• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안패치'통합검색 결과 입니다. (2건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

공공시스템 긴급 보안패치 중 장애 발생해도 면책…행안부, 적극행정 인정

행정안전부가 인공지능(AI)이 발견한 고위험 보안 취약점에 대한 신속한 대응을 장려하기 위해 긴급 보안 패치 과정에서 발생한 장애에 대해 공무원 책임을 면제하는 제도를 마련했다. AI 발전으로 취약점 발견 속도가 빨라지는 가운데 공공 정보시스템 운영자들이 장애 발생에 대한 부담 없이 즉각적인 보안 조치를 수행할 수 있도록 적극행정 면책 기준을 명확히 한 것이다. 행정안전부는 최근 적극행정위원회 의견 제시 절차를 통해 정보시스템에서 고위험 취약점이 확인돼 긴급 보안 패치를 수행하는 경우 일정한 요건을 충족하면 이를 적극행정으로 인정하고 면책 요건을 충족한 것으로 의결했다고 13일 밝혔다. 그동안 정보시스템 운영자는 보안 취약점이 발견되더라도 패치 적용 이후 예상치 못한 서비스 장애가 발생할 가능성과 이에 따른 책임 문제 때문에 신속한 조치에 부담을 느껴왔다. 특히 지난해 전 세계적인 IT 장애를 초래한 크라우드스트라이크 사례처럼 보안 업데이트 과정에서 운영체제와의 충돌이 발생할 경우 대규모 서비스 중단으로 이어질 수 있어 공공기관에서도 패치 적용에 신중할 수밖에 없었다. 하지만 최근 AI가 보안 분야에서 인간 전문가 수준을 뛰어넘는 성과를 보이면서 상황이 달라지고 있다. 실제로 고성능 AI 시스템이 오픈BSD 운영체제에서 수십 년간 발견되지 않았던 취약점을 찾아내는 등 취약점 탐지 속도와 범위가 급격히 확대되고 있다. 이에 따라 발견된 위협을 신속하게 차단하기 위한 패치 적용 체계 역시 기존보다 훨씬 빠르게 운영돼야 한다는 요구가 커지고 있다. 행정안전부는 이러한 변화에 대응하기 위해 고위험 취약점에 대한 긴급 보안 패치를 적극행정으로 인정하는 대신, 면책 제도가 무분별하게 적용되지 않도록 구체적인 기준도 함께 마련했다. 면책 적용 대상은 국제 취약점 평가 기준인 CVSS(Common Vulnerability Scoring system) 점수 7.0 이상인 고위험 취약점에 대한 패치 작업, 국가정보원 또는 한국인터넷진흥원(KISA)이 긴급 대응을 권고한 사안, 또는 부서장이 긴급성이 있다고 판단해 승인한 경우로 한정된다. 또한 시스템 운영자는 패치 적용 전 영향도 분석과 원상복구 계획 수립, 사전 테스트를 수행해야 하며, 적용 이후에도 모니터링 등 필수 안전조치를 이행해야 한다. 이러한 절차를 준수한 상태에서 장애가 발생할 경우에는 적극행정 면책 기준을 충족한 것으로 인정받게 된다. 행정안전부는 이번 제도 개선이 AI 시대에 요구되는 초고속 보안 대응 체계를 구축하는 계기가 될 것으로 기대하고 있다. 취약점 발견부터 대응까지 걸리는 시간을 최소화해 공공 시스템의 보안 수준을 높이고, 담당자들이 책임 부담보다 보안 위험 해소에 집중할 수 있는 환경을 조성하겠다는 취지다. 황규철 행정안전부 인공지능정부실장은 "AI가 사람보다 더 빠르게 취약점을 찾아내는 시대에는 대응 속도가 곧 보안 경쟁력"이라며 "이번 제도 개선으로 정보시스템 운영자들이 시급한 보안 위협에 대해 보다 신속하고 적극적으로 대응할 수 있을 것으로 기대한다"고 말했다.

2026.07.13 13:19남혁우 기자

애플 비츠 이어폰, '도청 해킹' 취약점 뒤늦게 패치

애플이 산하 오디오 브랜드 비츠(Beats)의 무선 이어폰 '비츠 스튜디오 버즈'에서 타인이 내 통화와 대화 내용을 몰래 도청할 수 있는 치명적인 보안 취약점을 확인, 소프트웨어 업데이트를 통해 수정했다. 결함 보고 약 1년 만에 이뤄진 보안 패치로, 경쟁사들 대비 수개월 늦은 조치다. 21일 IT 전문 매체 아르스테크니카 등 외신에 따르면, 문제가 된 취약점은 'CVE-2025-20701'로 이름 지어졌다. 이는 대만 미디어텍의 자회사 아이로하(Airoha)가 제공하는 블루투스 오디오 소프트웨어 개발 키트(SDK)에서 발생한 버그다. 이 취약점을 악용하면 공격자가 사용자 동의 없이 블루투스 오디오 기기를 몰래 페어링할 수 있으며, 추가적인 실행 권한 없이도 원격으로 기기 접근 권한을 획득할 수 있다. 해당 결함의 심각도(CVSS) 평가는 10점 만점에 8.8점으로 '고위험' 수준에 해당한다. 이 취약점이 뚫릴 경우, 블루투스 신호 범위 내에 있는 제3자가 원래 페어링된 사용자의 스마트폰이 아닌 자신의 기기를 비츠 스튜디오 버즈에 강제로 연결할 수 있게 된다. 독일 보안 기업 인시뉴에이터 소속 연구원인 데니스 기제(Dennis Giese)와 프리더 슈타인메츠(Frieder Steinmetz)는 지난해 6월 이 문제를 최초로 보고하며 "공격자가 이 취약점을 이용해 표적 기기의 통화 이력이나 연락처를 빼내고, 임의의 번호로 몰래 전화를 걸거나 통화 내용을 도청하는 등 악의적인 행위가 가능하다"고 경고했다. 애플은 결함이 보고된 지 약 1년 만인 이달 16일(현지시간), 비츠 스튜디오 버즈 전용 펌웨어 업데이트인 '1B211' 버전을 배포하며 해당 취약점을 뒤늦게 패치했다. 사용자는 아이폰이나 아이패드의 '설정' 앱 내 '블루투스' 메뉴, 혹은 맥의 '시스템 설정'에서 해당 기기 옆의 정보(i) 버튼을 눌러 펌웨어 버전을 확인하고 업데이트를 진행할 수 있다. 반면 동일한 취약점의 영향을 받은 다른 오디오 기기 제조사들은 애플보다 발 빠르게 대처한 것으로 나타났다. 자브라는 지난해 12월 '자브라 링크 390' 어댑터용 펌웨어 업데이트를 배포했으며, 소니·보스·JBL·마샬 등 주요 브랜드 역시 올해 초에 보안 패치 배포를 완료했다. 다행히 해당 취약점을 이용한 실제 해킹 피해 사례는 거의 보고되지 않았다. 아르스테크니카는 "공격을 실행하려면 해커가 피해자의 기기 근처(블루투스 범위 내)에 물리적으로 위치해야 하는 등 조건이 까다롭기 때문"이라고 설명했다. 보안 전문가들은 해킹 표적이 되는 것을 막기 위해 가장 확실한 방법인 '최신 펌웨어 업데이트'를 반드시 실행할 것을 당부했다. 아울러 업데이트를 완료하기 전이거나 무선 이어폰을 사용하지 않을 때는 스마트폰 등 기기의 블루투스 기능을 잠시 꺼두는 것이 안전하다고 조언했다.

2026.06.21 13:51백봉삼 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

[K-미토스①] 국산 보안 AI 주도권 경쟁 점화, 네이버·SK 양강 대결

비상시 문 안 열리는데…테슬라 '매립형 손잡이' 韓 안전기준은 공백

현대차, 2028년 첫 SDV에 '레벨 2+' 자율주행 탑재

[K-미토스②] 앤트로픽이 당긴 방아쇠…막오른 국산 AI 보안 경쟁

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.