전체

엑스보우, 넥스트 빅 딩스 인 텍 수상으로 2026년 두 번째 패스트 컴퍼니 영예 획득

자율 공격 보안 분야의 리더인 엑스보우(XBOW)가 자사가 산업을 변화시키고 미래를 형성할 잠재력을 지닌 획기적인 기술을 인정하는 연례 목록인 패스트 컴퍼니 2026 넥스트 빅 딩스 인 텍(Fast Company 2026 Next Big Things in Tech) 수상 기업으로 선정되었다고 발표했다. 이번 영예는 올해 월드 체인징 아이디어스(World Changing Ideas) 수상에 이어 엑스보우가 올해 두 번째로 받는 패스트 컴퍼니 인정이며, 이는 회사가 자율 해킹을 신흥 역량에서 실제 기업 보안 운영으로 계속 전환해 나가는 가운데 이루어졌다.

최첨단 AI는 취약점 발견의 속도와 규모를 빠르게 변화시키고 있다. 그러나 취약점이 존재할 수도 있는 위치를 식별하는 것은 도전의 일부에 불과하다. 기업들은 발견된 사항이 실제로 악용 가능한 위험을 나타내는지 알아야 하며, 보안 팀이 조치를 취하기 전에 그 위험을 안전하게 검증할 수 있는 시스템이 필요하다. 엑스보우는 선도적인 공격적 보안 전문가와 AI 연구원을 한데 모아 자율 공격 보안을 위한 실행 계층을 제공한다.

엑스보우의 모델에 영향받지 않는 플랫폼은 복잡한 공격 경로를 추론하고, 공격적 보안 도구를 운영하며, 고객에게 발견 사항을 제시하기 전에 악용 가능성을 검증하는 특화된 AI 에이전트를 조정한다. 엑스보우는 또한 점점 더 강력한 AI 추론을 신뢰할 수 있는 보안 결과로 전환하는 데 필요한 오케스트레이션, 검증 및 안전 인프라를 발전시키고 있다.

엑스보우의 창립자 겸 CEO인 우허 더 모르(Oege de Moor)는 “AI는 취약점이 존재할 수도 있는 위치를 식별하는 데 놀라울 정도로 능숙해지고 있지만, 그것은 시작에 불과하다”라며 “다음 큰 변화는 AI가 현실 세계에서 안전하게 작동하고 실제로 악용 가능한 것이 무엇인지 입증할 수 있는 능력을 갖추는 것이다. 그것이 바로 우리가 엑스보우에서 구축한 것이며, 패스트 컴퍼니가 우리의 작업을 기술에서 차세대 대혁신 중 하나로 인정해 준 것은 영광”이라고 말했다.

엑스보우의 원래 돌파구는 AI 에이전트가 숙련된 침투 테스터의 작업을 자율적으로 수행할 수 있음을 입증한 것이었다. 지난 한 해 동안 그들은 조직이 이를 광범위하게 배포할 수 있도록 해당 역량을 둘러싼 인프라를 계속 구축해 왔다. 이러한 혁신들에는 다음이 포함된다:

· 자율적 노출 관리(Autonomous Exposure Management, AEM), 자율 테스트를 개별 애플리케이션에서 조직의 전체 외부 애플리케이션 자산으로 확장한다.
· 엑스보우 퍼블릭 API(XBOW Public API), 자율적 공격 보안 평가를 기업들이 자체적인 보안 인프라 속에 구축해 넣을 수 있는 것으로 만든다.
· 지라를 위한 엑스보우 통합(XBOW Integration for Jira), 검증된 엑스보우 발견 사항을 자동으로 지라 작업 항목으로 전환할 수 있다.
· EU 데이터 레지던시(EU Data Residency), 유럽 기업들이 보안에 민감한 평가 데이터를 EU 내에 저장하고 처리할 수 있게 한다.

엑스보우의 제품 혁신의 핵심은 탄탄한 취약점 연구 및 AI 연구이다. 올해 엑스보우는
앤트로픽(Anthropic)의 미토스 프리뷰(Mythos Preview)와 오픈AI(OpenAI)의 GPT-5.5를 평가할 조기 액세스 권한을 받았으며, 실제 공격 보안 워크플로에서 앤트로픽의 오퍼스 4.7(Opus 4.7), xAI의 그록(Grok) 모델, 중국의 GLM-5.2 및 메타(Meta)의 뮤즈 스파크 1.1(Muse Spark 1.1)을 포함한 모델을 테스트했다. 이 연구는 이러한 모델들이 실제로 달성할 수 있는 것과 공격 보안을 위해 안전하게 배치하는 데 필요한 인프라에 대한 통찰을 제공한다. 취약점 연구 측면에서 엑스보우는 올해 초 마이크로소프트 시큐러티 러서치 센터(Microsoft Security Research Center)에 세 가지 RCE를 발견하고 보고하였을 때 마이크로소프트 클라우드(Microsoft Cloud)에서 중요한 취약점을 찾아낸 최초의 자율 시스템이 되었다. 엑스보우는 또한 강화된 중요 소프트웨어에 초점을 맞춘 전담 네이티브 팀(Native Team)을 포함하도록 취약점 연구를 확장했다. 이 팀은 최근 크롬(Chrome)의 출시 버전에 대한 엔드투엔드 익스플로잇(end-to-end exploit)을 시연한 후 구글(Google)의 취약점 보상 프로그램을 통해 25만 달러의 보상을 받았다. 이 크롬 발견은 엑스보우가 지난 12개월 동안 실제 프로덕션 대상에 대해 제출한 1000개 이상의 검증된 취약점 중 하나였다.

오늘날
모더나(Moderna)와 세즈남(Seznam)을 포함한 전 세계 100개 이상의 조직이 엑스보우를 사용하여 애플리케이션과 인프라 전반에서 악용 가능한 취약점을 지속적으로 식별하고 해결하고 있다. 이론적 위험이 아닌 실제 공격 경로에 대한 증거 기반 검증을 제공함으로써 엑스보우는 보안 팀이 가장 중요한 취약점에 집중할 수 있도록 돕는다.

패스트 컴퍼니의 편집장 브랜던 본(Brendan Vaughan)은 “가장 흥미로운 기술 혁신은 약속을 넘어 실제 잠재적 영향력을 입증하는 것”이라며 “올해 목록에 선정된 기업과 팀은 향후 몇 년을 근본적으로 형성할 잠재력을 지닌 새로운 아이디어, 제품 및 접근 방식으로 야심찬 문제를 해결하고 있다”고 말했다.

더 많은 정보를 원하거나 패스트 컴퍼니 2026 넥스트 빅 딩스 인 텍 전체 목록을 보려면
여기를 방문하면 된다.

엑스보우 소개

엑스보우(XBOW)는 AI 시대를 위한 사이버 방어를 재정의하는 자율 공세적 보안(autonomous offensive security) 기업이다. AI 추론과 공세적 보안 워크플로를 결합해 엑스보우 플랫폼은 머신 스피드(machine speed)로 전문가 수준의 보안 테스트를 제공한다. 엑스보우는 보안팀이 AI의 속도와 규모에 맞춰, 사후 대응 중심에서 사전 예방 중심의 방어 체계로 전환할 수 있도록 지원한다. 엑스보우 고객에게 자율 공격은 최선의 방어다.

패스트 컴퍼니 소개

패스트 컴퍼니(Fast Company)는 비즈니스, 혁신 및 디자인의 중요한 교차점에 전적으로 헌신하는 유일한 미디어 브랜드로서, 비즈니스의 미래에 관해 가장 영향력 있는 리더, 기업 및 아이디어 리더들과 소통한다. 뉴욕시에 본사를 둔 패스트 컴퍼니는 자매 비즈니스 간행물인 Inc와 함께 만수에토 벤처스(Mansueto Ventures LLC)가 발행한다. 웹사이트(
https://www.fastcompany.com/)에서 자세한 내용을 확인할 수 있다.

이 보도자료는 해당 기업에서 원하는 언어로 작성한 원문을 한국어로 번역한 것이다. 그러므로 번역문의 정확한 사실 확인을 위해서는 원문 대조 절차를 거쳐야 한다. 처음 작성된 원문만이 공식적인 효력을 갖는 발표로 인정되며 모든 법적 책임은 원문에 한해 유효하다.

공유하기