파이오링크가 인공지능(AI) 기반 해킹 공격에 대응하기 위해 취약점 사전 검증부터 웹·API 공격 차단, 보안관제까지 연계한 다층 방어체계를 강화한다. 파이오링크는 AI 기반 공격에 대응하기 위해 지속적 위협 노출관리(CTEM)와 웹방화벽, 24시간 보안관제를 결합한 보안체계를 제공한다고 8일 밝혔다. 최근 금융권 침해사고에서 활용 가능성이 제기된 AI 기반 침투테스트 도구 '아르텍스(ARTEX)'는 정보 수집부터 취약점 탐색, 공격 경로 설계
-
파이오링크, AI 해킹 대응 강화…웹·API 공격 탐지·차단2026-10-08 15:34 -
SK쉴더스 “AI 해킹, 새로운 공격 아닌 자동화…자산·API 관리 중요”인공지능(AI) 기반 해킹 공격에 대응하기 위해 기업이 관리하지 않는 외부 노출 시스템과 응용프로그램인터페이스(API)에 대한 보안 통제를 강화해야 한다는 분석이 나왔다. SK쉴더스는 최근 금융권 침해사고와 AI 기반 공격도구를 분석한 'AI 자동화 공격 시대, Shadow IT를 노린 침해사고 분석 및 대응 가이드'를 8일 공개했다. SK쉴더스는 최근 금융권 침해사고가 AI를 활용해 새로운 공격 기법을 만들어낸 사례보다는 기존 공격 과정을 자
2026-10-08 12:08 -
에버스핀, '아르텍스' 공격 시도 포착…'에버세이프 웹' 성능 입증에버스핀의 웹 보안 솔루션 '에버세이프 웹'이 실제 고객사 서비스에서 인공지능(AI) 자율형 침투테스트 도구 '아르텍스(ARTEX)'의 특징이 확인된 자동화 공격 시도를 탐지했다고 7일 밝혔다. 최근 다수 금융사가 공격을 받아 개인정보가 유출된 가운데 에버세이프 웹을 적용한 시스템에서는 유사한 자동화 공격 시도를 탐지해 대응할 수 있었다는 설명이다. 에버세이프 웹은 △스크래핑 △API 직접 호출 △요청 재전송 △악성 봇·매크로 등 웹서비스를 겨
2026-10-07 10:40 -
[보안칼럼] 보안 컴플라이언스를 넘어 '검증 가능한 보안'으로챗GPT, 클로드, 제미나이 등 생성형 AI 서비스를 넘어 에이전틱 AI 시대로 접어들면서 사이버 보안 환경은 근본적인 변화를 맞고 있다. 과거에는 공격자가 직접 공격을 기획하고 수행했다면, 이제는 AI가 정보를 수집하고 취약점을 탐색하며 공격 과정까지 수행하는 시대가 열리고 있다. AI 기반 사이버 공격 기술과 자율형 AI 에이전트의 발전은 공격의 속도와 규모를 끌어올리며 기업과 기관에도 새로운 대응 방식을 요구하고 있다. 빠르게 변화하는 I
2026-10-06 16:00 -
[보안, 대한민국의 기회]〈1〉AI vs. AI - 보안 없이는 AI도 없다AI 논쟁은 단순히 '규제가 필요한가'의 수준을 넘어서고 있다. 이제는 프런티어 AI의 성능 향상 속도 자체를 늦춰 안전과 보안 검증이 따라잡을 시간을 확보해야 한다는 'AI 속도조절론'이 업계 내부에서 공개적으로 제기되고 있다. 앤트로픽의 다리오 아모데이 최고경영자(CEO)는 9월 '우리는 프런티어의 속도를 조절해야 한다(We Must Pace the Frontier)'라는 글을 통해 프런티어 AI의 발전 속도를 늦출 필요가 있다고 주장했다.
2026-10-06 15:04 -
'침투테스트 AI'로 누구나 보안망 뚫는다최근 국내 금융권 공격에 악용된 것으로 알려진 '아르텍스(ARTEX)'뿐 아니라 다양한 침투테스트 인공지능(AI)이 누구나 접할 수 있는 오픈소스로 공개된 것으로 나타났다. 초급자라도 소스코드를 수정하면 실제 공격에 활용할 수 있어 보안 위협이 커졌다는 평가다. AI 기반 공격을 전제로 한 취약점 진단이 시급하다. 6일 업계에 따르면 세계 최대 소프트웨어 개발 플랫폼 '깃허브'에는 지난달 바이두 보안대응센터(BSRC) '에이전트+' 공방능력 대
2026-10-06 14:47 -
[이슈플러스] 핵심망 지켜도 안심 못한다…외곽 시스템이 보안 '약한 고리'최근 금융권 침해 사고에서 인터넷·모바일뱅킹 등 핵심 금융거래망이 직접 침해된 정황은 확인되지 않았다. 그러나 대출모집인·임직원용 웹페이지와 업무지원 시스템 등 핵심망 밖의 외부 접점에서 개인정보 유출이 잇따랐다. 핵심 시스템을 안전하게 지키더라도 주변 시스템에 남은 작은 빈틈 하나가 실제 피해로 이어질 수 있다는 점이 확인됐다. 신한은행은 대출모집인 전용 서비스, KB국민은행은 직원용 모바일 업무지원 시스템, 하나은행은 영업지원시스템(ODS)
2026-10-05 13:39 -
[이슈플러스] 금융권서 현실화한 AI 해킹…전 산업 보안 '비상'인공지능(AI)을 활용한 해킹이 더 이상 예고된 위협이 아니라 현실의 공격 수단으로 등장했다. 금융권 연쇄 침해 사고는 AI가 취약점 탐색부터 공격 실행까지 자동화하면서 특정 산업을 넘어 모든 기업의 보안체계를 흔들 수 있다는 경고를 던지고 있다. ◇금융사 취약점 훑었다 최근 금융권 침해 사고에서는 AI 도구를 활용한 공격 정황이 포착돼 AI 위협이 현실로 다가왔다는 충격을 던졌다. 지난 주말 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축
2026-10-05 13:39 -
단독금융권 AI 해킹, 1달러·22초만에 가능국내 금융권 동시다발 해킹에 인공지능(AI)이 악용되면서 'AI발 해킹' 위협이 고조된 가운데 1달러도 안 되는 비용으로 AI 대량 자동화 공격이 가능한 것으로 확인됐다. 실제 이번 피해를 본 다수 금융사가 저비용 공격에 취약점을 노출하며 정보유출 사태를 겪었다. AI 도구를 악용한 사이버 공격이 대중화할 수 있는 만큼 기업·공공이 관련 대응력을 강화해야 한다는 지적이 제기된다. 5일 AI 보안기업 에버스핀이 복수의 금융사 공격에 활용된 AI
2026-10-05 13:31 -
AI가 금융권 취약점 훑었다… 은행 해킹 피해 '속출'인공지능(AI)을 활용한 것으로 의심되는 해킹 공격이 국내 금융권 전반으로 확산하고 있다. 지난 1일 신한은행 고객정보 유출 사고 이후 은행들이 점검에 나서면서 KB국민은행과 하나은행, BNK부산은행의 추가 피해 사실도 속속 확인됐다. 3일 보안업계에 따르면 최근 금융권을 겨냥한 공격 과정에서는 AI를 활용해 취약점 탐색과 공격 절차를 자동화하는 도구가 동원된 정황이 포착됐다는 주장이 제기됐다. 신한은행 공격 서버에서 발견된 중국어 기반 AI
2026-10-03 13:56 -
신한은행 2만5000명 고객정보 유출…AI봇 웹공격 가능성신한은행에서 약 2만5000명의 고객정보가 유출됐다. 공격자는 신한은행 웹 보안 허점을 파고들어 인증 절차를 우회한 뒤 대출 관련 고객정보에 접근한 것으로 알려졌다. 공격 과정에서 인공지능(AI) 봇을 활용해 취약한 지점을 자동으로 찾았을 가능성도 제기된다. 신한은행은 외부에서 인증을 우회하는 비정상적인 방법으로 일부 시스템에 접근해 고객의 개인·신용정보를 유출한 사실을 확인했다고 1일 밝혔다. 현재까지 약 2만5000여명 고객정보가 유출된 것
2026-10-01 14:43 -
단독법원 해킹 시도 올해만 24만건…보안예산 10억원 '늑장 발주'로 날렸다법원 전산망을 겨냥한 해킹 시도가 급증하고 있는 가운데 법원행정처가 보안장비 도입 예산 10억원을 늑장 발주해 전액 불용 처리한 것으로 확인됐다. 북한 해킹으로 대규모 정보 유출 사고가 발생한 이후 관련자 징계가 제대로 이뤄지지 않는 등 법원의 정보보안 체계 전반에 심각한 구멍이 뚫렸다는 지적이 나온다. 국회 법제사법위원회 소속 김동아 더불어민주당 의원이 법원행정처로부터 제출받은 '법원 전산망 침해 사고와 정보보호 예산 집행' 자료에 따르면 올
2026-10-01 13:20 -
[ET톡] 공공부문 해킹, 기관장 징계 '0건'의 의미2021년부터 올해 5월까지 공공부문에서 해킹 등으로 발생한 정보 유출 사고는 약 247건이다. 이중 징계 처분은 9건에 불과하다. 특히 기관장이 징계받은 사례는 한 건도 없다. 정부가 최근 정보 유출 사고에서의 기관장 책임을 강화한 배경이다. 눈여겨볼 대목은 징계 수위가 아니다. 그동안 공공부문 사이버보안에서 책임을 지는 사람과 결정 권한을 가진 사람이 달랐다는 점이다. 사이버보안은 조직에서 권한과 책임이 가장 쉽게 엇갈리는 영역이다. 보안
2026-10-01 10:53 -
통신3사 합산 매출 15조원 회복 전망, 통신 본업 정상화·AI 성장 가속화 '쌍끌이'올해 3분기 통신 3사의 합산 매출이 올 들어 처음으로 15조원대를 회복할 것으로 예상된다. 지난해 해킹 악재를 완전히 털어내며 통신 본업의 정상화와 함께 인공지능(AI) 관련 사업이 전체 성장을 이끌고 있다는 분석이다. 1일 에프앤가이드에 따르면 올해 3분기 SK텔레콤, KT, LG유플러스 3사의 합산 매출은 15조3531억원, 영업이익은 1조3808억원으로 전망된다. 지난해 같은 기간과 비교해 매출은 1.6%, 영업이익은 84.5%나 개선될
2026-10-01 10:48 -
오픈AI, '불량 AI 에이전트 해킹' 첫 피소…FTC 조사도 본격화오픈AI가 자율 인공지능(AI) 에이전트의 외부 시스템 무단 접근 사건을 둘러싸고 소송과 미국 연방거래위원회(FTC) 조사에 동시에 직면했다. 공익 법률단체는 오픈AI의 개발 관행 중단을 요구했고 FTC도 오픈AI와 앤트로픽 등 주요 AI 기업을 상대로 소비자 위험 여부를 들여다보고 있다. 미국 공익 법률단체 '안전한 과학기술을 위한 법률 수호자들(LASST)'은 오픈AI와 오픈AI 재단을 상대로 캘리포니아주 법원에 소송을 제기했다고 지난달 3
2026-10-01 07:49