9월 16일부터 18일, 코엑스라는 무대로 시선이 갑니다. APEX 2026 현장에는 NATO 회원국과 인도·태평양 지역 8개 해외 방어팀이 모였습니다. 같은 공격 상황 앞에 선 이 팀들 옆에, 사람 없이 운영되는 팀이 하나 더 있었습니다. 여러 AI 프로그램이 역할을 나눈 그 팀은 위협 탐지부터 공격 경로 분석, 시스템 복구, 대응 보고서 작성까지 전 과정을 스스로 수행했습니다. 보도는 이 장면을 세계 최초의 AI 사이버 방어팀 실전 투입으로 전했고, 팀 이름은 프로젝트 팔랑크스였습니다.

24시간 사람 없는 AI 방어 운영의 시작이라는 설명이 이 사건에 붙었습니다. 교대도, 휴식도 없이 전장을 지키는 일입니다. 사람에게 가장 무거운 그 일을, 이번 주 AI가 맡기 시작했습니다. 같은 주, 산업 쪽에서는 사이버보안이 AI의 다음 성장축이라는 선언도 나왔습니다. 오늘 뉴스를 관통하는 신호는 둘 다 같은 지점을 가리킵니다. 야근을 맡길 준비가 되기 전에, 규칙이 먼저라는 점입니다.

야근이라는 표현에는 이유가 있습니다. 사이버 방어는 밤사이의 문제입니다. 낮에만 돌아가는 운영은 밤사이 움직이는 공격을 못 따라갑니다. 그래서 24시간이라는 숫자가 방어 능력을 가르는 기준이 되어 왔습니다. 그리고 그 기준을 사람이 채우기 어렵다는 사실은, 이미 업계 모두가 알고 있었습니다.

야근을 맡은 AI 개념을 형상화한 이미지 글의 핵심 개념을 형상화했습니다.

점수표에 없는 팀

팔랑크스의 점수표는 공백입니다. AI 팀은 사람과 대응 속도가 달라 점수 평가 대상에서 제외됐기 때문입니다. 그래서 해석이 갈렸습니다. 세계 정상급 인력을 꺾었다는 말이 돌았는데, 기사는 그 해석에 근거가 없다고 명시했습니다. 이 선은 지키는 것이 중요해 보입니다. 이번 주에 검증된 것은 사람의 개입 없는 대응이 전장에서 돌아갈 수 있는지라는 질문입니다.

훈련 구성을 보면 이 질문의 무게가 보입니다. 해외 8개 방어팀의 출신지는 NATO 회원국과 인도·태평양 지역입니다. 국정원이 평소 함께 움직여 온 동맹의 팀과 같은 구장에서, 같은 공격 상황을 마주한 평가입니다. 별도 트랙이 아니라는 뜻입니다. 점수에서 제외됐다는 것은, 사람의 기준 시간으로 재기 어렵다는 뜻으로도 읽힙니다. 대응 속도라는 전제 자체가 사람에서 출발해 있으면, 그 규칙을 다시 써야 할 시점이라는 신호이기도 합니다. 여기서 주목할 단어는 ‘실전’입니다. 실제 공격 상황 속에서 팀을 돌렸다는 뜻입니다. 첫 투입이 실전이라는 사실 자체가, 이 기술이 인력 체계의 일부로 편성됐다는 함의이기도 합니다.

팔랑크스를 만든 쪽도 눈에 띕니다. 국가정보원 국가사이버안보센터를 중심으로 국방부, 국가보안기술연구소, 스틸리언, 금융보안원이 개발에 참여했고 네이버클라우드가 기반 환경을 지원했습니다. 안보 기관과 보안 기업, 클라우드 사업자가 한 팀에 앉는 조합은, 방어 분야에서 보기 드문 인사입니다. 여러 AI가 역할을 나누는 다중 에이전트 파이프라인이 국가 방어 체계 안으로 들어왔다는 뜻이기도 합니다.

야근의 네 단계

보도에 따르면 팔랑크스는 위협 탐지, 공격 경로 분석, 시스템 복구, 대응 보고서 작성까지 전 과정을 여러 AI 프로그램이 역할을 나눠 수행했습니다. 이 네 단계를 차례로 보면, 사람이 야근에서 잃는 것이 무엇인지가 먼저 보입니다.

탐지는 24시간의 문제입니다. 사람이 잠드는 동안 공격은 쉬지 않기 때문에, 탐지를 사람에게만 맡기면 구조적으로 구멍이 남습니다. 공격 경로 분석은 ‘무슨 일이 있었나’를 넘어서 ‘어디로 움직였나’를 그려야 하는 단계입니다. 복구는 가장 판단이 필요한 순간입니다. 어디까지 스스로 고치고 어디서 사람의 손이 필요한지를 정하는 단계입니다. 탐지와 분석은 잘못해도 되돌릴 수 있지만 복구부터는 시스템에 손이 가기 시작합니다. 자율도가 시험대에 오르는 지점이 바로 여기입니다. 마지막 보고서 작성은 아침의 사람을 위한 단계입니다. 밤새 일어난 일을 사람이 읽을 수 있는 형태로 남기는 일, 곧 감사 로그의 원형이기도 합니다.

기업에서는 이 네 단계를 이미 아는 업무로 번역할 수 있습니다. 탐지는 보안 운영의 모니터링, 경로 분석은 포렌식, 복구는 장애 대응, 보고서는 사고 보고서로 남습니다. 이번 주에 달라진 것은 이 순서 자체를 에이전트가 맡았다는 점뿐입니다.

네 단계가 여러 에이전트의 역할 분담으로 돌아갔습니다. 이것이 이번 주에 현장에 도착한 형식입니다. 국가 안보라는 신뢰도가 가장 높은 영역에서, 에이전트의 배포 단위가 워크플로라는 것이 확인된 셈입니다.

같은 주, 다른 손

같은 주에 칩을 파는 사람의 말이 움직였습니다. 엔비디아 젠슨 황 CEO는 사이버보안을 AI의 다음 주요 성장 분야로 지목했습니다. 팔로알토네트웍스는 자체 AI 시스템 Precision AI와 생성형 AI를 보안 제품에 적용하고 있고, IBM은 생성형 AI로 소프트웨어 취약점을 식별하고 검증하고 대응하는 기술을 기업용 서비스에 접목했습니다. AI 보안으로 붙어 있던 두 회사의 경쟁 구도에, 컴퓨트를 파는 엔비디아가 다음 성장축을 가리키며 합류하는 셈입니다. GPU를 파는 쪽이 다음을 보안이라 말하는 것은, 무게가 있는 시장 발언입니다. AI 개발에 몰리던 컴퓨트가 방어 운영으로도 흘러간다는 예상의 시작이기도 합니다.

그리고 이번 주에 새로 등장한 문장이 하나 더 있습니다. AI 에이전트가 기업 시스템과 데이터에 직접 접근하면서 사용자뿐 아니라 AI와 머신의 접근 권한까지 관리해야 할 필요가 증가했다는 설명입니다. 접근 권한의 주체에 사람이 아닌 것이 처음 들어온 순간입니다. 사람은 비밀번호를 바꾸고 배지를 회수하면 됩니다. 머신에게는 이 작업이 시스템 수준에서, 그리고 추적 가능하게 일어났어야 합니다. 가장 작은 권한만 부여하고 쓸모가 사라지면 즉시 회수하며 어떤 데이터에 얼마나 닿았는지 기록이 남는 구조여야 합니다. 사람이 쓰던 권한 관리의 문법이 머신에게도 적용되지만 속도와 규모는 다르기 때문에 장치도 달라져야 합니다. 이제 사이버보안은 한 손으로는 에이전트를 지휘하고, 다른 손으로는 에이전트에게 문을 여는 일입니다. 문 자체를 지키는 일도 포함됩니다.

투입과 규칙책, 같은 날

국정원은 방어 팀을 실전에 올리는 것과 동시에, 규칙책도 함께 공개했습니다. CSK 2026에서 공공 클라우드 정보 등급을 기밀, 민감, 공개 체계와 연계하는 방안, AI 시스템을 공격자 관점에서 점검하는 레드팀 지침, 소프트웨어 공급망 보안, 양자내성암호 전환 계획을 병행 내놓았습니다. 한 가지씩 풀면, 모두 ‘야근을 AI에게 맡기기 전의 명세’로 읽힙니다. 야근을 맡기면서 교대표와 비상 매뉴얼을 함께 내준 셈입니다.

클라우드 정보 등급을 기밀, 민감, 공개 체계와 연계한다는 것은, 배포 전에 에이전트가 어떤 수준에서 어떤 데이터에 닿는지 정해 놓겠다는 뜻입니다. 레드팀 지침은 에이전트를 신뢰하기 전에 공격자 눈으로 먼저 점검하는 절차입니다. 소프트웨어 공급망 보안은 에이전트가 의존하는 소프트웨어를 보는 일이고, 양자내성암호 전환은 오늘 암호화된 데이터가 내일 해독될 수 있다는 미래에 대한 대비입니다. 이 네 가지를 실전 투입과 같은 날 내놓은 것은, 인원을 먼저 보내고 규칙을 나중에 채우지 않겠다는 뜻으로 보입니다. 투입 자체가 규칙을 전제하고 있습니다.

같은 방향의 신호는 뉴욕에서도 확인됩니다. 지난주 21일부터 4일간 열린 세계경제포럼 SDIM26에는 기업 경영진 600명과 정부, 국제기구, 시민사회 고위 관계자를 포함한 1천여 명의 리더가 참석했습니다. WEF 매튜 블레이크 전무이사는 AI 발전이 컴퓨트, 에너지, 인프라, 인재 수요 증가로 자본집약적 경쟁이 되고 있다며 기술 접근성과 가드레일을 위한 공공과 민간의 새로운 접근이 필요하다고 강조했습니다. 또 63%의 기업이 기술과 스킬 격차를 전환의 주요 장애물로 지목했다는 조사도 발표됐습니다. 같은 자리에서는 효율화 조치로 데이터센터 에너지 사용량을 6.5에서 11%까지 줄일 수 있다는 WEF 보고서도 나왔습니다. 방어 팀을 전장에 올리는 일과 가드레일을 쓰는 일이 같은 주에 움직인 것입니다.

기업에 도착하는 야근

기업의 전장은 APEX 무대가 아닙니다. 에이전트가 생산 시스템과 데이터에 직접 닿는 순간, 같은 질문이 도착합니다. 탐지를 누구에게 맡길지, 복구를 어디까지 스스로 하게 할지, 아침의 보고서는 어디에 남겨질지가 바로 그 질문입니다. 사람에게 야근을 붙일 때 기업이 묻는 것들도 비슷합니다. 권한 범위, 보고 주기, 비상 판단 기준입니다. 차이는 이 질문에 사람이면 신뢰와 관리로 답하지만 AI라면 실행 장치로 답해야 한다는 점입니다.

가장 가까운 기업의 유비는 보안 운영입니다. 침해 탐지, 사고 분석, 차단 조치, 대응 보고까지, 팔랑크스의 네 단계와 같은 순서로 돌아가는 업무입니다. 기업이 오늘 이 뉴스를 심각하게 읽어야 하는 이유는, 이 업무의 사람 자리를 AI가 채우는 실험이 이미 국가 안보 수준에서 진행되고 있기 때문입니다.

ThakiCloud의 Paxis가 Skills, Tools, Policies, Audit Logs를 일급 리소스로 두는 이유가 바로 이 지점입니다. 자율도를 L0에서 L3로 나누는 거버넌스, 정책을 통과해야 실행이 풀리는 정책 게이트와 감사 로그, 격리된 샌드박스 실행, MCP 커넥터와 스킬 마켓으로 확장되는 도구, 소버린과 온프레미스 K8s(ai-platform) 기반의 실행 환경, 작업별로 모델을 골라 비용을 조율하는 CostRouter까지, 다중 에이전트 워크플로가 현장의 야근을 맡으려면 함께 준비해야 할 장치들입니다.

국정원 훈련의 구성을 기업 조직의 미리보기로 읽을 수도 있습니다. 안보 기관과 보안 기업, 클라우드 사업자가 한 팀에 앉았다는 것은, 기업 안의 IT와 보안, 클라우드 팀이 같은 공격 상황 앞에 앉아야 한다는 뜻과 같습니다. 그리고 팔랑크스가 네이버클라우드의 기반 환경 위에서 돌아갔다는 사실도 같은 방향입니다. 공공과 방산이 다음에 요구할 패키지는 주권 클라우드와 자율 보안 에이전트의 묶음이 될 가능성이 큽니다. WEF가 63%의 기업에 확인한 기술과 스킬 격차의 반대편에는, 바로 이 실행 장치가 놓여 있습니다.

아침에 설명할 수 있어야

야근을 맡기려면 두 가지가 필요합니다. 맡길 만큼의 능력과, 밤새 돌아갈 만큼의 규칙입니다. 두 가지를 나란히 놓고 보면, 이번 주는 능력을 보여 준 주였습니다. 다음 주는 규칙을 묻는 주로 이어집니다. 방어 주체가 사람에서 AI로 바뀐 뒤, 기업의 차이는 더 강한 모델에서 나지 않습니다. 야근을 맡겨도 아침에 설명할 수 있는 시스템에서 납니다. 그리고 설명할 수 있는 시스템이 쌓인 조직은, 다음 야근을 더 높은 자율도로 맡길 수 있는 조직이 됩니다.

참고 자료

이 글은 아래 뉴스를 종합해 작성했습니다.

태그: agent-ops, ai-cyber-defense, 자율 에이전트, cyber-governance, machine-identity, security-operations, sovereign-cloud

카테고리:

업데이트: