2026년 06월 14일 일요일

검색

Home 테크 SK쉴더스 , AI 모델 공격 대비 보안 가이드 발표

SK쉴더스 , AI 모델 공격 대비 보안 가이드 발표

SK쉴더스
(사진 출처-SK쉴더스 제공)

SK쉴더스 가 인공지능(AI) 보안 위협에 선제적으로 대응하기 위해 거대언어모델(LLM) 애플리케이션 취약점 진단 가이드를 발간했다고 밝혔다.

이번 가이드는 AI 기술의 보안 문제를 체계적으로 다루며 LLM 통합, 에이전트, 모델의 세 가지 핵심 영역에서 발생할 수 있는 보안 위협을 중점적으로 분석했다.

AI 기술은 금융, 제조, 헬스케어 등 다양한 산업에 활용되며, 혁신적인 서비스를 제공하는 동시에 새로운 보안 위협을 초래할 수 있다.

SK쉴더스는 올해 주요 위협 중 하나로 AI 기반 해킹 증가를 꼽으며, 소규모 언어 모델(sLLM)을 겨냥한 해킹 및 데이터 조작 사례가 늘어날 것으로 전망했다.

가이드는 '오픈소스 웹 애플리케이션 보안 프로젝트'(OWASP)가 선정한 주요 위협 항목을 포함하고 있으며, 대표적인 보안 위협으로는 프롬프트 인젝션, API 매개 변수 변조, 검색증강생성(RAG) 데이터 오염이 있다.

프롬프트 인젝션은 사용자 입력값을 악의적으로 조작해 시스템이 의도하지 않은 응답을 출력하도록 유도하며, 민감한 정보 유출 등의 문제를 초래한다.

API 매개 변수 변조는 시스템 권한을 초과하는 동작을 실행시키는 위협으로, 악성 이메일 전송과 같은 결과를 초래할 수 있다.

RAG 데이터 오염은 외부 데이터를 악의적으로 변조해 검색된 정보의 신뢰도를 낮추는 공격으로, AI 앱의 데이터 활용 신뢰성을 훼손시킬 수 있다.

SK쉴더스 는 이러한 보안 위협에 대응하기 위해 사용자와 시스템 명령어(프롬프트)를 분리하고 데이터 흐름 점검 및 검증 절차를 강화해야 한다고 강조했다.

LLM이 코드 실행을 포함하는 경우 샌드박스 기술을 적용해 악성코드 실행을 방지하며, RAG 활용 시 권한 없는 데이터 접근을 차단하기 위해 그룹별 권한 관리 체계를 구축할 것을 권장했다.

SK쉴더스는 또한 AI 특화 모의해킹 서비스와 소프트웨어 명세서(SBOM), 머신러닝 명세서(ML-BOM) 관리 등 DevSecOps 기반 보안 컨설팅을 제공하며, 기업이 AI 앱의 취약점을 조기에 발견하고 안전한 운영 환경을 구축할 수 있도록 지원하고 있다.

김병무 SK쉴더스 사이버보안부문장은 "AI 기술은 편리함을 제공하지만 기술적 불안정으로 인해 보안 취약점이 악용될 경우 심각한 해킹 사고가 발생할 수 있다"라고 밝혔다.

이번 가이드는 SK쉴더스 공식 웹사이트 정보보안 라이브러리 메뉴에서 무료로 다운로드할 수 있다.

다른기사보기

배동현 ([email protected]) 기사제보

ⓒ 2024–2026 이슈데이. 본 콘텐츠는 저작권법의 보호를 받으며, 무단 전재 및 재배포를 금합니다.

이슈 라인

코웨이 테라솔U 출시 1호 가정용 요실금 의료기기

코웨이는 가정용 의료기기 브랜드 ‘테라솔’을 공식 론칭하고 첫 번째 라인업으로 요실금 치료 의료기기 ‘테라솔U’를 출시했다고 16일 밝혔습니다.  생활가전 중심의 사업 구조에서 헬스케어 영역으로 확장에 나선 코웨이가 가정용 의료기기 시장 공략을 본격화한 행보로 해석됩니다. 테라솔은 치료를 의미하는 ‘테라피(Therapy)’와 해결책을 뜻하는 ‘솔루션(Solution)’의 합성어로, 집에서 손쉽게 활용할 수 있는 의료기기를 통해 건강한 삶을 위한 최적의 해법을 제공하겠다는 의미를 […]

[프리뷰] 베로나 토리노 수비 응집력이 가를 승부 핵심

⚽경기분석 ✅프리뷰 이번 세리에A 맞대결은 실점 관리와 경기 운영 안정성에서 우위를 점하는 팀이 흐름을 가져갈 가능성이 큰 경기입니다.  엘라스 베로나는 수비 라인을 안정적으로 유지하며 중원 간격을 좁히는 운영을 바탕으로 실점을 최소화하는 데 초점을 맞춘 팀입니다.  홈 경기에서는 무리한 전진보다 수비 블록 유지와 세컨드볼 관리에 집중하며 경기 템포를 차분하게 끌고 가는 성향이 강합니다.  반면 토리노는 조직적인 […]

한국 U-17 대표팀, UAE 해트트릭 국제대회 참가

한국 남자 U-17 축구대표팀이 2024 AFC U-17 아시안컵 본선을 앞두고 본격적인 실전 점검에 나선다. 대표팀은 오는 14일 인천국제공항을 통해 UAE로 출국해 '해트트릭 U-17 국제대회'에 참가한다. 이번 대회는 오는 4월 사우디아라비아에서 열리는 아시안컵 본선에 대비하기 위한 과정으로, 최종적으로 11월 카타르에서 개최되는 FIFA U-17 월드컵 진출권을 확보하는 것이 목표다. U-17 아시안컵은 총 16개국이 참가해 4개 조로 나뉘어 […]

조민기 부인 김선진, 딸 웨딩사진 공개...“예쁘게 오래오래 함께하길”

배우 고 조민기의 아내이자 1세대 메이크업 아티스트로 활약해 온 김선진이 딸의 결혼 소식을 전했습니다. 김선진은 24일 자신의 사회관계망서비스 계정을 통해 딸의 웨딩사진을 공개하며 사위를 맞게 됐음을 알렸습니다. 공개된 사진 속 김선진의 딸은 순백의 웨딩드레스를 입고 우아한 자태를 뽐냈으며, 예비신랑과 함께 다정하게 포즈를 취해 행복한 분위기를 전했습니다. 김선진은 사진과 함께 “이런 날이 오는구나. 예쁘게 아주 예쁘게, […]

크래프톤 '인조이', 8월부터 맥에서도 즐긴다…메탈 기반 그래픽·온디바이스 AI 지원

크래프톤 은 자사의 인생 시뮬레이션 게임 ‘인조이(inZOI)’가 오는 8월부터 애플 맥(Mac) 운영체제(OS)를 지원한다고 10일 밝혔다. 이에 따라 현재 맥 앱스토어에서 사전 예약이 진행 중이며, 정식 출시는 맥 앱스토어와 글로벌 플랫폼 스팀(Steam)을 통해 동시 진행될 예정이다. 인조이 맥 버전은 애플 실리콘 환경에 최적화해 개발됐다. 애플의 핵심 그래픽 기술인 '메탈(Metal)'을 기반으로 고프레임, 고비주얼을 구현하며 부드럽고 반응성 높은 […]

부정청약 급증, 국토부 390건 적발…"혼인 위장까지"

국토교통부는 지난해 하반기 수도권 주요 분양단지 40곳을 대상으로 실시한 공급 실태 조사에서 총 390건의 부정청약 사례를 적발했다고 29일 밝혔다. 이는 2023년 하반기 154건, 2022년 하반기 127건에 비해 크게 증가한 수치다. 특히 이번 조사는 건강보험 요양급여내역까지 확인해 직계존속 위장전입 여부를 보다 정밀하게 점검한 결과, 적발 건수가 급증한 것으로 분석된다. 요양급여내역에는 의료시설 명칭과 연락처가 기재돼 있어 실거주지를 […]

GS25, ‘오징어 게임’ 시즌2 협업 콘텐츠 커머스 대표 채널 등극

GS25가 넷플릭스의 인기 시리즈 ‘오징어 게임’ 시즌2와 협업하며 콘텐츠 커머스 시장에서 성공적인 행보를 이어가고 있다. 성수동에 위치한 GS25의 팝업스토어 ‘도어투성수’에서 열린 ‘오징어 게임’ 팝업 이벤트는 놀라운 흥행을 기록하며 콘텐츠와 유통을 결합한 새로운 성공 모델을 보여줬다. 지난해 12월 20일부터 올해 1월 12일까지 약 3주간 진행된 ‘오징어 게임’ 팝업스토어에는 약 3만 명의 방문객이 몰렸다. 이는 지금까지 ‘도어투성수’에서 […]

현대카드, 사업자 전용 신용카드 ‘캐시노트 비즈니스’ 공개

현대카드 가 한국신용데이터와 손잡고 개인사업자를 위한 전용 신용카드 ‘캐시노트 비즈니스 현대카드’ 를 21일 공식 출시했다. 이번 카드 상품은 전국 180만 사업장에서 이용 중인 캐시노트 기반의 데이터를 바탕으로 개인사업자에게 특화된 혜택을 제공한다. 캐시노트는 매출 관리, 절세, 식자재 구매, 금융, 커뮤니티 등 사업 운영에 필요한 기능을 종합 제공하는 플랫폼으로, 한국신용데이터가 개발 및 운영 중이다. 이번에 출시된 캐시노트 […]

서울시, 장기전세 ‘미리내집’ 149가구 비아파트로 첫 공급

서울시 가 신혼부부를 위한 장기전세주택 ‘미리내집’ 149가구를 공급한다. 이번 공급은 다세대주택, 도시형생활주택, 주거형 오피스텔 등 비(非)아파트 유형을 포함한 첫 사례로, 신축 아파트 임대보증금 마련이 어려운 신혼부부의 주거 선택 폭을 넓히기 위한 조치다. 서울시 는 13일, 오는 29일 ‘미리내집’ 7곳 총 149가구의 입주자 모집 공고를 발표한다고 밝혔다. 신청 접수는 9월 17일부터 19일까지 진행된다. 공급 물량은 송파구 […]