공격은 72분, 대응은 55일…"AI가 먼저 위협 걸러내야"

입력 2026-10-01 15:00
수정 2026-10-01 15:05

인공지능(AI)이 사이버 공격에 활용되면서 기업 보안의 ‘속도 격차’가 새로운 위험으로 떠오르고 있다. 공격자는 AI와 자동화 기술로 1시간여만에 기밀을 빼낼 수 있지만 기업이 고위험 취약점을 패치하는 데는 평균 수십 일이 걸린다는 분석이다.

1일 SK쉴더스에 따르면 상위 25% 공격군은 자격증명을 확보한 뒤 22초 만에 초기 접근과 권한 인계를 마쳤다. 15분이면 내부망 스캐닝과 횡적 이동에 들어갔고 기밀 탈취까지는 72분이 걸렸다. 반면 기업용 애플리케이션과 응용프로그램인터페이스(API)의 고위험 취약점을 패치하는 데는 평균 55일이 소요됐다.

실제 침해사고에서도 격차가 나타났다. SK쉴더스 침해사고 대응 조직 ‘탑서트’가 최근 3년간 사고를 분석한 결과 공격자가 시스템에 침투해 목적을 달성하기까지 평균 1.5개월이 걸렸다. 기업이 침해 사실을 알아채는 데는 평균 2.8개월이 소요됐다.


업계에서는 사람 중심의 기존 보안관제 방식만으로는 공격 속도를 따라가기 어렵다고 보고 있다. AI가 반복적인 위협 탐지와 분석을 담당하고 보안 전문가는 AI의 분석 결과를 검증해 고난도 의사결정을 내리는 협업 체계가 필요하다는 설명이다.

SK쉴더스는 이를 위해 차세대 통합관제 플랫폼 ‘시큐디움’을 AI 기반 MXDR(Managed Extended Detection & Response) 체계로 고도화하고 있다. 시큐디움은 하루 평균 약 170억건의 보안 이벤트를 처리한다. AI가 위협의 맥락과 근거를 먼저 분석하는 방식으로 위협 판정 시간을 75% 단축했다.

SK쉴더스는 향후 탐지와 분석부터 대응·복구까지 AI가 수행하는 ‘에이전틱 SOC’로 관제 체계를 발전시킬 계획이다. 중요한 조치는 사람이 최종 승인하는 체계를 유지하면서 2~3년 내 멀티 에이전트 기반의 24시간 자율 탐지·대응 체계를 구축한다는 목표다.

박송 SK쉴더스 사이버보안AI랩스그룹장은 “AI의 분석 속도와 보안 전문가의 판단력을 결합한 차세대 보안 운영체계를 구축해 변화하는 위협 환경에 대한 대응력을 높이겠다”고 말했다.

라현진 기자 raraland@hankyung.com