AI 시대 기업 보안, 공격 경로가 이어질수록 다시 봐야 할 기본기
AI를 활용하여 생성한 이미지입니다.
AI가 업무 도구와 자동화 계정 안으로 들어와도 보안 사고의 출발점은 낯선 마법이 아니라 과도한 권한, 약한 인증, 패치되지 않은 시스템, 노출된 실행 경로인 경우가 많습니다. 달라진 점은 작은 약점들이 계정·단말·애플리케이션·네트워크·AI 시스템을 더 빠르게 이어 줄 수 있다는 데 있어요. Microsoft Security는 2026년 9월 17일 공개한 글에서 이런 연결된 공격 경로와 보안 기본기의 우선순위를 설명했습니다.[1]
이 글은 특정 제품을 구매하라는 권고가 아닙니다. Microsoft가 자사 사례와 공급업체 자료를 바탕으로 제시한 내용을 일반 기업과 소규모 팀이 점검 순서로 바꿔 읽는 안내입니다. 공개된 사례와 측정 결과는 Microsoft가 설명한 조건에 한정되며, 다른 조직에서 같은 수치나 결과가 재현된다는 뜻은 아니에요.[1]
AI가 바꾼 것은 취약점보다 연결 속도예요
AI 에이전트가 파일을 읽고 외부 서비스나 명령을 실행한다면, 에이전트 계정의 권한과 실행 환경을 별도로 관리해야 합니다. SQL 인젝션, 노출된 자격 증명, 약한 비밀번호, 악성 패키지처럼 이미 알려진 약점도 AI 환경에서 사라지지 않아요. AI라는 이름이 붙었다는 이유로 오래된 공격 경로를 예외로 취급할 수 없습니다.[1]
Microsoft가 소개한 CaptiveCrunch 사례에서는 정상적인 Microsoft 로그인 페이지를 이용한 디바이스 코드 피싱이나 악성 소프트웨어 업데이트로 이어지는 흐름이 언급됩니다.[1] 또 IT 지원을 사칭한 원격 제어 뒤에 PowerShell, Windows Installer, Node.js 런타임, WinRM 같은 정상 구성 요소가 연속해서 악용될 수 있다고 설명합니다.[1] 도구가 합법적인지보다 누가, 어떤 조건에서, 무엇을 실행했는지를 기록하고 제한하는 이유예요.
공격 표면을 한 장의 표로 그려 보세요
| 표면 | 먼저 볼 질문 | 현실적인 통제 |
|---|---|---|
| AI 에이전트 | 신원·도구·실행 위치·외부 통신은 무엇인가요? | 작업별 권한, 격리된 실행 환경, 승인·로그를 둡니다. |
| 로그인 | 피싱에 약한 인증과 디바이스 코드 흐름이 남아 있나요? | 피싱 저항형 인증을 늘리고 불필요한 흐름을 제한합니다. |
| 단말 | 패치 상태와 원격 지원 도구의 사용 범위는 어떤가요? | 관리되는 기기만 허용하고 실행 기록을 남깁니다. |
| 메일 | 전달 후 새 위협 정보로 다시 검사하나요? | 도착 전 필터와 도착 후 재평가·격리를 함께 확인합니다. |
한 항목만 강화하면 충분하지 않습니다. 다중 인증이 있어도 감염된 단말에서 세션이 탈취되거나, AI 계정에 파일 전체와 실행 권한이 함께 열려 있으면 다른 우회로가 남아요. 반대로 단말 보안을 강화하고도 원격 지원 계정을 넓게 허용하면 정상 도구가 공격 경로가 될 수 있습니다.[1]
소규모 팀이 먼저 할 일
- 관리자·원격 지원·AI 자동화 계정의 목록을 만들고 퇴사자·외주·공유 계정을 구분합니다.
- 각 계정이 읽고 쓰고 실행할 수 있는 자료와 명령을 작업별로 적습니다.
- 디바이스 코드 로그인과 오래된 인증 방식 중 실제로 쓰지 않는 흐름을 찾아 차단합니다.
- Windows, 브라우저, 원격 지원 도구, 패키지 저장소의 업데이트 상태를 확인합니다.
- PowerShell·WinRM 같은 구성 요소를 누가 어떤 이유로 실행했는지 중앙 로그에서 찾습니다.
- 메일이 도착한 뒤 판정이 바뀌었을 때 회수·격리·사용자 알림이 되는지 점검합니다.
첫 주에는 새로운 보안 도구를 많이 추가하기보다 권한 목록과 예외 목록을 정리하는 편이 효율적입니다. “모든 직원이 필요할 때 관리자 권한을 받는다”는 규칙보다, 어떤 업무에 어떤 시간 동안 어떤 권한이 필요한지 적어야 자동화 계정도 줄일 수 있어요. 사용하지 않는 계정과 외부 공유 링크를 먼저 닫는 것이 복잡한 탐지 규칙보다 빠른 위험 감소가 될 수 있습니다.
메일 보안 수치를 읽을 때의 주의점
Microsoft가 별도 이메일 보안 벤치마크에서 공개한 수치는 2026년 5월부터 7월까지 1,000명의 보호 대상 사용자당 놓친 고위험 위협을 비교한 결과입니다. Microsoft는 자사 Defender 결과가 221건이었고, 다음으로 가까운 보안 이메일 게이트웨이보다 55.4% 적었다고 밝혔습니다.[2]
그러나 이 수치는 Microsoft가 설계하고 공개한 비교 결과예요. 고위험의 정의, 각 환경의 위협량과 설정, 경쟁 제품의 통제 조건을 독립 시험처럼 가정할 수 없습니다. Microsoft도 잡아낸 메일 총량이 아니라 놓친 위협을 사용자 수로 정규화했다고 설명합니다.[2] 구매 결론보다 공급업체가 측정 기준과 놓친 위협의 재평가 방식을 얼마나 공개하는지 확인하는 자료로 읽는 것이 안전합니다.
Microsoft는 배달 전 필터와 배달 후 탐지·복구를 함께 사용하는 구조를 설명했습니다.[2] 자동화 시스템이 메일을 읽고 요약하거나 다른 도구에 넘긴다면, 사람의 받은편지함뿐 아니라 해당 시스템의 계정·보관 위치·외부 전송 권한도 보호 범위에 넣어야 해요.
AI 에이전트에 권한을 줄 때의 결정 기준
| 질문 | 답이 불명확할 때의 조치 |
|---|---|
| 에이전트가 읽을 수 있는 파일은 정확히 무엇인가요? | 전체 드라이브 대신 작업 폴더와 필요한 기간만 허용합니다. |
| 외부 전송·명령 실행이 자동인가요? | 초기에는 미리보기와 사람 승인 단계를 둡니다. |
| 실패 시 되돌릴 수 있나요? | 쓰기 작업 전 백업·버전·롤백 절차를 확인합니다. |
| 행동을 누가 검토하나요? | 실행자·시간·입력·출력·예외를 감사 로그에 남깁니다. |
이 기준은 에이전트가 정확한지보다 피해 범위를 제한하는 데 초점을 둡니다. 생성 결과가 맞더라도 과도한 권한으로 민감한 파일을 외부에 보냈다면 보안 문제예요. 반대로 제한된 샌드박스에서 실패하고 자동으로 복구된다면 같은 모델 오류라도 영향이 작습니다.
사고가 의심될 때 먼저 보존할 것
- 로그인·원격 지원·에이전트 실행 로그의 보존 기간을 확인합니다.
- 관련 계정의 세션과 토큰을 무효화하되, 조사에 필요한 로그를 먼저 보존합니다.
- 피싱 메시지, 악성 업데이트 파일, 실행 시간과 대상 기기를 기록합니다.
- 공격자가 사용했을 가능성이 있는 정상 도구의 실행 흔적을 확인합니다.
- 복구 후 같은 자격 증명과 권한이 다시 열리지 않도록 예외를 정리합니다.
실제 사고 대응은 조직의 보안 담당자와 전문 기관의 절차를 따라야 합니다. 이 글의 체크리스트는 사전 점검과 초기 정리에 관한 것이며, 침해 사실이나 공격자를 독자적으로 확정하는 방법이 아닙니다.
FAQ
AI를 도입하지 않은 회사도 같은 점검이 필요한가요?
네. 약한 인증, 패치 누락, 원격 지원 도구, 메일 피싱은 AI가 없어도 공격 경로가 될 수 있습니다. AI를 쓰는 조직은 여기에 자동화 계정과 외부 도구 권한을 더해 확인하면 됩니다.
다중 인증을 켜면 충분한가요?
충분하지 않습니다. 감염된 단말, 세션 탈취, 과도한 파일 권한, 원격 지원 계정이 남아 있을 수 있어 계정·단말·메일·네트워크를 함께 봐야 합니다.[1]
Microsoft의 55.4% 수치를 구매 근거로 써도 되나요?
독립 시험처럼 사용하면 안 됩니다. 발표가 공개한 정의와 조건을 읽고, 자신의 조직에서 같은 기준을 재현할 수 있는지와 누락 위협을 어떻게 검증하는지를 추가로 확인하세요.
아직 확인되지 않은 부분
Microsoft의 글은 공격 경로와 기본 통제 항목을 제시하지만 모든 중소기업에 같은 비용·우선순위를 제시하지는 않습니다. AI 에이전트의 자율 실행 범위, 로그 보관 기간, 공급업체별 방어 성능은 조직 환경에 따라 달라져요. 자사 수치도 독립 검증 수치로 바꿔 읽어서는 안 됩니다.[1][2]
그래도 출발점은 분명합니다. 새 AI 도구를 추가하기 전에 계정·단말·메일·네트워크·실행 권한이 어떻게 이어지는지 그려 보세요. 정상 도구를 이용한 공격을 줄이는 가장 현실적인 방법은 신기한 방어책 하나보다 권한을 줄이고, 업데이트하고, 행동을 기록하고, 실패했을 때 되돌리는 기본기를 반복하는 것입니다.
네트워크 구성의 기초는 Hyper-V 가상 스위치와 NAT·외부 네트워크를 나누는 글에서도 이어서 확인할 수 있습니다. 보안 점검에서는 구성을 복잡하게 바꾸기 전에 현재 열린 권한과 로그인 흐름부터 문서화하세요.
[…] 환경에서 AI 도입과 보안 기본기를 함께 점검하려면 AI 시대 기업 보안의 공격 경로 점검 글도 참고할 수 […]
[…] AI 시대 기업 보안, 공격 경로가 이어질수록 다시 봐야 할 기본기 […]