• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'인공지능 보안'통합검색 결과 입니다. (268건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"오픈클로까지 탐지"…MS, 에이전트 관리 플랫폼 공개

마이크로소프트가 기업 내 인공지능(AI) 에이전트 통제 강화를 위해 새 플랫폼을 내놨다. 마이크로소프트는 AI 에이전트 관리 플랫폼 '에이전트 365'를 공식 출시했다고 홈페이지를 통해 5일 밝혔다. 에이전트 365는 '마이크로소프트 AI'로 만든 에이전트와 파트너사 에이전트 대상으로 ▲관측 가능성 ▲거버넌스 ▲보안을 제공하는 제어 플랫폼이다. 그동안 마이크로소프트는 AI 에이전트가 이미 기업 업무 환경 안에 들어와 있다고 봤다. 마이크로소프트 코파일럿을 비롯한 팀즈, 마이크로소프트 365뿐 아니라 로컬 개인 AI 어시스턴트와 민감 데이터에 연결된 서비스형 소프트웨어(SaaS) 에이전트까지 확산하고 있다는 설명이다. 이에 에이전트 자체보다 빠른 확산과 통제 부재를 더 큰 문제로 지목했다. 에이전트가 도구를 호출하고 데이터에 접근하며 다른 에이전트와 상호작용하면 유용한 업무 흐름도 데이터 과다 공유, 도구 오용, 과도한 권한 실행으로 이어질 수 있다는 주장이다. 에이전트 365는 사용자 대신 작동하는 에이전트뿐 아니라 자체 자격 증명과 권한으로 작동하는 에이전트까지 관리 범위에 포함한다. 예를 들어 직원의 받은편지함 정리를 돕는 에이전트와 지원 티켓을 자율 분류하는 에이전트를 동시에 관측·통제할 수 있다. 마이크로소프트는 이 플랫폼에 '마이크로소프트 디펜더'와 '인튠'을 활용해 로컬·클라우드 기반 에이전트 탐지 기능도 강화한다. 기업 조직은 오픈클로 같은 로컬 AI 에이전트 사용 여부와 실행 기기를 확인하고, 필요할 경우 인튠 정책으로 관리되지 않는 실행 방식을 차단할 수 있다. 내달부터는 디펜더가 에이전트별 자산 맥락 매핑도 제공한다. 보안팀은 에이전트가 실행되는 기기, 연결된 모델 컨텍스트 프로토콜(MCP) 서버, 관련 ID, 해당 ID가 접근할 수 있는 클라우드 리소스를 확인해 노출 범위와 잠재 피해 반경을 평가할 수 있다. 에이전트 365는 클라우드 에이전트 관리 범위도 넓혔다. 마이크로소프트는 아마존웹서비스(AWS) 베드록과 구글클라우드 연결을 지원하는 에이전트 365 레지스트리 동기화 기능을 공개 프리뷰로 제공한다. 이를 통해 IT팀은 멀티클라우드 환경에서 실행 중인 에이전트를 자동 탐지·분류할 수 있다. 외부 SaaS 에이전트 연동도 확대된다. 젠스파크, 젠사이, 에그나이트, 젠데스크 등 파트너 에이전트와 카시스토, 코어, n8n 기반 에이전트가 에이전트 365에서 관리될 수 있도록 구성됐다. 조직은 별도 통합 작업 없이 해당 에이전트를 통합 관측·보호할 수 있다. 마이크로소프트는 에이전트 실행 환경 보안도 강화된다. 공개 프리뷰로 제공되는 '윈도 365 포 에이전트'는 에이전트 업무 부하에 맞춘 클라우드 PC 환경을 제공한다. 에이전트는 인튠으로 관리되는 정책 기반 환경에서 애플리케이션과 상호작용하고 기존 직원용 ID·보안·관리 통제를 적용받는다. 네트워크 차원의 보호 기능도 일반 제공된다. 에이전트 365는 마이크로소프트 엔트라 네트워크 통제를 코파일럿 스튜디오 에이전트와 사용자 엔드포인트 기기에서 실행되는 로컬 에이전트로 확장한다. 이를 통해 승인되지 않은 AI 사용과 위험한 웹 연결, 민감 파일 이동, 악성 프롬프트 기반 공격을 줄일 수 있다는 설명이다. 사티아 나델라 마이크로소프트 최고경영자(CEO)는 "우리는 고객이 이미 ID, 보안, 거버넌스, 관리에 사용하고 있는 시스템을 기업 전반의 모든 AI 에이전트와 그 상호작용까지 확장하고 있다"고 링크드인을 통해 밝혔다.

2026.05.05 09:25김미정 기자

아카마이, 티빙에 AI 보안 솔루션 공급..."계정 탈취 공격 원천 차단"

아카마이테크놀로지스가 국내 온라인 동영상 서비스(OTT) 플랫폼 티빙에 인공지능(AI) 기반 차세대 보안 솔루션을 공급해 서비스 안정성을 높였다. 아카마이코리아는 지난 30일 서울 웨스틴 서울 파르나스에서 열린 '시큐리디 데이터 서울' 행사에서 티빙이 아카마마이 지능형 보안 플랫폼 도입 과정과 성과를 발표했다고 2일 밝혔다. 티빙은 플랫폼 성장과 급증한 크리덴셜 스터핑과 디도스 공격에 대응하기 위해 아카마이 솔루션을 도입했다고 밝혔다. 티빙은 이번 협력을 통해 고도화된 계정 탈취 공격을 실시간으로 방어하고 대규모 트래픽 상황에서도 비즈니스 연속성을 확보할 수 있는 체계를 마련했다고 강조했다. 티빙은 성공적인 방어 핵심으로 AI 기반 룰셋을 활용한 다차원 분석 툴과 실시간 증거 확보 능력을 꼽았다. 아카마이 솔루션 도입 전 실시한 2개월간 기술개념검증(PoC)을 통해 보안 정책을 최적화했으며, 현재 모든 서비스 제공 국가 사용자에게 동일한 수준의 강력한 보안 체계를 적용하고 있다는 설명이다. 아카마이는 전송 계층 보안(TLS) 암호화 스택 정보를 분석해 위조된 봇 트래픽을 식별하는 'JA4 핑거프린트'를 티빙에 도입했다. 또 키보드와 마우스 입력 간격을 밀리초 단위로 분석하는 행동 기반 분석을 통해 기계적인 패턴을 식별하고 계정 탈취 시도를 사전에 무력화하는 기술을 공급했다. 아카마이 글로벌 엣지 네트워크는 공격을 발생 원점에서 즉각 차단해 서비스 가용성을 극대화할 수 있다. 전 세계 4400개 넘는 엣지 기반 플랫폼이 방어와 성능을 동시에 보장하며 제로 데이 공격에도 즉각적으로 대응할 수 있는 역량을 제공한다는 평을 받고 있다. 아카마이는 지난 3월 엣지 거점을 활용한 'AI 그리드 지능형 오케스트레이션'도 출시했다. 이는 엔비디아 AI 인프라를 통합한 인퍼런스 클라우드다. 엣지·코어 전반에서 AI 워크로드를 지능형으로 분산 처리하는 구조다. AI 추론 체계를 강화해 실시간 AI 처리와 비용을 모두 잡겠다는 전략이다. 이경준 아카마이코리아 대표는 "우리 엣지 기반 플랫폼이 공격 원점에서부터 위협을 차단해 방어와 성능을 동시에 보장한다"며 "대한민국 대표 OTT 플랫폼인 티빙이 글로벌 시장에서 안전하게 성장하도록 지능형 보안 역량을 지속적으로 지원하겠다"고 밝혔다. 최진형 티빙 보안 엔지니어는 "이번 협력을 통해 사이버 위협 인지 후 최종 대응 시간을 획기적으로 단축하고 고객 계정을 확실하게 보호할 수 있게 됐다"며 "독보적인 분석 능력을 바탕으로 앞으로도 고객들에게 가장 안전한 시청 환경을 제공하겠다"고 말했다.

2026.05.02 10:09김미정 기자

"AI 사이버 공격, 사람이 못 막는다"…IBM 해법은 '자율형 보안 체계'

에이전트형 인공지능(AI) 공격이 지속 자동화·고속화되는 가운데, IBM이 차세대 사이버보안 전략을 제시했다. IBM은 기업이 첨단 AI 모델을 활용한 새로운 유형의 사이버 위협에 대응할 수 있도록 설계된 보안 조치를 발표했다고 29일 밝혔다. 최근 공격자들은 공격 준비부터 실행까지 전 과정에 AI를 적용하며 속도와 효율성을 높이고 있다. 공격 수행에 필요한 시간과 비용, 전문성이 낮아지면서 기업은 상시적인 보안 위협에 노출되는 상황이다. IBM은 이러한 변화에 대응하기 위해 기존 단일 도구 중심 보안에서 벗어나 전사 환경을 통합적으로 방어하는 새로운 접근이 필요하다고 강조했다. 특히 자동화된 에이전트형 공격에 대응하려면 보안 체계 역시 자율적으로 작동하는 구조로 전환돼야 한다는 설명이다. IBM 컨설팅은 기업의 대응 수준을 점검할 수 있는 사이버보안 평가 서비스도 함께 공개했다. 이 서비스는 보안 공백과 정책 취약점, AI 환경에서 발생할 수 있는 위험 요소를 식별하고 우선순위 기반 대응 방안을 제시한다. 자동화 수준과 보안 구조의 정합성을 개선해 탐지와 대응 속도를 높이는 데 초점을 맞췄다. 또 IBM은 다중 에이전트 기반 보안 서비스 'IBM 오토노머스 시큐리티'를 선보였다. 이 서비스는 협력형 AI 에이전트를 활용해 취약점 분석과 공격 경로 식별, 정책 적용, 이상 탐지 등을 수행하며 최소한의 인적 개입으로 위협 대응을 지원한다. 회사는 보안 범위를 신원 관리, 위험 관리, 거버넌스 영역까지 확장하고 IT와 운영기술(OT), 비즈니스 프로세스 전반을 아우르는 통합 보안 체계를 구현한다는 목표다. 고속화된 공격 환경에서 대응 속도를 높이고 보안 회복탄력성을 강화할 방침이다.. 마크 휴즈 IBM 컨설팅 사이버보안 서비스 대표는 "첨단 AI 모델은 빠르게 움직이고 전사적인 영향력을 가지며 점점 더 자율적으로 진화하는 새로운 유형의 기업 위협을 만들어내고 있다"며 "이에 대응하기 위해선 개별 도구가 아닌 시스템 차원 방어가 필요하다"고 강조했다. 이어 "AI 기반 공격에는 AI 기반 방어가 요구되는데 이것이 바로 우리가 제시하는 접근 방식"이라고 덧붙였다.

2026.04.29 14:38한정호 기자

[현장] 인성정보 "AI 시대 경쟁력은 '통합'…인프라·보안·운영 모두 갖춰야"

인성정보가 인공지능(AI) 시대 실질적인 기업 AI 전환(AX) 해법으로 통합 인프라와 실행 중심 전략을 제시했다. 단순 기술 도입을 넘어 인프라·보안·운영 역량을 결합한 글로벌 파트너십을 기반으로 기업 경쟁력 강화를 지원한다는 목표다. 조승필 인성정보 대표는 21일 서울 양재 엘타워에서 개최한 '솔루션데이'에서 "AI를 중심으로 한 디지털 전환은 이제 선택이 아닌 생존을 위한 필수 요소"라며 "단순 기술 도입만으로는 변화를 완성할 수 없고 실제로 운영되는 IT와 안정적인 역량이 핵심"이라고 밝혔다. 이날 행사는 'AI 시대, 인프라부터 보안까지'를 주제로 열렸으며 델 테크놀로지스와 시스코 등 인성정보의 글로벌 파트너사가 참여했다. 인성정보는 AI 인프라와 네트워크·보안 전략, 실제 구축 사례까지 현업에 적용 가능한 내용을 중심으로 세션을 구성해 기업 고객의 실질적인 AX 추진 방향을 제시했다. 김승일 모두의연구소 대표는 '당신의 기업, AX 전환이 안되는 이유'를 주제로 발표하며 AI 시대 기업 구조 변화와 인재 전략의 전환 필요성을 짚었다. 그는 AI 확산으로 기업 생산성 구조가 급변하고 있으며 소수 인력으로도 높은 매출을 내는 '초고효율 조직'이 등장하고 있다고 설명했다. 특히 AI를 활용한 생산성 혁신이 기업 생존의 핵심 변수로 떠올랐다고 진단했다. 김 대표는 기업들이 AX에 실패하는 원인으로 상상력 부족과 잘못된 성과 측정 기준을 꼽았다. 단순히 시간을 줄이거나 비용을 절감하는 수준을 넘어 실제 사업 성과로 이어지는 효과성을 기준으로 AX를 평가해야 한다는 주장이다. 또 AI 도입 이후에도 조직 구성원의 사고 방식과 업무 방식이 함께 변화하지 않으면 전환이 실패할 수 있다고 강조했다. 김 대표는 "AX의 핵심은 기술이 아니라 사람"이라며 "상상력과 실행력이 결합된 조직만이 AI를 활용해 실제 성과를 만들어낼 수 있다"고 말했다. 이어진 세션에서 최귀영 델 테크놀로지스 이사는 '에이전틱 AI 기반 인프라 운영 전략'을 소개하며 자동화 중심의 차세대 인프라 방향을 제시했다. 그는 기업들이 점점 복잡해지는 IT 환경 속에서 운영 부담을 줄이고 효율성을 높이기 위해 자동화와 AI 기반 운영 체계를 도입해야 한다고 강조했다. 이에 대응해 델은 '델 프라이빗 클라우드(DPC)'와 '델 오토메이션 플랫폼(DAP)'을 중심으로 인프라 자동화 전략을 내세우고 있다. 해당 플랫폼은 서버·스토리지·네트워크를 통합 관리하며 자연어 기반 인터페이스를 통해 인프라 운영을 단순화하는 것이 특징이다. 향후에는 에이전틱 AI를 활용해 이상 징후를 자동으로 탐지하고 대응하는 방향으로 발전할 계획이다. 최 이사는 "이제는 단순 자동화를 넘어 AI가 스스로 판단하고 운영을 최적화하는 단계로 나아가고 있다"며 "기업은 복잡한 인프라 운영을 자동화하고 핵심 비즈니스에 집중할 수 있는 환경을 갖춰야 한다"고 설명했다. 아울러 시스코는 '경계 없는 업무 환경을 위한 사용자 중심 시큐어 네트워킹'을 주제로 보안 전략을 발표했다. 분산된 업무 환경에서도 일관된 보안 정책을 적용하고 사용자 경험을 저해하지 않는 네트워크 설계가 중요하다는 점을 조명했다. 인성정보는 실제 고객 사례를 기반으로 인프라 보안 전략과 구축 방안을 공유하며 통합 IT 서비스 기업으로서의 역할을 부각했다. 조승필 인성정보 대표는 "우리는 글로벌 파트너와의 협력을 기반으로 AI 인프라부터 보안, 클라우드, IT 매니지드 서비스까지 모두 아우르는 통합 기술 서비스 기업으로 거듭나고 있다"며 "고객 환경에 맞는 현실적인 해답을 제공하는 것이 목표"라고 밝혔다. 이어 "기술을 전달하는 것을 넘어 고객 성과를 함께 만들어가는 든든한 실행 파트너로서 역할을 확대해 나가겠다"고 덧붙였다.

2026.04.21 17:32한정호 기자

메가존소프트, 구글과 'AI 동맹'…한국 AX 시장 키운다

구글 클라우드가 생성형 인공지능(AI) '제미나이'를 앞세운 AI 풀스택 전략으로 글로벌 클라우드 시장 점유율 확대에 속도를 내는 가운데 메가존소프트가 전략적 파트너십을 통해 국내 기업 대상 AI 전환(AX) 확산에 본격 나선다. 메가존소프트는 구글 클라우드와 전략적 파트너십 계약(SPA)을 체결하고 AI·데이터·보안·구글 워크스페이스 등 4대 핵심 분야를 중심으로 협력을 확대한다고 21일 밝혔다. 이번 SPA는 양사가 특정 사업 분야에서 공동 목표를 설정하고 실행 전략을 공유하는 협약이다. 메가존소프트는 기존에도 구글 클라우드 주요 파트너로 협력해왔지만 이번 계약을 통해 공동 사업 목표와 역할을 구체화하며 협력 수준을 한 단계 끌어올렸다는 설명이다. 특히 구글 클라우드와 SPA를 체결한 국내 파트너는 메가존소프트가 처음이다. 양사는 AI·데이터·보안·구글 워크스페이스를 핵심 협력 축으로 설정하고 산업별 맞춤형 AX 사례 발굴에 나선다. 메가존소프트는 이를 위해 구글 클라우드 전담 조직의 영업·기술 인력을 확대해 사업 수행 역량을 강화할 계획이다. 이번 협력은 구글 클라우드의 AI 풀스택 전략과 맞물린 행보다. 최근 제미나이, 버텍스 AI 등 AI 서비스가 확산되면서 이를 클라우드 기반으로 활용하려는 수요가 빠르게 증가하고 있다. 시장조사업체 옴디아에 따르면 글로벌 클라우드 인프라 시장에서 구글 클라우드는 11% 점유율을 기록하며 AWS(32%), 마이크로소프트(22%)에 이어 3위를 유지하고 있지만 AI 서비스 확산을 기반으로 점유율 확대 가능성이 제기되고 있다. 국내에서도 유사한 흐름이 감지된다. 제미나이 등 구글 AI 서비스 활용이 늘어나면서 자연스럽게 구글 클라우드 도입으로 이어지는 사례가 증가하고 있으며 이에 대응해 매니지드 서비스(MSP) 기업들도 구글 클라우드 플랫폼(GCP) 사업 강화에 나서고 있다. 메가존소프트는 이러한 흐름을 선점하기 위해 구글 클라우드 기반 AI 사업을 전면에 내세웠다. AI 분야에선 제미나이 엔터프라이즈와 버텍스 AI를 기반으로 도입 전략 수립부터 모델 개발·운영, 거버넌스 구축까지 전 과정을 지원한다. 금융·제조 산업을 중심으로 규제 대응, 스마트팩토리, 공급망 최적화 등 구체적인 활용 사례도 확대할 계획이다. 데이터 영역에선 빅쿼리를 중심으로 데이터 이전·통합·분석 환경 구축과 데이터 거버넌스 수립, 운영 최적화를 아우르는 원스톱 서비스를 제공한다. 보안 분야에선 구글 섹옵스(SecOps)와 위즈, 맨디언트 등 글로벌 보안 기업과 협력해 클라우드 환경에 최적화된 통합 보안 체계를 구축한다. 업무 환경 혁신도 주요 축이다. 메가존소프트는 구글 '에이전틱 워크플레이스 전환(AWT)' 전략에 맞춰 AI 기반 업무 자동화 확산을 지원하고, 변화관리 컨설팅을 통해 기업이 AI 업무 환경에 안정적으로 정착할 수 있도록 도울 계획이다. 유통·제조·헬스케어 등 다양한 산업에서 제미나이 기반 도입 사례도 확대한다. 이와 함께 80여 개 독립소프트웨어벤더(ISV)가 구글 클라우드 마켓플레이스를 통해 제품을 유통할 수 있도록 지원하고 정기 세미나와 이벤트를 통해 생태계 확대에도 나선다. 단순 구축을 넘어 AI·데이터·보안·업무 환경을 통합하는 AX 파트너로 역할을 확장하겠다는 전략이다. 염동훈 메가존클라우드 대표는 "이번 SPA 체결은 구글 클라우드와 메가존소프트가 함께 국내 기업의 혁신을 이끌어갈 준비가 돼있다는 전략적 선언"이라며 "단순한 인프라 도입을 넘어 고객이 일하는 방식의 변화와 프로세스 혁신, 새로운 비즈니스 모델 발굴 등 비즈니스 전반의 혁신을 실현하고 새로운 가치를 창출할 수 있도록 전문성을 바탕으로 적극 지원할 것"이라고 말했다. 루스 선 구글 클라우드 코리아 사장은 "메가존소프트와의 SPA를 통해 AI·데이터·보안·구글 워크스페이스 등 4대 핵심 분야를 중심으로 국내 기업의 AI 기반 디지털 혁신과 시장 확대를 가속화하게 돼 기쁘다"며 "긴밀한 양사 협력을 바탕으로 모든 규모의 기업 고객에게 실질적인 비즈니스 가치를 제공하는 데 박차를 가하겠다"고 밝혔다.

2026.04.21 15:11한정호 기자

아이티센그룹, AI 전환 '풀패키지' 공개…엔터프라이즈 공략 강화

아이티센그룹이 인공지능(AI) 기반 업무 혁신을 위한 엔터프라이즈 솔루션을 대거 공개하며 기업 AI 전환(AX) 시장 공략에 박차를 가한다. 보안과 데이터, 에이전트 관리까지 아우르는 통합 플랫폼을 통해 기업 실무 생산성을 높인다는 목표다. 아이티센그룹은 과학기술정보통신부가 주최하는 '2026 월드IT쇼(WIS 2026)'에 참가해 엔터프라이즈 AI 토털 솔루션을 선보인다고 20일 밝혔다. 이번 행사는 오는 22일부터 24일까지 서울 코엑스에서 열린다. 아이티센그룹은 계열사 공동 전시 부스를 통해 AI 기술이 실제 산업 현장에서 어떻게 생산성을 혁신할 수 있는지에 대한 방향성을 제시할 계획이다. 전시 핵심은 아이티센클로잇이 출시한 엔터프라이즈 플랫폼 '에이전트고 2026'이다. 해당 솔루션은 기업 내 분산된 AI 에이전트를 통합 관리하는 멀티 에이전트 관리 플랫폼으로, 다양한 업무 프로세스를 자동화하고 데이터 주권 보호와 거버넌스를 동시에 확보할 수 있도록 설계됐다. 온프레미스부터 클라우드까지 다양한 인프라 환경을 지원하는 점도 특징이다. 보안 분야에서는 'AI 시큐리티 이노베이션 센터'가 주요 볼거리로 꼽힌다. 아이티센피엔에스가 글로벌 보안 기업 팔로알토 네트웍스와 협력해 구축한 이 센터에선 초당 100만 건 이상의 이벤트를 분석하는 에이전틱 AI 기술을 통해 실제 보안 위협을 탐지·대응하는 과정을 체험할 수 있다. 수만 개의 경보 중 실제 위협을 선별하는 자율형 보안 체계를 구현했다. 이와 함께 SSL/TLS 인증서 자동화 관리 솔루션도 공개된다. 회사 측에 따르면 최근 인증서 유효기간 단축으로 기업들의 수동 관리 부담이 커지는 상황이다. 이에 아이티센피엔에스는 사이버아크의 인증서 자동화 관리 솔루션을 공급 중이다. 이 솔루션은 인증서 탐지부터 갱신까지 전 과정을 자동화해 서비스 중단 리스크를 최소화하고 하이브리드 클라우드 환경에서도 일관된 보안 정책을 유지할 수 있도록 지원한다. 데이터 영역에선 씨플랫폼이 공급하는 'EDB 포스트그레스 AI'가 소개된다. 이는 실시간 트랜잭션 처리(OLTP)와 분석(OLAP)을 단일 엔진으로 통합해 데이터 이동 없이 즉시 분석과 의사결정을 가능케 한다. 온프레미스 기반 소버린 AI 환경 구축을 지원하는 핵심 플랫폼으로도 주목받고 있다. 이 외에도 아이티센그룹은 클라우드 인프라 최적화, 리스크 관리, 내부회계, 컴플라이언스 대응 등 다양한 엔터프라이즈 솔루션을 함께 선보이며 기업의 전방위 AX를 지원할 계획이다. 아이티센그룹 관계자는 "이번 행사는 AI 기반 업무 혁신을 비롯해 그룹 계열사들이 보유한 전문 솔루션들을 한 자리에서 직접 확인하고 새로운 비즈니스 기회를 발견할 수 있는 자리가 될 것"이라며 "앞으로도 고객 비즈니스 가치를 극대화하는 솔루션 전문 기업으로 거듭나겠다"고 강조했다.

2026.04.20 15:07한정호 기자

지란지교소프트, 보안·생산성 모두 잡은 AI '오피스에이전트' 출시

지란지교소프트가 보안과 생산성을 동시에 강화한 기업용 인공지능(AI) 솔루션을 앞세워 업무 자동화 시장 공략에 나섰다. 생성형 AI 도입 과정에서 제기돼 온 보안 우려와 비용 부담, 답변 신뢰성 문제를 한 번에 해결한다는 전략이다. 지란지교소프트는 기업 전용 AI 솔루션 '오피스에이전트'를 정식 출시했다고 15일 밝혔다. 오피스에이전트는 사내 데이터를 기반으로 업무를 수행하는 AI 에이전트로, 기업 환경에서 요구되는 보안성과 실무 활용성을 동시에 고려해 설계됐다. 특히 생성형 AI 도입 시 문제로 지적돼 온 '섀도우 AI(Shadow AI)'에 따른 정보 유출 위험과 환각, 높은 도입 비용 문제를 해결하는 것이 강점이다. 핵심은 보안 체계다. 이 솔루션은 권한 기반 접근 제어(RBAC)를 적용해 인가된 사용자만 데이터에 접근할 수 있도록 했다. 또 입력 데이터가 AI 모델 학습에 활용되지 않는 '학습 배제 원칙'을 적용했다. 이에 더해 주민등록번호나 휴대전화 번호 등 민감 정보 입력 시 이를 자동으로 감지하고 마스킹 처리하는 기능도 제공할 예정이다. 기술적으로는 에이전틱 검색증강생성(RAG) 방식을 적용해 답변 신뢰도를 높였다. 단순 검색이 아닌 질문 의도를 분석해 사내 문서에서 근거 데이터를 찾아 응답함으로써 생성형 AI의 환각 문제를 최소화했다는 설명이다. 업무 적용성도 강화했다. 사용자는 노코드 환경에서 부서별 업무 흐름에 맞춘 맞춤형 AI 에이전트를 생성할 수 있으며 마케팅·재무·법무 등 다양한 직무에 특화된 활용이 가능하다. 웹·메일·메신저·문서관리 시스템 등 기존 업무 환경과 연동해 분산된 사내 데이터를 통합 활용할 수 있도록 지원한다. 회사 측에 따르면 오피스에이전트는 사용자당 월 9000원 수준의 구독형 요금제를 적용해 글로벌 AI 솔루션 대비 약 75% 낮은 비용으로 도입할 수 있다. 중견·중소기업도 부담 없이 생성형 AI를 도입할 수 있는 환경을 제공한다는 방침이다. 지란지교소프트는 향후 클라우드형 서비스(SaaS)뿐 아니라 공공 클라우드와 온프레미스 환경까지 지원 범위를 확대해 보안 규제가 높은 산업에서도 활용성을 높일 계획이다. 박승애 지란지교소프트 대표는 "기업들이 보안과 생산성 사이에서 겪는 갈등을 해결하는 것이 오피스에이전트의 개발 목적"이라며 "앞으로도 기업 데이터 주권을 지키면서 실질적인 업무 자동화를 실현할 수 있는 기술 혁신을 이어갈 것"이라고 밝혔다.

2026.04.15 17:43한정호 기자

美 정부, 금융권에 앤트로픽 '미토스' 사용 권고…"취약점 점검하라"

미국 정부가 은행사에 앤트로픽 새 인공지능(AI) 모델을 시범 적용하라고 권장한 것으로 전해졌다. 12일(현지시간) 블룸버그통신 등 외신에 따르면 스콧 베센트 미국 재무장관과 제롬 파월 연방준비제도 의장은 최근 주요 은행 경영진을 소집해 앤트로픽 '미토스' 모델을 활용한 금용 보안 취약점 점검을 지시한 것으로 확인됐다. 지난 주 앤트로픽은 새 프런티어 모델 '미토스'를 프리뷰 버전으로 공개했다. 해당 모델은 소프트웨어(SW) 취약점 탐지와 보안 점검에 활용될 방침이다. 앤트로픽은 미토스를 주요 파트너사에 제한적으로 공급한다고 밝힌 바 있다. 미토스가 취약점 탐지 능력이 매우 뛰어나 악용될 가능성이 높다는 이유에서다. 미국 금융권 중 파트너로 공식 명시된 곳은 JP모건체이스다. 다만 골드막산스를 비롯한 시티그룹, 뱅크오브아메리카, 모건스탠리 등 타 금융사도 해당 모델에 접근 가능한 것으로 알려졌다. 블룸버그는 "미토스가 사이버보안을 위해 설계된 것은 아니지만 취약점을 찾는 능력이 지나치게 뛰어나다"며 "미토스를 둘러싼 기술 경쟁과 정책 갈등이 커질 것"이라고 분석했다.

2026.04.13 11:17김미정 기자

에임인텔리전스, 100억 원 규모 시리즈A 투자 유치 성공

인공지능(AI) 보안 전문기업 에임인텔리전스(AIM Intelligence, 대표 유상윤)가 100억 원 규모의 시리즈A 투자를 유치하는 데 성공했다고 10일 밝혔다. 이번 투자 라운드는 삼성벤처투자가 리드 투자자로 참여했으며, 기존 투자자인 미래에셋캐피탈을 포함해 신규 투자자인 포레스트벤처스·스마일게이트인베스트먼트 등 4곳이 합류했다. 이번 투자 유치를 통해 에임인텔리전스의 누적 투자금은 약 120억 원을 달성했다. 이번 투자에는 AI 안전성 수요 증가와 에임인텔리전스의 독보적인 기술력이 높이 평가된 것으로 분석된다. 최근 생성형 AI 도입이 전 산업으로 확대되면서 할루시네이션·탈옥(Jailbreak)·프롬프트 인젝션 등 AI 고유의 보안 위협이 기업 리스크의 핵심으로 급부상했다. 이러한 상황 속에서 에임인텔리전스는 LLM 뿐만 아니라 시각언어모델(VLM)·음성·멀티모달 등 전 영역의 취약점을 실제 서비스 환경에 맞춰 검증 및 차단하는 솔루션을 고도화하며 핵심 기업들의 주목을 받았다. 실제 에임인텔리전스는 오픈AI, 메타 등 글로벌 빅테크 기업과도 협력하며 AI 레드팀 및 안전성 평가 분야에서 기술력을 입증한 바 있다. 에임인텔리전스는 이번 투자를 통해 핵심 인재 영입·솔루션 고도화를 진행해 글로벌 시장 진출 및 B2B 사업 확장에 속도를 낼 계획이다. 자동화된 AI 레드티밍 플랫폼 확장과 B2B SaaS 형태의 AI 가드레일 솔루션을 통해, 기업 고객이 복잡한 보안 설정 없이도 즉시 도입이 가능한 수준까지 기술력을 끌어올리겠다는 전략이다. 에임인텔리전스는 대규모언어모델(LLM)·AI 에이전트·피지컬 AI 등 다양한 인공지능 분야의 보안을 통합적으로 관리해 개인과 기업의 안전성을 높이고 있다. 특히 AI 모델과 기반 서비스의 취약점을 찾는 레드팀 솔루션과 AI가 위험 행동을 하지 않도록 안전장치를 설정하는 가드레일 솔루션 등 일종의 'AI 보안을 위한 창과 방패'를 두루 제공하고 있다. 아울러 세계적인 권위를 가진 글로벌 AI 학술지 논문 게재를 통해 기술 역량도 증명해왔다. 주요 금융권 및 통신업계에 보안 솔루션을 제공하고 있으며, 경쟁력을 확대해왔다. 유상윤 에임인텔리전스 대표는 “최근 생성형 AI 도입이 가속화되며 AI 보안은 이젠 선택이 아닌 필수 생존 전략이 됐다”며 “에임인텔리전스는 단순 보안 진단을 넘어 기업의 AI혁신 과정에서 발생하는 모든 리스크를 관리하는 'AI 안전 글로벌 표준'을 만들어 낼 것”이라고 밝혔다.

2026.04.10 12:54김기찬 기자

국가AI전략위가 제시한 사이버 보안 강화 전략은

정부가 인공지능(AI) 사이버 보안 강화를 위한 정책 논의에 나섰다. 국가AI전략위원회는 8일 오전 서울에서 보안특위 주관으로 '동형암호 기반 거대언어모델(LLM)과 AI 데이터 보호' 세미나를 열고 관련 기술과 정책 방향을 논의했다고 밝혔다. 이번 세미나는 최근 정보유출 사고와 AI 에이전트 확산에 따른 보안 위협 증가에 대응하기 위한 자리다. 해킹 자체를 막는 데 집중하던 기존 방식에서 벗어나 데이터 탈취 이후 피해를 최소화하는 전략 전환이 핵심이다. 행사에서는 암호화된 상태에서도 복호화 없이 연산 가능한 동형암호 기술이 조명됐다. 해당 기술은 지난 10여 년간 연산 속도가 크게 개선돼 생성형 AI 학습과 추론에도 적용 가능한 수준으로 발전했다는 평을 받고 있다. 동형암호는 AI 데이터 보호와 산업 발전을 동시에 달성할 수 있는 핵심 기술로 평가됐다. 데이터 주권 확보와 소버린 AI 구현을 위한 기반 기술로서의 가능성도 논의됐다. 이날 세미나에는 보안특위와 국방분과 위원뿐 아니라 국정원, 과학기술정보통신부, 개인정보보호위원회, 한국인터넷진흥원 등 관계 기관이 참석했다. 참석자들은 암호화 상태에서 AI를 활용하는 기술이 보안과 산업 경쟁력을 동시에 높일 수 있다는 데 의견을 모았다. 이원태 국가AI전략위원회 보안특위 위원장은 "AI에이전트 시대 국민들이 일상에서 그 혜택을 안심하고 누리기 위해서는 '내 데이터가 안전하게 보호된다'는 확실한 신뢰가 전제돼야 한다"며 "동형암호 기술은 공공·의료·금융 등 사회 전반 AI 서비스 질을 끌어올리는 기반 기술이 될 것"이라고 밝혔다. 임문영 국가AI전략위원회 부위원장은 "보안은 AI시대 본질이며 국가 AI 경쟁력은 모델 성능을 넘어 데이터를 얼마나 안전하게 통제하고 지켜낼 수 있는지에 달렸다"며 "동형암호와 같은 보안 기술 정책이 공공과 민간에 신속히 확산될 수 있도록 관계 부처와 협력하겠다"고 밝혔다.

2026.04.08 17:23김미정 기자

"보안 전략 강화"…앤트로픽, '미토스' 프리뷰 공개

앤트로픽이 취약점 탐지 강화를 돕는 인공지능(AI) 모델을 내놨다. 7일(현지시간) 테크크런치 등 외신에 따르면 앤트로픽은 새 프런티어 모델 '미토스'를 프리뷰 버전으로 공개했다고 발표했다. 해당 모델은 소프트웨어(SW) 취약점 탐지와 보안 점검에 활용될 방침이다. 미토스는 앤트로픽의 클로드 AI 시스템에서 작동하는 범용 모델이다. AI 에이전트형 코딩과 추론 능력 기반으로 앤트로픽 SW와 오픈소스 시스템을 동시에 분석해 취약점을 찾을 수 있다. 해당 모델은 최근 몇 주 동안 수천 건 제로데이 취약점을 식별한 것으로 전해졌다. 앤트로픽은 '프로젝트 글래스윙'을 통해 12개 파트너 기관에 미토스를 제한적으로 제공했다고 밝혔다. 프로젝트 글래스윙은 미토스 프리뷰 기반으로 운영된다. 해당 프로젝트에는 아마존과 애플, 브로드컴, 시스코, 크라우드스트라이크, 리눅스재단, 마이크로소프트, 팔로알토네트웍스 등이 참여한다. 이들은 미토스 모델 활용 경험을 공유해 산업 전반 보안 대응 역량을 높일 방침이다. 앤트로픽은 미토스 활용과 관련해 미국 연방 정부와 논의를 이어가고 있다고 밝혔다.다만 펜타곤이 앤트로픽을 공급망 위험으로 지정하고 법적 갈등이 진행 중인 상황에서 협의는 복잡한 양상을 보일 것이란 전망이 이어지고 있다. 미토스는 앤트로픽 내부 문서 '카피바라'가 유출되는 과정에서 알려졌다. 문서에는 미토스가 기존 오푸스 모델보다 더 지능적인 모델이라는 내용이 포함됐다. 또 코딩을 비롯한 학술적 추론, 사이버보안 등 영역에서 기존 모델 성능을 크게 넘어선 것으로 평가됐다. 다수 외신은 미토스가 취약점 악용하는 도구로 활용될 가능성도 제기했다. 이에 앤트로픽은 "우리는 미토스를 방어 목적에 한정해 운영할 것"이라고 밝혔다.

2026.04.08 11:12김미정 기자

[현장] "AI 다음은 양자"…시스코, 차세대 네트워크 주도권 잡는다

시스코가 에이전틱 인공지능(AI)과 양자컴퓨팅 시대를 겨냥한 차세대 네트워크 전략을 앞세워 인프라 혁신에 박차를 가한다. 네트워크 장비 기업을 넘어 AI 인프라·보안·데이터를 아우르는 엔드투엔드 플랫폼으로 진화해 기업 AI 전환(AX)을 뒷받침하는 핵심 기반을 제공한다는 목표다. 최지희 시스코코리아 대표는 8일 서울 코엑스에서 개최한 '시스코 커넥트 2026 코리아' 기자간담회에서 "AI 시대를 준비하는 크리티컬 인프라를 제공하는 것을 목표로 네트워킹과 보안, 데이터 관리 전반에서 기술 혁신을 이어가고 있다"고 밝혔다. 이날 행사에는 최 대표를 비롯해 비조이 판데이 시스코 아웃시프트 총괄 매니저 겸 수석 부사장, 빌 가트너 시스코 옵티컬 시스템·옵틱스 부문 수석 부사장 겸 총괄 매니저가 참석해 AI와 양자컴퓨팅이 촉발하는 네트워크 패러다임 전환과 대응 전략을 공유했다. 시스코는 현재 컴퓨팅 환경이 '결정론적 시스템'에서 '확률적 시스템'으로 전환되고 있다고 진단했다. 기존에는 동일한 입력에 동일한 결과가 나오는 구조였다면, 앞으로는 최적의 답을 찾아가는 방식으로 진화한다는 설명이다. 비조이 판데이 수석 부사장은 이러한 변화의 핵심 동력으로 에이전틱 컴퓨팅과 양자컴퓨팅을 꼽았다. 특히 AI 에이전트가 서로 협력하는 구조가 등장하면서 기존 단일 모델 중심의 AI에서 집단 지성 기반으로 진화하고 있다고 강조했다. 그는 "우리는 AI 에이전트들이 서로 소통하고 협력할 수 있도록 하는 메커니즘을 만들고 있다"며 "이를 통해 컴퓨팅 기술을 개별 지능에서 집단 지능으로 진화시키고 있다"고 말했다. 이같은 비전을 구현하는 핵심 개념으로는 '인지 인터넷'을 제시했다. 이는 에이전트 간 협업을 위한 프로토콜과 지식 공유 구조를 기반으로, 기업 경계를 넘어 새로운 가치를 창출하는 네트워크 구조다. 시스코는 이를 가속하고자 리눅스 재단과 함께 오픈소스 프로젝트 'AGNTCY'를 추진 중이다. 구글·델·오라클·레드햇 등 80여 개 글로벌 기업이 참여해 에이전트 간 식별, 통신, 관측을 위한 표준을 구축하는 활동이다. 양자컴퓨팅 역시 핵심 축으로 제시됐다. 시스코는 양자 네트워크를 통해 여러 양자컴퓨터를 연결하는 방식으로 대규모 연산을 구현하는 전략을 추진하고 있다. 특히 IBM, 아톰 컴퓨팅 등과 협력해 양자컴퓨터를 네트워크로 연결하는 기술을 검증해 왔다. 실제 미국 뉴욕에서 상용 광섬유망을 활용해 17.6km 구간에 걸쳐 양자 네트워크를 실증하는 데 성공했다. 양자컴퓨팅의 상용화가 현실화되면서 기존 보안 체계에 대한 위협도 빠르게 부각되고 있다. 양자 네트워크 기술이 실제 환경에서 검증되며 기술 성숙도가 높아지는 만큼, 보안 대응 역시 선제적으로 준비해야 한다는 지적이다. 이에 대해 비조이 판데이 수석 부사장은 "양자컴퓨팅 발전으로 기존 RSA 암호 체계가 무력화되는 시점이 2029년으로 예상되는 만큼, 지금부터 양자 내성 암호(PQC)를 도입해야 한다"고 제언했다. AI 인프라 측면에선 초고성능 네트워크 기술이 강조됐다. AI 모델이 대형화되고 에이전트 간 상호작용이 증가하면서 데이터센터 네트워크의 확장성과 성능 요구가 급격히 높아지고 있다는 분석이다. 빌 가트너 수석 부사장은 "AI는 예상보다 훨씬 빠르게 발전하고 있으며 에이전틱 AI로 진화하면서 네트워크 스케일 요구도 크게 증가하고 있다"고 말했다. 그는 AI 인프라를 구성하는 네트워크 구조를 스케일 업, 스케일 아웃, 스케일 어크로스 3단계로 구분해 설명했다. 스케일 업은 단일 시스템 내 연산 성능을 높이는 것이고 스케일 아웃은 데이터센터 내부에서 랙 간 연결을 확장하는 방식이다. 스케일 어크로스는 물리적으로 떨어진 데이터센터 간을 연결해 전체 인프라를 하나처럼 운영하는 구조를 의미한다. 빌 가트너 수석 부사장은 "AI 워크로드가 확산될수록 데이터센터 내부뿐 아니라 데이터센터 간 연결까지 동시에 최적화하는 것이 중요해지고 있다"며 "특히 장거리 데이터센터 연결과 대규모 트래픽 처리를 동시에 지원하는 네트워크 아키텍처가 핵심 경쟁력이 될 것"이라고 설명했다. 시스코는 이에 대응하기 위해 성능, 운영 단순화, 보안 내재화를 3대 축으로 제시했다. 초당 100기가비트(Gb)에서 1.6테라비트(Tb)급까지 확장되는 네트워크 성능과 인프라 내 보안 통합을 핵심 전략으로 삼고 있다. 이날 102.4Tbps급 '실리콘 원 G300' 칩과 1.6T 옵틱스, 데이터센터 간 연결을 위한 51.2T급 라우터 등을 공개하며 AI 데이터센터 확장 전략을 구체화했다. 끝으로 최 대표는 "고객이 성공적인 AX를 완수할 수 있도록 신뢰할 수 있는 네트워크와 보안 기반을 제공하는 파트너가 되겠다"고 강조했다.

2026.04.08 10:55한정호 기자

앤트로픽, '클로드 코드' 설정 실수로 소스코드 50만 줄 노출

앤트로픽이 AI 코딩 도구 '클로드 코드'의 소스코드 일부가 노출되며 보안 관리에 대한 지적이 나오고 있다. 31일(현지시간) 더레지스터 등 외신에 따르면 퍼즈랜드의 보안 연구원 차오판 쇼우는 클로드 코드 소스코드가 외부에 노출된 사실을 확인하고 관련 링크를 소셜 플랫폼 엑스(X)를 통해 공개했다. 이번 노출 사고는 클로드 코드의 공식 노드 패키지 매니저(npm) 패키지에 소스코드 원본을 참조할 수 있는 '맵 파일(map file)'이 실수로 포함된 채 배포되면서 발생했다. 일반적으로 개발 디버깅용으로 쓰이는 이 파일은 프로덕션 환경에서는 제외되어야 한다. 하지만 이번 배포 실수로 인해 난독화되지 않은 타입스크립트(Typescript) 원본 소스가 담긴 앤트로픽의 내부 스토리지 버킷 링크가 그대로 노출돼 누구나 다운로드 받을 수 있었다. 실제 공개된 압축 파일에는 타입스크립트 파일 약 1900개와 50만 줄이 넘는 코드가 포함된 것으로 알려졌다. 내부 명령어 구조와 도구 라이브러리 등 핵심 구성 요소도 함께 노출됐다. 해당 코드는 깃허브를 통해 빠르게 확산됐고 수만 건 이상 포크되며 사실상 회수가 어려운 상황에 놓였다. 앤트로픽 측은 이번 사태가 외부 해킹이 아닌 내부 직원의 단순 실수임을 강조하며 진화에 나섰다. 앤트로픽 대변인은 "클로드 코드 릴리스에 일부 내부 소스코드가 포함된 것은 사실"이라면서도 "민감한 고객 데이터나 자격 증명은 전혀 노출되지 않았다. 이는 릴리스 패키징 과정에서 발생한 사람의 실수이며, 재발 방지를 위한 조치를 즉각 도입 중"이라고 해명했다. 하지만 업계에서는 앤트로픽의 허술한 보안 관리에 대한 우려의 목소리가 커지고 있다. 소스맵 파일은 일반적으로 운영 환경에서 포함하지 않는 것이 관행이다. 빌드 설정 오류만으로도 전체 소스가 노출될 수 있다는 점에서 개발·배포 파이프라인 관리 수준이 비판받고 있다. 기술적 영향에 대해서는 엇갈린 평가가 나온다. 클로드 코드는 일부 기능이 이미 리버스 엔지니어링을 통해 분석된 바 있어 완전히 새로운 정보가 공개된 것은 아니라는 시각도 있다. 그러나 최신 구조와 내부 구현 방식이 드러난 만큼 경쟁사에 유의미한 참고 자료가 될 수 있다는 분석이 우세하다. 이번 사건은 최근 연이어 발생한 데이터 관리 이슈라는 점에서도 주목된다. 앞서 앤트로픽의 차기 AI 모델 관련 문서가 공개 접근 가능한 데이터 캐시에서 발견된 사례가 알려지며 내부 통제 체계에 대한 우려가 커지고 있다. 몬타의 가브리엘 안하이아 소프트웨어 엔지니어는 "프로그램을 외부에 배포할 때 어떤 파일을 포함할지 정하는 설정 하나만 잘못돼도 내부 코드 전체가 그대로 공개될 수 있다"며 "아주 작은 설정 실수 하나가 큰 사고로 이어질 수 있는 만큼 보안에 더 신경 써야 한다"고 강조했다.

2026.04.01 09:16남혁우 기자

데이터·운영 막히면 AI도 멈춘다…AWS가 제시한 해법은

아마존웹서비스(AWS)가 기업 인공지능 전환(AX) 성공을 위한 '에이전트옵스'와 'AI 레디 데이터'를 핵심 전략으로, 데이터·보안·운영·확장성 문제를 동시에 해결하는 통합 접근 방안을 제시했다. 최영준 AWS 데이터·AI SA 리더는 31일 서울 양재 엘타워에서 열린 '베스핀 AI 파트너스 데이 2026'에서 "AX의 핵심은 기술 자체가 아니라 신뢰할 수 있는 데이터와 이를 안정적으로 운영할 수 있는 체계에 있다"고 말했다. 최 리더는 먼저 기업 IT 부서가 마주한 'AI의 역설'로 데이터 신뢰, 보안 위협, 운영 비용, 확장성 문제를 꼽았다. 생성형 AI 도입이 확산되면서 생산성은 높아졌지만 동시에 데이터 품질 저하와 비용 증가, 보안 리스크 등 새로운 과제가 발생하고 있다는 분석이다. 이러한 문제를 해결하기 위한 첫 번째 전략으로 AI 레디 데이터를 제시했다. 단순히 데이터를 수집하는 수준을 넘어 데이터 정제와 온톨로지 설계, 모든 비즈니스 데이터를 신뢰할 수 있는 단일 출처에서 제어하는 'SSOT' 기반 구조, 거버넌스 체계까지 포함한 데이터 준비가 필요하다는 설명이다. 특히 기존 검색증강생성(RAG) 구조의 한계도 짚었다. 벡터 검색 기반 방식은 데이터 단편화 문제를 완전히 해결하지 못하며 복잡한 관계나 맥락을 이해하는 데 제약이 있다는 것이다. 이에 AWS는 지식 그래프 기반 관계 구조와 추론 검증 체계를 결합한 '시맨틱 레이어' 개념을 제안했다. 시맨틱 레이어는 AI가 컨텍스트를 이해하고 연산을 최적화하는 구조로, 데이터 출처 추적과 정책 적용, 신뢰성 확보까지 지원하는 것이 특징이다. AI 환각 문제를 줄이고 보다 정확한 의사결정을 지원한다. 보안과 신뢰성 확보를 위한 접근으로는 '하네스 엔지니어링'을 소개했다. 이는 AI 에이전트가 예측 불가능한 동작을 하지 않도록 제약 조건과 피드백 루프를 설계하는 방식이다. 최 리더는 "AI 에이전트는 통제 없이 활용할 경우 리스크가 크기 때문에 하네스 엔지니어링을 바탕으로 신뢰할 수 있는 환경에서 동작하도록 설계하는 것이 중요하다"고 설명했다. 운영 측면에선 에이전트옵스를 핵심 개념으로 제시했다. 이는 다수의 AI 에이전트를 통합 관리하고 행동 이력과 비용, 성능을 지속적으로 모니터링하는 운영 체계다. 이를 통해 기업은 AI 도입 이후 운영 효율성과 비용 예측 가능성을 동시에 확보할 수 있다는 설명이다. AWS는 이같은 전략을 구현하기 위한 서비스 포트폴리오도 함께 제시했다. '아마존 베드록'을 중심으로 다양한 생성형 AI 모델을 제공하며 '에이전트코어'를 통해 에이전트 실행과 보안, 정책 관리, 확장성을 통합 지원하고 있다. 또 S3·RDS·다이나모DB 등 데이터 저장 서비스와 오픈서치·글루 등을 활용해 데이터 카탈로그와 시맨틱 검색 환경 구축도 돕는다. 기업이 AWS 클라우드를 기반으로 데이터 연동을 강화하고 AI 애플리케이션을 빠르게 개발하고 운영할 수 있도록 한다. 실제 적용 사례로는 배달의민족 앱 운영사 우아한형제들의 내부 AI 플랫폼 '물어보새'가 소개됐다. 회사는 AWS와 함께 데이터 검색과 업무 자동화를 위한 에이전트 시스템을 구축해 수천 개의 데이터 테이블 중 필요한 정보를 자동으로 탐색하는 환경을 조성해 업무 생산성을 높였다. 이 과정에서 AWS는 데이터 수집·검색, 컨텍스트 엔지니어링, 에이전트옵스, 피드백 기반 품질 개선 등 전반적인 기술을 지원했다. 특히 멀티 에이전트 협업과 지능형 자동화를 통해 조직 내 지식 공유와 업무 효율성을 동시에 높였다는 설명이다. 끝으로 최 리더는 AI 도입 전략에서 작게 시작해 빠르게 확장하는 방식을 강조했다. 초기 완성도를 높이기보다 반복 실험과 개선을 통해 점진적으로 확장하는 접근이 필요하다는 것이다. 그는 "AI는 완벽한 상태로 시작하는 것이 아니라 작은 실험을 통해 점진적으로 발전시키는 것이 중요하다"며 "우리는 데이터·보안·운영까지 포함한 전반적인 AX를 지원할 것"이라고 밝혔다.

2026.03.31 16:33한정호 기자

AWS, 韓 7조원 추가 투자…AI 보안 자동화 전면에

아마존웹서비스(AWS)가 한국 시장에서 인공지능(AI)·클라우드 인프라 확장과 정보보호 역량 강화를 동시에 추진하며 대규모 투자에 나선다. 국내 기업의 AI 도입 수요 확대에 대응하는 동시에 보안 자동화를 앞세워 시장 영향력 확대를 본격화하는 모습이다. 31일 업계에 따르면 AWS코리아는 한국인터넷진흥원(KISA) 정보보호 공시를 통해 2025년부터 2031년까지 약 7조원을 추가 투자할 계획이라고 밝혔다. 기존 투자액 5조 6000억원을 포함하면 국내 누적 투자 규모는 12조 6000억원을 넘어설 전망이다. 이번 투자는 AI 및 클라우드 인프라 확장을 중심으로 진행된다. AWS는 데이터센터 구축·운영·연결·유지보수 등을 포함한 전반적인 인프라 고도화를 통해 국내 기업들이 머신러닝과 데이터 분석, AI 에이전트 기반 자동화 등 고도화된 기술을 활용할 수 있는 환경을 제공한다는 계획이다. 경제적 파급 효과도 상당할 것으로 예상된다. AWS는 2023년부터 2027년까지 한국 국내총생산(GDP)에 약 15조 600억원 규모의 기여 효과를 낼 것으로 전망했다. 이는 클라우드 인프라 구축과 운영 과정에서 발생하는 국내 지출과 IT 부문 가치 창출이 반영된 수치다. 특히 이번 공시에선 AI 기반 보안 자동화도 강점으로 내세웠다. AWS는 보안 사고 대응 서비스에 AI 에이전트를 적용해 침해 사고 조사 과정을 자동화했다. 해당 시스템은 로그 분석, 계정 활동 추적, 네트워크 이벤트 상관관계 분석 등을 자동으로 수행해 대응 시간을 단축하는 것이 특징이다. 또 애플리케이션 단계에서 취약점을 사전에 탐지하는 'AWS 보안 에이전트'와 제로 트러스트 기반 접근 제어 서비스 등 다양한 보안 기능도 확대했다. AWS는 지난 한 해 동안 114개의 신규 보안 통제 기능을 추가하고 모든 계정 유형에 다중인증(MFA)을 의무화하는 등 보안 체계를 강화했다. 글로벌 수준의 보안 인증과 컴플라이언스 대응 역량도 강조됐다. AWS는 PCI-DSS, HIPAA, FedRAMP, GDPR 등 총 143개 보안 표준과 인증을 보유 중이다. 국내에서도 클라우드 서비스 보안인증(CSAP)과 정보보호관리체계(ISMS)를 유지하고 있다. 이와 함께 AWS는 'AWS 트러스트 센터'를 통해 보안 정책, 규정 준수, 데이터 보호 체계 등을 통합 제공하며 고객 신뢰 확보에도 나섰다. 해당 플랫폼은 클라우드 인프라부터 서비스 전반에 이르는 보안 접근 방식을 한눈에 확인할 수 있도록 지원한다. 조직 측면에서도 보안 역량을 강화했다. AWS는 보안 테스트를 담당하는 서비스팀, 인프라 보안 운영 전문가, 최고정보보호책임자(CISO) 조직 등으로 구성된 3단계 체계를 통해 정보보호 수준을 관리 중이다. 다만 국내 정보보호 투자액과 관련한 구체적인 금액은 공개되지 않았다. AWS 측은 "정보보호는 최우선 순위이며 고객 신뢰 확보는 우리 비즈니스의 토대"라며 "고객과 긴밀히 협력해 정보보호 요구사항을 파악하고 포괄적인 서비스와 도구, 전문성을 제공하기 위해 기술·운영·계약 전반에 걸쳐 지속적으로 투자하고 있다"고 밝혔다.

2026.03.31 10:55한정호 기자

아이티센클로잇, AI 코드 에이전트 출시…공공·금융시장 정조준

아이티센클로잇이 공공·금융 등 보안이 중요한 산업을 겨냥해 인공지능(AI) 코드 자동화 시장 공략에 나선다. 온프레미스 기반 코드 생성 기술과 클라우드 AI 플랫폼을 결합해 에이전틱 AI 시대에 최적화된 개발 환경을 구현한다는 목표다. 아이티센클로잇은 반야에이아이와 협력해 AI 코드 에이전트 솔루션 '에이전트고 코더 포 프로페셔널'을 출시했다고 30일 밝혔다. 이번 협력은 아이티센클로잇의 클라우드 네이티브 기반 AI 에이전트 플랫폼 '에이전트고'와 반야에이아이의 온프레미스 코드 생성 AI 기술을 결합해 에이전틱 AI 시장 대응력을 높이고자 추진됐다. 특히 공공·금융 환경에서 요구되는 보안성과 확장성을 동시에 확보한 AI 개발 자동화 서비스 제공에 초점을 맞췄다. 신규 솔루션은 반야에이아이의 코드 생성 AI '코드파일럿'을 핵심 엔진으로 탑재했다. 기업 내부 보안 정책을 준수하면서 소스코드와 데이터 구조를 분석해 최적의 코드를 자동 생성할 수 있도록 지원한다. 특히 자연어 명령만으로 설계부터 구현까지 AI가 수행하는 바이브 코딩을 지원하며 개발 과정에서 필요한 보안 규정과 표준을 자동 반영해 보안 요구가 높은 산업에서도 안정적으로 활용할 수 있는 환경을 제공한다. 아이티센클로잇은 현재 아이티센그룹 내부에서 해당 솔루션의 활용 가능성을 검토 중이며 주요 공공·금융 고객사를 대상으로 시범 적용(PoC)을 진행하고 있다. 실제 개발 현장에서 생산성과 보안 안정성을 동시에 검증해 시장 신뢰도를 확보한다는 전략이다. 또 이번 협력으로 아이티센클로잇은 코드파일럿 기술에 대한 국내 총판 및 OEM 판매 권한을 확보했다. 양사는 공공·금융 시장의 특수한 보안 요구사항에 대응하는 맞춤형 AI 에이전트 서비스를 공동으로 공급할 계획이다. 앞서 아이티센클로잇은 지난 1월 에이전트고 출시 당시 코드 생성 기능이 내장된 에디션을 선보였다. 이번 에이전트고 코더 포 프로페셔널은 해당 기능을 확장하거나 독립적으로 사용할 수 있는 형태로 제공된다. 김우성 아이티센클로잇 대표는 "반야에이아이의 코드 생성 기술과 우리 AI 플랫폼 역량 결합으로 에이전트고의 경쟁력이 한층 강화됐다"며 "그룹 내 검증과 고객사 시범 적용을 통해 에이전트고 코더 포 프로페셔널의 우수성을 입증할 것"이라고 밝혔다. 이어 "공공·금융 및 엔터프라이즈 시장에서 안전하고 확장 가능한 AI 개발 환경을 제공해 에이전틱 AI 시장을 선도해 나가겠다"고 덧붙였다. 황병대 반야에이아이 대표는 "아이티센클로잇과의 협력은 코드파일럿 기술이 엔터프라이즈 시장의 표준으로 자리 잡는 중요한 계기가 될 것"이라며 "양사 기술 결합을 통해 AI 개발 자동화와 플랫폼 고도화를 지속 추진하며 성공적인 AI 파트너십 모델을 만들어 나가겠다"고 말했다.

2026.03.30 16:23한정호 기자

TTA, AI 보안 표준화 프로젝트그룹 신설

한국정보통신기술협회(TTA)는 AI 모델 신뢰성 확보와 데이터 보호를 위한 보안 AI 표준화 전담 프로젝트그룹을 신설하였다고 30일 밝혔다. 프로젝트그룹은 AI 시스템 정보보호 기술, AI 개인정보 보호 기술, AI 보안성 평가 기술, 생성형 AI 보안 기술, 에이전틱 AI 보안 기술 등을 중심으로 국내외 표준 개발을 선도할 방침이다. 최근 AI는 단순 자동화 수준을 넘어 생성형 AI를 중심으로 빠르게 고도화되고 있다. AI 기술의 접근성이 높아짐에 따라 이를 악용한 사이버 범죄와 개인정보 침해 등 보안 위협도 증가하고 있다. 이에 따라 프로젝트그룹은 모델 탈취(Model stealing), 프롬프트 인젝션(Prompt injection), 적대적 공격(Adversarial attack) 등 보안 위협과 각국 AI 관련 법, 규제를 고려한 보안 표준을 개발할 계획이다. 손승현 TTA 회장은 “프로젝트그룹 신설은 AI 산업 육성과 기술 신뢰성 확보를 위한 표준 생태계 조성에 기여할 것”이라며 “국내외 AI 표준화 기구와의 협력을 통해 우수 기술을 국제 표준으로 반영하는 기반이 될 것으로 기대한다”고 말했다.

2026.03.30 10:54홍지후 기자

메가존클라우드·체크포인트 맞손…AI 런타임 방어부터 클라우드 관제까지

메가존클라우드와 체크포인트가 인공지능(AI) 보안과 클라우드 보안 시장 공략을 위해 손을 잡았다. 메가존클라우드는 체크포인트 소프트웨어와 'AI 네이티브와 클라우드 보안 시장 공략'을 위한 전략적 파트너십을 체결했다고 3월 26일 밝혔다. 양사는 전날 경기도 과천 메가존산학연센터에서 협약식을 열고 AI와 클라우드 보안 전반에 걸친 협력 방안을 구체화했다. 주요 협력 내용은 라케라(Lakera) 플랫폼 기반 AI LLM 모델 가드레일 구축, AI 레드팀 애플리케이션 보안 컨설팅과 운영, 클라우드 전반에 대한 지속적 위협 노출 관리(CTEM) 체계 구축, 맞춤형 보안 아키텍처 설계 및 24시간 365일 관제 서비스 제공 등이다. 체크포인트의 라케라 플랫폼은 AI 서비스 실행 중 발생하는 실시간 데이터 유출과 프롬프트 인젝션 공격을 탐지하고 대응하는 런타임 보안 기술이다. 입력값 검증부터 출력값 필터링, AI 에이전트 이상 행위 탐지까지 전 과정 보호를 지원한다. 양사는 이를 기반으로 국내 시장에 AI LLM 런타임 보안 컨설팅과 구축, 운영 서비스를 본격 제공할 계획이다. 여기에 최신 공격 시나리오를 반영한 AI 레드팀 서비스도 함께 추진한다. 클라우드 보안 영역에서는 CTEM 체계 구축에 집중한다. 메가존클라우드는 체크포인트 솔루션을 활용해 고객의 클라우드 인프라 전반을 점검하고, 노출된 취약점과 유출된 계정 정보를 실시간으로 식별한다. 이후 자동화된 보안 개선 프로세스를 적용해 인공지능 전환(AX)과 디지털 전환(DX) 환경에서의 위험 요소를 지속적으로 관리한다. 메가존클라우드의 보안 조직인 HALO 유닛은 이번 협력을 통해 역량을 한층 강화한다. HALO는 클라우드 기반 보안 관제 서비스(MSSP)를 제공해온 조직으로, 향후 AI 기반 보안 관제 센터(AI-SOC)로 확장할 계획이다. 이를 통해 보안 탐지와 대응을 넘어 AI 기반 자동화 운영까지 영역을 넓힌다는 전략이다. 체크포인트는 '사전 예방(Prevention-First)' 중심 보안 전략과 자체 위협 인텔리전스인 '쓰렛클라우드 AI(ThreatCloud AI)', 통합 보안 플랫폼 '인피니티(Infinity)'를 기반으로 글로벌 시장을 공략하고 있다. 최근에는 라케라를 비롯해 사이아타, 사이버인트, 베리티, 사이클롭스 등 보안 기술 기업을 잇달아 인수하며 AI와 CTEM 시장 선점에 속도를 내고 있다. 양사는 다음달 4월 2일 서울 인터컨티넨탈 파르나스 그랜드볼룸에서 열리는 메가존클라우드 '아이콘 2026' 행사에서도 협력 성과를 공개한다. 체크포인트는 행사 현장에서 부스를 운영하며 AI 보안과 CTEM 관련 기술과 전략을 국내 고객과 파트너에게 소개할 예정이다. 위수영 메가존클라우드 HALO 유닛장은 "AI를 포함한 풀스택 보안 솔루션을 갖춘 체크포인트와의 협력을 통해 HALO의 end-to-end 보안 역량을 강화하게 됐다"며 "양사의 기술과 서비스를 결합해 고객에게 한층 진보된 보안 환경을 제공하겠다"고 밝혔다.

2026.03.26 17:11남혁우 기자

[현장] MS "AI 에이전트 보안은 달라야…예측·자율형으로"

"인공지능(AI) 시대에 보안은 솔루션에 별도 덧붙이는 기능이 아닙니다. 제품 설계부터 개발, 배포, 운영까지 전 과정에 기본 적용되는 시스템입니다. 우리는 보안 위협을 예측·대응하는 기능을 솔루션에 결합했습니다. 앞으로 자율형 보안 체계를 강화하는 것이 목표입니다." 믹 듄 마이크로소프트 아시아태평양(APAC) 수석 보안 자문 책임자는 26일 서울 코엑스에서 열린 '마이크로소프트 AI 투어 서울 2026'에서 AI 시대 보안 전략을 이같이 제시했다. 그는 AI 시대에 보안을 제품 설계부터 운영까지 전 과정에 내재화하는 '시큐어 퓨처 이니셔티브'를 중심 전략으로 내세웠다. 마이크로소프트는 이 전략 실현을 위해 엔지니어 약 35000명을 투입했다. 듄 책임자는 보안 시스템 운영 방식이 바뀌어야 한다고 주장했다. 위협을 확인하고 대응하는 사후적 구조에서 벗어나 스스로 상황을 판단하고 미리 대응하는 자율형 보안이 기업 필수 시스템이라는 설명이다. 그는 해결책으로 마이크로소프트 통합 보안 플랫폼 'AI 퍼스트 엔드투엔드 시큐리티 플랫폼(AI-first end-to-end security platform)'을 제시했다. 이는 마이크로소프트 '디펜더'와 '퍼뷰' '엔트라' '센티널' '시큐리티 코파일럿' 기능을 한데 합친 보안 플랫폼이다. 여기서 디펜더는 엔드포인트, 정체성, 클라우드 워크플로, 이메일 전반의 위협 방어를 맡는다. 퍼뷰는 클라우드 앱과 디바이스, AI 시스템 전반 데이터를 보호한다. 엔트라는 사용자와 에이전트에 최소권한 원칙 기반 접근 통제를 적용한다. 센티널은 각종 보안 신호와 맥락을 연결해 점차 자율적인 보안 조치 작업을 맡는다. 시큐리티 코파일럿은 이 플랫폼에서 더 빠르고 지능적으로 위협에 대응할 수 있게 인간 작업자를 지원한다. 듄 책임자는 AI 에이전트 보안 강화를 위한 체계를 별도 마련했다고 밝혔다. 마이크로소프트는 '에이전트 365'로 에이전트 생성·사용·권한을 통합 관리하는 환경을 구축했다. 이를 통해 거버넌스와 보안을 동시에 확보하는 것이 핵심이다. 듄 책임자는 개발 단계에서도 보안을 기본값으로 적용했다고 강조했다. 개발자가 AI 개발 플랫폼 '마이크로소프트 파운드리' 내 관리·보안 제어 영역인 '컨트롤 플레인'을 통해 모델과 에이전트를 설계하는 초기 단계부터 보안 기능을 적용할 수 있다는 이유에서다. 또 '시큐리티 데시보드 포 AI'로 전반적인 위험 신호를 통합적으로 파악하고 우선순위로 대응할 수도 있다. 듄 책임자는 애저를 비롯한 마이크로포스트 365, 깃허브, 윈도 등 플랫폼 환경을 단일 보안 체계로 연결했다고 밝혔다. 보안팀은 개발 단계에서 발견된 취약점 정보를 운영 환경까지 이어서 관리할 수 있다. AI가 자동으로 수정 방안을 제시해 대응 속도까지 높일 수 있다. 그는 "앞으로 보안 방식은 사후 대응에서 사전 대응 중심으로 바뀌고 있다"며 "기존처럼 문제가 발생한 뒤 대응하는 것은 너무 늦다"며 "사전 대응으로 위험 자체를 미리 줄여야 한다"고 당부했다.

2026.03.26 16:13김미정 기자

AI 도입 확산 속 기밀 유출·환각 우려…클루커스, '클루스피어'로 원천 차단

기업 업무용 인공지능(AI) 도입이 본격화되면서 무분별한 외부 AI 사용에 따른 데이터 유출과 '비인가 AI(섀도우 AI)' 문제가 새로운 보안 리스크로 떠오르고 있다. 이에 클루커스가 기업 내 모든 AI 사용 흐름을 중앙에서 통제하고 관리할 수 있는 엔터프라이즈 AI 플랫폼을 선보이며 AI 운영 관리 시장 공략에 나섰다. 클루커스는 26일 서울 강남구 코엑스에서 열린 '마이크로소프트 AI 투어 서울'에 프리미어 스폰서로 참가해 엔터프라이즈 AI 플랫폼 '클루스피어(ClooSphere)'를 처음으로 공개했다. AI 게이트웨이 기반 통제…데이터·소스코드 유출 사전 차단 김신영 부사장이 현장에서 소개한 클루스피어는 기업이 AI 도입 이후 운영 단계에서 겪는 보안, 데이터 통제, 품질 관리 등의 문제를 해결하고 AI 활용을 효율화할 수 있도록 지원하는 플랫폼이다. 이 플랫폼은 AI 게이트웨이를 중심으로 모든 요청과 응답을 중앙에서 통제하는 구조가 특징이다. 이를 통해 기업이 허용한 모델과 데이터만 사용할 수 있도록 제한하고 모든 사용 기록을 추적하며 섀도우 AI와 소스코드나 기업기밀 등 민감 데이터 유출을 구조적으로 차단할 수 있다. 보안 기능은 클루스피어의 핵심 경쟁력으로 제시됐다. 플랫폼은 입력과 출력 단계에서 데이터를 검증하고 필요 시 자동 마스킹을 적용한다. 또한 권한 기반 접근 제어(RBAC)를 통해 부서별 접근 권한을 구분하고, AI가 열람할 수 있는 정보 범위를 세밀하게 설정할 수 있다. 프롬프트 인젝션과 같은 공격도 차단한다. 기업 기밀 정보가 외부로 전송되는 것을 원천적으로 막고, 모든 AI 사용 로그와 트래픽을 기록해 이상 사용 여부를 추적할 수 있도록 했다. 개발 조직을 위한 보안 기능도 강조됐다. 코드 생성 AI 사용 시 발생할 수 있는 내부 소스코드 유출을 막기 위해 모든 트래픽을 게이트웨이를 통해 관리한다. 외부로 전송되는 코드나 데이터는 정책에 따라 차단하거나 필터링할 수 있으며, 인가된 저장소와 환경에서만 AI 도구를 사용할 수 있도록 설정할 수 있다. 클루스피어는 온프레미스 환경을 기반으로 제공돼 외부 통신과 데이터 유출 위험을 최소화한다. 동시에 애저 오픈AI, AWS, 구글 등 다양한 AI 모델과 연동할 수 있어 기업 정책에 맞는 유연한 운영이 가능하다. 김 부사장은 "기업 내에서 같은 AI를 사용하더라도 직책마다 접근 가능한 데이터는 명확히 구분돼야 한다"며 "이 기준을 시스템적으로 통제하는 것이 중요하다"고 강조했다. 이어 "AI는 도입보다 운영이 더 중요하다"며 "클루스피어는 AI 사용을 막는 것이 아니라 안전하게 지속 활용할 수 있도록 관리하는 플랫폼"이라고 설명했다. 지식·DB·API 통합…기업 맞춤형 AI 구현 클루스피어는 기업 환경에 최적화된 AI 구성을 지원한다. 지식 기반, 데이터베이스, 용어 사전, API 연결 등 4대 축을 중심으로 내부 시스템과 데이터를 통합한다. 국내 환경을 고려해 HWP 파일 등 사내 문서를 인식할 수 있으며, 업무 용어를 학습시켜 기업 특화 AI를 구현할 수 있다. 또한 기존 시스템과 API를 연동해 실제 업무 프로세스에 AI를 적용할 수 있다. AI 결과에 대한 검증 기능도 제공된다. 응답 품질을 점수화하고, 어떤 데이터와 도구를 기반으로 결과가 생성됐는지 추적할 수 있어 오류 분석과 품질 개선에 활용할 수 있다. 클루커스는 이번 클루스피어를 통해 기존 클라우드 운영 관리(MSP)에 AI 운영 관리 영역을 결합할 계획이다. 이를 통해 기업의 AI 도입부터 운영까지 전 과정을 지원하는 통합 관리 서비스를 제공한다는 전략이다. 김 부사장은 "속도, 품질, 보안 사이에서 기업이 원하는 균형을 맞추는 것이 핵심"이라며 "클루스피어는 기업 AI 운영의 표준 플랫폼으로 자리잡을 것"이라고 밝혔다.

2026.03.26 16:12남혁우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

전문가 6인이 쓴 K-피지컬 AI 성적표…"정책 방향은 'A', 실행은 빠르게"

"국가AI컴퓨팅센터 GPU, B200 확정 아냐…최신 AI 반도체 도입"

"배터리 0%까지 써야 오래 간다?"...스마트폰 충전 오해 5가지

국가대표 AI 2차 선발 돌입…4개 팀, 이달 3팀으로

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.