거의 70%의 기업이 AI 에이전트를 프로덕션에서 운영하는 가운데, Gartner가 사상 최초의 Guardian Agents 시장 가이드를 발표했습니다. Mandiant의 M-Trends 2026은 초기 접근 브로커의 인계 시간이 단 22초로 단축되었다고 밝혔습니다. Oracle과 Citrix는 심각한 대역외(out-of-band) 긴급 패치를 배포했습니다. 네덜란드 재무부는 유출 사고를 확인했습니다. QualDerm은 310만 건의 헬스케어 기록을 노출했습니다.
2026년 2월 25일, Gartner는 최초의 다음을 발표했습니다: Guardian Agents 시장 가이드 — 이는 대형 분석기관이 AI 에이전트 감독이 별도의 제품 카테고리로 성숙했음을 공식적으로 인정한 최초의 사례입니다. Guardian 에이전트는 자율 AI 에이전트의 행동을 모니터링, 제약, 검증하도록 설계된 시스템으로, 이들의 행동이 조직의 목표와 보안 경계에 부합하도록 보장합니다.
이 시점은 우연이 아닙니다. Team8의 2026년 CISO 설문조사에 따르면, 거의 70%의 기업이 이미 프로덕션 환경에서 AI 에이전트를 운영하고 있습니다. 또 다른 23%는 2026년 말까지 배포할 계획이며, 대략 3분의 2의 조직이 벤더 솔루션에만 의존하지 않고 사내에서 맞춤형 에이전트를 구축하고 있습니다. 도입 속도는 놀라울 정도였습니다 — 그리고 이는 이러한 시스템을 안전하게 유지하기 위한 거버넌스 통제를 앞질러 버렸습니다.
Gartner는 guardian 에이전트 플랫폼의 3가지 핵심 역량 영역을 제시합니다:
CrowdStrike의 2026년 글로벌 위협 보고서는 Gartner의 지침에 긴급성을 더합니다: 공격자들은 이미 다음 규모의 조직에서 AI 시스템을 악용했습니다: 90개 이상의 조직 , 전 세계적으로입니다. 공격은 프롬프트 주입부터 데이터 오염, 그리고 완전한 에이전트 탈취 — 공격자가 자율 에이전트를 장악해 그 역량을 악의적인 목표로 전환하는 것 — 까지 다양합니다.
Gartner는 상응하는 거버넌스 통제 없이 현재 속도로 AI 에이전트를 도입하는 것이 다음을 만들어낸다고 명시적으로 경고합니다: "전례 없는 섀도우 IT 위험" — 다만 이번에는 그 섀도우 IT가 스스로 결정을 내리고, 행동을 취하고, 민감한 데이터에 자율적으로 접근할 수 있다는 차이가 있습니다.
KENSAI의 자율 보안 스캐닝은 guardian 에이전트가 강제하는 것과 동일한 원칙에 따라 작동합니다: 자동화된 시스템에는 자동화된 감독이 필요하다는 것입니다. 조직이 인프라 전반에 AI 에이전트를 배포함에 따라, 공격 표면은 수동 보안 검토로는 대응할 수 없는 방식으로 확대됩니다. 지속적이고 자동화된 보안 스캐닝 — KENSAI 플랫폼의 핵심 — 은 자율 AI 워크로드를 운영하는 모든 기업에게 필수적인 인프라가 됩니다.
Mandiant의 연례 M-Trends 2026 보고서는 다음을 바탕으로 작성되었으며, 50만 시간 이상의 사고 대응 조사 , 2025년 한 해 동안 수행된 것입니다. 이 보고서는 조직이 대응 시간을 근본적으로 다시 생각해야 함을 보여주는 발견을 제시합니다: 초기 접근 브로커와 이들의 랜섬웨어/스파이 활동 운영자 고객 사이의 인계가 몇 시간에서 단 22초로 단축되었습니다.
이 의미의 중요성을 이해하려면: 초기 접근 브로커(IAB)는 네트워크를 침해한 뒤 그 접근권을 다른 범죄 조직에 판매하는 전문 위협 행위자입니다. 역사적으로는 — 흔히 몇 시간, 심지어 며칠에 이르는 — 간극이 있었습니다, 최초 침해와 구매자가 피해자 네트워크 내에서 작전을 시작하는 시점 사이에 말입니다. 그 간극은 방어자에게 침입을 탐지하고 대응할 시간을 주었습니다.
그 시간이 이제 22초입니다.
인계 시간의 단축은 다음에 의해 주도되고 있습니다: 거래 양측의 자동화. IAB는 접근이 확인되는 즉시 구매자에게 알리는 자동화 시스템을 구축했습니다. 구매자는 자격 증명이나 세션 토큰을 받는 즉시 몇 초 안에 배포되는 사전 준비된 도구를 갖추고 있습니다. 많은 경우, 최초 침해부터 수평 이동에 이르는 전체 연쇄가 최소한의 인간 개입만으로 자동화된 플레이북을 통해 조율됩니다.
이는 사람의 분류(triage), 에스컬레이션, 수동 격리를 중심으로 구축된 전통적인 사고 대응 모델이 근본적으로 너무 느리다는 것을 의미합니다. SOC 분석가가 경고를 검토할 즈음이면, 공격자는 이미 수평 이동을 마치고 지속성을 확보했으며 초기 데이터를 유출했을 수 있습니다.
22초 인계는 한 가지를 분명히 보여줍니다: 지속적으로 스캔하고 있지 않다면, 이미 늦은 것입니다. KENSAI의 자동화된 침투 테스트는 귀사의 공격 표면에 대해 지속적으로 실행되며, 초기 접근 브로커가 귀사 시스템에 대한 접근권을 찾아 판매하기 전에 취약점과 구성 오류를 식별합니다. 공격자가 기계 속도로 작동하는 세상에서는 오직 기계 속도의 방어만이 보조를 맞출 수 있습니다.
Oracle이 Oracle Identity Manager의 심각한 인증 없는 원격 코드 실행 취약점에 대한 대역외 긴급 패치를 배포했습니다. 보고에 따르면 이 취약점은 이미 실전에서 악용되고 있을 가능성이 있습니다. 즉시 패치하십시오.
CVE-2026-21992는 다음에 영향을 미치는 인증 없는 원격 코드 실행(RCE) 취약점입니다: Oracle Identity Manager, Oracle의 Identity Governance 제품군의 일부로, 전 세계 기업들이 사용자 신원, 접근 프로비저닝, 컴플라이언스 워크플로를 관리하는 데 사용합니다.
이 취약점이 특히 위험한 이유는 다음과 같습니다:
Oracle Identity Manager는 표준 취약점 스캐닝의 사각지대에 놓이는 경우가 많은 중요한 엔터프라이즈 시스템입니다. KENSAI의 자동화된 스캐닝은 패치되지 않은 Oracle 시스템을 식별하고 심각한 CVE를 공격자보다 먼저 표시합니다 — 정기 패치 일정 밖에 있어 조직이 자주 놓치는 대역외 패치도 포함됩니다.
Citrix NetScaler의 심각한 범위를 벗어난 읽기 취약점은 인증 없이 원격으로 악용될 수 있습니다. 보안 업체들은 악용이 임박했다고 경고합니다. 인터넷에 노출된 NetScaler 인스턴스를 운영하는 조직은 즉시 패치하거나 완화 조치를 취해야 합니다.
다음에서 새로 공개된 취약점은, Citrix NetScaler , 원격의 인증되지 않은 공격자가 기기의 메모리에서 민감한 정보를 읽을 수 있게 합니다. 이 범위를 벗어난 읽기 취약점은 NetScaler 메모리에 저장된 자격 증명, 세션 토큰, 구성 데이터, 그리고 잠재적으로 암호화 키까지 노출시킬 수 있습니다 — 2014년 OpenSSL에 영향을 미친 치명적인 Heartbleed 취약점과 성격이 유사합니다.
여러 보안 업체가 악용이 다음과 같다는 경고를 냈습니다: 임박했다, 다음에 근거해서입니다:
Citrix NetScaler와 같은 경계 장비는 공격자에게 흔히 최초 진입점이 됩니다. KENSAI의 외부 공격 표면 스캐닝은 노출된 NetScaler 인스턴스를 식별하고 새로 공개된 CVE를 포함한 알려진 취약점을 점검합니다. 지속적인 경계 스캐닝은 조직이 공격자가 악용하기 전에 노출된 서비스를 파악할 수 있도록 보장합니다.
다음이 RSAC 2026 다가오면서, 업계 최대 규모의 사이버보안 콘퍼런스는 이미 사전 벤더 발표를 통해 상당한 화제를 낳고 있습니다. 지배적인 주제는: AI 네이티브 보안 도구와 업계 통합입니다.
초기 발표에서 나타나는 주요 트렌드는 다음과 같습니다:
KENSAI는 부상하는 AI 네이티브 보안 카테고리의 정중앙에 자리하고 있습니다. 당사의 자율 침투 테스트 플랫폼은 주기적이고 수동적인 보안 평가에서 지속적이고 자동화된 보안 검증으로의 전환을 상징적으로 보여줍니다. 업계가 AI 기반 보안으로 수렴함에 따라, 자동화된 스캐닝과 지능적인 취약점 우선순위 지정을 결합한 KENSAI의 접근 방식은 능동적 보안의 미래를 나타냅니다.
바로 네덜란드 재무부가 지난주 사이버공격이 탐지되어 직원 시스템이 침해되었음을 확인했습니다. 유출의 전체 범위는 아직 조사 중이지만, 이번 사건은 다음이라는 심화되는 패턴에 더해지는 것입니다: 정부 기관이 표적이 되는 정교한 위협 행위자들에 의해서입니다.
이번 유출은 다음의 맥락에서 특히 중요한 의미를 지닙니다: NIS2 준수:
이번 사건은 근본적인 진실을 재확인시켜 줍니다: 어떤 조직도 사이버 위험에서 예외가 아니라는 것을, 규제 생태계에서의 역할과 무관하게 말입니다. 컴플라이언스 의무가 존재하는 이유는 공격이 성공하기 때문입니다 — 그리고 그 공격은 규제 당국을 상대로도 성공합니다.
QualDerm Partners는 피부과 헬스케어 제공업체로, 약 다음에 영향을 미친 데이터 유출을 공개했습니다: 310만 명. 침해된 데이터에는 개인정보, 의료 기록, 건강보험 세부 정보가 포함됩니다 — 헬스케어 유출을 가장 피해가 큰 유출 중 하나로 만드는 세 가지 민감 데이터의 조합입니다.
헬스케어 부문은 계속해서 가장 많이 표적이 되는 산업으로 남아 있습니다 , 데이터 유출 측면에서, 다음이 원인입니다:
NIS2에 따라 헬스케어 제공업체는 다음으로 분류됩니다: 필수 기관 — 필수 위험 평가, 사고 보고, 공급망 보안 조치를 포함한 가장 엄격한 컴플라이언스 요건을 적용받습니다. QualDerm 유출은 이러한 요건이 왜 존재하는지, 그리고 다운타임을 감당할 수 없는 조직에게 왜 자동화되고 지속적인 보안 스캐닝이 필수적인지를 잘 보여줍니다.
| 위협 | 심각도 | 유형 | 조치 필요 |
|---|---|---|---|
| Oracle CVE-2026-21992(Identity Manager RCE) | 치명적 | 취약점 | 즉시 패치 |
| Citrix NetScaler 범위를 벗어난 읽기 | 치명적 | 취약점 | 패치 또는 접근 제한 |
| M-Trends 2026: 22초 인계 | 높음 | 리서치 | 자동화된 대응 구현 |
| Gartner Guardian Agents 시장 가이드 | 전략적 | 리서치 | AI 에이전트 거버넌스 평가 |
| 네덜란드 재무부 유출 | 높음 | 유출 | 정부 공급망 노출 재검토 |
| QualDerm 310만 건 유출 | 높음 | 데이터 유출 | 헬스케어 컴플라이언스 재검토 |
| RSAC 2026 사전 발표 | 정보 | 업계 | 벤더 통합 트렌드 추적 |
초기 접근 인계가 이 문장을 읽는 시간보다 짧게 걸릴 때, 주기적인 보안 평가만으로는 충분하지 않습니다. KENSAI의 지속적인 자동화 스캐닝은 공격자가 무기화하기 전에 취약점을 찾아냅니다.
무료 보안 스캔 시작하기 →발행: KENSAI 리서치 및 위협 인텔리전스 팀
리서치 및 업계 인텔리전스 총정리 — 2026년 3월 24일
더 많은 브리핑 보기 →