• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'오픈소스 AI'통합검색 결과 입니다. (127건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[AI는 지금] 폐쇄형 코딩 AI 겨냥한 코히어…오픈소스 모델로 개발자 시장 공략

캐나다 인공지능(AI) 기업 코히어가 개발자용 오픈소스 코딩 모델을 공개하며 소버린 AI 전략을 개발자 생태계로 넓히고 있다. 지난 4월 독일 AI 기업 알레프알파와의 결합으로 유럽 공공·규제 산업을 겨냥한 데 이어 이번에 기업 개발자가 자체 환경에서 운영할 수 있는 코딩 모델을 내세워 폐쇄형 대형언어모델(LLM) 의존도를 낮추려는 수요 공략에 나선 모습이다. 12일 업계에 따르면 코히어는 지난 9일 첫 에이전틱 코딩 모델 '노스 미니 코드(North Mini Code)'를 오픈소스로 출시했다. 이 모델은 총 30B 파라미터, 활성 3B 파라미터 규모의 혼합전문가(MoE) 구조로 설계됐으며 컨텍스트 길이는 256K, 최대 생성 길이는 64K다. 라이선스는 아파치 2.0으로, 허깅페이스에서 가중치를 내려받거나 코히어 API, 모델 볼트, 오픈라우터 등을 통해 사용할 수 있다. 코히어는 노스 미니 코드를 코드 생성뿐 아니라 에이전틱 소프트웨어 엔지니어링, 터미널 작업, 코드 리뷰, 시스템 아키텍처 파악 등에 최적화했다. 최소 하드웨어 사양은 FP8 기준 H100 1개로 제시했다. 이를 통해 대형 폐쇄형 코딩 모델 대비 자체 운용과 비용 효율을 원하는 기업 개발 조직을 겨냥할 것으로 보인다. 노스 미니 코드 출시는 코히어가 지난 4월 알레프알파 결합을 통해 내세운 소버린 AI 전략의 연장선으로 읽힌다. 앞서 코히어와 알레프알파는 지난 4월 소버린 AI 기업 구축을 내세우며 결합 계획을 발표했다. 알레프알파는 독일을 기반으로 공공·규제 산업 고객을 확보해 온 기업으로, 코히어는 알레프알파의 유럽 내 고객 기반과 연구 역량을 더해 빅테크 중심 AI 생태계의 대안을 만들겠다는 구상을 내놨다. 이처럼 코히어가 코딩 모델을 다음 제품군으로 택한 것은 AI 에이전트 활용 범위가 개발 과정 전반으로 넓어지고 있어서다. 코딩 에이전트는 단순 코드 작성 보조를 넘어 저장소 탐색, 터미널 명령 실행, 테스트 수행, 코드 리뷰까지 수행하고 있다. 이 과정에서 기업의 소스코드와 개발 로그, 내부 시스템 구조가 AI 모델과 직접 연결되면서 보안과 배포 통제에 대한 요구도 커지고 있다.노스 미니 코드가 오픈소스와 자체 배포 가능성을 앞세운 것도 이 같은 수요를 겨냥한 것으로 풀이된다. 기업 개발 조직 입장에선 모델 성능뿐 아니라 코드가 어느 환경에서 처리되는지, 추론 로그가 어떻게 관리되는지, 기존 개발 도구와 얼마나 안정적으로 연동되는지가 도입 기준이 될 수 있다. 코히어는 성능 면에서 노스 미니 코드의 속도와 비용 효율을 강조했다. 회사 측에 따르면 내부 테스트에서 노스 미니 코드는 동일 하드웨어 구성과 동시성 조건에서 데브스트랄 스몰 2보다 최대 2.8배 높은 출력 처리량을 기록했다. 토큰 간 지연 시간에서도 30% 우위를 보였다. 다만 첫 토큰 생성 시간은 데브스트랄 스몰 2가 일부 조건에서 앞선 것으로 평가됐다. 업계에선 코히어가 오픈소스 코딩 모델 경쟁을 더 키울지 주목하고 있다. 오픈AI, 앤트로픽, 구글 등 폐쇄형 모델 사업자가 코딩 에이전트 시장에서 영향력을 넓히는 가운데 기업 내부망이나 온프레미스 환경에서 운용 가능한 모델 수요도 함께 늘고 있어서다. 메타, 미스트랄, 딥시크 등 개방형 모델 진영과의 경쟁도 한층 치열해질 전망이다. 그러나 실제 기업 도입 확대를 위해 벤치마크 성능 외 검증이 필요하다는 점은 과제다. 코딩 모델은 장기 컨텍스트 처리, 저장소 이해도, 테스트 자동화, 보안 취약점 탐지, 개발 도구 연동성 등이 함께 평가된다. 코히어가 오픈코드 호환성을 강조한 것도 실제 개발 워크플로 안에서 모델 활용성을 높이려는 시도로 읽힌다. 업계 관계자는 "코히어의 노스 미니 코드는 단순한 코딩 모델 출시라기보다 소버린 AI의 적용 범위를 개발자 도구로 넓힌 움직임"이라며 "기업이 AI 모델을 어디에 두고 어떻게 통제할 수 있는지가 코딩 에이전트 시장에서도 중요한 경쟁 요소가 되고 있다"고 말했다.

2026.06.12 15:47장유미 기자

"코드생성-유통 안전성 확보해야 진정한 공급망 보안"

"이제는 개발자라는 직책을 잘 사용하지 않습니다. '인공지능(AI) 네이티브 엔지니어'라고 부릅니다. 그만큼 AI 모델이나 에이전트를 잘 종합해서 운영해야 하며, AI를 얼마나 잘 활용하고 검증하는지에 대한 개념으로 변화하고 있습니다." 장일수 스패로우 대표는 11일 개최한 고객 초청 행사 '스패로우 애플리케이션 인사이트(SAI) 2026' 현장에서 세션 발표자로 나서 이같이 밝혔다. 이날 애플리케이션 보안 전문 기업 스패로우는 서울 용산구 나인트리 프리미어 로카우스 호텔에서 SAI 2026을 개최하고 스패로우가 그리는 AI 비전 및 보안 솔루션에 대해 소개했다. 행사는 'AI 혁신으로 완성하는 소프트웨어 공급망 보안'을 주제로 열렸다. 이날 장일수 스패로우 대표는 "AI를 사용하면서 기업 내 조직 구성원들은 개발 과정에 있어 직접 개발한 코드나 라이브라러리가 아니기 때문에 세부적인 내용을 파악하지 못한다. 이에 공급망 보안에 대한 위협은 점점 높아진다"며 "어떤 취약점이 존재하는지 라이선스 문제는 없는지 등이 가시화돼 있지 않다. 그렇다 보니 대응이 지연되고 문제가 발생했을 때 조직이 어떻게 대응해야 하는지, 문제점은 무엇인지 파악되지 않는다"고 지적했다. 이어 그는 "결국은 어떤 도구를 활용해 이같은 위협을 사전에 예방해야 하는지에 주목해야 한다"면서 "개발 전주기 과정에 있어 안전성이 자동화돼야 함은 분명하다"고 강조했다. 장 대표는 이날 스패로우가 그리는 공급망 보안을 위한 통합보안 비전에 대해 소개했다. 그는 "많은 사람들이 SBOM(소프트웨어 자재명세서) 리스트만 생성해서 제출하면 공급망 보안이 완료되는 것으로 알고 있지만, 공급망 보안이나 SBOM은 그렇게 간단하지 않다"며 "모든 내용이 실제 맞는지 사람이 검토해야 하고, 공유된 내용들이 왜곡이나 훼손이 없어야 하며, 모든 과정이 시각화돼 있어야 진정한 공급망 보안이라고 할 수 있다"고 말했다. 그는 "외부 오픈소스에서 가져올 때에도 반입 관리 및 분석을 철저히 해야 한다"면서 "또한 코드를 생성할 때 AI를 활용하더라도 AI가 생성한 코드가 보안 취약점은 없는지 확인이 필요하다"고 덧붙였다. 이에 장 대표는 스패로우의 MCP 프로토콜을 활용해 구성된 코드나 공급망 보안 구현 과정에서 안전성을 확보해야 한다고 밝혔다. 그는 "개발자가 직접 짜는 코드는 스패로우 SAST 정적 분석 도구를 활용해 안전성을 검증하고, 이에 대한 SBOM을 생성할 때에도 스패로우 SCA를 활용해야 한다"며 "유통 과정도 자동화할 수 있어야 진정한 공급망 보안"이라고 강조했다. 스패로우 SCA는 소스코드나 바이너리에 포함된 오픈소스를 진단해 라이선스 관련 정보 및 발견된 취약점 정보를 제공하는 오픈소스 관리 솔루션이다. 스패로우 SAST는 소스코드 취약점을 분석해 해결 방안을 제공하는 정적 분석 도구다. 장 대표 발표 이후에는 스페셜 Q&A가 이어졌다. 스페셜 Q&A에는 한국정보보호학회 공급망보안연구회 위원장을 맡고 있는 이만희 한남대 컴퓨터공학과 교수와 장 대표 및 현장에서 제기된 질문에 답변하는 식으로 진행됐다. 장 대표는 이 교수에게 공급망보안 수요자와 공급자가 향후 반영될 공급망 보안 관련 정책에 대응해 어떤 것을 준비해야 하는지 질문했다. 이 교수는 "정부 주도로 공급망 보안 위기관리 체계가 마련될 것으로 보인다. 취약점은 각각 개별 기업이 대응하기에는 한계가 있다. 국가 차원에서 대응하기 위한 체계가 마련될 것"이라며 "올해를 기점으로 공급망 보안 취약점 대응에 원년이 되면서 2027년~2028년부터 본격 시행될 것이다. 오는 24~25일 한국정보보호학회 공급망보안연구회가 개최하는 워크숍에서 대응 방안에 대한 인사이트를 얻을 수 있을 것"이라고 밝혔다. 현장에서는 취약점에 대한 패치가 발표되기 전 해당 취약점을 악용한 공격, 즉 제로데이 공격에 대응하기 위한 방안에 대해 질문이 제기됐다. 질문자는 오리지널 오픈소스를 사용하는 업체들은 AI 시대를 맞아 쏟아지는 취약점에 대응해 제로데이 공격을 어떻게 줄여야 하는지 질문했다. 이와 관련 이 교수는 "개별 기업으로는 취약점을 대응할 수 없다"며 "정부에서 AI 기반 종합 대책을 만들었는데, 주요한 취약점이 발표되면 전 국가적으로 AI 모델 역량을 발취해서 패치하는 것을 추진할 필요가 있다. 우선순위에 따라 패치를 빠르게 만들어 내고 배포하는 체계를 만드는 것이 중요해 보인다"고 말했다.

2026.06.11 21:12김기찬 기자

[현장] AI 시대 오픈소스 리스크 커진다…"거버넌스·공급망 관리 강화해야"

인공지능(AI)이 산업 전반을 핵심 기술로 자리 잡으면서 오픈소스 관리와 소프트웨어 공급망 보안(SBOM)이 기업 경쟁력을 좌우하는 핵심 과제로 떠오르고 있다. 생성형 AI 확산으로 개발 생산성은 높아졌지만 저작권 분쟁과 라이선스 위반, 보안 취약점 등 새로운 위험도 함께 커지면서 체계적인 거버넌스 구축이 필요하다는 목소리가 나온다. 김택완 OSBC 대표는 11일 서울 강남구 더라움에서 개최한 '오픈소스·AI 컨퍼런스'에서 "오픈소스는 이제 산업 경쟁력을 좌우하는 핵심 자산"이라며 "AI와 오픈소스는 더 이상 분리해서 생각할 수 없는 하나의 생태계가 됐다"고 강조했다. 올해로 15회를 맞은 이번 행사는 'AI와 오픈소스의 연결, 글로벌 오픈소스 거버넌스'를 주제로 열렸다. 행사에는 율촌·LG AI연구원·삼성전자·카카오·안랩 등 국내 주요 기업·기관과 일본 소니 OSPO, 사이버트러스트재팬, 인사이너리 등 해외 전문가들이 참석해 AI 저작권 분쟁과 SBOM, 글로벌 규제 대응, 오픈소스 거버넌스 구축 전략 등을 공유했다. "AI 성장 다음 과제는 기술 아닌 법과 규제" 첫 기조연설에 나선 임형주 율촌 AI DC센터장은 AI 산업이 기술 발전 단계를 넘어 법·제도 검증 국면에 들어섰다고 진단했다. 또 가트너 하이프사이클을 언급하며 생성형 AI와 파운데이션 모델이 기대 정점을 지나 이른바 '캐즘(Chasm)' 구간에 진입하고 있다고 분석했다. AI 산업의 다음 성장 과제는 기술 성능이 아니라 법적 리스크와 규제 대응이라는 설명이다. 임 센터장은 "전기차가 인프라 문제로 캐즘을 겪었다면 AI는 저작권과 각종 규제 문제로 캐즘을 맞이할 가능성이 높다"며 "우리나라 AI 기본법이 시행되면서 그동안 잠재돼 있던 법적 리스크가 현실화될 것"이라고 말했다. 실제 미국에선 AI 관련 저작권 소송이 최근 2년 사이 두 배 가까이 증가했다. 게티이미지와 스태빌리티 AI 분쟁, 뉴욕타임스와 오픈AI 소송 등 AI 학습 데이터 활용을 둘러싼 법적 공방도 확대되는 양상이다. 임 센터장은 "현재 미국에선 생성형 AI 학습 과정에 대한 판결들이 점차 나오고 있지만 국내에는 아직 명확한 판례가 없는 상황"이라며 "올해 말이나 내년께 나올 방송사와 플랫폼 사업자 간 학습 데이터 관련 소송 결과가 국내 AI 저작권 분쟁의 중요한 기준점이 될 수 있다"고 설명했다. 이어 "AI 산업 발전과 창작자 권리 보호 사이의 균형점을 찾는 과정이 앞으로 가장 중요한 과제가 될 것"이라며 "기업들은 데이터 확보 단계부터 저작권과 개인정보, 영업비밀 문제를 함께 검토해야 한다"고 덧붙였다. "AI가 만든 코드에도 오픈소스 라이선스 책임 따른다" 이어진 기조연설에선 마이크 피텐저 인사이너리 최고전략책임자(CSO)가 생성형 AI 기반 코드 개발 과정에서 발생할 수 있는 새로운 오픈소스 위험을 소개했다. 그는 생성형 AI가 오픈소스 코드 일부를 재생산하면서 개발자들이 인지하지 못하는 '숨겨진 의존성' 문제가 빠르게 확산되고 있다고 지적했다. 피텐저 CSO는 "AI는 오픈소스 코드를 학습해 유사한 코드 조각을 생성할 수 있는데 이 경우 기존 소프트웨어 구성 분석(SCA) 도구로는 탐지하기 어렵다"며 "결과적으로 라이선스 의무를 위반하거나 지식재산권(IP) 분쟁에 휘말릴 위험이 커질 수 있다"고 짚었다. 또 그는 연구 결과를 인용하며 AI가 생성한 코드 상당수에서 선언되지 않은 오픈소스 코드 조각이 발견됐다고 설명했다. 특히 AI가 생성한 애플리케이션의 경우 절반이 넘는 파일에서 오픈소스 코드 조각이 포함된 사례도 확인됐다고 소개했다. 이는 AI가 생성한 코드 안에 어떤 오픈소스 코드가 섞여 있는지 개발자가 인지할 수 없음을 시사한다. 피텐저 CSO는 "라이선스 위반은 코드 전체를 사용했는지 일부만 사용했는지와 관계없이 동일하게 적용된다"며 "AI가 생성한 코드라 하더라도 기업은 해당 코드의 출처와 라이선스를 검증해야 할 책임이 있다"고 말했다. 그러면서 "AI 도입은 선택이 아니라 필수지만 위험 관리 역시 선택이 아니다"라며 "거버넌스 체계와 개발 프로세스, 기술적 통제를 함께 강화해야만 AI 시대의 오픈소스 리스크를 효과적으로 관리할 수 있다"고 강조했다.

2026.06.11 15:56한정호 기자

Odoo, 오픈소스 ERP로 SaaS·SI 한계 넘는다

Odoo가 오는 17일 개최되는 'CIS(Core Infrastructure Summit) 2026'에서 한국 기업의 인공지능(AI) 전환을 겨냥한 통합 운영 전략을 공개한다. Odoo는 이번 CIS 행사에서 고객관계관리(CRM)·전사자원관리(ERP)·세일즈 데이터를 아우르는 AI 스마트 운영 전략을 발표한다고 10일 밝혔다. AI 시대를 맞아 기성 서비스형 소프트웨어(SaaS)의 경직성과 고비용 시스템 통합(SI) 사이에서 선택을 강요받는 국내 기업들에 제3의 해결책을 제시한다는 구상이다. Odoo의 핵심 강점은 모듈식 올인원 구조다. ERP를 중심으로 CRM, 재고·생산 관리(MES), 회계 등 주요 비즈니스 영역을 단일 플랫폼에서 연결해 데이터 이중 입력을 없애고 전사 데이터 흐름을 일원화한다. 오픈소스를 기반으로 기업 고유 업무 프로세스에 맞춘 커스터마이징이 가능하며 파이썬 기반 환경에서 제미나이·GPT 등 대형언어모델(LLM)을 연동한 AI 에이전트를 단일 플랫폼 안에서 구동할 수 있다. Odoo 국내 공식 파트너사 솔바인드9도 이날 현장에서 제조와 유통, 무역 산업을 대상으로 ERP, CRM, 세일즈, 재고, 물류, 데이터 운영을 하나의 구조로 연결하는 한국형 운영 시스템 아키텍처를 소개한다. 최지훈 Odoo 팀장은 "성공적인 AI 도입의 첫걸음은 분산된 데이터를 하나로 연결해 AI가 학습하고 작동할 기반을 마련하는 것"이라며 "SaaS와 SI 사이에서 길을 잃은 한국 기업들에게 시스템 통합과 비용 최적화를 동시에 달성할 수 있는 해결책을 제시하겠다"고 강조했다.

2026.06.10 17:04이나연 기자

MS, 깃허브 저장소 수십 개 차단…"AI 개발 도구서 악성코드 발견"

마이크로소프트가 깃허브 내 오픈소스 프로젝트 일부를 차단하며 인공지능(AI) 개발자를 겨냥한 사이버 공격 대응에 나섰다. 8일(현지시간) 테크크런치 등 외신에 따르면 마이크로소프트는 깃허브에 호스팅된 자사 오픈소스 프로젝트 수십 개에 대한 접근을 막았다. 해커가 해당 프로젝트에 침투해 코드에 비밀번호 탈취 악성코드를 심은 정황을 조사하기 위한 조치다. 이번에 영향받은 프로젝트 상당수는 마이크로소프트 클라우드 서비스 애저와 관련된 것으로 나타났다. 클로드 코드와 제미나이 CLI, VS 코드 등 AI 개발 앱으로 코딩하는 개발자들이 사용하는 도구도 영향을 받은 것으로 전해졌다. 보안 기업 클라우드스미스와 커뮤니티 기반 악성코드 분석 사이트 오픈소스멀웨어는 이번 해킹을 초기에 포착했다. 이들은 "악성코드는 사용자가 손상된 도구를 AI 코딩 앱에서 열었을 때 비밀번호와 민감한 인증 정보를 탈취할 수 있도록 설계됐다"고 밝혔다. 마이크로소프트는 이번 사건 영향을 받은 저장소에서 콘텐츠를 내려받았을 가능성이 있는 일부 고객에게 관련 내용을 알렸다. 구체적인 고객 수는 공개되지 않았다. 현재 깃허브에서 해당 프로젝트 페이지에 접속하면 일부 저장소는 비활성화됐다는 메시지가 표시된다. 마이크로소프트가 소유한 프로젝트 최소 70개는 깃허브 직원에 의해 서비스 약관 위반을 이유로 비활성화된 것으로 나타났다. 이번 사건은 최근 몇 달 동안 이어진 오픈소스 공급망 공격과 관련됐다. 해커들은 오픈소스 프로젝트를 침해한 뒤 해당 코드를 설치한 다수 사용자 컴퓨터에 악성코드를 심으려 하고 있는 것으로 전해지고 있다. 공급망 공격은 여러 소프트웨어(SW) 제품에 쓰이는 코드나 특정 이용자가 사용하는 코드를 겨냥한다. 특히 개발자는 클라우드 시스템이나 고객 데이터에 접근할 수 있어 공격자에게 유리한 표적이 될 수 있다. 이번 사건은 마이크로소프트 오픈소스 프로젝트가 손상된 두 번째 사례다. 지난 5월 중순 개발자들이 앱을 구축하는 데 쓰는 마이크로소프트 오픈소스 프로젝트 듀러블 태스크가 해킹된 것으로 알려졌다. 오픈소스멀웨어는 이번 사건을 듀러블 태스크 프로젝트의 '재침해'라고 지적했다. 마이크로소프트가 첫 대응 과정에서 해커를 완전히 제거하지 못했거나 전혀 다른 별도 침해가 발생했다는 설명이다. 마이크로소프트는 "잠재적 악성 콘텐츠를 조사하는 동안 일부 저장소를 일시적으로 제거했다"며 "일부 저장소는 검토 후 복구됐으며 다른 저장소는 작업이 계속되는 동안 오프라인 상태로 남아 있을 수 있다"고 밝혔다.

2026.06.09 09:07김미정 기자

[현장] EDB "AX 다음 혁신은 OX"…데이터·AI, 하나의 플랫폼으로

EDB가 인공지능 전환(AX)에 이어 기업의 다음 전략 과제로 오픈소스 전환(OX)을 제시했다. 단순한 비용 절감이나 데이터베이스 교체가 아니라 데이터 주권 확보와 AI 활용 기반 마련을 위한 차세대 전략으로 OX를 봐야 한다고 강조했다. EDB는 5일 서울 강남구 아셈타워 EDB 코리아 오피스에서 간담회를 열고 국내 엔터프라이즈 시장을 겨냥한 OX 전략과 '에이전틱 레이크하우스' 비전을 발표했다. 기술 종속과 비용 부담이 큰 레거시 데이터베이스 환경에서 벗어나 데이터와 AI를 하나의 오픈 플랫폼으로 통합하겠다는 구상이다. DX·AX 넘어 OX 부상…국내 엔터프라이즈 필수 과제로 김희배 EDB코리아 지사장은 한국 시장에서 오픈소스 전환이 제조, 금융, 공공 등 전 산업군으로 빠르게 확산하고 있다고 진단했다. 기업들이 자사가 보유한 데이터를 외부 플랫폼에 종속시키지 않고 원하는 환경에서 직접 통제하려는 수요가 커지고 있다는 설명이다. 최근에는 국내 대형 제조기업이 미션 크리티컬한 영업·생산 데이터베이스를 오라클 환경에서 오픈소스 기반 플랫폼으로 전환한 사례도 나왔다. 김 지사장은 "이제 오픈소스 전환은 단순한 대안이 아니라 핵심 전략 과제가 되고 있다"고 말했다. 그는 이런 흐름을 디지털전환(DX), 인공지능전환(AX)에 이은 오픈소스전환(OX)의 부상으로 해석했다. 특히 한국 시장에서는 핵심 시스템을 한 번에 교체하기보다 기존 자산을 유지하면서 단계적으로 전환하려는 요구가 강하다고 봤다. 이 과정에서 수십 년간 오라클 환경에서 데이터를 축적한 기업일수록 시스템 전면 교체에 부담을 느낄 수밖에 없다는 점도 짚었다. 이에 대해 EDB는 기존 레거시 환경을 유지하면서 단계적으로 마이그레이션할 수 있는 호환성을 제공해 전환 리스크와 총소유비용(TCO)을 함께 낮출 수 있다고 설명했다. 김 지사장은 "디지털전환의 80%, AX의 85% 이상이 이미 오픈소스 기반으로 움직이고 있다"며 "5년 뒤 오픈소스로 전환하지 않은 기업은 고비용 구조와 벤더 종속 부담에 직면하겠지만, OX를 이룬 기업은 더 넓은 기술 선택권을 확보하게 될 것"이라고 말했다. AI 시대 과제는 기존 DB활용…"AI를 데이터가 있는 곳으로" 산업 전방위에 걸쳐 AI 도입을 고려하고 있지만 큰 문제점 중 하나로 지목되는 것이 기존 데이터베이스 활용 방안이다. AI 에이전트가 고객 응대나 거래 판단 같은 업무를 수행하려면 최신 운영 데이터에 실시간으로 가까운 수준으로 접근해야 한다. 하지만 기존 환경에서는 트랜잭션 데이터를 별도의 분석 플랫폼이나 벡터 스택으로 옮기는 과정에서 데이터 복제와 지연이 발생해, 실시간 판단과 추론의 품질을 떨어뜨리는 한계가 있었다. EDB는 이에 대한 해법으로 에이전틱 레이크하우스를 제시했다. 데이터베이스 안에서 트랜잭션 데이터와 분석 데이터를 함께 관리하는 구조로, 데이터를 별도 AI 플랫폼으로 이동시키는 대신 AI를 원본 데이터가 있는 환경에서 실행하도록 한 것이 특징이다. 이를 통해 데이터 이동에 따른 지연을 줄이고, AI 에이전트가 최신 운영 데이터를 기반으로 더 정확한 결과를 낼 수 있다는 설명이다. 채드윅 크룩 EDB CCO는 "에이전트 시대에는 자율형 AI 에이전트가 데이터의 주요 소비자로 등장하면서 동시에 수천 건의 쿼리를 발생시키게 된다"며 "이는 기존 아키텍처에 새로운 부담으로 작용한다"고 말했다. 이어 "EDB가 말하는 시그니처 익스피리언스는 이런 환경에 맞춰 설계된 검증된 운영 경험"이라며 "주권형 AI 플랫폼을 원하지만 실제 운영 단계까지 연결하지 못한 기업들의 간극을 줄이는 역할을 하게 될 것"이라고 설명했다. 교보문고·샵캐스트 등 국내 OX 혁신 확산 국내 고객 사례도 선보였다. 교보문고는 EDB의 EDB 포스트그레스 어드밴스드 서버(EPAS)를 기반으로 핵심 트랜잭션 워크로드를 처리하고, 분석 업무는 웨어하우스 PG에서 운영하고 있다. 트랜잭션과 분석 환경을 하나의 플랫폼에서 통합 운영하며 기존 상용 데이터베이스 중심 구조에서 벗어나 벤더 종속을 낮추고 비용 효율성을 확보할 수 있었다. 음원 유통 플랫폼 샵캐스트 샵캐스트는 기존 환경에서 12~18시간 걸리던 음원 정산 업무를 EDB 웨어하우스 PG 기반으로 전환한 뒤 55분으로 단축했고, 운영비도 60% 절감했다. EDB는 앞으로 데이터 플랫폼이 데이터와 AI를 아우르는 통합 구조로 수렴하고, 주권형·개방형 아키텍처 중심으로 진화할 것으로 내다봤다. 데이터와 AI를 각각 별도 프로젝트로 추진하기보다 하나의 전환 흐름으로 봐야 한다는 것이다. 허베 팀싯 EDB CRO는 "한국은 EDB에게 단순한 시장이 아니라 세계에서 가장 야심찬 데이터·AI 전환이 진행되고 있는 곳"이라며 "한국 기업이 레거시 환경에서 벗어나 오픈소스 기반 데이터 플랫폼을 구축하고 각자의 방식으로 AI 시대를 선도할 수 있도록 현장에서 함께하겠다"고 말했다.

2026.06.05 14:43남혁우 기자

MS, AI 에이전트 검증·통제 기준 제시…"정책 위반 차단"

마이크로소프트가 인공지능(AI) 에이전트 행동 평가와 실행 통제를 표준화하는 기술 체계를 공개했다. 이로써 AI 에이전트가 실제 업무를 수행하는 과정에서 무엇을 해도 되고 무엇을 해선 안 되는지를 더 명확히 평가하고 집행할 수 있는 기반을 마련했다. 마이크로소프트는 자연어 행동 요구사항을 실행 가능한 평가로 바꾸는 오픈소스 프레임워크인 'AI 에이전트 작동 검증 프레임워크(ASSERT)'와 AI 에이전트 런타임 거버넌스를 위한 개방형 표준인 'AI 에이전트 런타임 거버넌스 표준(ACS)'을 소개했다. 두 기술은 AI 에이전트가 모델 응답을 넘어 도구 호출과 워크플로 실행까지 수행하는 환경을 겨냥했다. AI 에이전트 작동 검증 프레임워크는 제품 요구사항이나 정책 문서에 적힌 AI 행동 기준을 테스트 시나리오와 데이터세트, 지표, 스코어카드로 전환하는 프레임워크다. 기업이 문서로 정리한 'AI가 이렇게 행동해야 한다'는 기대를 실제 모델과 애플리케이션, 에이전트에 적용 가능한 평가 체계로 바꾸는 것이 핵심이다. 마이크로소프트는 기존 평가 방식만으로는 애플리케이션별 행동 경계를 충분히 검증하기 어렵다고 봤다. 유용성, 관련성, 근거성, 유해성 같은 일반 지표는 참고 신호가 될 수 있지만 환불 기준, 사기 의심 대응, 승인 경계 준수 같은 제품별 요구사항을 직접 평가하긴 어렵다는 설명이다. AI 에이전트 작동 검증 프레임워크는 행동 사양을 개념 사양으로 정리한 뒤 허용 가능한 행동과 허용 불가능한 행동의 분류체계로 바꾼다. 이후 계층화된 테스트 사례를 만들고 대상 시스템에 실행해 도구 사용, 검색 맥락, 라우팅, 중간 조치까지 기록한다. 이 추적 기록은 AI 에이전트 평가에서 중요한 역할을 한다. 최종 답변만 보는 것이 아니라 어떤 도구를 호출했는지, 어떤 중간 판단을 거쳤는지, 어느 행동이 실패를 일으켰는지 확인할 수 있기 때문이다. 마이크로소프트는 내부 검증에서 해당 프레임워크가 기존 사내 기준선보다 의도한 행동 공간을 약 1.2배 더 많이 포괄하고 점검할 만한 사례를 약 1.5배 더 많이 드러냈다고 설명했다. 강한 시스템과 약한 시스템 사이의 차이도 4배 이상 더 뚜렷하게 구분했다고 밝혔다. 'AI 에이전트 런타임 거버넌스 표준은 AI 에이전트가 실행되는 과정에서 정책을 어디서 어떻게 적용할지 정의하는 런타임 거버넌스 표준이다. 특정 에이전트 프레임워크나 런타임, 정책 엔진에 종속되지 않고 에이전트 생명주기 전반에 통제 지점을 두는 방식이다. 마이크로소프트는 기존 보안 모델이 에이전트 환경을 충분히 반영하지 못한다고 지적했다. 같은 자격 증명이라도 회의 요약을 슬랙에 올릴 때는 안전할 수 있지만 기밀 문서를 읽은 뒤 외부 사용자가 있는 대화방에 게시할 때는 위험해질 수 있다는 것이다. AI 에이전트 런타임 거버넌스 표준은 에이전트 시작, 사용자 입력, 모델 호출 전후, 도구 호출 전후, 최종 출력, 에이전트 종료 등 여덟 개 개입 지점을 정의한다. 각 지점에서 정책은 현재 맥락을 평가하고 허용, 경고, 거부, 상위 단계 이관 같은 판정을 내릴 수 있다. 이 구조는 프롬프트에만 의존하는 방식과 다르다. 시스템 프롬프트는 유용하지만 사용자 입력과 도구 결과, 공격자가 조작한 텍스트와 같은 흐름 안에 놓이기 때문에 강제력이 약하다. 애플리케이션 코드에 직접 박은 규칙도 한계가 있다. 감사와 재사용이 어렵고 팀이 프레임워크를 바꾸면 같은 정책을 다시 구현해야 한다. ACS는 정책 입력 형식과 증거 수집, 판정 정규화, 집행 방식을 표준화해 이 문제를 줄이려 한다. 최근 AI 에이전트가 검색과 도구 호출, 업무 실행까지 맡게 되면서 기업 관리 기준도 달라지고 있다. 단순히 모델 성능을 비교하는 단계를 넘어 행동 기준을 정의하고 평가하며 실제 실행 과정에서 통제하는 체계가 필요해졌다는 의미다. 마이크로소프트 관계자는 "AI 에이전트가 단순히 답변을 생성하는 단계를 넘어 데이터를 검색하고 도구를 호출하며 업무를 실행하는 단계로 진화했다"며 "이제 중요한 질문은 '무엇을 할 수 있는가'가 아니라 '무엇까지 허용할 것인가'로 변했다"고 설명했다.

2026.06.05 08:00김미정 기자

레드햇, '앤서블' 고도화…"에이전틱 AI 시대 자동화 핵심"

레드햇이 인공지능(AI) 에이전트를 실제 기업 IT 운영에 연결하기 위한 자동화 플랫폼 전략을 강화했다. 레드햇은 엔터프라이즈 환경에서 AI 에이전트를 운영화하기 위해 설계된 '레드햇 앤서블 오토메이션 플랫폼'을 업데이트했다고 1일 밝혔다. 이번 발표 핵심은 앤서블 오토메이션 플랫폼 2.7과 새 오토메이션 오케스트레이터다. 이를 통해 레드햇은 AI 인텔리전스와 실제 IT 운영 사이를 산업용 수준으로 연결한다는 구상이다. 기업들이 AI 실험을 실제 운영 단계로 옮기면서 모델 출력 결과를 기존 인프라와 안전하게 연결하는 방식이 중요해지고 있다. 레드햇은 앤서블 오토메이션 플랫폼을 AI옵스의 신뢰할 수 있는 실행 레이어로 제시했다. 새 플랫폼은 AI가 상황을 조사하고 조치를 권고하면 사람이 이를 승인한 뒤 결정론적 워크플로로 실행하는 구조를 지원한다. 기업은 기존에 보유한 플레이북 라이브러리를 활용하면서 거버넌스가 적용된 방식으로 AI 운영 자동화를 확장할 수 있다. 레드햇은 여기에 자체 지식 베이스 연동 기능도 추가했다. 기업은 조직별 정책과 기술 정보를 자동화 지능형 어시스턴트에 주입해 더 맥락에 맞는 AI 응답을 만들 수 있다. 앤서블 오토메이션 플랫폼용 모델 컨텍스트 프로토콜 서버도 제공된다. 이를 통해 별도 맞춤형 통합 작업 없이 AI 도구와 자동화를 연결할 수 있다. 레드햇은 IBM 인스타나, 서비스나우, 스플렁크 등 생태계 파트너와 연계한 AI옵스 구현도 단순화한다고 설명했다. 자동화 대시보드에서는 성과와 투자수익률 지표를 확인해 전사 자동화의 비즈니스 가치를 수치로 검증할 수 있다. 기술 프리뷰로 제공되는 오토메이션 오케스트레이터는 결정론적 자동화, 이벤트 기반 자동화, AI 기반 자동화를 하나의 워크플로 형태로 통합한다. 팀은 단일 캔버스에서 공유 데이터와 워크플로 로직을 활용해 상황에 맞는 자동화 방식을 선택할 수 있다. 플랫폼 보안 기능도 강화됐다. 해시코프 볼트의 오픈아이디 커넥트 인증 제공자로 동작하며 각 태스크에 단기 유효 작업별 토큰을 발급해 정적 서비스 계정 필요성을 줄인다. 레드햇은 "이번 업데이트는 AI를 실제 IT 운영에 적용하려는 기업에 중요한 전환점이 될 것"이라며 "인프라 팀이 고밀도 에이전틱 환경으로 이동하는 상황에서 AI 에이전트 가치는 결국 그 의도를 실제로 실행하는 시스템에 달려 있다"고 말했다. "앤서블, 에이전틱 시대 운영 자동화 핵심" 레드햇 에이전트 시대에 자동화 플랫폼 역할이 더 커질 것으로 봤다. 실제 운영 환경에서 AI를 안정적으로 실행하려면 검증된 자동화 계층이 필요하다는 이유에서다. 사티시 발라크리슈난 레드햇 앤서블 부문 부사장 겸 총괄 매니저는 지난 5월 미국 조지아주 애틀랜타에서 열린 '레드햇 서밋 2026'에서 "AI가 IT옵스 속도와 규모를 빠르게 바꾸고 있다"며 "우리는 인텔리전스를 신뢰할 수 있는 행동으로 전환하는 거버넌스 기반 자동화 토대를 제공하고 있다"고 밝혔다. 발라크리슈난 부사장은 앤서블 오토메이션 플랫폼이 태스크, 이벤트, AI 기반 다단계 자동화를 아우르는 컨트롤 플레인 역할을 한다고 설명했다. AI가 만든 분석 결과를 실제 IT 운영 조치로 연결하는 실행 기반이라는 의미다. 그는 앤서블 강점으로 방화벽 설정, 시스템 패치, 네트워크 업데이트처럼 반복 업무를 일관된 절차로 처리하는 기능을 꼽았다. 기업은 이를 통해 개인 운영 경험에 의존하던 업무를 조직 차원의 표준 절차로 바꿀 수 있다. 발라크리슈난 부사장은 AI가 자동화 전체를 대체하지는 않는다고 선을 그었다. AI는 새롭게 발생한 장애나 보안 위협을 분석해 대응 방안을 제안하고, 자동화는 이미 검증된 조치를 정해진 절차에 따라 실행해야 한다는 설명이다. 그는 단순 반복 업무까지 AI에 맡기는 것은 비효율적이라고 지적했다. 발라크리슈난 부사장은 "AI 시대에 앤서블은 '신뢰할 수 있는 실행 계층' 역할을 맡는다"며 "AI가 아무리 빠르게 확산해도 분석한 해법을 실제 운영 환경에 안정적으로 적용하는 일은 결국 자동화 몫"이라고 강조했다.

2026.06.01 16:59김미정 기자

엔비디아, 현실 이해하는 '코스모스 3' 출시…월드 모델 생태계 확장

엔비디아가 로봇·자율주행차 개발에 필요한 인공지능(AI) 모델을 개방형으로 출시했다. 엔비디아는 1일 '컴퓨텍스 2026' 기간 동안 열린 '엔비디아 GTC 타이베이'에서 개방형 월드 파운데이션 모델 '엔비디아 코스모스 3'를 공개했다고 1일 밝혔다. 코스모스 3는 비전 추론과 월드 생성, 행동 예측을 한 시스템에 결합한 피지컬 AI용 모델이다. 코스모스 3는 텍스트와 이미지, 영상, 주변 소리, 행동을 이해하고 생성할 수 있는 완전 개방형 옴니모델이다. 엔비디아는 이 모델이 피지컬 AI 학습과 평가 주기를 수개월에서 수일로 줄일 수 있다고 설명했다. 이 모델은 혼합 트랜스포머 아키텍처를 기반으로 작동한다. 추론 트랜스포머와 전문가 생성 트랜스포머를 결합해 객체 상호작용과 움직임, 시공간 관계를 이해한 뒤 영상과 행동 궤적을 생성하는 식이다. 엔비디아는 코스모스 3를 텍스트와 이미지, 영상, 소리, 행동 궤적을 포함한 대규모 멀티모달 피지컬 AI 데이터셋으로 학습시켰다. 개발자는 이를 비전 언어 모델과 월드 모델, 비디오 파운데이션 모델, 월드 액션 모델 백본으로 활용할 수 있다. 코스모스 3는 개방형 모델 중 여러 피지컬 AI 벤치마크에서 1위를 기록한 것으로 나타났다. 월드 생성 정확도 부문에서는 아티피셜 애널리시스, 피직스-IQ, PAI-벤치, R-벤치에서 상위 성과를 냈으며, 행동 정책과 비전 이해 평가에서도 상위권에 올랐다. 엔비디아는 개발 목적에 따라 코스모스 3 제품군을 나눠 제공한다. '코스모스 3 슈퍼'는 높은 물리 정확도와 생성 품질이 필요한 로보틱스와 자율주행차 모델 사후 학습용이다. '코스모스 3 나노'는 빠른 영상·행동 추론용이다. 실시간 엣지 추론을 위한 '코스모스 3 엣지'는 추후 출시된다. 엔비디아는 코스모스 생태계 확대를 위해 '엔비디아 코스모스 연합'도 출범했다고 밝혔다. 애자일로봇을 비롯한 블랙포레스트랩스, 제너럴리스트, 런웨이, 스킬드 AI 등이 창립 회원사로 참여한다. 코스모스 플랫폼은 로보틱스와 물리, 인간 동작, 자율주행, 창고 안전, 공간 추론용 데이터셋도 제공한다. 신경망 기반 장면 재구성, 결함 이미지 생성, 영상 증강을 위한 피지컬 AI 에이전트 스킬도 포함됐다. 현재 코스모스 3 슈퍼와 코스모스 3 나노는 이용 가능하다. 개발자는 엔비디아 빌드에서 모델을 시험하고 허깅페이스에서 개방형 모델을 내려받을 수 있다. 깃허브와 허깅페이스 디퓨저스를 통해 모델 맞춤화와 합성 데이터 생성도 가능하다. 젠슨 황 엔비디아 창립자 겸 최고경영자"CEO)는 "멀티모달 추론 언어와 비전, 월드 모델의 혁신 덕분에 피지컬 AI 빅뱅이 눈앞으로 다가왔다"며 "코스모스 3 개방형 프런티어 옴니모델 제품군은 개발자들이 물리 세계를 인식하고 추론하며 계획하고 행동하는 로봇, 자율주행차, 비전 AI를 구축할 수 있도록 세대적 도약을 제공한다"고 밝혔다.

2026.06.01 16:02김미정 기자

레드햇이 제시하는 AI 시대 기업 자동화 전략은?

레드햇이 인공지능(AI) 시대 기업 자동화 운영 전략을 공유했다. 레드햇은 지난 28일 서울 잠실 롯데월드타워 스카이31 컨벤션에서 '앤서블 오토메이트 2026'을 열었다고 29일 밝혔다. 이번 행사는 '도구를 넘어 플랫폼으로: 통제 가능한 자동화 운영 전략'을 주제로 진행됐다. 이날 약 200명이 행사를 찾아 키노트와 부스를 통해 고객 성과를 들었다. 이날 기조연설을 진행한 이민성 한국레드햇 상무는 단편적인 자동화 도구만으로는 복잡해진 기업 IT 환경을 관리하기 어렵다고 주장했다. 자동화가 단순 반복 업무를 줄이는 수준을 넘어 정책과 보안이 반영된 운영 체계로 바뀌어야 한다는 설명이다. 이 상무는 태스크 기반 자동화와 이벤트 기반 자동화, AI 기반 자동화를 한 플랫폼에서 연결하는 '멀티모드 자동화' 전략을 제시했다. 이는 레드햇 앤서블 오토메이션 플랫폼으로 검증된 자동화 절차와 실시간 이벤트 대응, AI 기반 의사결정을 적재적소에 실행하는 방식이다. 이어진 세션에서는 자동화 투자 효과를 실제 업무 성과로 연결하는 방안이 다뤄졌다. 황인수 한국레드햇 상무는 스크립트 중심 운영에서 벗어나 전사 거버넌스를 갖춘 자동화 체계로 전환하는 방법을 공유했다. 또 비용 절감 효과를 확인할 수 있는 분석 대시보드 활용 전략도 소개했다. 금융 보안 영역에서는 성희경 한국레드햇 이사가 금융사 사례 바탕으로 서버 중심 제로 트러스트 보안 아키텍처와 제로옵스 기반 운영 전략이 소개됐다. 서 이사는 보안 운영의 핵심을 지속성으로 보고 사람이 정책 설계와 감독에 집중할 수 있는 정책ㄷ 기반 자동화 운영 체계 필요성을 강조했다. 이후 지능형 IT 서비스 관리 방안도 주요 주제로 다뤄졌다. 에이전틱 AI와 모델 컨텍스트 프로토콜(MCP)을 활용한 운영 전략을 비롯해 이커머스 기업 네트워크 운영 혁신 사례, 자동화 확산을 위한 앤서블 오토메이션 플랫폼 스타터 팩 도입 전략 등이 소개됐다. 레드햇은 앞으로도 지능형 자동화 플랫폼을 앞세워 기업의 운영 효율과 보안 경쟁력을 함께 높이는 데 주력할 계획이다. 고객과 파트너 협업을 통해 자동화 기반 디지털 전환 지원도 이어간다는 방침이다. 이민성 한국레드햇 상무는 "자동화는 전사적 정책과 보안이 내재된 지능형 운영으로 재정의돼야 한다"고 밝혔다.

2026.05.29 15:58김미정 기자

"AI로 오픈소스 취약점 잡는다"…IBM·레드햇, 7조 규모 프로젝트 맞손

IBM과 레드햇이 인공지능(AI)을 활용해 오픈소스 소프트웨어 보안을 강화하는 대규모 프로젝트에 나선다. 소수 유지보수 인력에 의존해 온 오픈소스 생태계의 구조적 한계를 보완하고 기업이 개별적으로 떠안아온 보안 검증 부담을 줄이기 위함이다. 양사는 총 50억 달러(약 6조8000억원)를 투입하는 '프로젝트 라이트웰(Project Lightwell)'을 공개하고 기업용 오픈소스 보안 공급망 구축에 협력한다고 29일 밝혔다. 프로젝트 라이트웰은 오픈소스 소프트웨어 취약점을 대규모로 탐지하고 수정하는 '신뢰 기반 엔터프라이즈 클리어링하우스' 구축이 핵심이다. 양사는 이번 프로젝트를 통해 기업의 디지털 인프라와 국가 핵심 시스템 보안을 강화하는 동시에 AI 시대에 맞는 새로운 오픈소스 보안 표준을 제시한다는 목표다. AI 기반 자동화 기술과 2만명 이상 글로벌 엔지니어 조직을 결합해 취약점 분석부터 검증, 패치 개발과 배포까지 전 과정을 지원할 계획이다. 기업 고객은 프로젝트 라이트웰을 통해 운영 중인 오픈소스 코드에서 발견된 취약점을 IBM과 레드햇에 공유하고 검증된 패치를 공급받아 기존 소프트웨어 공급망에 적용할 수 있다. 패치 내용은 다시 오픈소스 커뮤니티에 업스트림 방식으로 공유돼 생태계 전반에 걸쳐 보안 수준 향상으로 이어진다. 양사는 오픈소스가 이미 글로벌 기업 IT 인프라 핵심 기반이 된 만큼 보안 체계도 한 단계 고도화돼야 한다고 설명했다. 포춘 500대 기업의 90% 이상이 오픈소스 소프트웨어를 활용하고 있지만 생성형 AI 발전으로 취약점 탐지와 악용 속도 역시 빨라지며 보안 리스크도 함께 커지고 있다는 판단이다. 특히 오픈소스 생태계는 기여할 전문 엔지니어가 부족한 만성적인 인력난에 시달려왔다. 이 때문에 새로운 보안 취약점이 발견되어도 자원 한계로 인해 빠르게 대처하지 못하는 한계가 명확했다. AI 기술을 악용한 공격은 정교해지는 반면 이를 방어하고 코드를 관리할 커뮤니티 인력은 턱없이 부족해 공백이 커지고 있다는 설명이다. 프로젝트에는 글로벌 금융권도 초기부터 참여한다. 뱅크오브아메리카, BNY, 씨티, 골드만삭스, JP모건체이스, 마스터카드, 모건스탠리, 캐나다왕립은행, 스테이트스트리트, 비자, 웰스파고 등이 초기 도입 고객으로 참여해 실제 운영 환경에서 취약점 탐지와 검증, 패치 적용 과정을 함께 테스트하고 있다. IBM은 이번 프로젝트가 자체 오픈소스 운영 경험을 기반으로 한다고 설명했다. IBM은 현재 6만2000개 이상 오픈소스 패키지를 활용하고 있으며 이 가운데 1만개 이상에 대한 기술 전문성을 확보하고 있다고 밝혔다. 양사는 이를 바탕으로 리눅스, 자바, 쿠버네티스, 카프카, 앤서블, 테라폼 등 주요 오픈소스 기술 전반으로 지원 범위를 확대할 예정이다. IBM과 레드햇은 기술 기업들이 AI를 활용한 효율화에 집중하는 것과 달리 엔지니어링 인력을 핵심 경쟁력으로 보고 투자를 확대하겠다는 점도 강조했다. 프로젝트 라이트웰에 참여하는 2만명 이상의 엔지니어는 오픈소스 유지보수부터 AI 기반 취약점 리뷰, 의존성 강화, 보안 패치 개발까지 담당하게 된다. 아르빈드 크리슈나 IBM 회장 겸 최고경영자(CEO)는 "오픈소스는 오늘날 디지털 경제의 기반이자 현대 AI의 토대"라며 "프로젝트 라이트웰은 AI와 엔지니어링 전문성, 신뢰 기반 협업을 결합해 오픈소스 소프트웨어를 소스 단계부터 공급망 전반에 걸쳐 보호하기 위한 새로운 산업 모델"이라고 말했다.

2026.05.29 10:49남혁우 기자

해커 표적 된 오픈소스 개발자…크라우드스트라이크·구글, 봇넷 폐쇄

크라우드스트라이크가 구글 손잡고 오픈소스 소프트웨어(SW) 개발자를 겨냥한 봇넷을 차단했다. 27일(현지시간) 테크크런치 등 외신에 따르면 크라우드스트라이크는 구글. 비영리 인터넷 보안 단체 섀도서버와 협력해 '글래스웜' 봇넷 차단 작전을 진행했다. 이 봇넷은 사이버범죄자들이 오픈소스 개발자 비밀번호를 훔치고 악성코드를 배포하는 데 사용된 것으로 확인됐다. 크라우드스트라이크는 글래스웜 배후 해커들이 지난 2년간 오픈소스 SW 공급망 전반을 겨냥했다고 발표했다. 최근 개발자와 오픈소스 프로젝트를 침해해 기업과 기관이 사용하는 SW 악성코드를 심는 공격이 이어졌다. 이 공격은 깃허브 같은 코드 저장 플랫폼과 개발자에 대한 신뢰를 악용했다. 개발자 한 명의 작업 환경이 침해되면 그 코드에 의존하는 수천 개 조직과 사용자에게 피해가 확산될 수 있기 때문이다. 글래스웜 해커들은 개발자용 마켓플레이스에 악성 확장 프로그램을 올리고 검색 광고를 악용해 피해자가 악성코드를 내려받게 했다. 이전 해킹에서 훔친 자격증명도 활용해 개발자 계정을 탈취하고 코드에 악성코드를 심기도 했다. 그 결과 해커들은 300개 넘는 깃허브 코드 저장소를 오염시켰다. 크라우드스트라이크는 이들이 사용한 명령제어 채널 4개를 차단해 감염된 컴퓨터 접근과 추가 악성코드 전달을 막았다고 밝혔다. 명령제어 서버는 솔라나 블록체인과 비트토렌트 P2P 네트워크, 구글 캘린더, 가상 사설 서버를 활용했다. 다만 크라우드스트라이크와 협력 기관들이 어떤 법적 또는 기술적 권한으로 차단 작전을 진행했는지는 공개되지 않았다. 이번 사례는 오픈소스 공급망 공격이 개발자 개인을 직접 겨냥하는 방식으로 진화하고 있음을 보여준다. 지난주에는 '미니 샤이-훌루드' 해킹 캠페인으로 여러 오픈소스 프로젝트가 침해됐고 오픈AI 개발자도 피해를 본 것으로 전해졌다. 크라우드스트라이크는 "공격자들은 더 이상 제품만을 표적으로 삼지 않는다"며 "그 제품을 만드는 개발자들을 겨냥하고 있다"고 경고했다. 이어 "개발자 한 명의 워크스테이션 침해는 수천 개 하위 조직과 사용자에게 영향을 미치는 공급망 침해로 이어질 수 있다"고 덧붙였다.

2026.05.28 09:38김미정 기자

깃허브, 오픈소스 접근성 넓혀…도구 강화·포럼 신설

깃허브가 오픈소스 접근성 전략을 확장해 개발자 생태계를 강화한다. 깃허브는 접근성 프로그램 출범 5년을 맞아 오픈소스 보조 기술 해커톤, CLI 접근성 기능 개선, AI 기반 접근성 스캐너, 피그마 주석 툴킷, 엔터프라이즈 접근성 자문 패널 등을 강화한다고 22일 공식 홈페이지에서 밝혔다. 우선 깃허브는 미국 샌프란시스코 본사에서 첫 오픈소스 보조 기술 해커톤을 연다. 참가자들은 이틀 동안 장애인을 돕는 16개 주요 프로젝트를 지원한다. 시각장애 학생이 모나크 재생형 촉각 디스플레이에서 그래픽 정보를 다룰 수 있게 하는 프로젝트와 AI로 PDF 파일을 접근 가능한 형식으로 바꾸는 프로젝트 등이 포함됐다. 회사는 개발자 도구 접근성도 강화했다고 밝혔다. 깃허브 CLI에는 스크린리더 지원 기능과 사용자 지정 색상 팔레트가 적용됐다. 저시력 사용자와 색각 이상 사용자가 터미널 환경을 더 쉽게 조정할 수 있도록 하기 위한 조치다. 깃허브 코파일럿 CLI도 출시 초기부터 접근성 기능을 내장했다. 전용 스크린리더 모드, 색각 이상 사용자 친화 테마 선택기, 키보드 우선 탐색, 좁은 터미널 환경에 대응하는 반응형 레이아웃 등을 제공한다. 깃허브는 스크린리더로 깃, 깃허브 CLI, 깃허브 코파일럿 CLI를 사용하는 방법을 담은 안내서도 공개했다. 깃허브는 기업 고객이 접근성 문제를 더 쉽게 찾고 고칠 수 있도록 AI 기반 접근성 스캐너도 만들었다. 이 스캐너는 깃허브 코파일럿 클라우드 에이전트를 활용해 접근성 버그를 찾고 기록하며 수정하는 과정을 지원한다. 정적 DOM 분석에는 디큐 시스템즈의 오픈소스 액스 코어 라이브러리가 활용된다. 해당 스캐너는 깃허브 마켓플레이스와 오픈소스 저장소 형태로 제공된다. 각 팀은 이를 포크해 자체 CI/CD 프로세스에 맞게 조정할 수 있다. 최근에는 WCAG 1.4.10 리플로 위반을 탐지하는 내장 플러그인도 추가됐다. 이날 디자인 단계 접근성 개선을 위한 피그마 주석 툴킷도 공개됐다. 깃허브는 접근성 감사 데이터를 분석한 결과 문제 48%가 설계 단계에서 예방될 수 있었다고 설명했다. 이에 발맞춰 접근성 디자인팀은 제목 계층 구조, 키보드 탐색 흐름, ARIA 시맨틱, 스크린리더 안내 등을 디자인 작업 안에 문서화할 수 있는 피그마 라이브러리를 만들었다. 깃허브는 기업 고객 대상 접근성 자문 체계도 신설했다. 지난 4월 출범한 깃허브 엔터프라이즈 접근성 자문 패널은 깃허브와 엔터프라이즈 고객이 접근성 높은 소프트웨어 개발 방식을 논의하는 정기 교류 포럼이다. 이 패널은 현재 기능 도입과 향후 필요 기능 발굴에 초점을 맞춘다. 깃허브는 "첫 5년 동안 우리 초점은 주로 내부에 맞춰져 있었다"며 "앞으로 내부 성숙도를 계속 높이는 동시에 시선을 외부로 돌려 전 세계 개발자 커뮤니티와 적극적으로 협력하려 한다"고 밝혔다.

2026.05.22 15:44김미정 기자

래블업, 앤트로픽·오픈AI 공동 설립 에이전틱 AI 재단 합류

래블업이 앤트로픽·오픈AI·블록이 공동 설립한 에이전틱 인공지능(AI) 오픈소스 재단에 합류하며 개방형 AI 에이전트 생태계 구축에 나선다. 래블업은 리눅스 파운데이션 산하 에이전틱 AI 파운데이션(AAIF·Agentic AI Foundation)에 실버 멤버로 합류한다고 18일 밝혔다. AAIF는 2025년 12월 앤트로픽·오픈AI·블록이 공동 설립하고 리눅스 파운데이션이 운영하는 에이전틱 AI 오픈소스 재단이다. AI 에이전트가 플랫폼과 벤더에 관계없이 상호 운용될 수 있도록 개방형 표준과 프로토콜을 개발·관리한다. 창립 프로젝트로 앤트로픽의 모델 컨텍스트 프로토콜(MCP)·블록의 구스(goose)·오픈AI의 에이전츠(AGENTS).md가 기부됐으며, 지난달 기준 아마존웹서비스·구글·마이크로소프트·블룸버그·클라우드플레어 등 170개 이상 회원사가 참여하고 있다. 래블업은 이번 합류를 통해 MCP 표준 채택·에이전트 인프라 기술 기여·국내 오픈 에이전트 생태계 확산에 참여할 계획이다. 백엔드닷에이아이(Backend.AI) 플랫폼으로 쌓아온 이종 그래픽처리장치(GPU)·신경망처리장치(NPU) 클러스터 AI 워크로드 오케스트레이션 경험과 대기업·금융·연구기관 등 다양한 인프라 환경 운영 전문성을 바탕으로 AAIF 커뮤니티와 협력을 이어갈 계획이다. 래블업은 2020년 CNCF·리눅스 파운데이션 실버 멤버십에 이어 2026년 PSF(Python Software Foundation) 후원, 이번 AAIF 합류까지 오픈소스 재단 기여를 확대하고 있다. 신정규 래블업 대표는 "에이전틱 AI가 폐쇄적 생태계에 갇히지 않고 개방형 표준 위에서 발전할 수 있도록 AAIF 커뮤니티와 함께 인프라 기술로 기여하겠다"고 말했다.

2026.05.18 17:50이나연 기자

'오픈소스 리더' 레드햇은 오픈클로 시대를 어떻게 보나

[애틀란타(미국)=김미정 기자] 최근 인공지능(AI) 업계가 '오픈클로 모멘트'를 맞으면서 AI 에이전트 대중화 시대를 열었다. 레드햇은 이를 오픈소스 혁신 사례로 평하면서도 이에 맞는 AI 보안과 거버넌스, 실행 통제 강화 필요성을 강조했다. 지난 14일까지 미국 조지아주 애틀랜타에서 열린 '레드햇 서밋 2026'에서 오픈소스 전문가들은 오픈클로 출현을 이같이 평했다. 이들은 오픈클로 덕에 전 세계 오픈소스 프로젝트가 역대 가장 빠르게 늘어난 점이 매우 인상적이라고 입을 모았다. 크리스 라이트 레드햇 최고기술책임자(CTO)는 오픈클로를 '사용자에게 기술 권한을 되돌려주는 오픈소스형 에이전트 플랫폼'으로 정의했다. 사용자가 오픈클로를 통해 자신이 원하는 작업에 맞춰 에이전트 구조를 구축할 수 있으며, 여기에 작동할 AI 모델도 선택할 수 있다는 이유에서다. 라이트 CTO는 "오픈클로는 사용자에게 상당한 힘을 부여한다"며 "현재 기술 장벽이 높아 누구나 쉽게 쓸 수 있는 단계는 아니지만, 시간이 지날수록 더 단순하고 접근하기 쉬운 형태로 발전할 것"이라고 내다봤다. 그는 "오픈클로는 단순히 인기 있는 소프트웨어(SW)가 아니다"며 "오픈소스가 AI 산업 중심부에 진입했음을 보여준 상징적 사례"라고 해석했다. 이어 "글로벌 AI 기업들이 오픈클로에서 구현된 개념을 자사 서비스에 반영하기 시작한 것만 봐도 그 영향력을 확인할 수 있다"고 덧붙였다. 오픈소스 AI 통제력 해결해야…'앤서블' '오픈시프트' 제시 레드햇은 오픈클로를 기업 현장에 적용하려면 보안과 거버넌스, 실행 통제 체계를 함께 갖춰야 한다고 진단했다. 다니엘 오 레드햇 아시아태평양·일본(APJ) 지역 부사장 겸 총괄매니저는 오픈클로 모먼트 후 유사한 오픈소스 프로젝트가 잇따라 등장하고 있지만 기업 환경에서는 혁신과 별개로 안전한 오픈소스 환경 구조가 완벽히 마련되지 않았다고 지적했다. 오 부사장은 오픈클로 핵심 과제를 AI '판단'과 '행동' 사이 간극에서 찾았다. 거대언어모델(LLM)이 데이터를 분석하고 의사결정을 돕는 단계에서는 에이전트 장점이 드러나지만 그 판단이 방화벽 설정 변경, 시스템 복구, 데이터 접근 같은 실제 행동으로 이어질 때부터 통제 문제가 커진다는 설명이다. 이에 오 부사장은 기업은 오픈클로를 그대로 옮기기보다 자사 플랫폼 안에서 보안성과 관리 기능을 보완하는 전략을 채택해야 한다고 봤다. 그는 "우리는 '레드햇 오픈시프트 AI'로 오픈클로 활용을 지원하면서도 여기에 커뮤니티 버전을 단순 적용하는 데 그치지 않는다"며 "샌드박스와 거버넌스 체계를 더해 기업용 안정성을 높인다"고 강조했다. 라이트 CTO도 오픈클로 시대에 '모델 평가' 역량도 중요해질 것으로 봤다. 사용자가 에이전트 뒤에서 작동할 모델을 직접 선택할 수 있는 만큼 어떤 모델이 어떤 작업에 적합한지 검증하는 기준이 필요하다는 것이다. 그는 "우리는 추론과 가상거대언어모델(vLLM), 모델 평가 분야 역량을 해당 영역에 접목할 것"이라고 설명했다. 실제 오픈클로 행동을 제어하는 수단으로는 레드햇 자동화 플랫폼 '앤서블'이 제시됐다. 앤서블은 AI가 내린 판단과 시스템 실행 사이 자동화 계층을 배치해 권한과 절차를 관리하는 방식을 내세우고 있다. 라이트 CTO는 "우리는 앤서블 인벤토리 관리와 역할 기반 접근 제어, 안전한 연결 체계를 활용을 제공하고 있다"며 "기업은 정책 일관성을 유지한 채 에이전트를 운영할 수 있을 것"이라고 설명했다.

2026.05.17 09:55김미정 기자

레드햇, 하드닝 이미지·허밍버드·데스크톱 출시…"AI 개발 속도·보안↑"

[애틀랜타(미국)=김미정 기자] 레드햇이 인공지능(AI) 에이전트 개발 확산에 맞춰 소프트웨어(SW) 공급망 보안과 개발자 작업 속도를 동시에 높이는 통합 전략을 내놨다. 보안이 강화된 컨테이너 이미지부터 최신 운영체제(OS), 샌드박스 기반 개발 환경까지 아우르는 엔터프라이즈 개발 체계를 재정비하겠다는 구상이다. 레드햇은 14일까지 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026'에서 '레드햇 하드닝 이미지(Red Hat Hardened Images)'와 '페도라 허밍버드 리눅스(Fedora Hummingbird Linux)' '레드햇 데스크톱(Red Hat Desktop)'을 공식 출시했다고 밝혔다. 이를 통해 개발 초기 단계부터 배포 환경까지 신뢰성을 높겠다는 전략이다. 레드햇 하드닝 이미지는 최신 프로그래밍 언어와 런타임, 데이터베이스, 웹 서버 등을 위한 초소형·테스트 완료 컨테이너 이미지다. 현대 클라우드 네이티브 애플리케이션 기반 이미지를 보안 중심으로 재구성한 형태다. 레드햇 엔터프라이즈 리눅스(RHEL)와 오픈시프트 구독 고객에게 추가 비용 없이 제공된다. 이 이미지는 고도로 자동화된 '에이전틱 소프트웨어(SW) 팩토리'를 통해 지속적으로 빌드된다. 레드햇은 자동화 속도를 끌어올리면서도 사람 개입이 포함된 검토 절차를 유지해 거버넌스와 감독 기능까지 확보했다고 설명했다. 기업은 빠르게 업데이트되는 개발 환경에서도 공급망 보안 기준을 일정 수준으로 유지할 수 있는 셈이다. 페도라 허밍버드 리눅스는 롤링 릴리스 방식으로 업스트림 리눅스 커뮤니티가 제공하는 수정 사항과 업데이트를 신속히 반영한다. 레드햇은 허밍버드가 알려진 공통 취약점·노출(CVE) 없는 언어와 런타임, 데이터베이스, 개발 도구를 함께 제공해 AI 에이전트 실험 환경으로 활용될 수 있다고 강조했다. 이날 개발자 작업 환경을 겨냥한 레드햇 데스크톱도 정식 출시됐다. 이는 컨테이너 개발 도구인 포드맨 데스크톱의 레드햇 지원 버전 형태다. 레드햇 하드닝 이미지와 '레드햇 트러스티드 라이브러리'에 직접 연결된다. 개발자는 기업 SW 공급망 기준을 충족하는 이미지와 라이브러리를 개발 단계에서부터 손쉽게 찾을 수 있다. 레드햇 데스크톱에는 로컬 샌드박스 기능도 추가됐다. 이 기능은 에이전트를 개발자 PC와 기업 인프라로부터 분리하는 기능이다. 에이전트가 작업 범위를 잘못 해석하거나 예기치 않은 동작을 수행했을 때 발생할 수 있는 위험을 줄일 수 있다. 레드햇은 엔비디아와의 협업, 오픈소스 프로젝트 '오픈셸(Openshell)' 통합을 통해 개발자 노트북부터 실제 운영 환경까지 샌드박싱 체계를 확장할 방침이다. 아셰시 바다니 레드햇 수석부사장 겸 최고제품책임자(CPO)는 "기업이 더 빠르게 AI 기반 애플리케이션을 실험하고 배포하되, 그 과정에서 이미지 신뢰성·라이브러리 검증·실행 격리 같은 핵심 보안 요소를 놓치지 않도록 개발 체계를 재설계했다"고 강조했다.

2026.05.14 03:05김미정 기자

"기업, AI 판단·실행 분리해야 자동화 성과…'앤서블'로 구현"

[애틀랜타(미국)=김미정 기자] "기업은 인공지능(AI) 에이전트 판단을 실제 운영으로 연결하는 자동화 체계를 구축해야 합니다. '레드햇 앤서블 플랫폼'은 AI 에이전트가 복잡한 기업 인프라와 원활히 상호작용해 기업 자동화를 강화할 수 있습니다." 아셰시 바다니 레드햇 수석부사장 겸 최고제품책임자(CPO)는 14일까지 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026'에서 '레드햇 앤서블 오토메이션 플랫폼 2.7'과 신규 '자동화 오케스트레이터'를 공개했다. 이번 발표는 AI 에이전트가 복잡한 인프라와 상호작용할 때 필요한 신뢰성, 통제력, 실행 정밀도를 높이는 데 초점을 맞췄다. 이번 업데이트 핵심은 AI가 제시한 분석과 권고를 안정적인 운영 조치로 옮기는 '신뢰할 수 있는 실행 계층' 구축이다. 자동화 오케스트레이터는 결정론적 자동화, 이벤트 기반 자동화, AI 기반 자동화를 한 흐름으로 묶어 AI 중심 운영 체계를 구현하도록 지원한다. 레드햇은 앤서블 오토메이션 플랫폼에 조직별 맥락을 반영한 AI 기능도 더했다. 기업이 자체 지식과 정책을 주입하는 '브링 유어 온 놀리지' 기능을 통해 자동화 지능형 어시스턴트가 보다 구체적이고 환경에 맞는 답변을 내놓도록 돕는다. AI 도구와 자동화 기능을 연결하는 구조도 강화됐다. 앤서블 오토메이션 플랫폼용 '모델 컨텍스트 프로토콜(MCP) 서버'를 통해 별도 맞춤형 통합 없이 AI 도구와 자동화 환경을 연계할 수 있도록 지원한다. 대규모 AI 운영관리(AIOps) 확산을 위한 기능도 포함됐다. 바다니 CPO는 "우리는 IBM 인스타나, 서비스나우, 스플렁크 등 생태계 파트너용 솔루션 가이드를 제공해 AI옵스 도입 과정을 단순화했다"며 "자동화 포털을 개선해 콘텐츠 제작과 패키징 효율도 높였다"고 강조했다. 바다니 CPO는 고객이 자동화 성과를 보다 직접적으로 확인할 수 있게 됐다고 말했다. 새 대시보드는 성능과 투자수익률(ROI) 지표를 보여줘 조직 전반에서 자동화가 만든 효과를 수치로 파악하도록 지원한다는 이유에서다. 보안과 접근 통제도 강화됐다. 앤서블 오토메이션 플랫폼은 해시코프 볼트용 '오픈아이디커넥트(OIDC)' 인증 제공자 역할을 수행하며 작업별 단기 토큰을 발급해 정적인 서비스 계정 사용과 자격 증명 확산 위험을 줄인다. 바다니 CPO는 기존 자동화 자산을 AI 시대에 맞게 재활용할 수 있다는 점도 강조했다. 기업은 기존 플레이북 기반으로 AI 에이전트가 상황을 조사하고, 조치를 권고하도록 구축할 수 있다. 실제 실행은 사람이 승인한 결정론적 워크플로를 통해 이뤄진다. 바다니 CPO는 "AI 기반 추론과 검증된 결정론적 자동화를 지능적으로 조율해 고객이 효율성과 혁신을 극대화한다"며 "AI 토큰과 컴퓨팅 비용을 효과적으로 관리하도록 도울 것"이라고 밝혔다.

2026.05.13 22:49김미정 기자

레드햇, '레드햇 AI' 업데이트…"에이전트 운영 지원"

레드햇이 기업 인공지능(AI) 활용 단계를 실험에서 실제 운영으로 끌어올리기 위한 통합 플랫폼 전략을 강화했다. 레드햇은 14일까지 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026'에서 '레드햇 AI 3.4'를 공개하고 하이브리드 클라우드 전반에서 모델과 에이전틱 워크플로를 확장할 수 있는 메탈-투-에이전트 플랫폼 기능을 선보였다. 이번 업데이트는 개발자와 운영자가 동일한 체계 안에서 AI를 구축·관리하도록 지원하는 데 초점 맞췄다. 레드햇 AI 3.4 핵심은 서비스형 모델과 에이전트 운영 기능 결합이다. 이 플랫폼은 단일 거버넌스 인터페이스를 통해 선별된 모델에 접근하도록 지원한다. 관리자가 사용량을 모니터링하며 정책을 적용할 수 있는 기능도 갖췄다. 이를 위해 가상거대언어모델(vLLM)과 LLM-D 기반 분산 추론 구조를 활용했다. 레드햇은 에이전트 수요 확대에 대응해 '에이전트옵스' 기능도 새로 도입했다. 통합 추적과 가시성 확보, 암호학적 신원 관리, 라이프사이클 관리 기능을 제공해 개발 단계부터 프로덕션 운영까지 자율 에이전트를 일관되게 관리하도록 지원한다. 모델과 에이전트 품질·안전성을 높이기 위한 데이터 관리 기능도 강화했다. 레드햇 AI 3.4는 프롬프트를 핵심 데이터 자산으로 관리하는 기능과 품질·정확성·리스크를 평가하는 '평가 허브'를 추가했다. 이 기능은 엠엘플로우 기반의 실험 추적과 아티팩트 관리 체계 위에서 구현됐다. 보안 기능은 자동화된 안전성 테스트와 레드팀 체계로 확장됐다. 레드햇은 채터박스 랩스 기술과 가락 프로젝트를 활용해 탈옥, 프롬프트 주입, 편향성 등 위험 요소를 검사하도록 했으며 엔비디아 네모 가드레일과 연동해 런타임 안전성도 제공한다. 추론 성능과 운영 효율도 높였다. 레드햇 AI 인퍼런스는 요청 우선순위 지정 기능을 추가해 부하 상황에서 지연 시간에 민감한 작업을 먼저 처리하도록 했고 정식 출시된 추측 디코딩 지원으로 응답 속도를 2~3배 높여 인터랙션당 비용 절감을 지원한다. 하드웨어와 클라우드 선택 폭도 넓혔다. 레드햇 AI 3.4는 엔비디아 블랙웰 그래픽처리장치와 AMD MI325X 아키텍처를 출시 즉시 지원하며 IBM 클라우드를 포함한 서드파티 매니지드 클라우드에서도 일관된 운영 환경을 제공하도록 설계됐다. 조 페르난데스 레드햇 AI 비즈니스 유닛 부사장 겸 총괄 관리자는 "우리 플랫폼이 기존 애플리케이션 실행에서 지능형 자율 시스템 운영으로 진화하고 있다"며 "기업이 엄격한 통제력을 유지하면서도 대규모로 혁신을 추진하는 데 필요한 운영적 안정성을 제공할 것"이라고 말했다.

2026.05.13 09:55김미정 기자

레드햇-엔비디아, 'AI 팩토리' 고도화…"보안·운영 강화"

[애틀랜타(미국)=김미정 기자] "우리는 엔비디아 손잡고 기업이 에이전틱 인공지능(AI)을 확장하도록 돕고 있습니다. 이를 위해 가장 필요한 보안과 통제, 관리 효율을 높이는 데 주력하겠습니다." 크리스 라이트 레드햇 최고기술책임자(CTO) 겸 글로벌 엔지니어링 수석부사장은 11~14일까지 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026'에서 엔비디아와 공동 개발한 소프트웨어(SW) 플랫폼 '레드햇 AI 팩토리 위드 엔비디아' 신규 업데이트를 공개했다. 이번 업데이트는 장시간 자율적으로 작동하는 AI 에이전트 보안성과 관리 효율을 높이는 데 초점 맞췄다. 이번 업데이트 핵심은 자율형 에이전트를 안전하게 통제하는 실행 환경이다. 두 기업은 엔비디아 오픈소스 프로젝트 '오픈셸'을 레드햇 풀스택 AI 플랫폼에 통합하는 공동 엔지니어링을 추진하고 있다. 오픈셸은 에이전트가 어떤 작업을 실행하고 어떤 시스템에 접근하며 추론 요청을 어디로 보낼지 관리하는 샌드박스형 런타임이다. 양사는 보안 체계도 하드웨어(HW) 수준으로 확장했다고 밝혔다. 레드햇 AI 팩토리 위드 엔비디아는 기밀 컴퓨팅 기반 '기밀 컨테이너'를 적용해 다른 에이전트가 침해되더라도 런타임 환경을 보호하도록 설계됐다. 현재 기술 프리뷰 형태로 제공되며 레드햇 오픈시프트 샌드박스드 컨테이너에서 엔비디아 컨피덴셜 컴퓨팅을 활용할 수 있다. 여기에 셀리눅스, 미국 연방정보처리표준(FIPS) 준수, 엔비디아 도카 기반 런타임 보호 기능을 결합한 제로 트러스트 아키텍처도 적용했다. 레드햇은 이를 통해 데이터센터부터 엣지까지 분산된 환경에서 핵심 자산을 보호하고 유럽연합(EU) AI법과 같은 보안·거버넌스 요구에도 대응할 수 있다고 설명했다. 양사는 AI 모델과 에이전트 운영을 통합 관리하는 기능도 강화했다. 레드햇 AI 팩토리 위드 엔비디아는 '레드햇 AI 3.4' 기능을 활용해 레드햇 AI 게이트웨이 기반 '서비스형 모델' 환경을 제공한다. 개발자는 엔비디아 네모트론 등 선별된 모델을 오픈AI 호환 인터페이스로 이용할 수 있다. 운영 추적 기능에는 머신러닝(ML) 수명주기 관리 도구 'ML플로'가 적용됐다. 이를 통해 거대언어모델(LLM) 호출, 도구 실행, 추론 단계를 종단 간으로 확인할 수 있다. 기업은 에이전트가 어떤 과정을 거쳐 특정 결과에 도달했는지 감사할 수 있게 된다. 이날 무대에 선 저스틴 보이타노 엔비디아 엔터프라이즈 AI 부문 부사장은 이번 협력을 통해 엔비디아 인프라 지원을 확대한다고 밝혔다. 엔비디아는 그레이스 블랙웰 아키텍처를 레드햇의 '엔비디아용 레드햇 엔터프라이즈 리눅스 26.01'을 통해 지원한다. 양사는 향후 엔비디아 베라 루빈 플랫폼을 지원하는 차기 버전도 공동 개발하고 있다. 양사는 AI 구축 시간을 줄이기 위한 검증형 설계안도 내놨다. 레드햇과 엔비디아는 서비스형 모델, 기업용 리서치, 기업용 검색증강생성(RAG)·래프트(RAFT) 등 주요 활용 사례를 담은 '엔비디아 AI 블루프린트'와 AI 퀵스타트를 제공한다. 추가 블루프린트도 순차적으로 개발할 예정이다. 라이트 CTO는 "AI를 기업의 실험 단계에서 산업적 엔진으로 옮기려면 하이브리드 클라우드 전반에서 주권성과 일관성을 갖춘 기반이 필요하다"며 "엔비디아와의 전략적 공동 엔지니어링을 통해 기업이 에이전틱 AI를 자신 있게 확장하는 데 필요한 아키텍처 통제력과 오픈소스 혁신을 제공하고 있다"고 밝혔다.

2026.05.12 23:58김미정 기자

레드햇, '소버린 AI' 시장 노린다…"민감 산업 고객 확보"

[애틀랜타(미국)=김미정 기자] "어떤 기업·국가도 인공지능(AI) 모델과 데이터, 운영 인프라 통제권을 특정 글로벌 벤더나 외부 환경에 넘겨줘선 안 됩니다. 우리는 누구나 스스로 이를 보유·관리하는 체계를 만들 수 있는 소버린 AI·클라우드 강화에 힘쓸 것입니다." 아셰시 바다니 레드햇 수석부사장 겸 최고제품책임자(CPO)는 11~14일까지 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026'에서 소버린 AI와 프라이빗 클라우드 포트폴리오 확장 방안을 발표했다. 레드햇은 소버린 개념을 단순한 규제 준수로 보지 않았다. 조직 스스로 기술 방향을 결정할 수 있는 통제권으로 규정했다. 지정학적 변화나 시장 상황, 벤더 정책 변화와 관계없이 자체 데이터와 인프라 운영 권한을 유지해야 한다는 시각이다. 이를 위해 레드햇은 '레드햇 오픈시프트'를 비롯한 '레드햇 엔터프라이즈 리눅스' '레드햇 앤서블 오토메이션 플랫폼' '레드햇 AI' 업그레이드를 발표했다. 조직이 자국 경계 안에서 에어갭, 소버린, 프라이빗 클라우드를 구축하고 확장할 수 있도록 소프트웨어(SW) 핵심 기반을 제공하는 전략을 핵심으로 뒀다. 이번 포트폴리오 고도화에는 규제 대응 자동화 기능이 포함됐다. 레드햇은 오픈시프트 컴플라이언스 오퍼레이터용 프로파일과 쿠버네티스 보안 기능을 결합해 기술 검토와 증빙 자료 생성을 자동화하는 기능을 추가했다. 또 네트워크·정보시스템 지침(NIS)2, 일반개인정보보호규정(GDPR), 디지털 운영 복원력법(DORA) 등 지역별·산업별 규제 대응 부담을 줄이겠다고 밝혔다. AI와 클라우드 서비스를 자체 환경에서 빠르게 구축할 수 있는 기능도 강화했다. 새 서비스 프로비저닝 인터페이스는 오픈시프트 위에서 가상머신, 클러스터, AI 서비스를 신속히 배포하도록 지원한다. 그래픽처리장치형 서비스(GPU-as-a-Service), 모델형 서비스(Model-as-a-Service), 추론형 서비스 제공과 AI 모델 생명주기 통제 기능을 제공한다. 레드햇은 데이터 주권을 위한 운영 기능도 플랫폼에 추가했다. 레드햇 라이트스피드는 고객 통제 환경 내부에서만 작동하는 오픈시프트 비용 관리 텔레메트리를 제공하며 운영 데이터를 소버린 경계 밖으로 전송하지 않고도 클라우드 지출을 파악할 수 있도록 돕는다. 바다니 CPO는 "우리는 EU를 시작으로 소프트웨어(SW) 공급망 현지화를 추진할 방침"이라며 "레드햇 엔터프라이즈 리눅스 지역 내 다운로드 체계를 마련하고 2026년 말까지 대상 제품을 확대할 계획"이라고 전략을 밝혔다. 코어42 "레드햇 플랫폼 덕에 민감 산업 고객 늘어" 라구 차크라바르티 코어42 엔지니어링 총괄 부사장은 AI 시대 국가와 기업이 데이터 통제권을 지키기 위한 소버린 클라우드 전략을 제시했다. 그는 퍼블릭 클라우드만으로는 의료, 국방, 금융처럼 민감 산업군 요구를 충족하기 어렵다고 판단했다. 이에 코어42는 레드햇 오픈스택과 오픈시프트로 수천 대 서버에서 가상머신과 컨테이너를 운영하기 시작했다. 차크바라크티 부사장은 레드햇 플랫폼으로 민감 산업 고객을 확보할 수 있었다고 밝혔다. 데이터가 지역 밖으로 나가지 않고 현지 인력이 직접 기술 지원을 한다는 점이 주요 원인이다. 그는 "대형 은행과 정부기관은 진단 데이터와 감사 데이터 보관을 중시한다"며 "우리는 AI용 그래픽처리장치(GPU) 자원도 몇 주가 아닌 몇 분 안에 공급할 수 있게 됐다"고 설명했다. 이어 "레드햇을 글로벌 확장 핵심 파트너로 뒀다"며 "국가별 요구에 맞춘 소버린 클라우드 모델을 늘려갈 것"이라고 강조했다.

2026.05.12 23:50김미정 기자

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

"골" 붉게 물든 광화문에 퍼진 환호성...돌아온 월드컵 광장 열기

더본코리아, 성장 재시동...백종원 카드·해외 사업에 힘

네이버 신기술과 옛 문구류 감성에 빠지다…'인벤타리오' 가보니

삼성전자 "파운드리 사업, 2028년 연간 흑자전환"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.