• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1104건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI로 금융 보안 중요성 커져…금보원, 보안 전략 논의

금융보안원은 지난 29일 서울 플라자 호텔에서 금융회사 인공지능 전환(AX)·디지털자산 담당 임원, 빅테크·전자금융업 및 가장사잔 업계 대표 50여명 등을 초청해 '디지털 금융 보안 전략 세미나'를 개최했다. 이번 세미나는 AX와 디지털 자산의 제도권 편입 등 금융 생태계 대전환의 시대를 맞아, 새로운 보안 리스크를 예방하고 산업 전반의 신뢰성 확보 방안을 공동으로 모색하기 위해 마련했다. 특히 실제 침해사고 기반의 모의해킹 및 디지털 자산 주요 해킹 사례와 AI 레드티밍 가상시연 등을 통해 최신 보안 위협과 대응 방안을 생동감 있게 전달하는 데 중점을 뒀다. 세미나는 고려대학교 AI보안연구소장인 이상근 교수의 '에이전틱 AI 시대의 사이버보안'을 주제로 한 특별강연을 시작으로, 3개의 심층 세션으로 진행됐다. 첫 번째 세션에서는 '디지털 월렛 시대, 새로운 보안 책임' 간편인증 체계 및 디지털 월렛의 보안 전략을 점검하고, 실제 금융침해사고에 기반한 모의해킹 사례를 통해 대응 방안을 제시하는 형태로 열렸다. 이어 두 번째 세션에서는 '금융 AI 신뢰 조건'을 주제로 개최됐다. 앤트로픽의 '클로드 미토스' 등 AI를 악용한 해킹 위협이 고조되는 만큼, AI 특화 보안 위협에 대한 방어 체계가 주요 내용이다. 아울러 금융분야 인공지능 가이드라인에 대한 설명화 함께 금융 AI 에이전트 도입 본격화에 따른 대응 전략을 공유했다. 세 번째 세션에서는 스테이블코인과 STO(토스증권)을 중심으로 디지털자산 생태계의 신뢰 확보를 위한 보안 전략을 논의하고, 실제 디지털자산 발행 및 유통 과정에서 발생할 수 있는 주요 해킹 사례를 공유했다. 박상원 금융보안원장은 환영사를 통해 "보안은 첨단 기술이 고객에게 안전하게 닿을 수 있도록 보증하는 가장 강력한 신뢰의 조건이자 핵심 경쟁력 그 자체"라며 "앞으로도 산업 간의 경계를 넘어 AX 보안 전략, 디지털 자산 생태계의 안전성 확보 등 금융보안의 핵심 현안을 심도 있게 논의할 수 있는 교류의 장을 지속적으로 마련할 것"이라고 밝혔다.

2026.04.30 18:32김기찬 기자

"AI 보안 인재 육성한다"…KISIA, 교육생 모집

한국정보보호산업협회(KISIA)가 인공지능(AI)과 보안 기술을 융합적으로 이해할 수 있는 인재를 양성하기 위한 교육과정에 착수했다. KISIA는 과학기술정보통신부가 주최하는 '2026년 AI 보안 기술개발 교육과정'의 교육생을 6월 중순까지 모집한다고 30일 밝혔다. 최근 생성형 AI와 대규모 언어 모델(LLM)의 확산으로 사이버 위협 양상 또한 빠르게 고도화되고 있다. AI를 활용해 피싱 메일을 정교하게 제작해 배포하거나, 악성코드 제작·자동화, 개인정보 유출 탐지 우회 등 새로운 유형의 공격 가능성이 커지고 있는 것이다. 이에 AI 기술을 이해하고 이를 보안 분야에 효고적으로 적용할 수 있는 전문 인력의 중요성이 더욱 커지고 있다. KISIA는 선제적인 AI 융합 보안 인재 양성에 집중하고 있다. 앞서 2023년부터 AI 보안 분야 핵심 인재 양성을 위해 'AI 보안 기술개발 교육과정'을 운영하고 있는 것이다. 해당 교육 과정은 4주간의 집체 교육과 12주간의 팀 프로젝트로 구성된다. 교육생들은 지원 시 선택한 분야에 따라 ▲악성코드반 ▲네트워크반 ▲개인정보반 등으로 나뉘어 AI 보안 기술 모델을 직접 기획·개발하는 실전형 교육을 받는다. 울러 프로젝트 기간 동안 산학계 전문가 멘토링이 연계돼 교육생들은 기술 구현 역량은 물론 협업, 문제 해결, 결과물 도출 경험까지 쌓는다. 이를 통해 KISIA는 AI를 활용한 정보보호 기술 개발에 관심 있는 교육생들이 실무 중심의 교육과 프로젝트 경험을 바탕으로 현업에 필요한 역량을 체계적으로 쌓을 수 있도록 지원할 방침이다. 이번 교육 과정은 ▲AI를 활용한 악성코드 탐지 기술개발 ▲AI기반 네트워크 위협 이상징후 탐지 모델 개발 ▲AI기술을 활용한 개인정보 유출 탐지 및 보호모델 개발 등 총 3개 과정으로 운영된다. 각 과정은 반별 25명 규모로 운영되며, 총 75명의 교육생을 선발할 예정이다. 교육생들에게는 최신 고성능 노트북(CPU·GPU) 대여, 프로젝트 수행 지원, 취업 컨설팅 서비스 제공 등 실질적인 혜택이 제공된다. 우수 프로젝트 팀에는 특허 출원 지원이 연계되며, 우수 수료생 및 우수팀으로 선정되면 과학기술정보통신부 부총리 겸 장관상과 KISIA 회장상이 수여될 예정이다. 김진수 KISIA 회장은 "AI 기술 확산으로 보안 환경이 빠르게 재편되면서, AI를 이해하고 활용할 수 있는 보안 인력에 대한 산업 수요가 늘어나고 있다"면서 "이러한 변화에 대응해 KISIA는 AI 기술 모델을 개발하는 실무 중심의 교육 과정을 통해 청년들이 산업 현장 적응력을 갖춘 AI 보안 인재로 성장할 수 있는 계기를 마련했다"고 밝혔다.

2026.04.30 17:59김기찬 기자

이선웅 클라우다이크 대표 "공공기관 협업 보안, 시스템 기반 통제로 전환할 때"

"최근 공공기관과 협업이 늘면서, 보안 리스크가 확대되고 있습니다. 이제 사람이 조심한다고 될 문제가 아닙니다. 시스템 기반 통제 방식으로 적극 전환해야할 때입니다." 이선웅 클라우다이크 대표는 "공공기관이 외주 용역사, 협력업체, 프로젝트 참여 인력 등 다양한 외부 주체와 함께 업무를 진행하는 업무가 갈수록 늘고 있다"며 이 같이 지적했다. 클라우다이크는 이 같은 시장 흐름과 변화를 예측하고, 지난해부터 클라우드 기반의 보안 파일 관리 서비스를 마켓에 런칭하는 등 대응 방안 모색에 절치부심했다. 이 대표는 "외부 협력 과정에서 문서나 설계 파일, 영상 등 다양한 형태로 된 데이터가 외부로 공유되는데, 여전히 이메일이나 메신저, 개인용 클라우드, USB 등을 통한 전달 방식이 혼용되고 있는 것이 현실"이라며 "문제는 이러한 방식이 파일 접근 권한을 세밀하게 통제하기 어렵고, 공유 이후에는 사용 이력을 추적하기 힘들다는 점"이라고 지적했다. 실제 ▲파일 무단 다운로드 ▲외부 재유출 ▲권한 종료 후에도 유지되는 공유 링크 ▲퇴사자 계정 미회수 등은 공공 및 기업 환경에서 반복적으로 발생하는 대표적인 보안 리스크다. "최근 바람직하게도 '사람의 주의'에 의존하던 보안 방식에서 벗어나 시스템 기반으로 파일에 접근하고, 사용 이력을 통제하려는 움직임이 나타나고 있습니다. 단순 저장을 넘어, 파일이 언제 누구에게 어떻게 사용됐는지까지 관리하는 '통제형 협업 환경'이 요구되고 있는 것이죠." 이 대표는 최근 공공기관 도입이 늘고 있는 클라우다이크의 클라우드 기반 파일 관리 서비스 '클라우다이크'에 대해서도 조목조목 소개했다. 이 서비스는 외부 공유 시 비밀번호 설정과 다운로드 제한, 접근 만료 기간 설정이 가능한 '보안 링크' 기능을 지원한다. 사용자 및 조직 단위로 세분화된 접근 권한 관리와 파일 사용 이력(로그) 추적도 가능하다. 외부 협업 과정에서 파일 접근 범위를 제한하고, 사후 추적이 가능한 구조를 구현할 수 있는 점도 장점이다. 정부로부터 일정 보안기준을 충족할 때 부여되는 인증인 CSAP(클라우드 보안 인증 프로그램)도 획득했다. 개인정보 보호나 데이터 암호화, 접근 통제 등 공공기관이 요구하는 보안 기준을 충족한 것. 온프레미스 및 전용 클라우드 구축도 가능, 기관별 보안 정책에 맞춘 환경 구성도 지원한다. 이 대표는 "조달청이 기술력과 혁신성을 인정한 '혁신제품'으로 지정되며 공공 조달 시장에서도 활용 기반을 확대하고 있다"며 "공공기관은 조달청 혁신장터 및 디지털서비스 이용지원시스템을 통해 보다 간소화된 절차로 서비스를 도입할 수 있고, 시범구매사업 등을 통해 사전 검증도 가능하다"고 설명했다. 이 대표는 "혁신제품으로 지정돼 별도 입찰 없이 수의계약도 된다"며 "조달청이 기술력을 사전 검증한 만큼 내부 도입 검토 부담을 줄일 수 있다는 점에서 공공기관의 실질적인 도입 장벽을 낮추는 효과가 있을 것"으로 기대했다. "외부 협업이 늘어나는 상황에서 기존과 같은 파일 관리 방식이 유지된다면 보안 리스크는 계속 확대될 수밖에 없습니다. 그런 점에서 클라우다이크는 단순 저장소가 아니라, 협업 과정에서 발생하는 데이터 흐름까지 관리할 수 있는 플랫폼으로 공공기관의 디지털 전환을 지원하고 있습니다."

2026.04.30 10:00박희범 기자

[AI는 지금] "클로드서 코덱스로 갈아탄다"…앤트로픽, 보안·토큰비 논란에 '흔들'

앤트로픽이 보안사고와 토큰 비용 논란, 서비스 안정성 문제에 잇따라 휘말리면서 인공지능(AI) 코딩 도구 시장 내 개발자 여론이 흔들리고 있다. 코딩 성능 중심으로 전개되던 AI 개발 도구 경쟁도 비용 효율과 보안, 인프라 안정성 경쟁으로 이어지면서 앤트로픽 '클로드 코드'에서 오픈AI '코덱스'로 갈아타는 개발자들 역시 점차 늘어나는 모양새다. 30일 업계에 따르면 최근 해외 개발자 커뮤니티와 웹 애플리케이션 배포 플랫폼 버셀(Vercel) 이용 개발자들을 중심으로 앤트로픽 '클로드 코드' 사용을 줄이거나 오픈AI '코덱스'로 갈아탔다는 반응이 잇따르고 있다. 최근 사이버보안 특화 모델 '클로드 미토스' 무단 접근 의혹과 '클로드 코드' 소스 노출, 토큰 사용량 증가 불만이 겹치며 앤트로픽을 향한 개발자들의 불만이 높아졌기 때문이다. 업계 관계자는 "이미 유명 개발자들을 중심으로 클로드 코드에서 코덱스로 '이사했다'는 표현이 나올 정도"라며 "최근 개발자들 사이에선 이 같은 분위기 변화가 빠르게 나타나고 있다"고 말했다. 개발자들이 가장 문제를 삼고 있는 것은 보안이다. 앤트로픽은 이달 초 사이버보안 특화 모델 '클로드 미토스 프리뷰'를 제한적으로 공개하며 '프로젝트 글래스윙'을 추진했다. 미토스는 취약점 탐색과 공격 경로 추론 능력이 강한 모델로 알려지며 '미토스 쇼크'를 불러왔다. 앤트로픽은 악용 가능성을 고려해 일반 공개 대신 일부 기업과 기관에만 접근권을 제공했다. 하지만 일부 무단 사용자가 서드파티 벤더 환경을 통해 클로드 미토스 프리뷰에 접근했다는 의혹이 블룸버그통신 등 일부 외신을 통해 제기됐다. 앤트로픽은 해당 주장을 조사 중이라면서도 현재까지 자사 핵심 시스템이 영향을 받았다는 증거는 없다고 밝혔다. 앞서 클로드 코드 엔피엠 패키지 배포 과정에선 소스맵 파일이 실수로 포함돼 약 2000개 타입스크립트 파일, 51만2000줄 이상의 코드가 노출된 것으로 알려졌다. 이에 일각에선 보안 위험을 강조하며 제한 배포 전략을 택한 앤트로픽이 개발 도구 배포와 모델 접근 관리에서 잇따라 논란을 겪으며 개발자들의 신뢰를 잃고 있다고 평가했다. 여기에 앤트로픽의 비용 논란도 개발자들의 화를 부추겼다. 최근 클로드 오퍼스 4.7을 둘러싸고 일부 작업에서 동일한 작업량임에도 이전보다 더 많은 토큰을 사용한다는 지적이 이어지고 있어서다. 업계 관계자는 "단가가 유지되더라도 실제 사용 토큰이 늘면 개발자가 체감하는 비용은 올라간다"며 "코드베이스 탐색, 리뷰, 리팩터링, 테스트처럼 긴 맥락을 유지해야 하는 AI 코딩 작업에선 토큰 사용량 변화가 비용 부담으로 직결된다"고 설명했다. 또 다른 관계자는 "예전에는 코드 리뷰를 맡기면 핵심 위주로 짚는다는 느낌이 강했는데, 최근에는 굳이 보지 않아도 될 부분까지 훑으며 토큰을 많이 쓰는 구조로 바뀌었다는 얘기들이 많다"며 "개발자들은 이를 사실상 체감 가격 인상으로 받아들이고 있다"고 말했다. 앤트로픽의 서비스 안정성도 변수로 떠올랐다. 최근 클로드 서비스와 API, 클로드 코드 접속 과정에서 장애가 보고되며 개발자 커뮤니티의 불만이 커진 것이다. AI 코딩 도구는 코드 작성과 수정, 테스트, 리뷰 등 개발 업무 흐름에 깊게 들어와 있어 접속 장애나 응답 불안정이 곧바로 업무 차질로 이어질 수 있다. 이 같은 악재는 오픈AI에 반사효과로 작용하고 있다. 개발자들이 클로드 코드에 제기하는 불만은 보안 불안, 비용 예측 어려움, 서비스 안정성 문제로 모인다. 코덱스는 코드베이스 탐색과 파일 수정, 테스트, 에이전트형 작업 수행 등 클로드 코드와 경쟁하는 영역이 넓어 대체재로 거론된다. 여기에 최근 성능 개선과 대규모 인프라 안정성이 부각되며 개발자 전환 수요를 흡수할 가능성이 커졌다는 평가가 나온다. 다만 개발자 이동이 장기 추세로 굳어질지는 아직 불확실하다. 클로드 코드가 여전히 코딩 품질과 에이전트형 작업에서 강한 지지층을 확보하고 있어서다. 앤트로픽이 토큰 정책과 서비스 안정성을 개선할 경우 이탈 분위기가 진정될 가능성도 있다. 업계에선 최근 논란을 두고 AI 코딩 도구 시장의 경쟁 기준이 성능 중심에서 운영 신뢰성 중심으로 이동하고 있음을 보여준 것으로 평가했다. 초기에는 코드 생성 능력과 리뷰 품질이 핵심 평가 기준이었다면, 이제는 보안 통제 수준과 토큰 효율, 장애 대응 능력, 인프라 투자 규모가 개발자 선택을 가르는 변수로 부상했다는 분석이다. 업계 관계자는 "개발자들은 좋은 모델을 찾지만 동시에 예측 가능한 비용과 안정적인 서비스를 원한다"며 "앤트로픽이 흔들리는 사이 오픈AI가 코덱스로 개발자 시장을 다시 가져올 기회를 잡은 것은 분명하다"고 말했다.

2026.04.30 09:33장유미 기자

"AI발 '해킹 대재앙' 이미 시작됐다"

"인공지능이 단순히 정보를 나열하는 수준을 넘어 스스로 공격 시나리오를 설계하고 실행하는 '에이전틱 AI' 시대로 진입한 만큼, 기존의 경계 중심 방어 모델을 '제로 트러스트' 기반의 실시간 대응 체계로 전면 전환해야 합니다." 강병탁 AI스페라 대표는 지난 28일 유튜브 '토크IT'에서 '강병탁의 진짜 보안 이야기 ep.3'에 출연해 앤트로픽(Anthropic)이 발표한 AI 모델 '클로드 미토스(Claude Mythos)'가 보안 환경에 미치는 영향에 대해 이같이 밝혔다. 강 대표는 이번 미토스 발표를 기점으로 인공지능(AI)이 단순한 코딩 보조 도구를 넘어, 해킹의 전체 과정을 자동화하는 '지능형 에이전트'로 진화하고 있다고 진단했다. 그는 "이제 해커는 프롬프트 몇 줄로 정찰부터 취약점 분석, 공격 실행까지 수행하는 고도화된 AI를 활용하게 될 것"이라며, "AI가 주도하는 사이버 첩보전이 일상이 되는 시대에는 과거의 보안 솔루션은 사실상 무용지물"이라고 경고했다. 강 대표는 단순히 미래의 경고가 아니라, 이미 '해킹 대재앙'의 서막이 올랐다고 진단했다. 미토스 발표로 AI발 위협이 급증한 것이 아니라, 지난해 터진 잇단 해킹 사고만 봐도 위협은 이미 늘어났다는 설명이다. 현재 보안 업계는 그 어느 때보다 급박한 전환기를 맞이하고 있다. 기존의 정적인 보안 모델로는 폭발적으로 증가하는 AI 기반의 자동화된 공격을 막아낼 수 없다는 위기감이 팽배하다. 업계는 이제 단순한 방어 제품 판매를 넘어, 실시간으로 변화하는 공격 표면을 식별하고 AI의 속도에 맞춰 대응할 수 있는 '자동화된 보안 프로세스'의 내재화를 생존의 핵심 현안으로 삼고 있다. 이러한 흐름은 단순한 기술 도입이 아니라 보안 패러다임 자체의 대전환을 요구하고 있는 것이다. 특히 강 대표는 AI가 불러온 '패치 과부하(Patch Overload)' 문제를 심각한 위협으로 지목했다. 미토스와 같은 모델이 수천 개의 취약점을 단시간에 발견해내면서, 보안 담당자들은 감당하기 힘든 수준의 패치 공세에 직면하게 됐다는 것이다. 강 대표는 "취약점이 실시간으로 쏟아지는 상황에서, 내부 회의와 책임 소재를 따지느라 몇 주씩 패치를 미루는 기업은 결국 AI 해커의 손쉬운 먹잇감이 될 수밖에 없다"며 "AI의 공격 속도는 기하급수적으로 빨라지는데 기업의 의사결정 속도는 여전히 관행에 묶여 있는 것이 가장 큰 보안 구멍"이라고 지적했다. 그는 이러한 위협에 대응하기 위한 핵심 전략으로 '외부 공격 표면 관리(ASM)'와 '위협 인텔리전스(TI)'의 내재화를 제시했다. 강 대표는 "이제는 '무엇을 방어할 것인가'를 고민하기 전에 '우리에게 무엇이 노출되어 있는가'를 먼저 파악하는 것이 보안의 시작"이라며, "솔루션 도입에만 의존하는 시대는 끝났다. 기업이 보유한 IT 자산, 섀도우 IT, 관리되지 않는 계정을 실시간으로 식별하고 제어할 수 있는 가시성을 확보하는 것이 곧 기업의 핵심 경쟁력이 될 것"이라고 역설했다. 국내 보안 시장과 국가적 차원의 대응에 대한 제언도 덧붙였다. 강 대표는 "AI가 국가 기반 시설을 노리는 시대에는 정부와 민간이 위협 정보를 실시간으로 공유하고, 이를 자동화된 방어 체계로 즉각 연결하는 생태계 구축이 필수적"이라며, "정부는 개별 기업이 해결하기 어려운 고도화된 위협 요소를 법적·제도적 틀 안에서 선제적으로 차단하는 능동적인 보안 행정을 펼쳐야 한다"고 주장했다. 강 대표는 "결국 미래 보안은 기술의 속도 경쟁"이라며 "경영진이 보안을 단순히 비용으로 인식하는 수준에서 벗어나 핵심성과지표(KPI)로 관리하고, 조직 전체의 보안 프로세스를 자동화·내재화하는 기업만이 AI 시대의 주도권을 쥐고 생존하게 될 것"이라고 강조했다.

2026.04.29 20:40김기찬 기자

엘리스그룹-마키나락스, AI 풀스택 인프라 기반 국방∙산업 AX 힘 모은다

엘리스그룹(대표 김재원)이 피지컬 AI 기업 마키나락스와 국방 및 산업 분야의 AI전환(AX) 위한 업무협약(MOU)을 체결했다고 29일 밝혔다. 이번 협약은 높은 보안 수준이 요구되는 국방 분야의 AI 전환을 선도하고, 이를 제조·에너지·금융 등 산업 전반으로 확산하기 위해 마련됐다. 양사는 엘리스그룹의 클라우드 소프트웨어 'ECI'와 AI 모듈형 데이터센터 'AI PMDC'를 결합한 AI 풀스택 역량에 마키나락스의 산업 특화형 AI 기술력을 결합해 강력한 시너지를 낼 계획이다. 양사의 핵심 협력 분야는 '국방 AX'다. 엘리스그룹의 ECI(Elice Cloud Infrastructure) 기반 고보안 클라우드 환경에 마키나락스의 AI OS(Operating system) '런웨이(MakinaRocks Runway)'를 결합, 보안이 필수적인 폐쇄망 환경에서도 안정적인 AI 운영체계를 구축한다. ECI는 보안성과 효율성을 극대화한 AI 클라우드 가상화 솔루션으로 대규모 GPU 자원을 유연하게 관리하면서도 데이터를 안전하게 보호하는 고보안 환경을 제공한다. 양사는 이를 통해 국방 현장에 적용 가능한 고성능 AI 솔루션을 공급할 예정이다. 엘리스그룹이 개발한 AI 모듈형 데이터센터 엘리스 AI PMDC와 마키나락스의 버티컬 AI를 연계해 인프라 측면에서의 협업도 강화한다. 이를 통해 온프레미스 및 엣지 컴퓨팅 환경에서도 AI 모델을 효율적으로 배포∙운영할 수 있는 기술 고도화를 추진할 계획이다. 양사는 국방 분야를 시작으로 제조, 에너지, 금융 등 보안과 안정성이 중요한 산업군으로 AX 솔루션 사업을 확대할 방침이다. 또한, 기술 인력 교류, 공동 세미나 개최 등 다각적인 협력을 이어갈 계획이다. 엘리스그룹 김재원 대표는 “마키나락스의 버티컬 AI 기술과 엘리스그룹의 ECI 및 AI 모듈형 데이터센터가 결합한 AI 풀스택 인프라가 만나 국방 AX의 새로운 표준을 만들 것”이라며 “앞으로도 공공 및 기업 고객이 보안 우려 없이 AI 기술을 도입할 수 있도록 최적화된 인프라와 솔루션을 제공하겠다”고 말했다.

2026.04.29 16:05백봉삼 기자

"AI 사이버 공격, 사람이 못 막는다"…IBM 해법은 '자율형 보안 체계'

에이전트형 인공지능(AI) 공격이 지속 자동화·고속화되는 가운데, IBM이 차세대 사이버보안 전략을 제시했다. IBM은 기업이 첨단 AI 모델을 활용한 새로운 유형의 사이버 위협에 대응할 수 있도록 설계된 보안 조치를 발표했다고 29일 밝혔다. 최근 공격자들은 공격 준비부터 실행까지 전 과정에 AI를 적용하며 속도와 효율성을 높이고 있다. 공격 수행에 필요한 시간과 비용, 전문성이 낮아지면서 기업은 상시적인 보안 위협에 노출되는 상황이다. IBM은 이러한 변화에 대응하기 위해 기존 단일 도구 중심 보안에서 벗어나 전사 환경을 통합적으로 방어하는 새로운 접근이 필요하다고 강조했다. 특히 자동화된 에이전트형 공격에 대응하려면 보안 체계 역시 자율적으로 작동하는 구조로 전환돼야 한다는 설명이다. IBM 컨설팅은 기업의 대응 수준을 점검할 수 있는 사이버보안 평가 서비스도 함께 공개했다. 이 서비스는 보안 공백과 정책 취약점, AI 환경에서 발생할 수 있는 위험 요소를 식별하고 우선순위 기반 대응 방안을 제시한다. 자동화 수준과 보안 구조의 정합성을 개선해 탐지와 대응 속도를 높이는 데 초점을 맞췄다. 또 IBM은 다중 에이전트 기반 보안 서비스 'IBM 오토노머스 시큐리티'를 선보였다. 이 서비스는 협력형 AI 에이전트를 활용해 취약점 분석과 공격 경로 식별, 정책 적용, 이상 탐지 등을 수행하며 최소한의 인적 개입으로 위협 대응을 지원한다. 회사는 보안 범위를 신원 관리, 위험 관리, 거버넌스 영역까지 확장하고 IT와 운영기술(OT), 비즈니스 프로세스 전반을 아우르는 통합 보안 체계를 구현한다는 목표다. 고속화된 공격 환경에서 대응 속도를 높이고 보안 회복탄력성을 강화할 방침이다.. 마크 휴즈 IBM 컨설팅 사이버보안 서비스 대표는 "첨단 AI 모델은 빠르게 움직이고 전사적인 영향력을 가지며 점점 더 자율적으로 진화하는 새로운 유형의 기업 위협을 만들어내고 있다"며 "이에 대응하기 위해선 개별 도구가 아닌 시스템 차원 방어가 필요하다"고 강조했다. 이어 "AI 기반 공격에는 AI 기반 방어가 요구되는데 이것이 바로 우리가 제시하는 접근 방식"이라고 덧붙였다.

2026.04.29 14:38한정호 기자

[현장] 포티넷 "가시성 없는 SaaS, 해킹 잠재 통로"

네트워크 보안 융합 솔루션 글로벌 기업 포티넷코리아(북아시아 총괄 대표 체리 펑)가 국내 보안 전문가와 파트너사를 대상으로 인공지능(AI) 시대에서 급변하는 위협 지형에 대응하는 실질적인 해법을 제시하는 컨퍼런스를 마련했다. 포티넷은 28일 그랜드 인터컨티넨탈 서울 파르나스에서 파트너 및 고객 대상 컨퍼런스인 '포티넷 액셀러레이트 2026'을 개최했다. 체리 펑(Cherry Fung) 포티넷 북아시아 총괄 대표는 환영사를 통해 "공격자들은 이미 AI를 사용하고 있고 기존의 보안 방식으로는 충분하지 않다. 방어 측면에서도 우리 역시 진화하고 발전해야 한다"며 "단순히 보안 내에서 AI를 사용하는 것 뿐아니라 모델, 인프라, 프롬프트 전반에서 AI를 보호해야한다"고 강조했다. 이날 행사는 김상현 포티넷 APAC 디렉터의 'AI 중심 시대의 보안 전략'을 주제로 한 키노트 세션을 시작으로, 데릭 맨키(Derek Manky) 포티넷 보안 전략 총괄 및 글로벌 위협 인텔리전스 부문 부사장이 최신 위협 인텔리전스 동향을 공유했다. 먼저 김 디렉터는 '가시성의 미확보'를 현 시점에서 가장 큰 보안 결함으로 지목했다. 이어 보안의 위생성, 광대하게 많은 경고 등이 침해사고와 직결되는 경고 신호라고 짚었다. 그는 "침해대응(IR) 팀의 입장에서 이런 문제점을 어떻게 해결할 수 있을지 생각해봤다"며 "IR팀은 고객들의 침해 행위를 분석한 이후 보고서를 작성하게 되면, 이 보고서를 기반으로 고객과 미팅을 하면서 어떻게 이 문제를 해결할 것인지 찾는다. 이 중에서 가장 우선순위를 두고 해결해야 할 5가지 방법에 대해 강조하고 싶다"고 말했다. 김 디렉터는 ▲최초 공격이 원격 접속 ▲많은 서비스형 소프트웨어(SaaS)가 가시성이 확보되지 않은 채 사용 ▲섀도우 AI ▲데이터 유출 방지(DLP) 솔루션의 부재 ▲침해사고가 보안 운영 센터(SOC)로 에스컬레이션 됐음에도 중간 단계 이하 레벨의 경고는 종결처리 등의 문제를 가장 먼저 해결해야 한다고 지목했다. 먼저 한국의 경우 많은 생산시설이 도시의 외곽에 위치해 있고, 이런 설비를 지원하는 파트너 엔지니어는 도심지에 있다 보니 원격 접속이 불가피한 상황이다. 그러나 공격자들은 이 원격 접속 환경을 노리고 있다. 이에 김 디렉터는 클라우드 기반 네트워크 아키텍처(SASE)가 필요하다고 진단했다. SASE를 도입해 제로트러스트 모델을 적용하고, 원격 접속 서비스를 무작정 허용하는 것이 아니라 접속 자체에 제대로 된 인증을 부여하는 것이 해결책이 될 수 있다고 강조했다. 이어 가시성이 확보되지 않은 SaaS가 데이터 유출로 이어지는 잠재적인 길이 되고 있다고 봤다. 이에 SaaS 보안 자동화(SSPM) 솔루션을 통한 효과적인 방어가 필요하다는 것이 김 디렉터의 처방이다. 아울러 섀도우 AI를 방지하기 위해서는 포티OS 8.0를 활용한 AI 전용 매니지먼트 대시보드를 통해 AI를 관리하는 것이 필요하다고 봤다. 또한 엔드 포인트 조사 과정에서 DLP 솔루션이 갖춰져 있지 않아 침해 내용을 파악하는 데 어려움이 생길 수 있는 만큼 DLP 솔루션의 도입도 무엇보다 중요하다고 강조했다. 이 외에도 김 디렉터는 "너무 과도하게 밀려오는 경고 설정으로 인해 보안 팀의 과부하도 문제로 부상했다"며 "조사에 따르면 실제로 상당 부부분의 침해 시도가 탐지가 됐음에도 불구하고 심각도가 낮다는 이유로 종결 처리돼 추가적인 조사가 이뤄지지 않는 문제가 있다"고 진단했다. "대기업 네트워크 침투할 방법 700가지 있다" 한편 데릭 맨키(Derek Manky) 포티넷 보안 전략 총괄 부사장은 최근 공격자들의 위협 동향과 대응 방안에 대해 상세히 공유했다. 특히 AI를 공격에 악용한 사례나, AI에이전트 모델에 악의적인 명령을 수행토록 하는 공격 기법 등을 설명했다. 그는 "'챗봇'과 같이 섀도우 에이전트는 공격자가 간단한 질문을 던지면, 다크웹 데이터를 학습한 이 에이전트 모델은 학습된 데이터셋을 훑어보고 어떤 크라운서비스를 사용해야 하는지, 어떻게 공격할 수 잇는지 등을 1분 내로 추천해준다"며 "바로 이런 것들이 공격의 가속화를 가능하게 하고 진입 장벽을 낮추는 요소로 작용한다"고 경고했다. 이어 "엔터프라이즈 네트워크 침투를 위한 방법은 약 700가지 정도가 있다"며 "공격자들이 혁신을 거듭하고 기업 네트워크에 침투하는 새로운 방법을 찾아내기 때문에 미래에는 공격이 24~48시간이 아니라 수분 내로 이뤄질 것이라고 보고 있다. 데이터가 어디로 가는지, 인프라는 안전한지, 시스템에 있는 에이전트들은 무엇을 하는지, 권한은 무엇인지, 신뢰할 수 있는지 등 AI 에이전트 전반에 걸친 보안 거버넌스를 강화해야 한다"고 강조했다.

2026.04.28 17:20김기찬 기자

여권, 美 '쿠팡 차별 규제 중단' 서한에 "사법주권 침해" 반발

미국 공화당 의원들이 차별적 규제를 문제 삼으며 쿠팡 사례를 거론한 서한을 보내자, 여권 의원들이 사법 주권 침해라며 집단 반발에 나섰다. 이들은 해당 서한이 법 위반에 대한 정당한 집행을 '차별'로 왜곡하고, 외교·안보 사안까지 연계한 점을 문제 삼으며 강경 대응 방침을 밝혔다. 한정애 더불어민주당 정책위의장은 28일 원내대책회의에서 “서한은 애플, 쿠팡, 구글, 메타를 차별받는 피해 기업으로 나열하고 있는데, 이 기업들이 한국에서 받은 규제는 차별이 아니라 법 위반에 대한 동등한 적용이었다”고 말했다. 앞서 미국 공화당 하원의원 모임인 '공화당 연구위원회(RSC)' 소속 의원 54명은 21일(현지시간) 강경화 주미대사(전 외교부 장관)에게 한국에서 사업하는 미국 기업들에 대한 차별적 규제를 중단해달라는 내용을 담은 서한을 보냈다. 해당 서한에는 김범석 쿠팡Inc 의장의 신변 안전 문제와 한미 외교·안보를 연계한 내용이 담긴 것으로 알려졌다. 이 서한에 대해 한 의장은 “이는 미국 기업은 외국에서도 자국법보다 느슨한 기준을 적용받아야 한다는 논리에 귀결된다”며 “그러나 이는 법치주의와 주권 평등, 자유무역협정(FTA) 정신 모두에 위배된다”고 비판했다. 그러면서 “한국 정부가 자국민의 개인정보를 보호하고 법을 위반한 기업을 조사하고 수사하는 것은 주권 국가의 정당한 권리”라고 강조했다. 이날 장동혁 국민의힘 대표가 최근 방미 당시 해당 서한을 이끈 대럴 아이사 의원을 만났다는 보도가 나오기도 했다. 아이사 의원은 쿠팡을 포함한 미국 기업에 대한 한국 표적화와 부당 처우에 대한 우려의 메시지를 전달한 것으로 알려졌다. 한 의장은 해당 서한에 대해 “아이사 의원이 장 대표에게 문제를 제기했다고 하는데 장 대표가 뭐라고 답했는지 알고 싶다”고 반문했다. 민주당과 조국혁신당, 진보당, 사회민주당 등 범여권 의원 90명은 “대한민국의 사법 주권과 독립적인 법 집행을 전적으로 존중하라”는 의미를 포함한 항의서한을 주한미국 대사관에 전달하겠다는 뜻을 밝히기도 했다. 이번 사안과 관련해 외교부는 답신 발송을 검토 중이다. 박일 외교부 대변인은 "답신 발송을 관계 부처와 협의 중"이라고 말했다. 특히, 쿠팡에 대한 조사와 조치는 국내법과 적법 절차에 따라 이뤄지고 있다는 점을 계속해서 미국 행정부와 의회에 설명하고 있다고 강조했다. 답신이 이뤄질 경우 국내법 절차와 쿠팡 개인정보 유출의 심각성, 피해 규모 등 구체적인 내용을 설명하는 방향이 유력하다.

2026.04.28 16:47박서린 기자

리티스, '콩' 기반 기업 API·AI 인프라 구축 지원

생성형 AI와 대규모 언어 모델(LLM) 기업 도입이 본격화되면서, AI 호출 트래픽을 안전하고 일관되게 관리하는 API 게이트웨이의 역할이 빠르게 확장되고 있다. 이런 흐름 속에서 글로벌 API 플랫폼 기업 콩(Kong)은 '콩 AI 게이트웨이'를 통해 AI·LLM 전용 트래픽 관리 영역으로 포트폴리오를 확장하고 있다고 28일 밝혔다. 또 국내에서는 리티스(litis)가 Kong 기반 서비스를 중심으로 기업의 API 및 AI 인프라 구축을 지원하고 있다고 설명했다. AI 호출을 위한 전용 관문, 콩 AI 게이트웨이 콩 AI 게이트웨이는 기존 API 게이트웨이 개념을 확장해 LLM 및 생성형 AI API 호출을 중앙에서 제어, 보안, 관측할 수 있도록 설계된 솔루션이다. 단순한 프록시 역할을 넘어, AI 서비스 운영에 필수적인 통제 지점을 제공하는 것이 핵심이다. 주요 기능으로는 오픈AI, 애저 오픈AI, 앤트로픽 등 다양한 LLM API 호출을 단일 게이트웨이에서 표준화 해 관리할 수 있다. 또 요청 및 응답 로깅, 민감 정보 마스킹, 정책 기반 필터링을 통해 데이터 유출 리스크를 감소시키고, 모델별 호출량, 비용, 지연 시간을 실시간으로 모니터링해 AI 트래픽 가시성을 제공한다. 보안 및 컴플라이언스 강화를 위해 인증·인가, 사용량 제한, 감사 로그도 AI 호출에 동일하게 적용된다. 특히 기존 콩 게이트웨이를 사용 중인 기업이라면, 기존 API 운영 체계를 유지하면서 AI 트래픽까지 자연스럽게 확장할 수 있다는 점이 강점으로 평가된다. 리티스, 콩 기반 API·AI 인프라 서비스 확대 국내 IT 서비스 기업 리티스는 콩 게이트웨이·콩 AI 게이트웨이를 중심으로 API 관리, 보안, 운영 전반을 아우르는 서비스를 제공하고 있다. 단순 제품 공급을 넘어, 기업 환경에 맞춘 아키텍처 설계와 운영 안정성 확보에 초점을 맞추고 있다. 리티스의 콩 서비스는 마이크로서비스, 하이브리드·멀티 클라우드 환경에 적합한 API 게이트웨이 아키텍처 설계, LLM 호출 흐름 분석 및 보안 정책 수립, 비용·성능 최적화를 위한 전략 제시 등 AI 게이트웨이 도입 컨설팅을 포함한다. 또 OWASP API 시큐리티 톱 10 기반 정책 설계 및 실운영 적용, 장애 대응, 성능 개선, 버전 업그레이드 등 운영 단계까지 전반에 걸친 포괄적인 지원을 제공한다. 이를 통해 리티스는 기존 API 관리(APIM) 고객의 AI 전환을 단계적으로 지원하는 역할을 수행하고 있다. 리티스 관계자는 "전문가들은 생성형 AI 도입이 확산될수록 AI 거버넌스의 출발점은 API가 될 것으로 전망한다. LLM 호출 역시 API 형태로 이뤄지는 만큼 인증, 보안, 모니터링이 가능한 중앙 관문이 필수적이기 때문"이라며 "콩 AI 게이트웨이는 이런 요구에 기술적으로 대응하는 플랫폼으로, 리티스는 이를 국내 기업 환경에 맞게 현실적인 구축·운영 모델로 구현하는 파트너로 자리매김하고 있다"고 말했다. 이어 "생성형 AI가 실험 단계를 넘어 실제 비즈니스에 적용되는 시점에서, 콩 AI 게이트웨이는 더 이상 단순한 인프라가 아닌 AI 통제의 핵심 레이어로 진화하고 있다"고 덧붙였다.

2026.04.28 15:43백봉삼 기자

"미토스처럼 보안위협 당장 현실화...수요자 중심 해결해야"

조국혁신당 이해민 의원이 엔트로픽 미토스 논란을 두고 과학기술정보통신부에 “어떤 정책을 앞으로 세우더라도 보안 기술과 관련된 것은 수요자 중심으로 해결해야 한다”고 주문했다. 이 의원은 28일 열린 국회 과학기술정보방송통신위원회 전체회의에서 “좋은 정책을 만들고 있다는 것은 공급자 입장이고, 실제 보안 위협을 느끼는 기업이나 국민은 (정책을) 기다려 줄 수가 없다”며 이같이 말했다. 과기정통부에서 추진하고 있는 보안 대응 정책들이 중장기 과제로 설계된 점을 두고, 당장 시급한 정책에 대응하지 못한다는 우려에 따른 것이다. 예컨대 AI를 통한 해킹 대응은 5개년 사업으로 잡혀있고, 한국인터넷진흥원이 AI 사이버 예방체계를 구축하는 내용은 내년 신규사업 목표로 두고 있다. 그런 가운데 미토스 위협은 당장의 과제로 꼽힌다. 글래스윙 프로젝트로 미토스 취약점을 찾아낸 뒤 90일 후 전면 공개키로 했는데, 당장 7월 초로 시간이 넉넉하지 않다는 것이다. 즉, 기술개발 속도를 법제도와 정책이 따르지 못해 무용지물이 될 수 있다는 우려다. 이 의원은 “미토스처럼 글로벌 AI 보안 위협이 당장 현실화가 됐는데 우리 정부 사업은 지금까지 해오던 관성에 따르고 있다”며 “일하는 체질을 바로 바꿀 수는 없으나 미토스를 통해 우리가 뭔가 배우는 교훈이 있어야 한다”고 했다.

2026.04.28 14:50박수형 기자

LGU+, 글로벌 기업과 협력 보안 사업 강화

LG유플러스가 글로벌 네트워크 보안기업 포티넷과 협력해 보안 사업을 강화한다. 특히 CSMA(사이버 보안 메시 아키텍처)를 만들어 국내 고객의 보안 니즈를 충족해 줄 계획이다. 최종보 LG유플러스 팀장은 28일 서울 그랜드 인터컨티넨탈 서울 파르나스에서 열린 '포티넷 액셀러레이트 2026'에서 회사의 보안 사업 현황과 계획을 밝혔다. 최 팀장은 올해부터 포티넷의 SASE(Secure Access Service Edge) 솔루션을 기반으로 보안 사업을 강화할 방침이라면서 "그동안 연결에 집중했다. 여기에 신뢰를 얹힐 것"이라며 "포티넷과 열심히 (사업을) 하겠다"고 밝혔다. 그는 "통신사가 왜 보안 사업을 하는지 의문이 들 수 있는데, LG유플러스는 여러 인프라를 보유하고 있다. 이 중에서도 최근에는 여러 AI 인프라를 자체적으로 구축하고 있으며 많은 IDC를 보유 중"이라며 "기본적으로 전국망 회선을 전부 보유하고 있는데, 이런 인프라를 기반으로 MSP 사업을 진행하고 있다. 이처럼 통신사는 보안 사업을 하기 위한 최적의 요건을 갖추고 있는 사업자다"고 설명했다. 최 팀장은 "국내 보안 시장의 경우는 아직도 온프레미스나 하이브리드를 많이 선호한다. 특히 공공기관은 이제서야 클라우드 도입을 검토하고 있지만, 현실은 온프레미스 환경을 많이 검토 중"이라며 "또한 보안 자체를 투자가 아닌 비용으로 많이 판단하고 있다. 글로벌 수준과 비교하면 약 3~5년 뒤처져 있다"고 강조했다. 그는 "LG유플러스는 이번 행사에 앞서 포티넷과 많은 논의를 진행했다. 포티넷은 국내 시장에서 실질적으로 가장 높은 이해도와 노하우를 갖고 있는 제조사"라며 "특히 CSMA(사이버 보안 메시 아키텍처)의 최강자이기도 하다. 보안 영역 전반의 모든 솔루션을 보유하고 있고, 세계 최초로 CSMA 로드맵을 제작한 제조사이기도 하다. 이 점이 LG 유플러스의 B2B 보안 서비스 방향과 컨센서스가 일치한다"고 포티넷과의 협력 배경에 대해 설명했다. 포티넷에 따르면 CSMA는 광범위하게 분산된 자산까지도 보안 제어를 확장하기 위한 구성 가능하고 확장 가능한 접근 방식을 말한다. 사일로에서 실행되는 모든 보안 도구가 아니라 사이버 보안 메시를 사용하면 통합 정책 관리, 보안 인텔리전스 및 ID 패브릭과 같은 여러 지원 계층을 통해 도구가 상호 운용할 수 있도록 지원하는 아키텍처다. LG유플러스는 CSMA를 구축하는 것을 목표로 하고 있다. AI 확산과 클라우드, 자산의 분산 등으로 기존의 경계 보안은 이미 붕괴됐으며, 파편화된 국내 보안으로 인해 실질적으로 보안의 복잡성과 가시성이 저하되고 있다는 판단에서다. CSMA를 구축해 분산된 환경 어디에서도 일관된 보안 정책을 집행하고, 실질적으로 도구 간의 컨텍스트 및 인텔리전스가 공유되는 환경을 만들겠다는 복안이다. 최 팀장은 "LG 유플러스의 최종 목표는 완전한 자율보안망 구축"이라며 "탐지, 분석, 대응, 복구까지 사람의 손이 갈 수밖에 없는 구조에서 AI가 완전하게 자율적으로 보안망을 운영할 수 있는 환경을 만들겠다. 사람은 실질적으로 의사결정만 하고 전략을 쓸 수 있는 역할로 국한해 효율적인 운영 환경을 마련하는 것이 목표"라고 강조했다.

2026.04.28 12:19김기찬 기자

[ZD브리핑]삼성전자 '메모리 슈퍼사이클' 최대 실적...2분기 전략도 주목

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 삼성전자 최대 실적·부품업계 동반 발표…반도체 업황 가늠대 오는 30일 삼성전자가 2026년 1분기 실적발표 컨퍼런스콜을 진행합니다. 앞서 삼성전자는 잠정실적 발표를 통해 해당 분기 매출 133조원, 영업이익 57조2000억원을 기록했다고 밝힌 바 있습니다. 분기 기준 역대 최대 실적에 해당합니다. 메모리 슈퍼사이클의 효과가 지속된 덕분으로, D램과 낸드 평균판매가격(ASP) 상승률이 모두 90%에 육박했다는 분석이 제기되고 있습니다. 올 2분기 역시 메모리 시장 확대가 예견된 가운데, 삼성전자가 어떠한 사업 전략 및 전망을 내놓을지 업계의 시선이 쏠리고 있습니다. 30일에는 삼성전기와 일본 무라타제작소도 1분기 실적을 발표합니다. 삼성전기의 주력 사업부인 반도체 기판과 MLCC 사업, 그리고 무라타의 MLCC 사업 실적과 전망 등은 현재 부품업계 상황을 보여줄 것으로 예상됩니다. 데이터센터 등 전방시장 수요는 좋지만 원자재 가격이 오르고 있고, 일부 소재와 부품은 특정 업체가 독점 납품하는 경우도 있습니다. 원자재 가격 상승은 전이되기 때문에, 당장 수요가 많다고 마냥 낙관하긴 어렵습니다. LG이노텍도 27일 1분기 실적을 공개할 예정입니다. LG이노텍의 반도체 기판 사업은 규모가 작아도 과거엔 영업이익률이 높았습니다. 반도체 기판 사업 이익률 개선이 LG이노텍에 과제입니다. 배터리 부진 속 완성차 선방…전기차 수요 둔화 여파 확산 이번주도 주요 중후장대 기업들의 실적발표가 이어집니다. 컨퍼런스콜은 ▲27일 한화오션, HD건설기계 ▲28일 삼성SDI, 한화솔루션, HD현대일렉트릭 ▲29일 에코프로비엠, 에코프로 ▲30일 LG에너지솔루션, LG화학, 포스코홀딩스, 엘앤에프 등이 예정돼 있습니다. 이번 주는 LG에너지솔루션, 삼성SDI, LG화학, 에코프로, 포스코퓨처엠 등 배터리 업계 주요 기업들의 1분기 실적 발표 및 컨퍼런스콜이 예정돼 있습니다. 배터리셀 기업들은 대체로 부진한 분기 실적을 거뒀을 것이란 전망이 나옵니다. 전략 시장인 미국의 전기차 수요가 얼어붙은 여파가 지속됐을 것이란 관측입니다. 양극재 기업들의 경우 핵심 고객사와 사업 전략에 따라 실적 전망이 엇갈리고 있습니다. 메르세데스-벤츠가 오는 29일 전 세계 최초로 국내 개봉하는 영화 '악마는 프라다를 입는다 2'와 공동으로 글로벌 캠페인을 전개합니다. 이번 영화에는 메르세데스-마이바흐 S-클래스를 비롯해 메르세데스-벤츠 S-클래스, GLE, 순수 전기 G-클래스, V-클래스, 스프린터 등 다양한 벤츠 차량이 등장합니다. '악마는 프라다를 입는다 2'는 패션 매거진 '런웨이'가 급변하는 미디어 환경 속에서 위기를 맞으며 벌어지는 이야기를 다룹니다. 매거진을 지키려는 편집장 '미란다'와 20년 만에 신임 기획 에디터로 복귀한 '앤디', 럭셔리 브랜드 임원이 돼 나타난 '에밀리'가 뉴욕 패션계의 주도권을 두고 대립하는 과정을 그립니다. 지난 23일과 24일 현대자동차와 기아가 각각 올해 1분기(1월~3월) 실적을 발표했습니다. 현대차는 매출 45조9389억원, 영업이익 2조5147억원을 기록했고, 기아는 매출 29조5019억원, 영업이익 2조2051억원을 기록했습니다. 양사 합산 매출은 75조4408억원으로 전년 대비 약 4.2% 증가했지만, 영업이익은 4조7198억원으로 약 29% 감소했습니다. 관세 부담만 약 1조6150억원이 반영되며 수익성이 크게 악화됐습니다. 같은 기간 KG모빌리티(KGM)도 1분기 실적을 발표했습니다. KGM은 매출 1조1000억원대, 영업이익 흑자를 기록하며 신차 효과와 수출 확대를 바탕으로 실적 개선 흐름을 이어갔습니다. 향후 전략으로 현대차와 기아는 하이브리드 등 고부가가치 차종 확대와 신차 출시를 통해 수익성 방어에 나설 계획입니다. KGM 역시 토레스 EVX 등 전동화 모델과 글로벌 수출 확대를 중심으로 성장세를 이어간다는 방침입니다. 방미통진흥원 설립 가속도 가칭 한국방송미디어통신진흥원 설립을 위한 논의가 국회에서 진행됩니다. 28일 국회 과학기술정보방송통신위원회는 전체회의를 열어 방미통진흥원 설립을 위해 최민희, 김현 의원이 대표발의한 방송법과 방송통신발전기본법 개정안을 논의할 예정입니다. 방송미디어통신위원회 조직이 신설된 이후 위원회 산하에 별도의 진흥 기구를 두는 것입니다. 기존 한국방송광고진흥공사와 시청자미디어재단을 통합하고 일부 타 기관에 있는 기능을 더하는 형태입니다. LG CNS-포스코DX, 1분기 실적 발표...SAS, AI 기반 新 서비스 공개 SAS는 오는 27일부터 30일까지 미국 텍사스주 그레이프바인에서 'SAS 이노베이트(SAS Innovate) 2026'을 개최합니다. SAS 이노베이트는 AI와 데이터 분석과 비즈니스 사례를 공유하는 연례 비즈니스 및 기술 컨퍼런스입니다. 전 세계 약 2000여 명 산업별 전문가와 오피니언 리더, 주요 기업의 경영진이 참석할 예정입니다. 올해는 최신 데이터 및 AI 기술을 기반으로 한 SAS 신규 서비스와 이를 활용한 우수 파트너사 사례를 공유할 전망입니다. 구글코리아는 오는 29일 웨스틴조선서울에서 '구글 포 코리아 2026' 행사를 개최합니다. 이번 행사는 알파고와 이세돌 9단의 역사적 대국으로부터 10년을 맞아 AI 기술이 산업과 일상 전반으로 확장되는 과정을 조망하는 자리로 마련됐습니다. 데미스 하사비스 구글 딥마인드 공동 창업자 겸 최고경영자(CEO)를 비롯한 글로벌 AI 전문가들과 국내 주요 연사가 참여해 AI의 과거 10년을 되돌아보고 향후 방향성을 모색합니다. 한국IT서비스산업협회도 같은 날 서울 양재 엘타워에서 신장호 신임 협회장(아이티센엔텍 대표) 기자간담회를 진행합니다. 이번 행사에서 협회는 국내 소프트웨어 산업 주요 정책 변화와 소프트웨어진흥법 개정안 전체회의 통과 상황 등을 공유할 계획입니다. 올해 중점 추진과제와 실행 전략도 소개할 예정입니다. 한국인공지능산업협회(AIIA)는 이달 29일 롯데호텔 서울에서 'AI 신뢰성 얼라이언스' 총회를 개최합니다. 이번 총회는 얼라이언스의 올해 활동계획을 공유하고, AI 산업 내 유관 얼라이언스 간 협력 방안을 논의하기 위한 자리입니다. 이날 얼라이언스 활동계획 공유와 AI 산업 얼라이언스 간 협력 논의가 이뤄질 예정입니다. 행사에 AI 신뢰성 얼라이언스 관계자를 비롯한 AI 관련 산학연관 전문가 약 80명이 참석할 계획입니다. LG CNS는 오는 30일 올해 1분기 실적 발표 컨퍼런스콜을 진행합니다. 증권가에 따르면 해당 분기 LG CNS 매출은 전년 동기 대비 7.6% 증가한 1조 3035억원, 영업이익은 19% 늘어난 939억원을 기록하며 역대 1분기 최고 실적을 경신할 것으로 전망됩니다. AI 전환과 클라우드 수요 확대로 디지털 비즈니스 서비스 사업 부문이 실적을 견인하고 코로케이션 데이터센터 계약을 통한 인프라 매출도 안정적인 성장을 이뤘다는 예측이 나옵니다. 포스코DX도 같은 날 1분기 실적발표 및 컨퍼런스콜을 진행합니다. 지난해 4분기 적자 전환하는 등 실적 하락을 만회하기 위해 대규모 구조 조정을 단행하고 인공지능 전환(AX) 사업과 신경망처리장치(NPU) 실증 사업에 적극적으로 참여하고 포스코그룹이 이차전지 소재 전 밸류체인을 구축함에 따라 장기적인 성과가 기대되고 있습니다. 글로벌 빅테크들의 실적 발표도 이어집니다. 알파벳(구글)과 마이크로소프트, 메타는 오는 29일(현지시간) 장 마감 후 2026년 1분기 실적 발표 컨퍼런스콜을 진행합니다. 증권가에 따르면 해당 분기 알파벳은 클라우드 부문의 견조한 성장세에 힘입어 전년 대비 18.5% 증가한 약 1068억 8000만 달러의 매출을 기록할 전망입니다. 마이크로소프트는 애저 등 핵심 사업 호조로 약 645억 1000만 달러의 매출이 예상되며, 메타는 AI 기반 광고 효율 개선 등을 통해 약 554억 9000만 달러 수준 실적을 거둘 것으로 보입니다. 서울대학교 인공지능정책이니셔티브(SAPI)는 오는 30일 나인트리 로카우스 용산에서 'XR 허브 코리아 2026 심포지엄'을 개최합니다. 이번 심포지엄은 스마트글래스를 비롯한 AI 웨어러블 사용이 본격화되면서 XR+AI 분야 현안으로 부상한 'AI 웨어러블과 프라이버시'를 논의하기 위해 마련됐습니다. XR 허브 코리아는 XR 기술 관련 정책과 거버넌스 연구를 위해 2022년 서울대학교 AI연구원(AIIS)과 메타가 함께 발족했습니다. 주요 게임사, 1분기 실적 발표 시작...넥슨-아이언메이스 소송 상고심 판결 이번 주부터 주요 게임사의 2026년 1분기 성적이 차례로 공개됩니다. 먼저 오는 30일 크래프톤과 카카오게임즈의 1분기 성적을 확인할 수 있습니다. 다음 달에는 넥슨, 엔씨, 펄어비스, NHN, 위메이드, 컴투스 그룹, 네오위즈 등이 실적을 공시할 계획입니다. 크래프톤의 2026년 1분기 실적 추정지는 증권사마다 차이가 있습니다. 미래에셋증권은 매출 1조 2550억원(전년비 44% 증가)과 영업이익 4620억원(전년비 1% 증가), 교보증권은 매출 1조 2600억원(전년비 43.9% 증가)과 영업이익 4311억원(전년비 5.7% 하락)을 기록했다고 추정하고 있습니다. 이는 시장 컨센서스를 웃도는 수준입니다. 배틀그라운드 PC버전 협업 업데이트 성과와 모바일 인도 버전 순항 등이 영향이 있었던 것으로 보입니다. 넥슨과 아이언메이스의 4년 간 법적 다툼도 막을 내립니다. 대법원 민사2부는 오는 30일 넥슨이 아이언메이스를 상대로 낸 저작권·영업비밀 침해 금지 청구 소송 상고심 판결을 합니다. 앞서 1심 법원은 아이언메이스가 넥슨의 영업비밀을 침해했다고 보고 약 85억원을 배상하라고 판결했습니다. 2심에서는 영업비밀 보호 기간이 2년에서 2년 6개월로 늘어났지만, 배상액은 아이언메이스의 매출과 실제 피해 규모 등을 계산해 약 57억원으로 줄었습니다. 1심과 2심 모두 저작권보다 영업비밀 침해 쟁점에 넥슨의 손을 들어줬다고 업계는 판단하고 있습니다. 이번 상고심 판결은 향후 국내 게임업계의 인력 이직 및 개발 프로젝트 관리 기준에 중대한 선례가 될 것으로 보입니다. 만약 넥슨의 승소가 확정되면, 이직자의 영업비밀 침해에 대한 경각심을 높이는 강력한 예방책이 될 것이라는 관측이 지배적입니다. 포티넷코리아, '액셀러레이트 2026' 28일 개최 포티넷코리아가 오는 28일 그랜드 인터컨티넨탈 서울 파르나스에서 파트너 및 고객 대상 컨퍼런스인 '액셀러레이트 2026'을 개최할 예정입니다. 행사는 'Fast Forward Innovation'을 주제로, 국내 보안 전문가와 파트너들이 한자리에 모여 급변하는 위협 지형에 대응하는 실질적인 해법을 모색합니다. 아울러 포티넷코리아는 '통합 보안 플랫폼'이 제시하는 새로운 가능성을 공유하고, 특히 AI 기술을 접목한 보안 솔루션이 어떻게 기업의 보안 자동화를 실질적으로 구현하는지 심도 있게 다룰 예정입니다. 특히 이번 컨퍼런스에서는 LG유플러스 최종보 담당이 연사로 나서 포티넷과의 긴밀한 협력을 통한 보안 사업 로드맵을 발표합니다. AI스페라, 웨비나서 미토스 위협 실체 밝힌다 AI스페라가 최근 논란이 되고 있는 앤트로픽의 AI 모델 '미토스(Mythos)' 이슈를 중심으로 AI 시대 보안 위협의 실체와 대응 전략을 진단하는 웨비나 '강병탁의 진짜 보안 이야기ep.3'을 오는 28일 오후 2시 개최할 예정입니다. 이번 웨비나에서 AI스페라는 미토스의 AI 해킹 가능성이 과장된 공포인지, 실제로 기업이 대비해야 할 위협이지 분석할 예정입니다. 의료기기법 현장 정착 방안 및 후속 정책 과제 논의 의료기기의 유통 질서를 점검하는 자리가 마련됩니다. 4월28일 오후 2시 국회의원회관 제11일 간담회실에서 '의료기기법 개정 그 후, 안정적 제도 정착을 위한 과제와 방향'을 주제로 정책토론회가 열립니다. 이번 토론회는 ▲판매업자와 의료기관 간 특수관계 거래 제한 규정 신설 ▲대금 결제기한(6개월 이내) 명문화 및 지연이자 부과 기준 마련 ▲거래내역에 대한 보고·관리체계 강화 등 지난해 12월 개정된 '의료기기법'의 시행(2027.12.31)에 앞서, 제도의 현장 안착과 의료기기 유통구조의 공정성·투명성 제고를 위한 정책 과제를 선제적으로 논의하고자 마련됐으며, 동국대학교 권지연 교수가 '의료기기 유통질서 개선을 위한 법 개정의 의미와 산업계 영향'을 주제발표를 하고, 국민건강보험공단 이태동 부장이 '행정조사 현황과 향후 과제'로 사례 발표에 나설 예정입니다. 네이버, 1분기 매출 3조 넘는다…커머스가 성장 견인 30일 실적 발표를 앞둔 네이버의 올해 1분기 실적이 견조한 성장 흐름을 이어갈 것으로 전망됩니다. 금융정보업체 에프앤가이드에 따르면 네이버의 1분기 연결 기준 매출액은 전년 동기 대비 12.83% 증가한 3조 1443억원, 영업이익은 10.69% 늘어난 5593억원으로 추정됩니다. 이번 실적 성장은 커머스 부문이 핵심 동력으로 작용한 것으로 분석됩니다. 증권가에서는 네이버 커머스 매출이 이번 분기 1조원을 넘어설 것으로 보고 있습니다. 지난해 말 쿠팡 관련 이슈 이후 반사 수혜가 이어지며 네이버플러스스토어를 중심으로 거래액 증가세가 지속된 영향입니다.

2026.04.26 12:57안희정 기자

"생체인증 넘어 AI 에이전트도 승인"…옥타코, '이지핑거' 고도화

아이덴티티 및 접근관리(IAM) 전문 기업 옥타코가 자사 생체인증 솔루션을 인공지능(AI)의 행동 승인 장치로 고도화할 방침이다. 생체 인증뿐 아니라 AI 중요하거나 위험할 수 있는 일을 함부로 실행하지 못하도록 막는 일종의 '안전장치'로 기능을 확대하겠다는 복안이다. 이재형 옥타코 대표는 24일 지디넷코리아와 만나 "옥타코 '이지핑거' 솔루션을 AI 자율행동 실행을 인간이 승인하도록 통제하는 장치로 고도화할 계획"이라고 밝혔다. 이지핑거는 PC 로그인은 물론, 구글, 마이크로소프트 등의 로그인 과정에서 비밀번호 입력 없이 지문 인증 만으로 로그인이 가능한 솔루션이다. 현존하는 가장 강력한 보안 국제 표준인 'FIDO2' 인증을 받은 솔루션으로, 피싱 레지스턴트 기반 MFA(다중 속성 인증) 제품으로 알려져 있다. 옥타코는 이지핑거 솔루션을 AI가 위험한 작업을 요청할 경우 사람이 직접 인증하고, 승인된 작업만 실행할 수 있도록 고도화한다는 방침이다. 이지핑거는 사용자가 직접 지문을 입력해야 하기 때문에 복제가 어렵고, 원격 공격자가 대신 누를 수 없다는 특징이 있다. AI가 혼자 결정하지 못하는 마지막 열쇠가 됨과 동시에 누구도 복제할 수 없는 나만의 열쇠가 되기도 한다. 옥타코는 이지핑거 보안키가 만든 승인 결과를 검증하는 서버를 거쳐 실제 사용자인지를 추가로 검증한다. 가짜 로그인 화면이나 피싱 사이트에 속지 않도록 설계된 옥타코 '피싱 레지스턴트(저항) MFA'를 통해서 승인한 사람, 시점, 대상 행동 등을 정확히 묶어 확인하는 절차를 거친다. 정말 본인이 이 작업을 승인했는지 판정하는 시스템이다. 최근 IT 환경은 AI로 인해 급격하게 변했다. AI 에이전트가 단순히 사용자의 요청에 응답하는 것에서 나아가 스스로 판단하고 자율적으로 행동한다. 이 행동 과정에서 프롬프트 인젝션(가로채기) 등 악의적인 명령을 공격자가 내릴 수 있기 때문에 AI 에이전트의 행동을 실시간으로 모니터링하고, 권한에 제약을 둬야 할 필요가 있다. AI를 쓰면서도 사람이 직접 통제할 수 없는 환경이 될 경우, AI가 고객 데이터를 외부로 보내도 즉시 대처하기 어렵다. 또한 공격자가 관리자 권한 변경을 유도할 수 있고, 중요 데이터를 AI가 임의로 삭제 또는 실행할 우려도 나온다. 이같은 일이 이미 벌어진 이후에는 누가 승인했는지 책임을 추적하기 어려운 상황이 빚어질 수도 있다. 실제 앤트로픽의 보안 특화 AI '미토스(Mythos)'가 취약점을 스스로 찾고 공격 코드까지 자동 생성하는 능력을 갖춘 AI가 악의적 공격자에게 악용될 경우 조직의 침해사고로 직결될 우려도 나온다. AI의 자율성이 높아질수록 공격에 악용될 가능성도 커지는 만큼 AI의 행동을 직접적으로 통제할 필요는 비례한다.

2026.04.25 13:36김기찬 기자

"민감정보 다루면서 가이드라인도 안 지켜"…듀오 42만명 개인정보 유출

국회 과학기술정보방송통신위원회 최민희 위원장이 결혼정보업체 듀오정보(듀오) 대규모 개인정보 유출 사고에서 현재 정회원과 탈퇴한 정회원의 부동산, 현금 등 재산 보유액과 원천징수 내역까지 유출된 사실을 추가로 확인했다고 25일 밝혔다. 이번 사고는 약 42만명 규모의 개인정보가 유출된 대형 보안 사고다. 개인정보보호위원회에 따르면 해커는 2025년 1월 듀오정보 직원의 업무용 PC를 악성코드로 감염시킨 뒤 DB 서버 계정 정보를 확보해 회원 데이터베이스에 접근했고, 정회원 42만7464명의 정보를 외부로 빼냈다. 유출된 정보에는 이름, 생년월일, 연락처, 주소 등 기본 정보뿐 아니라 신장·체중·혈액형·종교·혼인경력·학력·직장 등 개인의 성향과 이력을 보여주는 정보가 포함됐다. 일부 회원의 경우 부동산, 현금 등 재산 규모와 원천징수 내역까지 유출된 것으로 확인됐다. 보유기간이 지난 회원과 탈퇴 회원 정보까지 포함되면서 피해 범위는 더 확대됐다. 조사 결과 듀오는 기본적인 보안 조치를 제대로 이행하지 않은 것으로 나타났다. 회원 DB 접속 시 인증 실패 횟수 제한을 설정하지 않았고, 주민등록번호와 비밀번호에 안전성이 검증되지 않은 암호화 알고리즘을 사용했다. 이는 한국인터넷진흥원과 개보위의 권고 기준을 따르지 않은 것이다. 또한 법적 근거 없이 주민등록번호를 수집·보관했으며, 개인정보처리방침상 보유기간(5년)이 지난 29만8566건의 정보를 파기하지 않은 사실도 확인됐다. 사고 이후에도 법정 기한(72시간)을 넘겨 지연 신고했고, 현재까지 정보주체에게 개별 통지를 하지 않은 점도 문제로 지적됐다. 개보위는 듀오에 과징금 11억9700만원과 과태료 1320만원을 부과하고, 유출 사실 통지와 재발 방지 대책 마련, 최소 수집 원칙 준수 등을 명령했다. 아울러 해당 처분 사실을 홈페이지에 공표하도록 했다. 전문가들은 이번 사건을 계기로 민감정보를 다루는 기업에 대한 별도 보안 기준이 필요하다고 지적한다. 김승주 고려대학교 정보보호대학원 교수는 “가입자 규모가 아닌 정보의 민감도를 기준으로 한 차등 규제가 필요하다”고 밝혔다. 최 위원장은 “듀오는 개인 간 만남을 중개하는 특성상 고도의 개인정보 보호 책임이 요구되는데도 이를 소홀히 했다”며 “회원 정보를 보호 대상이 아닌 기업 이익 창출 수단으로 여긴 것처럼 보인다”고 지적했다. 이어 “가입자 수가 아닌 '민감정보 보유 여부'를 기준으로 한 별도 규제가 필요하다”며 “침해사고가 기업이 아닌 외부를 통해 알려지는 관행도 개선해야 한다”고 강조했다. 듀오 측은 이와 관련 "현재 시점까지 2차 피해 발생은 일어나지 않은 것으로 확인됐다"며 "지난해 1월 28일 이후 상담 문의 혹은 가입하신 회원님들께는 어떠한 피해도 발생하지 않았다"고 알렸다.

2026.04.25 11:23안희정 기자

KISA, 차세대 보안 리더 BoB 15기 모집

한국인터넷진흥원(KISA)이 차세대 보안리더 양성 프로그램(BoB, Best of the Best) 15기 모집에 들어간다. 이번 15기는 운영 주체가 기존 한국정보기술연구원(KITRI)에서 KISA로 이관된 이후 처음으로 KISA가 풀타임 일정을 소화화는 기수다. 오는 30일부터 내달 28일까지 모집한다. 대상은 고교생과 대학생·대학원생, 비재직자다. 교육 기간은 올 7월부터 내년 2월까지다. BoB는 디지털포렌식·보안제품 개발·보안 컨설팅·취약점 분석 등 교육과 멘토링을 제공하는 고급 과정이다. 올해는 과정 내 '인공지능(AI) 기반 기업 보안' 교육을 신설했으며, 인공지능 전문가(멘토)를 추가 확보해 신기술 교육 역량을 강화한다. 급변하는 기술 환경에 유연하게 대응하기 위해 전문가(멘토)도 상시 모집한다. 앞서 KISA는 지난달 15기 교육에 함께할 멘토진을 모집한 바 있다. 최대한 많은 멘토를 영입하기 위해 모집 규모를 정해두기 않고 최대한 많은 멘토를 섭외 했다. KISA 사정에 정통한 관계자에 따르면 현재 멘토진은 확정됐으며, 클라우드 보안, 화이트 해킹 등 다양한 분야에서 BoB 멘토로 합류한 것으로 알려졌다. 아울러 미국, 유럽 등 국제 착한 해커 공동체(커뮤니티)와의 연계를 제고해 해외 연수, 국제 과제 수행 등 국제 교류도 확대 운영한다. 선발 절차는 모집 기간이 종료된 직후인 5월29일부터 6월3일까지다. 6월6일에는 필기전형, 6월16일에는 면접이 예정돼 있다. 최종 합격자는 6월 19일 발표한다. 선발된 교육생에게는 학업 지원금 및 최신 IT 기기를 지급한다. 스타트업 교육 및 창업 지원과 더불어 우수활동자에게는 시상 및 상금도 예정돼 있다. 특히 최고 인재(BEST 10) 및 그랑프리에 선정될 경우 과학기술정보통신부 부총리 겸 장관 인증서와 상금, 해외 연수 프로그램 참가 지원 등의 혜택을 받을 수 있다. BoB 15기 모집설명회는 내달 16일 오후 2시 온·오프라인 병행으로 개최될 예정이다. 이전 기수인 14기와 비교하면 교육 내용 및 혜택 등은 크게 달라지지 않았으나, 교육생 모집 규모가 축소됐다. 지난 BoB 14기에는 교육생 172명이 선발됐으나, 15기는 110명을 모집할 예정이다. 선발 인원 축소에 대해 김진만 KISA 정보보호인재센터장은 "산업계가 직접 육성하는 수요 기반 정보보호 인재 양성 사업에 60여명을 선발하는데, 이 사업으로 모집 인원이 일부 포함됐다"면서 "또 BoB 사업을 이관받는 과정에서 사업 방향을 논의할 때 170~180명에 달하는 인원이 너무 많다 보니 BoB 수강생 내에서 수준 차이가 갈리는 문제가 발생했다. 이에 110명 정도로 인원을 축소하면서 교육의 질을 높이고 교육생 관리를 원활히 하기 위한 것"이라고 설명했다. 한편 KISA는 BoB보다 낮은 수준의 '화이트햇 스쿨' 4기도 선발할 예정이다. 대상은 만 26세 이하 화이트 해커를 꿈꾸는 고교생 및 대학생과 대학원생이다. 모집 기간은 오는 27일부터 5월 13일까지다. 선발 과정 이후 6월부터 11월까지 교육이 계획돼 있다.

2026.04.24 17:44김기찬 기자

리앤리CC, 해킹에 휴대폰 번호 등 고객 개인정보 유출

지난해 10월 중순께 리앤리컨트리클럽이 외부 침입으로 인해 회원 개인정보가 유출됐다. 리앤리컨트리클럽은 최근 홈페이지 사과문 및 문자 안내를 통해 "2025년 10월 21일 오전 10시경 해커에 의한 홈페이지 내 악성코드가 삽입돼 고객 개인정보가 유출된 것으로 확인됐다"고 안내했다. 리앤리컨트리클럽이 게시한 사과문에 따르면 회사는 경찰청 안보사이버수사과의 악성코드 관련 수사협조 진행 중에 2026년 04월 17일 유출사실을 통보받아 인지한 것으로 확인됐다. 현재 경찰청 수사가 진행 중이다. 유출된 개인정보 항목은 ▲고객 이름 ▲생년월일 ▲성별 ▲아이디 ▲비밀번호 ▲휴대전화번호 ▲유선전화번호 ▲이메일 ▲주소 등 9개 항목이다. 다만 2023년 02월 15일 로그인 시스템 변경 이후 최초 홈페이지 가입자의 경우 아이디와 비밀번호, 유선전화번호는 유출되지 않아 사실상 6개 항목만 유출됐다는 것이 회사 측의 설명이다. 하지만 고객 이름, 성별, 휴대전화번호 등이 유출되면서 이를 피싱 등 공격에 악용할 경우 2차 피해로 이어질 우려도 남아 있다. 리앤리컨트리클럽은 해킹에 사용된 악성코드를 경찰청에서 즉시 삭제했으며, 유출 사실을 인지한 후 경찰청 권고에 따라 ▲연관 파일삭제 ▲비정상 확장자 업로드 차단 ▲업로드경로 스크립트 실행차단 등 보안 조치를 완료한 것으로 전해졌다. 아울러 관련계정 비밀번호변경 등 추가적인 홈페이지 취약점 점검과 보완조치를 했다. 리앤리컨트리클럽은 "침입방지시스템을 도입하는 등에 추가보완조치를 진행하고 있다"며 "이번 침해사고로 2차 피해를 막기 위하여 동일한 아이디와 비밀번호를 사용하는 타 사이트의 비밀번호 변경하길 바란다"고 고객에게 안내했다.

2026.04.24 17:22김기찬 기자

[기고] 미토스와 AI 거버넌스

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 최근 AI 기업 앤트로픽이 공개한 '클로드 미토스' 모델이 법조계와 보안업계를 포함한 산업 전반에 큰 화두를 던졌다. 미토스는 사람이 찾지 못한 보안 시스템 취약점을 파악하는 탁월한 성능을 가지고 있다. 기존 AI가 사용자의 지시를 성실히 수행하는 역할을 했다면 미토스는 스스로 시스템 취약점을 찾아낼 뿐만 아니라 이를 공격하는 방법까지 고안해 내는 모델이다. 이러한 기술적 특이점은 우리로 하여금 그동안 구축해 온 규제 체계가 과연 새로운 기술에도 적용가능한지 고민하게 한다. 정보보안 체계가 이 수준의 지능적 위협에 안전한지, 기업이 법령상 보호조치를 준수한 것만으로 면책될 수 있는지가 문제다. 급변하는 기술 환경과 규제 동향에 비춰볼 때 새로운 기술의 등장에 발맞춘 법령 개정이나 제정 등이 필요한 것은 아닌지 살펴볼 필요가 있다. 현재 시행 중인 AI 기본법은 고위험 영역 AI 개발자에게 안전성 확보의무를 부과한다. 개인정보보호법에선 개인정보처리자에게 안전조치의무를 부과한다. 각 법령은 데이터의 유출·변조 방지를 위한 기술적·관리적 보호와 위험관리체계 구축과 같은 의무를 부과한다. 기관과 기업 등이 미토스와 같은 모델을 활용한다면 이들의 법령 준수 여부보다 AI가 생성하는 공격 코드에 적시에 대응할 수 있는 고도화된 기술적 보호조치를 했는지로 판단하는 것이 타당하다. 진정한 기술 발전은 규제와 진흥 균형에서 나온다. 과도한 규제는 국내 기업의 발목을 잡을 수 있지만 명확하고 합리적인 기준은 기업들이 예측 가능한 환경하에 놓이도록 한다. 기업이 수행할 역할을 정해줌으로써 혁신의 돛이 될 수 있다. 이를 위해 기업은 법령 체크리스트를 채우는 수준을 넘어 내부적인 AI영향평가 등을 투명하게 기록해야 한다. AI 진화는 거스를 수 없는 거대한 흐름이다. 15년 전 스마트폰 등장이 법조계 지형을 근본적으로 바꿨듯 미토스로 대변되는 고성능 AI는 우리 사회 보안과 프라이버시 패러다임을 다시 쓰기를 요구하고 있다. 여전히 가장 중요한 가치는 신뢰다. 기업은 자신의 AI가 안전하다는 것을 데이터와 거버넌스로 증명해야 하고 정부는 그 증명의 기준을 합리적으로 제시하며 혁신을 뒷받침해야 한다. 미토스가 던진 질문은 단순히 발전된 기술로 인한 위협과 공포가 아니다. 우리가 급변하는 이 거대한 변화를 감당할 만큼 책임 있는 시스템을 구축하고 있느냐는 법치주의적 성찰이다. 이제 속도 경쟁을 넘어 우리 사회가 수용 가능한 발전의 질을 고민해야 할 골든타임이다.

2026.04.24 17:00이강혜 컬럼니스트

"침해 손실 최소화"…KB손보-엔키화이트햇 '사이버 보험' 맞손

KB손해보험(대표 구본욱)과 오펜시브 보안 전문기업 엔키화이트햇(대표 이성권)이 '사이버보험 활성화'를 위해 손을 맞잡았다. 양사는 지난 23일 KB손해보험 본사에서 '사이버보험 활성화 및 기업 보안 리스크 관리 강화'를 위한 양해각서(MOU)를 체결했다고 24일 밝혔다. 최근 기업을 겨냥한 랜섬웨어 및 해킹 등 사이버 공격이 고도화되며 피해 규모가 커지고 있다. 이에 사이버 리스크를 사전에 예방하고 사고 발생 시 시스템 복구 비용, 영업 중단 손실, 개인정보 유출에 따른 배상 등 손실을 최소화하는 사이버보험의 중요성이 높아지고 있다. 양사는 엔키화이트햇의 오펜시브 보안 기술력과 KB손해보험의 보험 운영 역량을 결합해 기업들의 안전한 비즈니스 환경을 지원하기 위해 뜻을 모았다. 아울러 이번 협약에 따라 사이버 위협 대응과 리스크 관리를 아우르는 '보안·보험 연계 맞춤형 서비스'를 시작한다. 협력 분야는 ▲보험 가입 전 고객 대상 보안 점검 및 위험 진단 ▲공격자 관점의 실전 모의해킹 서비스 제공 ▲최신 보안 위협 동향 및 침해사고 유형 정보 교류 ▲사이버보험 관련 보안 컨설팅 및 자문 지원 등이다. 이를 통해 고객사는 보험 가입과 동시에 자신의 보안 취약점을 정확히 파악해 개선할 수 있으며, KB손해보험은 정밀한 보안 리스크 분석을 바탕으로 고도화된 보험 서비스를 제공한다. 이성권 엔키화이트햇 대표는 “기업의 사이버 리스크는 단편적인 보안 솔루션 도입을 넘어, 실질적인 진단과 보험 시스템이 결합된 종합적인 대응 체계로 관리되어야 한다”며, “엔키화이트햇의 검증된 기술력을 바탕으로 KB손해보험과 긴밀히 협력해 기업들이 안심하고 비즈니스에 전념할 수 있는 보안 생태계를 선도해 나가겠다”고 밝혔다. 박상규 KB손해보험 일반보험부문장은 “이번 협약은 실제 공격 시나리오 기반의 모의해킹을 통해 기업 고객의 사이버 리스크를 보다 입체적으로 점검하기 위한 것”이라며, “실질적인 리스크 검증을 바탕으로 사이버보험의 차별화 경쟁력을 강화해 나가겠다”고 말했다.

2026.04.24 16:21김기찬 기자

CISO 인사이트 포럼 성료…"보안 책임자·실무자 모여 현안 논의"

한국정보보호산업협회(KISIA) 정보보호인적자원개발위원회(정보보호 ISC)는 지난 23일 SETEC 컨벤션홀에서 '2026 CISO(정보보호 최고 책임자) 인사이트 익스체인지 포럼'을 성황리에 개최했다고 24일 밝혔다. 'CISO 인사이트 익스체인지 포럼'은 기업·기관의 CISO 및 보안 실무자들이 한 자리에 모여 주요 보안 현안과 조직 내 운영 경험을 공유하고 실무 중심의 인사이트를 나누기 위해 마련됐다. 첫 번째 세션에서는 윤두식 이로운앤컴퍼니 대표가 'CISO가 알아야 할 최신 AI 위협, 멀티AI 통합 통제 방안'을 주제로 발표했다. 윤 대표는 AI 악용 사례와 새로운 위협 양상, 관련 법·제도 이슈를 폭넓게 다루며 참석자들의 높은 관심을 끌었다. 이어 홍관희 LG유플러스 CISO가 'CISO 이사회 보고 실전편'을 주제로 최근 강화되고 있는 CISO의 이사회 내 역할과 그에 따른 변화를 공유했다. 단순한 현황 보고를 넘어 보안 이슈를 비즈니스 리스크 관점에서 전달하고, 경영진과 효과적으로 소통하는 방안을 중점적으로 다뤘다. 이를 통해 홍 CISO는 경영 의사결정 과정에서 CISO의 역할을 확대할 필요가 있다고 강조했다. 세 번째 세션에서는 유용기 에이스솔루션 이사가 '정보보호 공시제도, 지금 준비해야 할 것들'을 주제로 발표했다. 그는 공시제도 도입 및 확대 흐름에 따라 기업이 준비해야 할 사항과 대응 방향이 집중적으로 논의했다. 개인정보보호위원회 주도로 정보보호 공시제도가 의무화를 앞둔 상황에서 주요 변화 내용부터 실제 공시자료 산출 방법, 포털 이용 절차 등 실무에 적용 가능한 내용을 중심으로 다뤘다. 마지막 세션에서는 '오픈 인사이트 토크'가 열렸는데, 반형철 현대면세점 CSIO를 중심으로 사전·현장 질문에 대한 답변을 이어갔다. 보안과 비즈니스 간 우선순위 충돌 해소 방안과 AI 기반 위협 대응 사례가 공유되며, 실제 현장에서 참고할 수 있는 기준과 실행 방향을 구체화해 높은 관심을 끌었다. 배중섭 KISIA 정보보호 ISC 위원장은 "이번 포럼은 CSIO와 보안 실무자들이 현장에서 마주하는 다양한 이슈를 공유하고, 실질적인 대응 방향을 함께 고민할 수 있었던 의미 있는 자리"라며 "앞으로도 정보보호 ISC는 산업계 주도 HRD 거버넌스로서 현장의 인력 관련 현안을 해소하고 양질의 인력 생태계 기반을 조성할 수 있도록 적극 노력하겠다"고 다짐했다.

2026.04.24 16:15김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

57.2조 축포 쏜 삼성전자, DX 재편·노조 파업 불확실성 직면

크림·소다 동반 성장…네이버, 글로벌 C2C ‘아시아 축’ 강화

1분기 역대 최대 매출 낸 현대오토에버, 수익은 '뚝'…류석문號 첫 성적표 살펴보니

[유미's 픽] "신세계도 못 버텼다"…양윤지 대표, EV 충전 접고 AI 올인

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.