검색결과 총 4건
-
애플도 반영한 AI 보안 기술…티오리, 애플 OS 보안 결함 발견
[경제일보] 기업들이 생성형 인공지능(AI)을 활용한 소프트웨어 개발을 확대하면서 사람이 놓치기 쉬운 보안 취약점을 AI가 찾아내는 'AI 기반 코드 보안' 시장도 빠르게 성장하고 있다. AI가 코드를 생성하는 시대를 넘어 AI가 코드의 취약점까지 찾아내는 'AI 대 AI' 보안 경쟁이 본격화되는 가운데 국내 보안 기업 티오리가 애플 운영체제(OS)의 치명적인 보안 취약점을 발견하며 기술력을 입증했다. 5일 사이버 보안 기업 티오리는 AI 소스코드 보안 분석 솔루션 '진트 코드'가 애플 주요 운영체제에서 치명적인 보안 취약점 2건을 발견했고, 해당 내용이 애플의 공식 보안 업데이트에 반영됐다고 밝혔다. 이번에 패치된 취약점 가운데 가장 위험도가 높은 것은 공통취약점평가시스템(CVSS) 기준 9.8점을 받은 커널 취약점이다. 해당 취약점은 별도의 사용자 조작 없이도 특정 애플리케이션이 시스템을 강제 종료시킬 수 있는 '제로클릭' 유형으로 분류된다. 티오리는 애플이 메모리 초기화 과정의 문제를 수정하고 메모리 처리 방식을 개선해 해당 취약점을 해결했다고 설명했다. 함께 수정된 취약점은 특정 애플리케이션이 커널 메모리 데이터를 외부로 유출할 수 있는 취약점으로, 애플은 추가 검증 로직을 적용해 문제를 차단했다. 이번 보안 업데이트는 iOS 26.6과 iPadOS 26.6, macOS Tahoe 26.6을 비롯해 macOS Sequoia 15.7.8, Sonoma 14.8.8, tvOS 26.6, visionOS 26.6, watchOS 26.6 등 애플 주요 플랫폼 전반에 적용됐다. 최근 AI를 활용한 코드 분석 기술이 실제 글로벌 플랫폼의 보안 수준 향상으로 이어지고 있다. 생성형 AI를 활용한 소프트웨어 개발이 빠르게 확산되면서 코드 규모와 복잡성이 커지고 있는 만큼, 기존 수작업 중심의 보안 점검만으로는 모든 취약점을 찾아내기 어렵기 때문이다. 실제로 글로벌 빅테크들도 AI를 활용한 자동 코드 분석과 취약점 탐지 기술 도입을 확대하고 있다. 개발 초기 단계에서부터 취약점을 찾아 수정하는 '시프트 레프트' 보안 전략이 확산되면서 AI 기반 정적 분석과 자동화된 보안 검증의 중요성도 커지고 있다. 이에 티오리는 AI가 소스코드의 맥락과 데이터 흐름을 분석해 사람이 놓칠 수 있는 취약점을 탐지하는 기술을 기반으로 글로벌 운영체제 보안 연구를 확대하고 있다. 단순히 코드 패턴을 비교하는 수준을 넘어 실제 공격 가능성을 검증할 수 있는 공격 재현 코드(PoC)를 생성하고, 이를 통해 실질적인 위험성을 확인하는 방식이다. 앞서 티오리는 최근 리눅스 커널에서도 AI 기반 분석을 통해 약 9년간 발견되지 않았던 권한 상승 취약점 'Copy Fail'을 찾아낸 바 있다. 해당 취약점은 분석 시작 약 1시간 만에 발견됐으며, 리눅스 커널 보안 패치에도 반영됐다. 또한 안드로이드 운영체제에서도 권한 상승과 메모리 오염을 유발할 수 있는 고위험 취약점 3건을 발굴해 구글의 공식 보안 업데이트에 반영시킨 것으로 알려졌다. 티오리는 이번 성과를 바탕으로 AI 기반 자율형 모의해킹 플랫폼 '진트' 사업도 확대한다는 계획이다. 진트는 개발 단계에서 소스코드 취약점을 분석하는 '진트 코드', 운영 환경에서 침투 테스트를 수행하는 '진트 웹', 온디맨드 모의해킹 서비스 '진트 펄스' 등으로 구성돼 개발부터 운영까지 보안 전 주기를 지원한다. 곽경주 티오리 진트 제품 총괄은 "사용자 조작 없이 악용 가능한 CVSS 9.8점급 취약점은 디바이스 전반에 큰 타격을 줄 수 있는 고위험군 위협"이라며 "이번 애플 공식 패치 반영은 수백만 줄에 달하는 거대한 소스코드 속에서도 사람 해커가 발견하기 까다로운 맹점을 진트 코드의 AI 엔진이 빠르고 정확하게 찾아낼 수 있음을 보여주는 대표 사례"라고 말했다.
2026-08-05 08:31:26
-
-
구글, 크롬에 AI 통합…웹페이지 요약·탭 비교 기능 추가
[경제일보] 구글이 인공지능(AI)을 활용한 크롬 브라우저 기능을 한국에 확대 출시하며 웹 기반 AI 활용 기능 강화에 나섰다. 웹페이지 요약부터 탭 간 정보 비교, 이메일 작성, 이미지 변환까지 다양한 기능을 브라우저 안에서 수행할 수 있도록 통합한 것이 특징이다. 20일 구글은 AI 기능을 통합한 '제미나이 인 크롬'을 포함한 크롬 최신 기능을 국내에 순차적으로 제공한다고 밝혔다. 이번 업데이트는 최신 AI 모델인 '제미나이 3.1'을 기반으로 하며 데스크톱과 iOS 환경에서 우선 제공된다. 안드로이드에서는 전원 버튼을 길게 눌러 크롬을 비롯한 다양한 앱을 사용하는 중에도 제미나이를 호출할 수 있도록 지원한다. 이번 업데이트는 브라우저 내부에 AI 기능을 직접 통합했다는 것이 특징이다. 이용자는 크롬 측면 패널에 내장된 제미나이를 활용해 현재 보고 있는 웹페이지를 요약하거나 필요한 정보를 정리할 수 있다. 긴 글을 빠르게 파악하거나 학습 자료를 정리하는 등 기존에 여러 단계를 거쳐야 했던 작업을 브라우저 안에서 바로 수행할 수 있도록 구성했다. 또한 특정 콘텐츠를 기반으로 예상 질문을 만들거나 레시피 변경과 같은 요청도 맥락에 맞게 처리할 수 있다. 여러 개의 탭에 흩어진 정보를 한 화면에서 비교·정리하는 기능도 추가돼 크롬 이용자는 여러 쇼핑 사이트의 제품 정보를 표로 정리하거나 다양한 자료를 동시에 비교하는 작업을 별도 프로그램 없이 브라우저에서 처리할 수 있다. 이전에 방문했던 페이지를 기억해 정보를 다시 찾는 과정도 간소화됐다. 구글 서비스와의 연동 기능도 강화됐다. 지메일, 지도, 캘린더, 유튜브 등 주요 서비스와 연결돼 현재 페이지를 벗어나지 않고 이메일 초안을 작성하거나 일정을 추가하고 위치 정보를 확인하는 작업을 수행할 수 있다. 유튜브 영상에 대한 질문이나 요약 기능도 브라우저 내에서 바로 활용할 수 있도록 지원한다. 이미지 변환 기능도 추가됐다. 크롬에 탑재된 '나노 바나나 2'를 통해 별도 프로그램이나 파일 업로드 없이 브라우저 안에서 이미지를 바로 변환할 수 있다. 이용자는 빈 공간 이미지에 가구를 배치해보거나 디자인을 변경하는 등 다양한 작업을 프롬프트 입력만으로 수행할 수 있다. 보안 기능도 함께 강화됐다. 프롬프트 인젝션과 같은 위협을 식별하도록 모델을 훈련했으며 이메일 전송이나 일정 추가와 같은 민감한 작업을 수행하기 전에는 이용자 확인을 거치도록 절차를 만들었다. 구글은 이번 기능을 설계 단계부터 보안을 고려해 구축했고 자동화된 보안 점검과 업데이트를 통해 보호 체계도 지속적으로 강화할 계획이라고 설명했다. 이번 기능은 데스크톱과 iOS 환경에서 먼저 제공되며 맥, 윈도우, 크롬북 플러스 이용자를 대상으로 순차적으로 확대된다. 안드로이드 환경에서도 제미나이 호출 기능을 통해 다양한 앱에서 활용할 수 있도록 지원된다. 구글은 이번 기능 출시를 시작으로 연내 추가 기능을 확대하고 지원 언어와 지역도 점진적으로 늘려 나갈 계획이다. AI 기능을 브라우저 중심으로 확장하면서 웹 기반 생산성 도구 활용 방식에도 변화가 이어질 것으로 전망된다. 구글 관계자는 "국내 모든 이용자분들이 웹을 더 편리하게 이용하고 활용할 수 있도록 지원하기 위한 크롬의 새로운 챕터를 여는 수많은 새로운 기능 중 일부"라며 "이번 업데이트를 통해 웹페이지 요약, 탭 간 정보 비교, 이메일 작성 지원, 이미지 변환 등 다양한 작업을 브라우저 안에서 보다 손쉽게 처리할 수 있게 됐다"고 말했다.
2026-04-21 08:10:48
-