인공지능(AI) 도입이 산업 전반으로 확산하면서 AI 서비스에서 발견되는 보안 취약점이 빠르게 늘어난 것으로 나타났다. 카스퍼스키는 7일 '분기별 익스플로잇 및 취약점 보고서'를 통해 올해 2분기 AI와 대규모 언어 모델(LLM) 서비스에서 기록된 취약점이 935건으로 집계됐다고 밝혔다. 지난해 4분기 93건과 비교하면 6개월 만에 10배가량 증가한 수치다. 증가세는 올해 들어 가팔라졌다. AI 도구와 유사 기능을 제공하는 플러그인 등에서 공개
-
AI 서비스 취약점 935건…6개월 만에 10배 늘었다2026-09-07 13:54 -
스틸리언, KB국민은행에 AI 취약점 분석 솔루션 공급스틸리언은 KB국민은행에 인공지능(AI) 기반 취약점 분석 솔루션 '에일리언레이(AlienRay)'를 공급했다고 27일 밝혔다. 에일리언레이는 소스코드와 심볼, 빌드 환경 없이 실제 배포되는 소프트웨어(SW) 바이너리를 분석하는 블랙박스 기반 솔루션이다. 공격 표면과 취약점 후보를 분석한 뒤 공격 체인과 개념증명(PoC)을 통해 실제 악용 가능성을 검증한다. 소스코드를 확보하기 어려운 외부 도입·상용 SW도 분석할 수 있다. 발견된 취약점의 악
2026-08-27 10:14 -
IP카메라·공유기 잇단 보안 구멍…끝나지 않는 IoT 해킹 위협IP카메라와 공유기에서 계정 탈취와 원격 제어로 이어질 수 있는 보안 취약점 발견이 끊이지 않는다. 일부 제품은 실제 해킹에 악용된 경우도 있어 사물인터넷(IoT) 기기 보안 인증 의무화 등 보안 검증을 강화해야 한다는 지적이 지속 제기된다. 24일 보안업계에 따르면 허니웰, YI, CP 플러스, 에이수스, 선전즈보퉁전자(Zbtlink) 등 해외 IP카메라·공유기에서 다수의 보안 취약점과 침해 사례가 지속 보고되고 있다. 업계는 해당 제조사 제
2026-08-24 16:31 -
상반기 랜섬웨어 피해 4744건…“노출 자산 점검·다중인증 강화해야”올해 상반기 전 세계 랜섬웨어 피해가 4744건에 달한 것으로 나타났다. 가상사설망(VPN)과 업무 플랫폼 등 여러 기업이 공통으로 사용하는 인프라의 취약점이나 탈취 계정을 악용한 공격도 확산하고 있다. SK쉴더스는 21일 이 같은 내용을 담은 '한국 안티 랜섬웨어 동맹(KARA) 랜섬웨어 동향 보고서'를 발간했다고 밝혔다. 보고서에 따르면 올해 2분기 랜섬웨어 피해 규모는 전년 동기 대비 약 48% 증가했다. SK쉴더스는 최근 공격자들이 악성
2026-08-21 09:58 -
오픈AI, 고급 취약점 악용 연구 AI 'GPT-5.6 사이버' 출시오픈AI가 고급 취약점 연구와 취약점 악용 가능성을 검증하는 익스플로잇 검증·보안 테스트에 특화된 사이버보안 모델 'GPT-5.6 사이버'를 출시한다. 오픈AI는 GPT-5.6 사이버 출시에 맞춰 승인된 방어 업무를 수행하는 개인·조직에 사이버보안 모델을 제공하는 '데이브레이크' 프로그램을 블루·레드로 구분 제공한다고 11일 밝혔다. 공격자가 대규모 공격용 AI 역량을 배포하기 전 신뢰할 수 있는 방어자에 맞춤형 최첨단 인텔리전스 제공 차원이다
2026-08-11 09:42 -
S2W, 대형 금융사 AI 취약점 진단 수주에스투더블유(S2W)는 국내 대형 금융사의 AI 서비스 취약점 진단 사업을 수주했다고 30일 밝혔다. S2W는 금융권의 보안 기준과 규제 환경을 반영해 해당 금융사의 AI 서비스에 대한 취약점 진단을 수행한다. AI 모델, 프롬프트, 데이터, AI 에이전트 등 서비스를 구성하는 요소를 점검하고 공격자의 악용 가능성을 검증한다. 발견된 취약점에 대해서는 구체적인 개선 방안도 제시한다. 진단에는 다크웹과 텔레그램, 해킹 포럼 등에서 수집한 실제 대
2026-07-30 16:24 -
“AI, 해킹 명령 5317개 실행…멕시코 정부기관 9곳 피해”인공지능(AI)이 사이버 공격을 지원하는 도구를 넘어 공격 과정에 직접 참여하는 단계로 진화하고 있다. 공격자들이 AI를 활용해 침투와 내부 탐색, 탈취 정보 분석 등을 자동화하면서 기업과 기관의 대응 시간이 빠르게 줄고 있다는 분석이다. 체크포인트 소프트웨어 테크놀로지스는 이같은 내용을 담은 'AI 시큐리티 리포트 2026'을 발간했다고 30일 밝혔다. 보고서는 지난 12개월간 발생한 실제 침해 사례와 텔레메트리 데이터를 토대로 AI가 공격
2026-07-30 16:14 -
“윈도10 기술지원 종료 임박”…과기정통부, 종합상황실 운영과학기술정보통신부가 한국인터넷진흥원(KISA)와 마이크로소프트(MS) 운용체계(OS) 윈도10 기술지원이 종료됨에 따라 '윈도우10 기술지원 종료대응 종합상황실'을 운영한다. 윈도10은 오는 10월 14일부터 기술지원이 종료될 예정이다. 종료 시점부터 윈도10 이용자는
2025-04-23 12:00 -
KISA, 크롬 브라우저 최신 패치 적용 권고…“자동로그인 취약점 개선”한국인터넷진흥원(KISA)과 과학기술정보통신부가 크롬(구글) 브라우저의 자동 로그인 보안 취약점을 개선한 패치를 적용하기 위해 브라우저의 최신 버전 사용을 당부했다. 자동 로그인은 여러 홈페이지의 로그인 정보(아이디·패스워드)를 브라우저에 일괄 저장하고 방문 시 자동으
2025-04-23 09:25 -
안랩클라우드메이트, '사이버 위기 대응 모의훈련'서 우수기업 선정안랩의 차세대 클라우드 운영관리 서비스(MSP) 전문 자회사 안랩클라우드메이트가 지난 12일 과학기술정보통신부와 한국인터넷진흥원(KISA)이 진행한 '2024년 하반기 사이버위기 대응 모의훈련'에서 '취약점 탐지 대응' 분야 우수기업으로 선정됐다. 안랩클라우드메이트는
2024-12-16 12:53 -
S2W, LLM 취약점 악용 분석 보고서 발표에스투더블유(S2W)가 거대언어모델(LLM) 관련 보안 위협을 분석한 '2024년 사이버 위협 결산 보고서'를 공개했다. 이번 보고서는 공급망 공격, 불안정한 국제정세에서 비롯된 사이버 공격, 은닉 채널 정보 유출 등 올 한 해 발생한 주요 사이버 위협의 유형과 사례를
2024-12-05 11:06 -
지란지교에스앤씨, 시스템 취약점 자동점검 솔루션 'VADA v4.0' 업그레이드…GS인증 1등급도 획득지란지교에스앤씨가 자체 개발 솔루션인 시스템 취약점 자동 점검 솔루션 VADA v4.0 버전을 출시했다. VADA는 다양한 컴플라이언스의 취약점 점검 기준을 바탕으로 시스템의 보안 취약점을 자동으로 점검하고, 발견된 문제에 대해 상세한 원인 분석과 해결 방법을 원스톱으
2024-11-19 13:10