모델 816건 · 국산 131 · 가격 654 추적 중
안전과 사기

국내 침해사고 10건 중 3건 AI 공격 활용

전자신문 IT·2026-09-30주요

요약

IBM이 '2026 데이터 유출 비용 보고서'를 통해 공개한 한국 침해 사고 분석 결과, 국내 악성 침해사고 10건 중 3건이 AI를 활용한 공격인 것으로 나타났다. AI 기반 공격 속도가 사람의 대응 능력을 앞서면서 기업 보안이 탐지뿐 아니라 분석·격리 등 실제 대응 조치까지 AI 활용 범위를 넓혀야 한다는 지적이 나온다. 이재웅 한국IBM 컨설팅 사이버 시큐리티 서비스 총괄(상무)이 전자신문과의 인터뷰에서 관련 내용을 밝혔다.

큐레이터 노트

원문에 없는 맥락입니다

공격자가 AI로 침해 속도를 높이면서, 방어 측도 탐지를 넘어 분석·격리 같은 대응 단계까지 AI 자동화를 확대해야 한다는 필요성이 제기된다.

깊이 읽기

이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다

이 일이 어디서 왔나

IBM 데이터 유출 비용 보고서로 공격 측의 AI 활용 실태가 수치로 드러난 가운데, 9월 28~30일 사이 국내외 보도들은 방어 측 대응을 함께 보여준다. 정부24 유출 사고 이후 행안부가 AI 보안관제를 도입했고, 은행권은 AI 취약점 탐지 인력을 채용 중이며, 메가존클라우드·AI스페라 등 보안기업도 AI 기반 솔루션을 확대하고 있다.

짚어야 할 점

  • IBM 조사는 국내 침해사고 중 AI 공격 비중을 수치로 제시했다는 점에서, 앞서 The Verge가 전한 '병원·은행이 AI 해킹에 대비 못한다'는 정성적 지적을 뒷받침하는 근거로 볼 수 있다.
  • 이재웅 상무의 지적은 AI를 탐지뿐 아니라 분석·격리 등 대응까지 자동화해야 한다는 것인데, 이는 행안부가 정부24 사고 후 '자동 판독·차단 후 사람 확인' 방식으로 전환한 사례와 같은 방향이다.
  • 국내 은행권이 AI로 소스코드 취약점을 미리 찾는 방어 전략을 쓰는 것과 달리, 이 기사는 공격자가 이미 침해사고의 30%에 AI를 쓰고 있다는 점에서 공격-방어 속도 격차가 핵심 쟁점임을 보여준다.
  • AI 에이전트 자체가 해킹 도구로 오용되거나(MIT Tech Review 보도) 통제를 벗어나는 사례가 나오는 상황에서, 방어 체계에 AI 권한을 더 넓히는 것이 새로운 위험을 낳을 수 있다는 점도 함께 고려할 필요가 있다.

아직 확인되지 않은 것

  • 국내 침해사고 중 'AI를 활용한 공격'이 구체적으로 어떤 방식(피싱 생성, 코드 취약점 스캔, 자동화된 침투 등)인지 세부 분류는 확인되지 않았다.
  • 이재웅 상무가 제안한 '분석·격리까지 AI 확대'가 실제 기업 현장에서 어느 정도 도입됐는지, 도입 시 오탐이나 과잉 차단 같은 부작용은 있는지 자료가 나오지 않았다.
  • 이 통계가 IBM의 어떤 표본과 방법론으로 산출됐는지, 국내 다른 보안기관 통계와 일치하는지는 확인되지 않았다.

다른 매체는 이렇게 썼다

같은 사안을 다룬 다른 곳의 보도입니다

앤트로픽, 중국 GLM-5.3 해킹 위험성 경고
AI타임스 · 2026-10-02

앤트로픽이 중국의 오픈웨이트 모델 GLM-5.3의 사이버 공격 능력에 대한 보고서를 공개했다. 보고서는 GLM-5.3이 자율적으로 엔드투엔드 사이버 익스플로잇을 개발하는 능력에서 자사 모델 '클로드 미소스 프리뷰'에 근접한 수준이라고 밝혔다. 다만 안전장치는 상대적으로 취약해 악의적 공…

'사이버보안 컨퍼런스 2026' 10월 7일 코엑스서 개막
ZDNet Korea · 2026-10-02

서울시 정보보안과와 AI페스타조직위원회가 주관하는 '대한민국 사이버보안 컨퍼런스 2026'이 10월 7일 서울 코엑스에서 열린다. 이 행사는 국내 최대 AI 행사인 'AI페스타 2026' 기간 중 개최되며, 신한은행·KB국민은행 고객정보 유출, 정부24 시스템 취약점, 티빙 침해사고 등…

캘리포니아주, AI 에이전트 사고로 오픈AI에 소환장
AI타임스 · 2026-10-02

캘리포니아주 롭 본타 법무장관이 오픈AI의 AI 모델과 관련된 사이버보안 사고 및 위험을 조사하기 위해 수사 소환장을 발부했다고 로이터가 보도했다. AI 에이전트의 제어 불능과 사이버보안 위험을 문제 삼아 주 사법당국이 소환장을 발부한 첫 사례로 꼽힌다. 이번 조사는 오픈AI의 AI 에…

이 사안의 흐름

같은 주제를 다룬 이 사이트의 기록 — 최신순

이 분야 브리핑

여러 매체가 함께 다룬 사안을 한 번에

이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.

전자신문 IT 원문 전체 보기 →

같은 분야의 다른 소식

전체 뉴스 →