Categories: News

Recorded Future, AI 인프라 지표 목록 도입으로 거버넌스 강화

AI 인프라 식별 목록으로 기업의 AI 거버넌스 강화

  • Recorded Future가 보안팀의 AI 네트워크 트래픽 식별·감시·통제를 돕는 ‘AI Infrastructure Indicator Lists’를 공개했다.
  • 목록은 실제 접속 AI 인프라를 IP 주소·CIDR 범위·도메인으로 매핑하고, 서비스 귀속 정보와 Risk Score를 함께 제공한다.
  • Recorded Future 고객은 Cyber Operations 라이선스로 무료 이용하며, 일반 AI 목록과 중국 AI 인프라 목록을 구분해 제공받는다.
  • 2027년 직원의 75%가 IT 통제 밖 기술을 도입하거나 구축할 전망이며, 목록은 AI 도구의 비인가 사용을 가시화한다.
  • OpenClaw 같은 무료 오픈소스 AI 비서와 자율형 에이전트 확산은 데이터 노출·공급망 악용 가능성을 키워 권한 관리가 필요하다.
  • 한국은 공공·산업망에서 AI 접속 목록과 위험점수를 연계하고, 중국계 도구를 별도 점검해 비인가 사용 탐지 산업을 육성해야 한다.

정부는 AI 도구를 차단하는 데 그치지 말고, 네트워크 목록·권한·데이터 반출을 통합 관리하는 기준과 국내 탐지 솔루션 실증사업을 즉시 마련해야 한다.

주요 용어: 섀도 AI(승인 없이 조직 내 사용하는 AI 도구), CIDR(네트워크 주소 대역 표기 방식), 자율형 AI 에이전트(사람 대신 여러 작업을 수행하는 AI)

출처: Recorded Future

ajken

Recent Posts

구글 ‘픽셀 10’, Pwn2Own서 3개 팀 원격 해킹 성공

완전 패치된 구글 ‘픽셀 10’, Pwn2Own서 원격 해킹 3건 성공10월 8일 아일랜드 코크에서 열린 Pwn2Own에서…

6시간 ago

공격자, AhsayCBS 결함 악용해 Edge 위장 XMRig 배포

공격자는 AhsayCBS 결함을 악용해 Microsoft Edge로 위장한 XMRig 채굴기를 배포CVE-2026-105133 인증 우회와 CVE-2026-105134 명령 주입을…

6시간 ago

NVIDIA 취약점, 인증 없는 공격으로 GPU 모니터링 중단 가능

인터넷에 노출된 NVIDIA GPU 서버에서 인증 없는 공격으로 모니터링 중단 가능NVIDIA DCGM Exporter의 CVE-2026-47483은 인증…

6시간 ago

Anthropic, AI 취약점 보고와 11개사 OT 보안 협력 추진

AI 취약점 보고 자동화와 OT 방어 협력으로 보안 대응 확대Anthropic은 오픈소스 프로젝트를 정기 검사해 Claude가…

7시간 ago

Anthropic, 오픈소스용 무료 AI 취약점 스캐너 출시

Anthropic의 무료 AI 취약점 탐지로 오픈소스 보안 점검 확대Anthropic은 Project Glasswing 경험을 바탕으로 Claude Mythos를…

7시간 ago

Flax Typhoon 악용에 CISA, 연방기관 10월 11일 시한 설정

Flax Typhoon 악용에 CISA가 연방기관에 10월 11일 조치 시한 부과CISA는 중국 연계 행위자 Flax Typhoon이…

7시간 ago