• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'구글 보안'통합검색 결과 입니다. (40건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

구글, 보안 운영 플랫폼 한국 출시…"제미나이로 SOC 자동화"

구글 클라우드가 인공지능(AI) 기반의 자사 보안 운영 플랫폼(SecOps)의 한국 지원을 공식화했다. AI발 위협이 증가함에 따라 한국 기업의 에이전틱 사이버 방어 역량 강화를 뒷받침하겠다는 계획이다. 구글 클라우드는 17일 서울 구글코리아 사무실에서 미디어 브리핑을 개최하고, 구글 클라우드 서울 리전에서 '구글 보안 운영 플랫폼'의 로컬 데이터 레지던시 지원을 공식 발표했다. 구글 보안 운영 플랫폼은 구글 맨디언트 기반의 위협 인텔리전스 및 제미나이 기반 보안 운영 플랫폼이다. AI로 고도화되는 사이버 위협에 대응하기 위해 보안 운영 센터(SOC)의 업무 효율화·자동화를 지원한다. 재그디시 마하파트라(Jagdish Mahapatra) 구글 클라우드 시큐리티 일본 및 아시아태평양(JAPAC) 지역 총괄은 "한국은 세계적으로 사이버 위협 수준이 3위"라며 "위협 행위자들의 공격 속도와 스케일, 기법은 AI로 더욱 고도화됐다"고 진단했다. 그는 "멀티 클라우드, 멀티 AI 시대에 있어 에이전틱 엔터프라이즈를 위한 통합 보안 전략이 필요하다"며 "이에 맞게 보안을 고안하고 설계 단계에서도 멀티 AI를 기반으로 설계하고 보완해야 할 것"이라고 말했다. 그는 "구글 클라우드는 세계 최대 규모의 위협 관측 시스템을 보유하고 있다. G메일, 크롬 등을 통해 수십억개 텔레메트리를 수집하고, 바이러스 토탈로 150억개에 달하는 악성코드를 수집한다. 세계 최고 수준의 위협 인텔리전스 조직인 맨디언트를 통해 타의 추종을 불허하는 심도 있는 정보들이 위협 관측 시스템에 담겨 있다"면서 "구글 보안 운영 플랫폼 도입시 침해 리스크 및 비용이 70% 감소하는 것으로 나타났다. 선제적 위협 식별 및 탐지율도 139% 향상시키는 것으로 조사됐다"고 강조했다. 스티브 레드지안(Steve Ledzian) 구글 클라우드 시큐리티·맨디언트 아시아태평양 및 일본 지역 최고기술책임자(CTO)는 구글 보안 운영 플랫폼의 차별점 및 강점에 대해 설명했다. 그는 강점으로 ▲제미나이 기반 자동화 워크플로우 ▲구글 위협 인텔리전스 제공 ▲구글이 갖춘 규모 ▲독보적 수준의 위협 인텔리전스 등을 제시했다. SOC 근무자들이 수많은 시간을 쏟아야 했던 조사·분석 업무를 자동화하고, 수집된 텔레메트리를 기반으로 빠르게 검색·대응을 지원하는 것이 골자다. 그는 "구글 보안 운영 플랫폼의 에이전트는 대규모 AI 공격을 실시간으로 방어하고 장애 발생 후 정상 운영까지 걸리는 평균 시간(MTTR)을 획기적으로 단축했다"며 "악성 파일이 실제 내부 환경에 침입했는지, 계정이나 권한이 탈취되지는 않았는지 조사하는 과정은 사람이 수행하면 수시간이 걸린다. 하지만 구글 보안 운영 플랫폼의 에이전트를 활용한다면 침입 알림을 확인했을 때 이미 조사가 완료한 상태로 제공될 것"이라고 설명했다. 구글클라우드는 베스핀글로벌, LG CNS, 메가존클라우드 등 국내 주요 클라우드 보안 파트너사와 협력을 더욱 강화하며 구글 보안 운영 플랫폼의 성공적인 도입을 적극 지원할 계획이다. 각 파트너사가 보유한 고객 네트워크와 인프라 전문성을 바탕으로 기업들이 초고속·대규모 사이버 공격에 대응하는 에이전틱 방어 역량을 구축할 수 있는 토대를 마련해 나갈 방침이다. 다음은 미디어브리핑 현장에서 진행된 Q&A. Q 맨디언트 인수 시너지? 구글 맨디언트는 모든 보안 체계 내에 구현되고 있다. 위협 인텔리전스뿐 아니라 관련 지식과 전문성 있는 정보, 공격 기술과 관련된 정보를 제공한다. Q 구글 클라우드의 국내외 경쟁사는? 전 세계적으로 수많은 보안 기업이 있다. 이 중에는 보안 전문 기업도 있을 것이고, 보안 서비스와 제품을 제공하는 하이퍼 스케일러 기업도 있다. 하지만 보안이라는 것은 팀스포츠다. 많은 기업들과 파트너십을 통해 협업해야 하는 분야라고 생각한다. Q 한국 정부와 만날 계획은? 구글 클라우드의 위협 인텔리전스는 한국 일부 정부기관도 활용하고 있다. 이번 방한 기간 중 한국 정부와 만날 예정이다. 보안 운영 플랫폼의 AI 기반 방어가 중요하다는 점을 강조할 계획이다. Q 구글 클라우드가 앤트로픽의 '프로젝트 글래스윙'에 참가하고 있는데, 연계할 계획은? 모든 업계가 힘을 합쳐 AI 위협을 대응하겠다는 것이 프로젝트 글래스윙의 목표다. 앤트로픽의 정보가 언제쯤 한국을 비롯한 전 세계에 공개될지에 대해서는 구글 클라우드 측이 언급하기는 적절하지 않아 보인다. 다만 거대 언어 모델(LLM) 기반 공격에 대응한 에이전트 기반의 방어를 제공하는 부분은 충분한 효과를 발휘할 것으로 예상한다. 이 부분은 구글 보안 운영 플랫폼에도 상당 부분 구현돼 있으며, 최근 구글 클라우드가 인수안 '위즈' 역시 클라우드 보안부터 코드 가시성 확보까지 지원하고 있다.

2026.06.17 14:34김기찬 기자

문 열린 외산 클라우드, 발 묶인 공공시장…보안 개편 영향은

공공기관의 민간 클라우드 활용이 확대되면서 디지털서비스 이용지원시스템에 등록된 외산 인프라서비스(IaaS)도 빠르게 늘고 있다. 정부가 공공 클라우드 보안 체계를 기존 클라우드보안인증(CSAP) 중심에서 국가정보원 단일 검증 체계로 개편하기로 하면서, 외국계 클라우드 기업들의 공공시장 확대 기대와 시장 관망론이 동시에 커지는 분위기다. 14일 디지털서비스 이용지원시스템에 따르면 현재 아마존웹서비스(AWS), 마이크로소프트(MS), 구글클라우드 기반 IaaS 서비스가 다수 등록돼 있다. 디지털서비스 이용지원시스템은 국가기관과 공공기관이 민간 클라우드와 인공지능(AI), 서비스형 소프트웨어(SaaS) 등을 신속하게 도입할 수 있도록 지원하는 전문계약 제도다. 현재 AWS 기반 IaaS 서비스는 메가존클라우드와 가비아, 디딤365, 엔디에스 등을 포함해 6개가 등록돼 있다. MS 애저 기반 서비스는 클루커스와 에쓰핀테크놀로지 등 4개, 구글클라우드 기반 서비스는 LG CNS와 베스핀글로벌, 클루커스 등 4개가 등록된 상태다. 공공 클라우드 시장은 그동안 CSAP 인증 '중' 등급을 확보한 네이버클라우드와 NHN클라우드, KT클라우드 등 국내 사업자가 주도해 왔다. 지난해에는 구글클라우드와 MS에 이어 AWS까지 CSAP '하' 등급을 획득하면서 글로벌 빅3 모두 공공시장 진입 기반을 마련했지만, 제한적인 범위에서만 사업에 참여해왔다. 이 같은 흐름 속에서 정부는 지난 4월 공공 클라우드 보안 체계 개편안을 발표했다. 과학기술정보통신부와 국정원은 기존 CSAP 인증과 국정원 보안 검토로 이원화됐던 구조를 국정원 중심 단일 검증 체계로 통합하기로 했다. 정부는 기업들이 겪어온 중복 인증 부담을 줄이고 공공 클라우드 도입을 활성화하겠다는 입장이다. 올해 관련 가이드라인 개정을 거쳐 1년 유예기간을 둔 뒤 2027년 하반기부터 새 체계를 본격 적용할 계획이다. 업계에선 이번 개편이 장기적으로는 외국계 사업자의 공공시장 진입 확대에 긍정적으로 작용할 수 있다고 보고 있다. 미국 무역대표부(USTR)가 지속적으로 한국의 클라우드 규제 완화를 요구해 온 데다, 글로벌 사업자 입장에서도 이중 인증 부담이 줄어들 가능성이 있어서다. 다만 당장 시장이 확대될 것으로 단정하기는 어렵다는 분석도 적지 않다. 국정원이 적용할 세부 검증 기준이 아직 공개되지 않았고 국가망보안체계(N2SF), 행정안전부 정보시스템 등급제 등 다른 정책과의 정합성도 명확하지 않기 때문이다. 특히 공공기관들이 제도 변화에 따른 불확실성을 이유로 클라우드 전환 시점을 늦출 가능성도 제기된다. 현재 추진하는 사업이 향후 변경될 보안 기준과 충돌할 수 있다는 우려도 나온다. 클라우드 업계에선 보안 체계 개편이 오히려 단기적으로는 시장을 위축시킬 수 있다는 지적도 제기된다. 공공기관 특성상 새로운 기준이 확정되기 전까지 의사결정을 보류하는 경향이 강해질 수 있다는 이유에서다. 일각에선 장비 교체 시기가 도래한 기관들이 클라우드 전환 대신 기존 전산실 운영을 연장하는 선택을 할 가능성도 거론된다. 해외 클라우드 업계 관계자는 "보안 인증 체계 개편 방향 자체는 긍정적으로 평가하고 있지만 실제 영향은 향후 공개될 세부 기준에 달려 있다"며 "기업들이 예측 가능한 환경에서 사업을 준비할 수 있도록 검증 기준과 적용 방안이 조속히 마련될 필요가 있다"고 말했다.

2026.06.14 11:07한정호 기자

[ZD브리핑]삼성전자 '메모리 슈퍼사이클' 최대 실적...2분기 전략도 주목

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 삼성전자 최대 실적·부품업계 동반 발표…반도체 업황 가늠대 오는 30일 삼성전자가 2026년 1분기 실적발표 컨퍼런스콜을 진행합니다. 앞서 삼성전자는 잠정실적 발표를 통해 해당 분기 매출 133조원, 영업이익 57조2000억원을 기록했다고 밝힌 바 있습니다. 분기 기준 역대 최대 실적에 해당합니다. 메모리 슈퍼사이클의 효과가 지속된 덕분으로, D램과 낸드 평균판매가격(ASP) 상승률이 모두 90%에 육박했다는 분석이 제기되고 있습니다. 올 2분기 역시 메모리 시장 확대가 예견된 가운데, 삼성전자가 어떠한 사업 전략 및 전망을 내놓을지 업계의 시선이 쏠리고 있습니다. 30일에는 삼성전기와 일본 무라타제작소도 1분기 실적을 발표합니다. 삼성전기의 주력 사업부인 반도체 기판과 MLCC 사업, 그리고 무라타의 MLCC 사업 실적과 전망 등은 현재 부품업계 상황을 보여줄 것으로 예상됩니다. 데이터센터 등 전방시장 수요는 좋지만 원자재 가격이 오르고 있고, 일부 소재와 부품은 특정 업체가 독점 납품하는 경우도 있습니다. 원자재 가격 상승은 전이되기 때문에, 당장 수요가 많다고 마냥 낙관하긴 어렵습니다. LG이노텍도 27일 1분기 실적을 공개할 예정입니다. LG이노텍의 반도체 기판 사업은 규모가 작아도 과거엔 영업이익률이 높았습니다. 반도체 기판 사업 이익률 개선이 LG이노텍에 과제입니다. 배터리 부진 속 완성차 선방…전기차 수요 둔화 여파 확산 이번주도 주요 중후장대 기업들의 실적발표가 이어집니다. 컨퍼런스콜은 ▲27일 한화오션, HD건설기계 ▲28일 삼성SDI, 한화솔루션, HD현대일렉트릭 ▲29일 에코프로비엠, 에코프로 ▲30일 LG에너지솔루션, LG화학, 포스코홀딩스, 엘앤에프 등이 예정돼 있습니다. 이번 주는 LG에너지솔루션, 삼성SDI, LG화학, 에코프로, 포스코퓨처엠 등 배터리 업계 주요 기업들의 1분기 실적 발표 및 컨퍼런스콜이 예정돼 있습니다. 배터리셀 기업들은 대체로 부진한 분기 실적을 거뒀을 것이란 전망이 나옵니다. 전략 시장인 미국의 전기차 수요가 얼어붙은 여파가 지속됐을 것이란 관측입니다. 양극재 기업들의 경우 핵심 고객사와 사업 전략에 따라 실적 전망이 엇갈리고 있습니다. 메르세데스-벤츠가 오는 29일 전 세계 최초로 국내 개봉하는 영화 '악마는 프라다를 입는다 2'와 공동으로 글로벌 캠페인을 전개합니다. 이번 영화에는 메르세데스-마이바흐 S-클래스를 비롯해 메르세데스-벤츠 S-클래스, GLE, 순수 전기 G-클래스, V-클래스, 스프린터 등 다양한 벤츠 차량이 등장합니다. '악마는 프라다를 입는다 2'는 패션 매거진 '런웨이'가 급변하는 미디어 환경 속에서 위기를 맞으며 벌어지는 이야기를 다룹니다. 매거진을 지키려는 편집장 '미란다'와 20년 만에 신임 기획 에디터로 복귀한 '앤디', 럭셔리 브랜드 임원이 돼 나타난 '에밀리'가 뉴욕 패션계의 주도권을 두고 대립하는 과정을 그립니다. 지난 23일과 24일 현대자동차와 기아가 각각 올해 1분기(1월~3월) 실적을 발표했습니다. 현대차는 매출 45조9389억원, 영업이익 2조5147억원을 기록했고, 기아는 매출 29조5019억원, 영업이익 2조2051억원을 기록했습니다. 양사 합산 매출은 75조4408억원으로 전년 대비 약 4.2% 증가했지만, 영업이익은 4조7198억원으로 약 29% 감소했습니다. 관세 부담만 약 1조6150억원이 반영되며 수익성이 크게 악화됐습니다. 같은 기간 KG모빌리티(KGM)도 1분기 실적을 발표했습니다. KGM은 매출 1조1000억원대, 영업이익 흑자를 기록하며 신차 효과와 수출 확대를 바탕으로 실적 개선 흐름을 이어갔습니다. 향후 전략으로 현대차와 기아는 하이브리드 등 고부가가치 차종 확대와 신차 출시를 통해 수익성 방어에 나설 계획입니다. KGM 역시 토레스 EVX 등 전동화 모델과 글로벌 수출 확대를 중심으로 성장세를 이어간다는 방침입니다. 방미통진흥원 설립 가속도 가칭 한국방송미디어통신진흥원 설립을 위한 논의가 국회에서 진행됩니다. 28일 국회 과학기술정보방송통신위원회는 전체회의를 열어 방미통진흥원 설립을 위해 최민희, 김현 의원이 대표발의한 방송법과 방송통신발전기본법 개정안을 논의할 예정입니다. 방송미디어통신위원회 조직이 신설된 이후 위원회 산하에 별도의 진흥 기구를 두는 것입니다. 기존 한국방송광고진흥공사와 시청자미디어재단을 통합하고 일부 타 기관에 있는 기능을 더하는 형태입니다. LG CNS-포스코DX, 1분기 실적 발표...SAS, AI 기반 新 서비스 공개 SAS는 오는 27일부터 30일까지 미국 텍사스주 그레이프바인에서 'SAS 이노베이트(SAS Innovate) 2026'을 개최합니다. SAS 이노베이트는 AI와 데이터 분석과 비즈니스 사례를 공유하는 연례 비즈니스 및 기술 컨퍼런스입니다. 전 세계 약 2000여 명 산업별 전문가와 오피니언 리더, 주요 기업의 경영진이 참석할 예정입니다. 올해는 최신 데이터 및 AI 기술을 기반으로 한 SAS 신규 서비스와 이를 활용한 우수 파트너사 사례를 공유할 전망입니다. 구글코리아는 오는 29일 웨스틴조선서울에서 '구글 포 코리아 2026' 행사를 개최합니다. 이번 행사는 알파고와 이세돌 9단의 역사적 대국으로부터 10년을 맞아 AI 기술이 산업과 일상 전반으로 확장되는 과정을 조망하는 자리로 마련됐습니다. 데미스 하사비스 구글 딥마인드 공동 창업자 겸 최고경영자(CEO)를 비롯한 글로벌 AI 전문가들과 국내 주요 연사가 참여해 AI의 과거 10년을 되돌아보고 향후 방향성을 모색합니다. 한국IT서비스산업협회도 같은 날 서울 양재 엘타워에서 신장호 신임 협회장(아이티센엔텍 대표) 기자간담회를 진행합니다. 이번 행사에서 협회는 국내 소프트웨어 산업 주요 정책 변화와 소프트웨어진흥법 개정안 전체회의 통과 상황 등을 공유할 계획입니다. 올해 중점 추진과제와 실행 전략도 소개할 예정입니다. 한국인공지능산업협회(AIIA)는 이달 29일 롯데호텔 서울에서 'AI 신뢰성 얼라이언스' 총회를 개최합니다. 이번 총회는 얼라이언스의 올해 활동계획을 공유하고, AI 산업 내 유관 얼라이언스 간 협력 방안을 논의하기 위한 자리입니다. 이날 얼라이언스 활동계획 공유와 AI 산업 얼라이언스 간 협력 논의가 이뤄질 예정입니다. 행사에 AI 신뢰성 얼라이언스 관계자를 비롯한 AI 관련 산학연관 전문가 약 80명이 참석할 계획입니다. LG CNS는 오는 30일 올해 1분기 실적 발표 컨퍼런스콜을 진행합니다. 증권가에 따르면 해당 분기 LG CNS 매출은 전년 동기 대비 7.6% 증가한 1조 3035억원, 영업이익은 19% 늘어난 939억원을 기록하며 역대 1분기 최고 실적을 경신할 것으로 전망됩니다. AI 전환과 클라우드 수요 확대로 디지털 비즈니스 서비스 사업 부문이 실적을 견인하고 코로케이션 데이터센터 계약을 통한 인프라 매출도 안정적인 성장을 이뤘다는 예측이 나옵니다. 포스코DX도 같은 날 1분기 실적발표 및 컨퍼런스콜을 진행합니다. 지난해 4분기 적자 전환하는 등 실적 하락을 만회하기 위해 대규모 구조 조정을 단행하고 인공지능 전환(AX) 사업과 신경망처리장치(NPU) 실증 사업에 적극적으로 참여하고 포스코그룹이 이차전지 소재 전 밸류체인을 구축함에 따라 장기적인 성과가 기대되고 있습니다. 글로벌 빅테크들의 실적 발표도 이어집니다. 알파벳(구글)과 마이크로소프트, 메타는 오는 29일(현지시간) 장 마감 후 2026년 1분기 실적 발표 컨퍼런스콜을 진행합니다. 증권가에 따르면 해당 분기 알파벳은 클라우드 부문의 견조한 성장세에 힘입어 전년 대비 18.5% 증가한 약 1068억 8000만 달러의 매출을 기록할 전망입니다. 마이크로소프트는 애저 등 핵심 사업 호조로 약 645억 1000만 달러의 매출이 예상되며, 메타는 AI 기반 광고 효율 개선 등을 통해 약 554억 9000만 달러 수준 실적을 거둘 것으로 보입니다. 서울대학교 인공지능정책이니셔티브(SAPI)는 오는 30일 나인트리 로카우스 용산에서 'XR 허브 코리아 2026 심포지엄'을 개최합니다. 이번 심포지엄은 스마트글래스를 비롯한 AI 웨어러블 사용이 본격화되면서 XR+AI 분야 현안으로 부상한 'AI 웨어러블과 프라이버시'를 논의하기 위해 마련됐습니다. XR 허브 코리아는 XR 기술 관련 정책과 거버넌스 연구를 위해 2022년 서울대학교 AI연구원(AIIS)과 메타가 함께 발족했습니다. 주요 게임사, 1분기 실적 발표 시작...넥슨-아이언메이스 소송 상고심 판결 이번 주부터 주요 게임사의 2026년 1분기 성적이 차례로 공개됩니다. 먼저 오는 30일 크래프톤과 카카오게임즈의 1분기 성적을 확인할 수 있습니다. 다음 달에는 넥슨, 엔씨, 펄어비스, NHN, 위메이드, 컴투스 그룹, 네오위즈 등이 실적을 공시할 계획입니다. 크래프톤의 2026년 1분기 실적 추정지는 증권사마다 차이가 있습니다. 미래에셋증권은 매출 1조 2550억원(전년비 44% 증가)과 영업이익 4620억원(전년비 1% 증가), 교보증권은 매출 1조 2600억원(전년비 43.9% 증가)과 영업이익 4311억원(전년비 5.7% 하락)을 기록했다고 추정하고 있습니다. 이는 시장 컨센서스를 웃도는 수준입니다. 배틀그라운드 PC버전 협업 업데이트 성과와 모바일 인도 버전 순항 등이 영향이 있었던 것으로 보입니다. 넥슨과 아이언메이스의 4년 간 법적 다툼도 막을 내립니다. 대법원 민사2부는 오는 30일 넥슨이 아이언메이스를 상대로 낸 저작권·영업비밀 침해 금지 청구 소송 상고심 판결을 합니다. 앞서 1심 법원은 아이언메이스가 넥슨의 영업비밀을 침해했다고 보고 약 85억원을 배상하라고 판결했습니다. 2심에서는 영업비밀 보호 기간이 2년에서 2년 6개월로 늘어났지만, 배상액은 아이언메이스의 매출과 실제 피해 규모 등을 계산해 약 57억원으로 줄었습니다. 1심과 2심 모두 저작권보다 영업비밀 침해 쟁점에 넥슨의 손을 들어줬다고 업계는 판단하고 있습니다. 이번 상고심 판결은 향후 국내 게임업계의 인력 이직 및 개발 프로젝트 관리 기준에 중대한 선례가 될 것으로 보입니다. 만약 넥슨의 승소가 확정되면, 이직자의 영업비밀 침해에 대한 경각심을 높이는 강력한 예방책이 될 것이라는 관측이 지배적입니다. 포티넷코리아, '액셀러레이트 2026' 28일 개최 포티넷코리아가 오는 28일 그랜드 인터컨티넨탈 서울 파르나스에서 파트너 및 고객 대상 컨퍼런스인 '액셀러레이트 2026'을 개최할 예정입니다. 행사는 'Fast Forward Innovation'을 주제로, 국내 보안 전문가와 파트너들이 한자리에 모여 급변하는 위협 지형에 대응하는 실질적인 해법을 모색합니다. 아울러 포티넷코리아는 '통합 보안 플랫폼'이 제시하는 새로운 가능성을 공유하고, 특히 AI 기술을 접목한 보안 솔루션이 어떻게 기업의 보안 자동화를 실질적으로 구현하는지 심도 있게 다룰 예정입니다. 특히 이번 컨퍼런스에서는 LG유플러스 최종보 담당이 연사로 나서 포티넷과의 긴밀한 협력을 통한 보안 사업 로드맵을 발표합니다. AI스페라, 웨비나서 미토스 위협 실체 밝힌다 AI스페라가 최근 논란이 되고 있는 앤트로픽의 AI 모델 '미토스(Mythos)' 이슈를 중심으로 AI 시대 보안 위협의 실체와 대응 전략을 진단하는 웨비나 '강병탁의 진짜 보안 이야기ep.3'을 오는 28일 오후 2시 개최할 예정입니다. 이번 웨비나에서 AI스페라는 미토스의 AI 해킹 가능성이 과장된 공포인지, 실제로 기업이 대비해야 할 위협이지 분석할 예정입니다. 의료기기법 현장 정착 방안 및 후속 정책 과제 논의 의료기기의 유통 질서를 점검하는 자리가 마련됩니다. 4월28일 오후 2시 국회의원회관 제11일 간담회실에서 '의료기기법 개정 그 후, 안정적 제도 정착을 위한 과제와 방향'을 주제로 정책토론회가 열립니다. 이번 토론회는 ▲판매업자와 의료기관 간 특수관계 거래 제한 규정 신설 ▲대금 결제기한(6개월 이내) 명문화 및 지연이자 부과 기준 마련 ▲거래내역에 대한 보고·관리체계 강화 등 지난해 12월 개정된 '의료기기법'의 시행(2027.12.31)에 앞서, 제도의 현장 안착과 의료기기 유통구조의 공정성·투명성 제고를 위한 정책 과제를 선제적으로 논의하고자 마련됐으며, 동국대학교 권지연 교수가 '의료기기 유통질서 개선을 위한 법 개정의 의미와 산업계 영향'을 주제발표를 하고, 국민건강보험공단 이태동 부장이 '행정조사 현황과 향후 과제'로 사례 발표에 나설 예정입니다. 네이버, 1분기 매출 3조 넘는다…커머스가 성장 견인 30일 실적 발표를 앞둔 네이버의 올해 1분기 실적이 견조한 성장 흐름을 이어갈 것으로 전망됩니다. 금융정보업체 에프앤가이드에 따르면 네이버의 1분기 연결 기준 매출액은 전년 동기 대비 12.83% 증가한 3조 1443억원, 영업이익은 10.69% 늘어난 5593억원으로 추정됩니다. 이번 실적 성장은 커머스 부문이 핵심 동력으로 작용한 것으로 분석됩니다. 증권가에서는 네이버 커머스 매출이 이번 분기 1조원을 넘어설 것으로 보고 있습니다. 지난해 말 쿠팡 관련 이슈 이후 반사 수혜가 이어지며 네이버플러스스토어를 중심으로 거래액 증가세가 지속된 영향입니다.

2026.04.26 12:57안희정 기자

포티넷, '구글 클라우드 올해의 파트너상' 수상

글로벌 네트워크 보안 융합 솔루션 기업 포티넷(대표 켄 지)은 '2026 구글 클라우드 올해의 파트너상' 워크로드 보안 부문을 수상했다고 23일 밝혔다. 포티넷은 "클라우드 네이티브 애플리케이션 보호 플랫폼 '포티CNAPP(FortiCNAPP)'을 통해 하이브리드 및 멀티클라우드 환경에서 고객 워크로드 보안을 강화하고, 클라우드 네이티브 기술의 안전한 도입을 이끈 성과를 인정받아 이번 상을 수상했다"고 평가했다. 포티CNAPP은 클라우드 보안 태세 관리(CSPM), 워크로드 보호, 런타임 위협 탐지를 통합해 다양한 클라우드 환경에서 일관된 보안 정책을 적용하고 잠재적 보안 리스크를 사전에 최소화할 수 있도록 지원한다. 구글 클라우드 및 포티넷 시큐리티 패브릭(Security Fabric)과의 긴밀한 연동으로 클라우드 환경 전반에서 통합 가시성, 자동화된 위협 대응, 일관된 보안 운영을 실현한다. 포티넷은 최근 주력 클라우드 방화벽 솔루션 포티게이트(FortiGate) VM과의 연동을 발표하며 포티CNAPP의 경쟁력을 한층 높였다. 포티CNAPP은 현재 네트워크 가시성과 컨텍스트를 함께 제공하는 유일한 CNAPP 솔루션으로, 위협을 더 빠르게 탐지하고 리스크를 효과적으로 해소할 수 있다. 빈스 황(Vince Hwang) 포티넷 클라우드 보안 부문 부사장은 "이번 수상은 포티넷의 플랫폼 중심 접근 방식의 강점과 구글 클라우드와의 긴밀한 협업의 결실"이라며 "앞으로도 고객이 워크로드를 안전하게 보호하고, 복잡성을 줄이며, 클라우드 환경을 자신 있게 확장해 나갈 수 있도록 최선을 다하겠다"고 말했다.

2026.04.23 14:55김기찬 기자

메가존소프트, 구글과 'AI 동맹'…한국 AX 시장 키운다

구글 클라우드가 생성형 인공지능(AI) '제미나이'를 앞세운 AI 풀스택 전략으로 글로벌 클라우드 시장 점유율 확대에 속도를 내는 가운데 메가존소프트가 전략적 파트너십을 통해 국내 기업 대상 AI 전환(AX) 확산에 본격 나선다. 메가존소프트는 구글 클라우드와 전략적 파트너십 계약(SPA)을 체결하고 AI·데이터·보안·구글 워크스페이스 등 4대 핵심 분야를 중심으로 협력을 확대한다고 21일 밝혔다. 이번 SPA는 양사가 특정 사업 분야에서 공동 목표를 설정하고 실행 전략을 공유하는 협약이다. 메가존소프트는 기존에도 구글 클라우드 주요 파트너로 협력해왔지만 이번 계약을 통해 공동 사업 목표와 역할을 구체화하며 협력 수준을 한 단계 끌어올렸다는 설명이다. 특히 구글 클라우드와 SPA를 체결한 국내 파트너는 메가존소프트가 처음이다. 양사는 AI·데이터·보안·구글 워크스페이스를 핵심 협력 축으로 설정하고 산업별 맞춤형 AX 사례 발굴에 나선다. 메가존소프트는 이를 위해 구글 클라우드 전담 조직의 영업·기술 인력을 확대해 사업 수행 역량을 강화할 계획이다. 이번 협력은 구글 클라우드의 AI 풀스택 전략과 맞물린 행보다. 최근 제미나이, 버텍스 AI 등 AI 서비스가 확산되면서 이를 클라우드 기반으로 활용하려는 수요가 빠르게 증가하고 있다. 시장조사업체 옴디아에 따르면 글로벌 클라우드 인프라 시장에서 구글 클라우드는 11% 점유율을 기록하며 AWS(32%), 마이크로소프트(22%)에 이어 3위를 유지하고 있지만 AI 서비스 확산을 기반으로 점유율 확대 가능성이 제기되고 있다. 국내에서도 유사한 흐름이 감지된다. 제미나이 등 구글 AI 서비스 활용이 늘어나면서 자연스럽게 구글 클라우드 도입으로 이어지는 사례가 증가하고 있으며 이에 대응해 매니지드 서비스(MSP) 기업들도 구글 클라우드 플랫폼(GCP) 사업 강화에 나서고 있다. 메가존소프트는 이러한 흐름을 선점하기 위해 구글 클라우드 기반 AI 사업을 전면에 내세웠다. AI 분야에선 제미나이 엔터프라이즈와 버텍스 AI를 기반으로 도입 전략 수립부터 모델 개발·운영, 거버넌스 구축까지 전 과정을 지원한다. 금융·제조 산업을 중심으로 규제 대응, 스마트팩토리, 공급망 최적화 등 구체적인 활용 사례도 확대할 계획이다. 데이터 영역에선 빅쿼리를 중심으로 데이터 이전·통합·분석 환경 구축과 데이터 거버넌스 수립, 운영 최적화를 아우르는 원스톱 서비스를 제공한다. 보안 분야에선 구글 섹옵스(SecOps)와 위즈, 맨디언트 등 글로벌 보안 기업과 협력해 클라우드 환경에 최적화된 통합 보안 체계를 구축한다. 업무 환경 혁신도 주요 축이다. 메가존소프트는 구글 '에이전틱 워크플레이스 전환(AWT)' 전략에 맞춰 AI 기반 업무 자동화 확산을 지원하고, 변화관리 컨설팅을 통해 기업이 AI 업무 환경에 안정적으로 정착할 수 있도록 도울 계획이다. 유통·제조·헬스케어 등 다양한 산업에서 제미나이 기반 도입 사례도 확대한다. 이와 함께 80여 개 독립소프트웨어벤더(ISV)가 구글 클라우드 마켓플레이스를 통해 제품을 유통할 수 있도록 지원하고 정기 세미나와 이벤트를 통해 생태계 확대에도 나선다. 단순 구축을 넘어 AI·데이터·보안·업무 환경을 통합하는 AX 파트너로 역할을 확장하겠다는 전략이다. 염동훈 메가존클라우드 대표는 "이번 SPA 체결은 구글 클라우드와 메가존소프트가 함께 국내 기업의 혁신을 이끌어갈 준비가 돼있다는 전략적 선언"이라며 "단순한 인프라 도입을 넘어 고객이 일하는 방식의 변화와 프로세스 혁신, 새로운 비즈니스 모델 발굴 등 비즈니스 전반의 혁신을 실현하고 새로운 가치를 창출할 수 있도록 전문성을 바탕으로 적극 지원할 것"이라고 말했다. 루스 선 구글 클라우드 코리아 사장은 "메가존소프트와의 SPA를 통해 AI·데이터·보안·구글 워크스페이스 등 4대 핵심 분야를 중심으로 국내 기업의 AI 기반 디지털 혁신과 시장 확대를 가속화하게 돼 기쁘다"며 "긴밀한 양사 협력을 바탕으로 모든 규모의 기업 고객에게 실질적인 비즈니스 가치를 제공하는 데 박차를 가하겠다"고 밝혔다.

2026.04.21 15:11한정호 기자

18년 끌어온 구글 지도 반출 논쟁…'조건부 허가'로 마침표

2007년 첫 요청 이후 두 차례 불허를 거쳤던 구글의 고정밀 지도 데이터 국외 반출이 18년 만에 조건부 허가로 결론 났다. 2016년 재도전은 국가안보 우려에 막혔었고, 2025년 세 번째 신청은 수차례 심사 연장과 보완 요구를 거쳤다. 정부가 엄격한 보안 조건을 전제로 반출을 허용하면서, 고정밀 지도 데이터를 둘러싼 논쟁은 새로운 전환점을 맞게 됐다. 27일 국토지리정보원은 구글이 신청한 1:5000 축척 고정밀 지도 데이터의 국외 반출을 심의하는 '측량성과 국외반출 협의체' 회의를 열고, 엄격한 보안 조건 준수를 전제로 반출을 허가하기로 의결했다고 밝혔다. 앞서 구글은 2025년 2월 국토교통부에 고정밀 지도 데이터의 해외 반출을 요청했다. 그러나 협의체는 국가안보 우려를 이유로 같은 해 5월과 8월, 11월 세 차례에 걸쳐 결정을 유보하며 처리 기한을 연장해 왔다. 정부는 보안시설 비식별 처리의 실효성, 데이터 관리 체계, 통제 범위 등을 집중적으로 검토해 왔으며, 최종적으로는 조건부 허가로 결론을 내렸다. 2007년 구글의 첫 요청부터 2026년 최종 결정에 이르기까지 여정을 정리해봤다. 2007년 1차 요청…안보 우려로 불허 구글은 2007년 한국 정부가 제작한 1:5000 축척의 수치지도를 해외 서버로 이전해 활용할 수 있도록 허용해달라고 처음 요청했다. 정부는 군사시설·보안시설 노출 가능성을 이유로 이를 불허했다. 당시 판단의 핵심은 국가안보였다. 한국은 분단국가라는 특수성이 있는 만큼, 고정밀 지도 데이터의 국외 이전은 신중해야 한다는 입장이 우세했다. 이 결정 이후 구글 지도는 국내 고정밀 데이터 대신 위성사진과 자체 보유 데이터를 기반으로 제한적인 서비스를 이어왔다. 2010년 구글은 실사지도 서비스에 쓸 수 있는 항공사진 반출을 신청했다. 다만 당시 그 권한을 갖고 있던 국토해양부 장관의 승인을 받지 못했다. 항공사진 반출에 대한 정부 승인은 주로 연구 목적으로 일부 지역 정보를 요청할 경우 이뤄진다. 구글은 전국 지도를, 상업적인 목적으로 요청했다. 2016년 2차 요청…국내 서버 조건 제시했지만 무산 구글은 2016년 다시 한 번 고정밀 지도 데이터의 해외 반출을 요청했다. 두 번째 요청에서는 정부가 조건부 허용 가능성을 검토했다. 정부는 국내 서버 설치 또는 보안시설 블러 처리 등을 대안으로 제시했다. 그러나 구글은 글로벌 통합 인프라 운영 원칙상 특정 국가에 별도 서버를 두는 것은 어렵다는 입장을 유지했다. 결국 정부는 2016년 11월 최종 불허 결정을 내렸다. 이후 해당 사안은 한미 통상 이슈로까지 번졌고, USTR 보고서 등에서 한국의 지도 반출 제한이 언급되기도 했다. 2025년 2월 3차 요청…AI 시대 맞물려 재점화 구글은 지난해 2월 세 번째로 지도 데이터 국외 이전을 공식 요청했다. 이번 요청은 단순 내비게이션 고도화 차원을 넘어, AI 기반 서비스 및 글로벌 클라우드 인프라 활용 필요성과 연결된 것으로 해석된다. 자율주행, 디지털 트윈, 위치 기반 AI 서비스 확산으로 고정밀 지도 데이터의 전략적 가치가 과거보다 높아진 점도 배경으로 꼽힌다. 정부는 같은해 8월 최종 결정을 내리지 않고 판단을 유보했다. 안보 우려와 통상 마찰 가능성, 국내 플랫폼 산업에 미칠 영향 등을 종합적으로 검토하겠다는 입장이었다. 이는 2007년, 2016년처럼 즉각적인 불허가 아닌 '추가 검토' 단계로 넘어간 점에서 업계에서는 정부가 통상 문제에 부담을 느끼는 동시, 결과에 변화가 있을 수 있다고 해석했다. 2025년 9월 구글, 조정안 발표...11월 정부, 보완 자료 제출 요구 결정 유보 이후인 9월, 구글은 정부가 요구한 일부 조건을 수용하는 조정안을 발표했다. 구체적으로는 보안 우려 해소 방안과 데이터 관리 체계 강화 계획을 담은 것으로 전해졌다. 이는 과거 2016년과 달리 일정 부분 양보한 제안이라는 점에서 협상 국면으로 전환됐다는 평가가 나왔다. 그러나 정부는 11월 추가 보완 자료 제출을 공식 요구했다. 제출 기한은 2026년 2월 5일까지로 제시됐다. 정부는 보안 조치의 실효성, 데이터 통제 범위, 국내 산업 영향 등을 보다 구체적으로 입증하라는 취지로 설명했다. 2026년 2월 5일 구글, 보완 신청서 제출...27일 조건부 허가 구글은 마감일인 2026년 2월 5일 보완 신청서를 제출했다. 이로써 세 번째 지도 반출 요청은 다시 정부 판단 단계로 넘어갔다. 같은달 27일 국토교통부 국토지리정보원은 구글이 신청한 1:5000 축척의 고정밀 지도 국외반출을 심의하는 측량성과 국외반출 협의체 회의를 열고 엄격한 보안 준수를 전제로 조건부 허가한다고 밝혔다. 협의체는 영상 보안처리, 좌표 표시 제한, 국내 서버 활용, 사후관리 체계 구축 등을 조건으로 의결했다. 원본 데이터는 국내 제휴기업의 국내 서버에서 가공하고, 정부 검토를 거친 제한된 정보만 반출하도록 했다. 군사·보안시설 가림 처리와 '레드버튼'을 포함한 보안사고 대응 체계 구축도 의무화됐다. 조건을 이행하지 않을 경우 허가를 중단하거나 회수할 수 있도록 관리 장치도 마련했다.

2026.02.27 15:06안희정 기자

구글 지메일, 분류 시스템 이상…받은편지함에 스팸 유입 '혼선'

구글 지메일에서 스팸 분류 오류가 발생해 사용자 혼선이 확산하고 있다. 25일 테크크런치 등 외신에 따르면 구글 워크스페이스 공식 상태 대시보드는 미국 서부 기준 24일 오전 5시부터 지메일 서비스에서 이상 징후가 발생한 것으로 나타났다. 일부 사용자들은 받은편지함에서 이메일 오분류와 비정상적 스팸 경고 현상을 동시에 겪고 있는 것으로 전해졌다. 예를 들어 평소 프로모션·소셜 탭으로 분류되던 메일이 기본 받은편지함으로 유입되거나, 신뢰할 수 있는 발신자가 보낸 이메일에도 스팸 경고가 표시되는 현상이 발생했다. 소셜미디어에서는 모든 스팸 메일이 받은편지함으로 직접 들어오고 있다는 불만이 이어지고 있다. 지메일 필터 기능이 갑자기 제대로 작동하지 않는다는 지적도 나왔다. 구글은 해당 문제를 인지하고 대응에 나선 상태다. 현재 서비스 복구를 위한 조치가 진행 중이라는 입장을 밝혔다. 구글은 "알 수 없는 발신자로부터 수신한 메시지에 대해서는 기존과 동일하게 주의 바란다"고 권고했다. 이어 "메일 열람이나 링크 클릭 시 표준적인 보안 수칙을 따를 필요가 있다"고 안내했다.

2026.01.25 12:01김미정 기자

엠클라우드브리지 "韓 기업 제일 잘 아는 'AI 에이전트'로 시장 공략"

"기업 시스템에 인공지능(AI) 에이전트를 여러 개 붙이는 것만이 능사가 아닙니다. 일하는 방식에 맞게 AI를 통제하고 운영할 수 있느냐가 핵심입니다. 우리는 한국 기업 업무 환경을 가장 잘 아는 AI 에이전트 오케이스트레이션으로 고객 업무 자동화를 돕겠습니다." 이혁재 엠클라우드브리지 대표는 최근 지디넷코리아 인터뷰에서 'Ai 365 에이전트 오케스트레이션'으로 국내 AI 에이전트 시장을 이같이 공략하겠다고 포부를 밝혔다. 엠클라우드브리지는 '마이크로소프트 365' 기반 그룹웨어 위에 AI 에이전트를 얹는 방식으로 플랫폼을 운영하고 있다. 기업 문서부터 데이터, 업무, 보안을 한 구조로 통합한 형태다. 엠클라우드브리지 핵심 전략은 'Ai 365 기반 에이전트 오케스트레이션'이다. 여러 AI 모델과 기능을 단순히 연결하는 수준을 넘어 조직도 기반 권한 관리 중심으로 AI를 통합 운영하는 구조다. 관련 서비스는 'Ai 365 지식관리 에이전트'와 'Ai 365 데이터 에이전트' 'Ai 365 업무지원 에이전트' 'Ai 365 보안 에이전트'다. 서비스형 소프트웨어(SaaS) 형태로 제공된다. 이 대표는 해당 플랫폼이 타사 업무용 AI 에이전트보다 국내 기업 환경에 최적화된 형태라고 강조했다. 한국 기업이 Ai 365 에이전트 플랫폼을 조직 단위로 통합 관리할 수 있다는 점 때문이다. 이 대표는 현재 시장에는 개별 AI 에이전트는 많지만 이를 조직 단위로 통합 관리하는 플랫폼은 드물다고 진단했다. 그는 "특히 글로벌 빅테크 에이전트는 개인 단위 업무 환경에 최적화됐다"며 "이는 조직 단위로 의사결정·업무가 이뤄지는 한국 기업에 정착되기 어렵다"고 말했다. 이어 "Ai 365 에이전트는 개인이 아닌 조직 기준으로 AI 에이전트를 운영하는 형태"라며 "부서·직무·직급에 따라 사용할 수 있는 AI와 접근 가능한 문서·데이터를 일괄 관리할 수 있다는 점이 경쟁력"이라고 강조했다. "지식관리 에이전트, 가장 빨리 기업 생산성 올려" 현재 엠클라우드브리지가 주력하고 있는 영역은 지식관리 에이전트·데이터 에이전트다. 지식관리 에이전트는 기업 내부 문서와 규정, 보고서, 계약서 등을 AI가 직접 이해하고 질의응답 형태로 활용할 수 있게 설계됐다. AI가 직원 소속 부서와 직무에 맞는 문서만 골라서 답을 주는 구조로 이뤄졌다. 현재 챗GPT, 퍼플렉시티, 제미나이 챗봇도 통합됐다. 이 대표는 "기존 지식관리 시스템은 별도 문서 저장소를 만들어 놓고 사람이 직접 관리해야 했다"며 "시간이 지나면 유지보수가 되지 않았다"고 지적했다. 그러면서 "조직 권한과 분리된 상태로 운영되면 6개월만 지나도 실제 사용률이 급격히 떨어지는 경우가 많았다"고 덧붙였다. 그는 "우리 지식관리 에이전트는 마이크로소프트 365 기반 그룹웨어와 연동됐다"며 "문서 권한이 조직도와 자동으로 통합됐다"고 설명했다. 이어 "인사 이동이나 조직 개편이 발생하면 접근 권한이 자동 조정된다"며 "사람이 아니라 AI가 이를 먼저 판단한다는 점이 핵심"이라고 말했다. 이 대표는 현재 문서 자산이 많은 법무법인이나 제약사, 제조 기업이 지식관리 에이전트로 효과를 봤다고 밝혔다. 그는 "기업은 문서 관리만 제대로 해도 사무·관리 업무 생산성을 체감상 50~60% 이상 개선할 수 있을 것"이라고 자신했다. 데이터 에이전트는 기업 내부에 흩어진 엑셀 파일이나 데이터베이스 등을 연결해 AI가 자동으로 분석하도록 구축됐다. 기존처럼 사람이 데이터를 정리해 보고서를 생성·해석하는 방식과 다른 셈이다. AI가 데이터를 분석해 사용자 질의에 답할 수도 있다. 이 대표는 "과거에는 보고서 생성부터 검토, 해석하는 데 많은 시간이 필요했다"며 "보고서 자체를 만드는 과정이 필요 없다"고 강조했다. 이 대표는 데이터 에이전트 강점으로 비즈니스 인텔리전스(BI) 설정 간소화를 꼽았다. 사용자가 BI에서 어떤 지표를 볼지, 어떤 차트를 쓸지, 분석 순서를 어떻게 짤지 일일이 정하지 않아도 된다는 이유에서다. 그는 "AI가 데이터 구조를 파악해 적합한 분석 방식과 시각화를 자동으로 선택한다"고 강조했다. 해당 에이전트는 국내 제약·바이오 기업과 대기업 계열사 중심으로 도입이 확대되고 있다. 이 대표는 "기존 BI 도구는 다루기 어렵고 일부 인력만 사용하는 시스템이었다"며 "데이터 에이전트는 BI를 일상 업무 도구로 전환하는 게 핵심"이라고 설명했다. "보안도 국내 업무에 맞게...AI 마켓형 플랫폼 진화 목표" 이 대표는 Ai 365 에이전트 오케스트레이션 보안을 국내 기업 업무 환경에 맞춰 구축했다고 강조했다. AI의 접보 접근 통제를 개인 계정이 아니라 조직도 기준으로 설정했다는 설명이다. 이에 직원 소속 부서와 직무, 권한에 따라 AI가 볼 수 있는 문서와 데이터 범위가 다르며, 그 안에서만 질문과 분석이 이뤄지도록 했다. 이 대표는 "국내 기업은 개인보다 조직 단위로 업무와 책임이 움직인다"며 "이 구조에 맞춰 보안을 설계하지 않으면 AI를 많이 쓸수록 오히려 위험이 커진다"고 지적했다. 이어 "인사이동이나 조직 개편이 발생해도 접근 권한이 자동으로 함께 조정된다"며 "관리자가 매번 권한 설정 할 필요가 없다"고 덧붙였다. 엠클라우드브리지는 올해 지식관리 에이전트 중심으로 매출 기반을 확대할 방침이다. 동시에 데이터 에이전트와 업무 지원 에이전트 기능을 단계적으로 강화할 계획이다. 올해 기업공개(IPO) 준비에 착수했으며 AI 그룹웨어 기반 구독형 비즈니스를 가속할 계획이다. 이 대표는 "향후 산업별 전문 에이전트까지 연결할 수 있는 AI 마켓형 플랫폼을 구축하는 게 목표"라며 "한국 기업 문화와 현장을 가장 잘 아는 AI 에이전트 기업으로 성장할 것"이라고 강조했다.

2026.01.09 10:43김미정 기자

코헤시티-구글클라우드, 파트너십 확대..."기업용 AI·보안 개선"

코헤시티가 구글클라우드 손잡고 기업용 인공지능(AI) 시장 확대와 사이버 복구력 강화에 나섰다. 코헤시티는 구글클라우드와 AI·보안·데이터 보호를 아우르는 차세대 통합 솔루션을 선보인다고 23일 밝혔다. 이번 발표는 민감 정보 보안과 규제 준수를 보장하면서도 기업들이 안전하게 AI를 도입할 수 있도록 돕는 데 초점 맞췄다. 이번 협력 핵심은 코헤시티의 AI 어시스턴트 '코헤시티 가이아'와 구글클라우드의 '제미나이' 모델 간 결합이다. 가이아 플랫폼에 구글클라우드의 '버텍스 AI 서치' 기능을 내장해 비정형 데이터에서 정확한 근거를 갖춘 답변을 도출하려는 전략이다. 여기에 차세대 에이전트 플랫폼 '제미나이 엔터프라이즈'를 통합해 업무 프로세스 전반 효율을 높일 방침이다. 코헤시티는 이번 협력으로 사이버 위협에 대응하는 방어 체계도 대폭 격상됐다고 밝혔다. '코헤시티 데이터 클라우드'에 '구글 위협 인텔리전스'를 통합해 침해 지표를 실시간 탐지하고, 오염되지 않은 깨끗한 데이터를 복구하는 선제적 헌팅 기능을 제공할 예정이다. 또 맨디언트 사고 대응 팀과 협력하는 '코헤시티 서트(CERT)'를 통해 사고 발생 시 비즈니스 정상화를 지원할 계획이다. 글로벌 데이터 주권 이슈에 대응하기 위한 로컬 솔루션도 강화된다. 코헤시티는 '구글 클라우드 레디 – 규제 대응 및 주권 솔루션' 파트너 인증을 획득했으며, 사이버 볼트 서비스인 '코헤시티 포트녹스'를 통해 특정 지역 내 데이터 격리 사본을 유지함으로써 까다로운 법적 요건을 충족할 수 있다. 데이터 보호 범위는 구글 컴퓨트 엔진, 클라우드 스토리지 등 핵심 서비스에서 향후 구글 쿠버네티스 엔진(GKE)과 빅쿼리까지 확대될 예정이다. 모든 솔루션은 구글클라우드 마켓플레이스를 통해 공급되며, 양사는 공동 영업 체계와 마케팅 캠페인을 전개해 시장 점유율을 높일 계획이다. 산제이 푸넨 코헤시티 최고경영자(CEO)는 "구글클라우드와의 협력은 기업이 데이터를 보호·관리하고 인사이트를 도출하는 방식을 재정의하는 중대한 진전"이라고 밝혔다. 토마스 쿠리안 구글클라우드 최고경영자(CEO)는 "전 세계 기업들이 AI 전환을 가속화하는 동시에 보다 복원력 있고 규정을 준수하는 미래를 구축할 수 있도록 지원할 것"이라고 강조했다.

2025.12.23 15:54김미정 기자

"LLM, 사이버 범죄에 악용 가능"...빅테크, AI 보안 취약점 해결 집중

빅테크 기업들이 사이버 범죄자들에 의해 악용 여지가 있는 초거대 언어모델(LLM)의 핵심 보안 취약점을 해결하기 위한 노력을 강화하고 있다. 2일(현지시간) 파인내셜타임스 등 외신에 따르면 구글 딥마인드, 앤트로픽, 오픈AI, 마이크로소프트(MS) 등 빅테크들은 웹사이트나 이메일에 숨겨진 명령어를 통해 인공지능(AI) 모델이 기밀 정보 등 비인가 데이터를 노출하도록 속이는 '간접 프롬프트 인젝션' 공격을 막기 위해 대응 중이다. 앤트로픽의 위협 정보팀을 이끄는 제이콥 클라인은 “현재 공격 체인의 모든 단계에서 AI가 사이버 공격자들에 의해 활용되고 있다”고 말했다. 빅테크들은 외부 테스터를 고용하거나 AI 기반 도구를 활용하는 등 다양한 기술을 사용해 강력한 기술이 악용되는 것을 탐지하고 줄이기 위해 노력하고 있다. 그러나 전문가들은 업계가 아직 간접 프롬프트 인젝션을 완전히 차단하는 방법을 찾지 못했다고 경고한 상황이다. LLM이 본질적으로 명령을 따르도록 설계돼 있어 사용자의 합법적인 명령과 신뢰할 수 없는 입력을 구분하지 못한다는 점이 문제의 핵심이다. 이는 사용자가 모델의 안전장치를 무력화하도록 유도하는 행동이 가능한 이유이기도 하다. 클라인은 앤트로픽이 외부 테스터들과 협력해 클로드 모델을 간접 프롬프트 인젝션 공격에 더욱 강하게 만들고 있다고 언급했다. 또 공격 발생 가능성을 탐지하는 AI 도구도 사용하고 있다고 덧붙였다. 그는 “악성 사용을 발견하면 신뢰 수준에 따라 자동 개입이 이뤄지거나 인적 검토로 넘어간다”고 설명했다. 구글 딥마인드는 '자동화된 레드티밍' 기법을 활용한다. 자동화된 레드티밍 기법은 회사 내부 연구팀이 실제 공격과 유사한 방식으로 제미나이 모델을 지속적으로 공격해 취약점을 찾는 방식이다. 외부인이 악성 데이터를 학습 데이터에 삽입해 모델의 행동을 바꾸는 '데이터 포이즈닝'도 LLM의 또 다른 취약점이다. 앤 존슨 MS 부사장은 “수년간 공격자는 단 하나의 취약점을 찾으면 됐지만, 방어자는 모든 것을 지켜야 했다”며 “그러나 이제 방어 시스템이 더 빠르게 학습하고 적용하며 반응형에서 선제형으로 전환하고 있다”고 말했다. 기업들이 AI 도입을 확대함에 따라 AI 모델의 결함을 해결하려는 경쟁이 치열해지면서 사이버 보안은 기업의 최우선 우려 사항 중 하나로 부상하고 있다. 제이크 무어 ESET 글로벌 사이버 보안 고문은 “LLM 덕분에 해커들이 아직 탐지되지 않은 새로운 악성 코드를 빠르게 생성할 수 있어 방어가 더욱 어렵다”고 말했다. 매사추세츠공대(MIT) 연구에 따르면 조사된 랜섬웨어 공격의 80%가 AI를 활용했고, 지난해 피싱 및 딥페이크 관련 사기는 60% 증가했다 AI는 피해자의 온라인 정보를 수집하는 용도로도 사용된다. LLM은 SNS, 이미지, 음성 파일 등을 효율적으로 수집해 타깃을 분석할 수 있다. 무어 고문은 기업이 특히 이같은 공격에 취약하다고 지적했다. AI가 인터넷에서 임직원 공개 정보를 수집해 회사가 사용하는 소프트웨어를 파악하고 이를 기반으로 취약점을 찾기 때문이다. 전문가들은 기업들이 새로운 위협을 모니터링하고 민감한 데이터셋과 AI 도구 접근 권한을 제한해야 한다고 강조하기도 했다.

2025.11.03 09:53박서린 기자

'불멸의 악성코드' 등장…북한, 블록체인 기술로 사이버 공격 시스템 고도화

북한 연계 위협 그룹이 블록체인 기술을 활용해 기존의 방어 체계를 무력화하는 신종 사이버 공격에 나섰다는 조사 결과가 나왔다. 17일 구글 위협 인텔리전스 그룹(GTIG) 리포트에 따르면 북한 연계 해킹 조직 '유엔씨5342(UNC5342)'는 '이더하이딩'이라는 공격 기법으로 암호화폐를 훔치고 민감 정보를 수집해왔다. 이번 조사는 국가 지원 해킹 조직이 탈중앙화된 블록체인을 악성코드 은닉 및 명령 제어에 활용한 첫 공식 관찰 사례다. 이들은 '컨테이저스 인터뷰'로 알려진 사회 공학적 캠페인을 통해 공격 대상을 물색했다. 주로 암호화폐 및 기술 분야 개발자들에게 가짜 채용 제안이나 기술 과제를 미끼로 접근해 악성 파일을 내려받도록 유도했다. 공격은 다단계 감염 절차를 통해 이뤄졌다. 윈도우, 맥OS, 리눅스 등 운영체제를 가리지 않고 침투했으며 초기 침투에 성공하면 '제이드스노우'라는 악성코드를 통해 추가 공격을 감행했다. UNC5342는 공격 명령이 담긴 악성코드를 이더리움이나 바이낸스 스마트 체인 같은 퍼블릭 블록체인에 저장했다. 공격자는 블록체인의 불변성을 악용해 악성코드를 '읽기 전용'으로 불러와 익명으로 명령을 내렸다. 이를 통해 기존 보안업체나 사법기관의 차단 및 제거 시도를 무력화하고 공격을 지속했다. 또 필요에 따라 블록체인에 저장된 페이로드를 유연하게 변경하며 공격 방식을 바꾸거나 명령제어(C2) 서버를 교체하는 등 진화된 모습을 보였다. 공격자는 특히 스마트 컨트랙트 업데이트에 드는 소액의 가스비(수수료)만으로 전체 공격 캠페인의 구성을 손쉽게 변경했다. 최종 단계에서는 '인비저블페럿'이라는 백도어를 설치했다. 이 백도어는 피해자 시스템을 원격으로 제어하며 장기간 정보를 빼돌리거나 네트워크 내부로 추가 이동하는 통로로 활용됐다. 크롬 엣지 등 웹 브라우저에 저장된 비밀번호, 신용카드 정보는 물론 메타마스크 팬텀과 같은 암호화폐 지갑 정보까지 노렸다. 로버트 월레스 구글 클라우드 맨디언트 컨설팅 리더는 "이러한 공격 기술의 발전은 위협 환경이 격화되고 있다는 사실을 보여준다"며 "국가 지원 위협 그룹은 수사당국의 조치에 맞서 새로운 작전에 맞게 손쉽게 변형할 수 있는 악성코드를 배포하는 데 신기술을 활용하고 있다"고 밝혔다.

2025.10.17 14:56조이환 기자

구글, 크롬에 '제미나이' 전면 적용…AI 브라우징 시대 연다

구글이 웹 브라우저 크롬에 인공지능(AI) 모델 '제미나이'를 본격 적용하며 사용자 경험 혁신에 나섰다. 미국 내 모든 맥과 윈도우 데스크톱 사용자가 무료로 제미나이를 쓸 수 있게 되면서 단순 검색을 넘어 에이전틱 브라우징 기능을 통한 지능형 인터넷 활용이 본격화될 전망이다. 19일 테크크런치에 따르면 구글은 기존 유료 구독 서비스에서만 제공되던 제미나이를 일반 사용자에게까지 확대 적용한다고 발표했다. 이번 업데이트로 이용자는 크롬 창 상단의 제미나이 아이콘을 통해 웹 페이지 내 복잡한 정보를 쉽게 풀어 설명받을 수 있다. 또 제미나이는 크롬의 여러 탭을 동시에 다루며 비교·정리를 지원한다. 항공권과 호텔 예약, 쇼핑 제품 모델 등 다양한 정보를 동시에 확인할 수 있고 사용자가 과거에 방문했던 웹페이지를 기억해 복잡한 질문에도 응답을 제공한다. 특히 구글은 캘린더·유튜브·맵스 등 자사 서비스와의 연동을 강화해 지도에서 위치 정보를 확인하고 일정을 잡는 등의 작업을 크롬 페이지 내에서 수행하도록 지원한다. 나아가 에이전틱 기능을 통해 미용실 예약이나 장보기 같은 반복 업무도 제미나이가 대신 수행하고 사용자는 결제만 확인하는 방식의 자동화도 제공할 계획이다. 아울러 크롬 주소창에 'AI 모드'를 도입해 복잡한 질의와 후속 질문이 가능한 검색도 지원한다. 단순 검색어 입력 대신 "옆으로 자주 눕는 사람에게 적합한 매트리스를 비교해 표로 보여 달라"와 같은 구체적인 요청을 할 수 있게 된다. 보안 기능도 강화된다. 구글은 제미나이 나노 모델을 활용해 가짜 보안 경고창이나 사기성 이벤트 페이지 등 AI 기반 피싱 사기를 탐지·차단할 수 있도록 하고 데이터 유출로 노출된 비밀번호를 한 번의 클릭으로 자동 변경해 주는 기능도 제공한다. 현재 이 기능은 스포티파이·듀오링고 등 다수 사이트에서 이미 지원되고 있다. 구글 측은 "크롬의 AI 에이전트 기능을 더 많은 사용자와 추가 언어로 곧 확대할 계획"이라며 "현지 규제와 AI 원칙에 부합하는 방식으로 더 많은 국가와 지역으로 서비스를 확장해 나가겠다"고 밝혔다.

2025.09.19 14:20한정호 기자

구글 "지도와 데이터센터 관련 없어…韓 방위 좌표 뺄 것"

한국의 고정밀지도 해외 반출을 요구해 온 구글이 데이터센터 설립 여부는 지도 반출과 전혀 관련 없다고 못 박았다. 대신 한국 정부의 우려를 불식시키기 위해 책임자를 두고 핫라인을 설치하겠다고 약속했다. 또 타사를 통해 구입하는 위성 사진 내 보안 시설을 가림 처리하고, 좌표 정보를 국내외 이용자들 모두에게 제공하지 않겠다고 단언했다. 구글은 9일 서울 강남구 구글 스타트업 캠퍼스에서 '구글 지도 기자간담회'를 열고 “한국에 데이터센터를 설립하는 것은 단순히 구글 지도와는 크게 관련이 없다”며 이같이 말했다. 유영석 구글코리아 커뮤니케이션 총괄은 “데이터센터를 특정 나라에 설립하는 것은 많은 요소를 고려한 다음 결정하는 것”이라며 “데이터센터를 국내에 설립하더라도 여전히 프로세싱은 해외에서 할 수 밖에 없는 기술적 제약 조건이 있다”고 설명했다. 구글은 지난 2월 한국 정부에 1대 5천 축적의 고정밀지도 해외 반출을 요구했다. 이는 2011년, 2016년에 이은 세 번째 요청으로, 그간 정부는 국가 안보상 정밀지도 반출을 불허했다. 이번에 구글이 요구하는 1대 5천 축적의 지도는 50m 거리를 지도상 1cm로 표현해 건물, 도로, 지형까지 세부적으로 보는 것이 가능하다. 현재 구글 지도상 한국 축적은 1대 2만5천이다. 이같은 구글의 요청에 한국 정부는 지도에서 보안시설을 블러·위장·저해상도 처리, 좌표 삭제, 보안시설 노출 시 바로 시정 조치할 수 있도록 국내에 서버를 두는 등 세 가지 안을 지켜줄 것을 조건으로 내걸었다. 지난달 8일 한국 정부는 해당 요청에 대해 결정하려 했으나 구글의 요청에 따라 결정을 한 차례 더 유보하기로 했다. 아울러, 구글은 고정밀지도 해외 반출에 대한 우려를 해소하기 위해 두 가지 방안을 마련한다. 크리스 터너 구글 대외협력 정책 지식 및 정보 부문 부사장은 “한국 정부와 협력을 지속하고 티맵모빌리티 등 국내 기업과의 협력도 강화할 것”이라며 “위성 이미지 속 보안 시설을 가림 처리하는 것에 더해 한국의 좌표 정보를 구글 지도의 국내외 이용자들 모두에게 보이지 않도록 조치할 것”이라고 밝혔다. 이는 한국 내 데이터센터를 설립하는 방안을 제외하고 정부가 내건 두 가지 조건을 수용하는 것이다. 터너 부사장은 “현행 구글 지도상에서는 우클릭을 통해 위치 공유를 선택하면 그 지점에 위도와 경도, 좌표가 표시된다”며 “하지만 구글의 지도 반출 신청이 승인되면 이 정보를 표시하지 않겠다”고 덧붙였다. 이 밖에도 위성 이미지에 대한 우려에 대해서는 “한국 정부의 우려를 해소하기 위해 지도 및 구글 어스에서 민감 시설에 대한 가림 처리 등 추가적인 보안 조치를 취할 예정”이라며 “필요할 경우 이미 가림 처리된 상태로 정부 승인된 이미지들을 국내 파트너사로부터 구입해 활용하는 방안도 검토 중”이라고 답했다. 이와 관련해 구글 관계자는 “위성 사진은 블러 처리를 해도 영원하지 않다”며 “가림 처리를 하겠다는 자사의 뜻은 앞으로 계속 수급되는 모든 이미지와 실시간으로 업데이트되는 자료들까지 모두 같은(가림) 처리를 하겠다는 의미”라고 부연했다. 동남아 일부 국가에서는 1대5천 축적의 고정밀 지도 없이도 길찾기 서비스를 제공하는데, 이들과의 차이점을 묻는 질문에 대해 유 총괄은 “각 나라마다 다르지만, 기본적으로 지도를 구현하기 위해서는 1대 5천 축적의 지도가 필요하다”고 거듭 강조했다. 정부는 11월 11일 구글의 고정밀지도 해외 반출 요청을 받아들일지 여부를 논의하는 협의체를 구성하기로 했다.

2025.09.09 13:42박서린 기자

"모바일 피싱, PC보다 6배 위험…생태계 차원 대응 시급"

스마트폰이 일상의 중심이 되면서 보이스피싱·스미싱 등 모바일 기반 위협이 PC보다 6배 더 치명적인 것으로 나타났다. 전문가들은 개별 기업의 대응만으로는 안심할 수 없는 상황이라며, 모바일 환경을 구성하는 생태계 전체를 대상으로 한 협력 체계 구축이 시급하다고 강조했다. 5일 국회의원회관에서 열린 '차세대 모바일 보안 강화 및 스팸방지 정책 세미나'에서는 학계, 산업계, 스타트업, 정부 관계자가 참석해 한국형 모바일 보안 생태계 구축에 대해 논의했다. 발제를 맡은 곽진 아주대 혁신융합원장은 버라이즌사에서 발표한 보고서를 인용해 “실제 사용자가 모바일 피싱에 속을 가능성은 PC 환경보다 6배 높다”며 “앱 과도 권한 요구, 사이드로딩 확산, AI 기반 자동화 공격까지 더해져 모바일 보안 위협이 갈수록 커지고 있다”고 설명했다. 이어 곽 원장은 “AI는 위협을 조기 탐지하는 무기가 될 수 있지만, 동시에 맞춤형 피싱과 취약점 자동 분석을 가능하게 하는 도구가 되기도 한다”며 AI 시대의 양면성을 강조했다. 모바일 보안을 단일 기기 문제로만 볼 수 없다는 지적도 나왔다. 곽 원장은 “모바일 보안은 하드웨어, 운영체제, 네트워크, 앱스토어, 기업의 백엔드 시스템, 이용자 데이터까지 모두 유기적으로 연결돼 있다”며 “위협도 여러 층위에서 동시에 발생할 수 있고, 어느 한 고리가 취약해지면 전체 보안이 무너질 수 있는 구조”라고 설명했다. 특히 앱 공급망 리스크가 커지고 있다는 점도 주목된다. 공격자는 공식 앱스토어나 업데이트 과정, 사이드로딩 경로를 노려 악성 앱을 배포하고, 정상 앱으로 위장한 뒤 권한을 과도하게 요구하는 방식으로 침투한다. 결국 보안 위협은 앱 개발부터 배포, 이용 단계 전반을 아우르는 생태계 전체의 문제라는 설명이다. 전문가들은 개별 기업의 보안 노력만으로는 한계가 뚜렷하다고 입을 모았다. 이통사·제조사·플랫폼사·스타트업이 각자 대응해도 다른 연결 고리가 취약하다면 공격자는 그 틈을 노리기 때문이다. 이에 따라 곽 원장은 “모바일 보안은 기기 단위가 아니라 거대한 생태계 차원에서 접근해야 한다”고 강조했다. 패널 토론에서는 AI 기반 실시간 탐지와 설명 가능한 보안 체계 필요성이 강조됐다. 신원용 연세대 교수는 “금융 서비스 같은 경우는 실시간성이 굉장히 중요하기 때문에, 온디바이스 AI가 실시간 방어를 해야 한다”며 “경고 알림은 단순히 '위험하다'에서 그치지 않고 '이 앱은 금융 정보를 과도하게 요구하고 있어 위험하다'처럼 사용자가 이해할 수 있는 설명 가능한 보안 체계가 필요하다”고 말했다. 이날 세미나에는 구글 보안 관계자도 참여해 자체 보안 강화 성과를 공유하며 한국과의 협력 의지도 보였다. 데이브 클라이더마허 구글 안드로이드 보안 부사장은 “UA의 한 보안업체 조사에 따르면, 안드로이드 시스템을 해킹하기 위해 공격자가 취약점을 악용하거나 악성코드를 제작하는 데 드는 비용이 약 1천500만 달러에 달한다”며 “그만큼 안드로이드 보안 수준이 과거보다 훨씬 높아졌다”고 설명했다. 또한 클라이더마허 부사장은 “최근 과학기술정보통신부(과기정통부)와 양해각서를 체결해 온라인 사기 방지를 위한 툴 개선과 교육, '강화된 사기 방지 프로그램(EFP)' 도입에 협력하기로 했다”며 “싱가포르에서 이미 금융사기 피해가 거의 사라진 것처럼, 한국에서도 정부와 함께 효과를 낼 수 있을 것으로 기대한다”고 말했다. 아울러 “범죄 집단이 조직적으로 움직이는 만큼 정부와 민간도 긴밀히 협력해야 한다”고 강조했다. 스타트업 업계는 보안 지원 확대를 요청했다. 구태언 코리아스타트업포럼 부의장은 “2천600여 개에 달하는 회원사가 대부분 앱을 운영하고 있지만 보안 인력·자원·투자 여력 등 다방면으로 부족하다”며 “정부와 빅테크가 보안 툴·API를 개방해 스타트업이 테스트베드 역할을 할 수 있도록 해야 한다”고 말했다. 정부도 대응 방안을 내놨다. 신대식 과기정통부 통신이용제도과장은 “올해 상반기에만 보이스피싱 피해액이 6천억원에 달했다”며 “문자 발송 전 악성 URL 필터링, 이통사 망 차단, 단말기 단계 보안 강화 등 다층적 대응을 추진 중”이라고 밝혔다. 최충호 방송통신위원회 디지털이용자기반과장은 “앱 권한 설정 점검을 iOS까지 확대하고, 불법 스팸 차단과 본인인증 관리 체계도 강화하겠다”고 말했다. 앞서 방통위는 구글 플레이스토어에서 유통되는 앱을 1년간 1천개씩 검토해왔다고 설명했다.

2025.09.05 15:55진성우 기자

"미승인 AI 단속"…클라우드플레어, 챗GPT·클로드·제미나이에 CASB 연동

클라우드플레어가 실시간 탐지 플랫폼을 챗GPT 등 인공지능(AI) 서비스에 연동해 기업 보안 강화에 나섰다. 31일 클라우드플레어는 오픈AI의 '챗GPT 엔터프라이즈'를 비롯한 앤트로픽의 '클로드', 구글 '제미나이' 등을 멀티모드 클라우드 액세스 보안 브로커(CASB)에 통합했다고 공식 홈페이지에서 밝혔다. 또 마이크로소프트365, 구글 워크스페이스 등 서비스형 소프트웨어(SaaS)에 연동해 기업의 민감 데이터를 자동 탐지하고 데이터 무단 이동을 차단할 수 있다. CASB는 기업이 사용하는 AI 애플리케이션을 실시간 스캔하는 서비스다. 기업이 승인한 IT 서비스와 미승인한 IT 서비스 작동 여부를 파악해 준다. 이를 통해 관리자는 실시간으로 어떤 앱이 사용되는지, 어떤 데이터가 이동하는지 가시적으로 알 수 있다. 필요에 따라 접근을 허용하거나 차단할 수 있다. 클라우드플레어는 기업이 데이터 전송·저장 과정까지 CASB를 통해 보호할 수 있다고 밝혔다. 특히 HTTP 요청 로깅을 통해 이상 행위를 탐지하고, 파일 업로드·다운로드, 특정 앱·테넌트 접근을 통제할 수 있는 식이다. 브라우저 보안 기능을 결합해 복사·붙여넣기, 키보드 입력, 인쇄 등 사용자의 행동도 제한 가능하다. 보안 운영팀은 CASB 로그를 외부 보안관제(SIEM) 시스템과 연동해 상세한 데이터 감사·규제 준수 활동에 활용할 수 있다. 이를 통해 개인정보(PII), 금융 데이터, 의료 데이터(PHI) 등 규제 대상 데이터의 흐름을 더욱 체계적으로 관리할 수 있다. 현재 CASB는 데이터 손실 방지(DLP) 기능과도 통합된 상태다. 기업은 별도 솔루션 없이 동일한 콘솔에서 데이터 탐지와 보안 정책을 일관되게 적용할 수 있어 운영 복잡성을 줄이고 비용을 절감할 수 있다. 클라우드플레어 고객은 챗GPT를 비롯한 클로드, 제미나이가 어떤 방식으로 사용되는지 실시간으로 파악할 수 있다. 개인정보나 소스코드 같은 민감 데이터가 해당 서비스로 전송되는 것도 사전에 차단 가능하다. AI 서비스에 들어가는 데이터 흐름까지 파악해 규제 준수와 감사에 활용할 수 있다. 매슈 프린스 클라우드플레어 최고경영자(CEO)는 "우리는 이미 다양한 안전장치를 마련했으며 이제는 오늘날 가장 인기 있는 세 가지 도구 모두와 직접 통합을 구축해 업계 전반에 걸쳐 기업 AI 보안의 기준을 높인 유일한 기업이 됐다"고 밝혔다.

2025.08.31 11:48김미정 기자

구글 클라우드, AI 보안 판 키운다…'자율형 보안' 전면 배치

구글 클라우드가 인공지능(AI) 시대 기업의 안전한 혁신을 뒷받침하기 위한 새로운 보안 기능을 대거 공개했다. 구글 클라우드는 지난 20일 온라인으로 열린 '구글 클라우드 시큐리티 서밋 2025'에서 AI 에이전트 보호, 자율형 보안관제센터, 전문가 컨설팅 등 AI 생태계 전반을 아우르는 통합 보안 전략을 발표했다고 22일 밝혔다. 먼저 구글 클라우드는 '시큐리티 커맨드 센터' 내 AI 보호 기능을 확장해 AI 에이전트 환경을 포괄적으로 방어할 수 있도록 강화했다. 새롭게 선보인 기능에는 ▲에이전트 인벤토리 및 취약점 탐지 ▲실시간 인라인 위협 차단 ▲사전 예방적 위협 탐지 등이 포함됐다. 특히 구글 에이전트스페이스와 에이전트 빌더에는 프롬프트 인젝션·민감 데이터 유출을 막는 '모델 아머' 기능이 적용돼 런타임 위협에 즉각 대응할 수 있게 설계됐다. 또 구글 클라우드는 여러 AI 에이전트가 협력해 보안 경고를 분석하고 대응하는 '자율형 보안관제센터' 비전을 구체화했다. 현재 프리뷰 단계인 '경고 조사 에이전트'는 이벤트 데이터 수집·명령줄 인터페이스(CLI) 분석·프로세스 트리 생성 등을 자동화해 보안 전문가의 수작업을 크게 줄여준다. 이를 통해 보안팀은 위협 대응 속도와 효율성을 한층 높일 수 있다. 아울러 구글 클라우드는 기업의 AI 도입 증가에 따라 전문 컨설팅 수요가 확대되는 가운데 맨디언트 전문가와 함께 AI 보안 자문을 본격 확대할 계획이다. 위험 기반 거버넌스, 배포 전 보안 지침, 위협 모델링 등 컨설팅을 통해 기업이 생성형 AI를 보다 안전하게 활용하도록 지원한다는 목표다. 이번 행사에서는 '통합 보안 플랫폼' 업데이트도 공개됐다. ▲제미나이 AI 기반 보안 운영 실험실 ▲보안 오케스트레이션·자동화·대응(SOAR) 데이터 통합 대시보드 ▲크롬 엔터프라이즈 모바일 보안 강화 등이 새롭게 적용됐다. 또 ▲ID·액세스 관리(IAM) 기능 고도화 ▲민감 데이터 보호 확장 ▲차세대 방화벽 및 클라우드 아머 엔터프라이즈 업그레이드 등 클라우드 전반 보안 기능도 강화됐다. 구글 클라우드는 "기업이 변화하는 정책과 규정을 준수하며 안전한 클라우드 환경에서 비즈니스 목표를 추진할 수 있도록 보안 및 제어 기능을 강화하고 있다"고 밝혔다.

2025.08.22 17:51한정호 기자

구글은 왜 韓 지도 탐내나…정부 판단에 쏠리는 눈

구글이 한국 정부에 고정밀 지도 반출을 재차 요청한 가운데, 보안·지리정보·정책 전문가들은 “디지털 주권과 국내 산업 보호 차원에서 불허해야 한다”고 우려의 목소리를 높이고 있다. 정부는 오는 11일 구글의 요청에 대한 최종 입장을 발표할 예정으로, '글로벌 편의성'과 '디지털 주권' 간 충돌이 어떤 결론을 맞을지 주목된다. 구글 “길 찾기 위해 불가피…보안 문제 없다” 구글은 지난 5일 자사 블로그를 통해 “안보상 민감 시설을 가림 처리한 지도 데이터를 구매하는 방안을 한국 정부와 논의 중”이라며, 고정밀 지도 반출 의사를 공식화했다. 요청 대상은 축척 1대 5천의 국토지리정보원 국가기본도다. 구글은 “글로벌 서비스 특성상 데이터는 해외 서버에 분산·백업 저장돼야 하며, 한국에 서버를 두더라도 반출은 불가피하다”고 밝혔다. 또 “지금도 1대 5천급 데이터를 일부 활용 중이지만, 이는 POI(관심지점) 위주여서 내비게이션 제공에는 부족하다”며 “지도 데이터를 해외에서 직접 처리해야 외국인과 한국인 모두 구글 지도 이용 시 레이턴시(지연)를 줄일 수 있다”고 설명했다. 전문가 “길 찾기는 핑계…미래 기술 선점 목적” 전문가들은 구글이 주장하는 '길 찾기' 목적은 설득력이 떨어진다고 지적한다. 최진무 경희대 지리학과 교수는 “축척 1대 5천급 정밀 지도를 보유한 나라는 전 세계에서 다섯 나라뿐”이라며 “구글은 고정밀 지도 없이도 동남아 국가들에 길찾기 서비스를 제공 중”이라고 반박했다. 이어 “결국 자율주행, 드론, 스마트시티 등 미래 기술 사업을 대비하기 위한 사전 작업일 가능성이 크다”고 진단했다. 김명주 서울여대 정보보호학부 교수는 보안 문제도 단순히 위성사진 블러 처리로는 해결되지 않는다고 강조했다. 그는 “위성사진만 있으면 어느 정도 감출 수 있지만, 고정밀 지도가 함께 있으면 건물의 정확한 위치를 특정할 수 있어 보안 우려가 커진다”고 지적했다. 산업·안보 주권 훼손 우려…국내 기업 역차별 가능성 전문가들은 특히 구글의 지도 반출이 국내 플랫폼 산업에 미치는 부정적 영향을 경계한다. 실제로 프랑스와 호주는 고정밀 지도 데이터를 구글에 넘긴 뒤, 자국 지도 플랫폼 경쟁력이 급격히 약화된 전례가 있다. 최 교수는 “일본은 구글과 지도 협업을 했지만, 최근 협약이 종료되며 자체 지도 제작을 하지 않을 가능성이 커졌다”며 “이후 구글이 가격을 인상할 경우 종속될 수밖에 없는 구조”라고 분석했다. 이어 “한국은 북한과 국경을 맞댄 지정학적 특수성이 있어 보안상 더욱 민감할 수 있다”고 덧붙였다. 또 구글이 국내에 데이터센터를 설치하지 않음으로써, 법인세 납부·규제 회피 등에서 국내 기업 대비 유리한 환경에 있다는 점도 지적된다. 최 교수는 “정부가 구글에 지도를 내줄 경우, 향후 국내 수치지도 제작 주체가 구글로 넘어갈 수 있다”며 “결국 디지털 주권을 넘기는 결과가 된다”고 경고했다. 정부 “편의보다 주권”…11일 최종 결론 정부는 지도 반출 여부에 대해 신중한 입장을 유지하고 있다. 김윤덕 국토교통부 장관은 인사청문회에서 “통상 문제도 고려해야겠지만, 국방과 국민 안전이 우선”이라고 선을 그었고, 김용범 대통령실 정책실장도 “추가 양보는 없다”는 입장을 밝힌 바 있다. 최휘영 문화체육관광부 장관 역시 “글로벌 플랫폼의 지도 서비스 확대는 필요하지만, 고정밀 지도 데이터를 해외 서버에 저장하는 것은 전혀 다른 차원의 문제”라며 “국가 안보 영향을 종합적으로 고려해야 한다”고 강조했다. 정부는 오는 8일 관계부처 협의체 회의를 통해 구글의 요청을 최종 검토한 후, 11일 결론을 발표할 예정이다. 단, 한미 정상회담 이후로 정부가 한 차례 더 판단을 유보할 것이란 관측이 유력시 된다.

2025.08.07 17:57박서린 기자

빅테크, 사이버 보안 기업 M&A 러시…팔로알토, 사이버아크 200억 달러에 품나

구글이 위즈를 인수한 데 이어 팔로알토 네트웍스가 사이버아크를 품을 것으로 보이는 등 사이버 보안 기업들을 인수합병(M&A)하려는 빅테크들의 움직임이 활발해지고 있다. 전 세계적으로 기업이나 공공기관을 겨냥한 사이버 공격이 지속 증가하면서 쉽게 보안 기술과 인재를 확보하려는 경쟁이 치열해진 탓이다. 30일 블룸버그통신, 월스트리트저널 등 주요 외신에 따르면 팔로알토 네트웍스는 이스라엘 사이버 보안 기업 사이버아크 소프트웨어를 인수하기 위한 협상을 진행 중이다. 거래 규모는 200억 달러(약 27조원)를 넘어설 것으로 예상됐다. 팔로알토가 보안 업체를 인수한 것 중 가장 큰 거래 규모다. 이 거래는 이번 주 안에 마무리 될 전망으로, 양사는 사이버아크 인수와 관련해 사실을 확인해주지 않고 있다. 지난 1999년 설립된 사이버아크는 특권 계정 보안(PAM, privileged access management) 분야의 글로벌 리더로, 지난 2014년 나스닥에 상장됐다. 이곳은 기업 사용자들이 클라우드에서 운영되는 애플리케이션들에 로그인할 때 이를 검증하는 소프트웨어를 제공한다. 미국, 아시아 등 전 세계에서 지사를 운영하고 있으며 1만 개 이상 고객들을 확보하고 있다. 경쟁사로는 마이크로소프트, 옥타 등이 꼽힌다. 이곳의 지난해 연 매출은 8억6천800만 달러로, 78%는 구독 기반으로 발생된다. 올해 2월에는 질라 시큐리티(Zilla Security)를 약 1억6천500만 달러에, 지난해에는 머신 아이덴티티 보안 스타트업인 베나피(Venafi)를 15억4천만 달러에 인수했다. 시가총액은 약 193억 달러로, 기업 가치는 200억 달러 이상으로 평가된다. 팔로알토는 지난 4월에도 인공지능(AI) 보안 스타트업 프로텍트 AI를 7억 달러 규모에 인수했다. 2023년에는 시큐어 브라우저 스타트업 탈론을 6억 달러에 품었다. 앨리 멜런 포레스터 리서치 애널리스트는 "사이버아크와 같은 아이덴티티 보안 업체를 인수하는 것은 팔로알토의 제품 포트폴리오를 보완하고 다양한 도구를 통합 제공하는 사이버보안 플랫폼 시장에서 입지를 확대하는 데 도움이 될 것"이라며 "현재 팔로알토의 제품 구성상 아이덴티티 보안은 빠져 있는 핵심 퍼즐 조각"이라고 평가했다. 업계에선 팔로알토를 포함해 빅테크들의 보안 기업 인수 움직임이 더 활발해 질 것으로 예상했다. 리서치 기업 CB 인사이트는 올해 가장 유망한 인수 대상 분야로 사이버 보안을 꼽았다. 실제 구글 모회사인 알파벳은 지난 3월 이스라엘 클라우드 보안 스타트업 위즈를 320억 달러 규모에 인수해 주목 받았다. 또 미국 시스코 시스템즈도 최근 미국 스플렁크를 280억 달러에, 프랑스 탈레스가 미국 임퍼바를 36억 달러에 각각 인수하기도 했다. 업계 관계자는 "오픈AI의 챗GPT 등장 이후 해킹 위협이 증가하며 사이버 보안의 중요성이 더욱 커졌다"며 "사이버 공격이 기업을 무너뜨릴 수도 있게 된 만큼 앞으로 보안 산업에 대한 빅테크들의 관심은 더 높아질 것"이라고 말했다. 만딥 싱 블룸버그 인텔리전스 애널리스트는 "이번 (팔로알토의 사이버아크) 인수는 전략적으로 의미가 있다"며 "반자율 AI 에이전트의 확산으로 인해 246억 달러 규모의 아이덴티티 관리 시장에 대한 수요가 급증할 것"이라고 전망했다.

2025.07.30 11:09장유미 기자

"내 폰에 도청장치?"…뜬금없는 이 광고·콘텐츠 왜 뜰까

기술의 발전으로 맞춤형 광고와 콘텐츠 추천이 점점 정교해지고 있습니다. 동시에 “내 정보는 어떻게 수집되고, 어디까지 공유되는 걸까?”라는 걱정과 고민도 커지고 있습니다. 내가 누구인지 꿰뚫어 보듯 유튜브·네이버·카카오톡·인스타그램 등에서 광고와 콘텐츠들은 어떻게 개인화돼 노출되는지(상) 짚어보고, 이런 '사이버 감시'에서 벗어나는 팁(하)을 정리하고자 합니다. [편집자 주] 유튜브를 보다 갑자기 어제 검색했던 물건이 광고로 나오거나, 친구와 이야기만 했는데(검색도 안 했는데) 관련 제품 광고가 떠서 깜짝 놀랐다는 경험담을 종종 듣게 된다. "스마트폰이 나를 감시하고 대화를 몰래 훔쳐듣는 것 같아 섬뜩했다"는 이야기가 뒤따라 온다. 최근에는 사용자 동의 없이 수집된 개인정보로 인해 거액의 소송에 휘말린 글로벌 기업 소식도 전해져 모바일 사용자들의 불안감은 더욱 커지고 있다. 이처럼 온라인에서 사용자 행동을 기반으로 광고와 콘텐츠가 자동으로 맞춤화되는 과정 뒤엔, 기업들의 정교한 '데이터 추적 기술'이 숨어 있다. 이들은 어떻게 우리의 스마트폰 일상을 들여다보고 '살 수도 있는' 상품을 광고하고, 또 '관심 있어할만 한' 콘텐츠를 추천할까. 맞춤형 광고, 명분은 '정보'·속내는 '수익' 하루에도 수십·수백 차례 웹과 앱을 이용하는 현대인들은 자신도 모르게 수많은 타깃 광고와 추천 콘텐츠에 노출된다. 대부분은 사용자 행동, 검색 기록, 관심사 등을 분석해 '이 사람에게 필요한 정보'라는 명분 아래 맞춤형으로 제공된다. 하지만 이면엔 민감한 개인정보 수집과 감시 논란이 끊이지 않고 있다. 최근 미국 캘리포니아 산호세 법원은 이달 초 구글에 3억1천400억 달러(4천354억원)의 배상 판결을 내렸다. 구글이 사용자의 스마트폰이 유휴 상태일 때도 맞춤형 광고 등을 위해 정보를 수집했고, 이로 인해 사용자의 셀룰러 데이터를 무단으로 소모했다는 혐의가 인정된 것이다. 지난 5월에도 구글은 이용자의 얼굴 등 생체 정보를 불법으로 수집한 혐의로 미국 텍사스주와 약 14억 달러(1조9천400억원) 규모 합의에 이르렀다. 이처럼 글로벌 기업들이 위험을 무릅쓰고서라도 사용자 데이터를 수집하려는 이유는 명확하다. 광고 성과를 높이기 위해서다. 사용자의 ▲성별 ▲연령 ▲거주 지역 ▲관심 분야 ▲앱 이용 시간 ▲검색 기록 등을 더 많이 알수록 이용자에게 더 정교한 광고를 노출할 수 있기 때문이다. 이는 곧 광고 수익으로 연결된다. 자회사 서비스 간 정보 공유...같은 와이파이 쓰면 동일 사용자로 인식하기도 과거에는 사용자가 별도로 막지 않는 한, 앱이 자동으로 활동 데이터를 수집할 수 있었다. 또 빅테크 기업들이 여러 자회사를 운영하며, 이들 간에 사용자 정보를 자유롭게 공유했던 것도 문제였다. 대표적인 사례가 메타였다. 페이스북·인스타그램·왓츠앱은 모두 메타가 운영하는 서비스다. 최근 메타가 출시한 인공지능(AI) 챗봇 앱은 이들 플랫폼에서 수집한 사용자 데이터를 바탕으로 보다 '개인화된 응답'을 제공하고 있다. 뿐만 아니라, 같은 와이파이를 사용하는 가정에서는 다른 가족이 본 콘텐츠가 내 화면에 추천되기도 한다. 같은 IP 주소를 사용하는 여러 기기를 '동일 사용자'로 인식하는 알고리즘 때문이다. 예를 들면, 아버지가 자동차 영상을 시청했는데, 딸 유튜브 계정에 자동차 광고가 뜨는 경우다. 또 앱이 꺼져 있거나 사용하지 않아도 백그라운드에서 몰래 데이터를 수집하는 경우도 있다. 예를 들어, 어떤 앱은 사용자의 기기 ID, 위치 정보, 인터넷 연결 정보 등을 끊임없이 체크하고, 이 데이터를 광고 네트워크에 전송한다. 개인정보 없이도 사용자 행동 유형 식별 가능해져 이런 무분별한 데이터 수집에 제동을 건 대표적인 정책이 바로 애플의 '앱 추적 투명성(ATT)'이다. 약 4년 전 이 정책이 시행되면서 iOS 기반 앱이 사용자의 다른 앱 활동을 추적하려면 반드시 사전 동의를 얻어야 한다. 위반하면 앱 자체가 앱스토어에서 퇴출될 수 있다. 하지만 기업들은 이런 제한을 우회하기 위해 더 고도화된 분석 기법을 활용하고 있다. 대표적인 방식이 '데이터 관리 플랫폼(DMP)'과 '모바일 측정 파트너(MMP)'다. DMP는 사용자가 처음 스마트폰을 구매할 때 기본으로 깔려 있는 통신사 앱이나 브라우저를 통해 데이터를 수집한다. 이후, 이 정보를 분석해 사용자의 잠재 관심사를 파악하고 광고 타깃팅에 활용한다. MMP는 서로 다른 앱에서 수집한 데이터를 비교해 사용자 행동을 추적하는 방식이다. 예컨대, 카카오톡과 갤러리 앱, 카메라 앱 등 각기 다른 앱에서 얻은 데이터를 조합해 하나의 '이용자 프로필'을 구성하는 식이다. 이 기술들은 개인정보 없이도 사용자의 '행동 유형'을 식별할 수 있을 정도로 정교하게 진화하고 있다. 남성필 에이비일팔공 대표는 “애플의 ATT 정책이 시행된 지 4년여가 지났지만, 여전히 iOS 환경에서는 광고 성과 측정과 타깃팅이 어렵다”며 “메타, 구글 등이 제공하는 다양한 기술과 데이터 포인트를 활용해 이 어려움을 극복하려는 시도가 이어지고 있다”고 말했다. "사용자에 정보 수집 여부 알리고 선택권 부여해야" 개인 맞춤형 광고는 사용자 입장에선 '정보'일 수 있어 유용한 측면도 있다. 하지만 사용자의 동의 없는 데이터 수집과 어디까지가 합법적인 추적인지 불명확한 상황은 이용자에게 찜찜함을 남긴다. 염흥열 순천향대 정보보호학과 교수는 “앞으로 빅테크들은 직접적으로 이용자 행동 추적 동의를 받는 방식보다는 약관에 넣어두는 방식을 선호할 가능성이 높다. 개인정보 수집을 통해 제공하는 맞춤형 광고가 곧 광고 수집과 직결되기 때문”이라고 설명했다. 이어 “이용자 입장에서는 앱 이용 시 약관을 꼼꼼히 읽어봐야 하고, 개인정보보호를 위해 맞춤형 서비스를 제공받지 않도록 초기 설정하는 것이 중요하다”고 조언했다.

2025.07.23 10:04박서린 기자

MS '셰어포인트' 해킹 여파…"美 정부·에너지·대학 줄줄이 뚫렸다"

마이크로소프트의 협업 소프트웨어(SW)가 사이버 공격을 받은 것으로 전해졌다. 21일 워싱턴포스트(WP) 등 외신에 따르면 해커가 마이크로소프트의 '셰어포인트' 온프레미스 서버에 존재하는 제로데이 취약점을 악용해 미국 정부와 기업, 대학을 공격한 정황이 포착됐다. 피해 범위는 북미뿐 아니라 유럽, 아시아 전역인 것으로 알려졌다. 구체적으로는 미국 연방 및 주 정부 기관, 에너지 기업, 대학, 통신사 등이다. 다만 클라우드 서비스는 제외된 것으로 전해졌다. 현재 미국 국토안보부 산하 사이버보안 인프라보호국(CISA)과 캐나다·호주 정부가 공동 조사에 나선 상태다. 마이크로소프트는 한 버전에 대해서만 긴급 패치를 배포했다. 나머지 버전은 여전히 취약한 상태인 것으로 알려졌다. 이번 해킹은 셰어포인트를 자체 서버로 운용하는 기관만을 노린 것이 특징이다. 해커들은 서버에 침투한 뒤 암호화 키를 탈취했고, 이를 통해 향후에도 재접근이 가능한 상태를 만든 것으로 분석됐다. 공격 경로는 아웃룩, 팀즈 등 핵심 서비스와 연동된 내부 셰어포인트 서버로 이어진 것으로 확인됐다. 외부 이메일 탈취와 비밀번호 수집 가능성도 제기됐다. 삭제까지 이뤄진 사례는 드물지만 보안 키 탈취는 추가 침투 가능성도 있는 상태다. 이번 사건은 마이크로소프트가 이달 초 패치를 배포한 직후 발생했다. 해커들이 유사한 취약점을 분석해 새로운 공격 방식을 개발한 것이다. 현재 구글 위협 인텔리전스 그룹은 해당 취약점을 악용해 악성 스크립트 파일인 웹셸을 설치하고, 피해 서버에서 암호화된 기밀을 유출하는 위협 행위자를 확인했다. 이를 통해 인증되지 않은 액세스가 지속돼 피해 조직에 심각한 위험을 초래할 수 있다고 경고했다. 찰스 카르마칼 구글클라우드 맨디언트 컨설팅 최고기술책임자(CTO)는 "단순히 패치 적용으로 대응을 끝내선 안 된다"며 "모든 기업과 기관은 감염 여부를 확인하고 조치를 취해야 한다"고 당부했다.

2025.07.21 15:55김미정 기자

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

"휴머노이드 경쟁, 정부가 첫 고객 돼야...머리·몸 동시 개발이 핵심"

핀테크 개척자 석창규 회장 "1년 내 100대 기업 30% 확보"

"골이라고?"...왜 내가 보는 월드컵 생중계는 뒷북일까

특허법원 "HPSP 특허 유효, 예스티 비침해" 판결

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.