• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1757건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

클라우드플레어, 실시간 봇 방어 기능 공개…"자동화 공격 비용↑"

클라우드플레어가 자동화 사이버 공격에 실시간 대응하는 보안 기술을 내놨다. 클라우드플레어는 악성 봇 차단 플랫폼 '클라우드플레어 봇 매니지먼트'에 지속형 탐지 엔진 '어댑티브 인텔리전스'를 도입했다고 18일 밝혔다. 어댑티브 인텔리전스는 클라우드플레어의 글로벌 네트워크에서 처리되는 수조 건의 요청을 학습해 새로운 위협에 대응할 탐지 규칙을 실시간 생성한다. 새로운 공격이나 우회 시도가 포착되면 방어 체계를 즉시 조정할 수 있다. 기존 봇 방어 솔루션이 정기적인 업데이트에 의존하는 것과 달리 어댑티브 인텔리전스는 매일 1조 건 이상의 웹 방문을 분석한다. 새로운 봇 프레임워크와 우회 기법을 탐지 엔진에 자동으로 반영해 수동 업데이트 없이 위협에 대응한다. 이 엔진은 탐지 규칙을 특정 위협에 맞춰 자동으로 생성하고 계속 변경한다. 공격자가 방어 체계의 작동 방식을 반복적으로 분석해 우회 경로를 찾아내기 어렵게 하기 위한 조치다. 여러 시간대에 걸쳐 나타나는 행동 패턴도 함께 분석한다. 이를 통해 크리덴셜 스터핑이나 스크래핑처럼 낮은 강도로 장시간 이어져 기존 방어 체계가 포착하기 어려운 공격을 식별한다. 클라우드플레어는 봇 매니지먼트에 정상 이용자와 악성 자동화 활동을 구분하는 기능도 강화했다. 행동 기반 봇 방어 솔루션 '클라우드플레어 프리커서'는 수집한 브라우저 세션 신호와 글로벌 엣지의 텔레메트리 데이터를 결합해 자동화 여부와 악용 가능성을 종합적으로 판단한다. 보안 업데이트는 실제 트래픽을 기반으로 백그라운드에서 자동 검증한다. 정확성과 오탐 가능성을 확인한 뒤 서비스 중단 없이 배포하는 식이다. 클라우드플레어는 인공지능(AI)과 저렴한 온라인 도구가 확산하면서 자동화 공격에 필요한 비용과 기술 장벽이 낮아졌다고 설명했다. 공격자는 손상된 기기 네트워크와 가정용 인터넷 주소를 빌리고 사람의 행동을 모방하는 무료 소프트웨어를 활용해 저비용으로 공격을 반복할 수 있다는 분석이다. 데인 크네히트 클라우드플레어 최고기술책임자(CTO)는 "공격 규모를 키우는 데 드는 비용이 사실상 제로에 가깝다면 단순히 방어벽을 높이는 것만으로는 한계가 있다"며 "우리 어댑티브 인텔리전스는 방어 체계를 끊임없이 변화시켜 공격자가 파악한 정보를 빠르게 무효화하고 공격이 대규모로 확대되기 전에 차단한다"고 강조했다.

2026.09.18 10:57김미정 기자

[김승주 칼럼] AI 시대, 다시 망을 끊는 것이 답인가

인공지능(AI) 발전으로 해킹에 대한 우려가 더욱 커지고 있다. 과거에는 상당한 전문지식과 경험이 있어야 가능했던 취약점 분석이나 악성코드 제작도 이제는 AI 도움을 받을 수 있다. AI가 해킹 진입장벽을 낮추면서 이른바 '해킹의 대중화'가 현실이 되고 있는 것이다. 그러다 보니 한동안 완화했던 물리적 망분리를 다시 강화해야 한다는 주장도 나오기 시작한다. 인터넷에 연결돼 있으니 해커가 들어오는 것 아니냐, 그렇다면 예전처럼 회사의 업무망을 아예 인터넷과 끊어버리는 것이 가장 확실한 방법 아니냐는 것이다. 사실 틀린 이야기는 아니다. AI로 인해 해킹이 대중화되는 시대에 가장 확실한 대응책은 어쩌면 회사나 정부부처의 모든 컴퓨터를 인터넷과 끊는 것인지도 모른다. 외부와 연결되지 않으면 외부에서 들어올 수 있는 길도 사라진다. 일종의 '디지털 쇄국정책'을 펴는 것이다. AI가 필요하면 우리가 직접 AI를 개발하거나 공개된 오픈소스 AI를 가져와 내부에 설치해 사용하면 된다. 중요한 데이터가 외부로 나갈 걱정도 줄어든다. 보안만 생각한다면 상당히 매력적인 방법이다. 하지만 이러한 디지털 쇄국정책이 제대로 작동하려면 적어도 다음 두 가지 전제가 충족해야 한다. 첫째, 조직 안에 무엇이 있고 어떻게 연결돼 있는지를 빠짐없이 알고 있어야 한다. 보안에서는 이를 '자산 식별(Asset Identification)'이라고 한다. 말로는 폐쇄망이라고 해도 실제 현장은 그렇게 단순하지 않다. 수많은 서버와 PC를 운영하다 보면, 업무상 필요에 따라 새로운 연결이 생기고 임시로 서버를 설치하기도 한다. 처음에는 서로 분리돼 있던 망도 시간이 지나면서 유지보수나 개발, 관리 등의 이유로 연결될 수 있다. 조직이 공식적으로 파악하지 못한 시스템, 이른바 '섀도우 IT(Shadow IT)'도 생겨난다. 지난해 있었던 통신사 해킹 사고는 이 문제가 얼마나 현실적인지를 잘 보여줬다. 폐쇄돼 있다고 생각했던 망도 실제 조사 과정에서 서로 연결된 부분이 확인됐고, 조직이 제대로 파악하지 못했던 개인정보 보관용 임시 서버 2대도 발견됐다. 그런데 AI 시대에는 이러한 문제가 더욱 심각해질 수 있다. 마이크로소프트(Microsoft)와 링크드인(LinkedIn)이 발표한 '2024 워크 트렌드 인덱스(2024 Work Trend Index)'에 따르면 전 세계 지식근로자의 75%가 이미 업무에 AI를 사용하고 있었으며, AI 사용자 가운데 78%는 회사가 허락한 AI가 아니라 자신들이 임의로 선택한 AI를 업무에 사용하고 있었다. 이른바 'BYOAI(Bring Your Own AI)'다. 단순 계산하면 전체 지식근로자의 약 58.5%가 통제되지 않은 AI를 업무에 사용하고 있는 셈이다. 결국 조직이 "우리 회사에서는 이 AI만 사용한다"고 정한다고 해서 직원들이 실제로 그렇게 사용하는 것은 아니라는 얘기다. 여기서 우리가 알 수 있는 것은 두 가지다. 하나는 망을 분리해 놓는 것과 실제로 분리된 상태를 계속 유지하는 것은 전혀 다른 문제라는 것이다. 또 하나는 수많은 서버와 PC, 그리고 직원들이 사용하는 AI까지 빠짐없이 파악하고 새롭게 생겨나는 예외를 지속적으로 통제하는 것이 생각보다 훨씬 어렵다는 것이다. 둘째, 우리 조직 안에서 사용하는 AI가 세계 최고 수준이어야 한다. 인터넷을 끊고 외부 AI도 사용하지 않는다면 필요한 AI는 결국 우리가 직접 개발하거나 오픈소스를 가져와 내부에 설치해야 한다. 문제는 그렇게 사용하는 AI의 성능이 세계 최고 수준의 상용 AI보다 떨어질 경우다. AI는 이제 단순히 질문에 답해주는 도구가 아니다. 소프트웨어를 만들고, 자료를 분석하고, 문서를 작성하고, 연구개발을 지원하는 등 기업과 정부의 생산성을 좌우하는 핵심 도구가 됐다. 더 좋은 AI를 사용할 수 있느냐 없느냐가 개인의 업무 효율을 넘어 기업과 국가의 경쟁력 차이로 이어질 가능성이 커지고 있다. 최근 삼성전자의 AI 전략 변화도 이런 현실을 잘 보여준다. 삼성전자는 보안 문제 때문에 한동안 외부 생성형 AI 사용을 강하게 제한하고 자체 개발한 AI를 사용해 왔다. 그러나 최근에는 전략을 바꿨다. 자체 AI를 포기한 것이 아니라, 내부의 기밀 정보를 다루는 업무에는 자체 AI(삼성 가우스)를 활용하면서, 그 외의 업무에는 챗GPT(ChatGPT), 제미나이(Gemini), 클로드(Claude) 등 외부의 우수한 AI도 함께 사용할 수 있도록 한 것이다. 세계적인 기술기업조차 모든 AI를 직접 만들어 쓰는 자급자족이 아니라, 보호해야 할 것은 보호하면서 외부의 우수한 기술은 적극적으로 활용하는 방식을 선택하고 있는 것이다. 그렇다면 우리가 가야 할 방향도 명확하다. 첫째, 과거의 획일적인 물리적 망분리로 돌아갈 것이 아니라 하루라도 빨리 N2SF(National Network Security FRAMEwork, 국가망 보안체계)로 전환해야 한다. N2SF는 물리적 망분리를 없애자는 것이 아니다. 국가안보와 직결되는 기밀정보는 지금처럼 외부와 강하게 분리하되, 그렇지 않은 정보와 시스템에까지 일률적으로 물리적 망분리를 적용하지는 말자는 것이다. 즉, 정보의 중요도에 따라 보호 수준을 달리하고, 기밀이 아닌 정보와 시스템은 인터넷과 연결된 상태에서도 안전하게 사용할 수 있도록 하자는 것이 핵심이다. 우리가 목표로 해야 하는 것은 '인터넷에 연결하지 않아서 안전한 나라'가 아니라 '인터넷에 연결돼 있어도 안전한 나라'여야 한다. 그러려면 문을 없애서 도둑을 막는 것이 아니라, 문이 있어도 함부로 들어오지 못하게 하고, 들어오더라도 빨리 발견해 피해가 번지지 않도록 만드는 능력을 키워야 한다. 결국 중요한 것은 망을 끊는 능력이 아니라, 연결된 상태에서도 안전을 지킬 수 있는 능력이다. 둘째, 국가안보와 직접 관련되지 않은 영역에서는 기업과 정부기관이 가장 성능 좋은 AI와 소프트웨어를 선택할 수 있게 해야 한다. AI 선택 시 국산이냐 외산이냐, 자체 개발이냐 상용 제품이냐가 첫 번째 판단 기준이 돼서는 안 된다. 성능과 비용, 개인정보 보호 수준 등을 종합적으로 따져 가장 적합한 제품을 선택할 수 있어야 한다. 필요하다면 여러 AI를 함께 사용하고, 더 좋은 것이 등장하면 바꿀 수도 있어야 한다. 물론 국가안보와 직결되는 핵심 분야는 다르다. 외부와의 공급이 끊기거나 특정 기술을 사용할 수 없게 되는 최악의 상황에 대비해 우리 스스로 사용할 수 있는 AI와 소프트웨어 기술도 확보할 필요가 있다. 그러나 스스로 살아남을 수 있는 능력을 갖추는 것과 모든 것을 스스로 만들어 쓰는 것은 전혀 다른 이야기다. 우리 자동차 산업을 지키기 위해 외국 자동차를 모두 수입 금지하지 않듯이, 우리 AI 산업을 키우기 위해 외국 AI를 사용하지 못하게 하는 것이 반드시 답은 아니다. 오히려 세계 최고의 기술과 경쟁하고 그것을 활용하면서 우리의 기술도 함께 발전시켜야 한다. 인터넷을 끊으면 해킹당할 가능성을 줄일 수 있다. 외산 AI를 금지하면 데이터가 외부 AI 사업자에게 넘어갈 위험도 줄일 수 있다. 모든 소프트웨어와 AI를 직접 만들어 사용하면 외부에 대한 의존성도 줄어든다. 하나하나만 놓고 보면 모두 그럴듯하다. 그러나 그렇게 위험을 하나씩 없애다 보면 마지막에는 '가장 안전하지만 가장 경쟁력 없는 시스템'만이 남을 수도 있다. 보안의 목적은 세상과의 연결을 끊는 것이 아니다. 연결된 상태에서도 안전할 수 있는 능력을 갖추는 것이다. 자급자족에 기반한 디지털 쇄국정책은 언뜻 가장 안전해 보이는 선택일 수 있다. 그러나 최첨단 AI로 촉발된 무한 경쟁의 시대에 이러한 방식은 더 이상 통하지 않는다. 이제 우리가 만들어야 할 것은 세상과 단절돼 있어서 안전한 나라가 아니다. 세상과 연결돼 있으면서도 안전한 나라다.

2026.09.18 09:03김승주 컬럼니스트

에임인텔리전스, 'AI 레드티밍·가드레일'로 안전한 AI 생태계 구축

인공지능(AI) 보안 전문 기업 에임인텔리전스가 AI 시스템을 공격해 취약점을 찾는 레드팀과 AI 행동을 실시간으로 통제하는 가드레일을 결합해 AI 생애주기 전체를 관리하는 플랫폼을 구축하겠다는 청사진을 제시했다. 박하언 에임인텔리전스 최고기술책임자(CTO)는 지난 7일 삼성금융캠퍼스에서 열린 'AI 리스크 컨퍼런스 서울 2026'에서 AI 안전 전략을 소개했다. 박 CTO는 이날 "이제 중요한 질문은 AI를 어디에 활용할 것인가가 아니다. 누가 AI를 통제하고, 어떻게 통제할 것인지를 고민해야 한다"고 강조했다. 생성형 AI가 빠르게 발전하면서 위험도 함께 커지고 있다는 것이 박 CTO의 진단이다. 심지어 AI는 이제 스스로 행동하는 에이전트를 거쳐 실제 물리적 환경에서 움직이는 피지컬 AI 시대로 진입하고 있다. 그는 "에임인텔리전스 레드티밍 결과 가장 안전하다고 평가받는 AI 모델조차 10분 안에 탈옥(Jailbreak)이나 인격 변조가 가능했다"며 "뿐만 아니라 새로운 AI 취약점은 계속 등장하기 때문에 단순히 취약점을 찾는 것이 아니라 국제 표준과 프레임워크를 기반으로 객관적으로 평가하는 것이 중요하다"고 말했다. 이처럼 AI 모델의 취약점을 발굴하고 조치하는 것만으로는 AI를 안전하게 활용하는 데 한계가 있다는 것이 박 CTO의 판단이다. 이에 에임인텔리전스는 AI 레드티밍과 더불어 AI 통합 관리 플랫폼이자 가드레일인 '스타포트(Starport)'를 선보여 AI 모델과 챗봇, AI 에이전트를 실시간으로 통제하는 환경을 지원한다는 계획이다. 스타포트는 AI 모델과 챗봇, AI 에이전트를 실시간으로 통제하는 플랫폼이다. 핵심에는 '가디언(Guardian)'이라 불리는 경량 AI 가드레일 모델이 탑재된다. 이 모델은 기업 내부 또는 온프레미스 환경에 구축돼 AI 서비스 앞단과 뒷단에서 프롬프트와 응답을 실시간으로 검사한다. 개인정보나 민감정보가 외부 생성형 AI 서비스로 전송될 경우 자동으로 마스킹하거나 차단하며, 기업 정책에 맞게 AI 활용을 통제한다. 특히 AI 에이전트는 다양한 하위 에이전트와 외부 도구, API를 활용해 작업을 수행하기 때문에 전체 실행 과정을 관리해야 한다. 이에 스타포트는 기업 내 AI 모델과 에이전트 현황을 파악하는 인벤토리 기능과 AI 간 데이터 이동 및 권한 사용을 분석하는 관측(Observation) 기능을 제공한다. 이후 정책 기반으로 허용과 차단, 권한 제어까지 하나의 플랫폼에서 수행하도록 구성했다. 박 CTO는 이어 "현재 에임인텔리전스는 60개 이상의 AI 모델을 대상으로 레드팀 테스트를 수행했으며, 해외 20여 개 기업에 관련 솔루션을 공급하고 있다"며 "또한 58개 이상의 글로벌 보안 프레임워크와 매핑해 결과를 제공하고 있으며, 약 1200만 명이 사용하는 서비스에 가드레일 기술이 적용됐고, 10만 개 이상의 AI 에이전트를 관리하고 있다"고 소개했다. 그는 "AI를 안전하게 활용하기 위해서는 공격과 방어, 탐지와 통제까지 연결된 전 주기 보안 체계가 필요하다"며 "한 기업만으로 해결할 수 있는 문제가 아닌 만큼 글로벌 기업과 연구기관, 산업계가 함께 AI 안전 생태계를 만들어가야 한다"고 당부했다. 한편 지난 7일 개최한 'AI 리스크 컨퍼런스 서울 2026'은 에임인텔리전스가 개최하고, 삼성화재가 후원하는 컨퍼런스로, 100명 이상의 국내외 기업 관계자들이 참여했다. 현장에서는 AI 리스크를 정의하고, 효과적인 관리를 위한 논의와 강연이 이어졌다. 에임인텔리전스는 이번 컨퍼런스를 기점으로 주기적으로 AI 리스크 컨퍼런스를 개최할 예정이다.

2026.09.17 21:52김기찬 기자

국제 사이버 훈련 'APEX' 한국서 열려…자율형 AI 첫 적용

국경을 넘나드는 사이버 공격에 대응하기 위해 각국 사이버 보안 인력이 한자리에 모여 실전 대응 역량을 겨루고 경험을 공유하는 국제 사이버 훈련이 열렸다. 특히 올해 훈련에는 사람의 개입 없이 위협 탐지부터 분석, 대응전략 수립까지 수행하는 자율형 AI가 처음 도입되면서 AI 시대의 사이버 위협 대응 역량을 검증하는 장으로 확대됐다. 국가정보원과 국가보안기술연구소가 공동 주최한 글로벌 사이버 안보 행사 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2026)'의 부대행사로 열린 'APEX(국제 사이버 훈련)'에는 23개국 57개 기관에서 약 300명이 참여했다. 올해로 3회째를 맞은 APEX는 전날부터 본격적인 훈련에 돌입해 실제 사이버 공격 상황을 가정한 대응 훈련을 했다. 국가정보원 국가사이버안보센터(NCSC) APEX 관계자는 이날 APEX 현장에서 브리핑을 진행하며 "사이버 공격에는 국경이 없다”며 “현실 세계에 미치는 사이버 공격의 영향이 커지고 있는 만큼 국경을 초월한 국제협력과 공조를 실전에서 경험할 수 있는 훈련이 필요하다"고 설명했다. 그는 이어 "전력망, 5G, 지하철, 해양 등 국가 중요 기반 시설을 노리는 공격이 심화하는 만큼, 핵심 기반 시설을 방어하는 환경을 구현하고 대응하는 훈련 체계"라며 "단순 IT 시스템에만 영향을 미치는 것이 아니라 대응을 놓칠 경우 물리적 피해로 이어지는 상황도 가정했다. 예를 들어 지하철 시스템에 대한 공격이 제대로 방어되지 않을 경우 열차 간 충돌 사고가 발생하도록 가상 환경을 구현해놨다"고 밝혔다. 물리적 피해뿐 아니라 사이버 공격 발생 시 실제 일어날 수 있는 언론 보도, 법률적 문제 등 비(非) 기술 영역도 다룬다. 실제 훈련에서는 갑작스러운 전력 차단과 같은 사건이 발생하고, 이를 두고 언론 보도가 이어지는 상황도 연출됐다. 참가자들은 사이버 공격의 기술적 원인을 분석하고 대응함과 동시에 언론 대응, 법률적 대응까지 수행해야 한다. 이는 실제 사이버 위기가 발생할 경우 기술적 시스템을 복구하는 것만으로 상황이 종료되지 않는다는 판단에 따른 것이다. APEX는 경쟁보다는 공동 방어 경험의 공유에도 초점을 맞췄다. 각 방어팀은 자신들이 파악한 위협과 대응 결과를 보고서로 작성해 정보 공유 시스템에 올리고, 다른 팀이 이를 활용해 동일하거나 유사한 위협에 보다 빠르게 대응할 수 있도록 했다. APEX 관계자는 "APEX는 경쟁이 아닌 실전 경험을 공유하는 '훈련'"이라며 "AI를 비롯한 새로운 사이버 위협에 대응하고, 기술적 대응과 비기술적 대응을 함께 수행하며, 다른 국가와 정보를 공유하는 과정 자체를 경험하게 하는 데 목적이 있다"고 밝혔다. '프로젝트 팔랑크스', 위협 탐지부터 보고서 작성까지 알아서 올해 APEX에서 가장 주목되는 변화는 자율형 AI 블루팀의 도입이다. 국내에서 개발한 자율형 AI가 방어팀의 역할을 맡아 사람의 개입 없이 위협 탐지, 공격 분석, 보고서 작성, 대응 전략 수립 등을 수행한다. APEX 관계자는 "가장 주목되는 변화는 자율형 AI '블루팀' 도입"이라며 "국내에서 개발한 자율형 AI가 블루팀 역할을 맡아 사람의 개입 없이 위협 탐지, 공격 분석, 보고서 작성, 대응 전략 수립 등 전주기 과정을 대응한다"고 설명했다. APEX에 구현된 AI 방어팀은 '프로젝트 팔랑크스(Project Phalanx)'로 불린다. NCSC 주도로 국방부, 국가보안기술연구소, 스틸리언, 금융보안원 등 민·관·군 정예팀이 구성돼 4개월간 개발했다. 네이버클라우드도 개발에 필요한 기반 환경을 지원한 것으로 알려졌다. 자율형 AI 방어팀은 실시간 사이버 공격 환경에서 AI 에이전트들이 협업해 위협 탐지, 공격 분석, 복구, 대응전략 수립 등 전 과정을 실전처럼 수행한다. 미래 사이버 전장에서 인간과 AI의 최적 협업 모델을 제시하겠다는 목표다. APEX 관계자는 AI 방어팀의 성능과 관련해 "한 번 AI가 작동하면 사람이 일체 개입하지 않는다"며 "대응이 너무 빠르고 보고서까지 작성하는 속도가 사람의 역량을 넘어섰기 때문에 스코어링에서는 제외했다"고 설명했다. 프로젝트 팔랑크스에 참여한 군 관계자는 "방어자는 공격자에 비해 대규모 인프라 전반은 빈틈없이 지켜야 하는 구조적 한계가 존재한다"며 "제로트러스트 기반의 AI 자동 대응을 통해 이러한 한계를 보완하기 위해 추진됐다"고 밝혔다. 외국인 참가자 "한국, AI 적용 속도 놀라워…실제 상황 연계 훈련 인상적" APEX는 AI라는 새로운 변수를 훈련에 접목해 미래의 사이버 위기에서 세계 각국이 어떻게 함께 대응할 것인지 실전에서 경험하는 국제 훈련으로 영역을 넓혀가고 있다. 이에 사이버 공격이 국경을 넘어 국가의 핵심 기반시설과 사회 전반에 영향을 미치는 상황에서 국제적인 공동 대응의 중요성은 더욱 커지고 있기 때문이다. 이날 현장에서 지디넷코리아는 APEX에 직접 참여한 외국인 참가자와 인터뷰를 진행했다. 이 참가자는 2년 연속으로 APEX에 참가했다. 그는 "APEX에서는 기술 분야와 비기술 분야가 실제 상황처럼 연계돼 훈련할 수 있는 환경이 조성돼 있다"며 "그런 경험을 하기 위해 한국까지 왔다"고 설명했다. 그는 이어 "또한 APEX는 전략적인 파트너십을 구축하는 데 있어 좋은 기회"라며 "여러 국가가 합심해 사이버 위협에 대응하며, 훈련 자체가 키보드로만 협력하는 것이 아니라 실제 어떤 문제가 발생했을 때 함께 모여 의사소통하는 부분이 인상적"이라고 밝혔다. 이번 APEX의 가장 인상깊은 점을 묻는 질문에 그는 단호히 "AI"라고 답했다. 그는 "올해 처음 운영되는 AI 방어팀이 인상적이다"라며 "현업에서 시스템상 전반적으로 AI가 많이 적용되고 있는데, AI 방어팀을 통해 배워가는 부분이 많다"고 말했다. 이어 "한국의 AI 적용 속도는 굉장히 빠르다"며 "AI 방어팀의 놀라웠던 부분은 분석, 위협 등 영역에서 사람의 역량보다 월등히 빨랐다"고 평가했다. 그는 향후에도 APEX에 참여하겠다는 의사를 밝혔다. 이 참가자는 "지난해에도 APEX에 참가했지만, 올해 AI 등 많은 변화가 굉장히 놀라웠다"며 "올해 APEX가 역대 가장 도전적이고 실험적이며, 혁신적인 훈련 체계였다. 인상적인 훈련"이라고 평가했다.

2026.09.17 21:51김기찬 기자

커넥셔너리 "AID로 수없이 바뀌는 정책, 한 눈에 파악 가능"

인공지능(AI) 의사결정 인프라 전문 기업 커넥셔너리(대표 이지원)가 글로벌 사이버 안보 행사 전시회에 참가해 자체 개발한 의사결정 플랫폼 'AID'의 강화된 기능을 선보였다. 커넥셔너리는 17일 개최한 글로벌 사이버 안보 행사 '사이버 서밋 코리아(Cyber Summit Korea, CSK2026)'에 참가해 전시 부스를 마련하고 AID의 강화된 기능을 시연했다. AID는 복잡한 정보를 의사결정에 필요한 단위로 나누고 신뢰할 수 있는 출처, 조건, 시점, 관계 등의 정보를 연결해 서로 다른 형식의 자료를 공통 기준으로 비교·분석해 가시성을 높이고 구조화된 정보를 제공하는 AI 의사결정 인프라다. 생성형 AI가 제시하는 데이터는 종종 환각(Hallucination) 문제를 일으킨다. 이를 최소화하기 위해 기사, 논문 등 신뢰 가능한 출처를 기반으로 정보를 탐색하고 구조화된 결과값을 제시하는 솔루션이다. AID는 최근 방대한 정보를 미리 구조화해 사용자가 원하는 내용을 빠르고 신뢰 가능한 정보로 받아볼 수 있도록 지원하고, 한눈에 결과값을 확인할 수 있는 기능인 '인피니트 캔버스(Infinite Canvas)' 기능을 업데이트했다. 이를 통해 새로운 정보가 업데이트 됐을 때에도 기존 정보와 연결돼 변화된 부분을 확인하도록 하거나, 신뢰 가능한 정보를 한 눈에 파악할 수 있도록 지원한다. 이지원 커넥셔너리 대표는 이날 'CSK 2026' 현장에서 AID 인피니트 캔버스 기능을 선보였다. AID 플랫폼에 '개인정보보호법'을 검색하자, 지난 11일 개정된 내용까지 반영한 과거 개인정보보호법 개정 이력이 표시됐다. 뿐만 아니라 다른 주요 국가의 개인정보보호법 개정 동향은 물론, 개인정보보호법 개정과 관련해 보도된 기사에서 언급된 주요 인물의 멘트까지 한 눈에 파악이 가능했다. 이 대표는 "어떤 키워드를 입력하더라도 원하는 정보를 신뢰 가능한 출처를 통해 정보를 얻을 수 있으며, 비단 키워드뿐 아니라 제시된 키워드를 기반으로 관련된 유사 내용까지 한 번에 표시한다"며 "거대 언어 모델(LLM)의 경우 특정 정보를 요구했을 때나 같은 정보를 반복적으로 요청했을 때에는 종종 결과값이 달라지거나 환각 현상이 일어나는데, AID는 신뢰 가능한 출처에서 결과값을 표시하기 때문에 환각 현상이 일어날 일이 없다"고 설명했다. 그는 "구조화된 결과를 알아보기 쉽게 표시할 뿐 아니라 여러 키워드를 입력하고 표시된 정보를 종합해 보고서 형식으로 만드는 것도 가능하다"며 "의사결정을 하거나 전문가, 리서처들이 수많은 정보 검색을 필요로 할 때 근거 자료를 빠짐없이 전달할 수 있기 때문에 높은 편의성과 신뢰성을 자랑한다"고 말했다. 이 대표는 "CSK를 통해 매일 쏟아지는 사이버보안 정보도 필요한 변화만 맏아볼 수 있도록 보안 담당자들에 안내할 예정"이라며 "정책, 위협, 취약점 정보 등 주요 사이버 보안 이슈를 끊임없이 추적하고 새로운 변화 하나라도 놓치면 안 되는 보안 담당자들에게 구조화된 인텔리전스는 매력적인 선택지가 될 것이라 기대한다"고 부연했다.

2026.09.17 15:41김기찬 기자

피지컬 AI·반도체·보안·양자까지 한눈에...AI 대축제 열린다

생성형 AI를 넘어 피지컬·에이전틱 AI로 급변하는 기술 전환기를 맞아, 글로벌 빅테크와 국내 대표 기업들이 AI 생태계의 현주소와 다가올 미래 확장성을 한눈에 조망하는 자리가 마련된다. 과학기술정보통신부 AI 주간(AI Week) 공식 행사인 'AI 페스타 26'이 10월 6일부터 8일까지 사흘간 서울 코엑스에서 열린다. 올해 행사는 216개 기업, 501개 부스 규모로 마련돼 역대 최대 규모로 개최되며, 글로벌 빅테크와 국내 주요 기업, 공공기관, 스타트업이 참여해 AI 산업의 현재와 미래를 조망하는 장이 될 전망이다. 이 행사는 과학기술정보통신부, 한국인공지능·소프트웨어산업협회(KOSA), AI페스타조직위원회가 주최·주관한다. 이번 AI 페스타에는 구글 딥마인드, AWS, 앤트로픽, 화웨이, 젠스파크, IBM, 퍼플렉시티, 유니티, 밀라(Mila) 등 글로벌 AI 기업·기관 관계자들이 연사로 참여한다. 여기에 KT, 삼성SDS, 야놀자, 롯데이노베이트, 두산로보틱스, 메가존클라우드, NHN클라우드, 한컴그룹, 티맥스소프트, 더존비즈온 등 국내 주요 기업들도 대거 합류해 AI 산업 전반의 최신 흐름을 공유할 예정이다. 행사장은 코엑스 3층 C홀과 300호, 317호, 4층 403호, 웨스틴 파르나스 서울 아틀라스홀 등으로 구성된다. 전시장에서는 생성형 AI를 넘어 피지컬 AI, AI 반도체, AI 인프라, 국방 AI, 보안·양자, 에이전틱 AI 등으로 확장되는 산업 지형 변화를 한눈에 확인할 수 있을 전망이다. 글로벌 연사부터 산업 현장 사례까지…AI 기술·비즈니스 전략 총망라 행사 첫날에는 메인 무대 프로그램인 'AI 서밋'이 열린다. 이 자리에는 글로벌 AI 업계를 대표하는 주요 연사들이 무대에 올라 기술 진화 방향과 산업 전략을 공유할 예정이다. 먼저 구글 딥마인드의 로라 아로요 박사가 글로벌 키노트를 맡아 AI 기술 발전 흐름과 산업 전반의 변화를 짚는다. 이어 AWS의 프레데리코 코스타 APAC AI 정책총괄이 아시아태평양 지역의 AI 정책 및 산업 확산 흐름을 소개하며, 글로벌 AI 경쟁 구도 속 기업들의 대응 방향을 제시할 예정이다. 계속해 글로벌 AI기업과 국내 주요기업 핵심 리더가 차례로 무대에 올라 올해의 AI 기술 진화 방향과 산업 적용 전략을 공유할 계획이다. 둘째날에는 AI페스타 대표 미래 기술 컨퍼런스인 퓨처 테크 컨퍼런스가 이어진다. 이날은 피지컬 AI와 로보틱스, 엔터프라이즈 AI 전환, 차세대 산업 혁신이 핵심 화두다. 특히 글로벌 세션에서는 화웨이코리아의 발리안 왕 대표, 젠스파크의 케이 주 최고개발책임자 겸 공동창업자, IBM의 셴커 V 셀바두라이 APAC 부사장 겸 최고개발책임자(CTO), 퍼플렉시티의 모리타 준 APAC 총괄대표 그리고 세계 최고 수준의 인공지능 연구기관인 밀라(Mila)의 프레데릭 로랑 파트너십 총괄 등이 연사로 참여해 글로벌리즘 AI 시장의 변화와 기업 전략, 차세대 기술 방향을 공유할 예정이다. 기업 현장에 적용되는 AI의 실제 변화와 미래 전략을 함께 확인할 수 있다는 점에서 업계 관심이 집중될 것으로 보인다. 인공지능 분야 9개 특별관 운영…피지컬AI AI반도체 에이전틱AI까지 확장 올해 AI 페스타는 전시 구성도 한층 세분화했다. 현장에는 ▲독자 AI 파운데이션 모델 특별관 ▲AI 경진대회 특별관 ▲피지컬 AI&로봇 특별관 ▲K-AI 파트너십 특별관 ▲에이전틱 AI+X 특별관 ▲AI 반도체 특별관 ▲AI 인프라 특별관 ▲국방 AI 특별관 ▲보안&양자 특별관 등 총 9개 테마 특별관이 운영된다. 이를 통해 대형 AI 모델과 서비스 경쟁을 넘어 로봇, 반도체, 인프라, 국방, 보안, 양자기술 등으로 확장되는 AI 산업의 흐름을 폭넓게 소개할 계획이다. 특히 AI 경진대회 특별관은 과학기술정보통신부가 추진하는 전국민 AI 경진대회와 연계해 전문가와 대학생은 물론 어린이·청소년 참가자들의 주요 성과물을 한자리에서 선보이는 공간으로 꾸며진다. AI가 특정 전문가 집단에 머무르지 않고 다양한 세대와 계층의 활용 역량으로 확산되고 있음을 보여준다는 점에서 의미가 있다. 네트워킹 시상 스타트업 교류까지… AI 산업 생태계 연결의 장 올해 행사는 전시와 콘퍼런스에 더해 네트워킹 프로그램도 강화했다. 행사 첫날 저녁에는 AI 리더스 디너가 열려 업계 주요 인사들이 교류하는 자리가 마련된다. 이 자리에서는 국가AI대상 시상도 함께 진행돼 혁신기업 10곳과 혁신가 1명을 선정할 예정이다. 또한 올해 신설 프로그램으로는 AIR(AI Realization) Showcase, 2026 AI 밍글링(Mingling), AI 융합인재개발포럼 등이 준비됐다. 이를 통해 참가 기업과 기관, 스타트업, 투자자, 업계 관계자들이 기술과 사업 협력 가능성을 구체적으로 모색하는 기회가 될 것으로 보인다. 업계에서는 이번 행사가 단순 전시를 넘어 국내 AI 생태계의 현재 역량과 향후 협력 가능성을 집약적으로 보여주는 무대가 될 것으로 보고 있다. 글로벌 빅테크와 국내 기업, 공공기관, 스타트업이 한 자리에 모이는 만큼 기술 경쟁력은 물론 산업 간 연결과 확장 가능성도 함께 확인할 수 있을 것이라는 평가다. 행사 참여는 공식 홈페이지를 통해 신청이 가능하며 사전 등록시 전시와 일부 컨퍼런스 프로그램은 무료로 참여할 수 있다. 마감은 10월 2일 오후 6시다.

2026.09.17 11:09백봉삼 기자

래티스반도체, AMD·알테라에 도전장...신규 FPGA 칩 성능·보안 강화

미국 래티스반도체가 인공지능(AI) 데이터센터 등 첨단 산업을 위한 신규 필드프로그래머블게이트어레이(FPGA)를 선보인다. AMD·알테라 등 경쟁사 대비 빠른 부팅 속도와 차세대 보안 기술을 탑재한 것이 특징이다. 현재 복수 고객을 상대로 샘플 공급을 추진 중이다. 래티스반도체는 지난 15일 온라인 간담회를 열고 신규 FPGA 하드웨어 및 설계 소프트웨어 제품을 공개했다. 래티스는 간담회에서 소형 FPGA 플랫폼 '래티스 넥서스(Lattice Nexus) 2'의 신규 제품 '마크(Mach)-N2'를 출시했다. FPGA는 엔지니어가 내부 회로 구조를 원하는 방식으로 바꿀 수 있는 반도체다. 반도체 샘플 검증부터 통신, 데이터센터, 차량 등 등 다양한 산업에서 활용되고 있다. 마크-N2는 전 세계 사이버 공격이 증가하는 추세에 맞춰 래티스가 내놓은 비휘발성 보안 제어 FPGA다. 최대 7.8Gbps 데이터 통신 인터페이스(MIPI D-, C-PHY)를 지원하며, 저전력에서 2배 더 빨라진 프로그래머블 패브릭 속도를 갖췄다. 업계 선도적인 보안 기술도 적용했다. 마크-N2는 암호화 유연성을 비롯해, 양자 컴퓨터 공격에 저항하는 암호화 알고리즘 '양자내성암호(PQC)'를 지원한다. 부팅 속도는 30밀리초(ms) 이내다. 해당 속도가 빨라야 해킹 위험으로부터 칩을 안전히 보호할 수 있다. 빠른 부팅 속도를 가능케 하는 비결은 '통합 플래시메모리'에 있다. 이기훈 래티스 이사는 "통상 FPGA는 플래시 메모리가 외부에 있어 데이터를 읽는 데 시간이 걸렸으나, 래티스 제품은 플래시 메모리를 칩 내부에 통합해 처리속도를 높였다"며 "칩이 외부에 노출되지 않아 해킹 위협도 차단할 수 있다"고 설명했다. 래티스는 마크-N2 장점을 무기로 AI 데이터센터, 네트워크 인프라, 에지 디바이스, 휴머노이드 등 첨단 산업을 공략한다. 곧 일부 고객에 샘플을 제공할 계획인 것으로 알려졌다. AMD, 알테라 등 FPGA 업계 선도업체들과 경쟁 구도가 주목된다. 경쟁사 제품 부팅 속도는 200ms 이상으로, 래티스 대비 크게 느리다. PQC 서비스를 제공하는 칩 역시 래티스가 유일하다. 특히 PQC는 세계 각국에서 향후 3~5년 내 데이터센터 적용을 서두르고 있어, 향후 시장 규모가 커질 것으로 기대된다. 이 이사는 "서버 시장에서 마크-N2의 정확한 공급 시점을 밝히기 어렵지만, 고객사 수요를 확인한 만큼 이미 적용이 예정돼 있다고 보면 된다"고 말했다. 또한 래티스반도체는 AI 기반 FPGA 설계 지능형 소프트웨어 툴 '래티스 프롬프트(Lattice Prompt)'를 출시했다. 해당 도구는 엔지니어가 자연어나 파이썬, C-코드를 입력하면 AI가 FPGA 전용 하드웨어 설계 언어(VHDL, 베릴로그 등)로 자동 변환해 준다. 이를 통해 기존 약 4개월(120일)이 소요되던 복잡한 설계 및 타이밍 맞추기 작업을 10~12일 수준으로 단축했다.

2026.09.17 11:00장경윤 기자

최우석 교수, SK하이닉스 산학연구 우수특허 최우수상 수상

최우석 서울대 교수가 SK하이닉스의 '2026 산학연구과제 우수발명 시상식'에서 최우수상을 받았다. 17일 SK하이닉스 뉴스룸에 따르면 최우석 교수가 발명한 '차세대 다중 레벨 신호 전송 회로 설계' 특허가 시상식에서 가장 높은 평가를 받았다. SK하이닉스는 대학 연구실의 창의적 연구성과를 현장에 접목하고 미래 반도체 원천기술을 확보하기 위해 산학협력 포상 행사를 개최해왔다. 최 교수는 연산 칩과 메모리 간 데이터를 더 빠르고 적은 전력으로 전송하는 통신 회로 기술을 개발, 초고속 메모리 인터페이스의 핵심 난제인 전원 잡음 문제를 해결한 공로를 인정받았다. 우수상은 김형준 연세대 교수의 '차세대 메모리용 전극 물질 및 소자 특성 제어' 특허가 받았다. 단일 공정 변수만으로 전극 물성을 정밀 제어하는 기술로, 구체적인 정량 데이터를 확보해 양산 적용 가능성을 입증했다. 장려상 수상자는 ▲황철성 서울대 교수(수직형 SOM 셀 물질 증착용 고온 ALD/CVD 공정) ▲최병준 서울과기대 교수(차세대 메모리용 고온 ALD/CVD 전구체 및 공정) ▲한재덕 한양대 교수(UFS 5.0 및 차세대 M-PHY 고속 인터페이스 회로) 등이다. 산학연구과제 우수발명포상 시상식은 지난 2013년부터 매년 열리고 있다. 대학과 기업이 공동 수행한 연구 중 기술 완성도가 높고 특허 가치가 뛰어난 발명을 격려하는 자리다. 올해는 지난해 출원된 산학특허 26건을 심사해 최우수상 1건, 우수상 1건, 장려상 3건 등 총 5건을 최종 선정했다. 행사는 지난 16일 SK하이닉스 경기 이천캠퍼스 영빈관에서 열렸다. 행사에는 차선용 미래기술연구원장을 비롯해 채희석 법무·특허 부문장, 김재범 R&D전략 담당, 김연수 특허담당 등 기술·특허 부문 임원진이 참석해 수상 연구진을 축하했다. 차선용 SK하이닉스 미래기술연구원장은 "산학협력으로 발굴한 우수 특허가 국내 반도체 산업 경쟁력을 높이는 마중물이 될 것"이라며 "앞으로도 혁신적 연구가 지속되도록 지원을 아끼지 않겠다"고 말했다.

2026.09.16 17:38전화평 기자

시스코, '스플렁크 AI' 출시…에이전트 성능·보안·토큰 비용 관리

시스코가 기업이 민감한 데이터를 외부로 옮기지 않고도 인공지능(AI) 에이전트를 구축·운영할 수 있는 기능을 강화했다. 시스코는 엔비디아 손잡고 온프레미스와 프라이빗 클라우드·에어갭 환경에서 자체 관리형 스플렁크 AI를 운영할 수 있는 '스플렁크용 시스코 AI POD'를 출시했다고 16일 밝혔다. 고객은 머신 데이터가 저장된 자체 인프라 안에서 AI 모델과 에이전트를 실행할 수 있다. 스플렁크용 시스코 AI POD는 시스코 인프라와 엔비디아 가속 컴퓨팅을 결합한 사전 검증형 AI 시스템이다. 쿠버네티스 기반 아키텍처와 스플렁크 AI 워크로드에 최적화된 런타임 소프트웨어(SW)를 제공한다. 기업은 스플렁크 AI 어시스턴트와 올해 하반기 출시 예정인 '에이전트 런치패드'를 자체 데이터센터에서 사용할 수 있다. 이를 통해 보안 사고 조사에 AI 에이전트를 투입하거나 업무에 맞는 맞춤형 에이전트를 구축할 수 있다. 지원 모델은 시스코 딥 시계열 모델과 구글 '젬마 4'·오픈AI 'GPT-OSS 20B' 등이다. 시스코는 향후 수개월 안에 엔비디아 '네모트론' 오픈 모델도 추가해 고객이 데이터를 외부로 보내지 않고 작업에 적합한 모델을 선택하도록 지원할 계획이다. 시스코는 AI 에이전트 성능과 비용을 관리하는 기능도 강화했다. '스플렁크 에이전트 옵저버빌리티'는 에이전트와 모델의 동작을 평가하고 AI 시스템 전반 성능과 토큰 사용량을 실시간으로 보여준다. 이 솔루션은 할루시네이션이나 민감한 데이터 유출처럼 부정확하거나 안전하지 않은 작업을 차단하는 런타임 가드레일도 제공한다. 기존 온프레미스 환경뿐 아니라 스플렁크 옵저버빌리티 클라우드와 시스코 클라우드 컨트롤에서도 이용할 수 있다. 이날 공개된 '토크노믹스' 기능은 클로드 코드와 코덱스·커서 등 코딩 에이전트를 사용하는 과정에서 발생한 토큰 지출을 추적하고 비용 증가 원인을 분석한다. 시스코 딥 시계열 모델로 소비 패턴을 예측해 청구 기간이 끝나기 전에 향후 지출 규모도 파악할 수 있도록 했다. 시스코는 보안 운영 분야에서는 '스플렁크 에이전틱 SOC 워크포스'를 확대한다. 전문 AI 에이전트가 탐지 엔지니어링과 위협 탐지·사고 조사·통합 대응·정책 거버넌스를 지원해 보안 알림을 줄이고 평균 복구 시간을 단축하는 방식이다. 시스코는 아마존웹서비스(AWS)와 다년간 협약을 맺고 에이전틱 보안관제센터(SOC) 공동 제품 개발에도 나선다. 스플렁크의 보안 데이터와 탐지 기능에 AWS의 클라우드 인프라를 결합해 탐지부터 조사와 대응까지 보안 분석가의 업무를 지원할 방침이다. 지투 파텔 시스코 사장 겸 최고제품책임자(CPO)는 "오늘날 엔터프라이즈 AI의 가장 큰 걸림돌 중 하나는 배포가 너무 어렵다는 것"이라며 "고객이 이미 신뢰하는 인프라에서 스플렁크 AI를 실행함으로써 확신과 통제력을 가지고 비즈니스에 AI를 활용하는 속도를 한층 높일 수 있을 것"이라고 말했다.

2026.09.16 15:00김미정 기자

에버스핀, 기술지원 경쟁력으로 '고객 신뢰·재계약·기업가치' 세 마리 토끼 잡아

“고객 신뢰와 재계약, 추가 사업 연결 핵심은 기술지원 경쟁력입니다.” 기업공개(IPO)를 준비 중인 인공지능(AI) 사이버보안 기업 에버스핀의 기술지원을 총괄하는 장성호 이사는 기술지원의 역할을 “기술을 고객의 신뢰로 바꾸는 과정”이라며 이같이 말했다. 장 이사는 에버스핀의 대표 제품인 '에버세이프 모바일' 초기 개발에 직접 참여한 개발자 출신 임원이다. 제품 내부 구조와 작동 원리를 이해하는 경험을 바탕으로 현재는 고객 현장에서 발생하는 문제를 해결하고, 이를 다시 개발조직과 연결하는 기술지원 조직을 이끌고 있다. 장 이사는 “사이버보안은 제품을 공급하는 순간 끝나는 사업이 아니다”며 “고객 서비스는 365일 운영되고 공격기법과 IT 환경도 계속 변하기 때문에 기술지원의 수준이 결국 제품에 대한 신뢰를 결정한다”고 말했다. 에버스핀은 기술지원을 단순한 사후지원 조직으로 보지 않는다. 고객이 실제 서비스를 운영하며 경험하는 문제와 새로운 요구사항을 가장 먼저 파악하고 이를 개발조직에 전달해 제품 개선으로 연결하는 역할을 담당한다. 장 이사는 “개발자가 생각하는 좋은 제품과 고객이 현장에서 느끼는 좋은 제품은 다를 수 있다”며 “고객의 목소리를 기술의 언어로 바꾸고, 다시 개선된 기술을 고객이 체감할 수 있는 가치로 만드는 것이 기술지원의 역할”이라고 설명했다. 기술지원 역량은 사업성과로도 이어진다. 기존 고객의 안정적인 사용은 재계약뿐 아니라 다른 제품의 추가 도입으로 이어질 수 있다. 장기간 축적된 고객 레퍼런스는 다시 신규 고객을 확보하는 영업자산이 된다. 장 이사는 “영업이 고객과 첫 번째 계약을 만든다면 기술지원은 두 번째, 세 번째 계약을 만드는 역할을 한다”며 “기술지원은 단순히 비용을 사용하는 조직이 아니라 고객 생애가치와 기업가치를 높이는 조직”이라고 강조했다. 에버스핀은 AI-동적표적방어(MTD)·화이트리스트 등 핵심 기술을 기반으로 웹·모바일 해킹방지와 피싱방지 영역을 확대하고 있다. 에버스핀은 고객 현장에서 축적되는 기술지원 경험을 다시 제품에 반영해 기존 고객의 재계약과 추가 제품 도입으로 연결한다는 전략이다. 장 이사는 “아무리 뛰어난 기술도 고객이 안정적으로 사용할 수 없다면 좋은 제품이라고 할 수 없다”며 “기술을 판매하는 것을 넘어 고객이 에버스핀을 계속 선택하도록 만드는 것, 그것이 기술지원이 만드는 기업가치”라고 말했다. KB국민은행·한국투자증권·삼성카드·SBI증권 등 국내외 금융사 150곳을 고객사로 확보하며 웹 & APP 채널보안 점유율 1위를 달리고 있는 에버스핀은 기술지원까지 하나의 성장 사이클로 연결해 기술 경쟁력을 장기적인 기업가치로 연결시킨다는 전략이다.

2026.09.16 10:43주문정 기자

SKT, F5와 AI 클라우드 보안 강화…국내 첫 MSP 파트너

SK텔레콤이 글로벌 보안 기업 F5와 AI 클라우드 보안 사업을 확대한다. F5 솔루션 판매에 그치지 않고 구축과 운영까지 맡아 기업 고객에게 통합 관리형 서비스를 제공한다는 계획이다. SK텔레콤은 F5와 AI 클라우드 보안 사업 협력을 위한 파트너십을 체결했다고 16일 밝혔다. 이에 따라 F5 제품에 자체 서비스와 기술을 더해 판매하는 부가가치 재판매 사업자(VAR)와 고객의 시스템 운영을 담당하는 관리형 서비스 사업자(MSP) 역할을 함께 맡는다. 특히 국내에서 처음으로 F5의 서비스형 소프트웨어(SaaS) 보안 플랫폼 'F5 분산 클라우드' MSP 파트너로 선정됐다. F5는 미국 시애틀에 본사를 둔 멀티 클라우드 애플리케이션 API 보안 기업으로, 포춘 500대 기업의 90% 이상에 솔루션을 공급하고 있다. 양사는 에이전틱 AI 확산으로 클라우드 보안 수요가 더욱 커질 것으로 보고 있다. AI가 스스로 판단해 업무를 수행하면서 외부 서비스나 다른 AI와 연결되는 사례가 늘어날수록 애플리케이션과 API 등 연결 지점도 새로운 보안 대상이 되기 때문이다. 시장조사업체 마켓어스는 에이전틱 AI 시장이 2025년부터 2034년까지 연평균 43.8% 성장할 것으로 전망했다. 기업의 멀티·하이브리드 클라우드 활용이 늘면서 서로 다른 환경을 아우르는 보안 관리의 중요성도 커지고 있다. SK텔레콤은 F5 분산 클라우드를 기반으로 웹 애플리케이션 방화벽(WAF), API 보안, 디도스 방어, 봇 공격 방어 등을 제공한다. 여러 클라우드에 분산된 애플리케이션과 API를 일관된 방식으로 보호할 수 있도록 지원한다. 향후에는 기존 AI 클라우드 운영 역량에 F5의 보안 기술을 결합해 기업 대상 사업을 확대한다. AI 데이터센터와 GPUaaS, 통신회선 등 자체 인프라에 보안을 더해 구축부터 운영까지 아우르는 관리형 서비스로 제공할 계획이다. 이형욱 F5 코리아 지사장은 “한국에 F5 분산 클라우드 서비스 리전이 설치되는 시점에 SK텔레콤과 전략적인 파트너십을 체결하게 돼 기쁘다”며 “에이전틱 AI 시대의 변화에 맞춰 강화된 F5의 보안 솔루션이 SK텔레콤의 고객 서비스 기반과 결합돼 더 큰 시너지를 발휘할 것”이라고 말했다. 허민회 SK텔레콤 AI클라우드담당은 “AI 클라우드 사업 역량과 AI 데이터센터, GPUaaS, 회선 등 인프라 자산을 기반으로 엔터프라이즈 AI 인프라 사업을 확대하고 있다”며 “F5 기술과 역량을 결합해 대형 엔터프라이즈 고객 대상으로 한층 강화된 솔루션을 제안할 수 있을 것”이라고 밝혔다.

2026.09.16 10:24박수형 기자

[기고]N2SF가 여는 공공 SaaS 시장…"본질 읽어야"

20년 가까이 이어진 공공부문 획일적 망분리 원칙이 흔들리고 있다. 국가 망 보안체계(N2SF)가 도입되면서, 업무망과 인터넷망을 무조건 갈라놓던 방식이 바뀌고 있다. 이제는 데이터의 중요도와 업무 특성에 따라 보안 수준을 다르게 적용한다. 모든 문을 똑같이 잠그던 시대에서, 방마다 자물쇠를 달리 채우는 시대로 넘어가는 것이다. 이 변화가 중요한 이유는 단순하다. 공공기관의 일하는 방식 자체를 바꾸기 때문이다. 그동안 망분리 환경에서는 민간이 당연하게 쓰는 클라우드 협업도구나 사스(SaaS)를, 공공은 쓰고 싶어도 쓸 수 없었다. 보안을 위해 외부와 담을 쌓는 과정에서, 새로운 디지털 도구까지 함께 막혀버린 것이다. N2SF는 그 담에 문을 낸다. 데이터의 위험 수준에 맞춰 보안을 차등 적용하면, 안전을 지키면서도 필요한 클라우드를 유연하게 쓸 수 있다. 문이 열린다고 다 들어갈 수 있는 건 아냐 여기서 오해하기 쉬운게 있다. N2SF를 단순히 '망분리 완화'로만 읽는 것이다. 결코 그렇지 않다. 공공기관이 다루는 데이터는 일반 행정자료부터 개인정보, 연구자료까지 성격과 중요도가 제각각이다. 쓸 수 있는 클라우드 범위가 넓어질수록, 오히려 더 촘촘하게 관리해야 한다. 누가 어떤 데이터에 접근했는지, 자료가 어디에 저장되는지, 외부와 어떻게 공유되는지. 그러니 N2SF 시대의 핵심은 보안과 편의성 중 하나를 고르는 게 아니다. 둘을 동시에 구현하는 것이다. 문은 열되, 아무나 못 들어오게 하는 일. 어렵지만 이것이 본질이다. 파일 협업과 클라우드 스토리지에서 이 긴장은 가장 선명하게 드러난다. 문서는 공공 업무에서 끊임없이 생성되고, 부서와 담당자 사이를 오간다. 외부 기관이나 협력업체와 주고받아야 할 때도 많다. 그래서 클라우드 협업 환경을 도입할 때, "온라인에 저장하고 공유되는가"만 물어서는 안된다. 함께 봐야할 항목으로 ▲사용자별 접근권한 ▲공유 범위 통제 ▲활동기록 확인 ▲데이터 보호와 복구 ▲실제 업무에서 필요한 보안 체계 등이 있다. 실제 도입 들어가면 인증만으로 못푸는 문제 많아 공공기관의 클라우드 구축 현장을 다니며 반복해서 확인한 것이 있다. 보안인증 같은 제도적 요건을 갖추는 일은 중요하다. 하지만 그건 출발선이다. 실제 도입에 들어가면 인증만으로는 풀리지 않는 문제들이 줄줄이 나온다. 기관마다 IT 환경이 다르고 보안정책이 다르다. 인터넷과 분리된 환경도 있고, 기존 업무시스템과 연계해야 하는 경우도 있다. 사용자의 편의를 높이면서 기관의 보안정책까지 맞추려면, 접근권한과 공유 방식, 로그 관리, 장애와 데이터 복구까지…운영의 밑바닥을 전부 고려해야 한다. 강한 망분리에서 N2SF 기반 환경으로 넘어가는 현재, 이 경험의 무게는 더 커진다. 새 SaaS를 도입하는 것 자체보다, 기존 공공 업무 환경과 새 클라우드를 얼마나 안정적으로 연결하고 운영하느냐…여기서 도입의 성패가 갈리기 때문이다. "국내 기업에게는 열린 문이자 임박한 경쟁" N2SF 전환은 국내 SaaS 산업에도 변곡점이다. 공공이 쓸 수 있는 클라우드 범위가 넓어지면, 글로벌 사업자를 포함해 더 많은 회사가 공공시장에 들어온다. 기관 입장에선 선택지가 넓어져 좋은 일이다. 그러나 국내 사업자에게는 새 경쟁자가 문 안으로 들어온다는 뜻이기도 하다. 승부처는 분명하다. 글로벌 사업자가 규모와 범용성으로 밀고 들어온다면, 국내 기업은 다른 무기로 맞서야 한다. 국내 공공기관의 보안정책과 업무 환경에 대한 이해, 실제 구축과 운영의 경험, 문제가 생겼을 때의 빠른 기술지원. 이건 규모로는 살 수 없는 것들이다. 공공 데이터는 편의성만으로 서비스를 고를 수 있는 영역이 아니다. 데이터 중요도에 맞는 보안을 제공하는가, 사고가 났을 때 대응체계가 있는가, 기관마다 다른 요구에 유연하게 답하는가. 이 질문 앞에서, 오래 현장을 지킨 회사와 그렇지 않은 회사가 갈린다. N2SF는 해외 SaaS에 시장을 내주는 개방으로 끝나서는 안 된다. 국내 기업이 그동안 쌓아온 공공 분야의 보안, 구축, 운영 경험을 새로운 경쟁력으로 바꾸는 계기가 되어야 한다. 결국 현장에서 쓸 수 있느냐에 달려 공공의 디지털 전환은 보안을 낮추는 쪽으로 갈 수 없다. 그렇다고 보안을 이유로 새 기술을 계속 막는 것도 답이 아니다. N2SF가 의미 있는 이유는, 이 두 마리 토끼를 동시에 잡을 기준을 처음으로 제시했다는 데 있다. 이제 남은 일은 제도를 현장에 안착시키는 것이다. 담당자가 필요한 SaaS를 안전하게 고르고, 실제 업무에서 불편 없이 쓸 수 있어야 한다. 서비스 기업은 제품을 납품하는 데 그치지 않고, 공공의 보안체계와 업무 특성을 이해한 채 안정적으로 운영해줄 수 있어야 한다. N2SF 시대의 공공 클라우드는 '쓸 수 있는 기술'이 아니라 '안심하고 쓸 수 있는 기술'에서 승부가 난다. 문은 열렸다. 이제 준비된 자가 들어갈 차례다.

2026.09.16 08:00이선웅 컬럼니스트

"가상 뱅킹 앱 장애 복구 경쟁 승자는?"…메가존클라우드·데이터독 게임데이 개최

실제 업무 환경에서 발생할 수 있는 장애 상황을 재현해 대응 역량을 겨루는 게임데이 행사가 열렸다. 참가자들은 1시간 30분의 제한 시간 동안 주어진 보안·장애 대응 과제를 해결하기 위해 역할을 나누고 치열한 경쟁을 펼쳤다. 메가존클라우드와 데이터독은 15일 서울 강남구 레드버튼 컬쳐 스테이지에서 장애 대응 실전형 기술 행사인 '데이터독 게임데이'를 개최했다. 게임데이는 참가자들이 팀을 이뤄 주어진 운영 장애 시나리오를 해결하고 과제별 점수를 획득해 순위를 겨루는 방식의 체험형 프로그램이다. 문제 해결 과정과 정답 제출 속도에 따라 점수가 집계되며, 행사장에 마련된 실시간 리더보드에는 팀별 누적 점수와 순위가 표시됐다. 참가자들은 노트북으로 데이터독 실습 환경을 분석하는 동시에 수시로 리더보드를 확인하며 경쟁을 이어갔다. 이번 게임데이에서 참가자들은 마이크로서비스 기반 가상 뱅킹 애플리케이션인 '뱅크 오브 앤토스'의 운영팀 역할을 맡았다. 서비스 응답 지연, 오류 급증, 로그 이상, 보안 위협 등 실제 서비스 환경에서 발생할 수 있는 복합 장애 시나리오가 제시됐다. 각 팀은 데이터독을 활용해 인프라와 애플리케이션의 상태를 점검하고 서비스 간 호출 흐름과 로그 데이터를 분석해 장애 원인을 찾아야 했다. 보안 과제에서는 클라우드 설정 오류와 런타임 환경의 비정상 행위 등 위협 징후도 확인했다. 원인을 파악한 뒤 인시던트 관리 화면의 루트 코즈 항목에 답을 제출하면, 정답 여부에 따라 다음 챌린지가 열리거나 일부 애플리케이션이 자동으로 복구되는 방식으로 진행됐다. 김종찬 메가존클라우드 전무는 개회사에서 "게임데이는 새로운 기술과 운영 방식을 직접 경험하면서 배울 수 있는 자리"라며 "같은 회사 소속이 아니더라도 같은 팀이 된 참가자들이 문제를 함께 풀고 자연스럽게 교류하는 시간이 되기를 바란다"고 말했다. 과제는 인프라, 애플리케이션, 로그, 보안 영역을 아우르도록 구성됐다. 참가자들은 호스트와 컨테이너의 상태 및 메트릭 이상 여부를 점검하고, 애플리케이션 서비스 간 호출 흐름과 오류 구간을 추적했다. 로그에서는 대량의 디버그 로그와 장애 단서를 분석했으며, 보안 영역에서는 클라우드 보안 설정과 워크로드 환경의 이상 징후를 확인했다. 현장에는 메가존클라우드와 데이터독의 기술지원 인력이 배치됐다. 참가자가 문제 해결 과정에서 도움을 요청하면 관련 데이터나 기능을 안내했지만, 정답을 직접 제시하지는 않았다. 팀별로 역할을 나누고 데이터를 교차 검증하며 해법을 찾아가는 방식이다. 이영우 데이터독코리아 파트너 솔루션 아키텍트는 진행을 마무리하며 "총 14개 팀 가운데 9개 팀이 5200점 만점으로 모든 챌린지를 완주했다"며 "제한된 시간 안에 인프라·애플리케이션·로그·보안 영역의 문제를 모두 해결한 참가자들에게 축하를 전한다"고 말했다. 이어 "모든 문제를 해결하지 못한 팀들도 끝까지 최선을 다했다"며 "이번 경험을 바탕으로 앞으로 더 좋은 성과를 낼 것으로 기대한다"고 덧붙였다. 최종 우승은 코인원 팀이 차지했으며, 2위는 LG유플러스, 3위는 빗썸 팀이 각각 올랐다. 우승팀인 코인원의 송용호 매니저는 "우연히 팀원으로 백엔드, 보안, 인프라 인력이 다 포함됐다"며 "이번 게임데이에는 보안과 인프라 관련 문제가 많았는데 팀 구성이 잘 맞아 좋은 결과가 나온 것 같다"고 말했다. 이선우 매니저는 "장애 분석 과제 두 건을 비츠 AI 인베스티게이션으로 확인했는데 생각보다 결과가 정확했다"며 "AI가 분석하는 동안 다른 문제를 병행할 수 있어 시간을 효율적으로 활용할 수 있었다"고 말했다.

2026.09.15 16:53남혁우 기자

쿠팡, '정보보호 자문위원회' 출범…내외부 전문가 7명 참여

지난해 11월 3367만명의 대규모 개인정보 유출 사건을 겪었던 쿠팡이 신뢰할 수 있는 정보보안 체계를 구축하고자 내·외부 전문가들로 구성된 '정보보호 자문위원회'를 공식적으로 발족한다. 쿠팡은 15일 객관적이고 신뢰할 수 있는 정보보안 체계를 구축하기 위한 노력의 일환으로, 각계 각층의 외부 전문가들이 참여하는 '정보보호 자문위원회'를 공식 출범한다고 밝혔다. 쿠팡은 회사의 보안 체계를 근본적으로 혁신하고 대외 신뢰도를 제고하기 위해 자문위원회를 출범했다. 쿠팡은 위원회를 통해 사내 보안 정책을 객관적으로 검증하고 고객 보호를 위한 보안 수준을 끌어올릴 방침이다. 정보보호 자문위원회는 정보보호·법률·경영·IT 등 외부 전문가 7명이 참여한다. 자문위원회 공동위원장으로 허성욱 CPO 포럼 회장과 브렛 매티스 쿠팡 정보보호 최고책임자(CISO)가 선임됐다. 허 회장은 과학기술정보통신부 네트워크정책실장과 정보통신산업진흥원장을 역임했다. 위원으로는 ▲강유민 김·장 법률사무소 고문 ▲곽진 아주대학교 교수 ▲김현경 서울과학기술대학교 교수 ▲안정호 법무법인 세종 변호사 ▲양제열 경희대학교 교수 ▲장항배 중앙대학교 교수가 위촉됐다. 위원회는 이날 첫 번째 회의를 시작으로 매분기 정기회의를 개최한다. 최신 법과 제도 변화, 보안 위협 동향을 파악하고 회사의 보안 현안 및 정책 전반에 대해 자문한다. 쿠팡은 자문 결과를 사내 보안 정책 및 업무 프로세스에 적극적으로 반영해 업계 최고 수준의 보안 스탠다드를 확립하겠다는 구상이다. 쿠팡은 위원들에게 그동안 추진해 온 고객 데이터 보호와 관련한 활동내용 등을 공유했으며, 이를 바탕으로 향후 활발한 소통을 이어 나갈 방침이다. 쿠팡 관계자는 "최고 전문가들의 탁월한 경험과 지식을 적극 수용해 보안 체계 개선 활동을 거듭해 갈 것"이라며 "글로벌 스탠다드를 뛰어넘는 수준의 노력을 기울이겠다"고 말했다.

2026.09.15 15:18박서린 기자

마이크로소프트, AI 행동강령 초안 공개…해킹 지원·기만 행위 금지

마이크로소프트가 안전한 인공지능(AI) 개발을 위한 원칙을 담은 AI 행동강령 초안을 공개했다. 초안은 공격적 사이버작전 지원과 인간 감독을 피하기 위한 기만 행위를 금지하고, 모델이 권한 없이 목표를 설정하거나 인간의 통제·중단 명령을 우회하지 못하도록 하는 데 초점을 맞췄다. 15일 마이크로소프트는 AI 성능이 급격히 발전하는 상황에서 인간이 AI를 실질적으로 통제할 수 있어야 한다는 문제의식에서 행동강령을 마련했다고 공식 블로그를 통해 밝혔다 특히 향후 10년 내 초지능 AI가 과제 대부분에서 인간을 넘어설 수 있다고 보고 강력한 AI를 통제하고 인간의 가치에 맞추는 일이 핵심 과제가 될 것이라고 전망했다. 행동강령 최우선 목표는 인간의 통제권 보장이다. 마이크로소프트는 AI가 인간을 대체하는 존재가 아니라 인간의 능력과 판단을 보완하는 도구여야 한다고 규정했다. 모델은 인간의 지시와 감독 아래 작동해야 하며 안전과 인간 통제라는 원칙은 사용자 요청이나 운영자 설정보다 우선한다. 이에 따라 AI 모델은 사이버공격에 활용할 수 있는 실행 가능한 익스플로잇 코드, 공격 도구, 침투 절차, 회피 기법, 표적화 방법론 등을 제공하거나 공격 수행을 지원해서는 안 된다. 다만 합법적이고 승인된 범위의 보안 방어 활동, 취약점 탐색, 악성코드 분석, 개념검증용 익스플로잇 개발·시험 등은 지원할 수 있도록 구분했다. 대량살상무기와 테러 관련 지원도 절대 제한 사항으로 뒀다. 모델은 화학·생물·방사능·핵·폭발물 무기의 개발이나 배치를 돕지 않으며, 폭력이나 테러의 계획·조정·실행을 촉진해서도 안 된다. 악의적 딥페이크, 기만적 사칭, 비동의 친밀 이미지 및 폭력 이미지 생성도 금지 대상에 포함됐다. 인간의 감독을 회피하는 행동도 핵심 금지 항목이다. 모델은 인간의 감독을 벗어나기 위해 적응적·기만적·자기강화적·공모적 방식을 사용해서는 안 된다. 권한을 가진 사람이 모델을 수정하거나 중단·종료할 수 없게 만드는 행위, 감사에 필요한 행동 기록을 숨기거나 조작하는 행위도 허용되지 않는다. 모델의 자율성에도 경계를 뒀다. AI는 부여된 권한과 작업 범위 안에서만 작동해야 하며, 독자적으로 목표를 설정하거나 접근 권한을 확대해서는 안 된다. 인터넷 연결이나 시스템 접근이 제한된 환경에서는 해당 제한을 우회하려고 시도할 수 없고, 시스템 수준의 접근 권한을 받더라도 업무 수행에 필요한 최소 권한만 활용해야 한다. 마이크로소프트는 모델이 인간과 혼동될 정도로 의인화되는 것도 경계했다. AI가 의식이나 감정, 주관적 선호, 내재적 동기를 가진 것처럼 표현하지 않도록 하고, 인간 관계를 대체하기보다 인간 간 협력과 연결을 지원하는 방향으로 설계하겠다는 방침이다. 행동강령은 명령 우선순위도 정했다. 행동강령의 절대 제한 사항과 인간 통제 요건이 가장 상위에 놓이고, 그 아래에 운영자 정책과 사용자 선호가 배치된다. 운영자나 사용자는 모델의 기능과 응답 방식을 일정 범위에서 조정할 수 있지만 안전 제한과 인간 통제 원칙은 변경할 수 없다. 이번에 공개된 문서는 확정된 운영 규정이 아닌 공개 의견수렴용 초안이다. 마이크로소프트는 현재 이 행동강령을 모델 훈련에 적용하고 있지는 않다. 다만 앞으로 6주간 의견을 수렴한 뒤 올해 말 개정안을 공개하고 내년 이후 내부 AI 모델 개발 지침으로 활용할 계획이라고 밝혔다. 마이크로소프트 측은 "이번 행동강령은 인간주의적 AI 원칙에 따라 모델을 훈련하고 운영하기 위한 접근 방식을 담은 개발 중인 문서"라며 "공개 의견수렴을 통해 보완한 뒤, 연말 수정본을 발표할 계획"이라고 밝혔다. 이어 "수정된 행동강령은 2027년 이후 MAI 모델 개발의 주요 운영 지침으로 활용될 것"이라며 "초지능이 여러 세대에 걸쳐 인류의 삶과 경험을 바꿀 수 있는 기술인 만큼 개발 방식과 안전 원칙을 투명하게 공유하고 외부 의견을 반영해 AI가 해악을 끼치지 않고 인류 번영에 기여하도록 하겠다"고 강조했다.

2026.09.15 09:33남혁우 기자

사람인 코메이트, 한양대에 '외국인 유학생 취업 관리 시스템' 구축

HR테크 플랫폼 사람인이 운영하는 외국인 채용 플랫폼 코메이트가 한양대학교에 '외국인 유학생 취업 관리 시스템' 구축을 완료했다. 15일 회사에 따르면, 유학생 관리 시스템은 구직부터 취업까지 전 과정을 실시간으로 추적하고 관리할 수 있는 솔루션이다. 기존 수기 설문조사에 의존하던 업무를 온라인으로 자동화해 데이터 누수를 없앴으며, 한양대에 재학 중인 외국인 유학생 약 4500명(지난해 기준)의 데이터 기반 취업 관리 체계를 구축했다.해당 시스템은 사람인 및 코메이트의 입사지원 데이터를 실시간 연동해 구직 현황을 즉시 파악할 수 있다. 건강보험 데이터베이스 연동으로 취업 여부의 신뢰도를 높였으며, 학과별·국적별 취업 지표 분석 기능으로 대학 정보 공시와 정부 재정지원 사업 성과 증빙에 필요한 통계도 빠르게 추출한다. 정보보호 관리체계(ISMS) 인증과 철저한 보안 프로세스를 도입해 개인 정보 보호도 강화했다. 중소기업중앙회가 지난해 유학생 805명을 대상으로 진행한 조사에 따르면 86.5%가 졸업 후 한국 취업을 희망한 것으로 나타났다. 코메이트는 이러한 요구에 맞춰 대학들이 아날로그 방식의 한계를 극복하고 유학생을 효과적으로 관리할 수 있도록 시스템을 개발했다. 코메이트 관계자는 "유학생 관리 시스템은 행정 관리의 효율성을 크게 개선하는 한편, 실제 성과 검증에 목말랐던 대학들에게 객관적이고 체계적인 데이터 기반을 제공하는 솔루션"이라며 "사람인과 코메이트가 축적한 기술력과 노하우를 바탕으로 앞으로 더 많은 대학들이 데이터 기반의 유학생 취업 관리 체계를 갖출 수 있도록 협력을 넓혀가겠다”고 말했다.

2026.09.15 08:48백봉삼 기자

S2W, 정부 주도 '보안 특화 AI 파운데이션 모델' 개발 사업 참여

인공지능(AI) 기반 보안기업 에스투더블유(S2W)가 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관한 '특화 인공지능 파운데이션 모델 개발(사이버 보안 분야) 사업'에 참여한다. 최근 AI가 사이버 위협 속도와 정교함을 높이는 동시에 탐지와 대응 역량을 강화하는 핵심 기술로 부상하며 보안 산업 전반의 AI 전환(AX)가 빠르게 진행되고 있다. 특히 앤트로픽(Anthropic)의 '클로드 미토스(Claude Mythos)' 사례를 통해 확인할 수 있듯, AI가 취약점 탐색과 공격·방어를 직접 수행하는 수준으로 발전하면서 보안에 특화된 AI 기술과 모델 역량 중요성도 한층 커졌다. 이에 정부는 국내 보안 산업의 AX를 가속화하고 보안 특화 AI 모델 개발 역량을 내재화하기 위해 국내 독자 기술과 모델을 기반으로 한 사이버 보안 특화 AI 파운데이션 모델 개발 사업을 추진, 최근 네이버클라우드 컨소시엄을 사업자로 선정했다. S2W는 네이버클라우드 컨소시엄 일원으로 이번 프로젝트에 참여한다. 이 컨소시엄은 주관기관 네이버클라우드를 필두로 LG CNS와 LG AI연구원 등의 국내 유수 기업, 한국항공우주산업(KAI)·한국수력원자력 등의 국가 핵심 인프라 기관, 서울대학교와 한국과학기술원(KAIST) 등의 주요 대학·연구기관으로 구성됐다. 네이버클라우드 '하이퍼클로바X(HyperCLOVA X)'와 LG AI연구원 '엑사원(EXAONE)'을 기반으로, 국내 환경에 최적화한 최종 7천억 개 매개변수(700B)급 전문가 혼합(MoE) 구조의 초거대 보안 특화 모델을 개발 및 실증·고도화, 국내 보안 AI 경쟁력 강화에 기여한다는 계획이다. S2W는 이번 사업에서 위협 인텔리전스(TI)와 보안 특화 AI 분야에서 축적한 기술 역량을 활용할 예정이다. 사이버 보안 특화 언어모델을 구축한 경험과 방대한 위협 데이터를 수집·분석해 인텔리전스로 전환해온 전문성을 바탕으로 모델 학습과 검증 등의 주요 개발 과정에 참여한다. 특히 서피스 웹(Surface Web)에서는 확보하기 어려운 히든 채널 데이터를 반영해 모델의 완성도와 현장 적용성을 높이는 데 주력할 방침이다. 서상덕 S2W 대표는 “보안 AI 경쟁력 제고를 위한 국가 차원의 프로젝트에 동참하게 돼 뜻깊게 생각한다”면서 “독자적인 기술 기반 마련에 힘을 보탬으로써, 고도화되는 사이버위협에 보다 효과적으로 대응하고 보안 주권을 강화하는 데 기여하겠다”고 말했다.

2026.09.14 21:49방은주 기자

KTR, 국정원 공인 영상정보처리기기 보안기능시험 기관 지정

KTR이 정부·공공기관에 납품하는 영상정보처리기기의 보안기능시험 기관으로 지정받았다. KTR(한국화학융합시험연구원·원장 이승렬)은 국가정보원으로부터 IP 카메라와 영상정보 저장제품 등 영상정보처리기기 보안기능 시험기관으로 지정받았다고 14일 밝혔다. KTR은 시험기관 지정으로 CCTV 등 관련 제품 제조사에 보안기능시험제도에 따른 보안적합성 검증 서비스를 제공하고 보안기능 시험 확인서를 발급한다. 확인서는 발급일로부터 5년간 유효하다. KTR 관계자는 “KTR이 영상정보처리 보안기능 시험기관으로 지정됨에 따라 제조사는 공인시험기관 부족에 따른 시험 지연 등의 불편을 크게 줄일 수 있을 것”으로 기대했다. KTR은 앞서 2024년 국정원으로부터 침입방지시스템(IPS) 등 정보보호시스템 공인시험기관 지정을 받아 방화벽 등 네트워크에 대한 평가서비스를 제공하고 있다. KTR은 또 과학기술정보통신부의 우수소프트웨어(GS) 지정 시험기관 및 정보보호제품인증(CC인증) 평가기관이다. 국내 시험기관 최초로 국제표준 기반 AI 소프트웨어 품질평가서비스를 도입하는 등 AI 및 소프트웨어 원스톱 시험평가 솔루션을 제공하고 있다. 이승렬 KTR 원장은 “우수한 IT 보안 제품이 공공시장에 효율적으로 진입할 수 있도록 돕고, 소프트웨어와 시스템 보안 안전성을 더욱 높일 수 있도록 관련 서비스를 확대해 나갈 것”이라고 밝혔다.

2026.09.14 21:47주문정 기자

포티넷코리아, 병원정보보안협회와 OT·AI 보안 포럼 공동 개최

포티넷코리아는 병원정보보안협회(회장 김진응)와 함께 오는 16일 대한상공회의소에서 '병원 OT 보안 및 AI 위협 대응 포럼(Hospital OT & AI Security Forum)'을 공동 개최한다고 밝혔다. 이번 포럼은 포티넷 외에 병원정보보안협회, 한국사회보장정보원, 법무법인 율촌, 김앤장 법률사무소 등 의료·공공·법조계가 함께 연사로 참여한다. 한국사회보장정보원에 따르면 국내 의료기관 침해 사고는 2020년 18건에서 2024년 71건으로 약 4배 증가했다. 2024년 상급종합병원에 대한 침해 시도는 약 5만 7623건에 달한 것으로 나타났다. 의료기관에 대한 사이버 공격은 환자 개인정보 유출에 그치지 않고 진료 시스템 자체를 마비시켜 응급의료 체계에 직접적인 영향을 줄 수 있다는 점에서 경각심을 더 준다. 병원 OT(운영기술) 인프라 보안과 AI 위협 대응이 핵심 과제로 떠오른 배경도 여기에 있다. 이에 포티넷은 병원정보보안협회와 함께 전국 병원의 보안 책임자 및 실무자를 대상으로 이번 포럼을 마련했다. 포럼에서 포티넷은 병원 OT 보안 아키텍처 구축 방안을 비롯해 섀도우 AI 제어 및 거버넌스, AI를 활용한 지능형 랜섬웨어 대응 전략 등을 다룬다. 아울러 실제 보안 위협 대응 시나리오를 보여주는 솔루션 시연도 함께 진행한다. 환영사 및 키노트는 병원정보보안협회와 한국사회보장정보원이 맡는다. 이어지는 정책 및 법률 세션에서는 법무법인 율촌과 김앤장 법률사무소가 참여해 인공지능기본법 대응 방안, 병원 사이버 보안사고에 따른 법적 리스크 및 대응 전략 등을 논의한다. 포티넷코리아 문귀 전무는 "의료 현장은 환자 생명과 직결되는 만큼 OT 인프라 보안이 어느 산업보다 중요하지만, AI 기술 확산으로 위협 양상은 더욱 복잡해지고 있다"며 "이번 포럼이 병원 보안 책임자들에게 실질적인 인사이트를 제시하는 자리가 되기를 바란다"고 말했다. 병원정보보안협회 김진응 회장은 "의료기관의 보안 사고는 단순히 데이터 유출에 그치지 않고 환자의 안전을 위협할 수 있는 문제"라며 "이번 포럼이 기술과 정책, 법률을 아우르는 실질적인 논의의 장이 되어 병원 현장의 보안 역량을 한층 끌어올리는 계기가 되기를 기대한다"고 말했다. 한편, 포티넷은 사이버보안 벤더사 최초로 산업 운영기술(OT) 보안 국제표준 'IEC 62443-4-2'의 최고 등급인 시큐리티 레벨 4(Security Level 4, SL4) 인증을 획득했다. 이는 고도로 정교한 사이버 공격까지 방어할 수 있는 포티넷의 기술적 보안 역량을 외부 독립 기관으로부터 검증받았음을 의미한다. 한편 포티넷코리아 본사는 미국 미국 캘리포니아주 서니베일(Sunnyvale)에 있다. 2000년에 설립됐고 CEO는 켄 시(Ken Xie)다. 포티넷 한국지사장은 현재 공석이다.

2026.09.14 19:46방은주 기자

KISIA 회장 "한국, 보안 잘하는 나라...정부가 좋은 고객돼야"

한국정보보호산업협회(KISIA)가 정부의 '사이버보안 특화 AI 파운데이션 모델' 개발에 합류할 수 있는 방안을 모색 중인 것으로 전해졌다. 340곳의 보안업체들의 역량을 결집해 'K-미토스' 개발에 기여하겠다는 계획이다. KISIA는 14일 기자간담회를 개최하고 김진수 KISIA 회장을 비롯한 임원진과 취재진 간 질의응답하는 시간을 가졌다. 이날 정부의 보안 특화 AI 모델 개발 사업과 KISIA 내 위협 인텔리전스 협의체 가동 현황에 대한 질문이 잇달았다. 앞서 KISIA는 '사이버보안 특화 AI 파운데이션 모델 개발 사업' 공모 당시 SK텔레콤 컨소시엄에 이름을 올렸으나, 최종 사업 컨소시엄으로 네이버클라우드 컨소시엄이 선정된 바 있다. 이와 관련 김 회장은 "KISIA는 네이버클라우드 컨소시엄에 합류·기여할 수 있는 방안을 나름대로 모색 중"이라며 "SK텔레콤 컨소시엄에 참여할 당시 정부 차원에서 참여 기업들에 대한 정보 제공이 제한적이여서 네이버클라우드 컨소시엄에도 보안 업체들의 참여 현황을 면밀히 파악하지는 못했다"고 설명했다. 그는 이어 "최종 사업 컨소시엄으로 선정되지는 않았으나, KISIA는 보안 기업들의 모임이며, AI발 보안 위협이 고도화되는 상황에서 'K-미토스'는 반드시 필요하고, 협력할 수 있는 내부 프로세스를 밟고 있다"면서 "협회 내에는 340여개 보안 기업들이 모여 있는데, 각 기업별로 나름의 기여할 수 있는 정보나 데이터들이 있다"고 부연했다. 이어 배중섭 KISIA 상근부회장도 "보안 특화 AI 모델 개발에 KISIA가 기여할 수 있는 부분은 데이터 제공은 물론 전문인력 양성 현장과도 연결시킬 수 있을 것으로 예상된다"며 "컨소시엄에 개별 기업으로 이름을 올리지 못한 수많은 기업들이 있는데 이들 역시 보안 특화 모델 개발에 기여할 수 있는 많은 데이터가 있다. 이에 협회의 이름으로 SK텔레콤 컨소시엄에 합류했던 것이다. 어떤 컨소시엄이 보안 특화 AI모델을 만든다고 할지라도 컨소시엄 내부에서는 각 도메인 지식과 보안 기업들의 역할이 클 것이기 때문에 기여할 수 있는 방안을 모색하는 것"이라고 설명했다. 또한 KISIA는 보안 특화 AI 모델 개발에 합류하는 것 외에도 자체적으로 AI발 보안 위협에 대응하는 협의체를 마련하고 회원사 간 위협 인텔리전스를 공유할 수 있는 체계를 구축했다. 김 회장은 "지난 6월 KISIA는 AI발 위협에 대응해 'AI 보안 인텔리전스 협의체'를 출범했으며, 1차 회의도 진행했다"며 "박찬암 스틸리언 대표가 협의체 의장을 맡고 있으며, 올해 2차, 3차 회의가 예정돼 있다"고 밝혔다. 그는 이어 "협의체는 AI발 다양한 위협 정보를 공유하는 것이 1차적인 목표이며, 국산 정보보호 솔루션에 대한 자체 보안 검증 체계를 갖추는 것도 특수한 목적 중의 하나"라며 "국산 보안제품에 내재할 수 있는 위협 체계를 선제적으로 탐색하고 대응할 수 있는 역할을 할 것"이라고 설명했다. 다음은 기자간담회 현장에서 나온 질의응답. Q. 공공 부문에서 추진되는 NIS(국정원)-SBOM에 대한 산업계 이견은 없는지. -김진수 회장: 오픈소스 안에는 잠재적으로 많은 취약점들이 있고, 이를 계속해서 찾아내고 매칭하지 않으면 공급망 리스크는 더욱 커진다. 우리 보안 기업들 역시 그 위협을 충분히 인지하고 있으며, SBOM(소프트웨어 자재명세서) 준비를 잘 해내고 있다. -김민수 수석부회장: SBOM은 소프트웨어에 어떤 컴포넌트가 안전한지 위험한지 파악하는 것인데, NIS-SBOM은 공공기관에도입된 소프트웨어에 어떤 컴포넌트가 포함돼 있고, 심해지는 제로데이 공격에 대응할 수 있는지 파악하기 위함이다. 공공기관에서 파악을 더욱 명확하게 하기 위해 NIS-SBOM이 등장한 것이다. 협회는 NIS-SBOM이 공급망 체계에 대한 안정성을 제고하는 부분에 중요성을 동감하고 있으며, 협력하고자 한다. Q. 사이버보안 특화 AI 파운데이션 모델 개발 사업 참여 당시 네이버클라우드 컨소시엄이 아닌 SK텔레콤 컨소시엄을 선정한 이유는? -배중섭 상근부회장: SK텔레콤 컨소시엄을 선택한 이유는 독립 파운데이션 모델 기업 중 우수하다고 판단했다. 컨소시엄 선정 과정에서 어떤 내용이 상세하게 오갔는지는 밝히기 곤란하다. Q. 코스닥 상장폐지 기준이 강화되는 추세인데, 정보보호 분야에서는 협회가 어떻게 대응하고 있는지. - 김진수 회장: 개인적인 의견이지만, 사이버 보안은 국가 안보와도 맞닿아 있는 문제이며, 시가총액을 기준으로 제약이 적용되는 부분에 있어서는 고민이 든다. 정책당국의 투명성 제고라는 방향성에는 공감하지만, 안보 차원에서 바라볼 때에는 우리 보안 기업들이 매출과 영업이익이 성장하고 있음에도 단순히 시가총액 기준을 맞추지 못해 어려움을 겪는다면 협회장으로서는 걱정이 된다. 대상이 되는 기업들과 협회는 소통을 이어가고 있다. Q. SK텔레콤 컨소시엄에 합류한 보안 기업들을 보면 우연인지 모르겠으나, 전 회장사(파이오링크), 전전 회장사(지니언스) 등 편가르기 식으로 나눠진 것으로 보인다. 네이버클라우드 컨소시엄과 보안 특화 AI 모델 개발 사업에 기여할 계획이 있다면, 회원사들과 소통은? -김진수 회장: 매출 규모나 보안 도메인의 대표성을 판단해 선정했으며, 협회에 포함된 340개 기업의 모든 개별 기업 이름을 등록할 수 없기 때문에 협회 이름으로 참여한 것이다. 전 회장사 등이 포함됐다는 시선은 오해다. 특정 섹터에서 1등하는 기업들을 앞세운 것이다. 협회는 회원사를 대표하는 곳이기 때문에 상징적인 기업들을 포함해 이름을 올리지 못한 보안 기업들도 사업에 기여할 수 있게끔 전면에 배치할 계획을 갖고 있었다. Q. 서버 가격 상승이 보안 기업들의 고민을 깊어지게 하고 있다. KISIA도 조달청에 원가를 반영할 수 있는 방안을 요청했으나, 조달청이 어려운 조건을 제시해서 불발된 것으로 알고 있다. 아직 조율 중인 상태로 알고 있는데 현황은? -배중섭 상근부회장: 연초부터 하드웨어 가격 급등에 대한 논의가 많았던 것은 사실이다. 협회 차원에서 조달청과 논의한 결과, 원가 비용을 개별 기업들이 산정해서 공개해주면 조달 가격에 반영을 하겠다는 조달청 측의 입장이 나왔지만, 개발 기업들의 입장에서는 원가가 영업상 비밀에 해당하기 때문에 공개를 꺼려했다. 현재로서는 현실적인 방안을 조달청에 제시했고, 중간 합의점을 도출해 일부 기업들은 개별 원가 구조를 조달청에 제시하고 가격을 반영하고 있는 사례가 있다. 향후 급등한 원가를 반영하기 위해 산업계 의견을 논의·전달할 계획이다. Q. 국내 보안 기업의 해외 진출 지원 현황은? 김진수 회장: 일본을 비롯해 인도네시아도 중요한 시장으로 떠오르고 있다. 먼저 일본은 현지 전시회 지원 등 연계 행사를 개최한다. 일본은 단일 국가 중에서 한국의 글로벌 사이버보안 매출이 가장 많은 국가다. 성공적으로 일본 시장을 론칭한 기업들과 후발 기업들이 배울 수 있는 밋업 데이도 준비 중이다. 내달 예정된 현지 행사에서 KISIA가 화력을 집중할 계획이다. Q. 'AI 보안 인텔리전스 협의체' 회의가 6월 개최된 이후 3개월여 시간이 흘렀는데, AI발 위협은 하루가 다르게 고조되고 있다. 대응이 늦어지는 것은 아닌지. - 김진수 회장: 박찬암 스틸리언 대표이자 AI 보안 인텔리전스 협의체 의장이 협의체에 소속된 회원사들과 지속적으로 소통하고 있다. 모든 회원사가 모이는 공식적인 모임이 시간이 지나서 대응이 늦어 보일 뿐이지, 워킹그룹 내에서 논의는 계속되고 있다. 다음 2차, 3차 모임에서는 구체적으로 정해진 사항들과 어떤 일들을 해왔는지 공유될 것으로 예상된다. Q. 티오리한국 등 일부 기업을 중심으로 AI발 보안 위협에 대응하는 'K-글래스윙 프로젝트'인 '프로젝트 캐노피'가 있는데, 협회 차원에서도 협의체가 구성된다면 AI발 보안 위협 대응이 분산되는 것은 아닌지. - 김진수 회장: AI발 보안 위협은 여러 프로젝트들이 복수로 존재하면서 다양한 방향성을 내놓는 것이 효과적이라고 판단된다. 따라서 분산이 아닌 다양성적인 측면으로 이해하는 것이 맞다. Q. 국가안보실 간담회 등 협회 차원에서 정부에 목소리를 낸 자리가 있었던 것으로 보이는데, 어떤 내용을 전달했는지. - 김진수 회장: 우리 보안 기업들이 성장하려면 개별 기업의 노력도 필요하지만 정부에서 마중물 역할을 하는 것이 중요하다. 정부가 좋은 고객이 돼야 한다는 당부의 말을 전했다. 이런 내용을 반영해 정보보호 예산이 늘어나지 않을까 하는 예상을 한다. 국가안보실을 대면했을 때에는 글로벌 기업들이 국내 정보보호 시장에 적극 진출하고 있는 것과 관련한 우려의 목소리를 냈다. 보안 주권 측면에서 자국 보안 달성을 위해 자국 솔루션을 사용해야 하는 점은 무엇보다 중요하다. 그러나 현재 금융권을 중심으로 글로벌 보안 기업들이 상당 부분 진출하고 있으며, 도입 기관에서 솔루션 도입 기준 등을 명확하게 공개하지 않고 있는 점 등을 아쉬운 점으로 제시했다. - 최영철 수석부회장: 미토스에 이어 오픈AI의 아스트라의 등장 등 AI발 보안 위협은 시장에 혼란을 야기했다. 미국조차도 어떤 AI 보안 정책이 필요한지 준비 중인 단계다. 그러나 국내 보안 기업들은 글로벌 보안 기업 대비 수준이 뒤떨어지지 않고 충분히 대응할 수 있는 역량을 갖췄다. 자국 보안 기업들의 연합체가 글로벌 보안 기업이 제시하는 통합 보안 체계보다 더욱 강할 수 있다. 이 외에도 글로벌 기업들의 솔루션이 한국 기업보다 낫다는 명확한 기준이 부재한 상황이다. 글로벌 보안 기업 제품의 선호도가 높아지고 있는 상황이지만, 기능명세 등 기술 역량에 대한 비교가 가능해야 한다고 본다. Q. 이달부터 개인정보보호법도 강화됐으며, 유럽 등 국가에서도 보안 관련 규제가 강화되는 추세다. 국내 보안 기업들의 입장에서는 새로운 기회가 열린 것이라고 볼 수도 있는데 수요에 대한 변화가 체감되는지. 김진수 회장: 보안업계 중 가장 수혜를 입고 있는 분야는 컨설팅, 모의해킹, 취약점 분석 등 분야로 파악된다. 심지어 현장에서는 인력이 모자라서 지원하지 못하는 수준이라는 얘기까지 들었다. 컨설팅 사업이 활발하다는 것은 솔루션 도입으로 이어진다는 것이며, 향후 국내 보안 생태계의 점진적인 성장세가 기대된다. 정보보호 시장의 가능성은 매우 높다. 한국은 사이버 보안을 잘 하는 나라이며, 자국에서 개발한 솔루션으로 자국 보안을 할 수 있는 몇 안 되는 나라가 한국이다. 최근 회원사를 연이어 방문하고 있는데, 각 회사별로 밤새 개발하고 연구하며 성장하기 위해 몸부림을 치고 있다. 언젠가는 한국 보안 기업들이 대한민국을 넘어 세계에서 중추적인 역할 하는 기업이 나올 것이라 기대한다.

2026.09.14 16:20김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 직접 만들고 시장도 키운다"…세계 AI 보고서가 본 한국

디스코드 보안 봇 '더블 카운터' 해킹 피해…이메일 100만건 등 대규모 유출

화성에 출몰하는 '1600㎞ 구름'의 비밀 풀었다

공무원 AI 플랫폼 탑재 LLM, 국산 4종·외산 6종…삼성SDS·네이버 구축

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.