SK쉴더스의 화이트해커 그룹 EQST가 미국 라스베이거스에서 열린 해킹·보안 컨퍼런스 '데프콘 34'의 AI CTF에서 글로벌 200여 개 팀 중 최종 5위를 기록했습니다. EQST는 주어진 AI 모델을 바탕으로 침투테스트를 수행하는 AI 에이전트를 구성해 보안 문제를 해결했으며, 네이버클라우드 등과 연합팀을 구성해 데프콘 34 CTF 본선 무대에도 참가했습니다.
생성형 AI인 구글 제미나이와 X의 그록이 실제 전쟁 피해 사진에 대해 각각 튀르키예 지진과 인도네시아 코로나19 묘지라며 잘못된 출처와 오답을 제시하는 취약점이 드러났습니다. 이러한 AI의 오답은 실제 증거를 부정하는 근거로 악용될 수 있으며, AI를 활용한 합성 이미지나 음성은 전시 영향 활동 및 인지전에 이용되고 있습니다. 또한, 조회수 수익을 노리고 AI 전쟁 영상을 게시하는 사례가 늘어남에 따라 X는 AI 합성 영상에 생성 사실을 표시하지 않을 경우 수익 배분을 정지하는 규칙을 시행했습니다.
Gray Swan 의 최신 벤치마크 분석에 따르면 Anthropic 의 Claude Opus 5 는 간접 프롬프트 주입 공격 성공률을 기존 모델보다 낮게 기록했습니다. Gray Swan IPI 벤치마크 (2026 년 제 1 분기) 결과, Claude Opus 5 는 최대 15 회 시도 시 공격 성공률이 2.0% 로 감소했으며 이는 테스트된 모든 다른 모델을 앞서는 성과입니다.
과학기술정보통신부와 한국정보보호산업협회(KISIA)가 전국 5개 권역에서 중학생 240여 명을 대상으로 '2026 사이버 가디언즈 보안캠프'를 진행했다. 평균 4대 1의 경쟁률을 기록한 이번 캠프에서는 암호 해독, 코드 분석, 프롬프트 인젝션 기법을 활용한 AI 해킹 실습 등 팀 협력형 보안 미션과 진로 멘토링이 운영됐다. 회차별 우수 교육생에게는 KISIA 회장상이 수여됐으며 참가자 전원에게 수료증이 발급됐다.
아카마이 테크놀로지스는 보고서를 통해 AI 도입 가속화로 인한 분산된 섀도 AI, AI 고급 사용자, 브라우저 확장 프로그램 등의 새로운 보안 리스크를 경고했습니다. 보고서는 기존 보안 시스템을 우회하는 신종 위협 기법으로 바이브 해킹, 커서재킹, 코멧재킹을 소개했으며, 이에 대응하기 위해 고위험군 직원 집중 관리, SSO 연동을 통한 섀도 AI 제거, 브라우저 확장 프로그램 검증 등 CISO를 위한 5가지 방어 전략을 제시했습니다.
오픈소스 소프트웨어 공급망 증적 저장소인 Chainloop는 빌드 파이프라인 내에서 생성된 결과물을 수집하여 콘텐츠 주소 지정 가능 스토리지에 업로드하고 서명된 in-toto 증명으로 참조합니다. 보안 및 규정 준수 팀은 워크플로우 계약(Workflow Contract)을 통해 빌드 시 제출해야 할 자료와 환경을 정의하고, Rego 정책을 통해 이를 자동으로 평가하여 서명된 기록에 포함할 수 있습니다. CycloneDX, SPDX, SARIF 등 다양한 보안 및 빌드 증적 형식을 지원하여 파이프라인의 투명성과 검증 가능성을 높입니다.
새만금개발청은 개인정보 보호를 일상 속 실천 문화로 확산하기 위해 8월 10일부터 31일까지 전 직원이 참여하는 캠페인을 진행한다. 이번 캠페인에서는 실천 수칙과 유의사항을 담은 배너 및 포스터 게시, 온라인 퀴즈 이벤트 등을 실시한다. 새만금개발청은 그동안 교육·홍보, 개인정보 처리방침 개정, 이미지 필터링 기술 도입 등을 통해 개인정보 보호 조치를 지속적으로 강화해 왔다.
AI스페라가 전 세계 20개국에서 총 65건의 파트너십 및 기술 연동을 확보하며 해외 시장 공략에 나섰습니다. 최근 1년 동안 12건의 신규 파트너십을 체결해 바레인, 이탈리아, 프랑스 등 7개국에 새로 진출했습니다. 시스코, 크라우드스트라이크, 팔로알토네트웍스 등 글로벌 보안 기업 본사와 직접 계약을 체결하여 협력 관계를 구축하고 있습니다.
AI 기능이 탑재된 전자기기의 확산으로 기기 이용자뿐만 아니라 주변인까지 데이터 수집 대상이 되는 사생활 침해 우려가 커지고 있습니다. 모질라재단의 로런 헨드리 파슨스는 기기 구매자뿐 아니라 주변 사람까지 보호하는 '프라이버시 바이 디자인'과 실질적 사용자 통제의 필요성을 강조했습니다. 이에 대한 기술적 대안으로 데이터를 클라우드로 보내지 않고 기기 내부에서만 처리하는 온디바이스 AI와 제로 트러스트 접근 방식이 제시되고 있습니다.
지니언스는 북한 해킹조직 '김수키'가 로컬 대형언어모델(LLM)과 검색증강생성(RAG) 환경을 직접 구축하여 악성코드 개발 및 공격 자동화를 시도한 정황을 담은 보고서를 공개했습니다. 이들은 가상자산과 금융 분야를 표적으로 삼아 생성형 AI를 활용해 정교한 악성 문서를 유포하고 있으며, 영문 키보드 입력 로그 복원 과정에서 북한식 어휘가 다수 식별되어 배후가 규명되었습니다.
국회 국정조사특별위원회 청문회에서 여야가 지방선거 투표용지 부족 사태와 관련한 공개 재검표 일정을 두고 격돌한 가운데, 중앙선거관리위원회는 투표율 오입력 논란에 대응해 투표 관리 종합시스템을 구축하겠다고 밝혔습니다. 선관위는 투표율 집계 방식을 표본조사로 전환하고, 투표용지 일련번호 등을 활용한 자동 집계 및 이상 수치 발생 시 전산시스템을 통해 자동 경고 알림이 울리도록 하는 개선안을 제시했습니다.
SK쉴더스의 화이트해커 그룹 EQST가 미국 라스베이거스에서 열린 '데프콘 34'의 AI 해킹대회 '할CTF'에서 200여 개 팀 중 최종 5위를 기록했습니다. 이번 대회는 AI 모델을 활용해 침투테스트를 수행하는 AI 에이전트를 만들어 보안 문제를 해결하는 방식으로 진행되었습니다. SK쉴더스는 이번 대회에서 확보한 AI 에이전트 공격 전략과 경험을 AI 서비스 취약점 연구 및 AI 레드팀 기술 고도화에 활용할 계획입니다.