티빙 간편가입 정보 유출, ‘접근 토큰’ 유출 여부가 변수
|

티빙 간편가입 정보 유출, ‘접근 토큰’ 유출 여부가 변수

티빙에서 발생한 개인정보 유출 사고의 피해 대상에 네이버·카카오 간편가입 이용자와 KT 보상 이용권 사용자가 포함됐다. 이에 네이버·카카오 계정의 추가 정보까지 유출될 수 있는지에도 관심이 쏠린다. 보안 전문가들은 티빙이 보유한 개인정보만 유출됐다면 공격자가 해당 정보로 제휴사 계정의 추가 정보를 조회하기는 어렵다고 설명했다. 다만 접근 토큰까지 유출됐는지는 정부의 민관합동조사를 통해 확인해야 한다.

[기획/미토스 이후, 취약점 대응②] 서비스 멈추지 않고 빠르게 패치하려면
|

[기획/미토스 이후, 취약점 대응②] 서비스 멈추지 않고 빠르게 패치하려면

AI는 취약점을 발견하고 공격에 활용하는 데 걸리는 시간을 계속해서 줄이고 있다. 실제 공격에 쓰이거나 인터넷에 노출된 취약점은 공식적인 패치 일정만 기다리기에는 한계가 있다. 기업의 보안·인프라 관계자들은 긴급 패치를 안전하게 적용하려면 공격 경로를 먼저 차단하고 운영 환경에 맞는 수정 사항을 확보해야 한다고 설명했다. 이후 시험 환경에서 검증한 패치를 일부 시스템부터 적용하고 서비스 상태에 따라 범위를 넓혀야 한다. 문제가 생기면 배포를 중단하거나 이전 상태로 되돌리는 복구 절차도 필요하다.

[그게 뭔가요] 국가 ‘인공지능정보보호최고책임자(CAISO)’, 필요한가?
|

[그게 뭔가요] 국가 ‘인공지능정보보호최고책임자(CAISO)’, 필요한가?

인공지능(AI)을 어디에 활용할지 고민하는 조직은 점점 늘고 있다. 하지만 조직이 사용하는 AI 모델이 안전한지 누가 검증해야 하는지는 분명하지 않다. 보안 취약점이나 오작동이 발견됐을 때 사용을 중단하고 대응을 조율할 책임도 마찬가지다. 이 문제를 국가 차원에서 다뤄야 한다는 제안이 최근 국내 보안 분야에서 나왔다. 지난 8일 열린 제15회 정보보호의 날 기념식에서 이상근 고려대 스마트보안학과 교수는 국가 차원의 ‘인공지능 정보보호 최고책임자(CAISO)’가 필요하다고 말했다

유창훈 대표가 말하는 ‘OT 보안에 센스톤의 OTAC가 필요한 이유’
| |

유창훈 대표가 말하는 ‘OT 보안에 센스톤의 OTAC가 필요한 이유’

“OTAC가 금융과 드론 같은 분야에서는 ‘있으면 좋은 기술’ 정도에 머물렀지만, 운영기술(OT)에서는 ‘반드시 필요한 기술’이 됐습니다.” 유창훈 센스톤 대표는 회사가 개발한 ‘일회용 인증코드(One-Time Authentication Code·OTAC)’를 산업용제어장치(PLC) 등 OT 장비에 적용하면, 외부 통신이 제한된 산업 현장에서도 사용자와 기기를 식별하고 비인가 접근을 막을 수 있다고 강조했다. 센스톤은 최근 작업자가 실제 OT 설비에 접속하기 직전 신원을 다시 확인하는 인증 영역을 집중적으로 공략하고 있다.

파고네트웍스, 센티넬원 위협분석 역량 결합한 ‘하이브리드 MDR’ 출시 “AI 기술과 속도로 보안운영”
|

파고네트웍스, 센티넬원 위협분석 역량 결합한 ‘하이브리드 MDR’ 출시 “AI 기술과 속도로 보안운영”

AI를 활용한 사이버공격 위협이 크게 확산되고 있는 가운데, 국내 매니지드 위협 탐지 대응 서비스(MDR) 전문 기업인 파고네트웍스가 글로벌 사이버보안 기업인 센티넬원의 AI 기반 위협 분석 전문가와 서비스 역량을 결합해 ‘하이브리드 MDR’을 선보였다. 파고네트웍스는 16일 서울 여의도 콘래드호텔에서 개최한 기자간담회에서 센티넬원의 통합 사이버보안 서비스 ‘웨이파인더 위협 헌팅(Wayfinder Threat Hunting)’과 파고네트웍스의 24×7 MDR 운영 서비스를 결합한 AI 기반 공동 보안 운영 서비스인 ‘하이브리드 MDR’을 출시한다고 공식 밝혔다.

오픈AI 전 CTO가 만든 美製 오픈 모델 ‘잉클링’ 공개
|

오픈AI 전 CTO가 만든 美製 오픈 모델 ‘잉클링’ 공개

9750억개의 매개변수를 가진 전문가혼합(MoE) 트랜스포머 대형언어모델(LLM)이 오픈웨이트 모델로 공개됐다. 오픈AI의 전 최고기술책임자(CTO)였던 미라 무라티가 창업한 씽킹머신즈랩에서 개발한 ‘잉클링(Inkling)’ 모델이다. 메타의 오픈웨이트 모델 개발이 사실상 중단돼 중국산 일변도인 오픈 모델 세계에 촉망받는 미국산 신생 모델의 등장이다.

3사 합친 지란지교소프트, ‘시큐어 AI 오피스’ 플랫폼 기업으로 도약
|

3사 합친 지란지교소프트, ‘시큐어 AI 오피스’ 플랫폼 기업으로 도약

지란지교소프트가 지란지교데이터와의 합병을 마치고 넥스트인텔리전스닷에이아이(NI)를 흡수합병한다. 3사의 강점인 보안·데이터 보호·인공지능(AI) 역량을 합쳐 ‘시큐어 AI 오피스(Secure AI Office)’ 플랫폼 기업으로 도약한다는 전략이다. 회사는 14일 경기 성남시 판교 사옥에서 기자간담회를 열고 3사 통합 배경과 향후 사업 전략을 공개했다.

KT, 국가정보자원관리원 혁신 ISP 사업 우선협상대상자 선정
|

KT, 국가정보자원관리원 혁신 ISP 사업 우선협상대상자 선정

KT가 새로운 국가 정보자원 인프라 관리체계 혁신 방향을 설계하는 국가정보자원관리원의 정보화전략계획(ISP) 우선협상대상자로 선정됐다. 이번 사업은 공공 정보시스템의 재배치 기준을 세우고, 향후 데이터센터 운영과 민간 클라우드 활용을 포함한 국가 정보자원 관리체계의 혁신 방향을 마련하는 주요 사업이다. KT는 이번 사업을 단순한 정보시스템 이전 계획을 넘어 국가 공공 AI 인프라의 운영 방향과 역할을 새롭게 설계하는 것으로 접근하고 있다. 국가망보안체계(N2SF) 등급과 시스템 중요도 등을 종합적으로 고려해 적용 방안과 기준도 수립한다.

계속 진화하는 랜섬웨어…데이터 유출·백업 무력화에 AI까지
|

계속 진화하는 랜섬웨어…데이터 유출·백업 무력화에 AI까지

랜섬웨어 공격이 파일 암호화를 넘어 데이터 유출과 백업 무력화, 인공지능(AI)을 활용한 환경 맞춤형 공격으로 확장되고 있다. 한국인터넷진흥원(KISA)은 13일 서울 서초구 양재 엘타워에서 ‘랜섬웨어 전주기 대응 추진단 중간워크숍’을 열고, 보안 전문가들과 함께 최근 랜섬웨어 공격 기술의 동향과 피해 사례, 대응 정책 방향을 논의했다.

세일포인트 “AI 에이전트까지 늘어난 아이덴티티, 권한 ‘실시간’ 관리해야”
|

세일포인트 “AI 에이전트까지 늘어난 아이덴티티, 권한 ‘실시간’ 관리해야”

기업이 관리해야 할 디지털 신원(아이덴티티)의 주체가 사람에서 기계와 인공지능(AI)으로 확대되면서, 누구에게 접근 권한을 줄 것인지만을 관리하는 정적인 방식으로는 위협 속도를 따라잡을 수 없게 됐다. 이에 접근 권한을 상황과 위험에 따라 실시간으로 조정하는 ‘적응형 아이덴티티’가 대안으로 제시됐다. 세일포인트는 9일 바이라인플러스에서 진행한 ‘아이덴티티TV(Identity TV) 2026’ 웨비나에서 ‘AI와 에이전틱 이코노미(Agentic Economy) 시대에 기업이 어떤 아이덴티티 보안 전략을 갖춰야 하는지’를 주제로 세일포인트의 전략을 공유했다.

라쿠텐 마리타임 “선박 사이버보안, 전 생애주기 관리해야”
| |

라쿠텐 마리타임 “선박 사이버보안, 전 생애주기 관리해야”

선박과 조선소의 사이버보안이 더욱 중요해지는 가운데, 일본 라쿠텐 그룹의 이동통신 사업 계열사인 라쿠텐 심포니의 선박 사이버보안 사업부 ‘라쿠텐 마리타임(Rakuten Maritime)’은 지난 9일 한화오션과 선박 설계부터 건조·인도·운항까지 보안을 관리하는 통합 솔루션 도입 계약을 체결했다.

마이SQL 부흥 운동 나선 오라클, 그 약속은
|

마이SQL 부흥 운동 나선 오라클, 그 약속은

“마이SQL이 계속 최고의 데이터베이스 자리를 유지하려면 무얼 해야 하는 지 많이 고민했고, 가장 중요한 마이SQL 커뮤니티의 참여를 이끄는 전략을 수립했다. 새로운 혁신적 기능을 커뮤니티 에디션에 포함시키고, 오라클 오퍼링뿐 아니라 마이SQL을 기반으로 하는 외부 회사로 전체 생태계를 확장하며, 개발의 투명성을 증진시키고 커뮤니티의 기여 방법을 더 강화할 것이다.” – 오라클 헤더 벤큐라 대외표준 및 커뮤니티 인게이지먼트 부문 부사장

‘취약점 상시 신고제’ 법제화 논의 속도 낸다
|

‘취약점 상시 신고제’ 법제화 논의 속도 낸다

인공지능(AI) 모델이 취약점 탐색과 공격 코드 작성을 자동화하면서, 기업과 보안 연구자(해커)가 보안 취약점을 합법적으로 찾아 고치는 제도를 법으로 뒷받침하려는 움직임이 빨라지고 있다. 한국인터넷진흥원(KISA)은 지난 8일 서울 신라호텔에서 열린 제15회 정보보호의 날 부대행사 ‘AI 보안 레드팀·보안 취약점 신고·조치·공개 제도(CVD·VDP) 심포지엄’에서 해커의 면책과 기업 인센티브, 조정기관의 역할 등을 포함한 법제화 연구 방향을 공개했다.

메타, 싸고 강력한 프론티어 모델 ‘뮤즈스파크 1.1’ 공개
|

메타, 싸고 강력한 프론티어 모델 ‘뮤즈스파크 1.1’ 공개

메타가 ‘메타초지능연구소(Meta Superintelligence Labs)’에서 개발한 상용 프론티어 AI 모델 ‘뮤즈스파크1.1’을 공개하고, 기업에 모델 API 서비스를 저렴한 비용으로 제공한다고 발표했다. GPT-5.6, 그록 4.5 등 최신 프론티어 모델의 출시 경쟁 주간에 메타가 기업용 AI 시장에 본격적으로 발을 들였다.

End of content

End of content