오픈클로 확산이 키운 AI 에이전트 보안 위협

오픈클로 확산이 키운 AI 에이전트 보안 위협

오픈클로(OpenClaw) 같은 인공지능(AI) 에이전트의 보안 우려가 현실화하고 있다. 오픈클로는 답변형 AI를 넘어 사용자를 대신해 실제 작업을 수행하는 구조라, 오류가 단순 오답에 그치지 않고 정보 유출이나 의도하지 않은 작업 실행으로 번질 수 있다. 최근 실제 사고와 사용 제한 조치가 잇따르면서, 기업들은 AI 에이전트의 권한과 통제 방식부터 다시 따지기 시작했다.

[그게 뭔가요] 침해사고 책임 강화한 보안 규제, 쟁점은?

[그게 뭔가요] 침해사고 책임 강화한 보안 규제, 쟁점은?

지난해 통신사, 금융사, 플랫폼 기업에서 대형 침해사고와 개인정보 유출 사고가 이어지자, 국회와 정부는 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법(정보통신망법)’과 개인정보 보호법을 개정했다. 이번 법 개정은 침해사고 뒤 제재를 강화하고, 평소 보안 관리와 내부통제 의무를 더 분명히 하는 데 초점을 맞췄다.

페스카로, 오토노머스에이투지 자율주행차 보안 프로젝트 수주

페스카로, 오토노머스에이투지 자율주행차 보안 프로젝트 수주

페스카로(FESCARO)는 자율주행 기업 오토노머스에이투지(Autonomous A2Z)와 자율주행 차량 사이버보안 고도화 프로젝트를 추진한다고 23일 밝혔다. 페스카로는 오토노머스에이투지에 차량 통합보안 플랫폼을 제공해 차량 전 생애주기를 아우르는 보안 체계를 단계적으로 구축할 계획이다.

지니언스, RSAC 2026서 통합 보안 인프라 공개

지니언스, RSAC 2026서 통합 보안 인프라 공개

지니언스는 3월 23일부터 26일까지 미국 샌프란시스코 모스콘 센터에서 열리는 ‘RSA 컨퍼런스 2026(RSAC 2026)’에 참가해 네트워크 접근 제어(NAC), 제로트러스트 네트워크 액세스(ZTNA), 인사이트 E(Insights E)를 기반으로 한 통합 보안 인프라를 공개한다고 20일 밝혔다.

넷스카우트, AI·ML 기반 디도스 대응 전략 제시

넷스카우트, AI·ML 기반 디도스 대응 전략 제시

넷스카우트 코리아는 서울 양재 엘타워에서 열린 ‘넷스카우트 솔루션 데이 2026’에서 인공지능(AI)·머신러닝(ML) 기반 분산서비스거부(DDoS) 공격 대응 전략과 네트워크 가시성 기반 보안 운영 방향을 발표했다고 20일 밝혔다.

KISA “공격자들, 경계망 넘어 검색·공급망까지 겨냥”

KISA “공격자들, 경계망 넘어 검색·공급망까지 겨냥”

“공격 표면이 기하급수적으로 늘어나고 있습니다. 이제는 100% 막을 수 있다고 기대하지 않습니다. 얼마나 빨리 찾을 것인지에 초점을 맞춰야 합니다.” 박용규 한국인터넷진흥원(KISA) 디지털위협대응본부 본부장은 20일 서울 양재에서 열린 ‘CONCERT FORECAST 2026 기업 정보보호 이슈 전망’에서 최근의 사이버 공격 동향을 이렇게 요약했다.

토스 CISO가 경영진에게 보안을 말하는 방법

토스 CISO가 경영진에게 보안을 말하는 방법

“더 많은 보안 자원을 요구하기 전에, 더 명확한 전략을 제시하십시오” 지정호 토스 정보보호최고책임자(CISO)는 20일 서울 양재에서 열린 ‘CONCERT FORECAST 2026: 기업 정보보호 이슈 전망’ 기조연설에서 이렇게 강조했다. 지 CISO는 “기업의 보안팀이 경영진과 제대로 소통하려면 위협과 공포가 아니라 리스크와 투자 효과의 언어로 말해야 한다”며 “보안을 막연한 비용이 아니라 사업 지속성과 성장을 위한 투자로 설명해야 경영진의 합의와 지원을 끌어낼 수 있다”고 말했다.

“해킹 숨기면 이득” 구조 바꿔야…증거보존·경영진 책임 강화 논의

“해킹 숨기면 이득” 구조 바꿔야…증거보존·경영진 책임 강화 논의

이해민 조국혁신당 의원은 19일 국회의원회관에서 ‘해킹 은폐 제로: 고의적 해킹 은폐 구조 개선 토론회’를 열고, 로그 기록 등 디지털 증거 보존 의무와 기업 경영진 책임 강화 방안을 논의했다고 19일 밝혔다. 이날 토론회에서는 SK텔레콤, KT, LG유플러스, 쿠팡, 롯데카드 등 대형 침해사고 사례가 잇따라 거론됐다. 전문가들은 공통으로 “지금 법 구조에서는 투명하게 해킹 사고를 신고하고 협조하는 기업보다, 사고를 축소하거나 늦게 알리는 기업이 더 유리해 보일 수 있어 구조를 바꿔야 한다”고 입을 모았다. 이해민 의원은 환영사에서 “해킹 사고 뒤 가장 큰 문제는, 진단 자체가 제대로 이뤄지지 않는 구조”라며 “은폐가 문제 해결보다 더 유리한 것처럼 작동하는 현실을 바꿔야 한다”고 강조했다.

End of content

End of content