파이오링크, AI 해킹 대응 강화…웹·API 공격 탐지·차단

생성형AI 이미지
생성형AI 이미지

파이오링크가 인공지능(AI) 기반 해킹 공격에 대응하기 위해 취약점 사전 검증부터 웹·API 공격 차단, 보안관제까지 연계한 다층 방어체계를 강화한다.

파이오링크는 AI 기반 공격에 대응하기 위해 지속적 위협 노출관리(CTEM)와 웹방화벽, 24시간 보안관제를 결합한 보안체계를 제공한다고 8일 밝혔다.

최근 금융권 침해사고에서 활용 가능성이 제기된 AI 기반 침투테스트 도구 '아르텍스(ARTEX)'는 정보 수집부터 취약점 탐색, 공격 경로 설계, 침투 시도까지 자동화한다. 공격자는 제한된 인력으로도 다수의 시스템을 빠르게 탐색하고 취약점 악용을 반복적으로 시도할 수 있다.

파이오링크는 AI 에이전트 기반 사이버 위협 관리 플랫폼 '블루헌터'로 기업의 외부 노출 자산과 취약점을 탐색하고 실제 공격 가능성을 검증한다. AI가 공격 시나리오를 설계해 취약점 악용 가능성을 확인하고, 위험도가 높은 항목부터 보안 조치를 취하도록 지원한다.

웹방화벽 '웹프론트-K'는 웹·API 구간으로 유입되는 공격을 탐지·차단한다. 파이오링크는 아르텍스 관련 공격을 식별하는 보안 규칙을 웹프론트-K 사용자에게 제공하고 있다. 해당 규칙에 부합하는 공격 요청을 차단할 수 있으며, SQL 인젝션과 크로스사이트 스크립팅(XSS), 비정상적인 API 호출 등에도 대응한다.

파이오링크는 24시간 보안관제센터를 통해 보안장비 로그와 이벤트를 분석하고 반복적인 공격 징후를 탐지·대응하는 서비스도 제공한다.

조영철 파이오링크 대표는 “AI가 취약점 탐색과 침투 시도를 가속화하면서 기업도 공격 발생 전에 위험을 찾아 검증하고 실제 공격을 신속하게 차단해야 한다”며 “AI 기반 CTEM과 웹방화벽, 전문 보안관제를 통해 고객의 사이버 위협 대응을 지원하겠다”고 말했다.

한편, 최근 신한은행을 비롯한 국내 금융권에서는 대출모집인 시스템과 임직원 업무지원 서비스 등 외부 노출 시스템을 통한 개인정보 유출 사고가 잇따랐다. 공격 과정에서 AI 기반 침투테스트 도구가 활용됐다는 단서가 발견돼 조사가 진행 중이다.

박진형 기자 jin@etnews.com

  • ET Events