Loading...

AI 뉴스

AI 기반 피싱이 사이버 사건의 77%로 급증

페이지 정보

작성자 xtalfi
작성일 2025.10.24 14:18
1,806 조회
0 추천
0 비추천

본문

2166726813_rtm1pm.jpg

(퍼플렉시티가 정리한 기사)


사이버 범죄자들이 생성형 인공지능을 빠르게 무기화하여 점점 더 정교한 공격을 실행하고 있으며, 이번 주 발표된 새로운 연구에 따르면 피싱이 현재 전체 사이버 보안 사건의 77%를 차지하고 있다—이는 2024년의 60%에서 급격히 증가한 수치이다.

이러한 급증은 위협 행위자들이 AI 도구를 활용하여 공급업체, 임원 및 동료들을 완벽하게 사칭함으로써 전례 없는 규모로 기존의 보안 조치를 우회할 수 있게 되면서 발생했다. 거의 43,000명의 고객으로부터 24조 개 이상의 데이터 포인트를 분석한 Mimecast의 2025 글로벌 위협 인텔리전스 보고서는 사이버 범죄자들의 운영 방식에 근본적인 변화가 있음을 밝혀냈다.


소셜 엔지니어링이 진화하면서 ClickFix 공격이 급증하다

가장 우려되는 발전 중 하나는 ClickFix 공격이 5배 증가한 것으로, 현재 2025년 상반기 전체 기록된 사건의 약 8%를 차지하고 있습니다. 이러한 정교한 사회공학적 기법은 가짜 오류 메시지나 인증 프롬프트를 제시하여 사용자들이 악성 스크립트를 복사하여 붙여넣도록 속입니다.​

Mimecast의 최고 제품 및 기술 책임자인 Ranjan Singh은 "우리는 2025년 공격자 행동의 명확한 진화를 목격하고 있으며, AI 기반 위협의 기하급수적인 증가가 주목받고 있습니다"라고 말했습니다. 금융 기관, 규제 기관, 시 정부 모두 이익 추구형 랜섬웨어 그룹과 국가 지원 공격자들의 표적이 되었습니다.​

악명 높은 Scattered Spider 사이버범죄 조직만으로도 900,000건 이상의 탐지와 연결되어 있어, 이러한 작전이 현재 작동하는 규모를 보여줍니다.는 ClickFix 캠페인이 매일 전 세계적으로 수천 대의 기업 장치를 표적으로 삼고 있다고 보고했습니다.


합법적인 서비스가 범죄 도구가 되다

공격자들은 탐지를 회피하기 위해 신뢰할 수 있는 비즈니스 서비스를 점점 더 악용하고 있습니다. DocuSign, Salesforce, Adobe Pay를 포함한 합법적인 플랫폼들이 기존 이메일 필터를 우회하는 악성 콘텐츠를 전달하기 위해 조직적으로 악용되고 있습니다.​

최근 사건들은 사이버 범죄자들이 유료 DocuSign 계정을 생성하여 유명 기업의 정확한 가격과 브랜딩이 포함된, 완전히 합법적으로 보이는 사기성 인보이스를 발송하고 있음을 보여줍니다. 이러한 통신은 악성 링크나 첨부파일 없이 신뢰할 수 있는 플랫폼에서 발생하기 때문에 기존 보안 조치를 쉽게 통과합니다.​

AI 사이버 보안 시장은 이러한 위협에 신속하게 대응하고 있으며, 해당 분야는 2025년 285억 1천만 달러에서 2032년까지 1,361억 8천만 달러로 성장할 것으로 예상되며, 이는 연평균 24.81%의 성장률입니다. 그러나 보안 전문가들은 현재 방어 체계가 AI로 강화된 공격의 정교함을 따라잡기 위해 고군분투하고 있다고 경고합니다.

댓글 0
전체 1,366 / 142 페이지
(퍼플렉시티가정리한기사)새로운설문조사에따르면대다수의청취자들이더이상인간이만든음악과인공지능이완전히생성한트랙을구별할수없는것으로나타나,투명성과음악산업의미래에대한우려가제기되고있습니다.스트리밍플랫폼Deezer를위해Ipsos가실시하고수요일에발표된이설문조사는8개국의9,000명에게세개의음악클립(AI생성두개와인간제작한개)을듣고어떤것이인공적인지식별하도록요청했습니다.응답자의97%가테스트에실패했습니다.절반이상이두가지를구별할수없다는사실을알게되었을때불편함을느꼈습니다.​이조사결과는이번주AI생성컨트리송이처음으로빌보드차트정상에오르면서나왔습니다.생성형AI기술을사용하는것으로널리알려진아티스트BreakingRust의"WalkMyWalk"가월요일에발표된데이터에따르면빌보드의CountryDigitalSongSales차트에서1위를차지했습니다.​AI음악,스트리밍플랫폼에서급증Deezer는2025년내내AI생성음악이자사플랫폼에서폭발적으로증가했다고밝혔습니다.현재이서비스는매일50,000개이상의완전한AI생성트랙을받고있으며,이는전체일일업로드의34%이상을차지합니다.1월에는매일스트리밍되는트랙10개중1개가완전히AI로생성된것이었지만,10월에는그수치가3개중1개이상으로증가했습니다.​Deezer에따르면,완전히AI로생성된트랙의스트림중최대70%가사기로감지되었으며,플랫폼은이를로열티지급에서제외하고있습니다.완전히AI로생성된음악이현재Deezer의전체스트림중약0.5%만을차지하고있지만,회사는사기행위가이러한업로드의주요동기로남아있다고주장합니다.​산업투명성요구설문조사는AI생성콘텐츠에대한라벨링에대해압도적인지지를보여주었으며,응답자의80%가완전히AI로생성된음악은청취자들에게명확하게표시되어야한다는데동의했습니다.Deezer는사용자를위해완전히AI로생성된콘텐츠를체계적으로라벨링하는유일한주요음악스트리밍플랫폼입니다.​"설문조사결과는사람들이음악에관심을갖고있으며자신이듣고있는것이AI인지사람이만든트랙인지알고싶어한다는것을명확히보여줍니다"라고DeezerCEOAlexisLanternier는말했습니다.​설문응답자의70%는완전히AI로생성된음악이현재와미래의음악가들의생계를위협한다고믿으며,65%는AI모델이저작권이있는자료로학습하는것을허용해서는안된다고답했습니다.9월에Spotify는아티스트와퍼블리셔들이음악제작에서AI사용을공개하는자발적산업규약에가입하도록장려할것이라고발표했습니다.
1404 조회
0 추천
2025.11.12 등록
(퍼플렉시티가정리한기사)데이터센터반도체전문기업파두가올해3분기매출256억원,영업손실114억원을기록하며전년동기대비매출은250%증가하고적자폭은63%감소했다고12일공시했다.인공지능(AI)데이터센터용솔리드스테이트드라이브(SSD)수요급증에힘입어실적개선세가뚜렷하게나타나고있다.​3분기매출액은지난해같은기간101억원에서2.5배이상증가했으며,영업손실은전년동기305억원에서114억원으로대폭축소됐다.올해1~3분기누적매출은685억원을기록했다.​대형수주잇따라…내년실적기대감고조파두는최근4개월연속대형수주에성공하며내년매출확대기대감을높이고있다.특히10월중순부터11월초까지한달도되지않는기간동안공시기준562억원규모의수주계약을체결했다.하이퍼스케일클라우드서비스제공업체(CSP)및대형서버고객사를추가로확보한것으로알려져2026년실적증가전망도밝다.​데이터센터SSD의핵심부품인컨트롤러설계에특화한파두는AI데이터센터인프라투자확대의직접적인수혜를받고있다.글로벌낸드플래시메모리기업들은2026년기업용SSD수요가공급을훨씬초과할것으로전망하며가격인상을단행하고있다.​AI시대SSD시장급성장전망글로벌투자은행모건스탠리는지난9월발표한'AI시대의낸드본격화'보고서에서2029년까지AI용낸드(NAND)가전체시장가치의34%를차지하고총유효시장에290억달러가추가될것으로전망했다.보고서는기업용SSD의성능과신뢰성을좌우하는핵심이컨트롤러라며기술력의중요성을강조했다.​파두는최근글로벌투자자들이포트폴리오구성기준으로삼는MSCI글로벌스몰캡지수에편입되며기술력과성장가능성을인정받았다.파두관계자는"차세대컨트롤러칩개발에매진하면서도매분기매출과영업적자수준을개선해왔다"며"컨트롤러,SSD모듈사업신규고객사향주문이지속적으로들어오고있다"고밝혔다.
1532 조회
0 추천
2025.11.12 등록
(퍼플렉시티가 정리한 기사)과학기술정보통신부가내년1월시행되는인공지능(AI)기본법의시행령제정안을12일입법예고했다.12월22일까지40일간의견을수렴한후내년1월22일시행을앞둔AI기본법의구체적시행방안을확정할예정이다.​과기정통부는제도의현장안착과기업준비기간제공을위해과태료계도기간을최소1년이상운영할계획이라고밝혔다.계도기간동안통합안내지원센터(가칭)를운영해법적용에관한기업문의사항을안내하고,AI검·인증및영향평가수행비용을지원할방침이다.​투명성·안전성확보의무구체화시행령은AI산업육성을위한R&D,학습용데이터구축,AI도입·활용등지원대상·기준·내용을명확히규정했다.AI투명성확보를위해사업자가고영향AI나생성형AI를이용한제품·서비스를제공할때AI에기반해운용된다는사실을사전에이용자에게고지하도록했다.특히실제와구분하기어려운생성형AI결과물에는AI로생성됐다는사실을명확히고지해야한다.​안전성확보의무대상AI시스템은미국등해외규범을참고해학습시누적연산량이10의26승부동소수점연산(FLOPs)이상인시스템으로정했다.고영향AI여부는사용영역,기본권에대한위험의영향과중대성,빈도등을고려해판단하며,과기정통부의고영향AI확인절차는기본30일이소요되고1회에한해30일연장이가능하다.​AIG3강국도약제도적초석과기정통부는글로벌규범동향과국내AI산업성장을고려해규제보다는진흥에무게를두면서필요최소한의유연한규제체계를도입했다고설명했다.산업부·금융위·개인정보위·원안위·식약처등관계부처소관법률상의무를이행하면AI기본법상고영향AI사업자책무를이행한것으로간주해중복규제를최소화했다.​국내대리인지정사업자대상요건은전년도매출액1조원이상,AI서비스부문매출액100억원이상,일평균국내이용자수100만명이상등이다.​배경훈부총리겸과기정통부장관은"AI기본법시행령제정안은AIG3강국지위를확고히하기위한제도적초석이될것"이라며"입법예고기간동안현장의다양한의견을수렴해AI산업발전과안전·신뢰기반조성이라는입법취지를잘반영하겠다"고밝혔다.
1432 조회
0 추천
2025.11.12 등록
(퍼플렉시티가 정리한 기사)Google는11월10일,기기내개인정보보호표준을유지하면서강력한Gemini모델기능을제공하도록설계된클라우드기반AI처리플랫폼인PrivateAICompute를공개했습니다.이시스템은인공지능분야에서점점커지는과제,즉사용자데이터보안을침해하지않으면서스마트폰처리한계를초과하는정교한AI기능을제공하는방법을해결합니다.​이플랫폼은Google의맞춤형TensorProcessingUnit과TitaniumIntelligenceEnclave를사용하는하드웨어격리환경에서실행되며,회사가설명하는"안전하고강화된공간"을생성하여민감한데이터가암호화된상태로유지되고Google자체도액세스할수없도록합니다.이아키텍처는AMD의SEV-SNP기술을사용하여서버메모리를승인된가상머신만액세스할수있는암호화된세그먼트로분할하여하이퍼바이저나운영체제의무단액세스를방지합니다.​픽셀기기에클라우드파워제공하기PrivateAICompute는초기에Pixel기기에서두가지기능을지원합니다.Pixel10시리즈의MagicCue는이제이메일과캘린더의개인정보를처리하면서클라우드기반Gemini모델을활용하여"더시의적절한제안"을제공합니다.Recorder앱은Pixel8및최신모델부터시작하여영어,중국어(만다린),힌디어,이탈리아어,프랑스어,독일어,일본어등7개언어로녹취록을요약하는기능을제공합니다.​이시스템은원격증명과종단간암호화를사용하여기기를보안된클라우드환경에연결합니다.Google에따르면,PrivateAICompute를통해처리되는데이터는즉각적인작업에만사용되며다른목적으로저장되거나액세스할수없습니다.Google은이플랫폼이사용자가기기내처리에서기대하는것과동일한개인정보보호를클라우드기반AI작업으로확장한다고강조합니다.​애플의영향력과산업에미치는영향Google의발표는2024년6월Apple의PrivateCloudCompute도입에이어진것으로,이는클라우드처리능력과엄격한개인정보보호보장을유사하게결합합니다.두시스템모두하드웨어보안엔클레이브와증명프로토콜을사용하여클라우드처리중사용자데이터를보호합니다.​Google의AI혁신및연구부사장인JayYagnik은블로그게시물에서"이것은시작에불과합니다"라고썼습니다."PrivateAICompute는가장민감한사용사례에온디바이스모델과고급클라우드모델을모두사용할수있게됨에따라유용한AI경험을위한새로운가능성을열어줍니다."​이플랫폼은2025년11월Google의PixelFeatureDrop의일부로출시되었으며,알림요약,스캠감지개선및GoogleMaps의절전모드도포함됩니다.
1529 조회
0 추천
2025.11.12 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입