전체기사 최신뉴스 GAM
KYD 디데이
글로벌·중국 미국·북미

속보

더보기

[GAM]에이전트 AI 시대 사이버 보안 변곡점 ② 새로운 생태계 개막

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

소수 대형 플랫폼 주도하는 생태계
CRWD 인수합병 통한 기술 확보
장기간 두 자릿수 성장 전망

이 기사는 1월 29일 오전 12시39분 '해외 주식 투자의 도우미' GAM(Global Asset Management)에 출고된 프리미엄 기사입니다. GAM에서 회원 가입을 하면 9000여 해외 종목의 프리미엄 기사를 보실 수 있습니다.

[서울=뉴스핌] 황숙혜 기자 = 크라우드스트라이크(CRWD)는 원래 엔드포인트에 에이전트를 설치해 단말과 서버, 클라우드 워크로드의 이상 행위를 탐지하는 EDR·XDR 플랫폼으로 출발해 아이덴티티부터 클라우드, 데이터까지 아우르는 통합 보안 업체로 진화했다.

EDR(Endpoint Detection & Response)은 PC와 노트북, 서버 등 엔드포인트를 감시 대상으로 하고, 랜섬웨어나 악성코드 등 의심스러운 상황이 포착되면 경고를 띄우거나 자동으로 차단한다. XDR(Extended Detection & Response)은 엔드포인트 뿐 아니라 네트워크와 클라우드, 이메일, 아이덴티티, 브라우저 등 전체 환경을 감시한다.

크라우드스트라이크는 에이전트 AI 시대에 프롬프트가 새로운 멀웨어가 될 것으로 예상하고, 거대언어모델(LLM)과 에이전트의 행위까지 실시간으로 모니터링하는 방향으로 제품 전략을 빠르게 추진하고 있다.

이를 뒷받침하는 가장 상징적인 행보가 판게아(Pangea)와 SGNL, 세라픽 시큐리티(Seraphic Security) 등 연이은 기업 인수합병(M&A)이다.

크라우드스트라이크는 2025년 에이전트 보안에 특화된 판게아를 인수해 기존의 엔드포인트 및 클라우드 워크로드와 마찬가지로 에이전트의 요청과 프롬프트, 툴 호출 패턴을 분석하고 이상 행위가 관찰되면 차단하는 기능을 흡수했다.

업체는 이 기술이 각 에이전트의 상호작용과 프롬프트를 모니터링하면서 대다수 공격을 실시간 차단할 수 있다고 설명한다. 다만, 그 자체만으로는 여전히 보안 기준상 '완전한 방어'라고 부르기 어렵다는 점도 인식하고 있다.

2026년 초 발표된 SGNL 인수는 아이덴티티 축을 보완하기 위한 결정으로 해석된다. 이번 거래로 크라우드스트라이크는 사람과 AI 에이전트의 액세스 요청을 실시간으로 평가하고, 위험도에 따라 지속적으로 권한을 조정하는 지속적 인가(continuous authorization) 기술을 확보하게 됐다.

브라우저 보안 스타트업 세라픽 시큐리티 역시 같은 맥락에서 중요하다. 기업 애플리케이션의 상당수가 브라우저에서 돌아가는 현실에서 브라우저 세션 자체를 보호하지 못하면 에이전트가 아무리 안전해도 데이터 유출을 막기 어렵기 때문이다.

크라우드스트라이크의 팔콘 플랫폼 [자료=업체 제공]

크라우드스트라이크는 이 인수들을 자사의 팔콘(Falcon) 플랫폼·위협 인텔리전스·AI 분석 역량과 통합해 엔드포인트–브라우저–클라우드–아이덴티티–에이전트 행위까지 하나의 데이터 레이어에서 관찰하고 방어하는 '차세대 아이덴티티 보안' 전략을 제시하고 있다.

에이전트가 비정상적으로 민감 데이터를 대량 열람하거나 평소 하지 않던 외부 도메인과 통신할 때, 그리고 권한 상향 동작을 시도하는 순간 이를 탐지하고, 필요 시 해당 에이전트의 자격 증명과 세션을 끊는 구조다.

이 접근법의 장점은 프롬프트 인젝션을 '완전히 막아야 한다'는 불가능한 목표 대신 설령 일부 인젝션이 성공하더라도 에이전트의 실제 행위가 위험 수준으로 치닫는 순간 대응함으로써 피해를 제한하는 데 있다.

크라우드스트라이크 주가 추이 [자료=블룸버그]

이미 크라우드스트라이크는 인공지능을 활용해 사람과 단말, 클라우드 워크로드의 행위 이상을 탐지해 온 경험이 있고 이를 에이전트까지 확장하는 방향은 기술과 사업 양면에서 자연스러운 연장선으로 풀이된다.

에이전트 AI 보안은 아직 시장 통계가 세분화되어 있지 않지만 여러 리서치 하우스와 업계 보고서를 합산하면 향후 5년간 관련 지출이 연평균 두 자릿수 이상 증가해 수백억 달러 규모로 커질 잠재력이 있는 것으로 추정된다.

전통적인 네트워크 및 단말 보안보다 아이덴티티와 데이터, 애플리케이션 레이어로 예산 비중이 이동하는 가운데 에이전트는 이 세 층위를 모두 아우르는 새로운 보안 카테고리로 인식되기 시작했다.

옥타는 아이덴티티 시장의 선두주자로, 사람과 기계, 에이전트를 포괄하는 이른바 '범용 아이덴티티 계층'을 제공한다는 비전을 앞세워 기업 전사적 AI·에이전트 도입 프로젝트에 자연스럽게 엮일 수 있는 위치를 차지하고 있다.

조직이 내부와 외부 수십 개 SaaS(서비스로의 소프트웨어)와 자체 시스템에 에이전트를 붙이는 순간 각 에이전트의 등록과 권한 부여, 승인, 로그아웃을 중앙에서 다루는 솔루션에 대한 수요는 필연적으로 높아질 수밖에 없다고 업계 전문가들은 말한다.

크라우드스트라이크는 이미 엔드포인트와 클라우드, 아이덴티티, 데이터를 하나의 구독 플랫폼으로 묶어 빠르게 성장해 왔고, 여기에 에이전트 보안 기능을 얹으면서 고객 당 사용 모듈 수를 늘리는 방식의 소위 '업셀' 기회를 확보하고 있다.

AI와 에이전트 관련 위협이 규제와 감사 이슈로 부상하면서 선제적으로 통합 관제 및 방어 체계를 구축하려는 대형 고객의 지갑은 더 열릴 수 있을 것으로 보인다.

대형 플랫폼 관점에서는 팔로알토 네트웍스(Palo Alto Networks)가 사이버아크(CyberArk)를 인수해 아이덴티티 및 특권 계정을 흡수한 뒤 네트워크와 클라우드, 아이덴티티까지 통합하는 행보를 보이고 있고, 구글도 클라우드 보안 스타트업을 높은 가격에 인수하며 AI 보안을 전면에 내세우고 있다.

이런 인수합병(M&A) 흐름은 에이전트 AI 시대 보안 시장이 극단적으로 파편화되기보다는 소수의 대형 플랫폼이 생태계를 주도하는 방향으로 수렴할 가능성이 크다는 시그널로 해석할 수 있다.

에이전트 AI 보안은 아직 초기 단계지만 옥타와 크라우드스트라이크 모두 이미 재무 및 사업 지표에서 AI 수요의 수혜를 조금씩 드러내고 있다. 크라우드스트라이크는 최근 분기 실적에서 구독 매출과 신규 모듈 채택 확대를 기반으로 강한 매출 성장과 높은 유지율을 유지하고 있고, AI·에이전트 관련 기능을 핵심 성장 동력으로 반복적으로 강조하고 있다.

판게아를 포함한 여러 건의 인수합병(M&A)으로 인해 향후 몇 년간 연구개발(R&D)과 통합 비용이 발생하겠지만 장기적으로는 더 높은 ARPU와 진입장벽으로 이어질 가능성이 크다는 데 월가는 입을 모은다.

옥타는 과거 보안 사고와 성장 둔화 우려로 밸류에이션이 조정을 받았으나 최근에는 수익성 개선과 함께 아이덴티티 거버넌스·프리빌리지 액세스 등 고부가 제품 비중을 높이며 체질 개선을 시도하고 있다.

장기 투자 관점에서 에이전트 AI는 사이버 보안 지출 구조를 바꾸는 거대한 트렌드로 자리잡았고, 사람–기계–에이전트를 포괄하는 아이덴티티 계층과 모든 주체의 행위를 관찰하는 통합 행위 분석 플랫폼이 필수 인프라로 자리 잡을 가능성이 크다.

옥타와 크라우드스트라이크는 각각 아이덴티티와 행위 기반 보안의 대표주자로, 에이전트 AI 시대 리스크를 가장 직접적으로 기회로 전환할 수 있는 구조적 수혜주로 기대를 모은다.

 

shhwang@newspim.com

[뉴스핌 베스트 기사]

사진
용산·태릉·과천 등 6만호 조성 [서울=뉴스핌] 이동훈 선임기자 = 서울 용산국제업무지구와 태릉CC(골프장), 경기 과천 경마장(렛츠런파크서울)을 비롯한 서울 도심부와 경기 서울 근교지역에 총 6만가구가 공급된다. 이를 위해 11개 도심 내 공공부지에 4만3500가구가 공급되며 신규 공공주택지구를 새로 지정해 6300가구를 짓는다. 또 도심 내 노후청사를 활용해 모두 9900가구가 지어질 예정이다. 오는 2027년부터 2030년까지 순차적으로 착공한다. ◆ '9·7 주택공급 확대방안' 후속초지...도심 6만 가구 조성 29일 국토교통부에 따르면 정부는 이같은 내용을 담은 '도심 주택공급 확대 및 신속화 방안'을 발표했다.  '9·7 주택공급 확대방안'의 후속조치인 이번 1·29 대책에서는 도심권에서 6만가구가 공급된다. 지역별로 서울은 3만2000가구(53.3%), 경기 2만8000가구(46.5%), 인천 100가구(0.2%)가 각각 배정됐다.  공급 계획 [자료=국토부] 먼저 도심내 공공부지에는 4만3500가구를 짓는다. 이 가운데 서울시와 정부가 마련한 기존 공급물량 7400가구를 제외하면 3만6100가구가 새로 지정된 물량이다.  서울 용산구 용산국제업무지구와 캠프킴에서 기존계획 물량 7400가구를 포함한 총 1만2600가구가 공급된다. 서울시가 주관하는 용산국제업무지구에서는 6000가구의 주택을 공급할 예정이었으나 이번 정부 방침에 따라 주택공급수가 1만가구로 4000가구 늘어나게 됐다. 서울시가 주택공급 확대에 대한 문제로 지적했던 학교 신설은 중단한다. 착공은 2028년으로 예정됐다. 수도권전철 남영역 인근 캠프킴 부지의 주택규모는 2500가구로 기존 1400가구에서 1100가구 더 확대됐다. 2029년 착공을 추진한다. 아울러 인기 주거지역인 서빙고동 '501 정보대'부지에도 신혼부부 등을 위한 소형주택 150가구를 짓는다. 2029년 착공 예정이다.  경기 과천시 일원 과천경마장과 방첩사 부지에서 9800가구를 건립한다. 정부는 과천 경마장(115만㎡)과 국군방첩사령부(28만㎡) 이전 후 해당 부지 총 143만㎡를 통합 개발한다는 방침이다. 경마장과 방첩사 이전계획을 국방부와 농식품부와 협의해 올 상반기내 완료하고 오는 2030년 착공할 예정이다.  문재인 정부시절 주택공급 후보지로 떠올랐던 서울 노원구 태릉CC 총 87만5000㎡에는 6800가구가 공급된다. 정부는 장기간 진척되지 못하던 태릉CC 개발사업을 국가유산청과의 협의를 거쳐 본격 추진하고 주민을 위한 교통대책과 충분한 녹지공간 마련에 나선다는 방침이다. 세계유산영향평가를 거친 후 공공주택 지구지정과 지구계획 수립 등을 병행해 2030년 착공을 추진한다.  경기 성남시 판교테크노밸리 및 성남시청과 인접한 곳에 신규 공공주택지구 성남금토2지구와 성남여수2지구 약 67.4만㎡(20만평)를 지정한다. 이들 신규 택지에는 6300가구가 공급될 예정이다. 두 공공택지는 인허가 및 보상을 완료한 후 착공은 2030년 목표다.  서울 동대문구 일원에서는 국방연구원과 인접한 한국경제발전전시관을 함께 이전하고 이전 부지 총 5만5000㎡ 규모에 주택 1500가구를 짓는다. 국토부는 국조실·기후부·성평등부와 협의해 해당 기관을 2027년 상반기까지 이전하고 이전 시점에 맞춰 사업 승인, 토지 매입 등을 추진해 2029년 착공한다는 방침이다.   서울 인접 역세권 부지와 그간 장기 지연된 사업의 계획을 변경해 총 1만1500여가구를 신규 공급한다. 정부는 이들 지구에 대해 예비 타당성 조사를 면제함으로써 사업 속도를 높일 계획이다.  먼저 경기 광명시 광명경찰서 부지 약 9000㎡에 550가구를 짓는다. 2027년까지 경찰서 이전을 완료하고 이전 일정에 맞춰 2029년 착공한다. 경기 하남시 신장 테니스장 부지 약 5000㎡에는 300가구가 공급된다. 2029년 착공을 목표로 한다.  서울 강서구 강서 군부지 약 7만㎡에는 918가구가 건립된다. 당초 부지 매각 방식으로 추진됐던 이 사업은 위탁개발 방식으로 변경해 재개된다. 2027년 착공될 예정이다. 서울 금천구 독산동 공군부대 13만㎡부지는 군부대 압축·고밀개발 방식으로 2900가구를 공급한다. 착공은 2030년이다.  경기 남양주시 퇴계원 일대 군부대 부지 35만㎡에 4180가구를 짓는다. 예비 타당성 조사를 면제해 2029년 착공을 추진한다. 또 경기 고양시 구국방대학교 부지 33만㎡에는 2570가구를 공급한다. 2029년 착공을 목표로 서울 상암DMC와 잇는 직주근접 미디어밸리를 조성할 방침이다. ◆ 공급확대에 범부처 역량 결집...투기 방지도 병행 정부는 이번 1·29 '도심 주택공급 확대 및 신속화 방안'의 원활한 추진을 위해 '주택공급촉진 관계장관회의'를 신설한다. 회의에서는 발표 부지에 대한 이행 일정 점검 및 조기화를 추진하고 신규 물량 발굴에도 지속 노력한다는 방침이다. 특히 기존 시설 이전이 필요한 부지는 2027년까지 이전을 결정하고 택지 조성에 착수할 수 있도록 범부처가 역량을 결집해 추진상황을 집중 관리할 예정이다.  사업 속도 제고를 위해 2026년 중 국방연구원과 서울의료원, 강남구청 등 13곳에 대한 공기업 예비 타당성 조사 면제를 추진하고 국유재산심의위·세계유산영향평가 등 사전절차도 신속 이행할 계획이다. 아울러 국가가 서민주택 공급 등을 위해 추진하는 공공주택지구조성 사업은 국무회의 등을 거쳐 그린벨트(GB) 해제 총량에서 예외로 인정하는 방안을 5년 한시로 추진한다.  이와 함께 투기 방지를 위해  해당 지구 및 주변지역은 토지거래 허가구역으로 즉시 지정한다. 이를 토대로 투기성 토지 거래 등을 사전에 차단할 방침이다. 정부는 지구·주변지역에 대한 조사 결과 미성년·외지인·법인 매수, 잦은 손바뀜과 같은 이상거래 280건을 선별했으며 이에 대한 분석 및 수사의뢰 조치에 나섰다.   향후 정부는 올 2월 도심 공급 확대를 위한 신규 부지와 제도개선 과제를 발표할 예정이다. 아울러 올 상반기 중 '주거복지 추진방안'을 발표해 청년과 신혼부부 등을 위한 주택공급 확대방안을 내놓을 방침이다.   donglee@newspim.com 2026-01-29 11:00
사진
국힘 최고위, 한동훈 '제명' 의결   [서울=뉴스핌] 신정인 기자 = 국민의힘이 29일 최고위원회의를 열고 한동훈 전 국민의힘 대표에 대한 '제명' 징계안을 의결했다. 최보윤 국민의힘 수석대변인은 이날 오전 서울 여의도 국회 본관에서 브리핑을 통해 "한동훈 전 대표에 대한 당원 징계안이 윤리위 의결대로 최고위에서 의결됐다"고 밝혔다. 이번 표결에는 최고위원 6명과 당 대표, 원내대표, 정책위의장 등 총 9명이 참여했다. 최 수석대변인은 "표결 내용이나 찬반 부분은 비공개"라며 구체적인 표결 결과는 공개하지 않았다. 징계 의결의 취지에 대해 최 수석대변인은 "의결 취지는 이미 윤리위 내용이 공개돼 있어 그 부분을 참고하면 된다"며 "기존 말씀드렸듯이 윤리위 의결대로 최고위에서 의결됐다"고 설명했다. 이날 의결 과정에서 징계 수위를 낮춰야 한다는 논의가 있었는지에 대한 질문에는 "최고위원들 사이 사전회의는 배석하지 않아서 내용을 알지 못한다"고 답했다. 또한 "의결 때 비공개였고 저도 배석하지 않은 관계로 내용에 대해 말씀드리기 어렵다"고 덧붙였다. 장동혁 국민의힘 대표(좌)와 한동훈 전 대표 [사진=뉴스핌 DB] 최 수석대변인은 "절차적으로 의결에 대한 통보 절차가 있을 것으로 보인다"며 "이미 의결이 된 부분으로서 결정된 부분"이라고 강조했다. 징계는 의결과 동시에 효력이 발생한다. 한편 한 전 대표가 가처분을 신청할 가능성에 대해서는 "당 입장은 따로 없다"며 "신청되면 신청 절차에 임해서 필요한 부분 소명이나 그런 부분이 있을 것으로 보인다"고 말했다.  한편 한 전 대표는 이날 오후 국회에서 긴급 기자회견을 열고 제명 확정에 대해 언급할 것으로 전해졌다. allpass@newspim.com 2026-01-29 10:14
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동