전세계 해킹 4건 중 1건이 AI 활용 공격…금융·에너지 산업 노렸다
등록 2026/10/05 09:34:16
수정 2026/10/05 09:46:21
IBM 올해 데이터 유출 비용 보고서 살펴보니
전세계 악성 침해사고가 전년 대비 56% 급증
AI 활용 침해사고, 평균 피해 비용 600만달러
외부 서비스 연결 API 등의 '약한 고리' 노렸다
![[서울=뉴시스] 인터넷 보안 시스템. 기사의 이해를 돕기 위한 이미지. (사진=유토이미지) 2026.08.07. photo@newsis.com *재판매 및 DB 금지](https://img1.newsis.com/2026/08/07/NISI20260807_0002207205_web.jpg?rnd=20260807165054)
[서울=뉴시스] 인터넷 보안 시스템. 기사의 이해를 돕기 위한 이미지. (사진=유토이미지) 2026.08.07. [email protected] *재판매 및 DB 금지
[서울=뉴시스]박은비 기자 = 최근 발생한 광범위한 금융권 해킹에 인공지능(AI)이 활용된 것으로 알려진 가운데, 전세계에서 발생한 침해사고 4건 중 1건이 AI 기반공격이었던 것으로 나타났다. AI 기반 공격 상당수는 금융 서비스와 에너지 산업 등 핵심 인프라 분야를 겨냥했다.
글로벌 IT 기업 IBM이 지난 7월 말 발표한 '올해 데이터 유출 비용 보고서'에 따르면 전세계 악성 침해사고의 25%가 AI를 활용한 공격으로 조사됐다. 전년 대비 56% 증가한 수치다.
이는 침해사고를 경험한 전세계 602개 기업을 대상으로 조사한 결과다. AI 기반 공격은 주로 딥페이크를 활용한 사칭과 AI 기반 악성코드 형태였다. AI를 활용한 침해사고의 평균 피해 비용은 600만달러로 전체 평균인 499만달러보다 약 100만달러 높았다.
공격은 과거보다 더 빠르고 저렴하게 실행되는 반면, 침해사고를 탐지하고 복구하는 비용은 지속적으로 증가하고 있다. 공격에 필요한 비용은 수천달러 수준인데, 피해는 수백만달러 규모다. IBM은 이런 격차가 사이버 범죄의 경제적 유인을 더욱 높이고 있다고 분석했다.
AI 기반 공격, 핵심 인프라 겨냥…금융·에너지 산업 속수무책 당해
특히 AI 기반 공격은 핵심 인프라 산업에 집중됐다. 조사 대상 AI 기반 공격의 62%는 핵심 인프라 분야를 겨냥했고, 금융 서비스와 에너지 산업에서 가장 많이 발생한 것으로 파악됐다.
금융 서비스 업계의 평균 침해사고 비용은 630만달러, 에너지 산업은 520만달러로 집계됐다. IBM은 이런 공격이 특정 산업에 집중될 경우 경제 전반과 공급망, 필수 서비스에 연쇄적인 영향을 미칠 가능성이 높다고 봤다.
AI 보안의 가장 '약한 고리'는 주변 환경이다. 응답 기업의 20% 이상이 AI 모델 또는 AI 애플리케이션을 대상으로 한 침해사고를 경험했고, 주요 원인으로는 외부 서비스와 연결되는 API나 애플리케이션, 플러그인의 보안 취약점(27%), AI를 운영하는 클라우드 환경의 설정 오류(27%)가 지목됐다.
포네몬연구소가 추가로 실시한 조사에서 기업들은 실제 사고 발생 이후 대응하는 방식에서 벗어나 미래 위험에 대한 선제적 대응에 나서고 있는 것으로 조사됐다.
고도화된 차세대 AI 기반 사이버 공격 역량을 인지한 기업의 85%는 보안 투자 확대 계획이 있다고 답변했다. 침해사고를 겪은 뒤 투자 확대 계획이 있다고 답한 기업 비율의 64%를 크게 웃도는 수치다.
위협 탐지·대응에 AI 에이전트 활용한다지만…취약점 관리는 '공백'
하지만 공격자들의 변화 속도가 가장 빠른 영역에서는 여전히 대응 공백이 확인됐다. 응답 기업의 절반 이상이 위협 탐지와 대응을 위해 AI 에이전트를 활용하고 있다고 답한 반면, 취약점 관리에 이를 적용하고 있는 기업은 18%에 그쳤다.
이시간 핫뉴스
이미 확인된 보안 취약점을 발빠르게 대응하지 못하는 것도 문제다. 응답 기업의 75%는 차세대 AI 위협에 대응하기 위해 보안 운영 전반에서 AI 에이전트 활용 전략을 재검토하고 있다고 했다.
수자 비스웨산 IBM 시큐리티 소프트웨어 부문 부사장은 "위협을 발견한 이후 실제 해결까지 오랜 시간이 소요될수록 그 격차는 곧바로 피해 비용 증가로 이어진다"며 "이제는 개발 프로세스에 복구와 대응 역량을 내재화하고 실행 환경에서 신원 보안을 강화하며, 공격자와 같은 속도로 위험을 해결하는 게 중요하다"고 설명했다.
한편 이번 보고서는 IBM이 후원하는 포네몬연구소가 지난해 3월부터 올해 2월까지 전세계 602개 기업이 경험한 침해사고를 분석했다. 후속 조사는 올해 5월 진행됏고, 기존 조사 대상 중 456개 기업이 참여했다.
◎공감언론 뉴시스 [email protected]
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지

















!["7분 만에 뚫리면 7초 만에 막아야"…AI 해커 맞설 AI 보안체계 시급[긴급진단-AI 해킹 포비아②]](https://image.newsis.com/2026/09/23/NISI20260923_0002247591_thm.jpg?rnd=20260923112704)
























![3연속 종합 3위 쾌거…팀 코리아, 16일 열전 마치고 귀국 [뉴시스Pic]](https://image.newsis.com/2026/10/05/NISI20261005_0021476740_web.jpg?rnd=20261005171929)
![성균관대 '제1회 재한 외국인 과거 시험' [뉴시스Pic]](https://image.newsis.com/2026/10/05/NISI20261005_0021476683_web.jpg?rnd=20261005161624)
![합참, 국방부서 DMZ 지뢰폭발 사고 최종조사 결과 발표 [뉴시스Pic]](https://image.newsis.com/2026/10/05/NISI20261005_0021476706_web.jpg?rnd=20261005164806)
![장동혁 국민의힘 대표, 육영수 생가 방문 민주당에 "역사적 비극 왜곡 안된다는 원칙 5·18에만 맞나"[뉴시스Pic]](https://image.newsis.com/2026/10/05/NISI20261005_0002255737_web.jpg?rnd=20261005161235)








