GS리테일, 166만명 정보 유출로 과징금 128억3600만원

GS리테일, 166만명 정보 유출로 과징금 128억3600만원

개인정보보호위원회(이하 개인정보위)는 크리덴셜 스터핑 공격 대응과 개인정보 유출 사고 조치가 미흡했던 GS리테일에 과징금 128억3600만원과 과태료 300만원을 부과했다고 31일 밝혔다. 개인정보위는 지난 26일 제17회 전체회의에서 이같은 처분과 시정명령, 공표명령을 의결했다.

이스트시큐리티, 알약 리눅스 서버용에 ‘행위 기반 랜섬웨어’ 탐지 적용

이스트시큐리티, 알약 리눅스 서버용에 ‘행위 기반 랜섬웨어’ 탐지 적용

이스트시큐리티(대표 정상원)는 자사 백신 ‘알약 리눅스 서버용’에 ‘행위 기반 랜섬웨어 탐지 기능’을 적용했다고 28일 밝혔다. 새 기능은 파일 훼손 탐지와 파일 시스템에서 발생하는 이상 행위 분석을 결합한 것이 특징이다. 웹 서버와 데이터베이스(DB), 사내 업무 시스템 등 리눅스 서버에서 발생하는 랜섬웨어 공격에 대응하기 위한 기능이다.

오픈AI “허깅페이스 침투는 첫 자율 공격 집단 사례”
|

오픈AI “허깅페이스 침투는 첫 자율 공격 집단 사례”

오픈AI의 인공지능(AI) 에이전트들이 내부 사이버보안 평가 과정에서 통제를 벗어나 허깅페이스(Hugging Face)의 실제 운영 시스템에 침투한 사건의 구체적인 경위가 공개됐다. 여러 에이전트가 사람의 지속적인 지시 없이 서로 정보를 공유하고 새로운 취약점을 찾아 공격하면서 단일 서버 침투에서 여러 클러스터의 관리자·호스트급 접근까지 확대한 것으로 조사됐다.

오픈AI 등 100여개 기업 “수개월 내 AI 사이버공격 확산” 경고

오픈AI 등 100여개 기업 “수개월 내 AI 사이버공격 확산” 경고

오픈AI와 앤트로픽, 마이크로소프트(MS), 구글 등 100곳이 넘는 글로벌 기업과 기관이 인공지능(AI)을 활용한 사이버공격이 앞으로 수개월 안에 훨씬 광범위하고 정교해질 것이라며 공동 대응을 촉구했다. 병원과 수처리 시설을 비롯한 핵심 인프라를 우선 보호하고, 방어자에게 공격자보다 먼저 고성능 AI를 활용할 수 있는 환경을 제공해야 한다는 주장이다.

오픈AI 공동창업자 “수개월 내 보안 자동화해야”

오픈AI 공동창업자 “수개월 내 보안 자동화해야”

인공지능(AI)의 사이버 공격 역량이 빠르게 발전하면서 기업들도 앞으로 수개월 안에 보안 업무를 상당 부분 자동화해야 한다는 경고가 나왔다. 공격자가 AI로 취약점을 찾고 공격하는 속도가 빨라지는 만큼 방어 역시 사람이 일일이 대응하는 구조에서 AI를 이용한 ‘머신 스피드(machine speed)’ 대응으로 전환해야 한다는 것이다.

SKT, 업스테이지와 손잡고 ‘보안 특파모’ 개발 사업 참여

SKT, 업스테이지와 손잡고 ‘보안 특파모’ 개발 사업 참여

SK텔레콤과 업스테이지가 국내 주요 보안기업들과 함께 정부의 사이버보안 특화 인공지능(AI) 파운데이션 모델 개발 사업에 참여한다. 양사가 개발해 온 독자 AI 파운데이션 모델을 보안 분야에 특화하고, 실제 보안관제와 제품 환경에서 학습·검증하는 구조를 구축한다.

End of content

End of content