• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1332건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

시큐아이, 국내 대형 엔터·석화 회사 보안 관제 사업 수주

시큐아이(대표 정삼용)가 국내 대형 엔터테인먼트기업, 석유화학 기업의 보안 관제 사업을 수주했다. 시큐아이는 최근 국내 대형 엔터사 및 석유화학사의 보안관제 서비스를 잇따라 수주하며 서비스 경쟁력을 입증했다고 29일 밝혔다. 시큐아이는 클라우드, 업무망, 임직원망 등 분산된 보안관제 환경을 하나의 통합 플랫폼으로 일원화하고, 24시간 365일 실시간 위협 탐지 및 대응이 가능한 보안관제 체계를 구축한다는 방침이다. 먼저 엔터테인먼트 기업에는 글로벌 서비스 환경에서 발생하는 다양한 보안 위협에 대응하기 위한 클라우드 보안 관제 서비스를 제공한다. 국내·외 법인과 자회사에 분산된 대규모 클라우드 인프라를 하나의 통합 관제 체계로 일원화해 운영 효율성을 높이고, 실시간 모니터링과 신속한 위협 대응을 통해 안정적인 서비스 운영 환경을 지원한다. 석유화학 회사의 경우 내부 보안 시스템과 중요 자산 보호를 위해 선제적인 위협 대응 체계와 보안 가시성 확보가 요구됐다. 이에 시큐아이는 하이브리드 보안 관제 체계를 통해 보안 공백을 최소화한다는 복안이다. 아울러 인공지능(AI) 기반 위협 대응 플랫폼 'TARP'를 통해 방대한 보안 이벤트를 실시간으로 통합 분석하고 잠재적 보안 위협을 선제적으로 탐지해, 신속하고 정밀한 침해사고 대응(IR) 체계를 구현했다. 김형동 시큐아이 보안서비스실장(상무)는 "고객마다 보안 환경과 요구사항이 다른 만큼 이에 최적화된 보안관제 서비스를 제공하는 것이 중요하다"며 "향후에도 시큐아이는 변화하는 보안 환경에 선제적으로 대응할 수 있는 서비스를 지속적으로 강화하겠다"고 밝혔다.

2026.07.29 10:34김기찬 기자

대학, 정보보호 투자 공시 5곳 불과...숙대·숭실대·단국대·성대·동국대

정보보호 투자액을 공시한 국내 대학이 5곳(동국대, 단국대, 성균관대, 숙명여대, 숭실대)으로 조사됐다. 대학은 정보보호 공시 의무 대상이 아닌데, 이들 5곳은 자율적으로 공시를 했다. 자율 공시를 하면 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 수수료 30% 할인 등의 혜택이 있다. 이들 5개 대학 중 숙명여대가 지난해 정보보호 부문에 가장 많은 금액을 투입했다. 숭실대도 2024년 대비 지난해 정보보호 투자액이 2배 이상 늘었다. 28일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 정보보호 투자액을 공시한 국내 대학 5곳 중 숙명여대의 정보보호 투자액이 가장 많은 것으로 집계됐다. 숙명여대는 지난해 정보보호 부문에 6억955만원을 투자했다. 이는 전년(4억9078만원) 대비 24.2% 증가한 수치다. 5곳 대학 중 가장 많은 금액을 투자했다. 정보기술(IT) 투자액 대비 정보보호 투자액이 차지하는 비중도 9.9%로 조사 대상 5곳 대학 중 가장 높았다. 보안 전담 인력 수는 2.4명이다. IT 인력 대비 보안 전담 인력이 차지하는 비중은 15.1%로 조사됐다. 숭실대는 지난해 3억7655만원을 정보보호 부문에 투자했다. 2024년(1억6950만원) 대비 122.15% 늘었다. IT 투자액 대비 보안 투자액 비중은 9.4%로 숙명여대의 뒤를 이었다. 숭실대 정보보호 전담 인력은 2.4명으로, IT 인력 대비 13.3%를 차지했다. 단국대도 지난해 정보보호 투자액을 10% 이상 늘렸다. 단국대의 2024년 정보보호 투자액은 3억7924만원이었으나, 지난해 4억3783만원을 투자하면서 투자액이 15.45% 늘었다. IT 투자액 대비 보안 투자 비중은 8.6%로 집계됐다. 보안 전담 인력은 2명이며, IT 인력 대비 보안 인력 비중은 5.3%로 조사됐다. 성균관대는 지난해 3억2422만원을 정보보호 부문에 투자했다. 다만 2024년 투자액은 공시하지 않아 증감률은 비교할 수 없다. 성균관대의 IT 투자액 대비 보안 투자 비중은 3.5%, 보안 전담 인력 수는 2.5명이었다. 조사 대상 5곳 대학 중 보안 전담 인력은 가장 많았다. IT 인력 대비 보안 전담 인력 비중은 5.1%였다. 동국대는 지난해 2억3663만원을 정보보호 부문에 투자했다. 성균관대와 마찬가지로 동국대도 2024년 정보보호 투자액을 공시하지 않아 증감률은 비교가 불가능하다. 동국대의 IT 투자액 대비 보안 투자액 비중은 2.8%였다. 보안 전담 인력 수는 0.5명, IT 인력 대비 보안인력 비중은 2%로 집계됐다. 이들 5곳 대학교는 정보보호 공시 의무 대상은 아니지만, 자율적으로 정보보호 공시를 진행했다. KISA에 따르면 정보보호 공시는 ▲기간통신사업자 ▲데이터센터사업자 ▲클라우드 제공자 ▲상급종합병원 등 특수 사업 분야를 영위하고 있거나 정보보호최고책임자(CISO) 지정 대상 상장법인 중 매출액 3000억원 이상, 정보통신서비스 일일 평균 이용자 수 100만 명 이상 등이다. 이들 기준 중에서 하나라도 부합하면 정보보호 공시 의무 대상이다. 그러나 대학교는 영리 목적의 '정보통신서비스 제공자(기업)'가 아닌 비영리 교육기관으로 분류되고, 특수 사업 분야를 영위하는 기업도 아니기 때문에 정보보호 공시 의무 대상이 아니다. 또한 등록금 및 정부 지원금 중심으로 운영돼 일반적인 '매출액' 개념이 적용되지 않아 의무 대상에서 제외된다. 다만 정보통신망을 통해 정보를 제공하거나 정보의 제공을 매개하는 자는 자율적으로 정보보호 공시를 할 수 있기 때문에, 자율적 정보보호 공시를 진행한 것으로 보인다. 자율적으로 정보보호 공시를 진행한 기업이나 기관은 정보보호 관리체계(ISMS), 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 수수료 30% 할인 등의 혜택을 받을 수 있다.

2026.07.29 06:41김기찬 기자

보이지 않는 데이터 잡는다…폴라리스오피스, 네트릭스와 AI 보안 시장 공략

폴라리스오피스가 글로벌 데이터 보안 기업 네트릭스와 협력해 인공지능(AI) 데이터 보안 시장 공략에 박차를 가한다. 공식 관리형서비스사업자(MSP) 파트너십을 기반으로 생성형 AI 확산에 따른 데이터 가시성 확보와 데이터 보안 거버넌스 구축을 지원한다는 전략이다. 폴라리스오피스는 데이터시큐어와 함께 서울 양재동 엘타워에서 'DSPM으로 완성하는 AI 시대의 데이터 보안'을 주제로 세미나를 공동 개최했다고 28일 밝혔다. 이번 세미나는 폴라리스오피스가 네트릭스의 핵심 MSP 파트너로서 생성형 AI 도입 과정에서 발생하는 데이터 관리 사각지대를 해소하고 국내 기업 환경에 맞는 데이터 거버넌스 방안을 제시하기 위해 마련됐다. 회사는 AI 활용이 확대되면서 데이터의 과도한 공유와 관리 체계를 벗어난 '쉐도우 데이터' 위험이 커지는 만큼, 이를 실시간으로 관리할 데이터 보안 태세 관리(DSPM) 인프라 구축이 중요해지고 있다고 설명했다. 이번 행사에는 마틴 캐너드 네트릭스 최고기술책임자(CTO)가 연사로 참여해 차세대 플랫폼 '네트릭스 1시큐어 DSPM'과 데이터 거버넌스 방안을 소개했다. 이 플랫폼은 온프레미스와 클라우드 환경 전반에 분산된 데이터 자산을 단일 플랫폼에서 가시화하고 제어할 수 있도록 지원한다. 폴라리스오피스는 네트릭스와의 기술·영업 파트너십을 계기로 단순 보안 솔루션 공급을 넘어 기업이 보안 우려 없이 AI 인프라를 전사적으로 확장할 수 있도록 돕는 엔드투엔드 서비스 제공 역량을 강화한다는 방침이다. 폴라리스오피스 관계자는 "보이지 않는 데이터는 결코 지킬 수 없으며 기업이 추진하는 AI 비즈니스 혁신은 완벽한 데이터 가시성 위에서 완성된다"며 "네트릭스와의 MSP 파트너십을 바탕으로 국내 기업들의 보안 과제를 해결하고 안전한 AI 데이터 보안 시장의 거버넌스 표준을 정립해 나가겠다"고 밝혔다.

2026.07.28 15:21한정호 기자

MS, 보안 특화 AI 모델·시스템 공개…"취약점 탐지·코드 수정"

마이크로소프트가 사이버 위협 탐지·대응에 특화한 인공지능(AI) 기술을 내놨다. 27일(현지시간) 테크크런치 등 외신에 따르면 마이크로소프트는 이날 미국 샌프란시스코에서 첫 사이버보안 특화 모델 'MAI-사이버-1-플래시'와 에이전틱 보안 플랫폼 '퍼셉션'을 공개했다. 새 보안 도구는 오는 11월 3일 프리뷰로 제공될 예정이다. MAI-사이버-1-플래시는 복잡한 코드베이스에서 발견하기 어려운 취약점을 찾아내도록 설계됐다. 소프트웨어(SW) 취약점을 식별하고 해결하는 마이크로소프트 전용 하네스 '엠대시(MDASH)'를 구동하는 데 활용된다. 퍼셉션은 여러 AI 에이전트를 팀 단위로 배치해 기업 보안 업무를 지원하고 자동화하는 플랫폼이다. 버그를 식별하고 우선순위를 정하는 작업부터 보안 태세 개선과 코드 수정까지 수행한다. 엠대시 연동도 가능하다. 퍼셉션 플랫폼에는 에이전틱 레드팀과 블루팀·그린팀이 투입된다. 레드팀은 잠재적 공격을 모의실험하고 위협 행위자와 악용 가능한 취약점 정보를 제공한다. 블루팀은 기존 버그를 탐지·분류하며 그린팀은 발견된 문제에 대한 시정 조치를 맡는다. 마이크로소프트는 퍼셉션을 도입하면 기존에 여러 보안 전문가가 수시간에 걸쳐 처리하던 업무를 수분 만에 수행할 수 있다고 설명했다. 애플리케이션 보안 담당자와 취약점 해결 엔지니어가 각각 맡았던 탐지·분류·수정 업무를 하나의 플랫폼에서 처리하는 식이다. 마이크로소프는 MAI-사이버-1-플래시가 AI 사이버보안 벤치마크에서 경쟁사 모델보다 높은 성능과 비용 효율성을 보였다고 주장했다. 엠대시에서 이 모델을 GPT-5.4와 결합한 결과 '사이버 짐' 벤치마크에서 제미나이와 GPT-5.5 사이버·GPT-5.6 솔·미토스 5를 앞섰다는 설명이다. 앞서 글로벌 AI 업계에선 AI 사이버보안 시장을 둘러싼 경쟁이 치열해지고 있다. 앤트로픽은 올해 초 보안 플랫폼 '미토스'를 공개하고 '글래스윙' 프로그램을 통해 일부 협력 기관에 제공했다. 오픈AI도 지난 5월 '데이브레이크' 프로그램을 통해 자체 보안 솔루션을 출시했다. 하예테 갈로트 마이크로소프트 보안 부문 부사장은 "퍼셉션은 기업 보안 담당자가 공격자와 같은 규모와 속도로 AI를 이용해 AI에 맞서 방어할 수 있도록 하는 수단"이라고 밝혔다.

2026.07.28 09:53김미정 기자

모빌린트, 'ISEC 2026' 참가… NPU 기반 엣지 AI 보안 솔루션 공개

인공지능(AI) 반도체 팹리스(설계전문) 모빌린트가 국내 최대 보안 전시회에서 신경망처리장치(NPU) 기반 엣지 AI 컴퓨팅 및 지능형 보안 솔루션을 공개한다. 모빌린트는 8월 11~12일 서울 강남 코엑스에서 열리는 정보보호·사이버보안 전시회 'ISEC 2026'에 참가해 자체 개발한 NPU 기반 보안 솔루션을 선보인다고 28일 밝혔다. 모빌린트는 행사에서 ▲MLA100 ▲MLA400 ▲MLX-A1 ▲REGULUS 등 AI 반도체 라인업을 모두 전시해 실제 보안 관제 환경을 구현한 라이브 데모를 진행한다. 주요 시연 항목은 실시간 영상 분석, 대규모 멀티채널 영상 처리, 생성형 AI 기반 운영 자동화 등이다. 회사는 AI 카메라, 영상관제시스템(VMS), AI 보안관제센터(SOC), 산업시설 안전관리 등 현장 중심 환경에서 클라우드 연동 없이 데이터를 처리하는 온디바이스·온프레미스 AI 기술력을 집중적으로 알릴 예정이다. 이를 통해 실시간 처리 성능과 전력 효율, 데이터 보안성을 동시에 입증하고 공공·국방·산업·금융 등 B2B 및 B2G 시장 내 파트너십 확대를 도모한다. 윤상현 모빌린트 최고전략책임자(CSO)는 "보안 시장은 고성능 추론 및 지연 없는 실시간 처리와 함께 엄격한 데이터 보안이 요구되는 분야"라며 "모빌린트 NPU 솔루션은 엣지 환경에 최적화된 성능과 전력 효율을 갖춰 안전하고 효율적인 AI 보안 인프라 구축을 지원할 것"이라고 말했다.

2026.07.28 09:34전화평 기자

4대 게임사 보안 투자 넥슨 1위 265억…넷마블·엔씨 감소

'3N1K'로 불리는 국내 대형 게임 4사(넥슨, 넷마블, 엔씨, 크래프톤)의 정보보호 부문 투자액을 조사한 결과, 넥슨이 가장 많은 금액을 투입하고 있는 것으로 나타났다. 2024년 대비 지난해 투자액을 가장 많이 늘린 곳은 크래프톤으로 조사됐다. 반면 넷마블, 엔씨 등 게임사는 같은 기간 정보보호 투자액을 줄였다. 27일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 지난해 넥슨은 정보보호 부문에 265억5302만원을 투자한 것으로 집계됐다. 이는 2024년(227억5197만원) 대비 16.71% 늘어난 액수이며, 4대 게임사 중 가장 많은 금액이다. 정보기술(IT) 분야 투자액 대비 정보보호 부문이 차지하는 비중은 4.6%로 4대 게임사 중 상위권으로 크래프톤(4.8%)의 뒤를 이었다. 정보보호 전담 인력도 4대 게임사 중 유일하게 세 자릿수 인력을 두고 있는 것으로 나타났다. 넥슨의 정보보호 전담 인력은 150.2명으로, IT 인력 대비 보안 전담 인력 비중은 4.8%다. 크래프톤은 지난해 정보보호 투자액을 가장 많이 늘린 것으로 나타났다. 지난해 이 회사의 정보보호 투자액은 134억3086만원으로, 전년(96억9438만원) 대비 38.54% 늘었고, 투자액이 100억원대를 돌파했다. IT 투자액 대비 정보보호가 차지하는 비중도 4대 게임사 중 가장 높은 4.8%였다. 크래프톤의 정보보호 전담 인력은 42.2명으로, IT 인력 대비 보안 인력 비중은 4.5%로 넥슨의 뒤를 이었다. 반면 넷마블, 엔씨 등은 2024년 대비 지난해 정보보호 분야 투자액을 줄인 것으로 나타났다. 특히 엔씨의 경우 같은 기간 투자액이 19.27% 줄어들며, 투자액 규모가 크래프톤과 비슷해졌다. 엔씨는 지난해 정보보호 부문에 146억6953만원을 투자했다. 이는 지난해 181억7193만원을 투자한 액수 대비 크게 줄었다. 2024년 기준 크래프톤의 두배에 육박하는 금액을 투자하던 수준에서 크래프톤이 큰 폭으로 정보보호 투자액을 늘리면서 두 회사의 격차는 크게 좁혀졌다. 엔씨의 IT 투자 예산 대비 정보보호 부문 투자액이 차지하는 비중도 2.9%로 가장 낮았다. 보안 전담 인력은 81.8명을 두고 있으나, IT 인력 대비 차지하는 비중을 보면 3.4%로 4개 회사 중 가장 낮다. 넷마블은 지난해 정보보호 부문에 54억6235만원을 투자했다. 2024년 56억8546만원 대비 3.92% 소폭 감소한 수치다. IT 투자액 대비 보안 투자액이 차지하는 비중은 4.6%였다. 보안 전담 인력은 33.5명, IT 인력 대비 보안 인력이 차지하는 비중은 4.5%로 조사됐다.

2026.07.27 18:30김기찬 기자

'삼전닉스' 보안 투자는...4121억 vs 685억

국내 대표 종합 반도체 기업 삼성전자와 SK하이닉스가 지난해 정보보호 부문 투자액 전년보다 10% 이상 늘렸다. 투자 규모만 놓고 보면 삼성전자가 SK하이닉스 대비 6배 이상 더 많이 투자했다. 하지만 정보기술(IT) 투자 대비 정보보호 부문 투자는 SK하이닉스가 삼성전자보다 높았다. 27일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 지난해 삼성전자는 4121억2905만원, SK하이닉스는 684억6402만원을 정보보호 부문에 각각 투자했다. 이는 각각 전년 대비 18.5%, 10.05% 늘어난 수치다. 삼성전자의 2023년부터 지난해까지 최근 3년간 투자 규모를 보면 2023년 2974억4832만원, 2024년 3477억9880만원, 2025년 4121억2905만원으로 매년 증가 추세다. SK 하이닉스는 2023년 626억7440만원에서 2024년 622억906만원으로 소폭 감소한 이후 지난해 다시 투자액이 늘었다. 정보보호 전담 인력 수도 두 회사 모두 늘었다. 삼성전자는 2024년 기준 보안 전담 인력이 1015명에서 1132.8명으로 117명가량 늘었고, SK하이닉스는 2024년 139.4명에서 지난해 172.2명으로 33명가량 증가했다. 올해에도 양사는 정보보호 부문 투자 확대 기조를 이어가고 있다. 삼성전자는 보안 역량 강화를 위해 메모리 반도체 및 파운드리(반도체 위탁생산) 부문의 정보보호 관리체계(ISO 27001) 인증을 획득했고, 올해 전 계열사의 인공지능(AI) 보안 부문 채용에 나서고 있다. SK하이닉스 역시 ISO 27001을 획득하고 '중대한 정보보안 사건 발생율 0'를 목표로 내걸었다. 인력, 투자액 모두 삼성전자가 SK하이닉스보다 많지만 IT 투자 규모 대비 보안 투자 비중은 SK하이닉스가 높았다. 삼성전자의 IT 투자액 대비 보안 투자 비중은 지난해 3.6%로 전년(5.2%) 대비 1.6%p 줄었다. 전체 IT 투자 규모가 11조3898억 원으로 전년 대비 71%나 증가한 탓으로 보인다. IT 인력 대비 보안 전담 인력 비중도 같은 기간 8.0%에서 4.7%로 3.3%p 하락했다. 반면 SK하이닉스는 지난해 IT 투입 예산 대비 정보보호 투자 비중은 8.0%로 전년(8.0%)과 같은 수준이지만 IT 인력 대비 보안 전담 인력 비중은 같은 기간 8.1%에서 8.8%로 늘었다 .

2026.07.27 18:23김기찬 기자

휴네시온, 베트남 현지 판매 체계 구축…SCS와 계약

정보보안 전문기업 휴네시온(대표 정동섭)이 베트남에 현지 판매 체계를 구축하면서 해외 사업을 확장한다. 휴네시온은 베트남 사이버보안 전문기업 SCS(대표 응오 뚜안 안)와 AI 기반 SOAR(보안 오케스트레이션 자동화 및 대응) 플랫폼의 베트남 시장 공급을 위한 판매대리점 계약을 체결했다고 27일 밝혔다. 이번 계약은 양사가 지난 5월 체결한 SOAR 공급 협력 업무협약(MOU)의 후속 성과다. 휴네시온은 이를 통해 베트남 시장에서 제품 판매와 사업 확대를 위한 실질적인 현지 판매 체계를 구축하게 됐다. SCS는 휴네시온으로부터 공급받은 AI 기반 SOAR 플랫폼 '시큐어 오케스트라(Secure Orchestra)'를 베트남 시장에서 판매하고, 현지 고객 발굴과 마케팅, 영업 및 공급을 담당한다. 휴네시온은 자회사 시큐어시스템즈가 개발한 시큐어 오케스트라의 제품 공급과 기술지원, 교육 및 구축 노하우를 제공한다. 뿐만 아니라 양사는 공동 마케팅과 기술 협력을 통해 베트남 공공기관, 금융, 제조 등 다양한 산업 분야를 대상으로 사업을 확대할 계획이다. 베트남은 정부 주도로 사이버보안 투자가 지속적으로 확대되고 있다. 생성형 AI 활용 증가와 보안 전문인력 부족으로 보안 운영 자동화에 대한 수요가 커지면서, 다양한 보안 솔루션을 연계해 위협 탐지부터 분석, 대응까지 자동화하는 SOAR 플랫폼에 대한 관심도 높아지고 있다. '시큐어 오케스트라'는 휴네시온 자회사 시큐어시스템즈의 원천 기술이 집약된 AI 기반 통합 보안 운영 플랫폼이다. 다양한 보안 솔루션을 유기적으로 연계해 위협 탐지와 분석, 대응 과정을 자동화하고, 독자적인 AI 엔진과 직관적인 플레이북을 통해 보안 담당자의 신속하고 효율적인 의사결정을 지원한다. 특히 반복적인 보안 대응 업무를 자동화하고 보안 이벤트의 우선순위를 분석해 대응시간을 단축함으로써, 보안 전문인력 확보에 어려움을 겪는 베트남 기업 및 기관의 보안 운영 효율성을 높일 수 있을 것으로 기대된다. 휴네시온 관계자는 "이번 협약을 계기로 자회사인 시큐어시스템즈뿐 아니라 휴네시온과 베트남 간 현지 파트너십도 확대할 가능성까지 고려하고 있다"면서 "이에 실제 판매 계약은 휴네시온이 진행했고, 자회사가 관리하지 못하는 부분에 대해서는 함께 지원하는 방식이 될 것으로 보인다"고 설명했다. 향후 휴네시온은 국내 공공·금융·국방 등 다양한 분야에서 축적한 보안 운영 경험과 AI 기반 보안 기술을 바탕으로 베트남 시장에서 경쟁력을 확보하고, 현지 파트너와의 협력을 통해 사업을 지속 확대해 나갈 계획이다. SCS 관계자는 "이번 판매대리점 계약은 양사의 협력을 실제 사업으로 연결하는 중요한 출발점"이라며 "휴네시온의 우수한 AI 기반 SOAR 기술을 베트남 고객에게 제공해 현지 보안 운영 수준 향상에 기여하고, 신규 고객 발굴과 사업 확대를 위해 적극 협력하겠다"고 말했다. 정동섭 휴네시온 대표는 "이번 계약은 업무협약 이후 양사가 신뢰를 바탕으로 본격적인 사업 단계에 진입했다는 점에서 의미가 크다"며 "SCS의 현지 시장 경험과 영업 역량, 휴네시온의 AI 기반 SOAR 기술력을 결합해 베트남 시장에서 성공적인 레퍼런스를 확보하고, 이를 기반으로 동남아시아 시장으로 사업을 지속 확대해 나가겠다"고 밝혔다.

2026.07.27 16:29김기찬 기자

에버스핀 해킹·피싱방지 솔루션, 인니 BRI그룹 핵심 증권사 '통'했다

에버스핀의 해킹·피싱방지 솔루션인 에버세이프와 페이크파인더가 인도네시아 최대 국영은행 핵심 증권사의 인정을 받았다. 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 뱅크 라크야트 인도네시아(BRI) 그룹의 증권사 BRI 다나렉사 증권에 에버세이프(Eversafe)와 페이크파인더(FakeFinder)를 공급했다고 27일 밝혔다. BRI 다나렉사 증권은 기업공개(IPO), 주식·채권 인수, 증권 브로커리지, 투자은행(IB), 금융자문 등을 제공하는 인도네시아 대표 금융회사다. BRI 다나렉사 증권은 에버세이프와 페이크파인더 도입으로 위·변조와 리버스 엔지니어링 등의 각종 해킹 공격은 물론, 악성 앱과 원격제어 기술을 활용한 다양한 피싱 공격까지 대응할 수 있는 이중 금융보안 체계를 구축했다. 에버세이프는 에버스핀의 독자적인 AI-동적표적방어(MTD) 기술을 기반으로 보안 코드를 수시로 바꿔 공격자가 분석 대상을 특정하거나 지속적으로 공격하기 어렵게 만드는 해킹 방어 솔루션이다. 페이크파인더는 화이트리스트 기반 탐지 기술로 모바일 단말기에 설치된 악성 애플리케이션과 원격제어를 통한 비정상 피싱 위험 행위를 사전에 탐지·차단하는 솔루션이다. 자고 은행·자카르타 은행·수무트 은행·BNI 증권 등 인도네시아 주요 은행과 증권사를 고객사로 확보하고 있는 에버스핀은 BRI 다나렉사 증권를 고객사로 확보함으로써 현지 금융시장 내 입지를 굳혔다. 일본 시장에서도 시장 저변을 확대하고 있다. 에버스핀은 일본에 SBI그룹과 설립한 합작법인 SBI에버스핀(SBI EVERSPIN)을 통해 SBI증권과 신세이 파이낸셜을 비롯한 약 70곳의 고객사를 확보했다. 은행·증권·보험·캐피탈·가상자산 거래소 등 다양한 금융업권에 솔루션을 적용했다. 하영빈 에버스핀 대표는 “이번 BRI 다나렉사 증권 도입은 인도네시아 최대 국책은행 그룹 핵심 계열사가 에버스핀의 기술력과 안정성을 선택했다는 점에서 의미가 크다”며 “대통령상으로 인정받은 국내 1위 기술력과 한국·일본·인도네시아 금융권에서 확보한 최다 레퍼런스를 기반으로 글로벌 보안 시장을 선도하는 대한민국 대표 보안기업으로 성장해 나가겠다”고 말했다. 한편, 에버스핀은 국내에서 KB국민은행·NH농협은행·우리은행·하나은행·카카오뱅크·SBI저축은행·한국투자증권·키움증권·교보생명 등 약 70곳의 고객사를 확보해 관련분야 시장점유율 1위를 기록하고 있다. 지난해에는 '2025년 대한민국 소프트웨어대상'에서 AI 시대에 걸맞은 차세대 보안 기술력을 인정받아 2017년에 이어 두 번째 대통령상을 수상했다.

2026.07.27 09:50주문정 기자

"개발자 시간 낭비 끝"… MS, 진짜 위협만 90% 솎아내는 'AI 보안' 선봬

수천만 줄의 코드 속에서 '가짜 경고'만 남겨 개발자의 시간을 뺏던 AI 보안 도구의 치명적 약점을 MS가 해결했다. 단순 탐지를 넘어 실제 공격 가능성까지 검증해 오탐률을 획기적으로 낮춘 기술 구조가 공개됐다. 김태수 마이크로소프트 보안 연구 부사장은 24일 '코드게이트 2026' 개막에 앞서 열린 기조강연에서 마이크로소프트 AI 기반 에이전틱 보안 시스템 'MDASH'의 성능에 대해 상세히 설명했다. 그는 발표 초반, "AI는 초능력을 가진 아기와 같다"며 "뛰어난 능력이 있지만 스킬 컨트롤이 되지 않아 적절한 오케스트레이션과 제어 구조를 갖춰야 할 필요가 있다"고 밝혔다. 이어 그는 "최신 거대 언어 모델(LLM)은 고난도 올림피아드 문제를 풀 정도의 지능을 가졌지만, 특정 스펠링 찾기 등 아주 단순한 논리 오류에도 속아 넘어간다"며 "특히 보안 워크로드 특성상 수천만 줄에 달하는 대규모 레포지토리를 분석해 '진짜 버그'만 골라내야 하는데 단순 정적 분석기 수준의 경고만 남긴다면 개발자의 시간만 낭비되는 구조다"라고 설명했다. 이에 그는 "실제 위협의 도달 가능성을 검증하고 진짜 버그를 걸러내는 밸리데이션이 핵심"이라며 "MDASH는 여러 에이전트를 결합해 보안 취약점을 찾아내는 성능에서 미토스(Mythos)를 앞질렀다"고 밝혔다. MDASH는 메인 에이전트의 인지 과부하를 줄이기 위해 질문을 서브 에이전트로 분산하는 구조를 갖췄다는 것이 김 부사장의 설명이다. 김 부사장이 올 1월 MS에 입사, 개발을 주도한 MDASH는 Multi-Model Agentic Scanning Harness의 약자로, AI를 이용해 소프트웨어의 취약점을 자동으로 찾아내고, 검증하고, 악용 가능성까지 입증하는 에이전틱(Agentic) AI 기반 코드 보안 플랫폼이다. 지난 5월 공개됐다. MDASH는 김 부사장이 우승한 미국 DARPA가 작년에 개최한 'AI 사이버 챌린지(AIxCC)' 행사에서 비롯됐다. 그가 이끈 애틀랜타 팀은 당시 MDASH처럼 여러 에이전트를 결합하는 방식으로 2, 3위와 격차를 크게 벌렸다. 그는 "펜테스트(침투테스트) 전문가들도 찾지 못했던 CVE(공개된 취약점)급 주요 보안 허점 수십건을 발굴하는 성과를 거뒀다"며 "심지어 발견된 버그의 90% 이상이 실제 보안 위협인 것으로 확인됐다. 이를 버그 바운티 가치로 환산하면 100만달러 이상에 달한다"고 밝혔다. 그는 "과거 DARPA가 추진했던 자율주행이나 로보틱스 챌린지는 상용화되기까지 10년 이상 걸린 반면, AI가 취약점을 찾고 이를 패치하는 자율 보안 시스템은 AIxCC가 개최된 지 6개월 만에 글로벌 빅테크와 오픈소스 생태계 핵심 워크플로우로 자리잡았다"며 "더 이상 먼 니래의 이야기가 아닌 당장의 현실이라는 것"이라고 강조했다.

2026.07.26 11:11김기찬 기자

이상근 교수 "명령 한 줄로 누구나 해킹하는 시대 올 것"

취약점 공개 후 취약점 공개 후 실제 악용까지 걸리는 시간(TTE)이 평균 2.3년이었으나 현재는 마이너스 8시간 수준으로 단축돼 취약점이 공식적으로 공개되기도 이전에 이미 제로데이 공격이 들어오는 상황이다. 제로데이 공격은 취약점에 대한 패치가 발표되기 이전에 취약점을 악용한 공격을 말한다. 이상근 고려대 정보보호대학원 교수는 24일 개최한 '코드게이트 2026' 강연자로 나서 이같은 내용을 골자로 한 '복잡한 AI 세계를 위한 새로운 보안 질서'를 주제로 발표했다. 그는 AI가 코딩을 대신하는 바이브 코딩의 증가와 분석해야 할 코드량이 급증했고, 이 때문에 공개된 취약점(CVE)도 폭증하고 있다고 진단했다. 실제로 미국 국가 취약점 데이터베이스(NVD) 역시 분석 후 공개할 취약점이 3만건에 육박하면서 분석을 사실상 포기하고, 미국 정부 관심 소프트웨어 위주로만 관리하겠다고 선언했다. 이에 이 교수는 "보안 인력 공급은 비선형적인 반면 공격 기법과 코드 폭증은 기하급수적"이라며 "2028년경에는 누구나 토큰 비용만 내면 명령 한 줄로 해킹을 시도할 수도 있는 시대가 올 수 있다"고 우려했다. 이어 "국내 기업·기관은 자체적인 취약점 분석 및 자동 패치 역량 확보가 필수적"이라고 강조했다. 이 교수는 AI 모델 자체가 새로운 공격 표면이 되고 있다고 지적했다. 그는 그 배경으로 ▲프롬프트 인젝션 ▲탈옥(가드레일 우회) ▲학습 데이터 및 개인정보 오출 ▲양자화 백도어 ▲AI 권한 관리 미흡 ▲섀도우 AI ▲피지컬 AI 위협 등의 공격 기법을 예로 들었다. 이같은 공격에 대응한 전략으로는 ▲AI 기반 자동화 패치 전략 ▲자동 패치 적용 기술 ▲양자 컴퓨터 및 'HMDL' ▲AI와 사이버 보안 체계의 통합 등을 제시했다. "현대 사이버전, 심리적 우위 점하는 '증폭력' 도구" "AI는 시간을 아껴주는 '세탁기'이자, 시간을 낭비하게 만드는 'TV'의 특성을 동시에 가지고 있습니다. 토큰을 많이 쓴다고 해서 생산성이 높아지는 것이 아니라, 단지 엔터테인먼트로 소모했을 수 있습니다. 핵심은 인풋이 아닌 아웃풋을 측정하는 것입니다." 마이클 그로내거(Michael Gronager) Gry AI 창립자 겸 CEO도 이날 강연자로 나서 'AI와 보안의 현주소 그리고 미래'를 주제로 발표했다. 그는 "현재 LLM은 인터넷에 공개된 위키피디아 수준의 '간접 정보'를 압축 및 추출하는 데 특화돼 있다"며 "데이터를 수집해 그간 놓쳤던 영역을 연결하는 데에는 유욕하지만, 새로운 정보 주입이 없으면 성장세는 곧 정체될 것"이라고 말했다. 이에 그는 "경영진들이 AI 도입률을 '직원당 사용한 토큰 비용'으로 측정하는 것은 80년대 컴퓨터 수나 블록체인 트랜잭션 수만 세는 '인풋(Input) 측정의 오류'"라며 "토큰 사용량이나 인풋 지표를 AI 성공의 척도로 삼지 말고 아웃풋을 측정할 수 있어야 한다"고 밝혔다. 아울러 "AI로 인해 PPT, 소설, 기본 코드 생성 등 손쉽게 만들어지는 콘텐츠의 가치는 폭락했다. 진정한 혁신이나 직접적인 경험만이 희소성을 가진다"며 "기업 내부의 독자적인 데이터, 현장 경험 데이터야말로 가장 강력한 자산이며, 이 데이터를 자체 AI에 학습시키고 활용하는 것이 핵심 경쟁력이 될 것"이라고 강조했다. "현대 사이버전, 심리적 우위 점하는 '증폭력' 도구" 글로벌 사이버 위협 환경이 급변하면서 러시아·우크라이나 전쟁 등에서도 사이버 공격이 실전 사례로도 나타났다. 이에 제도와 인식 개선을 통해 사이버 위협에 대응할 수 있는 적극적 방어 태세를 확립할 수 있어야 한다는 전문가 제언이 나왔다. 손기욱 서울과학기술대학교 컴퓨터공학과 교수도 이날 강연자로 나서 '최근 전쟁에서 일어난 사이버전 양상'을 주제로 발표했다. 손 교수는 "현 시점 사이버전은 독자적으로 물리전은 완벽히 대체하기보다, 물리전의 파괴력을 높이고 심리적 우위를 점하는 '증폭력' 도구로 작용하고 있다"며 "이런 가운데 AI, 클라우드, 위성 통신망 등이 새로운 전장 및 주요 공격 표면으로 부상했다"고 진단했다. 그는 "사이버전의 승패 기준을 전환해야 한다. 단순히 공격을 차단해낸 것에서 승리했다는 개념, 공격을 당하면 패배했다는 개념이 아니라, 100% 탐지 및 방어는 불가능하다는 의식 아래 얼마나 공격을 잘 버텨내고 빠른 시간 내에 복구해야 서비스를 지속할 수 있는지가 핵심 승패 기준이 돼야 한다"고 사이버 레질리언스(복원력)의 중요성에 대해 강조했다. 손 교수는 질문의 패러다임을 전환해야 한다고 역설했다. 그는 "단순히 보안 점검을 통과했는가 하는 질문은 공격을 받아도 견디고 서비스를 유지할 준비가 되었는가로, 보안 솔루션을 몇개 도입했는가를 장애 발생 시 대체 경로와 복구 절차가 있는가로 전환해야 한다"며 "학생들은 단순히 도구를 사용하는 사람이 아니라 문제를 정의하고 평가할 줄 아는 전문가가 돼야 한다. 또한 언론은 정보 전달을 넘어, 허위 정보와 인지전에 맞서 국민의 '인지 공간'을 지키는 핵심 주체로서의 역할이 요구된다"고 말했다. "화웨이, R&D 전 과정에 보안 내재화했다" 루이스 로우(Louis Low) 화웨이 사이버보안 및 개인정보보호 부문 글로벌 커뮤니케이션 총괄도 이날 발표자로 나서 AI 시대 사이버 보안을 위한 화웨이의 글로벌 거버넌스 및 대응 전략을 소개했다. 그는 "데이터 유출, 공급망 공격 등 전통적인 보안 위협과 더불어 AI 특화 공격 표면, 악의적 AI 활용 등 AI발 보안 위협이 새롭게 부상하고 있다"며 "실제로 대형 AI 모델 2개를 악용해 5개월간 200~300달러의 비용으로 멕시코 정부 기관을 해킹한 사례도 포착된다"고 설명했다. 루이스 총괄은 "전 세계 주요 국가들도 이같은 AI발 보안 위협을 의식해 규제를 강화하는 추세다. 유럽은 AI Act를 제정해 고위험 애플리케이션에 대한 법적 처벌을 명시했고, 미국은 AI 산업 발전을 저해하는 강력한 규제를 자제한다"고 말했다. 그는 이같은 위협에 대응하는 화웨이의 AI 거버넌스 및 보안 프레임워크를 소개했다. 크게 3가지로 구분되는데, ▲책임있는 AI 6대 원칙 및 거버넌스 ▲5대 가드레일 및 현지화 ▲3대 보안 대응 원칙 등이다. 루이스 총괄 발표에 따르면 화웨이는 기존의 보안, 개인정보보호, 데이터 거버넌스 관리 체계와 통합해 R&D 전 과정에 보안 검증 단계를 내재화했다. 또한 AI가 해당 국가의 문화, 종교, 법률을 위반하지 않도록 국가별·산업별 독자적인 커스텀 데이터셋을 구축했다. 3대 보안 대응 원칙으로는 내재적 보안, 사이버 회복력, 생태계 협업 등을 제시했다. 아울러 본사 엔지니어가 신규 취약점을 발견하면 클릭 한 번으로 고객사(Vodafone, Deutsche Telekom 등) 운영자에게 실시간 자동 전송되는 자동화 시스템도 구축했다. 이는 취약점 발견 및 검증 시간을 절반으로 줄이고 발굴율을 3배 이상 향상시킨 것으로 알려졌다. 루이스 총괄은 "AI는 특히 우리 보안 담당자들에게 새로운 도전 과제를 가져다주겠지만, 동시에 개발·제조·테스트의 전 과정을 개선하는 데 AI를 적극 활용할 수도 있다"며 "시스템 자체가 충분히 견고하다면, 아무리 강력한 대형 AI 모델이라 하더라도 뚫고 들어올 수 없다. 지금이야말로 시스템의 품질과 보안 역량을 강화하고, 조직 내에서 우리 보안 담당자들의 목소리와 위상을 더욱 높일 수 있는 적기"라고 강조했다.

2026.07.24 17:38김기찬 기자

'코드게이트 2026' 성료...일본팀 일반부 우승

세계 최정상 해커들이 집결해 실력을 겨루는 국제해킹방어대회 '코드게이트 2026'이 열렸다. 이번 대회에서는 KAIST와 코드게이트보안포럼이 공동 개발한 '인공지능(AI) 해커'도 초청선수로 참가해 '인간 vs AI'의 대결 구도도 성립됐다. 과학기술정보통신부(과기정통부)는 세계적인 실력의 화이트해커를 발굴하고 최신 보안기술 동향을 전파하는 국제해킹방어대회이자 보안 컨퍼런스인 '코드게이트 2026'이 지난 23일부터 24일까지 개최했다고 밝혔다. '코드게이트 2026'은 2008년 시작돼 올해로 18회째를 맞았다. 올해 대회에는 88개국 3333명이 온라인 예선에 참가해 이 중 일반부 8개국 20개팀, 주니어부(전 세계 만 19세 미만 청소년) 3개국 20명이 본선에 올랐다. 본선은 주니어부의 경우 12시간, 일반부는 24시간 내내 열렸다. 일반부 대회는 'BunkyoWesterns' 팀(일본)이 우승해 과기정통부 장관상과 상금 5000만원을 받았다. 2위와 3위는 각각 따따, 더 어메이징 디지털 오렌지!(The Amazing Digital Orange!) 팀이 우승했다. 주니어부는 김준원 학생이 우승해 과기정통부 장관상과 상금 300만원을 받았다. 2위와 3위는 원예준 학생과 김필립 학생이 차지했다. 올해는 KAIST와 코드게이트보안포럼이 공동 개발한 'AI 해커'가 해킹방어대회 본선에 초청선수로 참가해 인간 화이트해커와 같은 문제를 두고 취약점을 찾아내며 경쟁을 벌여 관심을 끌었다. 코드게이트보안포럼 측에 따르면 이 AI 해커는 주니어부에서 2등, 일반부에서 18등을 기록했다. 다만 초청선수인 만큼 시상에 영향을 주지는 않는다. 또한 지난해에 이어 올해에도 미국 블랙햇(Black Hat)의 트레이닝 코치팀을 초청해 해외에서만 접할 수 있었던 높은 수준의 보안 기술 트레이닝 세션도 열렸다. 아울러 김용대 KAIST 교수가 좌장을 맡는 오픈토크 세션에서는 국내외 전문가들이 모여 'AI 시대의 사이버보안'을 주제로 토론을 벌였다. 이 외에 선린인터넷고, 디지털미디어고, 우석대학교 동아리 APS가 공동기획한 해킹 체험 프로그램, 세계 각국 화이트해커들을 위해 마련한 'Networking Lunch', 코드게이트 해킹방어대회 문제풀이세션인 'CTF write-up', 포토존, 굿즈샵, VR 게임존 등 참관객들을 위한 현장 콘텐츠들도 마련됐다. 최우혁 과기정통부 보보호네트워크정책실장은 환영사를 통해 코드게이트 수상자들을 축하하면서“AI 3대 강국이 되기 위해서는 굳건한 사이버보안이 기반이 되어야 한다”며 “더욱 정교해지는 사이버위협에 대응하기 위해 AI 시대를 이끌어갈 핵심 보안 인재를 양성하겠다”고 밝혔다.

2026.07.24 17:37김기찬 기자

[체험] "새벽 3시 2개팀 포기...18개팀 무박 25시간 완주"

국내 대표적인 보안 행사 '코드게이트 2026' 일환으로 열린 'AI 스타트업 해커톤'이 무박 2일간의 열띤 대장정을 마쳤다. 더 이로운 세상을 만들기 위한 인공지능(AI) 서비스 구현을 위해 모인 이들의 열정은 하룻밤을 다 지새워도 꺼지지 않았다. 지디넷코리아 김기찬 기자가 이번 해커톤 현장에 직접 참가, 그 활기찬 현장을 직접 취재했다. 지난 7월 21일부터 22일까지 서울 강남구 스페이스쉐어 삼성역센터에서 열린 '코드게이트 2026 AI 스타트업 해커톤' 본선 현장은 눈 붙일 겨를도 없는 열기 속에서 진행됐다. 세상의 모든 문제가 인공지능(AI)으로 풀리고 있는 시대가 도래한 만큼, 이번 해커톤은 AI 대중화 시대에 맞춰 'AI 기반 일상 문제 해결 서비스 구현'을 메인 주제로 내걸었다. 이번 해커톤은 코드게이트보안포럼과 기술보증기금이 공동 주최하고 한컴그룹이 후원하는 행사로, 올해 처음 개최됐다. 총 상금은 2500만원이다. 1등 2000만원, 2등 300만원, 3등 200만원이다. 해커톤에는 3~5명 팀 혹은 개인참가가 모두 가능했지만, 이날 본선에 진출한 팀 중 개인 출전자는 한 명도 없었다. 서류 및 아이디어 기획안 심사를 뚫고 선발된 20개 정예 팀, 80여명이 한 데 모였다. 21일 오전 10시부터 22일 오전 11시까지 25시간 눈 붙일 새도 없이 AI 기반 아이디어 구현을 위한 개발에 사투를 벌였다. 코드게이트포럼 측에 따르면 193개 팀이 참가해 서류 심사를 거쳐 20개 팀이 선정됐다. 9.65 대 1 수준의 경쟁률이다. 이날 대회 시작에 앞서 ▲김두현 재단법인 이노베이션 아카데미 학장 ▲정영범 퓨리오사AI 상무 ▲이태희 오핌디지털 최고기술책임자(CTO) 등 3명의 연사가 참가하는 토크콘서트도 1시간 가량 열렸다. 김 학장은 'AX(AI 대전환) 시대 실전형 인재양성 혁신과정 코디세이'를 주제로 발표했다. 그는 AI를 활용해 문제를 정의하고 설계 및 검증하는 소수 정예형 인재가 중요하다고 강조했다. 정 상무는 '데이터센터용 세계 최고의 추론 칩 개발'을 주제로 발표했다. 퓨리오사 AI의 추론 칩 개발 과정과 더불어 향후 투자 계획 등을 소개했다. 그는 "AI 경쟁력은 소프트웨어뿐 아니라 반도체, 인프라 기술에서 나온다"고 강조했다. 이태희 CTO는 '마법같은 바이브 코딩'을 주제로 발표했다. 그는 'AI가 코딩을 다 해주는 환경에서 프로그래밍을 굳이 배워야 하는가?'라고 질문을 던지며 "AI 시대에는 프롬프트 설계 능력이 핵심"이라며 "개발보다 마케팅 전략, 비즈니스 모델을 잘 짜는 것이 중요한 능력이 됐다"고 강조했다. 예상치 못한 '교육·학습' 주제에 한때 중도포기 위기 문과를 졸업한 기자도 이번 해커톤에 참가자로 직접 참여했다. 화이트해커 출신 김희준 티시스 통합보안실 어시스턴트가 참여를 제안, 수락했다. 기자가 속한 팀의 명칭은 'IR-One'으로 20개 팀 중 6번 팀이었다. IR-One이라는 팀명은 침해대응(Incident Response) 초동조치의 의미가 담겨 있다. 팀원은 기자와 김 어시스턴트, 김두형 SK쉴더스 ICT관제사업팀 선임 등 총 3명이다. 기자는 단순 체험이 아니라 우승을 목표로 참가했다. 21일 오전 8시30분 해커톤 현장에는 20개 팀 단위 테이블에 하나둘 참가자들이 모이기 시작했다. 먼저 대회 참가 등록을 완료하면, 키링과 스티커 등 기념품을 수령하고, '{codegate}'라는 심볼이 새겨진 티셔츠를 수령하고 환복해야 한다. 티셔츠를 갈아입고 팀 테이블에 앉자 기자의 팀원들도 현장에 도착했다. 우리 팀은 중소기업 등 해킹 공격을 당했을 때 침해 대응에 어려움을 겪는 조직을 위한 AI 모델을 개발하고, 침해사고 신고부터 침해 원인 분석, 로그 수집 등 필요한 과정을 자동화하고 챗봇 형태로 보안 담당자의 대응을 지원하는 체계를 기획했다. 침해사고 발생 시 전공자가 아니면 침해 사실에 대해 모를 수 있는 로그 수집, 침해 증거 확보, 서류 작성 등 절차를 지원함으로써 보다 빠른 침해 대응과 침해 초동조치로 '보안 골든타임'을 지킬 수 있게하겠다는 목표였다. 그러나 해커톤의 난이도는 간단하지 않았다. 기획안을 기반으로 서류 심사를 거쳐 본선에 진출하게 되면, 본선 주제는 랜덤으로 정해진다. 주제는 ▲핀테크·금융 ▲헬스케어·웰니스 ▲커머스·물류 ▲교육·학습 ▲미디어·콘텐츠 ▲업무·생산성 ▲보안·위협대응 등 7개 주제 중에서 팀별 추첨으로 정해지는 식이다. 팀별로 코드를 부여받고 주최 측에서 띄워준 링크에 접속하면 코드를 입력할 수 있는 페이지가 표시된다. 입력란에 부여받은 코드를 입력하면 8장의 카드를 선택하는 화면이 나온다. 이 중 카드를 한 장 고르면 랜덤하게 주제가 부여된다. 기자의 팀은 '교육·학습' 주제를 뽑았고 무척 당황스러웠다. 팀 기획 당시 본선 주제가 당일 공개된다는 것은 알았지만, 방향성을 알려주는 것이고 서류 심사 당시 기획한 아이템을 그대로 구현하는 과정일 줄 알았기 때문이다. 그러나 위협·침해 대응과 전혀 관련이 없는 교육·학습 분야가 선정됐다. 심지어 우리 팀은 ▲보안 담당 기자 ▲기업 보안 담당자 ▲보안기업 보안 관제팀 등 모두 보안과 관련된 사람들이 모인 팀이었다. 모든 팀이 주제를 뽑으면 대회장 중앙에는 대회 종료를 알리는 타이머가 작동한다. 우리는 4시간이 지나도록 주제에 대해 갈피조차 잡지 못했다. 기획 아이템을 완전히 버리고 새로운 주제로 기획부터 마케팅, 개발, 구현, 시연까지 모두 완료해야 되는 상황에 놓였다. 애꿎은 생성형 AI에게 주제를 토해내라고 괴롭히다 지쳐 결국 팀원 중 한명은 포기하자는 말도 꺼냈다. CVE 입력하면 AI가 실무 훈련 문제 만드는 '제로톱' 완성 그러다 결국 우리가 잘하는 보안과 교육을 결합하자는 데 뜻을 모았다. 보안 실무자의 실전 역량 강화를 위한 교육 플랫폼을 만드는 것으로 목표를 변경했다. 최근 인공지능(AI) 발전으로 고성능 AI 모델이 취약점을 스스로 찾아내고 공격 시나리오를 단시간 내 생성할 수 있는 수준에 도달하게 되면서 보안 관리자는 쏟아지는 취약점에 대응할 수 있는 역량이 필수가 됐다. 하지만 핵더박스(Hack The Box), 트라이핵미(Try Hack Me) 등 기존 사이버보안 교육 플랫폼은 최신 취약점이 반영되지 않은 오래된 문제가 많다는 점, 또 문제 분석 과정에서 정답이 오픈된 공간에 공개돼 실질적인 학습 효과가 저하되고 있다는 한계도 있다. 이외에 출제자가 만든 고정된 문제만 반복적으로 학습하기 때문에 공격 방식 변화나 최신 취약점에 대응하지 못하는 정적 교육 구조를 갖고 있다. 이에 우리 팀은 'AI 기반 최신 위협 대응 훈련 플랫폼'을 개발하기로 했다. CVE(공개된 취약점) ID만 입력하더라도 AI가 취약점 정보를 분석하고, 문제를 출제하는 교육 플랫폼을 만들기로 한 것이다. 기존 교육 플랫폼처럼 사람이 문제를 제작하는 방식이 아니라 AI가 최신 공격 흐름을 실시간으로 반영해 ▲공격 시나리오 생성 ▲실습 환경 생성 ▲변종 공격 생성 ▲결과 분석 리포트 등을 자동 수행하는 플랫폼으로 고도화하겠다는 복안이다. 매번 달라지는 동적 시나리오와 최신 위협까지 반영할 수 있는 플랫폼을 통해 CVE의 PoC(검증)가 공개되는 즉시 실전 감각을 익힐 수 있도록 한 것이 특징이다. 즉시 우리는 역할을 분담했다. 김두형 선임은 플랫폼의 핵심 기능들을 개발하고 구현하는 영역을, 김희준 어시스턴트는 구현이 어려운 격리된 웹 기반 가상 환경 구현을 담당했다. 기자는 플랫폼의 성격을 정의하고 마케팅 요소, 제안서 제작, 페인포인트 분석, 발표 PPT 제작 등의 영역을 맡았다. 즉시 개발에 착수했고, 기자도 플랫폼의 이름과 로고를 제작하는 것부터 작업에 들어갔다. 처음에는 플랫폼명으로 취약점을 '0(제로)'로 만들자는 의미와 훈련장을 뜻하는 'Range'를 결합해 '오렌지(0range)'가 어떻냐고 제안했지만, 팀원들에게 거절당했다. 이후 고민을 거듭하다 취약점을 제로로 만들자는 의미와 '훈련 통합 플랫폼(Training Orchestration Platform)'을 결합해 '제로톱(ZeroTOP)'으로 이름을 정했다. 서비스형 소프트웨어(SaaS) 형태의 플랫폼을 통해 실전 위주로 동적 보안 훈련이 가능하도록 지원하는 것이 제로톱의 핵심이다. 제로톱은 CVE 입력 만으로 공격 시나리오를 생성하는 것뿐 아니라 격리 환경에서 직접 문제를 풀어보고 개인이라면 개인 역량을 확인할 수 있는 리포트를, 조직이라면 관리자가 구성원 전체의 역량을 한눈에 파악할 수 있도록 지원한다. 또한 오늘 공개된 CVE라도, PoC가 완료돼 있으면 언제든지 AI가 문제를 출제하고, 실전 감각을 익힐 수 있도록 설계했다. 학업 유도를 위해 랭킹 시스템을 도입했고, 조직 대 조직, 개인 대 개인으로 순위를 매겨 학업 성취도를 높일 수 있도록 구성했다. 국내 대표 보안 행사인 코드게이트에서 진행하는 해커톤인 만큼 보안성에 대한 부분도 평가의 큰 요소로 작용하기 때문에, 권한관리, 개인정보보호 조치 등을 완료했다. 제로톱은 정보보호 역량 강화가 필요한 보안 실무 조직을 둔 모든 기업과 더불어 보안 분야 취업준비생, 정보보호 교육 프로그램을 운영하는 공공기관 등을 타깃하는 B2C, B2B 시장을 동시 타격하는 사업성, 연구원이 직접 문제를 출제하지 않아도 되는 비용 절감 요소가 강점으로 이를 앞세워 심사위원을 설득해야겠다고 마음 먹었다. 20개 정예 팀 중 18개 팀 완주…23일 코엑스 데모데이서 최종 평가 개발을 완료하고 발표를 위한 PPT와 로고 제작, 시연 영상까지 편집하고 나니 어느덧 결과물 제출 마감 시간이 10여분밖에 남지 않았다. 시계를 보니 23일 오전 10시로, 24시간 넘게 개발과 아이디어 회의, 결과물 제작에만 몰두한 것이다. 다른 참가팀들도 마찬가지였다. 새벽 2시가 넘어가는 시간에도 잠시 눈을 붙이고 있는 2~3명을 제외하고는 한 명도 자리를 벗어나지 않았다. 여전히 많은 팀들이 개발에 몰두하고 아이디어를 주고받으며 결과물 제작에 한창이었다. 새벽 3시가 넘어가는 시점에는 2개 팀이 중도포기했다. 어느 팀이든 마찬가지겠지만, 24시간 내내 개발에만 몰두해야 하는 환경과, 아이디어를 빠르게 발굴하고 이를 구현해야 하는 압박감을 견디기가 쉽지 않았던 탓이다. 이에 20개 팀중 18개 팀만 결과물을 제출했다. 마감 시간 2분 전, 우리 팀은 최종 검수를 마치고 결과물을 제출했다. 격리 가상 환경 구현 때 반복해서 오류가 발생하는 등 난관에 부딪혔지만 해커톤 마무리 직전 제출하는데 까지는 성공한 것이다. 결과물 마감 시간 40초 전 모든 팀이 결과물을 제출했다. 박수소리와 함께 25시간이 넘는 해커톤 대회는 마무리됐다. 이번 결과물 발표는 23일 오후 2시부터 열렸다. 시상식은 내일(24일) 개최된다.

2026.07.23 17:11김기찬 기자

셀렉트스타, 금융권 AI 신뢰성 검증 역할 강화

셀렉트스타가 금융업계 인공지능(AI) 안전성 교육과 범용·금융 특화 취약점 확인 역량을 앞세워 금융권 AI 신뢰성 검증 분야 입지를 넓힌다. 셀렉트스타는 금융보안원이 주최하고 카카오뱅크가 후원하는 '2026 금융보안 AI 아카데미 캠프'에서 AI 신뢰성 검증 '다투모 플랫폼' 제공 등 행사 운영을 담당했다고 23일 밝혔다. 금융보안 AI 아카데미 캠프는 AI 정보보안에 관심 있는 대학(원)생을 대상으로 금융권 AI·보안 분야의 실무 역량을 높이기 위해 마련된 단기 집중 교육 프로그램이다. 지난 20일부터 22일까지 경기도 용인 카카오 AI 캠퍼스에서 열린 올해 행사에는 50명이 참가했다. 첫날은 김민우 셀렉트스타 AI 세이프티 팀 리더가 강연자로 나서 AI 안전성과 보안에 관한 이론 및 실습 교육을 진행했다. 교육은 OWASP 거대언어모델(LLM) 톱 10을 비롯해 AI 레드티밍 기법, 자동 AI 레드티밍, AI 가드레일, 금융 특화 AI 세이프티 평가 등 최신 AI 보안 기술과 연구 동향을 중심으로 구성됐다. 이튿날 진행된 레드팀 챌린지는 범용 안전성과 금융 특화 안전성 영역으로 구분해 1부 개인전, 2부 팀전으로 운영됐다. 참가자들은 각 미션에 따라 다양한 공격 기법을 설계·적용하면서 AI 모델의 취약점을 발굴하고 금융 서비스 환경에서 발생할 수 있는 위험 요소를 분석했다. 셀렉트스타는 레드티밍 결과를 신속하고 일관된 기준으로 판별할 수 있도록 챌린지 운영에 AI 자동 평가 시스템을 도입했다. 다수의 참가자가 제출하는 공격 결과를 자동으로 분석·채점해 평가 속도와 정확성을 높였다. 2부 팀전에서는 국내 최초로 '인간 대 AI' 방식의 레드티밍 대결이 진행됐다. 참가자들은 5명씩 조를 이뤄 AI 에이전트와 동일한 미션을 수행했는데, 멀티 AI 에이전트 레드티머가 인간을 근소한 차이로 앞섰다. 김 리더는 "생성형 AI가 금융 서비스에 빠르게 적용되면서 범용적인 안전성뿐만 아니라 금융 도메인의 특성과 규제를 반영한 정교한 검증 역량이 중요해지고 있다"며 "이번 캠프가 금융 서비스의 특성과 규제를 반영한 AI 안전성 평가를 직접 경험하고, 잠재적 위험에 어떻게 대응해야 할지 고민하는 계기가 됐길 바란다"고 말했다.

2026.07.23 15:41이나연 기자

AI 커머스 확산에 봇 공격 급증…기업 간 'API 보안 격차' 커져

아시아태평양 커머스 기업이 인공지능(AI) 도입을 늘리면서 AI 봇과 API를 노린 사이버 위협도 커진 것으로 나타났다. 아카마이가 23일 공개한 보고서에 따르면 지난해 아태 지역 커머스 기업을 겨냥한 봇 활동은 전년보다 63% 증가한 것으로 집계됐다. 이는 전 세계 지역 가운데 가장 높은 증가율이다. 지난해 7월부터 12월까지 아태 지역 전체 AI 봇 트래픽 38%가 커머스 산업에 집중됐다. 아태 지역 리테일 기업은 챗봇과 자동화 기술을 활용해 고객별 상품을 추천하고 장바구니 이탈을 줄이는 '에이전틱 커머스' 도입을 확대하고 있다. 다만 AI 기반 서비스가 늘면서 정상적인 자동화 요청과 악성 봇을 비롯한 웹 스크래핑과 크리덴셜 스터핑·API 남용을 구분하기가 더 어려워진 것으로 파악됐다. 특히 여행과 숙박 업계 위협 노출도가 높게 나타났다. 여러 예약 플랫폼이 분산됐고 모바일 이용률과 로열티 프로그램 활용도가 높아서다. 명절과 연말연시에는 예약 트래픽이 한꺼번에 몰렸다. 결제와 로열티 프로그램·재고·물류·예약 시스템을 연결하는 API도 주요 공격 경로로 떠올랐다. 여행 업계는 전체 커머스 웹 공격의 22%를 차지했으며 이 가운데 25%가 API를 표적으로 삼았다. 애플리케이션 계층을 겨냥한 분산서비스거부(DDos) 공격도 늘었다. 지난해 레이어 7 디도스 공격은 2600억건에서 3610억건으로 39% 증가했다. API를 표적으로 한 레이어 7 디도스 공격은 리테일 업종이 51%로 가장 큰 비중을 차지했다. 숙박은 28%였으며 여행은 21%로 집계됐다. 아카마이는 커머스 기업이 결제와 로열티·재고·파트너 연동에 사용되는 API를 지속적으로 식별하고 민감정보가 노출될 수 있는 지점을 파악해야 한다고 제안했다. 정상 자동화를 일괄 허용하거나 차단하는 방식에서 벗어나 요청별 위험도를 판단하는 보안 체계도 필요하다고 설명했다. 루벤 코 아카마이 아태·일본 지역 보안 기술 및 전략 부문 디렉터는 "기업들은 고객 경험을 저해하지 않으면서도 대규모 자동화 트래픽 속에 숨겨진 악의적 의도를 정교하게 식별할 수 있는 리스크 기반 방어 체계를 구축해야 한다"고 강조했다.

2026.07.23 14:33김미정 기자

[AI는 지금] "AI가 짠 코드, AI가 잡는다"…시스코, 개발보안 시장 정조준

시스코가 소프트웨어 취약점 탐지에 특화된 소형 인공지능(AI) 모델을 내놓으며 개발보안 시장 공략에 나섰다. 대형 범용 모델 대신 비용 부담을 낮추고 내부 환경에서도 운영할 수 있는 특화 모델을 앞세워 코드 변경 때마다 취약점을 점검하는 체계를 확산하려는 전략이다. 23일 업계에 따르면 시스코는 최근 코드 저장소에서 알려진 취약점이 포함됐을 가능성이 높은 파일을 찾아주는 소형언어모델(SLM) 제품군 '안타레스'를 공개했다. 3억5000만개 매개변수의 '안타레스-350M'과 10억개 규모의 '안타레스-1B'를 허깅페이스에 오픈웨이트로 배포했으며 30억 개 규모 모델도 추가할 예정이다. 안타레스는 취약점 설명을 입력받아 관련 코드 패턴과 후보 파일을 탐색한다. 또 새로운 단서를 반영해 검색 경로를 수정하고 가능성이 높은 파일 순위와 탐색 과정을 함께 제시한다. 여기에 취약점을 직접 수정하거나 최종 판정하기보다 보안 담당자가 우선 검토할 파일을 좁혀 초기 조사 시간을 줄이는 데 초점을 맞췄다. 시스코가 소형 모델을 택한 것은 AI 코딩 도구 확산으로 검사해야 할 코드가 빠르게 늘고 있어서다. 대형 모델을 이용해 코드 저장소를 반복 분석하면 토큰과 추론 비용이 커지고, 기업의 소스코드를 외부 클라우드에 전송해야 한다는 부담도 따른다. 안타레스는 로컬이나 온프레미스 환경에서 실행할 수 있어 민감한 소스코드를 기업 내부에 유지할 수 있다. 덕분에 금융·공공·국방·제조 분야에선 외부 AI 서비스에 소스코드를 전송하지 않고 취약점을 분석할 수 있다. 또 대형 모델 도입이 부담스러운 중소 보안팀의 AI 활용 문턱도 낮출 것으로 보인다. 주요 외신도 안타레스의 비용과 데이터 통제에 주목했다. 특히 악시오스는 기업이 민감한 소스코드를 외부 AI 사업자와 공유하지 않고 대규모 코드베이스를 더 자주 검사할 수 있는 저비용 수단이라고 평가했다. 또 안타레스가 코딩 도우미보다 코드 저장소를 추적하는 보안 조사관에 가깝다는 점도 강조했다. 시스코는 자체 개발한 500개 과제의 취약점 위치 탐색 벤치마크에서 안타레스가 다수의 대형 공개·비공개 모델보다 낮은 비용으로 높은 성능을 냈다고 주장했다. 회사 측 측정에 따르면 전체 평가 비용은 안타레스가 1달러 미만으로, GLM-5.2(약 12.5달러)와 GPT-5.5(약 141달러)보다 낮았다. 다만 안타레스가 기존 애플리케이션 보안 제품을 곧바로 대체할 가능성은 크지 않을 것으로 보인다. 규칙 기반 정적 분석이 다수의 경고를 생성하면 소형 AI가 코드 저장소를 추가로 탐색해 검토 대상을 압축하는 결합 방식이 먼저 확산될 것으로 예상된다. 성능 경쟁도 취약점 탐지 건수에서 오탐 감소와 검사 비용, 탐색 근거의 추적 가능성, CI·CD 연동 능력으로 넓어질 수 있다. 시스코는 안타레스를 단일 모델보다 AI 개발보안 생태계의 구성 요소로 배치하고 있다. 안전한 코딩 규칙을 제공하는 '코드가드', AI 보안 에이전트의 역할과 검증 절차를 정의한 '파운드리 시큐리티 스펙'에 취약점 위치 탐색 모델을 추가했다. 이는 코드 생성 단계의 예방부터 취약점 탐색과 평가까지 이어지는 체계를 오픈 기술로 확산한 뒤 자사 보안 플랫폼과 연결할 기반을 확보하려는 구상으로 풀이된다. 업계에선 AI 코딩 에이전트가 생산하는 코드가 늘면서 사람이 모든 변경 사항을 검사하기 어려워질 것으로 보고 있다. 개발 과정에 소형 모델을 배치해 커밋마다 취약점 후보를 추리는 방식이 확산되면 보안 AI 시장의 경쟁 기준도 대형 모델의 성능보다 비용과 검사 빈도, 운영 효율로 옮겨갈 가능성이 크다. 아민 사베리 스탠퍼드대 교수는 "첨단 AI 탐지는 대규모 예산을 가진 조직의 영역에 머물러 있었다"며 "비용을 낮추고 모든 코드 변경 때 실행할 수 있는 효율성이 모든 팀의 상시 보안 검사를 가능하게 한다"고 말했다.

2026.07.23 12:28장유미 기자

정부, 보안특화 AI 내년 7월까지 개발...공모 착수

정부가 공언한 사이버보안 특화 인공지능(AI) 파운데이션 모델이 내년 7월 모습을 드러낸다. 과학기술정보통신부(과기정통부)는 정보통신산업진흥원(NIPA, 원장 박윤규)과 함께 '사이버 보안 특화 인공지능(AI) 파운데이션 모델 개발' 사업 공모를 시작한다고 22일 밝혔다. 공모는 이달 22일부터 다음달 21일까지 약 30일간 진행한다. 선정 팀에는 사이버 보안 특화 AI 파운데이션 모델 개발에 필요한 GPU(B200) 256장(32노드)을 10개월간 지원한다. 규모로 보면 약 200~300억 원 수준이다. 세계적으로 고성능 인공지능 모델 발달에 따른 사이버보안 위협이 날로 고도화하고 있다. 이에, 국내서도 보안 특화 인공지능 모델 개발 필요성이 제기됐다. 정부는 "사이버 보안 패러다임 변화에 대한 중장기적 대응을 검토하는 한편, AI 기술의 빠른 환경 변화 여건 등을 고려, 가용 GPU 자원을 신속히 투입해 국내 AI 기반'사이버 보안 특화 파운데이션 모델'을 확보하기 위해 이번 사업을 추진하게 됐다"고 설명했다. 이번 사업은 국내 인공지능 및 사이버 보안 분야 역량을 한데 모아 국내 보안 생태계에서 활용 가능한 국내 독자 AI기술·모델 기반의 '사이버 보안 특화 AI 파운데이션 모델' 확보를 목표로 했다. 참여팀은 모델 개발을 위한 최적 방안을 자유롭게 제안할 수 있다. 참여 대상은 국내의 인공지능 및 사이버보안 관련 기업, 대학, 연구기관 등이다. 최종 1개 팀만 선정한다. 공모 참여팀은 '사이버 보안 특화 AI 파운데이션 모델 개발' 방법론, AI 모델 기반의 서비스 실증 분야 및 서비스 수 등을 주도적으로 제시해야 한다. ■ 평가 및 선정 선정은 국내 인공지능 및 사이버 보안 관련 전문가로 구성한 평가위원회가 ①기술력 및 개발경험 ②개발 목표 ③시장성 및 파급효과를 중점 평가, 선정한다. 아울러, 참여팀의 개발 성과에 대해서는 별도의 평가위원회 구성을 통해 목표 달성여부, 성과 혁신성 등 평가지표를 마련하고 5개월 단위로 단계평가, 최종 평가(내년 7월)도 순차 추진할 계획이다. ■ 후속 확산 이번 사업의 최종 성과물인 사이버 보안 분야 특화 AI 모델 개발 및 확산을 기반으로 향후 국내 사이버 보안 특화 AI 파운데이션 모델 고도화를 이어나갈 수 있게 내년부터 이어달리기 형태의 후속 지원도 검토할 계획이다, 기존 특화 AI 파운데이션 모델 사업과 같이 오픈소스를 지향하며, 이번 사업을 통해 개발한 사이버 보안 특화 AI 파운데이션 모델은 국내 보안산업 혁신을 위해 사이버 보안 생태계 전반에 확산할 예정이다. 류제명 과기정통부 제2차관은 “이번 사업은 최근 급변하는 AI 개발 환경과 사이버 보안 패러다임에 선제적으로 대응하기 위한 것”이라며 “국내 환경에 최적화한 보안 특화 AI 파운데이션 모델을 확보하고, 이를 확산함으로써 대한민국 인공지능 기반 사이버 보안 생태계의 핵심 기반이 마련되기를 기대한다”고 밝혔다. 한편, 사이버 보안 특화 인공지능 파운데이션 모델 개발 사업 참여팀 공모에 대한 상세 내용은 과기정통부, 정보통신산업진흥원 누리집을 통해 확인할 수 있다.

2026.07.22 20:27방은주 기자

휴네시온, '정부 보안 정책 핵심' N2SF·공급망보안 사업 이끈다

정보보안 전문기업 휴네시온(대표 정동섭)이 정부가 추진하는 국가 망 보안체계(N2SF)와 소프트웨어자재명세서(SBOM) 기반 소프트웨어 공급망 보안 사업을 연이어 수행하며 차세대 보안시장에서 경쟁력을 한층 강화했다. 휴네시온은 올해 과학기술정보통신부와 한국인터넷진흥원(KISA)에서 추진하는 '2026년 국가 망 보안체계(N2SF) 도입 지원사업'의 컨소시엄 주관기업으로 선정된 데 이어, 한국전력공사 컨소시엄에 참여해 '2026년 공급망 보안 모델 구축 지원사업'도 수행하며 차세대 정보보안 시장을 선도할 기술 경쟁력을 확보하게 됐다고 22일 밝혔다. N2SF는 데이터를 중요도에 따라 기밀(C)·민감(S)·공개(O) 등급으로 구분하고 보안정책을 차등 적용하는 새로운 국가 보안체계다. 생성형 AI와 클라우드 활용 확산에 대응해 보안성과 업무 생산성을 동시에 확보하기 위한 정부의 핵심 정책으로 추진되고 있다. 휴네시온은 이번 N2SF 도입 지원사업에서 컨소시엄을 총괄하며 수요기관인 한국부동산원을 대상으로 정보서비스 모델을 실제 업무 환경에 적용한다. 휴네시온은 i-oneNet CDS(Transfer CDS) 기반 정보연계 체계를 구현해 보안성과 업무 효율성을 동시에 확보하는 보안체계를 구축할 계획이다. 한국부동산원에 구축하는 정보서비스 모델은 공공기관에서 가장 활용도가 높은 업무 환경을 대상으로 한다. 향후 N2SF가 공공 전반으로 확산될 경우 유사한 구축 수요가 증가할 것으로 예상되는 만큼, 이번 사업은 휴네시온의 대표 레퍼런스 확보 측면에서 의미가 크다. 아울러 휴네시온은 공급망 보안 분야에서도 경쟁력을 확대하고 있다. 지난해 공급망 보안 모델 구축 지원사업에 선정되며 SBOM 기반 공급망 보안 통합 위험관리 체계를 구축한 데 이어, 올해에는 한국전력공사 컨소시엄에 참여해 전력 인프라 공급망 위협 모니터링 및 대응체계 구축까지 대응 역량을 확대하며 관련 기술 경쟁력을 한층 강화하게 됐다. 최근 미국과 유럽을 중심으로 SBOM 제출 의무화와 공급망 보안 규제가 확대되는 추세다. 공급망 내 조직에서 침해사고가 일어나면 연쇄적으로 피해가 확산할 수 있는 만큼 공급망 보안의 중요성이 높아진 데 따른 것이다. 국내에서도 관련 시장이 빠르게 성장하고 있으며, AI 확산과 함께 공급망 보안은 기업 경쟁력을 좌우하는 핵심 요소로 부상하고 있다. 이번 두 사업은 국가 망 보안체계(N2SF)와 SBOM 기반 소프트웨어 공급망 보안이라는 정부가 추진하는 핵심 보안정책에 해당한다. 휴네시온은 두 가지 사업 수행을 담당함으로써 정부 정책 변화와 시장 수요 확대에 선제적으로 대응한다는 복안이다. 또한 두 사업에서 축적되는 구축 경험과 레퍼런스를 기반으로 향후 공공은 물론 금융, 에너지, 방산, 제조 등 민간시장으로 사업을 확대해 중장기 성장동력을 확보할 것으로 기대된다. 정동섭 휴네시온 대표는 "N2SF와 SBOM 공급망 보안은 AI 시대 정보보호 패러다임을 이끌 핵심 분야"라며 "휴네시온은 검증된 망연계 기술과 공급망 보안 역량을 기반으로 국가 보안정책을 선도하는 것은 물론, 공공에서 확보한 기술과 레퍼런스를 민간시장까지 확산해 지속적인 성장 기반을 마련하겠다"고 말했다.

2026.07.22 16:56김기찬 기자

국립외교원 해킹 파문..."TPRM 플랫폼 도입 등 필요"

해킹으로 국립외교원 정보가 유출되는 사고가 발생한 가운데, 해킹 정황들이 공격 진원지로 북한과 중국을 가리키고 있다. 정보보호 전문가들 역시 북한이나 중국 소행일 가능성이 크다고 보고 있다. 다만 본지가 22일 전문가들을 전화 인터뷰한 결과, 조사가 진행 중인 사건인 만큼 결과를 지켜봐야 하다는 입장을 견지했다. 보안 전문가들은 이번 국립외교원 사태에 대해 "내부 방어에만 집중하던 시각에서 벗어나야 한다"면서 "소프트웨어 자재명세서(SBOM) 등을 통한 소프트웨어 투명성 확보와 실시간 제3자 리스크 관리(TPRM) 플랫폼 도입 등이 필요하다"고 지적했다. 22일 외교부에 따르면 외교관 교육 및 외교 부문 연구기관인 국립외교원의 온라인교육시스템 해킹으로 해외 공관 주재관 등 최대 1만여명의 정보가 유출된 것으로 나타났다. 외교부 직원 수가 2500명임을 감안할 때, 전 직원 대부분의 데이터가 유출됐을 가능성을 배제할 수 없는 상황이다. 국립외교원 온라인교육시스템은 외교부 본부 직원뿐 아니라 해외 공관에 파견되는 대사 및 외교관, 각 정부 부처 주재관, 재외공관 행정직원 등이 교육을 위해 사용하는 시스템이다. 코로나19 시기를 거치면서 비대면 교육의 필요성이 커진 데 따라 지난 2022년 운영을 시작했다. 미상의 공격자는 국립외교원 온라인교육시스템 서버를 지난해 4~5월에 장악하고 올해 2월까지 약 10개월 동안 수시로 접속했다. 공격을 당한 서버에는 약 1만건의 아이디(ID)와 해당 아이디를 사용하는 직원 이름, 직책과 소속 부서, 이메일, 암호화된 비밀번호 등이 저장돼 있던 것으로 전해졌다. 지난 21일 외교부 관계자는 해킹 사태와 관련해 "여타 국가 등 배후의 해킹 조직을 포함해서 모든 가능성을 배제하지 않고 있다"며 "국가 안보와 무관하지 않은 상황으로 인식하고 있다"고 밝혔다. 우리나라 외교부, 국방부 등을 타깃으로 지속적인 해킹 공격 시도를 이어온 북한, 중국 등 국가 배후 해킹 세력의 공격 가능성을 염두에 두고 있는 것이다. 정부가 북한, 중국 등 국가 배후 해킹 세력의 공격이라는 데에 무게중심을 두고 있는 가운데, 정보보호 전문가들 사이에서도 공격 세력이 이들이 아니냐고 추정하고 있다. 10여개월간 서버를 장악하면서 지속적으로 시스템 내부에 숨어있던 점, 지난해 미국 '프랙(Phrack)'을 통해 밝혀졌듯 북한 또는 중국 세력의 외교부 대상 공격이 이어졌던 점, 외교·국방 관련 데이터를 탈취했을 때 가장 큰 이점을 갖는 세력이 북한과 중국인 점 등을 고려했을 때 나온 판단이다. 염흥열 순천향대 정보보호학과 명예교수는 "조사가 진행 중인 사건이기 때문에 추정의 영역이지만, 과거 북한이 우리나라 정부, 외교, 국방 주요 인사에 대해 계속해서 공격을 이어오고 있었고 이들의 정보가 가장 필요한 세력은 다른 국가의 해킹 그룹이 아닌 북한일 가능성이 크다"면서 "공격 대상을 특정하는 과정이 쉽지만은 않을 것이다. 국가 배후 APT(지능형 지속 공격) 세력들은 시스템 내에서 여러 거점을 설치하고, 추적을 어렵게 하기 위한 많은 장치를 둔다. 이에 국제 공조가 활성화되지 않는 한 추적이 현실적으로 어렵다"고 설명했다. 염 교수는 이어 "많은 어려움이 있는 현실이지만 사건 경위를 낱낱이 파악할 수 있어야 한다"며 "특히 최근에는 사이버보안 특화 인공지능(AI) 모델이 등장하고 수많은 취약점이 '제로데이(0-day)'로 공격이 이뤄지고 있는 현실인데, 민간보다 민감한 데이터를 보유하고 있는 공공 부문은 특히 보안에 신경써야 한다. 제로데이 공격에 대응해 '제로데이 패치 시스템'을 자체적으로 구축할 필요가 있겠다"고 강조했다. 이용준 극동대 해킹보안학과 교수는 "국립외교원 온라인 교육시스템 해킹 공격은 10개월간 장기간 은닉한 지능적 해킹으로 APT 공격 특성을 보였다"면서 "해킹 그룹을 실증적으로 특정하기 위해서 공격 IP, 경유지(국가), 해킹도구, 소스코드 증적 등으로 확정하기에 수사과정 중에 있어 현시점에 특정은 어렵지만, 해킹 목적으로 추정할 경우 해킹 목적이 외교관, 해외 주재관 1만여명 개인정보 해킹으로 금전적 목적이 아니며 안보상 측면에서 북한에 의한 사이버상 정보수집 활동 가능성이 있다"고 진단했다. 이 교수는 "김수키, 안다리엘, 라자루스 북한 해킹 그룹이 외교, 방산 분야 공격을 지속해 왔던 만큼 수사결과에서 공격 세력이 가려질 것으로 판단된다"면서 "국가 및 공공기관을 대상으로 한 해킹사고 방지를 위해 국가 차원에 정보보안 거버넌스 체계를 권고히 하고, 공공기관의 보안수준을 일관되게 높이는 정책, 제도 운영이 필요하다"고 강조했다. 보안업계에서도 이번 국립외교원 해킹 사태를 두고 북한 소행일 가능성을 내려놓지 않고 있다. 사이버 위협 인텔리전스(CTI) 전문 기업 에스투더블유(S2W) 김재기 최고제품책임자(CPO)는 "(국립외교원 해킹 사건이)현재까지 기관에서 확인 및 조사 중이기 때문에 외교부 건에 대한 구체적인 인텔리전스는 직접 확인하기는 어렵다"면서도 "다만 범정부 'SW 공급망 보안 강화 로드맵'에 따르면, 북한 정찰총국 등으로 추정되는 해커가 2023년 전자서명 등에 사용되는 보안 모듈의 취약점을 악용해 50여 개 공공기관 및 방산 기업을 해킹한 사례나, 2024년 국내 ERP 솔루션 업체의 업데이트 서버를 해킹해 악성 루틴을 삽입한 사례 등 국가 배후 해킹 그룹이 소프트웨어 공급망을 교묘하게 타겟팅하는 위협은 지속적으로 보고되고 있는 상태"라고 밝혔다. 이어 그는 "사이버 위협에 효과적으로 대응하기 위해 공공기관과 정부, 기업은 대응 체계를 시급히 구축해야 한다"며 "공공기관과 기업은 자체 내부 방어에만 집중하던 시각에서 벗어나, 소프트웨어 자재명세서(SBOM) 등을 통한 소프트웨어 투명성 확보와 실시간 제3자 리스크 관리(TPRM) 플랫폼 도입을 통해 비즈니스 생태계 전체의 가시성과 대응력(사이버 복원력)을 확보하는 것이 가장 시급하다"고 역설했다. 지니언스시큐리티센터장을 맡고 있는 문종현 지니언스 이사는 "지니언스 역시 국립외교원 해킹 사건을 주의깊게 지켜보고는 있는 상황이지만 외부에 공유되는 내용은 아직 없다"면서 "해당 사건이 아직 조사 중이기 때문에 'APT 공격이다'하고 단정지을 수는 없다. 전후 상황, 침해 경위 등을 파악해 봐야 하는 상황"이라고 밝혔다.

2026.07.22 15:20김기찬 기자

5대 병원 정보보호 투자액...삼성서울 50억, 서울대병원 15억

국내 5대 병원(서울아산병원, 삼성서울병원, 세브란스병원, 서울대학교병원, 서울성모병원) 중 작년에 정보보호 투자를 가장 많이 한 곳은 삼성서울병원으로 50억 2000만원이었다. 반면 서울대병원은 15억4000만원으로 가장 투자액이 낮았다. 서울아산병원 31억원, 서울성모병원 23억6000만원에 달했다. 21일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 서울아산병원은 지난해 정보보호 부문에 31억1432만원을 투자했다. 이는 전년 대비 20.74% 줄어든 수치다. 보안업계에 따르면 병원은 정보보호 투자가 매우 중요하게 다뤄지는 분야다. 의료 현장의 특수성과 데이터의 가치가 다른 산업군과 달리 민감한 정보가 다수 포함돼 있으며, 의료시스템이 사이버 공격으로 인해 중단될 경우 환자의 생명과 직결되는 상황까지 치달을 수 있기 때문이다. 실제로 다크웹 마켓에서 의료기관 데이터는 일반적인 개인정보보다 훨씬 높은 가격에 거래된다. 서울아산병원의 지난해 정보기술(IT) 분야 투자액 대비 정보보호 분야 투자액이 차지하는 비중도 7.3%로 5대 병원 중 4위에 머물렀다. 정보보호 전담 인력은 6.9명, IT 인력 대비 정보보호 전담 인력 비중은 4.8%로 조사됐다. 반면 서울성모병원 등 지난해 전년 대비 정보보호 투자액을 40% 이상 늘렸다. 서울성모병원은 지난해 정보보호 부문에 23억6117만원을 투자해 전년 대비 투자액을 45.8% 늘렸다. 5대 병원 중 가장 큰 폭의 증가율을 기록했다. IT 예산 투입 대비 정보보호 부문이 차지하는 비중도 15.4%로 가장 높았다. 정보보호 전담 인력은 5.9명을 두고 있는 것으로 집계됐으며, IT 인력 대비 보안인력 비중은 14.5%를 기록했다. 연세대 의료원의 경우 지난해 20억8360만원을 정보보호 분야에 투자했는데, 이는 1년 전과 비교하면 11.15% 줄어든 액수다. 연세대 의료원의 IT 분야 투자액 대비 정보보호 분야 투자액이 차지하는 비중은 9.2%로 서울성모병원의 뒤를 이었다. 정보보호 전담 인력은 총 7.4명으로, IT 인력 대비 정보보호 부문 전담 인력이 차지하는 비중은 5.3%로 집계됐다. 삼성서울병원은 5대 병원 중 가장 많은 금액을 정보보호 부문에 투자했다. 지난해 정보보호 부문 투자액은 50억1856만원으로 전년 대비 31.63% 투자액을 늘렸다. IT 투자액 대비 보안 투자 비중은 8.7%를 기록했으며, 보안 전담 인력은 8.7명, IT 대비 보안인력 비중은 4.1%를 각각 기록했다.

2026.07.21 22:35김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

'최대 실적' SK하이닉스, 중장기 메모리 수요 확신…LTA·투자 확대 나선다

"두 달 만에 맞춤형 AIDC 지어 드려요"...바로AI, 모듈형 HACC 승부수

[현장] 배경훈 부총리 "실전형 AI 인재 길러야…산학협력 강화"

SKT, 688B 규모 독파모 2차 모델 공개...산업 적용 확산

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.