Microsoft, AI로 침해 후 공격 시간을 수분으로 단축
AI가 공격 수명주기를 단축해 방어자의 대응 격차 확대
- Microsoft의 2026년 디지털 방어 보고서는 AI가 데이터 탈취·자격증명 탐색·내부 이동을 며칠에서 몇 분으로 줄였다고 경고했다.
- 공격자는 에이전트형 AI로 소스코드·바이너리·AI 서비스의 취약점을 찾고, 대규모 맞춤형 피싱과 악성코드 생성까지 자동화하고 있다.
- 7월 확인된 JadePuffer 캠페인은 완전 자율형 공격으로 전환하는 흐름을 보여주며, 공격자 개입을 제한한 고도화 사례로 제시됐다.
- 피싱 초기 침투 비중은 2025년 7%에서 2026년 23%로, 공개 애플리케이션 악용은 15%에서 24%로 상승했다.
- AI 활용은 기존 공격기법의 속도와 규모를 키우므로 방어자는 위협정보·보안신호를 연결하고 피싱 저항형 MFA를 우선해야 한다.
- 신원·클라우드·협력사·AI 에이전트가 연결된 환경에서는 과도한 상시권한이 연쇄 침해를 키우므로 한국은 권한관리와 AI 방어산업 투자를 함께 강화해야 한다.
정책 담당자는 AI 기반 탐지·위협정보 연계를 공공 조달 기준에 반영하고, 피싱 저항형 MFA와 특권접근 통제를 핵심 의무로 지정해야 한다.
주요 용어: 에이전트형 AI(목표에 따라 작업을 자율 수행하는 인공지능), 피싱 저항형 MFA(탈취된 인증정보 재사용을 막는 다중인증), 측면 이동(침투 후 다른 시스템으로 확산하는 행위)