article detail
올해 보안 취약점 6만6000개 쏟아진다…AI로 '진짜 위험' 선별해야
2026. 9. 22. 오후 12:00

AI 요약
배승권 한국인터넷진흥원(KISA) 디지털위협대응본부 취약점관리센터장은 22일 AI를 비롯한 기술 변화로 취약점 발견과 사이버 공격 속도가 빨라졌지만 취약점이 많이 발견된다고 위험이 그만큼 증가했다고 볼 수는 없다며 실제 위험한 것을 빠르게 찾아 조치하는 것이 첫 번째 과제라고 말했습니다. 국제 침해사고 대응협의체 퍼스트(FIRST)는 지난 6월 올해 공개될 소프트웨어 취약점이 6만6000건에 이를 것으로 전망했고, 미국 보안기업 벌컨체크(VulnCheck)는 지난해 실제 공격에 쓰인 취약점 가운데 29%는 공개된 당일 또는 그 전에 이미 공격에 이용됐다고 밝혔습니다. KISA는 AI로 외부 웹페이지·상용 소프트웨어·오픈소스를 점검해 결과의 재현성·오탐·악용 가능성을 검증한 뒤 개발사와 사용 기업에 알리며 검증 절차 때문에 보안공지에 시차가 발생해 이를 줄이기 위해 오픈AI의 정부기관 신뢰기반 접근 프로그램(GTAC)에 참여해 분석 시간을 단축할 계획이라고 밝혔습니다