DefenStory
AI THREAT RESPONSE
NEW SECURITY CHALLENGES

AI로 정교해진 공격과
AI를 겨냥한 위협에 대비합니다.

딥페이크 사칭, 생성형 AI 정보 입력, 사내 AI 서비스의 오답·정보 노출 등 실제 업무에서 마주칠 수 있는 상황을 역할별 시나리오로 훈련합니다.

딥페이크 의심 통화를 별도 채널로 확인하는 직장인
AI-ENABLED THREATS

익숙한 업무 요청도 한 번 더 확인하도록 훈련합니다.

AI로 자연스러워진 음성·영상 사칭과 생성형 AI 사용 중 정보 유출 위험을 다룹니다. 기술 용어 설명에 그치지 않고 재확인, 사용 중단, 신고와 의사결정 행동을 연습합니다.

딥페이크 사칭AI 정보 유출사내 AI 위험

AI 정보보호 교육 과정

위협 유형과 직무에 따라 판단·확인·신고·의사결정 행동을 훈련합니다.

01

AI 피싱·딥페이크 사칭

임원이나 거래처의 음성·영상·메시지로 긴급 요청을 받은 상황에서 별도 채널 재확인, 지급 보류, 신고 절차를 연습합니다.

02

생성형 AI 정보 입력 사고

업무자료를 승인되지 않은 AI 도구에 입력한 정황을 바탕으로 정보 분류, 사용 중단, 영향 확인, 보고 행동을 점검합니다.

03

사내 AI 답변·정보 노출

사내 챗봇의 부정확한 답변이나 권한 밖 정보 노출 사례에서 검증, 접근권한 확인, 문제 신고를 수행합니다.

04

AI 서비스 공급망 사고

외부 AI API·플러그인 장애나 침해 상황에서 데이터 영향, 대체 절차, 공급사·내부 보고를 판단합니다.

AI 교육은 세 영역으로 구성합니다

개인의 안전한 사용 습관, 현업의 서비스 운영, 조직의 사고 대응을 함께 다룹니다.

01
AI 활용 보안 기초

입력 가능한 정보, 결과 검증, 승인된 도구 사용, 저작권과 개인정보 기준을 학습합니다.

02
AI 기반 사회공학 대응

딥페이크 음성·영상, 개인화 피싱, 임원·거래처 사칭 요청을 검증하고 신고합니다.

03
AI 서비스 운영 위험

사내 챗봇의 오답·정보 노출, 권한 관리, 외부 API·플러그인 사용 위험을 점검합니다.

04
조직 대응과 거버넌스

사고 보고, 서비스 중단·대체 절차, 책임과 승인 체계를 테이블탑 훈련으로 확인합니다.

직급별로 다른 대응을 훈련합니다

♟

전 임직원

의심 요청을 확인하고, 민감정보 입력을 피하고, 필요한 담당자에게 신고합니다.

⌘

보안·IT 실무자

로그와 접근 기록을 확인하고, 영향 범위와 계정·서비스 조치 방안을 정리합니다.

♙

임원·경영진

사업 영향, 서비스 지속, 내부·외부 커뮤니케이션과 의사결정 책임을 점검합니다.

AI 교육 성과 항목

“AI 대응 점수” 하나로 축약하지 않고 관찰 가능한 행동을 중심으로 리포트합니다.

재확인 행동

요청의 진위를 별도 채널로 확인했는가

정보 보호 행동

민감정보 입력을 구분하고 사용을 중단했는가

신고·보고

적절한 담당자와 승인 경로를 찾았는가

조직 준비도

AI 사용 기준·대체 절차·역할이 마련돼 있는가

이 과정은 예방·탐지·대응을 위한 교육 훈련입니다. 실제 AI 시스템을 공격하거나 무단 접근하는 활동은 포함하지 않습니다.