• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1757건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

팀스파르타, 폐쇄망서 활용 가능한 생성 AI 코딩 에이전트 전면에

팀스파르타(대표 이범규)가 지난 19일 'AI 서밋 서울 2026'에 참가해 폐쇄망 기반 AI 코딩 에이전트 'AX 포트리스'를 선보였다. 이번 행사에서 팀스파르타는 외부와 분리된 폐쇄망에서도 활용 가능한 생성형 AI 코딩 에이전트를 전면에 내세워 참관객들로부터 주목을 받았다. AX 포트리스 체험존은 인터넷이 차단된 워크스테이션에 개발 과제를 입력하면, AI가 코드 생성과 자동완성, 코드 검토부터 빌드·테스트·배포까지 수행하는 전 과정을 직접 확인할 수 있도록 구성했다. 소스코드가 외부로 전혀 전송되지 않는 구조를 적용해 보안 규제로 생성형 AI 도입에 어려움을 겪는 기업 관계자들의 관심을 끌었다. AX 포트리스는 자체 개발한 프런티어급 모델 'K-AX 스파르탄 122B'를 탑재했다. 초경량 버전 'K-AX 스파르탄 1.8B'는 과학기술정보통신부와 한국지능정보사회연구원(NIA)의 'K-AI 리더보드' 초고난도 추론 평가 HLE(Ko)에서 0.123점으로 국내 1위에 올랐다. 현장에서는 폐쇄망에서도 대규모 레거시 코드를 빠르게 분석하는 처리 성능과 지연 없는 응답 속도, 사용량에 따른 추가 과금 없이 전사 단위로 활용할 수 있는 운영 방식이 눈길을 끌었다. 특히 공공·금융 분야 관계자들은 망 분리 시스템에서의 적용 가능성과 기존 개발 체계 연동 방식, 기업 내부 코드 기반 AI 구축 방안 등에 대해 주목했다. AX 포트리스는 최대 100만(1M) 토큰 컨텍스트를 지원해 A4 문서 약 1500장을 한 번에 분석할 수 있으며, 초당 50 토큰(TPS 50)의 속도로 응답한다. 파이썬 코딩 정확도는 BFCL V4 기준 95.25%를 기록했고, 자동완성 응답 시간은 워크스테이션 한 대 기준 0.3초 미만으로 측정됐다. 사용량에 따른 추가 과금이 없어 대규모 조직에서도 비용을 예측하며 안정적으로 활용할 수 있는 점도 강점이다. 외부 통신이 차단된 온프레미스 패키지 형태인 AX 포트리스는 데이터 유출을 원천 차단하면서도 코드 자동완성, 리팩토링, 함수 생성 등 상용 AI 수준의 개발 기능을 지원한다. 팀스파르타는 이번 전시를 계기로 공공·보안·금융·의료 분야 기업들과 기술 검토 및 도입 협의를 확대해 나갈 계획이다. 이범규 팀스파르타 대표는 "이번 AI 서밋 서울은 생성형 AI를 도입하고 싶어도 보안 규제로 쉽게 적용하지 못했던 기업과 기관들이 폐쇄망에서도 프런티어급 AI 성능을 경험할 수 있다는 가능성을 확인한 자리였다"며 "앞으로도 보안이 중요한 산업이 AI 전환을 현실화하도록 적극 지원하겠다"고 강조했다.

2026.08.20 10:21백봉삼 기자

K-미토스 만들자…보안 특화 AI 사업 공모 5일 연장

이른바 '미토스 충격'이라 불리는 인공지능(AI) 사이버 공격 위협에 대응하기 위한 정부의 사이버 보안 특화 AI 개발 사업 공모 접수 기한이 5일 연장됐다. 19일 업계에 따르면 과학기술정보통신부와 정보통신산업진흥원(NIPA)은 지난 달 말 '사이버 보안 특화 AI 파운데이션 모델 개발 사업' 공모 마감일을 8월 21일 오후 2시에서 8월 26일 오후 2시로 5일 연장하는 내용으로 재공고했다. 이번 사업의 목적은 국내 독자 AI 기술과 모델 기반의 사이버 보안 특화 AI 파운데이션 모델을 개발하는 데 있다. 우리나라 사이버 보안 분야에 AI 기술을 적용헤 국내 자체 보안 AI 기술 역량 축적과 보안 산업의 AI 전환(AX) 혁신 가속화 등을 제고하겠다는 취지다. 국내 AI 및 사이버 보안 관련 기업, 대학, 연구기관이 지원 대상이며 평가를 거쳐 총 1개 팀을 선정한다. 최종 선발된 팀에게는 보안 특화 AI 개발에 투입할 그래픽처리장치(GPU) B200 256장(32 노드)이 총 10개월간 지원될 예정이다. 규모로 보면 200억~300억 원 수준이다. 이후 정부는 사업 지원 5개월이 지난 시점에 중간 성과 모델을 공개 및 점검하고 그 결과를 바탕으로 지속 지원 여부를 결정할 계획이다. 사업을 통해 개발된 모델은 오픈소스로 제공된다. 업계에 따르면 LG CNS, LG AI연구원, LG유플러스 등이 사업에 참여할 전망이다. SK텔레콤과 네이버클라우드도 컨소시엄을 구성 중인 것으로 알려졌다. 보안 기업 중에는 SK쉴더스, 로그프레소, 엔키화이트햇, S2W 등이 참여를 검토하는 것으로 전해진다. 과기정통부 관계자는 "공모 안내서 및 제출 서류 양식 일부에 수정 사항이 생기면서 공모 기간도 자동 연장됐다"며 "행정 처리에 따른 것"이라고 말했다.

2026.08.19 17:33이나연 기자

티맥스소프트, 공공 AI 전환 수혜 노린다…하반기 차세대 사업 정조준

티맥스소프트가 올해 상반기 공공 인공지능(AI)·디지털 전환(DX) 지원 사업 수주 성과를 토대로 하반기 차세대 대형 사업 공략에 박차를 가한다. 티맥스소프트는 올 상반기 다양한 공공기관의 외산 및 오픈소스 애플리케이션 서버(WAS)를 자사 제품으로 윈백(WinBack)하는 사업 계약을 다수 체결했다고 19일 밝혔다. 회사 측에 따르면 주요 공기업의 AI 정보 시스템 구축 사업을 비롯해 ▲서버 가상화 인프라 소프트웨어(SW) 증설 ▲모바일용 WAS 구축 사업 ▲여러 공공기관의 정보관리 시스템 구축 사업 등을 수주했다. 티맥스소프트는 이같은 성과의 배경으로 29년간 축적한 4000여 건의 레퍼런스를 통해 검증된 제품 안정성과 성능, 기술지원 서비스를 꼽았다. 정부의 공공 AI 전환(AX) 기조에 맞춰 선제적으로 사업 기회를 파악하고 영업 파이프라인을 구축해온 결과라는 게 회사 측 평가다. 이번 수주 확대를 계기로 공공 레퍼런스를 추가 확보함에 따라 후속 사업에서도 의미 있는 성과를 거둔다는 목표다. 티맥스소프트는 하반기 공공기관과 공기업의 노후화된 인프라와 교육 운영 환경 등 정보자원을 고도화하는 대형 차세대 사업에 주력할 방침이다. 아울러 회사는 AI 정부 구현, 클라우드 전환 및 시스템 연계·통합, 재해복구(DR) 구축 관련 수요가 증가할 것으로 예상했다. 이에 맞춰 WAS 제품뿐 아니라 연계·통합 인터페이스 플랫폼 '애니링크(AnyLink)', 트랜잭션 처리의 안정성과 비즈니스 신뢰성을 높이는 TP-모니터 'Tmax(Transaction MAXimization)' 등을 포함한 다변화된 포트폴리오를 통해 전략적 사업 제안을 이어간다는 목표다. 티맥스소프트는 오는 27일 정부세종컨벤션센터에서 열리는 '제8회 AI정부혁신 콘퍼런스'에도 참가한다. 이날 전시 부스를 운영하며 자사 AI 비즈니스 플랫폼 '컨티뉴엄 AI'와 '제우스', '웹투비', '애니링크' 등을 소개하고 AI 기반 행정 혁신을 지원하는 경쟁력을 공유할 예정이다. 회사는 앞으로도 공공 AI·클라우드 환경에서 자사만의 차별화된 경쟁력을 앞세워 다수 사업을 수행한다는 방침이다. 김계영 티맥스소프트 공공사업본부장은 "하반기 정부 역점 분야인 공공 AX 이행 속도가 빨라질 것으로 예상되고 그 수요가 실제 사업 기회로 이어질 가능성이 그 어느 때보다 높아졌다"며 "윈백 사업부터 인프라 구축, 차세대 대형 사업, AI 기반 신사업까지 복합적으로 공략하기 위해 영업 파이프라인을 지속적으로 강화해 나갈 것"이라고 밝혔다.

2026.08.19 10:20한정호 기자

네이버 프라이버시 챌린지 열려...'밥아저씨' 팀 수상

네이버(대표 최수연)가 지난 18일 경기도 성남시에 위치한 네이버 1784 사옥에서 개인정보보호 관련 아이디어 공모전 '네이버 프라이버시 챌린지'를 진행했다. 이 자리에는 이진규 네이버 개인정보보호책임자(CPO), 본선 진출 10개 팀 등이 참석했다. 수상의 영예는 게시글 정보를 종합해 개인 추정할 수 있는 위험을 AI 분석하는 '밥아저씨' 팀이 안았다. 19일 네이버에 따르면, 'AI 시대의 개인정보 보호 강화 방안'을 주제로 전국 대학(원)생의 아이디어를 모집해 총 10개 팀이 본선 경쟁했다. 최우수상을 수상한 밥아저씨 팀은 여러 온라인 게시글에 흩어진 정보를 종합해 개인을 추정할 수 있는 위험을 AI로 분석하고, 불필요한 정보 노출을 줄이기 위한 방안을 제안한 연구를 발표했다. 이 팀은 상장 및 Npay 포인트 150만원을 수상했다. 네이버는 이용자의 의견을 바탕으로 서비스의 개인정보보호와 프라이버시 수준 개선을 위한 PER(Privacy Enhancement Reward) 제도를 2016년부터 진행하고 있다. 이용자의 개인정보보호 강화를 위한 제안이 서비스 개선에 반영되고 우수 제안에 대해서는 보상을 지급하는 프로그램이다. 2026년 상반기에는 총 130건이 접수돼 29건, 353만원의 보상을 지급했고 프로그램이 시작된 2016년 이후 누적 1659건 접수, 648건, 약 7120만원을 지급했다. 네이버는 단순 보상을 넘어 이용자 의견을 경청해 서비스 담당 조직과 개선 필요성 논의, 실제 서비스 개선으로 이어지도록 면밀히 살피고 있다. 또 네이버는 ▲프라이버시센터 개편 ▲대외 개인정보보호 인식 제고 캠페인 ▲수탁자 점검 시스템 구축, ▲파트너사 개인정보 보호 활동 지원 등 투명성 강화 및 수탁사 전반의 보호 수준 향상을 위해 노력 중이다. 이와 함께 네이버는 ▲개인정보 적법처리 연구반 운영 ▲프라이버시센터 리뉴얼 ▲대외 개인정보보호 인식 제고 캠페인 등을 통해 국내 규제에 대응하고 투명성 강화에 노력하는 등 자체적인 개인정보 보호 체계를 고도화했다. 아울러 네이버와 협업 관계에 있는 수탁사 전반의 보호 수준 향상을 위해 ▲수탁자 점검 시스템 구축, ▲파트너사 개인정보 보호 활동 지원 등을 확대했다. 이진규 CPO는 “네이버는 급변하는 AI 시대에 발맞춰 안전하고 혁신적인 온라인 생태계 구축을 위해 다양한 의견을 청취하고 있다”면서 “대학생들의 참신한 아이디어를 경청하고, 앞으로도 임직원, 이용자, 소상공인 등의 개인정보보호 인식 제고 활동을 이어가겠다”고 약속했다.

2026.08.19 09:17백봉삼 기자

SGA솔루션즈, 올 상반기 매출 300% '껑충'…흑자 전환도 달성

통합 IT 보안 전문 기업 SGA솔루션즈(대표 최영철)가 올해 상반기 흑자 전환 및 300%가 넘는 매출 성장세를 달성했다. SGA솔루션즈는 최근 공시를 통해 2026년 상반기 연결 기준 매출액 751억원, 영업이익 21억3000만원을 기록했다고 18일 밝혔다. 이는 전년 동기 대비 매출액은 309.4% 폭증했으며, 영업이익은 흑자로 전환한 수치다. SGA솔루션즈는 사업 포트폴리오 확장과 통합보안 사업 재편 효과가 실적에 본격적으로 반영되면서 성장과 수익성을 동시에 확보한 영향이라고 평가했다. 특히 지난해 잇단 해킹 사고가 발생했던 만큼 본업인 보안솔루션 부문에서의 성장 기반이 강화됐다. 핵심 시스템을 보호하는 서버보안 제품에 대한 수요가 확대된 것이다. 또한 클라우드 전환과 서버 인프라 증설, AIDC 구축 확대 등으로 보호 대상과 접근 경로가 늘어난 점도 서버 인프라 보안 수요를 높이는 요인으로 작용했다. 공공 부문에서는 국가 망보안 체계(N2SF) 전환에 따른 신규 보안 수요까지 빠르게 확대됐다. 사용자와단말, 접근 권한을 지속적으로 검증하고 최소 권한을 부여하는 제로트러스트 기반의 접근통제·계정인증 수요가 본격화될 것으로 회사는 전망하고 있다. SGA솔루션즈는 이러한 시장 변화에 선제 대응해 서버보안을 중심으로 엔드포인트·클라우드·접근통제·계정인증 솔루션을 연계해 N²SF와 제로트러스트 전환 수요에 총력을 다한다는 계획이다. 보안업계 특성상 하반기에 매출이 집중되는 만큼 SGA솔루션즈는 하반기 공공·금융권의 서버보안 및 제로트러스트 프로젝트 수주와 매출 전환 속도를 끌어올려 솔루션 부문의 수익성 개선을 본격화할 방침이다. 최영철 SGA솔루션즈 대표는 "AI발 사이버 공격 고도화와 N2SF 전환으로 서버보안·제로트러스트 수요가 가파르게 늘고 있다"며 "통합보안 사업을 하반기 수주·매출로 빠르게 전환해 실적 성장과 수익성 개선을 동시에 달성하겠다"고 말했다.

2026.08.18 14:44김기찬 기자

현대오토에버, 상반기 매출 2.2조 돌파…SI 부문 26% 급성장

현대오토에버가 상반기 시스템통합(SI) 부문 호조에 힘입어 두 자릿수 매출 성장을 기록했다. 14일 금융감독원 전자공시시스템(DART)에 따르면 현대오토에버의 올해 상반기 연결 기준 매출은 2조1864억원, 영업이익은 1117억원으로 전년 동기 대비 각각 16.6%, 3.4% 증가했다. 2분기 매출은 1조2507억원으로 전년 동기 대비 20.0% 증가했고 영업이익은 905억원으로 11.3% 늘었다. 다만 영업이익률은 전년 동기 5.8%에서 올해 상반기 5.1%로 하락해 외형 성장에 비해 수익성 개선은 제한적이었다. 사업부문별로는 SI 부문이 실적을 이끌었다. SI 매출은 8674억원으로 전년 동기 6874억원 대비 26.2% 증가했다. ITO(IT 아웃소싱) 부문도 9088억원으로 18.8% 늘었다. 반면 차량용 소프트웨어(SW) 부문 매출은 4102억원으로 전년 동기 4226억원보다 2.9% 감소했다. 상반기 외형 성장의 중심이 차량용 SW보다 전통 IT서비스 부문에 있었던 셈이다. 지역별로는 국내 매출이 1조4080억원으로 가장 큰 비중을 차지했지만 증가율은 14.4%로 전체 평균을 밑돌았다. 반면 유럽 매출은 2122억원으로 27.8% 늘었고, 아시아는 1269억원으로 25.0%, 미주는 3946억원으로 16.4% 증가했다. 이에 따라 해외 매출 비중은 35.6%까지 확대됐다. 상반기 성과의 배경으로는 현대차그룹 계열사의 대형 IT 프로젝트 확대가 꼽힌다. 반기 중 현대자동차를 포함한 계열회사 매출은 2조1019억원으로 전체 매출의 96.1%를 차지했다. 전년 동기 1조7662억원 대비 19.0% 증가한 규모다. 현대오토에버는 차세대 ERP 전환, 스마트팩토리 구축, 클라우드 공급 등 대규모 프로젝트 수행 경험을 바탕으로 그룹사 수요를 흡수해 왔다. 연구개발(R&D) 총액은 343억원으로 전년 동기 대비 9.8% 감소했고, 매출 대비 비율도 2.03%에서 1.57%로 낮아졌다. 자산 계상액은 39.0% 줄고 비용 계상액은 34.7% 늘어 연구개발비의 회계 처리 구조에 변화가 나타났다. 다만 인건비는 224억원으로 전년 동기 219억원보다 소폭 증가해 연구인력 투자는 유지된 것으로 풀이된다. 연결 기준 종업원급여는 4185억원으로 전년 동기 3798억원보다 10.2% 증가했다. 6월 말 기준 현대오토에버 본사 직원 수는 5749명으로 집계됐다. 평균 근속연수는 7.2년이며 상반기 급여 총액은 2591억원이다. 1인 평균 급여액은 반기 기준 4500만원으로 단순 환산하면 연간 9000만원 수준이다. 대표를 포함한 등기이사 8명의 보수총액은 10억1500만원으로 1인당 평균 1억2700만원 수준이다. 미등기임원 20명의 보수총액은 34억5800만원으로 1인 평균 1억7300만원이다. 하반기에는 대형 ERP 프로젝트와 클라우드 사업이 실적을 떠받칠 전망이다. 현대차 차세대 ERP 본사 및 미주 롤인 프로젝트는 8월 말 마무리될 예정이고, 아태 및 유럽 롤인 프로젝트는 2027년 4월까지 이어진다. h클라우드 서비스 계약도 장기 매출 기반으로 작용할 것으로 보인다. 차량용 SW 부문에서는 SDV 전환 대응이 핵심 과제로 꼽힌다. 현대오토에버는 자체 오토사(AUTOSAR) 기반 플랫폼과 내비게이션 SW 사업을 지속 강화하고 관련 전문 인력의 역량을 높여 미래 모빌리티 시대에 대응한다는 방침이다. 다만 상반기 수익성이 흔들린 만큼 하반기에는 이 부문의 원가 관리와 수익성 회복 여부가 주요 관전 포인트가 될 전망이다. 신사업 측면에서는 이음5G 기반 스마트팩토리 서비스 확장도 추진한다. 회사는 현대차그룹 공장 내 무선 설비 단말 확대, AGV·AMR 등 물류 로봇 적용, 자동창고시스템과 CCTV 연계, AI·AR·XR 융합 서비스 확대 등을 검토 중이라고 밝혔다. 현대오토에버는 반기보고서에서 "IT서비스 부문은 시스템 고도화와 운영 서비스 확대를 추진하고, 차량용 SW 부문은 SDV 전환에 대응해 관련 기술 역량을 강화할 계획"이라며 "이음5G 기반 스마트팩토리 등 신규 사업도 지속 확대해 나갈 방침"이라고 밝혔다.

2026.08.14 18:56남혁우 기자

SDR에 쏠린 시선...마크애니, 'ISEC 2026' 참가 성료

IRM (내부자 위협 관리) 전문 기업 마크애니가 12일 서울 코엑스에서 막을 내린 대규모 정보보호 컨퍼런스 'ISEC 2026'에 참가, 자사 화면 통합 보안 솔루션 'SDR(Screen Detection & Response)'을 선보이며 참관객들의 높은 관심을 받았다. 12일 회사에 따르면, 이 제품은 화면상에서 발생하는 모든 정보 유출 시도를 원천 차단해준다. 모니터 및 디스플레이를 통한 내부 정보 유출 리스크를 최소화하도록 설계된 차세대 화면 보안 솔루션이다. AI 기반의 촬영 감지 및 차단 기능과 비가시성 워터마크를 활용한 사후 추적 기능을 통합 제공, 화면 촬영을 통한 정보 유출을 선제적으로 예방하고 유출 발생 시 경로를 정밀히 추적해 낸다. 11일~12일 전시 기간 동안 마크애니 부스에는 SDR의 실제 동작을 직접 확인할 수 있는 데모가 진행, 관람객들의 발길이 이어졌다. 관람객이 부스에 설치된 모니터 앞에서 스마트폰을 들어 촬영 자세를 취하자마자 AI가 이를 인식해 화면을 차단하는 시연을 통해 현장 참관객들의 높은 호응을 받았다. 특히 원격 근무, 외주 인력 관리, 핵심 연구 자산 보호가 중요한 기업 보안 담당자들로부터 문의가 잇달았다고 회사는 밝혔다. 또 행사 기간 중 열린 강연 세션에서는 마크애니 원경민 파트장이 연사로 나서 '내부자 위협의 진화와 AI 기반 화면 보안 체계(SDR) 구축 방안'을 주제로 발표했다. 고도화하는 내부자 유출 시도에 대응하기 위한 차세대 화면 보안의 필요성을 강조하며, 실시간 탐지 및 추적 기술을 접목한 효율적인 보안 체계 수립 전략을 소개했다. 최고 마크애니 대표는 "최근 모니터 화면을 직접 촬영해 유출하는 방식이 보안의 사각지대로 떠오르고 있다"며 "이번 ISEC 2026에서 SDR 기술력과 현장 호응을 바탕으로 기업의 핵심 자산을 안전하게 지킬 수 있도록 화면 보안 시장을 지속적으로 선도해 나가겠다"고 밝혔다.

2026.08.13 18:09방은주 기자

케이알시큐리티, 국제 보안 컨퍼런스서 ASM 솔루션 선봬

오펜시브 시큐리티 전문 기업 케이알시큐리티(KR Security)가 국제 사이버보안 컨퍼런스에 자사 솔루션을 선보였다. 케이알시큐리티는 지난 11일부터 12일까지 서울 코엑스에서 개최한 국제 사이버보안 컨퍼런스 'ISEC 2026'에 참가해 전시 부스를 마련하고 인공지능(AI) 기반 공격표면관리(ASM) 솔루션 '레콘 레드(Recon RED)'를 선보였다고 12일 밝혔다. 케이알시큐리티는 수많은 화이트해킹 노하우와 공격 보안 경험, 자체 연구 역량을 바탕으로 레콘 레드를 개발해 국내 보안 관계자들에게 소개하고 있다. 실제 이날 케이알시큐리티 임직원들은 미국 라스베이거스에서 열린 '데프콘(DEF CON) 34 CTF' 본선에 '진따비스(Jinddabi's)' 팀으로 출전해 최종 7위를 기록하기도 했다. 데프콘 34 CTF는 '해킹 올림픽'으로 불릴 정도의 세계 최고 권위 화이트해킹 대회다. 진따비스 팀은 순수 한국인만으로 구성된 팀으로 알려졌다. 레콘 레드는 기업 외부에 노출된 도메인, IP, 포트, 서비스, 클라우드 등 다양한 자산을 식별하고 관련 위험을 분석해 관리할 수 있도록 지원하는 ASM이다. 전시 현장에서는 외부 자산 가시화와 위험 우선순위화, 히스토리 기반 추적 등 AI를 활용한 보안 분석 기능을 중심으로 시연이 진행됐다. 특히 현장에서는 레콘 레드의 AI 기능을 실제 보안 업무에 어떻게 적용할 수 있는지에 대한 문의가 이어졌다. 이 가운데 최신 익스플로잇(취약점 공격 도구) 정보를 수집 및 분석해 제공하고 외부 노출 자산의 위험 판단에 활용하는 기능에 참관객들의 관심도 모아졌다. 박용운 케이알시큐리티 대표는 지난 11일 데프콘 34 CTF 결승전을 마치자마자 귀국해 곧바로 ISEC 2026 현장을 찾았다. 현장에서 만난 그는 "ISEC 2026 1일차부터 많은 보안 관계자분들이 부스를 찾아주시고 다양한 문의를 주셨다"면서 "예년과 비교해 특히 AI 기능에 대한 관심이 높아졌으며, 레콘 레드의 다양한 AI 기능 중 최신 익스플로잇 정보를 수집 및 분석하는 기능에 많은 관심을 보였다"고 설명했다. 그는 "보안 기술이 빠르게 변화하는 만큼 현장에서 직접 기능을 보고 의견을 나누는 과정이 중요하다고 생각한다"며 "많은 분들이 ISEC 현장을 찾아 현재 보안 업계의 뜨거운 관심과 변화를 느꼈으면 한다"고 말했다.

2026.08.12 17:32김기찬 기자

LG 컨소시엄, '엑사원' 앞세워 보안 특화 AI 모델 개발 추진

LG CNS와 LG AI연구원, LG유플러스가 LG 컨소시엄을 꾸리고 대규모언어모델(LLM) '엑사원(EXAONE)' 기반 사이버보안 특화 AI 파운데이션 모델 개발에 나선다. 12일 업계에 따르면 LG CNS, LG AI연구원, LG유플러스 등은 과학기술정보통신부의 '특화 인공지능 파운데이션 모델 개발(사이버보안 분야) 사업' 참여를 준비하고 있다. 이번 사업은 국내 산업 현장에서 활용 가능한 특화 AI 모델을 육성하고 관련 생태계 조성 기반을 마련하는 데 초점이 맞춰져 있다. 업계에 따르면 SK텔레콤과 네이버클라우드도 이번 사업 참여를 준비 중인 것으로 알려졌다. 국내 주요 ICT 기업 간 사이버보안 특화 AI 파운데이션 모델 선점 경쟁이 본격화하는 양상이다. LG 컨소시엄은 LG AI연구원의 초거대 AI 모델 '엑사원'을 보안 데이터셋으로 파인튜닝해 사이버보안 특화 AI 모델을 공동 개발할 계획이다. LG AI연구원과 LG CNS가 모델 개발을 주도한다. 이 과정에서 LG CNS는 AI 학습용 보안 데이터의 정제, 라벨링, 표준화, 가공을 맡는다. 동시에 개발 모델의 보안 성능 검증도 수행할 예정이다. LG유플러스는 모델 학습에 필요한 보안 데이터를 제공하고, 개발된 모델의 실증 검증을 담당한다. LG CNS는 그룹 내 사이버보안 역량을 바탕으로 이번 사업 경쟁력을 확보한다는 전략이다. 실제 공격자 관점에서 시스템 취약점을 점검하는 '레드팀', 공격 탐지와 방어를 맡는 '블루팀', AI 모델과 데이터, 서비스 전반의 보안 위협에 대응하는 'AI보안팀' 등 전문 조직을 운영하고 있다. 여기에 공공, 금융, 제조, 물류 등 다양한 산업에서 AX 사업을 수행하며 축적한 현장 경험도 강점으로 꼽힌다. LG CNS는 산업별 디지털 전환과 AI 적용 경험을 기반으로 사이버보안 특화 AI 모델의 실효성을 높인다는 방침이다. LG 컨소시엄은 이번 사업을 통해 확보한 모델을 국내 보안 기업과 기관이 활용할 수 있도록 해 보안 서비스 개발 기반을 넓힌다는 계획이다. 단순한 모델 개발을 넘어 국내 AI 보안 산업 생태계 활성화로 연결하겠다는 의미다. LG CNS 측은 "이번 사업을 통해 사이버보안 특화 AI 파운데이션 모델을 확보하고, 국내 보안 기업과 기관이 이를 활용해 다양한 보안 서비스를 개발할 수 있는 기반을 마련함으로써 국내 AI 보안 산업 생태계 활성화에 기여할 계획"이라고 밝혔다.

2026.08.12 16:15남혁우 기자

국방혁신기술보안협회, AI·사이버 융합 최고위과정 3기 입학식

국방혁신기술보안협회(회장 김승주)와 법무법인 대륙아주(대표변호사 이규철)가 공동으로 주최한 'AI·사이버융합 최고위과정(ACE) 제3기' 입학식이 11일 오후 서울 공군호텔에서 열렸다. 이번 제3기 과정은 주요 기업 C레벨 임원, 정부 부처 고위 공무원, 국회 및 공공기관 기관장, 국방·IT 분야 핵심 책임자 등 40여 명의 원우가 참석했다. 오는 11월 28일까지 총 16주간 진행한다. AI 패러다임과 비즈니스 혁신, 초연결 시대의 사이버 보안, 현장 견학 및 글로벌 테크 탐방 등 밀도 높은 커리큘럼을 제공한다. 협회 교육원장(지영관 예소장)은 개회사에서 “인공지능(AI)은 비즈니스 판도를 바꾸는 핵심 동력이 됐지만 동시에 전에 없던 고도화된 사이버 위험과 복잡한 규제 이슈를 낳고 있다. 이제 기업의 생존과 성장은 'AI 혁신'과 '사이버 보안'을 어떻게 융합하고 관리하느냐에 달려 있다"면서 "이번 최고위과정을 통해 기술적 인사이트는 물론 경영자가 반드시 알아야 할 컴플라이언스와 법률적 대응 전략까지 총망라, 대한민국 산업과 국방을 선도할 확고한 비전을 제시하겠다"고 밝혔다. 이날 입학식 특강에는 국민의힘 유용원 국회의원이 강연자로 나서 'AI 주도 미래전장 전략:·기술 혁신과 입법의 역할'을 주제로 발표했다. 유 의원은 "러-우 전쟁 현장을 볼 때 국방인공지능법과 SW중심 무기체계법의 결합으로 첨단 선진강군으로 도약할 수 있다"면서 "AI와 드론의 유기적 융합으로 인명피해 최소화 및 전투효율을 극대화해야 한다. 미래 국방전략의 지향점은 독자적인 소버린AI를 구축하고 피지컬 AI를 확보해 미래 전장의 주도권을 선점하는 것이며, 사이버안보가 미래전력의 보호막"이라고 강조했다. 이번 3기 과정에는 김승주 고려대 교수(협회장), 정경두 제46대 국방부장관, 박윤영 KT 대표이사, 양용모 제37대 해군참모총장, 이규철 법무법인 대륙아주 대표변호사 등 국내 최고 수준의 AI·사이버 보안·국방 전문가 및 법률가들이 강사진으로 참여한다. 또 KISA, 한화시스템, 국방통합데이터센터(DIDC), NCSC, 육군정보통신학교 등 주요 기관 현장 방문 및 2박 3일간의 해외 연수를 통해 이론과 실무를 아우르는 실질적인 협력 네트워크를 구축할 예정이다. 박춘석 국방혁신기술보안협회 상근부회장은 "과정을 수료한 원우들에게 강력한 알룸나이(Alumni) 네트워크를 제공하고, 수료 후에도 협회 포럼, 워킹그룹, 세미나 등을 통해 지속적인 교류와 기술 매칭을 지원한다"고 밝혔다.

2026.08.12 14:44방은주 기자

마크애니, AI 기반 선별관제 시스템 아세안 시장 공략 가속화

마크애니가 지난 5일부터 6일까지 이틀간 인도네시아 자카르타 컨벤션 센터(JICC)에서 열린 'Cyber Resilience & Defense 2026(이하 CRD 2026)' 전시회 참가를 성공적으로 마쳤다. 이번 'CRD 2026'은 인도네시아 대표 디지털 기술 박람회인 '디지털 트랜스포메이션 인도네시아(DTI) 시리즈 2026'의 사이버 보안 및 방어 전문 전시(CRD-CX)로, 아세안 지역의 물리·사이버 보안 및 디지털 인프라 분야 핵심 관계자들이 대거 참석했다. 마크애니는 국토교통과학기술진흥원(KAIA) 연구과제로 추진 중인 '아세안 지역 적합형 AI 기반 선별관제 시스템의 현지 실증 및 시장화 기술 개발' 과제 일환으로 이번 전시회에 참석, 선별관제 시스템 사업화 확산 자리를 마련했다. 행사에서 마크애니 부스는 아세안 현지 환경에 특화된 지능형 CCTV 및 AI 선별관제 기술로 집중조명을 받았다. 현지 정부 기관과 보안 산업 관계자, 주요 바이어를 대상으로 인도네시아 맞춤형 AI 선별관제 모델와 동남아 특화 이상행위 5종 선정, 현지 특성을 반영한 데이터셋 등 실증 과제의 핵심 기술을 다각도로 소개, 호응을 받았다. 특히 부스를 찾은 현지 관계자들은 아세안 지역의 치안 및 관제 환경에 맞춘 AI 선별관제 솔루션에 큰 관심을 나타냈다. 현장 기술 소개와 홍보를 통해 참관객들의 긍정적인 반응을 이끌어내며 현지에서의 솔루션 수요와 시장 확장 가능성을 확인했다. 또 인도네시아를 비롯한 아세안 시장의 최신 보안 트렌드를 파악하고, 개발 기술에 대한 현지 참관객들의 생생한 피드백을 수집하며 글로벌 경쟁력을 검증했다. 회사는 이번 전시회를 통해 얻은 높은 관심과 홍보 성과를 바탕으로, 향후 아세안 시장 내 AI 기반 선별관제 솔루션 브랜드 인지도를 높이고 실증 및 사업화 추진에 속도를 낼 방침이다. 최고 마크애니 대표는 “이번 CRD 2026 참가를 통해 아세안 현지 보안 시장의 높은 관심과 AI 기반 선별관제 솔루션의 경쟁력을 직접 확인할 수 있었다”며 “현지에서 얻은 뜨거운 호응과 성과를 발판 삼아 아세안 시장 내 브랜드 인지도를 높이고, 향후 실증 및 해외 진출 사업화를 가속화해 나갈 것”이라고 밝혔다.

2026.08.12 14:42방은주 기자

[현장] "SBOM 공유 및 관리 플랫폼 '스패로우 시큐어허브' 시선"

공급망 보안 전문 기업 스패로우(대표 장일수)가 11일 서울 코엑스에서 이틀 일정으로 개막한 국재 보안 컨퍼런스 'ISEC 2026'에서 소프트웨어 개발 전주기에 걸친 통합 보안 솔루션을 선보였다. 또 올해 새로 출시한 솔루션도 함께 출품, 시선을 모았다. 특히 스패로우는 공급망 보안 핵심으로 꼽히는 소프트웨어 자재명세서(SBOM)의 무결성을 검증하고 수요사와 공급사 간 안전한 유통을 지원하는 SBOM 공유 및 관리 플랫폼 '스패로우 시큐어허브'도 전시했다. 스패로우 시큐어허브는 스패로우가 올해 새롭게 출시한 솔루션으로, SBOM이 위·변조되지 않았다는 무경설을 보장함과 동시에 새로운 취약점이 발견될 때마다 SBOM을 일일이 검토해야 하는 한계를 극복하기 위한 '유통 플랫폼'이다. 분산된 SBOM을 중앙에서 통합 관리해 최신 상태로 운영하며, 권한 기반 접근 제어와 무결성 검증으로 SBOM을 안전하게 공유할 수 있도록 지원한다. 컴포넌트 및 새롭게 발견되는 취약점 변화를 지속 모니터링해 공급망 위험에 대응한다. 장일수 스패로우 대표는 이날 현장에서 "스패로우 시큐어허브는 SBOM을 둘러싼 수많은 이해관계자들의 유통을 지원하는 플랫폼으로 이해하면 된다"며 "위·변조된 SBOM이 공유되면 실제와 다른 정보로 공급망 관리에 혼란을 야기하기 때문에 무결성 검증과, 취약점에 신속하게 대응하는 것이 무엇보다 중요하다. 이같은 기능을 지원하는 플랫폼을 선보임으로써 공급망 참여자들 모두가 신뢰할 수 있는 SBOM 공유 환경을 실현했다"고 설명했다. '스패로우 시큐어허브' 뿐 아니라 인공지능(AI) 생성 코드 보안 어시스턴트인 '스패로우 MCP'도 이번 전시에서 선보였다. 스패로우 MCP 역시 올해 6월 처음 스패로우가 선보인 솔루션이다. AI가 코드를 생성하고, 이를 활용한 소프트웨어가 급증하고 있다. 그러나 AI는 사용자의 프롬프트에 따라 코드를 생성할 뿐, 해당 코드가 안전한지 아닌지 여부는 판별하지 않는다. 또한 AI 기반 개발 환경에서는 코드 생성과 수정이 빠르게 반복되기 때문에 특정 시점의 점검만으로는 생성되는 코드 전체를 검증하기가 더욱 어려워진 환경이다. 이에 스패로우는 '스패로우 MCP'를 통해 AI 기반 개발 환경 전반에 통합 보안을 적용해 지원한다. 장 대표는 "코덱스, 클로드 코드 등 AI 코딩 에이전트가 생성한 코드가 자동으로 스패로우 MCP 서버로 이동하고 보안 분석을 수행하는 원리다. 이후 스패로우 시큐어코딩(SAST) 등 분석 엔진이 안전한 코드만 다시 MCP 서버로 보내고, 사용자가 수정된 코드 및 조치 방향을 적용할 수 있도록 지원한다"며 "MCP 서버에는 3가지 분석 모델이 작동하며, 화면 전환이나 AI 개발 워크플로우에 지장을 주지 않는 환경에서 개발 흐름이 계속되면서도 시큐어 코딩이 가능하도록 지원하는 것이 핵심이다"라고 설명했다. 이 외에도 스패로우는 SBOM 생성 및 오픈소스 분석·관리 솔루션 스패로우 SCA, 소프트웨어 취약점 통합 분석 플랫폼 스패로우 엔터프라이즈 등 제품도 선보였다.

2026.08.11 18:16김기찬 기자

SK쉴더스 EQST, 데프콘 AI CTF서 5위 성과

SK쉴더스(대표 민기식)는 자사 화이트해커 그룹 EQST가 미국 라스베이거스에서 개최된 세계 최대 해킹 컨퍼런스 '데프콘(DEF CON) 34'의 AI Village에서 열린 CTF(Capture The Flag)에서 글로벌 200여 개 팀 가운데 최종 5위를 기록했다고 11일 밝혔다. EQST(이큐스트)가 참가한 AI CTF는 주어진 AI 모델을 기반으로 침투테스트를 수행하는 AI 에이전트를 구성하고, 이를 활용해 보안 문제를 해결하는 방식으로 진행됐다. 사람이 공격 과정을 일일이 수행하는 기존 CTF와 달리, AI 에이전트가 문제를 분석하고 공격 방법을 선택해 플래그(Flag) 획득을 시도하도록 만드는 것이 특징이다. EQST는 에이전틱 AI(Agentic AI)를 활용한 새로운 공격 방식과 향후 발생할 수 있는 보안 위협을 실전 환경에서 경험했다. 대회에서 확인한 AI 에이전트의 공격 전략과 문제 해결 사례는 향후 AI 서비스와 모델의 취약점 연구, AI 레드팀 및 보안 대응 기술 고도화에 활용할 계획이다. EQST는 AI CTF와 함께 데프콘의 대표 프로그램인 데프콘 34 CTF 본선에도 참가했다. 데프콘 CTF는 전 세계 최정상급 보안 전문가들이 참가해 실력을 겨루는 국제 해킹대회로, 올해 예선에는 686개 팀이 참가했으며 이 가운데 12개 팀만이 본선에 진출했다. SK쉴더스 EQST(이큐스트)와 네이버클라우드, 루비야랩, 핀란드 H-T8로 구성된 국제 연합팀 '더서울사우나쇼군네이트'에 합류해 본선 무대에 올라 9위를 기록했다. 대회에 직접 참가한 이호석 SK쉴더스 EQST랩 팀장은 “이번 데프콘에서는 기존 공격·방어 기술뿐 아니라 AI 에이전트가 스스로 문제를 분석하고 공격을 수행하는 새로운 방식을 직접 경험할 수 있었다”며 “글로벌 보안 전문가들과 경쟁하며 얻은 경험과 기술을 향후 AI 취약점 및 레드팀 연구, 보안 기술 고도화에 적극 활용할 계획”이라고 말했다. 김태형 SK쉴더스 EQST사업그룹장은 “전 세계 200여 개 팀이 참가한 AI CTF에서 국내 참가팀 중 유일하게 톱5를 기록한 것은 EQST가 축적해 온 AI 보안 기술과 실전 문제 해결 역량을 보여주는 성과”라며 “앞으로도 AI 기술을 활용한 새로운 공격과 보안 위협에 선제적으로 대응할 수 있도록 AI 취약점과 레드팀 연구를 확대하고, 글로벌 수준의 AI 보안 경쟁력을 지속적으로 강화해 나가겠다”고 말했다.

2026.08.11 16:29김기찬 기자

정부출연연구기관 20일부터 보안대책 수립 의무화

20일부터는 정부출연연구기관 전체가 보안대책 수립 대상으로 전환된다. 과학기술정보통신부는 중간 보안등급인 민감과제 분류 기준과 보안대책 수립 대상기관 확대 등의 내용을 담은 '국가연구개발혁신법 시행령' 일부개정안이 11일 국무회의를 통과했다고 밝혔다. 시행령 적용은 오는 20일부터다. 개정안에 따르면 보안대책 수립 의무 기관이 대폭 확대된다. 보안과제 수행 기관만 적용하던 보안대책 수립 대상이 ▲보안·민감과제 수행기관 ▲정부출연연구기관 및 특정연구기관, 국공립연구소 ▲연간 300억 원 이상의 정부연구비를 지원받는 대학까지 확대한다. 또 일반과제와 보안과제 간 중간 보안 단계인 민감과제를 지정한다. 민감과제는 국가안보·외교적 전략성과 기술·경제적 가치 등을 종합 고려해 지정하되, 국제협력 등은 제한하지 않는다. 그러나 핵심기술 정보가 해외로 유출되지 않도록 추가 보안 절차를 갖추어야 한다. 과기정통부는 대학, 출연연, 전문기관 등을 대상으로 8~9월 중 설명회를 개최할 계획이다. 10월까지 범부처 공통 기준인 '국가연구개발사업 보안지침'을 고시하고 '등급분류 가이드라인' 등 관련 매뉴얼도 발간할 계획이다. 홍순정 성과평가정책국장은 "보안·민감과제 수행 연구자가 긍지를 갖고 핵심기술 연구에 집중할 수 있도록 인센티브 지원 방안도 검토 중"이라며 "연구보안 관리 기준을 명확히 하고, 잠재적 중요기술까지 포괄하는 보안 관리체계를 구축한 것"이라고 말했다.

2026.08.11 14:01박희범 기자

LGU+,'ISEC 2026'서 통합 보안 포트폴리오 공개

LG유플러스가 정보보안 컨퍼런스 'ISEC 2026'에 참가해 알파키·U+SASE·클라우드보안팩 등 통합 보안 포트폴리오를 공개했다. LG유플러스는 'ISEC 2026'에 참가해 기업을 위한 통합 보안 포트폴리오를 선보인다고 11일 밝혔다. ISEC 2026은 올해 20회를 맞은 보안 컨퍼런스로, 매년 보안 전문가와 기업 최고정보보호책임자(CISO), IT 관리자, 공공기관 관계자 등 1만여 명이 참여해 최신 보안 기술과 산업 트렌드를 공유하는 행사다. 올해 행사는 이날부터 오는 12일까지 서울 코엑스에서 'AI로 구현하는 자율 보안의 미래'를 주제로 열린다. LG유플러스는 행사에서 통합 계정관리 서비스(IDaaS) 알파키, 클라우드 기반 네트워크·보안 통합 플랫폼 U+SASE, 중소·중견기업 대상 클라우드보안팩을 선보인다. LG유플러스는 계정·인증, 네트워크 보안, 클라우드 보안 영역을 아우르는 통합 보안 포트폴리오를 구축하고 있다. 전시에선 기업이 단일 통로를 통해 주요 보안 서비스를 통합 제공받을 수 있는 환경과 운영 역량을 소개하는 데 초점을 맞췄다. 알파키는 LG유플러스가 지난해 출시한 클라우드 기반 통합 계정관리 서비스다. 기업 임직원이 하나의 계정으로 다양한 업무 시스템과 클라우드 서비스에 안전하게 접속할 수 있도록 지원하며, 단일 로그인(SSO)과 다중인증(MFA), 동형암호 기술 등을 적용해 보안성과 편의성을 높였다. LG유플러스는 특히 한국 IDaaS 서비스 최초로 CSAP 인증을 획득한 알파키를 바탕으로 공공시장 진출도 확대할 계획이다. 클라우드 기반 네트워크·보안 통합 플랫폼 U+SASE도 함께 전시한다. 기업의 본사와 지사, 재택·원격근무 환경 등 업무 공간의 네트워크와 보안을 하나의 플랫폼에서 통합 관리할 수 있는 서비스다. 중소·중견기업을 위한 클라우드보안팩도 선보인다. AI 기반 랜섬웨어 탐지·차단, 이메일 보안, 데이터 백업, 정보유출 방지 등 기업 운영 핵심 보안 기능을 통합 제공하는 서비스다. 최종보 LG유플러스 보안사업담당은 “기업은 단순한 연결이 아닌 신뢰할 수 있는 디지털 업무 환경을 원한다”며 “LG유플러스는 알파키와 U+SASE, 클라우드보안팩을 기반으로 통신과 보안을 결합한 서비스를 확대하고 기업이 안심하고 비즈니스를 운영할 수 있도록 지원하겠다”고 말했다.

2026.08.11 10:14홍지후 기자

LG전자, 유럽 보안인증시험 수행자격 확보

LG전자가 유럽 무선기기지침(Radio Equipment Directive)의 사이버보안 규제에 대한 지정시험기관 자격을 획득했다고 11일 밝혔다. LG전자 최고기술책임자(CTO) 산하 소프트웨어(SW)공인시험소는 최근 글로벌 인증기관 TÜV 라인란드로부터 사이버보안 지정시험기관으로 인증받았다. 무선기기지침은 유럽에서 유통되는 무선 통신 기술이 적용된 제품에 대해 보안·안전 기술을 적용해야 한다는 규제다. LG전자 SW공인시험소는 이번 인증으로 해당 규제에 대응하는 시험을 자체 수행할 수 있다. TÜV 라인란드는 별도 시험 없이 LG전자의 자체 시험 수행 결과를 받은 뒤 데이터 검토를 거쳐 인증서를 발급한다. LG전자는 "제품 개발부터 인증, 출시까지 소요되는 시간과 비용이 절감되며, 기업 간 거래(B2B) 사업 고객사 요구사항도 신속하게 대응할 수 있다"고 설명했다. LG전자는 2027년 시행 예정인 유럽연합(EU) 사이버복원력법(CRA)에 대한 공인시험기관 자격 확보도 추진할 계획이다. CRA는 무선통신 지원 여부와 상관없이 디지털 요소를 포함하는 모든 제품을 대상으로 한 사이버보안 규제다. 아울러 LG전자는 제품 전 생애주기를 관리하는 통합 보안체계 'LG쉴드'와 양자내성암호 기술을 활용해 제품 보안성을 강화한다는 방침이다. 김동욱 SW센터장 전무는 "세계적으로 입증된 소프트웨어 경쟁력으로 고객에게 보다 안전하고 신뢰할 수 있는 제품을 제공하겠다"고 말했다.

2026.08.11 10:00진운용 기자

ICTK, LIG D&A와 국방 무기체계 보안협력 MOU

양자보안 팹리스 기업 아이씨티케이(ICTK)가 LIG D&A와 손잡고 국방 무기체계 보안 역량을 강화한다. ICTK는 LIG D&A와 국방 무기체계 및 수출 무기 보안 강화를 위한 업무협약(MOU)을 체결했다고 10일 밝혔다. 이번 협약은 무기체계 내 핵심 기술 유출과 역공학(리버스 엔지니어링), 무단 복제 등을 방지하는 안티 탬퍼 기술 연구 및 공급망 보안 확립을 위해 추진됐다. 최근 무기체계 첨단 디지털화와 K-방산 수출 확대가 맞물리며 핵심 기술 보호와 공급망 신뢰 확보 중요성이 커지고 있다. 이에 따라 설계 단계부터 하드웨어 기반 강력한 보안을 적용할 필요성이 대두되고 있다. 양사는 ▲국방 안티 탬퍼 원천기술(AT SoC) ▲무기체계 안티 탬퍼 응용기술(AT Solution) ▲안티 탬퍼 기술 적용을 위한 검증·확인 기술(AT V&V) ▲국방 무기체계 공급망 보안 기술 등을 공동 연구개발한다. 아울러 하드웨어 기반 보안 원천기술 역량 강화를 위한 세미나 및 기술 교류를 정기적으로 추진할 계획이다. 이번 협력에는 LIG D&A 무기체계 개발·검증 역량에 ICTK의 'VIA PUF' 기반 보안칩 및 하드웨어 신뢰점(HRoT) 기술을 접목한다. 반도체 제조 공정의 미세한 물리적 편차를 활용해 디바이스별 고유 ID와 암호키를 생성하는 VIA PUF에 양자내성암호(PQC)를 결합해 구성품 정품 인증, 펌웨어 무결성 검증, 암호키 보호 등을 체계적으로 구현한다는 방침이다. ICTK 관계자는 "VIA PUF는 무기체계 구성품 고유 식별과 무결성을 보장하는 기술"이라며 "LIG D&A와 연구 협력해 당사 PUF 및 PQC 보안 역량을 국방 안티 탬퍼 요구사항에 최적화하고 가시적 성과로 증명하겠다"고 말했다.

2026.08.11 09:00전화평 기자

인젠트·엔플러스랩·아홉랩, 공공·금융 보안 시장 공동 진출

인젠트가 엔플러스랩, 아홉랩과 국가망보안체계(N2SF) 대응 보안 시장 공략에 나선다. 인젠트는 엔플러스랩, 아홉랩과 전략적 업무협약(MOU)을 체결하고 N2SF 기반 차세대 보안 솔루션의 공동 개발 및 사업화를 추진한다고 10일 밝혔다. 협약식은 지난 7일 서울 영등포구 인젠트 본사에서 진행됐으며 이형배 인젠트 대표와 이철호 엔플러스랩 대표, 김연우 아홉랩 대표가 참석했다. 이번 협약에 따라 3사는 각 사가 보유한 플랫폼과 보안 기술을 연계해 N2SF 가이드라인을 충족하는 통합 솔루션을 개발하고 공공·금융 시장을 중심으로 사업 기회를 확대할 계획이다. N2SF는 정보와 시스템의 중요도에 따라 기밀(C), 민감(S), 공개(O) 등급으로 구분하고 등급별 보안 통제를 적용하는 국가 보안체계다. 최근 공공기관과 금융권을 중심으로 관련 규제가 강화되면서 이를 지원하는 보안 솔루션 수요도 증가하는 추세다. 3사는 우선 N2SF 표준 아키텍처 기반의 공통 모듈을 개발해 기술 표준화와 상호운용성을 확보할 예정이다. 또한 주요 고객사를 대상으로 공동 개념검증(PoC)을 진행하고 성공 사례를 발굴해 시장 신뢰도를 높인다는 전략이다. 아울러 정부 지원 사업과 민관 협력 프로젝트에도 공동 대응한다. 컨소시엄을 구성해 공공 부문 디지털 전환 사업과 국책 연구개발 과제 참여를 확대하고 관련 시장 선점에 나설 방침이다. 협력 체계 강화를 위해 전문 인력 교류와 공동 태스크포스(TF) 운영도 추진한다. 공동 세미나와 마케팅 활동을 통해 파트너십을 알리고 신규 고객 확보에도 협력할 예정이다. 3사는 첫 공동 행보로 오는 11일부터 12일까지 열리는 국제 정보보안 콘퍼런스 'ISEC 2026'에 함께 참가해 협력 성과와 기술 역량을 소개한다. 이형배 인젠트 대표는 "공공·금융 시장에서 보안 요구 수준이 높아지는 상황에서 세 기업의 강점을 결합해 실질적인 고객 가치를 제공할 것"이라며 "이번 협력을 계기로 N2SF 기반 사업을 본격 확대하고 가시적인 성과를 만들어가겠다"고 말했다.

2026.08.10 19:50남혁우 기자

세계 해킹 올림픽서 순수 한국팀 첫 세계 2위...'데프콘 34'서 시선

'세계 해킹 올림픽'이라 불리는 '데프콘(DEF CON) CTF 34'에서 처음으로 순수 한국인으로 구성된 팀이 세계 2위를 차지했다. 아쉽게도 우승은 놓쳤지만, 국내 해커들이 참여한 팀들이 2위~5위, 7위, 9위, 12위에 올랐다. 우리나라 해커들이 세계최고 해킹 대회에서 상위권을 휩쓸었다. 세계 최고 권위 글로벌 해킹 방어 대회인 '데프콘(DEF CON) CTF 34'가 7일(현지시간)부터 사흘간 미국 라스베이거스 컨벤션센터(LVCC)에서 열렸다. 올해는 지난해 예선 195개 팀보다 3배 이상 늘어난 686개 팀이 도전했고, 이중 12개 팀이 본선에 진출, 이번에 경연을 펼쳤다. 우리나라 화이트해커들은 본선 12개 팀 중 7개 팀에 참여했다. ▲'0x4b52' ▲'슈퍼다이스코드러버스(SuperDiceCodeLovers)' ▲'콜드퓨전(ColdFusion)' ▲'ABCD' ▲'진따비스(Jinddabi's)' ▲'더서울사우나쇼군네이트(TheSeoulSaunaShogunats)' ▲'독도(D0kdo)' 등이다. 이번 대회에서 우승은 다국적 연합팀 '블루워터(BlueWater)' 팀이 차지했다. 블루워터 팀은 지난해 개최된 국내 최대 해킹 방어 대회 '코드게이트 CTF 2025'에서도 우승했다. 2위(준우승)는 '0x4b52' 팀이 차지했다. '0x4b52' 팀은 엔키화이트햇 주축의 '하입보이(Hypeboy)' 해킹팀과 'KAIST 해킹랩'이 연합한 팀이다. 차현수 엔키화이트햇 시스템보안연구실장, 민승기 금융보안원 책임, 윤인수 KAIST 교수, 이종호 토스 보안기술팀 헤드 등 인물이 참여했다. 주목할 대목은 '0x4b52' 팀이 30여명의 순수 한국인으로만 구성된 팀이라는 점이다. 순수 한국인 팀이 데프콘 CTF에서 준우승을 차지한 건 이번이 처음이고, 역대 최고 성적이다. '0x4b52' 팀에서 활약한 윤인수 교수는 자신의 SNS를 통해 "여러 팀이 연합하며 점점 거대해지는 데프콘 CTF에서 소수의 한국인들끼리 팀을 꾸려 자신들만의 방식으로 도전하는 모습이 인상적이었다"며 "우승의 턱끝까지 갔기에 아쉬웁도 남지만, 처음 기대했던 것보다 훨씬 좋은 성적을 거둬 기쁘다. 오랜만에 CTF의 낭만을 느꼈다"고 소감을 남겼다. 한국인이 주축이 된 '슈퍼다이스코드러버스(SuperDiceCodeLovers)' 팀은 3위를 거뒀다. 슈퍼게서, 다이스갱, 코드레드 등 3개 해킹 팀이 모인 다국적 연합팀이다. 슈퍼게서의 '슈퍼', 다이스갱의 '다이스', 코드레드의 '코드'를 합쳐 '슈퍼다이스코드'로 3년 전부터 데프콘 CTF에 참가해왔다. '스퀴드 프록시 러버스'라는 미국 해킹 팀이 다이스갱 측의 제안으로 합류하면서 '슈퍼다이스코드러버스'가 됐다. 올해 대회 예선을 1위로 돌파하면서 이목을 끌기도 했다. 한국인이 주축을 맡고 있으며, 엔키화이트햇, 금융보안원 소속 화이트해커들이 포진해 있다. 콜드퓨전(Coldfusion)팀도 4위를 기록했다. 라온시큐어 등 국내 보안 기업과 고려대, 포스텍, 경희대 등 학계 보안 전문 인력 및 금융보안원 소속 화이트해커들이 참여했다. 티오리 소속 화이트해커들을 중심으로 구성된 ABCD 팀도 5위를 차지했다. 티오리는 데프콘 CTF에서 2022년부터 지난해까지 4회 연속 우승, 총 9회 연속 우승하는 등 CTF 대회의 절대 강자였다. 박세준 티오리 대표가 데프콘 CTF에서 은퇴하고, 일부 실력자들이 데프콘 CTF 운영진으로 합류한 가운데 티오리 소속 일부 연구진으로 구성된 ABCD 팀이 만들어졌다. 국내 보안 기업 케이알시큐리티, 라온시큐어와 숭실대 등 연구원들이 소속된 '진따비스(Jinddabi's)' 팀은 7위를 차지했다. 진따비스 팀은 신흥 연합팀으로 처음 팀을 꾸렸음에도 데프콘 CTF 본선 진출에 성공, 중위권 성적까지 거두는 쾌거를 이뤘다. 네이버클라우드가 주도한 다국적 연합팀 '더서울사우나쇼군네이트(TheSeoulSaunaShogunats)'는 9위를 기록했다. 네이버클라우드 보안 인력 8명을 중심으로 일본 프로그래밍 동아리 TPC, 핀란드 해커 그룹 H-T8, 국내 해커 그룹 RubiyaLab Expeditions, SK쉴더스 모의해킹팀 EQST가 힘을 합쳤다. 티시스 등 IT 기업 소속 직원과 더불어 국내 보안 기업 소속 화이트해커들이 모여 처음 출전한 '독도(D0kdo)' 팀은 12위를 차지했다. 이 팀은 김주원 엔키화이트햇 RedOps 2팀장을 중심으로 30여명의 팀원들이 모였다. 첫 출전임에도 세계 최고 화이트해킹 무대에서 실력을 증명했다. 한편 격려차 데프콘 CTF 현장에 방문한 이상중 한국인터넷진흥원(KISA) 원장은 "본선 12개 팀 가운데 한국인으로만 구성된 팀과 한국인이 포함된 글로벌 연합팀 등 모두 7개 팀에 우리 선수들이 참여하면서 대회 시작 전부터 대한민국 화이트해커들의 저력을 보여줬다"며 "아쉽게 우승은 놓쳤지만 순수하게 한국인으로만 구성된 '0x4b52'가 세계 2위에 올랐다. 다국적 연합팀이 아닌 순수 한국팀으로 거둔 역대 최고 성적이라는 점에서 더욱 값지다"고 밝혔다. 이 원장은 이어 "세계 최고 수준의 해커들이 모인 무대에서 우리 선수들만의 실력과 팀워크로 당당히 2위에 오른 것은 대한민국 사이버보안 역량이 어느 수준까지 성장했는지를 보여주는 상징적인 성과"라며 "특히 차세대 보안리더 양성 프로그램(BoB)와 화이트햇스쿨의 멘토 및 리더들도 대거 참여해 좋은 성적을 거뒀다"고 평가했다.

2026.08.10 18:07김기찬 기자

기업 데이터 건들기 시작한 AI…아카마이가 제시한 대응책은

인공지능(AI) 서비스와 에이전트가 기업 핵심 데이터에 직접 접근하면서 기존 데이터 유출 방지 체계만으로는 대응하기 어려워졌다는 분석이 나왔다. 10일 아카마이가 발표한 '2026년 기업 AI 사용 리스크 보고서'에 따르면 분산된 섀도 AI와 AI 고급 사용자, 브라우저 확장 프로그램 등이 기업 핵심 자산을 새로운 사이버 위협에 노출시키는 요인으로 지목됐다. 보고서는 지난해 초 실험 단계였던 기업 AI 활용이 빠르게 확산하면서 기존 보안 통제 역량을 넘어서는 수준에 이르렀다고 분석했다. 보고서는 기존 경계 보안을 우회할 수 있는 새로운 AI 기반 공격 기법으로 '바이브 해킹'과 '커서재킹' '코멧재킹'을 제시했다. 개발 환경과 브라우저, AI 에이전트처럼 사용자 업무 흐름 내부에 침투해 정보를 빼내거나 AI 동작을 조작하는 방식이다. 바이브 해킹은 개발 환경에 있는 로컬 마크다운 지시 파일을 변조해 AI 코딩 도구가 취약한 결과물을 만들거나 무단 작업을 수행하도록 유도하는 공격이다. 커서재킹은 악성 브라우저 확장 프로그램의 권한을 이용해 API 키와 독점 코드베이스, 대화 기록 등을 수집하는 방식이다. 코멧재킹은 웹 페이지에 악성 지시문을 삽입해 간접 프롬프트 인젝션을 일으킨다. 이를 통해 사용자의 로컬 AI 에이전트를 조작하고 파일과 이메일, 세션 자격 증명 등을 유출할 수 있다. 아카마이는 기업 최고정보보호책임자(CISO)가 AI 사용을 차단하는 대신 AI와 사용자가 상호작용하는 과정 자체를 관리해야 한다고 제안했다. 전체 AI 프롬프트 사용량이 집중된 고위험 직원군을 관리하고 모든 AI 서비스에 통합인증을 적용해 섀도 AI 사용을 통제하는 식이다. 실시간 프롬프트와 복사·붙여넣기 데이터, 문서 업로드를 맥락에 따라 검사하는 체계도 필요하다고 봤다. 브라우저와 통합개발환경(IDE) 확장 프로그램은 높은 수준의 접근 권한을 가질 수 있는 만큼 별도로 검증해야 한다고 지적했다. 자율적으로 업무를 수행하는 AI 에이전트에는 최소 권한 원칙과 행동 모니터링을 적용해야 한다고 강조했다. 보고서에 따르면 AI 확장 프로그램의 약 75%는 높은 수준의 권한이나 필수 권한을 요구했다. 이 가운데 16.3%에는 알려진 공통 취약점·노출(CVE)이 포함된 것으로 나타났다. 오르 에셰드 아카마이 엔터프라이즈 보안 제품 및 엔지니어링 부문 부사장은 "AI는 더 이상 단순한 생산성 향상 도구가 아니라 기업 핵심 자산에 직접 접근하는 협업 파트너로 자리 잡았다"며 "보안 리더들은 AI를 단순히 차단하려는 접근에서 벗어나 상호작용 레이어 수준에서 AI의 작동 방식을 지속적으로 통제하고 관리하는 방향으로 전환해야 한다"고 강조했다.

2026.08.10 15:46김미정 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 직접 만들고 시장도 키운다"…세계 AI 보고서가 본 한국

디스코드 보안 봇 '더블 카운터' 해킹 피해…이메일 100만건 등 대규모 유출

화성에 출몰하는 '1600㎞ 구름'의 비밀 풀었다

공무원 AI 플랫폼 탑재 LLM, 국산 4종·외산 6종…삼성SDS·네이버 구축

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.