AI Briefing

1년간의 AI 기반 사이버 위협 매핑을 통해 배운 점들

·2026.06.04 01:18

AI가 사이버 공격의 기술적 난이도를 낮추고 공격의 자율성을 높이며 위협의 양상을 변화시키고 있다.

2025년 3월부터 2026년 3월 사이 차단된 832개의 악성 계정을 분석한 결과, 공격자들이 사이버 작전의 후반 단계인 복잡한 단계에 AI를 적극적으로 활용하고 있음이 드러났다.

주요 분석 결과는 다음과 같다:

  • 공격의 고도화: 조사 대상의 **67.3%**가 악성코드 작성에 AI를 사용했으며, **6.5%**는 네트워크 내부를 탐색하는 Lateral Movement에 AI를 활용했다.
  • 위협 수준의 급증: 분석 초기 6개월 동안 중간 위험군 이상의 공격자는 **33%**였으나, 후기 6개월에는 **56%**로 약 1.7배 증가했다.
  • 공격 생명주기의 변화: 초기 침투를 위한 피싱(8.6% 감소)보다는 침투 후 내부 계정을 식별하는 Account Discovery(8.9% 증가) 등 Post-compromise 단계에서의 AI 활용이 늘고 있다.

AI가 고도의 기술적 과업을 수행함에 따라, 공격자의 숙련도와 사용하는 기술의 가짓수 사이의 상관관계는 약해지고 있다. 이제는 공격자가 AI를 활용해 공격의 각 단계를 인간의 개입 없이 연결하는 자율적 아키텍처를 구축하는지가 고위험 공격자를 구분하는 핵심 지표가 되고 있다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.