금융보안원, 금융권 AI 보안 전문인력 양성 확대

금융보안원, 금융권 AI 보안 전문인력 양성 확대

금융보안원은 금융회사 임직원을 대상으로 ‘인공지능(AI) 보안 전문인력 양성과정’을 개설하고 금융권 AI 보안 인력 양성 지원에 나선다고 17일 밝혔다. 최근 미토스 등 인공지능(AI)을 활용한 해킹과 AI 대상 공격 위협이 커지는 가운데, 금융권 현장에서 바로 활용할 수 있는 실무형 인력을 키우겠다는 취지다.

나현식 숭실대 교수 “안전성 낮은 국내 LLM, 퍼플티밍으로 점검해야”
|

나현식 숭실대 교수 “안전성 낮은 국내 LLM, 퍼플티밍으로 점검해야”

생성형 인공지능(AI)이 업무에 빠르게 도입되면서, AI 보안의 초점도 단순히 악성 프롬프트를 차단하는 수준을 넘어 대규모언어모델(LLM)과 AI 서비스 전반의 안전성을 선제적으로 검증하는 쪽으로 옮겨가고 있다. 나현식 숭실대학교 AI안정성연구센터 연구교수는 16일 서울 삼성동 코엑스에서 열린 ‘제32회 정보통신망 정보보호 컨퍼런스(NetSec-KR) 2026’에서 “대규모언어모델(LLM) 보안은 취약점을 찾는 레드티밍을 넘어 공격과 방어를 함께 돌리는 ‘퍼플티밍’ 체계로 나아가야 한다”고 강조했다. 이날 나 교수는 ‘국내외 LLM 보안, 안전성 평가 및 레드티밍’이라는 주제로 발표했다.

멀티모달 AI 공격 확산…김기홍 샌즈랩 대표 “복합 대응 체계 필요”
|

멀티모달 AI 공격 확산…김기홍 샌즈랩 대표 “복합 대응 체계 필요”

“텍스트 중심의 AI 보안 체계는 한계점이 명확합니다. 이제는 멀티모달(multimodal) 환경에서 보안 패러다임을 바꿔야 합니다.” 김기홍 샌즈랩 대표는 16일 서울 삼성동 코엑스에서 열린 ‘제32회 정보통신망 정보보호 컨퍼런스(NetSec-KR) 2026’에서 이렇게 말했다. 김 대표는 이날 ‘멀티모달 AI 공격 표현 확장에 따른 보안 패러다임 변화’를 주제로 발표했다. 그는 “거대언어모델(LLM)이 이미지, 음성, 영상, 파일 등 다양한 형식의 데이터를 함께 처리하는 멀티모달 방식으로 진화하고 있다”며 “텍스트 중심 방어만으로는 이런 입력을 조합한 새로운 공격을 막기 어려워졌다”고 설명했다.

파수AI, 데이터·보안 관리 중심 AX 전략 제시
|

파수AI, 데이터·보안 관리 중심 AX 전략 제시

“인공지능(AI)을 어시스턴트(보조 도구) 수준으로 써서는 투자 대비 효과(ROI)를 얻기 어렵습니다. AX의 비즈즈니스 효과를 가져올 데이터와 보안, 거버넌스 기반을 갖춰야 합니다.” 조규곤 파수AI 대표는 15일 서울 여의도에서 열린 기자간담회에서 이렇게 강조했다. 그는 “기업이 AI 전환(AX)을 실제 성과로 연결하려면 AI를 어시스턴트 수준 활용에 머물지 말고, 이를 뒷받침할 데이터·보안·거버넌스 기반을 갖춰야 한다”고 말했다.

금융보안원, 핀테크 보안점검 서비스 진행

금융보안원, 핀테크 보안점검 서비스 진행

금융보안원은 오픈뱅킹, 마이데이터, 로보어드바이저 서비스 등을 대상으로 ‘2026년도 핀테크 보안점검 서비스’를 실시한다고 15일 밝혔다. 정기 보안점검이 필요한 핀테크 기업에 전문 점검 서비스를 제공해 사이버 위협 대응력과 서비스 안전성을 높이겠다는 취지다.

오픈AI, 보안 특화 모델 ‘GPT-5.4-사이버’ 제한 공개

오픈AI, 보안 특화 모델 ‘GPT-5.4-사이버’ 제한 공개

오픈AI는 14일 보안 방어자 대상 접근 프로그램인 트러스티드 액세스 포 사이버(TAC)를 확대하고, 보안 특화 모델 ‘GPT-5.4-사이버(GPT-5.4-Cyber)’를 최고 등급 이용자에게 제한적으로 제공한다고 밝혔다. 오픈AI는 TAC를 검증된 개인 방어자 수천명과 핵심 소프트웨어를 방어하는 수백개 팀 규모로 확대한다고 설명했다.

블랙덕, AI 코드·모델 함께 관리하는 보안 방안 제시
|

블랙덕, AI 코드·모델 함께 관리하는 보안 방안 제시

생성형 AI가 소프트웨어 개발 현장에 빠르게 퍼지면서 코드 생산 속도는 빨라졌지만, 그만큼 보안 검증과 라이선스 관리, AI 모델 추적의 중요성도 함께 커지고 있다는 분석이 나왔다. 제병주 블랙덕 부장(세일즈 엔지니어)은 14일 서울 코엑스에서 열린 ‘KTC & 소프트플로우 공동 세미나: 2026년 보안적합성 검증 및 SW 공급망 보안 전략’ 세미나에서 AI가 만든 코드와 AI 모델을 함께 관리하는 애플리케이션 보안 방안을 소개했다.

End of content

End of content