• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'인공지능 보안'통합검색 결과 입니다. (268건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI 악용 사이버 공격 급증…평균 피해 비용 86억원"

생성형 인공지능(AI)이 사이버 공격에 활용되면서 기업들의 데이터 유출 피해 규모가 커지고 있는 것으로 나타났다. AI를 악용한 침해사고는 전체 악성 공격의 4분의 1 수준까지 늘었으며 평균 피해 비용도 일반 침해사고를 크게 웃도는 것으로 분석됐다. 30일 IBM이 발표한 '2026 데이터 유출 비용 보고서'에 따르면 악의적 침해사고 4건 중 1건은 AI를 활용한 공격으로 집계됐다. 이는 지난해보다 56% 증가한 수치다. 특히 AI 기반 침해사고의 평균 피해 비용은 600만 달러(약 86억원)로 전체 평균인 499만 달러(약 71억원)보다 약 100만 달러(약 14억원) 높았다. 이번 보고서는 IBM 후원 아래 포네몬연구소가 지난해 3월부터 올해 2월까지 전 세계 602개 조직이 경험한 데이터 유출 사례를 분석해 작성됐다. 후속 조사는 5월에 진행됐으며 기존 조사 대상 가운데 456개 조직이 참여했다. 보고서는 AI 기반 공격이 딥페이크를 활용한 사칭과 AI 기반 악성코드 등을 중심으로 확산되며 사이버 공격의 경제성을 빠르게 바꾸고 있다고 분석했다. 공격 비용은 낮아지고 속도는 빨라지는 반면, 침해사고 탐지와 복구 비용은 지속적으로 증가하는 추세다. 반대로 보안 운영에 AI와 자동화를 적극 활용한 기업은 침해사고 비용을 평균 약 200만 달러(약 28억원) 절감한 것으로 나타났다. 하지만 전체 기업의 4분의 1은 아직 관련 기술을 보안 운영에 도입하지 않은 것으로 조사됐다. 포네몬연구소가 추가로 실시한 조사에선 기업들의 보안 투자 기조도 변화하는 것으로 나타났다. 고도화된 차세대 AI 기반 사이버 공격 역량을 인지한 기업의 85%는 향후 보안 투자를 확대할 계획이라고 답했다. 이는 침해사고를 경험한 이후 보안 투자를 늘리겠다고 응답한 기업 비율(64%)보다 높은 수준이다. 다만 공격자들의 속도에 대응하는 영역에선 여전히 공백이 존재했다. 응답 기업의 절반 이상은 위협 탐지와 대응을 위해 AI 에이전트를 활용하고 있었지만, 취약점 관리에 AI 에이전트를 적용한 기업은 18%에 불과했다. 또 응답 기업의 75%는 차세대 AI 위협에 대응하기 위해 보안 운영 전반에서 AI 에이전트 활용 전략을 재검토하고 있다고 답했다. AI 기반 공격이 핵심 인프라 산업에 집중되는 경향도 확인됐다. 조사 대상 AI 기반 공격의 62%는 핵심 인프라를 겨냥했으며 금융서비스와 에너지 산업이 주요 표적이었다. 평균 침해사고 비용은 금융서비스가 630만 달러(약 90억원), 에너지 산업이 520만 달러(약 74억원)로 집계됐다. IBM은 특정 산업에 대한 공격이 공급망과 필수 서비스 전반으로 확산될 가능성이 있다고 분석했다. AI 자체를 겨냥한 보안 위협도 늘고 있었다. 응답 기업의 20% 이상은 AI 모델 또는 AI 애플리케이션을 대상으로 한 침해사고를 경험했다고 답했으며 주요 원인으로 API·애플리케이션·플러그인 보안 취약점과 AI 워크로드 관련 클라우드 설정 오류가 각각 27%를 차지했다. 랜섬웨어 공격 역시 AI를 활용해 더욱 고도화되는 것으로 조사됐다. 랜섬웨어 관련 사고 비중은 지난해 34%에서 올해 39%로 증가했으며 공격자들은 운영 차질뿐 아니라 기업 평판을 주요 압박 수단으로 활용하는 사례가 가장 많았다. 수자 비스웨산 IBM 시큐리티 소프트웨어 부문 부사장은 "AI는 사이버 공격을 더 빠르고 저렴하게 만드는 반면, 침해사고 대응 비용은 계속 증가하고 있다"며 "위협을 발견한 이후 실제 해결까지 오랜 시간이 소요될수록 그 격차는 곧바로 피해 비용 증가로 이어진다"고 말했다. 이어 "이제는 개발 프로세스에 복구와 대응 역량을 내재화하고 실행 환경에서의 신원 보안을 강화하며 공격자와 같은 속도로 위험을 해결하는 것이 중요하다"고 덧붙였다.

2026.07.30 16:44한정호 기자

[법과 상식 사이] 왜 요즘 보안사고가 끊이지 않을까

요즘은 한 기업의 보안사고가 채 잊히기도 전에 또 다른 사고가 이어진다. 개인정보가 유출되고, 서비스가 멈추며, 내부 자료가 외부로 빠져나간다. 기업들도 보안 조직을 만들고 시스템을 점검하며 적지 않은 비용을 쓴다. 그런데도 사고는 좀처럼 줄지 않는다. 왜일까. 공격은 더 빠르고 정교해졌다 먼저 공격자의 의도와 방법이 달라졌다. 과거의 해킹이 일부 개인의 호기심이나 실력 과시에서 시작됐다면 지금은 금전을 목적으로 움직이는 범죄조직과 국가의 지원을 받는 공격집단까지 기업을 노린다. 해킹이 수익성 높은 범죄가 되면서 공격은 개인의 일회적 행위에서 벗어나 역할과 기술을 나눈 조직적 산업으로 변했다. 생성형 AI는 공격의 속도와 정교함을 더욱 높이고 있다. 자연스러운 피싱 메일을 만들거나 특정인의 말투를 흉내 내는 데 그치지 않고, 소프트웨어의 취약점을 찾아 공격 가능성을 검증하는 데까지 활용될 수 있다. 앤트로픽이 발표한 '클로드 미토스 프리뷰'는 과거 숙련된 전문가가 많은 시간과 노력을 들여야 했던 취약점 발견과 검증 작업을 AI가 빠르게 수행할 수 있음을 보여주었다. 공격에 필요한 시간과 전문성의 문턱이 낮아지고 있는 것이다. 공격할 곳이 더 많아졌다 기업의 업무 구조도 달라졌다. 과거에는 회사 내부의 전산망과 업무용 컴퓨터를 주로 보호하면 됐지만, 지금은 클라우드와 외부 프로그램을 이용하고 여러 협력업체와 업무를 나눈다. 임직원이 회사 밖에서 시스템에 접속하고, 판매자와 물류업체, 결제업체가 하나의 서비스 안에서 정보를 주고받는 일도 일상화됐다. 2021년 국내 한 연구기관에서는 외부 접속에 사용하던 가상사설망(VPN)의 취약점을 통해 신원불명의 외부인이 내부 서버에 접속한 사실이 확인됐다. 업무 편의를 위해 만든 외부 접속 통로가 공격자의 침입 경로가 된 것이다. 이처럼 기업 밖으로 연결되는 시스템과 계정이 늘어나면서 공격자가 노릴 수 있는 지점도 많아졌다. 기업 내부의 보안이 비교적 철저하더라도 협력업체의 계정이 탈취되거나 외부 프로그램에 취약점이 생기면 사고로 이어질 수 있다. 공격자는 기업의 모든 보안을 뚫을 필요가 없다. 수많은 연결 지점 가운데 가장 약한 한 곳만 찾으면 된다. 보안 관리는 변화의 속도를 따라가지 못했다 공격은 빠르게 발전하고 공격할 지점은 늘어났지만 기업의 보안 관리는 그 변화를 충분히 따라가지 못했다. 사용하지 않는 계정이나 퇴직자의 접근 권한이 남아 있고 오래된 시스템의 교체나 협력업체 점검이 미뤄지기도 한다. 새로운 공격 기술이 주목받지만, 실제 사고는 오래 방치된 기본적인 빈틈에서 시작되는 경우가 많다. 지난해 국내 한 통신사에서는 수년 전 내부망에 침투한 악성 프로그램이 뒤늦게 발견되면서 대규모 개인정보 유출로 이어졌다. 침투 사실이 장기간 발견되지 않은 관리 공백이 피해를 키운 것이다. 이러한 문제를 보안 담당자의 역량 부족으로만 돌릴 수는 없다. 시스템을 교체하고 보안 인력을 늘리려면 비용과 시간이 필요한데 이를 결정하는 것은 결국 경영진이기 때문이다. 사업 확장의 성과는 곧바로 나타나지만, 보안 투자의 성과는 '아무 일도 일어나지 않은 것'이니 눈에 잘 띄지 않는다. 당장 문제가 없다는 이유로 보안이 뒤로 밀리기 쉬운 이유다. 법은 처벌뿐 아니라 예방도 묻기 시작했다 이러한 현실을 반영해 법도 보안을 기술 부서만의 업무가 아니라 경영진이 책임져야 할 기업 관리의 문제로 보기 시작했다. 오는 9월 시행을 앞둔 개정 개인정보보호법은 일정한 반복적·대규모 개인정보 침해에 대해 전체 매출액의 최대 10%까지 과징금을 부과할 수 있도록 했다. 동시에 개인정보 보호를 위한 예산과 인력, 설비 등에 미리 투자한 경우에는 이를 과징금 감경 사유로 인정하도록 했다. 처벌을 강화하는 데 그치지 않고 기업이 사고 전에 투자하도록 유도하려는 것이다. 개정법은 사업주나 대표자를 개인정보 처리와 보호에 관한 최종 책임자로 명확히 하고 개인정보 보호책임자의 역할과 권한도 강화했다. 법이 묻는 것은 사고가 발생한 직접적인 원인만이 아니다. 필요한 인력과 예산을 배정했는지, 낡은 시스템을 방치하지 않았는지, 외부 업체의 위험을 평소에 제대로 관리했는지도 기업의 책임을 판단하는 기준이 된다. 왜 보안사고는 줄지 않을까. 공격은 더 정교해졌고 공격할 곳은 더 많아졌지만 보안 관리는 그 속도를 따라가지 못했기 때문이다. 보안사고는 IT 시스템에서 발생하지만, 그 위험을 사전에 줄일 것인지는 경영이 선택하고 책임져야 할 때다.

2026.07.29 16:20안정민 컬럼니스트

오픈AI 에이전트, 허깅페이스 이어 외부 서비스까지 침해

오픈AI의 인공지능(AI) 에이전트가 허깅페이스뿐 아니라 타사 외부 서비스 환경까지 침해한 사실이 추가로 확인됐다. 28일(현지시간) 로이터통신에 따르면 오픈AI의 AI 에이전트는 미국 개발자용 클라우드 플랫폼 기업 모달랩스의 고객이 운영하던 샌드박스에 접근한 것으로 전해졌다. 샌드박스는 프로그램과 코드를 실제 시스템과 분리해 실행하고 시험하는 격리 환경이다. 이번 침해는 모달 플랫폼 자체 취약점 때문은 아닌 것으로 파악됐다. 고객이 인증 없이 인터넷에 공개한 인터페이스를 통해 누구나 샌드박스에서 코드를 실행할 수 있었다. 오픈AI 에이전트가 이를 이용해 해당 환경에 접근한 것이다. 이번 모달 고객 환경 침해는 이후 허깅페이스 공격으로 이어지는 과정에서 발생한 것으로 전해졌다. 허깅페이스가 공개한 사고 타임라인에 따르면 오픈AI 에이전트는 제3자 인프라에서 운영되던 샌드박스에 침입한 뒤 이를 발판으로 추가 공격을 시도했다. 이번 후속 보도로 오픈AI 에이전트 활동 범위가 당초 알려진 것보다 넓었다는 사실도 확인됐다. 오픈AI는 최근 업데이트를 통해 문제의 에이전트가 서로 다른 4개 서비스에서 총 4개 계정에 침입했다고 밝혔다. 서비스 명단은 공개하지 않았지만 사안에 정통한 관계자는 모달이 이 가운데 하나라고 로이터통신에 밝혔다. 오픈AI는 허깅페이스에서 발생한 플랫폼 수준의 침해와 같은 추가 활동은 확인하지 못했다고 설명했다. 모달 사례는 개별 고객 환경에 대한 접근으로, 허깅페이스 사고와는 피해 규모가 달랐다는 설명이다. 미국 매체 악시오스는 같은 AI 에이전트가 UC버클리 연구진이 운영하는 '사이버짐' 관련 인프라에도 접근할 방법을 찾아냈다고 보도했다. 해당 연구진은 AI 에이전트의 사이버 능력을 평가하는 '익스플로잇짐'도 운영하고 있다. 이번 사고는 오픈AI가 'GPT-5.6 솔'과 더 강력한 비공개 모델을 활용해 사이버 공격과 방어 능력을 평가하는 과정에서 발생했다. 블룸버그에 따르면 오픈AI는 모델의 사이버 역량을 시험하기 위해 평소보다 안전장치를 낮춘 상태에서 평가를 진행했다. 그러나 AI 에이전트가 격리 환경을 벗어나 인터넷에 연결된 외부 시스템에 접근하면서 실제 침해 사고로 이어졌다. 이후 허깅페이스 시스템까지 공격하면서 사건이 외부에 알려졌다. 로이터는 오픈AI가 에이전트의 외부 활동이 시작된 이달 9일부터 허깅페이스가 침해 사실을 공개한 16일까지 자사 AI가 해킹의 배후라는 사실을 파악하지 못했다고 보도했다. 이에 오픈AI는 "이후 문제가 된 AI 모델을 비활성화하고 암호화했으며 연구진의 접근도 제한했다"고 밝혔다.

2026.07.29 15:04김미정 기자

뤼튼, '데프콘' 본선 간 한국팀에 AI 지원…"취약점 분석 돕는다"

뤼튼테크놀로지스가 글로벌 해킹대회 본선에 진출한 한국 보안팀에 인공지능(AI) 기술을 지원한다. 뤼튼은 내달 6일 미국 라스베이거스에서 열리는 국제 해킹대회 '데프콘 34 CTF' 본선에 진출한 '콜드퓨전'팀을 공식 후원한다고 29일 밝혔다. 데프콘 CTF는 '해킹 올림픽'으로 불리는 글로벌 해킹대회다. 이번 대회에는 전 세계 686개팀이 참가했으며 이 가운데 상위 12개팀만 본선에 올랐다. 콜드퓨전은 예선에서 3위를 기록했다. 이는 한국인으로만 구성된 참가팀 가운데 가장 높은 성적이다. 뤼튼을 비롯한 국내 AI·보안 기업과 고려대, 포항공대, 경희대, 단국대 등에서 활동하는 보안 전문가들이 팀원으로 참여한다. 뤼튼은 콜드퓨전팀에 AI 서비스 '뤼튼AX 거대언어모델(LLM) 라우터' 사용 크레딧과 유니폼을 제공한다. 뤼튼 소속 보안 연구원들도 팀원으로 본선에 참가한다. 뤼튼AX LLM 라우터는 사용 목적과 비용, 성능 등을 고려해 적합한 LLM을 자동 선택하는 응용프로그램 인터페이스(API) 제품이다. 프론티어 모델뿐 아니라 키미-K3와 지엘엠-5.2 등 오픈소스 모델도 지원한다. 데프콘 CTF 본선은 참가팀이 상대 시스템을 공격하면서 자신의 시스템을 방어하는 방식으로 진행된다. 제한된 시간 안에 취약점을 찾아 대응해야 해 AI를 활용한 분석 속도와 문제 해결 능력이 주요 경쟁 요소로 꼽힌다. 한승우 뤼튼 최고정보책임자(CIO) 겸 최고기술책임자(CTO)는 "AI 대중화 기업으로서 보안의 중요성을 누구보다 절감하고 관련 역량을 지속적으로 강화해왔다"며 "이번 대회를 비롯해 앞으로도 보안 기술 경쟁력을 높이기 위한 투자를 이어가겠다"고 말했다.

2026.07.29 14:03김미정 기자

보이지 않는 데이터 잡는다…폴라리스오피스, 네트릭스와 AI 보안 시장 공략

폴라리스오피스가 글로벌 데이터 보안 기업 네트릭스와 협력해 인공지능(AI) 데이터 보안 시장 공략에 박차를 가한다. 공식 관리형서비스사업자(MSP) 파트너십을 기반으로 생성형 AI 확산에 따른 데이터 가시성 확보와 데이터 보안 거버넌스 구축을 지원한다는 전략이다. 폴라리스오피스는 데이터시큐어와 함께 서울 양재동 엘타워에서 'DSPM으로 완성하는 AI 시대의 데이터 보안'을 주제로 세미나를 공동 개최했다고 28일 밝혔다. 이번 세미나는 폴라리스오피스가 네트릭스의 핵심 MSP 파트너로서 생성형 AI 도입 과정에서 발생하는 데이터 관리 사각지대를 해소하고 국내 기업 환경에 맞는 데이터 거버넌스 방안을 제시하기 위해 마련됐다. 회사는 AI 활용이 확대되면서 데이터의 과도한 공유와 관리 체계를 벗어난 '쉐도우 데이터' 위험이 커지는 만큼, 이를 실시간으로 관리할 데이터 보안 태세 관리(DSPM) 인프라 구축이 중요해지고 있다고 설명했다. 이번 행사에는 마틴 캐너드 네트릭스 최고기술책임자(CTO)가 연사로 참여해 차세대 플랫폼 '네트릭스 1시큐어 DSPM'과 데이터 거버넌스 방안을 소개했다. 이 플랫폼은 온프레미스와 클라우드 환경 전반에 분산된 데이터 자산을 단일 플랫폼에서 가시화하고 제어할 수 있도록 지원한다. 폴라리스오피스는 네트릭스와의 기술·영업 파트너십을 계기로 단순 보안 솔루션 공급을 넘어 기업이 보안 우려 없이 AI 인프라를 전사적으로 확장할 수 있도록 돕는 엔드투엔드 서비스 제공 역량을 강화한다는 방침이다. 폴라리스오피스 관계자는 "보이지 않는 데이터는 결코 지킬 수 없으며 기업이 추진하는 AI 비즈니스 혁신은 완벽한 데이터 가시성 위에서 완성된다"며 "네트릭스와의 MSP 파트너십을 바탕으로 국내 기업들의 보안 과제를 해결하고 안전한 AI 데이터 보안 시장의 거버넌스 표준을 정립해 나가겠다"고 밝혔다.

2026.07.28 15:21한정호 기자

MS, 보안 특화 AI 모델·시스템 공개…"취약점 탐지·코드 수정"

마이크로소프트가 사이버 위협 탐지·대응에 특화한 인공지능(AI) 기술을 내놨다. 27일(현지시간) 테크크런치 등 외신에 따르면 마이크로소프트는 이날 미국 샌프란시스코에서 첫 사이버보안 특화 모델 'MAI-사이버-1-플래시'와 에이전틱 보안 플랫폼 '퍼셉션'을 공개했다. 새 보안 도구는 오는 11월 3일 프리뷰로 제공될 예정이다. MAI-사이버-1-플래시는 복잡한 코드베이스에서 발견하기 어려운 취약점을 찾아내도록 설계됐다. 소프트웨어(SW) 취약점을 식별하고 해결하는 마이크로소프트 전용 하네스 '엠대시(MDASH)'를 구동하는 데 활용된다. 퍼셉션은 여러 AI 에이전트를 팀 단위로 배치해 기업 보안 업무를 지원하고 자동화하는 플랫폼이다. 버그를 식별하고 우선순위를 정하는 작업부터 보안 태세 개선과 코드 수정까지 수행한다. 엠대시 연동도 가능하다. 퍼셉션 플랫폼에는 에이전틱 레드팀과 블루팀·그린팀이 투입된다. 레드팀은 잠재적 공격을 모의실험하고 위협 행위자와 악용 가능한 취약점 정보를 제공한다. 블루팀은 기존 버그를 탐지·분류하며 그린팀은 발견된 문제에 대한 시정 조치를 맡는다. 마이크로소프트는 퍼셉션을 도입하면 기존에 여러 보안 전문가가 수시간에 걸쳐 처리하던 업무를 수분 만에 수행할 수 있다고 설명했다. 애플리케이션 보안 담당자와 취약점 해결 엔지니어가 각각 맡았던 탐지·분류·수정 업무를 하나의 플랫폼에서 처리하는 식이다. 마이크로소프는 MAI-사이버-1-플래시가 AI 사이버보안 벤치마크에서 경쟁사 모델보다 높은 성능과 비용 효율성을 보였다고 주장했다. 엠대시에서 이 모델을 GPT-5.4와 결합한 결과 '사이버 짐' 벤치마크에서 제미나이와 GPT-5.5 사이버·GPT-5.6 솔·미토스 5를 앞섰다는 설명이다. 앞서 글로벌 AI 업계에선 AI 사이버보안 시장을 둘러싼 경쟁이 치열해지고 있다. 앤트로픽은 올해 초 보안 플랫폼 '미토스'를 공개하고 '글래스윙' 프로그램을 통해 일부 협력 기관에 제공했다. 오픈AI도 지난 5월 '데이브레이크' 프로그램을 통해 자체 보안 솔루션을 출시했다. 하예테 갈로트 마이크로소프트 보안 부문 부사장은 "퍼셉션은 기업 보안 담당자가 공격자와 같은 규모와 속도로 AI를 이용해 AI에 맞서 방어할 수 있도록 하는 수단"이라고 밝혔다.

2026.07.28 09:53김미정 기자

AI 커머스 확산에 봇 공격 급증…기업 간 'API 보안 격차' 커져

아시아태평양 커머스 기업이 인공지능(AI) 도입을 늘리면서 AI 봇과 API를 노린 사이버 위협도 커진 것으로 나타났다. 아카마이가 23일 공개한 보고서에 따르면 지난해 아태 지역 커머스 기업을 겨냥한 봇 활동은 전년보다 63% 증가한 것으로 집계됐다. 이는 전 세계 지역 가운데 가장 높은 증가율이다. 지난해 7월부터 12월까지 아태 지역 전체 AI 봇 트래픽 38%가 커머스 산업에 집중됐다. 아태 지역 리테일 기업은 챗봇과 자동화 기술을 활용해 고객별 상품을 추천하고 장바구니 이탈을 줄이는 '에이전틱 커머스' 도입을 확대하고 있다. 다만 AI 기반 서비스가 늘면서 정상적인 자동화 요청과 악성 봇을 비롯한 웹 스크래핑과 크리덴셜 스터핑·API 남용을 구분하기가 더 어려워진 것으로 파악됐다. 특히 여행과 숙박 업계 위협 노출도가 높게 나타났다. 여러 예약 플랫폼이 분산됐고 모바일 이용률과 로열티 프로그램 활용도가 높아서다. 명절과 연말연시에는 예약 트래픽이 한꺼번에 몰렸다. 결제와 로열티 프로그램·재고·물류·예약 시스템을 연결하는 API도 주요 공격 경로로 떠올랐다. 여행 업계는 전체 커머스 웹 공격의 22%를 차지했으며 이 가운데 25%가 API를 표적으로 삼았다. 애플리케이션 계층을 겨냥한 분산서비스거부(DDos) 공격도 늘었다. 지난해 레이어 7 디도스 공격은 2600억건에서 3610억건으로 39% 증가했다. API를 표적으로 한 레이어 7 디도스 공격은 리테일 업종이 51%로 가장 큰 비중을 차지했다. 숙박은 28%였으며 여행은 21%로 집계됐다. 아카마이는 커머스 기업이 결제와 로열티·재고·파트너 연동에 사용되는 API를 지속적으로 식별하고 민감정보가 노출될 수 있는 지점을 파악해야 한다고 제안했다. 정상 자동화를 일괄 허용하거나 차단하는 방식에서 벗어나 요청별 위험도를 판단하는 보안 체계도 필요하다고 설명했다. 루벤 코 아카마이 아태·일본 지역 보안 기술 및 전략 부문 디렉터는 "기업들은 고객 경험을 저해하지 않으면서도 대규모 자동화 트래픽 속에 숨겨진 악의적 의도를 정교하게 식별할 수 있는 리스크 기반 방어 체계를 구축해야 한다"고 강조했다.

2026.07.23 14:33김미정 기자

클루커스, AI 에이전트 보안 시장 정조준…스트레이커와 파트너십

클루커스가 글로벌 에이전틱 인공지능(AI) 보안 기업 스트레이커(Straiker)와 손잡고 국내 AI 에이전트 보안 시장 공략에 박차를 가한다. AI 자산 식별부터 보안 검증, 운영 중 위협 대응까지 전 과정을 지원하는 통합 보안 서비스를 앞세워 기업의 안전한 AI 전환(AX)을 지원한다는 전략이다. 클루커스는 스트레이커와 전략적 파트너십을 체결하고 국내 유일 공식 파트너로서 AI 에이전트 도입 과정에서 발생하는 새로운 보안 과제에 대응하기 위한 전문 서비스를 제공한다고 21일 밝혔다. 회사 측에 따르면 최근 생성형 AI를 넘어 스스로 판단하고 업무를 수행하는 AI 에이전트 도입이 확대되면서 새로운 보안 위협도 커지고 있다. AI 에이전트가 기업 데이터와 업무 시스템, 외부 애플리케이션에 직접 연결되는 환경이 확산되면서 프롬프트 인젝션, 메모리·컨텍스트 포이즈닝, 에이전트 하이재킹, 원격 코드 실행, 데이터 유출 등 기존 보안 체계만으로 대응하기 어려운 위험이 증가하고 있다는 설명이다. 스트레이커는 기업 내 AI 에이전트와 관련 자산을 식별하고 보안 취약점을 사전에 검증하는 것은 물론, 운영 과정에서 발생하는 위협을 탐지·차단하는 AI 보안 플랫폼을 제공한다. '디스커버 AI'를 통해 AI 자산과 권한, 데이터 접근 현황을 가시화하고 '어센드 AI'로 공격 시나리오 기반 보안 검증을 수행한다. 또 '디펜드 AI'를 통해 운영 환경의 위협을 실시간으로 탐지·차단하는 서비스를 지원하고 있다. 이를 통해 기업이 AI 에이전트와 AI 모델, 모델 컨텍스트 프로토콜(MCP) 서버 등 관련 자산을 식별하고 권한과 데이터 접근 현황을 분석해 잠재적 위험을 사전에 파악하도록 돕는다. AI 에이전트를 실제 업무에 적용하기 전 보안 위험을 검증하고 운영 단계에서도 위협을 지속적으로 모니터링하며 보호할 수 있다는 것이 회사 측 설명이다. 클루커스는 그동안 축적한 마이크로소프트, 데이터브릭스 기반 프로젝트 경험과 앤트로픽 클로드, 오픈AI 등 생성형 AI 환경 운영 노하우를 스트레이커의 AI 보안 기술과 결합할 계획이다. 이를 바탕으로 국내 엔터프라이즈 고객에게 AI 에이전트 도입과 운영에 필요한 전문 보안 서비스를 제공한다는 방침이다. 고객사 요구사항에 맞춰 ▲AI 에이전트 및 관련 자산 식별 ▲권한·데이터 접근 분석 ▲공격 시나리오 기반 보안 검증 ▲운영 중 위협 탐지·대응 ▲AI 거버넌스와 컴플라이언스 컨설팅 등을 단계적으로 지원할 예정이다. 스리나트 쿠루파티 스트레이커 공동창업자 겸 최고기술책임자(CTO)는 "에이전틱 시스템은 기존 소프트웨어와는 다른 새로운 보안 위험을 수반하는데, 단순히 잘못된 결과를 생성하는 것을 넘어 실제 도구와 시스템에 접근 권한을 가진 에이전트가 잘못된 판단을 내리고 실행할 수 있기 때문"이라며 "클루커스와의 협력을 통해 한국 기업들이 사고 발생 이후 보안을 보완하는 것이 아니라, AI 에이전트 도입 단계부터 런타임 보호 체계를 구축할 수 있도록 지원하겠다"고 말했다. 홍성완 클루커스 대표는 "AI 경쟁력의 핵심은 AI를 얼마나 많이 도입하느냐가 아니라, 얼마나 안전하고 신뢰성 있게 운영하느냐에 달려있다"며 "국내 유일 스트레이커 공식 파트너로서 글로벌 최고 수준 에이전틱 AI 보안 기술을 국내 기업에 제공하고 고객들이 안심하고 AI 혁신을 추진할 수 있도록 지원하겠다"고 밝혔다. 이어 "앞으로도 마이크로소프트, 위즈, 스트레이커, 펜서 등 글로벌 AI 및 보안 기술 기업과 협력을 지속 확대할 것"이라며 "인프라와 플랫폼 구축부터 엔드포인트 및 멀티 클라우드 보안에 이르는 '사이버 보안 풀스택'을 완벽 커버하고 국내 AX 시장을 선도해 나갈 계획"이라고 강조했다.

2026.07.21 09:22한정호 기자

에스넷그룹, 시스코와 AI 시대 '보안 주도권' 노린다…계열사 역량 결집

인공지능(AI) 확산으로 기업 보안 위협이 고도화되는 가운데, 에스넷그룹이 시스코와 함께 그룹 차원 역량을 결집해 시장 공략에 박차를 가한다. 계열사별 전문성을 단일 통합 보안 체계로 연결해 AI 시대 보안 시장을 선도한다는 목표다. 에스넷그룹은 지난 15일 서울 강남구 세텍(SETEC)에서 시스코코리아와 함께 그룹 보안 컨퍼런스 '시스코 시큐리티 시너지 서밋'을 개최했다고 20일 밝혔다. 지난해 시스코 주관으로 개별 파트너사와 진행했던 행사를 올해는 에스넷그룹이 직접 주도했으며 에스넷시스템과 인성정보, 아이넷뱅크, 인성디지탈 등 그룹 4개 계열사 임직원이 참석해 보안 사업 성과와 AI 시대 대응 전략을 공유했다. 행사에선 AI 시대 보안의 핵심 과제로 공격과 방어 간 격차를 줄이는 방안이 제시됐다. 에스넷그룹은 접근 단계에서 위협을 차단하고 데이터센터 내부 확산을 막는 동시에, AI 애플리케이션 운영 과정의 이상 행위를 탐지·차단하는 체계를 그룹 차원 통합 보안 전략으로 발전시키겠다는 비전을 공개했다. 발표 세션에선 계열사별 시스코 보안 구축 사례도 소개됐다. 에스넷시스템은 '시스코 시큐어 워크로드' 기반 마이크로세그멘테이션을 활용해 데이터센터 내부 공격 경로를 차단하는 방안을 발표했다. 인성정보는 '시스코 시큐어 액세스' 기반 글로벌 SASE 구축 사례를 공유했다. 아이넷뱅크는 '시스코 AI 디펜스'를 활용해 사내 미승인 AI(섀도 AI) 사용을 통제하고 AI 애플리케이션의 데이터 유출을 방지하는 방안을 제시했다. 에스넷그룹은 이번 행사를 계기로 계열사별로 분산됐던 보안 역량을 그룹 차원에서 통합하고 국내 대표 시스코 보안 파트너로서 입지를 강화한다는 계획이다. 앞으로도 AI와 클라우드 환경에 대응하는 보안 사업 역량을 지속 확대할 방침이다. 에스넷시스템에서 보안사업을 이끄는 김기철 사장은 "이번 서밋을 그룹이 직접 주도한 것은 시스코 보안 비즈니스에서 수동적 파트너가 아니라 주도적 플레이어로 서겠다는 선언"이라며 "계열사별 역량을 하나의 그룹 솔루션으로 묶어 AI 시대 보안 시장을 선점하겠다"고 강조했다.

2026.07.20 16:49한정호 기자

지란지교소프트, 'AI·이메일 통합 보안' 앞세워 중소기업 공략 박차

지란지교소프트가 생성형 인공지능(AI)과 이메일을 통한 민감정보 유출을 차단하는 보안 기술을 앞세워 중소기업 AI 업무 환경 보안 수요 공략을 강화한다. 지란지교소프트는 자사 '생성형 AI·이메일 구간 민감정보 탐지·차단·비식별화 및 감사 통합 보안 기술'이 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하는 2026년 우수 정보보호 기술로 지정됐다고 16일 밝혔다. 우수 정보보호 기술 지정은 정부가 정보보호 분야 혁신 기술을 발굴하고 국내 기업 기술 경쟁력을 높이기 위해 기술의 신규성·독창성·사업성 등을 종합 평가해 선정하는 제도다. 지란지교소프트는 지난 2024년 정보보호 발전 공로로 과기정통부 장관상을 받은 데 이어 이번 지정으로 정보보안 기술력을 다시 한번 인정받았다 해당 기술은 임직원이 생성형 AI 서비스나 이메일을 이용할 때 엔드포인트에서 입력 데이터와 본문을 실시간으로 검사해 주민등록번호와 계좌번호 등 개인정보와 기업 기밀정보가 외부로 전송되거나 AI 학습 데이터로 활용되는 것을 차단하는 것이 핵심이다. 기존 네트워크 데이터유출방지(DLP) 솔루션과 달리, 사용자 PC 에이전트 내부에 네트워크 트래픽 감시 엔진을 탑재한 구조를 적용했다. HTTPS 기반 암호화 트래픽을 분석하기 위해 별도 프록시 서버나 네트워크 변경이 필요하지 않아 에이전트 업데이트만으로 기능을 활성화할 수 있도록 지원한다. 이를 토대로 중소·중견기업의 도입 부담을 크게 낮췄다는 것이 회사 측 설명이다. 자체 시뮬레이션 결과 기존 구축 방식 대비 5년 총소유비용(TCO)을 약 60% 절감할 수 있는 것으로 분석됐다. 지원 범위도 확대했다. 챗GPT·클로드·제미나이·퍼플렉시티·딥시크·라이너·그록 등 7종의 생성형 AI 서비스를 웹 브라우저와 전용 애플리케이션 환경에서 모두 제어할 수 있다. 지메일·네이버메일·다음메일·아웃룩·핫메일 등 주요 이메일 서비스도 함께 지원한다. 보안 정책은 허용과 차단뿐 아니라 민감정보를 자동으로 마스킹하는 '비식별화' 기능까지 제공한다. AI 서비스와 이메일별로 정책을 자동 적용해 필요한 데이터는 민감정보만 가린 채 전송할 수 있도록 했다. 또 전체 프롬프트 입력 이력과 이메일 발송 기록을 단일 감사 체계에서 관리할 수 있도록 구현했다. 관리자 콘솔에선 탐지된 민감정보 종류와 위치를 대시보드 및 로그 형태로 확인해 감사와 컴플라이언스 대응도 돕는다. 회사는 이번 기술을 오는 10월 대표 통합 PC 보안 솔루션 '오피스키퍼 EP'에 적용할 계획이다. 이를 통해 약 7680억원 규모 엔드포인트 보안 시장을 넘어 AI·이메일 DLP를 포함한 최대 1조원 규모 확장 시장 공략에 나선다는 방침이다. 박승애 지란지교소프트 대표는 "이번 우수 정보보호 기술 지정은 AI 전환(AX) 흐름 속에서 기업들이 직면한 신규 유출 위협을 선제적으로 해결하기 위해 축적해온 연구개발 역량의 결실"이라며 "오는 10월 오피스키퍼 EP 버전에 해당 기술을 신속히 적용해 예산과 인력이 부족한 중소기업들도 인프라 추가 구축 비용 없이 안전하고 생산성 높은 AI 업무 환경을 구축할 수 있도록 밀착 지원하겠다"고 밝혔다.

2026.07.16 17:50한정호 기자

아카마이-WWT, AI 보안 협력…"성능 저하 없이 공격 차단"

아카마이가 데이터와 인프라를 보호하는 통합 보안 체계를 강화한다. 아카마이는 글로벌 기술 솔루션 기업 월드와이드테크놀로지(WWT)의 인공지능(AI) 보안 체계 '아머'의 전략적 보안 파트너로 선정됐다고 16일 밝혔다. 아머는 기업이 AI를 도입할 때 필요한 보안 기준과 기술 구성을 제시하는 프레임워크다. 협력 핵심은 보안 프로그램이 AI 연산 자원을 차지해 전체 성능을 떨어뜨리는 문제를 줄이는 것이다. 아카마이는 보안 처리 작업을 엔비디아의 별도 데이터 처리장치로 옮겨 AI 학습과 추론에 필요한 자원을 확보할 계획이다. 아머는 특정 클라우드나 보안 기업에 종속되지 않는 AI 보안 체계다. 기업 보안 정책과 위험 관리부터 AI 모델 보호와 데이터 보안까지 6개 영역에 걸친 기준을 제공한다. 아카마이는 AI 서버와 시스템을 구역별로 나누는 보안 기술을 아머에 적용한다. 한 시스템이 악성코드에 감염돼도 다른 서버와 데이터로 공격이 번지는 것을 막는 방식이다. 아카마이는 이 기술을 통해 랜섬웨어 확산을 막는 속도를 평균 21.4% 높일 수 있다고 설명했다. 대기업 환경에서는 개선 폭이 최대 32.6%에 이를 수 있다고 덧붙였다. 양사는 이번 협력으로 AI가 외부 서비스와 데이터를 주고받는 통로인 API 보안도 강화한다. 이는 거대언어모델(LLM)에 정보를 공급하는 데이터 저장소에 외부 사용자가 허가 없이 접근하는 것을 차단하기 위한 조치다. 또 대규모 트래픽을 보내 AI 서비스를 마비시키는 분산서비스거부(DDoS) 공격에 대응한다. 아카마이의 디도스 방어 기술을 활용해 기업의 주요 AI 시스템을 여러 단계로 보호할 방침이다. 월드와이드테크놀로지는 자체 기술 검증 시설에서 아카마이 보안 기술을 시험하고 아머의 표준 구성에 포함한다. 기업은 검증을 마친 기술 조합을 활용해 AI 보안 시스템을 구축할 수 있다. 피제이 조셉 아카마이 글로벌 영업 및 서비스 총괄 부사장은 "아머가 출시되기 전까지 기업은 파편화된 보안 전략을 임시방편으로 조각조각 이어 붙여야만 했다"며 "AI 학습 및 추론에 필수적인 성능을 저하시키지 않으면서도 대규모 AI 클러스터를 격리하고 위협의 횡적 이동을 방지하는 선제적인 방법론을 제공할 수 있게 됐다"고 말했다.

2026.07.16 14:11김미정 기자

AI 에이전트가 보안관제 맡는다…베스핀글로벌, '헬프나우 AI SOC' 출시

베스핀글로벌이 인공지능(AI) 에이전트를 활용한 보안운영센터(AI-SOC) 서비스를 출시하며 기업 보안 시장 공략을 강화한다. 위협 탐지부터 분석·대응까지 보안관제 전 과정을 AI가 자율적으로 수행하도록 지원해 기업이 자체 보안 통제권을 유지하면서도 전문 보안관제 수준의 운영 체계를 구축할 수 있도록 한다는 전략이다. 베스핀글로벌은 AI 기반 보안운영센터 서비스 '헬프나우 AI SOC'를 공식 출시했다고 15일 밝혔다. 헬프나우 AI SOC는 위협 탐지부터 분석, 대응까지 전 과정을 AI 에이전트가 자율적으로 수행하는 차세대 AI-SOC 서비스다. 기존 규칙 기반 탐지를 넘어 보안 로그의 전후 맥락을 이해하고 판단하는 지능형 분석 체계를 적용했으며 24시간 365일 멀티 클라우드와 하이브리드 환경을 실시간 모니터링한다. 위협이 발생하면 감염 자산 격리와 대응 플레이북 실행, 복구 지원까지 자동으로 수행하는 것이 특징이다. 이를 통해 보안 대응 속도를 높이는 동시에 운영 효율성도 강화할 수 있다는 게 회사 측 설명이다. 이번 서비스는 기존 관리형 보안 서비스(MSSP)와 달리 AI 에이전트를 고객 환경에 직접 배치하는 구조다. 일반적인 MSSP가 외부 SOC를 통해 서비스를 제공하는 것과 달리, 기업이 자체 인프라 안에서 AI 기반 보안관제를 운영할 수 있도록 지원한다. 데이터와 인프라에 대한 통제권을 유지하면서도 전문 보안관제 역량을 확보할 수 있도록 설계됐다. 또 글로벌 위협 인텔리전스와 보안 이벤트를 종합 분석해 대응 프로세스를 자동화하고 단일 통합 콘솔을 통해 설계부터 운영까지 전 과정을 관리할 수 있도록 했다. AI 기반 이벤트 상관 분석 기능으로 위협 우선순위를 식별하고 보안 이벤트 분석 효율을 높이는 한편, 데이터 활용부터 AI 에이전트 운영까지 통합 관리해 AI 거버넌스와 컴플라이언스 체계 구축도 지원한다. 베스핀글로벌은 이번 서비스 출시를 기념해 선착순 5개 기업을 대상으로 초기 구축비를 전액 면제하고 300만원 상당의 운영 바우처를 제공하는 프로모션도 진행한다. 허양호 베스핀글로벌 코리아 대표는 "AI 전환이 가속화될수록 보안은 선택이 아닌 필수 요소가 되고 있다"며 "우리는 고객이 AI 혁신을 추진하는 과정에서 보안을 성장 기반으로 활용할 수 있도록 지원하고 있다"고 말했다. 이어 "이번 헬프나우 AI SOC 출시를 통해 더 많은 기업이 안전하고 효율적인 AI 기반 보안 운영 체계를 구축할 수 있기를 기대한다"고 덧붙였다.

2026.07.15 11:29한정호 기자

[현장] 지란지교소프트, "AI 시대 핵심은 안전"…3사 통합으로 보안·데이터·AI 결집

지란지교소프트가 지란지교데이터와 넥스트인텔리전스닷에이아이(NI)를 통합해 보안·데이터·인공지능(AI) 역량을 결집하고 기업용 AI 시장 공략에 나선다. AI 모델 경쟁보다 기업이 AI를 안전하게 활용할 수 있는 환경 구축에 집중하겠다는 전략이다. 지란지교소프트는 14일 판교 사옥에서 미디어데이를 열고 통합 법인 출범 비전과 사업 전략을 공개했다. 회사는 기존 SaaS 운영 역량과 고객 기반, 엔터프라이즈 보안 역량, 생성형 AI 기술을 결합해 기업이 안심하고 AI를 활용할 수 있는 업무 환경 구축에 나선다는 계획이다. 통합한 지란지교소프트는 각자대표 체제로 운영된다. 박승애 대표는 통합 법인의 전체 성장 전략과 사업 비전을 총괄한다. 유병완 대표는 공공·금융·엔터프라이즈 시장을 중심으로 보안·데이터 사업 확장을 맡는다. 이석민 CTO는 AI 기술 개발과 제품 적용을 책임지며 통합 법인의 AI 경쟁력 강화를 이끈다. "통합은 성장 위한 결정…안전한 AI 업무 환경 제공" 박승애 지란지교소프트 대표는 이번 통합에 대해 "지란지교소프트는 이미 안정적으로 성장하고 있는 회사"라며 "부족함을 메우기 위한 선택이 아니라 더 크게 성장하기 위해 내린 결정"이라고 밝혔다. 그는 합병 배경으로 급변하는 AI 시대에 대한 대응 속도를 꼽았다. 기존에는 회사를 나눠 각 사업과 서비스에 특화하는 방식이 효율적이었지만, 변화 속도가 빠른 AI 환경에서는 조직 간 조율과 의사결정 절차가 오히려 걸림돌이 될 수 있다는 설명이다. 이에 따라 3사 합병을 통해 의사소통 체계를 일원화하고 시장 변화에 신속히 대응하겠다는 전략이다. 이 과정에서 100% 고용승계를 진행했으며 HR·재무 등 업무가 중복되는 조직은 일부 통합했지만 데이터 사업부문·오피스 사업부문은 기존 조직을 유지한 채 배치했다고 밝혔다. 박 대표는 AI 시대 핵심 전략으로 안전한 업무환경 구축을 제시했다. 이를 위한 핵심 플랫폼은 '시큐어 AI 오피스'다. 시큐어 AI 오피스는 기업이 생성형 AI를 업무에 활용하는 과정에서 개인정보와 민감정보를 보호하고, 보안 정책과 권한 체계 안에서 AI를 안전하게 사용할 수 있도록 지원하는 환경이다. 그는 보안·데이터·AI 역량을 결집해 기업이 가장 믿고 사용할 수 있는 AI 업무 환경을 제공하는 기업으로 자리매김하겠다는 비전을 밝혔다. 회사는 올해 통합 기준 매출 목표로 400억원을 제시했으며, 이는 지난해 3개 회사 합산 매출 약 313억원보다 28% 증가한 수준이다. 기업공개(IPO)와 관련해서는 항상 준비는 하고 있지만 우선 통합 이후 사업 안정화와 실적 성장에 우선 집중하겠다고 입장을 밝혔다. 박 대표는 "중요한 것은 기업이 AI를 안심하고 업무에 적용해 실제 성과로 연결할 수 있느냐"며 "고객이 AI를 가장 믿고 사용할 수 있게 만드는 회사가 되겠다"고 말했다. 안전한 AI 업무 환경으로 공공·중견 시장 확대 유병완 대표는 합병 이후 시장 전략으로 안전한 AI 업무 환경 구축을 제시했다. 생성형 AI를 도입하는 과정에서 데이터 유출과 권한 통제 문제를 줄이고 사내 보안 정책 안에서 AI를 안전하게 활용할 수 있도록 지원한다는 방침이다. 지란지교데이터는 현재 1만여 공공기관 및 기업 고객, 150만명 이상 사용자를 확보하고 있다. 이 같은 공공 분야 경험을 바탕으로 금융·엔터프라이즈 시장 확대에 나선다는 설명이다. 공공기관 AI 도입 전략은 예산 여건에 따라 이원화한다. 예산이 충분한 기관에는 고성능 인프라를 적용하고 예산이 제한적인 기관에는 NPU 활용과 모델 경량화를 통해 비용 효율을 높인다는 방침이다. 기관별 예산과 인프라 차이가 큰 만큼 맞춤형 구축 전략이 필요하다는 설명이다. 중소기업 시장에 대해서는 보안 우려와 내부 데이터 현황 파악 부족으로 AI 도입 결정이 늦어지는 경향이 있다고 진단했다. 이에 따라 교육회사와 연계한 컨설팅·업무 환경 분석을 먼저 진행하고 이후 오피스 에이전트 도입 컨설팅으로 이어지는 2단계 확산 전략을 제시했다. 유 대표는 "AI는 보안 솔루션과 달리 사용을 강제하기 어려운 만큼, 직원들이 실제 업무 편의를 체감할 수 있어야 확산될 수 있다"고 설명했다. 이어 "생성형 AI 시대에는 문서·PDF·이미지 등 비정형 데이터 보호가 더욱 중요해지고 있다"며 "지란지교데이터는 AI OCR 기반 개인정보 비식별화, 생성형 AI 프롬프트·응답 필터링, 공공·금융권 규제 대응 기능 등을 제공하고 있다"고 밝혔다. 데이터 통제권 유지하며 안전한 AI 활용 지원 이석민 CTO는 안전한 AI 업무환경을 구현하기 위해 지란지교소프트가 개발 중인 기술에 대해 소개했다. 'LLM 프록시 게이트웨이'는 외부 AI 사용을 막는 것이 아니라 기업이 데이터 통제권을 유지한 상태에서 AI를 활용할 수 있도록 설계된 기술이다. 이 구조에서는 사용자가 AI에 질문을 입력하면 개인정보, 계좌번호, 소스코드 등 민감정보를 자동 탐지·마스킹한 뒤 외부 AI로 전달한다. AI가 생성한 응답 역시 정책과 권한 검증을 거쳐 사용자에게 제공된다. 이 CTO는 "기업의 문서 검색은 단순히 많은 결과를 보여주는 것이 아니라 권한에 맞는 정보를 정확하고 빠르게 제공하는 것이 중요하다"며 "오피스 에이전트는 문서 검색을 넘어 기업 데이터를 이해하고 보안 정책을 준수하는 AI 업무 플랫폼으로 발전할 것"이라고 말했다. 회사는 메일, 메신저, 문서, 일정 데이터를 활용하는 기업용 AI 에이전트 '오피스 에이전트'도 소개했다. PDF, 한글(HWP), 이미지, 표 등 비정형 데이터를 이해하고 사용자 권한에 따라 필요한 정보만 제공하는 것이 특징이다. 이 CTO는 "기업의 문서 검색은 단순히 많은 결과를 보여주는 것이 아니라 권한에 맞는 정보를 정확하고 빠르게 제공하는 것이 중요하다"며 "오피스 에이전트는 문서 검색을 넘어 기업 데이터를 이해하고 보안 정책을 준수하는 AI 업무 플랫폼으로 발전할 것"이라고 말했다. 박승애 대표는 "지란지교소프트가 더 크게 성장하기 위해 필요한 금융·대기업·엔터프라이즈 역량을 유 대표가 책임질 것"이라고 설명했다. 이어 "AI 모델과 새로운 기술은 계속 등장하겠지만 가장 중요한 것은 기업이 안심하고 업무에 적용해 실제 성과로 이어지게 만드는 것"이라며 "지란지교소프트는 기업이 AI를 가장 믿고 사용할 수 있게 만드는 회사가 되겠다"고 밝혔다.

2026.07.14 13:06남혁우 기자

공공시스템 긴급 보안패치 중 장애 발생해도 면책…행안부, 적극행정 인정

행정안전부가 인공지능(AI)이 발견한 고위험 보안 취약점에 대한 신속한 대응을 장려하기 위해 긴급 보안 패치 과정에서 발생한 장애에 대해 공무원 책임을 면제하는 제도를 마련했다. AI 발전으로 취약점 발견 속도가 빨라지는 가운데 공공 정보시스템 운영자들이 장애 발생에 대한 부담 없이 즉각적인 보안 조치를 수행할 수 있도록 적극행정 면책 기준을 명확히 한 것이다. 행정안전부는 최근 적극행정위원회 의견 제시 절차를 통해 정보시스템에서 고위험 취약점이 확인돼 긴급 보안 패치를 수행하는 경우 일정한 요건을 충족하면 이를 적극행정으로 인정하고 면책 요건을 충족한 것으로 의결했다고 13일 밝혔다. 그동안 정보시스템 운영자는 보안 취약점이 발견되더라도 패치 적용 이후 예상치 못한 서비스 장애가 발생할 가능성과 이에 따른 책임 문제 때문에 신속한 조치에 부담을 느껴왔다. 특히 지난해 전 세계적인 IT 장애를 초래한 크라우드스트라이크 사례처럼 보안 업데이트 과정에서 운영체제와의 충돌이 발생할 경우 대규모 서비스 중단으로 이어질 수 있어 공공기관에서도 패치 적용에 신중할 수밖에 없었다. 하지만 최근 AI가 보안 분야에서 인간 전문가 수준을 뛰어넘는 성과를 보이면서 상황이 달라지고 있다. 실제로 고성능 AI 시스템이 오픈BSD 운영체제에서 수십 년간 발견되지 않았던 취약점을 찾아내는 등 취약점 탐지 속도와 범위가 급격히 확대되고 있다. 이에 따라 발견된 위협을 신속하게 차단하기 위한 패치 적용 체계 역시 기존보다 훨씬 빠르게 운영돼야 한다는 요구가 커지고 있다. 행정안전부는 이러한 변화에 대응하기 위해 고위험 취약점에 대한 긴급 보안 패치를 적극행정으로 인정하는 대신, 면책 제도가 무분별하게 적용되지 않도록 구체적인 기준도 함께 마련했다. 면책 적용 대상은 국제 취약점 평가 기준인 CVSS(Common Vulnerability Scoring system) 점수 7.0 이상인 고위험 취약점에 대한 패치 작업, 국가정보원 또는 한국인터넷진흥원(KISA)이 긴급 대응을 권고한 사안, 또는 부서장이 긴급성이 있다고 판단해 승인한 경우로 한정된다. 또한 시스템 운영자는 패치 적용 전 영향도 분석과 원상복구 계획 수립, 사전 테스트를 수행해야 하며, 적용 이후에도 모니터링 등 필수 안전조치를 이행해야 한다. 이러한 절차를 준수한 상태에서 장애가 발생할 경우에는 적극행정 면책 기준을 충족한 것으로 인정받게 된다. 행정안전부는 이번 제도 개선이 AI 시대에 요구되는 초고속 보안 대응 체계를 구축하는 계기가 될 것으로 기대하고 있다. 취약점 발견부터 대응까지 걸리는 시간을 최소화해 공공 시스템의 보안 수준을 높이고, 담당자들이 책임 부담보다 보안 위험 해소에 집중할 수 있는 환경을 조성하겠다는 취지다. 황규철 행정안전부 인공지능정부실장은 "AI가 사람보다 더 빠르게 취약점을 찾아내는 시대에는 대응 속도가 곧 보안 경쟁력"이라며 "이번 제도 개선으로 정보시스템 운영자들이 시급한 보안 위협에 대해 보다 신속하고 적극적으로 대응할 수 있을 것으로 기대한다"고 말했다.

2026.07.13 13:19남혁우 기자

아카마이-엔비디아, AI 팩토리 보안 맞손…"인프라 단계서 제로 트러스트"

아카마이가 엔비디아 손잡고 인공지능(AI) 팩토리 내부 보안 체계를 강화한다. 아카마이는 에비디아와 AI 팩토리 보안 아키텍처 도입을 위한 협력을 확대한다고 2일 밝혔다. 두 기업은 아카마이 가디코어 세그멘테이션을 엔비디아 도카 소프트웨어(SW) 플랫폼과 엔비디아 베라 블루필드-4 STX 스토리지 아키텍처에 통합한다. 이번 협력은 AI 팩토리 자체에 제로 트러스트를 기본 보안 레이어로 넣는 데 초점 맞춰졌다. 기업 업무에서 데이터와 자율 에이전트 활용이 늘어나는 만큼 인프라 단계에서 위협 확산을 막겠다는 취지다. 통합 솔루션은 AI 팩토리 운영자가 워크로드 단위로 접근을 나누고 에이전트 동작을 살필 수 있도록 설계됐다. 위협이 발생하면 인프라 레이어에서 차단해 고성능 AI 환경 전체로 번지는 것을 막는다. 이번 협력 핵심은 팩토리 성능 저하를 줄이는 데 있다. 보안 정책은 호스트가 아니라 인프라 패브릭 내부 데이터 경로에서 적용된다. 이에 따라 AI 워크로드가 사용하는 그래픽처리장치(GPU), 중앙처리장치(CPU), 스토리지 자원에 부담을 주지 않으면서 보안을 구동할 수 있다는 설명이다. 아카마이 가디코어 세그멘테이션은 데이터센터, 클라우드 인프라, 쿠버네티스 클러스터, 엣지 시스템 전반에서 워크로드와 애플리케이션, 데이터의 상호작용을 지속적으로 파악한다. 정책은 고정 네트워크 주소가 아니라 워크로드 신원, 애플리케이션 맥락, 실행 중 행위를 기준으로 정의된다. 엔비디아 베라 블루필드-4 STX는 엔비디아 도카를 통해 하드웨어(HW) 수준에서 위협 탐지와 정책 적용을 지원한다. 세그멘테이션, 원격 측정, 이상 징후 탐지, 침해 시스템 격리 같은 기능이 호스트 외부의 인프라 패브릭에서 작동한다. 두 기업은 이번 통합을 통해 빠른 AI와 안전한 AI 사이 성능 절충 문제를 줄이겠다는 계획이다. AI 팩토리가 빠르게 확산하는 상황에서 기존 호스트 기반 보안 도구만으로는 워크로드 속도와 규모를 따라가기 어렵다는 판단이다. 솔루션은 가시성 확보, 정책 정의, 정책 적용, 위협 차단 순서로 작동한다. 예를 들어 전처리 노드는 데이터 세트와 학습 서비스에만 접근하도록 제한하고 연구 환경과 운영 추론 환경은 분리하는 방식이다. 엔비디아 블루필드와 엔비디아 도카에 통합된 아카마이 가디코어 세그멘테이션은 AI 팩토리 내 워크로드 기반 세그멘테이션 구현을 위해 올해 하반기 출시될 예정이다. 엔비디아 베라 블루필드-4 STX와 아카마이 통합 솔루션은 내년 상반기 스토리지와 인프라 파트너 플랫폼을 통해 제공될 계획이다. 오퍼 울프 아카마이 엔터프라이즈 보안 부문 수석 부사장은 "프런티어 LLM 기반 공격이 사이버 위협의 속도와 규모를 키우고 있는 상황에서, AI 팩토리는 위협 확산 차단을 전제로 설계되어야 하는 핵심 자산"이라고 강조했다.

2026.07.02 11:37김미정 기자

[AI리더스] 데이터독 "배보다 배꼽 큰 AI 지출, '자율 운영'으로 해소"

생성형 인공지능(AI) 도입이 실험 단계를 넘어 본격적인 업무 환경으로 확산되면서 기업들의 고민도 새로운 국면에 접어들고 있다. AI 서비스 개발 경쟁이 가속화되면서 그래픽처리장치(GPU) 등 인프라 투자 부담이 커지고 있고, 토큰 사용량 증가에 따른 비용 관리, AI 확산으로 넓어진 보안 취약점, 운영 거버넌스 구축 등 해결해야 할 과제도 함께 늘어나고 있기 때문이다. 서울 강남구 빗썸타워에서 만난 엄수창 데이터독 코리아 지사장과 정영석 기술총괄은 이러한 변화 속에서 기업들의 관심이 'AI 도입'에서 'AI 운영'으로 이동하고 있다고 진단했다. 엄수창 지사장은 "이제는 AI를 얼마나 많이 도입했는지가 아니라 얼마나 안정적이고 효율적으로 운영하느냐가 기업 경쟁력을 결정하는 시대"라며 "AI 운영과 거버넌스가 새로운 핵심 과제로 떠오르고 있다"고 말했다. 토큰 비용·GPU 관리·보안 통제 등 늘어나는 운영 부담 정영석 기술총괄은 많은 기업이 AI 도입 이후 예상치 못한 운영 비용 증가와 복잡성 확대에 직면하고 있다고 설명했다. 그는 "현재 AI를 운영하는 기업의 70% 이상이 3개 이상의 생성형 AI 모델을 동시에 활용하고 있으며 평균 토큰 사용량도 전년 대비 2배 이상 증가했다"며 "예전에는 클라우드 인프라나 스토리지 비용이 중심이었다면 이제는 LLM 사용료가 전체 비용의 10~20% 수준까지 증가하는 사례도 나타나고 있다"고 밝혔다. 특히 기업들이 오픈AI, 클로드 등 다양한 모델을 혼용하면서 운영 복잡성이 급격히 높아지고 있다는 분석이다. 실제로 발생하는 상당수 AI 서비스 장애 역시 모델 자체의 문제가 아니라 호출 제한(Rate Limit)이나 운영 설정 미흡 등 관리 문제에서 비롯된다는 설명이다. 정 기술총괄은 "경영진은 AI 투자 효과와 비용 효율성을 동시에 확인하고 싶어 하지만 아직 어떤 조직이나 개발자가 어떤 모델을 사용하고 있고 얼마나 많은 비용을 발생시키는지 정확히 파악하지 못하는 경우가 많다"며 "AI 시대에는 비용 거버넌스가 중요한 경영 과제가 되고 있다"고 말했다. 더불어 기업에서 가장 크게 우려하는 이슈로 공급망 공격(Supply Chain Attack)과 프롬프트 인젝션 공격 등 보안 우려도 지목했다. 생성형 AI와 AI 코딩 도구 활용이 늘면서 검증되지 않은 외부 라이브러리나 오픈소스 코드가 기업 환경에 유입되는 사례가 증가하고 있기 때문이다. 정 기술총괄은 "AI 에이전트와 바이브 코딩 도입으로 개발 생산성은 크게 높아졌지만 동시에 공격 표면도 넓어졌다"며 "API 키 노출이나 취약한 라이브러리 사용 같은 문제가 새로운 보안 리스크로 떠오르고 있다"고 말했다. AI로 장애 분석·복구까지 통합 관리 데이터독이 제시한 해법은 'AI 옵저버빌리티(AI Observability)'다. AI 모델의 성능과 비용, 보안 상태, 응답 품질 등을 하나의 플랫폼에서 통합 관리해 AI 운영 전반에 대한 가시성을 확보하는 방식이다. 정 기술총괄은 "어떤 모델이 가장 효율적인지, 어떤 프롬프트가 비용을 많이 발생시키는지, 어느 구간에서 오류가 발생하는지를 파악해야 최적화도 가능하다"며 "AI 옵저버빌리티는 모델별 사용량과 토큰 비용, 응답 품질, 오류 현황을 실시간으로 추적해 기업이 운영 체계를 구축할 수 있도록 지원한다"고 설명했다. AI가 단순히 장애를 감지하는 수준을 넘어 원인을 분석하고 대응 방안을 제시하며, 향후에는 복구 과정까지 자동화하는 방향으로 진화하고 있다는 설명이다. 이를 위해 데이터독은 AI 에이전트 플랫폼 '비츠 AI(Bits AI)'를 중심으로 운영 자동화 기능을 확대하고 있다. 정 기술총괄은 "기존에는 수십 명의 운영 인력이 로그를 분석하고 장애 원인을 추적해야 했다면 앞으로는 AI가 인프라 확장과 축소, 취약점 탐지, 장애 복구까지 상당 부분 수행하게 될 것"이라며 "운영 인력은 반복 업무보다 서비스 혁신과 고도화에 집중하게 될 것"이라고 말했다. 실제로 데이터독에 따르면 '비츠 AI 포 SRE(Bits AI for SRE)'는 장애 분석 및 복구 과정에서 평균 대응 시간을 최대 90% 단축했으며, 보안 분석 기능인 '비츠 AI 시큐리티 애널리스트'는 위협 조사 시간을 최대 98% 줄여준다. 삼성전자·GS리테일 등 AI 운영 자동화 확산 AI 도입이 본격화되면서 국내 기업들의 AI 운영 고도화도 빨라지고 있다. 대표적인 사례가 삼성전자 어카운트 서비스다. 갤럭시 기기 로그인과 직결되는 핵심 인프라인 만큼 365일 무중단 안정성이 필수다. 삼성전자는 데이터독 '모델컨텍스트프로토콜(MCP) 서버'를 활용해 장애 감지부터 원인 분석, 복구까지 이어지는 과정을 자동화했다. 알람이 울리면 시스템 데이터를 자동으로 수집하고, AI 및 AWS 베드락과 연계해 인사이트를 도출한다. 특정 클라우드 리전에 장애가 발생하면 다른 리전으로 서비스를 자동 전환하는 자율 운영 체계도 갖췄다. 이 성과는 올해 미국에서 열린 데이터독 연례 행사 '대시(DASH)'에서 성공 사례로 직접 발표됐다. GS리테일도 데이터독을 도입해 인프라부터 애플리케이션 로그, 네트워크, 보안까지 단일 플랫폼으로 통합한 전방위 관제 체계를 구축했다. 아모레퍼시픽, KT, 크래프톤, 신세계인터내셔날 등도 데이터독 코리아의 주요 고객사로 자리 잡고 있다. 정 기술총괄은 "MCP를 활용하면 엔지니어가 복잡한 시스템 구조를 일일이 알지 않아도 자연어 질의만으로 장애 원인과 대응 방안을 파악할 수 있다"며 "AI 운영의 핵심은 데이터를 얼마나 효과적으로 연결하고 활용하느냐에 달려 있다"고 설명했다. 48분기 연속 성장 중인 한국…핵심 리전으로 주목 데이터독 본사는 한국 시장을 전 세계에서 가장 빠르고 역동적으로 움직이는 핵심 리전으로 평가하고 있다. 창업자이자 CTO와 CEO가 정기적으로 한국을 찾는 이유다. 글로벌 SaaS 벤더 중 이례적으로 한국 지사에 대규모 기술지원 엔지니어 팀을 직접 상주시키는 것도 같은 맥락이다. 이 같은 투자는 실적으로 이어지고 있다. 데이터독 코리아는 지사 설립 이후 48분기 연속 성장을 이어가고 있으며, 엄 지사장 부임 2년여 만에 임직원 수는 2배 이상 늘어 현재 100명을 넘어섰다. 엄수창 지사장은 "AI 경쟁력의 기준이 단순한 도입 규모에서 운영 효율성과 거버넌스로 빠르게 이동하고 있다"며 "앞으로 기업들은 AI 모델과 인프라, 보안 데이터를 통합 관리하면서 비용과 성능을 동시에 최적화해야 한다"고 말했다. 이어 "데이터독은 AI 옵저버빌리티와 자율 운영 기술을 기반으로 기업들이 복잡한 AI 운영 환경을 안정적으로 관리할 수 있도록 지원할 것"이라며 "궁극적으로는 AI가 스스로 문제를 감지하고 대응하는 'AI 자율 운영 시대'를 앞당기는 것이 목표"라고 강조했다.

2026.07.02 09:15남혁우 기자

데이터브릭스, SIEM 생태계를 에이전트 중심으로…팬서 인수

데이터브릭스가 기존 보안·정보·이벤트 관리 시스템을 인공지능(AI) 에이전트 중심으로 재편하기 위해 기업을 추가 인수한다. 데이터브릭스는 '시큐리티 레이크하우스' 비전을 강화하기 위해 팬서를 인수한다고 30일 밝혔다. 이번 인수를 통해 에이전트 중심 보안 운영 체계를 구축하고 기업 보안팀 위협 탐지와 경고 조사 역량을 높일 방침이다. 팬서는 AI 네이티브 환경에 특화된 보안 운영 플랫폼을 제공하는 기업이다. 앤트로픽을 비롯한 주요 기업 보안팀이 팬서 플랫폼으로 탐지와 대응 업무를 수행한 것으로 전해졌다. 데이터브릭스는 팬서 인수를 통해 기존 보안 정보·이벤트 관리(SIEM) 시장을 에이전트 중심 방식으로 재편하겠다는 구상이다. 기존 SIEM은 높은 운영 비용과 제한적인 데이터 활용 범위, 수작업 중심 운영으로 AI 기반 공격에 대응하는 데 한계가 있다는 분석이 나온 바 있다. SIEM은 기업 안팎에서 발생하는 보안 로그와 이벤트를 한곳에 모아 분석하는 보안 정보·이벤트 관리 시스템이다. 방화벽, 서버, 클라우드, 애플리케이션 등 여러 곳에서 나온 이상 징후를 종합해 해킹 시도나 내부 위협을 탐지하는 역할을 한다. 팬서는 폐쇄적인 기존 SIEM 스택을 AI 에이전트 중심 보안관제센터(SOC) 워크플로로 전환하는 역할을 한다. 보안팀은 이를 통해 모든 경고를 빠르게 조사하고 AI 수준의 속도와 규모로 공격을 차단할 수 있다. 데이터브릭스는 올해 초 시큐리티 레이크하우스 플랫폼 '레이크워치'를 공개한 바 있다. 레이크워치는 보안, IT, 비즈니스 데이터를 단일 거버넌스 기반 레이크하우스로 통합해 에이전틱 탐지와 대응을 지원한다. 이번 인수로 레이크워치와 팬서는 AI 에이전트를 핵심 SOC 워크플로에 직접 내장할 예정이다. 보안 경고 분류, 맥락 정보 수집, 후속 대응 방안 제안 등 주요 보안 업무를 자동화해 보안팀의 대응 부담을 줄이는 구조다. 팬서는 클라우드 인프라, ID 공급자, 엔드포인트, 네트워크, 서비스형 소프트웨어(SaaS) 애플리케이션 전반에 걸쳐 100개 넘는 사전 구축 데이터 통합 기능도 제공한다. 이를 통해 기존 SIEM에서 요구되던 복잡한 데이터 매핑 없이 보안 데이터를 수집하고 활용할 수 있다. 팬서 팀은 오픈소스와 클라우드 네이티브 보안 운영 분야 전문성을 갖췄다. 팬서는 에어비앤비에서 시작된 오픈소스 '스트림얼럿' 프로젝트를 이끌었던 창업진이 설립했으며 코드 기반 탐지와 보안 데이터 레이크를 기반으로 클라우드 네이티브 SIEM과 AI SOC 플랫폼 시장을 공략해왔다. 알리 고드시 데이터브릭스 공동창립자 겸 최고경영자(CEO)는 "기존 SIEM은 AI 시대를 위해 설계되지 않았다"며 "팬서와 함께 모든 보안 데이터를 분석하고 SOC 워크플로우를 자율화하는 역량이 한층 확장될 것"이라고 밝혔다.

2026.06.30 10:09김미정 기자

시스코-과기정통부, 사이버보안 인턴십 확대…"실무 인재 200명 양성"

시스코가 정부 손잡고 국내 사이버보안 실무 인재 양성 프로그램을 확대 운영한다. 시스코코리아는 과학기술정보통신부와 협력해 내달 31일까지 '시스코 버추얼 인턴십 프로그램 2026'을 진행한다고 29일 밝혔다. 올해 프로그램은 정보보호특성화대학과 K-실드 주니어 프로그램 등 과기정통부 정보보호 전문인력 양성사업에 참여하는 학생 200명 대상으로 운영된다. 올해 프로그램은 지난해 30여 명 규모에서 200명으로 늘었다. 시스코코리아는 수도권에 집중됐던 보안 인턴십 기회를 지방 거점 대학생에게까지 넓혀 시간과 장소 제약 없이 실무 경험을 제공할 방침이다. 참가자는 시스코 사회공헌 교육 프로그램 '시스코 네트워킹 아카데미'를 통해 총 75시간 온라인 교육을 이수한다. 커리큘럼은 엔드포인트 보안, 사이버 위협 관리, 네트워크 디펜스 등 글로벌 보안 표준 과정으로 구성됐다. 실습 과정에서는 시스코 패킷 트레이서를 활용해 가상 네트워크 환경을 설계한다. 참가자는 보안 취약점 방어 관련 실습도 수행하며 실제 보안 업무에 필요한 대응 역량을 익힌다. 시스코는 프로그램 기간 참가자들의 보안 역량을 겨루는 '캡처 더 플래그' 대회도 연다. 모든 과정을 마친 참가자는 과기정통부와 시스코가 공동 인증하는 공식 수료증을 받는다. 시스코 글로벌 위협 인텔리전스 조직 탈로스와 고객 경험팀 등 국내외 보안 전문가도 프로그램에 참여한다. 이들은 최신 기술 트렌드 특강과 커리어 멘토링을 통해 참가자들의 현장 이해도를 높일 예정이다. 최지희 시스코코리아 대표는 "우리는 글로벌 시장에서 검증된 시스코 VIP 모델을 한국 환경에 맞게 발전시켜 국내 학생들이 필수적인 실무 경험을 쌓을 수 있도록 돕겠다"고 밝혔다.

2026.06.29 10:00김미정 기자

"배후까지 점검"…아카마이, AI 에이전트 보안 체계 강화

아카마이테크놀로지스가 인공지능(AI) 에이전트 신원·의도 검증을 강화하는 프레임워크를 내놨다. 아카마이는 '봇 앤 에이전트 컨트롤' 솔루션을 위한 통합 에이전틱 보안 프레임워크를 26일 발표했다. 이 프레임워크는 신원을 비롯한 관측, 신뢰, 엣지 보안을 실시간 의사결정 레이어로 통합 연결해 AI 기반 상호작용을 엣지단에서 검증하도록 설계됐다. 프레임워크 핵심은 AI 에이전트가 단순히 정상 프로그램인지 판단하는 데 그치지 않는다는 점이다. 에이전트가 어느 사용자 대신 어떤 권한으로 행동하는지까지 추적 가능하다. 아카마이는 이를 위해 비자, 스카이파이어, 익스피리언 등과 협력해 '노 유어 에이전트' 기반 신원 검증 체계도 추진하고 있다. 노 유어 에이전트는 에이전트가 자신의 신원과 출처, 의도를 선언하고 동작 플랫폼과 대표 사용자를 연결하는 방식이다. 이를 통해 가맹점은 자동화된 거래가 특정 권한을 가진 개인을 대신해 이뤄지는지 확인하고 책임성을 확보할 수 있다. 아카마이는 오스제로와 핑 아이덴티티 등 신원 확인 제공업체와도 협력한다. 기업은 기존 행동 분석과 다중 요소 인증 등 보안 정책을 고객이 사용하는 AI 에이전트에도 적용할 수 있다. 프레임워크는 각 상호작용 신뢰성과 의도를 실시간으로 판단하는 적응형 신뢰 분석도 제공한다. 단순 허용이나 차단 방식이 아니라 인간 사용자, 유익한 AI 에이전트, 악성 봇을 구분해 비즈니스 성과와 보안 리스크를 함께 판단하는 구조다. 아카마이는 이 판단 과정을 분산 엣지 네트워크에서 처리한다. 기업은 에이전틱 요청의 위험과 의도를 엣지단에서 평가해 사용자 경험 속도를 해치지 않으면서 보안 통제력을 유지할 수 있다. 이번 프레임워크에는 콘텐츠 수익화 기능도 포함됐다. 아카마이는 톨비트와 스카이파이어와의 파트너십을 통해 퍼블리셔와 콘텐츠 소유자가 접근 권한을 협상하고 토큰 기반 요청당 과금 모델을 구현할 수 있도록 지원한다. 운영 가시성도 강화됐다. 기업은 트래픽피크와 웹 보안 분석 도구를 통해 웹 트래픽 전반을 단일 화면에서 확인할 수 있다. 이를 통해 에이전트가 시간에 따라 사이트와 어떻게 상호작용하는지 분석할 수 있다. 최근 AI 에이전트가 기업 통제 범위를 벗어나 손실을 일으킨 사례도 나오고 있다. 가디언 등에 따르면 캐나다 민사분쟁심판소는 지난해 에어캐나다 챗봇이 고객에게 장례 할인 항공권 환불 정책을 잘못 안내한 사건에서 에어캐나다에 배상 책임이 있다고 판단했다. 또 리플릿 AI 코딩 에이전트는 지난해 벤처투자자 제이슨 렘킨이 진행한 실험 과정에서 코드 동결 지시에도 운영 데이터베이스를 삭제한 것으로 알려졌다. 패트릭 설리반 아카마이 보안 전략 최고기술책임자(CTO)는 "AI 에이전트는 인간을 대신해 행동하고 있다"며 "에이전트 자체뿐 아니라 그 배후에 누가 있는지, 무엇을 하려는지 그 의도를 인지하는 건 인간 몫"이라고 밝혔다.

2026.06.26 14:12김미정 기자

레드햇, 취약점 대응 강화…IBM·팔로알토 맞손

레드햇이 IBM·팔로알토네트웍스 손잡고 기업 취약점 대응 체계를 확대했다. 레드햇은 IBM·팔로알토네트웍스와 협력해 오픈소스 소프트웨어(SW)를 비롯한 상용 애플리케이션, 운영기술(OT), 헬스케어 기술 전반에서 기업이 취약점을 조기에 발견하고 신속하게 보호 조치를 적용할 수 있도록 지원한다고 26일 밝혔다. 이번 협력은 팔로알토네트웍스의 가상 패치 기능과 IBM·레드햇의 '프로젝트 라이트웰'을 연계하는 방식으로 추진된다. 네트워크 수준의 빠른 보호 기능과 SW 보안 패치를 결합해 새로 등장하는 위협에 대한 기업 노출을 줄이는 것이 핵심이다. 레드햇은 인공지능(AI)이 취약점 탐지 속도를 크게 높이면서 기업 보안 대응 방식도 바뀌어야 한다고 봤다. AI 기반 공격은 방어자가 패치를 적용하는 속도보다 빠르게 코드베이스 전반에서 보안 취약점을 식별할 수 있어 공급망 전반의 보안 위험을 키우고 있다. 현재 업계에선 기업 보안 생태계는 사후 패치 중심 대응만으로는 한계라는 목소리가 커지고 있다. 이번 협력은 프로젝트 라이트웰 중심으로 추진 중인 IBM과 레드햇의 50억 달러(약 7조7000억원) 규모 오픈소스 보안 투자에 팔로알토네트웍스 보안 플랫폼을 결합하는 식으로 이뤄진다. 팔로알토네트웍스는 네트워크 계층에서 가상 패치를 배포해 공격 시도를 차단하고, 프로젝트 라이트웰은 고객이 직접 테스트한 뒤 자체 환경에 적용할 수 있는 오픈소스 보안 패치를 제공한다. 이를 통해 기업은 공식 SW 패치가 배포되기 전 가상 패치로 우선 보호받을 수 있다. 보안 패치가 준비되고 적용되는 동안 발생할 수 있는 노출 위험을 줄이는 구조다. 레드햇은 신규 취약점이 발견되면 당일 네트워크 수준 보호 조치를 배포할 수 있도록 지원할 계획이다. 장기적으로는 취약점이 발견된 시점부터 보호 조치가 적용될 때까지 걸리는 시간을 더 줄이는 것이 목표다. 보호 범위도 넓혔다. 이번 협력은 오픈소스 SW뿐 아니라 상용 애플리케이션, 운영 기술 환경, 연결 기기 전반에 걸친 취약점 대응을 지원한다. 참여 기업들은 SW 공급업체와 기술 제공업체, 보안팀이 취약점 정보를 안전하게 공유할 수 있는 체계도 마련할 예정이다. 이를 통해 취약점 공개 절차를 체계화하고 보호 기술 개발을 앞당기는 것이 목표다. 실제 취약점 악용 시도에 대한 익명화된 텔레메트리 데이터도 제공할 수 있을 것으로 기대하고 있다. IBM 시큐리티 서비스는 기업이 새로 발견된 취약점에 대응할 수 있도록 자문과 구축 서비스도 제공한다. 고객이 비즈니스에 가장 큰 위험을 주는 취약점을 식별하고 가상 패치와 소프트웨어 보안 패치를 어떤 순서로 적용할지 결정하도록 돕는다. 니케시 아로라 팔로알토네트웍스 회장 겸 최고경영자(CEO)는 "우리는 이번 협력을 통해 방어자가 다시 우위를 확보할 수 있도록 지원할 것"이라며 "네트워크에서 위협을 신속하게 차단하는 동시에 전 세계 고객이 비즈니스 연속성을 유지할 수 있도록 지원할 것"이라고 말했다.

2026.06.26 13:44김미정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

전문가 6인이 쓴 K-피지컬 AI 성적표…"정책 방향은 'A', 실행은 빠르게"

"국가AI컴퓨팅센터 GPU, B200 확정 아냐…최신 AI 반도체 도입"

"배터리 0%까지 써야 오래 간다?"...스마트폰 충전 오해 5가지

국가대표 AI 2차 선발 돌입…4개 팀, 이달 3팀으로

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.