• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'정보'통합검색 결과 입니다. (2739건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

에브리존 "랜섬웨어 대응, 백업만으론 부족…차단·복구 함께 해야"

AI로 랜섬웨어 공격이 빨라지고 정교해지는 가운데, 피해를 줄이려면 데이터 백업과 함께 실시간 차단·복구 체계를 갖춰야 한다는 제언이 나왔다. 데이터를 복원할 수 있어도 복구 과정에서 발생하는 업무 중단과 손실까지 막기는 어렵다는 설명이다. 김준영 에브리존 팀장은 7일 서울 코엑스에서 열린 '대한민국 사이버보안 컨퍼런스 2026'에서 'AI 시대의 랜섬웨어: 탐지에서 차단과 복구로'를 주제로 발표하며 이 같은 대응 방향을 제시했다. 김 팀장은 AI가 피싱 메일 작성과 악성코드 제작, 취약점 분석 등에 활용되면서 기존 공격 방식이 고도화되고 있다고 진단했다. 영업 담당자에게는 견적 요청, 인사 담당자에게는 입사지원서, 재무 담당자에게는 세금계산서로 위장한 메일을 보내는 등 업무에 맞춘 공격이 정교해지고 있다는 분석이다. 그는 “여러분의 말투나 거래처 정보를 확인해 피싱 메일을 정교하게 만들어 공격한다”며 AI가 공격 대상의 업무와 소통 방식에 맞춘 문구를 만드는 데 활용될 수 있다고 설명했다. 랜섬웨어 피해는 파일 암호화를 넘어 생산 설비와 서비스 중단, 정보 유출, 기업 신뢰 하락으로 이어질 수 있다고 강조했다. 백업을 갖췄더라도 정상적인 업무 재개까지 걸리는 시간을 줄이는 것이 중요하다는 지적이다. 김 팀장은 한 제조기업이 랜섬웨어 피해 이후 약 20억원을 들여 백업 솔루션을 도입했지만, 재차 공격받아 복구에 일주일이 걸리고 약 150억원의 손실을 봤다는 사례를 소개했다. 그는 “백업은 복구를 가능하게 하지만 업무 중단과 손실을 막지는 못한다”고 말했다. 에브리존은 이러한 피해를 줄이기 위한 전용 안티랜섬웨어 솔루션 '화이트디펜더'를 소개했다. 김 팀장에 따르면 이 제품은 PC와 서버에서 파일 변경 행위를 실시간으로 모니터링하고, 랜섬웨어의 암호화 행위를 탐지하면 악성 프로세스를 차단한다. 손상된 파일은 제품의 백업 기능으로 확보한 데이터를 이용해 복원한다. 중앙 관리 플랫폼을 통해 여러 PC와 서버의 보안 정책을 설정하고 탐지 기록을 확인하는 기능도 제공한다. 김 팀장은 PC와 윈도우 서버뿐 아니라 리눅스 서버용 제품도 공급하고 있다고 설명했다. 전용 솔루션의 역할에 대해서는 “랜섬웨어를 탐지하고 바로 차단해야 하고, 감염된 파일을 자동으로 복구해야 한다”며 “가장 중요한 것은 업무 연속성을 확보하는 것”이라고 강조했다. 이어 “많은 분들이 랜섬웨어에 걸리고 나서 연락하지만 미리 대비하는 것이 오히려 비용이 적다”며 예방의 중요성을 당부했다.

2026.10.07 17:11류승현 기자

서울시, AI로 보안 빈틈 찾는다…내년 시스템 구축 나서

서울시가 인공지능(AI)을 활용해 행정 정보시스템의 보안 취약점을 찾아내고 조치하는 체계 구축을 추진한다. 홈페이지와 업무용 기기 등의 보안 상태를 지속적으로 점검하고 AI를 활용한 모의 공격으로 취약점을 확인해 실제 공격에 악용되기 전에 보완한다는 구상이다. 백종현 서울시 정보보안과장은 7일 서울 코엑스에서 열린 '사이버보안 콘퍼런스 2026'에서 '서울시 정보보호 정책 및 전국정보보호정책협의회 현안'을 주제로 발표하며 이 같은 계획을 소개했다. 서울시의 AI 기반 사이버보안 취약점 분석·대응 시스템 구축 사업은 내년 5월부터 11월까지 추진하며 사업비는 약 3억원이다. 백 과장은 AI 확산으로 공격자가 취약점을 찾고 공격하는 데 필요한 시간과 비용이 줄어들면서 방어자의 부담이 커지고 있다고 설명했다. 공격자는 수많은 취약점 가운데 하나만 찾아도 침투할 수 있지만, 방어자는 취약점을 발견한 뒤 보안 패치를 마련하고 개별 시스템에 적용하는 과정까지 거쳐야 한다는 것이다. 그는 현재 가능한 대응 방향으로 “취약점을 빨리 찾고 자동화시켜 취약점을 최대한 빨리 패치하는 것”을 제시했다. 공격자처럼 AI를 활용해 보안상의 약점을 찾고 이를 신속하게 보완해야 한다는 취지다. 서울시는 AI 기술을 활용해 정보자산의 취약점을 점검하고 관리하는 체계를 마련할 계획이다. 점검 대상은 데이터센터에 입주하지 않은 정보시스템 장비와 대시민·업무용 홈페이지, 모바일앱 등이다. 장비의 관리적·기술적 취약점을 분석하고 홈페이지의 운영체제와 서비스별 보안 상태를 점검한다. 업무용 PC와 복합기·프린터 등도 보안조치와 취약점 진단 대상에 포함한다. 주요 점검 사항은 계정·비밀번호 관리와 접근 통제, 소프트웨어·운영체제 업데이트, 데이터 암호화, 시스템 접근권한 관리 등이다. 업데이트가 늦어지거나 중요 정보가 암호화되지 않은 경우, 필요 이상의 접근권한이 부여된 경우처럼 공격에 악용될 수 있는 빈틈을 찾아 보완하는 방식이다. 백 과장은 최근 공격 사례에서 관리가 소홀하거나 보안이 허술한 시스템이 침투 경로가 되는 점에 주목했다. 중요 시설이나 핵심 서버뿐 아니라 상대적으로 관리가 부족한 시스템을 우선 점검하고 보안 패치를 적용할 필요가 있다는 설명이다. 외부에 노출된 사이트가 많은 만큼 일회성 진단에 그치지 않고 점검과 조치를 지속해야 한다고 강조했다. 'AI 레드티밍'도 도입할 예정이다. AI를 활용해 시스템에 모의 공격을 수행하고 그 과정에서 드러나는 취약점을 확인하는 방식이다. 공격자가 이용할 수 있는 경로를 먼저 시험해 보안상의 약점을 찾아내겠다는 취지다. 백 과장은 “AI 기반으로 취약점을 점검하고 패치해서 이행·적용시키기까지 하는 전체 시스템 또는 플랫폼을 내년에 구축하겠다”고 밝혔다. 취약점 조치가 각 부서에서 제대로 이뤄지는지 확인하는 관리체계도 강화한다. 서울시는 내년 AI 기반 정보보안 업무처리시스템을 구축해 부서별 점검 현황과 조치 결과를 통합 관리할 계획이다. 각 부서는 시스템에서 직접 취약점을 점검하고 결과를 확인한 뒤 조치 내용을 입력한다. 정보보안과는 전체 이행 상황을 확인하고 해결이 어려운 취약점에 대한 기술 지원을 맡는다. 백 과장은 정보보안과의 노력만으로 전체 기관의 보안을 확보하기는 어렵다며, 실제 시스템을 운영하는 각 부서와 직원들의 참여가 필요하다고 설명했다. 각 기관과 부서가 보호해야 할 정보자산을 파악하고 단계별 역할과 책임을 정해야 한다는 취지다. 서울시는 올해 사이버보안 5개년(2027~2031년) 기본계획 수립도 추진한다. 신종 사이버 위협에 대응하기 위해 국가망 보안체계(N2SF) 전환과 제로트러스트 적용, 양자내성암호 도입 준비, AI 레드티밍 등 신기술 활용 방향을 담는다. 백 과장은 공격 차단과 함께 침해 이후 내부 데이터 보호와 서비스 복구도 고려해야 한다고 말했다. 그는 “서비스가 정지된 시간을 최소화하는 것을 어떻게 할 것인지가 중요하다”며 공격을 받은 상황을 가정해 자산과 데이터를 보호하고 서비스를 신속히 복구하는 방안까지 마련해야 한다고 덧붙였다.

2026.10.07 17:09김민아 기자

"글로벌 AI 협력 강화 최선"...류제명, 주한대사단과 한국 AI 생태계 탐방

“정부는 글로벌 AI 협력을 강화하기 위해 최선의 노력을 다하겠습니다.” 류제명 과학기술정보통신부 제2차관은 7일 서울 삼성동 코엑스에서 열린 'AI 페스타 26' 전시장에서 스웨덴·중국·인도·네덜란드 등 22개 주요 협력국 주한대사 24명과 주요 기업 부스를 둘러본 뒤 이같이 밝혔다. 부스 관람에 앞서 진행된 오찬 간담회에서 류 차관과 주한대사단은 각국 AI 전략을 공유하고, 국가 간 협력 방안을 논의했다. 특히 국내외 기업·기관 간 실증과 투자, 사업화 지원을 비롯해 AI 전문 인재 교류와 실무 네트워크 구축 방안이 비중 있게 다뤄졌다. 한국 AI 시장 진출 장벽을 낮추기 위한 정부 차원의 지원 가능성에 대해서도 의견을 교환했다. 류 차관은 한국이 소버린 AI 파운데이션 모델, '모두의 AI' 프로젝트, 국가 AI 컴퓨팅 센터 등 자국 인프라와 역량을 바탕으로 글로벌 AI 허브를 구축하겠다는 목표를 제시했다. 국제기구, 다자개발은행, 산업계, 학계를 아우르는 협력 네트워크를 구축하고, 어느 누구도 소외되지 않고 AI 기술을 누리는 '글로벌 AI 기본 사회'를 만들어 가기 위해 국제 연대를 확대하겠다는 취지다. 이날 간담회 직후 이어진 VIP 사절단 부스 투어에선 한국 AI 생태계 핵심 역량이 소개됐다. VIP 사절단이 가장 먼저 방문한 KT 부스에선 인프라부터 플랫폼, 서비스까지 아우르는 풀스택 AI 기술력이 눈길을 끌었다. KT는 자체 해저케이블과 위성 인프라를 기반으로 구현한 B2B 에이전틱 플랫폼 '에이전틱 On'과 '믿음 K시리즈', B2C 서비스인 '모두의 AI' AI 보이스피싱 탐지 기술을 소개했다. 특히 별도 네트워크 연결 없이도 높은 보안 속에서 실시간 데이터를 처리하는 온디바이스 AI 기술을 구현해 사절단 호응을 얻었다. 다음으로 방문한 화웨이 부스에서 사절단은 연산, 네트워크, 스토리지, 클라우드, 데이터센터를 아우르는 엔드투엔드 솔루션 설명을 들었다. 화웨이 관계자는 주요 오픈소스 모델을 지원하는 '아틀라스 900 슈퍼노드'를 강조하며, 동남아 등 해외 국가에서 AI 모델을 도입할 때 처음부터 다시 개발할 필요 없이 빠르게 활용할 수 있다는 점을 강조했다. 아키텍처 혁신과 모듈러 디자인을 통해 데이터센터 에너지 효율성과 확장성을 최적화한 기술도 소개했다. 계속해서 한컴 부스를 방문한 사절단은 30여 년간 오피스 소프트웨어 분야에서 쌓아온 전문성을 결합한 차세대 AI 업무 솔루션을 살폈다. 한컴은 기업 데이터와 비즈니스 시스템을 연결해 특화 AI 에이전트 간 협력을 지원하는 '젠 AIOs'와, 다양한 역할의 AI 팀원을 생성해 실제 업무를 위임하는 '노매디안' 등을 핵심 솔루션으로 제시하며 AI 기반 업무 생산성 혁신 비전을 설명했다. 그 다음 방문한 다온아이앤씨 부스에선 AI 기반 군집 비행 기술이 소개됐다. 다온아이앤씨는 지난 10년간 통합 브랜드 '스왐(Swarm) AI' 아래 군집 제어 기술과 드론, 핵심 부품, 소프트웨어를 자체 개발해 온 점을 강조했다. 자체 개발한 AI 반도체를 탑재해 기체 내에서 직접 데이터를 처리하는 온디바이스 AI 기술과 GPS나 통신 신호 교란이 발생하는 음영 지역에 대비한 자율 항법 기술을 선보였다. 이어 메가존클라우드 멀티클라우드관에선 AWS, 구글 클라우드, 마이크로소프트, 인텔 등 글로벌 협력사와 제공하는 맞춤형 AI 솔루션이 소개됐다. 메가존클라우드는 AI 전 주기를 '에어 스튜디오'라는 단일 플랫폼에서 지원하는 올인원 기업용 솔루션 '메가존 에어'와, AI 네이티브 환경에 특화된 종합 보안·거버넌스 솔루션 '메가존 헤일로'를 공개했다. 이를 통해 기업의 디지털 경쟁력을 높이고 비즈니스 성과를 창출하겠다고 강조했다. 류 차관은 이날 간담회에서 “한국은 AI가 가져올 혜택이 글로벌 공동체 전체에 공유돼야 하며, 그에 따른 위험과 과제 역시 함께 해결해야 한다는 신념을 갖고 있다”며 “기후 변화, 보건의료, 식량 안보, 난민 위기 등 인류 공동 과제를 해결하는 최상의 도구로 AI가 쓰일 수 있도록 한국이 앞장서겠다”고 강조했다.

2026.10.07 16:18홍지후 기자

과기정통부 "AI가 찾는 취약점 급증…독자 보안 모델로 대응"

과학기술정보통신부가 AI로 급증하는 사이버 위협에 대응하기 위해 취약점 관리 체계를 강화하고 독자적인 사이버보안 특화 AI 모델 개발을 추진한다. 공격자가 취약점을 찾아내는 속도가 빨라진 만큼 이를 보완하는 방어 역량도 높여야 한다는 취지다. 이종혁 과기정통부 정보보호산업과장은 7일 서울 코엑스에서 열린 '대한민국 사이버보안 컨퍼런스 2026'에서 'AI 시대를 지탱하는 정보보호 정책 방향'을 주제로 발표하며 이 같은 방향을 설명했다. 이 과장은 AI가 해킹의 진입 장벽을 낮추고 공격의 속도와 규모를 키우고 있다고 진단했다. 해킹 전용 AI 모델이 등장하고 악성코드가 빠르게 생성되는 데다, AI의 학습 과정이나 입력을 조작해 서비스의 안전성을 위협하는 공격도 나타나고 있다는 설명이다. 특히 고성능 AI가 대량의 취약점을 찾아내면서 보안 대응의 핵심 과제가 달라지고 있다고 짚었다. 과거에는 공격자가 취약점을 발견하는 데 시간이 걸렸지만, 이제는 쏟아지는 취약점을 얼마나 빠르게 보완하느냐가 중요해졌다는 것이다. 이 과장은 “공개된 취약점을 언제 우리가 패칭해서 보완할지가 문제”라며 적극적인 대응이 필요하다고 강조했다. 자료에 따르면 한국인터넷진흥원(KISA)에 접수된 침해사고 신고는 2017년 287건에서 지난해 2383건으로 약 8배 늘었다. 과기정통부는 올해 5월 발표한 AI 사이버위협 대응 민간 정보보호 추진계획에 따라 민관군 합동 대응 체계를 마련하고 취약점관리센터를 신설했다. 센터는 취약점 수집·탐지·분석과 정보 공유, 보안 패치 관리 및 기술 지원 등을 수행한다. 독자적인 사이버보안 특화 AI 모델 개발도 시작했다. 이 과장은 해외 AI 모델에 의존할 경우 활용에 제약이 생길 수 있다며 “우리만의 독자 기술로 사이버보안 모델을 만들어야겠다는 문제 인식에서 출발했다”고 말했다. 개발에는 33개 산학연이 참여하는 네이버클라우드 컨소시엄이 선정됐으며, 올해 고성능 GPU 256장을 지원한다고 밝혔다. 보안 체계는 내부망과 외부망의 경계를 지키는 방식에서 사용자 권한과 데이터 이동을 지속적으로 검증하는 제로트러스트 방식으로 전환할 필요가 있다고 설명했다. 하나의 소프트웨어 취약점이 고객사와 협력사 등으로 확산할 수 있는 만큼 공급망 차원의 관리도 강조했다. 기업의 보안 투자와 중소기업 지원도 주요 과제로 제시했다. 이 과장은 보안 인증을 받은 기업에서도 사고가 발생하고, 보안을 여전히 비용으로 인식해 자발적인 투자가 부족한 현실을 지적했다. 정부는 정보보호 공시 의무 기업 확대와 최고정보보호책임자(CISO) 권한 강화, 보안 사각지대 지원 등을 추진하고 있다고 설명했다. 이 과장은 “사이버보안은 한순간의 방심이 정말 큰 피해로 이어질 수 있다”며 기업 전략과 일상에서 보안을 함께 고려해 달라고 당부했다.

2026.10.07 15:32류승현 기자

AI 프롬프트 몰라도 OK…모두의AI 실험실 '눈길'

전 국민이 코딩을 몰라도 인공지능(AI)을 쉽게 다룰 수 있게 하겠다는 정부 방침에 따라 진행 중인 '모두의 AI 실험실·라운지' 부스에 참관객이 인산인해를 이뤘다. 7일 서울 강남구 코엑스 C홀에서 열린 'AI 페스타 26'에 과학기술정보통신부·한국지능정보사회진흥원은 모두의 AI 실험실·라운지를 선보였다. 우리나라 국민 모두 아이디어만 있으면 AI 서비스를 개발할 수 있도록 하겠다는 것이다. 특히 이 실험실에서 자신이 구현하고 싶은 플랫폼을 만들기 위해 코딩을 알지 못해도 된다. 코딩뿐만 아니라 AI에게 입력하거나 지시하기 어려웠던 프롬프트도 몰라도 된다. 간소화하게 설명된 메뉴 버튼을 누르기만 하면 AI에게 서술형태로 지시해준다. AI 페스타 26 현장에서는 한국지능정보사회진흥원이 만들어놓은 몇 가지의 프로젝트를 체험할 수 있었다. 오늘 점심 메뉴 추천과 같은 일상생활 AI부터 전국 산불 위험 현황 등 사회적 이슈 AI도 구현이 가능했다. 만들어놓은 프로젝트에는 디자인까지도 'AI에게 맡기기'로 할 수 있다는 점이 간편해보였다. 모두의 AI에 대한 관심은 뜨거웠다. 중고등학생은 물론이고 나이가 지긋한 중장년층도 쉽게 자신에게 맞는 AI 플랫폼을 구현할 수 있다는 점을 놀라워했다.

2026.10.07 14:11손희연 기자

류제명 "한국, 국제기구·은행·산학계 잇는 '글로벌 AI 허브' 구축"

류제명 과학기술정보통신부 제2차관이 한국 AI 역량을 강조하며 세계를 잇는 AI 허브를 구축하겠다는 비전을 제시했다. 류 차관은 7일 서울 삼성동 웨스틴 파르나스 호텔 세이지홀에서 열린 'AI 페스타 26' 주한 외국대사 오찬 간담회에서 “한국은 AI가 가져올 혜택이 글로벌 공동체 전체에 공유돼야 하며, 그에 따른 위험과 과제 역시 함께 해결해 나가야 한다는 신념을 갖고 있다”면서 “최근 UN 총회에서 이재명 대통령이 언급한 글로벌 AI 기본사회를 목표로 글로벌 연대를 확대하고자 한다”고 밝혔다. 류 차관은 한국이 사회 모든 구성원이 기술 발전의 결실을 누리는 'AI 기본사회'를 목적으로 AI 역량을 결집하고 있다고 강조했다. 그는 “한국은 AI 기본 의료를 시작으로 사회보장, 노동, 주거, 문화 등 삶의 모든 핵심 영역에서 기본권을 든든하게 보장하는 AI 전환을 추진하고 있다”며 “소버린 AI 파운데이션 모델 개발, '모두의 AI' 프로젝트 추진, 2028년 완공 목표로 국가 AI 컴퓨팅 센터 등 인프라 고도화를 진행하고 있다”고 말했다. 이같은 역량을 바탕으로 세계를 잇는 AI 플랫폼을 조성하겠다는 의지를 밝혔다. 류 차관은 “한국이 기후변화, 보건의료, 식량 안보, 난민 위기 등 인류 공동 과제를 해결하는 최상의 도구로 AI가 쓰일 수 있도록 앞장서겠다”며 “국제기구, 다자개발은행, 산업계, 학계 간 협력을 도모하는 글로벌 AI 허브를 설립하겠다”고 했다. 글로벌 AI 허브는 한국 정부 주도로 국제연합(UN) 산하 주요 국제기구와 다자개발은행이 AI를 통해 기후위기·보건·식량·일자리·난민 등 인류 공통 난제를 해결하고 글로벌 AI 규범과 표준을 선도하기 위해 추진되는 범지구적 다자 협력 플랫폼이다. 단일 국제기구 형태를 넘어 AI 정책, 데이터·모델 공유, 실증 기반 솔루션 개발이 동시에 이루어지며, 현재 한국 정부는 국내 사무실 설립을 추진하고 있다. 이날 간담회엔 류 차관을 비롯해 스웨덴·중국·인도·네덜란드 등 전략적 주요 협력국 22개국 주한대사 24명이 참석해 글로벌 AI 협력과 산업, 기술 협력 확대 방안을 논의했다. 오찬이 끝난 후 이들은 AI 페스타 26 한컴, KT, 독자AI파운데이션모델 특별관 등 전시 부스를 방문한다. 과학기술정보통신부가 주최하고 한국인공지능·소프트웨어산업협회(KOSA)와 AI페스타조직위원회가 주관하는 AI 페스타 26은 지난 6일부터 사흘간 서울 삼성동 코엑스에서 열린다. 전시엔 국내외 약 350개 기업과 기관이 참여했으며, 500여개 부스에서 AI 코어와 에이전틱 AI, 피지컬 AI, AI 보안 등 최신 기술과 산업 적용 사례를 선보이고 있다.

2026.10.07 13:17홍지후 기자

에버스핀, '에버세이프 웹'으로 금융 고객사서 실제 ARTEX 공격 탐지

금융권의 잇따른 개인정보 유출과 인공지능(AI)을 활용한 자동화 공격 우려가 커지는 가운데, 에버스핀(대표 하영빈)이 AI 자율형 침투테스트 도구 '아르텍스(ARTEX)'의 특징이 확인된 공격 시도를 금융 고객사 서비스에서 탐지했다고 7일 밝혔다. 에버스핀에 따르면 공격 시도는 에버스핀의 웹 보안 솔루션인 '에버세이프 웹(Eversafe Web)'을 적용한 일부 고객사 서비스에서 확인됐다. 공격시도는 에버세이프 웹이 탐지했다. 에버스핀 관계자는 “AI 기반 공격 도구를 활용한 시도가 이미 실제 서비스 환경에서 발생하고 있다”며 “기존 에버세이프 웹 방어체계가 이러한 공격에도 작동하고 있다”고 설명했다. 에버스핀은 최근 공개된 금융권 침해사고를 분석하고 별도 샘플 웹 애플리케이션에서 ARTEX를 이용해 자동화 조회 방식을 검증한 '2026년 9~10월 금융권 침해사고 공격 경로 분석·재현·대응' 자료를 금융권에 공유했다고 전했다. 자료는 에버스핀 홈페이지에서도 내려받을 수 있도록 할 예정이다. 에버스핀은 이번 사고의 공격 흐름을 ▲외부에 공개된 사이트와 조회 화면 탐색 ▲인증 우회 ▲접수번호 등 입력값 대입 ▲IP를 변경하며 분산 반복 조회하는 네 단계로 분석했다. 특히 핵심 인터넷·모바일뱅킹이 아닌 직원·대출모집인용 업무 시스템과 각종 조회 서비스 등 외부에 노출된 보조 업무서비스가 공격 대상이 됐다는 점에 주목했다. ARTEX를 이용한 검증에서는 AI 도구가 웹 공격의 반복 작업을 얼마나 빠르게 자동화할 수 있는지도 확인했다. 보안 솔루션을 적용하지 않은 시연용 샘플 웹앱에서 ARTEX는 사람이 브라우저를 직접 조작하지 않고 조회 API를 호출해 정보를 반복적으로 요청했고 설정된 목표 작업을 6라운드, 22초 만에 완료했다. 이 과정에는 약 4만 4000개의 토큰이 사용됐다. 에버스핀 관계자는 “22초는 시연용 샘플 환경에서 설정한 특정 작업을 수행하는 데 걸린 시간으로, 실제 금융사 전체 시스템을 해킹하는 데 걸린 시간을 의미하지 않는다”고 전했다. 이 관계자는 “이번 검증 역시 실제 피해 금융사의 시스템을 공격하거나 전체 침해 과정을 재현한 것이 아니다”며 “AI 도구가 브라우저를 거치지 않고 API를 직접 호출하고 반복 작업을 자동화할 수 있다는 공격 특성을 확인하기 위해 진행했다”고 설명했다. 에버스핀은 이번 금융권 AI 해킹이 완전히 새로운 형태의 공격이라기보다, 에버세이프 웹이 과거부터 탐지·대응해 온 스크래핑, API 직접 호출, 반복 요청, 봇·매크로 등 기존 공격기법을 AI가 자동화하는 흐름과 맞닿아 있다고 분석했다. AI 봇이나 알려진 공격 패턴만을 식별하는 방식보다, 공격 과정에서 발생하는 비정상 요청과 반복·우회 행위 전반을 통제하는 방식이 필요하다는 설명이다. 에버세이프 웹은 AI 봇 탐지에 국한하지 않고 스크래핑 보호, 요청 재전송(리플레이) 공격 방어, 악성 봇·매크로 탐지 등 웹서비스를 대상으로 한 다양한 공격을 탐지하며, 정상적인 서비스 이용 과정에서 생성된 요청인지 서버단에서 검증한다. 특정 공격 유형이나 알려진 봇 패턴 하나를 탐지하는 데 그치지 않고, 자동화 공격에 사용되는 요청과 행위, 반복·우회 과정 전반을 방어 대상으로 삼는다. 에버스핀은 미국·한국·일본·중국 등 세계 11개국에서 특허를 받은 AI-동적표적방어(MTD·Moving Target Defense)를 기반으로 보안 코드와 구조를 지속적으로 바꿔 공격자가 한 차례 분석한 요청 구조나 우회 방식을 그대로 반복해서 사용하기 어렵게 만든다. 공격자가 직접 API를 호출하는 가장 단순한 방식이 통하지 않으면 브라우저를 자동화하거나 보호 로직을 분석해 요청을 다시 구성해야 하고, 보안 구조가 변경되면 분석 과정도 다시 거쳐야 한다. 에버스핀의 분석자료는 자동화 공격 방식을 HTTP 직접 호출, 브라우저 자동화, 보호 로직 분석 후 우회 등으로 구분하고 있다. 공격 방식이 복잡해질수록 브라우저 실행과 AI 판단, 보호 로직 분석 등에 필요한 시간과 연산량이 증가한다. 에버스핀은 공격을 한 번 탐지하는 데 그치는 것이 아니라, 공격자가 우회를 반복할수록 비용과 시간이 증가하도록 만들어 대량 공격의 효율을 낮추는 것을 AI 공격 대응의 핵심으로 보고 있다. 적용 범위도 차별화했다. 에버세이프 웹은 AI 봇이나 크리덴셜 스터핑(Credential Stuffing) 등 특정 공격 유형에 한정하지 않고 다양한 자동화·해킹 공격을 폭넓게 탐지한다. 또한 개발언어나 프레임워크에 관계 없이 적용할 수 있어, 서로 다른 기술 스택으로 구축된 금융사의 대고객 서비스와 업무용 웹서비스를 함께 보호할 수 있다. 금융권은 인터넷뱅킹과 대표 홈페이지는 물론 직원용 시스템, 대출모집인용 사이트, 각종 조회 서비스와 연계 API 등 서로 다른 시기와 개발환경에서 구축된 서비스를 함께 운영한다. 이번 침해사고처럼 핵심 서비스에 비해 주목도가 낮았던 보조 업무서비스가 공격 경로로 이용될 수 있는 만큼, 특정 서비스나 개발환경에 한정하지 않고 외부에 노출된 웹서비스 전반으로 보호 범위를 확대할 필요가 있다는 것이 에버스핀의 설명이다. 에버세이프 웹은 실제 서비스 환경에서도 대규모 공격을 지속적으로 탐지해 왔다. 회사 집계 기준 그동안 웹 환경에서 발생한 누적 수백억 건의 공격 시도를 탐지하며 금융·공공·커머스 등 다양한 서비스 환경에서 운영 경험을 축적해 왔다. 에버스핀 관계자는 “이런 운영 실적과 ARTEX의 특징이 확인된 공격 시도에 대한 탐지사례를 바탕으로 에버세이프 웹이 실전에서 검증된 기술”이라고 강조했다. 에버스핀은 이 같은 금융권 운영 경험을 바탕으로, AI 공격에 새롭게 대응하기보다 기존부터 구축해 온 자동화 공격 방어 기술을 금융사의 다양한 웹 환경으로 확대 적용할 계획이다. AI가 직접 API를 호출하거나 반복 작업과 우회 과정을 자동화하는 환경에서는 알려진 공격 패턴을 추가로 탐지하는 것만으로는 충분하지 않으며, 공격자가 동일한 방식을 반복적으로 재사용하기 어렵게 만드는 동적 방어가 중요하다는 설명이다. 에버스핀은 자동화 공격 방어가 기존 보안조치를 대체하는 것은 아니라고 전했다. 인증과 접근권한 관리, 취약점 개선, 조회 구조 보완과 횟수 제한, 공격 IP 관리 등을 기본으로 유지하면서 자동화된 요청 자체를 식별하고 통제하는 보안체계를 함께 적용해야 한다고 권고했다. 하영빈 에버스핀 대표는 “에버세이프 웹은 실제 ARTEX를 이용한 해킹 공격에서 탁월한 성능을 입증한 유일한 솔루션”이라며 “공격자가 방식을 바꿀 때마다 시간·컴퓨팅·토큰을 더 쓰게 해 AI를 이용한 대량 조회가 수지에 맞지 않게 하고 있고, 웹은 너무나도 다양하고 이런 공격을 막기 위해 도입된 솔루션으로 서비스 품질을 해치는 일이 잦기에 수많은 레퍼런스를 통해 검증된 솔루션으로 정상 사용자 서비스 품질까지 보장해야 한다”고 말했다.

2026.10.07 11:17주문정 기자

해저케이블부터 AI 에이전트까지...KT 'AI 풀스택' 한눈에

해저케이블과 위성으로 데이터를 연결하고, AI데이터센터(AIDC)가 이를 처리한다. 그 위에 AI 모델과 플랫폼을 올리고 기업과 일반 이용자가 실제 사용하는 AI 서비스까지 연결한다. KT가 탄탄한 통신 컴퓨팅 인프라를 기반으로 AI가 산업과 일상에서 어떻게 활용되는지를 하나의 흐름으로 펼쳐 보였다. KT는 서울 삼성동 코엑스에서 6일부터 사흘간 열리는 'AI 페스타 26'에 참가해 해저케이블 위성 등 통신 인프라부터 AIDC, AI 플랫폼과 B2B·B2C 서비스까지 아우르는 AI 풀스택 역량을 선보였다. KT는 전시 주제를 'AI로 대한민국이 성장하는 이야기'로 정하고 부스를 AX 인프라, AX 플랫폼, AX 서비스 등 3개 구역으로 구성했다. 각각의 기술을 나열하기보다 데이터를 연결하고 처리하는 인프라 위에서 AI를 구현하고, 이를 산업 현장과 일상생활의 서비스로 확장하는 과정을 보여주는 데 초점을 맞췄다. 부스에 들어서면 가장 먼저 KT가 보유한 위성과 해저케이블이 눈에 들어온다. 전 세계를 연결하는 해저케이블은 데이터센터와 클라우드 사이에서 대용량 데이터를 안정적으로 전송하고, 위성은 지상망이 닿기 어려운 바다와 산간 지역은 물론 재난 현장까지 연결 범위를 넓힌다. 이렇게 연결된 데이터를 AI가 안정적으로 처리하기 위한 AIDC 기술도 전면에 배치됐다. GPU와 NPU 등 고성능 AI 가속기에서 발생하는 열을 효율적으로 낮추는 D2C 액체 냉각 시스템과 비전 카메라·열화상 센서를 이용해 데이터센터 내부를 점검하는 자율관제 로봇이 대표적이다. 공공 금융 의료처럼 민감한 데이터를 외부로 보내기 어려운 환경을 겨냥한 'NPU LLM 스테이션'도 선보였다. 국산 NPU 서버와 KT의 AI 모델, 운영 플랫폼을 하나로 통합한 모듈형 AX 인프라로 고객사 내부에 직접 설치할 수 있도록 설계됐다. 탄탄한 인프라를 실제 AI 활용으로 연결하는 역할은 AX 플랫폼이 맡는다. AX 플랫폼 존에서는 기업이 AI를 도입하는 데 필요한 모델과 데이터, 에이전트, 운영 기술을 하나의 체계로 묶은 기술을 소개했다. 대표적으로 기업용 에이전틱 AI 플랫폼 '에이전틱 온'은 AI 에이전트 구축부터 모델 활용, 기업 데이터 연계, 운영·관리까지 하나의 플랫폼에서 제공한다. 단순히 질문에 답하는 생성형 AI를 넘어 기업의 데이터와 업무 체계를 연결해 실제 업무를 수행하는 AI 에이전트를 구축하는 기반이다. 제조와 로봇 등 물리적 산업 현장으로 AI를 확장하는 피지컬 AI도 전시됐다. 현장에서 확보한 데이터를 AI가 학습하고 시뮬레이션과 디지털트윈을 통해 검증한 뒤 실제 로봇과 설비에 적용하는 구조다. KT의 자체 대형언어모델(LLM) '믿음 K 시리즈'도 함께 공개됐다. 인프라와 플랫폼 위에서 AI가 실제 이용자와 만나는 모습은 AX 서비스 존에서 확인할 수 있다. KT는 통신과 미디어, 보안, 소상공인 등 기존 사업에서 확보한 데이터와 서비스 역량을 AI와 결합한 다양한 사례를 내놨다. B2C 서비스 '모두의 AI'는 공공·쇼핑·교육 등 생활에 필요한 정보를 AI가 검색하고 비교·추천하는 데 그치지 않고 실제 서비스 이용까지 이어주는 것을 목표로 한다. AI를 활용한 통신 보안 기술도 공개했다. '안심365'는 문자 메시지의 패턴을 분석해 신종 스팸을 찾아내며, 'AI 보이스피싱 탐지 서비스 3.0'은 통화 중 보이스피싱 시나리오와 화자 인식, 딥보이스 여부 등을 종합적으로 분석해 금융사기 위험을 탐지한다. 소상공인을 위한 AI도 있다. '소마 AI'는 매장 매출과 메뉴별 판매 현황 등을 분석해 사업자에게 맞춤형 마케팅 활동을 제안한다. 미디어와 통신 서비스에도 AI 에이전트를 접목했다. '지니TV AI 에이전트'는 이용자가 시청하는 콘텐츠의 맥락을 파악해 출연진 등 관련 정보를 제공한다. '마이케이티 마이 AI'에서는 대화만으로 요금제와 로밍, 멤버십 정보를 조회하고 영화 예매 등 실제 서비스까지 처리할 수 있다. KT가 이번 전시에서 강조한 것도 이처럼 AI 모델 자체의 성능을 넘어 **인프라에서 시작한 AI가 실제 행동과 서비스로 이어지는 구조**다. 해저케이블과 위성으로 데이터를 연결하고 AIDC에서 처리한 뒤, AI 모델과 에이전트 플랫폼을 거쳐 산업 현장의 업무와 이용자의 일상까지 연결하는 흐름을 하나의 부스에 담았다. 부스 내 체험 공간에서는 과학기술정보통신부 '모두의 AI' 사업 KT 컨소시엄의 데모 서비스 '이음'도 시연됐다. 관람객들은 대화형 AI를 이용해 여행 예약과 부동산 검색 등 일상생활에서 AI가 실제 서비스를 수행하는 과정을 직접 체험했다. 지난 6일에는 하정우 국가인공지능전략위원회 부위원장과 이해민 대통령비서실 AI미래기획수석비서관, 조준희 AI페스타조직위원회 위원장 등 주요 VIP도 KT 부스를 찾아 전시된 AI 기술과 서비스를 살피며 큰 관심을 보냈다. 김동훈 KT 홍보실장은 “전시는 관람객 시선에서 AI의 시작점부터 산업 현장 적용, 그리고 일상의 변화까지 쉽게 이해할 수 있도록 준비했다”며 “단순히 답변하는 것을 넘어 실제 업무를 수행하고 생활 속 서비스를 구현하는 KT AI가 대한민국 성장에 기여할 수 있도록 최선을 다하겠다”고 말했다. 과학기술정보통신부가 주최하고 한국인공지능·소프트웨어산업협회(KOSA)와 AI페스타조직위원회가 주관하는 AI 페스타 26에는 국내외 약 350개 기업과 기관이 참여했다. 500여개 부스에서 AI 코어와 에이전틱 AI, 피지컬 AI, AI 보안 등 최신 기술과 산업 적용 사례를 선보이고 있다.

2026.10.07 11:02홍지후 기자

지란지교소프트, 대기업 보안시장 공략…'오피스키퍼 EP' 고객 규모 3.5배

지란지교소프트가 정보유출방지(DLP) 솔루션을 앞세워 대규모 기업 보안 시장 공략을 확대한다. 사내 시스템 연동과 조직별 보안 정책에 초점을 맞춘 데 이어 생성형 인공지능(AI)과 이메일을 통한 민감정보 유출까지 통제하며 기업 AI 활용에 따른 보안 수요에 대응한다는 목표다. 지란지교소프트는 구축형 통합 PC 보안 솔루션 '오피스키퍼 EP' 신규 계약 고객사의 평균 사용자 수가 1000명대로 집계됐다고 7일 밝혔다. 기존 오피스키퍼 신규 계약 고객의 평균 사용자 수인 300명대와 비교하면 약 3.5배 규모다. 오피스키퍼 EP는 대규모 조직을 겨냥한 엔터프라이즈 제품이다. 기존 오피스키퍼를 도입한 기업에서 사내 시스템 연동과 부서별 정책 운영 등 대규모 환경에 필요한 기능 요구가 늘어나면서 별도의 구축형 제품으로 개발했다. 고객사 내부 서버에 구축하는 방식으로 25대부터 수량 제한 없이 적용할 수 있다. 로그 보관 기간을 최대 1년으로 늘리고 정기 점검과 라이선스 갱신, 서버 상태 확인 등 운영 업무도 자동화했다. 조직별 업무 특성에 따라 보안 정책을 다르게 적용할 수 있는 기능도 제공한다. 개인정보를 많이 다루는 부서는 정보 반출을 엄격하게 제한하고 AI 전담 조직에는 생성형 AI 접속을 허용하는 방식이다. 부서별 결재권자와 대리 승인자를 지정하거나 일정 기간 예외를 허용하는 기능도 지원한다. 오픈 응용프로그램인터페이스(API)를 통해 매체 사용과 파일 반출, 민감정보 현황 등의 로그를 기존 보안관제 시스템과 연동할 수 있다. 출력물에는 눈에 보이지 않는 패턴을 삽입하는 비가시성 워터마크를 적용해 문서 일부를 잘라내거나 접더라도 유출 경로를 추적할 수 있도록 했다. 생성형 AI 확산에 대응한 정보유출 통제 기능도 강화했다. 임직원이 생성형 AI 프롬프트나 이메일 본문을 전송할 때 PC에서 주민등록번호와 계좌번호, 기업 기밀 등 민감정보를 탐지한다. 기업 정책에 따라 전송 자체를 차단하거나 민감정보에 해당하는 부분만 가린 뒤 전송하도록 설정할 수 있다. 생성형 AI 서비스 접속 자체를 차단하지 않고 민감정보가 포함된 전송만 통제해 업무에서 AI를 계속 활용할 수 있도록 한 것이 특징이다. 이메일도 수신자가 외부 개인 계정인지 협력사·고객사인지, 사내 사용자인지에 따라 서로 다른 정책을 적용할 수 있다. 지란지교소프트는 향후 대규모 기업을 대상으로 오피스키퍼 EP 공급을 확대한다. 현재는 사내 시스템 연동과 보안 통제를 고려해 구축형으로 공급하고 있으며 내년에는 별도 서버 구축 없이 이용할 수 있는 클라우드형 제품도 선보일 계획이다. 계열사나 해외 사업장이 많은 기업이 하나의 보안 정책을 중앙에서 관리할 수 있도록 지원한다는 구상이다. 박승애 지란지교소프트 대표는 "DLP 기능은 이미 상향평준화돼 대규모 조직이 제품을 고르는 기준은 사내 시스템 안에서 현업의 업무를 멈추지 않고 보안을 계속 운영할 수 있느냐로 바뀌었다"며 "도입 기업의 평균 규모가 기존의 3배를 넘어선 것도 그 결과"라고 말했다. 이어 "생성형 AI도 쓸지 막을지가 아니라 쓰면서 중요정보를 어떻게 보호할지가 관건"이라며 "내년 보안 예산을 준비하는 기업이 AI 사용까지 포함해 정보유출 대응 체계를 점검할 수 있도록 지원하겠다"고 밝혔다.

2026.10.07 10:24한정호 기자

아이티센엔텍, 대기업과 경쟁서 웃었다…2173억원 K-에듀파인 우협 선정

아이티센엔텍이 2173억원 규모 교육행정정보시스템 'K-에듀파인' 고도화 사업 수주에 다가섰다. 대기업 참여제한 예외가 적용된 사업에서도 기술평가 만점을 받아 경쟁력을 입증한 모습이다. 아이티센엔텍은 한국교육학술정보원(KERIS)이 발주한 'K-에듀파인 운영환경 고도화 및 재해복구 체계 구축' 사업의 우선협상대상자로 최종 선정됐다고 7일 밝혔다. 사업 규모는 2173억원이다. 이번 사업은 대규모 클라우드 네이티브 전환과 재해복구(DR) 체계 구축 등을 추진하는 국가 정보화 사업이다. 높은 사업 난도를 고려해 대기업 참여제한 예외가 인정되면서 대형 IT서비스 기업도 수주전에 참여했다. 평가 결과 아이티센엔텍 컨소시엄은 종합평점 99.998점으로 1위를 기록했다. 특히 기술평가에선 90점 만점을 받으며 다른 컨소시엄들을 제쳤다. 아이티센엔텍은 공공 정보화 사업에서 축적한 도메인 경험과 자체 인공지능(AI) 개발지원체계를 이번 사업에 활용할 계획이다. 자체 AI 자동화 도구 '인텔리센 코드' 등을 적용해 기존 레거시 코드와 비즈니스 로직을 분석하고 마이크로서비스 아키텍처(MSA)와 클라우드 환경에 맞게 전환한다. 코드 변환부터 테스트·검증까지 개발 과정을 체계화하고 공공 소프트웨어(SW) 분야 중견·중소기업과 협력해 시스템 구축을 추진한다는 방침이다. K-에듀파인은 전국 17개 시·도교육청과 81만명의 교직원이 사용하는 교육행정·재정 시스템이다. 이번 사업은 올해부터 2028년까지 3년간 진행되며 MSA 기반 클라우드 전환과 통합 DR센터 구축, 제로트러스트 보안체계 도입, 응용서비스 현대화 등을 추진한다. 아이티센엔텍은 이번 사업을 발판으로 대형 공공 정보화 사업 공략을 확대할 계획이다. 향후 차세대 시도행정정보시스템과 국세 AI대전환 등 대규모 공공 인공지능 전환(AX) 사업에도 참여해 시장 입지를 넓힌다는 전략이다. 신장호 아이티센엔텍 대표는 "이번 성과는 기업의 규모나 브랜드가 아닌, 현장에서 축적된 경험과 기술력이 공공 정보화의 품질을 결정짓는 진짜 기준임을 명백히 증명한 결과"라며 "도메인 전문성과 기술 노하우, AI 개발지원체계와 상생 협력을 결합해 K-에듀파인을 무결점으로 완수하겠다"고 밝혔다. 이어 "K-에듀파인 운영환경 고도화 수주를 시작으로 향후 차세대 시도행정과 국세 AI대전환 등 대한민국 행·재정 시스템의 미래를 여는 국가 공공 AX의 최고 중심축으로서 대기업과의 경쟁에서도 시장을 확고히 선도해 나가겠다"고 강조했다.

2026.10.07 09:42한정호 기자

과기정통부 "내년 민간 정보보호 예산 44% 증액…보안 공백 없다”

한국인터넷진흥원(KISA) 취약점관리센터의 내년도 운영 예산 요구액이 반영되지 않아 보안 공백이 우려된다는 보도에 대해 과학기술정보통신부가 민간 분야 정보보호 예산을 대폭 확대했다고 6일 설명했다. 과기정통부에 따르면 2027년 민간 분야 정보보호 예산안은 5231억원으로 올해 3634억원보다 44% 늘었다. 최근 커지는 AI 기반 사이버 보안 위협에 대응하고 기업의 보안 역량을 강화하기 위한 사업을 새롭게 반영했다. 우선 국내 독자 AI 기술을 활용한 보안 특화 AI 모델 개발에 700억원을 투입한다. 기업이 보안 취약점을 사전에 점검하고 대응하는 데 활용할 수 있는 모델을 개발한다는 계획이다. 보안 특화 AI 모델의 성능을 지속적으로 높이기 위한 차세대 보안 원천기술 개발에도 550억원을 편성했다. 신종 보안 위협에 신속하게 대응하기 위한 KISA 인터넷침해대응센터 운영 등에는 632억원을 반영했다. 이를 통해 기업의 사이버 취약점을 24시간 감시하는 체계를 운영할 계획이다. 보안 역량이 상대적으로 취약한 중소기업 지원도 확대한다. 중소기업 1만곳을 대상으로 AI 보안 솔루션 구독 비용을 지원하는 신규 사업에 500억원을 편성했다. 과기정통부는 “새로운 유형의 보안 위협이 지속적으로 등장하는 만큼 기업과 국민이 안심할 수 있도록 촘촘하고 안전한 보안체계를 구축해 나가겠다”고 밝혔다.

2026.10.06 18:06박수형 기자

"챗GPT 못 써도 OK"…그래파이, 기업 AI 보안 해법 제시

기업용 인공지능(AI) 도입이 늘면서 내부 데이터 외부 유출 우려가 AI 활용의 주요 과제로 떠오르고 있다. 엔터프라이즈 AI 데이터 인프라 기업 그래파이는 'AI 페스타 26'에서 기업 내부 데이터를 연결해 AI 답변의 정확도를 높이는 기술을 선보였다. 그래파이는 6일 서울 강남구 코엑스에서 열린 'AI 페스타 26'에서 통합 데이터베이스(DB) 엔진 '아카식DB'와 이를 기반으로 한 '엔터프라이즈 메모리'를 전시했다. 회사는 기업이 보유한 문서, 정형 데이터, 이미지, 관계 데이터 등을 AI가 활용할 수 있는 형태로 구축하는 데 초점을 맞췄다. 아카식DB는 관계형 DB와 벡터 DB, 그래프 DB, 전문 검색 기능 등을 하나로 통합한 데이터베이스 엔진이다. AI 서비스를 구축할 때 용도별 DB를 각각 운영해야 하는 부담을 줄이고, 기업 데이터의 통합 관리 기반을 마련한다는 설명이다. 부스에서는 이미지 검색 데모도 공개했다. 그래파이는 이미지 검색에 한정된 기술이 아니라 기업이 보유한 여러 형태의 데이터를 통합해 AI 활용 기반을 만드는 제품이라고 밝혔다. 함께 선보인 엔터프라이즈 메모리는 아카식DB를 통해 구축한 데이터를 기반으로 기업의 지식과 정보를 연결하는 솔루션이다. 일반적인 검색증강생성(RAG) 방식이 질문과 관련한 문서를 찾아 LLM에 제공하는 방식이라면, 그래파이는 문서 간 관계 데이터까지 함께 활용해 답변에 필요한 정보를 구성하는 방식이라고 설명했다. 기업은 보안 문제로 외부 생성형 AI 서비스 활용에 제약을 받는 경우가 있다. 특히 내부 문서나 고객 정보, 사업 데이터를 외부로 반출하기 어려운 기업은 온프레미스 환경에서 AI를 활용할 수 있는 인프라를 요구한다. 그래파이는 LLM을 직접 학습시키기보다, 기업 내부 데이터를 AI가 이해하기 쉬운 형태로 구성해 모델의 활용도를 높이는 전략을 택했다. 그래파이 관계자는 "기업별 데이터 환경과 보안 요구에 맞춰 AI 데이터 인프라를 구축하고 있다"며 "내부 데이터 활용도를 높여 기업용 AI의 답변 품질을 개선하는 것이 목표"라고 말했다. 그래파이는 현재 기업별 맞춤 구축을 중심으로 기술을 공급하고 있다. 그래파이는 내년에 도입과 활용이 쉬운 엔드투엔드 제품을 선보일 계획이라고 밝혔다. 그래파이는 2022년 KAIST 데이터베이스 연구실에서 설립된 기업이다. 현재 LG유플러스, KT, 한화오션, 한화시스템, KB증권, 한국타이어앤테크놀로지, 현대자동차, 국방과학연구소 등을 고객사로 확보하고 있다. 통신·금융·제조·방산 등 보안과 데이터 관리 수요가 큰 산업군을 중심으로 AI 데이터 인프라 구축 사례를 넓히고 있다. 한편 과학기술정보통신부가 주최하고 한국인공지능·소프트웨어산업협회(KOSA), AI페스타조직위원회가 주관하는 'AI 페스타 26'은 8일까지 열린다. 올해 행사에는 국내외 AI 기업·기관 350여 곳이 참여해 500여 개 부스를 운영한다.

2026.10.06 18:02김재성 기자

휴머스온 "고객 행동 읽고 AI가 마케팅 설계"

휴머스온이 28년간 쌓아온 기업 메시징·고객 데이터 사업을 기반으로 AI 마케팅과 채용, 사내 지식관리로 서비스 범위를 넓히고 있다. AI가 고객 행동 데이터를 분석해 캠페인을 제안하고, 채용 지원자 평가와 사내 문서 검색까지 지원하는 기업용 AI가 핵심이다. 휴머스온은 6일 서울 코엑스에서 열린 'AI페스타26'에서 기존 메시징·마케팅 자동화 서비스에 AI를 결합한 'AI TMS'와 'TasOn MA', 고객데이터플랫폼(CDP), 'GEO 트래커'를 비롯해 AI 채용 시스템 'HATS', 사내 지식관리 시스템 'COMKI'를 공개했다. 가장 눈길을 끈 것은 고객 행동 데이터에 맞춰 마케팅 전 과정을 연결한 TasOn MA 시연이었다. 현장 화면에서는 고객의 구매·조회 이력, 관심 상품, 마케팅 수신 가능 여부 등을 통합해 보여주고 AI가 이를 바탕으로 고객군과 캠페인 방향을 제안했다. 휴머스온 관계자는 "고객사에 흩어진 데이터베이스를 기반으로 마케터에게 인사이트를 제공하고, AI가 더 나은 캠페인을 추천하는 서비스"라며 "캠페인 추천에 머무르지 않고 실행과 성과 분석까지 할 수 있도록 구성했다"고 말했다. 예를 들어 AI가 최근 특정 상품군에 관심을 보이는 고객이 늘었다고 판단하면 관련 고객군과 추천 상품을 제시한다. 마케터가 제안을 선택하면 발송 대상, 채널별 메시지, 이미지 소재 등을 만들어 캠페인 초안을 구성한다. 이후 결과 데이터를 다시 분석해 다음 캠페인에서 제외할 고객이나 우선 공략할 고객을 찾는 방식이다. 휴머스온 관계자는 "고객마다 이메일에 반응하는지 문자에 반응하는지가 다르다"며 "발송 결과를 학습해 고객별로 적합한 채널과 콘텐츠를 제안한다"고 설명했다. 이어 "자동차 기업처럼 고객 데이터베이스를 보유하고 CRM 마케팅을 하려는 기업도 활용할 수 있다"고 덧붙였다. AI TMS는 마케터가 '가을 등산용품 판매 확대'처럼 목표를 입력하면 AI가 대상 고객과 메시지, 발송 여정을 설계하는 서비스다. 광고 표기와 수신 거부, 야간 발송 제한 등 발송 전 검토 항목을 점검하고, 발송 후에는 대조군과 비교해 추가 매출을 분석하는 기능을 갖췄다. 기존 TMS 사업의 구축·운영 사례도 AI 전환의 기반으로 제시됐다. 휴머스온은 A사 고객 사례에서 기존 CRM 대비 비용이 62% 줄고 업무 절차가 일원화됐다고 소개했다. B사 사례에서는 별도 운영·개발 인력 없이 메시지 발송을 운영했다고 밝혔다. 브랜딩 영역에서는 GEO 트래커를 선보였다. 챗GPT·클로드·제미나이 등 생성형 AI 답변에서 브랜드가 언급되는지, 어느 도메인이 인용됐는지 등을 추적하는 서비스다. 기존 검색엔진최적화(SEO)가 검색 결과 순위를 중심으로 봤다면, 이 서비스는 AI가 생성한 답변 안의 언급 순서와 인용 출처를 측정 대상으로 삼는다. 경영 지원 부문에서는 HATS와 COMKI가 부스 전면에 배치됐다. HATS는 채용 공고 등록부터 지원자 분류, 역량 평가, 면접 일정 관리, 합격·불합격 안내 메시지 발송을 한 시스템에서 관리하도록 설계됐다. 휴머스온 관계자는 "이력서를 올리면 AI가 지원자 정보를 정리하고 기업이 설정한 기준에 따라 평가를 지원한다"며 "다만 다음 전형으로 넘길지 등 최종 채용 결정은 사람이 한다"고 말했다. 이어 "채용 정보는 개인정보 성격이 강한 만큼 외부 AI 서비스가 아니라 자체 구성한 서버 기반 LLM으로 추론을 진행한다"고 설명했다. COMKI는 지라·컨플루언스·노션 등 업무 도구에 분산된 문서를 하나의 지식 기반으로 묶는 서비스다. 임직원이 자연어로 질문하면 관련 문서와 작성자, 근거를 함께 제시하고, 업무 이슈와 리스크를 정리한 브리핑도 제공한다. 휴머스온 관계자는 "휴머스온은 데이터 기반 비즈니스를 10년 이상 해왔고, 최근 AI 환경에 맞춰 제품을 상용화·고도화하고 있다"며 "이번 전시에서는 기업이 실제 업무에 바로 적용할 수 있는 AI 제품군을 알리는 데 집중했다"고 말했다. 휴머스온은 1998년 이메일 광고 서비스 '에이메일(A-mail)'로 출발한 마케팅 기술(MarTech) 기업이다. 문자·카카오·이메일·팩스·푸시 등 5개 채널을 통합 관리하는 TMS와 마케팅 자동화 플랫폼 'TasOn'을 주력으로 운영해 왔다. 이 기간동안 1000곳 이상 기업에 서비스를 제공했다고 밝혔다. 한편 과학기술정보통신부가 주최하고 한국인공지능·소프트웨어산업협회(KOSA), AI페스타조직위원회가 주관하는 AI페스타26은 8일까지 열린다. 올해 행사에는 국내외 AI 기업·기관 350여 곳이 참여해 500여 개 부스를 운영한다.

2026.10.06 17:55김재성 기자

"격식 빼고 투자 얘기하자”...처음 열린 'AI 밍글링' 풍경

“여러 벤처캐피털(VC)을 한자리에서 이렇게 빠르게 만나는 기회는 흔치 않습니다. 투자자들이 원하는 방향이 명확하다 보니 다른 네트워킹 행사보다 더욱 구체적인 이야기를 나눌 수 있었고, 대화도 훨씬 직접적이었습니다.” 6일 서울 코엑스에서 열린 '2026 AI 밍글링'에 참석한 AI 스타트업 대표는 행사를 마친 뒤 기자와 만나 이같이 말했다. 과학기술정보통신부가 주최하는 'AI 페스타 2026'의 주요 프로그램 가운데 하나인 AI 밍글링은 올해 처음 마련됐다. '밍글링(mingling)'은 사람들이 자유롭게 돌아다니며 서로 어울리고 교류한다는 뜻이다. 정형화된 세미나나 기업설명회(IR) 대신 AI 스타트업과 투자자가 격의 없이 섞여 서로의 관심사를 확인하고 실제 투자 기회를 모색할 수 있도록 하자는 취지다. 이날 행사에는 넥톤, 핀타에이아이, 달파, 사이오닉에이아이, 다큐브, 윌콘에이아이, 더플레이토, 모노플로우, 스튜디오메타케이, 큐심플러스, 마드라스체크, 세카, 아이웍스, 온디에이아이, 클로토, 온디, 헥사플러스, 제이에스더블유테크놀러지, 헬프티처, 라인솔루션, 나즘 등 AI 스타트업 21곳이 참여했다. 투자업계에서는 타임웍스인베스트먼트, 에이벤처스, 지앤텍벤처투자, 스틱벤처스, 에버그린투자파트너스, 알바트로스인베스트먼트, 퀀텀벤처스코리아, 데브시스터즈벤처스, 아주IB투자, 메디치인베스트먼트 등 10곳이 자리했다. 행사 방식도 이름 그대로다. 스타트업들이 차례로 무대에 올라 회사를 소개하고 투자자들이 이를 평가하는 순서를 두지 않았다. VC 관계자들이 자신의 회사와 주요 투자 분야를 짧게 소개한 뒤 스탠딩파티 형식으로 약 1시간을 참가자들의 자유로운 대화에 할애했다. 투자자 소개가 끝나자 스타트업 대표와 VC 관계자들이 행사장 곳곳의 테이블 주변으로 자연스럽게 섞였다. 명함을 주고받으며 회사를 소개하고 사업모델과 투자 분야를 묻는 대화가 동시에 이어졌다. 이야기를 나누던 참석자가 다른 참석자를 소개해주기도 했다. 처음 인사를 나눈 사이에서도 사업 현황과 투자 단계에 대한 구체적인 질문이 오갔다. 관심사가 맞은 참석자들은 짧은 대화에 그치지 않고 “추가로 만나 이야기하자”며 후속 논의를 기약했다. 정해진 상대와 제한된 시간 동안 상담하는 방식이 아니라 참가자들이 직접 대화 상대를 찾아 움직였다. “혁신 같이 키우는 문화 필요”...첫 밍글링 만든 이유 첫 AI 밍글링은 배경훈 부총리 겸 과학기술정보통신부 장관의 아이디어에서 시작됐다. 정해진 발표를 듣는 행사에서 벗어나 창업가와 투자자가 자유롭게 만나 깊은 이야기를 나눌 수 있는 자리를 만들어보자는 취지다. 박윤규 정보통신산업진흥원(NIPA) 원장은 “밍글링 행사는 배경훈 부총리가 아이디어를 내고 꼭 해보고 싶어 했던 행사”라며 “하루에 될 일은 아니지만, 행사 형식도 조금씩 바꿔가면서 깊은 이야기를 나눌 수 있는 계기를 만드는 게 중요하다”고 말했다. 박 원장은 최근 미국 실리콘밸리에서 만난 창업가와 투자자들의 이야기도 소개했다. 그는 “왜 한국이 아니라 미국에서 창업했느냐고 물어보면 당연히 시장 규모도 중요하지만, 기술에 대한 이해와 수용이나 기업의 혁신을 같이 만들어 나가는 문화가 한국보다 우수하다는 이야기를 들었다”고 말했다. 이어 “기술적인 혁신을 사회가 얼마나 빨리 받아들이느냐와 스타트업의 혁신적인 아이디어를 같이 성장시키는 구조를 얼마나 빨리 확보하느냐는 오래 걸릴 숙제지만 우리가 지향해야 할 방향”이라고 강조했다. NIPA도 정부 지원사업을 집행하는 데서 그치지 않고 지원기업과 투자시장을 연결하는 역할을 강화하고 있다. 박 원장은 “NIPA 원장에 부임한 뒤 정부 지원사업을 집행하는 기관에서 벗어나 금융기업, 금융 분야의 투자를 우리가 지원하는 기업과 연결하는 방안을 모색해왔다”고 말했다. 실제 리벨리온, 퓨리오사AI, 업스테이지, 망고부스트 등을 언급하며 펀드와 지원기업을 연결하기 위한 추천과 협의를 진행해왔다. 그는 “큰 규모의 펀드가 많이 조성되고 있는데 거기에 걸맞은 큰 프로젝트를 NIPA가 지원하는 기업과 함께 만들고 자금도 받을 수 있도록 하는 일을 하고 있다”며 “밍글링이 창업가와 투자자가 서로 이해를 돕는 자리인 것처럼 NIPA도 지원하는 기업과 금융투자가 긴밀하게 연결되도록 노력하겠다”고 말했다. 피지컬AI부터 글로벌 서비스까지, VC들이 찾는 기업은 이날 VC들의 자기소개는 밍글링에 참여한 스타트업에 자신들의 '투자 관심사'를 먼저 공개하는 시간이기도 했다. AI라는 공통분모 아래에서도 인프라와 모델부터 피지컬AI, 반도체·에너지, 콘텐츠와 서비스까지 투자자들이 찾는 분야는 다양했다. 김태규 에이벤처스 부사장은 “AI 분야에서 인프라 투자를 많이 하고 있고, 인프라 투자를 통해 물결이 올라갈 수 있는 콘텐츠 등으로 확장하고 있다”며 “시리즈A 투자부터 기업공개(IPO)까지 이어가는 데 강점이 있다”고 소개했다. 이선경 지앤텍벤처투자 상무는 AI 인프라부터 기업의 AI 전환(AX), 활용 분야까지 밸류체인 전반을 투자 대상으로 제시했다. 기존 투자기업에 대한 후속 투자와 새로운 기업 발굴을 함께 진행하겠다는 설명이다. 피지컬AI를 구체적으로 지목한 투자자들도 있었다. 신승수 스틱벤처스 전무는 AI 펀드를 통해 모델과 피지컬AI 분야에 집중하고 있다고 밝혔고, 이삼우 메디치인베스트먼트 부문장도 “피지컬AI에 관심이 많다”며 관련 비즈니스모델을 가진 스타트업에 적극적인 만남을 제안했다. AI 모델이나 인프라를 넘어 실제 글로벌 시장에서 경쟁할 수 있는 서비스를 찾는다는 목소리도 나왔다. 김태우 알바트로스인베스트먼트 전무는 지난 4월 AI 펀드를 결성했다고 소개하면서 “딥테크와 AI 투자를 많이 했는데 모델과 인프라도 좋지만 글로벌하게 차별화된 서비스 기업을 많이 찾고 있다”고 말했다. 최형규 데브시스터즈벤처스 대표는 기술 자체보다 사업적 가치에 무게를 뒀다. 최 대표는 “AI는 기술 자체보다 비즈니스 관점에서 밸류를 낼 수 있는 쪽에 관심을 갖고 있다”고 밝혔다. 전성준 퀀텀벤처스코리아 이사는 AI와 함께 반도체, 전력·에너지를 주요 투자 분야로 꼽았다. 퀀텀벤처스코리아는 약 2000억원을 운용하고 있으며 퓨리오사AI에는 시리즈A부터 다섯 차례 투자했다고 소개했다. 나종윤 타임웍스인베스트먼트 대표는 한국이 강점을 가진 제조업과 소프트파워에 주목했다. 그는 “우리나라의 파워는 제조와 소프트파워를 모두 갖고 있다는 것”이라며 관련 분야에서 좋은 아이디어를 가진 기업과 적극적으로 만나겠다는 뜻을 밝혔다. 이효진 에버그린투자파트너스 상무도 AI를 중심으로 반도체와 양자 등 다양한 분야의 새로운 시도를 살펴보고 있다고 설명했다. VC들이 원하는 기술과 사업모델을 먼저 공개하자 이후 대화는 빠르게 이어졌다. 스타트업 대표들은 자신의 사업과 접점이 있는 투자자를 찾아 명함을 건넸고, 투자자들도 관심 있는 기업에 사업 현황과 투자 계획을 물었다. 행사에 참여한 다른 스타트업 대표는 “투자자와 창업가들이 만나는 자리에서 오늘 뵀던 분들이 전혀 몰랐던 관계는 아니지만, 다같이 모이는 자리는 흔치 않다”면서 “서로가 원하는 방향을 두고 새로운 한 걸음을 뗄 수 있는 자리가 됐다고 생각한다”고 말했다.

2026.10.06 17:28박수형 기자

"AI 초격차 결국 사람이 만든다" IITP, 인재 성장 사다리 구축

인공지능(AI) 기술 경쟁이 치열해지면서 이를 개발하고 산업 현장에 적용할 핵심 인재 확보의 중요성도 커지고 있다. 정보통신기획평가원(IITP)은 6일 서울 코엑스에서 열린 'AI페스타26'에 참가해 정부가 추진하고 있는 AI·정보통신기술(ICT) 인재 양성 사업과 주요 성과를 소개했다. 이번 부스는 IITP가 수행하는 사업 가운데 인재 양성 분야에 초점을 맞춰 꾸려졌다. IITP의 인재 양성 사업은 1999년 정보화 기초 교육에서 출발해 모바일 확산과 AI 태동기를 거쳐 현재 AI 일상화와 AI 전환(AX)에 대응하는 방향으로 확대됐다. 산업의 중심 기술이 변화할 때마다 필요한 인력을 길러내는 방식도 함께 진화한 셈이다. 특히 학부에서 석·박사 과정까지 이어지는 인재 성장 사다리 구축에 공을 들이고 있다. 학부 단계에서는 AI중심대학과 SW중심대학을 중심으로 대학 교육의 AI·소프트웨어(SW) 혁신과 실무 역량 강화를 지원한다. 학부에서 쌓은 역량은 대학원의 고급 연구인력 양성으로 이어진다. IITP는 세계 수준의 AI 원천기술 연구인력을 육성하는 AI대학원과 제조·로봇·에너지 등 산업별 AI 전환을 뒷받침하는 AX대학원을 지원한다. 정규 교육과정 밖에서도 인재 발굴에 나선다. 창업 중심의 AI·SW 인재 육성 프로그램과 이노베이션 아카데미 등 자율학습·실무 중심 교육을 운영하고 해외 유수 기관과 연계한 최고급 인재 양성도 지원하고 있다. 정재훈 IITP 전략기획본부 팀장은 "정보화 기초부터 모바일, AI 태동을 거쳐 AI 일상화까지 기술 변화에 맞춰 인재 양성 사업을 계속해 왔다"며 "학부의 AI·SW 교육부터 대학원의 석·박사급 핵심 인재까지 이어지는 성장 구조를 만들고 있다"고 설명했다. 이어 "2021년부터 2029년까지 양성하는 인재만 약 27만명에 이른다"며 "이미 과거 사업을 거친 인재들이 현업과 창업 현장에서 활동하고 있다"고 덧붙였다. IITP가 올해 AI·ICT 인재 양성에 투입하는 예산은 약 5400억원 규모다. AI 기술 경쟁이 모델과 인프라 확보를 넘어 이를 연구하고 산업에 접목할 사람을 확보하는 경쟁으로 확산하면서 인재 육성의 중요성은 더욱 커지고 있다. 정 팀장은 이번 부스 운영 목표에 대해 "정부에서 어떤 디지털 인재 양성 사업을 하고 있는지 아직 모르는 분들도 많다"며 "사업을 더 많이 알리고 더 많은 사람에게 참여 기회를 제공하는 것이 가장 큰 목표"라고 강조했다.

2026.10.06 17:20이선민 기자

"로보버스·트럭 이미 달린다"…라이드플럭스, 자율주행 상용화 성과 공개

자율주행 소프트웨어 기업 라이드플럭스가 'AI페스타26'에서 로보버스와 자율주행 트럭 등 실제 운행 사례를 앞세워 자율주행 기술의 상용화 성과를 알린다. 과학기술정보통신부가 주최하고 한국인공지능·소프트웨어산업협회(KOSA), AI페스타조직위원회가 주관하는 'AI 페스타 26'은 6일부터 8일까지 사흘간 서울 코엑스 C홀 등에서 열린다. 올해 행사에는 216개사, 501개 부스가 참여한다. 라이드플럭스는 행사 부스에서 통합 자율주행 AI 소프트웨어 '라이드플럭스 드라이버'를 선보인다. 승용차, 버스, 대형 트럭 등 차종과 여객·화물·청소·집배송 등 운송 목적이 다른 서비스에 하나의 소프트웨어를 적용할 수 있다는 점을 전면에 내세웠다. 라이드플럭스 관계자는 "자율주행을 실제로 언제 이용할 수 있는지 묻는 참관객이 많다"며 "로보버스는 서대문구와 익산, 부산 등에서 운영하고 있고, 트럭도 물류 거점에서 실제 운행하고 있다"고 말했다. 이어 "자율주행이 미래 기술에 머무르는 것이 아니라 생활과 산업 현장에 적용되고 있다는 점을 보여주려 한다"며 "로보택시, 버스, 트럭을 아우르는 소프트웨어 기술도 주요 소개 내용"이라고 설명했다. 부스에서는 운전석을 비운 형태의 자율주행 영상도 전시했다. 라이드플럭스는 국내에서 무인 자율주행 서비스를 운영하고 있지는 않지만, 운전석을 비운 상태로 운행할 수 있는 기술을 확보했다고 밝혔다. 2018년 설립된 라이드플럭스는 인지·측위, 판단·제어, 정밀지도, AI 데이터 구축, 원격운영·제어 기술을 내재화한 자율주행 AI 기업이다. 박중희 대표가 회사를 이끌고 있으며, 누적 투자 유치 금액은 882억원이다. 라이드플럭스는 하나의 핵심 소프트웨어 아키텍처를 기반으로 로보택시·자율주행 버스·로보트럭과 완성차용 첨단운전자보조시스템(ADAS)까지 사업 영역을 넓히고 있다. 지난 8월 한국거래소에 코스닥 상장을 위한 예비심사청구서를 제출했으며, 앞서 기술성 평가에서 A·A 등급을 받았다고 밝혔다. 화물 부문에서는 한진과 군산~전주~대전 116㎞ 구간에서 25톤 자율주행트럭 유상 운송을 정기 운영하고 있다. 운전석에는 안전요원이 탑승하며, 주 2회 운행한다. 라이드플럭스는 최근 KG모빌리티(KGM), 현대모비스 등과도 협력해 완성차 양산 모델에 AI 기반 자율주행 솔루션을 적용하는 방안을 추진하고 있다. 기존 모빌리티 서비스와 물류 중심 사업에서 완성차 B2B 시장으로 적용 범위를 확장하는 구상이다. 라이드플럭스는 라이드플럭스 드라이버로 국가 AI 대상 과학기술정보통신부 장관상 수상자로 선정됐다. 특히 이번 전시를 통해 기술 시연에 그치지 않고, 여객과 화물 운송 현장에서 축적한 운영 경험을 알린다는 계획이다.

2026.10.06 17:09김재성 기자

공공기관 민간 클라우드 이전 확대…정부-CSP 6개사 한자리에

행정안전부가 민간 클라우드 전환을 추진하는 행정·공공기관의 클라우드서비스제공사(CSP) 선택을 지원한다. 국내 주요 CSP의 서비스와 비용, 기술지원 체계를 한자리에서 비교할 수 있도록 해 기관별 업무 환경에 적합한 클라우드 전환을 돕는다는 목표다. 행안부는 오는 12일 서울 명동 포스트타워에서 민간 클라우드로 전환할 예정인 행정·공공기관 정보시스템 담당자를 대상으로 'CSP별 서비스 설명회'를 개최한다고 6일 밝혔다. 이번 설명회는 기존 공급자 중심의 서비스 홍보 방식에서 벗어나 수요기관이 각 CSP의 특성과 장점을 직접 비교·분석할 수 있도록 마련됐다. 행안부는 설명회에서 공공부문 클라우드 정책 방향과 민간 클라우드 전환지원계획을 공유한다. 행정·공공기관의 민간 클라우드 전환을 위한 주요 정책과 지원사항도 안내할 예정이다. 한국지능정보사회진흥원(NIA)은 민간 클라우드를 선정할 때 고려해야 할 사항을 설명한다. 기관별 업무 특성과 요구사항에 따라 다양한 요소를 종합적으로 검토해 적합한 CSP를 선택할 수 있도록 지원할 방침이다. 설명회에는 가비아와 네이버클라우드, 삼성SDS, NHN클라우드, 카카오엔터프라이즈, KT클라우드 등 국내 주요 CSP 6개사가 참여한다. 각 CSP는 주요 클라우드 서비스를 소개하고 별도의 기술상담부스를 운영한다. 행정·공공기관 담당자는 기관별 클라우드 전환 방안부터 비용, 기술지원 체계 등을 한자리에서 비교하고 맞춤형 상담을 받을 수 있다. 기존에는 기관 담당자가 필요한 정보를 확보하기 위해 각 CSP와 개별적으로 접촉해야 했다. 행안부는 이번 설명회를 통해 정보 수집 부담을 줄이는 동시에 수요기관의 CSP 선택권을 넓힐 수 있을 것으로 보고 있다. 행안부는 내년에도 국가정보원 국가망보안체계(N2SF)의 정보시스템 보안등급인 C·S·O와 개편된 공공부문 정보시스템 등급 A1~A4 등을 종합적으로 고려해 민간 클라우드 이전 대상 시스템을 선별할 계획이다. 관계기관 협의를 거쳐 이전 대상도 지속적으로 확대한다는 방침이다. 황규철 행안부 인공지능정부실장은 "이번 설명회는 수요기관인 행정·공공기관의 정보 수집 편의에 초점을 맞춰 준비했으며 기관들이 사업을 보다 효율적으로 준비하는 데 실질적인 도움을 주는 것이 가장 큰 목적"이라며 "앞으로도 현장의 목소리가 반영된 맞춤형 지원을 해 나가겠다"고 밝혔다.

2026.10.06 15:21한정호 기자

태양광 인버터 中 무선백도어 막는데 중국산 탐지장비 쓴다?

중국산 태양광 인버터의 '무선 백도어' 우려로 발전공기업이 탐지 장비를 잇따라 도입하는 가운데, 일부 발전사가 중국산 핵심부품을 탑재한 탐지 장비를 구매한 것으로 확인됐다. 인버터에서 중국산 통신장치를 찾겠다면서 중국산 통신모듈을 탑재한 탐지장비를 도입한 셈이다. 공급망 검증이 부실했다는 지적이 보안업계에서 나온다. 6일 보안업계와 발전공기업에 따르면 한국남동발전 삼천포발전본부는 최근 국내 A 보안업체의 이동형 무선백도어 탐지장비를 구매했다. 이 장비는 국내 업체 제품이지만, 전파를 받아들이는 핵심부품인 무선주파수(RF) 모듈은 중국에서 제조된 것으로 파악됐다. 중국산으로 보는 근거는 부품에 남아 있는 표기다. 이 장비의 RF 모듈 기판에는 제품명 'HackRF One'과 리비전 'r10'이 인쇄돼 있다. HackRF One은 미국 그레이트스콧가젯이 설계한 범용 무선 송수신 기판으로, r10은 2024년 생산분이다. 이 회사는 HackRF One을 중국 위탁 제조사에서 생산한다고 공지했다. 글로벌 부품 유통사 마우저도 원산지를 중국으로 표기했다. 메인보드 뒷면 컨트롤러에도 'Made In China' 표기가 부착돼 있다. 중국산 부품을 썼다는 사실만으로 장비에 문제가 있다고 단정할 수는 없다. 중국산 설비의 숨은 통신 기능을 우려해 도입하는 장비인 만큼, 장비 자체의 부품 출처와 공급 경로부터 따져야 한다는 것이 보안업계의 지적이다. 남동발전이 구매 전에 핵심부품 제조사와 원산지, 공급 경로를 확인했는지는 따져볼 대목이다. A사 역시 핵심부품 출처를 발주기관에 제대로 알렸는지 밝혀야 한다. 보안 장비를 공급하는 업체라면 핵심부품의 제조사와 원산지부터 공개하는 것이 기본이라는 지적이다. 남동발전 관계자는 “담당부서에 확인했더니 조달청 등록은 국내 생산 인증이 돼야 가능하다고 했다”며 “(구매업체는) 누가 봐도 국내에서 생산한 제품을 판매하는 업체이지 중국산 제품을 팔거나 그러지 않는다고 판단했다”고 말했다. 발전사 무선백도어 탐지장비 도입 확산 발전사들이 무선백도어 탐지장비 도입에 나서게 된 계기는 지난해 5월 로이터통신 보도다. 미국 전문가들이 전력망에 연결된 장비를 분해해 점검한 결과 일부 중국산 태양광 인버터에서 제품 문서에 없는 통신장치가 나왔다는 내용이다. 국내에 유통되는 인버터의 90~95%가 중국산이라는 업계 추정이 나왔고, 당시 산업통상자원부는 현황 파악을 위해 인버터 제조사 간담회를 열었다. 발전사는 올해 들어 기후에너지환경부와 협의해 탐지장비 도입을 본격화했다. 한국중부발전과 한국동서발전·한국남동발전·한국남부발전이 탐지장비를 도입을 완료했거나 도입 중이고 한국서부발전도 이달 중 도입 목표로 입찰 중이다. 망분리 무력화하는 무선백도어 무선백도어는 장비 안에 몰래 심은 통신 칩이나 모듈은 전파로 외부와 직접 교신하는 해킹 통로가 될 수 있다. 내부망을 인터넷과 단절하는 망분리나 방화벽도 소용없다. 통신이 망을 거치지 않고 전파로 오가기 때문이다. 무선백도어를 통해 뚫리면 태양광 발전 설비가 멈출 수 있다. 로이터는 숨은 통신장치가 방화벽을 우회하는 통로가 돼 인버터를 원격으로 끄거나 설정을 바꿀 수 있고, 대규모 정전으로 이어질 수 있다고 전했다. 2024년 11월에는 미국 등지의 태양광 인버터가 중국에서 원격으로 꺼진 일도 있었다고 로이터는 덧붙였다. 데이터도 빠져나갈 수 있다. 미국 하원 국토안보위원회와 미중전략경쟁특별위원회는 2024년 9월 보고서에서 미국 항만의 일부 중국산 크레인에 계약에 없던 모뎀이 설치돼 있었다고 밝혔다. 보고서는 이 모뎀이 장비 사용 데이터를 수집하는 용도였고, 중대한 백도어 취약점이라고 평가했다. 국내에서도 2024년 국회 정무위원회 국정감사에서 망분리 상태에서도 해킹이 가능한 무선백도어 해킹이 늘고 있다는 지적이 나왔다. 美, 중국산 전력장비 규제…조달청은 국산화 강화 미국은 전력 공급망에서 위험 요소를 걷어내기 시작했다. 도널드 트럼프 미국 대통령은 지난 8월 26일 대규모 전력 시스템 보호를 위한 국가비상사태를 선포하는 행정명령(14421호)에 서명했다. 무기 금수·제재 대상국 등의 소유·통제·관할 아래 있는 기업이 설계·제조·공급한 전력 장비 가운데 에너지부 장관이 안보 위험이 있다고 판단한 것은 취득·수입·이전·설치를 금지하는 내용이다. 계통연계형 인버터와 에너지저장장치(BESS)는 물론 소프트웨어·펌웨어와 원격 접속 기능까지 대상이다. 사실상 중국산을 겨냥했다는 평가다. 행정명령은 '이런 장비에 외국이 원격으로 접근할 수 있는 디지털 백도어가 숨겨 있을 수 있다'고 적시했다. 미 에너지부는 12월 24일까지 시행 규정을 내놓아야 한다. 국내에서는 조달청이 국산화 기조를 분명히 했다. 조달청은 1월 물품구매 적격심사 등 5개 행정규칙을 고쳐 핵심부품을 국산화한 중소기업에 가점(1점)을 신설했다. 9월에는 군수품 조달에도 부품 국산화 가점을 넣었다. 원산지 관리도 강화했다. 조달청은 8월, 나라장터 종합쇼핑몰 다수공급자계약(MAS) 물품의 원산지를 '대한민국'으로 표시하려면 대한상공회의소가 발급한 국내 생산품 원산지증명서를 내도록 했다. 내년 1월 1일 시행된다. 이 증명서는 국내 제조·가공으로 품목분류(HS 6단위)가 바뀌고 국내 부가가치가 제조원가의 51% 이상이어야 받을 수 있다. 증명서를 내지 못한 품목은 원산지 표시가 '조립국(가공국) 대한민국'으로 바뀐다. 백승보 조달청장은 “공공조달 시장의 공정성을 강화하고 국산 물품의 신뢰도를 높이는 조치”라고 설명했다. 조달청이 원산지 허위 등록을 막고 핵심부품 국산화에 가점을 주는 가운데 공기업인 남동발전은 보안 장비를 도입하면서 핵심부품의 원산지를 살피지 않은 것 아니냐는 지적이 나온다. 무선백도어 탐지장비 인증 체계 서둘러야 제도 공백도 드러났다. 국가·공공기관이 정보보호제품을 도입할 때는 공통평가기준(CC) 인증이나 보안기능 확인서 같은 검증을 거친다. 무선침입방지시스템(WIPS)은 국가용 보안요구사항이 마련돼 있지만, 무선백도어 탐지 장비는 전용 요구사항이 없다. 전용 평가 기준이 없어서 핵심부품 출처는 발주기관이 스스로 확인해야 한다. 발주기관의 확인이 느슨하면 걸러내기 어렵다. 보안업계 관계자는 “탐지장비는 보안구역 한가운데 놓이는 장비”라며 “무선백도어 탐지 장비를 정보보호제품 인증제도에 넣어 CC인증 체계를 서둘러 마련하고, 핵심 부품 원산지와 공급망까지 검증해야 한다”고 말했다.

2026.10.06 14:19주문정 기자

한국문화정보원, AI페스타서 인공지능 접목 문화 서비스 선봬…"일상 속 문화 향유 혁신"

한국문화정보원(이하 문정원)이 6일 서울 코엑스에서 개막한 'AI 페스타 2026' 정부특별관에 참가해 최신 AI 기술을 접목한 문화 서비스 성과를 선보였다. 부스는 AI 기술을 실제 국민 문화 향유 서비스에 어떻게 접목해 운영하는지에 초점을 맞춰 구성됐다. 문정원은 이번 부스에서 ▲생성형 AI가 탑재된 문화전시 안내 로봇 '큐아이' ▲AI 기술 기반 VR 실감형 문화체험 ▲공공저작물 신유형(제0유형 및 AI유형) 안내 ▲AI 통합서비스 플랫폼 등을 집중 소개했다. 현장을 찾은 관람객들이 AI 기반 문화 서비스를 직접 체감할 수 있는 참여형 공간으로 꾸몄다. 문정원 관계자는 "AI 기술을 활용한 문화 서비스에 초점을 맞추고 있다"며 "각 팀에서 AI를 접목한 문화 서비스를 어떻게 운영하고 있는지를 부스를 통해 직관적으로 보여주고자 했다"고 설명했다. 특히 현장에서는 대화형 챗봇에 생성형 AI 기술을 도입해 관람객에게 쉽고 자연스러운 문화 해설을 지원하는 '큐아이' 시연이 눈길을 끌었다. 문정원 관계자는 "생성형 AI가 도입돼 현재 실제 기념관 등 현장에서 운영 중인 로봇을 부스에 배치해 시연하고 있다"며 "박물관이나 미술관 등에서 보다 편리하고 정확한 문화 해설과 안내를 지원할 수 있도록 고도화하고 있다"고 밝혔다. 이와 함께 부스에서는 AI 학습용 데이터로 주목받는 공공저작물 신유형 안내 및 퀴즈 이벤트, VR 문화체험이 마련돼 관람객들의 참여를 이끌었다. 관람객들은 AI 문화 비서와 실감형 콘텐츠를 직접 다루며 공공 문화데이터가 일상 서비스로 구현된 현장을 확인했다. 한편, AI 페스타 2026은 'AI, 현실이 되다. 모두의 AI'를 주제로 과학기술정보통신부, 한국인공지능·소프트웨어산업협회(KOSA), AI페스타 조직위원회가 주최하는 국내 최대 규모 AI 행사다. 서울 삼성동 코엑스 C홀에서 오는 8일까지 진행된다.

2026.10.06 13:17정진성 기자

"양자 산업 키우려면 민관협력 필수…韓 강점 제조업에 집중해야"

양자 산업 부흥을 위해 민관협력 생태계 조성과 국가 차원의 지원이 필요하다는 목소리가 나왔다. 육성된 양자 기술은 한국이 강점을 보이는 '제조업'에 중점을 둬야 산업적 성과를 불러올 수 있으며 AI와는 상호 작용을 통한 기술 발전이 필요하다는 관측이다. 표창희 IBM 리서치 상무는 6일 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스 아틀라스홀에서 열린 '퀀텀 포럼' K-퀀텀 문샷 토크쇼에서 “양자 기술의 성숙에는 기술에 대한 로드맵, 복잡한 문제를 풀기 위한 확장 가능한 시스템, 기업과 연구 기관이 실질적으로 함께 참여할 수 있는 생태계가 중요하다”고 말했다. 이번 퀀텀 포럼은 과학기술정보통신부 지정 국가 공식 '인공지능(AI)주간' 대표 행사 AI 페스타 26의 연계 행사다. AI와 양자기술의 융합 가능성을 조망하고 대한민국 AI 기술 경쟁력 강화를 위한 전략을 논의하기 위해 마련됐다. 포럼의 첫 순서인 K-퀀텀 문샷 토크쇼에서는 이순칠 K-문샷 양자 PD가 좌장을 맡았으며 주정진 IITP 양자 PM, 류탁기 SK텔레콤 MNO R&D 총괄 부사장, 김동호 메가존클라우드 최고양자 책임자(CQO), 윤지원 SDT 주식회사 대표, 표 상무 등이 토론자로 참여했다. IBM “27큐비트 팔콘 칩, 협력사에 테스트용으로 제공할 것” 표 상무는 IBM이 2029년 양자 컴퓨터에서 발생한 오류 등을 스스로 수정할 수 있는 대규모 시스템 개발과 서비스 개시를 목표로 하고 있다고 밝혔다. 그는 “양자 컴퓨터가 단순히 큐비트(0과 1이 양자 물리학적으로 중첩된 상태로 양자 컴퓨터의 기본 단위) 수가 많은 것이 아닌 학계에서 활용해 신뢰할 수 있는 결과를 얻을 수 있는 컴퓨팅 자원이 돼야 한다”고 주장했다. 아울러, 양자 컴퓨터 시대를 대비해 역량을 키우고 조직을 마련하는 단계적 접근이 필요하다고 피력했다. 이같은 대규모 양자 컴퓨터 시스템을 만들고, 복잡하고 어려운 문제를 풀려면 확장성이 중요하다고 표 상무는 부연했다. 이를 위해 IBM은 27큐비트의 팔콘 칩을 파트너들에게 테스트용을 제공할 계획을 염두에 두고 있다. 표 상무는 “해당 칩을 활용해 대학이나 연구기관에서 양자 컴퓨터를 연구하고 인력을 육성하며, 기업들에게는 부품과 공급망을 하드웨어를 통해 검증할 수 있는 환경을 제공하고자 한다”고 말했다. 양자 기술 성과에는 민관협력 생태계·국가 지원 필요 류 부사장은 국내 양자 기술이 실제 산업과 시장에서 성과를 내기 위해 가장 먼저 해야 할 제도적 과제로 민관협력의 생태계 전략을 짜고 이를 적재적소에 실행하는 것을 꼽았다. 그는 “기초 연구를 하고 어떻게 하면 성공할 수 있을까라는 고민을 많이 하는 상황에서 가시적인 레퍼런스의 효용성이 느껴지는 사례를 발굴해 이를 가속화해 나가는 민관협력의 장이 만들어져야 하는 상황”이라고 설명했다. 이어 류 부사장은 상용화에 근접한 기술 역시 생태계 전략이 필요하다면서 양자통신에서는 국가 주도로 가시적인 레퍼런스를 확보하고 이를 민관 영역에서 다시 지원하는 전략이 필요하다고 역설했다. 기초 연구에 대한 기술 확보와 상용화 수준의 기술 사이에는 간극이 있기 때문에 '국가의 역할'이 중요하다고 강조했다. 기술적인 측면에서도 하나에 의존하기보다는 양자내성암호(PQC)와 양자 키 분배(QKD) 기술을 접목해 병행(하이브리드) 방식으로 발전시켜 나가야 한다고 진단했다. 주 PM은 또한 시장이 빠르게 성장하기 위해서는 정부의 많은 지원이 잘 뒷받침돼야 하다는 중요한 시점이라고 짚었다. 올해 8월 기준으로 양자 분야의 투자 규모는 정부출연연구기관 1280억원, 대학이 1080억원, 기업이 107억원 수준으로 집계됐다. 그는 기업에 투자되는 연구비가 적다고 꼬집으며, 양자 기술 산업을 육성하려면 우리나라가 장점을 가진 제조업 분야에 중점을 두는 것이 바람직한 방향이라고 평가했다. 주 PM은 “인력도 중요하지만 가장 큰 것은 비용이다. 하지만 한국은 투자가 적은 편”이라며 “국민성장펀드와 같은 큰 규모의 펀딩을 통해 비용을 충당하는 방식을 추진했으면 한다”고 희망했다. AI·양자 상호작용 필요…2~3년 내 알파고 수준의 임팩트 나온다? AI가 산업의 판도를 바꾸는 상황에서 양자가 AI를 돕고, AI가 양자를 이끄는 기술 발전이 이뤄져야 한다는 제언도 제기됐다. 김 CQO는 “양자 컴퓨팅을 활용해 상업적 효과를 나타낼 수 있는 부분은 제조업”이라며 “최적화, AI 알고리즘을 이용해 기존 방법보다 5%만 성능을 향상시켜도 부가가치를 발생시킬 수 있다. 2~3년 내에 기업이 고민하는 다양한 문제에 대해 양자 컴퓨팅이 임팩트를 가져다줄 수 있는 시점이 될 것”이라고 내다봤다. 양자 기술이 활발히 활용되는 컴퓨팅, 통신, 보안 분야에서는 어느 분야든 좋은 과학자를 기른다는 관점에서의 지원 필요성이 대두됐다. 윤 대표는 “산업적 관점에서는 시장의 논리가 중요하다”며 “지금 글로벌 투자가 양자 컴퓨터 중심으로 이뤄지고 있어 여기에 맞춘 정부 정책이 만들어져야 한다”고 강조했다. 반면 류 부사장은 “(세 영역 모두) 균형감 있게 지원이 이뤄져야 한다”며 “양자 컴퓨팅에 쏠림 현상이 발생하는 상황에서 기술 개발, 연구개발(R&D) 등에 대한 가치 투자가 이뤄지지 않으면 상용화 문턱을 넘지 못할 수 있다”고 우려했다. 전문가들은 2030년에는 국내 양자 산업에서 가시적인 사건들이 발생할 것으로 봤다. 윤 대표는 “지금까지 기술이 발전된 것을 보면 2030년 정도면 챗GPT까지는 아니더라도 알파고 정도의 임팩트 있는 일이 있을 것”이라며 “경제 성장이 양자 산업에서도 이뤄질 수 있도록 냉정한 현실 의식을 가져야 한다”고 촉구했다.

2026.10.06 13:05박서린 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

누리호 군집위성 6호 교신 성공…큐브 1기는 '사망'

AMD 리사 수, 韓 AI 생태계와 전방위 협력 확대...왜?

[포토] 류제명 차관·주한 외국대사 한자리에…AI 페스타 둘째 날 이모저모

"글로벌 AI 협력 강화 최선"...류제명, 주한대사단과 한국 AI 생태계 탐방

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.