• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'웨어'통합검색 결과 입니다. (360건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

테일러메이드 어패럴, 초경량 퍼포먼스 '노바 라이트 자켓' 출시

한성에프아이의 골프웨어 브랜드 테일러메이드 어패럴이 초경량 퍼포먼스 자켓 '노바 라이트 자켓'을 출시했다고 14일 밝혔다. 이번 신제품은 일교차가 크고 바람이 잦은 봄 시즌 라운드를 고려해 기획됐다. 가벼운 착용감과 높은 기능성을 동시에 구현했다. 봄여름(SS) 시즌 주력 라인업인 노바 시리즈의 여름 아우터 제품으로 통기성 강화를 위해 등판에 삼각별 모양의 벤틸레이션 존이 설계된 것이 특징이다. 전면에는 페이스 티타늄 코팅을 적용한 방풍 기능 강화에 집중했다. 외부 바람을 효과적으로 차단하면서도 활동성을 유지할 수 있도록 설계한 것으로 급변하는 기온과 바람에 따른 유동적인 환경에서도 안정적인 플레이를 지원한다. 친환경 발수가공을 적용한 소재를 사용해 가벼운 비나 습기에도 대응할 수 있다. 은은한 광택감이 특징인 소재를 사용했고 자켓을 주머니 안으로 접어 수납할 수 있는 '패커블' 디자인으로 실용성도 높였다. 휴대가 편리해 라운드 중 기온 변화에 따라 간편하게 꺼내 입을 수 있다. 테일러메이드 어패럴은 노바 라이트 자켓 출시를 기념한 행사를 진행한다. 17일부터 한 달간 자사 제품 구매 고객을 대상으로 금액별 리유저블백, 골프공 등을 증정한다. 테일러메이드 어패럴 관계자는 “노바 라이트 자켓은 날씨 변화가 많은 봄 필드에서 퍼포먼스를 유지할 수 있도록 설계된 제품이다”며 “가벼움과 기능성, 프리미엄 디자인까지 모두 갖춘 퍼포먼스 웨어로 골퍼들에게 새로운 선택지를 제안할 것”이라고 말했다.

2026.04.14 11:06김민아 기자

한국, 랜섬웨어 해커 공격 1분기 2배 이상 증가

올해 1분기 기준 주요 랜섬웨어 그룹의 전 세계 기업을 대상으로 한 공격 활동 건수는 2330건으로 전년 동기(2386건) 대비 56건 줄어든 것으로 집계됐다. 한국 기업을 대상으로 한 공격이 2배 늘면서 가장 피해가 많은 국가 20위 안에 한국 이름이 처음으로 올랐다. 10일 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 주요 랜섬웨어 조직의 올해 1분기 글로벌 기업 대상 공격 활동은 역대 최대치를 기록한 전년보다 56건 줄었다. 이 수치는 킬린(Qilin), 아키라(akira) 등 주요 랜섬웨어 조직들이 자신들의 다크웹 유출 전용 사이트(DLS)에 등록한 피해 기업 리스트를 기준으로 집계한 것으로, 랜섬웨어 조직이 공개하지 않은 경우 등을 감안하면 실제 공격은 이보다 더 많을 것으로 관측된다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 주요 랜섬웨어 공격 세력들이 역대 최대 공격 건수를 기록한 지난해(8158건)와 유사한 수준으로 공격을 이어오면서 전 세계는 물론 한국을 대상으로 한 공격도 급증하는 추세다. 올해 1분기 한국 기업을 대상으로 한 랜섬웨어 공격 건수는 12건으로, 지난해 1분기 5건에 그쳤던 것과 비교하면 두 배 이상 피해 기업이 늘었다. 월별로 보면 1월에 1건, 2월에 4건, 3월에 7건 등 매달 공격 건수가 증가했다. 2023년 집계를 시작한 이후부터 현재까지 누적된 수치를 기준으로 보면 한국 피해 기업은 총 82곳이다. 10일 현재시점을 기준으로 올해 총 누적된 한국 피해 기업은 총 17건으로 피해가 많은 국가 중 19위를 기록했다. 이는 스위스(20건, 18위)에 이어 아랍에미리트(17건, 19위)와 같은 수치다. 한국이 피해 최다 국가 20위 내에 이름을 올린 것은 이번이 처음이다. 공격 조직별로 보면 올해 전 세계 가장 많은 기업을 공격한 랜섬웨어 조직은 지난해에 이어 '킬린'으로, 총 369곳의 기업을 공격한 것으로 집계됐다. 이어 '더젠틀맨(thegentlemen)' 205건, '아키라' 204건 등으로 공격이 많았다. 한국을 기준으로 보면 올해 가장 많은 국내 기업을 공격한 랜섬웨어 조직 역시 킬린이다. 올해에만 킬린은 3곳의 한국 기업을 공격했다. 이 외에 ▲건라 ▲크립토24 ▲인크랜섬 ▲아누비스 ▲비스트 ▲더젠틀맨 등 랜섬웨어 조직들이 1건씩 국내 기업을 공격했다. 이용준 극동대 해킹보안학과 교수는 "랜섬웨어 해킹 조직의 특징은 피해 기업 내 데이터베이스(DB)를 암호화해 서비스 중단 후 전 요구가 주된 목적"이라며 "한국 경우 산업에 AX(AI 전환) 가속화가 제조, 물류, 배송 등 전 산업계에서 증가하고 있다. 따라서 한국에 집중된 랜섬웨어 배포로 금전적 획득이 증가하는 것으로 추정된다"고 설명했다. 이 교수는 이어 "피해 기업 경우 서비스 중단으로 발생될 피해비용, 법적책임 등으로 랜섬웨어 비트코인 지불 등 공식적으로 조사되지 않은 피해가 증가하고 있다"며 "이에 정보보안 구비된 환경 에서 AX 전환으로 예방이 필요하며 중소벤처기업에는 처벌보다는 랜섬웨어 복구, 사이버보안 보험 지원, 법률지원 등 실질적인 복구 지원이 병행돼야 한다"고 강조했다. 김기문 한국인터넷진흥원(KISA) 랜섬웨어대응팀장은 "최근 랜섬웨어는 백업 서버를 우선 암호화 공격하고 데이터를 외부로 유출시키는 등 지능형 공격으로 진화하고 있기 때문에 다중 속성 인증(MFA), 생체인증 등 인증 체계를 점검해 기업 내부 시스템으로의 초기 침투 경로를 차단하고 백업 체계의 운영 상황을 점검해 해커의 직접적인 백업체계 공격 피해를 예방해야 한다"고 밝혔다. 이어 "랜섬웨어 사고가 발생한 경우에는 해커와 협상을 하기보단 KISA에 신고해 감염원인을 파악하고 재발되지 않도록 보안조치 후 암호화된 감영 데이터에 대한 복구 등 기술지원을 받는 것이 중요하다"고 강조했다.

2026.04.10 17:14김기찬 기자

[ZD SW투데이] 플리토, 시스코 '웹엑스' 전용 AI 통번역 솔루션 공개 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆플리토, 시스코 '웹엑스' 전용 AI 통번역 솔루션 공개 플리토가 시스코 협업 플랫폼 '웹엑스' AI 통번역 솔루션 '챗 트랜스레이션'을 탑재했다. 플리토는 AI 통번역 솔루션 챗 트랜스레이션을 웹엑스 맞춤 통번역 솔루션으로 개발해 출시했다. 해당 솔루션은 웹엑스 환경에서 총 34개 언어를 실시간 통번역해 제공한다. 글로벌 협업 환경에서 언어 장벽 없이 즉시 소통이 가능한 환경을 지원할 방침이다. ◆투비소프트, AI 에이전트 기술지원 서비스 개발 투비소프트가 AI 에이전트 기반 내부 기술지원 이력 검색 서비스를 개발하고, 사내 기술지원 데이터를 활용한 AI 자산화·기술 실증을 시작했다. 이번 프로젝트는 단순 검색 기능 개선을 넘어 장기간 축적된 고객지원·기술 데이터를 AI 기반으로 재구성해 실제 업무 환경에서 활용 가능한 지능형 검색 체계를 구현했다는 점에서 의미가 있다는 평가다. 이를 통해 내부에 축적된 기술 지식의 활용도를 높이고, AI 기술을 실제 업무에 적용하는 기반을 단계적으로 마련하고 있다. ◆사이냅소프트·오케스트로, NIPA 'AX 원스톱 바우처 지원사업' 참여 사이냅소프트와 오케스트로그룹이 정보통신산업진흥원(NIPA)이 주관하는 '2026년 AX 원스톱 바우처 지원사업'의 공급기업으로 선정됐다. 해당 사업은 중소·중견기업, 대기업의 실질적인 전사적 인공지능 전환(AX)을 촉진하기 위해 AI와 클라우드, 데이터를 바우처 형태로 통합 지원하는 사업이다. 총 260억원 규모로 조성되었으며, 선정된 과제당 최대 2년간 13억 원 내외의 예산을 지원한다. 사이냅소프트는 이번 공급기업 선정 과정에서 실시된 기업 역량·기술 검증을 모두 통과했다. 단순 외부 연동이 아닌 자체 데이터 학습과 고도화된 프롬프트 엔지니어링이 적용된 다큐먼트 AI 솔루션을 보유하고 있으며, 다수 솔루션 구축 실적과 안정적인 재무 구조, 전문 AI 개발 인력 등 엄격한 자격 요건을 충족했다. 오케스트로 AGI는 이번 사업에서 공공기관을 비롯해 제조·금융 등 다양한 산업군으로 AI 활용 범위를 확대한다. 특히 조직 내 문서와 데이터를 활용한 업무 중심의 적용을 강화한다. ◆비투엔 'SDQ', 소규모 지자체 공공데이터 품질관리 대응 지원 비투엔은 데이터 품질관리 솔루션 'SDQ''가 2026년 공공데이터 품질관리·실태평가 대응에 어려움 겪는 소규모 지자체와 공공기관의 실무 부담을 줄이는 대안으로 주목받고 있다고 밝혔다. 공공데이터 품질관리 수준진단·평가 제도가 고도화되면서 체계적인 대응의 중요성이 커지고 있으나 IT 전담 인력이 부족한 소규모 지자체의 경우 평가 대응 자체가 쉽지 않은 상황이다. 특히 일부 기관은 진단 도구 활용 환경·운영 제약으로 수작업 중심의 점검에 의존하면서 실무 부담이 커지고, 관리 사각지대가 발생하고 있다. ◆인프랩, 중기부 '2026 초격차 스타트업' 선정 인프랩이 중소벤처기업부가 주관하는 2026년 '초격차 스타트업 1000+ 프로젝트(DIPS 1000+)' 콘텐츠 분야 최종 기업으로 선정됐다. 이 프로젝트는 10대 신산업 분야에서 글로벌 시장을 선도할 독보적인 딥테크 스타트업을 육성하는 사업이다. 인프랩은 이번 선정을 통해 향후 3년간 최대 6억원 기술 사업화·R&D 자금을 지원받는다. ◆한국소프트웨어저작권협회, AI⸱SW 특화 디지털포렌식 인력 양성 한국소프트웨어저작권협회가 오는 23일까지 'AI⸱SW 특화 디지털포렌식 전문인력 양성과정' 참여자'를 모집한다. AI⸱SW 특화 디지털포렌식 전문인력 양성과정은 서울시가 지원하는 민간기업 맞춤형 매력 일자리 사업의 일환으로, SW 디지털포렌식 역량 중심의 직무교육 운영, 실습⸱프로젝트 기반 역량 검증을 통해 현장 대응 수준의 실무능력을 갖춘 전문인력 양성을 목표로 한다. 교육과정은 5월부터 3개월간 전액 무료로 진행되며, 디지털포렌식에 필요한 포렌식 입문과 시스템 분석 기초, 증거 분석 기초, SW 포렌식 활용·구조분석, SW포렌식 실무, SW데이터베이스 활용, 디지털 증거법 및 포렌식, 전문가 윤리 특강, 법률 및 IP 전문 특강 등의 전문교육을 진행한다. 이어 실무와 유사한 조건 하에 진행되는 팀 프로젝트 실습으로 이어지게 된다. ◆트레져러, 'SW고성장클럽' 예비고성장 기업 2차 선정 트레져러가 'SW고성장클럽' 예비고성장 기업 2차 선정 기업에 이름을 올렸다. 이번 선정을 계기로 AI 기술을 접목한 금융교육 콘텐츠 고도화와 사용자 행동 기반 보상형 학습 구조 강화, 해외 시장 실증 확대에 속도를 낼 계획이다. 또 행동기반 Learn-to-Earn 시뮬레이션 고도화를 통한 AI 금융교육 플랫폼 강화·동남아 시장 확장' 과제 추진에 나선다.

2026.04.09 17:01김미정 기자

랜섬웨어 크립토24, AI음성 스타트업 액션파워 공격

인공지능(AI) 음성 기록 솔루션 '다글로'를 운영하는 비즈니스 워크플로우 특화 AI 기업 '액션파워'가 랜섬웨어 공격을 당했다. 공격자는 총 450GB(기가바이트)에 달하는 민감 데이터를 탈취했다고 주장했다. 대기업 위주로 공격적인 행보를 보이던 랜섬웨어 조직이 국내 스타트업까지 타깃 삼아 공격을 시도한 것이다. 액션파워은 "랜섬웨어 공격을 당한 것은 맞지만, 사용자들의 개인정보나 회사에 치명적인 데이터는 유출이 없고, 이는 KISA와 함께 확인한 결과"라고 밝혔다. 8일 본지 취재를 종합하면 랜섬웨어 조직 '크립토24(Crypto24)'는 지난달 27일 자신들의 다크웹 유출 전용 사이트(DLS)에 액션파워를 피해 기업으로 등록했다. 이후 액션파워가 협상에 응하지 않자 최근 데이터를 공개한 것으로 확인됐다. 크립토24는 "액션파워의 AI 소스코드와 전체 인프라에 접근할 수 있는 액세스 자격 증명을 포함해 450GB의 민감 데이터를 유출했다"며 "유출한 데이터에는 전략 로드맵부터 직원 및 고객의 개인정보, 음성 녹음 등에 이르기까지 모든 기밀 기업 기록이 포함돼 있다"고 주장했다. 크립토24는 탈취한 데이터 파일명을 리스트로 정리한 txt(메모장) 파일과 실제 액션파워 내부 데이터 중 일부를 샘플 데이터로 공개했다. 탈취 데이터 리스트 보면 액션파워가 추진한 프로젝트들의 소스코드부터 직원 계약서, 연봉 협상 및 면접 메모 내용, 가족관계증명서, 신분증, 이력서 등 임직원 개인정보가 담긴 파일들이 포함돼 있다. 차량등록증, 의료기록, 경영현황, AWS 키, 투자 계획, 업무협약서 등 회사의 민감 정보들도 탈취했다고 크립토24는 주장하고 있다. 또 퇴사자 신분증까지 포함됐다. 직원의 퇴사 후에는 개인정보를 파기하고, 관련 데이터 및 권한을 말소하는 것이 현행법상 의무다. 하지만, 이같은 데이터들은 크립토24가 단순히 탈취했다고 주장하는 파일명만 정리해 나열한 것이기 때문에 실제 데이터를 탈취했는지 여부는 확인할 수 없다. 하지만 해커가 공개한 샘플 파일의 경우에는 실제 확인이 가능한 상태였다. 공격자가 해킹 성공을 주장하기 위해 확인 가능한 형태로 파일을 업로드한 것이다. 이 샘플데이터 중에는 올해 2월23일 날짜의 액세스 파일과 패스워드가 함께 포함돼 있는 폴더, 연봉협상 중 메모한 것으로 보이는 txt 파일 등이 포함돼 있었다. 액션파워 설명에 따르면 접근이 가능한 샘플 파일 중 인증키 파일의 경우 내부 서버 도메인 인증·개발용으로 사용되는 키인 것으로 확인됐다. 다만 회사는 프로덕션에서 사용하는 인증키는 클라우드에서 별도 관리되며 유출되지 않았다고 밝혔다. 또 유출 여부와 관계 없이 랜섬웨어 공격 이후 모든 인증키를 최초 해킹 탐지 시점에 즉시 폐기했고, 새로운 키를 발급했다고 설명했다. 액션파워 측은 "지난달 22일 오후 12시12분 내부 모니터링 과정에서 시스템 내 보안 이상 징후를 선제적으로 감지, 즉시 전문 인력을 투입해 1시간 내로 해당 침투 계정을 즉각 차단했다"며 "이후 혹시 모를 추가 영향을 원천 봉쇄하고자 앱과 웹 서버 운영을 즉시 중단하도록 결정했으며, 전체 시스템 정밀 전수 점검을 실시해 지난달 23일 오전 7시경 주요 기능을 재개, 오전 8시에는 모든 기능을 최종 정상화했다"고 밝혔다. 이어 "첫 공격 이후 지난 주에 (공격자가) 탈취한 데이터를 공개했는데, 유출된 데이터는 과거 소스코드나 현재 사용하지 않는 폐기 자료 등이다"라며 "확인 가능한 현재 유출된 데이터는 임직원 개인 드라이브 자료로, 회사 대외비 자료 등은 별도로 관리하기 때문에 유출은 없다. 그럼에도 개인 자료이기에 발생 당일 즉시 한국인터넷진흥원(KISA) 신고와 함게 개인정보보호위원회에 신고 조치를 완료했다"고 설명했다. 회사는 "액션파워 팀은 동일한 현상이 재발하지 않도록 즉시 재발 방지 대책 전담 팀을 꾸렸다. 해당 팀을 중심으로 전사 차원의 보안과 모니터링 시스템을 강화했다"며 "일시적인 조치가 아니라, 월간·분기 단위 내부 정기 점검 시스템을 구축했으며, 외부 보안 전문가 컨설팅도 실시해 미세한 보완 사항까지 점검했다"고 강조했다. 아울러 "랜섬웨어 공격을 당한 것은 맞지만, 사용자들의 개인정보나 회사에 치명적인 데이터는 유출이 없는 상황"이라며 "혹시 모르는 상황을 대비해 서비스 이용 고객 전체 대상으로는 개인정보 보호 및 도용 방지를 위해 비밀번호 변경 등을 협조 요청드렸으며, 데이터 점검을 위한 서비스 장애가 있었던 만큼 이 부분에 대한 고객 보상안을 제공할 예정"이라고 밝혔다. 한편 크립토24는 지난 2024년 처음 식별된 랜섬웨어 조직이다. 이달 2일까지 총 45곳의 기업을 공격했으며, 한국 기업을 대상으로 공격한 사례는 액션파워의 경우가 처음이다. 클라우드 및 엔터프라이즈 사이버 보안 기업 트렌드AI(전 트렌드마이크로)가 지난해 8월 발표한 크립토24 분석 보고서에 따르면 크립토24는 고도의 조직력을 바탕으로 공격을 수행하는 것으로 알려졌다. 특히 탐지를 우회하고 피해를 극대화하기 위해 활동이 뜸한 시간대를 노려 공격하는 것으로 나타났다. 아시아, 유럽, 미국 지역의 대기업 및 엔터프라이즈급의 조직을 타깃으로 공격해 단시간에 위협을 확대하고 있다. 트렌드AI는 "크립토24는 최신 방어체계를 교묘하게 회피할 수 있는 능력을 보여줬다"며 "암호화를 시작하기 전에 공격 지속성을 유지하는 능력은 일반적인 랜섬웨어 조직에서는 보기 드문 인내심과 전략, 계획을 갖고 있는 것으로 보인다. 심지어 크립토24는 단순한 랜섬웨어 공격을 넘어 위협 행위자들이 보안 시스템을 면밀히 분석하고 체계적인 취약점을 파악해 이를 악용하기 위한 특수 설계된 도구를 개발하기도 한다"고 설명했다.

2026.04.08 18:48김기찬 기자

"AI 활용 순식간에 공격코드 작성...27초면 끝"

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 침투하는 데 27초, 유출까지 단 4분. 가장 빠른 인공지능(AI) 해킹 기록이다. AI 혁명은 업무 효율을 급격하게 높였지만, 이와 동시에 공격 효율도 빠르게 상승시켰다. 공격자들은 공격 전 과정에 걸쳐 AI를 본격적으로 악용하고 있다. 이에 우리 정부와 국내 보안기업은 물론 글로벌 보안 기업들도 AI 악용 공격에 대한 경고를 잇달아 내놨다. 무엇보다 AI는 공격의 진입 장벽을 크게 낮췄다. 아예 공격 자체를 자동화시키는 경우도 어렵지 않게 발견된다. 양적·질적으로 공격을 고도화하고 있으며, 그만큼 기업들의 데이터는 더 많이 '먹잇감'으로 전락했다. 공격에 AI를 악용하는 것과 더불어 AI 모델 자체에 대한 사이버 공격도 조직을 위태롭게 만든다. 최근 부각한 피지컬AI가 사이버 공격을 받아 부적절한 명령을 수행하는 경우 큰 물리적인 피해로 이어질 수도 있다. 최근 많은 기업들이 AI 모델, AI 에이전트 등을 본격 도입하면서 해커들의 타깃이 되고 있다. AI 모델이 지켜내야 할 자산으로 분류되고 있는 것이다. 디지털 트러스트 구현을 위해서는 '보안을 위한 AI', 'AI를 위한 보안'이 필수 요소로 자리잡고 있는 모양새다. "올해 최대 위협은 AI 기반 공격" 보안업계 일성 과학기술정보통신부(과기정통부)는 올해 초 '2025년 사이버 위협 동향 및 2026년 전망' 보고서를 발표하며, 올해 사이버 위협 전망으로 'AI 기반 사이버 위협 및 인공지능 서비스에 대한 사이버 공격 증가'를 1순위로 지목했다. 과기정통부는 "사이버 공격자들의 AI 활용이 본격화하며, 올해 AI를 활용한 사이버 공격이 더욱 정교하고 다양화될 것으로 전망된다"며 "아울러 인공지능 서비스 모델 자체를 공격 대상으로 삼는 공격도 심화할 것으로 보인다"고 전망했다. 과기정통부 외에도 안랩, 이글루코퍼레이션(이글루) 등 국내 보안 기업들 역시 AI 활용 및 AI 모델 자체에 대한 공격을 우선적인 보안 위협으로 지목했다. 안랩은 올해 5대 보안 위협 중 AI를 첫 번째로 꼽았다. 아울러 프롬프트 인젝션(명령 주입), 데이터 포이즈닝(학습 데이터 조작) 등을 통한 AI 오작동을 유도하는 공격도 늘어날 것으로 전망했다. 이글루는 AI 생태계 전반에 걸친 공격에 주의하라고 당부했다. AI 모델 개발에 사용되는 오픈소스나 데이터셋의 취약점을 노린 공격이 증가하고, 에이전틱 AI를 활용한 공격이 늘어날 것으로 전망했다. 삼성SDS에 따르면 보안 전문가 10명중 8명이 꼽은 올해 가장 위협적인 요소 1위로 'AI 기반 보안 위협'으로 집계됐다. 구글 위협 인텔리전스 그룹(GTIG)도 '2026년 사이버 보안 전망' 보고서를 통해 AI를 악용한 공격이 두드러질 것으로 예상했다. 특히 보고서는 AI를 악용한 공격이 '뉴노멀'로 자리잡을 것으로 봤다. AI로 공격 65% 빨라져…AI가 맞춤형으로 취약점 공격 많은 보안업계 기관 및 기업이 전망한 것처럼 AI발 사이버 위협은 현실로 다가왔다. 글로벌 사이버 위협 인텔리전스(CTI) 기업 크라우드스트라이크가 지난달 발표한 '2026 글로벌 위협 보고서'에 따르면 AI 기반 공격 활동은 전년 대비 89% 늘어난 것으로 나타났다. 크라우드스트라이크는 공격자들이 공격 전주기에 걸쳐 AI를 활용하는 것으로 분석했다. 해킹은 공격할 타깃을 선정하고 취약점을 찾아내 침투, 권한 상승 및 네트워크 횡적 이동 등을 통해 데이터를 탈취하는 식으로 이뤄진다. 보고서에 따르면 이런 공격 과정에서 AI가 인간의 개입 없이 스스로 공격을 수행하기도 했다. 먼저 공격할 타깃을 선정하는 과정에서 AI가 타깃의 공개된 인프라를 스캔하고, 사용 중인 소프트웨어 버전을 살핀다. 취약점이 있는 소프트웨어를 사용중인데, 패치하지 않으면 이같은 기업들의 타깃이 된다. 해커는 이런 정찰 단계에서 타깃 기업을 리스트화한다. 또 취약점 공격(익스플로잇) 개발 과정에서 감지한 취약점에 맞춤화된 공격 코드를 AI가 즉석에서 작성하기도 한다. 가상 환경에서 자체 테스트까지 완료해 공격 성공 여부도 점친다. 이어 AI는 작성한 코드를 실행해 시스템에 침투한 뒤 관리자 권한을 얻기 위한 추가 공격을 자동으로 수행한다. 이후 데이터를 탈취하기 위해 침투한 서버를 기점으로 다른 네트워크 서버로 침투 범위를 확장한다. AI가 네트워크 구조를 스스로 파악하고 이동하기 때문에 인간의 개입이 필요없다. 이어 데이터를 외부 서버로 유출, 공격을 완료한다. 보고서에 따르면 이같은 공격 과정이 평균 29분밖에 소요되지 않았다. 2024년 대비 65%나 빨라진 셈이다. 가장 빠른 공격은 27초면 완료됐다. 강병탁 AI스페라 대표는 지디넷코리아와 통화에서 "정보 수집 단계에서 AI가 가장 많이 활용된다. 예를 들어 한 사이트가 취약점이 있다고 가정했을 때, 꼭 CVE 취약점이 아니더라도 소스코드상 결함이 발견되면 AI로 html이나 자바스크립트 코드를 일일이 확인하지 않아도 알아서 타깃으로 잡는다"며 "공격 코드 역시 AI가 알아서 작성한다. 과거에는 취약점이 발견되더라도 이 취약점을 악용한 공격 코드를 작성하는 것이 웬만한 실력자가 아니면 불가능했다. 그러나 최근에는 AI를 악용하기 때문에 순식간에 공격 코드를 작성할 수 있다"고 경고했다. 한 보안업계 레드팀 관계자도 "AI 악용 공격과 사람이 직접 실행한 공격을 명확히 구분할 수 없는 단계까지 왔다. 오히려 90% 이상의 공격, 모든 공격자들이 전부 AI를 쓰고 있다고 봐도 무방하다"며 "사람이 공격 코드를 일일이 작성했을 때에는 실수도 발견되고 이를 통해 역추적되는 경우도 빈번했지만, 지금은 AI가 너무나 완벽하게 코드를 작성해주기 때문에 이런 빈틈이 없어져 공격이 더욱 고도화됐다"고 진단했다. 전문가 "AI 공격, AI 보안으로 막아야…자동화 필요" 전 세계에 걸쳐 실제 피해 사례도 발견됐다. 중국 해킹그룹이 AI 기업 엔트로픽 AI 코딩 지원 모델 '클로드코드(Claude Code)'를 악용해 전 세계 금융, 화학, 정부기관 대상으로 지난해 해킹 공격을 한 사례가 대표적이다. 또 올해에는 러시아 해킹그룹 팬시 베어의 LLM(거대언어모델) 기반 악성코드 배포 정찰 및 문서 수집 등 LLM 기반 악성코드를 활용한 정황이 포착되기도 했다. 전문가들은 AI 공격은 AI로 방어해야 한다고 제언한다. 이용준 극동대 해킹보안학과 교수는 "AI 기술이 인간을 대체해 발전하는 추세에 따라 사이버 공격에 AI가 활용돼 대응하는 조직은 휴먼과 AI의 구분이 어려워지고 있다"며 "AI 모델 자체를 해킹해 고도화된 해킹에 AI를 적극 활용하는 추세다. AI 에이전트화를 통해 해커의 수동화된 공격 활동을 자동화해 공격이 대량화되고 있다"고 짚었다. 이에 이 교수는 "AI 보안의 핵심은 해커 업무의 많은 부분이 AI가 활용되고 있고, 인간 해커보다 공격량이 방대하다는 점에서 대응하는 보안 담당자의 보안 업무도 AI를 활용하지 않으면 방대한 공격을 방어하기 어렵다"며 "취약점 진단, 악성코드 탐지 등에 AI를 활용해 보안 담당자 개입을 최소화함과 더불어 딥페이크 피싱, 피싱 메일 등에 대해 AI가 제작한 특징을 탐지하는 기술, AI 모델에 대한 보안 연구가 병행돼야 한다"고 강조했다. 한국정보보호학회장을 맡고 있는 김호원 부산대 컴퓨터공학과 교수는 "AI 기반 공격의 가장 무서운 점은 보안 관리자가 무시할 수 있을 만한 보안 취약점들을 자동으로 찾아내고, 해당 보안 취약점에 대해 지속적이며 가장 효과적인 공격 기법을 활용한다는 점"이라면서 "거버넌스 강화나 기존 보안 체계를 강화하는 것에서 나아가 AI가 지속적으로 찾아내는 취약점에 미리 대응하는 것이 현실적"이라고 밝혔다. 김 교수는 또 "모든 보안 취약점이 실제 치명적인 공격으로 이어지는 것은 아니기 때문에 AI 기반 모의침투 테스트를 지속적으로 수행하는 것이 외부 공격 가능성을 줄이는 한 가지 방법이 될 것"이라며 "대부분의 기관에서 1년에 한두번 다소 형식적인 모의침투 테스트를 하는 경우가 있는데, 이를 개선하는 것이 필요하다"고 강조했다.

2026.04.07 15:12김기찬 기자

민·관·학 함께하는 '디지털 트러스트' 대국민 캠페인 열린다

인공지능(AI)이 일상과 산업의 판도를 바꾸는 'AI 대전환'의 시대가 도래했다. 하지만 기술의 화려한 발전 뒤편에는 딥페이크를 활용한 가짜뉴스, 정교한 보이스피싱, 소비자를 기만하는 다크패턴 등 디지털 신뢰를 흔드는 위협들이 그림자처럼 따라붙고 있다. 기술이 아무리 뛰어나도 사용자가 이를 믿고 사용할 수 없다면, 그 가치는 반감될 수밖에 없다. 이에 지디넷코리아는 대한민국이 진정한 AI 강국으로 거듭나기 위한 필수 조건으로 '디지털 신뢰(Digital Trust)'를 제안하며, 이달 7일부터 약 두 달간 '2026 디지털 트러스트 캠페인'을 본격 전개한다. "보안 없이는 혁신도 없다"… 심층 기획부터 대국민 참여까지 이번 캠페인은 “AI 기술이 서 말이라도 '보안'으로 꿰어야 보배”라는 슬로건 아래 진행된다. 단순한 구호에 그치지 않고, 기업의 기술 철학을 사회적 가치로 확장하며 국민이 직접 참여해 신뢰의 기준을 함께 정립하는 데 목적을 뒀다. 주요 프로그램으로는 먼저 디지털 신뢰 이슈를 정면으로 다룬 10여 편의 심층 기획 기사가 연재된다. 이를 통해 해킹, 랜섬웨어, 개인정보 유출 등 우리 사회가 직면한 디지털 위기 상황을 진단하고 실질적인 대안을 모색할 예정이다. 기획 연재와 동시에 진행되는 캠페인의 핵심 실천 과제로는 국민 누구나 쉽게 따라 할 수 있는 '7대 안전수칙'이 제시됐다. ▲모르는 링크는 클릭하지 않는 '출처 확인' ▲영상과 목소리도 의심해 보는 '의심하기' ▲개인정보에 자물쇠를 채우는 '정보보호' ▲자극적인 뉴스를 검색으로 검증하는 '팩트체크' ▲보안 소프트웨어를 최신으로 유지하는 '업데이트' ▲교묘한 상술을 경계하는 '낚시 주의(다크패턴 방지)' ▲피해 경험을 나누는 '함께 실천' 등이 그 내용이다. 국민들이 직접 목소리를 낼 수 있는 참여형 이벤트도 마련된다. 캠페인 페이지를 통해 '디지털 트러스트 7대 안전수칙'과 관련된 개인적인 경험이나 생각을 공유할 수 있으며, 국민의 창의적인 아이디어가 담긴 캠페인 표어 공모전도 함께 진행돼 안전한 디지털 환경에 대한 공감대를 넓힐 계획이다. 우수 참여자에게는 추첨을 통해 애플 맥북 네오·에어팟맥스2·에어팟프로3·에어팟4·스타벅스 쿠폰 등을 증정한다. 민·관·학 한뜻으로 뭉쳐…국내 대표 IT 기업 대거 참여 이번 캠페인에는 대한민국의 디지털 생태계를 이끄는 주요 기업들이 대거 동참해 힘을 실었다. 글로벌 메신저 플랫폼 라인을 비롯해 국민 서비스인 카카오와 카카오페이, 배달 문화의 혁신을 이끈 우아한형제들이 참여하며, 이커머스 솔루션의 중심인 카페24와 금융 혁신의 아이콘 토스도 뜻을 모았다. 또한 중고거래 플랫폼 번개장터, 여행과 라이프스타일을 책임지는 여기어때와 무신사, 종합 IT 기업 NHN이 이름을 올렸으며, 글로벌 로봇 가전 기업인 로보락과 에코백스, 이커머스 데이터 플랫폼 커넥트웨이브도 신뢰 구축 여정에 함께한다. 보안 및 인프라 분야에서는 국내 대표 보안 기업인 안랩과 지니언스, 그리고 소상공인 데이터 플랫폼 한국신용데이터가 참여해 기술적 신뢰를 뒷받침한다. 정부와 유관 기관의 전폭적인 지원도 이어진다. 과학기술정보통신부, 방송통신위원회, 개인정보보호위원회, 한국인터넷진흥원(KISA)이 후원 기관으로 나서 정책적 무게감을 더했다. 여기에 한국인터넷기업협회, 한국정보보호산업협회, 전국정보보호정책협의회, 한국정보보호학회 등 학계와 산업 협단체가 협력해 디지털 신뢰를 위한 학술적·산업적 토대를 마련한다. 김경묵 지디넷코리아 대표는 “디지털 신뢰는 기업의 투명한 운영과 국민의 깨어있는 시민의식이 만날 때 완성된다”며 “이번 캠페인이 안전하고 투명한 디지털 세상을 만드는 소중한 마중물이 되길 기대하며, 많은 참여를 부탁드린다”고 밝혔다. 이번 캠페인은 6월 초까지 이어지며, 참여 방법은 (☞해당 링크)를 클릭하거나 지디넷코리아 웹사이트 상단에 표기된 '디지털트러스트'를 클릭해 캠페인 페이지에 들어가면 된다. 또는 위 이미지에 나온 QR코드를 스캔해도 된다.

2026.04.07 10:01백봉삼 기자

델테크놀로지스, 에일리언웨어 노트북 신제품 3종 출시

델테크놀로지스가 6일 고성능 게임용 노트북 '에일리언웨어' 신제품 3종을 국내 출시했다. 최상위 제품인 에일리언웨어 18/16 에어리어-51은 시리즈 출시 30주년을 기념하는 'AW30' 디자인 컨셉을 적용했다. 이음새를 최소화한 제로 힌지 설계를 적용했고 체리 울트라 로우 프로파일 스위치 적용 키보드로 응답 속도와 반응성을 강화했다. 에일리언웨어 16 에어리어-51, 16X 오로라는 외부 빛 반사를 종전 대비 최대 32% 줄인 안티글레어 OLED 패널을 적용했다. 화면주사율은 최대 240Hz, 최단 응답속도는 0.2ms, 최대 밝기는 620니트로 DCI-P3 색공간을 120% 충족한다. 세 제품 모두 인텔 코어 울트라 200HX(애로우레이크) 프로세서와 엔비디아 지포스 RTX 50 시리즈 GPU를 탑재했다. 내부 냉각팬 재설계로 공기 유입량을 늘리고 소음을 낮춘 크라이오-챔버 냉각 기술을 적용했다. 신제품 3종은 국내 판매중이다. 가격은 코어 울트라9 275HX와 지포스 RTX 5070 Ti GPU, DDR5 32GB 메모리와 1TB SSD로 구성된 에일리언웨어 18 에어리어-51이 765만원(델 직판가 기준). 인텔 코어5 210H 프로세서와 윈도11 홈, 지포스 RTX 3050 GPU, DDR5 16GB 메모리와 512GB SSD로 구 성된 에일리언웨어 16 오로라는 291만원(델 직판가 기준).

2026.04.06 10:23권봉석 기자

[보안리더] 배상민 ESRC 실장 "해커들 회사와 비슷한 형태 갖춰"

"랜섬웨어 등 공격자들은 사실상 '회사'와 비슷한 형태를 갖췄다고 보는 것이 맞다. 개발, 고객지원, 협상전문가 등 분업 구조도 갖추고 있다." 배상민 이스트시큐리티 시큐리티대응센터(ESRC) 실장은 2일 지디넷코리아와 인터뷰에서 "기업이 다른 기업과 협약을 맺는 것과 비슷하게 공격자들도 다른 랜섬웨어나 지능형 지속 공격(APT) 그룹들과 협력하는 듯한 형태를 보인다"며 이 같이 밝혔다. 특히 배 실장은 공격자 간 결합하는 형태, AI를 적극 악용하는 모습 등에서 최근 위협이 더욱 고도화됐다고 진단했다. 지난해 엔터프라이즈급 기업이나 공공기관에서 대규모 침투 사례가 공개되기도 했다면서 "이런 침해 사고는 지난해에만 급격하게 늘어난 것이 아니다. 계속해 공격 시도가 있어 왔고, 알려진 것은 일부분이다. 올해에도 이런 공격들은 계속될 것"이라고 내다봤다. 올해 공격 방식의 패러다임은 변하지 않을 것으로 봤다. 하지만 취약점, 스피어피싱, 랜섬웨어 등 기존에 나왔던 공격방식의 고도화가 진행되며 방식에도 변화가 있을 것으로 예상했다. 또 공격자 입장에서 AI를 활용함으로써 공격에 대한 속도와 공격횟수가 작년과 분명한 차이가 있을 것으로 전망했다. 배 실장은 "공격자의 AI 악용이 올해 두드러질 전망이다. 실제 북한 배후 공격 그룹 등에서 AI가 등장하기 이전에는 특정 폴더의 폴더명에서 오타가 발견되는 경우도 있었다. 그러나 최근 대부분의 공격에서 이런 '인간적인' 면을 찾아보기 쉽지 않다. 공격 도구나 방식이나 코드스타일과 주석, 스피어피싱의 내용 등에서 공격자가 AI를 적극적으로 활용하고 있다는 것이 체감된다"고 밝혔다. 가장 위협적인 공격 세력은 랜섬웨어 조직 '킬린(Qilin)'을 지목했다. "현 시점에서 기업이 가장 촉각을 세워 방어해야 하는 것은 랜섬웨어다. 랜섬웨어는 사후 대처가 불가능하기 때문에 특히 더 위험하다"며 "킬린이 가장 위협적이다. 공격이 굉장히 광범위하고 정교하다"고 분석했다. "ESRC, AI로 CTI 모니터링 역량 강화…인간 50배 성능" 공격이 정교해질수록 공격자를 제대로 파악하는 것이 무엇보다 중요하다. 공격자의 기법과 동향, 실제 침해 지표 등을 수집하고 재가공한 것을 사이버 위협 인텔리전스(CTI)라고 한다. ESRC는 공격자들의 동향을 파악하고 수집·분석해 공유하고 대응과 연구하는 조직이다. 배 실장이 이끄는 ESRC는 위협 대응팀, 위협 분석팀, 위협 개발팀 등 3개 팀으로 구성돼 있다. "우리 회사 ESRC는 단순 보안 운영 조직(SOC)이라기보 보안 회사로서 우리 제품의 퀄리티와 대응력을 높이고 사이버 위협에 대한 연구와 대응을 하는 조직"이라며 "이를 위해 CTI에 초점을 맞추고 있으며, 수집·분석한 인텔리전스를 기반으로 우리 제품 역량 강화에 기여하고 있다"고 설명했다. ESRC의 3개 팀 중 위협 대응팀은 내부적으로 수집되는 CTI 정보, 외부에 공개된 소스(OSINT), 침해 지표(IoC), 보안 이슈 등을 전부 수집해서 자사 제품에서 대응할 수 있도록 하는 업무를 주로 한다. 또 위협 분석팀은 악성 코드 분석을 하는 업무를 담당한다. 위협 대응팀보다는 CTI에 대한 세밀한 분석을 담당하고, 사람이 분석하는 것이 아닌 AI를 적극 활용한 자율 분석 시스템을 구조화시켜 분석 역량을 강화하는 역할도 전담한다. 위협 개발팀은 ESRC가 더 많은 정보를 흡수하고 정제된 CTI를 확보하기 위한 CTI 모니터링 시스템'과 'TIops(위협대응 파이프라인)' 개발 업무를 담당한다. 현재 공식 버전은 아니지만 개발팀에서 지난해 말 CTI 모니터링 시스템 개발에 착수해 고도화 작업을 이어가고 있다. 배 실장은 "공격자들이 AI를 악용하고 있기 때문에, 방어자인 ESRC 역시 AI를 활용해야 한다. AI의 정교함과 더불어 빠른 대응·분석 능력에 초점을 맞췄다"며 "AI를 악용한 빠르고 방대한 양의 공격들을 대응하기 위해서는 AI 기반의 체계화된 모니터링 시스템이 없으면 살아남을 수가 없다"고 강조했다. 그는 ESRC가 'AI를 통한 업무 효율화'로 최근 큰 변화를 겪었다고 말했다. ESRC의 AI 역량에 대해서는 "일정 레벨의 분석가 수준까지 올라왔으며, 발전속도가 빠르게 가속화 되고 있다. 지난해 말 기준 한 사람이 분석하는 데 걸리는 시간과 아웃풋을 AI와 비교했을 때 50배가 넘는 차이를 보였다"면서"이제는 인간이 AI의 속도를 따라갈 수 없고 자체적으로 대응을 끝마친 뒤 보고하는 형식으로 발전할 것으로 전망한다. 이스트시큐리티의 알약처럼 백신이 악성코드를 실시간으로 탐지하고, 삭제한 후 삭제했다고 알림을 보내주는 식"이라고 설명했다. 이 외에도 배 실장은 ESRC CTI 관련, 오랜 기간 서비스한 알약과 더불어 자사 제품들을 통해 수집되고 축척된 CTI 정보와 최근 개발된 CTI 모니터링시스템이 가장 큰 특장점이라고 설명했다. 이스트시큐리티서 18년째 근속…"시대 변화에 빠르게 대응하는 리더" 배 실장은 이스트시큐리티의 '원클럽맨(one-club man)'이다. '원클럽맨'은 선수 생활(프로 커리어) 대부분 또는 전부를 한 팀에서만 보낸 선수를 말한다. 2008년 이스트시큐리티에 입사한 배 실장은 올해로 18년째 한 회사에서 근무하고 있다. 작년 2월부터 ESRC 지휘봉을 잡고 있다. ESRC는 2017년 1월 설립됐다. ESRC 구성원들은 업계 최고 수준의 역량을 보유한 인재들이 모여 근무하는 것으로 알려졌다. "18년이 지나 ESRC라는 조직을 운영하고 있는 입장에서 구성원들이나 시스템을 시대적인 배경에 맞춰 근본적인 설계를 변경해나가는 리더로 나아가고 싶다"며 "내·외부적으로 하고 있는 업무에 대한 질적 향상도 중요하겠지만 급변하는 시대를 따라가지 못하면 금방 뒤처지게 된다"고 다짐했다. 그는 "AI로 인한 자동화된 시대의 흐름에 맞춰 개발, 분석하고 나아가 구조를 변경해낼 수 있어야 한다"며 "ESRC의 CTI가 보안업계 트렌드를 재설계하겠다는 야심찬 포부보다는 CTI 생태계에서 뒤처지지 않도록 시대의 변화에 누구보다 빠르게 대응하는 리더가 되고 싶다"는 포부를 남겼다. 배상민 이스트시큐리티 ESRC 실장은... - 1981년 출생 - 2008년 이스트시큐리티 입사 - 2014년 이스트시큐리티 보안SW사업본부 보안대응팀 악성코드대응파트장 - 2019년 이스트시큐리티 ESRC 탐지조치팀장 - 2023년 이스트시큐리티 비즈니스인텔리전스센터 ESRC 보안서비스팀장 - 2024년 이스트시큐리티 개발혁신센터 ESRC 보안서비스팀장 - 2025년 이스트시큐리티 ESRC 실장

2026.04.02 18:12김기찬 기자

[ZD SW 투데이] 아이티센클로잇, '화성 AI 자율주행 허브' 공로상 수상 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆ 아이티센클로잇, 화성 AI 자율주행 허브 공로상 수상 아이티센클로잇은 '화성 AI 자율주행 허브' 개소식에서 자율주행 모빌리티 운영 플랫폼 인프라 구축에 기여한 성과를 인정받아 공로상을 수상했다. 이번 수상은 아이티센클로잇이 화성시 서부권 일대에서 진행되는 국내 최대 규모의 도심 자율주행 실증 사업에서 확장성과 초저지연성을 동시에 갖춘 하이브리드 클라우드 인프라를 성공적으로 설계·구축한 공로를 인정받은 결과다. 화성 AI 자율주행 허브는 향후 교통약자 이동지원, 수요응답형 대중교통 등 8대 공공분야 자율주행 서비스를 실증하게 되며, 아이티센클로잇이 구축한 인프라는 이러한 서비스들이 안정적으로 구동되고 확장될 수 있는 중추적인 역할을 담당하게 된다. ◆ 뉴엔AI, 아시아·태평양 고성장 기업 3년 연속 선정 뉴엔AI가 영국 파이낸셜타임즈와 글로벌 리서치 기관 스태티스타가 공동 선정한 '2026 아시아·태평양 지역 고성장 기업 500'에 선정됐다. 뉴엔AI는 22년간 축적된 비정형 구어체 데이터 분석 노하우와 이를 AI와 결합한 기술 스택을 보유하고 있다. 자체 개발한 비정형 데이터 특화 파운데이션 모델 '퀘타(Quetta) LLMs'과 독립적인 검색 증강 생성(RAG) 아키텍처를 구축해 기업 데이터 보안과 분석의 신뢰도를 동시에 확보했다. 더불어 이미지와 영상 데이터까지 통합 분석할 수 있는 멀티모달 LLM' 구축 및 운영하며 소비자의 시각적 트렌드까지 입체적으로 파악해 더욱 정밀한 AI 트렌드 분석 서비스를 제공하고 있다. ◆디토닉, 주요 서비스 4종 GS인증 1등급 선정 디토닉은 지오하이커, 디닷허브 , 디닷이뷰에 이어 데이터 연계 솔루션 '디닷허브 시티링크 에이전트'(이하 시티링크)가 GS인증 1등급 인증을 받았다고 밝혔다. 시티링크는 지자체 및 기관의 스마트시티 데이터를 표준화된 방식으로 안전하게 전송·연계하는 핵심 역할을 수행한다. 이를 통해 광역단체 간은 물론, 광역단체와 기초단체 사이에서도 심리스한 데이터 통합을 지원한다. 이들 4개 SW를 통해 디토닉은 복잡한 데이터를 실시간으로 수집·가속·분석하고 표준화된 방식으로 전송하는 엔드투엔드 AI 데이터 파이프라인 구축을 위한 기술적 완결성을 확보했다고 밝혔다. ◆솔트웨어, 데이터브릭스 AI 데이 서울 2026 참가 솔트웨어는 데이터브릭스 AI 데이 서울 2026에 부스 파트너사로 참가했다. 이번 부스에서 솔트웨어는 데이터브릭스 지니를 활용한 AI 서비스 확장 데모를 중심으로 분산 데이터 환경 통합부터 AI 전환, 생성형 AI 보안 대응까지 통합적으로 지원하는 솔루션을 현장에서 선보였다. 솔트웨어는 A 인프라 설계부터 플랫폼 구축·운영까지 아우르는 통합 기술 솔루션을 제공한다. 레거시 시스템을 운영 중인 제조·R&D 조직, 복합 데이터 환경(PLM·ERP 등)을 가진 기업, AI 도입 초기 단계 조직 등 다양한 기업 환경에 맞는 고객 환경에 맞춘 도입 로드맵을 제시하고 있다. ◆에이아이웍스, 국내 카드사 '비대면 기업카드 심사 고도화' 프로젝트 수주 에이아이웍스가 국내 주요 카드사 '비대면 기업카드 신청 및 심사 프로세스 고도화' 프로젝트를 수주했다. 이번 프로젝트는 비대면 채널에서의 기업카드 신청·심사·발급 전 과정에 AI 기술을 적용해 업무 효율과 고객 경험을 동시에 혁신하는 것을 목표로 한다. 에이아이웍스는 이번 프로젝트에서 비대면 인증부터 심사·발급까지 모든 과정을 아우르는 지능형 프로세스를 구축한다. 구체적으로 ▲비대면 카드 신청 및 접수 기능 개선 ▲기업 정보 처리 자동화 ▲심사 및 발급 프로세스 자동화 ▲심사 지원 AI 서비스 개발 등을 포괄한다.

2026.04.02 18:10남혁우 기자

무신사, 디스커스 애슬레틱 '우먼 라인' 공개

무신사는 100년 전통의 아메리칸 헤리티지 스포츠웨어 브랜드 '디스커스 애슬레틱'의 우먼 라인을 최초로 공개하고, 무신사 스토어 성수에서 팝업 스토어를 본격 운영한다고 2일 밝혔다. 이번 팝업은 디스커스 애슬레틱이 지닌 스포츠웨어 헤리티지를 여성의 실루엣으로 새롭게 재해석한 '무신사 에디션' 우먼 라인을 오프라인에서 처음으로 선보이는 자리다. 이번 컬렉션은 배우 김용지와 함께 협업했다. 무신사가 단독 발매한 이번 우먼 라인은 과장된 디테일을 덜어내고 균형 잡힌 비율과 여백의 미를 극대화하는 데 집중했다. 브랜드 특유의 소재와 실용적인 구조는 유지하면서도, 라인의 흐름과 핏의 미묘한 차이를 통해 여성의 몸을 자연스럽게 감싸는 실루엣을 완성했다. 오는 30일까지 운영되는 팝업 현장에서는 이번에 첫 공개된 17종의 우먼 라인 컬렉션 전 제품을 만나볼 수 있다. 또한 디스커스 애슬레틱의 '26SS' 신제품들까지 직접 착용해 볼 수 있는 기회를 제공한다. 팝업을 찾는 방문 고객들을 위한 특별한 혜택도 마련했다. 팝업 기간 내 오프라인 구매 시 10% 추가 할인이 제공된다. 디스커스 애슬레틱 공식 인스타그램 계정을 팔로우하고 미션을 수행하면 추첨을 통해 특별 제작된 '디스커스 애슬레틱 모자 키링'을 증정한다. 무신사 관계자는 "앞으로도 무신사스토어 성수에서 고객들이 디스커스의 차별화된 브랜드 큐레이션과 감도 높은 에디션을 직접 체험할 수 있도록 할 것"이라고 말했다.

2026.04.02 10:23박서린 기자

넷앱-컴볼트, AI 시대 사이버 복원력 강화 '맞손'

넷앱이 인공지능(AI) 중심 환경 확산에 대응해 데이터 보안과 복구를 통합한 사이버 복원력 시장 공략에 나선다. 넷앱은 컴볼트와 온프레미스·클라우드 환경 전반에서 데이터 보호와 신속한 복구를 지원하는 통합 솔루션 제공을 목표로 전략적 파트너십을 체결했다고 30일 밝혔다. 양사는 데이터 증가와 랜섬웨어 위협이 동시에 확대되는 가운데, 탐지부터 복구까지 전 과정을 자동화한 통합 솔루션을 통해 기업 비즈니스 연속성을 확보한다는 전략이다. 새롭게 선보이는 통합 솔루션은 데이터의 가용성, 불변성, 복구 가능성을 동시에 확보할 수 있도록 설계됐다. 기업이 데이터 위치와 관계없이 안정적으로 보호하고 위협 발생 시 빠르게 복구할 수 있는 환경을 구축하는 데 초점을 맞췄다. 최근 기업들이 AI 중심 환경으로 전환하면서 데이터 구조와 운영 방식도 빠르게 변화하고 있다. 비정형 데이터와 미션 크리티컬 데이터가 급증하고 분석·AI·영상·사물인터넷(IoT) 워크로드가 확대되면서 사이버 복원력은 사후 대응이 아닌 선제적 대응이 요구되는 핵심 영역으로 부상하고 있다는 설명이다. 특히 랜섬웨어 공격에 대응하기 위해선 신속하고 자동화된 복구 체계와 보안이 결합된 형태의 인프라가 필수 요소로 자리 잡고 있다. 이에 데이터 복원력은 규제 준수와 운영 연속성 유지뿐 아니라 기업 경쟁력 확보를 위한 핵심 요소로 부각되고 있다. 이번 협력은 통합 사이버 위협 탐지와 랜섬웨어 복구를 기반으로 한 복원력 확장 요구에 대응하기 위해 추진됐다. 컴볼트의 데이터 보호 및 복구 기술과 넷앱의 AI 기반 랜섬웨어 탐지 기능을 갖춘 데이터 플랫폼을 결합해 엔드투엔드 사이버 복원력 솔루션을 제공한다는 구상이다. 양사는 '폐쇄 루프 복구 아키텍처'를 통해 차별화된 복원 체계를 구현한다. 초기 랜섬웨어 탐지 신호와 자동화된 검증 기반 복구 워크플로우를 결합해 데이터가 외부로 유출되지 않고 내부에서 순환·학습되는 구조를 갖춘 것이 특징이다. 이를 통해 복구 시점 목표(RPO)를 최적화하고 보다 선제적인 대응이 가능한 레질리언스 운영관리(ResOps) 전략 구현을 지원한다. 동시에 데이터 손실 최소화와 복구 시간 단축을 통해 다운타임 비용 절감과 서비스 연속성 확보 효과를 제공한다는 목표다. 구체적으로 넷앱의 자율 랜섬웨어 보호(ARP)를 스토리지 계층에 적용하고 컴볼트의 위협 인지 기반 백업 및 합성 복구 기술과 결합해 탐지·대응·복구 전 과정을 통합한다. 이는 롤백 시간 단축과 데이터 보존성 강화, 운영 재개 속도 향상 등 실질적인 복원력 개선을 지원한다. 양사는 향후 넷앱 온탭(ONTAP) 복구 기술을 기반으로 협력을 확대해 데이터 손실을 최소화하고 복구 속도를 더욱 향상시키는 방향으로 공동 솔루션을 고도화할 계획이다. 댈러스 올슨 넷앱 최고상업책임자(CCO)는 "이번 협력은 빠르게 진화하는 사이버 복원력 및 데이터 보호 시장에서 양사 리더십을 한층 강화하는 계기가 될 것"이라며 "고객이 인프라를 보다 지능적이고 안전하게 운영할 수 있도록 지원함으로써 데이터 위치와 관계없이 항상 가용하고 보호되며 복구 가능한 상태를 유지할 수 있도록 지원할 것"이라고 말했다. 가간 굴라티 넷앱 데이터 서비스 부문 수석 부사장 겸 총괄은 "많은 기업이 랜섬웨어와 같은 사이버 공격이 주요 시스템과 백업 전반에 확산된 이후에 이를 인지하는 경우가 많다"며 "양사 협력은 고객이 랜섬웨어 공격을 실시간으로 탐지하고 대응하며 신속하게 복구할 수 있도록 지원함으로써 규제 준수와 비즈니스 연속성 확보를 가능케 할 것"이라고 밝혔다. 프라네이 알라왓 컴볼트 최고기술책임자(CTO) 겸 AI 총괄은 "조직의 사이버 복원력을 구축하는 첫 단계는 신뢰할 수 있는 속도로 데이터를 복구하는 역량을 확보하는 것"이라며 "데이터에 가장 인접한 지점에서 위협을 탐지하고 신뢰 기반 복구 결정을 통해 대규모 환경에서도 신속하고 완전한 데이터 복원을 지원할 것"이라고 강조했다.

2026.03.30 17:16한정호 기자

[기고] AI 시대 클라우드 MSP, 운영 넘어 데이터·AI 파트너로

최근 기업 IT 환경에서 클라우드의 중요성은 더 이상 설명이 필요 없는 수준이 됐다. 불과 몇 년 전까지만 해도 클라우드는 서버와 스토리지를 외부 환경으로 옮기는 인프라 전환의 의미가 강했다. 그러나 생성형 AI의 등장과 데이터 활용이 기업 경쟁력의 핵심으로 떠오르면서 클라우드는 단순한 인프라가 아니라 데이터와 인공지능(AI)을 활용하는 핵심 플랫폼으로 자리 잡고 있다. 이러한 변화 속에서 클라우드 관리 서비스(MSP)의 역할 역시 빠르게 진화하고 있다. 클라우드 도입에서 '운영 최적화' 시대로 초기 클라우드 시장에선 기업들이 온프레미스 환경에서 클라우드로 이전하는 '마이그레이션' 프로젝트가 주요 사업 영역이었다. 그러나 이제 많은 기업이 이미 클라우드를 사용 중이며 관심은 이를 어떻게 더 효율적으로 운영할 것인가로 이동하고 있다. 기업들이 클라우드를 도입하면 시스템 설계뿐만 아니라 운영 관리, 비용 최적화, 보안 관리 등 다양한 과제가 함께 발생한다. 특히 클라우드 환경에선 서비스 사용량에 따라 비용이 달라지기 때문에 지속적인 모니터링과 최적화가 중요하다. 실제로 많은 기업이 예상보다 높은 클라우드 비용을 부담하면서 비용 관리 체계의 필요성을 체감하고 있다. 이 때문에 최근 MSP는 단순한 시스템 운영 지원을 넘어 클라우드 비용 관리, 서비스 사용 현황 분석, 장애 예방 등 운영 최적화 영역으로 역할이 확대되고 있다. 일부 MSP들은 자동화 도구를 활용해 클라우드 사용량을 분석하거나 이상 상황을 사전에 감지하는 기능을 제공하는 등 보다 적극적인 관리 서비스를 제공 중이다. 새로운 표준은 하이브리드 클라우드 환경 기업 IT 환경이 복잡해지면서 하이브리드 클라우드 역시 중요한 트렌드로 자리 잡고 있다. 퍼블릭 클라우드만으로 모든 시스템을 운영하기보다는 기존 데이터센터나 프라이빗 클라우드 환경과 함께 사용하는 구조가 일반적이기 때문이다. 특히 금융·공공·대기업 등은 기존 레거시 시스템을 완전히 폐기하기 어려워 온프레미스와 클라우드를 동시에 운영하는 경우가 많다. 이에 클라우드 사업자에게는 단순 클라우드 기술을 넘어 기존 IT 인프라에 대한 이해와 통합 운영 역량이 중요해지고 있다. 솔트웨어는 이러한 흐름에 맞춰 클라우드 인프라 구축과 운영은 물론, 기업 데이터 기반 AI 서비스까지 함께 지원하는 기술 역량을 갖추고 있다. 아마존웹서비스(AWS) 기반 클라우드 구축·운영 서비스와 레드햇 플랫폼 기반 하이브리드 클라우드 환경을 동시에 지원하며 기업이 클라우드를 기반으로 데이터와 AI를 활용할 수 있도록 플랫폼 구축·운영을 통합적으로 제공하고 있다. 아울러 자체 개발한 클라우드 통합 관리 플랫폼을 통해 비용 분석과 운영 현황을 통합 관리하는 기능도 제공하는 등 클라우드 운영 효율화를 적극 지원 중이다. MSP 역할 바꾸는 AI 도입 생성형 AI의 확산은 클라우드 산업에 또 다른 변화를 불러오고 있다. AI 모델을 학습하거나 활용하려면 대규모 컴퓨팅 인프라와 데이터 관리 환경이 필요하기에 대부분의 AI 서비스는 클라우드 환경에서 운영된다. 그러나 기업들이 필요로 하는 AI는 단순히 범용 모델을 사용하는 수준을 넘어 기업 내부 데이터와 연결된 맞춤형 AI 서비스다. 이를 위해선 데이터 연동 기술, 모델 튜닝, 보안 관리 등 다양한 기술이 필요하다. 이같은 흐름에 맞춰 최근 MSP들은 단순 인프라 운영을 넘어 데이터 플랫폼, AI 서비스 구축, 데브옵스(DevOps) 자동화 등 보다 고도화된 기술 영역으로 사업을 확장 중이다. 기업 데이터와 AI 모델을 결합하는 검색증강생성(RAG) 기반 기술이나 AI 운영 자동화 기술에 대한 관심도 빠르게 높아지고 있다. 클라우드 이후 경쟁력은 데이터와 AI 앞으로 클라우드 시장의 경쟁력은 단순 인프라 구축 능력이 아니라 데이터와 AI를 얼마나 효과적으로 활용할 수 있는가에 달려 있다. 기업들이 클라우드를 통해 확보한 데이터를 기반으로 AI 서비스를 구현하고 새로운 비즈니스 가치를 창출하려는 움직임이 확대되고 있어서다. 이러한 변화 속에서 MSP 역시 단순한 운영 파트너를 넘어 기업의 디지털 전환과 AI 활용을 함께 설계하는 기술 파트너로 역할이 확대될 전망이다. 클라우드 이후의 경쟁은 결국 기술이 아니라 활용 역량의 경쟁이다. 클라우드 인프라 운영 역량과 데이터·AI 활용 기술을 함께 갖춘 최적의 파트너를 선택해야 하는 시점이다.

2026.03.30 10:34함인용 컬럼니스트

[AI는 지금] AI 인력 부족, '미스매치'가 원인…"개발자 중심 직무 체계 벗어나야"

인공지능(AI) 인력 부족 문제가 심화되고 있는 가운데 단순한 인력 수 부족이 아니라 산업 구조 변화에 따른 '미스매치'가 핵심 원인이라는 분석이 나왔다. 기존처럼 개발자 중심으로 인력을 늘리는 방식만으로는 한계가 있다는 지적이다. 29일 소프트웨어정책연구소(SPRi)가 발표한 보고서에 따르면 AI 기술이 산업 전반으로 확산되면서 인력 수요는 모델 개발에서 검증·운영·서비스 적용 등으로 빠르게 이동하고 있다. 생성형 AI와 대규모 언어모델(LLM) 확산으로 AI가 기업 업무 전반에 내재화되면서 요구되는 역할 역시 세분화되는 흐름이다. 하지만 현행 인력 분류체계는 이러한 변화를 반영하지 못하고 있다. 직무 중심 체계는 AI 인력을 '개발자' 중심으로 포괄적으로 묶어 집계하는 구조다. 이로 인해 실제 현장에서 수요가 증가하고 있는 검증·평가, 운영(MLOps), 데이터 관리, 산업 적용 인력은 정책과 통계에서 상대적으로 가려지고 있다. 이 탓에 AI 인력 부족 문제는 결국 총량 부족으로 단순화되고 있다. 산업 현장에서 발생하는 병목은 특정 역할과 단계에 집중돼 있음에도 정책 대응은 이를 정밀하게 반영하지 못하는 상황이다. 보고서는 "AI 인력 수요가 가치사슬 전반으로 확산되고 있다"며 "이젠 데이터 수집과 관리, 인프라 구축, 모델 개발, 검증과 신뢰 확보, 서비스 구현, 운영과 모니터링, 산업 적용까지 전 과정에서 인력이 필요하다"고 진단했다. 이어 "특히 운영과 검증 영역의 역량 부족은 AI 도입 성과를 제한하는 주요 요인"이라고 지목했다. 이에 따라 연구진은 '가치사슬 기반 AI 인력 분류체계' 도입을 제안했다. 직무가 아닌 역할 중심으로 인력을 재구성해 AI 전 주기에서 필요한 기능을 기준으로 인력 수요를 분석하는 방식이다. 이를 통해 어느 단계에서 인력 부족이 발생하는지 구조적으로 진단할 수 있다고 강조했다. AI 인력의 범위도 확대된다. 모델을 개발하는 코어 인력뿐 아니라 이를 서비스로 구현하는 응용 인력, 산업 문제에 적용하는 융합 인력, 업무에 AI를 활용하는 일반 인력까지 포함하는 구조다. AI 인력이 특정 직군이 아닌 조직 전반으로 확산되고 있다는 현실을 반영한 것이다. 정책 방향 역시 전환이 필요하다고 제언했다. 보고서는 개발자 양성 중심에서 벗어나 산업 전환을 지원하는 인력 구조로 정책을 재설계해야 한다고 주장했다. 또 공통 AI 역량과 산업별 특화 역량을 구분해 체계적으로 육성하는 전략이 필요하다고 짚었다. 보고서는 "AI 인력 부족 문제는 단순한 총량 부족이 아니라 가치사슬 단계별·역할별 수급 불균형이라는 구조적 문제"라며 “가치사슬 기반 인력 분류체계로의 전환은 향후 AI 인력 수급 전망과 교육·훈련 정책 설계의 핵심 인프라로 활용될 수 있다"고 밝혔다.

2026.03.29 08:00장유미 기자

쿠팡 사태로 '예스24' 랜섬웨어 뒷전...조사만 9개월째

예스24 랜섬웨어 해킹 사건이 발생한지 9개월이 지났음에도, 개인정보위원회의 조사가 지연되고 있다. 기술 지원을 나갔던 한국인터넷진흥원(KISA)은 이미 결과 자료를 보냈지만, 피해 경위·규모 종합 발표와 과징금 등 제재 수위 결정이 계속 미뤄지고 있는 것이다. 정부는 지난해 쿠팡 사태 등 잇단 침해사고가 발생하면서 피해 규모나 영향이 큰 사건부터 처리하다 보니 조사 결과 발표가 늦어지고 있다는 입장이다. 29일 과학기술정보통신부와 KISA에 따르면 이들은 예스24 측에 지난해 6월 발생한 랜섬웨어 관련 해킹 사건 기술 지원 결과 자료를 같은 해 가을경 전달했다. 당시 예스24는 랜섬웨어 공격으로 인해 닷새간 홈페이지, 스마트폰 앱 접속이 마비됐다가 서비스를 순차적으로 재개했다. 이 때 예스24는 시스템 점검으로 서비스가 일시적으로 제한된다고 공지했으나, 정치권에서 자료를 통해 랜섬웨어로 인한 서비스 장애라는 사실이 밝혀지며 결국 해킹 사실을 시인한 바 있다. 지원 종료 OS 사용 등이 원인 중 하나…백업 시스템 보완 권고 KISA는 정보통신망법 제48조 3에 따라 침해사고가 발생하면 정확한 원인 분석과 대응조치 방안을 지원한다. 구체적으로 발생 원인 및 침투 경로를 분석하고, 침해사고를 당한 기업에 대응조치 방안을 안내한 후 재발방지를 위해 침해 원인을 제거하는 작업에 착수한다. 랜섬웨어 피해 당시 예스24는 KISA에 적극 협조하고 있다고 주장했지만, KISA의 기술지원을 거부했던 사실이 뒤늦게 밝혀져 비난을 샀다. 이후 결국 예스24는 KISA의 기술지원을 받았으나, 침해사고 발생 약 9개월이 흐른 현재까지 종합적인 조사 결과를 발표하지 않아 피해 규모나 경위를 파악할 수 없는 상황이다. KISA가 전달한 기술 지원 결과 자료에는 사고 신고 시점과 원인, 보완 조치 방안들이 담겼다. 예스24는 사고 발생 당일인 지난해 6월 9일 신고를 접수했으며, 원인은 알려진 바와 같이 랜섬웨어로 밝혀졌다. 기술 지원이 지난 윈도 운영체계(OS)를 사용한 것 또한 사고 발생 원인 중 하나로 꼽힌다. 예스24는 윈도 서버 2018과 윈도 서버 2012를 병행 사용하고 해왔는데, 이 중 전체 시스템의 5%를 출시 13년이 넘은 윈도 서버 2012로 운영해왔다. 윈도 서버 2012는 2023년 10월 공식 지원이 종료돼 제작사인 마이크로소프트(MS)의 보안 패치 업데이트를 받을 수 없어 사이버 공격에 취약해질 수밖에 없다. 예스24에 침투한 랜섬웨어는 업무망, 서비스망 등에 접근해 악성코드를 감염시켰다. 당시 예스24는 공격자에게 수십억원 상당의 암호화폐를 지불하는 식으로 서비스를 복구한 것으로 알려졌다. 단, 이에 대한 사실유무를 회사 측이 밝힌 적은 없다. 이후 2개월 뒤 예스24는 또 다시 랜섬웨어 공격에 당해 서비스가 마비됐다. 보안업계에 따르면 한 번 랜섬웨어 공격에 타깃이 되고 금전을 지불해 협상에 응하게 되면, 공격자들 사이에서 타깃이 되기 십상이다. 다만 두 번째 공격에서 예스24는 백업 데이터를 통해 7시간 만에 서비스를 복구했다. 현재까지 상황을 요약하면 예스24는 1차 랜섬웨어 당시 KISA의 기술지원 절차가 완료됐고, 2차 랜섬웨어 때에는 백업 데이터로 복구했다. 서비스를 지속하기 위한 조치는 한 셈이다. 그러나 침해사고 과정에서 개인정보 유출이 있었다면, 피해 경위 및 규모 파악 외에도 과징금 부과 등 제재 절차가 남아있다. 과학기술정보통신부 및 개인정보보호위원회 등 유관기관은 침해사고 이후 위법사항이 발견되면 행정조치나 과징금 부과 등 제재를 가한다. “침해사고 조사, '선입선출' 아니다…파급 큰 사건부터 해결하느라 지연” 예스24 랜섬웨어 사태에 대한 기술적인 조치는 마쳤지만, 행정적인 절차는 끝맺음을 짓지 못하고 있다. 지난해 이례적으로 대형 침해사고가 연달아 터지면서 조사 인력 부족, 대형 침해사고 선결 등의 이유로 조사 단계에만 방치된 모양새다. 개인정보위 관계자는 예스24의 조사 결과 발표 지연과 관련해 “개인정보 유출신고에 대한 조사는 '선입선출' 식이 아니다”라며 “쿠팡이나 KT처럼 사건의 중요도에 따라 먼저 진행하는 식이기 때문에 다른 사건의 경우 조사가 지연되는 경우가 있다”고 밝혔다. 과기정통부 관계자는 “지난해 통신사 해킹 사태 등과 같이 큰 사고는 대대적인 조사를 통해 조사 결과를 발표한다”면서 “(예스24 랜섬웨어 사태는) 민관합동조사단이 꾸려지지 않아 특별히 조사 결과를 발표하지 않았던 것”이라고 설명했다. 사안이 큰 침해사고를 우선적으로 조사하기 때문에 조사가 지연되고 있다는 것이 관계부처의 중론이다. 실제 전문가들도 예스24 조사 결과 발표 지연과 관련해 같은 견해를 내비치고 있다. 이용준 극동대 해킹보안학과 교수는 “개인정보위, 과기정통부 등 여러 주무부처가 침해사고 조사 과정에 투입되다 보니 부처 간 합의점을 도출하기까지 시간이 오래 걸린다”며 “지난해 이례적으로 많은 사고가 터지다 보니 개인정보위와 과기정통부에 조사가 많이 밀려 있는 상태”라고 설명했다. 이 교수는 이어 “뿐만 아니라 조사에 투입되는 인원들이 대형 로펌 등으로 이직하는 경우가 잦아 조사 자체에 투입되는 인력이 부족한 상황”이라면서 “사고 조사에 투입되는 인원들에 대한 증원이 필요한 상황”이라고 말했다. 익명을 요구한 보안업계 관계자는 “과기정통부나 개인정보위가 쿠팡 사태 조사로 예스24에 대한 관심은 뒷전”이라며 “명확히 구분하면 과기정통부는 침해 경위 등에 대해 조사 결과를 발표하고, 개인정보위는 유출 사실에 대한 위법 사항을 살펴보고 징계를 내리는 부처다. 과기정통부, 사고조사기관, KISA가 합의점을 도출해 침해 경위를 밝히고, 개인정보위 역시 조사를 끝마쳐야 하는데 이런 합의가 미뤄지고 있는 것으로 보인다”고 설명했다. 결국 정확한 침해 경위 파악과 함께 개인정보 유출 시 매겨질 과징금 산정이 남은 절차다. 이 과정에서 짚어야 할 대목은 보안 조치 의무 위반, 개인정보보호법 위반 등의 사항이다. 현행 정보통신망법은 침해사고 발생 정황 인지 시점 24시간 내에, 개인정보 유출 사실은 유출 시점 인지 72시간 이내 당국에 신고하도록 규정하고 있다. 이를 어길 시 최대 3000만원의 과태료를 부과받을 수 있다. 예스24 해킹 사건의 경우 개보위 측은 회사의 신고를 받고 조사에 착수했으며, 신고 시점은 지난해 6월 11일이다. 예스24가 사고를 인지했다고 공지한 시간은 6월 9일 새벽 4시경이다. 개보위 관계자는 “6월 9일은 예스24에서 침해 사고를 인지했다고 주장한 시점”이라며 “기록 등을 보면서 정확한 조사 결과가 나와야 인지 시점이 맞는지 추정해볼 수 있다”고 설명했다. 예스24는 “(종합)조사 결과 기다리고 있다”며 “조사 결과에 대해 하나하나 이야기하는 것은 맞지 않다. 전체적인 결과를 종합적으로 봐야한다”고 답했다.

2026.03.29 08:00박서린 기자

한국상용인공지능소프트웨어협회, 공공 AX 확산 '가교' 선언

한국상용인공지능소프트웨어협회가 인공지능(AI) 대전환 시대를 맞아 공공부문 디지털 전환(DX)과 AI 전환(AX)을 앞당기고 검증된 민간 상용 AI 소프트웨어(SW)를 확산하는 가교 역할에 본격 나섰다. 한국상용인공지능소프트웨어협회는 지난 26일 정부세종컨벤션센터에서 '제4회 상용·AI SW 마켓페어'를 개최했다고 27일 밝혔다. 과학기술정보통신부가 주최하고 공공부문발주자협의회, 정부정보화협의회 등이 후원한 이번 행사에는 중앙부처와 지방자치단체, 공공기관 정보화 담당자 500여 명이 참석했다. 정부의 국가 AI 전략에 발맞춰 공공부문 DX·AX를 가속화하고 민간의 상용 AI SW 솔루션을 공공에 선제적으로 소개하기 위해 마련됐다. 특히 지난해 12월 협회 명칭을 한국상용인공지능소프트웨어협회로 변경한 뒤 새롭게 출범한 이후 처음 연 대규모 행사다. 협회는 이번을 계기로 정부가 지향하는 AI 3대 강국 기조에 맞춰 공공부문이 민간의 혁신 AI SW를 적극 수용할 수 있도록 가교 역할을 강화한다는 목표다. 어윤호 한국상용인공지능소프트웨어협회장은 인사말을 통해 "이번 행사는 대한민국 행정의 중심지인 세종에서 AI 대전환 시대를 선도하는 민간 기술력을 알리는 뜻깊은 자리"라며 "공공 정보화 최전선에 계신 담당자분들의 관심이 대한민국 디지털 경쟁력의 원동력이 될 것"이라고 말했다. 신우찬 공공부문발주자협의회장도 축사를 통해 "AI는 이제 국가 경쟁력의 핵심이며 우리 발주자들은 국민이 체감할 수 있는 혁신 서비스를 구현해야 할 막중한 책임이 있다"며 "우수한 민간 기술들이 공공 시장의 문을 열고 글로벌 시장으로 뻗어 나가는 마중물이 되기를 기대한다"고 밝혔다. 행사는 1부 개회식을 시작으로 기조강연·주제발표·전시부스 관람 등으로 구성됐다. 기조강연은 이경상 카이스트 교수가 맡아 '에이전트 AI로 재설계되는 국가, 2026'을 주제로 발표했다. 이 교수는 AI가 단순 도입하는 단계를 넘어 스스로 판단하고 실행하는 에이전트로 진화하면서 국가 운영 체계 전반을 재설계하는 핵심 동력이 되고 있다고 짚었다. 그는 "AI 에이전트 시대에 대응하기 위해 공공부문이 '퍼스트 무버'로서 상용 AI SW 산업의 성장을 견인해야 한다"며 "대한민국 공공부문이 제도와 조직, 인프라를 어떻게 혁신하느냐에 따라 국가의 미래와 AI 선도국가 도약 여부가 결정될 것"이라고 강조했다. 이어진 주제발표 세션에선 이데아텍을 비롯한 11개 기업이 공공부문 DX 핵심 동력이 될 솔루션과 실무 적용 사례를 소개했다. 전시장에는 총 40개 상용 AI SW 전문기업이 참여해 부스를 운영했다. 공공기관 정보화 담당자들은 현장에서 직접 솔루션을 체험하고 기업 관계자들과 네트워킹하며 신규 판로 개척과 사업화 파트너 발굴 기회를 모색했다. 협회는 이번 행사를 통해 공공 수요자와 민간 공급자 간 접점을 확대하고 공공 시장에서 상용 AI SW 활용 가능성을 구체화하는 계기를 마련했다. 협회 관계자는 "단순한 제품 소개를 넘어 국가가 지향하는 AI 전면 도입 환경에 맞춰 상용 AI SW가 공공 서비스의 질을 높이는 핵심 인프라로 자리 잡을 수 있도록 노력할 것"이라며 "앞으로도 매년 세종에서 행사를 개최해 상용 SW와 서비스형 소프트웨어(SaaS) 직접구매 비율을 확대하고 SW 제값받기 문화 정착을 통해 건강한 생태계를 조성해 나가겠다"고 밝혔다.

2026.03.27 16:02한정호 기자

AI·SW 인재 양성 본격화…KOSA-경기도교육청, 취업 연계 협력 강화

한국인공지능·소프트웨어산업협회(KOSA)와 경기도교육청이 직업계고 학생 인공지능(AI)·소프트웨어(SW) 취업 역량 강화를 위해 손잡았다. KOSA는 경기도교육청 취창업지원센터와 '직업계고 학생 AI, SW 산업 분야 취업 역량 강화를 위한 업무협약(MOU)'을 체결했다고 26일 밝혔다. 협약식은 서울 송파구 KOSA 본원에서 열렸으며 서성일 상근부회장과 김혜리 취창업지원센터장 등 양 기관 주요 관계자가 참석했다. 이번 협약은 빠르게 성장하는 AI, SW 산업 환경에 대응해 직업계고 학생들에게 실무 중심 교육을 제공하고, 이를 취업까지 연결하는 체계를 구축하는 데 초점을 맞췄다. 단순 교육 지원을 넘어 현장 경험과 채용까지 이어지는 구조를 마련한다는 점에서 의미가 있다. 양 기관은 협약을 통해 직업계고 학생 대상 현장실습 교육과정을 공동으로 설계하고 운영할 계획이다. 또한 협회가 보유한 산업체 네트워크를 활용해 학생들에게 현장실습 기회를 제공하고, 취업까지 연계하는 지원 체계를 마련한다. 이와 함께 학생들의 취업 경쟁력 강화를 위한 협력 모델도 지속적으로 고도화할 방침이다. 특히 올해 상반기에는 경기도 내 특성화고 학생을 대상으로 KOSA AI, SW 교육센터에서 실무 중심 교육과정을 운영한다. 피지컬 AI, 소프트웨어 테스트 등 산업 현장에서 요구되는 기술을 반영해 교육 콘텐츠를 구성하고, 현장 적응력을 높이는 데 집중한다. 이와 함께 참여 학생들에게는 산업체 현장실습뿐 아니라 빅테크 기업 오피스 투어 기회도 제공된다. 교육과정을 이수한 학생을 대상으로는 취업처 발굴과 채용 연계 지원도 적극 추진할 계획이다. 서성일 KOSA 상근부회장은 "이번 협약을 통해 학생들이 산업 현장과 가까운 환경에서 실질적인 경험을 쌓고, 협회 네트워크를 기반으로 양질의 일자리로 이어질 수 있도록 지원하겠다"고 밝혔다. 김혜리 경기도교육청 취창업지원센터장은 "AI, SW 산업 변화 속도가 빠른 만큼 학생들이 현장에서 바로 활용할 수 있는 역량을 갖추는 것이 중요하다"며 "KOSA와 협력을 통해 실효성 있는 교육과 취업 연계를 추진하겠다"고 말했다.

2026.03.26 16:54남혁우 기자

Arm "에이전틱 AI 시대, CPU 중요성 더 커진다"

[샌프란시스코(미국)=권봉석 기자] "현재 AI 인프라 관련 관심사가 GPU에 집중됐다. CPU가 상대적으로 주목을 덜 받고 있지만 CPU와 GPU는 상호 보완 관계에 있다. AI의 발전과 에이전틱 AI 등장으로 앞으로 CPU의 역할은 줄어드는 것이 아니라 오히려 더 커질 것이다." 24일(현지시간) 오전 미국 캘리포니아 주 샌프란시스코 포트 메이슨에서 진행된 'Arm 에브리웨어' 행사에서 르네 하스 Arm CEO가 이렇게 강조했다. Arm은 이날 행사에서 코드명 '피닉스(Phoenix)'로 개발해 오던 CPU 완제품 'AGI CPU'를 공개하는 한편, 반도체 지적재산권(IP)만 공급하던 과거 비즈니스 모델에서 서버용 프로세서 완제품까지 공급하는 모델로 전환을 선언했다. 르네 하스 Arm CEO는 "AI가 고도화될수록 연산 자체보다 이를 조직하고 처리하는 과정이 더 중요해진다”며, GPU 중심으로 인식되던 AI 컴퓨팅 구조에서 CPU의 역할이 다시 부각되고 있다고 덧붙였다. "소프트뱅크 Arm 인수 이후 포트폴리오 확장" 르네 하스 Arm CEO는 "지금까지 출하된 Arm 기반 반도체는 3500억 개 이상이며 이는 지금까지 지구에 존재했던 전체 인구의 약 세 배에 달하는 수준이다. 또 전세계 가구당 평균 약 160개의 Arm 반도체가 쓰이고 있다"고 설명했다. 르네 하스 CEO는 Arm이 극적인 변화를 겪게 된 시점을 일본 소프트뱅크 피인수 시점인 2016년으로 짚었다. "인수 이후 플랫폼을 각 산업별(버티컬)로 확장했고 스마트폰을 벗어나 클라우드, 사물인터넷(IoT)로 확장했다." 이어 이런 Arm의 성장 기반으로 '생태계'를 강조했다. 그는 "30년 이상 축적된 저전력 설계 기술과 글로벌 파트너십이 오늘날 Arm의 경쟁력을 만든 핵심"이라고 말했다. "에이전트 부하 감당 위한 CPU 역할 더 커질 것" 르네 하스 CEO는 "업계 일각에서는 CPU의 시대가 지났고 AI는 GPU 등을 활용한 '가속 컴퓨팅'으로만 처리된다는 시각이 확산됐지만 이는 지나친 단순화다. AI 등장 이전 클라우드 환경이 CPU 중심으로 움직였던 것처럼, CPU의 역할은 더 커졌다"고 지적했다. 이어 "오늘날 사용자가 PC나 스마트폰에서 프롬프트를 입력하면, 가속기가 토큰을 생성하더라도 이를 요청·분배·조율하고 결과를 다시 사용자에게 전달하는 과정은 CPU가 담당한다"고 덧붙였다. 르네 하스 CEO는 "에이전트는 인간보다 빠르게, 그리고 24시간 지속적으로 요청을 생성하며 데이터센터에 부하를 가한다"며 CPU의 역할이 더 커질 것으로 전망했다. "AGI CPU, 기존 CPU 한계 극복 위한 새로운 제품" 이날 Arm은 주요 클라우드서비스공급자(CSP) 등에 공급하던 데이터센터용 CPU IP인 '네오버스'를 기반으로 한 'AGI CPU'도 공개했다(관련기사 참조). 르네 하스 CEO는 "Arm 자체 전망에 따르면 앞으로 1GW 데이터센터 당 최대 1200만 개의 CPU가 필요하다. 이처럼 CPU 수요는 커지는 반면 가용 전력과 공간이 제약된 데이터센터에서 이를 확대하기는 쉽지 않다"고 설명했다. 이어 "AGI CPU는 지금까지 등장한 서버용 CPU가 안고 있는 한계를 극복하기 위해 처음부터 새롭게 설계된 제품"이라고 설명했다. 메타·오픈AI, AGI CPU 고객사로 참여 메타는 Arm AGI CPU 최초 고객사이자 공동 개발 파트너다. 오픈AI는 AGI CPU 초기 도입 고객사로 참여했다. 이날 산토시 자나단 메타 인프라 책임자는 "급증하는 AI 수요와 데이터센터 확장 과정에서 전력·효율·성능을 동시에 해결할 필요성이 커졌으며, 이를 위해 Arm과 긴밀히 협력해 새로운 CPU 설계에 직접 관여했다"고 설명했다. 케빈 웨일 오픈AI 최고제품책임자는 "오픈AI는 AI 모델 고도화와 서비스 확장 과정에서 만성적인 컴퓨팅 부족 문제를 겪고 있으며, 특히 제한된 전력 환경에서 더 많은 연산을 수행해야 하는 과제에 직면해 있다"고 설명했다. "데이터센터 부문, 향후 149조 규모 시장 열 것" 르네 하스 CEO는 기조연설 말미에 AGI CPU를 통한 시장 확대 가능성과 매출 성장에 대한 구체적인 전망도 제시했다. 그는 "현재 Arm의 AI 데이터센터 관련 사업이 약 300억 달러(약 44조 9100억원) 규모이며 AGI CPU를 통해 향후 약 1000억 달러(149조 7000억원) 수준의 시장 기회가 열릴 것"이라고 전망했다. 이어 "엣지부터 클라우드까지 아우르는 Arm의 포지션을 기반으로 2030년까지 최대 1조 달러(약 1497조원) 규모 시장으로 확장 가능하다"고 강조했다.

2026.03.25 08:43권봉석 기자

고려제강, 랜섬웨어 피해…해커 "128GB 내부 데이터 탈취"

철강 기업 고려제강이 랜섬웨어(Ransomware) 피해를 입었다. 공격자는 128GB 규모의 고려제강 내부 데이터를 탈취했다고 주장하고 있다. 랜섬웨어 범죄 조직 '인크랜섬(incransom)'은 지난 23일 오후 9시경 자신들의 다크웹 유출 전용 사이트(DLS) 피해 기업 리스트에 고려제강을 등록했다. 이어 고려제강 내부 데이터로 보이는 사진 21장을 캡처해 샘플 데이터로 공개했다. 랜섬웨어는 기업의 내부 데이터를 빼돌리거나 암호화하고, 이를 인질로 금전 등을 요구하는 공격 수법이다. 일부 랜섬웨어 조직은 공격에 성공했다는 것을 증명하기 위해 탈취된 데이터의 일부를 샘플로 게시하기도 한다. 인크랜섬이 업로드한 샘플 파일에는 아연, 구리 등 원자재의 월말 소비량, 보빈 재고표 등 내부 자료서부터 해외 법인 직원으로 보이는 인물의 사진과 공정 사진, 심지어 직원의 코로나19 백신 접종 기록까지 포함돼 있었다. 일부 샘플 파일 중에는 직원 이름으로 저장된 사진 리스트에는 대부분 해외 직원의 이름으로 저장돼 있는 것으로 보아, 해외 법인을 통한 공격이 이뤄졌을 가능성도 배제할 수 없다. 인크랜섬은 "고려 제강 내부 데이터 128GB 규모, 11만8019개의 파일이 든 2만2024폴더를 탈취했다"며 "기술·제조 제품 정보, 기술 공정 및 테스트 제어, 제품 조립 계획, 재료 사양, 직원 개인정보, 재무지표 등이 포함돼 있다"고 주장했다. 랜섬웨어 추적 사이트 등에 따르면 인크랜섬은 지난 2023년 처음 식별된 랜섬웨어 범죄 조직으로, 23일까지 총 727곳의 기업을 공격한 것으로 확인됐다. 이들은 지난해 하반기에도 국내 한 방송 및 통신 장비 제조업체를 공격하기도 했다. 올해에만 124곳의 전 세계 기업을 공격해 가장 많은 공격 시도를 한 랜섬웨어 조직 중 4위를 기록해 활발히 공격을 시도하는 범죄 조직이다. 고려제강 관계자는 랜섬웨어 대응 관련 질문에 "회사도 랜섬웨어 공격을 확인했다"며 "현재 자세히 파악하고 있다"고 밝혔다.

2026.03.24 16:10김기찬 기자

SPC-포렌식학회, AI 저작권 침해 공동 대응

인공지능(AI) 시대에 맞는 소프트웨어(SW) 저작권 침해 대응과 실무형 인재 확보 체계가 마련됐다. 한국소프트웨어저작권협회(SPC)는 한국포렌식학회 손잡고 디지털 증거 분석과 전문 인재 양성 분야 협력을 위한 업무협약을 체결했다고 24일 밝혔다. 이번 협약은 AI 환경에서 고도화되는 SW 저작권 침해 대응과 실무형 인재 확보를 목표로 한다. 두 기관은 AI·SW 특화 디지털 포렌식과 저작권 침해 대응을 공동 추진한다. 또 교육 과정 운영과 법제도 연구, 학술 정보 공유, 전문 인력 교류, 공동 프로젝트 수행 등 전방위 협력에 나설 계획이다. 이번 협력은 기존 서울시 매력일자리 사업을 통해 형성된 협업 경험을 기반으로 한다. 두 기관은 이를 전략적 파트너십으로 확대해 산업 수요에 맞춘 실무형 전문가 양성에 집중한다. 특히 협회의 SW 저작권 보호 실무 경험과 학회의 디지털 포렌식 기술·학술 역량이 결합된다. 이를 통해 현장 투입이 가능한 전문 인력 양성과 분쟁 대응 역량이 동시에 강화될 것으로 기대된다. 한국포렌식학회는 국가공인 디지털포렌식 자격증 운영 기관으로 검증 체계와 강사진을 제공한다. 협회는 이를 바탕으로 맞춤형 교육을 통해 즉시 활용 가능한 인재를 배출할 계획이다. 유병한 한국소프트웨어저작권협회 회장은 "이번 협력을 통해 AI 시대 핵심 이슈인 저작권 보호와 디지털 포렌식 전문성을 한층 강화할 것"이라며 "건강한 SW 생태계 조성에 앞장설 것"이라고 밝혔다. 김영대 한국포렌식학회 회장은 "AI 기술 확산으로 디지털 증거 분석 중요성이 어느 때보다 높아진 시점"이라며 "양 기관 협력은 시대적 요청에 부합하는 것"이라고 말했다.

2026.03.24 14:42김미정 기자

전남파크골프협회, 픽셀소프트 파크골프 통합예약 플랫폼 도입

전라남도파크골프협회와 픽셀소프트웨어(대표 강성무)가 지난 18일 목포과학대학교 내 협회 사무실에서 '파크골프 디지털 전환 및 공정·투명 운영을 위한 업무협약'을 체결했다. 양측은 균형 있는 중장기적 파트너십을 바탕으로 전국 지자체 및 전국 규모 협회 최초로 대회운영 통합운영 시스템을 도입한다. 현재 대다수 지자체 및 시설관리공단이 위탁 운영 중인 파크골프장은 단순 '접수' 수준에 불과한 구시대적인 선착순 예약 방식에 머물러 있다. 이는 소수에게만 이용 기회가 편중되어 다수 회원의 공정한 이용을 막고, 서버 다운 및 예약 대란 등 지역 내 갈등과 민원을 유발해왔다. 수만 명의 회원을 보유한 전국 최대 규모 인프라의 전라남도는 이러한 고질적 문제를 획기적으로 해결하고자, 국내 유일의 파크골프 AI 통합운영 플랫폼인 '보이스 파크'를 도입한다. 양사는 직관적인 대화형 사용자 화면(UI) 등 시니어 특화 설계를 갖춘 보이스 파크를 통해 예약의 투명성을 확보하고 디지털 취약계층의 진입 장벽을 낮춘다. 전남파크골프협회는 오는 6월 개최되는 전국 규모 파크골프 대회에 이 시스템을 도입하며, 하반기부터 도내 전역으로 확산시킬 계획이다. 협회가 현장 운영 기준 정립과 회원 교육을 주도하고, 픽셀소프트웨어는 안정적인 데이터 관리와 시스템 고도화를 전담하며 디지털 전환을 이끈다. 전라남도파크골프협회 박경래 회장은 “수만 명의 도내 회원들이 겪어온 선착순 예약의 불편과 갈등을 국내 유일의 혁신 플랫폼으로 해소하게 돼 무척 뜻깊다”며 “모두에게 공정한 기회를 보장하는 선진화된 파크골프 문화를 전남이 가장 먼저 정착시키겠다”고 밝혔다. 강성무 픽셀소프트웨어 대표는 “지자체 위탁 예약 시스템의 한계를 극복할 보이스 파크가 전남의 훌륭한 인프라와 만나 파크골프 대중화를 이끌 것”이라며 “성공적인 6월 전국대회 운영과 도내 확산을 위해 양사가 긴밀히 협력해 중장기적인 디지털 생태계를 완성해 나가겠다”고 말했다.

2026.03.20 10:05백봉삼 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, 올해 HBM4 물량 하향 조정...HBM3E 등 확대

"AI기본법 규제유예 안된다...가이드라인 없으면 기업 위험"

[AI 리더스] 김형욱 한국리미니스트리트 "AI 경쟁력은 실행…현실적인 ERP 혁신 이끈다"

코스피 한 달 여만에 6000 재진입…3%대 올랐다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.