Kant's IT/Issue on IT&Security

AI 시대의 사이버 보안 위협과 대응 방안

Kant Jo 2024. 12. 30. 13:28

[AI 시대 경고음]①데이터 노린 침해사고 역대 최대…기업 33% "복구 불가능" - 아시아경제

 

[AI 시대 경고음]①데이터 노린 침해사고 역대 최대…기업 33% "복구 불가능" - 아시아경제

디지털 전환과 인공지능(AI) 기술이 확산될수록 사이버 공간을 위협하는 해킹 등 침해사고가 갈수록 늘어나고 있는 것으로 나타났다. 올해 집계된 침해사고 신고 ...

www.asiae.co.kr

 

[AI 시대 경고음]②천정부지 비트코인의 이면…해킹 피해만 올해 3조 - 아시아경제

 

[AI 시대 경고음]②천정부지 비트코인의 이면…해킹 피해만 올해 3조 - 아시아경제

비트코인 등 가상자산 가격이 오르면 이와 비슷한 추세로 가상자산을 탈취하려는 사이버 공격도 늘어난다. 최근 비트코인은 역대 최고가를 찍었는데, 올해 1~3분...

www.asiae.co.kr

 

"2000만원짜리 국내용 보안 인증 누가 받나요"[AI 시대 경고음]③ - 아시아경제

 

"2000만원짜리 국내용 보안 인증 누가 받나요"[AI 시대 경고음]③ - 아시아경제

사람과 사물이 네트워크로 연결되는 초연결 시대가 도래하면서 일상 속 사물인터넷(IoT) 기기가 해킹되는 사례가 빈번해지고 있다. 미국에선 중국산 로봇청소기에...

www.asiae.co.kr

 

[AI 시대 경고음]④목소리·얼굴 무단 활용해 금전 이득…"퍼블리시티권 논의 필요"

 

[AI 시대 경고음]④목소리·얼굴 무단 활용해 금전 이득…"퍼블리시티권 논의 필요" : 네이트 뉴스

한눈에 보는 오늘 : IT/과학 - 뉴스 : 가수 고(故) 김현식씨가 3D 홀로그램으로 무대에 서고 고 신해철씨의 음성이 담긴 광고가 방송을 탄다. 직접 만날 수 없는 버추얼 아이돌이 인기를 끄는 세상

news.nate.com

 

[AI 시대 경고음]⑤"보안 위협, 정교하고 복잡해져…AI로 지켜야" : 네이트 뉴스

 

[AI 시대 경고음]⑤"보안 위협, 정교하고 복잡해져…AI로 지켜야" : 네이트 뉴스

한눈에 보는 오늘 : IT/과학 - 뉴스 : 전덕조 씨큐비스타 대표"인공지능(AI) 기술 발달로 사이버 보안 시장은 새로운 위협에 대응할 준비가 필요합니다. ‘AI로 AI를 막는다’는 패러다임 아래 방어

news.nate.com

 

  • 사이버 침해사고 현황
    • 2024년 침해사고 신고 건수 1800건 돌파, 역대 최대 기록
    • 주요 침해 유형: 서버 해킹, 디도스(DDoS) 공격, 랜섬웨어 등 악성코드 감염
    • 중소기업 대상 랜섬웨어 공격 급증, 피해 기업 33%는 데이터 복구 불가능
    • 중국 정부 지원 해커 그룹 아이순의 조직적 해킹 사례 다수 발생
  • 가상자산 해킹 피해 확대
    • 2024년 1~3분기 글로벌 가상자산 해킹 피해액 약 3조 원
    • 일본 DMM 비트코인 해킹 사건으로 4380억 원 상당 비트코인 탈취
    • 블록체인 브리지 서비스와 NFT 관련 해킹 사례 다수 발생
    • 피싱 메일과 악성코드를 활용한 가상자산 지갑 탈취 수법 증가
  • IoT 기기 해킹 위협
    • 공용 IoT 기기(예: 전기자전거)와 가정 내 IoT 기기 해킹 사례 빈번
    • IoT 보안 인증제도의 낮은 참여율: 국내 보안 인증 건수 연간 약 80건
    • 미국·EU 등의 강력한 IoT 보안 규제와 비교해 국내 대응 부족
  • 퍼블리시티권과 AI 악용
    • AI 기술을 활용한 초상권 침해 및 사칭 사례 증가
    • 법적 기반 부족으로 퍼블리시티권 보호 한계 존재
    • 해외에서는 퍼블리시티권을 법적으로 보호하는 사례 다수
  • AI 기반 사이버 보안 강화 필요성
    • RaaS(랜섬웨어 as a Service)의 확산으로 랜섬웨어 공격 대중화
    • 클라우드 해킹 증가: 데이터 탈취 및 인증 시스템 교란
    • 기존 보안 체계로는 AI 기반 공격 탐지·대응 어려움
    • AI 기반 탐지 및 대응 시스템 구축과 보안-AI 융합 인재 양성 필요
  • 결론
    • 민관 협력을 통해 AI 기반 공격 대응 체계 강화
    • IoT 기기 보안 인증 의무화 및 국제 규제 준수 필요
    • 가상자산 거래소와 관련 기업은 다중 인증(Multi-Factor Authentication) 도입 확대
    • 퍼블리시티권 및 AI 악용 방지 법제화를 통한 제도적 보호 마련
    • 보안 전문 인력 양성과 글로벌 협력 체계를 통해 지속적인 보안 강화 필요