전체기사 최신뉴스 GAM
KYD 디데이
글로벌·중국 미국·북미

속보

더보기

[GAM]에이전트 AI 시대 사이버 보안 변곡점 ② 새로운 생태계 개막

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

소수 대형 플랫폼 주도하는 생태계
CRWD 인수합병 통한 기술 확보
장기간 두 자릿수 성장 전망

이 기사는 1월 29일 오전 12시39분 '해외 주식 투자의 도우미' GAM(Global Asset Management)에 출고된 프리미엄 기사입니다. GAM에서 회원 가입을 하면 9000여 해외 종목의 프리미엄 기사를 보실 수 있습니다.

[서울=뉴스핌] 황숙혜 기자 = 크라우드스트라이크(CRWD)는 원래 엔드포인트에 에이전트를 설치해 단말과 서버, 클라우드 워크로드의 이상 행위를 탐지하는 EDR·XDR 플랫폼으로 출발해 아이덴티티부터 클라우드, 데이터까지 아우르는 통합 보안 업체로 진화했다.

EDR(Endpoint Detection & Response)은 PC와 노트북, 서버 등 엔드포인트를 감시 대상으로 하고, 랜섬웨어나 악성코드 등 의심스러운 상황이 포착되면 경고를 띄우거나 자동으로 차단한다. XDR(Extended Detection & Response)은 엔드포인트 뿐 아니라 네트워크와 클라우드, 이메일, 아이덴티티, 브라우저 등 전체 환경을 감시한다.

크라우드스트라이크는 에이전트 AI 시대에 프롬프트가 새로운 멀웨어가 될 것으로 예상하고, 거대언어모델(LLM)과 에이전트의 행위까지 실시간으로 모니터링하는 방향으로 제품 전략을 빠르게 추진하고 있다.

이를 뒷받침하는 가장 상징적인 행보가 판게아(Pangea)와 SGNL, 세라픽 시큐리티(Seraphic Security) 등 연이은 기업 인수합병(M&A)이다.

크라우드스트라이크는 2025년 에이전트 보안에 특화된 판게아를 인수해 기존의 엔드포인트 및 클라우드 워크로드와 마찬가지로 에이전트의 요청과 프롬프트, 툴 호출 패턴을 분석하고 이상 행위가 관찰되면 차단하는 기능을 흡수했다.

업체는 이 기술이 각 에이전트의 상호작용과 프롬프트를 모니터링하면서 대다수 공격을 실시간 차단할 수 있다고 설명한다. 다만, 그 자체만으로는 여전히 보안 기준상 '완전한 방어'라고 부르기 어렵다는 점도 인식하고 있다.

2026년 초 발표된 SGNL 인수는 아이덴티티 축을 보완하기 위한 결정으로 해석된다. 이번 거래로 크라우드스트라이크는 사람과 AI 에이전트의 액세스 요청을 실시간으로 평가하고, 위험도에 따라 지속적으로 권한을 조정하는 지속적 인가(continuous authorization) 기술을 확보하게 됐다.

브라우저 보안 스타트업 세라픽 시큐리티 역시 같은 맥락에서 중요하다. 기업 애플리케이션의 상당수가 브라우저에서 돌아가는 현실에서 브라우저 세션 자체를 보호하지 못하면 에이전트가 아무리 안전해도 데이터 유출을 막기 어렵기 때문이다.

크라우드스트라이크의 팔콘 플랫폼 [자료=업체 제공]

크라우드스트라이크는 이 인수들을 자사의 팔콘(Falcon) 플랫폼·위협 인텔리전스·AI 분석 역량과 통합해 엔드포인트–브라우저–클라우드–아이덴티티–에이전트 행위까지 하나의 데이터 레이어에서 관찰하고 방어하는 '차세대 아이덴티티 보안' 전략을 제시하고 있다.

에이전트가 비정상적으로 민감 데이터를 대량 열람하거나 평소 하지 않던 외부 도메인과 통신할 때, 그리고 권한 상향 동작을 시도하는 순간 이를 탐지하고, 필요 시 해당 에이전트의 자격 증명과 세션을 끊는 구조다.

이 접근법의 장점은 프롬프트 인젝션을 '완전히 막아야 한다'는 불가능한 목표 대신 설령 일부 인젝션이 성공하더라도 에이전트의 실제 행위가 위험 수준으로 치닫는 순간 대응함으로써 피해를 제한하는 데 있다.

크라우드스트라이크 주가 추이 [자료=블룸버그]

이미 크라우드스트라이크는 인공지능을 활용해 사람과 단말, 클라우드 워크로드의 행위 이상을 탐지해 온 경험이 있고 이를 에이전트까지 확장하는 방향은 기술과 사업 양면에서 자연스러운 연장선으로 풀이된다.

에이전트 AI 보안은 아직 시장 통계가 세분화되어 있지 않지만 여러 리서치 하우스와 업계 보고서를 합산하면 향후 5년간 관련 지출이 연평균 두 자릿수 이상 증가해 수백억 달러 규모로 커질 잠재력이 있는 것으로 추정된다.

전통적인 네트워크 및 단말 보안보다 아이덴티티와 데이터, 애플리케이션 레이어로 예산 비중이 이동하는 가운데 에이전트는 이 세 층위를 모두 아우르는 새로운 보안 카테고리로 인식되기 시작했다.

옥타는 아이덴티티 시장의 선두주자로, 사람과 기계, 에이전트를 포괄하는 이른바 '범용 아이덴티티 계층'을 제공한다는 비전을 앞세워 기업 전사적 AI·에이전트 도입 프로젝트에 자연스럽게 엮일 수 있는 위치를 차지하고 있다.

조직이 내부와 외부 수십 개 SaaS(서비스로의 소프트웨어)와 자체 시스템에 에이전트를 붙이는 순간 각 에이전트의 등록과 권한 부여, 승인, 로그아웃을 중앙에서 다루는 솔루션에 대한 수요는 필연적으로 높아질 수밖에 없다고 업계 전문가들은 말한다.

크라우드스트라이크는 이미 엔드포인트와 클라우드, 아이덴티티, 데이터를 하나의 구독 플랫폼으로 묶어 빠르게 성장해 왔고, 여기에 에이전트 보안 기능을 얹으면서 고객 당 사용 모듈 수를 늘리는 방식의 소위 '업셀' 기회를 확보하고 있다.

AI와 에이전트 관련 위협이 규제와 감사 이슈로 부상하면서 선제적으로 통합 관제 및 방어 체계를 구축하려는 대형 고객의 지갑은 더 열릴 수 있을 것으로 보인다.

대형 플랫폼 관점에서는 팔로알토 네트웍스(Palo Alto Networks)가 사이버아크(CyberArk)를 인수해 아이덴티티 및 특권 계정을 흡수한 뒤 네트워크와 클라우드, 아이덴티티까지 통합하는 행보를 보이고 있고, 구글도 클라우드 보안 스타트업을 높은 가격에 인수하며 AI 보안을 전면에 내세우고 있다.

이런 인수합병(M&A) 흐름은 에이전트 AI 시대 보안 시장이 극단적으로 파편화되기보다는 소수의 대형 플랫폼이 생태계를 주도하는 방향으로 수렴할 가능성이 크다는 시그널로 해석할 수 있다.

에이전트 AI 보안은 아직 초기 단계지만 옥타와 크라우드스트라이크 모두 이미 재무 및 사업 지표에서 AI 수요의 수혜를 조금씩 드러내고 있다. 크라우드스트라이크는 최근 분기 실적에서 구독 매출과 신규 모듈 채택 확대를 기반으로 강한 매출 성장과 높은 유지율을 유지하고 있고, AI·에이전트 관련 기능을 핵심 성장 동력으로 반복적으로 강조하고 있다.

판게아를 포함한 여러 건의 인수합병(M&A)으로 인해 향후 몇 년간 연구개발(R&D)과 통합 비용이 발생하겠지만 장기적으로는 더 높은 ARPU와 진입장벽으로 이어질 가능성이 크다는 데 월가는 입을 모은다.

옥타는 과거 보안 사고와 성장 둔화 우려로 밸류에이션이 조정을 받았으나 최근에는 수익성 개선과 함께 아이덴티티 거버넌스·프리빌리지 액세스 등 고부가 제품 비중을 높이며 체질 개선을 시도하고 있다.

장기 투자 관점에서 에이전트 AI는 사이버 보안 지출 구조를 바꾸는 거대한 트렌드로 자리잡았고, 사람–기계–에이전트를 포괄하는 아이덴티티 계층과 모든 주체의 행위를 관찰하는 통합 행위 분석 플랫폼이 필수 인프라로 자리 잡을 가능성이 크다.

옥타와 크라우드스트라이크는 각각 아이덴티티와 행위 기반 보안의 대표주자로, 에이전트 AI 시대 리스크를 가장 직접적으로 기회로 전환할 수 있는 구조적 수혜주로 기대를 모은다.

 

shhwang@newspim.com

[뉴스핌 베스트 기사]

사진
[단독] "반차 쓰면 30분 일찍 퇴근" [세종=뉴스핌] 양가희 기자 = 반차를 사용해 하루 4시간 근무할 경우 휴게시간을 사용하지 않고 퇴근할 수 있도록 보장하는 내용의 근로기준법 개정안이 국회에서 발의된다. 근로시간 단축, 연차 휴가 분할 사용, 육아·돌봄 등으로 반일 근무 형태가 확대된 가운데 현행 법체계는 4시간 근무한 근로자에게 법정 휴게시간 30분을 부여하고 있다. 개정안은 휴게시간 때문에 퇴근이 늦어지는 불편을 해소한다는 취지에서 마련됐다. 12일 국회에 따르면 박홍배 더불어민주당 의원은 이 같은 내용을 담은 근로기준법 개정안을 이르면 이번 주 대표 발의할 예정이다. 현행 근로기준법은 4시간 근로한 경우 30분 이상, 8시간 근로한 경우 1시간 이상의 휴게시간을 부여한다. 휴식은 근로시간 도중에 부여하도록 규정됐다. 통상 8시간 근로자에게 부여되는 점심시간 1시간이 법정 휴게시간에 해당한다. [서울=뉴스핌] 윤창빈 기자 = 박홍배 더불어민주당 의원이 지난해 10월 15일 오전 서울 여의도 국회에서 열린 기후에너지환경노동위원회의 고용노동부 국정감사에서 스마트 안전고리 시연을 하고 있다. 2025.10.15 pangbin@newspim.com 문제는 4시간 근로한 근로자가 퇴근을 희망해도 휴게시간 30분을 채우기 위해 사업장에 더 머물러 있어야 하는 어려움이 현장에서 이어지고 있다는 점이다. 시간 단위 연차 사용에 대한 명확한 법적 근거가 없어 사업장별 운영 기준이 상이하고, 육아·돌봄·자기계발 등 다양한 생활 수요에 현행 제도가 대응하지 못한다는 지적도 제기됐다. 개정안의 골자는 근로자가 4시간 근무 후 바로 퇴근할 것을 명시적으로 요청한 경우, 30분 휴게시간 없이 퇴근할 수 있도록 근로시간 유연성을 높인다는 것이다. 연차는 근로자의 의지에 따라 시간 단위 등으로 분할 사용할 수 있도록 보장하는 내용도 담고 있다. 반차 법제화 및 반일 근무 시 휴게시간 미적용 명문화는 지난해 12월 실노동시간 단축 로드맵 추진단의 논의 결과에도 포함됐다. 당시 추진단은 반차 사용의 경우 올해 법제화할 것을 목표로 제시한 바 있다. 박홍배 의원은 "반일 근무가 늘어나는 현실에서 4시간 근무 후 바로 퇴근하려는 노동자에게 휴게시간 때문에 추가로 사업장에 머물도록 하는 것은 제도와 현장의 괴리를 보여주는 사례"라며 "근로시간 제도도 변화하는 노동 현실에 맞게 합리적으로 정비할 필요가 있다"고 강조했다. sheep@newspim.com 2026-03-12 10:07
사진
삼성 '갤럭시 S26' 글로벌 출시 [서울=뉴스핌] 서영욱 기자 = 삼성전자가 3세대 인공지능(AI) 스마트폰 '갤럭시 S26 시리즈'를 글로벌 시장에 출시하며 프리미엄 스마트폰 경쟁에 속도를 낸다. 삼성전자는 '갤럭시 S26 시리즈'와 무선 이어폰 '갤럭시 버즈4 시리즈'를 11일부터 세계 주요 국가에서 판매한다고 밝혔다. 한국·미국·영국·인도 등을 시작으로 약 120개국에 순차 출시한다. 미국·영국·인도·베트남 등에서 진행된 갤럭시 S26 시리즈 글로벌 사전판매는 주요 시장에서 전작 대비 두 자릿수 증가를 기록했다. '갤럭시 S26 시리즈'를 체험하는 유럽,동남아 소비자들 [사진=삼성전자] ◆프라이버시 디스플레이 탑재…카메라 기능도 업그레이드갤럭시 S26 시리즈는 하드웨어 성능을 높이고 갤럭시 AI 기능을 강화했다. 카메라 경험도 한층 개선했다. 최상위 모델 '갤럭시 S26 울트라'에는 '프라이버시 디스플레이'가 처음 적용됐다. 측면에서 화면 내용을 확인하기 어렵게 설계한 기능이다. 스마트폰 사생활 보호 기능을 강화했다. AI 기반 통화 기능도 추가했다. 모르는 번호로 걸려온 전화를 AI가 대신 받고 발신자 정보와 통화 내용을 요약한다. '통화 스크리닝(Call Screening)' 기능이다. 카메라 기능도 대폭 개선했다. 저조도 촬영 '나이토그래피', 영상 흔들림을 줄이는 '슈퍼 스테디', 텍스트 입력 기반 편집 기능 '포토 어시스트'를 지원한다. 이미지·스케치·텍스트 입력으로 창작물을 만드는 '크리에이티브 스튜디오'도 포함했다. 삼성전자는 3월 구매 고객 대상 프로모션도 진행한다. 갤럭시 버즈4 10% 할인 쿠폰과 정품 케이스·액세서리 30% 할인 쿠폰을 제공한다. 60W 충전기 할인 쿠폰도 지급한다. 콘텐츠 혜택으로 '윌라' 3개월 구독권과 갤럭시 스토어 게임 테마 8종도 제공한다. 마그넷 기반 신규 액세서리도 선보인다. 마그넷 무선 충전기와 카드 월렛, 링홀더, 미러 그립 스탠드 등이다. 마그넷 무선 충전 배터리팩은 스마트폰 후면 부착 시 카메라 간섭 없이 충전할 수 있다. 삼성전자 모델이 '갤럭시 S26 시리즈'의 '수평 고정 슈퍼 스테디' 기능을 체험하는 모습 [사진=삼성전자] ◆하이파이 사운드 '버즈4' 출시…AI 기능·케이스 라인업 확대삼성전자는 무선 이어폰 '갤럭시 버즈4 시리즈'도 함께 출시했다. '버즈4 프로'와 '버즈4' 두 모델이다. 하이파이 사운드와 인체공학 설계를 적용했다. '헤드 제스처' 기능도 새로 넣었다. 사용자가 고개를 움직여 전화 수신과 빅스비 제어를 할 수 있다. 다른 갤럭시 기기와 연결하면 AI 음성 호출과 실시간 통역 기능도 활용할 수 있다. 버즈4 시리즈는 화이트와 블랙 두 색상으로 출시된다. 버즈4 프로는 삼성닷컴과 삼성 강남에서 핑크 골드 색상도 판매한다. 사전 구매 고객 약 90%는 버즈4 프로를 선택했다.케이스 제품도 확대했다. 전통 문양·통조림·레트로 게임기 디자인 케이스를 출시한다. 헬리녹스 러기드, 초코송이 협업 제품도 선보인다. 전통 문양 시리즈는 꽃과 호랑이 문양을 자개 디자인으로 구현했다. 버즈4 케이스 중 판매 비중이 가장 높았다. '갤럭시 S26 시리즈'를 체험하는 유럽,동남아 소비자들 [사진=삼성전자] 정호진 삼성전자 한국총괄 부사장은 "'갤럭시 S26 시리즈'는 AI폰을 안심하고 사용할 수 있는 기능부터 갤럭시 AI, 카메라까지 완성도를 크게 끌어올린 제품"이라며 "풍성한 사운드의 '갤럭시 버즈4 시리즈'와 함께 갤럭시 생태계를 경험해 보길 바란다"고 말했다. syu@newspim.com 2026-03-11 08:49
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동