[지디넷코리아]
최근 금융권 침해사고를 계기로 AI 기반 사이버 공격에 대한 우려가 커지고 있다. AI가 취약점 탐색부터 공격경로 분석, 침투 시도까지 자동화하면서 기존의 주기적인 취약점 점검과 사후 대응만으로는 고도화되는 사이버 위협에 대응하기 어려워지고 있기 때문이다.
파이오링크(대표 조영철)는 AI 기반 공격에 대응하기 위해 지속적 위협 노출관리(CTEM)를 통한 선제적 위험 관리, 웹방화벽을 통한 실시간 공격 차단, 24시간 보안관제를 결합한 다층 방어체계가 필요하다고 9일 강조했다.
최근 금융권 침해사고와 관련해 주목받은 ‘아르텍스(ARTEX)’는 대규모언어모델(LLM)을 활용하는 AI 자율형 침투테스트 도구다. 공격 대상 정보를 수집하고 취약점을 탐색하며, 분석 결과에 따라 공격경로를 설계하고 침투 시도를 수행하는 과정을 자동화할 수 있다. 이는 공격자가 제한된 시간과 인력으로도 다수의 시스템을 빠르게 탐색하고 취약점 악용을 반복적으로 시도할 수 있음을 의미한다.
■ 블루헌터, AI 기반 CTEM으로 공격 가능성 사전 검증
파이오링크는 AI 기반 공격 대응을 위한 선제적 보안 전략으로 CTEM(Continuous Threat Exposure Management)을 제시한다. 기존 취약점 관리는 보통 취약점 발견 → 패치하는 방식이었다면, CTEM은 한 단계 더 나아간다. 자산 파악 → 취약점·공격 노출 발견 → 실제 공격 가능성 평가 → 우선순위 선정 → 대응 → 다시 점검을 지속적으로 반복한다. 기업의 IT 자산과 취약점을 일회성으로 점검하는 데 그치지 않고, 외부에 노출된 공격 표면을 지속적으로 식별하고 실제 공격 가능성을 검증해 대응 우선순위를 결정하는 보안 관리체계다.

파이오링크의 AI 에이전트 기반 사이버 위협 관리 플랫폼 ‘블루헌터’는 공격 표면 관리와 AI 기반 침투 검증 기능을 결합해 이러한 CTEM 체계를 구현했다. 블루헌터는 인터넷에 노출된 자산과 취약점을 탐색·분석하고, AI가 공격 시나리오를 설계해 실제 악용 가능성을 검증한다. 이를 통해 보안 담당자는 수많은 취약점을 일률적으로 관리하기보다 실질적인 공격 위험이 높은 항목을 식별하고 우선적으로 대응할 수 있다.
특히 ARTEX와 같이 AI를 활용해 공격경로를 탐색하는 위협이 확산되는 상황에서, 방어자 역시 AI를 활용해 공격자 관점에서 보안 취약점을 검증하고 대응하는 것이 중요해지고 있다.
■ 웹프론트-K, ARTEX 등 AI 자동화 도구의 웹·API 공격 대응-시그니처 배포
실제 공격이 유입되는 웹과 API 구간에서는 웹방화벽 ‘웹프론트-K’가 방어 역할을 수행한다.
ARTEX는 다양한 공격 기법을 활용할 수 있지만, 웹 애플리케이션과 API를 대상으로 공격을 수행할 때는 HTTP 요청 등의 형태로 대상 서비스에 접근한다.
파이오링크는 ARTEX 관련 공격에 대응하는 웹프론트-K 시그니처를 사용자에게 제공하고 있으며, 이를 통해 해당 시그니처에 부합하는 공격 요청을 탐지·차단할 수 있다고 설명했다. 이와 함께 SQL 인젝션, 크로스사이트 스크립팅(xss) 등 다양한 웹 공격은 물론, 크리덴셜 스터핑과 같은 자동화된 계정 공격, 비정상적인 웹·API 요청 및 취약점 악용 시도에 대응한다고 덧붙였다.
다만 AI 기반 공격 도구는 다양한 공격 방식을 조합할 수 있으므로, 단일 보안 제품만으로 모든 공격을 방어할 수는 없다. 정상적인 요청 형식을 이용하는 인증·인가 우회나 비즈니스 로직 악용 공격은 애플리케이션 자체의 보안 통제와 병행해 대응해야 한다.
■ 24시간 보안관제로 지속적인 공격 징후 분석·대응
AI 기반 공격이 자동화하고 반복적으로 발생하는 환경에서는 보안 솔루션 도입뿐 아니라 공격 징후를 지속적으로 분석하고 대응하는 보안 운영 역량도 중요하다.
파이오링크는 24시간 운영하는 보안관제센터를 통해 기업의 다양한 보안장비에서 발생하는 로그와 보안 이벤트를 수집·분석하고, 사이버 위협을 탐지·대응하는 서비스를 제공한다. 개별 장비만으로 파악하기 어려운 공격 징후와 이상행위를 식별하고, 위협 상황에 다라 보안정책 조정과 대응조치를 지원한다.
특히 AI 자동화 도구가 여러 취약점을 탐색하거나 반복적인 공격을 시도하는 환경에서는 개별 공격 차단 여부뿐 아니라 공격 연속성과 패턴을 종합적으로 파악하는 것이 중요하다고 설명했다.
조영철 파이오링크 대표는 “AI가 취약점 탐색과 침투 시도를 가속화하면서 기업도 공격이 발생하기 전에 위험을 찾아 검증하고, 실제 공격은 신속하게 차단하며, 지속적으로 위협을 감시·대응하는 체계를 갖춰야 한다”며 “파이오링크는 AI 기반 CTEM, 지능형 웹·API 보안 기능을 갖춘 웹방화벽과, 전문 보안관제 서비스를 통해 고객의 사이버 위협 대응과 비즈니스 연속성 확보를 지원하겠다”고 말했다.
