AI 안전비즈니스 및 시장 🇫🇷 04.08.2026 18:01

CrowdStrike, AI로 더 은밀해진 사이버 공격 경고

CrowdStrikeCrowdStrike
CrowdStrike의 2026년 위협 헌팅 보고서는 합법적인 계정과 클라우드 인프라를 악용하는 더 은밀한 공격으로의 전환을 보여줍니다. AI 기능을 활용한 공격 건수는 89% 급증했으며, 소프트웨어 공급망이 주요 표적이 되고 있습니다.
CrowdStrike의 위협 헌팅 보고서 2026은 사이버 범죄자의 전술이 멀웨어에서 벗어나 합법적인 계정, SaaS 애플리케이션, 그리고 클라우드 인프라를 악용하는 더 은밀한 방법으로 전환되고 있음을 강조합니다. 보고서는 AI를 포함한 공격이 89% 증가했으며, 공격자들이 이러한 도구를 사용하여 정찰을 자동화하고 침입을 가속화하고 있다고 지적합니다. 90개 이상의 기업이 합법적인 AI 도구의 하이재킹을 경험했으며, 프롬프트 인젝션 기법으로 보호 조치를 우회하고 데이터를 추출하는 사례가 발생했습니다. 공격자들은 또한 취약점을 더 빠르게 악용합니다: 2026년 1월부터 6월 사이에, 공개된 PoC(Proof of Concept)가 있는 익스플로잇의 88%가 게시 후 48시간 이내에 발생했으며, 일부 중국 연계 그룹은 24시간 이내에 행동에 나섰습니다. 소프트웨어 공급망이 점점 더 표적이 되고 있으며, npm 패키지는 악성 레지스트리 공격의 87%를 차지했습니다; ALTERED SPIDER 그룹은 하루 만에 300개 이상의 의존성을 손상시켰습니다. 기술 부문은 9년 연속 최고 표적이 되었으며, 침입이 5% 증가했고, 그 중 59%가 국가 연계 그룹에 의한 것으로 나타났습니다. 금융 부문은 11% 증가했고, 학계는 17%로 가장 높은 성장을 기록했습니다. 클라우드 인프라 공격은 171% 급증했으며, 2026년 상반기 동안 비싱 공격의 양은 두 배로 증가했습니다.
출처: Le Monde Informatique — IA — 원문
관련 게시물 ↓
새로운 뉴스