유럽 기업, AI 기반 사이버 공격 맞서 AI 도입·보안 서둘러야

컨스텔레이션리서치(Constellation Research)의 홀거 뮐러(Holger Mueller) 부사장 겸 수석 애널리스트는 유럽 기업들이 AI 기반 사이버 공격에 대응하고 미국 기업과 경쟁하려면 AI 도입과 보안 체계를 서둘러야 한다고 주장했다. 실리콘앵글은 뮐러가 오라클의 사이버보안 행사에서 AI 보안 전략과 에이전트형 AI를 주제로 인터뷰에 응했다고 24일 보도했다.

유럽 기업의 AI 도입과 보안 과제

뮐러 부사장은 유럽이 미국에서 나온 혁신 기술에 전통적으로 회의적이고 AI 도입에서도 관망과 보수적 태도가 강하다고 진단했다. 그는 주권 클라우드가 유럽에서 중요한 의제지만, 글로벌 사업을 하는 기업이 도입을 미루는 구실로 삼아서는 안 된다고 말했다. AI 기반 위협에 사람이 맞서 경쟁하기 어렵다는 것이 그의 주장이다.

유럽 기업에는 20년간 쌓인 기술 부채를 가능한 한 빨리 해결하는 일도 과제로 꼽혔다. 뮐러 부사장은 AI가 기술 부채의 부담을 드러내며, AI 활용이 탄력적으로 자원을 쓰는 클라우드에 크게 의존한다고 설명했다. 그는 온프레미스 환경을 충분히 관리하거나 경험하지 못한 기업도 이제 AI를 이용해야 하는 상황에 놓였다고 덧붙였다.

허깅페이스(Hugging Face)에서 자율형 AI 에이전트가 침입을 수행한 보안 사고는 AI 보안의 위험과 대응 방식을 보여주는 사례로 제시됐다. 뮐러 부사장의 설명에 따르면 방어 측은 이후 오픈 웨이트 모델로 공격을 분석했으며, 상용 프런티어 모델은 포렌식 자료를 차단했다. 에이전트형(agentic) AI 체계의 보안 공백을 메우려면 AI를 방어에도 활용해야 한다는 것이 그의 견해다.

에이전트형 AI 확산과 기업의 대비

컨스텔레이션리서치는 제품에 실제보다 더 많은 에이전트형 AI 기능을 넣었다고 내세우는 이른바 ‘에이전트형 AI 워싱’을 분석했다. 평가 결과, 컨스텔레이션리서치는 오라클(Oracle)의 AI 데이터베이스 제품군이 에이전트형 AI 기능을 실제로 제공해 워싱에 해당하지 않는다고 결론 내렸다. 다만 이는 컨스텔레이션리서치의 평가 결과다.

뮐러 부사장은 기업의 관심이 지난해에는 에이전트용 데이터 소스와 데이터 기반 구축에, 올해는 더 나은 에이전트 프레임워크를 둘러싼 경쟁에 쏠렸다고 말했다. 내년에는 백엔드 시스템의 대규모 확장이 핵심 과제가 될 것이라는 전망도 내놨다. 그는 확장 가능한 데이터베이스가 고객이 필요할 때 클라우드로 전환하고 에이전트의 가치를 이어가는 데 중요하다고 봤다.

기업에는 사용할 모델을 선별하고 시험할 환경을 마련하는 한편, 최고정보보안책임자(CISO)들과 함께 레드팀(red team) 방식의 공격 시험을 하는 방안이 제시됐다. 국가 행위자의 첩보 활동을 우려하는 기업은 양자내성 보안도 고려해야 한다고 뮐러 부사장은 말했다. 인터뷰는 오라클 행사에서 진행됐으며, 기사에는 더큐브가 행사 보도의 유료 미디어 파트너라고 공개돼 있다.

RELATED ARTICLES