로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
이 대통령 "서울 집값 때문에 욕 많이 먹는데...대책이 없다" 토로
N
[IT뉴스]
홍성완 클루커스 대표 "내년 글로벌 도약 원년"…90조 美 MSP 시장 승부
N
[IT뉴스]
[지금, 명의] "부정맥, 심장마비·급사 부르기도···심전도 검사로 정체 파악해야"
N
[연예뉴스]
‘애주가’ 송지효, 주5회·공복에 술…건강과 안찌는 미스터리
N
[연예뉴스]
배우 박경혜 “혜리, 소곱창 15만 원 배달하는 마니아”
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]“내부망 접속권한 가진 ‘에이전틱 AI’, 제2의 쿠팡 사태 주범 될 수도”
온카뱅크관리자
조회:
4
2025-12-05 17:27:45
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">‘제16회 시큐어 코리아 2025’ 컨퍼런스<br>에이전틱 AI, 새로운 내부자 위협으로 부상<br>AI 해킹 고도화…공격 양상 ‘24시간 자동화’ 전환<br>정부 “정보보호 투자·공시 체계 강화” 강조</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="F9MQGkgRsB"> <p contents-hash="0f9a4be755016e996192237ebac47c64f33acb3d2987e6692c6d97a28aa83fe7" dmcf-pid="32RxHEaeIq" dmcf-ptype="general"> [이데일리 권하영 기자] “쿠팡 개인정보 유출 사고 당시 퇴사자가 ‘정상적인 인증 키(토큰)’를 가지고 내부망에 들어왔습니다. 그런데 앞으로는 ‘에이전틱 AI’도 기업 내부 시스템에 접근할 수 있는 권한을 갖게 됩니다. 만약 이 AI가 해킹당하거나 오작동한다면, 수많은 ‘디지털 쿠팡 퇴사자’가 발생할 수도 있습니다.”</p> <figure class="figure_frm origin_fig" contents-hash="119b4857a73106b4e4ab3595c997ea160ddb2a7bd8d320d8e40cc18955b931a5" dmcf-pid="08id1mcnsz" dmcf-ptype="figure"> <p class="link_figure"><img alt="5일 서울 여의도 국회의원회관에서 열린 ‘제16회 시큐어 코리아 2025’ 컨퍼런스에서 정현철 한국인터넷진흥원(KISA) 연구위원이 발표하고 있다. 사진=권하영 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/05/Edaily/20251205172450138qpgl.jpg" data-org-width="670" dmcf-mid="1XAN7vOcOK" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/05/Edaily/20251205172450138qpgl.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 5일 서울 여의도 국회의원회관에서 열린 ‘제16회 시큐어 코리아 2025’ 컨퍼런스에서 정현철 한국인터넷진흥원(KISA) 연구위원이 발표하고 있다. 사진=권하영 기자 </figcaption> </figure> <div contents-hash="29ac60191c812392216211aa00fe10f2bd80dd87195d86d50189ca036dbefa78" dmcf-pid="p6nJtskLs7" dmcf-ptype="general"> 5일 서울 여의도 국회의원회관에서 국회 인공지능포럼과 한국해킹보안협회가 공동 주최한 ‘제16회 시큐어 코리아 2025’ 컨퍼런스에서 정현철 한국인터넷진흥원(KISA) 연구위원은 인공지능(AI) 기술의 발전이 가져올 새로운 보안 위협을 ‘쿠팡 사태’에 빗대어 이같이 경고했다. </div> <p contents-hash="ce42204d4d067a4c422183104d07ed868f8b6e216751e28fef3653db13062032" dmcf-pid="UPLiFOEoDu" dmcf-ptype="general">이날 컨퍼런스는 급변하는 AI 시대의 보안 위협과 정부 정책 방향을 논의하기 위해 마련됐다. 현장에서는 AI가 단순 도구를 넘어 자율적으로 행동하는 주체가 되면서, 기존의 방어 체계로 막을 수 없는 ‘내부자 위협’이 현실화되고 있다는 우려가 제기됐다.</p> <p contents-hash="694a988c2ef2083a32dd65fa01f665231b53c90824e030c2d3fad62a6a8a53b1" dmcf-pid="uQon3IDgsU" dmcf-ptype="general"><strong>에이전틱 AI가 만드는 새로운 ‘내부자 위협’</strong></p> <p contents-hash="9d0bbef3c6d3cedfc333d34fd5dbe0f6a42dbd2ea799ef87b382504d5a937d3b" dmcf-pid="7xgL0Cwasp" dmcf-ptype="general">정현철 연구위원은 이날 발표에서 생성형 AI를 넘어선 ‘에이전틱 AI’의 위험성을 핵심 화두로 던졌다. 에이전틱 AI는 사용자 지시 없이도 스스로 판단하고 작업을 수행하는 자율형 AI를 말한다.</p> <p contents-hash="1c28fd1e836827ddaa471db8c305f0182b6605b4adf0ac7d18ee9dbde191500f" dmcf-pid="zMaophrNO0" dmcf-ptype="general">정 위원은 최근 퇴사자가 유효 인증키를 악용해 벌어진 쿠팡의 고객 정보 유출 사고를 언급하며 “에이전틱 AI도 업무를 수행하려면 필연적으로 기업 내부의 데이터베이스(DB)나 애플리케이션(SaaS)과 연결돼 정상적인 인증 토큰으로 접근하게 될 텐데, AI라고 안전한 것이 아니라 많은 취약점이 있을 수 있다”고 지적했다.</p> <p contents-hash="760b871a4102ee2c9fa0aab1403728888987674b25e11e00aab8e5e416123238" dmcf-pid="qRNgUlmjs3" dmcf-ptype="general">그러면서 “기업들의 효율성을 위해서는 에이젠틱 AI를 쓰지 않을 수는 없는 환경이지만, 보안 관점에서는 완전히 새로운 전장이 될 것”이라 덧붙였다.</p> <p contents-hash="70d20c3b776bc6b01ccdc7c8dbc99b4dfff0aec21aa6d1788e410bb92162a69d" dmcf-pid="BejauSsAOF" dmcf-ptype="general">공격의 양상도 ‘인해전술’에서 ‘AI전술’로 바뀌고 있다는 설명이다. 정 위원은 “사람 해커는 저녁 6시가 되면 퇴근하고 주말엔 쉬지만, AI 해커는 24시간 365일 쉬지 않고 취약점을 파고든다”며 방어자가 잠든 사이 공격이 이뤄지는 비대칭적 상황을 우려했다. 또한 “AI가 코딩을 해주듯 해킹 프로그램도 짜주는 ‘바이브 해킹(Vibe Hacking)’이 등장해, 누구나 쉽게 고도화된 공격을 할 수 있게 됐다”며 챗GPT 등장 이후 피싱 메일이 400% 폭증한 통계를 제시했다.</p> <p contents-hash="5cae8ee768b350d818945c04080170a8be8b059ef35b3ef1a141ec3fcdf9da9b" dmcf-pid="bdAN7vOcwt" dmcf-ptype="general">정 위원은 “미국은 안보 관점에서 AI 보안 스타트업에 수천억 원을 투자하고 있다”며 “정부가 ‘소버린 AI’를 외치지만 그 안의 보안 기술이 외산이라면 진정한 기술 주권은 없다. 국산 보안 기술 확보가 시급하다”고 강조했다.</p> <figure class="figure_frm origin_fig" contents-hash="5d4ee1405bea4357ef51675763824d90e9f974d717e0188310c997737573f199" dmcf-pid="KkhI6FHlD1" dmcf-ptype="figure"> <p class="link_figure"><img alt="5일 서울 여의도 국회의원회관에서 열린 ‘제16회 시큐어 코리아 2025’ 컨퍼런스에서 최광기 과학기술정보통신부 사이버침해대응과장이 발표하고 있다. 사진=권하영 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/05/Edaily/20251205172451366tbbl.jpg" data-org-width="670" dmcf-mid="tMZHLKu5Eb" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/05/Edaily/20251205172451366tbbl.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 5일 서울 여의도 국회의원회관에서 열린 ‘제16회 시큐어 코리아 2025’ 컨퍼런스에서 최광기 과학기술정보통신부 사이버침해대응과장이 발표하고 있다. 사진=권하영 기자 </figcaption> </figure> <div contents-hash="aee5584fdd822af5e31e6c1dee9ce20aeaf993de004fefc0382fd41dcf263a0a" dmcf-pid="9ElCP3XSs5" dmcf-ptype="general"> <strong>강제 대신 공시로…정부, 기업 정보보호 투자 유도</strong> </div> <p contents-hash="1b3f259669d195a1f79dbf9076eca540a4c04a4f9b4bd49a432a97e5f1293a65" dmcf-pid="2DShQ0ZvEZ" dmcf-ptype="general">정부는 최근 잇따르는 해킹 사고와 보안 위협에 대해 기업의 자율적인 정보보호 투자 확대를 적극적으로 유도하겠다는 방침을 재확인했다. 특히 법적 투자 의무 비율을 강제하는 규제 대신, 투자 현황을 대중에게 적극 알리는 공시 제도를 활용하겠다는 입장이다.</p> <p contents-hash="1beef4f60cfc1953aa374c4fff8e2945635bc306aaf660326820022f2632994b" dmcf-pid="Vwvlxp5TsX" dmcf-ptype="general">이날 컨퍼런스에서 기조강연에 나선 최광기 과학기술정보통신부 사이버침해대응과장은 “기업의 일정 비율 이상 투자를 강제하는 것은 기업의 경영 전략에 간섭하는 측면이 있어 이번 종합대책에 몇 퍼센트 이상을 의무화한다는 내용은 담지 않았다”며 대신 ‘정보보호 공시 제도’의 실질적인 영향력을 키우는 쪽으로 정책 방향을 잡았다고 설명했다. </p> <p contents-hash="472d3b31a25eaf1f103714c1d8aae08331fbd0dcf519fe220cc4e426b77efef4" dmcf-pid="frTSMU1yOH" dmcf-ptype="general">현재 운영 중인 정보보호 공시 제도가 전문가나 관계자들만 확인하는 수준에 그쳤다면, 앞으로는 일반 국민과 소비자에게 적극적으로 알려 기업의 평판에 직접적인 영향을 미치게 하겠다는 것이다. </p> <p contents-hash="fc64214c463d9db2a742759de2e89fce9aa5ddd00d81ab55aebc80b88a2018fa" dmcf-pid="4myvRutWmG" dmcf-ptype="general">최 과장은 “지금까지는 한국인터넷진흥원(KISA) 내 공시 사이트에서만 정보를 확인할 수 있었지만, 앞으로는 좀 더 많은 사람에게 ‘이 기업이 이 정도의 정보보호 투자를 하고 있다’는 것을 적극적으로 알릴 것”이라고 강조했다. 실제 과기정통부는 정보보호 공시를 전자공시시스템에 연동하는 방안도 검토 중인 것으로 알려졌다.</p> <p contents-hash="7360f86947032b0fec3de776b71c91583474b65011b623b2a6fce07918cb6e82" dmcf-pid="8sWTe7FYOY" dmcf-ptype="general">아울러 정부는 기업 내 보안 조직의 위상을 높이기 위해 정보보호최고책임자(CISO)가 실질적인 예산과 인력 권한을 가질 수 있도록 제도를 정비하고, 기업의 귀책으로 인한 해킹 사고 시 소비자의 입증 책임을 완화하는 등 법적 책임도 강화할 방침이다.</p> <p contents-hash="8a506ff26aa8320c7603611952aab207bc76dc97f7718dc43b69f1fdcb250d9a" dmcf-pid="6OYydz3GOW" dmcf-ptype="general">최 과장은 “기업이 스스로 정보보호 투자의 중요성을 인식하고 확대해 나갈 수 있도록 하는 것에 방점을 둘 것”이라고 강조했다.</p> <p contents-hash="e98e099f6ab3d4a90aff641427e46e16395b90c2afa8ca1f0c2b30d4d766bab5" dmcf-pid="PIGWJq0Hsy" dmcf-ptype="general">권하영 (kwonhy@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기