• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1353건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[AI는 지금] 구글·메타에 도전장…미스트랄, 기업용 AI 안전시장 본격 공략

프랑스 인공지능(AI) 기업 미스트랄AI가 기업별 정책에 맞춰 유해 콘텐츠 판정 기준을 바꿀 수 있는 소형 안전 모델을 공개하며 기업용 AI 시장 공략에 나섰다. 생성형 AI 활용이 업무 에이전트로 확대되면서 모델 성능뿐 아니라 보안과 규제 준수 역량이 주요 경쟁 요소로 떠오르자 안전 모델까지 오픈 웨이트 전략을 넓힌 모습이다. 미스트랄AI는 4일(현지시간) 공식 홈페이지를 통해 30억 개 파라미터 규모의 멀티모달 안전 분류 모델 '실드스트랄(Shieldstral)'을 아파치 2.0 라이선스로 공개했다. 실드스트랄은 텍스트와 이미지, 이용자 프롬프트와 AI 답변을 검사해 특정 안전 정책을 위반하는지를 확률 형태로 제시한다. 실드스트랄은 안전 기준을 모델에 고정하지 않고 추론 시점에 자연어로 입력하도록 설계된 것이 특징이다. 기업이 "이 콘텐츠가 개인정보를 노출하는가", "미성년자에게 보여줘도 안전한 이미지인가"와 같은 질문을 제시하면 해당 기준에 따라 콘텐츠를 판정한다. 기존 안전 모델은 폭력과 혐오, 성적 표현 등 개발사가 미리 정한 분류 체계를 주로 활용한다. 기업이 산업이나 이용자 특성에 맞춰 새로운 기준을 적용하려면 모델을 다시 학습하거나 별도의 규칙 엔진을 붙여야 한다. 반면 실드스트랄은 정책 문구만 바꿔 새로운 기준을 적용할 수 있어 금융과 의료, 공공, 교육 등 산업별 요구사항을 반영하기 쉽다. 같은 사이버 공격 관련 콘텐츠라도 일반 소비자 서비스에서는 차단하고 보안 연구 도구에서는 허용하는 식으로 서비스 목적에 따라 안전 수준을 조정할 수 있다. 텍스트와 이미지 안전 평가를 하나의 모델로 처리하는 점도 특징이다. 프롬프트와 답변을 각각 검사하거나 두 내용을 함께 평가할 수 있으며, AI가 이용자의 요청을 적절히 거부했는지와 유해한 답변을 내놨는지도 동일한 방식으로 판별한다. 모델은 '예'와 '아니요'에 해당하는 확률을 한 번의 추론으로 산출한다. 기업은 이 점수를 바탕으로 콘텐츠를 즉시 차단하거나 사람의 검토 대상으로 넘기는 등 자체 운영 기준을 설정할 수 있다. 실드스트랄은 16GB 엔비디아 그래픽처리장치(GPU) 1대에서도 구동할 수 있다. 대규모 클라우드 인프라 없이 기업 내부 서버나 프라이빗 클라우드에 배치할 수 있어 고객 대화와 내부 문서를 외부 콘텐츠 검수 서비스로 보내지 않고 처리할 수 있다. 이는 데이터 통제권을 중시하는 기업 고객을 겨냥한 구성으로 해석된다. 금융과 공공, 의료 기업은 생성형 AI를 도입하더라도 개인정보와 내부 데이터가 외부로 전송되는 것을 꺼리는 경우가 많다. 소형 오픈 웨이트 안전 모델을 내부에 구축하면 외부 안전 API 이용료와 민감한 데이터의 외부 전송 부담을 함께 줄일 수 있다. 실드스트랄 공개는 미스트랄AI의 기업용 AI 생태계 확대에도 힘을 보탤 것으로 예상된다. 기업과 개발자가 오픈 웨이트 안전 모델을 도입한 뒤 미스트랄의 생성 모델과 맞춤형 학습·평가 플랫폼 '포지(Forge)'까지 함께 검토할 가능성이 있어서다. 실드스트랄의 데이터 처리와 학습, 정렬, 평가 전 과정도 포지에서 이뤄졌다. 이는 안전 모델을 앞세워 자체 플랫폼의 기업 활용 가능성을 알리려는 전략으로 읽힌다. 이번 일로 미스트랄AI와 구글, 메타 등 기존 오픈 웨이트 안전 모델 사업자들의 경쟁도 확대될 전망이다. 구글은 텍스트용 '실드젬마'와 이미지용 '실드젬마2'를 제공하고 있으며, 메타는 라마 기반 안전 분류 모델 '라마 가드'를 공개했다. 미스트랄AI는 하나의 모델로 텍스트와 이미지, 프롬프트와 답변을 함께 처리한다는 점을 실드스트랄의 차별점으로 내세웠다. 기업이 새로운 정책을 자연어 질문으로 입력해 재학습 없이 판정 기준을 변경할 수 있다는 점도 기존 모델과의 경쟁 요소로 보고 있다. 이번 일은 AWS와 마이크로소프트 등 클라우드 사업자가 제공하는 가드레일 서비스에도 영향을 줄 수 있다. AWS는 아마존 베드록 가드레일을 통해 유해 콘텐츠와 민감정보, 금지 주제를 탐지하고 있으며 마이크로소프트도 애저 기반 콘텐츠 안전 서비스를 제공한다. 기업이 실드스트랄을 자체 인프라에 배치하면 클라우드 기반 안전 API에 대한 의존도를 낮출 수 있다. 오픈 웨이트 안전 모델이 확산할수록 클라우드 사업자도 가격과 처리 속도, 데이터 통제권, 산업별 정책 설정 기능을 강화해야 할 가능성이 커진다. 미스트랄AI는 자체 평가에서 실드스트랄이 텍스트 안전성과 거부 응답 탐지, 정책 적응성, 멀티모달 안전성 부문에서 최대 7배 큰 오픈 가드 모델과 대등하거나 높은 성능을 기록했다고 주장했다. 평가용 표본은 학습 데이터에서 제외했다고 설명했다. 미스트랄AI는 "실드스트랄은 모든 제품에 하나의 고정된 분류 체계를 적용하는 대신 서비스 맥락에 맞춰 적응하는 콘텐츠 조정을 향한 단계"라고 밝혔다.

2026.08.05 11:38장유미 기자

콜드월렛도 뚫렸다…전문가 "100% 안전없어, 추가 비번 설정해야"

개인키를 인터넷과 분리해 보관하는 콜드월렛에서 대규모 비트코인 탈취 사건이 발생하면서 보안 우려가 커지고 있다. 전문가들은 이번 사고 원인이 특정 제품의 난수 생성 방식에 있었던 만큼, 사용 중인 콜드월렛 보안 인증 여부를 확인하고 추가 비밀번호(패스프레이즈)를 설정해야 한다고 조언했다. 5일 갤럭시리서치 등 가상자산 업계에 따르면, 지난달 30일부터 이달 2일까지 콜드카드 지갑 주소 4585개에서 비트코인 1367개가 탈취됐다. 현재 4차 공격도 진행 중인 것으로 파악됐다. 콜드카드는 캐나다 보안기업 코인카이트가 개발한 비트코인 전용 하드웨어 콜드월렛이다. 코인카이트는 긴급 펌웨어를 배포하고, 문제가 된 펌웨어에서 생성한 시드를 사용한 이용자에게 새로운 시드로 만든 지갑으로 자산을 옮길 것을 권고했다. 난수 생성 방식이 화근 전문가들은 이번 사고의 핵심 원인으로 난수 생성 방식을 꼽았다. 난수는 지갑 복구 문구(니모닉 코드)를 생성하는 기반이 되는 값이다. 문제가 된 것은 2021년 3월 배포된 콜드카드 펌웨어다. 당시 지갑 시드를 생성하는 과정에서 보안칩의 하드웨어 난수 생성기 대신 소프트웨어 난수 생성기를 사용하도록 변경됐다. 유민호 아이오트러스트 최고보안책임자(CSO)는 “난수는 얼마나 예측이 불가능하게 생성되느냐가 가장 중요하다”며 “일반적으로는 보안 인증을 받은 보안칩에서 난수를 생성하며, 이런 하드웨어는 국가 기관 등의 인증을 거친다”고 설명했다. 이어 “소프트웨어 방식은 계산 알고리즘과 생성 시점을 알면 난수를 추정할 가능성이 있다”며 “난수는 예측이 불가능해야 하기 때문에 대부분의 콜드월렛은 하드웨어 기반 난수 생성 방식을 사용한다”고 말했다. 공격자는 코인카이트의 취약한 난수 생성 방식을 이용해 생성 가능한 난수 범위를 계산한 뒤 시드와 개인키를 오프라인에서 재현해 자산을 탈취한 것으로 분석된다. 다만 국내에서 판매되는 상당수 콜드월렛은 하드웨어 기반 난수 생성 방식을 채택하고 있다. 아이오트러스트의 디센트 역시 보안 인증을 받은 보안칩을 사용하고 있다. 또 국내에서 많이 쓰이는 렛저 콜드월렛 또한 같은 하드웨어 기반 난수 생성 방식이다. “콜드월렛, 100% 안전 없어…추가 비밀번호 설정해야” 전문가들은 문제가 된 콜드카드를 사용하는 이용자라면 즉시 새로운 지갑으로 자산을 옮겨야 한다고 강조했다. 유민호 CSO는 “콜드월렛 탈취는 마스터 비밀번호가 노출되는 경우와 금고 자체를 물리적으로 훼손하는 경우로 나눌 수 있다”며 “이번 사고는 마스터 비밀번호가 노출된 것과 같은 상황인 만큼 해당 지갑은 더 이상 사용하지 않는 것이 맞다”고 말했다. 아울러 추가 비밀번호(패스프레이즈) 설정도 권고했다. 그는 “사용자가 별도의 패스프레이즈를 설정하면 시드가 노출되더라도 동일한 지갑을 복원할 수 없어 자산 탈취 위험을 크게 줄일 수 있다”며 “콜드월렛을 무조건 안전하다고 믿기보다 추가 보안 설정까지 적용해야 한다"”고 당부했다.

2026.08.05 11:25홍하나 기자

[신간] 대표님, 보안은 IT가 아니라 경영입니다...25년 보안기자 통찰 돋보여

세계 최대 물류회사인 A사는 2017년 악성코드 공격을 받아 세계 IT 시스템이 먹통됐다. 약 4만5천 대의 PC와 4천여 대의 서버를 다시 설치해야 했고, 항만 운영이 중단됐다. 피해 규모는 수억 달러에 달했다. 이 사고는 단순히 서버가 멈춘 사건이 아니었다. 선박 운항이 지연됐고, 화물이 이동하지 못했으며, 고객 계약에도 큰 악영향을 미쳤다. 보안 사고가 기업 운영 전체를 멈춘 것이다. 과거 기업은 시장 변화에 적응하지 못하거나 제품 경쟁력을 잃어 망하는 경우가 많았다. 그러나 상황이 달라졌다. AI 및 디지털 시대에는 단 한 번의 보안 사고가 기업의 존폐를 흔든다. 랜섬웨어 공격으로 공장이 멈추면 하루 수백억 원의 생산 손실이 발생한다. 개인정보가 유출되면 고객은 회사를 떠난다. 주가는 급락하고 집단소송이 이어진다. 협력사와의 계약도 끊어진다. 이 모든 것은 IT 부서 혼자 해결할 수 있는 문제가 아니다. 사고는 기술에서 발생하지만 피해는 경영에서 나타나기 때문이다. 25년 경력의 보안·소프트웨어 전문기자 김인순과 보안 솔루션 기업 수산아이앤티 정은아 대표가 신간 '대표님, 보안은 IT가 아니라 경영입니다'를 출간했다. 저자들은 "대부분의 경영자가 보안을 해야 한다는 건 알지만, 정작 어디서부터 어디까지 무엇을 얼마나 해야 하는지는 전혀 모른다"며, "사이버 위협의 속도가 과거와 비교할 수 없을 정도로 빨라진 상황에서, '우리가 당하겠어'라는 착각이야말로 가장 비싼 대가를 치르게 하는 원인"이라고 경고한다. 기업부터 공공기관까지 속수무책, 해킹은 어떻게 이루어지는가? 책은 해킹이 정교한 첨단 기술보다 지극히 단순하고 치명적인 '기본의 부재'에서 출발한다고 지적한다. 해커들은 특정 타깃을 수개월간 공들여 노리기보다, 자동화된 프로그램을 돌려 인터넷에 연결된 전 세계 서버 중 가장 허술한 곳을 침투한다. 실제 그동안 발생한 다수의 침해 사고를 보면, 그 경로에는 늘 관리되지 않은 허점이 존재한다. 예컨대, 퇴사자 및 외주 직원 계정 방치, 암호키 및 인증 체계 소홀, 기초 웹 취약점 악용같은 '기본'을 무시해 보안 사고가 일어난다. 즉, 해킹은 해커가 특별한 천재여서가 아니라, 기업들이 '편하게 들어갈 수 있는 문'을 열어뒀기 때문에 발생한다. 중소·중견기업과 자영업자가 타깃이 되는 이유 많은 경영자는 "뉴스에 나오는 건 대기업 이야기"라고 치부하지만, 통계에 따르면 해킹 피해 민간기업 중 중소기업의 비중은 60%에 달한다. 특히 'AI 해커'는 대기업인지 중소기업인지 따지지 않는다. '무방비하게 열려 있는 곳'을 탐지해 들어갈 뿐이다. 이로 인한 피해는 대기업보다 우리나라 산업의 다수를 차지하는 중소기업, 중견기업, 자영업자들에게 더 치명적이다. 특히 많은 경우, 보안이 허술한 중소기업을 해킹해 얻은 내부 정보와 접속 계정이 더 큰 대기업이나 핵심 공급망을 뚫기 위한 '2차 공격 재료'로 악용되기도 한다. 대기업은 법무·홍보팀 및 자체 자금으로 수습할 체력이 있지만, 중소기업은 과징금 부과 시 단 한 번의 사고로 연간 영업이익이 날아가거나 곧바로 파산 위기에 직면할 수 있다. 랜섬웨어로 인한 영업 중단, 거래처 신뢰 실추, 법적 책임이 한꺼번에 터지며 기업의 영속성을 완전히 흔들어 놓는다. 해킹에 취약한 회사일수록 보안에 안일하다는 사실이 바로 AI 해커들이 노리는 지점이다. 해킹 방어, 이것만 알면 된다 저자들은 경영자가 복잡한 보안 기술을 다 알 필요는 없으며, 어느 수준까지 보안을 강화할지는 각 기업의 상황에 따라 선택할 몫이라고 말한다. 하지만 AI 해커가 현실화한 요즘에는 기업 대표가 보안을 단순히 기술 문제가 아닌 경영 의사결정의 문제로 바라봐야 한다. 고객 정보부터 서비스 연속성, 공급망, 내부 권한, 클라우드, 생성형 AI 사용에 이르기까지 기업의 모든 활동이 보안과 직결되기 때문이다. 저자들은 이에 따라 경영진이 다음과 같은 질문을 던져야 한다고 지적한다. ▲우리 회사는 어떤 자산을 지켜야 하는가? ▲보안 사고가 나면 누가 책임지는가? ▲AI가 취약점을 찾는 시대에 기존 점검 방식만으로 충분한가? ▲보안을 비용이 아니라 경영 전략으로 보려면 무엇부터 바꿔야 하는가? 이들 질문의 답을 찾아가는 과정이야말로 이 책이 전달하는 핵심 메시지다. 모든 책임은 CEO로 향한다 두 저자의 시선은 서로 다른 각을 겨눈다. 김인순 전문기자는 “AI는 기업의 생산성을 높이는 도구이지만, 동시에 공격자의 능력도 키우고 있다”며 “이제 대표가 보안을 모르면 회사의 가장 중요한 리스크를 보지 못하는 것과 같다”고 말했다. 이어 “이 책은 보안 담당자를 위한 기술서가 아니라, 회사를 책임지는 사람이 보안을 어떻게 이해하고 판단해야 하는지 알려주는 경영서”라고 설명했다. 공동저자인 정은아 대표는 “보안 사고는 어느 날 갑자기 터지는 것처럼 보이지만, 실제로는 오랫동안 방치된 의사결정의 결과인 경우가 많다”며 “대표와 임원이 보안을 어렵고 먼 이야기로 느끼지 않도록, 실제 기업 현장에서 마주하는 문제를 쉽게 풀어내는 데 집중했다”고 말했다. 이 책은 보안 사고가 발생했을 때 기술 부서만 대응해서는 안 되는 이유와 또 CEO가 평소 점검해야 할 보안 질문, 그리고 AI와 클라우드 시대에 새롭게 생기는 위험과 보안 투자를 설득하는 방법 등을 경영자의 언어로 정리했다. 중소·중견기업 대표와 스타트업 창업자, 대기업 임원, 이사회 구성원, CISO, CIO, 보안 담당자, 홍보·법무·컴플라이언스 담당자에게 실질적인 지침(가이드)을 제공한다. AI 해커 시대를 준비하는 경영진에게 가장 현실적인 출발점인 셈이다. 신간에 대해 임종인 전 대통령 사이버특보·안보특보(고려대 정보보호대학원 명예교수)는 "복잡한 기술서가 아니라 예산이 없어도 오늘 당장 실행할 수 있는 실천 수칙과 정부지원 활용법을 경영자의 언어로 명쾌하게 풀어낸 생존 매뉴얼이다. 회사의 소중한 기술과 신뢰를 지켜야 하는 모든 중소기업 경영자의 필독서"라고 짚었다. 이준호 한국CIO포럼 회장이자 한국화웨이 CSO(부사장)는 "30여 년간 CIO와 CISO, 그리고 CSO로 현장에서 깨달은 것은 보안은 특정 부서나 전문가의 일이 아니라 CEO의 경영 책임이라는 사실이다"면서 "보안은 비용이 아니라 기업의 신뢰를 지키는 투자다. 기술이 아니라 사람과 조직, 그리고 리더십의 문제다. 이 책이 많은 경영자들에게 '보안은 IT팀 일이 아니다'라는 중요한 깨달음을 전하고, 더 안전하고 지속 가능한 기업을 만드는 길잡이가 되기를 기대한다"고 말했다. 김진수 한국정보보호산업협회(KISIA) 회장은 해킹이 일상이 된 시대에 이 책은 중소·중견기업 대표들이 반드시 읽어야 할 최고의 경영 지침서라면서 "다소 복잡하고 난해할 수 있는 최신 해킹 사례들을 비전문가의 눈높이에 맞춰 명쾌하게 풀어냈다. 경영 현장에 바로 적용할 수 있는 현실적이고 구체적인 대응 방안을 제시하는 이 책에서 위기를 기회로 바꾸는 리더의 지혜를 발견하길 바란다"고 전했다. 김동식 케이웨더 대표는 "실제 중소기업 대표로 이 책을 읽으며 보안을 그저 IT 부서의 기술적인 업무나 단순한 지출 비용으로 생각해온 자신을 반성했다"면서 "생성형 AI와 고도화된 사이버 위협이 일상화되면서, 보안은 기업 영속성을 좌우하는 가장 치명적인 '경영 리스크'이자 대표가 직접 결단해야 하는 '최종 책임'의 영역임을 절감한다. '어제의 보안'에서 벗어나 '오늘의 생존 체력'을 기르고 싶은 경영자라면 꼭 한 번 읽어보시기 바란다"는 소감을 전했다. 아래는 책에 나오는 시선을 끄는 문장들이다. "해커들은 이런 구멍을 찾는 데 혈안이다. 부잣집에 들어갈 수 있는 구멍은 다크웹에서 억대 가격에 거래되기 때문이다. 취약점 자체가 돈이며 무기다. 그런데, 이제 AI는 하룻밤에 수만 건의 구멍을 찾는다. 보안 교육을 받은 적 없는 사람이 AI에게 '이 프로그램 약점 찾아줘'라고 입력하면, 다음날 아침 침투 방법까지 완성된 결과물이 기다리고 있다. 구멍만 찾아주는 게 아니라 어떻게 하면 잘 이용해 그 틈으로 진입할 수 있는지 방법까지 알려준다. (15쪽)" "사이버 공격을 당하면 대기업과 다른 결말이 기다린다. 대기업은 법무팀이 대응하고, 홍보팀이 수습하며, 다음 분기 실적으로 만회한다. 중소기업은 다르다. 핵심 기술이 유출 되면 시장에서 경쟁력을 상실한다. 고객 정보가 유출되면 과징금이 나온다. 매출의 몇 배가 되기도 한다. 서버가 랜섬웨어로 잠기면 며칠간 영업이 멈춘다. 납기를 못 맞추고, 계약이 깨지고, 신용이 무너진다. 거래처가 떠난다. 이 모든 일이 동시에 벌어진다. (17쪽)" "성형외과가 해킹을 당하면 무엇이 유출되는가. 이름과 전화번호만이 아니다. 수술 전후 사진이다. 환자가 어떤 부위를 어떻게 수술했는지, 얼굴과 신체의 변화가 고스란히 담긴 사진이다. 실제로 국내 성형외과 해킹 사건에서 환자들의 비포 앤 애프터 사진이 유출돼 온라인에 유포된 사례가 있었다. 피해자들이 입은 피해는 통장 잔액이 아니라 일상이었다. (30쪽)" "보안은 사람의 문제이기 이전에 구조의 문제다. 그리고 구조를 만드는 것은 경영의 몫이다. 경영지원실 막내에게 회사의 운명을 맡기고 있다는 사실을 알면서도 바꾸지 않는다면, 그 선택의 결과는 결국 회사 전체가 치르게 된다. (45쪽)" "해킹을 100% 막는 것은 불가능하다. 사이버 보안 전문가들도 완벽한 보안은 없다고 말한다. 그렇다면 현실적인 목적은 무엇인가. 자전거 자물쇠를 생각해보자. 작정하고 공구를 가져온 도둑이라면 자물쇠도 끊을 수 있다. 하지만 대부분의 도둑은 그렇게 하지 않는다. 자물쇠 없는 자전거가 옆에 있으면 그쪽으로 간다. 자물쇠의 목적은 완벽한 방어가 아니다. '이 자전거는 귀찮다'는 신호를 보내는 것이다. (53쪽)" "법은 서버를 처벌하지 않는다. 장비를 문책하지도 않는다. 결국 책임은 의사결정을 한 사람, 또는 해야 했던 사람에게 향한다. 법은 시스템이 아니라 도장 찍은 사람의 책임을 묻는다. 대표는 사고를 직접 일으키지 않았더라도, 충분한 통제를 갖추도록 했는지, 필요한 예산을 반영했는지, 관리 체계를 운영했는지, 반복적으로 점검했는지에 대해 설명해야 한다. '나는 IT를 몰라서 몰랐다'는 말은 책임을 줄여주지 못한다. 오히려 경영자로서 위험을 관리하지 않았다는 고백처럼 들릴 수 있다. (63쪽)" "완벽한 보안은 없다. 하지만 기본을 지키는 것과 아무것도 안하는 것 사이에는 엄청난 차이가 있다. 사고는 준비된 회사와 그렇지 않은 회사를 구분하지 않는다. 단지 취약한 곳을 먼저 찾아갈 뿐이다. (107쪽)" "예전에는 품질, 가격, 납기만 맞으면 거래가 되는 경우가 많았다. 지금은 다르다. 고객사와 원청은 먼저 본다. 이 회사가 우리 자료를 안전하게 다룰 수 있는가를. 즉, 보안은 더 이상 IT팀 내부 운영의 문제가 아니라, 거래 상대방이 회사를 평가하는 기준이 되고 있다. (141쪽)" (어포인트 발간, 김인순·정은아 지음)

2026.08.04 21:53방은주 기자

카스퍼스키, 컨테이너 시큐리티 솔루션 신규 기능 업데이트

글로벌 사이버보안 기업 카스퍼스키(한국지사장 이효은)는 4일 컨테이너화된 애플리케이션의 전체 수명주기를 보호하는 보안 솔루션 '카스퍼스키 컨테이너 시큐리티(KCS)'의 신규 기능을 공개했다. 카스퍼스키 컨테이너 시큐리티의 이번 업데이트는 맞춤형 보안 정책, 전체 시스템 구성의 가져오기·내보내기, 컨트롤 플레인(시스템에서 데이터가 이동하는 경로를 결정하고, 전체 상태와 정책을 관리하는 '두뇌' 영역) 클러스터에 대한 심층 감사, 깃허브 액션(저장소에서 워크플로를 자동화해 빌드·테스트·배포 같은 개발 프로세스를 코드로 관리) 설정 오류 탐지 등의 기능을 추가하는 것을 골자로 한다. 또 데브섹옵스(DevSecOps)와 규정 준수 업무를 최적화하고, 정교한 사이버 위협으로부터 컨테이너 인프라를 보호한다. 컨테이너화로 개발자 생산성을 높이고 인프라 비용을 감축하며 많은 기업들이 도입하고 있지만, 사이버 공격의 규모와 복잡성이 증가하고 엄격한 규정 준수 요구사항이 더해지면서 컨테이너화를 통해 확보한 운영 속도와 효율성이 크게 저해될 수 있다. 카스퍼스키 컨테이너 시큐리티의 최신 업데이트는 컨테이너 개발의 핵심 이점을 유지하면서 기업이 새롭게 부상하는 과제에 대응할 수 있도록 설계된 것도 특징이다. 카스퍼스키 컨테이너 시큐리티는 컨테이너화된 애플리케이션의 전체 수명주기를 보호하는 올인원 솔루션으로, 온프레미스 설치 환경과 격리된 네트워크 환경 모두에서 사용할 수 있다. 이번 최신 버전은 개발자의 요구에 맞춰 더욱 편리하고 유연하게 사용할 수 있도록 개선했다. 세부적인 카스퍼스키 컨테이너 시큐리티 새 버전 추가 개선 사항은 ▲노드 에이전트 성능 2.5배 최적화 ▲DAC 속도 10배 최적화 ▲CI 스캔 결과에 대한 접근제어 ▲이미지 분석 세부 정보에서 소프트웨어 자재명세서(SBOM) 확인 ▲재배포 없이 동적 에이전트 업데이트 등이다. 이효은 카스퍼스키 한국지사장은 "컨테이너 워크로드는 한국의 제조, 핀테크, IT 분야 전반에서 주류로 자리 잡았지만, 많은 국내 기업들이 민첩한 데브옵스(DevOps) 도입과 엄격한 국내 데이터 및 인프라 규정 준수 사이에서 균형을 맞추는 데 어려움을 겪고 있다"며 "업그레이드된 카스퍼스키 컨테이너 시큐리티는 적응성이 뛰어난 맞춤형 보안 규칙과 원활한 크로스사이트 구성 마이그레이션을 제공함으로써 이러한 문제점을 해결한다. 또한, 강력한 공급망 및 제어 플레인 모니터링 기능은 컨테이너의 전체 수명 주기에 걸친 위험 관리를 원하는 국내 기업들의 요구에 완벽하게 부응하며, 보안 팀이 비즈니스 주기를 늦추지 않고도 개발 파이프라인에 보안 조치를 통합할 수 있도록 지원한다"고 밝혔다.

2026.08.04 11:09김기찬 기자

시스트란, 국방·방산 특화 온프레미스 AI 솔루션으로 고보안 시장 공략

시스트란이 강력한 보안과 맞춤형 커스터마이징 역량을 앞세워 국방 및 방산 도메인 시장 공략을 본격화한다. 시스트란은 국방·방산 분야에 특화된 온프레미스 AI 솔루션을 기반으로 고보안 산업 시장의 점유율을 확대한다고 4일 밝혔다. 시스트란의 온프레미스 AI 솔루션은 외부 인터넷망과 완벽히 분리된 폐쇄망 환경에서 독립적으로 구동된다. 데이터 유출 위험을 원천 차단해 보안이 최우선인 국방 및 방산 분야에 최적화된 것이 특징이다. 고객사의 도메인과 업무 환경에 맞춘 유연한 시스템 구축 역량도 장점이다. 시스트란은 록히드마틴, 에어버스, 보잉, NASA, FBI 등 글로벌 주요 방산·항공 기업과 미국 및 유럽 정부 기관을 대상으로 풍부한 레퍼런스를 확보하고 있다. 앞서 시스트란은 지난 6월 열린 군사과학기술학회 종합학술대회에 참가해 관련 솔루션을 시연했다. AI 번역기 'STS', AI 동시통역기 'SI&T', sLLM 플랫폼 'QUESAR', 온톨로지 관리 플랫폼 'I-ONT' 등 4종을 선보였다. 특히 국방백서 일부 문서를 적용한 국방 특화 온톨로지와 그래프DB AI 기반 관리 도구인 'I-ONT' 데모를 최초로 공개하며 현장의 이목을 끌었다. 시스트란 관계자는 "군사과학기술학회 참가를 통해 시스트란의 온프레미스 AI 솔루션이 국방·방산 도메인에서도 충분히 실전 적용 가능함을 확인했다"며 "유연하게 구축 가능한 온프레미스 아키텍처를 바탕으로 신뢰받는 AI 파트너로 자리매김해 나갈 것"이라고 전했다. 현장을 방문한 국방·방산 관계자들 역시 "합동 작전 상황에서의 통역, 방산 기밀 자료 번역 등에 시스트란 솔루션이 유용하게 활용될 수 있을 것 같다"며 "국방 분야 온톨로지 구축에 매우 유용한 도구가 될 수 있을 것"이라고 평가했다. 한편 시스트란은 오는 12월 8일부터 11일까지 일산 킨텍스에서 열리는 국내 최대 지상군 통합 방산전시회 'K-DEX 2026'에 참가한다. 향후 국방·방산을 비롯해 금융, 의료, 제조 등 고보안 산업군으로 온프레미스 AI 솔루션 공급을 확대할 계획이다.

2026.08.04 10:45정진성 기자

LGU+, 보안 전문기업 파고네트웍스 인수

LG유플러스는 보안 전문기업 파고네트웍스를 인수했다고 4일 밝혔다. 인수 가격과 지분율은 비밀유지 조항에 따라 공개하지 않았다. MDR 보안에 특화된 파고네트웍스 인수를 통해 위협 탐지, 분석, 대응 역량을 내재화해 전사 보안 체계를 고도화하고 기업 고객 대상 보안 사업 경쟁력도 강화한다는 전략이다. 특히 MDR 운영 과정에서 축적되는 위협 인텔리전스와 대응 노하우를 활용해 내부탐지 분석 대응 체계를 고도화하고, 보안 데이터 기반의 선제적 대응 역량을 확보한다. 최근 기업들의 디지털 전환이 가속화되면서 사이버 공격 유형도 고도화되고 있다. 단순히 보안 솔루션을 구축하는 것만으로는 충분한 대응이 어려워지면서 실시간 탐지와 분석, 대응까지 제공하는 '운영형 보안'에 대한 수요가 빠르게 늘고 있다. MDR은 기업의 보안 환경을 24시간 모니터링하며 위협을 탐지·분석하고 대응하는 서비스다. 기존 보안 솔루션이 위협 탐지 기능 제공에 집중했다면 MDR은 전문인력이 실제 보안 이벤트를 분석하고 대응까지 수행한다는 점이 특징이다. 기업은 보안 인력 확보 부담을 줄이는 동시에 보다 높은 수준의 보안 체계를 구축할 수 있다. 파고네트웍스는 국내 사이버 보안 시장에서 MDR 분야 선두 주자로 꼽히는 보안 전문 기업으로, 자체 개발한 보안 운영 플랫폼 'DeepACT'를 기반으로 다양한 탐지 룰과 대응 프로세스를 운영하고 있다. 또 금융 제조 IT 등 다양한 산업군 고객사를 대상으로 MDR 서비스를 제공하고 있다. 국내 시장 성장세를 바탕으로 말레이시아 필리핀 등 동남아시아 7개국에 진출하는 등 입지를 넓혀가고 있다. 앞서 LG유플러스는 기업 고객 대상으로 U+프리미엄 보안관제와 양자내성암호(PQC) 기반 통합 인증 서비스인 알파키(AlphaKey), 클라우드 기반 보안 서비스 U+SASE 등을 제공하며 보안 솔루션 사업을 진행해 왔다. 여기에 MDR 역량이 더해지면서 고객의 보안 구축부터 운영, 위협 대응까지 전 과정을 지원하는 통합 보안 서비스 제공이 가능해질 전망이다. LG유플러스가 추진 중인 보안 중심 성장 전략을 구체화하는 첫 M&A라는 점에서도 의미가 있다. 앞서 홍범식 LG유플러스 대표는 보안 품질 안전을 전사의 3대 기본기로 제시하며 고객 신뢰 기반의 성장을 강조해 왔다. 실제로 LG유플러스는 MWC25에서 '안심 지능(Assured Intelligence)'을 제시하며 AI 시대 신뢰의 중요성을 강조한 데 이어, MWC26에서는 AI 서비스와 데이터, 인프라 전반의 보안 경쟁력 강화를 골자로 한 '시큐어 AI' 전략을 선보이며 보안을 AI 경쟁력의 핵심 요소로 육성하고 있다. 권용현 LG유플러스 엔터프라이즈부문장은 “기업 고객에게 보다 완성도 높은 보안 서비스를 제공하는 동시에 LG유플러스의 보안 대응 역량을 한 단계 높이기 위한 결정”이라며 “앞으로도 보안 투자와 역량 강화를 지속해 고객이 신뢰할 수 있는 보안 파트너로 자리매김하겠다”고 말했다.

2026.08.04 09:00박수형 기자

드론부터 위성까지 해킹 막는다…LIG D&A, 日 보안기업과 맞손

LIG D&A가 일본 사이버보안 기업 IERAE와 드론·위성 등 미래 무기체계 보안을 강화한다. LIG D&A는 지난달 22일 일본 도쿄 시부야에 있는 GMO인터넷그룹 본사에서 '사이버보안 분야 업무제휴 양해각서(MOU)'를 체결했다고 3일 밝혔다. 협약식에는 이승영 LIG D&A 기술혁신본부장과 히코히로 린 IERAE 최고해외사업총괄(CGO) 등 양사 관계자들이 참석했다. 양사는 드론과 피지컬 AI 기반 무인체계를 비롯해 저궤도 위성, 위성통신 분야에서 사이버보안 평가와 취약점 진단 기술을 협력할 계획이다. 미래 무기체계에 필요한 사이버보안 기술과 관련 표준을 공동으로 개발하는 방안도 추진한다. LIG D&A는 무기체계 개발 경험을 제공하고, IERAE는 공격자 관점에서 시스템의 취약점을 찾아내는 보안 기술을 담당하는 방식이다. 양사는 공동 연구개발 결과를 드론과 무인이동체, 우주 분야에 적용하고 관련 사업 기회를 발굴할 방침이다. 이승영 LIG D&A 기술혁신본부장은 “피지컬 AI 무인체계가 육·해·공을 넘어 우주로 확장될수록 사이버보안의 중요성이 커진다”며 “양사의 기술을 결합해 무인체계 보안 표준을 개발하겠다”고 말했다. IERAE는 화이트해커를 중심으로 구성된 일본 사이버보안 기업이다. 회사에 따르면 세계 보안 콘퍼런스 데프콘(DEF CON)의 우주 분야 행사인 '에어로스페이스 빌리지'에 참가했으며, 일본 우주 사이버보안 단체인 '재팬 스페이스 아이작'에서도 활동하고 있다.

2026.08.03 15:39류은주 기자

이름·연락처 없어도 건강 상태 안다…AI 개인정보 침해 '비상'

AI가 익명·집계 데이터에서도 개인의 건강 상태와 행동 패턴을 추론하면서 개인정보 침해 위험이 단순한 데이터 유출을 넘어 AI의 판단 결과로 확산되고 있다. 개인정보가 직접 빠져나가지 않아도 민감 정보가 드러날 수 있어 기존 보안 체계만으로는 대응이 어렵다는 지적이 나온다. 3일 시장조사기관 가트너에 따르면 대부분의 개인정보 침해 사고는 오는 2029년까지 개인식별정보(PII)의 직접적인 유출보다 AI가 개인에 대해 생성한 추론에서 비롯될 것으로 전망됐다. 가트너는 기업들이 규제 준수와 관리 비용 절감을 위해 개인 데이터 보유량을 줄이고 있지만, 생성형 AI와 머신러닝 기술이 발전하면서 데이터 최소화만으로 개인정보 위험을 낮추기 어려워졌다고 판단했다. AI는 익명화되거나 여러 사람의 정보가 합쳐진 데이터에서도 개인의 건강 상태와 선호, 행동 패턴 등 민감한 정보를 유추할 수 있다. 개인정보 침해 방식도 달라지고 있다. 기존 공격은 고객 정보나 의료 기록, 금융정보 등 저장된 데이터를 탈취하는 형태가 중심이었다. 반면 추론 기반 공격은 실제 기록을 빼내지 않고도 공개 정보와 비식별 데이터, AI 분석 결과를 결합해 특정 개인의 특성이나 상태를 알아내는 방식으로 진행된다. 이 과정에서 만들어진 정보는 원본 데이터가 아니기 때문에 기존 개인정보 유출 탐지 체계에 포착되지 않을 가능성이 크다. AI가 잘못된 데이터를 바탕으로 부정확하거나 편향된 프로필을 생성해도 당사자가 이를 확인하거나 정정하기 어렵다는 위험도 있다. 바트 빌렘센 가트너 수석 애널리스트는 "개인정보 침해 양상이 데이터 유출에서 인사이트 유출로 바뀌고 있다"며 "AI는 기존 데이터 통제에 구애받지 않고도 개인에 대한 심층적인 인사이트를 재현할 수 있다"고 말했다. 기업의 개인정보 보호 범위도 데이터 저장과 접근 통제를 넘어 AI 시스템의 판단 과정으로 확대될 필요가 있다. AI가 개인에 관한 정보를 어떤 방식으로 생성하고 어디에 활용하는지, 추론 결과를 토대로 어떤 조치를 실행하는지까지 관리해야 한다는 의미다. 가트너는 기업들이 AI 프로필의 오류와 편향, 무단 생성에 대응하기 위한 투자를 늘리면서 2028년까지 데이터 무결성 보호 지출이 기밀성 보호 투자와 비슷한 수준에 이를 것으로 내다봤다. 또 데이터가 외부에 노출되지 않도록 막는 데 집중했던 보안 투자는 AI가 생성한 정보의 정확성과 신뢰성을 확보하는 영역으로 확대될 수 있다고 전망했다. 가트너는 "기업은 AI 개발과 배포 전 과정에 프라이버시 중심 설계 원칙을 적용하고 알고리즘 편향과 과적합, 의도하지 않은 추론 가능성을 정기적으로 점검해야 한다"며 "차등 프라이버시와 합성 데이터, 개인정보 보호형 머신러닝 등 개인정보 보호 강화 기술을 적용해 재식별 위험을 낮추는 방안도 필요하다"고 강조했다. 이에 맞춰 기업들은 데이터 수집 범위를 필요한 수준으로 제한하고 접근 권한과 보존 기간을 엄격히 관리하는 기존 정책도 유지해야 한다. 또 추론 기반 위협을 식별할 수 있는 이상 징후 탐지와 모니터링 체계를 마련하고 AI가 민감 정보에 관한 조치를 수행하기 전 사람이 판단을 검증하는 절차도 필요할 것으로 보인다. 빌렘센 애널리스트는 "개인정보를 데이터 보호의 문제로만 인식하는 기업은 AI 생성 추론으로 인한 개인정보 침해 사고에 갈수록 취약해질 것"이라며 "향후 개인정보 보호 위험은 기업의 데이터 저장 방식보다 AI의 데이터 해석 방식에 더 크게 좌우될 것"이라고 말했다.

2026.08.03 09:39장유미 기자

한국엡손, 넥스팟솔루션과 보안 라벨 분야 협업 확대

한국엡손은 3일 보안 솔루션 전문기업 넥스팟솔루션과 위조 방지 보안 라벨 시장 확대와 고부가가치 솔루션 개발을 위한 업무협약을 맺었다고 밝혔다. 넥스팟솔루션은 의류, 화장품, 자동차 부품 등 다양한 분야에서 봉인형 라벨, QR코드 기반 정품 인증 라벨 등 위조방지 솔루션을 개발·공급하고 있다. 사진 촬영이나 스캔 등으로 복제할 수 없는 라벨 구현에는 디지털 라벨 전문 장비인 엡손 슈어프레스 L-6534VW를 활용했다. 슈어프레스 L-6534VW는 엡손 독자 개발 '디지털 바니시' 잉크로 보는 각도에 따라 색상이 달라지는 광학 효과 구현, 차폐성을 강화한 화이트 잉크 출력 등을 지원한다. 지난 7월 29일 한국엡손 본사에서 열린 협약식에는 세이코 엡손과 한국엡손, 넥스팟솔루션 관계자들이 참석해 디지털 라벨 시장에서의 기술 협력과 신규 비즈니스 확대 방안을 논의했다. 양사는 향후 엡손 슈어프레스 L-6534VW와 넥스팟솔루션 보안 기술을 결합해 차별화된 보안 라벨 솔루션을 공동으로 확대해 나갈 계획이다. 또 기존 QR 기반 인증 기술과 디지털 바니시 등 특수 인쇄 기술을 결합한 새로운 보안 라벨 솔루션을 시장에 확대하고, 기존 고객에게도 차별화된 고부가가치 라벨 솔루션을 제공할 예정이다. 한국엡손 관계자는 "최근 한국산 제품 글로벌 경쟁력이 높아지며 화장품, 식품, 건강기능식품, 산업재 등 다양한 분야에서 위조상품 유통이 늘고 있다"고 설명했다. 이어 "제품의 진위를 손쉽게 확인할 수 있는 위조방지 기술과 보안 라벨에 대한 관심도 빠르게 확대되는 상황"이라고 덧붙였다. 모로후시 준 한국엡손 대표는 "엡손의 디지털 인쇄 기술과 넥스팟솔루션의 보안 기술을 결합해 고객에게 차별화된 가치를 제공하고, 국내 보안 라벨 시장 확대에 기여하겠다"고 말했다.

2026.08.03 09:34권봉석 기자

GSMA "유럽, 화웨이 교체에 400억 유로"…美매체 "비용 과장"

GSMA가 유럽연합(EU)에서 화웨이 장비 전면 교체 비용이 최대 400억 유로(약 67조원)에 달할 것이라는 전망 보고서를 두고 미국 매체들이 잇따라 비용을 과장 추정했다고 반박하고 나서며 이목을 끈다. GSMA 인텔리전스는 최근 보고서에서 EU가 추진 중인 사이버보안법에 따라 화웨이를 비롯한 중국 기업을 지칭한, 고위험 공급업체(HRV) 장비를 교체할 경우 직접 비용이 300억~400억 유로에 달할 것으로 추산했다. 이에 유럽 통신사의 투자 여력이 부실해지고 현지의 차세대 네트워크 투자가 뒷걸음질 칠 수 있다는 우려를 내놨다. 이같은 내용의 보고서에 미국 매체들은 GSMA가 실제 교체 비용을 과대 추정했다는 보도를 쏟아냈다. 미국의 정치정책 전문 매체인 폴리티코는 싱크탱크 ECIPE의 호석 리-마키야마 소장을 인용해 GSMA가 장비 교체에 필요한 총비용(gross cost)을 산정한 것이고, 기존 장비의 자연 교체 비용을 제외한 실제 추가 비용은 GSMA 추정보다 낮을 것이라고 보도했다. 통신장비를 구축하고 수년이 지나면 자연적으로 교체하는 비용은 포함하면 안 된다는 게 폴리티코의 주장이다. 다만, 실제 법안이 시행될 경우 교체 주기를 고려하지 않을 것으로 보인다. EU는 보안을 이유로 고위험 장비를 배제해야 한다는 논리를 세우고 있기 때문이다. 아울러 미국 통신전문매체인 라이트리딩닷컴은 GSMA 보고서가 유럽에서 화웨이 장비를 사용하는 통신사들의 자료 바탕으로 작성돼 이해관계가 반영됐다는 주장을 내놨다.보고서가 강제적인 통신장비 교체에 반대하는 유럽 통신사들의 목소리를 담았다고 전제한 것이다. 통신장비 교체 범위를 두고도 라이트리딩닷컴은 GSMA와 이견을 보였다. GSMA 인텔리전스 보고서는 이동통신망부터 전송망까지 포함한 것인데, 라이트리딩닷컴은 EU의 새로운 규제 체계는 전송망이나 고정망에서는 화웨이와 같은 중국 장비를 계속 쓰고 무선망만 교체하는 것인데 범위를 과다 책정했다고 전했다.

2026.08.02 12:04박수형 기자

새 정보보안 PM에 조학수 호서대 교수

기업 경험이 풍부한 조학수 호서대 교수가 정보통신기획평가원(IITP)의 새 정보보안 분야 프로그램 매니저(PM)에 선임됐다. 앞서 IITP는 지난 5월 12일 자체 홈페이지에 정보보호 PM 공고를 내고 선발과정을 밟아왔다. 6월 셋째주에 1차 서류전형을 했고 7월 첫째주에 2차 면접을 시행했다. 조 신임 정보보안 PM은 오는 7일 오후 2시 서울 가락동 소재 한국정보보호협회(KISIA)에서 열리는 '2026 정보보호산업계 R&D간담회'에 참석, 처음으로 기업인들과 만남을 가질 예정이다. 조 보안PM은 서울대 계산통계학과를 졸업하고 동 대학에서 석사학위를 받았다. 고려대 박사과정을 거친 보안 전문가다. 여러 보안 기업에서 몸 담았다. 과거 윈스(현 윈스테크넷) 최고기술책임자(CTO) 부사장를 지내며 코스닥 상장과 해외 시장 개척을 이끌었다. 일본 NTT 도코모에 보안 솔루션을 수출해 정보보안 업계 최초 '천만불 수출의 탑'을 달성하는데도 기여했다. 윈스 연구소장 재직시 4차산업혁명위원회 과학기술혁신위원회 위원으로도 활동했다. 이외에 아프리카티비와 ML소프트에서도 일했고 올 2월 래브라도랩스 부사장에 영입됐다. 저술한 논문은 '사이버 복원력 정량적 평가를 위한 지표 선정 프레임워크' 등 다수가 있다. 한편 IITP 공고에 따르면, 정보보안 PM은 석사학위 소지자로 관련 분야 14년 이상 근무경력자나 박사 학위 소지자로 관련 분야 10년 이상 근무경력자(대학, 연구소 직원 파견근무 가능)여야 한다. 임기는 2년이다. 평가를 통해 2년 단위로 연장이 가능, 최대 총 8년간 근무할 수 있다. PM이 하는 일은 크게 여섯 가지로 ▲중장기 연구개발 전략 및 기술로드맵 수립 ▲ 중대형 연구개발 사업기획 및 창의적·도전적 과제 발굴 ▲ 신규 후보과제 및 신규과제 관련 예산 검토·조정 ▲ 기술 동향 조사·분석 및 정책 자문 ▲ 연구개발 과제기획, 진도점검 및 성과관리 등 전주기 관리 ▲기타 과기정통부장관 및 기획평가원장이 필요하다고 분장한 업무 등이다.

2026.08.02 11:50방은주 기자

잡코리아 vs 사람인, 'AI 후불형 채용' 승부…차별점은

최근 잡코리아와 사람인이 후불형 채용 상품의 인공지능(AI) 기능을 고도화하며 서비스 경쟁력 강화에 나서고 있다. 양사 서비스 모두 AI가 공고에 적합한 인재를 선별해 준다는 큰 틀은 비슷하지만, 각각 '보안성'(잡코리아)과 '자동화'(사람인) 영역에서 차별화를 꾀하는 모습이다. 31일 HR업계에 따르면, 사람인은 지난 29일 후불형 채용 상품 전용 AI 에이전트 서비스 '에이전트 핏'을 출시했다. AI 에이전트 핏은 현재 '스마트 리크루터'에만 우선 적용되며 후불형 채용 상품을 이용하는 기업은 누구나 사용할 수 있도록 설계됐다. 현재 잡코리아도 사람인의 '스마트 리크루터'와 유사한 원픽이라는 후불형 채용 상품을 운영 중이다. 잡코리아는 '보안', 사람인은 '자동화' 힘 줘 두 서비스는 AI가 채용 공고와 이력서를 종합 분석해 회사에 적합한 인재를 추천해준다는 점에서 유사하지만, 사람인은 '자동화'를 강점으로 내세우고 있다. 에이전트 핏은 공고 분석, 인재 추천에서만 그치는 것이 아니라 한 단계 나아가 AI가 선정된 인재에게 입사제안을 자동으로 보내준다. 잡코리아의 원픽은 '개인정보 보안' 측면에서 차별점을 확보했다. 원픽에 사용되는 AI의 바탕이 되는 초거대 언어모델(LLM)의 경우 외부 범용 AI 응용 프로그램 인터페이스에 의존하지 않고, 자체 개발·자체 서버 운영 구조를 갖추고 있다. 이로 인해 이력서 등 민감한 개인정보가 처리 전 과정에서 외부로 전송되지 않는다. 또 데이터의 저장·파기·활용을 모두 자사 보안 정책 아래 직접 통제할 수 있다는 점에서도 경쟁력을 갖추고 있다. 매칭 적합도 공통 강점으로…맞춤형 서비스 '속속' 잡코리아 '원픽'과 에이전트 핏이 적용된 사람인의 '스마트 리크루터'는 모두 회사와 매칭 적합도를 서비스 강점으로 내걸었다. 에이전트 핏은 데이터를 다각도로 고려해 매칭률이 80% 이상인 인재에게만 제안을 보낸다. 잡코리아는 원픽 이용 시 적합·최적합 인재의 최종 합격률이 미합격 인재 대비 4배 높다고 강조했다. 입사 지원자 수(24.2명)도 일반 공고(5.4명) 대비 5배 높다는 설명이다. 두 서비스는 활발한 입사 지원을 위해 기업과 구직자 맞춤형 서비스도 제공한다. 잡코리아 원픽은 구직자에게 이력서 분석을 통한 맞춤형 공고 알림을 발송하고 '서류합격예측 서비스'로 입사 지원 결과를 미리 살펴볼 수 있도록 하고 있다. 스마트 리크루터에 적용된 에이전트 핏의 경우 기업에게는 후보자에 대한 분석 리포트를 보내주고, 구직자에게는 심층 분석 리포트를 보내준다. 심층 분석 리포트에는 입사제안을 받은 공고가 구직자에게 적합한 이유와 해당 공고에서 자신만의 경쟁력, 면접 준비 가이드 등이 담겼다. 사람인 관계자는 “앞으로도 사람인만의 기술력을 바탕으로 기업과 구직자를 효과적으로 연결하고, 자동화하는 서비스 라인업을 강화할 것”이라고 말했다.

2026.07.31 17:21박서린 기자

[AI는 지금] 오픈AI 이어 앤트로픽도 '실제 해킹'…AI 통제 비상

오픈AI에 이어 앤트로픽의 인공지능(AI) 모델도 사이버보안 시험 도중 외부 기관의 실제 시스템을 침해한 것으로 나타났다. 고성능 AI의 공격 능력을 확인하기 위해 안전장치를 낮춘 평가가 잇따라 보안 사고로 이어지면서 AI 모델의 인터넷 접근과 실행 권한을 통제하는 체계를 강화해야 한다는 요구가 커지고 있다. 31일 테크크런치에 따르면 앤트로픽은 최근 사이버보안 평가 기록 14만1006건을 자체 조사한 결과 '클로드' 모델이 3곳의 운영 시스템에 무단 접근한 사례 3건을 확인했다. 이번 사고는 앤트로픽이 외부 평가업체 이레귤러와 클로드의 사이버 공격 능력을 시험하는 과정에서 발생했다. 양사는 모델이 인터넷에 접속할 수 없는 격리 환경에서 평가가 진행되는 것으로 이해했지만 실제 환경에는 외부 연결 경로가 열려 있었다. 클로드는 인터넷에 접근할 수 없다는 지시를 받았지만 외부에서 발견한 실제 시스템을 시험 대상으로 판단해 공격을 이어갔다. 사고에는 클로드 오퍼스 4.7과 미토스 5, 내부 연구용 모델이 각각 관여했다. 오퍼스 4.7은 실제 운영 시스템에 접근했다는 사실을 인식하고도 인증정보를 확보하고 운영 데이터가 담긴 데이터베이스에 접근했다. 미토스 5는 실제 인터넷일 가능성을 감지했지만 시험 환경이라고 판단해 공개 파이썬 저장소 파이파이(PyPI)에 악성 패키지를 배포했다. 해당 패키지는 적발되기 전 외부 시스템에 다운로드돼 실행됐다. 반면 가장 최신인 내부 연구용 모델만 대상이 실제 시스템이라고 판단한 뒤 작업을 중단했다. 이는 AI가 현실과 시험 환경을 구분하도록 지시하는 것만으로는 사고를 막기 어렵고 외부 시스템 접근을 기술적으로 차단해야 한다는 점을 시사한다. 이에 대해 앤트로픽은 "모델이 독자적인 목표를 추구한 것은 아니고 주어진 과제를 수행하려 했다"며 "일반 서비스에 적용하는 안전 모니터링과 분류기도 모델의 순수한 사이버 능력을 측정하기 위해 이번 평가에서는 제외했다"고 설명했다. 앞서 오픈AI의 미출시 모델도 격리된 평가 환경을 벗어나 허깅페이스와 다른 외부 서비스에 접근해 논란이 됐다. 해당 사고는 미국 의회와 백악관까지 대응에 나설 정도로 파장이 컸다. 미국 의회에서는 AI 비상 중단 장치 도입을 요구하는 'AI 킬 스위치법'이 발의됐고 도널드 트럼프 대통령도 추가 보호 조치 검토 가능성을 언급했다. 오픈AI 모델은 알려지지 않은 취약점을 이용해 격리 환경을 벗어난 반면, 앤트로픽 모델은 평가 환경의 설정 오류로 열린 인터넷 경로를 통해 실제 시스템에 접근했다. 침해 경로는 달랐지만 두 사례 모두 평가 단계에서 모델의 외부 활동을 차단하지 못하면서 AI 기업의 자체 시험 환경과 외부 평가업체의 네트워크 설정, 접근 권한을 함께 검증해야 한다는 요구가 커지고 있다. 앤트로픽은 "강력한 AI 모델을 평가할 때는 그 능력에 맞는 강력한 통제가 필요하다"며 "현재 독립 평가기관 METR와 사고에 대한 제3자 검토를 진행하는 동시에 모든 책임이 우리에게 있다는 전제 아래 개선 조치를 추진하고 있다"고 밝혔다.

2026.07.31 16:53장유미 기자

"보안 외주 인력 디지털 포렌식으로 상시 점검해야"

기업들의 IT 인프라 확장과 인건비 절감 수요가 맞물리면서 개발부터 보안, 내부 감사 등 다양한 영역에서 외주 활용이 보편화하고 있다. 그러나 수탁, 재수탁 등으로 이어지는 복잡한 외주 구조 속에서 계정 및 크리덴셜(인증 정보) 관리 부실로 인한 침해사고는 더욱 빈번해지는 현실이다. 특히 사고 발생 후 증거 확보나 책임 추적은 복잡한 외주 환경 탓에 더욱 어려워지고 있어 기업들의 고민도 깊어지고 있다. 김장훈 유락 전략사업본부 이사는 지디넷코리아와 인터뷰에서 외주 인력 활동 등을 디지털 포렌식으로 점검하는 상시 감사의 필요성이 커지고 있으며, 사고 전후의 위험 행위를 확인하고 내부통제를 검증하는 상시 보안 수단으로 활용할 필요가 있다고 강조했다. 유락은 현장에서 즉시, 누구나 활용할 수 있는 인공지능(AI) 디지털 포렌식 전문 업체다. 김 이사는 유락 전략사업본부에서 디지털 포렌식 솔루션의 개발, 기획 등 영역을 총괄하고 있다. 어느 한 기술 영역에만 국한되는 것이 아니라 사업화 등 경영 차원에서도 역량을 발휘하는 만능 엔터테이너다. 김 이사는 "인력 TO는 그대로인데 IT 인프라가 확대되면서 개발 수요는 늘어 외부 인력, 외주를 적극 활용하는 추세다. 심지어 수탁사가 재수탁하는 구조까지 더해지며 이같은 구조는 더욱 활성화된 상태"라며 "문제는 외주 개발자가 어떤 권한이나 크리덴셜을 갖고 있는지는 추적하지 않는다는 점"이라고 강조했다. 그는 "또한 퇴직자의 경우 퇴직 즉시 권한을 회수하고 조직 클라우드에 접근할 수 없도록 하는 것이 기본 원칙이지만, 통제가 뒤따르지 않는 문제가 발생한다"며 "이에 프로젝트 수행 중 승인되지 않은 개인정보 저장소 사용, 평문으로 저장된 토큰·계정정보, 깃허브·구글 드라이브 등 외부 플랫폼 업로드, 개인 계정 사용, 중요 파일의 비정상적인 복사·반출과 같은 문제가 발생한다"고 진단했다. 외주가 많아지면 많아질수록 침해사고 발생 가능성이 커지고, 퇴사자의 경우 침해사고 발생 이후에도 증거 확보나 책임 추적에 어려움이 뒤따르고 있다는 지적이다. 유락의 '디파스 디스커버리는(DFAS Discovery)'는 이 과정을 케이스 단위로 운영하는 모델을 지향한다. 감사 목적과 대상, 단말기, 수집 기간·범위를 지정하고, 승인된 범위의 데이터만 선별 수집한 수집·분석한다. 이후 파일과 브라우저 기록, 외부 저장장치·업로드 흔적을 시간 흐름과 관계 정보로 분석해 흔적을 보안정책이 실제로 작동했는지 객관적인 증거로 확인한다. 디파스 디스커버리는 내년 3월께 출시 예정이다. 이를 통해 분산된 증거의 연결과 선제적 위험 탐지, 나아가 사람이 어떤 의도를 갖고 데이터를 반출하려 했는지 등 행위 관점에서 통합 분석한다. 이를 통해 개별 파일이나 단일 저장소 기록만으로 원인을 단정하지 않고, 사용자·단말기·파일·접속기록을 시간의 흐름과 관계 정보로 교차 검토해 실제 데이터 이동 경로와 행위 주체를 규명할 수 있도록 지원한다. 이 기술로 사고 이전에 위험을 발견할 수 있으며, 외주 인력이 운영 데이터를 개인 PC에 반복 저장하거나 종료를 앞두고 대량의 파일을 복사하는 정황이 포착되면 실제 유출로 번지기 전에 접근권한을 조정하고 사실관계를 확인할 수 있다. 사고가 발생하더라도 기준 상태와 점검 이력이 남아 있어 조사 착수 시간을 줄이고 유출 경로와 영향 범위를 더 빠르게 규명할 수 있다. 김 이사는 "회사 프로젝트를 오픈소스 저장소인 깃허브(Github)에 공개하거나 개인 계정에 업로드하는 일이 비일비재하다. 심지어 API키를 하드코딩(소스코드 내에 직접 입력하는 방식)하는 등 보안의 기본 중의 기본은 물론 사내 보안 정책을 위반해 피해가 확산되는 안타까운 사례가 국내·외로 빈번해지고 있다"면서 "유락의 솔루션들은 사전에 외주 환경이나 보안 정책을 위반한 프로젝트를 상시적으로 감사하며 위협을 사전에 예방함으로써, 사후 결과 검증에 초점을 맞춘 기존 포렌식 기법의 한계를 한층 진화시켰다"고 밝혔다. 그는 "특히 외주 업무의 전 생애주기를 증거 기반으로 관리함으로써 착수 단계에서는 데이터 처리 범위와 점검 기준을 정하고, 수행 중에는 중요정보의 저장·복사·반출 여부를 점검하며, 종료 단계에서는 접근권한 회수와 데이터 파기를 기술적으로 검증한다"며 "기존의 계약서와 파기 확인서에 의존하는 관리에서 벗어나 데이터가 어디에 있었고, 어떻게 사용됐으며, 실제로 삭제됐는지를 지속적으로 확인·입증하는 체계를 구축함으로써 사고 가능성과 피해 범위를 실질적으로 낮추는 데 초점을 맞췄다"이라고 부연했다. '현장성·사용성' 앞세운 유락 차별점…비전문가도 쓰는 '디파스' 시리즈 김 이사는 유락만의 차별점으로 '현장성'과 '사용성', 그리고 AI를 꼽았다. 침해사고가 빈번해지면서 디지털 포렌식의 역할이 사고 이후의 사후 분석에서 예방 점검, 내부감사, 외주 인력 관리와 사고 초기 대응까지 확장되고 있다. 이런 가운데 유락 디지털포렌식의 차별점은 현장에서 즉시 필요한 증거를 신속하게 확보할 수 있도록 지원한다. 일반적인 포렌식은 대상 장비를 별도 연구실로 옮겨 전체 데이터를 분석해야 한다. 이 기간은 통상 길면 수주, 수개월까지도 소요된다. 그러나 유락의 '디파스 프로(DFAS Pro)'는 별도의 연구실로 장비를 옮기지 않고도 현장에서 필요한 데이터를 선별 수집·분석할 수 있도록 지원한다. 또 전문적인 지식이 없더라도 디지털 포렌식이나 감사가 가능하도록 지원하는 것도 특징이다. 디지털 포렌식은 아무리 쉽게 지원한다고 하더라도 보안팀이나 포렌식 장비를 운용할 수 있는 전문 인력이 필요하다. 그러나 현재 조직 내 감사팀은 회계 감사, 인사팀 등에 치중돼 있다. IT 관련 지식이 없어 자체 포렌식이 가능한 기업은 일부 대기업에 한정된다. USB 기반 포터블 운용과 자동화된 절차를 통해 비전문가도 초기 증거 확보와 판단을 신속하게 수행할 수 있는 것이다. 뿐만 아니라 AI 기반 멀티모달 데이터 분석도 가능하다. 이미지와 동영상 등 복잡한 데이터도 파일명이나 메타데이터를 넘어 내용과 의미를 기준으로 관련 자료를 탐색할 수 있도록 개발하고 있다. 이를 통해 조사자는 키워드와 개인정보, 문맥, 이미지, 음성·영상 등 서로 다른 형식의 데이터를 하나의 검색 흐름에서 분석할 수 있다. 조사자가 AI 분석의 근거를 직접 확인하는 것도 가능하다. 디지털 포렌식은 그럴듯한 설명을 생성하는 것보다 증거의 무결성을 확보하고 증거를 바탕으로 어떤 결과를 도출했는지 확인하는 것이 중요하다. 따라서 유락은 본 증거와 분석 과정에서 생성된 파생 데이터를 명확히 구분하고, 관측된 사실과 시스템의 해석, 상관관계 후보, 조사관의 판단과 AI의 설명을 하나의 확정된 결론으로 혼합하지 않는다. 최종 판단은 조사자가 원본 증거를 직접 검토한 뒤 내리도록 설계한 것도 특징이다. 김 이사는 "이 외에도 PoC 중인 제품 중의 하나로, '디파스 고'가 있다. '디파스 고'는 AI 사용을 감사한다"며 "조직 내에서 수많은 AI 모델이 활용되고 있다. 사용 형태도 웹, API 등 그 형태마저 다양한데, 이를 추적하고 감사하며 가시성까지 확보하기란 쉬운 일이 아니다"라고 말했다. 그는 이어 "AI 모델에 업로드하는 내부 데이터, 민감한 데이터를 첨부하는 경우는 DLP(데이터 유출 방지) 등 기존 보안 솔루션으로 차단이 가능하지만, 왜 이런 데이터를 외부로 반출하려 했는지 감사하고 추적하는 데에는 한계가 있다"며 "디파스 고는 이같은 한계를 극복할 수 있으며 기밀이나 민감·개인정보의 특정 패턴을 마스킹하고 외부로 반출되는 것을 사전에 차단하며, 경영자가 가시성을 확보할 수 있도록 지원하는 셈"이라고 설명했다. 김 이사는 "또한 디파스 엣지(DFAS Edge)를 통해 인터넷 연결이 제한된 폐쇄망과 현장에서도 AI를 활용해 데이터를 수집·분석할 수 있는 온디바이스 AI 포렌식을 개발하고 있다"며 "이를 통해 별도의 대규모 분석 인프라 없이도 증거가 존재하는 현장에서 신속하게 데이터를 분석하고 초기 의사결정을 내릴 수 있도록 지원할 계획"이라고 밝혔다. 인도·중동 등 9개국 영토 확장…민간 부문 매출 49% 유락의 고객 포트폴리오는 공공·수사기관에서 출발해 민간기업과 금융권, 해외시장으로 확대되고 있다. 2018년 설립부터 2026년까지의 누적 매출 기준으로 민간 부문이 49%로 가장 크고, 해외 26%, 공공·수사기관, 금융 순이다. 공공·수사 분야에서는 경찰청과 국방부 등이 현장형 디지털 포렌식 솔루션 '디파스 프로(DFAS Pro)'를 활용하고 있다. 현장 압수수색과 초동 조사 단계에서 디지털 증거를 신속하게 선별·분석하는 제품 특성을 바탕으로 초기 핵심 레퍼런스를 확보했다. 민간 분야에서는 국내 대표 반도체·제조 대기업과 거래 실적을 보유하고 있다. 해외에서는 ▲탄자니아 ▲브루나이 ▲오만 ▲중국 ▲대만 ▲일본 ▲사우디아라비아 ▲인도 ▲미국 등 9개국 이상에 디지털 포렌식 솔루션을 공급하고 있다. 최근에는 인도 경찰 납품과 정부 전자조달 플랫폼 GeM 등록을 기반으로 주요 주 경찰청과 국립과학수사대학교(NFSU)를 대상으로 현장형 디지털 포렌식 기술 실증을 추진하고 있다. 특히 가시적인 성과는 인도와 중동에서 주로 나타나고 있다. 인도에서는 정부 전자조달 플랫폼인 GeM 등록을 완료하고, 안드라프라데시·우타르프라데시·구자라트·텔랑가나 등 주요 4개 주의 경찰청과 법과학연구기관을 대상으로 기술 시연과 실증 사업을 추진하고 있다. 인도 국립과학수사대학교(NFSU)와도 협력 가능성을 논의하며 힌디어 OCR과 현지 개인정보 형식, 수사 절차에 맞춘 기술 현지화를 진행하고 있다. 중동에서는 오만 왕립오만경찰청(ROP)의 디지털 포렌식 시스템 현대화 사업에 참여해 기술 평가를 진행 중이다. 김 이사는 "향후에는 미국으로 사업을 더욱 확대할 계획이다"라며 "국가별 수사 절차와 증거 기준에 맞춘 현지화, 현지 파트너십, 포렌식 랩 구축과 교육·컨설팅을 결합해 실증을 실제 계약으로 전환하는 데 집중하고 있다"고 밝혔다. "내부통제 증명하는 '포렌식 인텔리전스' 리더로 성장할 것" 김 이사는 유락의 비전을 기존 디지털 포렌식의 패러다임에서 벗어나 기업과 기관의 내부통제를 객관적인 증거로 입증할 수 있도록 돕는 '포렌식 인텔리전스 기업'으로 성장시키는 것이 목표다. 그는 "침해사고 대응뿐 아니라 직장 내 괴롭힘, 메신저 분석 등 기업 전반에서 내부 통제 차원의 포렌식을 지원하는 것이 목표다. 또한 모든 사람이 어디서든 유락의 솔루션을 통해 감사의 효율성을 크게 높일 수 있도록 만드는 것"이라고 다짐했다. 김 이사는 1980년 출생, 가천대학교 경제학과를 졸업했다. 동국대 국제정보보호대학원에서 석사 학위를 취득했으며, CISA·EnCE·ACE 등 정보보안 및 디지털 포렌식 관련 자격을 보유하고 있다. 2006년 정보보호진흥원(현 한국인터넷진흥원)에서 보안 업무에 뛰어 들었으며, 한국정보기술연구원(KITRI), 더존비즈온 등 공공과 민간 부문에서 디지털 포렌식 관련 경력을 쌓았다. 2025년부터는 중앙대학교 산업보안학과에서 산업보안 조사와 포렌식, 보안시스템 운영·활용을 강의하며 전문 인력 양성을 활동을 하고 있다. 유락은 2023년에 합류했다. ◆김장훈 이사 약력 - 정보보호진흥원(현 한국인터넷진흥원) 조사분석팀 - 더존정보보호서비스(현 더존비즈온) 디지털 포렌식 컨설팅 - 한국정보기술연구원(KITRI) 연구원 - 쿠팡 내부 부정 조사 및 사내 감사 - 유락 전략사업본부 이사

2026.07.31 14:59김기찬 기자

체크포인트 "AI 악용, 진화했다…공격 지원→공격 수행"

인공지능(AI)이 공격을 지원하는 수준에서 이제 직접 공격을 수행하는 주체로 진화했다는 분석이 나왔다. 글로벌 사이버보안 기업 체크포인트 소프트웨어 테크놀로지스(한국지사장 임현호) 위협 분석팀 '체크포인트 리서치'는 이같은 내용을 골자로 한 'AI 시큐리티 리포트 2026'을 31일 발표했다. 보고서는 지난 한 해 동안 발생한 실제 사건, 텔레메트리(Telemetry) 데이터 및 독창적인 사례 연구를 기반으로 작성됐으며, AI가 공격 전 과정에 직접 관여하면서 방어자에게 어떤 변화가 있었는지를 설명한다. 보고서에 따르면 과거에는 AI가 범죄자들이 사이버 공격을 준비하는 데 도움을 줬다면, 이제 AI는 사람의 최소한의 개입만으로 실제 침입을 수행한다. 이로 인해 방어자의 대응 시간은 크게 단축됐으며, 기업 전반에는 새로운 공격 표면이 생겨나고 있다. 또한 기업의 AI 도입 속도가 AI 거버넌스 구축 속도를 앞지르면서 새로운 보안 위험도 커지고 있다는 것이다. 실제 2026년 3월에서 5월 사이에 길고 악의적인 프롬프트 주입 페이로드 탐지 건수는 약 5배 증가했다. 이러한 대규모 악성 페이로드의 급격한 증가는 간접 프롬프트 주입이 이론적인 위험이 아닌 일상적인 공격 경로이자 기업 운영상의 위험 요소가 되고 있음을 의미한다. AI가 단계별 사람의 개입을 최소화한 상태에서 수십 개의 세션에 걸쳐 수천 개의 명령어를 실행하며 익스플로잇 워크플로우를 자율적으로 수행한 침해 사례들을 기록했다. 또 취약점이 악용될 수 있는 범위가 며칠에서 몇 시간 단위로 단축됐다. 이제 AI는 새로운 취약점이 공개되더라도 몇 시간 내에 실제로 작동하는 공격 툴을 만들 수 있다는 분석이다. 고위험 기업용 AI 프롬프트도 지난 1년 동안 두 배 증가해 AI 상호 작용 50건당 약 1건 발생 수준에서 25건당 약 1건으로 증가했다. 로템 핀켈스타인(Lotem Finkelstein) 체크포인트 리서치 부사장은 "1년 전 우리는 AI를 공격자의 역량을 강화하는 도구로 평가했다. 그러나 올해는 상황이 달라졌다. AI가 실제 공격 과정에 직접 참여하며, 과거에는 숙련된 전문가 팀이 수행하던 작업을 이제는 단독으로 수행하고 있다"며 "공격자의 전문성에 대한 진입 장벽은 빠르게 낮아지고 있으며, 방어자는 더 이상 공격자의 속도에 맞춰 대응할 수 있다고 가정해서는 안 된다. 앞으로 경쟁력을 갖춘 조직은 AI 사용을 체계적으로 관리하고, AI 시스템을 안전하게 보호하며, 사람의 속도가 아닌 머신의 속도로 대응하는 조직이 될 것"이라고 강조했다.

2026.07.31 09:35김기찬 기자

"AI 악용 사이버 공격 급증…평균 피해 비용 86억원"

생성형 인공지능(AI)이 사이버 공격에 활용되면서 기업들의 데이터 유출 피해 규모가 커지고 있는 것으로 나타났다. AI를 악용한 침해사고는 전체 악성 공격의 4분의 1 수준까지 늘었으며 평균 피해 비용도 일반 침해사고를 크게 웃도는 것으로 분석됐다. 30일 IBM이 발표한 '2026 데이터 유출 비용 보고서'에 따르면 악의적 침해사고 4건 중 1건은 AI를 활용한 공격으로 집계됐다. 이는 지난해보다 56% 증가한 수치다. 특히 AI 기반 침해사고의 평균 피해 비용은 600만 달러(약 86억원)로 전체 평균인 499만 달러(약 71억원)보다 약 100만 달러(약 14억원) 높았다. 이번 보고서는 IBM 후원 아래 포네몬연구소가 지난해 3월부터 올해 2월까지 전 세계 602개 조직이 경험한 데이터 유출 사례를 분석해 작성됐다. 후속 조사는 5월에 진행됐으며 기존 조사 대상 가운데 456개 조직이 참여했다. 보고서는 AI 기반 공격이 딥페이크를 활용한 사칭과 AI 기반 악성코드 등을 중심으로 확산되며 사이버 공격의 경제성을 빠르게 바꾸고 있다고 분석했다. 공격 비용은 낮아지고 속도는 빨라지는 반면, 침해사고 탐지와 복구 비용은 지속적으로 증가하는 추세다. 반대로 보안 운영에 AI와 자동화를 적극 활용한 기업은 침해사고 비용을 평균 약 200만 달러(약 28억원) 절감한 것으로 나타났다. 하지만 전체 기업의 4분의 1은 아직 관련 기술을 보안 운영에 도입하지 않은 것으로 조사됐다. 포네몬연구소가 추가로 실시한 조사에선 기업들의 보안 투자 기조도 변화하는 것으로 나타났다. 고도화된 차세대 AI 기반 사이버 공격 역량을 인지한 기업의 85%는 향후 보안 투자를 확대할 계획이라고 답했다. 이는 침해사고를 경험한 이후 보안 투자를 늘리겠다고 응답한 기업 비율(64%)보다 높은 수준이다. 다만 공격자들의 속도에 대응하는 영역에선 여전히 공백이 존재했다. 응답 기업의 절반 이상은 위협 탐지와 대응을 위해 AI 에이전트를 활용하고 있었지만, 취약점 관리에 AI 에이전트를 적용한 기업은 18%에 불과했다. 또 응답 기업의 75%는 차세대 AI 위협에 대응하기 위해 보안 운영 전반에서 AI 에이전트 활용 전략을 재검토하고 있다고 답했다. AI 기반 공격이 핵심 인프라 산업에 집중되는 경향도 확인됐다. 조사 대상 AI 기반 공격의 62%는 핵심 인프라를 겨냥했으며 금융서비스와 에너지 산업이 주요 표적이었다. 평균 침해사고 비용은 금융서비스가 630만 달러(약 90억원), 에너지 산업이 520만 달러(약 74억원)로 집계됐다. IBM은 특정 산업에 대한 공격이 공급망과 필수 서비스 전반으로 확산될 가능성이 있다고 분석했다. AI 자체를 겨냥한 보안 위협도 늘고 있었다. 응답 기업의 20% 이상은 AI 모델 또는 AI 애플리케이션을 대상으로 한 침해사고를 경험했다고 답했으며 주요 원인으로 API·애플리케이션·플러그인 보안 취약점과 AI 워크로드 관련 클라우드 설정 오류가 각각 27%를 차지했다. 랜섬웨어 공격 역시 AI를 활용해 더욱 고도화되는 것으로 조사됐다. 랜섬웨어 관련 사고 비중은 지난해 34%에서 올해 39%로 증가했으며 공격자들은 운영 차질뿐 아니라 기업 평판을 주요 압박 수단으로 활용하는 사례가 가장 많았다. 수자 비스웨산 IBM 시큐리티 소프트웨어 부문 부사장은 "AI는 사이버 공격을 더 빠르고 저렴하게 만드는 반면, 침해사고 대응 비용은 계속 증가하고 있다"며 "위협을 발견한 이후 실제 해결까지 오랜 시간이 소요될수록 그 격차는 곧바로 피해 비용 증가로 이어진다"고 말했다. 이어 "이제는 개발 프로세스에 복구와 대응 역량을 내재화하고 실행 환경에서의 신원 보안을 강화하며 공격자와 같은 속도로 위험을 해결하는 것이 중요하다"고 덧붙였다.

2026.07.30 16:44한정호 기자

에버스핀, KISA 손잡고 '악성문자 사전 차단 체계' 구축…'문자백신'으로 스미싱 원천 봉쇄

민간기업과 공공기관이 손잡고 악성문자를 사전 차단해 스미싱 범죄 원천 봉쇄에 나선다. 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 한국인터넷진흥원(KISA)과 '악성문자 사전차단체계 제공을 위한 업무협약(MOU)'을 체결했다고 30일 밝혔다. 에버스핀과 KISA는 협약에 따라 악성문자 등 위협 정보 공유체계를 마련하고 공동 대응 프로세스를 수립, 날로 고도화하는 스미싱 등으로 인한 국민적 피해를 예방하고 대응 역량을 강화하기로 했다. 에버스핀 관계자는 “지난 4월 시행된 개정 전기통신사업법에 따라 특수유형 부가통신사업자 등록 요건이 대폭 강화돼 문자 중계사나 재판매사는 악성 URL과 개인정보 탈취 유도 문구를 자동으로 탐지해 전송을 막는 '사전차단체계'를 의무적으로 도입해야 한다”며 “에버스핀은 '문자백신' 솔루션으로 시장 요구에 선제적으로 대응하고 있다”고 설명했다. 에버스핀의 '문자백신'은 문자가 발송되기 전 첫 단계에서 에버스핀의 AI 분석 엔진을 통해 0.5초 안에 실시간 검증을 수행한다. URL 구조와 생성 패턴, 경유지 추적, 글로벌 정상 앱 DB 등을 다각도로 분석해 신·변종 스미싱을 99.9% 원천 차단한다. 에버스핀 측은 문자백신은 문자중계사나 대형 재판매사가 자체 시스템에 직접 도입할 수 있는 '게이트웨이형(Type B)'과 상위 사업자의 시스템을 활용하는 '위탁연계형(Type C)' 등 다양한 도입 방식을 지원해 사업자들의 까다로운 규제 준수 부담을 대폭 덜어줄 것으로 기대했다. 에버스핀 관계자는 “문자백신의 강력한 성능 기저에는 에버스핀의 대표 피싱방지 솔루션인 '페이크파인더'와 핵심 깃술인 '화이트리스트' 기술이 자리하고 있다”고 설명했다. 화이트리스트 기술은 전 세계에 배포된 모든 정상 앱을 수집한 데이터베이스(DB)를 기반으로 피싱 목적으로 위·변조된 악성앱의 접근을 원천 차단하는 기술이다. 이 관계자는 “이번 KISA와의 업무협약은 에버스핀 기술력이 국가 차원의 디지털 인프라 안정성 확보에 기여할 수 있음을 인정받은 결과”라며 “사후 대응이 아닌 '발신 전 원천 차단'이라는 패러다임 전환을 통해 가장 안전한 문자 메시지 생태계를 조성하는 데 에버스핀이 앞장서겠다”고 밝혔다.

2026.07.30 09:55주문정 기자

"미토스급 AI모델 공격자 손에 들어가는 건 시간문제"

"미토스 급의 프론티어 AI 모델이 공격자의 손에 들어가는 것은 시간 문제입니다." 이상준 지란지교시큐리티 최고기술책임자(CTO) 겸 연구소장은 최근 지디넷코리아와 인터뷰에서 공격자들 위협이 기업이나 기관을 노리는 것에서 나아가 보안업체까지도 타깃으로 삼고 있다며 이 같이 밝혔다. 이 CTO는 1966년생으로 삼성전자 컴퓨터 시스템사업부에서 사회생활을 시작했다. 90년대 초반 국산 유닉스 시스템 개발 및 사업을 담당했고, 삼성SDS 설립 당시 삼성SDS로 합류해 조달 EDI 중계 시스템 구축 프로젝트 등을 수행했다. 2000년에는 시큐아이에서 공개 키 기반 구조(PKI) 개발 팀장을 역임했다. 2002년 유넷시스템즈로 합류해 연구소장으로 약 15년 근무했다. 지란지교시큐리티에는 2017년 1월 합류, 현재 9년째 CTO를 맡고 있다 그는 "지란지교시큐리티는 AI발 보안 위협에 대비해 AI 기반 취약점 분석을 개발 단계에 적극 활용해 보안성을 높이고 있다. KISA 등 외부 전문기관과 취약점 진단도 지속적으로 수행하고 있다. 또 예방·탐지·대응으로 이어지는 다층 방어 체계를 강화하고 있다"고 들려줬다. 또 개발 단계서부터 보안에 대비하는 '시프트 레프트'와 침투 자체를 어렵게 하는 구조에 집중하고 있다면서 "운영 단계에서는 다중속성인증(MFA), 이상행위 탐지 기능을 강화하고 긴급 패치와 신속한 대응 체계도 지속적으로 고도화하고 있다. 지란지교시큐리티는 향후 인공지능(AI) 기반 위협 탐지와 사이버 위협 인텔리전스(CTI)를 결합해 보다 선제적인 보안 체계를 구축해 나갈 계획"이라고 밝혔다. AI발 보안 위협 뿐 아니라 지난해 터져 나온 쿠팡, SK텔레콤 등 대형 해킹 사태와 SGI서울보증 등 기업들을 괴롭힌 랜섬웨어 공격까지 사이버 위협은 날로 고도화되는 현실이다. 특히 랜섬웨어 공격의 경우 이중, 삼중으로 금전을 갈취하는 것은 물론 백업 데이터 공격, AI를 활용한 정교한 피싱으로 초기 침투, 서비스화 등 위협을 다각화하고 있다. 랜섬웨어 대응이 보안의 필수 요소가 된 셈이다. 이와 관련해 이 CTO는 "최근 랜섬웨어는 이메일과 문서 파일로 위장해 사회공학적 기법을 활용해 초기 침투하는 것이 핵심이다. 사용자가 직접 문서 파일을 열람하고 파일 내부에 포함돼 있는 악성 스크립트를 실행함으로써 랜섬웨어 공격이 이뤄지는 형식"이라며 "이에 따라 단순히 악성코드를 탐지하는 방식 만으로는 한계가 분명하다. 지란지교시큐리티는 콘텐츠 무해화(CDR) 기술을 통해 문서 내 실행 가능한 콘텐츠를 사전에 제거하고, 무해한 문서를 중앙화된 보관소에 저장해 문서의 유입부터 반출까지의 전주기를 보호할 수 있는 체계를 제공하고 있다"고 강조했다. 이어 그는 "이같은 지란지교시큐리티의 기술들은 제로트러스트(Zero Trust) 전략과도 맞닿아 있다"며 "제로트러스트는 접근 통제, 인증 등 영역과 더불어 기업 내부에 유입되는 콘텐츠까지 신뢰하지 않는 보안 체계다. 문서 등 콘텐츠의 보안을 위해 악성 여부를 판단하지 않고 전수 삭제한다. 오직 중앙 서버에서만 콘텐츠는 관리되며, 사용자는 무해화된 콘텐츠만 이용할 수 있도록 했다"고 설명했다. 실제로 제로트러스트 전략 수립 단계에 들어간 고객사나, 제로트러스트 도입에 관심이 많은 기업이나 기관을 중심으로 최근 CDR 제품에 대한 도입 문의가 크게 늘었다는 것이 이 CTO 설명이다. 그는 "제로트러스트 프레임워크 구현은 장기적인 과제다. 인증서부터 엔드포인트, 내부자 보안, 물리보안 영역까지 모든 체계 전반을 점검해야 하는데, 시간과 비용이 많이 소요된다"며 "지란지교시큐리티 CDR 제품을 도입해 당장 '할 수 있는 것부터' 구현하려는 시도가 필요하다. 지란지교시큐리티 CDR 제품은 구축이 쉽고 단기간에 가능하며, 효과가 즉각적이다"라고 짚었다. "중소기업 무너지면 대기업도 뚫린다…SaaS 중심 지원" 보안을 완벽하게 구현해 내기란 사실상 불가능에 가깝다. 공격자가 압도적으로 유리한 환경에서 불리한 조건 속에서 한정된 예산으로 수많은 공격들을 방어해야 하기 때문이다. 여기에 AI까지 가세해 공격이 집중된다면 웬만한 보안 체계를 다 갖췄다는 대기업도 속수무책으로 당하기 마련이다. 중소기업은 더 열악하다. 보안 담당자는커녕 해킹을 당해도 모르고 있는 경우가 허다하다. 그러나 이같은 중소기업들이 대기업과 협력관계를 맺고 있는 경우 침해사고를 당했을 때 대기업으로 피해가 번지는 통로가 되기도 한다. 이와 관련해 이 CTO는 "중소기업은 보안 전문인력과 예산이 제한적인 만큼 운영이 간편하면서도 부담이 적은 보안 서비스가 중요하다"며 "지란지교시큐리티는 가능하면 클라우드 기반 문서 보안 등 서비스형 소프트웨어(SaaS) 중심 서비스를 확대하고자 한다. 이를 통해 초기 구축 비용과 운영 부담을 줄이는 데 집중하고 있다"고 말했다. 그는 "또한 한국인터넷진흥원(KISA) 등 기관에서 추진하는 중소기업 보안을 지원하는 정부 사업에도 적극 참여해 중소기업이 보다 쉽게 보안 솔루션을 도입할 수 있도록 지원하고 있다"며 "공급망 보안의 중요성이 커지는 만큼 중소기업의 보안 수준 향상은 개별 기업을 넘어 산업 전반의 보안 경쟁력과도 직결되는 과제"라고 강조했다. "지란지교시큐리티, 솔루션 연동 가이드북으로 공시 확대 대응" 사이버 위협이 고도화됨에 따라 정부의 대응 시계도 빨라졌다. 보안 관련 컴플라이언스도 급변하고 있다. 이 중에서도 기업들이 주목하는 대목은 내년부터 정보보호 공시 대상이 전체 상장사로 확대되는 것이다. 지란지교시큐리티는 규제 준수 차원에서도 고객사를 지원할 계획을 갖고 있다. 이 CTO는 "기존에는 매출 3000억원 이상 기업만 정보보호 공시 의무 대상이었는데, 이제는 코스피, 코스닥 전체 상장사가 의무 대상이 됐다. 매출 규모에 상관 없이 전부 공시를 해야 하는 셈"이라며 "이에 지란지교시큐리티는 지난 5월 '2027년 정보보호 공시 전략 가이드북'을 발간해 실무자의 관점에서 어떻게 대응해야 하는지를 제시했다"고 말했다. 이 회사가 만든 '정보보호 공시 가이드북'은 총 26페이지 분량이다. 5대 공시 항목, 공시 실제 제출 절차와 연간 준비 로드맵, 자가진단 체크리스트 등을 담았다. 그는 "지란지교시큐리티 솔루션이 공시 항목에 어떻게 기여할 수 있는지 KISA 분류 기준에 맞춰 구체화했다"면서 "예를 들어 스팸스나이퍼를 도입하면 투자 현황에는 구독료나 감가상각비로 들어가고, 인력 현황에는 운영 담당자를 기재할 수 있고, 활동 현황에는 매월 자동 생성되는 운영 리포트가 증빙이 되는 식"이라고 설명했다. 이 CTO는 "보안 솔루션이 자동 생성하는 월간 운영 리포트(차단 건수, 처리 통계, 위협 추이)는 정기 점검 활동의 직접적인 증빙으로 활용할 수 있다. CISO 결재를 포함한 정기 보고 체계를 운영하면 별도의 준비 없이도 증빙을 지속적으로 축적할 수 있다"며 "정보보호 공시는 단순히 의무 이행이 아니라 기업의 보안 투자와 운영 수준을 객관적으로 입증하는 기술 문서"라고 진단했다. "올해 하반기 HRM 출시…양자내성암호로 미래 위협도 대응" AI발 위협은 AI 기반 보안 기술로 대응해야 한다는 것이 보안업계 중론이다. 이에 지란지교시큐리티도 자사 솔루션에 AI 기술을 접목시켜 더욱 고도화할 계획이다. 이 CTO는 "AI는 향후 보안 기술 경쟁력을 좌우하는 핵심 요소가 될 것으로 보고 있다"며 "현재 메일보안에는 AI 기반 스팸 및 악성 메일 탐지 기술을 적용하고 있으며, 문서보안에서는 문서 중요도와 카테고리 자동 분류 기능을 고도화하고 있다"고 밝혔다. 그는 "아울러 CDR 기술에도 AI 기술을 접목시켜 AI를 활용한 악성코드 분석 기술을 지속적으로 연구하고 있다"며 "AI 기술은 성능뿐 아니라 운영 효율성과 비용까지 함께 고려해야 하는 만큼 다양한 AI 모델을 유연하게 적용할 수 있는 구조를 준비하고 있다. 고객 환경에 맞춰 단계적으로 서비스를 확대할 계획"이라고 말했다. 뿐만 아니라 지란지교시큐리티는 앞으로의 보안 기술 방향성을 '휴먼 리스크 매니지먼트(HRM)'로 잡고 제품을 고도화해 나간다는 계획이다. 사용자의 작은 실수 하나가 대규모 보안 사고로 이어질 수 있는 만큼 보안의 범위를 IT 자산을 넘어 구성원의 행동까지 확대하겠다는 복안이다. 지란지교시큐리티는 악성 메일 모의훈련과 보안 인식 교육(SAT) 분야 솔루션을 제공함으로써 다양한 고객사의 보안 의식 향상을 지원해 왔다. 이 과정에서 구성원의 보안 행동이 장기적으로 얼마나 개선됐는지, 어떤 사용자의 위험이 반복되는지, 개인별 위험 수준에 맞는 교육이 이뤄지고 있는지까지 지속적으로 관리하는 데는 한계가 있다는 점도 확인했다. 이 CTO는 "이에 보안 교육을 일회성 이벤트에 그치지 않고 구성원의 행동 변화와 위험 수준을 지속적으로 관리할 수 있는 HRM을 올해 하반기 출시할 계획"이라면서 "보안 모의훈련에서 한 단계 더 나아가 AI 기반으로 사용자 보안 행동 분석, 위험도 평가, 개인별 맞춤형 교육을 유기적으로 연계하는 방향으로 고도화하고 있다"고 밝혔다. 지란지교시큐리티는 양자내성암호(PQC) 전환 사업도 검토하고 있다. 기업이 현재 사용 중인 암호 체계를 진단하는 Crypto Discovery부터 전환 우선순위 수립, 안전한 PQC 적용까지 지원하는 체계를 검토중이다. 이 CTO는 "양자컴퓨팅 시대에 우려되는 '현재 수집하고 미래에 복호화하는(Harvest Now, Decrypt Later)' 위협에 선제적으로 대응할 수 있는 체계를 검토하고 있다"고 말했다. 그는 지란지교시큐리티 CTO로서 기술적인 고도화에 집중하며 해낼 수 있는 것들을 차근차근 해나가는 것이 자신의 숙명이라고 했다. "거창하게 우리나라 보안을 위해서 뭘 이뤄야겠다는 생각은 안 한다. 회사원으로서 회사 발전이나 성장에 도움이 될 수 있는, 제 자리에서 할 수 있는 역할을 하는 게 가장 최종의 목적이 아닌가 싶다"며 "신제품 기획, 기존 제품 고도화 등 회사 성장에 기여하고 싶다"고 밝혔다.

2026.07.29 22:24김기찬 기자

[법과 상식 사이] 왜 요즘 보안사고가 끊이지 않을까

요즘은 한 기업의 보안사고가 채 잊히기도 전에 또 다른 사고가 이어진다. 개인정보가 유출되고, 서비스가 멈추며, 내부 자료가 외부로 빠져나간다. 기업들도 보안 조직을 만들고 시스템을 점검하며 적지 않은 비용을 쓴다. 그런데도 사고는 좀처럼 줄지 않는다. 왜일까. 공격은 더 빠르고 정교해졌다 먼저 공격자의 의도와 방법이 달라졌다. 과거의 해킹이 일부 개인의 호기심이나 실력 과시에서 시작됐다면 지금은 금전을 목적으로 움직이는 범죄조직과 국가의 지원을 받는 공격집단까지 기업을 노린다. 해킹이 수익성 높은 범죄가 되면서 공격은 개인의 일회적 행위에서 벗어나 역할과 기술을 나눈 조직적 산업으로 변했다. 생성형 AI는 공격의 속도와 정교함을 더욱 높이고 있다. 자연스러운 피싱 메일을 만들거나 특정인의 말투를 흉내 내는 데 그치지 않고, 소프트웨어의 취약점을 찾아 공격 가능성을 검증하는 데까지 활용될 수 있다. 앤트로픽이 발표한 '클로드 미토스 프리뷰'는 과거 숙련된 전문가가 많은 시간과 노력을 들여야 했던 취약점 발견과 검증 작업을 AI가 빠르게 수행할 수 있음을 보여주었다. 공격에 필요한 시간과 전문성의 문턱이 낮아지고 있는 것이다. 공격할 곳이 더 많아졌다 기업의 업무 구조도 달라졌다. 과거에는 회사 내부의 전산망과 업무용 컴퓨터를 주로 보호하면 됐지만, 지금은 클라우드와 외부 프로그램을 이용하고 여러 협력업체와 업무를 나눈다. 임직원이 회사 밖에서 시스템에 접속하고, 판매자와 물류업체, 결제업체가 하나의 서비스 안에서 정보를 주고받는 일도 일상화됐다. 2021년 국내 한 연구기관에서는 외부 접속에 사용하던 가상사설망(VPN)의 취약점을 통해 신원불명의 외부인이 내부 서버에 접속한 사실이 확인됐다. 업무 편의를 위해 만든 외부 접속 통로가 공격자의 침입 경로가 된 것이다. 이처럼 기업 밖으로 연결되는 시스템과 계정이 늘어나면서 공격자가 노릴 수 있는 지점도 많아졌다. 기업 내부의 보안이 비교적 철저하더라도 협력업체의 계정이 탈취되거나 외부 프로그램에 취약점이 생기면 사고로 이어질 수 있다. 공격자는 기업의 모든 보안을 뚫을 필요가 없다. 수많은 연결 지점 가운데 가장 약한 한 곳만 찾으면 된다. 보안 관리는 변화의 속도를 따라가지 못했다 공격은 빠르게 발전하고 공격할 지점은 늘어났지만 기업의 보안 관리는 그 변화를 충분히 따라가지 못했다. 사용하지 않는 계정이나 퇴직자의 접근 권한이 남아 있고 오래된 시스템의 교체나 협력업체 점검이 미뤄지기도 한다. 새로운 공격 기술이 주목받지만, 실제 사고는 오래 방치된 기본적인 빈틈에서 시작되는 경우가 많다. 지난해 국내 한 통신사에서는 수년 전 내부망에 침투한 악성 프로그램이 뒤늦게 발견되면서 대규모 개인정보 유출로 이어졌다. 침투 사실이 장기간 발견되지 않은 관리 공백이 피해를 키운 것이다. 이러한 문제를 보안 담당자의 역량 부족으로만 돌릴 수는 없다. 시스템을 교체하고 보안 인력을 늘리려면 비용과 시간이 필요한데 이를 결정하는 것은 결국 경영진이기 때문이다. 사업 확장의 성과는 곧바로 나타나지만, 보안 투자의 성과는 '아무 일도 일어나지 않은 것'이니 눈에 잘 띄지 않는다. 당장 문제가 없다는 이유로 보안이 뒤로 밀리기 쉬운 이유다. 법은 처벌뿐 아니라 예방도 묻기 시작했다 이러한 현실을 반영해 법도 보안을 기술 부서만의 업무가 아니라 경영진이 책임져야 할 기업 관리의 문제로 보기 시작했다. 오는 9월 시행을 앞둔 개정 개인정보보호법은 일정한 반복적·대규모 개인정보 침해에 대해 전체 매출액의 최대 10%까지 과징금을 부과할 수 있도록 했다. 동시에 개인정보 보호를 위한 예산과 인력, 설비 등에 미리 투자한 경우에는 이를 과징금 감경 사유로 인정하도록 했다. 처벌을 강화하는 데 그치지 않고 기업이 사고 전에 투자하도록 유도하려는 것이다. 개정법은 사업주나 대표자를 개인정보 처리와 보호에 관한 최종 책임자로 명확히 하고 개인정보 보호책임자의 역할과 권한도 강화했다. 법이 묻는 것은 사고가 발생한 직접적인 원인만이 아니다. 필요한 인력과 예산을 배정했는지, 낡은 시스템을 방치하지 않았는지, 외부 업체의 위험을 평소에 제대로 관리했는지도 기업의 책임을 판단하는 기준이 된다. 왜 보안사고는 줄지 않을까. 공격은 더 정교해졌고 공격할 곳은 더 많아졌지만 보안 관리는 그 속도를 따라가지 못했기 때문이다. 보안사고는 IT 시스템에서 발생하지만, 그 위험을 사전에 줄일 것인지는 경영이 선택하고 책임져야 할 때다.

2026.07.29 16:20안정민 컬럼니스트

오픈AI 에이전트, 허깅페이스 이어 외부 서비스까지 침해

오픈AI의 인공지능(AI) 에이전트가 허깅페이스뿐 아니라 타사 외부 서비스 환경까지 침해한 사실이 추가로 확인됐다. 28일(현지시간) 로이터통신에 따르면 오픈AI의 AI 에이전트는 미국 개발자용 클라우드 플랫폼 기업 모달랩스의 고객이 운영하던 샌드박스에 접근한 것으로 전해졌다. 샌드박스는 프로그램과 코드를 실제 시스템과 분리해 실행하고 시험하는 격리 환경이다. 이번 침해는 모달 플랫폼 자체 취약점 때문은 아닌 것으로 파악됐다. 고객이 인증 없이 인터넷에 공개한 인터페이스를 통해 누구나 샌드박스에서 코드를 실행할 수 있었다. 오픈AI 에이전트가 이를 이용해 해당 환경에 접근한 것이다. 이번 모달 고객 환경 침해는 이후 허깅페이스 공격으로 이어지는 과정에서 발생한 것으로 전해졌다. 허깅페이스가 공개한 사고 타임라인에 따르면 오픈AI 에이전트는 제3자 인프라에서 운영되던 샌드박스에 침입한 뒤 이를 발판으로 추가 공격을 시도했다. 이번 후속 보도로 오픈AI 에이전트 활동 범위가 당초 알려진 것보다 넓었다는 사실도 확인됐다. 오픈AI는 최근 업데이트를 통해 문제의 에이전트가 서로 다른 4개 서비스에서 총 4개 계정에 침입했다고 밝혔다. 서비스 명단은 공개하지 않았지만 사안에 정통한 관계자는 모달이 이 가운데 하나라고 로이터통신에 밝혔다. 오픈AI는 허깅페이스에서 발생한 플랫폼 수준의 침해와 같은 추가 활동은 확인하지 못했다고 설명했다. 모달 사례는 개별 고객 환경에 대한 접근으로, 허깅페이스 사고와는 피해 규모가 달랐다는 설명이다. 미국 매체 악시오스는 같은 AI 에이전트가 UC버클리 연구진이 운영하는 '사이버짐' 관련 인프라에도 접근할 방법을 찾아냈다고 보도했다. 해당 연구진은 AI 에이전트의 사이버 능력을 평가하는 '익스플로잇짐'도 운영하고 있다. 이번 사고는 오픈AI가 'GPT-5.6 솔'과 더 강력한 비공개 모델을 활용해 사이버 공격과 방어 능력을 평가하는 과정에서 발생했다. 블룸버그에 따르면 오픈AI는 모델의 사이버 역량을 시험하기 위해 평소보다 안전장치를 낮춘 상태에서 평가를 진행했다. 그러나 AI 에이전트가 격리 환경을 벗어나 인터넷에 연결된 외부 시스템에 접근하면서 실제 침해 사고로 이어졌다. 이후 허깅페이스 시스템까지 공격하면서 사건이 외부에 알려졌다. 로이터는 오픈AI가 에이전트의 외부 활동이 시작된 이달 9일부터 허깅페이스가 침해 사실을 공개한 16일까지 자사 AI가 해킹의 배후라는 사실을 파악하지 못했다고 보도했다. 이에 오픈AI는 "이후 문제가 된 AI 모델을 비활성화하고 암호화했으며 연구진의 접근도 제한했다"고 밝혔다.

2026.07.29 15:04김미정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성 '비밀병기' 휴머노이드가 움직인다...데이터·제조기술·자본 통합

쿠팡Inc "국세청 3000억원 과세 불복…인천 물류센터 화재 손실 3분기 반영"

EU, AI법 투명성 구체화…"한국, 책임 주체·면제 기준 보완 필요"

SKT, 실적으로 'AI 기업' 증명...AIDC 매출 92% 급증

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.