Criminal IP, 공격표면관리 진화한 ‘AITEM’ 소개
AI가 자산 발견을 넘어 위협 조사·우선순위화·대응까지 연결
- AI 스페라의 보안 인텔리전스 플랫폼 Criminal IP는 2026년 10월 6일 싱가포르 GovWare 2026에서 AITEM 개념을 소개하며 ASM의 범위를 확장했다.
- AITEM은 외부 공개 자산뿐 아니라 OSINT·다크웹·내부 인프라·Shadow AI·유출 정보·신규 취약점을 연결해 실제 대응 대상을 좁힌다.
- 이 접근은 자산을 찾는 기존 ASM의 한계를 보완하고, AI를 활용해 노출 정보를 조사·위험 우선순위화·대응 흐름으로 전환한다.
- AI 스페라는 AITEM을 AI-Powered Threat Exposure Management로 정의하고, 2026년 GovWare에서 기존 Criminal IP와 함께 시연해 적용 방향을 설명했다.
- 노출 자산 목록만 제공하던 체계가 다크웹과 내부 환경까지 결합하면 보안팀의 판단 범위가 넓어져, 위협정보와 대응 운영을 잇는 시장 경쟁이 강화된다.
- 한국은 AITEM처럼 외부 자산·유출정보·Shadow AI를 통합하는 제품 개발과 공공 조달 기준을 마련해, 단순 탐색형 ASM을 대응형 산업으로 전환해야 한다.
AITEM의 핵심은 AI 도입 자체보다 대응 우선순위 결정이다. 국내 기관은 외부 노출·유출정보·Shadow AI를 연계한 시범사업과 성과지표를 즉시 설계해야 한다.
주요 용어: ASM(외부에 노출된 정보자산을 찾고 관리하는 체계), AITEM(AI로 위협 노출을 조사·우선순위화·대응하는 관리 개념)
출처: BleepingComputer