Kant's IT/Issue on IT&Security

AI 서비스 보안취약점 신고포상제 실시, 총 5000만원 규모

Kant Jo 2025. 3. 11. 12:00

"AI 서비스 보안취약점 신고하면 포상합니다"…총 5000만원 규모

 

"AI 서비스 보안취약점 신고하면 포상합니다"…총 5000만원 규모

[서울=뉴시스] 심지혜 기자 = 과학기술정보통신부는 한국인터넷진흥원(KISA)과 함께 적극적인 보안 취약점 발굴을 통한 침해사고 예방을 위한 '소프트웨어(SW) 보안취약점 신고포상제를 운영한다

www.newsis.com

 

  • 보안취약점 신고포상제 개요
    • 주최: 과학기술정보통신부, 한국인터넷진흥원(KISA)
    • 목적: AI 서비스 및 소프트웨어(SW) 보안취약점 발굴을 통한 침해사고 예방
    • 총 포상금: 5000만원, KISA 위원회 심사를 통해 지급
    • 기간: 2025년 2월 27일 ~ 6월 30일 (4개월 간)
  • 신고 대상 및 범위
    • AI 서비스의 원본 모델을 포함한 국·내외 오픈소스 AI 소프트웨어
    • 주요 보안취약점 신고 분야
      • AI 운영 환경의 보안취약점
      • AI 입출력 및 관련 코드 내 보안취약점
      • 보안기법을 우회할 가능성이 있는 취약점
  • 참여 및 신고 방법
    • 참여 자격: 국내외 거주 한국인 누구나 가능
    • 신고 방법: ‘보안 취약점 정보포털’ 누리집을 통해 신고 접수
  • 정부의 목표 및 기대 효과
    • AI 서비스의 보안 수준을 강화하여 국민들이 안심하고 이용할 수 있는 환경 조성
    • 침해사고 예방 및 AI 서비스의 보안성을 한 단계 높이는 기회 마련
  • 결론
    • AI 서비스 개발 및 운영 기업들은 자발적인 보안 취약점 점검 및 개선 필요
    • 보안 연구자들은 적극적으로 포상제에 참여하여 보안 수준 강화에 기여
    • 일반 사용자는 AI 서비스 이용 시 보안에 민감한 정보를 제공할 때 주의 필요