article detail
카스퍼스키 “AI·LLM 서비스 취약점 2분기 935건...4분기 대비 10배 급증”
2026. 9. 8. 오후 4:46

AI 요약
카스퍼스키가 '분기별 익스플로잇 및 취약점 보고서'를 7일 발표했으며 보고서는 AI 서비스에서 발견되는 취약점이 빠르게 증가하고 있다는 내용을 핵심으로 하고 있습니다. 카스퍼스키 취약점 관리 데이터에 따르면 2026년 2분기에 AI 및 대규모 언어 모델(LLM) 서비스에서 기록된 취약점은 935건으로 2025년 4분기 대비 10배 증가했고 이 가운데 심각한 수준의 취약점은 119건으로 2025년 말보다 약 5배 늘었으며 가장 많이 발견된 취약점 유형은 중요 시스템 객체에 대한 취약한 접근 제어, 인증 및 권한 부여 구현 오류, 인젝션(Injection) 취약점으로 나타났습니다. 또한 카스퍼스키는 2026년 첫 4개월 동안 인기 AI 서비스로 위장한 악성 또는 원치 않는 소프트웨어를 이용한 공격 사례가 3만3,300건 이상 탐지돼 2025년 같은 기간 대비 약 5배 급증했다고 밝히며 패치 관리만으로는 부족하므로 인프라와 접근 제어에 대한 실시간 가시성 확보와 지속적 위험 모니터링 및 선제적 보호를 결합한 포괄적 보안 접근이 필요하다고 권고했습니다.