챗GPT, 클로드, 제미나이 등 생성형 AI 서비스를 넘어 에이전틱 AI 시대로 접어들면서 사이버 보안 환경은 근본적인 변화를 맞고 있다. 과거에는 공격자가 직접 공격을 기획하고 수행했다면, 이제는 AI가 정보를 수집하고 취약점을 탐색하며 공격 과정까지 수행하는 시대가 열리고 있다. AI 기반 사이버 공격 기술과 자율형 AI 에이전트의 발전은 공격의 속도와 규모를 끌어올리며 기업과 기관에도 새로운 대응 방식을 요구하고 있다. 빠르게 변화하는 I
-
[보안칼럼] 보안 컴플라이언스를 넘어 '검증 가능한 보안'으로2026-10-06 16:00 -
[보안, 대한민국의 기회]〈1〉AI vs. AI - 보안 없이는 AI도 없다AI 논쟁은 단순히 '규제가 필요한가'의 수준을 넘어서고 있다. 이제는 프런티어 AI의 성능 향상 속도 자체를 늦춰 안전과 보안 검증이 따라잡을 시간을 확보해야 한다는 'AI 속도조절론'이 업계 내부에서 공개적으로 제기되고 있다. 앤트로픽의 다리오 아모데이 최고경영자(CEO)는 9월 '우리는 프런티어의 속도를 조절해야 한다(We Must Pace the Frontier)'라는 글을 통해 프런티어 AI의 발전 속도를 늦출 필요가 있다고 주장했다.
2026-10-06 15:04 -
기업 보안책임 확 키운다…정보통신망법 10월 1일 시행기업의 정보보호 최고책임자(CISO) 지위가 임원으로 격상되고 반복적인 침해사고를 일으킨 기업에는 관련 매출액의 최대 3%를 과징금으로 부과한다. 대형 정보통신서비스 사업자 등을 대상으로 정보보호 관리체계(ISMS) 강화인증도 도입된다. 과학기술정보통신부는 사이버 침해사고 예방과 대응, 제재를 강화한 개정 '정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법)'과 시행령을 10월 1일 시행한다고 30일 밝혔다. 이는 지난해 연이은 대형
2026-09-30 14:00 -
해커조직, FBI 해킹 주장…요원 정보 유출 가능성해커 조직 '샤이니헌터스(ShinyHunters)'가 미국 연방수사국(FBI) 전·현직 요원과 채용 지원자 수천명의 개인정보를 탈취했다고 주장했다. FBI는 관련 사실을 인지하고 침해 경로와 피해 범위를 조사하고 있다. 23일(현지시간) 뉴욕타임스(NYT)와 로이터통신 등에 따르면 샤이니헌터스는 FBI 온라인 채용 포털을 해킹해 2~3테라바이트(TB) 규모의 데이터를 확보했다고 밝혔다. 로이터가 입수한 약 5000줄 분량의 스프레드시트에는 FB
2026-09-24 13:29 -
[보안칼럼] AI가 바꾼 공격 속도, 보안도 '공격자의 시간'으로지난 8월 미국 라스베이거스에서 열린 '데프콘(DEF CON) 34 CTF'에 준우승을 기록한 0x4b52 팀, 3위를 기록한 SuperDiceCode팀에 엔키화이트햇의 화이트햇 해커 연구원들이 주요 팀원으로 참가했다. 세계 각국의 해커들은 제한된 시간 안에 취약점을 분석하고 공격과 방어를 반복했다. 이번 대회에서도 체감할 수 있었듯 최근 보안 환경에서 가장 큰 변화 중 하나는 단연 인공지능(AI)이다. AI는 공격자에게 강력한 도구가 되고 있
2026-09-22 16:00 -
[IT메가비전 2026] “AI 보안도 국가 경쟁력”…정부, '약한 고리' 보완 시급인공지능(AI)이 사이버 공격과 방어의 속도를 동시에 끌어올리면서 정부의 보안 정책도 산업 육성과 공공 인프라, 개인정보 보호를 아우르는 방향으로 확대되고 있다. 중앙부처는 국내 AI 보안 경쟁력을 높이려면 중소기업의 낮은 보안 역량과 공공부문의 사후 대응 중심 체계, AI 시대의 개인정보 관련 법적 불확실성부터 해소해야 한다고 강조했다. 최우혁 과학기술정보통신부 정보보호네트워크정책실장은 16일 서울 용산구 서울드래곤시티 호텔에서 열린 'IT
2026-09-16 17:00 -
씨큐비스타, 암호화 C2 통신 복호화 없이 탐지씨큐비스타는 차세대 네트워크 탐지·대응(NDR) 솔루션 '패킷사이버 v3.0'을 통해 실제 고객사 운영망에서 암호화된 악성 명령제어(C2) 통신을 복호화하지 않고 탐지했다고 16일 밝혔다. C2 통신은 악성코드에 감염된 PC가 해커의 서버와 명령을 주고받는 통신을 말한다. 최근에는 이런 통신까지 암호화하는 사례가 늘면서 보안장비가 통신 내용을 직접 확인하기 어려워지고 있다. 씨큐비스타는 통신 내용을 열어보는 대신 도메인 질의 패턴과 통신 주기,
2026-09-16 14:02 -
F5, 韓에 분산 클라우드 신규 구축…지연시간 줄이고 보안 강화F5는 한국에 'F5 분산 클라우드 서비스'를 위한 신규 거점(PoP)을 구축했다고 14일 밝혔다. F5는 애플리케이션과 애플리케이션 프로그래밍 인터페이스(API)의 전송·보안 솔루션을 제공하는 글로벌 기업이다. F5 분산 클라우드 서비스는 클라우드와 온프레미스, 엣지 등 여러 환경에 분산된 애플리케이션을 연결하고 보호하는 통합 보안 서비스형 소프트웨어(SaaS) 플랫폼이다. 라우팅과 로드 밸런싱, 다계층 애플리케이션 보안, 분산서비스거부(DD
2026-09-14 12:01 -
“AI 모델보다 관리자 페이지가 더 위험”…인터넷에 노출된 AI 서버인공지능(AI) 서비스 확산으로 기업의 AI 관리자·개발 서버가 새로운 보안 사각지대로 떠오르고 있다. 강병탁 AI스페라 대표는 7일 경기도 성남시 밀리토피아 호텔 바이마린에서 열린 'AIDC 보안 기술 워크숍'에서 AI 모델 자체보다 인터넷에 노출된 관리자·운영 페이지가 실제 공격 경로로 악용될 위험이 크다고 경고했다. 강 대표는 “공격자는 AI 모델을 직접 공격하는 것보다 레이(Ray), 주피터(Jupyter), 올라마(Ollama) 같은
2026-09-07 18:02 -
엔키화이트햇, KB국민은행에 AI 침투테스트 자동화 솔루션 공급엔키화이트햇은 KB국민은행에 인공지능(AI) 기반 웹 애플리케이션 침투테스트 자동화 솔루션 '오펜(OFFen) AI DAST'을 공급했다고 7일 밝혔다. KB국민은행은 이를 활용해 대규모 웹 서비스의 취약점을 상시 점검하고 사이버 위협에 선제적으로 대응하는 체계를 강화한다. 오펜 AI DAST는 AI가 웹 서비스 구조와 맥락을 분석해 공격 시나리오를 만들고 취약점의 실제 악용 가능성까지 검증하는 솔루션이다. 기존 룰 기반 동적 애플리케이션 보안
2026-09-07 09:36 -
슬레이튼 태니엄 CCO “AI 보안 핵심은 정확한 실시간 데이터”인공지능(AI)이 보안 운영의 핵심 도구로 자리 잡으면서, AI의 판단 오류를 줄이기 위한 정확한 실시간 데이터 확보가 보안 경쟁력의 핵심으로 떠오르고 있다. 러스 슬레이튼 태니엄 최고고객책임자(CCO)는 최근 본지와의 인터뷰에서 “AI의 결과는 제공되는 데이터의 품질에 크게 좌우된다”며 “정확한 판단을 위해서는 신뢰할 수 있는 실시간 데이터 확보가 중요하다”고 강조했다. AI가 과거 학습 데이터에만 의존해서는 시시각각 변하는 보안 상황을 정확
2026-09-05 12:00 -
엔키화이트햇, 카스퍼스키 CTF 아시아·오세아니아 2년 연속 우승엔키화이트햇은 자사 연구원으로 구성된 '오딘(Odin)'팀이 '2026 카스퍼스키(Kaspersky) CTF' 아시아·오세아니아 지역에서 2년 연속 우승했다고 1일 밝혔다. 오딘팀은 지난달 29~30일 온라인으로 열린 대회에서 출제된 30개 문항을 모두 풀어 총점 4413점으로 아시아·오세아니아 지역 1위를 차지했다. 이번 우승으로 올해 인도네시아 발리에서 열리는 '시큐리티 어낼리스트 서밋(SAS) CTF' 진출권도 확보했다. 이번 대회에는 천
2026-09-01 09:43 -
[2026 우수 정보보호 기술] 테이텀 '테이텀 CNAPP'테이텀의 '테이텀 CNAPP(Cloud Native Application Protection Platform)'은 기존에 개별 운영하던 클라우드 보안 기능을 하나로 통합해 소프트웨어 전 단계의 보안을 단일 플랫폼에서 관리하도록 지원하는 통합 클라우드 보안 솔루션이다. 테이텀 CNAPP은 클라우드 보안 형상 관리(CSPM), 클라우드 워크로드 보호 플랫폼(CWPP), 클라우드 인프라 권한 관리(CIEM)를 하나의 플랫폼에서 제공한다. 이를 통해
2026-08-25 16:00 -
[2026 우수 정보보호 기술] AI 활용·보호 기술 두각…총 9건 지정생성형 인공지능(AI) 사용 과정에서 기밀정보와 개인정보 유출을 막는 기술, AI 기반 정보유출 탐지 기술, 선박 사이버보안 위협 분석 기술 등이 올해 우수 정보보호 기술로 선정됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 국내 정보보호 기업이 개발한 정보보호 기술·제품·서비스 9건을 '2026년 우수 정보보호 기술'로 지정했다. 올해 공모에는 총 12개 기술이 지원했다. 과기정통부는 2018년부터 정보보호 분야 유망 신기술·제품·서비
2026-08-25 16:00 -
IP카메라·공유기 잇단 보안 구멍…끝나지 않는 IoT 해킹 위협IP카메라와 공유기에서 계정 탈취와 원격 제어로 이어질 수 있는 보안 취약점 발견이 끊이지 않는다. 일부 제품은 실제 해킹에 악용된 경우도 있어 사물인터넷(IoT) 기기 보안 인증 의무화 등 보안 검증을 강화해야 한다는 지적이 지속 제기된다. 24일 보안업계에 따르면 허니웰, YI, CP 플러스, 에이수스, 선전즈보퉁전자(Zbtlink) 등 해외 IP카메라·공유기에서 다수의 보안 취약점과 침해 사례가 지속 보고되고 있다. 업계는 해당 제조사 제
2026-08-24 16:31