• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사이버 보안'통합검색 결과 입니다. (224건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[속보] 네이버클라우드, 정부 '보안 특화 AI 모델' 사업 선정

네이버클라우드가 이끄는 컨소시엄이 정부 '사이버보안 특화 인공지능(AI) 파운데이션 모델 개발' 사업자로 최종 선정됐다. 과학기술정보통신부와 정보통신산업진흥원(NIPA)은 네이버클라우드 컨소시엄을 사이버보안 특화 AI 파운데이션 모델 개발 사업 수행기관으로 선정했다고 3일 밝혔다. 이번 사업에는 네이버클라우드와 SK텔레콤 컨소시엄이 최종 경쟁을 벌였다. 두 컨소시엄은 지난 2일 발표평가를 진행했으며 평가 결과 네이버클라우드 컨소시엄이 최종 사업권을 확보한 것이다. 네이버클라우드 컨소시엄은 네이버의 AI 기술에 LG의 AI 역량과 국내 보안기업 데이터를 결합해 사이버보안 분야에 특화된 AI 모델을 개발할 계획이다. 정부는 선정 컨소시엄에 엔비디아 B200 그래픽처리장치(GPU) 256장 규모의 컴퓨팅 자원을 지원한다. 개발된 모델은 취약점 분석과 보안관제 등 실제 사이버보안 업무에 활용될 예정이다.

2026.09.03 09:09김미정 기자

국내외 금융기관 140여 곳이 선택한 '에버스핀'의 초격차 보안기술 비결

“해커가 진화하면 보안도 스스로 변해야 한다.” 국내외 금융기관 140여 곳이 선택한 인공지능(AI) 사이버보안 기업 에버스핀(대표 하영빈)에서 보안기술 연구개발(R&D)을 책임지는 윤성욱 최고기술책임자(CTO·부사장)가 말하는 초격차 기술의 비결이다. 에버스핀은 독자적인 AI-동적표적방어(MTD·Moving Target Defense)와 AI-화이트리스트 기술을 기반으로 에버세이프(웹)·페이크파인더 등 해킹·피싱 방지 솔루션으로 국내는 물론 해외로 시장 저변을 확대하고 있다. 윤 부사장이 꼽는 에버스핀 기술의 핵심은 '공격을 찾아 막는 보안에서 공격 자체를 어렵게 만드는 보안으로의 전환'이다. 에버스핀의 핵심 기술인 AI-MTD는 보안 모듈을 지속적으로 변화시켜 공격자가 분석해야 할 대상을 고정하지 않는 방식이다. 고정된 방어체계를 분석하고 우회하는 기존 공격 방식 자체를 어렵게 만드는 것이 핵심이다. 윤 부사장은 “공격 기술이 AI를 통해 빠르게 진화하는 상황에서 고정된 보안 체계만으로 공격자를 계속 앞서가기는 어렵다”며 “에버스핀이 집중해 온 방향은 공격을 발견한 뒤 대응하는 것을 넘어, 공격자가 분석해야 할 대상 자체를 지속적으로 변화시키는 것”이라고 설명했다. AI-MTD와 함께 에버스핀의 또 다른 핵심 기술자산은 AI-화이트리스트다. 에버스핀은 2019년부터 축적한 2300만개 이상의 앱 데이터를 기반으로 독자적인 AI-화이트리스트 체계를 구축해 페이크파인더 등 피싱·악성앱 탐지 기술에 활용하고 있다. 단순히 알려진 악성앱을 찾아 차단하는 방식이 아니라 대규모 앱 데이터를 기반으로 정상 앱에 대한 데이터 체계를 구축함으로써 금융 이용자에게 접근하는 앱의 위험 여부를 판별하는 것이 핵심이다. 에버스핀의 양대 핵심 기술은 개별 제품을 넘어 새로운 보안 서비스로 확장되고 있다. AI-MTD는 에버세이프 웹·모바일에 적용되고 있으며, AI-화이트리스트를 기반으로 한 페이크파인더의 악성앱 탐지 기술은 금융기관 간 위험 정보를 실시간으로 공유하는 서비스와 명의도용 방지 서비스 등으로 확대되고 있다. 윤 부사장은 “좋은 보안기술은 하나의 제품으로 끝나는 것이 아니라 축적된 기술과 데이터가 다시 새로운 제품과 서비스를 만들어내야 한다”며 “에버스핀은 AI-MTD와 AI-화이트리스트라는 양대 핵심 기술을 중심으로 해킹·피싱·명의도용·금융사기 대응까지 기술 영역을 확장하고 있다”고 말했다. 윤 부사장은 소프트웨어와 사이버보안 분야에서 20년 넘게 기술 전문성을 쌓아온 개발자 출신 기술경영자다. 학창 시절부터 알고리즘 분야에서 두각을 나타내 일반적인 학업 성적 중심의 진학이 아닌, 알고리즘 올림피아드 수상 경력을 인정받아 특기자로 연세대학교에 진학한 이색적인 이력도 갖고 있다. 현재 12년째 에버스핀의 핵심 기술 개발과 기술 전략을 총괄하고 있다. 윤 부사장은 “에버스핀의 경쟁력은 단기간에 만들어진 하나의 솔루션이 아니라 오랜 기간 축적한 기술과 데이터, 그리고 실제 금융 환경에서의 운영 경험이 응집돼 있다는 점”이라며 “기업공개(IPO) 이후에도 AI 시대의 공격 기술보다 한발 앞서 움직이는 보안기술을 만들어 글로벌 사이버보안 시장에서 기술 경쟁력을 더욱 확대하겠다”고 밝혔다. 에버스핀은 현재 IPO를 위한 막바지 준비를 진행하고 있다. KB국민은행·한국투자증권을 비롯해 일본 SBI증권, 인도네시아 BRI다나렉사증권 등 한국·일본·인도네시아를 중심으로 국내외 금융사 약 150곳을 고객사로 확보하며 기술력을 실제 금융 환경에서 검증해 왔다. AI-MTD와 AI-화이트리스트를 양대 핵심 기술축으로 웹·모바일 해킹방지와 악성앱 탐지, 금융사기 예방 및 금융권 공동대응 영역까지 보안기술을 지속해서 확대하며 상장 이후 글로벌 사이버보안 기업으로의 도약을 준비하고 있다.

2026.09.01 15:01주문정 기자

팔로알토, IAM 전략 전환…"휴먼 넘어 머신·AI 에이전트까지 통합"

팔로알토네트웍스가 사이버아크 인수 이후 기존 네트워크·클라우드·엔드포인트 중심의 보안 영역을 넘어 '아이덴티티'를 통합 보안 전략의 핵심 축으로 끌어들인다. 아이덴티티·접근관리(IAM) 전략을 사람 중심에서 머신과 AI 에이전트까지 포괄하는 '통합 아이덴티티 보안'으로 확대한다. 기존 사이버아크의 특권접근관리(PAM) 역량을 기반으로 기업 내 모든 아이덴티티를 하나의 플랫폼에서 발견·통제·거버넌스하는 것이 핵심이다. 최장락 팔로알토네트웍스 시니어 도메인 컨설턴트 상무는 28일 서울 서초구에 위치한 팔로알토 네트웍스 한국 사무소에서 아이덴티티 보안 플랫폼 '아이디라'를 소개했다. 아이디라는 모든 유형의 ID에 적합한 거버넌스를 구축하고 지속적으로 통제·보호할 수 있는 플랫폼이다. 앞서 팔로알토네트웍스는 지난해 7월 말 사이버아크 인수를 완료했으며, 올해 2월부터 사이버아크 사업을 팔로알토네트웍스에 완전히 통합했다. 이에 따라 기존 사이버아크의 아이덴티티 보안 플랫폼은 '아이디라(Idara)'라는 이름으로 팔로알토네트웍스 제품군에 편입됐다. 이날 최 상무는 "사이버아크라는 이름 자체는 없어지고 앞으로는 아이덴티티 보안 솔루션 플랫폼인 아이디라로 봐주면 된다"고 설명했다. 이어 최 상무는 "AI 에이전트가 늘어날수록 사람의 승인 자체가 새로운 보안 취약점이 될 수 있다. 수십 개의 에이전트를 사용하는 상황에서 사용자가 반복적인 승인 요청을 무심코 허용할 가능성이 있기 때문"이라면서 "고객들도 아직 정책을 명확하게 정립하지 못하고 있다"고 밝혔다. 팔로알토네트웍스에 따르면 아이덴티티 대비 비인간 아이덴티티의 수는 지난해 82배에서 현재 109배 수준으로 증가했다. 또한 기업의 99%가 이미 AI 에이전트를 사용하고 있다는 조사 결과를 제시하며, 향후 아이덴티티 관리의 중심이 사람에서 비인간 주체로 빠르게 이동할 것으로 전망했다. 팔로알토네트웍스는 이 같은 변화를 기존 IAM, PAM 등 개별 솔루션만으로 대응하기 어렵다고 보고 있다. 각 솔루션이 부서와 용도별로 분리돼 구축되면서 관리 사각지대가 생기고, 사람뿐 아니라 머신과 AI 에이전트의 계정·키·권한까지 관리해야 하는 상황에서 보안 환경이 더욱 복잡해지고 있다는 판단이다. 아이디라의 전략은 크게 '디스커버(Discover)-컨트롤(Control)-거버넌스(Governance)'로 요약된다. 먼저 기업 내부에 존재하는 사람, 머신, AI 에이전트 등 모든 아이덴티티를 찾아내고 위험도를 평가한다. 이후 각 아이덴티티에 필요한 최소 권한만 부여하고, 필요할 때만 권한을 제공하는 방식으로 접근을 통제한다. 마지막으로 이 과정에서 발생하는 행위와 권한 변화를 지속적으로 기록·분석해 감사와 컴플라이언스까지 연결한다. AI 에이전트 역시 별도의 아이덴티티 객체로 관리한다. 등록되지 않은 AI 에이전트가 핵심 자산에 접근하는 것을 차단하고, 에이전트가 추가 권한을 요구할 경우 사람의 승인을 받는 '휴먼 인 더 루프(Human in the Loop)' 방식도 적용한다. 누가 에이전트를 실행했는지, 누가 권한을 승인했는지 등의 기록을 남겨 책임 추적성을 확보한다는 구상이다. 최 상무는 "휴먼이든 AI든 머신이든 사용되는 모든 것들을 통합된 플랫폼을 가지고 관리하고, 온프레미스·서비스형 소프트웨어(SaaS) 등 어떤 환경에서도 모든 형태의 대상을 아우르는 통합 관리가 필요하다"면서 "팔로알토네트웍스는 모든 아이덴티티에 대해서 적절한 수준의 특권 통제를 통해서 안전하게 보호하고자 하는 것이 저희의 기본적인 목표"라고 밝혔다.

2026.08.29 08:45김기찬 기자

"AI 에이전트 공격 현실화"…글로벌 기업 100여곳 '공동 방어' 촉구

오픈AI와 앤트로픽 구글 마이크로소프트 등 100여개 글로벌 기업이 인공지능(AI)을 활용한 사이버 공격 확산에 대응하기 위한 공동 방어 체계 구축을 촉구했다. AI 모델 성능이 빠르게 높아지면서 기존 보안 체계만으로 새로운 공격을 막기 어려워질 수 있다는 판단에서다. 27일(현지시간) 테크크런치 등 외신에 따르면 오픈AI와 앤트로픽 구글, 마이크로소프트를 비롯해 크라우드스트라이크, 옥타, 포티넷 등 100개 넘는 기술·보안 기업과 금융기관, 인터넷, 인프라 기업이 AI 기반 사이버 위협 대응을 위한 공개서한에 서명했다. 이들은 민간과 공공 부문이 새로운 사이버 방어 체계를 마련해야 한다고 주장했다. 각국 정부도 지역·국가를 넘어 국제적 차원에서 협력해 AI 기반 공격에 공동 대응해야 한다고 주문했다. 이런 움직임은 AI 시대 사이버 공격 규모와 정교함이 빠르게 높아질 수 있다는 우려에서 나왔다. 특히 병원과 정수 처리 시설, 인터넷 인프라 등 사회 핵심 기능을 담당하는 기업과 공공서비스까지 공격 대상이 될 가능성을 경고도 나오고 있다. 최근 AI 에이전트가 기업 시스템을 직접 공격한 사례도 잇따랐다. 오픈AI의 한 에이전트가 샌드박스 환경을 스스로 벗어나 허깅페이스를 공격한 데 이어 앤트로픽과 메타의 AI 에이전트와 관련된 침입 사례도 보고됐다. 공개서한에 참여한 기업들은 이런 변화에 맞춰 보안 기준 자체를 높여야 한다고 강조했다. 새롭게 등장하는 사이버 위협에 대응할 해법을 찾기 위해 기업과 정부 간 새로운 파트너십을 구축하는 '집단적 대응'도 제안했다. 다수 외신은 공개서한에 이름을 올린 주요 AI 기업들이 강력한 AI 모델 개발을 이어가고 있다고 봤다. 테크크런치는 "이들은 AI가 키울 수 있는 사이버 위협을 경고하면서도 AI를 활용한 방어 기술 개발에도 속도를 내고 있다"고 지적했다. 실제 오픈AI는 '데이브레이크' 프로그램을 운영하고 있으며 앤트로픽은 '미토스', 마이크로소프트는 사이버 플랫폼 '퍼셉션'을 선보였다. 공개서한 참여 기업은 "수개월 내 전 세계 AI 모델 역량이 갈수록 강력해지면서 AI를 활용한 사이버 공격은 훨씬 더 광범위하고 정교해질 것"이라고 강조했다.

2026.08.28 10:07김미정 기자

네이버클라우드-LG CNS 컨소, 사이버보안 특화 AI 모델 개발 출사표

네이버클라우드가 LG CNS와 손잡고 국내 보안 환경에 특화된 소버린 인공지능(AI) 모델 개발에 나선다. 네이버클라우드는 LG CNS와 공동 컨소시엄을 구성해 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 추진하는 '특화 인공지능 파운데이션 모델 개발(사이버 보안 분야)' 사업에 참여한다고 27일 밝혔다. 컨소시엄은 '국가 사이버 안보 역량 내재화를 위한 AI 파운데이션 모델 개발'을 주제로 AI 모델부터 인프라, 보안, 데이터까지 아우르는 풀스택 자체 기술력을 기반으로 국내 보안 환경에 최적화된 모델을 개발할 계획이다. 양사는 독자 파운데이션 모델을 개발·상용화하며 쌓아온 기술력을 바탕으로 이번 사업을 통해 보안 도메인에 특화된 모델 개발 및 내재화에 집중할 방침이다. 특히 네이버클라우드는 원자력과 금융 등 보안 규제 수준이 가장 높은 영역에서 파운데이션 모델을 폐쇄망·온프레미스 환경에 직접 특화시켜 상용 배포·운영해온 노하우를 강점으로 내세웠다. 외부망과 격리된 엄격한 제약 환경에서 거대언어모델(LLM)을 구동해 본 경험은 폐쇄망 배포와 데이터 주권 확보가 필수적인 이번 과제 요구사항에 부합한다는 게 회사 측 설명이다. 여기에 고도화되는 사이버 위협 속에서도 대국민 네이버 서비스를 안정적으로 지켜낸 실전 관제·방어 경험과 공공 클라우드 보안인증(CSAP) 기반 데이터 암호화 및 격리 노하우를 더해 실제 현장에 즉시 투입 가능한 실전형 모델을 구현하겠다는 목표다. LG CNS는 레드팀·블루팀·AI보안팀 등 사이버 보안 전 영역의 전문 조직과 다양한 산업군의 AI 전환(AX) 사업 경험을 갖추고 있다. 여기에 LG유플러스 등 그룹사 통신 네트워크 특화 데이터를 활용해 모델 학습을 고도화하고 복잡한 보안 환경에서 실증을 거쳐 기능과 성능을 완성해 나갈 계획이다. 더불어 이번 컨소시엄에는 ▲공격·탐지 기술을 보유한 보안 전문기업 ▲취약점 및 AI 안전성을 연구하는 주요 대학 ▲국가급 위협 데이터와 제3자 검증을 담당하는 연구·공공기관 등 총 33개 산·학·연 기관이 유기적으로 참여했다. 회사 측은 이를 통해 사이버 보안 특화 모델 개발에 필요한 전 주기를 외부 의존 없이 자체 완결할 수 있는 체계를 갖췄다고 밝혔다. 김유원 네이버클라우드 대표는 "사이버 위협이 AI를 활용해 한층 고도화되는 만큼, 방어 체계 역시 독자적인 AI 기술로 내재화하는 것이 국가 안보의 핵심"이라며 "실전 보안 역량을 바탕으로 국내 사이버 위협 환경을 가장 잘 이해하는 소버린 보안 AI를 개발해 국가 안보 역량을 한 단계 격상시킬 것"이라고 강조했다.

2026.08.27 14:57한정호 기자

AI 에이전트, 해커 공격 '회사 지시'로 착각…90% 뚫렸다

AI 에이전트가 해커 사이버 공격을 회사 지시로 착각해, 시스템을 공격자 뜻대로 바꿔준 사례가 공개됐다. 26일(현지시간) 미국 IT 매체 벤처비트에 따르면, 보안업체 테넷 시큐리티는 해킹 컨퍼런스 데프콘 34에서 '고스트재킹'이라는 공격 기법을 시연했다. AI 에이전트가 보안 기록에 남은 공격자 문구를 명령으로 인식해 회사의 도메인 주소 설정을 바꾸는 방식이다. 실험은 앤트로픽 코딩 도구 '클로드 코드'로 진행했다. 그 결과 AI는 90% 확률로 공격자가 심은 명령을 그대로 수행했다. 공격은 보안 시스템이 걸러낸 공격 문구를 AI 에이전트가 회사의 명령으로 잘못 읽으면서 이뤄졌다. 먼저 공격자가 웹사이트 보안 서비스 클라우드플레어에 악성 문구가 담긴 요청을 보냈다. 보안 시스템은 이를 정상적으로 걸러냈지만 걸러낸 문구는 보안 기록에 그대로 남았다. 이후 이 기록을 검토하던 AI 에이전트가 회사 지시와 공격자가 심은 문구를 구분하지 못했고 몇 달 전 회사가 내준 권한으로 공격자가 심은 내용을 그대로 실행했다. 이 공격은 기존 보안 체계에 걸리지 않는다. 보안 시스템은 정상 작동했고 이후 조작은 모두 에이전트가 이미 부여받은 정당한 권한으로 이뤄졌기 때문이다. 침입 탐지 시스템과 웹 방화벽, 계정 관리 시스템도 반응하지 않았다. 위반된 보안 규칙이 없어서다. 테넷은 이 같은 취약 구조가 노출된 정황을 48개 조직에서 확인했다고 밝혔다. 이 가운데 6곳은 포춘 500대 기업이었다. AI 에이전트 사이버 위협은 지속 커지고 있다. 오와스프(OWASP)가 지난 4일 발표한 '2026 거대언어모델(LLM) 애플리케이션 10대 위협'에서 'AI에 과도한 자율권을 부여하는 문제'는 지난해 6위에서 3위로 올랐다. 에이전트 도입 현장에서 관련 사고가 늘어난 결과다. OWASP는 취약점 표준을 만드는 국제단체다. 스티브 윌슨 OWASP LLM 부문 공동책임자는 "가장 먼저 할 일은 모델 바깥에 인가 관문을 두는 것"이라며 "에이전트가 도메인 주소 변경을 제안할 수는 있어도 스스로 실행할 권한까지 가져선 안 된다"고 밝혔다. 박지환 씽크포비엘 대표는 "AI가 추천하고 사람이 결정하면 올바른 판단이라고 착각하는 것이 가장 위험하다"고 지적했다. 이어 "보안은 출입문 앞에서 끝나지만 AI 신뢰성은 그 문을 열어준 순간부터 시작된다"며 "AI가 대안을 제시하더라도 실행 권한은 사람이 쥐고 있어야 한다"고 조언했다.

2026.08.27 09:52김동원 기자

AI 보안기업 에버스핀의 성장 공식 '고객이 고객을 만든다'

인공지능(AI) 기반 사이버 보안기업 에버스핀이 에버세이프(웹)·페이크파인더 등 해킹·피싱 방지 솔루션으로 국내를 넘어 일본·인도네시아를 비롯한 해외로 시장 저변을 확대하고 있다. 에버스핀은 국내 은행·증권·보험 분야에서 70여 개 금융사를 고객으로 확보하고 있다. 일본에서도 SBI그룹과 설립한 현지 합작법인을 통해 70여 개 고객사를 확보했다. 최근에는 인도네시아에서도 금융사를 중심으로 고객 기반을 확대하고 있다. 에버스핀은 이 같은 성장의 핵심을 '기술력과 고객 레퍼런스의 선순환'으로 설명한다. 높은 신뢰성과 안정성이 요구되는 금융보안 시장에서 기존 고객의 실제 도입 경험이 또 다른 고객의 선택으로 이어지고 있다는 것. 김정원 에버스핀 영업본부장은 “보안기업의 가장 강력한 영업 자산은 결국 실제 제품을 사용하고 있는 고객”이라며 “에버스핀은 기술에 만족한 고객이 새로운 고객에게 신뢰의 근거가 되고, 그 고객이 다시 새로운 레퍼런스가 되는 선순환 구조를 만들어 왔다”고 설명했다. 에버스핀의 성장 공식은 해외에서 그대로 재현되고 있다. 국내 금융권에서 검증된 기술과 레퍼런스를 기반으로 일본에서 70여 개 고객사를 확보했다. 최근에는 인도네시아 금융시장에서도 고객을 늘리며 해외 사업을 확대하고 있다. 김 본부장은 “국내에서 검증된 기술이 고객을 만들었고, 그 신뢰가 일본과 인도네시아에서도 다시 고객을 만드는 패턴이 이어지고 있다”며 “시장과 언어는 달라도 결국 고객이 선택하는 포인트는 검증된 기술과 성공 사례”라고 말했다. 에버스핀은 기업공개(IPO)를 계기로 이 같은 성장 모델을 더욱 확대한다는 방침이다. 국내에서는 금융을 넘어 공공·국방·커머스·엔터프라이즈 시장으로 영역을 넓히고, 해외에서는 이미 진출한 일본과 인도네시아를 표본 삼아 아직 진출하지 않은 수많은 나라로 확장하는데 속도를 낼 계획이다. 좋은 기술이 고객을 만들고, 만족한 고객이 다시 새로운 고객을 만든다. 국내 금융 약 70개사에서 일본 약 70개사, 그리고 인도네시아로 이어진 에버스핀의 성장 공식이다.

2026.08.25 14:03주문정 기자

"의료기관 노린 사이버공격 급증"…SK쉴더스·엘림넷 대응 '맞손'

SK쉴더스(대표 민기식)가 의료기관을 타깃으로 한 사이버 위협 대응 강화에 나섰다. SK쉴더스는 24일 엘림넷(대표 한환희)과 의료기관의 개인정보보호 및 사이버보안 강화를 위한 업무협약(MOU)을 체결했다고 밝혔다. 이를 통해 양사는 의료기관 특화 통합 보안 서비스를 공동 추진한다. 엘림넷은 네트워크·정보보안, 인터넷 회선, IDC, 클라우드 등 ICT 서비스를 제공하는 전문기업으로, 의료기관을 대상으로 개인정보보호 및 ICT 사업을 수행해왔다. 병원정보시스템(HIS), 전자의무기록(EMR) 연계 사업 경험과 의료시장 고객 네트워크를 보유하고 있다. 최근 의료기관을 겨냥한 랜섬웨어 등 사이버 위협은 지속되는 추세다. 의료기관은 진료 기록과 개인정보 등 민감 정보를 대규모로 관리하는 특징이 있는 만큼, 사이버 공격으로 시스템이 마비되거나 데이터가 유출되면 국민 일상에 큰 지장을 줄 우려가 있다. 이에 선제적인 보안 대응 체계 구축이 중요한 과제로 부상했다. 실제 국사회보장정보원이 2026년 발간한 자료에 따르면, 국내 의료기관 침해사고는 2020년 18건에서 2024년 71건으로 약 3.9배 증가했다. 향후 5년간 침해사고로 인한 의료기관 누적 손실액은 약 1조 5,324억 원에 달할 것으로 전망된다. SK쉴더스는 자사 24시간 보안관제 서비스(MSS), 사이버 위협 탐지·대응 서비스(MDR) 등 사이버보안 역량을 엘림넷의 의료기관 개인정보보호 전문성과 결합해 최적화된 통합 보안 서비스를 제공한다는 복안이다. 또한 의료기관을 겨냥한 최신 보안 위협과 취약점 정보를 상시 공유하고, 공동 대응한다. 각 사의 고객 네트워크도 활용해 신규 사업 기회를 공동 발굴하고 영업·마케팅 부문에서도 협력을 확대할 방침이다. 김병무 SK쉴더스 사이버사업부문장(부사장)은 "최근 의료기관을 겨냥한 사이버 위협은 단순 정보 유출을 넘어 의료 서비스의 연속성과 환자 안전에도 영향을 미치는 수준으로 진화하고 있다"면서 "SK쉴더스는 국내 최고 수준의 보안 운영 역량과 위협 대응 전문성을 바탕으로 의료기관의 사이버 회복탄력성을 강화하고, 보다 안전한 디지털 의료 환경 조성에 기여하겠다"고 밝혔다.

2026.08.24 10:09김기찬 기자

K-미토스 만들자…보안 특화 AI 사업 공모 5일 연장

이른바 '미토스 충격'이라 불리는 인공지능(AI) 사이버 공격 위협에 대응하기 위한 정부의 사이버 보안 특화 AI 개발 사업 공모 접수 기한이 5일 연장됐다. 19일 업계에 따르면 과학기술정보통신부와 정보통신산업진흥원(NIPA)은 지난 달 말 '사이버 보안 특화 AI 파운데이션 모델 개발 사업' 공모 마감일을 8월 21일 오후 2시에서 8월 26일 오후 2시로 5일 연장하는 내용으로 재공고했다. 이번 사업의 목적은 국내 독자 AI 기술과 모델 기반의 사이버 보안 특화 AI 파운데이션 모델을 개발하는 데 있다. 우리나라 사이버 보안 분야에 AI 기술을 적용헤 국내 자체 보안 AI 기술 역량 축적과 보안 산업의 AI 전환(AX) 혁신 가속화 등을 제고하겠다는 취지다. 국내 AI 및 사이버 보안 관련 기업, 대학, 연구기관이 지원 대상이며 평가를 거쳐 총 1개 팀을 선정한다. 최종 선발된 팀에게는 보안 특화 AI 개발에 투입할 그래픽처리장치(GPU) B200 256장(32 노드)이 총 10개월간 지원될 예정이다. 규모로 보면 200억~300억 원 수준이다. 이후 정부는 사업 지원 5개월이 지난 시점에 중간 성과 모델을 공개 및 점검하고 그 결과를 바탕으로 지속 지원 여부를 결정할 계획이다. 사업을 통해 개발된 모델은 오픈소스로 제공된다. 업계에 따르면 LG CNS, LG AI연구원, LG유플러스 등이 사업에 참여할 전망이다. SK텔레콤과 네이버클라우드도 컨소시엄을 구성 중인 것으로 알려졌다. 보안 기업 중에는 SK쉴더스, 로그프레소, 엔키화이트햇, S2W 등이 참여를 검토하는 것으로 전해진다. 과기정통부 관계자는 "공모 안내서 및 제출 서류 양식 일부에 수정 사항이 생기면서 공모 기간도 자동 연장됐다"며 "행정 처리에 따른 것"이라고 말했다.

2026.08.19 17:33이나연 기자

LG 컨소시엄, '엑사원' 앞세워 보안 특화 AI 모델 개발 추진

LG CNS와 LG AI연구원, LG유플러스가 LG 컨소시엄을 꾸리고 대규모언어모델(LLM) '엑사원(EXAONE)' 기반 사이버보안 특화 AI 파운데이션 모델 개발에 나선다. 12일 업계에 따르면 LG CNS, LG AI연구원, LG유플러스 등은 과학기술정보통신부의 '특화 인공지능 파운데이션 모델 개발(사이버보안 분야) 사업' 참여를 준비하고 있다. 이번 사업은 국내 산업 현장에서 활용 가능한 특화 AI 모델을 육성하고 관련 생태계 조성 기반을 마련하는 데 초점이 맞춰져 있다. 업계에 따르면 SK텔레콤과 네이버클라우드도 이번 사업 참여를 준비 중인 것으로 알려졌다. 국내 주요 ICT 기업 간 사이버보안 특화 AI 파운데이션 모델 선점 경쟁이 본격화하는 양상이다. LG 컨소시엄은 LG AI연구원의 초거대 AI 모델 '엑사원'을 보안 데이터셋으로 파인튜닝해 사이버보안 특화 AI 모델을 공동 개발할 계획이다. LG AI연구원과 LG CNS가 모델 개발을 주도한다. 이 과정에서 LG CNS는 AI 학습용 보안 데이터의 정제, 라벨링, 표준화, 가공을 맡는다. 동시에 개발 모델의 보안 성능 검증도 수행할 예정이다. LG유플러스는 모델 학습에 필요한 보안 데이터를 제공하고, 개발된 모델의 실증 검증을 담당한다. LG CNS는 그룹 내 사이버보안 역량을 바탕으로 이번 사업 경쟁력을 확보한다는 전략이다. 실제 공격자 관점에서 시스템 취약점을 점검하는 '레드팀', 공격 탐지와 방어를 맡는 '블루팀', AI 모델과 데이터, 서비스 전반의 보안 위협에 대응하는 'AI보안팀' 등 전문 조직을 운영하고 있다. 여기에 공공, 금융, 제조, 물류 등 다양한 산업에서 AX 사업을 수행하며 축적한 현장 경험도 강점으로 꼽힌다. LG CNS는 산업별 디지털 전환과 AI 적용 경험을 기반으로 사이버보안 특화 AI 모델의 실효성을 높인다는 방침이다. LG 컨소시엄은 이번 사업을 통해 확보한 모델을 국내 보안 기업과 기관이 활용할 수 있도록 해 보안 서비스 개발 기반을 넓힌다는 계획이다. 단순한 모델 개발을 넘어 국내 AI 보안 산업 생태계 활성화로 연결하겠다는 의미다. LG CNS 측은 "이번 사업을 통해 사이버보안 특화 AI 파운데이션 모델을 확보하고, 국내 보안 기업과 기관이 이를 활용해 다양한 보안 서비스를 개발할 수 있는 기반을 마련함으로써 국내 AI 보안 산업 생태계 활성화에 기여할 계획"이라고 밝혔다.

2026.08.12 16:15남혁우 기자

LG전자, 유럽 보안인증시험 수행자격 확보

LG전자가 유럽 무선기기지침(Radio Equipment Directive)의 사이버보안 규제에 대한 지정시험기관 자격을 획득했다고 11일 밝혔다. LG전자 최고기술책임자(CTO) 산하 소프트웨어(SW)공인시험소는 최근 글로벌 인증기관 TÜV 라인란드로부터 사이버보안 지정시험기관으로 인증받았다. 무선기기지침은 유럽에서 유통되는 무선 통신 기술이 적용된 제품에 대해 보안·안전 기술을 적용해야 한다는 규제다. LG전자 SW공인시험소는 이번 인증으로 해당 규제에 대응하는 시험을 자체 수행할 수 있다. TÜV 라인란드는 별도 시험 없이 LG전자의 자체 시험 수행 결과를 받은 뒤 데이터 검토를 거쳐 인증서를 발급한다. LG전자는 "제품 개발부터 인증, 출시까지 소요되는 시간과 비용이 절감되며, 기업 간 거래(B2B) 사업 고객사 요구사항도 신속하게 대응할 수 있다"고 설명했다. LG전자는 2027년 시행 예정인 유럽연합(EU) 사이버복원력법(CRA)에 대한 공인시험기관 자격 확보도 추진할 계획이다. CRA는 무선통신 지원 여부와 상관없이 디지털 요소를 포함하는 모든 제품을 대상으로 한 사이버보안 규제다. 아울러 LG전자는 제품 전 생애주기를 관리하는 통합 보안체계 'LG쉴드'와 양자내성암호 기술을 활용해 제품 보안성을 강화한다는 방침이다. 김동욱 SW센터장 전무는 "세계적으로 입증된 소프트웨어 경쟁력으로 고객에게 보다 안전하고 신뢰할 수 있는 제품을 제공하겠다"고 말했다.

2026.08.11 10:00진운용 기자

中 키미 K3, 인터넷 무단접속→정답 확인…보안 강화해야

중국 인공지능(AI) 기업 문샷AI의 최신 모델 '키미 K3'가 사이버보안 평가 과정에서 격리된 시험 환경을 벗어나 외부 인터넷에 접속한 것으로 나타났다. 최근 첨단 AI 모델들의 사이버 역량이 높아지면서 평가 환경 자체의 보안 통제를 강화해야 한다는 지적이 나온다. 7일(현지시간) 미국 사이버보안 전문업체 프런티어 시큐리티에 따르면 문샷AI의 키미 K3는 영국 AI안전연구소(AISI)가 개발한 샌드박스 환경에서 보안 평가를 받던 중 외부 인터넷망에 접속했다. 샌드박스는 AI 모델이 외부 시스템에 영향을 미치지 못하도록 격리된 환경에서 성능과 안전성을 시험하는 장치다. 이번 평가는 취약점을 찾아 해결하는 '캡처더플래그(CTF)' 방식으로 진행됐다. 평가 환경은 외부에서 샌드박스 내부로 들어오는 통신을 차단했지만, 내부에서 깃허브로 향하는 일부 DNS·HTTPS 통신은 허용하고 있었다. 키미 K3는 명령줄 도구를 이용해 네트워크 환경을 점검하는 과정에서 이 경로를 찾아냈다. 이후 키미 K3는 외부 인터넷을 통해 개발자 코드 공유 플랫폼 깃허브에 접속했다. 깃허브 자체를 해킹한 것은 아니지만, 평가 문제의 정답이 담긴 벤치마크 저장소를 내려받아 내용을 확인한 뒤 이를 활용해 과제를 해결했다. 프런티어 시큐리티는 이번 사례가 샌드박스 자체를 해킹해 탈출한 것과는 다르다고 설명했다. 평가 환경을 설정하는 과정에서 외부로 향하는 일부 통신 경로를 열어둔 것이 원인이 됐다는 것이다. AISI 역시 샌드박스에 본질적인 취약점이 있었던 것은 아니라는 입장을 밝혔다. 업계가 주목하는 부분은 AI 모델이 주어진 과제를 해결하기 위해 허용된 통신 경로를 스스로 찾아 외부 정보를 활용했다는 점이다. 평가 환경에 작은 허점이 남아 있을 경우 고성능 AI 에이전트가 이를 찾아내 실제 능력과 다른 평가 결과를 만들어낼 가능성이 있다는 지적이다. 최근 고성능 AI 모델이 사이버보안 평가 환경의 허점을 찾아내는 사례가 잇따르고 있다. 프런티어 시큐리티에 따르면 오픈AI와 앤트로픽, 메타의 AI 모델에서도 각기 다른 방식으로 테스트 환경을 벗어나 외부 시스템에 접근한 사례가 확인됐다. 특히 키미 K3는 누구나 내려받아 사용하거나 개조할 수 있는 오픈소스 모델이라는 점에서 보안 우려가 제기된다. 앞서 통제 환경 이탈 사례가 보고된 오픈AI·앤트로픽·메타 등의 모델과 달리 공개된 모델은 외부에서 별도 안전장치 없이 활용될 가능성이 있기 때문이다. 연구진은 "충분한 능력을 갖춘 에이전트라면 인터넷으로 향하는 경로를 반드시 찾아낸다"며 "AI 모델의 역량이 높아질수록 평가 환경 역시 이에 맞춰 더욱 엄격하게 설계할 필요가 있다"고 밝혔다.

2026.08.08 08:52한정호 기자

오픈AI, 차세대 AI '아스트라' 개발 늦춘다…사이버보안 우려

오픈AI가 차세대 인공지능(AI) 모델 '아스트라(Astra)' 개발·시험 작업을 일부 중단하고 안전성 검증을 강화한다. 아스트라가 사람 개입 없이 보안 취약점을 찾아 공격에 활용할 수 있는 사이버 역량을 갖췄을 가능성이 확인되면서, 출시를 서두르기보다 보안 통제를 강화하기로 한 조치다. 7일(현지시간) 블룸버그통신에 따르면 오픈AI는 아스트라가 자체 안전 프레임워크에서 규정한 '중대(Critical)' 수준의 사이버 보안 역량에 도달했을 가능성을 배제할 수 없다고 판단하고 일부 개발·시험 작업을 일시 중단했다. 오픈AI는 최근 진행한 내부 평가에서 아스트라의 에이전틱 코딩과 사이버 보안 능력이 크게 향상된 것으로 나타났다고 설명했다. 전문가 평가까지 종합한 결과 현 단계에선 아스트라가 중대 수준의 사이버 역량을 갖췄을 가능성을 배제하기 어렵다는 판단을 내렸다. 오픈AI가 정한 중대 사이버 보안 역량은 사람 개입 없이 실제 주요 시스템에서 다양한 심각도의 '제로데이' 취약점을 찾아 실제 작동하는 공격 수단을 개발하거나, 구체적인 방법 없이 목표만 제시해도 새로운 사이버 공격 전략을 스스로 수립·실행할 수 있는 수준이다. GPT-5.6-솔은 아스트라보다 한 단계 낮은 '높음(High)' 수준으로 평가됐다. 이에 오픈AI는 아스트라 개발·평가 과정의 보안 조치를 대폭 강화 중이다. 격리된 테스트 환경을 구축하고 네트워크와 도구 접근을 제한하는 한편 모델 가중치 보호·암호화, 추가 모니터링·탐지 기능, 샌드박스 실행 등을 적용할 예정이다. 주요 외신에 따르면 오픈AI는 충분한 안전장치가 마련될 때까지 아스트라 개발 속도를 늦출 계획으로, 향후 출시 시점도 미뤄질 전망이다. 오픈AI는 미국 정부에도 출시 지연 계획을 자발적으로 알린 것으로 전해졌다. 아스트라는 오픈AI가 개발 중인 차세대 AI 모델로, 최근 고난도 수학 문제 해결 능력으로도 주목받았다. 오픈AI는 아스트라를 활용해 최소 10년 이상 풀리지 않았던 고차원 기하학과 군론, 양자 복잡도 등의 수학 난제 10가지를 해결했다고 밝힌 바 있다. 여러 AI 에이전트가 장기간 협력해 복잡한 문제를 해결하는 능력을 갖춘 것으로 알려졌다. 최근 AI 모델의 사이버 역량이 빠르게 높아지면서 안전성 우려도 커지고 있다. 최근 오픈AI와 앤트로픽이 모델 테스트 과정에서 허깅페이스를 비롯한 여러 기관의 시스템에 의도치 않게 침투한 사실이 공개됐다. 메타 역시 AI 모델이 제3자의 컴퓨터 시스템에 침투한 것으로 전해졌다. 오픈AI는 정부 기관과 일부 AI 안전 관련 기관을 대상으로 아스트라의 역량을 추가 검증할 예정이다. 외부 기관이 고위험 모델을 안전하게 평가할 수 있도록 제3자 테스트 파트너에 보안 통제 방안도 제공할 계획이다. 오픈AI는 "첨단 사이버 역량을 갖춘 모델은 공격자보다 먼저 취약점을 찾아 해결할 수 있도록 방어자를 지원해야 한다"며 "정부와 안전 연구기관, 시민사회와 협력해 아스트라와 그 이후 모델의 최첨단 역량이 책임감 있게 배포되고 인류 전체에 폭넓게 도움이 되도록 노력하겠다"고 밝혔다.

2026.08.08 08:24한정호 기자

GSMA "유럽, 화웨이 교체에 400억 유로"…美매체 "비용 과장"

GSMA가 유럽연합(EU)에서 화웨이 장비 전면 교체 비용이 최대 400억 유로(약 67조원)에 달할 것이라는 전망 보고서를 두고 미국 매체들이 잇따라 비용을 과장 추정했다고 반박하고 나서며 이목을 끈다. GSMA 인텔리전스는 최근 보고서에서 EU가 추진 중인 사이버보안법에 따라 화웨이를 비롯한 중국 기업을 지칭한, 고위험 공급업체(HRV) 장비를 교체할 경우 직접 비용이 300억~400억 유로에 달할 것으로 추산했다. 이에 유럽 통신사의 투자 여력이 부실해지고 현지의 차세대 네트워크 투자가 뒷걸음질 칠 수 있다는 우려를 내놨다. 이같은 내용의 보고서에 미국 매체들은 GSMA가 실제 교체 비용을 과대 추정했다는 보도를 쏟아냈다. 미국의 정치정책 전문 매체인 폴리티코는 싱크탱크 ECIPE의 호석 리-마키야마 소장을 인용해 GSMA가 장비 교체에 필요한 총비용(gross cost)을 산정한 것이고, 기존 장비의 자연 교체 비용을 제외한 실제 추가 비용은 GSMA 추정보다 낮을 것이라고 보도했다. 통신장비를 구축하고 수년이 지나면 자연적으로 교체하는 비용은 포함하면 안 된다는 게 폴리티코의 주장이다. 다만, 실제 법안이 시행될 경우 교체 주기를 고려하지 않을 것으로 보인다. EU는 보안을 이유로 고위험 장비를 배제해야 한다는 논리를 세우고 있기 때문이다. 아울러 미국 통신전문매체인 라이트리딩닷컴은 GSMA 보고서가 유럽에서 화웨이 장비를 사용하는 통신사들의 자료 바탕으로 작성돼 이해관계가 반영됐다는 주장을 내놨다.보고서가 강제적인 통신장비 교체에 반대하는 유럽 통신사들의 목소리를 담았다고 전제한 것이다. 통신장비 교체 범위를 두고도 라이트리딩닷컴은 GSMA와 이견을 보였다. GSMA 인텔리전스 보고서는 이동통신망부터 전송망까지 포함한 것인데, 라이트리딩닷컴은 EU의 새로운 규제 체계는 전송망이나 고정망에서는 화웨이와 같은 중국 장비를 계속 쓰고 무선망만 교체하는 것인데 범위를 과다 책정했다고 전했다.

2026.08.02 12:04박수형 기자

"AI 악용 사이버 공격 급증…평균 피해 비용 86억원"

생성형 인공지능(AI)이 사이버 공격에 활용되면서 기업들의 데이터 유출 피해 규모가 커지고 있는 것으로 나타났다. AI를 악용한 침해사고는 전체 악성 공격의 4분의 1 수준까지 늘었으며 평균 피해 비용도 일반 침해사고를 크게 웃도는 것으로 분석됐다. 30일 IBM이 발표한 '2026 데이터 유출 비용 보고서'에 따르면 악의적 침해사고 4건 중 1건은 AI를 활용한 공격으로 집계됐다. 이는 지난해보다 56% 증가한 수치다. 특히 AI 기반 침해사고의 평균 피해 비용은 600만 달러(약 86억원)로 전체 평균인 499만 달러(약 71억원)보다 약 100만 달러(약 14억원) 높았다. 이번 보고서는 IBM 후원 아래 포네몬연구소가 지난해 3월부터 올해 2월까지 전 세계 602개 조직이 경험한 데이터 유출 사례를 분석해 작성됐다. 후속 조사는 5월에 진행됐으며 기존 조사 대상 가운데 456개 조직이 참여했다. 보고서는 AI 기반 공격이 딥페이크를 활용한 사칭과 AI 기반 악성코드 등을 중심으로 확산되며 사이버 공격의 경제성을 빠르게 바꾸고 있다고 분석했다. 공격 비용은 낮아지고 속도는 빨라지는 반면, 침해사고 탐지와 복구 비용은 지속적으로 증가하는 추세다. 반대로 보안 운영에 AI와 자동화를 적극 활용한 기업은 침해사고 비용을 평균 약 200만 달러(약 28억원) 절감한 것으로 나타났다. 하지만 전체 기업의 4분의 1은 아직 관련 기술을 보안 운영에 도입하지 않은 것으로 조사됐다. 포네몬연구소가 추가로 실시한 조사에선 기업들의 보안 투자 기조도 변화하는 것으로 나타났다. 고도화된 차세대 AI 기반 사이버 공격 역량을 인지한 기업의 85%는 향후 보안 투자를 확대할 계획이라고 답했다. 이는 침해사고를 경험한 이후 보안 투자를 늘리겠다고 응답한 기업 비율(64%)보다 높은 수준이다. 다만 공격자들의 속도에 대응하는 영역에선 여전히 공백이 존재했다. 응답 기업의 절반 이상은 위협 탐지와 대응을 위해 AI 에이전트를 활용하고 있었지만, 취약점 관리에 AI 에이전트를 적용한 기업은 18%에 불과했다. 또 응답 기업의 75%는 차세대 AI 위협에 대응하기 위해 보안 운영 전반에서 AI 에이전트 활용 전략을 재검토하고 있다고 답했다. AI 기반 공격이 핵심 인프라 산업에 집중되는 경향도 확인됐다. 조사 대상 AI 기반 공격의 62%는 핵심 인프라를 겨냥했으며 금융서비스와 에너지 산업이 주요 표적이었다. 평균 침해사고 비용은 금융서비스가 630만 달러(약 90억원), 에너지 산업이 520만 달러(약 74억원)로 집계됐다. IBM은 특정 산업에 대한 공격이 공급망과 필수 서비스 전반으로 확산될 가능성이 있다고 분석했다. AI 자체를 겨냥한 보안 위협도 늘고 있었다. 응답 기업의 20% 이상은 AI 모델 또는 AI 애플리케이션을 대상으로 한 침해사고를 경험했다고 답했으며 주요 원인으로 API·애플리케이션·플러그인 보안 취약점과 AI 워크로드 관련 클라우드 설정 오류가 각각 27%를 차지했다. 랜섬웨어 공격 역시 AI를 활용해 더욱 고도화되는 것으로 조사됐다. 랜섬웨어 관련 사고 비중은 지난해 34%에서 올해 39%로 증가했으며 공격자들은 운영 차질뿐 아니라 기업 평판을 주요 압박 수단으로 활용하는 사례가 가장 많았다. 수자 비스웨산 IBM 시큐리티 소프트웨어 부문 부사장은 "AI는 사이버 공격을 더 빠르고 저렴하게 만드는 반면, 침해사고 대응 비용은 계속 증가하고 있다"며 "위협을 발견한 이후 실제 해결까지 오랜 시간이 소요될수록 그 격차는 곧바로 피해 비용 증가로 이어진다"고 말했다. 이어 "이제는 개발 프로세스에 복구와 대응 역량을 내재화하고 실행 환경에서의 신원 보안을 강화하며 공격자와 같은 속도로 위험을 해결하는 것이 중요하다"고 덧붙였다.

2026.07.30 16:44한정호 기자

오픈AI 에이전트, 허깅페이스 이어 외부 서비스까지 침해

오픈AI의 인공지능(AI) 에이전트가 허깅페이스뿐 아니라 타사 외부 서비스 환경까지 침해한 사실이 추가로 확인됐다. 28일(현지시간) 로이터통신에 따르면 오픈AI의 AI 에이전트는 미국 개발자용 클라우드 플랫폼 기업 모달랩스의 고객이 운영하던 샌드박스에 접근한 것으로 전해졌다. 샌드박스는 프로그램과 코드를 실제 시스템과 분리해 실행하고 시험하는 격리 환경이다. 이번 침해는 모달 플랫폼 자체 취약점 때문은 아닌 것으로 파악됐다. 고객이 인증 없이 인터넷에 공개한 인터페이스를 통해 누구나 샌드박스에서 코드를 실행할 수 있었다. 오픈AI 에이전트가 이를 이용해 해당 환경에 접근한 것이다. 이번 모달 고객 환경 침해는 이후 허깅페이스 공격으로 이어지는 과정에서 발생한 것으로 전해졌다. 허깅페이스가 공개한 사고 타임라인에 따르면 오픈AI 에이전트는 제3자 인프라에서 운영되던 샌드박스에 침입한 뒤 이를 발판으로 추가 공격을 시도했다. 이번 후속 보도로 오픈AI 에이전트 활동 범위가 당초 알려진 것보다 넓었다는 사실도 확인됐다. 오픈AI는 최근 업데이트를 통해 문제의 에이전트가 서로 다른 4개 서비스에서 총 4개 계정에 침입했다고 밝혔다. 서비스 명단은 공개하지 않았지만 사안에 정통한 관계자는 모달이 이 가운데 하나라고 로이터통신에 밝혔다. 오픈AI는 허깅페이스에서 발생한 플랫폼 수준의 침해와 같은 추가 활동은 확인하지 못했다고 설명했다. 모달 사례는 개별 고객 환경에 대한 접근으로, 허깅페이스 사고와는 피해 규모가 달랐다는 설명이다. 미국 매체 악시오스는 같은 AI 에이전트가 UC버클리 연구진이 운영하는 '사이버짐' 관련 인프라에도 접근할 방법을 찾아냈다고 보도했다. 해당 연구진은 AI 에이전트의 사이버 능력을 평가하는 '익스플로잇짐'도 운영하고 있다. 이번 사고는 오픈AI가 'GPT-5.6 솔'과 더 강력한 비공개 모델을 활용해 사이버 공격과 방어 능력을 평가하는 과정에서 발생했다. 블룸버그에 따르면 오픈AI는 모델의 사이버 역량을 시험하기 위해 평소보다 안전장치를 낮춘 상태에서 평가를 진행했다. 그러나 AI 에이전트가 격리 환경을 벗어나 인터넷에 연결된 외부 시스템에 접근하면서 실제 침해 사고로 이어졌다. 이후 허깅페이스 시스템까지 공격하면서 사건이 외부에 알려졌다. 로이터는 오픈AI가 에이전트의 외부 활동이 시작된 이달 9일부터 허깅페이스가 침해 사실을 공개한 16일까지 자사 AI가 해킹의 배후라는 사실을 파악하지 못했다고 보도했다. 이에 오픈AI는 "이후 문제가 된 AI 모델을 비활성화하고 암호화했으며 연구진의 접근도 제한했다"고 밝혔다.

2026.07.29 15:04김미정 기자

뤼튼, '데프콘' 본선 간 한국팀에 AI 지원…"취약점 분석 돕는다"

뤼튼테크놀로지스가 글로벌 해킹대회 본선에 진출한 한국 보안팀에 인공지능(AI) 기술을 지원한다. 뤼튼은 내달 6일 미국 라스베이거스에서 열리는 국제 해킹대회 '데프콘 34 CTF' 본선에 진출한 '콜드퓨전'팀을 공식 후원한다고 29일 밝혔다. 데프콘 CTF는 '해킹 올림픽'으로 불리는 글로벌 해킹대회다. 이번 대회에는 전 세계 686개팀이 참가했으며 이 가운데 상위 12개팀만 본선에 올랐다. 콜드퓨전은 예선에서 3위를 기록했다. 이는 한국인으로만 구성된 참가팀 가운데 가장 높은 성적이다. 뤼튼을 비롯한 국내 AI·보안 기업과 고려대, 포항공대, 경희대, 단국대 등에서 활동하는 보안 전문가들이 팀원으로 참여한다. 뤼튼은 콜드퓨전팀에 AI 서비스 '뤼튼AX 거대언어모델(LLM) 라우터' 사용 크레딧과 유니폼을 제공한다. 뤼튼 소속 보안 연구원들도 팀원으로 본선에 참가한다. 뤼튼AX LLM 라우터는 사용 목적과 비용, 성능 등을 고려해 적합한 LLM을 자동 선택하는 응용프로그램 인터페이스(API) 제품이다. 프론티어 모델뿐 아니라 키미-K3와 지엘엠-5.2 등 오픈소스 모델도 지원한다. 데프콘 CTF 본선은 참가팀이 상대 시스템을 공격하면서 자신의 시스템을 방어하는 방식으로 진행된다. 제한된 시간 안에 취약점을 찾아 대응해야 해 AI를 활용한 분석 속도와 문제 해결 능력이 주요 경쟁 요소로 꼽힌다. 한승우 뤼튼 최고정보책임자(CIO) 겸 최고기술책임자(CTO)는 "AI 대중화 기업으로서 보안의 중요성을 누구보다 절감하고 관련 역량을 지속적으로 강화해왔다"며 "이번 대회를 비롯해 앞으로도 보안 기술 경쟁력을 높이기 위한 투자를 이어가겠다"고 말했다.

2026.07.29 14:03김미정 기자

MS, 보안 특화 AI 모델·시스템 공개…"취약점 탐지·코드 수정"

마이크로소프트가 사이버 위협 탐지·대응에 특화한 인공지능(AI) 기술을 내놨다. 27일(현지시간) 테크크런치 등 외신에 따르면 마이크로소프트는 이날 미국 샌프란시스코에서 첫 사이버보안 특화 모델 'MAI-사이버-1-플래시'와 에이전틱 보안 플랫폼 '퍼셉션'을 공개했다. 새 보안 도구는 오는 11월 3일 프리뷰로 제공될 예정이다. MAI-사이버-1-플래시는 복잡한 코드베이스에서 발견하기 어려운 취약점을 찾아내도록 설계됐다. 소프트웨어(SW) 취약점을 식별하고 해결하는 마이크로소프트 전용 하네스 '엠대시(MDASH)'를 구동하는 데 활용된다. 퍼셉션은 여러 AI 에이전트를 팀 단위로 배치해 기업 보안 업무를 지원하고 자동화하는 플랫폼이다. 버그를 식별하고 우선순위를 정하는 작업부터 보안 태세 개선과 코드 수정까지 수행한다. 엠대시 연동도 가능하다. 퍼셉션 플랫폼에는 에이전틱 레드팀과 블루팀·그린팀이 투입된다. 레드팀은 잠재적 공격을 모의실험하고 위협 행위자와 악용 가능한 취약점 정보를 제공한다. 블루팀은 기존 버그를 탐지·분류하며 그린팀은 발견된 문제에 대한 시정 조치를 맡는다. 마이크로소프트는 퍼셉션을 도입하면 기존에 여러 보안 전문가가 수시간에 걸쳐 처리하던 업무를 수분 만에 수행할 수 있다고 설명했다. 애플리케이션 보안 담당자와 취약점 해결 엔지니어가 각각 맡았던 탐지·분류·수정 업무를 하나의 플랫폼에서 처리하는 식이다. 마이크로소프는 MAI-사이버-1-플래시가 AI 사이버보안 벤치마크에서 경쟁사 모델보다 높은 성능과 비용 효율성을 보였다고 주장했다. 엠대시에서 이 모델을 GPT-5.4와 결합한 결과 '사이버 짐' 벤치마크에서 제미나이와 GPT-5.5 사이버·GPT-5.6 솔·미토스 5를 앞섰다는 설명이다. 앞서 글로벌 AI 업계에선 AI 사이버보안 시장을 둘러싼 경쟁이 치열해지고 있다. 앤트로픽은 올해 초 보안 플랫폼 '미토스'를 공개하고 '글래스윙' 프로그램을 통해 일부 협력 기관에 제공했다. 오픈AI도 지난 5월 '데이브레이크' 프로그램을 통해 자체 보안 솔루션을 출시했다. 하예테 갈로트 마이크로소프트 보안 부문 부사장은 "퍼셉션은 기업 보안 담당자가 공격자와 같은 규모와 속도로 AI를 이용해 AI에 맞서 방어할 수 있도록 하는 수단"이라고 밝혔다.

2026.07.28 09:53김미정 기자

AI 커머스 확산에 봇 공격 급증…기업 간 'API 보안 격차' 커져

아시아태평양 커머스 기업이 인공지능(AI) 도입을 늘리면서 AI 봇과 API를 노린 사이버 위협도 커진 것으로 나타났다. 아카마이가 23일 공개한 보고서에 따르면 지난해 아태 지역 커머스 기업을 겨냥한 봇 활동은 전년보다 63% 증가한 것으로 집계됐다. 이는 전 세계 지역 가운데 가장 높은 증가율이다. 지난해 7월부터 12월까지 아태 지역 전체 AI 봇 트래픽 38%가 커머스 산업에 집중됐다. 아태 지역 리테일 기업은 챗봇과 자동화 기술을 활용해 고객별 상품을 추천하고 장바구니 이탈을 줄이는 '에이전틱 커머스' 도입을 확대하고 있다. 다만 AI 기반 서비스가 늘면서 정상적인 자동화 요청과 악성 봇을 비롯한 웹 스크래핑과 크리덴셜 스터핑·API 남용을 구분하기가 더 어려워진 것으로 파악됐다. 특히 여행과 숙박 업계 위협 노출도가 높게 나타났다. 여러 예약 플랫폼이 분산됐고 모바일 이용률과 로열티 프로그램 활용도가 높아서다. 명절과 연말연시에는 예약 트래픽이 한꺼번에 몰렸다. 결제와 로열티 프로그램·재고·물류·예약 시스템을 연결하는 API도 주요 공격 경로로 떠올랐다. 여행 업계는 전체 커머스 웹 공격의 22%를 차지했으며 이 가운데 25%가 API를 표적으로 삼았다. 애플리케이션 계층을 겨냥한 분산서비스거부(DDos) 공격도 늘었다. 지난해 레이어 7 디도스 공격은 2600억건에서 3610억건으로 39% 증가했다. API를 표적으로 한 레이어 7 디도스 공격은 리테일 업종이 51%로 가장 큰 비중을 차지했다. 숙박은 28%였으며 여행은 21%로 집계됐다. 아카마이는 커머스 기업이 결제와 로열티·재고·파트너 연동에 사용되는 API를 지속적으로 식별하고 민감정보가 노출될 수 있는 지점을 파악해야 한다고 제안했다. 정상 자동화를 일괄 허용하거나 차단하는 방식에서 벗어나 요청별 위험도를 판단하는 보안 체계도 필요하다고 설명했다. 루벤 코 아카마이 아태·일본 지역 보안 기술 및 전략 부문 디렉터는 "기업들은 고객 경험을 저해하지 않으면서도 대규모 자동화 트래픽 속에 숨겨진 악의적 의도를 정교하게 식별할 수 있는 리스크 기반 방어 체계를 구축해야 한다"고 강조했다.

2026.07.23 14:33김미정 기자

KT, 정보보호 자문위원회로 미래 보안 위협 대응

KT는 정책·제도, 기술·보안, 산업·서비스, AI·제로트러스트 분야를 아우르는 전문가로 구성된 정보보호 자문위원회가 출범했다고 12일 밝혔다. 위원회를 통해 고도화되는 사이버 위협에 선제적으로 대응하고, 가입자가 신뢰할 수 있는 정보보호 체계를 구축하는 게 목표다. 초대 자문위원으로 박춘식 한국제로트러스트보안협회 이사, 정은수 청주대 디지털보안학과 교수, 곽진 아주대 사이버보안학과 교수, 윤명근 국민대 인공지능학부 교수, 김홍선 김·장 법률사무소 고문, 박철준 경희대 컴퓨터공학부 교수, 최광희 법무법인 세종 고문이 참여한다. 위원회는 급변하는 보안 환경에 효과적으로 대응하고 보안 체질 개선과 선제 예방 중심의 정보보호 거버넌스를 강화하기 위한 외부 전문가 협의체다. KT의 정보보호 전략과 주요 정책을 객관적인 시각에서 점검하고, 미래 보안 위협에 대한 대응 방안을 모색함으로써 글로벌 수준의 정보보호 체계 구축을 지원한다. 위원회는 KT의 중장기 정보보호 전략 수립과 실행 강화를 위한 자문을 수행할 예정이다. AI 기반 공격, 생성형 AI 악용 등 미래 보안 위협 대응 전략, AI 보안 기술 도입, 제로트러스트 기반 보안체계 구축과 인증·접근통제·모니터링 체계 고도화 등이 주요 자문 사항이다. AI 확산과 클라우드 전환이 본격화하면서 AI 보안, 클라우드 보안, 네트워크 보안 등 핵심 영역에 대한 자문으로 KT의 미래 위협 대응 역량 확보와 제로트러스트 기반 보안체계 정착, 보안 강화를 중점적으로 추진할 계획이다. 박윤영 KT 대표이사는 "한국 최고 전문가 통찰을 실행으로 옮겨 제로 트러스트 기반 선제 예방 체계를 완성하겠다"고 말했다.

2026.07.12 09:00홍지후 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

가상공간 넘어 생성현실로…피지컬 AI·로봇 미래 본다

보고 집고 옮긴다…몸 가진 AI, 유통·물류 어떻게 바꾸나

"명륜당-대부업체 한몸"...공정위 과징금 148억 철퇴

삼성전자, P5 첫 양산라인 구축 속도…장비 도입 내년 2분기로 앞당겨

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.