Loading...

AI 뉴스

AI 기반 피싱이 사이버 사건의 77%로 급증

페이지 정보

작성자 xtalfi
작성일 2025.10.24 14:18
120 조회
0 추천
0 비추천

본문

2166726813_rtm1pm.jpg

(퍼플렉시티가 정리한 기사)


사이버 범죄자들이 생성형 인공지능을 빠르게 무기화하여 점점 더 정교한 공격을 실행하고 있으며, 이번 주 발표된 새로운 연구에 따르면 피싱이 현재 전체 사이버 보안 사건의 77%를 차지하고 있다—이는 2024년의 60%에서 급격히 증가한 수치이다.

이러한 급증은 위협 행위자들이 AI 도구를 활용하여 공급업체, 임원 및 동료들을 완벽하게 사칭함으로써 전례 없는 규모로 기존의 보안 조치를 우회할 수 있게 되면서 발생했다. 거의 43,000명의 고객으로부터 24조 개 이상의 데이터 포인트를 분석한 Mimecast의 2025 글로벌 위협 인텔리전스 보고서는 사이버 범죄자들의 운영 방식에 근본적인 변화가 있음을 밝혀냈다.


소셜 엔지니어링이 진화하면서 ClickFix 공격이 급증하다

가장 우려되는 발전 중 하나는 ClickFix 공격이 5배 증가한 것으로, 현재 2025년 상반기 전체 기록된 사건의 약 8%를 차지하고 있습니다. 이러한 정교한 사회공학적 기법은 가짜 오류 메시지나 인증 프롬프트를 제시하여 사용자들이 악성 스크립트를 복사하여 붙여넣도록 속입니다.​

Mimecast의 최고 제품 및 기술 책임자인 Ranjan Singh은 "우리는 2025년 공격자 행동의 명확한 진화를 목격하고 있으며, AI 기반 위협의 기하급수적인 증가가 주목받고 있습니다"라고 말했습니다. 금융 기관, 규제 기관, 시 정부 모두 이익 추구형 랜섬웨어 그룹과 국가 지원 공격자들의 표적이 되었습니다.​

악명 높은 Scattered Spider 사이버범죄 조직만으로도 900,000건 이상의 탐지와 연결되어 있어, 이러한 작전이 현재 작동하는 규모를 보여줍니다.는 ClickFix 캠페인이 매일 전 세계적으로 수천 대의 기업 장치를 표적으로 삼고 있다고 보고했습니다.


합법적인 서비스가 범죄 도구가 되다

공격자들은 탐지를 회피하기 위해 신뢰할 수 있는 비즈니스 서비스를 점점 더 악용하고 있습니다. DocuSign, Salesforce, Adobe Pay를 포함한 합법적인 플랫폼들이 기존 이메일 필터를 우회하는 악성 콘텐츠를 전달하기 위해 조직적으로 악용되고 있습니다.​

최근 사건들은 사이버 범죄자들이 유료 DocuSign 계정을 생성하여 유명 기업의 정확한 가격과 브랜딩이 포함된, 완전히 합법적으로 보이는 사기성 인보이스를 발송하고 있음을 보여줍니다. 이러한 통신은 악성 링크나 첨부파일 없이 신뢰할 수 있는 플랫폼에서 발생하기 때문에 기존 보안 조치를 쉽게 통과합니다.​

AI 사이버 보안 시장은 이러한 위협에 신속하게 대응하고 있으며, 해당 분야는 2025년 285억 1천만 달러에서 2032년까지 1,361억 8천만 달러로 성장할 것으로 예상되며, 이는 연평균 24.81%의 성장률입니다. 그러나 보안 전문가들은 현재 방어 체계가 AI로 강화된 공격의 정교함을 따라잡기 위해 고군분투하고 있다고 경고합니다.

댓글 0
전체 663 / 26 페이지
(퍼플렉시티가정리한기사)인공지능스타트업생태계는일부기업들이기록적인투자를유치하는반면다른기업들은생존의위기에직면하면서극명한명암을경험하고있으며,이는AI혁신환경의양극화가심화되고있음을보여준다.대조적인운명이AI시장을정의하다보도에따르면AI칩스타트업삼바노바시스템즈는자금조달이정체된이후매각을모색하고있다고금요일더인포메이션이전했다.팔로알토에본사를둔이회사는2021년51억달러가치평가로6억7,600만달러의투자를유치한바있으나,현재산업전반의AI투자붐에도불구하고추가자금확보에어려움을겪고있다.​이에비해AI기반생물방어스타트업밸토스는목요일에스텔스모드에서모습을드러내며오픈AI,파운더스펀드,룩스캐피털등으로부터3천만달러의투자를유치했다.전팔란티어임원캐슬린맥마혼이공동창업한뉴욕기반이회사는잠재적생화학무기공격을방어할AI기반도구를개발중이다.맥마혼은"공격을억지하는유일한방법은공격이발생할때를알아채고,대응책을업데이트하며,신속히배포하는것이다"고설명했다.​한편마이크로소프트의스타트업담당임원브리튼윈터로즈는AI기업들이겪고있는지속적인하드웨어문제를드러냈다."많은날들이내전체업무가GPU를구걸하는것처럼느껴집니다—2020년부터그랬고전혀나아지지않았어요,"라고윈터로즈는월요일소셜미디어에서밝혔다.500개이상의스타트업과협업중인이마이크로소프트임원은AI창업자들이필수하드웨어접근에어려움을겪는와중에도엔비디아CEO젠슨황이GPU를"무작위비트코인채굴자들에게할당한다"고비판했다.​시장집중은승자와패자를만든다이러한격차는AI자금조달의더넓은추세를반영합니다.자본이기존강자들에게집중되는반면,소규모스타트업들은점점더많은도전에직면하고있습니다.2025년AI기업들은전세계벤처자본의53%에서63%를차지해총1,927억달러에달하며,이는AI가전체VC투자액의절반이상을차지한첫해임을의미합니다.​그러나이러한자금유입은근본적인긴장을가리고있습니다.Meta는올해초경쟁사에서연구원을영입하기위해1억달러를쓴뒤에도이번주AI부서에서약600명의직원을감원했습니다.해고는여러AI유닛에영향을미쳤지만,AlexandrWangAI최고책임자산하에새롭게설립된TBDLab은피해를면했습니다.​반도체부족은업계전반의성장을계속제약하고있습니다.첨단AI칩은지속적인공급병목에시달리고있으며,Nvidia는2025년TSMC의첨단패키징용량중70%이상을확보한것으로전해집니다.이러한희소성은특히기술대기업과같은구매력을갖추지못한스타트업들에게‘GPU가뭄’을초래하고있습니다.​앤트로픽(Anthropic)과xAI등기존AI리더에대한대규모투자가증가함에따라,소규모기업들은분석가들이“승자독식(winners-take-most)”구도로묘사하는상황에직면해있으며,이는현시장혼란속에서어떤스타트업이생존할지결정할수있습니다.
77 조회
0 추천
2025.10.26 등록
(퍼플렉시티가 정리한 기사)RefikAnadolStudio는이번주세계최초의AI예술박물관으로알려진DATALAND가로스앤젤레스다운타운의FrankGehry의GrandLA복합건물에서2026년봄에개관할예정이라고발표했으며,이는원래계획된2025년데뷔를연기한것입니다.25,000평방피트규모의박물관은AI로생성된향기를선보이는최초의몰입형공간과고급생성형AI기술을포함한주요설치물에대한새로운세부사항을공개했습니다.​박물관의중심이되는갤러리C의인피니티룸은전세계35개도시를순회하며1천만명이상의방문객이경험한Anadol의10년된설치작품의진화된버전을나타냅니다.새로운버전은스튜디오의LargeNatureModel에서파생된AI생성향기를통합하며,실제물리학과공간역학을이해하는고급형태의생성형AI인WorldModels를사용하는최초의몰입형환경이될것입니다.​혁명적인AI기반예술경험DATALAND는25,000평방피트에걸쳐5개의독특한갤러리를선보일예정이며,인간의상상력과인공지능을결합한예술경험을전시하도록설계되었습니다.개관전시는스미소니언,런던자연사박물관,코넬조류학연구소를포함한기관들의자연데이터로만훈련된세계최초의오픈소스AI시스템인LargeNatureModel을기반으로합니다.​LargeNatureModel은900만개의공공표본기록,630만장의이미지,그리고최대5억장의자연이미지데이터를활용하여역동적인예술작품을창조합니다.아나돌은모든소스자료에대한허가를받고오리건주의구글서버에서전적으로재생에너지로구동되는환경에서모든연구를수행하는등"윤리적AI"에대한자신의헌신을강조했습니다.​다운타운LA의문화적이정표게리의월트디즈니콘서트홀바로건너편TheGrandLA에위치한DATALAND는TheBroad,MOCA,TheMusicCenter,TheColburnSchool을포함하는로스앤젤레스의유명한문화회랑에합류하게됩니다.이는10여년전로스앤젤레스에스튜디오를설립하고2018년디즈니콘서트홀에호평받은WDCHDreams를투사했던아나돌과공동설립자에프순에르클르치에게상징적인귀향을의미합니다.​박물관은GoogleArts&Culture와의파트너십을통해첫아티스트레지던시프로그램을발표했으며,선정된세명의아티스트가6개월동안인간-기계협업을탐구하고DATALAND에서공개전시로마무리하게됩니다."DATALAND는인간의창의성이혁신과만나평범함을비범함으로변화시키는곳입니다"라고에르클르치는말했습니다.
73 조회
0 추천
2025.10.26 등록
(퍼플렉시티가정리한기사)마이크로소프트는인공지능이사이버보안을방어용AI시스템과공격용AI시스템이점점더정교한전쟁을벌이는디지털전쟁터로근본적으로변화시키고있다는긴급경고를발표했다고이번주발표된회사의디지털방어보고서2025가밝혔다.​보고서는사이버범죄자들이인간의개입없이자동으로취약점을악용하기위해코드를자체수정하고피해자환경을분석할수있는"자율악성코드"를배포하고있다고밝혔다.이는AI가악성코드로하여금즉석에서새로운공격코드를작성하고시그니처기반탐지시스템을회피할수있게함에따라전통적인사이버공격으로부터극적인확대를나타낸다.​AI군비경쟁이전세계위협을심화시키다Microsoft는현재매일100조개이상의보안신호를처리하며,공격자들이AI를활용하여전례없는수준으로작업을확장함에따라약450만건의새로운악성코드시도를차단하고있습니다.이회사는전세계적으로초당7,000건이상의계정공격이발생하고있으며,이는1년전보다거의두배증가한수치라고보고했습니다.​아시아태평양지역에서는태국이사이버공격으로가장큰피해를받는국가중지역별로11위,전세계적으로29위를기록하며중요한표적으로부상했습니다.보고서에따르면금전적동기에의한공격이현재모든사이버범죄의52%를차지하며,범죄자들이수익성을극대화하기위해AI기반도구를점점더많이사용하고있다고나타났습니다.​ISACA의최고글로벌전략책임자ChrisDimitriadis는"AI는우리시대의가장큰기회이자가장큰위협을동시에나타낸다"고말했습니다.러시아,중국,이란,북한의국가후원그룹들이사이버공격에AI채택을크게늘렸으며,Microsoft는2025년7월한달동안만외국적대세력이온라인에서가짜콘텐츠를생성하기위해AI를사용한사례를200건이상확인했다고밝혔습니다.​딥페이크와소셜엔지니어링의진화이보고서는범죄자들이동료와가족구성원을사칭하기위해초현실적인딥페이크를사용하여매우신빙성있는사기를벌이는등AI기반소셜엔지니어링공격의놀라운발전을강조합니다.연구에따르면보안전문가의77%는AI지원딥페이크및SMS피싱공격이성공할가능성이있다고생각하지만,이러한위협에대한특정방어책을구현한조직은17%에불과합니다.​AI로생성된피싱이메일은이제기존피싱의12%에비해54%의클릭률을달성하며,제작에필요한비용과노력은95%적게듭니다.Verizon의모바일보안지수에따르면,조직의85%가모바일관련공격의증가를경험했으며,93%는직원들이업무기기에서생성형AI도구를사용한다고보고했습니다.​마이크로소프트,AI기반방어시스템배치증가하는AI위협환경에대응하여,Microsoft는SecurityCopilot을포함한AI기반보안플랫폼을배포했으며,이는생성형AI를보안운영에직접적용합니다.이도구는보안운영센터분석가들의대응시간을최대30%까지단축시키는등상당한효과를입증했습니다.​Microsoft임원은"이를사용하는보안팀의경우,평균대응시간이30%감소하는것을확인했습니다"라고말하며,이시스템이초기경력보안전문가들을26%더빠르고35%더정확하게만드는데도움을준다고언급했습니다.Microsoft는AI기반공격에대해기존방어체계가불충분함이입증됨에따라,조직들이반응적접근방식에서선제적인"설계단계부터의보안(Security-by-Design)"접근방식으로전환해야한다고강조합니다.
106 조회
0 추천
2025.10.25 등록
(퍼플렉시티가정리한기사)프랑스AI스타트업MistralAI는2025년10월24일종합AIStudio플랫폼을공식출시하여,비즈니스AI시장에서경쟁이심화되는가운데기업고객확보를위한회사의노력에서중요한발걸음을내디뎠습니다.이프로덕션급플랫폼은Mistral의이전제품인"LePlatforme"를대체하며,기업을위한AI실험과안정적인배포사이의격차를해소하는것을목표로합니다.​CEOArthurMensch는BloombergTech인터뷰에서플랫폼의기업중심접근과향후계획에대해논의하며,AIStudio가Mistral의대규모시스템을구동하는것과동일한인프라규율을기업팀에제공한다는점을강조했습니다.이번출시는2025년9월Mistral의세명의창업자가회사가치를117억유로로평가한펀딩라운드를통해프랑스최초의AI억만장자가된이후이루어졌습니다.​​포괄적인기업AI개발AIStudio는프로덕션AI시스템을위해설계된세가지핵심요소를중심으로구성됩니다:관찰성(Observability),에이전트런타임(AgentRuntime),그리고AI레지스트리(AIRegistry).관찰성계층은AI시스템동작에대한완전한투명성을제공하여팀이모델성능을추적하고,성능저하를감지하며,프로덕션데이터를평가데이터셋으로변환할수있도록합니다.Temporal프레임워크를기반으로구축된에이전트런타임은결함허용성과포괄적인감사추적기능을갖춘복잡한워크플로의내구성있는실행을보장합니다.​이플랫폼은MistralLarge와같은독점옵션과Mixtral8×22B와같은오픈소스변형을포함하여Mistral의광범위한모델카탈로그를제공합니다.통합된도구에는코드해석,웹검색,이미지생성및프리미엄뉴스액세스가포함되어있어단일워크플로내에서멀티모달AI애플리케이션을구현할수있습니다.​엔터프라이즈배포유연성은핵심차별화요소로,호스팅액세스,타사클라우드통합,자체배포및엔터프라이즈지원온프레미스설치옵션을제공합니다.이는규제산업에서데이터주권및규정준수에대한증가하는우려를해결합니다.​시장지위및경쟁이번출시로MistralAI는최근자체Studio플랫폼을기업개발용으로강화한Google과같은기존업체들과직접경쟁하게되었습니다.엔터프라이즈AI플랫폼시장은독립적인도구보다는포괄적이고플랫폼중심적인솔루션을중심으로빠르게통합되고있습니다.​Mistral의유럽적배경은미국의정치적환경에대해우려하거나미국및중국기술제공업체에대한현지대안을선호하는조직들에게잠재적인이점을제공합니다.이회사는실험적이거나프로토타입중심적인접근방식을강조하는경쟁업체들과달리프로덕션준비가완료된인프라에중점을두고있습니다.​AIStudio가비공개베타에진입하면서Mistral은기업들이AI프로토타입에서신뢰할수있는운영시스템으로전환하는것을돕는것을목표로하고있으며,이는회사가엔터프라이즈AI도입의주요병목현상으로파악한문제를해결합니다.플랫폼의거버넌스,보안및완전한데이터소유권에대한강조는엔터프라이즈AI배포에서신뢰와규정준수를우선시하는더광범위한시장트렌드를반영합니다.
95 조회
0 추천
2025.10.25 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입