最新のセキュリティトレンド、革新的な技術アプローチ、
そしてキャリアの歩みを通じて
専門家たちの考えや経験をご紹介します。
ソブリンAI、データ主権、そしてGDPR: ガラパゴスを超えて
ソブリンAIは単に国内AI開発を意味するものではありません。データ主権を核心とするグローバル規範、特にGDPRと密接に関連しており、AI主権はデータ主権の上にのみ成立します。本稿はソブリンAIの議論を正しい観点から整理します。
もっと読む
[政策提案] AI100兆時代、成功的推進のための10大産業エコシステム構築 ✨
政府の国家成長ファンド100兆ウォンAI戦略を実質的に成功させるためには、AI本来の研究開発を超えて、それを支える10大産業エコシステムへの投資が並行されなければなりません。本提案は、国内でまずエコシステムを完成させた後、同じモデルを海外に輸出できる国家成長戦略を提示します。
もっと読む
“非復号化検知(Non-Decryption Detection)?” — 不可能を包装したマーケティング
暗号化トラフィックを『復号せずに』分析・検知できるという主張と、実際に可能なメタデータ分析を区別し、虚偽・誇張の可能性を技術的に検証します。
もっと読む
Gartnerのハイプ・サイクルで見るSIEMとSOAR – なぜ両者に限界があるのか?
Gartnerのハイプ・サイクルによると、SOARは幻滅の谷に、SIEMは生産性の高原に位置していますが、どちらの技術も現在のセキュリティ課題を解決するには構造的な限界があります。
もっと読む
SSL VPNは使っても大丈夫? 侵害につながるエッジ機器の幻想
SSL VPNは外部から内部ネットワークにアクセスできる便利なセキュリティ機器です。しかし、この機器自体が侵害の入り口となっている現実をご存知でしょうか?国内外の侵害事例を通じて、SSL VPNの構造的な限界を解説します。
もっと読む
SentinelOneの自律型AIセキュリティは本当にAIなのか?
SentinelOneのAI自律セキュリティが実際にどのような技術を指すのか、ChatGPTのようなLLMと比較して技術的実態を分析します。
もっと読む
ウェブファイアウォール回避攻撃に対応する
ウェブファイアウォールはウェブサービスを保護する最も強力な防御線です。それでもウェブ攻撃に対応することはなぜこれほどまでに難しいのでしょうか?その原因と解決策を提示します。
もっと読む