• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'웨어'통합검색 결과 입니다. (397건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

오케스트로, 공공 '탈 VM에어' 공략 가속…지자체 수주 확대

오케스트로가 공공부문 가상화 전환 사업 수주를 확대하며 VM웨어 대체 시장 공략에 속도를 낸다. 최근 VM웨어 라이선스 정책 변화 이후 공공기관과 기업을 중심으로 대체 솔루션 수요가 늘어나는 가운데, 지자체와 산하기관까지 국산 가상화 솔루션 도입 범위가 확대되는 모습이다. 오케스트로는 서버 가상화 솔루션 '콘트라베이스'를 앞세워 올해 상반기 공공·민간 가상화 전환 사업을 잇달아 수주했다고 5일 밝혔다. 회사는 지난해 콘트라베이스 관련 매출이 100억원을 넘어선 데 이어 올해에도 주요 기업과 공공기관 전환 사업을 확대하고 있다고 설명했다. 회사 측에 따르면 최근 가상화 시장에선 브로드컴의 VM웨어 인수 이후 라이선스 정책 변화와 비용 부담 증가로 대체 플랫폼 검토가 활발하게 이뤄지고 있다. 공공기관과 기업들은 기존 가상화 환경을 유지하면서도 비용 효율성과 운영 안정성을 확보할 수 있는 대안을 찾고 있는 상황이다. 오케스트로는 올해 제조업과 교육기관을 비롯해 영남권 소재 공공기관 3곳의 가상화 전환 사업을 추가 확보했다. 회사 측은 기존 VM웨어 기반 환경을 국산 가상화 플랫폼으로 전환하는 프로젝트가 공공부문을 중심으로 확대되고 있다고 설명했다. 특히 지자체 행정망은 내부망과 외부망이 분리돼 있고 대민 서비스 연속성이 중요해 전환 과정에서 높은 안정성이 요구된다. 오케스트로는 콘트라베이스를 통해 고가용성 기능과 자원 최적화 기능을 제공하고 다양한 스토리지 환경과 연동해 기관별 인프라 구조에 맞는 구성을 지원 중이다. 공공기관 도입 절차도 간소화했다. 콘트라베이스는 조달청 디지털서비스몰에 등록돼 있어 공공기관이 비교적 간편하게 도입할 수 있다. 회사는 솔루션 공급뿐 아니라 시스템 이전과 운영 전환 과정까지 지원해 기관별 환경에 맞는 마이그레이션 서비스를 제공하고 있다. 업계에선 최근 공공·금융·제조 분야를 중심으로 '탈(脫) VM웨어' 움직임이 확산되고 있다고 보고 있다. 단순 비용 절감뿐 아니라 특정 벤더 의존도를 낮추고 인프라 운영 주도권을 확보하려는 수요가 늘면서 국산 가상화 솔루션 시장도 성장하는 분위기다. 다만 가상화 플랫폼 전환은 핵심 업무 시스템 안정성과 서비스 연속성 확보가 중요한 만큼 실제 운영 환경에서의 검증과 기술 지원 역량이 주요 경쟁 요소로 꼽힌다. 이에 사업자들은 단순 제품 공급을 넘어 전환 컨설팅과 구축, 운영 지원 역량 강화에 나서고 있다. 김범재 오케스트로 대표는 "외산 가상화 환경을 전환하는 것은 단순한 인프라 교체를 넘어 기관·기업의 핵심 시스템 안정성과 서비스 연속성을 확보해야 하는 고난도 과제"라며 "공공·민간 전반에서 축적한 윈백 경험과 검증된 기술력을 바탕으로 고객 환경에 최적화된 가상화 전환을 안정적으로 지원하겠다"고 밝혔다.

2026.06.05 13:39한정호 기자

카스퍼스키 "랜섬웨어, 줄었지만 더 위험해졌다"

지난해 랜섬웨어 공격 건수는 2024년 대비 소폭 감소했지만, 공격 방식 자체가 단순 시스템 암호화에서 민감 정보 탈취 및 유출에 집중되면서 위험은 더욱 고조됐다는 분석이 나왔다. 글로벌 보안 기업 카스퍼스키(한국지사장 이효은)는 4일 이같은 내용을 골자로 한 '랜섬웨어 동향 보고서'를 발표했다. 보고서는 지난해 랜섬웨어 트렌드와 올해 위협 환경 전망을 담았다. 랜섬웨어 공격은 조직 시스템에 침투해 데이터를 암호화하고 이를 풀어주는 대가로 금전을 요구하는 사이버 범죄 중 하나다. 랜섬웨어 공격자들은 최근 산업화되고 있으며, 조직별로 협박, 해킹, 탈취, 협상 등 분업 구조도 갖춘 것으로 알려졌다. 특히 데이터 암호화뿐 아니라 공격 과정에서 데이터를 빼가고 다크웹 마켓에서 탈취한 정보를 불법적으로 사고파는 행위도 관측되고 있다. 보고서는 "랜섬웨어 공격자들이 공격을 산업화하고 침투 과정을 자동화하며, 단순한 시스템 암호화보다 민감 정보 탈취 및 유출에 집중하면서 사용자 위험은 여전히 높은 수준을 유지하고 있다"고 분석했다. 이어 "텔레그램 채널과 다크웹 포럼은 랜섬웨어 공격을 통해 확보된 데이터를 포함한 탈취 데이터와 접근 권한을 유통·판매하는 주요 플랫폼으로 지속 활용되고 있다"며 "법 집행 기관이 다크웹 플랫폼과 데이터 유출 사이트를 지속적으로 차단하고 있음에도 유사한 플랫폼은 계속해서 등장할 가능성이 있다"고 강조했다. 지난해 다크웹 데이터 유출 사이트 기준으로 가장 활발한 활동을 기록한 랜섬웨어 조직은 '킬린(Qilin, 10.98%)'으로 조사됐다. 이어 '클롭(Cl0p, 10.16%)', '아키라(Akira, 9.87%)' 등 그룹이 전체 공격 비중에서 상위권을 차지했다. 보고서에 따르면 지난해 일부 주요 랜섬웨어 그룹이 활동을 중단했지만, 새로운 공격 그룹이 빠르게 등장하고 있는 추세다. 올해에는 '젠틀맨(Gentlemen)' 그룹이 빠른 성장과 체계적인 운영, 데이터 중심 협박 전략을 바탕으로 주목되는 신규 위협 행위자로 부상했다. 카스퍼스키는 기존 주요 랜섬웨어 조직과 연관된 공격자들이 포함됐을 가능성도 있다고 분석했다. 이 외에도 보고서에 따르면 지난해 랜섬웨어 공격자들의 주요 트렌드 중 하나는 엔드포인트 탐지 및 대응(EDR) 솔루션을 무력화하는 'EDR 킬러' 도구의 확산으로 꼽혔다. 이는 악성코드 실행 이전에 EDR 솔루션을 무력화하도록 설계된 도구로, 공격 과정의 표준 구성 요소로 자리잡으며 더욱 정교하고 체계적인 침투가 가능하도록 돕는다. 한편 이효은 카스퍼스키 한국지사장은 "한국은 갈수록 고도화·산업화되는 랜섬웨어 공격에 직면하고 있으며, 공격 방식 또한 기존의 시스템 암호화 중심에서 데이터 탈취와 평판을 이용한 협박 형태로 변화하고 있다"며 "이로 인해 금융과 헬스케어 등 주요 산업 전반에 걸쳐 위험이 크게 확대되고 있다. 또한 공격자들은 정상적인 도구와 원격 접근 경로를 활용해 탐지를 회피하고 있어, 방어의 난이도 역시 점점 높아지고 있다"고 진단했다. 이 지사장은 이어 "이제 기업은 단편적인 보안 전략에서 벗어나 엔드포인트, 백업, 위협 인텔리전스를 통합한 다계층 방어 체계를 구축하고, 임직원의 보안 인식을 지속적으로 강화할 필요가 있다"고 강조했다.

2026.06.04 12:03김기찬 기자

시놀로지 "AI 위협 확대... 백업도 진화해야 한다"

[타이베이(대만)=권봉석 기자] 시놀로지는 작년 초 백업 소프트웨어와 서버, 스토리지를 통합한 데이터 보호용 어플라이언스 '액티브프로텍트'(ActiveProtect)를 출시했다. AMD 2세대 에픽(EPYC) 7272 프로세서와 DDR4 64GB ECC 메모리, 140TB 스토리지 기반으로 가상머신과 윈도/리눅스 물리서버, PC용 윈도 운영체제와 맥OS, 오라클/마이크로소프트 SQL 서버 등 사내 IT 자산에 분산된 각종 데이터를 백업한다. 3일(현지시간) 오후 대만 타이베이 난강전람관 인근에서 진행된 프레스 컨퍼런스에서 코디 홀 시놀로지 프로덕트 매니저는 "액티브프로텍트는 라이선스 비용 없는 정책과 뛰어난 안정성으로 현재 전 세계 300만 개 엔티티를 보호하고 있다"고 밝혔다. 이어 "이를 제어하는 소프트웨어인 '액티브프로텍트 매니저' 2.0은 회복성 강화, 포괄적 보호, AI 기반 위협 방어, 운영 효율성 극대화라는 네 가지 핵심 방향으로 진화했다"고 덧붙였다. 백업/복구 플랫폼 대폭 확대... 클라우드 직접 백업 지원 코디 홀 매니저는 "VM웨어의 잇따른 가격 인상과 일부 제품 단종으로 가상화 시장이 요동치고 있다"며 "여기에 AI를 활용한 신종 랜섬웨어까지 겹치면서 백업 인프라의 역할이 더욱 중요해졌다"고 밝혔다. 액티브프로텍트 매니저 2.0은 기존 VM웨어와 마이크로소프트 하이퍼-V 환경에 더해 ▲마이크로소프트 애저 VM ▲아마존 EC2 ▲뉴타닉스 AHV ▲프록스목스(Proxmox) VE ▲구글 워크스페이스까지 총 5개 플랫폼을 백업/복구할 수 있도록 지원한다. 또 VM웨어에서 운영 중이던 가상머신을 프록스목스로 마이그레이션하거나 클라우드 간 데이터 이동 등 절차를 보다 간편하게 만들었다. 백업 목적지 측면에서도 유연성이 크게 향상됐다. 기존 1.0에서 지원하던 S3, 와사비(Wasabi) 등 오브젝트 스토리지 티어링에 더해, 2.0에서는 클라우드로의 직접 백업까지 지원한다. "AI·머신러닝 기반 선제적 위협 탐지 지원" 랜섬웨어와 AI 기반 공격에 대응하기 위한 보안 기능도 대폭 강화됐다. 코디 홀 매니저는 "과거에는 오랫동안 숨어 있던 제로데이 공격을 찾기 어려웠지만, 이제는 공격자들도 AI를 활용하고 있어 백업 자체의 보안성이 더욱 중요해졌다"고 강조했다. 액티브프로텍트 매니저 2.0은 AI와 머신러닝을 활용한 프로액티브(사전 대응형) 위협 탐지 기능을 탑재했다. 이전 30개 백업 버전의 패턴을 학습해 랜섬웨어 공격 등으로 인한 비정상적인 데이터 변화를 자동 식별하고, 감염되지 않은 '깨끗한' 백업 버전의 지문(fingerprint)을 생성한다. 에어갭(Air-gap) 오프라인 백업 기능도 한층 강화됐다. 백업 서버를 외부 네트워크와 물리적으로 분리하고 정해진 시간 외에는 접근을 완전 차단한다. 코디 홀 매니저는 "애플리케이션 인지(application-aware) 백업과 결합된 이 기능을 통해 전통적인 '3-2-1' 백업 전략을 확장한 '3-2-1-1-0' 모델(3개 사본, 2개 매체, 1개 오프사이트, 1개 에어갭 오프라인, 0개 복구 테스트 오류)을 3분 내에 구현할 수 있다"고 설명했다. 스토리지 부담 줄인 중복 제거 기능 도입 액티브프로텍트 매니저 2.0에는 백업 전 원본 데이터 단계에서 중복을 제거하는 '엔드투엔드 데이터 감소 엔진'이 새롭게 도입됐다. 기존 증분 백업 방식은 시간이 지날수록 메타데이터와 인덱싱이 복잡해져 네트워크·스토리지 부담이 커지는 한계가 있었다. 2.0 버전은 백업 대상 서버에서 중복 데이터를 먼저 제거한 뒤 전송함으로써 전체 백업 트래픽과 저장 용량을 대폭 줄였다. 코디 홀 매니저는 이날 액티브프로텍트 도입 사례도 일부 소개했다. "대만 미디어 기업 인포타임즈(InfoTimes)는 액티브프로텍트 도입 후 배치 비용을 65% 줄이고 스토리지 용량을 75% 절감했다. 글로벌 자동차 제조사 토요타는 백업 인프라 비용의 75%를 절감했다." 코디 홀 매니저는 "액티브프로텍트 매니저 2.0은 급변하는 가상화 환경과 고도화되는 보안 위협 속에서 기업의 데이터 회복력을 높이는 핵심 인프라로 자리잡을 것"이라고 강조했다.

2026.06.04 09:52권봉석 기자

자금 지원처마다 평가, 또 평가…스타트업계 "이제 제발 그만해달라"

"기업은 하루하루가 전쟁인데, 평가받고 또 받고…자금 지원처마다 아직도 이를 반복해야 한다." 중소벤처기업부는 2일 KAIST 문지캠퍼스에서 비수도권 신규 초격차 스타트업 12개 사를 대상으로 '초격차' 현판수여식 및 간담회를 개최했다. 이날 간담회는 노용석 중기부 제1차관이 주재했다. 비수도권 지역 혁신성장을 이끌고 있는 초격차 스타트업을 격려하고 현장 의견을 듣기 위해 마련됐다. 간담회 첫 스타트는 리버스CVR(역전압 최적화 운전) 및 ESS(에너지저장장치) 전문기업 시너지를 경영하는 장권영 대표가 끊었다. 장 대표는 "새로운 기술을 다루다 보니, 마땅히 테스트하거나 실증할 데가 없다"며 "우리가 보유한 기술이 한전과 밀접하다. 한전 자회사 설비를 이용해 POC(개념증명)를 해보려 해도, 쉽지가 않다"는 말로, 보수적인 오픈 마인드와 혹시 문제가 일어나지 않을까 하는 상대방 의심을 지적했다. 온실가스 감축 인·검증 AX 솔루션을 보유한 김해원 땡스카본 대표는 "탄소중립이라는 선례가 없는 사업을 하다보니, 이런저런 조건 때문에 아직 협약도 체결 못 했다"며 규제 개선을 요구했다. 이에 대해 노 차관은 규제형 샌드박스와 관련 "법 때문에 힘들어하는 모습을 많이 봤다"며 "2027년 스타트업이 공동으로 겪는 규제 애로를 모아 실증 특례를 적용하는 '스타트업 공동 규제 실증 프로젝트'를 도입할 것"이라고 설명했다. 조건식 셀위버스 대표는 지난 2020년 코로나 백신 예를 들며, 대기업 연계를 통한 실증 등에 관한 지원과 지나친 규제 허가 사안을 테이블 위로 올려놨다. 특히, 조 대표는 "허가가 어려워 제약이나 바이오 소재 등을 90% 이상 수입해 쓰고 있는 형편"이라며 "허가가 나와야 제품을 팔 수 있는 것 아니냐. 정부 지원이 필요하다"고 건의했다. 조 대표는 또 "세제 혜택 등이 주어지지 않으면 스타트업은 생존이 힘들다"며 "우리 수요처는 미국이나 스위스인데, 국가 지원을 받아 개발된 기술을 해외에서 검증받아야 하다 보니, 그들에게만 도움이 된다"고 국내 검증 시스템이 미흡한 점에 대해서도 어려움도 호소했다. 권일봉 딥센트 대표는 "생각보다 간담회가 재미있다. 처음 듣는 말도 많다"며 "현재 딥센트는 국내에서 글로벌 시장으로 나아가는 단계인데, 그걸 연계해 주는 뭔가가 없어 어렵다. 그게 가장 어려운 점"이라고 강조했다. ETRI(한국전자통신연구원) 출신으로 AI기반 차세대 반도체 채널 증착 공정 기술을 상용화 중인 모상현 티디에스이노베이션 대표와 기능성 PVA 브러쉬 및 AI 융합 세정 전문인 유범진 퓨리언스 대표는 스톡옵션 상한 및 테스트나 POC 수행 기회 부여 등을 언급해다. 양자 부문에서 유일하게 참석한 곽승환 지큐티코리아 대표는 "VC들의 양자기술에 대한 이해도가 너무 떨어지는 것도 문제지만, 중소기업진흥공단이 시설자금 최대 100억원 까지 지원이 가능하다고 해서 알아봤는데, 현재 겨우 2억원 조건부 투자를 받았다. 시설 자금은 아직 얘기도 꺼내지 못했다"고 시설 투자 자금의 필요성을 하소연했다. 지큐티코리아는 모듈형 양자암호키분배(QKD) 전문 기업이다. 지난해 매출은 18억원, 지금까지 누적 투자액은 41억원이다. 곽 대표는 "16대 1의 경쟁률을 뚫고 초격차 스타트업 같은 것에 선정된 것은 '보증수표'를 받은 것이나 마찬가지인데, 담당자 차원에서는 늘 다른 소리를 하더라"며 "일관성 있는 업무추진과 책임의식 등 이를 정책적으로 뒷받침할 확실한 지원을 해달라"고 건의했다. 이외에 백두산 웨어러블 에이아이 대표와 윤수한 이플로우 대표도 실증과 수요처 연계 확대, 스타트업 전용 인력수급 플랫폼을 통한 인센티브 부여 등을 거론했다. 노용석 1차관은 "오늘 나온 얘기를 세밀하게 들여다보고, 가능한 것부터 개선해 보겠다"며 "믿고 조금만 기다려 달라, 보완할 것은 보완하겠다"고 말했다. 이에 앞서 신규 초격차 스타트업 12개 업체에 대한 개별 현판 수여와 이너시아 및 코스모비 사업 계획이 발표됐다. 이너시아는 진단형 헬스케어 생리대 핵심소재를 만드는 기업이다. KAIST 출신 4명이 모여 2021년 창업했다. 지난해 기준 매출액은 199억원이다. 또 코스모비는 초저궤도 위성 운용 전기시스템이 주력이다. KAIST 원자력 및 양자공학과 전기추진연구실 출신이다. 현재까지 18억원을 투자받았다. 박동하 코스모비 대표는 "누리호 4차에 이어 오는 8월 발사할 누리호 5차에서도 군집위성 홀 추력기를 올려보내게 된다"고 말했다. 한편, 초격차 스타트업 프로젝트는 신산업 분야 스타트업을 선발, 기술사업화 자금과 기술개발 등 연계 지원 프로그램을 통해 글로벌 유니콘으로 육성하는 프로젝트다. 지난 2023년부터 현재까지 총 804개 사를 육성 중이다. 비수도권 신규 기업 선정 비율이 2023년 28.7%에서 올해 35.5%로 매년 증가하고 있다. 올해 초격차 스타트업 신청은 기본지원 부문에 2,452개 업체, 후속 지원에 96개 업체가 신청했다. 선발은 기본 200개, 후속 15개다. 경쟁률은 기본 16.8대1, 후속 6.4대 1이다.

2026.06.02 18:54박희범 기자

인젠트, 데이터 웨어하우스 운영 최적화 해법 제시

인젠트가 데이터 웨어하우스(DW) 운영비 증가와 분석 속도 저하 문제를 해결할 전략을 공개했다. 인젠트 프리미엄 웨비나를 통해 '엑스퍼디비 웨어하우스(eXperDB Warehouse)'를 활용한 최적화 방안과 실제 적용 사례를 상세히 소개했다고 2일 밝혔다. DW 운영 과정에서 발생하는 비용과 성능 문제를 해결하기 위해 마련된 이번 행사에는 인젠트 박병규 상무와 조연철 상무가 연사로 나섰다. 조 상무는 "데이터 플랫폼이 단순 저장소에서 AI 중심 운영체계로 진화하고 있다"고 진단했다. 이어 기업이 직면한 과제로 비용 폭발과 성능 저하, 벤더 종속성 등을 꼽았다. 인젠트는 해결책으로 분석 업무를 위한 다양한 워크로드를 지원하는 엑스퍼디비(eXperDB) 라인업을 제시했다. 웨비나에서는 세 가지 실제 업무 적용 사례를 발표했다. 먼저 상용 DW 환경을 자사 제품으로 전환해 총소유비용(TCO)을 줄인 마이그레이션 사례를 공유했다. 이어 실시간 운영과 분석을 동시에 수행하는 에이치티에이피(HTAP) 구현 방안을 소개했다. 마지막으로 정형·비정형 데이터를 통합해 AI 서비스와 연계하는 데이터허브 구축 구조를 설명했다. 인젠트는 엑스퍼디비 웨어하우스의 주요 기능도 함께 공개했다. 이 제품은 대규모 데이터 분석에 특화한 대용량 병렬 처리 기능을 제공한다. 컬럼 방식 스토리지와 압축 기능을 갖춰 저장 효율성과 읽기 성능이 뛰어나다. 노드 기반 아키텍처를 통해 확장성과 고가용성도 보장한다. 행사 후반부에는 데이터 저장 구조와 이력 관리를 보여주는 데모 시연을 진행했다. 이형배 인젠트 대표는 "이번 웨비나를 통해 데이터 플랫폼 운영 과정에서 고려해야 할 비용, 성능, 신뢰성 확보 방안과 함께 AI 시대에 대응하기 위한 데이터 플랫폼 구축 전략을 공유했다"며 "앞으로도 엑스퍼디비 웨어하우스를 비롯한 데이터 플랫폼 기술과 활용 사례를 지속적으로 소개하며 고객들의 데이터 경쟁력 강화에 기여할 것"이라고 말했다.

2026.06.02 10:46남혁우 기자

포티넷 "한국 기업, 82% 1년내 침해사고"

사이버 공격을 당한 기업의 비용 부담이 커졌다. 지난 1년간 침해 사고를 당한 기업의 평균 피해액과 복구에 소요되는 기간이 동반 상승했다. 반면 공격자들의 공격 속도는 크게 빨라진 것으로 조사돼 기업에 대한 침해 위협은 대폭 고도화되는 모양새다. 글로벌 네트워크 보안 기업 포티넷(최고경영자 켄 지)은 1일 '2026 사이버보안 기술 격차 보고서'를 통해 한국 시장 조사 결과를 요약해 발표했다. '2026 사이버보안 기술 격차 보고서'는 전 세계 사이버보안 인재 현황을 파악하기 위해 포티넷이 매년 실시하는 연간 조사다. 한국의 경우 지난해 12월 영국 시장조사 컨설팅 기관 사파오리서치가 국내 IT 및 사이버보안 의사결정권자 60명을 대상으로 진행됐다. 응답자는 오너·C레벨 임원을 포함해 제조업(25%), 교육(17%), 기술·전문서비스(8%) 등 다양한 업종에 걸쳐 있다. 보고서에 따르면 응답 기업 82%가 지난 12개월간 1건 이상의 침해 사고를 경험한 것으로 나타났다. 80%가 넘는 기업들이 사이버 공격을 당한 셈이다. 5건 이상 침해를 경험한 기업도 22%에 달했다. 한 번 침해를 당하면 복구에 드는 비용과 시간이 모두 늘어난 것으로 조사됐다. 침해를 경험한 기업이 입은 피해액은 평균 260만 달러(한화 약 39억 원)으로 집계됐다. 이는 전년 대비 37% 늘어난 수치다. 침해를 복구하는 데 소요된 기간도 평균 1.7개월에서 2.2개월로 늘어났다. 가장 많이 발생한 공격 유형은 도스·디도스(DoS·DDoS) 공격(39%), 피싱(37%), 랜섬웨어(35%) 순이었다. 반면 포티넷의 '2026 글로벌 위협 환경 보고서'에 따르면 전 세계적으로도 랜섬웨어 피해 건수는 전년 대비 389% 급증했으며, 취약점 공개 후 최초 공격 시도까지 걸리는 시간도 평균 4.76일에서 24~48시간으로 단축됐다. 사이버 위협 행위자들의 공격 속도가 대폭 빨라진 것이다. 응답 기업 65%는 사이버 보안 기술 및 훈련된 인력의 부족으로 이같은 침해사고가 일어났다고 답했다. 또한 '조직에 필요한 보안 제품 부족'을 침해의 원인으로 분석한 기업이 55%로 나타났다. 절반 이상의 기업들이 인력과 기술, 보안 제품 등의 부족으로 침해사고가 발생했다고 보고 있는 것이다. 이 외에도 '보안 인식 부족'(47%), '리더들의 투자 이해 부족'(45%) 등의 응답이 높게 나타났다. 침해 사고 여파가 경영진에게도 직접적인 악영향을 주고 있다. 보고서에 따르면 침해사고를 당한 기업의 43%가 이사회 구성원 또는 C레벨 임원이 침해사고 이후 직위 상실, 벌금, 징역 등 실질적인 제재를 받았다고 응답했다. 그럼에도 사이버 보안에 실제 예산 배정을 포함한 재무적 우선순위로 반영한 기업은 35%에 그쳤다. 이사회가 사이버 복원력 계획을 수립했다는 곳도 35%에 불과했으며, 39%는 현재 사이버 복원력 계획을 개발 중인 상태로 집계됐다. 보안에 인공지능(AI)를 적용하는 것 역시 기업들이 난항을 겪는 것으로 나타났다. 조사에 따르면 국내 응답 기업의 73%가 AI 기반 사이버보안 솔루션을 실제 사용 중이거나 실험 중이라고 응답했으나, AI 기반 보안 도구가 팀의 업무 효율 향상에 도움된다는 응답은 68%로 전년 대비 20%포인트 하락했다. 사이버보안에 AI 도입 시 예상되는 과제로는 'AI 전문 인력 부족'과 'AI 관련 위험 이해·관리의 어려움'이 각각 50%로 공동 1위를 차지했다. 이에 밴 컨 포티넷 한국지사장 대행은 "이번 조사는 국내 기업들이 사이버보안에 AI를 도입하면서도 정작 이를 운용할 인력과 거버넌스 체계를 갖추지 못한 채 위협에 노출되고 있음을 보여준다"며 "보안을 위한 AI 활용이 실질적인 효과로 이어지려면 도구의 도입과 더불어 이를 관리한 전문 인력 양성과 경영진 차원의 전략적 대응이 병행돼야 한다"고 당부했다.

2026.06.01 09:26김기찬 기자

포티넷 "해킹 시도, 평균 5.4일서 즉시나 24시간내로 단축"

"지난해 '단발성' 캠페인 위주로 공격이 이뤄졌다면, 올해는 공격이 산업화됐다고 볼 수 있습니다. 공격 효율, 시도, 피해 규모 모두 커졌습니다. 취약점 공격(익스플로잇)에 소요되는 시간도 하루 안쪽으로 들어왔습니다." 김영표 포티넷코리아 정보보호최고책임자(CISO, 이사)는 28일 오전 9시30분 서울 삼성동 소재 포티넷코리아 본사에서 보안 담당 기자들을 상대로 '2026 포티넷 보안 스터디'를 진행하며 이같이 밝혔다. 그는 이날 '2026 포티넷 글로벌 위협 동향 보고서'를 기반으로 최근 공격자들의 동향과 공격 기법의 변화에 대해 설명했다. 발표에 따르면 올해 공격자들의 평균 익스플로잇 시도는 1219억9000만 건으로 전년 대비 25% 증가한 것으로 나타났다. 데이터를 암호화하고 이를 풀어주는 대가로 금전을 요구하는 '랜섬웨어(Ransomware)' 공격으로 피해를 입은 기업도 같은 기간 전 세계 약 1600개 기업에서 7831개 기업으로 389%나 폭증했다. 평균 5.4일 소요되던 익스플로인 소요 시간도 24시간 이내~즉시 이뤄지는 수준으로 빨라졌다. 김 이사가 올해 공격 동향이 산업화됐다고 강조하는 이유다. 공격자들의 인공지능(AI) 악용한 공격 자동화, 공격 세력의 분업·전문화로 올해 공격은 급격히 고도화됐다는 것이 그의 설명이다. 김 이사는 "사이버 공격은 점점 산업화되고 분업화된 생태계로 진화되고 있다"면서 "게다가 기존 공격 행태와 달리 자동화된 에이전트가 지속적이고 체계적으로 공격 작업을 수행하고 있다"고 강조했다. 그는 이어 "블록체인 기술 발달로 암호화폐를 통해 자산을 현금화하려는 시도가 이어진다. 불법 해킹 포럼 등 다크넷 마켓에서는 비트코인, 이더리움 등 가상자산 주소를 이용해 탈취한 데이터나 인포스틸러, 익스플로잇 도구, 취약점, 관리자 권한 등을 거래한다"며 "랜섬웨어 감염 시에도 특정 가상자산 주소로 금액을 입금하면 복호화 키를 제공하는 방식이 사용되고 있다. 암호화폐의 활성화가 사이버 범죄의 산업화와 연관돼 있다는 뜻"이라고 설명했다. 아울러 "공격자들은 전문 분야별로 오랜 시간 데이터 수집과 정제를 담당하는 조직, 실제 공격을 수행하는 조직, 협상하는 조직 등 '점조직' 형태로 분업화됐다"며 "랜섬웨어, 멀웨어(악성코드) 등 서비스가 다른 공격 요소와 결합돼 단순 서비스 주기 이상의 산업화된 생태계가 현성됐다"고 말했다. 김 이사는 "RDP(원격 데스크톱 프로토콜) 등 원격 액세스 권한 탈취, LotL(정상 행위로 위장한 공격) 등 기업들의 불안을 키우는 공격도 여전히 계속되고 있다"면서 "사이버 보안 대응을 위해 다른 국가와 협력하는 것은 물론 포티넷과 같은 글로벌 벤더사와 공조가 필수적"이라고 강조했다. 이 외에도 김 이사는 한국인터넷진흥원(KISA), 국가정보원 등 국내 정보기관에서 발표한 보고서 등을 인용하며, 지속적 위협 노출 관리(CTEM), 제로트러스트 보안 체계 구축 등의 필요성과 더불어 ▲크리덴셜 스터핑(탈취한 계정정보를 무차별적으로 대입해 시스템에 접근하는 공격) 대응 ▲LotL 대응 ▲취약점 체이닝 ▲프롬프트 인젝션(명령어 가로채기) 등 공격에 대한 주의가 필요하다고 부연했다. 다음은 보안 스터디 현장에서 진행된 질의응답. Q1. AI 에이전트가 다른 AI 에이전트를 공격해 프롬프트 인젝션 공격을 수행하도록 하는 등의 사례가 발견된 적 있는지? - 실제 이같은 공격 사례가 발견된 적 있다. 하지만 아직 유의미한 성공 사례라고 보기는 어렵다. Q2. 포티넷도 앤트로픽의 범용 AI 모델 '미토스(Mythos)'가 부분적으로 공개된 '글래스윙 프로젝트'에 참가하고 있는데, 이와 관련한 보고서를 발간할 계획이 있는지? - 미토스에 이어 여러 AI 모델이 출시될 것이기 때문에 관련 대응은 전 지구적인 문제로 포티넷 역시 내부적으로 고민하고 있다. 다만 보고서를 발간할 계획은 없다. 하지만 향후 발견되는 취약점들을 포티가드 랩스의 AI 인텔리전스를 활용해서 통제 가능한 영역으로 유지하는 게 중요하지 않을까 생각한다. 타사에서 발표된 보고서에서도 미토스가 발견한 취약점들이 원론적이고, 현업에서 위기감을 갖고 대응할 만한 것들이 있는지는 아직 의문이다. Q3. AI 에이전트 권한 범위 수준의 적합성은 어느 정도로 보고 있는지? - 엔터프라이즈급 회사들은 AI 에이전트의 권한 범위를 적극적으로 제한한다기 보다는 최대한 가시성을 확보해 두고, 권한 밖 행위가 감지됐을 경우에 대응하는 데 초점이 맞춰져 있다. AI 에이전트에 대한 보안의 방향성은 아직까지는 가시성 확보에 중점을 두고 있는 것으로 보인다. 개인 계정으로 AI 모델에 접속하는 행위는 기존 보안 솔루션에서도 차단이 가능한 수준이기 때문에 모니터링에 초점을 맞추고 있는 것으로 판단된다. Q4. 다크넷 마켓에서 크리덴셜, 탈취 데이터, 익스플로잇 툴 등을 판매하는 브로커들 역시 구매자가 믿을 만한 위협 행위자인지 검증을 한다. 그렇다면 신흥 랜섬웨어 조직이나 위협 행위자들은 사이버 범죄 시장에서 검증되지 않았을 텐데, 어떻게 공격 도구들을 손에 얻는지? - 신흥 랜섬웨어 조직이나 위협 행위자들은 기존에 사용하던 오리지널 소스를 응용한 것이거나 재배포 버전인 경우들이 많다. 신흥 위협 행위자들을 검증하는 방법들은 여러 가지가 있겠지만, 일반적으로 샘플 데이터시트를 공개하면서 이해 관계자간 신뢰를 어느 정도 보여준다. 공격자들 역시 전문가들이기 때문에 데이터 시트를 보면 알려지지 않은 툴인지를 단번에 파악한다.

2026.05.28 21:54김기찬 기자

'복구 불가능' 의료정보…보안 투자 이제는 필수

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 헬스케어와 AI 기술의 접목으로 의료정보(의료데이터) 활용 논쟁도 새로운 국면을 맞이하고 있다. 의학 발전과 미래 성장 동력 확보를 위해 규제를 완화해야 한다는 목소리가 높지만, 현장의 보안 실태는 기술의 속도를 따라가지 못하고 있기 때문이다. 전문가들은 의료정보가 유출될 경우 사후 수습이 불가능한 '치명적 민감 정보'인 만큼, 공격을 버텨낼 수 있는 강력한 보안 인프라 구축이 선행돼야 한다고 입을 모은다. 침해 시도는 대형병원, 피해는 중소병원에 집중 의료데이터의 가치가 높아지면서 이를 노리는 사이버 공격은 급증하고 있다. 한국사회보장정보원이 지난달 발간한 이슈&트렌드 '의료기관 진료정보 보호를 위한 제언'(박홍석 고려대의료원 의학지능정보본부장)에 따르면 국내 의료기관 침해사고 인지 건수는 2020년 18건에서 2024년 71건으로 약 4배 증가했다. 대표적으로 ▲서울상급종합병원 웹셸 공격으로 약 83만명 개인정보 탈취(2021년, 북한 소행 추정) ▲지방상급종합병원 권역심뇌혈관질환센터 관리자 페이지 해킹 및 텔레그램 공개(2024년 11월) ▲대한결핵협회 백업 개발 서버 해킹 15만여명 정보 해외 유출(2024년 9월) 등이 있으며, 특히 2026년 2월 국내 상급종합병원의 전산망이 잇따라 랜섬웨어에 감염된 사건은 국내 의료기관 사이버 위협이 현실화되고 있는 사례로 지적되고 있다. 특히 최근에는 단순히 데이터를 탈취해 다크웹에 판매하는 수준을 넘어, 병원 전산망 전체를 마비시켜 인명 인질극을 벌이는 랜섬웨어 공격이 현실화되고 있다. 문제는 의료기관 간의 극심한 '보안 양극화'다. 보안 인력과 예산이 비교적 풍부한 상급종합병원의 경우 제로 트러스트(Zero Trust) 접근 통제나 실시간 이중화 백업 시스템을 도입하며 방어벽을 높이고 있다. 반면 보안 예산이 연간 2천만~5천만원 선에 불과한 중소병원과 의원급 의료기관은 해킹 공격에 더욱 취약하다. 2024년 의료기관 보안관제(ISAC) 탐지 기준 상급종합병원에 대한 침해 시도가 5만7623건(76%)으로 집중되어 있으나, 실제 침해사고 발생은 의원급(49.5%)에서 가장 높았다. 또 2024년 진행된 한 실태조사(표본 135개 기관)에서는 예산 부족(53.5%)과 전문인력 부족이 보안체계 도입・운영의 주된 장애요인으로 나타나기도 했다. '인적 오류'와 '원격 접속'…뚫리는 경로도 다변화 의료 보안의 위협은 단순한 외부 해킹에만 그치지 않는다. 내부 직원의 관리 부실이나 오작동으로 인한 '인적 오류'가 대규모 유출로 이어지는 사례가 적지 않다. 지난 3월 소위 빅5 병원 중 하나인 서울대학교병원에서는 병원 직원 간 메일을 발송하던 중 오입력으로 1명의 수신자에게 잘못 발송돼 논란이 된 바 있다. 당시 메일에는 산모와 신생아의 식별정보(이름·환자번호·산모 생년월일 등), 임신 관련 정보, 출산이력, 태아 이상 및 선천성 질환 정보, 신생아 질환 및 합병증 정보, 산모(보호자) 배경 및 생활정보(직업·소득수준 등) 등 민감정보가 대거 담긴 것으로 알려졌다. 병원 측은 메일 수신자 및 메일 운영자에게 삭제를 요청했고, 개인정보보호위원회와 교육부에도 신고했다고 밝혔지만, 정보가 유출된 당사자의 불안감을 해소할 방안은 사실상 없는 것이 현실이다. 또 코로나19 이후 의료진의 원격 진료나 재택근무, 유지보수 업체의 원격 접속이 늘어나며 다크웹 등에서 유출된 관리자 계정 정보를 통해 침투하는 방식도 늘고 있으며, 진료실 내 IP카메라, 환자 모니터링 장비 등을 해킹하는 시도도 늘고 있다. 일례로 서울의 한 성형외과는 진료실 및 탈의실에 설치된 IP카메라가 해킹당해 환자들이 시술을 받는 모습이 담긴 영상 파일이 해외 성인 사이트 등에 유출되기도 했다. 뿐만 아니라 클라우드를 도입하는 병원이 증가하며 데이터 저장소의 접근 권한을 잘못 설정해 노출되거나, 퇴사한 의료진 또는 계약이 종료된 외주 업체의 삭제되지 않은 계정을 이용해 유출되기도 한다. 개인 의료정보의 활용 논쟁은 '진행형' 현재 데이터 3법(개인정보 보호법, 정보통신망법, 신용정보법, 2020년 8월5일 시행)의 개정으로 주민등록번호나 이름 등 개인식별 가능 정보를 삭제한 의료데이터는 개인의 동의 없이도 연구나 상업적 목적으로 활용할 수 있다. 의료정보는 활용 범위와 주체를 놓고 오랫동안 논쟁이 이어지고 있다. 개인 건강관리나 공적 연구분야에서의 활용은 어느 정도 공감대가 형성되는 분위기지만, 산업분야에서 활용에 대한 거부감은 큰 상황이다. 특히 의료정보 활용에는 유출과 오남용의 위험성이 큰 벽으로 작용하고 있는데, 식별정보를 넘어서는 질병이력, 유전체 정보 등의 민감정보이기 때문이다. 개인 의료정보 활용에 반대하는 측은 병력 등이 담긴 의료정보는 타인이 알 경우 회복 불가능한 정신적·사회적 피해를 볼 수 있으며, 특히 특정 질환의 경우 소비자의 보험 가입을 거부하거나 직장에서 불이익을 받을 수 있다는 우려를 제기하고 있다. 반면 의학계에서는 개인 맞춤치료나 희귀난치성 질환의 원인 규명 등 의학 발전을 위해서는 현재보다 더 많은 정보가 담긴 의료데이터의 활용을 요구하고 있으며, 산업계에서는 헬스케어산업을 국가 미래성장동력으로 성장시키기 위해서는 인공지능과 의료정보를 결합한 의료 솔루션 개발에 적극 나서야 하는데 현재의 과도한 규제로 인해 글로벌 시장 경쟁에서 뒤처질 수 있다고 주장하고 있다. 하지만 논쟁의 핵심은 데이터를 안전하게 다룰 수 있다는 '디지털 신뢰'(Digital Trust)의 확보에 있다. 기업들은 가상 공간에서 조회만 가능하고 저장은 불가능한 폐쇄형 데이터센터를 운영하는 등 기술적 대안을 모색하고 있으며, 정부는 한국사회보장정보원 등을 통해 의료분야 사이버 위협 대응 체계를 민간 부문까지 확대 지원하고 있다. 개인의 의료정보는 한번 유출되면 최근의 통신사 사태처럼 '유심 교체'나 '비밀번호 변경'으로 해결할 수 없다. 우선은 보안 강화를 위한 적극적인 투자와 시스템 구축을 서둘어야 한다는 목소리에 귀 기울여야 한다. 그 뒤에 혁신과 공익을 위한 데이터 활용, 개인정보 보호와 윤리적 기준을 철저히 지키는 균형을 찾아가는 사회적 논의를 진행하는 것이 필요해 보인다.

2026.05.27 15:08조민규 기자

월드 모델 경쟁 확산…"한국은 제조 분야서 기회 찾아야"

한국이 월드 모델서 경쟁력을 확보하려면 이를 제조 분야에 접목해야 한다는 분석 결과가 나왔다. 소프트웨어정책연구소(SPRi)가 26일 공개한 이슈리포트 '월드 모델: 현실을 이해하는 AI의 진화'에 따르면 한국이 월드 모델 분야에서 경쟁력 갖추려면 이같은 전략을 취해야 하는 것으로 나타났다. 월드 모델은 인공지능(AI)이 현실 세계 구조와 움직임을 이해하도록 돕는 기술이다. AI가 미래 상태를 예측하고 그 결과를 바탕으로 의사결정을 내리게 하는 것이 핵심이다. 이는 인간의 '멘탈 모델'과 비슷한 개념이다. 사람이 실제 겪지 않은 상황도 미리 떠올려 판단하듯 AI도 여러 상황을 사전에 시뮬레이션할 수 있다는 설명이다. 보고서는 월드 모델이 범용 AI와 피지컬 AI 구현을 위한 기반 기술로 떠오르고 있다고 분석했다. 피지컬 AI는 로봇이나 자율주행차처럼 현실 세계에서 직접 움직이고 판단하는 AI를 뜻한다. 기존 로봇은 정해진 규칙이나 제한된 데이터에 의존하는 경우가 많았다. 이 때문에 새로운 환경이나 예외 상황에 유연하게 대응하는 데 한계가 있었다. 월드 모델은 이 한계를 줄이는 기술로 주목받고 있다. 로봇이 물리 법칙과 인과관계를 내부적으로 학습하면 앞으로 벌어질 일을 예측하고 더 안전한 행동을 선택할 수 있어서다. 피지컬 AI 발전의 가장 큰 병목은 데이터 부족과 사전 검증 문제다. 실제 환경에서 로봇을 훈련하려면 많은 시간과 비용이 든다. 충돌이나 전도 같은 사고 위험도 있다. 보고서는 월드 모델이 합성 데이터와 가상 시뮬레이션으로 이 문제를 보완할 수 있다고 봤다. 현실에서 만들기 어렵거나 위험한 상황을 가상세계에서 먼저 만들어 보고 AI를 훈련할 수 있다는 설명이다. 글로벌 기업들도 월드 모델 개발에 속도를 내고 있다. 구글딥마인드는 텍스트 명령으로 상호작용 가능한 3D 가상 세계를 만드는 '지니 3'를 개발했다. 메타는 비디오 데이터와 로봇 상호작용 데이터를 학습한 'V-제파 2'를 공개했다. 엔비디아는 피지컬 AI 개발자를 위한 '코스모스' 모델을 내세웠다. 코스모스는 로봇과 자율 시스템이 물리 세계를 학습하고 실험할 수 있는 가상 환경 구축에 활용된다. 페이페이 리 교수의 월드랩스는 '마블'이라는 월드 모델을 개발 중이다. 이 모델은 텍스트 이미지 비디오 입력을 바탕으로 사용자가 직접 돌아다닐 수 있는 3차원 가상 공간을 만든다. 중국과 유럽도 경쟁에 뛰어들었다. 중국은 자율주행과 로봇 산업을 중심으로 월드 모델을 빠르게 적용하고 있다. 유럽은 거대언어모델(LLM) 한계를 넘어 물리 세계를 이해하는 차세대 AI 기술 개발에 집중하고 있다. 한국서도 NC AI와 네이버가 월드 모델 연구 성과 공개에 나서고 있다. 정부도 피지컬 AI 정책 중 하나로 월드 모델 개발을 지원하고 있다. 보고서는 한국이 제조업 강점을 적극 활용해야 한다고 제언했다. 제조 현장에서 나오는 물리 행동 데이터를 체계적으로 모아 '월드 모델용 제조 데이터셋'으로 만들어야 한다는 설명이다. 또 실제 물리 법칙과 맞물리는 고충실도 가상환경 구축도 필요하다고 봤다. 현실에서 얻기 어려운 희귀 상황 데이터를 가상으로 만들면 로봇과 자율 시스템의 학습 속도를 높일 수 있다는 설명이다. 보고서는 도메인 특화 월드 모델 육성도 강조했다. 물류 서비스, 국방 가상융합 등 한국이 강점을 가진 분야부터 월드 모델을 적용하면 글로벌 경쟁에서 차별화할 수 있다는 분석이다. SPRi는 "물론 국가 차원의 공동 연구 플랫폼도 필요하다"며 "비전-언어-행동 모델(VLA)과 시뮬레이션 제조 데이터를 하나로 묶는 연구개발 체계가 갖춰져야 한다"고 밝혔다.

2026.05.26 16:56김미정 기자

"중소기업 보안 리스크는 곧 경영 리스크"

"보안은 IT 부서의 일이 아니고, 회사의 대표가 직접 챙겨야 하는 경영적인 리스크가 됐습니다. 랜섬웨어(Ransomware) 등 공격에 더 취약한 중소기업의 경우 미리 대응할 수 있어야 합니다." 김준영 에브리존 본부장은 22일 개최한 '제2회 중소기업 정보보안 세미나'에서 '중소기업 사이버보안 침해사고 피해 실태 및 대응 방안'을 주제로 발표, 이같이 강조했다. 이날 세미나는 중소기업중앙회와 한국정보보호산업협회가 공동 주최한 행사로, 보안에 취약한 중소기업의 침해사고 대응 전략을 논의하기 위해 마련됐다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 지난해 SGI서울보증을 비롯해 유신, 화천기계, 예스24 등 기업 및 기관이 랜섬웨어 공격을 당해 대외 서비스가 마비되는 등 업무에 차질을 빚은 바 있다. 김 본부장이 속해 있는 에브리존은 안티랜섬웨어 전문 기업이다. 랜섬웨어 차단 솔루션 '화이트 디펜더' 등을 공급하고 있다. 이날 김 본부장은 보안에 취약한 중소기업을 대상으로 한 랜섬웨어 공격을 효과적으로 대응할 수 있는 방안과 대응 필요성에 대해 강조했다. 김 본부장은 "지난해 랜섬웨어 피해 건수는 2383건으로 집계됐는데, 이 중 중소기업 피해가 89%로 공격이 집중됐다"면서 "랜섬웨어 그룹들이 조직화·분업화됐고, 인공지능(AI)을 공격에 악용하기 시작하면서 랜섬웨어 위협은 양적, 질적으로 고도화됐다"고 진단했다. 그는 "지난해 랜섬웨어 공격을 받은 기업들을 보면 보안에 상당한 투자를 하고 있는 기업도 일부 눈에 띄는데, 이들 역시 랜섬웨어 공격에 속수무책으로 당했다"고 강조했다. 김 본부장 발표에 따르면 랜섬웨어 공격자들은 크게 ▲악성 이메일 실행 ▲원격접속 계정 탈취 ▲웹·데이터베이스 취약점을 악용한 서버 침투 등 3가지 시나리오로 공격을 시도한다. 이 중 악성 이메일의 경우 이력서, 세금계산서, 견적요청서 등으로 중소기업이 혹할 만한 형태로 침투를 위한 피싱에 나선다는 것이 김 본부장의 설명이다. 과거에는 이같은 피싱 메일 역시 어투나 이미지에서 부자연스러운 면을 쉽게 발견할 수 있기 때문에 곧바로 피싱 메일임을 인지할 수 있었지만, 현재 공격자들은 AI를 악용해 자연스러운 번역과 더불어 그럴싸한 피싱 메일을 보내고 있다. 김 본부장은 "중소기업은 랜섬웨어 공격을 받으면 ▲일상 업무 전면 중단 ▲대외 서비스 중단 ▲예기치 못한 대응 비용 발생 ▲개인정보 유출 및 브랜드 평판 하락 등 피해를 입을 수 있다"면서 "이 중에서도 랜섬웨어는 단순 데이터 복구 이슈나 업무 중단으로 인한 피해보다 개인정보 유출이 더 심각한 문제다. 이는 법률적인 책임 소재가 발생하고 과징금도 피할수 없는 데다, 최근 과징금 규모는 매출액의 10% 수준으로 크게 올라 기업의 부담을 키웠다"고 설명했다. 그는 "많은 중소기업들이 랜섬웨어 대응을 위해 백신을 설치해 놓았다고 하는데, 백신은 이미 알려진 랜섬웨어 공격만 방어할 수 있는 것이지 AI를 악용해 끝없이 변종 랜섬웨어를 생성해내고 있는 상황에서 백신 만으로는 방어가 불가능하다"라며 "행위 탐지 기반 차단 기술이 필요하다. 악성 코드를 탐지하는 것이 아니라 행위 자체가 정상적인지를 판별해 랜섬웨어를 탐지하는 체계로 대응해야 한다"고 강조했다. 이 외에도 김 본부장은 ▲조기 경보 ▲즉시 차단 및 격리 ▲백업 및 복구 훈련 등 조치와 체크리스트 기반의 선제적 랜섬웨어 대응이 필요하다고 역설했다. 아울러 "중소기업은 보안 예산이 적다"며 "그러나 한국정보보호산업협회와 중소기업중앙회 등 기관에서 보안을 지원하는 제도가 많이 마련돼 있다. 이를 충분히 활용할 수 있어야 한다"고 말했다.

2026.05.22 18:12김기찬 기자

KOSA, 청년미래플러스 2차 참여자 모집...IT 실무자 1대 1 멘토링

청년층의 인공지능(AI)과 소프트웨어(SW) 역량을 높여줄 맞춤형 멘토링 프로그램이 문을 연다. 주요 IT 기업 현직자가 직접 참여해 청년들의 취업과 초기 경력 관리를 도울 예정이다. 한국인공지능·소프트웨어산업협회(KOSA)는 청년미래플러스 2회차 참여자 160명을 모집한다고 22일 밝혔다. 청년미래플러스는 고용노동부와 산업인력공단이 지원하는 청년특화 취업 지원 프로그램이다. KOSA는 구직 청년의 취업부터 재직 청년의 산업 내 성장까지 고용 전 주기를 지원한다. 지난 4월 1차 모집에서는 청년 120명이 선정돼 참여하고 있다. 이번 2차 과정은 오는 6월 22일부터 본격적인 운영을 시작한다. 프로그램은 희망 직무별 1대 1 멘토링을 중심으로 진행한다. 구직 청년에게는 직무능력 분석과 역량 강화 기회를 제공한다. 재직 청년에게는 조직 적응과 직무 교육을 지원해 산업 내 안착을 돕는다. 참여자는 카카오, LG전자, 현대오토에버 등 주요 IT 기업 실무자를 만난다. 이들은 1대 1 멘토링으로 직무 역량을 진단받고 맞춤형 특강을 수강한다. KOSA는 구직 청년에게 온라인 학습 플랫폼 인프런 수강권 17만원을 지급한다. 재직 청년에게는 맞춤형 경력개발계획(CDP) 수립 서비스를 무료로 제공한다. 참여 신청은 청년미래플러스 홈페이지에서 가능하다. 홈페이지에서는 참여 멘토 프로필과 세부 사업 정보를 함께 확인할 수 있다. 조준희 KOSA 회장은 "이번 프로그램은 청년들이 AI·SW 산업 현장에서 필요로 하는 실무 역량을 쌓을 좋은 기회"라며 "주요 IT 기업 현직자들의 멘토링을 통해 청년들이 산업계에 안정적으로 안착하고 성장할 수 있도록 적극 지원하겠다"고 말했다.

2026.05.22 15:22남혁우 기자

"사이버보안서 AI 활용때 오버피팅 허용 불가피"

"당연하지만, 사이버 보안 분야에서 공격자들은 누구도 악성코드를 만들 때 '이 코드가 악성코드입니다'하고 공개하지 않습니다. 탐지 우회를 위해 정상 코드로 위장하는 것이 일반적인데, 인공지능(AI) 모델을 활용한 보안을 구현할 때 오탐을 최소화하기 위해서는 우회할 수 없는 흑적을 확인해야 합니다." 정성균 메타포렌식 대표는 21일 한국정보보호학회 랜섬웨어대응연구회가 개최한 워크숍에서 'AI 기반 랜섬웨어 대응 기술 소개'를 주제로 발표했다. 정 대표는 "AI 모델이 어떻게 만들어지는지를 살펴 보면, 가용할 수 있는 데이터 내에서 오류를 최소화하는 것이 목표가 될 수밖에 없다"라며 "모든 전체 데이터에서 오류를 0에 수렴하게 만드는 것이 굉장히 이상적이지만, 실제로 우리가 가지고 있는 데이터들은 노이즈가 섞여 있다"고 말했다. 그는 "그런데 사이버 보안 분야에서는 이런 오류가 허용될 수 없다"면서 "왜냐면 공격은 정상 코드로 위장해 침투를 시도하는데 이를 단순 노이즈로 판단해 이상 행위로 탐지하지 못한다면 무용지물"이라고 강조했다. 이에 정 대표는 사이버 보안 분야에서 AI를 활용할 때 '오버피팅' 현상을 허용할 수밖에 없다고 봤다. 오버피팅 현상은 AI나 모신러닝 모델이 학습 데이터에 지나치게 맞춰져, 실제 테스트 환경이나 새로운 데이터에서는 성능이 크게 떨어지는 현상을 말한다. 그는 "정해진 행위나 프로세스를 의심하겠다고 AI 모델에 학습해 놓았다면, AI 모델은 정상 행위로 위장한 공격에 동작조차 하지 못하고 쉽게 우회될 수 있다고 생각한다"며 "랜섬웨어에 대응하기 위한 전략에 정답은 없지만, 공격 목적 달성에 필요한 행위를 검사해야 우회 전략과 경쟁할 수 있음은 분명하다"고 역설했다. 정 대표는 "정상적인 행위로 위장해 AI 모델의 판단이 모호한 단계에서는 확정 판정이 아닌, 모니터링 트리거의 역할을 수행할 수 있도록 해야 한다"며 "IRP(입출력 요청 패킷) 로그에서의 평문 읽기, 원본 파괴 등 우회할 수 없는 흔적을 결정론적으로 확인해 오탐 범위를 좁히는 역할도 수행해야 한다"고 밝혔다. 휴대폰 잠그고 데이터도 암호화…"모바일 대상 랜섬웨어 일상화, 시간문제" 이날 모바일 기기를 대상으로 한 랜섬웨어 공격을 막기 위한 대응이 필요하다는 제언도 나왔다. 유동훈 아이넷캅 대표는 이날 '모바일 랜섬웨어 대상 AI 기술 활용 대응 방안'을 주제로 발표했다. 유 대표 발표에 따르면 랜섬웨어는 기업 서버, 네트워크, PC 등을 타깃으로만 삼지 않는다. 개인의 모바일 기기까지 표적이 되기도 한다. 모바일 대상 랜섬웨어는 지난 2013년 최초로 등장했다. 유 대표는 "과거 모바일 랜섬웨어는 파일 암호화 대신 화면 잠금으로 기기 접근을 차단하고, 금전을 요구하는 방식이었다"라며 "최근에는 파일 암호화는 물론 화면 잠금을 같이 활용하는 것으로 나타났다. 심지어 공격자가 랜섬웨어 기능을 추가하는 것이 비용이 너무 비싸서 하지 못했던 것들을 AI를 활용해 랜섬웨어 기능 추가도 한층 수월해졌다"고 밝혔다. 그는 이어 "최근 국내 피해 사례를 보면, 피싱 사이트·악성 앱 유포 사이트를 그럴싸하게 만들어서 모바일 기기에 악성코드·악성앱을 설치한 이후 권한 상승, 도청, 화면 미러링 등을 통해 정보를 탈취한다. 이 과정에서 인증 정보를 원격으로 취득한다"며 "약 1달간 모바일 기기 내에 숨어 있다가 공격할 포인트를 찾아내면 사회공학 기법을 활용해 랜섬웨어 공격을 시도한다"고 말했다. 이처럼 피싱 사이트를 통한 랜섬웨어 공격은 통신3사, 경찰청 등이 스팸으로 분류하는 탐지 시스템도 우회하는 것이 가능한 것으로 나타났다. 유 대표는 "통신3사 및 경찰청에서 배포하는 악성앱 도메인을 차단하는 서비스를 적용해 1차 대응을 했음에도 살아남은 악성 앱은 283건으로 확인됐다. 다운로드된 백신 프로그램까지도 우회한 경우는 145건으로 집계됐다"고 경고했다. 현행 모바일 대상 랜섬웨어의 대응은 인터넷 주소(URL), 안드로이드 압축 실행 파일(APK) 등을 자동으로 크롤링해 악성인지 아닌지 판정한다. 그러나 공격자들은 AI 기술을 악용해 이같은 크롤링 작업을 우회하기 위해 식별 작업을 진행하는 것으로 나타났다. 피싱 사이트가 크롤링되지 않도록 안티크롤링까지도 적용하는 것으로 파악됐다. 그는 "기존에 배포된 보호기술을 우회하기 위해 악성 앱 배포 시 코드 난독화, 역공학 방해 등을 적용해서 악성코드를 뿌리고 있는 실정"이라며 "AI 기술을 악용해 악성 앱 유포 사이트를 손쉽게 찍어내고, 분석 방해 기술로 기기 내에서 오래 살아남는 악성 앱을 유포하고 있는 것"이라고 말했다. 아울러 유 대표는 "기기 잠금 및 파일 암호화, 수사기관을 사칭한 랜섬웨어 공격으로 금전 등을 갈취하려는 시도가 있는 만큼 유포 채널을 감시해 선제적인 대응에 나서야 한다"며 "AI 기술과 결합돼 모바일 대상 랜섬웨어 공격의 일상화는 시간 문제"라고 강조했다.

2026.05.21 23:39김기찬 기자

"랜섬웨어 공격, 협박 아닌 '탈취'가 목적"

"랜섬웨어 피해액이 줄었다고 해서 안전해진 것은 결코 아닙니다. 랜섬웨어 공격 동향을 보면 단순 협박을 넘어 데이터를 탈취해 유출하는 데 목적을 두고 있습니다. 사이버 공격 피해액 상위권을 차지한 공격 유형을 보면 모두 데이터 유출 관련 내용입니다. 랜섬웨어 이면에는 내부 정보 유출이라는 더 직접적이고 효과적인 범죄 수단이 숨어 있습니다." 안랩 사이버시큐리티센터장을 맡고 있는 박태환 안랩 본부장은 21일 한국정보보호학회 랜섬웨어대응연구회가 개최한 워크숍에서 세션 발표를 통해 이같이 강조했다. 기업 내부 데이터, 개인정보 등을 탈취해 거래하는 행위가 랜섬웨어 생태계에 깊에 뿌리내려 있으며, 가장 수익성이 높은 범죄로 자리 잡았다는 지적이다. 박 본부장은 이날 미국 연방수사국(FBI)의 연례보고서를 인용해 사이버 공격 유형별 피해액을 산출한 결과를 바탕으로 랜섬웨어의 위험성에 대해 발표했다. FBI 보고서에 따르면 랜섬웨어 피해액은 로맨스 스캠, 피싱 등 범죄보다 피해액이 낮아 전체 유형 중 가장 낮은 수준을 기록했다. 그러나 최근 3년간 랜섬웨어 피해 건수는 우상향하는 추세다. 박 본부장은 "안랩 시큐리티센터는 2013년부터 매주 랜섬웨어 피해 건수를 집계하고 있는데, 연 피해 건수를 기준으로 보면 한 해도 랜섬웨어 피해 건수가 줄어들지 않았다"고 설명했다. 박 본부장은 이날 킬린(Qilin), 아키라(Akira), 더젠틀맨(The Gentleman) 등 주요 랜섬웨어 그룹들의 공격이 더욱 활발해지고 있다고 강조했다. 이어 이같은 랜섬웨어 그룹의 공격 기법에 일일이 대응할 것이 아니라, 어느 랜섬웨어 그룹이든 국내 기업을 타깃으로 삼고 있다고 생각하고 대해야 한다고 역설했다. 그는 "랜섬웨어 조직들은 이제 그룹화, 조직화돼 있으며, 돈만 된다고 하면 공격에 투입한다"며 "악성코드 개발, 실제 공격 수행, 데이터 유출 등 각 분야별로 분업화했다. 심지어 다크웹 등을 통해 각 분야별로 채용에 나서기도 한다"고 밝혔다. "랜섬웨어 '막는' 시대 끝났다…데이터 복원 설계 갖춰야" 이날 세션 발표에서 김기문 한국인터넷진흥원(KISA) 팀장도 '랜섬웨어 대응, 우리는 제대로 가고 있는가?'를 주제로 발표했다. 김 팀장은 이날 랜섬웨어가 인공지능(AI)을 만나 공격이 진화되고 있다고 강조했다. 그는 "악성코드를 자동 생성하고 랜섬웨어 몸값 협상도 AI가 한다. 어떤 것을 협박해야 할지 우선순위도 AI가 분배한다"면서 "자동화된 공격으로 랜섬웨어 피해는 기하급수적으로 늘어나고 있다"고 진단했다. 그는 이어 "중소기업이 랜섬웨어 공격에 더 취약하다"라며 "투자가 부족하고 탐지 및 대응이 느린데 다 보안 전담 인력도 없다. 이에 랜섬웨어 최우선 표적이 중소기업"이라고 지적했다. 아울러 김 팀장은 최근 랜섬웨어의 5가지 공격 특징과 각각 해결책을 제시했다. 김 팀장이 제시한 랜섬웨어 특징은 ▲탐지 우회 ▲인증 우회 ▲솔루션 각 사각지대를 노린 공격 ▲백업 선 삭제 ▲재감염 루프 등이다. 먼저 공격자들은 AI 기반으로 변종 랜섬웨어를 자동 생성하거나, LotL 등 정상 프로그램으로 위장한 공격을 실행하는 것으로 나타났다. 이에 대응해 조직들은 행위 기반 탐지, 다층방어, 자동격리 등 조치가 필요하다고 김 팀장은 강조했다. 이어 반복 인증을 요청하면서 사용자의 혼선을 유도해 랜섬웨어 공격을 시도하거나, 정상 계정을 탈취한 후 합법적으로 침투하는 공격 유형도 탐지되기 때문에 '피싱 레지스턴트' 인증, FIDO2 기반의 인증 절차가 필요하다고 밝혔다. 조직이 도입한 수많은 보안 솔루션으로 인해 수많은 경보가 울려 실제 담당자가 실제 위협을 놓치는 구조적인 문제도 선결과제로 꼽혔다. 김 팀장은 통합 관제, 마이크로세그멘테이션(네트워크 세분화), 경보 자동화 민 우선순위 분류가 필요하다고 짚었다. 아울러 공격자들이 백업 데이터를 무력화하기 대문에 오프라인 백업의 중요성은 물론, 재감염을 방지하기 위해 불변 백업, 다중 복구 시점(PITR) 등의 중요성도 거듭 강조했다. 김 팀장은 "5가지 항목을 한 번에 적용하기란 쉽지 않다. 1~3년 단계별 실행 로드맵을 마련하고 3년차에는 제로트러스트를 완성할 수 있어야 한다"며 "이같은 대응 방안을 적용하면 랜섬웨어 복구 시간도 21일에서 하루로, 재감염율도 70%에서 10% 정도로 낮출 수 있다"고 밝혔다. 그는 "KISA는 최근 랜섬웨어 대응팀을 신설해 복구 도구를 개발하고 있으며, 랜섬웨어 신고 시 대응을 지원한다. 중소기업 지원을 위해서도 IoC(침해지표) 등을 공유해 빠르게 차단할 수 있도록 지원하고 있다"며 "이제는 랜섬웨어 공격을 막는 시대는 끝났다. 회복하는 시대로 전면 개편해야 하며, 사후 탐지에서 선제 격리 체제로, 솔루션 확장 체제에서 데이터 복원 설계를 갖춰 나가야 한다"고 말했다.

2026.05.21 16:43김기찬 기자

"랜섬웨어 위협, 국민·국가로 번졌다…전주기 대응 필요"

한국정보보호학회 랜섬웨어대응연구회는 21일 한국과학기술회관 대회의실2에서 '2026 제4회 랜섬웨어대응연구회 워크숍'을 개최했다. 이날 연구회는 최근 랜섬웨어 위협 동향과 실제 피해·수사 사례, 인공지능(AI) 기반 대응 전략, 법적 쟁점 등 인사이트를 공유했다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 지난해 SGI서울보증을 비롯해 교원그룹, 유신, 화천기계, 자산운용사 등 제조·금융·IT 등 대부분의 산업계를 대상으로 공격이 활개를 쳤다. 올해에도 공격이 이어졌다. 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 올해 1분기에도 한국 기업을 대상으로 한 랜섬웨어 공격은 역대 최대치를 기록한 2025년 대비 2배 늘었다. 이처럼 랜섬웨어 공격이 국내 기업 기밀 데이터를 노리고 증가세를 보이는 만큼, 대응이 필요하다는 차원에서 이번 워크숍이 마련됐다. 심지어 AI의 발달과 맞물려 랜섬웨어 공격은 자동화되고 점차 고도화되는 등 위협이 고조되는 모양새다. 이날 행사에 앞서 연구회 위원장을 맡고 있는 김종성 국민대 정보보안암호수학과·금융정보보안학과 교수는 개회사를 통해 "최근 랜섬웨어 위협이 국민 일상 영역까지 깊숙히 파고 드는 등 위협 리스크를 분명히 확인할 수 있었다"며 "지난해 발생한 랜섬웨어 사태들은 랜섬웨어 대응이 더 이상 개별 기관 차원에 머물 수 없는 사회적 과제임을 일깨웠다"고 강조했다. 김 교수는 이어 "연구회는 이번 워크숍에서 랜섬웨어 최신 동향부터 대응 전략까지 랜섬웨어 현주소를 전방위적으로 파악할 수 있도록 프로그램을 구성했다"며 "향후에도 랜섬웨어대응연구회는 랜섬웨어 위험으로부터 안전한 사회를 구현하기 위한 노력을 꾸준히 이어갈 것"이라고 밝혔다. 한국정보보호학회 수석부회장을 맡고 있는 이정현 숭실대 정보보호학과 교수는 "오늘날 랜섬웨어는 단순한 사이버 위협을 넘어 국민 생활과 국가기관 인프라를 동시에 위협하는 복합적 위협으로 진화하고 있다"면서 "한국정보보호학회는 랜섬웨어 예방·탐지 ·복구 등 전주기에 걸친 협력 체계를 더욱 공고히하고 산학연관의 역량과 지혜를 결집해 보다 견고한 대응 기반을 마련해 나가겠다"고 다짐했다. 축사를 위해 워크숍 현장에 방문한 이상중 한국인터넷진흥원장은 "최근 프론티어 AI의 보안 이슈 등 정보보호 이슈가 계속해서 터지고 있다. AI 시대에 랜섬웨어 위협도 더욱 진화되고 있어 염려스럽다"면서 "한국인터넷진흥원은 랜섬웨어 전주기 대응을 위한 추진단을 발족하는 등 의지를 갖고 대응에 나섰다. 랜섬웨어를 대응이 어렵다고 방치하는 것이 아니라 산학연관이 힘을 모아 적극적으로 대응할 수 있기를 바란다"고 말했다.

2026.05.21 12:10김기찬 기자

"AI 시대, 컴퓨팅은 필요한 만큼만"…델이 제시한 '분리형 인프라'

[라스베이거스(미국)=한정호 기자] "기업들은 이제 프라이빗 클라우드에서도 퍼블릭 클라우드 수준의 단순성과 확장성을 원하고 있습니다. 자동화와 분리형 인프라를 기반으로 더 유연하고 비용 효율적인 인공지능(AI)·클라우드 환경을 지원하겠습니다." 케이틀린 고든 델 테크놀로지스 ISG DAP 부문 클라우드·AI 솔루션 담당 부사장은 20일(현지시간) 미국 라스베이거스 베네시안 컨벤션센터에서 열린 '델 테크놀로지스 월드(DTW) 2026'에서 한국 기자단과 만나 이같이 강조했다. 그는 최근 기업들이 퍼블릭 클라우드 중심 전략에서 다시 프라이빗·하이브리드 클라우드 환경으로 이동하고 있다고 진단했다. 데이터 통제와 보안 중요성이 커진 데다 생성형 AI 확산으로 데이터와 근접한 위치에서 AI를 운영하려는 수요가 늘고 있다는 설명이다. 고든 부사장은 "대부분 기업 데이터는 여전히 자체 데이터센터 내부에 존재한다"며 "AI 역시 데이터 가까운 곳에서 운영하는 것이 가장 효율적이기에 프라이빗 클라우드 중요성이 다시 커지고 있다"고 말했다. 그러면서 "고객들은 프라이빗 클라우드 환경에서도 퍼블릭 클라우드처럼 단순하고 확장성 있는 운영 경험을 원한다"며 "우리는 수천 시간 이상의 검증과 테스트, 자동화 소프트웨어를 통해 이를 구현하고 있다"고 밝혔다. 분리형 인프라 승부수…"HCI보다 최대 65% 효율" 델은 이번 행사에서 '델 프라이빗 클라우드(DPC)'와 분리형 인프라 전략을 핵심 차세대 아키텍처로 제시했다. 기존 하이퍼컨버지드 인프라(HCI) 한계를 넘어 컴퓨트와 스토리지, 네트워크를 독립적으로 확장할 수 있도록 설계한 구조다. 분리형 인프라는 개방형 구조이면서도 고객 환경 변화에 유연하게 대응할 수 있다는 것이 강점으로 평가된다. 특히 비용 효율성이 핵심 경쟁력으로 꼽힌다. 브로드컴의 VM웨어 인수 이후 기업들이 향후 어떤 방향으로 인프라를 전환할지 불확실성이 큰 만큼 투자 보호 측면에서도 분리형 인프라가 각광받고 있다. 고든 부사장은 "우리 내부 비교 결과 분리형 인프라는 기존 HCI 대비 최대 65% 더 비용 효율적인 것으로 나타났다"며 "과거에는 약 40% 수준이었지만 최근 메모리와 플래시 가격 상승으로 차이가 더 커졌다"고 분석했다. 이어 "HCI는 컴퓨트와 스토리지가 하나로 묶여 있어 필요 이상으로 인프라를 구매하게 되는 경우가 많다"며 "반면 분리형 인프라는 필요한 만큼만 컴퓨트와 스토리지를 확장할 수 있어 자원 활용 효율이 훨씬 높다"고 덧붙였다. 스토리지 효율성도 강조했다. 그는 "이번 행사에서 발표한 파워스토어는 현재 업계 최고 수준인 최대 6대1 데이터 절감 효율을 제공한다"며 "컴퓨트 노드 역시 스토리지 부담 없이 애플리케이션 워크로드만 처리하면 되기에 훨씬 가볍고 비용 효율적으로 운영할 수 있다"고 소개했다. 자동화가 핵심 경쟁력…멀티클라우드 운영 단순화 멀티클라우드 환경 확대에 따른 운영 복잡성 문제에 대해선 자동화 중요성을 거듭 강조했다. 고든 부사장은 "자동화는 반복 가능하고 예측 가능한 데이터센터 운영 영역에서 가장 큰 효과를 낼 수 있다"며 "델 프라이빗 클라우드는 배포와 업그레이드, 모니터링, 운영 최적화 권고까지 자동화하고 있다"고 밝혔다. 또 자동화 신뢰성을 높이기 위해 사전 검증 과정 자체도 강화했다. 델은 모든 인프라 업데이트와 배포에 대해 수천 시간 규모 테스트를 선행한다는 방침이다. 기업 고객이 별도로 복잡한 검증 작업을 반복하지 않아도 안정적인 업그레이드가 가능하도록 지원한다. 업데이트 운영 방식 역시 기존 HCI와 차별화했다고 소개했다. 고든 부사장은 "HCI는 컴퓨트와 스토리지를 함께 업그레이드해야 하기 때문에 시간과 리스크 부담이 크다"며 "델 프라이빗 클라우드는 컴퓨트와 스토리지를 각각 독립적으로 자동 업데이트할 수 있어 운영 부담을 크게 줄일 수 있다"고 강조했다. VM웨어 이후 겨냥한 프라이빗 클라우드…투자 보호·유연성 강화 델 프라이빗 클라우드가 등장한 배경으로는 브로드컴의 VM웨어 인수 이후 변화한 시장 상황을 언급했다. 고든 부사장은 "현재 많은 기업들이 VM웨어 이후 하이퍼바이저 전략 변화 압박을 받고 있다"며 "델 프라이빗 클라우드는 기존 HCI 단순성과 전통적인 3티어 인프라 효율성·확장성을 결합한 구조"라고 설명했다. 델 프라이빗 클라우드는 파워스토어 스토리지와 파워엣지 서버, 관리 소프트웨어 등으로 구성된다. VM웨어와 뉴타닉스, 마이크로소프트 애저 로컬, 레드햇 등 주요 하이퍼바이저 환경도 지원한다. 그는 "VM웨어와 공동 개발한 기존 HCI 솔루션 '브이엑스레일(VxRail)' 고객들을 위한 별도 프로모션도 운영 중"이라며 "현재까지 고객 반응은 매우 긍정적이며 북미와 유럽, 아시아태평양·일본 전역에서 다양한 고객 도입 사례가 나오고 있다"고 전했다. 소규모 데이터센터 수요 증가…중동·엣지 시장 공략 나선다 중동 시장 반응도 예상보다 빠르다고 평가했다. 고든 부사장은 "중동 지역은 새로운 기술 도입 속도가 매우 빠른 시장 중 하나"라며 "실제로 분리형 인프라 수요 확대 움직임도 매우 적극적으로 나타나고 있다"고 진단했다. 이번 행사에서 델은 기존 '네이티브엣지' 라인업을 '델 디스트리뷰티드 프라이빗 클라우드'로 재편하며 엣지·소규모 데이터센터 시장 공략도 강화하고 있다. 리테일과 제조 환경 같은 원격 엣지 시장뿐 아니라 소규모 데이터센터 환경에서도 단순하고 안전한 프라이빗 클라우드 수요가 빠르게 늘고 있다는 판단에서다. 고든 부사장은 "델 디스트리뷰티드 프라이빗 클라우드는 자체 운영체제(OS)와 쿠버네티스 런타임 기반 구조로 2노드 수준의 소규모 환경까지 지원한다"며 "보안 인증 기반 제로터치·제로트러스트 온보딩 기능도 제공해 운영 복잡성을 크게 줄였다"고 말했다. 끝으로 그는 "향후 하이퍼바이저와 컨테이너, AI 환경 전반을 아우르는 자동화 역량이 더욱 중요해질 것"이라며 "우리는 기업들이 복잡한 인프라 환경에서도 보다 단순하고 효율적으로 운영할 수 있도록 자동화 역량을 지속 강화해 나갈 것"이라고 강조했다.

2026.05.21 06:25한정호 기자

[AI는 지금] AWS 서밋 서울, 클라우드 넘어 AI 격전지로…파트너사 총출동

생성형 AI 도입 경쟁이 실제 업무 자동화와 보안, 데이터 운영 단계로 옮겨가면서 'AWS 서밋 서울 2026'이 국내 AI·클라우드 업계의 사업화 각축장으로 떠올랐다. 클라우드 인프라를 기반으로 AI 서비스를 실험하던 기업들이 이제는 고객 업무에 직접 붙는 실행형 솔루션을 앞세워 시장 선점에 나서는 분위기다. 19일 업계에 따르면 오는 20~21일 양일간 진행되는 'AWS 서밋 서울 2026'에 메가존클라우드를 비롯해 코헤시티, 슈퍼브에이아이, 솔트웨어, 스노우플레이크 등 국내외 기업들이 대거 참가한다. 이 기업들은 이번에 AWS 인프라와 마켓플레이스를 기반으로 에이전틱 AI, 사이버 레질리언스, 비전 파운데이션 모델, 생성형 AI 보안 등 각 사의 주력 솔루션을 선보이며 기업 고객 공략에 속도를 낼 계획이다. AWS 서밋 서울은 올해로 12회째를 맞는 국내 최대 AI·클라우드 컨퍼런스다. 올해 행사는 AWS 출범 20주년과 서울 리전 개소 10주년을 맞아 열리는 만큼, 클라우드 인프라를 넘어 AI 기반 비즈니스 전환 사례를 전면에 내세울 것으로 보인다. 이번 행사에서 메가존클라우드는 '대규모 구현을 위한 에이전틱 AI 경쟁력(Your Agentic AI Advantage, Engineered for Scale)'을 주제로 AI 업무 자동화와 운영 효율화, 클라우드 최적화 전략을 소개한다. 현장에서는 AI 서비스 브랜드 에어(AIR), 보안 브랜드 헤일로(HALO), 클라우드 마이그레이션 자동화 솔루션 하이퍼마이그(HyperMig), 핀옵스(FinOps) 컨설팅 등을 중심으로 기업 맞춤형 상담을 제공한다. 체험형 프로그램도 운영한다. 방문객이 실제 비즈니스 과제를 AI 기반 에이전트로 해결해보는 '에이전트 코딩 핸즈온' 프로그램과 일본 피지컬 AI 전문 기업 아비타(AVITA)와 협력한 로봇·AI 상담 서비스 데모를 선보인다. 코헤시티는 AWS 기반 사이버 레질리언스 전략을 앞세운다. 또 클라우드 사이버 볼트 솔루션 '코헤시티 포트녹스(Cohesity FortKnox)'로 기존 넷백업(NetBackup)에 이어 데이터프로텍트까지 AWS 서울 리전에 확대 지원한다. 코헤시티는 이번 행사에서 데이터프로텍트와 포트녹스 통합 솔루션도 국내 최초로 시연한다. 랜섬웨어 공격에 대비해 백업 데이터를 별도 사이버 볼트에 격리 저장하고 공격 이후 검증된 데이터로 복구하는 시나리오를 소개할 계획이다. 슈퍼브에이아이는 비전 파운데이션 모델 구축 경험을 공유한다. 차문수 최고기술책임자(CTO)는 행사 둘째 날 '아마존 세이지메이커 하이퍼팟(Amazon SageMaker HyperPod) 기반 비전 파운데이션 모델 구축 여정'을 주제로 발표한다. 슈퍼브에이아이는 자사 산업용 비전 파운데이션 모델 '제로(ZERO)' 구축 과정에서 AWS 관리형 그래픽처리장치(GPU) 클러스터 인프라를 활용한 경험을 소개한다. 행사 부스에서는 제조, 물류, 안전관리, 공공 등 산업 현장에 적용된 비전 AI 사례도 시연한다. 솔트웨어는 생성형 AI와 클라우드 보안 서비스를 공개한다. 이곳은 생성형 AI 보안 솔루션 '사피가디언(Sapie-Guardian)'과 AWS 환경 보안 평가 서비스 '보안 컴플라이언스 리뷰(SCR·Security Compliance Review)'를 선보인다. 사피가디언은 생성형 AI 사용 과정에서 개인정보와 기밀정보 유출 위험을 실시간으로 통제하는 솔루션이다. 보안 컴플라이언스 리뷰는 정보보호 및 개인정보보호 관리체계 인증 기준인 ISMS-P 2023을 기반으로 AWS 환경의 보안 상태를 자동 점검한다. 스노우플레이크는 AWS와의 통합 AI 전략을 소개한다. 김현정 스노우플레이크 시니어 파트너 솔루션 엔지니어는 '스노우플레이크+AWS 통합 AI 전략'을 주제로 코텍스 코드(Cortex Code) 기반 AI 파이프라인 구축 방안을 발표한다. 코텍스 코드는 자연어 명령으로 데이터 연동부터 AI 워크플로우 구축과 운영까지 지원하는 AI 코딩 에이전트다. 스노우플레이크는 현장 부스에서 데이터 연동부터 배포까지 이어지는 엔드투엔드 AI 파이프라인 구축 과정을 시연한다. 업계 관계자는 "이번 행사가 국내외 AI·클라우드 기업들에게 고객 확보와 파트너십 확대의 계기가 될 것으로 보인다"며 "기업들의 AI 도입 수요가 개념검증을 지나 업무 자동화, 보안, 데이터 거버넌스, 비용 최적화 등 실제 운영 영역으로 이동하면서 AWS 기반 파트너 생태계의 역할도 커지고 있기 때문"이라고 분석했다. 참가사들은 AWS 인프라와 마켓플레이스, 파트너 프로그램을 활용해 국내 고객뿐 아니라 해외 시장 진출 기회도 넓힐 수 있을 것으로 기대하고 있다. 메가존클라우드는 서울에 이어 6월 홍콩과 일본 서밋에도 참여해 아시아태평양 지역 내 AI·클라우드 사업 입지를 강화한다. 슈퍼브에이아이도 AWS와 생성형 AI 전략적 협력 협약을 체결하고 글로벌 고객 접점을 확대하고 있다. AWS 관계자는 "이번 서밋을 통해 산업 전반의 디지털 혁신을 가속화하고 한국 시장에서도 AI 기반 비즈니스 전환을 적극 뒷받침해 나가겠다"고 말했다.

2026.05.19 10:15장유미 기자

[현장] 공공 정보화 주역 한자리에…"상용 AI·SW, 국가 경쟁력 견인"

대한민국 공공 정보화 발전과 인공지능 전환(AX)에 기여한 상용 AI 소프트웨어(SW)·서비스형 소프트웨어(SaaS) 기업들이 한자리에 모였다. 공공 현장에서 검증된 우수 솔루션과 구축 사례를 공유하며 공공 AX 확산과 국가 SW 산업 경쟁력 강화를 위한 협력 의지를 다졌다. 어윤호 한국상용인공지능소프트웨어협회장은 15일 서울 대한상공회의소에서 열린 '2026 제6회 공공부문 SW 어워드'에서 "대한민국 상용 SW는 AI 네이티브로 완전히 탈바꿈해 국가 경쟁력을 견인할 것"이라며 "공공부문 SaaS 전환과 AI 도입이 빨라지는 가운데 현장 혁신 사례를 발굴하고 확산하는 데 앞장서겠다"고 강조했다. 이번 행사는 공공부문발주자협의회와 정부정보화협의회가 주최하고 한국상용인공지능소프트웨어협회가 주관했다. 공공 정보화 DX·AX 우수 사례를 공유하고 민간 상용SW와 AI 기술의 공공 확산 성과를 조명하는 자리로 마련됐다. 행사에는 과학기술정보통신부, 정보통신산업진흥원(NIPA), 공공부문발주자협의회, 정부정보화협의회, 한국IT서비스산업협회, 한국PMO협회 등 수상 기업을 비롯한 공공·민간 관계자들이 다수 참석했다. 어 회장은 "상용SW는 국가 디지털 경제의 근간"이라며 "오는 7월 오픈 예정인 'SW 정보 포털'을 통해 공공과 민간이 더욱 긴밀하게 소통하는 생태계를 구축하겠다"고 밝혔다. 이어 "혁신적인 국내 솔루션이 대한민국을 넘어 글로벌 표준으로 성장하길 기대한다"고 덧붙였다. 신제수 공공부문발주자협의회 전임회장은 축사를 통해 "공공부문은 단순 수요를 넘어 민간의 우수한 상용 SW와 AI 기술이 시장에 안착할 수 있도록 돕는 마중물 역할을 해야 하는 중요한 시점"이라며 "상용 SW 직접 구매 확대와 SaaS 전환 가속화를 통해 국내 SW 기업들이 글로벌 시장으로 뻗어나갈 수 있도록 뒷받침하겠다"고 말했다. 이번 시상식에선 상용 SW, 클라우드 SaaS, AI SW 등 3개 부문 총 9개 솔루션이 수상의 영예를 안았다. 먼저 부총리 겸 과학기술정보통신부 장관상은 데이터누리 '메티스 데이터 파이프라인 플랫폼', 이노그리드 'SE클라우드잇', 티맥스티베로 '티베로'가 각각 상용 SW, 클라우드 SaaS, AI SW 부문에서 수상했다. 데이터누리는 데이터 통합 관리 플랫폼 기술력을 인정받았고 이노그리드는 클라우드 네이티브 개발·운영 플랫폼(PaaS) 역량을 높게 평가받았다. 티맥스티베로는 자연어 질의 기반 SQL 생성과 쿼리 최적화 기능 등을 지원하는 AI 기반 데이터베이스(DB) 운영 기술로 수상했다. 또 공공부문발주자협의회장상은 티맥스티베로 '티베로 7', NHN두레이 '두레이', 안랩클라우드메이트의 'ACMEi'에 수여됐다. 티베로 7은 온프레미스와 클라우드 환경을 모두 지원하는 데이터베이스 관리 시스템(DBMS)으로, 두레이는 올인원 AI 협업 플랫폼으로 높은 평가를 받았다. 안랩클라우드메이트 ACMEi는 검색증강생성(RAG) 기반 AI 어시스턴트 구축 서비스 성과로 선정됐다. 아울러 정부정보화협의회장상은 베슬에이아이 공공·기업용 머신러닝 운영관리(MLOps) 및 AI 에이전트 플랫폼 '베슬'과 엘컴텍의 '산림분석 유지관리시스템 v2.0'이 수상했다. 엘컴텍은 AI 기반 산림 영상 분석 기술을 통해 공공 산림 관리 효율성을 높인 점을 인정받았다. 올해 신설된 조달청장 표창은 조달청 디지털서비스몰 상용 SW 직접 구매 활성화에 기여한 기업에 수여됐다. 첫 수상 기업은 에스에이티정보로, 전자문서 데이터 전처리 솔루션 'R2-TA'를 통해 공공 조달 분야 발전에 기여한 공로를 인정받았다. 권오민 과기정통부 소프트웨어산업과장은 "AI 에이전트 등장으로 SW 산업 경쟁력은 단순 기능 제공을 넘어 AI를 얼마나 효과적으로 내재화하고 생산성을 혁신할 수 있는지로 변화하고 있다"며 "정부도 공공부문에서 우수한 민간 SaaS와 AI 서비스를 적극 활용할 수 있도록 제도적·정책적 기반을 구체화해 나가겠다"고 밝혔다.

2026.05.15 12:09한정호 기자

레드햇, 150만 VM 고객 정조준…"가상화·컨테이너·AI 통합"

[애틀랜타(미국)=김미정 기자] 레드햇이 '오픈시트프'를 앞세워 가상화 전략을 한층 강화했다. 단순히 기존 가상머신(VM)을 옳기는 데 그치지 않고 VM과 컨테이너, 인공지능(AI) 워크로드를 통합 관리하는 애플리케이션 현대화 전략으로 사업을 확장하겠다는 구상이다. 크리스 라이트 레드햇 최고기술책임자(CTO)는 14일까지 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026' 기조연설에서 레드햇 가상화 경쟁력을 이같이 밝혔다. 라이트 CTO는 오픈시프트 기반 가상화 사업이 빠르게 확대되고 있다고 밝혔다. 실제 오픈시프트는 연간반복매출(ARR) 20억 달러 규모로 성장했으며, 이 중 가상화 사업이 6억 달러를 차지한 것으로 집계됐다. 오픈시프트로 이전 가능성을 평가한 VM도 기존 110만 대에서 150만 대로 증가한 것으로 나타났다. 레드햇 가상화 전략의 핵심은 '이전'과 '현대화'를 동시에 추진하는 것이다. 고객이 기존 VM 환경을 오픈시프트 버추얼라이제이션으로 옮기는 과정에서 애플리케이션 구조를 비롯한 네트워크, 스토리지, 시스템 의존성까지 함께 분석한다는 설명이다. 이후 컨테이너화와 AI 워크로드 운영까지 연결할 수 있도록 지원한다. 이를 통해 가상화 전환을 비용 절감 수단이 아니라 장기적인 IT 구조 재편 출발점으로 삼겠다는 전략이다. 라이트 CTO는 가상화 마이그레이션 평가(VMA)를 전환 첫 단계로 내세웠다. VMA는 고객 현행 가상화 환경과 연계 시스템을 종합 진단하는 절차다. 평가 이후 실제 운영에 가까운 파일럿 환경을 구성하고, 대규모 이전이 필요한 고객에게는 반복 가능한 실행 체계인 '마이그레이션 팩토리' 모델을 적용한다. 그는 "우리는 현재 134건 넘는 VMA를 완료했다"며 "이중 16건이 대규모 이전 단계로 넘어갔다"고 설명했다. 레드햇은 이 같은 접근 방식이 대형 고객 전환 수요에 적합하다고 보고 있다. 실제 북미의 한 유통 기업은 1천 개가 넘는 오픈시프트 기반 애플리케이션을 운영하면서 1천 대 넘는 VM을 통합 아키텍처로 옮기는 프로젝트를 진행 중이다. 또 다른 고객은 6만 대 VM을 대상으로 평가를 시작해, 통합과 마이그레이션을 거쳐 최종적으로 약 4만 대 규모로 최적화하는 방안을 추진하고 있다. 레드햇 가상화의 또 다른 강점은 파트너 생태계와 서비스 역량을 함께 묶은 실행 체계다. 아셰시 바다니 레드햇 수석부사장 겸 최고제품책임자(CPO)는 "우리는 스토리지, 백업, 재해복구, 네트워킹, 가상 데스크톱 분야의 주요 기술 기업들과 통합을 강화하고 있다"며 "여기에 컨설팅, 교육, 기술 계정 관리(TAM)를 결합해 고객이 플랫폼 도입 이후 실제 운영 역량까지 확보하도록 지원한다"고 강조했다. 그는 파트너 주도 확장 전략도 가속하고 있다고 밝혔다. 실제 레드햇은 스페셜라이즈드 파트너 프로그램(RHSP)을 통해 가상화 전문 파트너를 육성 중이다. 전 세계 86개 파트너가 관련 프로그램에 참여하고 있으며, 이 가운데 31개사가 가상화 인증을 추진하고 있다. 현재까지 6개사가 가상화 전문화 인증을 획득한 것으로 전해졌다. 레드햇은 인증 요건에 기술 교육뿐 아니라 실제 고객 프로젝트 수행 경험까지 포함해, 대규모 이전 사업의 품질을 높이겠다는 방침이다. 레드햇은 가상화 시장 변화가 단기적인 비용 절감 수요에 머물지 않을 것으로 보고 있다. 브로드컴의 VM웨어 인수 이후 기업들이 대체 플랫폼을 적극 검토하는 상황에서, 레드햇은 오픈시프트 버추얼라이제이션을 기존 VM 운영의 대안이자 차세대 AI·컨테이너 기반 인프라로 넘어가는 연결 고리로 제시하고 있다. 라이트 CTO는 "우리 가상화 전략은 'VM을 어디로 옮길 것인가'보다 '이전 후 기업 IT를 어떻게 재설계할 것인가'에 초점이 맞춰졌다"고 강조했다.

2026.05.14 02:50김미정 기자

[영상] 김동환 포티투마루 "AI 해킹, 사이버 핵무기급 위기"

김동환 포티투마루 대표가 미토스 등 최근 고도화된 인공지능(AI) 기반 보안 모델의 등장을 두고 기존 해킹 도구의 진화를 넘어 국가 핵심 인프라까지 위협할 수 있는 핵무기급 '게임 체인저'라고 진단했다. 김 대표는 13일 지디넷코리아와의 영상인터뷰에서 AI가 금융·공공·국방 분야에서 미공개 취약점을 빠르게 찾아내고 공격 시나리오까지 구성할 수 있는 수준에 이르렀다며 정부와 기업 모두 단기 대응책과 장기적인 보안 소버린 AI 전략을 서둘러야 한다고 강조했다. 그는 미토스가 보여준 파괴적인 성능 수치에 주목했다. 이전 버전인 오퍼스 모델이 보안 공격 테스트에서 단 2번 성공했던 것과 달리 미토스는 동일 조건에서 181번의 성공을 기록하며 비약적인 성장을 이뤄냈기 때문이다. 김 대표는 "해당 모델을 처음 접했을 때만 해도 단순한 보안 자동화 도구 정도로 봤다"며 "하지만 관련 내용을 다시 확인한 뒤에는 대형 사고이라는 표현이 나올 정도로 위기의식을 느꼈다"고 설명했다. 그가 위기를 느낀 이유는 기존 보안 솔루션이 특정 취약점을 개별적으로 탐지하는 데 초점이 맞춘 반면 최근 AI는 복수의 취약점을 종합적으로 찾아내고 이를 조합해 우회·침투·공격 방안까지 제시할 수 있다는 점에서 차원이 다르다는 것이다. 최근 AI 코딩 기술과 결합될 경우 보안 전문가가 아니더라도 과거 숙련된 해커 집단이 필요했던 작업이 빈번하게 발생할 수 있다고 우려했다. 김 대표는 "이제는 단순히 보안 취약점을 찾는 것이 아니라 여러 취약점을 엮어 회피하고 침투하는 방식까지 제시하는 수준"이라며 "보안 공격의 종합선물세트 같은 형태가 될 수 있다”고 말했다. 김동환 대표가 우려한 더 큰 문제는 정보의 비대칭성이다. 보안 전문가가 수십 년간 운영해 온 시스템에서 놓친 취약점을 단숨에 찾아낼 수 있는 만큼 모든 취약점이 노출되더라도 방어자는 이를 모르고 방치할 가능성이 크다는 것이다. 더불어 미국 빅테크 기업이나 정부 기관, 금융권은 이러한 최신 AI 모델을 제한적으로 먼저 제공받아 방어책을 사전에 마련할 수 있는 환경이 제공된다. 하지만 한국을 대다수 국가와 기업은 이러한 사전 대비 없이 AI가 찾아낸 취약점 공격에 무방비로 노출될 위험에 처할 수 있기 때문이다. 특히 AI 해킹의 타깃이 국가 핵심 인프라를 향할 경우 그 피해는 상상을 초월할 전망이다. 김 대표는 "단순히 계정 탈취나 랜섬웨어 수준을 넘어 금융권에 침투해 모든 계좌 잔액을 '0원'으로 리셋해버리는 등 국가를 혼란에 빠뜨릴 수 있다"고 경고했다. 이런 전방위적이고 실시간적인 AI 공격을 막기 위한 방안으로는 모든 접근을 실시간으로 감시하고 차단하는 '제로 트러스트(Zero Trust)' 기반 방어 체계로 패러다임 전환이 제시됐다. 김 대표는 "비용 대비 효과(ROI)를 따질 문제가 아니며, 당장 매출에 기여하지 않더라도 국가와 기업의 생존을 위해 투자해야 한다"고 역설했다. 이어 "국방이나 국정원 등 민감한 정보를 다루는 기관에서 해외 AI 모델을 그대로 쓰는 것은 위험하다"며, "장기적으로 우리만의 보안 점검 및 방어 체계를 갖춘 특화 파운데이션 모델, 즉 '보안 소버린 AI'를 정부 차원에서 시급히 만들어야 한다"고 제언했다. 포티투마루 역시 정부 지원을 받아 3년째 진행해 오던 AI 기반 보안 솔루션 R&D 접근법을 최근 사태의 심각성을 인지하고 전면 재정비하고 있다. 김 대표는 "현재 상황은 결코 마케팅적 과대포장이 아니며 실질적이고 시급한 위협"이라며 국내 생태계의 철저한 대비를 거듭 당부했다.

2026.05.13 14:55남혁우 기자

[AI는 지금] 레드햇, VM웨어 텃밭 넘본다…AI 운영 플랫폼 승부수

레드햇이 인공지능(AI) 시대 기업 인프라 시장 주도권 확보에 나섰다. 생성형 AI 도입이 실험 단계를 지나 실제 업무 적용 단계로 이동하면서 기업의 관심이 모델 성능에서 운영 비용, 보안, 데이터 통제, 감사 체계로 옮겨가고 있어서다. 레드햇은 지난 11일부터 오는 14일까지 미국 조지아주 애틀랜타에서 진행되는 '레드햇 서밋 2026'에서 AI 운영 플랫폼, 소버린 클라우드, 엔비디아 협력 강화 전략을 공개했다. 이번 행사에선 특정 모델이나 단일 클라우드에 의존하지 않고 기업이 여러 모델과 인프라를 직접 통제할 수 있는 개방형 플랫폼을 앞세웠다. 이 자리에서 맷 힉스 레드햇 최고경영자(CEO)는 기조연설을 통해 기업이 AI 도입 과정에서 시스템 복잡성 증가, 규제 확대, 투자 성과 압박을 동시에 겪고 있다고 진단했다. 또 기존 IT 환경을 유지하면서 AI를 안정적으로 운영하려면 개방형 기반이 필요하다고 설명했다. 힉스 CEO는 "AI 시대 해답은 하나의 클라우드와 벤더, 단일 모델이 아닐 것"이라며 "해답은 폭넓은 생태계가 뒷받침하는 올바른 플랫폼"이라고 말했다. 레드햇이 이번 행사에서 겨냥한 시장은 기업 AI 운영 플랫폼이다. AI 도입이 개념검증(PoC)을 넘어 실제 업무 적용 단계로 이동하면서 기업은 모델 선택뿐 아니라 실행 위치, 접근 권한, 데이터 사용 내역, 비용까지 관리해야 하는 상황에 놓였다. 레드햇은 '레드햇 AI 3.4'에 서비스형 모델(MaaS), 에이전트 운영(AgentOps), 분산 추론, 평가·보안 기능을 묶었다. 이를 통해 기업 내부에서 모델과 에이전트를 통제하는 운영 계층을 강화했다. 이는 AI 애플리케이션보다 실행·관리 기반을 장악하려는 전략으로 풀이된다. 소버린 AI와 프라이빗 클라우드 전략도 같은 맥락이다. 레드햇은 데이터, 모델, 인프라 운영권을 기업과 국가가 직접 통제해야 한다고 보고 오픈시프트, 레드햇 엔터프라이즈 리눅스, 앤서블 오토메이션 플랫폼, 레드햇 AI를 고도화했다. 이를 토대로 레드햇은 금융, 공공, 국방, 의료, 통신 등 민감 산업을 집중 공략할 것으로 보인다. 데이터 반출, 감사, 내부망, 규제 대응 문제로 외부 클라우드와 모델 서비스에만 의존하기 어려운 시장으로, 레드햇은 특정 클라우드나 단일 모델에 묶이지 않는 프라이빗 AI 운영 체계를 앞세워 이 수요를 공략하고 있다. 더불어 레드햇은 이번에 엔비디아와 '레드햇 AI 팩토리 위드 엔비디아'를 고도화해 에이전트 실행 환경의 보안성과 운영 효율을 높이기로 했다. 샌드박스형 런타임, 기밀 컨테이너, 제로 트러스트 아키텍처를 적용해 에이전트가 수행하는 작업과 접근 시스템을 통제할 수 있도록 한 것이 특징이다. 또 레드햇은 엔비디아 그래픽처리장치(GPU)와 AI 소프트웨어를 활용하면서도 모델 접근, 에이전트 추적, 정책 관리는 자사 하이브리드 클라우드 운영 계층에 두는 전략도 취하고 있다. 엔비디아가 자체 소프트웨어 스택으로 통제권을 넓히는 상황에서 이를 자사 플랫폼으로 수용하려는 레드햇과의 협력은 AI 주도권을 둘러싼 미묘한 경쟁 구도도 형성하고 있다. 여기에 레드햇은 AI 운영 플랫폼 전략을 앞세워 기존 엔터프라이즈 인프라 시장까지 공략 범위를 넓히고 있다. 이를 위해 레드햇이 앞세운 메탈-투-에이전트 전략은 하드웨어부터 운영체제, 쿠버네티스, 모델 서빙, 자율 에이전트 운영까지 인프라 전 계층을 하나의 운영 체계로 관리하는 구조다. 레드햇이 기업 데이터센터의 AI 운영 계층을 강화할 경우 가상화 중심으로 기업 인프라 시장을 이끌어 온 VM웨어와의 경쟁하는 영역이 더 넓어질 것으로 보인다. 업계 관계자는 "브로드컴 인수 이후 VM웨어 라이선스와 비용 부담을 우려하는 기업들이 최근 들어 대안을 검토하는데 적극적인 모습을 보이고 있다"며 "AI 인프라 전환 시점과 맞물려 쿠버네티스 기반 운영 플랫폼을 찾는 수요가 늘면 오픈시프트와 레드햇 AI가 선택지로 부상할 수 있다"고 분석했다. 데이터브릭스와 스노우플레이크 등 데이터 플랫폼 업체와도 일부 영역이 겹칠 수 있다. 두 회사는 데이터 플랫폼을 기반으로 AI 애플리케이션 개발, 평가, 배포 기능을 강화하고 있다. 레드햇이 평가, 프롬프트 관리, 에이전트 가시성 기능을 인프라 계층에 통합하면서 기업 AI 운영 환경을 어느 플랫폼에서 관리할지를 둘러싼 경쟁 범위도 넓어지고 있다. 서비스나우, 세일즈포스, SAP, 워크데이 등 업무용 소프트웨어 업체에도 간접적인 영향을 줄 수 있다. 이들 기업은 업무 에이전트를 앞세워 애플리케이션 계층에서 AI 활용을 넓히고 있다. 레드햇은 이들과 달리 에이전트를 실행·관리하는 인프라 계층에 초점을 맞추고 있어 기업 AI 시장에서 애플리케이션 계층과 운영 플랫폼 계층 간 역할 경쟁이 커질 수 있다. 국내 시스템통합(SI), 클라우드 관리 서비스(MSP), 클라우드 사업자에도 영향을 줄 수 있다. 레드햇이 프라이빗 AI와 소버린 AI, 에이전트 운영 플랫폼을 통합 포트폴리오로 제시하면서 국내 기업용 AI 인프라 시장에서도 단순 구축보다 운영·보안·감사·비용 통제 역량이 중요해질 가능성이 있단 점에서다. 또 자체 플랫폼을 개발하거나 GPU·모델 API 기반 서비스를 제공하는 업체에는 차별화 부담이 커질 수 있다. 레드햇은 이번 서밋을 통해 AI 모델 경쟁에 직접 뛰어들기보다 기업이 AI를 실행하고 통제하는 기반을 장악하겠다는 방향을 제시했다. 리눅스와 쿠버네티스로 기업 인프라 표준을 넓혀온 경험을 AI 운영 플랫폼으로 확장하려는 움직임이다. 크리스 라이트 레드햇 CTO 겸 글로벌 엔지니어링 수석부사장은 "AI를 기업의 실험 단계에서 산업적 엔진으로 옮기려면 하이브리드 클라우드 전반에서 주권성과 일관성을 갖춘 기반이 필요하다"며 "엔비디아와의 전략적 공동 엔지니어링을 통해 기업이 에이전틱 AI를 자신 있게 확장하는 데 필요한 아키텍처 통제력과 오픈소스 혁신을 제공하고 있다"고 말했다.

2026.05.13 12:14장유미 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 정부 1년, 혁신성장정책 어땠나…성적표 매겼더니

선거 끝, 외식 가격 줄인상…"예고된 수순"

백종원, 1년 만에 유튜브 복귀…첫 영상은 ‘요리비책’

"한국형 챗GPT 무료로 푼다"…정부, '모두의 AI' 사업 이달 공고

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.