• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'화이트'통합검색 결과 입니다. (78건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'챌린저스' 운영사 화이트큐브, 포브스 '아시아 100대 유망기업' 올라

커머스 마케팅 솔루션 '챌린저스' 운영사 화이트큐브가 미국 경제 전문지 포브스가 발표한 '포브스 아시아 100대 유망기업 2026'에 이름을 올렸다. 포브스는 아시아·태평양 지역의 비상장 기업을 대상으로 산업 기여도, 비즈니스 모델, 혁신성, 매출 성장세, 투자 유치 능력 등을 종합 평가해 유망 기업을 고른다. 화이트큐브는 이커머스·리테일 분야에서 성장 가능성을 인정받았다. 포브스는 챌린저스가 뷰티, 식품, 건강기능식품, 패션, 생활용품 등 다채로운 소비재 브랜드의 마케팅을 지원해 온 점을 긍정적으로 바라봤다. 챌린저스는 실제 구매 데이터를 토대로 브랜드의 판매 성과와 매출 상승을 기획하는 솔루션으로, 주요 온·오프라인 커머스 채널에서 실질적인 전환 성과를 내고 있다. 화이트큐브의 2025년 매출액은 전년 대비 86% 증가한 273억원을 기록했다. 협업 브랜드 수는 3.4배, 집행 가능 커머스 채널 수는 2배 늘어났다. 지난 7월 말 기준 누적 1341개 브랜드와 협력했으며, 국내 회원 211만 명과 일본 회원 10만 명을 확보했다. 특히 일본에서는 큐텐 등 현지 유통 플랫폼을 중심으로 K-뷰티 브랜드의 시장 안착과 매출 확대를 도모하고 있으며, 향후 미국 아마존 등 글로벌 유통망으로 진출 범위를 늘릴 방침이다. 최혁준 화이트큐브 대표는 "이번 선정은 챌린저스가 커머스 데이터를 기반으로 브랜드의 커머스 매출 성장을 견인해 온 성과와 글로벌 확장 가능성을 인정받은 결과라는 점에서 의미가 크다"며 "앞으로도 실제 구매와 성과로 연결되는 커머스 마케팅 모델을 지속적으로 발전시켜 나가겠다"고 밝혔다.

2026.08.27 10:07백봉삼 기자

센추리 게임즈 '화이트아웃 서바이벌', 피자알볼로와 협업 진행

센추리 게임즈의 글로벌 서바이벌 시뮬레이션 게임 '화이트아웃 서바이벌'이 피자 브랜드 '피자알볼로'와 손잡고 대규모 온·오프라인 협업 프로모션을 진행한다. 센추리 게임즈는 서바이벌 시뮬레이션 게임 '화이트아웃 서바이벌(WOS)'과 피자알볼로의 컬래버레이션을 진행한다고 27일 밝혔다. 이번 협업은 오는 9월 20일까지 약 4주간 이어지며, 전국 피자알볼로 매장에서 방문 포장이나 배달앱으로 '화이트아웃 피자 보급세트(설원의 눈꽃 피자·설원의 눈꽃 치크볶)'를 주문하는 고객에게 'WOS 컬래버 특별 쿠폰'을 증정한다. 온라인 참여 이벤트도 다채롭게 펼쳐진다. 약 3주간 센추리 게임즈 카카오톡 플러스 친구를 대상으로 피자 즉석 당첨 기회를 제공하며, WOS 공식 카페에서는 피자알볼로 구매 인증과 유튜브 PV 참여 이벤트를 운영해 추가 보상을 지급한다. 이와 별도로 피자알볼로 공식 SNS 채널을 통한 자체 이벤트도 함께 진행된다. 오프라인 팝업 행사 '화이트아웃 피자하우스'는 오는 9월 5일부터 13일까지 주말 4일간(낮 12시~오후 6시) 용산 BOP 매장에서 열린다. 네이버 사전예약 고객이 우선 입장하며(회당 약 30분 이용), 현장에서는 코스플레이어 포토타임과 컬래버 피자 시식회, 인게임 쿠폰 증정 등 다양한 체험 혜택이 제공된다.

2026.08.27 09:28정진성 기자

엔키화이트햇, 페루 국립공과대에 오펜시브 보안 교육

오펜시브보안 전문기업 엔키화이트햇(대표 이성권)이 페루 국립공과대학교(Universidad Nacional de Ingeniería, 이하 UNI) 사이버보안학과 교수진과 학생들을 대상으로 오프라인 보안 교육을 시행했다. 교육은 지난 18일부터 21일까지 진행했다. 24일 회사에 따르면, 이번 교육은 엔키화이트햇이 수행 중인 '페루 사이버보안 실습장 구축 및 운용 사업'과 서울과학기술대학교 LUPIC 사업단(단장 정태호) 지원으로 추진한 한국초청연수 프로그램 일환이다. 엔키화이트햇은 자체 보안 교육·훈련 기술과 플랫폼을 활용해 글로벌 사이버보안 인재 양성과 페루 현지 교육 역량 강화에 나섰다. 교육은 참가 대상 눈높이와 실무 활용 목적에 맞춘 커리큘럼으로 진행했다. 학생 대상으로 일상 속 사회공학적 기법 및 AI 활용 공격 등 최신 위협 트렌드를 공유했다. 계정 보안과 웹 해킹 기초 이론 학습 및 소규모 해킹방어대회(CTF) 실습도 진행했다. 교수진 대상으로는 페루 현지에 구축한 실전형 보안 교육·훈련 플랫폼 'OFFen CAMP(오펜 캠프)'기능 설명과 효과적인 현지 교육 운용을 위한 심층 실습이 이뤄졌다. '오펜 캠프'는 이론 중심 교육이 아닌, 글로벌 해킹대회에서 실력을 입증한 최정상 화이트해커의 실무 경험과 지식을 콘텐츠로 담았다. 입문자부터 전문가까지 아우르는 수준별 커리큘럼을 통해 교육과 문제 풀이, 실전 훈련을 체계적으로 연결한 것이 특징이다. 예측하기 어려운 위협에 대응할 수 있는 실전 시나리오 기반 훈련을 제공한다. 학습자는 지식 습득을 넘어 공격자 관점에서 사고하는 능력을 기를 수 있다. 교육 관리자는 맞춤형 LMS(학습관리시스템)를 통해 학습자 수준과 목표에 따라 교육 과정을 설계한다. 실시간 성과 모니터링을 할 수 있어, 현지 교육 운영의 효율성을 높인다. 이성권 엔키화이트햇 대표는 "페루 최고의 공과대학 교수진과 학생들에게 우리 회사의 오펜시브 보안 기술력을 전수하게 돼 기쁘다"며 “단순히 교육 및 시스템 제공을 넘어, 현지 전문가들이 실제 사이버 위협에 대응할 수 있는 보안 역량을 갖추도록 돕겠다"고 밝혔다.

2026.08.24 20:27방은주 기자

아이티센엔텍, 상반기 영업익 16배 급증…수익성 혁신 성과 가시화

아이티센엔텍이 수익성 중심 경영 전략의 성과를 본격적으로 드러내며 실적 개선세를 이어가고 있다. 단순 매출 확대를 넘어 원가 구조 개선과 운영 효율화를 통해 수익 체질 강화에 성공했다는 평가다. 아이티센엔텍은 올해 상반기 연결 기준 매출 2747억원, 영업이익 153억원을 기록했다고 13일 밝혔다. 매출은 전년 동기 대비 14.6% 증가했으며 영업이익은 지난해 같은 기간 9억원 수준에서 153억원으로 급증했다. 증가율은 1562.6%에 달한다. 당기순이익도 160억원을 기록하며 전년 동기 34억원 적자에서 흑자로 돌아섰다. 별도 기준 실적 역시 견조한 성장세를 보였다. 상반기 매출은 1,572억원으로 전년 동기 대비 17.4% 늘었고 영업이익은 133억원으로 78.7% 증가했다. 특히 별도 기준 영업이익률은 지난해 상반기 5.6%에서 올해 8.5%로 상승했다. 4개 분기 연속 8% 이상의 영업이익률을 유지하며 수익성 중심 경영이 안정적으로 자리 잡고 있음을 보여줬다. 실적 개선의 배경에는 유지보수 사업 확대와 운영 효율화가 자리하고 있다. 통합지방재정재해복구시스템, KCTC 과학화전투훈련체계 성능개량 사업 등 안정적인 유지보수 프로젝트 규모가 확대된 데다 수주 잔고 증가에 따른 인력 운영 최적화와 프로젝트 원가 관리 강화가 수익성 향상으로 이어졌다. 회사는 최근 수년간 외형 성장과 수익성 개선을 동시에 달성하며 체질 변화를 이어가고 있다. 2020년 아이티센그룹 편입 이후 사업 기반을 확대해 온 아이티센엔텍은 2021년 연결 매출 2,426억원에서 지난해 5,720억원으로 성장하며 4년 만에 2배 이상 규모를 키웠다. 연평균 성장률은 23.9%에 달한다. 수익성 지표 역시 뚜렷한 개선 흐름을 보이고 있다. 2021년부터 2024년까지 2~3% 수준에 머물렀던 연결 영업이익률은 지난해 3.6%로 상승한 데 이어 올해 상반기에는 5.6%까지 확대됐다. 단순한 매출 성장에 의존하지 않고 사업 포트폴리오 안정화와 운영 효율화를 통해 질적 성장 기반을 확보했다는 분석이다. 특히 자체 개발한 개발 생산성 혁신 sLLM(소형언어모델) 솔루션인 '인텔리센 코드(IntelliCEN CODE)'가 주요 대형 프로젝트 현장에 성공적으로 안착하며 실질적인 수행 효율성을 높이고 있다. 인텔리센 코드는 소프트웨어 개발 생명주기(SDLC) 전 과정에 적용 가능한 프레임워크를 제공하며, 답변의 신뢰도를 높이는 '깊게 생각(Thinking)' 모드와 데이터 검증이 가능한 'RAG 화이트박스' 기술을 통해 실무 현장에서의 활용도를 끌어올리고 있다. 외부 연동이 필요 없는 로컬 구축 방식으로 공공·금융권의 엄격한 보안 요건도 동시에 충족한다. 회사는 하반기 RAG 화이트박스 기술 고도화와 깊게 생각모드 적용 확대를 추진할 계획이며, 이를 통해 공공·금융 DX 현장의 생산성을 한층 끌어올리고 AI 전환 사업에도 박차를 가한다는 방침이다. 연결 자회사인 아이티센클로잇과의 사업적 시너지도 실적으로 나타나고 있다. 아이티센클로잇은 전략적인 원가관리와 클라우드 수행 효율화를 통해 2분기 들어 영업이익 18억원으로 흑자전환에 성공하며 상반기 연결 이익 성장에 힘을 보탰다. 아이티센클로잇은 자체 AI 에이전트 플랫폼 '에이전트고(AgentGo)'를 중심으로 제약·제조·금융 등 다양한 산업군에서 업무 자동화 과제를 추진 중이며, 아이티센엔텍은 이러한 클로잇의 AI 에이전트 역량을 자사의 공공·금융 고객 기반과 연계해 지능형 업무 자동화 시장 공략에도 함께 나선다는 계획이다. 신장호 아이티센엔텍 대표는 "이번 상반기 실적은 2020년 그룹 편입 이후 지속해 온 수익성 중심의 사업구조 개편과 원가 관리 노력이 결실을 맺은 결과"라며 "하반기에도 인텔리센 코드 고도화와 자회사 시너지를 바탕으로 AI·AX 사업 기반을 착실히 다지며 안정적인 성장과 수익성 개선을 이어가겠다"고 밝혔다.

2026.08.13 16:51남혁우 기자

[현장] "랜섬웨어 대응 고민 많았는데 해법 찾아"…에브리존, 'ISEC 2026' 시선

랜섬웨어 공격 대응 전문 보안기업 에브리존(대표 홍승균)이 11일 서울 코엑스에서 이틀 일정으로 개막한 국제 사이버보안 컨퍼런스 'ISEC 2026'에서 자사 행위 기반 랜섬웨어 차단 솔루션 '화이트디펜더'를 선보였다. 고도화되는 랜섬웨어 공격에 많은 기업들이 홍역을 앓고 있는 만큼 현장에서 에브리존 부스를 찾는 관람객의 발길이 끊이지 않았다. '화이트디펜더'는 행위 기반 랜섬웨어 차단 솔루션이다. 랜섬웨어 공격이 탐지될 경우 순간적으로 원본 파일을 백업하고, 랜섬웨어 공격 차단 및 자동 복원까지 지원한다. 에브리존은 최근 화이트 디펜더를 서비스형 소프트웨어(SaaS) 플랫폼 형태로 지원하고 있다. 이른바 화이트디펜더 플랫폼이다. 관리자 통합 중앙 관리 형식의 랜섬웨어를 지원하며, 랜섬웨어 대응에서 나아가 언제 어디서나 웹 로그인 후 대시보드를 통해 랜섬웨어 대응 현황을 파악할 수 있게 한 것이 특징이다. 사내 보안 정책 배포 및 적용·관리도 지원한다. 뿐만 아니라 화이트디펜더는 윈도우와 리눅스 서버 각각 전용 솔루션을 지원하며, 신변종 랜섬웨어를 실시간으로 탐지하고, 자동 백업까지 뒷받침한다. 최근 랜섬웨어 공격은 피해자의 하드 디스크에 별도의 악성코드 파일을 생성하지 않고, 컴퓨터의 시스템 메모리(RAM)에 직접 로드되어 데이터를 암호화하는 '파일리스 랜섬웨어', 랜섬웨어 공격 도구를 서비스화한 '서비스형 랜섬웨어(RaaS) 등으로 고도화됐다. 이런 배경에 교원그룹, 인하대 등 국내 기업 및 기관에서 올해만 하더라도 적지 않은 랜섬웨어 공격 시도가 이뤄졌다. 이에 랜섬웨어 대응은 사내 보안의 핵심적인 대응 요소로 부각되는 추세다. ISEC 2026 현장에서 에브리존은 실제 화이트디펜더가 어떻게 작동하는지, 공격이 들어왔을 때 사용자의 입장에서 어떻게 대응이 가능한지 직접 시연했다. 현장에서 만난 홍승균 에브리존 대표는 "윈도우, 리눅스 서버용 화이트 디펜더 솔루션과 더불어 화이트 디펜더 플랫폼 등 에브리존이 가진 랜섬웨어 대응 핵심 역량을 선보이고 있다"면서 "전시회 개최일인 11일 오전까지만 하더라도 300명이 넘는 관람객이 방문했다"고 밝혔다. 홍 대표는 "에브리존 부스를 찾은 많은 기업 관계자들의 공통된 고민은 '실제 랜섬웨어 공격이 있었다'는 것이었다"며 "실제 피해를 입고 랜섬웨어 대응의 중요성을 깨닫고 많은 민간 기업들이 부스를 방문한 것으로 보인다"고 말했다.

2026.08.11 18:09김기찬 기자

세계 해킹 올림픽서 순수 한국팀 첫 세계 2위...'데프콘 34'서 시선

'세계 해킹 올림픽'이라 불리는 '데프콘(DEF CON) CTF 34'에서 처음으로 순수 한국인으로 구성된 팀이 세계 2위를 차지했다. 아쉽게도 우승은 놓쳤지만, 국내 해커들이 참여한 팀들이 2위~5위, 7위, 9위, 12위에 올랐다. 우리나라 해커들이 세계최고 해킹 대회에서 상위권을 휩쓸었다. 세계 최고 권위 글로벌 해킹 방어 대회인 '데프콘(DEF CON) CTF 34'가 7일(현지시간)부터 사흘간 미국 라스베이거스 컨벤션센터(LVCC)에서 열렸다. 올해는 지난해 예선 195개 팀보다 3배 이상 늘어난 686개 팀이 도전했고, 이중 12개 팀이 본선에 진출, 이번에 경연을 펼쳤다. 우리나라 화이트해커들은 본선 12개 팀 중 7개 팀에 참여했다. ▲'0x4b52' ▲'슈퍼다이스코드러버스(SuperDiceCodeLovers)' ▲'콜드퓨전(ColdFusion)' ▲'ABCD' ▲'진따비스(Jinddabi's)' ▲'더서울사우나쇼군네이트(TheSeoulSaunaShogunats)' ▲'독도(D0kdo)' 등이다. 이번 대회에서 우승은 다국적 연합팀 '블루워터(BlueWater)' 팀이 차지했다. 블루워터 팀은 지난해 개최된 국내 최대 해킹 방어 대회 '코드게이트 CTF 2025'에서도 우승했다. 2위(준우승)는 '0x4b52' 팀이 차지했다. '0x4b52' 팀은 엔키화이트햇 주축의 '하입보이(Hypeboy)' 해킹팀과 'KAIST 해킹랩'이 연합한 팀이다. 차현수 엔키화이트햇 시스템보안연구실장, 민승기 금융보안원 책임, 윤인수 KAIST 교수, 이종호 토스 보안기술팀 헤드 등 인물이 참여했다. 주목할 대목은 '0x4b52' 팀이 30여명의 순수 한국인으로만 구성된 팀이라는 점이다. 순수 한국인 팀이 데프콘 CTF에서 준우승을 차지한 건 이번이 처음이고, 역대 최고 성적이다. '0x4b52' 팀에서 활약한 윤인수 교수는 자신의 SNS를 통해 "여러 팀이 연합하며 점점 거대해지는 데프콘 CTF에서 소수의 한국인들끼리 팀을 꾸려 자신들만의 방식으로 도전하는 모습이 인상적이었다"며 "우승의 턱끝까지 갔기에 아쉬웁도 남지만, 처음 기대했던 것보다 훨씬 좋은 성적을 거둬 기쁘다. 오랜만에 CTF의 낭만을 느꼈다"고 소감을 남겼다. 한국인이 주축이 된 '슈퍼다이스코드러버스(SuperDiceCodeLovers)' 팀은 3위를 거뒀다. 슈퍼게서, 다이스갱, 코드레드 등 3개 해킹 팀이 모인 다국적 연합팀이다. 슈퍼게서의 '슈퍼', 다이스갱의 '다이스', 코드레드의 '코드'를 합쳐 '슈퍼다이스코드'로 3년 전부터 데프콘 CTF에 참가해왔다. '스퀴드 프록시 러버스'라는 미국 해킹 팀이 다이스갱 측의 제안으로 합류하면서 '슈퍼다이스코드러버스'가 됐다. 올해 대회 예선을 1위로 돌파하면서 이목을 끌기도 했다. 한국인이 주축을 맡고 있으며, 엔키화이트햇, 금융보안원 소속 화이트해커들이 포진해 있다. 콜드퓨전(Coldfusion)팀도 4위를 기록했다. 라온시큐어 등 국내 보안 기업과 고려대, 포스텍, 경희대 등 학계 보안 전문 인력 및 금융보안원 소속 화이트해커들이 참여했다. 티오리 소속 화이트해커들을 중심으로 구성된 ABCD 팀도 5위를 차지했다. 티오리는 데프콘 CTF에서 2022년부터 지난해까지 4회 연속 우승, 총 9회 연속 우승하는 등 CTF 대회의 절대 강자였다. 박세준 티오리 대표가 데프콘 CTF에서 은퇴하고, 일부 실력자들이 데프콘 CTF 운영진으로 합류한 가운데 티오리 소속 일부 연구진으로 구성된 ABCD 팀이 만들어졌다. 국내 보안 기업 케이알시큐리티, 라온시큐어와 숭실대 등 연구원들이 소속된 '진따비스(Jinddabi's)' 팀은 7위를 차지했다. 진따비스 팀은 신흥 연합팀으로 처음 팀을 꾸렸음에도 데프콘 CTF 본선 진출에 성공, 중위권 성적까지 거두는 쾌거를 이뤘다. 네이버클라우드가 주도한 다국적 연합팀 '더서울사우나쇼군네이트(TheSeoulSaunaShogunats)'는 9위를 기록했다. 네이버클라우드 보안 인력 8명을 중심으로 일본 프로그래밍 동아리 TPC, 핀란드 해커 그룹 H-T8, 국내 해커 그룹 RubiyaLab Expeditions, SK쉴더스 모의해킹팀 EQST가 힘을 합쳤다. 티시스 등 IT 기업 소속 직원과 더불어 국내 보안 기업 소속 화이트해커들이 모여 처음 출전한 '독도(D0kdo)' 팀은 12위를 차지했다. 이 팀은 김주원 엔키화이트햇 RedOps 2팀장을 중심으로 30여명의 팀원들이 모였다. 첫 출전임에도 세계 최고 화이트해킹 무대에서 실력을 증명했다. 한편 격려차 데프콘 CTF 현장에 방문한 이상중 한국인터넷진흥원(KISA) 원장은 "본선 12개 팀 가운데 한국인으로만 구성된 팀과 한국인이 포함된 글로벌 연합팀 등 모두 7개 팀에 우리 선수들이 참여하면서 대회 시작 전부터 대한민국 화이트해커들의 저력을 보여줬다"며 "아쉽게 우승은 놓쳤지만 순수하게 한국인으로만 구성된 '0x4b52'가 세계 2위에 올랐다. 다국적 연합팀이 아닌 순수 한국팀으로 거둔 역대 최고 성적이라는 점에서 더욱 값지다"고 밝혔다. 이 원장은 이어 "세계 최고 수준의 해커들이 모인 무대에서 우리 선수들만의 실력과 팀워크로 당당히 2위에 오른 것은 대한민국 사이버보안 역량이 어느 수준까지 성장했는지를 보여주는 상징적인 성과"라며 "특히 차세대 보안리더 양성 프로그램(BoB)와 화이트햇스쿨의 멘토 및 리더들도 대거 참여해 좋은 성적을 거뒀다"고 평가했다.

2026.08.10 18:07김기찬 기자

엔키화이트햇 소속 연구원들 '해킹 올림픽' 2·3위

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권) 소속 연구원들이 '해킹 올림픽'으로 불리는 '데프콘(DEF CON) 34 CTF' 본선에서 상위권 성적을 거두는 데 성공했다. 엔키화이트햇은 자사 연구원들이 소속된 연합팀 '0x4b52'가 국제 해킹방어대회 '데프콘 CTF' 본선에서 준우승을 차지했다고 10일 밝혔다. 1993년부터 시작된 데프콘 CTF는 '해커들의 올림픽'이라 불리며 세계적인 명성을 자랑하는 최고 권위의 해킹방어대회다. 올해 본선은 현지 시간으로 지난 8월 7일부터 9일까지 미국 라스베이거스에서 개최됐으며, 전 세계에서 예선을 통과한 최정상급 팀들이 참가해 치열한 경쟁을 펼쳤다. 최종 2위를 차지한 '0x4b52'팀은 '하입보이(Hypeboy)', 'KAIST 해킹랩'이 모인 연합팀이다. 차현수 엔키화이트햇 시스템보안연구실장 (외 6명)은 '0x4b52'팀의 일원으로 참여해 준우승을 달성하는 데 결정적인 역할을 수행했다. 데프콘 CTF 예선전을 1위로 돌파한 '슈퍼다이스코드러버스' 연합팀은 3위를 기록했다. 슈퍼다이스코드러버스 팀에도 김승환 엔키화이트햇 콘텐츠팀 팀장이 참여했다. 올해 처음으로 데프콘 본선에 진출한 신흥 연합팀 '독도(D0kdo)'에도 김주원 엔키화이트햇 RedOps 2팀장이 활약했다. 엔키화이트햇은 "이번 데프콘 CTF 본선에 진출한 연구원들 전원이 상위권 성적을 기록하며 세계 무대에서 엔키화이트햇만의 오펜시브 보안 기술력을 다시 한 번 증명했다"며 "세계 최고 무대에서 증명된 화이트해커들의 공격 기술과 실전 노하우는 엔키화이트햇의 오펜시브 보안 통합 플랫폼 'OFFen(오펜)'과 AI 기반 내부침투 자동화 솔루션 'OFFen RED(오펜 레드)'에 고스란히 반영된다"고 강조했다. 준우승을 차지한 '0x4b52' 팀의 차현수 실장은 "세계 최고의 해커들이 모인 데프콘 본선에서 준우승을 차지하게 되어 매우 기쁘다"라며, "공격자 관점에서 집요하게 파고들며 연구했던 해킹 방법론과 실전 노하우가 세계 무대에서 훌륭하게 통했다는 사실을 증명한 뜻깊은 결과"라고 수상 소감을 전했다. 이성권 엔키화이트햇 대표는 “데프콘 34에서 2위와 3위를 동시에 차지한 것은 연구원들의 오펜시브 보안 역량이 전 세계 최정상 수준임을 완벽하게 증명한 결과”라며 “세계 최고 권위의 무대에서 치열하게 쌓아 올린 실전 노하우를 당사 제품에 녹여, 고도화되는 AI 위협에 선제적으로 대응할 수 있는 실효성 있는 보안을 제공하겠다”고 밝혔다. 한편 이날 이상중 한국인터넷진흥원장도 자신의 SNS를 통해 "올해는 지난해 예선 195개 팀보다 3배 이상 늘어난 686개 팀이 도전했고, 그 치열한 경쟁을 뚫은 세계 최정상급 12개 팀만이 라스베이거스 결승 무대에 올랐다"며 "아쉽게 우승은 놓쳤지만 순수하게 한국인으로만 구성된 '0x4b52'가 세계 2위에 올랐다. 다국적 연합팀이 아닌 순수 한국팀으로 거둔 역대 최고 성적이라는 점에서 더욱 값지다"고 밝혔다.

2026.08.10 09:26김기찬 기자

에버스핀, KISA 손잡고 '악성문자 사전 차단 체계' 구축…'문자백신'으로 스미싱 원천 봉쇄

민간기업과 공공기관이 손잡고 악성문자를 사전 차단해 스미싱 범죄 원천 봉쇄에 나선다. 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 한국인터넷진흥원(KISA)과 '악성문자 사전차단체계 제공을 위한 업무협약(MOU)'을 체결했다고 30일 밝혔다. 에버스핀과 KISA는 협약에 따라 악성문자 등 위협 정보 공유체계를 마련하고 공동 대응 프로세스를 수립, 날로 고도화하는 스미싱 등으로 인한 국민적 피해를 예방하고 대응 역량을 강화하기로 했다. 에버스핀 관계자는 “지난 4월 시행된 개정 전기통신사업법에 따라 특수유형 부가통신사업자 등록 요건이 대폭 강화돼 문자 중계사나 재판매사는 악성 URL과 개인정보 탈취 유도 문구를 자동으로 탐지해 전송을 막는 '사전차단체계'를 의무적으로 도입해야 한다”며 “에버스핀은 '문자백신' 솔루션으로 시장 요구에 선제적으로 대응하고 있다”고 설명했다. 에버스핀의 '문자백신'은 문자가 발송되기 전 첫 단계에서 에버스핀의 AI 분석 엔진을 통해 0.5초 안에 실시간 검증을 수행한다. URL 구조와 생성 패턴, 경유지 추적, 글로벌 정상 앱 DB 등을 다각도로 분석해 신·변종 스미싱을 99.9% 원천 차단한다. 에버스핀 측은 문자백신은 문자중계사나 대형 재판매사가 자체 시스템에 직접 도입할 수 있는 '게이트웨이형(Type B)'과 상위 사업자의 시스템을 활용하는 '위탁연계형(Type C)' 등 다양한 도입 방식을 지원해 사업자들의 까다로운 규제 준수 부담을 대폭 덜어줄 것으로 기대했다. 에버스핀 관계자는 “문자백신의 강력한 성능 기저에는 에버스핀의 대표 피싱방지 솔루션인 '페이크파인더'와 핵심 깃술인 '화이트리스트' 기술이 자리하고 있다”고 설명했다. 화이트리스트 기술은 전 세계에 배포된 모든 정상 앱을 수집한 데이터베이스(DB)를 기반으로 피싱 목적으로 위·변조된 악성앱의 접근을 원천 차단하는 기술이다. 이 관계자는 “이번 KISA와의 업무협약은 에버스핀 기술력이 국가 차원의 디지털 인프라 안정성 확보에 기여할 수 있음을 인정받은 결과”라며 “사후 대응이 아닌 '발신 전 원천 차단'이라는 패러다임 전환을 통해 가장 안전한 문자 메시지 생태계를 조성하는 데 에버스핀이 앞장서겠다”고 밝혔다.

2026.07.30 09:55주문정 기자

라온시큐어 정예 화이트해커 23명, '해킹 올림픽' 본선행

라온시큐어(대표 이순형·이정아) 소속 화이트해커 23명이 '해킹 올림픽'으로 불리는 '데프콘(DEF CON) CTF' 대회 본선에 출사표를 던졌다. 라온시큐어는 28일 최근 개최한 '데프콘 CTF 2026' 예선에서 총 23명의 본선 진출자를 배출했다고 밝혔다. 데프콘 CTF는 각국의 최정상급 화이트해커들이 취약점 분석, 공격·방어, 문제 해결 역량을 겨루는 세계 최고 귄위 대회다. 올해 예선에서는 전 세계 686개팀이 참가했으며, 치열한 경쟁 끝에 단 12개 팀만이 오는 8월 미국 라스베이거스에서 열리는 본선 무대에 선다. 라온시큐어 소속 화이트해커 23명은 본선에 진출한 12개 팀 중 3개 팀에 나뉘어 참가했다. 평소 축적해온 AI 활용 경험은 복잡한 문제 구조를 빠르게 파악하고 해결 방향을 좁히는 데 기여했다. 취약점 분석, 암호 분석, 웹 해킹 등 고난도 문제를 제한 시간 안에 해결해야 하는 경쟁 환경에서 AI 기반 분석 경험과 실전 판단력이 라온시큐어 화이트해커들의 강점으로 작용한 것이다. 라온시큐어 화이트해커들은 국내외 다양한 해킹방어대회에 지속적으로 참여하며 최신 공격 기법을 익히고, 실전 환경에 맞는 방어 전략을 고도화해왔다. 또 웹, 리버싱, IoT, 모바일, 포너블(시스템 취약점 공략) 등 각 분야별 전문성을 갖춘 인력들이 협업하며 복합적인 문제에 빠르게 대응할 수 있는 팀플레이 역량을 갖춰온 것도 특징이다. 라온시큐어 화이트햇센터의 김동민·최용선 팀장은 일본 세콘(SECCON) CTF 우승, 국가정보원 사이버공격방어대회(CCE) 공공부문 우승, 데프콘 본선 4위 등 유명 해킹 대회에서 한 팀으로 성과를 거둔 바 있다. 라온시큐어는 국가 지정 정보보호 전문서비스 기업으로서 견고한 화이트해커 역량을 기반으로 프리미엄 모의해킹을 비롯한 실전형 보안 서비스를 강화하고 있다. 실제 공격자 관점에서 기업 시스템의 취약점을 선제적으로 찾아내고, 침투·확산·정보탈취 가능성까지 검증해 고객사의 실질적인 보안 대응력을 끌어올린다. 윤원석 라온시큐어 화이트햇사업본부장은 "라온시큐어 화이트해커들의 데프콘 CTF 본선 진출은 세계 최정상급 실전 보안 역량을 입증한 결과"라며 "AI가 공격과 방어의 패러다임을 동시에 바꾸는 시대에 화이트해커의 통찰력과 AI 활용을 결합해 기업이 실제 공격에 대비할 수 있는 보안 검증 체계를 고도화해 나가겠다"고 말했다.

2026.07.28 14:44김기찬 기자

에버스핀 해킹·피싱방지 솔루션, 인니 BRI그룹 핵심 증권사 '통'했다

에버스핀의 해킹·피싱방지 솔루션인 에버세이프와 페이크파인더가 인도네시아 최대 국영은행 핵심 증권사의 인정을 받았다. 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 뱅크 라크야트 인도네시아(BRI) 그룹의 증권사 BRI 다나렉사 증권에 에버세이프(Eversafe)와 페이크파인더(FakeFinder)를 공급했다고 27일 밝혔다. BRI 다나렉사 증권은 기업공개(IPO), 주식·채권 인수, 증권 브로커리지, 투자은행(IB), 금융자문 등을 제공하는 인도네시아 대표 금융회사다. BRI 다나렉사 증권은 에버세이프와 페이크파인더 도입으로 위·변조와 리버스 엔지니어링 등의 각종 해킹 공격은 물론, 악성 앱과 원격제어 기술을 활용한 다양한 피싱 공격까지 대응할 수 있는 이중 금융보안 체계를 구축했다. 에버세이프는 에버스핀의 독자적인 AI-동적표적방어(MTD) 기술을 기반으로 보안 코드를 수시로 바꿔 공격자가 분석 대상을 특정하거나 지속적으로 공격하기 어렵게 만드는 해킹 방어 솔루션이다. 페이크파인더는 화이트리스트 기반 탐지 기술로 모바일 단말기에 설치된 악성 애플리케이션과 원격제어를 통한 비정상 피싱 위험 행위를 사전에 탐지·차단하는 솔루션이다. 자고 은행·자카르타 은행·수무트 은행·BNI 증권 등 인도네시아 주요 은행과 증권사를 고객사로 확보하고 있는 에버스핀은 BRI 다나렉사 증권를 고객사로 확보함으로써 현지 금융시장 내 입지를 굳혔다. 일본 시장에서도 시장 저변을 확대하고 있다. 에버스핀은 일본에 SBI그룹과 설립한 합작법인 SBI에버스핀(SBI EVERSPIN)을 통해 SBI증권과 신세이 파이낸셜을 비롯한 약 70곳의 고객사를 확보했다. 은행·증권·보험·캐피탈·가상자산 거래소 등 다양한 금융업권에 솔루션을 적용했다. 하영빈 에버스핀 대표는 “이번 BRI 다나렉사 증권 도입은 인도네시아 최대 국책은행 그룹 핵심 계열사가 에버스핀의 기술력과 안정성을 선택했다는 점에서 의미가 크다”며 “대통령상으로 인정받은 국내 1위 기술력과 한국·일본·인도네시아 금융권에서 확보한 최다 레퍼런스를 기반으로 글로벌 보안 시장을 선도하는 대한민국 대표 보안기업으로 성장해 나가겠다”고 말했다. 한편, 에버스핀은 국내에서 KB국민은행·NH농협은행·우리은행·하나은행·카카오뱅크·SBI저축은행·한국투자증권·키움증권·교보생명 등 약 70곳의 고객사를 확보해 관련분야 시장점유율 1위를 기록하고 있다. 지난해에는 '2025년 대한민국 소프트웨어대상'에서 AI 시대에 걸맞은 차세대 보안 기술력을 인정받아 2017년에 이어 두 번째 대통령상을 수상했다.

2026.07.27 09:50주문정 기자

'코드게이트 2026' 성료...일본팀 일반부 우승

세계 최정상 해커들이 집결해 실력을 겨루는 국제해킹방어대회 '코드게이트 2026'이 열렸다. 이번 대회에서는 KAIST와 코드게이트보안포럼이 공동 개발한 '인공지능(AI) 해커'도 초청선수로 참가해 '인간 vs AI'의 대결 구도도 성립됐다. 과학기술정보통신부(과기정통부)는 세계적인 실력의 화이트해커를 발굴하고 최신 보안기술 동향을 전파하는 국제해킹방어대회이자 보안 컨퍼런스인 '코드게이트 2026'이 지난 23일부터 24일까지 개최했다고 밝혔다. '코드게이트 2026'은 2008년 시작돼 올해로 18회째를 맞았다. 올해 대회에는 88개국 3333명이 온라인 예선에 참가해 이 중 일반부 8개국 20개팀, 주니어부(전 세계 만 19세 미만 청소년) 3개국 20명이 본선에 올랐다. 본선은 주니어부의 경우 12시간, 일반부는 24시간 내내 열렸다. 일반부 대회는 'BunkyoWesterns' 팀(일본)이 우승해 과기정통부 장관상과 상금 5000만원을 받았다. 2위와 3위는 각각 따따, 더 어메이징 디지털 오렌지!(The Amazing Digital Orange!) 팀이 우승했다. 주니어부는 김준원 학생이 우승해 과기정통부 장관상과 상금 300만원을 받았다. 2위와 3위는 원예준 학생과 김필립 학생이 차지했다. 올해는 KAIST와 코드게이트보안포럼이 공동 개발한 'AI 해커'가 해킹방어대회 본선에 초청선수로 참가해 인간 화이트해커와 같은 문제를 두고 취약점을 찾아내며 경쟁을 벌여 관심을 끌었다. 코드게이트보안포럼 측에 따르면 이 AI 해커는 주니어부에서 2등, 일반부에서 18등을 기록했다. 다만 초청선수인 만큼 시상에 영향을 주지는 않는다. 또한 지난해에 이어 올해에도 미국 블랙햇(Black Hat)의 트레이닝 코치팀을 초청해 해외에서만 접할 수 있었던 높은 수준의 보안 기술 트레이닝 세션도 열렸다. 아울러 김용대 KAIST 교수가 좌장을 맡는 오픈토크 세션에서는 국내외 전문가들이 모여 'AI 시대의 사이버보안'을 주제로 토론을 벌였다. 이 외에 선린인터넷고, 디지털미디어고, 우석대학교 동아리 APS가 공동기획한 해킹 체험 프로그램, 세계 각국 화이트해커들을 위해 마련한 'Networking Lunch', 코드게이트 해킹방어대회 문제풀이세션인 'CTF write-up', 포토존, 굿즈샵, VR 게임존 등 참관객들을 위한 현장 콘텐츠들도 마련됐다. 최우혁 과기정통부 보보호네트워크정책실장은 환영사를 통해 코드게이트 수상자들을 축하하면서“AI 3대 강국이 되기 위해서는 굳건한 사이버보안이 기반이 되어야 한다”며 “더욱 정교해지는 사이버위협에 대응하기 위해 AI 시대를 이끌어갈 핵심 보안 인재를 양성하겠다”고 밝혔다.

2026.07.24 17:37김기찬 기자

[현장] "KAIST AI해커 7위...수시로 순위 변경"

국내에서 최대 규모로 개최되는 국제해킹방어대회 '코드게이트(CODEGATE) CTF 2026'이 23일 막을 열었다. 이날 방문한 '코드게이트 CTF 2026' 현장은 말을 꺼내기 조심스러울 정도로 고요했다. 참가자들 모두 팀 단위로 구성된 테이블에 저마다 노트북을 놀려 놓고 문제를 푸는 데에만 집중하고 있었다. 대회장 왼편에는 12시간 동안 진행하는 19세 미만 학생들이 치르는 주니어부(개인전), 오른편에는 전 세계 화이트해커가 모인 일반부(팀전)이 문제를 푸는 중이었다. 코드게이트 CTF는 올해 18회째를 맞았다. 이번 CTF의 주제는 'AI 세계 3대 강국으로 가는 길: 시큐리티'다. 갈수록 고도화되는 공격형 AI에 맞설 보안 역량이 국가 AI 경쟁력의 핵심이라는 문제의식에서 기획됐다. 행사는 한컴그룹이 주관했다. CTF(Capture The Flag)는 다양한 보안 문제를 해결하고 숨겨진 특정 형식의 문자열(플래그)을 제출하면 정답으로 인정하는 방식의 해킹방어대회다. 가장 많은 점수를 획득한 팀이 우승하는 구조다. 주관사인 한컴그룹 관계자에 따르면 이번 대회는 다이내믹 스코어링 방식으로 진행한다. 다이내믹 스코어링은 문제 풀이 수에 따라 점수가 변동하는 방식으로 많은 팀이 문제를 풀면 풀수록 문제의 배점이 낮아진다. 이에 어려운 문제를 단독으로 풀어냈을 경우 가장 높은 점수를 획득한다. 올해 대회 문제는 사이버보안 전문 기업 엔키화이트햇이 모든 문제를 출제했다. 대회장 중앙 단상에는 엔키화이트햇 내 출제 영역을 담당하는 김승환 엔키화이트햇 콘텐츠팀 팀장이 관리자로 자리하고 있었다. 또 송출되는 화면에는 실시간으로 대회 점수가 반영된 순위표가 표시됐다. 기자가 현장에 방문한 오전 10시30분께에는 'Infobahn' 팀이 1위로 3296점을 획득하며 앞서가고 있었다. 지난해 코드게이트 CTF 2025에서 우승을 했던 '블루워터(Blue Water)'팀은 17위에 머물렀다. 블루워터 팀은 중국, 인도, 캐나다, 한국 국적 팀이 모인 다국적 연합팀으로 2024년, 2025년 대회를 연달아 우승했다. 하지만 이번 대회 일반부는 24시간 내내 진행되기 때문에 언제는 순위가 뒤바뀔 수 있다는 것이 한컴그룹 측의 설명이다. 현장에서 만난 한컴그룹 관계자는 "올해 대회는 다이내믹 스코어링 방식으로 진행되기 때문에 언제든 순위가 바뀔 수 있다. 대회 초반인 현재 시간에는 순위를 보장할 수 없다고 보는 것이 맞다"며 "현재 많은 팀들이 문제를 풀고도 검수를 위해 답안을 제출하지 않은 경우가 많다"고 설명했다. 코드게이트 CTF 스코어보드에는 눈에 띄는 한 참가팀이 있었다. 한국과학기술원(KAIST)가 개발한 'AI 해커'다. 이번 본선 일반부에는 이 AI 해커를 포함해 총 21개 팀이 순위를 겨루며, 사람의 개입 없이 스스로 문제를 분석·전략 수립·취약점 탐지를 수행한다. KAIST AI 해커는 스코어보드상 다른 참가팀과 다르게 보라색으로 강조 표시가 돼 있었으며, 오전 11시 기준 750점으로 18위를 기록하고 있었다. 오후 2시께 다시 방문한 현장 스코어보드는 순위가 뒤바뀌어 있었다. 선두를 지키던 'Infobahn' 팀은 4위로, 1위는 '더 어메이징 디지털 오렌지!(The Amazing Digital Orange!)'팀위 1위를 차지하고 있었다. 실시간으로 순위가 뒤바뀌면서 대회는 더욱 치열해진 것이다. KAIST AI 해커는 7위로 11계단 순위가 급상승했다. 한컴그룹 현장 관계자는 "잠깐 7위보다 더 높은 순위에 올랐던 적도 있었다"며 "AI 성능이 어디까지 도달할 수 있는지 기대된다"고 밝혔다. KAIST AI 해커를 포함하면 스코어보드에 총 21개 팀이 표시가 돼야 하는데 아직 한 개 팀이 한 문제도 답안을 제출하지 않아 스코어보드에는 20개 팀만 표시됐다. 일반부 참가 팀은 전년도 우승팀인 블루워터 팀을 포함해 예선 상위 19팀이 진출했다. 코드게이트 CTF 2026 일반부 대회 일정은 23일 오전 9시 시작해 24일 오전 9시에 마무리된다. 주니어부의 경우는 23일 오전 9시 시작해 오후 9시에 종료된다. 시상식은 24일 열린다. 이날 오전 10시30분부터 11시30분까지 개회식, 기조강연, 시상식이 예정돼 있다. 또 24일에는 미 국방고등연구기획국(DARPA)이 주최한 'AI 사이버 챌린지(AIxCC)' 최종 라운드에서 1위를 차지한 '팀 애틀랜타(Team Atlanta)'를 이끈 김태수 마이크로소프트 부사장이 기조 강연을 한다. 오후에는 글로벌 보안 석학들의 최신 보안 연구 관련 컨퍼런스가 마련됐다. CTF 대회는 코엑스 201호에서 개최됐다. 1층 그랜드볼룸은 내일(24일) 개최할 행사 준비로 분주했다. 또 대회장 한켠에는 참가자들이 누워 휴식할 수 있는 곳이 마련됐다. 한컴그룹 관계자는 "1층에 휴게 공간이 마련돼 있지만 치열한 대회를 밤새워 지르면서도 휴식을 위해 1층으로 내려가는 경우는 많지 않다. 그만큼 CTF에 대한 열정과 열기가 상당하다"고 말했다. 코드게이트 CTF에서 우승한 팀은 일반부는 5000만원, 주니어부는 300만원의 상금을 받는다. 2위는 각각 1000만원, 200만원이며, 3위는 500만원, 100만원이 지급될 예정이다. 한컴그룹 관계자는 "코드게이트 CTF는 '세계 3대' 해킹공격방어대회를 표방하는 대회로, CTF 문제풀이 뿐 아니라 보안 인재를 발굴하고 글로벌 화이트해커 커뮤니티를 잇는 플랫폼의 역할을 수행한다"며 "대회뿐 아니라 컨퍼런스 등을 통해 많은 보안 인사이트를 얻을 수 있는 자리"라고 밝혔다.

2026.07.23 16:40김기찬 기자

엔키화이트햇, '2026 공급망 안정화 선도사업자' 선정

오펜시브 보안 전문기업 엔키화이트햇(대표 이성권)이 '2026년 공급망 안정화 선도사업자' 경제안보서비스 사이버보안 분야에 최종 선정됐다. 정부는 국가 경제안보에 꼭 필요한 품목과 서비스를 안정적으로 공급하는 기업을 '공급망 안정화 선도사업자'로 선정한다. 20일 회사에 따르면,, 이번 선정은 사이버 보안이 물류, 에너지와 같이 국가 안전보장과 국민경제를 지키는 '국가 핵심 공급망'의 필수 요소로 자리 잡았음을 시사한다. 국가 배후 사이버 공격과 AI 기반 자동화 공격 확산에 따라 디지털 공급망가용성과 복원력을 지키는 보안 역량이 경제 안보의 핵심으로 떠올랐다. 엔키화이트햇은 '정보시스템 대상 침해사고 예방 및 대응 서비스' 부문에서 공급망 안정화 선도 사업자로 선정됐다. 현재 국내 공격표면 관리(ASM) 및 침투테스트 자동화(PTaaS) 영역은 글로벌 외산 솔루션 비중이 높아, 국가 사이버 방어 체계 자립이 요구되는 상황이다. '오펜(OFFen)'은 ASM과 PTaaS를 통합한 오펜시브 보안 플랫폼이다. 자체 기술 기반 제품으로 신기술인증(NET)을 획득했다. 특히, 'OFFen ASM'은 적응형 스캐닝 기술을 통해 대규모 자산 진단 시에도 시스템 과부하 없이 기업의 섀도우 IT(Shadow IT)까지 상시 식별한다. 'OFFen PTaaS'는 MITRE ATT&CK 프레임워크를 바탕으로 사이버 공격 전체 흐름(TTP)을 시각화해 제공한다. 이를 통해 기업은 핵심 차단 지점을 명확히 파악한다. 엔키화이트햇은 이러한 독보적인 기술력을 바탕으로 전력·금융·통신·국방 등 국가 핵심 인프라의 침해사고 예방과 대응 역량을 강화하는 데 주력하고 있다. 나아가 이번 선도사업자 선정을 계기로 '대한민국 사이버 보안 주권 확립'에 기여할 예정이다. 엔키화이트햇은 정부와 협력해 사이버 보안 주권 확립을 위한 '보안 특화 AI 모델' 개발에도 참여한다. 이를 바탕으로 고성능 AI를 활용한 보안 진단 서비스 및 솔루션을 공급할 예정이다. 이성권 엔키화이트햇 대표는 "이제 사이버 보안은 단순한 IT 인프라 보호를 넘어 국가 경제와 안보를 직접적으로 지탱하는 핵심 공급망의 영역"이라며 “엔키화이트햇만의 오펜시브 보안 기술력을 바탕으로 외산 의존도를 낮추고, 향후 보안 특화 AI 기술 기여 등을 통해 대한민국 사이버 보안 주권을 확립하는 데 앞장서겠다"고 밝혔다. 한편, 엔키화이트햇은 올 하반기 코스닥 상장을 목표로 본격적인 기업공개(IPO) 절차를 밟고 있다. 향후 상장을 통해 확보한 자금을 바탕으로 핵심 인프라 및 연구개발(R&D) 투자를 강화하여, 아시아 최고 오펜시브 보안 리딩 기업으로 도약할 계획이다

2026.07.20 22:18방은주 기자

엔키화이트햇, '핵테온 2026' 출제·운영 성료

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 지난 9일부터 10일까지 정부세종컨벤션센터에서 열린 '2026 핵테온 세종 국제 대학생 사이버보안 경진대회'의 문제 출제 및 대회 운영을 성공적으로 마쳤다고 13일 밝혔다. 이번 대회는 국가정보원과 세종시가 공동 주최한 사이버보안 행사로, 47개국 216개 대학에서 548개 팀, 총 1799명이 참여해 역대 최대 규모를 기록했다. 엔키화이트햇은 이번 대회 공식 운영사로서 고도화된 실전 해킹 역량이 반영된 문제들을 기획 및 출제했다. 엔키화이트햇은 매년 국제 해킹방어대회 '코드게이트(CODEGATE)', '사이버공격방어대회(CCE)', '화이트햇 콘테스트' 등을 다년간 성공적으로 운영해 온 바 있다. 다년간의 대회 운영 노하우와 세계 수준의 화이트해커 기술력이 이번 대회 출제 문제에도 고스란히 담겼다. 상급 난이도로 출제된 통합형 CTF 문제 'SEJONG-1: Shadow Uplink'는 항공우주 보안의 현실을 반영해 참가자들의 큰 호응을 얻었다. 해당 문제는 참가자가 가상의 세종 지상국 웹 서비스를 해킹한 뒤, 취약한 위성체(SEJONG-1)를 공격하는 시나리오로 진행됐다. 특히 이번 문제는 엔키화이트햇과 고려대학교 세종캠퍼스(연구책임자 최두호 교수)가 공동 기획·개발한 실전형 콘텐츠다. 고려대학교 세종캠퍼스는 교육부 글로컬랩 사업의 일환인 방산기술보호연구소 컨소시엄 멤버로, '첨단방위 사이버 교육훈련장 구축 및 콘텐츠 개발' 과업을 수행하고 있다. 이 과업에서 고려대는 우주항공 및 드론 보안 등 첨단방위보호기술 분야를 담당하며, 실전 중심의 교육·훈련 콘텐츠 개발을 추진중이다. 엔키화이트햇 콘텐츠팀은 실제 위성 시스템을 구현하기 위해 위성 통신의 가시성 특성을 문제 시스템에 반영했다. 통신이 45초 동안 비활성화되고 15초 동안만 활성화되는 제한적인 시간 창을 제공해, 참가자들이 실제 우주 환경과 유사한 제약 조건에서 문제를 해결하도록 설계했다. 나아가 단순한 취약점 탐지를 넘어, 우주 시스템 요소 간의 신뢰 경계가 연쇄적으로 무너지는 과정을 실전처럼 체험하게 문제 해결 과정을 구성해 대회 몰입도를 극대화했다. 김승환 엔키화이트햇 콘텐츠팀장은 "우주·항공 인프라 등 국가 핵심 자산을 향한 사이버 위협이 점차 고도화되는 만큼, 단순 취약점 찾기를 넘어 시스템 간 신뢰 경계가 무너지는 과정을 입체적으로 체감할 수 있도록 문제를 구성했다"며 "앞으로도 독보적인 오펜시브 보안 기술력과 데이터를 바탕으로 참가자들이 실전 감각을 키울 수 있는 콘텐츠를 지속적으로 개발하겠다"고 말했다. 이번 콘텐츠는 대학의 방산·우주 보안 연구역량과 민간 보안기업의 실전 오펜시브 보안 기술을 결합한 산학협력 사례로, 향후 우주·방산 분야 사이버보안 전문인력 양성을 위한 교육 콘텐츠로도 활용될 예정이다.

2026.07.13 20:52김기찬 기자

악연에서 절친으로...어느 해커의 '멋진 유산'

1990년대 미국을 뒤흔든 전설적인 해커 케빈 미트닉이 과거 자신의 해킹 범죄를 저지했던 인물에게 '포르쉐 911 카레라 4 GTS' 스포츠카를 구입할 수 있는 규모의 유산을 남긴 사실이 뒤늦게 밝혀졌다. 법정에서 적수로 만났던 두 사람은 이후 극적으로 화해해 약 25년간 깊은 우정을 쌓아온 것으로 알려져 잔잔한 감동을 주고 있다. 자동차 전문 매체 '더 드라이브' 등 외신에 따르면, 미트닉은 1990년대 미국 연방수사국(FBI)과 경찰의 추적을 따돌리며 대규모 해킹을 감행하다 1995년에 체포됐다. 2000년 석방된 이후에는 자신의 기술을 방어에 활용하는 화이트 해커이자 보안 컨설턴트로 명성을 떨쳤으나, 지난 2023년 췌장암으로 사망했다. 이들의 영화 같은 인연은 1990년대 전 세계적인 기업용 소프트웨어 업체 '노벨'에서 네트워크 관리자로 일하던 숀 넌리로부터 시작됐다. 당시 넌리는 사내 네트워크에 지속적인 침입 징후가 있음을 감지하고 있었다. 건물 내 전화번호로 차례차례 전화를 걸어 모뎀 신호를 찾는 이른바 '워다이얼링(War Dialing)' 등 수상한 움직임이 꼬리를 물던 상황이었다. 그러던 어느 날 밤, 넌리의 자택으로 노벨 사원을 자칭하는 한 남성의 전화가 걸려왔다. 수화기 너머의 남성은 극비 프로젝트인 '스노버드'에 긴급 대응해야 하니, 휴가지 호텔에서 접속할 수 있도록 모뎀 연결 권한을 열어달라고 요구했다. 하지만 넌리는 사내 보안 규정에 정면으로 위배되는 요구라고 판단했다. 넌리는 그 자리에서 요구를 거절하는 대신, 다음 날 아침에 대응해 줄 테니, 자동응답기에 메시지를 남겨달라고 유도했다. 다음 날 출근한 넌리는 자동응답기에 녹음된 남성의 목소리를 카세트테이프에 복사해 보관했다. 이 음성 기록은 추후 미트닉을 체포하고 유죄를 입증하는 가장 결정적인 핵심 증거가 됐다. 미트닉은 체포된 후 통신 사기 등 총 14개 혐의로 기소됐다. 넌리는 당초 미 법무부 수사에 적극 협력했는데, 재판이 지지부진하게 늘어지는 등 사법당국의 대응을 지켜보면서 의구심을 품게 됐다. 넌리의 기억에 따르면 검찰은 '미트닉의 혐의를 지나치게 과장하는 것'에만 몰두해 있었다. 이는 당국에 대한 불신감을 키우는 원인이 됐다. 반면 수사 과정에서 미트닉은 자신의 잘못을 진심으로 뉘우치고 개과천선하려는 모습을 보였다. 이에 신뢰를 느낀 넌리는 5년 만에 정부에 대한 수사 협력을 철회한 뒤, 미트닉 변호인 측에 연락해 선처를 구하는 지원 사격에 나섰다. 넌리의 뜻밖의 도움에 힘입어 미트닉은 검찰과 형량 합의(플리바게닝)를 이뤄내 2000년에 석방될 수 있었다. 석방 직후 미트닉은 넌리를 찾아가 과거의 잘못을 진심으로 사죄함으로써 두 사람은 극적으로 화해했다. 이후 미트닉은 전직 해커 경험을 살려 유명 보안 컨설팅 회사를 설립하는 등 성공적인 삶을 살았다. 그리고 2023년 눈을 감기 전, 평생 고마웠던 친구인 넌리가 동경하던 '포르쉐 911 카레라 4 GTS'(현재 판매가 약 2억5700만원)를 살 수 있는 충분한 자금을 유산으로 지정해 넌리 앞으로 남겼다. 넌리는 "미트닉이 과거를 딛고 올바른 삶을 걸어가는 모습을 곁에서 지켜본 것 자체가 큰 기쁨이었다"며, 세상을 떠난 오랜 친구를 향해 "내 인생에서 정말 커다란 존재였다"고 애도를 표했다.

2026.07.05 21:45백봉삼 기자

차세대 보안리더 BoB 15기 110명 발대식...KISA 운영 첫 기수

차세대 보안리더로 성장할 화이트해커 110명이 교육에 들어갔다. 한국인터넷진흥원(KISA)은 1일 오후 3시10분 섬유센터 스카이볼룸에서 '차세대 보안리더 양성 프로그램(Best of the Best, BoB)'의 15기 발대식을 개최했다. 이번 BoB 15기는 BoB 프로그램의 운영 주체가 KISA로 이관된 이후 KISA가 온전히 교육을 진행하는 첫 기수다. BoB는 차세대 보안 리더를 양성한다는 목표 아래 보안 현장 일선에서 활동하는 화이트해커를 육성하는 프로그램으로 '화이트해커 산실'이라는 평가를 받는다. 앞서 한국정보기술연구원(KITRI)이 재정난을 겪자 운영 주체가 KITRI에서 KISA로 이관된 바 있다. BoB 15기는 총 110명의 교육생이 선발됐다. 5개 전문트랙별로 20~30명의 교육생이 배치될 예정이다. 5개 전문 트랙은 ▲취약점 분석(30명) ▲AI기업보안(20명) ▲디지털포렌식(20명) ▲보안컨설팅(20명) ▲보안제품개발(20명) 등이다. AI기업보안 트랙은 올해 신설됐다. 본격적인 교육은 2일부터 시작돼 내년 2월경까지 진행된다. 월별로 보면 7~8월은 집체 교육, 9월~12월 실제 환경 기반 팀프로젝트가 예정돼 있다. 1~2월 중에는 베스트 10 그랑프리 선정 등이 예정돼 있다. 교육생들에게는 출석률 80% 이상을 충족했다는 전제 하에 월 50만원씩 교육지원금을 지급한다. 뿐만 아니라 교육에 필요한 IT 기기, 교통비(5만원) 등을 준다. 지방 거주 교육생은 경기대 수원캠퍼스에 기숙사도 마련했다. 오진영 KISA AI보안산업본부장은 발대식 행사에 앞서 취재진과 만나 "보안 환경은 하루가 다르게 달라지고 있다"면서 "BoB를 통해 화이트해커 육성은 물론 화이트해커의 세이프 하버 마련을 위한 보안 취약점 신고·조치·공개(CVD/VDP) 제도 추진, 버그바운티(취약점 신고 포상제) 등으로 확장·연계할 계획"이라고 밝혔다. 본격적인 발대식에서는 박찬암 스틸리언 대표의 특강이 열렸다. 박 대표는 이날 화이트해커 선배로서 어떻게 해킹 공부를 시작하게 됐는지, 창업하게 된 계기 등을 공유했다. 박 대표는 "무엇을 하고싶더라도 가장 기본적인 법적, 도덕적 청렴성 유지를 위해 노력해야 한다"면서 "기술적으로는 단순히 결과를 뽑아내는 단기 레이스에 집중하기보다 시간이 더 걸리더라도 깊은 원리까지 파고 들고 이해하려는 노력이 결국 AI 활용 능력의 바탕이 된다. BoB에서 기술만큼 가치 있는 다양한 것들을 얻어 가길 바란다"고 격려했다. 이어 이상중 KISA 원장은 개회사를 통해 "고도화되는 사이버 위협 환경에서 기술을 이해하고 새로운 위협을 예측할 수 있는 인재가 필요하다. 뿐만 아니라 기술을 올바르게 사용하는 책임감, 윤리의식, 사명감을 두루 갖춘 인재가 돼야 한다"면서 "KISA는 BoB 15기 교육생들이 마음껏 도전하고 성장할 수 있도록 지원하겠다"고 밝혔다. 최우혁 과학기술정보통신부 정보보호네트워크정책실장은 "SK텔레콤, 쿠팡 등 지난해 침해사고를 처리하는 현장에서 느낀 점은 앞으로 침해사고가 계속해서 늘어날 수밖에 없다는 점"이라며 "현장에서 많은 기업들이 보안 인재가 없다는 공통된 목소리를 내고 있는 상황에서 BoB 출신들은 그 실력을 인정받는 분위기다. 다만 윤리 의식은 꼭 놓치 많아야 할 부분"이라고 강조했다.

2026.07.01 17:09김기찬 기자

엔키화이트햇, 오펜시브 보안 기술로 코스닥 기술성 평가 통과

공격(오펜시브) 보안 전문기업 엔키화이트햇(대표 이성권)이 코스닥 기술특례 상장을 위한 기술성평가를 통과했다. 본격적인 기업공개(IPO) 절차에 돌입한다. 기술성평가는 코스닥 기술특례 상장을 위한 핵심 관문이다. 기업의 기술력과 사업화 가능성을 종합적으로 검증하는 절차다. 한국거래소가 지정한 전문평가기관에서 일정 등급 이상을 획득해야 한다. 29일 회사에 따르면, 엔키화이트햇은 주관사인 신영증권과 함께 상장을 준비 중이며, 최근 나이스평가정보와 한국기술신용평가(KTCB) 두 곳의 평가 기관에서 각각 'A, A' 등급을 획득해 기술특례상장을 위한 요건을 성공적으로 충족했다. 엔키화이트햇은 자체 개발한 '인텔리전트 공격표면 관리(ASM) 및 침투테스트 자동화(PTaaS) 기술' 혁신성과 시장 내 독보적인 경쟁력을 객관적으로 인정받았다. 이 회사의 핵심 경쟁력은 지난 10년간 축적한 23만 8000건 이상의 실전 해커 지식 데이터베이스다. 실전 해커 지식 데이터베이스를 기반으로 기업 외부에 노출된 공격표면을 사전에 완벽히 식별하고, 단순 취약점 탐지를 넘어 실제 침투 가능성까지 자동으로 검증하는 올인원 오펜시브 보안 솔루션 '오펜(OFFen)'을 완성했다. 오펜에 적용된 원천 기술들은 국가로부터 'NET 신기술 인증'을 획득하며 우수성을 증명했다. 특히 기업조차 인지하지 못한 'Shadow IT' 자산을 99% 이상 정확도로 찾아냈다. 대규모 스캐닝 시 발생하는 과부하 문제를 '적응형 스캐닝' 기술로 해결해 365일 상시 관리가 가능하다. 또한, MITRE ATT&CK 프레임워크를 바탕으로 사이버 공격의 전체 흐름(TTP)을 시각화해 선제적인 보안 체계를 지원한다. 취약점 조치 이후 '원클릭 이행점검' 기능으로 해결 여부를 완벽하게 검증하는 등 차별화된 기술력을 입증했다. 이러한 기술 배경에는 전체 임직원의 80% 이상을 차지하는 최고 수준의 기술 전문 인력이 있다고 회사는 밝혔다. 세계 최고 권위 해킹 올림픽 '데프콘(DEFCON)' 본선에서 수년간 상위권 성적을 거둔 핵심 인재들이 연구개발을 주도했다. 엔키화이트햇은 최근 3개년 평균 매출액의 약 20%를 R&D에 투자하며 22건의 등록 특허를 확보하는 등 원천 기술 자립에 앞장서고 있다. 삼성전자, 현대자동차, SK하이닉스 등 국가 핵심 산업을 대표하는 대기업과 우리금융지주, 한국투자금융지주, KB국민은행, 금융결제원, 국군사이버사령부 등 주요 공공·금융기관을 포함해 누적 200개사 이상의 레퍼런스를 확보했다. 이성권 엔키화이트햇 대표는 “최근 고도화하는 사이버 위협 속에서 공격표면 관리와 자동화된 침투테스트 기술 중요성이 급증하고 있다”며 “이번 기술성 평가를 통해 실전 해커 지식에 기반한 기술력을 시장에서 인정받은 만큼, 남은 상장 절차를 차질 없이 준비해 올해 하반기 코스닥 시장에 성공적으로 입성하겠다”고 밝혔다. 한편, 엔키화이트햇은 이번 기술성평가 결과를 바탕으로 올 하반기 한국거래소에 코스닥 상장 예비심사를 청구할 계획이다. 엔키화이트햇은 상장을 통해 확보할 공모자금을 핵심 인프라 투자와 일본, 싱가포르, 중동 지역으로의 글로벌 시장 진출에 전략적으로 활용할 예정이다. 또한, 사업 영역을 다각화, 세계 최고 오펜시브 보안 리딩 기업으로 도약할 계획이다.

2026.06.29 22:25방은주 기자

너도나도 카페…백화점이 직접 커피 파는 이유

백화점 업계가 자체 카페 브랜드를 선보이고 해외 유명 커피 브랜드를 단독 유치하며 커피 경쟁에 뛰어들고 있다. 음료를 판매하는 공간을 넘어 고객 체류 시간을 늘리고 브랜드 경험을 강화하기 위한 전략이다. 식품관 경쟁에 이어 카페가 백화점의 새로운 집객 콘텐츠로 자리 잡는 모습이다. 신세계·현대는 자체 브랜드…롯데는 해외 카페 유치 23일 유통업계에 따르면 신세계백화점은 최근 강남점 11층 전문식당가에 스페셜티 커피 브랜드 '카테고릭'을 열었다. 신세계백화점은 카테고릭을 하나의 고정된 브랜드가 아닌 점포별 특성과 상권에 따라 다양한 형태로 변화할 수 있도록 설계했다. 향후 신규 출점이나 리뉴얼 점포에서는 고객 특성과 지역 상권에 맞춰 공간과 메뉴, 콘셉트를 차별화한 형태로 발전시킬 계획이다. 현대백화점도 자체 카페 브랜드를 확대하고 있다. 지난해 8월 더현대 서울에 자체 기획·개발한 카페 브랜드 '틸화이트'를 선보였고 지난 4일 압구정본점에 2호점을 개점했다. 2호점은 '프리미엄 미식형 카페' 콘셉트로 매장 외벽을 없애고 오픈형 아일랜드 인테리어를 적용했다. 고객의 동선이 주변 럭셔리 브랜드 매장과 자연스럽게 연결되도록 꾸며 쇼핑과 휴식, 고급 미식 경험이 유기적으로 이어지도록 구성했다는 설명이다. 틸화이트는 큰 인기를 끄는 것으로 나타났다. 현대백화점에 따르면 틸화이트 1호점은 더현대 서울 입점 카페 가운데 매출 상위권을 기록하며 대표 F&B 콘텐츠로 자리 잡았다. 롯데백화점은 자체 브랜드 대신 해외 유명 카페를 국내에 단독 유치하는 전략을 택했다. '커피계 에르메스'라는 별칭을 가진 싱가포르 커피 브랜드 '바샤커피'와 단독 계약을 맺고 지난 2024년 국내로 들여왔다. 현재 청담동에 단독 매장을 포함해 롯데백화점 본점, 에비뉴엘잠실점, 인천점 등 총 4개 매장을 운영 중이다. 청담 플래그십 스토어와 본점은 식음 공간이 별도로 마련돼 있고 에비뉴엘잠실점과 인천점은 기프트 전문관으로 운영하고 있다. 매출보다 경험…백화점 정체성 카페에 담는다 백화점들의 카페 브랜드 확대는 F&B 경쟁력 강화와 브랜드 경험 확대라는 두 가지 목적이 맞물린 결과로 풀이된다. 실제 F&B 콘텐츠 확보가 백화점의 핵심 경쟁력으로 떠오르고 있다. 신세계백화점은 주력 점포인 강남점 식품관 재단장을 통해 약 6000평 규모로 확장했다. 롯데백화점은 노원점에 550평 규모 프리미엄 식료품점 '레피세리'를 열었다. 현대백화점은 프랑스 봉마르셰백화점 식품관 '라 그랑드 에피세리'를 자사 큐레이션 전문몰 '더현대 하이'에 입점시켰다. 향후 주요 점포 식품관으로 판매를 확대할 방침이다. 카페 역시 F&B 콘텐츠 경쟁력 강화 전략의 일환이다. 식품관과 맛집이 집객 효과를 높이는 역할을 한다면 카페는 고객 체류 시간을 늘리는 동시에 백화점이 추구하는 분위기와 라이프스타일을 전달하는 공간으로 활용할 수 있다는 설명이다. 글로벌 하이엔드 브랜드들도 자체 F&B 브랜드를 통해 소비자들이 브랜드 철학과 정체성을 경험할 수 있는 공간을 제공하고 있다. 루이비통은 '르 카페 LV'를 운영 중이고 구찌는 레스토랑 '구찌 오스테리아'를 운영 중이다. 업계 관계자는 “최근 콘텐츠 중 소비자들의 호응이 높은 곳이 F&B라 집객을 위해 카페 브랜드를 선보이고 있다”며 “백화점을 운영하며 쌓아온 유통 노하우와 자사가 지향하는 브랜드 이미지를 전달할 수 있다는 점도 장점”이라고 설명했다.

2026.06.23 14:54김민아 기자

한국 보안 대연합 캐노피 "곧 글로벌기업도 합류"

스스로 취약점을 찾아내고, 이를 토대로 공격 시나리오를 작성하는 등 인공지능(AI)발 보안 위협이 급부상한 시점에 공익 AI 보안 이니셔티브인 '프로젝트 캐노피(Project Canopy)'가 지난 17일 출범했다. 사단법인 프로젝트 플라즈마가 이니셔티브의 주축을 맡으며, 엔트로픽의 '글래스윙' 같은 글로벌 노력과 발맞춰 보안 여력이 부족한 공익 인프라의 방어력 강화에 나선다. AI 기반 취약점 탐지 기술 혜택을 오픈소스 생태계와 병원, 학교, 공공 유틸리티 등 민생 인프라 전반으로 확산하는 것이 목표다. 이날 기자를 만난 박 대표는 "전자정부표준프레임워크, 학교 내부 시스템, 리눅스 및 주요 데이터베이스 소프트웨어 등 공공성이 높지만 보안 투자가 상대적으로 어려운 소프트웨어를 대상으로 AI 기반 취약점 탐지 도구를 활용한 점검을 수행했다. 8000개 이상의 많은 취약점이 발견됐다"면서 "일부는 패치가 완료 됐으나 제보가 남아 있는 것들이 대부분이다. 패치하는데 상당한 시간이 소요된다. 패치가 완료되면 관련 내용을 공유할 수 있을 것"이라고 밝혔다. '캐노피'는 국내뿐 아니라 전 세계 다자 협력을 결합해 전 세계 글로벌 공익 표준 모델로 성장하겠다는 구상도 갖고 있다. 이니셔티브에는 초기 운영에 핵심 역할을 하는 주체인 스튜어드(Stewards) 그룹을 구성했다. 스튜어드 그룹에는 ▲두나무 ▲LG유플러스 ▲포스코DX ▲티오리한국 ▲한화손해보험 등이 포함됐다. 스튜어드 그룹 외 파트너 및 연구기관으로는 ▲광운대 ▲금융결제원 ▲롯데카드 ▲롯데이노베이트 ▲모두싸인 ▲무신사 ▲사람인 ▲삼성화재보험 ▲SK AX ▲LG전자 ▲NHN ▲우아한형제들 ▲정보통신기획평가원(IITP) ▲지엔터프라이즈 ▲코웨이 ▲하나카드 ▲한국투자증권 ▲현대자동차그룹 ▲현대카드 ▲이 외 비공개 3곳 등이다. 사단법인 프로젝트 플라즈마 이사이자 이번 프로젝트 캐노피의 위원장을 맡은 박세준 위원장은 17일 취재진과 만나 빠른 시일 내로 이니셔티브가 성과를 내고 보다 많은 기업들과 기관이 합류했으면 한다는 소망을 밝혔다. 다음은 박세준 위원장과의 인터뷰 내용. 박 의장은 "캐노피 세부 사항들을 살펴보면 아직 정해지지 않은 부분들이 많다. 그러나 미토스급 AI 모델이 추가로 공개되기 까지 수개월밖에 남지 않았다는 분석이 있다. 지금도 캐노피와 같은 이니셔티브가 작동하기에 늦었다는 생각이다. 사안의 시급성이 크기 때문에 생태계를 안전하게 만드는 것이 중요하다"고 강조했다. 이어 "캐노피가 성과를 더 많이 발굴하고 실효성이 증명 가능한 수준으로 발전하면서 더 많은 보안 기업, 파트너 기업들과 기관들이 참여하지 않을까 생각한다"고 덧붙였다. Q. 프로젝트명을 캐노피로 짓게 된 계기는? 제가 이니셔티브에 제안했던 이름이다. 앤트로픽의 프로젝트 글래스윙도 글래스윙이라는 투명한 날개를 가진 나비를 본따 지은 이름이다. 취약점을 발견하고 투명하게 운영하겠다는 의도로 보인다. 처음에는 글래스윙과 대비되는 이름을 짓고자 했으나, 앤트로픽 글래스윙의 목표는 상호 보완 모델을 만드는 것이다. 미토스(Mythos)가 모든 것을 처리할 수 없기 때문에 이니셔티브를 통해 더 많은 기업이 합류해야 한다고 강조했다. 이에 글래스윙에 응답하는 관점에서 포용적이고 포괄적인 이미지를 떠올리게 됐다. 글래스윙이라는 나비조차 포함할 수 있는 것이 숲이라는 것에서 착안했으며, 숲 내 생태계를 지키는 숲의 가장 위층을 이루는 나뭇가지와 잎이 우거져 하늘을 덮은 윗부분, 즉 캐노피를 떠올리게 됐다. Q. 프로젝트 플라즈마는 어떤 곳인지? 지난해 5월 만들어진 화이트해커 활성화를 지원하는 조직이다. 닷핵 컨퍼런스 등을 운영하고 있다. 공익적 목적을 가진 캐노피가 투명하게 운영되려면 비영리 법인이 필요했고, 주축이 민간 기업이 되지 않게끔 하기 위해 캐노피 운영을 맡기게 됐다. Q. 스튜어드 그룹 및 파트너의 역할은? 어떤 프로젝트를 우선적으로 검증하고 취약점을 발굴해야 할지를 의사결정할 필요가 있었다. 스튜어드 그룹이 이같은 의사결정을 담당하는 기구다. 예를 들어 아직 패치가 발표되지 않은 취약점을 캐노피에서 찾았을 경우 민감한 정보이기 때문에 의사결정이 필요하다. 또 취약점을 발견했는데 영향을 받는 기업에서 패치가 필요 없다고 했을 때 이를 공개할 것인지 말 것인지를 결정해야 하는데 이같은 의사결정을 하는 역할이다. 또한 이니셔티브의 실질적인 운영을 위해 기금 출연이 필수적인데, 인력이나 인프라, 현금 등을 실질적으로 지원하는 티어로 보면 된다. 디펜딩 파트너(Defending partner)로 명명한 캐노피 참여사들은 캐노피가 제공하는 플랫폼을 통해 캐노피가 찾은 취약점을 보다 빠르게 공유받을 수 있다. 또한 CVE(공개된 취약점)나 많은 기업 및 기관이 영향을 받을 수 있는 취약점에 대해서도 통합 제공받을 수 있다. 이 외에도 다른 기업에 캐노피의 성과를 확산하는 역할을 맡게 될 것이다. Q. 플랫폼은 무엇인지? 캐노피 플랫폼을 만들려고 한다. CVE나 중요한 취약점을 포털 형태로 제공하는 플랫폼을 준비하는 중이다. 사이트를 통해 볼 수도 있으며, API 연동을 통해 각 조직별로 시스템과 연동해 사용할 수도 있는 구조를 구상하고 있다. Q. 스튜어드 그룹을 보면 통신, 가상자산, 팩토리, 보안, 보험(금융) 등 분야별로 나뉘어 있다. 이렇게 분류한 특별한 이유가 있는지? 의도적으로 스튜어드 그룹을 분야별로 나눠 놓지는 않았다. 파트너 회사들에 스튜어드에 대한 제안했는데, 처음 출범할 때부터 선뜻 스튜어드로 나선 기업들이다. 공교롭게도 각 산업별 섹터에서 런칭 파트너로 합류하게 된 것이다. Q. 캐노피에는 기업에서 어떤 직무의 사람들이 참여하는지? 정보보호최고책임자(CISO)를 비롯해 보안 실무자, 담당자들이 참여한다. 이 외에도 캐노피 전담 팀을 구성하려고 한다. 운영사무국 사무장 1명이 조만간 합류할 예정이다. 또한 외부 화이트해커나 전문가들과도 협업 체계를 구성할 생각이다. 이를 통해 얼라이언스도 구축하고 더욱 공익적 성과가 확대되기를 기대한다. Q. 출범 시점에 합류한 기업 외에도 추가로 합류 논의가 오가는 기업이 있는지? 추가로 5~6개 조직이 합류 관련 논의가 진행 중이다. 출범식 이후 디펜딩 파트너들의 소개를 받은 많은 조직이 계속해서 합류할 것이라 예상한다. Q. 미토스 5, 페이블5에 대한 수출 통제 조치로 글래스윙에 합류하지 못하게 되는 시점에 캐노피가 출범하게 됐다. 나름의 반사효과를 기대하고 출범 시점을 조정했는지? 반사효과를 기대하고 특정 시점에 출범식을 가진 것은 아니다. 이전부터 준비를 해왔던 것이고 여러 보도가 나왔던 바와 같이 6월 중순으로 출범 시점이 정해져 있었다. 다만 반사효과가 나타나고 있는 것은 사실이다. 미토스를 원래 사용할 수 있었던 조직도 쓰지 못하게 된 상황에서는 캐노피의 출범 의미가 더 부각되는 점이다. 여러 협력체와 유기적으로 활동한다면 글래스윙과 달리 어느 한 조직이 사용할 수 없는 환경이 되더라도 이니셔티브는 지속될 수 있을 것이라 생각한다. Q. 출범식에서는 어떤 논의가 나왔나? 11월께 분과를 나눌 필요가 있다는 내용이 제기됐다. 금융이면 금융, 팩토리, 피지컬AI 등 각 산업군별로 더 치명적일 수 있는 취약점을 발굴하는 분과를 두면 더욱 효율성을 높일 수 있을 거라는 기대가 반영된 것으로 보인다. 다만 아직 구체적인 내용이 정해지지는 않았다. 향후 산업군이나 역량별로 특화된 분과가 생겨난다면 분과별 리더십을 발휘할 수 있을 거라는 기대감은 있다. Q. 취약점은 발굴뿐 아니라 발굴 이후 조치도 무엇보다 중요하다. 취약점을 패치하는 과정에서 캐노피가 지원하는 방안은? 기업에서의 패치 적용 전략 등을 공유할 예정이다. 캐노피는 취약점을 선별·분류한 이후 제보한다. 이후 패치를 직접 작성할 수도 있고 발표된 패치에 대한 검증을 할 수도 있으며, 패치를 적용하는 데 안내나 가이드라인을 제시할 수도 있다. AI로 취약점을 찾아내는 것은 쉬워진 것이 사실이다. 그러나 돈과 기술이 부족해 시대는 앞서가는 반면 취약점에 대응할 역량을 갖추지 못한 곳이 많다. 이 격차를 캐노피가 메워주려는 것이다. 질문처럼 취약점은 발굴 이후 조치가 무엇보다 중요한 것이 사실이다. 이에 더 많은 보안 기업들이 참여했으면 한다. 캐노피가 취약점을 발굴하는 기술을 갖고 있어도 취약점에 영향을 받는 자산을 식별하는 것이 필요한데, 이런 솔루션을 가진 기업이 있을 것이다. 또 공격이 있을 때 보안 정보 및 이벤트 관리(SIEM)으로 로그 정보를 모아 빠르게 판별하기 위해서는 로그 관리 솔루션이 필요할 수 있다. 캐노피의 가치를 증폭시키는 파트너가 절실하다. 캐노피가 모든 영역을 다룰 수 없고, 또 다 하는 것이 목적도 아니다. 따라서 많은 보안 기업들이 이니셔티브에 참가해줬으면 한다. Q. 캐노피 성과 확산을 위해서는 기관, 주무부처와의 협업도 중요할 것 같다. 정부와 캐노피 관련 얘기를 나눈 적은 없는지? 현재 정보통신기획평가원(IITP)은 연구사업 논의를 위해 이니셔티브에 합류했다. 정부 부처와 협업하면 성과 확산에 크게 도움이 되는 것은 사실이다. 실제로 정부 부처와 논의하 있는 내용이 있지만, 출범 초기인 현 시점에서 공개할 수는 없다. 향후 정부부처 및 기관과 시너지를 낼 수 있는 방향으로 발전하고자 한다. Q. 글로벌 공익 표준 모델로 발전하겠다고 했다. 글로벌 확산 전략은? 현 시점에 캐노피에 합류한 기업들 중 글로벌 기업은 없다. 이번에는 고의적으로 합류시키지 않았다. 아시아태평양, 글로벌로 나아가는 중심 축을 한국으로 잡고 싶은 마음에서다. 글로벌 파트너사와 실제 연락이 닿아 있는 상태다. 일본, 싱가폴, 대만 등 지역이다. 이미 이야기가 진행 중이며 향후 글로벌 기업의 합류 소식을 전할 수 있을 것이다. Q. 이니셔티브의 운영 주기가 있을 것 같은데, 임기 등 운영 주기는 어떻게 돌아가는지? 1년 주기를 생각하고 있다. 스튜어드 대표도 1년 임기로 설정했다. AI 시대에 긴 호흡을 가져가면 결코 기술의 발전을 따라갈 수 없다. 레퍼런스 발굴 사이클은 3개월로 설정하고 있다. 큰 변화를 주는 것은 1년, 성과 발굴은 3개월 주기라고 이해하면 될 것 같다. Q. 독립 파운데이션 모델(독파모)와 연계할 가능성은? 미토스 사태 이후 소버린 AI에 대한 관심과 필요성이 부각됐다. 기술 격차는 인정해야 하기 때문에 문제를 해결할 수 없을 때에는 프론티어 모델로 해결하되, R&D로 역랑을 키우는 방향을 구상 중이다. 미토스 사태가 던지는 메시지도 하나의 모델, 하나의 회사에 의존하기 어렵다는 것이다. 이에 독파모 기업들의 역량도 반드시 필요하다. 향후 정부나 공공 분야와 협업하게 된다면 캐노피 주도 하에 독파모 AI 기술을 활용하거나 사이버 보안에 특화된 무언가를 캐노피가 파생할 수 있지 않을까 생각한다. Q. 학교, 병원 등 민생 인프라 방어 프로그램의 대상이 되는 곳의 우선순위가 정해져 있는지? 우선순위 결정은 스튜어드 그룹에서 의결한다. 민생 인프라 방어 프로그램의 대상은 취약점이 치명도보다 대상이 얼마나 공격에 쉽게 당할수 있는지에 중점을 둔다. 단 캐노피의 철칙 중 하나는 파트너사가 최우선순위다. Q. 학계와 협업 계획은? 학교는 캐노피의 수혜를 받는 기관이자, 함께 연구개발을 진행할 수 있는 파트너이기도 하다. 실제 디펜딩 파트너로 광운대가 합류했는데, 교내 시스템의 취약점 점검과 더불어 연구를 함께 수행한다. 수혜를 받을지 연구를 함께할지 논의 중인 여러 학교가 있다. 캐노피의 세부 사항들을 살펴보면 아직 정해지지 않은 부분들이 많다"면서도 "그러나 미토스급 AI 모델이 추가로 공개되기 까지 수개월밖에 남지 않았다는 분석이 있다. 지금도 캐노피와 같은 이니셔티브가 작동하기에 늦었다는 생각이다. 사안의 시급성이 크기 때문에 생태계를 안전하게 만드는 것이 중요하다"고 말했다. 그는 "캐노피가 성과를 더 많이 발굴하고 실효성이 증명 가능한 수준으로 발전하면서 더 많은 보안 기업, 파트너 기업들과 기관들이 참여하지 않을까 생각한다"고 강조했다.

2026.06.18 11:00김기찬 기자

"AI 비용부담·지역소멸·일자리 미스매치 문제 '그릿지'가 푼다"

인공지능(AI)의 빠른 확산으로 전 세계 산업 지형이 흔들리고 있다. 기업들은 생산성 향상을 위해 너도나도 AI 도입에 열을 올리고 있지만, 현업에서는 그 변화의 보폭을 따라 잡기 힘들어 하고 있다. 최근에는 "AI 도입 비용이 인건비보다 더 나온다"는 얘기도 들린다. 무작정 AI를 도입하는 시대를 지나, 이제는 '어떻게 잘 운영하고 관리할 것인가'가 생존 화두가 됐다. 이 거대한 변화의 변곡점에서 'AI MSP(Managed Service Provider)'라는 새로운 시장을 개척하며, 동시에 '지역 소멸'과 '일자리 미스매치'라는 대한민국 고질병의 해법을 제시하는 기업이 있다. 바로 IT 인재 양성 및 개발자 매칭 플랫폼 '그릿지'를 운영하는 소프트스퀘어드다. 이하늘 소프트스퀘어드 대표를 지난 달 29일 만나 본격적인 AI 시대가 바꿔 놓을 일자리의 미래와 기업의 상생 전략을 들었다. AI 도입 후 비용 폭탄...'AI MSP'로 푼다 이 대표에 따르면, 최근 많은 기업이 챗GPT, 클로드, 제미나이 등 생성형 AI를 도입하고 있지만 효율적인 통제에 실패해 수천만원에 달하는 '종량제 비용 폭탄'을 맞고 있다. 이 대표는 이를 "AI를 제대로 쓰지 못해 발생하는 과도기적 현상"이라고 진단했다. "과거 클라우드 도입 초기, 기업들이 비용 최적화에 실패했을 때 이를 설계하고 운영을 대행해 주며 성장한 곳이 메가존클라우드 같은 클라우드 MSP 기업들입니다. 소프트스퀘어드는 AI 시대의 메가존클라우드가 되고자 합니다. 즉, 기업의 워크플로우를 분석해 최적의 AI 모델과 에이전트를 재조합해 세팅하고, 토큰 비용 및 성과 관리까지 대행하는 'AI MSP' 비즈니스에 전사적 역량을 집중하고 있습니다." 이미 시장에는 대형 SI(시스템 통합) 기업들이 포진해 있지만, 이 대표는 소프트스퀘어드만의 확실한 무기로 '7000명의 개발자 커뮤니티'와 '기민함'을 꼽았다. 기존 대형 SI 기업들은 자신들이 만들어 놓은 고정된 솔루션을 공급하는 데 그쳐 경직성이 높은 반면, 소프트스퀘어드는 트렌디한 MZ세대 중심의 현장 전문가 풀을 보유하고 있어 기업별 맞춤형 AI 아키텍처 설계와 기민한 대응이 가능하다는 설명이다. 소프트스퀘어드의 핵심 서비스 플랫폼인 그릿지 역시 이런 흐름에 맞춰 진화했다. 코로나19 시기 원격 근무 형태로 개발팀을 공급·관리하던 구독 서비스에서, 이제는 'AI 에이전트와 사람이 결합된 클라우드형 노동력'을 패키지로 공급하는 플랫폼으로 고도화됐다. '정주형 원격근무'가 바꾸는 노동의 패러다임…지역소멸 해법을 찾다 이하늘 대표는 AI 기술이 지닌 가장 큰 사회적 가치로 '지방 일자리 문제 해결'을 꼽았다. 현재 대한민국의 가장 심각한 인구학적 위기인 '지역 소멸'은 결국 양질의 일자리가 수도권에 몰려 있기 때문에 발생한다. 그러나 온라인 환경에서 작동하는 AI는 공간 제약을 받지 않는다. "AI와 일하기 좋은 인프라를 구축한 기업은 직원이 굳이 수도권 사무실에 상주할 필요가 없습니다. 기업에 AI 인프라가 깔리면 원격으로 연결된 지역 인재들이 어디서나 일을 할 수 있게 됩니다. 일자리가 수도권에 있는 것과 내가 수도권에 거주해야 하는 것은 이제 별개의 문제입니다." 이 대표에 따르면, 실제로 부산시의 경우 1년에 약 4000명의 과학기술 인재가 수도권으로 순유출된다. 이 대표는 "이는 역설적으로 지역 인재들이 충분한 경쟁력을 갖추고 있다는 증거"라며 "이들이 고향을 떠나지 않고도 수도권 기업의 일을 할 수 있는 '정주형 원격근무' 환경을 깔아주는 것이 소프트스퀘어드의 역할"이라고 강조했다. 수도권 기업들은 그동안 원격 근무에 대한 보안 걱정이나 선입견으로 지역 인재 채용을 주저해 왔다. 이에 대해 이 대표는 패러다임의 전환을 주문했다. 기업들이 상주하지 않는 AI 툴에는 기꺼이 비용을 지불하듯, AI 에이전트 뒤에서 업무를 최종 승인하고 관리하는 인간 작업자 역시 원격으로 일하는 구조에 편승해야 한다는 것이다. 문제가 생겼을 때 리스크와 책임은 단순 매칭 플랫폼을 넘어 파견 관리 시스템을 구축한 소프트스퀘어드가 전적으로 짊어진다. 이 대표는 정부와 지자체의 제도적 보완도 제안했다. 고용노동부가 4대 보험 기준의 정규직 수치만으로 양질의 일자리를 평가하는 제조업 시대의 패러다임에서 벗어나, 직무 전문성을 기반으로 한 '마이크로 워크(건별 직무 수행)'도 양질의 일자리로 인정해야 한다는 지적이다. 나아가 AI 도입이 완료된 기업을 대상으로 지역 인재 원격 고용 및 외주 발주를 의무화하는 '지역 인재 쿼터제' 같은 급진적인 정책 연구도 필요하다고 덧붙였다. "AI 시대, '책임형 인재'가 살아 남아" 단순히 시키는 일만 하는 '수행자'들의 일자리는 AI에 의해 50% 이상 급감할 것이라는 게 중론이다. 그렇다면 AI 시대에 살아남는 화이트칼라는 어떤 모습일까. 이 대표는 단호하게 '책임형 인재'라고 답했다. "AI는 배상할 자산이 없기 때문에 스스로 내린 결정에 책임을 지지 못합니다. 기술이 아무리 발전해도 리스크를 감당하고 최종 책임을 지는 인간은 반드시 필요합니다. 이를 위해 필요한 능력이 바로 내가 무엇을 모르는지 명확히 아는 '메타인지', AI의 결과물을 검증하는 '비판적 사고', 그리고 AI에 휘둘리지 않고 중심을 잡는 '나만의 신념'입니다." 소프트스퀘어드는 단순 스킬 교육을 넘어, 자체 커뮤니티 '너디너리(Nerdynerdy)'를 통해 이런 책임형 인재를 실증적으로 양성해 내고 있다. '다음 세상의 평범함은 나다운 것이다'라는 철학 아래, 학생들이 학습 과정에서 AI 멘토와 끊임없이 토론하며 메타인지를 극대화하도록 유도한다. 이렇게 길러진 주체적인 인재들은 기업 현장이나 창업 전선에서도 도태되지 않고 살아남는다는 설명이다. 이 대표는 미래의 노동 시장을 '로마 시대로의 회귀'에 비유했다. 생산은 노예(AI)가 전담하고, 인간은 기본소득을 바탕으로 아고라(Agora)에 모여 각자의 신념과 주체성을 추구하는 세상이 올 것이라는 통찰이다. 소프트스퀘어드의 로고 역시 주체적인 인간들이 모여 하나의 중력을 이루는 아고라의 모습을 형상화했다. 마지막으로 이하늘 대표는 AI 시대 속 청년들의 무기력감에 깊은 공감을 표하며 선배 세대로서의 책임감을 드러냈다. "지금의 청년들은 평생 정답 맞히기 교육을 받았는데, 사회에 나오니 '정답을 잘 맞히는 사람은 필요 없으니 집에 가라'는 AI 시대를 마주해 어마어마한 혼란을 겪고 있습니다. 적어도 IT 분야에서만큼은 이들이 주체성을 잃지 않고 AI와 공존하며 지속 가능한 삶을 살 수 있도록, 새로운 디지털 노동 시장의 건강한 인프라를 구축하는 데 모든 노력을 다하겠습니다."

2026.06.15 14:46백봉삼 기자

  Prev 1 2 3 4 Next  

지금 뜨는 기사

이시각 헤드라인

하정우·이해민 AI 새 라인업에 업계 "AI 강국 도약할 리더십 갖췄다"

K-온디바이스 AI 과제, 최종 컨소시엄 확정…모빌린트·하이퍼엑셀 '두각'

7천만원대 세단부터 3억짜리 SUV까지…대형 전기차 하반기 격돌

삼성D, 네오레이어 OLED 특허 상대 반격...'특허청 재심사' 청구

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.