AI Briefing

1년간의 AI 기반 사이버 위협 매핑을 통해 배운 점들

·2026.06.04 01:18

핵심 내용

AI가 사이버 공격의 기술적 난이도를 낮추고 공격의 자율성을 높이며 위협의 양상을 변화시키고 있다.

자세히 보기

2025년 3월부터 2026년 3월 사이 차단된 832개의 악성 계정을 분석한 결과, 공격자들이 사이버 작전의 후반 단계인 복잡한 단계에 AI를 적극적으로 활용하고 있음이 드러났다.

주요 분석 결과는 다음과 같다:

  • 공격의 고도화: 조사 대상의 **67.3%**가 악성코드 작성에 AI를 사용했으며, **6.5%**는 네트워크 내부를 탐색하는 Lateral Movement에 AI를 활용했다.
  • 위협 수준의 급증: 분석 초기 6개월 동안 중간 위험군 이상의 공격자는 **33%**였으나, 후기 6개월에는 **56%**로 약 1.7배 증가했다.
  • 공격 생명주기의 변화: 초기 침투를 위한 피싱(8.6% 감소)보다는 침투 후 내부 계정을 식별하는 Account Discovery(8.9% 증가) 등 Post-compromise 단계에서의 AI 활용이 늘고 있다.

AI가 고도의 기술적 과업을 수행함에 따라, 공격자의 숙련도와 사용하는 기술의 가짓수 사이의 상관관계는 약해지고 있다. 이제는 공격자가 AI를 활용해 공격의 각 단계를 인간의 개입 없이 연결하는 자율적 아키텍처를 구축하는지가 고위험 공격자를 구분하는 핵심 지표가 되고 있다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.