무슨 일이 있었나
CFR은 Matthew Ferren, Adam Segal, Rush Doshi가 작성한 주요 보고서(2026년 9월 17일 발행)를 발표했으며, 중국이 미국의 물, 에너지, 통신 및 운송 네트워크에 '악성코드를 사전 배치하고 휴면 상태의 접근 권한을 유지하는' 해킹 체계를 구축했지만, 미국은 그러한 계산을 바꿀 '방어 수단이나 신뢰할 수 있는 억지력'이 부족하다고 주장한다. 이 보고서는 중국의 캠페인에 대한 공동 가시성 구축, 중국 작전에 비용 부과, 네트워크 회복력 강화, 연방 역량 재건이라는 4대 축 전략을 제시하며, 부록에 기관과 의회 위원회가 매핑된 18가지 세부 권고안을 뒷받침한다. 보고서는 최첨단 AI를 가속 요인으로 간주한다: '고급 코딩 및 사이버보안 역량을 갖춘 인공지능(AI) 모델의 등장은 이 경쟁에 새로운 긴급성을 부여했다… 미국은 현재 AI 역량에서 중국을 앞서고 있지만, 불과 몇 개월 차이다.' 또한 AI 기반 방어 강화, 주요 기술 제공업체의 정보 공유 의무화, 취약한 제품에 대한 공급업체 책임을 촉구한다.
왜 중요한가
AI 섹션은 컴퓨팅/수출통제 논쟁을 사이버 거래 기술 중심으로 재구성하고, 핵심 인프라 운영자와 이를 공급하는 기술 공급업체가 의무적 데이터 공유, 위협 센서 및 책임 의무를 수용하도록 요구한다 — 트럼프-시 정상회담에 앞서 이사회 차원의 노출 변화가 예상된다.
필요한 조치
보고서의 회복력 및 공동 가시성 권고안을 자체 핵심 인프라 범위와 공급업체 계약에 대비하여 매핑하고, 의무적 정보 공유 및 소프트웨어 책임 정책 변화에 대비한 입장을 준비하라.