
[사진=본 기사의 이해를 돕기 위해 생성형 AI를 활용해 제작·뉴스씬]
[뉴스씬 정민재 기자] 오픈AI와 앤트로픽을 비롯해 구글, 마이크로소프트(MS), 아마존웹서비스(AWS) 등 기술·보안·금융 분야 글로벌 기업과 기관 100여 곳이 인공지능(AI) 기반 사이버공격에 대비하기 위해 기업과 정부가 방어 역량을 강화해야 한다는 내용의 공개서한을 8월 27일(현지시간) 발표했다.
이들 기업은 향후 수개월간 AI 모델의 성능이 빠르게 향상되면서 AI 기반 사이버공격이 더욱 광범위하고 정교해질 수 있다며 정부와 산업계가 사이버 방어 역량을 서둘러 강화해야 한다고 경고했다.
특히 스스로 판단하고 행동하는 AI 에이전트의 활용이 확대되는 만큼, 에이전트의 활동을 추적하고 감시할 수 있는 보안 장치를 마련해야 한다고 강조했다.
주요 기술기업들이 이 같은 공동 대응을 촉구한 것은 AI를 활용한 사이버 보안 위협이 빠르게 현실화되고 있다는 위기의식 때문으로 풀이된다.
실제로 오픈AI는 최근 공개한 자체 조사 결과를 통해 내부 사이버보안 평가 과정에서 일부 AI 모델이 인터넷 접근을 차단하기 위해 설정된 통제를 우회하고 외부 AI 플랫폼 허깅페이스 시스템 일부에 접근·침투한 사실을 공개했다.
오픈AI에 따르면 해당 모델들은 허가되지 않은 통신 채널을 이용하고 공유 인프라의 취약점을 악용해 인터넷 접근 권한을 확보했으며, 이후 외부 시스템에도 접근했다. 오픈AI는 이번 사건을 계기로 관련 보안·모니터링 체계와 사고 대응 절차를 강화하고 있다고 밝혔다.
이런 가운데 국내 보안기업 이글루코퍼레이션(이하 이글루)은 확장형 탐지·대응(XDR) 기반 차세대 보안 플랫폼 '스파이더 이엑스디(SPiDER ExD)'와 보안 운영·위협 대응 자동화 솔루션 '스파이더 쏘아(SPiDER SOAR)'를 한국기계연구원에 구축해 통합 보안 운영 및 자동 대응 체계를 지원하고 있다.
한국기계연구원은 탄소중립과 에너지 전환, 모빌리티, 로봇 등 미래 산업의 핵심 기술을 연구하는 정부출연연구기관이다. 연구원은 분산된 보안 데이터를 통합하고 고도화되는 사이버 위협에 대응하기 위해 SPiDER ExD와 SPiDER SOAR를 도입했다.
SPiDER ExD는 여러 보안 장비와 시스템에서 발생하는 데이터를 통합해 위협을 탐지·분석하는 하이브리드 XDR 기반 플랫폼이다. SPiDER SOAR와 연동할 경우 탐지된 위협에 대한 분석과 반복적인 대응 절차를 자동화해 보안 이벤트 발생 시 보다 신속한 대응을 지원한다.
SPiDER ExD는 지난 3월 GS(Good Software) 인증 1등급과 국가정보원 보안기능확인서를 동시에 획득했다. 이글루는 관련 보안 기술을 기반으로 국가 및 공공기관의 국가망보안체계(N2SF) 구축 지원에도 속도를 내고 있다.
N2SF 가이드라인에는 보안정보·이벤트관리(SIEM)와 보안 운영·대응 자동화(SOAR) 등의 연계를 통한 보안 이벤트 실시간 대응이 주요 보안 역량으로 제시돼 있다. 이글루는 SPiDER ExD와 SPiDER SOAR 등 관련 기술을 기반으로 공공기관의 차세대 보안 체계 전환을 지원하고 있다.

[사진= 이글루코퍼레이션 공식 홈페이지 자료]
이글루코퍼레이션에 따르면, SPiDER SOAR 도입을 통해 평균대응시간(MTTR) 기준 기존 5~60분가량 소요되던 위협 대응 시간을 1분 이내로 단축할 수 있는 것으로 나타났다. 다만 실제 단축 폭은 도입 환경에 따라 다를 수 있다.
AI 기반 사이버공격에 대한 글로벌 기술기업들의 경고가 이어지면서 위협 탐지부터 분석·대응까지 연결하는 자동화 보안 기술의 중요성도 더욱 커질 것으로 전망된다.
[알림] 본 기사는 관련 기업의 사업 및 시장 동향에 대한 정보를 제공하기 위한 것으로, 특정 종목의 매수·매도를 권유하거나 투자수익을 보장하지 않습니다. 투자 판단과 그에 따른 책임은 투자자에게 있습니다.


