AI로 무장한 해커…국내 악성 침해사고 3건 중 1건 AI 활용

이재웅 한국IBM 컨설팅 상무
이재웅 한국IBM 컨설팅 상무

국내 악성 침해사고 10건 중 3건은 인공지능(AI)을 활용한 공격인 것으로 나타났다. AI 기반 공격 속도가 사람의 대응 능력을 앞서면서 기업 보안도 탐지뿐 아니라 분석과 격리 등 실제 조치까지 AI 활용 범위를 넓혀야 한다는 지적이 나온다. IBM은 '2026 데이터 유출 비용 보고서'를 통해 이런 내용의 한국 침해 사고 분석 결과를 전자신문을 통해 처음 공개했다.

이재웅 한국IBM 컨설팅 사이버 시큐리티 서비스 총괄(상무)은 전자신문과의 인터뷰에서 “올해 보고서에서 주목할 부분은 공격에 AI가 활용된 정황이 31%에서 확인됐다는 점”이라며 “AI가 생성한 공격 결과물과 사람이 만든 결과물의 경계를 판별하기도 갈수록 어려워지고 있다”고 강조했다.

IBM의 올해 데이터 유출 비용 보고서 한국 분석에 따르면 국내 악성 침해사고 가운데 AI 생성 공격으로 분류된 비율은 31%였다. 글로벌 평균(25%)보다 6%포인트(P), 미국보다는 9%P 높다. 조사는 국내 주요 30개 기업을 대상으로 이뤄졌다.

이 상무는 한국의 AI 공격 비중이 글로벌 평균보다 높은 배경에 지정학적 환경이 일부 영향을 미쳤을 가능성을 제기했다. 그는 보고서에서 원인까지 분석한 것은 아니라는 것을 전제로 “국내 기업의 핵심기술과 기밀을 노린 공격이 북한·중국 해킹그룹과 밀접하게 연관돼 있고, 이들 역시 AI를 많이 활용하고 있을 것으로 보인다”며 “이런 환경이 한국의 AI 기반 공격 비중을 높이는 데 일부 영향을 줬을 수 있다”고 설명했다.

특히 이번 보고서에서 두드러진 점은 AI·보안 자동화 활용 여부에 따라 비용과 대응 기간에서 뚜렷한 차이가 나타났다는 것이다. AI와 보안 자동화를 광범위하게 활용한 기업의 평균 유출 비용은 35억8000만원으로 미활용 기업보다 19억3000만원 적었다. 탐지부터 사고 억제까지 걸린 기간도 62일 짧았다.

이 상무는 “AI 공격의 속도에 사람이 한 땀 한 땀 대응하는 것은 사실상 비현실적”이라며 “탐지 센서부터 분석, 격리와 실제 대응 조치까지 AI가 수행해야 대응 시간을 수초 단위로 줄일 수 있다”고 강조했다. 이어 “현재는 AI 활용이 탐지·대응에 집중된 만큼 취약점 관리 및 실제 조치까지 보안 라이프사이클 전반으로 확대해야 한다”고 덧붙였다.

국내 기업은 침해사고 대응 속도에서는 비교적 앞섰지만 민감정보 보호의 최종 방어선인 암호화 적용은 미흡한 점이 과제로 제시됐다. 한국 기업의 침해사고 탐지·억제 기간은 평균 224일로 비교 대상 17개 국가·지역 가운데 다섯 번째로 짧았다. 다만 사고 당시 저장·전송 중인 민감정보 전반에 대한 암호화 적용률은 비교 대상 가운데 공동 15위에 머물렀다.

IBM은 AI 공격에 대응하기 위해 보안 운영 전반의 자동화를 추진하고 있다. IBM이 운영하는 보안운영센터(SOC)에서는 멀티에이전트 기반 자율 보안 위협 시스템 'ATOM'을 활용해 실제 고객사 보안관제를 지원하고 있다. 보안 경보가 들어오면 8개 AI 에이전트가 분석 작업을 수행한다. 또한 'IBM 콘서트'를 통해 자산 정보와 취약점을 연결해 조치 대상을 선별하고 패치 관리를 자동화해 대응하고 있다.

이 상무는 “보안 경보 한 건을 분석하는 데 통상 30분을 할당하지만, 올해 상반기 ATOM을 실제 적용한 결과 평균 2분9초가 걸렸다”며 “AI가 분석을 병렬로 수행하면 사람은 의도와 맥락, 범위를 설정하고 결과를 재설계하는 고부가가치 업무를 맡아야 한다”고 말했다.

강성전 기자 castlekang@etnews.com

  • ET Events