보안전문가들, AI 공격 대응에 서비스 간 데이터·권한 연결 점검 제안
ZDNet Korea가 금융권 침해 이후 보안전문가들의 대응 제안을 소개했다. 김혁준 나루시큐리티 대표는 AI가 한 서비스의 출력을 다른 서비스의 입력으로 연결하는 비용을 낮춘다고 분석했다. 박세준 티오리 대표는 방치된 업무지원 시스템도 지속 점검해야 한다며, 이번 사고에서 사람과 AI가 각각 맡은 역할은 아직 밝혀지지 않았다고 짚었다.
김혁준 대표는 기술 자산뿐 아니라 업무 흐름·데이터 결합을 파악하고, 여러 서비스에 걸친 행동이 권한이나 목적을 벗어나는지 확인할 것을 제안했다.
박세준 대표는 취약점 수정, 침입 후 확산 제한, 공격 시도 탐지가 서로 다른 방어 층이므로 어느 하나로 대체할 수 없다고 설명했다.
김승주 고려대 교수는 자산·버전·패치·인터넷 접점을 식별하고, 취약점은 위험도에 따라 우선 처리하는 체계를 제안했다.
ARTEX 흔적만으로 AI가 자율적으로 공격 대상을 골랐거나 특정 국가가 배후라고 판단할 수 없다는 전문가 의견도 담겼다.
로그인 인증을 강화해도 데이터 조회 권한 검증이 빠지면 유출을 막기 어렵다. 개별 서비스의 허용 요청이 다른 서비스와 결합했을 때 권한을 넘는지도 점검 대상이 된다.
원문
- "해킹 비상 한국 이제 시작"...보안전문가들 CSF 구축 등 해법 제시ZDNet Korea · 원문 2026-10-05