(퍼플렉시티가정리한기사)마이크로소프트는인공지능이사이버보안을방어용AI시스템과공격용AI시스템이점점더정교한전쟁을벌이는디지털전쟁터로근본적으로변화시키고있다는긴급경고를발표했다고이번주발표된회사의디지털방어보고서2025가밝혔다.보고서는사이버범죄자들이인간의개입없이자동으로취약점을악용하기위해코드를자체수정하고피해자환경을분석할수있는"자율악성코드"를배포하고있다고밝혔다.이는AI가악성코드로하여금즉석에서새로운공격코드를작성하고시그니처기반탐지시스템을회피할수있게함에따라전통적인사이버공격으로부터극적인확대를나타낸다.AI군비경쟁이전세계위협을심화시키다Microsoft는현재매일100조개이상의보안신호를처리하며,공격자들이AI를활용하여전례없는수준으로작업을확장함에따라약450만건의새로운악성코드시도를차단하고있습니다.이회사는전세계적으로초당7,000건이상의계정공격이발생하고있으며,이는1년전보다거의두배증가한수치라고보고했습니다.아시아태평양지역에서는태국이사이버공격으로가장큰피해를받는국가중지역별로11위,전세계적으로29위를기록하며중요한표적으로부상했습니다.보고서에따르면금전적동기에의한공격이현재모든사이버범죄의52%를차지하며,범죄자들이수익성을극대화하기위해AI기반도구를점점더많이사용하고있다고나타났습니다.ISACA의최고글로벌전략책임자ChrisDimitriadis는"AI는우리시대의가장큰기회이자가장큰위협을동시에나타낸다"고말했습니다.러시아,중국,이란,북한의국가후원그룹들이사이버공격에AI채택을크게늘렸으며,Microsoft는2025년7월한달동안만외국적대세력이온라인에서가짜콘텐츠를생성하기위해AI를사용한사례를200건이상확인했다고밝혔습니다.딥페이크와소셜엔지니어링의진화이보고서는범죄자들이동료와가족구성원을사칭하기위해초현실적인딥페이크를사용하여매우신빙성있는사기를벌이는등AI기반소셜엔지니어링공격의놀라운발전을강조합니다.연구에따르면보안전문가의77%는AI지원딥페이크및SMS피싱공격이성공할가능성이있다고생각하지만,이러한위협에대한특정방어책을구현한조직은17%에불과합니다.AI로생성된피싱이메일은이제기존피싱의12%에비해54%의클릭률을달성하며,제작에필요한비용과노력은95%적게듭니다.Verizon의모바일보안지수에따르면,조직의85%가모바일관련공격의증가를경험했으며,93%는직원들이업무기기에서생성형AI도구를사용한다고보고했습니다.마이크로소프트,AI기반방어시스템배치증가하는AI위협환경에대응하여,Microsoft는SecurityCopilot을포함한AI기반보안플랫폼을배포했으며,이는생성형AI를보안운영에직접적용합니다.이도구는보안운영센터분석가들의대응시간을최대30%까지단축시키는등상당한효과를입증했습니다.Microsoft임원은"이를사용하는보안팀의경우,평균대응시간이30%감소하는것을확인했습니다"라고말하며,이시스템이초기경력보안전문가들을26%더빠르고35%더정확하게만드는데도움을준다고언급했습니다.Microsoft는AI기반공격에대해기존방어체계가불충분함이입증됨에따라,조직들이반응적접근방식에서선제적인"설계단계부터의보안(Security-by-Design)"접근방식으로전환해야한다고강조합니다.
2238 조회
0 추천
2025.10.25 등록