Offcanvas

���������

칼럼 | ‘마치 사이버 군비 경쟁처럼’… 생성형 AI 시대의 ‘맞대결’서 살아남기

AI는 위협 행위자와 기업을 보호하는 보안 팀 사이의 경쟁을 이끌어내고 있다. 기술 업계가 앞서 나가기 위해서는 정부와의 협력이 필수적이다.   생성형 AI의 빠른 개발은 이미 사이버 보안에 큰 영향을 미치고 있다. 조 바이든 미국 대통령...

생성형AI 챗GPT 대규모언어모델 AI 기계학습 AI 기능 오픈AI 이메일 피싱 AI피싱 사이버보안

2023.12.19

AI는 위협 행위자와 기업을 보호하는 보안 팀 사이의 경쟁을 이끌어내고 있다. 기술 업계가 앞서 나가기 위해서는 정부와의 협력이 필수적이다.   생성형 AI의 빠른 개발은 이미 사이버 보안에 큰 영향을 미치고 있다. 조 바이든 미국 대통령...

2023.12.19

“이사회에 기술 거부권 제공”··· 오픈AI, 기술 안전성 높이는 프로세스 강화

오픈AI가 '안전 자문 그룹'이라는 조직을 새로 만들고 AI 안정성 점검하는 과정을 강화하겠다고 밝혔다. 이를 위해 ‘대비 프레임워크(Preparedness Framework)’이라는 새로운 프로세스를 18일 공개했다.  오픈AI가 새로 공...

오픈AI

2023.12.19

오픈AI가 '안전 자문 그룹'이라는 조직을 새로 만들고 AI 안정성 점검하는 과정을 강화하겠다고 밝혔다. 이를 위해 ‘대비 프레임워크(Preparedness Framework)’이라는 새로운 프로세스를 18일 공개했다.  오픈AI가 새로 공...

2023.12.19

팔로알토 네트웍스, ‘코어텍스 XSIAM 2.0’ 출시… "BYOLM 프레임워크 지원"

팔로알토 네트웍스가 보안 운영(SOC) 자동화 관리 플랫폼 ‘코어텍스 XSIAM(Cortex XSIAM)’에 BYOLM(Bring Your Own Machine Learning) 프레임워크 지원을 추가하여 최신 버전을 출시했다고 밝혔다.   ...

팔로알토 네트웍스

2023.12.19

팔로알토 네트웍스가 보안 운영(SOC) 자동화 관리 플랫폼 ‘코어텍스 XSIAM(Cortex XSIAM)’에 BYOLM(Bring Your Own Machine Learning) 프레임워크 지원을 추가하여 최신 버전을 출시했다고 밝혔다.   ...

2023.12.19

클라우드 록인의 새로운 위험 ‘AI 종속’

주요 클라우드 업체들이 빠르게 AI 도구를 출시함에 따라 CIO들의 클라우드 전략에 감안할 요소도 변화하고 있다. 특히 벤더 종속과 관련된 오랜 문제를 새로운 관점으로 해결해야 한다. CIO들이 규모의 경제를 달성하기 위해 클라우드 벤더 통합을 추진...

벤더 종속 클라우드 록인 AI 종속

2023.12.18

주요 클라우드 업체들이 빠르게 AI 도구를 출시함에 따라 CIO들의 클라우드 전략에 감안할 요소도 변화하고 있다. 특히 벤더 종속과 관련된 오랜 문제를 새로운 관점으로 해결해야 한다. CIO들이 규모의 경제를 달성하기 위해 클라우드 벤더 통합을 추진...

2023.12.18

강은성의 보안 아키텍트ㅣ얼굴인식기술과 글로벌 규제

지난 9월 칼럼과 10월 칼럼에서 ‘생체인식기술과 글로벌 규제’를 다뤘다. 이번 달에는 생체인식기술과 글로벌 규제의 마지막 칼럼으로 ‘얼굴인식기술과 글로벌 규제’에 관해 쓰려고 한다.  얼굴인식기술은 생체인식기술의 하나이면서도 독특한 지위를...

강은성 보안 교수 얼굴인식 글로벌 규제

2023.12.18

지난 9월 칼럼과 10월 칼럼에서 ‘생체인식기술과 글로벌 규제’를 다뤘다. 이번 달에는 생체인식기술과 글로벌 규제의 마지막 칼럼으로 ‘얼굴인식기술과 글로벌 규제’에 관해 쓰려고 한다.  얼굴인식기술은 생체인식기술의 하나이면서도 독특한 지위를...

2023.12.18

‘비밀번호 1111’··· 이란 조직의 초보적 공격에 당한 미 상수도 업계

이란 ‘CyberAv3ngers’ 그룹이 미국의 수도 설비 기업 유니트로닉스 PLC를 공격했다. ‘초보적인’ 이번 공격은 미국 수도 시설에 내재한 사이버 보안 취약점, 인터넷에서 장치를 분리해야 할 필요성, 재발 방지용 규제 필요성 등에 대한 주의를 ...

CyberAv3ngers 상수도 이란 미국 유니트로닉스 PLC

2023.12.13

이란 ‘CyberAv3ngers’ 그룹이 미국의 수도 설비 기업 유니트로닉스 PLC를 공격했다. ‘초보적인’ 이번 공격은 미국 수도 시설에 내재한 사이버 보안 취약점, 인터넷에서 장치를 분리해야 할 필요성, 재발 방지용 규제 필요성 등에 대한 주의를 ...

2023.12.13

포티넷-디지털 리얼티, 전략적 파트너십 확대 "유니버셜 SASE 범위 확장"

포티넷 코리아가 클라우드 및 통신업체 중립적인 데이터센터, 코로케이션, 상호연결 솔루션을 제공하는 디지털 리얼티와 전략적 파트너십을 확대한다고 13일 밝혔다. 이 파트너십을 통해 포티넷은 이미 전세계 100개 이상의 로케이션을 확보한 포티넷 유니버셜...

포티넷 디지털 리얼티

2023.12.13

포티넷 코리아가 클라우드 및 통신업체 중립적인 데이터센터, 코로케이션, 상호연결 솔루션을 제공하는 디지털 리얼티와 전략적 파트너십을 확대한다고 13일 밝혔다. 이 파트너십을 통해 포티넷은 이미 전세계 100개 이상의 로케이션을 확보한 포티넷 유니버셜...

2023.12.13

이글루코퍼레이션, ‘2024년 사이버 보안 위협 및 기술 전망 보고서’ 발표

이글루코퍼레이션이 사이버 보안에 대한 주요 전망을 담은 ‘2024년 사이버 보안 위협 및 기술 전망 보고서’를 발표했다. 이글루코퍼레이션 보안분석팀의 예측에 기반해 작성된 이번 보고서는 2024년에 발생할 주요 보안 위협과 이에 대응하기 위한 보안 기...

이글루코퍼레이션

2023.12.12

이글루코퍼레이션이 사이버 보안에 대한 주요 전망을 담은 ‘2024년 사이버 보안 위협 및 기술 전망 보고서’를 발표했다. 이글루코퍼레이션 보안분석팀의 예측에 기반해 작성된 이번 보고서는 2024년에 발생할 주요 보안 위협과 이에 대응하기 위한 보안 기...

2023.12.12

로우코드·노코드 전사 도입 시 고려해야 할 10가지 보안 정책

로우코드/노코드 플랫폼은 전문 IT 인력이 없이도 훌륭한 아이디어와 구체화하는 데 도움을 준다. 하지만 액세스 제어, 코드 품질, 애플리케이션 가시성과 같은 영역에 대한 보안 정책이 함께 뒷받침되어야만 의미 있는 결과를 만들 수 있다.   ...

로우코드 노코드 보안정책

2023.12.11

로우코드/노코드 플랫폼은 전문 IT 인력이 없이도 훌륭한 아이디어와 구체화하는 데 도움을 준다. 하지만 액세스 제어, 코드 품질, 애플리케이션 가시성과 같은 영역에 대한 보안 정책이 함께 뒷받침되어야만 의미 있는 결과를 만들 수 있다.   ...

2023.12.11

구글, 서드파티 공급업체의 MVSP 지침 개선 사항 발표

구글이 MVSP(Minimum Viable Secure Product) 프로그램의 업계 보안을 강화하는 확장 지침을 공유했다. 이는 보안 연구 업체와 협력하는 데 조언을 제공하고, 기본 보안 기능에 추가 비용을 청구하는 공급업체를 주의하도록 안내한다....

mvsp 구글 서드파티 보안 보안솔루션 보안지침 보안이니셔티브 세일즈포스 옥타 슬랙

2023.12.11

구글이 MVSP(Minimum Viable Secure Product) 프로그램의 업계 보안을 강화하는 확장 지침을 공유했다. 이는 보안 연구 업체와 협력하는 데 조언을 제공하고, 기본 보안 기능에 추가 비용을 청구하는 공급업체를 주의하도록 안내한다....

2023.12.11

“악성 봇 감염, 한달 새 글로벌 43%·국내 54% 증가” 로그프레소 보고서

로그프레소가 2023년 12월 CTI(Cyber Threat Intelligence, 사이버 위협 인텔리전스) 월간 리포트를 발행했다고 밝혔다. 로그프레소는 기업들이 쉽게 접하기 어려운 위협 정보를 공유하고, 신속하게 대응할 수 있는 방안을 안내하고...

로그프레소

2023.12.11

로그프레소가 2023년 12월 CTI(Cyber Threat Intelligence, 사이버 위협 인텔리전스) 월간 리포트를 발행했다고 밝혔다. 로그프레소는 기업들이 쉽게 접하기 어려운 위협 정보를 공유하고, 신속하게 대응할 수 있는 방안을 안내하고...

2023.12.11

블로그 | “개인 데이터 노린 공격, 300% 늘었다” 애플의 경고

지난 2년 동안 26억 개 이상의 개인 기록이 노출됐다고 애플이 밝혔다. 엔드투엔드 데이터 암호화가 중요한 이유를 조명하는 소식이다. 보안에 있어 또 한 번의 나쁜 한 주였다. 이른바 '우호적인' 정부들조차도 푸시 알림과 관련된 감시 데이터를 (애플...

애플 개인정보 랜섬웨어 사이버 공격

2023.12.08

지난 2년 동안 26억 개 이상의 개인 기록이 노출됐다고 애플이 밝혔다. 엔드투엔드 데이터 암호화가 중요한 이유를 조명하는 소식이다. 보안에 있어 또 한 번의 나쁜 한 주였다. 이른바 '우호적인' 정부들조차도 푸시 알림과 관련된 감시 데이터를 (애플...

2023.12.08

‘위협 대응 지식은 필요, 보안 인력 및 인프라 비용은 감축 추세’… 옵저브 보고서

조직은 알려지지 않은 위협에 대응하는 데 지식이 풍부한 팀의 필요성을 인식하고 있다. 하지만 동시에 보안 인력과 인프라 비용을 줄이려고 하고 있다.   옵저브(Observe, Inc.)가 지난 6일 공개한 보고서에 따르면, 모든 분야에서 ...

보안 통합가시성 옵저버빌리티 보안옵저버빌리티 옵저브 보안인재 사이버보안인재

2023.12.07

조직은 알려지지 않은 위협에 대응하는 데 지식이 풍부한 팀의 필요성을 인식하고 있다. 하지만 동시에 보안 인력과 인프라 비용을 줄이려고 하고 있다.   옵저브(Observe, Inc.)가 지난 6일 공개한 보고서에 따르면, 모든 분야에서 ...

2023.12.07

성공적 데브섹옵스를 위한 3가지 보안 베스트 프랙티스

베테랑 보안 전문가 섀넌 리츠가 IT 개발자 및 운영자와 함께 보안을 논의할 목적으로 ‘데브섹옵스(DevSecOps)’라는 용어를 처음 사용한 지 10년이 넘었다. 그 이후로 보안은 얼마나 발전했을까? 오늘날 데브섹옵스팀은 프로덕션 환경에 기술을 빠르...

데브섹옵스 베스트프랙티스

2023.12.07

베테랑 보안 전문가 섀넌 리츠가 IT 개발자 및 운영자와 함께 보안을 논의할 목적으로 ‘데브섹옵스(DevSecOps)’라는 용어를 처음 사용한 지 10년이 넘었다. 그 이후로 보안은 얼마나 발전했을까? 오늘날 데브섹옵스팀은 프로덕션 환경에 기술을 빠르...

2023.12.07

‘기술 수준 달라져’… 딥페이크, 2024 미국 대선의 최대 보안 위협으로 부상

미국이 2024년 대선을 앞두고 있다. 딥페이크 같은 AI 기반 위협이 주요 보안 이슈로 떠오르고 있지만, 이에 대응할 만한 신뢰성 있는 도구는 아직 마련되지 않은 상태다.   2024년은 미국에 있어 중요한 해다. 향후 수십 년의 운명을...

2024년 미국대선 대통령선거 딥페이크 보안 ai위협 ai공격 대선 2024미국대선

2023.12.06

미국이 2024년 대선을 앞두고 있다. 딥페이크 같은 AI 기반 위협이 주요 보안 이슈로 떠오르고 있지만, 이에 대응할 만한 신뢰성 있는 도구는 아직 마련되지 않은 상태다.   2024년은 미국에 있어 중요한 해다. 향후 수십 년의 운명을...

2023.12.06

클라우드플레어, 2024년 클라우드·AI·보안 주요 전망 발표

클라우드플레어가 전세계 최고정보책임자(CIO), 최고보안책임자(CSO) 및 IT 실무진을 위한 2024년 트렌드 전망을 발표했다. 회사는 ‘AI 지식 격차’가 기업의 생산성과 수익을 판가름할 것이며, 사이버 공격이 나날이 진화하고 심화됨에 따라 기업의...

클라우드플레어 2024년

2023.12.06

클라우드플레어가 전세계 최고정보책임자(CIO), 최고보안책임자(CSO) 및 IT 실무진을 위한 2024년 트렌드 전망을 발표했다. 회사는 ‘AI 지식 격차’가 기업의 생산성과 수익을 판가름할 것이며, 사이버 공격이 나날이 진화하고 심화됨에 따라 기업의...

2023.12.06

디지서트, ‘2024년 아태지역 디지털 신뢰 전망’ 발표

디지서트가 ‘2024년도 아태지역 디지털 신뢰 전망’을 발표했다. 2024년 주요 동향으로는 콘텐츠, 소프트웨어 공급망 및 디바이스에서 신뢰의 중요성 증가, 양자 보안 암호화 전환 계획 수립, 최고 디지털 신뢰 책임자(Chief Digital Trus...

디지서트

2023.12.06

디지서트가 ‘2024년도 아태지역 디지털 신뢰 전망’을 발표했다. 2024년 주요 동향으로는 콘텐츠, 소프트웨어 공급망 및 디바이스에서 신뢰의 중요성 증가, 양자 보안 암호화 전환 계획 수립, 최고 디지털 신뢰 책임자(Chief Digital Trus...

2023.12.06

SK쉴더스, 2024년 5대 보안 위협 전망 발표…AI 악용 지능화·정교화, 랜섬웨어/클라우드 집중 타깃

SK쉴더스가 2024년 주요 보안 위협을 전망하고 대응전략을 제시하는 미디어 세미나를 개최했다. SK쉴더스의 EQST(Experts, Qualified Security Team)는 이번 세미나에서 올해 직접 경험한 해킹 사고 사례와 연구 결과를 토대...

SK쉴더스

2023.12.05

SK쉴더스가 2024년 주요 보안 위협을 전망하고 대응전략을 제시하는 미디어 세미나를 개최했다. SK쉴더스의 EQST(Experts, Qualified Security Team)는 이번 세미나에서 올해 직접 경험한 해킹 사고 사례와 연구 결과를 토대...

2023.12.05

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.

10.4.0.6