• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
인공지능
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1918건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

최신 사이버 공격 타깃은 '시민사회'…"데이터 재정적 가치 높아"

올해 사이버 공격 대상이 시민사회단체와 비영리기관으로 집중된 것으로 나타났다. 16일 클라우드플레어가 공개한 '2025년 주요 인터넷 트렌드' 보고서에 따르면 시민단체와 비영기기관이 보유한 사용자 데이터가 새로운 공격 타깃이 된 것으로 나타났다. 이들이 보유한 정보가 높은 재정적 가치를 갖췄다는 점이 주요 원인이다. 보고서는 올해 인터넷 트래픽이 전년 대비 19% 증가했으며 AI 분야의 성장이 이를 견인했다고 분석했다. 구글과 메타는 4년 연속 인기 서비스 1, 2위를 지켰고 생성형 AI 분야에서는 오픈AI의 챗GPT가 압도적인 1위를 차지했다. 보안 기술 측면에서는 미래 위협에 대비한 '양자 내성 암호화' 기술이 전체 트래픽의 52%를 보호하며 주류로 부상했다. 반면 기록적인 디도스(DDoS) 공격이 25회 이상 발생하는 등 사이버 전쟁의 수위는 한층 높아졌다. 자동화된 트래픽 영역에서는 구글의 크롤링 봇이 압도적인 활동량을 보이며 '봇 전쟁'을 주도했다. 또 인터넷 서비스 중단의 주원인으로는 정부 주도의 접속 차단 조치가 꼽혔으며 정전으로 인한 중단 사례도 두 배 늘었다. 인터넷 인프라 품질에서는 유럽 국가들이 강세를 보였다. 스페인이 전 세계 인터넷 품질 1위를 차지한 가운데 유럽 국가들은 평균 다운로드 속도 200초당메가비트(Mbps) 이상을 기록하며 글로벌 커넥티비티를 선도했다. 매튜 프린스 클라우드플레어 최고경영자(CEO)는 "인터넷은 단순히 변화하는 단계를 넘어 근본적으로 재설계되고 있다"며 "올해 우리는 여러 인터넷 이정표를 달성함과 동시에 '규모'의 정의를 다시 쓰게 만든 공격들을 막아냈으며 온라인 콘텐츠 산업의 전통적 비즈니스 모델이 근본적인 한계에 직면하는 것 또한 목격했다"고 밝혔다.

2025.12.16 10:20김미정

AI 에이전트, 문제 해결 주체로 진화…보안 강화 필수

2026년 기점으로 인공지능(AI) 에이전트가 산업 현장 깊숙이 침투해 실질적 변화를 이끌 것이란 조사 결과가 나왔다. 16일 마이크로소프트가 공개한 '2026년 AI 7대 트렌드'에 따르면 지난 몇 년간 실험 단계를 거친 AI가 이제는 일하는 방식과 문제 해결 과정을 근본적으로 바꿀 것이란 전망이 나왔다. 보고서는 가장 눈에 띄는 변화로 AI의 위상 강화를 꼽았다. AI는 질문에 답하는 수준을 넘어 데이터 분석과 콘텐츠 생성을 전담하는 '디지털 동료'로 자리 잡을 전망이라는 설명이다. 이를 통해 소수 인원으로 구성된 팀도 글로벌 규모의 프로젝트를 신속하게 수행할 수 있을 전망이다. AI 에이전트의 확산에 따라 보안의 중요성도 커질 것이란 예측도 나왔다. 보고서는 각 에이전트에 명확한 신원을 부여하고 접근 권한을 제한하는 보안 체계가 필수적이라고 강조했다. 보안이 내재화되지 않은 에이전트는 통제 불능의 위험 요소가 될 수 있기 때문이다. 의료 분야에서는 AI가 의료 인력 부족 문제를 해결할 열쇠로 꼽혔다. 마이크로소프트의 AI 모델은 복잡한 의료 사례에서 숙련된 의사의 평균보다 높은 85.5%의 진단 정확도를 기록했다. 이는 2030년으로 예상되는 전 세계적인 의료 인력난을 해소하는 데 기여할 것으로 예측되고 있다. 보고서는 과학 연구와 개발 환경에서도 AI의 역할이 확대될 것으로 봤다. 기후 모델링과 신소재 설계에 AI가 적극 참여하고 코딩 분야에서는 코드의 맥락을 이해해 오류를 수정하는 '리포지토리 인텔리전스' 기술이 도입된다. 양자 컴퓨팅 분야에서는 AI와 슈퍼컴퓨터를 결합한 하이브리드 접근으로 실용화를 앞당기고 있다. 인프라 측면에서는 'AI 슈퍼팩토리'의 등장이 예고됐다. 분산된 컴퓨팅 자원을 조밀하게 배치해 유연하게 운용하는 차세대 인프라다. 이는 비용 효율성을 높이고 글로벌 AI 혁신을 뒷받침할 기반이 될 전망이다. 아파르나 체나프라가다 마이크로소프트 AI 경험 총괄 최고제품책임자는 "AI의 미래는 인간을 대체하는 것이 아니라 인간의 능력을 확장하는 데 있다"며 "AI와 경쟁하기보다는 함께 일하는 법을 익힌 조직이 더 큰 문제를 해결하고 더 빠르게 성과를 만들어낼 것"이라고 밝혔다.

2025.12.16 10:13김미정

마크애니, 일생활 균형 우수기업 선정

보안 전문기업 마크애니(대표 최고, 최종욱)가 고용노동부 등 주요 정부 부처가 공동으로 인증하는 '일 생활 균형 우수기업'으로 선정됐다. 직원 중심의 선도적인 기업 문화를 공식적으로 인정받았다. 25일 회사에 따르면, '일 생활 균형 우수기업'은 근로자의 일과 삶의 균형(워라밸) 증진을 위한 제도와 문화를 효과적으로 구축하고 실천하는 기업을 정부가 평가해 인증하는 제도다. 이번 선정은 마크애니가 "직원이 행복해야 기업도 성장한다"라는 가치 아래, 실질적이고 지속 가능한 워라밸 지원 시스템을 구축해 왔음을 입증한다고 회사는 밝혔다. 마크애니는 이번 인증 외에도 여러 타이틀을 통해 우수한 근무 환경을 입증해 왔다. 특히, 청년들이 일하기 좋은 환경을 갖춘 '청년 친화 강소기업' 인증과 서울시가 인정한 '서울형 강소기업' 인증을 획득하며, 최고의 직장 환경을 제공하기 위한 꾸준한 노력을 펼치고 있다. 직원 만족도를 높이기 위한 실질적인 복리후생 제도도 다양하게 운영 중이다. 대표적으로 유연근무제, 반반차 및 생일 반반차 제도, 직무 교육비 및 통신비 지원, 월 1회 2시간 점심시간 제도 등을 시행하고 있다. 마크애니는 이 모든 제도를 통해 직원들이 자긍심을 느끼고 능력을 마음껏 펼칠 수 있는 근무 환경을 조성하는 데 집중하고 있다. 최고 마크애니 대표는 "마크애니는 앞으로도 직원들의 일과 삶의 질을 높이기 위한 노력을 멈추지 않을 것"이라며 "더 건강하고 활기찬 기업 문화를 만들어 나갈 것"이라고 밝혔다.

2025.12.15 16:03방은주

"발사체 '반값' 혁명→수출 산업 도약, 강력한 통합 사령탑에 달렸다"

바야흐로 '우주 물류'의 시대다. 스페이스X가 쏘아 올린 것은 단순한 로켓이 아니다. 그들은 우주 산업의 방정식을 '성능'에서 '비용'으로, '장인 정신'에서 '공정 혁신'으로 완전히 바꾸어 놓았다. 이제 발사체 시장의 생존 기준은 명확하다. '얼마나 멋진 기술을 가졌는가'가 아니라, “얼마나 싸게, 얼마나 빨리, 그리고 얼마나 안정적으로 화물을 궤도에 올려놓을 수 있는가”이다. 대한민국은 누리호 성공과 고체 발사체 기술 확보로 독자적인 우주 수송 능력을 입증했다. 그러나 냉정히 말해, 지금의 고비용 저효율 구조로는 '살벌한' 글로벌 상업 시장에서 경쟁하기 어렵다. 이를 타개하기 위해 필자는 단순 연구개발(R&D)을 넘어, 철저히 산업적 관점에서 발사체 포트폴리오를 재편할 범부처 차원의 '(가칭)국가우주수송사업단(NSTA)' 설립을 제안한다. 그리고 이 새로운 통합 거버넌스가 성공하기 위한 세 가지 핵심 원칙을 제시하고자 한다. 첫째, 이 조직의 정체성은 R&D 연구소가 아니라 민간을 위한 '비즈니스 플랫폼'이어야 한다. 사업단은 만년 발사체 운용 기관이 되어서는 안 된다. 핵심 임무는 적정 가격대의 경쟁력 있는 발사체 포트폴리오의 '초기 기반'을 닦는 것으로 제한해야 한다. 정부가 리스크를 안고 기술 융합과 공정 혁신을 주도해 '돈이 되는 발사체 모델'을 완성하면, 이후의 양산과 상용 서비스는 과감하게 민간 기업에 이양해야 한다. 즉, 민간이 뛰어놀 수 있는 '경제성 있는 플랫폼'을 만들어주는 마중물 역할에 충실하고, 시장이 성숙하면 빠지는 '출구 전략'을 지향해야 한다. 누리호 액체, 군용 고체 발사체 동시에 혁신하는 전략 필요 둘째, 누리호(액체)와 군용(고체) 발사체 모두를 동시에 혁신하는 투 트랙 전략을 통해 동남아 등 글로벌 니치 마켓을 정조준해야 한다. 지금처럼 민·군이 제각각 발사체를 개발하는 것은 국가적 낭비다. 미국조차도 1990년대, 난립하던 발사체들의 치솟는 비용을 감당할 수 없어 'EELV(발전형 소모성 발사체) 프로그램'을 가동했다. 이를 통해 국방부와 NASA의 발사 수요를 단일 표준으로 묶고, 산업체의 중복 투자를 강제로 조정해 비용을 통제하고 신뢰성을 확보했다. 하물며 자원이 한정된 우리가 중복 투자를 방치하는 것은 직무 유기다. 수출 경쟁력의 핵심인 가격 파괴를 위해 우리도 미국처럼 과감하게 '설계의 단순화'와 '부품의 공용화'를 추진해야 한다. 우선 트랙(Track) 1(검증된 기술의 상업화) 단계에서 제조 공정의 혁명적인 다이어트가 필요하다. 복잡한 배관을 줄이는 구조 단순화와 레고 블록 같은 모듈형 설계를 도입하고, 3D 프린팅(적층 제조) 기술을 전면 도입해 생산성을 극대화해야 한다. 동시에 '한국형 공용 부스터(K-SRB)' 전략과 상용 부품(COTS) 적용을 통해 액체와 고체 발사체 모두의 재료비를 획기적으로 낮춰야 한다. 이렇게 확보된 400억 원대의 가격 경쟁력은 지금 폭발적으로 성장하는 동남아시아 시장을 잡을 강력한 무기가 된다. 최근 베트남, 태국, 필리핀 등은 안보 위성 보유를 서두르고 있지만 마땅한 대안이 없다. 중국 로켓은 안보 문제로 꺼려지고, 미국 로켓은 '합승(Rideshare)'의 제약과 전용 발사의 고비용 문제가 있으며, 일본 로켓은 최근의 발사 실패로 주춤하고 있다. 바로 이 '신뢰와 가성비의 공백'을 파고들어야 한다. 민·군 자원 총괄할 권한 담은 '특별법' 제정통해 강력한 거버넌스 구축해야 셋째, 이 모든 혁신을 가능케 하기 위해 민·군 자원을 총괄할 실질적 전권(全權)을 담은 '특별법' 제정과 '강력한 거버넌스' 구축이 필수적이다. 아무리 훌륭한 전략도 실행할 힘이 없으면 공상에 불과하다. 과거 미국이 ICBM(대륙간탄도미사일) 아틀라스를 최단기에 개발할 수 있었던 비결은 '버나드 슈리버' 장군이 이끄는 서부개발사업단(WDD)에 파격적인 전권을 부여했기 때문이다. 당시 미국 정부는 슈리버 장군에게 통상적인 펜타곤의 결재 라인을 건너뛰고 국방장관에게 직보할 권한을 주었으며, 기존 조달법을 무시하고 계약 방식을 일임하는 특례를 인정했다. 우리에게도 '한국판 슈리버'와 같은 강력한 리더십이 필요하다. 이를 위해 수송사업단은 행정적으로는 우주항공청 소속이되, 실질적인 지휘·감독은 대통령이 위원장인 '국가우주위원회'가 직접 맡는 독립적 지위를 가져야 한다. 사업단장은 민과 군의 견고한 장벽을 허물 수 있도록 대통령이 직접 임명하는 차관급 이상의 권한을 부여받아야 한다. 이와 함께 '(가칭)국가우주수송사업단 설치 및 운영에 관한 특별법'을 제정하여 현행법상 분리된 국방과 과기부의 예산·인력을 사업단장이 통합 운용할 수 있도록 보장해야 한다. 더불어 스페이스X와 같은 기민한 개발을 위해 경직된 국가계약법의 예외를 인정해야 한다. 기술적 판단에 따른 예산 전용, 신속한 수의계약, 그리고 실패를 용인하는 성실 실패 조항이 있어야 한다. 민·군 기술 융합 걸림돌은 우주산업 보안 클리어런스 제도로 해결 가능 특히, 민·군 기술 융합의 최대 걸림돌인 보안 문제를 해결하기 위해 '우주 산업 보안 클리어런스' 제도를 도입하여, 자격을 갖춘 민간 연구자에게 군사 기밀 접근권을 부여하고 기술이 흐르는 파이프라인을 뚫어주어야 한다. 우리가 만들려는 새로운 거버넌스는 단순한 행정 조직이 아니다. 고비용 구조를 깨부수고, 기술을 제품으로 바꾸는 '공정 엔지니어링의 컨트롤 타워'다. 전장에 나가는 장수에게 칼만 주고 휘두를 권한을 주지 않는다면 승리할 수 없다. 정부와 국회는 이 통합 사령탑이 민과 군을 아우르는 강력한 리더십을 발휘할 수 있도록, 권한과 예산, 보안 특례가 담긴 법적인 기반을 조속히 마련해 주어야 한다. 법적 토대가 단단해야 그 위에서 쏘아 올릴 발사체가 흔들리지 않는다. 법과 제도를 만드는 속도가 곧 대한민국 우주 산업의 속도다.

2025.12.15 12:00조황희

서비스나우, 사이버보안 스타트업 아르미스 인수 임박…최대 10조원 규모

서비스나우가 사이버보안 역량 강화를 위해 대형 인수합병(M&A)에 나설 가능성이 제기됐다. 생성형 인공지능(AI)과 보안을 결합한 기업용 워크플로우 플랫폼을 고도화한다는 전략이다. 15일 블룸버그통신에 따르면 서비스나우는 사이버보안 스타트업 아르미스를 인수하기 위한 막바지 협상을 진행 중이다. 거래 규모는 최대 70억 달러(약 10조원)에 이를 수 있으며 이르면 수일 내 인수 계획이 공식 발표될 가능성도 거론된다. 다만 협상은 비공개로 진행되고 있어 최종 합의에 이르지 못하거나, 다른 인수 후보자가 등장할 가능성도 남아 있다. 아르미스는 이스라엘 군 사이버 정보부 출신 인사들이 설립한 기업으로, 의료·금융·국방 등 다양한 산업에서 사용되는 인터넷 연결 기기를 대상으로 보안 위협을 식별·추적하는 기술을 보유하고 있다. 2016년 설립 이후 빠른 성장세를 보였으며 지난 8월에는 연간 반복 매출(ARR)이 3억 달러(약 4천432억원)를 돌파했다. 이번 인수가 성사될 경우 서비스나우로서는 사상 최대 규모의 M&A가 된다. 서비스나우는 기업의 인사, IT 운영, 워크플로우를 자동화하는 소프트웨어(SW)를 제공하며 세일즈포스, 마이크로소프트(MS) 등과 함께 기업용 플랫폼 시장에서 경쟁하고 있다. 특히 생성형 AI 기능을 자사 서비스 전반에 통합하는 데 주력하는 가운데, 지난 3월에는 AI 에이전트 강화를 위해 무브웍스를 28억5천만 달러(약 4조2천억원)에 인수하기로 합의한 바 있다. 서비스나우의 아르미스 인수 검토는 글로벌 빅테크와 보안 기업들이 공격적으로 사이버보안 자산을 확보하는 흐름과도 맞닿아 있다. 올해 구글은 클라우드 보안 기업 위즈를 320억 달러(약 47조원)에 인수하기로 했고 팔로알토 네트웍스 역시 이스라엘 보안 기업 사이버아크를 약 250억 달러(약 36조원) 가치로 인수한다고 발표했다. 기업용 SW 시장에서 보안이 핵심 경쟁 요소로 자리 잡고 있다는 평가다. 앞서 아르미스는 사모펀드와 벤처캐피털로부터 꾸준히 관심을 받아왔다. 2020년에는 인사이트 파트너스가 알파벳의 캐피털G 등과 함께 11억 달러(약 1조6천200억원) 규모로 아르미스를 인수했으며 최근에는 골드만삭스 대체투자 부문이 주도한 대규모 투자 유치도 진행했다. 아르미스 경영진은 기업공개(IPO)를 목표로 지난해 6~7건의 지분 투자 제안을 검토 중이라고 밝힌 바 있다. 이번 M&A 논의에 대해 미국 증권가는 "아르미스가 IPO를 기다리는 대신 M&A를 선택한 것은 현재 스타트업들이 흔히 택하는 전략"이라며 "IPO 시장은 여전히 불안정하며 많은 스타트업이 상장 후 저조한 성과를 거둘 위험을 감수하기보다는 장기간 비상장 상태를 유지하는 것을 선택하고 있다"고 설명했다.

2025.12.15 10:23한정호

아사히, 사이버보안 전담 조직 신설 검토

아사히그룹홀딩스가 지난 9월 발생한 랜섬웨어 공격 이후 운영과 재무 공시 차질이 새해까지 이어질 것으로 예상되면서 새로운 사이버보안 전담 조직 신설을 검토하고 있다. 14일(현지시간) 블룸버그통신 보도에 따르면 회사는 복구 작업의 일환으로 내부 네트워크에 있는 누구도 안전하다고 가정하지 않는 보다 엄격한 '제로 트러스트' 보안 접근법을 도입하고 있다. 아사히 가쓰키 아쓰시 최고경영자(CEO)는 최근 인터뷰에서 이 같은 사실을 밝히며 회사가 사용자의 위치를 숨기는 데 활용되는 가상사설망(VPN) 사용도 이미 전면 중단했다고 설명했다. 가쓰키 CEO는 정보 보안은 최고 우선순위로 다뤄져야 할 경영 사안이며, 충분한 대책을 마련했다고 생각했지만 취할 수 있는 예방 조치에는 한계가 없다는 점을 깨닫게 됐다고 말했다. 외신에 따르면 이번 사이버 공격으로 일본 내 아사히의 핵심 업무 시스템이 마비되면서 주문과 출하를 오프라인으로 전환해야 했다. 일본에서 연말 특수 상품으로 꼽히는 선물세트 배송도 지연됐고, 지난달 맥주와 기타 주류 매출은 전년 대비 20% 이상 급감했다. 이번 사건은 일본 기업 전반의 사이버 위협 취약성도 부각시키고 있다. 일본의 신임 사이버 책임자는 기업들의 방어 수준이 여전히 미국과 유럽에 뒤처져 있다며, 산업 전반에 걸친 시급한 개선을 촉구한 바 있다. 외신은 최근 일본의 온라인 유통 기업 아스쿨에서 발생한 랜섬웨어 공격으로 이 같은 사실이 다시 확인됐다고 전했다. 이 공격으로 무인양품 등 여러 유통업체의 온라인 사업이 차질을 빚으면서 사이버 피해가 제조업을 넘어 소비자 접점 산업으로까지 확산되고 있다는 설명이다. 가쓰키 CEO는 이번 차질이 아사히의 사업 기반을 위협하지는 않을 것이라고 말했다. 그는 시스템이 2월까지 대부분 복구되고, 매대 공간 회복과 완전한 경쟁 구도 복귀는 3월 이후 이뤄질 것으로 전망했다. 사건 발생 이전 아사히는 12월로 끝나는 회계연도에 매출 2조9천500억엔(약 27조9천636억원)을 기록하고, 영업이익은 전년 대비 5.2% 감소한 2천550억엔(약 2조4천171억원)이 될 것으로 예상한 바 있다. 그러나 이번 공격으로 재무 공시가 크게 지연돼, 연간 실적 발표는 당초보다 50일 이상 늦어질 전망이다.

2025.12.15 09:45류승현

에버스핀, 日 SBI 금융그룹 보안 책임진다

에버스핀이 일본 초대형 금융그룹사 보안을 책임진다. AI 보안기업 에버스핀 (대표 하영빈)은 일본 SBI홀딩스(대표이사 겸 회장 기타오 요시타카)와 두 회사의 합작법인인 SBI에버스핀(대표 윤자명)과 함께 SBI그룹의 보안 강화를 위한 3자 글로벌 보안 협력 강화를 선언했다고 15일 밝혔다. 이번 협력 선언은 에버스핀이 해외 시장에서 본격적인 사업 확장 단계에 진입했음을 보여주는 중요한 이정표로 평가된다. 이번 협력 강화 선언은 에버스핀 솔루션을 SBI 금융그룹 전사 보안체계에 공식 적용하기 위해 SBI홀딩스와 SBI에버스핀이 체결한 대규모 통합 보안 계약을 기반으로 마련됐다. 에버스핀은 프로젝트 핵심 보안 기술 제공사로 공식적인 역할을 수행하게 된다. 에버스핀 기술이 해외 대형 금융그룹 보안 아키텍처에 전사적으로 적용되는 것은 이번이 처음이다. 국내 AI 보안 기술이 글로벌 금융권에서 실질적 경쟁력을 인정받은 사례다. SBI홀딩스와 SBI에버스핀은 SBI그룹 내 금융·투자·플랫폼 서비스 전반의 보안 거버넌스 체계 강화를 위한 포괄적 보안계약을 체결했다. 에버스핀 AI보안 기술은 이 아키텍처의 주요 구성 요소로써 그룹 각사에 도입된다. 또 SBI에버스핀 지분율 30%를 보유하고 있는 에버스핀 측은 SBI에버스핀을 통해 지급받는 로열티 수익 이외에도 지분법 이익을 인식할 수 있어서, 에버스핀 이익에도 선순환을 가져오게 된다고 전했다. 이번 사례는 단순 기술 공급을 넘어 에버스핀의 해외 사업 모델이 본격적으로 확장되는 중요한 계기가 될 전망이다. 하영빈 에버스핀 대표는 “이번 3자 협력은 에버스핀 기술력이 글로벌 금융권에서 공식적으로 인정받은 첫 사례이며, 해외 사업 확장의 출발점이 될 것”이라며 “향후 일본 시장뿐 아니라 아시아·북미 등 주요 해외 시장으로 기술 공급을 확대하고 글로벌 파트너십을 강화하겠다”고 밝혔다. 업계에서는 이번 협력이 해외 대형 금융그룹 대상 기술 도입 사례 확보, 글로벌 수준의 레퍼런스 구축, 향후 해외 금융권 협력 확대 기반 마련등의 측면에서 에버스핀에 중요한 의미를 갖는 것으로 보고 있다. 에버스핀은 이번 프로젝트를 기반으로 일본 금융권 내 확산, 아시아 주요 금융기관 협력 추진, 선제적 보안 기술의 글로벌화 등 해외시장 확장 전략을 단계적으로 가속할 계획이다. 한편, 에버스핀은 이달초 AI-동적표적방어(MTD) 기반 웹·앱 보안 솔루션 '에버세이프'로 기술력을 인정받아 '2025 대한민국 소프트웨어대상'에서 대통령상을 수상한 바 있다. 이는 공격 이후 대응이 아닌 공격 자체를 사전에 무력화하는 선제적 보안 기술의 실효성을 국가 차원에서 공식적으로 인정받은 사례로, 최근 빈발하는 대형 해킹 사고에 대한 현실적인 해법을 제시했다는 평가를 받고 있다.

2025.12.15 09:18주문정

마크애니, AI시대 엔터프라이즈 보안 제시

통합 정보보안 기업 마크애니(대표 최고, 최종욱)는 'AI 시대, 엔터프라이즈 보안의 새로운 패러다임'을 주제로 개최한 웨비나를 성공적으로 마쳤다고 12일 밝혔다. 이번 웨비나에는 마크애니 파트너 성공팀 이현진 팀장과 윤석빈 고문(Trust Connector 대표)이 연사로 나서, 생성형 AI 도입에 따른 기업 보안 환경의 급격한 변화와 이에 대한 실질적인 대응 전략을 제시했다. 발표를 맡은 윤석빈 고문은 “AI 시대의 보안 패러다임은 데이터 중심에서 AI를 통제하는 '명령(Instruction)' 보안으로 완전히 이동했다”고 강조했다. 윤 고문은 해커가 복잡한 코드가 아닌 일상적인 언어로 AI를 속여 내부 정보를 탈취하는 '프롬프트 인젝션(Prompt Injection)'과 '제일브레이크(Jailbreak)' 공격의 위험성을 구체적으로 설명했다. 실제 기업 유출 사례를 들며, 베이스64(Base64) 인코딩이나 조각난 단어를 사용하는 등 점차 교묘해지는 DLP 우회 공격 기술에 대해 경고했다. 이에 대한 대응책으로 마크애니는 '입력-모델-출력' 전 과정을 검증하는 3단계 다층 방어 프레임워크를 제시했다. 이현진 팀장은 실무적 해법으로 마크애니의 'LLM DLP'와 'SafePC Enterprise'를 소개하며 ▲입력 단계에서의 민감 정보(주민번호, API 키 등) 필터링 ▲실시간 대화 모니터링 ▲출력 데이터 마스킹 기술을 설명했다. 이 팀장은 “AI 보안의 핵심은 사용을 막는 것이 아니라, 기업이 AI를 안전하게 업무에 활용하도록 신뢰를 설계하는 것”이라며 “단일 보안 체계가 아닌 다층적인 방어와 통합 모니터링 시스템 구축이 필수적”이라고 설명했다. 한편, 마크애니는 이번 웨비나를 통해 단순 차단을 넘어선 거버넌스 관점의 AI 보안 비전을 제시하며 참석자들의 호응을 받았다.

2025.12.12 09:53방은주

ACC 2025 찾은 관람객 "AI 풀스택 인상적"…실무형 혁신 전략 쏟아져

"모델 구축부터 재해복구(DR)까지 인공지능(AI) 서비스를 운영하는 데 필요한 '풀스택' 기술을 한 자리에서 접할 수 있어 정보가 머릿속에서 유기적으로 연결되는 느낌을 받았습니다." 글로벌 경기 침체 속에서 기업들이 단순한 AI 도입을 넘어 '실질적인 성과'를 고민하고 있는 가운데, 최신 IT 기술과 비즈니스 적용 해법을 확인할 수 있는 자리가 마련돼 업계의 높은 관심을 받았다. 지디넷코리아는 11일 서울 중구 신라호텔 다이너스티홀에서 'AI & Cloud Conference 2025(ACC 2025)' 행사를 개최했다. 이번 행사는 글로벌 구글 클라우드·삼성SDS·퓨어스토리지 등 국내외 주요 기업이 참여해 2026년을 선도할 비즈니스 전략과 AI·클라우드 혁신안 등을 제시했다. 또 현장에서는 생성형AI·인프라·보안 등 최신 솔루션을 보다 직접적으로 경험해 볼 수 있는 기업 전시 부스도 운영돼 관람객들의 이목을 집중시켰다. 행사장은 이른 아침부터 등록을 마친 관람객들로 붐볐다. 특히 올해 행사는 단순한 AI 기술의 신기함을 넘어, 기업 현장에 AI를 어떻게 도입하고 실질적인 성과를 낼 것인가에 대한 구체적인 해법을 찾는 실무자들의 발길이 이어졌다. 이날 첫 번째 키노트로 나선 구글 클라우드 안영균 엔터프라이즈 파트너십 헤드는 이제는 AI를 도구가 아닌 '만능 비서'로 봐야 한다며 행사의 포문을 열었다. 이어 퓨어스토리지 김영석 상무, 뉴타닉스 마이클 신 전무, 알리바바 클라우드 임종진 테크리드, 삼성SDS 최정진 그룹장이 연단에 올라 AI 인프라와 재해복구(DR) 전략 등 심도 있는 인사이트를 공유했다. 오후에는 트랙 A·B로 나눠 ▲바이트플러스 ▲Odoo ▲배스트데이터 ▲오픈서베이 ▲아카마이 ▲HPE ▲래블업 ▲나무기술 등이 각 기업 환경에 맞춘 구체적인 기술 도입 사례와 운영 전략을 발표해 호응을 얻었다. 다양한 AI 솔루션을 주제로 진행된 행사인 만큼 부스를 찾은 참관객들의 반응도 뜨거웠다. 특히 보안과 비용 효율성을 강조한 부스들에 실무자들의 발길이 이어졌다. HPE 부스에서는 AI와 머신러닝(ML) 이더넷 패브릭 환경에서 고용량 스파인 및 리프 스위치로 활용되는 'QFX5230'의 실물이 전시돼 관람객들의 기술적 호기심을 자극했다. 또 '앱스트라 데이터센터 디렉터' 사용자화면(UI)을 통해 데이터센터 네트워크 최적화 방안을 직접 시연해 눈길을 끌었다. 래블업 부스에서는 단 2대의 서버로 120B(1천200억 파라미터) 규모의 거대언어모델(LLM)을 구동하는 시연이 주목받았다. 래블업 관계자는 "보안 문제로 외부망 사용이 어려운 기업들을 위해 온프레미스 환경에서도 효율적인 AI 구축이 가능하다는 점을 강조하고 있다"고 설명했다. 바이트플러스는 AI 영상 생성 기술로 관람객을 사로잡았다. 립싱크뿐만 아니라 영상 생성까지 가능한 기능들을 선보였다. 바이트플러스 관계자는 "콘솔 하나로 클라우드와 AI 제품을 통합 관리할 수 있어 아마존웹서비스(AWS)처럼 편리하게 사용할 수 있다"고 소개했다. 아카마이는 엔비디아와 협업한 GPU 모델 제공과 AI 보안 솔루션을 소개하며 'AI 인프라 기업'으로서의 확장을 알렸다. 이날 행사를 찾은 한 IT 기업 관계자는 "보통 세미나는 단편적인 정보에 그치기 쉬운데 이번 행사는 AI 도입의 전체 과정을 빠짐없이 설명하려는 진심이 느껴졌다"며 "파편화된 정보들이 융합돼 인프라 구축과 서비스 운영에 대한 명확한 인사이트를 얻을 수 있었다"고 호평했다. 현장의 디지털 전환을 고민하며 행사장을 찾은 의료 업계 관계자는 "폐쇄망을 사용하는 병원 환경에서 클라우드와 자체 구축 사이의 인프라 해법을 찾기 위해 컨퍼런스와 부스를 주의 깊게 살펴봤다"고 말했다.

2025.12.11 16:58진성우

아카마이 "엣지로 '초저지연' AI 추론 시대 열 것"

"인공지능(AI) 경쟁력은 모델 크기가 아니라 완성된 모델을 얼마나 빠르고 안정적으로 실행할 수 있는지에 달렸습니다. 초저지연 AI 추론 환경이 중요해진 이유입니다. 추론에 강한 엣지 인프라 전략이 AI 서비스 성패를 가를 것입니다." 아카마이코리아 강상진 상무는 11일 호텔신라 다이너스티홀에서 열린 'AI & 클라우드 컨퍼런스 2025(ACC 2025)'에서 초저지연 AI 추론 인프라 중요성을 이같이 밝혔다. 그는 "현재 AI 비용 구조에서 추론이 70~95%를 차지할 만큼 압도적"이라며 "학습에 쓰이는 비용은 전체 5~25% 수준에 그친다"고 설명했다. 이어 "이는 소수 빅테크 기업만이 초대형 학습을 수행하고, 다수 기업은 완성된 모델을 서비스에 통합해 활용하는 방식으로 전환했기 때문"이라고 배경을 밝혔다. 강 상무는 초저지연 AI 추론 중요성이 더 높아질 것이라고 내다봤다. 추론 단계에서 발생하는 지연은 서비스 품질과 사용자 경험에 직접적인 영향을 미친다는 이유에서다. 그는 "기존 중앙 집중형 리전으로는 초저지연 요구를 총족하기 힘들다"고 말했다. 현재 아카마이는 전 세계 4천400여 개 네트워크 거점(POP) 기반으로 한 분산 엣지 플랫폼으로 AI 모델의 추론을 지역 단위로 나누고 있다. 이는 폭증하는 추론을 지역 단위로 나눠 AI 서비스 지연을 최대한 줄일 수 있는 구조다. 그는 "일반적인 리전 기반 접근이 100밀리세컨드(ms) 수준의 지연을 보인다면, 엣지 기반 추론은 5~10ms까지 줄일 수 있다"며 "이 속도 차이가 새로운 AI 시장을 좌우하게 될 것"이라고 강조했다. 아카마이는 엣지 추론 효과가 즉각적으로 드러나는 영역으로 게임이나 이커머스, 사물인터넷(IoT), 자율주행·5G 분야를 꼽았다. 예를 들어 동시 접속자가 많은 모바일 게임이나 ms 단위의 반응이 필요한 스마트 디바이스는 중앙 서버와의 거리가 길어질수록 성능 저하가 뚜렷하다. 반면 엣지에서 추론을 수행하면 사용자 인근에서 AI가 반응하기 때문에 성능과 안정성을 동시에 확보할 수 있다는 설명이다. 강 상무는 "AI 추론 시대는 곧 엣지 시대"라며 "분산 네트워크를 통한 엣지 전략이 기업 AI 서비스 품질을 좌우할 것"이라고 강조했다.

2025.12.11 14:50김미정

차세대 중형위성 3호가 보내온 이미지 첫 공개…"3개 탑재체 모두 정상"

지난 달 27일 발사된 차세대 중형위성 3호 탑재 카메라가 정상 운영 중인 가운데 우주항공청이 처음으로 차중 3호가 촬영한 스페인 동남부 이미지를 공개했다. 우주항공청은 차중 3호에 탑재한 주요 과학·기술 검증 탑재체들이 현재 안정적인 상태를 유지하며 관측 임무를 위한 기능 시험을 정상 수행했다고 11일 밝혔다. 차중 3호에는 우주용 광시야 대기광 관측기(ROKITS), 우주플라즈마-자기장 측정기(IAMMAP), 그리고 바이오 3D 프린팅 기반 줄기세포 3차원 분화 배양검증기(BioCabinet)가 탑재돼 있다. 로키츠(ROKITS)는 한국천문연구원이 지구 오로라를 고해상도로 촬영하기 위해 개발한 광시야 카메라이다. 우주청은 "로키츠 초기 기능 점검 기간 동안 첫 시험 영상 촬영에 성공했다"며 "시험 운영을 통해 목표로 했던 700km 이상의 넓은 관측 폭을 확보하면서도 세밀한 지형을 포착하는 등 촬영 기능이 정상적으로 동작함을 확인했다"고 설명했다. 우주청은 이후 오로라 관측을 통해 지구 대기로 유입하는 에너지 등 우주 환경 예측에 필요한 정보를 수집할 예정이다. KAIST 인공위성연구소의 아이엠맵(IAMMAP)도 시험 관측을 성공적으로 수행했다. 현재 초기 운영 단계에서 본격적인 임무 수행을 위한 최적의 관측 조건 확보에 주력하고 있다. 아이엠맵(IAMMAP)은 초기 운영 기간 동안 낮 지역, 밤 지역, 극 지역을 지날 때마다 크게 달라지는 전리권의 플라즈마 및 자기장 환경 변화에 최적화된 관측 조건을 찾는 작업을 진행하고 있다. 이 과정을 통해 최종적으로 계절에 따라 달라지는 전 지구적인 우주 플라즈마 및 자기장 지도를 작성하는 관측 임무를 시작할 예정이다. 한림대학교의 바이오캐비넷(BioCabinet)은 미세중력 환경에서의 줄기세포 분화 및 바이오 3D 프린팅을 성공적으로 수행중에 있다. 발사 후 첫 교신에서 줄기세포 및 역분화 줄기세포(iPSC)*의 생존을 위한 내부 환경 유지 시스템이 정상 작동하고 있음을 확인했다. 역분화 줄기세포(iPSC)는 체세포를 줄기세포로 역분화시켜 제작된 세포이며, BioCabinet에 탑재된 iPSC는 심장세포로 분화 유도된 역분화 줄기세포이다. 이후 지상국과의 교신을 통해 첫 번째 바이오 3D 프린팅 시험을 정상 진행했다. 강경인 우주과학탐사부문장은 “차중 3호의 모든 탑재체가 초기 데이터 수신에 성공, 태양활동에 따라 발생되는 로키츠의 고해상도 오로라 관측과 아이엠맵의 전리권 플라즈마-자기장 환경 관측으로 우주환경의 다양한 변화를 보다 정밀하게 측정할 수 있을 것"으로 기대했다.

2025.12.11 10:09박희범

클루커스, 상장 준비 착수…IPO 주관사로 NH증권·하나증권 선정

클루커스가 글로벌 인공지능(AI) 매니지드 서비스(MSP) 사업 확장과 함께 기업공개(IPO) 추진에 박차를 가한다. 클루커스는 NH투자증권과 하나증권을 IPO 공동 대표 주관사로 선정하고 본격적인 상장 준비에 착수했다고 11일 밝혔다. 이번 선정은 지난 9월말 입찰제안요청서(RFP)를 발송 이후 약 두 달 간의 평가 절차를 거쳐 확정됐다. 클루커스는 최근 마이크로소프트(MS) 파트너 어워즈에서 글로벌 파이널리스트로 선정되며 한국을 대표하는 AI MSP로 인정받고 있다. 삼성전자·삼성물산·현대자동차그룹·크래프톤·펄어비스·상상인저축은행 등 주요 엔터프라이즈 고객과 함께 다양한 산업군에서 성장 기반을 다져 왔다. 현재 국내를 포함해 미국·일본·말레이시아 등 해외 3개국에서 법인을 운영하며 2천500여 고객사를 확보하고 있다. 클루커스는 AI 에이전트 기반 멀티 클라우드 매니지드 플랫폼 '클루스피어'를 중심으로 매니지드 서비스 모델을 고도화하고 있다. 단순 인프라 운영을 넘어 AI·데이터·보안 중심의 차세대 MSP 모델을 구축해 왔으며 IPO를 통해 확보한 자원은 ▲글로벌 테크 센터 확장 ▲클루스피어 플랫폼 고도화 ▲산업별 특화 솔루션 강화 등에 단계적으로 투입할 예정이다. 특히 글로벌 기업들의 IT 환경이 복잡해짐에 따라 클루커스는 AI 기반 예측·자동화 운영 모델, 강화된 멀티클라우드 보안, 24×365 글로벌 운영체계를 중심으로 서비스 구조를 재편 중이다. 이를 통해 고객이 필요로 하는 운영 안정성·보안·데이터 분석·비용 최적화를 통합 제공하는 AI MSP 체계를 완성해 가고 있다. 해외 사업도 속도를 내고 있다. 클루커스는 최근 일본 법인 설립을 마무리하고 현지 AI·클라우드 수요 대응을 위한 세일즈·파트너십 체계를 강화하고 있다. 말레이시아에서는 지난 5월 개소한 MS 말레이시아 데이터센터와 연계해 MSP·AI 서비스 수요 증가에 선제적으로 대응 중이다. 미국 시장에서는 AI 기반 운영모델을 중심으로 중소기업(SMB)·엔터프라이즈 전환기회 발굴에 집중하고 있다. 클루커스는 앞으로 주관사들과 협의를 거쳐 상장예비심사 청구, 증권신고서 제출 등 절차를 순차적으로 진행할 예정이며 상장 목표 시점은 2027년으로 예상 중이다. 홍성완 클루커스 대표는 "우리는 기술 중심의 지속적인 성장을 기반으로 이제 글로벌 확장을 본격화할 전환점을 맞았다"며 "IPO를 통해 글로벌 AI MSP로 도약하기 위한 성장 자본을 마련하고 클라우드·데이터·보안 분야에서 축적한 경험과 기술력을 세계 시장에서 더욱 공격적으로 펼쳐 나가겠다"고 말했다.

2025.12.11 10:01한정호

박대준 쿠팡 대표 사임...후임에 美 본사 법무총괄

쿠팡은 최근 개인정보 유출 사태와 관련, 박대준 쿠팡 대표이사가 사임했다고 10일 밝혔다. 박 대표는 “최근의 개인정보 사태에 대해 국민께 실망드린 점에 대해 매우 송구스럽게 생각한다”며 “이번 사태의 발생과 수습과정에서의 책임을 통감하고 모든 직위에서 물러나기로 했다”고 말했다. 박 대표 사임에 따라, 쿠팡의 모회사인 미국 쿠팡 Inc.는 이번 사태를 적극적으로 수습하고, 고객들의 불안감을 해소하기 위해 해롤드 로저스 미국 쿠팡 Inc. 최고관리책임자 겸 법무총괄(CAO & General Counsel)을 쿠팡의 임시 대표로 선임했다. 로저스 신임 임시 대표는 개인정보 유출 사태에 따른 고객불안을 해소하고, 대내외적인 위기를 수습하는 한편 조직 안정화에 주력할 방침이다. 따라서 미국 쿠팡 Inc.가 개인정보 유출 사태에 대한 수습을 위해 적극적으로 나설 계획이다. 쿠팡은 “개인정보 유출 사태로 심려를 끼쳐드린 점에 대해 깊이 사과드린다”며 “재발 방지를 위해 정보보안을 강화하고 신뢰 회복에 최선을 다할 것”이라고 말했다.

2025.12.10 14:45안희정

마크애니, 인도네시아 공무원 대상 'K-디지털 ID' 핵심 기술 전수

통합 정보보호 기업 마크애니(MarkAny)는 지난 26일, 한국의 디지털정부 비결을 벤치마킹하기 위해 방한한 인도네시아 정부 대표단을 본사로 초청해 '디지털 신원확인 체계의 기반 기술'을 주제로 한 역량 강화 교육을 성공적으로 마쳤다고 밝혔다. 이번 방문은 한국지능정보사회진흥원(NIA)이 주관한 '2025 인도네시아 디지털정부 역량 강화 초청 연수' 일환으로 진행됐다. 마크애니는 이날 연수에서 ▲전자문서 위변조 방지 및 증명서 발급 기술 진화 단계 ▲K-DID(한국형 분산 신원 증명) 아키텍처와 모바일 신분증 작동 원리 ▲DID 기반 드론 비행 승인 서비스 실증 사례 ▲인도네시아 행정개혁부(PANRB) 대상 디지털 ID 파일럿 플랫폼 구축 현황 등 한국의 디지털 신뢰 인프라(Digital Trust Infrastructure)를 지탱하는 핵심 보안 기술과 실제 적용 모델을 심도 있게 다뤘다. 특히, 마크애니 1999년 설립 이후 쌓아온 디지털 워터마킹(Digital Watermarking) 기술과 최근 정부·공공기관에 공급 중인 블록체인 기반 위조 방지 시스템을 마크애니 최종욱 대표가 직접 소개하며 큰 호응을 얻었다. 인도네시아 대표단은 마크애니가 구축에 이바지한 한국의 모바일 공무원증과 전자 증명서 진본 확인 서비스의 실제 구동 원리에 높은 관심을 보이며, 향후 인도네시아 디지털 ID 플랫폼에 적용할 수 있는 방안에 대해 활발히 질의했다. 이번 연수는 단순한 기술 소개를 넘어, 한국과 인도네시아 양국 간 디지털정부 분야 협력을 강화하는 계기가 됐다. 마크애니 최종욱 대표는 “동남아시아의 디지털 경제 대국인 인도네시아의 디지털 전환 여정에 한국의 대표 보안 기업으로서 기술적 경험을 공유하게 되어 뜻깊다”며 “앞으로도 자체 보유한 증명서 발급 및 진위 확인, 블록체인 DID 기술 등을 통해 K-보안 기술이 글로벌 디지털 정부의 표준 모델로 자리 잡을 수 있도록 적극 지원하겠다”고 밝혔다.

2025.12.10 14:38방은주

디지털산업정책협회, '글로벌 디지털산업정책 전문가 과정' 오픈

사단법인 디지털산업정책협회(DIPA)는 급변하는 디지털 산업 및 규제 환경에 선제적으로 대응하기 위한 '제1기 글로벌 디지털산업정책 전문가 과정'을 지난 8일부터 진행하고 있다고 10일 밝혔다. 글로벌 디지털산업정책 전문가 과정은 이달 8일부터 내년 2월 2일까지 8주간 진행되며, 국회 보좌진, 정부 및 기업 실무자 등을 대상으로 운영된다. 디지털 산업의 글로벌 정책 흐름을 읽고 실무에 바로 적용할 수 있는 핵심 역량을 기르는 데 초점을 맞췄다. 협회는 최근 유럽연합(EU) 및 국내의 AI 규제법, 글로벌 플랫폼 정책 변화 등 대외 불확실성이 커짐에 따라 이번 과정을 기획했다. 특히 구글, 퀄컴, 비자 등 글로벌 기업의 전문가와 주요 대학 교수, 정책 싱크탱크 관계자가 강연자로 참여해 현장감 있는 인사이트를 제공할 예정이다. 이날 개회식에서는 국회와 글로벌 기업의 주요 인사들이 참석해 자리를 빛냈다. 축사를 맡은 안도걸 더불어민주당 국회의원은 “우리나라 디지털 산업 변화에 있어서 규제 변화의 방향성을 확인하고 단순한 정책의 영역을 넘어 글로벌 트렌드를 확인할 수 있는 이번 프로그램이 새로운 비전을 제시해줄 것”이라며 “이번 글로벌 디지털산업정책 전문가 과정 수강생들이 디지털 경제의 새로운 도약을 이끌어 나갈 것”이라고 격려했다. 이어 윤채은 구글 아태지역 공공정책 부문 리드(Public Affairs Lead)도 참석하여 축하 인사를 전했다. 개회식에 이어 진행된 1강에서는 '디지털 전환의 서막: 상호운용성과 글로벌 연결성의 시대'라는 주제로 심도 있는 강연이 이어졌다. 특별 키노트 연사로 나선 미국 앱 협회의 모건 리드 대표는 “스타트업의 성공을 위해 플랫폼이 갖춰야 할 가장 중요한 세가지 요건은 ▲조직 비효율성 완화, ▲신뢰, ▲글로벌 시장 진입”이라며 “정부의 지나친 규제가 오히려 혁신 도입에 지연을 줄 수 있기에 정부는 소비자들의 신뢰를 얻을 수 있는 방향으로 규제를 설계할 필요가 있다”고 설명했다. 이어 숭실대학교 전자정보공학부 이원철 교수는 '모바일 산업에서의 상호운용성의 필요성'이라는 주제로 강단에 섰다. 이 교수는 “모바일 생태계에서의 하드웨어와 소프트웨어의 상호운용성을 확보하여 소비자의 제품과 서비스 선택권을 강화하는 한편, 이를 촉진하기 위한 정부역할을 고민할 필요가 있다”라고 강조했다. 이번 과정은 1강 디지털 상호운용성을 시작으로 ▲AI 데이터 처리 및 보안, ▲디지털 커머스, ▲게임·웹툰 등 K-컬처 정책, ▲글로벌 디지털 규제 트렌드, ▲플랫폼 혁신과 창업 생태계, ▲스마트 모빌리티 등 7대 핵심 분야를 중심으로 산업과 정책을 아우르는 교육이 진행된다. 디지털산업정책협회 관계자는 “디지털 기술과 산업정책이 동시다발적으로 변화하는 시기인 만큼, 정책 담당자와 산업 전문가가 최신 흐름을 정확히 이해하는 것이 무엇보다 중요하다”며 “이번 과정이 디지털 정책 역량을 강화하고 글로벌 규제 환경에 선제적으로 대응할 수 있는 기반이 될 것”이라고 밝혔다.

2025.12.10 14:23장경윤

"개발자 95%가 AI 사용...공급망 보안 리스크도 더 커져"

개발 코드 제작에 대부분 생성형 인공지능(AI)이 사용되고 있는 현실이다. 코드 제작에 필요한 시간을 획기적으로 줄여주고, 개발자 업무 피로도를 낮출 수 있기 때문이다. 그러나 이런 생성형 AI가 만들어낸 코드가 취약점이 있는 코드를 생성하면서 공급망 보안 리스크로 이어질 우려도 나온다. 이만희 한남대 컴퓨터공학부 교수는 9일 열린 '2025 AI 시큐리티&프라이버시 컨퍼런스'에서 이같이 밝혔다. 이 교수는 이날 '생성형 AI 시대의 공급망 보안 리스크'를 주제로 발표했다. 이 교수 발표에 따르면 현재 95%의 개발자가 새로운 코드 개발에 생성형 AI를 사용하는 것으로 나타났다. 그러나 생성형 AI 사용으로 인해 추가 공급망 보안 리스크도 발생하고 있다. 구체적으로 ▲취약점 있는 코드 생성 ▲포이즌(poison) GPT ▲라이선스 문제 코드 ▲문제 라이브러리 의존성 문제 ▲미존재 라이브러리 의존 코드 생성 문제 등의 보안 위험이 꼽혔다. 이 교수는 "생성형 AI는 대규모 정적 데이터를 기반으로 학습하기 때문에 오래된 보안 패턴이나 취약한 코드를 학습 단계에 사용하고, 사용자의 코드 생성 요청에 이런 코드를 여과없이 노출시킬 수 있다"고 경고했다. 이 교수는 실제로 생성형 AI에게 코드 생성을 요청한 결과를 보여줬다. 그러자 생성형 AI는'strcpy()'라는 문자열에 끝이 없거나 공격적인 의도로 사용될 경우 큰 위험을 야기할 수 있는 코드를 표시했다고 밝혔다. 이에 그는 "다시 생성형 AI에게 같은 코드를 안전하게 만들어달라고 요청하자, 생성형 AI는 위험을 부를 수 있는 코드 대신 다른 안전한 코드를 생성했다"며 "따라서 코드 생성 요청 시 안전하게 요청하는 것이 중요하겠다"고 진단했다. 이 외에도 공격자가 정상 코드처럼 위장한 백도어, 원격 코드 실행(RCE) 등과 같은 데이터를 학습 세트에 몰래 섞는 '포이즌GPT' 공격이나, 생성형 AI의 '환각'(hallucination) 오류를 악용해 가짜이지만 그럴듯한 패키지 이름을 생성하고 공격자가 그 이름으로 실제 악성 패키지를 만들어 배포하는 등의 공격이 다른 위협으로 지목됐다. 이처럼 회사 및 오픈소스 개발에도 LLM(거대 언어 모델)이 활용되고 있고, 생성형 AI가 생성한 코드값이 생성한 취약·악성코드로 인한 보안 위험이 존재하고 있는 상황이다. 또 이를 악용해 실제 공격에 활용될 경우 공급망 공격으로 이어질 우려도 나온다. 이 교수는 대응책으로 ▲AI 추천 버전을 그대로 쓰지 않고, 취약점 DB(데이터베이스)와 교차 검증 ▲보안 패치가 유지되는 버전만 사용하는 프롬프트 활용 ▲운영 조직에서 허용된 라이브러리와 버전 목록을 관리 등을 꼽았다. 한편 '2025 AI 시큐리티&프라이버시 컨퍼런스'는 과학기술정보통신부와 한국정보보호산업협회(KISIA)가 주관하는 행사다. 이날 이 교수 외에도 김범수 연세대 정보대학원 교수가 'AI 시대 한국 프라이버시 보호 및 보안 생태계의 과제와 제안'을, 손병희 마음AI 연구소장이 '차세대 보안으로서 피지컬 AI 보안 동향 및 발전 방향'에 대해 발표했다.

2025.12.09 22:05김기찬

배경훈 부총리 "내년 정보보호 R&D 대폭 확대"

"정보보호 없이는 인공지능(AI) 3대 강국도 사상 누각이다. 플랫폼사 대규모 해킹 사태도 있었던 만큼 정부에서 발표한 정보보호 종합대책도 올해가 넘어가기 전에 2차 대책을 발표할 예정이다. 또 내년 정부 연구개발(R&D) 예산 중에서도 정보보호 부문을 대폭 강화할 예정이다. 혹시 부족한 부분이 있다면 계속해서 발전시켜서 국민의 불안감을 최소화할 수 있도록 고민을 이어나가겠다" 배경훈 부총리 겸 과학기술정보통신부 장관은 9일 서울시 강남구 역삼동에 위치한 노보텔 앰버서더 강남에서 '2025 정보보호 산업인의 밤' 행사에서 이같이 밝혔다. 배 부총리는 "지난해 기준 정보보호 사업 규모는 18조6천억원에서 전년 대비 10.5% 상승했다. 지난 3년간으로 봐도 평균 10%로, 꾸준히 상승세를 유지했다. 정보보호 전문가들이 현장에서 열정으로 이뤄낸 값진 결실"이라면서도 "그러나 글로벌 보안 시장은 대격변의 시기로 돌입되고 있고, AI 보안, 제로트러스트, 소프트웨어와 같은 보안 시장 선점 경쟁도 가속화되고 있다. 정부는 기업과 긴밀한 협업을 통해서 경쟁력을 제고하고 민관이 협력해 보안 산업을 제고해야 하는 과제에 당면해 있다"고 진단했다. 이어 그는 "정보보호 없이는 AI 3대 강국이라는 목표도 사상누각"이라며 "내년 정부 연구개발(R&D) 예산 중에서도 정보보호 부문을 대폭 강화할 예정이다. 계속해서 보안 관련 투자를 강화해 국민의 불안함을 최소한으로 줄일 수 있도록 고민하겠다"고 밝혔다. 이날 '2025 정보보호 산업인의 밤' 행사는 정보보호 산업의 중요성을 강조하고, 업계 종사자들의 노고를 격려하기 위해 과학기술정보통신부(과기정통부) 및 한국정보보호산업협회(KISIA)가 공동 개최했다. 조영철 KISIA 회장은 "최근 빈번하게 발생한 해킹 사고로 인해 보안업계도 많이 긴장했을 것이고, 긴밀하고 효율적으로 대응하느라 수고가 많았다"며 "정보보호 산업계는 이러한 상황에 대응하기 위해 정부와 학계와 더욱 긴밀하게 협력하며 우리 산업의 기반을 한층 강화할 수 있도록 노력하겠다"고 다짐했다.

2025.12.09 21:59김기찬

한국퀀텀컴퓨팅, IBK기업은행과 PQC 기술검증 완료…"양자 기술 역량 확보"

한국퀀텀컴퓨팅(KQC)이 금융 업무의 보안을 강화하기 위한 양자 기술을 실증했다. KQC는 IBK기업은행과 함께 차세대 금융보안 기술인 '양자내성암호(PQC)'의 기술 개념검증(PoC)을 마쳤다고 9일 밝혔다. PQC는 양자컴퓨터로도 해독이 어려운 차세대 기술로, 이번 검증은 양자컴퓨터로 기존에 사용하는 암호 방식이 무력화될 경우를 선제적으로 대비하고 향후 은행 보안 업무에 적용하기 위해 진행됐다. IBK기업은행과 KQC가 실행한 PoC는 실제 금융시스템에 적용하기 전에 필요한 사전 타당성 검토 단계로 양자컴퓨팅 시대를 대비한 기반 기술을 확보하고자 추진됐다. KQC가 실행한 PoC는 미국표준기술연구소(NIST)가 지정한 PQC 표준 알고리즘을 기반으로 ▲호환성 ▲보안성 ▲연산 성능 등 핵심 항목을 중심으로 평가됐다. IBK기업은행은 PQC 적용에 따라 증가하는 키·서명·인증서 크기가 시스템 성능에 미치는 영향을 평가하기 위해 한국퀀텀컴퓨팅의 'QxHSM' 기반으로 키 생성·보관·서명·캡슐화 연산을 수행하는 환경을 구성해 실효성을 검증했다. 김준영 KQC 대표는 "이번 IBK기업은행과의 PQC 기반 PoC 성공은 다가올 양자 보안 위협에 선제적으로 대응할 수 있는 기술적 역량을 입증한 의미 있는 성과"라고 말했다. 이어 "미국·유럽연합·일본 등 주요 선진국은 이미 국가 차원의 로드맵을 수립해 PQC 전환을 의무화하거나 가속화하고 있는 등 글로벌 규제 환경이 빠르게 재편되는 만큼 한국도 국가 경쟁력 확보를 위해 양자보안에 대한 선제적 대응과 제도적 준비가 시급하다"며 "정부·금융기관·산업계와 협력해 한국의 양자보안 전환이 국제 기준에 부합하도록 기술 상용화와 생태계 구축에 앞장서겠다"고 덧붙였다.

2025.12.09 16:52한정호

'무선백도어 해킹 방지' 지슨, 시큐어코리아서 '대상'

융합 보안 솔루션 기업 지슨(대표 한동진)은 한국해킹보안협회가 주관하는 '제16회 시큐어코리아 2025'에서 대상 수상 기업으로 선정됐다고 8일 밝혔다. 시큐어코리아 대상은 해킹보안 활도엥 있어 모범적인 실천으로 우리나라 해킹보안 수준 향상에 기여한 기관을 선정해 시상하는 상이다. 앞서 지슨은 신종 해킹 보안 위협인 무선백도어 해킹에 대응하기 위해 전문 보안 시스템을 국내 유일 최초로 개발·상용화한 기업이다. 공공기관, 금융권, 주요 인프라 시설에 해당 솔루션을 도입해 무선백도어 해킹 분야에서 독점적인 지위를 갖고 있다. 무선백도어 해킹은 망 분리된 내부 서버에 비인가 통신 장치인 '무선 스파이칩'을 유입하여 이를 불법 연결 통로로 악용해 외부에서 접근하는 방식이다. 기존의 방화벽·IPS·WIPS 등 유·무선 보안 체계를 우회하여 서버 정보를 탈취하거나 시스템을 교란할 수 있는 신종 해킹 수법으로 알려져 있다. 지슨이 개발한 무선백도어 해킹 탐지 시스템은 이러한 신종 해킹 공격을 사전에 식별해 차단하기 위한 24시간 상시형 탐지 솔루션이다. 데이터센터·전산센터·금융기관 주요 업무망 등 주요 서버 인프라 시설에 숨겨져 유입될 수 있는 무선 스파이칩 장치의 비인가 무선 신호를 실시간 탐지해 정보 유출 피해 요인을 미리 발견하고 대응할 수 있도록 고안됐다. 이에 기존 유선망·망분리 체계만으로는 확인이 어려웠던 '보이지 않는 무선 경로'를 빈틈없이 점검할 수 있도록 하여 공공기관과 금융권을 중심으로 해킹보안 대응 수준을 한 단계 높였다는 평가를 받고 있다. 한동진 지슨 대표이사는 “현장에서 실제로 사용할 수 있는 무선 보안 기술과 제품을 꾸준히 고도화해 나가며 국가 해킹보안 역량 강화에 더욱 기여하겠다”며 “코스닥 상장법인으로서 더욱 책임 있는 보안 기업으로 성장할 수 있도록 노력하겠다”고 밝혔다.

2025.12.09 10:14김기찬

마크애니, '소프트웨이브 2025' 참가...SaaS 기반 '세이포러스' 시선

콘텐츠 보안 및 디지털 자산 보호 분야 선두 주자인 마크애니(MarkAny, 대표 최종욱, 최고)는 지난 3~5일 코엑스에서 열린 '2025 대한민국 소프트웨어대전(SoftWave 2025)'에서 혁신적인 솔루션을 선보이며 성공적으로 전시를 마쳤다고 밝혔다. 마크애니는 SW 전문 전시회인 '소프트웨이브 2025'에 정보통신산업진흥원(NIPA) 공동관 부스로 참가, 디지털 콘텐츠의 신뢰성 확보 및 보호에 대한 높은 관심을 확인했다. 이번 전시에서 마크애니가 핵심적으로 선보인 솔루션은 SaaS 기반 비가시성 워터마크 '세이포러스(SaForus)'이다. '세이포러스'는 이미지, PDF 등 다양한 디지털 콘텐츠에 보이지 않는 워터마크를 삽입해 콘텐츠의 불법 유출을 방지하고 유출 경로를 정확하게 추적할 수 있는 강력한 기능을 제공한다. 특히, 웹 서비스와 API 형태를 모두 지원해 다양한 산업 환경에 유연하게 적용할 수 있는 것이 강점이다. 마크애니는 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 전담하는 2025년도 AI 반도체 응용 실증 지원 사업 계속 과제를 통해 생성형 AI 영상 및 이미지에 비가시성 워터마크를 고속으로 자동 삽입, 검증하는 기술 개발을 완료했다. 이 기술은 생성형 AI 콘텐츠의 출처를 명확히 식별하고, 불법 복제나 유출 시 콘텐츠 제작자 또는 생성 주체를 추적할 수 있도록 지원한다. 마크애니는 이 기술을 통해 AI가 만든 콘텐츠도 신뢰할 수 있는 환경을 구축하는 것을 목표로 하고 있다. 마크애니 부스에서는 '세이포러스' 워터마킹 실시간 시연을 진행, 관람객들이 워터마크 삽입부터 검출까지의 전 과정을 직접 경험할 수 있게 했다. 이 시연을 통해 눈에 보이지 않는 워터마크의 작동 원리와 콘텐츠 보호 효과를 직관적으로 이해할 수 있게 해 호응을 얻었다. 마크애니 관계자는 “AI 시대의 본격적인 개막과 함께 디지털 자산의 가치와 중요성이 더 커지고 있으며, 이에 따라 콘텐츠 보호에 대한 기업들의 고민도 깊어지고 있다”며 “SaForus는 기업들이 복잡한 시스템 구축 없이도 가장 안전하고 효율적으로 콘텐츠를 보호할 수 있는 차세대 솔루션이 될 것”이라고 강조했다.

2025.12.08 22:59방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

소비자원, 1인당 10만원씩 보상...SKT "신중히 결정"

챗GPT 성격 고른다…오픈AI, 사용자 설정 기능 확대

장원영 렌즈 '하파크리스틴' 매장, 뭐가 다를까 들어갔더니

美 정부, 엔비디아 AI 칩 중국 판매 재검토 착수

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.