로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
8월 소비자물가 2.8%↑…석유류 안정에 2%대 복귀(종합2보)
N
[실시간뉴스]
트럼프 “참수 전 마지막 기회”…이란에 신속합의 최후통첩
N
[실시간뉴스]
“개발 취소됐는데도 ‘개발 예정’?”…서울시, 모아타운·신통기획 취소구역 전면 공개
N
[IT뉴스]
KT, 갤럭시 Z 8 시리즈 오늘 사전개통…예약 절반 이상이 ‘폴드8’
N
[IT뉴스]
'바다 속 이산화탄소 돌로 바꾼다' 해양 탄소 제거 기술 개발
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]카스퍼스키 “AI로 분석 처리량 높여도 전문가 경험은 여전히 중요” [APAC CSW 2026]
온카뱅크관리자
조회:
6
2026-08-04 10:57:35
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">세르게이 로즈킨 GReAT APAC·META 총괄 인터뷰 <br>AI 에이전트 100여개로 공격 조직·작전 900여개 추적</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Kp55ZogRnO"> <p contents-hash="a58d44db8bafc0453a8ba545773a12f56f70f54113a044ffc47a51a2ccad51b7" dmcf-pid="9U115gaeJs" dmcf-ptype="general">"카스퍼스키의 글로벌 리서치·분석팀(Global Research and Analysis Team·GReAT)은 특정 분석 업무에 맞게 학습시킨 인공지능(AI) 에이전트 100여개와 10개가 넘는 AI 모델을 활용하고 있습니다. 자동화 시스템이 AI의 도움을 받아 새 악성코드와 기존 위협의 유사성을 확인하고, 이전에 없던 새로운 공격이면 연구원이 직접 코드를 분석해 보고할 가치가 있는 고도화된 위협인지 판단합니다."</p> <div contents-hash="9097e2de07d0c4ba7b6813b1caae8307600e0d0c79f0de4e04494ba3a2eb8461" dmcf-pid="2utt1aNdRm" dmcf-ptype="general"> 세르게이 로즈킨(Sergey Lozhkin) 카스퍼스키 GReAT 아시아태평양(APAC)·중동·튀르키예·아프리카(META) 총괄은 3일 중국 광저우에서 열린 '아시아태평양 사이버보안 위켄드 2026(APAC CSW 2026)'에서 IT조선과 만나 GReAT의 위협 분석 체계를 이같이 소개했다. </div> <figure class="figure_frm origin_fig" contents-hash="f81f73bbcc269c13726be5a7fc527512b23af80cf87ba3bc53f41b9075b852ad" data-idxno="449259" data-type="photo" dmcf-pid="V7FFtNjJnr" dmcf-ptype="figure"> <p class="link_figure"><img alt="세르게이 로즈킨(Sergey Lozhkin) 카스퍼스키 GReAT APAC·META 총괄 / 카스퍼스키" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/04/552810-SDi8XcZ/20260804105032043tfkn.jpg" data-org-width="1280" dmcf-mid="BgsvSxMVnC" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/04/552810-SDi8XcZ/20260804105032043tfkn.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 세르게이 로즈킨(Sergey Lozhkin) 카스퍼스키 GReAT APAC·META 총괄 / 카스퍼스키 </figcaption> </figure> <p contents-hash="b0494afdbbe18ecd2eb85d3602f9f3b4adf327c1b4c410c98f3c95b4b40261d1" dmcf-pid="fz33FjAiew" dmcf-ptype="general">GReAT에는 현재 35명이 넘는 보안 전문가가 소속돼 있다. 연구원들은 세계 각지의 지역 조직에 배치돼 있지만 하나의 글로벌 팀으로 움직인다. 암호학과 역공학, 수학 등 연구원마다 전문 분야가 달라 공격을 조사할 때 필요한 지식을 공유한다. 로즈킨 총괄은 이 가운데 APAC과 META 지역 연구원 11명을 직접 관리하고 있다.</p> <p contents-hash="266767809c7b0d6bfa68f773a6460e9426f2de648907bf801e026cfd57c708f5" dmcf-pid="4q003AcnJD" dmcf-ptype="general">현재 GReAT는 900개가 넘는 공격조직과 사이버 작전, 캠페인을 추적하고 있다. 주요 연구 대상은 지능형지속위협(Advanced Persistent Threat·APT)과 국가 지원 사이버 첩보 활동, 범죄형 악성코드 조직 등이다. 최근에는 사물인터넷(IoT)과 자동차, AI 보안 등 새롭게 떠오르는 분야로 조사 범위를 넓히고 있다. </p> <p contents-hash="ec59e64bd1400064e50a736ac7269ad008fd09220d6aa8d65c7f4f18fea35ceb" dmcf-pid="8Bpp0ckLiE" dmcf-ptype="general"><strong>자동화 시스템이 먼저 거르고, 연구원이 뜯어본다</strong></p> <p contents-hash="ea5d1fe72cdd9b635790811019c9979e86cf4ad23621e91bda95ea473a479719" dmcf-pid="6bUUpkEoLk" dmcf-ptype="general">새로운 위협이 탐지되면 카스퍼스키의 여러 자동화 시스템이 우선 과거에 발견된 공격과의 유사성을 분석한다. 기존 APT나 사이버 범죄조직과 연관됐는지, 알려진 악성코드 계열의 변종인지도 확인한다. 과거 위협과의 연관성이 확인되면 변종으로 분류해 카스퍼스키의 탐지 체계와 보안 제품에 반영한다.</p> <p contents-hash="216effbae8ee1b390565b74f715e4d81aa2e84ddd9c0615b012ecd69086cf506" dmcf-pid="PKuuUEDgLc" dmcf-ptype="general">기존에 없던 위협이면 피해 대상과 공격 규모, 기술적 완성도를 종합해 우선 분석할 대상을 정한다. 로즈킨 총괄은 "엄격하게 1순위와 2순위를 매기기보다는 피해 범위와 공격 기법을 함께 살펴본다"며 "정부기관이나 대기업을 겨냥했거나 기존 탐지를 피하는 새로운 수법이 확인된 공격을 먼저 분석한다"고 말했다.</p> <p contents-hash="af3d744e2eddddc9206a6dcd8b4c68ca9b304bbde85c899c74fec1daa7c87cd3" dmcf-pid="Q977uDwaLA" dmcf-ptype="general">자동 분석에서 새로운 위협으로 분류된 자료는 GReAT 연구원에게 전달된다. 연구원은 악성코드 샘플과 메모리 덤프, 스크립트 등을 디스어셈블러(Disassembler)를 비롯한 전문 도구로 직접 분석한다. 디스어셈블러는 실행 파일을 기계어에 가까운 명령어로 풀어 악성코드의 작동 방식을 살펴보는 도구다. 연구원은 분석 결과를 토대로 새로운 APT인지, 고도화된 범죄형 악성코드인지 최종 판단한다.</p> <p contents-hash="e89883166bea80e5d008e2847a2c20cf16530a413853d1ac4273eccc75442615" dmcf-pid="xyCCI86bJj" dmcf-ptype="general">로즈킨 총괄은 가장 인상 깊었던 사례로 아이폰을 노린 '오퍼레이션 트라이앵귤레이션(Operation Triangulation)'을 꼽았다. 공격자가 카스퍼스키 연구진이 사용하던 아이폰까지 감염시키면서 공격이 포착돼 본격적인 분석으로 이어졌다.</p> <p contents-hash="cddcdbcacfd2f69b96dc8d8f900fd2cb035c52598d20065679d97c4b3ebee503" dmcf-pid="yxffVlSreN" dmcf-ptype="general">로즈킨 총괄은 "카스퍼스키 연구진을 공격한 것은 공격자의 가장 큰 실수였다. 덕분에 우리가 공격을 발견하고 대응할 수 있었다"고 말했다. 그에 따르면 이 공격에는 소프트웨어 제로데이 취약점 4개와 프로세서의 문서화되지 않은 하드웨어 기능이 사용됐다.</p> <div contents-hash="623a779439dd0f3c267233d4e4c7b1e1ed4e5aefb87a45ea70ef0fc368419d58" dmcf-pid="WM44fSvmRa" dmcf-ptype="general"> 카스퍼스키 연구진은 악성코드가 아이폰 펌웨어에서도 사용하지 않는 프로세서의 하드웨어 레지스터에 접근한 사실을 발견하고 조사 범위를 하드웨어 영역까지 넓혔다. 로즈킨 총괄은 "공격 조직은 공개 문서에도 나오지 않는 아이폰 프로세서의 내부 명령과 레지스터 작동 방식까지 정확히 알고 있었다"며 "이는 세계적으로도 극소수 조직만 가능한 수준이지만, 카스퍼스키 연구진 역시 이를 추적할 수 있는 매우 드문 역량을 갖추고 있다"고 말했다. </div> <figure class="figure_frm origin_fig" contents-hash="7574cc3dbab35597ccd24845928c5adf527c3039a003e3428d820e03d896d400" data-idxno="449263" data-type="photo" dmcf-pid="YR884vTsMg" dmcf-ptype="figure"> <p class="link_figure"><img alt="세르게이 로즈킨(Sergey Lozhkin) 카스퍼스키 GReAT APAC·META 총괄이 APAC CSW 2026에서 위협 동향을 소개하고 있다. / 카스퍼스키" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/04/552810-SDi8XcZ/20260804105033328ihvh.jpg" data-org-width="600" dmcf-mid="boBBqmsARI" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/04/552810-SDi8XcZ/20260804105033328ihvh.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 세르게이 로즈킨(Sergey Lozhkin) 카스퍼스키 GReAT APAC·META 총괄이 APAC CSW 2026에서 위협 동향을 소개하고 있다. / 카스퍼스키 </figcaption> </figure> <p contents-hash="a5a9172bdaea2ff2701d4589fca8cb8577ca45682119855818bea942986f09ee" dmcf-pid="Ge668TyOLo" dmcf-ptype="general"><strong>AI로 처리량 늘려도 전문가 경험은 여전히 핵심</strong></p> <p contents-hash="d3a12f195fa6833082e355b19249ebb0b09436fe11b30c225c6c627d4b4f05b8" dmcf-pid="HdPP6yWInL" dmcf-ptype="general">전 세계 수많은 위협을 추적하는 데 35명쯤의 전문가는 부족하지 않은지, AI는 어느 정도 도움이 되는지를 묻는 질문에 그는 "인력은 언제나 더 필요하다"며 "GReAT에 합류하려면 전문적인 역량을 갖춰야 해 적합한 연구원을 찾기가 쉽지 않다"고 답했다.</p> <p contents-hash="121a0e154027f42110e046cf18eaf45631ad6f0478ea154bb447a2ff1b5d8174" dmcf-pid="XJQQPWYCLn" dmcf-ptype="general">빠르게 발전한 AI 기술은 기존 연구원들이 더 많은 위협을 살펴볼 수 있도록 돕는다. GReAT는 현재 10개가 넘는 거대언어모델(LLM)을 목적에 따라 활용하고, 특정 분석 업무에 맞게 학습시킨 AI 에이전트 100개 이상을 운용한다. 일부 LLM은 내부에서 직접 개발해 자체 하드웨어에서 구동하며, AI 에이전트도 외부 서비스가 아닌 내부 시스템에서 작동한다.</p> <p contents-hash="31a066d6eb0e6158353058ea9e65e65c6676f8109f06667b008df87be2272d78" dmcf-pid="ZixxQYGhii" dmcf-ptype="general">이들 에이전트는 여러 악성코드 샘플을 동시에 처리하며 기존 위협과의 유사성을 비교하고 반복적인 분류 작업을 수행한다. 이를 통해 대량의 샘플 가운데 연구원이 직접 코드를 뜯어봐야 할 새로운 위협을 추려낸다. 로즈킨 총괄은 "AI를 활용하면 더 많은 과정을 관리하고 더 많은 정보를 살펴볼 수 있다"며 "개인적으로는 생산성이 약 10배 높아졌다"고 말했다.</p> <p contents-hash="f7f0181baae33482b60c08dc321061da03d75c398349f0cf785f89d65c6d9e3e" dmcf-pid="5nMMxGHliJ" dmcf-ptype="general">AI는 GReAT 연구원들의 분석 속도와 처리량도 크게 높였다. 다만 숙련된 연구원의 경험까지 대체하지는 못하고 있다는 게 로즈킨 총괄의 설명이다. 다만 로즈킨 총괄은 역공학 분야에서는 AI와 인간의 격차가 빠르게 좁아질 것으로 내다봤다. 그는 "머지않아 AI와 인간의 역량이 거의 같은 수준에 이를 것으로 본다"고 말했다.</p> <p contents-hash="6646c6615932223108bd3a5fbabbe595ea662c1580fea3d9cb2c07b13ed9d280" dmcf-pid="1LRRMHXSnd" dmcf-ptype="general">그는 현재 AI와 연구원의 역량을 가르는 핵심 요소로 경험과 상상력을 꼽았다. 숙련된 연구원은 과거에 접한 APT의 코드 패턴을 기억하고, 축적한 경험을 바탕으로 복호화 알고리즘이나 악성 기능의 작동 방식을 추론한다. 반면 AI가 같은 판단을 내리려면 비교할 데이터나 유사 사례가 필요한 경우가 많다는 설명이다.</p> <p contents-hash="1a19d24147726862bc54423e5dbcadff765a02717c4909f2f4292e9f4c1a40d5" dmcf-pid="toeeRXZvRe" dmcf-ptype="general">로즈킨 총괄은 "연구원은 축적한 경험을 바탕으로 새로운 증거를 곧바로 비교하고 판단할 수 있다는 강점이 있다"고 말했다. GReAT가 AI 에이전트에 대량의 악성코드 비교와 분류를 맡기면서도 새로운 위협의 성격과 분석 가치는 연구원들이 최종 판단하는 이유다.</p> <p contents-hash="596b399797fa0b3b0b10f2582e13f06403439ecd8f42cd13b6c7b56178c97869" dmcf-pid="FgddeZ5TJR" dmcf-ptype="general">그는 역공학 분야에서 AI와 인간의 역량이 머지않아 거의 같은 수준에 이르더라도, AI가 내놓은 결과를 검증하고 실제 위협인지 판단하는 일은 여전히 연구원의 몫이라고 강조했다.</p> <p contents-hash="dcf737dce3f23cacc5897fcc305705b68ca44a489f7b73905a57880004d94f48" dmcf-pid="3aJJd51yiM" dmcf-ptype="general">광저우(중국)=정종길 기자<br>jk2@chosunbiz.com</p> </section> </div> <p class="" data-translation="true">Copyright © IT조선. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기