인공지능(AI) 서비스 확산으로 기업의 AI 관리자·개발 서버가 새로운 보안 사각지대로 떠오르고 있다. 강병탁 AI스페라 대표는 7일 경기도 성남시 밀리토피아 호텔 바이마린에서 열린 'AIDC 보안 기술 워크숍'에서 AI 모델 자체보다 인터넷에 노출된 관리자·운영 페이지가 실제 공격 경로로 악용될 위험이 크다고 경고했다. 강 대표는 “공격자는 AI 모델을 직접 공격하는 것보다 레이(Ray), 주피터(Jupyter), 올라마(Ollama) 같은
-
“AI 모델보다 관리자 페이지가 더 위험”…인터넷에 노출된 AI 서버2026-09-07 18:02 -
엔키화이트햇, KB국민은행에 AI 침투테스트 자동화 솔루션 공급엔키화이트햇은 KB국민은행에 인공지능(AI) 기반 웹 애플리케이션 침투테스트 자동화 솔루션 '오펜(OFFen) AI DAST'을 공급했다고 7일 밝혔다. KB국민은행은 이를 활용해 대규모 웹 서비스의 취약점을 상시 점검하고 사이버 위협에 선제적으로 대응하는 체계를 강화한다. 오펜 AI DAST는 AI가 웹 서비스 구조와 맥락을 분석해 공격 시나리오를 만들고 취약점의 실제 악용 가능성까지 검증하는 솔루션이다. 기존 룰 기반 동적 애플리케이션 보안
2026-09-07 09:36 -
슬레이튼 태니엄 CCO “AI 보안 핵심은 정확한 실시간 데이터”인공지능(AI)이 보안 운영의 핵심 도구로 자리 잡으면서, AI의 판단 오류를 줄이기 위한 정확한 실시간 데이터 확보가 보안 경쟁력의 핵심으로 떠오르고 있다. 러스 슬레이튼 태니엄 최고고객책임자(CCO)는 최근 본지와의 인터뷰에서 “AI의 결과는 제공되는 데이터의 품질에 크게 좌우된다”며 “정확한 판단을 위해서는 신뢰할 수 있는 실시간 데이터 확보가 중요하다”고 강조했다. AI가 과거 학습 데이터에만 의존해서는 시시각각 변하는 보안 상황을 정확
2026-09-05 12:00 -
엔키화이트햇, 카스퍼스키 CTF 아시아·오세아니아 2년 연속 우승엔키화이트햇은 자사 연구원으로 구성된 '오딘(Odin)'팀이 '2026 카스퍼스키(Kaspersky) CTF' 아시아·오세아니아 지역에서 2년 연속 우승했다고 1일 밝혔다. 오딘팀은 지난달 29~30일 온라인으로 열린 대회에서 출제된 30개 문항을 모두 풀어 총점 4413점으로 아시아·오세아니아 지역 1위를 차지했다. 이번 우승으로 올해 인도네시아 발리에서 열리는 '시큐리티 어낼리스트 서밋(SAS) CTF' 진출권도 확보했다. 이번 대회에는 천
2026-09-01 09:43 -
[2026 우수 정보보호 기술] 테이텀 '테이텀 CNAPP'테이텀의 '테이텀 CNAPP(Cloud Native Application Protection Platform)'은 기존에 개별 운영하던 클라우드 보안 기능을 하나로 통합해 소프트웨어 전 단계의 보안을 단일 플랫폼에서 관리하도록 지원하는 통합 클라우드 보안 솔루션이다. 테이텀 CNAPP은 클라우드 보안 형상 관리(CSPM), 클라우드 워크로드 보호 플랫폼(CWPP), 클라우드 인프라 권한 관리(CIEM)를 하나의 플랫폼에서 제공한다. 이를 통해
2026-08-25 16:00 -
[2026 우수 정보보호 기술] AI 활용·보호 기술 두각…총 9건 지정생성형 인공지능(AI) 사용 과정에서 기밀정보와 개인정보 유출을 막는 기술, AI 기반 정보유출 탐지 기술, 선박 사이버보안 위협 분석 기술 등이 올해 우수 정보보호 기술로 선정됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 국내 정보보호 기업이 개발한 정보보호 기술·제품·서비스 9건을 '2026년 우수 정보보호 기술'로 지정했다. 올해 공모에는 총 12개 기술이 지원했다. 과기정통부는 2018년부터 정보보호 분야 유망 신기술·제품·서비
2026-08-25 16:00 -
IP카메라·공유기 잇단 보안 구멍…끝나지 않는 IoT 해킹 위협IP카메라와 공유기에서 계정 탈취와 원격 제어로 이어질 수 있는 보안 취약점 발견이 끊이지 않는다. 일부 제품은 실제 해킹에 악용된 경우도 있어 사물인터넷(IoT) 기기 보안 인증 의무화 등 보안 검증을 강화해야 한다는 지적이 지속 제기된다. 24일 보안업계에 따르면 허니웰, YI, CP 플러스, 에이수스, 선전즈보퉁전자(Zbtlink) 등 해외 IP카메라·공유기에서 다수의 보안 취약점과 침해 사례가 지속 보고되고 있다. 업계는 해당 제조사 제
2026-08-24 16:31 -
엔키화이트햇, 페루 국립공과대에 오펜시브 보안 교육엔키화이트햇은 페루 국립공과대(UNI) 사이버보안학과 교수진과 학생을 초청해 오프라인 보안 교육을 진행했다고 24일 밝혔다. 이는 엔키화이트햇이 수행 중인 '페루 사이버보안 실습장 구축 및 운용 사업'과 서울과학기술대학교 LUPIC 사업단의 한국 초청연수 프로그램의 일환이다. 엔키화이트햇은 학생들을 대상으로 사회공학 기법과 인공지능(AI)을 활용한 공격 등 최신 사이버 위협 사례를 교육했다. 계정 보안과 웹 해킹 기초 이론을 다루고 소규모 해킹
2026-08-24 09:32 -
노드VPN “韓 이메일·넷플릭스 계정, 다크웹서 '헐값 거래'”한국인의 일상적인 온라인 계정이 다크웹에서 수만원 안팎에 거래되는 것으로 나타났다. 오피스365 계정은 약 27달러, 넷플릭스 등 스트리밍 계정은 5달러 미만에 거래됐다. 노드VPN은 '국제 VPN의 날'을 앞두고 한국인 803명을 대상으로 실시한 개인정보 인식 조사와 2만8000건 이상의 다크웹 판매 목록 분석 결과를 18일 공개했다. 조사 결과 한국인의 42%는 하루라도 인터넷 없이 지내기 어렵다고 답했다. 37%는 자신도 모르는 사이 개인
2026-08-18 10:31 -
CSAP 인증 받은 와이즈온, 공공기관 설문시장 공략공공기관의 온라인 설문에서 개인정보 보호와 보안 관리가 중요해진 가운데, 클라우드 서비스 보안인증(CSAP)을 받은 설문 서비스형 소프트웨어(SaaS) '와이즈온(WiseON)'이 공공 부문 공략에 나선다. 프리모데이타는 와이즈온의 공공조달 등록을 마치고 중앙부처·지방자치단체·공공기관을 대상으로 영업을 본격화한다고 17일 밝혔다. 와이즈온은 와이즈인컴퍼니가 개발한 설문 SaaS로 프리모데이타는 공공조달 총판사다. 와이즈온은 국내 설문 SaaS
2026-08-17 10:36 -
SGA솔루션즈 'SGA ZTA ICAM', 국내 최초 ICAM GS인증SGA솔루션즈는 'SGA ZTA ICAM'이 GS인증을 획득했다고 13일 밝혔다. GS인증은 소프트웨어의 기능성과 신뢰성, 사용성 등을 평가하는 국가 공인 소프트웨어 품질인증이다. 국내 통합 계정인증권한관리(ICAM) 솔루션 가운데 GS 인증을 받은 건 SGA ZTA ICAM이 처음이다. SGA솔루션즈는 이번 인증을 통해 공공기관 등에서 요구하는 소프트웨어 품질 기준을 충족했다고 설명했다. SGA ZTA ICAM은 계정·인증·권한 관리와 접근
2026-08-13 10:44 -
보안 특화 AI '2파전'…네이버클라우드-SKT 격돌정부가 추진하는 사이버보안 특화 인공지능(AI) 파운데이션 모델 개발 사업을 두고 네이버클라우드와 SK텔레콤이 맞붙을 전망이다. 해외 최신 AI 접근 제약이 있는 상황에서 취약점 진단을 위한 특화 AI 모델 확보에 속도가 붙을 것으로 보인다. 11일 업계에 따르면 SK텔레콤과 네이버클라우드는 과학기술정보통신부가 추진하는 '특화 인공지능 파운데이션 모델 개발(사이버 보안 분야) 사업' 참여를 위해 각각 컨소시엄 구성을 추진 중인 것으로 파악됐다.
2026-08-11 16:00 -
해커, 비밀번호 대신 '쿠키' 노린다…전 세계 524억개 탈취해커가 비밀번호를 알아내지 않고도 브라우저 쿠키를 탈취해 로그인 계정을 가로채는 공격이 확산하고 있는 것으로 나타났다. 노드VPN은 최근 1년간 수집된 인포스틸러(정보 탈취 악성코드) 데이터를 분석한 결과 전 세계에서 524억개 이상의 브라우저 쿠키가 도난당한 것으로 확인됐다고 11일 밝혔다. 브라우저 쿠키 가운데 로그인 상태를 유지하는 활성 세션 쿠키가 탈취되면 공격자는 비밀번호를 입력하지 않고도 정상 사용자로 위장해 계정에 접근할 수 있다.
2026-08-11 13:42 -
'해커들의 올림픽'서 한국팀 약진…데프콘 2~5위 석권우리나라 화이트해커들이 세계 최고 권위 국제 해킹대회에서 상위권에 오르며 경쟁력을 입증했다. 본선 진출 12개 팀 가운데 절반인 6개 팀에 국내 인재가 참여했고, 최종 순위에서도 2·3위에 올랐다. 10일 업계에 따르면 지난 6~9일(현지시간) 미국 라스베이거스에서 열린 '데프콘 34 CTF'에서 한국인으로만 구성된 '0x4b52'가 준우승을 차지했다. 이어 한미 연합팀 '슈퍼다이스코드러버스(SuperDiceCodeLovers)'는 3위, 한국
2026-08-10 12:02 -
[도산아카데미] 김승주 고려대 교수 “AI 해킹은 AI로 막아야…망분리 정책 바꿔야”인공지능(AI)을 활용한 사이버 공격이 빠르게 고도화하면서 방어 체계도 AI 중심으로 전환해야 한다는 주장이 나왔다. 획일적인 망분리 정책을 개선하고 AI 기반 보안 대응 체계를 강화해야 한다는 지적이다. 김승주 고려대학교 정보보호대학원 교수는 7일 서울 마곡동 시스원 본사에서 열린 제345회 스마트포럼에서 'AI 해킹 대중화 시대의 국가 보안정책 변화 방향'을 주제로 강연했다. 그는 “AI 해킹의 대중화는 이미 현실이 됐다”며 “AI 해킹은
2026-08-07 21:22