로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
호남서도 '동일 득표' 논란…선관위 해명에 "이게 우연?"
N
[IT뉴스]
[PIS FAIR 2026 미리보기] 한국기업보안, SSL/TLS 인증서 자동화 관리 솔루션 UCLM
N
[IT뉴스]
中 스파이, 구인광고로 정부·군 인력 접근... “보고서 한 건에 수천달러”
N
[IT뉴스]
6G 시대 AI-이동통신 융합기술 개발 나서는 산학연…2030년까지 470억원 투입
N
[IT뉴스]
베일 벗은 ‘시리 AI’, 유럽에선 못 쓴다... 애플과 EU의 디지털 시장법 충돌
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]가트너 “AI가 불러온 사이버 위협…단일 보안으론 못 막는다”
온카뱅크관리자
조회:
11
2026-06-09 10:47:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">‘AI발 혼란’ 속 공격자 우위 4대 위협 선정<br>실시간 딥페이크로 생체인증 무력화…LLM 맹점 노린 우회 공격 급증<br>보안 프로세스 강화·AIBOM 도입 등 단계별 ‘다층 방어’ 나서야</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="38wS4ZZvOF"> <p contents-hash="a0aa30bfc76e5d970587d2b35f73099bd5cbd694763fac0c5caec27424d2ec37" dmcf-pid="0mp9rxx2mt" dmcf-ptype="general"> [이데일리 윤정훈 기자]글로벌 IT 시장조사기관 가트너가 생성형 인공지능(AI) 확산으로 급변하는 사이버 위협 환경에 대응해 기업들이 단일 보안 체계를 넘어선 ‘다층 방어’ 전략을 구축해야 한다고 경고했다.</p> <p contents-hash="f24b319e3b784fddbd81d8a8b4800b1074f8c4e0abf3b66242b7e455c336a7cd" dmcf-pid="psU2mMMVI1" dmcf-ptype="general">9일 가트너는 공격자가 표적의 취약점을 악용해 우위를 점할 수 있는 ‘4대 주요 사이버 위협’으로 △딥페이크 △AI 애플리케이션 침해 △프롬프트 인젝션 △소프트웨어 공급망을 선정했다고 발표했다.</p> <p contents-hash="b20a3bdcbce0855e111308085dee2facd6b136636e3d1dfd1004c1766e8a7c37" dmcf-pid="UOuVsRRfr5" dmcf-ptype="general">가트너는 위협 정보의 양과 질을 뜻하는 ‘위협 신호’와 조직의 관리 능력을 뜻하는 ‘대응 역량’을 기준으로 이번 위협 환경을 평가했다.</p> <p contents-hash="66bdafe01987679307c88ca78ca73ce3343a23bd70e62710f9b6366e0ad298c7" dmcf-pid="uI7fOee4rZ" dmcf-ptype="general">존 왓츠 가트너 VP 애널리스트는 “AI 기업들이 보안 이니셔티브를 도입하고 있지만, 기존의 복잡했던 위협 환경에 혼란이 가중되는 모양새”라며 “사이버보안 책임자는 이러한 혼란 속에서도 핵심 위협 신호를 식별해 변화에 기민하게 대응해야 한다”고 강조했다.</p> <p contents-hash="3a398b783158a5eb6253c715e379e06dee51446d7bfeee1da22fb6a7b3140b7c" dmcf-pid="7Cz4Idd8IX" dmcf-ptype="general">가트너가 지목한 4대 핵심 위협의 주요 내용과 구체적인 대응 방향은 다음과 같다.</p> <figure class="figure_frm origin_fig" contents-hash="eaf45371653d92914d1e4fe7faa9d42c6cd5516733eff9b905501c6227683486" dmcf-pid="zhq8CJJ6sH" dmcf-ptype="figure"> <p class="link_figure"><img alt="(사진=가트너)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/09/Edaily/20260609104139331yljm.jpg" data-org-width="800" dmcf-mid="FMHpa99Um3" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/09/Edaily/20260609104139331yljm.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> (사진=가트너) </figcaption> </figure> <div contents-hash="1e92905e74c436701a5cb9c1f557bca73e5ad5cad2e5c8427713d7d49afcb564" dmcf-pid="qlB6hiiPIG" dmcf-ptype="general"> <strong>실시간 딥페이크, 기술 맹신 버리고 ‘인증 무결성’ 확보해야</strong> </div> <p contents-hash="d361cdcd80846bf6d4b2203debf69762bf33a76a03fdfcff16756ac283ee5d7f" dmcf-pid="BSbPlnnQOY" dmcf-ptype="general">생성형 AI의 발전으로 음성·영상·이미지 전반에서 딥페이크 생성의 규모와 정밀도가 크게 향상됐다. 최근에는 사전 제작된 콘텐츠를 넘어 ‘실시간 생성’이 가능해지면서 공격자가 다양한 경로로 신원을 사칭하는 사례가 늘고 있다. 이는 생체인증 절차 무력화, 직원을 겨냥한 실시간 사회공학적 공격, 채용 절차 교란 등에 악용될 수 있다.</p> <p contents-hash="5e048d2c1abc7e6a0ad5ed0b87d8a7836a23b40011c7788fe3f4988d31bf0ed0" dmcf-pid="bvKQSLLxDW" dmcf-ptype="general">왓츠 애널리스트는 “공격자의 기법이 고도화되면서 이제는 사기나 피싱 공격을 육안으로 탐지하기 어려울 정도”라며 “단일 보안 조치로는 막을 수 없는 만큼 비즈니스 프로세스 강화, 보안 인식 제고, 탐지 기술 도입을 아우르는 다층 방어 전략이 필수적”이라고 권고했다.</p> <p contents-hash="36893fc92ff77677df0582f6bfe564999a50e23a17b963668fc806a39aa7db06" dmcf-pid="KOuVsRRfry" dmcf-ptype="general">가트너는 이에 대한 대책으로 탐지 기술에만 의존하는 사후 처방에서 벗어나야 한다고 조언했다. 기업들은 활용 사례별로 다층적인 통제 수단을 구축하고, 맥락 기반 신호 외에도 프레젠테이션·인젝션 공격 탐지 기능을 강화해 생체 신원 확인 프로세스를 보호해야 한다. 특히 온라인 회의 환경을 보호하기 위해 회의 참가자에 대한 강력한 조건부 접근 정책을 시행하고, 통화 메타데이터 분석을 병행하는 등 실시간 통신의 무결성을 확보하는 제어 장치가 필요하다.</p> <p contents-hash="402d74d1eb562fc0b5fb026e98b0b973c6e168d5d78199cf09ee2c0e4855776d" dmcf-pid="9I7fOee4DT" dmcf-ptype="general"><strong>에이전틱 AI 등 ‘확장된 공격 표면’…새 보안 프레임워크 필수</strong></p> <p contents-hash="197e9df1744b0fa923a8ae32d76be95c2b52135270cde69f48da06b5cfefec14" dmcf-pid="2Cz4Idd8wv" dmcf-ptype="general">기업 운영 환경에 배포된 사내 AI 도구와 자체 개발 에이전트, 서드파티 통합 앱 등이 새로운 공격 표면으로 떠올랐다. 보안이 취약할 경우 내부의 민감 데이터나 자격 증명이 그대로 노출될 위험이 크다.</p> <p contents-hash="22130ca4569cbfb1361cfbefaacbb2ceac05ec170382133e466dc0507159f382" dmcf-pid="Vhq8CJJ6OS" dmcf-ptype="general">따라서 기업 사이버보안 팀은 생성형 AI 모델과 에이전틱(Agentic) AI 도구 도입으로 인해 발생하는 새로운 리스크 영역을 명확히 식별하고 기존 보안 프로그램을 전방위로 확장해야 한다. 가트너는 이를 가시화하기 위한 방안으로 자사의 ‘AI TRiSM(신뢰·위험·보안 관리)’ 프레임워크 활용을 제안했다. 해당 프레임워크를 적용하면 AI 시스템 개발 및 운영 전 과정에서 보안 위협 완화 조치를 어느 단계에 통합해야 하는지 정확히 파악할 수 있다.</p> <p contents-hash="7f965cfc1a6dde5328b0c24f1de3c4388fa3c8ca109679a034d2b13c936802a8" dmcf-pid="flB6hiiPml" dmcf-ptype="general"><strong>알고리즘 왜곡하는 ‘프롬프트 인젝션’…런타임 가드레일로 차단</strong></p> <p contents-hash="bb54f3001d2ca3ab9c5d25f77862c454a2a94daeed136bec2833b949f0aa855b" dmcf-pid="4SbPlnnQEh" dmcf-ptype="general">대규모 언어모델(LLM)을 타깃으로 하는 프롬프트 인젝션도 주요 과제다. 공격자가 악의적인 프롬프트를 주입해 AI 알고리즘의 동작을 왜곡하고, 이를 통해 민감 정보를 유출하거나 보안 통제를 우회하는 방식이다. 기업의 생성형 AI 도입 속도가 빨라질수록 관련 위험도 비례해 증가하는 추세다.</p> <p contents-hash="db6963bd66c5df5724373c28d1a710495919c47baa1cc2cae531d7dcffb1d99e" dmcf-pid="8vKQSLLxsC" dmcf-ptype="general">이 같은 우회 공격을 막으려면 AI 시스템 개발 생명주기 전반에 보안 테스트를 완전히 통합해야 한다. 우선 악의적인 프롬프트가 시스템에 유입되지 않도록 입력값 검증 및 정제 체계를 완비하는 것이 급선무다. 나아가 프롬프트 인젝션의 징후인 비정상적인 AI 행동을 실시간으로 감시하는 모니터링 및 경보 체계를 구축하고, 의심 활동을 즉각 차단하는 런타임 가드레일을 세워 지속적으로 보안 통제를 개선해 나가야 한다.</p> <p contents-hash="90ca4cccc8372ab63fb235809d318ad246acf8c35c9412e5b9ce5158bedbe206" dmcf-pid="6T9xvooMEI" dmcf-ptype="general"><strong>오픈소스 타깃 공급망 위협…‘AIBOM’ 요구하고 권한 통제해야</strong></p> <p contents-hash="3dd3d40a1557b472fb0ce00b08109b4bc19a263ac1505a0ba85301b6c276fcb1" dmcf-pid="Py2MTggRsO" dmcf-ptype="general">AI 솔루션의 진화는 오픈소스 소프트웨어의 취약점을 노린 공급망 공격을 더욱 가속화하고 있다. 이에 따라 기존 애플리케이션은 물론 AI 기반 개발 파이프라인 전체를 보호할 수 있는 포괄적인 인벤토리 구축이 시급해졌다.</p> <p contents-hash="7c918a6f81e05e8aceea91a269c80a0c84b3c03fff5a7133f9ed6f602a0bb66a" dmcf-pid="QWVRyaaess" dmcf-ptype="general">전문가들은 소프트웨어 자산 인벤토리를 철저히 구축하는 동시에, 모든 소프트웨어 공급업체에 자재명세서(SBOM)뿐만 아니라 ‘AI 자재명세서(AIBOM)’까지 적극적으로 요구해야 한다고 입을 모은다. 배포 전 최신 위협 인텔리전스 도구를 통해 모든 구성요소의 위험도를 평가하는 과정도 빼놓을 수 없다. </p> <p contents-hash="70ecd0f770ee94966810629b6b5204d89dc739269666dcaf28b1c98bd18dc46c" dmcf-pid="xYfeWNNdEm" dmcf-ptype="general">아울러 서드파티 코드나 AI 모델은 반드시 검증된 저장소만 사용하고, 빌드 시스템에 최소 권한 기반의 접근 통제를 구현하는 한편 에이전틱 AI 도구의 런타임 활동을 지속적으로 감시하는 강력한 통제력이 요구된다.</p> <p contents-hash="adefdc6aaa81a3006be445b44e3689aee2b42324e20eee858da89372396661e2" dmcf-pid="yehHRppXEr" dmcf-ptype="general">윤정훈 (yunright@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기