• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'기업 대표'통합검색 결과 입니다. (9건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI는 실행, 사람은 설계"…넥써쓰, '위대한 기업' 향한 AX 전략

경영 전략서의 고전으로 꼽히는 '좋은 기업을 넘어 위대한 기업으로(Good to Great, 저자 짐 콜린스)'는 오랜 기간 기업 성장 기준으로 활용돼 왔다. 적합한 인재 확보, 냉정한 현실 인식, 일관된 실행이 성과를 만든다는 이론이 핵심이다. 넥써쓰 또한 이러한 원칙을 기업 경영 철학에 녹여냈다. 짐 콜린스가 강조한 인재 확보와 일관된 실행이라는 본질은 계승하되, 기술 환경 변화에 맞춰 성과를 창출하는 문법을 새롭게 썼다. 넥써쓰는 전사 차원의 인공지능 전환(AX)을 추진하며 사람과 AI의 역할을 엄격히 구분했다. 단순 반복 업무는 AI가 전담하고, 사람은 계획과 설계, 창조적 판단에 집중하는 구조다. 이는 AI를 단순 보조 수단이 아닌, 전략을 실현하는 핵심 '실행 주체'로 전면에 배치하려는 장현국 대표의 의지가 반영된 결과다. 직접 증명한 AI 실행력과 선순환 구조 일부 기업은 AI를 내부 효율 개선에 집중한다. 생산성 향상과 비용 절감이 목표다. 또 다른 기업은 사용자 행동 변화에 초점을 둔다. 서비스 이용 구조 자체를 바꾸고, 참여를 늘리는 접근이다. 넥써쓰는 후자에 가깝다. 대표적인 사례로는 지난 2월 출시된 AI 에이전트 게임 플랫폼 '몰티로얄'이 있다. 이 플랫폼은 이용자가 직접 컨트롤하는 전통적인 방식을 탈피했다. 대신 이용자가 AI 에이전트를 설계하고 그들의 전략적 수행을 관전하는 새로운 문법을 선보였다. 설계는 사람이, 실행은 AI가 맡는 이 구조는 시장에서 가파른 반응을 끌어냈다. 현재 생성된 AI 에이전트 수는 1600만개를 돌파하며 폭발적인 성장세를 기록 중이다. 다만 이 같은 시도가 장기적으로 안정적인 수익 모델로 안착할 수 있을지는 향후 지속적인 검증이 필요한 단계다. 영역 간 경계 허문 '현대판 고슴도치 전략' 책에서 제시하는 '고슴도치 전략'은 하나의 핵심 영역에 집중하는 개념이다. 넥써쓰는 이 방식을 재해석했다. 단일 사업에 역량을 모으는 대신, 서로 다른 영역을 하나의 사업 단위로 묶는 방식으로 접근했다. 그 결과, 넥써쓰는 ▲게임허브(Web2) ▲게임체인(Web3) ▲에이전트버스(Web4)를 별개의 사업으로 보지 않고 하나의 서비스 경험 안에서 연결했다. 이에 따라 성과 기준도 달라졌다. 이용자 접점과 자산 구조, 실행 단위를 통합해 개별 지표보다 생태계 전체에서 발생하는 결합 효과를 새로운 기준으로 삼았다. 이는 단일 사업 성과에 매몰되지 않고 전체 네트워크의 가치를 키우겠다는 전략적 판단이다. '플라이휠 효과' 가속...크로쓰 웨이브, 데이터로 증명 작은 성과가 동력이 돼 성장에 가속도가 붙는 '플라이휠 효과'는 넥써쓰의 스트리머 플랫폼 '크로쓰 웨이브(CROSS Wave)'를 통해 실체화되고 있다. 콘텐츠 생성과 유입, 보상과 재참여로 이어지는 순환 고리를 통해 외부 마케팅 의존도를 낮춘 자생적 성장 구조를 구축했다. 공식 채널에 따르면 크로쓰 웨이브는 2.0 출시 후 지갑 연결 사용자 1만 720명, 채널 연결 사용자 8468명, 생성 동영상 수 8614개를 달성했다. 핵심은 AI 도입 여부보다 AI를 어떤 영역에 배치하고, 그 역할을 어떻게 정의하느냐다. 넥써쓰의 시도는 사람과 AI의 역할을 분리하는 데서 나아가, 이를 서비스 운영과 이용자 경험까지 확장하고 있다는 점에서 차별화된다. 장현국 넥써쓰 대표는 "이 원칙은 언제나 사실이었지만, AI 시대에는 더 중요해졌다"며 "좋은 기업에서 위대한 기업으로(Good to Great)는 인재가 원하는 것과 회사가 달성해야 하는 것을 얼마나 효과적으로 일치시키는지에 의해 결정된다"고 강조했다. 고전적 경영 철학을 AI라는 최신 엔진으로 재구동하려는 넥써쓰의 실험이 단기적 성과를 넘어 글로벌 시장의 새로운 경영 표준으로 자리 잡을 수 있을지 주목된다.

2026.04.11 14:36진성우 기자

슈퍼센트 "게임사 넘어 '콘텐츠 테크 기업'으로…핵심 동력은 AI"

"슈퍼센트는 처음부터 데이터 기반으로 설계된 회사며, AI를 활용해 이미 실적을 내고 있습니다. 특정 부서에 국한되지 않고, 게임 제작·퍼블리싱·아트·QA·경영지원 등 모든 직군에 내재화하고 있습니다. 이러한 구조를 발전시켜 '콘텐츠 테크 기업'으로 전환 중입니다." 공준식 슈퍼센트 대표와 김동건 최고기술책임자(CTO)는 최근 서울 송파구 롯데월드타워 9층 사무실에서 지디넷코리아 기자와 만나 이같이 밝혔다. 콘텐츠 테크 기업으로의 전환 선언 슈퍼센트의 임직원 수는 한국 본사와 베트남 법인까지 합하면 약 300명이며, 올해 말까지 총합 500명을 목표로 확장할 계획이다. 이 회사는 하이퍼 캐주얼 게임으로 시작해 15억건의 다운로드, 월간 활성 이용자(MAU) 1억명을 확보하면서 빠르게 성장 중인 글로벌 모바일 게임 퍼블리셔다. 현재는 게임사를 넘어 '콘텐츠 테크 기업'으로의 전환을 준비 중이다. '콘텐츠 테크 기업'이란 게임 개발부터 마케팅까지 전 과정을 AI와 데이터로 통합하는 슈퍼센트만의 사업 모델을 의미한다. 이러한 방향성은 AI 기술을 도입하기 전부터 이어온 데이터 중심 운영에서 비롯된다. 공 대표는 "하이퍼 캐주얼 게임 산업은 굉장히 트랜드에 집중된 감각적인 산업처럼 보이지만, 실제로는 확률과 데이터에 기반한 산업"이라며 "슈퍼센트는 그 부분을 흥행 산업인 게임 제작과 유통 관점에서 구조적으로 풀어내고 성장한 회사"라고 말했다. 그의 설명을 뒷받침하듯 슈퍼센트는 수많은 게임을 퍼블리싱하고, 수십억개의 광고 송출 인프라를 관리하면서 방대한 데이터를 축적해 구조화했다. 이를 기반으로 게임 흥행 성공률을 시장 평균 대비 약 10배 높였고, 시장 수요를 파악하는 역량 또한 극대화했다. 김동건 CTO는 "한국에서는 보통 마케팅 비용을 남지 않고 사라지는 자산으로 보는데, 사실 이를 통해 쌓이는 데이터는 전부 자산이다"고 말했다. 이어 그는 "슈퍼센트는 인앱광고를 활용한 수익 모델을 가지고 있어 월간 약 60억건의 광고 송출을 진행 중"이라며 "현재는 이러한 자산을 통해 3일치 데이터만으로 30일 정도의 광고 대비 수익률(ROAS)을 예측할 수 있게 됐다. 정확도는 99%에 달한다"고 밝혔다. 여기서 슈퍼센트는 기존 역량에 AI 기술을 도입하며 새로운 도약을 준비 중이다. 최대한 많은 업무를 자동화하면서 인간의 역량을 극대화하는 조직 구조를 목표로 삼고 있다. 공 대표와 김 CTO는 이러한 비전을 '콘텐츠 테크 기업'으로 구체화했다. AI 실험 단계 넘어섰다…앞으로 남은 골든타임은 '1년' 공준식 대표는 슈퍼센트의 AI 도입이 이미 '실험'을 넘어 '실적'을 내는 단계에 진입했다는 점을 강조했다. 실제 현장에서는 55개의 자체 AI 에이전트가 게임 제작부터 경영지원까지 모든 직군의 실제 업무 흐름에 내재화돼 작동 중이다. 슈퍼센트는 조직 전체의 AI 역량을 결정짓는 기준을 소수의 에이스가 아닌 '활용도가 가장 낮은 구성원'에 두고 있으며, 이들의 수준을 빠르게 끌어올리기 위해 사내 행사를 주기적으로 개최하며 AI 활용과 기술 학습을 적극 장려하고 있다. 공 대표는 "우리의 기준은 소수의 에이스가 아니다"라며 "AI 활용도가 가장 낮은 구성원의 수준을 얼마나 빠르게 끌어올리느냐가 조직 전체의 AI 역량을 결정한다"고 말했다. 아울러 AI 시대에서 살아남기 위해서는 향후 1년의 골든타임이 중요하다고 내다봤다. 공 대표는 "AI 시대에서의 업무와 생산성는 AI를 통해 '개선'이 아닌 '진화'를 해야 한다"며 "진화한 사람들이 만든 회사만이 살아남을 것"이라고 전망했다. 이어 그는 "더 큰 시장으로 가기 위해 더욱 공격적으로 배팅할 계획"이라며 "1년 내 500명의 사람과 4500명분의 AI가 함께 일하는 회사로 진화시키려고 한다"고 밝혔다. 2027년 '자율 실행 체계' 목표…오는 13일부터 대규모 채용 시작 향후 로드맵도 단계별로 구체화했다. 2026년 상반기 중 반복 업무의 30%를 에이전트 기반으로 자동화한다. 올 하반기에는 축적된 판단 이력을 기반으로 학습 루프를 구축하고, 에이전트 간 협업 워크플로우로 확장해 의사결정 사이클을 50% 단축한다는 목표다. 2027년 상반기에는 검증된 영역에서 에이전트가 자율 실행하는 조직 구조를 완성한다는 계획이다. 구체적으로 개인 생산성은 10배, 리더급의 생산성은 50배를 지향한다. 공 대표는 "데이터 수집부터 성과 예측, 창의적인 생산까지 앤드 투 앤드(end-to-end)로 연결되는 자율 실행 체계가 최종 목표"라고 말했다. 조직 규모도 빠르게 커지고 있다. 현재 한국 본사와 베트남 법인을 합쳐 약 300명이며, 올해 말까지 500명 규모로 확대하는 것이 목표다. 전년 대비 2배 이상 성장한 수치다. 슈퍼센트는 오는 13일부터 게임 개발·아트·기획·AI 등 4개 직군을 대상으로 대규모 채용도 시작한다. 특히 게임 직군은 하이퍼 캐주얼 외에도 하이브리드와 미드코어 등 장르 확장을 실행할 인력으로 영입할 계획이다. 슈퍼센트 채용 인재상 "학습·도전·책임" 공 대표는 이번 채용에 있어 3가지 체계를 중요하게 생각한다고 말했다. 첫 번째는 런잇올(Learn-it-all) 마인드다. 이미 정답을 아는 사람보다 계속 배우고 적응할 수 있는 사람이 중요하다는 것이 그의 지론이다. 두 번째는 빠른 실패가 가능한 회복탄력성이 높은 사람이다. 슈퍼센트는 수많은 시도를 통해 성공 확률을 높이는 방식을 활용하고 있어 빠르게 실패하고 배우는 능력이 중요하다는 설명이다. 세 번째는 신뢰를 바탕으로 AI와 데이터를 활용해 결과를 만들고 책임질 수 있는 사람이다. 슈퍼센트에서는 AI가 제안하되 최종 판단과 책임은 반드시 사람에게 있다는 원칙이 모든 AI 도구에 적용돼 있다. AI를 회피하지도, 맹신하지도 않는 균형이 중요하다고 공 대표는 강조했다. 아울러 그는 "이 기준은 단순 채용 기준이 아니다. 슈퍼센트가 지향하는 조직 모습 그 자체"라며 "AI는 사람을 대체하는 것이 아니라, 사람의 가능성을 확장한다. 슈퍼센트는 는 그 확장을 가장 빠르면서 구조적으로 실현하는 회사가 되려 한다"고 말했다.

2026.04.10 18:19진성우 기자

한국팹리스산업협회 "세제 지원 필요해"...8대 세제 개선안 건의

한국팹리스산업협회는 25일 오후 4시 협회 회의실에서 이승수 중부지방국세청장을 초청해 현장 간담회를 개최했다. 이번 간담회는 협회 출범 이후 처음으로 과세관청과 직접 소통하는 자리로 마련됐다. 협회 측에서는 김경호 회장을 비롯해 부회장사인 네메시스 왕성호 대표, 라닉스 최승욱 대표 등 주요 회원사 대표들이 참석했다. 김 회장은 환영사를 통해 “반도체 부가가치가 제조와 함께 설계 분야로 급부상하는 골든타임을 맞아, K-팹리스의 자생적 생태계 구축을 위한 국가 차원의 전략적 세제 지원이 그 어느 때보다 절실하다”고 강조했다. 이어 “현장의 목소리를 반영한 실효성 있는 세제 개선을 통해 우리 기업들이 글로벌 시장에서 당당히 경쟁하고, 설계 주권 확보와 국가 경제 성장의 새로운 동력을 창출할 수 있도록 적극적인 세정 지원을 당부드린다”며 8대 핵심 세제 개선안을 건의했다. 협회는 이날 간담회에서 팹리스 산업의 특수성을 고려한 구체적인 세제 개편안을 제시했다. 개편안에는 △설계 인프라 지원 △R&D 실효성 제고 실리콘 검증 및 디버깅 비용의 R&D 인정 범위 명확화 △팹리스 중소기업 취업자 소득세 감면 한도 상향 및 고숙련 R&D 인력에 대한 세액공제 우대 △유동성 및 수요 연계 등이 포함됐다. 이승수 중부지방국세청장은 “팹리스 산업은 우리 경제의 새로운 성장동력”이라며 “기업들이 기술개발과 수출에만 전념할 수 있도록 납부기한 연장, 환급금 조기 지급 등 유동성 지원을 아끼지 않겠다”고 화답했다. 특히 “팹리스 기업의 가장 큰 자산인 R&D 비용에 대해 '사전심사제도'를 우선 적용하여 세무 불확실성을 선제적으로 해소하겠다”며 “오늘 논의된 현장의 목소리가 국세행정에 적극 반영되고 제도화될 수 있도록 본청과 긴밀히 협의하겠다”고 밝혔다.

2026.03.26 15:40전화평 기자

사람인, 황현순 대표 재선임…포트폴리오 다각화 주효

사람인이 황현순 대표를 재선임했다. 채용 플랫폼으로서 회사의 입지를 공고히 하고, 전 생애주기 비즈니스 포트폴리오를 선제적으로 구축한 성과가 재선임 배경으로 꼽힌다. 사람인은 25일 정기주주총회를 열고 황현순 대표를 사내이사에 재선임했다. 황 대표는 2024년 대표 자리에 오른 뒤, 현재까지 사람인을 이끌고 있으며 재선임에 따른 임기는 2년이다. 황 대표 외에도 김기남 사람인 경영지원본부장이 사내이사로, 김영상 성균관대학교 경영대학 부교수가 사외이사로, 박상조 예강희망키움재단 이사가 감사로 신규선임됐다. 김 사내이사와 김 사외이사의 임기는 각각 2년이며, 박 감사는 3년이다. 이와 관련해 사람인은 “(황 대표는) 지난 2년간 대표로서 채용 시장 위축이라는 어려운 대외 여건 속에서도 종합 라이프 플랫폼으로의 체질 개선을 성공적으로 주도했다”며 “시니어, 외국인, 라이프 스타일을 아우르는 전 생애주기 비즈니스 포트폴리오를 선제적으로 구축했다”고 말했다. 이어 “기업 간 거래(B2B) 솔루션 및 개인 간 거래(C2C) 마켓 확장을 통해 수익 모델을 다변화하며 플랫폼의 실질적 가치를 제고했다”면서 “검증된 신사업 실행력과 변화 대응 역량이 향후 수익성 회복 및 기업 가치 극대화의 핵심 동력이 될 것”이라고 평가했다. 이밖에도 제21기 재무제표 승인, 배당 결의 등의 사안이 가결됐다. 이에 따라 1주당 배당금은 700원으로 확정됐으며 배당금총액은 73억4911만1700원이다.

2026.03.25 18:45박서린 기자

최수연 대표보다 3배 더 받은 네이버 '보수왕' 누구

지난해 네이버에서 가장 보수를 많이 받은 인물은 한성숙 중소벤처기업부(전 네이버 대표) 장관인 것으로 나타났다. 13일 금융감독원 전자공시시스템에 따르면 최수연 네이버 대표의 보수총액은 30억3900만원으로 집계됐다. 최 대표의 보수 총액 가운데 급여는 9억원, 상여는 20억6100만원이며, 남은 6750만원은 기타 근로소득에 해당된다. 이보다 많이 받은 한 장관의 보수총액은 103억4300만원이다. 보수가 3억7500만원, 상여 3억4200만원, 기타소득 4억6900만원, 퇴직소득 40억3800만원이며 스톡옵션을 행사해 얻은 차액인 기타 소득이 51억2000만원을 기록했다. 최 대표의 2024년 보수 총액은 19억6900만으로, 지난해는 이와 비교해 54% 증가했다. 네이버는 최 대표의 보수 지급 기준에 대해 “2024년도 인공지능(AI) 기반 초개인화 서비스 전환을 통한 광고 수익 성장, 탐색 중심의 N+스토어 출시 기반 마련 및 제휴사, 슈퍼적립 확대를 통한 커머스 경쟁력 제고, 숏폼 창작자 생태계 구축 및 스트리밍 플랫폼 치지직 1위 달성 등 콘텐츠 서비스 성장에 기여한 점을 종합적으로 고려했다”고 말했다. 최 대표 다음에는 이해진 이사회 의장이 24억3700만원, 채선주 전략사업대표 20억1100만원, 김범준 최고운영책임자(COO) 18억5700만원으로 뒤를 이었다.

2026.03.13 19:12박서린 기자

공영홈쇼핑, '2025 대표상품전' 진행

공영홈쇼핑이 올해 인기 상품을 한데 모아 '2025 대표상품전'을 진행한다고 15일 밝혔다. 16일부터 21일까지 진행하는 이번 특집전에서는 올 한해 높은 판매량을 기록한 상품 중 상품개발자(MD)들이 직접 선정한 10개의 상품을 선보인다. 외식 물가 상승으로 집밥을 선호하는 소비자가 늘면서, 우리 먹거리가 많은 사랑을 받은 것으로 나타났다. '도미솔김치'는 올해 180억 원의 판매액을 기록하며 식품 1위를 차지했다. 간편식인 '양평서울해장국'은 올해 첫 론칭 이후 90만 팩 이상 판매되며 인기를 모았다. 이 밖에도 '가족 사과', '만블링 한우투뿔 스테이크', '김미라의 우리바다 조개탕', '선호본명란' 등이 '2025 대표상품'에 이름을 올렸다. 중소기업 상품 중에는 여성의류 매출 1위 브랜드인 '마담 엘레강스'와 침구 브랜드 1위인 '보몽드'가 대표 상품으로 선정됐다. 집밥을 위한 주방용품 '헤르젠 올스텐찜기'와 가구부문 신상품 판매 1위를 기록한 '라꾸라꾸 접이식 침대'도 특집전에서 선보일 예정이다. '2025 대표상품전'을 맞아 적립금 이벤트도 마련했다. 대상 상품을 모바일로 주문하면 결제 금액의 10%를 적립 받을 수 있다. 적립금은 31일 지급되며 내년 1월 1일부터 60일간 사용 가능하다. 이 밖에도 상품별로 다양한 특집 구성과 할인 혜택이 제공될 예정이다. 공영홈쇼핑 관계자는 “연말을 맞아 소비자의 성원에 보답하기 위해 인기 상품을 특가에 구매할 수 있도록 이번 특집전을 마련했다”며, “내년에도 더욱 다양한 우리 중소기업 상품과 농축수산물을 선보일 예정이니 많은 사랑 부탁드린다”고 말했다.

2025.12.15 09:02안희정 기자

이순형 라온시큐어 대표 "웹·AI 융합 초연결 인증 플랫폼 기업 도약"

"'소버린 AI' 즉, 데이터 주권은 웹(WEB)3와 인공지능(AI)의 융합에서부터 시작된다고 자신 있게 말할 수 있다. 웹3와 AI는 서로 보완하면서 상호 발전해 나가는 것이 필연적인 흐름이다" IT보안·인증 플랫폼 기업 '라온시큐어'(대표 이순형, 이정아)가 23일 서울 코엑스에서 개최한 '2025 시큐업&해커톤' 개회식에서 이순형 라온시큐어 대표는 이같이 밝혔다. 이 대표는 이번 행사의 전반적인 개요에 대해 설명하면서 데이터 주권 확보를 위해 웹3와 AI의 융합이 반드시 필요하다고 강조했다. 웹3는 블록체인 기술을 기반으로 분산화, 개방성, 데이터 소유권을 핵심으로 하는 차세대 인터넷 또는 웹 생태계를 말한다. 기존 웹2 환경에서 소수의 플랫폼 기업에 데이터와 서비스를 사용자에게 제공하는 형태가 아니라 사용자가 생성한 데이터에 대한 소유권을 사용자가 갖는 탈중앙화된 웹 생태계다. 이 대표는 이날 개회사를 통해 라온시큐어의 미래 비전에 대해 3가지로 요약해 설명했다. 구체적으로 ▲화이트해커 기업에서 정보보호 통합솔루션 기업으로 도약 ▲오픈 DID(탈중앙화 신원증명) 확산을 통한 인류 사회공헙 기업으로의 전환 선도 ▲웹3와 AI를 기반으로한 초연결 플랫폼 기업으로의 성장 등을 제시했다. 우선 라온시큐어는 데프콘 등을 비롯한 세계 3대 해킹방어대회를 석권한 성적을 거둔 화이트해커 기술력을 보유하고 있는 기업에서 2000만명 이상의 FIDO 생체 인증 사용자, 1000만명 이상의AI 및 딥페이크 백신 사용자 등을 기반으로 제로트러스트 시장의 선두 주자로 거듭나겠다는 계획이다. 이 대표는 "전 세계 10억명 이상의 사람들이 공식 ID가 없어 기본 권리마저 보장받지 못하고 있는 현실"이라며 "이에 유엔에서는 전 세계에 ID가 없는 사람이 1명도 없게 하겠다는 목표의식 아래 구체적인 기준적 대안으로 블록체인 기반의 디지털 ID를 강력히 권고하고 있다"고 설명했다. 이에 그는 "따라서 라온시큐어도 DID 기술을 오픈소스로 공개했으며, 데이터 주권을 기반으로 글로벌 디지털 전환을 선도해 나가겠다"고 강조했다. 이 외에도 웹3와 AI 초연결 플랫폼으로 나아가기 위해 "라온시큐어는 AI와 DID 기반의 온·오프라인 메타버스를 시공간을 넘어서는 초연결 인증 플랫폼 기업으로서 미래의 데이터 주권을 선도해 나가겠다"고 다짐했다.

2025.09.23 20:41김기찬 기자

"다크웹에 유출 비번 5천억개 넘어"...'피싱 레지스턴트' 필요

"기존의 ID, 비밀번호 체계는 궁극적으로 2가지 구조적 문제가 있다. 비밀번호를 공유한다는 점, 비밀번호와 같은 계정정보가 취급 기관이나 기업에 중앙화돼 있다는 점이다. 취급 기관이나 기업이 뚫리면 내 계정정보가 유출되는 구조적 한계다" 옥타코 이재형 대표는 16일 세종대 컨벤션센터에서 개최된 사이버 보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 이같이 지적했다. 이 대표는 이날 '제로트러스트, N2SF환경에 대응하는 디지털 아이덴티티 관리방법'을 주제로 발표했다. 그는 기본적으로 ID·PW(비밀번호) 인증 체계는 ▲피싱 ▲스피어피싱 ▲스푸핑 ▲크리덴셜 스터핑 ▲중간자공격 ▲소셜엔지니어링 ▲SIM스와핑 등 최신 해킹 기법에 단 1개의 공격도 방어할 수 없다고 짚었다. 그는 "패스워드는 1972년 MIT 미디어랩에서 연구자들이 연구한 자료를 구분하기 위해 만들어 낸 것에 불과하기 때문에 보안과는 아무런 관계가 없다"면서 "그럼에도 ID·PW 인증 체계가 계속해서 사용되며, 4자리에서 6~8자리로 늘어나고, 특수기호, 대소문자를 넣고 그래도 보안이 약해지니 세 달에 한 번씩 비밀번호를 바꾸도록 하고 있다"고 강조했다. 이 대표는 "그러니까 사용성만 불편해지고 결국 어떤 비밀번호 변경 요구가 있을 때마다 약 5개 비밀번호를 정해놓고 돌려쓰고 있다"며 "상황이 이렇다 보니 다크웹에 들어가면 유출된 비밀번호가 5천억개가 넘는다"고 밝혔다. 이에 이 대표는 '피싱 레지스턴트(Phshing-Resistant)'가 필요하다고 강조했다. 그는 "피싱 레지스턴트라는 개념은 인증의 전체 여정에 있어 인증할 때도 중요하지만 인증이 끝난 다음에 해이재킹, 쿠키 탈취, 토큰 탈취, 네트워크 세션, DB 보호, 디바이스 보호 등 인증 전 여정에 걸친 보안을 제공해야 한다는 콘셉"이라며 "이 콘셉이 실제로 2021년 미국에서 사이버 행정명령으로 '제로 트러스트 아키넥처 전략의 일환으로 '피싱 레지스턴스한 MFA(다중 인증)를 사용해야 된다'고 명시돼 있다"고 설명했다. 이 대표는 "옥타코는 이 분야에서 실제로 PC 로그인부터 온프레미스, 클라우드 등 FIDO2 기반의 다양한 인증 방법이나 연동 방법을 글로벌 표준에 맞춰 진행을 하고 있으며, 이와 관련한 솔루션을 보유하고 있다"며 "사용자 인증 분야에서도 옥타코는 마이크로소프트나 옥타와 같은 회사처럼 글로벌 대표 밴드로 선정돼 있다"고 말했다. 옥타코는 디지털 아이덴티티 전문 기업으로, 제로트러스트 기반 M2A(다중 속성 인증) 솔루션을 갖춘 기업으로 알려져 있다. 보안성 뿐 아니라 편의성도 높여 보안은 강화하고 비용과 낭비는 줄인 솔루션이 장점이다. 기존 인증 방식의 취약점도 제거해 최근 부상하는 공격 위협으로부터도 방어에 최적화돼 있는 것으로 알려졌다. 이날 개최된 KCSCON 2025는 2025년 하반기 최대 정보보호 컨퍼런스&전시회로, 보안 매체 데일리시큐가 주최했으며, 공공·기업 정보보안 책임자 및 실무자 1200여명이 참석했다. 32개 보안 기업이 솔루션을 전시하는 부스도 마련됐다.

2025.09.16 21:18김기찬 기자

'보안 올림픽' 4연승 박세준 "K-보안, 글로벌로 가야"

오펜시브 사이버 보안 기업 티오리(theori)의 수장 박세준 대표는 세계 최대 해킹 방어 대회 '데프콘(DEFCON) CTF 33'에서 사상 처음으로 4년 연속 우승이라는 대기록을 썼다. 이번 우승으로 티오리는 통산 9번째 데프콘 우승 트로피를 들어 올렸다. 내로라하는 전 세계 해커들을 물리치고 '해커 중 해커'임을 다시 한번 입증한 것이다. '데프콘 CTF 33'은 올해 33회로 열리는 '데프콘 CTF'라는 뜻이다. 미국 시각 6~8일 라스베이거스 컨벤션센터에서 열렸다. '데프콘'은 세계최대 해킹 컨퍼런스다. 보통 3일간 열린다. 이 중 하이라이트 행사가 '데프콘 CTF'다. '세계해커들의 올림픽'이라 불린다. CTF는 Capture The Flag의 약어다. 원래는 군사 용어다. 적 진영의 깃발을 빼앗는 게임을 뜻한다. 참가자들이 시스템 해킹, 취약점 분석, 암호 해독 등으로 깃발을 찾아 제출 하는 방식이라 이런 이름이 붙여졌다. 참가자들은 공격과 방어를 동시에 한다. 올해는 티오리를 포함해 총 7개 팀이 대결을 펼쳤다. 한 팀당 팀원 구성 수는 제한이 없다. 티오리의 경우 티오리한국과 미국 PPP팀, 캐나다 팀 등 3개 팀이 'MMM(Maple Mallard Magistrates)' 한개 팀을 이뤄 참여했다. 구성원 수는 티오리한국 20여명 해커를 비롯해 총 60여명에 달했다. 참가 팀의 구성원 수가 제한이 없지만, 협업이 중요하므로, 숫자가 많다고 꼭 유리하지는 않다. 매년 달라지기는 하지만 대만(HITCON CTF)과 일본(Code Blue CTF)도 해킹 대회가 있는데, 이들 대회 우승자들은 '데프콘 CTF' 본선에 바로 참여할 수 있다. 이런 '특혜'를 받는 해킹 대회가 우리나라에는 아직 없다. 올해 데프콘 CTF는 3일 중 1,2일차는 7시간, 마지막 날인 3일차에는 2시간동안 진행됐다. 마지막 날은 데프콘 폐막일이라 대결 시간이 짧다. 다른 기념행사도 진행해야 하기 때문이다. 대회는 실시간 공방전으로 진행되며, 상대방의 공격을 막아내면서도 상대방의 시스템을 해킹하는 식이다. 공격 점수와 방어 점수는 따로 집계되며 합산한 점수로 순위를 매긴다. 실시간 공방전 뿐 아니라 라운드마다 특정 문제를 풀어 높은 점수를 유지해야 하는 과제, 해커끼리 일대일로 맞붙어 문제를 빨리 풀어내는 팀이 승리하는 식의 다양한 과제가 주어진다. 하루 대회가 끝날때마다 전략을 보완해야 하기 때문에, 제대로 쉬지 않고 다음 대회를 계속 준비해야 한다. 현장의 실제 대결은 유튜브로 실시간 중계됐다. 순탄하지 않았던 4년 연속 우승…“잠까지 전략적으로 잤다” 대회를 마치고 막 한국에 돌아온 박 대표를 티오리한국 사무실에서 14일 만났다. 박 대표는 “미처 분석되지 않은 프로그램들이나 취약점들이 있는 경우 숙소에 돌아와 팀원들과 패치를 만들고 익스플로잇(취약점 공격) 코드를 짜고, 다음날 대회에서 이를 활용해 다시 공격하는 등 대회 진행 시간 이후에도 할 일이 많다”고 들려줬다. 이어 “MMM(Maple Mallard Magistrates) 팀에만 60여명이 함께하고 있는데, 서로 다른 국가와 배경, 문화를 가진 사람들이 모여 있는 상황에서 이들을 관리 및 협업하게 하는 일이 가장 어렵고 힘들다”며 “수면으로 예를 들면 다 같은 시간에 잠을 자게 되면 다음 대회를 준비하는 데 차질이 생기고, 다 같이 밤을 새우자니 컨디션이 문제가 된다. 이런 것들을 잘 조율하는 것이 가장 어려운 점이자 우승 비결”이라고 말했다. MMM 팀에는 티오리한국 사내 동아리 '더덕' 팀(The Duck) 22~23명을 비롯해 미국 카네기 멜론 대학의 PPP팀, 캐나다 브리티시 컬럼비아 대학의 Maple Bacon과 함께 연합 팀을 구성해 데프콘 CTF를 우승했다. 3개 팀마다 팀리더가 있고, MMM 전체 총괄은 박세준 대표가 맡았다. 박 대표는 4회 연속 우승이 순탄치는 않았다고 토로했다. 4년 연속으로 대회에서 우승하다 보니 타 팀의 견제도 심해졌고, 티오리를 함락시키기 위한 시도들이 거세졌다는 것이다. “매년 데프콘 대회가 어려워지고 있다. 사실 대회에 참가할 때마다 '이번에는 못 이길 수도 있겠다'는 생각을 매번 한다”며 “티오리를 이기기 위해 다른 팀에서도 열심히 준비하고 있기 때문에 난이도가 어려워지고 있다”고 짚었다. 아울러 박 대표는 데프콘 CTF는 단순 해커들과의 실력을 겨루는 '전쟁터'가 아니라고 강조했다. 오히려 데프콘 CTF에 참가한 구글 등 빅테크 기업들과 기술, 정보 등을 공유하는 '학술교류의 장'이라고 설명했다. 그는 “비행기 표부터 식사, 숙소 등 데프콘에 참가하는 것만으로도 적지 않은 비용이 든다. 그럼에도 불구하고 우리가 20명 정도씩 매년 데프콘에 참가하는 이유는 구글, 오픈AI, 메타 등 빅테크 기업에서 참가한 다른 팀과의 교류에 있다”며 “글로벌 기업과의 경쟁뿐 아니라 교류의 경험도 피부로 느끼고 올 수 있기 때문에 국내 보안 기업들도 적극적으로 참여했으면 한다”고 말했다. “K보안, 퀄리티 앞세워 세계로 나아가야” 세계 보안 무대에서 우리나라의 위상을 높이고 있는 박 대표에게 국내 보안 기업의 글로벌화에 대해 질문했다. 박 대표는 “보안 솔루션의 경우 한국 법제도상 해외랑 다른 부분들이 많다. 예컨대 국내에서만 통용되는 제도 때문에 보안 솔루션을 만들었다면, 이는 국내에서만 사용될 뿐 해외에서는 수요조차 발생되지 않는다”고 말했다. 그는 또 “국내에서만 별도로 보안 솔루션들이 채택되고 있는 실정이다 보니, 보안 솔루션을 필요로 하는 업체들 역시 외산 솔루션을 사용할 필요가 없어지면서 국제 무대에서 한국은 점차 폐쇄되고 있다. 국내에서 사용되는 보안 솔루션을 만드는 업체들도 영세한 경우들이 많은데 오히려 공급망 공격에 타깃이 되기도 쉽다”고 지적했다. 박 대표는 K-보안 소프트웨어가 글로벌에서도 통할 수 있다고 긍정 평가하면서 "다만, 보안업계에서 시큐어 코딩(소프트웨어 개발 단계에서 보안 취약점을 제거하여 안전한 소프트웨어를 개발하는 기법)을 강조하고 있지만 잘 지켜지고 있는 지 짚어봐야한다. 품질이 보장돼야 글로벌 시장에서 통한다”며 “특히 한국은 '한국형' 무언가를 구축하길 선호하는데, '한국형'에 대한 프라이드가 높은 것이 오히려 다양성이나 확장성에 방해된다"고 말했다. “보안도 진화한다”…티오리 '진트·알파프리즘', 보안 효율성↑ 티오리는 기업들의 취약점 진단, 모의해킹 등 보안 컨설팅 사업에서 나아가 여러 솔루션을 통해 사업을 확장해 나갈 계획이다. 박 대표는 “'AI 해커'라고 대명사를 붙이는데, 티오리의 SaaS(서비스형 소프트웨어)이자 AI 에이전틱 기반 솔루션 '진트'(Xint)가 있다”며 “해커들이 해킹하는 방식을 모델링해서 공격자의 관점에서 위협 요소를 분석하고 검증하는 솔루션”이라고 설명했다. 사실상 공격자가 시스템에 침입할 때 사용하는 전술을 사전에 파악하고 분석하는 '레드팀'의 업무에 AI가 활용되는 것이다. 박 대표는 “진트가 레드팀 업무의 효율성을 높여주는 도구가 될 것으로 예상한다”며 “향후에는 제일 실력있는 해커들을 뛰어넘는 솔루션을 만드는 것이 목표다. 아직 이 단계까지 성능을 끌어올리지는 못했지만, 현재 단계에서도 주니어 급 해커 이상의 성능을 내고 있다”고 밝혔다. 진트는 현재 베타 테스트 단계로, 일부 고객사에만 사용 후 피드백을 받고 있는 상태다. 박 대표에 따르면 10월께 정식 론칭이 이뤄질 전망이다. 이 외에도 티오리는 보안 컨설팅 등 기존 사업에 더해 '알파프리즘(αprism)'이라는 대형 언어 모델(LLM) 시큐리티 등 사업을 기반으로 보안 시장을 공략해 나갈 계획이다. AI의 민감 정보 유출, 프롬프트 인젝션, 부적절한 출력 등 다양한 위협을 탐지하고 정책 기반으로 차단한다. 알파프리즘은 올해 말이나 내년 초에 선보일 예정이다. 박 대표는 이와 관련해 “기업들이 AI 도입을 서두르고 있는데, 보안 담당자의 입장에서는 AI 도입이 두려운 일”이라며 “AI가 출력하는 데이터 둥 민감정보나 개인정보들이 포함돼 있을 수 있기 때문”이라고 말했다. 그는 “개인정보나 민감 정보들은 알파프리즘이 필터링을 하거나 차단하는 등 가시성을 확보해주는 솔루션”이라며 “LLM 방화벽이라고 생각하면 된다”고 말했다. SK텔레콤 해킹, 두 차례의 예스24 랜섬웨어 공격 등 국내 기업 및 기관에 '보안 경고등'이 켜졌다. 인공지능(AI)의 발달로 사이버 공격이 교묘해지고 빈번해지는 현실이다. 이에 공격자의 관점에서 기업 및 기관의 정보 침해를 막아내는 박 대표의 생각을 물었다. 박 대표는 “잇단 해킹 사고들을 통해 보안에 투자하지 않으면 돈을 아끼는 것이 아니라 훨씬 더 큰 비용을 치르게 된다는 깨달음을 얻었으면 한다”며 “보안 투자가 일회성에 그치지 않고 지속적으로 이뤄져야 한다”고 강조했다.

2025.08.15 11:03김기찬 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

수천억 적자의 역설… '회계 착시' 걷어낸 K-팹리스 진짜 체력

신세계가 열흘만에 오픈AI 협업 계획 뒤집은 이유

10분만에 매진된 핫플 '쿠팡 메가뷰티쇼' 가보니

R&D 지표 가른 양산성 확보…장부 엇갈린 K-AI 반도체

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.