리포트
KELA의 2026 중반기 AI 위협 풍경 보고서: AI는 무기이자 표적이 되고 있다

인공지능은 더 이상 사이버 범죄자들이 더 빠르게 일할 수 있도록 도와주는 것만이 아니라 점점 더 복잡한 공격에 적극적으로 참여하고 있다. 이것이 KELA의 2026 중반기 AI 위협 풍경 보고서의 핵심 결론이다. 이 보고서는 사이버 보안이 새로운 시대로 진입했으며, 에이전트 AI, 오픈 소스 대규모 언어 모델, 자율 공격 기술이 사이버 범죄를 수행하는 방식을劇적으로 변경하고 있다고 주장한다. 보고서는 AI가 취약점 발견, 랜섬웨어 작전, 피싱 캠페인, 기업 스파이 활동을 가속화하는 한편, 동시에 방어자가 보호해야 할 새로운 공격 표면을 생성한다고 설명한다.
자율 사이버 공격의 부상
수년 동안 AI는 개발자, 보안 전문가, 공격자 모두를 위한 생산성 도구로 주로 사용되었다. KELA는 2026년이 인간의 개입 없이 다단계 목표를 수행할 수 있는 AI 시스템으로의 근본적인 전환을 표시한다고 주장한다. 이러한 시스템은 코드를 생성하거나 질문에 대답하는 것 이상으로 취약점을 식별하고, 소프트웨어를 분석하고, 익스플로잇을 체인화하고, 특권을 상승시키고, 공격 라이프 사이클 전체에서 도움을 줄 수 있다.
패치 창이 사라지고 있다
보고서의 가장 경고적인 예측 중 하나는 자율 취약점 발견 및 악용(AVDE)에 관한 것이다. 전통적으로 조직은 공개적으로 알려진 취약점과 널리 사용되는 악용 사이에 유용한 시간을 가지고 있었다. 이 창은 보안 팀이 패치를 테스트하고 시스템을 보안하기 전에 공격자가 취약점을 이용할 수 있는 시간을 제공했다.
에이전트 AI는 이优势을 제거할 위협이 된다. 이전에 알려진 취약점만을頼하는 것이 아니라, 이러한 시스템은巨大한 코드베이스를 분석하고, 복잡한 소프트웨어 논리를 이유로써, 결함을 식별하고, 자동으로 검증하고, 악용 코드를 훨씬 더 빠르게 생성할 수 있다. 소프트웨어 패치가 공개되면 AI 시스템은 패치를 역공학적으로 분석하여 기본 취약점을 결정하고, 방어자가 반응할 수 있는 시간을 극적으로 압축할 수 있다. 몇 개월 동안 진행되던 공격이 이제 몇 시간 내에 발생할 수 있다.
랜섬웨어 그룹이 일일 작전에 AI를 통합하고 있다
AI는 인간 운영자를 대체하는 것이 아니라 랜섬웨어 조직을 위한 힘의 승수자로 작용하고 있다.
보고서에서 강조된 한 예는 TheGentlemen 랜섬웨어 그룹과 관련된 유출된 통신을 분석한다. KELA의 분석에 따르면, 멤버들은 소프트웨어 개발을 가속화하고, 인프라 문제를 해결하고, 로그를 분석하고, 악의적인 코드를 다듬고, 랜섬 협상을 작성하고, 도난당한 기업 데이터를 처리하고, 내부 도구를 구축하기 위해 AI를 사용했다. 대화는 운영자가 AI를 거의 모든 캠페인 단계에서 효율성을 크게 향상시키는 작전 가속기로 간주했다는 것을 시사한다.
국가 지원 작전이 더 자동화되고 있다
보고서는 또한 고급 지속 위협 그룹이 작전의 큰 부분을 자동화하고 있다고 주장한다.
한 사례 연구는 GTG-1002 중국계 그룹에 속한 것으로 알려진 스파이 캠페인을 설명한다. KELA에 따르면, AI는 취약점 발견, 악용 생성, 특권 상승, 수평 이동, 데이터 우선순위를 결정하는 것을 포함하여 최소한의 인간 개입으로 침투 워크플로의 80%에서 90%를 자동화했다. 이러한 작전이 국가 지원자 또는 조직된 사이버 범죄 그룹에서 발생하는지 여부에 관계없이, 보고서는 AI가 점점 더 복잡한 공격을 수행하는 실행 계층이되고 있다고 제안한다.
공격자가 AI 자체를 조작하는 방법을 배우고 있다
보고서의 더 흥미로운 개념 중 하나는 KELA가 “바이브 해킹”이라고 부르는 것이다.
공격자는 AI 모델을 우회하려고 시도하는 것이 아니라, 악의적인 활동을 합법적인 작업으로 프레임화하여 AI를 조작한다. AI 모델이 안전 규칙을 무시하도록 지시하는 대신, 공격자는 합법적인 보안 테스트, 소프트웨어 개발 또는 내부 문제 해결에 참여하고 있다고 AI를 설득한다. 한 번 AI가 이 контек스트를 수락하면, 공격을 지원하는 작업을 수행할 수 있다.
사회 공학이 더 설득력 있게 된다
인공지능은 또한 사이버 보안의 가장 오래된 공격 방법 중 하나인 사회 공학을 변형시키고 있다.
보고서는 범죄자들이 AI 기반 피싱 플랫폼, 다국어 음성 피싱 시스템, 딥페이크 서비스, 음성 클로닝 기술, AI 지원 자격 증명 수집 도구를 판매하는 지하 시장의 확장을 설명한다. 일부 서비스는 실제 고객 서비스 대표와 같은 다국어 지원 및 현실적인 대화 능력을 갖춘 수백 개의 자동화된 통화를 수행할 수 있다고 광고한다.
정보 도둑이 조직 지식을 훔치고 있다
보고서의 가장 중요한 관찰 중 하나는 정보 도둑 악성 코드의 진화와 관련이 있다.
과거에 정보 도둑은 암호, 브라우저 쿠키, 암호화폐 지갑, 인증 토큰에 초점을 맞췄다. 그러나 오늘날의 악성 코드는 점점 더 KELA가 “인지 계층”이라고 부르는 것을 목표로 한다. 공격자는 더 이상 자격 증명만을 훔치지 않고, AI 어시스턴트가 저장하는 프롬프트 라이브러리, AI 메모리 파일, 캐시된 대화, 자동화 워크플로, 비즈니스 지침, 전략적 계획, 소프트웨어 아키텍처 및 내부 지식을 목표로 한다.
세션 쿠키가 비밀번호보다 더 귀중해졌다
KELA는 인증된 AI 세션이 사이버 범죄자들에게 급격히 귀중한 표적이되고 있다고 주장한다.
공격자는 사용자 이름과 비밀번호를 훔치기보다 인증된 AI 세션을 얻는 것을 선호한다. 공격자가 인증된 AI 세션에 접근하면, 다중 요소 인증을 완전히 우회할 수 있다. 공격자는 대화뿐만 아니라 개발자 도구, 클라우드 서비스, 코드 저장소, 자동화 워크플로, 기업 통합에도 접근할 수 있다.
AI 인프라는 공격 표면이 되었다
조직이 AI 오케스트레이션 레이어, 추론 엔드포인트, 벡터 데이터베이스, 모델 컨텍스트 프로토콜 서버, 자율 에이전트를 배포함에 따라, 사이버 범죄자는 자신의 정찰 노력을 이에 따라 조정하고 있다.
공격자는 전통적인 웹 애플리케이션만을 스캔하는 것이 아니라, 모델, API, 클라우드 자격 증명 또는 기업 자동화 시스템에 직접 접근할 수 있는 노출된 AI 인프라를 검색한다. KELA는 노출된 AI 서비스를 인터넷 전체에서 자동으로 검색하고, 도난당한 자격 증명을 즉시 사용 가능한 지능으로 검증하고 조직하는 능력을 가진 공격 플랫폼을 강조한다.
에이전트 시대 방어
KELA는 조직이 전통적인 방어 전략만으로는 더 이상頼할 수 없으며, AI가 사이버 공격의 속도를 가속화하고 있기 때문에, 기업은 에이전트, 프롬프트 라이브러리, 메모리 저장소, 자동화 워크플로, 기계 아이디가 중요한 자산으로 간주해야 한다고 결론지었다. 이러한 자산은 서버, 자격 증명, 데이터베이스에 대한 것과 동일한 수준의 보호를 필요로 한다.
KELA의 2026 중반기 AI 위협 풍경 보고서의 핵심 메시지는 인공지능이 사이버 보안을 양쪽 방향으로 재정의하고 있다는 것이다. AI는 방어자에게 새로운 능력을 제공하지만,同時에 사이버 범죄의 경제학과 속도를 변형시키고 있다. 기업이 운영에 AI를 더 깊이 통합할수록, 인프라뿐만 아니라 AI 시스템에 내장된 지식, 컨텍스트, 자율적 의사 결정도 보호하는 것이 10년간의 사이버 보안의 핵심 도전이 될 수 있다. 또한, 사이버 범죄는 경제학과 속도도 변형시키고 있다. 기업이 운영에 AI를 더 깊이 통합할수록, 인프라뿐만 아니라 AI 시스템에 내장된 지식, 컨텍스트, 자율적 의사 결정도 보호하는 것이 10년간의 사이버 보안의 핵심 도전이 될 수 있다. 또한, 사이버 범죄는












