로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
"개발자 95%가 AI사용...공급망 보안 리스크도 더 커져"
N
[연예뉴스]
디즈니+ 각잡고 준비했다…공개 전부터 시즌2 확정해버린 한국 드라마
N
[연예뉴스]
올해는 '11월 괴담' 지나가나 했더니…조진웅·박나래·조세호 3연타, 12월에 쑥대밭 된 연예계 [MD포커스]
N
[연예뉴스]
‘볏짚 패밀리’ 황제성, 엄홍길 마음으로 학교 다녔다? “이민정 부르주아”
N
[실시간뉴스]
2시간 만에 필버 재개…나경원 "필버 박탈 선전포고" 우원식 "인내심 한계"(종합)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]AI가 추천한 개발코드, 알고보니 해커의 덫?…SW 공급망 ‘뇌관’ 부상
온카뱅크관리자
조회:
4
2025-12-09 14:57:32
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">가짜 라이브러리 추천하고 취약점 그대로 답습…‘AI 코딩’ 그림자<br>피지컬 AI 시대, 물리적 안전이 핵심…행동 제어 기술 중요<br>올해 보안 사고 1000건 넘었는데…“경영진 인식 전환 절실”</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="plbsUR8BEj"> <p contents-hash="0052ae35b39773c7c3bd17da5e5d8ffb549e0dc342ccf07431168ab6f4865b70" dmcf-pid="USKOue6bsN" dmcf-ptype="general"> [이데일리 권하영 기자] “파이썬에서 웹 애플리케이션 보안 테스트할 때 쓸 만한 라이브러리를 추천해줘.”</p> <figure class="figure_frm origin_fig" contents-hash="cc47598b2c5c548870b393310ada7030f7af5e6d24d871d2be57ba1d8c297a94" dmcf-pid="uv9I7dPKEa" dmcf-ptype="figure"> <p class="link_figure"><img alt="9일 노보텔 앰배서더 서울 강남에서 열린 ‘2025 AI 시큐리티&프라이버시 컨퍼런스’에서 이만희 한남대 컴퓨터공학과 교수가 발표하고 있다. 사진=권하영 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/09/Edaily/20251209144850985bwpn.jpg" data-org-width="670" dmcf-mid="3PuI7dPKIc" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/09/Edaily/20251209144850985bwpn.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 9일 노보텔 앰배서더 서울 강남에서 열린 ‘2025 AI 시큐리티&프라이버시 컨퍼런스’에서 이만희 한남대 컴퓨터공학과 교수가 발표하고 있다. 사진=권하영 기자 </figcaption> </figure> <div contents-hash="665ea4ad8ae53a15f4b7df9677f37ab901abe65e1300b8b4a5e62c607327f5e7" dmcf-pid="7T2CzJQ9Dg" dmcf-ptype="general"> 이같은 개발자의 질문에 생성형 AI는 ‘securescanx’라는 그럴듯한 이름의 라이브러리 도구를 추천하며 설치 방법까지 친절히 안내했다. </div> <p contents-hash="66aa34f684e7e3f8342606732e1ba4772bb0d272392a3a4e52127f053e580497" dmcf-pid="zyVhqix2Io" dmcf-ptype="general">그러나 이 라이브러리는 세상에 존재하지 않는, AI가 만들어낸 환각(거짓 정보 생성)이었다. 더 큰 문제는 해커가 이를 노리고 해당 이름으로 악성 코드를 미리 배포해 두는 경우다. 개발자가 AI의 말을 믿고 내려받는 순간, 시스템은 해커의 손아귀에 넘어간다.</p> <p contents-hash="68cf98d857b5f51e82490fef11675572124078e5787c7002093ff268427fb5ee" dmcf-pid="qWflBnMVsL" dmcf-ptype="general">과학기술정보통신부와 한국정보보호산업협회(KISIA) 주관으로 9일 노보텔 앰배서더 서울 강남에서 열린 ‘2025 AI 시큐리티&프라이버시 컨퍼런스’에서 AI가 가져온 새로운 형태의 공급망 위협이 구체적으로 제시됐다. 전문가들은 AI가 코딩의 효율을 높여주지만, 동시에 소프트웨어(SW) 공급망의 가장 약한 고리가 되고 있다고 지적했다.</p> <p contents-hash="83867ab98dcbc6d55d3d6ce8ddbd4a337cfaa7d441c847c0f320f54210699710" dmcf-pid="BktaG971On" dmcf-ptype="general"><strong>개발자 95%가 쓰는 AI…거짓 정보로 해킹 통로 열어준다</strong></p> <p contents-hash="9be2d00147fe3a9d68ddc7e264dd448127d8503b19e5d7ff18de5d91dc8b4194" dmcf-pid="bEFNH2ztmi" dmcf-ptype="general">이만희 한남대 컴퓨터공학과 교수는 이날 첫 세션에서 ‘생성형 AI 시대 공급망 보안 리스크’를 주제로, AI 코딩 도구의 위험성을 지적했다.</p> <p contents-hash="bc6976a093b1f522c95e5489c6692a19971898f04d60287b96d177a07c97fd43" dmcf-pid="KD3jXVqFwJ" dmcf-ptype="general">이 교수는 앞서 언급한 ‘가짜 라이브러리’ 사례를 들며 “해커가 AI가 환각으로 만들어낼 법한 패키지 이름을 미리 예측해 악성코드를 심어두는 ‘슬랍스쿼팅(Slopsquatting)’ 공격이 현실화하고 있다”고 경고했다. 개발자의 95%가 생성형 AI를 활용할 만큼 의존도가 높아졌지만, 정작 AI 답변에 대한 검증 체계는 전무 하다는 것이다.</p> <p contents-hash="19c5f841e1a7a11c9667e33e8cb60c0a01fd26c88bb09a3b78e68ea8f0dfbdee" dmcf-pid="9w0AZfB3Dd" dmcf-ptype="general">위험은 환각뿐만이 아니다. AI가 학습 데이터에 포함된 오래된 보안 취약점을 그대로 답습해 위험한 코드를 생성하는 문제도 심각하다. 이 교수는 직접 생성형 AI에 특정 코딩을 명령하자 AI가 공격에 취약한 코드를 아무런 경고 없이 생성해냈다며, “LLM은 기능적 정확성에만 초점을 두고 대규모 정적 데이터를 학습하다 보니 보안 관점에서 중요한 검사나 접근 통제 로직을 누락할 수 있다”고 지적했다.</p> <p contents-hash="fd1bfeb66bb2cde4bae309e5d6622d1de469ea38822a47b82499d43d31a40745" dmcf-pid="2rpc54b0we" dmcf-ptype="general">또 학습 데이터나 모델 자체를 변조하는 ‘데이터 오염(Poisoning)’ 공격의 위험성도 있다. 이는 공격자가 학습 데이터에 악성 코드를 몰래 섞거나 잘못된 보안 패턴을 정답인 것처럼 라벨링해 AI를 ‘세뇌’ 시키는 방식이다. 이 교수는 “공격자가 백도어를 심은 모델을 고의로 배포하고, 기업이 이를 다운로드할 경우 평소에는 정상 작동하다가도 특정 상황에서 악성 코드를 생성해 제품 전체를 감염시킬 수 있다”고 설명했다.</p> <p contents-hash="cde81a4503dbcfffbcab312a9882ae7f686cd3c870486108c0c55ca2d4fd6310" dmcf-pid="VmUk18KpER" dmcf-ptype="general">그는 “프롬프트 단계에서부터 보안 요구사항을 명시하고, 소스코드 분석 도구를 활용하거나 AI 생성 코드를 다른 AI에 검증시키는 습관을 생활화해야 한다”고 강조했다.</p> <p contents-hash="75690d0db1d9118f1211cb4ae51ac0fdd6d37ecc9e7ab88a26fc578cb426a9d1" dmcf-pid="fsuEt69UrM" dmcf-ptype="general"><strong>모니터 밖으로 나온 로봇…“오작동 막는 ‘행동 제어’ 기술 필수”</strong></p> <p contents-hash="c71576ccff41878d120752b92a6551c52923968f6ffc516d82caf6f1c84da8ea" dmcf-pid="4O7DFP2uwx" dmcf-ptype="general">AI의 위협은 가상 세계에만 머물지 않는다. AI가 로봇이나 자율주행 기기에 탑재돼 현실 세계로 진출함에 따라 발생하는 ‘피지컬 AI’의 보안 이슈도 대두된다.</p> <p contents-hash="aae5f5e9f7909311bd9cf8d051442342b805020c92cb93ab3e4b0e2c9d1f438b" dmcf-pid="8Izw3QV7mQ" dmcf-ptype="general">손병희 마음AI 연구소장은 ‘피지컬 AI 보안 동향 및 발전 방향’ 발표를 통해 “피지컬 AI 시대에는 장비가 멋대로 움직이거나 사람에게 돌격하면 큰 사고로 이어질 수 있는 만큼, 현실 세계에서의 보안이 훨씬 더 중요해진다”며 디지털 환경보다 더 강력한 안전장치를 주문했다.</p> <p contents-hash="2b70ace6a703ea726689f977be1ed3e243a93316eb1236d9918b8f50cc9868ec" dmcf-pid="6Cqr0xfzIP" dmcf-ptype="general">국내 피지컬AI 전문기업 마음AI는 로봇에 AI 칩과 센서를 장착해 활용할 수 있는 범용 피지컬 AI 플랫폼 ‘MAIDE’를 독자 개발했다. 손 소장은 피지컬 AI 보안을 위해 AI 행동을 제어하는 ‘세이프 액트(Safe Act)’와 데이터를 보호하는 ‘시큐어 루프(Secure Loop)’ 등 자사 핵심 기술을 소개했다.</p> <p contents-hash="719e9045afb92607d7b9c10a89d1c699c28c0c07d915510df21451d39a99a374" dmcf-pid="PktaG971D6" dmcf-ptype="general">손 소장은 특히 국방 분야를 예로 들며 물리적 제어의 중요성을 강조했다. 그는 “전쟁 무기로 쓰이는 로봇 개가 통제권을 벗어나거나 적에게 탈취될 경우, 아군을 공격하지 않도록 기체를 스스로 폭파하는 ‘킬 코드(Kill Code)’를 탑재하기도 한다”며 상황에 따라 비정상적인 행동을 즉각 차단하고 복구하는 기술이 필수적이라고 설명했다. </p> <p contents-hash="308d15ab77a20a0e7c4ed3aa45dfbdb6f2df9f8d4afede61bf83e4caace70f5c" dmcf-pid="QEFNH2ztO8" dmcf-ptype="general">아울러 데이터 보안 측면에서도 “가정용 로봇이나 키오스크가 수집하는 민감한 음성·영상 정보가 유출되지 않도록, 기획 및 설계 단계부터 프라이버시 보호 기술을 내재화해야 한다”고 조언했다.</p> <figure class="figure_frm origin_fig" contents-hash="860fdcc75833ca6a043e27155558815b91217084855db2f835695af54f2c7f41" dmcf-pid="xD3jXVqFm4" dmcf-ptype="figure"> <p class="link_figure"><img alt="9일 노보텔 앰배서더 서울 강남에서 열린 ‘2025 AI 시큐리티&프라이버시 컨퍼런스’에서 손병희 마음AI 연구소장이 발표하고 있다. 사진=권하영 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202512/09/Edaily/20251209144852234fenv.jpg" data-org-width="670" dmcf-mid="0lA7LlmjDA" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202512/09/Edaily/20251209144852234fenv.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 9일 노보텔 앰배서더 서울 강남에서 열린 ‘2025 AI 시큐리티&프라이버시 컨퍼런스’에서 손병희 마음AI 연구소장이 발표하고 있다. 사진=권하영 기자 </figcaption> </figure> <div contents-hash="583369151ed52d4bd4ed04fa92b10d2514763fb4861c8f365b39689f31fe6688" dmcf-pid="yqapJIDgmf" dmcf-ptype="general"> <strong>“올해 보안 사고 1000건…韓기업, 한겨울에 여름옷 입고 있어”</strong> </div> <p contents-hash="0523c1a9e231616b430ee63e4ae778c528cb132c2c6e8abac457e0d2dda5bcec" dmcf-pid="WBNUiCwawV" dmcf-ptype="general">이날 기조연설을 맡은 김범수 연세대 정보대학원 교수는 AI로 인해 고도화되는 위협에 비해 국내 기업들의 대응 태세는 여전히 미흡하다고 진단했다.</p> <p contents-hash="37b379297d5e4f5e8832e3b0cc0fabea4197b7e0e3c2e2343da889035f6db56f" dmcf-pid="YbjunhrNr2" dmcf-ptype="general">김 교수는 “2024년 이후 보안 사고가 매일 터질 정도로 급증했고, 올해는 신고된 건수만 1000건이 넘어 하루 평균 2~3건꼴로 사고가 발생하고 있다”고 밝혔다. 그는 특히 미국은 금전적 피해 중심의 랜섬웨어 사고가 잦은 반면, 한국은 디지털화된 환경 탓에 대형 개인정보 유출 사고 비중이 높다고 분석했다.</p> <p contents-hash="2b4b6ddb96f44203a27fea8f1e27b38e2d272d9a27840f2fe9d8763de6c412da" dmcf-pid="GKA7Llmjw9" dmcf-ptype="general">김 교수는 현재 기업들의 보안 수준을 계절에 맞지 않는 옷차림에 비유했다. 그는 “최근 사고가 잦은 건 기업들이 보안을 아예 안 해서가 아니라, 한겨울의 추위(고도화된 공격)가 닥쳤는데 여전히 여름 옷(과거 수준의 보안)을 입고 있기 때문”이라며 “기업 규모와 환경에 맞는 적절한 ‘보안 옷’을 맞춰 입어야 한다”고 꼬집었다.</p> <p contents-hash="8204494c14e8dafae80216cb191cb4b02c2ec978c8eb2e42262b1b6a13db5169" dmcf-pid="H9czoSsArK" dmcf-ptype="general">이를 위해 김 교수는 △미래 위협(양자·우주·피지컬AI)에 대비한 R&D 강화 △기술과 정책을 아우르는 통합 거버넌스 구축 △경영진의 인식 전환 등을 제언하며 “보안은 비용이 아니라 AI 시대의 브랜드 경쟁력”이라고 역설했다.</p> <p contents-hash="5f69a7d34504ef34a48e89396ba723d14ad16b92614b88c77cef2773805570ac" dmcf-pid="X2kqgvOcmb" dmcf-ptype="general">권하영 (kwonhy@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기