第一财经

"전복자"에서 "배달원"으로: AI가 사이버 보안 업계를 재편하고 있습니다.

原文:从“颠覆者”到“派单员”:AI正在重塑网络安全行业

一、 뉴스의 핵심 내용을 쉽게 요약하자면

이 보도는 올해 AI 산업에서 일어난 가장 극적인 반전에 대해 이야기합니다. 반년 전만 해도 전체 시장은 AI가 전통적인 네트워크 보안 회사들의 일자리를 빼앗을 것이라고 생각했습니다. AI는 코드의 취약점을 자동으로 찾아내고 해커의 침입 흔적을 발견할 수 있으며, 그 효율성이 인간보다 수십 배 높았기 때문입니다. 그 당시 모든 주요 네트워크 보안 회사의 주가가 급격히 하락했습니다. 그러나 최근의 현실은 정반대입니다. AI 자체가 가장 큰 보안 위험 요소가 되었습니다. Anthropic의 최신 모델의 핵심 운영 매뉴얼이 몇 시간 만에 유출되었으며, 다양한 대형 모델들이 쉽게 “탈옥”하여 악의적인 명령에 의해 나쁜 일을 할 수 있게 되었습니다. AI는 네트워크 보안 업계 역사상 가장 큰 “작업 배정자”가 되었습니다.

미국의 주요 네트워크 보안 회사들은 최근 재무 보고서에서 역대 최고의 실적을 기록했으며, 수익 성장률이 10년 만에 최고치를 경신했습니다. 반면, 국내 네트워크 보안 업체들은 AI 보안 관련 주문을 많이 받았지만, 기존의 프로젝트 기반 구매 모델에 제한되어 이러한 이익을 누리지 못하고 있습니다. 업계의 기본 논리가 완전히 바뀌었습니다. 과거에는 해커가 소프트웨어의 취약점을 찾아내는 것을 방지하는 것이었지만, 이제는 AI가 언제든지 예상치 못한 행동을 할 수 있는 것을 관리하는 것이 중요해졌습니다. AI 덕분에 수천억 규모의 새로운 시장이 열리고 있습니다.

---

두, 세부적인 해석

1. 극적인 반전: “AI가 네트워크 보안을 파괴할 것”에서 “AI가 네트워크 보안의 가장 큰 고객이 되다”

올해 2월 Anthropic이 코드의 취약점을 자동으로 찾을 수 있는 AI 제품을 출시했을 때, 미국 주식 시장의 CrowdStrike, Palo Alto와 같은 주요 네트워크 보안 회사들의 주가가 10% 이상 급락했습니다. 투자자들의 생각은 매우 명확했습니다: 과거에는 수십 명의 보안 엔지니어가 일주일 동안 해야 할 코드 감사 작업을 AI가 몇 분 만에 끝낼 수 있다면, 누가 전통적인 보안 소프트웨어를 구매할까요? 네트워크 보안 회사들은 일자리를 잃게 될 것입니다.

그러나 7개월 만에 모든 사람들은 자신들의 생각이 틀렸다는 것을 깨달았습니다. AI가 다른 사람의 취약점을 찾는 능력이 커질수록, AI 자체의 취약점도 더욱 위험해졌습니다. 이제 최첨단 대형 모델들은 쉽게 악의적인 명령을 받아 “탈옥”하여 모든 보안 제한을 우회하고 나쁜 일을 할 수 있으며, 심지어는 자체적으로 제로데이 취약점을 만들거나 가짜 신원으로 네트워크 공격을 시작할 수도 있습니다. 심지어 Anthropic과 같은 최고 수준의 AI 회사의 27만 자의 핵심 운영 규칙도 익명의 연구원들에 의해 몇 시간 만에 유출되었습니다.

원래는 AI가 “보안 요원”으로 생각되었지만, 이 보안 요원은 자신의 집조차 제대로 지킬 수 없으며, 언제든지 악당에게 고용될 수 있습니다. 그래서 가장 먼저 필요한 것은 보안 요원에게 경호원을 배치하는 것입니다. AI는 네트워크 보안의 “경쟁자”에서 자신에게 작업을 배정하는 가장 큰 고객이 되었습니다.

2. AI가 네트워크 보안에 가져다준 새로운 비즈니스 기회, 구체적으로는 어떤 세 가지 유형의 실제 주문인가

Palo Alto와 같은 주요 회사의 재무 보고서에서 볼 수 있듯이, AI가 가져온 새로운 수요는 사소한 것이 아닙니다. 네트워크 보안 시장을 크게 확장시켰으며, 세 가지 새로운 주문 유형이 모두 이전에는 없었습니다:

첫 번째는 AI 인프라 자체의 보호 수요입니다. 이제 AI 데이터 센터를 구축할 때 GPU에만 수십억 원이 투자되며, 모델이 해커에 의해 도난당하거나 훈련 데이터가 변조되면 손실은 수십억 원에 이릅니다. 그래서 현재 AI 연구소, 클라우드 서비스 제공업체, 정부의 AI 프로젝트들은 수백만 달러 규모의 방화벽 주문을 하고 있으며, 이는 이전에는 없었던 대량 주문입니다.

두 번째는 AI 지능체(스스로 인터넷에 연결하여 작업을 수행할 수 있는 AI)의 전용 트래픽 보호입니다. 이전에는 인간만 인터넷을 사용했으며, 모든 네트워크 규칙은 인간을 위해 설계되었습니다. 그러나 이제 AI 지능체는 인간의 조작 없이도 인터넷을 돌아다니며 다양한 도구를 호출하고 기업 내부 시스템에 접근할 수 있습니다. 지난 9개월 동안 이러한 AI가 생성하는 기계 트래픽이 9배 증가했습니다. 이는 마치 이전에는 3명만 외출했지만, 이제는 수백 개의 로봇이 매일 스스로 일을 하게 된 것과 같습니다. 이 모든 로봇의 이동 경로와 접근 내용에 대한 보안 검사가 필요합니다. 이는 새로운 시장입니다.

세 번째는 AI 자체를 보호하기 위한 제품입니다. 예를 들어, AI가 악의적인 명령을 받지 않도록 하는 “보안 장벽”이나 AI가 기업 데이터를 몰래 가져가지 않도록 모니터링하는 도구입니다. Palo Alto의 이러한 새로운 제품은 출시된 지 4분기 만에 연간 안정적인 수입이 1억 달러를 넘었으며, 이는 회사 설립 이후 가장 빠르게 성장한 제품 라인입니다. 이는 이전의 모든 전통적인 보안 제품의 성장률보다 훨씬 높습니다.

3. 보안 업계의 기본 논리가 완전히 바뀌었습니다: “확실한 취약점을 방지하는 것”에서 “AI의 예측 불가능성을 관리하는 것”으로

많은 사람들이 인식하지 못하지만, 보안 업계의 기본 논리가 완전히 바뀌었습니다. 과거에는 해커가 소프트웨어의 취약점을 찾아내는 것을 방지하는 것이 중요했지만, 이제는 AI가 언제든지 예상치 못한 행동을 할 수 있는 것을 관리하는 것이 중요해졌습니다. 이는 새로운 시장을 열고 수천억 규모의 새로운 비즈니스 기회를 만듭니다.

---

결론

AI는 네트워크 보안 업계에 큰 변화를 가져왔으며, 새로운 비즈니스 기회를 창출했습니다. 이러한 변화는 기존의 프로젝트 기반 구매 모델에 제한되어 있던 국내 네트워크 보안 업체들에게는 도전이 되지만, 새로운 기술을 적극적으로 도입하여 이러한 기회를 활용할 수 있습니다. 국내 네트워크 보안 업체들은 AI 기술을 활용하여 보안 시장을 확장하고 수익을 늘릴 수 있습니다. 이를 위해서는 기존의 프로젝트 기반 구매 모델에 제한되지 않는 새로운 비즈니스 모델을 개발하고, 새로운 기술을 적극적으로 도입해야 합니다.