11일 과기정통부·엔스로픽 회의‘프로젝트 글라스윙’ 참여 타진이달 말 구체적 대응 방안 마련트럼프 행정부, AI 안보 자산화미토스 접근권 확보 쉽지 않아“독자 AI 기반 보안 체계 필요”
앤스로픽의 ‘미토스’ 등장으로 생성형 인공지능(AI) 경쟁이 국가 안보 체계 확보전으로 번졌다. 업계에서는 향후 6~12개월이 AI 기반 사이버 공격 확산을 막기 위한
드리프트 해킹 이후 12개 프로토콜·거래소 관련 보안사고 잇따라 Q1 디파이 손실 1억6860만달러, Web3 전체 피해는 4억6450만달러 AI 기반 취약점 탐지 고도화 우려도 확산
솔라나 기반 디파이 프로토콜 드리프트(Drift)가 지난 4월 1일 약 2억8500만달러 규모 해킹을 당한 이후, 암호화폐 업계에서 공격 유형이 다른 보안사고가 잇따르
초고성능 인공지능(AI) 경쟁이 보안 패권 경쟁으로 번지고 있다. 앤스로픽이 차세대 AI 모델 ‘클로드 미토스’를 공개한 지 일주일 만에 오픈AI도 보안 전용 모델을 내놨다. 소프트웨어(SW) 생태계 전체가 공격 표면으로 전환될 수 있다는 경고와 함께 보안 패러다임도 근본적으로 바뀌고 있다.
16일 정보기술(IT) 업계에 따르면 오픈AI는 SW 보안 취
앤스로픽의 차세대 AI 모델 ‘미토스’가 유례없는 성능과 속도로 보안 취약점을 찾아내고 27년 동안 검증된 운영체제(OS)의 공격까지 수행할 수 있다는 사실이 알려지며 글로벌 보안 업계가 미토스 쇼크에 빠졌다. 지금이 미토스 쇼크에 대응할 골든타임으로, 국가 차원의 보안 모델 마련 등이 시급하다는 지적이다.
16일 정보기술(IT) 업계에 따르면 미토스는
1시간 만에 2만건 조회…매크로 활용 정황 포착‘노조 명단 유포’ 이어 보안 리스크 재점화
삼성전자가 사내 시스템을 악용해 임직원 개인정보를 대량 조회·유출한 혐의로 소속 직원 A씨를 수사기관에 고소했다. 최근 ‘노조 미가입자 명단 유포’ 사건에 이어 개인정보 사고가 연이어 발생하면서 회사는 원칙적 대응에 나섰다.
16일 업계에 따르면 A씨는 사내 시스
“스스로 공격 가능…너무 강력한 AI”“취약점 찾고 공격코드 자체 생성”美, 주요 기관 관계자 긴급 소집정부 핵심인프라 보안 강화 논의
‘성능이 너무 강력해서 위험하다’는 이유로 제한적으로 공개된 앤스로픽의 최첨단 인공지능(AI) 모델 ‘클로드 미토스’가 사이버 안보 변수로 부상했다. 보안 취약점 탐지를 넘어 자체 공격 가능성까지 드러나면서 미 백악관이
앤스로픽이 전 세계 핵심 소프트웨어 보안 강화를 목표로 하는 이니셔티브 '프로젝트 글래스윙(Project Glasswing)'을 출범했다. 아마존, 애플, 브로드컴, 시스코, 크라우드스트라이크, 리눅스 재단, 마이크로소프트, 팔로알토 네트웍스 등 글로벌 주요 기업들이 파트너로 참여한다.
8일 앤스로픽에 따르면, 프로젝트 글래스윙은 앤스로픽이 개발한 미
금융당국이 금융권 IT·정보보안 사고를 줄이기 위해 디지털 리스크 감독체계를 사후제재 중심에서 사전예방 중심으로 전환한다.
금융감독원은 7일 국회와 금융협회, 금융보안원, 국내외 보안업계 관계자들과 함께 ‘금융보안 패러다임 전환 간담회’를 열고 사전예방적 디지털 리스크 감독 방안을 논의했다. 최근 금융권에서 침해사고와 전산장애가 반복되는 상황에서 기존
[넥스트빌더]④ 크랜베리, AI 음원 인식 분야서 사업 영역 확장
공공 관제 넘어 방산·실버케어까지…도메인별 음원 조합으로 확장대기업 협업·해외 수출 확대도…“올해 흑자전환, 2029년 IPO 목표”
“CCTV가 보지 못하는 사각지대를 소리로 채우는 것이 크랜베리의 출발점입니다. 사운드 AI 분야에서 국내 표준 기술을 만드는 것이 목표입니다.”
인
사이버보안 전문기업 지니언스가 보안 사각지대를 해소하고 사이버 위협에 선제적으로 대응하기 위해 ‘버그바운티(Bug Bounty)’ 프로그램을 전 제품·서비스로 확대 운영한다고 9일 밝혔다.
버그바운티는 소프트웨어나 웹서비스의 취약점을 발견해 신고하는 사람에게 포상금을 지급하는 제도다. 보안 취약점을 악용하는 사이버 공격을 사전에 차단하는 동시에 화이트해
ISO/IEC 42001 인증…책임 있는 AI 경영시스템 공식 인정AI 영상보안 기술 확산으로 윤리·안전성 입증 중요도↑개발부터 상용화까지 전 과정 체계적 운영…신뢰성·투명성 확보
한화비전이 인공지능(AI) 시스템의 책임 있는 운영을 위한 국제표준(ISO/IEC 42001) 인증을 획득했다고 3일 밝혔다.
이번 인증 획득으로 한화비전은 AI 경영시스템을
실리콘밸리에서 인간의 출입을 제한하고 인공지능 에이전트들끼리만 소통하는 전용 소셜네트워크서비스(SNS) '몰트북'이 등장해 화제의 중심에 섰다.
2일 포브스 등 외신에 따르면, 최근 몰트북은 가입자 수가 140만 명을 돌파하며 가파른 성장세를 보이고 있다. 챗봇 개발 플랫폼 ‘옥탄AI’의 맷 슐리히트 CEO가 선보인 이 플랫폼은 철저히 AI 에이전트들의
AI가 취약점 자동분석하고 공격정상 업무인지 공격인지 헷갈려"방어형 AI 에이전트 도입해야"
인공지능(AI)의 발전이 가속화되면서 보안 환경이 근본적으로 바뀌고 있다. 기업의 인공지능 전환(AX)은 해킹의 문턱을 낮췄으며 AI로 해킹 수법이 고도화됐다. 사이버 보안 현장은 인간 중심의 방어를 넘어, AI가 공격하고 AI가 대응하는 ‘AI 대 AI’ 경쟁
계정 도용·권한 남용이 주범…비밀번호 중심 보안의 한계패스키·FIDO 확산 가속…글로벌 빅테크·금융권 표준으로 부상쿠팡·테슬라 사례가 경고…내부자 리스크, 구조적 대응 시급
최근 국내 이커머스와 금융권을 중심으로 내부자에 의한 정보 유출 사고가 잇따르면서 외부 해킹보다 통제하기 어려운 ‘인재(人災)’가 기업 보안의 최대 리스크로 부상하고 있다. 첨단 보
정보통신기술(ICT)의 발달에 따라 지식 기반 경제사회는 불확실성 및 가변성 증대 등과 같은 특징을 중심으로 급변하고 있다. 이는 정치, 경제, 사회, 문화, 군사 등 모든 부문에 영향을 미친다. 특히, 인터넷을 통해 전 세계가 하나로 묶이면서 해킹, 스팸메일, 전자기파(EMP) 폭탄 등 다양한 공격수단이 사이버 공간에서 개인적 차원에서부터 국가안보까지 침
쿠팡의 대규모 개인정보 유출 사태와 관련 소비자들의 손해배상 청구소송 움직임이 본격화하면서 실제 배상 규모에도 관심이 쏠리고 있다. 사실상 대한민국 성인 대다수가 쿠팡 개인정보 유출 피해자가 된 데다 유출된 정보도 민감한 내용이라, 역대급 배상안이 나올 수도 있다는 전망이다.
4일 이커머스업계에 따르면 쿠팡 이용자 14명은 1일 서울중앙지법에 쿠팡을
국내 기업, 보안 투자 비중 6%미국 13%의 절반 수준에 불과국내 기반시설 등 공격 위험수위"사이버 회복력 강화 필수 요소"
한국이 개인정보 유출 사고가 잇따르면서 ‘해킹 테스트베드(시험장)’로 전락했다. 정보보호 투자율은는 낮은데 정보기술(IT) 의존도는 높아 해커들의 먹잇감이 됐다는 분석이다. 안전불감증에서 벗어나 대책 마련이 시급하다는 지적이다.
보안 반도체 전문기업 아이씨티케이가 올 초 내놓은 양자내성암호(PQC) 알고리즘 표준 보안칩이 출시 이후 시장에서 긍정적인 평가가 나오는 것으로 확인됐다. 기존 고객사와 신규 고객사의 제품 문의와 관심이 급증한 것으로 알려졌다.
27일 아이씨티케이 관계자는 “미국 국립표준기술연구소(NIST) 표준 PQC 알고리즘을 탑재한 제품에 대한 관심이나 문의가
보안통신기업 우리넷이 양자컴퓨터와 슈퍼컴퓨터의 보안 공격에 내성을 지닌 양자내성암호(PQC) 관련 사업에서 성과를 낸 것으로 확인됐다.
전국망 통신사의 사업화 장비에 보안 기능을 추가한 키트와 소프트웨어를 적용하면서 고도화 시기가 도래한 장비에 양자암호 내성 기능을 공급한 것으로 알려졌다.
30일 우리넷 관계자는 “유선 통신망 사업자의 사업화에 공급
드리프트 해킹 이후 12개 프로토콜·거래소 관련 보안사고 잇따라 Q1 디파이 손실 1억6860만달러, Web3 전체 피해는 4억6450만달러 AI 기반 취약점 탐지 고도화 우려도 확산
솔라나 기반 디파이 프로토콜 드리프트(Drift)가 지난 4월 1일 약 2억8500만달러 규모 해킹을 당한 이후, 암호화폐 업계에서 공격 유형이 다른 보안사고가 잇따르
피싱 공격이 전체 손실 대부분 차지소셜 엔지니어링 단일 사건서 대규모 피해 발생주소 오염·지갑 드레이너 등 복합 공격 지속“기술보다 사람 노린 공격” 보안 패러다임 변화
블록체인 보안업체 CertiK이 공개한 2026년 1월 가상자산 보안 사고 월간 통계 자료에 따르면, 1월 한 달 동안 발생한 보안 사고로 약 3억7,030만 달러 규모의 자산이 유출
포트쓰리(Port3 Network)가 최근 발생한 대규모 해킹 사고 이후 신규 토큰 발행 및 전면적인 토큰 마이그레이션(한 블록체인 프로젝트가 기존 토큰을 새로운 토큰으로 교체·이전하는 과정) 계획을 공식 발표했다. 이번 해킹은 크로스체인 토큰 표준(CATERC20, 여러 체인을 오가게 하기 위해 만들어진 ERC-20 확장 버전)의 권한 검증 취약점이