‘모두의창업’ API로 암호키 유출…보안업계가 짚은 경로는
|

‘모두의창업’ API로 암호키 유출…보안업계가 짚은 경로는

정부의 창업 지원 플랫폼 ‘모두의창업’에서는 암호화된 비공개 정보와 이를 풀 수 있는 암호키가 같은 애플리케이션 프로그래밍 인터페이스(API)를 통해 함께 유출됐다. 중소벤처기업부(이하 중기부)는 지난달 31일 1차 조사 결과를 발표하며, 일부 API에 비공개 정보와 암호키가 함께 포함된 것이 유출 사고의 원인이라고 설명했다. 펜타시큐리티는 암호키를 애플리케이션 코드나 설정파일, 데이터베이스에 고정값으로 입력하는 경우도 있다고 설명했다. 이를 ‘하드코딩’이라고 한다. 별도 키관리 체계가 없는 경우, 애플리케이션 서버에서 암·복호화를 처리하는 구조에서도 데이터와 키가 함께 노출될 수 있다는 분석이다.

아카마이 “AI 확산 빨라질수록 API 보안 더 중요해져”

아카마이 “AI 확산 빨라질수록 API 보안 더 중요해져”

아카마이테크놀로지스(한국 대표 이경준, 이하 아카마이)는 아시아태평양 지역에서 인공지능(AI) 도입이 빨라질수록 애플리케이션 프로그래밍 인터페이스(API) 보안 중요성도 함께 커지고 있다고 1일 밝혔다. 아카마이는 ‘2026년 앱·API·디도스 인터넷 현황 보고서’를 통해 아시아태평양 지역 기업들이 AI 기반 서비스를 빠르게 늘리고 있지만, 이를 떠받치는 API 보안 체계는 그 속도를 따라가지 못하고 있다고 진단했다.

End of content

End of content