로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
삼성전자 노사, 13시간째 교섭 대치…‘21일 총파업’ 현실화하나
N
[실시간뉴스]
대검, 박상용 검사 '정직' 징계 청구…"자백 요구·음식 제공"
N
[연예뉴스]
‘리무진서비스’ 티파니 영, 여름 담은 싱그러운 보컬로 물들여
N
[연예뉴스]
태양, 子 유치원 학부모 달리기 언급 "내가 1등…안재욱 거의 마지막"
N
[연예뉴스]
이찬원, 외국인도 놀란 어마어마한 영향력…대구 시장서 체감한 인기 ('삼오사')
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]AI가 키운 API 보안 공백…아태 기업들, 공격 앞에 더 취약해졌다
온카뱅크관리자
조회:
37
2026-04-01 16:47:33
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">아카마이 보고서 “API 공격 23% 늘고<br>" 7계층 디도스는 104% 급증”<br>AI 확산 속 혁신은 빨라졌지만 보안 뒤처져<br>“수동 대응 한계, 통합 방어로 가야”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="0zE1mKTsD7"> <p contents-hash="b9359a8271b25b764e797dd416dd15fd088613c88c1fd4ce9b954995249721d4" dmcf-pid="pqDts9yOEu" dmcf-ptype="general"> [이데일리 김현아 기자] 아시아태평양 지역에서 인공지능(AI) 도입이 빨라질수록, 이를 떠받치는 응용프로그램인터페이스(API)가 새로운 보안 취약지대로 떠오르고 있다는 진단이 나왔다. 기업들이 고객 서비스와 재무, 공급망 관리까지 핵심 업무에 AI를 빠르게 심고 있지만, 정작 API 보안 체계는 이를 따라가지 못해 공격 위험이 커지고 있다는 것이다.</p> <p contents-hash="e4e112d58cc70d94f80a11ac8423b35ec461dad1e0921bbdfd90db59fbb4e36d" dmcf-pid="UBwFO2WIOU" dmcf-ptype="general">아카마이코리아는 1일 ‘2026 앱·API·디도스 인터넷 현황 보고서’를 통해 이 같은 분석을 내놨다. 보고서에 따르면 아카마이는 2025년 한 해 동안 아시아태평양 지역에서 약 650억건의 웹 애플리케이션·API 공격을 관찰했다. 전년보다 23% 늘어난 수치다.</p> <p contents-hash="16b6c94889f7f68594db47e8672d2ac8afb2f036ca5a93474e34350ef9e5c404" dmcf-pid="ubr3IVYCEp" dmcf-ptype="general">특히 공격 증가세는 API와 디도스에서 두드러졌다. 보고서는 7계층 디도스 공격이 2023년 1분기부터 2025년 4분기까지 104% 급증했다고 분석했다. 사실상 2배 이상 늘어난 셈이다. </p> <p contents-hash="cd700356f488ce2da0854e8497391ed847a212bf2b3f4a38d1c6112ee38de652" dmcf-pid="7Km0CfGhI0" dmcf-ptype="general">7계층 보안은 웹사이트와 앱, API처럼 사용자가 실제로 접하는 응용 서비스 영역을 보호하는 보안으로, 단순 트래픽 차단을 넘어 로그인·검색·결제 같은 서비스 요청의 정상 여부를 판별하는 데 초점이 맞춰져 있다.</p> <figure class="figure_frm origin_fig" contents-hash="7f15174de4393a9c4ceb58ec81c47ab4de79e41ca46b0a164a9a75b3a45e35fc" dmcf-pid="zPvbYR3Gr3" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/01/Edaily/20260401164302332evga.jpg" data-org-width="496" dmcf-mid="3EzLKmQ9mz" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/01/Edaily/20260401164302332evga.jpg" width="658"></p> </figure> <div contents-hash="b864940d8e3a796bf7fa0285dbd2416c2b9cbd6810e9ed574b82741b2db69c0f" dmcf-pid="qQTKGe0HOF" dmcf-ptype="general"> 또 비인가 워크플로를 노리는 API 공격은 2024년 대비 2025년에 2배로 증가했다. 단순한 기술적 취약점 공략을 넘어, 정상 요청처럼 보이지만 실제로는 업무 흐름을 비틀어 악용하는 공격이 빠르게 늘고 있다는 의미다. </div> <p contents-hash="d28efa11b8e552513eb224a64ada8c241135956e5884c35f7eba6193e5e5b780" dmcf-pid="Bxy9HdpXOt" dmcf-ptype="general">아카마이는 AI 확산이 이런 변화를 키우고 있다고 봤다. 구글과 마이크로소프트 등 빅테크 기업들이 AI를 앞세워 서비스 고도화에 나서면서 API 사용량이 폭증했고, 동시에 공격자들도 AI와 자동화 도구를 활용해 더 빠르고 정교하게 공격할 수 있게 됐다는 설명이다. 실제로 전 세계 설문 대상 기업의 87%는 지난 1년간 API 관련 보안 사고를 겪었다고 답했다.</p> <p contents-hash="dc13c71feaadb45fc8a5a9e5bd8ff30f20da60f16c7df1f1e1ec7e82657d2992" dmcf-pid="bMW2XJUZm1" dmcf-ptype="general">공격 양상도 달라지고 있다. 아시아태평양 지역에서는 지난해 전체 API 공격의 61%가 권한 없는 워크플로와 비정상 활동과 관련된 것으로 나타났다. 이는 공격자가 더 이상 전통적인 웹 취약점만 노리지 않고, 정상적인 애플리케이션 기능을 의도와 다르게 조작하는 ‘비즈니스 로직 악용’으로 이동하고 있음을 보여준다. 거래 자동화, 데이터 스크레이핑, 반복 호출을 통한 서비스 지연이나 AI 토큰 소모 유발이 대표적 사례다.</p> <p contents-hash="e8a4c069b3a17d8fce04bdb2cb95f9de3bba473c2f4968ee5a204255f4f80f8a" dmcf-pid="KRYVZiu5E5" dmcf-ptype="general">산업별로는 리테일과 금융 서비스가 여전히 주요 표적이었다. 디지털 결제와 국경 간 서비스를 API에 크게 의존하고 있기 때문이다. 통신과 하이테크 업종도 API 기반 서비스 확장과 함께 공격 압력이 높아진 것으로 분석됐다.</p> <p contents-hash="4804a173700b158c86595c2eb781f70666d2d6625bed73ec4760d65af4bcad16" dmcf-pid="9eGf5n71wZ" dmcf-ptype="general">보고서는 시장별 차이도 짚었다. 싱가포르와 일본처럼 디지털화가 앞선 시장은 API가 지나치게 많아지면서 가시성 확보가 가장 큰 과제가 됐다. 반면 베트남과 태국 등 신흥 디지털 시장은 빠른 디지털 전환 속도를 보안 역량이 따라가지 못하고, 보안 인력 부족까지 겹쳐 구조적 취약성이 커지고 있다고 진단했다.</p> <p contents-hash="9f0f0138b055fa5919f22972c54e9c4550dc5d021e34d5d9373d82c1b1e5597c" dmcf-pid="2dH41LztDX" dmcf-ptype="general">아카마이는 대응 방향으로 ‘통합 보안’을 제시했다. 웹 애플리케이션과 API를 따로 관리하면 가시성 공백이 생기고, 공격자는 그 틈을 타 시스템 안을 자연스럽게 이동할 수 있다는 것이다. 따라서 실제 비즈니스 로직이 연결돼 있는 것처럼, 방어 체계도 웹과 API를 통합해 운영해야 한다고 강조했다.</p> <p contents-hash="92c2311d321d0e62f4abb4ced8b28241e1ef2d9a8d80714988e2e56131279561" dmcf-pid="VJX8toqFIH" dmcf-ptype="general">보안 방식도 바뀌어야 한다는 지적이다. 기존처럼 알려진 공격 패턴을 찾는 시그니처 방식만으로는 한계가 있다는 것이다. 최근 API 공격은 정상 요청과 구분이 어려운 경우가 많아, 실시간으로 비정상 행위를 식별하는 행동 기반 분석이 중요해졌다고 보고서는 설명했다.</p> <p contents-hash="2cf676b37e9d14c0ae35120d62c8b582a225cd14813d7dac99333a4e87e0db7e" dmcf-pid="fiZ6FgB3wG" dmcf-ptype="general">다만 보고서는 AI가 공격 속도와 규모를 키우고 있지만, 실제 침해의 상당수는 여전히 기본적인 보안 실패에서 비롯된다고 짚었다. 잘못된 설정과 허술한 접근 통제 등 기초적인 문제가 여전히 가장 큰 약점이라는 것이다. 결국 AI 대응만 좇기보다, 기본 보안을 제대로 갖추는 것이 더 높은 투자 효과를 낼 수 있다는 진단이다.</p> <p contents-hash="a263eeafca3014319aa7a7711ae44b16139c97eff15e5a337fb574634e0feea5" dmcf-pid="4n5P3ab0IY" dmcf-ptype="general">루벤 코 아카마이 아시아태평양·일본 지역 보안 기술 및 전략 부문 디렉터는 “아시아태평양 전역에서 AI 도입은 전례 없는 속도로 비즈니스 혁신을 가속하고 있지만, 동시에 거버넌스 격차도 키우고 있다”며 “기업들은 API 가시성 확보, AI 봇·에이전트 관리, 전 스택 실시간 모니터링, 개발부터 운영까지 통합 보안을 우선 과제로 삼아야 한다”고 말했다.</p> <p contents-hash="6effd6a378ee01cb69c26fe582d741f53ecfee3602e5611ebab311bae0c6125e" dmcf-pid="8L1Q0NKpsW" dmcf-ptype="general">김현아 (chaos@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기