• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'국가 안보'통합검색 결과 입니다. (7건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

소버린 AI, 국가안보 새 축 부상…산학연군의 주권 전략은

인공지능(AI)을 활용한 전쟁이 현실로 다가오면서 우리나라에서도 국방 AI 주권 확보 논의가 급물살을 타고 있다. 기술 독립과 데이터 자율성을 앞세운 '국방 소버린 AI' 전략이 국가 안보 패러다임의 새로운 축으로 부상했다. 한국국방연구원(KIDA) 군사발전연구센터와 과실연 AI미래포럼은 12일 서울 한국과학기술회관에서 '제25-10차 국방 인공지능 혁신 네트워크' 포럼을 열고 국방 소버린 AI를 주제로 산·학·연·군 전문가들과 함께 머리를 맞댔다. 첫 번째 발표자로 나선 한화시스템 하윤철 상무는 "소버린 AI는 특정 기업의 독점이 아닌 디지털 영토와 경제 주권을 지키기 위한 집단적 전략"이라며 "국방 분야에서는 최대한의 작전 독립성과 기술 자율성을 확보하는 것이 핵심"이라고 말했다. 이어 "국방 소버린 AI는 데이터·AI 모델·인프라·전문 인력 확보라는 4대 축으로 구성돼야 한다"며 "특히 고품질 작전 데이터와 무기 체계 데이터를 기반으로 신뢰할 수 있는 AI 모델을 구축하고 이를 운용할 인력 양성이 절실하다"고 덧붙였다. 또 하 상무는 오픈소스 AI의 취약성 문제와 글로벌 규제 환경을 언급하며 국방 소버린 AI가 투명하고 설명 가능한 모델이어야 하고 모든 작동 과정이 검증 가능한 책임 있는 프레임워크 안에서 이뤄져야 한다는 점을 강조했다. 뿐만 아니라 군 내부 폐쇄망 환경에서도 AI를 개발·운용할 수 있도록 그래픽처리장치(GPU) 인프라와 프라이빗 클라우드 기반 보안 체계의 필요성도 공유했다. 이를 위해 한화시스템은 국방용 AI 플랫폼과 무기체계의 통합 생태계를 구축하고 엣지 AI 기술을 방산 디바이스에 맞게 접목하는 방안을 추진 중이다. 하 상무는 "국방망 내에서도 기업들이 안전하게 일할 수 있는 클라우드 테넌트 정책과 데이터 접근 로드맵을 마련해야 한다"며 "산학연군이 함께 자주화된 소버린 AI 협력 모델을 만들어야 한다"고 제언했다. 다음으로 이연수 NC AI 대표가 정부가 추진하는 독자 AI 파운데이션 모델 프로젝트 개발 경험을 바탕으로 국방 분야 적용 방향을 제시했다. 그는 "AI 모델의 핵심은 도메인 특화 데이터"라며 "국방 도메인의 특수성과 현장 데이터를 반영해 신뢰성과 설명 가능성을 강화해야 한다"고 강조했다. 그러면서 "국방 AI는 전장 상황을 빠르게 인식하고 지휘통제와 예지보전을 위한 다양한 데이터 사이언스 기술이 융합돼야 한다"며 "합성데이터, 온톨로지, 로보틱스 데이터 등을 반영한 거대언어모델(LLM)·시각언어모델(VLM) 기반 AI가 필요하다"고 설명했다. 이어 NC AI가 고도화해 온 3D 시뮬레이션 기술력을 소개하며 "앞으로는 디지털 트윈 기반 시뮬레이션 환경에서 전장 상황을 학습하고 현실과 가상공간을 잇는 3D 환경과 피지컬 AI가 국방 혁신의 핵심이 될 것"이라고 전망했다. 패널 토의에서는 국방과 민간·학계·산업계를 대표하는 전문가들이 국방 소버린 AI의 과제와 방향을 논의했다. 국방과학연구소(ADD) 곽기호 국방AI기술연구원장은 "국방이야말로 소버린 AI는 가장 절실히 필요한 분야"라며 "방산과 민간이 힘을 합쳐야만 진정한 국방 AI 생태계를 만들 수 있다"고 말했다. 네이버클라우드 김필수 상무는 민간 LLM 기술과 군 시스템을 연동하는 기술검증(PoC) 사업의 신속한 추진을 제안했다. 아울러 공군 김현철 지능정보체계관리단장은 군의 AI 모델 평가 체계 마련과 국방 모델 컨텍스트 프로토콜(MCP) 서버 활용·표준화 방안을 제시했다. 끝으로 국민대학교 이원태 특임교수는 "국방 소버린 AI의 본질은 기술이 아니라 데이터 거버넌스에 있다"며 "국방부를 비롯한 상층 기관에서 법·윤리·소유권이 복잡하게 얽힌 데이터 거버넌스 문제를 해결해야 국방 AI가 지속 발전할 수 있을 것"이라고 강조했다. 이어 "국방 차원의 AI 윤리 가이드라인을 제정해 책임 있는 AI 활용 원칙을 확립해야 한다"며 "기술 주권 확보와 함께 신뢰 가능한 윤리 체계를 세우는 것이 진정한 국방 소버린 AI의 출발점"이라고 덧붙였다.

2025.11.12 17:31한정호 기자

[AI 리더스] 韓 AI 전략 맡은 심승배 "판교 민간 기술, 군에 심어야…국방 AX 거점 필요"

"미국은 팔란티어, 안두릴 등 민간 기업과 협력해 국방력이 한층 더 강화됐습니다. 우리나라도 데이터 중심의 인공지능(AI) 국방으로 전환하지 않으면 10년 뒤 전장에서 뒤처질 수 있습니다." 심승배 국가AI전략위원회 국방·안보분과장은 최근 지디넷코리아와의 인터뷰에서 민간 기업과의 협업을 통한 국방 AI 생태계 전환의 필요성을 강조하며 이처럼 밝혔다. 또 국방력 향상을 위해 연간 최소 1조원 규모의 국방 AI 예산이 투입돼야 한다는 점을 지적하며 국방 AX 거점도 하루 속히 만들어야 한다고 주장했다. 27일 국방기술진흥연구소가 발간한 '2024 국가별 국방과학기술 수준 조사서'에 따르면 우리나라 순위는 12개 국방 선진국 중 8위로, 대한민국 연구개발(R&D) 예산의 18%에 불과한 이스라엘(7위)보다도 낮은 수준이다. 1위는 미국(100%)이 차지했고 프랑스(89%·이하 미국 대비 수준), 러시아(89%), 독일(88%), 영국(87%), 중국(86%), 이스라엘(84%), 한국·일본(82%), 이탈리아(79%), 인도(73%), 스페인(70%) 등이 뒤를 이었다. 이처럼 미국이 국방과학기술을 주도하고 있는 이유는 무기체계의 주요 기능을 인공지능(AI) 기반 자율화 소프트웨어(SW)로 구현하고 있어서다. 또 JWCC(Joint Warfighting Cloud Capability) 등 대규모 생성형 AI를 국방에 활용하는 등 다양한 프로그램을 통해 민간의 첨단 AI 기술을 국방 영역에 적극 도입하고 있는 것도 주효했다. 심 분과장은 "우리나라에서 민간 협업은 정부에서 개별 사업을 발주하면 기업이 들어와서 수행하는 수준"이라며 "민간과 군이 협력할 수 있는 채널이 현저히 부족하다"고 짚었다. 그러면서 "미국은 민간 AI 기술을 국방에 선도적으로 적용하도록 빅테크 기업이 몰린 실리콘밸리에 '국방혁신단(DIU)'을 마련해 전문가들과 소통하면서 '소프트웨어 팩토리'라는 콘셉트로 스타트업까지 양성하고 있다"며 "우리나라도 이런 식으로 접근해 판교의 기술을 군에 적극 도입할 수 있는 체계가 갖춰져야 한다"고 덧붙였다. 이를 위해 심 분과장은 우리 군과 민간 기업이 상시 협력할 수 있는 '국방 AX 거점' 같은 채널을 여러 개 만들 필요가 있다고 강조했다. 이곳에서 파일럿 연구개발(실증 연구개발)도 가능하도록 실증 인프라를 제공해 방산기업과 민간 AI 스타트업에 개방하는 방안도 마련해야 한다고 주장했다. 또 그는 기술력을 높이기 위해 군의 클라우드 전환과 국방 AX를 빠르게 병행하는 것도 시급하다고 진단했다. 하지만 군을 포함한 공공부문의 클라우드 전환율은 약 10% 수준으로 현저히 낮다. 여기에 SaaS(서비스형 소프트웨어) 기반이 미비해 AI 등 첨단 기술의 고도화를 추진하기도 쉽지 않다. 심 분과장은 "현재 공무원 내부 시스템인 '온나라시스템', 메신저 외에 클라우드 기반으로 구동되는 군용 SW는 거의 없다"며 "클라우드가 100% 전환될 때까지 기다리기에는 너무 늦다"고 지적했다. 이어 "국방 특화 AI 데이터센터를 따로 짓는 게 지금으로선 굉장히 필요하지만, 당장 쓸 수 있는 옵션은 민간 클라우드를 활용하는 것이 좀 더 효율적"이라면서도 "이를 위해 데이터 보안등급을 비밀·민감·일반(공개) 등으로 분류하는 것이 필수적인데, 현재 국방 데이터로는 쉽지 않다"고 덧붙였다. 그러면서 "국방 데이터 분류도 민간의 힘을 빌려 카탈로그화 해 신뢰할 수 있는 방산 기업들에게 공개할 수 있어야 한다"며 "이를 위해 국방 데이터 마트 같은 느낌의 '국방 데이터 허브'를 만들어 양질의 데이터를 제공하는 한편, 군 차원의 데이터 전문가도 양성해야 한다"고 강조했다. 심 분과장은 우리나라가 AI 기반 국방력을 강화하기 위해 선진국과의 협력도 지금보다 더 활발히 진행될 필요가 있다고 봤다. 특히 민간 기업들은 미국 쉴드AI, 팔란티어 등 업계를 이끌고 있는 곳들과 기술 협력이나 공동 개발을 활성화해야 한다고 밝혔다. 국가·국방 차원에서도 한미 연합작전 수행을 위한 AI 분야 협력의 경우 현재처럼 유사한 수준으로 미국과 관계를 가져가야 한다고 주장했다. 또 그는 국방·안보 AI 인재를 양성하는 데도 정부의 관심이 필요하다고 강조했다. 특히 군에서 양성된 AI 분야 인재가 외부로 조기에 유출되지 않도록 하기 위해서는 군의 AI 분야 조직이 마치 실리콘밸리나 판교의 스타트업 조직처럼 활성화돼야 한다고 피력했다. 심 분과장은 "군인으로서 사명감으로 AI를 추진하면서 전문가·활용가로서 AI를 구현해 성과를 경험해 볼 필요가 있다"며 "전역 후에도 민간 ai 전문가로서 또는 기업 입장에서 군에 기여하는 선순환 생태계가 구축되는 것이 지금으로선 중요하다"고 밝혔다. 더불어 그는 AI 규범과 군사적 활용 문제도 고민해야 할 부분으로 짚었다. AI가 살상무기로 활용될 수 있는 가능성이 점차 높아지고 있는 만큼, 선제적으로 이에 대한 균형점을 찾아볼 필요가 있다는 지적이다. 앞서 일본에선 지난 6월 AI를 활용한 무기의 연구·개발 관련 지침을 처음 내놔 눈길을 끌었다. 반면 우리나라에선 올해 3월 'AI 기본법'이 통과됐으나, 국방·안보 목적의 AI에 대해서는 적용범위에서 제외돼 있는 등 아직 구체화 된 관련 지침이 마련돼 있지 않다. 심 분과장은 "지금은 AI 기술의 활용 수준이 미래 안보를 좌우할 수 있는 시대"라며 "첨단 무기에서도 AI 기반 무기의 속도나 파괴력이 중요하고, 사이버 분야에서는 AI로 공격하거나 방어할 수 있는 역량이 핵심인 만큼 우리나라도 이에 맞춰 기술력을 키워가야 할 것"이라고 밝혔다.그러면서도 "AI의 군사적 활용 문제는 AI 개발 과정에서 신뢰성, 안전성 등의 품질보증 활동을 기본적으로 강화해 준비해야 한다고 본다"며 "자율주행 자동차가 아직 완전 자율주행에 이르지 못한 것처럼 군사 분야 AI도 유사한 상황으로, 앞으로 책임있는 AI의 구현에 노력을 다하면서 기술 진화·발전에 따라 균형점을 찾아야 한다"고 주장했다. 이처럼 심 분과장이 우리나라 국방 AX 문제에 대해 세밀히 진단할 수 있는 이유는 지난 2002년 한국국방연구원에 합류한 후 국방정보화 정책 연구와 데이터·AI 분야를 중점 연구해왔던 덕분이다. 지난해 말부터 AI·정보화연구실장을 맡고 있는 상태로, 올해 9월 출범한 국가AI전략위원회에선 국방·안보분과장으로도 위촉됐다. 이는 최근 5년간 AI 분야에서의 정책연구 경험과 20년 이상 쌓은 국방 도메인에 대한 지식과 경험이 도움이 됐다. 심 분과장은 "국방·안보분과는 국방부의 AI 도입과 활용에 대한 촉진뿐 아니라 국가의 안전을 보장하기 위한 안보 목적에서도 중요하다"며 "우크라이나-러시아 전쟁에서 볼 수 있듯 현대전의 양상은 이미 AI 중심의 속도 경쟁에 돌입한 상태로, 민간의 상용 AI 기술을 군에 빠르게 도입해 전력화·운용하는 것이 현재 매우 중요하다"고 강조했다. 이어 "앞으로 국방 분야 AI의 수요자인 군 장병의 관점에서 그들의 임무에 AI 도입을 가속화 하는 것, 즉 국방 AX를 통해 장병의 임무 달성을 지원함으로써 국가 안보에 기여하는 것이 우리 분과의 핵심 목표"라며 "우리 군이 AI를 활용해 인구절벽, 병력 감소 시대에 효율적으로 대응할 수 있도록 하는 것도 분과에서 적극 도울 것"이라고 덧붙였다. 또 그는 국방·안보분과를 통해 '국방 AI 생태계'를 조성해 나감으로써 우리나라가 방산 AI 분야에서 4대 강국의 반열에 오를 수 있도록 나설 것이란 각오도 드러냈다. 또 K-팝 문화처럼 우리나라 국방 AI 역량이 전 세계로 수출될 수 있도록 노력할 것이라고도 강조했다.심 분과장은 "앞으로 국방 AI 스타트업이 지속 창업 및 발전할 수 있는 '국방 AI 생태계 조성'을 목표로 분과를 이끌어 나가려고 한다"며 "국방에서 해결해야 할 문제를 정의하면, 민간기업이 이를 기술적으로 해결하고 서비스로 구현하는 형태의 생태계가 우리 국방에도 활성화 될 수 있도록 노력할 것"이라고 밝혔다.

2025.10.27 09:28장유미 기자

美 온라인 유통망서 화웨이 등 중국산 기기 대거 퇴출

미국 연방통신위원회(FCC)가 중국산 전자제품의 미국 내 유통을 막기 위한 단속을 강화했다. 최근 더이코노믹타임즈 등 외신에 따르면 FCC는 주요 미국 온라인 유통업체들이 금지되거나 승인받지 않은 중국산 전자기기 수백만 건의 판매 목록을 삭제했다고 밝혔다. 이는 중국 기술이 미국 국가안보를 위협할 수 있다는 우려에 따른 조치다. 이번 삭제 대상에는 화웨이, ZTE, 항저우 하이크비전, 다화테크놀로지 등의 스마트워치와 홈 보안 카메라 등이 포함됐다. 브렌던 카 FCC 위원장은 “위원회의 감독 아래 기업들이 향후 금지 품목이 판매되지 않도록 새로운 절차를 마련하고 있다”며 “단속 노력을 지속할 것”이라고 말했다. FCC는 최근 기업들에 영상 감시 장비 등 금지 품목을 상기시키는 '국가안보 관련 주의 통지문'을 새로 발송했다. 카 위원장은 “이러한 장치들이 중국이 미국을 감시하거나 통신망을 방해하는 데 이용될 수 있으며, 그 외의 방식으로도 국가안보를 위협할 수 있다”고 경고했다. 최근 몇 년간 미국 정부는 국가안보를 이유로 통신, 반도체, 자동차 등 다양한 분야의 중국 기술 기업들을 제재해왔다. 이번 조치는 승인받지 않은 중국산 전자제품의 미국 시장 유입을 차단하려는 움직임으로 풀이된다.

2025.10.13 10:09김민아 기자

정부, '애플 고정밀 국내 지도 국외반출' 결정 유보…12월 8일까지 결정

국토교통부 국토지리정보원은 미국 애플이 지난 6월 16일 신청한 전국 5천분의 1 상용 디지털지도 국외반출 결정을 유보하고, 처리기간을 60일 더 연장해 12월 8일까지 결정하기로 했다고 4일 밝혔다. 이번 결정은 이날 오후 수원 국토지리정보원에서 열린 지도 국외반출 협의체 회의를 통해 결정했다. 협의체 회의에는 위원장인 조우석 국토지리정보원장을 비롯해 과학기술정보통신부·외교부·통일부·국방부·행정안전부·산업통상자원부·국가정보원 관계자와 민간위원이 참석했다. 협의체는 구글의 고정밀 국내 지도 국외반출 신청과 동일하게 국가안보와 국내 산업에 미치는 영향 등에 관해 심도 있는 추가 검토가 필요하다고 판단했다. 정부는 향후 관계기관 등과 충분히 의견 수렴을 한 후 12월 8일까지 국외반출 여부를 결정할 계획이다.

2025.09.04 16:32주문정 기자

구글은 왜 韓 지도 탐내나…정부 판단에 쏠리는 눈

구글이 한국 정부에 고정밀 지도 반출을 재차 요청한 가운데, 보안·지리정보·정책 전문가들은 “디지털 주권과 국내 산업 보호 차원에서 불허해야 한다”고 우려의 목소리를 높이고 있다. 정부는 오는 11일 구글의 요청에 대한 최종 입장을 발표할 예정으로, '글로벌 편의성'과 '디지털 주권' 간 충돌이 어떤 결론을 맞을지 주목된다. 구글 “길 찾기 위해 불가피…보안 문제 없다” 구글은 지난 5일 자사 블로그를 통해 “안보상 민감 시설을 가림 처리한 지도 데이터를 구매하는 방안을 한국 정부와 논의 중”이라며, 고정밀 지도 반출 의사를 공식화했다. 요청 대상은 축척 1대 5천의 국토지리정보원 국가기본도다. 구글은 “글로벌 서비스 특성상 데이터는 해외 서버에 분산·백업 저장돼야 하며, 한국에 서버를 두더라도 반출은 불가피하다”고 밝혔다. 또 “지금도 1대 5천급 데이터를 일부 활용 중이지만, 이는 POI(관심지점) 위주여서 내비게이션 제공에는 부족하다”며 “지도 데이터를 해외에서 직접 처리해야 외국인과 한국인 모두 구글 지도 이용 시 레이턴시(지연)를 줄일 수 있다”고 설명했다. 전문가 “길 찾기는 핑계…미래 기술 선점 목적” 전문가들은 구글이 주장하는 '길 찾기' 목적은 설득력이 떨어진다고 지적한다. 최진무 경희대 지리학과 교수는 “축척 1대 5천급 정밀 지도를 보유한 나라는 전 세계에서 다섯 나라뿐”이라며 “구글은 고정밀 지도 없이도 동남아 국가들에 길찾기 서비스를 제공 중”이라고 반박했다. 이어 “결국 자율주행, 드론, 스마트시티 등 미래 기술 사업을 대비하기 위한 사전 작업일 가능성이 크다”고 진단했다. 김명주 서울여대 정보보호학부 교수는 보안 문제도 단순히 위성사진 블러 처리로는 해결되지 않는다고 강조했다. 그는 “위성사진만 있으면 어느 정도 감출 수 있지만, 고정밀 지도가 함께 있으면 건물의 정확한 위치를 특정할 수 있어 보안 우려가 커진다”고 지적했다. 산업·안보 주권 훼손 우려…국내 기업 역차별 가능성 전문가들은 특히 구글의 지도 반출이 국내 플랫폼 산업에 미치는 부정적 영향을 경계한다. 실제로 프랑스와 호주는 고정밀 지도 데이터를 구글에 넘긴 뒤, 자국 지도 플랫폼 경쟁력이 급격히 약화된 전례가 있다. 최 교수는 “일본은 구글과 지도 협업을 했지만, 최근 협약이 종료되며 자체 지도 제작을 하지 않을 가능성이 커졌다”며 “이후 구글이 가격을 인상할 경우 종속될 수밖에 없는 구조”라고 분석했다. 이어 “한국은 북한과 국경을 맞댄 지정학적 특수성이 있어 보안상 더욱 민감할 수 있다”고 덧붙였다. 또 구글이 국내에 데이터센터를 설치하지 않음으로써, 법인세 납부·규제 회피 등에서 국내 기업 대비 유리한 환경에 있다는 점도 지적된다. 최 교수는 “정부가 구글에 지도를 내줄 경우, 향후 국내 수치지도 제작 주체가 구글로 넘어갈 수 있다”며 “결국 디지털 주권을 넘기는 결과가 된다”고 경고했다. 정부 “편의보다 주권”…11일 최종 결론 정부는 지도 반출 여부에 대해 신중한 입장을 유지하고 있다. 김윤덕 국토교통부 장관은 인사청문회에서 “통상 문제도 고려해야겠지만, 국방과 국민 안전이 우선”이라고 선을 그었고, 김용범 대통령실 정책실장도 “추가 양보는 없다”는 입장을 밝힌 바 있다. 최휘영 문화체육관광부 장관 역시 “글로벌 플랫폼의 지도 서비스 확대는 필요하지만, 고정밀 지도 데이터를 해외 서버에 저장하는 것은 전혀 다른 차원의 문제”라며 “국가 안보 영향을 종합적으로 고려해야 한다”고 강조했다. 정부는 오는 8일 관계부처 협의체 회의를 통해 구글의 요청을 최종 검토한 후, 11일 결론을 발표할 예정이다. 단, 한미 정상회담 이후로 정부가 한 차례 더 판단을 유보할 것이란 관측이 유력시 된다.

2025.08.07 17:57박서린 기자

美 NSA·CISA "메모리 오류, 국가안보 위협"

미국 국가안보국(NSA)과 사이버보안·인프라보안국(CISA)이 공동으로 소프트웨어(SW) 개발자들에게 '메모리 안전 언어(MSL)'의 사용을 적극 권장하고 나섰다. NSA와 CISA는 메모리 오류를 근본적으로 차단하기 위한 방안으로 메모리 안전 프로그래밍 언어 채택을 촉구하는 지침을 30일 발표했다. 이들은 "메모리 오류는 단순한 버그를 넘어 국가안보와 주요 기반 인프라를 위협할 수 있는 심각한 문제"라며 메모리 안전 언어가 이를 구조적으로 해결할 수 있는 해법이라고 강조했다. 두 기관은 대표적인 사례로 '하트블리드(Heartbleed)'와 '배드알록(BadAlloc)' 보안 사고를 언급하며 메모리 오류가 얼마나 심각한 결과를 초래할 수 있는지를 경고했다. 하트블리드는 2014년 전 세계 80만 개 이상의 웹사이트에서 발견된 보안 결함으로 병원 환자 기록을 포함한 민감한 개인정보가 대규모로 유출됐다. 배드알록은 차량, 산업 제어 시스템, 임베디드 기기를 포함해 1억9천500만 대 이상의 시스템에 영향을 미친 대규모 메모리 취약점 기반 사고였다. 이들 사례의 공통점은 C, C++와 같은 전통적인 프로그래밍 언어에서 메모리를 수동으로 할당하고 해제하는 과정에서 발생한 오류에서 비롯됐다는 것이다. 이런 오류는 공격자가 시스템을 장악하거나 민감 정보를 탈취하는 데 악용될 수 있다. NSA와 CISA가 권장하는 MSL은 이러한 오류를 애초에 차단하는 기능을 언어 자체에 내장하고 있다. 대표적으로 러스트(Rust), 고(GO), 자바(Java), C#, 파이썬(Python), 스위프트(Swift) 등이 있다. 이들은 버퍼 오버플로우, 초기화되지 않은 메모리 접근 등의 취약점을 언어 차원에서 예방할 수 있도록 설계돼 있다. 러스트는 '소유권(Ownership)' 개념을 기반으로 메모리를 안전하게 관리하고 자바, 고는 '가비지 컬렉션(Garbage Collection)' 기능으로 불필요한 메모리를 자동으로 회수한다. NSA는 이런 메커니즘이 개발자 실수로 인한 보안 사고를 줄이는 동시에 시스템 안정성과 개발 생산성 향상에도 효과적이라고 분석했다. 다만 보고서는 기존 시스템 전체를 MSL로 전면 재작성하는 방식은 현실적으로 어렵다며 단계적이고 전략적인 도입을 권장했다. 신규로 개발되는 소프트웨어에는 MSL을 우선 적용하고 기존 시스템은 네트워크 서비스, 파일 파서, 암호화 처리처럼 보안 위협에 노출되기 쉬운 고위험 구성요소부터 점진적으로 전환하는 방식이다. 언어를 선택할 때는 성능, 개발자 숙련도, 기존 코드와의 호환성 등도 고려해야 한다. 이 같은 전략은 실제 사례에서도 효과가 입증됐다. 구글 안드로이드 팀은 2019년부터 러스트와 자바를 신규 코드에 적용하기 시작했고 2024년까지 전체 보안 취약점 중 메모리 관련 비중을 76%에서 24%로 낮추는 성과를 냈다. 보고서는 "전체 코드를 재작성하지 않고도, 신규 개발에 MSL을 적용하는 전략만으로도 실질적인 보안 향상을 이끌어낼 수 있었다"고 설명했다. 더불어 MSL 도입을 가속화하려면 개발자 생태계 전반의 변화가 필요하다고 강조했다. 현재 컴퓨터공학 교육 과정에는 자바나 파이썬 등 가비지 컬렉션 기반 언어 수업은 널리 포함돼 있지만 러스트처럼 메모리 안전성과 성능을 동시에 지닌 언어 교육은 아직 부족하다는 지적이다. 이에 따라 미국 DARPA는 기존 C 코드를 러스트로 자동 변환하는 '트랙터(TRACTOR)' 프로젝트, 메모리 안전 파서를 생성하는 'V-스펠(V-SPELLS)', 안전한 문서 처리용 '세이프독스(SafeDocs)' 같은 연구를 진행하고 있다. 기업들도 MSL 역량을 채용 조건에 포함시키는 방식으로 도입을 유도하고 있다. 아울러 NSA와 CISA는 C, C++ 같은 기존 프로그래밍 언어가 여전히 중요한 역할을 하는 분야도 분명히 존재한다고 인정했다. 초고속 처리가 필요하거나, 하드웨어를 정밀하게 제어해야 하는 시스템에서는 여전히 C, C++이 불가피하게 사용된다는 것이다. 이 경우에도 보다 안전하게 기존 언어를 활용할 수 있는 현실적인 보완책을 병행해야 한다고 제언했다. 예를 들어 C++에서는 스마트 포인터(smart pointer)를 통해 메모리를 자동으로 관리할 수 있고, 정적 분석이나 동적 분석 도구를 사용해 코드 내 취약점을 사전에 탐지할 수 있다. 또 컴파일 시 보안 강화를 위한 옵션을 적용하면 치명적인 오류나 시스템 침해 가능성을 줄이는 데 도움이 된다. 보고서는 이러한 방법들을 적절히 활용하면 기존 언어로도 일정 수준의 메모리 안전성을 확보할 수 있다고 평가하면서도, 장기적으로는 가능한 범위 내에서 MSL 도입을 점차 확대해 나가는 것이 바람직하다고 강조했다. 또 기존 언어와 새로운 언어의 현실적인 공존과 점진적인 전환을 병행하는 전략이 필요하다는 설명이다. NSA와 CISA 측은 "메모리 안전 언어의 도입은 미래의 사이버 재난을 막는 가장 구조적인 대응책"이라며 "지금 투자하지 않으면 나중에 사고 수습과 긴급 패치에 훨씬 더 많은 비용을 치르게 될 것"이라고 경고했다.

2025.06.30 10:44남혁우 기자

생성형 AI 위협 대응…'국가 AI 안보 협의회' 출범

대통령실이 인공지능(AI) 기술로 인한 국가안보 위협에 대응하기 위해 범정부 차원의 '국가 AI 안보 협의회'를 출범한다. 급속히 확산 중인 생성형 AI 등 차세대 기술이 국가 기밀과 안보 체계를 위협할 수 있다는 판단에 따른 조치다. 30일 대통령실 발표에 따르면 국가안보실은 지난 28일 오후 서울 용산 대통령실에서 유관기관 합동회의를 열고 AI 관련 안보 현안 대응 방안을 논의했다. 회의는 왕윤종 국가안보실 3차장 주재로 진행됐으며 국가정보원·과학기술정보통신부·외교부·국방부·행정안전부·개인정보보호위원회·디지털플랫폼정부위원회 등 7개 부처 국장급이 참석했다. 이날 회의에서는 특히 생성형 AI의 오용 가능성과 통제 불능 상황에서의 위험성에 대한 경각심이 공유됐다. AI가 외교·국방·경제 등 주요 분야의 핵심 이익을 침해할 수 있는 만큼, 단일 부처가 아닌 범정부 차원의 협력이 필수라는 판단이다. 이번에 발족된 협의회는 AI 기술 악용에 따른 사이버 공격, 기밀 유출, 민감정보 노출 등에 선제 대응하기 위한 정책 논의와 협업 체계를 구축하는 것이 목적이다. 향후 국가안보에 중대한 영향을 줄 수 있는 AI 기술의 위험성 평가와 활용 통제 방안도 논의 대상으로 삼는다. 향후에는 AI 보안 위협에 공동 대응하는 정부 간 공식 논의 채널로 기능할 예정이다. 실무 차원에서는 별도의 공공기관 중심 실무그룹이 운영되며 국가정보원이 간사 역할을 맡는다. 협의회 운영 과정에서 필요시 학계 및 민간 전문가들도 논의에 참여하게 된다. 대통령실은 이를 통해 실질적 대응 역량을 강화하고 민관 협력 기반의 정책 설계로 이어지도록 한다는 방침이다. 왕윤종 국가안보실 3차장은 "생성형 AI를 비롯해 AI 기술은 다양한 분야에 혁신과 함께 심각한 위협을 초래할 수 있다"며 "AI 오용과 통제력 상실 등으로 사이버 안보 위협이 발생할 수 있는 만큼 국가 차원에서 안보를 위해 선제적인 대응이 필요하다"고 말했다.

2025.03.30 08:56조이환 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

[비욘드IT] 초창기 챗GPT 닮은 '몰트북', AI 진화의 필연적 진통인가

[AI는 지금] 오픈소스AI, 미·중 패권경쟁 흔든다…"韓, 전략적 활용 시급"

"자율주행차 맞아?"...웨이모, '문 닫는 알바' 쓴다

블록체인 지갑 만드는 토스…디지털자산 담는 '슈퍼앱' 구상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.