업계에서 방금 보안 경고를 발표했습니다. 여기 여러분을 위한 도구 모음이 있습니다. 

오늘 OpenAI, Anthropic, Microsoft를 비롯한 100여 개 기관은 사이버 방어에 대한 공동 대응을 촉구하는 성명을 발표하며, AI가 취약점 발견과 악용 사이의 격차를 줄이고 있으며, 그 규모와 속도가 대부분의 방어 체계가 감당하지 못했던 수준에 이르렀다고 경고했습니다.

Digital.ai의 CEO인 데릭 홀트가 그 요청에 응답했습니다. 아래는 그의 답변과 이를 실행에 옮길 수 있는 도구입니다.

CEO가 보내는 공개 서한 

"신청서는 변호의 일부가 되어야 합니다."
데릭 홀트가 업계의 공동 대응 요청에 대해 발표한 전체 답변을 읽어보세요. 여기에는 제로데이 공격이 복구 속도를 앞지르는 상황에서도 앱을 보호하는 방법에 대한 자세한 내용이 포함되어 있습니다. 노력...

"사이버 방어를 위한 공동 행동 촉구"에 대한 답변 - 모든 애플리케이션은 방어 체계의 일부가 되어야 합니다 

CEO 데릭 홀트의 공개 서한 Digital.ai 

어제 OpenAI, Anthropic, Microsoft 및 100개 이상의 조직이 사이버 방어를 위한 공동 행동을 촉구하는 긴급 성명을 발표했습니다.링크핵심 메시지는 분명합니다. 인공지능이 전례 없는 속도, 규모, 정교함을 갖춘 공격을 가능하게 함에 따라 대비할 시간이 얼마 남지 않았으며, 점점 줄어들고 있습니다.

이 서한은 사이버 보안 기업과 기술 파트너들에게 최첨단 AI 기능에 대한 방어 체계를 지속적으로 테스트하고, 기존 도구를 AI로 강화하며, 중요한 보안 격차를 해소하기 위해 협력하고, 보안 자원이 제한적인 조직도 고급 보호 기능을 이용할 수 있도록 할 것을 촉구합니다. 이러한 과제를 해결하려면 신원 관리, 인프라, 네트워크, 클라우드 환경부터 기존 경계를 넘어 운영되는 애플리케이션에 이르기까지 전체 보안 생태계에 걸쳐 coordinated action(협력적인 조치)이 필요합니다.

Digital.ai 이는 애플리케이션 계층에서 매우 중요한 역할을 합니다. 이번 요청은 20년 이상 당사 보안 제품 개발을 이끌어 온 신념을 재확인하는 것입니다. 즉, 기업이 통제할 수 없는 환경에서 중요한 소프트웨어가 작동할 때, 그 환경은 적대적인 것으로 간주해야 한다는 것입니다. 모바일, 웹 또는 데스크톱 애플리케이션에 기업의 가장 중요한 데이터 자산이 포함되어 있지 않을 수도 있지만, 이러한 자산에 접근하는 청사진과 경로를 제공합니다. 인증 흐름, API, 비밀 키, 타사 라이브러리, SDK 및 중요 시스템과의 연결은 취약점을 노출시키고, 사람과 기계 공격자에게 기업의 작동 방식과 가장 중요한 자산이 어디에 있는지에 대한 청사진을 제공할 수 있습니다.

2026년 버라이즌 데이터 침해 조사 보고서에 따르면, AI 기반 취약점 악용이 보고서 발간 19년 역사상 처음으로 계정 정보 도용을 제치고 주요 초기 접근 경로로 떠올랐습니다. 현재 침해 사고의 31%는 소프트웨어 취약점 악용으로 시작되며, 오랫동안 주요 경로였던 계정 정보 도용과 피싱을 넘어섰습니다.

인공지능은 공격의 경제적 측면과 규모를 근본적으로 변화시키고 있습니다.

과거에는 애플리케이션 역설계를 위해 전문적인 지식, 정교한 도구, 그리고 상당한 시간이 필요했습니다. 하지만 이제 AI와 에이전트는 구성 요소를 식별하고, 애플리케이션 로직을 재구성하고, API를 노출하고, 종속성을 분석하고, 민감한 기능을 찾아내고, 취약점을 실제 운영 환경에 적용하는 데 도움을 줄 수 있습니다. 이러한 능력은 단순히 "핵심" 애플리케이션에만 국한된 것이 아닙니다. AI는 모든 애플리케이션을 위험에 빠뜨릴 수 있습니다.

공격은 기계 속도로 발생하지만, 취약점 해결은 여전히 ​​사람의 속도로 이루어집니다. 방어자의 작업 흐름은 대체로 동일합니다. 즉, 취약점을 찾고, 우선순위를 정하고, 담당자를 지정하고, 패치를 적용하고, 테스트하고, 승인하고, 릴리스하고, 배포하는 것입니다. 코딩 에이전트를 활용하면 패치를 더 빠르게 생성할 수 있지만, 패치 배포는 여전히 병목 현상입니다. 또한, 취약점 해결은 외부 관리자, 소프트웨어 공급업체, 라이브러리 또는 고객이 업데이트를 설치하는 데 의존하는 경우가 많습니다.

이것이 바로 인공지능 시대의 핵심적인 사이버 보안 문제를 야기합니다.

AI가 찾아내고 악용할 수 있는 속도보다 빠르게 패치를 적용하는 것은 불가능합니다.

우리는 가능한 모든 취약점을 찾아내고 수정하는 작업을 계속해야 하며, 인공지능을 활용하여 이 과정을 가속화해야 합니다. 또한, 신원 관리, API 보호, SBOM(소프트웨어 기반 보안 관리), 지속적인 모니터링 등 광범위한 보안 솔루션을 지속적으로 도입해야 합니다. 하지만 패치만으로는 결코 충분하지 않습니다.

보호 격차 해소

역사적으로 대부분의 애플리케이션은 단순한 보안 주기를 따랐습니다.

취약점을 찾아내고, 우선순위를 정하고, 패치를 적용하세요.

업계에서는 전통적으로 특정 "핵심" 애플리케이션에 대해 보안 강화, 변조 방지 제어, 런타임 보호 및 기타 방어 조치를 추가하여 취약점을 발견하고 수정하는 동안 운영 시간을 확보해 왔습니다. 그러나 대부분의 애플리케이션에는 이러한 보호 조치가 적용되지 않으며, 기업들은 공격자보다 앞서 나가기 위해 취약점 패치에 의존해 왔습니다.
2025년 IEEE 유럽 보안 및 개인정보보호 심포지엄에서 발표된 동료 심사 연구에 따르면, 안드로이드와 iOS에서 사용 가능한 인기 애플리케이션 2,646개를 분석했습니다. 그 결과, 안드로이드 애플리케이션의 4.7%, iOS 애플리케이션의 0.2%만이 평가된 모든 보호 기능을 구현한 것으로 나타났습니다. 또한, 안드로이드 애플리케이션의 24.1%, iOS 애플리케이션의 85%는 권장되는 기술의 절반 미만을 사용했습니다.

본 연구와 업계 전반의 증거를 바탕으로, 의미 있는 보안 강화가 이루어진 애플리케이션은 10개 중 1개 정도에 불과하고, 완벽하게 보호되는 애플리케이션은 40개 중 1개 정도에 그칠 것으로 추정됩니다. 본 연구는 일반적인 애플리케이션 시장보다 보안 투자 규모가 더 큰 인기 있는 크로스 플랫폼 애플리케이션을 대상으로 했기 때문에, 실제 상황은 이보다 훨씬 더 심각할 수 있습니다.

이러한 격차는 더 이상 지속될 수 없습니다. AI와 에이전트 기반 환경에서는 모든 애플리케이션을 보호해야 합니다.

조직은 악용 가능한 취약점이 지속될 것이며, 에이전트가 기계 속도로 이를 찾아내고 악용할 것이며, 문제 해결을 위한 조치가 이루어질 때는 이미 너무 늦은 경우가 점점 더 많아질 것이라는 점을 전제로 해야 합니다. 이러한 새로운 환경에서 살아남기 위해서는 애플리케이션이 자체 방어에 적극적으로 참여해야 합니다. 즉, 민감한 로직을 숨기고, 변조에 저항하며, 적대적인 환경을 감지하고, 에이전트 공격에 대응하고, 기계 속도로 반응할 수 있어야 합니다.

이는 상시 가동되는 AI 기반 애플리케이션 방어 시스템으로의 전환을 의미합니다.

방법 Digital.ai 동원되고 있다

이러한 집단 행동 촉구에 대한 응답으로, Digital.ai 세 가지 분야에서 총력을 기울이고 있습니다.

첫째, 저희는 기존 글로벌 고객들이 애플리케이션 포트폴리오 전반에 걸쳐 보안을 강화할 수 있도록 지원하고 있습니다. 보안 강화는 이전 위협 시대에 "가장 중요한" 애플리케이션으로 지정된 몇몇 애플리케이션에만 국한되어서는 안 됩니다. 저희는 고객들이 모바일, 웹, 데스크톱 애플리케이션 전반에 걸쳐 보안을 더욱 쉽고 저렴하게 확장할 수 있도록 지원하고 있습니다.

둘째, 기존에 애플리케이션 계층을 보호하지 않았던 조직들과도 협력하고 있습니다. 많은 조직들이 위험성을 인지하고 있지만, 대규모 애플리케이션 보안 강화에 필요한 시간, 전문 지식 또는 역량이 부족합니다. 저희는 기존에 애플리케이션 계층을 보호하지 않았던 조직들도 고급 애플리케이션 방어 기능을 활용할 수 있도록 지원하고 있습니다. Quick Protect Agent와 같은 기능은 전문적인 애플리케이션 보안 기술 없이도 애플리케이션을 방어할 수 있도록 해줍니다. 에이전트 기반 위협이 계속 증가함에 따라, 저희는 이 분야에 대한 투자와 혁신을 더욱 가속화할 것입니다.

우리의 목표는 간단합니다. 애플리케이션을 노출된 상태에서 방어된 상태로 전환하는 데 필요한 전문 지식, 노력 및 시간을 줄이는 것입니다.

셋째, 사이버 보안 생태계 전반에 걸친 협력을 가속화할 것입니다. 어느 한 벤더, 기업, 정부 또는 첨단 AI 기업만으로는 이 문제를 해결할 수 없습니다. 진전을 위해서는 정보 공유, 지속적으로 검증되는 방어 체계, 첨단 AI에 대한 책임 있는 접근, 강력한 파트너십, 그리고 실제 환경에서 보호 조치가 효과적인지 여부를 명확하게 측정하는 기준이 필요합니다.

Digital.ai의 팀은 애플리케이션이 기존 보안 경계를 넘어 작동하고 공격이 기계 속도로 발생하는 세상에 대비하기 위해 20년 이상을 투자해 왔습니다. 이제 그 세상이 도래했고, 지금 바로 행동해야 할 때입니다.

우리는 이러한 공동의 노력을 위해 우리의 기술, 전문 지식, 고객 관계 및 글로벌 네트워크를 활용할 준비가 되어 있습니다.

이제 애플리케이션은 경계선이 되었으며, 신속하게 방어 체계의 일부가 되어야 합니다.

데릭 홀트
Chief Executive Officer
Digital.ai

 

 

지우면 좋을거같음 . SM

이 짧은 영상에서 데릭은 업계의 경고가 여러분의 애플리케이션 포트폴리오에 어떤 의미를 갖는지, 그리고 상시 가동되는 AI 기반 방어 체계가 더 이상 선택 사항이 아닌 이유를 설명합니다.

당신의 현재 위치를 파악하세요 

대부분의 조직은 실제로 자신들의 애플리케이션이 얼마나 취약한지 알지 못합니다. 

지원 포트폴리오에 대한 무료 평가를 받아보시고, 어떤 부분이 부족한지, 그리고 그 부족한 부분을 채우기 위해 무엇이 필요한지 정확히 알아보세요. 

경고의 근거가 되는 데이터를 확인하세요 

AI가 공격 환경을 어떻게 변화시키고 있는지 전체적인 그림을 원하십니까? 최신 위협 보고서에서 전술, 트렌드 및 기타 정보를 분석해 드립니다. 테크닉ues 이러한 변화를 주도하는.