한국 정부는 생성형 AI 도입을 “서비스 구매”가 아니라 “안보 자산 조달”로 재정의해야 하다. 공공부문 사용 전 공급망 출처, 데이터 격리, 운영권 통제를 의무 점검하고, 국산·동맹국 AI에 대한 신뢰 기준을 별도로 설계할 필요가 있다.
주요 용어: 공급망 위험(소프트웨어나 서비스의 개발·배포 과정에서 보안 신뢰를 해칠 수 있는 구조적 위험), 조달 심사(정부가 기술을 구매하기 전 안전성·신뢰성을 검증하는 절차), 데이터 격리(외부 유출을 막기 위해 정보와 시스템을 분리하는 통제 방식)
출처: The Decoder
클라우드플레어의 인증기관 진입이 웹 암호화와 양자내성 전환을 동시에 추진한다클라우드플레어는 2026년 9월 29일 공개 인증기관(CA) 설립…
모델을 확인했을 뿐인데 기업 AI 환경에서 코드 실행 위험Unsloth Studio에서 악성 Hugging Face 모델을 선택하면…
기존 방어를 우회해 리눅스 메모리를 유출하는 새 Spectre-v2 공격VUSec와 Scuola Superiore Sant’Anna 연구진은 여러 CPU에서…
자율형 AI 에이전트의 침해 후속행위가 보안 연구기관 네트워크까지 확장되다네덜란드 취약점 공개기관 DIVD는 2026년 9월 24일…
NeedyMantis가 침해 네트워크에 장기 접근을 유지해 통신·대학·정부 연계 조직을 겨냥Microsoft는 2026년 9월 28일 NeedyMantis를 공개했다.…
AgentCore 결함이 AI 샌드박스에서 AWS 자격증명까지 연결돼 클라우드 권한 관리가 핵심 통제점이 되다BeyondTrust는 9월 28일…