글로벌 보안기업 씨디네트웍스(대표 김영철)가 AI의 보급에 따른 웹 애플리케이션 및 API 보안(WAAP) 공격의 급증을 다룬 ‘2023년 웹 애플리케이션 및 API 보안 현황 보고서’를 발표했다.
보고서는 생성AI로 급증한 WAAP 공격을 ▲DDoS ▲WAF ▲봇(Bot) ▲API까지 4가지 유형으로 나눠 분석했다.

보고서에 따르면 DDoS 공격의 증가율은 26.05%로, 2023년에는 4515억 4500만 건이 발생해 최고치를 기록했다. 또한 공격 방식이 더욱 지능화되고 있으며, 새로운 유형의 공격이 지속적으로 출현했다.
WAF 공격의 증가율은 4%로 둔화세를 보였다. 특히 WAF 공격의 주요 대상이었던 금융 분야의 증가율은 2022년 28%에서 2023년 9%로 하락했다.
한편 두 가지 혹은 그 이상의 AI 모델을 결합한 ‘이중 인텔리전트 봇’을 이용한 공격의 비율이 35.05%를 차지해 봇 공격에 AI 기반 인식 모델이 활용되고 있음을 보여줬다.
API 타깃 공격 또한 증가율이 63%로 지속적으로 증가하고 있다. 또한 DDoS, 봇 공격, 취약점 익스플로잇 등 API를 타깃으로 하는 공격이 다양해짐에 따라 종합적인 WAAP 솔루션의 필요성이 더욱 강조되고 있다.
씨디네트웍스 글로벌 인프라 책임자 안토니 리는 “생성형 API는 긍정적 및 부정적 측면 모두에서 판도를 바꿀 수 있는 주요 기술”이라며 “기업은 이러한 새로운 위협을 이해하고 그에 따른 보안 전략을 조정해 나가는 도구로써 AI를 활용하는 것이 중요하다.”라고 말했다.
관련기사
- 전세계 조직을 위협하는 “독성 클라우드 노출 주의보”
- 디도스 공격과 핵티비스트 활동 급증…글로벌 중요 인프라 겨냥
- 지코어 ‘AI기반 WAAP 솔루션’ 출시...에지에서 위협 사전 차단
- 메가존클라우드, 클라우드플레어 보안 부문 ‘올해의 고객상’ 수상
- 씨디네트웍스 ‘에지 애플리케이션’, 빠르고 간편하게 기업 맞춤형 에지 컴퓨팅 구축
- 씨디네트웍스, ‘파트너 프로그램’ 확장해 기업 지원 강화
- 씨디네트웍스, 프로스트 앤 설리번 'WAF 시장 우수 업체' 선정
- 씨디네트웍스, 동남아 및 남아시아 네트워크 대역폭 10Tbps 업그레이드
- 인텔-AMD, ‘x86 생태계 자문 그룹’ 발족...개발자·기업 혁신 지원
- 2025년에 주목할 6대 기술 트렌드
- 심화되는 API 취약점, 3분기 21% 증가
- 2025년에 가장 중요한 기술 ‘AI’, 문제는 ‘대중화’
- 대규모 디도스 공격 막는 400G 디도스 하드웨어 어플라이언스
- 실시간 위험 관리 운영 강화하는 ‘카론 API’
- 인텔, AI PC용 '인텔 울트라 프로세서·노트북 제품군' 국내 출시
- 올 3반기 DDoS 공격 "금융권 겨냥"
- “기업 보안 적신호” API 보안 사고 3년 연속 급증에도 대비 인식은 감소
- 씨디네트웍스, 사용자 경험·운영 효율 높이는 게임 배포 솔루션 ‘게임 딜리버리’ 출시
- 72시간 내 컴플라이언스 준수 지원 ‘API 보안 솔루션’
- 씨디네트웍스, 사우디아라비아 통신 업체에 비디오 스트리밍 서비스 공급
- A10 네트웍스, 쓰랫엑스 프로텍트 인수로 웹 애플리케이션 및 API 보호 강화
- ‘웹애플리케이션·API 취약점’ 해결책...AI 기반 자율 보안 워크플로와 실시간 가시성
- API 보안 위협 대응·선제 방어하는 ‘API 통합 보안 플랫폼’...실시간 가시성과 위협 대응 역량 강화
- AI 기반 사기 공격, 즉시 차단하는 ‘거래 방화벽’
