검색결과 총 2건
-
MS, AI 해킹에 'AI 방패' 세웠다…보안 특화 모델·플랫폼 공개
[경제일보] 인공지능(AI)을 활용한 사이버 공격이 빠르게 고도화하는 가운데 마이크로소프트(MS)가 AI로 AI 공격을 방어하는 에이전트 기반 보안 플랫폼을 내놨다. 보안 특화 자체 모델과 다수의 전문 에이전트를 결합해 취약점 탐지부터 위험 판단, 수정까지 이어지는 방어 체계를 구축한다는 구상이다. 연합뉴스에 따르면 MS는 27일(현지시간) 미국 샌프란시스코에서 보안 행사를 열고 에이전트형 보안 플랫폼 ‘프로젝트 퍼셉션’을 공개했다. 기존 보안 체계가 침해사고 발생 이후 경고와 분석에 집중했다면 퍼셉션은 조직의 디지털 환경을 지속적으로 살피며 공격 가능성을 사전에 찾아 대응하는 데 초점을 맞췄다. 퍼셉션은 레드팀과 블루팀, 그린팀 등 세 종류의 전문 에이전트가 협력하는 구조다. 레드팀 에이전트는 공격자가 악용할 수 있는 침투 경로를 탐색하고, 블루팀은 조직의 시스템과 자산·계정 정보를 종합해 실제 위험도를 판단한다. 그린팀은 취약점을 수정하거나 보호조치를 적용해 방어 수준을 높인다. 각 에이전트가 취약점을 개별적으로 탐지하는 데 그치지 않고 발견과 분석, 대응 결과를 다시 공유하는 순환형 구조를 갖춘 것이 특징이다. 다만 시스템이 모든 보안 결정을 독자적으로 내리는 것은 아니다. MS는 주요 대응과 위험성이 큰 조치는 보안 담당자가 통제하도록 설계했다고 설명했다. 퍼셉션은 MS가 앞서 공개한 다중 모델 기반 취약점 분석 시스템 ‘엠대시(MDASH)’와 연계된다. 엠대시는 100개 이상의 전문 에이전트를 활용해 소프트웨어 코드를 분석하고 취약점 발견과 검증, 중복 제거, 공격 가능성 입증, 패치 확인 등을 수행한다. MS는 이번에 자체 개발한 보안 특화 모델 ‘MAI-사이버-1 플래시’를 엠대시에 추가했다. 비교적 반복적이고 처리량이 많은 보안 작업은 자체 모델이 담당하고, 복잡한 추론이 필요한 일부 작업은 오픈AI의 GPT-5.4가 처리하는 다중 모델 구조다. 하나의 대형 모델에 모든 작업을 맡기지 않고 성능과 비용, 처리 속도에 따라 적합한 모델을 배치했다. 이 조합은 공개 보안 벤치마크인 ‘사이버짐’에서 95.95%의 성능을 기록했다. GPT-5.5 사이버의 85.6%, 앤트로픽 미토스5의 83.8%보다 10%포인트 이상 높은 수치다. 기존 엠대시 구성보다 운영비용도 약 50% 줄였다는 것이 MS의 설명이다. 다만 95.95%는 MAI-사이버-1 플래시 단일 모델의 점수가 아니라 GPT-5.4와 전문 에이전트를 결합한 엠대시 전체 시스템의 결과다. 벤치마크 성능이 실제 기업 환경의 모든 공격을 탐지하거나 차단한다는 의미도 아니다. 알려지지 않은 공격과 복잡한 조직별 환경에서 같은 성능을 유지하는지는 향후 검증이 필요하다. MS가 방어용 AI를 전면에 내세운 배경에는 자율형 AI 에이전트의 확산이 있다. AI가 취약점을 찾아 공격 코드를 만들고 여러 시스템을 이동하는 과정까지 자동화하면서 공격에 필요한 시간과 비용이 빠르게 낮아지고 있다. 사람 중심의 보안관제만으로 기계 속도의 공격을 따라가기 어려워진 만큼 방어 역시 상시 작동하는 AI 체계로 전환해야 한다는 판단이다. 프로젝트 퍼셉션은 오는 8월3일 공개 프리뷰로 제공된다. MS는 향후 소프트웨어 취약점 관리뿐 아니라 계정과 클라우드, 애플리케이션, 데이터, AI 에이전트 보호 등으로 적용 범위를 확대할 계획이다. 실제 기업 환경에서 오탐을 얼마나 줄이고 인간 보안 담당자와 책임을 어떻게 나눌지가 상용화 성패를 결정할 전망이다.
2026-07-28 07:55:43
-
KB금융, AI 기반 사이버 보안위협에 'AI 대 AI' 방어체계로 대응 추진 外
[경제일보] KB금융, AI 기반 사이버 보안위협에 'AI 대 AI' 방어체계로 대응 추진 KB금융그룹이 인공지능(AI) 기반 사이버 보안 위협에 대응하기 위해 'AI 공격에는 AI로 대응한다'는 원칙을 기반으로 그룹 차원의 보안체계를 강화한다고 26일 밝혔다. KB금융은 △정보보호 실태점검과 보안업무 자동화 체계 구축 △제로트러스트 체계 강화 △그룹 사이버보안센터 운영 등을 통해 통합 보안 역량을 높이고 있다. 올해 그룹 정보보호 실태점검에는 AI 기술을 도입했다. 기존 화이트해커 중심의 점검에 자체 개발한 모의해킹 AI 에이전트와 외부 전문기관의 AI 에이전트를 함께 활용한다. AI 에이전트와 RPA를 결합한 24시간 보안 모니터링 체계도 구축했다. 금융보안 위협과 취약점 정보를 실시간으로 수집·분석하고 이상행위 탐지와 정보유출 징후 파악 업무를 자동화했다. 제로트러스트 기반 다층 방어체계도 강화하고 있다. 망분리와 다중인증, 접근통제 체계를 유지하면서 클라우드 환경 등 그룹 전반에 제로트러스트 원칙을 확대 적용한다. KB금융은 그룹 사이버보안센터도 출범했다. 그룹 사이버보안센터는 공격자 관점에서 보안 취약점을 식별하는 레드팀과 실시간 위협 탐지·차단을 담당하는 블루팀을 연계한 공동 대응체계다. 전 계열사를 대상으로 외부노출 자산 점검과 모의침투 기반 공격 검증, AI 기반 취약점 관리를 진행한다. KB금융 관계자는 "AI 기술 발전으로 사이버 공격이 자동화·고도화되면서 AI 기반 사이버 위협은 더 이상 잠재적 리스크가 아닌 현실적 리스크로 다가오고 있다"며 "KB금융은 선제적으로 구축·운영하고 있는 AI 기반 보안대응 체계를 중심으로 어떠한 위협 환경에서도 고객이 안심할 수 있는 안전한 금융 환경을 제공하기 위해 최선을 다할 것"이라고 말했다. 케이뱅크, 취약계층 아동·청소년 나들이 지원사업 진행 케이뱅크가 5월 가정의 달을 맞아 취약계층 아동·청소년을 대상으로 사회공헌 프로그램 'K-joyful 아동·청소년 나들이 지원사업'을 실시했다고 26일 밝혔다. 이번 사업은 경제적 여건에 따른 체험활동 경험 격차를 줄이고 아동·청소년의 사회성 형성을 지원하기 위해 마련됐다. 케이뱅크는 임팩트비즈니스재단과 함께 총 6개 아동 시설을 선정하고 기관별 특성과 필요에 따라 나들이 지원과 운동회 지원 방식으로 프로그램을 운영했다. 5개 기관에는 각 400만원의 나들이 지원금을 전달했다. 각 기관은 놀이공원과 워터파크 방문, 농촌 체험 등 자율적인 나들이 프로그램을 진행했다. 이와 함께 1개 기관에는 운동회 프로그램을 지원했다. 지난 23일 열린 운동회에서는 왕복 전세버스와 푸드트럭, 단체 티셔츠와 기념 굿즈 등이 제공됐다. 케이뱅크 관계자는 "5월 가정의 달을 맞아 아이들이 하루만큼은 걱정 없이 마음껏 뛰놀며 기분 좋은 하루를 보낼 수 있기를 바라는 마음으로 이번 프로그램을 준비했다"며 "앞으로도 금융 포용과 사회적 가치를 높일 수 있는 사회공헌 활동을 지속해 나갈 예정"이라고 말했다. 우리은행, LCK MSI 대표 선발전 기념 프로모션 실시 우리은행이 국내 e스포츠 리그 '리그 오브 레전드 챔피언스 코리아(LCK)'의 MSI 대표 선발전을 맞아 팬 고객 대상 온·오프라인 프로모션을 진행한다고 26일 밝혔다. 이번 프로모션은 다음달 12일부터 14일까지 열리는 MSI 대표 선발전과 연계해 마련됐다. 고객은 26일부터 우리WON뱅킹 내 혜택 메뉴에서 온라인 이벤트에 응모할 수 있다. 우리은행은 추첨을 통해 현장 관람 고객에게 MSI 대표 선발전 티켓 1인 2매를 제공한다. 집에서 경기를 보는 고객에게는 치킨과 커피 기프티콘을 제공한다. 10대 청소년 고객 대상 이벤트도 진행한다. 청소년 전용 용돈관리 서비스 '우리틴틴' 가입 고객은 별도 이벤트 응모를 통해 MSI 대표 선발전 티켓을 받을 수 있다. '우리은행 한정판 LCK 로스터 랜덤 카드팩' 증정 이벤트도 마련했다. 카드팩은 LCK 선수 카드 5장으로 구성되며 일부 카드에는 홀로그램 디자인이 적용됐다. 오프라인에서는 오는 30일과 31일 치지직 LoL Park에서 '우리은행 Day'를 진행한다. 현장에서는 무작위 뽑기 이벤트를 통해 LoL 챔피언 피규어, Riot Store 공식 상품, LCK 선수 한정 카드 등을 제공한다. 우리은행 관계자는 "이번 프로모션은 LCK MSI 대표 선발전을 기다려온 팬 고객에게 차별화된 즐거움을 제공하기 위해 마련했다"며 "앞으로도 우리은행은 LCK 메인 스폰서로서 팬들의 니즈를 반영한 다양한 콘텐츠와 혜택을 지속적으로 선보이겠다"고 말했다.
2026-05-26 16:20:42