Neutral

AI-driven attacks boost demand for identity-first cybersecurity solutions

min

AI 확산이 공격자와 방어자 모두의 생산성을 높이며 사이버 보안 수요가 구조적으로 확대되고 있다. 정찰과 피싱 문구 생성, 취약점 탐색, 익스플로잇 제작, 악성코드 변형이 자동화되면서 공격은 소프트웨어처럼 복제되고 확장된다. 텔레그램 기반 스캠이 지속 재발하는 원인도 자동화된 생성·배포 능력 확대다.

AI가 만든 공격의 스케일링

- Google은 AI 개발로 추정되는 제로데이 사례와 시스템 상태에 맞춰 명령을 생성하는 자율형 악성코드를 확인했다.
- 조사 결과: 침해의 31%가 소프트웨어 취약점에서 시작됐고, 공격 기법의 15%가 생성 AI로 강화됐다.
- 공격 횟수·속도·개인화가 폭증하면 사람 중심 관제와 룰 기반 보안은 확장 한계에 직면한다.

AI 에이전트가 만든 새로운 공격 표면

- 기업 AI 에이전트는 이메일 읽기, 코드 실행, 클라우드와 데이터베이스 접근, 주문·결제 수행까지 담당한다.
- 이 에이전트는 API 키와 광범위한 권한을 보유한 채 24시간 자율 동작한다.
- 직원 1,000명 기업이 AI 에이전트 10만 개를 운용하면 보호해야 할 신원과 권한 규모가 100배로 확대된다.

공격 경로의 변화: 아이덴티티 중심

- 보안의 핵심 질문이 확장된다: 누가, 무엇이, 어떤 권한으로, 무슨 행동을 했는가.
- CrowdStrike 분석: 공격자들은 정상 로그인과 인증 절차를 악용해 SaaS와 클라우드로 침투했고 사이버 범죄가 급증했다.
- 핵심 데이터 레이어: 아이덴티티, 권한, 행동.

산업 재편과 제품 방향

- Palo Alto Networks는 CyberArk를 인수해 아이덴티티 보안을 플랫폼의 핵심으로 편입.
- CrowdStrike는 AI 에이전트용 Continuous Identity를 출시해 에이전트 단의 신원·권한·행동 보호를 강화.

수요의 실적 반영

- CrowdStrike 분기 매출: 26% 증가.
- ARR: 전년 대비 51% 증가.
- 보안 기능 번들을 판매하는 Falcon Flex 고객 ARR: 101% 증가.
- 수요 증가는 내러티브가 아니라 지표로 확인된다.

함의

AI 확산은 에이전트 수 증가로 이어지고, 에이전트 증가는 신원과 권한 확장을 낳는다. 권한 확장은 공격 표면을 키우고 보안 지출을 증가시킨다.