전체기사 최신뉴스 GAM
KYD 디데이
글로벌·중국 미국·북미

속보

더보기

[GAM]에이전트 AI 시대 사이버 보안 변곡점 ② 새로운 생태계 개막

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

소수 대형 플랫폼 주도하는 생태계
CRWD 인수합병 통한 기술 확보
장기간 두 자릿수 성장 전망

이 기사는 1월 29일 오전 12시39분 '해외 주식 투자의 도우미' GAM(Global Asset Management)에 출고된 프리미엄 기사입니다. GAM에서 회원 가입을 하면 9000여 해외 종목의 프리미엄 기사를 보실 수 있습니다.

[서울=뉴스핌] 황숙혜 기자 = 크라우드스트라이크(CRWD)는 원래 엔드포인트에 에이전트를 설치해 단말과 서버, 클라우드 워크로드의 이상 행위를 탐지하는 EDR·XDR 플랫폼으로 출발해 아이덴티티부터 클라우드, 데이터까지 아우르는 통합 보안 업체로 진화했다.

EDR(Endpoint Detection & Response)은 PC와 노트북, 서버 등 엔드포인트를 감시 대상으로 하고, 랜섬웨어나 악성코드 등 의심스러운 상황이 포착되면 경고를 띄우거나 자동으로 차단한다. XDR(Extended Detection & Response)은 엔드포인트 뿐 아니라 네트워크와 클라우드, 이메일, 아이덴티티, 브라우저 등 전체 환경을 감시한다.

크라우드스트라이크는 에이전트 AI 시대에 프롬프트가 새로운 멀웨어가 될 것으로 예상하고, 거대언어모델(LLM)과 에이전트의 행위까지 실시간으로 모니터링하는 방향으로 제품 전략을 빠르게 추진하고 있다.

이를 뒷받침하는 가장 상징적인 행보가 판게아(Pangea)와 SGNL, 세라픽 시큐리티(Seraphic Security) 등 연이은 기업 인수합병(M&A)이다.

크라우드스트라이크는 2025년 에이전트 보안에 특화된 판게아를 인수해 기존의 엔드포인트 및 클라우드 워크로드와 마찬가지로 에이전트의 요청과 프롬프트, 툴 호출 패턴을 분석하고 이상 행위가 관찰되면 차단하는 기능을 흡수했다.

업체는 이 기술이 각 에이전트의 상호작용과 프롬프트를 모니터링하면서 대다수 공격을 실시간 차단할 수 있다고 설명한다. 다만, 그 자체만으로는 여전히 보안 기준상 '완전한 방어'라고 부르기 어렵다는 점도 인식하고 있다.

2026년 초 발표된 SGNL 인수는 아이덴티티 축을 보완하기 위한 결정으로 해석된다. 이번 거래로 크라우드스트라이크는 사람과 AI 에이전트의 액세스 요청을 실시간으로 평가하고, 위험도에 따라 지속적으로 권한을 조정하는 지속적 인가(continuous authorization) 기술을 확보하게 됐다.

브라우저 보안 스타트업 세라픽 시큐리티 역시 같은 맥락에서 중요하다. 기업 애플리케이션의 상당수가 브라우저에서 돌아가는 현실에서 브라우저 세션 자체를 보호하지 못하면 에이전트가 아무리 안전해도 데이터 유출을 막기 어렵기 때문이다.

크라우드스트라이크의 팔콘 플랫폼 [자료=업체 제공]

크라우드스트라이크는 이 인수들을 자사의 팔콘(Falcon) 플랫폼·위협 인텔리전스·AI 분석 역량과 통합해 엔드포인트–브라우저–클라우드–아이덴티티–에이전트 행위까지 하나의 데이터 레이어에서 관찰하고 방어하는 '차세대 아이덴티티 보안' 전략을 제시하고 있다.

에이전트가 비정상적으로 민감 데이터를 대량 열람하거나 평소 하지 않던 외부 도메인과 통신할 때, 그리고 권한 상향 동작을 시도하는 순간 이를 탐지하고, 필요 시 해당 에이전트의 자격 증명과 세션을 끊는 구조다.

이 접근법의 장점은 프롬프트 인젝션을 '완전히 막아야 한다'는 불가능한 목표 대신 설령 일부 인젝션이 성공하더라도 에이전트의 실제 행위가 위험 수준으로 치닫는 순간 대응함으로써 피해를 제한하는 데 있다.

크라우드스트라이크 주가 추이 [자료=블룸버그]

이미 크라우드스트라이크는 인공지능을 활용해 사람과 단말, 클라우드 워크로드의 행위 이상을 탐지해 온 경험이 있고 이를 에이전트까지 확장하는 방향은 기술과 사업 양면에서 자연스러운 연장선으로 풀이된다.

에이전트 AI 보안은 아직 시장 통계가 세분화되어 있지 않지만 여러 리서치 하우스와 업계 보고서를 합산하면 향후 5년간 관련 지출이 연평균 두 자릿수 이상 증가해 수백억 달러 규모로 커질 잠재력이 있는 것으로 추정된다.

전통적인 네트워크 및 단말 보안보다 아이덴티티와 데이터, 애플리케이션 레이어로 예산 비중이 이동하는 가운데 에이전트는 이 세 층위를 모두 아우르는 새로운 보안 카테고리로 인식되기 시작했다.

옥타는 아이덴티티 시장의 선두주자로, 사람과 기계, 에이전트를 포괄하는 이른바 '범용 아이덴티티 계층'을 제공한다는 비전을 앞세워 기업 전사적 AI·에이전트 도입 프로젝트에 자연스럽게 엮일 수 있는 위치를 차지하고 있다.

조직이 내부와 외부 수십 개 SaaS(서비스로의 소프트웨어)와 자체 시스템에 에이전트를 붙이는 순간 각 에이전트의 등록과 권한 부여, 승인, 로그아웃을 중앙에서 다루는 솔루션에 대한 수요는 필연적으로 높아질 수밖에 없다고 업계 전문가들은 말한다.

크라우드스트라이크는 이미 엔드포인트와 클라우드, 아이덴티티, 데이터를 하나의 구독 플랫폼으로 묶어 빠르게 성장해 왔고, 여기에 에이전트 보안 기능을 얹으면서 고객 당 사용 모듈 수를 늘리는 방식의 소위 '업셀' 기회를 확보하고 있다.

AI와 에이전트 관련 위협이 규제와 감사 이슈로 부상하면서 선제적으로 통합 관제 및 방어 체계를 구축하려는 대형 고객의 지갑은 더 열릴 수 있을 것으로 보인다.

대형 플랫폼 관점에서는 팔로알토 네트웍스(Palo Alto Networks)가 사이버아크(CyberArk)를 인수해 아이덴티티 및 특권 계정을 흡수한 뒤 네트워크와 클라우드, 아이덴티티까지 통합하는 행보를 보이고 있고, 구글도 클라우드 보안 스타트업을 높은 가격에 인수하며 AI 보안을 전면에 내세우고 있다.

이런 인수합병(M&A) 흐름은 에이전트 AI 시대 보안 시장이 극단적으로 파편화되기보다는 소수의 대형 플랫폼이 생태계를 주도하는 방향으로 수렴할 가능성이 크다는 시그널로 해석할 수 있다.

에이전트 AI 보안은 아직 초기 단계지만 옥타와 크라우드스트라이크 모두 이미 재무 및 사업 지표에서 AI 수요의 수혜를 조금씩 드러내고 있다. 크라우드스트라이크는 최근 분기 실적에서 구독 매출과 신규 모듈 채택 확대를 기반으로 강한 매출 성장과 높은 유지율을 유지하고 있고, AI·에이전트 관련 기능을 핵심 성장 동력으로 반복적으로 강조하고 있다.

판게아를 포함한 여러 건의 인수합병(M&A)으로 인해 향후 몇 년간 연구개발(R&D)과 통합 비용이 발생하겠지만 장기적으로는 더 높은 ARPU와 진입장벽으로 이어질 가능성이 크다는 데 월가는 입을 모은다.

옥타는 과거 보안 사고와 성장 둔화 우려로 밸류에이션이 조정을 받았으나 최근에는 수익성 개선과 함께 아이덴티티 거버넌스·프리빌리지 액세스 등 고부가 제품 비중을 높이며 체질 개선을 시도하고 있다.

장기 투자 관점에서 에이전트 AI는 사이버 보안 지출 구조를 바꾸는 거대한 트렌드로 자리잡았고, 사람–기계–에이전트를 포괄하는 아이덴티티 계층과 모든 주체의 행위를 관찰하는 통합 행위 분석 플랫폼이 필수 인프라로 자리 잡을 가능성이 크다.

옥타와 크라우드스트라이크는 각각 아이덴티티와 행위 기반 보안의 대표주자로, 에이전트 AI 시대 리스크를 가장 직접적으로 기회로 전환할 수 있는 구조적 수혜주로 기대를 모은다.

 

shhwang@newspim.com

[뉴스핌 베스트 기사]

사진
車보험 '8주룰' 10일부터 시행 [서울=뉴스핌] 이윤애 기자 = 자동차보험 경상환자의 장기치료 필요성을 별도로 심사하는 이른바 '8주룰' 시행이 하루 앞으로 다가왔다. 앞으로 자동차 사고로 타박상이나 염좌 등 가벼운 부상을 입은 환자가 8주를 넘겨 치료받으려면 양·한방 전문 의료인의 검토를 거쳐야 한다. 시행을 앞두고 운전자들 사이에서는 언제 발생한 사고부터 새 기준이 적용되는지, 8주가 지나면 치료가 중단되는 것인지 등을 두고 혼선이 예상된다. 8일 보험업계에 따르면 개정 자동차손해배상 보장법 시행령은 오는 10일부터 시행된다. 제도 적용 여부를 가르는 기준은 치료를 시작한 날짜나 8주가 도래하는 시점이 아닌 '사고 발생일'이다. 실제 첫 심사 대상은 9월 10일 사고 환자가 8주를 넘기는 11월 초부터 나올 전망이다. [서울=뉴스핌] 이윤애 기자 = [AI일러스트] 2026.09.08 yunyun@newspim.com 이에 따라 9일까지 발생한 사고로 치료 중인 환자는 치료기간이 8주를 넘어가더라도 기존 보상 절차를 따른다. 반면 새 제도 적용 대상인 상해등급 12~14급 경상환자가 8주를 넘겨 치료를 계속하려면 자동차손해배상진흥원(자배원)의 치료 필요성 검토를 받아야 한다. 당분간 사고일에 따라 서로 다른 보상 절차가 적용되는 과도기도 불가피하다. 9일 발생한 사고는 이후 치료기간이 8주를 넘겨도 새 심사 대상이 아니지만, 10일 사고부터는 새 기준을 적용받기 때문이다. 사고 후 8주가 지났다고 해서 치료비 지급이 자동으로 중단되는 것은 아니다. 환자가 진단서 등 필요한 자료를 제출하면 보험회사나 자동차공제조합이 자배원에 검토를 요청한다. 자배원은 전문 의료인의 판단을 거쳐 결과를 환자와 보험사 등에 통보하고, 치료 필요성이 인정되면 자동차보험으로 치료를 계속 받을 수 있다. 검토 결과에 이의가 있을 경우 공제분쟁조정분과위원회를 통해 한 차례 더 전문 의료인의 심의를 받을 수 있다. 환자가 직접 신청하거나 보험회사 등을 통해 신청하는 방식 모두 가능하다. 고속도로 모습 [사진=뉴스핌DB] 심사 대상도 모든 경상환자는 아니다. 상해등급 12~14급 가운데 척추 염좌, 팔다리 관절의 근육·힘줄 단순 염좌, 흉부 타박상, 손발가락 관절 염좌, 팔다리의 단순 타박상 등이 대상이다. 임산부와 만 7세 이하 영유아는 별도 검토 없이 치료를 계속 받을 수 있다. 환자의 비용 부담을 줄이기 위한 장치도 마련됐다. 진단서 등 검토 서류 발급 비용과 심사가 끝날 때까지의 치료비는 보험회사와 공제조합이 부담한다. 검토가 지연되더라도 해당 기간의 치료비를 환자에게 부담시키지 않는다. 자배원은 의과·한의과 전문의 약 200명을 심사위원으로 위촉해 장기치료 필요성을 판단할 계획이다. 종합병원 근무 경력 등 일정 요건을 갖춘 의료진을 중심으로 심사 인력을 구성한다. 당국은 환자가 제도를 알지 못해 필요한 절차를 놓치는 것을 막기 위해 안내 체계도 강화했다. 금융감독원은 보험 가입·갱신 단계에서 새 보상 절차를 알리고, 사고 접수 직후에 이어 치료 3~4주차와 6~7주차에도 관련 내용을 다시 안내하도록 보험사 절차를 정비했다. 정부가 8주 초과 장기치료에 별도 검토 절차를 도입한 것은 경상환자 수는 줄어든 반면 치료비는 빠르게 늘고 있다는 판단에서다. 국토부에 따르면 자동차보험 경상환자는 2019년 155만4000명에서 2024년 148만8000명으로 감소했지만 같은 기간 치료비는 1조원에서 1조4100억원으로 늘었다. 연평균 증가율은 7.0%다. 제도 효과가 실제 보험금 지급이나 손해율에 반영되기까지는 시간이 필요할 것으로 보인다. 첫 심사가 11월부터 시작되는 데다 기존 사고 환자는 이전 보상 체계를 적용받아 올해 안에는 제도 효과가 제한적으로 나타날 가능성이 크다. 보험업계 관계자는 "시행 초기에는 기존 사고 환자와 새 제도 적용 환자를 사고일 기준으로 구분해 관리해야 하는 만큼 사실상 두 개의 보상 체계가 동시에 운영된다"며 "첫 심사가 시작되는 11월 이후부터 실제 심사 건수와 치료기간 변화 등을 지켜봐야 제도 효과를 판단할 수 있을 것"이라고 말했다.   yunyun@newspim.com 2026-09-09 06:00
사진
메타, 개인용 AI 에이전트 '뮤즈' 공개 [뉴욕=뉴스핌] 김민정 특파원 = 메타플랫폼스가 8일(현지시간) 개인용 인공지능(AI) 에이전트 '뮤즈(Muse)'를 공개했다. 질문에 답하는 데 그치지 않고 사용자를 대신해 실제로 일을 처리하는 서비스다. 뮤즈는 이메일 발송이나 여행 예약 같은 개별 작업은 물론 장기 목표를 계획으로 바꾸는 작업까지 맡는다. 사용자가 목표를 알려주면 맞춤형 계획을 세우고 시간과 자원을 조율한 뒤 스스로 진행한다. 브라우저를 열어 양식을 채우고 사용자를 대신해 협상도 한다. 메타는 자사 최신 모델 '뮤즈 스파크'가 이 서비스를 구동한다고 밝혔다. 실제 업무를 수행하는 에이전트 작업을 위해 만든 모델이라는 설명이다. 시간이 걸리는 작업은 앱을 닫은 뒤에도 이어진다. 상황이 바뀌거나 승인이 필요할 때 다시 사용자를 찾는다. 이메일을 보내거나 결제를 하기 전이 그런 경우다. 메타는 사용 사례로 차를 더 비싸게 파는 일과 요금을 낮추는 일, 일정 변화에 맞춰 운동 계획을 조정하는 일 등을 들었다. 결제는 스트라이프가 만든 링크(Link)로 할 수 있다. 뮤즈는 링크의 구매 보호를 적용받는 첫 AI 에이전트다. 파손이나 분실, 가격 하락, 무료 반품 등이 대상이다. 링크의 에이전트용 지갑은 일회용 카드를 만들어내 실제 카드 정보가 노출되지 않도록 한다. 쇼피파이의 간편결제 숍페이도 결제 수단으로 추가된다. 비밀번호 관리 서비스 1패스워드와도 연동해 이용자가 이미 쓰고 있는 로그인 정보를 뮤즈가 활용할 수 있게 할 계획이다. 뮤즈 구동 화면.[사진=메타플랫폼스]  2026.09.09 mj72284@newspim.com 메타는 뮤즈의 보안 구조를 강조했다. 뮤즈는 '뮤즈 시큐어 VM'이라는 전용 가상머신에서 돌아간다. 클라우드에 있는 독립된 컴퓨터로, 다른 사용자의 에이전트가 접근할 수 없도록 분리돼 있다. 사용자가 연결한 서비스의 데이터와 인증 정보도 이곳에 저장된다. 같은 장치 안에는 '센티널'이라는 별도 감시 에이전트가 시스템 수준에서 분리돼 작동한다. 센티널이 승인하지 않으면 뮤즈가 하는 어떤 작업도 인터넷에 닿지 않는다. 필요할 때는 사용자에게 허락을 구한다. 뮤즈는 사용자의 비밀번호와 결제 수단을 볼 수 없다. 사용자가 제공한 인증 정보는 보안 저장소에 들어가며, 뮤즈는 내용을 보지 않고 사용만 한다. 사용자가 브라우저에 직접 입력한 비밀번호도 마찬가지다. 이메일 발송이나 구매처럼 민감한 작업 전에는 반드시 사용자에게 확인을 받는다. 수행한 작업과 계획 중인 작업의 전체 기록도 보여준다. 연결할 앱과 권한 범위는 사용자가 정한다. 이메일이라면 읽기만 허용할지 대신 보내는 것까지 허용할지 고를 수 있다. 권한 변경이나 연결 해제도 언제든 가능하다. 메타는 사용자가 자사 AI 모델 학습에 대화 내용을 쓰지 않도록 거부할 수 있으며, 뮤즈의 대화나 가상머신 안의 데이터를 광고 시스템과 공유하지 않는다고 밝혔다. 기억한 내용도 사용자가 잊으라고 지시할 수 있다. 메타는 올해 안에 '뮤즈 컨피덴셜 VM'을 내놓을 계획이다. 가상머신 전체를 사용자만 가진 열쇠로 암호화해 메타조차 접근할 수 없도록 하는 방식이다. 뮤즈는 미국에서 iOS와 안드로이드, 웹사이트(muse.ai)를 통해 순차 공개된다. AI 스마트 글래스에도 곧 적용된다. 대부분의 기능은 무료이며 더 많은 작업을 원하는 사용자를 위한 구독제도 마련됐다.   mj72284@newspim.com 2026-09-09 04:21
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동