惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
G
GRAHAM CLULEY
P
Privacy & Cybersecurity Law Blog
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
宝玉的分享
宝玉的分享
P
Proofpoint News Feed
H
Help Net Security
V
Visual Studio Blog
阮一峰的网络日志
阮一峰的网络日志
C
Cisco Blogs
人人都是产品经理
人人都是产品经理
Know Your Adversary
Know Your Adversary
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Recorded Future
Recorded Future
I
Intezer
罗磊的独立博客
T
The Exploit Database - CXSecurity.com
Blog — PlanetScale
Blog — PlanetScale
Malwarebytes
Malwarebytes
Spread Privacy
Spread Privacy
T
Tor Project blog
V
Vulnerabilities – Threatpost
云风的 BLOG
云风的 BLOG
腾讯CDC
B
Blog RSS Feed
Stack Overflow Blog
Stack Overflow Blog
F
Future of Privacy Forum
MyScale Blog
MyScale Blog
Latest news
Latest news
IT之家
IT之家
MongoDB | Blog
MongoDB | Blog
The Hacker News
The Hacker News
S
Securelist
博客园 - 【当耐特】
C
CXSECURITY Database RSS Feed - CXSecurity.com
T
Threat Research - Cisco Blogs
Jina AI
Jina AI
Cisco Talos Blog
Cisco Talos Blog
B
Blog
博客园 - 三生石上(FineUI控件)
Last Week in AI
Last Week in AI
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
M
MIT News - Artificial intelligence
V
V2EX
D
Darknet – Hacking Tools, Hacker News & Cyber Security
The Cloudflare Blog
The GitHub Blog
The GitHub Blog
博客园 - 聂微东
F
Full Disclosure
C
CERT Recently Published Vulnerability Notes

ZDNet Korea

어피닛, 글로벌 사업 확장 이끌 최규성 CIBO 영입 "AI가 답하는 시대, 인간은 질문 주도권 회복해야" 조지용 한국바른채용인증원 원장, '2026 리더십 대상' 수상 [인사]우주항공청 정부, 6차 석유 최고가격도 동결…리터당 휘발유 1934원, 경유 1923원, 등유 1530원 한화큐셀, 남동발전 태양광 400MW 사업에 셀·모듈 공급 ‘가상자산 과세 폐지’ 국민청원 5만명 넘겨…국회 회부 요건 충족 "설계 오류 한 번에 수백억 날린다"…반도체 리스크 '특화 AI' 해결 배그 모바일과기아가 만났다...크래프톤 '제8구역' 팝업 가보니 세이프틱스, 두산로보틱스에 신규 안전 솔루션 '기버' 공급 [AI는 지금] 美 정부, 프런티어 AI 통제 시동…오픈AI·앤트로픽 모델 출시 전 검토 추진 수도권 최대 융복합 게임쇼 '2026 플레이엑스포' 킨텍스서 개막 문체부, 한글문화상품 개발 공모…최대 1200만원 지원 문체부, '2026 문화다양성 주간' 운영...토크콘서트·기획전 선보인다 문체부, 공연 1만원 할인권 24만장 배포...비수도권 문예회관 현장할인도 운영 유진테크 "코쿠사이 ALD 특허 무효" vs. 코쿠사이 "선행발명과 차이 뚜렷" 문체부, 개발도상국과 지역관광 활성화 해법 논의...10개국 관광부처 고위공무원 참석 이노폴리스벤처협회·기술보증기금 "기술평가→금융→사업화 생태계 구축" 앤트로픽, 사상 첫 분기 흑자 눈앞…클로드 수요가 'AI 적자론' 깼다 기술형vs기획형…공무원 대상 'AI챔피언 해커톤' 개최 문체부, 전시 수어 영상 제작 지원 기관 10곳 공모...상설·장기 전시 보유 기관 우선 선정 줌, 코덱스·클로드에 회의 맥락 심는다…AI 업무 자동화 공략 문체부, 미디어 문해력 연극 학교·기관에 보낸다 한때 시총 10조 금양, 상폐 기로…효력정지 가처분 신청 공공데이터분쟁조정위, AI 시대 맞춤형 전문가 중심으로 새 출발 4월 방한객 203만명 기록…두 달 연속 200만명대 "옆집보다 2초 먼저"...독일 보다폰, 월드컵에 '저지연 중계' 도입 중앙그룹, 중앙일보·JTBC 사옥 매각 후 임대 추진 [ZD SW 투데이] 더존비즈온, 위하고AI 에디션 출시 기념 프로모션 外 대기업 영업망 밖으로 간 시스코…네이버서 SMB 장비 수요 캔다 [기고] 인간이 직접 만든 콘텐츠입니다 TTA, 인공지능 보안 프로젝트그룹 첫 세미나 개최 배경훈 부총리, ITU 사무총장 만나 "글로벌 AI·디지털 생태계 기여" AI시대 전제조건 고민·의지 부족했다...통신 B-학점 스마일게이트 '이프선셋', 스팀 판매량 10만장 돌파 "마트 문 닫았나 보네"…홈플러스 영업 중단 점포 가보니 티빙, 테니스 대회 '2026 프랑스 오픈' 생중계 SK온, 美 테네시 단독 공장 전환…차입금 5.4조 경감 모아, 중국 무협 사극 '우림령' 독점 공개 딜라이브TV, 오페라·국악 프로그램 새 시즌 선봬 KT, 대학생 공익 캠페인 '민트크루' 참여자 모집 신현진 허드슨AI "실시간 AI더빙으로 K콘텐츠 영토 넓힌다" 그라비티, 플레이엑스포·비트서밋 연달아 참가…글로벌 인디 게임 공략 박차 "랜섬웨어 공격, 협박 아닌 '탈취'가 목적" 과기정통부, 공공기술 딥테크 사업화 지원 협의체 출범 [종합] 김민석 "AI, 축복이자 인류 재앙 될 수도"…韓, 글로벌 허브로 해법 찾는다 엔씨, '아이온2 허위사실' 유튜버 선처 결정…"깊은 반성과 사과 확인" [현장] 삼성전자, 200개국 스마트TV 앱 데이터 자연어 한 줄로 '즉답' 두나무 주요 주주 재편…네이버파이낸셜 합병 기대감 커져 서부발전, 건국대와 에너지 분야 산학협력 나서 아케이드게임산업협회 "낡은 규제 벗고 가족 여가 문화로 도약" 로옴 SiC MOSFET, AI 서버용 BBU에 채용 정보통신법학회, AI 안보·통합미디어법·허위조작정보 규제 중점 논의 너도나도 FSD 열풍…1억원대 테슬라, 1000대 넘게 팔았다 ‘2026 바이오헬스 글로벌 석학 멘토십 프로그램’ 수행기관 공모 디지털 자산·AI 시대 어울리지 않는 규제 솎는다…이억원 "상황 변화" HD현대重 손 들어준 대법 "하청 교섭 의무 없다"…노조는 반발 "PoC만 하다 끝난 AI는 가라"...베스핀글로벌, 진짜 돈 되는 'AX 전략' 공개 표준협회, ‘2026년 서울시 품질분임조경진대회’ 개최 xAI, 작년에 8조 6000억 손실… 스페이스X IPO 서류로 드러난 민낯 그렙, 온라인 시험 감독 솔루션 '모니토'에 LLM 에이전트 적용 "처음엔 계산기였는데"…애플 심사 통과 후 '사기 앱' 돌변한 6만개 정체는? "샴푸만으론 부족"…K-두피 케어시장 더 커진다 [기고] 국방 경쟁력, '통제 가능한 AI'에 있다 애플워치에 이런 기능이?...햇빛 쬔 시간 자동 기록 무신사, 7년 전 광고 논란 재소환..."거듭 사과"로 정면돌파 AI 패권 경쟁 무대 넓어진다…韓, 국제기구와 '글로벌 허브' 구축 스트라드비젼, AWS 기반 AI 개발 전략 공개 알리바바, 신규 AI 모델·칩 꺼냈다…에이전틱 AI 인프라 전면 고도화 오토노머스에이투지, 일본서 로보택시 상용화 전략 공개 한국타이어, 발명의 날 산업부장관 표창…에어리스 타이어 성과 인정 무보-중진공, 중기 온라인 수출 안전망 구축 스페이스X의 청사진은…IPO 서류 봤더니 '원 삼성' 깊은 생채기, 여전히 실타래 꼬인 이유 SK브로드밴드 지역채널 제작에 AI 도입...시청자가 화답 "AI 승부처는 컴퓨팅"…앤트로픽, 일론 머스크 '스페이스X'에 61조원 베팅 러닝·트레킹 열풍…‘활동형 관광’ 지역경제 움직인다 정부, 26억 AI 경진대회로 '토종 AI' 띄운다…국산 모델 트랙 첫 신설 화웨이, 한국 파트너에 AI·디지털 인프라 비전 공유 얼음 깨진 북극에 펼쳐진 청록색 물결의 정체는 [우주서 본 지구] 도로공사, 페루에 K-고속도로 운영 노하우 전수 지상파3사 지방선거 출구조사 진행...유튜버도 인용 원칙 따라야 KT, 개인정보보호 자문위원회 신설 적립 포인트 일방 소멸...방미통위, 컴포즈커피 과징금 부과 추진 재무 개선 급한 한화솔루션, 美 세액공제 크레딧 2000억 어치 매각 열 때문에 GPU 성능 반토막…"일부라도 수랭 전환해야" [현장] 피지컬 AI '컨피그', AWS와 로봇 학습 비용 절반 낮췄다 [현장] AWS, 배민·아모레와 AI 혁신…"일하는 방식 바뀐다" "랜섬웨어 위협, 국민·국가로 번졌다…전주기 대응 필요" 실험실창업 매출 증가속도, 평균대비 9.3배 빨라 AI 기업에 공공시장 열린다…정부, 제품 확인제로 도입 속도전 테슬라, 스페이스X에 전기차·배터리 1.3조원 어치 팔았다 과학기술시설관리단장에 ETRI 출신 박종팔 박사 삼성전자 주주단체 "노사 잠정합의안 위법...법률상 무효" 반발 ST마이크로, STDRIVE102 신제품 2종 출시 코레일, 22일 정선아리랑열차 운행 재개 에이블리 '메가세일', 840만명 방문 김광일 부회장, 이행보증 선다…홈플러스, 메리츠에 브릿지론 지원 재요청 경총 "삼성 노사 합의 도출 다행...과도한 성과급 요구 확산 안 될 것" 산책 기록으로 건강 관리...펫 라이프케어 앱 ‘워키펫’ 출시
"사이버보안서 AI 활용때 오버피팅 허용 불가피"
김기찬 기자 · 2026-05-21 · via ZDNet Korea

"당연하지만, 사이버 보안 분야에서 공격자들은 누구도 악성코드를 만들 때 '이 코드가 악성코드입니다'하고 공개하지 않습니다. 탐지 우회를 위해 정상 코드로 위장하는 것이 일반적인데, 인공지능(AI) 모델을 활용한 보안을 구현할 때 오탐을 최소화하기 위해서는 우회할 수 없는 흑적을 확인해야 합니다."

정성균 메타포렌식 대표는 21일 한국정보보호학회 랜섬웨어대응연구회가 개최한 워크숍에서 'AI 기반 랜섬웨어 대응 기술 소개'를 주제로 발표했다.

정 대표는 "AI 모델이 어떻게 만들어지는지를 살펴 보면, 가용할 수 있는 데이터 내에서 오류를 최소화하는 것이 목표가 될 수밖에 없다"라며 "모든 전체 데이터에서 오류를 0에 수렴하게 만드는 것이 굉장히 이상적이지만, 실제로 우리가 가지고 있는 데이터들은 노이즈가 섞여 있다"고 말했다.

그는 "그런데 사이버 보안 분야에서는 이런 오류가 허용될 수 없다"면서 "왜냐면 공격은 정상 코드로 위장해 침투를 시도하는데 이를 단순 노이즈로 판단해 이상 행위로 탐지하지 못한다면 무용지물"이라고 강조했다.

21일 '제4회 한국정보보호학회 랜섬웨어대응연구회 워크숍'에서 발표 중인 정성균 메타포렌식 대표.

이에 정 대표는 사이버 보안 분야에서 AI를 활용할 때 '오버피팅' 현상을 허용할 수밖에 없다고 봤다. 오버피팅 현상은 AI나 모신러닝 모델이 학습 데이터에 지나치게 맞춰져, 실제 테스트 환경이나 새로운 데이터에서는 성능이 크게 떨어지는 현상을 말한다.

그는 "정해진 행위나 프로세스를 의심하겠다고 AI 모델에 학습해 놓았다면, AI 모델은 정상 행위로 위장한 공격에 동작조차 하지 못하고 쉽게 우회될 수 있다고 생각한다"며 "랜섬웨어에 대응하기 위한 전략에 정답은 없지만, 공격 목적 달성에 필요한 행위를 검사해야 우회 전략과 경쟁할 수 있음은 분명하다"고 역설했다.

정 대표는 "정상적인 행위로 위장해 AI 모델의 판단이 모호한 단계에서는 확정 판정이 아닌, 모니터링 트리거의 역할을 수행할 수 있도록 해야 한다"며 "IRP(입출력 요청 패킷) 로그에서의 평문 읽기, 원본 파괴 등 우회할 수 없는 흔적을 결정론적으로 확인해 오탐 범위를 좁히는 역할도 수행해야 한다"고 밝혔다.

휴대폰 잠그고 데이터도 암호화…"모바일 대상 랜섬웨어 일상화, 시간문제"

이날 모바일 기기를 대상으로 한 랜섬웨어 공격을 막기 위한 대응이 필요하다는 제언도 나왔다.

유동훈 아이넷캅 대표는 이날 '모바일 랜섬웨어 대상 AI 기술 활용 대응 방안'을 주제로 발표했다. 유 대표 발표에 따르면 랜섬웨어는 기업 서버, 네트워크, PC 등을 타깃으로만 삼지 않는다. 개인의 모바일 기기까지 표적이 되기도 한다. 모바일 대상 랜섬웨어는 지난 2013년 최초로 등장했다.

유 대표는 "과거 모바일 랜섬웨어는 파일 암호화 대신 화면 잠금으로 기기 접근을 차단하고, 금전을 요구하는 방식이었다"라며 "최근에는 파일 암호화는 물론 화면 잠금을 같이 활용하는 것으로 나타났다. 심지어 공격자가 랜섬웨어 기능을 추가하는 것이 비용이 너무 비싸서 하지 못했던 것들을 AI를 활용해 랜섬웨어 기능 추가도 한층 수월해졌다"고 밝혔다.

그는 이어 "최근 국내 피해 사례를 보면, 피싱 사이트·악성 앱 유포 사이트를 그럴싸하게 만들어서 모바일 기기에 악성코드·악성앱을 설치한 이후 권한 상승, 도청, 화면 미러링 등을 통해 정보를 탈취한다. 이 과정에서 인증 정보를 원격으로 취득한다"며 "약 1달간 모바일 기기 내에 숨어 있다가 공격할 포인트를 찾아내면 사회공학 기법을 활용해 랜섬웨어 공격을 시도한다"고 말했다.

이처럼 피싱 사이트를 통한 랜섬웨어 공격은 통신3사, 경찰청 등이 스팸으로 분류하는 탐지 시스템도 우회하는 것이 가능한 것으로 나타났다. 유 대표는 "통신3사 및 경찰청에서 배포하는 악성앱 도메인을 차단하는 서비스를 적용해 1차 대응을 했음에도 살아남은 악성 앱은 283건으로 확인됐다. 다운로드된 백신 프로그램까지도 우회한 경우는 145건으로 집계됐다"고 경고했다.

유동훈 아이넷캅 대표 발표 중 최근 국내 모바일 랜섬웨어 공격 사례.

현행 모바일 대상 랜섬웨어의 대응은 인터넷 주소(URL), 안드로이드 압축 실행 파일(APK) 등을 자동으로 크롤링해 악성인지 아닌지 판정한다. 그러나 공격자들은 AI 기술을 악용해 이같은 크롤링 작업을 우회하기 위해 식별 작업을 진행하는 것으로 나타났다. 피싱 사이트가 크롤링되지 않도록 안티크롤링까지도 적용하는 것으로 파악됐다.

관련기사

그는 "기존에 배포된 보호기술을 우회하기 위해 악성 앱 배포 시 코드 난독화, 역공학 방해 등을 적용해서 악성코드를 뿌리고 있는 실정"이라며 "AI 기술을 악용해 악성 앱 유포 사이트를 손쉽게 찍어내고, 분석 방해 기술로 기기 내에서 오래 살아남는 악성 앱을 유포하고 있는 것"이라고 말했다.

아울러 유 대표는 "기기 잠금 및 파일 암호화, 수사기관을 사칭한 랜섬웨어 공격으로 금전 등을 갈취하려는 시도가 있는 만큼 유포 채널을 감시해 선제적인 대응에 나서야 한다"며 "AI 기술과 결합돼 모바일 대상 랜섬웨어 공격의 일상화는 시간 문제"라고 강조했다.