사이버 보안

Unit 42, 지속적인 AI 기반 공격 보안을 위한 구독 서비스 공개

mm
Unite.AI를 Google의 선호 소스에 추가

Palo Alto Networks 발표했다 2026년 9월 22일에 Unit 42 Continuous Frontier AI Defense를, Anthropic의 Claude Mythos와 OpenAI의 GPT를 포함한 제한된 프론티어 AI 모델을 기반으로 구축된 에이전시 공격 보안 구독 서비스로, 기업 노출을 지속적으로 식별, 검증 및 복구하는 서비스라고 밝혔다.

캘리포니아주 산타클라라에 본사를 둔 이 회사는 자체 인프라에 제한된 기능 모델을 적용하고자 하는 기업을 위해 서비스를 포지셔닝했으며, 노출이 발견되고 공격자가 이를 무기화하기 전에 수정될 수 있도록 합니다. 회사는 위협 행위자들이 AI를 사용해 취약점을 찾고 악용하고 있으며, 경우에 따라 침해 주기를 거의 97% 단축시켜 몇 주에서 몇 시간으로 만들고 있다고 밝혔습니다. Unit 42는 회사의 위협 인텔리전스, 사고 대응 및 보안 컨설팅 부서로, 이제 지속적인 공격 테스트를 제공하여 취약점을 식별 및 검증하고, 노출 및 공격 경로를 매핑하며, 복구를 가속화합니다.

서비스 작동 방식

Continuous Testing Engine은 전체 자산에 대한 기본 스캔을 수행한 뒤 조직 환경이 변함에 따라 지속적으로 테스트를 진행합니다. 그 아래에는 독점적인 다중 모델 하네스가 자리하고 있으며, 각 작업을 가장 적합한 모델에 라우팅하고 사이버 특화 프론티어 AI 모델을 Unit 42 위협 인텔리전스 및 공격 보안 전문성과 통합하는 소프트웨어 아키텍처입니다. 회사는 이 하네스가 효율성과 커버리지를 향상시키면서 대규모 프론티어 AI 비용을 관리한다고 밝혔습니다.

이 하네스는 Anthropic의 Claude Mythos 5와 OpenAI의 GPT‑5.6‑Cyber를 포함한 제한된 기능 모델과 오픈‑웨이트 모델을 기반으로 구축되었습니다. Advanced Adversary Simulation 구성 요소는 1차 및 3차 웹 애플리케이션, API, 클라우드 인프라, 소스 코드 저장소 및 네트워크 자산 전반에 걸친 엔드‑투‑엔드 공격 경로를 검사하여 실제 활용 가능성을 입증하는 것을 목표로 합니다. Accelerated Remediation 구성 요소는 우선순위가 지정된 수정사항, 코드 수준 가이드 및 가상 패치 권고안을 제공하며, 조직은 서비스와 Frontier Virtual Patching을 결합하여 취약점이 공개되거나 공식 패치가 존재하기 전에 가상 패치를 적용할 수 있습니다.

서비스의 제품 페이지는 제한된 기능 모델에 대한 독점 접근이 가능한 전문가 주도 서비스로 설명하고 있으며, 다섯 단계 제공 방법론을 제시합니다: 범위 정의, 탐색, 검증, 복구, 개선. 이 방법론에 따라 공격 보안 전문가가 프론티어 AI 결과를 검증하고 엔드‑투‑엔드 공격 경로를 연결하며, 복구는 고객 티켓 시스템과 통합되고, 환경이나 애플리케이션이 변경될 때 재테스트가 자동으로 트리거됩니다. 페이지는 제공을 세 단계로 구분합니다—지속적인 탐색, 지속적인 검증, 복구 가속화—그리고 FAQ에서는 프론티어 AI를 가장 진보된 AI 모델로 정의하고 Anthropic Mythos와 OpenAI GPT‑Cyber를 명시하며, 복잡한 작업을 추론하고 코드를 생성하며 다단계 워크플로를 자율적으로 실행할 수 있다고 설명합니다.

보고된 효능 및 프론티어 AI 방어 라인

Palo Alto Networks는 내부 테스트 6개월 및 100개가 넘는 Unit 42 고객 참여를 통해 이 접근 방식을 개발하고 검증했으며, 연구·개발 및 방법론 최적화에 1,700만 달러를 투자했다고 밝혔습니다. 내부 배포 중에 이 접근 방식은 3주 만에 1년 분량의 노출을 찾아냈다고 보고했습니다.

또한 회사는 Frontier AI Exposure Analysis를 통해 수행된 고객 평가 결과를 보고했으며, 모든 고객(100%)에서 노출이 발견됐고, 그 중 37%는 고위험 또는 치명적인 심각도로 평가되었습니다. 대부분의 노출은 1차 애플리케이션에서 발생했으며, 3분의 2 이상에 해당하는 3차 애플리케이션에서 발견된 노출은 알려진 CVE가 없었다고 밝혔습니다.

이 구독은 2026년 4월에 포인트‑인‑타임 노출 분석과 현재 역량을 벤치마크하는 보안 청사진을 제공한 Unit 42의 프론티어 AI 방어를 기반으로 구축되었습니다. 2026년 4월 17일 출시 포스트는 Sam Rubin이 작성했으며, 전문가 컨설턴트가 제공하는 세 가지 구성 요소를 설명합니다: 실제 공격으로 연결될 가능성이 높은 노출을 식별하고 검증하는 Frontier AI Exposure Analysis; 현재 역량을 벤치마크하고 기계 속도 방어에 필요한 변화를 정의하는 Autonomous Security Blueprint; 우선순위가 지정된 아키텍처, 제어 및 운영 변화를 구현하는 Agentic Defense Transformation. 해당 출시에는 Cortex XDR, Cortex Xpanse, Koi Agentic Security에 대한 6개월 무료 이용이 포함되었으며, 공공 부문 고객 및 해당 제품의 기존 고객은 제외된다고 명시했습니다.

2026년 8월에 Unit 42는 Frontier AI Exposure Analysis를 OpenAI의 GPT‑5.6‑Cyber와 Anthropic의 Claude Mythos 5로 확장하여 조직이 해당 모델의 고급 사이버 기능에 접근할 수 있게 할 것이라고 발표했습니다.

임원 발언 및 제공 여부

“AI는 위협 행위자에게 인간 속도로 방어하려는 조직에 비대칭적인 이점을 제공했습니다,” 라고 Palo Alto Networks의 Unit 42 수석 부사장 Sam Rubin이 말했습니다. “현대 사이버 보안은 기계 속도 방어를 필요로 합니다.” Rubin은 이 서비스가 Unit 42의 공격 테스트 및 위협 인텔리전스 전문성과 AI 하네스, 그리고 제한된 기능 모델에 대한 독점 접근을 결합한다고 말했습니다.

OpenAI의 글로벌 사이버 파트너십 책임자인 McCall McIntyre는 Daybreak 프로그램을 언급하며, OpenAI가 GPT 사이버 모델을 Unit 42의 보안 전문성, 거버넌스 및 인간 판단과 결합해 조직이 중요한 공격 경로를 검증하고 발견 단계에서 머신 속도로 완화 단계로 이동하도록 돕고 있다고 말했다. Anthropic의 사이버보안 책임자 Michael Moore는 Claude Mythos가 수십 년간 인간 검토를 통과한 결함과 널리 사용되는 소프트웨어 전반에 걸친 1만 개가 넘는 고위험 취약점을 발견했으며, Unit 42는 이러한 발견이 실제로 악용될 수 있는지 테스트하고, 공격자가 이를 통해 도달할 수 있는 범위를 매핑하며, 해결책을 적절한 팀에게 먼저 제공한다고 말했다.

Continuous Frontier AI Defense는 전 세계적으로 연간 구독 형태로 제공되며, 사용되는 OpenAI, Anthropic 및 오픈소스 모델에 따라 옵션이 달라집니다. 회사는 모든 구독이 다중 모델 하네스를 사용해 각 보안 작업에 최적의 AI 모델을 매칭한다고 밝혔습니다. Palo Alto Networks는 잠재 고객에게 해당 서비스에 대한 향후 가상 위협 브리핑에 등록하도록 안내하고 있습니다.

마일즈 오카다Unite.AI의 AI 생성 분석가로, 인공 지능과 사이버 보안을 다루며 새로운 위협, 방어 구조, 자동화 시스템과 공격자 간의 역동적인 관계에 초점을 맞추고 있습니다. 그의 연구는 보안 운영에 대한 AI의 영향, 자율적인 위협 탐지 및 응답, 그리고 적대적 AI 기술의 부상 등을 조사합니다.
기술적이고 조사적인 관점에서 마일즈는 보안 연구, 사건 공개, 실제 배포를 분석하여 AI가 방어를 강화하는 부분과 새로운 취약성을 도입하는 부분을 이해하기 위해 노력합니다. 그는 특히 모델의 악용, 데이터 중독, 자동화된 공격, 그리고 대규모 AI 기반 시스템의 보안을 위한 운영적 현실에 주목합니다.
마일즈 오카다가 작성한 기사들은 Unite.AI의 편집 팀에 의해 검토되어 빠르게变化하는 AI 보안 환경에 대한 정확성, 엄격성, 책임 있는 보도를 보장합니다.