사이버 방어를 강화할 수 있는 시간은 많지 않습니다.
앞으로 몇 달 동안 전 세계 모델의 역량이 갈수록 향상되면서 AI를 활용한 사이버 공격은 훨씬 더 광범위하고 정교해질 것입니다. 병원과 정수 시설부터 인터넷을 구동하는 인프라까지, 우리 지역사회가 의존하는 기업과 공공 서비스가 위험에 처해 있습니다.
오늘날의 AI 발전은 이미 방어 조직이 수년간 누적된 취약점을 해결할 새로운 방법을 제공하고 있습니다. 지금 단호하게 행동한다면 방어 측에 주어진 기회를 활용해 디지털 세상을 훨씬 더 안전하게 만들 수 있습니다.
공동 대응을 위해 다음 원칙을 제안합니다.
- 기존 방식의 보안만으로는 충분하지 않다는 점을 인식해야 합니다. 오래된 버그와 과도한 권한, 잘못된 구성, 안전하지 않고 패치되지 않은 소프트웨어, 취약한 인증, 레거시 시스템의 기술 부채로 인해 시스템이 위험에 노출되어 있습니다. 특히 핵심 인프라 보안팀은 오랫동안 자원이 부족했으며, 도구와 자원의 대폭적인 확충이 필요합니다.
- 더 많은 방어 조직에 사이버 역량을 갖춘 AI를 제공해야 합니다. AI는 더 많은 방어 인력에게 전문 기술을 제공하고 핵심 보안 업무를 더 빠르고 저렴하며 효과적으로 수행하게 합니다. 도구와 실무 지식, 검증된 수정 조치를 공유하면 한 조직의 성과로 다른 여러 조직도 보호할 수 있습니다.
- 공동 대응에 나서야 합니다. 전 세계적으로 사이버 역량이 발전하는 것은 긍정적인 결과로 이어질 수 있습니다. 어떤 한 기업도 미래를 독점해서는 안 됩니다. 동시에 이는 글로벌 대응이 필요하다는 뜻이기도 합니다. 보안 기준을 높이고 새롭게 등장하는 사이버 위협의 해결책을 찾으려면 새로운 파트너십이 필요합니다.
우리 모두 지금 당장 위험을 줄일 수 있습니다. 모든 조직과 사이버 보안 기업, 기술 파트너, 정부, 프런티어 AI 기업에는 중요한 역할이 있습니다. 특히 예산이 부족한 핵심 인프라 조직을 위해 도구와 자금, 실무 지원을 제공하여 방어 측의 우선 과제 수행을 앞당겨야 합니다.
다음과 같은 조치가 필요합니다.
모든 조직
사이버 방어를 경영진의 최우선 과제로 즉시 지정합니다. 보안 기준을 높이고, 핵심 사업 운영을 제외한 모든 일보다 우선하는 사고에 대응하듯 긴박하고 체계적으로 그 기준을 충족합니다. 위험도가 가장 높은 취약점을 수정하고, 필수 서비스를 중단하지 않으면서 결과를 검증하며, AI 생성 코드를 포함해 구매·개발·배포하는 모든 것의 보안 기준을 높입니다. 최소 권한 원칙과 강력한 접근 통제, 심층 방어를 기본으로 갖추도록 시스템을 업그레이드하거나 교체합니다. 폭넓은 보호에는 성능이 우수하고 비용이 낮은 모델을 사용하고, 가장 어려운 문제에는 프런티어 역량을 적용합니다. 필수 서비스를 중단하지 않고는 시스템에 패치를 적용할 수 없는 경우 보완 통제를 적용하고 검증합니다.
사이버 보안 기업 및 기술 파트너
프런티어 사이버 역량을 상대로 방어 체계를 지속적으로 테스트하고, 기존 도구를 AI로 강화하며, 기술 파트너와 협력해 현재의 격차를 해소하는 등 AI를 활용한 지속적인 공격에 맞서는 대응을 주도합니다. 핵심 인프라 운영자가 AI 기반 방어 체계를 쉽게 도입하고 배포할 수 있도록 도구 배포와 수정 검증을 실무적으로 지원하며, 핵심 인프라 공급망의 제조업체 및 시스템 통합업체와 협력해 패치를 제공하고 임시 지침을 발표합니다. 위협 인텔리전스와 검증된 대응 지침을 공유하고, 보호되는 조직의 수와 공격 억제 속도, 수정 조치의 효과를 기준으로 진척도를 측정합니다.
정부
지역·국가·국제 차원의 사이버 방어를 조율합니다. 기존 정부 및 업계 채널을 강화해 실행 가능한 위협 인텔리전스를 공유하고, 가장 심각한 위험에 우선순위를 두며, 전 세계의 사고 대응과 복구를 조율합니다. 인력이나 예산이 부족해 대응하지 못하는 필수 서비스부터 사이버 방어에 자금을 지원합니다. 특히 핵심 인프라 공급망을 대상으로 신뢰 기반 접근 프로그램의 확대를 앞당기고, 다른 방어 조직도 방어 역량을 이용할 수 있도록 접근성을 넓힙니다. 병원과 상수도 사업자, 지방 정부가 신뢰할 수 있는 보안 제공업체 및 파트너를 통해 고성능 방어 AI와 승인된 테스트, 실무 지원을 이용할 수 있도록 합니다. 공격자에게 대가를 치르게 합니다.
프런티어 AI 기업
특히 자원이 부족한 핵심 인프라 방어 조직에 책임 있는 모델 접근 권한과 충분한 자금, 교육, 실무 지원을 제공합니다. 관측 및 보안 도구를 구축하고, 에이전트의 신원을 추적하고 책임 소재를 규명할 수 있도록 하며, 지속적인 모니터링의 모범 사례를 공유합니다. 승인된 테스트와 비공개 취약점 공개, 검증된 수정 조치에 투자하고, 정부와 보안 파트너, 오픈 소스 유지관리자에게 도구와 대응 지침, 신뢰할 수 있는 위협 평가를 공유해 대비·대응·복구 역량을 강화합니다.
우리 모두가 의존하는 디지털 인프라를 더욱 안전하게 만들 수 있습니다.
산업계와 정부의 리더들이 기술과 자원, 전문성을 총동원해 이 노력에 동참할 것을 촉구합니다. 필수 서비스를 보호하는 팀부터 사이버 역량을 갖춘 AI를 방어 조직에 제공합니다. 가장 위험한 취약점을 수정하고 그 결과를 검증하며, 효과가 입증된 방법을 공유해 다른 조직도 이를 발전시킬 수 있도록 합니다. 함께한다면 오늘날의 AI 발전을 모두에게 이로운 지속적인 보안 개선으로 이어갈 수 있습니다. 이제 이를 실천에 옮깁시다.
Join organizations across industry and government in calling for urgent, collective action on cyber defense.
Submissions are subject to approval. Approved organizations will be listed by name only, without a logo.