섹션별 상세
신원 데이터의 증가가 오히려 보안 가시성을 저해하는 신원 역설 현상이 심화되고 있다. 기업은 전례 없는 인증 로그를 수집하지만, 공격자가 유효한 자격 증명을 사용하면 시스템은 이를 정상적인 직원의 업무 활동으로 오인한다. 전통적인 방어 체계는 인증된 신원의 악의적 의도를 구분하는 데 어려움을 겪으며, 이는 보안 운영의 불균형을 초래한다.
북한 IT 작업자들은 훔친 신원과 가짜 경력을 활용해 서구 기술 기업에 합법적으로 위장 취업하고 있다. 2025년 한 해 동안 SentinelLABS는 이들과 관련된 1,000건 이상의 지원서와 약 360개의 가짜 페르소나를 추적했다. 인사 시스템을 통과한 이들은 유효한 계정을 가진 내부자로서 기업 인프라에 접근하므로, 시스템은 이들의 존재 자체를 의심하지 못한다.
소프트웨어 공급망에서 개발자 계정 탈취를 통한 악성 코드 주입 위협이 현실화되고 있다. 2025년 말 발견된 GhostAction 캠페인은 GitHub 유지 관리자 계정을 탈취해 개발 파이프라인에서 비밀 정보를 추출하는 악성 워크플로를 주입했다. 접근 제어 시스템은 정상 작동했으나 신원의 주체가 바뀌면서 발생한 사례로, 인증 이후의 의도 변화를 감지하는 것이 중요해졌다.
AI 에이전트와 서비스 계정 등 비인간 신원(NHI)이 인간 사용자 수를 압도하며 새로운 공격 표면으로 부상했다. NHI는 기계적인 속도로 클라우드와 SaaS 환경에서 작업을 수행하며 광범위한 권한을 가지지만, 기존 신원 거버넌스 프레임워크에서는 자주 간과된다. 자동화와 에이전트 중심 워크플로가 확산됨에 따라 NHI 보안은 기업 회복력의 핵심 요소가 되었다.
인증 단계에만 집중하는 기존 보안 모델은 입장 이후의 행위를 방치하는 권한 부여 간극을 노출한다. 인증을 마친 사용자가 브라우저를 통해 데이터를 유출하거나 생성형 AI 도구에 기밀 코드를 업로드하는 행위는 기존 게이트키핑 방식으로는 막을 수 없다. '누가 들어왔는가'보다 '입장 후 무엇을 하는가'를 실시간으로 추적하는 행동 모니터링으로의 전환이 시급하다.
SentinelOne은 신원을 정적 자격 증명이 아닌 지속적으로 모니터링되는 보안 경계로 재정의한다. Singularity Identity와 Prompt Security를 결합하여 브라우저 내 AI 워크플로 오용을 탐지하고 엔드포인트 수준에서 행동을 직접 검증한다. 이러한 통합 아키텍처는 인간과 AI 에이전트의 활동을 상관 분석하여 데이터 보호와 위협 대응을 실시간으로 수행한다.
용어 해설
- 신원 역설(Identity Paradox)
- — 기업이 수집하는 신원 데이터와 가시성은 증가하지만, 정상 계정을 도용한 공격은 오히려 탐지하기 어려워지는 현상이다. 공격자가 유효한 자격 증명을 사용하면 시스템은 이를 정상 사용자로 간주하기 때문에 발생하며, 단순 인증 강화만으로는 해결할 수 없는 보안의 구조적 모순을 의미한다.
- 비인간 신원(Non-Human Identity (NHI))
- — API, 서비스 계정, 워크로드, 자율형 AI 에이전트와 같이 인간이 아닌 주체에게 부여된 디지털 신원이다. 기계적인 속도로 대규모 작업을 수행하며 인간 사용자보다 수가 많고 권한이 광범위한 경우가 많아, 현대 클라우드 및 자동화 환경에서 핵심적인 공격 표면으로 부상하고 있다.
- 중간자 공격 피싱(AiTM Phishing)
- — 공격자가 사용자와 실제 서비스 사이에서 통신을 가로채 인증 토큰이나 세션 쿠키를 실시간으로 탈취하는 기법이다. 다중 요소 인증(MFA)을 우회할 수 있어 매우 위험하며, 탈취한 유효 세션을 통해 정상적인 로그인 상태를 유지하며 시스템에 접근할 수 있게 한다.
- 권한 부여 간극(Authorization Gap)
- — 사용자가 시스템에 입장하는 '인증' 단계와 입장 후 실제로 수행하는 '행위' 사이의 보안 공백을 의미한다. 일단 인증을 통과하면 내부에서의 악성 행위를 정상으로 간주하는 기존 보안 모델의 약점을 지칭하며, 이를 메우기 위해 지속적인 행동 모니터링이 필요하다.
- 자율 보안 지능(Autonomous Security Intelligence)
- — 인간과 비인간 신원의 활동을 실시간으로 상관 분석하여 위협을 탐지하고 대응하는 보안 아키텍처이다. 엔드포인트, 신원, 애플리케이션 전반에 걸친 가시성을 통합하여, 정적 체크포인트가 아닌 지속적인 행동 검증 시스템으로 보안을 진화시키는 개념이다.
기술
- SentinelOne Singularity
- Prompt Security
- GitHub
- NPM
- OAuth
활용 사례
- AI 에이전트 행동 모니터링
- 내부자 위협 탐지
- 생성형 AI 데이터 유출 방지
- 공급망 공격 방어
언급된 리소스
AI 분석 전체 내용 보기
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
원문 발행 2026. 04. 02.수집 2026. 04. 02.출처 타입 RSS
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.
