언어 바꾸기English
이전 목록

SW 취약점 악용 데이터 유출 급증…자격 증명 탈취 제쳐

Data breaches exploiting software vulnerabilities surge, overtaking credential theft

TL;DR AI

핵심 요약

1분
  1. 버라이즌 연례 침해 보고서에 따르면 이제 침해 사고의 31%가 소프트웨어 취약점 악용으로 시작해, 처음으로 자격증명 탈취를 앞질렀다.

  2. 공격자들은 생성형 AI로 표적을 찾고 초기 침투를 시도하며 악성코드 제작까지 더 빠르게 수행해, 공격 준비 시간을 수개월에서 수시간으로 줄이고 있다.

  3. 보고서는 직원의 무단 AI 사용, 이른바 ‘섀도 AI’도 내부 침해 위험을 키우는 새로운 요인으로 지목했다.

  4. 이번 결과는 AI가 공격 속도를 높이고 있는 만큼, 방어 조직도 AI 기반 보안 대응을 서둘러야 한다는 점을 보여준다.

원문 보기