ISF 2026 Wrap up: AI, 이제는 실전이다!
ISF 2026은 엔터프라이즈 AI 활용이 PoC를 넘어 실전 단계에 진입했음을 조명했습니다. AI 보안은 URL 차단을 넘어 에이전트의 실행·데이터 흐름을 관리해야 합니다.
보안 태그가 달린 국내 IT 기업 기술 블로그 글을 최신순으로 모았습니다.
20개 표시
ISF 2026은 엔터프라이즈 AI 활용이 PoC를 넘어 실전 단계에 진입했음을 조명했습니다. AI 보안은 URL 차단을 넘어 에이전트의 실행·데이터 흐름을 관리해야 합니다.
DB와 서버의 접근 제어 및 감사 관리를 한 번에 묶은 DSAC 출시를 소개했습니다. 개인정보보호 관련 보관 요건에 대응하면서 보안 운영 부담을 줄이는 데 초점을 맞췄습니다.
Google for Developers의 9월 셋째 주 주요 업데이트를 분야별로 정리한 공지입니다. AI, Android, Firebase 등에서 새롭게 공개된 소식을 한눈에 확인할 수 있습니다.

KCSCON 2026에서 AI 시대 조직이 마주한 보안 과제를 다뤘습니다. 내부 AI와 외부 AI 서비스 확산에 따른 보안 이슈를 제기했습니다.
데브 세션이 5년 넘게 이어진 운영 디테일과 문화의 변화를 소개했습니다. 발표자 부담을 줄이고 아카이브와 보상 체계를 쌓아, 채우는 세션에서 더 재밌는 세션으로 확장했습니다.
AX 전환을 준비하는 기업을 위해 보안과 DaaS·VDI 기반의 안전한 축을 제시한 서밋 후기였습니다. 생성형 AI 확산에 따른 보안 리스크와 대응 방향도 함께 다뤘습니다.

AI 벤치마크는 학습 데이터 오염으로 인해 점수 신뢰성이 흔들릴 수 있다고 설명했습니다. 이를 해결하기 위해 Secure Enclave 기반의 Double-Blind Evaluation 방식과 시범 적용 사례를 소개했습니다.
AWS Security Agent는 개발 전 과정에서 설계·코드 검토와 침투 테스트를 수행하는 AI 보안 에이전트입니다. 기존 SAST·DAST의 한계를 보완해 맥락 기반 보안 검증을 지원했습니다.

Google for Developers의 8월 넷째 주 주요 개발자 업데이트를 정리해 소개했습니다. AI, Android, 보안, Flutter 관련 새 글과 번역 안내를 함께 담았습니다.

AWS Security Agent로 배포 후 침투 테스트와 STRIDE 위협 모델링을 온디맨드로 수행하는 방법을 소개했습니다. 소스 코드와 문서를 함께 연결해 오탐을 줄이고 수정 PR까지 생성하는 흐름을 설명했습니다.
상담 메시지 저장 전에 개인정보를 자동 마스킹해 원문이 DB에 남지 않게 만든 사례를 다뤘습니다.정규식 오탐·성능·ReDoS 위험을 함께 고려해 저장 경로를 안전하게 통합했습니다.
보안관제 티켓을 읽어 WAF 차단을 자동화한 개발기를 정리했습니다. 속도보다 오차단 방지와 fail-safe 구조를 우선해 장애 없이 운영한 사례입니다.

kt cloud summit 2026 행사와 주요 세션 구성을 안내하는 글입니다. AI 인프라, 클라우드 플랫폼, DR, 보안 등 AX 운영 핵심 기술과 사례를 소개합니다.
네이버클라우드 연합팀 SSS가 DEF CON CTF 34 본선에 진출한 도전기를 소개합니다. 세계 최고 해커들과 경쟁한 보안 기술력과 Security Red Team의 역할을 다뤘습니다.
proms-image에서 이미지 조회 시 소유권 검증이 빠져 타 병원 리소스가 조회되는 문제를 수정했습니다.\nimageId와 fileId+fileNo 경로에 cineroomId를 포함하고, 연동 서비스와 develop/stg 검증까지 완료했습니다.

에이전트재킹은 오류 모니터링 데이터에 숨긴 명령을 AI 코딩 에이전트가 실행할 수 있음을 보여줬습니다. AI 코딩 환경에서는 권한과 연동 도구, 코드 자산의 외부 유출 경로를 함께 통제해야 합니다.
AI API Gateway 선택 기준을 도입부터 운영까지 5단계로 정리했습니다. 여러 모델을 쓴다면 모델 다양성, 보안, 결제, 모니터링을 함께 검토해야 합니다.

N2SF 접근통제 요건을 실제 환경에서 어떻게 충족할지 살펴본 글입니다. Secure Access와 Sub Account를 활용한 실전 적용 방향을 소개했습니다.
당근이 대규모 JWT 서명 환경에서 키 유출 위험과 접근 제어 한계를 해결하기 위해 KMS와 CloudHSM을 비교했습니다. 비용과 성능, 장애 대응을 함께 고려해 CloudHSM 중심의 하이브리드 구조를 선택했습니다.

경찰청의 GitHub 토큰 유출 권고를 계기로 GitLab에서 크리덴셜을 점검하고 회전하는 4단계 대응법을 정리했습니다. Self-Managed와 GitLab.com의 차이, 티어별 기능 범위와 주의점도 함께 다뤘습니다.
