AI 시대 보안 과제 논의한 클라우디머스 세미나
실무자 커뮤니티 클라우디머스가 첫 현장 세미나를 개최해 AI 시대에 대응하는 보안 전략을 논의했다. 다양한 보안 전문가들이 AI 에이전트 활용, 내부 통제 전략, 웹 취약점 진단 자동화, 개인정보 관리, 시크릿 키 유출 방지, 클라우드 인프라 방어, 자동화된 보안 서비스 등 주요 보안 이슈를 다루었다.
실무자 커뮤니티 클라우디머스가 첫 현장 세미나를 개최해 AI 시대에 대응하는 보안 전략을 논의했다. 다양한 보안 전문가들이 AI 에이전트 활용, 내부 통제 전략, 웹 취약점 진단 자동화, 개인정보 관리, 시크릿 키 유출 방지, 클라우드 인프라 방어, 자동화된 보안 서비스 등 주요 보안 이슈를 다루었다.
대표적 미용·의료 플랫폼인 ‘강남언니’에서 약 22만명의 개인정보가 유출된 사건이 발생했다. 유출된 정보에는 이름, 전화번호, 이메일, 생년월일, 성별, 접속 IP 등 기본 정보뿐 아니라 성형 전후의 신체 사진, 상담 동기, 시술 내역, 결제 금액 등 민감한 개인 정보가 포함되었다. 이로 인해 보이스피싱이나 스미싱을 넘어 공갈·협박 등 2차 범죄로 이어질 수 있는 우려가 제기되고 있다.
AI Agent가 기업 업무에 빠르게 도입되면서, 이들의 생명주기 관리가 필요하다는 전문가 의견이 제시되었다. 기존 시스템을 활용해 Agent의 접근 권한과 행동을 모니터링하고, 중요한 데이터에 접근하는 Agent부터 관리하는 방식이 현실적이다.
BISO는 각 사업부의 비즈니스 목표와 본사의 전사 보안 전략을 현장에서 조율하는 역할을 수행하며, 기존 부서 보안담당자와는 달리 시니어급 전담 파트너로 기능한다. 글로벌 및 국내 기업에서 BISO 체계를 구축한 결과, 서비스 출시 주기 단축과 침해 사고 대응 시간 감소 등의 실질적 효과를 얻고 있다.
국내 기업이 제안한 양자키분배(QKD) 서비스 성능 기준이 민간 표준으로 제정됐다. 양자AI융합센터는 QuINSA 제2차 국제총회를 개최해 양자기술 산업의 국제표준화 협력을 확대하고 국내 기술의 연계를 강화했다.
최근 개인정보 유출 사고 분석 결과, API 키 관리 부실이 주요 원인으로 드러났다. 기업은 사람 계정보다 키 관리가 허술하며, 하드코딩 시크릿 유출이 증가하고 있다. 내부 및 외부 키 관리 체계를 강화해야 한다.
개인정보 보호법 시행령이 9월 11일부터 시행되며, 반복적 또는 대규모 개인정보 유출 시 과징금이 최대 10%까지 부과된다. 사전 예방적 투자나 신속한 회복 시 최대 40% 감경이 가능하며, CPO의 책임과 권한이 강화된다. 또한 유출 가능성 통지제가 신설되어 정보주체의 대응을 보장한다.
크라우드웍스는 경남 창원에 '피지컬 AI 허브'를 구축하고, 제조기업 AI 수요 발굴 및 지역 산학연 네트워크 확대 등을 추진할 계획을 밝혔다. 향후 울산, 전북 등 제조 밀집 지역으로 확대하고, 내년부터는 주요 산업의 공정 데이터를 고품질 AI 데이터로 전환하는 사업을 전개할 예정이다.
전남광주통합특별시는 AI를 활용해 백신 제조공정의 변동을 예측하고 품질을 실시간 관리하는 기술 개발에 나선다. GC녹십자 주관으로 50억 원의 국비를 확보해 2030년까지 5년간 진행되며, mRNA-LNP 백신 제조 과정의 데이터를 AI가 분석·예측하는 핵심 기술을 개발할 계획이다.
래피드7은 북한과 연계된 사이버 공격 조직이 한국 자동차 기업과 미디어를 대상으로 리눅스 서버에 첩보 도구를 심은 정황을 발견했다고 발표했습니다. 공격자는 HAProxy에 백도어를 삽입하고, SSH 키로거를 통해 내부 시스템에 침투한 것으로 보입니다.
공공장소에서의 통화는 와이파이를 통한 정보 도청 위험이 있으며, 파일 공유 기능이 켜져 있으면 보안 사고 가능성이 커진다. 민감한 작업은 모바일 데이터를 사용하고, SSID 확인, 자동 연결 기능 끄기 등이 안전한 방법이다.
코난테크놀로지가 AI 도입 후 기대만큼의 투자수익률(ROI)을 거두지 못하는 원인을 기존 업무 방식과의 불협화음으로 지적했다. AI 관측성과 에이전틱 워크플로우 구축, 조직 체계 및 KPI 전환을 제안했다.
에임인텔리전스가 삼성금융캠퍼스에서 'AI 리스크 컨퍼런스 서울 2026'을 개최해 AI 리스크와 대응 방안을 논의했다. 국내외 기업과 기관의 책임자들이 참여한 이번 행사에서는 AI 에이전트와 피지컬 AI의 새로운 리스크, 기존 보안 체계의 한계, AI 리스크 관리의 필요성 등이 강조되었다.
아우토크립트 김덕수 대표는 2026 글로벌 모빌리티 콘퍼런스에서 미래 모빌리티의 핵심 경쟁력으로 신뢰를 강조했다. AI와 연결성 확대에 따라 안전과 보안의 경계가 좁아지고 있으며, 모빌리티 설계 단계부터 보안을 고려해야 한다고 설명했다.
보안 사고의 90%는 실수에서 시작되므로 습관을 배워야 한다. 100가지 보안 습관은 속담을 통해 소개되며, 구글의 세이프서치 기능은 선정적 콘텐츠를 필터링해 안전한 검색 환경을 제공한다. 사용 방법과 설정 변경, 제한 사항 등이 설명된다.
과학기술정보통신부는 2026 국가슈퍼컴퓨터 6호기 혁신지원사업 사용자 공모를 실시한다. 슈퍼컴퓨터 6호기는 엔비디아 GH200 GPU 8496개와 CPU 9936개를 탑재해 614페타플롭스 이론 연산성능을 제공하며, 12월 중 공식 서비스 개시를 목표로 하고 있다.
PG사의 가맹점을 통해 공격이 발생해 금융권 공급망 보안 위기가 부각되고 있다. 토스페이먼츠와 코엠페이먼츠의 침해사고 조사가 진행 중이며, 공급망 보안의 중요성이 강조되고 있다.
정부 산하기관은 정책을 현장에서 실행 가능한 형태로 번역하고, 정부와 현장 사이의 소통을 돕는 역할을 해야 한다. 또한, 산하기관은 민간과의 경쟁을 피하고, 성과 측정을 효과적으로 해야 한다.
포티투마루는 AI 기술 확보를 넘어 국내 주요 산업과의 결합을 통한 실질적 성과 창출을 강조하는 '포스트 소버린 AI' 3단계 국가전략을 제시했다. 이는 AI 보유 자체보다 기업의 생산성 향상과 민간 AX 전환이 핵심이라는 제언이다.
과학기술정보통신부는 AIDC 특별법 하위법령 마련을 위한 공개 토론회를 개최했다. 토론회에서는 AI 데이터센터의 인정 범위, 구축·운영 신고, 인허가 일괄처리와 시설 특례, 전력 관련 특례, 특구 지정 절차와 지원 사항 등을 논의했다.
대형 PG사의 내부 시스템이 직접 해킹된 것이 아니라, 가맹점에서 노출된 인증키를 해커가 이용해 결제내역을 조회한 사고로 확인되었다. 공격자는 정상적인 API 호출 방식을 통해 정보를 조회했으며, PG사 자체 시스템에 침입한 사고와는 구분된다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.