[미토스 이후, 전문가에게 듣는다⑥] 최경진 가천대 교수 “AI 시대, ‘책임 있는 이용’ 논의 시작해야”
| | | |

[미토스 이후, 전문가에게 듣는다⑥] 최경진 가천대 교수 “AI 시대, ‘책임 있는 이용’ 논의 시작해야”

앤트로픽의 새 인공지능(AI) 모델 ‘클로드 미토스(Claude Mythos)’ 등장을 계기로 AI가 사이버보안 분야에 미칠 영향에 대한 논의가 커지고 있다. AI가 취약점을 찾고 공격 경로를 설계하는 능력을 어디까지 갖췄는지, 그리고 이를 방어 체계가 따라갈 수 있는지 등을 두고 우려가 커지고 있다. 바이라인네트워크는 ‘미토스 이후, 전문가에게 듣는다’ 시리즈로 미토스 프리뷰를 접한 전문가들의 견해와 에이전틱 AI 시대의 사이버보안 대응 방향을 살펴본다. 그 여섯 번째로 최경진 가천대학교 법과대학 교수를 인터뷰했다. 최 교수는 한국인공지능법학회 회장으로 활동하고 있다. [편집자주]

토스페이먼츠가 양자·AI 시대 보안을 준비하는 방법
| |

토스페이먼츠가 양자·AI 시대 보안을 준비하는 방법

토스페이먼츠가 결제 가용성을 지키는 기존 보안 거버넌스를 바탕으로 양자내성암호(PQC), 인공지능(AI) 기반 취약점 대응, 이사회 보고, 개인정보 영향평가 등 예방 중심 과제에 속도를 내고 있다. 신용석 토스페이먼츠 최고정보보호책임자(CISO)는 18일 바이라인네트워크와 인터뷰에서 “기업이 의무적으로 해야하는 일도 있지만 자발적으로 해나가면서 정부 정책에도 긍정적인 영향을 줄 수 있는 영역이 있다”고 말했다.

김휘강 고려대 교수 “모의해킹 의무화, ASM 상시 진단으로 대응해야”
|

김휘강 고려대 교수 “모의해킹 의무화, ASM 상시 진단으로 대응해야”

공공부문 개인정보보호 규제가 사전 예방 중심으로 바뀌면서, 공공기관도 형식적인 취약점 점검을 넘어 상시 자산 식별과 모의해킹 체계를 갖춰야 한다는 진단이 나왔다. 개인정보보호위원회(이하 개인정보위) 비상임위원으로 활동하고 있는 김휘강 고려대학교 정보보호대학원 교수는 14일 열린 ‘크리미널아이피 컨퍼런스 2026(CIPC 2026)’에서 “공공기관도 공격표면관리(ASM)를 기반으로 상시 자산 식별과 모의해킹 체계를 갖춰야 한다”고 강조했다.

KISA “모의침투 해보니, 89% 기업서 해킹 가능한 취약점 확인”

KISA “모의침투 해보니, 89% 기업서 해킹 가능한 취약점 확인”

한국인터넷진흥원(KISA)는 2023년부터 2025년까지 주요 기업을 상대로 모의침투 점검을 한 결과, 점검 대상 기업의 약 89%에서 중요정보 탈취, 개인정보 탈취, 내부망 침투, 관리자 권한 탈취, 시스템 제어권 획득 등 5개 목표 가운데 최소 1개 이상의 가능한 취약 요인이 확인됐다고 밝혔다.

오픈클로 확산이 키운 AI 에이전트 보안 위협

오픈클로 확산이 키운 AI 에이전트 보안 위협

오픈클로(OpenClaw) 같은 인공지능(AI) 에이전트의 보안 우려가 현실화하고 있다. 오픈클로는 답변형 AI를 넘어 사용자를 대신해 실제 작업을 수행하는 구조라, 오류가 단순 오답에 그치지 않고 정보 유출이나 의도하지 않은 작업 실행으로 번질 수 있다. 최근 실제 사고와 사용 제한 조치가 잇따르면서, 기업들은 AI 에이전트의 권한과 통제 방식부터 다시 따지기 시작했다.

개인정보위, 마이데이터 지원사업 공모 ‘총 17억원 지원’

개인정보위, 마이데이터 지원사업 공모 ‘총 17억원 지원’

개인정보보호위원회와 한국인터넷진흥원(KISA)은 국민이 체감할 수 있는 마이데이터 서비스를 발굴하기 위해 ‘2026년 마이데이터 서비스 지원사업’ 공모를 3월 11일부터 4월 13일까지 진행한다고 11일 밝혔다. 개인정보위는 3월 16일 서울 송파구 한국광고문화회관에서 지원사업과 본인전송요구 확대 제도 설명회도 연다.

‘개인정보 유출 최대 과징금, 매출 10%’, 개정 개인정보보호법 9월11일 시행
|

‘개인정보 유출 최대 과징금, 매출 10%’, 개정 개인정보보호법 9월11일 시행

앞으로 개인정보 유출 사고를 반복하거나 중대한 피해를 낸 기업·기관에는 전체 매출의 최대 10%까지 과징금을 부과할 수 있게 된다. 개인정보보호위원회는 최고경영자(CEO)의 책임 강화와 정보 보호 및 개인정보 보호 관리체계(ISMS-P) 인증 의무화 등을 담은 ‘개인정보 보호법’ 개정안을 10일 공포하고, 오는 9월11일부터 시행한다고 밝혔다.

End of content

End of content