• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
배터리
인공지능
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1643건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI 도입 2배 늘어나는 동안 AI 보안 사고는 7.5배 늘어"

최근 정부와 공공기관, 금융권 등을 중심으로 인공지능(AI) 기술 도입이 빠르게 확산하고 있는 가운데 국내 LLM(거대 언어 모델)은 빅테크 기업의 LLM 모델과는 달리 내재적인 보안 기능이 부실하다는 지적이 나왔다. 이에 공공기관 AI 도입을 위한 보안 점검이 필요하다는 주장에 힘이 실리고 있다. 김호원 부산대 컴퓨터공학과 교수는 지난 7일 한국사이버안보학회 학술대회에서 이같은 내용을 골자로 한 'MITRE ATLAS 관점에서의 생성형 AI보안과 신뢰성 검증 기술'을 주제로 발표했다. 김 교수는 AI모델 무결성, 개인정보·기업 정보 유출 이슈 등 AI 보안 관리 중요성을 강조하면서, AI 기술 확산과 함게 보안 위협도 증가하고 있다고 진단했다. AI추론 결과에 대한 신뢰 이슈, 부정확한 정보 제공 등 AI 관련 리스크를 진단하는 공공기관 도입 AI의 안전성·신뢰성·보안성 검증이 필수라고 짚었다. 그는 "AI가 단순 업무 지원 도구에 그쳤던 반면 최근에는 전 산업 분야에서 생성형 AI 도입이 급속히 확산하고 있는 만큼, 내부 주요 정보 활용과 자율적 의사결정을 통한 생성형 AI 사용 범위가 확대됐다"며 "그에 따라 보안 리스크도 증가하고 있다"고 역설했다. 실제로 올해 기준 산업 내 생성형 AI의 도입 비율은 2023년 대비 2배 이상 늘어난 것으로 나타났다. 이에 따라 생성형 AI 보안 사고 역시 2023년 대비 7.5배 늘었다. AI 도입이 늘어나면서 AI에 따른 보안 사고도 크게 뛴 것이다. 김 교수는 생성형AI 사용으로 새롭게 발생하거나, 기존 위험을 더욱 악화시키는 리스크 유형 12개를 소개했다. 구체적으로 ▲화학, 생물학, 핵, 방사선(CBRN)정보를 생성하거나 악용하는 위험 ▲사실이 아닌 정보를 그럴듯하게 생성하는 위험 ▲위험하거나 폭력적인 콘텐츠 ▲데이터 프라이버시 ▲에너지 소비 등 환경 문제 ▲특정 그룹에 불리하거나 차별적인 결과물을 생성하는 문제 ▲인간이 AI 시스템을 과도하게 신뢰하거나 의존하는 위험 ▲정보 무결성 ▲정보 보안 ▲지적 재산권 ▲음란하거나 모욕적인 콘텐츠 ▲AI 공급망 보안 등이다. 이에 AI 시스템의 안전성과 신뢰성 확보를 위해 모델 수준의 보안 및 신뢰성 검증이 필수적이라는 것이 김 교수 진단이다. 그는 "AI 모델 도입 전 주요 공격 기법과 취약점에 대한 사전 대응 가능성을 검증해야 할 필요가 있다"며 "특히 적대적 공격내성, 출력 검증, 공정성·편향성 등 AI 특화 보안·신뢰성 검증 기법 활용이 필요하다"고 강조했다. 제시한 12개 유형의 위험 및 문제에 대해 항목별 점건 기준을 마련해야 한다고도 역설했다. 이는 단순히 기술적인 문제를 극복하기 위한 차원이 아니라 AI 확산에 따른 사회적 신뢰 확보를 위한 핵심 요소라는 것이다. 한편 김 교수는 대표적인 AI 시스템에 대한 공격 기업에 대해서도 소개했다. 우선 프롬프트 가로채기(Prompt Injection)가 가장 대표적인 생성형 AI 위협으로 꼽혔다. 공격자가 프롬프트를 조작해 AI 모델이 의도하지 않은 행동을 하도록 유도하는 유형이다. OWASP 2025 LLM 보안 Top10 리포트에서도 생성형 AI의 최대 보안 위협으로 꼽히기도 했다. 이로 인해 실질적인 데이터 유출, 고객의 개인정보 유출 등 피해가 이어질 수 있다. 또 생성형 AI의 안전장치를 무력화하는 방식으로도 공격이 이어질 수 있다. AI의 정책 위반 금지 조항, 윤리적 제약 등을 우회하도록 설계해 프롬프트 구조나 입력 패턴 또는 문맥적 단서를 활용하는 등 사회공학적 기법을 활용해 LLM 안전장치를 우회하고, AI 모델이 원하지 않는 출력을 강제로 생성하도록 유도할 수 있다. 민원 대응 챗봇, 교육용 AI 등에서 윤리적 문제 및 신뢰도 하락을 유발할 우려도 제기됐다.

2025.11.08 15:20김기찬

한국사이버보안협의회 발족..."사이버강국 코리아 기여"

한국사이버보안협의회(Korea Cyber Security Allaince, KCSA)가 6일 서울 양재동 엘타워에서 창립 총회 행사를 열고 출범했다. 협의회는 사이버보안과 관련한 기술, 정책, 문화 등의 지식과 경험을 나누고, 사이버보안 역량을 결집하는 협력 플랫폼 역할을 한다. 한국인터넷진흥원(KISA) 출신 산학연 종사자들이 주축이돼 결성했다. 초대 회장은 원유재 충남대 교수가 선출됐다. 감사는 송윤호(위즈코리아 상임고문) 전 ICT대연합 본부장이 맡는다. 협의회는 "정부, 산업계, 학계, 연구기관이 함께 모여 사이버보안과 관련된 정보를 함께 나누고, 문제를 함께 해결하며, 서로의 경험을 통해 배우는 협력의 공동체를 만들어 나갈 예정"이라면서 "지금까지 정보보안 단체들은 정보보호 솔루션 제공 업체와 수요기업 단체들이 중심이 돼 왔으나, 최근 다양한 사고가 발생하고 있는 시점에 사이버보안 전문가들의 목소리를 담을 수 있는 단체가 필요함을 인식하고, 사이버 보안 및 정보보호 전문가들이 중심이 돼 사이버보안협의회를 창립하게 됐다"고 설명했다. 학계, 연구기관, 산업계, 공공기관 등의 전문가들로 구성된 협의회는 ▲사이버보안·개인정보보호·디지털 신뢰에 관한 정책 개발 ▲관련 학술대회·세미나·포럼 개최 ▲교육 및 인력양성 프로그램 개발, ▲공공·민간·국제기구와의 공동연구 및 산학연 협력사업 추진 ▲ 사회적 책무 이행을 위한 중소기업·청소년·디지털 취약계층 지원 등의 사업을 통해 대한민국의 안전한 사이버 환경 조성에 기여함을 목적으로 했다. 이날 열린 창립 총회 기념만찬에는 국회 김희정 의원(국민의힘), 과학기술정보통신부 최우혁 실장 과 한국인터넷진흥원(KISA) 통합전 기관장을 지낸 황중연 전임 원장, 조성갑 전임 원장도 참석했다. 또 통합이후 기관장을 지낸 이기주 전임 원장(현 한국CISO협의회 회장), 이원태 전임 원장(현 양자보안포럼 회장), 이상중 현 KISA 원장 등이 참석해 축사와 격려사를 했다. 원유재 회장은 협의회 출범은 단순한 조직 탄생이 아니라, 대한민국 사이버 보안의 새로운 협력 체계가 시작되는 역사적인 출발점이라면서 "국가차원의 전략·산업·기술이 유기적으로 연계되는 보안 생태계를 만들고, 공공과 민간이 실질적으로 협력할 수 있는 대응 체계를 강화하는데 일조하며, 다양한 전문가들이 보유하고 있는 전문성을 국내외 협력과 국제 연대를 통해 대한민국이 글로벌 사이버 보안의 모범 국가로 자리매김할 수 있도록 노력하겠다"고 밝혔다.

2025.11.07 20:30방은주

"프랙발 해킹, 자산식별·ASM 미비가 원인"

미국 해킹 잡지 '프랙(Phrack)'에서 중국 혹은 북한 세력으로 추정되는 공격자가 지속적으로 한국 정부와 기업을 공격한 사실이 최근 밝혀졌다. 또 올해들어 금융권, 이동통신사도 해킹 공격에 속수무책으로 당했다. 이런 해킹은 국내 기관 및 기업들이 자산식별, 공격 표면 관리(ASM) 활동이 미비해 생했다는 전문가 진단이 나왔다. 보안에 지속적인 투자를 해온 기업도 해킹 공격을 방어하기 쉽지 않은 만큼 기업이 해킹 공격을 당했을 때, 과도한 지적이나 망신주기보다는 해킹 현장에서 취득한 정보들을 공유해 집단적으로 대응할 수 있도록 해야 한다는 제언도 제기됐다. 김휘강 고려대 정보보호대학원 교수는 6일 개최된 '2025 한국사이버안보학회 학술대회'에서 기조연설에 나서 프랙에서 제기된 한국 정부의 APT(지능형 지속 공격) 공격에 대한 상세한 분석과 시사점을 제시했다. 앞서 프랙은 중국 혹은 북한의 지원을 받는 것으로 추정되는 공격 세력이 한국 정부와 기업을 대상으로 APT 공격을 이어왔다는 내용을 중심으로 한 'APT Down: The North Korea Files'라는 보고서를 발표한 바 있다. 김 교수는 "APT Down 보고서가 큰 충격을 준 만큼 이를 국내 CTI(사이버 위협 인텔리전스) 역량 강화 필요 계기로 삼아야 한다"며 "최근 침해사고 유형을 보면 비인가된 자산 식별 실패, 방치된 채로 운영되는 정보자산을 통해 초기 침투가 이뤄졌다. 공격 표면 상에 SSL VPN, Salesforce 등 알려진 취약점을 갖는 자산들이 노출돼 침투를 허용하는 경우가 많았던 만큼 최근 잇단 해킹 사태는 자산식별, ASM 활동 미비에 원인이 있다"고 분석했다. 자산 식별과 ASM 활동이 미흡하면서 취약점 식별 및 제거 활동에 실패했고 공격자의 침투를 허용하는 경우가 많았다는 것이다. 그는 "APT 내용에 따르면 해커가 정부 내부망까지 침투했던 상황으로 심각성은 역대 최고 수준이라 할 수 있다"며 "약 2년에 걸친 장기간 공격이었던 점, 시스템·네트워크 레벨의 해킹 외에도 국내 유명 포털 및 메신저 서비스 계정들에 대한 피싱 시도 등 전방위적 공격이 이뤄졌던 점으로 보아 그 심각성은 더 커진다"고 우려했다. 김 교수는 이어 "해커는 시스템 침투를 통해 다양한 크리덴셜(인증서, 비밀번호 등)을 확보해둔 상태로, 보다 위협적인 공격 시나리오로 손쉽게 확장될 수 있다"고 경고했다. 그럼에도 김 교수는 해킹 사건 발생 시 신고 및 정보공유 회피 가능성이 있는 만큼 이를 예방하기 위해 해킹 사건이 벌어지면 과도한 지적, 엄벌을 따지기보다 적극적인 정보 공유를 통해 사태를 해결하는 것이 우선이라고 밝혔다. 그는 "해킹당한 사실을 공개하고 피해를 예방할 수 있도록 해킹 현장(crime scene)에서 취득한 아티팩트들을 공유해 협업하고 집단적 대응이 촉진될 수 있도록 해야 한다"며 "우리나라 보안 향상을 위한 인식 제고가 필요하고, 보안 수준 향상을 위해 협업체계의 점검이 필요한 시점이다. 고도화된 탐지기술 확보 및 국가지원 해킹그룹들에 대한 사이버위협정보 확보에 투자해야 한다"고 강조했다. 김 교수는 구체적으로 보안강화에 지속적인 투자를 많이 해온 기업도 방어가 쉽지 않은 만큼 자산 식별, 지속적이고 정기적인 ASM, CTI를 함께 적용해 능동적으로 대응해야 한다고 주문했다.

2025.11.06 17:13김기찬

가비아, '침해사고 사전점검 서비스' 출시…선제적 보안 강화 지원

가비아가 최근 급증하는 사이버 보안 사고와 고도화되는 침해 위협을 조기 차단하고 안전한 클라우드 환경을 보장하기 위한 지원에 나선다. 가비아는 기업의 선제적 보안 강화를 위한 '침해사고 사전점검 서비스'를 새롭게 출시했다고 6일 밝혔다. 이번에 출시된 침해사고 사전점검 서비스는 전문 침해사고 대응팀이 투입돼 기업 내부에 발생했을지 모르는 외부 침입 흔적이나 내부에서 동작 중인 악성 행위를 정밀하게 찾아내는 것이 핵심이다. 침해사고는 명확한 징후 없이도 내부 시스템이나 계정 및 네트워크에서 은밀하게 진행될 수 있다. 가비아는 조기 점검을 통해 피해 확산을 막고 안전한 상태로 신속히 복구할 수 있다는 강점을 강조했다. 가비아가 제공하는 서비스 목록은 총 7가지 핵심 항목에 대한 면밀한 진단을 포함한다. 구체적으로는 ▲악성 프로세스 및 악성코드 여부 ▲악성 웹쉘 존재 여부 ▲비정상 프로세스 및 계정 활동 ▲비정상 네트워크 연결 상태 ▲이벤트 로그 점검 등을 면밀히 살핀다. 점검 후 상세한 사전점검 리포트와 함께 보안 문제 발견 시 즉각적인 대처 방안을 제시해 침해사고가 확대될 위험을 근본적으로 방지할 계획이다. 아울러 가비아는 서비스 출시를 기념해 한시적으로 특별 혜택가로 사전점검 서비스를 제공하는 이벤트도 진행한다. 가비아 장성문 보안사업본부장은 "보안은 사후 대응보다 사전 예방이 훨씬 중요하다"며 "이번 서비스를 통해 고객들이 안심하고 비즈니스에 집중할 수 있도록 최고의 보안 환경을 지원할 것"이라고 말했다.

2025.11.06 16:30한정호

'2025 산업보안 컨퍼런스' 18일 열린다

산업기술보호의날을 맞아 글로벌 기술 유출 대응 방안을 모색하기 위한 컨퍼런스가 개최된다. 산업보안 컨퍼런스 조직위원회는 오는 18일 그랜드 인터컨티넨탈 서울 파르나스에서 '2025 산업보안 컨퍼런스'를 개최할 예정이라고 6일 밝혔다. 이번 컨퍼런스는 '기술패권 시대의 경제안보 전략, 보호, 협력 그리고 생존'이라는 주제로 열린다. 글로벌 기술 유출 대응 방안 및 첨단 보안기술 공유를 통해 우리 기업과 산업보안 정책이 나아가야할 방향을 모색하겠다는 취지다. 행사에는 ▲미국의 기술유출 대응 및 자국 기업과의 공조 현황 ▲인공지능(AI)을 활용한 국가핵심기술 식별 및 관리 ▲AI를 활용한 정보유출 방지와 보안 관리 ▲첨단기술법제 한계와 개선방안 ▲글로벌 기술안보 강화 시대의 산업기술 보호법 등 5가지 주제 발표가 이뤄진다.

2025.11.06 16:04김기찬

국내 정보보안 기업 876곳...매출 7.1조에 수출 1242억

과학기술정보통신부(과기정통부)는 6일 '2025 정보보호산업 실태조사'를 발표했다. 이번 조사는 (국가승인통계(승인번호 제127013호)로 한국정보보호산업협회(회장 조영철, KISIA)가 용역을 받아 수행했다. '2025년 실태조사'지만 조사에 나오는 데이터느 2024년 현황이다. 조사에 따르면, 2024년 기준 국내 정보보호 기업은 1780개사다. 전년(1708개사) 보다 약 4.2% 증가했다. 이 중 정보보안 기업은 876개사(전년 대비 7.6%↑), 물리보안 기업은 904개사(전년 대비 1.1%↑)다. 전체 1780개사 중 정보보호를 주사업으로 영위하는 기업은 1239개사, 사업 일부를 영위하는 기업은 541개사로 집계됐다. ■ 물리보안 기업은 904곳에 매출 11조 4701억, 종사자 4만2380명 또 2024년 기준 국내 정보보호 산업 전체 매출액은 약 18조 5945억 원이다. 전년 대비 10.5% 상승했다. 이중 정보보안은 약 7조 1244억 원(전년 대비 15.9%↑), 물리보안은 약 11조 4701억 원(전년 대비 7.3%↑)으로 조사됐다. 정보보안 분야는 공통인프라 보안 솔루션(7596억원, 37.3%↑), 엔드포인트보안 솔루션(7680억원, 35.2%↑) 부문이 높은 성장세를 기록했다. 물리보안 분야는 보안장비 부품이 8757억원으로 전년비 143.1%나 상승했다. 보안용 카메라도 2조 4612억원으로 8.9% 성장했다. 2024년 기준 국내 정보보호 산업 전체 수출액은 약 1조 8722억 원으로 전년대비 11.4% 늘었다. 이중 정보보안 수출은 1242억 원으로 전년 대비 15.9% 증가했다. 물리보안 수출은 1조 7480억 원으로 14.1% 늘었다. 정보보안 분야는 글로벌 빅테크 기업의 클라우드보안 투자 확대 등으로 클라우드 보안 솔루션 수출이 크게 감소했지만, 엔드포인트보안와 컨텐츠/데이터 보안 솔루션 부문이 일부 증가했다. 물리보안 분야는 생체인식 보안시스템, 출입통제 장비 수출이 감소한 반면, 보안장비 부품의 경우 전년도 대비 크게 증가했다. 클라우드 보안 수출은 2억 원(99.5%↓), 엔드포인트보안은 115억 원(39.1%↑), 컨텐츠 및 데이터 보안은 70억 원(57.2%↑)에 달했다. 또 생체인식 보안시스템은 932억 원(56.4%↓), 출입통제 장비는 701억 원(40.7%↓), 보안장비 부품은 5298억 원(429.3%↑) 의 수출액을 보였다. 작년 기준 정보보호 기업의 전체 종사자 수는 총 6만6367명으로 전년 대비 10% 증가했다. 이중 정보보안기업 종사자 수는 2만3987명(전년 대비 0.2%↑)으로 크게 변동은 없었지만 물리보안 종사자 수는 4만2380명으로 전년 대비 16.6% 증가했다. 2만3987명의 기업 재직 정보보안 종사자 중 연구 및 개발 분야가 7482명(8.6%↑), 보안컨설팅 1957명(7.1%↑), 엔지니어 7261명(19.7%↓)에 달했다. 과기정통부 최우혁 네트워크정책실장은 “AI 활용 환경과 제로트러스트 기반 보안체계 등 새로운 보안 환경이 빠르게 확산됨에 따라, 정보보호 산업은 신기술 개발, 전문 인력 양성, 제도·규제 개선을 동시에 추진해야하는 새로운 전환기에 직면해 있다”면서 “정보보호산업 실태조사는 이러한 국내 보안 산업의 변화와 성장 가능성을 진단하고 정책 방향을 설정하는 데 있어 중요한 근거 자료로 활용된다. 앞으로도 정확하고 의미 있는 정보를 제공해 산업 경쟁력 강화에 기여할 수 있게 최선을 다하겠다”고 밝혔다. 이번 정보보호산업 실태조사 결과는 정보보호산업진흥포털(www.ksecurity.or.kr)과 한국정보보호산업협회 누리집에서 확인할 수 있다.

2025.11.06 15:25방은주

한국정보보호학회, '위험관리·보안평가' 워크숍 개최

한국정보보호학회(KIISC)는 오는 14일 서울시 송파구에 위치한 삼성SDS 웨스트캠퍼스에서 '2025 KIISC 위험관리(RMF) 및 보안평가 워크숍'을 개최한다고 6일 밝혔다. 이번 워크숍은 위험관리(RMF)와 보안평가 기술의 설계, 구축 및 운용 전반에 대한 최신 동향과 실무 전문지식을 공유해 신뢰할 수 있는 사이버보안 환경을 조성하기 위해 마련했다. 국방, 공공, 민간 분야를 아우르는 사이버보안 체계의 안전성 및 신뢰성을 확보하고 조직의 지속가능한 운영과 성장을 위해 위험관리가 필수인 만큼 심도 깊은 논의가 이뤄질 예정이다. 행사는 국가 망보안 체계(N2SF)와 제로트러스트 연계, RMF에서 인공지능(AI) 에이전트 보안 등 사전 연설이 개최된다. 이후 오후 세션에서는 두 가지로 나눠 '위험관리' 트랙과 '보안평가' 트랙으로 나눠 발표가 이어진다. 행사는 KIISC 위험관리연구회와 보안평가연구회가 주관했으며, COSS 데이터 보안·활용융합 사업단, 클로컬 랩 방산기술보호연구소 등이 주최한다. 곽진 아주대 혁신융합원장(사이버보안학과 교수)는 "위험관리 및 보안성 평가·인증 분야의 최신 동향과 기술에 대해 탁월한 전문가 분들과 실제 평가·인증 실무진 분들이 참여해 전문적이고 심도 있는 내용으로 워크숍이 구성돼 있다"며 "참석한 모든 분들에게 귀중한 경험과 지식을 공유하고 각 분야 전문가 분들과 활발한 교류를 통해 새로운 인사이트를 모색하는 소중한 기회가 되기를 희망한다"고 밝혔다.

2025.11.06 15:24김기찬

삼성전자, AI 기술·비전 컨퍼런스 연다

삼성전자는 이달 20일 '삼성 테크 컨퍼런스 2025(Samsung Tech Conference 2025, STC2025)'를 온라인으로 개최한다고 6일 밝혔다. 'STC2025'는 오픈형 기술 공유의 장으로 선행 기술부터 보안 기술까지 다양한 기술 교류를 통해 참가자들에게 폭넓은 통찰력을 제공한다. 삼성전자 DX부문 최고기술책임자(CTO) 겸 삼성리서치장 전경훈 사장이 환영사를 통해 AI가 주도하는 미래 기술과 산업의 방향성을 제시할 계획이다. 또한 다양한 세션을 통해 '인공지능 전환(AX)' 시대로의 성공적인 진입을 위한 핵심 기술과 비전이 공유될 예정이다. 기조연설에서는 ▲AI 적용 로봇 제어 기술(삼성전자 삼성리서치 권정현 상무) ▲인텔리전스(Intelligence) 기능을 결합한 타이젠 운영체제(Tizen OS)(삼성리서치 권호범 상무) ▲AI 업무 생산성 향상을 위한 에이전트 기술(삼성리서치 김상하 상무) ▲AI 활용 보안 혁신 기술(삼성리서치 황용호 상무) 등이 소개된다. 리눅스 재단(Linux Foundation) 짐 젬린(Jim Zemlin) 의장의 '최신 오픈소스 AI 기술 동향'도 함께 진행된다. 기술 세션에서는 ▲생성형 AI 활용 업무 생산성 향상 사례 ▲AI 기술 제품 적용 사례 ▲AI 기반 보안코드 취약점 자동 탐지·패치 기술 ▲AI 적용 통신 시스템 최적화 기술 ▲스마트싱스(SmartThings) 사용자 맞춤형 서비스 ▲삼성 헬스 SDK(Software Development Kit) ▲삼성월렛 AI 적용 기술 등 삼성전자의 주요 연구 성과 40여 개가 공유된다. 정진민 삼성전자 삼성리서치 소프트웨어혁신센터장(부사장)은 "삼성전자는 'STC 2025'를 통해 AI가 모든 것을 새롭게 정의하는 AX 시대의 비전을 제시하고, 기술 전문가들과 함께 성장할 수 있도록 다양한 지식을 논의할 계획"이라고 말했다.

2025.11.06 09:39장경윤

스패로우, '오픈SSF 커뮤니티 데이' 네트워킹 후원

올해 처음으로 한국에서 개최된 '오픈SSF(Open Source Security Foundation) 커뮤니티 데이' 행사가 성황리에 마무리된 가운데 행사 이후 정보보호 산업계 관계자들이 한 데 모여 네트워킹 행사를 가졌다. 5일 스패로우 등 보안업계에 따르면 4일 열린 '오픈SSF 커뮤니티 데이' 행사 이후 서울 강남구에 위한 한 식당에서 IT·보안 전문가 30여명이 참석한 네트워킹 행사가 열렸다. 이날 행사에는 ▲한국인터넷진흥원(KISA), 정보보호 산업계 관계자 ▲오픈소스 개발자 ▲IT 업계 관계자 ▲Linux 재단 및 산하 재단 주요 인사 ▲미국, 아시아 등 글로벌 보안·개발·법률 전문가 등 30여명이 참석했다. 한국 오픈소스 보안 커뮤니티의 창립을 알리는 이번 행사 이후 진행된 이번 모임에서는 오픈소스 소프트웨어 보안 생태계의 확장과 커뮤니티 협력 강화, 구성원 간의 협력과 소통 강화 등의 취지로 열렸다. 행사를 후원한 스패로우 관계자는 "글로벌 커뮤니티와의 연계를 통해 한국 오픈소스 보안 생태계 기반을 확립하고, 네트워킹을 강화하고자 특별한 저녁 미팅 자리를 만들었다"며 "국내 및 글로벌 전문가 간 협업 네트워크를 구축하고 본 세션에서 논의된 AI 시대의 오픈소스 보안·신뢰성 및 주요 인사이트를 공유하는 자리였다"고 밝혔다. '오픈SSF 커뮤니티 데이 코리아'는 고려대학교 소프트웨어 보안학과 최윤성 교수의 제안으로 리눅스 재단이 주최한 행사로, 한국에서는 이번이 처음 개최됐다. 이번 행사는 국내외 오픈소스 및 보안 전문가들이 한자리에 모여 산업계, 학계, 공공기관, 기술 커뮤니티 간 협력을 강화하고 오픈소스 보안 생태계 발전을 도모하기 위해 마련되었다.

2025.11.05 21:47김기찬

델 "韓 기업 95%, AI 도입 난항…인프라·데이터 정비가 핵심"

인공지능(AI) 혁신에 대한 기업들의 기대감은 높지만 실제 실행을 위한 준비는 아직 미흡한 것으로 나타났다. 특히 국내 기업 상당수가 AI가 비즈니스 혁신의 핵심 동력임을 인식하면서도 시스템 통합과 전문 인력, 데이터 보안 등 현실적 한계에 직면해 있는 것으로 조사됐다. 5일 델 테크놀로지스가 발표한 '2025 서베이' 보고서에 따르면 한국을 포함한 전 세계 40개국의 비즈니스 및 IT 의사결정자들은 AI가 기업 전략에 중요한 역할을 담당한다고 답했다. 국내 응답자의 76%, 글로벌 응답자의 80%가 생성형 AI를 포함한 AI 기술이 기업 혁신의 핵심이라 답했으나, 상당수 기업은 통합과 운영 과정에서 어려움을 겪고 있는 것으로 나타났다. 조사에 따르면 국내 기업의 49%는 이미 데이터 사이언스 조직을 구축하고 생성형 AI 솔루션을 도입하는 등 AI 여정의 성숙 단계에 진입했다. 이는 지난해 43%에서 상승한 수치로, 구체적 계획이 없거나 초기 단계에 머무는 기업 비율이 줄어든 것으로 분석된다. 또 국내 기업들은 AI 도입에 따른 실질적 효과를 기대하며 평균 투자 대비 수익률(ROI)을 38.4%로 전망했다. 이는 글로벌 평균(32%)보다 높은 수준이다. AI 도입 방식에서도 한국 기업들은 데이터 민감도에 따라 하이브리드 방식을 취하겠다는 응답이 52%로 가장 높았고 AI PC를 이용한 로컬 AI 소프트웨어 구동(49%)이 그 뒤를 이었다. 반면 퍼블릭 클라우드 서비스에 전적으로 의존하겠다는 응답은 34%에 그쳤다. 이는 보안과 데이터 주권을 중시하는 국내 기업들의 특성이 반영된 결과로 풀이된다. AI 도입 과정에서의 주요 장애요인으로는 기존 시스템과의 통합(47%), 내부 전문성 부족(42%), 데이터 보안 및 개인정보보호(38%) 등이 지적됐다. 특히 국내 기업의 95%가 AI 도입 과정에서 어려움을 느낀다고 답해 기술적 준비와 인프라 개선의 필요성을 시사했다. AI 워크로드를 위한 인프라 업그레이드의 필요성도 높게 나타났다. 국내 기업의 29.2%가 서버, 31.5%가 스토리지 업그레이드가 필요하다고 응답했다. 주된 이유로는 데이터 보안 강화(53%)와 CPU·GPU 등 프로세싱 파워 향상(51%)이 꼽혔다. 아울러 국내 기업의 92%는 생성형 AI가 더 직관적이고 개인화된 애플리케이션을 가능하게 할 것이라 답했다. 이를 위해 데이터 품질 개선(43%), AI 인프라 및 AI PC 투자(38%), 거버넌스 정책 마련(35%) 등이 필요하다고 밝혔다. 보고서는 AI 기술과 지속가능성의 연관성도 다뤘다. 국내 응답자의 82%가 AI의 환경적 영향에 우려를 표했지만 동시에 자원 사용 최적화와 친환경 운영 강화를 위해 AI가 필수적이라고 답했다. 실제 국내 기업의 90%는 AI 도입으로 인한 전력 소비 증가에 대비한 조치를 취하고 있으며 97%는 IT 솔루션 구매 시 지속가능 설계와 에너지 효율성을 주요 고려 요소로 삼은 것으로 조사됐다. 김경진 한국 델 테크놀로지스 총괄사장은 "많은 기업들이 혁신을 위해서는 AI가 필수 불가결하다고 인지하고 있으나 실행을 위한 전문성·인프라·데이터 등의 준비에는 격차가 발생하고 있다"며 "이 격차를 좁히기 위해서는 시스템 통합에 적합하게 인프라를 재구성하고 AI 시대에 필요한 데이터 보호 전략을 필수적으로 마련해야 한다"고 제언했다.

2025.11.05 16:23한정호

AI 봇 트래픽 1년 새 300%↑…"데이터 분석 왜곡 가능성"

인공지능(AI) 봇이 웹사이트 운영과 데이터 분석을 왜곡하는 핵심 요소로 떠올랐다는 조사 결과가 나왔다. 5일 아카마이테크놀로지스가 발표한 '인터넷 현황 보고서'에 따르면 AI 봇 활동이 지난 1년 동안 300% 이상 급증한 것으로 집계됐다. 이번 보고서는 '2025 디지털 사기 및 악용 보고서' 기반으로 AI가 웹 기반 산업 전반에 미치는 영향을 분석했다. 보고서는 AI 봇이 수십억 건의 요청을 생성하며 웹사이트 트래픽과 분석 데이터를 왜곡하고 있다고 봤다. 실제 아카마이 플랫폼에서 전체 봇 트래픽의 약 1%를 차지하지만 증가 속도는 가파른 것으로 확인됐다. 특히 무단 콘텐츠 스크래핑이 확산되며 광고 수익 감소, 데이터 품질 저하 등 실질적인 피해가 발생하고 있다. 디지털 미디어 산업이 가장 큰 타격을 입고 있다는 지적도 나왔다. 퍼블리싱 업계는 AI 봇 트리거의 63%를 차지했으며, 커머스 분야에서는 두 달간 250억 건 이상의 봇 요청이 기록됐다. 헬스케어 산업에서도 90% 이상이 스크래핑성 활동으로 확인됐다. AI 기술의 확산은 악성 행위자의 공격 접근성을 높인 것으로 확인됐다. 보고서는 AI를 활용한 가짜 문서와 이미지 생성이 피싱 캠페인, 신원 사기, 사회공학적 공격을 손쉽게 실행할 수 있게 했다고 설명했다. 아카마이는 이런 리스크에 대응하기 위해 기업이 웹 애플리케이션을 비롯한 API, 거대언어모델(LLM)을 대상으로 한 OWASP 상위 10대 프레임워크에 부합하는 보안 체계를 구축해야 한다고 제안했다. 이 프레임워크는 접근 제어 실패, 인젝션, 데이터 노출 등 취약점을 기업의 리스크 허용 수준에 맞춰 방어 우선순위를 정하는 것을 돕는다. 이 외에도 보고서에는 탐지 회피 기법 분석, 금융권 사이버 복원력 기고문, 지역별 공격 데이터, AI 스크래퍼 봇 유형, 규제 준수와 AI 보안 전략 간 균형 유지 가이드라인 등이 포함됐다. 루페시 초크시 아카마이 애플리케이션 보안 부문 수석 부사장 겸 총괄 매니저는 "AI 봇의 부상은 더 이상 보안팀의 문제가 아니라 기업의 핵심 비즈니스 과제가 됐다"며 "기업은 안전한 AI 도입과 리스크 관리를 위한 보안 프레임워크 구축에 지금 즉시 나서야 한다"고 강조했다.

2025.11.05 13:41김미정

내년 사이버위협은 무엇?..."AI 악용 공격 두드러질 것"

주요 보안업계가 내년에 경계해야 할 3대 사이버보안 위협으로 인공지능(AI), 국가 배후 공격, 랜섬웨어를 꼽았다. AI 발달로 공격이 양적·질적으로 고도화하고 중국과 북한 등 국가 주도 사이버 공격으로 국가 안보가 위협받을 수 있다는 것이다. 국내 기업을 대상으로 한 랜섬웨어 위협 역시 내년에도 이어질 전망이다. 4일 본지 취재를 종합하면 지니언스, 에버스핀, 이글루코퍼레이션 등 주요 보안업체들은 내년 사이버 위협 전망과 관련해 이같이 밝혔다. 국내 주요 기업을 대상으로 한 랜섬웨어 공격이 계속되고, 미국 해킹 전문 잡지 '프랙(Phrack)'을 통해 국가 배후 세력의 우리 정부에 대한 지속적인 공격을 이어왔던 사실이 밝혀지면서 내년에도 이런 공격이 지속될 거라는 예상이다. 또 AI 발달과 맞물려 AI 모델 자체에 대한 공격은 물론 AI 공격 도구를 악용해 공격이 늘어날 것으로 전망된다. 하영빈 에버스핀 대표는 "최근 사이버 공격 동향을 보면 금융사나 공공기관 등을 특정해 공격을 시도하는 것이 아니라 전반적인 공급망 보안 체계에 대한 위협이 고조되고 있다"며 "공격자들이 AI를 악용한 자동화 패턴으로 공격을 많이 시도할 것으로 예상되는데, 이같은 공격 패턴에 대해 잘 막는 것이 중요하겠다"고 강조했다. 이글루코퍼레이션은 2026년 보안 위협 키워드로 ▲AI 공급망 공격과 AI 생태계의 사이버 복원력(레질리언스·Resilience) 위협 ▲신냉전 시대의 국가 주도 사이버 공격으로 인한 국가 안보 위협 ▲대규모 사이버 공격과 진화한 랜섬웨어 위협 등을 지목했다. 이글루는 "내년 사이버 위협은 AI 기술 확산과 지정학적 갈등이 맞물리며 한층 더 복잡하고 심각한 양상으로 전개될 것"이라며 "특히 AI 모델과 데이터를 타깃으로 하는 AI 공급망 고격이 본격화되면서 AI 생태계 전반의 사이버 복원력이 주요 화두로 떠오를 것으로 예상한다"고 밝혔다. 지니언스도 내년 사이버 위협으로 ▲AI 악용 공격 ▲랜섬웨어 ▲국가 배후 세력 공격 등을 꼽았다. 지니언스는 "AI를 활용한 사이버 공격이 빠르게 확산하고 있다. 과거에는 해킹을 시도하기 위해 높은 기술력과 많은 노력이 필요했지만, AI 기술 발전으로 관련 지식이 부족해도 손쉽게 공격을 시도할 수 있는 환경이 조성되고 있다"며 "이에 따라 공격의 저변이 크게 확대될 것"이라고 예상했다. 그 외에도 금융권을 비롯해 보안이 취약한 웹사이트나 서비스를 운영하는 기업 및 기관을 대상으로 공격이 지속되고, 랜섬웨어의 금전적 수익 구조가 명확하게 모델링되고 있어 공격이 계속될 것으로 지니언스는 전망했다. 또 국가 배후 세력의 사이버공격 역시 지속될 것으로 예상했다. 사이버 위협 인텔리전스(CTI) 전문 기업 오아시스시큐리티도 ▲AI를 활용한 공격 진화 ▲국가 배후 해커의 지속적인 공격 ▲랜섬웨어 공격 지속 등을 위협으로 꼽았다. 김근용 오아시스시큐리티 대표는 "내년은 스피어 피싱, 공격 체인 자동화 등 AI를 악용한 공격 진화가 두드러지는 한 해가 될 것으로 보인다"며 "특히 올해 통신사, 기업 등으로 집중됐던 공격이 국가 배후 해커의 지속적인 공격으로 인해, 내년에는 다른 기반 시설로 옮겨갈 우려가 있다. 기업을 괴롭혔던 랜섬웨어 공격도 공격 초기 포인트만 변경되는 형태로 계속 유포될 전망"이라고 우려했다. 보안업체 레드팀에서 근무하고 있는 한 보안 실무자는 "내년은 새로운 공격 방식이 출범하는 것이 아니라 올해 두드러졌던 공격이 더욱 강화되는 형식으로 공격이 고도화될 것"이라며 "갈수록 사이버 위협이 정교해지고 많아지는 만큼 각별한 주의와 대응이 필요한 때"라고 설명했다.

2025.11.04 21:55김기찬

나무기술, 금융권 VDI 도입 '가속'…보안·운영 효율 모두 잡았다

나무기술이 가상화와 클라우드 기술을 앞세워 금융권 시장 공략을 가속한다. 나무기술은 국내 주요 금융기관의 보안 강화를 위해 업무용 가상 데스크톱 인프라(VDI) 환경을 구축했다고 4일 밝혔다. 이번 사업은 중요 서버 접근 시 보안을 강화하고 금융권의 망분리 규정을 충족하기 위한 목적으로 추진됐다. 나무기술은 시트릭스의 'CVAD' 기반 가상화 기술과 '넷스케일러'를 적용해 사용자가 안전하게 업무용 데스크톱에 접속할 수 있는 환경을 구현했다. 또 뉴타닉스 플랫폼을 도입해 안정성과 확장성을 확보하고 중앙 집중형 보안 관리 체계를 구축했다. 이를 통해 기업·기관은 중요 자산을 보호하면서 효율적인 자원 운용이 가능하다. 나무기술은 금융·공공·제조 등 다양한 산업에서 축적한 가상화 구축 경험을 바탕으로 산업별 보안 요구에 맞춘 최적의 업무 인프라를 제공하고 있다. 특히 시트릭스와 뉴타닉스의 통합 아키텍처 설계 역량을 기반으로 운영 효율성과 보안성을 동시에 강화한 금융권 전용 업무 환경을 구현했다. 또 금융기관의 접근 통제 요건을 반영해 사용자 편의성과 보안성을 모두 확보했으며 구축 이후에도 지속적인 모니터링과 기술지원을 통해 시스템의 안정성을 높이고 있다는 설명이다. 나무기술 관계자는 "이번 프로젝트는 금융기관의 보안 요구사항을 만족시키면서 효율적인 근무 환경을 구현한 사례"라며 "가상화와 클라우드 기술력을 기반으로 금융을 비롯한 다양한 산업의 업무 혁신을 지속적으로 이끌어가겠다"고 말했다.

2025.11.04 15:29한정호

과기정통부, 송파에 대규모 보안클러스터 건립...예타 통과

오는 2030년 서울 가락시장역 인근 송파 지역에 부지면적이 1만9151㎡(5803평)에 달하는 대규모 ICT보안 클러스터가 완공, 들어선다. 정부가 사업비 5417억원을 투입한다. 4일 과학기술정보통신부(부총리 겸 과기정통부 장관 배경훈, 이하 과기정통부)는 한국자산관리공사(대표 정정훈)와 함께 추진하는 '송파 ICT 보안 클러스터 개발사업'이 예비타당성(예타) 조사를 통과했다고 밝혔다. '송파 ICT보안 클러스터 개발'은 과기정통부 소속 중앙전파관리소의 현 부지(서울 송파 가락시장역 인근 5.2만㎡(약 1.6만평)를 개발, 사이버보안 관련 8개 기관을 2개동(9층과 11층, 연면적 6.5만㎡(약 2만평),사업비 5417억원)에 집적하는 사업이다. 5417억을 투입하는 공공업무시설은 2027년 상반기 착공, 2030년 하반기 완공할 계획이다. 사이버 보안 관련 침해대응, 인력양성, 기업지원을 보다 효과적으로 할 것으로 기대된다. 즉 침해 대응 기관인 한국인터넷진흥원(KISA), 국가정보원(국정원), 금융보안원과 한국정보통신진흥협회(KAIT)은 집적을 통해 사이버보안 정보공유와 예방방안 도출을 상호 논의하고, 공격 발발 시 예방⸱차단⸱회복 등 일련의 공격대응 업무를 효율적으로 공조한다. 인력양성의 경우 정보보호산업협회(KISIA), 한국전파진흥협회(RAPA)등의 교육기관을 입주시켜 고급⸱현장 보안전문인력과 화이트해커 양성에 기여하며, 또 한국정보통신기술협회(TTA), 국정원, KISIA 등 제품 시험 과 인증, 기술지원 등의 업무를 수행하는 공공기관을 한 장소(클러스터)에 위치하게 함으로써 보안기업에게 원스톱 서비스 지원을 가능하게 할 전망이다. '송파 ICT보안 클러스터 개발 사업'은 10여년 전 추진방침이 정해진 후 수차례 예비타당성조사를 신청했으나 송파지역의 높은 토지비용 때문에 경제성 등을 인정받지 못했다. 그러나 이번에는 ▲사업구조 변경 ▲입주기관 다각화 ▲추가편익 발굴 ▲재무성평가 면제 등을 통해 사업 내용 및 방식을 대폭 재설계, 통과기준을 크게 상회한 점수로 무난히 예비타당성조사를 통과했다고 과기정통부는 설명했다. 이 사업은 AHP로 0.520(경제성(B/C) 0.96, 재무성(PI) 1.00)를 받았다. AHP(Analytic Hyerachical Process, 계층화 분석 과정)는 KDI가 예타시 적용하는 분석기법이다. 일반적으로 0.5를 상회할 경우 통과 가능성 높다. 한편 현 중앙전파관리소 부지(5.2만㎡(약 1.6만평)는 3단계로 나눠 개발을 한다. 1단계는 중앙전파관리소 개축(8.8천㎡(2.6천평), 2단계는 예타를 통과한 ICT보안 클러스터 구축, 3단계는 민간업무시설 신축(17천㎡(5.2천평)으로 이뤄진다. 1단계는 이미 설계를 완성해 내년에 착공한다. 3단계는 구체적 시행계획을 마련 중이다. 기업입주 빌딩, 오피스텔 등(보안관련) 민간기관 및 개인이 향후 입주, 2단계 ICT보안 클러스터와의 시너지 효과를 이룰 것으로 전망된다. 배경훈 부총리 겸 과학기술정보통신부 장관은 "최근 지속적으로 발생하는 사이버 공격과 시스템 마비에 대한 신속한 대응과 예방은 매우 중요하고 시급한 시대적 해결과제"라면서 "이번 ICT보안 클러스터 구축으로 국내 보안 역량과 체계 마련에 획기적인 발전의 계기를 마련할 수 있을 것으로 기대한다”고 밝혔다. 이어 "더불어, 이번 중앙전파관리소 부지 개발을 통해 인접 지역 개발과 지역발전에도 상당히 긍정적인 요소로 작용할 수 있을 것'이라고 덧붙였다.

2025.11.04 12:00방은주

"빠르게 변하는 보안 정책…틸론 '디아스' DaaS가 해답"

틸론소프트(대표 최백준)가 클라우드 기반의 가상 데스크톱 서비스(DaaS)인 'TheOtherSpace(디아스)'를 3일 제주에서 공개한 가운데, 틸론의 가장 오래된 총판 파트너사인 GS ITM이 디아스의 장점에 대해 소개했다. GS ITM 이범석 팀장은 이날 제주에서 열린 '디아스 기자간담회'에서 "고객사의 입장에서는 빠르게 변화하는 정책에 대해 협의가 불가능한 외산 서비스 모델 대신 여러 기술력과 경험을 보유한 국산 DaaS 서비스가 떠오르는 추세"라며 "실제로 국가 사이버 안보센터는 지난 5년간 12개의 보안 지침 및 가이드를 변경하는 등 자주 정책이 바뀌는 만큼 빠른 대처가 필요하다"고 진단했다. 그는 "공공기관에서는 지자체의 전산 조직과 리소스 부족으로 운영 평의성이 높은 DaaS 모델을 검토하고 있으며, 금융권의 경우에도 가파르게 상승한 서비스 비용, 외산 제품에 대한 비용 이슈 등으로 인해 국산화를 검토하고 있는 실정"이라며 "민간 시장에서는 한국인터넷진흥원(KISA) 개인정보관리체계(ISMS) 인증을 위해 DaaS를 검토하고 있다"고 설명했다. 이 팀장은 "접근 통제 정보통신 시스템 도입 및 개발 보안 시스템 운영 관리, 보안 관리 등 분야에서 가상 데스크톱 또는 DaaS를 통한 망분리가 필수적인 상황"이라며 "다만 매년 200개 이상의 민간 기업이 DaaS 서비스를 필요로 하고 있음에도 불구, 고객사 규모에 따라 인력 부족 등을 이유로 도입에 대한 고민이 많아져 이런 문제를 통합적으로 해결할 수 있는 솔루션에 대한 니즈가 있다"고 강조했다. 그는 틸론의 디아스와 GS ITM은 DaaS 모델과 망연계 보안 솔루션 제공과 같은 통합 서비스를 함께 제공하고 있다고 밝혔다. 이 티장은 "틸론의 디아스는 실제 사용 결과, 많게는 1.8배, 평균 1.5배가량 기존 제품 대비 좋은 성능을 나타내고 있다"며 "성공적인 DaaS 서비스 도입 방법은 틸론"이라고 밝혔다.

2025.11.03 19:31김기찬

[현장] 틸론 "제주 최초 GPU 슬라이싱 기반 AI 클라우드 서비스 상용화"

데스크톱가상화(VDI) 선도기업 틸론(대표 최백준)이 제주에서 대한민국 AI 클라우드 혁신의 포문을 열었다. 틸론 자회사로 클라우드 서비스 및 화상회의 솔루션 개발회사 틸론소프트는 3일 오전 제주 메종글래드 크리스탈홀에서 자사의 클라우드 기반 DaaS(Desktop as a Service) 플랫폼 'TheOtherSpace(이하 디아스)' 설명회를 개최했다. 회사는 "이번 행사는 '제주 최초 AI 클라우드 컴퓨팅 서비스 상용화'를 공식화한 자리로, 국내 클라우드와 AI 인프라의 새로운 전환점이 될 전망"이라고 강조했다. '디아스(TheOtherSpace)'는 틸론소프트 모회사 틸론의 최신 가상 데스크톱 기술을 기반으로 한 구독형 서비스다. GPU 가상화(Slicing) 기술을 통해 하나의 GPU 자원을 여러 사용자가 동시에 활용할 수 있게 분할 제공하는 DaaS 플랫폼이다. 즉, GPU를 물리적으로 나누는 대신 가상화 계층에서 사용자별로 필요한 만큼의 연산 성능을 실시간으로 할당한다. 이를 통해 사용자는 고가 GPU 장비 없이도 AI 학습, 3D 설계, 의료 영상 분석, 영상 편집 등 고성능 연산 작업을 클라우드에서 즉시 수행할 수 있다. 또 8K 해상도와 64FPS 이상 초고화질 환경을 구현, AI 기반 그래픽 처리나 실시간 영상 시각화에서도 끊김 없는 고성능 서비스를 제공한다. 특히 디아스는 '스페이스 링커'라는 독자적인 접속 기술을 적용해 복잡한 VPN이나 인증 절차 없이 한 번 클릭만으로 로그인 스트레스 없이 바로 업무를 이어갈 수 있는 점도 장점이다. 최백준 틸론 대표는 “AI와 GPU 자원을 효율적으로 배분하는 기술이 AX 혁신을 실현할 핵심수단이다. 미국에서 가상 데스크톱 업무 환경에서 GPU 사용이 자리 잡았듯, 틸론소프트가 디아더스페이스로 AI 학습과 개발·실행을 위한 GPU 슬라이싱 기반 고성능 컴퓨팅을 제공할 것”이라고 밝혔다. 정주영 PD "디아스, 클릭 몇 번에 VDI 할당·회수 가능" 행사에서 디아스 개발을 담당한 정주영 틸론소프트 PD는 "사실 디아스는 올해 상반기 출시될 예정이었으나, 기업 고객을 위한 다양한 기능을 개발하기 위해 하반기로 출시가 미뤄졌다"며 "디아스는 개인 사용자뿐 아니라 기업 고객을 위한 전용 관리자 페이지를 제공하고, 해당 페이지에서 직원의 입사, 퇴사, 휴직 등 인사 변동에 맞춰 가상 데스크톱을 할당하거나 폐쇄하는 것도 가능하다"고 설명했다. 정 PD는 "IT 관리자가 직접 PC를 설치하지 않아도 클릭 몇 번으로 VDI(가상 데스크톱 인프라)를 할당해주고 회수할 수 있는 구조"라며 "고객 입장에서는 서비스를 보다 빠르게 효율적인 운영과 확장이 가능하다"고 밝혔다. 이 외에도 디아스는 각 테넌트를 고객별로 분리하는 구조를 탑재해 보안성도 크게 높였다. 정 PD는 "제로 트러스트(Zero Trust) 보안 모델을 기반으로 운영되기 때문에 단말기 위치, 시간, 접속 환경 등을 실시간으로 점검하고, PC 데이터는 중앙 서버에만 보관되며, 모든 데이터는 암호화된 채널로만 전송된다"며 "또한 구글 OTP 인증을 통해 외부의 무단 접속도 원천 차단할 수 있다"고 설명했다. 김기환 틸론소프트 연구본부 연구소장은 디아스의 차별점에 대해 5가지로 요약했다. 구체적으로 ▲제로 터치 서포트(Zero Touch Support) ▲보안 프로필 ▲하이브리드 DaaS ▲멀티 테넌트 ▲통합 보안 등이다. 이춘성 상무 "DaaS 도입 시 인프라 비용 최대 70% 감소" 이날 기자간담회에서 '디아스 서비스 모델 및 고객 사례'를 주제로 발표에 나선 이춘성 틸론소프트 상무는 가트너의 공신력 있는 보고서를 인용해 "올해 DaaS는 일시적인 원격 근무 대응책이 아니라 기업의 전반적인 IT 구조를 혁신하는 전략적 도구로 자리매김하고 있다. 따라서 DaaS는 조직의 IT 인프라를 보다 유연하고 효율적으로 전환시키는 핵심 인프라가 됐다"고 밝혔다. 이 상무는 "DaaS를 사용하는 이유에는 보안을 강화하고, 재택근무와 원격에서 업무를 보기 위한 용도로 도입했으나, 최근 추세는 바뀌고 있다는 의미"라며 "비용을 줄이고, 운영을 단순화하며, AI시대의 지속가능성을 실현하는 것이 2025년 DaaS 확산의 핵심 동력"이라고 진단했다. 그는 DaaS의 핵심 장점과 관련해 ▲인프라 투자 비용 최대 70% 절감 ▲IT 운영비용 30~40 절감 ▲유지보수 및 헬프데스크 비용 25~35% 감소 ▲에너지 공간비용 50~70% 감소 ▲보안 비용 최대 90% 감소 ▲단말기 교체 주기 4년 증가 등 재정 유연성을 극대화할 수 있다고 설명했다. 그는 "틸론의 목표는 명확하다. 수년 내에 틸론을 글로벌 최고 수준까지 성장하는 것"이라며 "고객사의 성공적인 기능적 전환과 AI시대의 지속가능한 업무 환경을 위해서 가장 신뢰할 수 있는 파느터가 될 것을 약속드린다"고 강조했다.

2025.11.03 19:04김기찬

아이티센피엔에스, 사이버아크와 '인증서 보안 자동' 표준화 선언

아이티센피엔에스가 사이버아크와 손잡고 차세대 인증서 보안 자동화 표준 제시를 선언하며 국내 시장 주도에 나선다. 아이티센피엔에스는 사이버아크의 자동화 기반 SSL·TLS 인증서 수명주기 관리 솔루션을 국내에 공급하며 파편화된 기업 인증서 관리 환경을 통합 플랫폼 중심으로 재편한다고 3일 밝혔다. 이번 협력은 국내 기업들의 서비스 중단 리스크를 선제적으로 제거하고 머신 아이덴티티 보안 생태계를 구축하는 전략적 행보다. 최근 글로벌 인증기관 협의체 CA/B 포럼이 발표한 정책에 따라 현재 398일인 SSL·TLS 인증서 유효기간은 2029년 3월부터 단 47일로 단계적으로 단축될 예정이다. 이에 기업 내 인증서 발급·설치·갱신 주기가 짧아지고 수백~수천 개의 인증서를 수동으로 관리하던 기존 운영 방식은 심각한 만료 사고 및 설정 오류를 초래할 위험이 커졌다. 여기에 더해 인공지능(AI)·클라우드·로봇 프로세스 자동화(RPA) 환경의 확산으로 머신 아이덴티티가 폭증하며 보안 사각지대가 되고 있다. 사이버아크 보고서에 따르면 머신 아이덴티티는 사람 계정보다 평균 82배 더 많으며 이 중 40% 이상이 민감 데이터에 특권 접근 권한을 보유하고 있다. 이러한 폭증하는 인증서와 키의 배포 현황을 명확히 파악하고 관리하는 자동화된 통합 체계 구축은 더 이상 선택이 아닌 필수가 됐다. 아이티센피엔에스가 국내 공급을 본격화하는 SSL·TLS 인증서 수명주기 관리 솔루션은 사이버아크가 지난해 인수한 글로벌 머신 아이덴티티 솔루션 기업 베나파이의 기술을 기반으로 한다. 이 솔루션은 인증서 검색·발급·배포·갱신·폐기 등 전 수명주기를 자동화해 관리 복잡성을 해소한다. 특히 이 솔루션은 웹방화벽(WAF), 로드밸런서, 클라우드 환경, 데브옵스(DevOps) 파이프라인 등 국내 기업이 사용하는 다양한 보안 및 IT 인프라와의 폭넓은 연동을 지원한다. 아이티센피엔에스는 이 기능을 활용해 파편화된 국내 기업의 인증서 관리 체계를 중앙 집중형 통합 플랫폼으로 표준화하고 선도할 계획이다. 향후 로드밸런서, API 게이트웨이, 개발 환경 등 다양한 인프라와의 연동도 지속 확대하며 국내 인증서 보안 자동화 생태계를 주도해 나갈 방침이다. 아이티센피엔에스 보안사업부장 이의길 상무는 "AI·클라우드 기반 업무 환경이 보편화되는 현재 인증서는 더 이상 사람이 아닌 머신과 애플리케이션이 사용하는 주요 보안 수단이 되고 있으며 인증서 관리는 곧 비즈니스 연속성의 핵심이 됐다"고 설명했다. 이어 "사이버아크의 SSL·TLS 인증서 수명주기 관리 솔루션은 단순한 자동화 도구를 넘어 기업 보안팀과 운영팀 모두가 사용할 수 있는 통합 아이덴티티 보안 플랫폼으로 자리매김하고 있다"고 강조했다.

2025.11.03 15:55한정호

팔로알토네트웍스, '코어텍스 에이전틱스' 공개…"보안 운영 자동화"

팔로알토네트웍스가 에이전틱 인공지능(AI)으로 사이버 위협 대응 속도를 올린 제품을 출시했다. 팔로알토네트웍스는 새로운 AI 에이전트 플랫폼 '코어텍스 에이전틱스'를 출시했다고 3일 밝혔다. 이번 제품은 코어텍스 엑소어의 차세대 버전으로, AI 에이전트가 스스로 사고하고 협업하는 '에이전틱 워크포스'를 구축·배포·관리할 수 있는 보안 운영 전용 플랫폼이다. 에이전틱스는 기업이 AI를 활용할 때 겪는 통제 부족과 시스템 복잡성을 해결하기 위해 설계됐다. 보안운영센터(SOC)부터 적용 가능한 이 플랫폼은 AI를 통해 위협 행위자의 공격 속도에 실시간 대응하며, 평균 대응 시간(MTTR)을 최대 98% 단축하고 수작업을 75%까지 줄일 수 있다. 코어텍스 에이전틱스는 단순 자동화 도구가 아니라, 보안 운영의 전 과정을 아우르는 엔드투엔드 자율화 플랫폼이다. 팔로알토네트웍스가 10여 년간 축적한 자동화 경험과 12억 건 이상의 플레이북 데이터를 기반으로 개발됐으며, 1천여 개의 통합 기능과 모델 컨텍스트 프로토콜(MCP)을 기본 지원해 다양한 보안 도구와 연동된다. 플랫폼 내에는 위협 인텔리전스를 비롯한 이메일 조사, 엔드포인트 조사, 네트워크 보안 등 용도별 AI 에이전트가 사전 구축됐다. 기업은 노코드 기반의 생성형 AI 빌더를 이용해 개발 지식 없이도 맞춤형 보안 에이전트를 만들 수 있다. 조직 전체의 워크플로를 컨텍스트 기반으로 자동화할 수 있다. 특히 역할 기반 접근 제어(RBAC)와 사람 개입형 승인 절차(human-in-the-loop)를 통해 AI 에이전트의 자율적 행동을 안전하게 제어할 수 있다. 모든 행위 기록은 감사 추적(audit trail)로 저장돼 규제와 보안 요구사항을 충족하도록 설계됐다. 팔로알토네트웍스 고넨 핑크 코어텍스 제품 담당 수석 부사장은 "통제되지 않은 AI 에이전트는 새로운 리스크를 낳는다"며 "코어텍스 에이전틱스는 검증된 코어텍스 플랫폼 위에 강력한 통제력과 추적성을 결합해 SOC 내 수작업의 종말을 선언하는 솔루션"이라고 말했다. 프랜시스 오둠 사이버리서치(SACR) 창립자는 "기업은 코어텍스 에이전틱스로 완전히 통제된 환경에서 AI 에이전트를 운용할 수 있다"며 "코어텍스 XSIAM, XDR 등과 긴밀히 통합돼 팔로알토 네트웍스가 AI 주도형 자율 보안 기업으로 전환하고 있음을 보여준다"고 밝혔다.

2025.11.03 13:32김미정

"LLM, 사이버 범죄에 악용 가능"...빅테크, AI 보안 취약점 해결 집중

빅테크 기업들이 사이버 범죄자들에 의해 악용 여지가 있는 초거대 언어모델(LLM)의 핵심 보안 취약점을 해결하기 위한 노력을 강화하고 있다. 2일(현지시간) 파인내셜타임스 등 외신에 따르면 구글 딥마인드, 앤트로픽, 오픈AI, 마이크로소프트(MS) 등 빅테크들은 웹사이트나 이메일에 숨겨진 명령어를 통해 인공지능(AI) 모델이 기밀 정보 등 비인가 데이터를 노출하도록 속이는 '간접 프롬프트 인젝션' 공격을 막기 위해 대응 중이다. 앤트로픽의 위협 정보팀을 이끄는 제이콥 클라인은 “현재 공격 체인의 모든 단계에서 AI가 사이버 공격자들에 의해 활용되고 있다”고 말했다. 빅테크들은 외부 테스터를 고용하거나 AI 기반 도구를 활용하는 등 다양한 기술을 사용해 강력한 기술이 악용되는 것을 탐지하고 줄이기 위해 노력하고 있다. 그러나 전문가들은 업계가 아직 간접 프롬프트 인젝션을 완전히 차단하는 방법을 찾지 못했다고 경고한 상황이다. LLM이 본질적으로 명령을 따르도록 설계돼 있어 사용자의 합법적인 명령과 신뢰할 수 없는 입력을 구분하지 못한다는 점이 문제의 핵심이다. 이는 사용자가 모델의 안전장치를 무력화하도록 유도하는 행동이 가능한 이유이기도 하다. 클라인은 앤트로픽이 외부 테스터들과 협력해 클로드 모델을 간접 프롬프트 인젝션 공격에 더욱 강하게 만들고 있다고 언급했다. 또 공격 발생 가능성을 탐지하는 AI 도구도 사용하고 있다고 덧붙였다. 그는 “악성 사용을 발견하면 신뢰 수준에 따라 자동 개입이 이뤄지거나 인적 검토로 넘어간다”고 설명했다. 구글 딥마인드는 '자동화된 레드티밍' 기법을 활용한다. 자동화된 레드티밍 기법은 회사 내부 연구팀이 실제 공격과 유사한 방식으로 제미나이 모델을 지속적으로 공격해 취약점을 찾는 방식이다. 외부인이 악성 데이터를 학습 데이터에 삽입해 모델의 행동을 바꾸는 '데이터 포이즈닝'도 LLM의 또 다른 취약점이다. 앤 존슨 MS 부사장은 “수년간 공격자는 단 하나의 취약점을 찾으면 됐지만, 방어자는 모든 것을 지켜야 했다”며 “그러나 이제 방어 시스템이 더 빠르게 학습하고 적용하며 반응형에서 선제형으로 전환하고 있다”고 말했다. 기업들이 AI 도입을 확대함에 따라 AI 모델의 결함을 해결하려는 경쟁이 치열해지면서 사이버 보안은 기업의 최우선 우려 사항 중 하나로 부상하고 있다. 제이크 무어 ESET 글로벌 사이버 보안 고문은 “LLM 덕분에 해커들이 아직 탐지되지 않은 새로운 악성 코드를 빠르게 생성할 수 있어 방어가 더욱 어렵다”고 말했다. 매사추세츠공대(MIT) 연구에 따르면 조사된 랜섬웨어 공격의 80%가 AI를 활용했고, 지난해 피싱 및 딥페이크 관련 사기는 60% 증가했다 AI는 피해자의 온라인 정보를 수집하는 용도로도 사용된다. LLM은 SNS, 이미지, 음성 파일 등을 효율적으로 수집해 타깃을 분석할 수 있다. 무어 고문은 기업이 특히 이같은 공격에 취약하다고 지적했다. AI가 인터넷에서 임직원 공개 정보를 수집해 회사가 사용하는 소프트웨어를 파악하고 이를 기반으로 취약점을 찾기 때문이다. 전문가들은 기업들이 새로운 위협을 모니터링하고 민감한 데이터셋과 AI 도구 접근 권한을 제한해야 한다고 강조하기도 했다.

2025.11.03 09:53박서린

포티넷, 보안 실무자 네트워킹 행사 '보안잡담' 연다

글로벌 네트워크 보안 융합 솔루션 기업 포티넷코리아(북아시아 총괄 대표 체리 펑)는 IT 커뮤니티 '전산실 사람들'과 함께 오는 7일 서울 강남 구스아일랜드에서 보안 실무자 네트워킹 행사 '보안잡담'을 개최한다고 2일 밝혔다. 이번 행사는 보안 실무자들이 현장에서의 고민과 경험을 자유롭게 공유하는 캐주얼한 네트워킹 자리다. '보안에 투자하는 돈, 정말 아까운 걸까?'라는 질문을 중심으로, 비용 효율을 중시한 운영 방식과 투자를 통한 보안 강화 방안을 비교하며 현실적인 해법을 모색하는 구성으로 진행된다. '전산실 사람들' 커뮤니티 운영자 남훈식은 '예산 최소화 전략: 비용 없이 실현하는 보안'을 주제로, 최소 비용으로 지켜내는 실용적 보안에 대해 강의한다. 포티넷코리아 김영표 이사는 '투자를 통한 강화: 비용을 들여 완성하는 보안'을 주제로, 선제적 투자를 통한 보안 체계의 완성을 강조한다. 이어지는 패널 토의에서는 비용 효율과 보안 강화 사이의 균형점을 찾기 위한 논의가 이어질 예정이다. 이 외에도 실시간 퀴즈, 식사, 네트워킹 프로그램 등이 함께 진행돼, 업계 종사자 간 교류와 정보 교환의 장이 될 전망이다. 포티넷코리아 김영표 이사는 “보안 담당자들이 가장 많이 고민하는 부분은 한정된 예산 안에서 얼마나 효율적이고 실질적인 보안 체계를 구현할 수 있을지에 대한 문제”라며 “이번 행사는 보안 담당자들이 현실적인 해법을 함께 논의하고 공감대를 형성할 수 있는 자리가 될 것”이라고 말했다.

2025.11.02 19:23김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

HS효성 조현상의 승부수...'실리콘 음극재' 둘러싼 기대와 우려

[ZD브리핑] 2026년 AI-ICT 산업·기술전망 엿본다...지스타2025 개최 예정

애플은 어떻게 접을까…폴더블 아이폰의 10가지 특징

검색·메신저 회사 이미지 벗는다...네카오, AI 에이전트 플랫폼 시동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.