멘로시큐리티 “AI 에이전트의 과도한 권한이 위협”
|

멘로시큐리티 “AI 에이전트의 과도한 권한이 위협”

권혁인 멘로시큐리티 상무는 지난 18일 서울 잠실 롯데호텔에서 열린 ‘사이버보안 기술 전략 컨퍼런스 2026’에 참석해 이처럼 말했다.
이날 권 상무는 AI 에이전트 시대에 대비해야 하는 세 가지 보안 위협 지점을 제시하고, 멘로 에이전트 런타임 시큐리티(MARS)를 통한 해결책을 소개했다. 보안 위협 지점으로는 ▲과도한 접근 권한 ▲악의적인 데이터 판별 불가 ▲내부 데이터 유출이 분석됐다.

이글루코퍼레이션 “취약점 공격 1000배 빨라진 시대, 자율형 SOC 구축 필수”
|

이글루코퍼레이션 “취약점 공격 1000배 빨라진 시대, 자율형 SOC 구축 필수”

황범석 이글루코퍼레이션 기술위원은 지난 18일 서울 잠실 롯데호텔에서 열린 ‘바이라인네트워크 사이버보안 기술 전략 컨퍼런스 2026’에 참석해 이처럼 말했다. 이날 황 위원은 최신 SOC 운영 현황을 점검하고, 자율형 SOC 구축의 필요성을 강조했다.

자율형 SOC의 필요성은 날이 갈수록 강해지고 있다. 미토스 사태가 최근 SOC 운영 현황에 가장 영향을 끼친 것으로 풀이된다. 황 위원은 최근 LLM을 통한 공격이 가능해지면서 취약점 발견부터 무기화까지 걸리는 시간이 약 1000배 단축됐다고 밝혔다. 제로데이(알려지지 않거나 알려졌으나 패치되지 않은 보안 취약점) 및 원데이(취약점이 발견되고 이에 대한 패치가 발표됐지만 아직 적용되지 않은 상태일 때)를 노린 공격이 가속하고 있다. 이에 따라 공격자는 즉시 공격하지만 방어는 복잡한 보고 체계를 거쳐야 하는 대응 시간의 비대칭성도 확대됐다.

소프트캠프 “AI 시대 보안, 차단 대신 안전한 연결이 답”
|

소프트캠프 “AI 시대 보안, 차단 대신 안전한 연결이 답”

“생성형 인공지능(AI), 서비스형 소프트웨어(SaaS)에 연결돼 있는 것은 잠재적인 제로데이 공격 경로가 된다고 생각한다. 저희가 추구하는 방향은 이를 차단해서 막는 것도 아니고 아무 제한 없이 열어주자는 것도 아니다. 안전하게 통제된 상태로 사용하도록 하자는 의미다.” 김동훈 소프트캠프 부장은 18일 서울 잠실 롯데호텔 3층 크리스탈볼룸에서 <바이라인네트워크>가 개최한 ‘사이버보안 기술 전략 컨퍼런스 2026’에서 이같이 말했다. 김 부장은 이날 ‘AI 시대 차단에서 통제된 연결로’를 주제로 발표했다. 그는 기존 망분리 체계의 한계를 지적하며, 격리된 환경을 기반으로 한 보안 체계의 필요성을 역설했다.

모니터랩 “제로 트러스트, 시행 단계…AI 에이전트까지 통제해야”
| |

모니터랩 “제로 트러스트, 시행 단계…AI 에이전트까지 통제해야”

“제로 트러스트는 이제 도입 검토를 지나 시행을 고려해야 하는 시기로 나아가고 있습니다.” 박진홍 모니터랩 전임연구원은 18일 서울 잠실 롯데호텔월드 3층 크리스탈볼룸에서 열린 바이라인네트워크 ‘2026 사이버보안 기술 전략 컨퍼런스’에서 제로 트러스트에 대해서 이렇게 짚었다. 이날 모니터랩은 이날 내부 애플리케이션 접근부터 서비스형 소프트웨어(SaaS), 생성형 인공지능(AI), AI 에이전트까지 단계별로 통제하는 제로 트러스트 구축 전략을 제시했다.

팔로알토 “공격자는 이미 머신 스피드, 전통 보안 방법 안통해 ”
|

팔로알토 “공격자는 이미 머신 스피드, 전통 보안 방법 안통해 ”

구자만 팔로알토 네트웍스 전무는 18일 <바이라인네트워크>가 서울 잠실 롯데호텔 3층 크리스탈볼룸에서 개최한 ‘사이버보안 기술 전략 컨퍼런스’에서 이같이 말했다. 그는 AI 기반 새로운 사이버 공격은 전통적인 방법으로 대처할 수 없고, 이를 대비할 시간이 충분하지 않다고 설명했다. 그러면서 인간의 속도에 맞춘 방어 체계는 기계가 주도하는 공격 주기를 따라잡을 수 없다고 강조했다.

[주간 리포트] 애플의 뒤늦은 AI 전환

[주간 리포트] 애플의 뒤늦은 AI 전환

바이라인 주간 프리미엄 트렌드 리포트 475호가 발간됐습니다. 이번 호 딥다이브에서는 ‘애플의 뒤늦은 AI 전환’를 다뤘습니다. 지난 한 주 동안 놓치지 말았어야 할 국내외 IT 이슈들이 무엇이 있었는지 ▲전기·전자 ▲인터넷·콘텐츠·게임 ▲인공지능 ▲커머스 물류 ▲디지털 금융 ▲엔터프라이즈 IT 등 분야별 핫토픽과 옐로스토리, 딥다이브에서 확인하세요.

[주간 리포트] 생산적금융, 금융 안정·성장 균형 과제로 부각

[주간 리포트] 생산적금융, 금융 안정·성장 균형 과제로 부각

바이라인 주간 프리미엄 트렌드 리포트 462호가 발간됐습니다. 이번 호 딥다이브에서는 ‘생산적금융, 금융 안정·성장 균형 과제로 부각’을 다뤘습니다. 지난 한 주 동안 놓치지 말았어야 할 국내외 IT 이슈들이 무엇이 있었는지 ▲전기·전자 ▲인터넷·콘텐츠·게임 ▲인공지능 ▲커머스 물류 ▲디지털 금융 ▲엔터프라이즈 IT 등 분야별 핫토픽과 옐로스토리, 딥다이브에서 확인하세요.

2주 걸리던 SRE 업무, AI 동료와 하니 이틀로 줄어
|

2주 걸리던 SRE 업무, AI 동료와 하니 이틀로 줄어

최근 개발 현장에서 인공지능(AI)을 활용한 생산성 향상 논의가 활발하다. 하지만 인프라 안정성을 책임지는 ‘사이트 신뢰성 엔지니어링(이하 SRE)’ 영역에서의 AI 활용 논의는 상대적으로 부족하다는 것이 조훈 메가존소프트 엔지니어의 진단이다. 조 엔지니어는 지난달 24일 에서 개최한 ‘AI 시대를 준비하는 쿠버네티스’ 웨비나에서 ‘AI-Driven SRE’를 주제로 발표하며, 1인 SRE 환경에서 AI를 도입해 업무 생산성을 5배 높인 사례를 공유했다.

10주년 바이라인네트워크, 직접 묻고 답하다
|

10주년 바이라인네트워크, 직접 묻고 답하다

바이라인네트워크가 4월 14일 창간 10주년을 맞았습니다. 돌아보니 참 많은 것이 바뀌었습니다. 알파고로 시작해 AI가 일상이 된 시대까지, 그 변화를 가장 가까이서 지켜본 10년이었습니다. 10주년을 맞아 거창한 자축 대신 독자 여러분께 자주 들었던 질문에 대한 답을 해봤습니다. 쉽지 않은 질문도 있었고, 아직 답을 못 찾은 것도 있습니다. 앞으로의 10년은 그 답을 독자 여러분과 함께 찾아가려 합니다.

폭증하는 금융 API, 아카마이 “보안 사각지대, 전 생애주기 관리 필요”

폭증하는 금융 API, 아카마이 “보안 사각지대, 전 생애주기 관리 필요”

금융 산업의 디지털 전환이 가속화되면서 ‘애플리케이션 프로그래밍 인터페이스(API)’가 보안의 핵심 과제로 떠올르고 있다. 임무권 아카마이코리아 부장은 26일 바이라인네트워크 주최로 열린 ‘2025 금융 테크 컨퍼런스’에서 “마이데이터, 오픈뱅킹, 핀테크 확산으로 금융권의 API 호출량은 폭발적으로 늘었지만, 관리와 방어 체계는 여전히 취약하다”며 “API 전 생애주기를 아우르는 보안 접근이 필요하다”고 강조했다.

태니엄 “생성형 AI로 엔드포인트 보안 사전 대응”

태니엄 “생성형 AI로 엔드포인트 보안 사전 대응”

사이버 공격의 최전선은 엔드포인트다. 퍼스널컴퓨터(PC)와 서버는 물론 클라우드와 컨테이너까지, 업무에 활용되는 모든 단말이 해커의 초기 침투 지점이자 내부 확산의 거점이 된다. 공격자가 진입해 확산하고 결국 데이터를 탈취하거나 랜섬웨어를 실행하는 마지막 종착지도 엔드포인트다. 이런 이유로 엔드포인트를 어떻게 지켜낼 지가 오늘날 기업 보안 전략의 핵심 과제로 떠오르고 있다.

End of content

End of content