본문 바로가기
  • 마음이 모이는 곳 https://chatman.kr
  • 마음이 모이는 곳 https://chatman.kr
  • 마음이 모이는 곳 https://chatman.kr
인지의 울림

비자 “AI 해킹, 예고편 봤다”…AI가 AI를 막는 시대가 시작됐다

by chatstar

AI가 사이버 공격에 활용되는 시대가 다가오면서 비자가 AI 기반 사이버 방어 시스템의 일부를 오픈소스로 공개했습니다. AI 해킹의 위협과 새로운 사이버 보안의 변화를 살펴봅니다.

 

우리가 인터넷을 이용하고 결제를 하는 동안 보이지 않는 곳에서는 끊임없는 사이버 보안 경쟁이 벌어지고 있습니다.

그런데 최근 이 경쟁의 방식이 달라지고 있습니다. 사람이 만든 프로그램을 사람이 공격하는 수준을 넘어, 이제는 AI가 취약점을 찾아내고 공격 방법을 발전시키는 시대가 열리고 있기 때문입니다.

세계적인 결제기업 비자는 최근 AI가 발견한 보안 취약점을 통해 앞으로의 사이버 공격이 얼마나 빠르게 변화할 수 있는지를 확인했다고 밝혔습니다. 그리고 그 경험을 바탕으로 AI 기반 사이버 방어 시스템의 일부를 오픈소스로 공개했습니다.

이 소식은 단순히 한 기업의 보안 시스템 공개에 그치지 않습니다. AI가 AI를 공격하고, AI가 다시 AI를 방어하는 새로운 사이버 보안 시대가 시작되고 있다는 신호로 볼 수 있습니다.

<img src=” visa-ai-cyber-defense-future.jpg” alt=” AI 사이버 공격에 대응하는 비자의 AI 기반 보안 시스템”>

1. 비자가 말한 “AI 해킹의 예고편”

비자는 세계적인 결제 네트워크를 운영하는 기업입니다. 뉴스핌과 로이터에 따르면 비자는 하루 약 10억 건의 결제를 처리하고 있으며, 연간 처리되는 결제 규모는 약 15조 달러에 이릅니다.

따라서 비자에게 사이버 보안은 단순한 IT 문제가 아니라 글로벌 금융 시스템에 대한 신뢰와 직결되는 문제입니다.

그런 비자가 최근 AI 보안 위협을 특별히 경계하고 있습니다.

올해 AI 모델을 활용한 보안 테스트 과정에서 기존에는 쉽게 발견하지 못했던 취약점들이 확인됐기 때문입니다.

비자는 앤스로픽의 AI 모델 ‘Mythos’를 활용한 프로젝트를 통해 시스템을 점검했고, 그 과정에서 AI가 소프트웨어의 깊숙한 부분까지 분석할 수 있다는 사실을 확인했습니다.

더 주목할 부분은 AI가 단순히 취약점을 발견하는 데 그치지 않는다는 점입니다.

AI가 공격 경로를 분석하고, 취약점의 중요도를 판단하며, 상황에 따라 공격 방법을 발전시킬 수 있다면 기존의 보안 체계만으로는 대응 속도가 부족할 수 있습니다.

비자 기술 부문의 라자트 타네자 사장은 AI를 활용한 공격이 앞으로 더욱 자율적이고 적응적인 형태로 발전할 가능성을 경고했습니다. 그는 최근 발생한 AI 에이전트 관련 보안 사건을 미래의 더 큰 위협을 보여주는 일종의 ‘예고편’에 비유했습니다.

 

참고: ‘Visa(비자)’는 세계적인 결제 네트워크를 운영하는 기업의 브랜드명입니다.


2. 왜 비자는 방어 시스템을 오픈소스로 공개했을까?

여기서 흥미로운 질문이 하나 생깁니다.

“세계적인 결제기업이 어렵게 개발한 사이버 방어 시스템을 왜 공개했을까?”

비자가 공개한 것은 ‘Visa Vulnerability Agentic Harness’, 줄여서 VVAH라는 AI 기반 취약점 관리 프레임워크입니다.

이 시스템은 AI를 활용해 소프트웨어 환경을 분석하고 취약점을 찾아내며, 발견된 문제를 분류하고 우선순위를 정하는 데 도움을 줍니다.

비자는 이후 시스템을 더욱 발전시켜 취약점 발견뿐 아니라 수정과 수정 결과의 검증까지 하나의 흐름으로 연결했습니다.

오픈소스의 장점은 여러 개발자와 보안 전문가가 소프트웨어를 직접 살펴보고 개선점을 제시할 수 있다는 것입니다.

AI 시대의 사이버 공격은 특정 기업 하나만의 문제가 아닙니다. 하나의 취약점이 발견되면 비슷한 소프트웨어를 사용하는 수많은 기업과 기관으로 위험이 확산될 수 있습니다.

따라서 방어 기술 역시 한 기업의 내부에만 머무르기보다는 보안 생태계 전체가 함께 발전할 수 있도록 공유하는 방식이 중요해지고 있습니다.

비자가 VVAH를 오픈소스로 공개한 것도 이러한 흐름에서 이해할 수 있습니다.


3. AI가 공격하면 사람만으로 막을 수 있을까?

기존의 사이버 보안은 대체로 사람이 중심이었습니다.

보안 전문가가 시스템을 분석하고, 이상 징후를 발견하고, 취약점을 확인한 뒤 개발자와 보안팀이 문제를 해결하는 방식입니다.

하지만 AI가 공격에 활용되기 시작하면 상황이 달라집니다.

AI는 사람이 잠자는 시간에도 시스템을 분석할 수 있고, 방대한 양의 코드를 빠르게 살펴볼 수 있습니다.

새로운 취약점이 발견됐을 때 공격자가 이를 악용하는 데 걸리는 시간이 짧아진다면 방어팀 역시 그만큼 빠르게 움직여야 합니다.

비자가 주목하는 부분도 바로 이 지점입니다.

비자는 최근 보안 분야에서 단순히 “얼마나 빨리 취약점을 발견하는가”보다 “발견한 취약점을 얼마나 빨리 수정하고 실제로 문제가 해결됐는지 확인할 수 있는가”가 중요해지고 있다고 설명합니다.

이를 비자는 ‘Mean Time to Adapt’, 즉 변화에 대응하는 데 걸리는 시간이라는 관점에서 바라보고 있습니다.

결국 AI 시대의 보안 경쟁은 속도의 경쟁이 될 가능성이 큽니다.

공격자가 AI라면 방어자도 AI를 활용해야 한다는 이유가 바로 여기에 있습니다.


4. AI가 AI를 막는 사이버 보안의 시대

AI가 사이버 공격에 활용된다고 해서 AI 자체가 위험하다는 의미는 아닙니다.

오히려 중요한 것은 어떤 목적으로 AI를 사용하느냐입니다.

AI는 공격자의 도구가 될 수도 있지만 동시에 방어자의 강력한 도구가 될 수도 있습니다.

예를 들어 수많은 프로그램을 사람이 일일이 분석하는 대신 AI가 먼저 취약 가능성이 높은 부분을 찾아낼 수 있습니다.

이후 보안 전문가가 이를 검증하고 필요한 조치를 결정하는 방식으로 업무를 효율화할 수 있습니다.

비자의 VVAH 역시 이러한 방향을 보여줍니다.

<img src=”ai-vs-ai-cybersecurity.jpg” alt=”AI 공격과 AI 방어가 맞서는 미래의 사이버 보안”>

 

비자는 AI를 이용해 시스템 전체를 분석하고 취약점을 찾은 뒤 이를 분류하고 우선순위를 정하는 과정을 자동화하는 방향으로 시스템을 발전시키고 있습니다.

최근에는 수정과 검증 단계까지 연결해 취약점 발견에서 해결까지 걸리는 시간을 줄이는 데 초점을 맞추고 있습니다.

다만 여기서 중요한 원칙이 있습니다.

AI가 모든 판단을 대신하는 것이 아니라 인간의 감독 아래 AI가 빠른 분석과 반복 작업을 담당하는 것입니다.

비자 역시 핵심적인 판단 과정에서는 인간의 검토와 감독이 필요하다는 점을 강조하고 있습니다.


5. 또 하나의 변수, 양자컴퓨팅

이번 비자의 경고에서 AI만큼 눈여겨볼 부분이 있습니다.

바로 양자컴퓨팅입니다.

현재 인터넷 금융거래의 안전성을 지키는 중요한 요소 가운데 하나가 암호화 기술입니다.

그런데 장기적으로 매우 강력한 양자컴퓨터가 등장한다면 현재 사용되는 일부 암호 체계가 새로운 도전에 직면할 가능성이 있습니다.

비자 기술 부문은 특히 양자컴퓨터와 쇼어 알고리즘이 장기적으로 현재의 암호화 체계에 위협이 될 가능성을 언급했습니다.

<img src=”quantum-computing-cybersecurity.jpg” alt=”양자컴퓨팅 시대의 새로운 사이버 보안 위협”>

물론 이것이 당장 현재의 암호화 기술이 무너진다는 의미는 아닙니다.

중요한 것은 미래에 발생할 수 있는 위험을 미리 준비해야 한다는 점입니다.

AI가 만들어내는 사이버 위협과 양자컴퓨팅이라는 장기적 기술 변화가 동시에 진행되고 있기 때문에 앞으로의 보안은 단순한 방화벽이나 백신을 넘어 더욱 복잡한 기술 생태계로 발전할 가능성이 높습니다.


6. 우리가 주목해야 할 것은 ‘해킹’보다 ‘방어의 변화’다

비자의 이번 발표를 단순히 “AI 해킹이 무섭다”는 이야기로 받아들이면 중요한 부분을 놓칠 수 있습니다.

더 중요한 메시지는 사이버 보안의 대응 방식 자체가 변하고 있다는 것입니다.

과거에는 문제가 발생하면 사람이 확인하고 대응하는 방식이 중심이었다면, 앞으로는 AI가 이상 징후를 탐지하고 취약점을 분석하며 대응 과정까지 지원하는 구조가 확대될 수 있습니다.

비자는 앞으로의 방어 체계가 경고를 전달하는 수준에서 벗어나 탐지와 검증, 대응을 더욱 자동화하는 방향으로 발전해야 한다고 보고 있습니다.

동시에 명확한 관리 체계와 인간의 책임 있는 감독이 필요하다는 원칙도 강조하고 있습니다.

결국 미래의 사이버 보안은 사람 대 해커의 싸움에서 AI를 활용하는 공격 시스템과 AI를 활용하는 방어 시스템의 경쟁으로 변화할 가능성이 있습니다.


마무리 — AI 시대에는 방패도 진화해야 한다

AI는 이제 단순한 검색이나 문서 작성 도구를 넘어 소프트웨어를 분석하고 문제를 찾아내며 일정한 작업을 스스로 수행하는 단계로 발전하고 있습니다.

이러한 변화는 우리에게 새로운 기회를 주지만 동시에 새로운 보안 문제도 만들어냅니다.

특히 금융과 결제처럼 신뢰가 핵심인 분야에서는 작은 보안 사고도 많은 사람에게 영향을 줄 수 있습니다.

그렇기 때문에 AI 기술의 발전과 함께 사이버 방어 기술도 같은 속도로 발전해야 합니다.

비자가 AI 기반 사이버 방어 시스템을 오픈소스로 공개한 것은 이러한 변화의 한 단면입니다.

하나의 기업이 모든 위협을 혼자 막는 것이 아니라 보안 기술과 경험을 공유하면서 전체 생태계의 대응력을 높이려는 움직임으로 볼 수 있습니다.

앞으로 우리가 만나게 될 사이버 세계에서는 AI가 공격을 자동화하는 것만큼 AI가 방어를 자동화하는 능력도 중요해질 것입니다.

어쩌면 지금 우리가 보고 있는 것은 정말 거대한 변화의 ‘예고편’ 일지도 모릅니다.

그리고 중요한 것은 그 영화의 결말을 기다리는 것이 아니라, 다가올 변화에 맞춰 지금부터 방패를 준비하는 일일 것입니다.