'2025/04/15'에 해당되는 글 1건

※ 보안뉴스, 데일리시큐, 전자신문, 기타 IT전문언론을 우선순위로 하여 추출됩니다.
※ 가장 상단에 있는 뉴스는 ChatGPT를 이용해 요약한 기사입니다.

🔎 4월 14일 요약 뉴스

[이슈칼럼] 닫힌 보안, 열린 협업...기술 자급의 덫을 넘어

  • 보안은 외부와의 협력과 기술 연동을 통해 더욱 강력해질 수 있다.
  • 현재 보안 기업은 폐쇄적인 개발문화에 갇혀 외부 위협 대응에 한계가 있다
  • 생물학의 다양성 개념처럼 보안도 외부와의 기술 교류가 필요하다
  • 후천면역 기반 탐지는 알려진 위협에는 강하지만 제로데이 대응은 어렵다
  • 선천면역 개념은 사용자 중심의 행위 기반 차단으로 알려지지 않은 위협에 대응
  • 선천면역과 후천면역은 보완적이며 유기적으로 통합될 때 효과가 극대화된다
  • 보안 위협은 이미 협업 체계로 진화했으므로 방어자도 연대가 필요하다
  • 다양한 보안 기술 및 산업 간 협업이 보안 강화를 위한 핵심 전략이다
  • ‘이기는 기술’보다 ‘같이 가는 기술’이 보안 산업의 생존과 진화 열쇠다

[배종찬의 보안 빅데이터] 완전자율주행 위협하는 ‘원격 해킹’ 운전

  • 완전자율주행차의 보안 취약점은 대형 사고를 유발할 수 있는 잠재적 위협이다.
  • 자율주행은 긍정적 인식이 크지만 안전성에 대한 우려도 높다
  • 실제 해킹 사례에서 원격으로 차량 제어가 가능한 취약점이 확인되었다
  • 해킹을 통해 차량 조향, 조명, 시동 등 주요 기능 통제가 가능했다
  • 차량 위치 추적 및 1년치 이동기록까지 해킹으로 조회 가능함
  • 스바루 차량과 스타링크 결합 사례에서 심각한 보안 취약점 발견
  • 해커는 이메일, 전화번호, 차량번호판만으로도 공격이 가능
  • 자율주행의 편리함 이전에 해킹 방어 대책 마련이 시급하다
  • 안전장치 없는 자율주행은 대규모 피해로 이어질 수 있음

[한국정보공학기술사 보안을 論하다-13] 사이버 레질리언스 첫걸음

  • 사이버 하이진은 초연결사회에서 엔드포인트 보안을 위한 핵심 전략이다.
  • 디지털화로 인해 엔드포인트 위협이 증가하고 있다
  • 사이버 하이진은 엔드포인트 자산의 지속적 점검과 패치로 보안을 유지한다
  • BYOD와 IoT 확산으로 보안 적용 환경이 더욱 복잡해졌다
  • NIST 사이버 보안 프레임워크는 하이진 활동에 구체적 기준을 제공한다
  • 자산 및 취약점 식별, 실시간 모니터링, 설정 관리가 하이진의 핵심이다
  • 오픈소스 소프트웨어 사용 증가로 공급망 보안 위협도 커지고 있다
  • 신속한 제로데이 대응과 가시성 확보는 위협 대응에 필수이다
  • 지속적인 보안 관리가 조직의 회복탄력성과 사이버 레질리언스 확보에 기여함

AI코드, 그대로 믿었다간 ‘환각’ 상태?...SW 공급망 오염 우려 제기

  • AI 코드 생성 환각을 악용한 ‘슬랍스쿼팅’ 공격이 새로운 위협으로 부상하고 있다.
  • AI가 실존하지 않는 라이브러리를 생성하는 ‘환각’ 현상이 나타나고 있다
  • 공격자는 AI 환각 이름과 동일한 악성 패키지를 만들어 배포한다
  • 개발자는 이를 실제 라이브러리로 착각해 설치할 수 있다
  • 연구 결과, 오픈소스 모델의 환각률이 30% 이상으로 매우 높았다
  • 대부분의 환각 패키지가 반복적으로 동일한 프롬프트에서 생성됐다
  • 공격자들이 이를 무기화할 수 있는 충분한 가능성이 존재한다
  • 개발자는 AI 생성 코드의 안전성을 반드시 확인해야 한다
  • AI 기반 개발 시 보안 검증 절차 강화가 필요하다

이스트시큐리티, “올해 1분기 랜섬웨어 행위 6만4000건 차단”

  • 이스트시큐리티의 ‘알약’은 1분기 동안 6만여 건의 랜섬웨어를 차단했다.
  • 하루 평균 649건의 랜섬웨어 공격을 차단함
  • 새롭게 등장한 백도어 ‘베트루거’는 행위 기반의 사전 차단 대상
  • 신규 RaaS 그룹으로 모피어스, 아노비스, 반헬싱 등이 주목됨
  • 고스트 랜섬웨어는 중국 연계 추정으로 70개국 공격 중
  • 알려진 취약점을 활용한 초기 침투 방식이 지속되고 있다
  • 패치가 어려운 시스템은 추가 보안조치와 백업 필수
  • 다양한 운영체제 및 플랫폼에서 공격이 병행됨
  • 전방위적인 랜섬웨어 위협에 대한 경계 강화 필요

공공 망보안, 19년 만에 확 바뀐다…보안 기업 시장 확대 '기대'(上) [N²...

  • 국가정보원이 망분리 정책을 19년 만에 전면 개편해 N²SF를 시행한다.
  • N²SF는 기밀(C)·민감(S)·공개(O) 등급별 보안을 차등 적용하는 체계이다
  • 클라우드, AI 등 신기술 활용을 위한 보안 정책 개선이 목적이다
  • 논리적 망분리를 도입해 일부 업무는 클라우드 활용이 가능해진다
  • 보안성과 활용성 균형을 고려한 가이드라인이 7월부터 시행될 예정이다
  • 국내 보안기업에는 위협이자 글로벌 기술 경쟁의 기회가 될 수 있음
  • 가이드라인은 준비~적용까지 5단계 프로세스를 따름
  • 공공 부문도 민간 수준 기술 도입 가능성이 커짐
  • 공공정보 보안과 디지털 경제 창출의 동시 달성을 목표로 함

CSAP와 중복 규제 우려...기업 '이중 부담' 호소(下) [N²SF]

  • N²SF 도입은 디지털 전환을 촉진하지만 CSAP와의 중복 규제로 혼란이 우려된다.
  • CSAP와 N²SF는 유사한 구조지만 평가 대상과 목적이 상이하다
  • 중복 심사로 기업 부담 증가, 명확한 기준 마련 요구됨
  • N²SF는 공공망 등급에 따라 보안 통제를 달리 적용하는 체계
  • 기존 CSAP 비용과 인증 부담이 큰 상황에서 또 다른 인증 체계가 도입됨
  • 외산 솔루션 도입 확대 가능성이 국내 기업엔 도전 요인이다
  • 규제 조정 및 기관 간 협업 체계 수립이 시급하다
  • 글로벌 CSP 진입으로 보안 시장 경쟁 심화 우려 존재
  • 현실적인 가이드라인 없이는 시장 혼선과 기업 피해 발생 가능

과기부·KISA, 상반기 사이버 위기대응 모의훈련 참여기업 모집

  • KISA가 민간기업을 위한 상반기 사이버 위기대응 모의훈련 참여 기업을 모집한다.
  • 훈련은 해킹메일 대응, 디도스 대응, 웹사이트 모의침투 등으로 구성됨
  • 기존 장비 유무와 무관하게 서버 보유 기업이면 누구나 참여 가능
  • 훈련 내용은 정보보호 공시에도 활용 가능함
  • 훈련 후 분석 결과와 모범사례를 공유하는 강평회 개최 예정
  • 훈련 참여 기업에는 위협동향 자료와 대응 지침을 제공함
  • 중소기업은 시큐리티 훈련 플랫폼을 통해 상시훈련 가능
  • 훈련을 통해 침해사고 대응체계 강화가 기대됨
  • 연 2회 정기 훈련 외 맞춤형 훈련도 가능하도록 개선됨

[ID 보안과 인증①] AI, 계정탈취 공격에 '최적'

  • AI 시대에 ID 보안을 위한 IAM/PAM 통합과 머신ID 보호가 필수다.
  • AI로 인해 계정탈취 속도와 정교함이 증가하고 있다
  • 계정 탈취 공격은 사람뿐 아니라 머신 ID도 대상이다
  • 머신 ID는 증가 속도가 빠르나 대부분 수동으로 관리되고 있다
  • Scattered Spider 사례는 계정 탈취의 위험성을 보여준다
  • PAM과 EPM은 최소 권한 원칙 기반으로 관리자 권한을 제어한다
  • 머신 IAM은 자동화 기반의 식별·인증·거버넌스 기능이 필요하다
  • 사이버아크와 세일포인트 등은 통합 아이덴티티 보안 플랫폼을 확장 중
  • ID 가시성과 자동화 관리는 디지털 전환 시대의 핵심 보안 전략이다

[OT 보안 리포트/4월①] 주요 산업 자동화 시스템 취약점

  • 4월 초 발표된 OT 취약점들이 산업 인프라 보안에 심각한 위협을 가하고 있다.
  • 히타치, ABB, 지멘스, Subnet 등 주요 제조사 제품에서 다수 취약점 발견
  • 일부 취약점은 인증 없이 펌웨어 조작이 가능한 수준
  • CODESYS RTS 기반 장비에서 제어권 탈취 가능성 존재
  • Siemens 제품은 원격코드 실행 취약점이 확인됨
  • Subnet SCADA 시스템에서도 제어기능 교란 가능성 있음
  • 공격자는 산업 인프라에 직접적인 영향을 미칠 수 있는 위치 확보 가능
  • 제조사 권고에 따른 신속한 보안 패치 적용이 필수
  • OT 환경에 대한 네트워크 분리 및 접근제어 강화가 시급함

[인터뷰] 'AI시대 안전한 정보 활용 돕는 CPO 모여라'

  • CPO협의회는 AI 시대 개인정보 보호를 위해 산학연 협력과 정책 개선 활동을 강화한다.
  • CPO협의회는 111개 기관이 참여하는 국내 유일의 개인정보 보호 책임자 협의체다
  • 정책 공유 및 제도 개선을 위해 당국과 정기적인 교류를 진행 중이다
  • KPPI 설명회, 브릿지포럼 등으로 실무자 역량 강화와 정책 대응력을 높이고 있다
  • 개인정보 보호 유공자 포상과 CPO 실태조사 등도 추진할 계획이다
  • 서울여대와 협약을 통해 개인정보보호 인재 양성을 위한 산학협력을 시작했다
  • 소비자 권리 보호와 기업 책임을 연결하는 CPO의 위상을 높이려는 노력이 강조된다

부테린 '프라이버시는 자유와 혁신의 핵심…Web3가 보호 나서야'

  • 비탈릭 부테린은 ZK-SNARKs 등 기술을 통해 Web3 시대의 프라이버시 강화를 촉구했다.
  • AI·BCI 등 기술이 개인정보 침해 위협을 키우고 있다
  • ZK-SNARKs, 완전동형암호(FHE)는 검증 가능한 프라이버시 구현을 가능케 한다
  • Web3 생태계에서 프라이버시 표준 수립 필요성이 강조된다
  • 프라이버시는 자유와 사회질서, 혁신을 위한 필수 요소로 인식된다

AI 기반 보안 솔루션 ‘인사이트’, 클라우드 위협 실시간 대응 시대 연...

  • 일루미오는 AI 기반 탐지 기능을 강화한 클라우드 보안 솔루션 ‘인사이트’를 출시했다.
  • 멀티·하이브리드 클라우드 전반에서 트래픽 흐름과 위협을 시각화
  • 동적 격리 기능으로 실시간 위협 차단과 워크로드 분리 가능
  • 수 분 내 수백만 개 리소스에 보안 가시성 제공
  • AI 기반 탐지로 대응 속도 단축 및 분석 효율 개선
  • 보안 그래프 기반 분석으로 공격 확산 경로 추적
  • 글로벌 투자기관들의 강력한 지원으로 성장세 지속 중

대기업 10곳 중 7곳, 지난해 오픈소스 사용 늘려…“경제 악화 영향”

  • 대기업의 오픈소스 사용이 증가했지만 EOL 소프트웨어 사용은 보안 우려를 낳고 있다.
  • 10곳 중 7곳의 대기업이 오픈소스 소프트웨어(OSS) 사용을 확대했다
  • 비용 절감과 라이선스 부담 감소가 주요 채택 이유로 분석됐다
  • 가장 많이 투자된 분야는 클라우드·컨테이너 기술이다
  • 26%의 기업이 EOL 버전 OSS를 사용 중이며 대기업은 40%에 달한다
  • 보안패치 및 규정 준수가 어려운 EOL 소프트웨어는 보안 리스크로 지적된다
  • OSS 활용 증가와 함께 보안 관점의 관리 방안 마련이 시급하다

멀티클라우드에서 에이전틱 AI 구축하기 : 실험을 통해 얻은 교훈

  • 멀티클라우드 AI 시스템은 구축 가능하지만 비용과 기술적 복잡성은 큰 과제다.
  • 여러 클라우드 간 자원 할당과 장애 대응을 위한 AI 오케스트레이션 설계
  • 자율적 AI 계층이 실시간 분석을 바탕으로 최적의 환경에 워크로드 할당
  • 보안 터널, 데이터 동기화 등 기술적 도전 과제가 많았다
  • 클라우드 간 비용 차이와 청구 방식 차이로 비용 예측이 어려웠다
  • 플랫폼별 특성을 추상화한 하이브리드 모델로 일부 문제 해결
  • 실험 결과, 멀티클라우드 AI는 가능하지만 고비용 구조라는 한계가 있다
  • 프라이빗 클라우드나 코로케이션이 비용 효율적 대안이 될 수 있음

“AI를 위한 클라우드는 따로 있다” 엣지 네이티브 기반 클라우드 인프...

  • 엣지 네이티브 클라우드는 초저지연 AI 서비스에 최적화된 인프라로 각광받고 있다.
  • 전통적인 중앙집중형 AI는 지연과 대역폭 비용 등에서 한계가 있다
  • 분산 클라우드는 게임, IoT, AI 서비스 등 저지연이 필수인 분야에 적합하다
  • 아카마이는 코어·분산·엣지 리전의 3계층 아키텍처를 운영한다
  • 엣지 리전은 10ms 이하 응답 속도를 제공해 사용자 경험 개선에 효과적이다
  • AI 추론 부하 분산과 글로벌 트래픽 최적화에 강점을 가진다
  • 아카마이는 글로벌 CDN과 결합해 통신 요금 절감도 가능하다
  • 클라우드와 엣지 간 혼합 운영이 고성능 AI 서비스 구현에 유리함

[기고] 대한민국이 AI 강국으로 가는 길, 데이터 활용의 딜레마를 넘어

  • AI 학습을 위한 데이터 활용 확대를 위해 ‘정당한 이익’ 등 새로운 법적 근거가 필요하다.
  • 국가인공지능위는 AI 시대에 적합한 데이터 활용 정책 추진을 선언했다
  • 동의 외 ‘계약 필요성’과 ‘정당한 이익’ 적용 확대가 핵심 방향이다
  • 국내 이용자 기반 데이터 확보가 AI 편향 방지와 품질 확보에 필수
  • 유럽·일본 등도 비동의 기반 데이터 활용을 제도화하고 있다
  • 기술 현실과 규제 조화가 필요하며, 기업 현장의 의견 반영이 중요하다
  • 정책 실패는 AI 경쟁력 저하로 이어질 수 있음을 경고했다

[칼럼] AI 에이전트가 가져온 시장의 변화 : 기술 역량의 재정의

  • AI 에이전트 시대에는 문제 해결을 지휘하는 ‘오케스트레이터’ 역량이 중요해진다.
  • 기존 테크니션 중심 개발자 역할이 AI로 대체되고 있다
  • AI 에이전트 선택, 지시, 검증, 통합 역량이 핵심 메타 스킬로 부상
  • 실험 사례에서 AI가 목표만 보고 보안 위협을 야기한 사례도 있음
  • 에이전트 사용 시 명확한 지시와 통제가 필수
  • 단순 기술력보다 문제 정의 및 AI 활용 전략 역량이 중요해짐
  • 미래 인재는 AI와 협업해 복잡한 문제를 푸는 설계자·관리자 역할이 요구된다

칼럼 | 멀티클라우드 인프라를 ‘에이전트 AI’로 관리해보다

  • 멀티클라우드 환경에서 자율적인 에이전트 AI 시스템 구축은 가능하지만 높은 비용과 복잡성이 큰 도전 과제로 남아 있다.
  • 여러 퍼블릭 클라우드에 걸친 자율형 에이전트 AI 아키텍처의 구축 가능성을 검증했다
  • AI는 실시간 자원 분석을 바탕으로 워크로드를 동적으로 할당하고 재조정하는 기능을 수행했다
  • 클라우드 간 통신, 데이터 일관성 유지, 비용 추적 등에서 기술적 난제가 존재했다
  • 인프라 구성에는 IaC와 컨테이너 기반 설계를 활용했고, 자동 확장과 장애 대응도 포함되었다
  • 플랫폼 간 비일관성과 스토리지 처리 방식 차이는 하이브리드 모델로 해결했다
  • 실시간 모니터링과 비용 관리 API 통합으로 의사결정 정확도를 높였다
  • 고도화된 멀티클라우드 AI는 가능하지만, 퍼블릭 클라우드 기반은 비용이 높은 단점이 있다
  • 프라이빗 클라우드나 코로케이션이 비용 효율적 대안으로 고려될 수 있다

📢 주요 보안뉴스

기사 이미지
[사람과 보안] 보안 생태계의 새로운 게임체인저 ‘우주항공’

해킹이나 사이버 공격으로 인한 피해는 단순한 정보 유출이 아니라 기업 신뢰도 하락, 거래 중단, 금전적... 위성 시스템이 해킹당하면 경제는 폭망한다. 물론 안보에는 더 큰 구멍이 생긴다. 보안은 이제 더 이상 땅...

출처: 보안뉴스

기사 이미지
[이슈칼럼] 닫힌 보안, 열린 협업...기술 자급의 덫을 넘어

봇넷은 글로벌 네트워크로 연결되어 있고, 랜섬웨어 조직은 심지어 고객센터와 제휴 파트너까지 운영한다. 공격자가 연합군인데, 왜 방어자인 우리는 여전히 고립되어 있을까? 적은 협력하는데 방어는 단절된다면, 이는...

출처: 보안뉴스

기사 이미지
[배종찬의 보안 빅데이터] 완전자율주행 위협하는 ‘원격 해킹’ 운전

보안 관련 전문 언론 매체인 는 자율주행 자동차의 원격 해킹을 경고하고 있다. 대중적으로 많이 팔린 일본 닛산 전기차 리프(Leaf)의 보안 취약점을 악용, 외부에서 차량 정보를 빼내고 움직임을 제어할 수 있음이...

출처: 보안뉴스

기사 이미지
[한국정보공학기술사 보안을 論하다-13] 사이버 레질리언스 첫걸음

최상의 보안 상태 유지 등을 들 수 있다.사이버 하이진(Cyber Hygiene, 사이버 위생)은 코로나19와 같이 전염병... 원격 근무, BYOD, IoT 등의 증가로 네트워크에 연결되는 엔드포인트의 수가 늘어나고 기존 보안...

출처: 보안뉴스

기사 이미지
AI코드, 그대로 믿었다간 ‘환각’ 상태?...SW 공급망 오염 우려 제기

이같은 현상을 악용해 멀웨어를 확산하는 공격이 가능하다는 우려가 제기됐다. 공격자는 AI 모델이 만들어내 추천한 가짜 라이브러리를 찾아 같은 이름의 악성 라이브러리를 만들어 올린다. 이후 다른 개발자가...

출처: 보안뉴스

기사 이미지
이스트시큐리티, “올해 1분기 랜섬웨어 행위 6만4000건 차단”

이스트시큐리티의 보안 솔루션 '알약'이 올해 1분기 랜섬웨어 행위 기반 사전 차단 기능을 통해 총 6만3909건의 랜섬웨어 공격을 차단했다. 하루 평균 649건의 랜섬웨어 공격을 차단한 셈이다. 아울러 이스트시큐리티는...

출처: 전자신문

📌 기타 보안뉴스

공공 망보안, 19년 만에 확 바뀐다…보안 기업 시장 확대 '기대'(上) [N²...

국가정보원이 7월 '국가망보안체계(N²SF)'를 시행한다. 2006년 도입된 물리적 망분리 정책이 19년 만에... 차등 보안을 적용하는 것이 핵심이다. 생성형 인공지능(AI)와 클라우드 시대에 걸맞은 보안 체계로 전환됨에...

출처: IT조선

CSAP와 중복 규제 우려...기업 '이중 부담' 호소(下) [N²SF]

국가정보원의 국가망보안체계(N²SF)가 7월 시행되는 가운데 기존 과학기술정보통신부의 클라우드 보안인증제(CSAP)와의 중복 규제 우려가 확산되고 있다. 공공 부문 디지털 혁신 기대감 속에서도 규제 이원화로 인한...

출처: IT조선

과기부·KISA, 상반기 사이버 위기대응 모의훈련 참여기업 모집

과기정통부와 KISA는 급변하는 디지털 환경에 따라 증가하는 보안위협 속에서 기업의 보안인식을 제고하고, 디도스 등 사이버위기 상황 발생시 신속하게 대처할 수 있도록 연 2회 사이버 위기대응 모의훈련을 실시하고...

출처: 데이터넷

[ID 보안과 인증①] AI, 계정탈취 공격에 '최적'

개인화된 AI 에이전트에 사용자 정보가 축적돼 AI 에이전트를 이용해 계정정보를 포함한 민감한 개인정보를 대규모로 탈취할 수 있을 것이라고 분석한 바 있다. AI가 광범위하게 사용되지 않았을때에도 공격자들은...

출처: 데이터넷

[OT 보안 리포트/4월①] 주요 산업 자동화 시스템 취약점

미국 사이버 보안 및 인프라 보안국(CISA, Cybersecurity and Infrastructure Security Agency)은 미국 국토안보부(DHS) 산하 기관으로, 사이버 보안 및 국가 중요 인프라 보호를 담당하고 있다. CISA는 OT(운영 기술)...

출처: 디지털데일리

[인터뷰] 'AI시대 안전한 정보 활용 돕는 CPO 모여라'

“한국개인정보보호책임자(CPO)협의회는 인공지능(AI) 시대 정보를 안전하게 활용할 수 있게 CPO 위상을 높일 것입니다. 개인정보보호처리자를 비롯한 산업계와 학계, 정부가 다함께 발전하도록 역할을 다하겠습니다....

출처: 지디넷코리아

부테린 '프라이버시는 자유와 혁신의 핵심…Web3가 보호 나서야'

기반으로 프라이버시 보호를 확대하고, 생태계 전반의 프라이버시 표준을 수립해야 한다고 촉구했다. 이번 발언은 디지털 기술이 개인의 자유와 보안을 심각하게 침해할 수 있다는 우려가 확산되는 가운데 나왔다.

출처: 토큰포스트

AI 기반 보안 솔루션 ‘인사이트’, 클라우드 위협 실시간 대응 시대 연...

일루미오(Illumio)가 인공지능 보안 그래프를 기반으로 한 클라우드 탐지 및 대응 솔루션 ‘인사이트(Insights)... 클라우드 보안 가시성을 획기적으로 향상시키는 것을 목표로 한다. 이번에 발표된 인사이트는 조직 내 모든...

출처: 토큰포스트

⚠️ 사고 소식

티머니, 개인정보 유출 사고…외부 공격 받아

티머니가 최근 외부 공격을 받아 개인정보가 유출되는 사고를 겪었다. 이번 사고로 일부 고객의 이름, 이메일, 주소, 휴대전화번호가 새어나간 것으로 추정된다. 티머니는 지난 12일 신원 불상의 자가 외부 경로를 통해...

출처: IT Daily

🧠 IT 뉴스

국내 SW 기업, AI-데이터 연결 표준 'MCP' 도입 연구·채용 활발

전문가들은 MCP 도입에 따른 내부 정보 유출 등 보안에 신경써야 한다고 강조한다. 장동인 한국과학기술원(KAIST) AI대학원 책임교수는 “MCP를 통해 접근하는 내부 파일과 리소스의 유출 우려 등 보안 이슈에 대응하기...

출처: 전자신문

대기업 10곳 중 7곳, 지난해 오픈소스 사용 늘려…“경제 악화 영향”

퍼포스 소프트웨어 관계자는 “전체 조직 중 26%가 사용하는 OSS는 EOL 버전이고, 대기업은 40%로 더욱 높다”며 “EOL 버전은 보안패치, 규정 준수 유지 등이 어렵기 때문에 이러한 취약점에 대한 방안이 마련돼야...

출처: 전자신문

멀티클라우드에서 에이전틱 AI 구축하기 : 실험을 통해 얻은 교훈

이런 환경 간의 연결을 위해서는 보안 터널 구성, 피어링 연결 등 신중한 네트워킹이 필요했다. 이를 통해... 지연, 보안, 호환성 문제로 인해 네트워크 아키텍처를 미세 조정해야 했다. 필자는 데이터 교환의 신뢰성을...

출처: ITWorld

DSPy : LLM 기반 애플리케이션을 위한 오픈소스 프레임워크

DSPy는 위와 같은 문제점을 해결하기 위해 프롬프트 해킹에서 고수준 프로그래밍으로 패러다임을 전환한다. 개발자는 일회성 프롬프트를 작성하는 것이 아니라 코드에서 AI의 동작을 정의하고...

출처: ITWorld

“AI를 위한 클라우드는 따로 있다” 엣지 네이티브 기반 클라우드 인프...

구간에서 보안과 CDN, 캐싱, 로드밸런싱을 수행한다. AI 레퍼런스 아키텍처 Akamai 이렇게 클라우드는... 성능과 보안을 책임지는 에지(Edge) 리전의 3계층으로 구성된다. 분산 클라우드 아키텍처의 필요성 Akamai 이를 통해...

출처: ITWorld

[기고] 대한민국이 AI 강국으로 가는 길, 데이터 활용의 딜레마를 넘어

개인정보보호위원회가 주관해 상정하고 지난 2월 국가인공지능위원회가 심의해 채택한 '인공지능(AI) 데이터 확충 및 개방 확대방안'은 AI 시대를 맞아 우리나라가 경쟁력을 갖추기 위한 본격적인 첫걸음이라고 할 수...

출처: 지디넷코리아

[칼럼] AI 에이전트가 가져온 시장의 변화 : 기술 역량의 재정의

물론 기술적으로는 '문제'를 해결했지만, 이는 전체 시스템의 보안과 운영 관점에서 볼 때 명백히 부적절한 접근이었다. 미군의 드론과 마찬가지로, AI 에이전트는 주어진 목표를 달성하기 위해 더 큰 맥락을 고려하지...

출처: 이투뉴스

칼럼 | 멀티클라우드 인프라를 ‘에이전트 AI’로 관리해보다

이러한 환경들 간의 연결을 위해서는 보안 터널 구성, 피어링 연결 등, 낮은 지연 시간의 제공업체 간 통신을... 지연 시간, 보안, 호환성 문제로 인해 네트워크 아키텍처를 미세 조정해야 했다. 필자는 데이터 교환의...

출처: CIO Korea

🆕 신제품 소식

아카마이, WAF 보안 강화 ‘앱&API 프로텍터 하이브리드’ 출시

아카마이코리아(대표 이경준)는 웹 애플리케이션 방화벽(WAF) 기능을 강화한 하이브리드 보안 솔루션 앱&API... 뛰어난 복원력과 확장성, 간편한 보안 관리 기능을 제공하고 어떤 인프라 환경에서도 기업의 자산을 보호할...

출처: 보안뉴스

'보안 이야기 > 뉴스' 카테고리의 다른 글

4월 16일 뉴스  (1) 2025.04.17
4월 15일 뉴스  (0) 2025.04.16
4월 12일 ~ 4월 13일 뉴스  (0) 2025.04.14
4월 11일 뉴스  (0) 2025.04.12
4월 10일 뉴스  (2) 2025.04.11
블로그 이미지

ligilo

행복한 하루 되세요~

,