로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
1억 넣은 화장품주 300만원 남았다…“누가 그래, 장투하면 된다고”
N
[실시간뉴스]
'4만명 투약분' 필로폰 반입 중국 조직원 무더기 검거
N
[스포츠뉴스]
최홍만 7년 만에 격투기계 복귀…대한MMA연맹 부회장 선임
N
[연예뉴스]
‘이혼’ 함소원, 진화와 재결합 기류에…시母 “당장 중국 돌아가” (동치미)
N
[스포츠뉴스]
전북 복싱협회 간부, 대회서 욕설·폭언…대책위 "사퇴하라"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]악성코드 없이 공격하는 '고스트 해커' 떴다…"보안 자동화 필수"
온카뱅크관리자
조회:
71
2025-06-19 08:07:27
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">[AWS리인포스2025] 크라우드스트라이크, '샬럿AI' 해결책으로 제시</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="frclmKP3nn"> <p contents-hash="00206058ff2111cf83f7b4f22d8a13fa740c69854f62db0ad0e38358f6b8e13a" dmcf-pid="4mkSs9Q0Mi" dmcf-ptype="general">(지디넷코리아=김미정 기자)[필라델피아(미국)=김미정 기자] "해커는 악성코드 없이 기업 시스템에 침투하는 수법을 사용하기 시작했습니다. 악성코드 탐지에 의존해 온 기존 보안체계로는 잡을 수 없을 정도입니다. 기업은 인공지능(AI) 에이전트 기반 솔루션으로 보안을 전면 자동화해야 합니다."</p> <p contents-hash="902422f39c29675982005569d83ab410987c6ff7fe6a920254b53817e72f535c" dmcf-pid="8sEvO2xpLJ" dmcf-ptype="general">크라우드스트라이크의 카리슈마 아스타나 수석 프로덕트 마케팅 매니저는 18일(현지시간) 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 AI 시대 보안 위협 양상을 이같이 밝히며 자동화 보안 기술 필요성을 강조했다.</p> <p contents-hash="e67d4de723bc23dc0b43fb849aca7d1a523cb398f2f64f0404e727a3f3b03b8e" dmcf-pid="6ENIDq41Md" dmcf-ptype="general">아스타나 매니저는 최근 공격자 평균 침입 시간이 1분 이내로 줄었다고 지적했다. 그는 "보안 직원이 커피 한 잔 하고 오는 새 클라우드 시스템 전체가 망가질 정도로 치밀한 공격 양상이 이어지고 있다"고 경고했다.</p> <figure class="figure_frm origin_fig" contents-hash="f8499d5854418591bab28fd78b9827a849f01e83d646de4e909a7a144c5a08eb" dmcf-pid="PDjCwB8tRe" dmcf-ptype="figure"> <p class="link_figure"><img alt="크라우드스트라이크 카리슈마 아스타나 수석 프로덕트 마케팅 매니저." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/19/ZDNetKorea/20250619080114640uzgm.jpg" data-org-width="640" dmcf-mid="3HyXTQnbLm" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/19/ZDNetKorea/20250619080114640uzgm.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 크라우드스트라이크 카리슈마 아스타나 수석 프로덕트 마케팅 매니저. </figcaption> </figure> <p contents-hash="4c6141ea6ceef1bae4bf5a2feb5e112fb4f813b800aadd7b8395c55fbfe68332" dmcf-pid="QwAhrb6FRR" dmcf-ptype="general">내부 조사 결과 보이스피싱은 전년 대비 442% 증가한 것으로 나타났다. 자격증명을 매매하는 '접근 브로커' 활동도 같은 기간 50% 올랐다는 결과도 나왔다.</p> <p contents-hash="ef05924313f2200744d4b7b18bd9150852cab8fc1604210e728362ebd591525f" dmcf-pid="xrclmKP3iM" dmcf-ptype="general">특히 공격자가 악성코드 없이 시스템에 침입하는 수법을 쓰고 있다는 점이 강조됐다. 이는 기존 보안 솔루션이 감지하기 어렵게 정상 명령어나 도구를 활용해 공격을 수행하는 방식이다. </p> <p contents-hash="4a6e102e172fe6ec33fbaae01ff02a5b66c3464c97332e9ecd7ac4e9903c2d68" dmcf-pid="ybu8KmvaMx" dmcf-ptype="general">아스타나 매니저는 "악성코드 탐지에 의존해 온 기존 보안 체계로는 이런 침입을 실시간으로 식별하기 어렵다"며 "방어자 입장에선 부담이 크다"고 말했다.</p> <p contents-hash="bcea53a7fd540c6d6a586b74ffdabbdd44f1ab67689b5eb1b5abe4a2454b0bb2" dmcf-pid="WK769sTNiQ" dmcf-ptype="general">이날 크라우드스트라이크 벤자민 맥인니스 수석 테크니컬 마케팅 매니저는 공격자가 깃허브 저장소에 노출된 키 하나로만 AWS의 가상 서버와 파일 저장소에 침입한 사례를 공유했다. 악성코드 없이 키 유출만으로 시스템 전체가 뚫린 예시다.</p> <figure class="figure_frm origin_fig" contents-hash="e46b8444128519284d7e05bdd8cce73c0e773383591cc5681639e37f8e206fd7" dmcf-pid="Y9zP2OyjdP" dmcf-ptype="figure"> <p class="link_figure"><img alt="공격자가 깃허브 저장소에 노출된 키 하나로만 AWS의 가상 서버와 파일 저장소에 침입한 사례." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/19/ZDNetKorea/20250619080115914fdby.jpg" data-org-width="640" dmcf-mid="0EDOEzf5Mr" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/19/ZDNetKorea/20250619080115914fdby.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 공격자가 깃허브 저장소에 노출된 키 하나로만 AWS의 가상 서버와 파일 저장소에 침입한 사례. </figcaption> </figure> <p contents-hash="34d28372c61e69e14efe16759c883a7908478e6050c6a9412411c46e36b3f0a0" dmcf-pid="G2qQVIWAd6" dmcf-ptype="general">그는 "사이버 공격자는 보안 담당자와 시스템 감시를 피해 클라우드 인프라 전체를 마비시킬 수 있을 것"이라고 경고했다. 이어 "기업은 전문가 눈에 잘 띄지 않는 지점까지 보안 체계를 강화해야 한다"며 "가장 확실한 대응책은 자동화된 보안 시스템"이라고 강조했다. </p> <p contents-hash="b759d189872c3134c9ce9ffec07515c6e179f6e622d8e415475d61e3248f216e" dmcf-pid="HVBxfCYcR8" dmcf-ptype="general"><strong>"AI 에이전트로 보안 자동화 마련해야"</strong></p> <p contents-hash="1506aba2c171223626de17c3da6db149965047d54ed75c907e414f37184c9665" dmcf-pid="XfbM4hGkR4" dmcf-ptype="general">맥인니스 매니저는 이에 대한 해결책으로 AI 에이전트 기반 보안 체계 자동화 솔루션 '샬럿AI'를 제시했다. </p> <figure class="figure_frm origin_fig" contents-hash="a3db2e75fc035607a4dac0b54f4bb961e2c5229e15ff3569b26692bf1d3800e4" dmcf-pid="Z4KR8lHEif" dmcf-ptype="figure"> <p class="link_figure"><img alt="크라우드스트라이크 벤자민 맥인니스 수석 테크니컬 마케팅 매니저." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/19/ZDNetKorea/20250619080117209jfts.jpg" data-org-width="640" dmcf-mid="2pRnMWtsJo" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/19/ZDNetKorea/20250619080117209jfts.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 크라우드스트라이크 벤자민 맥인니스 수석 테크니컬 마케팅 매니저. </figcaption> </figure> <p contents-hash="ea9ef66595906f064131e1ee270fd442bfeff161364c92e5980b4154a76f2b7c" dmcf-pid="589e6SXDeV" dmcf-ptype="general">샬럿AI는 침입 탐지부터 분석, 대응까지 전 과정을 실시간 수행할 수 있다. 행위 기반 분석 기능도 갖췄다. 이를 통해 악성코드 없이 이뤄지는 공격도 인식·대응할 수 있다. </p> <p contents-hash="382995117c826131df3d894e0de74dd0b2dc90ec11fb7fc84d2fdf8deffefca7" dmcf-pid="162dPvZwn2" dmcf-ptype="general">그는 샬럿AI로 클라우드 위협 탐지와 보안 자동화 기능을 시연했다. <span>샬럿AI는 쿠버네티스 환경에서 발생한 실제 보안 사고를 분석·대응하는 과정을 실시간으로 보여줬다. </span></p> <figure class="figure_frm origin_fig" contents-hash="fa5e0c4194ad8d5ab379ad702b62517c41bb1f4f9660cfc474f620f08d5dc5f7" dmcf-pid="tuF97kIid9" dmcf-ptype="figure"> <p class="link_figure"><img alt="샬럿AI로 클라우드 위협 탐지와 보안 자동화 기능을 시연한 화면." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/19/ZDNetKorea/20250619080118473pxyc.jpg" data-org-width="640" dmcf-mid="V1OHvPiBJL" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/19/ZDNetKorea/20250619080118473pxyc.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 샬럿AI로 클라우드 위협 탐지와 보안 자동화 기능을 시연한 화면. </figcaption> </figure> <p contents-hash="166dc71f10f7862189434a656f64c70a346405755284304c68b9857a613dbf9a" dmcf-pid="F732zECnLK" dmcf-ptype="general">해당 사례는 해커가 시스템 내부에서 원격 접속을 열어두는 '역방향 셸' 명령을 실행하면서 시작됐다. 해커는 AWS의 명령줄 도구를 이용해 새 사용자 계정을 만들고 시스템 접근 권한이 담긴 키를 훔쳤다. 공격자가 아주 작은 틈 하나로 시스템 전체를 통제할 수 있는 권한을 손에 넣은 것이다.</p> <p contents-hash="90167065ea2507deba4d484bd7d149cbfcb5af1b811afbb6e6311a3c301e31d2" dmcf-pid="3z0VqDhLLb" dmcf-ptype="general">샬럿AI는 이런 침입을 감지한 즉시 위협 신뢰도를 판단하고 경보를 발송했다. 이후 퓨전 워크플로를 연동해 공격 차단과 계정 회수, 로그 수집 등 일련의 대응 과정을 자동 실행했다. 또 거대언어모델<span>(LLM)을 활용해 공격 내용을 분석하고, 공격자 행동의 흐름과 영향을 담당자에게 보고했다. 보안 분석부터 대응 조치까지 전 과정을 AI가 수행한 셈이다.</span></p> <p contents-hash="c9339b675ebb823b1598c81e838e540b40a5afd348e785a1da5b6878880cc8e6" dmcf-pid="0qpfBwloiB" dmcf-ptype="general"><span>맥기니스 </span><span>매니저는 "현재 샬럿AI의 보안 자동화 기능을 지속 보강하는 상태"라며 "특히 신뢰도 판단 이유를 설명하는 기능을 강화할 것"이라고 강조했다. </span></p> <p contents-hash="06bfbbb8f5cf17582b8e904fa7a1dbedcf80ba7584c48bdd553dfec0b08c3b0e" dmcf-pid="pBU4brSgJq" dmcf-ptype="general">김미정 기자(notyetkim@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기