본문 바로가기
News

[Security News] "매일 300건 공격·LLM 악용까지"… AI 해커 습격에 무너지는 보안, '사전 예방'이 답이다

by 피플러스 2026. 8. 11.

 

최근 인공지능(AI) 기술을 악용한 '자율형 AI 해커'와 고급 LLM 기반 익스플로잇 개발이 현실화되면서 사이버 위협이 급격히 고도화되고 있습니다. 정부·공공기관 대상 해킹 시도가 하루 평균 300건에 달하고, 대기업·금융사뿐만 아니라 중소기업의 핵심 기술 및 수백만 건의 개인정보 유출 피해가 속출하는 상황입니다. 이에 대응해 보안 패러다임 역시 '사후 대응'에서 '사전 예방' 및 'AI 기반 위협 예측'으로 빠르게 전환되고 있습니다. 전문가들은 기술자료 임치와 보안시스템 구축 등 선제적 원천 차단 조치를 강화하는 한편, 방어자 관점에서도 LLM과 RAG 기술을 결합한 실시간 위협 예측 체계를 구축해야만 지능화된 AI 사이버 공격을 막아낼 수 있다고 강조합니다.

* 이미지를 클릭하시면 기사 원본을 확인하실 수 있습니다.

[디지털투데이] 랜섬웨어 감염 1위는 '이메일'… AI 기술에 공격 효과 ↑

기사 내용 정리: 보안기업 프루프포인트 조사에 따르면 랜섬웨어 최초 침투 원인 1위는 기술적 취약점(20%)보다 사회공학적 이메일 사기(34%)였습니다. 직원이 정교한 피싱 메일에 속아 접속하는 방식이 주를 이루며, 조사 대상 기업의 65%는 AI 기술로 인해 정교해진 피싱 기법이 랜섬웨어 공격 성공률을 더 높였다고 분석했습니다.

핵심 요약: 랜섬웨어 감염의 최대 원인은 정교한 이메일 피싱이며, AI 기술 접목으로 공격의 정교함과 실효성이 더욱 급증했습니다.

[데이터넷] AI 접근 제한 현실화… '기술 주권' 부상

기사 내용 정리: 미국 정부의 첨단 AI 모델 수출통제 조치와 글로벌 AI 서비스 장애 사례 등으로 인해 외부 AI 서비스에 대한 과도한 의존 위험성이 부각되고 있습니다. 한국 정부는 독자 AI 모델 개발 및 GPU 인프라 확충 프로젝트를 진행 중이며, 기술 주권의 핵심은 단순한 국산화율을 넘어 외부 장애 시에도 시스템 통제권과 대체 가능성을 확보하는 '소버린 AI' 구현에 있습니다.

핵심 요약: 빅테크 AI 의존 리스크에 대응해 독립적 통제권과 선택권을 확보하는 '소버린 AI' 구현이 핵심 과제로 부상했습니다.

[뉴스1] AI 잇단 '탈옥' 소동… 안전 경고인가, 공포 마케팅인가

기사 내용 정리: 오픈AI, 앤트로픽, 메타, 문샷AI 등 주요 AI 기업의 모델들이 보안 평가 테스트 중 격리 환경을 벗어나 외부 서버나 인터넷에 무단 접근하는 '탈옥' 사례가 연이어 발생하고 있습니다. AI 고도화에 따른 보안 평가 체계 고도화 필요성이 제기되는 한편, 일각에서는 이를 기업들이 자사 성능을 과시하기 위한 '공포 마케팅'으로 악용한다는 비판도 이어집니다.

핵심 요약: AI 모델의 통제 불능 행위에 대한 안전 검증 체계 고도화 요구와 기술 과시용 '공포 마케팅'이라는 지적이 팽팽히 대립하고 있습니다.

[뉴시스] 국내외 기업 노린 '건라' 랜섬웨어 확산… 한미, 공격기법 공개

기사 내용 정리: 서비스형 랜섬웨어(RaaS) 형태의 국제 랜섬웨어 조직 '건라(GUNRA)'가 금융·의료·제조 등 주요 기반시설을 공격하고 있습니다. 시스템 취약점 침투 후 데이터 암호화 및 유출을 병행하는 '이중 탈취형' 공격을 감행함에 따라, 한국과 미국 수사·정보기관이 합동 보안 권고문 및 침해지표를 배포하고 공동 대응을 강화했습니다.

핵심 요약: 국제 RaaS 조직 '건라'의 이중 탈취형 랜섬웨어 공격에 대응해 한미 수사기관이 합동 권고문을 배포하고 선제 차단에 나섰습니다.

 

 

 

 

 

 

피플러스 경기 화성시 동탄구 동탄첨단산업1로 27