• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'인공지능 보안'통합검색 결과 입니다. (268건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[영상] "AI 실수도 기업 책임"…생성형 AI 시대, 리스크 관리가 생존 전략

생성형 인공지능(AI)이 기업 업무와 서비스 전반으로 확산되면서 새로운 과제가 떠오르고 있다. AI가 생산성을 높이고 업무 혁신을 이끄는 동시에 잘못된 답변과 보안 문제, 예기치 못한 오작동이 기업 리스크로 직결되고 있기 때문이다. 특히 AI가 고객과 직접 소통하는 서비스 영역으로 확대되면서 기업은 단순히 모델 성능을 높이는 것을 넘어 AI가 어떤 답변을 내놓고 어떤 행동을 수행하는지까지 관리해야 하는 상황에 직면했다. 생성형 AI 도입이 실험(PoC) 단계를 넘어 실제 서비스 운영 단계로 이동하면서 'LLM 옵저버빌리티(Observability)'가 새로운 기업 IT 과제로 부상하고 있다. 고지훈 와탭랩스 애플리케이션 팀 리드와 신민철 애플리케이션 팀 개발자는 26일 지디넷코리아와의 영상 인터뷰에서 생성형 AI 시대 기업이 마주할 변화와 이에 대응하기 위한 LLM 옵저버빌리티의 중요성을 강조했다. 고 팀장은 "AI가 제공한 답변이라도 결국 고객은 기업이 제공한 공식 정보로 받아들인다"며 "AI 서비스 운영 단계에서는 응답 품질과 신뢰성을 지속적으로 관리하는 체계가 필수"라고 말했다. AI 실수, 이제는 기업이 책임져야 고 팀장은 주요 사례로 캐나다 항공사 에어캐나다를 소개했다. 한 고객이 챗봇에 할인 혜택 적용 가능 여부를 문의하자 에어캐나다의 챗봇은 실제 존재하지 않는 할인 상품을 안내했다. 고객은 이를 믿고 항공권을 구매한 뒤 할인을 요구했지만 에어캐나다가 이를 거부하면서 법적 분쟁으로 이어졌다. 캐나다 법원은 'AI가 응답한 내용이라도 게시된 정보에 대한 책임은 기업에 있다'고 판단했다. 이에 에어캐나다는 패소했고 금전적 보상은 물론 기업 신뢰도에도 타격을 입었다. 신 개발자는 "AI 챗봇의 답변이 기업의 공식 입장으로 간주되는 사례가 실제로 빈번하게 발생하고 있다"며 "잘못된 응답 하나가 직접적인 비용 손실과 브랜드 신뢰도 하락으로 이어질 수 있다"고 설명했다. 고 팀장은 "작년까지는 많은 기업이 AI를 시범 적용하는 수준에 머물렀지만 올해부터는 금융, 공공, 엔터프라이즈를 중심으로 실제 서비스에 적용하는 사례가 빠르게 늘고 있다"며 "응답 품질을 관측할 체계 없이 서비스를 출시하는 기업도 적지 않다"고 지적했다. "지표는 정상인데 고객은 불만"…AI 시대 등장한 새로운 장애 문제는 기존 모니터링으로는 AI 응답 오류를 감지할 수 없다는 점이다. 서버·네트워크 지표가 정상이어도 AI가 잘못된 답변을 내보내면 알 방법이 없다. 고 팀장은 "CPU·메모리는 정상인데 고객 불만이 폭증하는 새로운 유형의 문제가 생긴다"며 "기존 인프라 모니터링만으로는 응답 품질 이상을 잡아낼 수 없다"고 말했다. 보안 위협도 새로운 형태로 진화했다. AI 에이전트가 코드 실행·시스템 제어까지 수행하게 되면서 악의적 입력으로 AI가 의도치 않은 동작을 하도록 유도하는 '프롬프트 인젝션' 공격이 현실화됐다. 와탭랩스 내부에서도 악의적 입력 없이 AI가 잘못된 판단을 내려 개발 PC 폴더가 통째로 삭제되는 사고를 경험했다. AI 보안 위협 역시 새로운 변수로 떠오르고 있다. 신 개발자는 "과거 LLM은 단순히 텍스트를 생성하는 수준이었지만 이제는 함수 호출, 코드 실행, 외부 시스템 제어까지 가능한 에이전트 형태로 발전하고 있다"며 "프롬프트 입력 하나가 실제 시스템 동작으로 연결될 수 있다"고 설명했다. 대표적인 위협은 '프롬프트 인젝션(Prompt Injection)'이다. 이는 특정 입력을 통해 AI가 의도하지 않은 행동을 수행하도록 유도하는 공격 방식이다. 특히 AI가 다양한 시스템과 연결될수록 피해 범위도 커질 수 있다. 와탭랩스 역시 내부 실험 과정에서 예상치 못한 사례를 경험했다. 오케스트레이션 기반 AI 개발 환경을 테스트하던 중 악의적 입력이 없었음에도 AI가 잘못된 판단을 내려 개발 PC의 특정 폴더를 삭제하는 사고가 발생한 것이다. 신 개발자는 "중요한 것은 사용자가 공격 의도를 갖지 않았더라도 AI가 예기치 않은 행동을 할 수 있다는 점"이라며 "AI가 어떤 과정을 거쳐 해당 결정을 내렸는지 추적하고 통제할 수 있어야 한다"고 말했다. GPU 다음은 LLM 운영…기업 AI 운영 경쟁 본격화 와탭랩스는 이러한 문제에 대응하기 위해 LLM 옵저버빌리티 솔루션을 선보인다. GPU 자원 사용량부터 애플리케이션 성능, AI 응답 품질까지 전체 흐름을 연계 분석해 서비스 운영 환경에서 발생하는 오류와 장애를 통합 관리한다. 주요 감시 항목은 ▲AI 답변 적합성·정확성 ▲할루시네이션(없는 정보를 만들어내는 AI 환각 현상) ▲프롬프트 인젝션 공격 ▲개인정보 포함 여부 ▲불필요한 응답 우회 경로 ▲토큰·GPU 리소스 효율 등이다. 특히 보안상 외부 AI 서비스를 사용할 수 없어 GPU를 직접 구축해 모델을 운영하는 국내 금융·공공기관에 적합하게 구현됐다. 자체 GPU로 모델을 운영하는 환경에서는 AI 응답에 쓰이는 토큰이 GPU 자원과 직결되기 때문에, 응답 경로를 최적화하면 처리 성능과 비용 효율을 동시에 높일 수 있다는 설명이다. 신 개발자는 "AI 서비스를 운영하는 기업이라면 응답 품질부터 보안 위협까지 한 플랫폼에서 감시할 수 있는 체계를 갖춰야 한다"며 "단순히 있으면 좋은 도구가 아니라 서비스 신뢰도를 지키는 핵심 인프라"라고 강조했다. 고지훈 팀장은 AI 시대 운영자의 역할 변화도 예고했다. 그는 "앞으로 운영자는 데이터를 직접 분석하는 사람이 아니라, AI가 안전하게 작동할 수 있는 가드레일을 설계하는 사람이 될 것"이라며 "인프라·애플리케이션·AI 모델을 통합 관측하는 체계가 기업 경쟁력을 좌우하게 될 것"이라고 강조했다.

2026.06.26 10:40남혁우 기자

"AI도 제로트러스트 대상...행위주체에 포함해야"

"기업망에 접근하는 모든 행위주체를 신뢰하지 않고 지속적으로 검증한다는 '제로트러스트'에서 말하는 행위주체에 AI 에이전트도 포함해야 합니다. 통제 대상 역시 기존에는 정적인 데이터였다면 이제는 피지컬 리소스, 외부 개체, 외부 툴, 나아가 다른 AI 에이전트까지 확장해야 합니다." 이석준 가천대 스마트보안학과 교수는 24일 한국정보보호학회가 개최한 '2026 공급망보안 워크숍'에서 이같이 강조했다. 그는 이날 '에이전틱 AI 시대의 공급망 보안'을 주제로 발표하며, 에이전틱 AI 시대의 제로트러스트와 AI 자재명세서(AIBOM)의 방향성에 대해 제시했다. 그는 "제로트러스트와 공급망 보안의 중요성이 크게 부각되는 일이 있었다. 바로 2021년 조 바이든 전 미국 대통령의 행정명령이다"라며 "바이든 정부는 당시 행정명령을 통해 제로트러스트와 공급망 보안을 위해 '대담한 변화와 상당한 투자'가 필요하다고 명시했다. 이후 미국 제로트러스트, 공급망 보안은 크게 강화됐다"고 설명했다. 이 교수는 AI가 스스로 판단하고 의사결정을 하는 에이전틱 AI 시대가 다가올수록 외부 공격과 관계 없이 AI의 자체판단으로 사용자에게 피해나 악영향을 줄 가능성이 존재한다고 봤다. 그는 "AI에이전트는 명령을 받은 다음에는 스스로 목표를 세우고 여러 에이전트나 외부 툴을 이용해서 일종의 액션을 취한다"면서 "이 액션을 통제하기 위해서는 제로트러스트를 새롭게 발전시킬 필요가 있다. 제로트러스트에서 말하는 최소 권한의 원칙을 최소 에이전트 원칙으로, 필요한 만큼만 자율성을 부여하고 인간이 AI 에이전트에 행하는 명령 자체가 안전한 것인지, 허용된 범위 이내인지 등을 지속적으로 검증할 수 있어야 한다"고 역설했다. 이 교수는 "공급망 보안 측면에서도 AIBOM이 진화할 필요가 있다"면서 "소프트웨어 자재명세서(SBOM)은 코드나 라이브러리를 중요하게 여겨졌지만, 에이전틱 AI 시대에서는 AI가 무엇을 가지고 학습을 했는지가 중요한 이슈다. 이에 AI 에이전트의 자율적 판단·추론마다 동적 결정이 필요하다"고 밝혔다. 그는 AIBOM이 AI 에이전트 배포 이전에만 보장되는 점을 두고 있으며, 배포 이후 런타임 단계에서는 AIBOM이 보안을 보장하지 않는다고 진단했다. 이 교수는 "제로트러스트 관점에서 AIBOM 역시 런타임 환경에서의 보안 체계를 갖춰야 한다. AI가 실제로 무엇을 어떻게 호출하고 있느닞, 그 상대가 안전한지 지속적인 검증이 필요하다"고 강조했다. 아울러 이 교수는 "AI 에이전트가 다양한 외부 툴과 통신하면서 목표를 수정하는 과정에서 발생하는 문제, 즉 공급망 보안 관점의 AIBOM 발전 방향을 논의해야 할 때"라고 부연했다. "피지컬 AI 공급망 침해 시 '무기' 된다" 이날 워크숍 행사에서는 한근희 코어시큐리티 연구소장도 '피지컬 AI와 공급망 보안'을 주제로 발표했다. 한 소장은 "공급망 침해는 피지컬AI의 무기화와 직결된다"면서 "피지컬 AI 시대의 공급망 공격은 위협을 더욱 가중시킬 것"이라고 밝혔다. 한 소장은 "특히 피지컬 AI는 고도의 하드웨어와 소프트웨어가 결합되는 체계인 만큼, 피지컬 AI 설계 전 과정에 걸쳐 검증 작업이 필요하다"면서 "피지컬AI를 둘렀나 공급망 어느 한 곳이라고 침해당하면 모든 신뢰가 무너진다. 이는 곧 피지컬AI의 오작동을 유발, 사용자의 안전을 해칠 우려가 있다"고 강조했다. 이에 그는 핵심 방어 전략으로 ▲AI의 양면성 인정 ▲국제 표준의 내재화 ▲회복력 중심의 프로세스 혁신 등을 주문했다. 한 소장은 "피지컬AI 개발 전반으로 보안을 전진 배치해야 한다"며 "초기 설계 단계부터 시큐어 바이 디자인·디폴트가 필요하다"고 제언했다.

2026.06.24 22:58김기찬 기자

클라우드플레어, 구글·MS·모질라와 새 인증 표준 제시

클라우드플레어가 온라인상에서 사람과 봇 신뢰성을 검증하는 새로운 인증 체계를 내놨다. 클라우드플레어는 모질라 파이어폭스와 구글 크롬, 마이크로소프트 엣지 등 주요 브라우저 기업들과 개인정보 보호 기반 인증 프로토콜 '프라이빗 액세스 제어 토큰(PACT)'을 개발하고 표준화 이니셔티브를 발표했다고 24일 밝혔따. PACT는 사람과 봇이 정상적인 트래픽임을 증명할 수 있도록 지원하는 인증 체계다. 이번 이니셔티브는 인터넷 사용 환경이 사람 중심에서 AI 에이전트 중심으로 이동하는 데 대응하기 위해 추진됐다. 웹사이트 운영자는 개인정보를 침해하는 추적 기술에 의존하지 않으면서도 자동화된 악성 트래픽을 차단해야 하는 과제에 직면해 있다. 현재 생성형 AI 확산으로 자동화 공격은 더욱 광범위하고 정교해지고 있다. 이에 따라 기존 방어 기법만으로는 위협에 대응하기 어려워졌으며 사이트 운영자들이 감당해야 할 경제적 피해도 커지고 있는 상황이다. PACT는 사용자가 실제 사람임을 확인할 수 있는 정보를 보유한 사이트가 익명 토큰을 발급하는 방식으로 동작한다. 사용자의 브라우저는 이 토큰을 다른 사이트에 제시해 실제 사용자가 요청에 관여하고 있음을 입증할 수 있다. 이를 통해 캡차나 개인정보 침해 우려가 있는 추적 기술 의존도를 낮출 수 있다. 특히 PACT는 사용자를 추적하거나 브라우징 기록을 식별하지 않고도 검증이 가능하도록 설계됐다. 사용자의 신원을 이미 확인한 신뢰할 수 있는 서비스의 검증 정보를 개인정보 보호 방식으로 활용해 보안성과 편의성을 함께 높이는 것이 특징이다. 클라우드플레어는 PACT가 기업이 정상 방문자를 보다 정확하게 식별하도록 지원한다고 설명했다. 이를 통해 기업은 중요한 트래픽에 자원을 집중할 수 있으며 최소한의 사용자 불편만으로 높은 수준의 신뢰를 확보할 수 있다는 입장이다. 또 클라우드플레어 네트워크에서 PACT를 활용하면 복잡한 인증 절차나 기존 방식에서 발생하던 비용 부담 없이 온라인 환경의 신뢰성과 무결성을 강화할 수 있다고 밝혔다. 데인 크네히트 클라우드플레어 최고기술책임자(CTO)는 "인터넷을 이용하는 방식이 근본적으로 변화하고 있다"며 "이번 협력을 통해 사람과 에이전트를 포함한 모든 사용자는 개인정보를 보호하면서도 보안 절차로 인한 불편을 줄일 수 있게 될 것"이라고 강조했다.

2026.06.24 10:01김미정 기자

"AI로 전세계 오픈소스 지킨다"…오픈AI, 패치 더 플래닛 출범

오픈AI가 전 세계 핵심 오픈소스 소프트웨어(SW) 보안을 강화하고 버그를 방지하기 위한 지원에 나섰다. 오픈AI는 24일 신규 보안 프로젝트 '패치 더 플래닛(Patch the Planet)'을 출범했다고 공식 홈페이지를 통해 밝혔다. 패치 더 플래닛은 오픈AI 보안 연구 이니셔티브인 데이브레이크(Daybreak)의 일환으로 보안 전문 기업인 트레일오브비츠와 협력해 추진된다. 오픈AI의 최신 AI 모델을 활용한 취약점 탐지와 보안 전문가의 검증을 결합해 단순한 취약점 발견을 넘어 실제 패치 개발과 배포까지 지원하는 것이 핵심이다. 최근 AI 기술 발전으로 소프트웨어 취약점 탐지 속도가 크게 빨라졌지만, 오픈소스 유지보수자들은 늘어나는 보안 보고서를 처리할 인력과 시간이 부족한 상황이다. 오픈AI는 이러한 문제를 해결하기 위해 보안 엔지니어가 취약점을 사전 검증하고 패치와 테스트 개발까지 지원하는 체계를 구축했다. 초기 프로젝트에는 시그스토어, 고, 파이썬 등 주요 오픈소스 프로젝트가 참여했다. 오픈AI는 참여 프로젝트에 챗GPT 프로와 보안 특화 코딩 도구인 코덱스 시큐리티 접근 권한, API 크레딧 등을 제공한다. 트레일 오브 비츠는 AI를 활용한 취약점 분류, 중복 제거, 패치 생성 워크플로를 개발해 프로젝트들이 지속적으로 활용할 수 있도록 지원하고 있다. 초기 성과도 나타나고 있다. 트레일 오브 비츠 연구진은 GPT-5.5-사이버와 코덱스를 활용해 19개 오픈소스 프로젝트를 분석한 결과 수백 건의 보안 이슈를 발견하고 수십 건의 패치를 적용했다. 또한 퍼징 환경 구축, 과거 CVE 분석 자동화, 차등 테스트, 위협 모델링 등 재사용 가능한 보안 인프라도 구축했다. 오픈AI는 이번 프로그램을 통해 운영체제, 네트워크, 브라우저 등 다양한 분야에서 실제 취약점을 발견했다고 밝혔다. 운영체제 분야에서는 리눅스 커널 3천만 줄 이상의 코드에서 보안 관련 이슈를 분석해 8개의 커널 포인터 정보 유출 개념증명(PoC)과 24개의 로컬 권한 상승(LPE) 공격 코드를 생성했다. 또한 오픈BSD 커널에서는 23년간 존재했던 취약점을 발견해 일반 사용자가 루트 권한을 획득할 수 있는 가능성을 확인했다. 브라우저 분야에서도 성과가 이어졌다. 오픈AI 연구진은 크롬 V8 자바스크립트 엔진에서 악용 가능한 취약점 5건을 발견해 보고했으며 이 중 3건은 도입 직후 수일 내에 탐지됐다. 사파리 브라우저의 웹킷 엔진에서도 약 일주일간의 분석을 통해 10건 이상의 취약점을 찾아냈다. 또한 파이어폭스에서는 GPT-5.5를 활용한 안전성 평가 과정에서 웹어셈블리 취약점(CVE-2026-8390)을 발견했으며 해당 취약점은 국제 해킹대회인 폰투온 베를린 개최 이틀 전에 패치됐다. 오픈AI 측은 "오픈소스 SW는 모두가 공유하는 사회적 인프라"라며 "AI가 취약점 발견 속도를 바꾸고 있는 만큼 유지보수자들이 더 나은 도구와 역량을 확보할 수 있도록 지원하는 것이 목표"라고 밝혔다. 이어 "취약점 발견, 검증, 심각도 평가, 공개, 패치 개발, 테스트, 배포까지 전체 방어 과정을 지원하는 것이 패치 더 플래닛의 핵심"이라며 "앞으로 더 많은 프로젝트와 협력해 오픈소스 생태계 보안 강화에 기여할 계획"이라고 덧붙였다.

2026.06.24 08:40남혁우 기자

오픈AI, 취약점 발견부터 패치 검증까지 자동화…"보안 역량 강화"

오픈AI가 인공지능(AI) 보안 역량을 강화하기 위해 서비스를 출시했다. 오픈AI는 보안 이니셔티브 '데이브레이크'를 확대하고 보안 전용 기능과 프로그램을 새롭게 공개했다고 23일 밝혔다. 데이브레이크는 소프트웨어(SW) 취약점 발견부터 검증과 위험도 평가, 패치 개발·테스트, 배포까지 이어지는 수정 과정을 가속하는 것이 목표다. 오픈AI는 이번 확대 핵심 기능으로 '코덱스 시큐리티' 플러그인을 공개했다. 해당 기능은 코드와 위협 모델을 분석해 취약점을 찾고 실제 공격 가능성을 검증한 뒤 패치를 개발하고 결과까지 확인할 수 있도록 지원한다. 개발자와 보안 담당자는 코덱스 시큐리티가 제안한 결과를 검토한 뒤 추가 조사나 패치 적용 여부를 결정할 수 있다. 오픈AI는 이를 통해 취약점 발견 이후 실제 수정까지 걸리는 시간을 단축할 수 있을 것으로 기대했다. 검증된 방어 전문가를 대상으로는 'GPT-5.5-사이버' 정식 버전도 제한적으로 공개했다. 이 모델은 대규모 코드베이스에서 보안 관련 구성요소와 공격 경로를 분석하고 통제된 환경에서 취약점을 검증하며 패치를 개발·테스트할 수 있도록 설계됐다. GPT-5.5-사이버는 알려진 취약점 재현 능력을 평가하는 '사이버짐' 벤치마크에서 85.6%를 기록했다. 이는 기존 GPT-5.5의 81.8%보다 높은 수치다. 오픈AI는 선정된 보안 기업들이 관련 기술을 고객 서비스에 활용할 수 있도록 '데이브레이크 사이버 파트너 프로그램'도 출범했다. 참여 기업과 함께 안전장치와 모니터링 체계, 악용 방지 기준을 지속적으로 강화할 계획이다. 오픈소스 프로젝트 지원 프로그램인 '패치 더 플래닛'도 새롭게 시작했다. 오픈AI는 보안 연구기업 트레일 오브 비츠와 협력해 전문 연구자들이 첨단 모델과 코덱스 시큐리티를 활용해 취약점을 검증하고 패치할 수 있도록 지원한다. 해커원과 칼리프는 취약점 분류와 조율된 공개 절차를 지원한다. 현재 30개가 넘는 오픈소스 프로젝트가 참여 의사를 밝혔으며 컬과 고, 파이썬, 시그스토어, 파이카 크립토그래피 등이 초기 참여 프로젝트에 포함됐다. 오픈AI는 최근 한 달 동안 한국과 일본, 독일, 프랑스, 캐나다, 호주를 비롯해 유럽연합 사이버보안청 등과 '트러스티드 액세스 포 사이버' 협력 체계를 구축했다. 또 미국 정부와 연방기관, 영국 정부 등과도 방어적 사이버 보안 역량 강화를 위한 협력을 확대하고 있다. 현재 업계에선 AI가 SW 개발과 운영 전반에 깊숙이 도입되면서 단순 취약점 탐지를 넘어 검증과 패치 개발, 테스트까지 수행하는 'AI 기반 보안 자동화' 경쟁이 본격화되는 모습이다. 또 AI 모델 성능 향상으로 공격자와 방어자 모두 활용 가능한 역량이 커지면서 정부와 기업들은 안전장치와 접근 통제를 포함한 새로운 보안 생태계 구축에 속도를 내고 있다. 오픈AI는 "우리는 AI 모델을 활용해 더 많은 취약점을 찾는 데 그치지 않고 더욱 안전한 SW와 강력한 사이버 복원력을 갖춘 환경을 구축하는 것"이라au "공공·민간 부문 조직은 데이브레이크와 협력해 자신들이 개발하거나 의존하는 SW 취약점을 발견하고 검증하며 수정할 수 있을 것"이라고 설명했다.

2026.06.23 09:15김미정 기자

베스핀글로벌, 구글 보안 파트너 선정…AI-SOC 고도화 본격화

베스핀글로벌이 구글 클라우드의 보안 플랫폼을 활용해 차세대 인공지능(AI) 기반 보안 시장 공략을 본격화한다. 베스핀글로벌이 구글 클라우드의 구글 시큐리티 오퍼레이션스 공식 매니지드 보안 서비스 제공사(MSSP)로 선정됐다고 19일 밝혔다. MSSP는 고객사의 보안 컨설팅부터 솔루션 구축, 24시간 통합 관제까지 보안 전반을 책임지는 전문 사업자다. 이번 선정은 베스핀글로벌이 구글 클라우드 프리미어 파트너로서 축적해온 기술력을 인정받은 결과다. 베스핀글로벌은 이번 자격 획득을 계기로 기업의 AI 기반 보안 운영 센터(AI-SOC) 고도화 지원을 본격화한다. 베스핀글로벌은 구글의 보안 플랫폼에 자체 개발한 에이전틱 기술을 결합했다. 이를 SOC 전문 에이전트인 '헬프나우 AI SOC'에 반영해 차세대 서비스를 가동한다. 이 서비스는 위협 탐지와 분석, 대응의 전 과정을 지능적으로 자동화한다. AI 에이전트는 글로벌 위협 정보를 실시간으로 수집하고 분석한다. 자동화된 분석 기술을 활용해 오탐률을 최소화하는 것이 특징이다. 보안 인시던트가 발생하면 AI의 맥락 판단과 사전 정의된 대응 플레이북을 결합해 즉각적인 자동 대응을 수행한다. 인력 중심의 기존 관제 체계보다 대응 속도와 정확도가 대폭 향상됐다. 보안 전문 인력 수급 문제를 겪는 기업들에게 실질적인 운영 효율화를 제공할 것으로 기대된다. 베스핀글로벌은 이번 협력을 바탕으로 AI 거버넌스와 컴플라이언스, 보안을 아우르는 통합 매니지드 보안 서비스를 시장에 선보인다. AI 시대를 맞이한 기업에게는 기술 도입뿐만 아니라 데이터 주권 확보와 규제 대응, 새로운 보안 위협 관리가 필수적이다. 베스핀글로벌은 이러한 고민을 원스톱으로 해결해 고객이 비즈니스 혁신에만 집중할 수 있는 환경을 조성할 계획이다. 강진하 베스핀글로벌 섹옵스 실장은 "이번 MSSP 선정은 베스핀글로벌의 AI 에이전트 기술과 클라우드 보안 역량이 글로벌 수준에서 인정받은 결과"라며 "보안과 거버넌스가 필수가 된 AI 시대에 고객의 가장 든든한 보안 동반자로서 최고 수준의 서비스를 제공하겠다"고 말했다.

2026.06.19 17:42남혁우 기자

"코드 취약점 대응 자동화"…AWS, 신규 AI 보안 서비스 내놔

아마존웹서비스(AWS)가 코드 취약점 탐지부터 검증, 완화, 해결까지 자동화하는 인공지능(AI) 보안 솔루션을 공개했다. AWS는 신규 보안 서비스 'AWS 컨티뉴엄'을 제한된 프리뷰 형태로 공개했다고 19일 밝혔다. 이 서비스는 코드 취약점을 발견하고 위험도를 평가한 뒤 해결 방안 제시와 검증까지 수행하는 것이 특징이다. AWS는 기존 보안 운영 방식이 급변하는 위협 환경을 따라가기 어려워지고 있다고 진단했다. 최신 사이버보안 AI 모델이 자동으로 취약점을 찾아내고 복잡한 공격 경로까지 추론하면서 기업이 관리해야 할 취약점 백로그도 빠르게 증가하고 있다는 설명이다. AWS 컨티뉴엄은 코드 취약점 발견부터 조치까지 전체 생애주기를 자동 처리한다. 환경 전반을 분석해 실제 위험 여부를 판단하고 해결 과정까지 연결할 수 있다. 특정 AI 모델에 의존하지 않고 업무별로 적합한 프런티어 모델을 활용하도록 설계됐다. 이 서비스는 취약점 발견과 우선순위화, 검증, 완화·해결 단계로 구성됐다. 우선 기존 취약점 백로그와 자체 스캔 결과를 종합해 공격 경로를 분석하고 실제 배포 여부와 외부 노출 여부, 비즈니스 영향을 평가해 우선순위를 제시하는 식이다. 이후 검증 단계에서는 오탐 여부를 확인하고 샌드박스 환경에서 재현 가능한 공격 예시를 생성한다. 이를 통해 보안 담당자는 실제 악용 가능성을 근거와 함께 확인할 수 있다. 완화·해결 단계에서는 기존 방어 체계를 분석한 뒤 네트워크 설정 변경, 정책 수정, 코드 패치 등 대응 방안을 제시한다. 패치 권고안은 취약점을 탐지한 동일 시스템으로 자동 검증되며 영향 범위와 롤백 경로도 함께 제공한다. AWS는 컨티뉴엄이 정형 데이터뿐 아니라 문서, 커뮤니케이션, 비즈니스 우선순위 등 비정형 데이터까지 분석한다고 설명했다. 이를 통해 일률적인 규칙 기반 탐지가 아니라 조직의 실제 운영 환경과 비즈니스 맥락을 반영한 보안 판단을 수행하도록 했다. 기존 AWS 시큐리티 에이전트 침투 테스트 기능과 코드 스캐닝 기능도 각각 '컨티뉴엄 펜 테스팅'과 '컨티뉴엄 코드 스캐닝'으로 통합됐다. 설계 문서와 소스 코드를 기반으로 위협 모델을 자동 생성하는 '컨티뉴엄 위협 모델링' 기능도 프리뷰로 공개됐다. AWS는 우선 자체 개발 코드와 서드파티 코드 보안 영역에 서비스를 적용한 뒤 향후 보안 전반으로 범위를 확대할 계획이다. 초기에는 사람이 검토하는 학습 모드로 운영되며 신뢰가 확보되면 사용자가 정의한 위험 수준에 따라 자동 해결 기능을 적용할 수 있도록 지원한다. AWS는 "보안팀은 신뢰를 쌓고 실질적인 조치를 취할 수 있는 도구를 원한다"며 "AWS 컨티뉴엄은 이를 충족할 수 있는 서비스"라고 밝혔다.

2026.06.19 16:45김미정 기자

AI 팩토리 구축 쉽게…넷앱-시스코, '플렉스포드' 고도화

넷앱과 시스코가 기업 인공지능(AI) 인프라 구축 복잡성을 줄이기 위한 신규 검증 솔루션을 공개했다. 컴퓨팅·네트워크·스토리지를 통합한 아키텍처를 기반으로 기업이 보다 빠르고 안전하게 AI를 도입할 수 있도록 지원하며 엔터프라이즈 시장 공략에 속도를 낸다는 전략이다. 넷앱은 시스코와 함께 AI 구축을 지원하는 신규 '플렉스포드(FlexPod)' 검증 솔루션을 발표했다고 18일 밝혔다. 이번 솔루션은 AI 워크로드 운영에 필요한 인프라 복잡성을 줄이고 데이터 관리와 보안, 운영 효율성을 강화하는 데 초점을 맞췄다. 양사는 이번 플렉스포드 솔루션을 통해 엔터프라이즈 AI 구축을 위한 검증 아키텍처를 제공할 방침이다. 검색증강생성(RAG)과 시멘틱 검색 환경 구축을 지원하며 넷앱 AFX, 넷앱 AI 데이터 엔진(AIDE), 엔비디아 및 시스코 시큐어 AI 팩토리를 결합해 데이터 관리와 보안, AI 운영 기능을 통합 제공할 계획이다. 기존 데이터를 활용한 AI 추론 및 RAG 워크플로우를 지원하는 사전 통합형 AI 인프라와 원격·분산 환경을 위한 엣지 AI 추론 환경도 지원한다. 특히 엔터프라이즈 AI 환경에선 엔비디아 AI 데이터 플랫폼 기반의 넷앱 AI 데이터 엔진과 시스코의 AI 네트워킹·보안 기술을 결합했다. 이를 기반으로 기업이 데이터 탐색과 준비, 거버넌스, 보안 역량을 강화하고 대규모 AI 팩토리를 보다 효율적으로 설계·확장할 수 있도록 지원한다. 넷앱과 시스코는 AI 인프라가 단순 그래픽처리장치(GPU) 확보 경쟁을 넘어 데이터와 보안, 운영 체계를 통합하는 방향으로 진화 중이라고 보고 있다. 기업이 AI 실험 단계를 넘어 실제 운영 환경으로 전환하는 과정에서 안정성·확장성·보안성을 동시에 확보하는 것이 핵심 경쟁력으로 부상 중이다. 댈러스 올슨 넷앱 최고사업책임자(CCO)는 "IT팀이 모든 환경에서 안정적이고 일관된 성능을 제공해야 하는 과제를 안고 있는 가운데, AI 워크로드는 데이터 인프라에 대한 요구사항도 빠르게 높아지고 있다"며 "양사 플렉스포드 파트너십은 이미 고객의 인프라 관리 및 유지보수 시간을 최대 20% 절감하는 성과를 입증했다"고 밝혔다. 이어 "이번 협력을 통해 기업이 보다 안정적이고 효율적으로 AI를 도입할 수 있도록 지원할 것"이라고 덧붙였다. 제레미 포스터 시스코 GM 겸 수석부사장은 "기업들이 AI 실험 단계에서 실제 운영 환경으로 전환하면서 보안은 선택이 아닌 필수 요소가 됐다"며 "넷앱과 협력해 시스코 시큐어 AI 팩토리를 플렉스포드 솔루션으로 확장함으로써 기업이 AI 관련 리스크를 해결하는 동시에 AI 인프라 배포·운영 방식을 간소화하도록 도울 것"이라고 말했다.

2026.06.18 15:48한정호 기자

나무기술, AI 시대 디지털 워크스페이스 전략 공개

나무기술이 시트릭스와 자사 서비스형 데스크톱(DaaS) 플랫폼을 결합한 인공지능(AI) 기반 업무 환경을 앞세워 기업 AI 전환(AX) 시장 공략에 박차를 가한다. 나무기술은 지난 17일 서울 삼성동 그랜드 인터컨티넨탈 서울 파르나스에서 열린 '컨버전스 인사이트 서밋(CIS) 2026'에 참가해 CXK와 공동 부스를 운영하고 AI 기반 디지털 워크스페이스 전략을 공개했다고 18일 밝혔다. CIS 2026은 AI·클라우드·데이터·보안 분야 최신 기술과 활용 전략을 공유하는 엔터프라이즈 IT 컨퍼런스다. 나무기술은 이번 행사에서 시트릭스 기반 디지털 워크스페이스와 자사 'NCC-DaaS'를 중심으로 사용자 경험과 보안, 운영 효율성을 높이는 방안을 소개했다. 현장에선 '시트릭스 버추얼 앱스 앤드 데스크톱'과 연계되는 'NCC-VDI DaaS' 포털을 시연하며 다양한 하이퍼바이저 환경을 지원하는 운영 기능을 선보였다. 또 다중인증(MFA)과 싱글사인온(SSO), '시트릭스 앱 프로텍션' 기반 보안 기능을 적용해 보안 민감 환경에서도 안정적인 업무 환경을 제공할 수 있다는 점도 알렸다. 나무기술은 공공기관이 요구하는 보안기능확인서를 획득한 DaaS 서비스를 통해 공공시장 공략에 나선다는 목표다. 행사 세션 발표에 나선 김정재 기술연구소 팀장은 'AI가 바꾸는 업무 환경, 디지털 워크스페이스는 어떻게 달라지는가'를 주제로 생성형 AI 확산에 따른 업무 환경 변화와 가상화 기술 진화 방향을 소개했다. 이와 함께 운영 복잡성을 줄이기 위한 통합 관리 기능과 AI 기반 운영 전략도 공유했다. 나무기술은 클라우드 네이티브 플랫폼 '칵테일 클라우드', 가상화 솔루션 'NCC', 멀티·하이브리드 클라우드 관리 플랫폼 '스페로', 에이전틱 AI 플랫폼 'NAA' 등을 기반으로 AI와 클라우드, 가상화를 통합한 디지털 업무 환경 구축을 확대 중이다. 이를 통해 기업 AX 수요에 대응하고 소버린 AI를 위한 풀스택 플랫폼 사업도 강화할 계획이다. 김정재 나무기술 기술연구소 팀장은 "AI 활용이 확대될수록 기업이 요구하는 업무 환경의 기준도 빠르게 변화하고 있다"며 "사용자 경험과 보안, 운영 효율성을 함께 고려한 디지털 워크스페이스 환경을 제공해 나갈 것"이라고 말했다.

2026.06.18 13:25한정호 기자

정부, '보안취약점 상시 신고제' 제도화 논의…AI 방어망 구축 속도

정부가 인공지능(AI) 시대 사이버 보안 체계 강화를 위한 제도화 논의에 나섰다. 국가AI전략위원회는 18일 '보안취약점 상시 신고조치제' 제도화 방안을 구체화하기 위한 세미나를 개최했다. 이번 행사는 현재 진행 중인 시범사업을 넘어 국내 제도 도입 방향을 논의하기 위해 마련됐다. 정부는 지난해 발생한 연쇄 대형 보안사고 계기로 화이트해커와 협력해 보안 취약점을 상시 발굴하고 조치하는 보안취약점 상시 신고조치제 도입을 추진하고 있다. 현재 과학기술정보통신부와 국가정보원이 주관하는 시범사업이 진행 중이며 민간기업과 공공기관 15곳이 참여하고 있다. AI위원회는 최근 첨단 AI가 보안 위협 수준을 끌어올리고 있다고 진단했다. 실제로 최고 수준 보안성을 갖춘 가상자산 '지캐시'에서도 AI가 무제한 위조가 가능한 취약점을 발견한 사례가 보고되면서 AI 기반 보안 위협 대응 필요성이 커지고 있다는 설명이다. 세미나 1부에서는 시범사업 추진 현황과 국내 제도 도입 방향이 논의됐다. 한국인터넷진흥원과 한국정보보호산업협회, 로그프레소, 법무법인 원 등 전문가들이 참여해 제도 설계 방향을 제시했다. 2부에서는 미국과 유럽연합(EU) 제도를 고려한 국내 제도화 방향과 기업 참여 확대 방안, 중소기업 지원 방안, 관련 법령 개정 범위 등을 주제로 토론이 이어졌다. 사회분과 위원과 법률 전문가들도 논의에 참여했다. 참석자들은 취약점 제보가 증가할 경우 이를 처리할 전담 인력 확보와 기업 부담 완화 방안이 필요하다고 봤다. 또 취약점 공개에 따른 부정적 인식을 줄이고 화이트해커가 안심하고 활동할 수 있는 법적 보호 체계도 중요 과제로 제시됐다. 위원회는 AI 시대에 취약점 발굴과 공격 자동화가 빠르게 이뤄지는 만큼 기존 사후 대응 중심 보안 체계만으로는 한계가 있다고 판단했다. 이에 시범사업 결과를 토대로 제도화를 서둘러 추진한다는 방침이다. 현장에 참석한 전문가들은 보안취약점 상시 신고조치제를 국가 보안 인프라로 평가했다. 이들은 최근 첨단 AI가 취약점 탐색과 공격을 자동화하면서 사이버 위협의 속도와 규모가 과거와 비교할 수 없는 수준으로 확대되고 있다고 분석했다. 배경훈 국가인공지능전략위원회 부위원장이자 과학기술정보통신부 장관은 "초연결 AI시대에는 사이버 보안 위협의 대응 속도가 국가 안보와 직결된다"며 "논의 내용 바탕으로 보안취약점 상시 신고조치제의 제도화를 조속히 추진하고 흔들림 없는 국가 사이버 방어망을 구축하겠다"고 밝혔다.

2026.06.18 11:30김미정 기자

파수AI "기업 AX 첫 단추, 비전·보안·인프라 설계"

"기업이 인공지능 전환(AX)으로 효과 보려면 도입 비전 설정과 보안 강화, 데이터 인프라 구축을 위한 컨설팅을 맞춤형으로 받아야 합니다. 이 과정을 거쳐야 '지속 가능한 AI 전환'을 실현할 수 있을 것입니다." 최필준 파수AI 팀장은 17일 그랜드 인터컨티넨탈 서울 파르나스에서 열린 '컨버전스 인사이트 서밋(CIS 2026)'에서 기업 AX 추진 전략을 이같이 밝혔다. 최 팀장은 AX 컨설팅이 단순 진단에 그쳐서는 안 된다고 봤다. 업무 환경과 프로세스, 페인 포인트, 데이터 준비 상태 분석부터 전문가 손길을 받아야 한다고 주장했다. 이후 작은 업무 영역에서 파일럿을 수행하고, 성과가 확인되면 점진적으로 확산하는 접근이 필요하다는 설명이다. 최 팀장은 AI 도입 초기에 조직 AI 비전과 로드맵을 먼저 정해야 한다고 강조했다. 어떤 업무 프로세스에 AI를 적용할지, 어떤 데이터를 활용할지 고려해야 한다는 것이다. 그는 "외부 AI 서비스 접점이 늘어날 때도 이 과정은 필수"라며 "특히 기업은 보안을 어떻게 통제할지까지 설계해야 한다"고 말했다. 최 팀장은 퍼블릭 거대언어모델(LLM) 활용 시 보안 통제가 필요하다고 강조했다. 내부 정보 유출을 우려해 AI 서비스를 모두 차단하거나 아무 통제 없이 허용하는 방식은 모두 한계가 있다는 이유에서다. 그는 "민감정보와 개인정보가 외부 AI 서비스로 직접 전송되지 않도록 사전에 검사하는 체계가 필요하다"며 "직원들이 AI 서비스를 쓰되 안전한 데이터만 프롬프트로 보낼 수 있는 환경을 만들어야 한다"고 주장했다. 이날 최 팀장은 AX 지원 플랫폼으로 프라이빗 LLM 솔루션 '엘름 2.0'을 소개했다. 엘름 2.0은 차세대 검색증강생성(RAG) 체계와 AI 서비스 보안, 에이전트 오케스트레이션을 제공하는 플랫폼이다. 이 플랫폼은 표와 이미지 같은 멀티모달 문서를 검색할 수 있다. 지식 그래프 검색과 문서 구조 이해 기능도 갖췄다. 법률 조항이나 계약 조건처럼 구조화된 문서 분석도 지원한다. 최 팀장은 "AX는 단기간에 완성되는 것은 아니다"며 "고객사 AX 설계부터 실행 운영까지 전 과정에 대해서 같이 만들어가려고 노력하고 있다"고 말했다.

2026.06.17 15:54김미정 기자

HPE, 엔비디아 손잡고 '에이전틱 AI' 실전 투입 나선다

HPE가 엔비디아와 협력을 확대하며 기업용 에이전틱 인공지능(AI) 시장 공략에 박차를 가한다. 단순 AI 실험 단계를 넘어 실제 업무 환경에서 안전하고 신뢰성 있게 운영할 수 있는 '프로덕션 레디' AI 인프라를 구축해 기업 AI 전환(AX)을 지원한다는 전략이다. HPE는 엔비디아와 공동 개발한 'HPE AI 팩토리 위드 엔비디아'를 고도화했다고 17일 밝혔다. 회사는 기업 고객이 에이전틱 AI를 실제 운영 환경에 적용할 수 있도록 지원하는 신규 솔루션을 대거 공개했다. 최근 기업들은 생성형 AI를 넘어 스스로 판단하고 여러 업무를 수행하는 에이전틱 AI 도입에 나서고 있다. 다만 보안과 거버넌스, 데이터 통제, 운영 비용 등 해결해야 할 과제가 적지 않아 실제 서비스 환경에 적용하는 데 어려움을 겪고 있다. HPE는 이같은 문제를 해결하기 위해 'HPE 프라이빗 클라우드 AI' 기능을 강화했다. 엔비디아 네모트론 오픈 모델과 네모클로, 오픈쉘 보안 런타임 등을 포함한 엔비디아 에이전트 툴킷을 활용해 기업이 AI 에이전트를 보다 안전하게 운영하고 정책을 적용할 수 있도록 지원한다. 또 엔비디아 베라 중앙처리장치(CPU)를 탑재한 신규 서버와 HPE 젤토를 통해 AI 에이전트 활동을 모니터링하고 문제가 발생할 경우 시스템을 신속하게 복구할 수 있는 체계도 마련했다. 이를 통해 개발 단계에 머물던 AI 에이전트를 실제 운영 환경으로 이전하는 과정을 지원한다는 목표다. 데이터 처리 효율 개선에도 집중했다. HPE 알레트라 스토리지 MP X10000과 데이터 패브릭 소프트웨어를 활용해 비정형 데이터를 AI 활용이 가능한 형태로 전환하고 모델 컨텍스트 프로토콜(MCP) 기반 데이터 활용 범위를 확대했다. 회사에 따르면 토큰 응답 시간은 최대 20배 단축하고 토큰 처리량은 최대 20% 향상할 수 있다. 보안 기능도 한층 강화됐다. HPE는 엔비디아 컨피덴셜 컴퓨팅을 통합해 온프레미스와 소버린 AI 환경에서 모델과 데이터를 실시간으로 보호할 수 있도록 했다. 또 엔비디아 블루필드와 DOCA를 활용해 제로 트러스트 보안 정책과 런타임 위협 탐지, 네트워크 암호화를 지원한다. 대규모 AI 팩토리 환경도 고도화된다. HPE는 엔비디아 RTX 프로 6000 블랙웰 서버 에디션 그래픽처리장치(GPU)와 스펙트럼-X 이더넷, 블루필드-3 DPU, 커넥트X-8 슈퍼NIC 등을 적용해 AI 개발부터 대규모 운영 환경 배포까지 지원하는 풀스택 AI 플랫폼을 제공할 계획이다. 업계에선 AI 인프라 경쟁이 단순 GPU 확보를 넘어 데이터 관리와 보안, 거버넌스, 운영 자동화를 포함한 'AI 팩토리' 구축 경쟁으로 확대되고 있다고 보고 있다. 특히 에이전틱 AI 확산에 따라 기업들이 AI를 실제 업무 프로세스에 적용하려는 수요가 늘면서 관련 시장도 빠르게 성장할 것으로 전망된다. 안토니오 네리 HPE 최고경영자(CEO)는 "AI가 점차 자율적으로 발전함에 따라 기업은 이를 안전하게 운영하고 책임감 있게 관리하며 경제적으로 확장할 수 있는 새로운 아키텍처를 필요로 한다"며 "우리는 네트워킹, 서버, 스토리지 및 소프트웨어 전반에 걸쳐 엔비디아와 함께 에이전틱 기업 기반을 구축하는 풀스택 AI 솔루션을 제공한다"고 말했다. 젠슨 황 엔비디아 CEO는 "AI 에이전트 시대를 맞아 컴퓨팅 스택의 모든 레이어가 재창조되고 있다"며 "HPE와 협력해 엔비디아 베라 CPU와 가속화 인프라, 안전한 AI 소프트웨어로 구동되는 새로운 컴퓨팅 시대를 위한 AI 팩토리를 구축했으며 기업들이 데이터를 인텔리전트 액션으로 혁신할 수 있도록 지원하겠다"고 밝혔다.

2026.06.17 11:02한정호 기자

오라클, '피플소프트' 취약점 악용 확인…기업·대학 100여곳 영향

오라클이 100개 넘는 조직 해킹에 악용된 서비스 '피플소프트'의 취약점 대응에 나섰다. 11일(현지시간) 테크크런치 등 외신에 따르면 오라클은 피플소프트에서 치명적 등급 취약점을 확인했다는 공지를 냈다. 피플소프트는 급여와 인사(HR) 관리에 활용되는 오라클 서비스다. 현재 취약점 패치는 공개되지 않았다. 이번 취약점은 해킹 조직 '샤이니헌터스'가 대규모 해킹 캠페인에 악용한 버그와 같은 것으로 파악됐다. 샤이니헌터스는 피플소프트 서버를 사용하는 100개 이상 조직을 침해했다고 주장했다. 오라클은 "취약점은 비밀번호 등 인증 절차 없이 인터넷을 통해 악용될 수 있다"며 "완화 조치를 적용해야 한다"고 공지를 통해 고객사에 권고했다. 구글 산하 보안 조직 맨디언트도 같은 취약점이 실제 공격에 쓰였다고 발표했다. 맨디언트는 잠재적으로 취약한 시스템 접근을 제한하도록 100개 이상 글로벌 조직에 통보했다고 밝혔다. 경고 대상 조직 대부분은 미국에 있는 것으로 알려졌다. 이 가운데 약 3분의 2는 대학 등 고등교육 기관으로 파악됐다. 현재 샤이니헌터스는 피해 학교 중 한 곳에서 학생 기록 수십만 건을 확보했다고 주장하고 있다. 이들은 학생 이름을 비롯한 주소, 전화번호, 이메일, 생년월일, 성별, 민족, 등록 상태, 학점, 전공 등을 보관하고 있다고 밝혔다. 샤이니헌터스는 취약한 소프트웨어와 이를 사용하는 기업을 찾아낸 뒤 내부 데이터를 훔치는 방식으로 활동하고 있다. 이후 피해자가 몸값을 내지 않으면 탈취 데이터를 공개하겠다고 기업을 협박한다. 맨디언트는 "일부 조직은 공격을 차단하거나 취약점을 고친 것으로 파악된다"며 "다른 조직은 이미 침해 당한 상태로 신속한 조치가 필요하다"고 밝혔다.

2026.06.12 11:30김미정 기자

삼성SDS, AI 보안 전선 넓힌다…국내외 전문기업과 맞손

삼성SDS가 국내외 인공지능(AI) 보안 전문기업과 협력을 확대하며 기업용 AI·클라우드 보안 사업 강화에 나선다. AI 도입이 본격화되면서 기업 보안 전략이 통합 체계로 진화하는 가운데, 글로벌 AI 보안 기술과 국내 맞춤형 솔루션을 결합해 차세대 시장 선점에 속도를 낸다는 전략이다. 삼성SDS는 미국 AI 보안 스타트업 엑스보우와 국내 클라우드 보안 기업 테이텀 시큐리티와 사업 협력을 추진한다고 10일 밝혔다. 이번 협력은 AI 기반 취약점 탐지와 클라우드 통합 보안 모니터링, 보안 사고 대응 역량을 강화해 기업 고객의 안전한 AI·클라우드 전환을 지원하고자 진행됐다. 최근 기업 시장에선 생성형 AI 도입이 확산되면서 보안 위협도 빠르게 고도화되고 있다. AI를 활용한 공격 기법이 등장하고 멀티 클라우드 환경이 보편화되면서 기존 보안 체계만으로는 대응이 어렵다는 지적이 나온다. 이에 AI를 활용한 보안 자동화와 클라우드 통합 가시성 확보, 사고 대응 체계 구축이 새로운 경쟁력으로 부상 중이다. 삼성SDS는 먼저 엑스보우와 협력해 AI 기반 취약점 탐지 역량을 확대할 방침이다. 엑스보우는 지난해 설립된 미국 AI 보안 스타트업으로, 세계 최대 버그바운티 플랫폼 '해커원'에서 AI 기반 취약점 탐지 성과를 인정받으며 주목받았다. 삼성SDS는 엑스보우 기술을 활용해 기업 고객 웹 서비스와 정보자산에 대한 모의 해킹을 수행하고 취약점을 보다 신속하고 정밀하게 찾아낼 계획이다. 잠재적인 보안 위협을 사전에 차단하고 서비스 가용성과 안정성을 높인다는 구상이다. 테이텀 시큐리티와는 멀티 클라우드 환경에 최적화된 통합 보안 모니터링 체계를 강화한다. 테이텀 시큐리티는 아마존웹서비스(AWS)와 마이크로소프트(MS) 애저, 구글 클라우드(GCP) 등 다양한 클라우드 환경을 단일 콘솔에서 통합 관리할 수 있는 기술을 보유 중이다. 삼성SDS는 해당 기술을 활용해 고객이 여러 클라우드 자산의 보안 상태를 한눈에 파악하고 이상 징후를 조기에 탐지할 수 있도록 지원할 예정이다. 향후에는 클라우드 접근 권한 관리와 공동 솔루션 개발 등으로 협력 범위를 확대할 계획이다. 삼성SDS는 관리형 보안 운영 서비스(MSSP) 사업자로서 보안 사고 대응 역량도 강화한다는 목표다. 최근 사이버 위협이 고도화되면서 사고 발생 이후 신속한 분석과 대응, 복구 체계 중요성이 커지고 있는 만큼 사고 원인 분석과 재발 방지 대책 수립까지 지원하는 보안 사고 대응 서비스를 제공할 계획이다. 기업 고객의 비즈니스 연속성과 사이버 복원력 확보를 지원한다는 방침이다. 장용민 삼성SDS 보안사업팀장은 "국내외 선진 보안 스타트업과 균형 있는 협력을 통해 선제 예방, 상시 모니터링, 사후 복구로 이어지는 클라우드 보안 전 영역 대응 체계를 완성도 높게 구축하게 됐다"며 "글로벌 선도 기술과 국내 맞춤형 솔루션, 우리 운영 노하우를 결합해 기업 내 AI 도입 확산에 따라 급증하는 신종 위협에 선제적으로 대응해 나가겠다"고 밝혔다.

2026.06.10 14:35한정호 기자

[현장] 국방 AI 풀스택 경쟁 시작됐다…한국형 해법은 '연결'

국방 인공지능(AI) 경쟁력이 개별 AI 모델 개발을 넘어 데이터·인프라·플랫폼·보안·서비스를 아우르는 'AI 풀스택' 구축 역량으로 이동하고 있다는 진단이 나왔다. 국방 AI 확산을 위해선 기술 도입보다 데이터 통합과 AI 운영체계(OS), 소버린 보안 체계 구축이 선행돼야 한다는 분석이다. 한국국방연구원(KIDA) 국방인공지능정책연구실과 과실연 AI미래포럼은 10일 서울 강남구 엘리스그룹 본사에서 '국방 AI 혁신 네트워크' 세미나를 개최했다. 행사는 산·학·연·군 관계자들이 참석한 가운데 '국방 AI 풀스택'을 주제로 진행됐다. 최근 미국과 중국을 중심으로 국방 AI 경쟁이 가속화되면서 국내에서도 데이터·인프라·플랫폼·서비스를 아우르는 AI 생태계 구축 필요성이 커지고 있다. 이날 국방 분야 전문가들은 AI 도입 과정에서 필요한 핵심 요소와 향후 발전 방향을 공유하고 민·군 협력 방안을 논의했다. 국방 AI 풀스택 성공 요소는 보안·플랫폼·데이터 연결 첫 번째 발표에 나선 서영규 엘리스그룹 최고정보보호책임자(CISO)는 최근 자율화 단계에 진입한 AI 기반 사이버 공격 현황을 짚으며 소버린 AI 시대에는 운영 주권과 보안 주권 확보가 필수라고 강조했다. 특히 AI가 스스로 취약점을 탐색하고 공격을 수행하는 수준까지 발전하면서 기존 인력 중심 보안 체계만으로는 대응에 한계가 있다고 진단했다. 또 외산 AI 의존도가 높아질 경우 보안 대응 과정에서 핵심 정보와 운영 주도권이 해외 기업에 집중될 수 있다고 우려했다. 그는 "사이버 공격은 이미 자율이기에 방어도 자율이어야 하고 그 자율은 우리 것이어야 한다"며 "보안 없는 소버린 AI는 없다"고 말했다. 이어 "AI 공격을 사람이 일일이 대응하는 시대는 끝나가고 있다"며 "국방과 공공 분야에선 에이전틱 보안 체계를 중심으로 한 자율 방어 역량 확보가 중요하다"고 덧붙였다. 다음 발표를 맡은 이주호 마키나락스 책임매니저는 국방 AI의 핵심 축으로 'AI OS'를 제시했다. 그는 AI 서비스 구축 과정에서 필요한 인프라 운영과 데이터 관리, 모델 학습·배포 과정을 통합 관리할 플랫폼이 필요하다고 설명했다. 특히 국방 환경은 폐쇄망과 제한된 자원 환경이라는 특수성이 있는 만큼 AI 서비스를 안정적으로 운영하기 위한 중간 계층의 역할이 더욱 중요하다고 강조했다. 이 책임매니저는 "국방 AI를 제대로 하려면 인프라와 AI 서비스를 연결하는 가운데 층인 AI OS가 반드시 필요하다"며 "연결 고리가 탄탄해야 신뢰성 있는 국방 AI 서비스를 운영할 수 있다"고 밝혔다. 마지막으로 전승현 SIA 최고기술책임자(CTO)는 국방 AI가 성공적으로 확산되기 위해선 기술 중심이 아닌 문제 중심 접근이 필요하다고 짚었다. 최근 생성형 AI와 대규모언어모델(LLM)에 대한 관심이 높아지고 있지만 실제 국방 현장에선 문제 해결에 적합한 다양한 AI 기술이 유기적으로 결합돼야 한다고도 지적했다. 기술 자체보다 현장의 요구사항과 작전 환경을 정확히 이해하는 것이 우선이라는 설명이다. 특히 전 CTO는 팔란티어의 '메이븐 스마트 시스템' 사례를 언급하며 AI보다 중요한 것은 정보 통합이라고 강조했다. 그는 "많은 사람들이 메이븐 스마트 시스템의 핵심을 클로드와 같은 LLM이라고 생각하지만 실제 핵심은 정보의 통합"이라며 "위성·센서·작전 데이터를 연결해 의사결정을 지원하는 체계가 더욱 중요하다"고 말했다. 이어 "국방 AI는 데이터와 인프라, 서비스가 유기적으로 연결될 때 비로소 실질적인 작전 지원 효과를 낼 수 있다"고 덧붙였다. "한국형 국방 AI, 정부가 연결자 돼야" 이어진 종합토론에선 국방 AI 풀스택 구축을 위한 정부 역할과 데이터 통합, 보안 규제 개선 방안이 주요 의제로 다뤄졌다. 좌장을 맡은 손대권 인하대학교 교수는 미국은 빅테크 중심, 중국은 정부 중심으로 국방 AI 생태계를 구축하고 있는 상황을 설명하며 한국 역시 민간·정부를 연결할 컨트롤타워가 필요하다고 진단했다. 이날 발표자들은 국방 데이터가 기관별로 분산돼 있는 '사일로' 구조가 AI 확산의 가장 큰 걸림돌 가운데 하나라고 입을 모았다. 위성 정보와 정찰 데이터, 지휘통제 체계가 유기적으로 연계돼야 실질적인 AI 의사결정 체계를 구축할 수 있다는 설명이다. 또 폐쇄망 환경에서도 AI를 운영할 수 있는 인프라와 데이터센터, 보안 체계 구축이 필요하다는 의견도 제기됐다. 국방 AI 사업이 개별 기술 도입을 넘어 데이터·플랫폼·인프라를 통합하는 방향으로 전환돼야 한다는 데 참석자들의 공감대가 형성됐다. 끝으로 손 교수는 "국방 AI 풀스택은 개별 기업이나 기관이 단독으로 구축할 수 있는 영역이 아니다"라며 "정부가 데이터와 플랫폼, 표준을 연결하는 오케스트레이터 역할을 맡고 민간이 혁신을 담당하는 생태계를 만들어야 한다"고 강조했다.

2026.06.10 14:23한정호 기자

미 행정부 vs 오픈AI, 엇갈린 AI 규제 청사진…위험 판단-평가 방식 차이

미국 정부와 오픈AI가 인공지능(AI) 규제 방식을 두고 엇갈린 구상을 내놨다. 트럼프 행정부가 국가안보국(NSA) 중심 자율 협력형 안보 평가 체계를 제시한 반면, 오픈AI는 CAISI 중심의 사전 의무 평가 체계를 촉구했다. 양측 모두 허가제에는 반대했지만 위험 판단 주체와 평가 방식에서는 뚜렷한 차이를 보였다. 5일 트럼프 행정부는 '첨단 AI 혁신 및 안보 촉진 행정명령'을 오픈AI는 '프런티어 AI의 민주적 거버넌스: 연방 프레임워크를 위한 청사진' 백서를 각각 공개했다. 두 문서는 모두 첨단 AI가 국가안보와 경제에 미치는 영향이 크다는 점에는 공감하지만 이를 누가 평가하고 어떤 방식으로 관리할지를 두고는 다른 해법을 내놨다. 백악관, NSA 중심 자율 협력…비공개 벤치마킹으로 고위험 모델 관리 트럼프 행정부 행정명령의 핵심은 미국의 AI 혁신을 해치지 않으면서 안보 위협에 대응하겠다는 것이다. 백악관은 이전 정부의 과도한 관료 규제가 미국 AI 경쟁력을 떨어뜨렸다고 보고 NSA와 사이버보안 및 인프라 보안국(CISA) 등을 중심으로 고성능 AI 모델의 사이버 역량을 평가하는 체계를 구축하도록 했다. 특히 어떤 모델을 규제 대상인 프런티어 모델로 볼지 판단하는 비공개 벤치마킹 절차에서 NSA가 핵심 역할을 맡는다. 다만 행정명령은 정부의 강제 허가제에는 선을 그었다. 새 AI 모델의 개발과 배포를 위한 의무적 라이선스나 사전 승인 제도를 만들지 않는다고 명시했다. 대신 개발사가 출시 전 최대 30일 동안 정부에 먼저 접근 권한을 제공하고 정보를 공유하는 자발적 프레임워크를 마련하는 데 초점을 맞췄다. AI 산업을 직접 통제하기보다 정부와 기업이 협력해 국가 시스템과 핵심 인프라의 사이버 방어 역량을 높이겠다는 구상이다. 오픈AI, CAISI 중심 의무 평가 제안…투명성·예측 가능성 강조 반면 오픈AI는 최상위 프런티어 AI 모델에 대해서는 평가를 의무화해야 한다고 주장했다. AI 관련 위험은 기업의 자율적 약속만으로는 충분히 관리하기 어렵다고 보고 고위험 모델에 한해 공개 전 안전성 평가와 위험 완화 절차를 의무화해야 한다는 입장이다. 다만 오픈AI 역시 정부의 허가제에는 반대한다. 평가와 위험 완화 권고는 의무화하되 출시 승인이나 차단 권한까지 정부가 가져서는 안 된다고 본다. 오픈AI는 이를 위한 평가기관으로 상무부 산하 인공지능표준혁신센터(CAISI)를 미국의 핵심 프런티어 AI 평가기관으로 육성해야 한다고 주장했다. 오픈AI가 제안한 CAISI는 단순 연구 조직을 넘어 첨단 모델의 안전성 평가와 테스트 기준 마련, 독립 평가기관 인증, 정부와 국제 파트너 간 조정 기능까지 맡는 상설 허브에 가깝다. 오픈AI가 문제 삼은 것은 규제 기준의 모호함이다. 행정명령은 고급 사이버 역량을 기준으로 규제 대상 모델의 임계값을 설정하도록 했지만, NSA 등이 기준을 비공개로 운영할 경우 기업 입장에서는 어느 시점부터 정부의 추가 검토 대상이 되는지 예측하기 어렵다는 것이다. 오픈AI는 이 같은 불확실성을 줄이기 위해 기술기관 중심의 표준화된 평가 체계가 필요하다고 보고 있다. 백서의 범위도 행정명령보다 넓다. 트럼프 행정부 문서가 국가 시스템 보호와 AI 기반 사이버 방어 강화에 초점을 맞췄다면, 오픈AI는 독립 감사, 투명성 보고, 중대한 사고 보고 의무, 모델 가중치 보안, 내부고발자 보호 등 보다 포괄적인 연방 차원의 AI 안전 프레임워크를 제시했다. 특히 AI가 AI 개발 자체를 가속하는 재귀적 자기개선(RSI)을 장기 거버넌스의 핵심 위험으로 지목하며, 정부가 이를 지속적으로 추적할 체계까지 마련해야 한다고 주장했다. 오픈AI는 이러한 평가와 감독 기능이 정보기관보다 기술·표준 기관에 있을 때 평가 기준이 더 투명하고 예측 가능해질 수 있다고 강조했다. 트럼프 행정부는 "과거의 불도저식 규제로 미국의 AI 혁신을 질식시키는 것을 거부한다"며 "낡은 규제를 철폐해 기술 성장을 해방하고 글로벌 AI 패권을 굳건히 지켜낼 것"이라고 강조했다. 반면 오픈AI는 "AI가 전 인류에게 혜택을 주려면 기업의 자발적 약속만으로는 턱없이 부족하다"며 "미국 정부는 가장 심각한 위험을 방어하고 기술 발전에 맞춰 진화할 수 있는 강력한 연방 제도와 의무적인 법적 틀을 구축해야 한다"고 주장했다.

2026.06.07 08:13남혁우 기자

[SW키트] "보여야 통제한다"…기업 새 과제로 떠오른 '에이전트 거버넌스'

"인공지능(AI) 에이전트가 많아질 수록 기업은 더 큰 과제를 안을 것입니다. 보이지 않는 에이전트를 어떻게 찾을지부터 작동 권한을 어디까지 허용할지, 데이터 접근을 어떻게 감시할지, 문제가 생겼을 때 어떻게 멈출지가 새로운 이슈로 떠올랐습니다. 기업은 AI 에이전트를 업무 생산성 도구가 아니라 관리해야 할 대상으로 봐야 합니다." 네타 하이비 마이크로소프트 시큐리티 AI 보안 부문 파트너 제품 매니저는 4일까지 미국 샌프란시스코에서 열린 '마이크로소프트 빌드 2026'에서 '에이전트 365' 특장점을 소개하며 이같이 밝혔다. AI 에이전트 성능이나 생산성도 중요하지만, 조직 안팎에 흩어진 에이전트를 식별·감시·관리할 수 장치가 필수라는 설명이다. 에이전트 365는 기업 내 AI 에이전트를 등록·감시·통제하는 관리 솔루션이다. 마이크로소프트는 이 제품을 지난해 11월 처음 공개한 뒤 5월 1일 전 세계에서 정식 출시했다. 현재 AI 에이전트는 기업 업무 환경 안으로 깊숙이 들어왔다. 서비스형 소프트웨어(SaaS) 애플리케이션에 기본 탑재된 에이전트부터 개발자가 직접 만든 에이전트, 클라우드 플랫폼 위에서 구동되는 맞춤형 에이전트가 동시에 작동하고 있다. IDC 발표에 따르면 2028년까지 전 세계 조직 내 에이전트 수가 13억 개에 이를 전망이다. 하이비 매니저는 에이전트 증가 속도만큼 관리 체계가 마련되지 못하고 있다는 점을 짚었다. 조직은 에이전트가 어디에 있는지, 누가 만들었는지, 어떤 권한을 갖고 있는지, 실제 어떤 행동을 했는지 모두 확인할 수 없을 것이란 예측이다. 이에 에이전트가 의도한 범위를 벗어나거나, 연결된 도구를 오용하거나, 민감 데이터를 과도하게 공유할 가능성도 관리 대상이 돼야 한다는 주장이다. 그는 이에 발맞춰 '모든 에이전트를 위한 컨트롤 플레인'이 기업 시스템에 구축돼야 한다고 강조했다. 그러면서 '에이전트 365' 필요성을 제시했다. 에이전트 365는 조직 내 에이전트를 등록, 관측하며 정책을 적용하고 위험을 통제하는 관리 플랫폼이다. 하이비 매니저는 에이전트 365가 자사 에이전트만 관리하지 않는다고 말했다. 마이크로소프트 플랫폼에서 만들어진 에이전트뿐 아니라 외부 에이전트, 맞춤형 에이전트, 외부 클라우드 기반 에이전트까지 관리 대삼으로 삼는다고 설명했다. 그는 "이같은 접근은 AI 에이전트 시대 기업 환경이 단일 플랫폼으로 정리되기 어렵다는 현실을 반영한 것"이라고 강조했다. 실제 기업들은 이미 마이크로소프트 365를 비롯한 워크데이, 젠스파크, 아마존 베드록, 구글 버텍스 AI, 랭체인 기반 에이전트를 혼합해 사용 중이다. 그는 "에이전트가 특정 벤더 생태계 안에서만 작동하지 않는 만큼 관리·보안도 이같은 환경을 전제로 설계돼야 한다"고 주장했다. "에이전트, 기업 시스템서 행동하는 주체로" 켄드라 스프링거 에이전트 365 수석 그룹 제품 매니저는 "에이전트가 기업 시스템에서 직접 행동하는 주체 역할을 담당하기 시작했다"고 강조했다. 스프링거 매니저는 에이전트 365 핵심 기능으로 관측, 거버넌스, 보안을 꼽았다. 에이전트 365 관측은 조직 내 어떤 에이전트가 존재하는지 실시간 확인하는 기능이다. 그는 "기업은 숨겨진 에이전트에 보안 정책을 적용하거나 위험을 평가할 수 없다"며 "사고 발생 시 책임 소재를 추적할 수도 없다"고 설명했다. 이어 "에이전트 365는 관측 기능으로 조직 안팎에 보이지 않는 에이전트 존재를 구석구석 확인하는 역할을 한다"고 밝혔다. 거버넌스는 안전한 에이전트 확산을 위한 가드레일이다. 스프링거 매니저는 "에이전트가 어떻게 구축됐든, 누가 만들었든, 위험 수준에 맞는 보호 장치가 일관되게 적용돼야 한다"며 "이는 AI 도입 속도를 늦추기보다 기업이 안심하고 에이전트를 확대하도록 돕는 장치"라고 설명했다. 보안 기능은 에이전트를 직원, 애플리케이션, 데이터 자산처럼 보호해야 한다는 관점에서 출발한다. 스프링거 매니저는 "에이전트는 단순 SW가 아니라 사용자 대신 정보를 조회하고 도구를 실행하며 업무를 처리한다"며 "프롬프트 인젝션, 의도 이탈, 도구 오용, 데이터 유출 같은 새로운 위험을 막는 기능"이라고 소개했다. 스프링거 매니저는 에이전트도 정체성을 갖고 있다고 주장했다. 에이전트가 사용자 대신 권한을 행사하거나, 스스로 업무를 수행할 수 있다는 이유에서다. 그는 "에이전트의 호출 내역이나 권한 관리, 데이터 접근, 도구 실행 기록이 반드시 확인돼야 한다"며 "이는 사고 발생 시 감사와 책임 추적 출발점"이라고 주장했다. "에이전트 365, 식별·감시·통제 핵심" 이날 마이크로소프트는 에이전트 365 구조를 소개했다. 이 솔루션은 '마이크로소프트 엔트라' '디펜더' '퍼뷰' '인튠' 등 기존 보안·관리 제품과 결합된 형태로 이뤄졌다. 기존 보안 정체성 관리는 엔트라, 위협 탐지·차단은 디펜더, 데이터 거버넌스는 퍼뷰, 섀도 AI 탐지는 인튠이 맡는 식이다. '에이전트 365 소프트웨어 개발 키트(SDK)'는 외부 에이전트를 관리 체계 안으로 끌어들이는 역할을 한다. SDK는 기존 에이전트를 에이전트 365 안에서 찾아주거나 에이전트 ID와 관측성, 보안 정책, 도구 연결, 데이터 보안 기능을 붙이는 연결 장치다. 이를 통해 관리자는 조직 내 전체 에이전트·사용자 수, 런타임 시간, 보류 중인 요청, 위험 감지 에이전트, 소유자 없는 에이전트 등을 확인할 수 있다. 특히 소유자 없는 에이전트는 중요한 관리 리스크로 다뤄진다. 에이전트가 조직 안에서 계속 작동하고 있는데 책임자가 없다면, 권한 관리와 사고 대응이 어려워질 수 있어서다. 마이크로소프트는 정책 템플릿도 에이전트 365 핵심 기능으로 제시했다. 엔트라, 디펜더, 퍼뷰, 쉐어포인트 전반 정책을 한 템플릿으로 묶어 에이전트에 적용할 수 있다는 설명이다. 관리자는 에이전트가 어떤 데이터와 도구에 접근하는지 확인한 뒤 위험 수준을 판단하고, 적절한 보호 정책을 적용해 배포를 승인할 수 있다. 마이크로소프트는 섀도 에이전트 관리도 강조했다. 기존에는 직원이나 부서가 개별적으로 AI 도구를 사용하는 섀도 AI가 문제였다면, 앞으로는 관리되지 않는 에이전트가 새로운 위험이 될 수 있다는 이유에서다. 에이전트 365는 이런 섀도 에이전트를 식별하고 차단하거나 관리 체계 안으로 편입하는 방향을 제시할 수 있다는 것이다. 스프링거 매니저는 "AI 에이전트 경쟁은 더 이상 '누가 더 똑똑한 에이전트를 만드느냐'에만 머물지 않는다"며 "기업 환경에서는 '그 에이전트를 누가 볼 수 있고, 누가 승인하며, 어떤 권한으로 움직이고, 문제가 생겼을 때 누가 책임질 수 있느냐'가 핵심 경쟁력이 되고 있다"고 강조했다. 이어 "AI 에이전트 시대 핵심은 자동화 속도가 아니라 통제 신뢰성"이라며 "기업이 에이전트를 얼마나 많이 도입하느냐보다, 그 에이전트를 얼마나 투명하게 보고 안전하게 다룰 수 있느냐가 다음 단계 경쟁력을 가를 가능성이 크다"고 내다봤다.

2026.06.06 08:16김미정 기자

[기고] AI 확산 속 '통제 구조 재설계'가 필요한 이유

인공지능(AI)은 이미 조직 내부에서 조용하지만 강력하게 확산하고 있다. 직원들은 생산성 향상을 위해 여러 생성형 AI 툴을 업무에 활용하기 시작했다. 개발 조직은 외부 API와 서비스형 소프트웨어(SaaS)에 내장된 AI 기능을 자연스럽게 사용하고 있다. 문제는 이같은 활용이 공식적인 승인이나 관리 체계 밖에서 이뤄지는 경우가 많다는 점이다. 최근 발표된 '2026 클라우드플레어 보안 시그널 리포트'에 따르면 직원 98%가 섀도 AI를 포함해 승인되지 않은 애플리케이션을 사용하고 있는 것으로 나타났다. AI 관련 보안 사고를 경험한 조직 97%는 적절한 AI 접근 통제조차 갖추지 못한 것으로 확인됐다. 이는 기술 확산을 넘어 기존 운영 방식 한계를 여실히 보여주는 사례다. AI 도입 속도는 거버넌스 있으며 많은 조직이 사용 현황과 책임 구조조차 명확히 설명하지 못하는 실정이다. 클라우드플레어 리포트는 이를 '실제 사용과 통제 사이의 구조적 격차'라고 정의한다. 이제 AI는 단순한 도입 단계를 넘어 통제 방식과 책임 소재를 근본적으로 재정립해야 하는 국면에 접어들었음을 시사한다. AI 확산 과정에 가장 먼저 드러나는 문제는 거버넌스 구조 한계다. 기존 IT 환경에서는 기술 도입이 엄격한 승인과 검토를 중심으로 이뤄졌지만, AI는 브라우저 확장 프로그램이나 API를 통해 마찰 없이 조직 내부로 자율적으로 침투한다. 그 결과 섀도 AI가 빠르게 증가하며 통제되지 않은 사용이 자리잡았다. 이는 단순한 관리 실패가 아니라 혁신적인 기술 도입 방식과 기존의 정적인 통제 모델 간 구조적 불일치에서 비롯된 문제다. 이런 구조 변화는 가시성과 책임 공백으로 이어진다. 특히 의사결정 속도는 빨라진 반면 결과에 대한 책임 구조는 오히려 희미해지는 '벨로시티 패러독스(Velocity Paradox)'가 발생한다. 다수 기업이 AI 사용 위치와 데이터 기반을 명확히 파악하지 못하고 있으며, 결과적으로 의사결정 설명 가능성과 책임 소지는 약화하고 있다. 더 심각한 점은 이런 공백이 치명적인 데이터 리스크로 직결된다는 사실이다. 데이터 접근이 통제 체계보다 먼저 확장되면서 다양한 서비스와 도구가 기업 데이터에 연결되고 데이터 흐름은 더욱 복잡하고 불투명해지고 있다. 리포트에 따르면 봇 트래픽이 전체 트래픽의 약 30%를 차지하며 공격의 정교함이 더해지는 현시점에서 기업은 AI 활용과 동시에 데이터 유출, 오용, 규제 리스크에 무방비로 노출될 수 밖에 없다. 규제 환경도 전례 없이 강화되는 추세다. 미국서만 한 해 동안 1200개 넘는 AI 관련 법안이 발의될 정도로 AI 거버넌스는 더 이상 선택적인 정책이 아니다. 추적 가능성과 설명 가능성을 중심으로 한 법적 책임 영역이다. 이제 설명 가능성과 추적 가능성은 AI 거버넌스를 평가하는 핵심 잣대로 자리잡았다. 이러한 환경에서 기업은 AI를 단순히 도입하는 차원을 넘어, 이를 실질적으로 통제할 수 있는 구조를 근본적으로 재설계해야 한다. 그렇다면 이 변화는 어디서부터 시작되어야 하는가. 우선 조직 내 AI 활용에 대한 지속적이고 투명한 가시성 확보가 선행돼야 한다. 단순히 어떤 툴을 사용하는지 파악하는 수준을 넘어, AI가 어디에서 어떤 데이터와 연결돼 작동하는지 실시간으로 추적할 수 있어야 한다. AI 사용이 시야에서 벗어난 순간, 통제는 불가능해진다. 데이터 접근과 활용에 대한 통제 체계도 재정립돼야 한다. AI는 본질적으로 데이터 시스템이며, 데이터 흐름이 곧 리스크의 경로가 된다. 많은 조직에서 데이터 접근 권한이 통제 역량보다 빠르게 확장하고 있다는 점이 문제 핵심이다. AI 리스크를 관리하기 위해서는 데이터 흐름을 기준으로 한 결정적 가드레일과 통제 구조가 반드시 뒷받침돼야 한다. 이런 통제 구조는 단순히 리스크를 줄이기 위한 방어 장치에 그치지 않는다. '2026 클라우드플레어 보안 시그널 리포트'에 따르면 AI와 자동화를 보안 운영에 효과적으로 적용한 조직은 보안 침해 대응 시간을 평균 80일 단축하고 사고 대응 비용을 평균 190만 달러 절감한 것으로 집계됐다. 결국 AI 거버넌스는 보안을 위한 비용이 아니라 더 빠르고 안정적인 운영을 가능하게 하는 비즈니스 인프라이자 효율성 기반이 될 수 있다. 마지막으로 기업은 거버넌스를 '상시 작동하는 시스템'으로 전환해야 한다. 과거처럼 도입 여부를 사전에 승인하는 방식으로는 AI의 폭발적인 확산 속도를 따라잡을 수 없다. 대신 실제 사용 과정에서 지속적으로 모니터링하고 AI 활용을 실시간 통제할 수 있는 인프라로서 거버넌스 체계가 구축돼야 한다. AI 시대 경쟁력은 기술 도입 속도만이 아니라 이를 얼마나 안전하고 효율적으로 운영할 수 있는지에서 결정된다. 기업이 던져야 할 질문은 "AI를 사용할 것인가"가 아니라 "AI를 어떻게 통제할 것인가"다. 앞서 제시한 세 가지 핵심 과제를 바탕으로 AI를 단순히 도입하는 수준을 넘어 시스템 스스로 스트레스를 감지하고 회복하는 '자율적 회복력(Autonomic Resilience)'을 갖춘 구조로 재설계하는 기업만이 변화무쌍한 환경 속에서도 리스크를 관리하며 안정적인 성장을 이어갈 수 있을 것이다.

2026.06.05 14:26조원균 컬럼니스트

"아태 금융기관, 4년 연속 애플리케이션 공격 최대 표적"

아시아태평양 지역 금융기관을 겨냥한 사이버 공격이 집중 발생하고 있다는 분석 결과가 나왔다. 4일 아카마이가 공개한 최신 인터넷 현황 보고서 'AI 기반 봇넷과 API 가시성 격차: 금융 서비스 업계 공격 트렌드'에 따르면 2025년 전 세계 금융 서비스 업계를 대상으로 한 레이어7 디도스 공격의 52%가 아태 지역에 집중된 것으로 나타났다. 아태 지역은 4년 연속 애플리케이션 레이어 공격을 가장 많이 받은 지역으로 집계됐다. 온라인 뱅킹 포털과 결제 API, 고객 접점 애플리케이션을 겨냥한 공격이 늘면서 금융기관 보안 대응 속도도 시험대에 올랐다. 레이어7 디도스 공격은 정상 트래픽처럼 보이는 요청을 대량으로 유입해 서비스를 마비시키는 방식이다. 기존 네트워크 플러딩 공격보다 탐지와 차단이 까다로운 것이 특징이다. 아태 지역에서는 은행업과 핀테크 부문이 레이어7 디도스 공격 44%와 38%를 각각 차지했다. 하위 레이어 네트워크 공격에서는 은행업이 92%를 기록해 피해가 특정 업종에 집중된 것으로 나타났다. 공격 환경이 복잡해진 점도 문제로 지목됐다. 국가 주도 실시간 결제 시스템과 모바일 뱅킹 플랫폼 핀테크 생태계가 확산되면서 금융기관이 보호해야 할 엔드포인트가 빠르게 늘고 있다. 서비스 출시 주기도 보안 부담을 키우고 있다. 치열한 경쟁과 AI 기반 코딩 도구 확산으로 신규 서비스가 더 빨리 운영 환경에 반영되면서 보안 통제가 개발 속도를 따라가지 못하는 상황이 발생하고 있다. API 가시성 부족도 핵심 위험 요인으로 꼽혔다. 아시아태평양 금융권 IT 및 보안 리더 77%는 전체 API 현황을 파악하고 있다고 답했지만 민감 데이터를 반환하는 API를 정확히 알고 있다는 응답은 27%에 그쳤다. 전 세계 금융 서비스 기업의 96%는 지난 12개월 동안 최소 1건 이상의 API 보안 사고를 경험했다고 답했다. 이는 전 산업 중 가장 높은 수치다. 아카마이는 고도화된 봇 활동도 빠르게 늘고 있다고 분석했다. 2025년 말 고도화된 봇 활동은 147% 증가했으며 AI 기반 봇넷이 브라우저 행위를 정교하게 모방해 기존 보안 체계를 우회하는 사례도 늘고 있다. 이번 보고서는 금융기관이 보안을 규제 준수 차원을 넘어 운영 회복탄력성의 핵심 요소로 재정립해야 한다고 제언했다. 이를 위해 애플리케이션 계층 디도스와 네트워크 공격 API 악용에 대한 방어력 강화가 필요하다고 봤다. 민감 데이터 노출과 비정상 행위를 식별할 수 있는 API 보안 솔루션도 주요 대응책으로 제시됐다. 머신 속도로 대응할 수 있는 AI 기반 방어 체계 도입 역시 강조됐다. 핵심 애플리케이션을 분리하고 격리하는 마이크로세그멘테이션도 대응 방안으로 언급됐다. 아카마이에 따르면 마이크로세그멘테이션을 도입한 기업은 보안 침해 사고 대응 속도가 33% 더 빨랐다. 아카마이는 "아태지역 금융기관의 사이버 보안 과제가 단순한 공격 차단을 넘어 서비스 연속성과 고객 신뢰를 지키는 운영 전략으로 확대되고 있음을 보여준다"고 밝혔다.

2026.06.04 18:45김미정 기자

플랜티넷, 자사주 32.8억원 소각…주주환원 강화

플랜티넷이 32억원 규모 자기주식을 소각하며 주주가치 제고에 나선다. 이번 결정은 주식 희소성을 높여 주주 권익을 실질적으로 보호하려는 조치다. 플랜티넷은 4일 이사회를 열고 연내 자기주식 50만주를 소각하기로 결의했다고 공시했다. 소각 규모는 장부금액 기준 32억 8000만원이며 발행 주식 총수의 약 3% 수준이다. 소각예정일은 오는 19일이다. 배당 확대를 통한 주주환원 정책도 함께 진행했다. 플랜티넷은 제26기 결산배당으로 주당 100원의 현금배당을 실시했다. 배당금 총액은 15억 5866만원이며 시가배당률은 약 4.0%다. 지난해 12월 31일을 배당기준일로 설정해 지난달 8일 지급을 완료했다. 정부의 주주환원 강화 기조에도 부합한다. 플랜티넷은 지난해 기준 연결배당성향 68.2%를 기록해 정부의 고배당 배당소득 분리과세 특례 요건을 충족했다. 지난 2007년부터 20년 연속 배당을 실시했으며 최근 10년간 평균 배당성향은 40%를 유지하고 있다. 플랜티넷 관계자는 "자사주 소각과 배당은 투자자와의 소통을 확대하고 실적 성장과 주주환원을 연결하는 선순환 구조를 구축하기 위한 결정이다"라며 "앞으로도 주주가치를 높이기 위한 다양한 정책을 지속적으로 검토하고 진행하겠다"고 말했다.

2026.06.04 16:31남혁우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

전문가 6인이 쓴 K-피지컬 AI 성적표…"정책 방향은 'A', 실행은 빠르게"

"국가AI컴퓨팅센터 GPU, B200 확정 아냐…최신 AI 반도체 도입"

"배터리 0%까지 써야 오래 간다?"...스마트폰 충전 오해 5가지

국가대표 AI 2차 선발 돌입…4개 팀, 이달 3팀으로

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.