펜타시큐리티, 얼굴·번호판 자동으로 가리는 비식별화 API 출시
펜타시큐리티가 이미지·영상 속 민감정보를 AI로 탐지해 가려주는 클라우드브릭 마스크 API를 출시함. 커뮤니티나 게시판처럼 유저 업로드 이미지가 많은 서비스에서 얼굴, 차량 번호판 등을 업로드 단계에서 블러 처리해 개인정보 노출 리스크를 줄이는 게 핵심임.
- 1
클라우드브릭 마스크 API는 별도 AI 모델 구축 없이 비식별화 기능을 서비스에 붙일 수 있게 해줌
- 2
업로드 이미지에서 얼굴과 차량 번호판을 실시간 탐지해 블러 처리함
- 3
관리자는 API 호출 통계 보고서로 사용량과 요청 내역을 확인할 수 있음
- 4
무단 사진 게시와 초상권 분쟁이 늘어난 플랫폼 운영 환경을 겨냥한 제품임
커뮤니티 운영에서 개인정보 노출은 사고가 터진 뒤 지우는 방식으로는 너무 늦음. 업로드 파이프라인에 자동 비식별화를 넣는 접근은 보안팀보다 개발팀이 먼저 챙겨야 할 영역에 가까워지고 있음.
관련 기사
검색 상위 오픈소스 다운로드 사이트도 못 믿는다, 사칭 사이트 100개 이상 적발
체크포인트리서치가 인기 오픈소스와 무료 소프트웨어를 사칭한 대규모 악성코드 유포 생태계를 발견했다. 공격자는 검색 상위에 노출되는 가짜 다운로드 사이트를 만들고, 사용자의 환경에 따라 정상 파일이나 악성코드 배포 경로로 다르게 보내는 방식을 썼다.
보안 로그가 터져나가는데 사람은 부족하다, 에이아이 기반 시엠 전환이 급해진 이유
보안 정보 및 이벤트 관리 도구가 단순 로그 저장소에서 실시간 탐지, 행위 분석, 자동 대응을 묶는 보안 운영 플랫폼으로 바뀌고 있어. 프로스트앤설리번은 현대 시엠 시장이 2024년부터 2029년까지 연평균 13.7퍼센트 성장할 것으로 봤고, 클라우드 네이티브·서비스형 시엠 전환을 핵심 흐름으로 짚었어.
F5, 47일 TLS 인증서 시대에 맞춰 인증서 자동화로 멀티클라우드 보안 밀어붙인다
Encryption Consulting이 F5와의 파트너십을 통해 F5 BIG-IP 환경에 자동화된 인증서 수명 주기 관리를 제공한다고 발표했다. 업계가 47일 TLS 인증서 수명으로 이동하는 흐름에서, 수동 갱신과 배포를 줄이는 게 핵심이다. 다만 기사 자체는 기술 발표와 함께 F5의 투자 내러티브를 다루는 성격이라 실무 기술 분석은 제한적이다.
티빙 해킹, 개인정보 유출보다 더 큰 문제는 AWS 액세스 키 노출이었다
티빙 해킹 사고가 단순 DB 유출이 아니라 AWS 클라우드 자격증명 관리 실패로 번지는 분위기다. GitHub에 노출된 자격증명, 하드코딩된 액세스 키, 21시간 늦은 이상 징후 인지, 24시간 신고 시한 1분 전 신고까지 보안 운영 전반이 도마 위에 올랐다.
EU의 클라우드·AI 주권 법안, 미국 빅테크 의존을 보안 리스크로 보기 시작했다
EU 집행위원회가 클라우드·AI 개발법과 반도체법 2.0을 제안하며 미국 빅테크 의존도를 줄이겠다는 방향을 분명히 했다. 금융, 에너지, 보건 같은 민감 분야에서는 유럽산 하드웨어와 소프트웨어, 역내 통제 조건을 강하게 요구할 전망이다. 미국 클라우드법과 킬 스위치 우려가 배경에 깔려 있어, 단순 산업 보호가 아니라 디지털 주권과 공급망 보안 이슈로 봐야 한다.
댓글
댓글
댓글을 불러오는 중...