정부, AI 공격 시대 대비한 소프트웨어 공급망 보안 로드맵 공개
과기정통부와 국정원이 AI 일상화 시대를 겨냥한 소프트웨어 공급망 보안 로드맵을 마련했다. SBOM 기반 관리, 개발 단계 보안 내재화, AI 기반 방어체계, 버그바운티와 취약점 공개 제도 확대까지 공급망 공격 대응을 제도화하려는 내용이다.
- 1
과기정통부·국정원 공동 소프트웨어 공급망 보안 로드맵 발표
- 2
SBOM 기반 공급망 보안 관리 모델 확산 추진
- 3
AI 기반 취약점 탐지·공격 자동화에 대응하는 방어체계 구축
- 4
버그바운티, 취약점 신고포상제, CVD·VDP 등 취약점 발굴 채널 확대
이건 보안팀만 보는 정책 문서가 아니라, 앞으로 공공·민간 납품과 개발 프로세스에서 SBOM과 공급망 리스크 관리가 기본 요구사항이 될 수 있다는 신호임. 라이브러리 하나 추가할 때도 출처와 의존성을 설명해야 하는 시대가 더 빨리 올 가능성이 큼.
관련 기사
오픈AI, 취약점 찾기부터 패치까지 돕는 ‘코덱스 시큐리티’ 공개
오픈AI가 사이버보안 이니셔티브 데이브레이크를 확대하면서 보안 전용 도구 코덱스 시큐리티와 GPT-5.5-사이버를 공개했다. 목표는 취약점 탐지에서 끝나는 게 아니라 검증, 위험도 평가, 패치 개발, 테스트, 배포까지 AI로 지원하는 것이다. cURL, Go, Python, Sigstore 등 30개 이상 오픈소스 프로젝트도 패치 지원 프로그램에 참여한다.
정부, 공공 SW 납품에 SBOM 단계 적용…취약점 방치하면 조달 제한까지
과기정통부와 국정원이 공공 소프트웨어 공급망 보안 로드맵을 발표했다. 내년부터 공공 정보화사업과 보안 검증 절차에 SBOM 제출과 취약점 대응 절차를 단계적으로 반영하고, 2028년부터는 외교·안보·국방 분야 제품 납품 체크리스트를 우선 적용한다.
LG전자 오픈소스 도구 ‘포스라이트’, 프로젝트별 취약점·SBOM 관리까지 지원
LG전자가 공개한 오픈소스 관리 시스템 ‘포스라이트’가 공급망 보안 도구로 소개됐다. 오픈소스 이름·버전·라이선스뿐 아니라 전이적 종속성, 취약점 변경 알림, 타사 SBOM 관리까지 한 흐름에서 다룰 수 있다는 내용이다.
오픈AI, AI로 오픈소스 취약점 찾고 패치까지 밀어주는 ‘패치 더 플래닛’ 출범
오픈AI가 핵심 오픈소스 소프트웨어 보안을 지원하는 ‘패치 더 플래닛’을 시작했다. 단순 취약점 탐지에서 끝나는 게 아니라 보안 전문가 검증, 패치 개발, 테스트, 배포까지 이어지는 방어 워크플로우를 만들겠다는 게 핵심이다.
F5, AI·API·하이브리드 클라우드를 한 보안 플랫폼으로 묶겠다는 30주년 비전 공개
F5가 창립 30주년을 맞아 애플리케이션 전송 및 보안 플랫폼(ADSP) 전략을 공개했어. 하이브리드 멀티클라우드가 기본 운영 모델이 되고, AI 워크로드와 API가 늘어나면서 WAF, AI 가드레일, 데이터 주권 대응을 하나의 체계로 묶겠다는 방향이야.
댓글
댓글
댓글을 불러오는 중...