AI의 최신 글로벌 트렌드와 국내 현황을 이해하고, 대한민국의 AI 정책 방향과 기업의 전략적 시사점을 도출한다. 특히 AI 도입이 가속화되는 환경에서 보안 담당자가 반드시 알아야 할 거시적 흐름을 파악한다.
정보기술 및 (개인/신용)정보보호 25년 · 로이드케이 보안총괄이사 · 다수 금융사·기업·스타트업·공공기관 컨설팅
각 문항을 클릭하면 정답과 해설이 표시됩니다
⏰ 2023년 4월, 삼성전자 DS부문
퇴사를 앞둔 반도체 연구원이 반도체 설비 진단 소스코드 전체를 챗GPT에 입력.
이후 추가 2건의 기밀 유출 확인 (회의록, 공정 데이터).
입력된 데이터는 OpenAI 서버로 전송되어 미국에 저장. 사실상 해외로 반도체 기밀이 유출된 것과 동일한 효과.
삼성 즉시 사내 챗GPT 전면 금지 → 자체 생성형 AI 'Gauss' 개발 착수. TSMC, SK하이닉스도 유사 조치 연쇄 시행.
📧 2021년 3월, MS Exchange Server 제로데이
중국 연계 Hafnium 그룹이 Exchange Server의 4개 제로데이 취약점(CVE-2021-26855 등)을 이용해 전 세계 3만여 개 조직 침투.
미국·유럽의 정부기관·은행·병원·대학 등이 피해. MS가 긴급 패치를 배포했으나 이미 수만 개 조직이 백도어 설치됨. 국가 차원의 APT 공격이 이메일 서버 하나로 확산된 사례.
🐦 2020년 7월, Twitter(現 X) VIP 계정 해킹
17세 해커가 Twitter 직원 대상 소셜 엔지니어링으로 내부 관리 도구 접근 권한 탈취. Obama·Musk·Gates·Bezos·Biden 등 130개 VIP 계정 동시 탈취.
탈취된 계정으로 "비트코인 보내면 2배로 돌려준다"는 사기 트윗 게시 → 수시간 만에 비트코인 11만 달러 상당 편취. 내부자 위협 + 소셜 엔지니어링의 위험성 입증.
⏰ 2020년 12월, SolarWinds
러시아 연계 해킹 그룹 APT29(Cozy Bear)가 네트워크 관리 SW Orion 업데이트 서버를 장악하여 악성코드(SUNBURST)를 정식 업데이트로 위장 배포.
Orion을 사용 중이던 美 연방정부 기관·Fortune 500대 기업 등 1만 8,000여 개 조직이 일제히 감염. 美 국무부·재무부·국토안보부·국방부·Microsoft·Intel·Cisco 등 침투.
공격자는 14개월간 은밀히 잠복하며 이메일·문서·소스코드를 탈취. 사이버 보안 역사상 최대 규모 공급망 공격으로 기록.
3개 영역 × 10개 항목 — 지금 당장 시작할 수 있는 실무 액션 플랜