머신러닝은 어떻게 제로데이 공격을 탐지하는가
수십 년 동안 사이버 보안은 시그니처(패턴)에 기반한 고전적인 숨바꼭질 게임이었습니다. 새로운 악성코드 변종이나 익스플로잇이 발견되면 보안 연구원들은 이를 분석하여 고유한 디지털 시그니처를 추출하고 백신 데이터베이스에 배포했습니다.
그러나 시그니처 기반 방어에는 치명적인 결함이 있습니다. 바로 완전히 사후 대응적(Reactive)이라는 점입니다. 한 번도 본 적 없는 위협은 차단할 수 없습니다.
여기서 바로 **제로데이 공격(Zero-Day Attack)**이 등장합니다. 이는 벤더가 패치를 출시하기 전에 알려지지 않은 소프트웨어 취약점을 표적으로 삼는 공격입니다. 시그니처가 없기 때문에 기존의 방화벽과 침입 방지 시스템(IPS)은 이에 완전히 무력했습니다.
머신러닝
제로데이 공격
사이버 보안
위협 탐지
보안 AI