Kant's IT/Issue on IT&Security 1666

2025년 네트워크 보안의 핵심 패러다임 7가지

칼럼 | 2025년 네트워크 보안의 핵심 패러다임 7가지 칼럼 | 2025년 네트워크 보안의 핵심 패러다임 7가지AI, 클라우드, 양자 컴퓨팅, 우주 기술의 확산으로 기업 네트워크는 과거에 없던 영역까지 확장되며 보안의 중요성이 더욱 커지고 있다.www.cio.com 통합 보안 플랫폼의 부상분산 환경과 다중 솔루션 운영으로 인한 복잡성 증가전사적 가시성 및 일관된 정책 적용이 가능한 통합 보안 플랫폼 필요운영 간소화와 보안 수준 강화를 동시에 추구하는 전략 중심클라우드 중심의 보안 강화애플리케이션 및 데이터의 클라우드 이전 가속화위치 무관한 보안 적용 필요성 대두SASE 기술을 통해 분산된 클라우드 보안 게이트웨이로 트래픽 라우팅제로 트러스트 보안 기본화경계 기반 보안 모델의 한계 노출사용자·기기 신뢰 ..

현장에서 쓸 수 있는 AI의 조건: 엣지 케이스(Edge Case) 대응이 핵심

[기고] 인공지능, ‘이것’ 모르고 도입하면 현장에서 무용지물 - 아이티데일리 [기고] 인공지능, ‘이것’ 모르고 도입하면 현장에서 무용지물 - 아이티데일리[아이티데일리] 인공지능(AI)이 빠른 속도로 산업 전반에 확산되면서, 많은 기업이 AI 기술을 도입하고 있다. 그러나 프로젝트 초기 단계에서는 성공 가능성이 높아 보이던 솔루션이, 정작 현장에www.itdaily.kr AI 도입 실패의 본질적 원인많은 기업이 AI 도입에 실패하는 이유는 복잡한 알고리즘 부족이 아니라, 현장 환경에서의 엣지 케이스(예외 상황)를 간과했기 때문실험실(PoC)에서는 고성능을 보여도, 실제 환경에서는 구겨진 문서, 조명 변화, 수기 혼합 등 수많은 변수가 작동 실패를 유발엣지 케이스란 무엇인가일반적이지 않은 데이터나 상황:..

샘 알트먼 "AI 도구 숙달은 필수…코딩 대부분 자동화될 것"

샘 알트먼 "AI 도구 숙달 필수…코딩 대부분 자동화될 것" - 디지털투데이 (DigitalToday) AI 시대의 역량 전환 강조샘 알트먼 오픈AI CEO는 기술 변화에 대응하기 위해 AI 도구 숙달 능력을 필수로 언급과거 코딩 능력이 중요했던 시절과 달리, 현재는 AI가 많은 코딩 업무를 대체하고 있음코딩 자동화의 현실"이미 많은 회사에서 AI가 50% 이상의 코드를 작성하고 있다"는 언급향후 AI 기반 에이전트 코딩(agent coding)이 본격화되면 더 큰 변화가 도래할 것으로 전망AI 시대의 핵심 역량특정 기술보다 회복력, 적응력, 메타 학습 능력이 중요지속적 학습 능력과 변화 수용력을 강조하며 단일 기술 습득보다 전반적 사고력을 중시업계 동향과 전망다리오 아모데이(Anthropic CEO):..

현장에서 쓸 수 있는 AI의 조건: 엣지 케이스(Edge Case) 대응이 핵심

[기고] 인공지능, ‘이것’ 모르고 도입하면 현장에서 무용지물 - 아이티데일리 [기고] 인공지능, ‘이것’ 모르고 도입하면 현장에서 무용지물 - 아이티데일리[아이티데일리] 인공지능(AI)이 빠른 속도로 산업 전반에 확산되면서, 많은 기업이 AI 기술을 도입하고 있다. 그러나 프로젝트 초기 단계에서는 성공 가능성이 높아 보이던 솔루션이, 정작 현장에www.itdaily.kr AI 도입 실패의 본질적 원인많은 기업이 AI 도입에 실패하는 이유는 복잡한 알고리즘 부족이 아니라, 현장 환경에서의 엣지 케이스(예외 상황)를 간과했기 때문실험실(PoC)에서는 고성능을 보여도, 실제 환경에서는 구겨진 문서, 조명 변화, 수기 혼합 등 수많은 변수가 작동 실패를 유발엣지 케이스란 무엇인가일반적이지 않은 데이터나 상황:..

급증하는 머신 ID, 머신 IAM으로 관리 필요성 대두

“급증하는 머신 ID, 머신 IAM으로 관리해야” - 데이터넷 “급증하는 머신 ID, 머신 IAM으로 관리해야” - 데이터넷[데이터넷] IoT 기기, 인증서, 암호화 키, 크리덴셜, 워크로드 등에도 아이덴티티(ID)가 부여되며, 이 같은 머신 ID는 사람 ID보다 45배 많다. 디지털 혁신이 진행되면서 머신 ID 증가 속도는 그야말로www.datanet.co.kr 머신 ID의 폭발적 증가IoT 기기, API, 인증서, 암호화 키, 워크로드 등 모든 디지털 자산에 머신 ID 부여사람 ID 대비 약 45배 이상 많고, 생성·변경·폐기 주기도 짧아 통제가 복잡함기존 IAM의 한계기존 IAM은 사람 중심으로 설계되어 머신 특성 반영에 한계머신 ID는 자동 생성·프로비저닝, 주기적 갱신, 비인가 변경 방지 등이 ..

메두사 랜섬웨어 조직, 도난 인증서로 서명된 악성 드라이버 활용 BYOVD 공격 분석

메두사 랜섬웨어 조직, 도난 인증서로 서명된 악성 드라이버 악용해 보안 우회 공격 - 데일리시큐 메두사 랜섬웨어 조직, 도난 인증서로 서명된 악성 드라이버 악용해 보안 우회 공격 - 데일리시메두사(Medusa) 랜섬웨어 서비스형(RaaS) 운영자들이 도난된 인증서로 서명된 악성 드라이버를 활용해 엔드포인트 보안 솔루션을 우회하는 정교한 공격 수법을 사용하고 있는 것으로 나타났다.보www.dailysecu.com 악성 드라이버 기반 보안 우회 공격메두사 랜섬웨어 조직이 도난된 인증서로 서명된 드라이버 smuol.sys(ABYSSWORKER)를 활용해 보안 솔루션 우회드라이버는 크라우드스트라이크 팔콘 드라이버(CSAgent.sys)를 위장한 형태로 작동중국 소프트웨어 업체의 폐기된 인증서로 서명된 다수 변종..

개인정보보호 사각지대: 실효성 부족한 ‘털린 내 정보 찾기’와 개선 과제

회원가입한 사이트 조회부터 탈퇴까지, 개인정보 포털의 모든 것 : 네이트 뉴스 회원가입한 사이트 조회부터 탈퇴까지, 개인정보 포털의 모든 것 : 네이트 뉴스한눈에 보는 오늘 : 정치 - 뉴스 : 여러분은 전자우편(이하 이메일)을 자주 확인하시나요? 저는 휴대폰 알림화면에 '안읽음' 표시가 떠 있는 게 신경 쓰여 자주 확인하곤 합니다. 그런데 언젠가부news.nate.com 유명무실한 '털린 내 정보 찾기'…이용자 '뚝' 실효성도 '의문' 유명무실한 '털린 내 정보 찾기'…이용자 '뚝' 실효성도 '의문'다크웹에 4억건이 넘는 한국인 개인정보가 떠돌아다니는 가운데 정부가 뾰족한 대책을 마련하지 못하고 있다. 현실적인 대안으로 꼽히는 '털린 내 정보 찾기' 서비스도 이용률이 저조한 데다 확www.etnews...

북한 해킹 그룹, K-방산·K-반도체·자동차 산업 정조준

[배종찬의 보안 빅데이터] 북한 해킹 그룹이 노리는 K-방산·K-반도체 [배종찬의 보안 빅데이터] 북한 해킹 그룹이 노리는 K-방산·K-반도체미국 트럼프 대통령의 관세 전쟁으로 수출 주력 국가인 우리나라에 상당한 타격이 될 전망이다. 지난해 대미 수출은 역대 최고치를 기록했다. 특히 자동차는 반도체 수출액의 3.2배에 달할 정도www.boannews.com 북한의 사이버 위협 배경북한 해킹 조직이 K-방산, K-반도체, 자동차 산업을 주요 표적으로 삼고 있음국정원 발표에 따르면, IT 용역업체 침투, 소프트웨어·솔루션 취약점 악용, 보안관리 허점 공략 등 세 가지 전형적인 침투 수법을 사용방산 수출 확대, 반도체 기술 우위, 글로벌 자동차 수출 성장 등 대한민국 전략산업에 대한 정보 탈취 목적APT 그룹..

중국 로봇청소기 개인정보 유출 논란과 IoT 보안인증제도 강화 추진

中 로봇청소기 '개인정보' 논란…보안인증제도 내실화 추진 中 로봇청소기 '개인정보' 논란…보안인증제도 내실화 추진이정헌 의원, '인증 혜택 강화' 개정안 대표 발의 中 로봇청소기 정보유출 대응…보안 인증 내실화 의무 아닌 인센티브 제공…민감한 '관세' 문제 우려 [아시아타임즈=김빛나 기자] 중국 로봇청www.asiatime.co.kr 사건 개요중국산 로봇청소기 기업의 개인정보 보호 미흡 논란이 확대됨딥시크 사태 이후 로보락, 나르왈, 에코백스, 드리미 등 중국계 상위 점유율 기업의 서버 전송 데이터 암호화 및 제3자 제공 부인 입장에도 불구하고 논란 지속개인정보보호위원회, 로봇청소기 개인정보 수집·이용 실태 사전 점검 착수제도 개선 추진이정헌 의원, ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률 일부..

중국 오픈소스 AI 모델 ‘딥시크’ 활용 논란과 개인정보보호위 입장

개인정보위도 찬성하는 오픈소스…中 정보 유출 논란은 여전 : 네이트 뉴스 개인정보위도 찬성하는 오픈소스…中 정보 유출 논란은 여전 : 네이트 뉴스한눈에 보는 오늘 : IT/과학 - 뉴스 : [이데일리 김현아 기자] 딥시크(DeepSeek) 등 중국의 오픈소스 AI 모델 사용을 둘러싼 논란이 계속되고 있는 가운데, 개인정보보호위원회 위원장이 딥시크 앱과news.nate.com 딥시크 한국어 모델 논란 및 해명크라우드웍스가 딥시크와의 직접 계약 없이 오픈소스 모델(R1)을 활용해 한국어 특화 AI 모델 개발 중이라는 해명 발표일본 법인 아이초와 공동으로 진행 중이며, 일반 사용자 대상 B2C 모델이 아닌, 폐쇄형 B2B 설치형 모델해당 모델은 중국 서버를 사용하지 않고, 물리적 폐쇄망 환경에서 운영되며, 보..