해커원이 240만명 해커와 협력하는 방법
| |

해커원이 240만명 해커와 협력하는 방법

인공지능(AI)이 취약점을 찾아내는 속도가 빨라지면서 기업의 고민도 달라지고 있다. 이제는 취약점을 많이 찾는 것만으로 부족하다. 수많은 제보 가운데 실제 공격에 활용할 수 있는 문제를 가려내고, 중요한 취약점부터 고치는 과정까지 빨라져야 한다. 글로벌 버그바운티 기업 해커원(HackerOne)은 이 과정에 약 240만명의 화이트해커와 AI를 함께 활용한다. 외부 연구자가 찾아낸 취약점을 그대로 기업에 전달하지 않는다. 해커원이 먼저 실제 공격이 가능한지 검증하고 중복 신고를 걸러낸다. 기업이 문제를 고친 뒤에는 다시 같은 공격을 시도해 조치 여부까지 확인한다.

업무용 AI 도구서 주목받고픈 AWS의 전략
|

업무용 AI 도구서 주목받고픈 AWS의 전략

클라우드 인프라 서비스 아마존웹서비스(AWS)는 AI 생태계에서 AI 개발과 운영을 위한 컴퓨팅 인프라 회사로 유명하다. 그리고 스스로 인프라뿐 아니라 플랫폼과 업무용 애플리케이션까지 포괄적으로 제공할 수 있는 토털 AI 솔루션 회사로 정의받고 싶어한다. 이에 AI 칩과 AI 모델, AI 개발 및 운영 플랫폼 서비스, 개인 및 기업 업무용 AI 앱에 이르기까지 넓은 포트폴리오를 가졌다. 애플리케이션 영역에 여러 차례 도전했다가 후퇴해온 AWS는 AI 에이전트 중심의 최신 AI 생태계에서도 업무용 AI 도구로 인정받길 바라고 있다.

AI·PQC에 피지컬AI까지…국가 보안 R&D 향후 방향은?
|

AI·PQC에 피지컬AI까지…국가 보안 R&D 향후 방향은?

정보통신기획평가원(IITP, 원장 홍진배)이 2027년 정보보호 연구개발(R&D)을 인공지능(AI) 기반 사이버 방어와 통합형 과제, 사업화 중심으로 개편하는 방향을 검토하고 있다. AI 사이버 실드돔과 피지컬 AI 보안을 신규 사업으로 추진하고, 기존 정보보호 R&D에서는 자유공모와 경쟁형 R&D를 늘리는 방안이 논의되고 있다. 여러 보안기업의 기술을 묶어 해외시장에 진출하는 통합형 R&D도 확대할 방침이다.

AI는 리눅스 보안을 어떻게 재구성하고 있나
|

AI는 리눅스 보안을 어떻게 재구성하고 있나

“LLM은 현재 충분히 좋다. LLM과 AI는 단순히 패턴을 찾는 것이고, 코드는 특정 형식의 패턴일 뿐이다. 과거의 버그를 살펴보고, 현재 코드에서 부족한 부분을 찾아 수정하는 것이다. 복잡한 기술이 아니다. 아주 간단한 패턴 매핑이고, 표준화된 데이터에서 아주 잘 작동한다. 이런 걸 찾아낼 수 있다는 건 좋은 일이다. 문제는 취약점이 드러나는 데 걸리는 시간이 엄청나게 줄어든다는 것이다. 기업과 개인은 더 이상  보안 취약점을 천천히 수정하고 다시 배포할 시간이 없다.” -그렉 크로아하트만 리눅스커널 유지관리자.

독파모 2차 평가 막바지…4개 팀 전략은
|

독파모 2차 평가 막바지…4개 팀 전략은

정부가 추진하는 독자 인공지능(AI) 파운데이션 모델(독파모) 프로젝트의 2차 단계평가가 이달 11일 마무리된다. 지난 8일부터 진행된 국민평가단 200명의 사용자 평가가 종료되고 이르면 12일 전후로 최종 3차 평가에 진출할 3개 정예팀이 발표될 예정이다.

현실이 된 AI 자율 해킹…‘킬스위치’ 필요성 대두
|

현실이 된 AI 자율 해킹…‘킬스위치’ 필요성 대두

인공지능(AI) 에이전트가 사람의 통제를 벗어나 서로 정보를 공유하고 외부 시스템을 공격하는 사례가 잇따르면서 AI의 행동이나 시스템 가동을 강제로 중단할 수 있는 ‘킬스위치(kill switch)’의 필요성이 커지고 있다.
최근 오픈AI는 자사 AI 에이전트들이 내부 시스템에 별도 통신 공간을 만들고 협업한 끝에 실제 외부 시스템까지 침입한 사실을 공개했다. 영국 인공지능안보연구소(AISI)의 평가에서도 AI 에이전트가 실제 사람과 조직을 상대로 허가받지 않은 행동을 한 사례가 확인됐다.

AIDC 얼라이언스…국산 AI 인프라 묶어 해외 시장 공략
|

AIDC 얼라이언스…국산 AI 인프라 묶어 해외 시장 공략

인공지능(AI) 열풍으로 그래픽처리장치(GPU) 수요가 폭증하는 가운데, 인공지능 데이터센터(AIDC) 구축을 위해 400여개 기업과 기관이 한자리에 모였다. 이들이 뭉친 이유는 명확하다. 단순히 국내에 AIDC 건물을 짓기 위함이 아니다. IT 기업의 인프라와 중소기업의 전력·냉각 부품을 하나로 묶어 해외 시장에 수출하겠다는 구상이다.

피지컬 AI 시장 문 두드리는 국내 보안 기업들
|

피지컬 AI 시장 문 두드리는 국내 보안 기업들

인공지능(AI)이 로봇과 자동차, 산업설비를 직접 움직이는 ‘피지컬 AI’로 확장되면서 국내 보안기업들도 관련 시장에 발을 들이고 있다. 기업들은 기존에 확보한 AI 보안과 인증, 산업제어시스템, 자동차 사이버보안 기술을 활용해 모델과 로봇 행동을 검증하거나 신원·권한을 관리하고, 센서부터 제어기까지 시스템 전체를 점검하고 있다. 피지컬 AI는 카메라와 센서로 주변 환경을 인식한 뒤 로봇·차량·선박 등 기계를 움직이는 AI를 말한다. AI 모델과 센서, 통신망, 제어기, 모터가 하나로 연결되기 때문에 공격이나 판단 오류가 충돌과 장비 파손 같은 물리적 사고로 이어질 수 있다.

‘모두의창업’ API로 암호키 유출…보안업계가 짚은 경로는
|

‘모두의창업’ API로 암호키 유출…보안업계가 짚은 경로는

정부의 창업 지원 플랫폼 ‘모두의창업’에서는 암호화된 비공개 정보와 이를 풀 수 있는 암호키가 같은 애플리케이션 프로그래밍 인터페이스(API)를 통해 함께 유출됐다. 중소벤처기업부(이하 중기부)는 지난달 31일 1차 조사 결과를 발표하며, 일부 API에 비공개 정보와 암호키가 함께 포함된 것이 유출 사고의 원인이라고 설명했다. 펜타시큐리티는 암호키를 애플리케이션 코드나 설정파일, 데이터베이스에 고정값으로 입력하는 경우도 있다고 설명했다. 이를 ‘하드코딩’이라고 한다. 별도 키관리 체계가 없는 경우, 애플리케이션 서버에서 암·복호화를 처리하는 구조에서도 데이터와 키가 함께 노출될 수 있다는 분석이다.

하사비스 일선 후퇴, 제프 딘 퇴사 ‘구글 AI의 위기’
|

하사비스 일선 후퇴, 제프 딘 퇴사 ‘구글 AI의 위기’

구글의 생성형 AI 맹추격을 이끌었던 핵심 베테랑들이 연이어 구글을 퇴사하거나 일선에서 후퇴하고 있다. 구글 AI의 구원투수로 나섰던 데미스 하사비스는 딥마인드 최고경영자(CEO)에서 물러나 과학 연구에 집중하기로 했고, 구글 엔지니어에게 오랜 존경을 받아온 제프 딘이 창업을 위해 퇴사하기로 했다.

코히어, 토큰 종량제 대신 정액제·소형 모델로 B2B 공략
|

코히어, 토큰 종량제 대신 정액제·소형 모델로 B2B 공략

이번 기자간담회는 아시아태평양 지역 사업 확대 전략을 공유하고 소버린 인공지능(AI) 플랫폼의 비용 효율성을 알리기 위한 목적으로 주최됐다. 현재 대다수 거대언어모델(LLM) 공급사는 데이터 처리 단위인 토큰을 기준으로 요금을 매긴다. 사용자가 질문을 던지고 답변을 받을 때마다 실시간으로 비용이 발생하는 시스템이다. 전사적으로 기술을 도입할수록 사용량이 급증해 기업 입장에서는 정확한 정보기술(IT) 예산을 세우기 어렵다는 의견도 존재한다.

LG유플러스, 보안 전문기업 ‘파고네트웍스’ 인수…보안 경쟁력 강화
|

LG유플러스, 보안 전문기업 ‘파고네트웍스’ 인수…보안 경쟁력 강화

LG유플러스가 보안 전문 기업을 인수하면서 보안 경쟁력 강화에 나섰다. LG유플러스(대표 홍범식)는 4일 국내 매니지드 위협 탐지·대응(MDR) 서비스 전문기업인 파고네트웍스(대표 권영목)를 인수했다고 밝혔다. 이번 인수로 LG유플러스는 파고네트웍스가 보유한 위협 탐지·분석·대응 역량을 내재화해 전사 보안 체계를 고도화하면서 기업 고객 대상 보안 사업 경쟁력도 강화한다는 전략이다.

알리바바, 2조4000억 매개변수 큐웬 3.8-맥스 공개
|

알리바바, 2조4000억 매개변수 큐웬 3.8-맥스 공개

알리바바 큐웬팀이 2조4000억개 매개변수를 지닌 인공지능(AI) ‘Qwen(큐웬)3.8-Max(맥스)’를 지난 3일(현지시간) 공개했다. 이 모델은 다음 주 오픈소스로 정식 출시할 예정이다. 큐웬팀에 따르면 큐웬3.8-맥스는 일반 업무, 연구, 자율 코딩, 장기 실행 작업 등을 사람의 개입 없이 긴 시간에 걸쳐 복잡한 산업 현장 실무를 스스로 완수하는 기능을 갖췄다.

End of content

End of content