메인 콘텐츠로 건너뛰기
Tanium 노출 관리 대시보드에는 사용 가능한 CVE 수정 조치, 노출된 공격 경로, CVSS 심각도 및 익스플로잇 성숙도별 CVE 정보가 표시됩니다.
새로운 쟁점

AI가 취약점 발견 속도를 높이고 있다. Tanium은 여러분이 최신 동향을 놓치지 않도록 도와드립니다.

소프트웨어 취약점 발견 속도가 빠르게 변화하고 있다.

2026년 4월에서 Mythos가 발표된 이후, AI를 활용해 소프트웨어 취약점을 식별하는 기관들의 활동으로 인해 새로 발견된 CVE 및 CVE 정의의 수가 크게 증가했습니다. 이러한 변화는 업계 전반에 걸쳐 나타나는 광범위한 추세를 반영합니다. AI 덕분에 취약점을 그 어느 때보다 빠르게 파악할 수 있게 되었으며, 보안 팀은 이에 대응하기 위한 가시성, 통제력, 그리고 신속성을 확보해야 합니다.

타늄에서는 고객 환경 전반에 걸쳐 이러한 추세를 면밀히 추적해 왔습니다. 2026년 6월 중반 이전에는 Tanium Exposure Management를 통해 매일 확인된 취약점 건수가 전체 고객을 통틀어 대개 10억 건 정도를 기록했습니다. Beginning in July, that number surged, reaching as high as 6 billion daily in September.

이는 최근 마이크로소프트 CVE 발표 추이와 매우 유사합니다. 6월 ‘패치 화요일’에는 220 건의 CVE가 포함되었으며, 9월 ‘패치 화요일’에는 999건으로 증가했습니다.* 이는 새로 공개된 취약점의 수가 고객 환경 전반에서 나타나고 있는 발견 건수의 급증세를 주도하고 있다는 분명한 신호입니다.

그림 1 - Tanium 노출 관리 기능을 통해 식별된 일일 취약점 발견 내역

Line chart of total daily vulnerability findings from Tanium Exposure Management, holding near 1 billion from 2025년 10월 through mid-2026 before climbing from July and peaking above 5 billion in 2026년 9월

이러한 급증 현상은 보안 및 IT 운영 팀에게 중요한 현실을 여실히 보여줍니다. 바로 취약점 관리가 더 이상 단순히 위험을 파악하는 데 그치는 것이 아니라는 점입니다. 중요한 것은 이를 신속하고, 자신 있게, 그리고 대규모로 실행에 옮기는 것입니다.

좋은 소식은, Tanium에서는 고객사들의 경우 이러한 수치가 정점을 찍은 후 이미 감소세를 보이고 있다는 점입니다. 이는 Tanium Atlas를 통해 고객들이 단순히 취약점을 파악하는 데 그치지 않고, 실시간 엔드포인트 데이터를 바탕으로 취약점의 우선순위를 정하고 자율적으로 해결해 나간다는 것을 보여주는 확실한 증거입니다. 하지만 아직 해야 할 일이 더 남아 있습니다. 매월 ‘패치 화요일’이 돌아오면서, 모든 엔드포인트에 걸쳐 지속적인 가시성과 신속한 대응의 필요성이 다시금 강조되고 있습니다. 마이토스 이후의 세상에서, 발견과 해결 사이의 시간을 단축하는 것이 무엇보다 중요합니다.

Tanium을 통해 기업은 내부 및 외부 자산 전반에 대한 포괄적인 가시성을 확보하고, 영향력이 큰 병목 지점을 파악하는 공격자 중심의 우선순위 지정 기능을 활용하며, 단일 플랫폼에서 신속하게 대응할 수 있습니다. 여러 도구를 통해 협업하는 대신, 실시간 엔드포인트 인텔리전스와 자율적 대응 기능을 결합하여 공격자가 이를 악용하기 전에 취약점을 최소화합니다.

또 한 번의 ‘패치 화요일’이 지나갔습니다. 엔드포인트가 뒤처지지 않도록 하세요.

*출처: https://msrc.microsoft.com/update-guide/releaseNote/ (새 탭에서 열림)