중국 연계 그룹들은 더욱 빨랐습니다. VAULT PANDA(볼트 판다) 와 GENESIS PANDA(제네시스 판다) 는 주요 웹 애플리케이션 취약점이 공개된 지 24시간 이내에 의도적인 공격을 시작했습니다. 크라우드스트라이크는 이제 취약점 악용 시간 간격을 '며칠' 단위가 아닌 '몇 시간' 단위로 측정하고 있습니다.
크라우드스트라이크 데이터에 따르면 AI 활용 공격이 2025년에 89% 증가했으며, 90개 이상의 조직에서 합법적인 AI 도구가 악성 명령어를 생성하고 민감한 데이터를 탈취하는 데 악용된 것이 관찰되었습니다. 평균 eCrime 침투 시간 — 초기 접근부터 네트워크 내 횡적 이동까지의 시간 — 은 29분으로 단축되었으며, 가장 빠른 기록은 단 27초에 불과했습니다. 이는 2024년 대비 65%의 속도 증가를 의미합니다.
이를 주도하는 주요 추세는 다음과 같습니다:
크라우드스트라이크 보고서는 북한 연계 해커 그룹(DPRK-nexus)이 131개의 신뢰된 AI 프레임워크 패키지를 오염시켰으며, 여기에는 마스트라 AI(Mastra AI) 프레임워크에 악성 패키지를 주입한 사례가 포함되어 있습니다. 이는 AI 개발 파이프라인 자체가 국가 지원 해킹 그룹의 고부가가치 표적이 되었음을 보여줍니다.
데이터마이너의 2026년 상반기 사이버 위협 환경 보고서는 방어와 공격 간의 심각한 비대칭성을 강조합니다:
상황은 명확합니다: 공격자는 몇 분 안에 움직이는 반면, 방어자는 여전히 패치에 몇 주 또는 몇 달이 걸립니다.
시스코 탈로스(Cisco Talos) 가 블랙햇에서 발표한 연구에 따르면, 상용 AI 안전 제어 장치는 놀라울 정도로 쉽게 우회됩니다:
이번 컨퍼런스에서는 업계가 단순히 '코파일럿을 추가하는' 단계를 넘어 AI를 운영 보안 워크플로우에 내장하는 방향으로 나아가고 있음을 보여주었습니다:
블랙햇 2026의 모든 주요 보고서에 걸친 합의는 AI가 공격자에게는 막대한 가속제인 동시에 방어자에게는 없어서는 안 될 도구라는 점입니다:
한 보고서는 이렇게 요약했습니다: "AI는 보안 팀의 일부이자, 공격 표면의 일부이자, 동시에 문제의 일부가 되어가고 있다" . 2026년의 근본적인 과제는 공격자들이 이미 속도와 규모를 위해 AI를 운영화한 반면, 방어자들은 이제 몇 분 만에 침투하고 몇 시간 만에 취약점을 악용하는 적을 따라잡기 위해 여전히 경쟁하고 있다는 점입니다.