로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
돌고 돌아 등판…오세훈의 전략 미스 결정적 3장면
N
[연예뉴스]
‘틈만나면’ 유재석 3점슛
N
[연예뉴스]
방탄소년단 지민 은발 보면 심장 괜찮으세요?
N
[연예뉴스]
방탄소년단 지민, 올해의 컬러! 은발이 잘 어울리는 아이돌 1위
N
[연예뉴스]
‘태명은 포비’ 김지영, 딸 임신…DNA 빼닮은 초음파 사진
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]최영삼 트렌드마이크로 상무 “AI, 편리하지만 새로운 공격 표면” [AI 2026]
온카뱅크관리자
조회:
12
2026-03-18 06:07:32
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">CREM·에이전트형 통합 플랫폼으로 ‘기계 선분석·인간 검증’ 보안 제시</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="ufkz1KiPMV"> <p contents-hash="bd461a77294d28967ee93fdd1a4a7a4466c8396d214d6a7d7b1d46a60fa72a95" dmcf-pid="74Eqt9nQJ2" dmcf-ptype="general">생성형 인공지능(AI)과 AI 에이전트가 기업 시스템 깊숙이 들어오면서 보안의 기준 자체가 바뀌고 있다. AI는 더 이상 생산성을 높이는 도구가 아니라 기업 데이터와 시스템을 연결하는 새로운 경로이자 공격자가 노릴 수 있는 '진입 지점'으로 작동하기 시작했다.</p> <div contents-hash="76d98dfd5a97279f6115d75bc8b592f061902061512dc1099f5b093adee54f81" dmcf-pid="z8DBF2LxR9" dmcf-ptype="general"> 최영삼 한국트렌드마이크로 상무는 IT조선과의 인터뷰에서 "많은 기업이 AI를 기능으로만 보지만, 실제로는 데이터와 시스템으로 이어지는 새로운 공격 표면이 만들어지고 있다"며 "AI를 도입할지 말지보다, 어떻게 안전하게 통제하고 운영할지를 먼저 고민해야 한다"고 말했다. </div> <figure class="figure_frm origin_fig" contents-hash="51442663fd5b45fa34890ee9b29a11c3d71cef1dab0b773d6bb4f06ce0d02384" data-idxno="438962" data-type="photo" dmcf-pid="q6wb3VoMJK" dmcf-ptype="figure"> <p class="link_figure"><img alt="최영삼 한국트렌드마이크로 상무 / 정종길 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/18/552810-SDi8XcZ/20260318060534763gpns.jpg" data-org-width="1280" dmcf-mid="UfJZSF4qJf" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/18/552810-SDi8XcZ/20260318060534763gpns.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최영삼 한국트렌드마이크로 상무 / 정종길 기자 </figcaption> </figure> <p contents-hash="bbf5d220242271c9b8b0118df8c3e584d748719721f65fd002f65b4c9adf5712" dmcf-pid="BPrK0fgRLb" dmcf-ptype="general">최근 현장에서도 논의의 초점이 빠르게 이동하고 있다. 과거에는 AI 도입 여부 자체가 핵심 의제였다면, 최근에는 AI 사용 정책과 보안 통제 체계, 거버넌스 설계가 경영 의제로 올라오는 흐름이다. 트렌드마이크로가 최근 발표한 조사 결과에서도 보안 리더의 93%가 AI 공격의 일상화를 예상했고, 66%는 AI를 보안에 가장 큰 영향을 미칠 변수로 꼽았다.</p> <p contents-hash="2043fe837698581be14f6fae6b89b41d0008ed0961702cfe6818979840778da7" dmcf-pid="b1QysHb0eB" dmcf-ptype="general">이처럼 AI가 기업 환경 전반에 깊이 연결되면서, 공격 방식 역시 그 구조를 따라 빠르게 변화하고 있다. 최영삼 상무는 "특히 생성형 AI와 AI 에이전트를 겨냥한 공격이 현실적인 위협으로 등장하고 있다"고 말했다.</p> <p contents-hash="4fe7f28f07cbefe882b5726b7d9bb3891a270ceb6debf1651e24d6eb05c2d0e3" dmcf-pid="KtxWOXKpMq" dmcf-ptype="general"><strong>프롬프트 인젝션부터 챗봇 공급망까지</strong></p> <p contents-hash="6cbb4201b01088deaeef3de538463faa38d545331831c395ba056e6ff28855b5" dmcf-pid="9FMYIZ9URz" dmcf-ptype="general">트렌드마이크로는 이러한 변화를 '사이버 위협의 인공지능화(AI-fication)'로 규정하며, 2026년을 그 전환이 본격화되는 시점으로 보고 있다. 이와 함께 공격 방식 역시 AI를 중심으로 재편되고 있다고 분석한다.</p> <p contents-hash="2f8a0cfe2a35affc5b667922226ca6702d6733b93a965e8671b19447e257b8e3" dmcf-pid="23RGC52ui7" dmcf-ptype="general">대표적으로 '프롬프트 인젝션(Prompt Injection)'은 생성형 AI와 AI 에이전트 전반에서 현실적인 위협으로 자리 잡았다. 공격자는 간접 입력이나 저장된 명령을 활용해 AI의 응답을 조작하고, 이를 통해 민감정보를 유출하거나 자동화된 작업 흐름 자체를 변형시킬 수 있다. 특히 AI 에이전트가 외부 시스템과 연동될수록 이러한 공격은 단순 정보 유출을 넘어 실제 업무 프로세스를 왜곡하는 수준으로 확대될 수 있다.</p> <p contents-hash="f982f79e941cc12fdbd64d8f54cc6e3f93796b331bffe96aead9a7b3e97d4fe0" dmcf-pid="V0eHh1V7Mu" dmcf-ptype="general">금융권을 중심으로 빠르게 현실화되고 있는 딥페이크(Deepfake) 기반 사기도 있다. 실시간 영상 합성과 다국어 음성 복제 기술이 저비용으로 확산되면서, 상담·인증·계좌 확인 등 기존 신뢰 기반 채널이 공격 표적으로 바뀌고 있다. 단순 피싱을 넘어 '사람 자체를 위조하는 공격'이 인증 체계를 우회하는 단계로 진화한 것이다.</p> <p contents-hash="b07261fc2122eed90b47663ac77c7b0b67deb6a5061b08e9f58915884cb10685" dmcf-pid="fpdXltfzRU" dmcf-ptype="general">AI 공급망을 통한 연쇄 침해 가능성도 확인됐다. 세일즈포스(Salesforce) 연동 AI 챗봇 앱인 '세일즈로프트 드리프트(Salesloft Drift)' 사례에서는 서드파티 인증 토큰이 탈취되면서 이를 사용하던 수백개 기업의 내부 데이터 접근이 가능해졌다. 개별 기업의 취약점이 아니라, 연결된 서비스 하나가 전체로 확산되는 구조다. 이는 AI 도입이 단일 시스템 문제가 아니라 연결된 생태계 전체의 리스크로 확장되고 있음을 보여주는 사례다.</p> <p contents-hash="bccabe0d4f4e61a8bc72dcf7f2117e8a544ed5c6f03ee0d072faf5bcb54c19ec" dmcf-pid="4UJZSF4qJp" dmcf-ptype="general">최 상무는 "AI 자체보다 더 위험한 지점은 연결부"라며 "이제는 애플리케이션 단위가 아니라 AI를 중심으로 연결된 전체 생태계를 공격 표면으로 봐야 한다"고 말했다.</p> <p contents-hash="1d4985f2a268c06768d67b95f452287a6e1912c30bed1bb07c232276ee129c4a" dmcf-pid="8ui5v38BR0" dmcf-ptype="general">이처럼 공격이 '연결 구조'를 따라 확장되면서, 단순 탐지·차단 중심의 대응만으로는 한계가 드러나고 있다. 이에 따라 공격 이후 대응이 아니라, 사전에 노출된 위험을 줄이는 방향으로 보안 전략이 이동하고 있다.</p> <p contents-hash="29ede6ddcd0f34e1e4acae25bbd2954455cf64fc165422ab67d0deceae960367" dmcf-pid="67n1T06be3" dmcf-ptype="general"><strong>공격 대응에서 '노출 관리'로…CREM 부상</strong></p> <p contents-hash="18e10b01f27b8ff5efc11c3b8f024d1d7c84022d627b1ee295a02ac35fe4006e" dmcf-pid="PzLtypPKeF" dmcf-ptype="general">이러한 변화에 대응하기 위한 전략으로 트렌드마이크로는 '사이버 리스크 노출 관리(CREM)'를 제시한다. 기존 보안이 공격 탐지와 차단에 초점을 맞췄다면, CREM은 조직이 얼마나 위험에 노출돼 있는지를 먼저 파악하고 이를 줄이는 접근이다.</p> <p contents-hash="f62e37e235e150c5897729846e27ec48ea8a2c6ba23eeb2de9c2afb1c766e29d" dmcf-pid="QqoFWUQ9it" dmcf-ptype="general">핵심은 '공격 이후 대응'에서 '사전 노출 최소화'로의 전환이다. 자산, 취약점, 공격 경로를 지속적으로 분석해 실제 공격 가능성이 높은 지점을 우선적으로 제거하고, 이를 하나의 리스크 지표로 통합 관리한다.</p> <p contents-hash="2de7dc47dfed9294491c25387532d9e49514bfa26fcc5391e70ded784714f0dd" dmcf-pid="xBg3Yux2J1" dmcf-ptype="general">기존에는 웹 서버, 네트워크 장비, 클라우드 자산마다 서로 다른 기준으로 취약점을 평가하다 보니 전체 리스크를 한눈에 보기 어려웠다. CREM은 자산 중요도와 실제 공격 노출 가능성을 함께 반영해 우선순위를 정리하고, 조직 전체 보안 상태를 수치로 관리할 수 있도록 한다.</p> <p contents-hash="03b3c3b11f17031b9b292e67a0619ca8e09ab7db547ae120b777edb3491e15a6" dmcf-pid="ywFaRcyOd5" dmcf-ptype="general">최 상무는 "공격 표면이 복잡해진 상황에서는 모든 이벤트를 대응하는 방식으로는 한계가 있다"며 "어디가 가장 위험한지를 먼저 파악하고 줄이는 것이 현실적인 전략"이라고 설명했다.</p> <p contents-hash="d4178a14e007773145ccbc4cac01be44d1697b95d1675ebd0bf744967f8ca236" dmcf-pid="Wr3NekWIRZ" dmcf-ptype="general">결국 최근 보안의 초점은 기존 '탐지·대응'에서 '노출 관리와 우선순위 기반 대응'으로 이동하고 있다. 그리고 이는 단순한 솔루션 추가가 아니라, 보안 운영 방식 자체의 변화를 의미한다고 할 수 있다.</p> <p contents-hash="35cfc5f4af89662430a90f1d8e22b168925b2abd1641e70395f5675bcbb3fc99" dmcf-pid="Y7n1T06beX" dmcf-ptype="general"><strong>"기계가 먼저 보고 사람이 검증"…SOC 역할 변화</strong></p> <p contents-hash="f3fa5c6a070bd84e715a776edf63806dbf3f8904c14e71f222f04146f468bae6" dmcf-pid="GzLtypPKJH" dmcf-ptype="general">이러한 변화는 보안 운영 체계에도 직접적인 영향을 미치고 있다. 트렌드마이크로는 통합 플랫폼 '트렌드 비전 원(Trend Vision One)'을 중심으로 XDR(확장형 탐지·대응), SOAR(보안 오케스트레이션·자동화·대응), 에이전트형 SIEM(보안 정보·이벤트 관리) 등 AI 기반 분석 기능을 결합해 '기계가 먼저 위험을 식별하고 사람이 이를 검증하는' 구조를 제시한다.</p> <p contents-hash="e2058e62200c6017616a9b36bfd32efc2071e35d35c5616e47d2530086e990ab" dmcf-pid="HqoFWUQ9eG" dmcf-ptype="general">AI가 방대한 로그를 상관 분석해 공격 경로를 재구성하고 대응 우선순위를 제시하면, 보안 담당자는 이를 검증하고 정책을 조정하는 역할을 맡는 방식이다. 단순 반복 업무를 줄이고, 실제 위험 판단에 집중할 수 있도록 구조를 재설계하는 접근이다.</p> <p contents-hash="4f85144059b41bab65900812257e77b2158b9e651e43d74e93bb665e49de2af2" dmcf-pid="XBg3Yux2nY" dmcf-ptype="general">글로벌 리서치 기관 ESG 분석에 따르면 통합 플랫폼 도입 시 보안 운영 비용 절감, 대응 속도 개선, 탐지 능력 향상 등의 효과가 나타났다. 경보의 양을 줄이고 실제 대응이 필요한 사건에 집중할 수 있도록 만들었다는 점이 의미 있는 변화로 꼽힌다.</p> <p contents-hash="8beb8962bd9ebb369ecabe7ed7548ad7f9d9b609f9421ff977038504a2fdfc1b" dmcf-pid="Zba0G7MVMW" dmcf-ptype="general">최 상무는 "보안의 핵심은 더 많은 이벤트를 보는 것이 아니라, 무엇이 중요한지를 빠르게 판단하는 것"이라며 "AI는 판단을 대체하는 것이 아니라 보조하는 방향으로 활용돼야 한다"고 말했다.</p> <p contents-hash="279bd8540fbae105b58bb282b9b8883465bf1c8d1db28a3e24e2ded9bb712140" dmcf-pid="5KNpHzRfdy" dmcf-ptype="general">이에 따라 SOC(보안운영센터)도 단순 모니터링 조직에서 벗어나 위협 헌팅, AI 분석 결과 검증, 정책 튜닝, 자동화 플레이북 설계 등 고도화된 역할을 수행하는 조직으로의 전환이 요구되고 있다.</p> <p contents-hash="71117a088b0dfb269b56bfd20233906c94ac898f2b085697dbdb0cc3b361bd46" dmcf-pid="19jUXqe4nT" dmcf-ptype="general"><strong>산업별 AI 보안 과제와 현실 장벽</strong></p> <p contents-hash="8f79fa1bc435e1a53e2234168336e6e07b19019df7ea80a870869af5ea27fda3" dmcf-pid="t2AuZBd8Lv" dmcf-ptype="general">보안 전략과 운영 방식의 변화는 실제 산업별로는 다른 형태로 나타난다. 먼저 금융권은 AI 상담과 인증 시스템 확산으로 딥페이크 사기와 데이터 유출 방지가 핵심 과제로 떠올랐다. 제조업은 설계 데이터와 스마트팩토리 환경 보호, 공급망 보안이 중요하며, 공공 부문은 데이터 주권과 규제 준수가 우선 과제다. 서비스·플랫폼 기업은 챗봇과 API 연동 확대에 따라 프롬프트 인젝션과 애플리케이션 보안 대응이 핵심 이슈로 부상하고 있다.</p> <p contents-hash="8e63cf9aa204c7a65f78d8d53dfe48372e3e482a29811b9518a01b83a3652b2b" dmcf-pid="FVc75bJ6MS" dmcf-ptype="general">이런 가운데 공통적인 어려움도 존재한다. 가장 큰 문제는 가시성 부족이다. 조직 내부에서 어떤 AI 도구가 사용되고 있는지조차 정확히 파악하지 못하는 '섀도우 AI' 문제가 확산되고 있다. 여기에 전문 인력 부족, 운영 모델 부재, 규제 대응 부담까지 더해지면서 AI 보안 체계 구축이 쉽지 않은 상황이다.</p> <p contents-hash="1d0152ad8e0ffe63990db4162e4bf97a7b2e9510bf8388c058d9fd1dc324f462" dmcf-pid="3fkz1KiPdl" dmcf-ptype="general">이 때문에 업계에서는 단일 솔루션 도입이 아니라 ▲AI 자산 식별 ▲CREM 기반 리스크 관리 ▲보안 운영 자동화 ▲AI 사용 정책 수립 ▲공급망·데이터 보호 설계를 함께 추진해야 한다는 접근이 강조되고 있다. 이는 기술 도입이 아니라 운영 체계 재설계에 가까운 과제다. 이는 AI 보안이 특정 기술이나 솔루션의 문제가 아니라, 조직 전체의 운영 체계와 관리 방식에 걸친 과제로 확장되고 있음을 보여준다.</p> <p contents-hash="0295f2da58debe392645d64e2417d48cf96321f05d462a854218c85717d437d6" dmcf-pid="04Eqt9nQMh" dmcf-ptype="general"><strong>"AI 도입 속도보다 노출 통제가 승부처"</strong></p> <p contents-hash="ba91b13abfc62fd436195740669f6f27437623399c12cd807e8723bcec9ab0f5" dmcf-pid="p8DBF2LxRC" dmcf-ptype="general">AI 확산과 함께 데이터 주권과 프라이버시, 책임 구조에 대한 요구도 커지고 있다. 트렌드마이크로는 투명성, 프라이버시 보호, 책임성, 안전성, 인간 통제 등을 포함한 책임 있는 AI 원칙을 제시하고 있다.</p> <p contents-hash="0f4f4d4cf8b2c39a2a434bd5b0bf29f3a7694359f82cddcd7995dc96b37d513e" dmcf-pid="U6wb3VoMeI" dmcf-ptype="general">마지막으로 최 상무는 AI로 인해 빠르게 기업 IT 환경이 변화하는 가운데 향후 2~3년간 보안 전략이 어떻게 변화할지를 묻는 질문에 대해 AI 환경 전반에 대한 통합적 시각이 필요하다고 강조했다. 많은 기업이 AI 모델 자체 보안에 집중하고 있지만, 실제 위험은 데이터와 API, 에이전트 등 연결된 영역에서 발생한다는 설명이다.</p> <p contents-hash="458c760dd3a26743c954754298432e47d819ea58c340967b07941348dc9c273d" dmcf-pid="uPrK0fgRdO" dmcf-ptype="general">최 상무는 "AI를 단순한 기능이 아니라 새로운 공격 표면으로 인식해야 한다"며 "앞으로의 경쟁력은 AI를 얼마나 빨리 도입했느냐가 아니라, AI 자산과 노출을 얼마나 먼저 파악하고 통제하느냐에 달려 있다"고 말했다.</p> <p contents-hash="02a43600267553425612bf72009337543ff467bd5b41b1ea8ca6f2c7c6e19b24" dmcf-pid="7Qm9p4aeds" dmcf-ptype="general">정종길 기자<br>jk2@chosunbiz.com</p> </section> </div> <p class="" data-translation="true">Copyright © IT조선. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기