스틸리언, AI 취약점 분석 솔루션 ‘에일리언레이’ 출시
스틸리언은 인공지능(AI) 기반 취약점 분석 솔루션 ‘에일리언레이(AlienRay)’의 첫 제품군을 출시했다고 20일 밝혔다.
스틸리언은 인공지능(AI) 기반 취약점 분석 솔루션 ‘에일리언레이(AlienRay)’의 첫 제품군을 출시했다고 20일 밝혔다.
클라우드플레어는 앤트로픽(Anthropic)의 보안 특화 인공지능(AI) 모델 ‘클로드 미토스 프리뷰(Claude Mythos Preview)’를 자사 코드에 적용한 결과, 단순 취약점 탐지를 넘어 여러 버그를 하나의 공격 체인으로 연결하는 능력을 확인했다고 18일 밝혔다.
아톤(ATON)이 인공지능(AI) 시대 기업 보안의 우선순위로 ▲제로트러스트 ▲공격 표면 관리 ▲공급망 관리 ▲외부 협력 체계를 제시했다. 정현석 아톤 시큐리티센터장은 13일 서울 여의도 FKI타워 그랜드볼룸에서 열린 ‘아톤 시큐리티 서밋 2026(ATON Security Summit 2026)’에서 ‘AI 시대 보안 우선순위 ABC’를 주제로 발표했다.
“국내의 공공기관과 기업들이 국가망보안체계(N2SF)를 어려워하는 이유는 가이드라인이 어려워서가 아닙니다. 보안 내재화와 인증제도의 본질을 제대로 이해하지 못했기 때문입니다.” 김승주 고려대학교 정보보호대학원 교수는 13일 서울 여의도 FKI타워 그랜드볼룸에서 열린 ‘아톤 시큐리티 서밋 2026(ATON Security Summit 2026)’에서 이같이 말혔다. 김 교수는 공공 보안 체계가 획일적 망분리에서 데이터 중요도 중심 보안으로 전환하고 있지만, 국내 기업은 이를 받아들일 기초 역량을 충분히 갖추지 못했다고 진단했다.
인공지능(AI)이 취약점 탐색과 공격 속도를 높이면서 조직의 보안 전략도 침입 차단 중심에서 침해 이후 확산을 억제하는 방식으로 바뀌어야 한다는 진단이 나왔다. 침해 격리 전문 기업 일루미오(Illumio)는 12일 서울 삼성동 아셈타워에서 기자간담회를 열고, AI 보안 그래프와 마이크로세그멘테이션을 기반으로 한국 제로 트러스트(Zero Trust) 시장 공략을 강화한다고 밝혔다.
금융보안원은 12일 서울 여의도 글래드호텔에서 보안전략·사이버대응·디지털혁신 분야 전문가들과 ‘2026년 금융보안자문위원회 전체회의’를 개최했다고 12일 밝혔다.
구글 위협 인텔리전스 그룹(GTIG)은 최신 인공지능(AI) 위협 동향을 분석한 ‘AI 위협 추적 보고서(AI Threat Tracker)’를 발표했다고 12일 밝혔다.
체크포인트는 웹 애플리케이션·응용프로그램 인터페이스 보호(WAAP) 솔루션의 일환으로 한국 웹 애플리케이션 방화벽(WAF) 접속거점(PoP)을 공식 출시했다고 12일 밝혔다.
자동차 보안 전문기업 페스카로는 2026년 1분기 연결 기준 매출 65.5억원, 영업이익 5.7억원을 기록했다고 12일 밝혔다.
과학기술정보통신부(이하 과기정통부)는 외교부·국가정보원·금융위원회·인공지능안전연구소(AISI)·한국인터넷진흥원(KISA)·금융보안원과 함께 미국 인공지능(AI) 기업 앤트로픽과 AI·사이버보안 분야 협력 방안을 논의하는 간담회를 11일 열었다고 밝혔다.
금융보안원은 토큰증권(STO) 제도화와 가상자산 2단계 입법 추진에 맞춰 스마트 컨트랙트 보안성 검증과 관련 안내서 발간을 추진한다고 11일 밝혔다.
인공지능(AI) 에이전트를 안전하게 쓰기 위한 기술 논의는 많이 이뤄지고 있다. 가시성 확보, 권한 분리, 신원 검증, 가드레일, 샌드박스, 레드팀 평가가 대표적이다. 하지만 기술 통제만으로 AI 에이전트의 보안을 완성할 수는 없다. 기업은 어떤 AI를 허용할지, 어떤 업무에는 금지할지, 어떤 데이터와 연결할지, 어떤 행동에는 사람 승인을 요구할지 정해야 한다. 사고가 났을 때 책임 소재도 분명히 해야 한다. AI 에이전트가 업무 시스템에 연결되는 순간 보안은 기술 문제가 아니라 운영 기준과 정책 거버넌스 문제로 확장된다.
KT(대표 박윤영)가 새롭게 구성된 정보보안실을 중심으로 전사 정보보안 체계를 전면 정비하는 고강도 보안 혁신을 본격 추진한다. 기존 분산된 보안 기능을 통합한 정보보안실을 중심으로 보안의 구조와 범위, 운영 수준 전반을 재설계하고, 상시 예방 및 선제 대응이 가능한 실행형 보안 체계를 구축하는 데 초점을 맞췄다. KT는 이를 통해 고객이 체감할 수 있는 수준의 신뢰 기반을 강화해 나간다는 방침이라고 7일 밝혔다.
나루씨큐리티가 구독형 침해평가 서비스 제로티카(ZeroTiCA)를 중심으로 내부망 침해 검증 체계를 고도화하고 있다. 김혁준 나루씨큐리티 대표는 27일 바이라인네트워크와의 인터뷰에서 “보안이 잘 되고 있느냐의 기준이 특정 보안 제품 도입 여부에 머물러서는 안 된다”며 “실제 현장에서 침해 여부를 검증하고, 확인된 문제를 해결할 수 있어야 한다”고 강조했다.
End of content
End of content