로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
'또 너냐' 한국 텃밭까지 밀고 들어왔다…K조선 '초비상'
N
[IT뉴스]
AI에 털어놓은 살해 계획… 얼마 후 경찰이 찾아왔다
N
[IT뉴스]
디즈니 무대 오른 올라프, 탈 쓴 사람 아닌 AI 로봇
N
[스포츠뉴스]
직장 관두고 태극마크… “첫 金 위해 뭉쳤다”
N
[스포츠뉴스]
무더위에 무릎 꿇은 조코비치
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스][CSW 2026] “이제 AI 에이전트가 새로운 공급망 공격 표면... 속도보다 검증 신경 써야”
온카뱅크관리자
조회:
25
2026-08-04 17:07:29
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="7UCh948Bmb"> <p contents-hash="abea32defd9fa7c99fc95a5735768ec418482be36943062a27e700dfde665986" dmcf-pid="zuhl286brB" dmcf-ptype="general"><strong>생산성 향상 기대 AI 도입… 따라오는 숨은 ‘보안 비용’ 인식해야 <br>카스퍼스키, 중국 광저우에서 CSW 2026 개최</strong></p> <p contents-hash="f768b4b8bcee4336215e019ce717cf49479d15ecdbf1186fad727a72630dbf7f" dmcf-pid="q7lSV6PKIq" dmcf-ptype="general">[중국 광저우=보안뉴스 한세희 기자] “AI가 약속하는 생산성 향상에 집중하다 검증을 놓치고 있습니다.”</p> <p contents-hash="a7b899c4a09b2e19dea67c34d2d727d5afddff9246f11329aef9fa16a0c2aaac" dmcf-pid="BzSvfPQ9Oz" dmcf-ptype="general">류소준 카스퍼스키 글로벌리서치및분석팀(GReAT) 책임연구원은 3일 중국 광저우에서 열린 ‘사이버 시큐리티 위켄드(CSW) 2026’에서 “AI가 기업 생산성을 높이고 업무 효율성을 개선하는 핵심 기술로 빠르게 발전하고 있지만, AI에 대한 ‘맹목적 신뢰’와 검증 부족이 새로운 보안 위험을 만들고 있다”고 말했다. </p> <p contents-hash="09f0820a90259fadcf4053df9fe719592a7e30d7930d306973caaaeff6fb43ec" dmcf-pid="bqvT4Qx2r7" dmcf-ptype="general">AI 기반 개발 과정에서 인간이 각 단계를 검증해야 하지만, 생산성 향상을 위해 검증 과정이 간과되는 사례가 늘고 있다는 설명이다. AI가 개발 속도를 높임에 따라 더 많은 개발 도구와 코드를 활용하게 되고, 이 과정에서 안전성에 대한 검증은 제대로 이뤄지지 못하는 것이 현실이다. </p> <figure class="figure_frm origin_fig" contents-hash="0a5867ee466b746ebabc2f426d2de80d8412ed0143c70c236e9ee63671cb518b" dmcf-pid="KBTy8xMVmu" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202608/04/552815-KkymUii/20260804170016777ivxb.jpg" data-org-width="1000" dmcf-mid="u21ZRinQOK" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202608/04/552815-KkymUii/20260804170016777ivxb.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ▲류소준 카스퍼스키 책임연구원이 중국 광저우에서 열린 CSW 2026에서 AI 공급망 보안 관련 위협에 대해 설명하고 있다. [출처: 카스퍼스키] </figcaption> </figure> <div contents-hash="d9431b3ea4500bd92fc6de1b8d23d93679370c7b24922f751891be5024ebbd86" dmcf-pid="9byW6MRfOU" dmcf-ptype="general"> <br>특히 AI가 단순 도구(tools)나 보조자(copiliots)를 넘어 수많은 업무를 스스로 처리하는 ‘에이전트’(agents)로 발전함에 따라 생산성과 편의를 위해 충분한 검증 없이 AI의 자율성을 신뢰하는 경향도 커지고 있다. </div> <p contents-hash="f2536853ba413e79f36f48d2bf1c232ce65d55cb2c467f0aaa7d698c8b2eac6b" dmcf-pid="2VHXMJiPDp" dmcf-ptype="general">실제로 카스퍼스키 GReAT 연구진은 올해 들어 AI 서비스로 위장한 악성 공격 9만2000건을 발견했다. 이중 49%가 챗GPT 애플리케이션으로 위장했고, 클로드와 제미니로 위장한 경우는 각각 18%였다. </p> <p contents-hash="170ef62ddf5f5f73775dbdc25fbd65f9b46bc09d0b5fd42282cadb7662365691" dmcf-pid="VfXZRinQw0" dmcf-ptype="general">이 기간 에이전틱 AI 소프트웨어로 위장한 악성코드 샘플도 1만5000건 이상 확인됐다. AI 도구에 대한 사용자들의 신뢰를 악용하는 공격들이다. </p> <p contents-hash="69c8a1293115612916b1ca31c8a4b7d89ead063b38361b2577e576a3ecb3ffc3" dmcf-pid="f4Z5enLxr3" dmcf-ptype="general">특히 AI 활용과 개발 과정에 필수적인 오픈소스 패키지에 대한 공격도 위협 요소다. 류 책임은 “AI 에이전트가 이제 새로운 공급망 층위로 떠올랐다”고 말했다. 카스퍼스키는 npm과 PyPI 등 주요 오픈소스 생태계에서 지난해 중반 이후 최소 10건 이상의 대규모 공격 캠페인을 확인했다고 밝혔다. </p> <p contents-hash="6fb32eb49f469b9c89a92a63b656494266742bcff15d4bff6c73027cb0702b53" dmcf-pid="4851dLoMDF" dmcf-ptype="general">류 책임은 “개발자는 오픈소스가 필요하고, AI 역시 오픈소스를 필요로 한다”며 “공격자들도 이를 잘 알고 있기 때문에 오픈소스 패키지를 대상으로 한 소프트웨어 공급망 공격은 여전히 가장 중요한 위협 중 하나”라고 말헀다. </p> <p contents-hash="d7c257c8247fbe4178415f1d0db2d53acdf74b5b02e7e9db92df70602d6eb0a5" dmcf-pid="861tJogRst" dmcf-ptype="general">또 그는 “지난해 조사에 따르면 기업의 31%가 공급망 공격의 영향을 받은 것으로 나타났다”며 “이는 오픈소스 소프트웨어가 기업 개발 환경에 얼마나 깊게 통합돼 있는지 보여준다”고 말했다. </p> <p contents-hash="feda6ad7f93da0af02d2237da5fa9083a7b8eef26f9d4951810935f9dd983979" dmcf-pid="6PtFigaeI1" dmcf-ptype="general">AI 활용으로 가능해진 생산성을 유지하면 신뢰 위험은 줄이는 것이 관건이다. 이를 위해선 통합개발환경(IDE)과 확장 프로그램, 개발자 작업 공간, AI 에이전트 권한 등을 고루 보호해야 한다. 외부 콘텐츠와 내부 개발 자산 사이에 명확한 신뢰 가능한 개발 영역을 정의해야 한다는 설명이다. </p> <p contents-hash="4d4d916e78455d221033e96a78d81c07bafcf70f366a8422e7df598e9d4b5e79" dmcf-pid="PQF3naNdI5" dmcf-ptype="general">류 책임은 “AI 도구와 확산으로 기술 지식이 없는 사람들도 마케팅이나 재무, 운영, 분석 등 각자의 영역에서 코드를 짜고 실행할 수 있는 환경이 됐다”며 “여러 승인 절차 등으로 위험을 막으려 하지만, 승인이 곧 검증은 아닌 경우가 종종 있다”고 말했다. </p> <p contents-hash="16b69c09c0d23889a36450b076369e0af79a7423f82247071e328e73ef7347c6" dmcf-pid="Qx30LNjJEZ" dmcf-ptype="general">사람이 여전히 AI 시스템을 운영하는 한 사람의 신뢰가 가장 중요한 공격 목표가 될 수 있다는 지적이다. </p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기