AI 기반 공격 작년 89% 증가, CrowdStrike 조사 결과
CrowdStrike가 새로 발표한 2026 위협 헌팅 보고서는 보안 연구원들이 수개월째 경고해 온 사실을 구체적인 수치로 확인시켜 준다. AI는 더 이상 방어 도구만이 아니다. 이제는 공격자의 주요 무기가 되었고, 점점 그 자체로 표적이 되고 있다. 보고서에 따르면, 2025년 한 해 동안 머신 지원형 적대 활동은 89퍼센트 증가했으며, 이는 공격자들이 정찰부터 취약점 공격까지 침해의 모든 단계를 가속화하기 위해 생성형 및 자동화 도구를 얼마나 빠르게 도입했는지를 반영한다.
AI 인프라가 공격 도구인 동시에 고가치 통제 대상으로 기능하고 있다는 이 보고서의 프레이밍은 기업 보안 팀의 범위를 훨씬 넘어서는 변화를 포착한다. 공격자가 AI를 이용해 취약점을 더 빨리 찾아 무기화할 수 있다면, 방어자가 대응할 시간은 계속 줄어들고, 이는 홈 네트워크, 사무실 공유기, 패치되지 않은 노트북을 사용하는 모든 이에게 직접적인 결과를 가져온다.
48시간 패치 골든타임이 일반 사용자에게 중요한 이유
CrowdStrike 연구에서 가장 중요한 발견 중 하나는 패치 적용 기회의 단축이다. 과거에는 공격자가 공개된 취약점을 대규모로 악용하기 전에 조직과 개인이 며칠에서 몇 주의 업데이트 시간을 확보할 수 있었다. 그 여유가 사라지고 있다. AI 지원 도구가 공격자의 패치 리버스 엔지니어링을 돕고 취약점이 공개되자마자 거의 실시간으로 작동하는 익스플로잇을 구축함에 따라, 대규모 공격이 시작되기 전에 수정 사항을 적용할 수 있는 실질적인 기회는 많은 경우 약 48시간으로 단축되었다.
이처럼 압축된 시간은 소비자용 하드웨어에 특히 치명적이다. 홈 공유기, 스마트 홈 허브, 소규모 사무실 네트워크 장비는 보통 패치가 가장 늦게 적용되거나 전혀 적용되지 않는 기기들이다. 많은 기기는 펌웨어 업데이트 주기가 느리고, 상당수 사용자는 알림이 오지 않으면 업데이트 확인조차 하지 않는다. 널리 사용되는 공유기 펌웨어에 영향을 미치는 취약점이 공개되면, 기계 지원 공격 활동의 89퍼센트 증가는 과거보다 가파르고 빠른 악용 곡선을 의미한다. 공개 후 상대적으로 안전한 일주일을 누리던 기기가 이제 이틀밖에 안전하지 않을 수 있다는 말이다.
이 지점에서 계층화된 보호의 논리는 이론이 아닌 구체적인 현실이 된다. VPN이 취약한 공유기를 패치해 주지는 못하지만, 패치가 배포되기를 기다리는 동안에는 트래픽을 암호화하면 공격자가 네트워크에 발판을 마련하더라도 가로챈 데이터의 가치를 떨어뜨린다. 펌웨어를 신속히 업데이트하는 것의 대체제는 아니지만, 패치가 출시되는 시점까지는 심층 방어 전략의 합리적인 한 축이 될 수 있다.
무기인 동시에 표적이 된 AI
이번 공격 물결을 차별화하는 것은 이제 AI가 수행하는 이중 역할이다. 한편으로 공격자는 AI를 이용해 과거 대규모 팀이 필요했던 작업을 확장한다. 자동화된 피싱 콘텐츠 생성, 더 빠른 취약점 스캔, 익스플로잇 개발을 위한 코드 생성 등이 그것이다. 다른 한편으로는 AI 시스템 자체, 즉 모델, 학습 데이터, 이를 구동하는 인프라가 매력적인 표적이 되었다. AI 파이프라인을 장악하면 공격자는 기존 엔드포인트를 전혀 건드리지 않고도 출력값을 조작하거나 학습 데이터를 오염시키거나 컴퓨팅 자원을 탈취할 수 있다.
이러한 패턴은 연구원들이 이미 실제 환경에서 문서화한 내용과 일치한다. JadePuffer와 같은 랜섬웨어 그룹은 AI를 생산성 도구로 사용하는 수준을 넘어, 머신러닝 인프라를 단순한 네트워크 속 서버가 아닌 가치 있고 착취 가능한 자산으로 간주하며 AI 모델 자체를 표적으로 삼도록 특별히 설계된 랜섬웨어를 구축하기 시작했다. AI 시스템이 비즈니스 운영은 물론 법률 및 법 집행 절차까지 더 깊숙이 내장됨에 따라, 그 출력값의 무결성과 투명성에 대한 질문은 사이버 보안 자체와 분리하기 어려워지고 있다. 변호인들은 이미 법정에서 AI 생성 증거가 어떻게 생산되고 검증되는지에 이의를 제기하기 시작했으며, 이는 AI가 도구이자 표적으로서 커지는 역할이 어떻게 책임 소재와 감독이라는 예상치 못한 영역까지 파급되는지를 보여주는 초기 신호다. 매사추세츠 변호인들이 AI 기반 감시 시스템을 정밀 심사하려는 움직임에서 이를 확인할 수 있다.
이것이 당신에게 의미하는 것
이러한 변화의 영향을 받기 위해 기업 인프라를 운영할 필요는 없다. 기계 지원 공격의 89퍼센트 급증은 주로 속도에 관한 이야기이며, 속도는 소프트웨어 업데이트가 느리거나, 비밀번호를 재사용하거나, 네트워크 하드웨어의 기본 설정을 그대로 두는 모든 사람에게 불리하게 작용한다. 공유기 펌웨어가 설치 이후 한 번도 손대지 않은 상태이거나, 노트북이 윈도우 업데이트 알림을 몇 주째 미루고 있다면, 바로 그런 상태가 익스플로잇 개발이 가속화될 때 공격자에게 이점을 주는 소프트 타겟이 된다.
실질적인 대응은 공포가 아니라 루틴이다. 당신의 더 빠른 패치는 그들의 더 빠른 악용에 대한 직접적인 대항 수단이다.
실행 가능한 조언
- 가능한 모든 곳에서 공유기 펌웨어, 운영체제, 브라우저의 자동 업데이트를 켜두는 것이 좋다. 48시간의 악용 골든타임 앞에서 수동 확인은 너무 느리다.
- 매월 한 번 가정용 공유기 관리자 패널을 재부팅하고 펌웨어 업데이트를 확인하라. 많은 기기는 기본 설정상 자동 업데이트되지 않는다.
- 공공 또는 공유 네트워크에서는 패치가 배포되기를 기다리는 동안 추가 보호 계층으로 VPN을 사용하되, 소프트웨어 업데이트의 대체 수단으로 생각해서는 안 된다.
- 매일 사용하는 기기에 대한 제조사 보안 권고에 주의를 기울이고, 중요 패치 알림은 미루지 말고 긴급하게 처리하라.
- AI 관련 보안 사고가 어떻게 진화하는지 지켜보아야 한다. 이 기술이 더 많은 소비자 및 기업 제품으로 확산됨에 따라 AI 인프라와 모델을 표적으로 삼는 공격은 더욱 흔해질 가능성이 높다.
CrowdStrike의 발견은 공격자들이 사용하는 도구가 빠르게 진화하고 있음을 일깨워 주지만, 훌륭한 보안 위생의 기본은 변하지 않았다는 사실도 상기시킨다. 업데이트를 최신 상태로 유지하고 방어 계층을 겹겹이 쌓는 것이 점점 더 빨라지는 위협 환경에서 앞서 나가는 가장 믿음직스러운 방법이다.




