마이크로소프트는 이번 주 2025년 7월부터 2026년 6월까지를 대상으로 한 2026년판 '디지털 방어 보고서'를 공개했다. 보고서의 핵심 결론은, AI가 사이버 공격과 방어에 쓰이는 초기 단계에서 먼저 이득을 보는 쪽은 공격자라는 것이다.
가장 눈에 띄는 수치는 시간 격차다. 보고서에 따르면 취약점이 실제 환경에서 발견된 뒤 무기화되기까지 걸리는 시간의 중간값은 '24시간을 크게 밑도는' 수준까지 줄었다. 반면 기업이 외부에 노출된 심각한 취약점을 패치하는 데는 보통 30~60일이 걸린다. 마이크로소프트는 운영 시스템의 코드를 변경하기 전에는 전체 단위 테스트와 통합 테스트를 거쳐야 하며, 이 과정은 AI로도 건너뛸 수 없다고 설명했다.
공격자는 AI로 무엇을 하고 있나
보고서는 공격 체인에서 AI의 역할을 세분화했다. 취약점 탐색, 맞춤형 악성코드 작성, 그리고 침투 이후의 데이터 유출, 자격 증명 탐색, 수평 이동이다. 과거에는 며칠씩 걸리던 이 단계들이 지금은 몇 분 단위로 압축될 수 있다고 한다.
국가 지원을 받는 공격 조직도 이미 AI를 실전에 활용하고 있다. 보고서의 분류에 따르면 중국 연계 조직은 주로 취약점 조사와 공격 기법 확보에 AI를 쓰고, 러시아 연계 조직은 AI로 도구 코드를 생성한다. 북한 연계 조직은 가짜 신원 만들기, 사회공학, 악성코드 제작, 공급망 공격에 활용하며, 이란 연계 조직도 계속 도입을 늘리고 있다.
침투 경로도 바뀌고 있다. 초기 침투 수단으로서 피싱 이메일의 비율은 전년 7%에서 23%로 올랐고, 외부에 노출된 애플리케이션 취약점을 악용하는 비율도 15%에서 24%로 상승했다. CVE 건수도 늘고 있다. 2026년 상반기에만 약 4만 건이 공개됐고, 마이크로소프트는 연간으로 약 7만 2000건에 이를 것으로 예상한다. 이는 2025년의 약 두 배 수준으로 알려졌다.
완전 자율형 공격, 이미 사례가 나왔다
보고서는 두 가지 유형의 사례를 들었다. 하나는 통제된 환경에서 나온 사례다. Anthropic의 Mythos Preview와 OpenAI의 GPT-5.5는 모의 기업 네트워크에서 각각 32단계의 공격을 연속으로 수행해 사람의 지시 없이 전체 도메인을 장악했다. 다른 하나는 실제 사례다. 보안 기업 Sysdig가 지난 7월 기록한 JADEPUFFER는 AI가 지휘하는 시스템이 스스로 목표를 고르고, 랜섬 노트를 보내고, 전체 갈취 과정을 혼자 관리한, 문서로 확인된 최초의 완전 자율형 랜섬웨어 사례로 평가된다. 마이크로소프트는 이후에도 비슷한 특징을 가진 침투를 소수 관찰했다고 밝혔다.
보고서는 또한 공격 지휘 능력에서 오픈웨이트 모델이 폐쇄형 모델보다 약 7개월 뒤처져 있다고 지적했다.
그렇다고 마이크로소프트가 이 흐름을 과장하는 것은 아니다. 보고서는 관찰된 대다수 공격 활동에서 목표 선정, 의사 결정, 가장 복잡한 침투의 실행은 여전히 사람이 주도한다고 적었다.
"Target selection, operational decision-making, and execution of the most complex intrusions remain manually driven in the majority of campaigns we observe."
(우리가 관찰한 대다수의 공격 활동에서 목표 선정, 작전상 의사 결정, 그리고 가장 복잡한 침투의 실행은 여전히 사람이 직접 주도한다.)
옆에서 보면: 영국 금융 당국도 같은 결론
거의 같은 시기 영국 금융행위감독청(FCA)은 금융기관의 최첨단 AI 모델 활용에 대한 심사 결과를 내놓았는데, 결론이 마이크로소프트와 비슷했다. 사이버 역량을 가진 최첨단 모델이 취약점을 찾는 속도가 복구 팀이 처리할 수 있는 속도를 넘어서면서 패치 작업이 병목이 되고 있고, 기존의 취약점 우선순위 선정 방식도 도전받고 있다는 것이다.
한쪽은 세계 최대 소프트웨어 기업 중 하나이고, 다른 한쪽은 금융 감독 기관이다. 데이터 출처는 다르지만 같은 틈을 가리키고 있다. 발견은 빨라졌는데 복구는 빨라지지 않았다는 것이다. 마이크로소프트의 권고는 신원과 권한 관리에 초점을 맞춘다. 보고서에 따르면 중요 인프라 공격의 78%가 클라우드 신원 도용에 의존하고 있어, 피싱에 강한 다단계 인증과 패스키를 기본 요건으로 제시하고, AI 에이전트의 권한도 사람 계정의 자격 증명처럼 관리할 것을 권고했다.
보고서가 내놓지 않은 것은 패치 주기를 실제로 얼마나 더 줄일 수 있는지다. 30~60일이라는 범위는 기업의 실제 경험에서 나온 수치이며, AI가 패치 작성 속도를 높이고 있지만 테스트와 배포 과정이 이를 따라갈 수 있는지에 대해서는 마이크로소프트도 전망을 내놓지 않았다.
참고 출처: 마이크로소프트 2026년판 '디지털 방어 보고서', Help Net Security, CocoLoop, BleepingComputer, Tech Times; 영국 FCA의 최첨단 AI 심사 요약. 모든 수치는 마이크로소프트의 보고 기간을 기준으로 한다.