트렌드마이크로는 오늘 <2024 보안 예측> 보고서를 발표하고 사이버 위협 환경에서 생성형 AI의 혁신적인 역할과 정교한 소셜 엔지니어링 기법 및 신원 도용 기반의 생성형 AI 도구의 쓰나미가 다가오고 있다고 경고했다.

 

트렌드마이크로 시장 전략 담당 부사장 에릭 스키너(Eric Skinner)모든 언어에 능통한 고급 대규모 언어 모델(LLM)은 형식이나 문법의 오류와 같은 전통적인 피싱 지표를 제거하기 때문에 탐지하기가 매우 어렵고 심각한 위협이 되고 있다고 설명하고, “기업은 기존의 피싱 훈련에서 벗어나 최신 보안 제어 기능을 우선적으로 도입하여 사람의 탐지 능력을 뛰어넘는 고급 방어 기능과 복원력을 확보할 필요가 있다"고 밝혔다.

 

2024년에는 생성형 AI의 광범위한 가용성과 향상된 품질, 그리고 적대적 생성 신경망(GAN)의 사용으로 인해 피싱 시장에 지각변동이 일어날 것으로 예상된다. 이러한 변화는 극히 사실적인 오디오·비디오 콘텐츠를 저렴하게 제작할 수 있게 하여 비즈니스 이메일 사기 공격(BEC)과 가상 납치 및 기타 사기의 새로운 트렌드를 주도할 것으로 트렌드마이크로는 예측하고 있다.

 

위협 행위자는 악의적인 활동을 통해 얻을 수 있는 잠재적 수익을 위해 악의적인 생성형 AI 도구를 개발하거나 훔친 인증정보와 VPN이 포함된 합법적인 도구를 사용해 신원을 숨길 것이다. FBI에 따르면 2022년 한 해 동안 BEC로 인한 피해 금액은 27억 달러를 상회한다.

 

2024년에는 AI 모델 자체도 공격받을 수 있다. 생성형 AILLM 데이터 세트는 위협 공격자가 영향을 미치기 어렵지만, 특화된 클라우드 기반 머신러닝 모델은 학습된 데이터 세트가 많을수록 민감 데이터의 유출, 사기(fraud) 탐지 필터 우회, 커넥티드 카 방해와 같은 다양한 목적의 데이터 오염 공격 대상이 될 수 있다. 이러한 공격은 이미 100달러 미만의 비용으로 수행할 수 있다.

 

이와 같은 추세로 인해 규제 당국의 조사가 강화되고 사이버 보안 부문에서 자체적으로 문제를 해결하려는 움직임이 나타날 수 있다.

1000트렌드마이크로, 2024 보안 예측 보고서 발표…”AI 기반 공격 확산 전망“.png

트렌드마이크로 사이버 보안 담당 그렉 영(Greg Young) 부사장은 "내년부터는 사이버 보안 관련 AI 정책이나 규제의 개발에 있어 사이버 업계가 정부를 앞지르기 시작할 것"이라며 "업계는 옵트인(opt-in) 기반의 자율 규제를 위해 빠르게 움직이고 있다"고 덧붙였다.

 

이 밖에도 트렌드마이크로의 ‘2024년 보안 예측보고서는 고도의 자동화를 통해 최소한의 노력으로 취약점과 잘못된 구성에 침입해 여러 컨테이너, 계정 및 서비스에 영향을 미치는 클라우드 네이티브 웜 공격이 급증할 것으로 전망했다.

 

또한, 클라우드 네이티브 애플리케이션이 자동화된 공격에 취약하다는 점을 강조하면서 클라우드 환경 보안 격차의 해소와 위험 완화를 위한 강력한 방어 메커니즘과 철저한 보안 감사를 포함한 사전 예방적 조치를 권고했다.

 

공급망 공격의 경우 업스트림 오픈소스 소프트웨어 구성 요소뿐만 아니라 통신사 SIM과 같은 ID 관리 시스템의 저장소도 공격의 표적이 될 수 있다. 사이버 범죄자들은 또한 CI/CD 시스템을 통해 공급업체의 소프트웨어 공급망을 악용할 가능성이 높으며, 특히 서드파티 구성 요소에 집중할 것이다.

 

한편, 다수의 프라이빗 블록체인 구현의 취약점으로 인해 프라이빗 블록체인에 대한 공격이 증가할 것이다. 위협 행위자는 이러한 권한을 사용하여 항목을 수정·재정의·삭제한 다음 금전을 요구할 것이며, 충분한 노드를 장악할 수 있는 경우 전체 블록체인을 암호화하려고 시도할 수 있다.

 

#트랜드마이크로#AI#보안#

 
?

  1. SAP 코리아-MAVEK, ‘글로벌 반도체 전쟁과 미래: C-Level 서밋 2023’ 두 번째 세션 개최

    - ‘중국의 반도체 전략과 美반도체법 대응’ 주제로 오는 4월 18일 개최 SAP 코리아는 지난 2월 국제 거래 자문기업 MAVEK과 함께 개최한 ‘글로벌 반도체 전쟁과 미래: C-Level 서밋 2023’ 웨비나 시리즈 중 두 번째 세션을 오는 4월 18일에 개최한다고 밝혔다....
    Date2023.04.06 Bynewsit Views761
    Read More
  2. 인텔, 실시간 딥페이크 탐지 기술 공개

    - 인텔, 비디오 픽셀 내 인간의 ‘혈류’ 흐름을 분석해 밀리초 단위로 결과 표시… 딥페이크 탐지 정확도 96% 기록 인텔은 96%의 정확도로 가짜 동영상을 탐지할 수 있는 페이크캐쳐(FakeCatcher) 기술을 개발했다고 16일 밝혔다. 해당 기술은 인텔의 ‘책임있는 ...
    Date2022.11.16 Bynewsit Views761
    Read More
  3. SAS, ‘SAS 익스플로어 코리아’ 성황리에 개최

    - 클라우드 시대 기업의 경쟁력 제고 위한 AI 및 분석 기술 비전과 SAS 클라우드 전략 제시 - 마이크로소프트, 싱글스토어와의 파트너십, 신용평가원, AIA 생명 고객 사례, SAS를 직접 사용해볼 수 있는 ‘SAS 스쿨’ 등 다채로운 세션 진행 SAS코리아가 서초구 ...
    Date2022.10.20 Bynewsit Views761
    Read More
  4. 다날 워너아이-케이비앤시, 신개념 데이터 쇼핑몰 ‘위샵’ 오픈

    - MOU 체결, 데이터 쇼핑 활성화 위해 적극 협력키로 - 빅데이터 및 마케팅 절감 비용을 고객 혜택으로 확대 다날의 계열사 워너아이는 이커머스 플랫폼 전문기업인 케이비앤시와 제휴를 맺고 개인의 관심사와 생각 등 데이터에 기반한 신개념 쇼핑몰 ‘위샵’ ...
    Date2022.08.02 Bynewsit Views761
    Read More
  5. 엔비디아 CEO 젠슨 황, ‘엔비디아 AI 서밋’서 기조연설

    - 이스라엘 텔아비브에서 10월 15일부터 16일까지 열려 - 실시간 스트리밍으로 생성형 AI와 클라우드 컴퓨팅 최신 동향 소개 - 가속 컴퓨팅과 로보틱스 등 60개 이상 주제로 라이브 세션 제공, 엔비디아 최고 전문가들과 네트워킹 기회 엔비디아 CEO 젠슨 황이...
    Date2023.09.25 Bynewsit Views759
    Read More
  6. 슬랙, ‘슬랙 캔버스’ 신규 기능 및 업데이트 발표

    - 슬랙 캔버스(canvas)등 신규 기능 발표로 하이브리드 업무환경에서 더욱 원활한 협업 지원 - 국내 고객의 한국 내 데이터 저장을 지원하는 데이터 레지던시(Data Residency) 확보 - 자체 컨퍼런스 ‘Slack Tour Seoul ‘22’서 삼성전자, AWS 등 고객 및 파트너...
    Date2022.11.08 Bynewsit Views759
    Read More
  7. 다쏘시스템, ‘파리 에어쇼 2023’ 개최…“항공 및 국방 산업에서의 지속 가능한 혁신 조명”

    - 다쏘시스템, 탄소중립 목표, 고령화로 인한 노동력 부족 등 격변하는 산업에서 직면한 지속가능성 과제 검토 및 3D익스피리언스 플랫폼 활용한 미래의 작업 방식 제시 - 에어버스(Airbus), 다쏘 에비에이션(Dassault Aviation), 버티컬 에어로스페이스(Verti...
    Date2023.06.14 Bynewsit Views758
    Read More
  8. 솔라윈즈, ‘2022 IT 전문가의 날’ 기념 설문조사 결과 발표

    - 인력 부족 및 채용 문제 속 기술직 고용 시장 현황 담겨 - IT 전문가 중3분의 2가 예상되는 경기 침체에도 불구, “자신의 기술 경력에 확신 있어”… ‘대퇴직’으로 인해 절반만이 “회사가 충분한 인력을 확보했다”고 답해 솔라윈즈(SolarWinds)가 업계 전반이 ...
    Date2022.09.22 Bynewsit Views758
    Read More
  9. HRE, 올해 최고의 HR 제품으로 ‘오라클 ME’ 선정…“직원 경험에 대한 더 높은 기준 제시”

    - 오라클 퓨전 클라우드 HCM, 수상 경력으로 입증된 혁신 기술로 업계의 인정 휴먼 리소스 이그제큐티브(HRE)가 오라클 ME ‘2022년 최고의 HR 제품’으로 선정했다. 휴먼 리소스 이그제큐티브는 시장에 신규 출시된 HR 솔루션 중 가장 혁신적이고 유용한 솔루션...
    Date2022.08.29 Bynewsit Views757
    Read More
  10. 사이냅소프트, 투비웨이와 'OCR 이용 RPA 협력' MOU 체결

    사이냅소프트는 엔터프라이즈 데이터 관리 전문 기업 투비웨이와 전략적 사업 협력을 위한 업무 협약을 체결했다고 2일 밝혔다. 사이냅소프트 마곡 본사에서 열린 업무 협약식에는 사이냅소프트 전경헌 대표와 투비웨이 오세창 대표를 포함한 양사 주요 관계자...
    Date2022.08.02 Bynewsit Views757
    Read More
목록
Board Pagination Prev 1 ... 6 7 8 9 10 11 12 13 14 15 ... 235 Next
/ 235
CLOSE