나현식 숭실대 교수 “안전성 낮은 국내 LLM, 퍼플티밍으로 점검해야”
|

나현식 숭실대 교수 “안전성 낮은 국내 LLM, 퍼플티밍으로 점검해야”

생성형 인공지능(AI)이 업무에 빠르게 도입되면서, AI 보안의 초점도 단순히 악성 프롬프트를 차단하는 수준을 넘어 대규모언어모델(LLM)과 AI 서비스 전반의 안전성을 선제적으로 검증하는 쪽으로 옮겨가고 있다. 나현식 숭실대학교 AI안정성연구센터 연구교수는 16일 서울 삼성동 코엑스에서 열린 ‘제32회 정보통신망 정보보호 컨퍼런스(NetSec-KR) 2026’에서 “대규모언어모델(LLM) 보안은 취약점을 찾는 레드티밍을 넘어 공격과 방어를 함께 돌리는 ‘퍼플티밍’ 체계로 나아가야 한다”고 강조했다. 이날 나 교수는 ‘국내외 LLM 보안, 안전성 평가 및 레드티밍’이라는 주제로 발표했다.

멀티모달 AI 공격 확산…김기홍 샌즈랩 대표 “복합 대응 체계 필요”
|

멀티모달 AI 공격 확산…김기홍 샌즈랩 대표 “복합 대응 체계 필요”

“텍스트 중심의 AI 보안 체계는 한계점이 명확합니다. 이제는 멀티모달(multimodal) 환경에서 보안 패러다임을 바꿔야 합니다.” 김기홍 샌즈랩 대표는 16일 서울 삼성동 코엑스에서 열린 ‘제32회 정보통신망 정보보호 컨퍼런스(NetSec-KR) 2026’에서 이렇게 말했다. 김 대표는 이날 ‘멀티모달 AI 공격 표현 확장에 따른 보안 패러다임 변화’를 주제로 발표했다. 그는 “거대언어모델(LLM)이 이미지, 음성, 영상, 파일 등 다양한 형식의 데이터를 함께 처리하는 멀티모달 방식으로 진화하고 있다”며 “텍스트 중심 방어만으로는 이런 입력을 조합한 새로운 공격을 막기 어려워졌다”고 설명했다.

클라우드플레어, AI 에이전트 보안 네트워크 ‘클라우드플레어 메시’ 출시

클라우드플레어, AI 에이전트 보안 네트워크 ‘클라우드플레어 메시’ 출시

클라우드플레어는 인공지능(AI) 에이전트 확산에 맞춰 프라이빗 네트워킹 솔루션 ‘클라우드플레어 메시(Cloudflare Mesh)’를 공개했다고 16일 밝혔다. 이 제품은 AI 에이전트와 사용자, 멀티클라우드 인프라를 하나의 보안 네트워크로 연결해 AI 애플리케이션의 구축·배포·운영 과정에서 내부 자산을 더 안전하게 연결하도록 설계됐다.

SGA솔루션즈 “보안업계 최대 관심은 제로트러스트와 N2SF”

SGA솔루션즈 “보안업계 최대 관심은 제로트러스트와 N2SF”

SGA솔루션즈는 전자정부 정보보호 솔루션 페어(eGISEC) 2026 부스 방문객 600여명을 대상으로 설문한 결과, 가장 관심 있는 보안 영역으로 제로트러스트와 국가 망 보안체계(N2SF)를 꼽은 응답이 35.7%로 가장 많았다고 16일 밝혔다. 이어 시스템·클라우드 보안 25%, 접근제어·계정관리 보안 24.2%, 엔드포인트 보안 15.1% 순이었다.

금융보안원, 핀테크 보안점검 서비스 진행

금융보안원, 핀테크 보안점검 서비스 진행

금융보안원은 오픈뱅킹, 마이데이터, 로보어드바이저 서비스 등을 대상으로 ‘2026년도 핀테크 보안점검 서비스’를 실시한다고 15일 밝혔다. 정기 보안점검이 필요한 핀테크 기업에 전문 점검 서비스를 제공해 사이버 위협 대응력과 서비스 안전성을 높이겠다는 취지다.

오픈AI, 보안 특화 모델 ‘GPT-5.4-사이버’ 제한 공개

오픈AI, 보안 특화 모델 ‘GPT-5.4-사이버’ 제한 공개

오픈AI는 14일 보안 방어자 대상 접근 프로그램인 트러스티드 액세스 포 사이버(TAC)를 확대하고, 보안 특화 모델 ‘GPT-5.4-사이버(GPT-5.4-Cyber)’를 최고 등급 이용자에게 제한적으로 제공한다고 밝혔다. 오픈AI는 TAC를 검증된 개인 방어자 수천명과 핵심 소프트웨어를 방어하는 수백개 팀 규모로 확대한다고 설명했다.

KISA, 정보보호 제품 성능평가 무상 지원 접수

KISA, 정보보호 제품 성능평가 무상 지원 접수

한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 국내 정보보호 제품 개발 중소기업을 대상으로 ‘정보보호 제품 성능평가 컨설팅 지원’ 참여 기업을 15일부터 5월7일까지 모집한다고 15일 밝혔다. 선정 기업에는 성능 향상 컨설팅과 성능평가 비용을 무료로 지원한다.

개인정보위, 공공기관 개인정보 유출 감점 2배로 높인다

개인정보위, 공공기관 개인정보 유출 감점 2배로 높인다

개인정보보호위원회(이하 개인정보위)는 공공기관에서 개인정보 유출 사고가 발생했을 때 적용하는 감점 최대치를 기존 10점에서 20점으로 높이고, 사고 뒤 대응이 미흡한 경우에도 최대 5점을 추가로 감점하는 내용을 담은 ‘2026년 공공기관 개인정보 보호수준 평가 추진계획’을 확정했다고 13일 밝혔다.

End of content

End of content