로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
李대통령 “한반도 평화 남북미중이 논의해온 과제…당사자간 대화 발판 마련”
N
[IT뉴스]
[스냅드래곤 서밋] 퀄컴, 2nm '스냅드래곤8 듀얼 엘리트' 체제 전환… 5GHz 오라이온·30B MoE 탑재
N
[실시간뉴스]
전방 지뢰폭발사고 미궁 속에 빠지나[양낙규의 Defence Club]
N
[IT뉴스]
5GHz 괴물 칩·구글 동맹…퀄컴, '에이전틱 AI'로 스마트폰 20년 바꾼다
N
[실시간뉴스]
이 대통령, 유엔총회서 “북미대화 조속 재개”…남북미중 ‘당사자 간 대화’ 제안도
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"AI 무장한 해커, 수작업 패치론 못 막는다"…빅테크가 던진 보안의 '새 룰'
온카뱅크관리자
조회:
32
2026-09-07 18:07:25
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">"취약점 공개 전에 무기화…공격 코드 15시간 먼저 등장"<br>"공격자는 가드레일 쉽게 제거하고 공격…방어자는 제한"<br>MS "에이전트형 방어 루프 구축…레드·블루·그린팀 가동"<br>오픈AI "데이브레이크로 취약점 발견·패치 자동화 가능"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="bbsRfCnQ1K"> <figure class="figure_frm origin_fig" contents-hash="40583fe65d7fb961cb0f6ec675e7b21c548e0b33e5565e3004bf72df7bf1f23d" dmcf-pid="KKOe4hLxXb" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 박은비 기자= AI 보안 전문기업 에임인텔리전스는 7일 오후 서울 삼성금융캠퍼스 비전홀에서 개최한 '2026 AI 리스크 컨퍼런스'를 개최했다. 사진은 장광운 마이크로소프트 코리아 보안전략고문이 발표하는 모습. 2026.09.07. silverline@newsis.com *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/07/newsis/20260907175839713ciwb.jpg" data-org-width="720" dmcf-mid="qyzSrbYC12" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/07/newsis/20260907175839713ciwb.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 박은비 기자= AI 보안 전문기업 에임인텔리전스는 7일 오후 서울 삼성금융캠퍼스 비전홀에서 개최한 '2026 AI 리스크 컨퍼런스'를 개최했다. 사진은 장광운 마이크로소프트 코리아 보안전략고문이 발표하는 모습. 2026.09.07. silverline@newsis.com *재판매 및 DB 금지 </figcaption> </figure> <p contents-hash="755a1a66394200f41d5503f98d2431a126c9454c7ba613b0987cca428ed99a35" dmcf-pid="99Id8loMGB" dmcf-ptype="general"><br> [서울=뉴시스]박은비 기자 = 해킹에 인공지능(AI)이 동원되는 리스크를 사람 대응으로는 따라잡을 수 없기 때문에 신속한 방어를 위해 안전장치(가드레일) 완화가 필요하다는 업계 진단이 나왔다.</p> <p contents-hash="b94c764b76c5a60cf0ddd7fff8fd5060387170d34d140961c8cfeb51b277d545" dmcf-pid="22CJ6SgR1q" dmcf-ptype="general">AI 보안 전문기업 에임인텔리전스는 7일 오후 서울 삼성금융캠퍼스 비전홀에서 개최한 '2026 AI 리스크 컨퍼런스'를 개최했다.</p> <p contents-hash="22e7113a226073c2ee265dc1d6db8514631e1ca4cb8ce007bc1309b1e6b58e7c" dmcf-pid="VVhiPvaeZz" dmcf-ptype="general">장광운 마이크로소프트 코리아 보안전략고문은 이날 발표에서 "올해 (공격 특징을 살펴보면) 공격자는 취약점 공개 전에 취약점을 무기화해서 사람이 대응하는 패치 주기로는 더 이상 따라잡을 수 없다"며 "올해 공격 코드가 공개 CVE 등록보다 중앙값 기준 15시간 먼저 등장하고 있다"고 말했다. </p> <p contents-hash="49a66be7a9509c02eadcdab136220e0399733f5182fbbbcf69e59fff18ea4daa" dmcf-pid="fflnQTNdG7" dmcf-ptype="general">공개 CVE 등록이란 소프트웨어나 하드웨어 등 IT 시스템에서 새로 발견된 보안 취약점을 전세계가 공통으로 알아볼 수 있도록 공식 식별 번호(CVE ID)를 부여하고, 전세계 보안 데이터베이스에 등록해 사람들에게 알리는 과정을 말한다.</p> <h3 contents-hash="2e93cf968068f88e694744384f07633a38cffce2165edb498ccfa06232b7e606" dmcf-pid="44SLxyjJHu" dmcf-ptype="h3"><strong>공격 코드 공개 15시간 전에 이미 공격…패치 완료까지 43일 걸려</strong></h3> <div contents-hash="4d3fffa88d1a42085154cc0cfcc3be9f94c8e83852e0c825755cf514d67f6439" dmcf-pid="88voMWAiYU" dmcf-ptype="general"> 장 고문은 "공격자들은 사용자를 속이는 것보다 패치되지 않은 취약점을 직접 공격하는 방식을 선호한다"며 "AI가 공격 속도를 가속하는 반면 평균 패치 완료 시간은 32일에서 43일로 늘어나 패치가 공격 속도를 따라가지 못할 뿐더러 취약점 관리 부담이 증가하고 있다"고 우려했다. </div> <p contents-hash="1b5c32a595ecc5ea66cd94900470b3b6e90f9c9bc988cd3c5b760711af640ae2" dmcf-pid="66TgRYcnXp" dmcf-ptype="general">이에 보안 에이전트 환경을 갖추는 건 불가피하다는 게 장 고문 시각이다. 장 고문이 소개한 레드팀 에이전트는 공격자 관점에서 보안 태세를 검증하고 가장 중요한 취약점을 우선 식별한다. 또 블루팀 에이전트는 탐지된 위협 지표를 분석해 분류하는 역할을 맡는다. </p> <p contents-hash="4998ebcf63397a381d7504d935e471fe72e4c3659834195864730d8a29b6b526" dmcf-pid="PPyaeGkL10" dmcf-ptype="general">마지막으로 이를 넘겨받은 그린팀 에이전트는 방어를 강화하기 위한 대응 계획을 수립하고 자동 실행 전 사람의 승인을 받는다. 장 고문은 "레드는 식별하고, 블루는 분석하고, 그린은 조치를 취하는데 중요한 의사 결정과 실행은 사람이 검증한다"며 "에이전트형 방어 루프로 지속적인 보호가 이뤄져야 한다"고 설명했다.</p> <h3 contents-hash="763e1f13fa6189cb7fedf5db7623f0855fcbc5df1b0adfcaa4693363221b1dee" dmcf-pid="QQWNdHEo53" dmcf-ptype="h3"><strong>사이버 보안 프로그램 내놓은 오픈AI…"데이터 주권 등 고민해야"</strong></h3> <div contents-hash="a772e973a8cc20764ca31cc5963723481c4da23f30a1da91c1a6966dc71139d0" dmcf-pid="xapIk7vmGF" dmcf-ptype="general"> 오픈AI는 사이버 보안 프로그램 '데이브레이크'를 선보였다. 오픈AI나 앤트로픽만이 아니라 수많은 기술업체의 프론티어 모델이 사이버 공격에 사용되고 있어 이에 따른 대응이 필요하다는 판단에서다. </div> <p contents-hash="b246e8fd5dfe716100177b1fdc40526a7708c2775b683f5d06a185263e619a3c" dmcf-pid="y3jV7kPKtt" dmcf-ptype="general">와나 툰 오픈AI 응용 AI 보안 스페셜리스트는 "보안 능력은 AI 모델 하나에서 나오는 게 아니다"라며 "단순 모델이라고 볼 수 없고 단순 제품이라고 볼 수도 없으며, 사이버 보안 개선을 위해 만든 패키지"라고 소개했다.</p> <p contents-hash="80c80005491953f73005b6404c1163cb8632a1ecdc74339c9cb0f8bd99f25525" dmcf-pid="W0AfzEQ951" dmcf-ptype="general">프론티어 모델이 복잡한 코드와 보안 관련 증거를 바탕으로 사이버보안 추론을 수행하면, 코덱스가 코드 저장소의 맥락, 도구, 테스트, 권한, 사람의 검토를 종합한 뒤 보안 전용 워크플로우에 연결하는 식이다.<br> </p> <figure class="figure_frm origin_fig" contents-hash="512e239ae137f354f1ab9aa267c514a4c0d5fe75acf6d307010e6a70d778b983" dmcf-pid="Ypc4qDx2Y5" dmcf-ptype="figure"> <p class="link_figure"><img alt="[서울=뉴시스] 박은비 기자= AI 보안 전문기업 에임인텔리전스는 7일 오후 서울 삼성금융캠퍼스 비전홀에서 개최한 '2026 AI 리스크 컨퍼런스'를 개최했다. 사진은 와나 툰 오픈AI 응용 AI 보안 스페셜리스트가 발표하는 모습. 2026.09.07. silverline@newsis.com *재판매 및 DB 금지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/07/newsis/20260907175839868mzuo.jpg" data-org-width="720" dmcf-mid="Bj9YCf5TG9" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/07/newsis/20260907175839868mzuo.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [서울=뉴시스] 박은비 기자= AI 보안 전문기업 에임인텔리전스는 7일 오후 서울 삼성금융캠퍼스 비전홀에서 개최한 '2026 AI 리스크 컨퍼런스'를 개최했다. 사진은 와나 툰 오픈AI 응용 AI 보안 스페셜리스트가 발표하는 모습. 2026.09.07. silverline@newsis.com *재판매 및 DB 금지 </figcaption> </figure> <p contents-hash="6bb7cd9ace9dcdc4df1a5f5d58090b0e26440d277458f759b8bc3aa740dfaa51" dmcf-pid="GUk8BwMV5Z" dmcf-ptype="general"><br> 툰 스페셜리스트는 "AI 시스템을 활용한다면 빠르게 새로운 취약점을 발견할 수 있고 그걸 사람이 검증하면서 패치 자동화 등으로 대응할 수 있다"며 "AI는 보조하는 역할"이라고 했다.</p> <p contents-hash="d50bacf344297fc560e0eaacd0592d660053836128fa3bbaa811b6c2935efc70" dmcf-pid="HuE6brRfYX" dmcf-ptype="general">그는 데이터 주권 측면도 생각해볼 필요가 있다고 언급했다. 툰 스페셜리스트는 "국가별로 정책이 다른데 한국 내에서 데이터 저장과 처리가 이뤄지는지, 별도 지역에서 이뤄지는지 데이터 주권에 대해 고민해봐야 한다"며 "AI를 사이버 보안에서 쉽게 활용하려면 이를 구현하기 전에 거버넌스와 담당자, 책임자 구조도 명확하기 할 필요가 있다"고 덧붙였다.</p> <p contents-hash="42c90e13b1bfdabe6918569a8660c28447bac89f34dcbab0362eaf69a0af1129" dmcf-pid="X7DPKme4YH" dmcf-ptype="general">김성웅 금융보안원 금융AI보안연구소장은 "(최근) 사고 사례에서 공격자가 딥시크를 왜 선택했는지 분석해보면 가드레일을 제거하기 제일 수월했다는 걸 알 수 있다"며 "방어자 입장에서 쓰는 모델들은 전부 가드레일이 붙어있고 공격자만큼 자유롭게 움직이지 못하는데, 방어자 입장에서도 그런 제약 사항이 없는 모델을 활용할 수 있는 제도적, 기술적 근거가 마련돼야 한다고 본다"고 언급했다.</p> <p contents-hash="f3d917cec04cccc3794ac3a6c388a1e800a613cb274446c75ef928c55c212150" dmcf-pid="ZzwQ9sd8tG" dmcf-ptype="general"><a href="https://www.newsis.com/?ref=chul" target="_blank">☞공감언론 뉴시스</a> silverline@newsis.com </p> </section> </div> <p class="" data-translation="true">Copyright © 뉴시스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기