트렌드마이크로는 오늘 <2024 보안 예측> 보고서를 발표하고 사이버 위협 환경에서 생성형 AI의 혁신적인 역할과 정교한 소셜 엔지니어링 기법 및 신원 도용 기반의 생성형 AI 도구의 쓰나미가 다가오고 있다고 경고했다.

 

트렌드마이크로 시장 전략 담당 부사장 에릭 스키너(Eric Skinner)모든 언어에 능통한 고급 대규모 언어 모델(LLM)은 형식이나 문법의 오류와 같은 전통적인 피싱 지표를 제거하기 때문에 탐지하기가 매우 어렵고 심각한 위협이 되고 있다고 설명하고, “기업은 기존의 피싱 훈련에서 벗어나 최신 보안 제어 기능을 우선적으로 도입하여 사람의 탐지 능력을 뛰어넘는 고급 방어 기능과 복원력을 확보할 필요가 있다"고 밝혔다.

 

2024년에는 생성형 AI의 광범위한 가용성과 향상된 품질, 그리고 적대적 생성 신경망(GAN)의 사용으로 인해 피싱 시장에 지각변동이 일어날 것으로 예상된다. 이러한 변화는 극히 사실적인 오디오·비디오 콘텐츠를 저렴하게 제작할 수 있게 하여 비즈니스 이메일 사기 공격(BEC)과 가상 납치 및 기타 사기의 새로운 트렌드를 주도할 것으로 트렌드마이크로는 예측하고 있다.

 

위협 행위자는 악의적인 활동을 통해 얻을 수 있는 잠재적 수익을 위해 악의적인 생성형 AI 도구를 개발하거나 훔친 인증정보와 VPN이 포함된 합법적인 도구를 사용해 신원을 숨길 것이다. FBI에 따르면 2022년 한 해 동안 BEC로 인한 피해 금액은 27억 달러를 상회한다.

 

2024년에는 AI 모델 자체도 공격받을 수 있다. 생성형 AILLM 데이터 세트는 위협 공격자가 영향을 미치기 어렵지만, 특화된 클라우드 기반 머신러닝 모델은 학습된 데이터 세트가 많을수록 민감 데이터의 유출, 사기(fraud) 탐지 필터 우회, 커넥티드 카 방해와 같은 다양한 목적의 데이터 오염 공격 대상이 될 수 있다. 이러한 공격은 이미 100달러 미만의 비용으로 수행할 수 있다.

 

이와 같은 추세로 인해 규제 당국의 조사가 강화되고 사이버 보안 부문에서 자체적으로 문제를 해결하려는 움직임이 나타날 수 있다.

1000트렌드마이크로, 2024 보안 예측 보고서 발표…”AI 기반 공격 확산 전망“.png

트렌드마이크로 사이버 보안 담당 그렉 영(Greg Young) 부사장은 "내년부터는 사이버 보안 관련 AI 정책이나 규제의 개발에 있어 사이버 업계가 정부를 앞지르기 시작할 것"이라며 "업계는 옵트인(opt-in) 기반의 자율 규제를 위해 빠르게 움직이고 있다"고 덧붙였다.

 

이 밖에도 트렌드마이크로의 ‘2024년 보안 예측보고서는 고도의 자동화를 통해 최소한의 노력으로 취약점과 잘못된 구성에 침입해 여러 컨테이너, 계정 및 서비스에 영향을 미치는 클라우드 네이티브 웜 공격이 급증할 것으로 전망했다.

 

또한, 클라우드 네이티브 애플리케이션이 자동화된 공격에 취약하다는 점을 강조하면서 클라우드 환경 보안 격차의 해소와 위험 완화를 위한 강력한 방어 메커니즘과 철저한 보안 감사를 포함한 사전 예방적 조치를 권고했다.

 

공급망 공격의 경우 업스트림 오픈소스 소프트웨어 구성 요소뿐만 아니라 통신사 SIM과 같은 ID 관리 시스템의 저장소도 공격의 표적이 될 수 있다. 사이버 범죄자들은 또한 CI/CD 시스템을 통해 공급업체의 소프트웨어 공급망을 악용할 가능성이 높으며, 특히 서드파티 구성 요소에 집중할 것이다.

 

한편, 다수의 프라이빗 블록체인 구현의 취약점으로 인해 프라이빗 블록체인에 대한 공격이 증가할 것이다. 위협 행위자는 이러한 권한을 사용하여 항목을 수정·재정의·삭제한 다음 금전을 요구할 것이며, 충분한 노드를 장악할 수 있는 경우 전체 블록체인을 암호화하려고 시도할 수 있다.

 

#트랜드마이크로#AI#보안#

 
?

  1. 오케스트로, ‘클라우드 네이티브 전환’ 서비스 확장

    - 클라우드 네이티브 전환 서비스 확장을 위한 인력 충원과 자본 투자 확대 국내 유일의 엔드투엔드 클라우드 서비스 기업 오케스트로는 클라우드 네이티브 전환 서비스를 확대하기 위해 조직 강화와 플랫폼 기술 고도화에 대한 투자를 확대하겠다고 밝혔다. ...
    Date2024.01.08 Bynewsit Views387
    Read More
  2. [CES 2024] 다쏘시스템, '버추얼 트윈'을 활용한 혁신적인 헬스케어 공개

    - 인공지능 활용한 의료분야 버추얼 트윈 체험 기회 제공 - 개인화된 버추얼 트윈, 효과적인 음식 섭취, 운동 방법 제시부터 임상시험 대체까지 다쏘시스템 CES 2024에 참가해 인공지능(AI)을 활용한 인체 버추얼 트윈 혁신을 선보이고, 이를 통해 정밀 의료의...
    Date2024.01.08 Bynewsit Views361
    Read More
  3. 인텔, 디지털브릿지와 함께 기업용 생성형 AI 솔루션 기업 '아티큘8' 설립

    - 업계 투자 통한 독립 기업 아티큘8 설립, 폭넓은 생성형AI 생태계를 위한 제품군 확장 및 시장진출 가속화 인텔은 글로벌 투자 회사 디지털브릿지 그룹(DigitalBridge Group)과 함께 기업 고객에게 최적화된, 안전한 풀스택 생성형 AI(GenAI) 소프트웨어 플...
    Date2024.01.08 Bynewsit Views305
    Read More
  4. 더조인, 국내 최초로 모바일 가상화 보안 솔루션 ‘J-VMP’ GS인증 1등급 획득 

    - 모바일 업무시스템 구축 시 필수적인 보안성과 사용자 편의성, 관리비용 절감, 운영 효율성 제공 - 외교부와 행정안전부 등의 중앙부처 및 산하 공공기관에 다수 공급하여 제품 안전성을 검증 받아 - GS인증에 이어, 오는 2월 중에 국제공통평가기준(CC)인증...
    Date2024.01.04 Bynewsit Views264
    Read More
  5. 티맥스소프트, 홈페이지 전면 개편…“저전력·고효율 ARM 서버 적용”

    - SaaS 중심의 클라우드 역량 알리고, 고객 소통 강화 위해 홈페이지 새 단장 - 솔루션 및 사업 분야별 성과, 계획, 경영 활동 등 담은 통합 콘텐츠 허브로 구현 - 신수종 사업 저전력·고효율 ARM 서버를 적용한 실증 사례로 활용 티맥스소프트가 공식 홈페이...
    Date2024.01.04 Bynewsit Views635
    Read More
  6. 매스웍스, 세종대학교 ‘2023 세종 AI 챌린지’ 공식 후원

    - 매스웍스, 2022년부터 2회 연속 대회 공식 후원…MATLAB을 활용한 대학생 실무능력 개발 장려 매스웍스는 세종대학교가 주최한 인공지능(AI) 분야 문제 해결 능력 경진대회 ‘2023 세종 AI 챌린지’를 후원했다고 발표했다. 이번 대회에는 총 196명의 학생들이 ...
    Date2024.01.04 Bynewsit Views324
    Read More
  7. 한국화웨이, ICT 인재 양성 프로그램 참가자 시상식 개최  

    한국화웨이가 국내에서 운영 중인 ICT 인재 양성 프로그램의 참가자를 격려하고 성과를 발표하는 ‘ICT 인재 양성 프로그램 세레모니(ICT Talent Alumni Ceremony)’를 개최했다. 한국화웨이는 ‘ICT 인재 양성이 디지털 경제 실현 및 미래 ICT 산업 발전의 열쇠’...
    Date2023.12.28 Bynewsit Views463
    Read More
  8. 카처, SAP 워크로드 AWS로 전환…“서비스형 청소 솔루션 개발”

    - 청소 기술 분야 선도 기업 카처, 스마트 청소 장비, 자율 청소 로봇, 서비스형 청소 솔루션 개발 위해 AWS로 SAP 워크로드 이전 아마존웹서비스(AWS)는 오늘 청소 기술 분야의 글로벌 리더인 카처(Kärcher)가 전사적자원관리(ERP), 인적자본관리(HCM), 공급...
    Date2023.12.27 Bynewsit Views361
    Read More
  9. 메이머스트, 스마트 업무환경 추진 공적으로 ‘행정안전부 장관상’ 수상

    클라우드 AI 전문기업 메이머스트 오늘, 행정안전부가 주관한 스마트 업무환경 추진(모바일 전자정부) 공적분야에 선정되어 행정안전부 장관상을 수상했다고 밝혔다. 메이머스트는 22일 대한상공회의소 컨퍼런스홀에서 개최된 '2023 디지털정부 혁신 유공 포상...
    Date2023.12.27 Bynewsit Views273
    Read More
  10. 캐세이, 전략적 클라우드 사업자로 AWS 선정…“IT 인프라 비용 40% 절감”

    - 프리미엄 여행 라이프스타일 브랜드, AWS와 협력으로 IT 인프라 비용 40% 절감…운영 자동화 및 항공 여행 경험 향상 위한 '캐세이 머신러닝 혁신 허브' 구축 아마존웹서비스(AWS)는 AWS 리인벤트(re:Invent)에서 홍콩의 대표 항공사인 캐세이퍼시픽(Cathay P...
    Date2023.12.26 Bynewsit Views307
    Read More
목록
Board Pagination Prev 1 ... 131 132 133 134 135 136 137 138 139 140 ... 219 Next
/ 219
CLOSE