• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 연구원'통합검색 결과 입니다. (8건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[인터뷰] 2000억 투입한 네이버, '보파모'로 사업보국 실현…"AI 보안 주권 지킬 것"

"국가 위기 상황에서 해외 모델에 기대지 않고 사용할 수 있는 우리나라만의 인공지능(AI) 모델이 반드시 필요합니다. 네이버 경영진이 '보안 특화 AI 사업'에 약 2000억원 상당의 자체 그래픽처리장치(GPU) 4000장을 투입하기로 결단한 것도 이런 이유에서입니다. 앞으로 국내 AI 보안 역량을 키워 국가 발전에 이바지하고자 합니다."김진휘 네이버클라우드 보안 전무와 성낙호 하이퍼스케일 AI 전무는 지난 9일 지디넷코리아와 만나 정부 '사이버보안 특화 AI 파운데이션 모델 개발' 사업의 구체적인 개발·실증 전략을 공개했다. 이들은 외산 AI 모델 의존도를 낮추고 국내 기술로 'AI 보안 주권'을 확보하는 데 개발 초점을 맞췄다.앞서 네이버클라우드는 SK텔레콤과의 경쟁 끝에 지난 3일 이 사업의 최종 수행기관으로 선정됐다. 과학기술정보통신부는 보안 위협이 커지는 상황에 대응할 수 있는 AI 모델을 확보하는 것이 필요하다고 판단해 이 사업을 추진했다. 네이버클라우드는 LG CNS, LG AI연구원, LG유플러스, 한국항공우주산업(KAI), 한국수력원자력, 한전KDN, 금융보안원, 한국과학기술정보연구원(KISTI) 등 32개 산·학·연·공공기관과 함께 컨소시엄을 구성해 이번 사업에 참여키로 했다. 여기에 9개 협력기관까지 더해 총 42개 기관이 모델 개발과 실증에 협력한다. 대규모 연합체는 이달 중 협약을 체결하고 본격적인 모델 개발에 착수할 예정이다. 정부는 사이버 보안 AI 학습 기반 구축(500억원)을 비롯한 관련 예산을 확보한 상태로, 내년에는 'AI 사이버 쉴드돔' 기술개발 550억원과 중소기업 AI 위협 대응 서비스 지원 700억원 예산을 새로 편성해 보안 위협 대응 체계 구축을 더 강화해나간다는 방침이다. 또 내년부터는 모델 고도화와 산업 확산을 위한 후속 사업도 본격화 할 예정이다. 김 전무는 "우리가 이 사업에서 가장 중점을 둔 것은 실증"이라며 "모델을 아무리 잘 만들어도 현장에서 쓸 수 없다면 의미가 없는 만큼, 사업이 끝나는 단계에서 바로 투입할 수 있도록 준비하고 있다"고 밝혔다. 내년 2월, 300B급 '보안 AI' 개발…"엑사이틴 벤치 그룹4 목표" 네이버클라우드는 내년 2월로 예정된 정부 중간평가까지 약 300B급 보안 특화 모델을 개발할 계획이다. '하이퍼클로바X' 기반 방어 모델은 글로벌 보안 벤치마크인 MSF 엑사이틴 벤치(msf-excytin-bench) 그룹4 진입을 목표로 하고 있다. 모델 개발은 네이버클라우드가 방어, LG AI연구원이 공격 영역에 상대적으로 무게를 두는 투트랙 방식으로 진행한다. 공격 모델이 취약점을 찾고 공격 경로를 만들어내면 방어 모델이 이를 탐지·차단하는 과정을 반복하면서 서로 성능을 높이는 구조다. LG 측은 '엑사원' 기반 공격 모델로 사이버짐(CyberGym) 벤치마크에서 글로벌 오픈 모델인 GLM 5.3 대비 80% 이상의 성능 달성을 목표로 하고 있다.다만 양사는 각 모델의 역할을 완전히 고정하지 않을 방침이다. 또 학습 과정에서 확보한 역량을 바탕으로 사업 종료 이후에는 공격과 방어 양쪽 역량을 모두 수행할 수 있는 모델로 고도화할 계획이다.컴퓨팅 자원도 각 모델 개발에 맞춰 투입한다. 우선 네이버클라우드는 자체 GPU 4000장을 투입해 기존 체크포인트를 활용하지 않는 '프롬 스크래치' 방식으로 모델을 학습할 계획이다. LG AI연구원은 H200 GPU 256장을 자사 모델 학습에 투입할 예정이다. 또 정부가 지원하는 B200 GPU 256장은 포스트트레이닝과 데이터 가공 등에 활용하고, 모델 개발 이후에는 컨소시엄 참여기업들이 보안 솔루션 연동과 실증에 공동 활용할 계획이다.성 전무는 "스타트업에 GPU를 나눠 모델을 학습시키는 용도로 쓰지는 않을 것"이라며 "개발된 모델을 활용한 솔루션 연동과 실증 단계에서 GPU를 함께 활용하는 방식이 될 것"이라고 말했다. 300B급이라는 모델 규모 자체는 글로벌 프론티어 모델보다 작지만, 네이버클라우드는 사이버보안에 데이터와 연산을 집중해 성능 격차를 좁힐 수 있다고 보고 있다. 또 취약점 탐지와 공격 분석, 방어 등 특정 보안 업무에 학습 역량을 집중하면 더 큰 범용 모델과도 경쟁할 수 있을 것으로 예상했다. 성 전무는 "글로벌 범용 모델과 같은 규모의 자원을 투입하기는 어렵지만 특정 분야에 집중해 훨씬 작은 모델로 큰 모델과 비슷한 성능을 낸 사례는 이미 있다"며 "범용적인 과학이나 수학 능력 일부를 포기하더라도 사이버보안 분야에선 높은 성능을 내는 것이 목표"라고 강조했다. 830TB 보안 데이터 확보…전문가 대응 이력까지 AI에 학습 네이버클라우드는 보안 특화 AI의 성능을 높이기 위해 실제 공격·방어 현장에서 축적된 고품질 보안 데이터 확보에도 힘을 쏟을 계획이다. 현재 약 830TB의 보안 원천 데이터를 확보한 상태로, 이 가운데 약 700TB를 고품질 데이터 후보로 분류해 실제 모델 학습에 활용할 수 있는지도 이미 검증에 나섰다. 또 컨소시엄 참여기관 가운데 22곳이 데이터 제공 의사를 밝혔다는 점도 눈여겨 볼 요소다. 확보한 데이터는 클리닝·필터링과 라벨링·어노테이션, 구조화, 토큰화, 샘플링 등의 과정을 거쳐 모델 학습에 사용할 수 있는 형태로 가공할 예정이다. 여기에는 악성코드가 어떤 경로로 유입돼 내부에서 어떻게 동작하고 어떤 결과를 냈는지를 기록한 프로파일링 데이터도 포함된다. 공격에 악용된 IP와 도메인, 악성코드 배포·경유 이력, 서버 인증서 등 일반 인터넷에서는 확보하기 어려운 보안 현장 데이터도 활용할 예정이다. 특히 네이버클라우드는 보안 전문가가 실제 공격·방어 과정에서 문제를 해결한 이력을 모델에 학습시키는 데 공을 들일 예정이다. 해킹은 여러 도구를 사용하고 실패와 수정을 반복하며 취약점을 찾아가는 작업인 만큼 결과값뿐 아니라 문제 해결 과정까지 학습해야 실제 보안 업무 수행 능력을 높일 수 있다는 판단이다. 성 전무는 "강화학습 환경이 아무리 좋아도 복잡한 문제를 어떻게 푸는지 먼저 시범을 보여줘야 한다"며 "컨소시엄에 참여한 보안 전문가들이 가진 문제 해결 과정은 인터넷에서는 구하기 어려운 데이터"라고 설명했다. 모델 학습 이후에는 실제 보안 업무에 활용할 수 있도록 하네스와 툴체인 개발도 병행한다. 공격과 방어에 필요한 보안 도구를 모델과 연결해 취약점 탐지와 분석, 대응까지 수행할 수 있는 보안 솔루션으로 발전시킬 계획이다. 성 전무는 "저희가 만들려고 하는 것은 모델만이 아니라 보안 솔루션"이라며 "학습할 때는 강화학습 환경이 필요하고 실제 만들어지는 시스템은 모델과 툴체인이 함께 결합된 형태가 될 것"이라고 말했다. 33개 기관 역할 나눠 개발…보안기업도 후학습 참여 컨소시엄 참여기관들도 데이터 제공이나 실증에만 머물지 않도록 운영될 예정이다. 네이버클라우드는 33개 기관을 ▲데이터 분석·처리 ▲모델 학습 ▲평가·검증 ▲실증·확산 등 4개 워킹그룹으로 나눠 각 기관의 전문성을 모델 개발 과정에 활용할 예정이다. 또 네이버클라우드는 LG AI연구원과 함께 모델 학습을 주도하고 보안기업과 대학들은 포스트트레이닝, 강화학습 환경 구축, 에이전트 개발 등에 참여할 계획이다. 대학과 금융보안원 등은 성능과 안전성 평가를 맡고, 국가보안기술연구소 등 외부 기관을 통한 추가 검증도 추진할 방침이다. 네이버클라우드는 컨소시엄을 구성할 때도 기업 규모보다 보안 기술 영역을 우선 고려했다고 강조했다. 이를 위해 엔드포인트탐지대응(EDR), 침입탐지·방지(IDS·IPS), 위협 인텔리전스 등 모델 학습과 현장 적용에 필요한 기능을 먼저 나눈 뒤 각 분야에 기술력을 가진 보안기업을 참여시켰다. 김 전무는 "필요한 보안 스택을 먼저 나열한 뒤 각 영역에 적합한 기업들을 찾았다"며 "규모가 작은 국내 보안기업들이 AI 모델 기업들과 함께 기술력을 키우고 향후 해외에도 함께 나갈 수 있도록 하는 부분도 고려했다"고 밝혔다. 금융·통신·전력에 먼저 적용…공공·국방은 구축형으로 네이버클라우드는 '보안 특화 AI 모델'을 금융·통신·과학기술·전력 등 국가 기반시설을 중심으로 우선 실증할 예정이다. 항공우주와 방위산업, 반도체 등 국가 전략산업으로도 적용 범위를 넓혀 실제 보안 환경에서 성능과 활용 가능성을 검증할 계획이다. 항공우주 분야에서는 컨소시엄에 참여한 한국항공우주산업(KAI)과 실증을 추진한다. 방위산업에서도 협력기관과 적용 방안을 논의하고 있으며, 반도체 분야는 관련 협회와 협의를 이어가고 있다. 특히 보안 전담 조직이나 예산이 충분하지 않은 중소기업을 대상으로는 AI 기반 취약점 탐지와 위협 대응 체계를 적용하는 방안도 검토 중이다. 또 네이버클라우드는 공공·금융·국방처럼 망분리와 데이터 반출 규제가 강한 분야에는 보안 특화 AI를 내부 인프라에 직접 설치하는 구축형 방식을 고려하고 있다. 국정원 보안성 검토 등 실제 도입에 필요한 절차도 모델 개발과 병행해 사업 완료 후 곧바로 실증에 나설 수 있도록 준비하고 있다. 김 전무는 "보안 수준이 높은 기관에서는 우리가 먼저 구축을 제안하기보다 '언제 구축할 수 있느냐'고 문의할 정도로 수요가 있다"며 "현행 규제 때문에 적용하기 어려운 부분이 있다면 정부와 소통하면서 가이드라인을 검토해 실제 현장에서 사용할 수 있도록 준비할 것"이라고 피력했다. 모델 공개·사업화 병행…"중소 보안기업 해외 진출도 지원할 것" 네이버클라우드는 개발한 모델을 공개하는 것을 원칙으로 하되 실제 공격에 악용될 가능성이 높은 기술에 대해선 공개 범위를 제한할 것이란 방침도 세웠다. 모델 자체는 개방하면서도 취약점을 실제 공격으로 연결하는 익스플로잇 하네스나 공격 성능을 높이는 일부 강화학습 환경 등은 과기정통부와 협의해 별도로 관리한다는 방침이다. 또 보안 특화 모델을 오픈웨이트 형태로 공개할 경우 후학습을 통해 기존 가드레일이 제거될 가능성도 고려하고 있다. 네이버클라우드는 모델 성능 확보와 활용 생태계 확대를 추진하면서 공격에 직접 활용할 수 있는 툴체인이나 학습 환경은 구분해 공개하는 방식으로 안전성을 확보할 계획이다. 김 전무는 "사이버보안 모델은 일반 AI와 달리 공격 능력 자체가 무기가 될 수 있다"며 "개방 원칙은 지키되 실제 공격에 활용될 수 있는 부분은 안전성을 고려해 신중하게 다뤄야 한다"고 강조했다. 네이버클라우드는 앞으로 사업에 참여한 중소 보안기업들이 개발 모델을 자체 솔루션에 활용할 수 있는 환경도 마련한다는 방침이다. 특히 소프트웨어개발키트(SDK)와 에이전트 등을 제공해 기존 보안 제품과 모델의 연동을 지원하고, 실증을 마친 솔루션은 네이버클라우드 마켓플레이스를 통해 공공·민간 고객에게 공급하는 방안도 검토하고 있다. 더불어 네이버클라우드는 중소 보안기업들의 해외 진출 가능성도 열어뒀다. 이를 위해 국내 보안 데이터를 학습한 모델과 참여기업의 솔루션을 결합해 실증을 거친 뒤 네이버클라우드의 해외 인프라와 사업망을 활용하는 방안을 검토하고 있다. 또 정부 사업이 끝난 뒤에도 보안 특화 AI 모델 고도화를 이어갈 계획도 내놨다. 사업 기간에는 공격과 방어 영역에 상대적으로 역할을 나눠 개발하되 이후에는 두 역량을 모두 갖춘 모델로 발전시키고, 참여 보안기업들과의 협업도 지속한다는 방침이다. 김 전무는 "국내 보안기업들도 해외 AI 모델을 자사 솔루션에 어떻게 적용할지 치열하게 고민하고 있었다"며 "이번 사업을 통해 우리 데이터를 학습한 국내 모델과 보안 솔루션이 함께 발전하고 현장 실증을 거쳐 해외에서도 경쟁할 수 있는 선순환 구조를 만들고 싶다"고 밝혔다.

2026.09.11 06:01장유미 기자

[인터뷰] "해외 의존엔 한계"…LG CNS, '미토스급' 한국형 보안 AI 개발할 것

"미토스 같은 모델을 쓰면 되는데 왜 굳이 만드느냐는 반응도 있었습니다. 하지만 신형 AI 모델은 수출통제 사례가 반복되는 만큼 해외 의존엔 한계가 있습니다. 국가 안보와 직결된 사이버보안 역량을 다른 나라에만 의존할 수는 없습니다." 전은숙 LG CNS 보안사업담당은 10일 서울 마곡 LG CNS에서 진행한 인터뷰에서 지난 4월 보안 특화 인공지능(AI) 모델 개발을 LG AI연구원에 제안한 배경을 이같이 설명했다. LG CNS는 과학기술정보통신부(이하 과기정통부)가 추진하는 사이버보안 특화 AI 파운데이션 모델(이하 보안 특화 AI) 개발 사업에 네이버클라우드 컨소시엄으로 참가했다. 이 사업은 생성형 AI를 사이버보안에 특화해 악성코드 분석, 취약점 탐지, 위협정보 분석 등 공격·방어 업무에 활용할 수 있는 AI 모델을 개발하는 국책 사업이다. 전 담당은 "LG그룹은 이전부터 자체적인 보안 특화 AI 모델 개발을 준비해 왔다"며 "이번 사업을 통해 그룹 보안 수준을 높이고, 궁극적으로는 국가 사이버안보 강화에도 기여하고자 한다"고 강조했다. 언제 중단될 지 모르는 해외 AI, 보안 대체 불가 LG CNS는 2005년부터 보안관제센터를 운영하며 보안관제와 컨설팅, 아키텍처, 침해대응 등 보안 전 영역에서 경험을 축적해 왔다. 최근에는 생성형 AI를 활용한 보안 에이전트와 하네스 개발을 추진하며 AI와 보안 기술의 결합 가능성도 검토해 왔다. 이 같은 경험을 바탕으로 LG CNS는 지난 4월 LG AI연구원에 보안 특화 AI 모델 개발을 제안했다. LG AI연구원의 AI 모델 개발 역량과 LG CNS의 보안 데이터·운영 경험을 결합하면, 범용 모델을 보안 업무에 적용하는 수준을 넘어 국내 위협환경에 특화된 모델을 개발할 수 있다고 판단한 것이다. 전 담당은 보안 특화 AI 모델 개발을 추진한 배경으로 해외 모델에 대한 의존 위험을 꼽았다. 그는 "보안 모델 개발 당시에도 '미토스 같은 해외 모델을 사용하면 되는데 왜 굳이 만드느냐'는 반응이 있었다"며 "하지만 당시 미국 정부가 해외 서비스 이용을 일시적으로 제한하는 사례가 있었고, 국내에서 해외 서비스를 사용하는 과정에서도 정책 변화에 따라 접근이 제한될 수 있다는 우려가 있었다"고 말했다. 이어 "특히 보안은 상시 연결과 지속적인 운영이 중요한 분야인 만큼, 서비스 이용이 중단되거나 조건이 바뀌는 상황은 치명적일 수 있다고 판단했다"며 "국가 안보와 직결된 사이버보안 역량을 해외 기술에만 의존해서는 안 된다는 결론을 내렸다"고 설명했다. 한국형 보안 AI의 차별화 요소로는 북한발 공격을 비롯한 국내 위협환경에 특화된 데이터를 꼽았다. 국내 보안기업들은 북한 관련 공격 패턴과 침해사고 정보를 지속적으로 축적해 왔으며, 이 같은 데이터는 해외 모델이 확보하기 어려운 국내 고유의 보안 자산이라는 설명이다. 전 담당은 "국내에는 북한 관련 공격과 위협정보가 많이 축적돼 있다"며 "이 부분을 우리나라 보안 AI가 가질 수 있는 특장점으로 보고 최대한 활용할 계획"이라고 말했다. 이어 "한국산 위협정보(TI)를 해외 고객이 구독하는 이유 중 하나도 북한 관련 정보에 대한 수요가 있기 때문"이라며 "국내 위협 데이터를 바탕으로 개발한 보안 AI가 글로벌 시장에서도 차별화된 경쟁력을 가질 수 있을 것으로 기대한다"고 덧붙였다. LG 계열사 역량 결집…내부 보안·고객 사업에 활용 이번 사업에는 LG CNS를 비롯해 LG AI연구원과 LG유플러스 등 LG 계열사가 함께 참여한다. LG CNS는 보안관제센터 운영 경험과 자체 데이터를 바탕으로 보안 데이터 정제와 모델 검증, 실증 및 사업화를 맡는다. AI 학습에 필요한 보안 데이터를 정제·라벨링·표준화·가공하고, 개인정보와 기업기밀 등 민감정보를 걸러 학습에 적합한 데이터셋으로 구축한다. 이후 해당 데이터셋을 활용해 LG AI연구원의 엑사원 기반 보안 AI 모델을 파인튜닝하고, 실제 보안 업무에 적용할 수 있는 수준인지 성능을 검증할 예정이다. LG AI연구원은 엑사원을 기반으로 공격 역량을 강화한 보안 AI 모델 개발을 담당한다. LG유플러스는 통신 네트워크 데이터를 제공하고, 실제 통신 환경을 활용한 실증 검증을 지원한다. 전 담당은 "LG 계열사가 컨소시엄에 함께 참여한 것은 보안·AI·데이터 분야의 역량을 결집해 보안 특화 AI의 개발과 사업화를 효율적으로 추진하기 위한 것"이라며 "각 계열사가 보유한 전문성을 활용할 수 있을 뿐 아니라, 그룹 내부 협력과 조율이 원활하다는 점도 강점"이라고 밝혔다. LG그룹은 이번 사업에서 개발한 보안 AI를 계열사 내부 보안 강화와 고객 대상 사업에 함께 활용할 계획이다. 우선 LG유플러스의 통신 네트워크 환경에서 모델의 탐지·분석 성능을 검증한 뒤, LG CNS가 강점을 가진 금융·공공 분야로 적용 범위를 확대하는 방안을 검토하고 있다. 장기적으로는 기존 관리형 보안서비스(MSSP)에 AI를 결합하거나, 고객 환경에 맞춘 AI 보안관제센터(AI-SOC)를 구축하는 방식으로 사업화할 예정이다. 다만 LG AI연구원과 LG CNS는 현재 독자 AI 파운데이션 모델 개발 사업에도 참여하고 있어 두 사업을 동시에 추진하는 과정에서의 인력 운용은 해결해야 할 과제로 꼽힌다. 전 담당은 "두 사업은 목적과 활용 분야가 다른 만큼 관련 인력을 사업별로 배치하고, 필요에 따라 AI 모델 개발자와 보안 전문가가 협업하는 방식으로 대응할 방침"이라며 "보안 데이터 정제와 모델 검증, 레드팀·블루팀 운영 등 핵심 기능은 전담 인력을 중심으로 수행하고, 일부 전문인력은 사업 일정과 단계에 따라 탄력적으로 투입할 계획"이라고 밝혔다. 미토스급 성능 갖춘 한국형 보안 AI 개발 목표 전 담당은 국가 기반시설과 보안기업이 보유한 대규모 실데이터를 정제·통합해 국내 위협환경에 특화된 보안 AI를 개발한다는 청사진을 제시했다. 사업의 최종 성능 목표는 해외에서 공개된 사이버보안 특화 AI 모델 '미토스'에 견줄 만한 수준이다. 정부와 컨소시엄은 이른바 'K-미토스' 개발을 목표로 원천 모델 개발을 완료한다는 계획이다. 미토스 자체를 구현하는 것이 아니라 국내 보안 데이터와 운영 경험을 바탕으로 이에 상응하는 성능을 갖춘 한국형 보안 AI를 개발한다는 의미다. 공격 역량을 갖춘 AI의 오작동과 통제 이탈을 막기 위한 안전장치도 함께 구축한다. 샌드박스 환경과 최소 권한 원칙을 적용하고, 위험도가 높은 행위는 사람의 승인 없이는 다음 단계로 진행되지 않도록 통제할 예정이다. 에이전트의 행위와 이상징후를 모니터링하는 체계도 마련하고 공격 시뮬레이션은 외부와 분리된 폐쇄 환경에서 진행한다. 초대형 모델을 폐쇄망이나 온프레미스 환경에서 운용하기 어려운 현실을 고려해 국산 클라우드 기반 서비스와 모델 경량화도 병행 검토한다. 이를 통해 공공·금융·의료 등 외산 클라우드 활용이 어려운 분야와 완전 폐쇄망 환경에 대한 대응력을 높인다는 구상이다. 또한 한전KDN, 한국수력원자력, 금융보안원 등 국가 기반시설 관련 기관과 참여 보안기업이 보유한 약 830TB 규모의 실데이터를 활용해 국내 위협환경에 특화된 데이터셋을 구축한다. 데이터는 기관과 기업별 특성에 따라 유형을 분류한 뒤 개인정보와 기업기밀 등 민감정보를 제거·비식별화하고, 학습과 검증에 적합한 형태로 가공할 예정이다. 전 담당은 "방대한 데이터를 분석하고 AI 학습에 맞게 정제하는 데 시간이 걸릴 수는 있지만, 데이터가 모두 제각각인 것은 아니다"라며 "일정한 유형의 데이터 덩어리로 구성돼 있는 만큼 유형별 정제 루틴을 만들어 적용하면 사업 기간 내 활용이 가능할 것"이라고 말했다. 이어 "현재 개발 과정에서는 GLM 5.3을 실무적인 비교 기준으로 삼고 있지만 최종적으로 지향하는 수준은 미토스급 보안 AI"라며 "국내 보안 데이터와 운영 경험을 바탕으로 글로벌 모델과 경쟁할 수 있는 성능을 확보하는 것이 목표"라고 강조했다.

2026.09.10 12:21남혁우 기자

[종합] 네이버, '보안 AI' 품었다…GPU·데이터·실증 역량 앞세워

정부의 사이버보안 특화 인공지능(AI) 파운데이션 모델 사업에서 네이버클라우드가 선정됐다. 대규모 그래픽처리장치(GPU)와 830TB 규모 보안 데이터에 LG CNS·LG AI연구원·LG유플러스 등 32개 참여기관의 보안·AI 역량을 더한 개발 체계가 기술력과 실현 가능성 평가에서 높은 점수를 받은 것으로 보인다. 3일 과학기술정보통신부에 따르면 '사이버 보안 특화 AI 파운데이션 모델 개발' 사업 수행기관으로 네이버클라우드 컨소시엄이 최종 선정됐다. 전날 진행된 발표평가에서 네이버클라우드와 SK텔레콤 컨소시엄이 경쟁한 결과다. 평가는 기술력과 개발 경험, 개발 전략·기술과 목표의 우수성·실현 가능성, 시장성과 파급효과 등을 중심으로 진행됐다. 과기정통부는 네이버클라우드 컨소시엄이 대규모 산학연 협력체계를 구축하고 복수의 AI 에이전트와 하네스를 활용한 개발 전략을 제시한 점을 높게 평가했다. GPU·830TB 데이터·에이전트 총동원…네이버, '개발 실현 가능성'서 우위 네이버클라우드 컨소시엄은 AI 모델 개발에 필요한 인프라와 데이터, 보안 실증 역량을 두루 확보했다는 점에서도 경쟁력을 인정받았다. LG CNS·LG AI연구원·LG유플러스와 다수의 보안기업, 금융보안원·한국과학기술정보연구원, 주요 대학·연구기관이 참여하면서 모델 개발부터 데이터 확보, 기술 검증까지 이어지는 수행 능력을 갖췄다는 평가다. 사업 시작 전부터 사전학습을 진행할 수 있는 환경을 마련한 점도 개발 실현 가능성을 높인 것으로 평가된다. 네이버클라우드는 정부가 지원하는 엔비디아 B200 GPU 256장과 별도로 자체 B200 4000장을 사전학습에 투입했고 LG 측 H200 256장도 활용할 계획이다. 정부 지원에만 의존하지 않고 초기 학습을 앞당겨 모델 고도화와 검증에 투입할 시간을 확보한 셈이다. 대규모 학습 환경을 뒷받침할 데이터 확보도 강점으로 꼽힌다. 네이버클라우드 컨소시엄은 약 830TB 규모의 보안 데이터를 확보했으며 한전KDN과 한국수력원자력, 금융보안원, 한국과학기술정보연구원 등이 보유한 실제 공격·침해사고·관제 로그 등을 학습에 활용할 계획이다. 또 확보한 데이터는 위협정보 수집과 자동 라벨링, 표준화·검증을 거쳐 취약점 분석과 공격 재현, 합성·증강 데이터 등으로 가공된다. 금융·전력·국방 등 7개 분야 실증…에이전트·하네스로 현장 적용 확대 네이버클라우드는 복수의 AI 에이전트와 하네스를 결합한 개발 전략도 평가에서 높은 점수를 받은 것으로 보인다. 하네스는 AI 모델과 외부 보안 도구를 연결하고 여러 에이전트의 역할과 실행 과정, 결과 검증을 관리하는 체계다. AI가 위협을 설명하는 수준을 넘어 보안관제와 취약점 분석, 대응 업무까지 수행하도록 하는 데 활용된다. SK텔레콤도 업스테이지와 보안기업들을 묶어 멀티모델과 에이전틱 보안 서비스 실증을 내세웠지만 이번에 고배를 마셨다. 네이버클라우드는 대규모 학습 기반에 에이전트와 하네스를 결합하고 실제 산업 현장에서 검증하는 구조까지 제시하며 경쟁력을 인정받은 것으로 보인다. 실증 범위가 넓다는 점도 강점으로 평가된다. 네이버클라우드 컨소시엄은 금융과 전력, 과학기술, 통신, 반도체, 방위산업, 항공우주 등 7개 분야에서 개발 모델을 검증할 계획이다. 또 네이버클라우드의 폐쇄망 AI 구축·운영 경험과 LG CNS의 공공·금융·제조 분야 보안·AX 경험을 바탕으로 산업별 환경에 맞춘 실증을 진행할 예정이다. 과기정통부는 이달 중 네이버클라우드 컨소시엄과 협약을 체결하고 실무협의체를 구성할 예정이다. 사업 기간은 10개월로, 정부는 우선 5개월간 B200 GPU 256장을 지원한 뒤 중간평가를 거쳐 잔여 5개월 지원 여부를 결정한다. 이 같은 상황에서 네이버클라우드가 사업자 선정 전부터 사전학습에 착수해 모델 고도화와 실증에 필요한 시간을 확보한 점은 향후 개발 과정에서도 강점으로 작용할 것으로 보인다. 다만 대규모 GPU와 보안 데이터를 활용해 취약점 탐지와 공격 분석, 침해사고 대응 등에서 범용 AI와 차별화된 성능을 확보하는 것은 과제다. 여기에 실제 보안 업무에 투입되는 AI 에이전트의 안전성을 얼마나 확보할 수 있을지도 관건이다. 보안관제 시스템과 방화벽, 취약점 진단 도구 등에 연결되는 만큼 권한 관리와 실행 통제, 결과 검증 체계를 얼마나 안정적으로 구축하느냐가 현장 적용 과정에서 중요해질 것으로 보여서다. 업계 관계자는 "사이버보안 특화 AI는 모델 크기나 GPU 규모보다 실제 공격 데이터를 얼마나 정교하게 학습시키고 보안 업무에 안정적으로 적용할 수 있느냐가 중요하다"며 "AI 에이전트가 다양한 보안 도구를 활용하면서도 오작동을 통제할 수 있는 체계를 갖추는 것이 향후 성과를 좌우할 것"이라고 말했다.

2026.09.03 10:51장유미 기자

LG 컨소시엄, '엑사원' 앞세워 보안 특화 AI 모델 개발 추진

LG CNS와 LG AI연구원, LG유플러스가 LG 컨소시엄을 꾸리고 대규모언어모델(LLM) '엑사원(EXAONE)' 기반 사이버보안 특화 AI 파운데이션 모델 개발에 나선다. 12일 업계에 따르면 LG CNS, LG AI연구원, LG유플러스 등은 과학기술정보통신부의 '특화 인공지능 파운데이션 모델 개발(사이버보안 분야) 사업' 참여를 준비하고 있다. 이번 사업은 국내 산업 현장에서 활용 가능한 특화 AI 모델을 육성하고 관련 생태계 조성 기반을 마련하는 데 초점이 맞춰져 있다. 업계에 따르면 SK텔레콤과 네이버클라우드도 이번 사업 참여를 준비 중인 것으로 알려졌다. 국내 주요 ICT 기업 간 사이버보안 특화 AI 파운데이션 모델 선점 경쟁이 본격화하는 양상이다. LG 컨소시엄은 LG AI연구원의 초거대 AI 모델 '엑사원'을 보안 데이터셋으로 파인튜닝해 사이버보안 특화 AI 모델을 공동 개발할 계획이다. LG AI연구원과 LG CNS가 모델 개발을 주도한다. 이 과정에서 LG CNS는 AI 학습용 보안 데이터의 정제, 라벨링, 표준화, 가공을 맡는다. 동시에 개발 모델의 보안 성능 검증도 수행할 예정이다. LG유플러스는 모델 학습에 필요한 보안 데이터를 제공하고, 개발된 모델의 실증 검증을 담당한다. LG CNS는 그룹 내 사이버보안 역량을 바탕으로 이번 사업 경쟁력을 확보한다는 전략이다. 실제 공격자 관점에서 시스템 취약점을 점검하는 '레드팀', 공격 탐지와 방어를 맡는 '블루팀', AI 모델과 데이터, 서비스 전반의 보안 위협에 대응하는 'AI보안팀' 등 전문 조직을 운영하고 있다. 여기에 공공, 금융, 제조, 물류 등 다양한 산업에서 AX 사업을 수행하며 축적한 현장 경험도 강점으로 꼽힌다. LG CNS는 산업별 디지털 전환과 AI 적용 경험을 기반으로 사이버보안 특화 AI 모델의 실효성을 높인다는 방침이다. LG 컨소시엄은 이번 사업을 통해 확보한 모델을 국내 보안 기업과 기관이 활용할 수 있도록 해 보안 서비스 개발 기반을 넓힌다는 계획이다. 단순한 모델 개발을 넘어 국내 AI 보안 산업 생태계 활성화로 연결하겠다는 의미다. LG CNS 측은 "이번 사업을 통해 사이버보안 특화 AI 파운데이션 모델을 확보하고, 국내 보안 기업과 기관이 이를 활용해 다양한 보안 서비스를 개발할 수 있는 기반을 마련함으로써 국내 AI 보안 산업 생태계 활성화에 기여할 계획"이라고 밝혔다.

2026.08.12 16:15남혁우 기자

"BoB 센터 직원들 월급·퇴직금 못받고 하루아침에 백수"

지난 27일, 서울 금천구에 위치한 차세대 보안리더 양성 프로그램(Best of the Best·BoB) 센터의 문은 굳게 잠겨 있었다. BoB 사업을 소개하는 영상만이 입구에 비치된 화면을 통해 송출되고 있었다. 보는 사람도, 듣는 사람도 없이 쓸쓸히 같은 영상만 반복되고 있었다. 기자가 찾은 이날, 한국정보기술연구원(KITRI)이 운영하던 BoB센터는 입구는 물론 모든 강의실이 잠긴 상태였다. BoB는 국가 사이버 안보를 책임지는 화이트해커를 육성하는 국내 최대 교육 프로그램이다. 지난 2013년 1기 수료생 60명을 양성한 이후 14기 교육생까지 2천명이 넘는 화이트해커를 양성했다. 이들 BoB 교육생들은 '보안 올림픽'이라 불리는 세계 최대 해킹방어대회인 'DEFCON CTF'에서 4회 우승하는 등의 성과를 냈다. BoB가 '화이트해커 산실'이라고 불리는 이유다. 이런 BoB가 흔들리고 있다. 운영 기관이 기존 KITRI에서 한국인터넷진흥원(KISA)으로 이관됐다. KITRI가 재정난으로 더 이상 사업을 운영할 수 없는 상태까지 치달으면서다. 누적 부채 및 대출 상환 부담 등 재정적 어려움이 지속돼 왔고, 급기야 지난해 11월 오전 은행의 가압류 조치까지 떨어졌다. 이로 인해 법인 계좌가 압류됐고, 자금 집행이 불가능한 상황이다. BoB에 자금을 투입할 여력이 완전히 사라진 것이다. KITRI BoB센터 연구원 "하루아침에 백수돼…노동청 신고" KITRI 재정난으로 BoB센터 사업 운영·관리 실무 직원들은 급여가 밀리거나 퇴직금을 받지 못했다. 게다가 BoB 센터가 문을 닫으면서 사실상 강제적으로 '백수' 신세가 됐다. BoB 센터에서 근무했던 한 연구원은 지디넷코리아와 통화에서 "KITRI는 지난해 10월까지만 해도 30여명의 연구원이 근무하고 있었다. 그러나 회사의 경영난으로 하나둘 퇴사하기 시작하더니 12월 말을 기점으로 경영 부문 1~2명을 제외하고는 모두 퇴사하는 지경에 이르렀다"고 말했다. 그는 "대부분의 연구원들이 퇴직금 자체를 거의 받지 못한 상황이다. 나도 12월 월급도 받지 못한 채 회사를 나왔다"며 "결국 재정 극복이 되지 않으면서 연구원이 문을 닫은 상황인데, 그간 많은 인원들이 스트레스받고 괴로워했다"고 밝혔다. KITRI의 재정난으로 직원들이 입은 피해는 퇴직금 뿐만이 아니다. 1~2년 전부터 경영난으로 급여 지급이 지연됐고, 지난해에는 임금 체불이 수차례 발생하기도 했다. 그는 "2023년 4~5월께부터 급여가 5~7일 밀려서 지급되기 시작했다. 이후 계속해서 급여 지급이 지연되는 상황이 자주 발생했다. 지난해에는 1월, 3월과 4~6월 급여 지급이 지연되기도 했다"고 말했다. 이어 "BoB 센터 직원은 12~13명 정도 됐는데 결국 하루아침에 백수가 됐다. 몇몇 직원과 소통해보면 저 뿐 아니라 대부분 쉬고 있는 상태인 것 같다"며 "현재도 퇴직금은 받지 못한 상태고, 이와 관련해 서울지방노동청에 퇴직금 미지급에 대한 신고를 했다. 현재 조사 중이다"라고 전했다. 앞서 KITRI BoB 센터 직원들은 이같은 상황과 관련, 지난 11월 입장문을 발표한 바 있다. 입장문에서 KITRI BoB 센터 직원들은 "지난 몇 년간 KITRI는 반복적 임금 체불(23·24·25년), 퇴직충당금 미적립 등 중대한 재정·회계 문제를 누적해 왔다"며 "무엇보다 안타까운 것은, 그동안 과기정통부 정보보호인력양성사업을 묵묵히 운영해 온 BoB센터 직원들이 11월 15일 이후 급여를 지급받지 못하고 퇴직금조차 온전히 마련되지 않은 상태에서 향후 고용 환경 조차 불확실한 상황에 놓여 하루아침에 직장을 잃게 된다는 점"이라고 밝혔다. 이어 "현재까지도 인력 보호 방안은 전혀 마련되지 않은 채, BoB 센터 직원들은 각자 생계를 위한 방안을 스스로 찾아야 하는 현실"이라며 "이번 사태가 다시는 반복되지 않도록 정부 산하기관 및 공직유관단체의 운영 투명성과 인력 보호 제도가 보다 강화되기를 진심으로 바란다"고 강조한 바 있다. 한편 사업을 이관받는 KISA도 BoB 사업을 두고 운영 방안 마련을 위한 회의에 돌입했다. KISA에 따르면 BoB 운영 관련 청사진을 내달께 발표할 예정이다.

2026.01.29 21:07김기찬 기자

"연구보안은 규제 대상 아닌, 성과보호 수단"

"보안은 규제 대상이 아니라 '성과 보호 수단'이다." 국내 최초의 연구보안 실무 전문서가 한국과 미국서 동시 출간돼 화제다. 연구기관별로 자료 유출 등에 대한 자체 보안 시스템은 갖추고 있지만, 실제 현장에서의 보안 인식이 다소 미흡하고, 전문 교육도 미진했던 게 사실이다. 한국연구보안진흥원(주)(KRISA, 원장 오정미)은 국내·외 처음으로 연구보안 분야 실무 지침서인 '연구보안실무'를 한국(교보문고)과 미국(아마존)에서 동시 출간했다고 29일 밝혔다. 국내외 연구기관, 대학, 기업의 연구보안 관련 관계자들의 필독서로 주목받고 있는 이 지침서는 국내 최고 연구보안 실무 전문가로 활동해온 오정미 KRISA 원장이 집필했다. 첨단기술 시대를 살아가는 연구자와 연구행정 실무자를 위한 보안 종합 안내서다. 정부출연연구기관 등 연구개발 기관이 반드시 갖춰야할 단계별 보안관리 체계를 실무자 관점에서 알기 쉽게 다뤘다. 오 원장은 "보안이 규제의 대상이 아닌 '성과 보호의 수단'이라는 인식 전환이 중요하다"며 "책상 앞에서 얘기하는 보안이 아닌, 실제 현장에서 적용 가능한 사례 중심으로 지침서를 구성했다"고 강조했다. 연구개발 전 주기를 아우르며, ▲채용·재직·퇴직 과정에서의 인력 보안관리 ▲연구노트 및 산출물 보호방안 ▲외국인 연구원에 대한 관리와 같은 핵심 이슈들을 상세히 다뤘다. 특히 연구 기획-수행-성과 단계에 따른 맞춤형 보안대책과 함께, 국가핵심기술 유출을 방지하기 위한 물리적·기술적·관리적 대응 전략을 체계적으로 제시했다. 또 ▲연구성과물의 지식재산권 확보 ▲기술이전 시 비밀유지협약(NDA) 체결 절차 ▲보안 우수자 포상 제도 ▲규정 위반자에 대한 징계 기준 등 기관 차원의 관리 방안도 폭넓게 담았다. 이외에 ▲보안 실태점검 및 보안사고 대응체계 ▲재난대비 방안 ▲정보통신망 보안정책 등 현실적 위협에 대응하기 위한 실행 지침도 함께 제공해 현장 활용도를 높였다. 오 원장은 "갈수록 치열해지는 글로벌 기술패권 경쟁 속에서, 연구성과의 유출을 막고 국가경쟁력을 지키기 위한 실용적 해법을 담으려 했다"며 "연구기관 관리자, 보안 담당자들에게 꼭 필요한 필독서"라고 말했다. 오 원장은 또 "지난해 미국 정부 공식 초청으로 현지서 한국의 연구보안 제도에 대해 강연했던 강선준 박사(한국과학기술연구원 기술사업화 실장)와 공동 작업을 통해 최신 연구보안 트렌드를 반영하는 등 현장 목소리를 적극 담아내려 했다"고 설명했다. 영어 번역본은 지난 1일 아마존을 통해 출간했다. 오정미 원장은 한국과학기술연구원(KIST)과 서울대학교에서 연구보안을 담당한 바 있다. 200회 이상 강의 경력도 보유했다. 국가과학기술인력개발원(KIRD)에서 우수강사로도 활동했다. 오 원장은 한의학 및 물리학 전공이라는 독특한 이력을 바탕으로 최근에는 경희대학교 첨단기술 비즈니스학과 박사과정에서 양자기술 분야 보안 이슈 연구에도 집중하고 있다. 오 원장이 양자기술을 눈여겨 보는 이유는 비록 양자가 딥사이언스로 개발 초기 단계이지만, 향후 보안 측면에서 매우 중요한 이슈가 될 것이라는 예상 때문이다. 오 원장은 "양자암호와 양자보안은 기존 정보보호 체계를 근본적으로 뒤흔들 수 있는 게임 체인저"라며 "강선준 박사와 협력해 관련 연구보안 대응 전략과 실무 지침서를 준비 중”이라고 덧붙였다. 한편 연구보안진흥원은 현재 양자기술 수행기관 및 스타트업과 협력해 연구보안 교육 프로그램과 실무 자료 개발을 추진 중이다. 연구보안 전문인력 양성과 제도 개선을 위한 교육과 병행해 자료 개발에도 공을 들이고 있다. 오 원장은 “연구보안은 선택이 아닌 필수이며, 연구자 권리와 성과를 지키는 최소한의 안전망”이라며 "강선준 박사 등 전문가 지원을 받아 연구보안 전문인력 양성과 제도 개선을 위한 교육 및 자료 개발을 지속 추진, 국내외 연구보안 선도모델로 자리매김하도록 할 것"이라고 말했다.

2025.08.29 10:00박희범 기자

탄소중립연구원, 제조기업 LCA 자동화 솔루션 '탄소 허브' 출시

탄소중립연구원(대표 이민)은 제조기업의 지속적인 LCA 및 PCF 보고서 수요에 대응하기 위한 전과정평가(LCA) 자동화 서비스 'Tanso Hub(탄소 허브)'를 출시한다고 4일 밝혔다. 탄소 허브는 누구나 손쉽게 보고서를 자동 생성할 수 있는 솔루션이다. ISO 14040, 14044, 14067 기준을 준수하며, 영업일 기준 평균 5일 이내 보고서가 완성된다. 특히 반복 제출이 예상되는 기업을 위해 연간 구독 기반의 합리적인 요금 체계를 도입한 점이 특징이다. 탄소중립연구원은 “국내외 환경 규제와 글로벌 공급망의 탈탄소 요구가 강화되면서, 기업들은 연중 수차례 LCA(Life Cycle Assessment) 또는PCF(Product Carbon Footprint) 보고서 제출을 요구받고 있다”며 “그러나 대부분 제조기업은 내부에 LCA 전문 인력이 없고, 매번 외부 컨설팅에 의존하는 방식은 비용과 시간, 데이터 보안 측면에서의 한계가 드러내고 있어 이 부분을 해소하고자 탄소 허브를 출시하게 됐다”고 설명했다. 탄소 허브는 전문 지식 없이도 활용할 수 있도록 설계됐으며, 방대한 양의 데이터를 자동으로 수집할 수 있는 엑셀툴(Excel Tool) 구축 서비스도 함께 제공한다. 여러 부서 또는 협력사로부터 받아야 하는 원료, 공정 등의 데이터를 데이터 수집 자동화 엑셀툴을 통해 한번에 취합하고 업로드하면, 자동으로 LCA 보고서가 생성된다. 영문 보고서 생성도 가능하다. 보안 기능도 강화됐다. 기존처럼 이메일을 통해 민감한 데이터를 주고받는 방식이 아닌, 탄소 허브 전용 계정을 통해 파일이 암호화되어 안전하게 저장된다. ISO 27001 및 27017 보안 인증을 보유하고 있으며, 보고서 생성 후 자동 삭제와 관리자 접근 제어 기능도 제공된다. 기존 외부 컨설팅 대비 탄소 허브는 반복적으로 보고서 제출이 필요한 기업에게 효율적인 선택지로 평가받고 있다. 보고서 1건당 수천만 원이 소요되던 컨설팅과 달리, 기업별 수요에 맞춰 최대 50건 이상까지 연간 단가로 대응 가능하다. 탄소중립연구원 이민 대표는 “LCA는 한 번의 프로젝트로 끝나는 업무가 아니라 이제는 지속적인 관리가 필요한 핵심 ESG 과제로 자리 잡고 있다”며, “탄소 허브는 내부에 전문 인력이 없어도 데이터를 안전하고 효율적으로 관리하고, 빠르게 보고서를 완성할 수 있는 새로운 대안이 될 것”이라고 밝혔다.

2025.08.04 15:11안희정 기자

중부발전, 총상금 3500만원 규모 충청권 대학(원)생 사이버위협 시나리오 공모

한국중부발전은 국가정보원 지부·충남대학교 등 충청권 10개 기관과 공동으로 총상금 3천500만원 규모 '충청권 대학(원)생 사이버위협 시나리오 공모전'을 공동 개최한다고 12일 밝혔다. 공모전 접수 기간은 12일부터 7월 31일까지다. 8월 중 심사를 거쳐 9월 1일 수상작을 발표한다. 공모 분야는 발전·인공지능(AI)·SW공급망 등 8개이며 복수 응모 가능하다. 자세한 참가 안내는 행사 홈페이지에서 확인할 수 있다. 시상식은 9월 30일 대전컨벤션센터에서 개최되는 '2025 충청 사이버보안 콘퍼런스'와 연계해 진행한다. 최우수상 1팀에는 한국과학기술정보연구원장상과 상금 500만원, 우수상 10팀에는 한국중부발전 사장상 등 기관장상과 300만원의 상금을 수여한다. 이영조 중부발전 사장은 “사이버보안이라는 중대한 과제를 향한 청년들의 열정과 가능성을 펼칠 수 있는 계기가 되길 기대한다”며 “앞으로도 충청권 대학·기관과 지속적으로 협력체계를 구축해 보안 대응·지역발전 등 다양한 분야에서 상생을 실현하겠다”고 전했다.

2025.05.12 18:17주문정 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

AI 감속론에 복잡해진 한국 전략…속도조절도 '차등 적용'

"로봇만 팔아선 안 된다"…두산·레인보우 SI 공략

클라우드 넘어 AI까지 통합…KT클라우드, '컴포지트 AI' 승부수

"개발기간 9개월로 단축"… 삼성 파운드리, 2나노·DTCO로 AI칩 승부수

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.