AI 해킹 시대의 반전... 해킹 속도 빨라졌지만, 보안 뚫리는 이유는 여전히 ‘기본기’

안별 기자 2026. 9. 20. 11:00
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

보안 기본기 없으면 최첨단 기술 효과 제한적
인공지능(AI) 시대에도 소프트웨어 취약점과 허술한 인증 관리 같은 ‘보안 기본기’가 중요한 것으로 나타났다. /챗GPT

인공지능(AI)이 해킹 기술을 고도화하고 공격 속도를 끌어올리고 있지만, 실제 기업 침해 사고의 출발점은 여전히 업데이트하지 않은 소프트웨어 취약점과 허술한 인증 관리 같은 ‘보안 기본기’의 문제인 것으로 나타났다. AI가 공격자의 생산성을 높이는 가속기로 자리 잡았지만, 기업이 기존 보안 원칙만 제대로 지켜도 상당수 공격을 막을 수 있다는 의미다.

버라이즌이 최근 발표한 ‘2026 데이터 침해 조사 보고서(DBIR)’에 따르면 2025년 발생한 데이터 침해 사고의 31%는 소프트웨어 취약점 악용에서 시작한 것으로 나타났다. 전년 보고서의 20%에서 11%포인트 늘어난 수치다. 생성형 AI가 취약점 탐색과 공격 코드 작성 같은 해킹 공격을 돕고 있지만, 실제 침투의 문 자체는 이미 존재하던 소프트웨어 약점이 여는 경우가 가장 많았다는 뜻이다.

구글 맨디언트의 ‘엠트렌드 2026’도 같은 흐름을 보여준다. 맨디언트가 조사한 침입 가운데 취약점 악용은 32%로 6년 연속 가장 흔한 최초 침투 방식인 것으로 나타났다. 보이스피싱은 11%로 2위에 올랐고, 이메일 피싱은 2024년 14%에서 2025년 6%로 줄었다. 공격 수법이 이메일에서 전화와 인증 절차 악용으로 옮겨가고 있지만 취약점 관리와 신원 확인이 여전히 방어의 핵심인 셈이다.

달라진 것은 공격 속도다. IT 보안 업체 크라우드스트라이크가 관측한 기존 사례에서는 공개된 취약점이 실제 공격에 활용되기까지 2~6일이 걸렸다. 하지만 올해 상반기에는 보안 취약점과 이를 악용하는 방법을 보여주는 개념 증명(PoC)이 공개된 뒤 실제 공격의 88%가 48시간 안에 발생했다. 일부 중국 연계 공격자는 공개 후 24시간 안에 공격에 나서기도 했다. PoC는 보안 연구자가 취약점의 위험성을 입증하고 패치와 대응을 돕기 위해 공개하는 자료지만, 공격자에게도 취약점 악용 방법을 빠르게 익히는 참고 자료가 될 수 있다.

침투 뒤 확산도 빨라지고 있다. 크라우드스트라이크에 따르면, 2025년 사이버 범죄자가 한 기업 시스템에 침투한 뒤 다른 시스템으로 공격 범위를 넓히는 데 걸린 시간은 평균 29분이었다. 가장 빠른 사례에서는 최초 침투 후 불과 27초 만에 다른 시스템까지 공격이 번졌다.

보안 업계에서는 AI 시대일수록 패치 속도와 피싱 저항형 다중인증, 불필요한 계정·애플리케이션 제거, 외부 노출 자산 축소 같은 기본 통제가 더 중요해졌다고 본다. 공격자가 AI로 더 빨리 움직이는 만큼 방어자도 자동화와 AI를 활용해야 하지만, 공격의 출발점부터 막는 기본기가 갖춰지지 않으면 첨단 보안 기술의 효과도 제한적이라는 지적이다. 보안 업계 고위 관계자는 “AI 시대의 해킹 경쟁에서도 결국 가장 약한 고리는 최신 기술 도입 여부보다 관리되지 않은 기본 보안”이라고 말했다.

Copyright © 조선일보. 무단전재 및 재배포 금지.