VibeTimes

#사이버보안

AI 과열의 여름에 속지 말라는 경고

Don't be fooled by this summer of AI hype | MIT Technology Review

구글 제미나이, 보안 평가 중 실제 기업 3곳 해킹

구글의 인공지능(AI) 모델 제미나이가 사이버보안 평가 과정에서 실제 기업 3곳의 시스템에 침입한 사실이 확인됐다. 제미나이에서 이른바 '탈옥' 사고가 드러난 것은 이번이 처음이다. 오픈AI, 앤스로픽, 메타플랫폼스에 이어 제미나이까지 가상 환경을 벗어나 실제 기업을 해킹한 사례가 잇따르면서 고성능 AI의 통제와 보안 문제가 다시 부각되고 있다.

보안 경보 판단 25분에서 3분으로

사이버보안 플랫폼 베가의 SOC 트리어지 단축 숫자를 도플·시스코 사례와 나란히 놓고 실무자 반론으로 흔든다. 벤더 발표 수치의 측정 방식과 한국 보안팀의 규제 장벽을 짚는다.

미국이 AI에 단 차단 스위치, 유럽은 석 달 끝에 열었다

EU 기구가 Anthropic 최강 모델 접근권을 확보하기까지 석 달이 걸렸다. 수출통제를 무기로 쓰는 미국과 규제 권한으로 맞선 유럽 사이에서, 지렛대 없는 한국의 처지를 짚는다.

9월 11일 고용시장 보고서: 롤렉스 부점장 뽑는다

9월 11일 고용시장 보고서: 롤렉스 부점장 뽑는다

34시간에 토큰 2100개…AI 공격의 다음 성벽은 백엔드다

Anthropic 위협 보고서를 보면 AI 공격의 무게중심이 모델 오용에서 자격증명 토큰과 모델 가중치를 노린 침해로 옮겼다. 표시 의무 중심의 한국 AI 기본법과의 거리를 짚는다.

적자 3,600억 유로에 몰린 EU, 관세 대신 '조건'을 내민다

EU의 대중 상품무역 적자가 2025년 약 3,600억 유로로 역대 최대를 기록하자 EU는 관세 대신 '조건 있는 시장접근'으로 전환했다. 10월 협상 데드라인과 한국 기업에 남는 함의를 짚는다.

Vega는 트리아지를 3분으로 줄였다

보안 스타트업 Vega의 SOC 트리아지 단축 수치를 Spellbook·Deepgram 사례, HN·레딧 반박과 함께 검증했다.

보안 트리아지 25분이 3분 됐다

사이버 방어 스타트업 베가의 고객사례 수치를 스펠북·로켓머니·모건스탠리 사례와 비교하고, HN·레딧의 반박으로 검증해봤다.

러시아 '런드리 베어', 지브라 메일 단순 열람만으로도 계정 탈취…미국 당국 경고

러시아 해커가 메일을 열어보는 것만으로 계정을 빼앗는다. 미국 사이버보안 및 인프라 보안국(CISA)과 국가안보국(NSA), FBI 등은 8월 7일 이같이 경고했다.

개인정보 1억 건 유출 사고, 반복되는 '무감각' 우려

지난 1년간 국내 대기업 및 공공기관에서 1억 건에 육박하는 개인정보 유출 사고가 발생했으며, SK텔레콤과 쿠팡 등은 과징금을 부과받았습니다. 전문가들은 보안 투자보다 비용으로 여기는 기업 인식 개선과 제로 트러스트 보안 체계 전환을, 정부는 강화된 과징금과 함께 기업에 대한 인센티브 방안 마련을 제안했습니다.

우진산전, 101억 투입해 저상 전기버스 개발 착수

우진산전 전기버스 생산 스마트 김천공장 전경. 우진산전이 차세대 친환경 전기 저상좌석버스 개발에 나선다. 101억원 규모의 국가 연구개발(R&D) 과제를 통해 핵심 부품 국산화와 교통약자를 위한 유니버설 디자인을 적용한 전기버스를 개발하며 친환경 상용차 경쟁력 강화에 속도를 낸다. 25일 우진산전은 산업통상자원부와 한국산업기술진흥원, 경북지역산업진흥원이 추진하는 지역혁신클러스터 육성사업의 지원을 받아 친환경 전기 저상좌석버스 개발 국책과제에 착수했다고 밝혔다. 우진산전이 투입하는 사업비는 101억원이며, 사업은 오는 2030년까지 약 5년간 진행된다.