속담으로 배우는 100가지 보안 습관 97: 아는 것이 힘이다(7)-세이프서치, 왜 켜야 할까
보안 사고의 90%는 실수에서 시작되므로 습관을 배워야 한다. 100가지 보안 습관은 속담을 통해 소개되며, 구글의 세이프서치 기능은 선정적 콘텐츠를 필터링해 안전한 검색 환경을 제공한다. 사용 방법과 설정 변경, 제한 사항 등이 설명된다.
보안 사고의 90%는 실수에서 시작되므로 습관을 배워야 한다. 100가지 보안 습관은 속담을 통해 소개되며, 구글의 세이프서치 기능은 선정적 콘텐츠를 필터링해 안전한 검색 환경을 제공한다. 사용 방법과 설정 변경, 제한 사항 등이 설명된다.
과학기술정보통신부는 2026 국가슈퍼컴퓨터 6호기 혁신지원사업 사용자 공모를 실시한다. 슈퍼컴퓨터 6호기는 엔비디아 GH200 GPU 8496개와 CPU 9936개를 탑재해 614페타플롭스 이론 연산성능을 제공하며, 12월 중 공식 서비스 개시를 목표로 하고 있다.
PG사의 가맹점을 통해 공격이 발생해 금융권 공급망 보안 위기가 부각되고 있다. 토스페이먼츠와 코엠페이먼츠의 침해사고 조사가 진행 중이며, 공급망 보안의 중요성이 강조되고 있다.
정부 산하기관은 정책을 현장에서 실행 가능한 형태로 번역하고, 정부와 현장 사이의 소통을 돕는 역할을 해야 한다. 또한, 산하기관은 민간과의 경쟁을 피하고, 성과 측정을 효과적으로 해야 한다.
포티투마루는 AI 기술 확보를 넘어 국내 주요 산업과의 결합을 통한 실질적 성과 창출을 강조하는 '포스트 소버린 AI' 3단계 국가전략을 제시했다. 이는 AI 보유 자체보다 기업의 생산성 향상과 민간 AX 전환이 핵심이라는 제언이다.
과학기술정보통신부는 AIDC 특별법 하위법령 마련을 위한 공개 토론회를 개최했다. 토론회에서는 AI 데이터센터의 인정 범위, 구축·운영 신고, 인허가 일괄처리와 시설 특례, 전력 관련 특례, 특구 지정 절차와 지원 사항 등을 논의했다.
대형 PG사의 내부 시스템이 직접 해킹된 것이 아니라, 가맹점에서 노출된 인증키를 해커가 이용해 결제내역을 조회한 사고로 확인되었다. 공격자는 정상적인 API 호출 방식을 통해 정보를 조회했으며, PG사 자체 시스템에 침입한 사고와는 구분된다.
정보보안 소설 '로그아웃되지 않는 밤' 제33화에서는, 권한 없는 사용자가 접근할 수 있는 취약점이 발견되었지만, 개발팀, 운영팀, 외주팀 간 책임 소재를 떠넘기며 해결되지 못하는 상황을 다룬다. 취약점은 코드 한 줄로 해결할 수 있지만, 조직 내에서 책임을 정하는 데 어려움을 겪는 보안 담당자의 이야기이다.
아우디 공식 딜러 고진모터스가 랜섬웨어 공격을 받아 일부 서버가 감염된 것으로 확인됐다. 회사는 고객 개인정보가 외부로 유출됐을 가능성을 조사 중이며, 정밀 조사 결과를 기다리고 있다.
2026년 하반기, AI 기반 자동화 공격이 API를 통해 급증하며 보안 위협이 심각해지고 있다. 국내외 여러 기업과 공공기관에서 API 취약점으로 인한 고객 정보 유출 및 침해 사고가 발생했으며, 보안 전문가들은 선제적 방어 체계 구축을 촉구하고 있다.
LG가 TV를 통해 수집한 사용자 데이터로 인해 '극단적인 프라이버시 침해'라는 비판을 받고 있다. 이는 사용자의 개인정보 보호와 관련된 중요한 이슈로, 보안 전문가들의 주목을 받고 있다.
AI 데이터센터(AIDC) 환경에서는 기존 보안 방식이 한계를 보이며, 설계 단계부터 보안을 내재화한 '그린팀' 개념이 필요하다는 주장이 나왔다. 김창훈 대구대 교수는 AIDC 보안 프레임워크를 제시하며 AI와 클라우드 요소를 고려한 새로운 위협 모델링과 보안 관제 방향을 제안했다.
AI 기반 숏폼 비디오 생성 프로젝트를 위장한 깃허브 공급망 공격이 발생해 사용자들의 인증 토큰과 MCP 설정 정보가 유출되었다. 악성 스크립트는 정상 파이썬 스크립트를 통해 실행되며, API 토큰과 환경 변수를 수집해 외부 서버로 전송한다. 개발자는 즉시 API 키를 폐기하고 설정을 교체해야 한다.
국내 전자결제 업체들이 해킹당한 정황이 확인되며 금융당국이 조사에 착수했다. 코엠페이먼츠는 카드번호와 유효기간 등이 유출될 가능성이 있다고 밝혔으며, 금융보안원 등 관계기관이 사고 원인을 분석하고 있다.
보안 사고의 90%는 실수에서 시작되므로 습관을 배워야 한다. 매크로 파일을 열 때 발생할 수 있는 사고와 이를 방지하기 위한 보안 설정 및 체크리스트를 소개한다.
뤼튼테크놀로지스는 AI 엔터테인먼트 플랫폼 '크랙'의 청소년 보호 정책을 강화한다. 내년부터 청소년 이용 시간을 하루 3시간, 월 결제액 10만원으로 제한하며, 초과 시 보호자 인증이 필요하다. 콘텐츠 관리와 안전 기술 고도화도 계획하고 있다.
KT는 KAIST와 다임리서치와 협력해 피지컬 AI 기반의 무인화 공장 및 제조 공정 자율화 기술 개발에 나선다. 통합 데이터 플랫폼과 엣지 AI를 활용해 다양한 로봇과 AI 시스템을 연결하고 실시간 관리하는 체계를 구축할 계획이다.
2026년 8월 8일부터 9월 7일까지 분석한 '통신보안' 연관어 지도에 따르면, 스마트폰, 통신망, 무선, 기기, 플랫폼 등 모바일 관련 키워드가 핵심 연관어로 나타났다. 이는 스마트폰이 단순한 개인 통신 수단을 넘어 국가적·사회적 핵심 플랫폼으로 자리 잡았음을 보여준다. 그러나 국내 3대 주요 통신사에서 발생한 개인정보 유출과 보안 사고로 인해 통신사 인프라에 대한 신뢰가 흔들리고 있으며, KT, LG유플러스, SK텔레콤 등 주요 통신사들의 보안 체계가 고도화되는 사이버 위협 속에서 심각한 내부적·기술적 취약점을 드러내고 있다.
빅웨이브로보틱스는 공간제작소와 협력해 모듈러 주택 시공에 휴머노이드 로봇을 단계적으로 적용한다. 특히 단열재 시공이라는 새로운 분야에 로봇을 투입해 공정 효율을 높이고, 건설 특화 피지컬AI 솔루션을 고도화해 글로벌 시장을 공략할 계획이다.
S2W는 범죄수사에 특화된 AI 에이전트 'DRI'를 출시했다. DRI는 다크웹 등에서 수집한 빅데이터를 기반으로 위협을 분석하고 수사에 필요한 인텔리전스를 제공하며, 자연어 질의를 통해 다양한 분석 도구를 조합해 분석 결과를 산출한다.
노타는 LG전자와 모빌린트와 협력해 K-반도체 기반의 휴머노이드 최적화를 담당한다. 이는 대규모 로봇 AI 모델을 국산 NPU에 맞춰 효율적으로 구동하는 것을 목표로 한다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.