Q

[질문]LLM으로 직접 악성 스크립트를 제작하거나 AI 기능을 탑재한 악성코드가 다크웹상으로 거래되는 상황에서 점점 정교해지고 일반인도 쉽게 악용할수있는 AI보안공격기술에 대한 귀사만의 방어전략이 궁금합니다.

양재영 2025-06-27 14:23

아직 답변이 없습니다

Q

[질문] CVE-2025-32711과 유사한 형태의 제로데이 취약점이 AI 기반 SaaS 서비스에서 재현될 가능성은 어느 정도라고 보시나요?

신홍동 2025-06-27 14:22

아직 답변이 없습니다

Q

[질문]네트워크 장비 취약점을 이용해 IAM 정보를 수집하여 판매또는 이를 활용한 연계공격사례도 있었는데 이런 자격증명 탈취공격에 대한 보안방어기술의 발전방향이 궁금합니다.

양재영 2025-06-27 14:22

아직 답변이 없습니다

Q

[질문] AI 취약점 중에서 모델 전도 및 모델 추출 공격에 대한 대비책 사례가 있는지 궁금합니다.

김성대 2025-06-27 14:21

아직 답변이 없습니다

Q

[질문] 과거에는 코드를 고치는 게 핵심이었다면 이제는 AI를 통제하는 문제가 중심으로 떠오르고 있는 거 같은데 어떤가요?

신홍동 2025-06-27 14:20

아직 답변이 없습니다

Q

[질문] 회사 내부에서 자체적으로 프라이빗 LLM을 운영하고 있는데, 그럼에도 불구하고 외부로 데이터가 새어나갈 가능성이 있다면 주로 어떤 경로를 의심해봐야 할까요?

방성현 2025-06-27 14:20

아직 답변이 없습니다

Q

[질문]AI와 보안 모두 DevSecOps 문화로 통합해야 한다면, 가장 먼저 고려되어야 할 항목은 무엇일까요? 특히 Prompt 보안이나 모델 버전 관리 측면에서요. 엔지니어링/운영팀에서도 바로 반영할 수 있는 내용이라서 이번 웨비나 진행하면서 설명을 해주시면 감사하겠습니다.

신유진 2025-06-27 14:18

아직 답변이 없습니다

Q

[질문]업무용 챗봇이 악성 콘텐츠를 통해 악용될 가능성을 방지하는 검증 절차는 어떤 방식으로 수행되나요?

여현동 2025-06-27 14:18

아직 답변이 없습니다

Q

[질문] 1.AI 모델 또는 생성형 AI 인터페이스에 대해 역공학, 모델 탈취 등의 공격을 막기 위한 API 보안 및 인증 체계는 어느정도 수준인지요? 2.AI를 활용한 보안 시스템(ex: AI 기반 EDR, SIEM, 이상 징후 탐지)은 얼마나 정확하고 신뢰도 높은 위협 식별을 제공하는지요? 3.조직의 기존 보안 정책(DLP, IAM, 네트워크 통제 등)에서 AI 도입 시 비효율이나 충돌을 유발하는 경우, 어떻게 정책을 재설계하여야 하는지요? 4.AI 관련 보안 사고(모델 탈취, 결과 조작, 내부 데이터 노출 등)가 발생했을 경우, 대응 프로세스, 롤백 시나리오, 로그 감사 체계가 어느정도 체계적으로 마련되어 있는지 궁금합니다.

조성영 2025-06-27 14:18

아직 답변이 없습니다

Q

[질문]사내에 LLM이나 Copilot 기반 AI 기능을 운영할 때, Shadow AI(비인가 AI 사용)를 방지하기 위한 보안 정책 설정의 핵심은 무엇일까요?

신유진 2025-06-27 14:17

아직 답변이 없습니다

Q

[질문]망분리 규제 완화에따른 IAM 위협 증가가 예상되는데 즉 금융권에서 도입되는 협업 도구와 클라우드 서비스가 증가하면서 IAM 취약점을 악용한 공격이 증가가 예상되는데 소비자측이 아닌 공급사측 즉 금융권측에서 중요한 데이터를 보호하기위한 보안의 근본적이고 적극적인 대책은 어떤게 있을까요?

양재영 2025-06-27 14:17

아직 답변이 없습니다

Q

[질문] AI 시스템 자체의 보안 취약점보다 AI를 악의적으로 활용해서 생기는 보안 문제 즉 사이드채널 리스크에 더 주목해야 한다는 주장이 많은 거 같은데 이에 대해 어떻게 생각하시는지 궁금합니다?

김인섭 2025-06-27 14:16

아직 답변이 없습니다

Q

[질문]M365 Copilot 사용 중 사용자 입력이 LLM으로 전송되기 전, 필터링/마스킹 처리 같은 사전 점검이 가능한 구조가 있는지요?

신유진 2025-06-27 14:16

아직 답변이 없습니다

Q

[질문] M365와 같은 SaaS 기반 서비스에서 제로 트러스트 보안을 적용할 때 가장 우선 고려해야 할 보안 설정은 무엇인지요?

박기차 2025-06-27 14:16

아직 답변이 없습니다

Q

[질문]보안이 상대적으로 열악한 계열사 및 협력사의 보안사고에 따른 연쇄 피해 위협도 즐가하는데 이런 보안 우회경로의 활용가능성 및 피해관련한 원천적 대책이 궁금합니다

양재영 2025-06-27 14:16

아직 답변이 없습니다

Q

[질문]해당 취약점(CVE-2025-32711)에 대해 제로데이 탐지/차단이 가능한 보안 솔루션은 무엇이 있고, 어떤 방식으로 작동하나요?

신유진 2025-06-27 14:15

아직 답변이 없습니다

Q

[질문]CVE-2025-32711과 유사한 취약점이 향후 재발될 가능성이 높은 영역은 어디인가요? 예: Teams, Outlook, OneDrive 등의 API 연동인가요?

신유진 2025-06-27 14:15

아직 답변이 없습니다

Q

[질문] AI가 접근하는 M365 자산에 대한 최소 권한 원칙은 어떻게 구현해야 하나요?

여현동 2025-06-27 14:14

아직 답변이 없습니다

Q

[질문] AI 도구들이 생산성 향상에는 큰 기여를 하고 있지만, 보안 측면에서 보면 도입 자체가 '취약점을 늘리는 선택'이 될 수 있다는 우려도 있습니다. 기업이 AI 도입 초기에 반드시 점검해야 할 보안 항목이나 체크리스트가 있을까요?

정하나 2025-06-27 14:13

아직 답변이 없습니다

Q

AI 통합 업무 환경에서 최소 권한 원칙을 제대로 구현하기 위한 기술적/관리적 조치는 어떤 것들이 있을까요? 특히 M365와 같은 협업 플랫폼에서는 어떤 방식으로 접근하는 게 효과적인지 궁금합니다.

박기차 2025-06-27 14:13

아직 답변이 없습니다