로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
대전시, 늑구 탈출 오월드 셀프감사 논란에 "직접 감사"(종합)
N
[실시간뉴스]
확전 부담에 시간벌기… 美, 공격보다 이란 내부분열 노림수 [美-이란 전쟁]
N
[실시간뉴스]
[2026 지선] 광주전남 이정현·전북 양정무⋯野, 13곳 공천[종합]
N
[IT뉴스]
“자금세탁 63%가 스테이블코인…민관 공조로 대응 속도 높여야"
N
[IT뉴스]
ETRI, '에지 컴퓨팅' 국제표준 완성...자율주행·원격의료 등 핵심 기반 활용 기대
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]'미토스'로 커진 AI 해킹 공습…대책은 3년째 '제자리'
온카뱅크관리자
조회:
7
2026-04-22 17:47:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">보안업계·학계, 제로트러스트 확산 공감대…"한국, 1년 뒤 보안이 발목잡을 것"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="1lQV71aeoC"> <p contents-hash="60d1230500cf3b8612ba0f2d518bd5f3030f7cc8b7be4f0c6ffc4b1c5126fb08" dmcf-pid="tSxfztNdgI" dmcf-ptype="general">(지디넷코리아=김기찬 기자)앤트로픽의 인공지능(AI) 모델 '클로드 미토스(Claude Mythos)' 사태로 '제로트러스트(Zero Trust)' 도입이 새로운 대응책으로 떠오르는 모양새다. AI가 스스로 취약점을 찾아내고 공격 수행까지 자동화하는 상황에서 하루 빨리 현장에 강력한 보안 아키텍처를 안착시켜야 한다는 데 공감대가 모이고 있는 것이다.</p> <p contents-hash="51ff3c879a7d8681be8b69afed44db77af7009aa6ceefade05d969b33dcecf9e" dmcf-pid="FvM4qFjJAO" dmcf-ptype="general">그러나 현장의 시계는 3년째 멈춰 서 있다. 미토스로 '공격의 지능화'가 급속도로 빨라진 것과 대조적인 모습이다.</p> <p contents-hash="9abe20824ebe6772935c0a733d16e44798857079f1374bf8d8cc95f6f68a8b59" dmcf-pid="3TR8B3Aiks" dmcf-ptype="general">김인현 한국제로트러스트보안협회 회장은 22일 지디넷코리아와 통화에서 "기존 보안 패러다임이 제로트러스트로 대폭적인 전환을 이뤄야 하는데 말로만 논의되고 있으며, 정책이나 기업이 실제 도입 과정에서는 여러 이해관계 때문에 진행이 가로막힌 상황"이라며 "이대로라면 1년 뒤에는 대한민국이 미토스 등 보안 이슈에 발목잡힐 가능성이 큰 상황으로 가고 있다"고 우려했다.</p> <p contents-hash="c95bb26669799606e12e1a45465232fbb97a50ab21f73ff4ff2df5f084cb737c" dmcf-pid="0ye6b0cnjm" dmcf-ptype="general">김 회장은 "먼저 우리나라의 환경, 기업, 정책과 맞물려 제로트러스트를 도입할 수 있는 역량이 키워져야 한다"고 강조했다. </p> <p contents-hash="4f8b1dc5ee731034536d28996581e17623f94119f1f8dd918b8769a9ed6f337f" dmcf-pid="p8TIkL3Gjr" dmcf-ptype="general">그는 또 "정부 차원에서 실증 사업이나 국가정보원의 보안 지침 등을 내리고 있는데, 지금보다 더 적극적으로 나서 더 많은 예산과 정책적 역량을 쏟아 부어야 할 상황이다"면서 "그러나 제로트러스트 가이드라인 2.0이 2024년 발표된 이후 1년 넘게 넋 놓고 있는 상황이 안타깝다"고 밝혔다.</p> <figure class="figure_frm origin_fig" contents-hash="4822960d8e40bb6a31d5fb51cefd729a22d026a655c418e9af16a5509d43f596" dmcf-pid="U6yCEo0How" dmcf-ptype="figure"> <p class="link_figure"><img alt="(사진=앤트로픽)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/22/ZDNetKorea/20260422173709178wydf.png" data-org-width="640" dmcf-mid="UnQtWI8Bom" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/22/ZDNetKorea/20260422173709178wydf.png" width="658"></p> <figcaption class="txt_caption default_figure"> (사진=앤트로픽) </figcaption> </figure> <p contents-hash="ba5a3fa526041517c0a9bc91733450af7ee87453836359ebea673446082178ee" dmcf-pid="uPWhDgpXjD" dmcf-ptype="general"><strong>"AI 보안 위협은 '상수'…제로트러스트 확립돼야"</strong></p> <p contents-hash="b463d95a39c6549c9e923bf763c4f82c73bef1d222d2bc48ccdd34dd0f861d54" dmcf-pid="7QYlwaUZoE" dmcf-ptype="general"><span>'미토스'는 스스로 보안 취약점을 찾아낼 뿐 아니라 </span><span>악성코드 설계 등 공격 시나리오 구성 역량도 뛰어난 것으로 알려졌다. 27년간 찾아내지 못했던 취약점도 쉽게 분석해 보안업계 전반에 걸쳐 긴장 수위를 높이고 있다.</span></p> <p contents-hash="faf852ad2600ed53b0abb3a5a6b8a53b75bd6c245137b5ac2f8d2e57ef06d3e9" dmcf-pid="zxGSrNu5Ak" dmcf-ptype="general">정부는 미토스발 보안 위협을 최소화하기 위해 대응에 나섰다. 과학기술정보통신부(과기정통부)는 지난 14일과 15일 통신 3사 및 주요 플랫폼, 정보보호 기업들과 양일간 간담회를 개최했다.</p> <p contents-hash="e4776e537a412bd2efa3b44aeca183f4bc0188e2ec7cdbf9313696b9dad0bf82" dmcf-pid="qMHvmj71oc" dmcf-ptype="general">간담회에서는 제로트러스트 등 강력한 보안 체계가 필요하다는 데 의견이 모아졌다. 김진수 한국정보보호산업협회(KISIA) 회장은 "AI로 인한 보안 위협은 상수라는 가정하에 철통 인증(제로 트러스트) 보안 체계가 기업과 각 기관에 확립돼 있어야 한다"고 강조했다.</p> <p contents-hash="83ed53d103015143cc5acfe5b21a4f622c8806c83bcda4ae274e324764ba3170" dmcf-pid="BRXTsAztgA" dmcf-ptype="general">문제는 우리나라의 제로트러스트 도입 현황이 심각한 상황이란 점이다. 실제로 늘어나는 공격 역량 대비 제로트러스트 기반 보안 체계 확립 수준은 처참할 정도다.</p> <p contents-hash="38e0ec40cda7b4b7a078f390e1c38e4814c1b7de6d4c174be41d51dbba295e01" dmcf-pid="beZyOcqFgj" dmcf-ptype="general">먼저 2024년 제로트러스트 도입 시범사업에 착수한 이후 3년째 실증 과정만 거치고 있다. 사업 규모도 지난해 56억3700만 원 수준에 그쳤다. 제로트러스트 지원 예산 또한 2024년 62억원에서 올해 45억 원으로 쪼그라들었다.</p> <figure class="figure_frm origin_fig" contents-hash="c33e64f53c605af695ef5aab8a9386d7f6eb2a6a067bebf79577e06ee2709ce7" dmcf-pid="Kd5WIkB3cN" dmcf-ptype="figure"> <p class="link_figure"><img alt="NIST SP 1800-35에 표시된 제로트러스트 아키텍처.(사진=NIST)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/22/ZDNetKorea/20260422173710453xrcv.png" data-org-width="638" dmcf-mid="72HAiPWIkw" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/22/ZDNetKorea/20260422173710453xrcv.png" width="658"></p> <figcaption class="txt_caption default_figure"> NIST SP 1800-35에 표시된 제로트러스트 아키텍처.(사진=NIST) </figcaption> </figure> <p contents-hash="b4e8e2e7b9b001ab1ec846dd16c3b653842146a3a577b5f5c12a1909872dfaed" dmcf-pid="9J1YCEb0Na" dmcf-ptype="general">반면 미국은 지난 2021년부터 제로트러스트 도입을 준비하기 시작해 10년간의 로드맵을 마련했다. 2026년 기준 5년간 제로트러스트 성숙도 역시 우리나라와 달리 크게 높아진 상태다.</p> <p contents-hash="c0c8e9693758d6c79340fd4e02ce1961318ce9b855ea08c48e4911f920a919c0" dmcf-pid="2itGhDKpAg" dmcf-ptype="general">이재형 옥타코 대표는 "미국의 국립표준기술연구소(NIST)가 발표한 'NIST SP 1800-35'를 보면 기업 및 기관이 제로 트러스트 아키텍처(ZTA)를 실제 환경에 구현할 수 있도록 실용적인 가이드라인과 사례를 제공하고 있다"면서 "19개 그룹 시나리오가 만들어져 있는데, 예를 들면 (제로트러스트 구현까지)신원 인증이 없는 경우 어떤 신원 인증 체계를 도입해야 하는지, 신원 인증과 네트워크까지 연동해야 하는 경우 어떻게 준비하면 되는지 등 웬만한 예상 시나리오별 제로트러스트 구현을 위한 가이드라인이 마련돼 있다"고 설명했다.</p> <p contents-hash="4727200af8afd6e84dd5f2fe514d6da055ed2b72be9005e6e35a004d1e96591a" dmcf-pid="VnFHlw9UNo" dmcf-ptype="general">이 대표는 이어 "반면 우리나라는 개별 솔루션 일부가 특정 부분만 제로트러스트 기반으로 방어할 수 있는 정도"라고 지적했다.</p> <p contents-hash="4d7ec5ce402c1e82f3030ced853297d97d10b23ced97980f67866c4d6c0c5501" dmcf-pid="fL3XSr2ucL" dmcf-ptype="general"><strong>"5년간 2조5000억 원 쏟아 부어야 제로트러스트 전환 가능"</strong></p> <p contents-hash="817cac029568aa98b9797fc47457ba0715fa21eb1d7f24ca10872a3989210969" dmcf-pid="4o0ZvmV7kn" dmcf-ptype="general">미국이 구체적인 가이드라인을 기반으로 10년 로드맵을 착실히 이행하며 성숙도를 높여가는 것과 달리, 한국은 파편화된 솔루션 도입에 그치고 있다는 비판이다. 이에 이 대표는 현장에 제로트러스트 안착을 위해 정부의 과감한 정책적 결간과 예산 투입이 필수적이라고 지적했다.</p> <p contents-hash="f8d77f23b1b03f4e5a833b52f17ccb05d7bbd29b23d94bf121a3f796a73abf86" dmcf-pid="8gp5Tsfzki" dmcf-ptype="general">이재형 대표는 미토스 사태로 제로트러스트 도입을 가속화하기 위한 방향성으로 사업 규모 확대, 본사업 착수, 법제화 등을 주문했다. </p> <p contents-hash="7bcab9b0dfe15a038a5e3e15096d6f81483b15b012a3bfde3b53ed0c8227e6b4" dmcf-pid="6xGSrNu5kJ" dmcf-ptype="general">그는 "미토스에 대항하기 위한 제로트러스트 전환을 정부가 제대로 구현하기 위해서는 과기정통부가 제로트러스트 사업을 5년 동안 총 2조5000억 원(연간 5000억 원) 규모로 만들어야 한다"면서 "전국에 120개의 지자체가 있는데 각 지자체별로 30억~50억 원가량을 과기정통부가 제로트러스트 사업비로 내려줘야 한다. 이후 지자체는 이 예산으로 제로트러스트 구현에 필요한 IAM(ID 및 접근 관리), XDR(확장형 대응 탐지), ZTNA(제로트러스트 네트워크 접근) 등 분야별로 예산을 책정하고 도입할 필요가 있다"고 강조했다.</p> <p contents-hash="4748f6e7fc00ed5accbd31e4f48e19ca473b24c4ec3347fea235beeac552c70e" dmcf-pid="PMHvmj71jd" dmcf-ptype="general">그는 "실제로 폐쇄회로(CC)TV 통합관제 사업도 5년간 행정안전부가 5000억 원씩 투입해 현재 물리보안 체계를 마련했다"면서 이같은 대안의 필요성을 재차 강조했다.</p> <figure class="figure_frm origin_fig" contents-hash="fb7f141c454af39029b545e662ef0a6d266370b3d479a1db25d058068cb1a148" dmcf-pid="QRXTsAztoe" dmcf-ptype="figure"> <p class="link_figure"><img alt="(사진=클립아트코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/22/ZDNetKorea/20260422173711758tkle.jpg" data-org-width="640" dmcf-mid="Fh1YCEb0aV" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/22/ZDNetKorea/20260422173711758tkle.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> (사진=클립아트코리아) </figcaption> </figure> <p contents-hash="bef3cc6bec4c9b2713957f3243db714c711948e213eeb13ce0af66f0352e94f8" dmcf-pid="xeZyOcqFaR" dmcf-ptype="general">제로트러스트 도입을 명문화하면서 확산 속도를 끌어올려야 한다는 주장도 나왔다.</p> <p contents-hash="df476d5b016d9285d9e4c31fff2989708453c993e2274a0d85238c1dcad008d7" dmcf-pid="yGix2uDgoM" dmcf-ptype="general">최영철 SGA솔루션즈 대표는 "미토스 사태를 보면 우리도 모르는 사이 취약점이 쏟아져 나오면서 공격 표면이 굉장히 넓어졌다고 볼 수 있는데, 필연적으로 내부 침투 경로가 많아지면 어느 단계에서든 침투를 탐지하고 차단할 수 있어야 한다. 촘촘한 보안 체계인 제로트러스트 적용이 필수적인 이유"라며 "그러나 제로트러스트가 상 현장에 도입되는 속도는 많이 느린 상태"라고 설명했다.</p> <p contents-hash="6b0ce04a6b64b0cfc22b463a698fef82e4f354853dd5703d6b1c1cf0314cee2a" dmcf-pid="WHnMV7waax" dmcf-ptype="general">최 대표는 이어 "민간 분야에서 제로트러스트 확산 속도를 높이기 위해서는 보안 컴플라이언스와 연계해 확산 노력을 가져갈 필요가 있다"면서 "실증 사업으로 제로트러스트 도입 수요와 공급을 잇는 마중물이 됐다면, 이제는 보안 통제 기능을 제로트러스트 방식으로 구현하기 위한 제도적 명문화 작업을 거쳐 시장을 활성화해야 할 것"이라고 강조했다.</p> <p contents-hash="4f299a8e6d479269456f09ead0d915ccccddded5f45beccd51d6f1d23ec5eece" dmcf-pid="YXLRfzrNgQ" dmcf-ptype="general">한국정보보호학회 제로트러스트연구회 위원장을 맡고 있는 이석준 가천대 스마트보안학과 교수는 "지난 2021년 미국이 제로트러스트를 도입할 때 대통령 행정명령에서 '엄청난 변화를 줘야 한다'면서 예산 투입이 눈에 띄어야 한다고 지목한 바 있다"면서 "결국 우리나라도 이같은 정책적 의지가 필요하다. 실증 사례 확보 및 확산 전략이 불필요하다는 것이 아니라, 정책적인 의지가 부재한 상태에서 실증 사례를 보고 민간에서 알아서 제로트러스트를 도입하라고 하는 방향성은 잘못됐다고 생각한다"고 지적했다.</p> <p contents-hash="d7d71b15317b89311fc9552ded45af7fef93c7e181d7891a28f00f76949a18a2" dmcf-pid="GZoe4qmjcP" dmcf-ptype="general">이 교수는 "공공에서 제로트러스트를 도입하고 민간으로 확산해야 하는데, 이를 위해서는 각급 기관이 제로트러스트 도입을 위한 충분한 예산이 근본적으로 뒷받침돼야 한다"며 "인력 또한 국가정보원이 지침으로 제시한 정보화 인력의 10%나 15% 수준으로 정해놓는 것이 아니라 제로트러스트 확산을 위해 획기적인 인력 확충 등 노력이 필요하다"고 강조했다.</p> <p contents-hash="8764b83b95fb69ff515d0c96754eb796e47375cb22b1713e39a2c4a0a04ce8b1" dmcf-pid="H5gd8BsAo6" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기