엔키화이트햇, 클라우드 바우처 공급기업 선정
엔키화이트햇은 과학기술정보통신부와 정보통신산업진흥원이 주관하는 ‘2026년도 중소기업 클라우드 서비스 보급·확산 사업(클라우드 바우처)’의 공급기업으로 선정됐다고 9일 밝혔다. 엔키화이트햇은 이번 사업을 통해 중소기업에 자사 오펜시브 보안 통합 플랫폼 오펜(OFFen)을 공급할 계획이다.
엔키화이트햇은 과학기술정보통신부와 정보통신산업진흥원이 주관하는 ‘2026년도 중소기업 클라우드 서비스 보급·확산 사업(클라우드 바우처)’의 공급기업으로 선정됐다고 9일 밝혔다. 엔키화이트햇은 이번 사업을 통해 중소기업에 자사 오펜시브 보안 통합 플랫폼 오펜(OFFen)을 공급할 계획이다.
오펜시브 보안 전문기업 티오리의 박관순 최고정보보호책임자(CISO)가 인공지능(AI) 에이전트 보안의 핵심 키워드로 ‘FIGS’를 제시했다. FIGS는 ‘무화과’를 뜻하는 영어 단어이자 ▲세밀한 권한 통제(Fine-Grained Authorization), 신원 검증(Identity) ▲가드레일(Guardrails) ▲샌드박스(Sandboxing)의 맨 앞 글자를 따서 묶은 약자다.
카카오뱅크가 8일 서울 코엑스에서 열린 ‘닷핵 컨퍼런스 2026’에서 사내 시스템 접근에 제로트러스트 기반 적응형 인증을 적용한 사례를 공유했다. 카카오뱅크는 사용자와 단말 상태, 접속 맥락, 자산 중요도를 함께 따져 통합로그인(SSO), 추가 인증, 차단을 다르게 적용하는 인증 체계를 전사에 도입했다고 밝혔다.
한국인터넷진흥원(KISA)은 금융감독원과 함께 불법 금융 스팸 문자 대응체계를 강화한다고 9일 밝혔다. 투자 추천방 참여를 유도하는 이른바 리딩방 권유 문자나 불법 사금융 광고처럼, 수신자 동의 없이 대량 발송되는 불법 금융 스팸 문자를 인공지능(AI)으로 더 빠르게 걸러내겠다는 취지다.
금융보안원은 금융회사가 제로트러스트(zero trust)를 쉽게 구축하고 운영할 수 있도록 ‘금융분야 제로트러스트 보안 안내서’를 발간했다고 9일 밝혔다. 망분리 규제 완화 흐름 속에서 제로트러스트가 핵심 보안 강화 전략으로 떠오르는 상황을 반영한 조치다.
인성정보는 8일 열린 ‘시스코 커넥트 2026 코리아’에 참가해 인공지능(AI) 기반 차세대 보안 전략과 시스코 보안 솔루션 구축 역량을 공개했다고 밝혔다.
안랩은 ‘2026년 중소기업 클라우드 서비스 보급·확산 사업’ 공급기업으로 선정돼 중소기업에 클라우드 보안 솔루션을 제공한다고 8일 밝혔다.
한국정보보호학회(KIISC)가 주관하고 한국인터넷진흥원(KISA)이 주최하는 ‘정보통신망 정보보호 컨퍼런스(NetSec-KR 2026)’가 오는 16일부터 17일까지 서울 삼성동 코엑스에서 열린다.
국가인공지능(AI)전략위원회는 9일 오전 10시 보안특별위원회 주관으로 서울대 천정희 교수를 초청해 ‘동형암호 기반 대규모언어모델(LLM)과 AI 데이터 보호’ 세미나를 연다고 8일 밝혔다.
“대규모언어모델(LLM)이 소프트웨어 보안 분야에서 실제 취약점 탐지 도구로 빠르게 존재감을 키우고 있지만, 모델 하나만으로 대형 코드베이스의 모든 취약점을 찾아내는 ‘만능 상자’는 아직 아닙니다.” 7일부터 8일까지 서울 코엑스에서 열린 ‘닷핵 컨퍼런스 2026’의 키노트 연사로 나선 타일러 나이스완더(Tyler Nighswander) 티오리(Theori) 연구원은 “지금 중요한 것은 모델 자체보다, LLM이 흔들리지 않도록 둘러싸는 구조와 절차”라고 진단했다.
국내외 화이트해커와 사이버보안 전문가가 참여한 ‘닷핵 컨퍼런스 2026’이 7일부터 8일까지 서울 코엑스에서 열렸다. 이번 행사는 사단법인 프로젝트 플라즈마가 주최했다. 현장에는 보안 전문가와 관람객 600여명이 참석했다.
금융보안원은 기업뱅킹 전자금융서비스 이용 과정에서 설치되는 ‘엑셀 대용량 처리 프로그램’의 구버전을 노린 보안 위협이 증가하고 있다며 8일 소비자 주의를 당부했다고 8일 밝혔다.
앤트로픽은 7일(현지시각) 인공지능(AI) 기반 취약점 탐지 프로젝트 ‘프로젝트 글래스윙(Project Glasswing)’을 공개했다.
인공지능(AI)이 기업 생산성을 높이는 도구를 넘어 국가 경쟁력과 안보를 가르는 핵심 기술로 떠오르면서, 각국은 자국의 데이터와 모델, 컴퓨팅 인프라를 스스로 확보하고 통제하려는 이른 바 ‘소버린 AI’에 힘을 쏟고 있다. 하지만 AI를 직접 개발하거나 들여오는 것만으로는 소버린 AI를 완성할 수 없다는 문제의식도 커지고 있다. AI를 누가 지키고, 누가 통제하며, 사고가 났을 때 누가 들여다보고 복구할 수 있는지까지 국가가 스스로 결정하고 관리할 수 있어야 한다는 것이다. 여기서 나온 개념이 ‘소버린시큐리티’다.
파수AI는 ‘글로벌 인포섹 어워드 2026’에서 생성형 AI 보안과 데이터 보안 플랫폼 2개 부문 수상사로 선정됐다고 7일 밝혔다.
End of content
End of content