티오리 ‘진트’, IDC 자율 침투 테스트 이노베이터 선정
티오리(대표 박세준)는 인공지능(AI) 기반 모의해킹 솔루션 ‘진트(Xint)’가 시장조사기관 IDC의 ‘IDC 이노베이터: 개발·보안·운영 통합 환경을 위한 자율 침투 테스트’ 보고서에 선정됐다고 14일 밝혔다. IDC 공식 자료에 따르면 해당 보고서는 진트를 포함해 AI 에이전트 기반 자율 침투 테스트 기업 7곳을 다뤘다.
티오리(대표 박세준)는 인공지능(AI) 기반 모의해킹 솔루션 ‘진트(Xint)’가 시장조사기관 IDC의 ‘IDC 이노베이터: 개발·보안·운영 통합 환경을 위한 자율 침투 테스트’ 보고서에 선정됐다고 14일 밝혔다. IDC 공식 자료에 따르면 해당 보고서는 진트를 포함해 AI 에이전트 기반 자율 침투 테스트 기업 7곳을 다뤘다.
대만 정부기관을 겨냥한 사이버공격에서 해외 해커가 인공지능(AI) 에이전트를 보조 공격 수단으로 활용한 사실이 확인됐다. 대만 디지털발전부(MODA) 산하 자통안전서(ACS)는 지난 7월 정부기관을 대상으로 발생한 비정상적인 사이버공격을 조사한 결과, 해커가 오픈클로(OpenClaw) 등 AI 에이전트를 활용한 사실을 확인했다고 13일 밝혔다.
국내 화이트해커들이 참여한 팀들이 세계적인 해킹방어대회 ‘데프콘 CTF 34(DEF CON CTF 34)’에서 2·3·4위를 차지했다. 올해 예선에는 686개팀이 참가했으며 12개팀이 본선에 진출했다. 이 가운데 국내 참가팀은 6개였다.
지니언스(대표 이동범)는 북한 배후 해킹조직으로 알려진 김수키(Kimsuky)의 최근 공격을 분석한 결과, 생성형 인공지능(AI)을 공격에 활용하기 위해 로컬 대형언어모델(LLM)과 AI 개발 환경을 구축한 정황을 확인했다고 10일 밝혔다.
국가정보원과 경찰청, 한국인터넷진흥원(KISA), 금융보안원, 민·관 합동분석협의체는 국가배후 해킹조직이 해킹메일과 정상 웹사이트를 악용해 국내 국민과 기업을 공격하고 있다며 30일 합동 사이버보안 권고문을 발표했다.
“AI로 취약점을 찾고 패치하는 일이 곧 다가올 미래라고 생각했는데, 불과 6개월 만에 현실이 됐습니다.” 김태수 마이크로소프트 보안 연구 부사장 겸 조지아공과대학교 교수는 24일 서울 강남구 코엑스에서 열린 ‘코드게이트 2026’ 기조강연에서 AI 기반 취약점 연구의 현 상황와 마이크로소프트의 보안 연구 현황을 공개했다.
전세계 화이트해커를 발굴하고 보안 기술 동향을 공유하는 국제 해킹방어대회와 보안 컨퍼런스 ‘코드게이트 2026’ 행사가 23일부터 24일까지 서울 코엑스에서 열렸다. 2008년 시작된 코드게이트 국제해킹방어대회는 올해 18회를 맞았다. 이번 온라인 예선에는 88개국에서 3333명이 참가했다. 일반부는 8개국 20팀, 만 19세 미만이 참가하는 주니어부는 3개국 20명이 본선에 진출해 24시간 동안 문제를 풀었다. 참가자는 주어진 보안 문제를 해결해 점수를 얻는 ‘캡처 더 플래그(CTF)’ 방식으로 경쟁했다.
스틸리언은 KB국민은행의 캄보디아 현지 법인 KB프라삭은행(KB PRASAC Bank)에 모바일 앱 보안 솔루션 ‘앱수트(AppSuit)’를 공급했다고 23일 밝혔다.
티오리는 기업이 필요한 시점에 개별 웹 애플리케이션의 취약점을 점검할 수 있는 온디멘드형 인공지능(AI) 모의해킹 솔루션 ‘진트 펄스(Xint Pulse)’를 출시했다고 15일 밝혔다.
인공지능(AI) 모델이 취약점 탐색과 공격 코드 작성을 자동화하면서, 기업과 보안 연구자(해커)가 보안 취약점을 합법적으로 찾아 고치는 제도를 법으로 뒷받침하려는 움직임이 빨라지고 있다. 한국인터넷진흥원(KISA)은 지난 8일 서울 신라호텔에서 열린 제15회 정보보호의 날 부대행사 ‘AI 보안 레드팀·보안 취약점 신고·조치·공개 제도(CVD·VDP) 심포지엄’에서 해커의 면책과 기업 인센티브, 조정기관의 역할 등을 포함한 법제화 연구 방향을 공개했다.
“많은 사고 조사 현장에서 봐온 결과, AI 보안의 핵심은 ‘실행 권한 통제’와 ‘API 관리’에 있었습니다.” 박찬암 스틸리언 대표는 26일 서울 서초구 aT센터에서 열린 ‘미토스 AI 시대, 개인정보보호 규제 컴플라이언스’ 세미나에서 ‘미토스 AI 시대의 정보보안 위기와 대응’을 주제로 발표하며, 인공지능(AI) 에이전트가 가진 실행 권한과 애플리케이션 프로그래밍 인터페이스(API)를 함께 통제해야 한다고 강조했다.
스틸리언은 인공지능(AI) 기반 행동 분석을 적용한 웹 위변조 방지·보호 솔루션 ‘웹수트(WebSuit)’를 출시했다고 9일 밝혔다.
개인정보보호위원회(이하 개인정보위)는 개인정보보호법을 위반한 4개 공공기관과 수탁업체 1곳에 과징금 5억4660만원과 과태료 1200만원을 부과하기로 의결했다고 28일 밝혔다.
오펜시브 보안 전문기업 티오리(Theori)를 둘러싸고 국내 일부 보안업계에서 우려가 나오고 있다. 박세준 티오리 대표가 지난 8일 과학기술정보통신부(이하 과기정통부) 장관 주재 미토스(Mythos) 관련 간담회에서 국내 보안업계에 대한 의견을 밝힌 뒤, 업계에서는 발언의 수위와 취약점 정보 관리 문제에 대한 지적이 나오고 있다.
엔키화이트햇은 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하는 ‘2026 AI 보안 유망기업 육성 지원사업’ 사업화 분야에 최종 선정됐다고 13일 밝혔다.
End of content
End of content