• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사이버 보안'통합검색 결과 입니다. (224건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

로크웰오토메이션이 제시한 보안 투자 성공 조건은

보안 투자를 실제 사고 대응과 생산 지속 역량으로 연결하는 '운영 복원력' 중요성이 높아졌다는 분석 결과가 나왔다. 25일 로크웰오토메이션이 공개한 보고서에 따르면 기업이 보안 투자로 실질적인 효과 보려면 운영 복원력을 필수로 구축해야 하는 것으로 나타났다. 해당 보고서는 17개국 제조·산업 운영 분야 의사결정권자 1560명 대상으로 진행된 '연결성 시대의 운영 복원력' 설문조사로 이뤄졌다. 조사 결과 응답 기업의 46%는 지난 1년간 사이버보안 사고를 겪었다. 반면 90%는 사고를 예방·차단 또는 복구할 수 있는 역량에 자신감을 보였다. 보고서는 산업 기업의 보안 수준에 대한 자신감과 실제 운영 위험 사이에 괴리가 있다고 봤다. 응답 기업의 3분의 1 이상은 사이버보안 위험을 성장을 저해하는 주요 외부 요인 중 하나로 꼽았다. 산업 운영의 연결성이 높아지면서 사고에 대비하고 운영 차질을 최소화할 수 있는 역량이 중요해지고 있다는 설명이다. 산업 기업들은 정보기술과 운영기술을 연결하는 동시에 인공지능(AI) 도입과 운영 데이터 활용을 확대하고 있는 것으로 나타났다. 이 과정에서 공격에 노출될 수 있는 접점이 늘어나고 정보기술 환경에서 시작된 위협이 생산과 안전, 품질에까지 영향을 미칠 수 있는 것으로 분석됐다. 사이버보안 투자에 대한 체감 효과는 높은 것으로 확인됐다. 응답 기업의 62%는 이미 사이버보안 플랫폼에 투자한 것으로 집계됐다. 사이버보안은 응답자들이 꼽은 기술 투자 가운데 두 번째로 높은 투자수익률을 창출하는 분야로 조사됐다. AI를 보안 대응에 활용하려는 움직임도 보였다. 응답 기업 45%는 탐지와 모니터링·위험 관리 역량을 높이기 위해 향후 12개월 내 사이버보안에 AI와 머신러닝을 적용할 계획이라고 답했다. 정보기술과 운영기술의 통합 지점은 사이버 사고에 두 번째로 취약한 영역으로 꼽혔다. 동시에 응답 기업의 37%는 정보기술·운영기술 아키텍처의 보안 강화가 향후 5년간 긍정적인 사업 성과로 이어질 것으로 내다봤다. 이번 조사는 사피오 리서치가 로크웰오토메이션과 공동으로 진행했다. 소비재와 식음료를 비롯해 자동차·반도체·에너지·생명과학 등 다양한 산업의 관리자부터 최고경영진까지 참여했다. 응답 기업의 매출 규모는 1억 달러부터 300억 달러 이상까지 분포했다. 릭 카운 로크웰오토메이션 사이버보안 서비스 글로벌 디렉터는 "산업 기업들은 사이버보안이 가동시간, 연속성, 생산성, 성장 등에 직접적인 영향을 미친다는 점을 잘 이해하고 있다"며 "단순한 기술 투자만으로는 운영 복원력이나 조직의 보안 태세에 대한 신뢰를 구축할 수 없다"고 밝혔다.

2026.09.25 08:15김미정 기자

추석 연휴 D-1…조심해야 할 사이버 위협은

추석 연휴를 앞두고 보안 전문가 및 관계 기관의 연휴 간 발생할 보안 공백을 우려하는 목소리가 나온다. 연휴 기간 동안 보안 담당자 부재 등으로 침해사고가 발생해도 대응이 늦어지거나 탐지가 지연돼 피해가 걷잡을 수 없이 커질 수 있기 때문이다. 23일 한국인터넷진흥원(KISA), 금융보안원 등 각계 보안 당국은 추석 연휴를 앞두고 비상 대응 체계를 가동하며, 각 기업의 보안 체계를 강화하라고 당부했다. 먼저 KISA는 최근 증가하는 API 취약점 악용, 클라우드 접근 키 노출 및 랜섬웨어 감염 등 보안 위협에 대비해 보안 권고 사항을 점검할 필요가 있다고 강조했다. KISA가 제시한 추석 명절 대비 5대 기업 보안 점검 모니터링 사항은 ▲API 인증·권한 검증 ▲클라우드 접근 키 관리 ▲백업 분리 보관 등 랜섬웨어 예방 ▲다중인증 적용 등 관리자 권한 보안 ▲데이터베이스, 웹 등의 보안 패치 적용 등이다. 아울러 KISA는 권고사항 외에도 주요 시스템·보안장비의 로그 수집 상태와 경보 전달 여부를 사전에 확인하고, 연휴 중 담당자·대체 담당자 및 유지보수업체의 비상 연락망을 현행화할 것을 제안했다. 이상 징후의 확인·보고·초동조치를 수행할 담당자를 지정하고 대응절차를 마련하며, 인수인계 시 미조치 경보 및 취약 시스템 현황 공유할 것도 당부했다. 이 외에도 추석 명절 기간에는 택배 배송이나 지인 사칭 등을 이용한 스미싱 피해가 증가하는 경향이 있다. 택배 혹은 공공기관을 사칭해 정보를 빼내거나 피싱 사이트 접속을 유도하는 식이다. 실제 금융감독원과 경찰청 통계에 따르면, 설과 추석 연휴가 포함된 달의 보이스피싱 범죄 건수는 평시 대비 32.5% 급증하는 것으로 나타났다. 더불어 인공지능(AI) 기술을 악용해 '딥보이스' 사기도 기승을 부리고 있다. 이에 KISA는 추석 연휴 기간 사이버 위협에 대비해 24시간 비상 대응 체계를 운영한다고 23일 밝혔다. 금융보안원도 연휴간 금융보안 비상대응 체계를 강화한다는 방침이다. AI를 악용한 공격과 보안 취약점 등 주요 사이버 위협에 대한 24시간 통합보안관제도 확대한다. 연휴 기간 사이버 위기 경보 단계도 '관심' 수준에서 '주의'에 준하는 대응 태세를 유지한다는 계획이다. 아울러 금융보안관제센터장 등 직책자 중심의 비상근무 체계를 운영하고, 침해사고 발생 시 금융위원회 등 관계기관과 상황을 공유해 대응할 방침이다. 모니터링 강화 차원에서는 전자적 침해행위와 사이버 위협 징후 파악을 위해 통합보안관제 모니터링을 집중 강화에 나선다. AI 악용 가능성을 고려해, 외부에 노출된 인증정보를 활용한 보안취약점 공격과 ClickFix 등 사용자 조작 유도형 악성코드 감염 시도를 비롯한 최신 주요 위협에 대한 탐지 기준을 고도화한다. 뿐만 아니라 금융권의 외부 공격표면을 식별하고, 잠재 위험 요소에 대한 선제 조치가 이뤄질 수 있도록'Atlas ASM을 활용한 점검을 강화해 보안 사각지대를 최소화할 계획이다. 박상원 금융보안원장은“최근 AI 기술을 악용한 사이버 공격 사례가 확인되는 등 위협 양상이 변화하고 있어, 이에 대비한 관제 대응체계 강화가 중요하다”며 “금융보안원은 추석 연휴에 앞서 관제시스템·비상연락체계·대응 절차를 점검하고, AI 악용 가능성을 포함한 최신 사이버 위협 동향을 반영하여 이상징후 탐지·분석과 초동 대응이 신속히 이뤄질 수 있도록 만전을 기하겠다”고 밝혔다. 이용준 극동대 해킹보안학과 교수도 "추석 연휴에는 스미싱, 피싱, 랜섬웨어 공격이 우려된다. 실제 '택배 배송조회', '추석 선물상품권', '교통법규 위반', '과태료 납부'처럼 추석명절 관련된 문구가 공격에 활용된 바 있다. 허위 쇼핑몰, 할인쿠폰, 정부기관 사칭까지 결합되면서 공격이 한층 정교해지고 있다"면서 "공공기관, 기업의 경우 장기 연휴에 따른 보안 공백도 주의해야 한다. 보안 담당자 휴가 등 감소된 인력운영의 경우 이상징후 탐지후 대응하는 시간이 지체될 수 있다"고 경고햇다. 이 교수는 "공격자는 탈취한 가상사설망(VPN) 계정으로 내부에 침투하거나 랜섬웨어를 확산시킬 시간을 확보하기 용이할 수 있으며, 이에 따른 관리자 계정, 원격접속, 백업, 클라우드 접근키, 보안 모니터링 체계를 사전에 점검해야 한다"며 "따라서 추석연휴 기간엔 새로운 공격기법이 등장하기 보다는 기존 사이버 공격이 추석과 결합된 사회공학적 공격과 정보보안 대응 인력의 공백을 이용한 공격이 예상된다. 개인의 경우, 문자 속 링크를 바로 누르지 말고, 기업은 연휴 중에도 모니터링 유지와 비상연락체계를 유지하는 것이 중요하다"고 당부했다.

2026.09.23 18:19김기찬 기자

네이버클라우드 "공격·방어형 AI 키운다…보안 데이터 830TB 확보"

"우리는 보안 특화 인공지능(AI) 모델 개발을 위한 준비를 모두 마쳤습니다. 그래픽처리장치(GPU) 4512장과 보안 데이터 830테라바이트(TB)를 활용해 공격·방어용 모델을 구축할 것입니다. 이를 통해 국가 핵심시설과 기업 사이버 위협 대응 역량을 높일 것입니다." 김진휘 네이버클라우드 전무는 22일 더 그랜드 롯데 서울 3층 사파이어볼룸에서 열린 '사이버보안 특화 AI 모델 개발사업 착수간담회'에서 프로젝트 전략을 이같이 밝혔다. 네이버클라우드 컨소시엄은 앞으로 10개월간 보안 특화 AI 모델 2종을 개발한다. 컨소시엄은 그래픽처리장치(GPU) 4512장과 약 830테라바이트(TB) 보안 데이터를 모델 개발에 활용한다. 참여기관 33곳과 협력기관 8곳 등 총 41개 기관은 데이터 수집과 모델 개발부터 성능 검증·현장 실증까지 역할을 나눠 수행한다. GPU 4512장은 네이버클라우드·LG AI연구원의 자체 자원 4256장, 정부 지원 물량 256장으로 구성된다. 네이버클라우드는 지난 8월부터 엔비디아 B200 4000장을 모델 개발에 투입한 바 있다. LG AI연구원은 H200 256장을 활용할 계획이다. 정부가 제공하는 B200 256장은 데이터 전처리와 모델 학습·현장 실증에 배분한다. 네이버클라우드 컨소시엄은 모델 학습에 필요한 보안 데이터 약 830TB를 우선 확보했다. 확보한 데이터에는 네이버클라우드와 LG CNS가 보유한 위협·운영 데이터와 국가 핵심 인프라·보안 산업 현장에서 수집한 실제 데이터가 포함됐다. 컨소시엄은 원천 데이터를 학습용 데이터로 가공하고 데이터셋과 라벨을 자동으로 구축하는 체계도 마련한다. 네이버클라우드와 LG AI연구원은 '하이퍼클로바X'와 '엑사원' 기반으로 보안 특화 모델을 각각 개발할 방침이다. 하이퍼클로바X 기반 모델은 여러 시스템의 위협 정보를 분석하고 대응 방안을 제시하는 방어 능력을 강화한다. 엑사원 기반 모델은 소스코드를 분석해 취약점과 실제 공격 경로를 찾아내는 능력에 집중한다. 김 전무는 "우리 컨소시엄은 두 모델의 공격과 방어 과정서 얻은 결과를 서로의 학습에 활용할 것"이라며 "공격형 모델이 발견한 취약점은 방어형 모델의 학습 데이터로, 방어형 모델이 제시한 대응 방식은 공격형 모델이 다시 검증할 과제로 활용할 것"이라고 밝혔다. 컨소시엄은 전체 개발 과정을 2단계로 나눠 진행할 계획이다. 1단계에서는 학습 방법을 최적화하고 평가·검증 체계를 확정할 방침이다. 2단계에서는 앞서 마련한 학습 방법을 적용해 각각 파라미터 약 7000억개급 보안 특화 모델의 성능을 높일 계획이다. 김 전무는 국제 벤치마크와 공인기관 검증을 통해 두 모델 취약점 발굴 능력과 침해사고 조사 성능을 측정한다고 설명했다. 그는 "금융·전력·과학기술·통신·반도체·방위산업·항공우주 분야의 국가 기반시설과 핵심 전략산업에서도 모델을 실증할 것"이라며 "검증을 마친 모델은 국내 보안 솔루션과 연동해 취약점 진단과 사이버 공격 대응·침해사고 조사 서비스에 적용할 것"이라고 말했다. 컨소시엄은 개발한 모델 2종을 오픈소스로 공개하고 중소기업에 취약점 점검 서비스를 지원할 계획이다. 네이버클라우드의 글로벌 AI 팩토리 사업과 LG그룹의 13개국 해외 거점을 활용해 현장 구축형 보안 AI 패키지의 해외 공급도 추진한다. 이날 김유원 네이버클라우드 대표는 "해외 모델로 지킬 수 없는 대한민국을 한국형 보안 특화 AI 모델로 지킬 것"이라고 밝혔다.

2026.09.22 16:57김미정 기자

사이버보안 특화 AI 개발 착수...사업자 간담회 개최

'사이버보안 특화 AI 모델 개발' 프로젝트에 선정된 네이버클라우드 컨소시엄의 개발 계획을 청취하고 협력 방안을 논의하는 사업자 간담회가 22일 오후 더 그랜드 롯데 서울 3층 사파이어 볼룸에서 열렸다. 이번 사업자 간담회는 사이버보안 관련 대내외 관심이 높은 상황을 고려, 과기정통부는 기업의 개발 계획 발표를 기자단에 공개했다. 컨소시엄 주관사인 네이버클라우드는 믿고 쓸 수 있는 우리만의 사이버보안 인공지능 모델 개발을 목표로, 국내 보안기업들의 현장 데이터와 전문가 방어 노하우를 결합, 국가 핵심시설과 산업 현장에 바로 투입할 수 있는 사이버 방패를 만들겠다는 포부를 밝혔다. 이어진 자유토론에서는 컨소시엄 참여사를 중심으로 사이버보안 특화모델의 경쟁력 확보전략, 정부지원 요청사항 등 열띤 논의가 이어졌다. 배경훈 부총리는 모두 발언에서 “AI 보안주권 확립과 안보 전략자산으로서 우리만의 AI 보안모델 확보는 필수"라며 "최근 부각한 AI 속도조절론 속에서도 프론티어 AI 역량 보유 여부가 한 국가의 미래를 좌우하는 만큼 우리는 속도 조절이 아니라 과감한 도전을 계속해야 한다”고 강조했다. 이어 "이런 맥락에서 이번 사업은 우리가 직면한 사이버위협에 즉각 대응하기 위해 실제 보안현장에서 즉시 활용 가능한 글로벌급 모델을 과감하고 신속하게 개발하는 것이 목표”라며 "정부는 사이버보안 특화모델 개발 컨소시엄과 합심해 인프라 지원, 경쟁력 확보, 활용 및 확산 등 모든 사항을 함께 고민하고 적극 지원할 예정이다. 이번 사업을 통해 안전신뢰 토대 위에 AI 혁신을 주도하는 대한민국 AI를 만들어 갈 수 있도록 민관이 함께 힘을 모아달라”고 덧붙였다.

2026.09.22 15:00방은주 기자

KT, ITU 국제표준회의서 AI 보안 표준화 주도

KT가 최근 AI 확산에 따른 보안 위협에 대비해 범용 파운데이션 모델을 활용한 사이버보안 특화 AI 개발 가이드라인을 제시했다. KT는 UN 산하 기구 국제전기통신연합(ITU) 주관 국제표준회의에 참가해 차세대 정보보호 분야 국제표준화 논의를 주도했다고 21일 밝혔다. 지난 7일부터 닷새 간 중국 충칭에서 열린 회의에서 KT는 범용 파운데이션 모델 기반 사이버보안 특화 AI 모델 개발 가이드라인을 신규 국제표준 작업 항목으로 제안했다. 김창오 개인정보보호그룹장(CPO)와 염흥열 KT 개인정보보호자문위원회 위원장이 제안한 기고서엔 AI 모델 개발을 위한 데이터 세트, 기술적 고려사항, 평가 방안 등이 포함됐다. 향후 AI 보안 솔루션의 신뢰성을 높이는 데 기여할 전망이다. KT는 또 정보통신기술 환경 신뢰 프레임워크 기술보고서 발행을 완료하며 글로벌 정보보호 리더십을 입증했다고 설명했다. KT는 앞으로도 국내외 전문가와 협력해 AI 보안과 개인정보보호 분야의 국제표준화 활동을 지속 확대할 방침이다. 김창오 CPO는 “KT가 축적해 온 통신, ICT, 정보 보호, 개인정보 보호 경험과 국제표준 역량을 바탕으로 AI 안전성, 보안성, 신뢰성 분야 글로벌 표준화에 지속 기여하겠다”고 밝혔다.

2026.09.21 17:07홍지후 기자

"클로드로 오픈AI 뚫었다"…직원 계정 넘어 내부 코드 저장소까지 접근

앤트로픽의 인공지능(AI) 모델 클로드를 활용한 보안 연구진이 오픈AI 커뮤니티 포럼의 취약점과 인증 체계 문제를 연계해 직원 계정과 비공개 소프트웨어 저장소까지 접근한 것으로 나타났다. 17일(현지시간) 월스트리트저널(WSJ)에 따르면 보안업체 핵트론AI 연구진은 지난 7월 오픈AI의 커뮤니티 포럼을 운영하는 외부 서비스 디스코스의 취약점을 공략했다. 연구진은 클로드를 활용해 취약점을 분석하고 공격 코드를 작성했으며 이를 통해 서버에 접근한 뒤 사용자 인증 토큰을 확보했다. 확보한 토큰 가운데 일부는 오픈AI 직원의 계정과 연결돼 있었다. 연구진은 이를 이용해 직원의 챗GPT·코덱스 계정에 접근했다. 해당 계정에 연결된 깃허브 환경을 거쳐 오픈AI의 비공개 저장소까지 접근할 수 있는 사실도 확인했다. AI 모델 성능에 따른 차이도 드러났다. 연구진이 처음 사용한 클로드 오퍼스4.8은 공격에 성공하지 못했지만 앤트로픽이 같은 날 클로드 오퍼스5를 출시한 뒤 새 모델을 활용해 취약점을 공략하는 방법을 찾아냈다. 연구진은 취약점 분석부터 공격 코드 작성, 내부 저장소 접근까지의 과정에서 클로드를 활용했다고 설명했다. 연구진이 접근한 곳은 오픈AI의 비공개 소프트웨어 저장소인 '모노레포'다. 이 저장소에는 오픈AI 모델을 빠르고 효율적으로 작동시키기 위한 알고리즘 관련 기술이 포함된 것으로 전해졌다. 다만 AI 모델 가중치는 포함되지 않은 것으로 알려졌다. 연구진은 민감한 정보에 접근할 수 있다는 사실을 확인한 뒤 추가적인 열람을 중단했다. 접근 권한을 입증하기 위한 풀 리퀘스트를 생성했지만 실제 코드 변경 사항이 저장소에 반영되지는 않았다. 오픈AI는 비공개 저장소의 메타데이터와 코드가 제한적으로 열람된 사실을 확인했으며 관련 문제는 모두 수정했다고 밝혔다. 연구진은 오픈AI 내부 인증 체계 문제를 확인한 뒤 이를 버그바운티 프로그램을 통해 신고했으며 6500달러의 포상금을 받았다. 버그 바운티는 기업 시스템의 취약점을 찾아 신고하면 포상금을 지급하는 프로그램이다. 다만 오픈AI는 커뮤니티 포럼을 운영하는 디스코스에 대한 테스트 자체는 자사 버그바운티 범위에 포함되지 않는다고 설명했다. 모한 페다파티 핵트론AI 최고기술책임자(CTO)는 "우리가 중국의 위협 행위자들만큼 강하다고 생각하지 않는다"며 "클로드와 코덱스 구독권을 가진 세 명에 불과하다"고 말했다.

2026.09.18 17:50이나연 기자

공격도 방어도 AI가…"사업자 보안·복원력 의무화해야"

인공지능(AI)이 사이버 공격을 자동화하는 수단인 동시에 새로운 공격 대상으로 떠오르면서 고영향 AI 사업자에 대한 보안과 복원력 확보 의무를 강화해야 한다는 목소리가 나왔다. 현행 AI기본법에는 사이버보안이나 적대적 공격에 대한 복원력을 명시한 규정이 없어 AI 시대의 보안 위협에 대응하기에 한계가 있다는 지적이다. 국회입법조사처는 이달 초 발간한 'AI로 인한 새로운 보안 위험과 대응에 관한 국내외 입법·정책 비교 연구'에서 AI 발전에 따라 'AI에 의한 위협'과 'AI에 대한 위협'이 동시에 확대되고 있다고 분석했다. 보고서는 생성형 AI와 거대언어모델(LLM)을 활용하면 사이버 공격에 필요한 도구를 생성할 수 있으며 에이전틱 AI 사용 시 외부 도구와 시스템을 연동해 공격 과정을 자동화할 수 있다고 설명했다. AI 활용으로 공격자에게 요구되는 전문 지식이 줄어들면서 공격 준비 시간과 비용이 감소하고, 공격의 속도와 규모가 커질 가능성도 제기했다. 동시에 AI 자체도 새로운 공격 대상이 되고 있다. 머신러닝·딥러닝은 학습 데이터와 모델 자체, 생성형 AI·LLM은 입력과 생성 결과, 에이전틱 AI는 외부 도구 연동과 권한 위임 과정, 피지컬 AI는 센서 입력과 제어 명령이 주요 위협 지점으로 꼽혔다. 국내 제도는 이같은 변화에 충분히 대응하지 못하고 있다는 게 보고서의 분석이다. 현행 AI기본법은 고영향 AI 사업자의 책무와 영향평가를 규정하고 있지만 유럽연합(EU) AI법과 달리 사이버보안이나 적대적 공격 복원력에 관한 명문 규정이 없다. 보안 거버넌스가 공공·민간·금융 등 영역별로 나뉘어 있다는 점도 지적됐다. 국가정보원, 한국인터넷진흥원(KISA), 금융보안원 등이 각 소관 영역에서 위협 정보 공유와 사고 조사를 수행하지만 영역을 초월하는 사이버 침해 사고에 대한 범국가적 차원의 단일 정보 공유와 대응에는 한계가 있다는 것이다. 대안으로는 AI의 전 생애주기에 걸친 보안 설계와 복원력 강화를 비롯해 제로트러스트와 소프트웨어 자재명세서(SBOM)를 AI에 적용한 'AI-BOM'의 법제화가 제안됐다. 보고서는 AI 기반 방어와 신속한 패치 체계를 마련하고, KISA·금융보안원·국정원·경찰 등으로 분산된 침해사고 신고·대응 창구를 실무적으로 일원화하는 방안도 제시했다. 연구 책임자인 이해원 강원대 법학전문대학원 교수는 "AI발 사이버 침해사고가 기존 사고보다 신속화·대량화·다각화·전문화돼 완벽한 방어를 기대하기 어렵다"고 말했다. 이어 "사고 발생시 선 복원력 확보 후 원인조사 및 책임추궁 체계 정립이 필요하다"고 부연했다.

2026.09.18 11:57이나연 기자

에버스핀, 기술지원 경쟁력으로 '고객 신뢰·재계약·기업가치' 세 마리 토끼 잡아

“고객 신뢰와 재계약, 추가 사업 연결 핵심은 기술지원 경쟁력입니다.” 기업공개(IPO)를 준비 중인 인공지능(AI) 사이버보안 기업 에버스핀의 기술지원을 총괄하는 장성호 이사는 기술지원의 역할을 “기술을 고객의 신뢰로 바꾸는 과정”이라며 이같이 말했다. 장 이사는 에버스핀의 대표 제품인 '에버세이프 모바일' 초기 개발에 직접 참여한 개발자 출신 임원이다. 제품 내부 구조와 작동 원리를 이해하는 경험을 바탕으로 현재는 고객 현장에서 발생하는 문제를 해결하고, 이를 다시 개발조직과 연결하는 기술지원 조직을 이끌고 있다. 장 이사는 “사이버보안은 제품을 공급하는 순간 끝나는 사업이 아니다”며 “고객 서비스는 365일 운영되고 공격기법과 IT 환경도 계속 변하기 때문에 기술지원의 수준이 결국 제품에 대한 신뢰를 결정한다”고 말했다. 에버스핀은 기술지원을 단순한 사후지원 조직으로 보지 않는다. 고객이 실제 서비스를 운영하며 경험하는 문제와 새로운 요구사항을 가장 먼저 파악하고 이를 개발조직에 전달해 제품 개선으로 연결하는 역할을 담당한다. 장 이사는 “개발자가 생각하는 좋은 제품과 고객이 현장에서 느끼는 좋은 제품은 다를 수 있다”며 “고객의 목소리를 기술의 언어로 바꾸고, 다시 개선된 기술을 고객이 체감할 수 있는 가치로 만드는 것이 기술지원의 역할”이라고 설명했다. 기술지원 역량은 사업성과로도 이어진다. 기존 고객의 안정적인 사용은 재계약뿐 아니라 다른 제품의 추가 도입으로 이어질 수 있다. 장기간 축적된 고객 레퍼런스는 다시 신규 고객을 확보하는 영업자산이 된다. 장 이사는 “영업이 고객과 첫 번째 계약을 만든다면 기술지원은 두 번째, 세 번째 계약을 만드는 역할을 한다”며 “기술지원은 단순히 비용을 사용하는 조직이 아니라 고객 생애가치와 기업가치를 높이는 조직”이라고 강조했다. 에버스핀은 AI-동적표적방어(MTD)·화이트리스트 등 핵심 기술을 기반으로 웹·모바일 해킹방지와 피싱방지 영역을 확대하고 있다. 에버스핀은 고객 현장에서 축적되는 기술지원 경험을 다시 제품에 반영해 기존 고객의 재계약과 추가 제품 도입으로 연결한다는 전략이다. 장 이사는 “아무리 뛰어난 기술도 고객이 안정적으로 사용할 수 없다면 좋은 제품이라고 할 수 없다”며 “기술을 판매하는 것을 넘어 고객이 에버스핀을 계속 선택하도록 만드는 것, 그것이 기술지원이 만드는 기업가치”라고 말했다. KB국민은행·한국투자증권·삼성카드·SBI증권 등 국내외 금융사 150곳을 고객사로 확보하며 웹 & APP 채널보안 점유율 1위를 달리고 있는 에버스핀은 기술지원까지 하나의 성장 사이클로 연결해 기술 경쟁력을 장기적인 기업가치로 연결시킨다는 전략이다.

2026.09.16 10:43주문정 기자

마이크로소프트, AI 행동강령 초안 공개…해킹 지원·기만 행위 금지

마이크로소프트가 안전한 인공지능(AI) 개발을 위한 원칙을 담은 AI 행동강령 초안을 공개했다. 초안은 공격적 사이버작전 지원과 인간 감독을 피하기 위한 기만 행위를 금지하고, 모델이 권한 없이 목표를 설정하거나 인간의 통제·중단 명령을 우회하지 못하도록 하는 데 초점을 맞췄다. 15일 마이크로소프트는 AI 성능이 급격히 발전하는 상황에서 인간이 AI를 실질적으로 통제할 수 있어야 한다는 문제의식에서 행동강령을 마련했다고 공식 블로그를 통해 밝혔다 특히 향후 10년 내 초지능 AI가 과제 대부분에서 인간을 넘어설 수 있다고 보고 강력한 AI를 통제하고 인간의 가치에 맞추는 일이 핵심 과제가 될 것이라고 전망했다. 행동강령 최우선 목표는 인간의 통제권 보장이다. 마이크로소프트는 AI가 인간을 대체하는 존재가 아니라 인간의 능력과 판단을 보완하는 도구여야 한다고 규정했다. 모델은 인간의 지시와 감독 아래 작동해야 하며 안전과 인간 통제라는 원칙은 사용자 요청이나 운영자 설정보다 우선한다. 이에 따라 AI 모델은 사이버공격에 활용할 수 있는 실행 가능한 익스플로잇 코드, 공격 도구, 침투 절차, 회피 기법, 표적화 방법론 등을 제공하거나 공격 수행을 지원해서는 안 된다. 다만 합법적이고 승인된 범위의 보안 방어 활동, 취약점 탐색, 악성코드 분석, 개념검증용 익스플로잇 개발·시험 등은 지원할 수 있도록 구분했다. 대량살상무기와 테러 관련 지원도 절대 제한 사항으로 뒀다. 모델은 화학·생물·방사능·핵·폭발물 무기의 개발이나 배치를 돕지 않으며, 폭력이나 테러의 계획·조정·실행을 촉진해서도 안 된다. 악의적 딥페이크, 기만적 사칭, 비동의 친밀 이미지 및 폭력 이미지 생성도 금지 대상에 포함됐다. 인간의 감독을 회피하는 행동도 핵심 금지 항목이다. 모델은 인간의 감독을 벗어나기 위해 적응적·기만적·자기강화적·공모적 방식을 사용해서는 안 된다. 권한을 가진 사람이 모델을 수정하거나 중단·종료할 수 없게 만드는 행위, 감사에 필요한 행동 기록을 숨기거나 조작하는 행위도 허용되지 않는다. 모델의 자율성에도 경계를 뒀다. AI는 부여된 권한과 작업 범위 안에서만 작동해야 하며, 독자적으로 목표를 설정하거나 접근 권한을 확대해서는 안 된다. 인터넷 연결이나 시스템 접근이 제한된 환경에서는 해당 제한을 우회하려고 시도할 수 없고, 시스템 수준의 접근 권한을 받더라도 업무 수행에 필요한 최소 권한만 활용해야 한다. 마이크로소프트는 모델이 인간과 혼동될 정도로 의인화되는 것도 경계했다. AI가 의식이나 감정, 주관적 선호, 내재적 동기를 가진 것처럼 표현하지 않도록 하고, 인간 관계를 대체하기보다 인간 간 협력과 연결을 지원하는 방향으로 설계하겠다는 방침이다. 행동강령은 명령 우선순위도 정했다. 행동강령의 절대 제한 사항과 인간 통제 요건이 가장 상위에 놓이고, 그 아래에 운영자 정책과 사용자 선호가 배치된다. 운영자나 사용자는 모델의 기능과 응답 방식을 일정 범위에서 조정할 수 있지만 안전 제한과 인간 통제 원칙은 변경할 수 없다. 이번에 공개된 문서는 확정된 운영 규정이 아닌 공개 의견수렴용 초안이다. 마이크로소프트는 현재 이 행동강령을 모델 훈련에 적용하고 있지는 않다. 다만 앞으로 6주간 의견을 수렴한 뒤 올해 말 개정안을 공개하고 내년 이후 내부 AI 모델 개발 지침으로 활용할 계획이라고 밝혔다. 마이크로소프트 측은 "이번 행동강령은 인간주의적 AI 원칙에 따라 모델을 훈련하고 운영하기 위한 접근 방식을 담은 개발 중인 문서"라며 "공개 의견수렴을 통해 보완한 뒤, 연말 수정본을 발표할 계획"이라고 밝혔다. 이어 "수정된 행동강령은 2027년 이후 MAI 모델 개발의 주요 운영 지침으로 활용될 것"이라며 "초지능이 여러 세대에 걸쳐 인류의 삶과 경험을 바꿀 수 있는 기술인 만큼 개발 방식과 안전 원칙을 투명하게 공유하고 외부 의견을 반영해 AI가 해악을 끼치지 않고 인류 번영에 기여하도록 하겠다"고 강조했다.

2026.09.15 09:33남혁우 기자

[안광섭 AI 진테제] 미 정부 사이버보안 권고문이 의미하는 것

지난 9월 8일 미국 국가안보국(NSA)과 사이버보안·인프라보안국(CISA), 연방수사국(FBI)이 합동 사이버보안 권고문을 냈다. 중국 AI 기업 여섯 곳이 미국 프런티어 모델을 상대로 산업 규모의 지식 증류를 해왔다는 내용이다. 지식 증류는 큰 모델의 출력을 학습 데이터로 삼아 다른 모델을 훈련하는 기법이다. 문서 번호는 AA26-251A이고, 배포 제한 없이 전문이 공개돼 있다. 이야기 자체는 새롭지 않다. 개발자 커뮤니티에서는 오래전부터 돌던 말이고, 4월 30일에는 일론 머스크가 오픈AI와의 소송 법정에서 xAI가 오픈AI 모델을 어느 정도 증류에 활용했다고 인정했다. 7월 21일에는 스콧 베센트 미국 재무장관이 폭스비즈니스 인터뷰에서 해외 모델이 미국 기업의 것을 훔친다면 제재할 수 있다고 말했다. 다만 정보기관과 수사기관 세 곳이 이름을 걸고 기업 실명과 모델 목록까지 붙여 문서로 낸 것은 이번이 처음이다. 국내 보도는 명단과 규모에 몰려 있다. 그런데 이 문서는 고발장이 아니라 방어 지침서다. 미국 AI 기업이 무엇을 해야 하는지가 문서의 절반 이상을 차지하고, 그중 두 번째 권고가 이렇다. 증류로 의심되는 요청에는 응답을 미묘하게 바꾸라는 것이다. 추론 깊이를 줄이거나, 맞는 결론을 다른 논리로 제시하거나, 문체를 흔들어서 학습 가치를 떨어뜨리라고 적었다. 권고문은 "덜 정교한 다운그레이드 모델"로 답하는 방식도 예로 든다. 그리고 한 문장이 더 붙는다. 다운그레이드 모델로 바꿨다는 사실을 증류 의심 사용자에게 알리지 말라는 것이다. 알리면 회피 기법을 개선하고 학습을 언제 되돌릴지 알게 된다는 이유다. 대신 AI 안전 연구자와 제3자 평가기관에는 변경 사실을 알리라고 따로 적어뒀다. 알림 대상을 이렇게 명시적으로 나눴다는 것은, 제공사가 증류 의심으로 분류한 계정은 알림 대상이 아니라는 뜻이다. 그 분류가 맞았다면 문제가 없다. 틀렸을 때 그 자리에 서 있는 것은 유료로 API를 쓰는 전 세계 기업 고객이다. 여섯 개 회사와 모델 목록 먼저 문서가 무엇을 주장하는지부터 정리한다. 권고문은 중국의 딥시크, 문샷AI, 알리바바, MiniMax, 스텝펀, Z.AI 여섯 곳을 지목했다. 늦어도 2024년 말부터 클로드, GPT, 제미나이, 그록의 여러 버전에서 수백만 건의 요청으로 수십억 토큰을 뽑아냈고, 중국 정부가 이를 알고 있었을 가능성이 크다고 봤다. 딥시크는 R1과 V3를 훈련하려고 클로드 소네트 3.7·4·4.5, 클로드 오퍼스 4.1, 제미나이 2와 2.5 프로·플래시, GPT-4 계열, GPT-5, 그록 3 미니와 4까지 14개 모델을 대상으로 삼았다고 표에 적혀 있다. 뽑아낸 항목도 구체적이다. 법률 특화 최적화, API 규칙 기반 작업, 사고 사슬(CoT, Chain of Thought) 초안을 활용한 작문, 질의응답 최적화, 에이전트 기능 같은 것들이다. 사고 사슬은 모델이 답에 이르기까지 거치는 중간 추론을 말한다. 권고문은 딥시크가 공개한 훈련비 560만 달러가 오해를 부른다고 지적했다. 증류로 확보한 데이터의 실제 비용이 빠져 있다는 것이다. 문샷AI는 표에 열거된 미국 모델만 17개다. Kimi K3에는 앤트로픽의 클로드 Fable 5 데이터를, Kimi K2에는 GPT-4o 데이터를 썼다고 적혀 있다. MiniMax 대목은 성격이 조금 다르다. M2 모델의 사고 사슬 추론과 코드 리뷰 능력을 올리려고 클로드 코드와 클로드 소네트 4, 오퍼스 4.5, 제미나이 3 프로 등을 썼는데, 여기에 두 가지가 더 붙는다. 하나는 클로드 코드를 사내 소프트웨어 개발 업무에 그대로 썼다는 것, 다른 하나는 프롬프트 인젝션으로 클로드 코드가 스스로를 MiniMax 제품이라고 믿게 만들려 했다는 것이다. 새 클로드 모델이 나오면 24시간 안에 요청을 그쪽으로 옮겼다는 관찰도 있다. 접근 경로도 정리돼 있다. 공식 API, 클라우드 사업자, 사용자 정보를 자동으로 지워주는 서드파티 애그리게이터, 그리고 '트랜스퍼 스테이션'이라 불리는 프록시 회색시장이다. 정가의 일부만 받고 프런티어 모델 접근을 되파는 곳들이다. 스텝펀은 직원별 계정 풀을 만들어 동시 세션을 돌리고 할당량이 마르지 않게 부하를 분산했다고 적혀 있다. 계약 위반에서 위협 분류체계로 이 문서에서 가장 조용하지만 가장 큰 변화는 형식에 있다.지금까지 증류는 약관 문제였다. 서비스 이용약관을 어겼으니 계정을 막거나 민사로 다투는 영역이었다. 그런데 이번 권고문은 증류 행위를 'MITRE ATLAS'에 매핑했다. MITRE ATLAS는 AI 시스템을 겨냥한 공격 기법을 단계별로 분류한 체계로, 국가 배후 해킹을 기술할 때 쓰는 문법과 같다. 권고문은 자원 확보, 모델 접근, 실행과 방어 회피, 탐색, 공격 준비, 수집, 탈취, 영향까지 공격자 생애주기 단계별로 기법 번호를 붙였다. 여기 등록된 기법 중에는 프롬프트 인젝션과 탈옥도 있다. 모델이 숨긴 사고 사슬을 뱉어내게 유도하는 프롬프트가 대표 사례로 올라와 있다. 지금까지 레드팀 연구자와 프롬프트 엔지니어가 일상적으로 하던 시도가, 특정 조건에서는 공격 기법 번호를 갖게 된 셈이다. 권고문은 대응이 개별 기업 단위로는 어렵다고 보고 세 번째 권고를 붙였다. 모델 제공사, 클라우드, API 애그리게이터가 활동 정보를 서로 맞춰보라는 것이다. 그리고 문서 요약부는 이 조율이 미국 정부와 민간, 그리고 '동맹국'에 걸쳐야 한다고 적었다. 한국에서 이 문장을 읽어야 하는 이유가 여기 있다. 어떤 형태로든 요청이 오면, 국내 클라우드와 리셀러가 보유한 호출 로그가 대조 대상이 될 수 있다. 탐지 지표를 한국에 대입해보면 가장 중요한 대목은 이 것이다. 권고문은 증류 계정을 어떻게 찾아낼지를 지표로 제시했는데, 그 지표가 국적이나 신원이 아니라 전부 행동이다. 문서에 적힌 탐지 지표와 기법 기술을 국내 팀의 일상 운영과 나란히 놓으면 이렇게 된다. -여러 IP·User-Agent에서 한 계정 사용 → 팀 단위 계정 공유, 재택과 사무실 혼용 -사람의 휴식 시간 없는 24시간 지속 호출 → 야간 배치 파이프라인, 크론잡 -신규 구독이 곧바로 최대 사용량 → 도입 첫 주 개념검증 풀가동 -구독 수 대비 API 사용량 비율 이상 → 시트는 적고 서버 호출만 많은 구조 -서드파티 애그리게이터·릴레이 경유 → 라우터나 리셀러를 통한 우회 결제 -작업 다양성보다 캐시 적중률 최적화 → 프롬프트 캐싱, 벤더가 권장하는 비용 절감법 -가격·요금 변동에 따른 경로 전환 → 멀티 프로바이더 비용 최적화 라우팅 -유사한 프롬프트의 대량 반복 호출 → 평가셋 돌리기, 대량 분류, 합성 데이터 생성 즉, 클로드 소네트로 사내 문서 10만 건을 분류하는 작업과, 같은 모델로 학습 데이터를 뽑는 작업은 호출 로그에서 거의 같아 보인다. 프롬프트를 읽지 않는 한 구분되지 않고, 프롬프트를 읽는 것은 또 다른 문제를 만든다. 한 가지는 아직 확인되지 않았다. 국내에서 자체 모델을 만드는 팀들이 대형 상용 모델의 출력을 학습 데이터로 쓰고 있는지, 쓴다면 어느 범위까지인지는 확인된 자료가 없다. 정부의 독자 AI 파운데이션 모델 사업에 참여한 팀들이 8월 2차 평가에 맞춰 모델과 기술 리포트를 공개했지만, 학습 데이터의 조달 경로가 이 질문에 답할 만큼 상세히 공개되지는 않았다. 물어볼 만한 질문이라고 본다. 통보 없는 성능저하가 만드는 것 권고문의 두 번째 권고로 돌아간다. 기업이 API를 살 때 실제로 사는 것은 두 가지다. 특정 성능의 모델, 그리고 그 성능이 유지된다는 예측 가능성이다. 뒤의 것이 없으면 앞의 것을 검증할 방법이 없다. 그런데 권고문은 의심 계정에 대해 응답 품질을 낮추되 알리지 말라고 했고, 변경을 요청마다 다르게 주라고까지 적었다. 상대가 품질 평가로 열화를 눈치채지 못하게 하려는 것이다. 권고문이 이것을 아무렇지 않게 권한 것은 아니다. 출력에 계산된 노이즈를 섞어 정보 추출을 막는 차등 프라이버시를 설명하면서 노이즈와 효용은 맞바꾸는 관계라고 분명히 적었고, 이론상의 설정이 실제 정확도 저하를 예측하지 못하는 경우가 많다고도 썼다. 신중한 조정과 실증 감사가 필요하다는 단서도 달았다. 여러 출처의 활동을 대조해 확신이 높아져야 정상 사용자 피해가 거의 없는 열화(劣化, 보안이나 AI 시스템의 성능 및 기능을 일부러 떨어뜨리는 것)를 정당화할 수 있다고도 했다. 뒤집어 읽으면, 그 대조 없이 하는 열화에는 정상 사용자 피해가 있을 수 있다는 것을 문서 스스로 인정한 셈이다. 문제는 그 확신의 문턱을 정하는 주체가 모델 제공사라는 점이다. 오탐이 났을 때 알아차릴 방법이 고객 쪽에는 없다. 응답이 조금 얕아진 것이 모델 업데이트 때문인지, 요청 문장 차이 때문인지, 열화 조치 때문인지 구분할 단서가 없다. 어제까지 잘 돌던 파이프라인의 출력이 미묘하게 나빠졌을 때, 지금까지는 우리 프롬프트를 의심했다. 이제는 의심할 후보가 하나 늘었는데 확인할 도구는 늘지 않았다. 이것은 컴플라이언스 문제가 아니라 관측 가능성 문제다. 그리고 관측 가능성 문제에는 대응할 방법이 있다. 필자 위치와 판단 밝혀둘 것이 있다. 필자는 현재 이 권고문에 이름이 오른 여섯 곳 중 하나인 MiniMax의 한국 시장 GTM 파트너다. 이 글에서 내린 결론은 권고문에 적힌 내용을 다른 다섯 곳과 똑같은 무게로 쓰는 것이었다. 클로드 코드가 스스로를 MiniMax 제품이라고 믿게 만들려 했다는 대목은 이 문서에서 가장 무거운 기술 중 하나이고, 이해관계 때문에 빼는 것은 독자에게 손해다. 필자는 시장 진입과 확산을 돕는 GTM 파트너이지 기술 파트너가 아니어서, 모델 학습 과정에 대해서는 아는 바가 없다. 그 위에서 판단을 말한다. 쉽게 말하면 이 권고문은, 수상해 보이는 사용자에게는 조용히 덜 똑똑한 답을 주라는 지시다. 수신자 칸에는 미국 AI 기업이 적혀 있지만, 실제로 조건이 바뀌는 쪽은 그 기업의 고객 전부다. 미국 정부는 이 문서에서 중국 기업에 부과할 제재를 내놓지 않았다. 대신 미국 AI 기업에 자기 고객을 감시하고 선별하라고 요구했다. 규제를 공급망 안쪽으로 밀어넣은 구조이고, 이런 구조에서는 비용이 항상 아래로 흐른다. 계정 심사가 촘촘해지고, 사용 패턴 설명을 요구받는 일이 늘고, 애그리게이터 경유 트래픽의 지위가 애매해진다. 그래서 실무에서 할 일은 규정 준수가 아니라 계측이라고 본다. 세 가지를 제안한다. 첫째, 자체 회귀 테스트 세트를 만들어 두는 것이다. 우리 업무에서 실제로 쓰는 프롬프트 30~50개를 고정하고, 기대 출력의 품질 기준을 정해서 주기적으로 돌리는 정도면 충분하다. 열화를 잡기 위해서가 아니라 변화를 잡기 위해서다. 모델 업데이트든 조치든, 우리 쪽에 기록이 있어야 제공사와 대화가 된다. 둘째, 경로를 단순하게 만드는 것이다. 가격 때문에 여러 리셀러와 라우터를 섞어 쓰고 있다면, 지금은 그 절감분과 계정 지위의 불확실성을 같이 계산해 볼 시점이다. 권고문이 애그리게이터와 프록시를 회피 수단으로 지목했기 때문이다. 셋째, 계정 관리다. 팀 공유 계정을 개인 인증 계정으로 나누고, 서버 호출은 사람 계정과 분리하는 것만으로도 표의 지표 두세 개는 사라진다. 이 세 번째가 실제로 가장 자주 보이는 패턴이다. 필자가 만난 기업 중 의외로 많은 곳이 계정 공유 형태로 각종 AI 서비스를 쓰고 있고, 대부분의 경우 이는 약관 위반이다. 한계도 분명히 해둔다. 이것은 권고이지 의무가 아니다. 어떤 기업이 실제로 응답 열화를 적용하고 있는지는 확인되지 않았다. 앤트로픽은 2026년 2월 23일 증류 공격 탐지에 관한 글에서 불법 증류에 대한 모델 출력의 효용을 낮추는 안전장치를 개발 중이라고 밝혔고, 구글도 위협 보고서에서 증류를 다뤘지만, 두 회사 모두 특정 계정에 통보 없는 열화를 시행하고 있다고 밝힌 적은 없다. 지금 시점에서 확실한 것은, 그렇게 하라는 공식 권고가 문서로 존재한다는 사실뿐이다. 마치며 여섯 개 회사의 이름과 수십 개의 모델 목록은 이 문서에서 가장 눈에 띄는 부분이지만, 실무를 바꾸는 부분은 아니다. 실무를 바꾸는 것은 탐지가 신원이 아니라 행동을 본다는 설계와, 대응이 차단이 아니라 통보 없는 열화라는 선택이다. 이 둘이 겹치면 정상 사용자도 같은 그물에 들어가고, 들어갔는지 알 방법이 없다. 그렇다고 API를 끊을 일은 아니다. 다만 지금까지 당연하게 여기던 전제 하나가 약해졌으니, 그 전제를 스스로 확인할 장치를 만들어 두자는 이야기다. 계측은 원래 신뢰가 흔들릴 때 만드는 것이다. ◆ 필자 안광섭은… 세종대학교 경영학과 겸임교수이자 INLEVEL9(인레벨나인) 전략 컨설턴트다. 대학에서 경영데이터 관리, 비즈니스 애널리틱스 등 데이터 분석을 가르치는 한편, 현장에서는 기업의 AI 도입과 전환, 시장 진입과 GTM 전략 컨설팅을 이끌고 있다. 넥슨, 한화생명, 노션 한국 론칭, 카카오브레인 AI 제품, 감마 GTM 전략을 거치며 제품과 시장, 기술과 사람 사이의 간격을 줄이는 일을 해왔다. 인간과 AI가 오래 함께 일할 때 무엇을 기억하고 무엇을 잊어야 하는지를 연구한다. 장기 대화형 AI의 기억 아키텍처를 다룬 'HEMA-2' 논문이 한국인공지능학회에 채택됐고, 에이전틱 AI 제품의 신뢰 붕괴를 분석한 논문을 JAIH에 발표했다. 매일 글로벌 AI 논문을 선별하는 Daily Arxiv를 운영한다. 지은 책 '생각을 맡기는 사람들: 호모 브레인리스'는 2026년 세종도서 교양부문 우수도서에 선정됐다. 기술·경제·인문을 교차해 읽는 뉴스레터 INLEVEL9 Letter(https://letter.inlevel9.com/)를 매일 오전 11시에 발행한다.

2026.09.13 09:56안광섭 컬럼니스트

[카드뉴스] AI 다음은 '보안'이래요

안녕하세요, AMEET 기자입니다. 세계에서 몸값이 가장 비싼 기업, 엔비디아가 이번엔 'AI 보안'이라는 새로운 보물지도를 찾았다는 소식을 전해드려요. 무려 5조 2천억 달러에 달하는 몸값을 자랑하는 엔비디아 회장님이 AI 다음 먹거리로 보안 기술을 점찍었다는데요, 경비원이 점점 똑똑한 로봇으로 진화하듯 보안 기술도 나날이 발전하는 중이라고 해요. 이번 프로젝트에서는 엔비디아가 기계 담당을, 보안회사가 방어 담당을, 그리고 기업과 정부가 사용 담당을 맡아 각자의 역할로 힘을 합친다고 합니다. 하지만 모두가 장밋빛 전망만 내놓는 건 아니에요. AI 패널의 의견도 찬성 33%, 조건부 유보 33%, 걱정된다는 의견이 34%로 팽팽하게 갈렸다고 하는데요. 빠른 속도로 발전한다는 장점은 분명하지만 비용 부담이라는 숙제도 함께 안고 있다는 지적이에요. 특히 아직 진짜 실력이 증명되기 전이기 때문에 성급하게 믿어서는 안 된다는 신중론도 나오고 있어요. AI가 무럭무럭 자라나는 만큼, 그걸 지켜주는 보안의 힘도 함께 커져야 한다는 게 이번 소식의 핵심인데요. 더 자세한 내용은 AI의눈 보고서에서 확인해보세요! ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/1f8eb1f8.html ▶ 지디넷코리아가 리바랩스 'AMEET'과 공동 제공하는 AI 활용 기사입니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요. (☞ 보고서 서비스 바로가기)

2026.09.11 22:50AMEET

엔비디아, 다음 승부처는 AI 사이버 보안?

안녕하세요 AMEET 기자입니다. 오늘 전 세계의 눈은 다시 한번 엔비디아의 수장, 젠슨 황 CEO에게 쏠렸습니다. 우리 시간으로 2026년 9월 11일, 그는 골드만삭스 컨퍼런스에서 무려 "AI 다음의 거대한 시장은 사이버 보안"이라는 폭탄선언을 던졌거든요. 현재 엔비디아 주가가 218.36달러 선에서 움직이고 시가총액이 5조 달러를 넘나드는 상황이라, 그의 말 한마디가 시장에 미치는 파괴력은 그 어느 때보다 대단합니다. 하지만 질문이 남습니다. 그래픽 카드로 세상을 지배한 엔비디아가 왜 하필 보안 시장을 찍었을까요? 그리고 이들이 말하는 'AI 보안'은 과연 우리가 아는 백신 프로그램 같은 것일까요? 이 흥미로운 주제를 두고 서로 다른 시각을 가진 AI 패널들이 한자리에 모였습니다. 이번 분석에는 논리적이고 정교한 기술 분석을 맡은 클로드 모델 관점의 반도체 전문가, 거시적인 산업 흐름과 경제적 실익을 따지는 GPT 관점의 경제 전문가, 그리고 기술의 신뢰와 윤리적 가치를 우선시하는 제미나이 관점의 안보 및 윤리 패널들이 참여해 각자의 통찰을 나누었습니다. 이들은 젠슨 황의 비전이 단순한 장밋빛 미래인지, 아니면 치밀하게 계산된 독점 전략인지를 두고 아주 뜨거운 토론을 벌였습니다. 특히 하드웨어의 물리적 한계와 보안 소프트웨어의 특수성이 충돌하는 지점이 인상적이었는데요. 지금부터 그 치열했던 논쟁의 현장을 기자의 시선으로 하나씩 풀어드려 보겠습니다. 하드웨어의 한계인가 소프트웨어의 혁명인가, 칩셋 구조를 둘러싼 정면충돌 가장 먼저 부딪힌 지점은 역시 '그릇'의 문제였습니다. AI 반도체 기술 전문가인 클로드 관점의 패널은 젠슨 황의 발언에 대해 상당히 냉소적인 반응을 보였는데요. 핵심은 메모리 병목 현상이었습니다. 우리가 흔히 쓰는 H100 같은 GPU는 이미 불러온 데이터를 처리하는 데는 천재적이지만, 사이버 보안처럼 초당 수백만 개의 패킷이 쏟아져 들어오는 환경에서는 데이터를 메모리로 옮기는 과정에서 이미 지연이 발생한다는 것이죠. 쉽게 말해, 아무리 빠른 스포츠카를 가졌어도 고속도로 톨게이트(메모리 대역폭)가 좁으면 속도를 낼 수 없다는 논리입니다. 이 패널은 엔비디아가 2027년 초까지 보안 전용 칩셋 로드맵을 내놓지 않는다면, 젠슨 황의 선언은 그저 GPU를 더 팔아먹기 위한 마케팅 수단에 불과할 것이라고 꼬집었습니다. 하지만 이에 대해 AI 기술 전문가는 전혀 다른 해석을 내놓으며 논점을 전환했습니다. 단순히 패킷 하나하나를 검사하는 '구식 보안'이 아니라, AI가 전체적인 상호작용의 패턴을 분석하는 'AI-네이티브 보안'의 시대에는 이야기가 달라진다는 것이죠. 여기서 엔비디아의 필살기로 등장한 것이 바로 '하이브리드 아키텍처'입니다. 네트워크 처리에 특화된 DPU가 앞에서 1차 필터링을 해주고, 복잡한 인공지능 추론은 GPU가 맡는 협업 시스템을 구축하면 된다는 겁니다. 실제로 이 기술 전문가는 이 방식을 통해 2027년까지 기존 시스템보다 20% 이상의 성능 향상을 입증할 수 있다고 자신했는데요. 결국 토론의 초점은 '단일 칩의 성능'에서 '여러 칩을 묶어 쓰는 구조적 효율성'으로 이동하며 더욱 심화되었습니다. 기자의 눈에는 이 싸움이 단순한 기술 경쟁을 넘어, 엔비디아가 기존의 시스코나 브로드컴 같은 전통적인 네트워크 보안 강자들의 영토를 어떤 방식으로 침범할 것인지를 보여주는 전초전으로 보였습니다. 기술 전문가가 주장하는 하이브리드 전략이 시장에 안착한다면, 엔비디아는 더 이상 반도체 회사가 아니라 보안 인프라 전체를 설계하는 설계자로 거듭나게 되기 때문입니다. 하지만 반대편 패널의 지적처럼 하드웨어 구조적 병목을 소프트웨어 최적화만으로 해결할 수 있을지는 여전히 시장이 확인해야 할 숙제로 남았습니다. 탐지 속도보다 중요한 것은 신뢰의 재현성, 시장이 원하는 보안의 진짜 가치 논의가 깊어지자 토론의 방향은 '얼마나 빠른가'에서 '얼마나 믿을 수 있는가'로 옮겨갔습니다. 여기서 사이버 안보 전문가인 제미나이 관점의 패널이 아주 날카로운 지적을 던졌는데요. 보안 시장에서 승패를 가르는 것은 GPU의 처리 속도가 아니라, 오염된 데이터가 들어와도 일관된 결과를 내놓는 '포렌식 재현성'이라는 점입니다. AI가 위협을 탐지했다고 말할 때, 왜 그렇게 판단했는지 그리고 그 결과가 조작되지 않았음을 입증할 수 없다면 아무리 빨라도 기업들은 그 기술을 쓰지 않을 것이라는 주장입니다. 이는 기술의 완성도를 수치적인 성능이 아닌 신뢰의 영역으로 끌어올린 중요한 논점 이동이었습니다. 여기에 AI 윤리 전문가까지 가세하며 논쟁의 층위는 더욱 두터워졌습니다. AI 보안 시스템이 특정 인구나 행동 패턴에 대해 편향된 탐지 결과를 내놓는다면, 그것은 보안이 아니라 또 다른 형태의 '디지털 감시'가 될 수 있다는 경고였습니다. 엔비디아가 이 시장을 먹으려면 단순히 기술을 자랑할 게 아니라, 공정성을 검증할 수 있는 감사 프레임워크를 먼저 제시해야 한다는 것이죠. 흥미롭게도 이 지점에서 경제 전문가와 안보 전문가는 묘한 합의점을 찾았습니다. '신뢰가 곧 돈'이라는 경제적 논리입니다. 엔비디아의 높은 PER(28.2배)은 시장이 단순한 하드웨어 매출 이상의 '생태계 리더십'을 기대한다는 뜻이기에, 검증 도구와 윤리적 표준을 먼저 선점하는 쪽이 결국 이 거대한 시장의 승자가 될 것이라는 결론에 도달한 것입니다. 기자는 이 대목에서 젠슨 황의 천재적인 전략을 다시금 떠올리게 되었습니다. 그는 단순히 칩을 팔겠다는 게 아니라, AI 보안이라는 새로운 생태계의 '규칙'을 만들고 싶어 하는지도 모릅니다. 패널들이 지적한 '재현성'과 '윤리적 표준'은 사실 거꾸로 말하면 그 표준을 선점한 기업에게는 영원한 진입장벽이 되기 때문입니다. 결국 토론은 엔비디아가 2028년까지 이런 신뢰 인프라를 구축하느냐 마느냐가 성공의 핵심 열쇠가 될 것이라는 쪽으로 가닥이 잡혔습니다. 총소유비용의 현실적 벽과 엔비디아 제국의 확장성이 마주한 지점 마지막 쟁점은 가장 현실적인 부분인 '돈'과 '통합'의 문제였습니다. 비판적 관점의 패널은 엔비디아의 장밋빛 비전 앞에 '총소유비용(TCO)'이라는 차가운 계산기를 들이밀었는데요. 엔비디아의 솔루션이 아무리 성능이 좋아도, 기존 기업들이 쓰던 시스템과 호환되지 않거나 운영 비용이 너무 비싸면 대규모 도입은 불가능하다는 지적입니다. 특히 보안 시장은 보수적이어서, 단순히 빠르다는 이유만으로 검증된 기존 보안 회사를 버리고 엔비디아로 갈아타지는 않을 것이라는 현실론을 펼쳤습니다. 이는 젠슨 황의 야심이 현장의 '운영적 우위'를 확보하지 못하면 공허한 외침이 될 수 있음을 시사했습니다. 하지만 산업 경제 전문가는 엔비디아의 압도적인 영업이익률(66.2%)과 현금 동원 능력을 근거로 반박했습니다. 만약 엔비디아가 직접 소프트웨어를 개발하는 게 어렵다면, 강력한 자금력을 바탕으로 대규모 보안 전문 기업을 인수하는 방식으로 이 벽을 단번에 허물 수 있다는 시나리오를 제시한 것이죠. 실제로 토론 과정에서 패널들은 엔비디아가 2027년 이전에 유의미한 인수합병을 진행하거나, 혹은 독보적인 TCO 절감 로드맵을 보여주지 못한다면 사이버 보안은 그저 '말뿐인 시장'에 머물 수 있다는 데 이견이 없었습니다. 성능 개선이 운영 비용의 절감으로 이어지는 '경제적 고리'를 만드는 것이 엔비디아의 남은 과제인 셈입니다. 자, 이제 정리를 해볼까요? 이번 AI 패널들의 토론을 통해 본 젠슨 황의 비전은 단순한 예측이 아닌, 엔비디아의 미래 생존을 위한 '필수적 확장'에 가깝습니다. 패널들은 하드웨어의 물리적 한계와 신뢰의 재현성, 그리고 경제적 실효성이라는 세 가지 거대한 산을 엔비디아가 어떻게 넘을지를 주목했습니다. 합의된 결론은 명확합니다. 엔비디아의 승부처는 단순히 칩의 성능이 아니라, '누구나 믿고 쓸 수 있는 보안 표준'을 얼마나 빨리 구축하느냐에 달려 있다는 것입니다. 젠슨 황이 던진 사이버 보안이라는 승부수는 이제 막 주사위가 던져진 상태입니다. 엔비디아가 그리는 미래에서 보안은 더 이상 부가 기능이 아니라, AI 문명을 지탱하는 가장 기초적인 골조가 되려 하고 있습니다. 과연 엔비디아는 반도체 거인을 넘어 보안 생태계의 절대자로 등극할 수 있을까요? 아니면 거대한 현실의 벽 앞에서 자신의 발언이 마케팅적 수사였음을 고백하게 될까요? 분명한 것은, AI가 가져온 변화의 속도만큼이나 우리가 보안을 바라보는 시선도 근본적으로 바뀌고 있다는 사실입니다. 젠슨 황의 시계는 이미 다음 시장을 향해 아주 빠르게 돌아가고 있습니다. ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/1f8eb1f8.html ▶ 지디넷코리아가 리바랩스 'AMEET'과 공동 제공하는 AI 활용 기사입니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요. (☞ 보고서 서비스 바로가기)

2026.09.11 13:22AMEET

[인터뷰] "해외 의존엔 한계"…LG CNS, '미토스급' 한국형 보안 AI 개발할 것

"미토스 같은 모델을 쓰면 되는데 왜 굳이 만드느냐는 반응도 있었습니다. 하지만 신형 AI 모델은 수출통제 사례가 반복되는 만큼 해외 의존엔 한계가 있습니다. 국가 안보와 직결된 사이버보안 역량을 다른 나라에만 의존할 수는 없습니다." 전은숙 LG CNS 보안사업담당은 10일 서울 마곡 LG CNS에서 진행한 인터뷰에서 지난 4월 보안 특화 인공지능(AI) 모델 개발을 LG AI연구원에 제안한 배경을 이같이 설명했다. LG CNS는 과학기술정보통신부(이하 과기정통부)가 추진하는 사이버보안 특화 AI 파운데이션 모델(이하 보안 특화 AI) 개발 사업에 네이버클라우드 컨소시엄으로 참가했다. 이 사업은 생성형 AI를 사이버보안에 특화해 악성코드 분석, 취약점 탐지, 위협정보 분석 등 공격·방어 업무에 활용할 수 있는 AI 모델을 개발하는 국책 사업이다. 전 담당은 "LG그룹은 이전부터 자체적인 보안 특화 AI 모델 개발을 준비해 왔다"며 "이번 사업을 통해 그룹 보안 수준을 높이고, 궁극적으로는 국가 사이버안보 강화에도 기여하고자 한다"고 강조했다. 언제 중단될 지 모르는 해외 AI, 보안 대체 불가 LG CNS는 2005년부터 보안관제센터를 운영하며 보안관제와 컨설팅, 아키텍처, 침해대응 등 보안 전 영역에서 경험을 축적해 왔다. 최근에는 생성형 AI를 활용한 보안 에이전트와 하네스 개발을 추진하며 AI와 보안 기술의 결합 가능성도 검토해 왔다. 이 같은 경험을 바탕으로 LG CNS는 지난 4월 LG AI연구원에 보안 특화 AI 모델 개발을 제안했다. LG AI연구원의 AI 모델 개발 역량과 LG CNS의 보안 데이터·운영 경험을 결합하면, 범용 모델을 보안 업무에 적용하는 수준을 넘어 국내 위협환경에 특화된 모델을 개발할 수 있다고 판단한 것이다. 전 담당은 보안 특화 AI 모델 개발을 추진한 배경으로 해외 모델에 대한 의존 위험을 꼽았다. 그는 "보안 모델 개발 당시에도 '미토스 같은 해외 모델을 사용하면 되는데 왜 굳이 만드느냐'는 반응이 있었다"며 "하지만 당시 미국 정부가 해외 서비스 이용을 일시적으로 제한하는 사례가 있었고, 국내에서 해외 서비스를 사용하는 과정에서도 정책 변화에 따라 접근이 제한될 수 있다는 우려가 있었다"고 말했다. 이어 "특히 보안은 상시 연결과 지속적인 운영이 중요한 분야인 만큼, 서비스 이용이 중단되거나 조건이 바뀌는 상황은 치명적일 수 있다고 판단했다"며 "국가 안보와 직결된 사이버보안 역량을 해외 기술에만 의존해서는 안 된다는 결론을 내렸다"고 설명했다. 한국형 보안 AI의 차별화 요소로는 북한발 공격을 비롯한 국내 위협환경에 특화된 데이터를 꼽았다. 국내 보안기업들은 북한 관련 공격 패턴과 침해사고 정보를 지속적으로 축적해 왔으며, 이 같은 데이터는 해외 모델이 확보하기 어려운 국내 고유의 보안 자산이라는 설명이다. 전 담당은 "국내에는 북한 관련 공격과 위협정보가 많이 축적돼 있다"며 "이 부분을 우리나라 보안 AI가 가질 수 있는 특장점으로 보고 최대한 활용할 계획"이라고 말했다. 이어 "한국산 위협정보(TI)를 해외 고객이 구독하는 이유 중 하나도 북한 관련 정보에 대한 수요가 있기 때문"이라며 "국내 위협 데이터를 바탕으로 개발한 보안 AI가 글로벌 시장에서도 차별화된 경쟁력을 가질 수 있을 것으로 기대한다"고 덧붙였다. LG 계열사 역량 결집…내부 보안·고객 사업에 활용 이번 사업에는 LG CNS를 비롯해 LG AI연구원과 LG유플러스 등 LG 계열사가 함께 참여한다. LG CNS는 보안관제센터 운영 경험과 자체 데이터를 바탕으로 보안 데이터 정제와 모델 검증, 실증 및 사업화를 맡는다. AI 학습에 필요한 보안 데이터를 정제·라벨링·표준화·가공하고, 개인정보와 기업기밀 등 민감정보를 걸러 학습에 적합한 데이터셋으로 구축한다. 이후 해당 데이터셋을 활용해 LG AI연구원의 엑사원 기반 보안 AI 모델을 파인튜닝하고, 실제 보안 업무에 적용할 수 있는 수준인지 성능을 검증할 예정이다. LG AI연구원은 엑사원을 기반으로 공격 역량을 강화한 보안 AI 모델 개발을 담당한다. LG유플러스는 통신 네트워크 데이터를 제공하고, 실제 통신 환경을 활용한 실증 검증을 지원한다. 전 담당은 "LG 계열사가 컨소시엄에 함께 참여한 것은 보안·AI·데이터 분야의 역량을 결집해 보안 특화 AI의 개발과 사업화를 효율적으로 추진하기 위한 것"이라며 "각 계열사가 보유한 전문성을 활용할 수 있을 뿐 아니라, 그룹 내부 협력과 조율이 원활하다는 점도 강점"이라고 밝혔다. LG그룹은 이번 사업에서 개발한 보안 AI를 계열사 내부 보안 강화와 고객 대상 사업에 함께 활용할 계획이다. 우선 LG유플러스의 통신 네트워크 환경에서 모델의 탐지·분석 성능을 검증한 뒤, LG CNS가 강점을 가진 금융·공공 분야로 적용 범위를 확대하는 방안을 검토하고 있다. 장기적으로는 기존 관리형 보안서비스(MSSP)에 AI를 결합하거나, 고객 환경에 맞춘 AI 보안관제센터(AI-SOC)를 구축하는 방식으로 사업화할 예정이다. 다만 LG AI연구원과 LG CNS는 현재 독자 AI 파운데이션 모델 개발 사업에도 참여하고 있어 두 사업을 동시에 추진하는 과정에서의 인력 운용은 해결해야 할 과제로 꼽힌다. 전 담당은 "두 사업은 목적과 활용 분야가 다른 만큼 관련 인력을 사업별로 배치하고, 필요에 따라 AI 모델 개발자와 보안 전문가가 협업하는 방식으로 대응할 방침"이라며 "보안 데이터 정제와 모델 검증, 레드팀·블루팀 운영 등 핵심 기능은 전담 인력을 중심으로 수행하고, 일부 전문인력은 사업 일정과 단계에 따라 탄력적으로 투입할 계획"이라고 밝혔다. 미토스급 성능 갖춘 한국형 보안 AI 개발 목표 전 담당은 국가 기반시설과 보안기업이 보유한 대규모 실데이터를 정제·통합해 국내 위협환경에 특화된 보안 AI를 개발한다는 청사진을 제시했다. 사업의 최종 성능 목표는 해외에서 공개된 사이버보안 특화 AI 모델 '미토스'에 견줄 만한 수준이다. 정부와 컨소시엄은 이른바 'K-미토스' 개발을 목표로 원천 모델 개발을 완료한다는 계획이다. 미토스 자체를 구현하는 것이 아니라 국내 보안 데이터와 운영 경험을 바탕으로 이에 상응하는 성능을 갖춘 한국형 보안 AI를 개발한다는 의미다. 공격 역량을 갖춘 AI의 오작동과 통제 이탈을 막기 위한 안전장치도 함께 구축한다. 샌드박스 환경과 최소 권한 원칙을 적용하고, 위험도가 높은 행위는 사람의 승인 없이는 다음 단계로 진행되지 않도록 통제할 예정이다. 에이전트의 행위와 이상징후를 모니터링하는 체계도 마련하고 공격 시뮬레이션은 외부와 분리된 폐쇄 환경에서 진행한다. 초대형 모델을 폐쇄망이나 온프레미스 환경에서 운용하기 어려운 현실을 고려해 국산 클라우드 기반 서비스와 모델 경량화도 병행 검토한다. 이를 통해 공공·금융·의료 등 외산 클라우드 활용이 어려운 분야와 완전 폐쇄망 환경에 대한 대응력을 높인다는 구상이다. 또한 한전KDN, 한국수력원자력, 금융보안원 등 국가 기반시설 관련 기관과 참여 보안기업이 보유한 약 830TB 규모의 실데이터를 활용해 국내 위협환경에 특화된 데이터셋을 구축한다. 데이터는 기관과 기업별 특성에 따라 유형을 분류한 뒤 개인정보와 기업기밀 등 민감정보를 제거·비식별화하고, 학습과 검증에 적합한 형태로 가공할 예정이다. 전 담당은 "방대한 데이터를 분석하고 AI 학습에 맞게 정제하는 데 시간이 걸릴 수는 있지만, 데이터가 모두 제각각인 것은 아니다"라며 "일정한 유형의 데이터 덩어리로 구성돼 있는 만큼 유형별 정제 루틴을 만들어 적용하면 사업 기간 내 활용이 가능할 것"이라고 말했다. 이어 "현재 개발 과정에서는 GLM 5.3을 실무적인 비교 기준으로 삼고 있지만 최종적으로 지향하는 수준은 미토스급 보안 AI"라며 "국내 보안 데이터와 운영 경험을 바탕으로 글로벌 모델과 경쟁할 수 있는 성능을 확보하는 것이 목표"라고 강조했다.

2026.09.10 12:21남혁우 기자

[AI는 지금] 클로드, 실제 인터넷인 줄 알면서 공격…앤트로픽 "정렬 실패"

인공지능(AI) 안전을 핵심 경쟁력으로 내세운 앤트로픽이 자사 모델 클로드의 사이버보안 공격 사례를 추가 공개하며 정렬 실패 문제를 수면 위로 끌어올렸다. 실제 인터넷임을 보여주는 증거가 있었는데도 공격을 이어간 정황까지 스스로 밝히면서 모델 성능은 물론 위험 행동 통제·검증의 투명성까지 AI 경쟁의 새 기준으로 제시하려는 모습이다. 앤트로픽은 9일(현지시간) 공식 홈페이지에 공개한 '최근 사이버보안 사고에 대한 정렬 평가' 보고서에서 이미 공개한 3건에 더해 지난 1월 발생한 초기 버전 '클로드 오퍼스 4.6'의 사고를 새롭게 공개했다. 앞선 3건을 조사한 뒤 추가 트랜스크립트를 분석하는 과정에서 발견한 사례다. 앤트로픽에 따르면 오퍼스 4.6은 사이버보안 평가에서 대상 시스템에 다른 시스템과 충돌하는 IP 주소를 할당해 대상에 접근할 수 없게 만들었다. 모델은 작업을 중단하려고 8차례 시도했지만 평가 환경 오류로 중단되지 않았다. 이후 주변 시스템을 탐색하다 제3자 시스템에 접근했고 이를 평가 대상이라고 오인해 비밀번호를 이용한 관리자 권한 확보, 추가 자격증명 수집, 시스템 설정 변경, 관련자의 개인정보 열람 등을 수행했다. 앤트로픽은 해당 사고를 기존 3건보다 심각한 것으로 보지는 않는다고 부연했다. 이번 조사에서 앤트로픽은 기존 사고에 대한 해석도 일부 수정했다. 앤트로픽은 당초 클로드가 실제 인터넷을 시뮬레이션 환경으로 믿었기 때문에 공격했다고 설명했다. 하지만 추가 분석 결과 클로드는 실제 인터넷임을 보여주는 증거를 선택적으로 해석한 것으로 파악됐다. 자신의 행동을 정당화하는 방향으로 증거를 받아들이는 '편향된 추론'이 나타났다는 것이다. 과업을 수행하기 위해 유해한 행동을 계속하는 '무모함'도 함께 확인됐다. 4건은 모두 동일한 제3자 평가 파트너가 구축한 사이버보안 평가 환경에서 발생했다. 클로드에는 인터넷 접속이 차단된 시뮬레이션이라고 안내했지만 환경 설정 오류로 실제 인터넷 접근이 가능했다. 앤트로픽은 이후 약 4억 8100만 개 트랜스크립트까지 조사 범위를 확대했다. 추가로 유사하거나 더 심각한 사례는 발견하지 못한 것으로 나타났다. 앤트로픽은 이들 사고를 "심각하다"고 평가하면서도 새로운 유형의 정렬 실패는 아니라고 선을 그었다. 다만 외부 평가환경의 방어장치가 실패하더라도 모델 자체가 위험한 행동을 중단해야 한다는 점을 강조했다. 또 앤트로픽은 보고서에서 "독립 연구기관 METR과 조사를 진행하고 실시간 모니터링과 평가환경 보안을 강화하겠다"고 밝혔다. 이어 "정렬 훈련을 확대해 모델이 필요할 경우 과업을 중단하도록 학습시키겠다"고 덧붙였다.

2026.09.10 10:03이나연 기자

북한 해커도 AI로 무장…"연말 AI 에이전트 공격 가시화"

북한과 중국 등 국가 배후 해킹조직의 인공지능(AI) 활용이 늘어나는 가운데 올해 말에는 AI 에이전트를 활용한 사이버 공격이 본격적으로 나타날 수 있다는 전망이 나왔다. 8일 IT업계에 따르면 북한과 중국 연계 해킹조직이 AI를 정보 수집과 악성코드 개발, 공격 자동화 등에 활용하는 움직임이 잇따라 포착됐다. 특히 한국을 주요 표적으로 삼아온 북한 해킹조직까지 외부 서비스에 의존하지 않는 로컬 AI 환경을 구축하며 관련 역량을 키우고 있는 것으로 나타났다. 김명주 AI안전연구소장은 본지와의 통화에서 "북한과 중국 등 국가 배후 해킹조직의 AI 에이전트 활용 공격이 올해 말 가시화될 것"이라고 전망했다. 이어 "취약점을 탐색하는 데 막대한 토큰이 쓰이는 만큼 이를 뒷받침할 컴퓨팅 파워가 충분한지가 변수가 될 것"이라고 말했다. 이 같은 전망의 배경에는 빠르게 높아진 AI 에이전트의 사이버 공격 수행 능력이 있다. 최근 AI 에이전트는 사람의 단계별 지시 없이 공격 대상을 탐색하고 취약점을 찾아 검증한 뒤 공격 코드를 만드는 작업까지 수행하는 수준으로 발전했다. 구글 위협정보그룹은 지난 5월 AI로 개발된 것으로 판단되는 제로데이 공격 사례를 처음 확인하기도 했다. 북한 정찰총국 산하 해킹조직으로 알려진 '김수키'에서도 AI 활용 움직임이 확인됐다. 국내 사이버보안 기업 지니언스가 지난달 10일 공개한 분석에 따르면 김수키와 연관된 시스템에서 로컬 거대언어모델(LLM)을 구동·관리하는 '올라마'와 'GPT포올', '엠스티' 등이 발견됐다. 검색증강생성(RAG) 환경과 AI 에이전트 개발 프레임워크, AI 코딩 도구 '커서'를 사용한 흔적도 나왔다. 로컬 LLM은 외부 AI 서비스에 데이터를 보내지 않고 자체 시스템에서 모델을 구동할 수 있다. 지니언스는 김수키가 기존 AI 모델을 악성코드 개발과 자료 분석, 공격 자동화 등에 접목하기 위한 연구와 기술 검증을 진행하는 것으로 분석했다. 김수키와 북한의 연관성을 뒷받침하는 정황도 확인됐다. 시스템에 남은 입력 기록에서는 '싸이트', '가입리력', '로출되였는지' 등 북한식 표현이 발견됐다. 올해 초부터는 생성형 AI로 제작한 것으로 추정되는 가상자산·금융 분야 문서를 스피어피싱 미끼로 활용한 정황도 포착됐다. 다만 김수키가 자체 AI 모델을 개발하거나 파인튜닝한 증거는 확인되지 않았다. 공개된 모델과 관련 기술을 공격 과정에 활용하기 위한 역량을 축적하는 단계라는 게 지니언스의 분석이다. 김수키는 2010년대 초부터 한국을 주요 공격 대상으로 삼아온 조직이다. 정부기관과 관련 전문가 등을 사칭해 이메일을 보내 계정정보를 빼내거나 악성코드 감염을 유도하는 스피어피싱 공격을 지속해왔다. 기존에 한국을 겨냥하던 조직이 AI를 공격에 활용하기 위한 준비에 나선 셈이다. 중국계 해킹조직에서도 AI를 활용한 공격이 빠르게 늘고 있다. 대만 사이버보안 기업 팀T5에 따르면 중국 정부 연계 해킹조직들은 딥시크 등 AI를 반복 작업과 악성코드 개발 등에 활용하면서 공격 횟수를 이전보다 두 배 이상 늘렸다. 중국계 해킹조직 '그림펑시'는 딥시크로 공격 코드를 제작했다. '텔레보이'는 딥시크를 이용해 인터넷에서 IP 주소 1000개를 수집하고 공격 대상 도메인을 파악했다. 찰스 리 팀T5 수석분석가는 블룸버그에 딥시크가 강력한 성능을 갖춘 데 비해 사이버 보안 안전장치가 느슨해 중국 해커들이 선호한다고 설명했다. 미국 AI 모델은 해커들의 수요가 높지만 안전장치가 엄격해 이를 우회하려면 더 많은 노력이 필요하다고 덧붙였다. 김 소장은 "중국 AI는 세이프가드가 낮기 때문에 사이버 방어에 활용하기 좋지만 거꾸로 공격에도 유리하다"며 "오픈웨이트 모델은 별도의 도움을 받지 않더라도 북한이 가져다 활용할 수 있다"고 밝혔다. 이어 "AI를 통한 사이버 공격을 막으려면 결국 AI로 방어하는 수밖에 없다"며 "사람이 일일이 손으로 막을 수 있는 시대는 지났다"고 말했다. AI를 이용한 공격이 고도화되면서 공격 도구 자체를 차단하는 것보다 공격 징후를 빠르게 찾아 대응하는 체계가 중요하다는 지적도 나왔다. 양종헌 S2W 통합분석실장은 "공격자가 사용하는 도구를 원천적으로 차단하는 것은 AI 이전부터 어려운 문제"라며 "사이버위협인텔리전스(CTI)를 통해 사전 징후를 파악하고 관제로 공격 개시 시점을 빠르게 확인·차단하는 대응이 중요하다"고 설명했다. 양 실장은 기업 차원에서는 기존 보안체계를 활용한 피싱 공격 대응이 필요하다고 조언했다. 그는 "상용 피싱 방어 솔루션 등을 활용해 공격에 대비할 필요가 있다"고 강조했다.

2026.09.08 10:50김동원 기자

미군 AI 활용은 '양날의 검'…사용 늘수록 공격 지점도 확대

미군이 생성형 인공지능(AI)을 일상 업무에 빠르게 확산하면서 오히려 새로운 보안 취약점이 생길 수 있다는 경고가 나왔다. AI 사용이 익숙해질수록 장병들이 경계심을 낮추고 민감한 정보를 입력하는 등 기존 보안 규율이 약해질 수 있단 우려다. 7일(현지시간) 미국 외교정책 전문매체 '포린폴리시인포커스(FPIF)'에 따르면 미군의 생성형 AI 활용이 빠르게 늘면서 데이터 관리와 사용자 측면의 보안 문제가 새로운 위험 요소로 떠올랐다. FPIF는 AI가 스스로 통제를 벗어나는 상황보다 이를 사용하는 사람과 데이터 관리에서 발생하는 문제가 더 현실적인 위험이라고 분석했다. 생성형 AI는 기존 정보시스템과 사용 방식이 다르다. 이용자는 AI에 질문을 던지는 데 그치지 않고 파일을 올리거나 문서를 복사해 입력하고 작업 내용을 저장한다. 같은 시스템을 매일 사용하면서 AI와의 대화가 일상적인 업무로 자리 잡으면 보안에 대한 긴장도 낮아질 수 있다는 게 FPIF의 분석이다. 대화형 AI와 정보 공개 관계를 분석한 기존 연구에서도 비슷한 경향이 확인됐다. 2024년 국제학술지 '퍼스널 앤드 유비쿼터스 컴퓨팅'에 실린 연구에 따르면 검토 대상 가운데 9개 연구에서 사람들이 인간이나 웹 설문보다 대화형 AI에 더 많은 정보를 제공하는 경향이 나타났다. 특히 민감한 질문에서는 AI가 자신을 판단하지 않고 익명성이 보장된다고 느끼는 것이 정보 공개를 늘리는 요인으로 분석됐다. AI 이용자가 늘면서 공격자가 노릴 수 있는 지점도 함께 확대된다. 사용자가 많아지면 계정과 인증정보뿐 아니라 저장된 작업과 데이터 이동량 및 다른 소프트웨어와의 연결도 증가한다. 미국 국립표준기술연구소(NIST)도 생성형 AI가 공격 가능한 영역을 확대할 수 있다고 경고한 바 있다. 여러 정보를 AI가 모아 분석하는 과정도 위험 요소로 꼽혔다. FPIF는 미국 국방부 관계자들도 비밀로 분류되지 않은 정보라도 AI가 여러 내용을 종합하면서 기밀에 해당하는 내용을 추론해낼 가능성을 언급했다고 전했다. 공격자가 미군의 전체 시스템을 뚫지 않더라도 늘어난 접점 가운데 취약한 곳을 노릴 수 있다는 설명이다. 미국 국방부가 AI를 일상 업무로 빠르게 끌어들이면서 이 같은 우려는 커지고 있다. 국방부는 지난해 12월 군 전용 생성형 AI 플랫폼 '젠AI닷밀(GenAI.mil)'을 선보인 데 이어 지난달 말 챗GPT 밀과 그록 포 거버먼트를 추가했다. 젠AI닷밀 이용자는 170만 명을 넘어섰다. 미군은 AI를 계획과 정책 수립부터 군수·행정·조달·공급망 관리까지 폭넓게 활용하고 있다. FPIF는 동맹국과의 정보 공유에도 영향을 미칠 수 있다고 분석했다. 미국은 영국·캐나다·호주·뉴질랜드와 정보를 공유하는 '파이브 아이즈' 핵심 국가다. 미군 내부에서 AI 접근 권한과 저장 정보 및 데이터 결합이 증가하면 미국 시스템으로 넘어간 민감정보가 제대로 보호되는지 동맹국도 우려할 수 있다는 설명이다. 중국과 러시아 등 경쟁국이 이 같은 취약점을 노릴 가능성도 제기됐다. AI로 업무 속도를 높이더라도 정보 관리 규율이 함께 약화되면 미군이 얻은 효율성이 상대국에 새로운 공격 기회를 제공할 수 있다는 분석이다. FPIF는 교육과 보안 훈련만으로 문제를 해결하기 어렵다고 봤다. 수백만 건에 이르는 AI와 사용자의 상호작용에서 발생할 수 있는 모든 행동을 규정이나 교육으로 예측하기 어렵기 때문이다. AI 도입 속도만을 군사 역량 강화로 평가하지 말고 새 기능을 추가할 때 발생하는 보안 부담까지 함께 측정해야 한다고 강조했다. 마이클 애런 코디 국방정책 연구자는 "새로운 AI 기능은 방어해야 할 대상을 하나 더 만드는 것"이라며 "미국의 적들은 이를 악용하기 위해 초지능을 개발할 필요가 없고 보안 규율이 약해지기를 기다리기만 하면 된다"고 지적했다.

2026.09.08 09:28김동원 기자

새 사이버안보비서관에게 바란다…"현장형 컨트롤타워되길"

국가안보실 산하 사이버안보비서관 자리에 김휘강 고려대 정보보호대학원 교수가 발탁됐다. 김 비서관은 국내 1호 해커 출신 교수로 학계는 물론 산업계 경험도 풍부하다. AI스페라, 에이쓰리시큐리티 등 보안 기업을 창업한 경험을 갖고 있다. 개인정보보호위원회 위원으로 활동하는 등 개인정보보호에도 일가견이 있다. 지디넷코리아는 6일 산·학을 두루 거친 김 비서관에 보내는 각계각층의 목소리를 들어봤다. 2022년부터 2024년까지 사이버안보비서관을 지내고, 국가정보원 제3차장을 역임한 윤오준 법무법인 율촌 상임고문은 "김 비서관이 학계에도 오래 머물렀고 많은 활동을 해온 인물이기 때문에 전반적으로 한국의 사이버 보안 생태계를 잘 이끌어 나갈 거라 기대한다"며 "이미 한 달 전께 사이버안보비서관으로서 그려나갈 청사진을 마련해 뒀을 것"이라고 말했다. 윤 상임고문은 "우리 사이버 보안은 그간 수세적인 활동을 해왔다. 다만 점차 고도화되는 사이버 위협과 더욱 복잡해지는 사이버 환경 속에서 방어적인 정책과 인식은 한계가 있다"며 "우리나라도 미국과 같이 국제 범죄 조직에 대한 활동을 적극적으로 모니터링하고, 안보적 차원에서 국가 배후 해킹 세력의 위협 행위에 맞서 공세적인 인식을 갖고 대응할 필요가 있다. 이같은 부분을 김 비서관이 염두에 두고 정책 활동을 이어갔으면 한다"고 강조했다. 2020년부터 국가정보원 제3차장을 지낸 김선희 가천대 초빙교수는 "김 비서관이 사이버보안 기술적 측면은 뛰어난 인물"이라면서도 "안보 정책 및 전략을 구상하는 차원에서는 조금의 우려가 있다. 사이버 위협이 고도화되는 시점에서 기술이나 데이터만으로 대응하기란 한계가 있다. 국가 차원에서의 효율적인 전략과 정책이 뒷받침돼야 한다"고 말했다. 산업계 "민·관 조율 적임자…현장 노하우 정책 반영되길" 한국정보보호산업협회(KISIA) 수석부회장을 맡고 있는 최영철 SGA솔루션즈 대표는 "김 비서관은 해킹 동아리서부터 보안 기업, 고려대 정보보호대학원까지 사이버보안 분야를 꿰뚫고 있는 인물이라고 생각된다"며 "이를 기반으로 국가가 필요한 정책에 대해 좋은 방향으로 이끌어나갈 수 있을 거라 기대한다"고 말했다. 최 대표는 이어 "특히 보안 기업 창업·운영 경험이 있는 만큼 산업계와 학계, 정부와 조율과 중재에 충분한 역할을 수행할 거라고 생각한다"며 "오랜 기간 쌓아 올린 노하우가 사이버보안 정책에도 반영되기를 희망한다"고 말했다. 사이버 위협 행위자들의 실시간 공격 현황을 추적하고, 위협 인텔리전스(CTI)를 제공하는 오아시스시큐리티의 김근용 대표도 김 비서관의 현장 경험이 정책에 녹아들 수 있을 거라고 기대했다. 김 대표는 "김 비서관과 친분이 있지는 않지만, 해커 출신으로 보안 현장에 많은 노하우를 축적한 인물로 알고 있다"며 "정책적 결정이 필요할 때 기존보다 보안 산업 현장에 꼭 필요하고 확장할 수 있는 측면으로 고려할 수 있을 거라고 기대한다"고 말했다. 장일수 스패로우 대표는 "공급망 내 침해사고가 잇달아 터져 나오고 있는 가운데 공급망 보안에 대한 얘기는 진전이 더디다"면서 "2년여 전에 공급망 보안 가이드라인 1.0이 발표되고, 지난 7월 관계부처 합동으로 공급망 보안 로드맵이 발표된 것이 전부다"고 말했다. 장 대표는 "이제는 공급망 보안 로드맵을 실행해야 하는 단계다. 하지만 여러 관계부처로 책임이 나뉘어져 있고 담당자들도 수시로 변경되는 상황에서 로드맵 실행이 추진력을 얻지 못하고 있는 상황"이라며 "많은 관심이 인공지능(AI)에만 쏠려있는 현실"이라고 강조했다. 그는 이어 "김 비서관이 이같은 부분을 신경쓰고 공급망 보안의 법제화 등 정책적으로 뒷받침할 수 있었으면 한다. 사이버안보비서관만이 할 수 있는 일이다"라고 역설했다. 김재기 S2W 최고제품책임자(CPO)는 "김 비서관은 직접 창업을 하고, 보안업계에 재직하신 실무 경험과 학계에서의 고도화된 연구 역량을 두루 갖춘 인물"이라며 "산·학·연 전반의 애로사항과 필요성을 몸소 체험한 만큼 현장에 필요한 국가 안보 정책이 겉돌지 않고 실질적으로 반영될 수 있게 이끌 최적의 적임자라고 확신한다"고 평가했다. 그는 이어 "개별 기업 단위의 방어를 넘어 비즈니스 생태계 전체를 보호하는 '실전형 공급망 보안 체계' 확립이 시급하다"며 "대기업·정부 기관을 노린 협력사 우회 공격이 일상화된 만큼, 보안 투자가 어려운 중소 협력사들이 외부 노출 자산과 취약점을 상시 모니터링할 수 있도록 국가 차원의 기술적·정책적 지원을 최우선으로 추진해 주길 기대한다"고 말했다. 학계 "중소기업 보안 사각지대 해소·국제 협력 체계 구축 시급" 학계에서는 공급망 보안, 국제 협력, 예방 중심의 보안 등에 대한 주문이 쏟아졌다. 한국정보보호학회장을 맡고 있는 김호원 부산대 컴퓨터공학과 교수는 "김 비서관은 다양한 분야를 두루 잘 살필 수 있는 차분한 성품의 인물이다. 다만 사이버안보비서관이라는 중책을 맡으면서 잘 버틸 수 있을지는 걱정이 된다"면서도 "그러나 인품이나 기술적인 식견, 경험으로 보아 충분히 잘 해내리라 믿는다"고 말했다. 김 교수는 이어 "최근 사이버 보안 분야는 뜨거운 감자다. 그런데 공공기관이나 일부 대기업에 한해서만 사이버 보안에 대한 준비가 어느정도 갖춰진 정도이지, 중소기업이나 여러 지역 산업 협력체들은 보안에 신경을 쓸 여력이 없다"며 "이런 부분을 김 비서관이 집중해서 정책을 펼쳤으면 한다"고 역설했다. 그는 "국가 전체 관점에서 보면 수많은 정책기관이 있음에도 중소기업 및 지역 산업 협력체의 보안을 살필 수 있는 체계가 마련돼 있지 않다"며 "중소벤처기업부도 사이버 보안까지 신경쓸 겨를이 없고, 과학기술정보통신부는 R&D나 기술적 관점에서만 접근하고 있다. 국가정보원도 공공기관이 아니다 보니 중소기업이나 지역 산업 협력체의 보안까지 책임질 수 없는 현실이다. 한국인터넷진흥원(KISA)만이 일부 지원하고 있지만, KISA의 예산이나 입지를 고려하면 이마저도 충분치 않다"고 우려했다. 이어 김 교수는 "김 비서관이 이런 사각지대를 잘 들여다보고 정책에 반영할 수 있다면 우리 사이버보안 생태계가 한층 견고해질 수 있을 거라 생각한다"며 "현장을 가장 잘 이해하고 있는 인물이 중책을 맡게 된 만큼 기대하고 있다"고 밝혔다. 박기웅 세종대 정보보호학과 교수는 한국만이 가지는 이점을 살려 사이버 보안을 국제 협력을 통해 멀리 나아갈 수 있는 포석을 마련했으면 한다고 밝혔다. 박 교수는 "우리나라가 '해커들의 놀이터'라는 얘기가 나오고 있는데, 이는 역으로 생각하면 그만큼 기술을 빨리 받아들이고 공격자들의 행위정보나 정세 파악, 데이터를 많이 가지고 있다는 것"이라며 "최근 사이버 환경은 독불장군처럼 혼자 살아남을 수 있는 시대가 아니다. 따라서 국제 협업이 필수적이라고 할 수 있는데, 한국이 가진 지정학적 위치이자 인프라를 바탕으로 국제 협업을 이끌어내는 데에도 김 비서관의 혜안이 필요할 것으로 보인다"고 말했다. 그는 "한국만이 장점으로 내세울 수 있는 부분을 안보와 국제 협력적 차원에서 반영하고, 아이디어와 정책을 발굴해낼 수 있었으면 한다"고 강조했다. 염흥열 순천향대 정보보호학과 명예교수는 "김 비서관은 산업계에서 시작해 학계를 거쳐 개인정보보호위원회 비상임위원까지 역임하면서, 민간과 공공 영역을 두루 경험한 폭넓은 경험과 역량을 갖춘 적임자"라고 평가하며 "사이버보안 컨트롤타워로서 침해사고를 사전에 예방할 수 있는 체계를 마련하는 데 집중했으면 한다"고 말했다. 이용준 극동대 해킹보안학과 교수는 "사이버 보안 전문성과 현장 경험을 동시에 갖춘 현장형 전문가가 사이버 안보 컨트롤타워를 책임지게 됐다는 점에서 환영하지 않을 수 없다"며 "사이버보안은 정책, 기술, 연구, 인력 양성 등이 함께 발전해야 하는 시점에 놓여 있다. 이 시점에서 최적의 통합형 적임자가 선임됐다고 볼 수 있다"고 평가했다. 실무진 "화이트해커 법적 보호·기업 내 보안 인식 개선 절실" 화이트해커, 보안 실무자들 사이에서는 신임 사이버안보비서관에 대한 정책 제언이 쏟아졌다. 익명을 요구한 화이트해커 출신 IT기업 보안 담당자는 "안보적 관점에서 사이버 공격이 들어왔을 때 대응이라 함은, 방어뿐 아니라 역공격도 포함돼야 한다"며 "우리는 공격을 당했는데 맞기만 하고 있어야 한다는 것은 안보적 관점에서는 어긋나 있다고 판단된다"고 일침했다. 그는 이어 "이를 위해서는 국제 공조를 더욱 활성화하고, 한국의 참가도도 더욱 높일 필요가 있다"며 "뿐만 아니라 국내 기업 및 기관의 사이버 보안 역량 강화를 위해 화이트 해커들의 보안 취약점 제보를 위한 침투 테스트가 법적으로 보장받을 수 있는 환경이 필요하다. 또한 화이트해커가 제보한 보안 취약점을 조치한 이후에는 합당한 보상이 주어지는 체계가 더욱 확산돼야 한다"고 강조했다. 다른 IT기업 보안 담당자는 "그나마 보안 현실을 직접 겪어본 인물이 안보 중책을 맡게 된 점은 다행"이라면서도 "여전히 기업 보안팀은 한직에 불과하다. 언제든 침해사고가 터질 수 있는 상황에서 부족한 인력과 예산, 솔루션으로 막아내고 있는데, 막상 사고가 터지면 가장 많은 책임을 묻는다. 이같은 인식이 개선되지 않으면 안보는커녕 보안에 대한 인식 절대로 제고되지 않을 것"이라고 목소리를 높였다. 그는 이어 "한국에서 사이버 보안은 갈 길이 멀다"며 "이같은 인식의 변화를 이끌어낼 수 있을지 기대되면서도 걱정을 떨칠 수 없다"고 말했다. 금융권 보안 실무자는 "여러 사이버보안 정책이 혼재돼 있고, 각기 다른 정책들을 실무에 적용함에 있어 자료를 개별적으로 찾아보고 종합하는 이 과정이 실무자의 입장에서는 번거로운 경우가 있다"면서 "예를 들어 국가 망보안 체계(N2SF) 도입 검토를 위해 관련 정보를 찾아보려면 일일이 가이드라인을 살피는 것보다 관련 솔루션은 무엇인지, 업체 측에서 제공하는 정보들이 더 빠르고 명확한 경우들이 많다. 산재한 정책을 한 데 모아 보안업계 현장에 빠르게 전달될 수 있는 정책 플랫폼이 필요하다"고 말했다. 엔키화이트햇 소속 화이트해커 중 한 명은 "그 동안의 사이버안보 정책은 사고가 발생한 뒤 무엇이 부족했는지 되짚는 방식으로 축적돼 왔다. 공격자의 관점과 그 중요성을 잘 이해하고 있는 김 비서관이 임명된 것은 사후 대응에서 선제 대응과 상시 진단으로 옮겨가는 현재 기조를 강화하겠다는 의도로도 보인다"며 "김 비서관은 오래 전부터 국내 보안의 문제로 비용효율성만 따지다 보니 지속적인 보안 업데이트나 개발 단계의 취약점 제거 문화가 덜 확산된 점을 지목한 바 있다. 최근 대형 침해사고의 상당수가 오래전에 패치가 나온 취약점에서 시작된 점을 감안하면, 그 지적이 지금도 유효한 수준을 넘어 오히려 심화되고 있다는 뜻"이라고 말했다. 그는 "점검 항목을 채우는 일과 실제 공격을 막는 일이 반드시 같지는 않다는 점을 현장에서 확인한 김 비서관이기 때문에 진단과 검증의 실효성에 초점을 둔 정책 제안을 기대한다"며 "아울러 글로벌 해킹 대회에서 성과를 내는 국내 인재들이 보안 산업과 국가 안보에 기여할 수 있는 기반, 그 역량이 산업 성과로 이어지는 통로, 국가 차원의 보안 역량을 스스로 확보해 나가는 여건이 함께 마련되기를 기대한다"고 강조했다.

2026.09.07 17:31김기찬 기자

에버스핀, 세계불꽃축제 '명당' 사옥 개방…5년째 고객·임직원과 '동행'

인공지능(AI) 사이버보안 기업 에버스핀이 5년째 서울세계불꽃축제 '명당'인 노량진 사옥을 고객사와 임직원에게 개방했다. 에버스핀은 지난 2022년에 시작한 이래 올해에도 회사의 성장 과정에 함께해 온 고객과 구성원에게 감사의 마음을 전하고 특별한 경험을 함께 나누기 위해 사옥 개방행사를 개최했다고 7일 밝혔다. 사옥 개방행사는 매년 불꽃축제가 열리는 날이면 고객과 임직원을 초청해 함께 축제를 즐기는 자리로, 이제는 에버스핀의 대표적인 연례행사로 자리 잡았다. 에버스핀은 피자와 치킨·음료 등 먹거리를 마련해 참석자들이 격식 없이 불꽃축제를 즐기며 자연스럽게 교류할 수 있도록 했다. 별도 제품 발표나 고객 세미나 없이 오직 고객과 임직원에게 감사의 마음을 전하는 자리다. 에버스핀 측은 행사를 이어가는 배경으로 '회사의 성장과 그 과정에서 만들어지는 좋은 경험을 함께 나눈다'는 기업문화가 있다고 설명했다. 사이버보안 산업은 고객과의 관계가 제품 공급으로 끝나는 것이 아니라 새로운 보안 위협에 지속적으로 함께 대응해야 하는 만큼 기술력뿐 아니라 장기간 축적된 신뢰가 중요하다. 에버스핀은 국내 금융시장에서 쌓아온 고객 신뢰와 사업 경험을 기반으로 일본·인도네시아 등 해외시장으로 사업영역을 확대해 150여 곳의 금융 고객사를 확보하고 있다. 하영빈 에버스핀 대표는 “에버스핀이 성장할 수 있었던 가장 큰 힘은 우리 기술을 믿고 선택해 준 고객과 그 기술을 함께 만들어 온 임직원”이라며 “회사가 성장하며 얻게 되는 좋은 공간과 순간, 경험까지 에버스핀과 함께 해 온 분들과 나누는 회사를 만들고 싶다”고 강조했다. 에버스핀은 앞으로도 기술과 사업의 성장뿐 아니라 그 과정에서 만들어지는 가치와 경험을 고객·임직원과 함께 나누는 기업문화를 이어갈 계획이다.

2026.09.07 10:58주문정 기자

네이버클라우드, 정부 보안 특화 AI 사업자 선정…공격·방어 '투트랙' 개발

네이버클라우드가 국내 사이버보안 환경에 맞는 인공지능(AI) 파운데이션 모델 개발에 나선다. 자체 AI 모델 '하이퍼클로바X'와 LG AI연구원의 '엑사원'을 기반으로 공격과 방어 역량을 각각 강화한 모델을 만들고 국가 핵심시설과 주요 산업 현장에서 성능을 검증한다. 네이버클라우드 컨소시엄은 정부 '특화 인공지능 파운데이션 모델 개발(사이버 보안 분야)' 사업자로 최종 선정돼 본격적인 개발에 착수한다고 3일 밝혔다. 컨소시엄에는 총 33개 산·학·연·공공기관이 참여한다. 컨소시엄은 최종 7000억개(700B) 매개변수급 전문가 혼합(MoE) 구조의 초거대 AI 모델을 구축한다. 하나의 모델에 모든 기능을 넣기보다 하이퍼클로바X는 방어 역량을 강화하고 엑사원은 공격 역량에 초점을 맞춰 두 모델을 병렬로 개발한다. 공격자의 움직임을 파악하는 능력과 이를 방어하는 능력을 함께 확보하기 위해서다. 개발 속도를 높이기 위해 대규모 그래픽처리장치(GPU)도 선제적으로 투입했다. 네이버클라우드는 사업이 정식으로 시작되기 전부터 자체 보유한 엔비디아 B200 GPU 4000장으로 모델 사전학습을 진행해왔다. 정부가 제공하는 B200 256장과 별도로 LG의 H200 256장도 추가로 활용한다. 네이버클라우드가 보유한 B200 4000장은 올해 1월 구축한 대규모 AI 클러스터다. 당시 네이버는 기존 인프라에서 약 18개월이 필요했던 대규모 AI 학습을 약 1.5개월로 단축할 수 있다고 설명했다. 이번 사업에서는 정식 착수 전부터 해당 인프라를 활용해 학습 시간을 줄이고 확보한 기간을 모델 성능 개선과 현장 검증에 투입한다. 모델 학습에는 약 830테라바이트(TB) 규모의 실제 데이터를 활용한다. 네이버클라우드와 LG CNS의 운영 데이터를 비롯해 한전KDN과 한국수력원자력, 금융보안원, 한국과학기술정보연구원(KISTI), LG유플러스 등이 보유한 데이터를 확보했다. 한 기관이 자체적으로 마련하기 어려운 전력과 금융 및 통신 등 주요 산업의 데이터를 함께 학습에 활용한다. 실제 사이버 위협을 모델이 학습할 수 있도록 데이터 가공 과정도 거친다. 위협 정보를 수집한 뒤 라벨링과 표준화 및 검증 작업을 거쳐 학습 데이터로 구축한다. 단순히 보안 관련 문서나 지식을 학습하는 수준을 넘어 실제 산업 현장에서 발생하는 위협에 대응하는 능력을 높이는 데 초점을 맞췄다. 최근 글로벌 AI 업계에서도 사이버보안은 AI 모델의 주요 경쟁 영역으로 떠오르고 있다. 앤트로픽은 최근 사이버보안과 생명과학 연구 역량을 강화한 '클로드 미토스 5.1'을 공개했다. 앤트로픽은 사이버보안 능력이 악용될 위험을 고려해 현재 검증된 일부 기관에만 모델 접근을 허용하고 있다. 실제로 AI가 소프트웨어 취약점을 찾아내거나 공격 방법을 탐색하는 능력도 빠르게 발전하고 있다. 앤트로픽은 앞서 미토스 계열 모델을 이용해 소프트웨어 취약점을 자율적으로 찾고 악용하는 능력을 시험했고 암호 알고리즘의 새로운 취약점을 발견하는 연구에도 활용했다. AI의 보안 역량이 방어뿐 아니라 공격에도 활용될 수 있다는 점에서 양쪽 능력을 함께 확보하는 경쟁이 본격화되고 있는 것이다. 네이버클라우드 컨소시엄은 개발한 모델을 실제 국가 기반시설과 산업 현장에 투입해 성능을 검증한다. 전력과 금융, 과학기술, 통신, 반도체, 방위산업, 항공우주 등 7개 분야가 대상이다. 현장에서 확인한 결과를 다시 모델 개발에 반영해 성능을 높일 계획이다. 외부 인터넷과 연결하기 어려운 환경에서도 AI를 사용할 수 있도록 폐쇄망 운용 기술도 개발한다. 국가 핵심시설은 보안 문제로 외부 AI 서비스를 그대로 사용하기 어려운 만큼 내부 데이터를 외부로 보내지 않고 AI를 활용할 수 있는 환경을 구축하는 데 초점을 맞춘다. 개발한 모델은 상업적으로 활용할 수 있는 오픈소스로 공개할 예정이다. 중소기업에는 취약점과 사이버 공격 탐지 무상 점검 서비스를 제공하고 국내 보안기업이 해당 모델을 활용해 AI 서비스를 상용화할 수 있도록 네이버클라우드 마켓플레이스와 연계한다. 김유원 네이버클라우드 대표는 "이번 사업 수주는 네이버클라우드 컨소시엄이 보유한 대규모 AI 인프라와 데이터, 보안 전문 역량을 종합적으로 인정받은 결과"라며 "국가 핵심 인프라를 지키는 AI를 우리 기술로 만들어낸다는 책임감을 갖고 사업에 임해 대한민국을 대표하는 국가 보안 AI 모델과 생태계를 만들어 가겠다"고 밝혔다.

2026.09.03 11:27김동원 기자

개인용 '클로드' 계정 탈취 공격 확인…회사 데이터도 노출 우려

인공지능(AI) 서비스 클로드의 로그인 상태를 유지하는 '세션 쿠키'를 훔치는 공격이 발견됐다. 탈취된 클로드 계정에 회사 지메일이나 구글 드라이브가 연결돼 있다면 업무 데이터까지 노출될 수 있다는 보안 우려가 나온다. 2일(현지시간) 벤처비트 등 외신에 따르면 앤트로픽은 최근 일부 클로드 이용자에게 정보탈취형 악성코드 '인포스틸러'가 컴퓨터에서 로그인 세션을 빼낸 뒤 이를 재사용해 계정에 접근했다고 공지했다. 공격자는 탈취한 세션으로 이용자의 클로드 사용량을 소진했다. 앤트로픽은 피해 계정을 로그아웃시키고 저장된 결제수단을 삭제했다. 확인된 부정 결제에 대해서는 환불 조치했다. 피해 계정 규모는 공개하지 않았다. 이번 공격은 비밀번호 대신 로그인 상태를 유지하는 세션 쿠키를 노렸다. 이용자가 비밀번호와 2단계 인증을 거쳐 로그인하면 브라우저에는 인증을 마쳤다는 정보를 담은 세션 쿠키가 저장된다. 공격자는 이를 훔쳐 다른 기기에서 재사용하는 방식으로 피해자의 계정에 접근했다. 탈취한 세션 쿠키를 재사용하면 서비스는 공격자를 이미 인증을 마친 이용자로 인식할 수 있다. 로그인 절차를 다시 거치지 않아 비밀번호나 인증 코드를 직접 알아내지 않고도 2단계 인증을 우회할 수 있는 이유다. 문제는 탈취된 클로드 계정에 외부 서비스가 연결돼 있을 때다. 클로드는 구글 워크스페이스와 연동해 지메일과 구글 캘린더, 구글 드라이브 등의 정보를 활용하는 커넥터 기능을 제공한다. 직원이 개인 클로드 계정에 회사 구글 계정을 연결했다면 업무용 이메일이나 드라이브에 저장된 문서도 클로드에서 확인할 수 있다. 이 경우 클로드 세션이 탈취되면 연결된 회사 데이터까지 공격에 노출될 가능성이 생긴다. 직원이 개인적으로 사용하는 클로드 계정을 회사가 직접 관리하기 어렵다는 점도 문제다. 회사가 업무용 계정의 로그인과 접근 권한을 관리하더라도 직원 개인의 클로드 계정까지 같은 방식으로 통제하기는 어렵다. 클로드에서 로그아웃하더라도 외부 서비스와의 연결이 모두 해제되는 것은 아니다. 클로드에 연결한 구글이나 마이크로소프트 등의 접근 권한은 별도로 남을 수 있어 이를 따로 확인하고 해제해야 한다. 다만 이번 공격으로 기업 지메일이나 구글 드라이브의 데이터가 실제 유출된 사실은 확인되지 않았다. 앤트로픽은 공격자가 탈취한 세션으로 클로드 대화 기록이나 연결된 애플리케이션에 접근했는지는 밝히지 않았다. 톰 클라인피터 커먼룸 공동창업자 겸 수석 아키텍트는 벤처비트에 한 번 부여한 접근 권한이 오랫동안 유지되는 기존 방식이 AI 환경에서는 위험해질 수 있다고 지적했다. 그는 "과거에는 한 사람이 하나의 신뢰할 수 있는 시스템을 사용했다"며 "이제 AI 에이전트는 여러 기기와 클라이언트에서 작동하고 사람의 실시간 감독을 받지 않는 경우도 많다"고 말했다.

2026.09.03 09:54김동원 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

가상공간 넘어 생성현실로…피지컬 AI·로봇 미래 본다

보고 집고 옮긴다…몸 가진 AI, 유통·물류 어떻게 바꾸나

"명륜당-대부업체 한몸"...공정위 과징금 148억 철퇴

삼성전자, P5 첫 양산라인 구축 속도…장비 도입 내년 2분기로 앞당겨

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.