• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'블루버튼2.0 API'통합검색 결과 입니다. (50건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

글로벌 보안기업 F5, 설립 30년..."ADSP로 한국 시장 공략 강화"

앱 및 API 전송·보안 글로벌 기업 F5가 인공지능(AI) 도입 확대·멀티 클라우드 운영 환경 속에서도 모든 환경에서 애플리케이션을 일관되게 전송·보호·운영할 수 있는 보안 플랫폼 비전을 공개한다. F5는 24일 개최하는 고객 초청 행사 'F5 앱월드 서울 2026'에 앞서 23일 서울 삼성동 웨스틴 서울 파르나스에서 기자간담회를 개최했다. 이날 F5는 취재진에 AI와 하이브리드 멀티클라우드 시대의 새로운 복잡성 대응 전략, F5 애플리케이션 전송 및 보안 플랫폼(ADSP) 로드맵 등을 중심으로 설명했다. 이형욱 F5 한국지사장은 "AI 가속화에 따른 보안 위협 증폭은 한 지점에서만 막아낼 수 없는 형태로 진화하고 있다"며 "반면 이같은 위협에 대응하기 위해서는 과거에 있던 네트워크 오퍼레이션 보안운영자, 개발자 등 모든 구성원이 하나의 콘솔에서 동일한 내용을 볼 수 있고 보안·대응할 수 있는 형태로 진화해야 함은 분명하다"고 밝혔다. 그는 "F5는 창립 30주년을 맞아 글로벌 보안 벤더사들과 함께 보안 위협에 어떻게 효과적으로 대응해야하는지 '앱월드 서울 2026'을 통해 공개할 예정"이라며 " F5는 한국 기업들이 일관된 보안, 성능, 복원력을 바탕으로 안정적인 환경에서 기업 혁신을 추진할 수 있도록 돕고 있다"고 말했다. F5에 따르면 지난해 대비 웹 공격은 77%, 봇 활동은 150% 늘어난 것으로 파악됐다. 공격자들이 AI를 활용하면서 공격을 자동화하고 공격 규모 역시 빠르게 확대하고 있는 것이다. 이에 F5는 기업들은 더 이상 알려진 보안 위협에 대응하도록 설계된 기존 방어 체계 만으로는 대응에 한계가 있다는 진단을 내놨다. 이같은 변화에 대응하기 위해 웹 애플리케이션 방화벽(WAF) 아키텍처를 AI 기반 기능 중심으로 새롭게 설계했다는 것이 F5의 설명이다. 이를 통해 최신 애플리케이션 환경 전반에서 발생하는 행위를 실시간으로 검사하고 더욱 빠르고 정확한 보안 판단을 지원한다. 이 외에도 쿠나 날라판(Kunaciilan Nallappan) F5 아시아태평양·중국·일본(APCJ) 지역 마케팅 부사장은 지난해 AI 보안 기업 칼립소AI를 F5가 인수하면서 AI 레드팀(F5 AI Red Team)과 F5 AI 가드레일(F5 AI Guardrails)을 통해 기업 AI 오케스트레이션을 보호하기 위한 보안 전략도 소개했다. F5 AI 레드팀은 정교한 취약점을 식별하도록 설계됐으며, F5 AI 가드레일은 민감한 데이터나 안전하지 않은 데이터 출력이 유출되지 않도록 지원한다. 이러한 역량은 매월 생성되는 1만 개의 신규 AI 시그니처와 오픈소스 및 클로즈드소스 모델 전반의 행위 분석을 포함한 F5의 AI 공격 인텔리전스로 뒷받침된다. F5 AI 가드레일은 퍼블릭 클라우드, 레지던시 제어 기능을 갖춘 퍼블릭 클라우드, 온프레미스 환경, 에어갭(air-gapped) 솔루션 전반에서 유연한 배포 옵션을 제공해 조직들이 AI 보안을 규제 및 운영 요구사항에 부합하도록 지원한다. F5는 이와 함께 AI 기반 보안 역량이 기업의 신종 위협 대응에 어떻게 기여하고 있는지도 소개했다. F5 분산 클라우드 웹 애플리케이션 방화벽(F5 Distributed Cloud Web application Firewall)은 시그니처 업데이트 없이 10개의 제로데이 취약점을 탐지했으며, 신규 탐지 시그니처의 오탐률을 약 28%에서 1%로 낮추고, 별도의 설정 없이 탐지 정확도를 64%에서 98%로 향상시키는 것으로 나타났다. 쿠나 날라판 부사장은 " 23일 오전 F5는 통제 밖 AI인 '섀도우 AI'를 감지하는 솔루션을 제공하는 업체인 슈어패스AI를 인수했다는 소식을 전해드린 바 있다"며 "애플리케이션이 모델과 AI 기반 의사결정 시스템, API, 사용자 경험과 연결되면서 기업들은 더욱 분산되는 환경 전반에서 일관된 제어 역량을 확보해야 한다"고 강조했다.

2026.06.23 17:08김기찬 기자

[법과 상식 사이] AI 시대의 오픈소스: 공개된 기술의 힘과 책임

오늘날 생성형 AI 혁신의 상당 부분은 오픈소스라는 거대한 공유의 기반 위에서 이뤄지고 있다. 기업은 오픈소스 라이브러리를 활용해 서비스를 만들고, 공개된 개발 도구로 AI 모델을 시험하며, 클라우드와 보안 시스템도 수많은 오픈소스 구성요소 위에서 운영한다. 오픈소스는 이제 개발자 커뮤니티의 자발적 공유 문화에 머물지 않고 디지털 산업의 기본 작동 방식이 됐다. 그러나 오픈소스가 너무 익숙해진 탓에 정작 중요한 질문은 자주 생략된다. 공개돼 있다는 것은 곧 자유롭게 써도 된다는 뜻일까. 오픈소스는 공짜가 아니다 오픈소스라고 하면 흔히 인터넷에 공개된 무료 프로그램을 떠올린다. 그러나 오픈소스는 단순히 공짜로 배포되는 소프트웨어가 아니다. 소스코드를 공개하고 정해진 라이선스 조건 아래 누구나 이를 이용할 수 있도록 허용하는 개발 방식이자 이용허락 모델이다. 여기서 이용에는 복제, 수정, 배포가 포함된다. 완성된 요리를 공짜로 나눠주는 것이 아니라 레시피를 공개해 누구나 보고 고치고 더 나은 요리를 만들 수 있게 하는 방식에 가깝다. 그렇다면 왜 기업과 개발자는 자신이 만든 소프트웨어의 소스코드를 공개할까. 이유는 단순하지 않다. 어떤 개발자는 기술적 명성과 경력을 얻기 위해 참여하고, 어떤 기업은 자사 기술을 사실상의 표준으로 확산시키기 위해 공개한다. 공개된 코드는 전 세계 개발자들이 함께 오류를 찾고 기능을 개선할 수 있기 때문에 개발 속도와 품질을 높일 수 있다. 기업 입장에서는 핵심 소프트웨어를 둘러싼 생태계를 키우고 그 위에서 클라우드 서비스, 기술지원, 보안관리, 컨설팅 같은 부가 서비스를 제공할 수도 있다. 오픈소스는 단순한 선의의 산물이 아니라 협업, 표준화, 시장 확대, 비용 분담이 결합된 혁신 모델이다. 다만 여기서 중요한 오해가 생긴다. 공개되어 있고 무료로 내려받을 수 있다고 해서 아무 조건 없이 마음대로 사용할 수 있는 것은 아니다. 오픈소스는 저작권을 포기한 것이 아니라 저작권자가 정한 조건에 따라 이용을 허락한 것이다. 어떤 라이선스는 저작권 표시나 라이선스 문구 제공 등 비교적 제한적인 의무를 요구하는 데 그치지만, 어떤 라이선스는 수정본이나 결합된 프로그램을 배포할 때 소스코드 제공 의무를 요구하기도 한다. MIT나 Apache 같은 허용적 라이선스와 GPL 계열의 카피레프트(Copyleft) 라이선스가 실무에서 다르게 취급되는 이유도 여기에 있다. 기업 리스크는 바로 이러한 차이를 제대로 구분하지 못할 때 시작된다. 개발자는 필요한 코드를 빠르게 가져와 서비스를 만들지만, 그 코드에 어떤 라이선스 조건이 붙어 있는지는 충분히 확인하지 않는 경우가 많다. 개발 단계에서는 편리한 도구처럼 보이던 외부 코드도 제품이나 서비스에 포함돼 배포되는 순간 기업의 법적 책임으로 바뀔 수 있다. 특히 라이선스 종류와 결합 방식에 따라서는 단순한 고지 누락을 넘어 소스코드의 공개 의무까지 문제 될 수도 있다. AI 시대 오픈소스 관리는 코드 밖으로 확장된다 AI 시대에는 이 문제가 한층 더 복잡해진다. 과거의 오픈소스 관리는 주로 소스코드를 중심으로 이뤄졌다. 어떤 코드를 가져왔는지, 그 코드를 수정했는지, 제품에 포함해 배포했는지가 핵심이었다. 그러나 생성형 AI 서비스에서는 코드만 추적해서는 충분하지 않다. 서비스가 데이터, 모델, API가 결합된 구조로 작동하기 때문이다. 문제는 이 요소들이 모두 같은 조건으로 제공되지 않는다는 점이다. 어떤 요소는 자유로운 수정과 배포를 허용하지만, 어떤 요소는 연구 목적 사용이나 비상업적 이용으로 제한된다. 사용할 수 있더라도 학습 데이터나 모델 구조는 공개되지 않는 경우도 있다. 특히 외부 API는 코드를 가져오는 것이 아니라 기능을 빌려 쓰는 방식이므로, 실제 사용 범위는 오픈소스 라이선스보다 이용약관에 의해 정해지는 경우가 많다. 결국 AI를 구성하는 요소들은 공개 범위도 이용 조건도 서로 다르다. 따라서 AI 시대의 핵심 질문은 오픈소스 여부 자체보다 무엇을 어떤 조건으로 결합해 쓰고 있는가에 있다. 코드와 라이브러리를 넘어 데이터셋, 모델, API까지 서비스에 결합되는 순간 기업이 확인해야 할 범위도 넓어진다. 이제는 상업적 이용 가능성, 데이터 이용 조건, 수정·재배포 제한, 보안 취약점, 고객사와의 계약상 책임까지 함께 살피는 관리체계가 필요하다. 무엇을 쓰고 있는지 알아야 한다 기업이 해야 할 일은 분명하다. 제품과 서비스 안에 무엇이 들어 있는지 파악하고 각각 어떤 조건 아래 허용된 것인지 확인해야 한다. 개발자가 어떤 코드를 가져왔는지 살피는 데 그쳐서는 부족하다. 모델, 데이터셋, API가 서비스와 어떻게 결합돼 있는지, 그 조건이 상업적 서비스나 제품 배포와 충돌하지 않는지 점검해야 한다. 이를 위해서는 제품과 서비스의 구성요소를 지속적으로 관리하는 체계가 필요하다. 최근 소프트웨어 자재명세서인 SBOM(Software Bill of Materials)의 중요성이 커지는 것도 이 때문이다. 다만 AI 시대의 관리는 SBOM만으로 충분하지 않다. 소프트웨어 구성요소를 넘어 모델과 데이터셋, API의 이용 조건과 위험까지 함께 확인해야 하기 때문이다. 오픈소스는 AI 시대 혁신의 중요한 기반이다. 그러나 그 힘은 아무 조건 없는 자유에서 나오는 것이 아니다. 기업은 이제 오픈소스를 사용할지 여부보다 어떤 기술을 어떤 조건으로 쓰는지 정확히 파악해야 한다. 공개된 기술의 힘은 그 조건을 이해하고 책임 있게 관리할 때 지속될 수 있다.

2026.06.23 15:13안정민 컬럼니스트

소프트스퀘어드-업스테이지, 고객사 AX 지원 협력 파트너 된다

소프트스퀘어드가 업스테이지의 솔라 API(application Programming Interface)와 광학문자인식(OCR) 기술을 고객사 실제 업무 프로세스에 맞게 구현하고 운영하는 현장 파트너로 협력한다. 소프트스퀘어드는 업스테이지와 인공지능(AI) 기술 기반 사업 협력과 기업 AI 전환(AX) 지원을 위한 업무협약(MOU)을 체결했다고 17일 밝혔다. 소프트스퀘어드는 ▲고객사 업무 맥락 분석 ▲AI 적용 과업 설계 ▲API 통합 ▲UI/UX 구현 ▲기존 시스템 연계 배포 및 운영까지 이어지는 AX 실행 과정을 담당하는 현장 파트너로 업스테이지와 협력한다. 소프트스퀘어드 업무를 세부적으로 살펴보면 기업 내부 챗봇, 문서 자동화, 고객 문의 응대, 사내 지식 검색, 업무 보고 자동화 등 AI 적용 수요가 있는 고객사를 대상으로 업스테이지의 솔라 API와 OCR 기술을 연결하고 이를 실제 업무 프로세스에 맞게 구현, 운영하게 될 예정이다. 예를 들어 사내 문서 검색 및 질의응답 시스템을 구축하려는 기업에는 솔라 기반 LLM을 연계해 업무 맥락에 맞는 인터페이스를 설계하고 계약서, 신청서, 보고서 등 문서 처리 자동화가 필요한 기업에는 OCR과 LLM을 결합해 문서 인식부터 요약, 분류, 후속 업무 처리까지 이어지는 자동화 흐름을 구현해주는 방식이다. 소프트스퀘어드는 그동안 500건 이상의 개발, 운영 프로젝트 수행 경험과 7000명 이상의 검증된 개발자, 빌더 풀을 보유하고 있다. 본사가 위치한 부산 및 동남권 기업 네트워크를 바탕으로 기업의 디지털 전환 과제를 다수 수행해왔다. 최근에는 기존 개발 조직 운영 역량을 확장해 고객사의 업무 현장에 AI 아키텍트와 FDE(전방배치 엔지니어)팀을 투입하고, AI 에이전트와 사람이 함께 일하는 협업 체계를 정착시키는 AX 운영 모델을 강화하고 있다. 이하늘 소프트스퀘어드 대표는 “소프트스퀘어드의 현장 실행력과 업스테이지의 국산 AI 기술이 결합하면 수도권 중심으로 흘러가던 AI 전환의 수혜를 지역 중소, 중견기업과 공공 영역까지 실질적으로 확대할 수 있을 것”이라며 “이번 협약을 계기로 구체적인 고객 적용 사례를 빠르게 만들고, 국내 AI 기술이 현장에서 성과로 이어지는 구조를 만들어 가겠다”고 덧붙였다.

2026.06.17 13:55백봉삼 기자

KPC, 국제물류·무역 산업 분야 AI 역량강화 교육 실시

한국생산성본부(KPC·회장 박성중)는 한국국제물류주선업협회(회장 원제철)와 함께 국제물류·무역 산업 인력의 인공지능(AI) 역량 강화를 위한 '2026년 국제물류·무역산업 AI 역량강화 교육과정'을 실행하고, 교육생을 모집한다고 16일 밝혔다. 교육과정은 과학기술정보통신부가 주최하고 정보통신산업진흥원이 주관하는 '산업전문인력 AI 역량강화 지원사업'의 일환으로, 디지털 혁신을 선도할 산업계 리더와 전문인력 육성을 지원한다. KPC는 한국국제물류주선업협회와 컨소시엄을 구성해 국제물류·무역 산업의 AI 역량강화 교육과정을 운영한다. 교육과정은 총 세 부문이다. 국제물류·무역 산업계 CEO를 대상으로 하는 리더교육, 국제물류·무역산업 재직자를 대상으로 하는 재직자 교육, AI·SW 경력자 및 컨설턴트 대상으로하는 AI융합전문가 교육으로 운영된다. KPC는 산업교육 전문기관으로서의 역량을 활용해 재직자 교육과정과 AI융합전문가 교육과정을 설계하고 수행한다. 특히, KPC는 국제물류·무역 산업의 주요 현안과 실무 환경을 반영한 교육과정을 설계했다. 교육의 현업 적용도를 높이고, 산업 현안 기반의 프로젝트 실습 중심의 커리큘럼을 통해 교육의 실효성을 극대화하겠다는 목표다. KPC가 운영하는 재직자 교육과정은 3개 과정이다. ▲AI 에이전트 활용 SCM 리스크 관리 과정 ▲AI 활용 물류업무 자동화 실무 과정 ▲글로벌 SCM 수요예측 및 재고관리 과정이 운영된다. 교육생들은 교육과정을 통해 글로벌 SCM 최적화를 위한 멀티 에이전트 시스템을 구현하고, 엑셀 VBA·파이썬·클로드 등을 활용해 반복 업무를 자동화하고 운임 예측 에이전트와 물류 대시보드를 직접 구축하는 방법과 회귀분석 등 데이터 분석 기법을 활용해 수요예측 프로세스를 수립하고 실무 의사결정 역량을 강화할 예정이다. AI융합전문가 교육과정은 1개 과정으로 운영된다. 과정에 참여한 교육생은 ▲AI 비즈니스 PM 양성 과정을 통해 머신러닝 모델 적용부터 API 연동까지 물류 AI 프로젝트를 통해 현업 문제 해결을 위한 역량을 강화한다. 교육은 실습 중심 교육 효과를 높이기 위해 전 과정 오프라인 현장 교육으로 이뤄진다. 7월 27일부터 트랙별로 순차 개강 예정이며, 1차수는 7~8월, 2차수는 10~11월에 운영한다. 해당 분야 재직자 또는 IT부문 관련 경력자라면 누구나 수강할 수 있다. 교육비는 전액 무료이며 교재와 식비도 무상 지원된다. 교육과정에 대한 자세한 정보와 교육 신청은 KPC 홈페이지에서 가능하다.

2026.06.16 13:53주문정 기자

KETI, 해양배터리 데이터 허브 플랫폼 구축 기술 개발 본격 착수

해양배터리 분야 글로벌 경쟁력 확보를 위한 국가 차원의 핵심 데이터 인프라 기반 구축이 본격화됐다. 한국전자기술연구원(KETI·원장 노건기)은 해양수산부와 해양수산과학기술진흥원(KIMST·원장 전재우)의 지원을 받는 '해양배터리 데이터 허브 플랫폼 구축 기술개발 과제' 착수회의를 개최했다고 16일 밝혔다. KETI 컨소시엄은 해양환경에 특화한 배터리 실운용 데이터 수집·분석과 국제표준 대응 데이터 관리·분석 체계를 갖춘 관계형 메타데이터 허브 플랫폼을 구축한다. 이 사업은 해양산업의 미래 성장 기반을 마련하기 위해 해양환경 특화 데이터 수집-분석-검증-표준 연계까지 전주기 통합 기술 개발을 목표로 해수부가 추진하고 전라남도와 여수시 공동 지원으로 올해부터 2030년까지 5년간 총 250억원이 투입된다. 사업 주요 내용은 ▲해양환경 특화 데이터 수집·진단 기술 ▲관계형 메타데이터 허브 및 AI 분석 기반 기술 ▲해양·육상 통합 엣지클라우드 기반 데이터 허브 플랫폼 개발 ▲해양환경 특화 배터리 성능 측정 및 열화 모델 개발 ▲해양배터리 데이터 신뢰성 확보 및 국제표준 대응 기술 개발 등이다. KETI가 주관기관으로 연구개발을 총괄하고 한국해양교통안전공단(KOMSA)은 선박 실증, 한국항로표지기술원(KATON)은 항로표지 실증을 수행한다. 한국산업기술시험원(KTL)은 검증·인증체계 구축을, 한국과학기술정책플랫폼협동조합(KSPP)은 정책 연계를 담당한다. 이외 한국조선해양기자재연구원·퀀텀솔루션·케이웨어·플렉싱크·전남테크노파크·호서대학교·세종대학교·슈어소프트테크 등 참여기관은 해양배터리 데이터 허브 구축을 위한 기술 개발 등을 공동으로 수행한다. KETI는 연구개발을 통해 해양배터리 데이터의 실시간 연속 모니터링 체계가 구축되고, 해양배터리 전용 열화모델과 국내외 검·인증 기반이 확보됨으로써 해양배터리 분야의 국제표준 선도 기반이 마련될 것으로 기대했다. 이 사업은 공공 실증 데이터를 활용한 표준화·공공 API 제공으로 데이터의 민간 활용성이 높아지고, 중복 실증과 개별 검증에 소요되던 비용 절감에도 기여할 전망이다. 권기원 KETI 해양수산ICT사업단장은 “우리나라가 경쟁우위를 점하고 있는 육상용 배터리 전주기 핵심기술을 기반으로 미래 시장으로 부상할 것으로 기대되는 해양 분야에서 실증 데이터를 확보하고 글로벌 표준을 선제 대응함으로써 배터리 및 관련 수요기업의 동반성장을 이끄는 계기가 될 것”으로 내다봤다.

2026.06.16 13:32주문정 기자

219조원 쏟아붓는 메타 AI…이젠 수익화 시험대

메타가 자체 인공지능(AI) 모델 개발과 인재 확보, 데이터센터 투자에 속도를 내고 있지만 개발자 생태계 확대와 신규 매출 창출은 아직 초기 단계에 머물러 있다는 평가가 나온다. 14일(현지시간) CNBC에 따르면 메타는 지난해 스케일AI 창업자 알렉산더 왕과 핵심 연구진 영입에 143억 달러(약 21조원)를 투입한 이후 AI 조직을 전면 재편했다. 왕이 이끄는 메타 슈퍼인텔리전스 랩스(MSL)는 지난 4월 메타의 첫 폐쇄형 AI 모델 '뮤즈 스파크'를 공개했다. 뮤즈 스파크는 메타가 기존 오픈소스 중심 전략에서 벗어나 처음 선보인 자체 폐쇄형 기반 모델이다. 메타는 해당 모델을 페이스북과 인스타그램, 메타 AI 서비스, 스마트글라스 등에 적용하며 AI 사업 확대에 나서고 있다. 이번 변화는 지난해 오픈소스 '라마' 시리즈 성과가 기대에 미치지 못하면서 시작됐다. 메타는 이후 1년간 AI 전략을 재정비하고 조직 개편과 인재 영입, 인프라 투자 확대에 나섰다. 다만 여전히 AI 사업 확대를 위한 과제가 남아 있다는 지적이 제기된다. 외부 개발자들이 메타 AI 기술을 활용할 수 있도록 하는 뮤즈 스파크 API 공개가 여러 차례 연기되면서 개발자 생태계 확대에 제동이 걸린 상황이다. 메타는 당초 4월 모델 공개와 함께 API를 선보일 계획이었지만 현재까지 정식 출시하지 못했다. API는 AI 모델을 외부 서비스와 연결하는 핵심 수단이다. 오픈AI와 앤트로픽 등이 API 판매를 통해 수익을 창출하고 있는 만큼 메타 역시 향후 AI 사업 수익화 과정에서 API 전략이 중요한 역할을 할 것으로 전망된다. 메타 대변인은 "우리는 이미 일부 초기 파트너들과 뮤즈 스파크 API를 테스트 중"이라며 "이달 중 공개할 계획"이라고 밝혔다. 메타는 올해 AI 투자도 확대한다. 회사는 올해 자본지출 규모를 최대 1450억 달러(약 219조원)로 제시했으며 대부분을 AI 데이터센터와 컴퓨팅 인프라 구축에 투입할 계획이다. 개인용·기업용 AI 에이전트 서비스 확대와 AI 구독 모델 도입도 추진 중이다. 최근에는 조직 운영 방식에도 일부 변화가 나타나고 있다. 마크 저커버그 최고경영자(CEO)는 최근 직원들에게 보낸 메시지에서 AI 전환 과정에서 시행착오가 있었다고 인정했다. 회사는 지난해 직원 7000명을 AI 조직으로 재배치했지만 최근 일부 인력 운영 방식을 조정하고 있는 것으로 알려졌다. AI 인프라 운영 비용 관리도 새로운 과제로 부상 중이다. 메타는 최근 내부 AI 사용량 증가에 따른 비용 부담을 이유로 직원별 사용 한도를 검토하고 있으며 외부 AI 도구 대신 자체 개발한 코딩 AI 활용을 확대 중이다. 대외 변수도 발생했다. 메타는 차세대 AI 에이전트 기술 확보를 위해 추진했던 중국 AI 스타트업 버터플라이 이펙트 인수를 최근 철회하는 절차에 착수했다. 중국 정부가 국가 안보를 이유로 강제 매각 명령을 내린 데 따른 조치다. 투자자들의 관심도 AI 사업 성과에 집중되고 있다. 메타 주가는 최근 1년간 18% 하락해 주요 빅테크 가운데 가장 부진한 흐름을 보였다. 올해 1분기 매출이 전년 동기 대비 33% 증가하며 2021년 이후 가장 높은 성장률을 기록했지만, 시장에선 AI 사업의 수익화 가능성과 신규 매출 창출 여부를 주목하고 있다. 저커버그 CEO는 최근 인터뷰에서 "초과 AI 인프라 용량을 활용한 클라우드 컴퓨팅 사업도 검토 중"이라며 "AI 모델뿐 아니라 이를 뒷받침하는 인프라 자체도 수익화 자산으로 활용할 수 있을 것"이라고 밝혔다.

2026.06.15 12:10한정호 기자

API 넘어 MCP로…쿠콘, AI 에이전트 데이터 허브 선언

쿠콘이 인공지능(AI) 에이전트 시대를 겨냥해 모델 컨텍스트 프로토콜(MCP) 기반 데이터 사업에 본격 나선다. 금융·공공·물류·통신 데이터를 AI 에이전트가 직접 활용할 수 있는 형태로 제공해 'AI 에이전트 전용 데이터 허브'로 진화하고 데이터와 페이먼트를 아우르는 새로운 성장 동력을 확보한다는 전략이다. 쿠콘은 AI 에이전트 활용 확산에 맞춰 MCP 기반 데이터 사업을 추진한다고 15일 밝혔다. MCP는 AI 에이전트가 외부 데이터와 시스템을 직접 조회하고 활용할 수 있도록 연결 방식을 통일한 표준 통신 규격이다. 지난해 11월 앤트로픽이 공개한 이후 글로벌 AI 업계에서 사실상 표준으로 자리잡으며 관련 생태계가 빠르게 확대되고 있다. 쿠콘은 이러한 변화에 대응해 기존 데이터 API를 MCP 서버 형태로 전환할 계획이다. 회사는 지난 20여 년간 금융·공공·물류·통신 분야 데이터를 수집·연결하며 구축한 인프라와 운영 경험을 바탕으로 MCP 기반 데이터 시장에서도 경쟁력을 확보한다는 목표다. 우선 다음 달 자사 비즈니스 데이터 플랫폼 '쿠콘닷넷'에 'AI 활용 데이터 전문관'을 신설하고 MCP 상품을 선보일 예정이다. 초기에는 30여 종 상품을 제공하고 연내 100여 종으로 확대한다. 이후 내년까지 전 상품을 MCP 형태로 순차 전환할 계획이다. 이를 통해 기업들이 AI 에이전트에 필요한 외부 데이터를 개별적으로 연동하지 않고도 쿠콘 플랫폼에서 표준화된 방식으로 활용할 수 있도록 지원할 방침이다. 쿠콘은 고객 수요가 높은 데이터를 우선 MCP로 전환해 신규 AI 도입 기업과 기존 고객 AI 전환 수요를 동시에 공략한다는 전략이다. 글로벌 표준 생태계 참여도 확대한다. 쿠콘은 지난 1일 리눅스재단 산하 글로벌 컨소시엄 '에이전틱 AI 파운데이션(AAIF)'에 가입했으며 앤트로픽·오픈AI·구글·마이크로소프트·스트라이프 등 180여 개 기업이 참여하는 MCP 워킹그룹 활동에도 참여할 예정이다. 글로벌 표준 논의에 직접 참여하며 AI 데이터 사업 경쟁력을 강화한다는 목표다. 업계에선 MCP 기반 데이터 시장이 AI 에이전트 확산과 함께 빠르게 성장할 것으로 보고 있다. AI가 업무 자동화 과정에서 지속적으로 외부 데이터를 요청하면서 데이터 호출량이 증가하고 AI 전용 데이터 상품군이 새로운 수익 모델로 자리잡을 가능성이 높아서다. 특히 쿠콘은 데이터 사업뿐 아니라 페이먼트 서비스까지 보유하고 있다는 점을 강점으로 내세우고 있다. 향후 AI 에이전트가 데이터 조회부터 결제까지 직접 수행하는 환경에 대응해 데이터와 페이먼트를 결합한 AI 에이전트 생태계를 구축한다는 구상이다. 김종현 쿠콘 대표는 "AI 시대 핵심은 에이전트가 신뢰할 수 있는 데이터에 닿는 것"이라며 "지난 20여 년간 쌓아온 데이터 수집·연결 역량을 바탕으로 사람이 쓰는 API를 넘어 AI가 직접 활용하는 데이터를 제공하는 기업으로 나아가겠다"고 밝혔다. 이어 "MCP라는 업계 표준 위에서 데이터와 페이먼트를 아우르는 우리 사업 구조는 글로벌 AI 에이전트 생태계로 나아가는 발판이 될 것"이라며 "올 하반기 가시화될 MCP 데이터 사업이 새로운 성장 동력이자 기업가치 제고의 핵심 축이 될 것으로 확신한다"고 덧붙였다.

2026.06.15 10:48한정호 기자

오픈AI, 토큰 비용 낮추나…앤트로픽과 가격 경쟁 시동

오픈AI가 고객사 추가 확보를 위해 기업용 인공지능(AI) 서비스 가격 인하를 검토 중인 것으로 전해졌다. 11일 월스트리트저널(WSJ)는 오픈AI가 AI 서비스 이용 요금 기준인 토큰 비용을 낮추는 방안을 논의하고 있다고 내부 소식통을 인용해 단독 보도했다. 이번 논의는 기업 고객의 AI 사용 비용 부담이 커진 데 따른 것으로 파악되고 있다. 생성형 AI를 업무에 적용하는 기업이 늘면서 사용량이 증가했고 이에 따라 비용 문제도 주요 과제로 떠올라서다. WSJ는 오픈AI 가격 인하 검토가 앤트로픽 성장과도 맞물렸다고 보고 있다. 앤트로픽은 AI 코딩 도구 '클로드 코드'를 앞세워 개발자와 기업 고객 사이에서 존재감을 키우고 있다. 오픈AI도 AI 코딩 도구 '코덱스'를 핵심 성장 사업으로 키우고 있다. 생성형 AI 시장이 단순 챗봇 경쟁에서 실제 업무 생산성을 높이는 기업용 소프트웨어(SW) 경쟁으로 옮겨가면서 두 기업 경쟁 구도도 뚜렷해졌다는 평가도 잇따르고 있다. 다수 외신은 토근 가격 인하가 양사 모두에 부담이 될 수 있다고 봤다. AI 서비스 운영에는 대규모 데이터센터와 고성능 반도체가 필요해 막대한 비용이 들어가기 때문이다. 오픈AI와 앤트로픽이 매출을 빠르게 늘리고 있지만 여전히 대규모 적자를 내고 있다는 점도 주요 원인으로 꼽힌다. 모델 학습과 추론에 들어가는 컴퓨팅 비용이 커 가격 경쟁이 수익성 악화로 이어질 수 있다는 우려도 나온다. WSJ는 "가격 인하 경쟁이 오픈AI와 앤트로픽 사업 모델을 검증하는 시험대가 될 것"이라고 내다봤다.

2026.06.11 16:59김미정 기자

[AI는 지금] 메타, AI 모델 공개 또 연기…1450억 달러 투자 회수 '안갯속'

메타가 최신 인공지능(AI) 모델 공개 일정을 잇따라 미루면서 AI 수익화 전략에 불확실성이 커졌다. 막대한 비용을 들여 프런티어 AI 모델을 개발해 왔지만, 외부 개발자 생태계와 수익 모델로 연결하는 과정에 차질이 생긴 것이다. 5일 월스트리트저널(WSJ) 등 외신에 따르면 메타는 최신 AI 모델 '뮤즈 스파크' 애플리케이션 프로그래밍 인터페이스(API)를 개발자에게 공개하려던 계획을 여러 차례 연기한 것으로 드러났다. 아직까지 구체적인 출시일도 정해지지 않은 것으로 전해졌다. API는 서로 다른 프로그램이 통신할 수 있도록 돕는 소프트웨어(SW) 도구다. 메타 API가 공개되면 컴퓨터나 모바일 앱 개발자들은 메타 AI 기술로 서비스와 기능을 만들 수 있다. 메타 모델 지연이 주목받는 이유는 뮤즈 스파크가 메타의 첫 폐쇄형 AI 모델이기 때문이다. 폐쇄형 모델은 개발자가 모델 파일을 직접 내려받을 수 없어 API가 사실상 외부 접근의 핵심 통로다. 앞서 메타는 당초 지난 4월 뮤즈 스파크 공개 시점에 맞춰 API도 함께 내놓을 계획이었다. 알렉산더 왕 메타 최고AI책임자는 모델 출시 이틀 뒤 소셜미디어 엑스(X)에 "뮤즈 스파크 API를 곧 공개할 것"이라고 밝힌 바 있다. API는 이후에도 출시되지 않았다. 첫 지연은 테스트 과정에서 드러난 버그와 추가 인프라 구축 필요 때문이었던 것으로 전해졌다. 이후 공개 일정은 5월에서 다시 6월로 미뤄졌다. 메타 내부 벤치마크에 따르면 뮤즈 스파크는 오픈AI·앤트로픽 모델과 경쟁할 만한 성능을 낸 것으로 나타났다. 다수 테스트에서 xAI의 그록을 크게 앞선 것으로 확인됐다. 현재 일부 제3자 평가 기관을 제외하면 외부 개발자가 뮤즈 스파크게 접근할 수 있는 경로는 제한됐다. 메타의 AI 모델 출시 지연은 이번이 처음은 아니다. 메타는 지난해 '베히모스' AI 모델 출시를 연기했다. 해당 모델은 결국 공개되지 않았다. 이후 AI 조직 개편과 대규모 인재 영입에 집중한 것으로 전해졌다. 이때 알렉산더 왕을 메타 슈퍼인텔리전스 랩스 수장으로 선임했다. 모델 공개 줄줄이 연기…AI 투자금 회수 언제 업계에선 메타의 AI 투자금 회수 시점을 여전히 불투명하다는 분위기다. AI 모델과 서비스를 수익으로 연결할 핵심 통로인 개발자 생태계 확보가 API 지연으로 늦어지고 있어서다. 메타는 올해 최대 1450억 달러(약 223조 9670억원) 규모 자본지출을 계획하고 있다고 밝혔다. 지출 대부분은 AI 인프라 구축에 쓰일 예정이다. 35억 명에 달하는 일일 활성 이용자 대상으로 개인용과 기업용 AI 에이전트를 제공하겠다는 목표도 제시했다. 문제는 막대한 투자 비용을 회수할 구체적인 경로다. 오픈AI와 앤트로픽은 API 접근권을 판매해 고객이 자체 프로젝트와 도구에 AI를 내장하도록 도우면서 수익을 내고 있다. 메타도 이와 비슷한 사업 모델을 검토하고 있지만, API 공개가 늦어지면서 개발자 생태계 확보 속도도 늦춰지고 있다. AI 인프라 투자는 커지고 있지만 이를 외부 고객과 매출로 연결하는 창구가 열리지 않은 셈이다. 메타는 최근 인스타그램, 왓츠앱, 페이스북 새 구독 서비스를 발표했다. AI 챗봇 메타 AI에 대한 구독 서비스 테스트도 진행할 예정이다. 이는 기존 소셜 플랫폼과 AI 서비스를 결합해 수익화 경로를 넓히려는 시도다. 마크 저커버그 메타 최고경영자(CEO)는 "초과 AI 인프라 용량을 활용한 클라우드 컴퓨팅 사업도 검토 대상"이라며 "AI 모델뿐 아니라 이를 뒷받침하는 인프라 자체도 수익화 자산으로 활용할 수 있을 것"이라고 밝힌 바 있다. 이같은 우려에 메타는 "우리는 파트너들과 API를 테스트하고 있다"며 "이달 중 공개할 계획"이라고 WSJ 통해 설명했다.

2026.06.05 11:37김미정 기자

중국 딥시크, 플래그십 모델 75% 할인 영구화

중국 인공지능(AI) 기업 딥시크가 플래그십 AI 모델 'V4-프로'에 적용 중이던 75% 할인을 영구 가격 정책으로 전환했다. 일시적 프로모션으로 시작된 인하 조치를 정식 단가로 굳히면서, AI 응용 프로그램 인터페이스(API) 시장의 가격 경쟁이 한층 격화될 전망이다. 블룸버그는 23일(현지시간) 딥시크가 자사 웹사이트 공지를 통해 V4-프로 모델의 75% 할인을 영구 적용한다고 밝혔다고 보도했다. 당초 이 할인은 협정세계시(UTC) 기준 오는 31일 종료될 예정이었다. 딥시크의 새 가격 체계에 따르면 V4-프로 모델 사용료는 100만 토큰당 ▲캐시 입력 0.025위안 ▲비캐시 입력 3위안 ▲출력 6위안 수준이다. 이는 정가 대비 4분의 1 수준으로 기존 할인 가격이 그대로 정식 단가로 자리잡게 됐다. V4-프로는 100만 토큰의 컨텍스트 길이와 최대 38만4000 토큰의 출력을 지원한다. 추론(thinking) 모드와 비추론 모드를 모두 제공하며, 기본값은 추론 모드다. 또 제이슨(JSON) 출력과 툴 콜(Tool Calls) 기능을 갖췄다. 특히 딥시크는 오픈AI 호환 API뿐 아니라 앤트로픽 호환 엔드포인트도 공식 제공하고 있다. GPT나 클로드 기반 개발 환경을 쓰던 글로벌 개발자가 비교적 적은 전환 비용으로 모델을 갈아탈 수 있는 구조다. 블룸버그는 "이번 조치는 중국 기업이 글로벌 동종업체와 더 직접적으로 경쟁하면서 AI 산업 전반의 경쟁을 심화시킬 것"이라고 분석했다. 이어 "기업들이 개발자와 엔터프라이즈 고객을 유치하기 위해 API 가격을 낮춰온 가운데, 딥시크가 저비용 구조를 고착화함으로써 점점 더 붐비는 시장에서 자사 매력을 강화하고 있다"고 평가했다.

2026.05.25 11:27이나연 기자

아태 기업 81%, API 보안 사고 겪었다…AI 확산에 대응 '경고등'

아시아태평양 지역 기업들이 인공지능(AI) 서비스 확산 속 API 보안 위협에 직면한 것으로 나타났다. API 보안 사고를 경험한 기업이 80%를 넘은 가운데 사고 1건당 평균 피해 비용도 100만 달러를 넘어서면서, AI 확산 속도에 비해 보안 대응 체계가 뒤처지고 있다는 지적이 나온다. 13일 아카마이가 발표한 'API 보안 영향 연구 아시아태평양 에디션'에 따르면 지난 12개월 동안 아시아태평양 지역 응답자 81%가 최소 1건 이상의 API 보안 사고를 경험한 것으로 조사됐다. 사고 1건당 평균 추정 비용은 100만 달러를 넘어 전년도 58만 달러 대비 크게 증가했다. 이번 조사는 중국·인도·일본·싱가포르 등 4개국 보안 의사결정자 640명을 대상으로 진행됐다. 조사 결과 AI 기술과 연계된 API를 겨냥한 공격이 가장 빈번한 사고 유형으로 나타났다. 전체 응답자의 43%가 애플리케이션·에이전트·거대언어모델(LLM) 기반 API 공격을 경험했다고 답했다. 반면 자사 API 자산을 완전히 파악하고 있으며 어떤 API가 민감 데이터를 반환하는지 알고 있다고 답한 비율은 22%에 그쳤다. API 가시성 확보가 여전히 주요 과제로 남아 있다는 분석이다. 아카마이는 AI 기반 서비스 출시가 빨라질수록 API 구조가 복잡해지고 관리·모니터링 난도가 높아지면서 서비스 중단과 민감 데이터 노출, 운영 비용 증가 등 리스크가 확대되고 있다고 진단했다. 디지털 혁신 속도와 실제 보안 대응 수준 간 격차가 빠르게 벌어지고 있다고도 설명했다. 경영진과 현업 보안 조직 간 위협 인식 차이도 확인됐다. 전체 응답자 중 C레벨 임원의 56%는 AI·API 관련 위협에 충분히 대비돼 있다고 답했지만, 애플리케이션 보안 담당자 그룹에선 같은 응답 비율이 44%에 그쳤다. AI 서비스가 핵심 비즈니스로 확산되는 과정에서 경영진의 낙관적 인식과 실제 운영 현실 간 괴리가 존재할 수 있다는 의미로 풀이된다. API 컴플라이언스 관리 체계 역시 미흡한 것으로 조사됐다. 응답자 대부분은 컴플라이언스 체계에서 API를 고려하고 있다고 답했지만, 실제로 API를 정기적인 리스크 평가에 포함한다고 답한 비율은 63%에 머물렀다. 규제 보고와 공시 체계에 API를 반영한다고 답한 응답자는 40%에 불과했다. 아카마이는 API 가시성 부족이 단순 보안 문제를 넘어 AI 컴플라이언스 이슈로 확대되고 있다고 분석했다. 어떤 API가 어디에 존재하는지, 민감 데이터를 어떻게 처리·보호하는지 명확히 파악하지 못할 경우 향후 강화되는 AI 관리·보고 요구 사항 대응에도 어려움이 커질 수 있다는 설명이다. 이에 기업들이 조직 전반 API 자산을 식별·관리할 수 있는 디스커버리 및 인벤토리 체계를 강화하고 개발 초기부터 보안 검증을 내재화하는 '시프트 레프트' 전략을 도입해야 한다고 제언했다. 아울러 API 보안을 신뢰할 수 있는 AI 운영의 핵심 전제조건으로 재정의할 필요가 있다고 짚었다. 루벤 코 아카마이 아시아태평양·일본(APJ) 지역 보안 기술 및 전략 부문 디렉터는 "아시아태평양 지역 AI 확산 속도에 비해 보안 체계는 아직 충분히 성숙하지 못한 상황"이라며 "AI 애플리케이션을 구동하는 API가 급증하면서 가시성 사각지대가 커지고 있고 이는 서비스 장애와 복구 비용 증가, 기업 신뢰 훼손으로 이어질 수 있다"고 말했다. 이어 "AI가 실제 비즈니스 가치를 창출하기 위해선 API가 반드시 필요하다"며 "API 보안은 신뢰할 수 있는 AI 시스템 구축의 핵심 전제조건으로 다뤄져야 한다"고 강조했다.

2026.05.13 10:03한정호 기자

쿠콘, 현대해상 車보험 가입 자동화 지원…맞춤형 API 확산

쿠콘이 편의성과 운영 효율을 높이는 API 서비스 지원을 통해 보험업권 데이터 인프라 사업 확대에 박차를 가한다. 쿠콘은 지난달 현대해상화재보험에 '소유자 검증 차량정보 조회' API를 제공했다고 12일 밝혔다. 이번 API는 자동차보험 가입 과정에서 필수적으로 확인해야 하는 차량 첨단 안전장치 정보를 자동으로 검증하는 것이 핵심이다. 헤드업 디스플레이(HUD)와 차선이탈방지장치 등 차량 안전장치 탑재 여부는 자동차보험 보험료 산정 주요 기준 중 하나로 활용된다. 기존에는 고객이 차량 안전장치 관련 정보를 직접 입력하거나 보험사가 별도 확인 절차를 거쳐야 했다. 이 과정에서 고객은 수기 입력 부담을 겪고 보험사는 정보 검증에 시간이 소요되는 것이 문제로 지적돼왔다. 이에 현대해상은 쿠콘 API를 자동차보험 업무 관련 내부 시스템에 적용해 검증 절차를 간소화했다. 고객이 차량번호와 소유자 정보를 입력하면 안전장치 탑재 여부와 주요 차량 옵션 정보가 실시간으로 조회된다. 특히 외산차 중심으로 기능을 특화해 편의성을 높였다는 설명이다. 해당 기능은 하이플래너(설계사), 법인보험대리점(GA), 텔레마케팅(TM), 사이버마케팅(CM) 등 현대해상 전 판매 채널에 적용된다. 회사 측은 향후 외산차 보험 실적 확대에도 도움이 될 것으로 보고 있다. 보험업계에선 복잡한 심사 구조와 다양한 데이터 검증 수요로 데이터 API 활용 중요성이 커지고 있다. 쿠콘은 금융·핀테크 분야에서 확보한 데이터 연계 역량을 보험업까지 확대하며 보험사 맞춤형 API 라인업을 강화하고 있다. 현재 KB손해보험과 삼성화재 등 주요 보험사도 해당 API를 보험 업무에 활용 중이다. 김종현 쿠콘 대표는 "이번 현대해상 사례는 우리 API가 보험사 핵심 업무 프로세스에서 고객 경험과 운영 효율을 동시에 개선할 수 있음을 보여주는 대표적인 디지털 전환 사례"라며 "앞으로 보험사와 GA 간 보험 상품 데이터를 중계하는 플랫폼 서비스 출시를 준비하는 등 보험 업권에 특화된 데이터 인프라 확장에 지속적으로 나설 계획"이라고 밝혔다.

2026.05.12 13:01한정호 기자

리티스, '콩' 기반 기업 API·AI 인프라 구축 지원

생성형 AI와 대규모 언어 모델(LLM) 기업 도입이 본격화되면서, AI 호출 트래픽을 안전하고 일관되게 관리하는 API 게이트웨이의 역할이 빠르게 확장되고 있다. 이런 흐름 속에서 글로벌 API 플랫폼 기업 콩(Kong)은 '콩 AI 게이트웨이'를 통해 AI·LLM 전용 트래픽 관리 영역으로 포트폴리오를 확장하고 있다고 28일 밝혔다. 또 국내에서는 리티스(litis)가 Kong 기반 서비스를 중심으로 기업의 API 및 AI 인프라 구축을 지원하고 있다고 설명했다. AI 호출을 위한 전용 관문, 콩 AI 게이트웨이 콩 AI 게이트웨이는 기존 API 게이트웨이 개념을 확장해 LLM 및 생성형 AI API 호출을 중앙에서 제어, 보안, 관측할 수 있도록 설계된 솔루션이다. 단순한 프록시 역할을 넘어, AI 서비스 운영에 필수적인 통제 지점을 제공하는 것이 핵심이다. 주요 기능으로는 오픈AI, 애저 오픈AI, 앤트로픽 등 다양한 LLM API 호출을 단일 게이트웨이에서 표준화 해 관리할 수 있다. 또 요청 및 응답 로깅, 민감 정보 마스킹, 정책 기반 필터링을 통해 데이터 유출 리스크를 감소시키고, 모델별 호출량, 비용, 지연 시간을 실시간으로 모니터링해 AI 트래픽 가시성을 제공한다. 보안 및 컴플라이언스 강화를 위해 인증·인가, 사용량 제한, 감사 로그도 AI 호출에 동일하게 적용된다. 특히 기존 콩 게이트웨이를 사용 중인 기업이라면, 기존 API 운영 체계를 유지하면서 AI 트래픽까지 자연스럽게 확장할 수 있다는 점이 강점으로 평가된다. 리티스, 콩 기반 API·AI 인프라 서비스 확대 국내 IT 서비스 기업 리티스는 콩 게이트웨이·콩 AI 게이트웨이를 중심으로 API 관리, 보안, 운영 전반을 아우르는 서비스를 제공하고 있다. 단순 제품 공급을 넘어, 기업 환경에 맞춘 아키텍처 설계와 운영 안정성 확보에 초점을 맞추고 있다. 리티스의 콩 서비스는 마이크로서비스, 하이브리드·멀티 클라우드 환경에 적합한 API 게이트웨이 아키텍처 설계, LLM 호출 흐름 분석 및 보안 정책 수립, 비용·성능 최적화를 위한 전략 제시 등 AI 게이트웨이 도입 컨설팅을 포함한다. 또 OWASP API 시큐리티 톱 10 기반 정책 설계 및 실운영 적용, 장애 대응, 성능 개선, 버전 업그레이드 등 운영 단계까지 전반에 걸친 포괄적인 지원을 제공한다. 이를 통해 리티스는 기존 API 관리(APIM) 고객의 AI 전환을 단계적으로 지원하는 역할을 수행하고 있다. 리티스 관계자는 "전문가들은 생성형 AI 도입이 확산될수록 AI 거버넌스의 출발점은 API가 될 것으로 전망한다. LLM 호출 역시 API 형태로 이뤄지는 만큼 인증, 보안, 모니터링이 가능한 중앙 관문이 필수적이기 때문"이라며 "콩 AI 게이트웨이는 이런 요구에 기술적으로 대응하는 플랫폼으로, 리티스는 이를 국내 기업 환경에 맞게 현실적인 구축·운영 모델로 구현하는 파트너로 자리매김하고 있다"고 말했다. 이어 "생성형 AI가 실험 단계를 넘어 실제 비즈니스에 적용되는 시점에서, 콩 AI 게이트웨이는 더 이상 단순한 인프라가 아닌 AI 통제의 핵심 레이어로 진화하고 있다"고 덧붙였다.

2026.04.28 15:43백봉삼 기자

아태지역에 퍼진 'AI 우선' 전략...API 보안 격차 커진다

인공지능(AI) 도입이 가속화하는 아시아태평양 지역에서 이를 떠받치는 응용프로그램인터페이스(API)가 새로운 보안 취약지대로 부상하고 있다. 3일 아카마이가 발표한 '2026 앱·API·디도스 인터넷 현황 보고서(SOTI)'에 따르면 아태 지역에서 2025년 한 해 동안 약 650억건의 웹 애플리케이션 및 API 공격이 관찰됐다. 이는 전년 대비 23% 증가한 수치다. 글로벌 차원에선 일일 API 공격이 세 자릿수 증가율을 기록했다. 전 세계 설문 대상 기업의 87%는 지난해 API 관련 보안 사고를 경험했다고 응답했다. 공격 양상도 정교해지고 있다. 아태 지역에서 발생한 전체 API 공격 중 61%가 권한 없는 워크플로우 및 비정상적 활동과 연관됐다. 단순 기술 취약점을 노리는 대신 정상적인 애플리케이션 기능을 역이용하는 '비즈니스 로직 악용' 방식으로의 전환이 이뤄지고 있다는 의미다. 공격자들은 거래 자동화, 데이터 스크레이핑, 정상적인 API 호출 반복 실행 등으로 서비스 중단이나 고가의 AI 토큰 소모를 유도하고 있다. AI 기반 봇은 실제 사용자 트래픽을 모방해 기존 보안 체계를 우회하며 API를 직접 공격하는 추세다. 애플리케이션 레이어를 직접 겨냥하는 레이어 7 디도스(DDoS) 공격도 지난 2년간 전 세계적으로 104% 급증했다. 네트워크 대역폭을 마비시키는 기존 공격과 달리, 레이어 7 디도스는 사용자 요청을 처리하는 애플리케이션 레이어 프로세스를 직접 겨냥한다. API가 이 레이어에서 작동한다는 점에서 기업의 디지털 서비스와 거래를 직접 중단시킬 수 있어 위협 수위가 높다. 리테일·금융 서비스 업종은 디지털 결제와 국경 간 서비스에 API 의존도가 높아 주요 표적이 되고 있으며, 통신·하이테크 산업도 공격 압력이 빠르게 높아지고 있다. 시장별 취약 요인은 다르다. 싱가포르·일본 등 고도 디지털화 경제권에서는 API 확산으로 공격 면이 기하급수적으로 늘어나 가시성 확보가 핵심 과제다. 베트남·태국 등 신흥 디지털 경제국은 디지털화 속도를 보안 역량이 따라가지 못하며 보안 인력 부족이 구조적 취약 요인으로 작용하고 있다. AI 지원 로우코드(저코드) 개발 확산도 변수다. 개발 속도가 빨라지는 만큼 인간의 감독 없이 구성 오류나 불안전한 API 설정이 운영 단계로 넘어갈 위험도 커지고 있다. 루벤 코 아카마이 아태·일본 지역 보안 기술·전략 부문 디렉터는 "AI 도입이 비즈니스 혁신을 가속화하는 동시에 거버넌스 격차를 급격히 확대시키고 있다"며 "API 가시성 확보, AI 봇·에이전트 관리, 개발부터 실행까지 통합 보안 구축을 우선 과제로 삼아야 한다"고 제안했다. 이어 "오늘날 API는 단순히 시스템 간 데이터를 연결하는 수준을 넘어 기업 데이터 인프라의 핵심 구성 요소로 자리 잡았다"며 "자율형 AI 시스템이 기업 운영에 더욱 깊숙이 통합될수록 API 레이어의 회복탄력성이 기업의 확장성과 지속 가능성을 결정짓게 될 것"이라고 덧붙였다.

2026.04.03 11:30이나연 기자

쿠콘, 우리카드 화물복지카드 '무서류 발급' 구현…금융 DX 가속

쿠콘이 데이터 API를 기반으로 카드 발급 절차를 간소화하며 금융권 디지털 전환(DX) 가속에 나섰다. 서류 제출 없이 신청부터 심사까지 가능한 비대면 프로세스를 구현해 고객 편의성과 업무 효율을 동시에 높였다는 평가다. 쿠콘은 우리카드의 화물복지카드 발급 절차 간소화를 지원하며 무서류 기반 비대면 발급 프로세스를 구현했다고 31일 밝혔다. 화물복지카드는 화물 운송 종사자의 유류비 절감과 복지 지원을 위해 제공되는 특화 카드 상품이다. 우리카드는 '카드의정석 화물복지카드' 발급 과정에 쿠콘 API를 적용해 기존 서류 중심의 신청 절차를 디지털화했다. 이번 서비스는 자동차 등록원부, 사업자등록증명 등 각종 서류를 별도로 제출하지 않아도 되는 것이 특징이다. 쿠콘은 ▲자동차 등록원부 통합 조회 API ▲사업자등록증명 조회 API ▲화물차 정보 조회 및 발급 API 등을 제공해 차량번호와 소유자 정보 입력만으로 카드 발급 신청이 가능하도록 했다. 회사 측에 따르면 API 기반 데이터 연동을 통해 정보 확인 과정이 자동화되면서 기존 수기 심사 방식 대비 심사 처리 속도와 업무 효율도 크게 개선됐다. 해당 서비스는 우리카드 앱과 웹에서 이용할 수 있으며 신청부터 심사까지 전 과정이 비대면으로 진행된다. 특히 이번 사례는 국내 화물복지카드 발급 카드사 가운데 실물 서류 없이 자동 발급까지 가능한 비대면 체계를 구현한 첫 사례로 평가된다. 쿠콘은 전 세계 40여 개국 2500여 기관 데이터를 300여 개 API로 연결하는 비즈니스 데이터 플랫폼을 구축해왔다. 이를 기반으로 우리카드에 계좌 거래내역 조회, 법인 등기부등본 조회, 사업자 휴·폐업 조회, 신분증 진위 확인 등 다양한 서비스를 제공하며 협력을 이어오고 있다. 김종현 쿠콘 대표는 "이번 우리카드 화물복지카드 무서류 발급 프로세스 구현은 쿠콘 API가 실제 금융 서비스 현장에서 고객 경험과 업무 효율을 동시에 개선할 수 있다는 것을 보여준 사례"라며 "지속적으로 신사업을 발굴하고 금융권 DX를 넘어 AI 기반 업무 혁신(AX)까지 확장될 수 있도록 데이터 API를 지속적으로 고도화해 나갈 것"이라고 밝혔다. 이어 "다양한 산업에서 데이터 활용 가치를 높일 수 있도록 API 서비스를 확대하고 더 많은 기업과 사용자들이 데이터 기반 혁신을 경험할 수 있도록 지원해 나가겠다"고 덧붙였다.

2026.03.31 17:32한정호 기자

업스테이지, '솔라 프로 3' 오픈라우터 등록…"한국 AI 기술 알려"

업스테이지가 자체 개발한 거대언어모델(LLM) '솔라 프로 3'를 글로벌 AI 개발자 플랫폼에 등록해 한국 AI 모델 활용 범위를 넓혔다. 27일 김성훈 업스테이지 대표는 "솔라 프로 3가 글로벌 AI API 허브 '오픈라우터'에 공식 등록됐다고 링크드인을 통해 밝혔다. 해당 모델은 내달 2일까지 무료로 제공된다. 전 세계 개발자는 별도 계약 없이 API 형태로 이를 활용할 수 있다. 솔라 프로 3는 업스테이지가 개발한 혼합 전문가(MoE) 형태 언어 모델이다. 총 1천20억 개 파라미터 중 추론 시 120억 개만 활성화하는 방식으로 설계됐다. 고성능을 유지하면서도 연산 효율을 높인 것이 특징이다. 이 모델은 한국어에 최적화된 성능을 기반으로 영어와 일본어까지 지원한다. 대규모 컨텍스트 처리와 장문 추론에 강점을 갖춘 것으로 알려졌다. 입력·출력 최대 컨텍스트는 각각 12만8천토큰이다. 복잡한 문서 분석이나 멀티스텝 추론 작업에도 대응할 수 있도록 구축됐다. 오픈라우터는 여러 AI 모델을 단일 API 환경에서 선택·비교·활용할 수 있도록 지원하는 플랫폼이다. 업스테이지 모델은 해당 플랫폼 내에서 무료 모델로 제공되며, 성능·지연시간·처리량 지표도 공개됐다. 김성훈 대표는 "솔라 프로 3가 글로벌 개발자들이 사용하는 플랫폼에 등록된 것을 기쁘게 생각한다"며 "한국 AI 기술의 가능성을 직접 확인하길 바란다"고 밝혔다.

2026.01.27 17:38김미정 기자

LGU+, 네트워크 오픈 API 플랫폼 개발

LG유플러스는 통신장비 제조사 아리아텍과 함께 '네트워크 오픈 API 플랫폼(Open API Gateway)'을 개발했다고 20일 밝혔다. 네트워크 오픈 API는 통신사가 가진 네트워크 기능을 표준화해 외부 개발자나 기업이 활용할 수 있도록 제공하는 기술이다. LG유플러스의 네트워크 오픈 API 플랫폼은 개인정보와 금용 보안을 강화하는 API(단말 번호 인증, SIM 변경 정보, 단말 위치 정보 등)와 사용자가 원하는 시점에 통신 품질을 높이는 'QoD(Quality On Demand)' 등을 제공한다. 플랫폼 개발을 위해 LG유플러스는 국내 기업 아리아텍과 협업했다. 앞으로도 국내 중소기업과의 기술 협력을 이어갈 방침이다. 이상헌 LG유플러스 선행개발담당은 “네트워크 오픈 API 플랫폼 개발을 통해 혁신 서비스 개발의 발판을 마련했다”며 “가입자에게 필요한 핵심 미래 네트워크 기술을 확보해 지속가능한 세상을 만들 수 있도록 노력하겠다”고 말했다.

2026.01.20 09:00홍지후 기자

개보위 "의료분야 데이터 스크래핑, API로 개선해야"

개인정보보호위원회(개인정보위)와 한국인터넷진흥원(KISA)는 16일 14시 서울시 중구 프레스센터에서 '의료분야 스크래핑 대응 및 안전성 강화 토론회'를 개최했다. 이날 토론회는 의료 분야에서 쓰이는 의료분야 주요 공공기관 홈페이지에 대한 '스크래핑' 대응 및 안전성 강화 방안을 논의하기 위해 마련됐다. 스크래핑(Scraping)은 사용자로부터 ID, 비밀번호, 인증정보 등을 얻어 사용자 대신 홈페이지에 접속해 화면에 표시된 개인정보를 자동화된 프로그램으로 긁어 오는 방식을 말한다. 개인정보위는 마이데이터 본인전송요구권 확대와 본인전송의 안전성·신뢰성을 강화하기 위해 개인정보 보호법 시행령 개정을 추진하고 있다. 시행령이 개정되기 전에도 안전한 마이데이터 전송체계를 마련하기 위해 지난 4월부터 건강보험공단, 심사평가원, 질병관리청 등 스크래핑이 많이 일어나는 의료분야 홈페이지 정보전송자와 합동점검회의를 개최했고, 스크래핑 대응을 위한 홈페이지 안전성 강화 방안을 논의했다. 이번 토론회는 그간 개인정보위와 의료분야 공공기관의 논의 내용 및 추진상황을 공유하는 동시에, 스크래핑의 위험성과 개인정보 침해 가능성을 점검하고, 홈페이지 사용자인 국민의 권리행사 보장 및 안전하게 개인정보를 내려받기 위한 제도·기술적 개선 방안을 논의하기 위해 마련됐다. 패널들은 개인정보 스크래핑이 해킹의 한 방식인 '크리덴셜 스터핑'과 구분하기 어렵고, 자동화된 스크래핑 접속이 한꺼번에 몰리는 경우 다른 사용자의 홈페이지 이용을 방해한다는 점에 공감했다. '크리덴셜 스터핑'은 다크웹 등에 유출된 ID, 비밀번호 등을 자동 대입해 공격하는 해킹 방식이다. 또 개인정보위는 ▲정보주체인 개인이 기업 홈페이지에서 본인정보를 자유롭게 내려받을 수 있어야 하며 ▲이를 대리하는 대리인이 개인정보를 잘 관리할 수 있을지 사전에 확인할 수 있어야 하며 ▲기업 홈페이지 관리자는 대리인 식별 및 어떤 개인정보를 가져갔는지 기록에 남겨야 한다고 강조했다. 이를 위해 개인정보위는 국민건강보험공단, 건강보험심사평가원 등과 함께 관련된 제도 개선을 추진할 방침이라고 설명했다. 개인정보위는 스크래핑이 사용자 동의를 얻었다고 해도 과도한 정보를 수집하거나 인증 정보가 유출될 우려가 있다고 당부했다. 아울러 개인정보의 목적 외 이용 등 정보유출·오남용 위험이 높아 안전한 전송방식으로 전환할 필요가 있다고 강조했다. 개인정보위가 지목한 안전한 전송방식은 'API(어플리케이션 프로그래밍 인터페이스)'다. API는 데이터 제공기관이 사전에 정의한 표준 규격에 따라 인증 및 권한 절차를 거쳐 필요한 정보를 안정적으로 연계·전송하는 방식을 말한다. 스크래핑 방식의 위험 요인과 관련해 발제한 김동범 서울대 혁신융합대학 전문위원은 "스크래핑 방식은 사용자의 ID 및 패스워드를 그대로 받아 사용하기 때문에 목적 외로 사용할 가능성이 굉장히 높다. 이는 A라는 사이트에만 접속을 하는 것이 아니라 동일한 계정정보를 사용하고 있는 B, C 사이트까지도 데이터를 가져올 수 있다"며 "A항목, B항목 등 일부분만 가져오는 것이 수집하는 방법이 기술적으로 나올 수 없기 때문에 인증 정보의 탈취 위험이 크다"고 지적했다. 아울러 "스크래핑 방식은 인증 이중장치와 같은 방어 수단을 회피해서 다음 단계로 진입해 정보를 수집한다. 이 과정에서 서비스 장애 및 인프라 부하가 발생할 수 있고, 과도한 트래픽으로 인해 오류가 생길 우려가 있다"며 "또한 법적 및 관리적 위험성도 있는데, 지적재산법 및 웹사이트 이용약관을 위반할 소지도 있다"고 경고했다. 이 외에도 김 전문위원은 국내외 보건의료정보 관려 법령 비교 및 서비스 현황, 정책 동향 등에 대해 소개했다. 이어진 패널토의에서는 개인정보위를 비롯해 보건복지부, 국세청 등 정부기관과 국민건강보험공단 및 학계, 산업계 관계자들이 참석했다. 이날 토의는 개인 의료정보 스크래핑 위험성과 이를 대체할 API 기반의 안전한 정보 전송 체계 구축 방안을 심도 있게 논의했다. 하승철 개인정보위 마이데이터추진단장은 이날 개회사에서 "스크래핑이나 크롤링 등 이런 기술들이 아주 오래전부터 쓰였던 기술이고, 특히 제도적으로 모호한 분야에서는 비공개된 개인정보까지 끌어보는 형태까지 뿌리내려 있어 개선해야 할 여지가 있다"며 "안전의 측면에서 이번 토론회가 쟁점들을 폭넓게 다루고 좋은 해법들이 마련될 수 있었으면 한다"고 밝혔다.

2026.01.17 07:46김기찬 기자

구글, 美 스타트업 서프API 제소…데이터 무단 크롤링 의혹

구글이 자사 검색 결과를 무단으로 수집해 재판매한 데이터 크롤링 업체를 상대로 소송을 제기하며 생성형 인공지능(AI) 학습을 둘러싼 데이터 주도권 경쟁이 법정 다툼으로 번지고 있다. 검색 데이터를 기반으로 한 AI 학습과 서비스 확장이 가속화되는 가운데, 구글이 경쟁사 견제와 콘텐츠 보호를 동시에 겨냥한 강경 대응에 나섰다는 분석이 나온다. 구글은 지난 19일(현지시간) 미국 캘리포니아 북부 연방법원에 텍사스 오스틴에 본사를 둔 데이터 크롤링 스타트업 '서프API'를 상대로 저작권 침해 소송을 제기했다고 밝혔다. 구글은 "서프API가 검색 결과에 포함된 콘텐츠를 무단으로 수집·저장하고 이를 제3자에게 판매해 왔다"며 "자사의 보안 조치와 업계 표준 크롤링 규약을 조직적으로 우회했다"고 주장했다. 크롤링은 다수의 웹페이지 내용을 자동으로 수집하는 기술로 검색엔진 운영과 데이터 분석, AI 모델 학습 등에 폭넓게 활용된다. 다만 구글은 서프API가 웹사이트별 접근 허용 지침을 무시하고 봇 식별 정보를 수시로 변경하거나 대규모 봇 네트워크를 활용하는 방식으로 보안 장치를 회피했다고 지적했다. 특히 접근이 제한된 콘텐츠까지 광범위하게 수집해 문제를 키웠다는 설명이다. 구글에 따르면 서프API는 이미지, 실시간 데이터 등 구글이 외부 사업자로부터 라이선스를 받아 검색 결과에 제공하는 콘텐츠까지 수집해 유료로 재판매했다. 이에 대해 구글은 "라이선스 계약과 콘텐츠 제공자의 권리를 정면으로 침해하는 행위"라며 서프API의 사업 모델을 '기생적'이라고 규정했다. 구글은 개별 위반 행위당 200~2천500달러의 손해배상을 청구했으며 해당 행위로 회복하기 어려운 피해가 발생하고 있다고 강조했다. 이번 소송은 생성형 AI 확산과 맞물려 업계 전반의 긴장감을 높이고 있다. 서프API는 설립 초기에는 검색엔진 최적화(SEO) 분석을 지원하는 서비스로 출발했지만, 이후 웹에서 수집한 대규모 데이터를 생성형 AI 기업에 판매하는 사업으로 영역을 확장했다. 업계에서는 서프API가 오픈AI·메타 등에도 데이터를 제공한 것으로 알려져 있으며 구글의 이번 조치를 AI 경쟁사에 대한 간접 견제 신호로 해석하고 있다. 앞서 온라인 커뮤니티 레딧도 서프API를 포함한 여러 크롤링 업체를 상대로 유사한 소송을 제기한 바 있다. 레딧은 구글과 공식적으로 데이터 라이선스 계약을 체결했지만, 일부 업체들이 이를 우회해 검색 결과를 통해 콘텐츠를 수집했다고 주장했다. 이와 관련해 구글 역시 "웹 생태계에서 콘텐츠 제공자의 선택과 권리를 존중해야 한다"는 입장을 반복적으로 밝혀왔다. 서프API 측은 소장이 접수되기 전까지 구글로부터 별도의 사전 통보를 받지 못했다며 자사 서비스가 표현의 자유를 보장하는 수정헌법 제1조에 의해 보호받는다고 반박했다. 또 공공 검색 데이터에 대한 접근은 '오픈 웹'의 원칙에 부합한다는 기존 입장을 유지하고 있다. 구글은 이번 소송이 일회성 대응이 아니라는 점도 분명히 했다. 회사는 그간 사기 행위와 악성 행위자를 상대로 적극적인 법적 조치를 취해왔으며 기술적 차단만으로 한계가 있을 경우 소송이 불가피하다는 입장이다. 생성형 AI 시대를 맞아 검색 데이터와 콘텐츠 보호를 둘러싼 법적 기준이 재정립될지 주목된다. 구글은 "웹사이트와 권리자가 자신의 콘텐츠에 누가 접근할 수 있는지를 결정할 권리를 보호하기 위해 악의적인 스크래핑을 중단시키는 것이 이번 소송의 목적"이라고 밝혔다.

2025.12.21 17:34한정호 기자

아카마이-주플로 맞손...애큐웨더 API 공급 체계 개선

아카마이테크놀로지스가 주플로 손잡고 글로벌 기상 전문 기업의 수익 구조를 강화했다. 아카마이는 주플로와 파트너십을 체결하고 애큐웨더의 API 공급 체계를 개편했다고 16일 밝혔다. 아카마이의 엣지 플랫폼과 주플로의 게이트웨이 기술을 결합해 애큐웨더의 서비스 안정성을 확보하고 신규 수익 창출을 지원하려는 목표다. 아카마이의 대규모 분산 클라우드 인프라는 전 세계 사용자 인근에서 데이터를 처리해 지연 시간을 단축한다. 주플로의 개발자 중심 게이트웨이는 직관적인 관리와 인증 기능을 더해 데이터의 즉각적인 전송을 돕는다. 애큐웨더는 양사의 통합 플랫폼을 활용해 API 트래픽 관리 효율을 높였다고 밝혔다. 통합 접근 방식은 보안을 강화하고 접속 권한 관리를 단순화해 다양한 수익화 모델 적용을 구현했다는 설명이다. 양사는 애큐웨더 전용 개발자 포털을 공동 구축해 등록과 결제 절차를 간소화했다. 개발자는 API에 신속하게 접속할 수 있고 기업은 단일 인터페이스에서 접속 제어와 수익 추이를 한눈에 파악하게 됐다. 크리스 패티 애큐웨더 최고 데이터 및 과학 책임자는 "주플로와 아카마이 역량이 결합된 덕에 그 어느 때보다 빠르고 안정적으로 기상 데이터를 제공할 수 있게 됐다"며 "이번 파트너십은 개발자 경험을 혁신하고 API 수익화를 한층 효율적으로 실현하도록 해 중요한 순간과 장소에서 생명을 구하는 정보를 제공할 수 있게 한다"고 밝혔다.

2025.12.16 09:59김미정 기자

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

美, 앤트로픽 '미토스5' 빗장 풀어…"100여 곳에 허용"

中 파운드리, AI 반도체 슈퍼사이클 수혜로 매출 성장세 '뚜렷'

장충체육관서 막 올린 'PNC 2026'…e스포츠 '몰입형 축제'로 진화

"초등생도 안 할 비약"...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.