CDNetworks의 최신 WAAP 보고서에 따르면 AI가 사이버 공격을 산업화하고 있는 것으로 나타났습니다.
싱가포르, 2026년 7월 8일 – CDNetworks는 APAC을 선도하는 Edge as a Service 제공 네트워크로서, 오늘 연례 Web Application and API Protection(WAAP)보고서를 발표했습니다. 이번 보고서는 AI가 정교한 공격 캠페인을 실행하는 데 필요한 비용, 시간, 전문성을 낮추며 사이버 공격의 경제 구조를 근본적으로 바꾸고 있음을 보여줍니다.
보고서의 주요 내용은 다음과 같습니다.
-
AI가 자동화 공격의 산업화를 가속화하고 있습니다.
대규모 언어 모델(LLM), 에이전트형 AI, 브라우저 자동화, 프록시 네트워크가 성숙해지면서 자동화 위협은 단순한 스크립트 기반 트래픽에서 벗어나, 애플리케이션과 API 전반에서 더 적응적이고 회피성이 높으며 인간과 유사한 형태의 악용으로 진화하고 있습니다. -
API 악용이 비즈니스 로직 공격의 주요 경로로 부상하고 있습니다.
2025년 CDNetworks는 월평균 150억 건 이상의 악성 API 요청을 차단했습니다. 이는 공격자들이 대량의 API 트래픽을 활용해 로그인, 결제, 검색 등 정상적인 비즈니스 워크플로를 악용하고 있음을 보여줍니다. -
AI 봇 트래픽이 새로운 거버넌스 과제를 만들고 있습니다.
CDNetworks는 2025년 하루 평균 164만 건의 AI 봇 요청을 관측했습니다. 이는 단순한 허용 또는 차단 결정을 넘어, 더욱 세분화된 제어가 필요하다는 점을 보여줍니다. -
다층 DDoS 공격이 방어 복원력에 대한 요구 수준을 높이고 있습니다.
DDoS-as-a-Service 플랫폼, 봇넷, 자동화 도구는 공격자가 L3, L4, L7을 넘나들며 공격을 전개할 수 있게 하고 있으며, 이에 따라 더 적응적인 방어 모델이 요구되고 있습니다. -
APAC 기업은 애플리케이션 계층에 집중된 공격 압력에 직면하고 있습니다.
2025년 APAC은 L7 DDoS 활동의 67.45%를 차지했습니다. 이는 SaaS, 핀테크, 게임과 같은 디지털 우선 산업에서 애플리케이션 가용성이 매출과 서비스 연속성에 직접적인 영향을 미치는 만큼, 관련 리스크가 더욱 높아지고 있음을 시사합니다.
“AI가 모든 공격을 완전히 새로운 형태로 바꾸는 것은 아닙니다. 그러나 방어자가 위협을 이해하고 억제할 수 있는 시간을 압축하고 있습니다,” CDNetworks의 Global Head of Infrastructure인 Antony Li는 말했습니다. “앞으로의 과제는 모든 취약점을 식별하는 것보다, 어떤 노출이 실제 리스크로 이어지는지를 이해하는 데 있습니다. 이러한 판단을 조기에 내릴 수 있는 조직은 보안 태세에 대한 통제력을 회복하는 데 더 유리한 위치에 설 수 있습니다.”
전체 보고서 보기
CDNetworks의 State of WAAP Report 2025는 기업을 위한 보안 전략과 모범 사례도 함께 제공합니다. 심층 분석 결과를 확인하려면 전체 보고서를 다운로드하세요.
CDNetworks 소개
CDNetworks는 APAC을 선도하는 Edge as a Service 네트워크로서, 전 세계 3,000개 이상의 PoP와 20년 이상의 기술 경험을 바탕으로 최종 사용자에게 빠르고 안전한 디지털 경험을 제공합니다. CDNetworks의 다양한 제품과 서비스에는 웹 성능, 미디어 전송, 클라우드 보안, 엣지 컴퓨팅, 제로 트러스트 보안, 코로케이션 서비스가 포함되며, 모두 기업의 비즈니스 혁신을 촉진하도록 설계되었습니다.
자세한 내용은 cdnetworks.com을 방문하고 LinkedIn에서 CDNetworks를 팔로우하세요.
더 많은 탐색
CDNetworks, 2025년 ESG 보고서 발표: 더욱 지속 가능하고 신뢰할 수 있는 디지털 미래를 향하여
이 보고서는 보다 지속 가능하고 안전하며 포용적인 디지털 미래를 구축하려는 회사의 의지를 재확인시켜 줍니다.