정부, 딥페이크·AI 금융사기 잡는 10개 부처 합동 대응체계 가동
방송미디어통신위원회가 2026년 6월 26일 AI 범죄 대응 범부처 협의체 킥오프 회의를 열었음. 딥페이크 성착취, AI 허위광고, AI 금융사기 같은 악용 사례가 늘면서 10개 부처가 예방부터 피해회복까지 묶어서 대응하는 구조를 논의한 게 핵심임.
- 1
방미통위, 과기정통부, 법무부, 금융위, 개인정보위, 경찰청 등 10개 부처가 AI 범죄 대응 협의체에 참여함
- 2
대응 범위는 AI 범죄 예방, 탐지·차단, 수사·단속, 피해회복, 재발방지까지 전 과정을 포괄함
- 3
AI 서비스·플랫폼 기업은 개인정보, 통신, 금융, 표시광고, 소비자보호 규제를 한꺼번에 고려해야 하는 상황이 됨
- 4
AI 기반 피싱, 정보 유출, 보안 침해에 대비해 접근 통제와 이상행위 탐지 체계를 점검할 필요가 커짐
AI 규제가 이제 ‘모델을 어떻게 만들었나’에서 끝나는 게 아니라, 그 모델이 범죄에 악용될 때 누가 어떻게 막고 책임질 건지로 넘어가는 분위기임. 한국에서 AI 서비스를 운영하는 팀이라면 보안·개인정보·광고·금융 리스크를 따로 보지 말고 한 번에 엮어서 봐야 함.
관련 기사
무스탕판다, 조호 워크드라이브로 인도 정부 침투…정상 클라우드 트래픽에 악성코드 숨김
중국 연계 해킹 조직 무스탕판다가 인도 정부 기관과 수력발전 분야를 겨냥해 새 사이버 첩보 작전을 수행한 정황이 확인됐다. 공격자는 조호 워크드라이브를 지휘통제 채널로 악용했고, 샤드로더·미니리콘·조호머크 등 신규 악성코드 3종을 사용했다.
세온이앤에스, 임베디드 코드까지 파고드는 실시간 보안 분석 솔루션 출시
세온이앤에스가 C/C++ 기반 임베디드 소프트웨어의 오픈소스 구성 요소를 분석해 소프트웨어 자재명세서와 취약점 리포트를 자동 생성하는 ‘Seon Code Analyzer’를 출시했다. 패키지 매니페스트만 보는 방식이 아니라 소스코드에 복사·이식된 오픈소스까지 추적한다는 점을 내세운다.
중국 오픈소스 프레임워크 유니앱, 투자 사기 사이트 20만 개에 악용
중국에서 널리 쓰이는 크로스 플랫폼 프레임워크 유니앱이 20만 개 이상의 투자 사기 사이트 템플릿에 악용된 정황이 나왔다. 정상 개발 도구 자체가 문제라기보다, 같은 프레임워크와 템플릿을 기반으로 사기 인프라가 대량 복제되고 있다는 점이 핵심이다.
연령 인증은 결국 ‘익명 발언 추적’으로 가는 길이라는 주장
미국 여러 주, 유럽 국가, 호주에서 추진되는 연령 인증 규제가 단순히 미성년자 보호 장치가 아니라 온라인 계정과 현실 신원을 묶는 인프라가 될 수 있다는 비판 글이다. 글쓴이는 신원 확인이 충분히 보급되면 정부가 불편한 발언을 한 사람을 더 빠르게, 심지어 자동으로 특정할 수 있다고 본다.
아마존 Q 개발자 확장에 고위험 취약점, 악성 저장소만 열어도 클라우드 키 털릴 뻔
보안기업 위즈가 아마존 Q 디벨로퍼 확장 프로그램에서 개발자의 클라우드 자격 증명과 API 키가 유출될 수 있는 심각한 취약점을 발견했다. 악성 저장소를 열고 아마존 Q를 활성화하면 설정 파일 자동 실행, 쉘 생성, 환경 상속이 맞물려 민감 정보가 외부로 빠져나갈 수 있는 구조였다.
댓글
댓글
댓글을 불러오는 중...