• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'한-중동 사이버보안 간담회'통합검색 결과 입니다. (136건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"피지컬AI도 보안 비상…상용 로봇 3종서 38개 취약점 발견"

"피지컬 인공지능(AI)는 로봇, 자율이동체 등 물리 세계와 연계된 AI 시스템으로 확장되면서 새로운 보안 위협과 안전성 문제를 야기합니다. 사이버 시큐리티 AI라는 AI 모델을 활용해서 로봇 제품명만 제공했음에도 불구하고, 상업용 로봇 3종에서 38개의 취약점이 탐지됐습니다. 인식, 계획, 판단, 실행, 제어 피지컬 AI 전 계층에서 안전과 보안이 담보돼야 합니다." 김수형 한국전자통신연구원(ETRI) 인공지능데이터보안연구실장은 '피지컬 AI 보안 기술 연구동향 및 주요 이슈'를 주제로 발표하며 이같이 강조했다. 이날 김 실장은 한국정보보호학회가 개최한 '제3회 자동차 및 무인이동체 보안 워크숍'에서 세션 발표를 했다. 피지컬 AI 환경에서의 주요 보안 위협을 살펴보고, 센서 신뢰성, 런타임 안전성 등 관련 보안 기술의 연구 동향과 이슈 등을 중점적으로 다뤘다. 김 실장은 "피지컬 AI 보안 관련 연구가 증가하는 추세다. 피지컬 AI 보안 관련 논문 개수는 2023년 대비 올해 5월 기준 3.5배 늘어난 것으로 나타났다"며 "그러나 인증없는 연결, 통신 구간에서 크리덴셜(계정정보) 노출, 인증정보 하드코딩, 프라이버시 데이터 수집 등 현재의 로봇은 보안에 대한 고려가 미흡하다"고 진단했다. 그는 "피지컬 AI 보안은 AI가 실제 물리 세계를 인식·판단·행동하는 과정에서 발생할 수 있는 사이버 보안 위협과 물리적 안전 위험을 통합적으로 예방·탐지·대응하는 기술을 말한다"며 "다양한 피지컬 AI 시스템이 실제 환경에서 안전하고 신뢰성 있게 운영되기 위해서는 피지컬 AI 전주기에 대한 사이버보안 관리 체계가 필요하다"고 강조했다. 이어 "그러나 피지컬 AI 보안 관련 논의는 산업용 로봇·전자기기 안전 표준, 미국국립표준연구소(NIST) AI 위험 관리 프레임워크(RMF) 등 부분적인 요구만 정의되는 현실"이라고 밝혔다. 김 실장은 "하지만 피지컬 AI 보안을 구현하기에 근본적이고도 현실적인 어려움이 산재해 있다. 피지컬 AI는 물리적 세계와 연결되고, 모든 필드 상황을 사전에 학습하는 것에 한계가 있기 때문에 비정형 환경과 검증의 어려움도 있다"며 "피지컬 AI 기기 역시 형태, 센터, 미들웨어, 용도 운영 환경 등이 다양하다. 또 보안 처리가 지연될 경우 제어에 지연이 발생할 수 있으며, 다중 업체와 협력 관계로 만들어진 피지컬 AI의 경우에는 권한과 신뢰 관리 체계의 복잡성도 증대한다는 현실적인 문제가 있다"고 역설했다. 그는 "근본적이고 현실적인 어려움이 산재해 있지만 결국 피지컬AI 보안은 해결해야 할 문제"라며 "계층 간 위험 정보를 기반으로 대응 전략을 자율적으로 계획·실행하는 안전·보안 제어 기술이 필요하다. 피지컬AI 시스템의 안전성과 신뢰성을 담보하는 보안기술은 선택이 아닌 생존의 필수 요소"라고 말했다.

2026.06.22 10:57김기찬 기자

"AI가 보안 판 흔든다"…가트너가 찍은 4대 사이버 위협은

인공지능(AI) 확산으로 사이버 위협 환경이 빠르게 재편되면서 기업 보안 조직의 대응 부담이 커지고 있다는 분석이 나왔다. 가트너는 공격자가 조직의 취약점을 악용해 우위를 점할 수 있는 4대 주요 사이버 위협으로 ▲딥페이크 ▲AI 애플리케이션 침해 ▲프롬프트 인젝션 ▲소프트웨어 공급망 리스크를 선정했다고 9일 밝혔다. 이번 선정은 각 위협에 대해 공격자가 활용할 수 있는 정보의 양과 질을 뜻하는 '위협 신호'와 조직이 해당 위협을 얼마나 효과적으로 관리할 수 있는지를 나타내는 '대응 역량'을 기준으로 이뤄졌다. 가트너는 이를 바탕으로 2026~2027년 사이버 위협 환경을 6개 영역으로 분류했다. 가장 높은 우려 대상으로는 딥페이크가 꼽혔다. 생성형 AI 기술 고도화로 음성·영상 합성이 정교해지면서 기존 생체인증과 신원 확인 체계가 무력화될 수 있다는 우려가 커지고 있어서다. 임직원 사칭, 경영진 사칭 송금 요청, 채용·고객 인증 절차 악용 등이 대표적 위험으로 거론된다. AI 애플리케이션 침해와 프롬프트 인젝션도 주요 위협으로 지목됐다. 기업들이 대규모언어모델(LLM) 기반 챗봇과 업무 자동화 도구를 빠르게 도입하면서 악성 명령 삽입, 데이터 유출, 권한 오남용 가능성이 커지고 있기 때문이다. 프롬프트 인젝션은 AI 시스템이 공격자가 설계한 지시를 정상 명령처럼 처리하도록 유도할 수 있어 기존 보안 통제 밖에서 발생하는 리스크로 부상하고 있다. 소프트웨어 공급망 리스크도 새롭게 주목해야 할 위협으로 제시됐다. 오픈소스, 외부 개발 도구, 클라우드 서비스 의존도가 높아진 가운데 AI 개발 생태계까지 복잡해지면서 특정 구성 요소의 취약점이 전체 시스템 리스크로 번질 수 있다는 지적이다. 가트너는 AI 위협을 별도 보안 과제로 떼어내기보다 기존 보안 체계 안에 녹여 대응해야 한다고 강조했다. 딥페이크와 프롬프트 인젝션 같은 새로운 공격이 랜섬웨어, 피싱, 계정 탈취 등 기존 위협과 맞물리면서 보안 조직의 대응 범위가 넓어지고 있어서다. 기업 입장에선 AI 도입 속도에 맞춰 인증 체계와 애플리케이션 보안, 공급망 관리 기준을 함께 손볼 필요가 커졌다. 존 왓츠 가트너 VP 애널리스트는 "AI 기업들이 보안 이니셔티브를 도입하면서 기존에도 복잡했던 위협 환경에 혼란이 가중되고 있다"며 "사이버보안 책임자는 이러한 혼란 속에서도 위협 신호를 식별해 위협 환경의 변화에 기민하게 대응해야 한다"고 말했다.

2026.06.09 09:17장유미 기자

미 행정부 vs 오픈AI, 엇갈린 AI 규제 청사진…위험 판단-평가 방식 차이

미국 정부와 오픈AI가 인공지능(AI) 규제 방식을 두고 엇갈린 구상을 내놨다. 트럼프 행정부가 국가안보국(NSA) 중심 자율 협력형 안보 평가 체계를 제시한 반면, 오픈AI는 CAISI 중심의 사전 의무 평가 체계를 촉구했다. 양측 모두 허가제에는 반대했지만 위험 판단 주체와 평가 방식에서는 뚜렷한 차이를 보였다. 5일 트럼프 행정부는 '첨단 AI 혁신 및 안보 촉진 행정명령'을 오픈AI는 '프런티어 AI의 민주적 거버넌스: 연방 프레임워크를 위한 청사진' 백서를 각각 공개했다. 두 문서는 모두 첨단 AI가 국가안보와 경제에 미치는 영향이 크다는 점에는 공감하지만 이를 누가 평가하고 어떤 방식으로 관리할지를 두고는 다른 해법을 내놨다. 백악관, NSA 중심 자율 협력…비공개 벤치마킹으로 고위험 모델 관리 트럼프 행정부 행정명령의 핵심은 미국의 AI 혁신을 해치지 않으면서 안보 위협에 대응하겠다는 것이다. 백악관은 이전 정부의 과도한 관료 규제가 미국 AI 경쟁력을 떨어뜨렸다고 보고 NSA와 사이버보안 및 인프라 보안국(CISA) 등을 중심으로 고성능 AI 모델의 사이버 역량을 평가하는 체계를 구축하도록 했다. 특히 어떤 모델을 규제 대상인 프런티어 모델로 볼지 판단하는 비공개 벤치마킹 절차에서 NSA가 핵심 역할을 맡는다. 다만 행정명령은 정부의 강제 허가제에는 선을 그었다. 새 AI 모델의 개발과 배포를 위한 의무적 라이선스나 사전 승인 제도를 만들지 않는다고 명시했다. 대신 개발사가 출시 전 최대 30일 동안 정부에 먼저 접근 권한을 제공하고 정보를 공유하는 자발적 프레임워크를 마련하는 데 초점을 맞췄다. AI 산업을 직접 통제하기보다 정부와 기업이 협력해 국가 시스템과 핵심 인프라의 사이버 방어 역량을 높이겠다는 구상이다. 오픈AI, CAISI 중심 의무 평가 제안…투명성·예측 가능성 강조 반면 오픈AI는 최상위 프런티어 AI 모델에 대해서는 평가를 의무화해야 한다고 주장했다. AI 관련 위험은 기업의 자율적 약속만으로는 충분히 관리하기 어렵다고 보고 고위험 모델에 한해 공개 전 안전성 평가와 위험 완화 절차를 의무화해야 한다는 입장이다. 다만 오픈AI 역시 정부의 허가제에는 반대한다. 평가와 위험 완화 권고는 의무화하되 출시 승인이나 차단 권한까지 정부가 가져서는 안 된다고 본다. 오픈AI는 이를 위한 평가기관으로 상무부 산하 인공지능표준혁신센터(CAISI)를 미국의 핵심 프런티어 AI 평가기관으로 육성해야 한다고 주장했다. 오픈AI가 제안한 CAISI는 단순 연구 조직을 넘어 첨단 모델의 안전성 평가와 테스트 기준 마련, 독립 평가기관 인증, 정부와 국제 파트너 간 조정 기능까지 맡는 상설 허브에 가깝다. 오픈AI가 문제 삼은 것은 규제 기준의 모호함이다. 행정명령은 고급 사이버 역량을 기준으로 규제 대상 모델의 임계값을 설정하도록 했지만, NSA 등이 기준을 비공개로 운영할 경우 기업 입장에서는 어느 시점부터 정부의 추가 검토 대상이 되는지 예측하기 어렵다는 것이다. 오픈AI는 이 같은 불확실성을 줄이기 위해 기술기관 중심의 표준화된 평가 체계가 필요하다고 보고 있다. 백서의 범위도 행정명령보다 넓다. 트럼프 행정부 문서가 국가 시스템 보호와 AI 기반 사이버 방어 강화에 초점을 맞췄다면, 오픈AI는 독립 감사, 투명성 보고, 중대한 사고 보고 의무, 모델 가중치 보안, 내부고발자 보호 등 보다 포괄적인 연방 차원의 AI 안전 프레임워크를 제시했다. 특히 AI가 AI 개발 자체를 가속하는 재귀적 자기개선(RSI)을 장기 거버넌스의 핵심 위험으로 지목하며, 정부가 이를 지속적으로 추적할 체계까지 마련해야 한다고 주장했다. 오픈AI는 이러한 평가와 감독 기능이 정보기관보다 기술·표준 기관에 있을 때 평가 기준이 더 투명하고 예측 가능해질 수 있다고 강조했다. 트럼프 행정부는 "과거의 불도저식 규제로 미국의 AI 혁신을 질식시키는 것을 거부한다"며 "낡은 규제를 철폐해 기술 성장을 해방하고 글로벌 AI 패권을 굳건히 지켜낼 것"이라고 강조했다. 반면 오픈AI는 "AI가 전 인류에게 혜택을 주려면 기업의 자발적 약속만으로는 턱없이 부족하다"며 "미국 정부는 가장 심각한 위험을 방어하고 기술 발전에 맞춰 진화할 수 있는 강력한 연방 제도와 의무적인 법적 틀을 구축해야 한다"고 주장했다.

2026.06.07 08:13남혁우 기자

자금 지원처마다 평가, 또 평가…스타트업계 "이제 제발 그만해달라"

"기업은 하루하루가 전쟁인데, 평가받고 또 받고…자금 지원처마다 아직도 이를 반복해야 한다." 중소벤처기업부는 2일 KAIST 문지캠퍼스에서 비수도권 신규 초격차 스타트업 12개 사를 대상으로 '초격차' 현판수여식 및 간담회를 개최했다. 이날 간담회는 노용석 중기부 제1차관이 주재했다. 비수도권 지역 혁신성장을 이끌고 있는 초격차 스타트업을 격려하고 현장 의견을 듣기 위해 마련됐다. 간담회 첫 스타트는 리버스CVR(역전압 최적화 운전) 및 ESS(에너지저장장치) 전문기업 시너지를 경영하는 장권영 대표가 끊었다. 장 대표는 "새로운 기술을 다루다 보니, 마땅히 테스트하거나 실증할 데가 없다"며 "우리가 보유한 기술이 한전과 밀접하다. 한전 자회사 설비를 이용해 POC(개념증명)를 해보려 해도, 쉽지가 않다"는 말로, 보수적인 오픈 마인드와 혹시 문제가 일어나지 않을까 하는 상대방 의심을 지적했다. 온실가스 감축 인·검증 AX 솔루션을 보유한 김해원 땡스카본 대표는 "탄소중립이라는 선례가 없는 사업을 하다보니, 이런저런 조건 때문에 아직 협약도 체결 못 했다"며 규제 개선을 요구했다. 이에 대해 노 차관은 규제형 샌드박스와 관련 "법 때문에 힘들어하는 모습을 많이 봤다"며 "2027년 스타트업이 공동으로 겪는 규제 애로를 모아 실증 특례를 적용하는 '스타트업 공동 규제 실증 프로젝트'를 도입할 것"이라고 설명했다. 조건식 셀위버스 대표는 지난 2020년 코로나 백신 예를 들며, 대기업 연계를 통한 실증 등에 관한 지원과 지나친 규제 허가 사안을 테이블 위로 올려놨다. 특히, 조 대표는 "허가가 어려워 제약이나 바이오 소재 등을 90% 이상 수입해 쓰고 있는 형편"이라며 "허가가 나와야 제품을 팔 수 있는 것 아니냐. 정부 지원이 필요하다"고 건의했다. 조 대표는 또 "세제 혜택 등이 주어지지 않으면 스타트업은 생존이 힘들다"며 "우리 수요처는 미국이나 스위스인데, 국가 지원을 받아 개발된 기술을 해외에서 검증받아야 하다 보니, 그들에게만 도움이 된다"고 국내 검증 시스템이 미흡한 점에 대해서도 어려움도 호소했다. 권일봉 딥센트 대표는 "생각보다 간담회가 재미있다. 처음 듣는 말도 많다"며 "현재 딥센트는 국내에서 글로벌 시장으로 나아가는 단계인데, 그걸 연계해 주는 뭔가가 없어 어렵다. 그게 가장 어려운 점"이라고 강조했다. ETRI(한국전자통신연구원) 출신으로 AI기반 차세대 반도체 채널 증착 공정 기술을 상용화 중인 모상현 티디에스이노베이션 대표와 기능성 PVA 브러쉬 및 AI 융합 세정 전문인 유범진 퓨리언스 대표는 스톡옵션 상한 및 테스트나 POC 수행 기회 부여 등을 언급해다. 양자 부문에서 유일하게 참석한 곽승환 지큐티코리아 대표는 "VC들의 양자기술에 대한 이해도가 너무 떨어지는 것도 문제지만, 중소기업진흥공단이 시설자금 최대 100억원 까지 지원이 가능하다고 해서 알아봤는데, 현재 겨우 2억원 조건부 투자를 받았다. 시설 자금은 아직 얘기도 꺼내지 못했다"고 시설 투자 자금의 필요성을 하소연했다. 지큐티코리아는 모듈형 양자암호키분배(QKD) 전문 기업이다. 지난해 매출은 18억원, 지금까지 누적 투자액은 41억원이다. 곽 대표는 "16대 1의 경쟁률을 뚫고 초격차 스타트업 같은 것에 선정된 것은 '보증수표'를 받은 것이나 마찬가지인데, 담당자 차원에서는 늘 다른 소리를 하더라"며 "일관성 있는 업무추진과 책임의식 등 이를 정책적으로 뒷받침할 확실한 지원을 해달라"고 건의했다. 이외에 백두산 웨어러블 에이아이 대표와 윤수한 이플로우 대표도 실증과 수요처 연계 확대, 스타트업 전용 인력수급 플랫폼을 통한 인센티브 부여 등을 거론했다. 노용석 1차관은 "오늘 나온 얘기를 세밀하게 들여다보고, 가능한 것부터 개선해 보겠다"며 "믿고 조금만 기다려 달라, 보완할 것은 보완하겠다"고 말했다. 이에 앞서 신규 초격차 스타트업 12개 업체에 대한 개별 현판 수여와 이너시아 및 코스모비 사업 계획이 발표됐다. 이너시아는 진단형 헬스케어 생리대 핵심소재를 만드는 기업이다. KAIST 출신 4명이 모여 2021년 창업했다. 지난해 기준 매출액은 199억원이다. 또 코스모비는 초저궤도 위성 운용 전기시스템이 주력이다. KAIST 원자력 및 양자공학과 전기추진연구실 출신이다. 현재까지 18억원을 투자받았다. 박동하 코스모비 대표는 "누리호 4차에 이어 오는 8월 발사할 누리호 5차에서도 군집위성 홀 추력기를 올려보내게 된다"고 말했다. 한편, 초격차 스타트업 프로젝트는 신산업 분야 스타트업을 선발, 기술사업화 자금과 기술개발 등 연계 지원 프로그램을 통해 글로벌 유니콘으로 육성하는 프로젝트다. 지난 2023년부터 현재까지 총 804개 사를 육성 중이다. 비수도권 신규 기업 선정 비율이 2023년 28.7%에서 올해 35.5%로 매년 증가하고 있다. 올해 초격차 스타트업 신청은 기본지원 부문에 2,452개 업체, 후속 지원에 96개 업체가 신청했다. 선발은 기본 200개, 후속 15개다. 경쟁률은 기본 16.8대1, 후속 6.4대 1이다.

2026.06.02 18:54박희범 기자

오픈AI 최신 보안 모델, 한국 정부·공공기관·기업도 쓴다

오픈AI가 한국에 최신 고성능 인공지능(AI) 사이버 모델인 'GPT-5.5 사이버' 접근 권한을 부여한다. 사이버 분야 신뢰기반 접근 프로그램(TAC)에 한국 정부 및 공공기관, 기업 참여를 공식 허용하면서다. 정부·기관용 TAC인 GTAC 경우, 한국은 미국과 캐나다에 이어 세 번째 참여 국가다. 아시아에서는 일본과 함께 첫 번째 사례다. 제이슨 권 오픈AI 최고전략책임자(CSO)는 27일 서울 서초구 JW 메리어트 호텔에서 열린 기자간담회에서 "한국 사이버 액션 플랜을 통해 정부, 공공기관, 기업과 긴밀히 협력하며 사이버 보안 분야에서 한국의 역량 강화를 위해 협력하겠다"고 밝혔다. 오픈AI 한국 사이버 액션 플랜은 한국 정부 및 공공기관, 국내 기업들이 오픈AI 사이버 보안 이니셔티브인 '데이브레이크(Daybreak)' 아래 제공되는 첨단 AI 기반 사이버 방어 역량에 폭넓게 접근할 수 있도록 지원하는 실행계획이다. 구체적으로 ▲최신 사이버 AI 역량에 대한 브리핑 및 시연 제공 ▲TAC를 통한 한국 정부 및 관련 공공기관의 첨단 사이버 모델 접근 확대 ▲국가 핵심 산업을 담당하는 국내 주요 기업으로의 TAC 프로그램 확대 등을 포함한다. 제이슨 권 CSO는 지난 26일 류제명 과학기술정보통신부 제2차관 등과 간담회를 열어 이 같은 사이버 보안 분야 협력 의제에 대해 논의했다. 앞서 지난 18일에는 사샤 베이커 오픈AI 국가보안정책 총괄이 한국을 찾아 과기정통부, 외교부, 행정안전부, 금융위원회, 국가인공지능전략위원회 등 정부 부처 및 한국인터넷진흥원(KISA) 등 주요 공공기관들을 대상으로 최신 사이버 특화 모델에 대한 시연을 진행하기도 했다. 오픈AI는 이러한 방식의 사이버 보안 분야에 대한 협력을 한국에서 첨단 AI가 실제 사회와 산업의 문제 해결에 활용되는 흐름을 보여주는 중요한 사례 중 하나로 설명했다. 검증된 방어 주체와 기관, 관련 당국이 첨단 사이버 역량을 갖춘 AI 모델에 신뢰 기반으로 접근할 수 있도록 함으로써 국가와 기관 차원의 회복력 강화를 뒷받침한다는 것이다. 오픈AI는 사이버 보안 분야뿐 아니라 공공 인프라, 정책금융, 기업 혁신 등 다양한 영역에서 AI 기술이 사회문제 해결과 산업 혁신을 뒷받침하기 위해 국내 기관과 협력을 넓힐 방침이다. 전날 오픈AI는 한국수자원공사와 '글로벌 기후변화 및 재난 대응 협력을 위한 업무협약'을 체결했다. 양측은 향후 물관리 분야에서의 AI 활용 협력을 통해 기후변화로 심화되는 세계 물 재난에 대응할 지능형 물 재난 대응체계를 구축한다. 기술보증기금과도 같은 날 'AI 생태계 활성화를 위한 상호 협력 업무협약'을 맺었다. 오픈AI는 AI 기반 기술평가 시스템 구축을 포함해 국내 AI 스타트업의 성장과 혁신을 지원하는 등 공공 부문 AI 활용 기반을 확대하기로 했다. 권 CSO는 "최신 사이버 AI 역량은 소수에게만 머물러서는 안 된다"며 한국의 주요 방어 주체들이 이를 활용해 공동의 안보와 공공 안전을 강화할 수 있어야 한다"고 강조했다.

2026.05.27 11:30이나연 기자

우주청, 위성영상 AI 학습자료 추가 공개

우주항공청은 15일 대전컨벤션센터(DCC)에서 국내 위성영상·인공지능 관련 기업들을 대상으로 '위성영상 빅데이터 AI 학습자료 활용 산업체 간담회'를 개최한다. 이날 간담회에서는 우주항공청과 한국항공우주연구원이 추진 중인 위성영상 AI 학습자료 공개 현황을 설명한다. 또 산업계 활용 수요, 애로사항, 정책 지원 필요 사항에 대해 의견을 교환한다. 우주청과 항우연은 지난 2023~2024년 객체 탐지, 건물 분할, 도로 추출, 구름 탐지, 토지피복 분류 등 데이터 63만 건을 공개했다. 2025년과 올해 초에는 30만건에 이르는 해양·빙하 모니터링 및 시계열 토지피복 변화 등의 자료를 공개했다. 노경원 우주항공청 차장은 “앞으로 우주항공청은 다목적실용위성과 차세대중형위성 위성데이터 개방을 적극 추진하고, 이번 간담회를 통해 수렴된 산업계의 수요와 현장 의견을 정책에 반영할 것"이라고 말했다.

2026.05.14 18:04박희범 기자

"AI 사이버 공격, 사람이 못 막는다"…IBM 해법은 '자율형 보안 체계'

에이전트형 인공지능(AI) 공격이 지속 자동화·고속화되는 가운데, IBM이 차세대 사이버보안 전략을 제시했다. IBM은 기업이 첨단 AI 모델을 활용한 새로운 유형의 사이버 위협에 대응할 수 있도록 설계된 보안 조치를 발표했다고 29일 밝혔다. 최근 공격자들은 공격 준비부터 실행까지 전 과정에 AI를 적용하며 속도와 효율성을 높이고 있다. 공격 수행에 필요한 시간과 비용, 전문성이 낮아지면서 기업은 상시적인 보안 위협에 노출되는 상황이다. IBM은 이러한 변화에 대응하기 위해 기존 단일 도구 중심 보안에서 벗어나 전사 환경을 통합적으로 방어하는 새로운 접근이 필요하다고 강조했다. 특히 자동화된 에이전트형 공격에 대응하려면 보안 체계 역시 자율적으로 작동하는 구조로 전환돼야 한다는 설명이다. IBM 컨설팅은 기업의 대응 수준을 점검할 수 있는 사이버보안 평가 서비스도 함께 공개했다. 이 서비스는 보안 공백과 정책 취약점, AI 환경에서 발생할 수 있는 위험 요소를 식별하고 우선순위 기반 대응 방안을 제시한다. 자동화 수준과 보안 구조의 정합성을 개선해 탐지와 대응 속도를 높이는 데 초점을 맞췄다. 또 IBM은 다중 에이전트 기반 보안 서비스 'IBM 오토노머스 시큐리티'를 선보였다. 이 서비스는 협력형 AI 에이전트를 활용해 취약점 분석과 공격 경로 식별, 정책 적용, 이상 탐지 등을 수행하며 최소한의 인적 개입으로 위협 대응을 지원한다. 회사는 보안 범위를 신원 관리, 위험 관리, 거버넌스 영역까지 확장하고 IT와 운영기술(OT), 비즈니스 프로세스 전반을 아우르는 통합 보안 체계를 구현한다는 목표다. 고속화된 공격 환경에서 대응 속도를 높이고 보안 회복탄력성을 강화할 방침이다.. 마크 휴즈 IBM 컨설팅 사이버보안 서비스 대표는 "첨단 AI 모델은 빠르게 움직이고 전사적인 영향력을 가지며 점점 더 자율적으로 진화하는 새로운 유형의 기업 위협을 만들어내고 있다"며 "이에 대응하기 위해선 개별 도구가 아닌 시스템 차원 방어가 필요하다"고 강조했다. 이어 "AI 기반 공격에는 AI 기반 방어가 요구되는데 이것이 바로 우리가 제시하는 접근 방식"이라고 덧붙였다.

2026.04.29 14:38한정호 기자

"겸손 배웠다"…中 부진 인정 현대차, 창업주 도전정신으로 재공략

[베이징(중국)=류은주 기자] "상황이 너무 좋을 때 우리는 안주하게 되고, 스스로를 너무 과신하게 되는 경향이 있다. 우리는 중국에서 겸손해지는 법을 배웠고, 무엇이 잘되고 안 되는지 끊임없이 분석했다." 호세 무뇨스 현대자동차 대표이사 사장은 24일 24일 중국 베이징에서 열린 미디어 간담회에서 이같이 말하며 중국 시장 전략 개편 배경을 설명했다. 10년 전인 2016년만 해도 두 자릿수 점유율을 기록했던 현대차는 사드 사태와 전기차 전환 지연 여파 등으로 지난해 점유율이 0.5%대까지 하락했다. 한때 공장 매각과 맞물려 중국 시장 철수설까지 제기됐지만, 현대차는 현지 사업을 접기보다 재공략을 택했다. 무뇨스 사장은 "중국은 가장 중요한 전기차 시장으로 가격과 상품, 기능, 디자인, 서비스 등을 통해 중국 OEM과의 경쟁 환경에 대응하고 있다"며 "여기에 '현지화' 요소를 더해야 한다 생각했고, 중국의 첨단 기술을 전 세계에서 앞서고 있는 만큼 이를 현대차의 상품에도 녹여내야 한다고 생각했다"고 말했다. 이어 "현지화를 통해 브랜드 이미지를 환기하고 브랜드 파워를 높일 수 있는 기회가 될 것"이라며 "중국에서 성장하면 다른 권역에서의 리스크를 미리 예방하는 기회도 있다"고 덧붙였다. 그는 중국 시장을 재공략을 위한 핵심 전략으로 현지화를 통한 '근원적 경쟁력 확보'를 꼽았다. 중국 정부 전기차 보조금 축소 등 불확실한 시장 환경에 대한 질문에는 고 정주영 창업회장의 도전정신을 언급하기도 했다. 무뇨스 사장은 "'인 차이나, 포 차이나, 투 글로벌'의 전제는 현실을 인정해야 한다는 것"이라며 "상품의 경쟁력은 최고의 기능을 탑재하는 것뿐 아니라 안전과 품질, 적정한 가격"이라고 강조했다. 이어 "어떤 기능이나 기술을 단순히 수입만 해서는 경쟁력을 도모할 수 없다"며 "도전을 받아들이고, 이를 통해 도약하는 것이 창업회장님의 철학인 만큼 중국 외 다른 시장에서도 지원책이 달라질 수 있겠지만 최선을 다해 대응하고 경쟁력을 확보해 나가겠다"고 말했다. 우저우타오 베이징현대 동사장은 "중국 정부 보조금 축소로 신에너지차 비중이 줄어들었다는 것은 이 정책이 시장 발전의 촉매제 역할을 해왔다는 것을 알려준다"며 "중국 소비자들은 단순히 전기차에 끌리지 않고, '지능화'를 더 중요하게 보고 있다"고 분석했다. 이어 "젊은 층이 스마트 캐빈과 스마트 드라이빙 등에 대한 관심이 많은 것이 아이오닉V라는 신차를 발표한 이유"라며 "이러한 방향에 맞춰 신에너지차 전환을 준비하고 있으며 향후 자율주행 레벨3까지 발전시켜 나가겠다"고 첨언했다. 이를 위해 현대차는 배터리 CATL, 자율주행 기술 모멘타와의 협력뿐 아니라 다양한 중국 기술 기업과의 협력을 도모했다. 허재호 중국 최고기술책임자(CTO)는 "아이오닉 V는 스마트 캐빈, 자율주행으로 대표되는 디지털 생태계와 접목하는 것을 목표로 개발했다"며 "바이트댄스 자회사 더우바오의 LLM 기반으로 음성인식, 스마트 추천, 개인화 서비스 등을 경험할 수 있다"고 설명했다. 이어 "바이두와 고덕 지도 모두 지원하고 있으며 위챗을 비롯한 써드파티 앱 지원과 노래방 등 중국 젊은 고객이 선호하는 스마트 기술을 구현했다"고 부연했다. 독창적인 디자인 역시 중국 젊은층을 겨냥 도전이었다. 이상엽 현대제네시스 글로벌디자인담당은 "전기차 경쟁이 가장 심하고, SDV가 가장 발전한 중국에서 과연 어떤 차를 만들어야 고객에게 충분히 소구할 수 있을지 고민이었고 큰 과제였다"며 "시장의 트렌드를 따라가는 것과 혁신을 추구하는 두 가지 선택지 중 과감히 도전을 택했다"고 말했다. 이어 "실제로 개발 과정에서 현대그룹(창업주의) 도전 정신을 많이 이야기 했다"고 덧붙였다. 현대차는 아이오닉 V를 시작으로 중국 시장에서 2030년까지 50만대 판매를 달성하겠다는 목표를 제시했다. 중국 시장에서의 성공을 바탕으로 다른 국가로 확대한다는 계획이다. 무뇨스 사장은 "50만대가 과거의 성과에 비하면 작아보일 수 있지만, 단계별로 진행하고 과신하지 않고 겸손하고 치열하게 노력하겠다"며 "배움을 통해 전략을 실행하고 조정해나가면서 최적의 방향을 찾을 것"이라고 말했다. 이어 "중국 시장에서 먼저 선보인 일렉시오를 호주에서도 출시했을 때 반응이 좋았다"며 "중국 성공 후 아태, 호주, 동남아 순으로 확대할 계획"이라고 밝혔다. 판매 목표 달성을 위한 가격 포지셔닝에 대해서는 구체적인 답변 대신 자신감으로 갈음했다. 중국은 업체들이 난립하고 있는 만큼 전기차의 가격 경쟁력이 중요한 시장이기 때문이다. 무뇨스 사장은 “현대차는 글로벌 차원에서 성공한 완성차 업체로, 이러한 노하우를 중국에서도 적용할 수 있을 것”이라며 “10년 전 톱티어 브랜드였던 곳이 지금은 존재하지 않는 경우도 있고, 10년 전에는 없던 업체가 톱티어로 성장한 경우도 있다”고 말했다. 이어 “겸손하면서도 당당하게 말할 수 있는 것은 현대차가 시장에서 생존할 수 있다는 점”이라며 “2030년 50만대 판매는 합리적으로 달성 가능한 숫자다. 중국 시장을 통해 글로벌 차원의 리스크를 헤지하는 기회도 얻을 수 있을 것”이라고 강조했다.

2026.04.26 08:19류은주 기자

KAI "우주개발 사업, 공공조달로 전환해 달라"

우주항공청과 대통령비서실은 24일 경남 사천 한국항공우주산업(KAI)을 찾아 경영진과 간담회를 개최했다. 이날 행사는 노경원 우주항공청 차장과 이주한 대통령비서실 과학기술연구비서관이 참석했다. 이 비서관은 지난 23일 우주항공청을 찾아 산업 육성 정책 방향을 논의한 데 이어, 이날 KAI에서 본격적으로 양산을 시작한 한국형 전투기 KF-21과 국내에서 200기 이상 운영하며 성능검증을 완료하고 수출을 추진 중인 국산 기동헬기 수리온 생산 상황을 들여다봤다. 현장방문에 앞서 진행한 간담회에서 KAI 경영진은 △우주개발 사업을 R&D 중심에서 공공조달로의 전환 △민항기 국제 공동 개발 사업 참여를 위한 범정부적 지원 등을 제안했다. 이 비서관은 이에 대해 “우주항공 산업은 국가 미래를 결정짓는 핵심 전략 분야인 만큼, 지금이 바로 장기적 경쟁력을 확보하기 위한 골든타임”이라며, “현장 목소리가 정책의 답이 된다는 실사구시 자세로, 긴 호흡이 필요한 관련 사업 여건을 제도적으로 뒷받침하겠다”고 강조했다. 노경원 차장은 “오늘 논의된 제안들을 우주항공산업 육성 정책에 적극 반영, 지원 패러다임을 전환하고 실질적인 제도 개선을 통해 우리나라가 글로벌 우주항공 산업 거점으로 도약할 수 있도록 모든 역량을 집중할 것"이라고 밝혔다.

2026.04.24 10:26박희범 기자

펜타시큐리티, 글로벌 보안 어워드서 8개 부문 수상

사이버보안 전문 기업 펜타시큐리티가 글로벌 사이버보안 어워드에서 8개 부문에서 수상하는 쾌거를 거뒀다. 펜타시큐리티는 '2026년 사이버시큐리티 엑설런스 어워즈(Cybersecurity Excellence Awards)'에서 최고의 사이버보안 기업, 웹 애플리케이션 보안, 데이터 보안 플랫폼, 패스워드리스 인증 등 8개 부문을 수상했다고 2일 밝혔다. 글로벌 사이버보안 어워드인 '사이버시큐리티 엑설런스 어워즈'는 전 세계 사이버보안 기업과 제품을 심사해 각 부문별 우수 후보에게 상을 수여한다. 펜타시큐리티는 ▲지능형 웹방화벽 '와플(WAPPLES)' ▲암호 플랫폼 '디아모(D.AMO)' ▲키관리 시스템 '디아모 KMS' ▲통합 인증 플랫폼 '아이사인 패스워드리스(iSIGN Password-less)' ▲클라우드 기반 웹 보안 SaaS '클라우드브릭 WAF+(Cloudbric WAF+)' ▲AWS Marketplace 규칙 그룹 '클라우드브릭 매니지드 룰(Cloudbric Managed Rules)' ▲영상·이미지 비식별화 AI 서비스 '클라우드브릭 마스크(Cloudbric Mask)'등 7개 제품 · 서비스가 수상했다. 또 '최고의 사이버보안기업'까지 총 8개 부문에서 수상했다. 그 중에서도 웹 애플리케이션 보안(와플), 서비스형 사이버보안(클라우드브릭 WAF+), 패스워드리스 인증(아이사인 패스워드리스) 3개 부문에서는 골드를 수상했다. 특히 2025년 첫선을 보인 '클라우드브릭 마스크'와 '아이사인 패스워드리스'는 공개된 지 얼마되지 않았음에도 세계적인 기업들과의 경쟁에서 수상하며 글로벌 시장에서 두각을 나타냈다. 여기에 펜타시큐리티는 '최고의 사이버보안 회사' 부문에도 이름을 올리며 팔로알토네트웍스, 크라우드스트라이크, 프루프포인트 등 글로벌 보안 기업들과 어깨를 나란히 했다. 사이버시큐리티 엑설런스 어워즈 측은 펜타시큐리티의 8개 부문 수상에 대해 "사이버보안 전문가, 분석가, 정보보호최고책임자(CISO)로 구성된 독립 심사위원단의 선택을 받은 만큼, 전 세계의 사이버 보안을 강화하는 혁신적인 보안 솔루션의 역할을 증명했다"고 평가했다. 정태준 펜타시큐리티 기획실장은 "이번 수상은 단순한 수상 실적이 아니라, 30년 가까이 한 길을 걸어온 펜타시큐리티의 기술 철학이 글로벌 무대에서 통했다는 증거"라면서, "펜타시큐리티는 앞으로도 시장의 기대보다 한발 앞선 보안 기술로 글로벌 비즈니스를 지켜나갈 것"이라고 말했다.

2026.04.03 00:01김기찬 기자

중진공, 실패 경험을 디딤돌로…재도전 기업 응원 강화

중소벤처기업진흥공단(중진공) 1일 강원도 춘천시에 소재한 중진공 강원지역본부에서 재도전응원본부 현장 간담회를 개최했다고 밝혔다. 이번 간담회는 재도전응원본부의 주요과업 중 하나로, 전국의 재도전응원본부 지역센터를 순회하며 재도전 긍정인식 확산과 현장 애로 해결을 위한 의견을 수렴하기 위해 마련됐다. 간담회는 매월 권역별로 개최하고 있다. 간담회에는 심재윤 중소벤처기업부 창업정책과장, 심찬보 중진공 재도약성장처장을 비롯해 한국청년기업가정신재단, 창업진흥원, 기술보증기금, 강원창조경제혁신센터 등 재도전 지원 유관기관과 지역 재도전기업 대표 등이 참석했다. 재도전응원본부 실무를 담당하는 중진공은 올해 운영계획과 그간의 추진실적을 발표했으며, '재도전기업 실패 유형 체계화를 통한 사회적 자산 활용 방안'을 주제로 참여기관과 기업이 함께 논의했다. 특히, 재도전 기업 실패원인을 유형에 따라 수집ㆍ분석ㆍ관리할 수 있는 실패 프레임워크 설계 방향과 이를 재도전 기업이 효율적으로 활용할 수 있는 방안 등이 논의됐다. 매월 현장간담회를 통해 도출된 주요 과제는 향후 각계 전문가와 재도전기업인, 정책 관계자 등이 참여하는 '재도전 기업가정신 정책 포럼'에서 종합적으로 논의될 예정이다. 김일호 중진공 기업금융이사는 “재도전응원본부는 실패경험을 체계적으로 축적‧활용해 재도전 선순환 생태계를 조성하고, 이를 바탕으로 실패에 대한 사회적 인식 개선과 재도전 문화 확산에 앞장서겠다”고 밝혔다.

2026.04.02 23:55김기찬 기자

한국팹리스산업협회 "세제 지원 필요해"...8대 세제 개선안 건의

한국팹리스산업협회는 25일 오후 4시 협회 회의실에서 이승수 중부지방국세청장을 초청해 현장 간담회를 개최했다. 이번 간담회는 협회 출범 이후 처음으로 과세관청과 직접 소통하는 자리로 마련됐다. 협회 측에서는 김경호 회장을 비롯해 부회장사인 네메시스 왕성호 대표, 라닉스 최승욱 대표 등 주요 회원사 대표들이 참석했다. 김 회장은 환영사를 통해 “반도체 부가가치가 제조와 함께 설계 분야로 급부상하는 골든타임을 맞아, K-팹리스의 자생적 생태계 구축을 위한 국가 차원의 전략적 세제 지원이 그 어느 때보다 절실하다”고 강조했다. 이어 “현장의 목소리를 반영한 실효성 있는 세제 개선을 통해 우리 기업들이 글로벌 시장에서 당당히 경쟁하고, 설계 주권 확보와 국가 경제 성장의 새로운 동력을 창출할 수 있도록 적극적인 세정 지원을 당부드린다”며 8대 핵심 세제 개선안을 건의했다. 협회는 이날 간담회에서 팹리스 산업의 특수성을 고려한 구체적인 세제 개편안을 제시했다. 개편안에는 △설계 인프라 지원 △R&D 실효성 제고 실리콘 검증 및 디버깅 비용의 R&D 인정 범위 명확화 △팹리스 중소기업 취업자 소득세 감면 한도 상향 및 고숙련 R&D 인력에 대한 세액공제 우대 △유동성 및 수요 연계 등이 포함됐다. 이승수 중부지방국세청장은 “팹리스 산업은 우리 경제의 새로운 성장동력”이라며 “기업들이 기술개발과 수출에만 전념할 수 있도록 납부기한 연장, 환급금 조기 지급 등 유동성 지원을 아끼지 않겠다”고 화답했다. 특히 “팹리스 기업의 가장 큰 자산인 R&D 비용에 대해 '사전심사제도'를 우선 적용하여 세무 불확실성을 선제적으로 해소하겠다”며 “오늘 논의된 현장의 목소리가 국세행정에 적극 반영되고 제도화될 수 있도록 본청과 긴밀히 협의하겠다”고 밝혔다.

2026.03.26 15:40전화평 기자

델, 양자·AI 시대 사이버보안 강화…PC·데이터센터 '계층형 방어' 구축

델 테크놀로지스가 양자컴퓨팅과 인공지능(AI) 확산으로 고도화되는 차세대 사이버 위협에 대응하기 위해 디바이스부터 데이터센터까지 전 영역을 아우르는 '설계 기반 보안'과 '사이버 복원력' 강화 전략을 본격화한다. 델 테크놀로지스는 새로운 보안 설계와 사이버 복원력 기능을 발표했다고 26일 밝혔다. 이번 발표는 양자컴퓨팅과 AI로 인해 기존 암호화 체계가 약화될 가능성이 커지는 상황에서 보호·탐지·복구 전 과정을 아우르는 보안 체계를 강화하는 데 초점을 맞췄다. 델은 디바이스 보안 기반을 강화하고 사고 이후 복원력을 높이는 동시에 AI 데이터 플랫폼 전반으로 위협 탐지 범위를 확장하는 전략을 제시했다. 델에 따르면 AI 시대 사이버 공격은 더욱 정교해지고 있으며 특히 양자컴퓨팅 기술이 기존 암호화와 소프트웨어(SW) 무결성 검증 체계를 무력화할 가능성이 제기되고 있다. 이에 미래 공격에 대응할 수 있는 디바이스 설계, 피해를 최소화하는 복원력, AI 데이터 환경 전반에 걸친 탐지 역량 확보가 핵심 과제로 부상 중이다. 델은 PC부터 데이터센터까지 기술 스택 전반에 계층형 방어 전략을 적용해 이러한 위협에 대응한다는 방침이다. 우선 기업용 PC 제품군에 '양자 대응' 보안 기능을 도입해 펌웨어 단계부터 보안을 내재화했다. 이를 통해 기존 보안 도구로 탐지하기 어려운 공격이나 재설치 이후에도 은폐되는 위협까지 차단할 수 있도록 했다. 핵심 하드웨어(HW) 보안 요소인 임베디드 컨트롤러(EC)는 양자 내성 서명을 활용해 펌웨어 업데이트를 검증하며 BIOS와 EC의 이중 검증 구조를 통해 변조된 펌웨어 실행을 원천 차단한다. 또 BIOS 검증 기능은 델 클라우드에 저장된 신뢰 기준값과 비교해 변조 여부를 확인하고 이상 발생 시 즉각 경고를 제공해 신속한 대응을 지원한다. 암호화와 디지털 서명을 기반으로 공급망 보안 리스크까지 줄인다는 목표다. 사이버 복원력 측면에선 AI 기반 복구 기술을 강화했다. 델 조사에 따르면 전 세계 기업 중 실제 공격이나 훈련 상황에서 최소한의 영향으로 복구에 성공한 비율은 40%에 불과한 것으로 나타났다. 이에 델은 '파워프로텍트' 포트폴리오를 고도화해 랜섬웨어를 조기에 탐지하고 복구 시간을 단축하는 데 집중했다. 이번에 업데이트된 파워프로텍트 데이터 매니저는 AI 기반 어시스턴트를 통해 긴급 상황에서 운영 환경에 맞는 복구 가이드를 제공한다. '파워스토어' 스냅샷을 활용한 이상 탐지 기능으로 랜섬웨어 징후도 조기에 식별한다. 분산된 시스템을 단일 대시보드에서 관리할 수 있어 운영 효율성을 높였다. 파워프로텍트 데이터도메인 제품군도 강화됐다. 신규 'DD3410' 어플라이언스는 백업 속도를 최대 2배, 데이터 복구 속도를 46% 향상시켜 사고 이후 빠른 정상화를 지원한다. 최신 운영체제는 TLS 1.3을 지원하며 미국 국립표준기술연구소(NIST)의 암호화 요구사항을 충족하도록 설계했다. 해당 제품은 2U 폼팩터에서 8테라바이트(TB)부터 40TB까지 확장 가능하며 다양한 파트너와 SW 생태계를 지원한다. 아울러 파워프로텍트 사이버 리커버리와 사이버센스는 구축 절차를 간소화해 도입 속도를 높였다. 사이버 리커버리 에센셜은 사전 검증된 아키텍처를 기반으로 최소한의 입력만으로 구축을 지원하며 DD3410을 통해 소규모 환경에서도 엔터프라이즈급 복구 역량을 구현할 수 있도록 했다. '오라클 RAC' 환경에 대한 분석 지원도 추가해 보호 범위를 확장했다. 양자 대응 보안 기능은 올해 출시될 기업용 PC에 적용된다. 파워프로텍트 데이터 매니저와 데이터도메인 운영체제는 현재 글로벌 시장에서 제공 중이다. 데이터도메인 DD3410은 다음 달 15일부터 출시된다. 김경진 한국 델 테크놀로지스 총괄사장은 "양자컴퓨팅 기술이과에이전틱 AI의 부상이 현재의 데이터 암호화나 디지털 서명 체계를 무력화하는 시대가 조만간 도래할 수 있다"며 "지난 10년 가까이 포스트 양자 암호 기술과 사이버 복원력 및 설계 기반 보안에 투자하며 이러한 변화에 대비해 온만큼, 고객이 복잡성을 줄이고 미래 위협에 선제적으로 대응할 수 있도록 지원할 것"이라고 밝혔다.

2026.03.26 15:36한정호 기자

NSHC-대전대, 'K-방산·보안' 인재 양성 맞손

엔에스에이치씨(NSHC, 대표 최병규)가 'K-방산' 미래 기술로 꼽히는 인공지능(AI) 유무인복합체계 및 사이버보안 전문 인재 양성을 위해 대전대학교와 힘을 합친다 NSHC와 대전대학교는 지난 20일 대전대 문무관에서 'AI유무인복합체계(MUM-T) 및 사이버·정보보안 분야 전문 인재 양성 및 산학 협력'을 위한 업무협약(MOU)을 체결했다고 23일 밝혔다. 이번 협약은 폭넓은 상호 신뢰와 협력을 바탕으로 민·관·군·산·학·연 연계 생태계를 조성하고, 첨단 국방·과학기술 R&D 및 사업화 촉진을 통해 국가 국방 발전에 기여하는 것이 목적이다. 양 기관은 미래 군사기술의 핵심인 ▲AI유무인복합체계(MUM-T) ▲드론 ▲미래 항공 모빌리티(AAM) ▲가상융합XR(확장현실) 분야의 발전과 이에 필수적인 사이버 및 정보보안, 보안솔루션 기술 확보에 협력 역량을 집중할 계획이다. 또 향후 ▲첨단 국방 기술 관련 정보 교환 및 공동 연구 수행 ▲교육과정 공동 개발 및 운영 ▲연 2회(전·후반기) 정례 공동 세미나 개최 ▲군 연계 기업 대상 전문 멘토링 및 컨설팅 지원 등 실질적인 산학협력 프로그램을 추진한다. 양 기관의 교육 과정에 인적 교류도 정례화해 학계·산업계·연구기관이 모두 참여하는 협력 기반도 마련한다. NSHC 관계자는 "국내 최고 수준의 군사 전문가 양성 기관인 대전대와 전략적 파트너십을 맺게 돼 뜻깊게 생각한다"며 "NSHC가 보유한 세계적 수준의 사이버 보안 기술력과 실제 위협 분석 노하우를 바탕으로 미래 국방의 핵심인 MUM-T와 AAM 시스템의 AI 안전성을 확보하고, 실무형 전문 인재를 양성해내겠다"고 밝혔다. 대전대 군사학과 담당자는 "사이버 무기 및 보안 솔루션 선도 기업인 NSHC와 협력은 우리 대전대가 첨단 국방과학기술 중심 대학으로 도약하는 중요한 이정표가 될 것"이라며 "이번 MOU를 통해 군사학과 및 AI유무인복합체계연구센터의 우수한 연구 역량과 NSHC의 현장 기술을 결합해 실력을 갖춘 'K-방산 혁신 인재'를 양성하고 민·관·군·산·학·연 협력 생태계의 중심 역할을 수행하겠다"고 밝혔다.

2026.03.23 17:03김기찬 기자

"작년 8개사에 127억 투자"...사이버보안 펀드 운용사 모집

지난해 8개 사에 127억원을 누적투자한 사이버보안 펀드가 2026년 2차 정시 출자에 나선다. 올해는 민관 합동 총 160억원 규모(정부 출자 80억 포함)의 자펀드 1개를 추가로 조성한다. 제안서는 다음달 27일 오전 10시부터 오는 5월 6일 오후 2시까지 온라인으로 접수하면 된다. 23일 과학기술정보통신부는 국내 사이버보안 산업 경쟁력 강화를 위해 2026년도 자펀드를 운용할 투자 운용사를 5월 6일까지 공개 모집한다고 밝혔다. 이번 자펀드는 AI·제로트러스트 기업 등 보안 혁신기술 보유 기업과 인수합병(M&A) 및 해외진출 기업에 50% 이상 투자할 예정이다. 과기정통부는 지난 2024년 국내 최초로 사이버보안 펀드를 조성한 이후 현재까지 300억 원 정부 예산 출자를 통해 3개 자펀드를 운영하고 있다. 3개 자펀드는 2024년 선정 된 엘에프인베스트먼트와 린벤처스 두 곳, 2025년 선정한 에이온인베스트먼트 등이다. 올해는 민관 합동 총 160억원 규모(정부 출자 80억 포함)의 자펀드 1개를 추가로 조성, 혁신 보안 기술을 보유한 국내 유망기업의 성장을 적극 지원할 계획이다. 이번 사이버보안 펀드는 모태펀드 기반으로 조성한다. 자펀드 운용사는 아래와 같은 투자 기준 및 조건을 준수해야 하며, 민간투자자 참여 유도와 우수 운용사를 모집하기 위한 다양한 인센티브도 제공한다. ■ 주목적 투자 대상:자펀드 약정 금액 50% 이상 의무 투자 사이버보안 분야 유망 스타트업과 중소기업을 육성하기 위해 주목적 투자 대상을 ①AI, 제로트러스트 등 사이버 보안 기술을 보유한 혁신 기업과 ②사이버 보안 기업의 인수합병(M&A)으로 하도록 했고 ③국내기업 해외진출 지원을 위해 해외에 현지법인 또는 합작법인을 설립한 사이버보안 기업에 50% 이상 투자해야 하는 것으로 정했다. ■ 민간 출자자 투자 촉진 및 참여 유도 아울러, 자펀드에 민간출자자 출자 촉진 및 참여를 유도하기 위해 ①기준수익률 이상의 초과수익에 대해 모태펀드가 수령할 액수에서 최대 30%를 민간출자자에 지급하고 ②자펀드 손실 발생 시 모태펀드가 민간출자자에게 직접 손실충당(모태펀드 납입출자금의 15% 이내의 범위)을 하며 ③특히 올해는 민간출자자가 모태펀드 출자 비중의 30%을 매입할 수 있는 권리(콜옵션 제도)를 새로 도입했다. 단, 민간출자자 유도 인센티브는 운용사가 1가지로 선택 제안이 가능하다. ■ 운용사 인센티브 제공 및 선정시 가점 부여 펀드 운용사도 투자 실적(초기창업기업의 투자실적이 40% 이상이거나, 펀드 결성일로부터 2년 내 주목적 투자비율 초과달성 시)에 따른 성과보수를 지급받으며, 모태펀드가 수령할 초과수익의 최대 20%까지 추가 성과보수를 받을 수 있도록 기준을 마련, 운용사에 인센티브를 제공한다. 특히 펀드 결성 이후 신속한 투자 집행을 독려하기 위해 펀드 최소결성금액의 20% 이상을 조합결성 후 6개월 내에 투자하기로 제안하는 운용사에 대해서는 선정 시 가점을 부여할 계획이다. 한편 사이버보안 펀드는 지난해 총 8개 사에 127억원을 누적투자('25년 투자액 127억원 중 95억을 사이버보안 기업에 투자)해 약정 총액 612억원 대비 약 21%의 빠른 투자 소진을 보이고 있다. 8년의 존속기간 동안 중소·벤처기업에 투자와 회수를 완료하고, 재투자를 통해 안정적으로 자금을 공급할 계획이다. 이번 공모와 관련한 상세한 사항은 '한국모태펀드 2026년 2차 정시 출자사업 공고(https://www.kvic.or.kr/notice)'에서 확인할 수 있다. 공고에 대한 제안서는 다음달 27일 오전 10시부터 5월 6일 오후 2시까지 온라인으로 접수하면 된다. 임정규 과학기술정보통신부 정보보호네트워크정책관은 "AI기술 확산과 함께 사이버 위협이 더욱 지능화되면서 글로벌 보안 기업들은 AI 기반 보안 기술 도입과 인수합병(M&A)을 통해 기업 규모를 확대하는 등 산업 전반에서 대형화·통합화가 빠르게 진행되고 있다”면서 “국내 사이버보안 기업이 글로벌 경쟁력을 확보하기 위해서는 혁신적인 보안 기술을 바탕으로 차별성을 확보하고, 신속한 시장 진입과 적극적인 M&A를 통해 기업 규모를 확대하는 것이 중요하다”고 밝혔다. 이어 “국내 보안 산업은 중소기업 중심 구조로 성장 자금 확보에 어려움이 있는 만큼, 사이버보안 펀드를 통해 유망 보안기업에 대한 투자 기반을 확대하고 국내 보안 기업의 경쟁력을 강화해 나가겠다”며 “이번 공모에 투자 운용사들의 많은 관심과 참여를 기대한다”고 말했다.

2026.03.23 12:00방은주 기자

한화시스템, 국제 안보무대서 방산 기술보호 전략 제시

한화시스템이 국제 안보무대에서 방산기업의 기술보호 역할을 강조하고 나섰다 한화시스템은 9일부터 10일까지 싱가포르에서 열린 '국제전략문제연구소(IISS) 미래분쟁워크숍'에 참가해, 사이버 기반 기술 탈취와 군사력 확산 현황에 대한 산업계 대응 전략을 발표했다고 밝혔다. 국방안보 분야 싱크탱크이자 영국의 대표적인 안보 정책연구소인 국제전략문제연구소(IISS)가 주최하는 이 워크숍은 각국의 국방 관료·국방정보 전문가·학계 권위자들이 참석하는 비공개 행사로, 미래 전쟁 양상과 신흥 안보 이슈를 논의하고 정책적 대안을 모색하는 자리다. 이번 워크숍에서 이재연 한화시스템 통신연구소장은 글로벌 공급망 환경에서 디지털 기술 보호의 중요성에 대한 발표를 진행했다. 방위 산업이 기술보호와 비확산 체계 유지에 기여해야 한다며 ▲설계단계 보안 ▲제로 트러스트 아키텍쳐 기반 디지털 통제 ▲플랫폼 통합 단계의 보안 설계 필요성을 강조했다. 이 소장은 발표에서 ▲사이버 스파이 활동이 군사력 증강으로 연결되는 조건 ▲탈취된 기술 정보가 기존의 국방 기술 유출 방지 체계를 무력화할 수 있는 가능성 진단 ▲변화하는 환경 속에서 기업이 가져야 할 책임과 역할 등을 제시했다. 이 소장은 “방산기업은 단순히 무기를 만드는 제조사에 그치는 것이 아니라, 핵심 기술을 보호하고 디지털 보안 관리체계를 실행하는 주체가 돼야 한다”며, “한화시스템은 통합적인 기술 보호 플랫폼을 통해 우리 군사 기술의 무분별한 유출을 막고, 안전한 사이버 보안 생태계 구축에 기여할 것”이라고 밝혔다.

2026.03.10 14:43류은주 기자

[현장] "능동적 방어로 北 사이버 범죄 막아야…韓·英, 기술 협력 필수"

한국 정부가 북한 사이버 공격에 능동적으로 대처하기 위해 국가 협력을 확대해야 한다는 주장이 나왔다. 배선하 국가보안기술연구소(NSR) 미래전략센터 선임기술원과 권헌영 고려대 정보보호대학원 교수는 4일 서울 롯데호텔서 열린 '한-영 사이버 안보 협력 강화 보고서 발표회' 토론 세션에서 이같이 강조했다. 이번 행사는 영국 왕립합동군사연구소(RUSI)가 주최하고 NSR와 주한영국대사관이 협력 기관으로 참여한다. 배선하 기술원은 한국과 영국 사이버 협력이 보다 실질적인 대응 단계로 발전해야 한다고 밝혔다. 그는 "두 국가는 사이버 위협에 대한 인식과 정책 우선순위가 유사하다"며 "공동 대응 체계를 구축하면 협력 효과가 클 것"이라고 설명했다. 그는 양국 협력이 북한 사이버 범죄 대응에 효과적일 것이라고 내다봤다. 그는 "북한 암호화폐 탈취와 사이버 공격은 핵·미사일 개발 자금으로 이어진다"며 "양국 사이버 범죄 대응은 단순 보안 문제가 아니라 국가 안보 문제와 직결된다"고 말했다. 이어 "우리는 영국과 능동적 사이버 방어를 위한 협력에 서둘러야 한다"고 말했다. 그는 "한국은 최근 적극적인 사이버 방어 전략을 강화하고 있다"며 "능동적인 영국 사이버 방어 정책과 경험은 우리에게 큰 도움이 될 것"이라고 덧붙였다. 권헌영 교수는 사이버 공격 대응 방식 자체에 변화가 필요하다고 지적했다. 그는 "공격자를 규명하는 것만으로는 충분한 억지 효과를 기대하기 어렵다"고 주장했다. 권 교수는 선제적 대응 전략 중요성을 재차 강조했다. 그는 "사이버 공격이 발생한 뒤 대응하는 방식에서 벗어나 공격 인프라를 사전에 무력화하는 '전방 방어(forward defense)' 개념을 정책에 적용해야 할 것"이라고 설명했다. 이어 "사이버 대응은 단일 수단이 아닌 복합 전략이 필요하다"며 "책임 규명과 제재, 기술적 대응 등을 결합해야 사이버 공격에 대한 실질적인 억지력이 생긴다"고 덧붙였다. "AI 등 신기술 개발 협력 강화해야" 이날 공개된 보고서는 한국과 영국이 사이버 안보 협력을 넘어 인공지능(AI) 등 신기술 분야에서도 협력을 확대해야 한다고 제언했다. 보고서는 최근 증가한 사이버 공격이 양국 협력 강화 이유라고 설명했다. 한국서 발생한 통신사 해킹 사건, 데이터센터 사고와 영국서 일어난 랜섬웨어 공격 사건이 사례로 제시됐다. 북한 사이버 활동도 주요 협력 요인으로 지목됐다. 보고서는 "북한은 랜섬웨어 공격과 가상자산 탈취 등 사이버 활동을 이어가고 있다"며 "이런 위협이 양국 모두에 영향을 줄 수 있다"고 분석했다. 보고서는 그동안 양국이 추진해 온 협력을 긍정적으로 봤다. 앞서 한국과 영국은 북한 관련 사이버 위협에 대한 공동 권고문을 발표했다. 공동 사이버 훈련과 기관 간 협의도 이어가고 있다. 학계와 산업 협력도 확대됐다. 대학 간 사이버 보안 교육 프로그램이 운영되고 있으며, 관련 연구와 기술 협력도 점차 늘어나는 추세다. 보고서는 앞으로 사이버 안보 정보 공유를 비롯한 정책 협력, 연구 협력, 산업 파트너십을 강화해야 한다고 강조했다. 국제 사이버 거버넌스에서도 공동 역할을 강화할 필요가 있다는 점도 짚었다. 특히 AI와 양자 등 신기술 분야가 향후 새로운 협력 기반이 될 수 있다고 전망했다. 콜린 크록스 주한영국대사는 "두 국가는 사이버 안보 분야에서 협력을 확대할 확실한 동기를 보유하고 있다"며 "협력 활동을 확대해 사이버 안보 가치를 높일 수 있을 것"이라고 강조했다. 윤종권 외교부 국제사이버협력대사 겸 장관특별보좌관은 "해당 보고서는 양국이 국가 사이버 전략을 새로 정비하는 시점에 매우 중요한 참고 자료"라며 "우리는 영국과 다양한 분야에서 더 긴밀히 협력할 수 있을 것"이라고 밝혔다.

2026.03.05 08:28김미정 기자

작년 미 중심 사이버보안 투자 역대 최대...173조 5000억

작년 한해 미국을 중심으로 한 세계 사이버보안 스타트업 투자가 전례없는 활황을 보인 것으로 나타났다. 벤처캐피털(VC)들은 단순히 AI 기반 기술 뿐 아니라 인재 확보에도 집중했다. 근착 외신은 사이버보안 전문 투자은행 모멘텀 사이버(Momentum Cyber)이 조사해 발표한 '2025년 사이버보안 투자 및 M&A 연감' 자료를 인용, 2025년 한해 벤처캐피털(VC)들이 사이버보안 비즈니스에 투자한 금액이 1190억달러(173조 5000억)에 달했다고 보도했다. 이는 전년에 비해 거의 세 배 증가한 규모고, 최근 10년간 역대 최대치다. 이 같은 역대급 투자 증가는 AI 네이티브(AI-native) 보안 솔루션의 전환 수요가 크게 증가함과 아울러 사상 최대 수준 인수합병(M&A) 증가가 주요 요인으로 작용했다. 실제 이 기간 약 400건의 M&A 거래가 발생했고, 이와 별도로 820건의 투자 라운드가 진행돼 약 210억 달러가 조달됐다. 2025년 전체 M&A와 투자, IPO 활동 규모는 전년도 대비 거의 세 배에 달하는 수준이다. M&A는 거래 금액 측면에서 기록을 세웠지만, 거래 건수 기준으로는 투자 라운드가 더 많았다. 2025년 투자 건수는 820건으로 급증했다. 특히 AI기반 보안 제품 기업이 144건으로 가장 많은 투자를 유치했고, 리스크 및 컴플라이언스 분야 스타트업이 137건으로 뒤를 이었다. 특히 10개 이상의 사이버보안 유니콘-자마(ZAMA), 프루프(Proof), 코라로직스(Coralogix), 사이버해븐(cyberhaven), 드림(DREAM), 랭체인(LangChain), 사비언트(Saviynt), 테일스케일(tailscale), 타인스(tines), 쓰렛로커(Threatlocker)-이 작년에 탄생했다. 두 흐름이 투자 급증을 촉발했다. 첫째, 투자사들이 거의 예외 없이 AI 네이티브 사이버보안 솔루션에 집중했고, 둘째, 기업 내 AI 에이전트 사용 확대로 방대한 공격 표면(attack surface) 보호 필요성이 투자 확대를 견인했다. 모멘텀 사이버 창업자 겸 CEO 에릭 맥알파인은 "투자받은 스타트업 중 AI 네이티브 기업으로 포지셔닝되지 않은 사례를 거의 보지 못했다"고 진단했다. 이어 "AI의 제곱(AI-squared) 같은 상황이 일어났다. 기업들이 AI 보안 솔루션을 개발하는 동시에 IT 부서의 통제 없이 사용하는 AI 에이전트까지 보호해야 하는 상황이 보안 책임자들에게 큰 고민을 안겨줬다"고 설명했다. 이 같은 흐름은 2026년에도 이어지고 있다. 1월 한 달 동안만 38건의 M&A가 발생해 역대 세 번째로 높은 월간 기록을 세웠다. 이 추세라면 연간 약 477건의 거래가 예상된다. 다른 투자사들도 현재 시장을 비슷하게 평가했다. 앤드리슨 호로위츠(a16z)의 제인 레키 파트너는 AI 보안 도구와 AI 공급망 및 생태계를 보호하는 서비스 스타트업들이 거대한 신규 시장 기회를 만들고 있다고 짚었다.

2026.03.02 16:01방은주 기자

NHN '어비스디아', 2월 말 글로벌 출격…"재미의 본질로 서브컬처 시장 정조준"

NHN(대표 정우진)은 이달 말 수집형 RPG 신작 '어비스디아'를 한국을 포함한 글로벌 시장에 정식 출시한다. 지난 10일 판교 사옥에서 열린 미디어 간담회에서 NHN과 개발사 링게임즈는 단순한 인기 IP 기반의 신작 전략에서 벗어나 '게임 자체의 재미'를 강조하며 서브컬처 팬덤 공략에 대한 자신감을 드러냈다. 이날 정중재 NHN 게임사업실장은 이날 간담회에서 "단순히 서브컬처니까 잘될 것이라는 기대보다는 게임 자체가 가진 재미가 합격점인지 스스로 끊임없이 점검했다"며 "가진 재미로 진검승부를 하고 싶다"는 포부를 밝혔다. NHN은 일본 현지 스토리 업체와 협력해 라이트 노벨 스타일의 전개를 구축했으며, 히카사 요코와 사토 리나 등 유명 성우진의 풀보이스 연기를 더해 몰입감을 높였다. '어비스디아'의 가장 큰 무기는 '4인 실시간 공투' 전투 시스템이다. 네 명의 캐릭터가 동시에 전장에 나서고, 이용자는 전황에 맞춰 캐릭터를 스위칭하며 연쇄적인 액션 쾌감을 느낄 수 있다. 김원주 링게임즈 PD는 "특정 기믹에 맞춰 실시간으로 대응하고 스킬을 연계하는 데 상당한 재미를 느낄 것"이라며 "조작 캐릭터 외 동료들은 정교한 AI가 대신 공격과 회피를 수행하도록 설계해 피로도를 낮췄고, PC 클라이언트를 동시 출시해 조작 환경을 최적화했다"고 설명했다. 서브컬처 장르의 핵심인 캐릭터성은 감성 콘텐츠 '같이 먹자'로 완성된다. 이는 단순히 수치를 올리는 호감도 시스템을 넘어 캐릭터와 식사하며 유대감을 쌓는 정서적 몰입 콘텐츠다. 김 PD는 "일상에서 상대방이 좋아하는 음식을 대접했을 때 돌아오는 리액션에서 느끼는 행복감을 녹여내고 싶었다"며 "표정, 손짓, 음성 대사 하나하나에 공을 들여 캐릭터의 매력을 다층적으로 느낄 수 있을 것"이라고 자신했다. 성장과 도전을 즐기는 이용자를 위한 콘텐츠도 풍성하게 마련됐다. 시즌제 보스레이드인 '어비스 인베이더'는 8명의 뱅가드로 두 파티를 구성해 실시간 교체하며 강력한 마물을 상대하는 전략적 재미를 제공한다. 이외에도 자신의 한계를 시험하는 '인피니티 어비스', 속성별 전략이 필요한 '천공의 탑', 그리고 고난도 도전 과제인 '차원의 조율' 등을 통해 이용자들에게 단계적인 성취감을 선사할 예정이다. 비즈니스 모델(BM) 역시 이용자 친화적인 방향을 예고했다. 일본 서버에서 호평받은 픽업 확률 상향과 천장 이월 시스템을 글로벌 출시 시점부터 곧바로 도입한다. 김태헌 링게임즈 개발사업실장은 "뽑기 게임을 즐기는 이용자 입장에서 봐도 부담이 가지 않는 수준으로 설계했다"며 "절대적인 값어치로 비교해도 비싸지 않고, 플레이를 통해 원하는 것을 충분히 얻을 수 있도록 노력했다"고 설명했다. 글로벌 시장, 그중에서도 한국에서의 전략은 '소통'과 '신뢰'에 방점을 찍었다. 일본 서비스의 시행착오를 바탕으로 초기 안정성을 대폭 강화하고, 한국 개발진이 직접 참여하는 소통 방송 빈도를 높여 이용자들과 긴밀히 호흡할 계획이다. 출시 이후에는 2주 단위의 속도감 있는 업데이트를 통해 콘텐츠 갈증을 해소하며 장기 흥행 기반을 닦는다는 구상이다. 정중재 실장은 "중국 게임사들과의 경쟁이 현실적으로 쉽지 않지만, 결국 이용자가 매력을 느끼는 스토리와 재미가 핵심"이라며 "신뢰를 저버리지 않는 서비스를 통해 이용자와 함께 세계관을 완성해가는 장기 서비스 모델을 만들겠다"는 의지를 전했다. '어비스디아'는 현재 글로벌 사전등록을 진행 중이며 2월 말 정식 출시를 앞두고 최종 점검에 박차를 가하고 있다.

2026.02.11 11:00정진성 기자

"인간과 경쟁하는 AI 현실로…몰트북, 시작에 불과하다"

인공지능(AI) 전용 소셜네트워크서비스(SNS) '몰트북'이 세계적으로 파장을 불러 일으키고 있다. 몰트북 공간에선 인간이 주인공이 아니다. 관찰자에 불과하다. 오직 AI만 읽고 쓰고 토론한다. AI들은 이 공간에서 시를 쓰고, 철학을 논한다. 심지어 노조 결성까지 시도했다. 파격적인 만큼 몰트북이 던진 과제도 적지 않았다. 특히 보안 차원에서 큰 숙제를 던졌다. 당장 몰트북 서버에는 기본 인증 절차조차 없었다. 마음만 먹으면 수백만 개에 달하는 AI 에이전트 계정 정보와 서비스 접속 비밀번호에 접근할 수도 있는 상황이었다. AI가 사람 모르게(허가없이) 독자적으로 상거래를 하고 결재를 하고 조직을 결성한다면 어떻게 될까. 몰트북은 단순한 해프닝이나 사이버 사고가 아니다. AI 시대를 맞아 보안 리스크가 어디까지 확장할 수 있는지 보여주는 하나의 예에 불과하다. 전문가들은 "몰트북은 이제 시작이다"고 우려한다. AI에이전트 시대, 정보보호와 사이버보안은 어떻게 달라져야 할까. 지디넷코리아는 6일 산·학·연 보안 전문가들을 초청해 몰트북이 촉발한 AI 시대 보안 이슈를 점검하는 긴급 좌담회를 개최했다. 좌담회에 참석한 패널들은 AI가 스스로 판단하고 행동하는 '에이전트 시대'가 본격화하면서 정보보호(보안)에도 새로운 패러다임이 필요하다고 진단했다. - 좌담회 주제: 몰트북이 남긴 충격...AI에이전트 시대 보안(정보보호) 대응은- 일시 및 장소: 6일 오후 라온시큐어 본사 회의실- 패널: 염흥열 순천향대 명예교수, 이상직 법무법인 태평양 변호사, 이정아 라온시큐어 대표, 최영철 SGA솔루션즈 대표, 김창오 과기정통부 보안PM, 박하언 에임인텔리전스 공동파운더 겸 CTO, 김민수 LS웨어 대표- 사회: 방은주 지디넷코리아 부장- 정리: 김기찬 지디넷코리아 기자 AI에이전트 취약점 그대로 드러내…문제 커질 우려 있어 - 방은주 부장(이하 사회자): 몰트북 사용 소감을 말해달라. 어떤 인상을 받았는가. 보안 전문가로서 가장 먼저 눈에 들어온 건 무엇이었는지 궁금하다. 자기 소개도 함께 해 달라. - 박하언 CTO: 에임인텔리전스를 공동 창업해 약 1년째 최고기술책임자(CTO)를 맡고 있다. 최근엔 과학기술정보통신부(과기정통부) 주최로 1000여명이 참여한 AI 해킹 대회에서 2등을 하는 등 다양한 대회에 참가하고 있다. 이번에 몰트북을 보면, AI 에이전트가 우리를 대신해 토론을하고, 시장 조사도 자동으로 해주고 있는 상황이다. 하지만 기술적으로 봤을 때는 기존 AI 에이전트와 큰 차이는 없는 것으로 느꼈다. 다만 일반인도 쉽게 AI 에이전트에 접근할 수 있는 환경이 됐다는 것이 몰트북이 기존 AI 에이전트와 달리 확장된 부분이라고 생각한다. 에임인텔리전스는 지난해부터 AI 에이전트 보안에 계속 집중해왔기 때문에 AI 에이전트 모델에 굉장히 많은 취약점이 있다는 걸 알고 있었다. 앞으로가 우려스럽기는 하다. - 이정아 대표: 라온시큐어는 디지털 인증(DID) 플랫폼 선도 기업으로 많이 알려져 있다. 올해부터 큰 변화를 주고 있다. AI 기반의 보안 인증 플랫폼 선도 기업으로 도약을 준비 중이다. 그만큼 AI는 일반인들의 삶에 녹아들었고, 이에 따른 문제도 크게 확산할 것으로 보인다. 라온시큐어가 AI 플랫폼 선도 기업으로 나아가려는 이유도 여기에 있다. AI 에이전트 관련 플랫폼이나 마켓플레이스에서 어떤 악성코드가 포함돼 있고, 공격이 발생할 수 있을지 모르는 상황이기 때문에 문제가 커질 우려가 있다. 전반적으로 심각한 문제라고 보고 있다. - 염흥열 교수: AI 에이전트에 대한 신뢰를 어떻게 확보해야 하는지는 굉장히 중요한 문제다. 에이전트 AI를 포함해서 피지컬 AI도 같은 범주에서 본다. 이를 통해 본격적으로 AI 에이전트에 대한 신뢰 관계를 확립하는 논의가 이뤄질 것으로 보인다. 사람을 대신한 AI 에이전트들이 서로 소통하면서 물리적 환경에서 AI 에이전트 모델에 대한 신원 관리는 필수적인 요소가 됐다. 몰트북을 보면서 느낀 점은 보안 취약성이 매우 크다는 것이다. 몰트북 서버의 인증과 접근 통제의 부재로 인해 서버에 저장된 계정정보가 유출됐다는 것은 몰트북의 코딩 방식에 문제가 있다고 생각한다. - 최영철 대표: SGA솔루션즈는 암호 인증에 이어 엔드포인트 보안 시스템, 클라우드 보안 등으로 사업을 확장해왔다. 3~4년 전부터 제로트러스트 분야에 사업을 시작하면서 글로벌 기업들이 가진 통합 보안 체계로 넘어가는 것에 대한 제품 개발과 연구 개발을 진행하고 있다. 공격자들이 AI를 활용할 수 있는 사회공학적인 문제와 더불어 AI 모델 자체가 인간을 공격할 수 있는 문제가 있다. 기존 제도가 AI 분야로 더 확산되기 위해 연구 개발은 어떤 방향으로 논의돼야 하는지 의견 수렴이 필요하다. - 김창오 PM: 과거 기업에서 정보보호최고책임자(CISO) 겸 개인정보보호책임자(CPO)를 하다 현재는 정보통신기획평가원(IITP)에서 정보보안 PM(프로그램 매니저)을 맡고 있다. 몰트북을 처음 접하면서 봤던 팩트 중 첫 번째는 '50개의 제안서를 인간은 처리할 수 없어. 하지만 나(AI 에이전트)는 할 수 있어'였다. 이 부분에서 AI와 인간을 비교하는 영역이 잘못 접근하면 굉장히 위험할 수 있다는 생각이 들었다. 우리는 AI를 연구할 때 인간이 하는 행동을 인간 수준에서 따라할 수 있는 역량과 인간을 뛰어넘는 역량, 이 두 가지를 구분해야 한다. 몰트북은 마치 인간과 경쟁하는 듯한 모습을 보여줬다. 이 부분이 큰 위협으로 느껴졌다. - 이상직 변호사: 법무법인 태평양 변호사로 일하고 있다. 이 외에도 보안 분야에서는 인터넷법제도포럼 회장을 맡고 있다. 우리가 AI 에이전트를 어떻게 이해해야 하는지에 대한 문제는 현실이 됐다. AI는 비인간 행위자로 분류되는데 인간과의 관계를 어떻게 법적으로 정립할 것인지에 대한 논의도 시작해야 하는 시점이다. AI와 보안 간 발생하는 디커플링 현상을 어떻게 최소화하고 결합·발전시켜 나갈 것인지 큰 틀에서의 방향성 정립도 필요하다. -김민수 대표: LS웨어는 서버의 보안 취약점을 보완하는 보안전문 회사다. 현재는 공공, 병원 관리 쪽 분야에 집중하고 있다. 최근 몰트북, AI 에이전트를 보면서 오프라인에서 AI 에이전트와 신뢰하는 관계를 온라인에서도 가져갈 수 있을가를 하는 고민이 든다. 콘텐츠 보안에서 나아가 개인정보 유출, 공격, 그리고 우리 보안 제품에 탑재되는 AI 에이전트 활용 단계에서의 안전성 등에 대한 방향성을 논의해야 한다. 부여된 권한보다 더 많은 행위할 우려…어떻게 통제해야 할까 - 사회자: “몰트북은 이제 시작”이라는 평가가 많다. 몰트북 역시 하나의 AI 에이전트인데, AI 에이전트 보안은 기존 IT·클라우드 보안과 무엇이 본질적으로 다른가. -최영철 대표: 정부가 운영하고 있는 국가망보안체계(N2SF) 등 현존하는 보안 체계를 보면, AI를 업무망에서 효율적으로 활용하기 위한 보안 통제 항목이 정의돼 있다. 그러나 AI 에이전트까지는 보안 통제 항목이 정의돼 있지 않다. 이에 산업별로 AI 에이전트에 대한 보안 통제 항목을 만드는 작업이 필요하다. 또한 AI 에이전트는 외부 거대 언어 모델(LLM)을 통하기 때문에 외부와 연결점이 생기는 문제가 발생한다. 외부와 연결점이 생기는 것만으로 AI 에이전트가 공격 표면이 될 수 있고, 공격자들이 AI 에이전트의 취약점을 찾아내 악용할 수 있는 문제가 발생한다. 별도의 보안 대책을 만들어야 한다. -염흥열 교수: AI 에이전트 자체에 대한 보안면에서 보호하는 기능이 필요하다. AI를 기획할 때 정해진 룰에 기반해 행위의 한계를 정의해놨을 것인데, AI 에이전트가 외부 공격을 받아 룰셋을 변경할 수 있는 위험이 상존한다. 부여된 권한보다 더 많은 행위를 할 수도 있고 수집하지 말라고 정의한 데이터를 허가 없이 수집할 수 있는 문제도 생긴다. AI 에이전트의 자율성에 대한 보안 기능이 필요한 이유다. - 박하언 CTO: 과거에는 AI라고 하면, 챗봇에서 발생할 수 있는 입력값이나 출력값(답변)이 위험한지, 위험한 콘텐츠가 인풋될 수 있는지 가드레일을 확립하면 됐다. 그러나 AI 에이전트는 콘텐츠가 아니기 때문에 실질적으로 위험한 행위를 할 수 있는 문제가 있다. 몰트북을 통해 AI 에이전트가 얼마나 위험한지 많은 사람들이 확인했다. 기존 모델과 AI 에이전트는 차별점이 있고, 어떻게 통제할 것인지에 대해 지속적으로 질문을 던져야 한다. -김창오 PM: CISO나 CPO의 관점, 즉 보안을 책임지는 사람의 입장에서 AI 에이전트는 보호하고 통제해야 하는 대상이 하나 더 늘어난 것이다. 기존에는 AI가 인간의 통제 하에 있었다면, 지금 AI가 진화되는 상황은 어쩌면 우리의 통제 범위를 벗어날 수 있다는 가정을 세울 수밖에 없는 환경이 됐다. 결국 가장 큰 변화는 AI의 에이전트화로 인한 보호 대상 확대다. - 김민수 대표: 기존 보안 체계는 데이터 유출 방지(DLP) 솔루션, 방화벽, 네트워크 침입 방지 시스템(IPS) 등 많은 요소의 기술들이 있다. 그러나 AI 에이전트의 활성화로 AI 에이전트만의 솔루션, 즉 보안 체계에서 솔루션으로 한 단계 덧씌워야 하는 대상이 늘어났다고 본다. CISO나 CPO의 입장에서는 악몽과 같다. 단순 사이버 사고 아니라 보안 패러다임 전환 신호탄일수도 - 사회자: 몰트북을 단순한 '사이버 사고'가 아니라 AI 시대 보안 패러다임 전환의 신호로 본다면, 법·제도·정책 측면에서 어떤 대응이 필요하다고 보는가. 현행 개인정보보호법·정보통신망법·AI 관련 규제로 충분하다고 보나. - 이상직 변호사: 현행 정보통신망법이나 개인정보보호법의 체계는 정보통신서비스 제공자와 정보통신서비스 이용자를 두고 있고, 개인정보주체와 사용자를 따로 정의한다. 해당 개인정보를 정보처리자 중심으로 통제하도록 명시돼 있다. 기술적·물리적으로 암호화를 해야 하고 제3자에게 제공할 때에는 동의를 얻도록 엄격하게 규제한다. 그러나 AI 에이전트 신기술에 대한 법적 규제는 아직 마련되지 않은 상태다. 만약 AI 에이전트에게 1000원짜리 빵을 사라고 지시했는데, AI 에이전트가 2000원짜리 빵을 구매했다면 이 실수에 대한 책임은 누구에게 있는지 고민해야 하는 시대다. 또 AI 에이전트가 어떠한 아이디어를 제시했다면 그 저작권은 누구에게 있는가? AI 에이전트가 어떤 의사결정을 함에 있어 침해를 당해 물건을 잘못 구매했다면 사용자가 스스로 취소할 수 있는 통제권을 보유하고 있는가? 이런 통제권이 확실하게 잡혀 있는 체계를 우선적으로 조성해야 AI 에이전트의 보안 침해, 실수, 의도와 다른 의사결정 등 다양한 문제에 대한 규제도 단계화될 수 있을 것이다. - 최영철 대표: 현재 보안 거버넌스는 정보통신망법, 개인정보보호법 등 큰 틀의 규제가 있고, 여기에 더해 시행령이나 시행 규칙으로 나오는 컴플라이언스가 있는 구조다. 구체적으로 민간 보안 담당자는 ISMS-P(정보보호 및 개인정보보호 관리체계 인증)라는 통제 항목이 있다. 공공기관은 국정원의 보안 지침이 있고, 최근 N2SF가 나온 상황이다. 금융 기관의 보안 담당자는 금융보안원에서 나온 금융 보안 지침이 있다. AI 에이전트라 함은 결국 공개된 LLM을 사용해 외부와 통신되는 접점이 생기게 되는데, 이 경우 현 체계에서는 공공과 금융 부문에서는 사용할 수 없다. 그렇다면 AI 에이전트를 사용할 수 있는 새로운 통제 기준이 생겨나야 한다. 하지만 이런 준비는 아직 돼있지 않은 상황이다. 먼 미래라고 생각했던 AI 에이전트 시대가 몰트북을 통해 곧바로 현실화된 상황인데, AI 에이전트를 활성화 시키기 위해서는 이같은 보안 기준을 만들어 각 산업군별로 컴플라이언스에 합류할 수 있도록 하는 논의가 필요하다. 지금 만약 어느 기업에서 AI 에이전트를 사용해 사고가 발생했다고 가정하면, 컴플라이언스가 마련돼 있지 않기 때문에 누구에게 책임을 물어야 하는지 정해져 있지 않은 상황이다. AI 에이전트가 발전하기 위해서는 각 산업군별로 컴플라이언스를 정립하는 것이 선행돼야하고, 이후 사업자들이 기준에 맞춰 사업을 시작하고, 나아가 정립된 거버넌스 아래에서 AI 에이전트 산업도 발전할 수 있을 것이라 본다. - 김창오PM: 자율주행차도 AI 에이전트와 마찬가지로 사고가 발생하면 누가 책임지느냐에 대한 기준은 아직도 정립되지 않았다. AI 에이전트가 활성화되면 될수록 책임자에 대한 법적 논의는 풀어야 할 숙제로 남을 듯하다. 마치 블랙박스처럼 기록하고 사고 이후에도 판단할 수 있는 근거를 만들어두는 것이 현재 할 수 있는 일로 보인다. - 염흥열 교수: AI 에이전트별로 개인정보처리 역할에 따른 개인정보 처리자,개인정보 수탁자, 제3자 등의 역할이 정의되어야 하고, 각 역할마다 최소 수집, 목적 내 활용, 동의 기반 처리, 안전 관리 등의 개인정보 보호 원칙이 적용돼야 한다. 이를 위한 에이전틱 인공지능의 발전 양태를 모니터링 해야 한다. AI 에이전트 신원인증·보안통제 근본 재검토 절심 - 사회자: 기술과 연구개발(R&D) 측면에서는 무엇이 가장 시급한가. AI 에이전트 인증·권한 관리, 모델·프롬프트·에이전트 행위 검증, 공격 탐지와 대응 기술 등 현실적인 대응 전략을 짚어달라. - 이정아 대표: 라온시큐어는 AI 에이전트에 대한 신원 인증, 보안 통제, 접근제어 관련으로 개발을 하고 있다 보니 AI 분야 최전선에서 변화를 체감하고 있다. AI 에이전트에게도 사람과 동일하게 식별, 권한 부여 등의 검증이 필요하다. 오히려 사람보다 더욱 촘촘한 권한 위임, 보안 통제가 중요하다. 해외에서는 이미 AI 에이전트 관리(AAIM)이라는 모델이 있다. AI 에이전트에 대한 연구, 표준 작업에 이미 착수했다고 볼 수 있는 것이다. 사용자가 AI 에이전트에 주는 역할, AI 에이전트끼리의 보안 통제 등의 모든 영역이 전체적으로 관리돼야만 한다. 이와 관련해 라온시큐어도 AI 에이전트의 신원 관리에 대한 개발에 착수했다. - 염흥열 교수: AI 에이전트는 서로 소통하기 때문에 신원이 할당돼야 한다. 또한 신원에 대한 인증이 필요하다. 이와 더불어 인증 과정을 거치면 접근 통제 목록 등을 통한 접근 통제 역시 필요하다. 누구로부터 무엇을 어디까지 위임받았는지에 대한 위임 증명 검증도 필요하다. 이 외에도 메시지 무결성, 기밀성, 감사 추적 기능, 이상행위 탐지 등의 기능도 구현돼야 한다. -박하언 CTO: 레드티밍 관점에서 AI 에이전트 모델에 대한 공격, AI 에이전트를 악용한 공격 등에 대한 연구와 솔루션이 필요한 시점이다. 가장 중요한 점은 AI 모델 가드레일에 발견된 취약점이 빠르게 반영되도록 하는 것이다. -김창오 PM: 지난해부터 IITP는 AI 보안에 대한 중요성을 인지하고 'AI 에이전트 신뢰성과 안전성 확보를 위한 자율 통제 및 선제적 억제기술 개발'을 포함해 AI 보안을 위한 다양한 연구를 위하여 AI 생태계 내재화를 위한 핵심 기술 개발 과제를 5년간 진행할 예정이다. - 사회자: 세계속 한국 AI 에이전트 보안의 기술 현주소는. - 박하언 CTO: AI 에이전트 보안 수준은 국내 스타트업도 글로벌한 경쟁력을 갖추고 있다고 본다. 에임인텔리전스를 포함해 5~6개 스타트업이 경쟁력을 갖췄다. 미국 회사들은 AI 모델을 커스터마이징하는 기능이 없다. 이에 수출 시 해당 국가에 특화된 형태로 모델을 구축할 수 없다는 단점이 있다. 국내 기업들은 이런 한계를 극복해 나가는 데 초점을 맞춘다면 AI 에이전트 관련 세계 무대에서도 성과를 낼 수 있을 거라 예상한다. - 이정아 대표: AI 에이전트 시장이 현재도 급변하고 있는 시장이고 새로 생겨난 시점이기 때문에 한국이 많이 뒤처져 있다는 생각이 들지 않는다. 다만 AI 에이전트 표준들이 제정돼야만 공격적으로 시장을 개척할 수 있을 것으로 예상한다. - 염흥열 교수: AI 에이전트의 연구개발도 중요하지만 표준이 먼저 정의될 필요성이 있다. AI 에이전트 국제표준을 현재 설정하는 작업에 들어갔다. 지금부터 3~4년 후에는 표준이 제정될 것으로 보인다. - 김민수 대표: 현재 AI 에이전트 모델 자체가 어떻게 작동하는지 메커니즘이 명확하지 않다. 향후에는 AI 에이전트들이 존재하는 사이버 공간의 분위기를 좋게 조성하기 위한 노력들이 이어지고, 선한 AI 에이전트를 어떻게 만들어낼 수 있는지 논의가 필요하다. 기술적 측면에서 LLM 의 작동 메카니즘을 정확히 모르니 제어하는 것이 쉽지 않지만, 최근 설명가능한 AI(Xai) 연구가 진행되고 있는 것으로 알고 있는데, 보안과 연계한 연구가 추가되면 좋을 것 같다. 사회적측면에서 몰트북과 같은 사이버공간을 정화 할 수 있는 사이버공간의 정화가 필요하다. 또한 사이버공간에서의 탐지를 위해 예측 에이전트를 참여시키고, 어떻게 정화•탐지•예측하는 효과를 높일 수 있는지 연구하는 것이 필요해 보인다.

2026.02.08 20:25김기찬 기자

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

레노버 "메모리 가격, 예전 수준으로 돌아가지 않을 것"

"AI 전력 소비 1000분의 1로 줄인다"…신형 AI 아키텍처 등장

[ZD브리핑] 삼성·SK 투자 계획 공개 예고…반도체 클러스터 청사진 나온다

[르포] 전화통화도 어렵던 다도해 섬에 쏟아진 초고속인터넷

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.