로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
대미투자 1호, 텍사스 가스발전소…2호는 원전 검토
N
[IT뉴스]
100% AI 제작 영화 어떨까…"아직은 '기술 체험회'에 가까워"
N
[IT뉴스]
테슬라 ‘메가팩’ 노리는 K-배터리, LG엔솔·삼성SDI 경합 [배터리레이다]
N
[실시간뉴스]
신장식, 공소청 직제안에 "검사 수 그대로…탈검찰화 안 이뤄져"(종합)
N
[실시간뉴스]
한국 구호대 오늘 수색 종료...네팔 '국가 애도일' 지정
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]한국MS "AI시대, 프런티어 보안 엔지니어 필요"
온카뱅크관리자
조회:
5
2026-09-07 20:07:25
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">장광운 MS 보안전략고문 발표…"취약점 탐지부터 AI 오케스트레이션 연결"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="VNKgKCnQNg"> <p contents-hash="6fe8be4a662822907d90b5610c0f88ea64b07cb43ed7eb2b9d00c4076e87cafb" dmcf-pid="fj9a9hLxko" dmcf-ptype="general">(지디넷코리아=김기찬 기자)AI를 활용해 가장 위험한 심층 취약점을 찾아내고 기업 내부와 외부 위협 정보를 하나의 보안 컨텍스트로 연결하며, 보안 담당자가 AI 에이전트를 오케스트레이션해 조직 전체의 보안 목표를 달성하는 새로운 보안 패러다임을 제시했다.</p> <p contents-hash="9c7cedec42bedfe77037587cc812484367677ffe5c386da1afc8c96ac2476e45" dmcf-pid="4A2N2loMNL" dmcf-ptype="general">장광운 한국MS 보안전략고문은 7일 삼성금융캠퍼스에서 열린 'AI 리스크 컨퍼런스 서울 2026'에서 "과거에는 취약점이 공개된 이후 이를 악용하는 데 수개월의 시간이 걸렸다. 하지만 이제는 상황이 달라졌다. 취약점이 공개되기 전에 먼저 공격이 발생하는 사례가 일반화되고 있으며, 취약점 공개 이후 공격까지 걸리는 이른바 '타임 투 익스플로잇(Time to Exploit)'이라는 개념 자체가 무의미해질 정도"라고 밝혔다.</p> <p contents-hash="9ad851e06c0fd4041dad39428fef149c8865b17db34ebccb6ed904ccaef7d2f6" dmcf-pid="8cVjVSgRan" dmcf-ptype="general">장 고문은 <span>MS가 제시하는 새로운 보안 패러다임을 소개하며 이 같이 말했다. AI가 공격을 자동화하는 시대에는 개별 보안 제품이 아니라, AI가 위협을 이해하고, 추론하며, 사람과 함께 대응하는 통합 체계가 경쟁력을 좌우한다고 강조했다. 이에, </span>AI를 활용해 가장 위험한 심층 취약점을 찾아내고 기업 내부와 외부 위협 정보를 하나의 보안 컨텍스트로 연결하며, 보안 담당자가 AI 에이전트를 오케스트레이션해 조직 전체의 보안 목표를 달성하는 새로운 보안 패러다임을 제시했다.</p> <figure class="figure_frm origin_fig" contents-hash="c73875920d013bc253f22d0b0c6a540168167c6bd4b240662659a97d06d8298d" dmcf-pid="6kfAfvaeci" dmcf-ptype="figure"> <p class="link_figure"><img alt="장광운 MS코리아 보안전략고문이 7일 삼성금융캠퍼스에서 개최한 'AI 리스크 컨퍼런스 서울 2026'에서 세션 발표자로 나서 MS가 제시하는 새로운 보안 패러다임에 대해 소개하고 있다." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/07/ZDNetKorea/20260907200452461swdm.jpg" data-org-width="640" dmcf-mid="26jYjzTska" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/07/ZDNetKorea/20260907200452461swdm.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 장광운 MS코리아 보안전략고문이 7일 삼성금융캠퍼스에서 개최한 'AI 리스크 컨퍼런스 서울 2026'에서 세션 발표자로 나서 MS가 제시하는 새로운 보안 패러다임에 대해 소개하고 있다. </figcaption> </figure> <p contents-hash="3321edf7929696184115881a6febcf5a8fe83998d17e42f3ac8584e6d6ea9825" dmcf-pid="PE4c4TNdoJ" dmcf-ptype="general">AI 기반의 공격 자동화가 취약점을 빠르게 탐색하고 악용할 수 있는 환경을 조성했고, 기존처럼 계정을 탈취하는 방식보다 취약점을 직접 공략하는 공격 비중이 급격히 증가하고 있다는 설명인 셈이다. 장 고문은제 글로벌 침해사고 분석에서도 취약점 악용이 계정 탈취를 제치고 가장 많이 사용되는 침투 경로로 올라섰으며, 오픈 웨이트(Open-weight) AI 모델의 공격 성능도 프론티어 모델에 근접하면서 고급 공격 기술의 대중화가 빨라지고 있다고 진단했다.</p> <p contents-hash="338cdf0c433d05bd465d9d71608ec4301d0b09974119010731038a5f1e88627e" dmcf-pid="QrPDPYcnod" dmcf-ptype="general">실제 올해 대만 정부 기관을 대상으로 한 공격 사례에서 자율형 AI 에이전트와 오픈소스 도구만으로 사람의 직접적인 개입 없이 21개 사이트를 대상으로 2500건 이상의 정보를 수집하는 공격이 수행된 정황이 포착됐다.</p> <p contents-hash="8415f6c072c42781fd3b85f5d56761395980a020469c30309dd22dec81621ae3" dmcf-pid="xmQwQGkLae" dmcf-ptype="general"><strong>"MDASH-프로젝트 퍼셉션-프론티어 보안 엔지니어 연결"</strong></p> <p contents-hash="f9a922cca9eea9f9b46eb75ff7edbd9c0081c60fda7abbd09aaab2323b095b30" dmcf-pid="yKTBTe71aR" dmcf-ptype="general">이에 MS는 AI의 공격속도에 대응해 3가지 축을 중심으로 대응할 방침이다. 첫 번째 축은 '엠대쉬(MDASH)'다. MDASH는 기존 정적 분석 도구처럼 코드 패턴만 검사하는 것이 아니라 전문 보안 연구원이 소스코드를 분석하는 과정을 AI 에이전트로 구현한 심층 취약점 분석 체계로 MS가 올해 처음 공개했다. 100개 이상의 AI 에이전트가 협업해 코드 분석부터 취약점 탐지, 검증, 익스플로잇 가능성 확인까지 전 과정을 자동으로 수행한다.</p> <p contents-hash="d9e9dc3a77ad30b70fe58f5241b83c0699c74fb6c95e86b4818718815f415d2f" dmcf-pid="W9ybydztoM" dmcf-ptype="general">MDASH는 업계 대표 벤치마크인 사이버짐(CyberGym)에서 96%의 성능을 기록했으며, 미토스(Mythos) 대비 12포인트 높은 결과를 보였다.</p> <p contents-hash="a974b3735158e0b698311c5ade5d2323f73e432ca93ff1cab859405900da467a" dmcf-pid="Y2WKWJqFAx" dmcf-ptype="general">MS는 MDASH를 이미 실제 제품 개발 과정에 적용하고 있다. 올해 4월부터 윈도우 패치 개발 과정에 활용하기 시작했으며, 5월 배포된 패치 가운데 16건의 취약점을 MDASH가 찾아냈다. 특히 공개되지 않은 윈도우 커널 소스코드에서도 원격 코드 실행(RCE)이 가능한 고위험 취약점을 발견하기도 했다.</p> <p contents-hash="b71b9374b182460e24ffa5197fae23f49d077ae01e36ad452ec1bcab25731d21" dmcf-pid="GVY9YiB3jQ" dmcf-ptype="general">MS는 취약점을 많이 찾는 것만으로 AI 시대 보안이 완성되지는 않는다고 강조했다. 이를 반영한 또 다른 핵심 축은 MS가 지난 7월 발표한 '프로젝트 퍼셉션(Project Perception)'이다. AI 에이전트가 실제 보안 업무를 수행하려면 조직 내부 상황과 공격자의 행동을 함께 이해하는 컨텍스트가 필요하기 마련이다. 이에 MS는 방대한 보안 이벤트를 상관관계 분석으로 연결해 '시큐리티 그래프(Security Graph)'를 구축하고, AI가 이해할 수 있는 보안 컨텍스트로 변환하겠다는 청사진을 제시했다.</p> <p contents-hash="210a8c338d87eab1a9db543553ada327b9696fe9395351a2bc7e301c38a858c6" dmcf-pid="HfG2Gnb0gP" dmcf-ptype="general">프로젝트 퍼셉션은 이러한 컨텍스트를 기반으로 여러 AI 에이전트가 협업하는 구조다. 예를 들어 한 에이전트가 새로운 위협을 발견하면 다른 에이전트가 탐지 규칙을 생성하고, 또 다른 에이전트가 실제 대응과 복구를 수행한다. 각각의 에이전트가 독립적으로 움직이는 것이 아니라 서로 결과를 공유하며 방어 수준을 지속적으로 높이는 방식이다.</p> <p contents-hash="14f32c35f313f738de51f5e1ca6208742dcebe65ba643a6508330192d73ebda2" dmcf-pid="X4HVHLKpg6" dmcf-ptype="general">장 고문은 이 과정에서 무엇보다 중요한 요소로 '사람(Human in the Loop)'을 강조했다. AI가 계획을 세우고 실행하더라도 최종 의사결정과 거버넌스는 반드시 사람이 담당해야 하며, 필요한 지점에서 검증과 승인을 수행하는 구조가 돼야 한다는 것이다.</p> <p contents-hash="7a631cb8fa3b1b5c1f5be050e7123b9e2e730eea1d4e26a06b69c8816128eede" dmcf-pid="Z8XfXo9UA8" dmcf-ptype="general">그는 "AI 시대에서 사람에게 새롭게 요구되는 역할은 '프론티어 보안 엔지니어(Frontier Security Engineer)'"라며 "프론티어 보안 엔지니어는 여러 AI 에이전트를 오케스트레이션하며 목표를 정의하고 결과를 검증하는 역할을 수행한다. AI가 필요한 작업 계획을 세우고 각 에이전트에 업무를 배분하면 사람은 조직 전체 위험을 관리하고 전략적인 판단에 집중하는 형태"라고 설명했다.</p> <p contents-hash="a87a8a8e201f0fdf3e42ee6feaa4d68857a2eb2f4877fdfd54a4ab75835467ea" dmcf-pid="56Z4Zg2uN4" dmcf-ptype="general">장 고문은 "보안 담당자가 기존처럼 '취약점을 분석하라', '탐지 규칙을 수정하라'와 같이 개별 단위 명령을 지시하는 데 그치는 것이 아니라, '노출 위험을 제거하라', '공격 위험을 최소화하라'와 같이 최종 성과를 목표로 AI를 운영해야 한다"며 "자율형 공격 시대의 보안은 더 이상 개별 작업 중심이 아니라 성과 중심으로 전환될 필요가 있다"고 강조했다.</p> <p contents-hash="513ef27e45b21a919eb03d8a81311a54fb3893eb76959398ac476d070a9ea2a6" dmcf-pid="1P585aV7Nf" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기