This post is also available in:
Unit 42는 최신 프런티어 사이버 모델을 고객 환경 전반에 적용하여 가장 중요한 공격 경로를 식별하고 검증하며 해결을 지원하고 있습니다.
지난 5월, 당사는 Frontier AI Defense를 소개하면서 AI 기반 공격에 선제적으로 대응할 수 있는 시간이 대부분의 사람들이 생각하는 것보다 짧다고 경고했습니다. 이후 당사는 전 세계 1,000개 이상의 보안 팀을 대상으로 브리핑을 진행하고 수백 곳의 고객에게 Frontier AI Defense 서비스를 소개했습니다.
오늘 OpenAI와의 파트너십을 통해 Unit 42 Frontier AI Exposure Analysis를 확대하여 고급 프런티어 사이버 모델을 고객 환경에 직접 적용합니다. Unit 42의 지휘 아래 이러한 모델은 노출 지점을 찾아내고, 실제 익스플로잇 가능성을 테스트하며, 공격 경로를 검증하고, 고객이 가장 먼저 해결해야 할 사항의 우선순위를 정하도록 지원할 수 있습니다.
초기 작업 결과는 이러한 접근 방식이 중요한 이유를 보여줍니다. 당사가 식별한 노출 지점의 36%는 알려진 CVE와 일치하지 않습니다. 이는 여러 보안 격차를 함께 발견하고 연결하여 테스트해야 하는 경우가 많기 때문입니다.
방어자에게 최신 프런티어 사이버 역량을 제공합니다.
Palo Alto Networks는 선도적인 프런티어 AI 연구소의 고급 사이버 역량을 조기에 이용할 수 있었던 소수의 조직 중 하나입니다. OpenAI와의 파트너십을 통해 이제 Unit 42는 GPT-5.6 Daybreak를 포함한 최신 고급 사이버 역량을 고객의 보안 테스트 및 검증에 활용할 수 있습니다. 지금까지 GPT-5.6 Daybreak는 상업적 용도로 제공되지 않았습니다.
프런티어 모델은 당사 전문가의 업무 수행에 필요한 인사이트를 제공해 왔습니다. 이제 이러한 모델은 Unit 42의 지휘 아래 머신 속도로 복잡한 공격 보안 작업을 직접 수행하는 역할을 점차 확대하고 있습니다. 이를 통해 악용 가능성을 테스트하고, 여러 취약점을 종합적으로 추론하며, 공격자가 이를 어떻게 활용해 목표를 달성할 수 있는지 판단함으로써 기존의 취약점 탐지보다 한층 심층적인 분석이 가능합니다.
모든 사이버 작업에 가장 적합한 단일 모델은 없습니다. 당사의 연구에 따르면 모델마다 강점이 다르며, 다른 모델이 놓친 취약점을 찾아내기도 합니다. 멀티 모델 하니스는 각 작업에 가장 적합한 모델로 작업을 라우팅하여 효과와 커버리지를 개선하는 동시에 대규모 프런티어 AI 활용에 따른 비용을 관리합니다. 더 강력한 모델이 등장하더라도 단일 모델이나 공급자를 중심으로 서비스를 재구축하지 않고 이를 통합할 수 있습니다.
Unit 42 전문가들은 계속해서 이 프로세스의 핵심 역할을 수행합니다. 당사는 프런티어 모델에 공격 보안 전문 지식, Palo Alto Networks 텔레메트리, Unit 42 위협 인텔리전스를 결합하여 결과를 검증하고, 노출 지점을 공격 경로로 연결하며, 공격자가 궁극적으로 어떤 목표를 달성할 수 있는지 파악합니다.
공격자가 악용할 수 있는 취약점을 찾도록 설계되었습니다.
확장된 서비스는 다음 다섯 가지 역량을 통합합니다.
- 선도적인 사이버 모델: 최신 고급 사이버 모델을 적용하여 노출 지점의 식별, 테스트 및 검증을 강화합니다.
- 멀티 모델 하니스: 각 작업에 적합한 모델을 사용하여 효과를 높이고, 커버리지를 확대하며, 비용을 최적화합니다.
- 노출 지점 식별: 애플리케이션과 네트워크 자산 전반에서 취약점, 잘못된 구성, 유출된 자격 증명, 관리되지 않는 공격 표면 및 기타 보안 태세의 허점을 찾아냅니다.
- 고급 공격자 시뮬레이션: 악용 가능성을 능동적으로 테스트하고 엔드투엔드 공격 경로를 검증하여 공격자가 환경을 어떻게 침해할 수 있는지 파악합니다.
- 맞춤형 복구 계획: 가장 중요한 공격 경로를 차단할 수 있는 해결 조치의 우선순위를 정하고, 그 결과를 기존 IT, 개발 및 보안 워크플로에 반영합니다.
대부분의 보안 팀은 이미 실제로 조치할 수 있는 수준보다 훨씬 많은 탐지 결과를 보유하고 있습니다. 더 어려운 문제는 그중 어떤 항목이 실제 침해로 이어지는 경로를 만드는지 파악하는 것입니다. 공격자는 애플리케이션, 인프라, ID, 클라우드 전반에서 목표 달성을 위해 결합할 수 있는 취약점을 찾습니다. Frontier AI Exposure Analysis는 이러한 공격자의 관점을 동일하게 적용하여 방어자가 어떤 경로가 중요한지, 무엇을 먼저 해결해야 하는지 파악할 수 있도록 지원합니다.
이제 비대칭성은 양방향으로 작용합니다.
지난 몇 달 동안 프런티어 AI의 화두는 방어자에게 닥칠 변화였습니다. 대규모 취약점 탐지, 기존 스캐너가 포착하지 못하는 풀스택 로직을 파악하는 익스플로잇 체이닝, 그리고 최초 액세스부터 데이터 유출까지 불과 몇 초로 단축되는 공격 주기가 그 예시입니다.
이 모든 것은 여전히 유효합니다. 당사의 대응은 이러한 프런티어 모델을 테스트하며 얻은 모든 지식을 방어자에게 제공하는 것이었습니다. 이제는 한 단계 더 나아갑니다. 프런티어 모델을 통해 얻은 지식뿐 아니라 모델 자체가, 동일한 역량이 공격자에게 활용되기 전에 고객 환경에서 방어자를 위해 직접 작동합니다.
기회는 여전히 빠르게 줄어들고 있습니다. 당사는 방어자의 편에서 역량을 구축하는 데 남은 시간을 활용할 것입니다.
자세한 내용은 Palo Alto Networks Frontier AI Defense에서 확인해 보세요.