로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
이 대통령 "아프리카에 각별한 관심…2029년 정상회의 전이라도 방문"(종합)
N
[실시간뉴스]
내일 오전 6시 시작…전국 1만 4228곳서 투표
N
[실시간뉴스]
송영길·조국 국회 입성 땐 ‘존재감 확장’…한동훈·오세훈 생존 땐 ‘보수 재편 중심’ [6·3 지방선거]
N
[실시간뉴스]
강풍·폭우 동반 태풍 '장미' 日 접근…도요타 등 조업 일시중단(종합)
N
[실시간뉴스]
장동혁, D-1 충청·경기서 "전과자 내보낸 민주당 오만함 심판해야"(종합)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]피싱 공격, AI로 저비용·고속·정교화… FIDO “해법은 패스키” [어센티케이트 APAC]
온카뱅크관리자
조회:
18
2026-06-02 18:57:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">앤드루 시키어 FIDO 얼라이언스 CEO, 키노트서 AI 피싱 위협 진단</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="ZuC2OGFYdX"> <p contents-hash="56d2f980f8e89026edcb06d2874a36dc3572f2fa24e1e21609c1df8dd37d903f" dmcf-pid="57hVIH3GMH" dmcf-ptype="general">"AI로 인해 처음으로 국가 지원 공격 수준의 역량을 낮은 비용과 빠른 속도로 활용할 수 있게 됐다. 패스키는 이러한 시도의 대다수를 막을 수 있는 기술이다."</p> <div contents-hash="ece67f94d8ab7a1c4d57d323cc5ab1dced2ed119a9fac860f62aa268175d8472" dmcf-pid="1zlfCX0HiG" dmcf-ptype="general"> 앤드루 시키어(Andrew Shikiar) FIDO(Fast Identity Online) 얼라이언스 최고경영자(CEO)는 2일 싱가포르 그랜드 하얏트 호텔에서 열린 '어센티케이트 APAC 2026(Authenticate APAC 2026)' 키노트에서 생성형 인공지능(Generative AI)이 피싱 공격의 경제 구조를 바꾸고 있다며 이같이 말했다. AI가 피싱 공격을 저비용·고속·정교화하면서 비밀번호 중심 인증 체계의 한계가 더 커졌다는 설명이다. </div> <figure class="figure_frm origin_fig" contents-hash="d1fc417bbc5a4e519dfb5c49d458de93c679ecf6ed70f834d6532d147a17e8d0" data-idxno="444398" data-type="photo" dmcf-pid="tqS4hZpXiY" dmcf-ptype="figure"> <p class="link_figure"><img alt="앤드류 시키어(Andrew Shikiar) FIDO 얼라이언스 최고경영자(CEO) / 정종길 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/02/552810-SDi8XcZ/20260602184804792jgot.jpg" data-org-width="1280" dmcf-mid="PWGQTFztMU" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/02/552810-SDi8XcZ/20260602184804792jgot.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 앤드류 시키어(Andrew Shikiar) FIDO 얼라이언스 최고경영자(CEO) / 정종길 기자 </figcaption> </figure> <p contents-hash="8b209f17cb41ce373caf2f8f4aa1d3b8afc799220077f8c14f38582e8c4653bc" dmcf-pid="FBv8l5UZnW" dmcf-ptype="general">어센티케이트 APAC 2026은 FIDO 얼라이언스가 주최하는 디지털 신원·피싱 저항 인증 콘퍼런스다. 아시아·태평양 지역에서 올해 처음 열린 이번 행사는 패스키, 디지털 신원, 금융·결제, AI 에이전트 시대의 인증 문제를 주요 의제로 다룬다.</p> <p contents-hash="c339c65347c4a7ccf8a6b450cbca25fe5ebb1b5385c0e5bb232f2f88575362b7" dmcf-pid="3bT6S1u5ey" dmcf-ptype="general"><strong>AI가 피싱 비용·속도·정교함 모두 바꿔</strong></p> <p contents-hash="0942172c000158cb2690282eb750a62cce7a141a5778d0de5dc273f174cd56c4" dmcf-pid="0i7AUfMVLT" dmcf-ptype="general">시키어 CEO는 기존 피싱 공격을 비용, 속도, 정교함의 관점에서 설명했다. 먼저 전통적인 피싱은 대량 발송이 쉽고 비용이 낮지만, 문장이나 형식이 어색해 이용자가 의심할 여지가 있었다. 반면 정교한 사회공학 공격은 성공률은 높지만 공격 대상 분석과 메시지 설계에 시간과 노력이 필요했다. 또한 국가 지원 공격처럼 빠르고 정교한 공격은 막대한 인력과 자원이 필요한 영역이었다.</p> <p contents-hash="0d5f7e2fd66aff4901deee7482dbd0ffa683918cdd8f8a77fa710859b42ef0d2" dmcf-pid="pnzcu4Rfnv" dmcf-ptype="general">생성형 AI는 이 구도를 흔들었다. 시키어 CEO는 대형언어모델(LLM)을 활용하면 피싱 캠페인 자동화 비용이 95% 줄어들고, 개인화 수준은 200배 높아질 수 있다고 설명했다. 또 챗GPT 등장 이후 악성 피싱 이메일이 4151% 증가했다는 수치와, AI 기반 스피어피싱 공격이 훈련된 보안 전문가를 상대로도 47%의 성공률을 보였다는 사례를 제시했다.</p> <p contents-hash="0856be9c7996ec2631defcab5bffed962b17ccd4dad9b9ce22d0ab24f9c665d7" dmcf-pid="ULqk78e4dS" dmcf-ptype="general">앤드류 시키어 CEO는 "이제 전 세계 이용자들은 완벽하게 번역되고 문법적으로 자연스러운 피싱 이메일을 받게 됐다"며 "이메일이 연결하는 웹사이트도 실제와 구분하기 어려울 정도로 정교해졌다"고 말했다.</p> <p contents-hash="fe3fdf5751e22c9272855df3232dec81138267afbfb508e358886947e3407273" dmcf-pid="uoBEz6d8il" dmcf-ptype="general">AI가 피싱 문장을 자연스럽게 만들고, 특정 개인이나 조직 상황에 맞춘 메시지를 자동으로 생성하면서 피싱은 더 이상 어색한 이메일 수준에 머물지 않게 됐다. 공격자는 채용, 결제, 배송, 업무 요청, 금융 거래, 내부 승인 등 실제 업무와 생활 맥락에 맞춘 메시지를 빠르게 만들 수 있다. 이용자들이 진짜 메일과 가짜 메일을 육안으로 구분하기가 점점 더 어려워지고 있다.</p> <p contents-hash="06c44eef688e70581083f61c22dcffb9b421c4191ec34b243d9495bcdb267916" dmcf-pid="7gbDqPJ6Jh" dmcf-ptype="general">문제는 기존 인증 체계가 여전히 비밀번호와 보안질문 등 이용자가 알고 있는 지식 기반의 인증에 의존한다는 점이다. 지식 기반 인증에서는 사용자가 피싱 사이트에 속아 비밀번호나 인증 정보를 입력하면 공격자가 이를 그대로 탈취해 계정 탈취, 내부 시스템 접근, 금융 거래 승인 등으로 악용할 수 있는 위험이 있다.</p> <p contents-hash="50b05afb6b81801c547999da860179ef90607dc8e1461acb200159660a283dc7" dmcf-pid="zaKwBQiPeC" dmcf-ptype="general"><strong>비밀번호 입력 구조 줄이는 패스키</strong></p> <p contents-hash="9ec99da4417837b6b4097e15ea896eb240214d3226580b9c549ac12b0850b2e5" dmcf-pid="qN9rbxnQdI" dmcf-ptype="general">시키어 CEO는 인증 체계가 지식 기반에서 '소지 기반'으로 이동해야 한다고 강조했다. 소지 기반 인증은 머릿속에 기억한 비밀번호 같은 정보 대신 사용자가 가진 기기나 보안키, 암호키 등을 바탕으로 본인 여부를 확인하는 방식이다. </p> <p contents-hash="24d08a0b2f3100419cf37915e34d5f0764b554bbaea0ed2b79daae878207ce7d" dmcf-pid="Bj2mKMLxnO" dmcf-ptype="general">FIDO가 확산을 추진해 온 패스키가 대표적이다. 패스키는 비밀번호 대신 공개키 암호 기술을 활용해 사용자를 인증한다. 특히 사용자가 서비스에 로그인할 때 비밀번호를 입력하지 않고, 스마트폰이나 PC 등 개인 기기에 저장된 개인키와 생체인증·PIN 등을 활용하며 서비스 사업자는 공개키를 통해 이용자를 확인한다. 피싱 사이트에 속더라도 입력할 비밀번호 자체가 없어 탈취 위험을 줄일 수 있는 방식이다.</p> <p contents-hash="411aaea7a600419da742cb2be7eee1739f9b0aa38cfae92b4aedc57b29561621" dmcf-pid="bAVs9RoMRs" dmcf-ptype="general">이 때문에 패스키는 '피싱 저항 인증' 수단으로 평가된다. 피싱 저항 인증은 이용자가 가짜 사이트나 악성 링크에 속더라도 공격자가 인증 정보를 가져가 계정을 탈취하기 어렵게 설계된 인증 방식을 뜻한다. 기존 비밀번호나 문자메시지 기반 일회용비밀번호(OTP)처럼 사용자가 코드를 직접 입력하는 방식보다 피싱 공격에 강하다는 의미다.</p> <div contents-hash="1e1e0db5dec3029d7a8ae16c78f70bebc35f52a45accebe715ad5c1778e05fbe" dmcf-pid="KcfO2egRim" dmcf-ptype="general"> FIDO 얼라이언스에 따르면 패스키는 2022년 도입 이후 빠르게 확산 중이다. 시키어 CEO는 현재 전 세계에서 50억개 이상의 패스키가 사용되고 있다고 밝혔다. 패스키 도입 후 로그인 성공률 93%, 로그인 관련 헬프데스크 사고 81% 감소 등의 사례도 언급했다. </div> <figure class="figure_frm origin_fig" contents-hash="76269a09524a2b91b1a695c2651bea417025e9f33dc844ab7169c7460e02391f" data-idxno="444399" data-type="photo" dmcf-pid="9k4IVdaeRr" dmcf-ptype="figure"> <p class="link_figure"><img alt="싱가포르 그랜드 하얏트 호텔에서 열린 '어센티케이트 APAC 2026(Authenticate APAC 2026)' 행사장 내 기업별 전시 부스 모습. 전세계 500여명의 구글, 애플, 메타, 오픈AI, IBM 등 전세계 주요 기업의 사이버 보안·인증 관련 전문가들이 모였다. / 정종길 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/02/552810-SDi8XcZ/20260602184806317vchv.jpg" data-org-width="1280" dmcf-mid="XjdYRjrNLZ" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/02/552810-SDi8XcZ/20260602184806317vchv.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 싱가포르 그랜드 하얏트 호텔에서 열린 '어센티케이트 APAC 2026(Authenticate APAC 2026)' 행사장 내 기업별 전시 부스 모습. 전세계 500여명의 구글, 애플, 메타, 오픈AI, IBM 등 전세계 주요 기업의 사이버 보안·인증 관련 전문가들이 모였다. / 정종길 기자 </figcaption> </figure> <p contents-hash="024d72ba4d22303a21473accb8c38566f3ec82346912d1d712a6e2ba11f01885" dmcf-pid="2E8CfJNdnw" dmcf-ptype="general">이어 시키어 CEO는 패스키가 단순히 보안을 강화하는 수단에 그치지 않는다고 설명했다. 로그인 실패와 비밀번호 재설정 요청이 줄면 고객지원 비용이 감소하고, 이용자는 더 빠르게 서비스에 접근할 수 있다. 그는 "많은 금융, 전자상거래, 소비자 서비스 기업들이 패스키 기반의 로그인을 채택함으로써 기존에 비용으로 여겨지던 보안을 고객 경험과 매출 기회로 전환할 수 있었다"고 말했다.</p> <p contents-hash="a74735626f40d43a0ed3fbc33138efea4d4c7b06ff4dfdabc603c8c0e8f2a9c9" dmcf-pid="VD6h4ijJLD" dmcf-ptype="general">패스키 확산은 금융 등 규제 산업에서도 빨라지는 추세다. 시키어 CEO는 이들 산업이 초기에는 패스키 도입에 신중했지만, 최근에는 전 세계 주요 지역 금융사들이 모바일뱅킹·웹서비스 로그인 수단으로 고객에게 패스키를 제공하고 있다고 설명했다.</p> <p contents-hash="8c336950e6aee1fa76ebdab6611c6a613f4ae7efe995b4056f46e44af81d3e92" dmcf-pid="fwPl8nAidE" dmcf-ptype="general">규제·표준 논의도 패스키 확산에 영향을 주고 있다. 시키어 CEO는 미국 국립표준기술연구소(NIST)의 디지털 신원 가이드라인, 유럽의 NIS2 관련 가이던스, 싱가포르 사이버보안청(CSA), 필리핀 중앙은행 등을 예로 들며 피싱 저항 다요소 인증의 중요성이 커지고 있다고 설명했다. NIS2는 유럽연합(EU)이 주요 기관과 기업의 사이버보안 관리 의무를 강화하기 위해 마련한 지침이다.</p> <p contents-hash="70c6c028b3c7562d217d8d7fb2015875966c4dbb69bd0c2db34930c4cd0ed377" dmcf-pid="4xFL1B4qek" dmcf-ptype="general">기업 업무 환경에서도 패스키 도입이 확산되고 있다. FIDO 얼라이언스가 최근 공개한 조사에 따르면 기업의 약 70%가 패스키를 배포하고 있으며, 약 28%는 비밀번호 없는 환경으로 전환했다. 다만 상당수 조직은 여전히 기존 인증 방식을 보완 수단으로 활용하고 있어, 완전한 비밀번호 제거까지는 시간이 더 필요하다는 게 FIDO의 진단이다.</p> <p contents-hash="a0fa3e82c9f6b108f0003d69a8d04f27f8309ca6ad73f483323371acc4dd3a6d" dmcf-pid="8M3otb8Bic" dmcf-ptype="general">시키어 CEO는 "비밀번호와 지식 기반 인증은 가까운 미래에 과거의 것이 될 것으로 본다"며 "패스키는 웹의 기본 구조에 내장되는 방식으로 자리 잡을 것"이라고 말했다.</p> <p contents-hash="27b316c276607153394f47934a467de40ad2b84a45a4b7a7e8e407a3894c9b3a" dmcf-pid="6R0gFK6bJA" dmcf-ptype="general">싱가포르=정종길 기자<br>jk2@chosunbiz.com</p> </section> </div> <p class="" data-translation="true">Copyright © IT조선. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기