생성형 AI와 AI 에이전트가 기업 업무 전반으로 빠르게 확산되면서 보안 위협 역시 새로운 국면으로 접어들고 있다. 파수 AI의 강봉호 본부장은 “이제 AI는 단순 해킹 도구가 아니라 스스로 공격을 수행하는 자율형 에이전트로 진화하고 있다”고 진단했다. 실제 랜섬웨어와 서버 해킹, 공급망 공격은 급증하고 있으며, 기업 내부 데이터와 AI 시스템을 동시에 겨냥한 공격도 빠르게 늘고 있다. 이에 따라 AI 가드레일, 제로트러스트, 데이터 권한 통제, 반복형 보안 훈련이 기업 AI 전략의 핵심 과제로 떠오르고 있다. AI 시대 보안은 더 이상 IT 부서만의 문제가 아니라 조직 전체의 생존 전략으로 재정의되고 있다. 사이버 위협의 패러다임이 바뀌고 있다 AI 시대가 본격화되면서 기업 보안 환경 역시 이전과는 완전히 다른 국면으로 접어들고 있다. 과거의 사이버 공격은 사람이 직접 악성코드를 만들고 취약점을 분석해 시스템을 공격하는 방식이었다. 하지만 이제 공격의 주체 자체가 AI로 이동하고 있다. 생성형 AI와 AI 에이전트가 빠르게 발전하면서 해킹 역시 자동화·지능화 단계로 진입하고 있다는 분석이다. 파수 AI 강봉호 본부장은 “이제 AI는 해커를 돕는 수준이 아니
AI가 스스로 취약점을 탐지하고 공격 코드를 생성하는 단계에 이르면서 사이버 보안 업계의 긴장감이 높아지고 있다. 최근 미국에서 등장한 AI 모델 '미토스(Mythos)'는 기존 전문가 수준을 넘어서는 분석 능력을 갖춘 것으로 알려지며 보안 패러다임 전환에 대한 논의를 촉발하고 있다. 이 같은 흐름 속에서 토크아이티가 오는 4월 28일(화) 오후 2시부터 3시까지 '미토스 이슈, AI가 해킹까지 한다면 기존 보안은 어떻게 되나?'를 주제로 웨비나를 진행한다. 토크아이티의 보안 인사이트 코너 '강병탁의 진짜 보안 이야기'의 일환으로 진행되는 이번 웨비나는 AI스페라 강병탁 대표와 함께 미토스 이슈의 실체를 냉정하게 짚고 기업의 현실적인 보안 대응 전략을 살펴보는 자리다. 웨비나는 총 4개의 핵심 주제로 구성된다. 첫 번째로 미토스 보안 이슈가 과장인지 현실인지를 따져본다. 현재 기업이 실제로 노출된 위험 수준이 어느 정도인지, 정부와 미디어의 반응이 과도한 공포인지 실제 위기인지를 과거 보안 이슈와 비교하며 이번 이슈의 본질을 짚는다. 두 번째로 AI가 보안 산업 구조를 어떻게 바꾸는지 살펴본다. 기존 보안 솔루션의 역할 변화와 함께 모의해킹, 컨설팅, ASM
가트너가 2026년 사이버보안 환경을 관통하는 핵심 키워드로 위험 관리와 복원력, 자원 배분을 제시했다. 가트너는 AI 기술 확산과 지정학적 긴장, 글로벌 규제 변동성이 복합적으로 작용하며 사이버보안 전략의 근본적인 재편이 요구되고 있다고 6일 밝혔다. 가트너는 올해 사이버보안 트렌드를 주도할 주요 요인으로 AI의 무질서한 성장과 위협 환경의 심화, 지정학적 긴장 고조, 규제 환경의 불확실성을 꼽았다. 이러한 변화는 단순한 보안 기술 도입을 넘어 조직 전반의 위험 관리 체계와 대응 전략을 재설계하도록 압박하고 있다는 설명이다. 알렉스 마이클스 가트너 수석 애널리스트는 “여러 요인이 동시에 작용하면서 사이버보안 리더들은 미지의 영역을 헤쳐나가고 있다”며 “끊임없이 변화하는 환경은 조직의 한계를 시험하고 있으며, 이에 대응하기 위해 사이버 위험 관리와 복원력, 자원 배분에 대한 새로운 접근이 필요하다”고 말했다. 가트너는 올해 사이버보안 분야에서 주목해야 할 6대 트렌드를 제시했다. 첫 번째는 포스트양자 암호화 도입이다. 양자컴퓨팅 기술 발전으로 2030년까지 현재 사용 중인 비대칭 암호화 체계가 구조적인 한계에 직면할 가능성이 높아지면서, 장기 저장 후 해독을
악성코드, 랜섬웨어 등 고도화된 위협 환경에 대한 대비책 필요 탈레스가 2022 데이터 위협 보고서를 발표해 지난 한 해 기업 다섯 곳 중 한 곳은 랜섬웨어 대응을 위한 몸값 지불의 경험 또는 의사가 있다고 밝혔다. S&P 글로벌 마켓 인텔리전스 산하 451 리서치에 의뢰해 17개국의 IT 및 데이터 보안 분야 임직원 2700여 명을 대상으로 실시한 이번 조사에는 한국도 포함돼 있어 국내 외의 전반적인 데이터 보안 및 위협 트렌드를 파악할 수 있을 전망이다. 암호화폐로 랜섬웨어 공격에 대한 지불이 가능해지면서 랜섬웨어의 발생 빈도와 파급력이 커지고 있다. 실제로 응답자 다섯 명 중 한 명(21%)은 랜섬웨어 공격을 경험했고, 그 중 43%는 운영에 심각한 영향을 받았다고 답했다. 그러나 글로벌 응답자의 48%만이 공식적인 랜섬웨어 대응책을 보유하고 있다고 답했으며, 한국은 평균보다 낮은 40%로 나타났다. 기존의 사이버 보안 예산안을 변경할 계획이 없다고 응답한 비율 역시 41%에 달했다. 멀티 클라우드 전략과 하이브리드 근무가 확산되면서 IT리더들은 조직 전반에서 생성되는 데이터의 추적 및 파악에 어려움을 겪는다. 데이터의 저장 위치에 확신이 있다고