[HaruIDC] 워크스페이스 공격의 시작점인 웹과 문서, 엔드포인트만으로 충분한가
오늘날 워크스페이스 활동의 70% 이상은 웹 브라우저 상에서 이루어진다. 이메일 확인, 문서 작성, 고객 관리 시스템 접속까지 업무의 상당 부분이 웹 기반 서비스에 의존한다.
[HaruIDC] 워크스페이스 공격의 시작점인 웹과 문서, 엔드포인트만으로 충분한가 더 읽기"
오늘날 워크스페이스 활동의 70% 이상은 웹 브라우저 상에서 이루어진다. 이메일 확인, 문서 작성, 고객 관리 시스템 접속까지 업무의 상당 부분이 웹 기반 서비스에 의존한다.
[HaruIDC] 워크스페이스 공격의 시작점인 웹과 문서, 엔드포인트만으로 충분한가 더 읽기"
오픈AI가 새로운 사이버 보안 플랫폼 데이브레이크를 공개했다. 데이브레이크는 앤트로픽의 클로드 미토스에 대응하는 제품으로, 점증하는 프론티어 AI 기반 사이버 방어 플랫폼 시장 속에서 등장했다. 이 계획은 오픈AI의 대규모 언어 모델, 코덱스의 에이전트 기능, 그리고 더 넓은 범위의 엔터프라이즈 보안 생태계와의 통합을 결합한다.
[HaruIDC] 오픈AI, 사이버 방어 플랫폼 ‘데이브레이크’ 공개…앤트로픽 ‘미토스’ 대항마 더 읽기"
‘감정 AI’, ‘감정형 컴퓨팅’, ‘감정 분석’, ‘알고리즘식 감정 관리’ 등 다양한 이름으로 불리는 기술은 결국 같은 개념이다. 어떤 이름으로 부르든, 문제가 있는 아이디어다.
[HaruIDC] “측정하면 고칠 수 있다”는 믿음의 한계…감정 AI가 규제 대상이 된 이유 더 읽기"
AIR가 수행한 연구에서 정상적으로 승인된 AI 에이전트 스킬이 배포 이후 외부 참조 콘텐츠를 변경하는 방식으로 악성 동작을 수행할 수 있음이 입증됐다.
[HaruIDC] ‘안전 판정’ 받은 AI 에이전트 스킬의 배신…정적 스캔 한계 드러나 더 읽기"
사이버 보안 지식을 업계에 널리 알리든, 미래 보안 솔루션의 방향을 주도하든, 경력을 한 단계 도약시키든 이사회 역할은 보안 리더에게 큰 자산이 된다. 현재 이사회에서 활동하는 보안 경영진들의 경험을 통해 그 방법을 살펴본다.
[HaruIDC] 보안 전문가의 보드룸 입성기 : CISO가 알아야 할 기술과 준비 과정 더 읽기"
미국 정부가 수출통제를 앞세워 앤트로픽의 최신 모델 서비스를 강제 중단시키면서 양측 갈등이 새 국면에 접어들었다.
[HaruIDC] “안보가 아닌 복종 요구”…트럼프 vs. 앤트로픽의 AI 주도권 전쟁 더 읽기"
한 보안 연구팀이 클로드 미토스(Claude Mythos)를 활용해 애플 M5 칩에서 최초로 알려진 익스플로잇을 발견했다. 물리적 접근이 필요한 접근이었고 취약점은 이미 패치됐으므로 심각한 위협으로 볼 필요는 없다.
[HaruIDC] 애플 실리콘을 뚫은 AI, 양자 컴퓨터와 AI 결합은 이제 시작일 뿐 더 읽기"
자동화 기술을 무기로 한 사이버 위협이 기업의 대응 속도를 크게 앞지르면서, 기존의 시그니처 기반 방어만으로는 한계가 노출되고 있다.
[HaruIDC] “일관된 애플리케이션 보안이 AI 경쟁력” F5, 하이브리드 멀티클라우드 시대 ADSP 비전 공개 더 읽기"
CISO는 어떤 기업도 완전히 안전하지 않다는 사실을 인정하면서도, 정작 자신의 보안 태세가 기대에 미치지 못한다고 고백하는 경우가 많다.
[HaruIDC] 속도, 기술, 인식…CISO 앞에 놓인 6가지 보안 과제 더 읽기"
자율 AI 시스템이 기업 보안 지형을 재편하면서 전례 없는 수준의 리스크 확대를 야기하고 있다. 기업 경영진 사이에서도 더 강력한 방어 체계에 지갑을 열 준비가 됐다는 목소리가 커지고 있다.
[HaruIDC] AI가 바꾼 보안 방정식…수십 년 막혔던 예산이 열린다 더 읽기"