쿠팡이 배웠어야... CRWD 보안 대란의 전말과 교훈
지난 2024년 7월, 전 세계 850만 대의 PC가 동시에 멈췄다. 크라우드스트라이크(CRWD) 업데이트 오류는 단순한 IT 사고가 아니었다.한국에서도 쿠팡 내부 시스템 접근 통제와 계정 관리 문제로 인해 무려 3370만명 규모의 개인정보 유출 사태가 벌어졌다. 공격이 있었느냐보다 더 중요한 질문이 남았다. 우리는 너무 많은 것을 하나의 보안 플랫폼, 하나의 자동화 시스템에 맡기고 있는 것은 아닐까는 점이다. 오늘날 기업과 사회는 ‘보안을 강화하기 위해’ 시스템의 가장 깊은 곳까지 외부 보안 소프트웨어와 AI에 개방하고 있다. 역설적으로 그 선택이 실패할 경우, 피해는 개별 기업을 넘어 국가 인프라와 일상 전체로 확산된다. 쿠팡 사태가 조직 내부 통제와 권한 관리의 취약성을 드러냈다면, 크라우드스트라이크 사태는 글로벌 보안 표준이 가진 단일 실패 지점(single point of failure)을 전 세계에 생중계했다.이 위기의 중심에 선 기업이 바로 크라우드스트라이크(CrowdStrike)다. 시가총액 1,200억 달러를 넘는 이 보안 제국은 ‘속도와 자동화’를 무기로 클라우드 보안의 표준을 만들었고, 동시에 그 표준이 무너질 때 어떤 일이 벌어지는지도 보여줬다. 그리고 그 한가운데에는 프로 레이서 출신 CEO 조지 커츠가 있다.그는 지금, 인간 대신 AI가 스스로 판단하고 대응하는 ‘보안 AGI(Security AGI)’라는 더 급진적인 미래를 제시하고 있다. 과연 이는 위기를 해결할 해답일까, 아니면 더 큰 리스크의 시작일까. 쿠팡과 크라우드스트라이크가 남긴 경고를 출발점으로, 더밀크는 보안 자동화 시대의 구조적 딜레마를 추적한다.2026년을 지배할 키워드로 AI와 함께 '사이버 보안'이 떠오를 것이기 때문에 놀라운 회복력을 보여준 크라우드 스트라이크 스토리는 더욱 주목받을 것으로 예상된다.