인공지능(AI) 기술 발전과 함께 사이버 위협이 복잡해지면서, 단일 보안 조치만으로는 이를 막기 어렵다는 경고가 나왔습니다. 시장조사업체 가트너는 9일 발표한 보고서에서 딥페이크, AI 애플리케이션 침해, 프롬프트 인젝션, 소프트웨어 공급망 등 4대 주요 사이버 위협을 지목했습니다.
가트너는 각 위협에 대해 공격자가 이용할 수 있는 정보의 양과 질을 나타내는 '위협 신호'와 조직의 대응 역량을 기준으로 평가했습니다. 특히 딥페이크는 생성형 AI의 발전으로 음성, 영상, 이미지 생성의 규모와 정밀도, 접근성이 크게 향상되어 신원 사칭 위험이 커졌다고 분석했습니다.
AI 애플리케이션 침해는 기업 운영 환경에 배포된 AI 도구를 겨냥하며, 프롬프트 인젝션은 악의적으로 조작된 프롬프트로 모델 동작을 왜곡해 민감 정보 유출을 유도합니다. 존 왓츠 가트너 부사장 애널리스트는 공격자의 딥페이크 활용 기법이 진화하여 사기나 피싱 공격 탐지가 어려워졌다고 설명했습니다.
가트너는 이러한 위협에 대응하기 위해 다층 방어 전략이 필수라고 강조했습니다. 기업은 비즈니스 프로세스 강화, 보안 인식 제고, 딥페이크 탐지 기술 도입은 물론, 취약점을 사전에 식별하는 AI 보안 테스트와 강력한 시스템 프롬프트 구축 등을 통해 보안 프로그램을 확장해야 한다고 조언했습니다.
이 콘텐츠는 뉴스보이의 AI 저널리즘 엔진으로 생성 되었으며, 중립성과 사실성을 준수합니다.
AI가 작성한 초안을 바탕으로 뉴스보이 에디터들이 최종검수하였습니다. (오류신고 : support@curved-road.com)
• 이 콘텐츠는 뉴스보이의 AI 저널리즘 엔진으로 생성 되었으며, 중립성과 사실성을 준수합니다.
• AI가 작성한 초안을 바탕으로 뉴스보이 에디터들이 최종검수하였습니다. (오류신고 : support@curved-road.com)