IT뉴스모아news terminal

article detail

보안팀이 모르는 사내 AI 개발 앱, 새 섀도 IT 위험으로 부상

데일리시큐AI개발도구규정준수데이터유출무단배포보안위협섀도IT접근제어직원감시
2026. 5. 30. 오전 8:07
보안팀이 모르는 사내 AI 개발 앱, 새 섀도 IT 위험으로 부상

AI 요약

과거 챗GPT에 내부 문서를 붙여 넣는 행위가 주요 위험으로 꼽혔지만, 최근에는 직원이 바이브 코딩 같은 AI 개발 도구로 업무용 앱을 직접 만들어 사내 시스템과 연결한 뒤 인터넷에 공개하는 사례가 문제로 떠올랐습니다. 레드액세스가 공개한 섀도 빌더스 조사에 따르면 주요 바이브 코딩 플랫폼에서 공개 접근 가능한 웹 자산 38만 개 이상이 확인됐고 이 가운데 약 5천 개는 기업 업무용, 2천 개 이상은 기업 정보·운영 정보·개인정보 등 민감한 데이터를 담고 있으며, 기존의 EDR·DLP·CASB 등 보안 솔루션은 이러한 앱 생성·데이터 연결·오픈 인증·배포 흐름을 포착하기 어려워 기업은 우선 직원 신고·자산 목록 작성, 연결 방식 및 공개 여부 확인, 승인된 플랫폼·데이터 범위·최소 인증 기준과 간단한 신고 절차 마련 같은 대응을 우선해야 합니다.

원문보기
feed://articles/related관련 기사
"AI 데이터 유출 6배 증가"…보안기업 넷스코프 대응 전략은?디지털데일리
2026. 4. 29. 오전 10:46

"AI 데이터 유출 6배 증가"…보안기업 넷스코프 대응 전략은?

AI보안데이터유출클라우드보안섀도우AI생성형AI위협탐지접근제어취약점검증
구글 “악성 웹페이지가 AI 에이전트를 오염시킨다” 간접 프롬프트 인젝션 경고헬로티
2026. 4. 28. 오전 11:13

구글 “악성 웹페이지가 AI 에이전트를 오염시킨다” 간접 프롬프트 인젝션 경고

AI에이전트프롬프트인젝션보안위협악성웹페이지데이터유출제로트러스트크롤링공격권한관리
세일포인트 “80% 기업서 'AI 에이전트 이상행동'…통합 관리 필요”전자신문
2026. 4. 27. 오후 5:00

세일포인트 “80% 기업서 'AI 에이전트 이상행동'…통합 관리 필요”

AI에이전트보안위협거버넌스접근권한데이터유출아이덴티티감사추적취약점
[에이전트와 보안②] AI 에이전트 보안 위협 현실화…메일 삭제부터 코드 실행까지바이라인네트워크
2026. 4. 23. 오후 3:54

[에이전트와 보안②] AI 에이전트 보안 위협 현실화…메일 삭제부터 코드 실행까지

AI에이전트보안위협프롬프트인젝션권한통제원격코드실행취약점메일보안데이터유출
"내 챗GPT가 스파이?"…AI 에이전트 권한 노리는 해킹 공격 경보뉴스1
2026. 4. 23. 오전 6:01

"내 챗GPT가 스파이?"…AI 에이전트 권한 노리는 해킹 공격 경보

AI에이전트프롬프트인젝션권한탈취데이터유출사이버공격보안위협권한관리자동화보안
[에이전트와 보안①] AI 에이전트 시대, 보안의 초점이 바뀐다바이라인네트워크
2026. 4. 22. 오후 12:50

[에이전트와 보안①] AI 에이전트 시대, 보안의 초점이 바뀐다

AI에이전트생성형AI보안위협접근제어권한관리정보유출보안거버넌스실시간방어
AI 데이터 유출, 안 보이면 늦다...접근 추적·권한 분석이 해법지티티코리아
2026. 4. 13. 오전 12:40

AI 데이터 유출, 안 보이면 늦다...접근 추적·권한 분석이 해법

AI보안데이터유출접근제어토큰추적권한관리그래프시각화이상탐지컴플라이언스
‘사이버 공급망’도 공격받았다…美 해킹집단, AI 개발도구에 악성코드 심어포춘코리아
2026. 4. 3. 오후 6:00

‘사이버 공급망’도 공격받았다…美 해킹집단, AI 개발도구에 악성코드 심어

공급망공격오픈소스AI개발도구악성코드데이터유출
NVIDIA Vera BlueField-4 STX, 에이전틱 AI를 위한 보안 스토리지 처리 지원NVIDIA Blog Korea
2026. 6. 1. 오후 5:18

NVIDIA Vera BlueField-4 STX, 에이전틱 AI를 위한 보안 스토리지 처리 지원

AI보안스토리지에이전트AI위협탐지접근제어네트워크보안데이터보호마이크로서비스
금융위, 고성능 AI 보안 위협 대응 '민간 기술자문단' 발족아시아경제
2026. 6. 1. 오후 2:00

금융위, 고성능 AI 보안 위협 대응 '민간 기술자문단' 발족

AI보안고성능AI금융감독보안위협망분리정책자문금융규제보안체계
"AI공격은 AI로 방어"…고성능 AI 대응 민간자문단 출범연합뉴스
2026. 6. 1. 오후 2:00

"AI공격은 AI로 방어"…고성능 AI 대응 민간자문단 출범

AI보안고성능AI금융규제망분리보안위협정책자문AI테스트
"AI 공격은 AI로 방어"..금융위 민간 기술자문단 발족 - 머니투데이머니투데이
2026. 6. 1. 오후 2:00

"AI 공격은 AI로 방어"..금융위 민간 기술자문단 발족 - 머니투데이

AI보안금융감독고성능AI망분리보안위협기술자문금융규제사이버방어