로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
‘최고 연 19% 효과’ 청년미래적금 오늘부터 판매 시작…2주간 가입 신청
N
[IT뉴스]
“아이들도 AI의존 걱정... 흔들리는 ‘나’를 찾는 것은 공교육의 몫”
N
[IT뉴스]
온라인업무 불편했던 시각 장애 교사, 기술 소외 없는 학교 만들기 분투
N
[IT뉴스]
“AI가 논·서술형 입시 전환의 열쇠…사교육 완화에도 기여할 것”
N
[IT뉴스]
[인터뷰]"TSMC는 오래 축적된 생태계가 키운 기업"
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]가트너 “AI가 불러온 사이버 위협…단일 보안으론 못 막는다”
온카뱅크관리자
조회:
36
2026-06-09 10:47:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">‘AI발 혼란’ 속 공격자 우위 4대 위협 선정<br>실시간 딥페이크로 생체인증 무력화…LLM 맹점 노린 우회 공격 급증<br>보안 프로세스 강화·AIBOM 도입 등 단계별 ‘다층 방어’ 나서야</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="38wS4ZZvOF"> <p contents-hash="a0aa30bfc76e5d970587d2b35f73099bd5cbd694763fac0c5caec27424d2ec37" dmcf-pid="0mp9rxx2mt" dmcf-ptype="general"> [이데일리 윤정훈 기자]글로벌 IT 시장조사기관 가트너가 생성형 인공지능(AI) 확산으로 급변하는 사이버 위협 환경에 대응해 기업들이 단일 보안 체계를 넘어선 ‘다층 방어’ 전략을 구축해야 한다고 경고했다.</p> <p contents-hash="f24b319e3b784fddbd81d8a8b4800b1074f8c4e0abf3b66242b7e455c336a7cd" dmcf-pid="psU2mMMVI1" dmcf-ptype="general">9일 가트너는 공격자가 표적의 취약점을 악용해 우위를 점할 수 있는 ‘4대 주요 사이버 위협’으로 △딥페이크 △AI 애플리케이션 침해 △프롬프트 인젝션 △소프트웨어 공급망을 선정했다고 발표했다.</p> <p contents-hash="b20a3bdcbce0855e111308085dee2facd6b136636e3d1dfd1004c1766e8a7c37" dmcf-pid="UOuVsRRfr5" dmcf-ptype="general">가트너는 위협 정보의 양과 질을 뜻하는 ‘위협 신호’와 조직의 관리 능력을 뜻하는 ‘대응 역량’을 기준으로 이번 위협 환경을 평가했다.</p> <p contents-hash="66bdafe01987679307c88ca78ca73ce3343a23bd70e62710f9b6366e0ad298c7" dmcf-pid="uI7fOee4rZ" dmcf-ptype="general">존 왓츠 가트너 VP 애널리스트는 “AI 기업들이 보안 이니셔티브를 도입하고 있지만, 기존의 복잡했던 위협 환경에 혼란이 가중되는 모양새”라며 “사이버보안 책임자는 이러한 혼란 속에서도 핵심 위협 신호를 식별해 변화에 기민하게 대응해야 한다”고 강조했다.</p> <p contents-hash="3a398b783158a5eb6253c715e379e06dee51446d7bfeee1da22fb6a7b3140b7c" dmcf-pid="7Cz4Idd8IX" dmcf-ptype="general">가트너가 지목한 4대 핵심 위협의 주요 내용과 구체적인 대응 방향은 다음과 같다.</p> <figure class="figure_frm origin_fig" contents-hash="eaf45371653d92914d1e4fe7faa9d42c6cd5516733eff9b905501c6227683486" dmcf-pid="zhq8CJJ6sH" dmcf-ptype="figure"> <p class="link_figure"><img alt="(사진=가트너)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/09/Edaily/20260609104139331yljm.jpg" data-org-width="800" dmcf-mid="FMHpa99Um3" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/09/Edaily/20260609104139331yljm.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> (사진=가트너) </figcaption> </figure> <div contents-hash="1e92905e74c436701a5cb9c1f557bca73e5ad5cad2e5c8427713d7d49afcb564" dmcf-pid="qlB6hiiPIG" dmcf-ptype="general"> <strong>실시간 딥페이크, 기술 맹신 버리고 ‘인증 무결성’ 확보해야</strong> </div> <p contents-hash="d361cdcd80846bf6d4b2203debf69762bf33a76a03fdfcff16756ac283ee5d7f" dmcf-pid="BSbPlnnQOY" dmcf-ptype="general">생성형 AI의 발전으로 음성·영상·이미지 전반에서 딥페이크 생성의 규모와 정밀도가 크게 향상됐다. 최근에는 사전 제작된 콘텐츠를 넘어 ‘실시간 생성’이 가능해지면서 공격자가 다양한 경로로 신원을 사칭하는 사례가 늘고 있다. 이는 생체인증 절차 무력화, 직원을 겨냥한 실시간 사회공학적 공격, 채용 절차 교란 등에 악용될 수 있다.</p> <p contents-hash="5e048d2c1abc7e6a0ad5ed0b87d8a7836a23b40011c7788fe3f4988d31bf0ed0" dmcf-pid="bvKQSLLxDW" dmcf-ptype="general">왓츠 애널리스트는 “공격자의 기법이 고도화되면서 이제는 사기나 피싱 공격을 육안으로 탐지하기 어려울 정도”라며 “단일 보안 조치로는 막을 수 없는 만큼 비즈니스 프로세스 강화, 보안 인식 제고, 탐지 기술 도입을 아우르는 다층 방어 전략이 필수적”이라고 권고했다.</p> <p contents-hash="36893fc92ff77677df0582f6bfe564999a50e23a17b963668fc806a39aa7db06" dmcf-pid="KOuVsRRfry" dmcf-ptype="general">가트너는 이에 대한 대책으로 탐지 기술에만 의존하는 사후 처방에서 벗어나야 한다고 조언했다. 기업들은 활용 사례별로 다층적인 통제 수단을 구축하고, 맥락 기반 신호 외에도 프레젠테이션·인젝션 공격 탐지 기능을 강화해 생체 신원 확인 프로세스를 보호해야 한다. 특히 온라인 회의 환경을 보호하기 위해 회의 참가자에 대한 강력한 조건부 접근 정책을 시행하고, 통화 메타데이터 분석을 병행하는 등 실시간 통신의 무결성을 확보하는 제어 장치가 필요하다.</p> <p contents-hash="402d74d1eb562fc0b5fb026e98b0b973c6e168d5d78199cf09ee2c0e4855776d" dmcf-pid="9I7fOee4DT" dmcf-ptype="general"><strong>에이전틱 AI 등 ‘확장된 공격 표면’…새 보안 프레임워크 필수</strong></p> <p contents-hash="197e9df1744b0fa923a8ae32d76be95c2b52135270cde69f48da06b5cfefec14" dmcf-pid="2Cz4Idd8wv" dmcf-ptype="general">기업 운영 환경에 배포된 사내 AI 도구와 자체 개발 에이전트, 서드파티 통합 앱 등이 새로운 공격 표면으로 떠올랐다. 보안이 취약할 경우 내부의 민감 데이터나 자격 증명이 그대로 노출될 위험이 크다.</p> <p contents-hash="22130ca4569cbfb1361cfbefaacbb2ceac05ec170382133e466dc0507159f382" dmcf-pid="Vhq8CJJ6OS" dmcf-ptype="general">따라서 기업 사이버보안 팀은 생성형 AI 모델과 에이전틱(Agentic) AI 도구 도입으로 인해 발생하는 새로운 리스크 영역을 명확히 식별하고 기존 보안 프로그램을 전방위로 확장해야 한다. 가트너는 이를 가시화하기 위한 방안으로 자사의 ‘AI TRiSM(신뢰·위험·보안 관리)’ 프레임워크 활용을 제안했다. 해당 프레임워크를 적용하면 AI 시스템 개발 및 운영 전 과정에서 보안 위협 완화 조치를 어느 단계에 통합해야 하는지 정확히 파악할 수 있다.</p> <p contents-hash="7f965cfc1a6dde5328b0c24f1de3c4388fa3c8ca109679a034d2b13c936802a8" dmcf-pid="flB6hiiPml" dmcf-ptype="general"><strong>알고리즘 왜곡하는 ‘프롬프트 인젝션’…런타임 가드레일로 차단</strong></p> <p contents-hash="bb54f3001d2ca3ab9c5d25f77862c454a2a94daeed136bec2833b949f0aa855b" dmcf-pid="4SbPlnnQEh" dmcf-ptype="general">대규모 언어모델(LLM)을 타깃으로 하는 프롬프트 인젝션도 주요 과제다. 공격자가 악의적인 프롬프트를 주입해 AI 알고리즘의 동작을 왜곡하고, 이를 통해 민감 정보를 유출하거나 보안 통제를 우회하는 방식이다. 기업의 생성형 AI 도입 속도가 빨라질수록 관련 위험도 비례해 증가하는 추세다.</p> <p contents-hash="db6963bd66c5df5724373c28d1a710495919c47baa1cc2cae531d7dcffb1d99e" dmcf-pid="8vKQSLLxsC" dmcf-ptype="general">이 같은 우회 공격을 막으려면 AI 시스템 개발 생명주기 전반에 보안 테스트를 완전히 통합해야 한다. 우선 악의적인 프롬프트가 시스템에 유입되지 않도록 입력값 검증 및 정제 체계를 완비하는 것이 급선무다. 나아가 프롬프트 인젝션의 징후인 비정상적인 AI 행동을 실시간으로 감시하는 모니터링 및 경보 체계를 구축하고, 의심 활동을 즉각 차단하는 런타임 가드레일을 세워 지속적으로 보안 통제를 개선해 나가야 한다.</p> <p contents-hash="90ca4cccc8372ab63fb235809d318ad246acf8c35c9412e5b9ce5158bedbe206" dmcf-pid="6T9xvooMEI" dmcf-ptype="general"><strong>오픈소스 타깃 공급망 위협…‘AIBOM’ 요구하고 권한 통제해야</strong></p> <p contents-hash="3dd3d40a1557b472fb0ce00b08109b4bc19a263ac1505a0ba85301b6c276fcb1" dmcf-pid="Py2MTggRsO" dmcf-ptype="general">AI 솔루션의 진화는 오픈소스 소프트웨어의 취약점을 노린 공급망 공격을 더욱 가속화하고 있다. 이에 따라 기존 애플리케이션은 물론 AI 기반 개발 파이프라인 전체를 보호할 수 있는 포괄적인 인벤토리 구축이 시급해졌다.</p> <p contents-hash="7c918a6f81e05e8aceea91a269c80a0c84b3c03fff5a7133f9ed6f602a0bb66a" dmcf-pid="QWVRyaaess" dmcf-ptype="general">전문가들은 소프트웨어 자산 인벤토리를 철저히 구축하는 동시에, 모든 소프트웨어 공급업체에 자재명세서(SBOM)뿐만 아니라 ‘AI 자재명세서(AIBOM)’까지 적극적으로 요구해야 한다고 입을 모은다. 배포 전 최신 위협 인텔리전스 도구를 통해 모든 구성요소의 위험도를 평가하는 과정도 빼놓을 수 없다. </p> <p contents-hash="70ecd0f770ee94966810629b6b5204d89dc739269666dcaf28b1c98bd18dc46c" dmcf-pid="xYfeWNNdEm" dmcf-ptype="general">아울러 서드파티 코드나 AI 모델은 반드시 검증된 저장소만 사용하고, 빌드 시스템에 최소 권한 기반의 접근 통제를 구현하는 한편 에이전틱 AI 도구의 런타임 활동을 지속적으로 감시하는 강력한 통제력이 요구된다.</p> <p contents-hash="adefdc6aaa81a3006be445b44e3689aee2b42324e20eee858da89372396661e2" dmcf-pid="yehHRppXEr" dmcf-ptype="general">윤정훈 (yunright@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기