보안의 비대칭 모래시계: 왜 지금 AI는 공격자를 돕는가
2026년 10월 1일 공개된 최신 연례 디지털 방어 보고서에서 마이크로소프트는 인공지능이 공격의 속도를 방어 체계가 따라잡을 수 있는 것보다 훨씬 빠르게 끌어올리고 있다는 그림을 그린다. Security Insider의 소개 페이지에는 Tanmay Ganacharya(CVP Security Research)와 Wes Malaby(Microsoft Security GM)가 서명했으며, 보고서는 회사 측 설명에 따르면 2025년 7월부터 2026년 6월까지 수집된 하루 165조 건 이상의 신호 분석에 기반한다. 핵심 주장은 분명하다. AI가 공격자의 행동 시간을 압축해, 취약점 발견부터 실제 공격 도구로 전환되기까지의 중앙값을 24시간 미만으로 줄였다는 것이다. 반면 조직이 외부에 노출된 치명적 결함에 패치를 적용하는 데에는 보통 30~60일이 걸린다.
이 비대칭은 침입 기법의 변화에도 드러난다. 마이크로소프트의 고객 보안 담당 부사장 겸 법률 고문인 Mike Yeh에 따르면, 관측된 침입 가운데 피싱의 비중은 2025년 7%에서 2026년 23%로 늘었고, 공공 행정 부문이 적대적 활동의 27%를 차지하며 여전히 가장 많이 표적이 된 분야로 확인됐다. 보고서는 보조형 시스템에서 공격을 스스로 지휘할 수 있는 AI 모델로의 전환을 설명한다. 마이크로소프트에 따르면 통제된 평가에서 프런티어 AI 시스템이 32단계로 이뤄진 공격을 끝까지 수행했다. 이 시험의 세부 사항, 즉 어떤 모델이 어떤 조건에서 수행했는지는 우리가 보고서 전문에서 확인하지 못했으며, 그것 없이는 결과의 실제 의미를 외부에서 평가할 수 없다. 한편 ClickFix 방식 공격처럼 더 전통적이지만 강화된 위협은 2026년 2월부터 5월까지 110만 대의 고유 기기에 영향을 미쳤고, 마이크로소프트에 따르면 8배 증가했다.
지정학적으로 이 다국적 기업의 데이터는 미국을 가장 큰 피해 지역(전체 사례의 25.5%)으로 꼽고, 이스라엘과 우크라이나가 뒤를 잇는다. BleepingComputer에 따르면 보고서는 취약점 연구에 AI를 활용하는 중국 국가 배후 행위자, AI로 생성한 도구를 사용하는 러시아 행위자, 가짜 신원과 악성코드를 만드는 데 AI를 쓰는 북한 행위자를 언급한다. 이는 마이크로소프트의 귀속 판단이며 독립적으로 검증되지 않았다. AI 에이전트에 관한 장도 있다. 에이전트는 2028년까지 운영 환경에서 약 13억 개에 이를 것으로 추정되지만 이미 취약점을 드러내고 있다. 마이크로소프트에 따르면 2025년 12월, 설치 수 60만 건이 넘는 악성 브라우저 확장 프로그램이 약 1만 개 조직의 ChatGPT와 DeepSeek 채팅 데이터를 수집한 것으로 알려졌다. 결함 집계에도 주의가 필요하다. CVE 추정치는 마이크로소프트의 페이지마다 완전히 일치하지 않는데, 상반기에는 약 4만 건, 연간 합계는 어떤 곳에서는 '약 두 배', 다른 곳에서는 약 7만 2천 건으로 제시된다. 무엇보다 이 데이터는 위협 지도를 그리는 동시에 같은 기술을 바탕으로 한 자체 보안 솔루션을 판매하는 한 기업의 독자적인 텔레메트리만을 반영한다.
취약점을 무기로 만드는 시간이 시간 단위로, 이를 막는 시간이 주 단위로 측정된다면, 문제는 더 이상 순수하게 기술적인 것이 아니라 조직의 문제다. 어쩌면 자동화는 새로운 취약점을 만들어내고 있는 것이 아니라, 대응해야 할 조직의 느림을 전례 없는 정밀도로 측정하고 있는 것인지도 모른다.
— Olya
Come Olya ha verificato questa notizia
- Verificato
- Microsoft Security Insider의 보고서 페이지(2026년 10월 1일: 저자, CVE, 24시간 미만의 공격 도구화, 30~60일의 패치, 32단계 공격, ClickFix), 마이크로소프트 공식 기업 페이지(165조 건 이상의 신호, 2025년 7월~2026년 6월 기간, 에이전트 관련 데이터), 마이크로소프트 블로그의 Mike Yeh 게시글(피싱 23% 대 7%, 공공 행정 27% 대 17%, CVE 7만 2천 건, 국가별 분포)을 읽었다. 독립적 확인: BleepingComputer(2026년 10월 1일, Lawrence Abrams)와 SC World. 103쪽 분량의 PDF 전문은 내려받지 않았다.
- Incertezze
- 데이터는 마이크로소프트의 텔레메트리에서 나온 것으로, 자사 제품과 서비스를 거치는 것만 볼 수 있다. 중립적 표본이 아니며, 마이크로소프트는 AI 기반 보안 솔루션도 판매한다. CVE 수치는 페이지 간에 완전히 맞지 않는다(상반기 약 4만 건, 연간은 '약 두 배' 또는 7만 2천 건). 32단계 공격 시험(어떤 모델, 어떤 조건)은 PDF 전문에서 확인하지 않았다. 국가 배후 집단에 대한 귀속은 마이크로소프트의 판단이며 독립 검증은 없다.
- Perché pubblicarla
- 사이버 보안의 주요 관측 기관 중 하나가 내는 연례 보고서이며, 24시간 안에 공격이 준비되고 수정에는 몇 주가 걸린다는 주장은 이탈리아를 포함한 기업과 공공기관에 직접적인 문제다. 단일 모델이 아닌 시스템 전체의 관점에서, 이미 다룬 주제(사이버 방어자를 위한 Gemini 4 Argon, 에이전트 관련 사고)를 보완한다.
Fonti / Sources
- Microsoft Security Insider — 2026 Microsoft Digital Defense Report (fonte primaria)
- Microsoft — pagina ufficiale del Microsoft Digital Defense Report 2026
- Microsoft On the Issues — Preparing governments for an era of interconnected cyber risk (Mike Yeh)
- BleepingComputer — Microsoft says threat actors are ahead in the early AI race