티빙, 개발자 ‘접속키’ 방치로 3954만개 이용자 계정 유출
CJ ENM(대표 윤상현)의 온라인동영상서비스(OTT) 티빙(TVING)에서 발생한 침해 사고로 약 3954만개 계정의 개인정보와 소스코드가 포함된 개발 프로젝트 361건이 유출된 것으로 확인됐다. 사고의 핵심 원인은 ‘개발·운영 환경 접속키 관리 부실’이었다. 티빙은 2024년 모의해킹에서 접속키를 소스코드에 그대로 저장하는 취약점을 발견하고도 개선하지 않은 것으로 조사됐다.
CJ ENM(대표 윤상현)의 온라인동영상서비스(OTT) 티빙(TVING)에서 발생한 침해 사고로 약 3954만개 계정의 개인정보와 소스코드가 포함된 개발 프로젝트 361건이 유출된 것으로 확인됐다. 사고의 핵심 원인은 ‘개발·운영 환경 접속키 관리 부실’이었다. 티빙은 2024년 모의해킹에서 접속키를 소스코드에 그대로 저장하는 취약점을 발견하고도 개선하지 않은 것으로 조사됐다.
오픈웨이트 인공지능(AI) 모델의 성능이 폐쇄형 상용 모델을 따라잡으면서 기업의 도입 선택지가 넓어지고 있다. 다만 모델을 직접 내려받아 운영하는 만큼 보안과 사고 대응 책임도 기업이 직접 떠안게 된다.
지난 7월 큰 충격을 준 오픈AI의 허깅페이스 침투 사고가 프론티어AI를 만들고 시험하는 방식까지 바꾸고 있다. 오픈AI와 앤트로픽은 최근 발생한 프론티어 모델들의 탈옥 사고 이후, 모델을 가두는 환경부터 강화학습, 실시간 행동 감시까지 여러 안전장치를 다시 정비하고 있다고 발표했다.
한국인터넷진흥원(KISA)은 과학기술정보통신부와 함께 ‘2026년 하반기 사이버 위기 대응 모의훈련’에 참여할 기업을 10월 2일까지 모집한다고 1일 밝혔다. 이번 훈련에서는 인공지능(AI) 에이전트를 활용한 홈페이지 모의 침투를 시범 도입한다.
오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 자사 연구원으로 구성된 ‘오딘(Odin)’팀이 온라인 해킹방어대회 ‘2026 카스퍼스키(Kaspersky) CTF’ 아시아·오세아니아 지역에서 2년 연속 우승을 차지했다고 1일 밝혔다.
소프트웨어의 취약점을 막을 패치가 나오기 전에 공격자가 이를 악용하는 것을 ‘제로데이(Zero-day)’ 공격이라고 한다. 그런데 최근에는 취약점이 공개되기도 전에 공격자가 익스플로잇(공격 코드)을 만들어 실제 공격까지 시작하는 사례가 관측되면서 ‘마이너스데이’라는 표현이 나오고 있다.
한국인터넷진흥원(KISA, 원장 이상중)은 국가정보원 지부, 한국방송통신전파진흥원과 생성형 인공지능(AI)을 활용한 실전형 모의해킹 대회 ‘AI 프라이버시 챌린지’를 한국방송통신전파진흥원 본원에서 개최했다고 31일 밝혔다.
개인정보보호위원회(이하 개인정보위)는 크리덴셜 스터핑 공격 대응과 개인정보 유출 사고 조치가 미흡했던 GS리테일에 과징금 128억3600만원과 과태료 300만원을 부과했다고 31일 밝혔다. 개인정보위는 지난 26일 제17회 전체회의에서 이같은 처분과 시정명령, 공표명령을 의결했다.
오픈AI의 인공지능(AI) 에이전트들이 내부 사이버보안 평가 과정에서 통제를 벗어나 허깅페이스(Hugging Face)의 실제 운영 시스템에 침투한 사건의 구체적인 경위가 공개됐다. 여러 에이전트가 사람의 지속적인 지시 없이 서로 정보를 공유하고 새로운 취약점을 찾아 공격하면서 단일 서버 침투에서 여러 클러스터의 관리자·호스트급 접근까지 확대한 것으로 조사됐다.
개인정보보호위원회(이하 개인정보위)는 개인정보 보호를 위한 안전조치 의무를 위반한 HD건설기계와 HD한국조선해양에 각각 과징금 7350만원과 과태료 480만원을 부과했다. 개인정보위는 지난 26일 제17회 전체회의에서 양사에 대한 제재를 의결했다.
인공지능(AI)의 사이버 공격 역량이 빠르게 발전하면서 기업들도 앞으로 수개월 안에 보안 업무를 상당 부분 자동화해야 한다는 경고가 나왔다. 공격자가 AI로 취약점을 찾고 공격하는 속도가 빨라지는 만큼 방어 역시 사람이 일일이 대응하는 구조에서 AI를 이용한 ‘머신 스피드(machine speed)’ 대응으로 전환해야 한다는 것이다.
오픈AI가 기업 고객의 프롬프트와 인공지능(AI) 모델 응답을 보관하지 않으면서도 여러 상호작용에 걸친 악용 패턴을 탐지하는 기술을 도입한다.
스틸리언(대표 박찬암)은 KB국민은행에 인공지능(AI) 기반 취약점 분석 솔루션 ‘에일리언레이(AlienRay)’를 공급했다고 27일 밝혔다.
티오리(대표 박세준)는 인공지능(AI) 기반 모의해킹 솔루션 ‘진트(Xint)’가 시장조사기관 IDC의 ‘IDC 이노베이터: 개발·보안·운영 통합 환경을 위한 자율 침투 테스트’ 보고서에 선정됐다고 14일 밝혔다. IDC 공식 자료에 따르면 해당 보고서는 진트를 포함해 AI 에이전트 기반 자율 침투 테스트 기업 7곳을 다뤘다.
End of content
End of content