• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'스'통합검색 결과 입니다. (573건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

GS25, 지드래곤 맥주 2탄 '데이지라거' 출시

GS리테일이 운영하는 편의점 GS25가 여름 맥주 성수기를 겨냥해 지드래곤 협업 맥주 2탄 '데이지라거'를 선보인다고 19일 밝혔다. 데이지맥주는 일본 수제맥주 브랜드 히타치노 네스트 그리고 패션 브랜드 피스마이너스원이 디자인에 참여해 개발된 상품이다. 지난해 12월 출시된 1탄 '데이지에일'은 GS25 에일 맥주 매출을 30% 가까이 끌어올리며 흥행했다. 신상품 데이지라거는 깔끔하고 담백한 '페일 라거' 계열의 맥주다. 필스너 맥아와 페일 맥아를 바탕으로 시트러스한 홉을 더해 산뜻한 풍미와 청량감, 강력한 탄산감이 특징이다. GS25는 맥주 최대 성수기인 여름 시즌 공략을 위해 이번 신상품을 기획했다. 실제 GS25의 계절별 맥주 매출 비중을 보면 여름(6~8월)이 30.9%로 사계절 중 가장 높게 나타났다. 그 중에서도 라거 맥주 비중이 85%에 달했다. GS25는 이번 데이지라거 출시를 기념해 현장 시음 투어도 진행한다. 지난 15일부터 17일까지 서울 강남구 코엑스 광장에서 진행된 1차 시음 투어에는 3일간 약 5만명이 방문했다. 이날부터는 대학교 축제에도 순차적으로 방문할 예정이다. 안재성 GS리테일 주류팀 MD는 “지난해 출시된 데이지에일이 차별화된 콘셉트와 디자인으로 고객들에게 큰 호응을 얻었던 만큼, 이번에는 여름철 가장 선호도가 높은 라거 스타일로 2탄을 기획하게 됐다”며 “강한 탄산감과 청량한 풍미를 앞세운 데이지라거를 통해 올여름 편의점 맥주 시장에 새로운 활력을 불어넣을 것으로 기대하고 있다”고 말했다.

2026.05.19 09:31김민아 기자

"직수입 상품 할인”…트레이더스, '글로벌 해외소싱 페스타' 개최

트레이더스 홀세일 클럽(이하 트레이더스)이 다양한 직수입 상품을 합리적인 가격에 만나볼 수 있는 '글로벌 해외소싱 페스타'를 연다고 19일 밝혔다. 지난 3월 첫 선을 보인 글로벌 해외소싱 페스타는 '트레이더스에서만 만나볼 수 있는 상품과 가격'으로 큰 호응을 얻었다. 실제 1주일간 진행된 3월 행사 상품의 합산 매출은 영업일수가 같았던 2주 전 대비 3배 이상 증가했다. 트레이더스는 이번 글로벌 해외소싱 페스타의 규모를 확대했다. 행사 기간은 지난 18일부터 31일까지 2주로 기존 1주에서 두 배로 늘렸고 행사 상품 수도 10여 종을 더해 총 43종의 상품을 선보인다. 먹거리 대표 상품으로 '손질 오징어'를 마리당 3780원에 판매한다. 손질 후 중량 250g 안팎의 오징어만을 선별했으며 먹을 수 없는 부위를 완전히 제거했다. 'T 스탠다드 냉동 딸기·애플망고'는 삼성카드 결제 시 2000원 할인한다. 냉동 과일은 높은 간편성으로 최근 수요가 증가하고 있다. 트레이더스에서도 올해 1~4월 기간 매출이 13.6% 신장했다. 'T 스탠다드 코코넛 쉬림프'는 삼성카드 결제 시 3500원 할인하고 'DOP 올리브오일'은 삼성카드 결제 시 3000원 할인한다. 이 외에도 '말본 남성 반팔티셔츠' 3종을 삼성카드 결제 시 1만원 할인하고 'P&G 아이보리 비누'는 삼성카드 결제 시 2000원 할인하는 등 패션·생활용품도 선보인다. 트레이더스는 해외 직소싱을 상품 혁신의 핵심 축으로 삼고 강화하겠다는 전략이다. 해외소싱 상품의 절반가량을 매년 신규 또는 리뉴얼 상품으로 교체하고 글로벌 해외소싱 페스타도 올해부터 매 분기 1회 진행할 예정이다. 박종환 이마트 해외소싱 담당은 “지난 3월 트레이더스에서 진행한 글로벌 해외소싱 페스타에 대한 고객들의 성원에 부응하기 위해 더욱 다양한 상품을 준비했다”며 “이마트 조직 내 70여 명의 해외소싱 전담 인력과 미국을 비롯한 세계 전역의 해외 사무소(중국, 유럽, 일본, 베트남)을 통해 발굴한 우수한 글로벌 상품들을 지속적으로 선보일 예정”이라고 말했다.

2026.05.19 06:00김민아 기자

블루윙모터스, 전기이륜차 배터리 재사용 체계 구축 나서

한국배터리기술인협회, 블루윙모터스, PM에너지솔루션, 울산과학대학교 이차전지연구소 등 4개 기관은 지난 15일 주식회사 지이브이알 용인공장에서 '배터리 재제조(수리·인증) 기술지원 협력 업무협약(MOU)'을 체결했다고 18일 밝혔다. 이번 협약은 전기이륜차 등 배터리 응용 분야에서 발생하는 사용후 배터리를 대상으로 재제조 체계를 공동으로 구축하고, 객관적인 성능·안전 진단과 인증 기준을 마련하기 위해 추진됐다. 나아가 철저한 현장 운영·관리와 화재 안전 체계 강화로 배터리 순환경제를 확산하고, 관련 산업 활성화 및 전문 인력 양성에 기여하는 것을 목적으로 한다. 사단법인 한국배터리기술인협회는 배터리 재제조 교육 과정을 제공·운영하며 자격 및 수료 체계 연계 협력을 담당한다. 진단 항목과 평가 가이드 마련을 위한 교육과 강사 인력 연계도 맡는다. 블루윙모터스는 전기이륜차 등 사용후 배터리 재제조의 실제 적용 대상을 기반으로 적용 모델을 제안하고 실증 협력을 주도한다. 운용 조건, 성능 요구 등 현장 요구사항을 반영한 기술 협력도 담당한다. PM에너지솔루션은 배터리 공급·운영·유지관리 지원과 점검·A/S 등 현장 관리 체계를 구축하며, 운영 관점의 품질관리와 실무 지원을 통해 재제조 프로세스의 안정적 정착을 돕는다. 울산과학대학교 이차전지연구소는 이차전지 기술 자문과 검증을 지원하고, 재제조 진단·평가 체계를 고도화하는 역할을 수행하며 학술·기술 교류를 위한 세미나와 워크숍을 지원한다. 이 외에도 참여 기관들은 정부·지자체·공공·민간이 추진하는 실증·표준화·조달 등 다양한 공동 프로젝트를 발굴하고 참여하는 데 적극 협력하기로 했다. 김민호 블루윙모터스 대표는 "이번 업무협약은 배터리 진단부터 재제조, 실증, 전문 인력 양성까지 이어지는 원스톱 협력 체계를 구축했다는 점에서 의의가 크다"며, "철저한 성능·안전 검증을 통해 전기이륜차 배터리 시장의 안전 규격 모델을 제시하고, 탄소 배출 저감과 친환경 순환경제 확산에 기여하겠다"고 밝혔다. 동남아 등 사업 협력 확대 가능성도 기대된다. 베트남의 경우 하노이시를 중심으로 내연기관 이륜차 운행 제한 정책을 단계적으로 추진 중이며, 전기이륜차 보급 확대와 함께 사용후 배터리 처리 및 재제조 인프라 구축이 시급한 과제로 떠오르고 있다. 블루윙모터스는 이미 베트남 국가안전표준인증원(NSSC), 울산광역시 탄소중립지원센터와의 3자 MOU를 체결하는 등 현지 파트너십을 선제적으로 구축해왔다고 강조했다.

2026.05.18 08:50김윤희 기자

위시컴퍼니, '클레어스 아티스트 프라이즈' 브랜드 전시 팝업 진행

글로벌 뷰티 브랜드·콘텐츠 기업 위시컴퍼니(대표 박성호)는 '클레어스 아티스트 프라이즈' 1회 선정 작가 조효리 작품과 함께하는 전시 팝업 '미드나잇 블루 위드 클레어스'를 오는 6월 11일부터 29일까지 서울 명동 프린스 호텔에서 선보인다고 18일 밝혔다. 이번 전시 팝업은 브랜드 철학 '당신의 민감함을 존중합니다'를 오프라인 공간으로 확장하는 것으로, 민감함은 숨겨야 하는 것이 아니라 섬세함으로 확장될 수 있는 감각이라는 메시지를 아트를 통해 전달한다. '아티스트 프라이즈'는 섬세한 감각으로 세상을 바라보는 신진 예술가를 발굴·후원하는 클레어스의 아트 지원 프로그램이다. 2025년 첫 번째 작가로 선정된 에이라운지 소속 조효리는 익숙함과 낯섦, 감정의 미묘한 온도를 상징적 오브제로 풀어내는 시각예술가로, '시간'과 '감각'을 주제로 개인의 내면을 탐구하는 작업으로 주목받고 있다. 이번 전시명은 'Flooding Dawn'이다. 잠들지 못한 새벽, 내일이 서서히 밀려오는 감각에서 출발하는 이 전시는 고요한 표면 아래 끊임없이 스며드는 시간의 감각을 조효리 작가 특유의 회화 언어로 풀어낸다. 불면이나 시차 속에서 어제와 오늘, 오늘과 내일이 뒤섞이는 경험을 호텔 객실이라는 일시적이고 비정주적인 공간 안에서 펼쳐내며, 관람객은 작품을 보다 가까운 거리에서 감상할 수 있다. 전시 팝업은 서울 명동 프린스 호텔 특정 객실에서 오후 시간 한정 사전 예약제로 운영된다. 방문객은 체크인 이후 작품 감상, 아티스트 큐레이션 스토리 경험, 드로잉·페인팅 체험, 클레어스 블루드롭을 중심으로 한 블루라인 제품 경험까지 일련의 감성적 흐름으로 프로그램을 경험한다. 특히 작품 감상에 이어지는 드로잉 세션은 정답이나 완성도를 목표로 하지 않고, 각자의 감정을 자유롭게 표현하는 방식으로 운영되어 단순 관람을 넘어 '감정을 경험하는 전시'로 확장된다. 클레어스 브랜드 팀 관계자는 "아티스트 프라이즈를 통해 고객이 조용히 머무르며 스스로의 감정과 감각을 존중할 수 있는 경험을 만들고자 했다”며 “단순히 제품을 사용하는 시간을 넘어, 브랜드와 함께 보내는 밤의 경험 자체가 위로가 되길 바란다"고 전했다.

2026.05.18 08:46안희정 기자

덱스터, 넷플릭스 '원더풀스' VFX·색보정·ICVFX 기술 참여

덱스터스튜디오가 넷플릭스 신작 '원더풀스'의 시각특수효과와 디지털 색보정, 인카메라 시각효과 기술을 맡아 독창적인 히어로 세계관을 구현했다. 덱스터스튜디오(이하 덱스터)는 넷플릭스 시리즈 '원더풀스'의 VFX(시각특수효과), DI(디지털 색보정) 부문에 기술 참여했다고 18일 밝혔다. 이번 작품에는 미국 아마존 MGM 스튜디오의 글로벌 프로젝트 '버터플라이', 영화 '더 문', '프로젝트 Y' 등에서 선보였던 덱스터의 ICVFX(인카메라 시각효과) 역량도 발휘됐다. '원더풀스'는 1999년 세기말, 우연히 초능력을 가지게 된 평범한 사람들이 평화를 위협하는 빌런에 맞서 세상을 지키기 위해 고군분투하는 초능력 코믹 어드벤처다. 배우 박은빈, 차은우, 최대훈, 임성재, 김해숙, 손현주 등이 출연하며 ENA '이상한 변호사 우영우'의 박은빈과 유인식 감독이 재회한 작품으로 화제를 모았다. 덱스터는 영화 '세인트 세이야: 더 비기닝', 넷플릭스 '유유백서', '기생수: 더 그레이', '캐셔로', 디즈니+ '무빙' 등을 통해 초능력이 존재하는 각기 다른 다수의 세계관을 구현해 온 경험을 바탕으로 '원더풀스'만의 개성 강한 히어로 세계관 완성에 힘을 합쳤다. VFX 슈퍼바이저로 참여한 제갈승 덱스터 VFX본부장은 “'원더풀스'는 거대한 스케일과 스펙터클한 VFX 연출, 창의적인 초능력 묘사까지 가미된 'VFX 대백과사전' 같은 작품”이라며, “일상적 공간에서 평범한 사람들로부터 발휘되는 초능력을 현실적 질감으로 표현하기 위해, 실제 존재하는 사물과 물리 현상을 그대로 VFX로 구현하고 만화적 판타지와 과장을 걷어낸 리얼한 액션장면을 완성했다”고 전했다. 디지털 색보정 작업을 맡은 김일광 덱스터 DI본부 컬러리스트는 “배경인 1999년의 세기말 감성을 색감으로 구현하면서도, '원더풀스'만의 세련된 연출과 위트가 돋보일 수 있도록 다채로운 색채를 살리는 데 공을 들였다”며, “어둡고 무거운 분위기의 통상적인 히어로물의 분위기를 벗어나, 주인공들의 유쾌하고 따뜻한 면모와 위협적인 빌런들이 빚어내는 긴장감이 공존하는 색다른 영상미를 만나볼 수 있을 것”이라고 밝혔다.

2026.05.18 08:45정진성 기자

"고유가 피해지원금, 이마트에서 사용하세요"

이마트가 전국 이마트·트레이더스·에브리데이 점포에 입점한 임대매장 중 990여곳에서 '고유가 피해지원금' 사용이 가능하다고 17일 밝혔다. 이는 전체 임대매장 약 2800여곳 중 약 35%에 해당한다. 주요 사용처는 미용실, 안경점, 세차장, 식당, 카페 등 소상공인이 운영하는 생활 밀착형 업종이다. 이마트에서는 ▲안경점 ▲열쇠 수리점 ▲세탁 수선점 ▲세차장 ▲음식점 ▲약국 ▲동물병원 등에서 사용할 수 있다. 트레이더스에서는 ▲미용실 ▲카페 등, 에브리데이에서는 ▲노브랜드버거 ▲음식점 등에서 사용 가능하다. 이마트는 사용 가능 매장마다 별도 안내문을 부착했다. 매장 입구와 고객 이동이 많은 주요 동선에 관련 고지물을 비치해 고객들이 지원금 사용 가능 매장을 보다 쉽게 확인할 수 있도록 했다. 이마트는 이번 안내 강화 활동이 고객들의 편리한 지원금 사용을 돕는 것은 물론, 이마트 내 입점 소상공인들의 매출 활성화에도 도움이 될 것으로 기대하고 있다. 이마트 관계자는 “고유가로 가계부담이 커진 고객들과 이마트 내 소상공인 임차인들에게 실질적인 도움이 되고자 지원금 사용 가능 매장 안내를 강화했다”며 “앞으로도 고객 편의 향상과 입점 소상공인 지원을 위해 다양한 방안을 모색할 것”이라고 말했다.

2026.05.17 06:00김민아 기자

"사람 보안전문가+미토스, 막강 보안 애플폰 뚫어"

애플 스마트폰(애플폰)은 보안이 뛰어나 뚫기 어려운 것으로 유명했다. 그런데 미국 팔로알토 소재 보안 스타트업 캘리프(Calif)가 앤스로픽의 최신 AI '미토스(Mythos)'를 테스트하는 과정에서 애플 맥OS의 취약점을 발견, 이를 이용해 애플의 핵심 메모리 보호 장치를 우회하는 데 성공했다고 월스트리트저널(WSJ)이 14일자로 단독 보도했다. 보도에 따르면, 캘리프 연구자들은 지난 4월 '미토스'를 시험하던중 새로운 방식으로 맥OS의 보안 체계를 우회할 수 있는 기법을 발견했다. 또 이 기술을 이용해 맥의 메모리를 손상시키고, 원래는 접근이 불가능해야 하는 시스템 영역까지 침투했다. 캘리프는 두 개의 소프트웨어 버그와 여러 해킹 기법을 연결해 '권한 상승(privilege escalation)'이라는 취약점 탐지 공격(익스플로잇)을 구현했다. '권한 상승 익스플로잇'은 공격자가 일반 사용자 권한에서 관리자 수준 권한으로 올라가는 방식으로, 다른 공격과 결합할 경우 컴퓨터 전체를 장악하는 데 악용될 수 있다. 타이 두옹 CEO "미토스 혼자론 불가능....사람 보안 전문가 경험과 노하우 크게 작용" 캘리프 최고경영자(CEO) 타이 두옹(Thai Duong)은 "이번 공격이 미토스 혼자만으로 가능했던 것은 아니다"면서 "미토스는 이미 문서화돼 알려진 공격을 재현하는 데는 뛰어나지만, 완전히 새로운 공격 기법을 스스로 만들어내는 사례는 아직 보지 못했다. 이번 발견에는 인간 보안 전문가들의 경험과 노하우가 크게 작용했다"고 설명했다. 캘리프 연구진은 자신들의 발견에 큰 의미가 있다고 판단, 지난 화요일 직접 팔로알토에서 차를 몰고 애플 본사가 있는 쿠퍼티노를 방문해 55페이지 분량의 보고서를 제출했다. 이 보고서에는 공격 과정에서 악용된 버그와 기술적 분석 내용이 담겼다. 캘리프 연구진은 애플이 문제를 수정하는 패치를 배포한 뒤 공격 세부 내용을 공개할 계획이다. 타이 두옹은 “해당 취약점들은 비교적 빠르게 수정될 가능성이 높다”고 말했다. 앤트로픽이 개발해 지난달 7일 공개한 '미토스'는 범용AI임에도 가공할 보안 취약점 탐지와 공격 기능을 갖춰 주목받고 있다. 특히 시스템의 취약점을 찾는 것에 그치지 않고, 여러 개의 약점을 이어 하나의 거대 공격경로(Exploit Chain)를 만들어낸다는 점에서 우려를 낳고 있다. 파이어폭스에서만 180여개의 공격 경로를 뚫기도 했다. 애플은 그동안 맥OS 보안 강화에 막대한 노력을 기울여 왔다. WSJ는 애플이 현재 캘리프가 제출한 보고서를 검토하며 실제 취약점 여부를 확인하고 있다고 밝혔다. 이와 관련, 애플 대변인은 “보안은 우리의 최우선 과제이며, 잠재적 취약점 보고를 매우 심각하게 받아들이고 있다”고 말했다. 사이버보안 전문가들 "'버그마게돈' 오나" 우려도 앞서 애플은 지난해 9월 하드웨어와 운용체계(OS) 기술을 결합한 '메모리 무결성 강제 기술(Memory Integrity Enforcement, MIE)'라는 새로운 보안 기술을 공개하며 이를 "5년에 걸친 전례 없는 설계·엔지니어링 노력의 결과물"이라고 설명한 바 있다. 하지만 캘리프는 앤트로픽의 클로드를 활용해 두 개의 맥OS 버그를 악용하는 코드를 만드는 데 단 5일밖에 걸리지 않았다고 WSJ은 밝혔다. 과거 구글에서 근무한 보안 연구자 미하우 자레프스키(Michał Zalewski)는 캘리프의 연구 내용을 검토한 뒤 "애플이 맥OS 잠금 구조를 매우 강하게 설계했기 때문에 이번 사례는 시사하는 바가 크다"고 평했다. 최근 오픈AI와 앤트로픽, MS같은 빅테크들들의 최신 AI 모델이 소프트웨어 버그를 찾는 능력이 크게 향상됐다. 이에 사이버보안 전문가들은 '버그마게돈(Bugmageddon, 버그+아마게돈)'이라 불리는 상황을 우려하고 있다. 이는 AI가 과거보다 훨씬 빠른 속도로 대규모 보안 취약점을 발견하고 있는데, 반면 기업과 기관의 보안 인력은 이를 모두 패치하기 어려워지는 상황을 뜻한다. '미토스'는 해커들에게 전례 없는 공격 기회를 제공할 수 있다는 점도 우려를 낳고 있다. 실제, 미토스는 2주 만에 웹브라우저 파이어폭스에서 100개가 넘는 심각한 취약점을 찾아냈는데, 이는 전 세계 보안 연구자들이 보통 두 달 동안 발견하는 규모와 비슷한 수준이라고 WSJ은 설명했다. 이에, 미 연방정부는 가장 고도화된 AI 모델에 대해 정부 감독 권한을 부여하는 행정명령까지 검토 중이다. 캘리프는 어떤 회사?...공격과 방어 동시 연구 보안회사로 2025년초쯤 설립 한편 이번 취약점을 발견한 캘리프는 미국 캘리포니아 실리콘밸리 지역(팔로알토·서니베일 기반)에서 활동하는 비교적 신생의 고급 보안 연구·레드팀(red teaming) 전문 회사다. 스스로를 “AI를 활용해 취약점 연구의 최전선을 개척하는 회사”라고 소개한다. 공격 기술 연구(offensive security)와 보안 강화(defensive security)를 동시에 수행하고 있다. 설립자인 타이 두옹은 과거 구글에서 전 세계 보안·암호화 책임자급 역할을 맡았던 유명 보안 연구자다. 웹 보안과 암호 프로토콜 분야에서 여러 취약점을 발견해 업계에서 잘 알려져 있다. 보안 업계 권위 상인 'Pwnie Award' 수상 경력도 있다. 공동 창업자인 안 찐(An Trinh) 역시 레드팀·침투테스트 전문가다. 회사 설립 연도는 정확히 알려지지 않았는데, 2024년말~2025년초로 보고 있다.

2026.05.16 17:42방은주 기자

엔씨 '브레이커스', 6월11일 프롤로그 테스트 실시

엔씨(공동대표 김택진·박병무)는 서브컬처 신작 '리밋 제로 브레이커스'(이하 브레이커스) 프롤로그 테스트를 진행한다고 14일 밝혔다. 이용자는 브레이커스 공식 홈페이지에서 다음달 2일까지 테스트 참가 신청을 할 수 있다. 테스트 대상자에게는 개별 메일로 참여 방식을 안내할 예정이다. 선정된 참가자는 6월11일부터 15일까지 5일간 스팀과 모바일 플랫폼에서 브레이커스를 플레이할 수 있다. 엔씨는 이번 프롤로그 테스트를 통해 브레이커스 세계관과 핵심 콘텐츠를 처음 선보인다. 본편에 앞서 이야기가 시작되는 프롤로그처럼 이용자가 브레이커스를 출시 전 먼저 만나는 단계라는 의미를 담았다. 테스트에서는 게임 초반 스토리를 포함한 다양한 전투 콘텐츠를 경험할 수 있다. 총 5종의 보스 레이드 콘텐츠가 공개되며, 싱글 플레이와 3인이 함께하는 멀티 플레이도 지원한다. 이용자는 각기 다른 전투 스타일을 지닌 11종 캐릭터를 선택해 다양한 조합의 전투를 즐길 수 있다. 엔씨는 이번 테스트를 통해 다양한 이용자 피드백을 수집하고 이를 개발에 적극 반영한다. 테스트 결과를 바탕으로 게임의 완성도를 높여 연내 글로벌 시장에 선보일 예정이다. 브레이커스는 엔씨가 퍼블리싱하고 빅게임스튜디오(대표 최재영)가 개발하는 애니메이션 액션 RPG 신작이다. 한 편의 애니메이션을 보는 듯한 연출과 탄탄한 스토리 라인, 빠른 전투 액션이 특징이다.

2026.05.14 16:50진성우 기자

[단독] MS "미토스 능가 AI 공개"...KAIST 출신 김태수 교수가 개발 주도

미국 마이크로소프트(MS)가 앤트로픽의 미토스(Mythos)를 능가하는 다중 모델 기반 에이전트형 AI시스템 'MDASH'를 공개했다. 특히 'MDASH'는 대구 과학고와 KAIST 출신 김태수 조지아텍 컴퓨터공학과 교수이자 MS 보안 담당 부사장이 주도해 개발했다. 김 부사장은 작년 DARPA가 세계 처음으로 시행한 'AI 사이버 챌린지(AIxCC)'에서 1위를 차지한 팀 애틀랜타를 이끌기도 했다. NSF CAREER 상(2018), 페이스북 인터넷 방어상(2015), SOSP'21, USENIX Security'18, EuroSys'17 등 주요 기관에서 여러 우수 논문 상을 받았다. 김 부사장은 삼성리서치 보안팀에서 2021년 4월부터 4년여간 근무하기도 했다. 당시 그는 삼성전자 최연소 임원이라는 타이틀로 입사했다. 올 1월부터 조지아주 소재 MS에서 근무하고 있다. 외신과 MS 블로그에 따르면, MS는 AI 보안 경쟁이 치열해지는 가운데 새로운 다중 모델 기반 에이전트형 보안 시스템인 MDASH(Multi-Model Agentic Scanning Harness)를 공개했다. 이 시스템은 단일 AI 모델에 의존하지 않고 100개가 넘는 특화 AI 에이전트를 조합해 취약점을 탐지하는 구조로 설계됐다. 앞서 OpenAI는 '데이버브레이크(Daybreak)'라는 사이버보안 프로젝트를 발표했다. 이 프로젝트는 자사의 AI 모델과 코드 생성 도구인 코덱스(Codex)를 결합해 안전한 코드 리뷰, 위협 모델링, 패치 검증, 의존성 위험 분석, 보안 수정 가이드 등을 지원하는 것이 핵심이다. 또 앤트로픽 역시 '미토스'를 공개하며 코드베이스 스캔, 취약점 검증, 패치 제안 기능을 제공하는 등 AI 기반 보안 시장 경쟁에 뛰어들었다. MS 최고경영자(CEO) 사티야 나델라도 이번 성과를 본인 트위트에 올렸다. 이번에 MS는 자사의 새로운 AI 보안 시스템 'MDASH'를 공개하며 존재감을 드러냈다고 외신은 전했다. MS에 따르면, 이 시스템은 실제 윈도(Windows)의 네트워크 및 인증(Authentication) 구성 요소에서 총 16개의 새로운 취약점을 발견했으며, 이 가운데 4개는 원격 코드 실행(Remote Code execution)이 가능한 심각한 수준의 취약점이었다. MS는 새 시스템이 "기존의 단일 모델 기반 보안 시스템보다 더 뛰어난 성능을 보였다"고 강조했다. 의도적으로 21개의 취약점을 심어놓은 비공개 테스트 드라이버 환경에서 MDASH는 21개 취약점을 모두 찾아냈고, 오탐(False Positive)은 단 한 건도 발생하지 않았다. 또 과거 사례를 기반으로 한 회고 테스트에서는 윈도 커널 구성요소인 clfs.sys 관련 지난 5년간의 확인된 MSRC 사례에 대해 96%의 재현율(Recall)을 기록했고, tcpip.sys 사례에서는 100% 재현율을 달성했다. 아울러 실제 취약점 재현 과제 1507개로 구성한 공개 벤치마크인 사이버짐(CyberGym) 평가에서는 MDASH가 88.4%의 점수를 기록하며 리더보드 1위에 올랐다. 이는 앤트로픽의 미토스 모델(83.1%)과 오픈AI의 GPT-5.5(81.8%를 앞서는 성과라고 MS는 설명했다. '사이버짐(Cyber Gym)' 테스트는 실제 해킹·사이버 공격 상황을 가상 환경에서 재현해 조직의 보안 대응 능력을 훈련·검증하는 모의훈련 체계를 말한다. 일종의 '사이버 전쟁 훈련장' 같은 개념이다. 특히 복잡한 추론이 필요한 작업에는 고성능 대형 모델(frontier models)을 사용하고, 대량의 검증·토론·반복 분석 작업에는 경량화된 증류 모델(distilled models)을 투입하는 방식으로 효율성과 정확도를 동시에 높였다. 시스템 내부에서는 코드 준비(code preparation), 취약점 스캔(scanning), 결과 검증(validation), 중복 제거(deduplication), 공격 증명 생성(proof generation), 패치 검증(patch validation) 같은 단계별 작업이 분리돼 수행했다. 외신은 "무거운 AI는 깊게 생각하고, 가벼운 AI는 대량 검증을 수행하는 협업 구조를 구현했다"고 평했다. MS는 AI 취약점 발견이 연구 호기심에서 기업 규모의 방어로 넘어갔다면서 "지속적인 이점은 단일 모델 자체가 아니라 모델 주변의 에이전트 시스템에 있다"고 설명했다. 새 MDASH 시스템은 이미 MS 내부 엔지니어링 팀에서 여러 제품과 서비스의 보안 수준을 강화하는 데 활용하고 있다. 또 일부 고객사를 대상으로 제한된 비공개 프리뷰 형태의 테스트도 진행 중이다. 마이크로소프트는 MDASH 비공개 프리뷰에 관심 있는 고객들이 별도 신청을 통해 참여할 수 있다고 밝혔다.

2026.05.14 11:03방은주 기자

위시컴퍼니 '클레어스', 올리브영 미국 매장서 판다

위시컴퍼니(대표 박성호)는 자사의 스킨케어 브랜드 디어 클레어스(이하 클레어스)와 바이위시트렌드 주요 세럼 제품 3종이 올리브영 미국 오프라인 스토어에 입점한다고 14일 밝혔다. 이번에 올리브영 미국에 입점하는 클레어스의 제품은 글로벌 베스트셀러 '프레쉴리 쥬스드 비타민 드롭(이하 비타민 드롭)'과 '미드나잇 블루 유스 액티베이팅 드롭(이하 블루드롭)'이다. 비타민 드롭은 누적 400만 병 판매를 돌파한 톤업·브라이트닝 아이콘으로, 5% 순수 비타민C 함유로 민감한 피부도 자극 없이 사용할 수 있는 멀티 솔루션 세럼이다. 블루드롭은 100만 병 이상 판매된 진정 슬로우에이징 앰플로 '2026년 서울어워즈'를, 브랜드 클레어스는'2026 대한민국 대표브랜드 대상' 비건 화장품 부문을 수상한 바 있다. 하이퍼포먼스 스킨케어 브랜드 바이위시트렌드의 스테디셀러 '포어 스무딩 바쿠치올 세럼 30mL' 역시 올리브영 미국 오프라인에 입점한다. 레티놀 대체 성분인 바쿠치올로 모공 케어와 안티에이징을 동시에 선보이는 이 제품은 바쿠치올과 나이아신아마이드, 펩타이드의 조합으로 모공을 정돈하고 피부 결을 개선하며 피부 톤을 밝게 하는 특징이 있다. 바이위시트렌드는 2025년 카자흐스탄 151%, 키르기스스탄 203% 매출 성장을 기록하며 중앙아시아를 넘어 미국 시장 확대에 나선다. 이 외에도 위시컴퍼니의 기타 베스트셀러는 온라인 채널을 통해 판매될 예정이다. 위시컴퍼니는 이달 문을 여는 올리브영 패서디나점을 시작으로 미국 올리브영 매장에 입점해 현지 소비자 접점을 확대할 계획이다. 위시컴퍼니는 이번 입점을 통해 K-뷰티 대표 플랫폼 올리브영과 함께 지속가능한 글로벌 K-뷰티의 성장을 도모함과 동시에, 현지 오프라인 체험을 통해 K-뷰티 매력을 직접 전달해 제품 시너지와 브랜드 스토리를 강조한 큐레이션으로 현지 소비자와의 접점을 강화한다. 위시컴퍼니 관계자는 "이번 올리브영 미국 매장에 입점을 통해 K-뷰티의 글로벌 확산에 기여할 것"이라며 "미국 내 고객 접점을 확대하고, 다양한 마케팅 활동을 전개해 브랜드 성장을 가속화할 계획"이라고 밝혔다.

2026.05.14 10:40백봉삼 기자

코인원 "스테이킹 진행 상황 한눈에 확인”

가상자산 거래소 코인원이 '고정형 스테이킹' 서비스의 인터페이스를 고도화했다고 14일 밝혔다. 이번 개편은 이용자 스테이킹 상태 정보를 직관적으로 보여주는 데 초점을 뒀다. 스테이킹과 언스테이킹 시작부터 완료까지 남은 시간과 진행 상태를 실시간으로 확인할 수 있도록 한 것이 특징이다. 먼저, '스테이킹·언스테이킹 진행 상태 표시 기능'이 추가됐다. 대기 중인 진행 단계와 완료까지 남은 시간을 바로 확인할 수 있다. 함께 업데이트된 '스테이킹 알림 발송' 기능을 활용하면, 신청 완료·스테이킹 완료·언스테이킹 완료 등 주요 시점에 이메일과 카카오 알림톡으로 알림을 받아볼 수 있다. 또 '스테이킹 연 추정 리워드율 차트'를 제공한다. 최근 7일·1개월·3개월·1년 단위 리워드율 변동 추이를 차트로 제공해, 장단기적 수익률 흐름을 참고해 스테이킹 서비스를 이용할 수 있도록 한다. 김영민 코인원 최고기술책임자(CTO)는 “앞으로도 차별화된 서비스 경험을 제공하기 위해 노력하겠다”라고 말했다.

2026.05.14 09:17홍하나 기자

AI가 킥오프한 '자율 기업' 데뷔전...올랜도 스타디움에서 만난 SAP의 미래

[올랜도(미국)=남혁우 기자] 스타디움이 한눈에 들어오는 스카이박스에 들어서자 함성 대신 데이터의 흐름이 느껴졌다. 단순히 경기를 관람하는 곳이 아니다. SAP가 '사파이어 올랜도 2025'에서 선보인 익스피리언스 센터는 축구 경기장 운영이라는 가상의 시나리오를 통해 AI와 에이전트가 이끄는 '자율형 기업(Autonomous Enterprise)'를 직접 체감할 수 있도록 SAP가 직접 설계한 체험존이다. 13일 미국 플로리다 올랜도 오렌지카운티 컨벤션센터 한 켠에 마련된 SAP 사파이어 익스피리언스 센터 앞은 입장을 기다리는 참가자로 줄이 길게 늘어서 있었다. 3일 걸릴 대규모 분석, AI로 초 단위 해결 전시관 초입인 '플랜 더 게임(Plan the Game)' 섹션에서는 경기 운영을 총괄하는 그룹 컨트롤러의 일상이 펼쳐진다. 현장에선 멕시코 월드컵 경기장 보안 인력을 급히 증원해야 하는 상황과 미국 달러(USD)를 멕시코 페소(MXN)로 환전해 지불해야 하는 복잡한 재무 리스크가 동시에 발생했다. 과거라면 수많은 분석가와 인턴들이 밤을 새워 엑셀로 작업하고 여러 매니저 사이에 이메일이 수십 통 오갔을 일이다. 하지만 현자에선 SAP의 지능형 비서 '줄(Jule)'에서 하는 지식 그래프(Knowledge Graph)를 기반으로 실시간 환율 데이터를 분석해 최적 방안을 도출할 수 있다. SAP 관계자는 "어제 데이터를 기반으로 작성된 종이 보고서가 아니라 실시간 시뮬레이션으로 지금 당장 결정을 내릴 수 있게 돕는 것 이것이 우리가 지향하는 재무의 미래"라고 설명했다. 로봇이 순찰하며 누수를 잡고 기술자 호출 경기장 전략 수립을 마치고 경기장 지하 '머신 룸'으로 이동하자 여러 배관 함께 이곳을 순찰하는 4족 보행 로봇이 눈에 띄었다. 보스턴 다이내믹스의 4족 보행 로봇 '스팟'은 실시간으로 지하를 순찰한다. 로봇은 카메라와 이미지 인식 기술을 활용해 미세한 파이프 누수 지점 등 이상을 발생하면 즉시 시스템으로 해당 정보를 AI 비서 쥴에게 전송한다. 쥴은 정보를 확인 후 위험도, 업무 부하 등 여러 사항을 고려해 우선순위를 정하고 업무를 재조정한다. 이후 현장 서비스 매니저에게 모바일 기기를 통해 관련 업무 정보를 전달한다. SAP 관계자는 "이렇게 로봇과 AI, 사람이 연계된 일련의 과정이 단 몇 초 만에 이뤄진다"고 설명했다. 나만의 유니폼, 로봇이 새기고 배달까지 기술적인 운영 공간을 지나면 팬들을 위한 상품 판매 섹션이 나타난다. 이곳은 단순한 굿즈 샵이 아니라, 제조와 공급망이 고객 경험(CX)과 어떻게 결합하는지를 보여주는 '스마트 팩토리'의 축소판이다. 특히 개인화된 고객의 요구를 자율적으로 처리하는 공급망의 미래를 단적으로 확인할 수 있었다. 현장에 설치된 디바이스에 자신의 이름과 원하는 등번호를 입력하면, 프로세스는 즉시 시작된다. 입력된 데이터는 SAP의 백엔드 시스템과 연동되어 실시간 결제 및 정산(Settlement) 단계로 이어진다. 제품이 판매됨과 동시에 매출 데이터가 기록되고, 재고 관리 시스템은 자동으로 업데이트되어 공급망 전반에 정보를 전달한다. 인상적인 장면은 로봇과 인간의 '복합 플레이'였다. 관람객이 정보를 입력하면 현장의 스태프가 유니폼을 로봇의 작업 위치에 맞춰 신속하게 배치한다. 이어 대기하던 로봇 팔이 분주하게 움직이며 경기복 위에 이름과 번호를 정교하게 새겨넣는다. 작업이 완료되면 다시 스태프가 옷을 걷어내어 관람객에게 최종 전달한다. 이러한 방식은 센터 핵심 메시지인 '사람과 AI의 협력'을 시각적으로 증명하기 위한 의도적인 설계로 해석된다. 로봇이 정교하고 반복적인 작업을 맡고 인간은 공정의 흐름을 조율하고 최종 고객 경험을 완성하는 역할을 수행함으로써 '자율 기업'이 추구하는 협업 모델을 보여준 것이다. 현장에서 만난 SAP 관계자는 "우리는 하이퍼 커넥티드 월드에 살고 있다. 이제 비즈니스 경기의 승패는 누가 더 AI 에이전트와 잘 협력하느냐에 달려 있다"고 설명했다. 이어 "미래의 스타디움은 사람이 사라진 무인 공간이 아니라 AI가 단순 반복 업무와 복잡한 분석, 정교한 제조를 떠안아 인간의 짐을 덜어주고, 인간은 그 여력을 통해 더 창의적이고 전략적인 전술을 구상하는 공생의 그라운드가 될 것"이라고 말했다.

2026.05.14 07:23남혁우 기자

SAP, '아르테미스 2'로 99.999% 신뢰성 입증…비즈니스 혁신으로 연결

[올랜도(미국)=남혁우 기자] SAP가 달 탐사 프로젝트 '아르테미스 II(Artemis II)' 지원을 통해 기술 신뢰성을 입증하며 인공지능(AI)기반 '자율형 기업(Autonomous Enterprise)' 비전을 본격화했다. AI가 단순한 업무 지원 도구를 넘어 복잡한 비즈니스 맥락을 이해하고 스스로 의사결정하며 실행까지 완료하는 지능형 운영 시대를 연다는 구상이다. SAP는 12일(현지시간) 미국 올랜도에서 열린 'SAP 사파이어 2026'에서 록히드마틴, 엑슨모빌 등 주요 글로벌 기업과 함께 비즈니스 AI 기반 운영 혁신 사례를 공개하고 기업 운영 전반을 AI가 실시간으로 분석·최적화하는 미래 청사진을 제시했다. 토마스 사워레식 SAP 최고 고객 책임자(CCO)는 현대 사회가 문제 없이 운영되는 배경에는 보이지 않는 기업 운영 시스템이 존재한다고 강조했다. 그는 "많은 사람이 아침에 일어나 전등 스위치를 켜면 당연히 불이 들어오고 비행기가 정상적으로 이착륙하며 공급망과 금융 시스템이 지연 없이 움직일 것이라고 믿는다"며 "이처럼 일상 속에서 당연하게 여겨지는 수많은 서비스 뒤에는 복잡한 데이터와 프로세스를 실시간으로 연결하고 운영하는 기업 시스템이 존재한다"고 말했다. 커피 한 잔이 소비자에게 전달되기까지 수십개 기업이 연결된 글로벌 공급망이 작동하고 있으며 항공, 물류, 금융, 제조 산업 역시 실시간 데이터와 운영 시스템을 기반으로 돌아가고 있다고 설명했다. 그는 "세상이 멈추지 않고 안정적으로 움직이는 것은 단순한 우연이 아니라, 보이지 않는 곳에서 운영 시스템이 지속적으로 작동하고 있기 때문"이라고 강조했다. 특히 SAP는 최근 진행된 달 탐사 프로젝트 '아르테미스 II' 사례를 통해 자사 기술의 안정성과 신뢰성을 부각했다. SAP에 따르면 아르테미스 II 프로젝트에 참여한 주요 계약 기업들이 모두 SAP 기반 시스템을 활용해 운영되고 있으며, 실패가 허용되지 않는 우주 산업 환경에서도 안정적인 데이터 처리와 운영 체계를 지원하고 있다. SAP는 우주항공과 같은 초고신뢰 산업에서는 단 몇 초의 시스템 장애나 데이터 오류도 대규모 리스크로 이어질 수 있다고 설명했다. 이에 따라 SAP는 99.999% 수준의 서비스 가용성과 보안성, 컴플라이언스 체계를 기반으로 고객 시스템을 운영하고 있으며, 평균 탐지 시간 단축 등 보안 대응 역량도 지속적으로 강화하고 있다고 밝혔다. 토마스 사워레식 총괄은 "아르테미스 II와 같은 프로젝트는 잠시 멈추거나 오류를 허용할 수 있는 시스템이 아니다"라며 "SAP는 이러한 환경에서도 기업 운영을 안정적으로 지원하며, AI 시대에도 가장 중요한 것은 결국 신뢰와 운영 안정성이라는 점을 보여주고 있다"고 말했다. 이어 주요 글로벌 기업이 SAP 기반 비즈니스 AI와 클라우드 전환을 통해 운영 혁신을 추진하고 있는 사례를 소개했다. 록히드마틴은 현재 진행 중인 대규모 디지털 전환 프로젝트 '원엘엠엑스(1LMX)'를 소개하며 SAP 기반 통합 운영 체계를 구축하고 있다고 밝혔다. 설계·제조·공급망·유지보수 데이터를 하나의 디지털 체계로 연결해 운영 대응 속도를 높이고 있으며, AI를 활용해 엔드투엔드 프로세스를 재설계하고 있다는 설명이다. 마리아 데마리 록히드마틴 디지털 전환 총괄은 "트랜스포메이션의 목표는 단순한 기술 도입이 아니라 준비태세"라며 "국방 산업에서는 고객이 필요한 시점에 필요한 역량을 제공할 수 있어야 하며, 이를 위해서는 데이터와 프로세스, 운영 체계가 유기적으로 연결돼야 한다"고 강조했다. 특히 록히드마틴은 100년 이상 축적된 복잡한 시스템 환경과 엄격한 보안·규제 요구사항 속에서도 SAP 플랫폼 기반으로 운영 구조를 표준화하고 있다고 설명했다. 회사는 AI를 별도 기능처럼 추가하는 것이 아니라 운영 프로세스 자체에 내재화하는 방향으로 접근하고 있다고 밝혔다. 엑슨모빌은 150년 이상 축적된 맞춤형 시스템 환경을 클린코어 기반으로 재정비하는 사례를 공개했다. 기존 온프레미스 데이터센터 중심 환경을 클라우드 기반으로 전환하고 있으며, SAP 표준 프로세스를 중심으로 운영 구조를 단순화하고 있다고 설명했다. 빌 케일러 엑슨모빌 글로벌 서비스 부문 부사장은 "기업 AI의 핵심은 결국 데이터"라며 "수십 년간 축적된 데이터가 다양한 시스템에 갇혀 있었고, 이를 표준화하고 통합하는 것이 현재 가장 중요한 과제"라고 말했다. 이어 "AI 자체보다 중요한 것은 데이터 기반을 제대로 구축하는 것"이라며 "클린코어와 표준화를 통해 업그레이드 안정성을 확보하고 새로운 AI 기능을 빠르게 도입할 수 있는 환경을 만드는 것이 목표"라고 덧붙였다. 리바이스는 글로벌 ERP 통합과 AI 자동화 사례를 소개했다. 회사는 기존 9개 ERP 인스턴스를 하나의 통합 환경으로 전환하고 있으며, 현재 1000개 이상 AI 에이전트를 실제 업무에 적용하고 있다고 밝혔다. 특히 중소 유통업체 주문 처리 업무에 AI를 적용해 기존 2~5일 걸리던 주문 처리 시간을 20~30분 수준으로 단축했다고 설명했다. AI가 이메일·PDF·엑셀 기반 주문서를 자동 분석해 주문 데이터를 처리하는 방식이다. 제이슨 고에블스 리바이스 최고디지털기술책임자는 "표준화는 민첩성과 반대 개념이 아니라 오히려 빠른 혁신을 가능하게 하는 기반"이라며 "AI 혁신 속도를 높일 수 있었던 것도 글로벌 데이터와 프로세스를 표준화했기 때문"이라고 설명했다. 아르헨티나 주요 공항을 운영하고 관리하는 아에로푸에르토스 아르헨티나는 공항 운영 AI 사례를 공개했다. 겨울철 활주로 결빙 문제를 해결하기 위해 SAP를 기반으로 '스노 에이전트(Snow Agent)'를 개발해 기상 정보와 활주로 센서, 운영 데이터를 통합 분석해 활주로 상태를 예측하고 제설 작업과 운영 대응을 자동화하고 있다. 회사는 이를 통해 운영 비용 절감과 탄소 배출 감소, 활주로 운영 효율 개선 효과를 기대하고 있다고 밝혔다. 또 프로젝트 아이디어 단계부터 실제 MVP 개발까지 수주 만에 진행됐으며, 향후 다른 국가 공항으로 확대 적용할 계획이라고 설명했다. 고객 사례를 소개한 토마스 사워레식 CCO는 "기술이 목표 달성의 속도를 높일 수는 있지만 그 결과에 의미를 부여하는 것은 결국 인간성(Humanity)"이라며 "미래는 AI가 아니라 기술을 신뢰하고 운영하는 우리가 함께 만들어가는 것"이라고 강조하며 강연을 마무리했다.

2026.05.14 05:53남혁우 기자

[현장] "미토스 쇼크, 한국이 구조적으로 더 취약"

한국국방연구원(KIDA) 국방인공지능정책연구실과 과실연 AI미래포럼이 주최한 '5차 국방인공지능혁신네트워크 세미나'가 50여명의 관계자들이 참석한 가운데 13일 고려대학교 미래융합기술관 601호에서 열렸다. 발제는 김승주 고려대 정보보호대학원 교수가 했다. 김 교수는 세계적으로 뜨거운 '미토스(Mytos) 쇼크'에 대해 "한국이 구조적으로 더 취약하다"며 "기술이 문제가 아니다. 기술은 우리도 가질 수 있다. 문제는 이런 기술을 활용할 수 있는 생태계가, 문화가 한국이 더 취약하다"면서 그 이유를 설명했다. 김 교수에 따르면 '미토스'는 내부 코드명 카피바라(Capybara)였고, 올 3월 설정 오류로 그 존재가 먼저 노출됐고, 4월 8일 '미토스 프리뷰(미리복)'라는 이름으로 공식 출시됐다. 미토스를 제작한 미국 AI기업 앤트로픽은 이를 "지식과 아이디어를 연결하는 깊은 연결 조직"이라는 의미로 설명했다. 앤트로픽은 미토스가 범용AI임에도 보안 취약점 탐지와 공격 능력이 가공스러워 일반에 공개하지 않고 대신 '글래스윙(Glasswing)'이라는 프로젝트로 구글, MS, AWS 등 미국 빅테크와 기관 등 약 50여곳에만 이를 제공했다. 우리 정부도 이 프로젝트에 참여하기 위해 앤트로픽과 접촉중이다. 김 교수는 AI가 정확히 자동화 기술이라면서 "취약점을 찾는 자동화 기술은 이미 미국에서 2005년에 나왔다. 마이크로소프트가 굉장히 발빠르게 움직였고, 2007년에 이미 자동화 도구를 이용해서 취약점들을 찾는 일들을 했다"고 들려줬다. 그는 한국이 '미토스 쇼크'에 구조적으로 취약한 이유로 시간의 비대칭성을 들었다. 미토스 같은 강력한 AI 등장으로 해킹 도구 제작 시간이 기존 2~3년에서 20시간으로 대폭 단축됐음에도 우리나라는 이에 대응하는 절차가 진단->보고->승인->예산편성->장비 구매 및 대응 순으로 이어지면서 방어시간이 너무 길다는 것이다. 전문가에 따라 해킹 도구 제작시간이 10시간이라고 말하는 사람도 있다. 김 교수는 외국도 시간의 비대칭성이 존재하지만 우리 같지는 않다면서 "신속한 의사결정을 어렵게 하는 중앙집중형 보안 거버넌스의 구조적 리스크와 불투명성이 문제"라고 짚었다. 이어 "정부와 공공 분야가 가장 경직돼 있다. 다음이 금융이다"면서 "(통신 등) 민간 분야도 경직돼 있기는 마찬가지"라고 꼬집었다. 금융권의 경직된 시스템과 관련, 그는 "데이터베이스 관련 서버 하나 늘리는데도 금융위한테 물어봐야 하는 현실"이라고 전했다. 작년 대규모 해킹 사건이 발생하자 우리 정부는 CISO의 권한을 확대하는 한편 CEO 책임을 강화했다. 이사회 보고도 의무적으로 하게 했다. 김 교수는 이사회 보고 의무로 오히려 더 안전한 보안체계를 갖추는 것이 더 길어질 수 있다며 우려했다. 국가정보원법의 문제점도 지적했다. 즉, 국가정보원법 제 4조는 직무에 관한 것으로, 북한과 국제범죄, 테러, 안보침해, 국가배후 해킹 조직 등 사이버안보에 관한 정보를 수집, 작성, 배포할 수 있다고 명기돼 있다. 김 교수는 이 조항때문에 각 기관들의 자율적인 보안 방어 능력이 떨어진다면서 "특히 방첩사나 국정원이 하는 내용들이 투명하게 문서화된 게 거의 없다는 게 문제"라고 목소리를 높였다. 이어 정보기관 특성상 정보를 공유하고 투명히 운영하는게 한계가 있다며 미국 CISA(Cybersecurity and Infrastructure Security Agency)를 예로들며 우리도 정보당국이 정보를 투명히 더 공개해야 한다고 제안했다. CISA는 미국 연방정부의 사이버보안 및 핵심 인프라 보호를 담당하는 기관이다. 2018년 설립됐고, 미국의 전력망과 통신망, 금융 시스템, 병원, 공항 같은 핵심 인프라를 사이버 공격과 물리적 위협으로부터 보호하는 것이 핵심 임무다. 김 교수는 정보기관의 사찰 논란과 구형을 뜻하는 레거시(Legacy) 시스템과 이에 따른 복잡성도 '미토스 쇼크'에서 우리나라가 구조적으로 더 취약한 이유라고 진단했다. 레거시 시스템과 관련해 그는 "많은 기업들이 자신들의 IT 자산을 제대로 파악하고 있지 않다. 숨어있는 IT, 이걸 쉐도우 IT라 부른다"면서 "모 통신사 사고가 났을 때도 마찬가지다. 그들의 말과 달리 취약점이 많았다"고 들려줬다. 김 교수는 이에 대한 대응책으로 ▲글로벌 연대 합류 및 기술개발 ▲제로트러스트&AI 도입을 위한 망 분리 개선 ▲보안거버넌스 혁신을 통한 자유권 강화 등 세 가지를 제시했다. 글로벌 연대 합류 및 기술개발과 관련해서는 "글래스윙 프로젝트 참여를 위한 외교적 노력이 시급하다. 그런데 요원할 것 같다"면서 "아울러 K-미토스 확보를 병행해야 한다. 하지만 독자파운데이션모델 AI에 해킹 기술을 얹히는 건 반대다. 이렇게 했다간 공인인증서만 양산하고 갈라파고스가 될 뿐"이라고 짚었다. 이어 "정부와 공공 보유 IT자원 전수조사와 공격표면관리도 필요하다"고 덧붙였다. 데이터 분류에 대한 우리나라의 경직성도 지적했다. 자산(asset) 단위로 해야 하는데 파일(file) 단위로 한다면서 "외국에는 있는데 우리나라에는 없는 시장이 있다. 데이터 클래시피케이션 마켓(Data Classification Market)이다. 우리는 데이터 분류를 할 필요가 없어 이런 시장이 생기지 않았다"고 말했다. 또 우리나라는 제로트러스트가 제대로 안된다면서 "왜 안되냐? 마이크로 세그멘테이션과 데이터 등록이 안되기 때문"이라면서 "우리나라 제로트러스트 솔루션 파는 업체들이 가지고 오는 건 사용자 인증 솔루션"이라며 아쉬워했다. 한편 김 교수는 위협모델링(Threat Modeling) 중요성도 짚었다. 이는 복잡한 실제 정보서비스 구조에서 핵심요소만 단순화, 보안위협을 파악하는 기업이다. 김 교수 발제 후 이어진 토론에는 김 교수와 이석윤 KAIST 초빙교수, 김은영 LIG 테크애자일랩장, 김은경 국방부 국방데이터정책과장, 이용화 티오리 연구소장, 김혁준 나루시큐리티 대표가 패널로 참여, 미토스 이후 국방AI와 보안을 논의했다. 이석윤 교수는 "미국은 자율적으로 되는데 왜 우리나라는 안 될까? 많은 사람들이 이렇게 생각하는데, 미국과 우리나라는 사이버보안 거버넌스 토대가 완전히 다르다"면서 "미국은 연방정부 시스템을 빼고 통신 등 주요 정보 인프라 16곳을 운영하는 곳이 우리와 달리 모두 사기업이여서 망 분리를 할 필요없고 철학적으로 생각할 필요가 없다. 사기업이다보니 보안 사고가 나면 본인이 책임을 져야하고 집단소송을 당하는 등 큰 제재가 뒤따르기 때문에 알아저 자율적으로 보안에 신경을 쓴다"고 들려줬다. 또 굉장히 중요한 차이라면서 "미국은 개인들한테 비밀 취급 권한을 준다. NSA와 같이 일하는 협력업체에도 일급비밀(톱시크릿) 거래를 할 수 있게 해준다. 20년전 이걸보고 깜짝 놀랐다"면서 "우리는 굉장히 제한적으로 비밀 취급 권한을 준다"고 말했다. 국가 보안기관에서 근무하다 2018년 퇴직한 교수는 특히 민간기업의 고급 기술인력을 공공에서 활용하려면 이를 제한하는 정보통신망 48조 2항을 반드시 고쳐야 한다고 강조했다. 김은영 LIG 테크애자일랩장은 방산기업의 고민이 레거시 시스템이라고 전했다. 즉 예전 시스템은 설계시 보안을 고려하는 '시큐리티 바이 디자인'이 없다는 것이다. 또 공격자원과 방어자원간 비대칭성이라는 큰 문제가 있다면서 "우리 회사는 에이전트 AI를 이용해서 이런 문제들을 풀고 있다"고 소개했다. 김은경 국방부 국방데이터정책과장은 보직을 맡은 지 3개월여 됐다면서 "어떻게 하면 안전한 환경에서 데이터를 활용할 수 있을지를, 정말 어려운 주제인데, 이 주제를 가지고 지금 계속 논의하고 있다"면서 "쉬운듯 한데 들어가 보면 너무나 많은 연계들이 있어 쉽지 않다"고 고충을 토로했다. 이어 1100여 분류의 정보 체계가 국방부에 있는데 부처 특성상 모두 최상위 등급인 C(기밀)로 분류돼 있다면서 "일단 AI 환경에 적합하도록, 그동안 걸림돌이였던 장애 요인부터 개선하려 하고 있다"고 밝혔다.

2026.05.13 17:59방은주 기자

트레이더스 키운 이마트·허리띠 졸라맨 롯데마트...투톱 체제 강화

기업회생 절차를 밟고 있는 홈플러스 존재감이 약화되면서 이마트와 롯데마트의 양강 구도가 더욱 뚜렷해지고 있다. 올해 1분기 이마트는 트레이더스를 중심으로 한 본업 경쟁력 강화로 호실적을 이어갔고, 롯데마트는 고강도 체질 개선 효과에 힘입어 실적 턴어라운드에 성공했다. 다만 실적 개선 배경은 달랐다. 이마트가 성장 전략을 통해 외형과 수익성을 끌어올렸다면, 롯데마트는 비용 효율화와 수익성 중심 전략이 실적 개선으로 이어졌다는 평가다. 트레이더스, 이마트 호실적 견인 13일 업계에 따르면 이마트의 1분기 연결 기준 순매출은 7조 1234억원으로 전년 동기 대비 1.3% 감소했다. 같은 기간 영업이익은 11.9% 증가한 1783억원을 기록했다. 영업이익은 2012년 이후 14년 만의 1분기 기준 최대 실적이다. 별도 기준으로도 성장세를 이어갔다. 1분기 별도 기준 총매출은 4조 7152억원, 영업이익은 1463억원으로 전년 동기 대비 각각 1.9%, 9.7% 증가했다. 별도 영업이익도 1분기 기준 2018년 이후 8년 만에 최대치다. 호실적은 트레이더스가 이끌었다. 1분기 할인점(마트) 총매출은 3조 327억원으로 전년 동기 대비 0.3% 감소했지만, 트레이더스 총매출은 1조 601억원으로 전년 동기 대비 9.7% 증가했다. 영업이익 증가율 역시 할인점(2.8%)보다 트레이더스(12.4%)가 더 높았다. 트레이더스 성장은 고물가 환경이 지속되면서 대용량·가성비를 찾는 수요가 늘어난 덕분이다. 실제 트레이더스 PB 브랜드 'T스탠다드' 매출은 전년 동기 대비 40% 신장했고 'T카페' 매출도 24% 늘었다. 이마트 관계자는 “올해도 트레이더스 전체 운영 상품의 50% 이상 교체를 목표로 해외 차별화 상품과 창고형 업태에 최적화된 신상품 확대 등 상품 혁신을 이어가며 경쟁력을 강화해 나갈 것”이라고 설명했다. 롯데마트, 수익성 중심 전략 효과 롯데마트도 수익성 중심 전략 효과가 가시화되며 실적 반등에 성공했다. 롯데쇼핑에 따르면 국내 할인점(마트) 1분기 매출은 1조 406억원으로 전년 동기 대비 2.2% 증가했다. 같은 기간 영업이익은 30.9% 늘어난 88억원으로 집계됐다. 해외 할인점도 선전했다. 1분기 매출 4850억원, 영업이익 250억원으로 전년 동기 대비 각각 3.4%, 16.8% 개선됐다. 특히 베트남 지역이 매출과 영업이익이 전년 동기 대비 각각 15.3%, 34.8% 증가하면서 해외 사업 성장을 견인했다. 롯데쇼핑은 “베트남은 식품·비식품 등 전 상품군 매출 호조로 영업이익이 증가했다”며 “인도네시아의 경우 소비 심리 부진 및 도매 사업 경쟁 심화로 영업이익이 감소했다”고 설명했다. 실질적인 현금 창출 능력도 개선됐다. 1분기 EBITDA(이자·세금·감가상각 전 영업이익)는 898억원으로 전년 동기 대비 11.5% 증가했다. 국내 부문은 546억원으로 전년 동기 대비 11.3% 늘었다. 매출 성장률보다 EBITDA 증가율이 더 높았다는 점은 외형 성장보다 수익성 개선 효과가 더 크게 반영됐다는 의미로 해석된다. 롯데마트의 실적 개선 배경으로는 고강도 체질 개선 전략이 꼽힌다. 경쟁 완화 및 효율적 프로모션 집행으로 순매출이 늘었고 매출 회복세에 따른 판관비율 감소로 영업이익이 증가했다는 분석이다. 홈플러스 구조조정에 반사이익 기대 올해에도 양사의 실적 개선 흐름은 이어질 가능성이 크다는 전망이 나온다. 특히 홈플러스 영업 중단과 구조조정이 본격화됨에 따라 할인점 업계 내 반사이익이 더욱 확대될 수 있다는 관측이다. 실제 롯데쇼핑 주가는 실적 발표 이후 2거래일 연속 오르며 52주 신고가를 경신했다. 주가 상승의 주된 이유는 백화점 사업의 호조지만, 할인점 사업 반등 기대감도 함께 반영됐다는 평가다. 이진협 한화투자증권 연구원은 롯데쇼핑의 올해 영업이익 전망치를 기존 대비 16% 상향했다. 이 연구원은 “주된 실적 전망치 상향 요인은 백화점 실적 전망치 상향”이라면서도 “백화점이 구조적으로 성장하는 구간에서 37개점 영업 정지와 같이 홈플러스의 구조조정의 강도가 강화되면서 할인점의 반사이익 확대도 기대된다”고 전망했다.

2026.05.13 17:19김민아 기자

[영상] 김동환 포티투마루 "AI 해킹, 사이버 핵무기급 위기"

김동환 포티투마루 대표가 미토스 등 최근 고도화된 인공지능(AI) 기반 보안 모델의 등장을 두고 기존 해킹 도구의 진화를 넘어 국가 핵심 인프라까지 위협할 수 있는 핵무기급 '게임 체인저'라고 진단했다. 김 대표는 13일 지디넷코리아와의 영상인터뷰에서 AI가 금융·공공·국방 분야에서 미공개 취약점을 빠르게 찾아내고 공격 시나리오까지 구성할 수 있는 수준에 이르렀다며 정부와 기업 모두 단기 대응책과 장기적인 보안 소버린 AI 전략을 서둘러야 한다고 강조했다. 그는 미토스가 보여준 파괴적인 성능 수치에 주목했다. 이전 버전인 오퍼스 모델이 보안 공격 테스트에서 단 2번 성공했던 것과 달리 미토스는 동일 조건에서 181번의 성공을 기록하며 비약적인 성장을 이뤄냈기 때문이다. 김 대표는 "해당 모델을 처음 접했을 때만 해도 단순한 보안 자동화 도구 정도로 봤다"며 "하지만 관련 내용을 다시 확인한 뒤에는 대형 사고이라는 표현이 나올 정도로 위기의식을 느꼈다"고 설명했다. 그가 위기를 느낀 이유는 기존 보안 솔루션이 특정 취약점을 개별적으로 탐지하는 데 초점이 맞춘 반면 최근 AI는 복수의 취약점을 종합적으로 찾아내고 이를 조합해 우회·침투·공격 방안까지 제시할 수 있다는 점에서 차원이 다르다는 것이다. 최근 AI 코딩 기술과 결합될 경우 보안 전문가가 아니더라도 과거 숙련된 해커 집단이 필요했던 작업이 빈번하게 발생할 수 있다고 우려했다. 김 대표는 "이제는 단순히 보안 취약점을 찾는 것이 아니라 여러 취약점을 엮어 회피하고 침투하는 방식까지 제시하는 수준"이라며 "보안 공격의 종합선물세트 같은 형태가 될 수 있다”고 말했다. 김동환 대표가 우려한 더 큰 문제는 정보의 비대칭성이다. 보안 전문가가 수십 년간 운영해 온 시스템에서 놓친 취약점을 단숨에 찾아낼 수 있는 만큼 모든 취약점이 노출되더라도 방어자는 이를 모르고 방치할 가능성이 크다는 것이다. 더불어 미국 빅테크 기업이나 정부 기관, 금융권은 이러한 최신 AI 모델을 제한적으로 먼저 제공받아 방어책을 사전에 마련할 수 있는 환경이 제공된다. 하지만 한국을 대다수 국가와 기업은 이러한 사전 대비 없이 AI가 찾아낸 취약점 공격에 무방비로 노출될 위험에 처할 수 있기 때문이다. 특히 AI 해킹의 타깃이 국가 핵심 인프라를 향할 경우 그 피해는 상상을 초월할 전망이다. 김 대표는 "단순히 계정 탈취나 랜섬웨어 수준을 넘어 금융권에 침투해 모든 계좌 잔액을 '0원'으로 리셋해버리는 등 국가를 혼란에 빠뜨릴 수 있다"고 경고했다. 이런 전방위적이고 실시간적인 AI 공격을 막기 위한 방안으로는 모든 접근을 실시간으로 감시하고 차단하는 '제로 트러스트(Zero Trust)' 기반 방어 체계로 패러다임 전환이 제시됐다. 김 대표는 "비용 대비 효과(ROI)를 따질 문제가 아니며, 당장 매출에 기여하지 않더라도 국가와 기업의 생존을 위해 투자해야 한다"고 역설했다. 이어 "국방이나 국정원 등 민감한 정보를 다루는 기관에서 해외 AI 모델을 그대로 쓰는 것은 위험하다"며, "장기적으로 우리만의 보안 점검 및 방어 체계를 갖춘 특화 파운데이션 모델, 즉 '보안 소버린 AI'를 정부 차원에서 시급히 만들어야 한다"고 제언했다. 포티투마루 역시 정부 지원을 받아 3년째 진행해 오던 AI 기반 보안 솔루션 R&D 접근법을 최근 사태의 심각성을 인지하고 전면 재정비하고 있다. 김 대표는 "현재 상황은 결코 마케팅적 과대포장이 아니며 실질적이고 시급한 위협"이라며 국내 생태계의 철저한 대비를 거듭 당부했다.

2026.05.13 14:55남혁우 기자

"정용진 회장 혁신 통했다"...이마트, 1Q 영업익 14년 만에 최대

이마트가 14년 만에 1분기 최대 영업이익을 달성했다. 통합 매입 기반 가격 경쟁력 강화와 점포 재단장 효과에 힘입어 수익성이 확대됐다는 평가다. 이마트는 1분기 연결 기준 순매출 7조 1234억원, 영업이익 1783억원을 기록했다고 13일 밝혔다. 순매출은 전년 동기 대비 1.3% 줄었지만, 영업이익은 11.9% 증가했다. 영업이익은 2012년 이후 14년 만의 1분기 기준 최대 실적이다. 재단장 효과로 매출·객수 증가…트레이더스도 분기 최대 이마트의 1분기 별도 기준 총매출은 4조 7152억원으로 전년 동기 대비 1.9% 증가했다. 같은 기간 영업이익은 9.7% 증가한 1463억원으로 집계됐다. 별도 영업이익도 1분기 기준 2018년 이후 8년 만에 최대치를 달성했다. 통합 매입 기반의 원가 개선 효과를 바탕으로 가격 경쟁력을 강화한 것이 주효했다. 원가 효율 개선과 가격 재투자가 맞물리며 고객 방문을 늘리는 선순환 구조가 자리 잡아 외형 성장과 수익성 개선으로 이어졌다는 분석이다. 스타필드 마켓으로 재단장한 일산점 매출은 지난해 같은 기간 대비 75.1% 늘었고, 동탄점과 경산점도 각각 12.1%, 18.5% 증가했다. 일산점 방문 고객 수는 104.3% 급증했다. 3시간 이상 장기 체류 고객 비중은 재단장한 3개점 평균 87.1% 증가했다. 이마트 대표 할인 행사인 '고래잇 페스타'도 전년 동기 대비 매출과 고객 수가 각각 3.5%, 6% 신장했다. 트레이더스는 분기 기준 역대 최대 매출을 달성했다. 1분기 총매출은 전년 동기 대비 9.7% 증가한 1조 601억원으로 분기 기준 역대 최고치를 경신했다. 같은 기간 영업이익은 12.4% 늘어난 478억원으로 나타났다. PB브랜드 'T스탠다드' 매출은 전년 동기 대비 40% 신장했고, 'T카페' 매출도 24% 증가했다. 방문 고객 수 역시 3% 늘어났다. 올해도 전체 운영 상품의 50% 이상 교체를 목표로 해외 차별화 상품과 창고형 업태에 최적화된 신상품 확대 등 상품 혁신을 이어가며 트레이더스만의 경쟁력을 강화해 나간다는 방침이다. 이마트24·SSG닷컴 '적자 여전' 주요 자회사들도 성장 기반을 강화했다. 스타벅스를 운영하는 SCK컴퍼니는 신규 출점 효과를 이어가며 순매출이 전년 동기 대비 7.3% 늘어난 8179억원을 기록했다. 원가 상승의 영향으로 영업손실은 219억원으로 전년 동기 대비 확대됐다. 조선호텔앤리조트는 관광객 증가에 따른 투숙률 상승과 객단가 개선에 힘입어 순매출은 전년 동기 대비 2.4% 늘어난 1685억원을 기록했고, 영업이익도 전년 대비 116.7% 증가한 39억원을 달성했다. '아픈 손가락'으로 꼽히던 편의점 사업과 이커머스 사업은 적자를 이어갔다. 편의점 이마트24는 외형과 수익성이 모두 축소됐다. 1분기 순매출은 전년 동기 대비 1.6% 감소한 4583억원, 영업손실은 106억원으로 전년 동기 대비 소폭 확대됐다. 이커머스 계열사인 SSG닷컴은 1분기 매출 3226억원, 영업손실 219억원으로 집계됐다. 매출은 전년 동기 대비 9.6% 감소했고 영업손실은 38억원 확대됐다. 지마켓은 식품과 일상용품, 디지털가전 등 핵심 상품군을 중심으로 총매출액(GMV)은 4년 만에 신장세로 반등에 성공했다. 3월 GMV와 평균 객단가는 각각 12%, 10% 증가했으며, 앱·웹 등을 통한 '직접 방문' 거래액도 13% 늘었다. 4월에도 GMV와 평균 객단가가 각각 10%, 12% 증가하며 두 자릿수 성장 흐름을 이어가고 있다. 이마트 관계자는 “정용진 회장이 신년사에서 강조한 혁신적 패러다임 시프트가 1분기부터 가시적 성과로 나타나고 있는 가운데, 이러한 기존 사업의 성장세를 바탕으로 AI데이터 센터 건립 등 미래 신사업에도 박차를 가할 것”이라고 말했다.

2026.05.13 13:45김민아 기자

미 전쟁부, 겉으론 "앤트로픽 퇴출"…실제론 "미토스 활용"

미국 전쟁부(국방부)가 앤트로픽을 공급망 위험으로 보고 퇴출 절차를 진행하면서도, 사이버보안 특화 인공지능(AI) 모델 '미토스'는 정부 네트워크 방어에 활용하고 있는 것으로 알려졌다. 로이터통신은 12일(현지시간) 에밀 마이클 국방부 연구공학 담당 차관 겸 최고기술책임자(CTO)가 워싱턴DC에서 열린 콘퍼런스에서 이 같은 방침을 밝혔다고 보도했다. 미토스는 앤트로픽이 지난달 초 발표한 소프트웨어 취약점 탐지 특화 모델이다. 현재는 '프로젝트 글래스윙'이라는 제한적 사전 접근 프로그램을 통해 일부 기업과 기관에 제공되고 있다. 구글·애플·마이크로소프트(MS)·아마존웹서비스(AWS)·엔비디아 등 주요 빅테크가 참여 중이다. 다만 마이클 차관은 앤트로픽의 기술 우위가 일시적일 것이라는 입장이다. 그는 오픈AI, xAI, 구글 모델도 곧 동등한 수준 기능을 갖출 것이라고 강조했다. 해당 세 기업은 현재 전쟁부 및 군의 기밀 업무에 AI 모델을 사용할 수 있는 계약을 체결한 상태다. 미국 행정부와 앤트로픽은 전장 내 AI 사용 범위를 놓고 갈등을 빚어왔으며 전쟁부는 앤트로픽을 공급망 위험으로 지정하고 퇴출을 결정했다. 앤트로픽은 이에 반발해 소송을 제기했고 양측 법적 분쟁이 진행 중이다. 마이클 차관은 "미토스는 국가 안보의 중대한 순간에 대응하는 모델"이라며 "사이버 취약점이 AI 등장으로 더 빠르게 악용될 수도 더 빠르게 보완될 수도 있다"고 말했다.

2026.05.13 12:14이나연 기자

AI에이전트·양자위협에 금융사 보안 '빨간불'…"정부·업계 선제책 필요"

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 2025년 말, 고도화된 딥페이크(Deepfake) 기술을 이용해 얼굴을 실시간으로 합성해 은행 본인인증을 통과, 비대면 대출이 실행된 사건이 발생했다. '눈 깜빡이기', '고개 돌리기' 같은 단순한 생동성(Liveness) 검사를 인공지능(AI)이 학습하면서 보안망이 뚫린 것이다. 딥페이크를 통한 금융 범죄 가능성이 '현실화'하면서 금융사는 물론이고 당국 역시 예의주시하고 있다. 최근엔 AI 에이전트 '미토스(Mythos)'가 전 세계를 충격에 빠뜨렸다. AI 기술이 발전하면서 AI를 통한 사이버 공격 및 보안 위협 수준이 올라갔다는 점이 실체로 확인된 것이다. 최대성 숭실대 AI안전성연구센터 교수는 12일 열린 국회 포럼에서 "AI 에이전트가 사이버 보안 위협뿐만 아니라 금융 사기까지 가장 큰 위협으로 다가올 것"이라며 "AI 에이전트에 숨겨진 공격 명령을 내리는 위협도 있다"고 진단했다. 또다른 위협으로는 양자 컴퓨팅으로 인한 양자 위협이다. 이창민 고려대 교수는 "양자 위협이 현실서 가져오는 문제점으로는 인터넷뱅킹·메신저·전자서명 등 거의 모든 인터넷 서비스에서 이용되는 공개키 암호가 무력하게 될 수 있다는 점"이라고 지적했다. 이 교수는 이어 "양자컴퓨터가 빠르면 2030년 느리면 2038년에 실현돼 아직 시간이 남았다고 생각하지만 문제는 지금 도청된(해킹된) 데이터를 모아놓고 양자컴퓨터를 쓸 수 있을 때 국가 안보 위협되는 행동을 할 수 있는 것"이라며 "지금 당장 시급하게 준비해야 하는 것"이라고 지적했다. 우길수 아톤 대표는 "RSA 등을 기반으로 금융 시스템이 짜여져 있는데 양자컴퓨팅이 오면 해킹에 취약하다는 것은 익히 알려져 있는 사실"이라면서 "전자서명인증 유효 기간이 최소 3년인데 양자컴퓨팅이 도래하는 시점을 역산해 미리 이를 준비해야 한다"고 강조했다. 해커 범죄 집단이나 해킹 프로그램으로 개인정보를 탈취했던 과거와 다르게 기술이 진화하고, 그 피해 속도와 규모가 커지면서 국내 금융사도 보안을 '비용'으로 단순히 치환하기 어려워진 실정이다. 딥페이크로 모바일 뱅킹 본인 인증 절차가 뚫리면서 다양한 기술을 결합하고 있는 상황이다. 카카오뱅크는 생동성 체크뿐만 아니라 안티 스푸핑(Anti-Spoofing) 기술을 활용하는 것과 더불어 전담 인력까지 배치했다. 카카오뱅크는 "전수 육안 모니터링을 병행해 기술적 탐지를 우회하는 의심 사례까지 관리하고 있다"면서 "알려지지 않은 신종 공격이나 기술적 사각지대를 최소화하기 위해 다중 방어 체계를 쌓고 있다"고 설명했다. 농협은행과 토스뱅크는 딥페이크를 통한 얼굴 인증을 막기 위해 거래 패턴이나 시도 내역을 종합적으로 분석하는 이상거래탐지(FDS) 시스템을 거치도록 설계했다. 농협은행은 "FDS와 연계해 이상 징후가 감지될 경우 선제적인 보호 조치를 한다"고 밝혔으며, 토스뱅크는 "안면 움직임을 실시간으로 분석하는 엔진이 돌아가고 있으며 보안 부서 내 모의 해킹을 통해 딥페이크 우회 가능성도 사전에 차단 중"이라고 말했다. 양자 위협에 따른 연구도 진행 중이다. 양자 암호와 양자 내성 암호와 같은 차세대 보안 기술에 대한 리서치에 돌입한 것이다. 양자 암호는 양자 역학의 물리적 특성을 활용한 물리 계층 보안 기술이며, 양자 내성 암호는 양자컴퓨터의 초고속 연산 공격에 견딜 수 있도록 설계된 차세대 암호 알고리즘으로 정리할 수 있다. 하나은행은 "2022년 은행 최초 양자 암호 통신 시범 인프라 구축 운영에 참여해 현재까지도 양자키분배, 양자 내성 암호 기반 전용 회선을 운영 중"이라고 말했다. 기업은행은 "양자 내성 암호가 금융 업무 환경에 현실적으로 적용 가능한지 여부를 사전 확인하기 위한 선제적 연구 수행 중"이라면서 "실제 금융시스템 적용 전 기술에 대한 타당성 검토 단계"라고 언급했다. 토스뱅크도 양자 내성 시스템 교체 전략을 진지하게 수립 중이다. 토스뱅크 측은 "양자 보안에 관한 연구는 순차적으로 양자 내성 시스템으로 교체하는 전략을 수립 중"이라며 "보완 제품 동향과 관련 솔류션에 대한 기술 검토을 병행하며 보안 환경 변화에 대비하고 있다"고 거론했다. 신한은행 관계자는 "아직 은행 서비스에 적용하기에는 한계가 있고, 충분한 기술력 검증이 필요한 상황"이라면서 "지난 4월부터 서비스 가용성과 보안성을 검증하기 위한 기술검증(PoC)단계에 와있다"고 짚었다. 그럼에도 업계와 학계에서는 현 정부의 보안 거버넌스만으로는 앞으로의 보안 위협을 막을 수 없을 것이라고 경고했다. 우길수 아톤 대표는 "보안 위협 시간은 하루가 다르게 빨라지면서 핀테크와 금융 인프라에 이중의 압력을 가하고 있다"며 "위협 속도는 점점 빨라지는데 제도나 가이드라인인 마련은 속도는 못미치고 있다고 생각한다. 정책과 산업과 현장이 같은 방향을 보고 움직일 때 수행이 원활하게 이뤄질 것"이라고 진단했다. 이어 우 대표는 "AI로 인한 해킹은 몇 시간 안에 들어오는데 (공격자를 위해) 총을 쏠까요 말까요를 묻고 있는 것"이라며 "우리나라도 AI 시대이기 때문에 보안을 실시간으로 진행하고, 사후에 (당국이) 통제하고 감사하는 체계로 바꿔야 할 필요가 있다"고 지적했다. 이상근 고려대 정보보호대학원 교수는 "과거 보안 취약점이 발생하고 공략까지 남은 시간이 2018년에는 2.3년이었다가 2022년 9.7개월, 현재는 10시간으로 대폭 줄었다"면서 "취약점을 막기까지 10시간밖에 없다는 이야기"라고 말했다. 이 교수는 "우리나라 금융사의 경우 망 분리로 인해 네트워크 취약점이 큰 데다가 패치를 업데이트 하는데 오래 걸리거나 시도조차 못하는 경우가 있다"며 "패치 이후 서비스 다운에 대한 운영자 책임에 대한 법적 제도의 정비, 신뢰있게 쓸 수 있는 AI를 위한 보안 분야 예산 확보 등이 필요하다"고 강조했다.

2026.05.12 15:53손희연 기자

"미국은 글래스윙, 한국은 캐노피"...티오리, 보안 대연합 추진

'글래스윙' 프로젝트와 비슷한 보안연합체가 국내 소재 보안기업 티오리를 중심으로 만들어진다. 앤트로픽의 AI 모델 '미토스(Mythos)'가 사이버 환경에 큰 위협이 될 것으로 전망되는 가운데 미토스의 보편화나 앤트로픽의 정보 공유를 무작정 기다릴 수 없다는 것이다. 이를 주도하고 있는 박세준 티오리 대표는 지난 8일 열린 과학기술정보통신부의 미토스 관련 보안 기업 간담회를 마친후 자신의 페이스북에 "간담회 중 많은 참석자들이 미토스가 보편화되거나 글래스윙(Glasswing)에 포함될 때까지 마냥 기다릴 수 없다는 취지의 의견을 줬다"며 "저 또한 이 의견에 격하게 동의하며, 글래스윙보다 더 포괄적인 이니셔티브인 '캐노피 프로젝트(Project Canopy)'를 준비 중"이라고 밝혔다. 박 대표는 세계 최고 권위 해킹대회 '데프콘 CTF'에서 다수 우승한 경력을 갖고 있다. 미토스가 압도적인 취약점 탐지 및 자율 공격 코드 생성 능력을 갖춘 것으로 알려지면서 앤트로픽은 미토스를 공격자가 사용하게 됐을 때의 위험성을 고려해 '글래스윙'이라는 폐쇄형 프로젝트를 통해 자국 내 일부 기업 및 기관에만 한정해 공개했다. 이 프로젝트에는 구글, 마이크로소프트, 애플 등 주요 52개 기업·기관이 참여하고 있다. 11일 과학기술정보통신부(과기정통부)에 따르면 류제명 과기정통부 2차관은 앤트로픽의 마이클 셀리토 글로벌 정책 총괄을 만났으나, 글래스윙 참여 여부는 정해지지 않았다. 앤트로픽에 사이버보안 관련 한국 기업·기관과의 협력을 제안하고, 한국이 취약점 공개에 사전 대비할 수 있도록 정보공유를 요청한 것이 전부다. 박 대표는 "현장에서 관찰한 바는 취약점 발견과 같은 과제는 파운데이션 모델 성능만큼이나 중요한 것이 그 위에 올라가는 시스템"이라며 "티오리가 2주 전 발표한 백서 'You Don't Need Mythos. You Need a system'에서 시판 중인 범용 모델만 쓰고도 Mythos의 결과를 재현하고 앤트로픽에서 언급하지 않은 12건의 제로데이를 추가로 찾은 것도 그 덕분이다. 주권적 파운데이션 모델과 함께 이를 운용하는 독자적 시스템이 같이 있어야 완결이 된다"고 밝혔다. 그는 이어 "5월중 캐노피 프로젝트에 관심 있는 모든 사람, 조직에 소개를 마치고, 6월부터는 실질적인 이니셔티브를 진행해 얼라이언스에 참여한 모든 기업 및 기관이 다가올 쓰나미를 보다 안전하고 단단하게 견뎌낼 수 있도록 할 것"이라며 "이달 중순경 캐노피 프로젝트 이니셔티브에 초대 얼라이언스 멤버로 참여하기로 한 기업, 기관, 부처를 웹사이트를 통해 공개할 것"이라고 말했다.

2026.05.11 20:00김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

전남광주 반도체 新공장 투자, 업계는 당혹스럽다

삼성전자 "3년 안에 AI 모듈러 홈 1만채 판매 목표"

AI 민원부터 AI 순찰차·재해복구까지…미래 행정기술 총출동

김용범 정책실장 "호남·충청 반도체 클러스터 조만간 발표...용인 이전 아냐"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.