무슨 일이 있었나
2026년 10월 2일, Rapid7은 위협 인텔리전스, 취약점 연구, Rapid7 Labs를 단일 엔진으로 통합한 Rapid7 Intelligence(GA)를 출시했다. 이 엔진은 공격자 행동 데이터를 AI 기반 보호 조치로 변환하여 Rapid7 제품, MDR, Exposure Management에 직접 흐르게 한다. 첫 번째 산출물은 SMTP를 통해 통신 네트워크 엣지 장비를 표적으로 삼는 모듈형 Linux 악성코드 생태계(BPFDoor 변종, BPF Rekoobe, AVERAT)를 폭로한 연구다.
왜 중요한가
AI가 악용 기회 창을 수 분으로 압축하는 시점에, 위협 인텔리전스를 정적 지표/보고서 기반 피드에서 선제적이고 행동 상관관계가 적용된 AI 실행 가능 방어로 전환한다. 이는 반응형 SIEM 모델에 맞서는 Rapid7의 포지셔닝이자, AI 기반 관리형 운영 전략의 첫 번째 주요 제품 실행이다.
적용 범위
Rapid7 Command Platform의 MDR/SOC 팀과 Exposure Management 구매자는 평가해야 한다. 현재 GA이며, 별도 배포 없이 기존 제품 통합을 통해 이점이 제공된다.