파이오링크, '금융권 AI 해킹'에 24시간 다층 방어체계로 대응
등록 2026.10.08 13:30:40
AI 기반 위협 관리 '블루 헌터'로 취약점 사전 검증
'웹프론트-K 시그니처로 비정상적 웹·API 요청 차단
24시간 운영 보안관제센터로 사이버 위협 탐지·대응

[서울=뉴시스]박은비 기자 = 파이오링크가 최근 인공지능(AI) 기반 사이버 공격 우려가 커지는 상황에서 지속적인 위협 노출관리(CTEM)와 24시간 보안관제 체계로 대응하고 있다.
파이오링크는 AI 에이전트 기반 사이버 위협 관리 플랫폼 '블루헌터'로 취약점을 사전 검증하고, 24시간 보안관제를 결합한 다층 방어체계를 제공한다고 8일 밝혔다.
기존의 주기적인 취약점 점검과 사후 대응만으로는 고도화되는 사이버 위협에 대응하기 어렵다는 게 파이오링크 설명이다. 최근 금융권 침해 사고에 활용된 것으로 추정되는 '아르텍스(ARTEX)'는 대규모언어모델(LLM)을 활용하는 AI 자율형 침투테스트 도구다.
공격 대상의 정보를 수집하고 취약점을 탐색하며, 분석 결과에 따라 공격경로를 설계하고 침투 시도를 수행하는 과정을 자동화할 수 있다. 이는 공격자가 제한된 시간과 인력으로도 다수 시스템을 빠르게 탐색하고 취약점 악용을 반복적으로 시도할 수 있다는 걸 의미한다.
파이오링크의 블루헌터는 공격 표면 관리와 AI 기반 침투 검증 기능을 결합해 CTEM 체계를 구현한다. 인터넷에 노출된 자산과 취약점을 탐색·분석하고, AI가 공격 시나리오를 설계해 실제 악용 가능성을 검증할 수 있다.
이를 통해 보안 담당자는 수많은 취약점을 일률적으로 관리하기보다 실질적인 공격 위험이 높은 항목을 식별하고 우선 대응 가능하다.
실제 공격이 유입되는 웹·API 구간에서는 웹방화벽 '웹프론트-K'가 방어 역할을 맡는다. 아르텍스는 다양한 공격 기법을 활용할 수 있지만, 웹 애플리케이션과 API를 대상으로 공격할 때는 HTTP 요청 등 형태로 접근이 이뤄진다.
파이오링크는 아르텍스 관련 공격에 대응하는 웹프론트-K 시그니처를 사용자에게 제공하고 있다. SQL 인젝션, 크로스사이트 스크립팅(XSS) 등 다양한 웹 공격은 물론 크리덴셜 스터핑과 같은 자동화된 계정 공격, 비정상적인 웹·API 요청과 취약점 악용 시도에 대응한다.
다만 AI 기반 공격 도구는 다양한 공격 방식을 조합할 수 있어 단일 보안 제품만으로 모든 공격을 방어할 수 있는 건 아니다. 정상적인 요청 형식을 이용하는 인증·인가 우회나 비즈니스 로직 악용 공격은 애플리케이션 자체의 보안 통제와 병행해야 한다는 게 회사 설명이다.
아울러 파이오링크는 24시간 운영되는 보안관제센터를 운영한다. 기업의 다양한 보안장비에서 발생하는 로그와 보안 이벤트를 수집·분석하고, 사이버 위협을 탐지·대응하는 서비스다. 개별 장비만으로 파악하기 어려운 공격 징후와 이상행위를 식별하고, 위협 상황에 따라 보안정책 조정과 대응조치를 지원한다.
조영철 파이오링크 대표는 "기업도 공격이 발생하기 전에 위험을 찾아 검증하고 실제 공격은 신속하게 차단하며, 지속적으로 위협을 감시·대응하는 체계를 갖춰야 한다"며 "파이오링크는 고객의 사이버 위협 대응과 비즈니스 연속성 확보를 지원하겠다"고 말했다.
◎공감언론 뉴시스 [email protected]
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지





























