"취약점 악용, 48시간 내 집중"...크라우드스트라이크 보고서
CrowdStrike report: "Exploitation of vulnerabilities concentrated within 48 hours"

TL;DR AI
1분핵심 요약
크라우드스트라이크 2026 위협 헌팅 보고서에 따르면, 2025년 7월부터 2026년 6월까지 290개 이상의 공격 그룹이 추적됐다.
AI 인프라, 대형언어모델 접근권, 클라우드, 공급망을 겨냥한 공격이 확대됐고, 보안 위협의 초점이 빠르게 이동했다.
올해 상반기에는 취약점 공개 후 48시간 이내 악용된 사례가 88%에 달해 대응 시간이 크게 짧아졌다.
중국 연계 그룹은 공개 다음 날 나온 익스플로잇으로 24시간 안에 공격했고, 악성 npm 패키지가 저장소 위협의 대부분을 차지했다.
