Google, AI가 취약점 발견 속도와 양상을 바꾼다고 분석
AI는 취약점 발견 속도보다 공격 가능한 취약점의 성격을 바꾸고 있다
- Google Threat Intelligence Group(GTIG)은 2026년 AI가 취약점 탐색과 악용 양상을 바꾼다고 분석했다. 공격자는 새 제로데이보다 패치·버전 차이를 AI로 분석해 n-day를 빠르게 무기화할 가능성이 크다.
- AI가 찾은 취약점은 중요 인프라와 권한 경계를 겨냥한 연구에서 나왔다. 이 가운데 50%가 원격코드실행으로 이어져, 기존 정적 분석기가 놓친 메모리 손상과 논리 결함을 보완했다.
- GTIG는 CVE-2026-1731을 실제 사례로 제시했다. Hacktron AI가 BeyondTrust 원격접속 제품의 비인증 OS 명령 주입을 발견했고, 공개 4일 뒤 1개 위협군, 7일 안에 5개가 악용했다.
- 2025년 제로데이 악용은 월평균 8건에서 2026년 11건으로 소폭 늘었지만 8월에는 22건을 기록했다. 고위험 취약점 악용은 28건에서 2026년 8개월간 75건으로 증가했다.
- 2025년 1월부터 2026년 8월까지 AI 관련 CVE는 2,076건이며 2026년에만 1,500건을 넘었다. 약 절반이 AI 오케스트레이션 프레임워크에 집중됐지만, AI 인프라 제로데이는 아직 확인되지 않았다.
- 한국은 AI 보안 연구를 지원하되 원격코드실행과 권한 경계 탐지를 우선 평가해야 한다. 공공 원격접속 자산은 패치 차이 분석과 공개 후 4일 이내 긴급 점검을 제도화할 필요가 있다.
AI를 취약점 탐색 도구로만 보지 말고 공격 전환 속도를 높이는 국가위험 요인으로 관리해야 한다. 공공기관은 원격접속 자산 목록화, 패치 검증, 공개 후 4일 내 대응을 의무화하고 국내 AI 보안 연구에는 핵심 인프라 평가 과제를 부여해야 한다.
주요 용어: 제로데이(패치나 공개 전 악용되는 취약점), n-day(패치·공개 후에도 미조치 상태인 취약점), 원격코드실행(공격자가 원격에서 시스템 명령을 실행하는 취약점), AI 오케스트레이션 프레임워크(AI 모델과 도구·업무 흐름을 연결하는 소프트웨어)
출처: SecurityWeek