트렌드마이크로는 오늘 <2024 보안 예측> 보고서를 발표하고 사이버 위협 환경에서 생성형 AI의 혁신적인 역할과 정교한 소셜 엔지니어링 기법 및 신원 도용 기반의 생성형 AI 도구의 쓰나미가 다가오고 있다고 경고했다.

 

트렌드마이크로 시장 전략 담당 부사장 에릭 스키너(Eric Skinner)모든 언어에 능통한 고급 대규모 언어 모델(LLM)은 형식이나 문법의 오류와 같은 전통적인 피싱 지표를 제거하기 때문에 탐지하기가 매우 어렵고 심각한 위협이 되고 있다고 설명하고, “기업은 기존의 피싱 훈련에서 벗어나 최신 보안 제어 기능을 우선적으로 도입하여 사람의 탐지 능력을 뛰어넘는 고급 방어 기능과 복원력을 확보할 필요가 있다"고 밝혔다.

 

2024년에는 생성형 AI의 광범위한 가용성과 향상된 품질, 그리고 적대적 생성 신경망(GAN)의 사용으로 인해 피싱 시장에 지각변동이 일어날 것으로 예상된다. 이러한 변화는 극히 사실적인 오디오·비디오 콘텐츠를 저렴하게 제작할 수 있게 하여 비즈니스 이메일 사기 공격(BEC)과 가상 납치 및 기타 사기의 새로운 트렌드를 주도할 것으로 트렌드마이크로는 예측하고 있다.

 

위협 행위자는 악의적인 활동을 통해 얻을 수 있는 잠재적 수익을 위해 악의적인 생성형 AI 도구를 개발하거나 훔친 인증정보와 VPN이 포함된 합법적인 도구를 사용해 신원을 숨길 것이다. FBI에 따르면 2022년 한 해 동안 BEC로 인한 피해 금액은 27억 달러를 상회한다.

 

2024년에는 AI 모델 자체도 공격받을 수 있다. 생성형 AILLM 데이터 세트는 위협 공격자가 영향을 미치기 어렵지만, 특화된 클라우드 기반 머신러닝 모델은 학습된 데이터 세트가 많을수록 민감 데이터의 유출, 사기(fraud) 탐지 필터 우회, 커넥티드 카 방해와 같은 다양한 목적의 데이터 오염 공격 대상이 될 수 있다. 이러한 공격은 이미 100달러 미만의 비용으로 수행할 수 있다.

 

이와 같은 추세로 인해 규제 당국의 조사가 강화되고 사이버 보안 부문에서 자체적으로 문제를 해결하려는 움직임이 나타날 수 있다.

1000트렌드마이크로, 2024 보안 예측 보고서 발표…”AI 기반 공격 확산 전망“.png

트렌드마이크로 사이버 보안 담당 그렉 영(Greg Young) 부사장은 "내년부터는 사이버 보안 관련 AI 정책이나 규제의 개발에 있어 사이버 업계가 정부를 앞지르기 시작할 것"이라며 "업계는 옵트인(opt-in) 기반의 자율 규제를 위해 빠르게 움직이고 있다"고 덧붙였다.

 

이 밖에도 트렌드마이크로의 ‘2024년 보안 예측보고서는 고도의 자동화를 통해 최소한의 노력으로 취약점과 잘못된 구성에 침입해 여러 컨테이너, 계정 및 서비스에 영향을 미치는 클라우드 네이티브 웜 공격이 급증할 것으로 전망했다.

 

또한, 클라우드 네이티브 애플리케이션이 자동화된 공격에 취약하다는 점을 강조하면서 클라우드 환경 보안 격차의 해소와 위험 완화를 위한 강력한 방어 메커니즘과 철저한 보안 감사를 포함한 사전 예방적 조치를 권고했다.

 

공급망 공격의 경우 업스트림 오픈소스 소프트웨어 구성 요소뿐만 아니라 통신사 SIM과 같은 ID 관리 시스템의 저장소도 공격의 표적이 될 수 있다. 사이버 범죄자들은 또한 CI/CD 시스템을 통해 공급업체의 소프트웨어 공급망을 악용할 가능성이 높으며, 특히 서드파티 구성 요소에 집중할 것이다.

 

한편, 다수의 프라이빗 블록체인 구현의 취약점으로 인해 프라이빗 블록체인에 대한 공격이 증가할 것이다. 위협 행위자는 이러한 권한을 사용하여 항목을 수정·재정의·삭제한 다음 금전을 요구할 것이며, 충분한 노드를 장악할 수 있는 경우 전체 블록체인을 암호화하려고 시도할 수 있다.

 

#트랜드마이크로#AI#보안#

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
870 베리타스, ‘베리타스 애플리케이션 모빌리티 서비스’ 제공…“비즈니스의 클라우드 전환 기간을 수개월에서 수분으로 단축” - 적용 대상기업 확대 및 마이크로소프트 애저 플랫폼 지원 시작 베리타스테크놀로지스는 미션 크리티컬한 애플리케이션의 퍼블릭 클라우드 전환을 지원하기 위해... file newsit 2024.01.26 329
869 오라클, 기술 스택 전반에 생성형 AI 내장 적용…“기업의 대규모 AI 도입 및 활용 지원” - 클라우드 및 온프레미스에서 코히어 및 메타의 LLM모델 이용가능한 OCI 생성형 AI 서비스 출시 - 데이터 기반 의사결정 과정을 혁신할 OCI 생성형 AI 에이전트 ... file newsit 2024.01.25 657
868 사이냅소프트, 초중고 홈페이지 내 문서뷰어 적용 확대 - 전국 8600개 초중교 홈페이지, 가정통신문 적용으로 학부모와 학생 소통 강화 사이냅소프트는 자사의 문서뷰어가 국내 광역단위 교육청 산하 초중고 홈페이지 ... file newsit 2024.01.25 373
867 큐브리드, 외교부 재외공관 클라우드 기반 해외정보 활용체계 구축사업에 오픈소스 DBMS 공급 큐브리드가 오늘 외교부 재외공관 클라우드 기반의 해외정보 활용체계 구축 1차, 2차 사업에 자사의 오픈소스 DBMS ‘CUBRID’를 공급했다고 밝혔다. 이 사업은 해... file newsit 2024.01.25 398
866 뉴렐릭, ‘금융서비스 및 보험 업계 내 옵저버빌리티 현황 보고서’ 발간 - 금융서비스 및 보험 업계, 기술 스택 현대화와 더욱 혁신적인 서비스 제공 위해 풀스택 옵저버빌리티 확보 뉴렐릭이 <‘금융서비스 및 보험 업계 내 옵저버빌리... file newsit 2024.01.24 400
865 효성인포메이션시스템, 전사적 시너지 강화 및 최적의 DX 인프라 구현 솔루션 제시…“2024년 DX 리딩 기업으로 AI 시장 선도” - 데이터 기반 AI 혁신 위한 전사적 시너지 강화 및 최적의 DX 인프라 구현 솔루션 제시 - VSP ONE, HIS STaaS 등 미래 혁신 설계하는 스토리지 전략 확대 효성인... file newsit 2024.01.24 593
864 헥사곤, 2024년 국내 방위 및 항공 분야 기술 지원 박차 - 모델링과 시뮬레이션 시간 단축을 위한 MSC 나스트란, MSC 에이펙스, 아담스(Adams) 도입으로 기존 제품 강화와 신제품 개발을 위한 글로벌 수요에 민첩한 대응... file newsit 2024.01.24 506
863 에스앤아이코퍼레이션, 고객 중심 디지털 기업으로 혁신 위해 세일즈포스와 맞손 세일즈포스는 공간관리 기업 에스앤아이코퍼레이션이 디지털 기반 S&OP(Sales and Operations Planning) 시스템 고도화를 위해 세일즈포스를 도입했다고 밝혔다. ... file newsit 2024.01.24 365
862 다쏘시스템-PwC 컨설팅, “솔루션과 컨설팅의 결합 통해 혁신적인 기업 지원” - 조선, 생명과학, 제조일반 산업 전반에서 디지털 트랜스포메이션 위한 협력 강화 - 다쏘시스템의 3D익스피리언스 플랫폼 기반 솔루션과 PwC 컨설팅의 노하우를 ... file newsit 2024.01.24 555
861 시높시스, ‘2023 데브섹옵스(DevSecOps) 글로벌 도입 현황 리포트’ 발표 - 전 세계 IT 전문가 1,000명이 답한 DevSecOps 현황 및 과제 분석 - 응답자 중 91%가 SW 개발 단계에 데브섹옵스(DevSecOps) 도입과 실행 작업이 안정적으로 정... file newsit 2024.01.24 385
목록
Board Pagination Prev 1 ... 143 144 145 146 147 148 149 150 151 152 ... 234 Next
/ 234
CLOSE