惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

U
Unit 42
Vercel News
Vercel News
博客园 - 叶小钗
大猫的无限游戏
大猫的无限游戏
MyScale Blog
MyScale Blog
P
Proofpoint News Feed
量子位
Engineering at Meta
Engineering at Meta
B
Blog RSS Feed
博客园 - 【当耐特】
Recent Announcements
Recent Announcements
Google DeepMind News
Google DeepMind News
D
DataBreaches.Net
Stack Overflow Blog
Stack Overflow Blog
博客园 - 聂微东
小众软件
小众软件
Hugging Face - Blog
Hugging Face - Blog
人人都是产品经理
人人都是产品经理
IT之家
IT之家
T
The Blog of Author Tim Ferriss
Last Week in AI
Last Week in AI
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Jina AI
Jina AI
博客园 - 三生石上(FineUI控件)

ZDNet Korea

여기어때, 해양 관광 레저·티켓 할인 쿠폰 쏜다 11번가, 5월 바다여행지 숙박·체험 상품 할인 패스트파이브, 작년 매출 1500억원·영업익 60억원 혼다코리아, '뉴 파일럿 블랙 에디션' 사전 계약…7880만원 카카오엔터 추천 4월 화제의 신작 웹툰 4선 휴먼컨설팅그룹, 연구개발 허브 ‘양재센터’ 신설 더벤처스, K뷰티 '클레버스텝스' 시드 투자 민주당 "지방선거 이후 디지털자산기본법 논의 본격화" KFC, 가맹점주 대상 프랜차이즈 컨벤션 개최 스타벅스, 장애인의 날 맞아 공모전 수상작 굿즈 출시 "URL 포함된 고유가 지원금 알림 문자는 사기" 2025년 원화 결제 수출 비중 3.4%…역대 최고 삼양사, 국제베이커리페어 첫 참가…냉동생지 ‘프레팡’ 공개 문체부 콘텐츠 R&D 확대, 현장 체감은 엔비디아, '빌드 어 클로' 한국 첫 공개…"AI 에이전트 직접 구축" LS일렉트릭, 북미 데이터센터에 1700억 규모 전력 설비 공급 스타스테크, 콜라겐 스킨케어 ‘라보페’ 리브랜딩...국내외 유통망 확장 네이버 사우디 직원들 다시 사무실로…중동 사업 재궤도 올해는 결론 나오나…배달앱 사회적 대화기구 재출범부터 ‘균열’ [이종천] 2026년 통신시장, 아직 단통법 시절 ‘금난전권’ 그림자에 갇혀 있는가 KOSA, 의료·바이오 AI 인재 양성…실무형 교육 강화 빅밸류, 10년 만 첫 흑자…"올해 매출 100억원 목표" 트럼프, 호르무즈 해협 봉쇄령…"이란에 통행료 낸 선박 차단" 우리 동네 교통·안전 문제, ‘도시 데이터’로 해결 환경분야 시험·검사 전문성 ↑…산업계 수요 반영, 고난도 분석기술 교육 靑 "종전선언까지 비상대응...매점매석 금지 추가검토" "D램 가격 상승률, 1분기 70%→2분기 30~50%로 둔화 전망" "판교 정보보호클러스터 확 달라져"...9년만에 시설 대폭 개선 보안 개념이 바뀐다...'미토스 보고서' 7월 발표 벤츠, 전국 어디서나 같은 가격…다이렉트 직판제 전환
AI스페라 "공급망 해킹, 다양한 형태서 발생"
방은주 · 2026-06-28 · via ZDNet Korea

"공급망 해킹은 소프트웨어 취약점 뿐 아니라 배포 인프라 장악, 오픈소스 및 외부 컴포넌트 오염, 협력사 계정 및 시스템 침해 등 다양한 형태로 발생할 수 있습니다. 기업이 관리해야 할 공격표면 역시 기존 인프라를 넘어 외부에 노출된 자산 전반으로 확대되고 있습니다."

강병탁 AI스페라(AI SPERA) 대표는 25일 양재 aT센터에서 열린 ‘2026 공급망보안 워크숍’에서 연사로 나서 이 같이 밝혔다. 이날 그는 ‘인터넷에 노출된 공급망 위험 찾기’를 주제로 발표, 인터넷에 노출된 자산을 중심으로 공급망 위험을 외부 관점에서 식별하는 방법과 공격표면관리(ASM)를 활용한 대응 방안을 설명했다.

행사는 한국정보보호학회가 주최하고 공급망보안연구회가 주관했다. 국내외 공급망 보안 정책과 기술 동향, 산업 현장의 보안 대응 사례를 공유했다. 강 대표는 공급망 보안 위협이 단순히 소프트웨어 취약점이나 외부 컴포넌트 문제에만 국한되지 않고, 인터넷에 노출된 운영 환경과 관리되지 않는 자산을 통해 현실적인 공격 경로로 이어질 수 있다고 지적했다.

강병탁 AI스페라 대표가 발표를 하고 있다.
강병탁 AI스페라 대표가 발표를 하고 있다.

최근 웹 애플리케이션 구조 변화로 프론트엔드 영역 역시 주요 보안 검수 대상이 됐다고 짚었다. 강 대표는 "공격자는 외부에서 확인 가능한 API 엔드포인트, 관리자 기능, 공개 저장소, 개발 자산 등을 분석해 보안팀이 인지하지 못한 공격 경로를 찾아낼 수 있다"면서 "최근 티빙 개인정보 유출 사고에서도 계정 및 인증정보, 클라우드 접근 권한, 개발·운영 자산 관리의 중요성이 부각된 것처럼, 기업은 외부에 노출될 수 있는 개발 자산과 자격증명을 지속적으로 점검해야 한다"고 강조했다.

공급망 보안 대응을 위해 기업이 패치 적용 여부만 확인하는 방식에서 벗어나야 한다는 점도 짚었다. 외부에 노출된 자산과 API, 관리자 페이지는 물론 테스트 서버, 알려지지 않은 서브도메인, 사용이 종료된 시스템 등 기업이 인지하지 못한 공격표면을 지속적으로 식별하고 관리해야 한다는 것이다.

관련기사

외부 공격표면을 지속적으로 관리하는 것은 공급망 보안의 사각지대를 줄이기 위한 핵심 요소 중 하나로 주목받고 있다. 이러한 보안 접근은 AI를 기반으로 외부 공격표면을 지속 식별하고 위험도를 분석하는 AI스페라의 'AI-based Threat Exposure Management(AITEM)' 개념으로도 이어진다.

AI스페라는 공격표면관리(ASM) 및 위협 인텔리전스(TI) 플랫폼 ‘크리미널IP(Criminal IP)’를 개발·운영하고 있다. 크리미널IP는 전 세계 인터넷 자산과 위협 데이터를 기반으로 기업 외부에 노출된 공격표면을 지속적으로 식별하고, 공급망을 포함한 외부 공격 경로와 잠재적인 위험 요소를 선제적으로 파악할 수 있게 지원한다.