- AI 에이전트, 범죄 자동화로 2027년까지 사용자 계정 탈취(ATO) 시간 50% 줄일 것

- 다양한 방법으로 수집한 비밀번호를 자동화 봇을 통해 로그인다중 인증(MFA) 도입 시급

- ‘임원진 사칭사회 공학 공격딥페이크와 같은 위조 현실 기술과 만나 심각성 높아져

- 2028년까지 사회 공학 공격의 40%가 광범위한 대상 노려특화 교육으로 위협 인식시켜야

 

cybersecurity-roadmap.png

가트너는 2027년까지 AI 에이전트가 사용자 계정 탈취(ATO) 시간을 50% 줄일 것이라고 전망했다.

 

가트너 VP 애널리스트 제레미 드호인(Jeremy D'Hoinne)계정 탈취는 여전히 해커들의 주요 공격 수단이라고 설명하고, “데이터 유출, 피싱, 사회 공학, 멀웨어 등 다양한 방법으로 비밀번호를 수집한 해커들은 사용자가 여러 사이트에서 같은 비밀번호를 사용한다는 것을 염두하고 자동화 봇을 이용해 여러 서비스에서 로그인을 시도한다고 밝혔다.

 

AI 에이전트는 딥페이크 기술을 악용한 사회 공학 공격부터 사용자 자격증명 악용의 종단간 자동화까지 더 많은 계정 탈취 단계를 자동화할 수 있다. 이에 따라 공급업체는 AI 에이전트가 관여하는 상호작용을 탐지, 모니터링, 분류할 수 있는 웹, 애플리케이션, API, 음성 채널 제품을 도입할 것으로 예상된다.

 

가트너 VP 애널리스트 아키프 칸(Akif Khan)진화하는 위협에 대응하기 위해 보안 리더는 비밀번호를 요구하지 않는 피싱 방지 다중 인증(MFA)을 도입해야 한다. 사용자가 인증 옵션을 선택할 수 있는 경우에는 비밀번호 사용 체계에서 다중 장치 패스키로의 전환을 유도하고 장려하는 교육과 인센티브를 제공해야 한다고 조언했다.

 

계정 탈취와 더불어, 사회 공학 공격 또한 기업 사이버보안에 중대한 위협이 될 것으로 전망된다. 가트너는 2028년까지 사회 공학 공격의 40%가 기존 보다 광범위한 대상을 표적으로 삼을 것으로 예측했다. 현재 공격자들은 딥페이크 음성 및 영상과 같은 위조 현실 기술을 사회 공학 공격 기법과 결합해 정교한 공격을 시도하고 있다.

 

이러한 정교한 공격에 대해서는 몇몇 사례만 알려져 있지만, 피해 기업이 막대한 재정적 손실을 입으면서 해당 위협의 심각성은 매우 높은 것으로 나타났다. 더욱이 다양한 플랫폼에서 실시간으로 이루어지는 개인 간 음성 및 영상 소통처럼 공격 표면이 넓은 경우에는 더욱 심각한 피해가 발생할 수 있지만, 이를 탐지하는 기술은 아직 초기 단계에 머물러 있어 큰 과제로 떠오르고 있다.

 

가트너 시니어 디렉터 마누엘 아코스타(Manuel Acosta) 애널리스트는 기업은 위조 현실 기술을 악용한 공격에 효과적으로 대응해야 하며, 이를 위해 보안 리더는 시장의 변화를 면밀히 파악하고 내부 절차와 워크플로우를 개선해야 한다. 딥페이크 기술을 이용한 사회 공학 공격에 특화된 교육으로 직원들에게 진화하는 위협 환경을 인식시키는 하는 것이 핵심이라고 강조했다.

 

#가트너#사이버보안#AI에이전트#MFA

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
1575 [GTC 2025] 엔비디아, 세계 최대 프랜차이즈 ‘얌 브랜드’와 요식산업 혁신 가속 - KFC, 타코벨, 피자헛 모회사 얌 브랜드, 엔비디아 AI 적용해 주문 간소화와 운영 최적화 실현 - 올해 최대 500개 이상 매장에 AI 솔루션 확대 적용으로 레스토... file newsit 2025.03.21 479
1574 [GTC 2025] 엔비디아, 대규모 데이터 분석 자동 가속화 ‘프로젝트 에테르’ 출시…“가속 아파치 스파크로 기업 비용 절감 입증” - 엔비디아 가속화 아파치 스파크로 수백만 달러 절약, 데이터센터 분석 워크로드 자동화 - 호주 최대 금융기관 CBA, 아파치 스파크용 래피즈 액셀러레이터로 63... file newsit 2025.03.20 518
» 가트너, "AI 에이전트, 계정 탈취 시간 2년 내 50% 줄일 것” - AI 에이전트, 범죄 자동화로 2027년까지 사용자 계정 탈취(ATO) 시간 50% 줄일 것 - 다양한 방법으로 수집한 비밀번호를 자동화 봇을 통해 로그인… 다중 인증(M... file newsit 2025.03.20 546
1572 [GTC 2025] 엔비디아-오라클, 기업 에이전트 AI 추론 가속화 협력 - 오라클 데이터베이스와 엔비디아 AI 기술 통합해 에이전트 AI 활용 가속화 - 데이터센터, 퍼블릭 클라우드, 엣지 등 다양한 환경에서 AI 배포 지원 - OCI AI 블... file newsit 2025.03.20 363
1571 [GTC 2025] 엔비디아, 가속 양자 컴퓨팅 연구센터 설립 - 양자 컴퓨팅 발전 위한 기술 제공, 미국 보스턴에서 올해 하반기부터 운영 - 하드웨어 · 소프트웨어 선도 기업과 협력 양자 컴퓨팅 아키텍처와 알고리즘 개발 -... file newsit 2025.03.20 391
1570 LSK 글로벌 PS, 안전성 사례 관리 위해 오라클 아거스 도입 - 오라클 아거스 도입으로 전체 개발 라이프사이클 전반에 걸쳐 작업흐름 자동화와 규제 요구사항 해결 및 비용 절감 지원 효과 기대 LSK 글로벌 PS가 제약회사의... file newsit 2025.03.20 382
1569 [GTC 2025] 지코어, 미란티스와 AI 인프라 과제 해결 협력 발표 - 지코어의 AI 인프라와 미란티스의 오픈소스 플랫폼 관리 솔루션의 결합 - 엔비디아 주최로 개최되는 세계 최대 규모의 AI 컨퍼런스인 GTC 2025에서 솔루션 시연... file newsit 2025.03.20 422
1568 딥엘, 패스트컴퍼니 ‘2025 세계에서 가장 혁신적인 기업’에 선정 - 엔비디아·구글 웨이모 등과 함께 혁신 기업으로 선정… 비즈니스를 위한 최첨단 언어 AI 플랫폼으로 인정 글로벌 언어 AI 기업 딥엘(DeepL)이 미국 경제 매거진 ... file newsit 2025.03.19 358
1567 티유브이 슈드, ‘IEC 61508 규격 기본과정’ 교육 신규 개설 - 전기전자장치 기능 안전 국제 표준 - IEC 61508 인증 절차와 인증 준비 사항, 규격 요구사항 소개 - 4월 23일(수)에 첫 교육 진행, 티유브이슈드코리아 서울 여... file newsit 2025.03.19 361
1566 디오임플란트, 세일즈포스와 손잡고 디지털 영업 관리 시스템 구축…“70개국 영업 데이터 실시간 통합 관리” - 세일즈 클라우드 기반 전 세계 영업망 표준화와 AI 기반 데이터 분석으로 실시간 의사결정 체계 확립 - ERP 연동 통한 영업 프로세스 가시성 확보로 고객 대응... file newsit 2025.03.19 631
목록
Board Pagination Prev 1 ... 56 57 58 59 60 61 62 63 64 65 ... 218 Next
/ 218
CLOSE