본문으로 건너뛰기
SQD
인텔리전스 터미널 // 코어노드_01
// AD SLOT — top

// 문서 — evolution-zero-trust-dod-ai-threats

아메리카 아시아 태평양 미국 대한민국 사이버 산업 정책

제로 트러스트의 진화: DoD 확장, AI 기반 위협 및 비인간 정체성 관리

공개 시각: 2026년 8월 26일 05:42Z · 언어: KO

// 확산
제로 트러스트의 진화: DoD 확장, AI 기반 위협 및 비인간 정체성 관리
Nicky Case · CC0 · 출처
// AD SLOT — mid

2026년 8월, 제로 트러스트 사이버 보안 패러다임이 새로운 기술적 경계를 해결하기 위해 대대적인 확장을 거치고 있습니다. 미국 국방부(DoD)는 향후 12~24개월 동안 사용자 및 장치 보안을 넘어 운영 기술(OT), IoT 및 무기 체계에 제로 트러스트 원칙을 적용할 계획입니다. 동시에, 위협 행위자들의 급격한 AI 무기화로 인해 기업의 CISO들은 암시적 신뢰 모델을 제거해야 하는 상황에 처해 있으며, 한국의 SK 쉴더스와 같은 보안 기업들은 AI 에이전트를 '비인간 정체성(NHI)'으로 분류하여 시스템 액세스를 제어하고 데이터 유출 위험을 mitigate(완화)하는 제로 트러스트 프레임워크를 개척하고 있습니다.

// 배경

전통적인 경계 기반 보안 모델은 내부 네트워크가 본질적으로 안전하다고 가정했습니다. 하지만 클라우드 네이티브 인프라, 원격 근무 인력 및 API 통합의 증가로 인해 이러한 경계가 무너졌습니다. 2026년까지 생성형 AI 도구의 급격한 확산으로 사이버 위협이 무기화되어 자동화된 취약점 발견과 고정밀 사회 공학적 공격이 가능해졌으며, 이에 따라 인간과 비인간 엔티티 모두에 대해 지속적이고 정체성 중심의 검증이 필요하게 되었습니다.

// 주요 동향

  • 미국 국방부(DoD)는 제로 트러스트 아키텍처를 운영 기술(OT), 산업 제어 시스템(ICS), 사물인터넷(IoT) 및 무기 체계까지 확대 적용하고 있습니다.
  • 개인 맞춤형 피싱 및 딥페이크 사칭과 같은 AI 기반 사이버 위협으로 인해 공격 실행 시간이 며칠에서 몇 분 단위로 단축되고 있습니다.
  • 한국의 보안 기업 SK 쉴더스는 AI 에이전트를 비인간 정체성(NHI)으로 취급하는 제로 트러스트 컨설팅 서비스를 출시했습니다.
  • 현대 기업 보안 침해 사고의 80% 이상이 탈취된 계정과 관련되어 있어, 제로 트러스트가 이사회 수준의 핵심 리스크 억제 전략이 되고 있습니다.
  • SK 쉴더스의 새로운 프레임워크는 NIST AI 위험 관리 프레임워크 및 미국 국방부의 책임 있는 AI 가이드라인을 포함한 글로벌 표준을 준수합니다.

// 타임라인

  1. SK Shieldus가 AI 에이전트를 비인간 정체성(NHI)으로 관리하고 제어하기 위해 제로 트러스트 보안 사업을 확장한다고 발표했습니다.

  2. Cyber Defense Magazine이 AI 기반 사이버 위협에 대응하기 위한 제로 트러스트 아키텍처의 필요성을 강조하는 분석 내용을 발표했습니다.

  3. Breaking Defense가 미국 국방부(DoD)의 진척 상황, 전술적 엣지 구현 및 12-24개월 제로 트러스트 로드맵을 상세히 다루는 라이브 웨비나를 개최합니다.

// 관점

[미국 국방부 (DoD)]

표준 IT 시스템에서 전술 엣지, 운영 기술 및 무기 체계로 제로 트러스트 준수 사항을 전환하기 위한 12-24개월 로드맵을 적극적으로 구현하고 있습니다.

[기업 CISO / 사이버 보안 전문가]

제로 트러스트를 단순한 도구 업그레이드가 아니라, AI 기반의 자동화된 익스플로잇에 대응하기 위해 필요한 필수적인 비즈니스 리스크 억제 전략으로 보고 있습니다.

[SK Shieldus]

AI 에이전트를 엄격한 신원 확인과 최소 권한 액세스 제어가 필요한 비인간 신원(NHI)으로 분류할 것을 주장하고 있습니다.

// 인용

“신뢰는 더 이상 네트워크 위치, 기기 상태 또는 과거의 액세스 패턴을 기반으로 암묵적으로 부여될 수 없습니다.”

[Ikeh James] — AI 기반 위협으로 인해 2026년까지 CISO가 기업의 신뢰 경계를 재정의해야 하는 이유에 대해 Cyber Defense Magazine에 기고하며

“AI가 단순한 작업 지원 도구를 넘어 실제로 작업을 수행하는 주체가 됨에 따라, 보안 관리의 초점은 사람에서 AI로 확장되고 있습니다.”

[SK Shieldus Official] — 자율 AI 에이전트를 포함하도록 제로 트러스트 보안 프레임워크를 확장하기로 한 회사의 결정을 설명하며
// AD SLOT — bottom

// 관련 브리핑