인공지능(AI)의 고도화와 함께 자동화된 사이버 공격의 정밀성이 높아지고 있다. 기업 내부의 계정 정보, 권한 설정, 비밀번호와 같은 신원 기반 요소들이 공격의 핵심 표적이 되고 있으며, AI 기반 피싱과 딥페이크, 자동화된 스캐닝 공격까지 등장하면서 기업의 보안 체계는 근본적인 전환을 요구받고 있다. 이런 흐름 속에서 모든 접속과 권한을 검증하는 ‘제로 트러스트’ 보안 전략은 전략적 필수 요소로 자리 잡고 있으나, 실제 현장에서는 그 도입이 더디게 진행되고 있다. 보안 환경은 빠르게 진화하고 있지만, 기술 도입과 내부 체계 변화의 속도는 그에 미치지 못하고 있다.
AI 위협 대비 부족...신원 기반 공격이 가장 큰 보안 위협으로 부상
사이버 보안 전문 기업 키퍼 시큐리티(Keeper Security, 이하 키퍼)는 Infosecurity Europe 2025 현장에서 사이버 보안 전문가 160명을 대상으로 설문 조사를 실시했다. 그 결과, 응답자의 23%가 피싱, 크리덴셜 스터핑, 비밀번호 도용 등 ‘신원 기반 공격’을 조직 보안을 위협하는 가장 큰 요인으로 꼽았다. 특히 AI 기반 기술과 불충분한 접근 통제 사이의 연결성이 더욱 뚜렷해지고 있다는 점에서 주목된다.

조사에 따르면, 매우 효과적인 제로 트러스트 보안 체계를 운영하고 있다고 답한 조직의 응답자 중 절반은 AI 위협에 대해 자신감을 드러냈다. 반면, 제로 트러스트가 전혀 도입되지 않았거나 미흡하다고 응답한 조직은 AI 공격 대응에 대해 뚜렷한 불신을 보였다. 이 결과는 AI 기반 위협이 기술적 진보만큼이나 조직 내부 보안 프레임워크의 구축 상태에 따라 방어력이 크게 달라질 수 있음을 보여준다.
한편, 전체 응답자의 단 12%만이 AI 기반 공격에 대해 조직이 충분히 대비하고 있다고 답했으며, 절반 이상은 아직 준비가 부족하거나 확신이 없다고 답변했다. 이는 업계 전반에 걸쳐 AI 위협 대응에 대한 실질적 준비가 미흡하다는 것을 반영한다.
PAM 관리 실패와 제로 트러스트 도입 지연이 보안 공백 초래
조사 결과는 또한 전반적인 권한 접근 관리(PAM)의 실패가 AI 위협 대응력에 영향을 미치고 있음을 보여준다. 조직의 43%는 다중 인증(MFA)을 적용하지 않고 있었고, 35%는 과도한 권한 부여를 하고 있었다. 또한, 34%는 더 이상 필요하지 않은 접근 권한을 회수하지 않고 있었으며, 30%는 권한 계정에 대한 가시성이 부족하다고 답했다. 전담 PAM 도구가 없는 조직도 37%에 달했다.
이와 같은 관리 실패는 제3자 접근 위험(35%)과 부실한 보안 감사 관행(30%)과 결합되어 조직 전체의 보안 리스크를 높이고 있다. 특히 권한 상승, 내부자 위협, 세션 탈취와 같은 공격은 이러한 허점을 통해 조직의 핵심 자산에까지 영향을 미칠 수 있다.
제로 트러스트가 전략적으로 중요하다는 인식은 확산되고 있으나, 실제 도입률은 낮았다. 매우 효과적으로 구현했다고 응답한 비율은 18%에 불과했고, 44%는 제로 트러스트가 조직 내에서 아예 적용되지 않았거나 중요하게 여겨지지 않는다고 답했다. 예산 부족, 경영진의 무관심, 기존 시스템과의 통합 복잡성 등이 도입 지연의 주된 원인으로 꼽혔다.
AI에 대한 기대와 경계 공존...신원 인증 기술 혁신 가능성도 제기
AI 기술은 보안 위협 요인일 뿐 아니라 해결책으로서의 가능성도 동시에 주목받고 있다. 설문에 참여한 응답자의 53%는 AI 기반 신원 검증 및 인증 기술이 향후 3~5년 내에 기존의 비밀번호 방식이나 양자 저항 암호화 기술을 넘어설 수 있는 가장 혁신적인 기술이 될 것이라고 답했다.
그와 동시에, AI 위협에 대한 인식은 사용자 그룹 간 차이를 보였다. 일반 사용자 중 53%는 AI 위협이 언론에서 과장됐다고 인식했지만, 보안 전문가 중에서는 단 24%만이 그와 같은 생각을 공유했다. 전문가 대부분은 신원 기반 보안이 취약할 경우, AI가 위협을 확대하는 수단으로 충분히 기능할 수 있다고 경고하고 있다. 특히 최종 사용자 중 32%는 위협의 실체에 대해 여전히 판단을 유보하고 있어, AI 보안에 대한 추가적인 인식 교육이 필요한 것으로 분석된다.
키퍼의 공동 창립자이자 CEO인 대런 구치오네(Darren Guccione)는 “Infosecurity Europe 2025의 조사 결과는 우리가 일선에서 매일 확인하는 현실을 반영한다”며 “AI는 위협 환경을 재편하고 있으며, 신원 기반 공격은 더 정밀하고 확장 가능하며 파괴적인 방향으로 진화하고 있다.”라며, “제로 트러스트와 강력한 권한 접근 제어 없이 운영되는 조직은 앞으로의 사이버 위협에 취약할 수밖에 없다”고 강조했다.
이번 조사는 AI 기반 사이버 위협에 대응하기 위한 첫 단계로, 신원 중심의 보안 전략 강화와 제로 트러스트의 실질적 도입이 시급하다는 점을 데이터 기반으로 입증한 사례다. AI는 위협이자 도구이며, 그 사이에서 보안 전략이 균형 있게 진화해야 한다는 점이 분명해지고 있다.
관련기사
- 기업 IT 전략 바꾸는 ‘EU 사이버 보안 규제’...유럽 공급업체 선호 급증
- SaaS 계정 탈취 위협, 엔오스 취약점 겨냥 엔트라 ID 악용 경고
- 클라우드플레어, 네이티브 로그 분석 도구 ‘로그 익스플로러’로 보안 인사이트·비용 절감 효과 동시 달성
- 체크포인트, AI 위협 방지 성능 4배 강화된 보안 게이트웨이 출시
- 제로트러스트 기반 클라우드 IAM 시장, “AI·생체인식 결합해 고속 성장”
- ID·기기 인증 통합 보안 플랫폼...전방위 제로 트러스트 구현
- 사이버 위협 대응 핵심으로 부상하는 ‘원격 브라우저 격리 기술’...연평균 31.7% 파죽지세 성장
- AI 시대 보안 네트워크 혁신, 시스코의 에이전틱옵스 기반 차세대 인프라 전략
- [Success Story] 한화생명이 선택한 ‘제로 트러스트 기반 코브라우징’ 금융 상담 솔루션
- 정교하고 복잡해지는 AI 공격, 방어 최선책은 통합 보안 서비스
- 제로 트러스트 평가 점수 연동 ‘클라우드 네이티브 NAC 기술...위험 기반 접근 제어 강화
- 다중 인증 우회하는 서비스형 피싱 PhaaS 확산세...도메인 난독화·하위 도메인 타깃 활용 증가
- 감쪽같은 딥페이크 AI 범죄 급증...기업 보안 전략 재정비 시급
- AI 사기 폭증 시대, 기업 생존 좌우하는 ‘딥페이크 방어 기술’
- 생성AI 자동화 보안, 제로 트러스트 기반 통합 프레임워크로 대응
- AI 도입 기업용 실전형 보안 전략...레드팀 기반 방어 필수화
- “휴대용 장치 시대, 암호화 실행력 없인 데이터 보호 없다”
- 민생회복 소비쿠폰 사칭 스미싱·보이스피싱 극성
- AI 기반 소프트웨어 개발 보안 위협 대응 전략
- 딥페이크·AI 사칭 대응, 기업·공공용 실시간 AI 신원 검증 플랫폼
- 생성AI 추론 단계 하이재킹 위협 부상...기업 보안 경계 강화 필요
- 제로 트러스트 기반 ‘특권 접근 관리 PAM’, 기업 보안 강화 핵심으로 부상
- KISA, 생성AI 악용 랜섬웨어 대응 아태지역 공동 모의훈련 실시
- 100% 해킹되는 생성AI와 에이전틱AI...위협 모델링과 침투 테스트로 대비
- 2분기에 깜빡 속은 피싱 문자들
- ‘생성AI·에이전틱 AI’ 겨냥 사이버 공격 급증...단순한 텍스트 입력으로 10만달러 피해
- 딥페이크 악용 전 탐지하는 ‘오픈소스 개발자 API’...엔터프라이즈급 탐지 기술
- AI 활용 늘린 S&P 500 기업, 보안 위협 급증
- AI 악용 피싱과 퀴싱 급증...기업 보안 전략 강화 시급
- 신원 기반 사이버 위협, 인증 이후 행동으로 내부 위협·계정 탈취 탐지·차단
- “챗GPT·코파일럿도 뚫렸다...에이전트 하이재킹 ‘에이전트플레이어’ 경고”
- “딥페이크 AI, 콘텐츠 산업 혁신과 규제 격돌 속 급성장”
- 내부자 위협 막는 가장 빠른 방법 ‘AI 조사 자동화 플랫폼’
- 딥페이크·합성미디어 신원 사기, 실시간 AI 사기 방지 기술로 해결
- AI 기반 능동 공격, 실시간 악용 취약점 검증으로 방어
- 생성AI 활용, 기업 위협하는 사회공학 사기 급증...원인은 재무·보안 단절
- 디지털 계약, 생성AI 시대 신원 사기 대응...생체 인증으로 보안·편의 동시 강화
- 실시간 권한 접근 이벤트 스트리밍으로 침해 탐지 속도↑
- AI 공격 급증하는 연말연시...기업을 살리는 10가지 필수 보안 전략
- AI 기반 피싱·딥페이크, 조직 내부 침투 가속...‘복원력 중심 보안’이 기업 생존 조건
