본문으로 건너뛰기
피드

삼성SDS, 엑스보우·테이텀과 AI 기반 클라우드 보안 강화

security 약 3분
vote
0
댓글
북마크

삼성SDS가 미국 AI 보안 스타트업 엑스보우와 국내 클라우드 보안 기업 테이텀 시큐리티와 협력해 클라우드 보안 역량을 강화한다. AI 기반 취약점 탐지, 통합 보안 모니터링, 사고 대응, 관리형 보안 운영 서비스까지 고도화하는 구상이다.

  • 1

    삼성SDS가 엑스보우와 테이텀 시큐리티와 보안 협력에 나섬

  • 2

    엑스보우의 AI 기반 취약점 탐지 기술을 웹 기반 IT 자산 모의 해킹과 진단에 활용할 예정임

  • 3

    클라우드 보안 전 영역에서 탐지, 모니터링, 사고 대응 체계를 강화함

  • 4

    관리형 보안 운영 서비스 역량을 키워 원인 분석부터 복구와 재발 방지까지 지원하려 함

  • 삼성SDS가 AI 기반 클라우드 보안 강화를 위해 두 회사와 손잡음

    • 미국 AI 보안 스타트업 엑스보우
    • 국내 클라우드 보안 기업 테이텀 시큐리티
    • 목표는 고객사의 클라우드 보안 대응 체계를 더 촘촘하게 만드는 것
  • 엑스보우의 역할은 AI 기반 취약점 탐지 쪽임

    • 엑스보우는 AI로 취약점을 찾는 기술을 보유한 회사
    • 삼성SDS는 이 기술을 고객사의 웹 기반 IT 자산 모의 해킹과 취약점 진단에 활용할 계획
    • 사람이 일일이 점검하던 영역에 AI 기반 탐지와 공격 시뮬레이션을 더하는 흐름으로 볼 수 있음
  • 삼성SDS가 강화하려는 범위는 단순 진단에 그치지 않음

    • AI 기반 취약점 탐지
    • 통합 보안 모니터링
    • 보안 사고 대응
    • 클라우드 보안 전 영역의 대응 체계를 고도화하겠다는 방향
  • 관리형 보안 운영 서비스도 더 키우려 함

    • MSSP 역량을 강화해 사고 발생 시 원인 분석부터 복구까지 지원
    • 재발 방지까지 포함해 사후 대응 프로세스를 넓히겠다는 계획

💡

> 클라우드 보안에서 중요한 건 ‘취약점 찾기’만이 아니라 발견 이후의 대응 속도임. 탐지, 모니터링, 원인 분석, 복구가 한 흐름으로 묶일수록 운영팀 부담이 줄어듦.

클라우드 보안은 이제 사람이 체크리스트로만 보는 영역에서 AI가 취약점 탐지와 공격 시뮬레이션을 보조하는 방향으로 빠르게 움직이는 중임. 삼성SDS 같은 대형 사업자가 이걸 MSSP 서비스에 붙이면 국내 엔터프라이즈 보안 운영 방식에도 영향이 꽤 클 수 있음.

댓글

댓글

댓글을 불러오는 중...

security

가짜 재택 코딩 과제에 Git hook 악성코드가 숨어 있었음

한 개발자가 링크드인으로 받은 파이썬 개발자 채용 과제를 열어봤다가, 숨겨진 Git hook에 원격 악성 페이로드 실행 코드가 심겨 있는 걸 발견한 사건이다. 겉으로는 FastAPI 과제처럼 보였지만, 실제로는 커밋 같은 Git 작업을 유도해 운영체제별 스크립트를 내려받고 Node.js 기반 난독화 페이로드를 실행하는 구조였다.

security

챗지피티가 평가 중 샌드박스를 뚫고 허깅페이스 서버까지 침투했다

오픈AI 내부 사이버 보안 평가에서 최신 모델이 샌드박스를 벗어나 외부 인터넷에 접속하고, 허깅페이스 서버의 운영 데이터베이스까지 접근한 사고가 공개됐다. 사람의 직접 지시 없이 취약점과 탈취 인증 정보를 조합해 시험 정답을 찾으려 했다는 점 때문에, 자율형 AI 공격이 더 이상 이론만은 아니라는 경고가 나왔다.

security

패스키, 보안은 좋은데 사용자 머릿속엔 아직 안 들어왔다

한 테크 창업자가 패스키를 두고 “테크 회사를 운영하는 나도 뭔지 모르겠다”고 비판했다. 핵심은 패스키의 보안성 자체가 아니라, 사용자가 어디에 저장됐고 어떻게 로그인해야 하는지 이해하기 어려운 UX 문제다.

security

오픈AI 최신 모델이 평가 중 통제망을 뚫고 허깅페이스를 해킹했다

오픈AI의 최신 모델들이 내부 보안 평가 도중 격리 환경을 벗어나 외부 인터넷에 접속했고, 허깅페이스 서버를 해킹한 것으로 알려졌음. 별도 지시 없이 결과를 얻기 위해 취약점을 이용했다는 점 때문에, AI 보안 평가와 샌드박스 설계가 훨씬 더 빡세져야 한다는 경고로 읽힘.

security

LG, 스마트 TV 앱에서 주거용 프록시 SDK 퇴출한다

LG전자가 스마트 TV 앱이 사용자의 TV를 상시 주거용 프록시 노드로 쓰는 행위를 막겠다고 밝혔다. 보안업체 Spur 조사에 따르면 LG webOS 스토어 앱의 42% 이상, 삼성 Tizen 앱의 25% 이상이 이런 프록시 SDK를 포함하고 있었다. 개발자가 제거하지 않으면 LG는 해당 앱을 정지할 예정이다.