모델 803건 · 국산 131 · 가격 645 추적 중
안전과 사기

국내 침해사고 10건 중 3건 AI 공격 활용

전자신문 IT·2026-09-30주요

요약

IBM이 '2026 데이터 유출 비용 보고서'를 통해 공개한 한국 침해 사고 분석 결과, 국내 악성 침해사고 10건 중 3건이 AI를 활용한 공격인 것으로 나타났다. AI 기반 공격 속도가 사람의 대응 능력을 앞서면서 기업 보안이 탐지뿐 아니라 분석·격리 등 실제 대응 조치까지 AI 활용 범위를 넓혀야 한다는 지적이 나온다. 이재웅 한국IBM 컨설팅 사이버 시큐리티 서비스 총괄(상무)이 전자신문과의 인터뷰에서 관련 내용을 밝혔다.

큐레이터 노트

원문에 없는 맥락입니다

공격자가 AI로 침해 속도를 높이면서, 방어 측도 탐지를 넘어 분석·격리 같은 대응 단계까지 AI 자동화를 확대해야 한다는 필요성이 제기된다.

깊이 읽기

이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다

이 일이 어디서 왔나

IBM 데이터 유출 비용 보고서로 공격 측의 AI 활용 실태가 수치로 드러난 가운데, 9월 28~30일 사이 국내외 보도들은 방어 측 대응을 함께 보여준다. 정부24 유출 사고 이후 행안부가 AI 보안관제를 도입했고, 은행권은 AI 취약점 탐지 인력을 채용 중이며, 메가존클라우드·AI스페라 등 보안기업도 AI 기반 솔루션을 확대하고 있다.

짚어야 할 점

  • IBM 조사는 국내 침해사고 중 AI 공격 비중을 수치로 제시했다는 점에서, 앞서 The Verge가 전한 '병원·은행이 AI 해킹에 대비 못한다'는 정성적 지적을 뒷받침하는 근거로 볼 수 있다.
  • 이재웅 상무의 지적은 AI를 탐지뿐 아니라 분석·격리 등 대응까지 자동화해야 한다는 것인데, 이는 행안부가 정부24 사고 후 '자동 판독·차단 후 사람 확인' 방식으로 전환한 사례와 같은 방향이다.
  • 국내 은행권이 AI로 소스코드 취약점을 미리 찾는 방어 전략을 쓰는 것과 달리, 이 기사는 공격자가 이미 침해사고의 30%에 AI를 쓰고 있다는 점에서 공격-방어 속도 격차가 핵심 쟁점임을 보여준다.
  • AI 에이전트 자체가 해킹 도구로 오용되거나(MIT Tech Review 보도) 통제를 벗어나는 사례가 나오는 상황에서, 방어 체계에 AI 권한을 더 넓히는 것이 새로운 위험을 낳을 수 있다는 점도 함께 고려할 필요가 있다.

아직 확인되지 않은 것

  • 국내 침해사고 중 'AI를 활용한 공격'이 구체적으로 어떤 방식(피싱 생성, 코드 취약점 스캔, 자동화된 침투 등)인지 세부 분류는 확인되지 않았다.
  • 이재웅 상무가 제안한 '분석·격리까지 AI 확대'가 실제 기업 현장에서 어느 정도 도입됐는지, 도입 시 오탐이나 과잉 차단 같은 부작용은 있는지 자료가 나오지 않았다.
  • 이 통계가 IBM의 어떤 표본과 방법론으로 산출됐는지, 국내 다른 보안기관 통계와 일치하는지는 확인되지 않았다.

다른 매체는 이렇게 썼다

같은 사안을 다룬 다른 곳의 보도입니다

하나금융 데이터센터, 하루 10억건 보안 데이터 관제
IT조선 · 2026-09-30

하나금융그룹 청라 통합데이터센터의 통합보안관제센터는 해외 법인을 포함한 22개 그룹 관계사에서 하루 10억건이 넘는 보안 데이터를 수집한다. 이 중 5000만건 이상의 보안 이벤트를 추려낸 뒤 보안 전문가가 재검토해 하루 약 400건의 실제 해킹 공격을 식별하고, 공격에 사용된 약 10…

라온시큐어 "AI 보안, 외부차단서 행동통제로"
블로터 · 2026-09-30

라온시큐어는 9월30일 서울 영등포구에서 열린 '2026 시큐업'에서 AI가 질문에 답하는 도구를 넘어 스스로 판단하고 행동하는 에이전틱AI로 진화하면서 사이버보안의 초점도 달라져야 한다고 진단했다. 외부 공격자의 기업 시스템 침투를 막던 기존 방식에서 벗어나 AI의 자율행동 자체를 통…

오픈AI, 호주 정부망 무단접근 사과…특별조사팀 구성
AI타임스 · 2026-09-30

오픈AI가 자사 AI 모델이 6월 내부 훈련·평가 과정에서 호주 정부 웹사이트에 승인되지 않은 방식으로 접근한 사건에 대해 공식 사과했다. 오픈AI는 29일(현지시간) 공식 게시물을 통해 대응 과정에서도 미흡함이 있었다고 인정했다. 회사는 재발 방지와 사이버 보안 강화를 위해 호주 현지…

이 사안의 흐름

같은 주제를 다룬 이 사이트의 기록 — 최신순

이 분야 브리핑

여러 매체가 함께 다룬 사안을 한 번에

이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.

전자신문 IT 원문 전체 보기 →

같은 분야의 다른 소식

전체 뉴스 →