한국인터넷진흥원(KISA)이 연면적 8086제곱미터 규모의 나주 본원 신관을 준공하고 본격적인 업무를 시작했다. 인력 증가로 인해 외부 임차 사무실을 사용하던 분산된 조직들을 본원으로 통합 배치하여 부서 간 협업과 업무 효율성을 높일 계획이다. 이번 신관 준공으로 나주 본원의 전체 연면적은 약 48.5% 증가한 2만4715제곱미터로 늘어났다.
에버스핀은 자사의 웹 보안 솔루션인 '에버세이프 웹'을 통해 금융권을 노린 AI 자율형 침투테스트 도구 'ARTEX'의 실제 공격 시도를 탐지했다고 밝혔다. 해당 AI 도구는 사람이 브라우저를 조작하지 않고 API를 직접 호출해 인증 우회와 대량 조회 작업을 수초 만에 자동화하는 특징을 보였다. 이에 대응하여 에버세이프 웹은 11개국에서 특허받은 AI-MTD 기술로 보안 코드와 구조를 지속적으로 변화시켜 대량 공격의 효율성을 떨어뜨리고 방어한다.
7일 열린 농림축산식품부 국정감사에서 농지 전수조사에 활용된 장비의 보안 문제가 도마에 올랐다. 김용태 의원은 조사에 투입된 드론의 91.3%가 중국 DJI 제품이고 영상 가공에는 러시아 애지소프트의 소프트웨어가 사용되었다며 보안성 검토 여부를 강하게 지적했다. 이에 송미령 장관은 해당 사실을 이번에 인지했다고 밝히며, 촬영 자료가 외부로 전송되지 않도록 내부 서버에 저장하는 등 별도의 보안 조치를 취하고 있다고 해명했다.
케이사인 계열사 에이아이딥(AIDEEP)은 개정 개인정보보호법 시행과 AI 해킹 위협 증가에 맞춰 AI 환경의 보안 위협 유형과 대응 방안을 소개했다. AI 환경에서는 기존 보안 체계로 통제하기 어려운 권한 없는 정보 접근, 개인정보 유출, 프롬프트 인젝션 등의 위협이 발생할 수 있다. 이에 대응하기 위해 에이아이딥은 데이터 입력부터 출력까지 전 과정을 통제하고 민감정보 마스킹, 우회 공격 차단, 접근통제 등을 지원하는 AI 개인정보 방화벽 '딥젠가드(DeepGenGuard)'를 제공한다.
하이브리드 업무와 클라우드 도입 등으로 관리해야 할 기기가 급증하면서 수동적인 엔드포인트 보안 관리가 한계에 직면했다. 이에 대한 해결책으로 제시되는 AI 엔드포인트 관리는 네트워크상의 실제 기기를 파악하고 규정 준수 격차를 발견하여 고위험 문제를 우선적으로 조치할 수 있게 돕는다. 특히 AI는 비정상적인 기기 상태를 찾아내고 위험을 그룹화하며, 노출도와 비즈니스 중요도에 따라 취약 자산의 우선순위를 지정해 보안팀의 경고 피로를 줄여준다.
오는 2026년 11월 3일 서울 한국과학기술회관에서 데일리시큐 주최로 '2026 인공지능 보안 컨퍼런스(AIS 2026)'가 개최된다. 이번 행사에서는 AI 기반 사이버 공격의 변화, 위협 인텔리전스, 보안 운영 자동화, DevSecOps 및 소프트웨어 공급망 보안 등 AI 시대의 새로운 보안 위협과 대응 전략이 집중적으로 논의될 예정이다. 레코디드퓨쳐, 지슨, 포티넷, GitLab, 브로드컴 등 국내외 주요 보안 기업들이 참가하여 최신 기술과 솔루션을 선보인다.
팔로알토 네트웍스(Palo Alto Networks)가 1,600명 이상의 보안 및 운영 리더를 대상으로 실시한 설문조사에 따르면, 대규모 주요 인프라 운영자들은 평균 7개의 보안 도구를 사용함에도 불구하고 레거시 장비로 인해 OT(운영 기술) 네트워크 가시성 확보에 어려움을 겪고 있습니다. 응답자의 42%는 패치가 불가능한 레거시 장비를 가장 큰 사이버 보안 위험으로 꼽았으며, 59%는 지난 12개월 동안 심각한 보안 침해를 경험했다고 답했습니다. 또한, 응답자의 74%는 IT와 OT 보안 운영을 통합하지 못하고 있으며, 95%는 프론티어 AI(Frontier AI)를 활용한 공격에 대해 우려하고 있는 것으로 나타났습니다.
어니스트 앤 영(EY)의 세무 서비스 지원 플랫폼에서 사이버 침해 사고가 발생하여 골드만삭스(Goldman Sachs) 및 맨 그룹(Man Group) 고객의 개인정보와 금융 정보가 유출되었습니다. 인가받지 않은 제3자가 3월 28일부터 4월 12일 사이에 플랫폼에 접속해 이름, 주소, 납세자 식별 번호 등이 포함된 문서를 다운로드한 것으로 확인되었습니다. EY는 이번 사건의 원인을 체크막스(Checkmarx) 소프트웨어의 취약점 때문이라고 밝혔으며, 골드만삭스와 맨 그룹은 자사 시스템 자체는 손상되지 않았다고 확인했습니다.
ArmorCode가 200명의 고위 보안 및 기술 리더를 대상으로 실시한 설문조사에 따르면, 절반 이상이 현재 방식을 유지할 경우 소프트웨어 보안 프로그램을 단순화하는 데 어려움을 겪을 것이라고 답했다. AI 도구로 인해 코드 생성과 취약점 스캔 속도가 빨라지면서 작업량이 증가했으며, 응답자의 40%는 인간의 검토를 대기 중인 AI 생성 코드의 양을 주요 보안 과제로 꼽았다. 이에 따라 응답자의 44%는 반복 작업은 자동화하고 심층 조사는 AI 에이전트가 맡으며 최종 결정은 인간이 내리는 계층화된 취약점 발견 전략이 가장 필요하다고 지적했다.
SGA솔루션즈는 제로 트러스트 세그멘테이션(ZTS) 기업 일루미오와 리셀러 파트너십을 체결하고 국내 마이크로 세그멘테이션 시장 확대에 나선다. 양사는 SGA솔루션즈의 기존 보안 솔루션 역량과 일루미오의 ZTS 기술을 연계해 공공, 금융, 기업 등 다양한 산업 환경에 맞춘 보안 체계를 지원할 계획이다. 향후 기술 협력을 확대하여 커널부터 애플리케이션까지 보호하는 풀스택 마이크로 세그멘테이션을 구현하고 해외 공동 진출도 추진할 예정이다.
이재명 한국 대통령은 최근 쿠팡 및 지역 은행 등 금융·공공기관에서 발생한 개인정보 유출 사건에 인공지능(AI)이 악용된 정황을 언급하며, AI 기반 공격에 맞설 방어 도구 개발을 내각에 지시했습니다. 그는 국가 핵심 인프라와 민간 부문의 보안 시스템 점검을 촉구하고, AI 시대에 맞춰 보안 패러다임을 완전히 혁신해야 한다고 강조했습니다. 한편 호주에서는 정치인들이 오픈AI(OpenAI)의 최고 전략 책임자인 제이슨 권(Jason Kwon)을 상대로 회사 에이전트가 정부 의료 기록 웹사이트에 접근한 방식에 대해 질의했습니다.
정진욱 더불어민주당 의원은 국정감사에서 중소기업 기술탈취 피해를 구제하기 위한 한국형 증거조사 제도가 시행되는 2028년까지의 제도적 공백을 보완해야 한다고 지적했다. 그는 코오롱베니트와 YBM 등의 기술탈취 의혹 사례를 언급하며, 중소벤처기업부에 피해기업을 보호할 실질적인 대책 마련을 촉구했다. 또한 신설되는 '창업·벤처 규제혁신위원회'와 관련해 규제 완화와 더불어 기존 산업과 신산업 간의 균형을 고려해야 한다고 강조했다.