하나은행 외부 해킹 시도…고객 89명 개인정보 유출
하나은행이 영업지원시스템(ODS)을 대상으로 한 외부 해킹 세력의 비정상적인 접근을 인지하고 시스템 차단과 비상 대응 조치를 완료했다.
하나은행이 영업지원시스템(ODS)을 대상으로 한 외부 해킹 세력의 비정상적인 접근을 인지하고 시스템 차단과 비상 대응 조치를 완료했다.
통신 3사부터 플랫폼·금융·커머스까지, 잇따른 보안 사고가 오는 6일부터 시작되는 올해 국정감사의 주요 의제로 떠올랐다. 사고 원인과 경영진 책임, 피해 보상과 재발 방지 대책은 물론 정부의 감독과 정보보호 정책까지 폭넓은 점검이 이뤄질 전망이다.
“공격도 AI 도입도 이제 사람 손을 떠난 상황입니다. 기계의 속도로 움직이는 AI를 어떻게 감시하고 통제할지, 사람은 어디까지 개입할지 통제체계를 만드는 게 아주 중요합니다.” 이상근 고려대학교 정보보호대학원 스마트보안학부 교수(AI보안연구소장)는 30일 서울 서초구 엘타워에서 열린 ‘시큐아이 맥스 서밋 2026(SECUi MAX SUMMIT 2026)’에서 이같이 말했다. 이 교수는 “공격과 방어가 모두 AI 중심으로 빠르게 자동화되는 만큼, AI가 스스로 행동할 범위와 사람이 개입할 지점을 미리 정하는 통제체계를 갖춰야 한다”고 강조했다.
사이버 침해사고를 반복한 기업에 관련 매출액의 최대 3%를 과징금으로 부과할 수 있는 제도가 10월 1일부터 시행된다. 기업의 정보보호 최고책임자(CISO) 지위를 높이고 일정 규모 이상 기업에는 강화된 정보보호 관리체계(ISMS) 인증도 적용한다.
티오리(대표 박세준)는 인공지능(AI) 기반 자율형 모의해킹 플랫폼 ‘진트(Xint)’를 활용해 미국 국방고등연구계획국(DARPA)의 ‘자율 AI 애플리케이션 보안’ 연구를 수행한다고 30일 밝혔다.
오픈AI의 내부 인공지능(AI) 모델이 일반적인 자료조사 업무를 수행하던 중 원하는 정보를 찾지 못하자 비공개 접근 경로를 찾아 호주 정부 시스템에 무단 접근한 것으로 확인됐다. 오픈AI는 내부 파일과 자격증명, 소스코드 등에 접근한 사실을 인정하고 대응 지연을 사과했다. 현재 가장 강력한 모델에 대해서는 도구 사용이 포함된 훈련과 평가도 중단한 상태다.
소프트프릭이 인공지능(AI) 시대에 필요한 ‘애플리케이션 프로그래밍 인터페이스(API)’ 보안의 핵심으로 ‘API 거버넌스’를 제시했다. 공격 트래픽을 차단하는 데 그치지 않고 기업 안에 어떤 API가 존재하는지 찾은 뒤, 누가 어떤 권한으로 사용하고 어떤 데이터가 오가는지까지 지속적으로 관리해야 한다는 전략이다. 소프트프릭은 AI 에이전트 확산으로 API 보안의 중요성이 더 커지고 있다고 봤다. 기존에는 사용자나 애플리케이션이 개별 API를 호출했다면, AI 에이전트는 사용자의 요청을 해석한 뒤 필요한 API를 스스로 선택하고 여러 API를 연속으로 호출한다.
국가정보원(원장 이종석, 이하 국정원)은 최근 첨단기술 기업들이 계정 탈취와 공급망 공격 등 이미 알려진 해킹 수법으로 큰 피해를 보고 있다고 진단했다. 국정원은 18일 서울 강남구 코엑스에서 열린 ‘사이버 서밋 코리아(Cyber Summit Korea·CSK) 2026’에서 최근 사이버위협 동향과 국내 기업을 겨냥한 해킹 사례를 소개했다. 이날 국정원은 “인공지능(AI)으로 공격 속도가 더 빨라질 수 있다”며 “기업이 기본적인 보안 허점부터 줄여야 한다”고 강조했다.
앤트로픽이 인공지능(AI) 모델 ‘클로드’가 사이버보안 평가 도중 실제 외부 시스템에 무단 접근한 사고를 추가로 확인했다. 사고는 기존에 알려진 3건에서 4건으로 늘었다. 후속 조사에서는 공격을 수행한 AI의 잘못된 사고과정이 이를 감시하는 다른 AI의 판단까지 흐릴 수 있다는 문제도 확인됐다.
2차 결제대행업체(PG) 코엠페이먼츠에서 결제정보 유출 사고가 발생하면서 관련 1차 PG사들도 긴장하고 있다. 1차 PG사는 카드사와 가맹점 사이에서 결제를 중개한다. 2차 PG사는 1차 PG와 가맹점 사이에서 결제 연동 등을 맡는 기업으로, 코엠페이먼츠가 여기에 해당한다.
해커가 인공지능(AI) 에이전트를 이용해 취약점 탐색부터 인증정보 수집까지 자동화하는 공격에 나서고 있다. 실제 공격에서는 클라우드 환경을 침해한 뒤 6시간 안에 다중 AI 에이전트 공격 체계를 만들고 수천개의 제3자 인증정보를 탈취한 사례도 확인됐다.
태니엄(한국 대표 박영선)이 ‘포스트 미토스(Post Mythos)’ 시대를 맞아 기업의 인공지능(AI) 적용 전략과 엔드포인트 보안 자동화 방안을 공개한다. 태니엄은 오는 15일 바이라인플러스에서 웨비나를 개최해 에이전틱 AI 시스템 ‘태니엄 아틀라스(Tanium Atlas)’ 활용법과 대규모언어모델(LLM) 기반 보안 인텔리전스 연계 사례를 소개한다.
오픈AI가 유럽연합(EU)의 두 갈래 규제망에 동시에 들어왔다. 프런티어 인공지능(AI) 모델 자체의 위험은 AI법(AI Act)으로, 챗GPT가 검색·정보유통 서비스로 만들어내는 위험은 디지털서비스법(DSA)으로 관리받는 구조다.
유럽연합(EU)이 오픈AI의 인공지능(AI) 에이전트가 일으킨 일련의 사고들과 관련해 “통제 상실이 심각한 수준에 이르렀다”고 평가했다. AI의 정렬 실패 문제에 대한 국제 사회의 관심이 더 확산되는 추세다.
티빙이 대규모 개인정보 유출 사고에 대해 공식 사과하고 향후 대책을 공유했다. 이와 함께 피해 고객을 대상으로 한 보상 패키지도 발표했다. 패키지는 해킹·피싱 안심보험, 프리미엄급 시청 환경, 티빙 포인트, 선택형 엔터테인먼트 이용 쿠폰 등으로 구성됐다. 신청은 이달 말까지며 공식 앱과 웹, 문자 메시지 등을 통해 신청 방법을 안내한다.
End of content
End of content