CISA KEV와 AI 에이전트 공격 자동화: Fortinet·Microsoft·Adobe 취약점 대응
CISA KEV에 추가된 Fortinet·Microsoft·Adobe 취약점을 살피고, AI 에이전트 공격 자동화에 대응하는 우선순위화와 방어 자동화 전략을 정리한다.
2026-08-14 · 최초 발행 2026-05-05
실제 악용 여부가 패치 순서를 바꾼다
2026년 4월 CISA는 Fortinet, Microsoft, Adobe 제품의 주요 취약점 7개 이상을 Known Exploited Vulnerabilities(KEV) 목록에 추가하고 연방 기관에 긴급 패치 기한을 설정했다. 같은 시기 AI 자율 에이전트를 활용한 공격도 본격화됐다. 취약점 공개 뒤 24시간 안에 익스플로잇이 나타나는 비율은 전체 CVE의 28.3%에 달한다.
이 환경에서 CVSS 점수만으로 패치 대상을 정하면 실제 공격에 노출된 자산을 뒤로 미룰 수 있다. KEV 기반 우선순위 관리와 AI 방어 자동화를 함께 운영해야 하는 이유다.
KEV는 확인된 악용을 기준으로 삼는다
CISA KEV(Known Exploited Vulnerabilities) 카탈로그에는 실제 공격에 쓰인 사실이 확인된 취약점이 수록된다. 이론상 심각도가 아니라 검증된 위협을 다룬다는 점에서 CVSS 단독 평가와 성격이 다르다.
KEV 등재에는 다음 조건이 필요하다.
- CVE 식별자가 부여돼야 한다.
- 신뢰할 수 있는 출처에서 야생(in-the-wild) 악용 증거가 확인돼야 한다.
- 패치 또는 완화 조치처럼 명확한 remediation 지침이 있어야 한다.
CVSS 9.8 취약점이라도 실제 악용이 확인되지 않으면 KEV에 들어가지 않는다. 반대로 CVSS가 중간 수준이어도 적극적인 악용 정황이 있으면 즉시 등재될 수 있다.
2021년 BOD(Binding Operational Directive) 22-01에 따라 연방 민간 행정부(FCEB) 기관은 KEV에 등재된 취약점을 정해진 기한 안에 패치해야 한다. 미이행 시 CISA는 시정 조치를 요구할 수 있다. 법적 의무의 대상은 연방 기관이지만, CISA는 민간 기업에도 KEV를 취약점 우선순위 판단의 핵심 지표로 쓰도록 강력히 권고한다.
Fortinet·Microsoft·Adobe에 내려진 긴급 기한
2026년 4월 13일 CISA는 Fortinet, Microsoft, Adobe의 취약점 7개를 KEV에 추가하며 긴급 패치를 촉구했다.
FortiClient EMS의 SQL 인젝션
CVE-2026-21643은 CVSS 9.1로 이번 업데이트 가운데 가장 긴급한 취약점이다. FortiClient EMS(Endpoint Management Server)가 HTTP 요청을 처리하는 과정의 SQL 인젝션으로, 인증 없이 원격 코드 실행이 가능하다.
다른 취약점의 기한은 4월 27일인 반면 이 항목은 4월 16일까지 처리하도록 단독 긴급 기한이 잡혔다. FortiClient EMS는 기업 엔드포인트 보안을 중앙에서 관리하는 허브다. 이 서버가 침해되면 공격자는 관리 대상 엔드포인트에 악성 정책을 배포하거나 에이전트를 통한 측면 이동을 시도할 수 있다.
Exchange Server의 역직렬화 위험
CVE-2023-21529은 Exchange Server에서 신뢰할 수 없는 데이터를 역직렬화하는 문제다. 특수 제작한 이메일 또는 SOAP 요청으로 서버 측 코드 실행을 유발할 수 있다.
최초 패치는 2023년에 발표됐지만, 2026년에도 미패치 시스템이 존재하는 사실이 확인돼 KEV에 등재됐다. 패치가 제공됐는지와 배포가 완료됐는지는 별개의 운영 문제라는 점을 보여준다.
Adobe Acrobat에 남은 취약점 경로
Adobe Acrobat에서는 서로 다른 두 취약점이 KEV에 포함됐다. CVE-2020-9715는 해제된 메모리 영역을 다시 사용하는 Use-After-Free(UAF) 취약점이다. 공격자는 이를 통해 원격 코드 실행을 유발할 수 있으며 CVSS는 7.8이다. 2020년에 공개됐지만 지금도 악용이 확인됐다.
CVE-2026-34621은 JavaScript 객체의 프로토타입 체인을 조작해 임의 코드 실행을 노리는 프로토타입 오염(Prototype Pollution) 취약점이다. CVSS는 8.6이다. Adobe가 긴급 업데이트를 발표한 뒤에도 공격자들이 즉시 악용을 시작했다.
보안 제품과 레거시 경계에 쌓이는 위험
이번 KEV 업데이트는 엔터프라이즈 보안 제품 자체가 공격 벡터가 될 수 있다는 구조를 드러낸다. 인증 통합, 외부 데이터 파싱, 장기간 남은 미패치 자산이 겹치는 지점이 특히 위험하다.
2026년 초 CISA는 Fortinet CVE-2026-24858(FortiCloud SSO 인증 우회)도 별도로 KEV에 추가했다. FortiCloud 계정이 있는 공격자가 다른 사용자의 기기에 SSO로 로그인할 수 있는 취약점이며, FortiOS, FortiManager, FortiWeb, FortiProxy, FortiAnalyzer가 영향을 받는다. Fortinet 제품에서 인증 우회 문제가 반복되는 흐름은 SSO 통합 구현의 구조적 문제를 시사한다.
Exchange Server의 CVE-2023-21529 역시 외부 데이터를 신뢰하는 파싱 로직의 위험을 보여준다. SOAP 기반 레거시 서버 인프라는 이 패턴에 특히 취약하다.
CVE-2012-1854는 Visual Basic for Applications 취약점으로 14년 전에 발견됐고, CVE-2020-9715는 Adobe 취약점으로 6년 전에 발견됐다. 두 항목의 KEV 등재는 패치 관리가 부실한 조직이 오래된 취약점에도 계속 노출될 수 있음을 보여준다.
공격 체인을 수행하는 AI 에이전트
2026년은 AI 보조 공격이 AI 에이전트 주도 공격으로 넘어가는 변곡점이다. Microsoft Security Blog는 위협 행위자의 AI 남용이 단순 도구 사용 단계를 넘어 사이버 공격 자체를 자동화하는 방향으로 가속화되고 있다고 전했다.
AI 에이전트는 CVE가 공개되면 관련 개념 증명(PoC) 코드를 분석하고, 대상 시스템에 맞춘 익스플로잇을 실시간으로 생성할 수 있다. 전체 CVE 가운데 28.3%에서 공개 24시간 이내 익스플로잇이 등장하는 배경으로 제시된다.
Barracuda Networks에 따르면 에이전트형 AI는 계획, 적응, 지속을 자율적으로 수행할 수 있다. 기존 생성형 AI와 달리 사람의 개입 없이 다단계 공격을 연속적으로 진행할 수 있으며, 한 팀이 수주에 걸쳐 수행하던 공격을 AI가 수 시간 만에 완료하는 사례가 보고되고 있다.
2025년에 기록된 최단 eCrime 브레이크아웃 타임은 27초였다. 이는 2024년 평균 29분 대비 65% 단축된 수치다. 초기 침입 뒤 측면 이동과 권한 상승까지의 시간이 인간의 탐지·대응 주기를 앞지를 수 있다는 뜻이다.
공격에 에이전트가 들어오면서 방어 대상도 넓어졌다. 프롬프트 인젝션으로 방어 AI 에이전트를 조작하거나, 합법적 API를 공격 목적으로 전용하는 도구 오용, 에이전트 메모리 포이즈닝으로 의사결정 기반을 오염시키는 방식이 실제 위협으로 보고되고 있다.
KEV를 자동화된 대응 경로에 연결하기
AI 속도로 진행되는 공격에 사람이 모든 판단과 조치를 수행하는 방식은 한계가 있다. IBM과 Microsoft 등 주요 보안 벤더가 2026년 방어적 AI 자동화를 전면에 내세우는 배경이다.
IBM은 2026년 4월 에이전트형 공격에 대응하는 IBM Autonomous Security를 발표했다. 이는 IBM AI 에이전트들로 구성된 머신 속도(machine-speed) 서비스로, 인간만으로 감당하기 어려운 속도의 취약점 remediation 자동화를 목표로 한다. 취약점 분석, 런타임 환경 모니터링, 정책 집행, 의심 활동 탐지, 위협 대응을 수행하고 결과를 거버넌스·리스크 플랫폼으로 피드백한다.
방어 워크플로우에서는 KEV 등재 여부를 CVSS, EPSS와 결합해 우선순위를 결정해야 한다. KEV는 실제 악용을, CVSS는 기술적 심각도를, EPSS는 30일 내 익스플로잇 확률을 나타낸다. 여기에 자산 중요도와 네트워크 노출을 더하면 조직 환경에 맞는 판단이 가능하다.
| 지표 | 판단하는 내용 | 우선순위에서의 의미 |
|---|---|---|
| KEV 등재 | 실제 악용 확인 | 가장 높은 즉각성 |
| CVSS 점수 | 기술적 심각도 | 이론적 위험 기준 |
| EPSS 점수 | 30일 내 익스플로잇 확률 | 통계적 위험 예측 |
| 자산 중요도 | 비즈니스 임팩트 | 조직별 맥락 |
| 네트워크 노출 | 인터넷 접근 가능 여부 | 공격 가능성 |
BOD 22-01의 법적 구속력은 연방 기관에 한정되지만, KEV 목록은 민간의 취약점 관리 기준으로도 산업 표준에 가깝게 쓰인다. 금융, 의료, 에너지 같은 규제 산업에서는 KEV 기반 패치 완료를 보안 감사의 증거 자료로 활용하는 추세다.
2026년 방어적 AI 보안 시장 규모는 444억 달러로 추정된다. 여기서 필요한 구성은 이상 행동 패턴을 실시간 학습·탐지하는 AI 기반 위협 탐지, KEV 취약점의 패치 적용·테스트·배포를 잇는 remediation 자동화, 프롬프트 인젝션 시도와 비정상 API 호출을 추적하는 에이전트 행동 감시다. AI 에이전트가 침해됐을 때 측면 이동을 막기 위한 최소 권한 원칙과 지속적 검증의 제로 트러스트 아키텍처도 함께 필요하다.
Fortinet, Microsoft, Adobe의 KEV 사례는 신규 취약점과 레거시 취약점이 같은 운영 환경에서 동시에 악용될 수 있음을 보여준다. 패치 이전의 취약 구간이 AI 에이전트 공격으로 더 짧아지는 상황에서, KEV 중심의 우선순위화와 자동화된 방어 체계는 구조적 요건이 됐다.
Sources
- CISA Adds Six Known Exploited Vulnerabilities to Catalog (April 13, 2026)
- CISA Adds 6 Known Exploited Flaws in Fortinet, Microsoft, and Adobe Software - The Hacker News
- U.S. CISA adds Adobe, Fortinet, Microsoft Windows, Microsoft Exchange Server flaws to KEV catalog - Security Affairs
- CISA Adds 8 Exploited Flaws to KEV, Sets April-May 2026 Federal Deadlines - The Hacker News
- CISA Issues Urgent Patch Deadlines for 8 Actively Exploited Software Vulnerabilities - NetCrook
- Fortinet Releases Guidance to Address CVE-2026-24858 Authentication Bypass - CISA
- Agentic AI: The 2026 threat multiplier reshaping cyberattacks - Barracuda Networks
- Threat actor abuse of AI accelerates from tool to cyberattack surface - Microsoft Security Blog
- IBM Announces New Cybersecurity Measures to Help Enterprises Confront Agentic Attacks - IBM Newsroom
- 2026 X-Force Threat Intelligence Index - IBM
- 2026: The Year of AI-Assisted Attacks - The Hacker News
- CISA KEV Update April 2026: 7 Exploited Vulnerabilities Added - The Cyber Signal