
이제,
인간보다 봇이 더 많습니다.
공격자도 AI를 씁니다. 그리고 귀사의 GenAI 애플리케이션도 동시에 새로운 공격 표면이 되고 있습니다.
외부의 악성 봇과 내부의 보호되지 않은 AI, 두 가지 위협이 동시에
자라는 지금, 보안 담당자가 가장 먼저 확인해야 할 사항들을
정리했습니다.


17.2조
2025년 탈레스가 차단한
봇 요청 수
53%
봇이 차지하는
전체 인터넷 트래픽 비율
12.5x
AI 기반 봇 공격의
전년 대비 증가율
67%
GenAI/LLM을 도입한
전 세계 기업 비율
외부 위협 : 에이전틱 봇 트래픽
-
인터넷 트래픽의 53%가 봇 — 휴먼 트래픽을 2년 연속 앞질렀습니다.
-
AI 기반 봇 공격, 전년 대비 12.5배 증가했습니다.
-
계정 탈취(ATO) 공격이 70% 증가했고, 거의 절반(46%)이 금융 서비스를 표적으로 합니다.
-
봇의 41%가 Chrome으로 위장해 정상 트래픽처럼 탐지를 피해갑니다.
내부 위협 : 보호되지 않은 GenAI 애플리케이션
-
전 세계 기업의 67%가 이미 LLM 또는 GenAI를 도입했습니다.
-
프롬프트 인젝션은 AI를 속여 의도하지 않은 행동을 유발할 수 있습니다.
-
시스템 프롬프트와 민감 데이터가 모델 출력을 통해 그대로 유출될 수 있습니다.
-
무제한 API 호출은 비용 폭증과 브랜드 손상으로 직결됩니다.
17.2조 건의 차단 데이터로 본 2025년 봇 트래픽의 실체. 산업별 공격 표적, 계정 탈취 추세, AI 크롤러·패처 트래픽 분석까지 한 번에 확인하세요.


프롬프트 인젝션, 데이터 유출, 시스템 프롬프트 노출까지.
자체 개발 AI 애플리케이션을 노리는 5가지 위협과 Imperva의 대응 방식을 정리했습니다.