디지털 전환과 AI 기반 자동화가 가속화되면서 전 세계 기업들이 사이버 보안 전략에 생성AI 도구를 적극 도입하고 있다. 자산 탐지, 위협 탐지, 위험 우선순위 설정 등에서 AI는 빠른 속도와 높은 정확도를 제공하지만, 동시에 공격자들도 AI를 활용하면서 새로운 위협이 부상하고 있다. 기업들은 AI 도구의 보안 취약성과 민감정보 노출, 신뢰성 문제, 컴플라이언스 부담 증가 등의 문제를 우려하고 있으며, 이에 따라 AI 도입 단계부터 보안 내재화를 요구하는 목소리가 높아지고 있다.
글로벌 AI 보안 전략, 높은 채택률과 함께 위협에 대한 우려 공존
AI 보안 기술 기업 트렌드마이크로(Trend Micro Incorporated)가 발표한 조사 결과에 따르면, 조사 대상 21개국 2250개 조직 중 81%가 이미 AI 기반 사이버 보안 도구를 사용하고 있으며, 16%는 도입을 검토 중이다. 응답자 대부분이 AI의 보안 활용 가능성을 긍정적으로 평가했으며, 자동화된 자산 검색과 위협 탐지, 위험 평가 분야에서 AI 도구가 활발히 사용되고 있는 것으로 나타났다.

조사에 응한 기업의 42%는 향후 12개월 내 사이버 보안을 강화할 전략 중 하나로 AI와 자동화를 최우선으로 꼽았다. 하지만 낙관적인 전망과 달리, 94%의 기업은 AI가 향후 3~5년 내 사이버 위험 노출을 오히려 증가시킬 수 있다고 응답했다. 특히 AI 기반 공격의 규모와 복잡성이 커질 것이라는 경고가 이어지고 있으며, 기존 보안 전략의 수정이 불가피하다는 의견도 다수였다.
AI 프레임워크 취약점
트렌드마이크로가 베를린에서 개최한 AI 보안 해킹 대회 ‘Pwn2Own’에서는 12건의 공격이 4개의 주요 AI 프레임워크를 대상으로 성공적으로 수행되었다. 특히 dp엔비디아의 AI 추론 서버 ‘트라이튼 인퍼런스 서버(Triton Inference Server)’가 집중 타깃이 되었으며, 레디스(Redis), 크로마(Chroma), 엔비디아 컨테이너 툴킷 또한 공격에 노출되었다. 총 7건의 제로데이 취약점이 발견되었으며, 일부 사례에서는 단 한 개의 취약점으로 전체 시스템 침해가 가능함이 입증되었다.
해당 취약점들은 공개 전까지 공급업체가 90일 내 패치를 완료해야 하며, 이는 AI 시스템이 기존 IT 인프라보다 더 민감한 보안 관리를 요구함을 보여준다. AI 도입이 확산되는 시점에서 이와 같은 기술적 위협은 기업 보안 담당자들에게 실질적인 대응 전략 마련을 요구하고 있다.
AI 보안 내재화와 위험 기반 접근 전략의 필요성
트렌드마이크로는 이번 연구 결과를 바탕으로, 기업 보안 리더들에게 AI 도입 전 과정에서 보안 내재화를 핵심 원칙으로 삼을 것을 권고했다. 보안은 사후 대응이 아닌 사전 통합되어야 하며, AI에 의해 새롭게 생성되는 공격 표면과 API, 섀도 IT 자산을 포괄적으로 고려해야 한다고 강조했다.
트렌드마이크로의 최고 엔터프라이즈 플랫폼 책임자인 레이첼 진(Rachel Jin)은 “AI는 방어 능력을 향상시킬 수 있는 동시에 공격자에게도 새로운 무기를 제공한다”며, “AI 기반 보안 전략 수립 시 신뢰 가능한 모델 기반 설계와 철저한 검증 과정이 필수”라고 밝혔다.
이번 조사는 AI 보안 도입에 따른 기술적 기회와 리스크를 동시에 조명하며, 조직의 전략적 판단과 기술 내재화 방향에 중요한 기준을 제시하고 있다. 기업은 단순한 도입이 아니라, AI의 보안 위협까지 포함한 전방위 대응 전략을 갖추는 것이 필수적이다.
관련기사
- 트렌드마이크로, IDC 마켓스케이프 CNAPP 부문 리더 선정
- 트렌드마이크로-델-엔비디아, AI 보안 인프라 통합 어플라이언스 공개
- 트렌드마이크로-엔비디아, 사이버트론 기반 AI 팩토리 보안 전략 발표
- “AI 위협과 클라우드 리스크 대응 최적 전략, SECaaS 통합 보안”
- 공격 표면 예측·통제하는 CREM 기반 ASM 통합 솔루션...산업 전반에 선제적 대응 체계 확산 중
- “복잡해지는 클라우드 보안, AI로 해답을 찾다”...SECaaS Summit 2025, 5월 29일 개최
- AI 취약점 스캐닝 시장 2029년 2배 성장...실시간 위협 대응 수요 급증
- 사이버 위협 대응, 선제적 통합 관리가 핵심 전략으로 부상
- AI 시대를 주도할 기업 필수 ‘데이터 활용 및 보안 솔루션’
- “분산된 데이터, 불확실한 보안...AI 시대 기업의 해답, DISS 2025에서 찾는다”
- 트렌드마이크로, 사이버 보안 특화 AI ‘트렌드 사이버트론’ 오픈소스 모델 공개
- 보안 특화 AI ‘트렌드 사이버트론’…사이버 위협 예측 및 대응 자동화로 보안 운영 최적화
- 우크라이나 지지 해커 그룹, 러시아 조달 플랫폼 550TB 데이터 삭제
- “파일리스 공격과 랜섬웨어, CPU 기반 엔드포인트 AI 보안 솔루션으로 강력 대응”
- AI로 인한 초개인화 공격 시대 도래
- GRC 체계화로 리더십 리스크 최소화...리스크 통제·규정준수 유지
- AI 도입 기업용 실전형 보안 전략...레드팀 기반 방어 필수화
- API 보안 강화하는 ‘실시간 적응형 MFA 기반 제로 트러스트 플랫폼’
- AI 기반 소프트웨어 개발 보안 위협 대응 전략
- 설문조사에 숨은 악성코드...CGI 스크립트 기반 원격 코드 실행 취약점 발견, 패치 시급
- 사이버 위협을 금전적 수치로 전환하는 ‘스퀄리파이’...ROI 기반 의사결정 지원
- 생성AI 추론 단계 하이재킹 위협 부상...기업 보안 경계 강화 필요
- 서버 침입형 위협, 다계층 방어가 핵심… “가시성과 자동화, 기업 생존의 조건”
- 선제적 보안 시대, AI와 디지털 트윈 융합으로 기업 위협 대응 강화
- AI 악용 피싱과 퀴싱 급증...기업 보안 전략 강화 시급
- “챗GPT·코파일럿도 뚫렸다...에이전트 하이재킹 ‘에이전트플레이어’ 경고”
- 생성AI 활용, 기업 위협하는 사회공학 사기 급증...원인은 재무·보안 단절
- 트렌드마이크로, ‘월드 투어 2025 서울’ 개최
- 보안 내장형 풀스택 AI 플랫폼, 클라우드·온프레미스 전방위 통합형 AI 구축 체계 가동
- AI 공격 속도는 0초, 기업 대응은 수일...‘실시간 노출 관리’가 생존법
