AI 켜둔 회사부터 뚫렸다…

AI 에이전트 사이버보안 위협을 상징하는 디지털 방패와 균열, 데이터 스트림 이미지
AI 에이전트 사이버보안 위협을 상징하는 디지털 방패와 균열 이미지
TL;DR
  • 크라우드스트라이크(CrowdStrike) 2026 위협 헌팅 보고서: AI는 이제 공격자의 도구이자 표적, 그리고 증폭기가 됐다.
  • AI를 활용한 공격 작전은 전년 대비 89% 늘었고, AI 에이전트가 유발한 탐지 단서는 사람보다 2.5배 빠르게 증가했다.
  • 프롬프트 인젝션 공격 기법은 200종을 넘어섰고, 조건이 맞을 때만 작동하는 잠자는 명령어형 신종 수법까지 등장했다.
  • 북한 연계 조직이 신뢰받는 AI 프레임워크 패키지 131개를 오염시키며, AI 공급망 자체가 새로운 전쟁터가 됐다.

기업들이 앞다퉈 AI 에이전트를 도입하는 지금, 공격자들은 바로 그 AI를 정조준하기 시작했다. 8월 3일 공개된 크라우드스트라이크의 2026 위협 헌팅 보고서는 AI가 현대 공격 작전 전반에 내재화됐다고 진단한다. 핵심은 속도다. AI를 빨리 도입한 기업일수록, 방어보다 공격이 먼저 그 AI를 활용하고 있다는 경고다.

왜 AI 도입이 곧 공격 표면 확대가 됐나

도구·표적·증폭기, 세 얼굴의 AI

보고서의 메시지는 명확하다. AI는 공격자에게 세 가지 얼굴을 갖는다. 첫째, 악성 페이로드와 셸 명령을 자동으로 찍어내는 도구다. 둘째, 기업이 도입한 LLM과 AI 인프라 자체가 노려지는 표적이다. 셋째, 공격의 규모와 속도를 키우는 증폭기다. 실제로 한 공격 캠페인은 단 2분 만에 약 20만 건의 AI 모델 요청을 쏟아냈다. 사람 손으로는 불가능한 물량이다. 크라우드스트라이크 위협 헌팅 팀은 AI 에이전트가 유발한 탐지 단서가 사람이 유발한 것보다 2.5배 빠르게 늘고 있다고 밝혔다. 방어팀이 조사해야 할 일의 양과 속도가 그만큼 폭증하고 있다는 뜻이다.

AI Biz Insider 분석 — AI 도입은 곧 생산성이라는 등식에 이제 공격 표면 확대라는 항을 하나 더 붙여야 한다. 에이전트에 이메일 발송, 클라우드 설정, 코드 실행 권한을 넓게 줄수록, 그 권한은 공격자에게도 똑같이 매력적인 먹잇감이 된다.


프롬프트 인젝션, 한 줄이 만드는 균열

챗봇을 넘어 업무 에이전트로 옮겨간 위협

과거 프롬프트 인젝션은 챗봇을 놀리는 장난에 가까웠다. 지금은 다르다. 파일에 접근하고 명령을 실행하며 외부 시스템과 연결되는 업무용 에이전트가 표적이다. 크라우드스트라이크는 7월 신종 프롬프트 인젝션 기법 5종을 공개하며, 자사의 공격 기법 분류가 200종을 넘어섰다고 밝혔다. 공격은 대부분 웹페이지, 이메일, API, SaaS 문서 같은 데이터에 악성 지시를 숨겨두는 간접 방식이다. 사용자는 전혀 눈치채지 못한 채, 에이전트가 조용히 그 명령을 대신 수행한다. 실제로 공격자가 기업용 생성형 AI 도구에 악성 프롬프트를 주입한 사례는 이미 90여 개 조직에서 확인됐다.

잠자는 명령어까지 등장했다

신종 기법 중 하나인 트리거 활성화 규칙 추가(PT0201)는 특정 키워드나 조건이 충족될 때까지 악성 명령을 잠재워 둔다. 초기 점검에서는 멀쩡해 보이다가 나중에 조용히 에이전트의 행동을 바꾸는 식이다. 명령을 여러 조각으로 쪼갰다가 재조합해 필터를 우회하는 알고리즘적 페이로드 분해(PT0200), 시스템 명령인 척 위장하는 특수 토큰 주입(PT0198)도 함께 공개됐다. 방어가 단순 패턴 탐지로는 더 이상 통하지 않는다는 신호다.

AI Biz Insider 분석 — 방어의 출발점은 입력을 믿지 않는 것이다. 에이전트가 읽는 모든 외부 콘텐츠, 즉 메일과 문서와 웹페이지를 잠재적 공격 벡터로 간주하고, 실행 단계마다 권한을 최소화하는 설계가 필수다.


진짜 무서운 건 공급망이다

신뢰받는 패키지 131개가 오염됐다

개별 기업의 부주의보다 무서운 것은 공급망 오염이다. 보고서에 따르면 북한 연계 조직 STARDUST CHOLLIMA는 신뢰받는 Mastra AI 프레임워크 패키지 131개에 악성 npm 패키지를 심었다. 2026년 상반기에 확인된 소프트웨어 레지스트리 위협의 87%가 악성 npm 패키지였다. 또 다른 조직은 단 하루 만에 300개가 넘는 소프트웨어 의존성을 오염시켜 자격 증명을 탈취하고 클라우드로 침투했다. 취약점이 공개된 뒤 실제 공격까지 걸리는 시간도 극단적으로 짧아졌다. 개념 증명(PoC)이 공개된 취약점의 88%가 48시간 안에 악용됐고, 일부 조직은 24시간 안에 움직였다.

AI Biz Insider 분석 — AI 개발이 오픈소스 패키지 생태계에 깊이 의존하는 만큼, npm install 한 줄이 회사 정문을 여는 열쇠가 될 수 있다. 의존성 출처 검증과 SBOM(소프트웨어 자재 명세서) 관리가 이제 선택이 아니라 기본이다.


사장님을 위한 3가지 실전 점검

겁을 주려는 게 아니다. 크라우드스트라이크의 애덤 마이어스는 성공하는 조직은 AI를 도입하는 만큼 공격적으로 AI를 보안하고, 공격자의 속도에 맞춰 AI로 방어할 것이라고 말했다. 이를 실무로 옮기면 세 가지다. 첫째, 도입한 AI 에이전트가 어떤 시스템에 어떤 권한으로 접근하는지 권한 지도부터 그려라. 권한이 보이지 않으면 위험도 보이지 않는다. 둘째, 에이전트가 읽는 외부 데이터를 신뢰하지 말고, 프롬프트 인젝션을 가정한 레드팀 점검을 정기 일정으로 삼아라. 셋째, AI 관련 오픈소스 의존성의 출처를 검증하고, 에이전트의 이상 행동을 실시간으로 감시할 체계를 갖춰라. 요약하면, 도입 속도와 보안 속도를 나란히 맞추는 것이 2026년 AI 경영의 승부처다.

관련 글

출처

  1. CrowdStrike, 2026 Threat Hunting Report: AI is Now Embedded Across Modern Adversary Operations (2026.08.03)
  2. GBHackers, CrowdStrike Uncovers 5 New Prompt Injection Techniques Targeting AI Agents (2026.07.08)

AI Biz Insider · AI 비즈니스 · aibizinsider.com


AI Biz Insider에서 더 알아보기

구독을 신청하면 최신 게시물을 이메일로 받아볼 수 있습니다.

코멘트

댓글 남기기

AI Biz Insider에서 더 알아보기

지금 구독하여 계속 읽고 전체 아카이브에 액세스하세요.

계속 읽기

AI Biz Insider에서 더 알아보기

지금 구독하여 계속 읽고 전체 아카이브에 액세스하세요.

계속 읽기