• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'웨어'통합검색 결과 입니다. (455건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"십수년 투자한 인프라 그대로"…브로드컴, 기업 AI 전환 부담 낮춘다

브로드컴이 기존 VM웨어 인프라를 전면 교체하지 않고도 인공지능 전환을 추진할 수 있는 프라이빗 AI 클라우드 전략을 제시했다. 기업이 십수년간 구축한 가상화 자산 위에 VM웨어 클라우드 파운데이션(VCF)을 적용해 그래픽처리장치(GPU)와 AI 워크로드를 단계적으로 통합하고 데이터·보안·운영 정책을 일관되게 관리하도록 지원한다는 구상이다. 브로드컴은 9일 서울 강남파이낸스센터에서 개최한 간담회를 통해 미국 라스베이거스에서 열린 VM웨어 익스플로어 2026의 주요 발표 내용과 한국 시장 전략을 소개했다. 이날 행사에는 폴 사이모스 브로드컴 소프트웨어 아시아 총괄 부사장과 김정환 브로드컴 코리아 부사장이 참석했다. 폴 사이모스 부사장은 AI 도입이 실증 사업을 넘어 실제 업무와 핵심 시스템으로 확산하는 과정에서 기업이 데이터 주권, 보안, 인프라 비용, 운영 복잡성 문제에 직면하고 있다고 진단했다. 특히 제조·금융·공공 등 민감한 데이터를 다루는 업종에서는 외부 클라우드 의존도를 낮추면서도 AI 모델을 안전하게 운영할 수 있는 환경이 요구된다고 봤다. VCF는 컴퓨팅, 스토리지, 네트워크 가상화 기능에 자동화와 운영 관리 기능을 통합한 프라이빗 클라우드 플랫폼이다. 브로드컴은 기업이 서버와 GPU, 가상머신, 컨테이너, AI 워크로드를 각각 분리해 관리하는 방식에서 벗어나 단일 플랫폼에서 통합 운영할 수 있다고 설명했다. 델, 오라클 등도 AI 인프라와 AI 팩토리 전략을 확대하는 가운데 브로드컴은 기존 VM웨어 기반 인프라 투자 자산을 그대로 활용할 수 있다는 점을 주요 차별화 요소로 내세웠다. 고객은 기존 가상화 환경 위에 VCF와 GPU 자원, AI 워크로드를 순차적으로 추가할 수 있다. AI 도입을 위해 인프라를 전면 재구축하거나 별도 관리 체계를 만들 필요를 줄인다는 설명이다. 브로드컴은 AI를 별도 플랫폼으로 구축해 새로운 사일로를 만드는 방식보다, 기존 프라이빗 클라우드 환경에 AI를 통합하는 접근을 강조했다. 가상화와 스토리지, 네트워크, 보안, 자동화에서 사용하던 운영 정책을 AI 모델과 에이전트 환경에도 일관되게 적용할 수 있다는 것이다. 회사 측은 이를 AI 팩토리 전략으로 구체화하고 있다. AI 팩토리는 GPU 인프라 구축에 그치지 않고, 기업이 AI 모델을 배포하고 조직별로 활용하며 보안과 거버넌스를 적용할 수 있도록 지원하는 플랫폼 개념이다. 기업은 공통 인프라 위에서 모델을 중앙 관리하고, 업무별 목적에 따라 여러 부서가 이를 공유·활용할 수 있다. AI 게이트웨이와 멀티테넌트 환경도 주요 기능이다. 기업은 AI 모델과 에이전트에 대한 접근 권한을 제어하고, 사용량을 모니터링하며, 보안 정책을 적용할 수 있다. 브로드컴은 특정 모델이나 하드웨어에 종속되기보다 기업이 업무에 따라 소형 언어 모델, 오픈 모델, 대규모 언어 모델 등을 선택할 수 있도록 지원한다는 방침이다. 에이전틱 AI가 기업 시스템과 데이터에 직접 연결되는 환경에서 보안도 핵심 과제로 제시됐다. 브로드컴은 인프라 보안에 더해 모델, 데이터, 사용자 권한, 에이전트의 행동을 통제해야 한다고 강조했다. 이를 위해 AI 보안 준비 프로그램을 통해 보안 현황 평가, 설계, 구축, 운영 역량 강화 과정을 지원한다. 운영과 비용 최적화 기능도 소개했다. VCF의 메모리 티어링은 고가 DRAM과 NVMe 스토리지를 계층화해 활용하는 방식이다. 자주 사용하지 않는 데이터는 NVMe 영역으로 이동시키고 핵심 워크로드에 DRAM을 우선 할당해 메모리 비용과 자원 사용량을 줄일 수 있다. VCF AI 어시스턴트는 인프라 상태 점검, 문제 진단, 장애 대응, 운영 최적화를 지원한다. AI와 프라이빗 클라우드 운영에 필요한 전문 인력이 부족한 기업에서 관리 부담을 낮추는 기능으로 제시됐다. 브로드컴은 VM웨어 제품의 비용 부담에 대해서도 전체 IT 총소유비용 관점에서 판단해야 한다고 밝혔다. 단순 라이선스 비용뿐 아니라 하드웨어, 스토리지, 운영 인력, 보안, 자동화, AI 워크로드 대응에 드는 비용을 종합적으로 고려해야 한다는 설명이다. VM웨어 익스플로어 2026 공개한 v스피어 스탠다드는 일부 시장에서 제공하는 방향을 검토하고 있다. 다만 브로드컴의 주력 방향은 단순 컴퓨팅 가상화보다 네트워크·스토리지 가상화와 운영 자동화까지 통합한 VCF 중심 프라이빗 클라우드 전환에 맞춰져 있다. 폴 사이모스 부사장은 "기업은 AI 도입 과정에서 모델뿐 아니라 데이터, 보안, 인프라, 운영 체계를 함께 고려해야 한다"며 "고객이 기존 VM웨어 투자 자산을 바탕으로 안전하고 확장 가능한 프라이빗 AI 클라우드를 구축하고, AI 전환 속도를 높일 수 있도록 지원하겠다"고 말했다.

2026.09.09 14:59남혁우 기자

[ZD SW 투데이] 큐브리드, 공공부문 DBMS 점유율 2위 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆큐브리드, 공공부문 DBMS 점유율 2위 큐브리드가 공공 시장에서 마이크로소프트를 처음으로 제치고 점유율 2위에 올랐다. 행정안전부와 한국지능정보사회진흥원(NIA)이 공개한 '2026년도 범정부EA기반 공공부문 정보자원 현황 통계보고서'에 따르면 2025년 말 기준 공공부문 DBMS 시장에서 큐브리드는 13.24%의 점유율로 2위를 기록했다. 업계에서는 축적된 검증 사례와 오픈소스 라이선스 구조를 배경으로 꼽는다. 코어 단위로 과금하는 외산 DBMS는 클라우드 전환 과정에서 비용 부담이 커지는 만큼, 라이선스 구조 자체가 도입 판단의 변수로 작용하고 있다는 분석이다. ◆빅밸류 "AI 레디 데이터, 현실과의 격차 줄여야"...AX 전환 조건 제시 빅밸류의 구름 대표가 'AI 레디데이터 2026'에 연사로 참여해 '현장에서 본 AI 레디 데이터의 조건'을 주제로 발표했다. 'AI가 조직에서 동작하려면, 데이터는 무엇을 갖춰야 하는가'를 주제로 열린 이번 세미나는 공공 AX와 기업 데이터 전략, 온톨로지와 지식그래프, AI 에이전트, AI 레디 데이터 표준과 구축 등 조직의 AI 활용을 뒷받침하는 데이터 과제를 산업계와 학계의 시각에서 다뤘다. 구 대표는 AI를 단순한 도구가 아니라 검토를 반복하지 않아도 함께 일할 수 있는 동료로 만들려면 먼저 신뢰의 조건을 설계해야 한다고 강조했다. ◆에스넷시스템, 삼성SDS 리얼 서밋 2026서 AI 인프라·운영 역량 선보여 에스넷시스템이 서울 코엑스에서 열린 리얼 서밋 2026' 골드 스폰서로 참여했다. 리얼 서밋은 삼성SDS의 최신 기술과 비전을 공유하는 행사로 올해는 AI 도입을 실질적인 비즈니스 성과로 연결하기 위한 전략과 산업별 적용 사례를 다룬다. 에스넷시스템은 삼성SDS의 삼성 클라우드 플랫폼(SCP)에 대한 기술 이해도와 실무 역량을 바탕으로 삼성SDS 임직원 및 파트너사 대상 SCP 핸즈온 교육을 수행하고 있다. 이번 행사에서는 엔드투엔드 MSP 역량과 AI 기반 IT 운영 플랫폼 '클라우드허브:AI'를 함께 선보였다. GPU·AI 인프라 설계·구축부터 AI 플랫폼 구축·통합, 운영까지 이어지는 AI Full Stack역량을 바탕으로, MSP를 통해 고객의 AI 환경을 안정적으로 관리하고 클라우드 허브:AI를 통해 반복적인 IT 운영 업무를 AI 에이전트가 수행하도록 함으로써 AI 환경의 운영 효율까지 높인다는 방침이다. ◆더존비즈온, 교육기부 '레드하트 프로젝트' 지역 교육 격차 해소 앞장 더존비즈온이 디지털 기술 기반의 대표 사회공헌 프로그램인 '레드하트 프로젝트'를 통해 18년째 지역 청소년들의 교육 격차 해소와 미래 인재 양성에 앞장서고 있다. 레드하트 프로젝트는 2009년 영어 교육 환경이 열악한 전국의 도서·산간 지역 분교에 원어민 1대1 화상영어 프로그램을 지원하며 시작된 더존비즈온의 장기 교육 기부 사업이다. 현재는 초·중학교를 넘어 지역 장학재단 및 지자체 교육 관련 부서와 연계해 매년 약 6억 원 규모의 발전기금과 화상영어 수강권을 꾸준히 기부하고 있다. ◆솔트웨어, 데이터브릭스 DPP 파트너 자격 획득 솔트웨어는 데이터브릭스의 딜리버리 파트너 프로그램(DPP) 파트너 자격을 획득했다고 밝혔다. 데이터브릭스 DPP는 데이터브릭스와 함께 데이터 및 AI 프로젝트를 수행할 수 있는 파트너를 위한 공동 딜리버리 프로그램이다. 데이터브릭스 데이터 인텔리전스 플랫폼)을 기반으로 데이터 엔지니어링, 플랫폼 구축, AI 솔루션 등 엔터프라이즈 데이터·AI 프로젝트를 수행할 수 있는 기술 역량과 전문 컨설팅 역량을 갖춘 파트너를 대상으로 한다. 솔트웨어는 2026년 데이터브릭스(Databricks) 관련 사업을 본격화한 이후 항공, 통신, 카드, 제조 등 다양한 산업의 엔터프라이즈 기업을 대상으로 AI 에이전트 개발 연계 사업을 수행해 왔으며 이번 DPP 파트너 자격 획득을 통해 관련 역량을 보여주게 됐다.

2026.09.08 19:10남혁우 기자

VM웨어 떠나 HPE로 전환한 토트넘 홋스퍼... 라이선스 비용 85% 절감

잉글랜드 프리미어리그 토트넘 홋스퍼가 경기장 데이터센터와 네트워크 인프라를 전면 개편하면서 VM웨어를 HPE 솔루션으로 교체했다. 이 과정에서 가상화 소프트웨어(SW) 라이선스 비용을 기존보다 85% 이상 줄였다. 토트넘 측은 이번 전환에 대해 비용 절감과 더불어 소규모 기술 조직이 대규모 경기장 인프라를 효율적으로 운영하기 위한 인공지능(AI) 기반 운영 체계 구축의 일환이라고 설명했다. 5일 HPE는 공식 홈페이지를 통해 토트넘이 서버와 스토리지 환경을 HPE 그린레이크 기반으로 전환하고, 가상화 플랫폼으로 HPE 모피어스 VM 에센셜스(VME)를 도입했다고 밝혔다. 토트넘은 HPE 옵스램프를 활용해 하이브리드·멀티클라우드 환경을 통합 관리한다. 롭 피커링 토트넘 최고기술책임자(CTO)는 "비용 절감은 전환의 큰 이유 중 하나"라며 VM웨어 사용 당시보다 라이선스 비용이 85% 이상 줄었다고 밝혔다. 다만 기존에 사용한 VM웨어 제품군과 구체적인 계약 금액은 공개하지 않았다. 브로드컴의 VM웨어 인수 후 달라진 제품 판매 및 고객 대응 정책도 전환 배경으로 꼽았다. 브로드컴은 2023년 VM웨어 인수 후 일부 개별 판매 제품을 종료하고 번들 중심 제품 정책을 강화했다. 이에 따라 고객이 모든 구성 요소를 사용하지 않더라도 고가의 번들 계약을 검토해야 하는 사례가 나타났으며, 일부 고객이 대체 가상화 플랫폼을 살피는 배경으로 거론된다. 다만 토트넘은 비용 절감보다 AI 기반 운영 체계 구축에 더 큰 의미를 뒀다. 비교적 적은 규모의 기술 조직이 경기장 인프라를 운영하는 만큼, AI가 장애 징후를 미리 감지하고 자동으로 대응하는 AI 운영(AIOps) 체계가 필요하다는 설명이다. 피커링 CTO는 "가상화가 더 광범위한 AI 운영 스택에 포함되지 않는다면 그 가치는 더욱 낮아진다"고 말했다. 이어 "팀이 단일 화면에서 운영할 수 있는 체계로 모든 요소를 연결하는 것은 공급업체를 교체하면서 얻는 비용 절감보다 더 큰 가치가 있다"고 강조했다. 토트넘은 런던 북부 토트넘 홋스퍼 스타디움의 데이터센터 및 네트워크 현대화 프로젝트도 마무리하는 단계에 있다. 이 경기장은 약 6만3000명을 수용하며 축구 경기뿐 아니라 콘서트, NFL 경기, 럭비리그 경기 등이 열리는 다목적 시설로, 사실상 연중 운영된다. 경기장 내부에는 6개 통로 규모의 데이터센터가 있으며, 약 1800개의 와이파이 액세스 포인트(AP), 700개의 블루투스 비콘, 1849대의 IPTV 화면, 519대의 CCTV 카메라 등이 연결돼 있다. 전체 네트워크 연결 지점은 약 2만개에 이른다. 토트넘은 데이터센터에 HPE 프로라이언트 컴퓨트 젠(Gen)12 서버와 HPE 알레트라 스토리지 MP를 도입했다. 네트워크는 와이파이 7과 HPE 아루바 센트럴 기반으로 고도화 중이다. 네트워크 업그레이드는 다소 지연됐으며 약 한 달 안에 완료할 예정이다. 피커링 CTO는 "경기 중에는 최대 3만명가량의 관중이 동시에 경기장 와이파이에 접속할 수 있어 안정적인 무선 환경 구축이 중요하다"며 "경기장이 유리와 철강으로 구성된 거대한 패러데이 케이지와 같아 무선 신호를 안정적으로 전달하기 어렵다"고 설명했다. 이어 "경기장이 365일 가까이 운영되는 만큼 서비스 영향을 최소화하며 장비를 교체해야 하고 고밀도 무선 장비를 구축해야 하는 점도 주요 과제"라고 밝혔다.

2026.09.06 09:35남혁우 기자

가을 러닝 벌써 준비한다…젝시믹스 긴팔 제품 판매 56%↑

가을 러닝 시즌을 앞두고 긴팔 러닝웨어를 미리 구매하는 수요가 늘고 있다. 한낮 더위가 이어진 8월 말부터 관련 제품 판매가 증가하면서 러닝 시장에서도 계절을 앞서 준비하는 소비 흐름이 나타났다. 젝시믹스는 지난달 23일부터 29일까지 러닝 전문 라인 'RX'의 롱슬리브 제품 출고량이 직전 주보다 약 56% 증가했다고 4일 밝혔다. 지난해 같은 기간과 비교하면 22% 늘었다. 제품별로는 'RX 메쉬 프리런 롱슬리브'가 같은 기간 1000장 이상 출고되며 판매 증가를 이끌었다. 땀 배출을 고려한 메쉬 소재를 사용한 긴팔 러닝웨어로 일교차가 커지는 계절에 착용할 수 있도록 제작됐다. 최근 선보인 'RX 메쉬 런 타이다이 후디' 출고량도 일주일 사이 약 26% 증가했다. 메쉬 소재에 타이다이 패턴을 적용해 러닝뿐 아니라 일상복으로도 활용할 수 있도록 한 제품이다. 젝시믹스는 최근 러닝 인구가 늘고 운동복을 일상 패션으로 활용하는 흐름이 확산되면서 RX를 중심으로 러닝 제품군을 확대하고 있다. 기능성에 패션 요소를 결합한 제품을 늘려 러닝 수요를 공략한다는 전략이다. 오프라인에서 러너들과 접점을 넓히는 마케팅도 이어간다. 젝시믹스는 오는 10월 3일 서울 잠수교 일대에서 열리는 '잠수교 10K 나이트런'에 지난해에 이어 공식 스폰서로 참여한다. 약 3000명이 참가하는 이번 행사에서 젝시믹스는 브랜드 부스를 운영하고 RX 제품을 체험할 수 있는 프로그램을 마련할 예정이다. 젝시믹스 관계자는 “무더위가 이어졌던 8월 말부터 긴팔 러닝웨어 판매가 증가하며 가을 러닝을 일찌감치 준비하는 수요가 나타났다”며 “가을 시즌에 맞춰 RX 제품과 러너 대상 활동을 지속적으로 선보일 것”이라고 말했다.

2026.09.04 17:38안희정 기자

KOSA, 사우디 '리프 2026'서 한국형 AI 연합 전면 배치

한국인공지능·소프트웨어산업협회(KOSA)가 사우디아라비아에서 열린 글로벌 정보기술(IT) 전시회 '리프(LEAP) 2026'에 참가해 국내 주요 AI 기업들과 함께 한국형 풀스택 AI 역량을 집중 소개했다. KOSA는 지난 8월 31일부터 9월 3일까지 사우디 리야드에서 개최된 리프 2026에서 '한국 풀스택 AI 공동관'을 운영했다고 4일 밝혔다. 공동관에는 메가존클라우드, 퓨리오사AI, 업스테이지, NC AI, 유라클 등 국내 AI·클라우드 기업 5곳이 참여했다. 이들 기업은 AI 반도체(NPU), 클라우드 인프라, 거대언어모델(LLM), 산업 특화 AI, 엔터프라이즈 AI 플랫폼 등 AI 밸류체인 전반에 걸친 기술과 서비스를 선보이며 중동 시장 공략에 나섰다. 이번 공동관은 개별 제품을 소개하는 수준을 넘어 국내 기업들의 기술을 하나의 통합 패키지로 묶어 제안한 것이 특징이다. KOSA가 주도하는 한국 풀스택 AI 컨소시엄은 AI 반도체부터 인프라, 모델, 응용서비스, 운영관리까지 전 영역을 아우르는 기업들로 구성됐다. 특히 메가존클라우드를 중심으로 현지 산업 수요에 맞춘 통합 구축 모델을 제시하며 차별화에 나섰다. 참여 기업들도 각자의 핵심 기술을 공개했다. 퓨리오사AI는 차세대 AI 반도체 '레니게이드(RNGD)'를 소개했으며, 업스테이지는 문서 구조화 솔루션 '도큐먼트 파스'와 LLM '솔라 프로 4'를 전시했다. NC AI는 산업 현장의 디지털 전환을 지원하는 피지컬 AI 기반 디지털 트윈 기술을 시연했고 유라클은 AI 오케스트레이션 플랫폼 '오르다'와 AI 에이전트 플랫폼 '아테나'를 선보였다. 메가존클라우드는 AI 반도체와 클라우드 인프라를 통합 운영하는 관리형서비스(MSP) 및 플랫폼 구축 역량을 소개했다. KOSA는 전시 기간 동안 사우디 정부 기관과 현지 기업 관계자들을 만나 산업별 디지털 전환 수요를 확인하고 협력 방안을 논의했다. 협회는 이번 전시회를 계기로 컨소시엄 참여 기업들의 현지 사업 기회를 확대하고 중동 지역 협력 네트워크를 강화해 나갈 계획이다. 조준희 KOSA 회장은 "AI 반도체와 모델, 인프라를 아우르는 풀스택 협력이 글로벌 시장에서 중요한 경쟁력으로 부상하고 있다"며 "국내 기업들의 기술력을 결집해 사우디를 비롯한 중동 시장에서 실질적인 사업 성과를 창출할 수 있도록 협력 기반 확대에 힘쓰겠다"고 말했다.

2026.09.04 11:28남혁우 기자

[현장] "상용 DB 종속 낮춘다"…EDB, 운영·분석·AI 통합 전략 제시

EDB가 운영 데이터베이스(DB)부터 실시간 분석, 데이터웨어하우스, 인공지능(AI)까지 하나의 포스트그레스 기반 플랫폼으로 연결하는 전략을 앞세워 국내 오픈소스 DB 시장 공략을 강화한다. 특정 클라우드나 상용 DB에 종속되지 않고 기업이 원하는 환경에서 데이터를 운영하면서 AI까지 확장할 수 있도록 지원하겠다는 구상이다. 김희배 EDB코리아 지사장은 3일 서울 잠실 소피텔 앰배서더에서 열린 'EDB 포스트그레스 AI 서밋 서울 2026' 기조연설에서 국내 사업 전략을 이같이 밝혔다. 김 지사장은 운영 DB와 분석, AI 영역을 하나로 묶는 '유니파이드 데이터 플랫폼(Unified Data Platform)' 전략을 제시했다. 온라인 트랜잭션 처리(OLTP)를 중심으로 한 운영 영역과 실시간 분석, 대용량 데이터웨어하우스, AI 워크로드를 하나의 데이터 플랫폼 안에서 지원할 방침이다. 김 지사장은 "엔터프라이즈 오픈소스 전환에서 가장 중요한 요소는 안정적인 운영"이라며 "단순히 제품을 판매하는 사업자보다 제품 개발과 기술 지원을 직접 책임질 수 있는 벤더 역할이 중요하다"고 강조했다. EDB는 기업에서 데이터가 생성된 후 거래 처리와 이상거래 탐지, 실시간 처리, 장기 분석, AI 활용까지 이어지는 데이터 흐름 전체를 통합 제품군으로 연결하는 전략을 추진하고 있다. 운영계부터 분석계, AI 영역까지 각각 다른 DB를 구축하는 대신 포스트그레스 중심으로 데이터 인프라를 통합해 데이터 이동과 시스템 복잡성 줄이는 데 초점 맞췄다. 운영 영역에서는 EDB 포스트그레스와 PGD를 활용해 핵심 거래를 처리하고, 초고속 실시간 분석에는 클릭하우스, 대용량 데이터웨어하우스에는 웨어하우스PG를 활용하는 구조다. AI 영역에서는 포스트그레스 확장 기능인 pg벡터 등을 적용해 기존 데이터 인프라에 AI 기능을 추가할 수 있도록 지원한다. 김 지사장은 "플랫폼 핵심 거래 처리 영역에서는 99.999% 수준 고가용성을 지원할 수 있다"며 "장기 분석 영역에서는 페타바이트(PB)급 데이터까지 처리할 수 있다"고 설명했다. 이어 "AI 기능도 별도 DB를 새로 도입해 새로운 데이터 사일로를 만드는 것이 아니라 기존 데이터 인프라에 필요한 확장 기능을 추가해 활용할 수 있다"고 강조했다. EDB는 이 같은 통합 전략을 '에이전틱 레이크하우스(Agentic Lakehouse)'로도 확장하고 있다. 프랭크 시디 EDB 세일즈 엔지니어링 부사장은 이날 기조연설에서 운영 DB와 실시간 분석, 대용량 데이터웨어하우스, 분석 가속 엔진, AI 에이전트를 하나의 SQL 인터페이스와 보안 체계에 연결하는 에이전틱 레이크하우스 비전을 공개했다. 시디 부사장은 "기업이 AI를 도입할 때 운영 데이터와 분석 데이터를 별도 시스템으로 복제하거나 이동하는 과정을 줄일 수 있다"며 "아파치 아이스버그 같은 오픈 테이블 포맷을 활용해 데이터 이동 과정에서 발생하는 비용과 보안 부담을 낮출 수 있다"고 설명했다. EDB는 오는 2027년 상반기 정식 출시 예정인 차세대 데이터웨어하우스 엔진 '웨어하우스PG 19'도 공개했다. 웨어하우스PG 19에는 별도 그래프 DB 없이 SQL 기반으로 이상거래 탐지와 네트워크 분석을 수행할 수 있는 프로퍼티 그래프 기능과 대규모 스트리밍 데이터 처리, 관찰 가능성 기능 등이 추가될 예정이다. 회사는 생성형 AI 비용 절감을 위한 기술도 준비하고 있다. 대화 이력을 효율적으로 압축하고 관계형·벡터·그래프 형태 메모리를 하나의 ACID 데이터베이스에서 통합 관리하는 '지속형 에이전트 메모리(Persistent Agent Memory)'를 선보일 계획이다. 김 지사장은 특정 인프라에 종속되지 않는 배포 선택권도 차별점으로 내세웠다. EDB는 퍼블릭 클라우드뿐 아니라 온프레미스와 베어메탈, 하이브리드 환경에서도 데이터 인프라를 구축할 수 있도록 지원한다. EDB는 국내 시장에서 제품 공급뿐 아니라 컨설팅과 전환, 운영, AI 활용까지 연결하는 파트너 생태계도 확대할 방침이다. 현재 에스코어와 에티버스, 씨플랫폼 등 국내외 파트너사와 협력해 기업별 시스템 환경과 비용 구조에 맞는 오픈소스 전환을 지원한다. 김 지사장은 "상용 DB 종속성과 높은 비용 부담에서 벗어나 데이터 주권을 확보하고 AI 시대로 진입하려는 국내 기업들의 수요가 커지고 있다"며 "포스트그레스 기술력과 글로벌 노하우, 국내 파트너 생태계를 바탕으로 한국 기업 오픈소스 전환과 AI 데이터 플랫폼 혁신을 지원하겠다"고 말했다.

2026.09.03 14:57김미정 기자

이노그리드, '오픈스택잇 3.5' 출시…AI 인프라 수용하는 가상화 플랫폼으로 진화

이노그리드가 인공지능(AI) 도입이 본격화되면서 빠르게 변화하는 기업 인프라 환경에 맞춘 클라우드 플랫폼을 선보인다. 이노그리드는 자체 가상화 기술을 고도화한 프라이빗 클라우드 플랫폼 '오픈스택잇(Openstackit) 3.5'를 출시했다고 3일 밝혔다. 회사는 이번 버전을 통해 기존 가상화 인프라를 넘어 AI 인프라까지 수용할 수 있는 기반을 마련한다는 계획이다. 오픈스택잇 3.5는 오픈스택 최신 버전인 '가스파초(Gazpacho) 2026.1'을 기반으로 플랫폼 전반을 재구성하고 대규모 인프라 운영에 필요한 핵심 기능을 강화했다. 가장 눈에 띄는 부분은 운영 자동화와 자원 최적화 기능이다. 유지보수가 필요한 서버의 VM을 다른 노드로 자동 이동한 뒤 작업 완료 후 원래 위치로 복원하는 유지보수 모드를 지원한다. 또한 컴퓨트 노드별 자원 사용 현황을 분석해 가상머신(VM)을 최적의 위치로 재배치하는 기능을 강화해 인프라 활용도를 높였다. 서비스 안정성 확보를 위한 고가용성 기능도 고도화했다. 특정 노드에서 장애가 발생할 경우 운영 중인 VM을 정상 노드로 자동 이관하는 인스턴스 HA 기능을 제공한다. 서비스 중단 없이 CPU와 메모리 자원을 확장할 수 있는 핫플러그 기능도 지원해 워크로드 변화에 유연하게 대응할 수 있도록 했다. 대규모 클라우드 환경을 위한 병렬 라이브 마이그레이션 기능도 적용했다. 여러 데이터 전송 작업을 동시에 수행하는 멀티스레드 방식을 활용해 VM 이동 시간을 줄이고 운영 효율성을 높인 것이 특징이다. 관리 기능 역시 한층 강화됐다. 통합 모니터링과 미터링 기능을 통해 물리·가상 인프라의 상태와 자원 사용 현황을 실시간으로 확인할 수 있으며, 인프라 프로비저닝과 자원 생명주기 관리도 자동화했다. AI 인프라 수요 증가에 대응하기 위한 GPU 관리 기능도 새롭게 주목받고 있다. 오픈스택잇 3.5는 GPU 프로비저닝과 자원 할당, 실시간 모니터링, 스케줄링 기능을 지원해 AI 학습과 추론에 필요한 고성능 컴퓨팅 자원을 효율적으로 운영할 수 있도록 했다. 이노그리드는 이를 기반으로 'xPU에서 AI 플랫폼으로(From xPU to AI Platform)' 전략도 본격화한다. CPU·GPU·NPU 등 다양한 xPU 자원을 통합 관리하는 인프라를 시작으로 GPU PaaS, AI CMP, AI PaaS까지 기술 영역을 확장하고, 궁극적으로는 인프라부터 AI 서비스까지 하나의 컨트롤 플레인으로 연결하는 AI 플랫폼을 구축한다는 구상이다. 가상화 플랫폼은 이 전략의 기반 계층 역할을 맡는다. 회사는 향후 오픈스택잇과 클라우드 관리 플랫폼(CMP), PaaS, 데브옵스 기술 간 연계를 강화해 인프라 운영부터 애플리케이션 개발, AI 서비스 배포까지 통합 지원 체계를 구축할 계획이다. VM웨어 전환 시장 공략에도 속도를 내고 있다. 이노그리드는 최근 공공기관과 금융권, 대기업을 중심으로 VM웨어 기반 시스템을 자사 가상화 플랫폼으로 이전하는 프로젝트를 수행하고 있다. 'VM웨어 현대화 프로그램'을 통해 환경 진단부터 마이그레이션, 재해복구(DR), 운영까지 전 과정을 지원하며 전환 수요 확보에 나서고 있다. 반일권 이노그리드 R&D본부 클라우드인프라센터장은 "AI 시대의 가상화 플랫폼은 단순한 VM 운영 도구를 넘어 다양한 컴퓨팅 자원을 안정적으로 수용하고 관리할 수 있는 기반이 돼야 한다"며 "오픈스택잇의 운영 기술을 지속적으로 고도화해 GPU와 AI 인프라까지 아우르는 컴퓨팅 플랫폼으로 발전시켜 나가겠다"고 말했다.

2026.09.03 12:09남혁우 기자

"랜섬웨어 '더 젠틀맨', 보안 우회 기법 조직적으로 교육하고 있었다"

국내 보안 기업이 랜섬웨어 조직 '더 젠틀맨'의 원격제어(C2) 서버를 찾아 분석한 결과, 엔드포인트 탐지 및 대응(EDR) 솔루션을 우회하기 위한 조직적인 교육 활동 정황이 포착됐다. 또한 격 명령 실행과 파일 전송뿐 아니라 윈도우 보안 대화상자를 위조해 계정과 비밀번호를 입력받는 기능을 갖춘 공격 도구도 AI를 활용해 개발하고, 실제 글로벌 기업 2곳에 대한 공격 정황도 확인됐다. 사이버 위협 인텔리전스(CTI) 전문 기업 오아시스시큐리티(대표 김근용)는 더 젠틀맨의 C2서버에서 수집한 파일과 개발 자료를 분석한 결과 이같이 나타났다고 1일 밝혔다. 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 올해에만 더 젠틀맨 조직은 '킬린(Qilin)'에 이어 두 번째로 가장 많은 공격 건수를 기록하고 있다. 최근 왕성히 공격 활동을 보이는 조직 중 하나라는 것이다. 분석 결과에 따르면 해당 서버에는 공격 도구를 개발·시험한 과정과 보안 제품의 동작을 분석한 기록, 기업에서 유출된 것으로 분석된 데이터를 분류·정리한 자료가 남아 있던 것으로 나타났다. 공격 도구 개발은 물론, 공격 기법 연구, 탈취한 데이터 관리까지 진행한 서버가 수면 위로 드러난 것이다. 오아시스시큐리티는 더 젠틀맨의 실제 공격에서 사용이 확인된 C2 프레임워크인 '툭툭(TukTuk)'을 발견했다. 이번 서버에서는 툭툭 C2의 두 번째 전체 개발 프로젝트가 발견됐다. 이는 윈도우, 리눅스 에이전트와 백엔드, 관리 패널 등 4개의 구성 요소의 소스코드가 포함돼 있다. 이 기능은 원격 명령 실행과 파일 전송, 윈도우 보안 대화상자를 위조해 크리덴셜(계정정보)를 입력받는 기능도 확인됐다. 주목할 대목은 툭툭 C2 프레임워크 개발 과정에서 AI 코딩 도구가 활용됐다는 점이다. 서버에서 작업 디렉토리가 '툭툭'으로 설정된 AI 코딩 어시스턴트 세션이 열려 있었던 것으로 나타났다. 지시문은 러시아어로 작성됐다. 같은 서버에서는 EDR 무력화를 교육하기 위한 교육 자료도 발견됐다. 공격 교육을 통해 조직적인 랜섬웨어 공격을 이어가려는 것으로 풀이된다. 김근용 오아시스시큐리티 대표는 "오아시스시큐리티 솔루션에 더 젠틀맨의 C2 서버가 탐지됐으며, 첫 째로 AI를 활용해 만든 툭툭이라는 공격 도구 전체를 발견했다"며 "뿐만 아니라 더 젠틀맨이 개별 해커가 움직이는 것이 아니라, 조직적으로 악성코드를 감염시키는 해커를 섭외하는데 이 과정에서 이들을 교육하기 위한 자료도 발견됐다. 해당 자료는 안티 바이러스(백신)나 EDR 제품을 어떻게 우회해야 하는지에 대한 교육 자료였다"고 설명했다. 교육 자료는 레슨1부터 레슨4까지 단계별로 구성됐다. 기존 도구 분석에서 직접 구현, 취약 드라이버 탐색과 커널 수준 연구로 이어졌다. 각 단계에는 설명 문서와 실습용 코드가 함께 배치돼 있었다. 주요 EDR 제품의 프로세스를 강제로 종료한 뒤 다시 복구되기까지 걸리는 시간을 제품별로 측정한 자료도 확인됐다. 단순히 기존 무력화 도구를 사용하는 데 그치지 않고, 방어가 중단되는 시간을 직접 계측해 공격 가능 구간을 분석한 것으로 보인다. 이 같은 구성은 EDR 무력화 기술이 단순한 도구 보유를 넘어 학습과 실험, 반복에 적합한 형태로 정리되고 있었음을 시사한다. 아울러 글로벌 기술기업의 이슈 관리 시스템(Jira) 관련 데이터가 별도 폴더에 저장돼 있던 것으로 나타났다. Jira 티넷 224건과 첨부파일 8건이 확인됐으며, 오아시스시큐리티에 따르면 기업 내부 정보뿐 아니라 고객사와 협력사가 기술지원과 업무 과정에서 공유한 정보도 포함된 것으로 알려졌따. 특히 미국 국방·방산 및 항공우주 분야 고객과 관련된 장비 구성, 시스템 식별자, 호스트 정보, 인증 문제 처리 기록과 기술 협의 자료 등이 확인됐다. 기밀로 표시된 자료와 열람이 제한된 첨부파일도 일부 포함됐다. 김 대표는 "이번 사례는 AI 코딩 도구가 실제 공격 도구 개발 과정에 활용되고, EDR 무력화와 취약 드라이버 탐색 등 보안 우회 기술이 단계적으로 연구되며 교육되고 있음을 보여준다"며 "특히 실제 공격 결과만으로는 파악하기 어려운 공격자의 도구 개발 과정과 기술 연구 방향까지 구체적으로 확인할 수 있다"고 말했다.

2026.09.01 15:47김기찬 기자

EDB, PB급 데이터웨어하우스 재해복구 기능 출시…복구 시간 최대 180배 단축

EDB가 포스트그레SQL 기반 대규모 병렬처리(MPP) 데이터웨어하우스 '웨어하우스PG'에 재해복구(DR) 기능을 추가했다. 금융권과 공공기관 등 대규모 분석 데이터를 운영하는 기업이 재해 발생 시 복구 시간을 획기적으로 단축하고 데이터 주권을 유지할 수 있도록 지원하기 위함이다. EDB는 '웨어하우스PG 재해복구(Disaster Recovery for WarehousePG)'를 공개하고 페타바이트(PB)급 데이터 환경에서도 안정적인 복구 체계를 구축할 수 있도록 지원한다고 28일 밝혔다. 이번 기능은 EDB의 포스트그레SQL 기반 데이터·AI 플랫폼인 'EDB 포스트그레스 AI(EDB Postgres AI)'의 분석 환경에 복원력(Resilience)을 강화한 것이 특징이다. 기업은 온프레미스, 퍼블릭 클라우드, 하이브리드 클라우드 등 다양한 환경에 복구 클러스터를 구축하고 필요 시 직접 운영 환경으로 전환할 수 있다. 최근 기업들이 AI 에이전트, 데이터 분석, 실시간 의사결정 시스템을 확대하면서 데이터웨어하우스는 단순 보고용 시스템을 넘어 핵심 비즈니스 인프라로 자리 잡고 있다. 그러나 PB급 환경에서는 기존 논리적 백업과 복구 방식이 수일 이상 소요되는 경우가 많아 장애 발생 시 사업 연속성 확보에 한계가 있다는 지적이 제기돼 왔다. 웨어하우스PG 재해복구 기능은 별도 대기 클러스터를 유지하면서 특정 시점 기준으로 전체 분산 클러스터를 일관된 상태로 복구할 수 있도록 설계됐다. 기업은 복구 지점 생성 주기와 운영 전환 시점을 직접 제어할 수 있으며, 복구 환경의 위치와 관할권도 선택할 수 있다. EDB에 따르면 실제 한 금융기관은 수백 테라바이트 규모 데이터를 운영하는 과정에서 기존 논리적 백업 체계의 한계를 경험했다. 전체 백업과 복구에 각각 약 2일이 소요됐지만, 웨어하우스PG 재해복구 기능 도입 후 복구 지점 재생 시간은 평균 16분으로 단축됐다. 이에 따라 복구 속도는 기존 대비 약 180배 향상됐으며, 전체 백업 시간은 44시간에서 11시간으로 줄었다. 물리적 백업 방식을 적용해 쿼리 잠금 시간도 약 99% 감소한 것으로 나타났다. 이번 기능은 오픈소스 백업 솔루션 '바맨(Barman)'과 포스트그레SQL의 WAL(write-Ahead Log)을 활용해 구현됐다. 코디네이터와 모든 세그먼트를 동일 시점으로 복구함으로써 전체 데이터웨어하우스를 일관된 상태로 복원할 수 있다는 설명이다. EDB는 재해복구 기능 외에도 이를 활용해 클라우드 마이그레이션, 특정 시점 복구, 대규모 분석 테스트 환경 구축 등 다양한 활용이 가능하다고 강조했다. 웨어하우스PG는 포스트그레SQL 기반 MPP 데이터웨어하우스로 PB급 분석과 대규모 동시 처리 환경을 지원한다. EDB 포스트그레스 AI는 여기에 실시간 데이터 수집, 벡터 검색, 데이터베이스 내 AI·머신러닝, 레이크하우스 연동, 고가용성 기능 등을 제공해 기업의 AI 및 데이터 분석 환경 구축을 지원하고 있다. 맥스 로마넨코 EDB 최고엔지니어링책임자(CEO)는 "페타바이트 규모 환경에서 복구에 며칠이 걸린다면 이는 복구 전략이 아니라 비즈니스 리스크"라며 "웨어하우스PG는 운영 성능 저하 없이 전체 분산 클러스터를 특정 시점 상태로 복구할 수 있도록 지원한다"고 말했다.

2026.08.28 16:32남혁우 기자

[ZD SW 투데이] 솔트웨어, 스타버스트와 전략적 파트너십 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆솔트웨어, 스타버스트와 전략적 파트너십 체결 솔트웨어가 AI 데이터 플랫폼 전문기업 스타버스트와 전략적 파트너십을 체결하고, 온프레미스 환경을 중심으로 AI 데이터 플랫폼 사업 확대에 나선다. 인터넷망과 업무망을 분리 운영하는 공공기관과 국방, 국가전략산업, 금융 등 보안이 중요한 고객을 대상으로 '스타버스트 엔터프라이즈'를 공급할 계획이다. 스타버스트 엔터프라이즈는 엔터프라이즈 트리노 기반 데이터 플랫폼이다. 여러 시스템에 분산된 데이터를 이동 없이 연결해 검색·분석할 수 있도록 지원한다. 회사에 따르면 오픈소스 대비 검색·수집 성능을 30% 이상 높였다. ◆폴라리스오피스, 온디바이스 기반 '폴라노트' GS인증 1등급 폴라리스오피스가 모바일 디지털 노트 솔루션 '폴라노트 V1.0'으로 한국기계전기전자시험연구원(KTC)으로부터 소프트웨어 품질인증 최고 등급인 'GS(Good Software)인증 1등급'을 획득했다. 외부 서버 연결 없이 단말기 내부에서 문서 렌더링과 주요 기능을 처리하는 온디바이스 독립 실행형 구조가 특징이다. 폴라노트는 HWP 문서를 PDF 변환 없이 직접 열어 판서할 수 있으며 폴라리스AI핸디의 그룹웨어와 연동해 모바일 환경에서 결재본문 등에 필기 기능을 활용할 수 있다. 폴라리스오피스는 이번 인증을 바탕으로 조달시장 진입을 추진하고 공공기관 및 기업 대상 모바일 문서 솔루션 사업을 확대할 계획이다. ◆사이냅소프트, '제8회 AI정부 혁신 콘퍼런스' 참가 사이냅소프트가 '제8회 AI정부 혁신 콘퍼런스'에 참가해 공공 행정 업무 혁신을 위한 문서 AI 솔루션 5종을 선보였다. 공공부문의 행정 문서를 AI 학습용 데이터로 자산화하는 기술을 중심으로 전시하고 관련 세션 발표도 진행했다. 현장 부스에서는 '공공 디지털 문서에서 시작되는 AI 혁신'을 슬로건으로 아이넥스, 사이냅 어시스턴트, AI 데이터 파운드리, 사이냅 도큐애널라이저, 사이냅 광학문자인식(OCR) IX 등 5종의 문서 AI 솔루션을 시연했다. 실시간 검색증강생성(RAG) 구성 솔루션부터 문서 구조화 데이터 플랫폼 등도 선보였다. ◆퀀텀에어로, 자율임무 AI 핵심특허 3건 등록 퀀텀에어로가 자율임무 및 군집 운용 관련 핵심 특허 3건을 등록했다. 초고속심사 1건, 우선심사 2건으로 출원 3개월여 만에 등록이 완료됐으며 각각 임무 판단·경로 계획·군집 동기화 영역에 해당한다. 이번 특허는 회사의 자율비행 소프트웨어 플랫폼 'Q-SDK'에 반영된다. 이로써 등록 특허는 8건으로 늘었다. 퀀텀에어로는 앞서 나이스디앤비 기술능력 평가에서 무인항공기 운용 소프트웨어 개발 기술로 기술등급 T-3를 획득했다. ◆아이지에이웍스, 소비자 행동 AI 파운데이션 모델 '웍스FM' 공개 아이지에이웍스가 약 3400만 규모 소비자 행동 데이터를 기반으로 자체 AI 파운데이션 모델 '웍스FM'을 구축했다. 앱 사용, 결제, 오프라인 방문, 광고 반응, TV 시청 등 이종 영역의 소비자 행동 흐름과 패턴을 학습해 현재 상태와 향후 행동 가능성을 추론하는 '소비자 거대행동모델(LBM)' 영역을 개척한다는 목표다. 회사는 지난 27일 열린 '스노우플레이크 월드투어 서울 2026'에서 합성 소비자 인텔리전스(SCI)와 웍스FM의 기술 구조 및 적용 전략을 처음 공개했다. 결제·앱 사용·방문 이력·TV 시청 등 10여 개 영역 행동 데이터를 1만 4000여 개 행동 태그로 체계화해 금융·커머스·여행 등 12개 업종에서 소비자의 향후 7일 내 행동 가능성을 추론한다.

2026.08.28 14:52이나연 기자

"랜섬웨어 해킹, 세계서 폭주"…4월부터 매달 역대 최다 경신

전 세계 랜섬웨어 공격 건수가 월 기준 올 4월 역대 최대치인 3000건을 돌파했다. 이후 올 8월까지 매달 역대 최대치를 경신했다. 26일 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 이날 기준 올해 전 세계 랜섬웨어 공격 건수는 6582건으로 집계됐다. 이는 주요 랜섬웨어 그룹이 자신들의 다크웹 전용 유출 사이트(DLS)에 업로드한 게시물을 중심으로 집계한 수치다. 이 수치는 역대 최대치를 기록했던 지난해 8월 누적 수치(5113건)보다 1000건 이상 많은 것이다. 월별로 랜섬웨어 공격 건수를 지난해와 비교해 보면 1월 기준으로는 올해(700건)가 지난해(617건)보다 공격 건수가 소폭 많았다. 2월과 3월에는 지난해보다 공격 건수가 밑돌았다. 그러나 올 4월들어 랜섬웨어 공격 건수가 3199건으로 지난해(2923건) 공격 건수를 앞질렀고, 이후 이달까지 월 공격 건수가 역대 최대치를 매달 갈아치웠다. '킬린' 사상 최악의 조직 등극… 신흥 강자 '더젠틀맨' 폭발적 급증 랜섬웨어 조직별로 보면 공격 건수가 가장 많은 곳은 지난해에 이어 킬린(Qilin)이 차지했다. 현재까지 킬린의 공격 건수는 920건으로 조사됐다. 전체의 10% 이상을 차지했다. 킬린은 러시아계 랜섬웨어 조직이다. 지난해부터 현재까지 가장 왕성한 공격 활동을 보이고 있다. 킬린은 과거 세계 최대 랜섬웨어 조직이었던 '록빗(LockBit)'보다 누적 공격 건수가 더 많아지면서 사상 최악의 사이버 범죄 조직으로 떠올랐다. 킬린은 2024년까지만 해도 랜섬웨어 공격 건수가 186건에 그쳤으나, 지난해 연간 공격 건수는 1058건으로 5배 이상 늘었다. 지난해 역대 최대 수준의 랜섬웨어 공격 건수를 기록하는 데 킬린의 영향이 컸다는 분석이다. 킬린은 국내 기업과 기관에도 공격한 바 있는 위협적인 조직이다. 국내 자산운용사 30여곳을 비롯해 웰컴금융그룹 계열사 웰릭스에프앤아이대부를 공격해 1테라바이트(TB)가 넘는 데이터를 탈취했다고 주장한 바 있다. 이 외에도 토목업체 유신, KT 알티미디어 등 기업을 공격했다. 킬린 다음으로는 '더젠틀맨(Thegentlemen)' 랜섬웨어 조직이 이름을 올렸다. 더젠틀맨 랜섬웨어의 이달까지 누적 공격 건수는 705건으로 집계됐다. 지난해까지만 하더라도 더젠틀맨은 공격 건수 상위 10개 조직에 이름을 올리지 못했으나, 올해 공격 활동이 크게 두드러지는 추세다. 더젠틀맨의 식별 이후 누적된 공격 건수는 785건으로, 올해 공격 건수를 제외하면 80건에 불과할 정도다. 더젠틀맨 랜섬웨어 조직은 2023년 처음으로 식별된 랜섬웨어 조직이다. 글로벌 사이버보안 전문 기업 카스퍼스키에 따르면 더젠틀맨 랜섬웨어 조직은 새로운 맞춤형 악성 도구를 활용해 공격 전술을 빠르게 발전시키고 있는 것으로 위협을 확장하고 있다. 전 세계 제조, IT 서비스, 의료, 금융, 건설, 물류 등 다양한 산업군을 대상으로 공격을 시도하고 있다. 3번째로 공격 건수가 가장 많은 랜섬웨어 조직은 '아키라(akira)'다. 아키라의 올해 현재까지 누적된 공격 건수는 345건으로 더젠틀맨의 뒤를 이었다. 아키라는 현재까지 누적된 공격 건수(1575건)가 킬린, 록빗에 이은 3위에 달할 정도로 꾸준히 왕성한 공격 활동을 보이고 있는 조직이다. 지난해에만 750곳의 기업 및 기관을 공격해 연간 누적 공격 건수 상위 2위에 달하기도 했다. 올해에도 공격 활동이 계속되면서 위협적인 랜섬웨어 조직으로 꼽히고 있다. 이 외에도 ▲클롭(Cl0p) 518건 ▲플레이(Play) 391건 ▲인크랜섬(incransom) 388건 ▲세이프페이(safepay) 376건 ▲링스(lynx) 270건 ▲랜섬허브(ransomhub) 233건 ▲드래곤포스(dragonforce) 221건 ▲시노비(sinobi) 187건 순으로 공격 건수 상위 10개 랜섬웨어 조직으로 꼽혔다. 미국 전체 피해의 40% '최대 표적'…국내 침해 신고도 상반기 145건 국가별로 보면 올해 공격을 가장 많이 받은 국가는 미국이다. 랜섬웨어 조직이 미국 기업 및 기관을 노린 공격 건수는 2583건에 달했다. 전체 공격의 40%가량을 차지하는 셈이다. 미국 다음으로 독일과 영국을 대상으로 한 공격이 많았다. 독일 대상 공격 건수는 335건, 영국은 294건을 기록했다. 한국은 40건으로 20위권 밖에 위치했다. 하지만 실제 공격을 받은 건수는 훨씬 많을 것으로 보인다. 이번 수치는 주요 랜섬웨어 조직이 DLS(Data Leak Site(데이터 유출 사이트)에 피해자로 등록한 경우를 집계한 수치이기 때문으로, DLS에 올라오지 않은 건수는 집계되지 않았기 때문이다. 실제 과학기술정보통신부와 한국인터넷진흥원(KISA)이 공개한 '국내 사이버위협 동향'에 따르면 올 상반기 KISA에 신고 접수된 침해사고 중 랜섬웨어 유형의 신고는 145건으로 집계됐다. 올해에도 공격자가 특정되지 않은 교원그룹이나, 지난해 예스24의 경우도 집계되지 않았다. 이같은 경우는 조사 결과가 나와야만 피해 현황을 파악할 수 있는 현실이다. 예스24의 경우 피해 발생 시점이 1년이 넘었음에도 현재까지 조사 결과가 나오지 않고 있다. 미국, 독일, 영국 다음으로 집계된 피해 국가 상위 20곳은 ▲캐나다 217건 ▲이탈리아 205건 ▲프랑스 180건 ▲브라질 139건 ▲인도 133건 ▲스페인 132건 ▲호주 122건 ▲멕시코 102건 ▲일본 94건 ▲태국 83건 ▲대만 82건 ▲튀르키예 73건 등 순으로 많았다. 보안업계 관계자는 "최근 랜섬웨어는 이중·삼중 갈취뿐 아니라, 데이터 유출·판매 등 그 공격의 질의 더욱 나빠졌다"면서 "랜섬웨어 공격 건수가 크게 급증하고 있는 만큼 기업 및 기관의 철저한 랜섬웨어 대비책 마련이 필요하다"고 말했다.

2026.08.26 19:57김기찬 기자

"의료기관 노린 사이버공격 급증"…SK쉴더스·엘림넷 대응 '맞손'

SK쉴더스(대표 민기식)가 의료기관을 타깃으로 한 사이버 위협 대응 강화에 나섰다. SK쉴더스는 24일 엘림넷(대표 한환희)과 의료기관의 개인정보보호 및 사이버보안 강화를 위한 업무협약(MOU)을 체결했다고 밝혔다. 이를 통해 양사는 의료기관 특화 통합 보안 서비스를 공동 추진한다. 엘림넷은 네트워크·정보보안, 인터넷 회선, IDC, 클라우드 등 ICT 서비스를 제공하는 전문기업으로, 의료기관을 대상으로 개인정보보호 및 ICT 사업을 수행해왔다. 병원정보시스템(HIS), 전자의무기록(EMR) 연계 사업 경험과 의료시장 고객 네트워크를 보유하고 있다. 최근 의료기관을 겨냥한 랜섬웨어 등 사이버 위협은 지속되는 추세다. 의료기관은 진료 기록과 개인정보 등 민감 정보를 대규모로 관리하는 특징이 있는 만큼, 사이버 공격으로 시스템이 마비되거나 데이터가 유출되면 국민 일상에 큰 지장을 줄 우려가 있다. 이에 선제적인 보안 대응 체계 구축이 중요한 과제로 부상했다. 실제 국사회보장정보원이 2026년 발간한 자료에 따르면, 국내 의료기관 침해사고는 2020년 18건에서 2024년 71건으로 약 3.9배 증가했다. 향후 5년간 침해사고로 인한 의료기관 누적 손실액은 약 1조 5,324억 원에 달할 것으로 전망된다. SK쉴더스는 자사 24시간 보안관제 서비스(MSS), 사이버 위협 탐지·대응 서비스(MDR) 등 사이버보안 역량을 엘림넷의 의료기관 개인정보보호 전문성과 결합해 최적화된 통합 보안 서비스를 제공한다는 복안이다. 또한 의료기관을 겨냥한 최신 보안 위협과 취약점 정보를 상시 공유하고, 공동 대응한다. 각 사의 고객 네트워크도 활용해 신규 사업 기회를 공동 발굴하고 영업·마케팅 부문에서도 협력을 확대할 방침이다. 김병무 SK쉴더스 사이버사업부문장(부사장)은 "최근 의료기관을 겨냥한 사이버 위협은 단순 정보 유출을 넘어 의료 서비스의 연속성과 환자 안전에도 영향을 미치는 수준으로 진화하고 있다"면서 "SK쉴더스는 국내 최고 수준의 보안 운영 역량과 위협 대응 전문성을 바탕으로 의료기관의 사이버 회복탄력성을 강화하고, 보다 안전한 디지털 의료 환경 조성에 기여하겠다"고 밝혔다.

2026.08.24 10:09김기찬 기자

나무에이엑스-솔로몬텍, 기업 가상화 전환 시장 공략 '맞손'

나무에이엑스가 기업 가상화 전환 시장 공략을 목표로 파트너십 강화에 나섰다. 나무에이엑스는 솔로몬텍과 기업용 플랫폼 사업 확대를 위한 업무협약(MOU)을 체결했다고 21일 밝혔다. 이번 협약은 최근 기업들이 기존 가상화 시스템의 전환과 온프레미스 인공지능(AI) 도입을 검토하면서, 제품 공급뿐 아니라 구축·운영까지 연계할 수 있는 사업 역량이 중요해지는 가운데 마련됐다. 나무에이엑스는 자체 플랫폼과 기술지원을 제공하고 솔로몬텍은 고객 영업과 시스템 구축·운영을 맡아 기업별 요구에 맞는 서비스를 제공할 방침이다. 나무에이엑스는 대규모 가상머신(VM) 인프라를 단일 콘솔에서 운영할 수 있는 KVM 기반 서버 가상화 플랫폼 '나무버트'를 출시했다. 양사는 솔로몬텍의 고객 기반을 활용해 VM웨어 전환 수요에 대응하고 향후 공공기관과 중소·중견기업(SMB)으로 적용 대상을 넓힐 계획이다. 고객의 IT 환경에 따라 가상 데스크톱 인프라(VDI) 플랫폼 'NCC-XEN', 멀티·하이브리드 클라우드 관리 플랫폼 '스페로', 클라우드 네이티브 플랫폼 '칵테일 클라우드'도 함께 활용할 예정이다. 나무에이엑스 서비스형 플랫폼(PaaS) 기술과 솔로몬텍의 시스템통합(SI) 역량을 접목해 기업별 인프라와 운영 요건을 반영한 클라우드 구축 모델도 마련한다는 목표다. 아울러 솔로몬텍이 개발한 AI 에이전트 포털 '인텔리포털'에는 나무에이엑스의 그래픽처리장치(GPU) 인프라 운영 기술과 AI옵스(Ops)를 연계한다. AI옵스는 온프레미스 환경에서 GPU 자원과 AI 모델 배포·운영을 관리한다. 양사는 이같은 기술 협력을 바탕으로 대학 시장 공략에도 함께 나서며 대학 특화 AI 서비스 개발을 위해 협업할 계획이다. 교수의 강의 진행, 학생 수업 참여와 수강신청·학적·장학·졸업요건 확인, 학사 행정직원 민원 응대와 행정 업무 등 각 분야에 활용 가능한 서비스를 구현할 방침이다. 또 대학에서 확보한 적용 경험을 기업의 인사·결재·구매 업무로도 확장할 예정이다. 김화중 나무에이엑스 공동대표는 "나무버트를 통해 기업 가상화 전환을 뒷받침하고 AI옵스를 바탕으로 GPU 자원과 AI 모델을 안정적으로 운영할 수 있는 기반을 제공하겠다"며 "자체 플랫폼 기술력과 전문 지원 역량을 강화해 고객의 인프라 전환과 AI 활용을 지원하겠다"고 말했다.

2026.08.21 13:40한정호 기자

넷앱, 제트스트림 소프트웨어 인수…AI 시대 데이터 보호 강화

인공지능(AI) 시대 기업들의 클라우드 전환 수요가 확대되는 가운데, 넷앱이 사이버 복원력과 데이터 보호 역량 강화에 나선다. 넷앱은 VM웨어 재해복구 및 마이그레이션 분야 전문기업인 제트스트림 소프트웨어를 인수했다고 18일 밝혔다. 회사 측에 따르면 기업들은 여전히 상당수의 애플리케이션을 VM웨어 환경에서 운영 중이다. 클라우드 도입 과정에서 비용과 복잡성, 운영 중단을 최소화하면서 워크로드를 이전하는 것이 주요 과제로 떠오르면서 재해복구를 시작으로 클라우드 전환을 추진하는 사례가 늘어나는 추세다. 넷앱은 이번 인수를 통해 제트스트림의 재해복구와 워크로드 이동 기술을 자사 포트폴리오에 통합할 계획이다. 이를 통해 고객은 기존 스토리지 환경과 관계없이 VM웨어 환경을 보호하고 '애저 넷앱 파일즈'와 같은 클라우드 스토리지 서비스로 신속하게 복구할 수 있게 된다. 제트스트림 기술은 넷앱의 데이터 복제 기술인 '스냅미러'를 보완하는 역할도 맡는다. 넷앱은 두 기술을 결합해 기존 넷앱 고객뿐 아니라 타사 스토리지 환경에서 운영되는 VM웨어 워크로드까지 보호할 수 있을 것으로 보고 있다. 이번 인수로 넷앱은 애플리케이션 보호와 클라우드 마이그레이션, 인프라 현대화 역량을 확대하게 됐다. 고객의 운영 중단 위험을 줄이면서도 각자 일정에 맞춰 클라우드 전환을 추진할 수 있는 유연성을 확보할 수 있도록 지원할 방침이다. 넷앱은 AI와 데이터 중심의기업 환경에서 사이버 복원력이 핵심 경쟁력으로 자리 잡고 있다고 판단해 관련 기술 투자도 확대 중이다. AI 데이터 엔진과 자동화 기술을 기반으로 데이터 연결과 보호, 활용을 지원하는 통합 데이터 플랫폼 전략을 강화하고 있다. 톰 크리처 제트스트림 공동 창업자 겸 최고경영자(CEO)는 "넷앱 합류를 통해 전 세계 더 많은 기업에 우리 기술을 제공할 것"이라며 "우리 전문성과 넷앱의 선도적인 데이터 서비스 및 클라우드 스토리지 포트폴리오를 결합해 한층 더 큰 가치를 전달할 수 있게 됐다"고 말했다. 조지 쿠리안 넷앱 CEO는 "제트스트림 합류로 고객 데이터를 안전하고 가용한 상태로 유지하며 미래에 대비할 수 있도록 지원하는 역량이 한층 확대될 것"이라며 "이번 인수로 엔터프라이즈 복원력과 데이터 보호 분야 리더로서 입지를 더욱 공고히 하게 됐다"고 강조했다.

2026.08.18 17:01한정호 기자

세계적 랜섬웨어 해킹 킬린, 국내 산업용 모터 제조기업 공격

세계적으로 가장 왕성한 공격 활동을 보이고 있는 랜섬웨어 조직 '킬린(Qilin)'이 국내 산업용 모터 제조 기업 '하이젠알엔엠(HigenRNM)'을 공격했다. 이례적으로 '중대한 데이터(Critical Data)'라고 언급했다. 18일 본지 취재를 종합하면 킬린은 지난 10일께 자신들의 다크웹 전용 유출 사이트(DLS)에 '하이젠모터(현 하이젠알엔앰)'을 피해자로 등록하고, 400GB에 달하는 'Critical Data'를 탈취했다고 주장했다. 킬린이 국내 기업을 공격하면서 'Critical Data'를 탈취했다고 언급한 건 이번이 처음이다. 일반적으로 킬린과 같은 랜섬웨어 조직들은 해킹의 성공 여부를 증명하기 위해 탈취한 데이터 중 일부를 샘플로 업로드하기도 한다. 다만 킬린이 이번에 업로드한 게시글에는 해킹 성공을 증빙하는 '샘플'이 첨부되지는 않았다. 일부 노출한 1개 이미지에는 제품 및 해외 유통 관련 사진이 포함돼 있다. 랜섬웨어 공격은 기업 혹은 기관의 데이터를 탈취한 후, 이를 인질심아 금전 등을 요구하는 사이버 범죄다. 킬린은 지난해부터 올해까지 전 세계에서 가장 많은 공격 건수를 기록한 가장 위협적인 조직으로, 국내 자산운용사 30여곳을 비롯해 국내 제조업체 등을 공격한 바 있다. 하이젠알엔엠 측은 "설비용 PC에 랜섬웨어 파일이 작동하면서 암호화된 것을 확인했다"며 "해당 PC 2대를 조치해둔 상태이며, 한국인터넷진흥원(KISA) 등 관계 기관과 소통하며 조치 중인 상태"라고 밝혔다. 보안업계 관계자는 "(킬린이)샘플 데이터를 공개하지는 않았지만, 협박이 통하지 않거나, 요구 조건이 채워지지 않을 경우 내부 데이터를 공개할 가능성이 있다"며 "특히 킬린이 최근 공격적인 활동을 보이면서 랜섬웨어 시장에서 신뢰를 쌓아 왔던 만큼, 신뢰도에 흠을 주면서까지 허위 정보를 업로드했을 가능성은 낮아 보인다"고 말했다.

2026.08.18 14:57김기찬 기자

"랜섬웨어 최신 동향 공유"...KISA, 컨퍼런스 다음달 16일 개최

한국인터넷진흥원(KISA, 원장 이상중)이 '제5회 랜섬웨어 레질리언스 콘퍼런스'를 다음달 16일 서울 용산구 피스앤파크컨벤션에서 개최한다. 랜섬웨어 최신 동향과 대응 기술, 정책을 공유하고 사이버 복원력 강화 방안을 논의한다. 12일 KISA에 따르면, 올해 상반기 한국인터넷진흥원에 접수된 랜섬웨어 피해 기업 신고 건수는 145건이다. 지난해 같은 기간 82건보다 76.8% 증가했다. 랜섬웨어 공격 방식도 탈취한 데이터 공개를 빌미로 금전을 요구하는 이중, 삼중 갈취로 고도화하고 있다. 인공지능 에이전트를 활용한 공격 자동화에 대한 우려도 커지고 있다. 이에 따라 랜섬웨어 공격을 사전에 차단하는 데 그치지 않고, 사고 발생 시 피해 확산을 막고 핵심 업무를 신속히 복구하는 사이버 복원력이 중요해졌다. 이러한 상황에서 최근 KISA는 지난 3월 출범한 '랜섬웨어 전주기 대응 추진단' 및 경찰청과 함께 공격자가 사용한 암호화 방식의 결함을 분석, 변종 랜섬웨어 복구 도구를 개발했다. 이를 통해 랜섬웨어 피해 신고 기업 2곳의 암호화된 데이터 전량을 복구하는데 성공했다. 해당 기업들은 공격자가 요구한 7억7000만 원의 복호화 비용을 지급하지 않고 데이터를 되찾을 수 있었다. 이는 기업의 신속한 신고와 전문 기관의 빠른 대응이 서비스 복구와 피해 확산 방지로 이어질 수 있음을 보여준 사례다. 9월 행사는 랜섬웨어 전주기 대응 추진단 활동을 바탕으로, 랜섬웨어 예방부터 피해 확산 차단과 업무 복구, 재감염 방지까지 아우르는 전주기 대응의 중요성을 공유하기 위해 마련됐다. 주요 프로그램은 ▲랜섬웨어 위협 진화 ▲전주기 대응 전략 ▲인공지능 기반 랜섬웨어 분석 ▲산업별 대응 사례 등이다. 특히 랜섬웨어 피해를 최소화하고 업무 연속성을 확보하는 데 필요한 사고 대응과 복구 전략을 집중적으로 다룬다. 행사는 랜섬웨어 대응에 관심 있는 누구나 무료로 참석할 수 있다. 참석 신청은 온라인 링크나 안내문 내 정보무늬(큐알 코드)를 통해 가능하다. 이상중 KISA 원장은 “랜섬웨어 위협이 고도화하고 있는 만큼, 사고 전후를 아우르는 전주기 대응 역량을 갖추는 것이 무엇보다 중요하다”며 “이번 행사가 추진단의 논의와 산업 현장의 대응과 복구 경험을 공유하고 민관이 함께 실효성 있는 랜섬웨어 대응체계를 구체화하는 계기가 되길 바란다”고 말했다.

2026.08.12 16:19방은주 기자

[현장] "랜섬웨어 대응 고민 많았는데 해법 찾아"…에브리존, 'ISEC 2026' 시선

랜섬웨어 공격 대응 전문 보안기업 에브리존(대표 홍승균)이 11일 서울 코엑스에서 이틀 일정으로 개막한 국제 사이버보안 컨퍼런스 'ISEC 2026'에서 자사 행위 기반 랜섬웨어 차단 솔루션 '화이트디펜더'를 선보였다. 고도화되는 랜섬웨어 공격에 많은 기업들이 홍역을 앓고 있는 만큼 현장에서 에브리존 부스를 찾는 관람객의 발길이 끊이지 않았다. '화이트디펜더'는 행위 기반 랜섬웨어 차단 솔루션이다. 랜섬웨어 공격이 탐지될 경우 순간적으로 원본 파일을 백업하고, 랜섬웨어 공격 차단 및 자동 복원까지 지원한다. 에브리존은 최근 화이트 디펜더를 서비스형 소프트웨어(SaaS) 플랫폼 형태로 지원하고 있다. 이른바 화이트디펜더 플랫폼이다. 관리자 통합 중앙 관리 형식의 랜섬웨어를 지원하며, 랜섬웨어 대응에서 나아가 언제 어디서나 웹 로그인 후 대시보드를 통해 랜섬웨어 대응 현황을 파악할 수 있게 한 것이 특징이다. 사내 보안 정책 배포 및 적용·관리도 지원한다. 뿐만 아니라 화이트디펜더는 윈도우와 리눅스 서버 각각 전용 솔루션을 지원하며, 신변종 랜섬웨어를 실시간으로 탐지하고, 자동 백업까지 뒷받침한다. 최근 랜섬웨어 공격은 피해자의 하드 디스크에 별도의 악성코드 파일을 생성하지 않고, 컴퓨터의 시스템 메모리(RAM)에 직접 로드되어 데이터를 암호화하는 '파일리스 랜섬웨어', 랜섬웨어 공격 도구를 서비스화한 '서비스형 랜섬웨어(RaaS) 등으로 고도화됐다. 이런 배경에 교원그룹, 인하대 등 국내 기업 및 기관에서 올해만 하더라도 적지 않은 랜섬웨어 공격 시도가 이뤄졌다. 이에 랜섬웨어 대응은 사내 보안의 핵심적인 대응 요소로 부각되는 추세다. ISEC 2026 현장에서 에브리존은 실제 화이트디펜더가 어떻게 작동하는지, 공격이 들어왔을 때 사용자의 입장에서 어떻게 대응이 가능한지 직접 시연했다. 현장에서 만난 홍승균 에브리존 대표는 "윈도우, 리눅스 서버용 화이트 디펜더 솔루션과 더불어 화이트 디펜더 플랫폼 등 에브리존이 가진 랜섬웨어 대응 핵심 역량을 선보이고 있다"면서 "전시회 개최일인 11일 오전까지만 하더라도 300명이 넘는 관람객이 방문했다"고 밝혔다. 홍 대표는 "에브리존 부스를 찾은 많은 기업 관계자들의 공통된 고민은 '실제 랜섬웨어 공격이 있었다'는 것이었다"며 "실제 피해를 입고 랜섬웨어 대응의 중요성을 깨닫고 많은 민간 기업들이 부스를 방문한 것으로 보인다"고 말했다.

2026.08.11 18:09김기찬 기자

AI 학과 늘리기만으론 부족…"모든 전공에 AI 역량 심어야"

인공지능(AI) 인재 양성 정책이 개발자와 연구자 숫자를 늘리는 데서 모든 전공에 AI 역량을 내재화하는 방향으로 바뀌어야 한다는 제언이 나왔다. 전공 지식과 AI 활용 역량을 함께 갖춘 융합인재 확보가 중요해졌다는 분석이다. 9일 소프트웨어정책연구소(SPRi)가 발간한 'AI 교육 혁신과 AI 융합인재 양성 전략: 해외 대학·교육기관 사례와 시사점'에 따르면 주요국 대학들은 AI 교육을 컴퓨터과학이나 AI 전공자를 위한 전문교육에서 전공 구분 없이 필요한 공통 역량 교육으로 확대하고 있다. 보고서는 미국 매사추세츠공과대(MIT)·카네기멜런대, 중국 푸단대·칭화대, 영국 서리대·사우샘프턴대, 캐나다 토론토대, 스위스 ETH 취리히 등 8개 대학·기관 사례 분석 결과를 내놨다. SPRi는 AI 인재상을 모델·알고리즘·시스템을 개발하는 '전문 AI 인재'에서 전공·산업 지식과 AI 역량을 결합하는 'AI 융합인재', 안전·윤리·편향 등을 판단하는 '책임 있는 AI 인재'까지 다층화해 봐야 한다고 분석했다. 생성형 AI 확산으로 AI가 일부 전문가만 사용하는 기술이 아니라 거의 모든 산업과 직무의 문제 해결 도구로 자리 잡았다는 이유에서다. 해외 주요 대학은 AI 학과를 늘리는 대신 기존 전공에 AI를 결합하는 데 초점을 맞추고 있는 것으로 나타났다. MIT는 생물학·경제학·건축·인문학 등 학생의 원전공에 컴퓨팅을 접목하는 '커먼 그라운드(Common Ground)' 교육체계를 운영하고 있다. AI 전문가만 키우는 대신 각 분야의 전문성과 AI·컴퓨팅 활용 능력을 함께 갖춘 인재를 양성하는 데 초점 맞췄다. 푸단대는 AI 기초부터 핵심기술, 학제 간 융합, 산업·연구 응용까지 단계적으로 배우는 'AI-BEST' 체계를 구축했다. 이와 함께 법학+AI, 철학+AI, 마케팅+AI 등 X+AI 복수학위와 AI+X 마이크로전공을 운영해 비AI 전공 학생의 AI 융합 역량을 제도적으로 인정하고 있다. 교육 방식도 강의 중심에서 실제 문제 해결 중심으로 이동하고 있다. 카네기멜런대는 AI·머신러닝(ML) 교육에 캡스톤과 산업체 인턴십을 결합했다. 토론토대는 8개월 교과과정과 8개월 응용연구 인턴십을 통합 석사과정으로 운영하고 있다. SPRi는 국내에서도 산업체와 공공기관이 제시한 문제를 학생들이 데이터 분석부터 모델 설계와 성능 검증, 결과 해석까지 수행하도록 정규 교육과정에 편입할 필요가 있다고 제안했다. 산업 현장 경험을 단기 체험이나 비교과 활동이 아닌 핵심 학습 과정으로 다뤄야 한다는 취지다. 대학, 학생 평가 바꿔야…결과보다 검증 과정·전공 연계 중시 생성형 AI 확산에 따라 대학이 학생 결과물을 평가하는 방식도 달라져야 한다는 지적도 나왔다. AI 활용 자체를 제한하기보다 학생이 결과를 어떻게 검증하고 수정했는지 평가해야 한다는 것이다. 영국 서리대는 AI가 만든 결과물 자체보다 학생이 이를 어떻게 검증하고 수정했는지에 초점을 맞춘 '과정 중심 평가'를 도입하고 있다. 학생이 어떤 오류를 발견했고 어떤 전공지식을 근거로 결과를 보완했는지 등 사고 과정과 판단력을 평가 대상으로 삼는다. 이들은 전공별 적용 방식도 구체화했다. 정치학에서는 생성형 AI로 분석한 선거 투표행동 결과를 정치행동 이론과 학술 데이터로 검증하고 있다. 토목공학에서는 AI가 만든 설계안을 수작업 계산과 유한요소 모델링으로 다시 확인한다. 경영학에서는 AI가 작성한 시장분석과 마케팅 계획 오류와 일반화 한계를 전공지식으로 비판하고 재구성하도록 한다. 책임 있는 AI 활용도 교육과정에 들어가고 있다. MIT는 사회·윤리적 책임과 관련된 내용을 기존 AI·컴퓨팅 교과에 접목하고 있다. 푸단대와 사우샘프턴대도 AI 안전과 윤리, 책임 있는 활용 등을 교육 내용에 포함했다. 보고서는 AI 활용 역량을 단순한 도구 사용 능력이 아니라 AI 결과의 한계와 오류를 판단하고 책임 있게 활용하는 능력까지 포함하는 개념으로 보고 있다. 학생 지도 방식도 단일 교수 중심에서 여러 분야 전문가가 참여하는 구조로 확대되고 있다. 칭화대는 박사과정 1년차 학생이 3~6개월 단위로 2명 이상의 교수 연구실을 경험하도록 하는 지도교수 그룹 순환제를 운영한다. ETH 취리히는 서로 다른 분야 연구책임자 2명이 박사과정생을 공동 지도하며 토론토대는 산업계와 대학 지도교수가 함께 학생을 맡는다. SPRi는 국내 대학도 단일 교수·연구실 중심 지도체계에서 벗어나 학제 간 협업을 제도화할 필요가 있다고 제언했다. 다만 공동지도가 책임 소재를 불분명하게 만들지 않도록 교수 간 역할 분담과 학생 지원·평가 책임을 함께 설계해야 한다고 봤다. 보고서는 해외 사례를 국내에 그대로 적용하는 방식은 경계했다. 대학 유형과 전공별 특성에 맞는 AI 인재 양성 모델을 마련하고 단순 수강자 수나 교과목·전공 신설 수보다 전공별 교육과정 개편 수준, 산업·공공문제 해결 경험, 책임 있는 AI 평가체계 도입 여부 등을 함께 평가해야 한다는 것이다. SPRi는 보고서에서 "AI 인재 양성을 단순한 인력 공급정책에서 대학 교육시스템 혁신정책으로 확장해야 한다"며 "전문 AI 인재의 양적 확대와 함께 전공별 AI 내재화, 경험 기반 학습, 책임 있는 AI 교육, 융합형 거버넌스를 포괄하는 방향으로 정책을 고도화해야 한다"고 강조했다.

2026.08.09 07:17김미정 기자

보이스파크, '2026 코리아 오픈 양평 파크골프대회' 공식 솔루션 채택

픽셀소프트웨어는 파크골프 통합운영 플랫폼 '보이스파크'가 '2026 파크골프투데이 코리아 오픈 양평 파크골프대회' 공식 통합운영 솔루션으로 확정됐다고 6일 밝혔다. 이번 양평 대회는 전체 참가 인원 9616명, 총상금 및 경품 규모 약 3억원에 달하는 대형 파크골프 행사다. 보이스파크는 앞서 4500여 명이 참가한 '제1회 백마강 PGK킹 전국대회'를 성공적으로 치른 데 이어, '제4회 부여 굿뜨래배', '제4회 임실N치즈배' 등 하반기 주요 메이저 전국대회의 공식 솔루션으로 연이어 채택되며 시스템 안정성을 입증했다. 보이스파크는 파크골프 앱 중 유일하게 대회 접수, 가상계좌 결제, 조 편성, 회원 데이터베이스(DB) 관리, 현장 본인 확인 및 체크인까지 전 과정을 원스톱으로 지원한다. 단발성 대회 운영에 그치지 않고 지자체의 일상적인 파크골프장 시설 예약 및 운영까지 통합 관리할 수 있는 확장성을 갖췄다. 최근 구글 플레이스토어 인기 차트 스포츠 부문 전체 6위, 파크골프 부문 1위에 오르며 흥행성도 확인했다. 대규모 인원 접속에 대비해 클라우드(SaaS) 기반 서버망으로 접속 장애를 차단했으며, 더화이트커뮤니케이션과 협업해 딥러닝 기반 '시니어 맞춤형 AI 콜봇'을 도입했다. 사투리와 억양을 파악하는 AI 콜봇을 통해 스마트폰 조작이 어려운 고령 참가자도 음성만으로 간편하게 대회 접수와 결제 안내를 받을 수 있도록 했다. 강성무 픽셀소프트웨어 대표는 “대형 전국대회에 연이어 보이스파크가 도입된 것은 당사 시스템이 파크골프계의 안정적인 IT 표준 인프라로 인정받았다는 증거”라며 “파크골프의 대중화와 프로화를 선도하는 대체 불가한 플랫폼이 되겠다”고 자신했다.

2026.08.06 17:05백봉삼 기자

악질 해커 집단 '샤이니헌터스' 활동 재개

불법 해킹포럼 운영, 데이터 탈취, 랜섬웨어 등 사이버 범죄를 일삼았던 국제 해킹 조직 '샤이니헌터스(ShinyHunters)'가 최근 공식 채널을 공개하며 활동을 재개했다. 불법 해킹 포럼 운영을 접고 '엘리트' 데이터 유출 집단으로 거듭나겠다는 메시지도 남겼다. 5일 본지 취재를 종합하면 샤이니헌터스는 지난달 말께 불법 해킹 포럼인 '다크포럼스(DarkForums)'에 공식 소통 채널을 운영하겠다는 내용의 게시글을 업로드했다. 게시글에서 샤이니헌터스는 "우리는 돌아왔다"며 텔레그램, X 채널 링크와 PGP(Pretty Good Privacy, 암호화와 전자서명에 사용하는 공개키 암호화 기술) 공개키를 업로드했다. PGP 공개키는 향후 침해 데이터 검증과 통신을 위한 것으로 보인다. 향후 침해 데이터를 거래할 때 PGP 공개키로 서명하고, 샤이니헌터스의 과거 거래 방식과 일지하는지 출처와 진위를 확인하기 위함이다. 공개키는 데이터를 암호화하거나 전자서명을 통해 인증할 때 사용하는 키다. 데이터를 보낼 때 수신자의 공개 키로 암호화하며, 암호화된 데이터는 오직 수신자의 개인 키로만 해독할 수 있는 구조다. 샤이니헌터스는 2019년경 활동을 시작한 악명 높은 국제 사이버 범죄 조직이다. 대기업과 교육 기관 등의 시스템에 침투해 민감 데이터를 탈취하고 유포하며, 협박까지 이어지는 공격을 감행하는 것으로 알려져 있다. 지난해 8월 텔레그램 기반으로 활동을 시작한 사이버 범죄 그룹 '스캐터드 랩서스 헌터스(Scattered Lapsus$ Hunters)' 그룹과도 연계된 것으로 알려져 있다. 또한 샤이니헌터스는 사이버 범죄자들 사이에서 가장 인기 있었던 해킹 포럼인 '브리치포럼스(BreachForums)'도 운영한 바 있다. 브리치포럼스는 2022년 '래이드 포럼스(Raid Forums)'가 FBI에 의해 폐쇄된 이후 대안으로 떠올랐다. 브리치포럼스에서는 유출 데이터 거래, 해킹 도구 및 서비스형 랜섬웨어(RaaS) 거래 등 '정보 암시장'으로 통했다. 샤이니헌터스는 2023년부터 브리치포럼스의 운영을 맡았다. 이후 지난해 8월 브리치포럼스는 FBI 등 국제 법 집행 기관에 의해 폐쇄됐다. 이후 샤이니헌터스는 눈에 띄는 활동을 보이지 않았다가 이번 공식 소통 채널을 열고 활동을 재개한 것으로 보인다. 샤이니헌터스는 공개한 텔레그램 채널에서 공지사항을 통해 "지난해 10월 FBI가 (브리치포럼스를) 압수한 이후, 우리(샤이니헌터스)는 공식적으로 브리치포럼스에 대한 통제권을 포기했다"며 "현 시점에서 브리치포럼스로 운영되고 있는 모든 활성 웹사이트는 완전한 가짜이며, 미국 수사당국이 운영하는 허니팟이거나 단순히 암호화폐를 훔치기 위한 스캠일 가능성이 크다"고 밝혔다. 이어 이들은 "우리는 돌아왔지만, 더 이상 스크립트 키디(공개된 해킹 도구를 활용하는 초보 해커를 낮잡아 이르는 말)들을 위한 공개 포럼을 관리하는 데 시간을 낭비하지 않을 것"이라며 "샤이니헌터스는 본래의 모습으로 돌아가려 한다. 우리의 목표는 '엘리트 데이터 유출 집단'이다. 샤이니헌터스의 모든 활동은 다크웹 채널이나 텔레그램 등 공식 채널을 통해서만 이뤄지고, PGP 키가 우리의 신원을 증명하는 유일한 수단이다. 서명과 일치하지 않으면 거짓으로 간주하면 된다"고 공지했다. 브리치포럼스의 운영을 포기하고 샤이니헌터스는 공개 채널이 아닌 텔레그램 등을 통해 활동을 이어가겠다는 계획으로 보인다. 스캐터드랩터스헌터스도 지난해 11월부터 새로운 텔레그램 채널을 개설 후 활동을 이어가겠다고 선언했다. 실제 지난해 10월 말부터 샤이니헌터스는 랜섬웨어 협박을 위한 다크웹 전용 유출 사이트(DLS)를 개설했다. 3일 기준 자신들의 다크웹 DLS에 138곳의 피해 기업을 등록해 놓고 금전을 요구하며 피해 기업들을 협박하고 있다. 지난 5월에는 국내 해운사인 HMM을 공격했다고 업로드한 바 있다. 다만 HMM 확인 결과 해당 공격 내용은 과거 사례를 재탕한 것에 불과한 것으로 나타났다. 하지만 샤이니헌터스는 캔버스(Canvas) 교육 플랫폼 해킹, 시스코, 세븐일레븐 등 대기업 및 교육 기관을 해킹해 실제 피해를 입혔다. 세븐일레븐의 경우 샤이니헌터스의 침해 사실을 공식 인정한 바 있다. 이처럼 위협적인 공격 그룹이 활동을 재개한 것은 반가운 소식이 아니다. 특히 브리치포럼스 폐쇄 이후 pwn포럼스, 다크포럼스 등 여전히 불법 해킹 포럼이 건재한 상황이다. 이를 두고 전문가들은 대응 프로세스를 고도화해야 한다고 조언했다. 익명을 요구한 보안업계 관계자는 "샤이니헌터스와 같은 악명 높은 위협 행위자들의 경우 추가적인 위협을 탐지하고 대응하기 위해 동향을 지속적으로 모니터링하는 것이 중요하다"며 "위협 인텔리전스(TI)나 전문 위협 분석 기관의 보고서를 주기적으로 살피고 이들의 공격 기법 등을 대응하는 역량을 키워야 한다"고 말했다. 이용준 극동대 해킹보안학과 교수는 "샤이니헌터스 해커그룹은 BreachForums 불법해킹포럼 운영자에서 클라우드, SaaS 환경을 갖춘 구글, 시스코 등 글로벌IT기업의 데이터를 탈취후 데이터 공격 협박으로 비트코인을 요구하는 데이터 탈취 디지털 범죄조직으로 변화하고 있다"며 "최근 피싱공격으로 대기업 헬프데스크와 임직원을 사회공학적 방법을 결합해 기업내 업무시스템을 장악하는 공격전술이 확인된다"고 설명했다. 이 교수는 "한국 IT기업은 클라우드, SaaS 환경이 보안취약점 점검, 보안서비스 기능 강화가 필요하다"며 "기업내 사이버공격 대응훈련이 필요하다. 특히 업에서 사용하는 업무시스템 CRM, ERP, 전자결재 등에 대한 보안패치, 계정 점검이 필수적"이라고 강조했다. 그는 이어 "샤이니헌터스 해커그룹은 계정탈취를 주목표로 하고 있어, 현재 계정관리에 대한 일제 점검과 계정, 권한을 상시 확인하도록 제로트러스트 전환에 대한 준비가 절실하다"며 "해커그룹에 대한 정보를 실시간으로 수집 분석할 수 있도록 사이버위협인텔리전스(Cyber Threat Intelligence) 획기적으로 강화해야 하며 미국 FBI, CISA, 유럽 ENISA, 영국 NCSC 등 해외 해킹대응기관과 정보교류와 공동협력체계를 지속적으로 확대가 필요하다"고 밝혔다.

2026.08.05 16:16김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

애플, 삼성과 폴더블 격돌…'아이폰 듀오'에 어떤 신기술 심었나

스마트폰 200만원 시대…혁신 사라진 곳에 가격만 남다

홍대 올리브영 가까이 맞붙은 ‘무신사 뷰티’ 매장 가보니

베일 벗은 아이폰 듀오…갤럭시Z폴드8과 비교했더니

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.