무슨 일이 있었나
2026년 9월 21일, 영국 NCSC(National Cyber Security Centre)는 Dave Chismon의 블로그 게시물 'One does not simply defend agentically'를 게시하여 에이전틱 사이버 방어에 대한 NCSC의 입장을 밝혔습니다. 이 글은 방어자가 공격자와 동일한 방식으로 AI를 사용할 수 없으며, 대신 제약 조건을 명시적으로 고려하여 문제를 해결해야 한다고 주장합니다. 이 게시물은 NCSC와 DCMS가 국가 차원의 에이전틱 사이버 방어 생태계인 'Cyber Shield'를 공동 구축 중임을 확인하고, 에이전틱 방어 조치를 실현하는 데 필요한 연구 영역을 정의하는 'AI for Cyber Defence' 문제집의 곧 발간을 발표합니다.
왜 중요한가
이는 방어 조직이 에이전틱 AI에 접근해야 하는 방식에 대한 영국 NCSC의 권위 있는 국가 지침입니다 — 문서화된 공격자 측 에이전틱 도구 사용에 대응하는 명목상의 균형추 역할을 합니다. 이는 (CETAS의 Autonomous Cyber Defence 작업, Cyber Shield 생태계 및 곧 발간될 문제집을 통해) 향후 NCSC 지침과 영국 방어 투자에 영향을 미칠 연구 의제를 구성합니다. NCSC가 자율 방어 조치가 가능해질 것으로 기대하는 영역과 인간의 개입(승인)이 유지되어야 하는 영역을 제시합니다.
필요한 조치
SOC 및 사이버 방어 리더는 NCSC의 forthcoming 'AI for Cyber Defence' 문제집을 모니터링하고, 공격자 모방이 아닌 방어자 특화 프레임워크를 에이전틱 방어 로드맵에 반영해야 합니다.