반응형
반응형
AI Crime Response AI 범죄 대응 범부처 협의체 출범, 딥페이크와 금융사기 공동 대응 AI 기술을 악용한 범죄가 빠르게 늘어나면서 정부가 범부처 공동 대응체계를 본격 가동한다. 딥페이크 성착취, AI 허위·부당광고, AI 금융사기 등 복합 범죄에 대응하기 위한 협의체가 공식 출범했다. AI 범죄 대응 범부처 협의체가 출범한 배경 정부가 급증하는 AI 범죄에 체계적으로 대응하기 위해 ‘AI 범죄 대응 범부처 협의체’를 공식 출범했다. 방송미디어통신위원회는 6월 26일 킥오프 회의를 열고, 관계부처와 함께 AI 범죄 대응 방향을 논의했다. ..
Privacy & Blockchain 빗썸 과징금 2억1000만원, 개인정보 국외이전 규정 위반 쟁점 개인정보보호위원회가 해외 가상자산거래소와의 오더북 공유 및 가상자산 이전 과정에서 개인정보 국외이전 요건을 일부 지키지 않은 빗썸에 과징금 2억1000만원과 시정명령을 의결했다. 개인정보위가 빗썸에 제재를 내린 이유 개인정보보호위원회는 6월 24일 제12회 전체회의에서 개인정보 보호법상 개인정보 국외이전 규정을 위반한 빗썸에 과징금 2억1000만원을 부과하고 시정명령을 의결했다. 쟁점은 해외 가상자산거래소와 오더북을 공유하고, 이용자의 가상..
Linux Kernel Security DirtyClone 취약점 공개, 리눅스 커널 루트 권한 탈취 위험 리눅스 커널에서 로컬 사용자가 최고 관리자 권한인 루트 권한을 획득할 수 있는 권한 상승 취약점이 공개됐다. 이번 취약점은 DirtyClone으로 불리며, CVE-2026-43503으로 추적된다. DirtyClone은 어떤 취약점인가 DirtyClone은 리눅스 커널의 네트워크 패킷 처리 과정에서 발생하는 로컬 권한 상승 취약점이다. 보안기업 JFrog는 2026년 6월 25일 DirtyClone으로 불리는 CVE-2026-43503의 실제 익스플로잇 내용을 공개했다. ..
Jakarta EE 10에서 11로 올릴 때 Spring 환경의 주요 리스크 Jakarta EE 10에서 Jakarta EE 11로 넘어가는 변화는 과거의 javax.*에서 jakarta.*로 바뀌던 수준의 대격변은 아닙니다. 하지만 기존 Spring 환경에서는 Java 버전, Spring Framework 세대, 내장 서버, JPA, Validation, XML/SOAP 연계 라이브러리에서 실제 장애가 발생할 수 있습니다. 핵심은 Jakarta EE 11 API만 올린다고 업그레이드가 끝나는 것이 아니라는 점입니다. 관리자 입장에서 보면 애플리케이션 코드보다 의존성 트리, 런타임 서버, 빌드 도구, 테스트 환경의 불일치가 먼저 문제를 일으키는 경..
보이스피싱 탐지 AI 공동모델이 금융권 방어 체계를 바꾼다 정리된 내용 금융보안원과 카카오뱅크, 토스뱅크, 케이뱅크가 보이스피싱 범죄 대응을 위해 연합학습 기반의 보이스피싱 탐지 AI 공동모델을 개발했다. 이 모델은 2026년 7월부터 인터넷은행 3사의 실제 업무에 적용되고, 4분기에는 금융 AI 플랫폼인 ASAP을 통해 중소형 금융사까지 활용 범위가 확대될 예정이다. 이번 보이스피싱 탐지 AI 공동모델의 핵심은 고객 원본 데이터를 외부로 공유하지 않으면서도 각 금융회사의 탐지 경험을 하나의 공동 방어 체계로 결합한다는 점이다. 각 은행은 자체..
포티블리드 공격으로 드러난 인터넷 노출 장비 계정 탈취 위험 정리된 내용 2026년 들어 포티넷 포티게이트 방화벽과 SSL-VPN 장비를 중심으로 대규모 자격증명 탈취 공격이 확인됐다. 이 공격은 포티블리드(FortiBleed)로 불리며, 단순한 취약점 스캔이 아니라 인터넷에 노출된 보안 장비와 NAS, VPN, DB 서버를 동시에 겨냥한 계정 기반 침투 시도로 볼 수 있다. 공격자는 포티게이트 관리자 계정과 SSL-VPN 계정을 대상으로 크리덴셜 스터핑과 무차별 대입 공격을 수행했다. 장비 장악 이후에는 인증 트래픽을 수집하는 도구를 설치해 ..