소포스, 오픈AI 도입해 보안 위협 조사 시간 96% 단축
한국 독자에게 왜 중요할까?
글로벌 보안 기업의 획기적인 위협 대응 시간 단축 사례를 통해 AI가 기업 보안 업무에 미칠 실질적 영향력을 보여주기 때문입니다.
글로벌 보안 기업 소포스가 오픈AI의 데이브레이크를 도입해 사이버 위협 조사 시간을 96%나 줄이는 성과를 거두었습니다. 최근 기업들을 노리는 사이버 위협이 날로 복잡해지는 상황에서, 생성형 인공지능 기술이 기업 보안 실무 현장에서 실제로 어떤 비약적인 생산성 혁신을 만들어낼 수 있는지 뚜렷하게 보여주는 사례로 평가받고 있습니다.
이번 성과에서 가장 주목할 부분은 대응 속도의 획기적인 단축입니다. 통상 보안 관제 현장에서는 매일 수없이 쏟아지는 경고 신호를 일일이 분석하고 실제 위험 여부를 판별해야 하므로 막대한 시간과 전문 인력이 필요합니다. 하지만 소포스는 인공지능 모델을 실무 프로세스에 결합함으로써 기존에 긴 시간이 소요되던 위협 조사 과정을 96% 단축하며 침해 위험에 대처하는 속도를 비약적으로 끌어올렸습니다.
단순한 분석 속도 개선을 넘어 일상적인 보안 업무의 자동화 비중도 절반을 넘어섰습니다. 소포스는 외부 전문 기업이 고객사의 IT 환경을 24시간 감시하고 침해 사고를 탐지해 처리해 주는 서비스인 매니지드 탐지 및 대응, 즉 MDR(Managed Detection and Response) 사례 중 52%를 자동화하는 데 성공했습니다. 전체 사건의 절반 이상을 인공지능이 스스로 처리할 수 있게 된 셈입니다.
이러한 대규모 자동화 속에서도 사람의 개입을 배제하지 않았다는 점은 매우 중요한 시사점을 던집니다. 기업의 핵심 자산이 걸려 있는 사이버 보안 분야에서는 잘못된 판단 하나가 서비스 마비나 정보 유출로 이어질 수 있어 전면적인 무인화 도입에 조심스러울 수밖에 없습니다. 소포스는 인공지능에 일방적으로 판단을 맡기는 대신 인간 전문가의 최종 감독 권한을 철저히 유지하는 구조를 확립하여, 업무 효율성과 보안 신뢰도를 동시에 잡았습니다.
그동안 많은 기업이 인공지능 도입을 서두르면서도 과연 보안 같은 민감한 핵심 영역에서 실질적인 성과를 낼 수 있을지 신중한 태도를 보여왔습니다. 이번 소포스의 사례는 인공지능이 보안 전문가를 완전히 대체하는 위험한 방식이 아니라, 고강도의 반복적인 분석 업무를 크게 줄여주는 든든한 조력자 역할을 훌륭히 해낼 수 있음을 보여줍니다.
앞으로 기업 보안 환경은 폭증하는 사이버 위협에 맞서기 위해 이와 같은 고도화된 자동화 도구를 한층 더 적극적으로 활용할 것으로 전망됩니다. 위협 조사 시간을 극적으로 줄이고 사건 처리의 절반을 자동화하면서도 인간의 통제력을 유지한 이번 사례는, 향후 생성형 인공지능이 기업 보안 업무를 어떻게 실질적으로 바꿔놓을 수 있는지 명확한 청사진을 제시하고 있습니다.
원문: OpenAI — Sophos cuts threat investigation time by 96% with OpenAI Daybreak