[지디넷코리아]
올해 2분기 기준 인공지능(AI) 및 대규모 언어 모델(LLM)에서 발생한 보안 취약점이 전년 동기 대비 14배가량 늘어난 것으로 나타났다.
글로벌 사이버보안 기업 카스퍼스키(한국지사장 이효은)는 7일 이같은 내용을 담은 ‘분기별 익스플로잇(취약점 공격 도구) 및 취약점 보고서’를 발표했다. 보고서에 따르면 AI 도입이 다양한 산업군으로 빠르게 확대하면서 AI 서비스에서 발견되는 취약점도 크게 늘어난 것으로 나타났다.
올해 2분기 기준 AI 및 LLM 서비스에서 기록된 취약점은 935건으로 2025년 4분기(93건) 대비 10배 늘어난 것으로 나타났다. 1년 전 같은 기간과 비교하면 약 14배 늘어난 수치다.

보고서에 따르면 AI 관련 소프트웨어서 주요 문제로 나타난 것은 시스템 객체에 대한 취약한 접근 제어, 인증 및 권한 부여 구현 오류, 인젝션(Injection, 공격자가 악의적인 명령어나 데이터를 시스템에 몰래 삽입) 취약점인 것으로 나타났다.
AI 서비스 자체의 취약점뿐만 아니라 AI 서비스로 위장한 악성 소프트웨어를 이용한 공격도 증가하고 있는 것으로 나타났다. 카스퍼스키의 최근 중소기업(SMB) 위협 보고서(SMB Threat Report)에 따르면, 2026년 첫 4개월 동안 카스퍼스키 보안 솔루션은 인기 AI 서비스로 위장한 PC용 악성 또는 원치 않는 소프트웨어를 이용해 중소기업을 공격한 사례를 3만3300건 이상 탐지했다. 전년 동기 대비 5배가량 급증한 수치다.
이에 AI 기술과 서비스가 기업의 업무 환경에 빠르게 통합됨에 따라 AI 관련 취약점과 이를 악용한 위혐에 대한 지속적인 관리의 중요성도 커지고 있다는 분석이 나온다.
알렉산더 콜레니스코프 카스퍼스키 멀웨어 전문가는 “AI 기술은 업무를 효과적으로 자동화하는 데 도움을 주지만, 조직 전반에서 AI가 빠르게 도입되면서 새로운 보안 과제가 발생하고 있다”며 “접근 제어와 인증, 인젝션 처리 과정의 취약점이 가장 빈번하게 나타나는 유형으로 확인되고 있다”고 분석했다.
그는 “보안 유지를 위해서는 기존의 패치 관리 만으로는 충분하지 않다”며 “적절한 시점에 위협을 탐지하고 차단할 수 있도록 인프라와 접근제어에 대한 실시간 가시성을 확보해야 한다”고 강조했다.
이효은 카스퍼스키 한국지사장도 “한국 역시 산업 전반에서 AI 도입이 가속화되면서 새로운 보안 위험에 직면했다”며 “많은 기업들이 AI 서비스를 뒷받침할 보안 통제 수단 구축은 종종 간과하고 있다. AI 서비스의 취약점을 위협 행위자들이 악용하기 쉬운 만큼, 기업들은 지속적인 위험 모니터링과 선제적인 보호를 결합한 포괄적인 보안 접근 방식을 통해 AI 환경을 보호해야 한다”고 말했다.
