최근 연이은 대규모 개인정보 유출 사고와 더불어 인공지능(AI) 기술을 악용한 새로운 형태의 사이버 위협이 빠르게 진화하고 있습니다. 기업의 정보보호 관리체계를 재점검하고 선제적인 대응 방안을 마련하는 것이 시급합니다. 핵심 보안 이슈들을 정리했습니다.
1. AI 위협의 진화: 랜섬웨어를 넘어 실시간 금융 사기 도구로
생성형 AI 기술이 랜섬웨어를 넘어 NFC 기반 결제를 가로채는 등 직접적인 금융 사기 도구로 악용되는 새로운 유형의 악성코드가 발견되었습니다. 기존의 AI 기반 랜섬웨어가 시스템 잠금이나 데이터 파괴에 집중했다면, 이제는 사용자의 결제 카드 데이터를 중계하여 가짜 온라인 구매나 ATM 무단 인출을 시도하는 등 정교한 금융 사기로 영역을 확대하고 있습니다.
보안 전문가들은 사이버 범죄자들이 공격 규모와 정교함을 높이기 위해 챗GPT, 클로드, 제미나이 등 대중적 AI 플랫폼을 빠르게 흡수하고 있으며, 이는 악성코드 코딩 단계까지 깊숙이 침투하고 있다고 경고합니다.
이에 따라 조직 내 사고 대응 및 사이버 보안 팀은 진화하는 위협에 맞서 선제적 방어 태세를 갖추어야 합니다. 운영 체제와 애플리케이션의 최신 패치를 유지하고, 신뢰할 수 있는 엔드포인트 보안 솔루션을 배포하는 등 기본적 보안 수칙 준수가 그 어느 때보다 중요합니다.
한편, AI가 경제에 미치는 영향이 커지면서 가트너 보고서에서는 정보 거버넌스 미비로 인한 ‘AI 리스크’가 주요 위협으로 꼽혔습니다. 공격자들은 AI를 사용하여 기존 공격 방법을 자동화해 더 빠르고 넓은 범위로 정찰하고 침투하는 데 초점을 맞추고 있으며, 상황에 따라 공격 기법을 변경하는 적응형 악성코드(예: 프롬프트플럭스, 프롬프트스틸)까지 등장하고 있습니다. AI 사용 환경에서의 정책 부족, 거버넌스 부재, 무단 사용 등이 대부분의 위협 원인으로 지적됩니다.
2. 반복되는 대규모 개인정보 유출 사태와 ISMS/ISMS-P 인증 취소 강화
2025년은 쿠팡(3370만 명), SK텔레콤(2300만 명), 롯데카드(297만 명) 등 대규모 개인정보 유출 사고가 연이어 발생하여 대한민국 보안 역사상 최악의 해로 기록될 전망입니다. 특히 쿠팡의 경우 중국 국적 전 직원의 내부 인증키 탈취로 인한 사고로 국내 단일 사고 기준 최대 규모입니다.
개인정보 유출 사고가 반복되면서, 정부는 정보보호 관리체계(ISMS) 및 개인정보보호 관리체계(ISMS-P) 인증을 받은 기업이라도 대형 사고 발생 시 인증을 취소할 수 있도록 기준을 엄격하게 강화합니다. 1000만 명 이상의 피해가 발생했거나, 법 위반이 반복되거나, 고의·중과실로 사회적 파장이 큰 사고를 낸 기업은 원칙적으로 인증이 취소됩니다.
3. 내부 통제 부실, '제로 트러스트' 철학의 중요성 부각
최근 사고 사례를 보면, 해킹뿐만 아니라 내부 통제 부실로 인한 개인정보 유출이 심각한 문제로 드러났습니다. 신한카드에서는 내부 직원 12명이 3년 2개월간 가맹점주 개인정보 19만여 건을 화면 촬영 및 수기 기록 등 아날로그 수법으로 유출한 사건이 발생했습니다. 이처럼 해킹이 아닌 내부 일탈에 장기간 정보가 새어나갔음에도 회사가 이를 감지하지 못한 것은 금융권 내부 통제 시스템의 근본적인 허점을 보여줍니다.
전문가들은 이처럼 뚫리고 무너진 보안 현실에 대해 '아무것도 믿지 말고 계속 검증하라'는 제로 트러스트 보안 철학을 기반으로 기본부터 다시 세워나가야 한다고 강조합니다. 제로 트러스트 원칙에 따라 사이버 위협 환경을 분석하고, 기업 전사적으로 사이버 보안을 내재화하며 정보보호 관리 체계를 지속적으로 개선할 필요성이 있습니다.
4. AI 기본법 시행 임박 및 법률 검토 시 유의사항
내년 1월 22일 AI 기본법(인공지능 산업 육성 및 신뢰 기반 조성 등에 관한 법률) 시행이 한 달 앞으로 다가왔습니다. 이 법은 AI 산업 육성 지원과 함께 의료 등 국민 안전에 밀접한 '고영향 AI' 사업자에게 위험 관리 체계 수립 및 투명성 확보 등의 의무를 부과합니다. 다만 AI 업계에서는 과도한 규제 우려와 함께 법안에서 말하는 고영향 AI 개념이 추상적이고 포괄적이라는 지적이 나오고 있습니다.
한편, AI를 활용하여 법률 검토를 하는 사례가 늘고 있지만, AI 결과물이 존재하지 않는 법령, 판례, 또는 유권해석을 실재하는 것처럼 인용하는 경우가 있으므로, AI가 제시한 출처는 반드시 직접 확인하는 절차를 거쳐야 한다고 전문가들은 조언합니다.
금주의 시사점: 대규모 개인정보 유출 사고는 더 이상 남의 일이 아니며, 내부 통제 실패가 주요 원인으로 드러나고 있습니다. AI 기술의 발전은 위협의 속도와 정교함도 높이고 있으므로, 제로 트러스트 기반의 근본적인 보안 체계 강화와 함께 AI 활용에 대한 명확한 거버넌스 수립이 필수적입니다.
- 생성형 AI를 악용한 NFC 결제 가로채기 악성코드가 등장하며 금융 사기 위협이 커지고 있습니다.
- 생성형 AI를 이용한 NFC 기반 결제를 가로채는 새로운 유형의 악성코드 발견
- 민감한 결제 카드 데이터를 중계하여 가짜 온라인 구매 시도 또는 ATM 무단 인출 수행
- 기존 랜섬웨어에서 직접적 금융 사기로 공격 영역 확장
- 사이버 범죄자들의 AI 기술 흡수 및 공격 규모와 정교함 증대
- AI 플랫폼 악용을 넘어 실제 악성코드 코딩 단계까지 기술 침투
- 조직 내 선제적 방어 태세 강화 및 사고 대응팀 역할의 중요성
- 운영 체제 및 애플리케이션의 최신 패치 유지와 엔드포인트 보안 솔루션 배포의 필요성
- AI 기반 사이버 범죄 수법 공유 및 안전한 디지털 행동 요령 교육을 통한 조직의 회복 탄력성 증대
- 개인정보 대규모 유출 및 반복 위반 사고 발생 시 ISMS·ISMS-P 인증 취소 기준이 강화됩니다.
- ISMS 및 ISMS-P 인증 유지 기준의 엄격화
- 대규모 개인정보 유출, 반복 위반, 고의·중과실 사고 기업이 주요 대상
- 인증기업이 개인정보보호법 위반으로 과징금 처분을 받은 경우 중대성 판단 후 취소 결정
- 1000만 명 이상 피해, 반복 위반, 고의·중과실 사고 발생 시 원칙적 인증 취소 방침
- 사후심사 제도 손질 및 핵심 항목 집중 점검 시행
- 사후관리 미이행, 점검 거부, 허위 자료 제출 시 인증 취소 가능
- 인증 취소 의무 대상 기업에 대해선 취소 후 1년간 재신청 유예기간 부여
- 유예 기간 동안 과태료 면제 및 보안 투자 강화 유도 구조 마련
- 잇따른 사이버 보안 사고에 대한 근본적인 대책 마련과 보안 기본으로의 회귀가 필요합니다.
- 다수의 기업에서 보안점검 및 장비 관리 미흡, 내부 통제 부실 등으로 사이버 보안 사고가 연달아 발생함
- KT 사례에서 불법 펨토셀의 내부망 접속 용이성 및 기본적 보안점검 미흡으로 인한 해커 활동 방지 실패 확인
- 쿠팡, 신한카드 등은 내부 통제 실패로 대규모 개인정보 유출 발생
- 전문가들은 '제로 트러스트' 보안 철학 기반의 보안 대책 마련과 기본 수칙 준수를 강조함
- 내부 보안 관리 미흡이 사고의 주요 원인이며, CEO 중심의 전사적 보안 인식 제고 및 내부 리스크 관리 체계 점검 필요성 제기
- 공급망 보안 강화를 위해 소프트웨어 자재명세서(SBOM) 기반 공유책임 모형으로의 전환 필요성 언급
- 정부 조사단의 기업 신고 없는 조사 불가, 압수 등 권한 부재로 인한 조사 지연 및 증거 인멸 대응 가능성에 대한 우려
- 사고 발생 시 보안을 유지하며 신속하고 정확하게 조사할 수 있도록 정부 조사단 권한 강화 요구
- 공격자들이 AI 혁신에 박차를 가하며 AI 기반의 보안 대책 마련이 시급합니다.
- AI 리스크와 섀도우 AI 등 AI 관련 위험 요인의 빠른 부상
- AI 사용 정책 및 거버넌스 부족, 무단 사용 등으로 인한 위협 발생
- 공격자가 AI를 이용해 공격 자동화 및 스스로 판단하고 실행하는 에이전트 사용 시도 증가
- 상황에 따라 공격 기법을 변경하는 적응형 악성코드 형태의 멀웨어 등장
- AI를 활용한 사회공학 기법이 가장 성공적인 공격 모델이며, 언어와 문화 장벽 없이 친근하게 접근
- 딥페이크와 사회공학 기법 결합으로 투자 사기, 거래 대금 탈취 등 더욱 정교한 공격 발생
- AI 기능이 탑재된 악성봇이 계정 정보 탈취, 광고사기, 비즈니스 수익 악화, 지적재산권 침해 등 심각한 피해를 유발
- AI를 이용해 방어 전략을 고도화하고 제로 트러스트 원칙 적용, 지속적인 모니터링에 AI 접목이 시급함
- 보안인증은 해킹 사고를 막는 만능 해결책이 아니며, 인증 취득 이후 지속적인 보안 투자와 개선이 필수적입니다.
- 보안인증만으로는 해킹 사고를 막을 수 없으며, 인증이 없으면 더 큰 위험에 노출됨
- ISMS 인증은 정보보호관리체계 수립의 첫걸음일 뿐, 사이버 보안의 완성이 아님
- 정보보안관리체계 수립이 안 된 중소기업에 대한 시급한 지원 필요성
- 사이버 방어력 향상을 위해 제품(Product), 절차(Process), 사람(People) 3P 요소의 발전 중요
- 해킹 방어를 위해 위험 식별, 지속적인 투자와 개선만이 유일한 방법
- 보안인증은 문서화된 절차, 실행, 조직 구성원의 이해 세 가지 공통 요건 충족
- 해킹 사고 예방을 위해 모의해킹 및 버그바운티 프로그램 활용이 매우 중요함
- 해킹 사고를 막기 위해서는 보안인증을 기본 중의 기본으로 인식하고, 자만하지 않고 지속적인 노력이 필요함
- 2025년 한 해 동안 다양한 업종에서 대규모 개인정보 유출 사고가 잇따랐지만, 기업들의 정보보호 투자와 전담 인력 확대는 미흡한 수준에 머물러 있어 대책 마련이 시급합니다.
- 국내에서 유통, 통신, 카드 등 전 업종에 걸쳐 개인정보 유출 사고가 연이어 발생함
- 쿠팡 사태 등 대규모 개인정보 유출 사고에 대한 정부의 전방위적 종합적 대응 착수
- 카드업계에서도 카드번호, CVC, 비밀번호 유출 및 내부 직원의 정보 무단 복제 등 내부 통제 부실 확인
- SK텔레콤의 USIM 인증키 유출, KT 가입자 대상 가짜 기지국 공격 노출 등 통신업계 보안 사고 발생
- 예스24의 랜섬웨어 공격으로 인한 회원 정보 조회 및 GS리테일의 크리덴셜 스터핑 공격으로 인한 정보 유출 등 유통 분야의 개인정보 유출
- 기업 내부 인트라넷 해킹을 통한 임직원 및 협력사 관계자의 정보 유출 사고 증가
- 주요 기업의 정보기술 투자액 대비 정보보호 투자액 비중은 5.8%에서 5.9%로 사실상 변화가 없는 정체 상태
- 중대한 개인정보 유출 기업에 전체 매출액의 최대 10%까지 과징금을 부과하는 개인정보보호법 개정안이 심사·처리됨
- 반복되는 개인정보 유출 사고는 구조적 부실의 결과이며, 이에 대한 기업과 경영진의 책임 강화를 위한 제도적 전환이 필요합니다.
- 대규모 개인정보 유출 사고는 이제 우연이 아닌 구조적 부실의 결과임을 시사함
- 사고 이후 기업의 책임 축소와 감독당국의 가벼운 제재에 대한 문제 제기
- 개인정보 유출 피해는 금전적 손실을 넘어 사기, 범죄, 장기적 불안으로 이어질 수 있음
- 기업이 개인정보 보호에 선제적으로 투자할 유인이 부족한 현 구조
- 책임의 무게가 사고를 낸 기업이 아닌 개인에게 전가되는 구조적 현실
- 형식적 제재가 아닌 경영진의 직접 책임과 실효성 있는 징벌적 배상의 필요성
- 관리·감독 책임을 소홀히 한 최고책임자에게 형사 책임을 묻는 법 강화 필요성
- 반복적·중대한 유출 사고 기관에 대한 영업 제한 및 인허가 제재 검토 필요
- 신한카드에서 내부 직원의 일탈로 가맹점주 개인정보 19만여 건이 유출되어 금융권 내부통제 허점이 드러나고 대규모 제재가 예상됩니다.
- 내부 직원 12명이 3년 2개월간 19만여 건의 가맹점주 개인정보 유출함
- 첨단 해킹이 아닌 시스템 화면 촬영 또는 수기 기록의 원시적인 방법 사용
- 유출 정보는 사업자등록번호, 휴대폰 번호, 이름, 생년월일, 성별 등이며 민감한 신용정보는 유출되지 않음
- 공익 제보로 사고가 뒤늦게 드러나 3년 넘게 정보 유출을 감지하지 못한 내부통제 시스템의 부재
- 시스템적 방어에 집중하고 물리적 보안 관리에 실패하여 비위가 발생
- 금융 당국의 긴급 현장검사와 개인정보보호위원회의 조사 착수
- 과징금 법정 상한액이 1000억 원대까지 추산되며, 집단 손해배상 소송도 예고됨
- 재발 방지를 위해 가맹점 정보 접근 권한 최소화 및 정보 마스킹 조치 등 관리 강화 계획
- 플랫폼 기업의 사회적 책임과 혁신에 대한 균형 잡힌 성장이 요구됩니다.
- 김범수 카카오 창업자의 SM엔터테인먼트 주가조작 혐의 1심 무죄 선고로 사법 리스크 일단락 국면
- 무죄 판결과 무관하게 플랫폼 기업의 사회적 관심 증대 및 영향력 확대 시사
- 플랫폼 기업 서비스가 검색, 메신저, 결제, 콘텐츠, 배송, 모빌리티 등 일상 전반에 깊숙이 스며든 생활 인프라 역할 수행
- 플랫폼 기업에 '자율과 혁신' 속 중개자 역할과 함께 이용자 접점 확대에 따른 사회적 책임 요구 증가
- 배달앱 관련 소상공인 수수료, 라이더 노동 환경 등이 국정감사 이슈로 부각된 상징적 모습
- 플랫폼 기업에 혁신 속도 유지와 함께 개인정보 보호, 수수료 정책 등 사회적 기대와 규제 충족을 위한 균형감 필수
- 2025년 한 해 주요 플랫폼 기업들이 기술 혁신과 사회적 책임 시험대 위에서 움직임
- 기술 혁신과 서비스 개선을 통한 일상의 편의 증진 성과 창출플랫폼 기업에게는 혁신의 동력을 유지하면서 그 영향력에 걸맞은 책임을 수행하는 균형 잡힌 성장이 필요합니다.
- AI 기본법 시행이 의료 AI 업계에 제도적 불확실성 해소 기대와 이중 규제 우려를 동시에 안겨주고 있습니다.
- AI 기본법은 AI 산업 육성 및 고영향 AI의 투명성과 신뢰성 확보가 골자
- 고영향 AI 사업자에게 위험 관리 체계 수립 및 투명성 확보 등 신뢰 기반 조성 의무 부과
- 과기정통부는 사전 통제보다 진흥 및 자율 관리 중심으로 법안 운영 방침
- AI 산업계는 법의 포괄적인 고영향 AI 개념과 스타트업/중소기업에 대한 과도한 부담 우려 제기
- 의료 AI 업계에서는 기존 법령과의 이중 규제 가능성에 대한 우려 심화
- 규제에 대한 국제적인 흐름과 괴리가 산업 위축을 가져올 수 있다는 지적 제기
- 법 시행으로 제도적 불확실성이 해소되고 안정적인 사업 확장이 가능해질 수 있다는 긍정적 기대
- 국내 기업의 해외 진출 시 인허가 대응력 향상 기반이 될 수 있다는 분석
- AI를 활용한 법률 검토 시 AI가 만들어낸 존재하지 않는 법령이나 판례를 반드시 직접 확인해야 합니다.
- AI를 활용한 법률 검토 시 존재하지 않는 법령, 판례 또는 유권해석을 실재하는 것처럼 전제하는 경우가 많음
- AI 결과물이 인용한 법령, 판례, 유권해석은 가능한 한 직접 확인하는 절차 필요
- 특히 법률 서비스에 특화되지 않은 AI를 사용할 때 유의
- AI가 법률 조항 인용 시 실재하는 법률 내 잘못된 조항을 인용하거나 존재하지 않는 조항 번호를 제시하는 사례가 흔함
- AI가 인용한 판례 번호나 유권해석은 실재하지 않는 경우가 대부분
- 시간이나 비용 절감을 이유로 AI 결과물을 전문가 검토 없이 활용할 경우, 최소한 인용된 법령 조항만이라도 직접 확인할 것을 권고함
- 법제처의 '국가법령정보센터'를 통해 공포된 법령과 조례의 존재 여부를 쉽게 확인 가능함
- 가장 바람직한 방법은 AI를 통한 법적 검토 시 변호사의 자문을 거치는 것임
📢 주요 보안뉴스
보안뉴스와 시큐리티월드가 실시한 2024~2025 보안시장 조사에 따르면, 2025년 3조4529억원, 2026년 4조88억원 규모로 성장할 전망이다. 2025년에는 전년 대비 13.1% 성장하며 성장세가 다소 완만해질 것으로 보이지만...
출처: 보안뉴스
이 악성코드를 포착한 글로벌 보안 기업 이셋(ESET) 연구진은 사이버 범죄자들이 공격 규모와 정교함을... 이에 따라 조직 내 사고 대응 및 사이버 보안 팀은 진화하는 위협에 맞서 더욱 선제적 방어 태세를 갖추어야 한다....
출처: 보안뉴스
한국인터넷진흥원(KISA)과 금융보안원 등 인증기관과 민간 전문가로 구성된 인증위원회도 회의에 참여했다.... 실질적 보안 수준 개선이 이뤄지도록 유도한다. 유예 기간 동안엔 인증 의무 미이행에 따른 과태료는 면제...
출처: 보안뉴스
이 중에서 3370만 명이라는, 사실상 모든 이용자의 개인정보가 유출된 쿠팡 해킹 사고는 단연 역대급이었다.단순한 유출 사고는 아니었다. 내부 통제 실패를 시작으로 보안 시스템 무력화, 축소 은폐 의혹, 무성의한...
출처: 보안뉴스
SK텔레콤·KT·LG유플러스 등 이동통신 3사는 물론 쿠팡·신세계·롯데카드·신한카드·아시아나항공 등 업종과 규모에 상관없이 사이버 보안 사고가 잇따라 발생하고 있다. 보안점검과 장비 관리 미흡으로 외부 공격에...
출처: 전자신문
발생한 보안 사고였다. 사고 이후 초기 대응 과정에서 정보 제공은 제한적이었고, 책임 인식보다는 기술적... 글로벌 금융권에서는 보안을 기업 존립과 직결된 문제로 인식하는 리더십 기준이 분명히 존재한다. 제이피...
출처: 전자신문
📌 기타 보안뉴스
취약점, 보안 태세를 점검하고 비즈니스 영향도와 우선순위에 따라 조치하며, 최소 권한 원칙에 따른 계정 및 접근통제 정책 적용, 제3자를 포함한 모든 조직과 업무에 대한 제로 트러스트 원칙 보안을 적용하며...
출처: 데이터넷
위치정보나 금융정보를 민감정보로 보호하듯, 내 정신건강과 두려움, 욕망이 담긴 뇌 데이터도 법의 테두리 안에서 보호받아야 한다는 취지다. 영화 '매트릭스'가 주는 진짜 공포는 기계의 지배가 아니었다. 내가 보고...
출처: 한국일보
있으나 보안에 중점을 두고 있는데, 쿠팡은 이와 달랐다. 쿠팡은 공인인증서나 OTP를 사용하지 않고 계좌... 따라서, 금융회사 수준의 보안을 제도화하는 것이 필요하다. 즉, 동일기능에 대한 동일규제의 원칙 적용이...
출처: 산업경제신문
그 순간, 견고했던 사내 보안망은 무력화됐다. 메일은 최 상무가 보낸 게 아니었다. 그가 과거에 작성한... 특히 보안 역사에서는 AI가 인간을 겨냥한 공격이 일상화된 원년으로 기록될 전망이다. 올 한 해를 관통한...
출처: 연합뉴스
신용석 토스페이먼츠 CPO 최근 대형 해킹 사고가 연이어 일어나고 있는데, 이들 기업이 ISMS 인증을 받았다고 알려지면서 '보안인증 무용론'이 힘을 얻고 있다. 그런데, 원래 보안인증이 해킹 사고가 일어나지 않음을...
출처: 더페어
여기에 그치지 않고 추가로 1억 5000만 달러 이상을 보안 강화에 투자하겠다고 약속했다. 이는 단순한 금전적... 피해자들이 예측할 수 있는 최소 보상 기준을 마련하고, 금전적 배상 외에도 신용 모니터링이나 보안...
출처: 일요서울i
정부, 창작물 AI 활용 '선사용 후보상' 방침 구글, 지메일 계정 ID 변경 기능 도입 쿠팡 김범석 의장, 개인정보 유출 사태 첫 사과 [디지털포스트(PC사랑)=이백현 기자] 디지털포스트가 아침 주요 ICT 뉴스를 전해드립니다....
출처: 스마트PC사랑
사이버 보안 위협이 고조되고 있다. 하지만 국내 주력 건설사들의 정보보호 투자는 생색내기 수준에... 보안 투자가 가장 인색한 곳은 롯데건설이었다. 롯데건설은 지난해 별도 기준 매출액 약 7조8623억원 중...
출처: 위키리스크한국
국내 카드·통신·유통·산업 등 개인정보 유출 이어져 정보기술 투자에서 정보보호는 상대적으로 후순위 2025년 한 해는 대한민국 보안 역사상 최악의 해로 기록될 전망이다. 국내 유통업체부터 개인 생활과 밀접하게...
출처: 청년일보
개인정보 보호는 디지털 사회의 안전을 확보하기 위한 필수요인이다. 온라인 플랫폼과 금융회사를 가리지 않고 반복되는 유출 사고는 이제 우연한 사고가 아니라 구조적 부실의 결과임을 분명히 보여준다. 문제는 사고 그...
출처: 뉴스경남
문제는 이러한 정보 유출이 장기간 지속됐음에도 회사의 보안시스템이 작동하지 않았다는 점이다.... 시스템적 방어에만 집중하고, 가장 기본적인 물리적 보안에는 구멍이 뚫려 있었던 셈이다. 특히 유출 사실을...
출처: 프레스맨
랜섬웨어 공격 받은 인하대, 홈피 마비 인근 대학 보안 강화 나서 재능대, 복구·피해 최소화 프로그램 도입... 시스템 보안 강화에 나서고 있다. 특히 이번 인하대 해킹 사건으로 대학 당국의 긴장감은 높아지고 있다....
출처: 경인일보
⚠️ 사고 소식
긴급 보안 조치를 취했다고 밝혔다. 대한항공은 관계기관에 신고도 마쳤다고 덧붙였다. 대한항공은... 요청과 보안 카드 번호 요구 등 의심스러운 문자와 이메일에 각별히 유의하길 바란다”라고 밝혔다. 한편, 경찰청...
출처: 전자신문
29일 정보보호업계에 따르면, 건라는 다크웹에 650기가바이트(GB) 규모의 인하대 내부 자료를 탈취했다고 주장했다. 랜섬웨어는 몸값(Ransom)과 소프트웨어(Software)의 합성어로, 기업의 주요 시스템이나 데이터를 암호화한...
출처: 전자신문
🧠 IT 뉴스
<편집자주> 지난 한 주는 올해 정부의 주요 AI 육성 정책과 사업 결과물이 구체화되고 국방과 보안, 인프라... (MoE)'의 보안 취약점을 발견했습니다. 연구팀은 악의적으로 조작된 '전문가 모델' 하나만 섞여도 전체 AI가...
출처: 디지털데일리
플랫폼 기업에게 혁신 속도를 늦추지 않는 동시에 개인정보 보호, 수수료 정책, 서비스 개편 등 다양한 영역에서 사회적 기대와 규제를 충족시켜야 하는 균형감이 필수가 됐다. AI 시대를 맞아 대중들의 기대감이 한층...
출처: 테크M
의료 AI 업체들은 해당 법안을 준수하기 위해 제품 설계 및 사후 관리 등 전 과정의 보안과 품질 관리에 역량을 쏟고 있다.여기에 위험 관리 체계 수립 및 투명성 확보 등을 명목으로 알고리즘 개방 요구라도 나온다면...
출처: 메디칼타임즈
쿠키 기반 사용자 추적이 한계에 도달하고 개인정보 보호 정책이 강화되면서, 마케터들은 디지털 광고의 실질적 성과를 정확히 측정하기 어려운 상황에 직면하고 있다. 여기에 광고 채널 간 데이터 단절, 플랫폼 간...
출처: 반론보도닷컴
AI를 고도화해야 한다는 요구는 커지고 있지만 데이터를 한곳으로 이동시키는 과정은 보안 규제, 품질 검증... 아니라 보안·규제·책임 체계상 필연적 조건에 가깝다. 해외 솔루션이 갖는 장점을 인정하면서도 한국...
출처: 공학저널
문제는 AI가 '개인정보 보호법 제○조에 따르면'과 같이 전형적인 인용 문구를 매우 자연스럽게 만들어낸다는 점이다. 판례를 인용할 때도 법원, 선고일자, 사건 번호 등 같이 인용에 필요한 정보를 모두 지어내고, 판결의...
출처: 프라임경제