- [해킹 뉴노멀 시대]①
민간 침해사고 1년 새 26.3%↑…중소기업 랜섬웨어 피해 급증
이통 3사 AI 관제 고도화…중소기업은 sLLM·MDR 주목
[이코노미스트 정길준 기자] 개인정보 유출 소식이 반복되면서 이제는 놀라움이나 분노보다 피로감이 앞선다. 지난해 이동통신 3사와 쿠팡을 덮친 해킹 충격이 채 가시기도 전에 올해도 대형 플랫폼부터 스타트업까지 사이버 침해사고가 이어지고 있다. ‘해킹 피로감’이 사회 전반에 번지는 가운데 기업들은 인공지능(AI) 기반 보안 솔루션을 도입하며 방어 체계 강화에 나섰다.
수초 만에 뚫는다…AI 해킹의 진화
민간 분야 사이버 침해사고는 가파르게 늘고 있다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 발간한 ‘2026년 상반기 사이버 위협 동향 보고서’에 따르면 2025년 민간 분야 침해사고 신고 건수는 총 2383건으로 전년보다 26.3% 증가했다. 올해 상반기에도 이미 1236건이 접수돼 증가세를 이어갔다.
올해 상반기 공격 유형별로는 서버 무단 접속과 계정 탈취 등을 노린 ‘서버 해킹’이 487건으로 전체의 39.4%를 차지했다. 대량의 트래픽을 유발해 서비스를 마비시키는 ‘디도스 공격’은 373건으로 30.2%를 차지했으며, 전년 동기보다 56.7% 늘었다.
특히 보안 전담 인력과 투자 여력이 부족한 중소기업의 피해가 커지고 있다. 올해 상반기 중소기업의 랜섬웨어 피해 신고는 92건으로 전년 동기보다 70.4% 늘었으며, 전체 신고의 대다수를 차지했다.
국회 과학기술정보방송통신위원회 소속 황정아 의원이 공개한 자료에서도 최근 6년간 국내 산업 전반에서 발생한 사이버 침해사고 가운데 84.9%에 해당하는 6828건이 중소기업에 집중된 것으로 나타났다.
공격 수법은 취약한 비밀번호나 단순한 인적 실수를 노리는 수준을 넘어섰다. AI가 사람이 발견하기 어려운 시스템 내부의 미세한 사각지대까지 찾아내는 단계로 진화하면서 대응 난도도 한층 높아졌다.
앤트로픽이 최신 AI 모델을 평가한 결과, AI는 공개된 프로그램 코드에서 사람이 수십 년 동안 발견하지 못한 미확인 보안 취약점인 ‘제로데이’ 후보를 수초 만에 찾아냈다. 취약점 탐색부터 이를 실제 공격으로 연결하는 익스플로잇까지 자율적으로 수행할 수 있는 수준에 이른 것이다. 방어자가 보안 패치나 탐지 규칙을 적용하기 전에 시스템이 뚫릴 수 있는 ‘초 단위 보안전’이 현실화한 셈이다.
공격보다 빠르게…방어도 자동화
자율형 AI 위협에 맞서 글로벌 빅테크도 AI 방어 체계를 실제 보안 현장에 적용하고 있다. 대표적인 사례가 오픈AI의 ‘디펜스 팩토리’ 구상이다.
디펜스 팩토리는 사이버 위협 대응을 지능화·자동화하기 위한 AI 기반 보안 방어 체계다. 실시간으로 유입되는 대규모 보안 로그와 네트워크 트래픽, 엔드포인트 이벤트 데이터를 빠르게 수집·분석한다.
기존의 정적 규칙 기반 시스템이 놓치기 쉬운 미세한 이상 패턴이나 지능형 침투 정황을 AI 추론 모델이 식별한다. 분석 결과에 따라 방화벽 정책을 변경하거나 침해가 의심되는 기기를 격리하는 등 초기 대응이 자동으로 이뤄지도록 돕는다.
국내에서도 지난해 개인정보 유출 사고로 곤혹을 치른 이동통신 3사를 중심으로 AI 보안 고도화 작업이 한창이다. 이통 3사는 AI가 초래할 위험을 경계하는 동시에 이를 통신망 방어 역량을 높이는 수단으로 활용하고 있다.
정부도 예방 중심의 체계 전환을 강조하고 있다. 개인정보보호위원회는 지난 9월 28일 이통 3사 최고경영자(CEO)와 만나 CEO·이사회 중심의 책임 거버넌스 확립과 AI 서비스 전 과정의 개인정보 보호 내재화를 주문했다. 이통 3사는 투자와 전문인력 확대를 약속했으며, SK텔레콤은 5년간 7000억원, KT는 2조2000억원을 정보보호와 IT 현대화에 투입하겠다고 밝혔다.
SK텔레콤은 AI 기술을 전사 보안 관제와 위협 탐지에 도입했다. AI로 네트워크 트래픽과 이상 접근 패턴을 분석해 해킹 징후를 조기에 포착하고, 생성된 위협 정보를 활용해 실시간 탐지·대응 체계를 구축하고 있다.
KT는 모든 접근을 의심하고 매번 검증하는 ‘제로 트러스트’ 보안 체계와 AI 기술의 융합을 핵심 전략으로 내세웠다. AI를 활용해 보이스피싱 등 지능화된 사기 범죄를 실시간으로 추적·차단하고 있다. AI 기반 피싱 의심 번호 탐지·차단 시스템을 통해 관련 피해를 약 45% 줄이는 성과도 거뒀다.
전사 PC 등에는 엔드포인트 탐지·대응(EDR) 솔루션을 적용해 이상 징후를 조기에 포착하고 차단하는 체계를 마련했다.
LG유플러스는 고객 정보 보호와 네트워크 안정성을 최우선 과제로 내걸고 AI 보안 체계를 고도화하고 있다. AI를 기반으로 유·무선 네트워크의 비정상 트래픽과 계정 도용 시도를 실시간으로 모니터링·분석하는 자동화 관제 체계를 마련했다. 수탁사와 협력사의 보안 현황까지 파악할 수 있도록 공급망 보안도 강화하고 있다.
대기업이 막대한 예산을 들여 AI 보안 관제 인프라를 구축하는 것과 달리, 예산과 인력이 부족한 중소기업 현장에서는 실용적인 대안이 주목받고 있다.
대규모 AI 인프라를 직접 구축하는 대신 보안 업무에 특화한 소형언어모델(sLLM)을 도입해 운영 비용을 낮추거나 기존 보안 솔루션에 탑재된 ‘빌트인 AI 기능’을 구독 형태로 활용하는 방식이다.
AI 관제 인프라를 갖춘 전문 업체에 위협 관리를 위탁하는 MDR(위협 탐지·대응 대행) 솔루션과 정부의 AI·보안 솔루션 지원 바우처 사업도 초기 비용 부담을 낮추는 현실적인 선택지로 꼽힌다.
보안업계 관계자는 “AI가 아무리 많은 취약점을 찾아내더라도 이를 자동으로 검증하고 실제 영향까지 판단할 체계가 없으면 보안 강화가 아닌 ‘알림 폭탄’에 그칠 수 있다”며 “AI의 효과를 높이려면 테스트 환경 자동화와 샌드박스 등 분석 결과를 즉시 검증하고 대응할 수 있는 내부 통합 체계가 필요하다”고 말했다.
ⓒ이코노미스트(https://economist.co.kr) '내일을 위한 경제뉴스 이코노미스트' 무단 전재 및 재배포 금지






![“피부과 대신 이걸 산다고?”…190만원짜리 ‘홈뷰티’ 뜨는 이유 [얼마예요]](https://ecn.edailystatic.com/data/ecn/image/2026/09/22/ecn20260922000018.400.0.png)
![올렸다 하면 조회수 500만… 테토남 시리즈로 감 잡은 ‘픽고’ [김지혜의 ★튜브]](https://isp.edailystatic.com/data/isp/image/2026/09/22/isp20260922000090.400.0.png)
당신이 좋아할 만한 기사
브랜드 미디어
브랜드 미디어
'접어 넣고 펼쳐 지혈'…SCL사이언스, 복강경 공략할 ‘3㎜의 과학’(유료회원 전용)
바이오 성공 투자, 1%를 위한 길라잡이팜이데일리
이데일리
이데일리
[나고야 2026] 김주형, 16년 만의 아시안게임 남자 골프 金…병역 혜택까지 ‘호재’
대한민국 스포츠·연예의 살아있는 역사 일간스포츠일간스포츠
일간스포츠
일간스포츠
은행부터 캐피탈까지 해커에 뚫려…금융당국, 전 업권 긴급소집
세상을 올바르게,세상을 따뜻하게이데일리
이데일리
이데일리
"K팝·반도체...韓 프리미엄 자산, STO 타고 세계로"
성공 투자의 동반자마켓인
마켓인
마켓인
[케어젠 딥시크①]케어젠 ‘수천억 계약’의 민낯…2400억 계약, 9년간 이행률 1.2%
바이오 성공 투자, 1%를 위한 길라잡이팜이데일리
팜이데일리
팜이데일리