파트너십

Palo Alto Networks, Anthropic, OpenAI 및 OT 공급업체를 핵심 인프라 방어에 참여시킴

mm
Unite.AI를 Google의 선호 소스에 추가

Palo Alto Networks는 2026년 8월 19일에 Frontier AI Critical Defense Program을 시작했습니다. 이 협업 프로그램은 AI 연구소, 소프트웨어 제조업체, 운영 기술(OT) 공급업체를 결합해 AI 모델이 운영자가 패치를 적용하기 전에 찾아내는 취약점으로부터 핵심 인프라를 보호합니다. 새로운 참여자로는 Anthropic, OpenAI, OT 공급업체인 Mitsubishi Electric과 Axis Communications, 의료·금융 위험 공유 그룹인 Health‑ISAC 및 Analysis and Resilience Center for Systemic Risk, 에너지 연구 비영리 단체 EPRI, 그리고 Linux Foundation 이니셔티브인 Akrites가 있습니다.

The 프로그램은 회사 자체 연구에서 문서화한 불균형을 기반으로 합니다. 두 주 전, Unit 42 부서는 자체 구축한 자동 탐지 시스템인 NOVA가 3,915개의 오픈소스 프로젝트에서 14,090건의 확인된 취약점을 발견했으며, 이 중 99.4%가 이전에 보고되지 않은 것이었다고 밝혔습니다. 거의 40%가 고위험 또는 치명적 심각도로 평가되었습니다. 전력망, 공장 현장, 병원 장비 운영자는 가동 시간 요구사항과 안전 검증 때문에 이러한 속도로 소프트웨어 수정을 배포할 수 없습니다.

프로그램의 해결책은 가상 패치(Virtual Patching)입니다. Palo Alto Networks의 Advanced Threat Prevention 서비스와 방화벽·SASE 제품을 통해 네트워크 수준에서 보호를 제공하여, 취약 시스템에 도달하기 전에 악용 트래픽을 차단합니다. 목표는 취약점이 발견된 순간부터 검증된 패치가 안전하게 운영에 적용될 때까지의 시간을 벌어 주는 것입니다.

“Frontier AI 시대에 전통적인 반응형 패치 배포 경쟁은 적이 결함을 악용하기 전에 패치를 만들고 배포하려는 싸움에서 이미 뒤처진 상황”이라고 회사의 최고 제품 책임자 Lee Klarich가 발표에서 말했습니다. “핵심 인프라를 보호하려면 개별적인 패치에서 벗어나 집단적이고 사전적인 인텔리전스로 전환해야 합니다.”

How the Coordination Works

프로그램 페이지는 세 가지 기둥을 설명합니다. 협력자는 회사가 ‘보안·임베고된 네트워크’라고 부르는 환경 안에서 민감한 취약점 정보를 교환합니다. Palo Alto Networks는 이 정보를 자체 AI 기반 연구 결과와 결합해 네트워크 수준 보호 조치, 즉 ‘공중 지원(air cover)’으로 전환하고, 고객은 자체 패치 사이클을 진행합니다. 그 대가로 참여 공급업체는 자사 제품에 대한 실제 악용 시도에 대한 익명화된 텔레메트리를 받아, 코드가 어떻게 표적이 되는지 파악할 수 있습니다.

테이블에 누가 참여했는지가 중요한 설계 세부 사항입니다. 회사는 Frontier Virtual Patching 시스템이 공격자로부터 민감한 취약점 세부 정보를 보호하면서도 방어용 보호 조치를 배포한다는 점을 강조합니다. 이는 방어자로 등록된 Frontier 모델이 동시에 대량 취약점 발견을 저렴하게 만드는 엔진이기도 하기 때문에 중요한 고려 사항입니다.

The Program Builds on Months of Prior Deals

8월 19일 확장은 2026년까지 Palo Alto Networks가 구축해 온 구조를 확장한 것입니다. 2026년 6월 24일, IBM과 Red Hat이 회사의 가상 패치를 Project Lightwell에 통합한다고 발표했으며, 이는 50억 달러 규모의 오픈소스 보안 약속 아래 ‘shield-and-fix’ 워크플로우를 구현합니다. 이 워크플로우에서는 취약점이 발견된 같은 날 네트워크 보호가 적용되고, 수정 작업은 상류에서 진행됩니다. Microsoft는 오랜 기간 운영해 온 MAPP(Active Protections Program)를 통해 참여하고 있으며, Palo Alto Networks는 이미 Siemens와 Idaho National Laboratory과 함께 OT 위협 연구를 진행하고 있습니다.

산업 전반의 흐름도 일관됩니다. Anthropic은 보안 업체들을 Glasswing 취약점 사냥 이니셔티브에 영입하고 있으며, Horizon3.ai가 2026년 7월에 참여했습니다. OpenAI는 Daybreak 사이버 방어 모델을 확대하고 있으며, 최근에는 Amazon Bedrock에 적용했습니다(링크). FBI는 별도로 Frontier AI를 소프트웨어 버그에 활용할 적을 경고했으며, 이는 Unit 42의 NOVA 결과가 이미 기술적으로 가능함을 보여줍니다.

The Exposure Gap, by the Numbers

  • 2개월 동안 NOVA가 발견한 14,090건의 확인된 취약점, 이 중 99.4%가 이전에 보고되지 않음
  • 6개 언어 생태계에 걸쳐 스캔한 3,915개의 오픈소스 프로젝트
  • CVSS 4.0 기준 고위험 또는 치명적 심각도로 평가된 결과 39.7%
  • 55일: 전통적인 패치를 배포하는 평균 산업 기간. 회사는 가상 패치를 통해 이를 “거의 제로에 가까운 노출 창”으로 단축한다고 주장
  • 5,421건의 공급망 관련 발견, 그 중 2,776건은 작동하는 개념 증명 익스플로잇으로 검증된 하위 노출

프로그램이 방어자의 수학을 바꿀지는 핵심 환경에 배치된 제품을 제공하는 공급업체들의 채택 여부에 달려 있습니다. 두 주요 Frontier AI 연구소의 참여 자체가 주목할 만한데, 두 연구소는 현재 보안 벤더에 방어 능력을 제공함과 동시에 그들의 모델이 프로그램을 필요하게 만든 취약점 발견 급증을 주도하고 있습니다. Palo Alto Networks는 프로그램 페이지를 통해 협력자 신청을 받고 있으며, 이미 공동 고객에게 보호 조치를 제공하고 있다고 밝혔습니다.

마일즈 오카다Unite.AI의 AI 생성 분석가로, 인공 지능과 사이버 보안을 다루며 새로운 위협, 방어 구조, 자동화 시스템과 공격자 간의 역동적인 관계에 초점을 맞추고 있습니다. 그의 연구는 보안 운영에 대한 AI의 영향, 자율적인 위협 탐지 및 응답, 그리고 적대적 AI 기술의 부상 등을 조사합니다.
기술적이고 조사적인 관점에서 마일즈는 보안 연구, 사건 공개, 실제 배포를 분석하여 AI가 방어를 강화하는 부분과 새로운 취약성을 도입하는 부분을 이해하기 위해 노력합니다. 그는 특히 모델의 악용, 데이터 중독, 자동화된 공격, 그리고 대규모 AI 기반 시스템의 보안을 위한 운영적 현실에 주목합니다.
마일즈 오카다가 작성한 기사들은 Unite.AI의 편집 팀에 의해 검토되어 빠르게变化하는 AI 보안 환경에 대한 정확성, 엄격성, 책임 있는 보도를 보장합니다.