HPE “사이버범죄도 기업화…자동화·AI로 공격 규모·속도 증가”
HPE가 발간한 사이버 위협 보고서 ‘인 더 와일드(In the Wild)에 따르면, 최근 공격자들은 기업처럼 조직을 꾸리고 자동화와 인공지능(AI)을 활용해 공격의 규모와 속도를 키우고 있다. 특히 정부·금융·기술 분야를 중심으로 실제 공격 사례가 집중되고, 생성형 AI는 음성 합성·딥페이크 기반 사칭 범죄에도 활용된 것으로 나타났다.
HPE가 발간한 사이버 위협 보고서 ‘인 더 와일드(In the Wild)에 따르면, 최근 공격자들은 기업처럼 조직을 꾸리고 자동화와 인공지능(AI)을 활용해 공격의 규모와 속도를 키우고 있다. 특히 정부·금융·기술 분야를 중심으로 실제 공격 사례가 집중되고, 생성형 AI는 음성 합성·딥페이크 기반 사칭 범죄에도 활용된 것으로 나타났다.
인공지능전환(AX) 전문기업 이노룰스가 ‘이노에이엑스(INNOAX)’로 사명을 변경하고 인공지능(AI)기반 기업 업무 초자동화 시장 공략에 속도를 낸다. 이노룰스는 30일 서울 송파구 본사에서 임직원을 대상으로 한 비전선포식을 개최하고, 이노에이엑스의 이름으로 새로운 도전을 공식 선언했다.
AI 기반 기록 서비스 다글로는 지난 22일 보안 이상 징후를 감지해 앱과 웹 서버 운영을 중단했고, 23일 오전 8시 모든 서비스를 정상화했다고 27일 밝혔다.
“소프트웨어 자재명세서(SBOM)를 생성해 전달하는 것만으로 공급망 보안은 끝나지 않는다. 다음 승부처는 살아 있는 SBOM 유통과 공급망 보안 통합관리에 있다.” 스패로우의 장일수 대표는 바이라인네트워크와 인터뷰에서 이같이 강조했다.
마크비전은 에이티넘인베스트먼트와 진행한 피싱 범죄 대응 협업에서 지난해 피싱 의심 웹사이트와 게시물 196건을 선별하고, 실제 위반으로 확인된 89건 가운데 84건을 제재했다고 26일 밝혔다.
이글루코퍼레이션은 하이브리드 확장형 탐지·대응 플랫폼 ‘스파이더 이엑스디(SPiDER ExD)’가 소프트웨어 품질 인증인 GS(Good Software)인증 1등급과 국가정보원 보안기능확인서를 동시에 획득했다고 26일 밝혔다.
“에이전트 시대의 보안은 나중에 덧붙이는 기능이 아니라 처음부터 갖춰져 있어야 합니다.” 믹 던(Mick Dunne) 마이크로소프트 아시아태평양 지역 최고 보안 자문 매니저는 25일 서울 그랜드 인터컨티넨탈 서울 파르나스에서 열린 ‘마이크로소프트 보안 서밋, AI와 디지털 신뢰’ 행사의 키노트 세션에서 이렇게 말했다.
“결국 인간은 신뢰하는 기술만 사용합니다. AI 기술 확산의 전제는 신뢰입니다. 그리고 신뢰의 기본은 규제와 거버넌스 준수에서 시작됩니다.” 페츠너 고문은 AI 확산을 기술 경쟁만의 문제가 아니라 신뢰의 문제로 풀었다. 그는 클라우드 확산기에도 신뢰가 핵심이었고, AI 시대에는 그 중요성이 더 커졌다고 말했다. 기술이 널리 쓰이려면 성능보다 먼저 안전장치와 통제 구조를 갖춰야 한다는 설명이다.
아카마이테크놀로지스(한국 대표 이경준, 이하 아카마이)는 자사 마이크로세그멘테이션 제품인 가디코어 세그멘테이션에 인공지능(AI) 기반 기능을 추가해 기업이 보안 정책을 더 빠르게 설계하고 적용할 수 있도록 했다고 25일 밝혔다.
오픈클로(OpenClaw) 같은 인공지능(AI) 에이전트의 보안 우려가 현실화하고 있다. 오픈클로는 답변형 AI를 넘어 사용자를 대신해 실제 작업을 수행하는 구조라, 오류가 단순 오답에 그치지 않고 정보 유출이나 의도하지 않은 작업 실행으로 번질 수 있다. 최근 실제 사고와 사용 제한 조치가 잇따르면서, 기업들은 AI 에이전트의 권한과 통제 방식부터 다시 따지기 시작했다.
에스투더블유(S2W)는 대만 타이베이에 본사를 둔 정보기술(IT) 기업 에이수스(ASUS)에 보안 인공지능(AI) 솔루션 퀘이사(QUAXAR)를 공급한다고 24일 밝혔다.
티오리는 23일부터 26일까지 미국 샌프란시스코에서 열리는 RSA 컨퍼런스 2026(RSAC 2026)에서 인공지능(AI) 기반 정적 애플리케이션 보안 점검(SAST) 도구 ‘진트 코드(Xint Code)’를 공개한다고 밝혔다.
포티넷은 23일부터 26일까지 미국 샌프란시스코 모스콘 센터에서 열리는 RSA 컨퍼런스 2026(RSAC 2026)에서 에이전틱 AI 기반 통합 보안 전략과 글로벌 위협 공조 방안을 공개한다고 23일 밝혔다.
파수는 미국 법인을 현지 인공지능(AI) 플랫폼·컨설팅 기업 컨실릭스(Konsilix)와 합병해 기업용 AI 전문기업 심볼로직(Symbologic)을 출범한다고 23일 밝혔다. 파수는 4월 말까지 최종 계약을 체결하고 합병을 마무리할 계획이다.
과학기술정보통신부(이하 과기정통부)는 국내 사이버보안 산업 경쟁력 강화를 위해 2026년 자펀드를 운용할 투자 운용사를 5월6일까지 공개 모집한다고 23일 밝혔다. 이번 펀드는 모태펀드 기반으로 조성한다. 정부가 80억원을 출자하고 민간 자금을 더해 160억원 규모 자펀드 1개를 새로 만든다.
End of content
End of content