• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'안드로이드 웨어 2.0'통합검색 결과 입니다. (494건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

엔젤로보틱스, 범부처 '브레인투로봇' 프로젝트 상용화 착수

웨어러블 로봇 기업 엔젤로보틱스가 범부처 프로젝트인 브레인투로봇(Brain-to-Robot) 개발 과제의 킥오프 미팅을 개최했다고 18일 밝혔다. 이번 프로젝트는 뇌 신호로 로봇을 제어하는 차세대 기술을 상용화하는 것을 목표로 한다. 브레인투로봇 과제는 2026년부터 2032년까지 7년간 추진되며, 엔젤로보틱스가 주관기관으로서 컨소시엄을 총괄한다. 컨소시엄에는 대구경북과학기술원(DGIST), 한국과학기술원(KAIST), 서울대학교병원, 신촌세브란스병원, 강남세브란스병원, 삼성서울병원, 부산대학교병원 등이 참여한다. 이날 미팅에는 프로젝트의 기술 비전과 실행 로드맵이 공유됐다. 총괄책임자인 공경철 엔젤로보틱스 미래기술 원장이 외골격 로봇 기술의 발전 방향과 차세대 플랫폼 구축 전략을 제시했다. 또 브레인칩 연구 현황, 조합형 의료기기 인허가 전략, 사용자 경험(UX) 설계 등에 대한 구체적인 논의가 이뤄졌다. 공 원장은 "이번 과제가 단순한 연구개발에 그치지 않고 실제 의료기기 상용화와 시장 진입으로 이어지도록 사업 추진 전략을 정렬했다"고 강조했다. 조남민 대표이사는 "브레인투로봇 프로젝트는 단순히 미래 기술을 연구하는 것이 아니라, 사람의 움직임을 이해하고 인간 중심 플랫폼을 구축하는 과정"이라며 "한국이 차세대 로봇 기술의 중심 국가로 도약하는 데 엔젤로보틱스가 중요한 역할을 하겠다"고 밝혔다.

2026.06.18 16:11진운용 기자

조준희 회장 "AI, 기술만으론 부족"…수요산업과 공동 혁신

"인공지능(AI)은 단순한 기술을 넘어 국가 경쟁력과 산업 주도권을 좌우하는 핵심 인프라가 되고 있습니다. 어느때보다 우리 산업과 사회 환경에 맞는 AI 주권 역량을 확보하는 것이 중요한 시기입니다." 조준희 한국인공지능·소프트웨어산업협회(KOSA) 회장은 18일 강원 춘천 엘리시안 강촌에서 열린 제3회 KOSA 리더스 포럼에서 국내 산업 환경에 특화된 AI 역량 확보를 위해 AI기술기업과 수요기업 간 협력을 강조했다. 행사 시작에 앞서 KOSA는 AI 기술로 구현한 조준희 회장의 디지털 아바타 영상을 공개해 참석자들의 관심을 끌었다. 실제 조 회장과 유사한 모습과 음성으로 제작된 AI 영상은 'AI와 산업을 잇다'라는 이번 포럼의 주제를 상징적으로 보여주는 장면이 됐다. AI 아바타 영상 속 조 회장은 "인공지능이 사람의 모습과 목소리를 재현해 내듯 AI는 이미 산업의 경계를 빠르게 넘어서고 있다"며 "오늘 행사가 기술과 산업이 만나는 의미 있는 자리가 되기를 바란다"고 메시지를 전했다. 글로벌 AI 모델 한계…한국형 AI 경쟁력 확보해야 조 회장은 해외 생성형 AI 모델이 빠르게 발전하고 있지만, 국가별 역사·문화·산업적 맥락을 완벽하게 반영하는 데는 한계가 있다고 지적했다. 글로벌 AI 서비스를 활용하는 과정에서 한국의 역사적 배경이나 지역 정보 등 특정 영역에서 부정확한 답변이 발생할 수 있다는 설명이다. 그는 "AI가 산업과 사회 전반에 활용될수록 단순한 성능 경쟁을 넘어 신뢰성과 맥락 이해 능력이 중요해질 것"이라며 "우리 산업 데이터와 현장 경험을 반영한 차별화된 AI 경쟁력을 확보해야 한다"고 말했다. 조 회장은 빅테크와 무모한 규모 경쟁을 벌이기보다 실속 있는 독자 노선을 걸어야 한다고 제안했다. 국내 산업 데이터와 현장 경험을 반영한 한국형 독자 파운데이션 모델과 산업 특화 AI 기술을 통해 차별화된 AI 경쟁력을 확보해야 한다는 설명이다. 기술만으로는 '부족'…수요기업과 함께 AI 산업 성장 조 회장은 AI 법정단체로서 KOSA가 추진할 핵심 과제로 ▲AI 인프라 기반 확충 ▲독자 AI 역량 강화 ▲산업별 AI 생태계 구축을 제시했다. 우선 국가 AI 경쟁력의 기반이 되는 GPU 등 컴퓨팅 인프라 확충과 함께 국내 산업 환경에 최적화된 AI 역량 확보에 힘을 쏟겠다고 밝혔다. 글로벌 AI 모델이 높은 성능을 보이고 있지만 국가별 역사·문화·산업적 특성을 충분히 반영하는 데 한계가 있는 만큼 독자 파운데이션 모델과 산업 특화 AI 모델 육성을 지원하겠다는 계획이다. 또한 AI 투자 확대와 함께 기업들의 사업 참여 방식도 변화할 것으로 전망했다. 올해 국내 AI 관련 예산은 9조9000억원 규모로 확대되면서 AI 전환(AX)을 위한 공공·민간 프로젝트가 본격화될 것으로 예상된다. 조 회장은 "앞으로 AI 프로젝트는 기술 기업 단독 방식으로 추진되기보다 데이터와 현장 경험을 보유한 수요기업과 AI 공급기업이 함께 참여하는 형태로 발전할 것"이라며 "수요기업의 데이터와 공급기업의 기술이 결합돼야 산업 현장에서 활용 가능한 AI를 만들 수 있다"고 말했다. 이어 "앞으로 정부 과제와 산업 프로젝트 역시 수요기업 데이터가 결합되지 않으면 경쟁력을 확보하기 어려운 구조로 변화할 것"이라며 "제조·금융 등 각 산업이 보유한 데이터를 기반으로 실제 현장에서 작동하는 AI 서비스를 만들고 이를 새로운 성장 동력으로 발전시켜야 한다"고 강조했다. KOSA는 이를 위해 제조·금융·미디어 등 다양한 산업군의 수요기업 참여를 확대하고, 공급기업의 기술력과 수요기업의 데이터를 연결하는 산업별 AI 협력 플랫폼 구축을 추진할 예정이다. 아울러 피지컬 AI 글로벌 얼라이언스, 에이전트 AI 얼라이언스, K-AI 파트너십 등 주요 협력체를 중심으로 기업 간 연계를 강화하고 기술 개발부터 사업화, 글로벌 진출까지 이어지는 AI 산업 생태계를 조성한다는 방침이다. 조준희 회장은 "AI 산업은 공급기업만으로 성장할 수 없다"며 "기술을 가진 기업과 데이터를 보유한 기업이 함께 성장하는 협력 생태계를 구축해 AI가 실제 산업 경쟁력으로 이어질 수 있도록 지원하겠다"고 밝혔다.

2026.06.18 15:34남혁우 기자

AI 법정단체 출범한 KOSA, AI·산업 융합 협력 생태계 구축 나서

인공지능(AI) 기술을 보유한 공급기업과 제조·금융 등 산업 현장의 수요기업이 협력해 AI 전환(AX) 시대 경쟁력을 확보하기 위한 논의의 장이 마련됐다. 한국인공지능·소프트웨어산업협회(KOSA)는 18일 강원 춘천 엘리시안 강촌에서 '제3회 KOSA 리더스 포럼'을 개최했다. KOSA가 지난 2월 인공지능(AI) 기본법에 따라 AI 법정단체로 지정된 이후 처음 마련한 회원사 대상 공식 행사다. 이번 포럼에는 1만5000여 개 회원사를 대표하는 AI·SW 기업 관계자와 유관기관 인사 등 250여 명이 참석했다. 참석자는 19일까지 이틀간 AI 산업 트렌드를 공유하고 공급기업과 수요기업 간 협력 모델 및 AX 확산 방안을 논의한다. 올해 포럼의 주제는 "AI와 산업을 잇다, 새로운 협력의 시작"이다. 단순한 기술 소개를 넘어 AI 기술 기업과 제조·금융 등 전통 산업군이 만나 실제 사업 적용과 산업 혁신으로 이어지는 협력 구조를 모색하는 데 초점을 맞췄다. KOSA는 지난 2월 AI 기본법에 따라 국내 최초이자 유일한 AI 법정단체로 지정됐다. 협회는 AI·SW 산업계를 대표해 정책 제안과 산업 지원 역할을 수행하는 동시에 정부의 AI·AX 활성화 정책과 기업 현장을 연결하는 가교 역할을 강화한다는 계획이다. 조준희 KOSA 회장은 AI 법정단체 지정 이후 KOSA의 역할이 한층 중요해졌다고 강조했다. AI 산업이 본격적인 제도권 단계로 진입한 만큼 협회가 산업계와 정부 정책을 연결하는 가교 역할을 수행하고, 기업들이 변화하는 제도 환경에 안정적으로 대응할 수 있도록 지원 체계를 강화하겠다는 설명이다. 조 회장은 "AI 서비스와 제품이 산업 현장에 확산되는 과정에서 법정단체로서 KOSA의 책임과 역할이 커지고 있다"며 "정책 지원과 현장 대응 체계를 바탕으로 기업들이 AI 전환 흐름에 적극 대응할 수 있도록 돕겠다"고 말했다. 첫날 행사는 임우형 LG AI연구원장의 기조강연 "AI로 진화하는 산업 생태계"로 막을 올렸다. 임 원장은 AI 기술 발전이 산업 구조와 기업 경쟁력에 미치는 영향을 분석하고, 산업 전반의 AI 전환 방향성을 제시했다. 이어진 세션에서는 AI와 산업 융합을 보여주는 다양한 사례가 소개됐다. 김민표 두산로보틱스 대표이사는 로봇과 AI가 결합하는 "피지컬 AI" 시대의 변화와 실제 산업 적용 경험을 공유하며 SW 기업이 주목해야 할 새로운 성장 기회를 제시했다. 조남훈 케이그라운드벤처스 대표이사(AI+X 투자사협의회 공동회장)는 AX 투자 동향과 국내 AI 생태계 조성 전략을 발표했다. AI 기술 확보를 넘어 산업별 적용 역량과 기업 간 협력이 중요해지는 시장 흐름을 짚었다. 스타트업 현장의 목소리를 듣는 '스타트업 토크콘서트'도 진행됐다. 퓨리오사AI, 라이너, SDT, 오토노머스에이투지가 패널로 참여해 기업 성장 과정과 기술 상용화 경험, AX 전환 과정에서 직면한 현실적인 과제 등을 공유했다. AI 시대 리더십을 조명하는 인문학 특강도 마련됐다. 설민석 역사강사는 "폭풍 속에서 키를 잡다! 리더의 조건"을 주제로 급변하는 환경 속 기업 리더가 갖춰야 할 판단력과 변화 대응 역량을 역사적 사례를 통해 설명했다. 올해 본격 시행된 AI 기본법의 산업 현장 안착을 지원하기 위해 운영 중인 'AI기본법 지원데스크' 활용 방안도 소개했다. 기업이 AI 관련 제도 변화에 효과적으로 대응할 수 있도록 지원 체계와 AX 우수사례를 공유했다. 행사 이튿날인 19일에는 친선체육대회와 월드컵 경기 공동 응원 프로그램 등 네트워킹 행사가 이어진다. 참가 기업들은 교류 프로그램을 통해 회원사 간 협력 기회를 확대하고 AI 산업 생태계 강화를 위한 연대를 다질 예정이다. 조준희 KOSA 회장은 "지금 시장은 기업 경쟁력이 좌우되는 AX 전환 국면에 접어들었다"며 "독보적인 기술력을 가진 AI·SW 공급기업과 혁신이 필요한 제조·금융 수요기업이 손잡을 때 비로소 기술이 산업으로 이어질 수 있다"고 말했다. 이어 "KOSA는 정부의 AX 활성화 정책과 산업 현장을 연결하는 가교이자 회원사 성장의 실질적인 동력이 되겠다"며 "공급기업과 수요기업이 함께 성장하는 선도적 경제단체로 도약하겠다"고 강조했다.

2026.06.18 15:02남혁우 기자

델테크놀로지스, XPS 13·XPS 16 크리에이터 에디션 공개

델테크놀로지스가 18일 3분기 출시를 앞둔 노트북 신제품 3종, 게이밍 모니터 신제품 1종 등을 공개했다. XPS 13은 6월 초 '컴퓨텍스 타이베이 2026' 기간 중 처음 공개된 제품으로 학습과 업무용 노트북을 찾는 소비자를 겨냥했다. 두께는 12.75mm, 무게는 1kg대로 화면 테두리를 최소화한 인피니티 엣지 디스플레이, CNC 가공을 거친 알루미늄 섀시를 적용했다. 30~120Hz 가변주사율을 지원하는 2.5K LCD 터치 디스플레이와 백라이트 키보드, 와이파이7(802.11be)과 생체 인증 '윈도 헬로', 쿼드 스피커를 기본 탑재했다. 코어 시리즈3(와일드캣 레이크), 코어 울트라 시리즈3(팬서레이크)와 LPDDR5X 32GB 메모리, 1TB SSD를 선택 가능하며 올 3분기 중 출시 예정이다. 가격은 미정. XPS 16 크리에이터 에디션은 엔비디아 AI PC 플랫폼 'RTX 스파크'를 기반으로 AI 에이전트 구축과 개발, 고해상도 콘텐츠 제작, 게임 등을 실행 가능하다. 트루 블랙 HDR 600 인증을 받은 16인치 탠덤 OLED 디스플레이와 128GB 통합 메모리, SD카드 리더와 HDMI 영상 출력 단자를 기본 탑재했다. 연내 출시 예정이며 가격은 미정. 에일리언웨어 15는 인텔 코어7 240H 프로세서와 엔비디아 지포스 RTX 5060 GPU, 15.3인치 디스플레이를 적용한 게이밍 노트북이다. 열 배출 통로를 제거하고 화면을 180도 펼칠 수 있도록 설계했다. 외부 공기 흡입량을 늘린 크라이오챔버 냉각 솔루션을 적용했고 도서관 등 정숙이 필요한 경우 F7 키를 눌러 저소음 모드로 전환 가능하다. 6월 중 출시 예정이며 가격은 미정. 에일리언웨어 39 5K OLED(AW3926QW)는 레드·그린·블루 소자를 분리해 적층한 'RGB 스트라이프 탠덤 OLED'를 적용했다. 화면 밝기는 최대 1300니트이며 오픈월드 등 게임에 적합한 5K/165Hz 해상도, 이스포츠 환경에 적합한 1080p/330Hz 해상도로 전환 가능하다. 디스플레이포트 2.1, HDMI 2.1과 USB-C 단자를 내장했고 내장 KVM 스위치를 이용해 여러 기기를 오가며 조작할 수 있다. 오는 30일 출시 예정이며 가격은 미정. 유상모 한국 델테크놀로지스 사장은 "이번 신제품 라인업은 프리미엄의 기준을 한 층 더 높이고, 전문 창작 환경의 한계를 뛰어넘겠다는 델의 혁신 의지를 담은 결과물"이라고 밝혔다. 이어 "일반 사용자부터 전문 크리에이터와 게이머까지, 각자의 영역에서 더 높은 가능성을 실현할 수 있도록 앞으로도 혁신을 이어가겠다"고 덧붙였다.

2026.06.18 10:11권봉석 기자

구글, '안드로이드 17' 출시…"AI로 멀티태스킹 강화"

구글이 '제미나이' 모델을 앞세워 기기 안에서 활용할 수 있는 인공지능(AI) 기능을 확대했다. 16일(현지시간) 테크크런치 등 외신에 따르면 구글은 '안드로이드 17' 운영체제(OS)와 스마트워치용 '웨어 OS 7'을 공식 출시했다. 이번 업데이트는 구글 '픽셀' 기기에 먼저 적용된다. 구글은 최신 AI 모델을 지원하는 기능 업데이트 '픽셀 드롭'도 함께 배포했다. 픽셀 드롭에는 음악 생성 모델 '리리아 3'와 멀티모달 모델 '제미나이 옴니'가 포함됐다. 픽셀 10a에는 사용자의 말을 다른 언어 음성으로 바꿔주는 오디오LM 기반 음성 번역 기능도 개선돼 제공된다. 제미나이 옴니는 대화 중 동영상 편집을 지원한다. 리리아 3는 사용자가 제미나이 앱에서 텍스트 프롬프트나 이미지를 활용해 음악 트랙을 만들 수 있도록 돕는다. 구글은 안드로이드와 픽셀 기기를 최신 AI 기술을 보여주는 창구로 활용하고 있다. 특히 안드로이드 17에서는 창작과 소통, 기기 경험 전반에 제미나이를 결합하는 데 초점을 맞췄다. 안드로이드 파일 공유 기능인 '퀵 셰어'는 구형 픽셀 8a와 9a 기기에서도 애플 '에어드롭'과 호환된다. 사용자는 전화를 받을 수 없을 때 발신자에게 들려줄 개인화된 음성 안내 메시지도 녹음할 수 있다. 픽셀 드롭은 구글 픽셀 워치에도 긴급 감지 기능을 추가했다. 시계가 자동차 충돌과 낙상 또는 맥박 없음 상태를 감지하면 자동으로 긴급 구조 서비스와 사용자가 지정한 긴급 연락처에 연락한다. 구글은 안드로이드 17의 멀티태스킹 기능도 강화했다. 새 사용자 인터페이스인 '버블 바'는 화면 하단에 최근 앱을 버블 형태로 정리하고 이동시키며 빠르게 접근할 수 있도록 설계됐다. 소셜미디어 이용자를 위한 화면 녹화 기능도 추가됐다. 사용자는 셀피 카메라와 휴대전화 화면을 동시에 녹화해 틱톡과 유튜브 인스타그램 등에 올릴 화면 반응 영상을 만들 수 있다. 보안과 자녀 보호 기능도 개선됐다. 구글은 파인드 허브에 '분실로 표시' 기능을 추가하고 실시간 위협 탐지와 기타 위협 방어 기능을 강화했다. 구글은 웨어 OS 7에서 스마트워치와 다른 구글 하드웨어 간 연동도 넓혔다. 스마트워치 사용자는 휴대전화 앱의 실시간 업데이트를 픽셀 워치에서 받을 수 있다. 올여름 웨어 OS에는 더 많은 제미나이 인텔리전스 기능이 도입될 예정이다. 사용자가 원하는 내용을 설명하면 개인화된 위젯을 만들 수 있고 구글 앱과 채팅 기록을 제미나이와 연결해 개인화된 AI 기능을 제공할 수 있다. 구글은 "우리는 AI 모델을 단순 앱 기능이 아니라 스마트폰과 웨어러블 전반 기본 경험으로 확장할 것"이라고 강조했다.

2026.06.17 09:40김미정 기자

보이스파크, 파크골프 대회서 'AI 콜봇' 도입

픽셀소프트웨어(대표 강성무) '보이스파크'가 최근 열린 '제1회 백마강 PGK 파크골프킹 대회'에서 인공지능(AI) 콜봇 시스템을 서비스 했다고 12일 밝혔다. 보이스파크는 전국 파크골프장의 예약, 회원관리, 결제 시스템을 총망라한 통합 플랫폼이다. 기본 구장 운영을 넘어 대회 접수 및 경기 진행 지원 등 파크골프장 환경에서 파생되는 다양한 특화 서비스를 아우르는 IT 솔루션이다. 이번 대회에서 가장 큰 호응을 얻은 것은 AI 콜봇이다. 픽셀소프트웨어는 파크골프 주 이용층인 시니어 세대의 다양한 음성적 특성(전국 지역별 사투리, 고음·저음의 음색 변화, 말투, 발화 속도 등)을 사전에 면밀히 분석했다. 이런 분석 데이터를 기반으로 시니어 맞춤형 응대에 특화된 딥러닝 기반의 AI 콜봇 기술을 대회 운영 시스템에 도입했다. 이를 통해 유선 전화 사용에 친숙한 시니어 참가자들이 기존의 접수 방식과 더불어, AI 콜봇과 자연스럽게 대화하며 앱 다운로드부터 예약접수에 이르는 전 과정을 손쉽게 처리할 수 있도록 지원한다. 보이스파크는 이번 대회를 통해 특정 기능에 국한되지 않고, 파크골프장 전반의 인프라를 기반으로 확장되는 다목적 특화 플랫폼으로서의 가치를 증명했다. 기존 파크골프장의 경우 시설관리공단 시스템이나 자체 서버 구축을 통해 운영되는 경우가 많아 전문적인 대회 운영 지원이 불가하고, 동시간대 예약이 폭주할 경우 빈번하게 시스템이 먹통이 되는 한계가 있었다. 반면, 보이스파크는 구장 및 대회 운영에 최적화된 시스템으로 이러한 고질적인 문제를 해결했다. 단일 통합 ID를 기반으로 PC, 모바일, 키오스크 등 다채로운 채널을 연동하여 원스톱 예약 및 결제가 가능한 환경을 구축했다. 특히, 지난 6월 1일 대회 접수 시작 첫날 오전 동시간대에 수천 명 접수자가 몰렸지만, 서버 장애나 지연 없이 대규모 트래픽을 소화했다. 참가 신청부터 접수∙예약 및 스코어 집계까지 모든 과정을 하나의 플랫폼에서 투명하고 원활하게 처리함으로써 대회 주최 측과 참가자 모두의 편의성을 극대화했다. 강성무 픽셀소프트웨어 대표는 "전국 지자체 구장 및 관련 협회에 혁신적인 시스템을 제공하여 파크골프 산업의 디지털 대전환을 선도하겠다"고 밝혔다.

2026.06.12 13:36백봉삼 기자

"AI 시대 늘어난 SW 분쟁 해결"…소프트웨어포렌식센터 출범

인공지능(AI) 시대 복잡해지는 소프트웨어(SW) 분쟁에 대응하기 위한 전문 포렌식·감정 인프라 센터가 마련됐다. 한국소프트웨어저작권협회는 한국소프트웨어감정평가학회 손잡고 '소프트웨어포렌식센터'를 개소했다고 12일 밝혔다. 해당 센터는 AI 시대 증가하는 SW 분쟁 대응을 위한 전문 포렌식·감정 서비스를 제공한다. 두 기관은 이날 현판식을 열고 본격적인 운영에 돌입했다. 초대 센터장에는 이동규 협회 대외협력실장과 김시열 학회장이 공동 선임됐다. 현재 SW 분쟁은 기술적 전문성과 법적 판단이 동시에 요구되는 분야다. 특히 저작권 침해와 영업비밀 유출, SW 계약 분쟁, SW 유사도 분쟁 등은 사실관계 규명이 중요해 전문 감정과 포렌식 수요가 꾸준히 증가해 왔다. 센터는 SW 계약 분쟁에 따른 기성고·완성도 분석과 저작권·영업비밀·특허 분쟁 관련 SW 유사도 분석을 수행한다. 또 SW 개발비·가치 분석과 기타 SW 정보 분석 업무를 맡는다. 센터는 민·형사소송법에 따른 법원의 감정 촉탁 업무를 중점 수행할 계획이다. 이를 통해 SW 분쟁 분야 전문 감정기관으로서 역할을 강화한다는 방침이다. 운영은 학회 전문가를 중심으로 구성한 포렌식 전문가단이 직접 수행한다. 협회와 학회가 공동 운영하는 구조를 통해 특정 이해관계에 치우치지 않는 공정성과 신뢰성을 확보한다는 계획이다. 이번 센터 개소는 협회가 올해 초 발표한 '협회 3.0' 비전 핵심 사업 가운데 하나다. 협회는 기존 SW 저작권 보호를 넘어 AI 시대 지능형 지식재산(IP) 보호 전문기관으로 역할을 확대하고 있으며 센터는 이를 뒷받침하는 핵심 인프라 역할을 맡게 된다. 유병한 한국소프트웨어저작권협회 회장은 "AI 발전은 산업 혁신을 가속화하는 동시에 SW 둘러싼 권리 분쟁을 더욱 복잡하게 만들고 있다"며 "포렌식센터는 기술과 법률을 융합한 전문성을 바탕으로 AI 시대 지능형 IP 보호와 공정한 소프트웨어 생태계 조성에 기여하는 핵심 전문기관으로 자리매김할 것"이라고 밝혔다.

2026.06.12 12:57김미정 기자

[AI고속도로] AI 시대, 요동치는 가상화 시장… '포스트 VM웨어' 주도권 쟁탈전

기업 내 인공지능(AI) 도입이 본격화되면서 가상화 인프라가 핵심 격전지로 부상하고 있다. 서버 비용 절감 수단에 머물던 가상화 기술이 AI 워크로드 수용, 데이터 이동성 확보, 하이브리드 클라우드 운영, 벤더 종속 완화까지 아우르는 핵심 인프라 전략으로 진화하면서다. 9일 관련 업계에 따르면, 브로드컴의 VM웨어 라이선스 비용 충격을 계기로 가상화 전환 수요가 확산되는 가운데, AI 인프라 현대화와 프라이빗 AI 주도권을 선점하기 위한 브로드컴, 삼성SDS, 오케스트로, 레드햇 등 주요 기업 간의 경쟁이 한층 치열해지고 있다. 최근 가상화 시장 재편의 가장 직접적인 계기는 단연 비용 부담이다. 브로드컴의 VM웨어 인수 이후 기존 고객사 사이에서는 라이선스 구조 변화에 따른 부담이 커졌고, 이에 따라 기존 환경 유지보다 대안 검토에 나서는 움직임이 확산하고 있다. 여기에 기업 내 AI 도입이 본격화되며 기술적 한계도 명확히 드러났다. 기존 가상화 환경은 대체로 CPU 중심의 정적인 워크로드를 전제로 설계됐다. 반면 AI 환경은 GPU 중심의 유동적인 자원 수요, 대규모 메모리, 높은 처리량, 빠른 확장성을 요구한다. 기존 구조만으로는 AI 학습과 워크로드를 효율적으로 감당하기 어렵다는 인식이 커지며 시장 재편을 가속화하고 있다는 분석이다. 이로 인해 업계의 관심은 단순한 특정 제품 교체를 넘어, 가상화와 컨테이너, 베어메탈, 하이브리드 클라우드를 함께 엮어 설계하는 새로운 인프라 운영 모델로 빠르게 옮겨가는 분위기다. 삼성SDS는 '풀스택 AI 전환 서비스'와 '운영 역량'에 무게를 두고 시장에 접근하고 있다. 지난 'AWS 서밋 서울 2026'에서는 아마존웹서비스(AWS)와 뉴타닉스 기반의 VM웨어 전환 서비스, 진단 컨설팅, 구축, 운영 서비스를 모두 포괄하는 '엔드투엔드(End-to-End) AX 전략'을 제시했다. 특정 가상화 솔루션에 집중하기보다 AI 전환(AX) 과정 전체를 관리해 주는 통합 사업자로서 대규모 마이그레이션이 동반하는 비용과 리스크 부담을 덜고 기업의 성공적인 AX를 처음부터 끝까지 지원하겠다는 방침이다. 오케스트로는 자체 가상화 솔루션 '콘트라베이스'를 앞세워 공공 및 지자체의 VM웨어 대체 수요를 빠르게 흡수하고 있다. 망분리와 높은 안정성이 요구되는 공공 환경에서 국산 플랫폼의 입지를 탄탄하게 다지는 중이다. AI 부문에서는 추론 운영 플랫폼 '콘체르토 AI'를 출시하며 대규모 추론 요청을 분산 서빙하고 한정된 GPU 자원의 병목 현상을 해결하는 데 주력하고 있다. 동일한 하드웨어에서도 응답 성능을 극대화해 인프라 운영 효율을 획기적으로 높이겠다는 구상이다. 레드햇은 오픈소스와 컨테이너 기반의 통합 아키텍처를 강점으로 내세운다. '오픈시프트 가상화'를 통해 기존의 레거시 가상 머신(VM)과 AI 워크로드에 필수적인 쿠버네티스를 단일 플랫폼에서 관리할 수 있게 지원한다. 기존 시스템을 한 번에 버리기 힘든 기업들에게 점진적이고 안정적인 전환 경로를 제공하는 셈이다. 이와 함께 기업이 자체 데이터를 활용해 다수의 AI가 자율적으로 협업하는 '에이전틱 AI(Agentic AI)' 환경으로 진화할 수 있도록 지원하며 차별화를 꾀하고 있다. 브로드컴은 차세대 'VM웨어 클라우드 파운데이션(VCF) 9.1'을 공개하며 엔터프라이즈 AI 표준 인프라로서의 지위를 굳건히 방어하려 한다. 서버, 스토리지, 네트워크, 보안이 모두 결합된 풀스택 통합 플랫폼의 검증된 안정성을 강조한다. 특히 엔비디아의 최신 칩은 물론 AMD, 인텔 기반의 혼합 인프라를 전면 지원함으로써 특정 하드웨어에 종속되지 않고 안전하게 생성형 AI를 구축할 수 있는 '프라이빗 AI' 생태계 확장에 나서고 있다. 김범재 오케스트로 대표는 "생성형 AI가 실제 업무 환경으로 확산되면서 기업 AI 인프라의 과제는 더 많은 GPU를 확보하는 것이 아니라 보유 자원을 얼마나 효율적으로 운영하느냐로 바뀌고 있다"며 "기업이 AI 인프라 활용 효율을 높이고 프라이빗 AI 환경에서도 안정적으로 서비스를 운영할 수 있도록 지원하는 것이 향후 시장의 핵심 경쟁력이 될 것"이라고 말했다.

2026.06.09 17:28남혁우 기자

AI 날개 단 '블랙 해커'…고도화된 해킹 생태계

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 2025년은 우리나라의 디지털 트러스트가 완전히 무너진 한 해였다. 기업 내부 데이터는 물론 정부, 국민의 민감한 정보까지 '블랙 해커'의 손에 넘어갔다. 올해 다시 디지털 트러스트를 재건하기 위해서는 튼튼한 방어 체계를 구축하는 것은 물론 공격자들, 즉 블랙 해커의 동향을 파악하는 것도 못지 않게 중요하다. 안전한 사이버 환경을 위협하는 공격자들은 다양한 형태로 존재한다. 데이터를 탈취·암호화하고 금전을 뜯어내는 랜섬웨어(Ransomware) 공격, 북한·중국·러시아 등 국가 배후 세력의 지능형 지속 공격(APT) 세력이 대표적이다. 이들 외에도 개별적으로 조직을 공격하고 데이터를 탈취해 암거래하는 세력까지 포함하면 호시탐탐 수많은 블랙 해커 조직들이 우리 사이버 환경을 위협하고 있다. 심지어 이들의 공격은 AI를 본격적으로 악용하기 시작하면서 양적·질적으로 고도화했다. 악성코드, 익스플로잇(취약점 공격) 등 공격에 활용되는 도구를 가져다 팔기도 하고, 아예 공격 자체를 서비스화해 돈을 버는 산업화된 생태계를 만들어내기도 했다. 블랙 해커를 전부 다 검거하면 가볍게 해결되는 문제라고 생각할 수 있지만, 여간 쉬운 일이 아니다. 추적을 피하기 위해 공격 시 흔적을 깔끔하게 지우는 것은 물론, 이들은 특수한 경로로만 접근해야 하는 다크웹 환경에서 활동하고 있어 검거에 어려움을 가중시킨다. 랜섬웨어 4배 폭증…AI 악용으로 공격 속도도 빨라져 랜섬웨어 공격자들은 기업·기관의 데이터를 사용하지 못하게 암호화·탈취하고 이를 풀어주는 대가로 피해 기업·기관에 금전을 요구한다. 심지어 다크웹 유출 전용 사이트(DLS)에 타이머를 띄워 놓고 임의로 협상 기한까지 설정해 놓는다. 이 시간 내로 돈을 보내지 않으면 탈취한 데이터를 모두 공개해버리겠다는 협박인 셈이다. 지난해 랜섬웨어 공격 조직은 공격 자체를 서비스화해 서비스형 랜섬웨어(RaaS) 형태로 수익을 챙기고 있으며, 협박을 통한 금전 확보 외에도 탈취한 데이터를 다크웹에서 판매하는 식으로 추가 수익을 올리고 있다. 지난달 글로벌 네트워크 보안 기업 포티넷이 발표한 '2026 글로벌 위협 동향 보고서'에 따르면 블록체인 기술 발달로 암호화폐를 통해 랜섬웨어 조직들이 자산을 현금화하려는 시도가 포착됐다. 최근에는 협박이 잘 통하지 않자, 랜섬웨어 공격 목표를 데이터 탈취로 방향을 틀었다. 실제로 4일 글로벌 보안 기업 카스퍼스키가 발표한 '랜섬웨어 동향 보고서'에 따르면 랜섬웨어 공격자들이 공격을 산업화하고 침투 과정을 자동화하며, 단순한 시스템 암호화보다 민감 정보 탈취 및 유출에 집중하고 있다는 분석이 나온 바 있다. 심지어 이런 공격은 AI의 발달과 맞물려 양적·질적으로 고도화됐다. 포티넷에 따르면 랜섬웨어 공격을 당한 전 세계 기업은 2024년 약 1600개 기업에서 지난해 7831개 기업으로 389%나 폭증했다. 평균 5.4일 걸리던 공격도 AI를 악용하기 시작하면서 공격이 자동화됨에 따라 공격 속도 역시 24시간 이내나 즉시 이뤄지는 수준으로 빨라졌다. 한국에서도 예스24, SGI서울보증, 여러 자산운용사 등 많은 기업들이 랜섬웨어에 홍역을 앓았다. 5일 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 랜섬웨어 공격자들이 DLS에 피해자를 등록한 것을 기준으로 집계한 지난해 국내 랜섬웨어 피해 기업 수는 47곳으로, 2024년 22곳 대비 2배 이상 늘었다. 올해에도 공격이 계속되며 올해 6월 초까지만 해도 21곳이 공격을 받았다. 특히 이같은 조사 결과를 DLS 업로드를 기준으로 하기 때문에, 공격자가 특정되지 않은 교원그룹 랜섬웨어 등을 포함하면 실제 공격 건수는 이보다 많을 가능성이 크다. 랜섬웨어닷라이브에 따르면 지난해 가장 많이 한국을 공격한 랜섬웨어 조직은 러시아계 '킬린(Qilin)'으로, 지난해 한 해 동안에만 30곳이 넘는 한국 기업들을 공격했다. 이어 SGI서울보증, 인하대, 화천기계 등 국내 기업·기관을 대상으로 랜섬웨어 피해를 입힌 '건라(Gunra)'도 두 번째로 많은 피해를 입혔다. 킬린은 올해에도 5곳의 한국 기업을 공격한 것으로 집계됐으며, 건라 역시 올해 국제약품의 데이터를 탈취해 DLS에 데이터를 업로드했다. 김기문 한국인터넷진흥원(KISA) 랜섬웨어대응팀장은 "국내 랜섬웨어 침해사고 신고 건수는 2025년 기준 전년 대비 40.5% 늘어난 것으로 나타났으며, 올해 1분기에도 전년 동기 대비 123% 늘었다"며 "최근 랜섬웨어는 단순 암호화에 그치지 않고 암호화, 데이터유출, 디도스(분산 서비스 거부·DDoS) 공격, 집적협박과 함께, 취약점이 존재하는 정상적으로 인증받은 드라이버를 강제 설치해 관리자 권한을 획득하는 공격이 이뤄지고 있다. 또한 윈도우 내부에 이미 존재하는 정상적인 도구들만을 활용해 공격을 수행하는 방식, 즉 LotL 전략 등 탐지 우회와 인프라 무력화에 초점이 맞춰져 있다"고 진단했다. 김 팀장은 이어 "최근 록빗(LockBit), 킬린, 드래곤포스(Dragonforce) 등 랜섬웨어 범죄 조직들은 연합을 구성하고 혼합된 전술을 사용해 랜섬웨어 공급망 구조로 진화하고 있다"며 "이를 통해 랜섬웨어 조직이 검거되더라도 공격을 지속할 수 있는 회복 탄력성을 갖출 것으로 예상된다. 각 범죄조직 간 우수한 기법을 상호 학습 및 공유·결합해 랜섬웨어를 더 견고하게 제작할 가능성이 높다"고 경고했다. 그는 "갈수록 진화하는 지능형 랜섬웨어에 대응하기 위해서는 시그니처 기반이 아닌 행위 기반의 탐지가 필수"라며 "반드시 물리적 오프라인 백업 체계를 갖추고, 주기적인 복구 훈련을 통해 방어 중심이 아닌 회복 중심으로 설계 변경을 고려해야 한다"고 강조했다. "북한 지능형 지속 공격 계속된다"…AI로 공격 가속화 북한, 중국 등 국가와 연계된 공격자들은 한국 정부나 기업 내부에 오랜 기간 숨어 있다가 데이터를 지속적으로 탈취한다. 이들은 AI 플랫폼을 활용해 공격을 자동화하는 데다가 탐지 솔루션을 회피하고 오랜 기간 내부 시스템에 침투할 수 있는 역량을 키워 왔다. 이에 따라 공격은 점점 더 은밀하고 장기화되는 추세다. 공격을 위해 합법적인 소프트웨어나 도구를 활용하거나 신뢰할 수 있는 플랫폼을 악용하는 방식도 서슴치 않는다. 게다가 한국은 지정학적으로 북한, 중국, 러시아 등 국가 배후 해킹 세력과 밀접해 있으며, IT 산업이 빠르게 발전해 공격자들이 탈취하기에 유의미한 데이터가 많다는 특징이 있다. 글로벌 보안 기업 트렌드AI가 발표한 '2025 APT 보고서'에 따르면 APT 세력들은 AI를 탑재해 공격을 가속화하고 대응시간을 단축하며 위험 수위를 높이고 있는 것으로 나타났다. 보고서는 "APT 공격 그룹들은 더욱 스마트하고 효율적으로 진화하고 있으며, 높은 정밀도로 활동하고 표적 시스템 내에서 가능한 한 오랫동안 탐지를 피하며 활동한다"며 "지정학적·경제적 목표를 추구하는 지속적이고 반자율적인 실체로 진화했으며, 공격자들이 AI를 지원 도구로 실험하는 단계에서 침입 수명주기 전반에 걸쳐 통합하는 단계로 진화하면서 위협 환경이 크게 변화했다"고 진단했다. 이에 따라 "공격 캠페인들은 점점 더 은밀하고 장기화되었으며, 일반 네트워크 활동에 혼합되는 한편 AI의 지원에 따라 횡적 이동, 표적 결정, 권한 상승을 가속화하고 있다"며 "동시에 많은 APT 공격자들이 합법적 도구, 클라우드 서비스, 신뢰할 수 있는 플랫폼을 악용하는 방식을 선호하는 추세가 강해지고 있으며, 이 접근법은 AI 기반 회피 기술과 자연스럽게 결합된다. 그 결과 중요 산업 및 지역 허브에 대한 공격이 급격히 증가하고, 초기 접근부터 실제 피해까지의 공격 윈도우가 더욱 좁아지고 있다"고 분석했다. 한국은 APT 공격자들의 집중 공세를 받는 국가 중 하나다. 지난해 8월 미국 해킹 잡지 '프랙(phrack)'이 발표한 'APT Down: The North Korea Files' 보고서에 따르면 북한 혹은 중국의 지원을 받는 APT 세력이 한국과 대만 정부의 내부 시스템에 대한 지속적인 공격이 이어진 것으로 나타났다. 보고서에 따르면 이 공격 세력은 통일부·해양수산부 계정으로 국내 공무원 업무시스템인 온나라시스템에 침투한 것으로 알려졌다. 행정안전부도 이같은 침해사실을 공식 시인한 바 있다. 온나라시스템 외에도 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 및 피싱 시도를 한 사실이 드러났다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 지니언스시큐리티센터(GSC) 센터장을 맡고 있는 문종현 지니언스 이사는 "보안상의 이유로 최근 두드러지는 APT 공격 세력에 대한 내용을 자세히 공개할 수는 없지만, 대표적인 북한 배후 APT 그룹인 라자루스, 김수키, APT37 등 공격 세력의 한국 대상 공격은 계속되고 있다"며 "특히 최근에는 APT 공격자들이 AI를 당연하게 사용하고 있다고 봐도 될 정도로 활용도가 뛰어나다. 악성 스크립트를 짜거나, 다크웹에 웹사이트를 만드는 것에 효과적으로 AI가 작용하기 때문에 공격자들도 AI를 모두 사용하고 있는 중"이라고 밝혔다. 문 이사는 이어 "APT 그룹들은 과거에는 방산기술, 2017년경에는 암호화폐, 러시아·우크라이나 전쟁 때에는 드론 등 사회적으로 꼭 필요하다고 보이는 기술을 탈취하는 데 주력하는 경향이 있다"며 "최근에는 AI 기술이 사회적으로 큰 파장을 불러오고 있는 만큼 AI 모델을 개발하는 기업이나 연구원을 대상으로 공격이 집중될 가능성이 크고, 실제 공격이 이뤄지고 있을 것으로 보인다. 이를 통해 AI를 무제한으로 활용하고 무기화하면서 APT 공격에 더 적극적으로 AI를 악용하려 시도할 것"이라고 경고했다. 헐값에 탈취 데이터 거래하는 불법 해킹 조직 블랙 해커로 불리는 랜섬웨어 조직, APT 세력들의 핵심 목표는 '내부 데이터 탈취'다. 민감한 데이터를 탈취해 협박·금전갈취를 하느냐, 첩보로 활용하느냐의 차이다. 결국 불법적인 도구나 기법을 활용해 내부 시스템에 침투하고, 데이터를 빼가는 것은 동일하다. 이같은 조직에 속해 있는 해커들은 사실 '회사원'으로 보는 것이 타당하다. 프랙 보고서에서 발표한 내용을 보면, 실제 APT 그룹은 공휴일에 공격을 쉬거나 정해진 시간에 공격이 멈추는 등 마치 회사원처럼 정해진 근무 시간이 있는 것으로 파악된다. 랜섬웨어 조직들 역시 누군가는 해킹 도구를 개발하고, 누군가는 기업을 협박하며 누군가는 실제 익스플로잇을 실행하는 등 철저히 분업화돼 있다. 블랙 해커들은 수익이 필요하다. 익명을 요구한 레드팀 보안 관계자는 "해커들은 불법적인 공간에서 불법으로 데이터를 사고 팔며 수익을 올린다. 이렇게 확보한 금액을 조직을 운영하거나 더 나은 해킹 도구를 개발하는 데 사용한다"며 "불법적인 공격 행위를 하기 때문에 수익 확보를 위해 어떤 불법 행위도 서슴지 않는다는 특징도 있다. 이에 불법 해킹 포럼이나 다크웹 내에 채널을 개설하고 이곳을 통해 데이터, 공격 도구, 계정 정보, 권한 등을 판매하는 것을 어렵지 않게 발견할 수 있다"고 설명했다. '브리치포럼스(Breachforums)', '다크포럼스(Darkforums)' 등 불법 해킹 포럼이 대표적이다. 김영표 포티넷코리아 정보보호최고책임자(CISO, 이사)는 지난달 28일 기자 간담회를 통해 "암호화폐를 통해 자산을 현금화하려는 시도가 이어진다. 불법 해킹 포럼 등 다크넷 마켓에서는 비트코인, 이더리움 등 가상자산 주소를 이용해 탈취한 데이터나 인포스틸러, 익스플로잇 도구, 취약점, 관리자 권한 등을 거래한다"며 "랜섬웨어, 멀웨어(악성코드) 등 서비스가 다른 공격 요소와 결합돼 단순 서비스 주기 이상의 산업화된 생태계가 형성됐다"고 밝힌 바 있다. 랜섬웨어 조직과 APT 그룹 외에도 이같은 다크웹 공간에서 활동하는 개별적인 해커들도 적지 않다. 한국 환경부 소스코드를 탈취했던 과거 브리치포럼스 운영자 '인텔브로커(IntelBroker)' 등이 대표적이다. 한국도 최근 피해를 입었다. 올해 초 다크포럼스에 '애슐리우드2022(AshleyWood2022)'라는 닉네임의 해커가 충북대를 비롯한 병원, 대학, 성형외과 웹페이지 등 소규모 웹사이트 약 20곳에서 탈취한 개인정보를 판매하는 게시글을 올린 정황을 지디넷코리아가 보도한 바 있다. 이런 공간은 익명으로 데이터를 거래할 수 있기 때문에 랜섬웨어 조직이나 APT 그룹도 탈취한 데이터를 손쉽게 판매한다. 더 나은 공격 도구나 침투에 활용할 수 있는 계정정보를 구매하는 것도 가능하다. 심지어 거래되는 가격도 헐값인 경우가 많다. 브리치포럼스의 경우 암호화폐를 통한 거래도 가능하지만 포럼 내에서 거래되는 화폐 단위인 '크레딧'을 통해 데이터를 사고 파는 것이 가능하다. 2024년 기준 30크레딧에 8유로(한화 약 1만4337원) 정도인데, 데이터를 1크레딧, 3크레딧 수준에서 판매하는 것도 발견된다. 전 세계 민감할 수 있는 데이터들이 헐값에 블랙 해커들 사이에서 판매되고 있는 것이다. 다크웹 특성상 공격 세력 '일망타진' 어렵다…"국제 공조 확대 필요" 공격자들을 모조리 찾아내 검거하는 것은 사실상 불가능하다. 철저한 익명화와 더불어 추적이 어려운 인터넷 환경인 다크웹에서 점조직 형태로 주로 활동하기 때문이다. 다크웹은 접속 허가가 필요한 네트워크나 특정 소프트웨어로만 접속할 수 있는 또 다른 인터넷 환경이다. 일반적으로 사용자가 인터넷에 접속할 때, 구글이나 네이버 등 브라우저를 통해 인터넷에 접속하게 된다. 이는 '표면 웹(Surface Web)'으로 누구나 접속 가능한 공간이다. 웬만한 웹 페이지는 브라우저를 통해 접근할 수 있다. 그러나 인터넷 환경은 더 거대하다. 보안업계에서는 표면 웹은 '빙산의 일각'에 비유해 설명한다. 말 그대로 표면 위에 떠 있는 웹 환경일 뿐, 수면 아래 더 거대한 인터넷이 있다는 것이다. 이를 '딥웹(Deep Web)'이라고 하는데, 네이버나 구글처럼 일반적인 브라우저를 통해 검색되지 않는 인터넷 공간을 말한다. 이에 특수 브라우저로 접근하거나 접속 허가가 필요한 네트워크 환경에 구현된다. 웹페이지를 찾아다니는 웹 크롤러에 의해 걸리지 않아 브라우저 검색을 통해 찾을 수 없다. 회사 내부망 등 일반적으로 접근할 수 없는 네트워크 환경이나, 개인 클라우드 공간, 이메일을 주고받는 웹 환경도 딥웹에 포함된다. 다크웹은 딥웹보다 더 깊은 공간에 구현된 웹 환경이다. 오직 특수 브라우저를 통해서만 접근이 가능하며, 철저한 익명화를 특징으로 한다. 이에 불법 해킹 포럼이나 탈취 데이터 거래 환경이 다크웹상에서 조성되고 있는 것이다. 다만 다크웹이 100% 불법은 아니다. 익명화가 필요한 사람이나 콘텐츠가 필요한 경우 다크웹을 활용할 수 있다. 하지만 마약, 불법 데이터 거래, 무기 거래, 음란물 서비스 등 익명화로 추적이 어렵다는 특징을 악용해 불법적인 행위가 벌어지고 있는 곳임은 분명하다. 이용준 극동대 해킹보안학과 교수는 "실제 사이버 범죄자를 검거하는 과정은 가상자산 지갑 추적뿐 아니라 공격자가 운영하는 서버나 패널을 압수해 내부 계정, 피해자 목록, 접속기록을 확보하는 방식, 호스팅 업체·도메인 등록기관·거래소와 협력해 운영 흔적을 추적하는 방식 등 여러 방식이 수사에 활용된다"며 "이에 사이버 위협 행위자는 익명화 도구와 다크웹을 활용하기 때문에 단순 추적만으로는 검거가 어렵다"고 설명했다. 이 교수는 이어 "랜섬웨어나 APT 조직은 피해자는 한 국가에 두고, 서버는 다른 국가에 두며, 자금은 또 다른 국가의 거래소나 믹서를 거치는 방식으로 활동하기 때문에 한 국가의 수사권만으로는 한계가 분명하다"며 "국가 간 정보 공유, 증거보전 절차, 가상자산 추적 협력, 신속한 서버 압수와 도메인 차단 등 수사 전주기 체계가 강화돼야 한다"고 강조했다.

2026.06.09 14:27김기찬 기자

오케스트로, 공공 '탈 VM웨어' 공략 가속…지자체 수주 확대

오케스트로가 공공부문 가상화 전환 사업 수주를 확대하며 VM웨어 대체 시장 공략에 속도를 낸다. 최근 VM웨어 라이선스 정책 변화 이후 공공기관과 기업을 중심으로 대체 솔루션 수요가 늘어나는 가운데, 지자체와 산하기관까지 국산 가상화 솔루션 도입 범위가 확대되는 모습이다. 오케스트로는 서버 가상화 솔루션 '콘트라베이스'를 앞세워 올해 상반기 공공·민간 가상화 전환 사업을 잇달아 수주했다고 5일 밝혔다. 회사는 지난해 콘트라베이스 관련 매출이 100억원을 넘어선 데 이어 올해에도 주요 기업과 공공기관 전환 사업을 확대하고 있다고 설명했다. 회사 측에 따르면 최근 가상화 시장에선 브로드컴의 VM웨어 인수 이후 라이선스 정책 변화와 비용 부담 증가로 대체 플랫폼 검토가 활발하게 이뤄지고 있다. 공공기관과 기업들은 기존 가상화 환경을 유지하면서도 비용 효율성과 운영 안정성을 확보할 수 있는 대안을 찾고 있는 상황이다. 오케스트로는 올해 제조업과 교육기관을 비롯해 영남권 소재 공공기관 3곳의 가상화 전환 사업을 추가 확보했다. 회사 측은 기존 VM웨어 기반 환경을 국산 가상화 플랫폼으로 전환하는 프로젝트가 공공부문을 중심으로 확대되고 있다고 설명했다. 특히 지자체 행정망은 내부망과 외부망이 분리돼 있고 대민 서비스 연속성이 중요해 전환 과정에서 높은 안정성이 요구된다. 오케스트로는 콘트라베이스를 통해 고가용성 기능과 자원 최적화 기능을 제공하고 다양한 스토리지 환경과 연동해 기관별 인프라 구조에 맞는 구성을 지원 중이다. 공공기관 도입 절차도 간소화했다. 콘트라베이스는 조달청 디지털서비스몰에 등록돼 있어 공공기관이 비교적 간편하게 도입할 수 있다. 회사는 솔루션 공급뿐 아니라 시스템 이전과 운영 전환 과정까지 지원해 기관별 환경에 맞는 마이그레이션 서비스를 제공하고 있다. 업계에선 최근 공공·금융·제조 분야를 중심으로 '탈(脫) VM웨어' 움직임이 확산되고 있다고 보고 있다. 단순 비용 절감뿐 아니라 특정 벤더 의존도를 낮추고 인프라 운영 주도권을 확보하려는 수요가 늘면서 국산 가상화 솔루션 시장도 성장하는 분위기다. 다만 가상화 플랫폼 전환은 핵심 업무 시스템 안정성과 서비스 연속성 확보가 중요한 만큼 실제 운영 환경에서의 검증과 기술 지원 역량이 주요 경쟁 요소로 꼽힌다. 이에 사업자들은 단순 제품 공급을 넘어 전환 컨설팅과 구축, 운영 지원 역량 강화에 나서고 있다. 김범재 오케스트로 대표는 "외산 가상화 환경을 전환하는 것은 단순한 인프라 교체를 넘어 기관·기업의 핵심 시스템 안정성과 서비스 연속성을 확보해야 하는 고난도 과제"라며 "공공·민간 전반에서 축적한 윈백 경험과 검증된 기술력을 바탕으로 고객 환경에 최적화된 가상화 전환을 안정적으로 지원하겠다"고 밝혔다.

2026.06.05 13:39한정호 기자

카스퍼스키 "랜섬웨어, 줄었지만 더 위험해졌다"

지난해 랜섬웨어 공격 건수는 2024년 대비 소폭 감소했지만, 공격 방식 자체가 단순 시스템 암호화에서 민감 정보 탈취 및 유출에 집중되면서 위험은 더욱 고조됐다는 분석이 나왔다. 글로벌 보안 기업 카스퍼스키(한국지사장 이효은)는 4일 이같은 내용을 골자로 한 '랜섬웨어 동향 보고서'를 발표했다. 보고서는 지난해 랜섬웨어 트렌드와 올해 위협 환경 전망을 담았다. 랜섬웨어 공격은 조직 시스템에 침투해 데이터를 암호화하고 이를 풀어주는 대가로 금전을 요구하는 사이버 범죄 중 하나다. 랜섬웨어 공격자들은 최근 산업화되고 있으며, 조직별로 협박, 해킹, 탈취, 협상 등 분업 구조도 갖춘 것으로 알려졌다. 특히 데이터 암호화뿐 아니라 공격 과정에서 데이터를 빼가고 다크웹 마켓에서 탈취한 정보를 불법적으로 사고파는 행위도 관측되고 있다. 보고서는 "랜섬웨어 공격자들이 공격을 산업화하고 침투 과정을 자동화하며, 단순한 시스템 암호화보다 민감 정보 탈취 및 유출에 집중하면서 사용자 위험은 여전히 높은 수준을 유지하고 있다"고 분석했다. 이어 "텔레그램 채널과 다크웹 포럼은 랜섬웨어 공격을 통해 확보된 데이터를 포함한 탈취 데이터와 접근 권한을 유통·판매하는 주요 플랫폼으로 지속 활용되고 있다"며 "법 집행 기관이 다크웹 플랫폼과 데이터 유출 사이트를 지속적으로 차단하고 있음에도 유사한 플랫폼은 계속해서 등장할 가능성이 있다"고 강조했다. 지난해 다크웹 데이터 유출 사이트 기준으로 가장 활발한 활동을 기록한 랜섬웨어 조직은 '킬린(Qilin, 10.98%)'으로 조사됐다. 이어 '클롭(Cl0p, 10.16%)', '아키라(Akira, 9.87%)' 등 그룹이 전체 공격 비중에서 상위권을 차지했다. 보고서에 따르면 지난해 일부 주요 랜섬웨어 그룹이 활동을 중단했지만, 새로운 공격 그룹이 빠르게 등장하고 있는 추세다. 올해에는 '젠틀맨(Gentlemen)' 그룹이 빠른 성장과 체계적인 운영, 데이터 중심 협박 전략을 바탕으로 주목되는 신규 위협 행위자로 부상했다. 카스퍼스키는 기존 주요 랜섬웨어 조직과 연관된 공격자들이 포함됐을 가능성도 있다고 분석했다. 이 외에도 보고서에 따르면 지난해 랜섬웨어 공격자들의 주요 트렌드 중 하나는 엔드포인트 탐지 및 대응(EDR) 솔루션을 무력화하는 'EDR 킬러' 도구의 확산으로 꼽혔다. 이는 악성코드 실행 이전에 EDR 솔루션을 무력화하도록 설계된 도구로, 공격 과정의 표준 구성 요소로 자리잡으며 더욱 정교하고 체계적인 침투가 가능하도록 돕는다. 한편 이효은 카스퍼스키 한국지사장은 "한국은 갈수록 고도화·산업화되는 랜섬웨어 공격에 직면하고 있으며, 공격 방식 또한 기존의 시스템 암호화 중심에서 데이터 탈취와 평판을 이용한 협박 형태로 변화하고 있다"며 "이로 인해 금융과 헬스케어 등 주요 산업 전반에 걸쳐 위험이 크게 확대되고 있다. 또한 공격자들은 정상적인 도구와 원격 접근 경로를 활용해 탐지를 회피하고 있어, 방어의 난이도 역시 점점 높아지고 있다"고 진단했다. 이 지사장은 이어 "이제 기업은 단편적인 보안 전략에서 벗어나 엔드포인트, 백업, 위협 인텔리전스를 통합한 다계층 방어 체계를 구축하고, 임직원의 보안 인식을 지속적으로 강화할 필요가 있다"고 강조했다.

2026.06.04 12:03김기찬 기자

시놀로지 "AI 위협 확대... 백업도 진화해야 한다"

[타이베이(대만)=권봉석 기자] 시놀로지는 작년 초 백업 소프트웨어와 서버, 스토리지를 통합한 데이터 보호용 어플라이언스 '액티브프로텍트'(ActiveProtect)를 출시했다. AMD 2세대 에픽(EPYC) 7272 프로세서와 DDR4 64GB ECC 메모리, 140TB 스토리지 기반으로 가상머신과 윈도/리눅스 물리서버, PC용 윈도 운영체제와 맥OS, 오라클/마이크로소프트 SQL 서버 등 사내 IT 자산에 분산된 각종 데이터를 백업한다. 3일(현지시간) 오후 대만 타이베이 난강전람관 인근에서 진행된 프레스 컨퍼런스에서 코디 홀 시놀로지 프로덕트 매니저는 "액티브프로텍트는 라이선스 비용 없는 정책과 뛰어난 안정성으로 현재 전 세계 300만 개 엔티티를 보호하고 있다"고 밝혔다. 이어 "이를 제어하는 소프트웨어인 '액티브프로텍트 매니저' 2.0은 회복성 강화, 포괄적 보호, AI 기반 위협 방어, 운영 효율성 극대화라는 네 가지 핵심 방향으로 진화했다"고 덧붙였다. 백업/복구 플랫폼 대폭 확대... 클라우드 직접 백업 지원 코디 홀 매니저는 "VM웨어의 잇따른 가격 인상과 일부 제품 단종으로 가상화 시장이 요동치고 있다"며 "여기에 AI를 활용한 신종 랜섬웨어까지 겹치면서 백업 인프라의 역할이 더욱 중요해졌다"고 밝혔다. 액티브프로텍트 매니저 2.0은 기존 VM웨어와 마이크로소프트 하이퍼-V 환경에 더해 ▲마이크로소프트 애저 VM ▲아마존 EC2 ▲뉴타닉스 AHV ▲프록스목스(Proxmox) VE ▲구글 워크스페이스까지 총 5개 플랫폼을 백업/복구할 수 있도록 지원한다. 또 VM웨어에서 운영 중이던 가상머신을 프록스목스로 마이그레이션하거나 클라우드 간 데이터 이동 등 절차를 보다 간편하게 만들었다. 백업 목적지 측면에서도 유연성이 크게 향상됐다. 기존 1.0에서 지원하던 S3, 와사비(Wasabi) 등 오브젝트 스토리지 티어링에 더해, 2.0에서는 클라우드로의 직접 백업까지 지원한다. "AI·머신러닝 기반 선제적 위협 탐지 지원" 랜섬웨어와 AI 기반 공격에 대응하기 위한 보안 기능도 대폭 강화됐다. 코디 홀 매니저는 "과거에는 오랫동안 숨어 있던 제로데이 공격을 찾기 어려웠지만, 이제는 공격자들도 AI를 활용하고 있어 백업 자체의 보안성이 더욱 중요해졌다"고 강조했다. 액티브프로텍트 매니저 2.0은 AI와 머신러닝을 활용한 프로액티브(사전 대응형) 위협 탐지 기능을 탑재했다. 이전 30개 백업 버전의 패턴을 학습해 랜섬웨어 공격 등으로 인한 비정상적인 데이터 변화를 자동 식별하고, 감염되지 않은 '깨끗한' 백업 버전의 지문(fingerprint)을 생성한다. 에어갭(Air-gap) 오프라인 백업 기능도 한층 강화됐다. 백업 서버를 외부 네트워크와 물리적으로 분리하고 정해진 시간 외에는 접근을 완전 차단한다. 코디 홀 매니저는 "애플리케이션 인지(application-aware) 백업과 결합된 이 기능을 통해 전통적인 '3-2-1' 백업 전략을 확장한 '3-2-1-1-0' 모델(3개 사본, 2개 매체, 1개 오프사이트, 1개 에어갭 오프라인, 0개 복구 테스트 오류)을 3분 내에 구현할 수 있다"고 설명했다. 스토리지 부담 줄인 중복 제거 기능 도입 액티브프로텍트 매니저 2.0에는 백업 전 원본 데이터 단계에서 중복을 제거하는 '엔드투엔드 데이터 감소 엔진'이 새롭게 도입됐다. 기존 증분 백업 방식은 시간이 지날수록 메타데이터와 인덱싱이 복잡해져 네트워크·스토리지 부담이 커지는 한계가 있었다. 2.0 버전은 백업 대상 서버에서 중복 데이터를 먼저 제거한 뒤 전송함으로써 전체 백업 트래픽과 저장 용량을 대폭 줄였다. 코디 홀 매니저는 이날 액티브프로텍트 도입 사례도 일부 소개했다. "대만 미디어 기업 인포타임즈(InfoTimes)는 액티브프로텍트 도입 후 배치 비용을 65% 줄이고 스토리지 용량을 75% 절감했다. 글로벌 자동차 제조사 토요타는 백업 인프라 비용의 75%를 절감했다." 코디 홀 매니저는 "액티브프로텍트 매니저 2.0은 급변하는 가상화 환경과 고도화되는 보안 위협 속에서 기업의 데이터 회복력을 높이는 핵심 인프라로 자리잡을 것"이라고 강조했다.

2026.06.04 09:52권봉석 기자

자금 지원처마다 평가, 또 평가…스타트업계 "이제 제발 그만해달라"

"기업은 하루하루가 전쟁인데, 평가받고 또 받고…자금 지원처마다 아직도 이를 반복해야 한다." 중소벤처기업부는 2일 KAIST 문지캠퍼스에서 비수도권 신규 초격차 스타트업 12개 사를 대상으로 '초격차' 현판수여식 및 간담회를 개최했다. 이날 간담회는 노용석 중기부 제1차관이 주재했다. 비수도권 지역 혁신성장을 이끌고 있는 초격차 스타트업을 격려하고 현장 의견을 듣기 위해 마련됐다. 간담회 첫 스타트는 리버스CVR(역전압 최적화 운전) 및 ESS(에너지저장장치) 전문기업 시너지를 경영하는 장권영 대표가 끊었다. 장 대표는 "새로운 기술을 다루다 보니, 마땅히 테스트하거나 실증할 데가 없다"며 "우리가 보유한 기술이 한전과 밀접하다. 한전 자회사 설비를 이용해 POC(개념증명)를 해보려 해도, 쉽지가 않다"는 말로, 보수적인 오픈 마인드와 혹시 문제가 일어나지 않을까 하는 상대방 의심을 지적했다. 온실가스 감축 인·검증 AX 솔루션을 보유한 김해원 땡스카본 대표는 "탄소중립이라는 선례가 없는 사업을 하다보니, 이런저런 조건 때문에 아직 협약도 체결 못 했다"며 규제 개선을 요구했다. 이에 대해 노 차관은 규제형 샌드박스와 관련 "법 때문에 힘들어하는 모습을 많이 봤다"며 "2027년 스타트업이 공동으로 겪는 규제 애로를 모아 실증 특례를 적용하는 '스타트업 공동 규제 실증 프로젝트'를 도입할 것"이라고 설명했다. 조건식 셀위버스 대표는 지난 2020년 코로나 백신 예를 들며, 대기업 연계를 통한 실증 등에 관한 지원과 지나친 규제 허가 사안을 테이블 위로 올려놨다. 특히, 조 대표는 "허가가 어려워 제약이나 바이오 소재 등을 90% 이상 수입해 쓰고 있는 형편"이라며 "허가가 나와야 제품을 팔 수 있는 것 아니냐. 정부 지원이 필요하다"고 건의했다. 조 대표는 또 "세제 혜택 등이 주어지지 않으면 스타트업은 생존이 힘들다"며 "우리 수요처는 미국이나 스위스인데, 국가 지원을 받아 개발된 기술을 해외에서 검증받아야 하다 보니, 그들에게만 도움이 된다"고 국내 검증 시스템이 미흡한 점에 대해서도 어려움도 호소했다. 권일봉 딥센트 대표는 "생각보다 간담회가 재미있다. 처음 듣는 말도 많다"며 "현재 딥센트는 국내에서 글로벌 시장으로 나아가는 단계인데, 그걸 연계해 주는 뭔가가 없어 어렵다. 그게 가장 어려운 점"이라고 강조했다. ETRI(한국전자통신연구원) 출신으로 AI기반 차세대 반도체 채널 증착 공정 기술을 상용화 중인 모상현 티디에스이노베이션 대표와 기능성 PVA 브러쉬 및 AI 융합 세정 전문인 유범진 퓨리언스 대표는 스톡옵션 상한 및 테스트나 POC 수행 기회 부여 등을 언급해다. 양자 부문에서 유일하게 참석한 곽승환 지큐티코리아 대표는 "VC들의 양자기술에 대한 이해도가 너무 떨어지는 것도 문제지만, 중소기업진흥공단이 시설자금 최대 100억원 까지 지원이 가능하다고 해서 알아봤는데, 현재 겨우 2억원 조건부 투자를 받았다. 시설 자금은 아직 얘기도 꺼내지 못했다"고 시설 투자 자금의 필요성을 하소연했다. 지큐티코리아는 모듈형 양자암호키분배(QKD) 전문 기업이다. 지난해 매출은 18억원, 지금까지 누적 투자액은 41억원이다. 곽 대표는 "16대 1의 경쟁률을 뚫고 초격차 스타트업 같은 것에 선정된 것은 '보증수표'를 받은 것이나 마찬가지인데, 담당자 차원에서는 늘 다른 소리를 하더라"며 "일관성 있는 업무추진과 책임의식 등 이를 정책적으로 뒷받침할 확실한 지원을 해달라"고 건의했다. 이외에 백두산 웨어러블 에이아이 대표와 윤수한 이플로우 대표도 실증과 수요처 연계 확대, 스타트업 전용 인력수급 플랫폼을 통한 인센티브 부여 등을 거론했다. 노용석 1차관은 "오늘 나온 얘기를 세밀하게 들여다보고, 가능한 것부터 개선해 보겠다"며 "믿고 조금만 기다려 달라, 보완할 것은 보완하겠다"고 말했다. 이에 앞서 신규 초격차 스타트업 12개 업체에 대한 개별 현판 수여와 이너시아 및 코스모비 사업 계획이 발표됐다. 이너시아는 진단형 헬스케어 생리대 핵심소재를 만드는 기업이다. KAIST 출신 4명이 모여 2021년 창업했다. 지난해 기준 매출액은 199억원이다. 또 코스모비는 초저궤도 위성 운용 전기시스템이 주력이다. KAIST 원자력 및 양자공학과 전기추진연구실 출신이다. 현재까지 18억원을 투자받았다. 박동하 코스모비 대표는 "누리호 4차에 이어 오는 8월 발사할 누리호 5차에서도 군집위성 홀 추력기를 올려보내게 된다"고 말했다. 한편, 초격차 스타트업 프로젝트는 신산업 분야 스타트업을 선발, 기술사업화 자금과 기술개발 등 연계 지원 프로그램을 통해 글로벌 유니콘으로 육성하는 프로젝트다. 지난 2023년부터 현재까지 총 804개 사를 육성 중이다. 비수도권 신규 기업 선정 비율이 2023년 28.7%에서 올해 35.5%로 매년 증가하고 있다. 올해 초격차 스타트업 신청은 기본지원 부문에 2,452개 업체, 후속 지원에 96개 업체가 신청했다. 선발은 기본 200개, 후속 15개다. 경쟁률은 기본 16.8대1, 후속 6.4대 1이다.

2026.06.02 18:54박희범 기자

인젠트, 데이터 웨어하우스 운영 최적화 해법 제시

인젠트가 데이터 웨어하우스(DW) 운영비 증가와 분석 속도 저하 문제를 해결할 전략을 공개했다. 인젠트 프리미엄 웨비나를 통해 '엑스퍼디비 웨어하우스(eXperDB Warehouse)'를 활용한 최적화 방안과 실제 적용 사례를 상세히 소개했다고 2일 밝혔다. DW 운영 과정에서 발생하는 비용과 성능 문제를 해결하기 위해 마련된 이번 행사에는 인젠트 박병규 상무와 조연철 상무가 연사로 나섰다. 조 상무는 "데이터 플랫폼이 단순 저장소에서 AI 중심 운영체계로 진화하고 있다"고 진단했다. 이어 기업이 직면한 과제로 비용 폭발과 성능 저하, 벤더 종속성 등을 꼽았다. 인젠트는 해결책으로 분석 업무를 위한 다양한 워크로드를 지원하는 엑스퍼디비(eXperDB) 라인업을 제시했다. 웨비나에서는 세 가지 실제 업무 적용 사례를 발표했다. 먼저 상용 DW 환경을 자사 제품으로 전환해 총소유비용(TCO)을 줄인 마이그레이션 사례를 공유했다. 이어 실시간 운영과 분석을 동시에 수행하는 에이치티에이피(HTAP) 구현 방안을 소개했다. 마지막으로 정형·비정형 데이터를 통합해 AI 서비스와 연계하는 데이터허브 구축 구조를 설명했다. 인젠트는 엑스퍼디비 웨어하우스의 주요 기능도 함께 공개했다. 이 제품은 대규모 데이터 분석에 특화한 대용량 병렬 처리 기능을 제공한다. 컬럼 방식 스토리지와 압축 기능을 갖춰 저장 효율성과 읽기 성능이 뛰어나다. 노드 기반 아키텍처를 통해 확장성과 고가용성도 보장한다. 행사 후반부에는 데이터 저장 구조와 이력 관리를 보여주는 데모 시연을 진행했다. 이형배 인젠트 대표는 "이번 웨비나를 통해 데이터 플랫폼 운영 과정에서 고려해야 할 비용, 성능, 신뢰성 확보 방안과 함께 AI 시대에 대응하기 위한 데이터 플랫폼 구축 전략을 공유했다"며 "앞으로도 엑스퍼디비 웨어하우스를 비롯한 데이터 플랫폼 기술과 활용 사례를 지속적으로 소개하며 고객들의 데이터 경쟁력 강화에 기여할 것"이라고 말했다.

2026.06.02 10:46남혁우 기자

포티넷 "한국 기업, 82% 1년내 침해사고"

사이버 공격을 당한 기업의 비용 부담이 커졌다. 지난 1년간 침해 사고를 당한 기업의 평균 피해액과 복구에 소요되는 기간이 동반 상승했다. 반면 공격자들의 공격 속도는 크게 빨라진 것으로 조사돼 기업에 대한 침해 위협은 대폭 고도화되는 모양새다. 글로벌 네트워크 보안 기업 포티넷(최고경영자 켄 지)은 1일 '2026 사이버보안 기술 격차 보고서'를 통해 한국 시장 조사 결과를 요약해 발표했다. '2026 사이버보안 기술 격차 보고서'는 전 세계 사이버보안 인재 현황을 파악하기 위해 포티넷이 매년 실시하는 연간 조사다. 한국의 경우 지난해 12월 영국 시장조사 컨설팅 기관 사파오리서치가 국내 IT 및 사이버보안 의사결정권자 60명을 대상으로 진행됐다. 응답자는 오너·C레벨 임원을 포함해 제조업(25%), 교육(17%), 기술·전문서비스(8%) 등 다양한 업종에 걸쳐 있다. 보고서에 따르면 응답 기업 82%가 지난 12개월간 1건 이상의 침해 사고를 경험한 것으로 나타났다. 80%가 넘는 기업들이 사이버 공격을 당한 셈이다. 5건 이상 침해를 경험한 기업도 22%에 달했다. 한 번 침해를 당하면 복구에 드는 비용과 시간이 모두 늘어난 것으로 조사됐다. 침해를 경험한 기업이 입은 피해액은 평균 260만 달러(한화 약 39억 원)으로 집계됐다. 이는 전년 대비 37% 늘어난 수치다. 침해를 복구하는 데 소요된 기간도 평균 1.7개월에서 2.2개월로 늘어났다. 가장 많이 발생한 공격 유형은 도스·디도스(DoS·DDoS) 공격(39%), 피싱(37%), 랜섬웨어(35%) 순이었다. 반면 포티넷의 '2026 글로벌 위협 환경 보고서'에 따르면 전 세계적으로도 랜섬웨어 피해 건수는 전년 대비 389% 급증했으며, 취약점 공개 후 최초 공격 시도까지 걸리는 시간도 평균 4.76일에서 24~48시간으로 단축됐다. 사이버 위협 행위자들의 공격 속도가 대폭 빨라진 것이다. 응답 기업 65%는 사이버 보안 기술 및 훈련된 인력의 부족으로 이같은 침해사고가 일어났다고 답했다. 또한 '조직에 필요한 보안 제품 부족'을 침해의 원인으로 분석한 기업이 55%로 나타났다. 절반 이상의 기업들이 인력과 기술, 보안 제품 등의 부족으로 침해사고가 발생했다고 보고 있는 것이다. 이 외에도 '보안 인식 부족'(47%), '리더들의 투자 이해 부족'(45%) 등의 응답이 높게 나타났다. 침해 사고 여파가 경영진에게도 직접적인 악영향을 주고 있다. 보고서에 따르면 침해사고를 당한 기업의 43%가 이사회 구성원 또는 C레벨 임원이 침해사고 이후 직위 상실, 벌금, 징역 등 실질적인 제재를 받았다고 응답했다. 그럼에도 사이버 보안에 실제 예산 배정을 포함한 재무적 우선순위로 반영한 기업은 35%에 그쳤다. 이사회가 사이버 복원력 계획을 수립했다는 곳도 35%에 불과했으며, 39%는 현재 사이버 복원력 계획을 개발 중인 상태로 집계됐다. 보안에 인공지능(AI)를 적용하는 것 역시 기업들이 난항을 겪는 것으로 나타났다. 조사에 따르면 국내 응답 기업의 73%가 AI 기반 사이버보안 솔루션을 실제 사용 중이거나 실험 중이라고 응답했으나, AI 기반 보안 도구가 팀의 업무 효율 향상에 도움된다는 응답은 68%로 전년 대비 20%포인트 하락했다. 사이버보안에 AI 도입 시 예상되는 과제로는 'AI 전문 인력 부족'과 'AI 관련 위험 이해·관리의 어려움'이 각각 50%로 공동 1위를 차지했다. 이에 밴 컨 포티넷 한국지사장 대행은 "이번 조사는 국내 기업들이 사이버보안에 AI를 도입하면서도 정작 이를 운용할 인력과 거버넌스 체계를 갖추지 못한 채 위협에 노출되고 있음을 보여준다"며 "보안을 위한 AI 활용이 실질적인 효과로 이어지려면 도구의 도입과 더불어 이를 관리한 전문 인력 양성과 경영진 차원의 전략적 대응이 병행돼야 한다"고 당부했다.

2026.06.01 09:26김기찬 기자

포티넷 "해킹 시도, 평균 5.4일서 즉시나 24시간내로 단축"

"지난해 '단발성' 캠페인 위주로 공격이 이뤄졌다면, 올해는 공격이 산업화됐다고 볼 수 있습니다. 공격 효율, 시도, 피해 규모 모두 커졌습니다. 취약점 공격(익스플로잇)에 소요되는 시간도 하루 안쪽으로 들어왔습니다." 김영표 포티넷코리아 정보보호최고책임자(CISO, 이사)는 28일 오전 9시30분 서울 삼성동 소재 포티넷코리아 본사에서 보안 담당 기자들을 상대로 '2026 포티넷 보안 스터디'를 진행하며 이같이 밝혔다. 그는 이날 '2026 포티넷 글로벌 위협 동향 보고서'를 기반으로 최근 공격자들의 동향과 공격 기법의 변화에 대해 설명했다. 발표에 따르면 올해 공격자들의 평균 익스플로잇 시도는 1219억9000만 건으로 전년 대비 25% 증가한 것으로 나타났다. 데이터를 암호화하고 이를 풀어주는 대가로 금전을 요구하는 '랜섬웨어(Ransomware)' 공격으로 피해를 입은 기업도 같은 기간 전 세계 약 1600개 기업에서 7831개 기업으로 389%나 폭증했다. 평균 5.4일 소요되던 익스플로인 소요 시간도 24시간 이내~즉시 이뤄지는 수준으로 빨라졌다. 김 이사가 올해 공격 동향이 산업화됐다고 강조하는 이유다. 공격자들의 인공지능(AI) 악용한 공격 자동화, 공격 세력의 분업·전문화로 올해 공격은 급격히 고도화됐다는 것이 그의 설명이다. 김 이사는 "사이버 공격은 점점 산업화되고 분업화된 생태계로 진화되고 있다"면서 "게다가 기존 공격 행태와 달리 자동화된 에이전트가 지속적이고 체계적으로 공격 작업을 수행하고 있다"고 강조했다. 그는 이어 "블록체인 기술 발달로 암호화폐를 통해 자산을 현금화하려는 시도가 이어진다. 불법 해킹 포럼 등 다크넷 마켓에서는 비트코인, 이더리움 등 가상자산 주소를 이용해 탈취한 데이터나 인포스틸러, 익스플로잇 도구, 취약점, 관리자 권한 등을 거래한다"며 "랜섬웨어 감염 시에도 특정 가상자산 주소로 금액을 입금하면 복호화 키를 제공하는 방식이 사용되고 있다. 암호화폐의 활성화가 사이버 범죄의 산업화와 연관돼 있다는 뜻"이라고 설명했다. 아울러 "공격자들은 전문 분야별로 오랜 시간 데이터 수집과 정제를 담당하는 조직, 실제 공격을 수행하는 조직, 협상하는 조직 등 '점조직' 형태로 분업화됐다"며 "랜섬웨어, 멀웨어(악성코드) 등 서비스가 다른 공격 요소와 결합돼 단순 서비스 주기 이상의 산업화된 생태계가 현성됐다"고 말했다. 김 이사는 "RDP(원격 데스크톱 프로토콜) 등 원격 액세스 권한 탈취, LotL(정상 행위로 위장한 공격) 등 기업들의 불안을 키우는 공격도 여전히 계속되고 있다"면서 "사이버 보안 대응을 위해 다른 국가와 협력하는 것은 물론 포티넷과 같은 글로벌 벤더사와 공조가 필수적"이라고 강조했다. 이 외에도 김 이사는 한국인터넷진흥원(KISA), 국가정보원 등 국내 정보기관에서 발표한 보고서 등을 인용하며, 지속적 위협 노출 관리(CTEM), 제로트러스트 보안 체계 구축 등의 필요성과 더불어 ▲크리덴셜 스터핑(탈취한 계정정보를 무차별적으로 대입해 시스템에 접근하는 공격) 대응 ▲LotL 대응 ▲취약점 체이닝 ▲프롬프트 인젝션(명령어 가로채기) 등 공격에 대한 주의가 필요하다고 부연했다. 다음은 보안 스터디 현장에서 진행된 질의응답. Q1. AI 에이전트가 다른 AI 에이전트를 공격해 프롬프트 인젝션 공격을 수행하도록 하는 등의 사례가 발견된 적 있는지? - 실제 이같은 공격 사례가 발견된 적 있다. 하지만 아직 유의미한 성공 사례라고 보기는 어렵다. Q2. 포티넷도 앤트로픽의 범용 AI 모델 '미토스(Mythos)'가 부분적으로 공개된 '글래스윙 프로젝트'에 참가하고 있는데, 이와 관련한 보고서를 발간할 계획이 있는지? - 미토스에 이어 여러 AI 모델이 출시될 것이기 때문에 관련 대응은 전 지구적인 문제로 포티넷 역시 내부적으로 고민하고 있다. 다만 보고서를 발간할 계획은 없다. 하지만 향후 발견되는 취약점들을 포티가드 랩스의 AI 인텔리전스를 활용해서 통제 가능한 영역으로 유지하는 게 중요하지 않을까 생각한다. 타사에서 발표된 보고서에서도 미토스가 발견한 취약점들이 원론적이고, 현업에서 위기감을 갖고 대응할 만한 것들이 있는지는 아직 의문이다. Q3. AI 에이전트 권한 범위 수준의 적합성은 어느 정도로 보고 있는지? - 엔터프라이즈급 회사들은 AI 에이전트의 권한 범위를 적극적으로 제한한다기 보다는 최대한 가시성을 확보해 두고, 권한 밖 행위가 감지됐을 경우에 대응하는 데 초점이 맞춰져 있다. AI 에이전트에 대한 보안의 방향성은 아직까지는 가시성 확보에 중점을 두고 있는 것으로 보인다. 개인 계정으로 AI 모델에 접속하는 행위는 기존 보안 솔루션에서도 차단이 가능한 수준이기 때문에 모니터링에 초점을 맞추고 있는 것으로 판단된다. Q4. 다크넷 마켓에서 크리덴셜, 탈취 데이터, 익스플로잇 툴 등을 판매하는 브로커들 역시 구매자가 믿을 만한 위협 행위자인지 검증을 한다. 그렇다면 신흥 랜섬웨어 조직이나 위협 행위자들은 사이버 범죄 시장에서 검증되지 않았을 텐데, 어떻게 공격 도구들을 손에 얻는지? - 신흥 랜섬웨어 조직이나 위협 행위자들은 기존에 사용하던 오리지널 소스를 응용한 것이거나 재배포 버전인 경우들이 많다. 신흥 위협 행위자들을 검증하는 방법들은 여러 가지가 있겠지만, 일반적으로 샘플 데이터시트를 공개하면서 이해 관계자간 신뢰를 어느 정도 보여준다. 공격자들 역시 전문가들이기 때문에 데이터 시트를 보면 알려지지 않은 툴인지를 단번에 파악한다.

2026.05.28 21:54김기찬 기자

'복구 불가능' 의료정보…보안 투자 이제는 필수

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 헬스케어와 AI 기술의 접목으로 의료정보(의료데이터) 활용 논쟁도 새로운 국면을 맞이하고 있다. 의학 발전과 미래 성장 동력 확보를 위해 규제를 완화해야 한다는 목소리가 높지만, 현장의 보안 실태는 기술의 속도를 따라가지 못하고 있기 때문이다. 전문가들은 의료정보가 유출될 경우 사후 수습이 불가능한 '치명적 민감 정보'인 만큼, 공격을 버텨낼 수 있는 강력한 보안 인프라 구축이 선행돼야 한다고 입을 모은다. 침해 시도는 대형병원, 피해는 중소병원에 집중 의료데이터의 가치가 높아지면서 이를 노리는 사이버 공격은 급증하고 있다. 한국사회보장정보원이 지난달 발간한 이슈&트렌드 '의료기관 진료정보 보호를 위한 제언'(박홍석 고려대의료원 의학지능정보본부장)에 따르면 국내 의료기관 침해사고 인지 건수는 2020년 18건에서 2024년 71건으로 약 4배 증가했다. 대표적으로 ▲서울상급종합병원 웹셸 공격으로 약 83만명 개인정보 탈취(2021년, 북한 소행 추정) ▲지방상급종합병원 권역심뇌혈관질환센터 관리자 페이지 해킹 및 텔레그램 공개(2024년 11월) ▲대한결핵협회 백업 개발 서버 해킹 15만여명 정보 해외 유출(2024년 9월) 등이 있으며, 특히 2026년 2월 국내 상급종합병원의 전산망이 잇따라 랜섬웨어에 감염된 사건은 국내 의료기관 사이버 위협이 현실화되고 있는 사례로 지적되고 있다. 특히 최근에는 단순히 데이터를 탈취해 다크웹에 판매하는 수준을 넘어, 병원 전산망 전체를 마비시켜 인명 인질극을 벌이는 랜섬웨어 공격이 현실화되고 있다. 문제는 의료기관 간의 극심한 '보안 양극화'다. 보안 인력과 예산이 비교적 풍부한 상급종합병원의 경우 제로 트러스트(Zero Trust) 접근 통제나 실시간 이중화 백업 시스템을 도입하며 방어벽을 높이고 있다. 반면 보안 예산이 연간 2천만~5천만원 선에 불과한 중소병원과 의원급 의료기관은 해킹 공격에 더욱 취약하다. 2024년 의료기관 보안관제(ISAC) 탐지 기준 상급종합병원에 대한 침해 시도가 5만7623건(76%)으로 집중되어 있으나, 실제 침해사고 발생은 의원급(49.5%)에서 가장 높았다. 또 2024년 진행된 한 실태조사(표본 135개 기관)에서는 예산 부족(53.5%)과 전문인력 부족이 보안체계 도입・운영의 주된 장애요인으로 나타나기도 했다. '인적 오류'와 '원격 접속'…뚫리는 경로도 다변화 의료 보안의 위협은 단순한 외부 해킹에만 그치지 않는다. 내부 직원의 관리 부실이나 오작동으로 인한 '인적 오류'가 대규모 유출로 이어지는 사례가 적지 않다. 지난 3월 소위 빅5 병원 중 하나인 서울대학교병원에서는 병원 직원 간 메일을 발송하던 중 오입력으로 1명의 수신자에게 잘못 발송돼 논란이 된 바 있다. 당시 메일에는 산모와 신생아의 식별정보(이름·환자번호·산모 생년월일 등), 임신 관련 정보, 출산이력, 태아 이상 및 선천성 질환 정보, 신생아 질환 및 합병증 정보, 산모(보호자) 배경 및 생활정보(직업·소득수준 등) 등 민감정보가 대거 담긴 것으로 알려졌다. 병원 측은 메일 수신자 및 메일 운영자에게 삭제를 요청했고, 개인정보보호위원회와 교육부에도 신고했다고 밝혔지만, 정보가 유출된 당사자의 불안감을 해소할 방안은 사실상 없는 것이 현실이다. 또 코로나19 이후 의료진의 원격 진료나 재택근무, 유지보수 업체의 원격 접속이 늘어나며 다크웹 등에서 유출된 관리자 계정 정보를 통해 침투하는 방식도 늘고 있으며, 진료실 내 IP카메라, 환자 모니터링 장비 등을 해킹하는 시도도 늘고 있다. 일례로 서울의 한 성형외과는 진료실 및 탈의실에 설치된 IP카메라가 해킹당해 환자들이 시술을 받는 모습이 담긴 영상 파일이 해외 성인 사이트 등에 유출되기도 했다. 뿐만 아니라 클라우드를 도입하는 병원이 증가하며 데이터 저장소의 접근 권한을 잘못 설정해 노출되거나, 퇴사한 의료진 또는 계약이 종료된 외주 업체의 삭제되지 않은 계정을 이용해 유출되기도 한다. 개인 의료정보의 활용 논쟁은 '진행형' 현재 데이터 3법(개인정보 보호법, 정보통신망법, 신용정보법, 2020년 8월5일 시행)의 개정으로 주민등록번호나 이름 등 개인식별 가능 정보를 삭제한 의료데이터는 개인의 동의 없이도 연구나 상업적 목적으로 활용할 수 있다. 의료정보는 활용 범위와 주체를 놓고 오랫동안 논쟁이 이어지고 있다. 개인 건강관리나 공적 연구분야에서의 활용은 어느 정도 공감대가 형성되는 분위기지만, 산업분야에서 활용에 대한 거부감은 큰 상황이다. 특히 의료정보 활용에는 유출과 오남용의 위험성이 큰 벽으로 작용하고 있는데, 식별정보를 넘어서는 질병이력, 유전체 정보 등의 민감정보이기 때문이다. 개인 의료정보 활용에 반대하는 측은 병력 등이 담긴 의료정보는 타인이 알 경우 회복 불가능한 정신적·사회적 피해를 볼 수 있으며, 특히 특정 질환의 경우 소비자의 보험 가입을 거부하거나 직장에서 불이익을 받을 수 있다는 우려를 제기하고 있다. 반면 의학계에서는 개인 맞춤치료나 희귀난치성 질환의 원인 규명 등 의학 발전을 위해서는 현재보다 더 많은 정보가 담긴 의료데이터의 활용을 요구하고 있으며, 산업계에서는 헬스케어산업을 국가 미래성장동력으로 성장시키기 위해서는 인공지능과 의료정보를 결합한 의료 솔루션 개발에 적극 나서야 하는데 현재의 과도한 규제로 인해 글로벌 시장 경쟁에서 뒤처질 수 있다고 주장하고 있다. 하지만 논쟁의 핵심은 데이터를 안전하게 다룰 수 있다는 '디지털 신뢰'(Digital Trust)의 확보에 있다. 기업들은 가상 공간에서 조회만 가능하고 저장은 불가능한 폐쇄형 데이터센터를 운영하는 등 기술적 대안을 모색하고 있으며, 정부는 한국사회보장정보원 등을 통해 의료분야 사이버 위협 대응 체계를 민간 부문까지 확대 지원하고 있다. 개인의 의료정보는 한번 유출되면 최근의 통신사 사태처럼 '유심 교체'나 '비밀번호 변경'으로 해결할 수 없다. 우선은 보안 강화를 위한 적극적인 투자와 시스템 구축을 서둘어야 한다는 목소리에 귀 기울여야 한다. 그 뒤에 혁신과 공익을 위한 데이터 활용, 개인정보 보호와 윤리적 기준을 철저히 지키는 균형을 찾아가는 사회적 논의를 진행하는 것이 필요해 보인다.

2026.05.27 15:08조민규 기자

월드 모델 경쟁 확산…"한국은 제조 분야서 기회 찾아야"

한국이 월드 모델서 경쟁력을 확보하려면 이를 제조 분야에 접목해야 한다는 분석 결과가 나왔다. 소프트웨어정책연구소(SPRi)가 26일 공개한 이슈리포트 '월드 모델: 현실을 이해하는 AI의 진화'에 따르면 한국이 월드 모델 분야에서 경쟁력 갖추려면 이같은 전략을 취해야 하는 것으로 나타났다. 월드 모델은 인공지능(AI)이 현실 세계 구조와 움직임을 이해하도록 돕는 기술이다. AI가 미래 상태를 예측하고 그 결과를 바탕으로 의사결정을 내리게 하는 것이 핵심이다. 이는 인간의 '멘탈 모델'과 비슷한 개념이다. 사람이 실제 겪지 않은 상황도 미리 떠올려 판단하듯 AI도 여러 상황을 사전에 시뮬레이션할 수 있다는 설명이다. 보고서는 월드 모델이 범용 AI와 피지컬 AI 구현을 위한 기반 기술로 떠오르고 있다고 분석했다. 피지컬 AI는 로봇이나 자율주행차처럼 현실 세계에서 직접 움직이고 판단하는 AI를 뜻한다. 기존 로봇은 정해진 규칙이나 제한된 데이터에 의존하는 경우가 많았다. 이 때문에 새로운 환경이나 예외 상황에 유연하게 대응하는 데 한계가 있었다. 월드 모델은 이 한계를 줄이는 기술로 주목받고 있다. 로봇이 물리 법칙과 인과관계를 내부적으로 학습하면 앞으로 벌어질 일을 예측하고 더 안전한 행동을 선택할 수 있어서다. 피지컬 AI 발전의 가장 큰 병목은 데이터 부족과 사전 검증 문제다. 실제 환경에서 로봇을 훈련하려면 많은 시간과 비용이 든다. 충돌이나 전도 같은 사고 위험도 있다. 보고서는 월드 모델이 합성 데이터와 가상 시뮬레이션으로 이 문제를 보완할 수 있다고 봤다. 현실에서 만들기 어렵거나 위험한 상황을 가상세계에서 먼저 만들어 보고 AI를 훈련할 수 있다는 설명이다. 글로벌 기업들도 월드 모델 개발에 속도를 내고 있다. 구글딥마인드는 텍스트 명령으로 상호작용 가능한 3D 가상 세계를 만드는 '지니 3'를 개발했다. 메타는 비디오 데이터와 로봇 상호작용 데이터를 학습한 'V-제파 2'를 공개했다. 엔비디아는 피지컬 AI 개발자를 위한 '코스모스' 모델을 내세웠다. 코스모스는 로봇과 자율 시스템이 물리 세계를 학습하고 실험할 수 있는 가상 환경 구축에 활용된다. 페이페이 리 교수의 월드랩스는 '마블'이라는 월드 모델을 개발 중이다. 이 모델은 텍스트 이미지 비디오 입력을 바탕으로 사용자가 직접 돌아다닐 수 있는 3차원 가상 공간을 만든다. 중국과 유럽도 경쟁에 뛰어들었다. 중국은 자율주행과 로봇 산업을 중심으로 월드 모델을 빠르게 적용하고 있다. 유럽은 거대언어모델(LLM) 한계를 넘어 물리 세계를 이해하는 차세대 AI 기술 개발에 집중하고 있다. 한국서도 NC AI와 네이버가 월드 모델 연구 성과 공개에 나서고 있다. 정부도 피지컬 AI 정책 중 하나로 월드 모델 개발을 지원하고 있다. 보고서는 한국이 제조업 강점을 적극 활용해야 한다고 제언했다. 제조 현장에서 나오는 물리 행동 데이터를 체계적으로 모아 '월드 모델용 제조 데이터셋'으로 만들어야 한다는 설명이다. 또 실제 물리 법칙과 맞물리는 고충실도 가상환경 구축도 필요하다고 봤다. 현실에서 얻기 어려운 희귀 상황 데이터를 가상으로 만들면 로봇과 자율 시스템의 학습 속도를 높일 수 있다는 설명이다. 보고서는 도메인 특화 월드 모델 육성도 강조했다. 물류 서비스, 국방 가상융합 등 한국이 강점을 가진 분야부터 월드 모델을 적용하면 글로벌 경쟁에서 차별화할 수 있다는 분석이다. SPRi는 "물론 국가 차원의 공동 연구 플랫폼도 필요하다"며 "비전-언어-행동 모델(VLA)과 시뮬레이션 제조 데이터를 하나로 묶는 연구개발 체계가 갖춰져야 한다"고 밝혔다.

2026.05.26 16:56김미정 기자

"중소기업 보안 리스크는 곧 경영 리스크"

"보안은 IT 부서의 일이 아니고, 회사의 대표가 직접 챙겨야 하는 경영적인 리스크가 됐습니다. 랜섬웨어(Ransomware) 등 공격에 더 취약한 중소기업의 경우 미리 대응할 수 있어야 합니다." 김준영 에브리존 본부장은 22일 개최한 '제2회 중소기업 정보보안 세미나'에서 '중소기업 사이버보안 침해사고 피해 실태 및 대응 방안'을 주제로 발표, 이같이 강조했다. 이날 세미나는 중소기업중앙회와 한국정보보호산업협회가 공동 주최한 행사로, 보안에 취약한 중소기업의 침해사고 대응 전략을 논의하기 위해 마련됐다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 지난해 SGI서울보증을 비롯해 유신, 화천기계, 예스24 등 기업 및 기관이 랜섬웨어 공격을 당해 대외 서비스가 마비되는 등 업무에 차질을 빚은 바 있다. 김 본부장이 속해 있는 에브리존은 안티랜섬웨어 전문 기업이다. 랜섬웨어 차단 솔루션 '화이트 디펜더' 등을 공급하고 있다. 이날 김 본부장은 보안에 취약한 중소기업을 대상으로 한 랜섬웨어 공격을 효과적으로 대응할 수 있는 방안과 대응 필요성에 대해 강조했다. 김 본부장은 "지난해 랜섬웨어 피해 건수는 2383건으로 집계됐는데, 이 중 중소기업 피해가 89%로 공격이 집중됐다"면서 "랜섬웨어 그룹들이 조직화·분업화됐고, 인공지능(AI)을 공격에 악용하기 시작하면서 랜섬웨어 위협은 양적, 질적으로 고도화됐다"고 진단했다. 그는 "지난해 랜섬웨어 공격을 받은 기업들을 보면 보안에 상당한 투자를 하고 있는 기업도 일부 눈에 띄는데, 이들 역시 랜섬웨어 공격에 속수무책으로 당했다"고 강조했다. 김 본부장 발표에 따르면 랜섬웨어 공격자들은 크게 ▲악성 이메일 실행 ▲원격접속 계정 탈취 ▲웹·데이터베이스 취약점을 악용한 서버 침투 등 3가지 시나리오로 공격을 시도한다. 이 중 악성 이메일의 경우 이력서, 세금계산서, 견적요청서 등으로 중소기업이 혹할 만한 형태로 침투를 위한 피싱에 나선다는 것이 김 본부장의 설명이다. 과거에는 이같은 피싱 메일 역시 어투나 이미지에서 부자연스러운 면을 쉽게 발견할 수 있기 때문에 곧바로 피싱 메일임을 인지할 수 있었지만, 현재 공격자들은 AI를 악용해 자연스러운 번역과 더불어 그럴싸한 피싱 메일을 보내고 있다. 김 본부장은 "중소기업은 랜섬웨어 공격을 받으면 ▲일상 업무 전면 중단 ▲대외 서비스 중단 ▲예기치 못한 대응 비용 발생 ▲개인정보 유출 및 브랜드 평판 하락 등 피해를 입을 수 있다"면서 "이 중에서도 랜섬웨어는 단순 데이터 복구 이슈나 업무 중단으로 인한 피해보다 개인정보 유출이 더 심각한 문제다. 이는 법률적인 책임 소재가 발생하고 과징금도 피할수 없는 데다, 최근 과징금 규모는 매출액의 10% 수준으로 크게 올라 기업의 부담을 키웠다"고 설명했다. 그는 "많은 중소기업들이 랜섬웨어 대응을 위해 백신을 설치해 놓았다고 하는데, 백신은 이미 알려진 랜섬웨어 공격만 방어할 수 있는 것이지 AI를 악용해 끝없이 변종 랜섬웨어를 생성해내고 있는 상황에서 백신 만으로는 방어가 불가능하다"라며 "행위 탐지 기반 차단 기술이 필요하다. 악성 코드를 탐지하는 것이 아니라 행위 자체가 정상적인지를 판별해 랜섬웨어를 탐지하는 체계로 대응해야 한다"고 강조했다. 이 외에도 김 본부장은 ▲조기 경보 ▲즉시 차단 및 격리 ▲백업 및 복구 훈련 등 조치와 체크리스트 기반의 선제적 랜섬웨어 대응이 필요하다고 역설했다. 아울러 "중소기업은 보안 예산이 적다"며 "그러나 한국정보보호산업협회와 중소기업중앙회 등 기관에서 보안을 지원하는 제도가 많이 마련돼 있다. 이를 충분히 활용할 수 있어야 한다"고 말했다.

2026.05.22 18:12김기찬 기자

KOSA, 청년미래플러스 2차 참여자 모집...IT 실무자 1대 1 멘토링

청년층의 인공지능(AI)과 소프트웨어(SW) 역량을 높여줄 맞춤형 멘토링 프로그램이 문을 연다. 주요 IT 기업 현직자가 직접 참여해 청년들의 취업과 초기 경력 관리를 도울 예정이다. 한국인공지능·소프트웨어산업협회(KOSA)는 청년미래플러스 2회차 참여자 160명을 모집한다고 22일 밝혔다. 청년미래플러스는 고용노동부와 산업인력공단이 지원하는 청년특화 취업 지원 프로그램이다. KOSA는 구직 청년의 취업부터 재직 청년의 산업 내 성장까지 고용 전 주기를 지원한다. 지난 4월 1차 모집에서는 청년 120명이 선정돼 참여하고 있다. 이번 2차 과정은 오는 6월 22일부터 본격적인 운영을 시작한다. 프로그램은 희망 직무별 1대 1 멘토링을 중심으로 진행한다. 구직 청년에게는 직무능력 분석과 역량 강화 기회를 제공한다. 재직 청년에게는 조직 적응과 직무 교육을 지원해 산업 내 안착을 돕는다. 참여자는 카카오, LG전자, 현대오토에버 등 주요 IT 기업 실무자를 만난다. 이들은 1대 1 멘토링으로 직무 역량을 진단받고 맞춤형 특강을 수강한다. KOSA는 구직 청년에게 온라인 학습 플랫폼 인프런 수강권 17만원을 지급한다. 재직 청년에게는 맞춤형 경력개발계획(CDP) 수립 서비스를 무료로 제공한다. 참여 신청은 청년미래플러스 홈페이지에서 가능하다. 홈페이지에서는 참여 멘토 프로필과 세부 사업 정보를 함께 확인할 수 있다. 조준희 KOSA 회장은 "이번 프로그램은 청년들이 AI·SW 산업 현장에서 필요로 하는 실무 역량을 쌓을 좋은 기회"라며 "주요 IT 기업 현직자들의 멘토링을 통해 청년들이 산업계에 안정적으로 안착하고 성장할 수 있도록 적극 지원하겠다"고 말했다.

2026.05.22 15:22남혁우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

리벨리온, SK텔레콤에 K-NPU '리벨' 칩 공급..."물량은 미정"

국가대표 AI 먼저 써 봤더니..."취지 환영, 이용 유인·안전성은 과제"

AI 힘주는 CU...점포운영부터 상품기획까지 맡긴다

데이터센터 성장세 탄 통신3사…AIDC 투자 드라이브

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.