• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'캔바 코드 2.0'통합검색 결과 입니다. (232건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI 사용량 1위 오른 익명 AI 'Ox 알파'…정체는 지푸의 신형 AI

익명으로 공개돼 인공지능(AI) 플랫폼 사용량 1위를 기록한 'Ox 알파(Ox Alpha)'의 정체가 중국 지푸(Z.ai)의 신형 모델 'GLM-5.3-플래시'로 확인됐다. 이 모델은 정식 발표 전 약 일주일간 하루 100조 토큰 규모의 무료 처리 용량을 제공하며 오픈라우터와 오픈코드에서 주간 인기 모델로 떠올랐다. 지푸는 지난 26일(현지시간) 공식 블로그를 통해 GLM-5 시리즈 최초의 네이티브 멀티모달 모델인 'GLM-5.3-플래시'를 공개했다. 지푸 측은 GLM-5.3-플래시를 정식 발표하기 전 약 일주일 동안 오픈라우터와 오픈코드에 Ox 알파라는 이름으로 익명 배포했다고 밝혔다. 당시 이용자들은 모델 개발사를 알 수 없는 상태에서 서비스를 이용했다. 플랫폼 집계 화면에 따르면 Ox 알파는 오픈라우터에서 출시 후 6일간 23조2000억 토큰을 처리해 사용량 1위를 기록했다. 2위인 딥시크-V4-플래시의 9조9000억 토큰보다 약 2.3배 많은 수준이다. GLM-5.3-플래시는 텍스트와 코드뿐 아니라 이미지, 문서, 웹 화면 등 다양한 형태의 정보를 함께 처리하는 네이티브 멀티모달 모델이다. 지푸는 이 모델이 복잡한 추론, 코딩, 에이전트 기반 작업과 시각 정보를 활용하는 업무에서 성능을 강화했다고 설명했다. 지푸가 공개한 비교 자료에 따르면 GLM-5.3-플래시는 터미널벤치 2.1에서 84.3점, 딥SWE v1.1에서 63.4점을 기록했다. 전작인 GLM-5.2의 점수는 각각 81.0점과 46.2점이었다. 에이전트 성능 평가에서도 개선 폭이 컸다. 자동화 작업 능력을 측정하는 오토메이션벤치에서 GLM-5.3-플래시는 48.8점으로 GLM-5.2의 26.2점을 웃돌았다. 툴라톤 베리파이드에서는 78.4점, GDP밸-AA v2에서는 1773점을 받아 지푸가 제시한 비교군 가운데 가장 높은 성적을 기록했다. 특히 지푸는 GLM-5.3-플래시의 가격이 전작 GLM-5.2의 약 10분의 1 수준이면서도 주요 코딩·에이전트 평가에서 성능을 크게 개선했다고 강조했다. 딥SWE v1.1에서는 63.4점으로 비교 대상인 클로드 오퍼스 4.8의 58.0점을 앞섰다. 오토메이션벤치에서도 48.8점으로 클로드 오퍼스 4.8의 41.0점을 웃돌았다. 회사 측은 총 3200억개 파라미터 가운데 실제 추론 과정에서는 180억개만 활성화하는 전문가 혼합(MoE) 구조를 적용한 점이 비용 효율의 기반이라고 설명했다. 모든 파라미터를 동시에 가동하는 대신 작업에 필요한 일부만 선택적으로 활용해 연산 비용을 낮추는 방식이다. 모든 평가에서 경쟁 모델을 앞선 것은 아니다. 코딩 평가인 터미널벤치 2.1과 딥SWE v1.1에서는 GPT-5.6 테라가 각각 87.4점과 69.6점으로 더 높은 점수를 받았다. NL2Repo에서는 클로드 오퍼스 4.8이 69.7점으로 GLM-5.3-플래시의 56.3점을 앞섰다. 에이전트 평가인 오토메이션벤치에서는 제미나이 3.7 플래시가 52.3점으로 가장 높았다. 이미지·문서 이해 등 비전 분야에서는 일부 항목에서 경쟁력을 보였다. GLM-5.3-플래시는 오피스QA 프로에서 62.4점, 차토그래피 위드 툴스에서 78.0점으로 비교군 중 최고점을 기록했다. 반면 베이비비전, MV벤치, MMVU 등에서는 제미나이 3.7 플래시가 더 높은 점수를 받았다. 베이스 모델 비교에서는 GLM-5.3-플래시가 활성 파라미터 180억개로 GLM-5 베이스의 400억개보다 적었지만, 라이브코드벤치-베이스에서는 37.6점으로 GLM-5 베이스의 34.4점을 웃돌았다. 범용 지식 평가인 MMLU에서는 88.1점을 기록해 GLM-5 베이스의 88.3점, 딥시크-V4-플래시 베이스의 88.5점과 비슷한 수준을 보였다. 긴 문맥 처리 효율도 강화했다고 지푸는 밝혔다. 선형 어텐션과 희소 어텐션을 결합한 하이브리드 구조를 적용해, 100만 토큰 문맥 길이 기준 GLM-5.3 대비 레이어당 KV 캐시 사용량을 최대 4.44분의 1, 어텐션 연산량을 최대 3.01분의 1 수준으로 낮췄다는 설명이다. KV 캐시는 대화나 문서의 앞선 맥락을 기억하기 위해 사용하는 메모리로 사용량을 줄이면 장문 문서 처리 비용을 낮출 수 있다. 가격 대비 성능을 비교한 아티피셜 애널리시스(Artificial Analysis)의 '파레토 프론티어' 자료에서는 GLM-5.3-플래시가 할인 기준 작업당 비용 0.045달러, 지능지수 57점으로 표시됐다. 이는 아티피셜 애널리시스의 자체 평가 방법론에 따른 수치다. 지푸는 이를 근거로 고가의 대형 모델과 비슷한 성능대에 도달하면서도 비용은 크게 낮췄다고 강조했다. 지푸 측은 "GLM-5.3-플래시를 통해 최상위급 AI 성능이 반드시 최상위급 비용을 수반할 필요는 없다는 점을 증명했다"며 "이번 성능 향상은 적은 연산량으로도 역량을 끌어내는 모델 아키텍처, 강화된 멀티모달 사전학습 데이터, 추론 하드웨어와 함께 설계한 인프라가 결합한 결과"라고 밝혔다. 이어 "현재 GLM-5.3-플래시에서 얻은 기술적 경험을 더 큰 모델에 적용하고 있다"며 "이를 기반으로 차세대 프론티어 모델 개발을 이어갈 것"이라고 강조했다.

2026.08.28 16:23남혁우 기자

기후부, 연내 'AI 데이터센터 그리드코드' 수립

기후부가 인공지능(AI) 데이터센터의 안정적인 전력공급을 위한 필수 과제인 그리드코드(Grid-Code) 수립과 맞춤형 접속 전략을 논의하기 위한 '인공지능 데이터센터(AIDC) 연구회'가 본격 가동에 들어갔다. 이호현 기후에너지환경부 제2차관은 27일 오후 서울 반포동 한강홍수통제소에서 AIDC 연구회를 주재하고 연내 그리드코드를 수립하기로 했다. 이 차관은 “연구회를 통해 전력계통 여건에 적합한 접속 전략과 제도를 논의할 수 있기를 기대한다”며 “AI 데이터센터가 안정적으로 운영되기 위한 필수 요건인 그리드코드를 올해 안으로 도출을 추진할 계획”이라고 밝혔다. 그리드코드는 전력망에서 안정적으로 전력을 공급받기 위해 필수적으로 갖춰야 하는 기술적인 최소 요건이다. AI 데이터센터는 그래픽처리장치(GPU) 등 민감한 전력전자 설비로 구성돼 있어, 자체 설비 고장 방지와 함께 전기품질을 유지하기 위해 에너지저장장치(ESS)나 무정전 전원공급장치(UPS) 등의 보완설비를 갖추고 있다. 연구회에서는 AI 데이터센터의 설비구성과 함께 수요 유형을 정밀하게 연구하고, 전력사용효율(PUE)도 검토한다. AI 데이터센터의 보완설비 본래의 기능을 침해하지 않는 범위에서 전력계통 안정화에 기여할 수 있도록 접속 전략과 제도를 논의할 계획이다.

2026.08.28 08:46주문정 기자

앤트로픽, 클로드 챗봇·코딩 서비스 장애…정상화 시점 '미정'

앤트로픽 인공지능(AI) 서비스 '클로드'가 여러 모델과 주요 제품에서 동시에 장애를 일으킨 정황이 포착됐다. 일반 이용자용 챗봇부터 개발자용 코딩 서비스까지 영향 받으면서 클로드 서비스 전반의 요청 처리에 차질이 생겼다. 24일 앤트로픽 공식 서비스 상태 페이지에 따르면 이날 한국시간 오후 2시6분부터 클로드 미토스 5와 페이블 5·오푸스 5·오푸스 4.8에서 요청 오류가 증가하는 현상이 발생했다. 앤트로픽은 장애 발생 21분 뒤인 오후 2시27분 원인을 파악하고 수정 작업에 들어갔다. 구체적인 장애 원인과 정상화 예상 시점은 미정이라고 밝혔다. 오후 3시42분에도 복구 작업은 계속된 것으로 확인됐다. 앤트로픽은 "여러 모델에 영향을 미치는 오류를 해결하고 있다"며 "추가 상황을 안내할 예정"이라고 설명했다. 이번 장애로 일반 이용자가 접속하는 클로드닷에이아이와 개발자용 응용프로그램인터페이스(API)가 부분 장애 상태를 겪고 있는 것으로 전해졌다. AI 코딩 서비스 '클로드코드'와 업무 지원 서비스 '클로드 코워크'에서도 부분적인 서비스 중단이 확인됐다. 개발자가 모델과 서비스를 관리하는 클로드 콘솔은 정상 운영되고 있다. 정부 기관을 대상으로 제공하는 정부용 클로드 서비스도 정상 상태를 유지했다. 서비스 전체가 멈춘 것은 아니지만 영향을 받은 모델과 제품에서는 일부 요청이 정상적으로 처리되지 않을 수 있다. 장애 범위와 복구 진행 상황은 앤트로픽 공식 서비스 상태 페이지를 통해 갱신되고 있다. 앤트로픽은 "여러 모델에서 발생한 문제를 해결하기 위한 작업을 계속하고 있다"며 "가능한 한 빨리 추가 상황을 안내하겠다"고 밝혔다.

2026.08.24 17:09김미정 기자

테이크투, 'GTA6' 플레이 영상 유출에 MS·디스코드 소환장 발부

테이크투 인터랙티브가 최근 온라인에 유출된 'GTA6' 게임플레이 영상의 유포자를 특정하기 위해 마이크로소프트(MS)와 디스코드에 소환장을 발부했다고 게임스팟이 21일(현지시간) 보도했다. 보도에 따르면 테이크투는 뉴욕 남부지방법원에 소환장을 제출하고 저작권을 침해한 유출자의 신원 정보 확인을 요청했다. 테이크투가 소환장에서 해당 콘텐츠를 '저작권 보호를 받는 저작물'로 명시함에 따라, 유출된 영상이 조작이 아닌 실제 게임 빌드 영상임이 확인됐다. 온라인상에서 '사이버리크'라는 닉네임으로 활동하는 유출자는 벽면에 총탄 자국으로 자신의 이름을 새기는 등 실제 플레이 가능한 빌드를 확보한 것으로 파악된다. 테이크투는 오는 9월 4일까지 관련 디스코드 서버 이용자들의 계정 ID, 이메일, IP 주소, 전화번호 및 연동된 엑스박스·구글 프로필 등의 정보를 제출할 것을 MS 측에 요구했다. 한편, 락스타 게임즈는 유출 사태와 별개로 오는 27일 넷플릭스를 통해 'GTA6'의 상세 내용을 다룬 '익스텐디드 룩' 영상을 단독 공개할 예정이다.

2026.08.22 08:15정진성 기자

'자체 개발+인디 퍼블리싱' 투트랙…라인게임즈, PC·콘솔 공략 속도

라인게임즈(대표 배영진)가 자체 개발작과 유망 인디 게임 퍼블리싱을 아우르는 투트랙 전략을 앞세워 PC·콘솔 게임 시장 공략에 나선다. 단순 개발 소식만 전하는 것에 머물지 않고 국내 주요 오프라인 게임쇼에 참여해 적극적으로 이용자 접점을 넓히고 있다. 신작 인지도를 높이는 동시에 현장 피드백을 반영해 게임의 완성도를 끌어올리겠다는 구상이다. 19일 업계에 따르면, 라인게임즈는 자체 개발 및 인디 게임 퍼블리싱 등을 통해 PC·콘솔 신작 라인업을 대폭 확대하고 있다. 올해 공개된 PC 및 콘솔 신작만 총 6종이다. 그중 5종은 국내 주요 오프라인 게임쇼를 통해 선보였고, 그 외 방치형 신작 '햄스터 톡'은 지난 5월 스팀과 스토브를 통해 정식 출시됐다. 라인게임즈는 지난 5월 일산 킨텍스에서 열린 '플레이엑스포'에서는 자체 개발 신작 2종(엠버 앤 블레이드, 콰이어트)을 비롯해 퍼블리싱 2종(컴 투 마이 파티, 코드 엑시트)을 출품했다. 아울러 이달 부산 벡스코에서 개최한 부산인디커넥트페스티벌에서는 앞서 공개한 퍼블리싱 2종에 PC 로그라이크 서바이벌 신작 '어메이징 슬롯 서바이벌'까지 총 3종의 신작을 선보였다. 현장에서 선보인 출품작들은 각기 다른 매력으로 이용자들의 눈길을 끌었다. 특히 자체 개발작인 협동 코미디 호러 '콰이어트'가 큰 주목을 받았다. 실제로 지난 3일 스팀에서 진행된 플레이 테스트에는 열흘 만에 글로벌 이용자 15만여 명이 몰리며 정식 출시에 대한 기대감을 입증했다. 해당 게임은 지구에 불시착한 오리 외계인이 집주인 할머니의 감시를 피해 탈출을 시도하는 설정을 바탕으로 최대 4인 협동 플레이를 지원한다. 라인게임즈가 PC·콘솔 플랫폼에 집중하는 배경에는 변화한 게임 시장 환경이 자리 잡고 있다. 모바일 게임 시장은 막대한 이용자 확보(UA) 마케팅 비용과 지속적인 라이브 서비스 유지에 따른 고정비 부담이 커진 반면, 숏폼 영상이나 OTT 등 비게임 엔터테인먼트 요소와의 경쟁까지 겹쳐 효율성이 낮아졌다는 분석이다. 반면 글로벌 PC 게임 생태계의 중심인 스팀 플랫폼은 탄탄한 코어 게이머 층을 기반으로 완성도와 게임성을 갖춘 작품이 성과를 내는 환경을 제공한다. 이에 따라 라인게임즈는 모바일 시장뿐만 아니라 잠재력 있는 PC·콘솔 시장에도 역량을 집중하고 있다. 라인게임즈 관계자는 "실무진이 직접 플레이하며 게임 본연의 재미가 검증된 작품들을 중심으로 라인업을 발굴하고 있다"며 "오프라인 현장 피드백을 반영해 빌드 완성도를 끌어올리고, 잠재력을 갖춘 PC 인디 개발사들과의 협력을 지속해서 확대해 나갈 것"이라고 전했다.

2026.08.19 11:08진성우 기자

커서, 깃허브 대항마 '오리진' 출시…코드 호스팅 시장 진출

커서가 인공지능(AI) 코드 편집 도구에서 개발자 협업 플랫폼으로 사업을 확장했다. 18일(현지시간) 테크크런치 등 외신에 따르면 커서는 코드 호스팅 플랫폼 '오리진'을 출시했다. 개발자는 오리진에서 코드를 저장하고 탐색·편집할 수 있으며 다른 개발자와 공동으로 작업할 수 있다. 오리진은 풀 리퀘스트 기능을 지원한다. 풀 리퀘스트는 다른 개발자가 수정한 코드를 검토한 뒤 주요 코드베이스에 반영해 달라고 요청하는 절차다. 해당 플랫폼은 깃허브와 연동 가능하다. 이용자는 깃허브 계정과 조직을 커서에 연결하고 원하는 저장소를 오리진으로 가져올 수 있다. 기존 깃허브 저장소와 커서가 호스팅하는 저장소를 함께 관리하는 것도 가능하다. 커서는 향후 오리진에 '에이전트 네이티브' 기능을 추가할 계획이다. 이를 통해 AI 에이전트가 개발 업무에 참여할 수 있는 기능을 선보인다는 전략이다. 테크크런치를 비롯한 다수 외신은 커서 오리진 출시가 깃허브의 잦은 장애와 성능 저하에 대한 개발자 불만이 커지는 시점에 이뤄졌다는 점을 주목했다. 커서가 오리진을 공개한 당일에도 깃허브에서 장애가 발생해 6시간 넘게 일부 기능이 제대로 작동하지 않았다. 당시 전 세계 오류율은 20%를 기록한 것으로 전해졌다. 깃허브는 올 초에도 장애가 잇따르자 서비스 가용성을 개선하기 위한 대책을 발표했다. 리드데브 분석에 따르면 깃허브에서 지난 1년간 발생한 장애는 257건이다. 리드데브는 반복되는 장애로 일부 유명 이용자의 이탈이 나타나고 있다고 분석했다. 업계에선 커서가 깃허브와 본격적으로 경쟁하기까지는 적지 않은 시간이 필요할 것이란 시각도 나오고 있다. 깃허브 자체 집계에 따르면 지난해 10월 기준 약 1억 8000만명 개발자가 플랫폼을 이용하고 있다. 깃허브는 여전히 세계에서 가장 규모 큰 소스코드 호스팅 플랫폼인 셈이다. 커서는 "깃허브 저장소를 커서가 호스팅하는 저장소와 나란히 둘 수 있다"며 "깃허브를 커서에 연결하고 조직과 저장소를 선택하면 커서가 해당 저장소를 가져온다"고 밝혔다.

2026.08.19 11:06김미정 기자

'내 회사를 왜 내 마음대로 못할까'...대표라는 자리의 착각

'자본이 묻고 회사가 답하다' 코너는 1만개 이상의 기업 자본 구조를 들여다본 ZUZU 서광열 대표가 창업자의 혼란 뒤에 숨겨진 제도의 본질을 분석합니다. 회사의 운명을 가르는 자본 시장의 냉혹한 논리를 이해하고, 흔들리지 않는 성장의 기초를 닦고 싶은 창업자를 위한 길잡이가 될 것입니다. 회사를 키운다는 건 맡기는 법을 배우는 일입니다. 대표는 개발을 맡기고 영업을 맡기고 판단의 일부를 맡깁니다. 그렇게 손을 놓는 만큼 회사는 한 사람의 크기를 넘어 커집니다. 그런데 정작 대표 자신도 누군가로부터 회사를 위임받은 사람입니다. 주주는 직접 경영할 수 없기에 대표에게 회사를 맡겼고 대표는 그 울타리 안에서 회사를 움직입니다. 위임하는 사람인 줄로만 알았던 대표가 실은 위임의 한가운데 서 있는 셈입니다. 다만 주주가 맡긴 건 회사의 경영이지 회사에 관한 모든 결정은 아닙니다. 정관을 변경하거나 스톡옵션을 부여하는 등 소유 구조나 주주의 권리를 바꾸는 결정은 여전히 주주의 몫으로 남아 있습니다. 주주총회는 바로 그 경계를 확인하는 자리입니다. 초기 스타트업에서는 이 선이 잘 보이지 않습니다. 대표가 곧 대주주이자 유일한 이사인 시절에는 주주로서의 나와 대표로서의 내가 한 사람 안에 겹쳐 있기 때문입니다. 그래서 주주총회도 그저 도장만 받는 서류 작업으로 다뤄지곤 합니다. 하지만 그 도장 한 번에는 그간 주주와 어떤 이야기를 나눠왔는지가 담깁니다. 결과를 바꾸는 건 '포장하는 기술'이 아니라 '쌓아온 시간' 인재 영입을 위해 시가보다 낮은 행사가로 스톡옵션을 부여하는 안건이 있다고 해봅시다. 어떤 회사는 총회 직전에야 말합니다. "좋은 인재를 뽑으려면 필요합니다. 승인해 주세요." 투자자로서는 갑작스러운 데다 판단할 근거가 없으니 지분 희석이라는 숫자만 눈에 들어올 수밖에 없습니다. 반면 어떤 회사는 몇 달 전부터 맥락을 나눠 왔습니다. 어떤 포지션이 비어 있고 어떤 보상 전략을 쓰고 있으며 이 사람을 데려오기 위해 어느 정도의 희석까지 감수할 것인지 말입니다. 이런 이야기를 미리 주고받았다면 총회 안건은 이미 예상했던 다음 단계일 뿐입니다. 표결에 오르는 안건은 같아도 주주가 쥐고 있는 판단의 근거는 다릅니다. 좋은 주주총회는 단번에 만들어지지 않습니다. 그 차이를 만드는 건 안건을 그럴듯하게 포장하는 기술이 아니라 그전까지 쌓여온 시간입니다. 주주와 나눌 대화의 기준은 단 하나, '회사가 잘 되는 방향' 주주가 안건을 판단할 때 중요한 건 표결에 이르기까지 필요한 맥락을 충분히 공유받았느냐입니다. 대표는 매일 회사를 보기에 어떤 채용이 왜 급한지 어떤 지표가 왜 꺾였는지를 몸으로 알지만 주주는 몇 달에 한 번 정리된 보고서로 회사를 볼 뿐입니다. 그러니 대표가 할 일은 주주를 설득해 마음을 돌리는 게 아니라 그 간극을 좁혀 자신이 매일 보는 현실을 주주도 함께 보게 하는 것입니다. 그 대화의 기준은 단 하나입니다. '회사가 잘 되는 방향인가.' 스톡옵션 역시 나만 좋자고 주장하는 일이 아니라 "이 사람을 모셔 와 회사를 키워야 주주의 지분 가치도 함께 커진다"는 논리를 함께 만들어 가는 일입니다. VC 담당자에게도 내부 결재 라인을 설득할 명분과 사유가 필요합니다. 주주와의 소통은 제로섬 게임이 아닙니다. 나도 주주도 함께 잘 되는 판단인지 시간을 두고 확인해 나가는 것. 이것이 주주총회라는 형식 뒤에 있어야 할 본질입니다. 우리의 맥락을 단단하게 지키는 마지막 고리 '의사록' 아무리 오랜 시간 쌓은 관계라도 말로만 오간 맥락은 시간이 지나면 휘발됩니다. 담당자가 바뀌면 당시 왜 그런 결정을 내렸는지 서로의 기억이 갈라지기도 합니다. 그래서 하나의 결정은 네 단계로 이어져야 합니다. 평소의 소통으로 맥락을 나누고 그 위에서 판단을 내리고 상법과 정관이 정한 절차대로 결의하고 마지막에 의사록으로 남기는 것입니다. 의사록은 이 사슬의 맨 끝에 있는 고리일 뿐 앞의 세 단계를 대신하지 못합니다. 투자자가 실사에서 주주총회 의사록을 보는 이유도 여기에 있습니다. 우선 의사결정 과정이 앞뒤가 맞고 적법했는지를 확인합니다. 정관 요건과 소집 통지, 정족수를 지켰는지 이 안건을 적절한 기관에서 결의했는지를 보는 것입니다. 더 크게는 이 회사가 중요한 결정을 일관된 절차로 다뤄왔는가 하는 '경영의 예측 가능성'을 읽습니다. 의사록은 단순히 어떤 안건이 통과됐는지를 남기는 서류가 아니라 중요한 결정을 어떤 절차와 맥락 속에서 다뤄왔는지를 보여주는 기록입니다. 대표는 오롯이 소통에 집중하도록 혼자 결정하던 시절 대충 넘긴 절차들은 회사가 크게 도약하려는 순간 발목을 잡습니다. 정관 요건을 빠뜨리고 준 스톡옵션이 분쟁의 빌미가 되기도 하고, 투자나 M&A 실사에서 정리되지 않은 과거의 결의가 걸림돌이 되기도 합니다. 앞으로 달려 나가야 할 때 과거를 수습하느라 에너지를 쓰는 셈입니다. 그렇다고 경영을 위임받은 대표가 상법 전문가까지 돼야 하는 건 아닙니다. 역할을 나누면 됩니다. 대표가 책임질 몫은 회사에 좋은 결정을 내리고 그 맥락을 주주와 나누는 일입니다. 시스템이 책임질 몫은 그 결정이 올바른 절차와 정확한 기록으로 남게 하는 일입니다. 안건에 맞춰 주총인지 이사회인지 보통결의인지 특별결의인지 구분하고 소집 통지부터 의사록과 등기까지 이어지는 구조가 뒤를 받쳐주면 됩니다. ZUZU가 존재하는 이유도 여기에 있습니다. 복잡한 행정 절차는 정돈된 시스템에 맡겨두고 대표는 본래 해야 할 경영과 주주와의 소통에 온전히 집중하도록 돕는 것입니다. 회사가 작을 때는 거버넌스가 잘 보이지 않지만 회사가 커질수록 이는 기업의 격을 가르는 기준이 됩니다. 이 기틀이 단단할 때 다음 투자자와 다음 동료도 안심하고 회사의 배에 올라탈 수 있습니다. 주주라는 가장 큰 동반자와의 위임 관계를 바로 세웠다면 이제 시선은 함께 회사를 키워갈 내부 동료들에게로 향합니다. 다음 글에서는 핵심 인재에게 회사의 미래를 약속하는 법, 스톡옵션과 주식보상의 본질을 풀어보겠습니다.

2026.08.19 08:30서광열 컬럼니스트

멕시코도 미성년자 인스타·틱톡 SNS 규제 검토

멕시코 정부가 아동·청소년의 소셜미디어 이용을 규제하는 방안을 검토하고 있다. 인스타그램과 틱톡 등 소셜미디어가 미성년자의 정신·신체 건강에 미치는 부정적인 영향에 대한 우려가 커지는 가운데 호주와 브라질 등에 이어 규제 논의에 나선 것이다. 17일(현지시간) 블룸버그통신에 따르면 클라우디아 셰인바움 멕시코 대통령은 최근 몇 주간 정례 기자회견에 관련 전문가들을 초청해 소셜미디어의 유해성을 논의하고 있다. 초청된 전문가 중에는 사회심리학자이자 아동의 스마트폰·소셜미디어 이용이 정신건강에 미치는 영향을 다룬 책 '불안 세대: 아동기의 대대적인 재편이 어떻게 정신질환의 유행을 초래했는가'의 저자 조너선 하이트도 포함됐다. 멕시코 정부는 이달 말까지 초·중·고교 교사들과 교실 내 휴대전화 사용을 전국적으로 금지하는 방안을 논의할 예정이다. 이미 일부 주에서는 학교 내 휴대전화 사용을 제한하고 있다. 학생들의 소셜미디어 이용을 규제할 수 있는 방안도 함께 다룬다. 셰인바움 대통령은 “특히 아동과 청소년을 대상으로 소셜미디어 콘텐츠에 규제가 필요한지 논의해야 할 필요가 있으며 정부가 일방적으로 주도하는 방식은 원하지 않는다”며 “모든 정당과 사회가 함께 논의하기를 바란다”고 말했다. 이어 “소셜미디어 콘텐츠를 어떻게 규제할지, 콘텐츠 자체가 아니라면 알고리즘이 설계되는 방식을 어떻게 규제할지를 두고 합의를 이뤄야 한다”고 설명했다. 세계 각국은 아동·청소년을 중독성 있는 서비스 설계와 유해 콘텐츠, 사이버 괴롭힘 등으로부터 보호하기 위해 소셜미디어 규제를 강화하고 있다. 소셜미디어가 미성년자의 정신적·신체적 건강에도 악영향을 미칠 수 있다는 판단에서다. 호주는 지난해 12월부터 인스타그램과 틱톡, 페이스북, 유튜브, 엑스(X) 등의 플랫폼이 16세 미만 이용자의 계정 보유를 막도록 의무화했다. 프랑스도 올해 15세 미만 이용자의 소셜미디어 이용을 금지하는 유사한 조치를 승인했으나 최근 헌법위원회가 이를 무효로 했다. 브라질은 연령 확인과 안전한 기본 설정, 자녀 보호 기능 등을 플랫폼에 의무화하는 방식으로 아동 보호 규제를 시행하고 있다. 최근에는 13세 소녀의 사망 사건을 계기로 채팅 앱 디스코드의 라이브스트리밍 기능을 중단하도록 명령했다.

2026.08.18 09:24김민아 기자

[영상] "AI가 다 해줄 줄 알았는데"…보안기자가 25시간 해커톤서 본 현실

"해커톤 주제가 갑자기 바뀐 뒤 인공지능(AI)한테 어떤 아이템이 좋을지 계속 물어봤지만 쓸 만한 답은 돌아오지 않았습니다. 나중에는 '이쯤에서 접어야 하나' 싶을 정도였죠." 13일 김기찬 지디넷코리아 보안팀 기자는 영상 인터뷰를 통해 직접 참가한 '코드게이트 2026 AI 스타트업 해커톤'에 대한 소감을 밝혔다. 현장에서 그가 확인한 것은 AI 만능론과는 거리가 있는 현실이었다. AI가 코드를 빠르게 생성해주는 시대가 됐지만 하나의 서비스를 처음부터 끝까지 완성하는 과정에서 사람의 판단과 개입은 여전히 핵심적이라는 점이다. 밤샘 개발 25시간…AI 가치를 확인한 시간 김 기자가 속한 'IR원(IR-One)' 팀은 김희준 티시시스 통합보안실 어시스턴트, 김두형 SK쉴더스 ICT관제사업팀 선임, 김 기자 등 3명으로 구성됐다. 팀명은 침해대응(Incident Response) 초동 대응에서 따왔다. IR원 팀은 이번 해커톤에서 보안 취약점 식별번호(CVE)를 입력하면 AI가 학습용 훈련 문제를 자동 생성하는 플랫폼 '제로톱(ZeroTOP)'을 개발했다. 아이디어 구체화부터 시연 가능한 프로토타입 제작까지 주어진 시간은 25시간에 불과했다. 이 과정에서 AI는 속도가 중요한 구간에서 분명한 강점을 보였다. 김 기자는 "생각보다 UI도 편리하게 구현됐고 'AI가 이런 것까지 해주네' 싶었다"며 "프론트엔드 화면을 빠르게 잡아주고 반복적인 코드 작성을 대신해주는 부분에서는 확실히 시간을 아낄 수 있었다"고 말했다. 현장에서도 상당수 팀이 AI 코딩 도구를 적극 활용했다. 프롬프트 입력만으로 기본 구조를 만들고 에러 메시지를 넣어 수정 방향을 찾는 식이다. 비전공자인 김 기자 역시 AI 도움을 받아 기획 의도를 개발 결과물로 구현하는 과정에 참여했다. 대회는 사실상 무박 일정으로 진행됐다. 김 기자는 "솔직히 새벽 4시가 넘어가니까 팀원 모두 사고 회로가 멈추더라"며 "잠과의 싸움이 가장 힘들었지만, 끝내 결과물을 만들어냈다는 성취감은 분명했다"고 말했다. AI가 하지 못한 일…기획과 검증은 결국 사람의 몫 반면 현장에서 드러난 AI의 한계도 적지 않았다. 가장 먼저 팀을 멈춰 세운 건 아이디어 단계였다. IR원 팀은 원래 '침해대응 자동화' 아이디어로 본선에 올랐지만, 막상 현장에서는 '교육·학습' 주제를 받아야 했다. 이번 해커톤은 현장에서 새로 주어진 과제에 맞춰 아이템을 다시 짜고, 그 결과물을 25시간 안에 구현해야 하는 방식이었다. 보안 실무자들로 구성된 팀에 익숙한 영역과는 결이 다른 주제가 주어지자, 시작부터 분위기가 흔들렸다. 김 기자는 "AI한테 계속 어떤 아이템이 좋을지 물어봤지만 돌아오는 답은 뻔한 수준이었다"며 "4시간 넘게 방향을 못 잡고 있는데 다른 팀들은 이미 개발을 시작하는게 보이자 정말 그만 접고 삼겹살에 소주나 먹으러 가자는 말이 나올 정도였다 "고 말했다. 끝내 방향을 잡은 건 AI가 아니었다. 팀원들이 현장에서 아이디어를 주고받으며 보안과 교육을 연결할 수 있는 지점을 다시 찾았고 그렇게 나온 결과물이 '제로톱'이었다. 개발 과정도 순탄치만은 않았다. 특히 격리된 가상환경 구현처럼 실제 서비스의 안정성과 직결되는 부분에서는 AI가 내놓은 답을 그대로 믿고 갈 수 없었다. 김 기자는 "되다 말다를 반복해서 쉽지 않았다"며 "AI가 보기 좋게 만들어줄 수는 있어도, 실제로 돌아가는지는 사람이 직접 확인해야 했다"고 말했다. 이번 해커톤은 AI의 가능성과 한계를 동시에 보여줬다. 속도를 높이는 데는 도움이 됐지만 방향을 정하고 완성도를 끝까지 책임지는 일은 사람의 몫이었다. AI가 코드 짜주는 시대 해커톤의 의미…중요한 것은 '질문과 협업' AI가 직접 코딩하는 시대에 정해진 시간에 앱을 만드는 해커톤의 의미가 퇴색될 것이란 인식도 생기고 있다. 김 기자는 "AI 시대에는 단순히 코드를 잘 짜는 능력보다, 내가 가진 지식을 바탕으로 AI가 알아들을 수 있게 명령을 내리는 능력이 더 중요해진 것 같다"고 말했다. 해커톤은 단순히 코드를 만드는 것이 아니라 극한의 시간 제약 속에서 시험하는 무대가 되고 있다는 설명이다. 이번 대회 토크콘서트 연사로 나선 이태희 오펜디지털 최고기술책임자(CTO)도 비슷한 취지의 메시지를 전했다. 그는 AI가 코딩을 상당 부분 보조하는 환경에서는 개발 자체만이 아니라, 마케팅 전략과 비즈니스 모델을 설계하는 능력 역시 중요해진다고 강조했다. 실제 김 기자의 역할도 전통적인 개발자와는 달랐다. 비전공자인 그는 팀 안에서 일반 사용자 관점으로 서비스를 비판적으로 점검하는 이른바 '레드팀' 역할을 맡았고 아이템 기획과 마케팅 요소까지 함께 살폈다. 기술을 전공하지 않았더라도 AI 도구를 활용하면 해커톤에서 충분히 역할을 할 수 있다는 점을 보여준 셈이다. 해커톤 참가의 의미 역시 달라지고 있다. 김 기자는 "개발자는 상금보다도 이런 실전 경험 자체를 커리어의 일부로 보는 경우가 많다"며 "사내 평가에서 해커톤 경험이 인정받는 곳도 있다"고 전했다. 더불어 그는 이번 대회에서 상금을 받지는 못했지만, '제로톱'에 관심을 보인 기업으로부터 도입 제안을 받았다고 밝혔다. 짧은 시간 안에 제품을 구현하고 외부 평가를 직접 받아보는 과정 자체가 사업화 가능성을 점검하는 시험대가 될 수 있다는 것이다. 김기찬 기자는 "AI가 만들어준 결과물에 만족하는 게 아니라AI를 어떻게 활용할지를 고민하는 게 지금의 해커톤인 것 같다"며 "사람은 방향을 잡고, AI는 속도를 내고, 그 협업의 감각을 익히는 게 진짜 가치라고 생각한다"고 말했다.

2026.08.13 14:40남혁우 기자

13세 청소년 사망에…브라질, 디스코드 생방송 중단 명령

브라질 정부가 10대 청소년의 사망 사건을 계기로 채팅 앱 디스코드의 라이브스트리밍 기능을 중단시켰다. 온라인상에서 미성년자 보호를 강화하는 가운데 소셜미디어 플랫폼에 대한 규제 수위도 높아지는 모습이다. 12일(현지시간) 블룸버그통신에 따르면 브라질 국가데이터보호청(ANPD)은 디스코드에 라이브스트리밍과 유사한 영상 공유 기능을 중단하라고 명령했다. 디스코드가 아동·청소년 보호를 위한 대책을 마련할 때까지 해당 기능을 이용할 수 없도록 한다는 방침이다. ANPD는 디스코드에 폭력이나 자해를 조장하는 콘텐츠 등 미성년자에게 위험할 수 있는 콘텐츠에 대한 접근을 막기 위한 합리적인 정책을 마련하도록 요구했다. 또 명령을 이행하기 위한 3일의 기한을 부여했다. 이번 조치는 브라질의 13세 소녀가 디스코드에서 생방송을 진행하던 중 스스로 목숨을 끊은 사건 이후 나왔다. 현지 당국은 방송 과정에서 다른 이용자들이 해당 소녀에게 자해를 부추겼다는 의혹을 조사하고 있다. 호잔젤라 다 시우바 브라질 영부인은 지난주 법무부와 검찰에 디스코드를 즉각 차단할 것을 촉구하기도 했다. 다만 ANPD는 디스코드 자체를 전면 차단하지 않고 비공개 서버에서 라이브스트리밍에 사용되는 '고 라이브(Go Live)' 기능만 중단하기로 했다. ANPD는 "아동과 청소년이 노출되고 있는 심각하거나 회복하기 어려운 피해 위험을 줄이는 것이 목표"라고 말했다. 디스코드는 해당 사건과 관련한 서버를 폐쇄하고 수사당국에 협조하고 있다는 입장이다. 디스코드 대변인은 "폭력을 조장하거나 부추기는 집단이나 개인은 우리 플랫폼에 설 자리가 없다"며 "사건과 관련된 비공개 초대 전용 서버가 만들어진 직후 신속하게 조사해 폐쇄했다"고 설명했다. 디스코드는 자체 조사 결과 관련 범죄 행위가 다른 플랫폼에서 사전에 조직된 정황을 확인했다고 밝혔다. 사건 관련자들이 디스코드에서 차단된 이후에도 다른 플랫폼에서 관련 행위를 이어갔다는 설명이다. 브라질은 최근 온라인상에서 미성년자 보호를 강화하고 있다. 올해 말 재선에 도전하는 루이스 이나시우 룰라 다 시우바 대통령은 온라인 플랫폼의 아동·청소년 보호 책임을 강화하는 정책을 추진해왔다. 지난 3월에는 기업과 플랫폼이 청소년의 불법·유해 콘텐츠 접근을 제한하도록 의무화하는 법을 시행했다. 2015년 게이머를 위한 채팅 앱으로 출발한 디스코드는 현재 대중적인 온라인 커뮤니케이션 플랫폼으로 성장했다. 일간 활성 이용자 수는 9000만명에 달한다. 미국에서도 디스코드의 아동·청소년 보호 정책을 둘러싼 논란이 이어지고 있다. 개인 소송뿐 아니라 일부 주 법무장관들도 디스코드가 젊은 이용자를 보호하기 위한 충분한 조치를 취하지 않았다는 문제를 제기하고 있다. 디스코드는 일반적인 소셜미디어와 달리 메시지와 영상이 공개 피드가 아닌 개별 서버에 게시되는 구조여서 콘텐츠 관리가 상대적으로 어렵다는 평가를 받는다.

2026.08.13 09:23김민아 기자

엔키화이트햇 소속 연구원들 '해킹 올림픽' 2·3위

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권) 소속 연구원들이 '해킹 올림픽'으로 불리는 '데프콘(DEF CON) 34 CTF' 본선에서 상위권 성적을 거두는 데 성공했다. 엔키화이트햇은 자사 연구원들이 소속된 연합팀 '0x4b52'가 국제 해킹방어대회 '데프콘 CTF' 본선에서 준우승을 차지했다고 10일 밝혔다. 1993년부터 시작된 데프콘 CTF는 '해커들의 올림픽'이라 불리며 세계적인 명성을 자랑하는 최고 권위의 해킹방어대회다. 올해 본선은 현지 시간으로 지난 8월 7일부터 9일까지 미국 라스베이거스에서 개최됐으며, 전 세계에서 예선을 통과한 최정상급 팀들이 참가해 치열한 경쟁을 펼쳤다. 최종 2위를 차지한 '0x4b52'팀은 '하입보이(Hypeboy)', 'KAIST 해킹랩'이 모인 연합팀이다. 차현수 엔키화이트햇 시스템보안연구실장 (외 6명)은 '0x4b52'팀의 일원으로 참여해 준우승을 달성하는 데 결정적인 역할을 수행했다. 데프콘 CTF 예선전을 1위로 돌파한 '슈퍼다이스코드러버스' 연합팀은 3위를 기록했다. 슈퍼다이스코드러버스 팀에도 김승환 엔키화이트햇 콘텐츠팀 팀장이 참여했다. 올해 처음으로 데프콘 본선에 진출한 신흥 연합팀 '독도(D0kdo)'에도 김주원 엔키화이트햇 RedOps 2팀장이 활약했다. 엔키화이트햇은 "이번 데프콘 CTF 본선에 진출한 연구원들 전원이 상위권 성적을 기록하며 세계 무대에서 엔키화이트햇만의 오펜시브 보안 기술력을 다시 한 번 증명했다"며 "세계 최고 무대에서 증명된 화이트해커들의 공격 기술과 실전 노하우는 엔키화이트햇의 오펜시브 보안 통합 플랫폼 'OFFen(오펜)'과 AI 기반 내부침투 자동화 솔루션 'OFFen RED(오펜 레드)'에 고스란히 반영된다"고 강조했다. 준우승을 차지한 '0x4b52' 팀의 차현수 실장은 "세계 최고의 해커들이 모인 데프콘 본선에서 준우승을 차지하게 되어 매우 기쁘다"라며, "공격자 관점에서 집요하게 파고들며 연구했던 해킹 방법론과 실전 노하우가 세계 무대에서 훌륭하게 통했다는 사실을 증명한 뜻깊은 결과"라고 수상 소감을 전했다. 이성권 엔키화이트햇 대표는 “데프콘 34에서 2위와 3위를 동시에 차지한 것은 연구원들의 오펜시브 보안 역량이 전 세계 최정상 수준임을 완벽하게 증명한 결과”라며 “세계 최고 권위의 무대에서 치열하게 쌓아 올린 실전 노하우를 당사 제품에 녹여, 고도화되는 AI 위협에 선제적으로 대응할 수 있는 실효성 있는 보안을 제공하겠다”고 밝혔다. 한편 이날 이상중 한국인터넷진흥원장도 자신의 SNS를 통해 "올해는 지난해 예선 195개 팀보다 3배 이상 늘어난 686개 팀이 도전했고, 그 치열한 경쟁을 뚫은 세계 최정상급 12개 팀만이 라스베이거스 결승 무대에 올랐다"며 "아쉽게 우승은 놓쳤지만 순수하게 한국인으로만 구성된 '0x4b52'가 세계 2위에 올랐다. 다국적 연합팀이 아닌 순수 한국팀으로 거둔 역대 최고 성적이라는 점에서 더욱 값지다"고 밝혔다.

2026.08.10 09:26김기찬 기자

"스톡옵션, '불확실한 대박'서 '실질적 보상'으로 정착"

국내 스타트업 및 중소기업 스톡옵션의 행사가격 대비 잠재 가치가 중앙값 기준 +84.5% 상승하며 검증된 실질적 보상 수단으로 자리 잡은 것으로 나타났다. 특히 의무 재직 기간(2년 클리프) 종료 후 6개월 이내 첫 행사를 진행하는 비중이 2년 전 17.4%에서 75.8%로 급증하는 등 스톡옵션을 불확실한 미래 보상이 아닌 즉각적인 자산으로 인지하고 빠르게 행사하려는 경향이 강해졌다. 다만 권리자의 본인 이해도(69%)에 비해 회사의 설명 만족도(46%)는 크게 미치지 못해, 스톡옵션의 가치를 올바르게 전달하고 관리하기 위한 기업 차원의 소통 프로세스와 디지털 표준화가 주요 과제로 떠올랐다. 법인 운영 플랫폼 'ZUZU' 운영사 코드박스(대표 서광열)가 8000개 이상 활성기업의 스톡옵션 데이터와 권리자 대상 설문을 바탕으로 작성한 '스톡옵션 트렌드 리포트 2026'을 6일 공개했다. 이번 리포트는 2024년 첫 발간 이후 2년 만에 선보이는 후속 리포트로 실제 부여·행사·취소 데이터의 변화뿐 아니라 스톡옵션 가치와 행사 시점, 권리자의 제도 이해도와 기업의 설명 수준 등 국내 스타트업·중소기업의 주식보상 현황을 분석한 것이 특징이다. 스톡옵션 잠재 가치 중앙값 +84.5%…연 20% 수준 복리 성장 입증 리포트에 따르면 부여받은 스톡옵션의 행사가격 대비 현재 잠재 가치는 중앙값 기준 +84.5%로 나타났다. 1000만원어치를 받았다면 현재 약 1850만원의 잠재 가치를 지닌 셈이다. 전체의 31.3%(시세 확인이 가능한 물량 기준)는 매도 시 이익이 남는 구간에 있었고, 상위 15.2%는 가치가 11배 이상으로 불어났다. 부여 설계 방식도 클리프 2년(81.7%), 상위 2개 베스팅 플랜(합산 54.3%) 등으로 표준화되며, 스톡옵션이 스타트업의 검증된 보상 수단으로 자리잡았다는 분석이다. 부여 조건 측면에서는 상법상 최소 재직 기간인 '2년 클리프' 설정 비율이 81.7%로 압도적인 표준을 유지했다. 행사 행태에서는 클리프 종료 후 6개월 이내 첫 행사를 진행하는 비중이 2024년 17.4%에서 2026년 75.8%로 급증했다. 권리자들이 스톡옵션을 불확실한 미래 보상이 아닌 실질적 자산으로 인지하고 빠르게 실행에 옮기는 경향이 커진 것으로 분석된다. 본인 이해도 69% vs 회사 설명 만족도 46% 권리자 대상 설문에서는 "내 조건을 정확히 인지한다"는 응답이 69%인 반면 "회사가 조건을 충분히 설명했다"는 응답은 46%에 그쳤다. 주관식 응답에서도 '정보 및 설명 강화(19건)'와 '세금 부담 완화(17건)'가 최우선 개선점으로 꼽혀, 제도 자체보다 소통과 운영의 중요성이 부각됐다. 서광열 코드박스 대표는 “데이터 분석을 통해 스톡옵션의 실질적 가치가 검증된 반면, 그 가치를 임직원에게 제대로 인식시키는 운영 프로세스의 공백도 함께 확인됐다”며 “부여부터 행사, 세금 정산, 가치평가까지 이어지는 복잡한 스톡옵션 관리를 디지털로 표준화해 기업과 권리자 간의 소통 공백을 해소하는 것이 ZUZU의 핵심 역할”이라고 말했다.

2026.08.06 16:06백봉삼 기자

AWS, 클로드 코드·오픈AI 코덱스와 AI 코딩 보안 서비스 연동

아마존웹서비스(AWS)가 앤트로픽, 오픈AI와 협력해 인공지능(AI) 코딩 보안 서비스를 개발자 워크플로 전반으로 확대한다. 생성형 AI 코딩 도구 확산이 빨라지는 가운데 개발 과정에서 발생하는 취약점을 탐지·보완하는 시장 공략을 본격화한 것이다. AWS는 5일 공식 블로그를 통해 앤트로픽, 오픈AI와 AI 코딩 보안 파트너십을 체결했다고 밝혔다. 이번 협력으로 AWS는 클로드 코드, 오픈AI 코덱스, 키로 등 AI 코딩 환경에 AWS 컨티뉴엄을 통합 제공한다. AWS 컨티뉴엄은 개발자가 코드를 작성하는 과정에서 취약점 후보를 찾아내고, 이를 고객의 AWS 환경 정보와 연결해 실제 위험도를 가려내는 데 초점을 맞춘 서비스다. 단순히 코드상 결함 가능성을 탐지하는 데 그치지 않는다. 설정값, IAM 정책, 네트워크 구조, 외부 노출 여부 등을 함께 분석해 우선 대응이 필요한 사안을 추려내는 방식이다. 이번 통합으로 개발자는 클로드 코드, 오픈AI 코덱스, 키로 같은 AI 코딩 도구 안에서 보안 검증 결과를 반영한 코드 제안을 받을 수 있게 된다. 기존에는 코드 작성 뒤 별도 보안 도구로 취약점을 점검하고, 이후 보안팀과 개발팀이 다시 우선순위를 조정하는 과정을 거쳐야 했다면 앞으로는 이러한 절차가 개발 환경 안에서 한층 압축될 것으로 보인다. AWS는 특히 최신 AI 모델의 성능 향상만으로는 기업 보안 수요를 충분히 충족하기 어렵다고 보고 있다. 모델이 취약점을 찾아내는 능력은 빠르게 고도화되고 있지만, 실제 현장에서는 어떤 문제가 실질적인 위험으로 이어지는지 판단하고 검증하는 과정이 더 중요하다는 판단이다. 이에 따라 AWS 컨티뉴엄은 여러 모델과 도구를 엮는 오케스트레이션 계층 역할을 맡아 탐지, 우선순위화, 검증, 수정 제안까지 연결하는 구조로 설계됐다. 업계에서는 이번 발표를 두고 AI 코딩 시장 경쟁이 생산성 중심에서 보안 중심으로 확장되는 신호로 보고 있다. 생성형 AI 코딩 도구가 빠르게 보급되면서 개발 속도는 높아졌지만, 부정확하거나 취약한 코드가 함께 확산할 수 있다는 우려도 커지고 있기 때문이다. 앞으로는 누가 더 빠르게 코드를 생성하느냐보다, 누가 더 안전하고 실제 운영 환경에 맞는 코드를 제안하느냐가 핵심 경쟁력으로 떠오를 것이라는 분석이 나온다. AWS 입장에서는 앤트로픽과 오픈AI의 코딩 도구가 확보한 개발자 접점에 자사 보안 서비스를 연결함으로써 AI 개발 생태계 내 영향력을 넓히는 효과도 기대할 수 있다. 클라우드 인프라 사업자로서 축적한 고객 환경 데이터와 운영 맥락을 보안 분석에 접목해 차별화를 노리는 전략으로 풀이된다. 초기 설계 파트너로 참여한 리비안도 긍정적인 반응을 내놨다. 리비안은 AWS 컨티뉴엄이 소스코드와 기업 내부 지식을 연결해 실제로 의미 있는 보안 취약점을 가려내고, 심각한 문제를 더 빠르게 수정하는 데 도움을 줄 수 있다고 평가했다. 쳇 카푸어 AWS 검색·보안·옵저버빌리티 부문 부사장은 "AI 모델이 빠르게 발전하는 만큼 이를 악용한 공격도 함께 고도화하고 있다"며 "AWS 컨티뉴엄은 탐지부터 검증, 수정, 복구 과정에 이르기까지 각 단계에 가장 적합한 모델을 활용할 수 있도록 지원하는 통합 오케스트레이션 도구"라고 설명했다.

2026.08.06 09:06남혁우 기자

메타, 첫 AI 코딩 에이전트 '뮤즈 코드' 공개…오픈AI·앤트로픽에 도전

메타가 자체 인공지능(AI) 코딩 에이전트 '뮤즈 코드'를 처음 공개하며 AI 개발 도구 시장 공략에 나섰다. 오픈AI '코덱스'와 앤트로픽 '클로드 코드'가 주도하는 AI 코딩 시장에서 가격 경쟁력을 앞세워 기업용 AI 사업 확대에 속도를 낸다는 전략이다. 마크 저커버그 메타 최고경영자(CEO)는 5일(현지시간) SNS를 통해 뮤즈 코드의 베타 버전 공개 소식을 전했다. 그는 뮤즈 코드를 "대규모 코드 저장소에서 변경 사항을 계획하고 코드를 작성하며 결과를 검증하는 등 완전한 소프트웨어 엔지니어링 작업을 수행하는 터미널 기반 코딩 에이전트"라고 소개했다. 월스트리트저널 등 외신에 따르면 뮤즈 코드는 최근 메타가 새롭게 선보인 코딩 특화 AI 모델 '뮤즈 스파크 1.2'를 기반으로 동작한다. 메타 슈퍼인텔리전스 연구소가 개발을 주도했다. 뮤즈 코드는 하나의 명령어만으로 설치할 수 있으며 코드 작성뿐 아니라 변경 사항 계획 수립과 테스트, 결과 검증까지 소프트웨어 개발 전 과정을 지원한다. 대규모 프로젝트에선 여러 하위 에이전트를 병렬로 실행해 동시에 작업을 수행하도록 설계됐다. 저커버그 CEO는 "작업 규모가 커지면 별도의 하위 에이전트들이 독립된 작업 환경에서 병렬로 실행된다"며 "기존 작업 파일은 건드리지 않으며 자체 테스트에선 게임 기능 6개를 동시에 개발하면서도 충돌 없이 작업을 완료했다"고 설명했다. 최근 AI 코딩 시장에선 오픈AI 코덱스와 앤트로픽 클로드 코드가 빠르게 확산되고 있다. 메타는 기능뿐 아니라 가격 경쟁력을 앞세워 이용 개발자를 다수 확보해 AI 생태계를 확대한다는 구상이다. 실제 메타는 가격 경쟁력을 핵심 차별화 요소로 내세웠다. 개발자는 사용량 기반 요금제로 서비스를 이용할 수 있다. 모델 개선을 위한 데이터 제공에 동의하면 일반 요금보다 10분의 1 수준의 저렴한 요금제도 선택할 수 있도록 구성했다. 알렉산더 왕 메타 최고AI책임자(CAIO)는 "많은 개발 환경과 활용 사례에서 비용 측면에서 매우 경쟁력 있는 선택지가 될 것"이라며 "가격 경쟁력을 통해 시장에서 차별화하겠다"고 밝혔다. 뮤즈 코드는 메타 개발자 플랫폼을 통해 제공되며 최신 AI 모델 API와 함께 사용할 수 있다. 메타는 향후 여러 AI 모델을 중개하는 '오픈라우터' 플랫폼을 통해서도 뮤즈 스파크 모델을 제공할 계획이다. 기업 고객의 개발 데이터를 저장하지 않는 '제로 데이터 보존' 기능도 지원할 예정이다. 이번 출시는 메타가 AI 사업 수익화에 속도를 내는 움직임으로 풀이된다. 메타는 최근 AI 인재 확보와 데이터센터 구축에 대규모 투자를 이어가고 있으며 광고 중심 사업 구조를 넘어 기업용 AI 시장으로 영역을 확대 중이다. 저커버그 CEO는 "뮤즈 스파크 1.2는 더 크고 강력한 차세대 모델로 나아가기 위한 단계"라며 "직접 사용해보고 다양한 의견을 들려달라"고 전했다.

2026.08.06 09:05한정호 기자

[기자수첩] KAIST AI 해커가 남긴 숙제

지난달 23일부터 24일까지 서울 코엑스에서 열린 국제해킹방어대회 '코드게이트 2026'은 여러모로 시선을 모았다. 특히 윤인수 KAIST 전기 및 전자공학부 교수가 만든 AI해커가 사람 해커와 대결, 관심이 더 뜨거웠다. 사람 개입 없이 스스로 시스템 취약점을 탐색하고 문제를 해결한 AI 해커는 일반부에서 18위, 주니어부에서는 2위를 기록했다. 'AI 해커'는 앤트로픽, 오픈AI, xAI 등 글로벌 프론티어 거대언어모델(LLM)을 기반으로, 데프콘(DEF CON) 등 세계적 해킹대회에서 축적한 실전 노하우를 학습시켜 만든 특화 모델이다. 'AI 해커'는 초반에는 문제들을 빠르게 해결했으나, 후반부 들어 고난도 문제에 발목을 잡혀 일반부에서 18위라는 상대적으로 저조한 성적표를 받았다. 이번과 같은 CTF에서 AI가 온전히 활약하기란 쉽지 않다. CFT가 인간 화이트해커의 실력을 경쟁하는 대회이지 AI 간 성능을 평가하는 무대가 아니기 때문이다. CTF는 가장 대표적인 정보보안(해킹) 실습 대회로 경연자들이 다양한 보안 문제를 해결, 숨겨진 문자열인 '플래그(flag)'를 찾아 제출하고 점수를 얻는 방식이다. 실제 해킹 기술을 안전한 환경에서 익히고 실력을 겨루기 위해 만들어진 대회다. 사람 위주 경연이다보니 세계 최대 CTF인 '데프콘(DEF CON) CTF'도 올해 AI 사용을 일부 제한하는 룰을 뒀다. AI를 활용할 수는 있지만, 100% AI가 문제를 해결하면 안 된다는 것이다. '코드게이트 CTF'에서는 주최 측인 코드게이트포럼이 KAIST에 AI 해커 참전을 제안, 윤 교수가 이를 수락, 온전히 AI가 CTF에서 경연을 펼쳤다. 경연 당일 AI해커는 오후 2시경 7위를 기록하며 선전했다. 한때 7위보다 더 높은 순위도 기록했다. 대회 초반에는 AI해커가 빠른 속도로 CTF 문제를 풀은 것이다. 이번 코드게이트 CTF는 '다이내믹 스코어링' 방식으로 진행했다. '다이내믹 스코어링' 방식은 어려운 문제를 '단독'으로 풀었을 때 가장 높은 점수를 받는다. 여러 명이 동일 문제를 해결할수록 문제의 배점은 낮아진다. 빨리 푼다고 고득점을 얻을 수 없다. 이에 AI 해커는 순위가 뒤로 밀려날 수밖에 없었다. 특히 18위까지 순위가 낮아진 데에는 게임 형식 문제나 동영상·이미지를 해석해 취약점을 찾고, 해킹에 성공하는 식의 문제를, AI가 맥락을 읽고 해결하기란 한계가 있다. 실제 AI 해커는 이같은 2개 문제를 결국 해결하지 못했다. 하지만 주목할 점은 2개 문제를 제외하고 모든 문제를 해결했다는 것이다. 비록 고득점을 얻는 데에는 실패했지만, 인간 화이트해커보다 빠르게 문제를 해결했다. 대회 진행 시간이 짧은 주니어부 CTF에서 2위를 차지한 점이 이를 방증한다. 코드게이트 CTF는 일반부 CTF는 24시간, 주니어부는 12시간 진행됐다. AI 해커가 풀지 못한 2개 문제는 '고난도' 문제라기보다 'AI가 풀기 어려운' 문제였다. 문제 풀이량만 보면 AI 해커도 인간 화이트해커와 견줄 수 있는 수준이었다. 순수하게 AI만 활용했을 때 화이트해커가 AI를 활용한 수준과 비슷한 성능을 낼 수 있었다는 것이다. 윤 교수는 이를 두고 'AI+전문가'의 형태가 가장 좋은 결과를 창출한다고 평가했다. 그는 "대회에 참전한 화이트해커들도 문제풀이에 AI를 활용했다. 결국 AI와 전문가가 결합된 형태가 가장 효율적인 성과를 낼 수 있는 셈"이라고 짚었다. 바꿔말하면, 공격자와 AI가 결합한 형태가 최대의 해킹 효율을 낼 수 있다는 얘기다. 이는 예견된 미래다. 앤트로픽의 프론티어 AI 모델 '미토스(Mythos)'는 알려지지 않았던 취약점 1만개 이상을 찾아냈다. 최근에는 미토스보다 뛰어난 AI 모델도 등장했다. 코드게이트 CTF의 AI 해커 참전은 AI가 펼칠 미래 사이버전의 작은 예고편에 불과하다. 나쁜 마음을 먹은 사이버 공격자가 AI를 악용하면 어떤 끔직한 결과가 일어날 지 모른다. 우리는 '끔찍한 결과'를 막을 준비가 돼 있는걸까.

2026.08.03 21:39김기찬 기자

오픈AI CFO, 매출 성장세 강조…"챗GPT 워크·코덱스 덕"

오픈AI가 기업용 인공지능(AI) 시장 경쟁 격화 속에서도 가파른 매출 성장세를 이어가고 있다고 주장했다. 30일 CNBC 보도에 따르면 사라 프라이어 오픈AI 최고재무책임자(CFO)와 브렛 테일러 이사회 의장은 전날 열린 사내 회의에서 직원들에게 회사 매출과 주요 제품 성장 현황을 설명한 것으로 전해졌다. 당시 프라이어 CFO는 7월 연환산 반복 매출(ARR)이 2분기 전체 매출을 넘어섰다고 밝혔다. ARR은 현재 발생하는 구독형 매출이 1년 동안 같은 수준으로 이어진다고 가정해 계산한 예상 연간 매출이다. 그는 최신 모델인 'GPT-5.6' 시리즈와 기업용 AI 에이전트 '챗GPT 워크' 출시가 실적 성장을 이끌었다고 강조했다. AI 코딩 도구 '코덱스' 이용 확대도 주요 성장 동력으로 꼽았다. 현재 오픈AI는 기업가치 8520억 달러를 기록하며 대규모 기업공개(IPO)를 준비하고 있다. 높은 기업가치를 뒷받침하려면 기업과 개발자 고객을 확보해 안정적인 매출 기반을 마련해야 하는 상황이다. CNBC는 오픈AI가 기업용 AI 시장에서 앤트로픽을 추격하는 동시에 구글과 중국 오픈웨이트 모델 저가 공세에 대응해야 한다는 과제를 안고 있다고 분석했다. 중국 문샷AI는 이달 초 '키미 K3'를 공개하며 미국 선도 AI 모델과 성능 격차를 좁혔다고 주장했다. 일부 벤치마크에서는 오픈AI와 앤트로픽 최고 성능 모델을 앞섰다고 밝혔다. 외신들은 오픈AI가 AI 인프라 구축에 필요한 막대한 투자비를 감당해야 한다고 봤다. 오픈AI는 지난 2월 투자자들에게 2030년까지 컴퓨팅 자원에 약 6000억 달러를 지출한다는 목표를 제시했다. 또 미국 오하이오주에 대규모 AI 데이터센터를 임차하기 위해 엔비디아와 최대 2500억 달러 규모의 재정 지원 방안을 논의하고 있다. 외부 자본으로 인프라 투자를 이어가기 위해서는 매출 성장세를 입증해야 한다. CNBCS는 앤트로픽 성장도 오픈AI를 압박하고 있다고 봤다. 앤트로픽은 개발자용 AI 코딩 도구 '클로드 코드' 인기에 힘입어 지난 5월 매출 런레이트가 470억 달러를 넘어섰다고 밝혔다. 2025년 전체 매출은 약 100억 달러였다. 지난 3월 디인포메이션은 오픈AI의 연환산 매출이 250억 달러를 넘어섰다고 보도했다. 오픈AI와 앤트로픽은 지난 6월 미국 증권거래위원회에 IPO 신청서를 비공개로 제출했지만 구체적인 상장 시기는 공개하지 않았다. 테일러 의장은 앤트로픽이 올해 좋은 출발을 보였으며 오픈AI가 코딩 시장에서 추격해야 한다는 점을 인정했다. 그는 "클로드 코드를 고집하다가 매우 큰 비용을 청구받은 뒤 코덱스를 찾기 시작한 사람들이 늘어나고 있다"고 강조했다.

2026.07.30 10:01김미정 기자

이동주 SK쉴더스 EQST 선임 소속 팀, 코드게이트 CTF 준우승

SK쉴더스(대표 민기식) 화이트해커 그룹 EQST(이큐스트)의 이동주 선임이 참여한 팀이 국제해킹방어대회에서 준우승을 차지하는 성과를 거뒀다. SK쉴더스는 이 선임이 과학기술정보통신부(과기정통부) 주최 국제해킹방어대회 '코드게이트(CODEGATE) 2026 CTF' 일반부에서 준우승을 차지했다고 28일 밝혔다. 올해 코드게이트 CTF는 지난 23일과 24일 양일간 서울 강남구 코엑스에서 열렸으며, 세계 각국의 화이트해커들이 참전했으며, 일반부(팀전)와 주니어부(개인전)으로 나눠 진행됐다. CTF는 제한된 시간 안에 보안 문제를 해결해 점수를 겨루는 방식의 해킹방어대회다. 올해 일반부 본선에는 8개국 20개 팀이 진출해 AI, 웹, 시스템, 리버싱, 암호, 블록체인 등 다양한 분야의 문제를 24시간 동안 해결하며 실력을 겨뤘다. EQST는 연합팀을 구성해 일반부에 출전했으며, 다양한 분야의 문제를 성공적으로 해결해 최종 2위를 차지했다. EQST는 약 200명으로 구성된 국내 최대 규모의 화이트해커 조직으로, 모의해킹과 취약점 연구, 레드팀, AI 보안 연구 등을 수행하고 있다. 다양한 산업 분야의 보안 프로젝트를 수행하는 한편, 최신 공격 기법과 대응 방안을 연구하며 이를 고객 보안 서비스에 적용하고 있다. 대회에 참가한 이동주 선임은 "평소 최신 취약점과 보안 연구를 꾸준히 살펴보고 회사에서 관련 업무를 수행한 쌓은 경험이 이번 대회에 큰 도움이 됐다"며 "24시간 동안 각자 찾은 정보를 빠르게 공유하고 서로의 강점을 살려 협업한 것이 준우승이라는 좋은 결과로 이어졌다"고 말했다. SK쉴더스는 "보안은 실제 환경을 지속적으로 연구하고 검증하는 과정이 중요하다"며 "앞으로도 EQST의 연구 활동을 적극 지원하고, 축적된 역량을 고객 서비스 고도화에 지속적으로 반영해 나가겠다"고 밝혔다.

2026.07.28 14:52김기찬 기자

카스퍼스키 "암호화폐 지갑 정보 탈취하는 새로운 악성코드 발견"

지난 1월 암호화폐 사용자를 겨냥한 새로운 악성코드가 발견, 다수의 공격 정황이 포착됐다. 글로벌 사이버보안 기업 카스퍼스키(한국지사장 이효은)는 28일 지난 1월 암호화폐 지갑 애플리케이션 창의 내용을 탈취할 수 있는 새로운 악성코드를 이용한 다수의 공격을 확인했다고 밝혔다. 이는 '오코봇(OkoBot)'으로 암호화폐 지갑의 복구용 시드 문구를 메모리에서 찾아 외부로 탈취하는 악성 도구인 'TookPS'를 이용하는 악성 프레임워크로 알려졌다. 공격자들은 새로운 오코스파이웨어(OkoSpyware) 모듈을 통해 크로미움 기반 웹브라우저를 모니터링하며, 릴라이드 스틸러(Rilide Stealer)를 비롯한 다양한 악성코드를 배포하는 식으로 공격을 시도했다. 현재까지 25개국 이상에서 수백 명의 피해자가 확인됐으며, 피해 규모가 가장 큰 국가는 브라질, 베트남, 캐나다, 멕시코, 튀르키예로 나타났다. 카스퍼스키 연구진은 이 위협이 현재도 활발히 활동 중이며, 특히 암호화폐 사용자가 주요 표적이 되고 있다고 밝혔다. '오코봇(OkoBot)'은 20개 이상의 악성 페이로드 (악성 기능을 수행하는 실행 코드)와 임플란트(감염된 시스템에 설치돼 지속적으로 공격자의 명령을 수행하는 악성 모듈)로 구성돼 있다. 이를 통해 로컬 파일 수집, 원격 명령 실행, 임의의 브라우저 확장 프로그램 다운로드, 계정 자격 증명 탈취, 영상 녹화 등 다양한 악성 기능을 수행한다. 뿐만 아니라 브라우저 메모리를 변조해 악성 확장 프로그램을 은밀하게 로드하고 숨기는 로더 역할을 수행한다. 오코봇에는 키 입력과 특정 애플리케이션 창의 화면을 실시간으로 수집하는 오코스파이웨어 모듈도 포함돼 있다. 공격 방식은 사회공학적 기법을 이용해 사용자가 직접 악성 코드를 실행하도록 유도하거나, 깃허브에서 정상 소프트웨어로 위장한 악성코드를 배포하는 방식이다. 조사 과정에서 연구진은 마이크로소프트의 데이터베이스 관리 도구인 SQL Server Management Studio(SSMS)의 가짜 설치 프로그램을 이용한 사례도 확인했다. 이번 공격에 사용된 기법과 정보 탈취형 악성코드(Infostealer)는 러시아어권 위협 행위자들이 널리 사용하는 방식이며, 기술 분석 과정에서도 러시아어 코드 흔적이 확인됐다. 이효은 카스퍼스키 한국지사장은 "한국은 암호화폐 투자자와 소프트웨어 개발자가 많은 시장으로, 오코봇과 같은 고도화된 악성 프레임워크의 주요 표적이 될 가능성이 높다"며 "국내에서도 공격자들은 사회공학 기법과 정상적인 오픈소스 소프트웨어로 위장한 악성 프로그램을 적극 활용하고 있으며, 하드웨어 지갑을 노린 피싱 공격도 꾸준히 증가하고 있다"고 말했다. 그는 "사용자는 서드파티 프로그램 설치를 위해 보안 기능을 비활성화하는 습관을 지양하고, 통합 보안 솔루션과 전용 비밀번호 관리 솔루션을 함께 활용해 다중 모듈 기반 스파이웨어 공격으로부터 암호화폐 자산을 안전하게 보호해야 한다"고 강조했다.

2026.07.28 14:06김기찬 기자

코드게이트, 차세대 화이트해커 키운다...9월 1기 모집

사단법인 코드게이트보안포럼이 전문적인 교육 인프라를 결합한 AI 보안 인재 양성 생태계 조성에 나선다. 코드게이트보안포럼은 지난 24일 열린 '코드게이트 2026' 개회식에서 차세대 AI 화이트해커를 육성하기 위한 핵심 프로젝트인 '글로벌 펠로우십(Global Fellowship)'을 도입, 오는 9월 1기를 모집한다고 27일 밝혔다. 단순히 시스템 취약점을 찾는 기존의 보안 교육을 넘어, 인공지능(AI) 기술을 실제 방어 체계에 접목하고 활용할 수 있는 차세대 융합 보안 전문가를 길러내는 것이 목표다. 이를 위해 펠로우십에 선발된 인재들에게는 장학금 지원은 물론, 현직 최고 수준의 보안 전문가가 멘토로 참여하는 실전 커리큘럼과 해외 커뮤니티 네트워킹 등 다양한 혜택을 제공한다. 코드게이트 주관사인 한컴그룹은 AI 화이트 해커 양성을 위해 코드게이트보안포럼이 추진하는 글로벌 펠로우십도 적극적으로 후원할 예정이다. 장학금 조성은 물론 교육프로그램 기획까지 책임진다. 코드게이트보안포럼은 세부 커리큘럼 정비를 거쳐, 오는 9월 해당 펠로우십 1기를 모집할 예정이다. 한컴그룹은 AI전문 교육기업 '한컴이노스트림'을 계열사로 두고 있다. 한컴이노스트림은 국내 최초이자 세계에서 다섯 번째로 '엔비디아(NVIDIA) DLI(Deep Learning Institute)' 공인 교육센터를 운영하고 있는 AI 전문 교육기관이다. 독자적인 AI·데이터·로보틱스 교육 노하우를 보유하고 있는 곳으로 평가받는다. 조현숙 코드게이트보안포럼 이사장은 "AI가 방어와 공격의 경계를 무너뜨리며 보안의 판을 근본적으로 바꾸고 있는 지금, 가장 중요한 것은 결국 이 기술을 올바르게 다루고 통제할 '사람'"이라며 "코드게이트가 잠재력 있는 미래 인재를 발굴해 세계적인 AI 보안 전문가로 육성해 나가겠다"고 말했다.

2026.07.27 22:20방은주 기자

[기자수첩] 아쉬운 코드게이트 해커톤

"이런 식으로 진행되는 해커톤은 처음이다" 21일부터 22일까지 서울 강남구 스페이스쉐어 삼성역센터에서 열린 '코드게이트 2026 AI 스타트업 해커톤' 현장. 참가자들 사이에서 대회 내내 답답함과 볼멘소리가 터져 나왔다. 대한민국 대표 보안행사로 꼽히는 '코드게이트'가 올해 처음으로 AI 스타트업 해커톤을 기획해 선보인 자리였지만, 현장 운영은 첫 회를 감안해도 미흡한 점이 많았다. 이번 해커톤은 193개 팀이 지원했다. 9.65 대 1의 경쟁률을 뚫은 20개 팀, 80여 명의 참가자들이 모여 무박 2일간 사투를 벌였다. 기자 역시 현장에서 직접 팀을 꾸려 참가했다. 처음 진행한 대회였던 탓일까. 대회 시작 순간부터 미숙함이 드러났다. 미흡한 부분은 대회 시작부터였다. 해커톤 대회는 메신저 '디스코드'를 통해 대회 일정, 방식, 주의사항 등을 공지했는데, 전체 인원이 모인 채널과 20개팀 팀장이 모인 팀장 채널 등으로 운영됐다. '디스코드'에 올라온 해커톤 공지를 보면 21일 오전 8시30분부터 대회가 시작되며, 8시까지 대회장에 입장해야 한다고 명시했다. 그러나 대회는 정작 9시에 시작됐으며, 8시30분 이후에 입장해도 별다른 제재 없이 입장이 가능했다. 뿐만 아니라 대회 내내 착용해야 하는 명찰 뒤의 일정도 잘못 표기돼 있었다. 대회 운영 내내 매끄럽지 않은 부분도 많았다. 25시간 무박 2일 일정으로 진행한 대회에서 만든 결과물을 오픈소스 저장소 '깃허브'의 링크를 제출하는 것이 당초 계획이었으나, 22일 오전 4시 참가자들이 모두 지쳤던 때에 디스코드 공지를 통해 결과물 제출을 깃허브 링크 제출이 아닌 압축파일(zip) 형태로 제출하는 것으로 변경했다. 대회 종료까지 5시간가량을 앞두고 혼선을 빚은 것이다. 이에 기자의 팀 역시 급하게 결과물 zip 파일을 만드느라 애를 먹었다. 시연 영상 제출 과정도 매끄럽지 못했다. 구글 폼으로 1~5분 분량의 영상 제출을 요구하면서 용량을 '100MB'로 제한, 기자의 팀을 비롯한 참가자들은 영상 화질을 낮추고 불필요한 부분을 잘라내느라 바빴다. 하지만 정작 제출 직전, 은근슬쩍 제한 용량이 1GB로 10배 늘어났다. 당시 현장에서는 아무런 공지도 없었다. 고화질 영상을 제출하기 위해 애써 편집 시간을 할애한 참가자들만 바보가 된 셈이다. 더 심각한 문제도 있다. 해커톤 대회는 사전에 아이디어에 대한 기획서를 제출하도록 했으나, 본선 당시에는 주제를 7가지 중 추첨하는 방식이었다. 운영 측에서 부여한 코드를 입력하면 8장의 카드 중 하나를 골라 본선 주제가 정해지는 식이었다. 기자의 팀은 기획서가 있음에도 본선 주제가 랜덤으로 정해진다는 데 의문을 갖고 추첨 방식이 어떻게 내부적으로 이뤄지는지 원리가 궁금해 파라미터 값을 조회했다. 조회 결과 카드를 선택하자 돌아온 파라미터 값은 '사전배정'. 추첨의 형태를 띄고 있지만, 실상은 대회 측에서 이미 각 팀별로 주제를 정해 놓았던 것이다. 파라미터값을 변조하거나 대회 측에 대한 공격을 감행하지 않고 단순 조회만 한 결과다. 또한 운영자 페이지를 조회할 수 있는 코드가 파라미터상 포함돼 있는 것을 확인하고 추첨 결과 링크에 접속한 결과는 더 충격적이었다. 일부 팀의 경우 추첨 시작 1시간 40분 전부터 본인 팀의 주제를 알고 있었던 것으로 확인됐다. 이 외에도 와이파이 별도 구축 없이 공간 대여 업체에서 제공하는 와이파이를 그대로 사용하면서, 80명이 동일한 인터넷을 사용하다보니 처리가 지연되고 연결이 끊기는 문제도 빈번했다. 이에 다수의 팀들이 모바일 핫스팟으로 작업을 해야만 했다. 첫 술에 배부를 수는 없다. 그러나 이번 해커톤에서 나타난 문제점들은 단순히 '첫 행사라 생긴 시행착오'로 치부하기엔 뼈아프다. 참가자들은 상금이나 스펙을 넘어, 밤을 새우며 자신의 아이디어와 기술을 검증받기 위해 진심을 다해 참가했다. 코드게이트는 세계 3대 보안 대회를 표방하고 있다. 올해 처음 개최한 해커톤을 확장시킬 계획이라면 이름값에 걸맞은 철저한 반성과 운영체계의 대대적인 재정비가 시급하다.

2026.07.27 20:48김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성, '여권 타입' 갤Z폴드8 DDI 수급 비상..."내년 개발물량도 활용"

美 트럼프 행정부, 中 AI '원격 연산 우회' 차단 추진…태국·싱가포르 정조준

30㎞ 상공서 스마트폰 낙하…5시간 만에 찾았더니 ‘멀쩡’

폴더블폰, 태블릿 대체할까…"가격·내구성이 걸림돌"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.