금융보안원, 보이스피싱 대응 ASAP 활용 설명회 개최
금융보안원은 11일 서울 여의도에서 금융회사와 가상자산거래소 실무자 200명을 대상으로 보이스피싱 대응 AI 기반 정보공유·분석 플랫폼 ASAP의 활용 설명회를 개최했다. 이번 설명회에서는 ASAP 기능 개편 내용과 정보공유 범위 확대, 통신사기피해환급법 시행에 따른 제도 변화, 실제 활용 사례 등이 소개되었다.
금융보안원은 11일 서울 여의도에서 금융회사와 가상자산거래소 실무자 200명을 대상으로 보이스피싱 대응 AI 기반 정보공유·분석 플랫폼 ASAP의 활용 설명회를 개최했다. 이번 설명회에서는 ASAP 기능 개편 내용과 정보공유 범위 확대, 통신사기피해환급법 시행에 따른 제도 변화, 실제 활용 사례 등이 소개되었다.
개인정보보호위원회는 구글이 디지털성범죄물 관련 삭제 요청사항을 외부 웹사이트에 공개한 사건에 대해 조사에 착수했다. 구글이 제공한 민감한 개인정보의 규모와 항목, 제공 기간 등을 확인하고 있으며, 개인정보 보호법 위반 여부를 중점적으로 검토할 계획이다.
카페에서 노트북을 두고 자리를 비우면 분실·도난 위험이 있으며, 테이블 구조 문제로 사고가 발생할 수 있다. 짧은 시간이라도 소지품을 챙기는 습관이 필요하다.
AI 도입으로 인한 보안 전문가들의 직업적 위기감과 대응 전략, 기본기 강화의 필요성이 강조되었다. 패널들은 AI를 협력 동료로 삼아 보안 자비스 구축을 목표로 하며, 자동화 위협 대응을 위해 근본적인 아키텍처 개선과 디텍션 엔지니어링이 필요하다고 조언했다.
네이버랩스는 간송미술관의 전시 공간과 주요 소장품을 언제 어디서나 VR로 관람할 수 있는 서비스를 제공한다. 이 서비스는 스마트폰 카메라만으로 3D 맵핑이 가능한 네이버랩스의 비전 기술을 활용해 제작되었으며, 기존에는 정기 전시 기간에만 관람이 가능했던 유물들을 시간과 장소 제약 없이 감상할 수 있도록 했다.
엑스와이지는 양팔 세미 휴머노이드 듀스에 맥락 기반 행동 생성 기술을 적용해 대화 중 및 대화가 멈춘 시점에서도 자연스러운 시선, 표정, 몸짓을 이어가는 기능을 개발했다. 기존에는 각 기능이 별도로 작동해 동작이 끊기는 문제가 있었으나, 이번 기술은 몸짓, 자세, 표정, 음성을 통합해 끊김 없는 반응을 구현했다.
국제시큐리티컨퍼런스(ISEC) 2026에서 AI 기반 자율 보안에 대한 주제로 24개 트랙 124개 세션이 진행되었으며, 김재선 와이에이치 기술본부장, 윤재탁 클라우드플레어 프로, 이원래 엑스보우 총괄이 베스트 스피커로 선정되었다. 세 발표자는 각각 AI에 의한 공격 확산, SASE 모델의 한계, AI 침투테스트의 현실 등을 주제로 강연을 했다.
실무자 커뮤니티 클라우디머스가 첫 현장 세미나를 개최해 AI 시대에 대응하는 보안 전략을 논의했다. 다양한 보안 전문가들이 AI 에이전트 활용, 내부 통제 전략, 웹 취약점 진단 자동화, 개인정보 관리, 시크릿 키 유출 방지, 클라우드 인프라 방어, 자동화된 보안 서비스 등 주요 보안 이슈를 다루었다.
대표적 미용·의료 플랫폼인 ‘강남언니’에서 약 22만명의 개인정보가 유출된 사건이 발생했다. 유출된 정보에는 이름, 전화번호, 이메일, 생년월일, 성별, 접속 IP 등 기본 정보뿐 아니라 성형 전후의 신체 사진, 상담 동기, 시술 내역, 결제 금액 등 민감한 개인 정보가 포함되었다. 이로 인해 보이스피싱이나 스미싱을 넘어 공갈·협박 등 2차 범죄로 이어질 수 있는 우려가 제기되고 있다.
AI Agent가 기업 업무에 빠르게 도입되면서, 이들의 생명주기 관리가 필요하다는 전문가 의견이 제시되었다. 기존 시스템을 활용해 Agent의 접근 권한과 행동을 모니터링하고, 중요한 데이터에 접근하는 Agent부터 관리하는 방식이 현실적이다.
BISO는 각 사업부의 비즈니스 목표와 본사의 전사 보안 전략을 현장에서 조율하는 역할을 수행하며, 기존 부서 보안담당자와는 달리 시니어급 전담 파트너로 기능한다. 글로벌 및 국내 기업에서 BISO 체계를 구축한 결과, 서비스 출시 주기 단축과 침해 사고 대응 시간 감소 등의 실질적 효과를 얻고 있다.
국내 기업이 제안한 양자키분배(QKD) 서비스 성능 기준이 민간 표준으로 제정됐다. 양자AI융합센터는 QuINSA 제2차 국제총회를 개최해 양자기술 산업의 국제표준화 협력을 확대하고 국내 기술의 연계를 강화했다.
최근 개인정보 유출 사고 분석 결과, API 키 관리 부실이 주요 원인으로 드러났다. 기업은 사람 계정보다 키 관리가 허술하며, 하드코딩 시크릿 유출이 증가하고 있다. 내부 및 외부 키 관리 체계를 강화해야 한다.
개인정보 보호법 시행령이 9월 11일부터 시행되며, 반복적 또는 대규모 개인정보 유출 시 과징금이 최대 10%까지 부과된다. 사전 예방적 투자나 신속한 회복 시 최대 40% 감경이 가능하며, CPO의 책임과 권한이 강화된다. 또한 유출 가능성 통지제가 신설되어 정보주체의 대응을 보장한다.
크라우드웍스는 경남 창원에 '피지컬 AI 허브'를 구축하고, 제조기업 AI 수요 발굴 및 지역 산학연 네트워크 확대 등을 추진할 계획을 밝혔다. 향후 울산, 전북 등 제조 밀집 지역으로 확대하고, 내년부터는 주요 산업의 공정 데이터를 고품질 AI 데이터로 전환하는 사업을 전개할 예정이다.
전남광주통합특별시는 AI를 활용해 백신 제조공정의 변동을 예측하고 품질을 실시간 관리하는 기술 개발에 나선다. GC녹십자 주관으로 50억 원의 국비를 확보해 2030년까지 5년간 진행되며, mRNA-LNP 백신 제조 과정의 데이터를 AI가 분석·예측하는 핵심 기술을 개발할 계획이다.
래피드7은 북한과 연계된 사이버 공격 조직이 한국 자동차 기업과 미디어를 대상으로 리눅스 서버에 첩보 도구를 심은 정황을 발견했다고 발표했습니다. 공격자는 HAProxy에 백도어를 삽입하고, SSH 키로거를 통해 내부 시스템에 침투한 것으로 보입니다.
공공장소에서의 통화는 와이파이를 통한 정보 도청 위험이 있으며, 파일 공유 기능이 켜져 있으면 보안 사고 가능성이 커진다. 민감한 작업은 모바일 데이터를 사용하고, SSID 확인, 자동 연결 기능 끄기 등이 안전한 방법이다.
코난테크놀로지가 AI 도입 후 기대만큼의 투자수익률(ROI)을 거두지 못하는 원인을 기존 업무 방식과의 불협화음으로 지적했다. AI 관측성과 에이전틱 워크플로우 구축, 조직 체계 및 KPI 전환을 제안했다.
에임인텔리전스가 삼성금융캠퍼스에서 'AI 리스크 컨퍼런스 서울 2026'을 개최해 AI 리스크와 대응 방안을 논의했다. 국내외 기업과 기관의 책임자들이 참여한 이번 행사에서는 AI 에이전트와 피지컬 AI의 새로운 리스크, 기존 보안 체계의 한계, AI 리스크 관리의 필요성 등이 강조되었다.
아우토크립트 김덕수 대표는 2026 글로벌 모빌리티 콘퍼런스에서 미래 모빌리티의 핵심 경쟁력으로 신뢰를 강조했다. AI와 연결성 확대에 따라 안전과 보안의 경계가 좁아지고 있으며, 모빌리티 설계 단계부터 보안을 고려해야 한다고 설명했다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.