보안 전문가들, AI 해킹 확산에 "찾고, 믿지 말고, 버텨라" 조언
①"찾아라"…'셰도IT' 전수조사, 업데이트 등 CISO 보고 의무화
②"아무도 믿지 마라"…'제로트러스트' 원칙 확립, 접근 최소화
③"버텨라"…뚫려도 빠르게 복구하는 '회복탄력성' 확보 필요성

[서울=뉴시스]박은비 윤정민 기자 = "완벽한 방어벽은 환상에 불과하다. AI로 뚫는 비용보다 얻을 실익을 낮추는 게 최선이다."
최근 금융권에서 인공지능(AI)을 활용한 사이버 공격이 잇따르면서 보안 패러다임이 바뀌고 있다.
기존 보안의 핵심은 공격을 최대한 차단하는 것이었다. 하지만 AI가 공격자의 정찰과 취약점 탐색을 빠르게 자동화하면서 모든 외부 접점을 사전에 막는 전략에는 한계가 드러나고 있다.
보안 전문가들이 제시하는 새로운 해법은 '공격 경제성 파괴'다. 해커가 AI를 동원해 시스템을 뚫더라도 손에 쥐는 데이터나 금전적 이득을 최소화하는 전략이다. 뚫리지 않는 벽을 만드는 대신 뚫어도 얻을 게 없는 환경을 만들어 공격자의 계산을 무너뜨리는 것이다.
이를 위해서는 먼저 어디가 뚫릴 수 있는지 찾아내야 한다. 침입을 허용하더라도 피해가 확산되지 않도록 막고, 사고가 발생하면 신속하게 정상 상태로 되돌리는 체계도 필요하다.
전문가들이 제시하는 AI 시대 보안 전략은 크게 '찾고, 믿지 말고, 버텨라'로 요약된다.
숨어있는 IT 자산 찾아라…CISO 총괄 아래 전수조사
기업 내부에서 관리 우선순위가 낮았던 IT 자산, 이른바 '섀도 IT(Shadow IT)'가 AI 자동화 공격의 주요 표적이 되고 있기 때문이다.
최근 금융권 연쇄 해킹에서도 핵심 금융거래 시스템보다 대출모집인 시스템, 임직원 지원 서비스, 영업지원 플랫폼 등 상대적으로 보안이 취약한 외부 노출 자산이 공격 대상이 됐다. AI는 이런 사각지대를 빠르게 찾아내는 도구로 활용됐다.
작은 외부 접점 하나도 침해되면 내부 핵심 시스템이나 고객 데이터베이스(DB)로 이어지는 통로가 될 수 있다.
문제는 보안팀이 관리하는 IT 자산 목록과 실제 인터넷에 노출된 시스템이 일치하지 않는 경우가 많다는 점이다. 개발 과정에서 임시로 만든 테스트 서버나 폐기하지 않은 웹·앱·도메인, 외부 공개 API 등이 자산 관리 대상에서 빠지는 사례도 적지 않다.
전상훈 웨비즘 대표는 "개발 과정에서 임시로 개설한 테스트 서버나 폐기하지 않은 웹·앱·도메인, 외부 공개 API 등이 계속 생기지만 보안팀의 자산 관리 대장에 등록되지 않은 경우가 많다"며 "AI 해킹 공격자와 같은 시선으로 회사의 사각지대를 상시 탐지하는 체계를 갖춰야 한다"고 강조했다.
유진호 상명대 경영학부 교수(한국정보통신보안윤리학회장)는 "핵심 시스템이 아닌 부가 시스템을 신속하게 구축해야 할 일이 있따면, 보안 환경과 AI 보안 기술이 갖춰진 클라우드 환경을 이용하는 것도 대안"이라며 "무엇보다 최고정보보호책임자(CISO)가 전체 자산을 총괄 관리하는 체계를 갖추는 것이 중요하다"고 말했다.
아무도 믿지 마라…'제로 트러스트'로 피해 최소화
사용자와 기기, 애플리케이션, 데이터에 접근할 때마다 필요한 수준의 인증과 권한을 확인한다.
핵심은 '최소 권한'이다. 직원이 업무에 필요한 시스템과 데이터에만 접근하도록 제한하고, 작업이 끝나면 권한을 회수해야 한다. 다중인증(MFA)도 필수다. 계정정보가 유출되더라도 공격자가 내부 시스템 전체로 이동하는 것을 막기 위해서다.
AI 공격자는 정찰과 침투를 빠르게 반복한다. 방어자는 계정 하나가 탈취되더라도 내부 전체로 공격이 확산하지 않도록 이동 경로를 최대한 좁혀야 한다.
홍준호 성신여대 융합보안공학과 교수는 "AI 에이전트는 정상 계정이나 정상 API 호출을 이용하면서 비정상적인 행동을 할 수 있다"며 "로그인에 성공했다고 정상으로 판단하지 말고 인증 이후의 행동까지 지속적으로 검증해야 한다"고 지적했다.
임종인 고려대 명예교수는 '코그니티브(Cognitive) 제로 트러스트 아키텍처'를 대안으로 제시했다. AI가 사용자의 평소 행동 패턴을 분석해 이상 여부를 판단하는 방식이다.
임 교수는 "공격자가 AI로 공격하는 만큼 방어 측에서도 AI를 도입해야 한다"며 "이상 행동을 실시간으로 능동 감시하는 방식이 현실적인 해법"이라고 말했다.
뚫려도 버텨라…신속히 복구하는 '회복탄력성' 필수
AI 에이전트가 24시간 취약점을 탐색하는 환경에서 모든 공격을 사전에 차단하는 것은 현실적으로 어렵다. 보안 수준도 침해 여부보다 탐지→격리→확산 차단→복구까지 얼마나 빠르게 수행하느냐로 평가해야 한다는 게 전문가들의 설명이다.
핵심 시스템에 보안 자원을 집중하고 하부 시스템에는 고객정보나 핵심 접근 계정을 두지 않는 방식이 대표적이다. 외부 해커가 침입하더라도 공격에 들인 비용보다 얻는 실익이 적도록 만드는 것이다.
평소 실전 훈련도 필요하다. 실제 공격을 가정해 취약점을 찾고 침해 이후 복구 과정까지 반복적으로 점검해야 한다.
개별 기업을 넘어 금융권과 국가 차원의 대응 체계도 필요하다.
유진호 교수는 "개별 금융기관을 넘어 금융기관 전체, 국가 전체로 사이버 레질리언스 체계를 확대해야 한다"고 강조했다.
한 금융회사에서 새로운 AI 기반 피싱이나 악성코드, 침투 기법이 발견되면 공격 기법뿐 아니라 탐지 규칙과 대응 방안까지 금융권과 민관에 신속하게 공유하는 방식이다. 한 곳에서 발견한 공격을 전체가 함께 막는 구조를 만들어야 AI 공격에 대응하는 속도도 높일 수 있다는 설명이다.
결국 AI 시대의 보안은 '뚫리지 않는 시스템'을 만드는 경쟁이 아니다. 공격자가 찾아낼 수 있는 모든 접점을 먼저 찾아내고, 침투하더라도 확산하지 못하게 막고, 피해가 발생하면 빠르게 복구하는 것이 핵심이다. AI가 공격의 경제성을 낮추는 만큼 방어 역시 공격자의 계산을 무너뜨리는 방향으로 바뀌어야 한다는 얘기다.
◎공감언론 뉴시스 [email protected], [email protected]
