미래의 역사가들은 2026년 봄을 AI 기반 보안 취약점 보고의 시작으로 기억할 것입니다. 4월 7일, Anthropic은 Project Glasswing의 일환으로 일부 기업에 제공되는 Claude Mythos AI 모델의 프리뷰를 발표했습니다. 이 이니셔티브는 오픈소스 에코시스템 전반에서 수천 개의 '높음' 및 '긴급' 등급의 보안 취약점을 발견했다고 주장했습니다. 3주 후, Xint 이니셔티브는 Copy Fail이라는 Linux 커널 로컬 권한 상승 취약점을 발표했습니다. 며칠 후, 전 세계는 Dirty Frag라는 또 다른 취약점에 직면했으며, 이어서 Fragnesia라는 취약점도 발견되었습니다. 앞으로 더 많은 사례가 뒤따를 것입니다.

Project Glasswing, Copy Fail, Dirty Frag는 책임 있는 공개 절차와 관련된 문제를 공유합니다. Project Glasswing은 요란한 홍보에도 불구하고 실행 가능한 정보를 거의 공유하지 않았습니다. Copy Fail의 연구원들은 연구 결과를 kernel.org 개발자와 공유했지만 시스템 벤더와는 공유하지 않았습니다. 누군가가 Dirty Frag에 대한 세부 정보를 조기에 유출하는 바람에, 김현우 연구원은 패치가 개발되기도 전에 공개 이메일 스레드에 세부 정보를 공개해야만 했습니다.

이 블로그 포스트에서는 Copy Fail에 대한 Red Hat의 대응을 살펴보고, Red Hat의 제품 보안용 기술 계정 관리 서비스가 AI를 통해 신속하고 끊임없이 공개되는 새로운 시대에 조직의 보안 상태를 관리하는 데 어떤 도움이 되는지 설명합니다.

Red Hat Product Security 역사 및 배경

Red Hat Product Security 팀은 2001년부터 IT 보안 커뮤니티를 선도해 왔으며, 위협 환경의 변화에 맞춰 지속적으로 진화해 왔습니다

CVE.org는 CVE(Common Vulnerabilities and Exposures)라는 개념을 사용하여 IT 산업 전반의 소프트웨어 취약점 보고를 관리합니다. CVE 번호 부여 기관(CNA)은 CVE를 게시하는 회원 조직입니다. CVE.org에는 IT 업계 전반에 걸쳐 500개 이상의 CNA 회원사가 있습니다. CNA-LR은 최후 수단으로서의 CVE 번호 부여 기관(CVE Numbering Authority of last resort)을 의미합니다. 회원(member) 조직은 CVE와 관련된 분쟁을 해결하기 위해 이들에게 의지합니다. 루트(root) 조직은 다른 CNA에 CVE를 제출하는 방법을 교육합니다.

현재 Red Hat은 CNA-LR 역할을 보유한 세계 유일의 민간 기업이며, 루트 역할을 보유한 단 두 곳의 민간 기업 중 하나입니다. 이는 Red Hat이 업계 전반에서 존중과 책임, 신뢰를 바탕으로 확고한 입지를 다지고 있음을 의미합니다. Red Hat은 세상이 자극적인 헤드라인에 매몰되어 있을 때, 난해한 커널 커밋을 분석하여 실행 가능한 정보로 변환하는 중재자 역할을 수행합니다.

AI 기반 보안 취약점 보고가 증가함에 따라 위협 환경은 단순히 진화하는 것을 넘어 가속화되고 있습니다. Mozilla는 최근 Anthropic과 협업하여 JavaScript 엔진에서 보안에 민감한 버그 22개를 발견했으며, 이후 전체 브라우저 코드베이스를 조사하여 271개의 추가 취약점을 찾아냈습니다. 더 광범위한 소프트웨어 에코시스템 전반을 살펴보면, 2026년 5월 중순까지 주로 Mythos가 주도한 AI 기반 탐지 도구가 10,000개 이상의 잠재적 문제를 찾아냈습니다. 이는 기존 방식으로 1년이 걸릴 작업을 단 2주 만에 수행한 결과입니다.

Red Hat은 이러한 폭발적인 변화의 중심에 있습니다. 2025년 한 해 동안 Red Hat Product Security는 7,722개의 보안 취약점을 분류하고 처리했습니다. 2026년 1월 1일부터 4월 30일까지 첫 4개월 동안 그 수는 2,826개에 달했습니다. 이 추세가 계속된다면 연간 총계는 8,596개에 이를 것입니다. 2026년 5월 1일부터 5월 15일까지 분류된 취약점 수는 712개로 증가했으며, 이는 연간으로 환산하면 17,000개 이상으로 2025년의 두 배가 넘는 수치입니다.

Copy Fail: 앞으로 이어질 수많은 사례 중 첫 번째

CVE.org는 매일 수백 건의 취약점 기록을 게시합니다. 2026년 4월 22일, CNA 중 하나인 kernel.org는 CVE-2026-31431부터 CVE-2026-31530까지 100개의 취약점을 게시했습니다. 

CVE-2026-31431은 다음과 같은 설명을 제공합니다.

“Linux 커널에서 다음 취약점이 해결되었습니다. crypto: algif_aead - out-of-place 운영 방식으로 복구. 이 작업은 관련 데이터 복사 부분을 제외하고 커밋 72548b093ee3의 대부분을 되돌립니다. 소스와 대상이 서로 다른 매핑에서 제공되므로 algif_aead에서 in-place 방식으로 운영하는 것은 이점이 없습니다. in-place 운영을 위해 추가된 모든 복잡한 요소를 제거하고 AD를 직접 복사하세요.”

별다른 주목을 받지 못하던 이 사건은 일주일 후인 4월 29일, Theori라는 회사의 Xint.io 서비스에서 개념 증명(PoC) 공격 사례를 게시하고 이를 'Copy Fail'이라 명명하면서 상황이 반전되었습니다. 이 난해한 설명 뒤에는 베어 메탈, 가상 머신(VM), 컨테이너 내부 등 환경에 관계없이 권한이 없는 로컬 사용자가 시스템에 대한 루트 권한을 얻을 수 있는 수단이 숨겨져 있었습니다.

다행히 이 공격을 수행하려면 시스템에 직접 액세스해야 합니다. 공격자가 먼저 로그인해야 합니다. 안타깝게도 Red Hat과 기타 Linux 배포판은 일반 대중과 같은 날에 이 공격에 대해 인지했습니다.

언론 기사와 온라인 스레드가 폭발적으로 늘어났습니다. 본격적인 대응 경쟁이 시작되었습니다.

Red Hat Product Security는 즉시 이 CVE에 대한 취약점 등급을 '중요'로 상향 조정하고, 완화 전략 및 해결 일정을 포함하여 보안 게시판을 업데이트했습니다. Red Hat은 5일 후인 5월 4일에 수많은 보안 권고 중 첫 번째 권고를 발표했습니다. 그 뒤를 이어 여러 건이 신속하게 발표되었습니다.

하지만 이야기는 여기서 끝나지 않습니다.

고객 배포 및 지원 현황

미국 중부 일광 절약 시간(CDT) 기준으로 5월 12일 정오까지, 'Copy Fail'로 인해 Red Hat Enterprise Linux(RHEL), Red Hat OpenShift, Red Hat OpenStack을 사용하는 고객으로부터 1,132건의 지원 사례가 접수되었습니다. 5월 말에는 해당 사례가 1,300건 이상으로 증가했습니다. 이러한 지원 사례 중 상당수에는 일반적인 FAQ 문서로는 해결하기 어려운 상세한 질문이나 까다로운 문제들이 포함되어 있었습니다. 예를 들면 다음과 같습니다.

  • 일부 조직은 운영 체제 업그레이드나 패치 시 충돌이 발생하기 쉬운, 지원이 제한적이거나 아예 없는 애플리케이션에 의존하고 있습니다. 패치와 업그레이드가 매우 빈번하게 이루어지는 오늘날, 이러한 애플리케이션은 훨씬 더 큰 위험 요인이 됩니다.
  • 위험 평가를 위해 공통 취약점 점수 시스템(CVSS) 점수를 활용하는 방법에 대해서는 항상 질문이 제기됩니다. 가장 적절한 답변은 상황에 따라 다르다는 것입니다. CVSS 점수는 개별적인 환경을 고려하지 않고 심각도 수준을 할당합니다. 위험 평가는 고객의 구체적인 상황에 따라 달라지며, 전문가의 판단이 필요합니다.
  • 끊임없이 쏟아지는 AI 플래그 지정 문제를 어떻게 계속해서 해결할 수 있을까요? "모든 것을 패치하라"는 식의 대응은 더 이상 유효하지 않은 모델입니다. 패치를 위해 운영을 지속적으로 중단하는 대신, 심층 방어를 통해 취약점을 완화하도록 IT 환경을 설계하세요. 그리고 전문가의 판단을 통해 실제 환경에 위협이 되는 취약점을 평가하고 해당 부분에 패치를 적용해야 합니다.
  • 최소 한 곳 이상의 고객사가 RHEL 9.2에 기반한 OpenStack 17.1을 패치하는 방법을 확인해야 했습니다. 해당 해결책은 RHEL 9.2 SAP 릴리스 스트림을 사용하는 것이었습니다.
  • 또 다른 고객은 이전 RHEL 8 시스템에서 패치가 적용된 최신 커널을 사용할 경우 어떤 영향이 있는지 알고 싶어 했습니다. 
  • 일부 조직은 이전 OpenShift 버전을 실행하고 있었으며 이에 따른 패치 전략이 필요했습니다.
  • 많은 조직이 서비스 중단 없는 운영을 원하는 애플리케이션 팀과 패치 배포 일정을 조정하는 데 도움을 필요로 했습니다.
  • 다른 조직들은 성능 저하 문제를 우려했습니다.
  • 다양한 컴플라이언스 이니셔티브를 위한 위험 분석에 지원이 필요한 경우도 많았습니다.
  • 또한 수많은 사례에서 고객들은 경영진에게 제출할 공식 Red Hat 확인 문서를 요청했습니다.

이는 몇 가지 예시에 불과합니다. 보안 위협은 언제나 큰 스트레스를 유발합니다. 특히 지난 10년 사이 가장 심각한 Linux 버그에 대한 헤드라인이 보도될 때, 고객과 직접 협력하여 추측과 현실을 구분할 수 있도록 돕는 전문가의 역할이 매우 중요하다는 것을 확인했습니다. 

업스트림 혁신과 엔터프라이즈급 보안 보호 사이의 간극을 메워줄 상용 파트너의 필요성이 그 어느 때보다 분명해졌습니다.

제품 보안용 Red Hat 기술 계정 관리 서비스

이와 같은 보안 상황에 대처할 수 있도록 Red Hat은 현재 Red Hat Technical Account Management Service for Product Security영어 (English) 버전으로 제공됩니다 (한국어 미지원)를 제공하고 있습니다. 기술 계정 관리자(TAM)는 Red Hat 및 오픈소스 커뮤니티 전반에서 고객과 제품 및 엔지니어링 그룹 사이의 커뮤니케이션 연락 담당자 역할을 수행합니다. 대부분의 TAM은 특정 제품이나 기술에 집중하는 반면, Red Hat 보안 TAM은 Red Hat 제품 포트폴리오 전반의 보안 풋프린트를 통합적인 관점에서 관리합니다. TAM은 다음과 같은 업무를 지원합니다.

  • 다양한 공격 전술에 대한 수시 교육 공유
  • 고객의 Red Hat 보안 및 컴플라이언스 툴 사용 지원
  • 상황에 적합한 강화된 구성 및 배포 제안
  • Red Hat이 위험을 줄이고 취약점을 완화하는 방식 설명
  • Red Hat 제품에 대한 더욱 정확한 취약점 분석 제공
  • 취약점 스캔 보고서 분류 지원
  • 고객, Red Hat 팀, 파트너, 기타 벤더 및 가능한 경우 오픈소스 커뮤니티와의 원활한 커뮤니케이션 지원
  • 고객의 관점을 대변하여 Red Hat 제품 관리, 제품 보안 팀, 파트너, 기타 벤더 및 오픈소스 커뮤니티에 영향력 행사
  • 소프트웨어 가치 사슬 및 공급망 공격에 대한 인식 제고
  • 주요 보안 인시던트 발생 시 잠재적인 완화 방안에 대한 자문 제공
  • 보안 인시던트 사후 분석 평가 생성 지원

지속적인 커뮤니케이션은 특히 위기 상황에서 항상 중요하며, AI로 인해 보안 취약점 보고의 속도가 빨라지고 심각도가 높아짐에 따라 그 중요성은 더욱 커지고 있습니다. Red Hat 보안 TAM은 고객이 허위 정보와 실제 위협을 구분하고 기타 우려 사항을 해결할 수 있도록 돕는 독보적인 위치에 있습니다. 

신뢰할 수 있는 보안 전략

AI 기반 취약점 보고가 주도하는 새로운 시대에 가장 큰 위협은 버그의 양이 아니라 자동화에 대한 과도한 의존입니다. AI는 취약점을 찾아낼 수는 있지만, 위험 기반 보안 전략을 제안하거나 위기 상황에서 조직을 뒷받침할 수 있는 무결성을 제공하지는 못합니다. 결국 진정으로 신뢰할 수 있는 것은 사람의 판단력뿐입니다. 책임 있는 공개 프로세스에 장애가 발생하는 것도 또 다른 위협입니다. 개발자가 완화 조치나 패치를 출시하기 전에 누군가 새로운 취약점을 공개하면 공격자가 고객을 기습할 수 있기 때문입니다.

누구도 공격에 대한 완전한 면역을 보장할 수는 없지만, Red Hat 보안 TAM은 Red Hat Product Security 및 커뮤니티와 긴밀히 협력하여 AI가 제공할 수 없는 전략적 지침과 기술적 옹호를 지원합니다. 

과장된 광고와 실제의 차이를 식별하거나 임박한 공격을 몇 시간 일찍 감지하는 능력은 적시 완화 조치와 대규모 장애 사이의 성패를 가를 수 있습니다. 인프라를 보호하기 위해 다음번 대규모 취약점 공개가 발생할 때까지 기다리지 마세요. Red Hat 보안 TAM이 조직에 필요한 사전 예방적 계획과 기술적 옹호를 제공하는 방법영어 (English) 버전으로 제공됩니다 (한국어 미지원)에 대해 자세히 알아보세요.

자세한 내용은 Red Hat 어카운트 팀에 문의하거나 Red Hat에 문의 부탁드립니다.
 


사람이 읽을 수 있는 Red Hat CVE 데이터베이스로 이동하여 적절한 날짜 범위를 선택한 후 페이지 하단의 수치를 확인하세요.

Red Hat Product Security

Red Hat은 모든 직원이 근무 위치와 상관없이 보안 및 개인정보 위험을 완화하는 데 필요한 양질의 정보와 그렇게 할 수 있는 액세스 권한을 이용할 자격이 있다고 믿습니다.

저자 소개

D. Greg Scott is a Red Hat Principal Technical Account Manager and holds CISSP number 358671. He is also a published author, with three novels so far and more coming. On weekdays, Greg helps the world’s largest open-source software company support the world's largest telecom companies. Nights and weekends, he helps Jerry Barkley, Jesse Johnson, and other characters save the world. Enjoy the fiction. Use the education.

Greg also keeps a wealth of cybersecurity information on his own website, including several presentations, recordings from more than one-hundred radio and TV interviews, book pages, and blog content, including a growing collection of phishing samples.

Prior to joining Red Hat in 2015, Greg spent more than twenty years building custom firewalls and fighting ransomware attacks in various roles as an independent consultant and reseller partner. Greg lives in Minnesota with his wife, daughter, two grandsons, three cats, one dog and other creatures that come and go.

UI_Icon-Red_Hat-Close-A-Black-RGB

채널별 검색

automation icon

오토메이션

기술, 팀, 인프라를 위한 IT 자동화 최신 동향

AI icon

인공지능

고객이 어디서나 AI 워크로드를 실행할 수 있도록 지원하는 플랫폼 업데이트

open hybrid cloud icon

오픈 하이브리드 클라우드

하이브리드 클라우드로 더욱 유연한 미래를 구축하는 방법을 알아보세요

security icon

보안

환경과 기술 전반에 걸쳐 리스크를 감소하는 방법에 대한 최신 정보

edge icon

엣지 컴퓨팅

엣지에서의 운영을 단순화하는 플랫폼 업데이트

Infrastructure icon

인프라

세계적으로 인정받은 기업용 Linux 플랫폼에 대한 최신 정보

application development icon

애플리케이션

복잡한 애플리케이션에 대한 솔루션 더 보기

Virtualization icon

가상화

온프레미스와 클라우드 환경에서 워크로드를 유연하게 운영하기 위한 엔터프라이즈 가상화의 미래