침해사고 4건 중 1건 AI 활용... “공격 비용 수백만원인데 피해 비용은 86억원”

2026-07-30 17:02
  • 카카오톡
  • 네이버 블로그
  • url
핵심 인프라 산업에 공격 집중
AI 모델 또는 AI 애플리케이션 대상 공격 20%


[보안뉴스 강현주 기자] 전세계 침해사고 4건 중 1건이 AI를 활용한 공격으로 나타났다. 전년 대비 56% 증가한 수치다.

30일 IBM은 ‘2026 데이터 유출 비용 보고서’ 내용을 토대로 이같이 밝혔다. 이번 보고서는 IBM의 후원으로 포네몬연구소가 수행했으며, 2025년 3월부터 2026년 2월까지 전 세계 602개 조직이 경험한 침해사고를 분석했다. 후속 조사는 2026년 5월 진행됐으며, 원조사 대상 가운데 456개 조직이 참여했다.


▲2026 데이터 유출 비용 보고서 표지 [출처: IBM]

보고서에 따르면 AI를 활용한 침해사고의 평균 피해 비용은 600만달러(한화 약 86억3000만원)로, 전체 평균인 499만달러(한화 약 71억8600만원)보다 약 100만달러 높았다.

AI 기반 공격은 주로 딥페이크를 활용한 사칭과 AI 기반 악성코드 형태로 나타났으며, 사이버 공격의 경제적 구조를 빠르게 변화시키고 있다. 공격은 더 빠르고 저렴하게 실행되는 반면, 침해사고를 탐지하고 복구하는 비용은 지속적으로 증가하고 있는 것으로 나타났다. 보안 운영에 AI와 자동화를 적극 활용한 기업은 침해사고 비용을 평균적으로 약 200만 달러 절감한 것으로 조사됐다. 그러나 기업 4곳 중 1곳은 여전히 이러한 기술을 보안 운영에 도입하지 않은 것으로 나타났다.

공격에 필요한 비용은 수천 달러 수준으로 낮아진 반면, 실제 침해사고로 인한 피해는 수백만 달러 규모에 이르고 있다. IBM은 이러한 격차가 사이버 리스크의 경제성을 근본적으로 바꾸고 있다고 분석했다.

응답 기업의 78%는 미토스(Mythos)와 같은 고도화된 차세대 AI 모델 관련 보고서를 인지하고 있는 것으로 나타났다. 또 기업들이 실제 사고 발생 이후 대응하는 방식에서 벗어나, 미래 위험에 대한 선제적 대응에 나서고 있는 것으로 나타났다. 고도화된 차세대 AI 기반 사이버 공격 역량을 인지한 기업의 85%는 보안 투자 확대 계획이 있다고 답했다. 이는 침해사고를 경험한 뒤 보안 투자 확대 계획이 있다고 답한 기업 비율인 64%를 크게 웃도는 수치다.

하지만 공격자들의 변화 속도가 가장 빠른 영역에서는 여전히 대응 공백이 확인됐다. 응답 기업의 절반 이상이 위협 탐지 및 대응을 위해 AI 에이전트를 활용하고 있다고 답한 반면, 취약점 관리에 이를 적용하고 있는 기업은 18%에 그쳤다. AI의 발전으로 공격자가 취약점을 악용하는 속도는 빨라지고 있지만, 많은 기업에서 이미 확인된 보안 취약점은 여전히 적시에 조치되지 못하고 있는 것으로 나타났다. 응답 기업의 75%는 차세대 AI 위협에 대응하기 위해 보안 운영 전반에서 AI 에이전트 활용 전략을 재검토하고 있다고 밝혔다.

AI 기반 공격은 특히 핵심 인프라 산업에 집중되는 것으로 나타났다. 조사 대상 AI 기반 공격의 62%는 핵심 인프라 분야를 겨냥했으며, 금융 서비스와 에너지 산업에서 공격이 가장 많이 발생했다. 금융 서비스 업계의 평균 침해사고 비용은 630만 달러, 에너지 산업은 520만 달러로 집계됐다. IBM은 이러한 공격이 특정 산업에 집중될 경우 경제 전반과 공급망, 필수 서비스에 연쇄적인 영향을 미칠 가능성이 높다고 분석했다.

AI 보안의 가장 약한 고리는 주변 환경인 것으로 나타났다. 응답 기업의 20% 이상이 AI 모델 또는 AI 애플리케이션을 대상으로 한 침해사고를 경험했다고 답했으며, 주요 원인으로는 API·애플리케이션·플러그인의 보안 취약점(27%)과 AI 워크로드 관련 클라우드 설정 오류(27%)가 지목됐다.

양자 컴퓨팅 시대가 다가오고 있지만 암호화와 암호 자산 관리의 취약점은 여전히 해소되지 않고 있는 것으로 나타났다. 저장 데이터와 전송 데이터를 모두 암호화하고 있다고 답한 기업은 37%에 불과했으며, 암호 자산에 대한 가시성을 확보한 기업도 34%에 그쳤다.

랜섬웨어 공격자들은 기업 평판을 새로운 압박 수단으로 활용하고 있는 것으로 나타났다. 랜섬웨어 관련 사고 비중은 전년도 34%에서 올해 39%로 증가했으며, 공격자들은 AI를 활용해 공격을 자동화하고 규모를 확대하고 있었다. 운영 차질을 유발하는 방식도 여전히 사용되고 있었지만, 공격자들은 더 큰 영향을 미칠 수 있는 압박 수단으로 전략을 옮기고 있었으며, 가장 흔한 대상은 기업 평판(41%)이었다. 이어 직원 데이터(35%), 지식재산권(31%) 순으로 나타났다.

수자 비스웨산(Suja Viswesan) IBM 시큐리티 소프트웨어 부문 부사장은 “사이버 공격의 경제성이 빠르게 변화하고 있다. AI는 공격을 더 빠르고 저렴하게 만드는 반면, 침해사고 대응 비용은 계속 증가하고 있다”며 “위협을 발견한 이후 실제 해결까지 오랜 시간이 소요될수록 그 격차는 곧바로 피해 비용 증가로 이어진다”고 말했다.

이어 “이제는 개발 프로세스에 복구와 대응 역량을 내재화하고, 실행 환경에서의 신원 보안을 강화하며, 공격자와 같은 속도로 위험을 해결하는 것이 중요하다”고 밝혔다.

[강현주 기자(jjoo@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 시큐리티플랫폼

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 인피닉

    • 웹게이트

    • 판빌코리아

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 엔토스정보통신

    • 원우이엔지

    • 지인테크

    • 에스엠시스템즈

    • 이화트론

    • 에스비젼

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 홍석

    • 시큐인포

    • 미래정보기술(주)

    • 티비티

    • 지오멕스소프트

    • 세연테크

    • 경인씨엔에스

    • 스마트시티코리아

    • 성현시스템

    • 렉스젠

    • 파인트리커뮤니케이션

    • 다후아코리아

    • 트루엔

    • 제이더블유씨네트웍스

    • 한국표준보안

    • 씨엠아이텍

    • 지엠케이정보통신

    • 시큐믹

    • 한국씨텍

    • 진명아이앤씨

    • 포엠아이텍

    • 비엔에스테크

    • 모니터

    • 펜타시큐리티

    • 시큐아이

    • 윈스테크넷

    • 이레산업

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 더플러스

    • 세이프네트워크

    • 네티마시스템

    • 아이엔아이

    • 에이앤티코리아

    • 인더스비젼

    • 제네텍

    • 주식회사 에스카

    • 솔디아

    • 일산정밀

    • 크랜베리

    • 새눈

    • 누리콘

    • 윈투스시스템

    • 메트로게이트
      시큐리티 게이트

    • 케비스전자

    • 태양테크

    • 엘림광통신

    • 미래시그널

    • 뷰런테크놀로

    • 아이에스앤로드테크

    • 현대틸스
      팬틸트 / 카메라

    • 넥스트림

    • 스마컴

    • 구네보코리아

    • 명정보기술

    • 엔시드

    • 엔에스티정보통신

    • 와이즈콘

    • 글로넥스

    • 유진시스템즈

    • 엠스톤

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

회원가입

Passwordless 설정

PC버전

닫기