虎嗅

**성과 폭등, 주가 동시에 두 배 상승… AI의 세 번째 대규모 상업 활용 사례가 등장했습니다.**

原文:业绩暴涨、股价集体翻倍,AI第三个规模化商业场景跑出来了

1. 핵심 내용의 간략한 요약

반년 전만 해도 전체 시장은 AI가 SaaS 업계의 일자리를 빼앗을 것이라고 우려했으며, 심지어 사이버 보안 분야조차 대형 모델에 의해 직접 대체될 것이라고 생각했습니다. 그러나 2026년에는 미국 주식 시장의 사이버 보안 부문이 시장에서 가장 놀라운 성장을 보였습니다. 해당 부문의 ETF는 연간 40% 이상 상승했으며, 선두 기업들의 주가는 대부분 두 배 가까이 올랐습니다. Windows의 집단적인 블루스크린 사고를 겪었던 사이버 보안 거인 CrowdStrike조차 설립 이후 가장 빠른 주문 증가율을 기록했습니다. 사실상 사람들은 상황을 완전히 오해하고 있었습니다. AI는 사이버 보안을 없애지 못했을 뿐만 아니라, 사이버 보안에 대한 수요를 몇 배로 늘렸습니다. AI 보안은 이전의 이론적인 논의에서 대기업들이 실제로 돈을 투자하는 새로운 분야로 변모했습니다. 사이버 보안은 이제 AI가 코드를 작성하거나 비디오를 제작하는 것에 이어 수십억 규모의 수익을 창출할 수 있는 세 번째 AI 적용 사례가 되었습니다.

2. 상세한 분석

1. 반년 전에는 AI가 일자리를 위협할 것이라고 걱정했지만, 이제 사이버 보안은 미국 주식 시장에서 가장 뜨거운 분야가 되었습니다

2026년 2월, OpenAI가 자동으로 코드를 스캔하여 취약점을 찾을 수 있는 보안 대형 모델을 출시한 후, 모든 사이버 보안 관련 주식이 하루 만에 10% 이상 하락했습니다. 모두가 앞으로는 AI가 보안 문제를 스스로 해결할 것이라고 생각했으며, 더 이상 사이버 보안 서비스에 돈을 지출할 필요가 없다고 여겼습니다. 그러나 반년 후 상황은 완전히 반전되었습니다. 사이버 보안 부문은 평균 50% 이상 상승했으며, Fortinet은 117%, Palo Alto는 107% 상승했습니다. 특히 이전에 가장 낮은 평가를 받았던 CrowdStrike의 경우, 2분기 재무 보고서 발표 후 주가가 하루 만에 20% 급등했습니다. 놀랍게도 연간 서비스 수수료가 약 60억 달러에 달하는 성숙한 대기업인 CrowdStrike의 경우, 새로운 연간 서비스 수수료 증가율이 1분기의 32%에서 51%로 급격히 상승했습니다. 이는 마치 10년 동안 운영된 체인슈퍼마켓이 갑자기 새로운 선불 카드 판매량 증가율이 30%에서 50%로 급상승한 것과 같은 이상한 현상입니다. 이러한 “나이가 들수록 성장률이 더 빨라지는” 현상은 SaaS 업계에서 거의 전례가 없습니다.

2. AI가 사이버 보안에 가져다준 새로운 수익은 사실 세 가지 다른 출처에서 비롯되었습니다

많은 사람들이 사이버 보안의 상승이 단순한 개념 투기라고 생각하지만, 실제로 모든 성장은 기업들의 실제 구매 주문에서 비롯되었습니다. 수익의 출처는 매우 명확합니다:

첫째, 완전히 새로운 예산의 증가입니다. 이제 기업의 어떤 직원이든 회사의 기밀 문서를 ChatGPT에 업로드할 수 있으며, 이전에는 이를 관리할 수 있는 보안 제품이 없었습니다. CrowdStrike가 새로 출시한 “AI 도구 모니터링” 서비스의 경우, 3개월 만에 유료 사용자의 총 서비스 수수료가 3배로 증가했습니다. 심지어 세계적인 대형 은행들도 민감한 데이터가 대형 모델에 전송되었는지 확인하기 위해 수천 달러의 대규모 주문을 했습니다. 이 부분의 수익은 이전에는 전혀 존재하지 않았던 새로운 지출입니다.

둘째, 기존 사업의 규모가 AI에 의해 확대되었습니다. 이전에 사이버 보안이 관리하던 것은 기업의 수만 명의 직원 계정 권한이었지만, 이제 기업들이 배포하는 AI 에이전트(자동으로 작업하는 AI 가상 직원)가 점점 늘어나고 있습니다. 각 AI는 실제 사람처럼 시스템에 로그인하고 데이터베이스를 조작하며 비즈니스 데이터를 변경합니다. 이로 인해 기업은 수십만, 수백만 명의 “보이지 않는 새로운 직원”을 관리해야 하게 되었으며, 신원 보안, 클라우드 보안 등 기존 사업의 시장 규모가 30% 이상 확대되었습니다.

셋째, 사이버 보안 회사들이 결제 규칙을 변경하여 고객의 소비액을 40% 증가시켰습니다. 이전에는 기업이 사이버 보안 서비스를 구매할 때마다 새로운 기능을 추가하기 위해 반달 이상의 내부 승인 절차를 거쳐야 했습니다. 그러나 이제 CrowdStrike는 “일반 선불 카드” 모델을 도입하여 기업이 먼저 총 예산을 약속한 후, AI 모니터링, 신원 관리 등의 기능을 추가할 수 있게 되었습니다. 이는 AI 시대의 빠른 변화에 맞춰져 있으며, 이 모델을 사용하는 고객들의 평균 지출액이 40% 증가했습니다.

3. 이전에는 모두가 잘못 예측했습니다: 대형 모델이 사이버 보안의 일자리를 빼앗을 수 없습니다

많은 사람들은 AI가 취약점을 찾을 수 있으므로 사이버 보안 회사들이 일자리를 잃을 것이라고 생각했지만, 두 가지 핵심적인 장애물을 간과했습니다. 대형 모델 회사들은 이러한 장애물을 극복할 수 없습니다:

첫 번째 장애물은 기업의 실시간 보안 데이터를 얻을 수 없다는 것입니다. 사이버 보안 회사들은 이미 각 직원의 컴퓨터와 서버에 경량 프로그램을 설치해 놓았으며, 누가 새벽에 핵심 시스템에 몰래 로그인하거나 암호화된 파일을 전송하는지를 즉시 파악할 수 있습니다. 대형 모델의 분석 능력이 아무리 강해도 기업의 수천 대의 장비에 몰래 모니터링을 설치할 수는 없습니다. 마치 배달 플랫폼의 알고리즘이 아무리 뛰어나도 배달원 팀이 없이는 배달 수수료를 벌 수 없는 것과 같습니다. 사이버 보안 회사들이 가진 단말기 접근 권한은 대형 모델이 채울 수 없는 부족한 부분입니다.

두 번째 장애물은 기업의 고위급 작업 권한을 얻을 수 없다는 것입니다. 해커 공격을 발견하는 것은 첫 단계에 불과하며, 실제로 공격을 막으려면 감염된 서버를 차단하거나 도난당한 계정을 폐쇄해야 합니다. 이러한 작업이 잘못되면 기업의 전체 비즈니스가 마비될 수 있습니다. 이전에 CrowdStrike가 겪었던 블루스크린 사고는 단순한 작업 실수로 전 세계 850만 대의 Windows 컴퓨터가 손상되었습니다. 어떤 기업도 이러한 생사와 직결된 권한을 OpenAI와 같은 제3자 회사에 맡길 수 없습니다. 사이버 보안 회사들은 수년에 걸쳐 권한 분류, 작업 기록, 인력 보장 등의 체계를 구축해 놓았습니다.

4. 결론

사이버 보안 산업은 AI의 발전으로 인해 새로운 기회와 도전에 직면하고 있습니다. 기업들은 AI를 활용하여 보안성을 향상시키고 비용을 절감할 수 있으며, 동시에 새로운 시장을 개척할 수 있습니다. 그러나 이를 위해서는 AI 기술의 발전과 보안 산업의 협력이 필요합니다. 사이버 보안 회사들은 AI 기술을 적극적으로 도입하고 새로운 비즈니스 모델을 개발해야 하며, 정부와 산업계는 이를 지원하기 위한 정책과 투자를 제공해야 합니다. 이를 통해 사이버 보안 산업은 더욱 발전하고 기업들은 더 많은 이익을 얻을 수 있을 것입니다.