Categories: News

Google, AI가 취약점 발견 속도와 양상을 바꾼다고 분석

AI는 취약점 발견 속도보다 공격 가능한 취약점의 성격을 바꾸고 있다

  • Google Threat Intelligence Group(GTIG)은 2026년 AI가 취약점 탐색과 악용 양상을 바꾼다고 분석했다. 공격자는 새 제로데이보다 패치·버전 차이를 AI로 분석해 n-day를 빠르게 무기화할 가능성이 크다.
  • AI가 찾은 취약점은 중요 인프라와 권한 경계를 겨냥한 연구에서 나왔다. 이 가운데 50%가 원격코드실행으로 이어져, 기존 정적 분석기가 놓친 메모리 손상과 논리 결함을 보완했다.
  • GTIG는 CVE-2026-1731을 실제 사례로 제시했다. Hacktron AI가 BeyondTrust 원격접속 제품의 비인증 OS 명령 주입을 발견했고, 공개 4일 뒤 1개 위협군, 7일 안에 5개가 악용했다.
  • 2025년 제로데이 악용은 월평균 8건에서 2026년 11건으로 소폭 늘었지만 8월에는 22건을 기록했다. 고위험 취약점 악용은 28건에서 2026년 8개월간 75건으로 증가했다.
  • 2025년 1월부터 2026년 8월까지 AI 관련 CVE는 2,076건이며 2026년에만 1,500건을 넘었다. 약 절반이 AI 오케스트레이션 프레임워크에 집중됐지만, AI 인프라 제로데이는 아직 확인되지 않았다.
  • 한국은 AI 보안 연구를 지원하되 원격코드실행과 권한 경계 탐지를 우선 평가해야 한다. 공공 원격접속 자산은 패치 차이 분석과 공개 후 4일 이내 긴급 점검을 제도화할 필요가 있다.

AI를 취약점 탐색 도구로만 보지 말고 공격 전환 속도를 높이는 국가위험 요인으로 관리해야 한다. 공공기관은 원격접속 자산 목록화, 패치 검증, 공개 후 4일 내 대응을 의무화하고 국내 AI 보안 연구에는 핵심 인프라 평가 과제를 부여해야 한다.

주요 용어: 제로데이(패치나 공개 전 악용되는 취약점), n-day(패치·공개 후에도 미조치 상태인 취약점), 원격코드실행(공격자가 원격에서 시스템 명령을 실행하는 취약점), AI 오케스트레이션 프레임워크(AI 모델과 도구·업무 흐름을 연결하는 소프트웨어)

출처: SecurityWeek

ajken

Recent Posts

EU, 소프트웨어에도 사이버복원력법과 CE 표시 의무 적용

EU 시장 진입 조건이 된 사이버보안, 소프트웨어에도 CE 의무 확대EU의 사이버복원력법(CRA)은 하드웨어뿐 아니라 독립 유통…

2시간 ago

정부·금융기관 겨냥한 장기 NetScaler 제로데이 공격

정부·금융기관을 겨냥한 장기 NetScaler 공격으로 경계장비 관리 위험 부각공격자는 Citrix NetScaler ADC와 Gateway의 CVE-2026-88771·CVE-2026-88772를 악용해…

2시간 ago

CISA, MikroTik RouterOS 치명적 인증 전 RCE 취약점 경고

인증 전 공격으로 RouterOS 장비의 원격 코드 실행과 서비스 중단 가능미국 사이버안보·인프라보안국(CISA)은 2026년 9월 30일…

2시간 ago

FTC, OpenAI·Anthropic 등 AI 연구소 소비자보호 조사 착수

FTC 조사, AI 기업의 소비자 위험과 책임을 강제 검증하는 단계로 확대미 연방거래위원회(FTC)는 OpenAI·Anthropic 등 주요…

2시간 ago

트럼프와 6대 기술기업, 자율 AI 안전협약 체결

6대 AI 기업, 자율 안전협약으로 프런티어 AI 감독체계 구축도널드 트럼프 대통령과 OpenAI·Google·Meta·Nvidia·xAI·Anthropic 수장이 ‘슈퍼인텔리전스 백악관…

2시간 ago

사우디, 통합 AI 위험관리 프레임워크로 거버넌스 강화

사우디의 AI 위험관리 체계가 공공·민간 도입 기준을 통일하다사우디 데이터·인공지능청(SDAIA)은 정부기관과 기업이 AI 위험을 식별·평가·처리·감시하도록 국가…

2시간 ago