이란, 미국과의 협상 조건 제시…후티, 사우디 공격 강화
Investing.com — 2026년 9월 10일 목요일, CrowdStrike (CRWD)는 골드만삭스 Communacopia + Technology Conference 2026에서 인공지능(AI)이 많은 기업이 예상했던 것보다 빠르게 사이버 보안을 재편하고 있다고 주장했습니다. 최고경영자(CEO) George Kurtz는 이러한 변화가 CrowdStrike 플랫폼에 대한 새로운 수요를 창출하고 있으며, 동시에 더욱 빠르고 자동화된 공격에 직면한 고객들의 위험 부담을 높이고 있다고 말했습니다.
이 회사는 강력한 제품 모멘텀, 성장하는 소비 기반 판매 모델, 그리고 기업 AI 계획에서 보안의 역할이 확대되고 있음을 강조했습니다. 동시에 Kurtz는 에이전트 기반 공격(agentic attacks)이 침투 시간(breakout times)을 단축시키고 있으며, 기업들이 기존 탐지 도구에서 지속적이고 자동화된 대응으로 전환하도록 강요하고 있다고 경고했습니다.
주요 내용
- CrowdStrike는 자사의 AI 보안 전략이 범용 모델 벤치마크가 아닌 독점 데이터에 기반하고 있다고 밝혔습니다.
- 회사는 지난 분기 Flex 계약 가치가 23억 달러, Flex 사용 단위가 935개에 달했다고 언급했습니다.
- Falcon Guardian, SafeMind, AI Gateway 등 신제품은 에이전트 기반 AI 보안 및 신원 제어를 목표로 합니다.
- Kurtz는 기업들이 AI 배포를 가속화함에 따라, 특히 규제 산업에서 보안 예산이 확대되고 있다고 말했습니다.
- 주가는 정규 거래에서 상승했으며 장 마감 후에도 추가 상승하여 52주 최고가 범위에 근접했습니다.
새로운 전장으로서의 AI 보안
Kurtz는 현재를 사이버 보안의 전환점으로 보았습니다. 그는 기업들이 AI 에이전트(AI agents)가 사람 및 시스템과 함께 작동하는 세상에 대비함에 따라, 업계가 엔드포인트 탐지 및 대응(endpoint detection and response)에서 에이전트 탐지 및 대응(AIDR)으로 전환하고 있다고 말했습니다.
- 그는 CrowdStrike의 플랫폼이 에이전트 기반 AI와 함께 증가하는 공격 속도 및 볼륨을 처리하도록 설계되었다고 말했습니다.
- 그는 공격의 침투 시간이 이미 며칠에서 몇 시간, 그리고 몇 분, 몇 초로 단축되었으며, 일부 경우에는 사실상 0에 가깝다고 말했습니다.
- 그는 이제 보안 도구가 프롬프트(prompt), 신원(identity) 및 런타임(runtime) 계층 전반에 걸쳐 지속적인 탐지, 대응 및 제어를 제공해야 한다고 주장했습니다.
Kurtz는 회사가 광범위한 인공지능 벤치마크에 대해 프런티어 모델(frontier model) 개발사들과 경쟁하려고 하지 않는다고 말했습니다. 대신 CrowdStrike는 자체 데이터와 아키텍처가 더 중요한 보안 관련 사용 사례에 집중하고 있다고 덧붙였습니다.
"우리는 ’천년 수학 난제’를 해결하려는 것이 아닙니다. 우리는 가장 어려운 보안 문제들을 해결하려고 노력하고 있습니다."라고 Kurtz는 말했습니다.
데이터 해자 및 모델 전략
논의의 핵심 주제는 CrowdStrike의 방대한 보안 데이터 세트였습니다. Kurtz는 회사가 매일 7조 건의 보안 이벤트를 처리하며, 모델 훈련에 사용될 수 있는 주석이 달린(annotated) 데이터를 구축하는 데 약 10년을 보냈다고 말했습니다.
- 그는 이 데이터를 경쟁자들이 쉽게 복제할 수 없는 "데이터 해자(data moat)"라고 설명했습니다.
- 그는 모델 훈련을 위한 "CrowdStrike 보안 데이터의 Reddit"과 비교할 만한 공개 소스는 없다고 말했습니다.
- 그는 회사가 보안 작업을 위해 엔비디아의 Nemotron과 같은 오픈 웨이트 모델(open-weight models)을 사용하고 있으며, 고객이 더 넓은 모델 선택지를 필요로 할 경우 Anthropic 및 OpenAI와도 협력하고 있다고 말했습니다.
Kurtz는 CrowdStrike의 접근 방식이 적색 공격 모델(red offensive model)인 Red Tempest, 청색 방어 모델(blue defensive model)인 Blue Solano, 그리고 이들을 연결하는 하네스(harness)를 결합한다고 말했습니다. 그는 이러한 구조가 회사의 에이전트 기반 보안 시스템인 SafeMind의 기반이라고 덧붙였습니다.
Kurtz는 적색 모델, 청색 모델, 하네스를 함께 사용하는 것이 "매우 중요하다"고 말했습니다.
그는 또한 회사가 보안 관련 AI 작업에서 비용 우위를 확보했다고 덧붙였습니다. Kurtz에 따르면, CrowdStrike는 당면한 작업을 위해 프런티어 모델 솔루션(frontier model solutions)에 약 10달러가 드는 것에 비해 약 0.03달러로 복구 활동(remediation activity)을 수행하면서도 동등한 결과를 얻을 수 있습니다.
제품 업데이트 및 출시
CrowdStrike는 이번 컨퍼런스를 통해 최근 및 향후의 여러 제품 전략을 설명했습니다. Kurtz는 회사의 Falcon 컨퍼런스에 10,000명 이상의 고객이 참석했으며, 엔비디아, Anthropic, OpenAI 및 주요 기업 고객들의 연사들이 참여했다고 말했습니다.
- AI 탐지 및 대응(AI Detection and Response) 제품인 Falcon Guardian은 발표와 동시에 출시되었으며, Kurtz의 무대 발표 중에 정식 출시(general availability)가 이루어졌습니다.
- SafeMind는 엔비디아의 Nemotron 3 Ultra 모델과 CrowdStrike 자체 보안 데이터로 구축된 에이전트 기반 보안 시스템으로 소개되었습니다.
- 회사는 이전에 엔비디아에서 근무했던 Bartley Richardson이 이끄는 엔비디아와의 Cyber Superintelligence Lab을 보유하고 있다고 밝혔습니다.
- AI Gateway는 9월에 출시될 예정이며, 에이전트 기반 트래픽(agentic traffic)에 대한 가시성을 제공하고 비에이전트 환경(non-agent environments)을 위한 제어 지점을 제공합니다.
- CrowdStrike의 차세대 SIEM 솔루션인 Falcon LogScale은 자체 CrowdStrike 데이터에 대한 수집 비용을 부과하지 않으며, 고객에게 10GB의 무료 수집 용량을 제공하고 타사 데이터에 대해서만 요금을 부과합니다.
- SGNL 인수는 사람 및 비인간 신원(non-human identities) 모두를 위한 ’제로 스탠딩 권한(zero standing privileges)’을 중심으로 구축된 차세대 신원(identity) 제품에 통합될 예정입니다.
- CrowdStrike는 자사의 ITDR, 즉 신원 탐지 및 대응(identity detection and response) 기능이 디렉토리 잘못된 구성(directory misconfiguration) 및 측면 이동(lateral movement)을 해결하기 위해 2020년부터 적용되어 왔다고 말했습니다.
Kurtz는 회사가 200명 이상의 타이거 팀(tiger team)으로 6개월에 걸쳐 Falcon Guardian을 구축했으며, 인공지능을 사용하여 개발 속도를 높였다고 말했습니다. 그는 제품의 약 80%가 기존 플랫폼 위에 구축되어 새로운 아키텍처의 필요성을 줄였다고 덧붙였습니다.
재무 성과 및 판매 전략
상업적 측면에서 CrowdStrike는 자사의 Flex 우선 판매 전략(Flex-first sales strategy)이 주목받고 있다고 밝혔습니다. Flex는 회사의 소비 기반 라이선스 모델이며, Kurtz는 이제 대부분의 거래에서 선호되는 방식이 되었다고 말했습니다.
- Flex 계약 총 가치는 23억 달러에 달했습니다.
- 지난 분기 Flex 소비는 935개 단위에 도달했습니다.
- 회사는 이전 분기 대비 Flex 거래 수가 세 배 증가했다고 밝혔습니다.
- 비(非)Flex 계약은 이제 영업 책임자 또는 사장 수준의 승인을 받아야 합니다.
Kurtz는 이 모델이 고객이 더 빠르게 움직이고 지출을 더 유연하게 계획할 수 있도록 돕기 위해 설계되었다고 말했습니다. 그는 회사가 종종 고객의 문제로 시작하여 Flex를 사용하여 수요 계획을 수립하고 도입을 가속화한다고 덧붙였습니다.
그는 또한 회사가 기존 보안 공급업체로부터 사업을 따내고 있으며, 엔드포인트 시장의 약 절반이 여전히 구형 기술에 머물러 있다고 말했습니다. CrowdStrike는 15년 이상 사용해온 시스템에서 벗어나고 있는 대기업 고객들을 확보하고 있습니다.
운영 업데이트 및 AI의 내부 사용
Kurtz는 CrowdStrike가 회사 전반에 걸쳐 AI를 내부적으로도 사용하고 있다고 말했습니다. 그는 회사가 법무, 마케팅, 인사, 개발 분야에서 에이전트 기반 워크플로우(agentic workflows)를 적용하는 "기기-걷기-달리기(crawl-walk-run)" 접근 방식을 설명했습니다.
- 그는 AI가 일부 화이트페이퍼(white papers) 작성에 필요한 시간을 3개월에서 약 1시간으로 단축시켰다고 말했습니다.
- 그는 이제 애플(Apple) 개발자 라이선스를 사용하여 직접 일부 프로그램을 작성한다고 말했습니다.
- 그는 회사가 법률 데이터 처리, 소프트웨어 개발 및 배포와 같이 영향력이 큰 영역에서 AI를 선별적으로 사용한다고 말했습니다.
- 그는 AI가 비슷한 또는 더 적은 인력으로 더 많은 결과물을 낼 수 있게 함으로써 "시간을 구부리고(bending time)" 있다고 설명했습니다.
Kurtz는 회사의 내부 작업이 외부 제품 판매 전에 고객의 요구 사항을 이해하는 데 도움이 된다고 말했습니다. 그는 고객들이 AI 에이전트(AI agents)에 대한 더 많은 가시성, 제어 및 탐지 도구를 요구함에 따라 이러한 접근 방식이 특히 중요하다고 덧붙였습니다.
시장 역학 및 고객 채택
Kurtz는 보안 리더들이 AI 지출에 더 많은 영향력을 행사하게 되면서 광범위한 시장이 CrowdStrike에 유리하게 변화하고 있다고 말했습니다. 그는 기업들이 AI 배포를 가속화하려고 함에 따라 최고정보보안책임자(CISO)들이 더 큰 예산을 확보하고 있다고 덧붙였습니다.
Kurtz는 "이것은 우리가 무대에 오르기 전에 논의했던 것인데, 보안에서 브레이크를 밟는 대신 가속 페달을 밟는 것을 본 것은 이번이 처음입니다."라고 말했습니다.
- 그는 보안이 방해 요소가 아닌 혁신의 조력자가 되고 있다고 말했습니다.
- 그는 이러한 변화가 단기적인 급증이 아니라 장기적인 수요를 뒷받침해야 한다고 덧붙였습니다.
- 그는 AI 채택이 증가함에 따라 규제 산업에서는 AIDR, 가시성 및 추적성(traceability)이 요구될 가능성이 높다고 말했습니다.
- 그는 CrowdStrike가 2030년까지 거의 6조 달러에 달할 것으로 예상되는 AI 시장 전반에 걸쳐 1%에서 8%의 부착률(attach-rate) 기회를 보고 있다고 말했습니다.
Kurtz는 회사가 AI 지출이 현재 약 2조 7천억 달러에서 2030년까지 거의 6조 달러로 증가할 것으로 예상한다고 말했습니다. 그는 이러한 성장이 보안 제품, 특히 에이전트 기반 시스템(agentic systems)을 위해 구축된 제품에 지속적인 순풍을 제공할 것이라고 덧붙였습니다.
향후 전망
Kurtz는 보안 분야의 변화 속도가 계속 높게 유지될 것이며, 어쩌면 가속화될 수 있다고 말했습니다. 그는 회사가 보안의 변곡점(inflection point)이 클라우드 전환보다 더 빠르고 급격하게 올 것으로 예상한다고 덧붙였습니다.
- 그는 고객들이 AI 시스템을 대규모로 배포하기 전에 보안이 필요할 것이라고 말했습니다.
- 그는 향후 5년 내에 현재 도구들이 구식으로 보일 수 있다고 덧붙였습니다.
- 그는 업계가 특권 계정 관리(privileged account management)에서 사람과 에이전트 모두를 위한 제로 스탠딩 권한(zero standing privileges)으로 전환하고 있다고 말했습니다.
- 그는 CrowdStrike의 아키텍처가 공격 볼륨과 속도가 증가함에 따라 확장되도록 구축되었다고 말했습니다.
- 그는 채택이 확대되면 AIDR이 안티바이러스 및 엔드포인트 탐지 및 대응(endpoint detection and response)만큼 표준이 될 것으로 회사가 예상한다고 말했습니다.
그는 또한 회사가 직접적인 경쟁보다는 프런티어 모델 연구소(frontier model labs)와의 파트너십을 계속할 것이라고 말했습니다. 그의 견해로는 CrowdStrike의 강점은 수직적 전문화(vertical specialization), 데이터, 그리고 프롬프트 계층, 신원 계층 및 런타임 실행 계층(runtime execution layer)을 연결하는 능력에서 나옵니다.
Q&A 하이라이트
질의응답(Q&A) 세션 동안 Kurtz는 준비된 발언에서 언급된 여러 주제를 다시 언급했습니다.
- 모델 선택에 대해 그는 CrowdStrike가 광범위한 모델 벤치마크를 추구하지 않으며 Nemotron이 보안 작업에 충분하다고 말했습니다.
- 디지털 트윈(digital twins)에 대해 그는 회사의 시뮬레이션 도구가 신중한 보안 구매자가 실제 위험 없이 지속적인 침투 테스트(continuous penetration testing)를 테스트하는 데 도움이 된다고 말했습니다.
- 에이전트 기반 공격(agentic attacks)에 대해 그는 주요 변화가 새로운 종류의 취약점이 아니라 에이전트가 모호한 약점들을 연쇄적으로 연결함으로써 더 큰 속도와 규모를 갖게 된다고 말했습니다.
- SIEM 현대화에 대해 그는 고객들이 타사 데이터 지원을 원하며, 이는 Humio 인수와 현재의 LogScale 가격 모델로 이어지는 데 도움이 되었다고 말했습니다.
- 신원(identity)에 대해 그는 제로 스탠딩 권한(zero standing privileges)이 인간 및 비인간 신원(non-human identities) 모두에게 적합한 모델이 되고 있다고 말했습니다.
- 네트워크 제어에 대해 그는 AI Gateway와 타사 게이트웨이 통합이 고객에게 에이전트 트래픽에 대한 더 많은 가시성과 제어 기능을 제공할 것이라고 말했습니다.
- 장기 성장에 대해 그는 AI 배포가 보호 없이는 안전하게 진행될 수 없기 때문에 보안 시장이 견고하게 유지되어야 한다고 말했습니다.
주가 반응
CrowdStrike 주가는 정규 세션을 이전 종가 207.80달러에서 0.51% 상승한 208.86달러로 마감했습니다. 시간 외 거래에서는 종가 대비 0.28% 상승한 209.45달러를 기록했습니다. 이 주가는 지난 52주 동안 85.68달러에서 233.88달러 사이에서 거래되었습니다.
독자들은 자세한 내용을 아래 전체 녹취록에서 확인할 수 있습니다.
이 기사는 인공지능의 도움을 받아 번역됐습니다. 자세한 내용은 이용약관을 참조하시기 바랍니다.









