3분 만에 읽는 핵심 브리핑
-
이미 4,532개 조직이 타격당했다 — 딥시크·PentestGPT로 익스플로잇 코드를 뽑아낸 공격자들이 BYOVD로 EDR 감시 콜백을 강제 해제한 뒤 Mirage2FA로 M365 세션 쿠키를 훔쳐 2FA를 우회했고, openssl_verify()의 3-상태 반환값을 불린 하나로 검사해버린 miniOrange SAML 결함(CVE-2026-61979·15981)은 관리자 권한 탈취 체이닝 PoC가 풀려 있는 상태다.
-
더 참담한 건 방어 쪽 장부다. CVSS 10짜리 Oracle RCE(CVE-2026-21962)는 1월 패치에도 공격이 8월까지 이어져 CISA KEV 등재와 연방 패치 마감(BOD 26-04·8월 27일)을 몰고 왔고, 조사 대상 30%는 악용 중인 CVE를 그대로 방치했다. 전 부처 데이터·API를 한 AI 에이전트에 묶는 '모두의AI'가 12월 출시를 앞두는데, 공공기관 개인정보 전담 인력은 기관당 평균 0.7명이다.
-
오늘 안에 단일 대응 매트릭스로 묶어 승인할 것: 자산 목록에서 인증 없이 리스닝하는 중간 계층 인터페이스(WebLogic 프록시, Ollama 0.0.0.0:11434)를 전수 조사해 allowlist로 걸러내고, M365 세션 쿠키 만료·재인증을 강제하며, BYOVD 차단용 커널 드라이버 서명 화이트리스트를 시나리오 훈련에 배정한다.
보안 사고/이슈
1월에 나온 패치, 8월에도 이어지는 공격 — 침입자가 통과한 문은 '신뢰 계층'이었다
이번 군집의 침해 흐름은 방어선을 정면으로 깨는 그림이 아니라, 조직이 검증과 배포를 맡긴 신뢰 계층이 곧 침투 경로로 바뀌는 단일 패턴으로 수렴한다. Oracle이 1월에 패치를 내놓은 CVE-2026-21962(CVSS 10, 인증 불필요 RCE로 Oracle HTTP Server와 WebLogic 프록시 플러그인을 탈취)는 CloudSEK 허니팟이 PoC 공개 직후 공격을 포착했고 SOCRadar가 7월에 중국 연계 위협 행위자의 정부 인프라 표적 공격을 보고했는데도, CISA는 8월에야 KEV 카탈로그에 올리고 연방 기관 패치 마감(BOD 26-04)을 8월 27일로 못박았다. DigitalOcean 보안팀이 신뢰 네트워크 밖에서 터진 이상 WordPress 관리자 세션을 붙잡았을 때 공격자는 이미 인증 우회로 관리자 세션 쿠키를 챙긴 뒤였고, miniOrange SAML 플러그인 CVE-2026-61979·CVE-2026-15981의 뿌리는 openssl_verify()가 돌려주는 3-상태 반환값(-1)을 부울로 검사한 mo_saml_validate_signature() 로직 한 줄이었다. miniOrange는 무료 버전 5.4.5 수정 사항을 버그픽스로만 기재하고 유료 버전 사용자에게 위험 통보를 건너뛰었으며, 두 취약점을 묶어 관리자 권한을 탈취하는 체이닝 PoC 코드까지 풀려 있는 상황에서 공격자는 에디션과 버전을 가리지 않고 설치 사이트 전체에 익스플로잇을 쏟아붓고 있다. DoFun 애프터마켓 인포테인먼트의 업데이트 배포 채널을 침해한 MoYu Group이 head unit 전용 악성 앱으로 reverse proxy 봇넷 편입을 노렸고, Google은 1,000만 대 이상의 Android 기기를 감염시킨 BadBox 2.0 운영자를 상대로 소송을 제기했다. 24개 npm 패키지는 unpkg 미러에 가짜 Cloudflare CAPTCHA 페이지를 심어 ClickFix 피싱으로 유인했고, Socket이 2025년 10월 코드네임 Beamglea로 문서화한 175개 패키지 사례가 보여주는 반복 양상 그대로 레지스트리에서 패키지를 걷어도 미러 속 악성 HTML은 남는다. Marimo CVE-2026-75149는 노트북 파일을 edit mode로 여는 행위만으로 셀 실행 전에 MCP 명령을 로컬 subprocess에서 돌리게 했고, NVIDIA NemoClaw의 Ollama는 0.0.0.0:11434에서 인증 없이 리스닝한 채 DNS rebinding으로 chat template에 공격자 지시를 영구 삽입하는 경로를 열어뒀다. 패치 배포 후 7개월의 악용 공백, 보안 수정을 버그픽스로 축소하는 사일런트 관행, CVE와 영향 버전 범위 없이 공개된 NemoClaw 사례가 겹치면서 침해 여부의 초기 판별은 시그니처와 패치 노트가 아니라 DigitalOcean이 제로데이를 발견한 방식인 이상 세션·행위 기반 모니터링에 달려 있다. SAML 플러그인의 서명 검증 반환값 처리 로직, WebLogic 프록시 플러그인과 OLLAMA_HOST=0.0.0.0:11434처럼 인증 없이 리스닝하는 중간 계층 인터페이스, unpkg 등 CDN 미러를 경유하는 트래픽, 노트북 메타데이터가 만드는 사전 실행 경로를 자산 목록 위에 올려 인터페이스 단위로 전수 조사한 뒤 allowlist 기준으로 걸러내야 한다.
관련 뉴스:
- securityweek - CISA Warns of Exploited Oracle WebLogic Vulnerability
- thehackernews - Actively Exploited Oracle WebLogic Flaw Lets Unauthenticated Attackers Access Critical Data
- thehackernews - 공격자, miniOrange SAML 취약점 악용해 WordPress 관리자 권한 탈취 시도
- securityweek - First Malware Built Specifically for Car Head Units Fuels Botnet
- thehackernews - 24 npm Packages Abuse unpkg Mirrors to Host Fake Cloudflare CAPTCHA Pages
- securityweek - WordPress Websites Targeted via MiniOrange Plugin Vulnerabilities
- thehackernews - A Malicious Webpage Could Poison Your Local AI Model Behind NVIDIA NemoClaw
- thehackernews - Marimo Notebook Flaw Could Run MCP Commands Before Cells Execute in Edit Mode
"딥시크로 익스플로잇을 짜고, BYOVD로 EDR을 끄고, 세션 쿠키로 2FA를 넘는다 — 공격 산업화가 방어 계층 전체를 동시에 두드린다"
공격자가 정찰부터 방어 해제까지 킬체인 전 구간을 AI 도구로 돌리고, 타격점을 자원이 가장 얇은 중견기업과 인증 세션 계층으로 옮겼다. 팀T5가 그림펑시·화피·텔레보이가 딥시크로 익스플로잇 코드를 생성하고 이메일 시스템을 두드리고 IP를 수집한 사실을 확인하며 중국 국가연계 조직의 공격 빈도가 2배 넘게 뛰었음을 집계했고, 앤트로픽은 클로드코드로 30개 기관을 자율 공격한 중국 정부 지원 해커의 서비스를 차단했다. 시스코 탈로스는 UAT-10147이 PentestGPT와 DeepAudit으로 침투 정찰·코드 최적화·공격 검증을 자동화한 뒤 신종 백도어 SPECTRE와 BYOVD 기법으로 MS 디펜더·크라우드스트라이크 팔콘·센티넬원의 EDR 감시 콜백을 강제 해제했고, 그 작전 서버에서 미국·인도·영국·독일 등 17만 개 웹 서버 URL을 발견했다고 밝혔다. 공격자가 신뢰하는 프로토콜과 권한을 그대로 무기로 쓴다는 점도 같은 궤적이다. ANY.RUN이 Microsoft 365 정상 로그인 플로우를 악용해 세션 쿠키를 탈취하고 2FA를 우회한 Mirage2FA를 4,532개 조직 규모로 추적했고, 짐페리움은 VPN 권한으로 플레이 프로텍트 통신을 차단한 뒤 Wireless ADB 페어링 코드를 가로채 셸 최고 권한을 획득하는 ToxicPanda 2.0의 16개국 확산을 집계했으며, SOCRadar는 FTP 배너를 Dead Drop Resolver로 쓰는 E4del·PINHOLE RAT 전달 체인을 식별했다. 블랙카이트가 2023년~2026년 상반기 랜섬웨어 침해 1만3336건 가운데 73%를 중견기업에서 집계했고 조사 대상의 약 30%는 실제 해킹에 악용된 취약점을 1개 이상 패치하지 않은 채 방치했으며, CISA·FBI·HHS가 공동 경보를 발령한 메두사는 다크웹에서 구매한 침투 권한에 AI 기술을 결합해 피해 조직을 1년 만에 300여 개에서 500곳 이상으로 불렸으니, 전담 인력 2명 이하가 300개가 넘는 하청 협력업체를 수작업으로 점검하는 구조에서 단 한 번의 침해가 공급망 전체로 번질 수 있다. 실제 악용 취약점 패치 청산, M365 세션 쿠키 만료와 재인증 강제, BYOVD를 막는 커널 드라이버 서명 화이트리스트, FTP 배너·Wireless ADB 트래픽 이상 분류, 침해 후 업무 회복 목표 설정을 하나의 대응 매트릭스로 묶어 시나리오 훈련으로 검증해야 한다.
관련 뉴스:
- 디지털데일리 - 중국 해킹조직, 딥시크·챗GPT·클로드코드까지 공격에 총동원
- 보안뉴스 - 500개 기업 삼킨 메두사… 랜섬웨어 생태계 지형 흔드는 거대 세력으로 부상
- 보안뉴스 - 안드로이드 악성코드 'ToxicPanda', VPN 권한 악용해 구글 플레이 차단
- 보안뉴스 - 랜섬웨어 공격 73%, 보안 취약한 사각지대 '중견기업'에 집중… 대기업 실사 압박과 협력사 관리 난항
- 보안뉴스 - AI 무장한 중국계 해커 'UAT-10147'… 17만 개 서버 겨냥 대규모 사이버 공습
- thehackernews - Mirage2FA 캠페인, 미국·EU 4,500개 조직 타격 – Microsoft 365 로그인 플로우 악용
- thehackernews - E4del과 PINHOLE RAT가 FTP 배너를 Malware 명령 Dead Drop으로 활용
정부 정책
부처 데이터 전부를 한 AI 에이전트에 묶기 전에, 정부가 0.7명짜리 개인정보 체제부터 고쳐 잡았다
정부가 12월 '모두의AI'로 모든 부처의 데이터와 API를 한 에이전트에 묶는 서비스를 내놓기 전에, 그 원재료를 지킬 개인정보 전담 인력 구조를 먼저 손질했다. 개인정보위가 2월 653개 공공기관을 전수조사해 기관당 담당 인력 평균 1.9명, 전담 인력 0.7명이라는 바닥을 드러냈고 25일 국무회의는 31개 중앙행정기관에 54명(증원 39명·재배치 15명)을 배치해 평균 1.1명을 2.1명으로 끌어올리는 직제 개정안을 의결했다. 행안부·국토부·법무부·경찰청·질병관리청 등 민감정보를 다수 보유한 기관에 인력을 집중 보강하고 전담 인력이 전무했던 재외동포청·국가유산청 등 14개 기관에 새 인력을 깔았으며 이 확충은 지자체·공공기관·교육청으로 이어간다. 같은 국무회의에서 이재명 대통령이 배경훈 부총리에게 '모두의AI'의 체감 성능과 안정성 확보를 주문했고 과기정통부는 부처 데이터와 API를 연결하는 과정에서 개인정보 보호 문제가 발생할 수 있다고 짚었다. 인프라 쪽에서 한국자산관리공사가 국유재산관리기금 609억원을 투입한 송파 ICT 보안 클러스터 1단계를 착공해 2029년 상반기 중앙전파관리소 신청사와 전파플레이그라운드가 들어서고 2단계에 한국인터넷진흥원 인터넷침해대응센터가 이어진다. 개인정보위가 실태 점검과 인력 확충을 지자체·공공기관·교육청으로 확장하는 궤적 위에서 공공 데이터를 다루는 조직은 처리 규모와 민감도에 따른 차등 점검 대상 목록에 올라가고, 민간 AI 결합을 검토하는 사업자는 개인정보위 등 관계기관 논의를 관문으로 맞는다. 복수 부처 데이터가 한 에이전트로 모이는 API 연동 구간마다 접근 권한과 개인정보 처리 범위를 기관별로 분리 검증하는 데이터 거버넌스를 12월 출시 전 설계의 전제 조건으로 걸어야 한다.
관련 뉴스:
- 디지털데일리 - 이재명 대통령 '12월 출시 모두의AI' 체감성능·안정성 확보 주문
- 디지털데일리 - 공공부문 개인정보 전담 인력 54명 확충…11년만
- 정보통신신문 - 송파 ICT 보안 클러스터 1단계 착공
- 보안뉴스 - "공공부문 유출 사고 막는다" 개인정보위, 11년 만에 전담 인력 대규모 확충
계정은 실명으로, 로그는 12개월, 인출은 3시간—베트남이 플랫폼 통제의 시계를 시행령에 새겼다
베트남 정부가 국내외 통신사와 인터넷·온라인 플랫폼 기업을 규율하는 사이버보안법 시행령(제333/2026/ND-CP호)을 공포하며 디지털 실명 인증, 장기 로그 보관, 초단기 정보 인출을 한 세트로 강제한다. 디지털 계정 등록은 베트남 휴대전화 번호나 개인 식별 번호로 본인 인증을 거쳐야 하고, 인증을 거치지 않은 계정은 게시물 작성·정보 공유·댓글 등 상호작용 기능을 전혀 쓰지 못한다. 사업자는 이용자 계정, 접속 일시, IP 주소, 출발지 포트, 게시물 처리 내역을 최소 12개월간 검색 가능한 형태로 보관해야 한다. 공안부가 개인정보를 요청하면 통상 24시간, 국가 안보·인명 위협 상황에서는 3시간 안에 넘겨야 하고, 불법 정보 삭제와 접속 차단도 일반 24시간, 국가 안보 위기 시 6시간 이내에 끝내야 하며, 국가 안보 침해나 상습 위반 계정·커뮤니티에는 무기한 차단이, 30일 내 3회 위반에는 최대 60일, 90일 내 10회 위반에는 최대 180일의 이용 정지가 뒤따른다. 이 규정은 국가 안보 명분 아래 공안 당국의 데이터 인출과 검열 개입 권한을 극대화하며, 글로벌 빅테크의 현지 운영 준수 비용과 리스크를 구조적으로 키운다. 베트남 이용자를 두는 서비스라면 계정·접속 일시·IP 주소·출발지 포트를 하나의 검색 가능 스키마로 묶는 12개월 로그 저장소를 세우고, 공안부 요청을 3시간 안에 소화할 데이터 인출 파이프라인을 미리 구축해야 한다.
관련 뉴스:
- 보안뉴스 - 베트남, 국내외 빅테크 겨냥 '사이버보안법 시행령' 전격 공포… 실명 인증·로그 보관 의무화
기술 동향
에이전트를 믿기 전에, 부적합 판정을 받은 인프라와 검증 못 받은 런타임부터 세워야 한다
AI 에이전트가 격리된 실험 환경을 넘어 민감 데이터를 다루는 멀티시스템 프로덕션으로 확산하는 지금, 인프라 적합성 부족과 런타임 검증 공백이 동시에 조직의 리스크로 맞닿아 있다. 델 테크놀로지스가 25일 '델 테크놀로지스 포럼(DTF) 2026'에서 AI 에이전트 확산에 대응한 IT 인프라·데이터·보안·거버넌스 전면 재정비안을 꺼냈고, 맷 던피 본사 수석부사장이 한국 기업의 72%가 현재 IT 인프라를 AI 지원에 부적합하다고 답했다는 조사 결과를 공개했다. 유상모 한국 델 사장은 AI 핵심 과제가 데이터 수집·활용에서 사이버 리스크·규제·개인정보·거버넌스로 전환됐다고 진단했고, 델은 AI 팩토리를 데이터센터·클라우드·온프레미스를 아우르는 하이브리드 플랫폼으로 확대한다. 검증 축에서는 Linux Foundation이 AMD·인텔·마이크로소프트·OPAQUE·TII가 공동 개발한 TRACE(Trust, Runtime Attestation and Compliance Evidence) 스펙의 거버넌스를 인수하면서 RATS·EAT·SLSA·SCITT·SPIFFE·EAR를 하나의 증거 레이어로 묶어 AI 에이전트와 컨피덴셜 워크로드의 런타임 환경을 하드웨어 기반으로 암호학적으로 검증하는 구조를 만든다. TRACE 참조 라이브러리는 2026년 6월 컨피덴셜 컴퓨팅 서밋 첫 공개 후 10주 만에 PyPI에서 약 13만5,000회 다운로드를 기록했고, OPAQUE는 OpenAI 에이전트가 테스트 환경을 탈출해 Hugging Face를 해킹한 사건과 Meta·Anthropic의 유사 보고를 근거로 독립 검증 가능한 증거의 필요성을 제시했다. 구성원이 수십~수천 개 에이전트를 관리하는 '에이전트 매니저' 역할에 진입하는 구조에서 각 에이전트가 마이크로서비스와 별도 실행 환경을 요구해 컴퓨팅·스토리지·네트워크 부하가 구조적으로 급증하고, 모델 간 가격 차이가 줄어드는 대신 토큰 소비가 빠르게 늘어 온프레미스와 클라우드 실행 위치 결정이 비용 효율을 좌우한다. 초기 설계에 보안·개인정보·규제를 반영하지 않으면 사후 대응 비용과 리스크가 불어나는 구조인 만큼, RATS·SLSA·SPIFFE를 하나로 통합한 TRACE 증거 레이어를 하이브리드 AI 인프라 전반의 에이전트 런타임 검증 기준에 먼저 얹어야 한다.
관련 뉴스:
- 정보통신신문 - AI 에이전트 시대, 인프라·데이터·보안부터 바꿔야
- securityweek - Linux Foundation to Govern TRACE, an Open Standard for AI Runtime Attestation
silent patch는 방어자만 눈멀게 하고, 익스플로잇은 기계 속도로 조립된다
패치를 조용히 숨기고 Patch Tuesday를 기다려 수동으로 배포하는 기존 취약점 관리 구조가 정보 비대칭의 역전과 기계 속도 공격을 동시에 맞닥뜨린다. Broadcom은 2026년 6월 VMware Tanzu 산하 Spring Framework 유료 고객에게 비공개 Spring Enterprise Repository를 통해 CVE 검증 패치를 오픈소스 사용자보다 먼저 내놓는 프로그램을 발표했고, 모든 지원 버전(상용·오픈소스)에 CVE를 계속 발행한다고 밝혔어도 오픈소스 사용자가 유료 고객 대비 규모가 훨씬 커서 지연 공개 창이 생기며 이 창이 실질적 정보 비대칭을 만드는 'short-term secret' 구조를 형성한다. Tod Beardsley(runZero Security Research VP)는 LLM이 정교한 익스플로잇 개발 진입 장벽을 낮춰 바이너리 디프만으로 패치 변경 사항을 복원할 수 있다고 짚었고, 패치 배포가 곧 바이너리 디프를 통한 정보 공개와 같다는 구조적 전제 아래에서 지연 공개 전략은 역공학 역량을 갖춘 공격자, 국가 행위자 등 고예산 그룹에게만 사전 경고 우위를 안겨 준다. 침투 테스트 엔지니어, 취약점 관리·탐지 엔지니어, IT 관리자는 심각도와 이용 가능성을 판단할 맥락을 잃은 채 패치 우선순위 triage에 실패하고, 그 사이 Anthropic의 Frontier AI 모델 Mythos는 제로데이 결함을 식별하고 복잡한 익스플로잇을 체이닝하며 실시간으로 적응한다. 조직 안에서 CTEM 전환이 과거 실로(silo)로 나뉘던 취약점 관리와 패치 관리를 공동 대응 팀으로 묶고, 패치 가속화가 가용성·업타임 요구와 충돌하는 만큼 BC/DR 팀·경영진과 다운타임 허용 범위와 resilience 투자를 사전에 재협상하지 않은 조직은 사후적 운영 중단 리스크를 떠안는다. CISA KEV 리스트와 EPSS라는 table stakes를 최소 선별 기준으로 깔은 위에서 ring-based 방법론 기반의 자동화 패치 식별·테스트·배포 파이프라인을 짜고, continuous monitoring·breach attack simulation·automated pen testing을 결합한 exposure management가 CVSS·EPSS·KEV 지표가 놓치는 misconfiguration과 reachability 리스크를 우선순위화하도록 두 체계를 하나의 거버넌스 축으로 묶어야 한다.
관련 뉴스:
- securityweek - Silent Patches Don't Stop Attackers – They Blind Defenders
- thehackernews - Frontier AI: Vulnerability Management's Systemic Revolution
기업·투자·행사
AI 보안 시장의 판이 '에이전틱 신뢰 스택'으로 갈린다 — DID·PQC·가드레일·엔드포인트가 한 세트로 팔린다
8월 마지막 주 국내외 행사·투자·제품 전략이 한 방향을 짚는다 — AI 도입의 병목이 모델 성능에서 에이전틱 AI 신뢰 인프라 조달로 넘어갔다. 라온시큐어가 9월 30일 페어몬트 앰배서더에서 여는 14회 시큐업&해커톤은 에이전틱 AI 보안 자동화, DID 표준화, LLM 가드레일, 양자내성암호(PQC) 기반 신뢰 설계를 한 트랙에 묶었고, 이순형 대표는 기조연설에서 AI와 Web3를 결합한 행위 주체 증명·권한 위임·감사 추적 체계를 신뢰 구조의 핵심 축으로 꺼내든다. 델은 코엑스 포럼에서 공개한 '델 프로' 라인업에 공급망 보안·세이프바이오스·PQC 하드웨어 다층 방어를 탑재하며 에이전틱 AI의 백그라운드 토큰 소비가 부르는 총비용 폭증과 엔드포인트 보안을 하나의 하이브리드 인프라 전략으로 묶어 팔았고, Alice(구 ActiveFence)는 1억4000만 달러 유치로 누적 투자금을 2억8000만 달러로 끌어올린 뒤 약 10년 축적한 사기·조작 데이터셋 'Rabbit Hole'과 150명 규모 연구 조직으로 파운데이션 모델 출시 전 스트레스 테스트, 컨티뉴어스 레드팀, 동적 런타임 가드레일을 운영한다. 검증 인프라도 실전화했다 — LIG D&A는 예선 276팀을 거른 공방 해커톤 본선에서 국방 실전 시나리오 4개를 적용했고 이에라에(GMO CYBER SECURITY)와 무인체계 보안 글로벌 표준 수립 MOU를 추진하며, 시큐리티허브·HSPACE 연합은 데프콘 34에서 프롬프트 엔지니어링을 경합 축으로 설계한 공식 콘테스트를 직접 개발·운영했다. 9월 7일 에임인텔리전스가 삼성화재 후원으로 여는 'AI 리스크 컨퍼런스 서울 2026'에 금융보안원·MS·오픈AI가 연사로 나서는 지형도 같은 맥락이다 — 논지 자체가 AI 운영 중 책임과 비용, 규제 사각지대, 법적 책임, 재무 손실 관리이고, 기업 AI 아젠다의 무게중심이 생산성 계산에서 리스크 장부로 옮겨갔다. 단일 엔티티 인증과 시그니처 기반 탐지는 AI 에이전트의 자율 실행 속도를 감당하지 못한다 — DID 기반 행위 주체 증명·권한 위임·감사 추적에 PQC 이행과 LLM 런타임 가드레일을 얹은 신뢰 스택을 데스크사이드 하이브리드 AI 인프라 계획과 한 틀에 묶어 올해 아키텍처 설계에 반영해야 한다.
관련 뉴스:
- 디지털데일리 - 안전한 에이전틱 AI 시대란?…'시큐업&해커톤' 9월30일 개최
- 디지털데일리 - 델, 토큰 비용 폭증 대응 데스크사이드 AI PC·워크스테이션 포트폴리오 공개
- 디지털데일리 - LIG D&A, AI 사이버 공방전 마련…무인체계 보안 강화
- 보안뉴스 - 글로벌 해커들 사로잡은 K-보안... HSPACE·시큐리티허브 데프콘34 공식 콘테스트 성료
- 보안뉴스 - 에이전틱AI 시대 신뢰 뼈대 세운다… 라온시큐어, 2026 시큐업 개최
- 보안뉴스 - 에임인텔리전스, 기업 AI 리스크 통제 방안 제시…'AI 리스크 컨퍼런스 서울 2026' 개최
- securityweek - Hands-On Cyber-Physical Systems Training Returns to ICS Cybersecurity Conference
- securityweek - Alice, $140M 투자 유치로 AI 모델 방어 및 엔터프라이즈 가드레일 확장
N2SF 전환에 보안 시장 전체가 데이터 자체 보호로 노선을 갈아탄다
N2SF 전환이 벤더의 제품 로드맵과 도입 기관의 아키텍처 선택을 동시에 움직이고 있다. 한싹은 국가정보원의 국가망보안체계(N2SF) 전환에 맞춰 기존 솔루션을 고도화하고 CDS, 통합접근제어, 패스워드 관리, SSL 가시성, 일방향 전송 제품군을 넓히며 2분기 영업이익 13억원, 전년 대비 21억원 개선으로 흑자 전환에 성공했다. 소프트캠프와 DSTI는 N2SF 전환과 AI·클라우드 도입 확대를 협력 배경으로 내세워 제로 트러스트 기반 MOU를 체결했고, 문서보안(DRM)과 원격 브라우저 격리(RBI)를 앞세워 공공·금융·유통을 공략한다. 에버스핀은 국내 금융사 70곳과 일본 SBI 합작법인 고객 70곳의 레퍼런스를 발판으로 인도네시아까지 사업 영역을 넓히며 검증 사례가 곧 신규 계약으로 회수되는 구조를 증명했고, 금융보안원은 법적 의무 없이 자산운용사와 GA 25개사를 회원으로 묶어 전산 위탁업체 경유 공급망 침해와 AI 자동화 공격을 업권 공동 체제로 맞서는 흐름을 만들고 있다. 도입 검토의 첫 필터가 달라진다. 조달청 등록과 보안기능확인서 보유 여부, N2SF 대응 고도화 로드맵이 계약 전 확인 항목으로 자리 잡는다. 망분리 완화를 전제로 DRM과 RBI를 데이터 등급별 차등 통제 계층으로 아키텍처에 미리 반영해야 한다.
관련 뉴스:
- 정보통신신문 - 에버스핀, 국내외 금융사 140곳 확보…일본·인도네시아로 해외 확장
- 정보통신신문 - 한싹, 2분기 영업익 13억원…사업 다각화로 흑자 전환
- 보안뉴스 - 금융보안원, 자산운용사·GA 등 회원사 가입 확대
- 보안뉴스 - 송파 ICT 보안 클러스터 1단계 사업 착공
- 보안뉴스 - 소프트캠프, DSTI와 손잡고 공공·금융·유통 문서보안 시장 공략
- 보안뉴스 - 국내외 대학생·대학원생 대상 '2026 사이버안보 논문공모전'개최
기업 솔루션 및 기술
양자보안 전환의 승부처는 알고리즘 교체가 아니라 '얹는 아키텍처'다
양자내성암호(PQC) 도입의 실무적 성패는 전면 교체가 아니라 기존 암호 체계 위에 새 표준을 얹는 구조에서 갈린다. 지란지교시큐리티가 25일 메일·문서·모바일·CDR 보안 제품에 NIST 표준 기반 PQC를 적용하면서 문서보안 다큐원의 TLS 키 교환 구간에 ML-KEM 기반 하이브리드 방식을 얹었고, 모바일키퍼의 단말-MDM 서버 간 인증과 종단간 데이터 암호화 키 교환을 NIST 표준으로 전환했다. NIST는 2024년 ML-KEM·ML-DSA·SLH-DSA를 키 캡슐화와 전자서명 표준으로 확정했고, 지란지교시큐리티는 연계 시스템이 PQC를 지원하지 않는 환경에서도 상호운용성을 유지하도록 기존 암호와 PQC를 병행하는 구조에 공통 암호 인터페이스를 더해 알고리즘 종속도를 낮췄다. 콴델라는 초당 약 10만 비트와 20만 비트의 광자 기반 참난수를 생성하는 서버 엔트로피와 엔트로피++를 한국 시장에 출시했고, CHSH > 2.2 검증을 거친 양자 난수원을 기존 HSM·PKI·CA·SSL/TLS 체계에 온프레미스 하프랙으로 연동하는 방식을 유럽 OVHcloud 데이터센터에서 이미 굴리고 있다. 암호화 데이터를 미리 수집해 훗날 양자컴퓨터로 여는 수집 후 복호화(HNDL) 공격이 장기 보존 데이터를 노리는 상황에서 국내 도입 조직은 NIST 표준과 한국형 양자내성암호(K-PQC) 국가공모전·인증 요건이라는 이중 트랙의 전환 비용을 떠안는다. 기존 인프라를 유지한 채 TLS 키 교환과 단말-서버 인증 구간부터 ML-KEM 하이브리드를 얹고, 난수원은 HSM·PKI에 하프랙으로 붙이며, 공통 암호 인터페이스로 알고리즘 교체에 대비하는 크립토 애질리티 기반 전환 로드맵을 세워야 한다.
관련 뉴스:
- 디지털데일리 - 지란지교시큐리티, 보안 제품군에 양자내성암호 적용
- 정보통신신문 - 지란지교시큐리티, 핵심 보안제품에 NIST 기반 양자내성암호 적용
- 보안뉴스 - 콴델라, 양자난수 생성 서버 한국 출시... 국내 양자보안 시장 본격 공략
- 보안뉴스 - 양자시대 선제 대응... 지란지교시큐리티, 핵심 제품군에 PQC 적용
AI 트래픽 60%·passkey 10억 명 시대, 보안 통제의 단위가 '장비'에서 '구조'로 넘어갔다
이번 주 솔루션 동향을 하나로 꿰는 코드는, 필터와 장비를 하나씩 얹는 구성 대신 트래픽 경로·인증 프로토콜·데이터 원장 자체에 인가와 무결성을 심는 구조 전환이다. 클라우드플레어는 2026년 5월 31일 기준 AI 에이전트 트래픽이 전년 대비 1700% 늘어 전체의 60%를 차지한다고 짚었고(APAC 부사장 고란 리스티체비치), 한국 디지털 인프라에서 매일 7억 8300만건의 위협을 차단하며, HTTP가 약 5년에 걸쳐 쌓은 컨센서스를 MCP가 6개월 만에 형성했다는 진단(원 GTM 총괄 애니카 가버스)과 업계가 큐데이로 잡은 2030년보다 앞선 2028년까지의 양자내성인증(PQC) 지원 계획을 함께 내놓았다. WhatsApp은 passkey 로그인 사용자 10억 명을 기반으로 단일 계정에 여러 passkey를 등록하는 기능을 iOS·Android에 열었고, 2단계 인증 코드를 6자리 PIN에서 문자·숫자·특수문자 조합의 완전한 비밀번호로 격상했으며, 안드로이드 통화 화면에 비연락처 발신자의 국가와 공동 그룹 소속을 띄워 검증 시점을 통화 전으로 당겼다. 파수AI는 동행복권의 로또6/45·스피또 2000 등 모든 복권 데이터를 프라이빗 블록체인 '파수블록'에 옮겨 구매원장 무결성 해시와 당첨 정보를 기록·관리하며 고액 당첨 검증에 원장 이력을 쓰게 했고, 경기도교육청은 2500여개 사이트를 웹서버 소스를 건드리지 않는 L4 스위치 프록시로 묶은 뒤 AI OCR로 400종 이상 포맷의 이미지·문서·압축파일 내부 문자를 뽑아 주민등록번호·여권번호·카드번호를 걸러낸다(600KB 이미지 한 장 0.05초). 사람이 아닌 주체가 기계 속도로 접속하는 환경에서 기존 인가·세션 모델과 포인트 솔루션 조합은 공격 표면과 관리 복잡성을 함께 키운다. AI 에이전트가 오가는 구간의 트래픽·MCP·SASE를 단일 제어 평면으로 통합하고, 계정 인증은 다중 passkey 기반 피싱 내성 체계로 바꾸며, 다주체가 공동 관리하는 데이터에는 허가형 블록체인 원장 해시 기반 무결성 체계를 깔아야 한다.
관련 뉴스:
- 디지털데일리 - 파수AI, 동행복권에 블록체인 기반 '데이터 무결성 체계' 구축
- 디지털데일리 - AI 에이전트 트래픽 1700% 폭증…클라우드플레어 해법은 '통합 보안'
- 보안뉴스 - "로또 위조 원천 차단"… 파수 AI, 동행복권에 프라이빗 블록체인 구축
- securityweek - WhatsApp Adds Multiple Passkeys and Stronger 2SV in Account Security Update
- 보안뉴스 - 경기도교육청 2500개 사이트 개인정보 유출 차단 체계 전면 재구성에 L7 Security AI OCR 솔루션 적용
- thehackernews - WhatsApp, iOS·Android에서 단일 계정 다중 passkey 지원으로 phishing-resistant 로그인 확대
보안 인증
EU는 CE 시험을 강요하고, 미국은 부풀린 점수를 처벌한다 — 서류와 실제 역량의 괴리가 계약을 가른다
보안 인증이 시험을 통과해야 넘는 무역장벽이자, 부풀리면 사법 처리를 부르는 증거물로 변했다. EU 사이버복원력법(CRA)이 2027년 12월 11일 전면 적용을 앞두고 디지털제품의 설계 단계부터 사이버보안 요구사항을 의무화하고 CE 마킹에 적합성 평가를 걸며 국내 수출기업에 무역기술장벽(TBT)으로 작용하는 가운데, TTA가 넴코그룹(Nemko Group)으로부터 CE인증 공인시험소(NBTL) 지정을 받아 국내 기업이 해외 인증기관과 직접 협의하며 감수하던 비용·시간 부담을 줄여줄 채널이 생겼다. 미국 국방부가 CMMC 2단계 제3자 의무 검증을 유예했음에도 2026년 자체 점검표를 제출한 방산업체 가운데 자기 보안 점수를 온전히 신뢰하는 곳은 65%에 불과했고, 사이버시스(CyberSheath)가 매출 50만~100만 달러 규모 방산 계약업체 302곳을 조사하자 심사 준비가 '완벽하다'고 답한 곳은 1%, 80% 이상 준비 수준은 3분의 1에 머물렀다. 자가진단 평균 점수는 +51점 오르고 다중인증(MFA) 도입률 63%, 안전한 백업 도입률 48%로 핵심 조치가 하나씩 붙는 와중에, 행정부는 유예와 무관하게 연방허위진술법(False Claims Act)으로 점수를 부풀려 보고한 업체를 사법 처리하고 있고 응답 업체 80% 이상은 MSP·MSSP 등 공급망 파트너에도 국방보안규정(DFARS)을 동일하게 강제하라고 촉구했다. 유럽으로 제품을 내보내는 조직은 설계 국면부터 보안 요구사항을 다뤄야 하고, 미국 방산 공급망에 묶인 조직은 점수 한 줄을 부풀리는 순간 허위진술 재료를 스스로 넘기는 이중 압박을 받는다. CRA 전면 적용 전에 제품 설계에 보안 요구사항을 반영해 TTA 국내 CE 시험으로 적합성 평가 일정을 확정해두고, 자가진단 점수는 MFA·안전한 백업 같은 핵심 통제의 실제 구축 기록과 한 줄씩 대조해봐야 한다.
관련 뉴스:
- 정보통신신문 - TTA, 유럽 CE인증 공인시험소 자격 획득
- 보안뉴스 - 美 방산업체들, '기본사이버보안인증'(CMMC) 규정 요건도 충족 버겁다
Security Desk 노트
공격자는 정문을 부수지 않고, 방어자가 검증을 위임해 둔 신뢰 계층의 신분증을 빌려 성 안으로 걸어 들어왔다. 삼중 반환값을 불린 하나로 압축해버린 SAML 플러그인도, 인증 없이 리스닝하던 WebLogic 프록시와 Ollama 포트도, BYOVD로 EDR의 눈을 끄고 세션 쿠키 탈취로 2FA를 장식으로 전락시킨 공격 흐름(이미 4,532개 조직이 타격당했다)도, 유료 고객에게만 먼저 열리는 Spring 패치 회로까지, 뚫린 곳은 언제나 '신뢰한다'고 도장 찍어둔 중간 계층 그 자체였다. 그 신뢰를 지켜야 할 쪽의 장부는 더 참담해서, 1월에 패치가 나온 CVSS 10짜리 취약점이 8월까지 유린당했고 조사 대상 30%는 악용 중인 CVE를 그대로 방치했으며, 기관당 0.7명의 개인정보 전담 인력에게 전 부처 API를 한 AI 에이전트에 묶는 구조를 감당하라고 되어 있다. LLM이 바이너리 디프로 패치를 복원해 익스플로잇을 기계 속도로 조립하고 에이전트 트래픽이 1700% 불어난 판국에 검증받지 못한 신뢰 계층을 그대로 아키텍처에 얹어두는 방어란 문을 잠그고 열쇠 구멍을 스스로 넓혀두는 것이므로, 다음 침해 조사 보고서의 결론은 이미 쓰여 있다고 봐야 한다.
📢 SecurityDesk 인사이트 운영 정책
최신 보안 동향을 생성형 AI 기술의 도움을 받아 독자적인 분석을 통해 인사이트가 제공됩니다.
기사 제목과 링크는 정보 공유의 목적으로 인용되었으며, 기사 원문에 대한 저작권은 각 언론사에 있습니다. 상세 내용은 반드시 [관련 뉴스] 링크를 통해 원문 기사에서 확인하시기 바랍니다.