사상 리더
프론티어 AI 모델의 도착이 취약점 발견의 미래에 대해 알려주는 것

클라우드 마이θος(Claude Mythos)가 4월에 발표되자마자, 그것은 AI 시대에서 가장 큰 사이버 보안 논제 중 하나가 되었다. 앤트로픽(Anthropic)이 개발한 새로운 LLM은 전례 없는 사이버 능력을 보여주었고, 그것을 주요 기술적인 돌파구로 분류하면서 사이버 보안이 전례 없는 혼란의 시기에 접어들고 있을 수 있다는 경고가 나왔다.
앤트로픽에 따르면, 이 모델은 자율적으로大量의 제로데이 취약점을 발견할 수 있다고 한다. 주요 운영체제와 브라우저의 결함을 식별했고, 몇십 년 동안 발견되지 않았던 예제도 있었다. 또한 개별적인 약점을 체인으로 연결하여 작동하는 멀티스텝 익스플로잇을 만들 수 있었다.
그것의 영향은 så 극적이었다. 6월 12일, 미국 정부는 앤트로픽에 모든 외국인에 대한 기술에 대한 접근을 중지하도록 명령했다. 이것은 제한되지 않은 접근으로 인해 발생할 수 있는 위험을 방지하기 위한 조치로 보인다.
글래스윙 프로젝트(Glasswing Project)하에, 현재 약 50개의 조직,包括 AWS, Apple, Google, Microsoft, CrowdStrike, Cisco 및 Linux Foundation 등이 접근을 허용받았다. 이러한 비즈니스는 7월 이후에 클라우드 마이θος에 의해 식별된 취약점에 대한 패치를 적용하기 위해 시간을 가졌다. 그때, 산업은真正로 새로운 영역에 진입한다.
루비콘 강을 건너다
많은 사람들이 동의한다. 프론티어 AI 모델의 도착은 보안의 루비콘 강을 건너는 것을 의미한다. 그리고 분명히, 핵심적인 문제는 특정 모델의 출현이 아니라, 취약점 발견과 익스플로잇 개발 자체가 새로운 시대로 접어들고 있는可能性이 있다는 것이다. AI는 인간 연구자보다 더 빠르고 규모가 크다.
만약 그렇다면, 그 영향은 특정 취약점을 넘어서는 것이며, 전통적으로 취약점 관리와 복구 프로세스가 세워진 가정에 영향을 미친다. 특히, 현재의 취약점 관리 프로세스는 인간 연구자가 발견의 속도를 제한하는 시대에 개발되었다. AI는 그 방정식을 근본적으로改变할 수 있다.
그것의 결과 중 하나는 보안 생태계에 들어오는 취약점의 수가 크게 증가할 것이라는 것이다. CVE의 양은 이미 최근 몇 년 동안 크게 증가했으며, 보안 팀은 이미 프론티어 AI 모델의 전체적인 영향이 나타나기 전에 이미 증가하는 압력을 받고 있다.
이 контек스트에서, 취약점 발견 자체가 더 이상 제한적인 요소가 아닐 수 있다. 대신, 병목 현상은 분류와 복구로 이동한다. 도전은 익스플로잇 타임라인이 이미 몇 년 동안缩小되어 왔으며,บาง 경우에는 패치가 적용되기 전에 익스플로잇이 나타나기 때문에, 조직은 반응할 시간이 거의 없다.
운영 준비가 우선순위가 된다
그러면, 취약점 관리에 대한 업데이트된 접근법은 무엇일까? 첫째, 그것은 연속적인 운영 능력으로 취급되어야 한다. 왜냐하면, 현재의 상황에서, 발견과 패치 배포 사이의 시간 창은 너무 느리다. 보안 팀은 실제로 익스플로잇 가능한 취약점과 영향을 받는 시스템을 이해해야 한다.
취약점의 양이 증가하고 익스플로잇까지의 시간이 줄어들면서, 보안을 위한 AI의 운영화는 필수적이 된다. 고급 AI 탐지 능력을 활용하고(토큰 비용을 관리하면서) 탐지, 분류, 복구를 자동화하는 팀은 노출 창을 최소화하고 비즈니스에 부정적인 영향을 줄일 수 있을 것이다. 이것은 가장 많은 취약점을 발견하는 것이 아니라, 가장 중요한 문제를 빠르게 식별하고 복구하는 것이다.
둘째, 더 중요한 것은, 프론티어 AI 모델은 사이버 방어의 도구이다. 글래스윙의 회원은 모델을 사용하여 이전에 발견되지 않았던 취약점을 обнаруж하고 수정할 수 있다. 이상적으로는 공격자가 프론티어 AI 능력을 이용하기 전에 먼저 접근할 수 있다. 프론티어 AI 모델은 유용한 탐지 도구이지만, AI 스캔을 관리하는 운영적인 측면을 자동으로 해결하지 않는다. 어떤 모델을 사용하더라도(그것은 시간이 지나면서 개선될 것이다), 보안 팀은 사이버 보안을 위한 프론티어 AI 능력을 공격자가 익스플로잇을 위해 능력을 이용하기 전에 운영화해야 한다.
조직이 직면하는 장기적인 도전은 특정 모델이나 특정 波의 공개를 준비하는 것이 아니라, 기존의 운영 모델이 취약점이 이전에 없던 속도로 발견되고 무기화되는 세계에 적응할 수 있는지 여부이다. 그것을 잘못하면, 조직은 큰 문제에 직면할 것이다.












