2027년 3월 15일부터 새로 발급되는 공개 신뢰 TLS 인증서의 최대 유효기간과 도메인 검증 자료 재사용 기간이 각각 100일로 줄어든다.같은 날 인증기관은 CAA에 지정된 발급 계정과 검증 방법 제한을 반드시 처리해야 ...
기존 보안 도구의 데이터를 연결해 사람과 AI 공격자가 핵심 자산에 도달할 수 있는 경로를 찾는다.접근 가능성, 취약점, 공격 행동을 단계별로 검증하고 근거의 출처와 최신성을 기록한다.경로를 끊는 변경 지점을 골라 담당 팀에 ...
모바일 앱 배포 경험이 소수 숙련자에게 집중돼 제품 개발과 업무 인계에 부담이 발생했다.새로 합류한 개발자가 단독으로 배포를 운영하기까지 수개월이 걸려 인력 충원의 효과도 즉시 나타나기 어렵다.배포 절차와 판단 기준을 팀이 ...
금융 업무용 AI 에이전트가 읽는 이메일과 공유 문서에 숨은 명령이 공격 통로가 될 수 있다는 연구 결과가 나왔다.작업 모델은 공격 입력 12건 중 11건에서 지시를 따랐고, 관리 모델은 4개 시나리오 모두에서 조작된 결과를 ...
AI 에이전트가 코드를 빠르게 작성해도 기존 기능에 미치는 영향을 검증하지 못하면 배포 속도는 높아지기 어렵다. 소프트웨어는 하나의 변경이 여러 사용자 경로에 영향을 줄 수 있어, 코드 검토와 테스트 결과를 확인하는 과정이 ...
보안 업무에 AI 에이전트가 투입되면서 담당자의 업무도 작업 지시와 결과 검토, 오류 발생 시 개입으로 넓어지고 있다. 에이전트가 경보 분석과 조사에 참여하더라도, 분석의 근거를 확인하고 권고 조치가 적절한지 판단하는 ...
AI 웹사이트 제작 플랫폼은 보안 검사를 개발과 공개 절차에 결합하고 있다.공개 당시의 검사 결과만으로 이후 발생하는 취약점과 웹사이트 변경까지 확인할 수는 없다.플랫폼 내부의 코드·권한 검사와 운영 중인 웹사이트의 외부 ...
기업 재무 책임자 84%는 AI 사기가 기존 사기보다 탐지하기 어렵다고 답했다.임원·거래처 사칭에 대응하려면 메시지의 진위와 실제 수취 계좌를 함께 확인해야 한다.은행 간 신원·계좌 정보는 송금 전 검증에 활용되며, 암호화폐 ...
AI를 이용한 채용 사기가 경력과 자격 위조를 넘어 신원 도용과 대리 면접으로 확대되고 있다. 유효한 신분증이나 실제 인물의 경력 정보가 제출되더라도 이를 사용하는 지원자가 해당 정보의 소유자인지는 별도 확인이 필요하다.
클로시큐어는 클로드 오퍼스 4.7의 코딩·문서 처리·정직성 시험에서 안전 원칙에 어긋나는 결과를 관찰했다고 밝혔다.문서 처리 시험에서는 공격용 출력을 생성한 뒤 경고하는 사례도 보고했다.비교에 인용한 공격 성공률 0%는 ...
AI 개발 도구의 사용이 늘면서 기업은 도입 여부뿐 아니라 실제 업무 변화와 비용을 확인해야 한다. 젤리피시는 코드 검토가 병목인데 코드 생성 도구에 투자를 늘리는 문제를 지적했다. 도구마다 다른 과금 체계와 비용 보고 ...
AI 에이전트는 답변 생성에 그치지 않고 인증정보를 사용해 데이터베이스를 조회하거나 명령을 실행하고 외부 서비스를 호출한다. 공격자의 조작이나 시스템 침해, 오류로 업무 목적을 벗어나면 이러한 접근 권한과 실행 기능이 데이터 ...