로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
박상용 검사 "국정원 증거 일부 누락 사실 아냐…징계시 취소소송"(종합)
N
[실시간뉴스]
추미애, 결선 없이 與경기지사 후보로…김동연 現지사 탈락(종합)
N
[연예뉴스]
화사 "'청룡' 윤경호 리액션, 너무 감동…여러 번 봤다"
N
[연예뉴스]
군대 선임이 회사 신입으로? 박형식·박규영의 '각잡힌 사이'
N
[연예뉴스]
김지선, 넷째 출산 후 가슴 수술…"남편, 병원 찾아와 크게 하라고"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]오픈클로 보안 자문의 경고, “AI는 이제 인간 정체성을 해킹한다”
온카뱅크관리자
조회:
5
2026-04-07 17:47:33
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Uq6y1A71me"> <p contents-hash="0185db5d05b506c9c4bc54ff443241bd36e2999e2594ff0320a67419d373d5ec" dmcf-pid="uBPWtcztwR" dmcf-ptype="general"><strong>오픈클로 보안 핵심 관리자가 짚어낸 오펜시브 AI 진화... 전통적 보안 스캐닝 무력화 경고<br>“단 한 번의 침투 막아라”... 투명성·코드 리뷰 아우른 4단계 신뢰 프로그램 역설</strong></p> <p contents-hash="392ffa1e3e2e5e0e1c787ab1d28e26c7831751cde54257aad8ad141b1c435e04" dmcf-pid="7bQYFkqFOM" dmcf-ptype="general">[보안뉴스 조재호 기자] “전통적 취약점 스캐닝의 사대는 완전히 끝났습니다. 앞으로 AI는 웹과 모바일을 넘어 인간의 정체성마저 해킹하는 포괄적 위협으로 진화할 것입니다.”</p> <p contents-hash="8f6cf1029bf453c7598356f404e481e270dacefe5604d852ca5b072eba753d5d" dmcf-pid="zZ7wlRHlDx" dmcf-ptype="general">최근 IT업계에선 사람처럼 스스로 판단해 업무를 처리하는 ‘오픈클로’(OpenClaw) 같은 자율형 AI가 화두다. 문제는 이 AI 비서가 공격당해 통제권을 빼앗길 때 생긴다. 감염된 AI는 순식간에 개인과 기업 데이터를 빼돌리거나 시스템을 파괴하는 내부의 적으로 돌변할 수 있기 때문이다. </p> <p contents-hash="9d085b75a48455ef28ff6358696aef47ecf0b4374787b9f04626e401e62504f1" dmcf-pid="q5zrSeXSmQ" dmcf-ptype="general">자율 AI 시대의 초입에서 사이버 공격은 단순히 기계의 빈틈을 찌르는 것을 넘어, 임직원의 정체성(Identity)을 흉내내 권한을 훔치는 능동적, 복합적 위협으로 진화하고 있다. 제이미 오 라일리(Jamie O┖Reilly) 오픈클로 시큐리티 어드바이저는 이러한 해킹의 진화를 경고하며, 대한민국 서울에 미니 스튜디오를 설립해 차세대 기업용 AI 보안의 새로운 기준을 세우겠다는 청사진을 제시했다.</p> <figure class="figure_frm origin_fig" contents-hash="1049e59ee37c36fe0dd0d3a9478b41a05b66606b4f4e500e60d8fed06358d5e1" dmcf-pid="B1qmvdZvmP" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/07/552815-KkymUii/20260407174128751fusb.jpg" data-org-width="750" dmcf-mid="VTuECxYCDC" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/07/552815-KkymUii/20260407174128751fusb.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 제이미 오 라일리 오픈클로 시큐리티 어드바이저 [출처: 보안뉴스] </figcaption> </figure> <div contents-hash="a007e35d73ddbf663dabb291de1cb755f16c94cf92a78e0b38bf41dd6634aba3" dmcf-pid="btBsTJ5Ts6" dmcf-ptype="general"> <br><strong>공격자 시선으로 시스템을 지키는 ‘디벌룬’과 ‘에테AI르’</strong> <br>라일리 어드바이저의 직함을 다양하다. 15년차 베테랑 보안 엔지니어이자, 보안기업 ‘디벌룬’(Dvuln) 대표, 능동형 AI 보안 스타트업 ‘에테AI르’(Aether AI) 공동 창업자다. (그는 회사 한글 표기를 ‘에테AI르’로 해 달라고 요청했다.) </div> <p contents-hash="76e16352eac1d9b5cba883c6f62b97a9e2110f2955c9b030f3cd500357ed9913" dmcf-pid="KFbOyi1yI8" dmcf-ptype="general">디벌룬은 2016년 설립된 호주 보안기업이다. 글로벌 은행과 정부 기관을 대상으로 모의해킹을 진행하는 오펜시브 시큐리티를 전문으로 한다. 에테AI르는 그간 쌓아온 해킹 노하우에 AI를 결합, 스스로 위협을 탐지하고 분석하는 공격형 보안 기술에 집중한 신생 스타트업이다.</p> <p contents-hash="bf6b5f1d200be77037ff298a3ee913ef23b4bee838204bdaff274c3e4fc905a9" dmcf-pid="93KIWntWI4" dmcf-ptype="general">그는 최근 두 기업의 시너지를 바탕으로 자율 AI 생태계 오픈클로의 핵심 관리자(Maintainer)이자 보안 어드바이저로 합류했다. 오픈클로를 직접 사용하며 발견한 보안 취약점을 수시로 제보하다, 아예 보안 자문까지 하게 됐다. 매일 쏟아지는 보안 위협을 현장에서 직접 걸러내며 생태계를 지키는 방어자 역할을 맡게 된 것이다. </p> <p contents-hash="b953c5b905e40a5d9f8f0c3438f7439fae8dfb2e660c9f8b5b686aa514b62668" dmcf-pid="209CYLFYwf" dmcf-ptype="general"><strong>“AI 해킹, 하루 이틀이면 뚫린다”... 배테랑의 확신을 깬 사건</strong><br>불과 1년 전만 해도 라일리 어드바이저는 “AI가 아무리 발전하더라도 해커의 직관과 창의성은 결코 뛰어넘을 수 없다”고 믿었다. 하지만 최근 6개월 사이 진행된 연구는 그의 확신을 깨부쉈다. 팀원들과 함께 호주 정부의 ‘디지털 운전면허증’ 보안 체계를 분석하던 중, 예상을 뛰어넘는 AI의 능력을 두 눈으로 직접 확인했기 때문이다.</p> <p contents-hash="936c9fc79acf0595b89140a183f39f51c641fb485916393af30ce381385c1cd4" dmcf-pid="Vp2hGo3GIV" dmcf-ptype="general">정부 당국은 3년 전 발견된 취약점을 보완해 대응력을 대폭 높인 상태였다. 그러나 오펜시브 AI는 기존 해킹 도구조차 사용하지 않고 프로그램의 기계어(바이트 코드)를 직접 조작하는 방식으로 면허증의 사진과 정보를 단숨에 바꿔버렸다.</p> <p contents-hash="e212ab0445a5999ea1b31e9d4ef08c6c20137a8dc02c2320f6c52f243f230925" dmcf-pid="fUVlHg0Hs2" dmcf-ptype="general">그는 “과거엔 취약점을 찾고 실제 공격 코드인 익스플로잇 제작까지 상당한 시간이 걸렸지만, 이제는 모든 과정이 하루나 이틀이면 끝난다”고 말했다.</p> <figure class="figure_frm origin_fig" contents-hash="993670f9c07287a29be51d829d1f57c8f8f00abf44279edf5d93a69324914e8e" dmcf-pid="4ufSXapXE9" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/07/552815-KkymUii/20260407174130030wjwy.jpg" data-org-width="750" dmcf-mid="fKh6J3jJmI" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/07/552815-KkymUii/20260407174130030wjwy.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 오픈클로가 지향하는 4단계 핵심 신뢰 프로그램 [출처: 제이미 어드바이저] </figcaption> </figure> <div contents-hash="e95d66dc492057d33080903363957dfc17cc37fefefea816ce2ccf34a9928806" dmcf-pid="874vZNUZrK" dmcf-ptype="general"> <br><strong>서버가 아닌 ‘개발자’ 노리는 공급망 공격과 정체성 해킹</strong> <br>공격자의 심리를 누구보다 잘 아는 라일리 어드바이저는 시스템의 논리적 틈새보다 ‘사람’이라는 약한 고리를 더 크게 우려했다. ‘정체성을 해킹한다’는 말은 단순히 비밀번호가 유출된다는 뜻이 아니다. 고도화된 AI가 특정 직원의 이메일 말투나, 업무 습관, 심지어 사내 시스템 승인 권한까지 복제해 사람 행세를 하며, 기업의 데이터를 노릴 수 있다는 것이다. </div> <p contents-hash="a096d6d06a45ba6fcc67ccbc212c929d7c21b9494823ef68ef73e93e6b2fa11d" dmcf-pid="6z8T5ju5Db" dmcf-ptype="general">노련한 공격자는 여러 겹으로 쌓인 서버를 뚫기 위해 자원을 낭비하지 않고, 소프트웨어 빌드 파이프라인의 접근 권한을 지닌 개발자를 겨냥한다. 특히, AI 에이전트가 외부 기능을 연동하는 과정에서 악의적 목적을 지닌 코드가 섞이는 공급망 공격을 경계했다.</p> <p contents-hash="66425d076418d1348bfbcd6f5bffd78a341544e254c21a8658f5e910a037cef7" dmcf-pid="PJcq4We4wB" dmcf-ptype="general">침투를 막기 위해 오픈클로가 지향하는 4단계 핵심 신뢰 프로그램인 △투명성(Transparency) △로드맵(Roadmap) △코드 리뷰(Code Review) △선별(Triage)을 기업 내부에서 확실하게 정착시켜야 한다고 그는 거듭 강조했다.</p> <p contents-hash="d29de2161d3ba3d1fdec45c5fc53b7e24932c15432f38efaf7d88d294ec43a0d" dmcf-pid="QikB8Yd8mq" dmcf-ptype="general"><strong>호주 해커가 아태지역 거점으로 ‘대한민국 서울’ 택한 이유</strong><br>호주 국적인 라일리 어드바이저가 아시아-태평양 지역 중 한국에 미니 스튜디오를 세우려는 이유는 명확했다. 최근 한국에서 열린 보안 컨퍼런스에서 무대에 올랐던 그는, 한국이 IT 인프라 도입속도가 가장 빠르면서 정보보호 인재들을 다수 보유한 매력적 국가라고 판단했다.</p> <p contents-hash="d3bc116c174acf3167499bf40e5bd76941feecabf3a42b3c0a4c7a282dac92de" dmcf-pid="xnEb6GJ6Dz" dmcf-ptype="general">한국 기업 보안 조직들과 직접 머리를 맞대며, 자율형 AI 환경에서 발생하는 신종 위협에 대한 글로벌 공동 대응 전선의 시작점으로 한국을 선택한 것이다. </p> <p contents-hash="6cd5502c6a8a2bdb68573148b1642d3033942301be3e8ed427a3b723907f1842" dmcf-pid="y5zrSeXSs7" dmcf-ptype="general">신설될 미니 스튜디오는 아시아-태평양 지역을 아우르는 핵심 교두보 역할을 하게 된다. 자율형 에이전트 도입을 앞둔 국내 기업에 다각도로 검토된 가장 안전하고 입체적인 보안 가이드라인을 제시한다는 계획이다. </p> <p contents-hash="0ce1aa970a1e07e8be0652afdb1a57a20c7235753290aaa1e54a2dcc6a3e5351" dmcf-pid="W1qmvdZvDu" dmcf-ptype="general">그는 “예전처럼 단순 웹 애플리케이션이나 모바일 앱의 단편적 허점을 찔러보던 취약점 스캐닝의 시대는 이제 영원히 끝났다”며 “앞으로 클라우드 인프라는 물론, 최상단 권한인 ‘인간의 정체성’까지 노리는 포괄적이고 입체적인 AI 해킹이 공격 패러다임을 변화시킬 것”이라고 내다봤다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기