'제로데이 공격' 증가...보안기업들 AI 적용 대응 나서

3분기 CVE 전년비 270% 급증…"AI·자율 대응 플랫폼으로 맞불"

컴퓨팅입력 :2026/09/28 19:24

프론티어 인공지능(AI) 모델이 취약점을 찾아내고 스스로 공격까지 수행하는 시대다. 이로 인해 취약점은 전년 대비 270% 폭증했고, 취약점 악용 중 80% 이상이 '제로데이' 공격인 것으로 나타났다. '제로데이(Zero-day) 공격'은 소프트웨어 취약점이 발견됐지만 아직 보안 패치가 나오지 않았거나, 패치가 나오기 전에 공격자가 이를 악용하는 공격을 말한다. AI 발전으로 이 기간이 계속 단축되고 있다. 이에 국내 보안 기업들도 AI 기반 대응을 최전선에 배치, AI발 공격을 AI로 방어하겠다는 복안이다.

28일 취약점 관리를 위한 공개 스코어보드 사이트 '제로데이 클락(zerodayclock)'에 따르면 올해 3분기 기준 공개 취약점(CVE) 발표 건수는 30000만건 이상으로 전년 동기(약 1만1000건) 대비 270% 급증한 것으로 나타났다. 또한 CVE가 악용된 취약점(KEV)로 분류된 비율은 82%로 집계됐다. 취약점 스캔에 AI가 활용되기 시작하면서 지난해 대비 취약점 발표 건수와 실제 악용되는 횟수가 크게 늘어난 것으로 해석된다.

올해 3분기 기준 취약점 공개 추이.(사진=제로데이클락 홈페이지)

KISA에 따르면 올해 CVE는 6만6000건 이상을 기록해 역대 최대치를 달설할 전망이다. 전 세계 CVE는 연간 2023년 2만9066건, 2024년 3만9962건에서 지난해 4만8185건으로 급증했다.

안랩, '에이전틱 AI' 플랫폼으로 전환 가속…3년간 1000억원 투자

이에 보안업계 최대 관심사는 AI다. AI로 늘어난 취약점과 사이버 위협을 빠르게 대응하기 위해서는 사람의 대응 속도로는 한계가 분명하고, AI로 막아야 하는 것이 정론이기 때문이다.

국내 최대 정보보안 전문 기업 안랩은 최근 고객 행사를 통해 '에이전틱 AI 보안' 전략을 제시했다. 에이전틱 AI가 보다 빠르고 자율적으로 대응할 수 있도록 구체화한 통합 브랜드 '안랩 AI 플러스(AhnLab AI PLUS)'가 핵심이다.

강석균 안랩 대표가 16일 회사의 새 AI비전을 설명하고 있다.

안랩 AI 플러스는 기술·제품·서비스를 유기적으로 연결하는 플랫폼 및 아키텍처다. 안랩의 기존 제품과 서비스에 AI를 적용하고, 복수의 AI 에이전트가 협업해 보안 운영 과정을 수행하겠다는 전략을 제시했다. 이를 위해 제품·서비스와 보안 역량을 ‘안랩 AI 플러스 엔드포인트(AhnLab AI PLUS Endpoint)’와 ‘안랩 AI 플러스 섹옵스(AhnLab AI PLUS SecOps)’의 두 성장 플랫폼으로 재구성한다.

안랩 AI 플러스 엔드포인트는 엔드포인트 보호 플랫폼(EPP), 엔드포인트 탐지 및 대응(EDR) 을 SaaS 기반으로 통합 제공하는 보호 플랫폼이다. 안랩 AI 플러스 섹옵스는 확장형 탐지 및 대응(XDR), 관리형 탐지 및 대응(MDR), AI 보안 운영 센터(SOC)를 중심으로 다양한 보안 데이터와 운영 기능을 연결하는 AI 기반 보안 운영 플랫폼이다.

엔드포인트 단에서  고객의 규제와 운영 환경을 고려해 인공지능 기반의 보안 서비스를 제공하고, 안랩 AI 플러스 섹옵스를 통해서는 랩 제품과 타사 솔루션에서 발생하는 보안 신호를 연계해 공격의 맥락과 우선순위를 분석하고, 예방·탐지·조사·대응이 하나의 운영 흐름으로 이어지도록 지원한다.

뿐만 아니라 주어진 목표에 따라 필요한 정보를 확인하고 적절한 도구를 활용해 일련의 보안 업무를 수행하는 에이전틱 AI를 통해 사전 예방부터 탐지·분석·조사·대응까지를 하나의 ‘AI-네이티브 보안 라이프사이클(AI-native Security Lifecycle)’로 연결한다. 복수의 AI 에이전트는 업무별로 역할을 나눠 제품과 서비스의 데이터 및 보안 기능을 활용하고, 위협 분석, 공격 흐름 추론, 위험도 판단, 조사·대응 방안 제시 등을 수행한다.

향후에도 꾸준한 투자를 통해 AI 보안을 미래 먹거리로 삼는다는 계획이다. 안랩은 AI 분야에 향후 3년간 총 1000억원을 투자한다. 보안 운영 전반을 AI 중심으로 재설계하고 AI-네이티브 보안 플랫폼 기업으로 탈바꿈하겠다는 목표다. 향후 3년간 투자는 AI 컴퓨팅과 데이터·플랫폼 기반을 강화하는 ‘AI 인프라’, AI 기술·전문 인재·연구개발 역량을 높이는 ‘AI 연구개발 역량’에 집중해 제품·서비스와 보안 운영은 물론 개발·품질·데이터 엔지니어링 전반의 AI 전환에 속도를 높인다는 계획이다.

'AI 특화 SOC'부터 '신원 검증'…국내 보안업계, AI 기반 방어 체계 고도화

시큐아이는 AI 기반 위협 대응 플랫폼 'TARP'가 핵심이다. TARP는 보안 이벤트를 한곳에 모아 분석하는 SIEM, 반복 대응 절차를 자동화하는 SOAR, 위협 인텔리전스(TI)를 연계한 플랫폼이다. TARP에서 AI는 위협을 탐지·분석하고, 모니터링하며, 분석 결과를 요약해 제공한다.

고성능 차세대 방화벽 ‘블루맥스 NGF 프로’에도 AI 기능이 탑재됐다. 블루맥스 NGF 프로는 단일 플랫폼에서 고성능 트래픽 처리 기능과 AI 보안 기능을 동시에 제공해 트래픽 흐름을 방해하지 않으면서 지능적 공격을 차단할 수 있도록 구현됐다. AI 기반으로 멀웨어, 지능형 지속 공격(APT), 피싱, DNS(도메인 네임 서비스) 기반 공격 등 주요 보안 위협을 정밀 탐지·차단한다.

이글루코퍼레이션 AiR 개요.(사진=이글루코퍼레이션)

이글루코퍼레이션(이글루)은 다수의 AI 에이전트가 협력하는 SOC를 최전선에 배치했다. 이글루의 '에이전틱 SOC'에는 보안 특화 AI 에이전트 에어(AiR)가 탑재된다. 워크플로우를 기반으로 상황을 능동적으로 파악하고 계획을 세우며, 외부 보안 도구와 시스템을 동작시키는 실질적인 조치 수행한다. 보안 담당자의 실제 워크플로우를 반영해 탐지, 분석, 검색 등의 작업을 수행하고 담당자의 업무 효율성을 제고한다.

이글루가 자체 개발한 소형언어모델을 기반으로 대용량 방화벽 및 웹 로그 분석은 물론 의심가는 대상에 대한 심층 분석도 가능하다. 이를 통해 AI발 위협에 자율 대응할 수 있도록 지원하고, 보안 조직의 분석 역량을 상향 평준화하겠다는 목표도 제시했다.

라온시큐어는 AI를 위한 보안, 보안을 위한 AI 등 AI 시대 정보보호 2가지 핵심 축을 모두 달성하겠다는 목표다. AI 관련 보안 제품을 하나의 파이프라인으로 연결해 AI 기반 통합 보안 생태계를 구축하겠다는 것이다.

라온시큐어의 AI 보안 전략의 출발점은 AI 신원 검증이다. AI에 신원을 부여하고 에이전틱 AI가 시스템에 접근하거나, 복수의 에이전트와 소통할 때 검증 가능한 자격 증명을 부여하겠다는 구상이다. 또한 모든 호출과 접근을 기록하고 책임 추적도 가능케한다. 안전한 AI 활용, 즉 AI를 위한 보안 환경을 마련할 계획이다. 보안을 위한 AI를 위해서는 AI 기반 취약점 점검을 통해 고객 자산의 취약점도 선제적으로 찾아내 조치할 수 있도록 뒷받침한다.

관련기사

파수AI는 AI 서비스에 무분별하게 유출하는 사례가 증가하고 있는 만큼 조직내 다양한 환경에서 여러 방식으로 이뤄지는 AI 활용을 가시화하고, 멀티 레이어 보안 전략과 확장된 보안 통제로 고객의 AI 보안 역량 강화를 지원한다.

지니언스는 사이버보안 국제협력기반 기술개발 국책과제를 통해 개발한 AI 기반 통합 보안 플랫폼 '넥서스 프레임워크'를 공개했다. 개별적으로 운영되던 다양한 보안 솔루션을 단일 플랫폼상에서 효율적으로 연동·관리할 수 있도록 지원한다. 아울러 다양한 보안 솔루션에서 수집되는 대용량 데이터와 이벤트를 AI가 스스로 분석하고 처리해 위협 대응 시간을 대폭 단축했다.