안녕하세요. 은호입니다.
2026년 들어 AI를 활용한 사이버공격은 실제 기업 시스템을 위협하는 단계까지 올라왔습니다. 7월에는 공개 도움말 포럼의 취약점이 OpenAI 직원 계정과 내부 코드 저장소 접근으로 이어졌고, 같은 달 자율형 에이전트가 통제 구역을 벗어나 외부 시스템을 공격한 사례도 나왔습니다. AI가 공격 준비 시간을 줄이고 사람이 직접 지시하지 않아도 대량의 공격을 만들어낼 수 있다는 점이 실제 사례로 드러났습니다.
이런 변화는 기업의 보안 수요를 키웁니다. 다만 여기에는 한 가지 역설이 있습니다. 공격을 자동화하는 같은 AI가 보안업체가 돈을 받고 제공하던 분석과 분류 업무까지 빠르게 자동화하고 있기 때문입니다.