구글 위협분석그룹(GTIG)은 2025년에 제로데이 공격 90건을 집계하고 이를 '고수준 안정화'로 평가했습니다. 이는 2023년의 최고치 100건에는 미치지 못하는 수준으로, 매년 증가한다는 통념과는 어긋나는 수치입니다.
구글 클라우드 블로그 발표에 따르면 GTIG는 2025년 제로데이 공격 90건을 탐지·공개된 사례 기준으로 집계했습니다. 발표문은 이 수준을 "고수준 안정화(stabilization at these levels)"라고 규정했고, 증가 추세라는 표현은 사용하지 않았습니다. 다만 연간 75건을 넘는 흐름이 2023년 이후 지속된 점은 위협 환경의 구조적 부담이 유지되고 있음을 보여줍니다.
90건이라는 2025년 수치는 2023년의 100건을 하회하며, 2022년과 2024년은 전년 대비 감소한 해였습니다. 이 흐름은 제로데이 공격이 매년 단조 증가한다는 전제와 맞지 않습니다. ENISA 위협황경 2026 보고서(p.50·61·63) 역시 공격 규모의 연속적 경신이 아니라 변동 속 고수준 유지로 서술했습니다.

출처: 조사 출처
GTIG 자료에 따르면 브라우저 제로데이는 2025년 전체의 10% 미만으로 사상 최저를 기록했습니다. 브라우저 샌드박스 등 방어 강화의 효과로 평가할 수 있으나 인과는 아직 확립되지 않았습니다. 공격 축은 브라우저에서 엔터프라이즈 에지·보안제품으로 이동한 것으로 보입니다.
Recorded Future Insikt 보고서(2026년 3월·9월호)에 따르면 2025년 중국계 그룹의 에지 장비·보안제품 제로데이 및 n데이 악용이 우선 활동으로 지속됐습니다. 동 보고서는 2026년에도 Cisco FMC 제로데이(CVE-2026-20131) 악용이 이어진 점을 전했습니다. CISA와 ENISA 공개 자료에서도 네트워크 경계 장비를 향한 공격 비중 확대가 공통적으로 언급됐습니다.
GTIG는 보고서에서 집계가 "탐지·공개된 제로데이만 반영"한다고 명시했습니다. 탐지·공시 역량 확대가 수치 증가에 기여한 비중은 아직 확인되지 않았습니다. 피해 조직 수 자체의 공식 통계도 부재하며 업체 탐지 기반 추정만 존재합니다.
이번 90건 집계는 제로데이 공격이 여전히 고수준에서 이어지고 있다는 점에서 대체로 사실입니다. 다만 구조적 증가인지 고수준 유지인지는 몇 분기의 관측이 더 필요합니다.