AI 사이버 보안 공격이 미래라고 가정: 43%의 기업이 이미 이를 경험했습니다.

런던시 금융 지구의 사무실 건물 사이를 통과하는 전등 산책로

팀 로버츠/DigitalVision/게티 이미지 플러스

ZDNET을 팔로우하세요: 우리를 선호 소스로 추가하세요 Google에서.


ZDNET의 주요 시사점

  • 새로운 CDW 연구에 따르면 사이버 공격에 AI를 사용하는 것이 점점 더 보편화되고 있습니다.
  • 조사 대상 조직의 43%가 AI로 강화된 피싱 공격을 경험했습니다.
  • 41%의 기업이 사이버 방어에 AI를 사용할 계획입니다.

새로운 조사에 따르면 조직의 43%가 AI로 강화되거나 AI로 생성된 피싱 공격을 경험했으며, 37%는 AI로 강화된 악성 코드를 경험한 것으로 나타났습니다.

CDW의 2026년 보안 연구 보고서는 다양한 산업 분야의 IT 의사 결정자 951명을 대상으로 한 설문 조사를 기반으로 합니다. 월요일에 발표된 이 연구는 사이버 공격자와 방어자 사이의 AI 군비 경쟁으로 보이는 것을 보여줍니다. 많은 조직에서는 최신 사이버 위협의 새로운 면인 AI 기술, 전술 및 기술에 맞서기 위해 AI 위협 탐지, 교육 및 제어에 투자하는 것을 고려하고 있습니다.

숫자로 보는 AI 기반 사이버 공격

보고서에는 우리가 특별히 주목해야 할 심각한 수치가 있습니다. 정교한 AI 모델과 관련하여 유명 조직을 대상으로 한 한두 건의 사이버 사고도 있지만, 일반 회사에 훨씬 더 큰 영향을 미칠 가능성이 있는 조용하고 악의적인 AI 공격 개발의 기류가 있습니다.

보고서에 따르면:

  • 43%의 조직이 AI로 강화되거나 AI로 생성된 피싱 공격을 경험했습니다.
  • 응답자의 37%는 AI 기반 악성코드를 접했다고 보고했습니다.

또한: AI 에이전트는 빠르고, 느슨하며, 통제 불능이라고 MIT 연구 결과가 나왔습니다.

또한 설문 조사 응답자들에게 조직에 가장 큰 위험을 초래하는 AI 기반 사이버 보안 위협이 무엇인지 묻는 질문에 25%는 AI 기반 피싱 및 사회 공학 공격이 가장 우려된다고 답했으며 AI 기반 악성 코드 및 자동화된 공격 도구(21%)가 그 뒤를 이었습니다. 이러한 공격 벡터는 딥페이크에 대한 우려를 무색하게 한 것으로 보입니다. 응답자의 8%만이 딥페이크 사칭을 회사의 가장 큰 위험으로 꼽았습니다.

AI 침해는 언제가냐의 문제이지, 언제냐가 문제다

수년 동안 보안 전문가들은 기업들에게 어느 단계에서는 보안 침해를 경험할 것이라는 사고방식을 채택하라고 경고해 왔습니다. 이는 여부가 아니라 시기의 문제입니다.

AI가 지원하고 완전히 자동화된 에이전트 공격이 급속히 출현함에 따라 이 메시지는 그 어느 때보다 적절합니다.

또한: OpenAI의 공격 에이전트는 예상했던 것보다 더 가차 없이 지시된 대로 정확하게 수행했습니다.

Hugging Face에서 에이전트 AI의 침입이 드러난 것은 바로 이번 달이었습니다. 조직 자체의 AI 방어 시스템이 이를 포착했지만, 이 사례는 기업이 시스템, 데이터 및 고객 기록을 안전하게 유지하는 데 직면하는 상황을 강조합니다.

전체적으로 CDW 설문 조사 응답자의 41%는 가까운 미래에 AI 기반 위협 탐지 시스템을 배포할 계획이라고 답했으며, 49%는 위협 및 이상 탐지에 중점을 두고, 47%는 위협 인텔리전스 분석을 탐색하고, 42%는 피싱 및 사기 탐지를 선택했습니다.

CDW의 글로벌 보안 전략 사무소 이사인 Buck Bell은 “약점을 발견하고 활용하는 기술로서 AI의 능력이 증가하는 것에 대해 우려해야 합니다”라고 말했습니다. “이제 보안 실무자는 유사한 도구를 활용하여 악당이 발견하기 전에 이러한 약점을 찾아내는 것이 의무입니다.”

비즈니스 및 생산성 목적으로 AI를 내부적으로 사용하는 것과 관련된 위험도 있습니다. 적절한 교육 및 통제 없이 직원은 실수로 민감한 기업 데이터를 LLM에 입력하여 정보를 노출하고 잠재적으로 AI 교육을 위해 넘겨줄 수 있습니다. 안전 가드레일이 없으면 회사 기능을 맡은 AI가 할당된 역할을 초과하고 운영을 방해할 수 있습니다.

다행히도 이제 더 많은 조직이 이러한 위험을 인지하고 있습니다. 전체적으로 응답자의 46%는 AI 인프라를 자주 평가하고 면밀히 모니터링한다고 답했으며, 45%는 안전한 AI 사용에 대해 직원을 교육할 계획이라고 답했습니다. 또한 44%는 AI 시스템에 대한 데이터 보호 제어를 구현하고 AI 시스템을 기존 보안 모니터링 워크플로에 통합하는 작업을 진행하고 있습니다.

또한: AI가 전례 없는 피해를 입힐 수 있는 10가지 방법

조직의 AI 관련 예산 중 어느 부분을 단기 생산성 목표와 장기적인 보안 및 탄력성 요구 사항에 할당해야 합니까? 이미 전통적인 보안 위협을 처리하는 데 어려움을 겪고 있는 조직을 압도하는 악성 AI를 막으려면 투자 우선순위에 대한 몇 가지 어려운 결정에 직면하게 됩니다.

공식 정보 바로가기

공식 정보 바로가기

관련 기사

댓글 남기기