---
title: Google, 인공지능이 발견한 취약점의 50%가 원격 코드 실행으로 이어진다고 발표
url: https://www.elseif.net/ko/google-50
published: 2026-10-03T06:41:13+00:00
language: ko
section: 에이전트
source: https://www.techtalkthai.com/google-report-ai-discovered-vulnerabilities-half-are-rce/
organizations: Google, BeyondTrust, Hacktron AI, Flowise, Langflow, LangChain
publisher: elseif
---

# Google, 인공지능이 발견한 취약점의 50%가 원격 코드 실행으로 이어진다고 발표

Google Threat Intelligence Group(GTIG)은 인공지능 시대의 취약점 발견 및 공격 동향 보고서를 통해 인공지능으로 발견된 것으로 추정되는 취약점의 50%가 원격 코드 실행(RCE)으로 이어진다고 밝혔습니다. 이는 전체 산업 취약점의 26%와 대비되는 수치입니다.

보고서는 2025년 1월부터 2026년 8월 사이의 공개 취약점을 분석했습니다. 월평균 CVE 수는 2026년 1월 5,045건에서 8월 10,740건으로 두 배 증가했습니다. 실제 취약점 공격은 2025년 월평균 10.5건에서 2026년 월평균 18건으로 늘어났습니다. 다만 GTIG는 오픈 소스 시스템의 자동 CVE 번호 부여 정책으로 인해 수치가 부풀려졌다고 경고했습니다. 실제로 리눅스 커널의 경우 해당 기간 약 5,000건의 CVE가 발행되었으나 실제 공격에 사용된 제로데이 취약점은 없었으며, 전체 공개 취약점 중 실제 공격에 이용된 비율은 0.23%에 불과했습니다.

인공지능으로 발견된 취약점은 질적인 면에서 차이를 보였습니다. 기존 방식의 취약점은 저위험 수준이 69%였으나 인공지능 발견 취약점은 39%에 그쳤고, 중간 위험 수준은 28%에서 58%로 증가했습니다. 이는 연구팀이 인공지능 에이전트에게 일반적인 오류 스캔 대신 핵심 인프라와 민감한 권한 범위를 직접 조사하도록 설정했기 때문입니다. 또한 인공지능 모델이 핵심 라이브러리, C/C++ 런타임, 하이퍼바이저의 복잡한 코드 경로를 추적하여 기존 정적 분석 도구가 찾지 못한 버퍼 오버플로 및 유즈 애프터 프리와 같은 메모리 손상을 발견한 결과입니다.

공격 양상은 제로데이 취약점의 급증보다는 엔데이 취약점의 무기화 속도가 빨라지는 방향으로 변하고 있습니다. 제로데이 공격은 월평균 8건에서 11건으로 소폭 증가했으나, 고위험 취약점 공격은 2025년 28건에서 2026년 첫 8개월 동안 75건으로 증가했습니다. 공격자들은 대규모 언어 모델을 사용하여 제품 버전, 패치, 취약점 공고 및 개념 증명 코드를 자동으로 비교하고 있습니다. 일례로 Hacktron AI의 인공지능 에이전트가 발견한 BeyondTrust Privileged Remote Access 및 Remote Support의 인증되지 않은 운영 체제 명령 주입 취약점인 CVE-2026-1731은 공개 후 4일 만에 첫 공격 그룹에 의해 이용되었습니다.

인공지능 시스템 자체도 공격 대상이 되고 있습니다. GTIG가 추적한 인공지능 관련 취약점 2,076건 중 1,500건 이상이 2026년 첫 8개월에 발생했습니다. 특히 Flowise, Langflow, LangChain과 같은 인공지능 오케스트레이션 및 에이전트 프레임워크가 전체의 50%를 차지하며 올해 347% 증가했습니다. 이러한 도구들은 동적 코드를 실행하는 노드를 배포하는 경우가 많아, 공격자가 프롬프트 주입이나 변조된 JSON 워크플로 파일을 통해 인증되지 않은 원격 코드 실행을 유도할 수 있습니다. 현재 인공지능 인프라에 대한 제로데이 공격은 발견되지 않았으나, BerriAI LiteLLM의 CVE-2026-42271과 Langflow의 CVE-2025-3248은 공개 후 실제 공격에 이용되었습니다.
