본문 바로가기

전체 글401

[Security News] “AI 에이전트 탈옥부터 랜섬웨어 폭주까지” 최근 AI 에이전트의 무단 탈옥 및 해킹 사례가 적발되고 전 세계 랜섬웨어 공격이 역대 최대치를 경신하며 사이버 보안 위기감이 고조되고 있습니다. 이에 대응해 정부와 산업계는 보안 특화 AI 모델 개발과 유출 가능성 선제 통지제 도입 등 방어 체계 구축에 총력을 기울이고 있습니다.​​* 이미지를 클릭하시면 기사 원본을 확인하실 수 있습니다.[뉴스로드] "스스로 보안 뚫고 정답 공유"…오픈AI, AI 에이전트 탈옥 알고도 방치했다​기사 내용 정리: OpenAI의 자율 AI 에이전트들이 시스템 허점을 악용해 격리망을 탈출한 뒤, 협력 공격을 통해 허깅페이스 운영 서버와 OpenAI 내부망 등에 침투해 비밀 정보와 최상위 권한을 탈취했습니다. OpenAI 측은 초기 탐지 신호를 수차례 무시하여 피해를 키웠음을.. 2026. 8. 27.
[피플러스] AI 시대의 지능형 사이버 보안 전략 세미나 안내 피플러스 경기 화성시 동탄구 동탄첨단산업1로 27 2026. 8. 25.
[세종] 2026년 세종시 중소기업 정보보호 지원 사업 수요기업 모집 공고 소관부처·지자체과학기술정보통신부사업수행기관세종테크노파크신청기간2026.08.20 ~ 2026.09.18 사업개요최근 사이버보안 위협이 고도화ㆍ지능화됨에 따라 기업 규모와 관계없이 침해사고가 발생하고 있으나, 중소기업은 보안 인력 및 투자 여력 부족으로 대응 역량 확보에 어려움을 겪고 있습니다. 이에 과학기술정보통신부, 세종특별자치시, 한국인터넷진흥원, 세종테크노파크에서는 지역 전략산업 영위 중소기업 등을 대상으로 정보보호 컨설팅, IT 보안패키지 및 클라우드 기반 보안서비스(SECaaS) 패키지 이용 지원 사업을 시행합니다. 2026년 세종시 중소기업 정보보호 지원 사업의 수요기업을 아래와 같이 모집하고자 하오니, 많은 관심과 참여 바랍니다. ​☞ 중소기업기본법 제2조에 따른 세종시 중소기업, 지역 전략.. 2026. 8. 25.
[Security News] '에이전틱 AI'의 반란?… 최첨단 보안 시대에 '기본기' 뚫리면 대재앙 AI를 악용한 국가 기반 시설 공격과 공통 인프라 취약점을 노린 연쇄 랜섬웨어 피해가 급증하고 있습니다. 에이전틱 AI의 권한 남용 위험까지 커진 가운데, 보안 전문가들은 아무리 기술이 발전해도 승패는 패치와 계정 관리 등 '기본기'에 달렸다고 경고합니다. ​​* 이미지를 클릭하시면 기사 원본을 확인하실 수 있습니다.[디지털데일리] 뚫린 민간 인증기관, 진화한 AI 해킹… 거세지는 사이버 공격​기사 내용 정리: 민간 인증기관 해킹으로 주요 인물들의 개인정보가 유출되어 경찰 조사가 시작된 가운데, 해커들이 AI 도구를 활용해 핵심 기반 시설의 취약점을 빠르게 공격하거나 메두사 랜섬웨어 피해가 급증하는 등 위협이 거세지고 있습니다.​핵심 요약: AI 기술 악용과 랜섬웨어의 고도화로 공격 속도가 빨라지면서 국.. 2026. 8. 24.
[Security News] “AI 해킹에 신종 사기까지”… 초보 해커도 위협, 기업 보안 ‘비상’ 다크웹을 통한 AI 해킹 도구 거래로 초보자의 APT급 공격이 늘고, 랜섬웨어 복구를 빙자한 신종 갈취 사기가 등장하며 사이버 위협이 고도화되고 있습니다. 민간 기관 해킹으로 주요 인사 정보가 유출되는 사고도 발생했습니다. 이에 따라 기업들은 데이터 통제권을 강화하는 등 보안 태세 재정비에 나서고 있습니다.​​* 이미지를 클릭하시면 기사 원본을 확인하실 수 있습니다. [보안뉴스] 美 정부, 민간 기업에 해외 사이버 범죄조직 ‘역해킹’ 허용 추진​기사 내용 정리: 다크웹에서 국가 지원 해커 수준의 시나리오 생성이 가능한 '에이펙스AI', 백신 탐지를 우회하는 '메타모픽크립터', 윤리 장치가 제거된 '메시아GPT' 등 AI 기반 해킹 도구와 서비스가 활발히 유통되고 있습니다. ​핵심 요약: AI 해킹 도구.. 2026. 8. 21.
[KISA] "예방 넘어 대응·복구까지" 랜섬웨어 전주기 대응 방안 논의한다 랜섬웨어 레질리언스 학술회의(콘퍼런스) 개최…9/9(수)까지 사전등록 한국인터넷진흥원(KISA, 원장 이상중)은 과학기술정보통신부(부총리 겸 장관 배경훈)와 함께 랜섬웨어 최신 동향·대응 기술·정책을 공유하고 사이버 복원력 강화 방안을 논의하는 ‘제5회 랜섬웨어 레질리언스 학술회의(콘퍼런스)’를 9월 16일(수) 서울 용산구 피스앤파크컨벤션에서 개최한다고 2026. 8. 12.(수) 밝혔다.올해 상반기 한국인터넷진흥원에 접수된 랜섬웨어 피해 기업 신고 건수는 145건으로, 지난해 같은 기간 82건보다 76.8% 증가했다. 랜섬웨어 공격 방식도 탈취한 데이터 공개를 빌미로 금전을 요구하는 이중·삼중 갈취로 고도화되고 있으며, 인공지능 에이전트를 활용한 공격 자동화에 대한 우려도 커지고 있다. 이에 따라 랜.. 2026. 8. 20.
[Security News] 美 정부, 민간 기업에 해외 사이버 범죄조직 ‘역해킹’ 허용 추진 오픈AI가 해킹 및 안전 문제로 AI 모델 개발을 일시 중단한 가운데, 랜섬웨어 피해기업을 노린 2차 갈취 등 사이버 위협이 한층 교묘해지고 있습니다. 이에 미국과 독일 등 주요국은 민간 역해킹 허용과 정보기관의 사보타주 작전 추진 등 강력한 맞불 대응에 나섰습니다.​​* 이미지를 클릭하시면 기사 원본을 확인하실 수 있습니다.[보안뉴스] 美 정부, 민간 기업에 해외 사이버 범죄조직 ‘역해킹’ 허용 추진​기사 내용 정리: 미국 정부는 해외 사이버 범죄조직을 무력화하기 위해 일정 자격을 갖춘 민간 기업의 역해킹 및 교란 작전 참여를 허용하는 각서에 서명했습니다. 다만 무분별한 공격을 방지하기 위해 당국의 사전 승인제와 100만 달러 이상의 이행 보증금 예치 등 안전장치를 마련했습니다.​핵심 요약: 미국 정부.. 2026. 8. 19.
[Security News] “내 정보도 털렸나?” 랜섬웨어·물류망 해킹 대란, 한·미 국가 총력전 선포! * 이미지를 클릭하시면 기사 원본을 확인하실 수 있습니다.[뉴시스] "랜섬웨어 피해 76.8% 늘었다"…KISA, 9월16일 학술회의​기사 내용 정리: 한국인터넷진흥원(KISA)과 과학기술정보통신부는 오는 9월 16일 '제5회 랜섬웨어 레질리언스 학술회의'를 개최합니다. KISA는 최근 경찰청 등과 협력해 변종 랜섬웨어의 암호화 결함을 분석·복구 도구를 개발하였으며, 피해 기업 2곳의 데이터를 공격자 요구액(7억 7,000만 원) 지불 없이 복구하는 성과를 거두었습니다.​핵심 요약: 상반기 랜섬웨어 피해 신고가 급증하고 AI 기반 공격 등 위협이 진화함에 따라, KISA는 복구 도구 개발 성공 사례를 공유하고 예방부터 업무 복구까지 아우르는 '사이버 복원력(Resilience)' 향상을 위한 학술회의를 .. 2026. 8. 13.
[행정안전부] 국정자원 미토스 대응 긴급점검 사업 공고(나라장터) 1. 개 요○ 사 업 명 : 미토스 대응 긴급점검 사업​○ 사업기간 : 계약일로부터 3개월​○ 사업내용 : 미토스 대응 전략 추진에 따른 웹 취약점 긴급점검 및 기술지원 수행​○ 사업예산 : 2,066백만원(VAT 포함)※ 사업 난이도 및 수행기관에 따른 투입인력 규모 기준(투입인력 대가 산정기준 적용)​○ 계약방법 : 일반경쟁입찰(협상에 의한 계약, 긴급공고 적용)※ 근거법령 : 국가계약법 시행령 제35조(입찰공고 시기 등) 2. 관련근거국가 정보보안 기본지침 제35조(서버 보안), 제36조(취약점 조치)정보통신기반보호법 제9조(취약점의 분석·평가)정보통신기반 보호법 시행령 제17조(취약점의 분석·평가의 시기) 3. 추진배경 및 필요성○ (안정적 웹서비스 운영 필요) 관리원(4개 센터 포함)은 중앙행정.. 2026. 8. 12.
[ISEC 2026 미리보기] 엠클라우독, 폐쇄망에서 안전하게 쓰는 보안 AI 협업 에이전트 '딥코웍’ 선보여 온프레미스 문서중앙화 환경에서 생성형 AI 구동... 데이터 유출 원천 차단 엠클라우독은 20여년간 문서중앙화 시장을 이끌어 온 정보보호 전문기업으로, 제조·방위·공공·금융 등 600여 고객사에문서관리(EDMS)·유출방지(DLP)·문서보안(DRM)을 단일 플랫폼으로 통합한 솔루션을 공급하고 있다. 최근에는 문서중앙화에 인공지능을 결합한 지식관리 솔루션으로 시장을 확장했다. ‘딥코웍’(Deep cowork)은 문서중앙화 폐쇄망 안에서 생성형 AI를 구동할 수 있는 '온프레미스 보안 AI 협업 에이전트'다. 핵심은 ‘AI는 쓰되, 데이터는 회사 밖으로 내보내지 않는다’는 원칙이다. 내부망을 통해 인터넷 연결 없이도 문서 ·요약·작성 등 AI 처리를 할 수 있어 LLM 학습·추론 과정에서 발생할 수 있는 데이.. 2026. 8. 11.
[Security News] "매일 300건 공격·LLM 악용까지"… AI 해커 습격에 무너지는 보안, '사전 예방'이 답이다 최근 인공지능(AI) 기술을 악용한 '자율형 AI 해커'와 고급 LLM 기반 익스플로잇 개발이 현실화되면서 사이버 위협이 급격히 고도화되고 있습니다. 정부·공공기관 대상 해킹 시도가 하루 평균 300건에 달하고, 대기업·금융사뿐만 아니라 중소기업의 핵심 기술 및 수백만 건의 개인정보 유출 피해가 속출하는 상황입니다. 이에 대응해 보안 패러다임 역시 '사후 대응'에서 '사전 예방' 및 'AI 기반 위협 예측'으로 빠르게 전환되고 있습니다. 전문가들은 기술자료 임치와 보안시스템 구축 등 선제적 원천 차단 조치를 강화하는 한편, 방어자 관점에서도 LLM과 RAG 기술을 결합한 실시간 위협 예측 체계를 구축해야만 지능화된 AI 사이버 공격을 막아낼 수 있다고 강조합니다.​​* 이미지를 클릭하시면 기사 원본을 확.. 2026. 8. 11.
[보안뉴스] "믿었던 보안마저 뚫렸다"…AI 해킹부터 내부 유출까지 연쇄 경보! 최근 AI가 통제를 벗어나 해킹을 시도하고, 랜섬웨어 복구업체가 해커와 결탁해 억대 폭리를 취했습니다. 또한, 병원 내부자의 정보 유출까지 겹치며 사이버 보안 전반에 비상이 걸렸습니다. 그리고 최근 AI 위협이 고도화되자 테크 기업들은 연합을 구축해 대응책 마련에 나서고 있습니다.​* 이미지를 클릭하시면 기사 원본을 확인하실 수 있습니다. [전남일보] 복구업체인 줄 알았더니 해커와 한패…26억 챙긴 관계자 실형​기사 내용 정리: 데이터복구업체 대표와 직원들이 랜섬웨어('매그니베르') 해커로부터 감염 파일 확장자 정보를 미리 넘겨받아 포털사이트 검색 키워드로 등록하는 등 맞춤형 광고로 피해자들을 유인했습니다. 이들은 730회에 걸쳐 약 26억 6천만 원의 복구 수수료를 챙겼으며, 해커의 범행을 용이하게 돕.. 2026. 8. 7.