본문 내용으로 건더뛰기

KDI 경제교육·정보센터

ENG
  • 경제배움
  • Economic

    Information

    and Education

    Center

최신자료
안전한 인공지능 활용을 위해 보안취약점을 집중 발굴하여 개선한다!
과학기술정보통신부 네트워크정책실 정보보호네트워크정책관 사이버침해대응과
2025.02.28 2p
과학기술정보통신부와 한국인터넷진흥원는 전문가들의 적극적인 보안 취약점 발굴을 장려하여 침해사고를 사전에 예방하기 위한 2025년도 소프트웨어 보안취약점 신고포상제를 2.28.(금)부터 운영한다고 밝혔다.

- 과기정통부와 한국인터넷진흥원은 국산 소프트웨어의 품질개선을 지원하고, 소프트웨어 보안 취약점을 악용한 침해사고 예방을 위해 보안취약점 분석 등에 높은 지식과 경험을 갖춘 착한 해커(화이트해커, White Hacker)들의 참여를 촉진하기 위해 보안취약점 신고포상제를 2012년부터 시행하고 있음.

- 올해는 딥시크 등 생성형 인공지능 서비스에 대한 보안 쟁점이 크게 대두되면서 국민들이 인공지능 서비스 사용에 대해 불안이 커지고 있는 상황을 고려하여 소프트웨어 보안취약점 신고포상제 추진 과정에서 인공지능 서비스에 대한 보안취약점 신고를 강화하게 되었음.

- 이번 인공지능 서비스 보안취약점 신고포상제는 국·내외 공개자료(오픈소스) 인공지능 소프트웨어의 원본 모형을 대상으로 ▲ 인공지능이 운영되는 환경(앱, 웹 등)의 보안취약점, ▲ 인공지능 입출력 등과 관계된 코드에 존재하는 보안취약점, ▲ 그 외 보안기법 우회 등 침해사고 악용 가능성이 있는 보안취약점을 찾아서 조치하는 것을 목적으로 하고 있음.