IT뉴스모아news terminal

article detail

OSBC 이준수 팀장, AI가 바꾼 공급망 공격 판도…“이제는 코드가 아니라 모델까지 검증해야”

데일리시큐AI보안SBOM공급망공격데이터포이즈닝머신러닝모델검증악성모델에이전트보안
2026. 4. 14. 오후 2:15
OSBC 이준수 팀장, AI가 바꾼 공급망 공격 판도…“이제는 코드가 아니라 모델까지 검증해야”

AI 요약

‘제13회 대한민국 사이버위협·침해사고대응 인텔리전스 컨퍼런스(K-CTI 2026)’가 4월 7일 서울 코엑스 3층 컨퍼런스룸 E에서 데일리시큐 주최·KISA·KISIA 후원으로 열렸고 정부·공공기관·지자체·교육기관·금융기관·의료기관·일반기업의 정보보안 책임자와 실무자 1,000여 명이 참석했습니다. OSBC 이준수 팀장은 AI로 인해 소프트웨어 공급망의 위협 구조가 코드 중심에서 모델 가중치·데이터 공급망·머신러닝 컴포넌트·에이전트 연결로 확대됐다며, 모델 내부에 악성 로직을 심는 모델 내재형 멀웨어(MEM), 데이터 포이즈닝, MCP 취약성, 자율 에이전트의 오작동 등을 주요 위협으로 지적했고 기존 정적 시그니처·샌드박스 기반 보안으로는 탐지가 어렵다고 설명했습니다. 그는 리버싱랩스 연구팀이 허깅페이스에서 100개 이상의 악성 모델을 식별한 사례를 언급하며 SBOM만으로는 부족하므로 모델 가중치·학습 데이터·미세조정 이력 등을 포함하는 AI-BOM과 xBOM 등으로 검증 범위를 넓혀야 한다고 제안했습니다.

원문보기
feed://articles/related관련 기사
오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯환경감시일보
2026. 4. 12. 오전 12:33

오픈AI·구글 학습 비밀 유출 비상: 머코어 해킹, AI 시대 공급망 보안의 민낯

공급망공격해킹데이터유출오픈소스AI보안자격증명탈취PyPI제로트러스트
정책평가연구원, '페리AI 2.0' 출시…정책 분석·예측 기능까지연합뉴스
2026. 4. 15. 오전 11:06

정책평가연구원, '페리AI 2.0' 출시…정책 분석·예측 기능까지

AI에이전트정책분석데이터분석공공데이터정책예측머신러닝
제이미 다이먼 "AI, 방어보다 공격부터 강화"… JP모건·골드만도 흔든 '미토스 쇼크'글로벌이코노믹
2026. 4. 15. 오전 10:19

제이미 다이먼 "AI, 방어보다 공격부터 강화"… JP모건·골드만도 흔든 '미토스 쇼크'

AI보안취약점탐지사이버공격익스플로잇금융보안AI위험보안패치사이버방어
AI가 취약점 찾고 공격 준비까지 앞당긴다…국내 공공과 기업 보안체계 전면 재점검 필요데일리시큐
2026. 4. 15. 오전 9:43

AI가 취약점 찾고 공격 준비까지 앞당긴다…국내 공공과 기업 보안체계 전면 재점검 필요

AI보안취약점탐지익스플로잇패치관리공급망보안위험평가CISO오픈소스보안
[AI돋보기] 27년 전 결함까지…'자율 해킹' AI 등장에 비상매일경제 마켓
2026. 4. 15. 오전 9:07

[AI돋보기] 27년 전 결함까지…'자율 해킹' AI 등장에 비상

AI보안자율해킹취약점탐지제로데이샌드박스탈출초자동화사이버위협침투테스트
오픈AI, 보안 전용모델 전문가에 한정 공개…앤트로픽에 맞불매일경제 마켓
2026. 4. 15. 오전 7:01

오픈AI, 보안 전용모델 전문가에 한정 공개…앤트로픽에 맞불

보안모델취약점탐지이진역공학악성코드분석제한공개AI보안
KTC가 이야기 하는 ‘피지컬AI 시대, HBOM이 중요한 이유‘바이라인네트워크
2026. 4. 15. 오전 8:39

KTC가 이야기 하는 ‘피지컬AI 시대, HBOM이 중요한 이유‘

피지컬AI하드웨어공급망보안HBOM마이크로칩취약점SBOM사이버보안
오픈AI, 보안 특화 모델 제한 공개…앤트로픽과 ‘AI 방어 전쟁’v.daum.net
2026. 4. 15. 오전 7:30

오픈AI, 보안 특화 모델 제한 공개…앤트로픽과 ‘AI 방어 전쟁’

AI보안취약점탐지사이버보안모델공개보안경쟁신뢰접근역공학버그마게돈
오픈AI, 보안 특화 모델 제한 공개…앤트로픽과 ‘AI 방어 전쟁’헤럴드경제
2026. 4. 15. 오전 7:27

오픈AI, 보안 특화 모델 제한 공개…앤트로픽과 ‘AI 방어 전쟁’

AI보안사이버보안취약점탐지역공학악성코드모델공개정부대응AI공격
"15분이면 뚫린다…AI 해킹, 1년 새 10배 빨라졌다"뉴시스
2026. 4. 15. 오전 6:00

"15분이면 뚫린다…AI 해킹, 1년 새 10배 빨라졌다"

AI해킹취약점탐지공급망공격제로트러스트자율패치사이버위협보안패러다임해킹민주화
스포츠와 머신러닝, 데이터 혁명 시대유스연합
2026. 4. 15. 오전 5:55

스포츠와 머신러닝, 데이터 혁명 시대

머신러닝스포츠분석데이터분석경기력예측부상예측AI기술훈련최적화기술격차
과기부, '미소스' 사이버보안 회의 소집...통신 3사·네이버 등 참여AI타임스
2026. 4. 15. 오전 5:56

과기부, '미소스' 사이버보안 회의 소집...통신 3사·네이버 등 참여

AI보안사이버보안고성능AI위협대응정보보호긴급점검민관협력생태계고도화