뉴스룸
< 뒤로 | 공유하기
2026년 8월 18일
CyberLink, FaceMe® SDK에 주입 공격 탐지(IAD) 추가한 위조 방지 신기술 공개
신종 신원 도용 공격 차단, 안면 인식 기반 디지털 신원 인증 보안 강화

2026 8 18타이베이】AI 안면 인식 선도 기업 CyberLink(5203.TW) FaceMe SDK 최신 버전 7.9.2 주입 공격 탐지(Injection Attack Detection, IAD) 기능을 추가했다고 밝혔다기존의 안면 인식과 라이브니스 탐지(PAD), 딥페이크 탐지에 IAD 더해 4 보안 체계를 완성했으며이를 통해 금융과 공공기업 환경에서 갈수록 정교해지는 신원 도용 공격에 대응할  있게 됐다. 

생성형 AI 딥페이크 기술이 빠르게 발전하면서 디지털 신원 인증을 노린 위협도 함께 커지고 있다사진이나 영상, 3D 마스크를 이용한 기존 수법을 넘어가상 카메라나 변조된 앱을 통해 위조 영상을 인증 과정에 직접 밀어 넣는 방식까지 등장했다금융권 eKYC 회원 인증기업 접근 관리 모두 새로운 과제를 안게  셈이다. 

CyberLink, FaceMe® SDK에 주입 공격 탐지(IAD) 추가한 위조 방지 신기술 공개 FaceMe SDK는 V7.9.2에서 iOS 및 Android용 주입 공격 탐지(IAD) 기능을 새롭게 지원하여, AI 얼굴 인식을 기반으로 한 디지털 신원 인증의 보안성을 한층 강화했습니다.

 

FaceMe 4 AI 보안 체계로 디지털 신원 인증  과정 보호 

FaceMe SDK 안면 인식과 라이브니스 탐지(PAD), 딥페이크 탐지그리고 새로 추가된 주입 공격 탐지(IAD) 묶어 영상 취득부터 실제 사람 확인딥페이크 판별주입 공격 차단까지   층으로 방어한다인증 단계마다 서로 다른 유형의 공격을 걸러내는 구조다. 

  1. 안면 인식:
    AI
     얼굴 특징을 대조해 사용자 신원을 확인한다. 
  2. 라이브니스 탐지(PAD): 
    카메라 앞의 대상이 실제 사람인지 판별해 사진영상, 3D 마스크를 이용한 제시형 공격을 막는다. 
  3. 딥페이크 탐지:
    AI 생성하거나 변조한 얼굴 사진과 영상을 잡아내 딥페이크 신원 도용 위험을 낮춘다. 
  4. 주입 공격 탐지(IAD): 
    가상 카메라변조된   주입 방식의 공격을 탐지해 위조 영상이 인증 절차를 통과하지 못하도록 한다. 

FaceMe 4중 AI 보안 체계로 디지털 신원 인증 전 과정 보호 FaceMe의 4단계 AI 보안 방어 체계는 여러 인증 단계에서 다양한 유형의 공격을 탐지하고 차단합니다.

PAD와 IAD의 조합으로 신종 주입 공격에 대응

라이브니스 탐지(Presentation Attack Detection, PAD) 카메라 앞의 대상이 실제 사람인지 확인해 사진과 영상, 3D 마스크를 이용한 제시형 공격을 차단하는 기술이다그러나 생성형 AI 공격 기법이 함께 진화하면서가상 카메라나 변조된 앱을 이용해 위조 영상이나 딥페이크 콘텐츠를 인증 절차에 직접 주입하는 방식이 나타났다영상 출처 확인과 보안 검사 자체를 우회하는 신종 주입 공격(Injection Attack)이다. 

FaceMe SDK 새로 들어간 주입 공격 탐지(IAD) 이러한 공격을 탐지해 보호 범위를 영상 출처와 애플리케이션기기 실행 환경까지 넓힌다기존 안면 인식라이브니스 탐지딥페이크 탐지와 맞물려 원격 신원 인증 보안을 한층 촘촘하게 만든다. 

PAD와 IAD의 조합으로 신종 주입 공격에 대응 프레젠테이션 공격 탐지(PAD)와 주입 공격 탐지(IAD)를 결합하여 디지털 신원 인증의 보안성을 한층 강화합니다.

FaceMe IAD 5대 보안 기능으로 인증 절차의 무결성 확보

FaceMe SDK 주입 공격 탐지(IAD) 카메라와 애플리케이션운영체제기기 실행 환경에 이르기까지 인증 절차의 무결성을 지속적으로 검증해 공격자가 정상 절차를 우회하지 못하도록 한다. 

FaceMe IAD 5 보호 기능은 다음과 같다: 

  1. 영상 출처 보호(Image Source Protection): 
    가상 카메라(Virtual Camera) 위장과 Camera API 후킹을 탐지해 위조 영상이 인증 절차에 직접 주입되는 것을 막는다. 
  2. 애플리케이션 무결성(Application Integrity): 
    앱과 FaceMe® SDK 무결성을 검증해 무단 수정이나 변조(Application Tampering) 탐지한다. 
  3. 런타임 보호(Runtime Protection): 
    디버깅과 역분석(Reverse Engineering)  비정상 조작을 탐지해 공격 위험을 낮춘다. 
  4. 기기 신뢰성 검사(Device Integrity Verification): 
    안드로이드 루팅과 iOS 탈옥에뮬레이터  가상 실행 환경을 탐지해 신뢰할  없는 기기에서 인증이 이뤄지지 않도록 한다. 
  5. 지속적 보안 모니터링(Continuous Runtime Monitoring): 
    백그라운드에서 기기 상태와 실행 환경을 계속 감시해 인증 도중 발생하는 이상 변화를 즉시 잡아낸다. 

여기에 코드 난독화(Code Obfuscation) 안티 디버깅(Anti-Debugging), 소프트웨어 하드닝(Software Hardening) 같은 애플리케이션 보안 기술을 결합해 FaceMe IAD 보호 체계를 완성했다진화하는 신종 신원 도용 공격에 기업이 대응할  있는 기반이다. 

주입 공격 탐지(IAD) 활용 분야 

FaceMe SDK 주입 공격 탐지(IAD) 금융통신전자상거래기업 애플리케이션 원격 접속  모바일로 신원을 확인하거나 로그인하는 모든 원격 인증 서비스에 적용할  있다. 

위조 영상과 딥페이크각종 주입 공격을 차단해 명의도용 계좌 개설과 계정 탈취신원 도용 위험을 줄이고 디지털 신원 인증의 보안성과 신뢰도를 높일  있다. 

CyberLink 2사업부 메이 (Mei Guu) 사장은 “AI 산업 전반의 디지털 전환을 앞당기면서 디지털 신원 인증의 중요성도 함께 커지고 있다신원 위조와 사기 수법이 다양해지는 만큼기업은 편의성과 보안을 동시에 잡을  있는 인증 체계를 갖춰야 한다”며, “CyberLink 안면 인식과 디지털 신원 인증 기술을 계속 고도화해 기업이  안전하고 신뢰할  있는 인증 환경을 구축하도록 지원하겠다”고 밝혔다. 


CyberLink 개요 

글로벌 소프트웨어 업계의 선두주자 CyberLink는 1996년 설립 이후 100가지가 넘는 특허 기술을 바탕으로 견고한 평판을 쌓음과 동시에 가파른 성장을 이루어 냈다. 그 결과 2000년에는 성공적으로 기업 공개(OTC: 5203)를 달성하며 대만 주식 시장에 상장됐다. 대표 제품으로는 파워디렉터, PowerDVD, 유캠 등이 있으며 AI 기반 얼굴 인식 기술인 FaceMe® 역시 B2B 영역에서 각광받고 있다.

####

대한민국

JK Hur (허준강)

+82-10-9119-6053

jkhur@cardinal-inter.co.kr

 

All companies and product names mentioned herein are for identification purposes only and are the sole property of their respective owners. Copyright © 2023 CyberLink Corp. All rights reserved.