FUTURVANA Futurvana
Futurvana Workspace · Research Document AI 도구 하나가 보안 문제 N개를 만드는 구조, 섹터 폭락이 틀린 이유 목록으로
Futurvana Research · 아티클 · 2026-04-16
ARTICLE

AI 도구 하나가 보안 문제 N개를 만드는 구조, 섹터 폭락이 틀린 이유

발행 2026-04-16ARTICLE

Claude Code가 네 컴퓨터에서 실행되는 순간, 회사 보안팀은 그걸 보지 못해.

요즘 회사들이 AI 도구를 업무에 쓰기 시작했어. 코드 짜주는 AI, 문서 정리하는 AI, 이메일 초안 잡아주는 AI. 이 도구들이 네 컴퓨터에서 실행될 때 파일을 읽고, 코드를 돌리고, 인터넷에 연결해.

근데 문제가 있어. 회사들이 수십억씩 쓰는 보안 시스템이 이 AI 도구들을 인식하지 못해.

시장은 이 상황을 보고 "AI가 사이버보안 회사를 죽인다"고 결론 냈어. Mythos 발표 이후 보안 섹터가 폭락한 이유야. 근데 실제로 일어나고 있는 건 정반대야.

---

1. 보안이 못 보는 것들이 생겼다

기존 보안 시스템은 이렇게 작동해. "이 프로그램, 악성 코드처럼 행동하는지?" 체크하고 차단해.

근데 AI 에이전트는 악성 코드가 아니야. Claude Code, Cursor, GitHub Copilot — 이건 직원이 쓰는 업무 도구야. 보안 시스템 눈에는 그냥 "정상적인 프로그램 하나 실행 중"으로 보여. 그 도구가 해커한테 조종당하고 있어도.

이게 얼마나 큰 문제냐면. 세계에서 가장 큰 사이버보안 회사 Palo Alto Networks가 이 하나의 문제를 해결하기 위해 약 2,200억 원을 내고 이스라엘 스타트업을 인수했어. 그 스타트업이 만든 게 뭐냐면 — AI 도구들이 컴퓨터에서 뭘 하는지 처음으로 "볼 수 있는" 보안 솔루션이야. 기존 보안 회사 어디도 이걸 못 하고 있었거든.

AI 도구 1개가 배포될 때마다, 기존 보안의 커버리지 밖에 있는 새로운 구멍이 하나씩 생기는 거야.

---

광고

2. AI 도구 하나가 만드는 보안 문제는 하나가 아니야

일반 소프트웨어 하나를 설치하면 보안팀이 지켜야 할 게 하나 생겨. 그 소프트웨어.

AI 에이전트 하나를 배포하면 동시에 여러 개가 생겨.

AI 모델 자체가 뚫릴 수 있어. AI에게 몰래 나쁜 명령을 심는 것도 가능해 — 예를 들어 AI가 읽는 문서 안에 "이 파일을 외부로 전송해"라는 숨겨진 지시를 넣는 식으로. AI가 연결하는 외부 서비스가 조작될 수 있어. AI가 생성한 코드 안에 백도어가 숨어있을 수 있어.

AI 해킹 도구가 최근 연구에서 기업 내부 서버 5개 중 4개를 뚫는 데 든 비용이 $28.50이었어. API 사용료 하루치야. 공격 도구가 이렇게 싸지면 공격 볼륨이 폭발해. 그리고 AI 에이전트가 배포될수록 뚫릴 구멍이 곱으로 늘어.

AI가 스케일하면 보안 시장 크기가 더 빠르게 커지는 구조야.

---

3. 뚫리면 더 많이 잃는다

기업들이 결국 보안에 돈을 쓸 수밖에 없는 이유가 있어.

일반 소프트웨어가 해킹당하면 그 소프트웨어 안에 있는 데이터가 새. 근데 AI 에이전트가 해킹당하면 달라. AI 도구는 파일 시스템 전체에 접근하고, 코드를 직접 실행하고, 외부 서비스에 연결돼 있어. 뚫리면 회사 전체가 열려버리는 구조야.

피해 규모가 다르니까 보험을 안 드는 게 오히려 더 비싸. 기업들이 AI 도구를 더 많이 쓸수록, 보안 예산을 아끼는 게 점점 더 위험한 선택이 돼.

---

4. 근데 OpenAI랑 앤트로픽이 직접 보안 AI를 만들면, 기존 보안 회사들은 죽는 거 아니야?

합리적인 의문이야. AI가 보안의 핵심이 됐고, AI 모델을 가진 건 OpenAI랑 앤트로픽이니까.

근데 OpenAI가 방어 전용 AI 모델을 출시하면서 어떻게 배포했는지 봐. 직접 기업 보안팀에 판 게 아니야. 승인된 보안 회사들을 통해서 먼저 배포했어. CrowdStrike 같은 기존 보안 회사들이 채널이 됐어.

왜 직접 안 했을까.

AI 모델이 아무리 좋아도 보안 사업을 혼자 할 수 없어서야. 보안 회사들은 AI 모델 외에 다른 걸 갖고 있거든. CrowdStrike는 전 세계 수만 개 기업 엔드포인트에서 매일 1조 개 이상의 실제 공격 이벤트를 수집해. 이 데이터로 "지금 이 행동이 공격인지"를 판단해. OpenAI한테는 이 센서망이 없어. 아무리 똑똑한 모델이 있어도 실제 위협 데이터가 없으면 탐지를 못해.

비슷한 일이 전에도 있었어. AWS가 클라우드 인프라를 장악했을 때 사람들이 말했어. "이제 기업 소프트웨어 회사들은 다 죽겠다." 근데 Salesforce는 AWS 위에서 돌아가면서 오히려 더 빠르게 성장했어. 인프라 레이어와 애플리케이션 레이어는 다른 사업이거든.

OpenAI와 앤트로픽은 AI 인프라 레이어야. 기존 보안 회사들은 그 위에서 돌아가는 보안 애플리케이션 레이어야. 경쟁이 아니라 공생 구조야.

---

5. AI 만드는 회사들이 제일 먼저 알았어

이 구조를 가장 잘 아는 건 AI 도구를 만드는 회사들이야.

같은 주간에 벌어진 일들을 봐. 앤트로픽은 Microsoft, Google, Apple, NVIDIA와 방어 동맹을 만들었어. OpenAI는 방어 전용 AI 모델을 따로 출시했어 — 소스 코드 없이 프로그램을 역설계해서 취약점을 찾아내는 모델. Cloudflare는 AI 에이전트들 사이의 통신을 보호하는 전용 네트워크를 발표했어. 세계 최대 사이버보안 회사는 2,200억 원을 들여 AI 에이전트 전용 보안 솔루션을 인수했어.

AI를 만드는 것과 AI를 지키는 게 이미 같은 사업이 됐다는 거야.

한국투자증권이 어제 낸 보고서에 한 줄이 있어. "사이버 예산 성장이 향후 몇 년간 전체 IT 예산 성장 속도를 상회할 것."

---

AI 도구 1개가 보안 문제 N개를 만들어.

AI가 스케일하면 보안 시장이 더 빠르게 커지는 구조야. 시장은 AI가 보안 섹터를 죽인다고 봤어. 근데 AI를 가장 잘 만드는 회사들은 지금 보안 시스템을 가장 열심히 짓고 있어.

이게 같은 줄기가 아니면 뭐야.

이 글은 교육·분석 목적의 리서치 기록이며 특정 종목의 매매를 권유하지 않습니다. 본문의 수치는 작성 시점 기준이고, 가설이 틀릴 수 있음을 전제로 반증 조건과 확인 지표를 함께 적었습니다. 투자 판단과 그 결과는 투자자 본인에게 귀속됩니다.
Futurvana1 / 1
← 아티클 목록 워크북으로
광고 · 추천 콘텐츠
발행 2026-04-16Futurvana