뉴스
-
[강은성 보안칼럼] AI의 사이버 공격에 대응하기 위하여
대체적으로, 개발의 각 단계와 그 단계에서 수행해야 할 보안 활동을 정의한다. 심각도가 낮은 보안 취약점까지 다 없애기 위해 출시 일정을 마냥 늦추기 어렵기도 하지만, 출시 당시에는 취약점이 아니었던 것이 새로운 보안 공격 기술이 나타나면서 취약점이 되기도 한다
zdnet.co.kr · 2026.06.16
-
[현장] 데이터 못 읽는 AI는 무용지물…KT·삼성 해법은
결과물이자 AX 입력값 역할을 한다.예를 들어 재고 부족 가능성이 감지되면 판매량과 조달 기간, 적정 재고 기준을 함께 반영해 긴급 발주 필요성을 판단하고 담당자 알림이나 구매 주문(PO 보안 정책과 운영 표준, 체크리스트는 AI가 따라야 할 기준 데이터로, 로그·지표·알림은 실시간 상태 데이터로, 과거 장애 이력과 운영 문서는 문제 해결 근거가 되는 지식 데이터로
zdnet.co.kr · 2026.06.24
-
[박준성의 SW] 에이전트 코딩, SW공학에 기반해야
Neal Ford et al., Building Evolutionary Architectures, 2017)로 구현해 CI/CD 파이프라인에서 자동 검증하는 것이 바람직하다.또한 보안 매 스프린트 종료 시 Product Owner(PO), 이해관계자, 개발팀이 참여하는 스프린트 리뷰에서 제품 증분을 검토하고, PO가 릴리스 여부를 결정한다.
zdnet.co.kr · 2026.07.09