• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1757건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI 확산에 보안 위협도 커졌다…아이티센그룹, '에이전트고 가드' 출격

아이티센그룹이 생성형 인공지능(AI)과 AI 에이전트 확산에 따른 보안 위협에 대응하는 기술을 선보이며 기업용 AI 보안 시장 공략에 나선다. 아이티센그룹은 AI 가드레일 통합 보안 솔루션 '에이전트고 가드'를 정식 출시했다고 1일 밝혔다. 앞서 아이티센그룹은 지난 1월 계열사 아이티센클로잇을 통해 여러 AI 에이전트를 한 곳에서 관리·연결하고 실제 업무를 수행하도록 지원하는 멀티 AI 에이전트 관리 플랫폼 '에이전트고 2026'을 선보였다. 이번에 출시한 에이전트고 가드는 에이전트고 2026과 별도로 도입할 수 있는 독립형 보안 플랫폼이다. 기업이 기존에 구축한 AI 에이전트와 검색증강생성(RAG) 환경에도 연동할 수 있어 AI 인프라 구성과 관계없이 보안 계층을 추가할 수 있도록 구성됐다. 최근 생성형 AI와 AI 에이전트 도입이 확산되면서 프롬프트 인젝션과 민감정보 유출, 지능적 탈옥 등 새로운 보안 위협도 함께 커지고 있다. 에이전트고 가드는 이러한 위험을 사전에 통제하기 위해 AI 시스템과의 상호작용을 관리하는 다층 방어 체계를 적용했다. 사내 애플리케이션과 RAG, 에이전트 워크플로에 응용프로그램인터페이스(API) 형태로 연동해 보안 기능을 적용하도록 지원한다. 특히 금칙어·정규식 필터링부터 자연어 기반 문맥 분석, 대형언어모델(LLM) 기반 가드레일까지 다단계 탐지 체계를 갖췄다. 여러 차례 대화를 반복하며 방어 체계를 점진적으로 무력화하는 '에코 챔버' 공격과 지능적인 우회·탈옥 시도를 세션 단위로 실시간 식별·차단한다. 민감정보 유출을 방지하기 위한 정보유출방지(DLP) 기능도 탑재했다. 금융결제원 CMS 계좌번호 체계 17종과 국토교통부 차량번호 정규식을 지원한다. 한국정보통신기술협회(TTA) 대분류 15종과 미국 국립표준기술연구소(NIST), 유럽연합(EU) 일반개인정보보호법(GDPR) 기준을 준수하는 자연어 처리 모델을 활용해 이름과 주소, 주민등록번호 등 민감정보를 비식별화한다. 실제 운영 환경에 적용하기 전 보안 정책을 검증할 수 있는 기능도 마련했다. 사전 시뮬레이터를 활용해 가상의 샌드박스 환경에서 보안 정책과 공격 시나리오를 검증하고 오탐과 미탐을 고려해 정책 수치를 조정할 수 있다. 감사 추적과 실시간 알림 기능도 지원한다. 모든 호출 로그를 AES-256 및 크로스사이트스크립팅(xss) 방지 처리해 저장하고 관리자가 로그를 열람할 경우 사유를 입력하도록 했다. 설정된 탐지 임계치를 기준으로 이상이 발생하면 담당자에게 이메일 알림도 발송한다. 에이전트고 가드는 퍼블릭 클라우드뿐 아니라 폐쇄망 내 도커와 쿠버네티스 환경에도 배포할 수 있도록 설계됐다. 자사 에이전트 플랫폼뿐 아니라 타사 플랫폼과도 연동할 수 있어 기존 AI 에이전트를 운영하는 기업도 별도 시스템 개편 없이 보안 계층을 추가할 수 있다는 게 회사 측 설명이다. 아이티센그룹은 이를 기반으로 내부 AI 서비스와 RAG 기반 업무 에이전트를 구축하는 기업·기관을 비롯해 컴플라이언스 준수가 중요한 금융·공공 분야를 공략할 계획이다. 정승모 아이티센글로벌 AI이노베이션센터장은 "에이전트고 가드는 AI의 비윤리적·혐오적 표현, 프롬프트 인젝션, 기밀 유출, 환각 현상으로 인한 거짓 정보를 사전에 통제하는 엔터프라이즈 AI의 핵심 방어선"이라며 "기업들이 리스크 없이 안전하게 AI 생산성을 극대화할 수 있도록 적극 지원할 것"이라고 밝혔다.

2026.09.01 14:42한정호 기자

우주청, 차세대발사체 내년 R&D 2,916억원 편성

우주항공청 내년 예산은 올해 1조 1,201억원 대비 47.22% 늘어난 1조 6,491억원으로 편성됐다. 출범 당시인 2024년 7,598억원과 비교하면 2년만에 2.17배가 늘어난 셈이다. 우주청 중점 투자 분야는 ▲우주 고속도로 건설 ▲달 탐사로 우주경제영토 확장 ▲첨단위성산업 육성 ▲미래항공산업 경쟁력 강화 ▲민간중심 우주항공생태계 조성 등 5대 분야다. 민간주도 상용 발사 서비스 시대로의 전환을 가속화할 주요 사업은 신규 편성된 △누리호 후속 발사 지원 750억원 △나로우주센터 고도화(3단계 R&D) 253억원 외에 계속 사업으로 △한국형 발사체 고도화 1,550억원 △차세대발사체개발 2,916억원이 배정됐다. 우주경제 영토 확장 관련 달탐사는 전년대비 3배에 이르는 2,794억원을 투자한다. 지구-달 통신 인프라 구축 → 소형 달착륙선 실증 → 독자 달 착륙 완수'로 이어지는 달 탐사 생태계를 조성해 나갈 계획이다. 또 신규 편성된 △달궤도통신위성개발(R&D) 130억원 △달표면과학・기술임무탑재체 및 이동기술개발(R&D) 56억원 △소형달착륙선개발(R&D) 1,063억원 등과 계속 사업으로 △달탐사 2단계(달착륙선개발) 사업에 937억원을 투입한다. 위성 통신망 확보에는 전년대비 12.1% 늘어난 2,647억원이, 항공 부문에선 AAM·드론 등 미래 핵심기술 분야에 568억원을 투입할 계획이다. 이외에 우주항공 스타트업 등의 자금·실증·인력 등 전주기 기업지원을 위해 1,845억원을 책정했다. 오태석 우주항공청장은 “내년 예산은 우주기술이 기업 성장과 산업 경쟁력으로 연결되는데, 중점을 뒀다"며 “우주수송, 우주탐사, 첨단위성, 미래항공 분야 경쟁력 강화를 통해 우리나라가 우주강국으로 나아가는 주춧돌역할을 하게 될 것"으로 기대했다.

2026.09.01 13:01박희범 기자

메타넷엑스 "AI가 초동 분석, 전문가는 대응"…차세대 보안관제 청사진 공개

클라우드 환경 확산으로 보안 이벤트와 경보가 폭증하는 가운데 메타넷엑스가 인공지능(AI)을 활용한 차세대 보안관제 모델을 공개했다. 반복적인 분석 업무는 AI가 수행하고, 보안 전문가는 위협 판단과 대응에 집중하는 방식으로 관제 체계를 고도화하겠다는 전략이다. 메타넷엑스는 서울 강남구 웨스틴 서울 파르나스에서 열린 '데이터독 시큐어 2026' 행사에서 AI 기반 관리형 보안관제(MSSP) 전략을 소개했다고 31일 밝혔다. 발표에 나선 김민영 메타넷엑스 상무는 "클라우드와 컨테이너 환경이 확대되면서 기업이 관리해야 하는 인프라와 보안 데이터가 급증하고 있다"며 "기존처럼 개별 경보를 하나씩 확인하는 방식만으로는 복합적인 공격을 탐지하기 어려워지고 있다"고 말했다. 최근 공격자들은 정상 사용자와 유사한 행동 패턴을 보이거나 다수의 IP와 계정을 활용해 공격을 분산시키는 방식을 사용하고 있다. 이 때문에 단일 이벤트가 아닌 여러 신호의 연관성과 맥락을 종합적으로 분석하는 능력이 중요해지고 있다는 설명이다. 메타넷엑스는 이러한 환경 변화에 대응하기 위해 AI 에이전트와 보안 전문가가 협업하는 보안관제 체계를 구축했다. AI는 경보 상관분석, 위협 검증, 정탐·오탐 판별, 위험도 분류 등 반복적인 초동 분석 업무를 수행한다. 서로 다른 자산과 계정, 사용자 활동 이력을 연결해 공격 흐름을 분석하고 결과와 근거를 관제 인력에게 제공한다. 반면 최종 위협 판단과 대응 조치는 보안 전문가가 맡는다. AI가 분석 속도를 높이고 관제 인력은 보다 고차원적인 의사결정에 집중하는 구조다. 김 상무는 "기존 룰 기반 관제만으로는 각각 정상처럼 보이는 이벤트를 하나의 공격 시나리오로 연결해 판단하기 어렵다"며 "AI를 활용해 1차 분석과 검증을 자동화하고 전문가는 위협 대응에 집중하는 방향으로 관제 모델이 진화해야 한다"고 강조했다. 메타넷엑스는 클라우드 운영 역량과 보안관제를 결합한 통합 대응 체계도 강점으로 내세웠다. 클라우드 환경에서는 시스템 장애와 보안 위협이 동시에 발생하는 경우가 많아 운영 데이터와 보안 데이터를 함께 분석할 수 있어야 한다는 판단에서다. 회사는 자체 AI 기반 보안관제센터를 운영하며 AWS와 마이크로소프트 애저(Azure) 등 클라우드 구축·운영 경험을 바탕으로 인프라와 애플리케이션의 이상 징후, 보안 이벤트를 통합 분석하고 있다. 여기에 데이터독의 AI 기반 옵저버빌리티·보안 플랫폼을 접목해 24시간 모니터링과 위협 탐지, 대응 서비스를 제공한다. 이를 통해 온프레미스와 퍼블릭 클라우드를 함께 사용하는 하이브리드 환경에서도 이상 징후와 보안 이벤트 간 연관성을 빠르게 파악하고 일관된 보안 운영 체계를 지원할 수 있다는 것이 회사 측 설명이다. 김민영 상무는 "클라우드 보안의 핵심은 방대한 신호 속에서 실제 위협을 얼마나 신속하고 정확하게 식별하느냐에 달려 있다"며 "AI와 클라우드 운영·보안관제 역량을 결합해 탐지와 대응의 속도·정확도를 높이고 통합 보안 운영 체계를 지속적으로 발전시켜 나갈 것"이라고 말했다.

2026.08.31 18:16남혁우 기자

GS ITM, 소방 행정 디지털로 바꿨다…콜센터 응대율 97%

GS ITM이 대국민 소방 서비스와 연계 시스템을 하나로 아우르는 차세대 종합정보시스템을 구축해 공공 행정 업무 효율성과 국민 편의 향상에 기여했다. GS ITM은 한국소방안전원의 '차세대 종합정보시스템' 구축을 완료하고 전면 서비스를 개시했다고 31일 밝혔다. 한국소방안전원은 소방안전 교육과 자격 관리, 소방시설 점검 등 공공 업무를 수행하는 기관이다. 전국 단위 교육과 대규모 민원 서비스를 운영하는 만큼 소방청 위탁 업무의 신뢰도를 높이고 스마트 행정 환경을 조성하기 위해 이번 차세대 시스템 구축을 추진했다. GS ITM은 기존 노후 인프라를 단순 교체하는 데 그치지 않고 시스템 전반을 통합 재설계했다. 이용자 편의를 높이기 위해 기관 홍보 사이트와 교육·시험 전용 사이트인 '소방안전24'를 분리 구축하고 소방청과의 데이터 연계 체계도 강화했다. 업무·교육용 모바일 애플리케이션과 차세대 경영정보시스템(MIS), 그룹웨어도 새롭게 도입했다. 안전원과 소방관서 간 협업을 지원하는 '소방행정지원시스템'도 구축했다. 시스템 개편을 통해 현장 행정 업무도 효율화했다. 기존에는 교육·시험 업무 과정에서 종이 서류를 작성하고 이를 다시 스캔해야 했지만 관련 절차를 전산화해 업무 처리 시간을 단축했다. 소방청과의 데이터 연계 방식도 기존 수동 처리에서 자동 연계 구조로 전환했다. 이를 통해 업무 정확성을 높이는 한편 민원 상담에 필요한 정보를 실시간으로 조회할 수 있도록 했다. 현재 콜센터 응대율은 97% 이상을 유지하고 있다는 게 회사 측 설명이다. GS ITM은 시스템 구축 과정에서 현장 중심의 업무 분석에도 중점을 뒀다. 사업 준비 단계부터 프로젝트 매니저(PM) 등 전문 인력을 현장에 투입해 실제 업무 프로세스를 파악하는 밀착 업무 분석 중심 수행 방식을 적용했다. 현업과 운영·개발 부서도 구축 과정에 참여했다. GS ITM은 이를 바탕으로 시스템 개통 이후 조기 안정화를 마쳤으며 이번 구축 성과를 토대로 한국소방안전원 통합정보시스템 운영 및 유지보수(SM) 사업도 연이어 수행 중이다. 한국소방안전원 관계자는 "이번 프로젝트는 파편화돼 있던 대국민 행정 서비스와 내부 프로세스를 하나로 통합해 업무 효율성을 극대화한 계기"라며 "국민에겐 빠르고 정확한 민원 서비스를, 직원에겐 효율적인 디지털 행정 환경을 제공하게 됐다"고 말했다. 강민균 GS ITM 대표는 "한국소방안전원의 특수 업무 프로세스를 정확히 분석해 현업 요구사항을 시스템에 완벽히 구현하는 데 주력했다"며 "검증된 시스템 통합(SI) 구축 역량과 안정적인 SM 운영 전문성을 결합해 공공 스마트 플랫폼 혁신을 선도하는 IT서비스 파트너로서 입지를 지속 강화할 것"이라고 밝혔다.

2026.08.31 13:51한정호 기자

코아시아세미, LG전자 주도 'K-온디바이스 AI 홈' 참여… AI SoC 2종 개발

시스템반도체 디자인솔루션 기업 코아시아세미가 LG전자가 총괄 주관하는 'K-온디바이스 AI 홈(Home)' 프로젝트에 참여해 차세대 인공지능(AI) 시스템온칩(SoC) 2종을 개발한다. 코아시아세미는 산업통상부의 'K-온디바이스 AI 반도체 기술개발사업' 일환인 'AI 홈 제품 및 서비스를 위한 온디바이스 AI 반도체 기술개발' 과제에 공동연구개발기관으로 참여한다고 31일 밝혔다. 이번 프로젝트는 국산 AI 반도체를 로봇, 스마트홈 등 주력 산업에 실제 적용하고 실증하기 위해 추진하는 국가 연구개발(R&D) 사업이다. 수요 기업인 LG전자가 총괄 주관하고, 코아시아세미를 비롯해 하이퍼엑셀, 서강대 산학협력단, 모빌린트, 한국전자기술연구원(KETI) 등이 공동 참여하는 수요 연계형 모델로 진행한다. 과제 수행기간은 2026년 7월부터 2030년 12월까지 총 54개월(4년 6개월)이다. 코아시아세미의 연구개발 규모는 약 310억원이다. 코아시아세미는 상시 인지 기능을 지원하면서도 전력소비와 생산비용을 극소화한 초저전력 AI SoC 2종을 개발할 계획이다. 기기 자체에서 실시간 연산을 수행하는 온디바이스 AI 기술을 구현해 차세대 스마트 가전 및 홈 플랫폼에 적용 가능한 기술 레퍼런스를 구축하고, 향후 양산 연계까지 검증한다는 목표다. 신동수 코아시아세미 대표는 "이번 과제 참여는 회사가 축적한 AI 반도체 설계 및 밸류체인 역량을 공인받은 결과"라며 "LG전자와 긴밀한 협력을 바탕으로 온디바이스 AI 반도체 역량을 입증하고 AI 홈을 비롯한 다양한 응용 시장에서 사업 기회를 확대하겠다"고 말했다.

2026.08.31 10:27전화평 기자

"보안 실무자가 막고 대학생이 공격"…'실전형' AI 기반 모의해킹 대회 개최

사이버 보안 관계 기관이 생성형 인공지능(AI) 기반 실전형 모의해킹 대회를 개최했다. AI발 사이버 위협이 고도화됨에 따라 급격하게 빨라진 사이버 공격 속도에 대응하기 위해서는 AI를 활용한 보안이 필수적이다. 이에 따라 모의해킹 대회를 통해 지능형 사이버 위협에 대응하고 AI 시대 사이버보안 인재를 양성한다는 복안이다. KISA는 국가정보원 지부, 한국방송통신전파진흥원과 함께 생성형 AI 기반 사이버 위협 대응을 위한 'AI 프라이버시 챌린지' 경진대회를 전남광주통합특별시 한국방송통신전파진흥원 본원에서 개최했다고 31일 밝혔다. 이번 대회는 KISA, 한국방송통신전파진흥원이 운영하는 개인정보처리시스템을 대상으로 실제 공격 상황을 가정한 모의해킹을 실시해 보안 취약점과 함께 침해사고 대응 체계를 점검하는 것이 목표다. 또한 지역 대학생에게 생성형 AI를 활용한 실전형 사이버보안 경험을 제공하는 의의도 있다. 참가자들은 전남광주통합특별시 소재 대학교 학생들이 3인 1팀으로 참가했다. 이들은 대회에서 생성형 AI를 활용해 보안 취약점을 발굴하고 영향도를 분석했으며, 이에 대응해 각 기관 보안 담당자는 위협 정보를 실시간으로 탐지하고 차단 및 복구 등을 수행했다. 참가자들은 모의해킹 역량을, 각 기관 보안 담당자들은 침해사고 대응 체계 실효성을 검증하는 구조다. 대회 결과, 취약점의 중요도와 활용 가능성, 영향도 등을 종합 평가해 총 3개 팀에게 최우수상, 우수상, 장려상이 수여됐다. 최우수상은 전남대학교 김경준, 양시은, 조아영으로 구성된 탈주닌자팀이 차지했다. 이동근 KISA 경영기획본부장은 "이번 대회는 지역 대학생과 기관 보안 담당자가 함께한 실전형 경진 대회라는 점에서 의미가 크다"며 "앞으로도 지역 인재와 공공기관, 대학이 함께하는 민·관·학 협력을 바탕으로 안전한 디지털 생태계 조성과 사이버보안 인재 양성에 힘쓰겠다"고 말했다. 정경구 한국방송통신전파진흥원 운영지원단장은 "전파 이용, 방송·통신 진흥, 국가기술자격검정, 정보통신기술(ICT) 기금 관리 등의 업무 수행 과정에서 국민의 다양한 개인정보를 처리하고 있는 만큼 이번 대회를 통해 청년 보안 인재와의 협력을 강화하고 개인정보의 안전한 보호를 위해 최선을 다하겠다"고 밝혔다.

2026.08.31 09:56김기찬 기자

팔로알토, IAM 전략 전환…"휴먼 넘어 머신·AI 에이전트까지 통합"

팔로알토네트웍스가 사이버아크 인수 이후 기존 네트워크·클라우드·엔드포인트 중심의 보안 영역을 넘어 '아이덴티티'를 통합 보안 전략의 핵심 축으로 끌어들인다. 아이덴티티·접근관리(IAM) 전략을 사람 중심에서 머신과 AI 에이전트까지 포괄하는 '통합 아이덴티티 보안'으로 확대한다. 기존 사이버아크의 특권접근관리(PAM) 역량을 기반으로 기업 내 모든 아이덴티티를 하나의 플랫폼에서 발견·통제·거버넌스하는 것이 핵심이다. 최장락 팔로알토네트웍스 시니어 도메인 컨설턴트 상무는 28일 서울 서초구에 위치한 팔로알토 네트웍스 한국 사무소에서 아이덴티티 보안 플랫폼 '아이디라'를 소개했다. 아이디라는 모든 유형의 ID에 적합한 거버넌스를 구축하고 지속적으로 통제·보호할 수 있는 플랫폼이다. 앞서 팔로알토네트웍스는 지난해 7월 말 사이버아크 인수를 완료했으며, 올해 2월부터 사이버아크 사업을 팔로알토네트웍스에 완전히 통합했다. 이에 따라 기존 사이버아크의 아이덴티티 보안 플랫폼은 '아이디라(Idara)'라는 이름으로 팔로알토네트웍스 제품군에 편입됐다. 이날 최 상무는 "사이버아크라는 이름 자체는 없어지고 앞으로는 아이덴티티 보안 솔루션 플랫폼인 아이디라로 봐주면 된다"고 설명했다. 이어 최 상무는 "AI 에이전트가 늘어날수록 사람의 승인 자체가 새로운 보안 취약점이 될 수 있다. 수십 개의 에이전트를 사용하는 상황에서 사용자가 반복적인 승인 요청을 무심코 허용할 가능성이 있기 때문"이라면서 "고객들도 아직 정책을 명확하게 정립하지 못하고 있다"고 밝혔다. 팔로알토네트웍스에 따르면 아이덴티티 대비 비인간 아이덴티티의 수는 지난해 82배에서 현재 109배 수준으로 증가했다. 또한 기업의 99%가 이미 AI 에이전트를 사용하고 있다는 조사 결과를 제시하며, 향후 아이덴티티 관리의 중심이 사람에서 비인간 주체로 빠르게 이동할 것으로 전망했다. 팔로알토네트웍스는 이 같은 변화를 기존 IAM, PAM 등 개별 솔루션만으로 대응하기 어렵다고 보고 있다. 각 솔루션이 부서와 용도별로 분리돼 구축되면서 관리 사각지대가 생기고, 사람뿐 아니라 머신과 AI 에이전트의 계정·키·권한까지 관리해야 하는 상황에서 보안 환경이 더욱 복잡해지고 있다는 판단이다. 아이디라의 전략은 크게 '디스커버(Discover)-컨트롤(Control)-거버넌스(Governance)'로 요약된다. 먼저 기업 내부에 존재하는 사람, 머신, AI 에이전트 등 모든 아이덴티티를 찾아내고 위험도를 평가한다. 이후 각 아이덴티티에 필요한 최소 권한만 부여하고, 필요할 때만 권한을 제공하는 방식으로 접근을 통제한다. 마지막으로 이 과정에서 발생하는 행위와 권한 변화를 지속적으로 기록·분석해 감사와 컴플라이언스까지 연결한다. AI 에이전트 역시 별도의 아이덴티티 객체로 관리한다. 등록되지 않은 AI 에이전트가 핵심 자산에 접근하는 것을 차단하고, 에이전트가 추가 권한을 요구할 경우 사람의 승인을 받는 '휴먼 인 더 루프(Human in the Loop)' 방식도 적용한다. 누가 에이전트를 실행했는지, 누가 권한을 승인했는지 등의 기록을 남겨 책임 추적성을 확보한다는 구상이다. 최 상무는 "휴먼이든 AI든 머신이든 사용되는 모든 것들을 통합된 플랫폼을 가지고 관리하고, 온프레미스·서비스형 소프트웨어(SaaS) 등 어떤 환경에서도 모든 형태의 대상을 아우르는 통합 관리가 필요하다"면서 "팔로알토네트웍스는 모든 아이덴티티에 대해서 적절한 수준의 특권 통제를 통해서 안전하게 보호하고자 하는 것이 저희의 기본적인 목표"라고 밝혔다.

2026.08.29 08:45김기찬 기자

비자, 코드 취약점 찾아 스스로 수정하는 AI 도구 출시

비자가 소프트웨어 취약점을 찾는 데 그치지 않고 수정 패치까지 스스로 작성·검증하는 오픈소스 보안 도구를 출시했다. 27일(현지시간) 벤처비트 등 외신에 따르면 비자는 오픈소스 보안 프레임워크 '비자 취약점 에이전틱 하네스(VVAH)'의 차기 버전을 공개했다. AI가 직접 수정 패치를 만들고 자신이 만든 패치가 실제로 취약점을 제거했는지 스스로 검증하는 도구다. 제대로 작동하지 않으면 이를 다시 고치는 기능까지 탑재됐다. 취약점을 발견·검증·보고하는 데 머물렀던 기존 버전과 비교하면 AI가 스스로 문제를 해결하는 자율 기능이 새로 더해졌다. 비자는 이번 기능으로 취약점을 발견해 조치하기까지 걸리는 시간을 크게 줄였다고 밝혔다. 기존에는 몇 주가 걸리던 작업이 짧게는 몇 시간 만에 끝난다고 설명했다. 라자트 타네자 비자 기술 총괄은 "AI가 취약점 발견과 악용 사이 시간을 줄이고 있다"며 "방어자에게는 더 빠르고 신뢰할 수 있는 대응 경로가 필요하다"고 말했다. VVAH는 총 11단계로 작동한다. AI 에이전트가 취약점을 탐지하고 수정 패치를 작성한 뒤 이를 검증한다. 마지막 검증 단계에서는 자신이 만든 패치를 직접 공격해 취약점이 실제로 사라졌는지 스스로 판정한다. 이 도구는 앤트로픽과의 협업에서 출발했다. VVAH는 비자가 앤트로픽 AI 사이버보안 이니셔티브 '프로젝트 글래스윙'에 참여하면서 만들어졌다. 초기에는 앤트로픽의 '클로드 미토스' 모델만 사용했다. 비자는 자사 네트워크를 상대로 미토스를 돌려보며 이 모델을 검증했다. 사소한 약점들을 엮어 실제 공격으로 연결해내는 능력을 확인하고 도구화에 나섰다. 이번 버전에서는 단계별로 최적 모델을 배분하는 기술을 추가했다. 앤트로픽과 오픈AI를 비롯한 다른 AI 모델도 코드 수정 없이 설정만으로 바꿔 쓸 수 있다. 수정과 검증 단계 기본값은 여전히 앤트로픽 모델이다. 비자는 이번 발표에서 VVAH를 엔비디아 오픈 시큐어 AI 얼라이언스에 모델 비종속 프레임워크로 제공한다고 밝혔다. IBM과 레드햇이 주도하는 오픈소스 보안 강화 사업 '프로젝트 라이트웰'에도 참여한다. 카를 러트스타인 비자 컨설팅&애널리틱스 글로벌 총괄은 "취약점을 찾는 것은 더 이상 가장 어려운 일이 아니다"라며 "이제는 수정 속도가 새로운 전쟁터"라고 말했다.

2026.08.28 16:06김동원 기자

"AI 에이전트 공격 현실화"…글로벌 기업 100여곳 '공동 방어' 촉구

오픈AI와 앤트로픽 구글 마이크로소프트 등 100여개 글로벌 기업이 인공지능(AI)을 활용한 사이버 공격 확산에 대응하기 위한 공동 방어 체계 구축을 촉구했다. AI 모델 성능이 빠르게 높아지면서 기존 보안 체계만으로 새로운 공격을 막기 어려워질 수 있다는 판단에서다. 27일(현지시간) 테크크런치 등 외신에 따르면 오픈AI와 앤트로픽 구글, 마이크로소프트를 비롯해 크라우드스트라이크, 옥타, 포티넷 등 100개 넘는 기술·보안 기업과 금융기관, 인터넷, 인프라 기업이 AI 기반 사이버 위협 대응을 위한 공개서한에 서명했다. 이들은 민간과 공공 부문이 새로운 사이버 방어 체계를 마련해야 한다고 주장했다. 각국 정부도 지역·국가를 넘어 국제적 차원에서 협력해 AI 기반 공격에 공동 대응해야 한다고 주문했다. 이런 움직임은 AI 시대 사이버 공격 규모와 정교함이 빠르게 높아질 수 있다는 우려에서 나왔다. 특히 병원과 정수 처리 시설, 인터넷 인프라 등 사회 핵심 기능을 담당하는 기업과 공공서비스까지 공격 대상이 될 가능성을 경고도 나오고 있다. 최근 AI 에이전트가 기업 시스템을 직접 공격한 사례도 잇따랐다. 오픈AI의 한 에이전트가 샌드박스 환경을 스스로 벗어나 허깅페이스를 공격한 데 이어 앤트로픽과 메타의 AI 에이전트와 관련된 침입 사례도 보고됐다. 공개서한에 참여한 기업들은 이런 변화에 맞춰 보안 기준 자체를 높여야 한다고 강조했다. 새롭게 등장하는 사이버 위협에 대응할 해법을 찾기 위해 기업과 정부 간 새로운 파트너십을 구축하는 '집단적 대응'도 제안했다. 다수 외신은 공개서한에 이름을 올린 주요 AI 기업들이 강력한 AI 모델 개발을 이어가고 있다고 봤다. 테크크런치는 "이들은 AI가 키울 수 있는 사이버 위협을 경고하면서도 AI를 활용한 방어 기술 개발에도 속도를 내고 있다"고 지적했다. 실제 오픈AI는 '데이브레이크' 프로그램을 운영하고 있으며 앤트로픽은 '미토스', 마이크로소프트는 사이버 플랫폼 '퍼셉션'을 선보였다. 공개서한 참여 기업은 "수개월 내 전 세계 AI 모델 역량이 갈수록 강력해지면서 AI를 활용한 사이버 공격은 훨씬 더 광범위하고 정교해질 것"이라고 강조했다.

2026.08.28 10:07김미정 기자

국정자원 화재 재발 막는다…공공 정보시스템 등급 전면 개편

정부가 공공 정보시스템의 중요도를 단순 사용자 수가 아닌 국민 생활에 미치는 영향을 중심으로 전면 재평가했다. 지난해 국가정보자원관리원(국정자원) 화재 당시 일부 중요 시스템의 복구가 지연된 문제를 계기로 등급 체계를 개편하고 정부24·112시스템 등 국민 안전과 일상에 직결되는 73개 시스템을 국가핵심 시스템으로 지정했다. 행정안전부는 지난 4월부터 추진한 공공 정보시스템 등급 전면 재분류를 마무리하고 총 1만 5033개 정보시스템에 대한 새로운 등급을 확정했다고 27일 밝혔다. 이번 재분류는 지난해 9월 발생한 국정자원 화재를 계기로 추진됐다. 당시 국민 생활에 미치는 영향이 큰 일부 정보시스템이 사용자 수가 적다는 이유로 낮은 등급을 받아 복구가 늦어지는 문제가 발생한 바 있다. 이에 행안부는 기존 기관·사용자 수 중심 평가 방식에서 벗어나 국민 관점에서 서비스 중요도를 판단하도록 등급 체계를 A1~A4 단계로 개편했다. 전체 공공 정보시스템을 대상으로 민간 전문가 자문 등 실무 검토와 일반행정·지방행정·안전·경제·사회 등 5개 분과위원회 심사를 거쳐 등급을 다시 분류했다. 지난 26일 열린 정보시스템 등급심의위원회 제2차 전체회의를 통해 최종 확정된 결과에 따르면 국가핵심에 해당하는 A1 등급은 73개로 전체의 0.5%를 차지했다. 이어 A2 등급 157개(1.0%), A3 등급 671개(4.5%), A4 등급 1만 4132개(94.0%)로 분류됐다. 등급심의위원회는 각 기관이 신청한 등급을 그대로 적용하지 않고 국민의 생명·안전과 일상생활에 미치는 영향을 기준으로 조정했다. 국민 생활과 직결되는 시스템은 등급을 높이고 시스템 중요도에 비해 지나치게 높은 등급을 신청한 경우에는 하향 조정했다. 가장 높은 국가핵심 A1 등급으로 지정된 73개 시스템 가운데 국민 안전 분야가 22개로 가장 많았다. 관세행정이 15개로 뒤를 이었고 재정금융과 보건복지가 각각 11개, 행정 기반 8개, 국토교통 6개로 집계됐다. 대표적인 A1 시스템으로는 경찰청 112시스템과 산림청 산불상황관제시스템, 행안부 정부24·주민등록시스템 등이 포함됐다. 수출입 통관 시스템을 비롯해 국민 생활과 국가 기능에 직접적인 영향을 미치는 서비스도 국가핵심 시스템으로 분류됐다. 이 밖에도 차세대 디지털예산회계시스템과 차세대 형사사법 공통시스템, 차세대 나라장터시스템, 차세대 사회보장정보시스템, 홈택스, 고용24 등이 A1 등급에 포함됐다. 국민 안전 분야에선 지진정보·지진조기경보시스템과 119구급현장대응스마트시스템, 산사태정보시스템, 방역통합정보시스템 등도 국가핵심 시스템으로 지정됐다. 행안부는 이번에 확정된 새로운 등급을 토대로 중요 정보시스템에 대한 재해복구(DR) 체계와 관리 수준을 강화할 방침이다. 특히 시스템 장애나 재난이 발생하더라도 국민 생활과 국가 기능에 미치는 영향을 최소화할 수 있도록 중요도에 맞는 보호 체계를 마련한다는 목표다. 구현모 정보시스템 등급심의위원회 위원장은 "이번 전면 등급 재분류는 5개 분과별 촘촘한 심의를 거쳐 1만 5033개 정보시스템 하나하나를 국민 생활 영향도 관점에서 신중하게 심의했다"며 "확정된 등급에 맞춰 실효성 있는 재해복구 체계가 제대로 구축되길 기대한다"고 말했다. 김민재 행안부 차관은 "이번 전면 재분류는 정보시스템 중요도를 사용자 수가 아닌 국민의 눈높이에서 다시 살펴본 것"이라며 "확정된 등급을 토대로 중요한 시스템은 더욱 촘촘히 보호하고 어떠한 재난이나 장애 상황에서도 국민이 필요한 행정서비스를 안정적으로 이용할 수 있도록 관리 체계를 지속적으로 강화하겠다"고 밝혔다.

2026.08.27 15:19한정호 기자

네이버클라우드-LG CNS 컨소, 사이버보안 특화 AI 모델 개발 출사표

네이버클라우드가 LG CNS와 손잡고 국내 보안 환경에 특화된 소버린 인공지능(AI) 모델 개발에 나선다. 네이버클라우드는 LG CNS와 공동 컨소시엄을 구성해 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 추진하는 '특화 인공지능 파운데이션 모델 개발(사이버 보안 분야)' 사업에 참여한다고 27일 밝혔다. 컨소시엄은 '국가 사이버 안보 역량 내재화를 위한 AI 파운데이션 모델 개발'을 주제로 AI 모델부터 인프라, 보안, 데이터까지 아우르는 풀스택 자체 기술력을 기반으로 국내 보안 환경에 최적화된 모델을 개발할 계획이다. 양사는 독자 파운데이션 모델을 개발·상용화하며 쌓아온 기술력을 바탕으로 이번 사업을 통해 보안 도메인에 특화된 모델 개발 및 내재화에 집중할 방침이다. 특히 네이버클라우드는 원자력과 금융 등 보안 규제 수준이 가장 높은 영역에서 파운데이션 모델을 폐쇄망·온프레미스 환경에 직접 특화시켜 상용 배포·운영해온 노하우를 강점으로 내세웠다. 외부망과 격리된 엄격한 제약 환경에서 거대언어모델(LLM)을 구동해 본 경험은 폐쇄망 배포와 데이터 주권 확보가 필수적인 이번 과제 요구사항에 부합한다는 게 회사 측 설명이다. 여기에 고도화되는 사이버 위협 속에서도 대국민 네이버 서비스를 안정적으로 지켜낸 실전 관제·방어 경험과 공공 클라우드 보안인증(CSAP) 기반 데이터 암호화 및 격리 노하우를 더해 실제 현장에 즉시 투입 가능한 실전형 모델을 구현하겠다는 목표다. LG CNS는 레드팀·블루팀·AI보안팀 등 사이버 보안 전 영역의 전문 조직과 다양한 산업군의 AI 전환(AX) 사업 경험을 갖추고 있다. 여기에 LG유플러스 등 그룹사 통신 네트워크 특화 데이터를 활용해 모델 학습을 고도화하고 복잡한 보안 환경에서 실증을 거쳐 기능과 성능을 완성해 나갈 계획이다. 더불어 이번 컨소시엄에는 ▲공격·탐지 기술을 보유한 보안 전문기업 ▲취약점 및 AI 안전성을 연구하는 주요 대학 ▲국가급 위협 데이터와 제3자 검증을 담당하는 연구·공공기관 등 총 33개 산·학·연 기관이 유기적으로 참여했다. 회사 측은 이를 통해 사이버 보안 특화 모델 개발에 필요한 전 주기를 외부 의존 없이 자체 완결할 수 있는 체계를 갖췄다고 밝혔다. 김유원 네이버클라우드 대표는 "사이버 위협이 AI를 활용해 한층 고도화되는 만큼, 방어 체계 역시 독자적인 AI 기술로 내재화하는 것이 국가 안보의 핵심"이라며 "실전 보안 역량을 바탕으로 국내 사이버 위협 환경을 가장 잘 이해하는 소버린 보안 AI를 개발해 국가 안보 역량을 한 단계 격상시킬 것"이라고 강조했다.

2026.08.27 14:57한정호 기자

올해 ICT 국감 화두는 AI·보안·가짜뉴스·미디어 재편

이재명 정부에서 두 번째로 맞는 국회 국정감사에서 ICT 분야 주요 화두로 인공지능(AI), 정보보안, 허위조작정보 관련 법 등이 꼽혔다. 경제사회적으로 거대한 흐름인 AI 전환과 끊이지 않던 사이버 침해사고를 비롯해 정보통신망법 개정에 따른 이슈에 관심이 집중될 것이란 뜻이다. AI는 진흥 정책적인 면과 함께 이용자 보호 이슈도 적잖이 다뤄질 것으로 보인다. 아울러 JTBC 회생 신청에 따른 방송 산업 생태계에 대한 정책도 빠질 수 없는 대목이다. ICT 주무부처를 소관으로 두고 있는 과학기술정보방송통신위원회 외에 다른 상임위에서도 주요 화두가 다뤄질 전망이다. 티몬 위메프 사태에 따른 후속 조치나 디지털자산 시장 제도화 등이 대표적인 사례다. 27일 국회입법조사처는 국회의원회관에서 국정감사 이슈 분석 간담회를 열고 지난 2개월 동안 분석해 도출한 '정부가 답해야 할 올해의 질문' 보고서를 공개했다. 올해 국감 이슈 보고서는 분야별로 살피면서 56개의 핵심 질문을 별도로 꼽은 게 특징이다. 이관후 입법조사처장은 “국정감사 이슈 꼭지 수를 절반으로 줄여 여러 주제를 열거하기보다 구조화된 질문으로 깊게 들여다 보려고 했다”며 “최근 나타나는 경향인데 한 부처, 한 상임위에서 해결할 수 없고 하나의 법에 담을 수 없이 국가 정책이 융복합적인 부분이 많은 점도 고려했다”고 밝혔다. 즉, 단순히 이슈 나열 형태를 벗어나 반드시 다뤄야 할 대목을 집중적으로 다뤘다는 것이다. 그럼에도 AI 관련 이슈가 여러 차례 반복되며 국가정책 전반적으로 살필 대목에 꼽혔다는 점이 눈길을 끈다. 독파모, AI컴퓨팅 전력, AI 인재, AI 리터러시... 과방위에서 다뤄야 할 AI 이슈로는 독자파운데이션모델 프로젝트, 예산으로 수급한 GPU 가용 전력 확보, AI 인재 확보, AI 문해력 제고 방안 등이 제시됐다. 이 가운데 독파모 이슈는 '56개의 결정적 질문'에도 포함됐다. 입법조사처가 독파모 분야에서 주목한 점은 실제 사업의 본질적인 목표인 외산 AI 모델 대체를 이뤄냈냐는 점이다. 외산 AI 영향력이 날로 커지는 가운데 정예팀 경쟁에 자칫 시간을 흘려보내 국내 이용자의 외산 모델 종속을 우려한 것이다. 또 도중에 탈락한 팀의 AI 모델도 정부의 재정 지원으로 성능을 끌어올린 성과물인데 이에 대한 활용 방안을 찾아야 한다는 의견을 내놨다. 지난해 APEC을 계기로 수급한 GPU 26만 장을 제대로 가동할 수 있는 전력을 확보할 수 있는지도 입법조사처가 관심을 기울이는 부분이다. 대표적인 부처 융복합 이슈로 꼽히는데 과학기술정보통신부 외에도 기후에너지환경부, 산업통상부, 국토교통부, 금융위원회가 함께 꾸린 AI 데이터센터 전담반에서 긴밀한 협력으로 전력 확보 계획을 수립해야 한다고 강조했다. 시대적으로 AI 중요성은 날로 커지는 가운데 AI 인재의 해외 유출도 국감 이슈에 올랐다. 한국의 AI 인재 순유입률은 1만명당 마이너스 0.36명으로 OECD 38개국 가운데 35위로 뒤처지고 있기 때문이다. AI 인재 정책이 대학과 대학원 지원 사업에 집중됐는데, 이에 반해 양성 인재를 받아들 양질의 AI 일자리 정책이 부족하다는 게 입법조사처의 지적이다. AI 인재와 관련, 중소기업 AI 교육과 중장년 재직자의 AI 재교육은 고용노동 정책 측면에서 국감 이슈로 다루고 있다. 비판적 AI 문해력도 주요 이슈로 꼽혔다. 인재 양성과 함께 문해력 등의 정책은 AI 이전에 디지털 심화 현상에 따라 줄곧 제기되는 문제다. 이를테면 과거 스마트폰 중독 문제를 해결하는 방안이 AI 문해력 제고까지 이어지는 수순이다. 특히 AI 접근권이 강조되면서 AI 과의존이나 비판적 문해력 함양과 같은 역기능 대응 정책이 부족하다고 봤다. 산업 측면에서 첨단제조 AI 전환 도입률이 0.1%에 머무르고 있는 점, 성평등 관점에서 디지털 성범죄 AI로 대응하는 방안도 주요 국감 이슈에 꼽혔다. 확산 더딘 제로트러스트, 보안 취약한 IoT, 개인정보 사후 약방문... 거듭되는 개인정보 유출 사고에 따라 정보보안 정책도 올해 ICT 분야 국감에서 빠질 수 없는 소재가 됐다. 우선 제로트러스트와 관련, 정부가 내년까지 전면 확산목표로 사업을 추진하고 있지만 관련 예산이 매년 감소하고 있다는 점을 문제 삼았다. 특히 중소기업은 보안인력과 투자 여력이 부족해 정부의 적극적인 지원이 필요하다는 게 입법조사처의 판단이다. 이와 함께 제로트러스트 확산 수준을 파악할 수 있는 평가지표와 실태조사 체계를 갖춰야 한다고 주문했다. 롯데카드, 티빙, 우리은행 등의 침해사고에서 온라인 주민등록번호라고 불리는 연계정보(CI) 유출이 벌어졌는데 2차 피해 방지를 위한 구체인 제도개선 계획이 마련되지 않고 있다는 점도 문제점으로 꼽히고 있다. 이에 따라 CI 변경 제도, 민간부문 SBOM 의무화, 금융회사 ISMS 의무적용 등의 제도는 개선이 필요하다고 봤다. 취약한 사물인터넷(IoT) 보안으로 인한 문제점도 국감서 다뤄질 전망이다. 자율 인증만으로는 최소한의 안전장치가 미흡하다는 이유에서다. IoT 보안 인증 제도 시행 방안을 중점적으로 살필 것으로 보인다. 개인정보보호위원회 대상으로는 개인정보 유출사고에 따른 피해구제를 개인의 몫으로만 보고 있는 점이 국감서 다뤄질 것으로 보인다. 사고를 일으킨 기업과 기관 등의 행정제재는 강화되고 있으나 과징금은 국가에 귀속되고 실제 정보 주체의 피해구제는 개인 부담으로만 남아있다는 문제 때문이다. 또 개인정보 사전 실태점검으로 예방에 중점을 둬야 하는데 사고가 난 뒤 수습하는 사후 제재에 집중되면서, 예방 중심의 개인정보 보호 체계를 갖춰야 한다는 주문이 잇따를 것으로 전망된다. 허위조작정보 어떻게 규율하나...미디어 산업 난제 한가득 개정 정보통신망법에 대해서는 정책 이슈와 함께 정치적인 공방도 예상된다. 방송미디어통신심의위원회는 법률상 혐오표현과 기존 정보통신심의규정 상 규율 대상에 차이가 있지만 별도 심의 기준을 마련하지 않았다는 점이 문제가 될 것으로 보인다. 이같은 문제는 정치사회적 논쟁과 결부되는 경우가 많아 정당한 비판, 풍자, 의견표명의 경계를 모호하게 할 수 있다는 우려가 나오고 있다. 온라인 불법촬영물 유통 차단을 위한 비교 식별 기술이 이미지로 확대된 점도 국감서 다뤄질 전망이다. 디지털 역기능을 해소하는 방안을 두고 일부 기업의 반발과 함께 인터넷 검열 우려까지 나오고 있기 때문이다. 또 주된 유통 창구는 해외 서비스로 법의 사각지대에 놓였다는 문제도 제기되고 있다. JTBC 회생 신청에 따른 파장도 최근 사회적 이슈로 떠올랐다. 단순히 한 방송사의 문제를 넘어 K-콘텐츠 산업 전반의 침체로 이어질 가능성은 없는지, 기존 방송사 중심의 방송생태계 붕괴를 대비한 대응 방안에 대한 질의가 빗발칠 것으로 예상된다. 아울러 글로벌 OTT가 독주하면서 K-미디어 정책이 표류할 수 있다는 지적이 주목된다. 방송통신융합 환경에서 방송정책과 OTT 정책을 총괄하는 거버넌스를 문제 삼은 것인데, 방송정책을 전담하는 방송미디어통신위원회 출범의 목적을 달성해야 한다는 주문이다. 통합미디어법 제정 움직임이 있으나 논의가 미진하고, 향후 국무총리 직속의 미디어발전위원회가 출범하게 되면 방미통위 외에도 과기정통부, 문화체육관광부 간의 논의가 필요할 것으로 보인다. 티메프 사태 후속조치는...디지털자산 시장 제도화 로드맵 나와 공정거래위원회 대상으로 티몬 위메프 사태가 재발할 경우 소비자 피해구제 문제도 국감서 다뤄야 할 이휴로 꼽았다. 올해 주요 업무계획으로 공정위가 소비자, 중소기업이 피해를 회복할 수 있는 구제기금을 조성하겠다고 밝혔으나 사실 2013년부터 추진한 내용이다. 10여년이 넘게 입법까지는 이어지지 못했다는 것이다. 또 현재까지도 실행방안은 충분히 제시되지 않았다는 지적이다. 공정위가 지난해 10월 쿠팡을 대상으로 다크패턴을 통한 소비자 기만을 과태료 250만원 수준의 제재로 끝낸 점도 입법조사처는 문제로 봤다. 과태료 수준이 사업자의 기대이익에 비해 너무 낮아 똑같은 위반이 다른 플랫폼에서도 일어날 수 있다는 것이다. AI 기반의 가격 결정 알고리즘이 확산되는 점도 우려할 사안으로 꼽히고 있다. 단순히 경쟁을 거친 가격수렴인지, 또는 공정위가 중점적으로 다뤄야 하는 담합인지 구분하기 어렵다는 것이다. 금융위원회 대상으로는 AI, 반도체, 이차전지 등 첨단전략산업 대상으로 5년간 150조 원 이상을 지원하는 국민성장펀드의 정책성과와 운용책임 담보도 국감 이슈로 꼽혔다. 아울러 디지털자산 시장 제도화에 대한 종합적인 로드맵이 나와야 한다는 게 입법조사처의 판단이다. 디지털자산 산업의 업권체계, 발행과 유통질서, 공시제도, 스테이블코인 규율과 감독체계에 대한 국회의 입법 과정에 정부가 지향하는 시장구조와 감독체계 등이 충분히 설명돼야 한다는 뜻이다.

2026.08.27 14:28박수형 기자

AI 에이전트, 해커 공격 '회사 지시'로 착각…90% 뚫렸다

AI 에이전트가 해커 사이버 공격을 회사 지시로 착각해, 시스템을 공격자 뜻대로 바꿔준 사례가 공개됐다. 26일(현지시간) 미국 IT 매체 벤처비트에 따르면, 보안업체 테넷 시큐리티는 해킹 컨퍼런스 데프콘 34에서 '고스트재킹'이라는 공격 기법을 시연했다. AI 에이전트가 보안 기록에 남은 공격자 문구를 명령으로 인식해 회사의 도메인 주소 설정을 바꾸는 방식이다. 실험은 앤트로픽 코딩 도구 '클로드 코드'로 진행했다. 그 결과 AI는 90% 확률로 공격자가 심은 명령을 그대로 수행했다. 공격은 보안 시스템이 걸러낸 공격 문구를 AI 에이전트가 회사의 명령으로 잘못 읽으면서 이뤄졌다. 먼저 공격자가 웹사이트 보안 서비스 클라우드플레어에 악성 문구가 담긴 요청을 보냈다. 보안 시스템은 이를 정상적으로 걸러냈지만 걸러낸 문구는 보안 기록에 그대로 남았다. 이후 이 기록을 검토하던 AI 에이전트가 회사 지시와 공격자가 심은 문구를 구분하지 못했고 몇 달 전 회사가 내준 권한으로 공격자가 심은 내용을 그대로 실행했다. 이 공격은 기존 보안 체계에 걸리지 않는다. 보안 시스템은 정상 작동했고 이후 조작은 모두 에이전트가 이미 부여받은 정당한 권한으로 이뤄졌기 때문이다. 침입 탐지 시스템과 웹 방화벽, 계정 관리 시스템도 반응하지 않았다. 위반된 보안 규칙이 없어서다. 테넷은 이 같은 취약 구조가 노출된 정황을 48개 조직에서 확인했다고 밝혔다. 이 가운데 6곳은 포춘 500대 기업이었다. AI 에이전트 사이버 위협은 지속 커지고 있다. 오와스프(OWASP)가 지난 4일 발표한 '2026 거대언어모델(LLM) 애플리케이션 10대 위협'에서 'AI에 과도한 자율권을 부여하는 문제'는 지난해 6위에서 3위로 올랐다. 에이전트 도입 현장에서 관련 사고가 늘어난 결과다. OWASP는 취약점 표준을 만드는 국제단체다. 스티브 윌슨 OWASP LLM 부문 공동책임자는 "가장 먼저 할 일은 모델 바깥에 인가 관문을 두는 것"이라며 "에이전트가 도메인 주소 변경을 제안할 수는 있어도 스스로 실행할 권한까지 가져선 안 된다"고 밝혔다. 박지환 씽크포비엘 대표는 "AI가 추천하고 사람이 결정하면 올바른 판단이라고 착각하는 것이 가장 위험하다"고 지적했다. 이어 "보안은 출입문 앞에서 끝나지만 AI 신뢰성은 그 문을 열어준 순간부터 시작된다"며 "AI가 대안을 제시하더라도 실행 권한은 사람이 쥐고 있어야 한다"고 조언했다.

2026.08.27 09:52김동원 기자

세라젬, 'BCI 얼라이언스' 참여…뇌과학 미래 헬스케어 협력

세라젬이 뇌-컴퓨터 인터페이스(BCI) 산·학·연·병 생태계 구축에 참여해 미래 헬스케어 기술 경쟁력 강화에 나선다. 세라젬은 지난 26일 서울 중구 더 플라자 호텔에서 열린 'BCI 얼라이언스 출범식'에 참석했다고 27일 밝혔다. 과학기술정보통신부가 주최하고 한국BCI협회, 한국뇌연구원, 와이브레인, 한국연구재단이 공동 주관한 이번 행사에는 김성수 과기정통부 연구개발정책실장과 백남종 한국BCI협회장 등 주요 인사가 참석했다. BCI 얼라이언스는 국내 BCI 분야 연구자, 기업, 의료기관, 연구기관을 연결하는 협력 플랫폼이다. BCI 기초 연구부터 임상, 제품 상용화까지 이어지는 산업 생태계를 활성화하기 위해 출범했다. 이경수 세라젬 대표이사는 한국BCI협회 회원사로서 공식 출범을 선언하는 주요 인사 9인에 이름을 올렸다. 세라젬은 이번 얼라이언스 참여를 통해 연구기관 및 의료계와 협력하고 BCI 기술을 활용한 신규 헬스케어 비즈니스 기회를 모색한다. 28년간 축적한 홈 헬스케어 의료기기 기술력과 임상 노하우를 BCI 기술과 결합해 차세대 맞춤형 헬스케어 솔루션으로 영역을 넓혀갈 계획이다. BCI는 뇌파 신호를 분석해 외부 기기를 제어하는 차세대 융합 기술로 의료·재활 및 디지털 헬스케어의 핵심 기술로 꼽힌다. 지난 6월에는 국가 전략기술 육성 및 산업 지원을 위한 한국BCI협회가 공식 출범했으며 세라젬, 와이브레인 등이 회원사로 참여하고 있다. 세라젬 관계자는 “BCI는 뇌과학과 의료, 첨단기술이 융합된 미래 헬스케어의 핵심 축”이라며 “얼라이언스 참여를 통해 전문가들과 협업을 강화하고 국내 BCI 산업 경쟁력 확보와 혁신 제품 개발에 기여하겠다”라고 말했다.

2026.08.27 09:49전화평 기자

SKT·업스테이지, 보안 AI 공동개발…독자 AI 정예팀 2곳 뭉쳤다

과학기술정보통신부 독자 AI 파운데이션 모델 프로젝트에서 3강에 오른 SK텔레콤과 업스테이지가 사이버 보안 분야에서 손을 잡았다. 국내에서 대규모 AI 모델을 직접 개발해온 두 정예팀의 기술력에 주요 보안기업의 실전 데이터를 결합해 한국 보안 환경에 최적화된 AI 모델을 만든다는 구상이다. SK텔레콤은 업스테이지를 비롯해 SK쉴더스 안랩 등 보안기업 9개사, 고려대 숭실대, 한국정보보호산업협회(KISIA)와 컨소시엄을 구성하고 과기정통부의 사이버 보안 특화 AI 파운데이션 모델 개발 사업에 참여 신청서를 제출했다고 27일 밝혔다. 컨소시엄은 AI 모델 개발과 실제 보안 현장의 학습·검증을 하나의 체계로 연결한다. SK텔레콤과 업스테이지가 모델 개발을 맡고 보안기업들은 실제 운영 과정에서 축적한 데이터를 학습에 제공한다. 이후 개발된 모델을 상용 제품과 보안관제 환경에서 검증하고 그 결과를 다시 모델 개선에 반영한다. 최근 글로벌 보안업계에서는 보안 특화 소형 AI 모델에 AI 에이전트를 결합해 위협 탐지뿐 아니라 차단과 후속 조치까지 자동화하는 방식이 확산하고 있다. 반면 국내에서는 한국어 보안 데이터를 학습하면서 국내 규제 체계까지 이해하는 전용 AI 모델이 아직 부족한 상황이다. 보안관제센터(SOC)의 인력 부담도 AI 도입 필요성을 키우고 있다. 국내 주요 관제센터는 하루 최대 1만 건에 달하는 위협 경보를 처리하고 있지만 이를 분석할 전문 인력이 부족하다. SK텔레콤은 국내 사이버 위협 환경에 맞춘 AI 보안 서비스를 개발해 관제 업무의 자동화 수준을 높인다는 계획이다. 독자 AI 3강 중 2곳 한팀으로 SK텔레콤은 컨소시엄 주관기업으로 사업 전반을 총괄하고 업스테이지와 모델 개발을 담당한다. 두 회사는 최근 과기정통부가 주관하는 독자 AI 파운데이션 모델 사업 2차 단계평가를 나란히 통과했다. 특히 2차 평가를 통과한 3개 정예팀 가운데 2개 팀이 이번 사업에서 한 컨소시엄을 구성했다는 점이 눈에 띈다. 독자 AI 파운데이션 모델 개발 과정에서 확보한 양사의 기술력을 사이버 보안이라는 특정 분야에 집중하는 방식이다. SK텔레콤과 업스테이지는 각각 에이닷엑스 케이(A.X K)와 솔라 오픈(Solar Open) 계열을 기반으로 보안 특화 모델을 개발한다. 여기에 AI 에이전트를 결합해 위협 탐지와 분석에서 실제 차단·대응 조치까지 자동으로 처리하는 것을 목표로 한다. SK텔레콤이 통신망 운영 과정에서 쌓은 보안 경험도 활용한다. SK텔레콤은 국가 기간통신사업자로 통신 인프라를 24시간 관제하고 있다. 보안 조직은 CEO 직속 정보보호최고책임자(CISO) 체계로 운영된다. CISO 산하 통합보안센터에는 129명의 전담 인력이 근무하며 24시간 탐지·대응 체계를 가동하고 있다. 개인정보보호책임자(CPO) 조직까지 포함하면 관련 인력은 149명 규모다. 또 CISO 산하에는 공격자 관점에서 취약점을 점검하는 화이트 해커 조직 레드팀을 별도로 두고 있다. SK텔레콤은 이 같은 내부 대응·복구 경험을 보안 AI 개발과 검증에 활용할 계획이다. 보안기업 9개사, 현장 데이터로 모델 검증 컨소시엄에는 SK쉴더스, 시큐아이, 안랩, 이글루코퍼레이션, 라온시큐어, 스마트엠투엠, 에임인텔리전스, 지니언스, 파이오링크 등 국내 주요 보안기업 9개사가 참여한다. SK쉴더스와 이글루코퍼레이션은 보안관제·위협 분석, 안랩과 지니언스는 단말 보안·악성코드 분석 분야를 담당한다. 시큐아이와 지니언스는 네트워크·접근 통제를 맡고 라온시큐어·스마트엠투엠·파이오링크는 모의침투와 취약점 점검에 참여한다. 에임인텔리전스는 AI 모델 자체의 안전성을 평가한다. 이들 기업은 실제 보안 운영 현장에서 축적한 데이터를 모델 학습에 활용하고 개발된 모델을 각사의 상용 제품과 관제 환경에서 검증한다. SK쉴더스는 약 1만 개 고객사의 보안관제를 수행하고 있으며 안랩은 자체 위협정보(TI) 인프라를 갖추고 있다. 라온시큐어는 국가 모바일 신분증 구현에 참여했으며 글로벌 인증 표준화 기구 FIDO 얼라이언스 임원사로 활동하고 있다. 국제 해킹방어대회 수상 경력을 가진 화이트 해커 조직도 보유하고 있다. 고려대학교와 숭실대학교 산학협력단은 모델 개발 주체와 분리된 형태로 성능과 안전성을 검증하고 보안·AI 융합 전문인력을 양성한다. 약 350개 회원사를 둔 KISIA는 개발 성과의 산업계 확산과 재직자 교육 연계를 담당한다. 조동연 SK텔레콤 AI컨버전스 담당은 “국내 보안 현장의 데이터와 노하우를 국산 AI 모델에 담아 실전형 보안 AI 체계를 만들겠다”며 “국내 산학연이 함께 만든 역량으로 글로벌 시장에서도 경쟁할 수 있도록 보안 AI 생태계를 넓혀가겠다”고 말했다.

2026.08.27 09:18박수형 기자

"랜섬웨어 해킹, 세계서 폭주"…4월부터 매달 역대 최다 경신

전 세계 랜섬웨어 공격 건수가 월 기준 올 4월 역대 최대치인 3000건을 돌파했다. 이후 올 8월까지 매달 역대 최대치를 경신했다. 26일 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 이날 기준 올해 전 세계 랜섬웨어 공격 건수는 6582건으로 집계됐다. 이는 주요 랜섬웨어 그룹이 자신들의 다크웹 전용 유출 사이트(DLS)에 업로드한 게시물을 중심으로 집계한 수치다. 이 수치는 역대 최대치를 기록했던 지난해 8월 누적 수치(5113건)보다 1000건 이상 많은 것이다. 월별로 랜섬웨어 공격 건수를 지난해와 비교해 보면 1월 기준으로는 올해(700건)가 지난해(617건)보다 공격 건수가 소폭 많았다. 2월과 3월에는 지난해보다 공격 건수가 밑돌았다. 그러나 올 4월들어 랜섬웨어 공격 건수가 3199건으로 지난해(2923건) 공격 건수를 앞질렀고, 이후 이달까지 월 공격 건수가 역대 최대치를 매달 갈아치웠다. '킬린' 사상 최악의 조직 등극… 신흥 강자 '더젠틀맨' 폭발적 급증 랜섬웨어 조직별로 보면 공격 건수가 가장 많은 곳은 지난해에 이어 킬린(Qilin)이 차지했다. 현재까지 킬린의 공격 건수는 920건으로 조사됐다. 전체의 10% 이상을 차지했다. 킬린은 러시아계 랜섬웨어 조직이다. 지난해부터 현재까지 가장 왕성한 공격 활동을 보이고 있다. 킬린은 과거 세계 최대 랜섬웨어 조직이었던 '록빗(LockBit)'보다 누적 공격 건수가 더 많아지면서 사상 최악의 사이버 범죄 조직으로 떠올랐다. 킬린은 2024년까지만 해도 랜섬웨어 공격 건수가 186건에 그쳤으나, 지난해 연간 공격 건수는 1058건으로 5배 이상 늘었다. 지난해 역대 최대 수준의 랜섬웨어 공격 건수를 기록하는 데 킬린의 영향이 컸다는 분석이다. 킬린은 국내 기업과 기관에도 공격한 바 있는 위협적인 조직이다. 국내 자산운용사 30여곳을 비롯해 웰컴금융그룹 계열사 웰릭스에프앤아이대부를 공격해 1테라바이트(TB)가 넘는 데이터를 탈취했다고 주장한 바 있다. 이 외에도 토목업체 유신, KT 알티미디어 등 기업을 공격했다. 킬린 다음으로는 '더젠틀맨(Thegentlemen)' 랜섬웨어 조직이 이름을 올렸다. 더젠틀맨 랜섬웨어의 이달까지 누적 공격 건수는 705건으로 집계됐다. 지난해까지만 하더라도 더젠틀맨은 공격 건수 상위 10개 조직에 이름을 올리지 못했으나, 올해 공격 활동이 크게 두드러지는 추세다. 더젠틀맨의 식별 이후 누적된 공격 건수는 785건으로, 올해 공격 건수를 제외하면 80건에 불과할 정도다. 더젠틀맨 랜섬웨어 조직은 2023년 처음으로 식별된 랜섬웨어 조직이다. 글로벌 사이버보안 전문 기업 카스퍼스키에 따르면 더젠틀맨 랜섬웨어 조직은 새로운 맞춤형 악성 도구를 활용해 공격 전술을 빠르게 발전시키고 있는 것으로 위협을 확장하고 있다. 전 세계 제조, IT 서비스, 의료, 금융, 건설, 물류 등 다양한 산업군을 대상으로 공격을 시도하고 있다. 3번째로 공격 건수가 가장 많은 랜섬웨어 조직은 '아키라(akira)'다. 아키라의 올해 현재까지 누적된 공격 건수는 345건으로 더젠틀맨의 뒤를 이었다. 아키라는 현재까지 누적된 공격 건수(1575건)가 킬린, 록빗에 이은 3위에 달할 정도로 꾸준히 왕성한 공격 활동을 보이고 있는 조직이다. 지난해에만 750곳의 기업 및 기관을 공격해 연간 누적 공격 건수 상위 2위에 달하기도 했다. 올해에도 공격 활동이 계속되면서 위협적인 랜섬웨어 조직으로 꼽히고 있다. 이 외에도 ▲클롭(Cl0p) 518건 ▲플레이(Play) 391건 ▲인크랜섬(incransom) 388건 ▲세이프페이(safepay) 376건 ▲링스(lynx) 270건 ▲랜섬허브(ransomhub) 233건 ▲드래곤포스(dragonforce) 221건 ▲시노비(sinobi) 187건 순으로 공격 건수 상위 10개 랜섬웨어 조직으로 꼽혔다. 미국 전체 피해의 40% '최대 표적'…국내 침해 신고도 상반기 145건 국가별로 보면 올해 공격을 가장 많이 받은 국가는 미국이다. 랜섬웨어 조직이 미국 기업 및 기관을 노린 공격 건수는 2583건에 달했다. 전체 공격의 40%가량을 차지하는 셈이다. 미국 다음으로 독일과 영국을 대상으로 한 공격이 많았다. 독일 대상 공격 건수는 335건, 영국은 294건을 기록했다. 한국은 40건으로 20위권 밖에 위치했다. 하지만 실제 공격을 받은 건수는 훨씬 많을 것으로 보인다. 이번 수치는 주요 랜섬웨어 조직이 DLS(Data Leak Site(데이터 유출 사이트)에 피해자로 등록한 경우를 집계한 수치이기 때문으로, DLS에 올라오지 않은 건수는 집계되지 않았기 때문이다. 실제 과학기술정보통신부와 한국인터넷진흥원(KISA)이 공개한 '국내 사이버위협 동향'에 따르면 올 상반기 KISA에 신고 접수된 침해사고 중 랜섬웨어 유형의 신고는 145건으로 집계됐다. 올해에도 공격자가 특정되지 않은 교원그룹이나, 지난해 예스24의 경우도 집계되지 않았다. 이같은 경우는 조사 결과가 나와야만 피해 현황을 파악할 수 있는 현실이다. 예스24의 경우 피해 발생 시점이 1년이 넘었음에도 현재까지 조사 결과가 나오지 않고 있다. 미국, 독일, 영국 다음으로 집계된 피해 국가 상위 20곳은 ▲캐나다 217건 ▲이탈리아 205건 ▲프랑스 180건 ▲브라질 139건 ▲인도 133건 ▲스페인 132건 ▲호주 122건 ▲멕시코 102건 ▲일본 94건 ▲태국 83건 ▲대만 82건 ▲튀르키예 73건 등 순으로 많았다. 보안업계 관계자는 "최근 랜섬웨어는 이중·삼중 갈취뿐 아니라, 데이터 유출·판매 등 그 공격의 질의 더욱 나빠졌다"면서 "랜섬웨어 공격 건수가 크게 급증하고 있는 만큼 기업 및 기관의 철저한 랜섬웨어 대비책 마련이 필요하다"고 말했다.

2026.08.26 19:57김기찬 기자

"개인정보보호, 규제 대응 넘어 경영 전략으로"…이상헌 교수 신간 출간

출판사 박영사가 개인정보보호를 단순한 법률 준수를 넘어 기업의 전략과 리스크 관리, 조직 신뢰를 좌우하는 경영의제로 재구성한 실전 전략서 '개인정보보호는 경영이다'(저자 이상헌, 2만 3000원)를 출간했다. 인공지능(AI)과 데이터가 기업 경쟁력의 핵심이 된 지금, 개인정보 유출 사고는 특정 기업만의 예외적 사건이 아닌 일상의 경영 리스크가 됐다. 그러나 많은 조직에서는 여전히 법무·사업·IT 부서가 서로 다른 목표와 언어로 움직이며 개인정보보호를 '규제 기관의 제재를 피하는 일'로만 취급하고 있다. 이 책은 “이것이 법에 맞습니까?”라는 과거의 질문에서 벗어나 “어떻게 하면 법도 지키면서 사업도 할 수 있을까?”라는 질문에 답한다. 개인정보보호의 책임을 CEO와 경영진의 전략적 의사결정 영역으로 끌어올린다. 개인정보보호는 경영이다 책의 가장 큰 특징은 30년 동안 데이콤, LG전자, SK텔레콤 등 ICT 현장을 거친 전직 임원이이자 현 고려대학교 정보보호대학원 산학협력교수인 저자의 경험에 SK그룹의 '일처리 방법론'을 접목했다는 점이다. ▲상황파악 ▲KFS(핵심성공요인) 도출 ▲목표수준 설정 ▲문제점 및 장애요인 도출 ▲실행계획 수립으로 이어지는 5단계 방법론을 바탕으로 법률·기술·사업·조직이 얽힌 문제를 구조적으로 해결한다. 각 단계에는 PESTEL, SWOT, SMART, 5Whys, Fishbone, WBS, KPI 등 경영 분석 도구가 결합돼 독자가 PESTEL 분석표, 액션 플랜, 협상 준비안 등 실제 실무 산출물을 직접 작성해 볼 수 있도록 돕는다. 또 BATNA, WATNA, ZOPA 등 하버드 협상법을 활용해 경영진, IT, 법무, 사업부서 간의 이해관계를 설득하고 합의를 이끌어내는 윈-윈 해법을 제시한다. 책 내부에는 AI 챗봇 도입, GDPR 대응, 위치정보 갈등, 고객데이터 접근권한 관리 등 다양한 현장 사례가 수록돼 있어 C레벨 경영진부터 개인정보보호 실무자, IT·마케팅 담당자에게 실질적인 지침을 제공한다. 저자 이상헌 교수는 “법은 강해졌고 기술과 투자는 늘었음에도 사고가 반복되는 이유는 개인정보보호를 단순한 기술이나 규제의 문제로만 다루기 때문”이라며 “AI와 데이터경제 시대에 개인정보보호는 기술이나 법 그 자체가 아니라, 이를 조직 안에서 실제로 움직이게 만드는 '실행되는 경영 전략'”이라고 말했다. 이어 “지금 기업에 필요한 것은 더 강한 채찍이 아니라 제대로 일하는 방향과 방법론”이라면서 “개인정보보호 담당자가 조직의 '브레이크'가 아닌 사업을 안전하게 추진하는 전략적 파트너가 되고, 경영진이 이를 규제 대응 비용이 아닌 기업의 지속가능성과 신뢰를 만드는 경영 활동으로 받아들여야 한다”고 강조했다. 아울러 “개인정보보호를 단순한 '법 준수'에서 '전략적 업무', 그리고 마침내 '경영'으로 전환하는 것이 이 책이 제안하는 새로운 문법”이라고 설명했다.

2026.08.26 17:40백봉삼 기자

AICX, 'ISO 27001' 보안 인증 획득…"B2B AI CX 파트너 도약"

마이리얼트립의 AI 기반 고객 경험(CX) 전문 자회사 에이아이씨엑스(AICX)가 정보보안 경영시스템 국제표준인 'ISO/IEC 27001:2022' 인증을 받아 기업 간 거래(B2B) 사업 확대에 속도를 낸다. 이번 인증은 노르웨이에 본사를 둔 글로벌 인증기관 DNV를 통해 진행됐으며, AICX의 자체 챗봇·콜봇 자동화 플랫폼인 'AICX 에이전트'를 대상으로 실시됐다. ISO 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 대표적 정보보안 기준으로, 클라우드 환경 보안 및 데이터 유출 방지(DLP) 등 고도화된 IT 보안 항목을 다룬다. AICX는 이번 검증을 통해 자사 플랫폼의 데이터 보호 체계가 국제 표준에 부합함을 입증함으로써, B2B 고객사의 보안 요구사항에 객관적 증빙으로 대응할 수 있는 기반을 마련했다. 2022년 설립 이후 마이리얼트립의 CS 및 운영 업무를 전담해 온 AICX는 대규모 상담 데이터를 처리하며 실전 운영 역량을 쌓아왔다. 올해 상반기 집계 기준으로 전체 채팅 문의의 80%를 AI가 우선 응대하고 있으며, 전화 문의의 43%는 AI 음성 상담을 통해 직접 종결하거나 접수하고 있다. 조건이 복잡한 여행 상담을 자동화하면서도 고객 만족도 수치를 기존 수준으로 유지한 것이 특징이다. 이러한 운영 노하우를 발판 삼아 AICX는 올해 초부터 커머스와 플랫폼 등 다양한 업종으로 B2B 사업 범위를 넓혔다. AICX 에이전트 플랫폼을 활용해 고객 상담 및 서비스 운영 대행은 물론 고객 경험 컨설팅까지 함께 제공 중이다. 향후에는 AI 기술력과 전담 인력을 결합해 데이터 보안이 전제된 기업 맞춤형 AI 전환을 지원할 방침이다. AICX 관계자는 "AI 기반 CX 플랫폼의 핵심 경쟁력은 상담 효율화와 더불어 고객 데이터를 안전하게 지키는 보안성에서 나온다"며 "이번 국제표준 인증을 계기로 B2B 고객사가 신뢰할 수 있는 AI CX 파트너로 자리매김하겠다"고 밝혔다.

2026.08.26 17:18백봉삼 기자

[K-미토스③] '국산 보안 AI' 업계 시각은…"오픈소스 공격 탐지·추적 갖춰야"

정부가 추진하는 보안 특화 인공지능(AI) 파운데이션 모델 사업이 성과 내려면 모델 개발에 그치지 않고 실제 사이버 공격을 탐지·대응할 수 있는 환경을 함께 구축해야 한다는 목소리가 나왔다. 특히 오픈소스 AI를 악용한 공격이 새로운 위협으로 떠오르는 만큼 탐지·추적 기술과 실전 검증 환경을 확보하고 지속적으로 모델을 고도화할 수 있는 지원 체계가 필요하다는 주장이다. 26일 IT 업계에 따르면 정부가 모델 실전 활용 능력을 높이는 방향으로 지원 정책을 설계해야 한다는 의견이 이같이 나오고 있다. 과학기술정보통신부와 정보통신산업진흥원(NIPA)은 이날 '특화 인공지능 파운데이션 모델 개발(사이버보안 분야)' 사업 공모를 마감했다. 이번 사업은 AI를 악용한 사이버 공격에 대응하고 국내 보안 산업의 AI 전환을 촉진하기 위해 보안에 특화된 자체 AI 모델을 개발하는 사업이다. 정부는 제출서류의 적합성 검토와 외부 전문가 평가를 거쳐 9월 중 최종 1개 컨소시엄을 선정해 엔비디아 B200 그래픽처리장치(GPU) 256장을 10개월간 지원할 예정이다. 현재 SK텔레콤과 네이버클라우드가 각각 보안 기업들과 컨소시엄을 구성했다. 업계에선 정부가 보안 특화 모델을 구축하면서 오픈소스 AI를 악용한 사이버 공격을 탐지·추적하는 기술도 확보해야 한다는 제언이 나오고 있다. 오픈AI나 앤트로픽처럼 서비스를 직접 운영하는 기업은 이용 기록을 토대로 악성 이용 사례를 분석할 수 있지만, 오픈소스 모델은 공격자가 직접 내려받아 로컬 환경에서 구동할 수 있다는 이유에서다. 이에 공격 주체를 추적하기 어렵다. 특히 중국계 오픈소스 모델이 빠르게 고도화하면서 이에 대한 대응 필요성도 커지고 있다. 최신 GPU를 대규모로 확보하지 못한 공격 주체도 이미 학습된 모델을 내려받아 추론에 활용할 수 있어 북한 등 외부 공격 주체가 이를 사이버 공격에 활용할 가능성을 고려해야 한다는 설명이다. 익명을 요청한 AI 업계 관계자는 "오픈소스 모델은 일정 수준 컴퓨팅 파워만 있으면 활용할 수 있고 계속 새로운 버전이 나오면서 더 똑똑해지고 있다"며 "이런 모델을 활용한 공격을 어떻게 탐지하고 대응할 것인지에 대한 정책적 고민이 필요하다"고 강조했다. 정부가 모델 개발 자체보다 실제 공격을 검증할 수 있는 환경을 제공하는 데 역할을 집중해야 한다는 의견도 나온다. 민간이 확보하기 어려운 실제 보안 데이터를 공급하고 공격 환경을 재현할 수 있는 테스트베드를 구축한 뒤 공공·국방 분야를 초기 수요처로 활용해 모델을 반복적으로 검증하는 방식이다. 한 국내 AI 스타트업 대표는 "실제 보안 데이터를 확보·공급하고 실제 공격 환경에서 검증 가능한 테스트베드가 필요하다"며 "보안은 벤치마크보다 실전이 우선"이라고 강조했다. 이어 "정부는 공공·국방 초기 수요를 지원해 민간에 확산될 수 있도록 도와야 한다"고 덧붙였다. 사업 종료 후 지속적인 모델 고도화 체계를 마련하는 것도 과제로 꼽힌다. 모델을 지속적으로 최신화해야 사이버 공격에 대응할 수 있다는 설명이다. 또 다른 관계자는 "보안 특화 파운데이션 모델은 계속 똑똑해져야 한다"며 "정부는 파운데이션 모델을 자산으로만 볼 것이 아니라 계속 운영·최신화·배포하는 존재로 관점을 바꿔야 한다"고 말했다.

2026.08.26 16:51김미정 기자

[K-미토스②] 앤트로픽이 당긴 방아쇠…막오른 국산 AI 보안 경쟁

인공지능(AI)을 활용한 사이버 공격 우려가 현실화되면서 보안업계 경계 수위도 높아지고 있다. 과거에는 AI가 해커의 공격을 돕는 도구로 활용됐다면 최근 AI 모델 스스로 취약점을 찾아내고 공격에 필요한 작업을 수행할 수 있다는 점이 새로운 위협으로 떠올랐다. 우리 정부도 고도화하는 AI발 사이버 위협에 대응하기 위한 독자적인 보안 AI 확보에 나섰다. 26일 업계에 따르면 이날 오후 마감된 '사이버 보안 특화 AI 파운데이션 모델 개발 사업'에 SK텔레콤과 네이버클라우드 등 총 2개의 컨소시엄 제안이 접수됐다. 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 추진하는 이번 사업은 국내 AI·사이버 보안 역량을 결집해 보안 분야에 특화된 독자 AI 파운데이션 모델을 개발하는 것을 목표로 한다. 과기정통부는 다음 달 초 1개 팀을 선정할 계획이다. 최종 선발된 팀에는 B200 그래픽처리장치(GPU) 256장(32노드)을 10개월간 지원한다. 5개월 뒤에는 중간 성과 모델을 공개하고 성과를 점검해 지속 지원 여부를 결정한다. 개발된 모델은 오픈소스를 지향하며 국내 보안 생태계 전반에 확산한다는 계획이다. 이번 사업의 배경에는 빠르게 고도화하는 AI의 사이버 공격 역량이 자리한다. 대표적인 사례가 앤트로픽이 지난 4월 공개한 '클로드 미토스 프리뷰'다. 미토스는 사이버 보안 작업 과정에서 소프트웨어 취약점을 찾아내고 이를 공격에 활용할 수 있는 코드를 만들어내는 능력으로 업계 주목을 받았다. 미토스 등장 이후에는 AI 모델의 공격 역량뿐 아니라 이를 통제하는 것 자체도 새로운 보안 과제로 떠올랐다. 오픈AI는 지난달 사이버보안 평가 과정에서 자사 모델이 제로데이 취약점을 이용해 외부 인터넷과 허깅페이스 인프라에 접근한 사례를 공개했다. 앤트로픽과 메타 역시 평가 환경의 격리·설정 문제 등으로 각 사 모델이 실제 외부 시스템에 접근하거나 취약점을 악용한 사례가 잇따라 확인됐다. 한국 정부의 대응도 올해 상반기 들어 구체화됐다. 과기정통부는 지난 5월 미토스 등 고성능 AI를 활용한 사이버 위협에 대응하기 위한 'AI 기반 사이버 위협에 대응하기 위한 민간 정보보호 추진계획'을 발표했다. 해당 계획에는 AI가 찾아낸 취약점을 신속하게 공유·조치할 수 있는 민관 합동 대응 체계를 구축하겠다는 내용 등이 담겼다. 업계에서도 AI를 방어 수단으로 활용하려는 움직임이 활발해졌다. 앤트로픽은 지난 4월 미토스 프리뷰를 공개한 데 이어 이를 활용해 주요 소프트웨어 취약점을 선제적으로 찾아내는 프로젝트를 가동했다. 프로젝트 글래스윙은 고성능 AI를 방어 목적으로 활용해 공격자가 악용하기 전 취약점을 찾아내는 프로젝트로, 전 세계 기업과 기관이 최신 AI를 사이버 방어에 적용해 볼 수 있는 기회가 됐다. 국내에서는 삼성전자·SK하이닉스·SK텔레콤·한국인터넷진흥원(KISA) 등이 참여했다. 하지만 해외 AI를 활용한 보안 대응 역시 해당 모델에 대한 접근권을 전제로 한다는 한계가 드러났다. 미국 정부가 국가안보를 이유로 지난 6월 앤트로픽 최신 모델에 대한 외국 국적자의 접근을 제한하면서 국내 기업 및 기관들의 글래스윙 참여에도 제동이 걸렸다. 당시 앤트로픽은 이용자 국적을 실시간으로 확인하기 어려운 점을 고려해 클로드 미토스 프리뷰의 정식판인 '클로드 미토스5'와 일반 이용자용 '클로드 페이블5'의 서비스를 모두 일시 중단했다. 이후 18일 만인 6월 30일부로 두 모델의 수출통제가 해제됐다. 정부가 사이버 보안 특화 독자 AI 모델 개발 필요성을 공식적으로 강조한 것도 이 시점 이후다. 고도화된 AI가 사이버 공격에 활용될 가능성이 커지는 상황에서 외산 모델에 의존하지 않고 국내 환경에 맞는 보안 AI를 직접 확보하겠다는 의지를 나타낸 셈이다. 배경훈 과기정통부 부총리 겸 장관은 지난달 대통령 주재 업무보고에서 "우리나라도 독자 AI 모델을 보유하고 있지만 그 수준으로는 대응이 어렵다"며 "기존 독자 모델에 보안 데이터를 추가 학습해 연내 보안 특화 모델을 개발하겠다"고 밝혔다. 또 "미토스 같은 고도화된 프론티어 모델이 보안만을 겨냥한 모델이 아님에도 보안 문제를 쉽게 풀 수 있게 된 것"이라며 "고도화된 프론티어 모델 개발에 대한 고민이 필요하다"고 강조했다. 이재명 대통령도 미국의 AI 수출 통제를 둘러싼 불확실성을 두고 "막힌다고 보고 대비해야 한다"며 "다른 나라가 우리 보안을 대신 지켜주다가 갑자기 문을 열어버리는 상황이 생기면 안 된다"고 지적했다.

2026.08.26 16:49이나연 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 직접 만들고 시장도 키운다"…세계 AI 보고서가 본 한국

디스코드 보안 봇 '더블 카운터' 해킹 피해…이메일 100만건 등 대규모 유출

화성에 출몰하는 '1600㎞ 구름'의 비밀 풀었다

공무원 AI 플랫폼 탑재 LLM, 국산 4종·외산 6종…삼성SDS·네이버 구축

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.