Microsoft, AI 초기 경쟁에서 공격자가 앞선다고 밝혀

Microsoft, AI 초기 경쟁에서 공격자가 앞선다고 밝혀

공격자가 AI 초기 경쟁에서 방어자보다 앞서며 공격 시간 단축

  • Microsoft는 2026년 10월 1일 공격자가 방어자보다 AI 혜택을 먼저 얻어 취약점 탐색·악성코드 개발·침해 후 활동을 가속한다고 밝혔다.
  • AI는 야생 취약점 발견부터 무기화까지의 시간을 24시간보다 훨씬 짧게 줄이고 패치 전 공격 가능 시간을 압축하는 수단으로 작동한다.
  • 공격자는 AI로 맞춤형 악성코드를 만들고 데이터 반출·비밀정보 탐색·측면이동을 수일에서 수분으로 단축해 기존 대응 절차를 앞지른다.
  • Microsoft Digital Defense Report 2025는 2024년 7월부터 2025년 6월까지의 동향을 다루며 AI가 피싱 클릭률을 12%에서 54%로 높였다고 설명한다.
  • 공격 속도가 패치와 탐지보다 빨라지면 방어의 기준이 정적 차단에서 행위 기반 자동 대응으로 이동하므로 보안산업은 실시간 분석 역량을 확보해야 한다.
  • 한국은 취약점 공개 후 24시간 이내 긴급 패치·AI 기반 탐지·공격정보 공유를 공공과 민간의 공동 기준으로 정립해 대응 지연을 줄여야 한다.

정책 담당자는 취약점 공개부터 24시간 대응을 목표로 국가 탐지망과 민간 AI 보안기업을 연계하고, 자동화 도구의 오남용 통제를 병행해야 한다.

주요 용어: 위협 행위자(AI를 활용해 공격하는 집단), 무기화(취약점을 실제 공격 도구로 전환하는 과정)

출처: BleepingComputer