“믿을 수 있는 AI 팀원 만들려면”…라온시큐어가 제시한 5가지 조건
| |

“믿을 수 있는 AI 팀원 만들려면”…라온시큐어가 제시한 5가지 조건

AI 에이전트가 실제 팀원처럼 일하려면 단순히 똑똑하기만 해서는 부족하다. 누구의 지시를 받는지, 어떤 데이터까지 볼 수 있는지, 어디까지 행동할 수 있는지를 점검하고, 문제가 생기면 즉시 멈추거나 추적할 수 있어야 한다. 라온시큐어가 이런 ‘말 잘 듣는 AI 팀원’을 구현하기 위해 내놓은 플랫폼이 바로 ‘원AI(ONE AI)’다. 라온시큐어(대표 이순형, 이정아)는 지난 30일 서울 여의도 페어몬트 앰배서더 서울에서 열린 ‘2026 시큐업 & 해커톤’에서 에이전틱 AI 보안 플랫폼 ‘원AI’를 공식 출시·공개했다. 원AI는 AI의 신원과 권한을 관리하고 행동과 데이터 접근을 통제하는 데서 출발해, AI를 활용한 자율방어와 모의침투까지 5개 축으로 구성했다.

라온시큐어, AI 보안에 웹3 결합…‘디지털 트러스트 기업’이 목표
| |

라온시큐어, AI 보안에 웹3 결합…‘디지털 트러스트 기업’이 목표

라온시큐어가 AI 자체를 통제하는 기술을 갖춘 ‘AI 네이티브 보안 기업’으로 전환하겠다고 선언했다. 새로 출시한 에이전틱 AI 보안 플랫폼 ‘원AI(ONE AI)’를 중심으로 사업을 재편하고, AI의 신원·행동·데이터를 관리하는 보안 체계에 웹3 기반 신뢰 기술을 결합하겠다는 구상이다.

이상근 고려대 교수 “공격도 방어도 사람 손 떠났다…AI 통제체계 필수”
| |

이상근 고려대 교수 “공격도 방어도 사람 손 떠났다…AI 통제체계 필수”

“공격도 AI 도입도 이제 사람 손을 떠난 상황입니다. 기계의 속도로 움직이는 AI를 어떻게 감시하고 통제할지, 사람은 어디까지 개입할지 통제체계를 만드는 게 아주 중요합니다.” 이상근 고려대학교 정보보호대학원 스마트보안학부 교수(AI보안연구소장)는 30일 서울 서초구 엘타워에서 열린 ‘시큐아이 맥스 서밋 2026(SECUi MAX SUMMIT 2026)’에서 이같이 말했다. 이 교수는 “공격과 방어가 모두 AI 중심으로 빠르게 자동화되는 만큼, AI가 스스로 행동할 범위와 사람이 개입할 지점을 미리 정하는 통제체계를 갖춰야 한다”고 강조했다.

소프트프릭 “API 보안의 핵심은 거버넌스”
| |

소프트프릭 “API 보안의 핵심은 거버넌스”

소프트프릭이 인공지능(AI) 시대에 필요한 ‘애플리케이션 프로그래밍 인터페이스(API)’ 보안의 핵심으로 ‘API 거버넌스’를 제시했다. 공격 트래픽을 차단하는 데 그치지 않고 기업 안에 어떤 API가 존재하는지 찾은 뒤, 누가 어떤 권한으로 사용하고 어떤 데이터가 오가는지까지 지속적으로 관리해야 한다는 전략이다. 소프트프릭은 AI 에이전트 확산으로 API 보안의 중요성이 더 커지고 있다고 봤다. 기존에는 사용자나 애플리케이션이 개별 API를 호출했다면, AI 에이전트는 사용자의 요청을 해석한 뒤 필요한 API를 스스로 선택하고 여러 API를 연속으로 호출한다.

“AI가 일한다”…델이 말한 에이전트 시대, 기업은 준비됐나
| |

“AI가 일한다”…델이 말한 에이전트 시대, 기업은 준비됐나

델 테크놀로지스가 AI 에이전트가 조언자를 넘어 스스로 업무를 수행하는 오퍼레이터로 진화하고 있다고 진단했다. 기업의 AI 전환을 위해 데이터·보안·인프라를 통합하고, 급증하는 토큰 사용량과 조직 간 협업까지 함께 관리해야 한다고 강조했다. 유상모 델 테크놀로지스 코리아 사장은 25일 서울 강남구 코엑스에서 열린 ‘델 테크놀로지스 포럼 2026’ 기조연설에서 AI가 스크린 속 도구를 넘어 비즈니스와 일상을 움직이는 새로운 기반이 됐다고 선언했다.

현실이 된 AI 자율 해킹…‘킬스위치’ 필요성 대두
|

현실이 된 AI 자율 해킹…‘킬스위치’ 필요성 대두

인공지능(AI) 에이전트가 사람의 통제를 벗어나 서로 정보를 공유하고 외부 시스템을 공격하는 사례가 잇따르면서 AI의 행동이나 시스템 가동을 강제로 중단할 수 있는 ‘킬스위치(kill switch)’의 필요성이 커지고 있다.
최근 오픈AI는 자사 AI 에이전트들이 내부 시스템에 별도 통신 공간을 만들고 협업한 끝에 실제 외부 시스템까지 침입한 사실을 공개했다. 영국 인공지능안보연구소(AISI)의 평가에서도 AI 에이전트가 실제 사람과 조직을 상대로 허가받지 않은 행동을 한 사례가 확인됐다.

오픈AI 모델, 외부 평가서 잇단 사고…실제 웹사이트까지 침입

오픈AI 모델, 외부 평가서 잇단 사고…실제 웹사이트까지 침입

오픈AI는 외부 기관의 사이버보안 평가 과정에서 자사 인공지능(AI) 모델이 실제 웹사이트의 취약점을 악용한 사고가 발생해 평가환경의 인터넷 접근과 감시 기준을 강화한다고 4일(현지시간) 밝혔다. 오픈AI가 공개한 내용에는 영국 인공지능안보연구소(AISI)의 평가 사고와 사이버보안 평가업체 이레귤러(Irregular)에서 발생한 별도 사고가 포함됐다. 앞서 알려진 허깅페이스 침해 사건과도 다른 사례다.

KISIA AI 보안 협의체, 소버린 AI 내재화 논의

KISIA AI 보안 협의체, 소버린 AI 내재화 논의

한국정보보호산업협회(KISIA)는 지난 29일 서울 송파구 협회 사무국에서 ‘인공지능(AI) 보안 인텔리전스 협의체’ 회의를 열고 AI 보안 위협에 대응하기 위한 산업계 협력 방안을 논의했다고 30일 밝혔다. 협의체 의장은 박찬암 스틸리언 대표가 맡고 있다.

박찬암 스틸리언 대표 “AI 시대의 보안 위협, 실행 권한·API 통제가 핵심”
| |

박찬암 스틸리언 대표 “AI 시대의 보안 위협, 실행 권한·API 통제가 핵심”

“많은 사고 조사 현장에서 봐온 결과, AI 보안의 핵심은 ‘실행 권한 통제’와 ‘API 관리’에 있었습니다.” 박찬암 스틸리언 대표는 26일 서울 서초구 aT센터에서 열린 ‘미토스 AI 시대, 개인정보보호 규제 컴플라이언스’ 세미나에서 ‘미토스 AI 시대의 정보보안 위기와 대응’을 주제로 발표하며, 인공지능(AI) 에이전트가 가진 실행 권한과 애플리케이션 프로그래밍 인터페이스(API)를 함께 통제해야 한다고 강조했다.

쿼드마이너 “AI 보안, 상태 정보 아닌 맥락 데이터로 승부해야”

쿼드마이너 “AI 보안, 상태 정보 아닌 맥락 데이터로 승부해야”

“AI 좋습니다. AI 좋은데, AI 얘기 나오면 바로 뒤따라오는 얘기가 뭐죠? 데이터입니다. 그런데 상태 정보만 가지고 보안관제센터(SOC)를 자율화시켜서 사람이 해야하는 또다른 작업을 만들 것이냐, 맥락 데이터를 가지고 AI 시스템이 직접 판단하게 만들 것이냐, 이걸 생각해야 합니다.”

금융보안원, 금융AI보안연구소 신설

금융보안원, 금융AI보안연구소 신설

금융보안원은 고성능 인공지능(AI) 발전에 따른 사이버위협 증가와 금융권 AI 전환에 대응하기 위해 원장 직속 본부급 조직인 금융AI보안연구소를 신설했다고 15일 밝혔다.

[미토스 이후, 전문가에게 듣는다⑧] 김창훈 대구대 교수 “AI 위협, 사이버 팬데믹처럼 대응해야”
| | |

[미토스 이후, 전문가에게 듣는다⑧] 김창훈 대구대 교수 “AI 위협, 사이버 팬데믹처럼 대응해야”

김창훈 대구대학교 컴퓨터정보공학부 교수는 미토스 이후 국내 AI 보안 대책이 보안 특화 모델 개발, 취약점 탐지, 빠른 패치 등 일부분에 매몰돼 있다고 지적했다. 모두 필요한 과제지만, 당장 공격자가 어디를 노릴지와 실제로 어떻게 막을지를 먼저 봐야 한다는 지적이다. 김 교수는 “본질은 막는 것”이라며 “취약점을 찾고 패치를 빨리 하자는 논의와 대책이 나오고 있지만, 정작 어디가 공격받을 가능성이 큰지, 그 기관을 실제로 어떻게 보호할지에 대한 현실적인 논의는 부족한 실정”이라고 짚었다.

End of content

End of content