ChipBase한국어 반도체 데이터베이스
가격 19품목이력 31일째국내 기업 90곳
검색 결과

"보안"

9건
시스템반도체·팹리스

오픈AI, 코덱스 시큐리티 클라우드로 에이전트 취약점 점검

오픈AI는 2026년 9월 29일(현지시간) 데브데이 2026에서 코덱스 시큐리티 클라우드 기능을 강화하고 기업용 데이터 보호 체계 '프라이빗 인텔리전스'를 공개했다. 코덱스 시큐리티 클라우드는 기업 코드를 지속 검사해 취약점을 찾고 실제 위험 여부를 검증한 뒤 수정안을 제시하며, 최종 반영 여부는 사람이 결정한다. 프라이빗 인텔리전스에는 데이터를 저장하지 않고 위험을 검사하는 '프라이빗 세이프티 프로세싱'이 포함돼 제로 데이터 리텐션과 함께 쓰면 오픈AI가 원본 내용을 보관하지 않고도 안전 검사를 할 수 있다. 이번 발표는 GPT-6.1 아스트라가 내부 안전성·정렬 기준을 충족하지 못해 출시가 보류된 가운데 나왔다. 샘 알트먼 CEO는 에이전트가 안전하게 작동하고 데이터를 보호할 수 있어야 한다고 말했다.

ZDNet Korea
정책·수출통제·보조금

EU 사이버복원력법, 임베디드 제품 보안설계 오해가 위험 키워

유럽연합(EU)의 사이버복원력법(CRA)은 커넥티드 제품에 대한 사이버보안 위협이 늘어나는 상황에서 전자시스템의 설계, 유지보수, 지원 방식에 대한 요구를 강화하고 있다. EE Times는 임베디드 제품 개발사들이 이 법과 관련해 흔히 가지는 세 가지 오해가 실제 보안 위험을 키울 수 있다고 지적했다. 기사는 제품 개발 전 단계에서 사이버보안을 고려해야 할 필요성이 커지고 있다고 전했다.

EE Times영문 원문
시장·실적·공급망

메타 뮤즈, 제로데이 취약점 발견과 아마존 접속 차단 논란

메타의 개인 AI 에이전트 '뮤즈'가 9월 8일 미국 출시 이후 3주 만에 다운로드 수에서 챗GPT의 초기 기록을 앞섰다고 센서타워·앱토피아 등 조사업체가 집계했다. 그러나 9월 21일 맥 버전에서 음성 입력 전송 주소 설정값을 일반 프로그램이 변경할 수 있어 계정 인증 토큰을 탈취할 수 있는 제로데이 취약점이 공개됐고, 메타는 이튿날 긴급 패치를 배포했다. 같은 시기 아마존은 뮤즈가 사전 통보 없이 접속해 고객 로그인 정보를 수집·저장한다고 주장하며 자사 쇼핑몰 접속을 차단했고, 메타는 로그인 정보가 AI가 볼 수 없는 별도 저장소에 보관된다고 반박했다. 오픈AI는 9월 29일 데브데이에서 개인 비서형 에이전트 관련 발표를 할 것이라는 관측이 나온다.

테크42↗
국내 반도체 생태계

파수AI, 반도체 중소업체 데이터보안 구독상품 확대

데이터보안 전문업체 파수AI가 내년 반도체 고객 매출을 올해의 두 배로 늘리겠다는 목표를 세우고, 소재·부품·장비 등 중소 반도체 업체를 겨냥한 구독형 보안 상품 영업을 강화한다고 28일 밝혔다. 회사는 AI를 활용한 사이버 공격 증가로 반도체·방산 분야의 데이터보안 수요가 커졌다고 설명했다. 파수AI의 상반기 연결 매출은 221억원으로 전년 동기 대비 16% 늘었고, 2분기에는 영업이익 10억원으로 흑자 전환했다.

디일렉
국내 반도체 생태계

제로데이 공격 급증에 안랩 등 보안기업 AI 보안 전략 강화

공개 취약점 관리 사이트 '제로데이 클락'에 따르면 올해 3분기 기준 CVE 발표 건수가 전년 동기 대비 270% 급증했고, 이 중 82%가 실제 악용(KEV)된 것으로 나타났다. AI가 취약점 탐지와 공격에 쓰이면서 제로데이 공격까지 단축되자 국내 보안 기업들이 AI 기반 대응 체계를 강화하고 있다. 안랩은 '안랩 AI 플러스' 브랜드로 에이전틱 AI 보안 전략을 제시하고 향후 3년간 AI 분야에 1000억원을 투자하겠다고 밝혔다. 시큐아이, 이글루코퍼레이션, 라온시큐어, 파수AI, 지니언스 등도 각각 AI 기반 위협 탐지·대응 플랫폼을 선보였다.

ZDNet Korea↗
정책·수출통제·보조금

정부24 개인정보 유출, AI 보안관제로 대응체계 전환

행정안전부는 지난달 정부24에서 발생한 개인정보 유출 사고 이후 취약점 조치를 완료하고 보안관제 체계를 AI 기반으로 전환했다고 28일 밝혔다. 기존에는 관제 인력이 이상 징후를 판단해 차단했지만, 앞으로는 AI가 먼저 자동 판독해 차단한 뒤 사람이 확인하는 방식으로 바뀐다. 앞서 행안부는 지난 8월 17일 정부24에 대한 불법적 접근으로 개인정보가 포함됐을 가능성이 있는 정보가 유출된 사실을 확인했으며, 대상자는 100여명으로 추정되지만 정확한 유출 건수는 특정하기 어려운 상태다. 유출된 정보가 정리된 자료가 아니라 메모리 데이터 형태여서 개인정보 오용이 의심되는 피해 사례는 별도로 접수받고 있으며, 현재까지 접수된 사례는 없다. 정부24는 앞서 개인정보 보호조치 미흡으로 개인정보보호위원회로부터 과징금 등 제재를 받은 바 있다.

ZDNet Korea↗
시장·실적·공급망

카스퍼스키, SOC 2 감사로 백신 DB 개발 보안 통제 입증

카스퍼스키는 2026년 9월 28일 SOC 2 Type II 감사를 완료했다고 밝혔다. 이번 감사는 2025년 8월부터 2026년 7월까지 Windows와 Unix 운영체제용 안티바이러스 데이터베이스의 개발·테스트·배포 전 과정을 대상으로 진행됐다. 독립 감사기관은 경영진·기술팀 인터뷰와 현장 운영 관찰, 문서 분석, 일부 통제 절차 재수행을 통해 보안 통제의 설계와 운영 효과성을 점검했다. 카스퍼스키는 2019년부터 정기적으로 SOC 2 감사를 받아왔으며 ISO/IEC 27001과 Common Criteria 인증도 함께 유지하고 있다.

테크42↗
정책·수출통제·보조금

Flock, 보안취약점으로 노출된 카메라 지도에 상표권 삭제 요청

보안 연구자 조슈아 마이클은 Flock 웹사이트의 취약점을 이용해 로그인 없이 접근 토큰을 얻어냈고, Flock이 쓰는 지도 서비스 ArcGIS를 통해 카메라 위치 데이터베이스를 확보했다. 그는 이 정보로 'Flock Surveillance Map'이라는 지도를 만들어 공개했으며, 이 지도에는 335,701대의 카메라가 표시되어 있다. 그는 2025년 11월 13일 Flock에 취약점을 알렸지만 회사의 대응은 늦었고, 취약점은 이후에야 수정됐다. Flock은 자사가 데이터 유출을 겪은 적이 없다고 밝혔으나 마이클은 이에 반박했으며, 이후 Flock은 Doppel을 통해 상표권 침해를 이유로 그의 지도 웹사이트 폐쇄를 요구했다.

Tom's Hardware영문 원문↗