클라우드플레어 “AI 해커 시대, 패치는 해법이 아니다“
“인공지능(AI) 해커의 공격은 순식간에 이뤄집니다. 취약점 탐지부터 빈틈 파고들기(익스플로잇)까지 걸리는 시간이 일 단위에서 분 단위로 단축됐습니다. 해법은 사후 패치가 아니라 공격을 당하기 전에 안전한 보안 구조를 이미 만드는 것입니다.”
“인공지능(AI) 해커의 공격은 순식간에 이뤄집니다. 취약점 탐지부터 빈틈 파고들기(익스플로잇)까지 걸리는 시간이 일 단위에서 분 단위로 단축됐습니다. 해법은 사후 패치가 아니라 공격을 당하기 전에 안전한 보안 구조를 이미 만드는 것입니다.”
기업의 애플리케이션과 인공지능(AI) 시스템이 여러 클라우드와 데이터센터에 흩어지면서 이를 같은 정책으로 관리할 필요성이 커지고 있다. F5는 23일 서울 강남구 웨스틴 서울 파르나스에서 기자간담회를 열고, 하이브리드 멀티클라우드 전반의 애플리케이션 전송과 보안을 통합하는 ‘F5 애플리케이션 전송·보안 플랫폼(F5 Application Delivery and Security Platform, ADSP)’의 통제 범위를 AI 모델과 에이전트까지 확대한다고 밝혔다.
중소벤처기업부(이하 중기부)는 ‘모두의창업’ 플랫폼의 백엔드 애플리케이션 프로그래밍 인터페이스(API)를 통해 권한 없는 이용자가 1차 합격자 정보에 접근한 정황을 확인했다고 22일 밝혔다. 국가정보원 조사에서는 9개 IP가 비정상적으로 API를 호출한 것으로 파악됐다.
“미토스 같은 AI 모델이 공격 기술을 대중화하면서 기업 규모와 관계없이 위협에 노출되는 환경으로 바뀌고 있습니다. 확률적 방어의 시대는 끝났습니다. 공격자의 의도와 자원은 통제할 수 없지만, 공격이 이뤄지는 환경은 통제할 수 있습니다.” 김혁준 나루씨큐리티 대표는 지난 18일 서울 잠실 롯데호텔월드 3층 크리스탈볼룸에서 <바이라인네트워크> 주최로 열린 ‘사이버보안 기술 전략 컨퍼런스 2026’에서 이같이 강조했다.
“AI 시대에는 데이터가 외부로 나가기 전 마지막으로 통제할 수 있는 지점이 엔드포인트입니다.” 장준영 지란지교소프트 그룹장은 18일 서울 잠실 롯데호텔월드 3층 크리스탈볼룸에서 열린 바이라인네트워크 ‘2026 사이버보안 기술 전략 컨퍼런스’에서 엔드포인트 중심의 데이터 보안 체계를 구축해야 한다며 이같이 말했다.
이봉준 SK쉴더스 수석은 지난 18일 바이라인네트워크가 서울 잠실 롯데호텔 크리스탈볼룸에서 개최한 ‘사이버보안 기술 전략 컨퍼런스’에서 올해를 제로 트러스트가 본격적으로 확산되는 시기로 평가했다. 이른바 ‘비욘드 제로 트러스트’ 단계로 볼 수 있으며, 사람이든 인공지능(AI)이든 누구도 신뢰하지 않고 모든 접근을 검증한다는 원칙을 적용하면 AI 기반 공격에도 충분히 대응할 수 있다고 설명했다.
“이제는 내부가 ‘뚫린다’는 전제가 없이는 방어할 수 없는 상태가 됐습니다. 제로 트러스트 원칙 하에 보안 통제 항목을 다시 검토하고, 마이크로세그멘테이션 방식으로 내부 통제와 시스템 통제를 같이 고민해야 합니다.” 최영철 SGA솔루션즈 대표는 18일 서울 잠실 롯데호텔 3층 크리스탈볼룸에서 <바이라인네트워크>가개최한 ‘사이버보안 기술 전략 컨퍼런스 2026’에서 이렇게 강조했다. 이날 최 대표는 ‘미토스 시대, 보안은 다시 내부로 향한다: 서버 보안과 마이크로세그멘테이션의 필연’을 주제로 발표했다.
“제로 트러스트는 이제 도입 검토를 지나 시행을 고려해야 하는 시기로 나아가고 있습니다.” 박진홍 모니터랩 전임연구원은 18일 서울 잠실 롯데호텔월드 3층 크리스탈볼룸에서 열린 바이라인네트워크 ‘2026 사이버보안 기술 전략 컨퍼런스’에서 제로 트러스트에 대해서 이렇게 짚었다. 이날 모니터랩은 이날 내부 애플리케이션 접근부터 서비스형 소프트웨어(SaaS), 생성형 인공지능(AI), AI 에이전트까지 단계별로 통제하는 제로 트러스트 구축 전략을 제시했다.
“게임 개발 현장의 실무진에게 인공지능(AI) 립싱크 기술의 화려한 품질은 최우선 순위가 아닙니다. 문제가 생기지 않는 안정성이 가장 중요하며, 인력을 투입해 애니메이션을 수정하는 후처리 작업이 없어야 합니다.” 장한용 NC AI 실장이 17일 성남시 분당구 넥슨코리아에서 열린 ‘2026 넥슨 개발자 컨퍼런스(NDC)’에서 한 말이다. 그는 회사에서 게임 제작 프로세스 효율화를 위한 AI 기술 연구개발을 담당하고 있다.
미국 정부가 앤트로픽의 최신 AI 모델 ‘미토스 5’와 ‘페이블 5’를 수출 금지시킨 배경에 한국 통신사가 있는 것으로 전해졌다.
워싱턴포스트는 15일(현지시각) 백악관 관료 2명을 인용해, 트럼프 행정부가 앤트로픽에 모델 오프라인 조치를 요구하기 몇 주 전부터 이미 제재(수출통제)를 검토하고 있었다고 보도했다. 특히 그 계기가 된 것은 중국과 연계된 한국 통신사의 미토스 접근이라고 신문은 전했다.
스페이스X와 애니스피어는 지난 16일(현지시각) 합병 계약을 체결했다고 공시했다. 로이터에 따르면 스페이스X의 자회사 X67이 애니스피어와 합병하는 구조로, 거래가 완료되면 애니스피어는 스페이스X의 완전 자회사가 된다. 거래는 전액 주식 교환 방식으로 진행되며, 애니스피어의 보통주와 우선주는 모두 스페이스X의 보통주로 전환된다. 거래는 규제 승인 등 통상적인 절차를 거쳐 2026년 3분기 중 마무리될 전망이다.
미토스 이슈는 이제 AI 모델의 성능 논쟁을 넘어 국가의 안보 문제로까지 번지고 있다. 앤트로픽은 최근 일반 사용자용 모델 ‘클로드 페이블5(Claude Fable 5)’와 제한 접근 모델 ‘클로드 미토스5(Claude Mythos 5)’를 출시했다. 하지만 출시 직후 미국 정부가 국가안보 권한을 근거로 두 모델에 대한 외국 국적자 접근 중단을 지시하면서 논란이 커지고 있다. 앤트로픽은 정부 요청에 따라 페이블5와 미토스5 접근을 일시 중단했고, 접근 중단 문제를 해결하기 위해 백악관과 협의하는 등 대응에 나선 것으로 알려졌다. 전문가들이 미토스 이후의 대응을 서둘러야 한다고 보는 이유도 여기에 있다. 대응은 보안 특화 모델 개발이나 취약점 탐지, 빠른 패치 중 어떤 하나의 주제로 매몰되면 안 된다. 취약점을 찾는 속도가 빨라졌다면, 방어자는 패치 대응 체계를 바꾸고, AI를 활용한 방어 전략을 만들며, 장기적으로는 국가 안보와 직결되는 AI 기반 보안 역량을 높일 수 있는 방안을 마련해야 한다.
미국 정부가 앤트로픽의 최신 모델 ‘페이블5’와 ‘미토스5’에 외국인 접속을 차단했다. 안드레 카파시를 비롯해 미국 내 앤트로픽 소속의 외국인 직원도 접근할 수 없었다. 이에 앤트로픽은 모든 고객에게 페이블5와 미토스5 서비스 제공을 중단했다.
카스퍼스키(Kaspersky)가 인공지능(AI) 기반 보안 솔루션과 파트너 생태계를 앞세워 아시아태평양(APAC)과 한국 기업간거래(B2B) 보안 시장 공략을 강화한다. 카스퍼스키는 12일 서울 서초구에 있는 JW 메리어트 호텔에서 기자간담회를 열고 2025년 글로벌 실적과 아태 지역 사업 전략, 한국 시장 공략 방향을 공개했다.
스마트글라스(Smart Glass)와 인공지능(AI) 기술이 결합하면서 현실에서 충분히 구현 가능하다는 지적이 나온다. 안경처럼 1인칭 시점으로 자연스럽게 착용하는 기기의 특성이 부정행위·사생활 침해 등 각종 범죄의 진입장벽을 낮출 수 있다는 것이다.
End of content
End of content