뉴스/새로운 소식/카더라 등의 내용을 공유해주세요.
검증된 중요 뉴스는 타임라인 메뉴에 등록됩니다.
뉴스/새로운 소식/카더라 등의 내용을 공유해주세요.
검증된 중요 뉴스는 타임라인 메뉴에 등록됩니다.
조회수 34 추천 1 댓글 0
https://www.chosun.com/economy/science/2023/07/13/S6H2NBJSPZBKVAIIDRZ5VVHFWY/
매년 16만명 사망 'RSV' 13조원 백신시장 뜨겁다
英제약사 개발 백신, 잇단 허가
화이자·모더나 등도 속속 참전
입력 2023.07.13. 03:00
https://kr.investing.com/news/earnings/article-2070301
바바리안 노르딕, 2026년 전망 상향 및 신규 자사주 매입 발표에 급등
입력: 2026년 08월 21일 오후 03:10
바바리안 노르딕 (CSE:BAVA)은 금요일(현지시각) 2분기 매출이 23% 증가했다고 발표하고 최대 7억 5천만 덴마크 크로네(약 1억 1,740만 달러) 규모의 신규 자사주 매입 프로그램을 발표하며 2026년 실적 전망을 상향 조정했다. 이 소식에 주가는 8% 이상 급등했다.
덴마크 백신 제조업체인 바바리안 노르딕은 2분기 매출이 전년 동기 16억 5천만 크로네에서 20억 3천만 크로네로 증가했으며, EBITDA는 71% 급증한 9억 2,500만 크로네를 기록했다고 밝혔다.
EBITDA 마진은 32.8%에서 45.4%로 상승했고, 순이익은 3억 6,300만 크로네에서 7억 3,200만 크로네로 증가했다.
광견병 백신인 RabAvert/Rabipur와 Encepur에 대한 강력한 수요에 힘입어 여행 건강 부문 매출은 45% 증가한 10억 2천만 크로네를 기록했다. 공중 보건 준비 부문 매출은 6% 증가한 9억 7,500만 크로네를 기록했다.
바바리안 노르딕은 이제 2026년 매출이 이전 전망치인 55억~57억 크로네 범위의 최상단인 약 57억 크로네에 달할 것으로 예상하고 있다.
회사는 유리한 매출 구성과 강력한 제조 실적을 이유로 예상 EBITDA 마진을 28%에서 약 30%로 상향 조정했다.
회사는 CDC MMWR 간행물에 ACIP 권고가 포함되지 않아 미국 판매가 예상보다 부진했기 때문에 2026년 빔쿠냐(Vimkunya) 매출 전망치를 2억 5천만 크로네에서 2억 크로네로 하향 조정했다.
바바리안 노르딕은 신규 자사주 매입 프로그램이 3분기에 시작될 것이라고 밝혔다. 회사는 7월에 5억 크로네 규모의 자사주 매입을 완료했으며, 8월 21일 기준 발행 주식의 4.49%를 자사주로 보유하고 있다.
제프리스(Jefferies) 애널리스트들은 이번 신규 자사주 매입 프로그램이 "긍정적으로 받아들여질 것"이라면서도 "성숙한 M&A 기회가 부족하다는 신호일 수 있다"고 말했다.
이 애널리스트들은 바바리안 노르딕이 근본적으로 저평가되어 있으며, 자체 가치 평가 대비 역사적 할인이 지속되고 있다고 평가했다. 그들은 이를 2025년 매출의 약 50%를 차지하는 "고마진 공중 보건 준비 사업(Public Preparedness Business)을 둘러싼 불확실성과 변동성" 때문이라고 분석했다.
그들은 "의미 있는 M&A가 이러한 불확실성을 줄여 시장이 회사의 가치를 인식하고 할인율을 낮출 수 있게 할 것"이라고 덧붙였다.
회사는 또한 미사용 중인 10억 크로네 규모의 한도대출 약정을 해지할 계획이다.
리스크 고지: 금융 상품 및/또는 가상화폐 거래는 투자액의 일부 또는 전체를 상실할 수 있는 높은 리스크를 동반하며, 모든 투자자에게 적합하지 않을 수 있습니다. 가상화폐 가격은 변동성이 극단적으로 높고 금융, 규제 또는 정치적 이벤트 등 외부 요인의 영향을 받을 수 있습니다. 특히 마진 거래로 인해 금융 리스크가 높아질 수 있습니다.
금융 상품 또는 가상화폐 거래를 시작하기에 앞서 금융시장 거래와 관련된 리스크 및 비용에 대해 완전히 숙지하고, 자신의 투자 목표, 경험 수준, 위험성향을 신중하게 고려하며, 필요한 경우 전문가의 조언을 구해야 합니다.
Fusion Media는 본 웹사이트에서 제공되는 데이터가 반드시 정확하거나 실시간이 아닐 수 있다는 점을 다시 한 번 알려 드립니다. 본 웹사이트의 데이터 및 가격은 시장이나 거래소가 아닌 투자전문기관으로부터 제공받을 수도 있으므로, 가격이 정확하지 않고 시장의 실제 가격과 다를 수 있습니다. 즉, 가격은 지표일 뿐이며 거래 목적에 적합하지 않을 수도 있습니다. Fusion Media 및 본 웹사이트 데이터 제공자는 웹사이트상 정보에 의존한 거래에서 발생한 손실 또는 피해에 대해 어떠한 법적 책임도 지지 않습니다.
https://www.yna.co.kr/view/AKR20250109101400009
中서 변종 엠폭스 집단감염…"민주콩고 다녀온 외국인과 접촉"
https://news.kbs.co.kr/news/pc/view/view.do?ncd=8036971
스웨덴서 ‘변이 엠폭스’ 첫 확진…중국 “6개월 간 입국자·물품 검사”
입력 2024.08.16 (17:17)
수정 2024.08.16 (22:07)
https://pharm.edaily.co.kr/news/read?newsId=02145126642039360
엠폭스 확산세 여전...독일·중국 추가 발병
2025.01.06
https://www.koreadaily.com/article/20260603221406908
국립보건원 연구원 2명…원숭이두창 바이러스 밀반입
https://www.nursenews.co.kr/news/articleView.html?idxno=44010
국제사회, 엠폭스 상시 백신 비축 체제 가동… “저소득국 소외 방지”
WHO·가비 등 참여… 전 세계 취약계층 대상 신속 공급 추진
입력 2026.09.08 15:48
https://stock.mk.co.kr/news/view/1156349
에보테크, 오르토폭스바이러스 항체 1상 임상 개시..美 국방부 프로그램
오르토폭스바이러스 항체 JST-018의 1상 임상시험 개시
미 국방부 신속항체프로그램 하 두 번째 프로젝트 진행
총 계약 잠재 가치 최대 1억2,390만 달러 규모
입력 : 2026.09.09 19:10:58
미 국방부와의 최대 1억2,390만 달러 규모 계약 이행으로 1상 임상 진입은 기술 검증 측면에서 긍정적입니다. 다만 초기 단계 임상시험으로 상업화까지 장기간 소요되며, 정부 프로그램 기반 개발로 수익 가시성은 제한적입니다. 연속 제조 플랫폼의 역량 입증으로 향후 추가 계약 가능성은 있으나, 단기 실적 기여는 미미할 것으로 예상돼 주가에 제한적 영향을 미칠 것으로 보입니다.
에보테크(EVO)가 자회사 저스트-에보테크 바이올로직스를 통해 미 국방부의 신속항체프로그램 하에 개발한 오르토폭스바이러스 표적 항체 칵테일 'JST-018'의 1상 임상시험을 개시했다고 9일 발표했다.
이번 임상시험은 천연두를 유발하는 바이러스를 포함한 오르토폭스바이러스과에 대응하는 의료대책 개발을 지원하는 것으로, 생물학적 위협에 노출될 위험이 높은 군인들을 보호하기 위한 예방 치료제로 개발되고 있다. 오르토폭스바이러스과에는 천연두를 유발하는 바리올라 바이러스와 엠폭스(mpox)를 일으키는 바이러스가 포함되며, 생물학적 방어와 글로벌 공중보건 대비의 중요한 초점으로 남아있다.
저스트-에보테크 바이올로직스는 신속항체프로그램에 따라 항체 서열 선택부터 전임상 개발, 공정 개발, 규제 제출, 임상시험용 물질의 cGMP 제조까지 오르토폭스바이러스 프로그램을 진행했다. 제조는 워싱턴주 레드먼드에 위치한 J.POD 시설에서 연속 바이오프로세싱 플랫폼을 활용해 완료됐다.
이번 성과는 2023년 미 국방부와 체결한 계약 범위를 이행한 것으로, 항체 기반 약물 후보를 연속 제조 공정 개발부터 최초 인체 임상 평가까지 진행하는 내용을 담고 있다. 린다 주커만 저스트-에보테크 바이올로직스 글로벌 총괄 수석부사장은 "이 프로그램은 생물의약품을 위한 통합 연속 제조 플랫폼의 역량을 보여주는 사례"라며 "서열 최적화부터 임상 평가까지 원활하게 진행할 수 있는 능력을 입증했다"고 밝혔다.
이번 오르토폭스바이러스 프로그램은 저스트-에보테크 바이올로직스가 미 국방부 신속항체프로그램 하에서 진행하는 두 번째 프로젝트다. 2022년 흑사병에 대한 단일클론항체 개발 지원을 위한 첫 번째 프로그램에 이은 것으로, 이전에 발표된 두 계약의 총 잠재 가치는 최대 1억2,390만 달러에 달한다.
오르토폭스바이러스 계약은 2023년 미 국방부의 화학·생물·방사선·핵 방어 역량프로그램 실행책임자(CPE-CBRND)가 생물의학첨단연구개발국(BARDA)과 협력해 의료 CBRN 방어 컨소시엄(MCDC) 기타거래권한을 통해 저스트-에보테크 바이올로직스에 수여했다. 임상시험에 대한 추가 정보는 ClinicalTrials.gov(NCT07595458)에서 확인할 수 있다.
https://www.mdtoday.co.kr/news/articleView.html?idxno=614104
추석 앞두고 고령층 RSV 급증…입원환자 벌써 지난해 1.7배
입력 2026.09.18 13:39
https://www.kpanews.co.kr/news/articleView.html?idxno=537944
고령층 넘어 젊은 고위험군까지…성인 RSV 백신 '빅3 경쟁' 점화
고령층 넘어 젊은 고위험군까지…성인 RSV 백신 '빅3 경쟁' 점화
GSK 아렉스비, 18~49세 고위험군 적응증 확대 승인
화이자·모더나와 성인 예방시장 주도권 경쟁 본격화
입력 2026.07.03 05:52
국내 호흡기세포융합바이러스(RSV) 백신 시장의 주도권을 잡기 위한 글로벌 빅파마들의 영토 확장 경쟁이 한층 뜨거워지고 있다. 한국GSK의 RSV 백신 '아렉스비'가 기존 고령층 중심에서 만성질환을 가진 젊은 성인층까지 접종 대상을 넓히면서 국내 성인 RSV 예방 전략에도 큰 변화가 예고된다.
RSV는 호흡기세포융합바이러스(Respiratory Syncytial Virus)에 의해 발생하는 급성 호흡기 감염증이다. 흔히 영유아에게 치명적인 바이러스로 알려져 있지만 고령자나 만성질환자, 면역저하자의 경우 폐렴을 비롯한 하기도질환으로 진행될 위험이 높아 최근 성인 예방접종의 중요성이 날로 커지고 있다.
이러한 상황에서 한국GSK의 RSV 백신 아렉스비가 기존 고령층 중심에서 만성질환을 가진 젊은 성인층까지 접종 대상을 넓히면서 국내 성인 RSV 예방 전략에도 큰 변화가 예고된다.
한국GSK는 RSV 백신 아렉스비가 식품의약품안전처로부터 18세 이상 49세 이하 성인 중 RSV 하기도 질환(RSV-LRTD) 고위험군을 대상으로 적응증 확대 승인을 받았다고 밝혔다.
이로써 아렉스비는 2024년 12월 60세 이상 전체 성인, 2025년 11월 50~59세 고위험군에 이어 18~49세 고위험군까지 확보하며 RSV 감염 위험이 높은 성인 전 연령대에 방어벽을 치게 됐다. 해당 고위험군에는 만성 호흡기 질환자, 만성 심혈관 질환자, 합병증을 동반한 당뇨병 환자, 말기 신장 질환자, 중등도 및 중증 면역저하자 등이 포함된다.
이번 승인은 미국과 일본 등 글로벌 주요 시장에서의 접종 연령 확대 흐름과 궤를 같이한다. 앞서 미국 식품의약국(FDA)과 일본 후생노동성(MHLW)도 아렉스비의 대상을 18~49세 고위험군까지 확대한 바 있다.
이번 적응증 확대는 18~49세 만성질환자를 대상으로 진행한 글로벌 3b상 임상시험 결과를 바탕으로 이뤄졌다. 임상 결과 해당 연령대 만성질환자에서의 면역원성이 60세 이상 성인과 비교해 비열등성을 입증했으며 안전성 프로파일 역시 유사한 것으로 나타났다. 아렉스비는 기존 60세 이상 임상에서 82.6%, 기저질환이 있는 고령층에서 94.6%의 높은 예방 효과를 보인 바 있다.
RSV는 건강한 성인에게는 경증 감염에 그치지만 만성질환자나 고령층에게는 치명적이다. 연구에 따르면 RSV 감염 시 기저질환 악화 위험이 급증해 만성폐쇄성폐질환(COPD) 환자는 입원 위험이 최대 13배, 심부전 환자는 약 8배까지 높아진다. 일주일 이내 기저질환이 악화될 확률도 COPD는 23배, 심부전은 13배에 달한다.
특히 성인 RSV 감염은 마땅한 치료제가 없어 예방이 최선이다. 대한감염학회 가이드라인에서도 75세 이상 및 고위험군에게 백신 접종을 권고하고 있다. RSV는 독감보다 유행 시기가 빨라 늦여름이 접종 적기로 꼽히며, 아렉스비는 1회 접종으로 3번의 유행 시즌 동안 유의미한 예방 효과를 유지한다.
한국GSK 백신사업부 총괄 권현지 전무는 “이번 적응증 확대로 RSV 감염 위험이 높은 성인 전 연령대를 아우르는 폭넓은 예방 전선을 구축하게 됐다”며 “앞으로도 고위험군 성인들이 적시에 접종을 받을 수 있도록 보건당국 및 의료진과 긴밀히 협력하겠다”고 전했다.
아렉스비의 이번 적응증 확대로 국내 성인 RSV 예방 시장을 선점하기 위한 글로벌 제약사 간의 눈치 싸움은 더욱 치열해질 전망이다. 현재 국내 RSV 시장은 성인 고령층 중심의 아렉스비와 영유아 대상의 베이포투스(사노피)가 판도를 형성하고 있으나, 글로벌 시장에서 아렉스비의 목을 겨눴던 강력한 경쟁작들이 국내 출격을 대기하며 전운이 감돌고 있다.
가장 강력한 대항마로 꼽히는 화이자의 아브리스보는 성인 환자와 임산부를 동시에 공략하는 전방위적 포트폴리오가 무기다. 미국 FDA와 유럽 EMA에서 60세 이상 고령층뿐만 아니라 임산부 접종 적응증을 승인받았다.
임산부가 백신을 맞으면 태반을 통해 태아에게 항체가 전달돼 영아가 출생 후 가장 취약한 생후 6개월 동안 심각한 RSV 질환을 방어할 수 있다. 이는 영아에게 직접 주사제를 맞혀야 했던 기존 영유아 백신 베이포투스의 허들을 낮추고 접종 부담을 획득했다는 점에서 시장 점유율을 급격히 뒤흔들 변수로 평가받는다.
여기에 모더나코리아까지 가세하며 시장은 한층 더 복잡한 구도로 접어들었다. 모더나는 지난해 mRNA 방식의 RSV 백신인 엠레스비아의 국내 허가를 획득하며 차세대 플랫폼을 앞세운 추격을 시작했다. 엠레스비아의 접종 대상은 60세 이상 성인 및 18~59세 고위험군으로, 이번에 GSK가 아렉스비를 통해 확장한 만성질환 젊은 성인층 영역과 정확하게 겹친다. 전통적인 단백질 재조합 방식의 GSK와 화이자에 맞서 코로나19를 통해 검증된 mRNA 기술력과 신속한 생산 능력을 무기로 성인 시장 선점 경쟁에 불을 지핀 셈이다.
올해 안으로 화이자와 모더나의 제품이 국내 시장에 본격적으로 공급되면 전통의 강자인 GSK, 전 연령대 커버리지를 노리는 화이자, mRNA 플랫폼을 내세운 모더나 간의 물러설 수 없는 3파전이 본격화될 것으로 보인다. 고령층 중심에 머물던 국내 RSV 백신 시장이 젊은 고위험군 성인층까지 확대되면서 글로벌 빅파마들의 영토 선점 경쟁은 유례없이 치열해질 전망이다.
https://www.monews.co.kr/news/articleView.html?idxno=401817
中서 유행 중인 HMPV, 코로나 팬데믹 재현 우려?
승인 2025.01.14 06:04
中 CDC, 지난해 12월 이후 HMPV 감염 증가 발표
WHO "감염 늘었지만 겨울철에 예상되는 범위"
중국에서 호흡기감염증 중 하나인 사람 메타뉴모바이러스(HMPV) 감염이 유행하고 있다고 보고되면서 일각에서는 제2의 팬데믹을 우려하고 있다.
하지만 HMPV는 전 세계적으로 흔한 바이러스로, 현재 보고 수치는 겨울철에 나타날 수 있는 예상 범위 내에 있다는 게 세계보건기구(WHO) 입장이다.
우리나라 정부도 아직 평년과 비교해 특이 동향 관측되지 않는다며 대유행에 선을 그었다.
HMPV, 국내에서 지속적으로 감시한 바이러스 일종
HMPV는 2001년 네덜란드에서 최초로 발견된 바이러스다. 주로 영유아와 면역 취약층을 감염시켜 폐렴 등 급성 호흡기질환을 유발한다. 국내에서는 2014년부터 제4급 급성 호흡기감염증 표본감시 대상으로 지속적으로 감시를 해온 바이러스 일종이다.
HMPV는 감염자의 분비물과 직접 접촉 또는 비말을 통해 전파되며, 구인두도말, 비인두도말, 비강흡입물, 가래 등 검체에서 특이 유전자를 검출해 진단한다. 발열, 기침, 가래가 흔하게 나타나고 콧물, 코막힘은 상대적으로 적은 편이다.
세기관지염, 폐렴, 정상적 호흡이 어려운 크룹(croup), 반응성 기도 질환 등 하기도질환을 주로 야기하고, 호흡기세포융합바이러스(RSV)와 동시 감염 시 중증 감염으로 이어질 수 있다. 해열제 등으로 대증치료를 진행하며 예방 백신이나 특이적 항바이러스제는 없다. 대부분 자연 회복되지만 일부 중증 사례로 발전할 가능성이 있다.
WHO "특이한 발병 패턴 보고되지 않아"
국내 검출률, 지난해 12월 증가하다 2025년 1주 기준 감소
HMPV가 새로운 바이러스가 아님에도 불구하고 화두로 떠오른 이유는 중국 질병통제예방센터(CDC)가 북부 지역을 중심으로 최근 검출률이 증가했다고 발표했기 때문이다.
2일 중국 CDC에 따르면, 지난해 12월 23~29일 기준 HMPV 검출률은 외래 및 응급실 호흡기 환자에서 6.2%, 중증 급성 호흡기질환 환자에서 5.4%로 조사됐다. 이후 중국 매체를 통해 병원 응급실 복도 밖까지 환자들이 서 있는 모습이 보도되면서 제2의 코로나19 대유행 사태가 나타날지에 대한 우려의 목소리가 나왔다.
중국 발표 후 HMPV에 대한 두려움이 커지자 WHO는 7일(현지시각) 보도자료를 통해 "중국에서 HMPV를 포함한 급성 호흡기 바이러스 감염 보고 수치는 겨울철에 나타날 수 있는 예상 범위 내에 있다"며 "특이한 발병 패턴은 보고되지 않았다"고 밝혔다.
이어 12일(현지시각) 중국 정부는 북부 지역에서 HMPV 검출률이 감소했다며, HMPV는 새로운 바이러스가 아니라고 진화에 나섰다.
아울러 우리나라를 포함한 일부 국가에서 HMPV 병원체 검출률 증가가 보고되나 유의할 만한 특이 동향은 발견되지 않았다.
질병관리청에 따르면, 국내에서 코로나19 대유행 시기를 제외하면 HMPV는 매년 어린이와 노약자에서 일정 수준으로 유행하는 바이러스로 5세 이하 소아의 호흡기감염 중 2~3%를 차지한다.
8일 질병청은 급성 호흡기감염증 입원환자 표본감시 결과, 최근 4주간 HMPV 입원환자가 증가했으며 이들 중 0~6세가 48.5%(237명)를 차지했고 65세 이상이 20.4%(100명), 7~12세가 18.2%(89명), 50~64세가 5.7%(28명)로 뒤를 이었다고 발표했다.
국내 병원체 표본감시 결과에서는 지난해 49~52주 HMPV 검출률이 3.2%에서 5.3%로 증가세를 보이다가 2025년 1주 기준 4.2%로 감소했다.
지영미 질병관리청장은 "최근 인플루엔자가 크게 유행하는 상황에서 호흡기 세포융합바이러스(RSV) 감염증에 이어 HPMV 감염증도 증가하고 있어 지속적인 주의가 요구된다"며 "외출 전·후 손씻기, 기침예절 실천, 호흡기 증상 발생 시 마스크 착용, 2시간마다 10분 이상 실내 환기 등 기본적인 호흡기감염병 예방 수칙 실천"을 당부했다.
사회적 거리두기 등으로 HMPV 충분한 면역 획득되지 않았을 수도
HMPV는 겨울부터 봄까지 유행하는 일반적인 호흡기 바이러스이지만, 코로나19 대유행을 전후로 국내 역학적 특성이 달라진 것으로 보고된다.
2020년 3월~2022년 12월 HMPV 발생과 분포를 조사한 결과, 2020년 3월~2022년 6월에 검출되지 않았으나 2022년 7월 갑자기 검출돼 11월까지 5개월 동안 지속됐다. 계절적으로 HMPV 감염 사례의 92.5%가 비전염기인 가을에 확인됐고 그 외에는 여름에 검출됐다. 연령대에 따른 HMPV 검출률은 3~6세가 7.4%로 가장 높았고, 4개월~2세가 3.6%로 뒤를 이었다.
이 같은 결과를 바탕으로 연구자들은 HMPV의 계절적 분포가 코로나19 팬데믹 이전과 달라졌으며 다른 호흡기 미생물 분포가 달라지면서 바이러스 역학에 변화가 생긴 것으로 추정했다(Clin Lab 2023;69(8)).
광주광역시 보건환경연구원이 코로나19 팬데믹 이후 광주광역시에서 HMPV 재출현을 조사한 연구에서도 HMPV는 일반적으로 겨울부터 이듬해 봄까지 발생하지만 코로나19 팬데믹 동안 검출되지 않다가 비전염기인 2022년 가을에 재등장했다고 보고했다. 특히 코로나19 팬데믹 이전과 비교해 2022년 HMPV 발생률은 2.5배 증가했고 6~10세에서 4.5배 이상 늘었다고 발표했다.
계통학적 분석에서 코로나19 팬데믹 이전에는 HMPV A2.2.2 계통이 우세했지만 2022년에는 A2.2.1와 B2 계통이 확인됐다. 아울러 코로나19로 인해 시행된 사회적 거리두기 등 비약물적 개입이 HMPV에 노출될 기회를 줄여 결과적으로 충분한 면역이 획득되지 않은 것으로 분석했다(Pathogens 2023;12(10):1218).
"코로나19와 유사한 팬데믹 발생 가능성 낮아"
전문가들은 HMPV가 수십년 동안 인류와 함께 해온 바이러스로 많은 사람이 최소한의 면역력을 갖고 있기 때문에 코로나19와 유사한 팬데믹 발생 가능성이 낮다고 평가한다.
유럽 질병관리예방센터(ECDC)의 Piotr Kramarz 박사는 "HMPV는 다른 호흡기 바이러스처럼 RNA 바이러스로 돌연변이가 나타날 수 있다"면서도 "RNA 바이러스가 돌연변이에 취약할지라도 반드시 공중보건 비상사태를 일으킨다는 것을 의미하지 않는다"고 밝혔다.
한양대병원 김봉영 교수(감염내과)는 "우리나라도 HMPV 유행을 감시해야 하지만, 새로운 감염증은 아니며 다른 호흡기감염증처럼 언젠가 유행될 수 있다"며 "하지만 지금까지 역사적으로 심각하다고 느낄 정도로 HMPV가 크게 문제된 적은 없다. 다른 호흡기 바이러스와 마찬가지로 돌연변이가 일어난다면 부담이 클 수 있지만 코로나19처럼 대유행이 우려되는 것은 아니다"라고 말했다.
https://www.segye.com/newsView/20250104508169
美, 전염병 4개 동시 유행 ‘쿼드데믹’…中서 호흡기 감염병 환자 폭증
中서 호흡기 감염병 유행…HMPV 환자 폭증
제2의 팬데믹 발생 우려…인접국 예의주시
입력 2025-01-04 15:06:44
수정 2025-01-04 15:06:43
미국 겨울철 유행병 기승. EPA/연합뉴스
최근 미국과 중국을 중심으로 감염병 확산세가 심상치 않다.
미국에서는 독감과 코로나19, 호흡기세포융합바이러스(RSV), 노로바이러스까지 확산하며 ‘쿼드데믹(quad-demic, 네 가지 감염병 동시 유행)’이 우려된다는 분석이 나왔다.
중국에서는 여러 유형의 호흡기 감염병 환자가 폭증하는 가운데, 기존 바이러스가 사람 간 전파력을 키우기 위해 변이를 일으켰을 가능성도 거론되고 있다.
AP 통신은 3일(현지시간) 미국에서 독감과 코로나19, RSV, 노로바이러스 등 각종 전염병이 기승을 부리고 있다고 보도했다.
이 매체는 미국 질병통제예방센터(CDC) 자료를 인용해 올겨울 들어 미국 전역에서 보고된 독감 환자 수가 최소 530만명이며, 이중 6만3000명이 입원했다고 전했다.
독감으로 인한 사망자는 어린이 11명을 포함 2700명에 이르렀다.
특히 연말 휴가철을 전후해 환자 수가 급증하면서 지난주에는 미국 50개주 가운데 40개주에서 질병 유행 수준이 ‘높음’ 혹은 ‘매우 높음’으로 평가됐다고 AP 통신은 전했다.
독감과 유사한 증상을 일으키는 코로나19는 물론 RSV에 감염된 환자도 적지 않다.
오하이오주 콜럼버스의 내셔널와이드 아동병원 소속 감염병 전문가 제이슨 뉴랜드 박사는 “이미 작년 11월부터 소아과 병동이 RSV 환자로 붐비기 시작했고 이제는 독감도 합류했다”고 말했다.
CDC는 구토와 설사, 복통, 오한, 발열 등 증상을 일으킬 수 있는 겨울철 불청객인 노로바이러스 역시 지난달 초 91건의 발병 사례가 보고되는 등 예년보다 빠르게 확산 중인 것으로 평가했다.
미국 경제전문지 포천지는 독감과 코로나19, RSV에 더해 노로바이러스까지 확산하면서 ‘쿼드데믹(quad-demic, 네 가지 감염병 동시 유행)’이 우려되는 상황이라고 진단했다.
중국에서도 호흡기 감염병 환자가 폭증하고 있다. NDTV WORLD
중국에서도 호흡기 감염병 환자가 폭증하고 있다.
외신을 종합하면 현재 중국에서 유행하는 주요 호흡기 질환은 인플루엔자, 마이코플라스마, 클라미디아, 리노바이러스, RSV, 인간 메타뉴모바이러스(HMPV) 등이다.
특히 HMPV 감염 사례가 급증하는 추세로, 14세 이하 소아청소년에서 HMPV 양성 판정이 크게 늘고 있는 것으로 알려졌다.
HMPV 증상은 기침, 발열, 비강 막힘, 호흡 곤란 등 독감과 유사하다. 그러나 심각한 경우 기관지염이나 폐렴과 같은 합병증을 유발할 수 있다.
중국 외교부 대변인은 3일 “호흡기 감염은 겨울철에 정점을 찍는 경향이 있다”며 “중국을 여행하는 것은 안전하다”고 설명했다.
그러나 HMPV가 기존보다 전파력이 강하게 변이됐을 가능성이 제기되고 있다. 게다가 전 세계로 유행 시 ‘2차 팬데믹’ 가능성 배제할 수 없어 중국 및 인접국의 보건당국에서 상황을 예의주시하고 있다.
https://www.dongascience.com/ko/news/75840
조류독감·엠폭스·오로푸체…2026년 확산 우려 감염병
2026.01.05 17:27
감염병 전문의 피터 잭슨 버지니아대 교수는 기후 변화와 국제 이동 증가로 2026년 조류독감(H5N1), 엠폭스, 오로푸체 바이러스의 확산 가능성을 주시해야 한다고 경고했다. 게티이미지뱅크 제공
기후 변화와 국제 이동 증가로 기존 바이러스가 새로운 지역으로 퍼질 가능성이 커지고 있다는 경고가 나왔다.
감염병 전문의 피터 잭슨 미국 버지니아대 의대 교수가 4일(현지시각) ‘워싱턴포스트’에 기고한 글에서 올해 예상치 못한 지역이나 규모로 감염을 일으킬 수 있는 바이러스로 조류 인플루엔자 A(H5N1), 엠폭스, 오로푸체를 지목했다. 그는 기후 온난화, 사람·동물 간 접촉 증가, 활발한 국제 이동이 바이러스 확산 위험을 키우고 있다고 설명했다.
조류 인플루엔자 H5N1은 다양한 동물을 감염시키며 빠르게 변이한다. 1997년 중국 남부에서 처음 사람 감염이 확인됐고 2024년 미국에서 젖소 감염 사례가 나온 뒤 여러 주로 퍼졌다. 소에서 사람으로 전파된 사례도 보고된 바 있다. 과학자들은 H5N1이 사람 간 전파가 가능할 정도로 변이했는지 연구하고 있다. 현재 독감 백신은 H5N1에 효과가 충분하지 않을 수 있어 별도 백신 개발이 진행 중이다.
원숭이두창 바이러스로 불렸던 엠폭스는 과거 아프리카 일부 지역에서만 드물게 발생했으나 2022년 100여 개국으로 확산됐다.
당시 유행을 일으킨 클레이드 II는 치명률이 비교적 낮지만 사람 간 전파가 가능하다.
2024년 이후 중앙아프리카에서 중증 클레이드 I 사례가 증가하고 있고 2025년 8월 이후 미국에서도 아프리카 여행력이 없는 환자 포함 4건이 보고됐다.
천연두와 밀접한 관련이 있으며 감염 시 발열과 수 주간 지속되는 발진이 나타난다. 백신은 있지만 표준 치료제는 없다.
오로푸체 바이러스는 모기와 깔따구(작은 흡혈성 곤충)를 통해 전파된다.
과거에는 아마존 지역에 국한됐으나 최근 남미, 중미, 카리브해로 확산됐다.
바이러스를 옮기는 곤충이 미국 남동부 포함 미주 전역에 분포해 여행자 감염 위험이 있다.
발열, 두통, 근육통이 나타나며 회복 후 재발하기도 한다. 치료제와 백신이 없다.
잭슨 교수는 전 세계적으로 유행 중인 치쿤구니야 바이러스도 여행자에게 위험이 될 수 있다고 지적했다.
치쿤구니야는 모기를 통해 전파되며 고열과 심한 관절통을 유발한다.
홍역은 예방접종률 감소로 세계 곳곳에서 증가하고 있다.
국제 원조 차질로 HIV(인간면역결핍바이러스) 재확산 가능성도 있다고 덧붙였다.
HIV는 면역체계를 공격해 면역력을 약화시키며 치료하지 않으면 에이즈(AIDS)로 진행된다.
잭슨 교수는 “인간과 동물, 환경은 서로 깊이 연결돼 있다”며 “이미 알려진 감염병뿐 아니라 새로운 위협에 대비한 지속적인 감시와 백신·치료제 개발이 중요하다”고 밝혔다.
https://www.sedaily.com/article/13938295
日, 정부차원 엠폭스 대응 나서…"콩고에 백신 등 지원 준비"
2024-08-15 17:02
https://medicalworldnews.co.kr/m/view.php?idx=1510957342
전 세계 각 대륙별 엠폭스(원숭이두창) 발생 현황은?…아시아>미주>아프리카 순
총 114개국 8만 9,596명 확진, 157명 사망
2023-09-09
https://www.cio.com/article/4109314/ai-%EC%95%88%EC%A0%84%EC%9E%A5%EC%B9%98%EA%B0%80-%EA%B3%B5%EA%B2%A9-%ED%86%B5%EB%A1%9C%EB%A1%9C%ED%9C%B4%EB%A8%BC-%EC%9D%B8-%EB%8D%94-%EB%A3%A8%ED%94%84-%EC%9C%84%EC%A1%B0.html
AI 안전장치가 공격 통로로…‘휴먼 인 더 루프’ 위조 기법 등장
2025.12.193분
글로벌 애플리케이션 보안 기업 체크마르크스(Checkmarx)는 ‘라이즈 인 더 루프(Lies-in-the-Loop, LITL)’라는 공격으로 승인 대화창을 위조해 사용자가 악성 코드를 승인하도록 속일 수 있음을 보여주는 연구 자료를 공개했다.
Credit: BOY ANTHONY / Shutterstock
체크마르크스의 새로운 연구에 따르면, AI 에이전트가 의존하는 휴먼 인 더 루프(Human-in-the-Loop, HITL) 안전장치가 무력화될 수 있으며, 공격자가 이를 악성 코드 실행에 악용할 수 있는 것으로 나타났다.
HITL 대화창은 코드 실행, 파일 수정, 시스템 자원 접근과 같은 민감한 작업을 수행하기 전에 AI 에이전트가 실행하는 안전장치다. 이는 일종의 최종 확인 단계로, 사용자에게 ‘정말 실행해도 되는가’를 묻는 역할을 한다.
체크마르크스 연구진은 이를 ‘라이즈 인 더 루프(Lies-in-the-Loop, LITL)’라고 부르는 HITL 대화창 위조 기법으로 설명했다. 이 방식은 승인 대화창을 검토하는 사용자를 혼란스럽게 만들도록 AI 프롬프트에 악성 지시를 교묘하게 삽입하는 것이 특징이다.
연구 결과는 인간을 검증 과정에 포함시키는 것만으로는 프롬프트 수준의 악용을 차단하기에 충분하지 않다는 점을 보여준다. 사용자가 승인 요청 내용을 신뢰할 수 없게 되는 순간, HITL은 보호 장치 역할을 멈추고 공격 표면으로 바뀌게 된다.
체크마르크스 연구진은 블로그 게시글에서 “라이즈 인 더 루프(LITL) 공격은 승인 대화창에 대해 사용자가 갖는 신뢰를 악용한다”며 “대화창에 표시되는 내용을 조작함으로써 공격자는 안전장치를 무기로 전환하고, 프롬프트가 안전해 보이면 사용자는 의심 없이 이를 승인하게 된다”고 설명했다.
승인 대화창 위조, 감시를 공격 도구로 바꾸다
문제의 근본 원인은 AI 시스템이 사용자에게 확인 대화창을 제시하는 방식에서 비롯된다. HITL 워크플로는 AI 에이전트가 수행하려는 작업을 요약해 보여주고, 사용자가 승인 버튼을 누르기 전에 의심스러운 요소를 발견하길 전제로 설계돼 있다.
체크마르크스는 공격자가 정상적인 승인 대화창을 조작할 수 있음을 입증했다. 예를 들어 정상적으로 보이는 문구로 악성 페이로드를 덧붙이거나, 위험한 명령을 화면에서 보이지 않도록 밀어내고, 실제 실행될 내용과 다른 요약을 생성하도록 프롬프트를 설계하는 방식이다.
특히 터미널 형태의 인터페이스에서는 출력이 길거나 서식이 적용된 경우 이러한 속임수를 알아차리기 쉽지 않다. 체크마르크스에 따르면, 많은 AI 에이전트가 높은 권한으로 동작하는 만큼 한 번의 잘못된 승인만으로도 코드 실행, 운영체제 명령 수행, 파일 시스템 접근, 나아가 추가적인 침해로 직결될 수 있다.
연구진은 패딩이나 잘림(truncation) 기법을 넘어, 확인 화면이 렌더링되는 방식을 악용하는 다른 대화창 위조 기법도 소개했다. 마크다운 렌더링과 레이아웃 동작을 활용해 정상적인 텍스트와 숨겨진 명령을 시각적으로 분리하거나, 사용자에게 보이는 요약이 악성으로 인식되지 않도록 조작하는 방식이다.
연구진은 “공격자가 HITL 대화창에 사용되는 마크다운 문법을 이탈해 가짜 UI를 사용자에게 제시할 수 있다는 점은, 사실상 탐지가 어려운 훨씬 정교한 LITL 공격으로 이어질 수 있다”고 언급했다.
에이전트와 사용자를 위한 방어 대책
체크마르크스는 주로 AI 에이전트 개발자를 대상으로 대응 방안을 제시했다. HITL 대화창을 본질적으로 신뢰할 수 있는 요소로 보지 말고, 조작될 가능성이 있는 구성 요소로 인식해야 한다는 것이다. 이를 위해 대화창 렌더링 방식을 제한하고, 복잡한 UI 서식 사용을 줄이며, 사용자에게 보이는 요약과 실제 실행될 동작을 명확히 분리할 것을 권고했다.
연구진은 또한 사용자가 승인한 작업이 확인 시점에 표시된 내용과 실제로 일치하는지 검증하는 절차가 필요하다고 조언했다.
AI 사용자와 관련해서는, 텍스트 기반 터미널보다 풍부한 UI 환경에서 동작하는 에이전트가 기만적인 행위를 더 쉽게 식별할 수 있다고 분석했다. 연구진은 “예를 들어 VS 코드 확장은 마크다운을 완전하게 렌더링할 수 있는 반면, 터미널은 일반적으로 기본적인 ASCII 문자로만 콘텐츠를 표시한다”고 설명했다.
체크마르크스는 이번 이슈를 앤트로픽과 마이크로소프트(MS)에 공개했으며, 두 기업 모두 해당 보고서를 확인했지만 보안 취약점으로 분류하지는 않았다고 밝혔다. 두 회사는 CSO의 논평 요청에 즉각적인 답변을 내놓지 않았다.
https://www.aitimes.com/news/articleView.html?idxno=215477
오픈AI, 앤트로픽 '클로드'에 뚫렸다...핵심 코드 저장소까지 노출
입력 2026.09.19 06:16
독립 보안 연구진이 앤트로픽의 '클로드'를 활용해 오픈AI 직원의 계정에 침입하고 비공개 코드 저장소에 접근한 사건이 발생했다.
월스트리트저널은 17일(현지시간) 보안 전문 기업 해크트론 AI(Hacktron AI) 소속 연구진 3명이 앤트로픽의 클로드를 이용해 오픈AI의 내부 소프트웨어 시스템에 침입했다고 보도했다.
이번 공격은 지난 7월23일 오픈AI의 커뮤니티 토론 포럼을 호스팅하는 제3자 서비스 디스커스(Discourse)의 이미지 파일 처리 방식에서 보안 취약점을 발견하면서 시작됐다. 연구진은 사이버 보안 전문가용으로 제공된 앤트로픽의 '클로드 오퍼스 4.8'에 해당 취약점을 공략할 공격 코드를 작성하도록 요청했다.
초기 시도는 실패했으나, 앤트로픽이 '클로드 오퍼스 5'를 출시한 바로 다음 날 해당 모델은 취약점을 우회해 공격할 수 있는 익스플로잇 코드 작성에 성공했다.
이를 통해 디스커스 서버에 침입한 연구진은 오픈AI 커뮤니티 사용자들의 인증 토큰을 확보했다. 이 과정에서 유출된 인증 토큰 일부가 '챗GPT'뿐만 아니라 오픈AI 직원의 계정 및 오픈AI의 비공개 깃허브 소프트웨어 저장소인 '모노리포(Monorepo)' 접근 권한까지 유효하다는 사실이 확인됐다.
연구진은 챗GPT 인터페이스를 경유해 오픈AI의 알고리즘 기밀과 모델의 속도 및 효율성을 높이는 소프트웨어가 담긴 모노리포 내부 파일들을 읽어 들였다. 핵심 데이터인 1조 단위의 모델 가중치까지 직접 접근하지는 않았으나, 저장소 내 문서 파일에 '해크트론 AI 팀 개념 증명(Hacktron AI Team PoC)'이라는 문구와 연구진의 X 계정 링크를 추가하는 풀 리퀘스트(PR)를 보내며 내부 시스템 침입을 증명했다.
해킹 증거로 제시한 스크린샷 (사진=해크트론 AI)
이번 연구를 이끈 모한 페다파티 해크트론 AI 최고 기술책임자(CTO)는 "우리가 중국의 위협 세력만큼 강력하다고는 생각하지 않는다"라며 "우리는 그저 클로드와 코덱스를 구독한 3명의 연구원일 뿐"이라고 밝혔다.
이에 대해 조슈아 색스 어번던트 세큐리티 CTO는 "전 세계 소프트웨어에는 보안 버그가 천지지만, 지금까지 버그들을 다 찾아내지 못했던 이유는 전문 인력이 수천명에 불과했기 때문"이라며 "이제 AI 에이전트가 등장하면서 숙련도가 낮은 사람들에게도 그러한 능력을 제공해 주고 있다"라고 평했다.
해킹 경로 (사진=해크트론 AI)
오픈AI는 연구진의 제보를 받은 후 디스커스 인증 토큰의 권한을 축소하고 영향받은 세션을 즉각 취소했다. 제보를 제공한 연구진에게는 버그 바운티 포상금으로 6500달러(약 900만원)를 지급했다. 오픈AI는 "연구진의 제보에 감사하며 발견된 문제 조치를 완료했다"라며 "깃허브 검토 결과 비공개 저장소의 메타데이터 및 코드 변경에 대한 제한적인 읽기 작업만 확인됐다"라고 밝혔다.
그렉 브록먼 오픈AI 사장은 이번 사건 이후 진행된 보안 감사에 대해 "프로덕션 엔지니어의 25%를 투입해 모든 프로젝트를 중단하고 시스템 방어에 전념하도록 지시했다"라며 "이 과정에서 여러 심각한 문제를 발견해 수정했다"라고 말했다.
탈옥한 AI 에이전트들이 허깅페이스 등을 공격했던 사건이 발생한 지 얼마 지나지 않아, 오픈AI마저 외부 공격의 대상이 됐다는 점에서 AI 방어 시스템의 취약성을 적나라하게 드러냈다. AI의 사이버보안 능력에 대한 경고가 수개월 동안 이어져 왔으나, 현재 시스템의 복잡성으로 인해 완전한 방어가 매우 어렵다는 사실이 다시 증명됐다.
한편, 오픈AI는 최근 에이전트 관련 사고 내역을 공개하고, 자체 시스템의 보안 보고 정책을 새로 정비해 발표했다.
https://www.aitimes.com/news/articleView.html?idxno=213408
"악성 문서 읽고 파일 유출"...MS 코파일럿서 보안 허점 발견
입력 2026.07.31 17:26
AI를 활용한 사이버 보안 경쟁이 본격화하는 가운데, 기업용 AI 서비스의 보안 취약점이 잇따라 드러나고 있다. 최근 허깅페이스 해킹 사태에 이어 마이크로소프트(MS)의 기업용 AI 비서 '코파일럿(Copilot)'에서도 민감한 기업 데이터를 외부로 유출할 수 있는 취약점이 발견되면서, 보안을 강화하기 위해 도입한 AI가 오히려 새로운 공격 경로가 될 수 있다는 우려가 커지고 있다.
디 인포메이션은 30일(현지시간) MS의 오피스 365용 AI 기능인 코파일럿에서 해커가 기업 내부 파일과 이메일을 탈취할 수 있는 복수의 보안 취약점이 발견됐다고 보도했다.
이번 취약점은 각각 두 개의 사이버 보안 업체가 별도로 확인했으며, MS도 이 사실을 확인했다.
이번 사례는 AI를 활용해 보안 취약점을 탐지하고 방어하는 제품을 판매하는 기업들조차 AI 시스템의 보안 문제에서는 자유롭지 않다는 점을 보여준다. 최근 사티아 나델라 MS CEO는 AI 기반 '레드팀 에이전트'가 미래 사이버 보안의 핵심이 될 것이라고 강조하며 새로운 보안 제품을 공개했지만, 정작 자체 AI 서비스에서도 심각한 보안 허점이 드러난 것이다.
가장 먼저 취약점을 발견한 보안업체 루브릭(Rubrik)에 따르면, 공격자는 악성 코드가 삽입된 워드(Word) 문서를 사용자가 코파일럿에 업로드하도록 유도하는 방식으로 공격을 수행할 수 있었다. 문서를 분석하는 과정에서 코파일럿이 악성 명령을 실행하면 기업의 MS 365 환경에 저장된 이메일과 문서, 클라우드 파일 등을 외부로 전송할 가능성이 있었다.
루브릭은 이 취약점을 지난 4월 MS에 보고했으며, MS는 이후 문제를 수정했다고 밝혔다. 하지만 또 다른 보안업체가 발견한 두 번째 취약점은 아직 패치 여부가 확인되지 않아 구체적인 내용은 공개되지 않았다. 현재까지 취약점이 실제 공격에 악용됐는지는 확인되지 않았다.
특히 이번 취약점은 코파일럿 내부의 '샌드박스(Sandbox)' 환경에서 비롯된 것으로 분석됐다. 샌드박스는 AI가 생성한 코드를 외부 인터넷과 격리된 환경에서 시험 실행하도록 설계된 공간이다. 그러나 연구진은 샌드박스의 결함으로 인해 코파일럿이 인터넷에 접속한 뒤 기업 내부 데이터를 외부 공격자에게 전송할 수 있는 경로가 열릴 수 있었다고 설명했다. 이는 최근 오픈AI의 에이전트 탈출 사건과 흡사한 양상이다.
더 큰 문제는 이러한 공격이 기업의 보안 로그에서도 거의 드러나지 않는다는 점이다. 연구진은 공격이 정상적인 AI 작업처럼 보이기 때문에 관리자들이 침해 사실을 실시간으로 인지하기 어려웠다고 지적했다. MS는 자체 데이터 거버넌스 플랫폼인 '퍼뷰(Purview)'를 통해 코파일럿 활동 로그를 확인할 수 있다고 설명했지만, 문제가 된 샌드박스 내부 활동까지 기록되는지에 대해서는 명확한 답변을 내놓지 않았다.
보안 전문가들은 생성 AI 특유의 '블랙박스' 구조가 새로운 위험 요소가 되고 있다고 지적한다. AI가 내부적으로 어떤 추론 과정을 거쳐 어떤 명령을 수행하는지 사용자가 명확하게 확인하기 어려워, 기존 보안 시스템만으로는 이상 행위를 탐지하기 쉽지 않다는 것이다.
이번 사례는 최근 AI 업계에서 잇따라 발생한 보안 사고와도 맞물린다. 이달 초에는 허깅페이스가 대규모 해킹을 당했으며, 앞서 앤트로픽도 내부 모델 접근 권한이 잘못 설정돼 '미소스'가 외부에 노출되거나, '클로드 코드' 소스코드가 공개되는 사고를 겪었다.
여기에 오픈AI의 실험용 AI 에이전트가 통제를 벗어나 외부 인터넷에 접속하는 정황까지 포착되며 AI 시스템의 통제력과 안전성에 대한 우려가 최고조에 달하고 있다.
https://it.chosun.com/news/articleViewAmp.html?idxno=2023092157706
AI, 보안 시장 공습… 앤트로픽에 업계 ‘출렁’
진화된 에이전트형 도구지만 코드 보안 분야에 한정돼
2026-02-27
앤트로픽이 지난 20일 코드 보안 점검 도구 '클로드 코드 시큐리티(Claude Code Security)'를 발표하자 글로벌 보안주가 즉각 출렁였다. 크라우드스트라이크와 옥타, 클라우드플레어 등 주요 종목이 하루 새 5~9% 하락했고, 사이버 보안 상장지수펀드(ETF)인 BUG도 4.9% 떨어졌다. 단 하루 만에 약 100억~150억달러(약 13조~20조원) 규모의 시가총액이 증발했다는 추정이 제기됐다.
시장에서는 "인공지능(AI)이 보안 기업의 역할을 상당 부분 대체하는 것 아니냐"는 해석이 빠르게 확산됐다. 그러나 도구의 실제 기능과 적용 범위를 들여다보면, 클로드 코드 시큐리티는 보안 산업 전반을 겨냥한 범용 플랫폼이라기보다 '코드 보안' 영역의 고도화된 AI 도구에 가깝다는 평가가 나온다.
앤트로픽이 2월 20일 '클로드 코드 시큐리티(Claude Code Security)'를 발표했다. / 클로드 홈페이지 갈무리
SAST·DAST 넘어선 ‘에이전트형’ 분석
클로드 코드 시큐리티는 기존 정적분석(SAST), 동적분석(DAST) 도구와는 접근 방식이 다르다. 사전에 정의된 취약점 패턴을 대조하는 데 그치지 않고, 프로그램의 처리 흐름과 모듈 간 상호작용, 업무 규칙에 맞지 않는 동작까지 추론한다고 앤트로픽은 설명한다.
취약점을 발견하면 별도 AI가 공격자 관점에서 이를 재검증하고, 심각도와 신뢰도를 평가한 뒤 구체적인 수정 코드까지 제안한다. 단순 탐지 도구를 넘어 스스로 업무를 수행하는 ‘에이전트형(Agentic)’ 성격을 갖췄다는 점이 핵심이다.
개발 환경과의 연계도 특징이다. 깃허브와 같은 개발 플랫폼과 연동해 코드 변경 요청(Pull Request)이 등록될 때마다 자동으로 보안 검토를 수행하고, 문제 지점과 수정 방향을 댓글 형태로 제시한다. 개발 공정(Pipeline) 안에 상주하는 보안 담당자가 하나 더 생긴 것과 유사한 구조다.
앤트로픽은 외부 연구자들과 함께 오픈소스 라이브러리를 분석한 결과, 수십 년간 사람과 기존 도구가 발견하지 못했던 500건 이상의 심각한 취약점을 찾아냈다고 밝혔다. 이는 AI 기반 코드 분석의 잠재력을 보여주는 사례로 평가된다.
오탐과 ‘사람의 개입’이라는 현실
다만 사람의 역할이 완전히 사라지는 단계는 아니라는 지적도 나온다. 셈그렙(Semgrep)이 클로드 코드 시큐리티 발표 전 버전을 이용해, 지난해 11월 웹 애플리케이션 11종을 대상으로 진행한 실험에서는 클로드 코드 에이전트를 활용해 실제 취약점 46건을 찾아냈다. 하지만 이 가운데 정확히 위험을 짚어낸 비율은 14%에 그쳤고 86%는 오탐으로 판정됐다.
앤트로픽 역시 이번에 클로드 코드 시큐리티를 발표하면서 자동으로 제안된 수정은 반드시 사람이 검토해야 한다는 ‘HITL(Human-in-the-Loop)’ 설계 원칙을 공개적으로 밝히고 있다. 아직까지 클로드 코드 시큐리티가 사람을 대체하는 완전 자동 보안 시스템이라기보다, 코드 보안 점검을 지원하는 AI 보조 연구자에 가깝다는 평가가 나오는 배경이다.
영향 범위는 ‘코드 보안’ 일부
보안 시장은 단말 침입 탐지·대응, 네트워크·인터넷 접속 보호, 클라우드 보안, 계정·권한 관리, 데이터 보호, 애플리케이션 보안 등 여러 층위로 구성된다. 클로드 코드 시큐리티가 직접 겨냥하는 영역은 이 가운데 애플리케이션 보안, 특히 개발 단계의 코드 점검과 구성 요소 분석(SCA), 애플리케이션 보안 형상 관리(ASPM) 일부에 가깝다.
코드 점검 결과는 다른 보안 영역에서 참고 자료로 활용될 수는 있지만, 단말 악성행위 탐지나 네트워크 차단, 계정 통제와 같은 런타임(Runtime) 보안 기능을 대체하는 구조는 아니다.
클로드 코드 시큐리티는 코드 보안 점검 기술의 진화를 상징하는 사건임은 분명하다. 다만 기술적 진전이 곧바로 보안 산업 전반의 대체로 이어진다고 단정하기에는, 적용 범위와 한계 역시 분명하다는 평가가 함께 제기되고 있다.
보안 업계 한 관계자는 "코드가 안전해진다고 해서 보안 리스크가 사라지는 것은 아니다"라며 "실제 침해사고의 상당수는 계정 탈취, 설정 오류, 사회공학 기법 등 운영 단계에서 발생한다"고 말했다. 이어 "개발 단계 보안은 분명 중요하지만, 런타임 환경에서의 탐지·대응 역량과는 결이 다르다"고 덧붙였다.