티빙, 개발자 ‘접속키’ 방치로 3954만개 이용자 계정 유출
|

티빙, 개발자 ‘접속키’ 방치로 3954만개 이용자 계정 유출

CJ ENM(대표 윤상현)의 온라인동영상서비스(OTT) 티빙(TVING)에서 발생한 침해 사고로 약 3954만개 계정의 개인정보와 소스코드가 포함된 개발 프로젝트 361건이 유출된 것으로 확인됐다. 사고의 핵심 원인은 ‘개발·운영 환경 접속키 관리 부실’이었다. 티빙은 2024년 모의해킹에서 접속키를 소스코드에 그대로 저장하는 취약점을 발견하고도 개선하지 않은 것으로 조사됐다.

허깅페이스 침투 사고가 바꾼 것들
| |

허깅페이스 침투 사고가 바꾼 것들

지난 7월 큰 충격을 준 오픈AI의 허깅페이스 침투 사고가 프론티어AI를 만들고 시험하는 방식까지 바꾸고 있다. 오픈AI와 앤트로픽은 최근 발생한 프론티어 모델들의 탈옥 사고 이후, 모델을 가두는 환경부터 강화학습, 실시간 행동 감시까지 여러 안전장치를 다시 정비하고 있다고 발표했다.

KISA, 사이버 모의훈련에 AI 에이전트 침투 시범 도입

KISA, 사이버 모의훈련에 AI 에이전트 침투 시범 도입

한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 ‘2026년 하반기 사이버 위기 대응 모의훈련’에 참여할 기업을 10월 2일까지 모집한다고 1일 밝혔다. 이번 훈련에서는 인공지능(AI) 에이전트를 활용한 홈페이지 모의 침투를 시범 도입한다.

이젠 제로데이 아닌, ‘마이너스데이’ 공격 시대
|

이젠 제로데이 아닌, ‘마이너스데이’ 공격 시대

소프트웨어의 취약점을 막을 패치가 나오기 전에 공격자가 이를 악용하는 것을 ‘제로데이(Zero-day)’ 공격이라고 한다. 그런데 최근에는 취약점이 공개되기도 전에 공격자가 익스플로잇(공격 코드)을 만들어 실제 공격까지 시작하는 사례가 관측되면서 ‘마이너스데이’라는 표현이 나오고 있다.

KISA, 실전형 AI 모의해킹 대회 개최

KISA, 실전형 AI 모의해킹 대회 개최

한국인터넷진흥원(KISA, 원장 이상중)은 국가정보원 지부, 한국방송통신전파진흥원과 생성형 인공지능(AI)을 활용한 실전형 모의해킹 대회 ‘AI 프라이버시 챌린지’를 한국방송통신전파진흥원 본원에서 개최했다고 31일 밝혔다.

GS리테일, 166만명 정보 유출로 과징금 128억3600만원

GS리테일, 166만명 정보 유출로 과징금 128억3600만원

개인정보보호위원회(이하 개인정보위)는 크리덴셜 스터핑 공격 대응과 개인정보 유출 사고 조치가 미흡했던 GS리테일에 과징금 128억3600만원과 과태료 300만원을 부과했다고 31일 밝혔다. 개인정보위는 지난 26일 제17회 전체회의에서 이같은 처분과 시정명령, 공표명령을 의결했다.

오픈AI “허깅페이스 침투는 첫 자율 공격 집단 사례”
|

오픈AI “허깅페이스 침투는 첫 자율 공격 집단 사례”

오픈AI의 인공지능(AI) 에이전트들이 내부 사이버보안 평가 과정에서 통제를 벗어나 허깅페이스(Hugging Face)의 실제 운영 시스템에 침투한 사건의 구체적인 경위가 공개됐다. 여러 에이전트가 사람의 지속적인 지시 없이 서로 정보를 공유하고 새로운 취약점을 찾아 공격하면서 단일 서버 침투에서 여러 클러스터의 관리자·호스트급 접근까지 확대한 것으로 조사됐다.

오픈AI 공동창업자 “수개월 내 보안 자동화해야”

오픈AI 공동창업자 “수개월 내 보안 자동화해야”

인공지능(AI)의 사이버 공격 역량이 빠르게 발전하면서 기업들도 앞으로 수개월 안에 보안 업무를 상당 부분 자동화해야 한다는 경고가 나왔다. 공격자가 AI로 취약점을 찾고 공격하는 속도가 빨라지는 만큼 방어 역시 사람이 일일이 대응하는 구조에서 AI를 이용한 ‘머신 스피드(machine speed)’ 대응으로 전환해야 한다는 것이다.

“AI 탈옥은 시작일 뿐”…AI안전연구소가 ‘국가 AI 위험지도’를 그리는 이유
| | |

“AI 탈옥은 시작일 뿐”…AI안전연구소가 ‘국가 AI 위험지도’를 그리는 이유

“사이버보안은 생각보다 더 빨리 왔습니다.” 김명주 인공지능안전연구소(AISI) 소장은 바이라인네트워크와의 인터뷰에서 최근 인공지능(AI)의 사이버보안 능력이 빠르게 발전하는 상황을 이렇게 표현했다. 김 소장이 말하는 AI의 위험은 국가를 위협할 수 있을 정도로 빠르게 발전하고 있다.

티오리 ‘진트’, IDC 자율 침투 테스트 이노베이터 선정

티오리 ‘진트’, IDC 자율 침투 테스트 이노베이터 선정

티오리(대표 박세준)는 인공지능(AI) 기반 모의해킹 솔루션 ‘진트(Xint)’가 시장조사기관 IDC의 ‘IDC 이노베이터: 개발·보안·운영 통합 환경을 위한 자율 침투 테스트’ 보고서에 선정됐다고 14일 밝혔다. IDC 공식 자료에 따르면 해당 보고서는 진트를 포함해 AI 에이전트 기반 자율 침투 테스트 기업 7곳을 다뤘다.

End of content

End of content