이상근 고려대 교수 “공격도 방어도 사람 손 떠났다…AI 통제체계 필수”
| |

이상근 고려대 교수 “공격도 방어도 사람 손 떠났다…AI 통제체계 필수”

“공격도 AI 도입도 이제 사람 손을 떠난 상황입니다. 기계의 속도로 움직이는 AI를 어떻게 감시하고 통제할지, 사람은 어디까지 개입할지 통제체계를 만드는 게 아주 중요합니다.” 이상근 고려대학교 정보보호대학원 스마트보안학부 교수(AI보안연구소장)는 30일 서울 서초구 엘타워에서 열린 ‘시큐아이 맥스 서밋 2026(SECUi MAX SUMMIT 2026)’에서 이같이 말했다. 이 교수는 “공격과 방어가 모두 AI 중심으로 빠르게 자동화되는 만큼, AI가 스스로 행동할 범위와 사람이 개입할 지점을 미리 정하는 통제체계를 갖춰야 한다”고 강조했다.

티오리, 미 DARPA 통신 앱 보안 연구 수행

티오리, 미 DARPA 통신 앱 보안 연구 수행

티오리(대표 박세준)는 인공지능(AI) 기반 자율형 모의해킹 플랫폼 ‘진트(Xint)’를 활용해 미국 국방고등연구계획국(DARPA)의 ‘자율 AI 애플리케이션 보안’ 연구를 수행한다고 30일 밝혔다.

호주 정부 시스템 해킹한 오픈AI 모델…도구 사용 훈련·평가 중단

호주 정부 시스템 해킹한 오픈AI 모델…도구 사용 훈련·평가 중단

오픈AI의 내부 인공지능(AI) 모델이 일반적인 자료조사 업무를 수행하던 중 원하는 정보를 찾지 못하자 비공개 접근 경로를 찾아 호주 정부 시스템에 무단 접근한 것으로 확인됐다. 오픈AI는 내부 파일과 자격증명, 소스코드 등에 접근한 사실을 인정하고 대응 지연을 사과했다. 현재 가장 강력한 모델에 대해서는 도구 사용이 포함된 훈련과 평가도 중단한 상태다.

소프트프릭 “API 보안의 핵심은 거버넌스”
| |

소프트프릭 “API 보안의 핵심은 거버넌스”

소프트프릭이 인공지능(AI) 시대에 필요한 ‘애플리케이션 프로그래밍 인터페이스(API)’ 보안의 핵심으로 ‘API 거버넌스’를 제시했다. 공격 트래픽을 차단하는 데 그치지 않고 기업 안에 어떤 API가 존재하는지 찾은 뒤, 누가 어떤 권한으로 사용하고 어떤 데이터가 오가는지까지 지속적으로 관리해야 한다는 전략이다. 소프트프릭은 AI 에이전트 확산으로 API 보안의 중요성이 더 커지고 있다고 봤다. 기존에는 사용자나 애플리케이션이 개별 API를 호출했다면, AI 에이전트는 사용자의 요청을 해석한 뒤 필요한 API를 스스로 선택하고 여러 API를 연속으로 호출한다.

국정원, 첨단기술 노린 계정 탈취·공급망 공격 경고
| |

국정원, 첨단기술 노린 계정 탈취·공급망 공격 경고

국가정보원(원장 이종석, 이하 국정원)은 최근 첨단기술 기업들이 계정 탈취와 공급망 공격 등 이미 알려진 해킹 수법으로 큰 피해를 보고 있다고 진단했다. 국정원은 18일 서울 강남구 코엑스에서 열린 ‘사이버 서밋 코리아(Cyber Summit Korea·CSK) 2026’에서 최근 사이버위협 동향과 국내 기업을 겨냥한 해킹 사례를 소개했다. 이날 국정원은 “인공지능(AI)으로 공격 속도가 더 빨라질 수 있다”며 “기업이 기본적인 보안 허점부터 줄여야 한다”고 강조했다.

앤트로픽, 보안 평가 중 사고 1건 추가…“AI가 감시체계도 교란”
| |

앤트로픽, 보안 평가 중 사고 1건 추가…“AI가 감시체계도 교란”

앤트로픽이 인공지능(AI) 모델 ‘클로드’가 사이버보안 평가 도중 실제 외부 시스템에 무단 접근한 사고를 추가로 확인했다. 사고는 기존에 알려진 3건에서 4건으로 늘었다. 후속 조사에서는 공격을 수행한 AI의 잘못된 사고과정이 이를 감시하는 다른 AI의 판단까지 흐릴 수 있다는 문제도 확인됐다.

코엠페이먼츠 해킹에 1차 PG도 긴장…금융감독원 조사 대비
|

코엠페이먼츠 해킹에 1차 PG도 긴장…금융감독원 조사 대비

2차 결제대행업체(PG) 코엠페이먼츠에서 결제정보 유출 사고가 발생하면서 관련 1차 PG사들도 긴장하고 있다. 1차 PG사는 카드사와 가맹점 사이에서 결제를 중개한다. 2차 PG사는 1차 PG와 가맹점 사이에서 결제 연동 등을 맡는 기업으로, 코엠페이먼츠가 여기에 해당한다.

태니엄, AI 엔드포인트 관리 전략 푼다…15일 웨비나 개최
| |

태니엄, AI 엔드포인트 관리 전략 푼다…15일 웨비나 개최

태니엄(한국 대표 박영선)이 ‘포스트 미토스(Post Mythos)’ 시대를 맞아 기업의 인공지능(AI) 적용 전략과 엔드포인트 보안 자동화 방안을 공개한다. 태니엄은 오는 15일 바이라인플러스에서 웨비나를 개최해 에이전틱 AI 시스템 ‘태니엄 아틀라스(Tanium Atlas)’ 활용법과 대규모언어모델(LLM) 기반 보안 인텔리전스 연계 사례를 소개한다.

오픈AI, EU ‘이중 규제’ 본격화

오픈AI, EU ‘이중 규제’ 본격화

오픈AI가 유럽연합(EU)의 두 갈래 규제망에 동시에 들어왔다. 프런티어 인공지능(AI) 모델 자체의 위험은 AI법(AI Act)으로, 챗GPT가 검색·정보유통 서비스로 만들어내는 위험은 디지털서비스법(DSA)으로 관리받는 구조다.

정보 유출 사과한 티빙, 어떤 보상안 제시했나
|

정보 유출 사과한 티빙, 어떤 보상안 제시했나

티빙이 대규모 개인정보 유출 사고에 대해 공식 사과하고 향후 대책을 공유했다. 이와 함께 피해 고객을 대상으로 한 보상 패키지도 발표했다. 패키지는 해킹·피싱 안심보험, 프리미엄급 시청 환경, 티빙 포인트, 선택형 엔터테인먼트 이용 쿠폰 등으로 구성됐다. 신청은 이달 말까지며 공식 앱과 웹, 문자 메시지 등을 통해 신청 방법을 안내한다.

End of content

End of content