• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'6.25 사이버 공격'통합검색 결과 입니다. (382건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

언론·인권단체가 위험하다…"시민사회 겨냥 사이버 공격 심화"

언론과 인권단체, 비영리 조직 등 시민사회 단체가 일반 인터넷 이용자보다 한층 강력한 사이버 공격에 노출됐다는 조사 결과가 나왔다. 22일 클라우드플레어가 프로젝트 갈릴레오 참여 조직을 대상으로 한 '2026 시민사회 대상 사이버공격 보고서'에 따르면 시민사회 조직이 이같은 사이버 공격 사례를 겪은 것으로 나타났다. 프로젝트 갈릴레오는 전 세계 120개국 3400개 넘는 도메인에 무료 사이버보안 서비스를 제공하는 클라우드플레어 프로그램이다. 클라우드플레어는 이 가운데 활성 트래픽이 있는 인터넷 자산 2801개와 이메일 보안 이용 조직 70곳 넘는 데이터를 분석했다. 가장 많이 확인된 공격은 분산서비스거부(디도스) 공격인 것으로 집계됐다. 보고 기간 동안 시민사회 조직에서 확인된 악성 요청 385억건 가운데 314억3000만건이 디도스 공격으로 집계돼 전체 악성 트래픽의 81.7%를 차지했다. 시민사회 대상 디도스 공격은 지속 시간이 긴 것으로 확인됐다. 클라우드플레어가 2025년 완화한 전체 애플리케이션 계층 공격의 약 4분의 3은 10분 안에 끝났지만 시민사회 조직을 겨냥한 대형 공격은 대부분 10분을 넘겼고 일부는 며칠에서 몇 주까지 이어졌다. 인도네시아 기독교 인도주의 단체 와하나 비시 인도네시아는 2025년 2월 사흘간 이어진 공격을 받았다. 이 공격은 13차례로 나뉘어 발생했으며 악성 요청 49억건과 초당 최대 36만 6666건 요청을 기록했다. 이라크 기반 디지털 권리 단체 테크포피스도 2025년 네 달 동안 다섯 차례 디도스 공격을 받았다. 5월에는 인공지능(AI) 생성 이미지 팩트체크 기사 게재 이후 8일간 공격이 이어졌고 악성 요청은 26억건을 넘었다. 웹사이트 취약점 공격 시도도 시민사회 조직에 집중됐다. 클라우드플레어는 시민사회 조직이 다른 고객보다 웹사이트 취약점 악용 시도를 7배 이상 높은 비율로 겪었다고 분석했다. 특히 언론기관이 주요 표적인 것으로 나타났다. 언론기관은 프로젝트 갈릴레오 참여 조직의 22.7%였지만 클라우드플레어가 완화한 웹 취약점 공격 시도의 40.5%를 받았다. 언론기관 한 곳당 평균 악성 요청은 449만건으로 집계됐다. 이는 클라우드플레어가 평균 7초마다 언론기관을 겨냥한 악성 요청을 차단했다는 의미다. 망명 언론을 겨냥한 공격도 두드러졌다. 망명 언론 사이트로 들어온 410억건 요청 가운데 약 5%가 악성으로 분류됐으며 이는 전체 언론 조직에서 확인된 악성 트래픽 비율의 약 4배 수준이다. 쿠바 망명 언론 엘토케는 2025년 12월 4억 2680만건에 가까운 악성 요청을 동반한 디도스 공격을 받았다. 해당 매체는 공격이 쿠바 페소와 외화 환율을 비교하는 도구와 관련됐을 가능성이 있다고 봤다. 피싱 위협도 시민사회 조직의 주요 위험으로 나타났다. 클라우드플레어가 시민사회 조직을 위해 처리한 이메일 약 2900만건 가운데 거의 10%가 잠재적 피싱 자료를 포함했다. 클라우드플레어 이메일 보안은 시민사회를 겨냥한 고위험 악성 이메일 120만건을 확인했다. 이 가운데 30.2%는 발신자와 출처, 콘텐츠 무결성에 의존하는 표준 인증 검사를 우회했지만 클라우드플레어의 피싱 탐지 도구에서 악성으로 식별됐다. 보고서는 인터넷 차단도 시민사회 활동을 제한하는 주요 위협으로 지목했다. 클라우드플레어는 전 세계 네트워크에서 인터넷 장애 183건을 확인했으며 이 가운데 85건은 공개 보고를 기준으로 정부 조치와 관련된 것으로 분석했다. 이 같은 제한은 선거와 시위, 학생 시험, 무력 충돌 시기에 발생했다. 우간다에서는 2026년 1월 총선을 앞두고 인터넷 접속 제한 명령 이후 30분 안에 트래픽이 95% 줄었다. 이란에서도 보고 기간 동안 정부 주도로 보이는 인터넷 차단 8건이 확인됐다. 2026년 1월 8일에는 30분 안에 트래픽이 거의 90% 줄었고 이후 사실상 0에 가까운 수준까지 떨어져 글로벌 인터넷과 단절된 정황이 나타났다. 보고서는 AI 확산이 시민사회 보안 환경을 더 복잡하게 만들 수 있다고 봤다. 대규모 언어모델이 초개인화된 현실적 공격 콘텐츠를 빠르게 생성하게 해 기존 위협을 가속할 수 있다는 이유에서다. 클라우드플레어는 AI가 방어 수단으로도 활용될 수 있다고 봤다. 보고서는 행동 이상 탐지와 데이터 유출 식별, 완화 자동화와 확장에 AI이 쓰이면 시민사회 사이버보안을 실질적으로 개선할 수 있다고 분석했다. 퍼트리샤 아이넴바바지 시페사 관계자는 "인터넷 차단은 시민 공간에 대한 직접적인 공격"이라며 "시민사회 조직의 소통과 기록, 감시 활동을 막고 비상 대응을 약화하며 우리가 지원하는 공동체를 고립시킨다"고 밝혔다.

2026.06.22 16:38김미정 기자

"피지컬AI도 보안 비상…상용 로봇 3종서 38개 취약점 발견"

"피지컬 인공지능(AI)는 로봇, 자율이동체 등 물리 세계와 연계된 AI 시스템으로 확장되면서 새로운 보안 위협과 안전성 문제를 야기합니다. 사이버 시큐리티 AI라는 AI 모델을 활용해서 로봇 제품명만 제공했음에도 불구하고, 상업용 로봇 3종에서 38개의 취약점이 탐지됐습니다. 인식, 계획, 판단, 실행, 제어 피지컬 AI 전 계층에서 안전과 보안이 담보돼야 합니다." 김수형 한국전자통신연구원(ETRI) 인공지능데이터보안연구실장은 '피지컬 AI 보안 기술 연구동향 및 주요 이슈'를 주제로 발표하며 이같이 강조했다. 이날 김 실장은 한국정보보호학회가 개최한 '제3회 자동차 및 무인이동체 보안 워크숍'에서 세션 발표를 했다. 피지컬 AI 환경에서의 주요 보안 위협을 살펴보고, 센서 신뢰성, 런타임 안전성 등 관련 보안 기술의 연구 동향과 이슈 등을 중점적으로 다뤘다. 김 실장은 "피지컬 AI 보안 관련 연구가 증가하는 추세다. 피지컬 AI 보안 관련 논문 개수는 2023년 대비 올해 5월 기준 3.5배 늘어난 것으로 나타났다"며 "그러나 인증없는 연결, 통신 구간에서 크리덴셜(계정정보) 노출, 인증정보 하드코딩, 프라이버시 데이터 수집 등 현재의 로봇은 보안에 대한 고려가 미흡하다"고 진단했다. 그는 "피지컬 AI 보안은 AI가 실제 물리 세계를 인식·판단·행동하는 과정에서 발생할 수 있는 사이버 보안 위협과 물리적 안전 위험을 통합적으로 예방·탐지·대응하는 기술을 말한다"며 "다양한 피지컬 AI 시스템이 실제 환경에서 안전하고 신뢰성 있게 운영되기 위해서는 피지컬 AI 전주기에 대한 사이버보안 관리 체계가 필요하다"고 강조했다. 이어 "그러나 피지컬 AI 보안 관련 논의는 산업용 로봇·전자기기 안전 표준, 미국국립표준연구소(NIST) AI 위험 관리 프레임워크(RMF) 등 부분적인 요구만 정의되는 현실"이라고 밝혔다. 김 실장은 "하지만 피지컬 AI 보안을 구현하기에 근본적이고도 현실적인 어려움이 산재해 있다. 피지컬 AI는 물리적 세계와 연결되고, 모든 필드 상황을 사전에 학습하는 것에 한계가 있기 때문에 비정형 환경과 검증의 어려움도 있다"며 "피지컬 AI 기기 역시 형태, 센터, 미들웨어, 용도 운영 환경 등이 다양하다. 또 보안 처리가 지연될 경우 제어에 지연이 발생할 수 있으며, 다중 업체와 협력 관계로 만들어진 피지컬 AI의 경우에는 권한과 신뢰 관리 체계의 복잡성도 증대한다는 현실적인 문제가 있다"고 역설했다. 그는 "근본적이고 현실적인 어려움이 산재해 있지만 결국 피지컬AI 보안은 해결해야 할 문제"라며 "계층 간 위험 정보를 기반으로 대응 전략을 자율적으로 계획·실행하는 안전·보안 제어 기술이 필요하다. 피지컬AI 시스템의 안전성과 신뢰성을 담보하는 보안기술은 선택이 아닌 생존의 필수 요소"라고 말했다.

2026.06.22 10:57김기찬 기자

KISA "자동차 사이버 공격 6년간 70% 급증...내년 인증 의무화"

한국인터넷진흥원(KISA)이 선박, 자율주행, 우주, 스마트공장, 로봇 등 융합산업의 디지털 신뢰 확보를 위한 지속가능한 보안지원 체계 확립에 나선다. 김지명 KISA 책임연구원은 19일 한국정보보호학회 자동차 및 무인이동체 보안연구회가 개최한 '자동차 및 무인이동체 보안 워크숍'에서 '커넥티드카 산업 대상 사이버보안 기반 조성 추진 현황'을 주제로 발표했다. 김 연구원은 이날 KISA가 추진해온 융합산업 보안 모델 발굴 사례 소개와 함께 커넥티드카, 미래 신융합산업 보안 정책 방향을 설명했다. 김 연구원 따르면 KISA는 ▲자율주행차 ▲디지털 헬스케어 ▲스마트시티 ▲스마트공장 ▲실감콘텐츠 등 융합산업과 더불어 ▲우주 ▲로봇 ▲선박 등 신융합산업 등 8대 융합산업을 중점으로 보안 모델 발굴에 착수한 바 있다. 그는 "우주, 로봇, 스마트선박 등 신융합산업 대상 다양한 보안 위협이 현실화되면서 주요국, 주요기구 등은 선제정 보안 강화를 위해 노력 중"이라며 "KISA는 자율주행차, 스마트시티, 디지털 헬스케어 등 기존 융합사업과 더불어 우주, 로봇 등 미래 신융합산업 보안 모델을 발굴하고 지난해 배포한 바 있다"고 설명했다. 이어 김 연구원은 "보안 모델에는 융합산업별 특성을 고려해 보안 위협을 식별하고, 보안 요구사항 및 적용이 필요한 보안 기술에 대한 내용이 담겨 있다"고 부연했다. 특히 커넥티드카 보안 모델에 대해서는 TARA라는 위험 분석 및 위험 평가 매뉴얼을 만들어 수행한 결과 등에 대해 발표했다. TARA는 차량 시스템의 사이버 위협을 식별하고 위험을 평가해 사이버보안 목표를 도출하는 절차다. 김 연구원은 "자동차 사이버공격 위협 사례는 최근 6년간 68.8% 증가했다"며 "해외는 자동차 사이버 보안 인증 제도 시행되고 있으며, 한국 역시 지난해부터 신차종 대상으로 의무화됐고, 내년 8월을 기점으로 전 차종에 대한 사이버보안 인증 제도가 의무화된다"고 말했다. 그는 "자율주행차 관련으로 KISA는 보안 위협 식별부터 CSMS(자율주행차 및 미래 모빌리티의 해킹 방지 보안 프레임워크)·SUMS(자동차 소프트웨어 업데이트 관리체계) 대응, TARA 수행 및 검증까지 자동차 사이버보안 전주기 자료를 마련했다"며 "TARA는 8단계로 진행 자산식별, 위협 시나리오 식별, 영향등급 평가, 공격 경로 분석, 공격 실현 가능성 등급, 위험값 결정, 위험처리결정, 사이버보안 목표 및 주장 도출 등으로 구성된다"고 밝혔다. 김 연구원은 "융합 산업 보안 관련 KISA의 성과를 돌아보면 8대 산업별 보안 지원을 통해 디지털 제품 산업의 초기 보안 기반을 마련했다는 것"이라며 "올해는 보안모델 개발에서 나아가 모의해킹·경제성 피해 인증과 제도화 연구를 병행하면서 국가 핵심 산업의 디지털 신뢰 확보를 위한 지속가능한 보안지원 체계 확립을 위한 통합 보안지원 체계를 구축할 것"이라고 말했다. "자율주행 기술, 실제 같은 시뮬레이션이 중요" 이날 워크숍에서는 김동찬 한양대 인공지능학과 교수도 '자율주행 AI의 최신 동향'에 대해 발표했다. 그는 무인이동체 자율주행 기술이 모듈형 구조에서 '엔드 투 엔드(End-to-End)' 기반 통합 주행지능으로 발전하는 흐름을 소개했다. 엔드 투 엔드는 기존의 복잡했던 모듈형 자율주행 구조를 혁신한 인공지능 기술을 말한다. 카메라나 레이더 등 다양한 센서의 입력 데이터를 하나의 AI 네트워크가 받아 차량 제어 값을 직접 출력해내는 방식이다. 김 교수는 "자율주행차의 최신 기술 동향을 보면 엔드 투 엔드 자율주행, 비전 언어 액션 모델(VLA), 클로즈 루프(Closed-loop) 평가 방식 등으로 요약된다"며 "센서 입력부터 차량 제어까지 하나의 AI 모델이 직접 생성하는 방향의 엔드 투 엔드나, 영상 이해, 언어 추론, 주행 행동 생성을 하나의 모델로 통합하는 흐름을 보인다"고 밝혔다. 그는 이어 "자율주행차는 실제 도로에 나가기 전에 수천, 수만개 시나리오로 테스트를 해본다"며 "시뮬레이션 과정에서 클로즈 루프와 대비되는 개념인 '단순 로그 재생(Open-loop)으로는 실제 주행 결과를 반영할 수 없기, 때문에 실제 환경과 시뮬레이션의 차이를 좁히는 것이 중요한 과제"라고 강조했다. 그는 시뮬레이션이 중요한 이유로 ▲실제와 비슷한 환경에서 안전한 실험 ▲시나리오 확장 ▲동일 조건·지표로 다양한 알고지름 객관적 비교 ▲희귀 상황 안전 테스트 ▲현실적 트래픽 재현 가능 등을 지목했다. 아울러 김 교수는 웨이모, 엔비디아 등 기업의 자율주행 기술의 동향에 대해서도 상세히 설명했다.

2026.06.19 16:27김기찬 기자

동국대 사이버보안신기술융합학회, 하계학술 대회 개최

사이버보안신기술융합학회와 인공지능산업법학회는 13일 오후 동국대 문화관에서 하계 공동 학술 대회를 개최했다. 이번 학술대회는 '인공지능과 사이버보안'을 주제로 열렸다. 학술대회는 인공지능(AI)이 로봇과 드론 등 산업 생태계 변화를 주도하고 있는 가운데 취약점을 스스로 찾아내고 공격 코드까지 작성하는 등 우리 일상에도 위협이 되고 있는 만큼 선제적으로 대안을 모색하기 위한 학술교류의 장으로 자리매김했다. 현장에는 사이버보안신기술융합학회 학회장을 맡고 있는 이재우 동국대 석좌교수를 비롯해 인공지능산업법학회 학회장 손형섭 경성대 교수, 최경석 인공지능산업법학회 부회장 등 교수진과 보안업계·법조·군·관 관계자 100여명이 참석했다. 이번 학술대회는 총 3가지 세션으로 구성됐다. 첫 번째 세션에서는 인공지능산업법학회와 한국연구재단이 주관·주최했으며, AI 거버넌스 진화와 딥페이크 대응, 디지털 입헌주의 등을 주제로 발표 및 토론을 진행했다. 두 번째 세션에서는 사이버보안신기술융합학회와 동국대 국방안전연구센터에서 동국대 국제정보보호대학원이 AI융합드론·로봇 보안전공 석사과정을 국내 최초로 개설한 만큼, 드론 및 로봇 보안 관련 주제로 발표가 이어졌다. 세 번째 세션은 사이버보안신기술융합학회 신진연구자들이 논문을 발표했다. 이재우 동국대 석좌교수는 축사를 통해 "이번 학술대회는 사이버 보안 분야 전문가 상호간 신지식의 교환의 장일뿐 아니라 사회의 새로운 기술의 전파를 촉진시키는 귀한 기회이기 때문에 그 의미가 더욱 크다"며 "네트워킹을 빌소해 충분한 지식의 교환이 이뤄지기를 바란다"고 밝혔다. 최경석 부회장은 "여러 학술대회를 개최하면서 느낀 점은 모든 화두는 AI에 쏠리고 있다. 그것이 사이버 보안이든 국토, 안보, 국방이든 모든 분야에 AI에 대해 이야기를 한다"며 "따라서 이번 학술대회를 통해 AI 분야의 미래 지도자를 양성하는 데 앞선 기회가 마련됐으면 한다"고 밝혔다.

2026.06.13 16:04김기찬 기자

통신 3사 이용자보호 잘했어도 과징금 감경 인센티브 못받아

LG유플러스가 전기통신사업자 이용자 보호 업무 평가에서 기간통신사 가운데 유일하게 '매우우수' 등급을 획득했지만 과징금 감경이나 방송미디어통신위원회 위원장 상이 시상되지 않는다. 사이버 침해조사에 대한 경찰 수사 결과에 따라 보호 업무 평가의 인센티브를 유예하는 것이다. SK텔레콤과 KT는 이동통신과 초고속인터넷 분야에서 전년 평가보다 한 단계 하향된 평가를 받게 됐다. 2024년인 조사 대상 기간에 일어난 일은 아니지만 지난해 발생한 사이버 침해사고라는 사회적 이유에 따라 10점 감점 조치가 이뤄졌기 때문이다. LG유플러스는 수사가 진행 중인 점을 고려해 감점 조치는 반영되지 않았다. 방미통위는 12일 전체회의를 열어 이와 같이 2025년도 전기통신사업자 이용자 보호 업무 평가 결과를 의결했다. 평가 결과 전반적인 이용자 보호 수준은 하락했다는 게 평가위원회의 판단이다. 총점 1000점으로 진행된 평가에서 최근 2년간 신규 평가대상으로 선정돼 평균 점수 발표 시 반영되지 않는 8개 사업자를 제외한 39개 사업자의 전체 평균은 873.3점으로 전년 대비 13.4점 하락했다. 기간통신사업자는 평가 결과 등급이 전반적으로 하락했는데, 서비스 제공 중단 등 이용자 이익 저해행위 발생 시 적절한 대응과 서비스 가입과 이용 중 이용자 피해를 최소화하기 위한 노력 등이 필요한 것으로 나타났다. 특히 방미통위는 지난해 발생한 통신사 침해사고 이슈를 고려해 평가결과 우수 등급 이상 사업자에게 부여하는 과징금 감경 혜택을 부여하지 않거나 침해사고 의혹 관련 사실관계가 확인될 때까지 유예하기로 했다. 평가위원회도 이용자 보호 업무 평가 결과의 시의성을 높이기 위해 당해연도 사고 평가를 반영해야 한다는 목소리를 냈다. 부가통신사는 전년 결과와 유사한 수준으로 평가됐다. 다만 이용자에 권리침해정보, 불법정보 등 유통금지를 위한 노력, 허위 과장 상품 정보로 인한 이용자 피해 발생 시 피해구제와 재발방지를 위한 노력 등이 더욱 필요한 것으로 분석됐다. 넷프릭스와 KT스카이라이프가 전문 상담에 적극적으로 참여하면서 평가에 대한 이해도가 높아져 전년 대비 두 단계 상승한 등급을 받은 점이 눈길을 끈다. 이용자 보호 주요 우수 사례로는 KT HCN 초고속인터넷, KT스카이라이프 알뜰폰, 네이버 쇼핑 등이 꼽혔다. 이밖에 해외 사업자의 조사 미협조에 따른 지적이 올해도 이어졌다. SNS 분야에서 인스타그램이 2년 간의 시범평가에 이어 본평가 대상에 포함됏으나 페이스북과 함께 이용자보호 미흡 등급을 받았다. 이용자 보호 업무 평가가 사업자 자율적인 이용자 보호를 꾀하기 위한 인센티브 중심 정책인데, 페널티 부여가 필요하다는 위원들의 의견이 나오기도 했다. 김종철 방미통위원장은 “AI와 같은 신기술의 급속한 확산과 서비스 이용 환경이 복잡하고 다양해지면서 이용자 피해 양상 또한 복잡하고 광범위하게 나타나고 있어 사업자가 사후적 조치를 넘어 선제적인 피해예방 체계를 구축하는 데 전력을 다해야 한다”고 강조했다. 이어, “방미통위 역시 정교화된 평가지표 개발과 맞춤형 전문 상담을 통해 사업자의 이용자 보호 역량이 실질적으로 제고될 수 있도록 최선을 다할 것”이라고 덧붙였다.

2026.06.12 12:30박수형 기자

"AI가 보안 판 흔든다"…가트너가 찍은 4대 사이버 위협은

인공지능(AI) 확산으로 사이버 위협 환경이 빠르게 재편되면서 기업 보안 조직의 대응 부담이 커지고 있다는 분석이 나왔다. 가트너는 공격자가 조직의 취약점을 악용해 우위를 점할 수 있는 4대 주요 사이버 위협으로 ▲딥페이크 ▲AI 애플리케이션 침해 ▲프롬프트 인젝션 ▲소프트웨어 공급망 리스크를 선정했다고 9일 밝혔다. 이번 선정은 각 위협에 대해 공격자가 활용할 수 있는 정보의 양과 질을 뜻하는 '위협 신호'와 조직이 해당 위협을 얼마나 효과적으로 관리할 수 있는지를 나타내는 '대응 역량'을 기준으로 이뤄졌다. 가트너는 이를 바탕으로 2026~2027년 사이버 위협 환경을 6개 영역으로 분류했다. 가장 높은 우려 대상으로는 딥페이크가 꼽혔다. 생성형 AI 기술 고도화로 음성·영상 합성이 정교해지면서 기존 생체인증과 신원 확인 체계가 무력화될 수 있다는 우려가 커지고 있어서다. 임직원 사칭, 경영진 사칭 송금 요청, 채용·고객 인증 절차 악용 등이 대표적 위험으로 거론된다. AI 애플리케이션 침해와 프롬프트 인젝션도 주요 위협으로 지목됐다. 기업들이 대규모언어모델(LLM) 기반 챗봇과 업무 자동화 도구를 빠르게 도입하면서 악성 명령 삽입, 데이터 유출, 권한 오남용 가능성이 커지고 있기 때문이다. 프롬프트 인젝션은 AI 시스템이 공격자가 설계한 지시를 정상 명령처럼 처리하도록 유도할 수 있어 기존 보안 통제 밖에서 발생하는 리스크로 부상하고 있다. 소프트웨어 공급망 리스크도 새롭게 주목해야 할 위협으로 제시됐다. 오픈소스, 외부 개발 도구, 클라우드 서비스 의존도가 높아진 가운데 AI 개발 생태계까지 복잡해지면서 특정 구성 요소의 취약점이 전체 시스템 리스크로 번질 수 있다는 지적이다. 가트너는 AI 위협을 별도 보안 과제로 떼어내기보다 기존 보안 체계 안에 녹여 대응해야 한다고 강조했다. 딥페이크와 프롬프트 인젝션 같은 새로운 공격이 랜섬웨어, 피싱, 계정 탈취 등 기존 위협과 맞물리면서 보안 조직의 대응 범위가 넓어지고 있어서다. 기업 입장에선 AI 도입 속도에 맞춰 인증 체계와 애플리케이션 보안, 공급망 관리 기준을 함께 손볼 필요가 커졌다. 존 왓츠 가트너 VP 애널리스트는 "AI 기업들이 보안 이니셔티브를 도입하면서 기존에도 복잡했던 위협 환경에 혼란이 가중되고 있다"며 "사이버보안 책임자는 이러한 혼란 속에서도 위협 신호를 식별해 위협 환경의 변화에 기민하게 대응해야 한다"고 말했다.

2026.06.09 09:17장유미 기자

케이알시큐리티, '보안 사각지대' 없앤다…ASM 무상 지원

오펜시브 보안 전문 기업 케이알시큐리티(대표 박용운)가 개인정보를 다루고 있지만 보안 예산이 부족해 방치되고 있는 사각지대 기업 및 기관에 공격 표면 관리(ASM) 솔루션을 무상으로 지원한다. 케이알시큐리티는 8일 개인정보 유출 위험에 노출되어 있으면서도 보안 투자 여력이 부족한 기업·기관을 대상으로, 자사 공격표면관리(ASM) 솔루션 '리콘레드(ReconRED)'를 무상 제공한다고 밝혔다. 이번 지원은 고객·이용자의 개인정보를 대량으로 보유하면서도 전담 인력과 예산이 없어 사이버 공격에 그대로 노출된 '보안 사각지대'를 돕기 위함이다. 그간 복지·의료기관, 비영리단체, 소상공인, 중소기업 등은 민감한 개인정보를 다루지만, 예산이 부족하기 때문에 정작 보안에 손을 쓰지 못하는 경우가 많다. 이에 케이알시큐리티는 신청처 중 10곳을 선정해 최대 1년간 ASM 솔루션 '리콘레드(ReconRED)'를 무료로 제공한다. 공격자 관점에서 취약점을 찾아내는 오펜시브 시큐리티는 실제 해커가 노릴 만한 약점을 선제적으로 짚어준다. 리콘레드는 기업·기관이 외부에 노출하고 있는 IT 자산과 취약점을 자동으로 찾아내, 해커보다 먼저 약점을 파악하고 대응할 수 있도록 돕는 공격표면관리 솔루션이다. 별도 전담 인력 없이도 자사의 보안 취약점을 한눈에 점검할 수 있다는 점에서, 예산과 인력이 부족한 곳일수록 효과가 크다. 케이알시큐리티는 이번 지원을 시작으로 무상 지원 대상과 규모를 단계적으로 확대해 나갈 계획이다. 신청은 6월 5일부터 6월 19일까지 2주간 sales@krsecu.com 이메일을 통해 접수하며, 기타 문의는 케이알시큐리티 홈페이지를 통해 가능하다. 박용운 케이알시큐리티 대표는 “보안은 더 이상 대기업만의 문제가 아니다”라며 “정작 보호가 필요한 곳일수록 예산이 없어 손을 놓고 있는 현실이 안타까웠다. 작은 도움이라도 사각지대를 줄이는 출발점이 되길 바란다”고 말했다.

2026.06.08 23:20김기찬 기자

미 행정부 vs 오픈AI, 엇갈린 AI 규제 청사진…위험 판단-평가 방식 차이

미국 정부와 오픈AI가 인공지능(AI) 규제 방식을 두고 엇갈린 구상을 내놨다. 트럼프 행정부가 국가안보국(NSA) 중심 자율 협력형 안보 평가 체계를 제시한 반면, 오픈AI는 CAISI 중심의 사전 의무 평가 체계를 촉구했다. 양측 모두 허가제에는 반대했지만 위험 판단 주체와 평가 방식에서는 뚜렷한 차이를 보였다. 5일 트럼프 행정부는 '첨단 AI 혁신 및 안보 촉진 행정명령'을 오픈AI는 '프런티어 AI의 민주적 거버넌스: 연방 프레임워크를 위한 청사진' 백서를 각각 공개했다. 두 문서는 모두 첨단 AI가 국가안보와 경제에 미치는 영향이 크다는 점에는 공감하지만 이를 누가 평가하고 어떤 방식으로 관리할지를 두고는 다른 해법을 내놨다. 백악관, NSA 중심 자율 협력…비공개 벤치마킹으로 고위험 모델 관리 트럼프 행정부 행정명령의 핵심은 미국의 AI 혁신을 해치지 않으면서 안보 위협에 대응하겠다는 것이다. 백악관은 이전 정부의 과도한 관료 규제가 미국 AI 경쟁력을 떨어뜨렸다고 보고 NSA와 사이버보안 및 인프라 보안국(CISA) 등을 중심으로 고성능 AI 모델의 사이버 역량을 평가하는 체계를 구축하도록 했다. 특히 어떤 모델을 규제 대상인 프런티어 모델로 볼지 판단하는 비공개 벤치마킹 절차에서 NSA가 핵심 역할을 맡는다. 다만 행정명령은 정부의 강제 허가제에는 선을 그었다. 새 AI 모델의 개발과 배포를 위한 의무적 라이선스나 사전 승인 제도를 만들지 않는다고 명시했다. 대신 개발사가 출시 전 최대 30일 동안 정부에 먼저 접근 권한을 제공하고 정보를 공유하는 자발적 프레임워크를 마련하는 데 초점을 맞췄다. AI 산업을 직접 통제하기보다 정부와 기업이 협력해 국가 시스템과 핵심 인프라의 사이버 방어 역량을 높이겠다는 구상이다. 오픈AI, CAISI 중심 의무 평가 제안…투명성·예측 가능성 강조 반면 오픈AI는 최상위 프런티어 AI 모델에 대해서는 평가를 의무화해야 한다고 주장했다. AI 관련 위험은 기업의 자율적 약속만으로는 충분히 관리하기 어렵다고 보고 고위험 모델에 한해 공개 전 안전성 평가와 위험 완화 절차를 의무화해야 한다는 입장이다. 다만 오픈AI 역시 정부의 허가제에는 반대한다. 평가와 위험 완화 권고는 의무화하되 출시 승인이나 차단 권한까지 정부가 가져서는 안 된다고 본다. 오픈AI는 이를 위한 평가기관으로 상무부 산하 인공지능표준혁신센터(CAISI)를 미국의 핵심 프런티어 AI 평가기관으로 육성해야 한다고 주장했다. 오픈AI가 제안한 CAISI는 단순 연구 조직을 넘어 첨단 모델의 안전성 평가와 테스트 기준 마련, 독립 평가기관 인증, 정부와 국제 파트너 간 조정 기능까지 맡는 상설 허브에 가깝다. 오픈AI가 문제 삼은 것은 규제 기준의 모호함이다. 행정명령은 고급 사이버 역량을 기준으로 규제 대상 모델의 임계값을 설정하도록 했지만, NSA 등이 기준을 비공개로 운영할 경우 기업 입장에서는 어느 시점부터 정부의 추가 검토 대상이 되는지 예측하기 어렵다는 것이다. 오픈AI는 이 같은 불확실성을 줄이기 위해 기술기관 중심의 표준화된 평가 체계가 필요하다고 보고 있다. 백서의 범위도 행정명령보다 넓다. 트럼프 행정부 문서가 국가 시스템 보호와 AI 기반 사이버 방어 강화에 초점을 맞췄다면, 오픈AI는 독립 감사, 투명성 보고, 중대한 사고 보고 의무, 모델 가중치 보안, 내부고발자 보호 등 보다 포괄적인 연방 차원의 AI 안전 프레임워크를 제시했다. 특히 AI가 AI 개발 자체를 가속하는 재귀적 자기개선(RSI)을 장기 거버넌스의 핵심 위험으로 지목하며, 정부가 이를 지속적으로 추적할 체계까지 마련해야 한다고 주장했다. 오픈AI는 이러한 평가와 감독 기능이 정보기관보다 기술·표준 기관에 있을 때 평가 기준이 더 투명하고 예측 가능해질 수 있다고 강조했다. 트럼프 행정부는 "과거의 불도저식 규제로 미국의 AI 혁신을 질식시키는 것을 거부한다"며 "낡은 규제를 철폐해 기술 성장을 해방하고 글로벌 AI 패권을 굳건히 지켜낼 것"이라고 강조했다. 반면 오픈AI는 "AI가 전 인류에게 혜택을 주려면 기업의 자발적 약속만으로는 턱없이 부족하다"며 "미국 정부는 가장 심각한 위험을 방어하고 기술 발전에 맞춰 진화할 수 있는 강력한 연방 제도와 의무적인 법적 틀을 구축해야 한다"고 주장했다.

2026.06.07 08:13남혁우 기자

"아태 금융기관, 4년 연속 애플리케이션 공격 최대 표적"

아시아태평양 지역 금융기관을 겨냥한 사이버 공격이 집중 발생하고 있다는 분석 결과가 나왔다. 4일 아카마이가 공개한 최신 인터넷 현황 보고서 'AI 기반 봇넷과 API 가시성 격차: 금융 서비스 업계 공격 트렌드'에 따르면 2025년 전 세계 금융 서비스 업계를 대상으로 한 레이어7 디도스 공격의 52%가 아태 지역에 집중된 것으로 나타났다. 아태 지역은 4년 연속 애플리케이션 레이어 공격을 가장 많이 받은 지역으로 집계됐다. 온라인 뱅킹 포털과 결제 API, 고객 접점 애플리케이션을 겨냥한 공격이 늘면서 금융기관 보안 대응 속도도 시험대에 올랐다. 레이어7 디도스 공격은 정상 트래픽처럼 보이는 요청을 대량으로 유입해 서비스를 마비시키는 방식이다. 기존 네트워크 플러딩 공격보다 탐지와 차단이 까다로운 것이 특징이다. 아태 지역에서는 은행업과 핀테크 부문이 레이어7 디도스 공격 44%와 38%를 각각 차지했다. 하위 레이어 네트워크 공격에서는 은행업이 92%를 기록해 피해가 특정 업종에 집중된 것으로 나타났다. 공격 환경이 복잡해진 점도 문제로 지목됐다. 국가 주도 실시간 결제 시스템과 모바일 뱅킹 플랫폼 핀테크 생태계가 확산되면서 금융기관이 보호해야 할 엔드포인트가 빠르게 늘고 있다. 서비스 출시 주기도 보안 부담을 키우고 있다. 치열한 경쟁과 AI 기반 코딩 도구 확산으로 신규 서비스가 더 빨리 운영 환경에 반영되면서 보안 통제가 개발 속도를 따라가지 못하는 상황이 발생하고 있다. API 가시성 부족도 핵심 위험 요인으로 꼽혔다. 아시아태평양 금융권 IT 및 보안 리더 77%는 전체 API 현황을 파악하고 있다고 답했지만 민감 데이터를 반환하는 API를 정확히 알고 있다는 응답은 27%에 그쳤다. 전 세계 금융 서비스 기업의 96%는 지난 12개월 동안 최소 1건 이상의 API 보안 사고를 경험했다고 답했다. 이는 전 산업 중 가장 높은 수치다. 아카마이는 고도화된 봇 활동도 빠르게 늘고 있다고 분석했다. 2025년 말 고도화된 봇 활동은 147% 증가했으며 AI 기반 봇넷이 브라우저 행위를 정교하게 모방해 기존 보안 체계를 우회하는 사례도 늘고 있다. 이번 보고서는 금융기관이 보안을 규제 준수 차원을 넘어 운영 회복탄력성의 핵심 요소로 재정립해야 한다고 제언했다. 이를 위해 애플리케이션 계층 디도스와 네트워크 공격 API 악용에 대한 방어력 강화가 필요하다고 봤다. 민감 데이터 노출과 비정상 행위를 식별할 수 있는 API 보안 솔루션도 주요 대응책으로 제시됐다. 머신 속도로 대응할 수 있는 AI 기반 방어 체계 도입 역시 강조됐다. 핵심 애플리케이션을 분리하고 격리하는 마이크로세그멘테이션도 대응 방안으로 언급됐다. 아카마이에 따르면 마이크로세그멘테이션을 도입한 기업은 보안 침해 사고 대응 속도가 33% 더 빨랐다. 아카마이는 "아태지역 금융기관의 사이버 보안 과제가 단순한 공격 차단을 넘어 서비스 연속성과 고객 신뢰를 지키는 운영 전략으로 확대되고 있음을 보여준다"고 밝혔다.

2026.06.04 18:45김미정 기자

카스퍼스키 "랜섬웨어, 줄었지만 더 위험해졌다"

지난해 랜섬웨어 공격 건수는 2024년 대비 소폭 감소했지만, 공격 방식 자체가 단순 시스템 암호화에서 민감 정보 탈취 및 유출에 집중되면서 위험은 더욱 고조됐다는 분석이 나왔다. 글로벌 보안 기업 카스퍼스키(한국지사장 이효은)는 4일 이같은 내용을 골자로 한 '랜섬웨어 동향 보고서'를 발표했다. 보고서는 지난해 랜섬웨어 트렌드와 올해 위협 환경 전망을 담았다. 랜섬웨어 공격은 조직 시스템에 침투해 데이터를 암호화하고 이를 풀어주는 대가로 금전을 요구하는 사이버 범죄 중 하나다. 랜섬웨어 공격자들은 최근 산업화되고 있으며, 조직별로 협박, 해킹, 탈취, 협상 등 분업 구조도 갖춘 것으로 알려졌다. 특히 데이터 암호화뿐 아니라 공격 과정에서 데이터를 빼가고 다크웹 마켓에서 탈취한 정보를 불법적으로 사고파는 행위도 관측되고 있다. 보고서는 "랜섬웨어 공격자들이 공격을 산업화하고 침투 과정을 자동화하며, 단순한 시스템 암호화보다 민감 정보 탈취 및 유출에 집중하면서 사용자 위험은 여전히 높은 수준을 유지하고 있다"고 분석했다. 이어 "텔레그램 채널과 다크웹 포럼은 랜섬웨어 공격을 통해 확보된 데이터를 포함한 탈취 데이터와 접근 권한을 유통·판매하는 주요 플랫폼으로 지속 활용되고 있다"며 "법 집행 기관이 다크웹 플랫폼과 데이터 유출 사이트를 지속적으로 차단하고 있음에도 유사한 플랫폼은 계속해서 등장할 가능성이 있다"고 강조했다. 지난해 다크웹 데이터 유출 사이트 기준으로 가장 활발한 활동을 기록한 랜섬웨어 조직은 '킬린(Qilin, 10.98%)'으로 조사됐다. 이어 '클롭(Cl0p, 10.16%)', '아키라(Akira, 9.87%)' 등 그룹이 전체 공격 비중에서 상위권을 차지했다. 보고서에 따르면 지난해 일부 주요 랜섬웨어 그룹이 활동을 중단했지만, 새로운 공격 그룹이 빠르게 등장하고 있는 추세다. 올해에는 '젠틀맨(Gentlemen)' 그룹이 빠른 성장과 체계적인 운영, 데이터 중심 협박 전략을 바탕으로 주목되는 신규 위협 행위자로 부상했다. 카스퍼스키는 기존 주요 랜섬웨어 조직과 연관된 공격자들이 포함됐을 가능성도 있다고 분석했다. 이 외에도 보고서에 따르면 지난해 랜섬웨어 공격자들의 주요 트렌드 중 하나는 엔드포인트 탐지 및 대응(EDR) 솔루션을 무력화하는 'EDR 킬러' 도구의 확산으로 꼽혔다. 이는 악성코드 실행 이전에 EDR 솔루션을 무력화하도록 설계된 도구로, 공격 과정의 표준 구성 요소로 자리잡으며 더욱 정교하고 체계적인 침투가 가능하도록 돕는다. 한편 이효은 카스퍼스키 한국지사장은 "한국은 갈수록 고도화·산업화되는 랜섬웨어 공격에 직면하고 있으며, 공격 방식 또한 기존의 시스템 암호화 중심에서 데이터 탈취와 평판을 이용한 협박 형태로 변화하고 있다"며 "이로 인해 금융과 헬스케어 등 주요 산업 전반에 걸쳐 위험이 크게 확대되고 있다. 또한 공격자들은 정상적인 도구와 원격 접근 경로를 활용해 탐지를 회피하고 있어, 방어의 난이도 역시 점점 높아지고 있다"고 진단했다. 이 지사장은 이어 "이제 기업은 단편적인 보안 전략에서 벗어나 엔드포인트, 백업, 위협 인텔리전스를 통합한 다계층 방어 체계를 구축하고, 임직원의 보안 인식을 지속적으로 강화할 필요가 있다"고 강조했다.

2026.06.04 12:03김기찬 기자

카스퍼스키 "해킹, 외부 노출 애플리케이션 공격 43.7% 최다"

사이버 공격 추세가 다양한 공격 기법이 존재함에도 불구하고 실제로는 몇 가지 핵심 경로에 집중되고 있다는 분석이 나왔다. 협력사나 IT 통합 업체를 통해 침투하는 경우가 많은 만큼 피해 확산을 막기 위해 공급망 보안을 강화해야 한다는 진단이 나온다. 글로벌 사이버 보안 기업 카스퍼스키(한국지사장 이효은) 이같은 내용을 골자로 한 '사이버 세계 분석' 보고서를 1일 발표했다. 이 보고서는 지난해 발생한 글로벌 사이버 보안 사고 데이터를 심충 분석한 보고서다. 보고서에 따르면 지난해 주요 초기 공격 경로는 2024년과 유사한 양상을 보였다. 외부에 노출된 애플리케이션을 통한 공격이 43.7%로 가장 큰 비중을 차지했다. 이어 정상 유효 계정을 악용한 침투가 25.4%, 협력사나 파트너를 통한 신뢰 관계 기반 공격이 15.5%를 차지한 것으로 나타났다. 해당 3가지 공격 경로는 2024년에도 '톱3' 공격 경로로 꼽혔던 만큼, 카스퍼스키는 몇 가지 핵심 경로에 공격이 집중되고 있다고 분석했다. 단 이같은 공격 벡터들은 단일 경로가 아닌 연쇄적인 공격 체인 내에서 상호 연결되는 경우가 많았다. 예를 들어 신뢰 관계를 통해 침투한 공격자들은 외부 노출 애플리케이션 취약점 공격을 통해 침투하는 등의 형식이다. 최근 공격 사례를 보면 공격자가 서비스 제공 업체나 IT 통합 업체를 먼저 공격한 뒤, 이를 통해 고객사에 접근하는 방식이 증가하고 있다. 특히 다수의 중소 서비스 제공업체는 전담 사이버 보안 역량과 자원이 부족하기 때문에 적절한 대응에 어려움을 겪고 있다. 그러나 이들이 회계 소프트웨어나 웹사이트를 운영하는 과정에서 침해가 발생할 경우, 원격 접근을 악용해 고객사의 시스템까지 확산될 수 있다. 콘스탄틴 사프로노프 카스퍼스키 글로벌 긴금대응팀 책임자는 "공격자들이 점점 더 정교한 다단계 공격을 수행하는 상황에서, 단순 사후 대응 방식으로는 효과적인 방어가 어렵다"며 "실시가 ㄴ위협 모니터링과 지속적 탐지를 운영 전반에 통합한 선제적 보안 체계가 필요하다"고 강조했다. 이효은 카스퍼스키 한국지사장은 "최근 국내 사이버 위협 환경은 점점 더 복잡해지고 있으며, 협력사 취약점과 외부 연계 구조에서 발생하는 위험이 증가하고 있다"면서 "많은 기업들이 기본적인 시스템 방어에 집중하는 반면, 제3자 협력업체와 관계에서 발생하는 잠재적 리스크를 간과하는 경우가 많다. 국내 기업들은 수동적 대응에서 벗어나 전주기에서 선제적으로 대응하는 보안 체계로 전환해야 한다"고 말했다.

2026.06.01 10:07김기찬 기자

"전세계 국방AI 통제 없이 도입…인류에 위협"

"전 세계적으로 국방 분야에서 AI는 통제 없이 도입되고 있습니다. 자율 무기 체계는 통제 체계가 부재해 인류에 위협이 되고 있습니다. 한국은 이제야 RMF(위험관리프레임워크)를 도입하고 있는 만큼 통제 체계를 먼저 만들고, 기술을 마련하기에 너무 늦습니다. 기술과 통제 체계 마련이 함께 가야 합니다." 안상현 육군 수도방위사령부 중령은 지난 29일 한국정보보호학회가 개최한 '2026 KIISC 위험관리 및 보안관리 체계 실무 워크숍' 오전 세션 발표에서 이같이 강조했다. 안 중령은 이날 한국형 RMF(K-RMF)와 Ai RMF가 결합한 '신뢰성 거버넌스 파이프라인'에 대해 제시했다. 그는 "자율 무기체계는 통제체계가 부재해 인류에 위협이 되고 있다"며 "심지어 미군조차도 해답을 찾기 못하고 있다. 미군 150만 명 정도가 AX(AI 전환)을 주도하고 있다고 미군 측이 화려하게 발표했지만, 실상 이들이 사용하고 있는 AI의 비율을 보면 대부분 챗봇 혹은 행정·사무용 AI인 것으로 나타났다"고 AI 통제 체계의 전 세계적 부재에 대해 진단했다. 아울러 안 중령은 "한국 역시 N2SF(국가 망보안 체계), 국방 AI법 발의 등 국방 부문 AI 혁신을 빠르게 추진하고 있다. 이달 초에는 시행령 연구용역까지 발주했다"면서도 "그러나 검증은 아직이다. 핵심 데이터 편향, 오염 검증, 배포 승인 기준 정립 등 거쳐야 할 단계가 많다"고 지적했다. 그는 "이에 'AI 위험 관리 거버넌스 파이프라인 모델을 제시한다"며 "기존 RMF 5단계를 유지하면서도 AI 특성을 반영해 통합 관리할 수 있는 체계이며, AI 위원회의 설치로 위험 등급 설정 및 운영 가능성 판단을 강화했다"고 제시했다. K-RMF 5단계는 분류, 선정, 구현, 평가·운용승인(ATO), 모니터링 등 단계에 맞춰 도입 절차를 밟고 있다. 이 중 안 중령이 제시한 AI RMF 거버넌스는 K-RMF 모든 단계 상위에 ▲AI 위험 수용 여부 결정 ▲위험등급 설정 ▲기관별 역할 구분 ▲감사 체계 등 기능을 갖춘 채 K-RMF 단계별로 AI 리스크를 추적하고, 위험 등급별로 주기적인 관리하는 절차를 더해야 한다는 것이 안 중령 발표의 핵심이다. 안 중령은 "3만2000여개의 표적을 타격해야 한다고 AI가 판단했을 때 3초 만에 인간은 AI의 판단을 승인할 수 있는가?"라고 반문하며 "신뢰할 수 없는 AI는 무기가 아니다. 신뢰성이 곧 전투력"이라고 국방 부문 AI 활용에 있어 신뢰성 확보가 중요하다고 강조했다. "위험 닥쳤을 때 경영진이 못 알아 들으면 무용지물…소통 간극 좁혀야" 이날 워크숍 현장에서는 유재원 아주대 교수가 경영 및 관리 계층의 K-RMF 위험평가 방안도 발표했다. 유 교수는 발표에 앞서 "'대표님, 개인정보가 유출됐습니다. CVSS가 몇점이고, 몇번 포트가 열려 있어서 외부 패킷이 들어오고 있는 상황이여서 이렇게 조치했습니다.'라고 한다면 당신의 경영진은 이 말을 알아듣고 적절한 의사결정을 할 수 있는가?"라고 물으며 "C레벨 경영진이나, 지휘관들은 실무진이 보고하는 이 내용을 무엇인지 알아 들을 수 없다. 기껏해야 '그래. 정보보호팀 고생했어. 너희만 믿고 있으면 되지?'하는 답변만 돌아올 것"고 말했다. 이같은 조직 내 치명적인 소통의 단절은 조직 전체가 수용할 수 있는 비즈니스 위험의 한계치를 인지하지 못하게 만든다. 유 교수는 "위험 파급력의 정량화 실패로 보안 예산 및 자원 낭비를 초래하고, 조직 내에서 위험에 대한 사고의 차이가 발생한다"고 밝혔다. 이에 유 교수는 "실제 위험이 활동하고 있는 상황에서는 기술적인 액션이 들어가더라도 상위 관리자에게 보고할 때에는 경영진이 알아들을 수 있는 용어로 변경하는 작업이 병행돼야 한다"며 "미국 국립표준연구소(NIST)는 평가 준비, 수행, 결과 소통, 유지 및 갱신 이라는 4단계 절차를 두고 있다"고 밝혔다. 그는 우리나라 역시 ▲자산별 위협 시나리오 문서화 및 표준화 필요 ▲자연재해 등 비적대적 위협도 고려한 위협 시나리오 대비 ▲경영진 설득을 위한 리스크 평가 접근법 수용 ▲경영진과 기술자용 위험 평가 도구 구분 등 방안을 제시했다.

2026.05.31 08:07김기찬 기자

정부, '미토스'발 사이버보안 대책 발표...취약점 관리센터 설치

과기정통부가 '미토스' 등 고성능 AI를 악용한 민관 해킹에 대응하기 위한 여러 대책을 내놨다. 배경훈 부총리가 참석한 가운데 29일 열린 '제 9회 과학기술관계장관회의'에서 'AI 기반 사이버위협에 대응하기 위한 민간 정보보호 추진계획'이라는 이름으로 발표했다. 총 7가지 항목으로 이뤄졌다. 이 대책에 따라 과기정통부 내에 민간 분야를 총괄하는 상황반을 만든다. 또 한국인터넷진흥원(KISA)내에 취약점 관리센터를 설치, 취약점과 패치 관리를 일원화한다. AI공격이 빨라짐에 따라 패치 시간 단축이 화두로 부상했기 때문이다. 특히, KISA 취약점 정보포털(KNVD)을 중심으로 기업 정보보호최고책임자(CISO, 약 2.8만개사), 민간 협력채널(C-TAS, ISAC), 부처별 상황반·관·군 전체에 신속 공유 및 조치 권고하는 긴급 대응체계도 구성한다. 중소기업용 보안투자 가이드 및 조치실행을 추천해주는 웹 도구도 배포한다. AI 보안위협에 빠르게 대응하기 위해 전 세계 도메인(약 3.5억건/일)을 상시 모니터링하고, 오는 2027년부터 국내 정보보호 체계를 독자 AI기술 기반으로 전환한다. 아래는 이들 대책의 세부 내용이다. 과기정통부는 이번 대책에 대해 "고성능 AI를 통한 취약점 대량 발굴 일상화가 예상되는 가운데, 실제 보안조직에는 상당한 부담도 우려된다. 특히, 발굴된 취약점이 사이버 공격에도 활용될 가능성이 있어 '개인·기업·기관' 모두가 AI 위협 영향권에 있다는 것이 전문가들의 지적"이라면서 "민간분야에서 AI 보안 위협에 대비하기 위한 긴급조치와, 우리 사회 전반의 정보보호 체계를 AI 기반으로 전환하기 위한 중장기 방향성을 제시하기로 했다"고 설명했다. ■ AI 취약점 공개에 대응하기 위한 민관합동 대응체계 마련 정부는 청와대 국가안보실을 중심으로 AI 취약점 공개 및 패치, 위협상황 등을 신속 공유·전파하고, 침해사고(정황) 발생시 합동대응 가능한 긴급체계를 구축하는 한편, 과기정통부 내에는 총괄상황반을, 민간 분야는 소관부처별 상황반을 가동한다. ■ 취약점 관리센터 중심 취약점·패치 관리 일원화 및 긴급대응 준비 한국인터넷진흥원(KISA) 내 취약점 관리센터를 설치해 취약점과 패치 관리를 일원화하고, 관계부처 및 기업 기술지원을 추진한다. 특히, KISA 취약점 정보포털(KNVD)을 중심으로 대내외 공개 및 신고, 유관기관 공유 등을 통해 취약점과 패치를 광범위하게 수집 및 분석한다. 아울러 기업 정보보호최고책임자(CISO, 약 2.8만개사), 민간 협력채널(C-TAS, ISAC), 부처별 상황반·관·군 전체에 신속 공유 및 조치 권고하는 긴급 대응체계도 구성한다. 또 과기정통부가 국제협력을 통해 확보한 최신·고성능 AI 모델을 위와 같은 취약점·패치 업무 및 기업지원 전반에 시범 적용도 추진한다. -업무적용 사례: 오픈소스 취약점 수집/검증 → 자동분석 및 분류 → 패치 생성 및 검증 -기업지원 사례: 개인정보(DB)가 포함되지 않은 SW(소스코드) 등 대상 → 수요기업 동의 기반 취약점 발굴 → 조치 방법에 대해서도 AI를 활용해 결과 도출 후 안내 → 기업별 조치 ■ 주요기업은 보안대비 태세 강화, 중소기업은 보안 기본기 확립 만전 AI 보안위협 관련 피해 파급력이 큰 주요기업에 대해서는 보안대비 태세 강화를 위해 각 소관부처의 주관 하에 자산관리 및 취약점 점검, 패치 대응 등을 자체 추진하게 하고, 정부는 분야별 이행점검을 추진한다. 대상은 약 1200개사(중복포함)다. 피해 파급력이 높은 정보통신기반시설 및 ISMS 의무기업을 비롯한 금융, 의료, 에너지 등 분야별 대형기업 및 상급종합병원과 주요 사립대가 해당한다. 중소기업은 보안 관리 출발점인 자산 관리체계 확립을 위해 스스로 IT자산식별과 현 보안수준을 진단하고, 이에 기반한 보안투자 가이드 및 조치실행을 추천해주는 웹 도구를 배포하는 한편, AI가 악용하기 쉬운 오픈소스 취약점을 선제 식별‧조치할 수 있게 SW구성명세서(S봄) 생성·분석 기술지원도 추진한다. 아울러 공격 표면점검 및 전문가 상담을 제공해 혹시 모를 사이버공격 범위 축소에 만전을 기하고, 과기정통부가 접근권을 확보한 고성능 AI 모델을 활용해 중소기업 제품(SW)의 취약점 점검 등 인프라를 제공해 AI 위협에도 쉽게 흔들리지 않는 디지털 산업환경 조성을 유도한다. ■ AI 기반 사이버 위협 선제 대응 체계 확립 AI 보안위협에 빠르게 대응하기 위해 전 세계 도메인(약 3.5억건/일)을 상시 모니터링하는 한편 AI 기반 악성행위(공격준비)와 도메인을 생성 즉시 탐지하고 대응한다. 또 AI 서비스 관련 침해사고(정황‧의심) 발생시, '침해사고조사심의위원회'를 즉각 가동해 신속한 침해사고 조사 및 피해확산 차단에 나선다. ■ 국제협력을 통한 글로벌 수준의 AI 보안생태계 구축 오픈 AI의 정부‧기관용 신뢰기반 접근프로그램(GTAC) 확보를 시작으로, 글로벌 빅테크와 AI 보안 프로젝트 참여 및 정보획득을 위한 협력을 지속하는 한편 우방국 사이버보안 기관과 AI 기반 위협대응 및 정보공유 등 협력 강화도 추진한다. ■ 대국민 등 홍보 및 대응요령 전파 취약점 발견부터 패치까지 전 단계에 걸친 주체별(제조사, 기업‧기관‧일반인) 대응요령을 마련해 전파하고, 보안투자 확대를 위한 홍보도 지속 추진한다. 보안투자 확대를 위해 주요 산업군 CEO 등 대상 정부 행동요령 기반 릴레이 간담회도 검토한다. ■ AI 보안위협은 AI 보안역량 강화로 대응 향후 고성능 AI의 보안 활용 일상화, 공격무기화에 대비해 2027년부터는 국내 정보보호 체계를 독자 AI기술 기반으로 전환 하고, AI 보안주권을 확립하기 위한 다양한 프로젝트를 기획해 실행할 예정이다. 배경훈 부총리는 “최고 수준 해커와 견줄 정도로 사이버보안 분야의 AI 발전 속도가 빠른 상황으로, 우리나라도 AI 시대에 걸맞은 보안 체계와 글로벌 협력을 갖추지 못한다면 AI 3대 강국 도약도 흔들릴 수밖에 없다”면서 “이번 대책을 통해 AI발 대규모 취약점 공개에 대응하기 위한 긴급체계를 마련하고, 우리의 기술과 모델을 기반으로 한 AI 보안주권 확립도 속도감 있게 추진해 나가겠다” 라고 밝혔다.

2026.05.29 12:00방은주 기자

포티넷 "해킹 시도, 평균 5.4일서 즉시나 24시간내로 단축"

"지난해 '단발성' 캠페인 위주로 공격이 이뤄졌다면, 올해는 공격이 산업화됐다고 볼 수 있습니다. 공격 효율, 시도, 피해 규모 모두 커졌습니다. 취약점 공격(익스플로잇)에 소요되는 시간도 하루 안쪽으로 들어왔습니다." 김영표 포티넷코리아 정보보호최고책임자(CISO, 이사)는 28일 오전 9시30분 서울 삼성동 소재 포티넷코리아 본사에서 보안 담당 기자들을 상대로 '2026 포티넷 보안 스터디'를 진행하며 이같이 밝혔다. 그는 이날 '2026 포티넷 글로벌 위협 동향 보고서'를 기반으로 최근 공격자들의 동향과 공격 기법의 변화에 대해 설명했다. 발표에 따르면 올해 공격자들의 평균 익스플로잇 시도는 1219억9000만 건으로 전년 대비 25% 증가한 것으로 나타났다. 데이터를 암호화하고 이를 풀어주는 대가로 금전을 요구하는 '랜섬웨어(Ransomware)' 공격으로 피해를 입은 기업도 같은 기간 전 세계 약 1600개 기업에서 7831개 기업으로 389%나 폭증했다. 평균 5.4일 소요되던 익스플로인 소요 시간도 24시간 이내~즉시 이뤄지는 수준으로 빨라졌다. 김 이사가 올해 공격 동향이 산업화됐다고 강조하는 이유다. 공격자들의 인공지능(AI) 악용한 공격 자동화, 공격 세력의 분업·전문화로 올해 공격은 급격히 고도화됐다는 것이 그의 설명이다. 김 이사는 "사이버 공격은 점점 산업화되고 분업화된 생태계로 진화되고 있다"면서 "게다가 기존 공격 행태와 달리 자동화된 에이전트가 지속적이고 체계적으로 공격 작업을 수행하고 있다"고 강조했다. 그는 이어 "블록체인 기술 발달로 암호화폐를 통해 자산을 현금화하려는 시도가 이어진다. 불법 해킹 포럼 등 다크넷 마켓에서는 비트코인, 이더리움 등 가상자산 주소를 이용해 탈취한 데이터나 인포스틸러, 익스플로잇 도구, 취약점, 관리자 권한 등을 거래한다"며 "랜섬웨어 감염 시에도 특정 가상자산 주소로 금액을 입금하면 복호화 키를 제공하는 방식이 사용되고 있다. 암호화폐의 활성화가 사이버 범죄의 산업화와 연관돼 있다는 뜻"이라고 설명했다. 아울러 "공격자들은 전문 분야별로 오랜 시간 데이터 수집과 정제를 담당하는 조직, 실제 공격을 수행하는 조직, 협상하는 조직 등 '점조직' 형태로 분업화됐다"며 "랜섬웨어, 멀웨어(악성코드) 등 서비스가 다른 공격 요소와 결합돼 단순 서비스 주기 이상의 산업화된 생태계가 현성됐다"고 말했다. 김 이사는 "RDP(원격 데스크톱 프로토콜) 등 원격 액세스 권한 탈취, LotL(정상 행위로 위장한 공격) 등 기업들의 불안을 키우는 공격도 여전히 계속되고 있다"면서 "사이버 보안 대응을 위해 다른 국가와 협력하는 것은 물론 포티넷과 같은 글로벌 벤더사와 공조가 필수적"이라고 강조했다. 이 외에도 김 이사는 한국인터넷진흥원(KISA), 국가정보원 등 국내 정보기관에서 발표한 보고서 등을 인용하며, 지속적 위협 노출 관리(CTEM), 제로트러스트 보안 체계 구축 등의 필요성과 더불어 ▲크리덴셜 스터핑(탈취한 계정정보를 무차별적으로 대입해 시스템에 접근하는 공격) 대응 ▲LotL 대응 ▲취약점 체이닝 ▲프롬프트 인젝션(명령어 가로채기) 등 공격에 대한 주의가 필요하다고 부연했다. 다음은 보안 스터디 현장에서 진행된 질의응답. Q1. AI 에이전트가 다른 AI 에이전트를 공격해 프롬프트 인젝션 공격을 수행하도록 하는 등의 사례가 발견된 적 있는지? - 실제 이같은 공격 사례가 발견된 적 있다. 하지만 아직 유의미한 성공 사례라고 보기는 어렵다. Q2. 포티넷도 앤트로픽의 범용 AI 모델 '미토스(Mythos)'가 부분적으로 공개된 '글래스윙 프로젝트'에 참가하고 있는데, 이와 관련한 보고서를 발간할 계획이 있는지? - 미토스에 이어 여러 AI 모델이 출시될 것이기 때문에 관련 대응은 전 지구적인 문제로 포티넷 역시 내부적으로 고민하고 있다. 다만 보고서를 발간할 계획은 없다. 하지만 향후 발견되는 취약점들을 포티가드 랩스의 AI 인텔리전스를 활용해서 통제 가능한 영역으로 유지하는 게 중요하지 않을까 생각한다. 타사에서 발표된 보고서에서도 미토스가 발견한 취약점들이 원론적이고, 현업에서 위기감을 갖고 대응할 만한 것들이 있는지는 아직 의문이다. Q3. AI 에이전트 권한 범위 수준의 적합성은 어느 정도로 보고 있는지? - 엔터프라이즈급 회사들은 AI 에이전트의 권한 범위를 적극적으로 제한한다기 보다는 최대한 가시성을 확보해 두고, 권한 밖 행위가 감지됐을 경우에 대응하는 데 초점이 맞춰져 있다. AI 에이전트에 대한 보안의 방향성은 아직까지는 가시성 확보에 중점을 두고 있는 것으로 보인다. 개인 계정으로 AI 모델에 접속하는 행위는 기존 보안 솔루션에서도 차단이 가능한 수준이기 때문에 모니터링에 초점을 맞추고 있는 것으로 판단된다. Q4. 다크넷 마켓에서 크리덴셜, 탈취 데이터, 익스플로잇 툴 등을 판매하는 브로커들 역시 구매자가 믿을 만한 위협 행위자인지 검증을 한다. 그렇다면 신흥 랜섬웨어 조직이나 위협 행위자들은 사이버 범죄 시장에서 검증되지 않았을 텐데, 어떻게 공격 도구들을 손에 얻는지? - 신흥 랜섬웨어 조직이나 위협 행위자들은 기존에 사용하던 오리지널 소스를 응용한 것이거나 재배포 버전인 경우들이 많다. 신흥 위협 행위자들을 검증하는 방법들은 여러 가지가 있겠지만, 일반적으로 샘플 데이터시트를 공개하면서 이해 관계자간 신뢰를 어느 정도 보여준다. 공격자들 역시 전문가들이기 때문에 데이터 시트를 보면 알려지지 않은 툴인지를 단번에 파악한다.

2026.05.28 21:54김기찬 기자

CDPR, '위쳐3' 출시 12년 만에 새 확장팩 예고

CD 프로젝트 레드(CDPR)가 '더 위쳐3: 와일드헌트(이하 위쳐3)' 신규 확장팩 '과거의 노래(Songs of the Past)'를 발표했다고 게임스팟이 27일(현지시간) 보도했다. 이번 확장팩은 본편 출시 후 12년, 두 번째 확장팩인 '블러드 앤 와인' 이후 11년 만에 공개되는 신규 콘텐츠다. 보도에 따르면 신규 확장팩은 위쳐3 베테랑 개발자들이 소속된 스튜디오 풀스 띠어리와 공동 개발 중이다. 오는 2027년 PC와 플레이스테이션 5(PS5), 엑스박스 시리즈 X·S 플랫폼으로 출시될 예정이며, 리비아의 게롤트가 다시 한번 주인공으로 등장한다. 세부 정보는 올해 하반기 추가로 공개된다. 확장팩의 배경을 두고 연초에는 동방의 제리카니아 지역이 될 것이라는 루머가 제기됐다. 하지만 최근에는 기존 에셋을 재사용해 테메리아와 르다니아 지역을 배경으로 할 것이라는 주장에 무게가 실리고 있다고 외신은 전했다. CDPR은 원활한 성능과 호환성 확보를 위해 위쳐3의 PC 시스템 요구 사항도 업데이트했다. 이에 따라 기존 윈도우 10 환경에서 게임을 즐기던 이용자들은 향후 게임을 플레이하기 위해 64비트 윈도우 11로 운영체제를 업그레이드해야 한다. 아울러 CDPR은 SNS를 통해 이번 주 추가 발표를 암시했다. 스튜디오 측은 "원래 내일 레드스트림에서 대대적인 발표를 진행할 계획이었으나, 레드 런처에서 예상치 못한 것을 발견했다"고 밝혔다. 해당 게시글에는 위쳐 프랜차이즈를 상징하는 늑대와 칼 이모티콘이 포함됐다. 한편 CDPR은 현재 위쳐1 리메이크와 위쳐4를 개발 중이다. 이와 함께 사이버펑크 2077 후속작과 새로운 '사이버펑크: 엣지러너' 애니메이션 시리즈 작업도 병행하고 있다고 외신은 설명했다.

2026.05.28 09:21정진성 기자

[현장] 오픈AI, 한국에 최신 사이버 AI 개방…"소수 독점 안 돼"

오픈AI가 이른바 '미토스 충격'을 일으킨 앤트로픽에 견주는 자체 인공지능(AI) 모델 'GPT-5.5 사이버'를 앞세워 한국과 전방위 보안 협력에 나선다. 앤트로픽이 '프로젝트 글래스윙'을 통해 일부 기관과 기업에 제한적으로 '클로드 미토스' 접근권을 제공하는 반면, 오픈AI는 폭넓은 신뢰 기반 방어 네트워크를 확대하겠다는 전략이다. 제이슨 권 오픈AI 최고전략책임자(CSO)는 27일 서울 서초구 JW메리어트호텔에서 열린 기자간담회에서 한국 정부 및 공공기관, 기업의 자사 사이버 분야 신뢰기반 접근 프로그램(TAC, Trusted Access for Cyber) 참여를 공식화하며 "최신 사이버 AI 역량은 소수 조직만 독점해서는 안 된다"고 강조했다. 권 CSO는 "AI 발전 속도가 매우 빠른 만큼 현재의 고급 사이버 역량은 1년 후 훨씬 더 널리 퍼질 가능성이 있다"며 "신뢰할 수 있는 방어 주체들이 악성 행위자보다 먼저 취약점을 찾고 패치할 수 있도록 하는 것이 중요하다"고 말했다. 이어 "우리 목표는 고급 사이버 역량을 소수 조직 손에만 쥐여주는 것이 아니라, 사회 핵심 시스템을 보호하는 더 많은 방어 주체에게 제공하는 것"이라고 덧붙였다. 미토스가 쏘아 올린 AI 보안 경쟁…오픈AI, TAC로 판 키운다 최근 업계에서는 사이버 보안 특화 AI 모델 개발 경쟁이 격화하고 있다. 앤트로픽이 지난 4월 공개한 범용 AI 모델 클로드 미토스가 사람보다 빠르게 보안 취약점을 찾아내고 공격 도구까지 직접 만든다고 알려지면서 고성능 AI발 보안 위협과 대응 전략에 대한 관심이 높아졌기 때문이다. 오픈AI 역시 'GPT‑5.4 사이버'를 선보인 데 이어 이달 초 GPT-5.5-사이버를 공개하고 이에 대한 접근권을 선별적으로 부여하는 TAC를 본격 가동했다. 오픈AI는 이날 자사 사이버 보안 이니셔티브 '데이브레이크(Daybreak)' 아래 한국 전용 실행 계획인 '한국 사이버 액션 플랜'을 공개했다. 핵심 실행 수단은 TAC다. TAC는 크게 정부·공공기관 전용 GTAC와 민간 기업 대상 TAC로 구분되는 데 참여를 위해서는 자격 증명 제출과 신원 인증 절차 등을 거쳐야 한다. 특히 최상위 접근 권한은 사이버 방어를 핵심 임무로 수행하는 보안 기업·연구기관 등과의 연계 여부가 주요 기준이 된다. 제이슨 권 CSO는 "TAC 접근 자격이 없으면 우리 모델 자체에 접근할 수 없다"고 설명했다. TAC 참여 주체는 취약점 탐지와 패치, 위험 분석 등에 GPT-5.5-사이버를 활용하게 된다. 오픈AI는 사이버 공격 이후 대응이 아니라 소프트웨어 개발 초기 단계부터 AI로 취약점을 찾아 보안을 내재화하는 방향을 지향하고 있다. 기업용 프로그램은 약정 기반의 유상 형태로 운영되며 세부 비용은 개별 협의를 거쳐 결정된다. 오픈AI는 데이브레이크가 특정 모델 하나에 묶인 프로그램이 아니라는 점도 강조했다. 권 CSO는 "GPT-5.5 사이버만을 위한 프로그램이 아니라 향후 출시될 최신 프런티어 모델들도 계속 포함될 것"이라고 설명했다. 글래스윙 참여 미지수였던 한국…오픈AI와 AI 보안 교두보 마련 과학기술정보통신부는 앤트로픽이 운영하는 프로젝트 글래스윙 참여를 타진해 왔으나 높은 접근 통제 수준과 보안 정책 기조 등으로 국가 단위 참여 문턱은 높은 상태였다. 실제 프로젝트 글래스윙에는 엔비디아·구글·마이크로소프트(MS)·아마존웹서비스(AWS)·애플·브로드컴·시스코·크라우드스트라이크·JP모건 등 글로벌 빅테크와 금융사를 포함한 50여 곳이 참여 중이다. 비 미국권 참여 기관으로는 영국 인공지능안전연구소(AISI)가 유일하다. 이 가운데 과기정통부가 오픈AI GTAC에 참여하게 되면서 글로벌 AI 보안 협력의 새 교두보를 마련하게 됐다. 한국의 GTAC 참여는 미국·캐나다에 이어 세 번째로, 아시아에서는 일본과 함께 첫 사례다. 과기정통부는 이번 GTAC 참여를 시작으로 오픈AI 측과 AI 모델의 사이버보안 분야 활용에 대해 논의를 지속할 방침이다. AI 성능 향상과 활용 범위 확대에 따른 다양한 AI 위험에 대응하기 위한 AI 안전성 평가, 공동 연구 등 실질적 협력도 추진한다. 과기정통부는 이를 위해 오픈AI에 한국전자통신연구원(ETRI) 부설 조직 AISI와의 협력 관계 구축을 요청했다. 권 CSO는 "미국·영국 AISI와 협력해 온 경험을 바탕으로 한국이 관련 역량을 더 빠르고 효율적으로 갖출 수 있도록 건설적인 파트너가 되겠다"고 말했다. 류제명 과기정통부 제2차관은 "이번 오픈AI와의 협력 성과로 한국이 AI 보안위협을 사전에 대비할 수 있는 토대가 마련됐다"며 "앞으로도 글로벌 AI 기업과 적극적인 협력과 실무 논의를 통해 국내 AI 보안 역량을 제고하겠다"고 강조했다.

2026.05.27 14:59이나연 기자

오픈AI 최신 보안 모델, 한국 정부·공공기관·기업도 쓴다

오픈AI가 한국에 최신 고성능 인공지능(AI) 사이버 모델인 'GPT-5.5 사이버' 접근 권한을 부여한다. 사이버 분야 신뢰기반 접근 프로그램(TAC)에 한국 정부 및 공공기관, 기업 참여를 공식 허용하면서다. 정부·기관용 TAC인 GTAC 경우, 한국은 미국과 캐나다에 이어 세 번째 참여 국가다. 아시아에서는 일본과 함께 첫 번째 사례다. 제이슨 권 오픈AI 최고전략책임자(CSO)는 27일 서울 서초구 JW 메리어트 호텔에서 열린 기자간담회에서 "한국 사이버 액션 플랜을 통해 정부, 공공기관, 기업과 긴밀히 협력하며 사이버 보안 분야에서 한국의 역량 강화를 위해 협력하겠다"고 밝혔다. 오픈AI 한국 사이버 액션 플랜은 한국 정부 및 공공기관, 국내 기업들이 오픈AI 사이버 보안 이니셔티브인 '데이브레이크(Daybreak)' 아래 제공되는 첨단 AI 기반 사이버 방어 역량에 폭넓게 접근할 수 있도록 지원하는 실행계획이다. 구체적으로 ▲최신 사이버 AI 역량에 대한 브리핑 및 시연 제공 ▲TAC를 통한 한국 정부 및 관련 공공기관의 첨단 사이버 모델 접근 확대 ▲국가 핵심 산업을 담당하는 국내 주요 기업으로의 TAC 프로그램 확대 등을 포함한다. 제이슨 권 CSO는 지난 26일 류제명 과학기술정보통신부 제2차관 등과 간담회를 열어 이 같은 사이버 보안 분야 협력 의제에 대해 논의했다. 앞서 지난 18일에는 사샤 베이커 오픈AI 국가보안정책 총괄이 한국을 찾아 과기정통부, 외교부, 행정안전부, 금융위원회, 국가인공지능전략위원회 등 정부 부처 및 한국인터넷진흥원(KISA) 등 주요 공공기관들을 대상으로 최신 사이버 특화 모델에 대한 시연을 진행하기도 했다. 오픈AI는 이러한 방식의 사이버 보안 분야에 대한 협력을 한국에서 첨단 AI가 실제 사회와 산업의 문제 해결에 활용되는 흐름을 보여주는 중요한 사례 중 하나로 설명했다. 검증된 방어 주체와 기관, 관련 당국이 첨단 사이버 역량을 갖춘 AI 모델에 신뢰 기반으로 접근할 수 있도록 함으로써 국가와 기관 차원의 회복력 강화를 뒷받침한다는 것이다. 오픈AI는 사이버 보안 분야뿐 아니라 공공 인프라, 정책금융, 기업 혁신 등 다양한 영역에서 AI 기술이 사회문제 해결과 산업 혁신을 뒷받침하기 위해 국내 기관과 협력을 넓힐 방침이다. 전날 오픈AI는 한국수자원공사와 '글로벌 기후변화 및 재난 대응 협력을 위한 업무협약'을 체결했다. 양측은 향후 물관리 분야에서의 AI 활용 협력을 통해 기후변화로 심화되는 세계 물 재난에 대응할 지능형 물 재난 대응체계를 구축한다. 기술보증기금과도 같은 날 'AI 생태계 활성화를 위한 상호 협력 업무협약'을 맺었다. 오픈AI는 AI 기반 기술평가 시스템 구축을 포함해 국내 AI 스타트업의 성장과 혁신을 지원하는 등 공공 부문 AI 활용 기반을 확대하기로 했다. 권 CSO는 "최신 사이버 AI 역량은 소수에게만 머물러서는 안 된다"며 한국의 주요 방어 주체들이 이를 활용해 공동의 안보와 공공 안전을 강화할 수 있어야 한다"고 강조했다.

2026.05.27 11:30이나연 기자

SKT "403명 고객 보이스피싱 203억원 피해 막았다"

SK텔레콤이 악성 앱 탐지로 가입자 403명의 금전 피해를 막았다. 피해 예상 금액은 약 203억 원 규모에 이른다. 26일 SK텔레콤 뉴스룸에 따르면 최근 두달 간 경찰과 공조를 통해 공유받은 악성 앱 설치파일(APK) 3500여개 가운데 약 1600개를 정밀 분석해 공격자 제어(C2) 서버 390를 식별했다. 식별된 C2 서버 정보는 경찰에 제공됐고 추가 피해를 차단하게 됐다는 게 회사 측 설명이다. 경찰은 보이시피싱 등의 피해 신고 과정에서 확보한 악성 앱 샘플을 통신 3사와 공유하고 있다. SK텔레콤 통합보안센터 사회공학위협대응팀이 이를 분석해 이용자 단말을 제어하거나 정토를 탈취하는 C2 서버 주소를 추적한다. SK텔레콤은 “한 명의 피해 신고가 수백 명의 잠재 피해를 막는 출발점이 된 셈”이라고 설명했다. 악성 앱은 분석을 방해하기 위한 난독화, 실행 환경 탐지, 통신 은닉 등 기법이 정교해지고 있다. 사람이 일일이 분석하기 쉽지 않다. 이에 따라 SK텔레콤은 AI 기반 자동 분석 기술을 개발하고 있다. 악성 앱 공격자 서버 주소를 AI가 탐지해 신속한 피해 예방 체계를 구축하겠다는 구상이다. 아울러 AI 기반 피싱 사이트 탐지 시스템 '언더커버봇' 활용 범위도 넓힌다. 언더커버봇은 정상 사용자처럼 위장해 메신저, 커뮤니티, 검색 결과상에 노출되는 피싱 사이트를 분석하는 SK텔레콤 통합보안센터의 자체 기술 자산이다. SK텔레콤은 언더커버봇을 통해 확보한 피싱 사이트 정보까지 경찰과의 공조 범위로 확대하는 방안을 검토하고 있다.

2026.05.26 14:23박수형 기자

"대통령부터 국민까지 사이버공간 보는 시각 바뀌어야"

"국정원 사상 첫 여성 차장 발탁." 2020년 8월 4일, 한국 주요 언론에 이와 같은 기사가 일제히 실렸다. 당시 문재인 대통령이 김선희 국정원 정보교육원장을 국정원 3차장에 깜짝 발탁한 것이다. 국정원 3차장은 사이버안보와 과학을 총괄하는 자리다. 김 차장 발탁으로 당시 국정원 사이버 및 과학정보 업무는 1급 본부장 체제에서 3차장(차관급) 전담으로 격상됐다. 현재 가천대 초빙교수와 AI 스타트업 커넥셔너리의 정책자문총괄을 맡고 있는 그는 국정원 7급 공채 출신이다. 국정원 사이버 정책처장과 감사실장 등을 지냈다. 대구 남산여고와 경북대 독어독문학과를 졸업했다. 고려대 국제관계학 석사와 건국대 안보재난관리 박사를 수료했다. 최근 김 교수는 국방혁신기술보안협회가 주관한 'AI·사이버 융합 최고위과정'에 강사로 초빙받아 "사이버 위협이 인공지능(AI) 기술과 결합하며 고도화 및 전략화하고 있다. 하지만 한국의 대응 체계는 여전히 기술 중심, 피해기업 혼내기에 머물러 있어 정책적 전환이 시급하다"며 현 대한민국의 사이버정책에 경고음을 냈다. 이에 대한 구체적인 이야기가 듣고 싶어 지난 12일 그가 정책자문총괄을 맡고 있는 서울 역삼역 인근 커넥셔너리 사무실에서 만났다. 이날 인터뷰에서 김 교수는 "현장에 나오니 너무 다르다"며 "스타트업의 고충을 조금이나마 알 것 같다"고 말했다. 특히 그는 대통령을 비롯해 오피니언 리더와 우리 국민이 사이버공간을 바라보는 관점을 바꿔야 한다고 누차 강조했다. 사이버 공간은 "매일 전쟁을 치르는 전장"으로 단순히 기술로만 해결되는 곳이 아닌 "전략적 공간으로 봐야 한다"는 것이다. 사이버보안 침해 기준도 서둘러 만들어야 한다고 제안했다. 침해 기준이 있어야 외부 사이버 공격에 적절히 대응할 수 있다는 것이다. "국가가 당연히 해야 할 역할을 사이버공간에서 안 하고 있다"고 진단한 그는 "사이버 공간도 물리공간처럼 주권이 미치는 지역임을 우리 정부가 선언해야 한다"고 강조했다. 사이버공격을 받았을때 제대로 대응할 민관군 합동 대응팀 신설도 필요하다고 밝혔다. 아래는 김 교수와 일문일답 -AI 등장으로 사이버위협이 점점 진화하고 있다 "그렇다. 진화는 두 분야서 일어나고 있다. 기술과 전략이다. 기술 진화는 AI기술을 연계한 사이버 공격 심화와 고도화한 랜섬웨어 공격 심화, 지능형 IoT 기기 해킹이 대표적이다. 기존에는 단순히 정보만 탈취했다. 지금은 아니다. 전략적으로 진화했다. 기술 탈취는 물론 금전 탈취와 심리전, 군사작전 등 국제관계에서 전략적 이득 획득을 위한 수단으로 발전했다." -사이버 위협을 바라보는 시각을 바꿔야 한다고 강조하는데 "이제 기술 대응만으로는 곤란하다. 그 이상이 필요하다. 건별 대응보다 고도의 전략을 내재한 국제질서 재편 및 디지털 주권 강화 차원에서 접근하는게 필요하다. 사이버안보는 기술만의 문제가 아니다. 국가차원의 정책과 전략을 수반해 국익을 추구하고, 국민의 생명과 활동을 보호하는 입체적이며 전방위적인 개념이다." -미국 등 주요국의 사이버안보 동향은 어떤가 "미국은 AI와 우주 기반 전략기술과 안보 통합을 강조한다. 특히 미국은 사이버안보를 더 이상 보안의 하위 개념이 아니라 첨단 전략기술과 주권강화의 핵심 축 중 하나로 보고 있다. 영국 역시 사이버공간을 외교 및 동맹전략의 핵심 채널로 보고 있다. EU는 전(全)사회의 복원력 중심 거버넌스를 중시한다." -사이버강국 사례로 에스토니아를 자주 언급하는데 "에스토니아는 북유럽과 동유럽 사이 발트해 연안에 있는 작은 국가다. 사이버 공간을 굉장히 전략적으로 잘 활용한다. 러시아에서 해킹 공격을 많이 받으면서 사이버 강대국이 됐다. 북대서양조약기구(NATO) 산하 국제 사이버 안보 연구·훈련 기관인 CCDCOE(The NATO Cooperative Cyber Defence Centre of Excellence)도 에스토니아에 있다. 2007년 에스토니아가 국가 차원의 대규모 사이버 공격을 받았는데 이를 계기로 설립했다. 에스토니아는 소국이지만 사이버 공간에서는 막강한 힘과 파워를 갖고 있다." -우리나라가 에스토니아에서 본받아야 할 게 있다면 "적략적인 부분이다. 에스토니아는 사이버 공간을 전략적 안보로 보고 있다. 우리나라는 그렇지 않다. 청와대와 국정원 같은 정부기관은 물론 공공과 민간도 사이버공간을 전략적 안보로 보지 않고 있다. 사이버안보 관련 기술은 우리가 매우 우수하다." -사이버공간을 주권이 미치는 공간으로 보자는 건가 "그렇다. 사이버공간도 우리 국민이 살고 있는 곳이다. 우리 주권이 미치는 공간이라고 정부가 대내외에 선언해야 한다." -미국 등 주요국의 사이버안보 동향은 어떤가 "미국은 이미 오바마 대통령때 사이버공간에 대해 주권 선언을 했다. 사이버 공간을 침해하면, 물리적 공간 침해와 같게 보고 대응한다는 것이다. 이 기조가 바이든 행정부때 더 강화됐다. 현재 미국은 양자기술 행정명령을 준비중으로 안다. 독일도 사이버와 우주 보안에 410억 달러를 투자하겠다는 계획을 밝힌 바 있다. 일본은 작년 5월 ACD(Active Cyber Defense,능동적 사이버 방어) 법안을 의회에서 통과시켰다. ACD의 가장 큰 특징은 '선제적 대응' 개념이다. 기존의 수동적 방어는 공격이 들어오면 이를 차단하거나 피해를 복구하는 방식이다. ACD는 다르다. 공격 징후 단계부터 위협을 탐지하고, 필요하면 공격 서버를 추적해 사전에 무력화하는 개념한다. 사후 대응에서 공격 억제 및 사전 탐지로 사이버보안 패러다임을 전환한 것이다. 정부가 (침해에) 어떻게 하겠다는 선언만으로도 공격자들에게 위축감을 준다." -국가가 사이버공간에서 제 역할을 하지 않고 있다고? "국가가 당연히 해야할 역할을 사이버공간에서 안 하고 있다고 본다. 사이버 공간도 안보 공간이다. 이런 공간에 대해 국가가 그동안 한 번도 제대로된 주권 선언을 한 적이 없다." -사이버 공간 침해 기준도 만들어야 한다고 주장하는데 "예전 현직에 있을때 외국과 회의를 하면 가장 많이 받는 질문 중 하나가 이거였다. "그렇게 침해를 많이 받는데, (너희 나라는) 침해 기준이 뭐냐?"는 거였다. 국가 차원에서 어느 정도의 사이버 침해를 국가 안보에 대한 도전으로 간주할 지, 이에 대한 합의가 아직 이뤄지지 않았다. 그러니 능동적, 공세적 대응이 불가능하다. 물론 사이버침해에 대한 국제 합의도 없다. 그러니, 우리나라만의 사이버 침해 기준을 서둘러 만들자는 거다. 사이버 사고가 나면 늘 우리끼리만 난리를 치고 있다는 느낌이다. 정작 사고를 일으킨 외부 사람은 벌하지 못하면서. 아이가 밖에서 맞고 왔는데 왜 맞았냐고 혼내기만 하는 꼴이다. 경위 파악하고 때린 사람을 혼내야 한다." -사이버 침해를 조사하는 상설 기구가 필요하다고? "선진국들이 이미 고도화한 해킹 사고를 이제는 못 막는다고 선언했다. 100% 막지 못하니, 어떻게 빨리 복구할 것이냐에 더 집중하자는 것이다. 우리는 외부에서 침해한 보안 사고도 기업 탓으로 돌리고 잘잘못을 따진다. 이는 우리 기업만 죽이는 꼴이다. 침해 사고가 나면 해당기업 이 충분히 조사하고 분석할 수 있는 시간을 먼저 줘야 한다. 국가가 침해 사고에 상시 대처할 수 있는 조직인 '한국형 상설조사단(K-CIRB,Cybersecurity Incident Review Board)'이 필요하다. CIRB를 잘 운영하는 나라가 호주다. CIRB의 가장 중요한 임무는 침해 사고가 났을 때 이를 제대로 분석, 국가의 학습 능력 향상으로 이어지게 하는 거다. 현재 민관군 합동 조사팀이 있는데 이런 면은 아직 부족하다고 본다." -사이버청을 만들자는 이야기도 있다 "사이버청은 의미가 없다고 생각한다. 사이버청을 왜 만드나? 현재 사이버안보 거버넌스가 이미 있다. 사이버는 전 국민이 달라들어야 하는 굉장히 독특한 안보 공간이다. 다른 안보 영역이랑 굉장히 다르다. 국방, 외교는 군과 외교부가 대표성을 띠고 끌고가면 된다. 사이버 공간은 매일 전쟁을 치르는 전장이다. 국민 모두가 사이버 공간을 지키는 안보 수호자라고 생각을 해야 한다. 내 PC를 깨끗하게 쓰고 백신 깔라고 할 때 백신 제대로 깔고 그래야 한다. 조직이 없어 못 움직이는 게 아니다." -사이버보안에 대한 컨트롤타워가 잘 작동하고 있다고 보나 "직접 보지 않아 모르겠다. 아직도 거버넌스 얘기가 밖에서 나오는 걸 보면 제대로 작동이 안돼 그런것 아닌가. 우리나라는 대통령실과 국가안보실이 컨트롤타워 역할을 명목상 수행하고 있다. 하지만 실행 근거가 없다. 실질적 역할을 수행하기엔 한계가 있다. 집행 기능도 분산돼 있다. 사고 발생시 각 영역에서 분담 처리한다. 통합적 지위와 조정이 부재하다. 대형 사고 발생시 컨트롤타워 지휘력이 명확히 작동하지 못한다는 점이 이미 반복적으로 드러났다. 현재의 거버넌스 체계가 제 기능을 할 수 있게 기반을 구축해야 한다. 실행력 있는 입법 전략이 필요하다. -대응을 국내와 대외 투트랙으로 해야 한다고? "그렇다. 국내와 대외로 구분, 투트랙 대응을 해야 한다. 우리나라의 사이버안보 입법은 신기술과 신산업의 급격한 확산과 국가 기반 시설 위협 고조, 개인정보보호 요구 등 복합적 배경속에서 추진하고 있다. 먼저, 거버넌스 실효성 확보와 신기술 확산에 따른 국내법을 재정비해야 한다. 안보실의 컨트롤타워 기능과 각 분야별 소관 부처의 역할 및 책임 기능을 명확히해 사이버안보 거버넌스 실효성을 확보해야 한다. 또 대외적 요인이 아닌, 기술 공백 및 보안상 허점으로 인한 국내사고 발생에 대한 제재 방안을 명시해야 한다. 자동차, 의료, 방산 등 산업별 특화 보안 필요성과 신산업 규제 등 환경 변화를 반영한 기존 법 정비도 필요하다. 여기에 개인정보 대규모 유출 사건과 랜섬웨어, 딥페이크 등 신종 위협에 대한 법저 대응도 반영해야 한다. 특히 일본처럼 국가 차원의 능동적, 공세적 대응을 위한 국가사이버안보법 제정이 필요하다." -국가차원의 사고 대응 체계 및 복원력 전략이 미비하다는 지적도 있다 "그래서 K-CRB가 필요하다. 사이버 복원력은 단순히 복구가 아니다. 이를 넘어선다. 백업만의 문제가 아니다. 국가가 사고에 대한 지속적 학습을 통해 현재의 정책을 개선하고 대응을 강화하는 계기로 연결해야 한다. 장기적으로는 외부 공격 의지를 감소시켜 위협에 대한 억지 기반을 조성해야 한다. 우리나라는 복원력을 운영 정상화의 기술 개념으로만 이해한다. 사고 발생시 각 기관이 맡은 분야에서 별도로 대응, 국가차원의 학습체계로 연결하지 못하고 있다. 방어와 복구는 있지만 국가차원의 대응이라 할만한 억지력은 약한 구조다. 이에, 몇 가지 제언을 한다면 K-CIRB를 신설하고, 사이버복원력을 법제화하며, 민간 참여 제도와 및 인센티브강화와 '사후 분석+환류' 체계를 제도화, 지속가능한 예산과 거버넌스를 제도화 해야 한다." -국제 사이버 동맹 및 협력은 어떤가 "우리나라는 IT선진국이며 기술선도국이다. 하지만 국가차원의 정책 부재로 국제무대에서 주변인으로 대접받고 있다. 우리 목소리를 내기에 현재 역부족인 상황이다. 대한민국의 국제협력 전략을 외교 차원을 넘어 사이버안보와 첨단기술, 산업정책, 외교안보를 고려해 수립하는 전략으로 발전시켜야 한다. 이는 대한민국이 국제사회에서 규범 수용자(follower)에서 규범 제정자(rule maker)로 전환할 수 있는 기회를 제공할 것이다. 정작 한국이 해킹을 당했는데도, 미국과 유럽이 공동 대응책을 알려달라고 하지만 알려줄 수 없는 황이다. 침해에 대한 지침이 없기 때문이다. 이런 상황이 반복되면서 해외 국가들이 공동 대응책을 만들면서 한국을 아예 빼고 만든다." -현재 AI스타트업 정책자문총괄을 하고 있다. 어떤 회사인가? "현장을 겪어보니 현직에서 생각하던 것과 천양지차다. AI스타트업에서 많이 배우고 있다. 내가 정책자문총괄을 하고 있는 스타트업은 '커넥셔너리'라는 회사로 2025년 설립한 AI 스타트업이다. '리서치 전용 AI'를 개발해 공급하고 있다. 일반 생성형 AI의 문제로 지적되는 환각(Hallucination)을 줄이고, 수치 및 근거 기반 분석과 의사결정을 지원해주는 솔루션이다. 특히 연구기관, 정책기관, 기업 전략 부서 등에서 사용하면 유용하다."

2026.05.26 06:13방은주 기자

"중소기업 보안 리스크는 곧 경영 리스크"

"보안은 IT 부서의 일이 아니고, 회사의 대표가 직접 챙겨야 하는 경영적인 리스크가 됐습니다. 랜섬웨어(Ransomware) 등 공격에 더 취약한 중소기업의 경우 미리 대응할 수 있어야 합니다." 김준영 에브리존 본부장은 22일 개최한 '제2회 중소기업 정보보안 세미나'에서 '중소기업 사이버보안 침해사고 피해 실태 및 대응 방안'을 주제로 발표, 이같이 강조했다. 이날 세미나는 중소기업중앙회와 한국정보보호산업협회가 공동 주최한 행사로, 보안에 취약한 중소기업의 침해사고 대응 전략을 논의하기 위해 마련됐다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 지난해 SGI서울보증을 비롯해 유신, 화천기계, 예스24 등 기업 및 기관이 랜섬웨어 공격을 당해 대외 서비스가 마비되는 등 업무에 차질을 빚은 바 있다. 김 본부장이 속해 있는 에브리존은 안티랜섬웨어 전문 기업이다. 랜섬웨어 차단 솔루션 '화이트 디펜더' 등을 공급하고 있다. 이날 김 본부장은 보안에 취약한 중소기업을 대상으로 한 랜섬웨어 공격을 효과적으로 대응할 수 있는 방안과 대응 필요성에 대해 강조했다. 김 본부장은 "지난해 랜섬웨어 피해 건수는 2383건으로 집계됐는데, 이 중 중소기업 피해가 89%로 공격이 집중됐다"면서 "랜섬웨어 그룹들이 조직화·분업화됐고, 인공지능(AI)을 공격에 악용하기 시작하면서 랜섬웨어 위협은 양적, 질적으로 고도화됐다"고 진단했다. 그는 "지난해 랜섬웨어 공격을 받은 기업들을 보면 보안에 상당한 투자를 하고 있는 기업도 일부 눈에 띄는데, 이들 역시 랜섬웨어 공격에 속수무책으로 당했다"고 강조했다. 김 본부장 발표에 따르면 랜섬웨어 공격자들은 크게 ▲악성 이메일 실행 ▲원격접속 계정 탈취 ▲웹·데이터베이스 취약점을 악용한 서버 침투 등 3가지 시나리오로 공격을 시도한다. 이 중 악성 이메일의 경우 이력서, 세금계산서, 견적요청서 등으로 중소기업이 혹할 만한 형태로 침투를 위한 피싱에 나선다는 것이 김 본부장의 설명이다. 과거에는 이같은 피싱 메일 역시 어투나 이미지에서 부자연스러운 면을 쉽게 발견할 수 있기 때문에 곧바로 피싱 메일임을 인지할 수 있었지만, 현재 공격자들은 AI를 악용해 자연스러운 번역과 더불어 그럴싸한 피싱 메일을 보내고 있다. 김 본부장은 "중소기업은 랜섬웨어 공격을 받으면 ▲일상 업무 전면 중단 ▲대외 서비스 중단 ▲예기치 못한 대응 비용 발생 ▲개인정보 유출 및 브랜드 평판 하락 등 피해를 입을 수 있다"면서 "이 중에서도 랜섬웨어는 단순 데이터 복구 이슈나 업무 중단으로 인한 피해보다 개인정보 유출이 더 심각한 문제다. 이는 법률적인 책임 소재가 발생하고 과징금도 피할수 없는 데다, 최근 과징금 규모는 매출액의 10% 수준으로 크게 올라 기업의 부담을 키웠다"고 설명했다. 그는 "많은 중소기업들이 랜섬웨어 대응을 위해 백신을 설치해 놓았다고 하는데, 백신은 이미 알려진 랜섬웨어 공격만 방어할 수 있는 것이지 AI를 악용해 끝없이 변종 랜섬웨어를 생성해내고 있는 상황에서 백신 만으로는 방어가 불가능하다"라며 "행위 탐지 기반 차단 기술이 필요하다. 악성 코드를 탐지하는 것이 아니라 행위 자체가 정상적인지를 판별해 랜섬웨어를 탐지하는 체계로 대응해야 한다"고 강조했다. 이 외에도 김 본부장은 ▲조기 경보 ▲즉시 차단 및 격리 ▲백업 및 복구 훈련 등 조치와 체크리스트 기반의 선제적 랜섬웨어 대응이 필요하다고 역설했다. 아울러 "중소기업은 보안 예산이 적다"며 "그러나 한국정보보호산업협회와 중소기업중앙회 등 기관에서 보안을 지원하는 제도가 많이 마련돼 있다. 이를 충분히 활용할 수 있어야 한다"고 말했다.

2026.05.22 18:12김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

美, 앤트로픽 '미토스5' 빗장 풀어…"100여 곳에 허용"

中 파운드리, AI 반도체 슈퍼사이클 수혜로 매출 성장세 '뚜렷'

장충체육관서 막 올린 'PNC 2026'…e스포츠 '몰입형 축제'로 진화

"초등생도 안 할 비약"...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.