본문으로 건너뛰기

TAG

#사이버보안

이 태그가 붙은 기사를 모았습니다. 태그는 AI 분류 단계에서 자동으로 붙고, 검수를 통과한 항목만 노출됩니다.

3건
Jakub Zerdzicki / Pexels
ROS Discourse

CRA 보고 의무가 내일부터 시작된다: 현장 로봇의 취약점 악용과 일반 장애를 24시간 안에 어떻게 구분하나?

EU 사이버 복원력 법(Cyber Resilience Act, CRA)의 제조사 보고 의무가 2026년 9월 11일부터 발효되어, 적극적으로 악용된 취약점 또는 심각한 사고를 인지한 시점으로부터 24시간 이내 조기 경보, 72시간 이내 전체 통보를 ENISA 단일 보고 플랫폼을 통해 제출해야 한다. 오픈소스 관리자는 Article 24(3)에 따라 2027년 12월 11일부터 적용 대상에 포함된다. 이 글은 법령 안내보다는 그 아래에 있는 공학적 질문을 제기한다: 현장 배치된 로봇이 오작동할 때, 그것이 보안 침해로 유도된 장애인지 시스템 자체의 기준(baseline) 장애율이 나타난 것인지를 24시간 이내에 어떻게 판단하는가. 저자는 동일 작업·동일 시드(seed)로 수행한 기준 실행(control run)을 유지해야만 판별이 가능하며, 그것 없이는 단일 비정상 실행을 공격으로도 노이즈로도 해석할 수 없다고 밝힌다.

큐레이터연구 결과나 방법론이 아닌 ROS Discourse 커뮤니티의 토론 제안 글로, 답은 제시되지 않는다. CRA 보고 의무가 실제로 적용되는 독자라면 ENISA 플랫폼 등록 여부를 별도로 확인할 필요가 있다.

Enchanted Tools / Unsplash
로봇신문

[기업 최전선을 가다-(주)피넛AI]

로봇산업의 경쟁 기준이 성능 중심에서 사이버보안(cybersecurity)으로 확장되고 있다는 흐름을 (주)피넛AI 사례를 통해 조명한 기사다. 현대 로봇은 카메라·마이크·라이다(LiDAR) 등 다양한 센서로 주변 정보를 수집하고 AI가 이를 분석해 액추에이터를 제어하는 구조로 작동한다. 클라우드 및 관제시스템과 연결된 로봇이 늘어나면서 보안 취약성이 새로운 산업 과제로 부상하고 있다. 기사 본문이 일부만 제공되어 피넛AI의 구체적인 기술·제품 세부 사항은 확인되지 않는다.

큐레이터"기업 최전선을 가다" 시리즈는 기업 소개 성격이 강해, 피넛AI의 기술·성과에 대한 서술은 독립 검증 없이 업체 측 입장을 반영했을 가능성이 있으며, 본문 일부만 확인된 상태라 구체적 주장의 맥락은 원문 전체를 통해 재확인이 필요하다.

Pavel Danilyuk / Pexels
The Robot Report

로봇 안전 보증에서 누락된 계층

로봇 안전 보증(safety assurance) 체계가 특정 유형의 공격을 충분히 다루지 못하고 있다는 문제가 제기됐다. 해당 공격은 로봇이 환경을 인지하는 방식, 의사결정 과정, 그리고 최종 행동 출력을 변조할 수 있다. 기사는 이 세 단계에 걸친 공격 가능성을 안전 보증의 '누락된 계층'으로 규정하며 대응 필요성을 강조한다.

큐레이터이 문제 제기가 실증 연구에 기반한 것인지, 아니면 편집·논평 성격의 분석인지에 따라 시사점의 무게가 달라지므로 원문의 근거 유형을 확인할 필요가 있다.