• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
MWC26
스테이블코인
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'6.25 사이버 공격'통합검색 결과 입니다. (321건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[유미's 픽] '비상 경영' 삼성SDS, 이준희 리더십 시험대…AI·클라우드 의존도 커지나

중동발 지정학적 리스크와 글로벌 경기 침체라는 '이중고' 속에 삼성SDS의 경영 환경에 빨간불이 켜졌다. 물류 사업의 불확실성이 커지고 기업들의 IT 투자 심리가 급격히 위축되면서 취임 이후 줄곧 '기술 혁신'을 강조해온 이준희 삼성SDS 사장의 리더십도 본격적인 시험대에 오른 분위기다.5일 업계에 따르면 현재 삼성SDS를 둘러싼 외부 환경은 녹록지 않다. 매출의 큰 축을 담당하는 물류 사업은 중동 정세 불안으로 인한 해상 운임 변동과 공급망 단절 위험에 직접적으로 노출돼 있다. 글로벌 물류 경로의 불확실성은 수익성 악화로 직결되는 만큼, 리스크 관리가 시급한 상황이다.IT 서비스 부문 역시 고전을 면치 못하고 있다. 고금리와 경기 불황 여파로 주요 고객사들이 차세대 시스템 구축이나 대규모 IT 투자를 뒤로 미루고 있기 때문이다. 기업들이 '비용 절감'을 최우선 과제로 내세우면서 삼성SDS의 신규 수주 동력도 약화될 수 있다는 우려가 나온다.이 탓에 삼성SDS는 3년 전 '비상 경영'을 선언한데 이어 최근 중동 지역 분쟁에 따른 글로벌 물류·공급망 위기 상황에 대응하기 위해 '워룸' 가동에 나섰다. 워룸은 회사의 물류사업에 위기를 초래할 수 있는 전쟁·분쟁, 주요 항로 차질, 팬데믹·자연재해, 글로벌 물류 대란, 국제유가·운임 급등 등의 위기가 발생했을 때 정보를 모으고 분석하며 즉시 대응 전략을 만드는 컨트롤 타워 역할을 한다. 삼성SDS는 워룸 체제에서 중동 정세 변화가 글로벌 물류 흐름에 미칠 영향을 면밀히 모니터링하며 고객사와 대응 전략을 공유한다는 방침이다. 실제 지난 4일 '미국-이란 전쟁 : 물류 인프라 현황 및 대안 업데이트'란 제목의 뉴스레터를 통해 해상, 항공 현황과 대안을 알리기도 했다. 삼성SDS 관계자는 "특정 기업의 문제가 아니라 전 세계적으로 좋지 않은 상황"이라며 "관련 뉴스나 상황들을 계속 체크하고 고객사들과 공유하면서 우리 쪽에 영향을 받는 포인트가 있는지 보고 있고, 향후 어떻게 할지도 검토하고 있다"고 말했다. 다만 중동 지역 긴장 고조가 곧바로 삼성SDS 물류 사업에 직접적인 타격으로 이어질지는 아직 불확실하다는 분석도 나온다. 일각에서 우려하는 호르무즈 해협 봉쇄 가능성은 주로 원유 수송로와 관련된 문제로, 일반 화물 운송에는 직접적인 영향이 제한적일 수 있기 때문이다. 다만 유가 상승에 따른 유류할증료(BAF)와 해상 운임 변동성 확대, 보험료 상승 등 비용 변수로 간접적인 영향이 확대될 가능성은 남아 있다.업계 관계자는 "이란전보다 수에즈 운하나 주요 해상 항로의 차질 여부가 글로벌 물류 흐름에 더 큰 영향을 미칠 변수가 된다"며 "과거 대형 컨테이너선 좌초로 수에즈 운하가 막히면서 전 세계 물류망이 큰 혼란을 겪었던 사례처럼 주요 항로가 차단될 경우 해상 운송 지연과 비용 상승이 동시에 발생할 수 있다"고 말했다. 삼성SDS의 또 다른 핵심 축인 IT서비스 부문도 올해 투자 위축 영향을 받고 있다. 고금리와 경기 둔화 여파로 주요 기업들이 차세대 시스템 구축이나 클라우드 전환 프로젝트 집행을 늦추면서 신규 수주 속도가 둔화되고 있기 때문이다. 특히 삼성SDS는 금융·제조·공공 등 대형 고객사를 중심으로 시스템통합(SI)과 IT 아웃소싱(ITO) 사업 비중이 높은 만큼 고객사의 투자 일정 변화가 실적에 직접적인 영향을 미칠 수 있다. 이 같은 환경은 실적에도 반영됐다. 삼성SDS의 지난해 4분기 매출은 3조5368억원으로 전년 동기 대비 2.9% 감소하며 시장 기대치를 밑돌았다. 같은 기간 영업이익은 2261억원으로 6.9% 증가했지만 주요 고객사의 IT 투자 지연과 해상 운임 하락 영향으로 성장 폭은 제한됐다.연간 기준으로도 성장세는 제한적이었다. 삼성SDS의 2025년 매출은 13조9299억원, 영업이익은 9571억원으로 전년 대비 각각 0.7%, 5.0% 증가하는 데 그쳤다. 사업별로 보면 IT서비스 부문 매출은 6조5435억원으로 전년 대비 2.2% 증가했다. 클라우드 사업 매출이 2조6802억원으로 15% 이상 성장하며 IT서비스 매출의 약 41%를 차지했지만, 주요 고객사의 시스템통합(SI) 및 IT 아웃소싱(ITO) 발주 지연이 성장 속도를 제한했다. 이는 삼성SDS가 전통적인 SI 기업에서 클라우드·AI 중심 기업으로 사업 구조 전환을 진행하고 있다는 신호로 읽힌다. 물류 부문은 글로벌 경기 둔화와 해상 운임 하락 영향이 컸다. 물류 사업 매출은 7조3864억원으로 전년 대비 0.5% 감소했고 영업이익도 6.2% 줄어들었다.업계 관계자는 "삼성SDS는 물류와 IT서비스 두 축이 동시에 외부 변수 영향을 받는 구조"라며 "이 때문에 대외 환경이 악화되면 경영 부담도 커질 수밖에 없다"고 말했다.이 같은 상황 속에 이준희 사장이 이번 위기를 어떻게 해결해 나갈지 주목된다. 물류와 IT 서비스라는 양대 축이 대외 변수에 휘둘리는 현 구조에서 AI, 클라우드 등 고수익 중심의 신성장 동력을 안착시키며 체질 개선에 성공할지도 관심사다. 특히 이 사장은 취임 이후 AI와 클라우드를 중심으로 한 사업 구조 전환을 핵심 전략으로 제시해왔다는 점에서 기대감도 나온다. 전통적인 시스템통합(SI) 중심 사업에서 벗어나 AI 인프라와 플랫폼, 솔루션을 아우르는 'AI 풀스택' 역량을 강화해 기업용 AI 시장을 선점하겠다는 구상도 내세우고 있다. 이를 위해 삼성SDS는 최근 전사 AI 전략을 총괄하는 'AX센터'를 대표 직속으로 신설하고 AI 인프라·플랫폼·서비스를 통합한 사업 확대에 나서고 있다. AX센터는 공공·금융·제조 등 산업별 AI 전환(AX) 수요를 발굴하고 실제 업무에 적용하는 역할을 맡는다.AI 사업 확장도 가시화되고 있다. 삼성SDS는 최근 고려아연, 아이크래프트, 티맥스소프트 등 주요 기업과 챗GPT 엔터프라이즈 공급 계약을 체결하며 기업용 생성형 AI 시장에서 고객 기반을 확대하고 있다. 올해 1월 계약한 섹타나인, 하나투어 등을 포함하면 확보한 고객사는 10곳 이상으로 늘었다. 삼성SDS는 지난해 12월 국내 최초로 오픈AI 챗GPT 엔터프라이즈 공식 리셀러로 선정된 이후 단순 라이선스 공급을 넘어 AI 도입 전략 수립과 운영 체계 구축까지 지원하는 AX 파트너 역할을 강화하고 있다. AI 컨설팅, 애플리케이션 개발·운영, 클라우드 인프라, 보안을 통합 지원하는 '원팀(One-Team)' 체계를 통해 기업의 AI 전환을 지원한다는 전략이다. 대규모 인프라 투자도 진행 중이다. 삼성SDS는 경북 구미 옛 삼성전자 사업장 부지에 60메가와트(MW) 규모의 AI 데이터센터 구축을 추진하고 있으며 국가AI컴퓨팅센터 구축 사업에도 참여하고 있다. 또 AI 연산 수요 증가에 대응하기 위해 2029년까지 데이터센터 투자 규모를 현재 대비 최소 두 배 수준으로 확대한다는 계획이다. 업계 관계자는 "삼성SDS는 현재 '방어'와 '공격'을 동시에 수행해야 하는 어려운 상황"이라며 "워룸을 통한 리스크 관리가 물류 사업의 하단을 받치고, AI 신사업이 상단을 뚫어준다면 이번 위기는 삼성SDS가 기술 중심 기업으로 완전히 탈바꿈하는 변곡점이 될 것"이라고 내다봤다. 증권가에서도 단기적인 업황 부진에도 불구하고 삼성SDS의 중장기 성장 가능성은 여전히 유효하다는 평가를 내놓고 있다. AI와 클라우드 중심 사업 확대가 새로운 성장 동력으로 자리 잡을 가능성이 높다는 분석이다.여기에 최근 배당금을 주당 3190원으로 약 10% 상향하며 주주 환원 정책을 강화한 점도 주목된다. 비상 경영 기조 속에서도 배당을 늘린 것은 향후 실적과 사업 성장에 대한 경영진의 자신감을 보여주는 대목이라는 평가다. 김준섭 KB증권 연구원은 "삼성SDS의 클라우드 사업 확대로 인한 수익성 개선과 생성형 AI 사업 성장이 기대된다"며 "AI 인프라(GPU)·플랫폼·솔루션으로 이어지는 AI 풀스택 전략을 바탕으로 올해 AI 사업 매출이 전년 대비 두 배 이상 성장할 가능성이 있다"고 분석했다. 오동환 삼성증권 연구원도 "챗GPT 리셀 사업과 데이터센터 신사업이 중장기 성장 동력으로 작용할 것"이라며 "상반기에는 성장률이 시장 기대에 미치지 못할 수 있지만 하반기부터 주요 고객사 IT 투자 집행이 재개되면서 성장 모멘텀이 강화될 것"이라고 전망했다.

2026.03.05 17:33장유미 기자

해커, 정상 사용자인척 로그인…"신원 검증 보안 필수"

신원 검증 보안 중요성이 높아졌다는 분석 결과가 나왔다. 5일 클라우드플레어가 공개한 '2026 위협 인텔리전스 보고서'에 따르면 사이버 공격자가 시스템을 직접 침입하기보다 정상 사용자처럼 로그인해 내부 접근 권한을 확보하는 방식으로 전략을 바꾼 것으로 나타났다. 보고서는 AI 기술 확산이 사이버 공격 진입 장벽을 크게 낮췄다고 분석했다. 공격자들은 거대언어모델(LLM)을 활용해 네트워크 구조를 실시간으로 분석하고 취약점을 찾아내고 있다. 또 딥페이크를 활용해 신뢰도를 높인 공격도 증가하고 있다. 실제 AI를 활용해 고가치 데이터 위치를 파악한 공격 사례도 나왔다. 공격자는 여러 조직이 함께 사용하는 대형 서비스형 소프트웨어(SaaS) 애플리케이션 환경을 노려 수백 개 기업 테넌트를 침해했다. 클라우드플레어는 이를 지금까지 관측된 공급망 공격 가운데 가장 영향력이 큰 사례 중 하나로 평가했다. 국가 지원 공격자 활동도 변화하고 있다. 중국 관련 조직인 '솔트 타이푼'과 '리넨 타이푼'은 북미 통신사와 정부 기관 IT 서비스를 주요 표적으로 삼고 있다. 이들은 향후 공격을 준비하기 위해 경쟁 국가 네트워크에 미리 코드를 심어두는 '지속적 거점 확보' 전략을 활용하는 것으로 나타났다. 기업 신원 탈취 공격도 증가한 것으로 확인됐다. 보고서는 북한 요원들이 AI로 생성한 딥페이크와 위조 신분증을 활용해 채용 검증 절차를 우회하는 사례를 포착했다고 밝혔다. 이들은 미국에 구축된 '노트북 농장'을 활용해 실제 위치를 숨긴 채 서방 기업에 취업하는 방식으로 활동하고 있다. 분산서비스거부(DDoS) 공격 규모 역시 크게 확대됐다. 대형 봇넷 '아이수루'는 국가 단위 네트워크를 마비시킬 수 있는 수준까지 위협이 커졌으며 최대 31.4테라비트(Tbps) 규모 공격도 관측됐다. 보고서는 이런 초고속 공격에 대응하려면 완전 자율형 방어 체계가 필요하다고 설명했다. 매튜 프린스 클라우드플레어 최고경영자(CEO)는 "공격자들은 파편화되고 노후화된 위협 인텔리전스로 인해 발생하는 보안 공백을 파고든다"며 "우리는 세계 최대 규모 글로벌 센서 네트워크를 통해 다른 곳에서 포착하기 어려운 위협까지 가장 먼저 탐지해내고 있다"고 밝혔다.

2026.03.05 14:23김미정 기자

[현장] "능동적 방어로 北 사이버 범죄 막아야…韓·英, 기술 협력 필수"

한국 정부가 북한 사이버 공격에 능동적으로 대처하기 위해 국가 협력을 확대해야 한다는 주장이 나왔다. 배선하 국가보안기술연구소(NSR) 미래전략센터 선임기술원과 권헌영 고려대 정보보호대학원 교수는 4일 서울 롯데호텔서 열린 '한-영 사이버 안보 협력 강화 보고서 발표회' 토론 세션에서 이같이 강조했다. 이번 행사는 영국 왕립합동군사연구소(RUSI)가 주최하고 NSR와 주한영국대사관이 협력 기관으로 참여한다. 배선하 기술원은 한국과 영국 사이버 협력이 보다 실질적인 대응 단계로 발전해야 한다고 밝혔다. 그는 "두 국가는 사이버 위협에 대한 인식과 정책 우선순위가 유사하다"며 "공동 대응 체계를 구축하면 협력 효과가 클 것"이라고 설명했다. 그는 양국 협력이 북한 사이버 범죄 대응에 효과적일 것이라고 내다봤다. 그는 "북한 암호화폐 탈취와 사이버 공격은 핵·미사일 개발 자금으로 이어진다"며 "양국 사이버 범죄 대응은 단순 보안 문제가 아니라 국가 안보 문제와 직결된다"고 말했다. 이어 "우리는 영국과 능동적 사이버 방어를 위한 협력에 서둘러야 한다"고 말했다. 그는 "한국은 최근 적극적인 사이버 방어 전략을 강화하고 있다"며 "능동적인 영국 사이버 방어 정책과 경험은 우리에게 큰 도움이 될 것"이라고 덧붙였다. 권헌영 교수는 사이버 공격 대응 방식 자체에 변화가 필요하다고 지적했다. 그는 "공격자를 규명하는 것만으로는 충분한 억지 효과를 기대하기 어렵다"고 주장했다. 권 교수는 선제적 대응 전략 중요성을 재차 강조했다. 그는 "사이버 공격이 발생한 뒤 대응하는 방식에서 벗어나 공격 인프라를 사전에 무력화하는 '전방 방어(forward defense)' 개념을 정책에 적용해야 할 것"이라고 설명했다. 이어 "사이버 대응은 단일 수단이 아닌 복합 전략이 필요하다"며 "책임 규명과 제재, 기술적 대응 등을 결합해야 사이버 공격에 대한 실질적인 억지력이 생긴다"고 덧붙였다. "AI 등 신기술 개발 협력 강화해야" 이날 공개된 보고서는 한국과 영국이 사이버 안보 협력을 넘어 인공지능(AI) 등 신기술 분야에서도 협력을 확대해야 한다고 제언했다. 보고서는 최근 증가한 사이버 공격이 양국 협력 강화 이유라고 설명했다. 한국서 발생한 통신사 해킹 사건, 데이터센터 사고와 영국서 일어난 랜섬웨어 공격 사건이 사례로 제시됐다. 북한 사이버 활동도 주요 협력 요인으로 지목됐다. 보고서는 "북한은 랜섬웨어 공격과 가상자산 탈취 등 사이버 활동을 이어가고 있다"며 "이런 위협이 양국 모두에 영향을 줄 수 있다"고 분석했다. 보고서는 그동안 양국이 추진해 온 협력을 긍정적으로 봤다. 앞서 한국과 영국은 북한 관련 사이버 위협에 대한 공동 권고문을 발표했다. 공동 사이버 훈련과 기관 간 협의도 이어가고 있다. 학계와 산업 협력도 확대됐다. 대학 간 사이버 보안 교육 프로그램이 운영되고 있으며, 관련 연구와 기술 협력도 점차 늘어나는 추세다. 보고서는 앞으로 사이버 안보 정보 공유를 비롯한 정책 협력, 연구 협력, 산업 파트너십을 강화해야 한다고 강조했다. 국제 사이버 거버넌스에서도 공동 역할을 강화할 필요가 있다는 점도 짚었다. 특히 AI와 양자 등 신기술 분야가 향후 새로운 협력 기반이 될 수 있다고 전망했다. 콜린 크록스 주한영국대사는 "두 국가는 사이버 안보 분야에서 협력을 확대할 확실한 동기를 보유하고 있다"며 "협력 활동을 확대해 사이버 안보 가치를 높일 수 있을 것"이라고 강조했다. 윤종권 외교부 국제사이버협력대사 겸 장관특별보좌관은 "해당 보고서는 양국이 국가 사이버 전략을 새로 정비하는 시점에 매우 중요한 참고 자료"라며 "우리는 영국과 다양한 분야에서 더 긴밀히 협력할 수 있을 것"이라고 밝혔다.

2026.03.05 08:28김미정 기자

[AI는 지금] 이란 공습이 드러낸 AI 통제 갈등…美 정부-앤트로픽 균열 확산

미국 전쟁부가 이란 군사 작전에 인공지능(AI) 모델 '클로드(Claude)'를 다시 활용한 것으로 전해지면서 앤트로픽과의 갈등이 한층 격화될 조짐을 보이고 있다. 앤트로픽이 자사 모델의 군사적 활용 범위에 대해 명확한 제한 입장을 밝혀온 상황에서 추가 사용이 이뤄진 만큼 향후 양측의 신뢰 관계가 더 흔들릴 것으로 관측된다. 3일 업계에 따르면 앤트로픽은 그간 대규모 국내 감시와 인간 개입 없는 자율살상무기(LAWS)에는 자사 모델을 사용할 수 없다는 원칙을 고수해왔다. 군사 분야 협력 자체를 전면 부정하지는 않았지만, 활용 범위에 대해서는 엄격한 가이드라인을 적용해왔다. 그러나 전쟁부가 해당 원칙과 충돌할 수 있는 작전에 클로드를 활용했다면, 이는 계약 조건과 사용 약관 해석을 둘러싼 본격적인 법적·정책적 충돌로 이어질 가능성이 있다. 앤트로픽은 우선 사용 약관 위반 여부를 검토할 것으로 예상된다. 위반 소지가 있다고 판단할 경우 사용 중단 가처분 신청이나 계약상 권리 행사 등 법적 대응에 나설 수 있다. 기술적 접근 통제 강화나 특정 네트워크 차단 등 물리적·시스템적 대응 방안도 선택지로 거론된다. 내부적으로는 기업 정체성과 안전 우선 기조를 지켜야 한다는 압박 역시 커질 수 있다. 반면 전쟁부는 기존 입장을 유지할 가능성이 크다. 국가안보와 관련된 합법적 군사 작전 범위 내에서의 기술 활용이라는 논리를 내세우며 민간 기업이 국가 통수권 위에 설 수는 없다는 점을 강조할 것으로 보인다. 실제로 전쟁부가 사용을 합법적 범주로 판단했다면, 앤트로픽의 반발에도 불구하고 정책 기조를 변경할 유인은 크지 않을 것으로 보인다. 다만 트럼프 대통령이 사용 중단을 지시했지만 즉각 철수가 아닌 6개월의 단계적 전환 기간이 설정된 만큼, 단기간 내 완전 배제가 현실적으로 쉽지 않다는 분석도 나온다. 클로드가 이미 군 지휘·정보 체계에 깊숙이 통합돼 있다는 점도 변수로 꼽힌다. 향후 전개는 크게 세 갈래로 전개될 가능성이 거론된다. 가장 충돌적인 경로는 법적 분쟁의 본격화다. 앤트로픽이 사용 중단 가처분 신청이나 소송에 착수하고 기존의 '공급망 위험' 지정 논란과 맞물리면서 갈등이 전면전으로 확대되는 시나리오다. 이 경우 AI 모델의 군사적 활용 통제권을 둘러싼 사법적 판단이 선례로 남을 가능성도 배제할 수 없다. 반대로 일정 수준의 절충이 이뤄질 가능성도 제기된다. 인간 통제 조건을 보다 명확히 계약에 반영하고, 사용 범위에 대한 외부 감사 체계를 도입하는 방식으로 접점을 찾는 구도다. 기업의 윤리 원칙과 정부의 안보 논리를 조율하는 타협 모델이 형성될 경우 양측의 관계는 재정립 국면으로 들어설 수 있다. 극단적으로는 사실상 결별 수순으로 이어질 가능성도 있다. 앤트로픽이 정부 시장에서 거리를 두고 전쟁부는 오픈AI나 xAI 등 다른 사업자와 협력을 강화하는 방식이다. 이 경우 실리콘밸리 내 노선 분화가 고착화되며 AI 산업이 '안보 정렬형'과 '윤리 독립형'으로 구조적으로 갈리는 흐름이 뚜렷해질 수 있다. 이번 사안은 특정 작전의 적법성 여부를 넘어 AI 기술의 통제 구조 전반을 둘러싼 문제로 확장되고 있다. 업계에선 AI 모델의 최종 통제권이 기업에 있는지 아니면 국가 안보 체계 안에서 재해석될 수 있는지에 대한 논의가 본격화됐다는 평가를 내놓고 있다. 또 민간 기업이 사용 범위를 제한하더라도 국가가 안보 논리를 근거로 이를 달리 해석할 수 있는지 여부가 향후 제도적·사법적 판단의 대상이 될 가능성도 제기된다. 정치적 환경과 안보 우선 기조를 감안하면 단기적으로는 전부의 입지가 상대적으로 우위에 설 가능성이 높다는 관측이 우세하다. 행정부가 국가안보 관련 권한을 폭넓게 행사할 수 있는 구조인 만큼, 즉각적인 정책 전환 가능성은 크지 않다는 분석이다. 다만 중장기적으로는 법원의 판단과 향후 계약 구조 재설계 여부가 변수로 작용할 전망이다. 사용 범위의 구체적 정의, 인간 통제 조건의 명문화, 위반 시 책임 소재 규정 등이 제도화될 경우 기업과 정부 간 관계는 새로운 균형점을 찾을 수 있다. 반대로 이러한 기준이 정립되지 못할 경우 유사한 충돌이 반복될 가능성도 배제할 수 없다. 업계 관계자는 "결국 핵심은 통제 조건을 어디까지 계약과 법률로 구체화하느냐에 달려 있다"며 "AI가 국가 전략 자산으로 재편되는 흐름 속에서 민간 기업의 자율성이 제도권 안에서 어떻게 인정될지가 향후 산업 질서를 가르는 분기점이 될 것"이라고 밝혔다.

2026.03.03 10:32장유미 기자

작년 미 중심 사이버보안 투자 역대 최대...173조 5000억

작년 한해 미국을 중심으로 한 세계 사이버보안 스타트업 투자가 전례없는 활황을 보인 것으로 나타났다. 벤처캐피털(VC)들은 단순히 AI 기반 기술 뿐 아니라 인재 확보에도 집중했다. 근착 외신은 사이버보안 전문 투자은행 모멘텀 사이버(Momentum Cyber)이 조사해 발표한 '2025년 사이버보안 투자 및 M&A 연감' 자료를 인용, 2025년 한해 벤처캐피털(VC)들이 사이버보안 비즈니스에 투자한 금액이 1190억달러(173조 5000억)에 달했다고 보도했다. 이는 전년에 비해 거의 세 배 증가한 규모고, 최근 10년간 역대 최대치다. 이 같은 역대급 투자 증가는 AI 네이티브(AI-native) 보안 솔루션의 전환 수요가 크게 증가함과 아울러 사상 최대 수준 인수합병(M&A) 증가가 주요 요인으로 작용했다. 실제 이 기간 약 400건의 M&A 거래가 발생했고, 이와 별도로 820건의 투자 라운드가 진행돼 약 210억 달러가 조달됐다. 2025년 전체 M&A와 투자, IPO 활동 규모는 전년도 대비 거의 세 배에 달하는 수준이다. M&A는 거래 금액 측면에서 기록을 세웠지만, 거래 건수 기준으로는 투자 라운드가 더 많았다. 2025년 투자 건수는 820건으로 급증했다. 특히 AI기반 보안 제품 기업이 144건으로 가장 많은 투자를 유치했고, 리스크 및 컴플라이언스 분야 스타트업이 137건으로 뒤를 이었다. 특히 10개 이상의 사이버보안 유니콘-자마(ZAMA), 프루프(Proof), 코라로직스(Coralogix), 사이버해븐(cyberhaven), 드림(DREAM), 랭체인(LangChain), 사비언트(Saviynt), 테일스케일(tailscale), 타인스(tines), 쓰렛로커(Threatlocker)-이 작년에 탄생했다. 두 흐름이 투자 급증을 촉발했다. 첫째, 투자사들이 거의 예외 없이 AI 네이티브 사이버보안 솔루션에 집중했고, 둘째, 기업 내 AI 에이전트 사용 확대로 방대한 공격 표면(attack surface) 보호 필요성이 투자 확대를 견인했다. 모멘텀 사이버 창업자 겸 CEO 에릭 맥알파인은 "투자받은 스타트업 중 AI 네이티브 기업으로 포지셔닝되지 않은 사례를 거의 보지 못했다"고 진단했다. 이어 "AI의 제곱(AI-squared) 같은 상황이 일어났다. 기업들이 AI 보안 솔루션을 개발하는 동시에 IT 부서의 통제 없이 사용하는 AI 에이전트까지 보호해야 하는 상황이 보안 책임자들에게 큰 고민을 안겨줬다"고 설명했다. 이 같은 흐름은 2026년에도 이어지고 있다. 1월 한 달 동안만 38건의 M&A가 발생해 역대 세 번째로 높은 월간 기록을 세웠다. 이 추세라면 연간 약 477건의 거래가 예상된다. 다른 투자사들도 현재 시장을 비슷하게 평가했다. 앤드리슨 호로위츠(a16z)의 제인 레키 파트너는 AI 보안 도구와 AI 공급망 및 생태계를 보호하는 서비스 스타트업들이 거대한 신규 시장 기회를 만들고 있다고 짚었다.

2026.03.02 16:01방은주 기자

성과 자랑하려다 69억 코인 털린 국세청 "재발방지 대책 마련할 것"

국세청이 지난달 26일 발생한 약 69억원(480만 달러) 규모의 가상자산 탈취 사건과 관련해 공식 사과했다. 국세청은 지난 1일 보도자료를 내고 “이번 가상자산 유출 사고로 국민 여러분께 심려를 끼쳐 드린 점에 대해 다시 한번 깊이 사과드린다”고 밝혔다. 이어 “가상자산 압류·보관·매각 전 과정에 대한 매뉴얼을 전면 재정비하고, 관련 직원에 대한 직무 및 보안 교육을 강화하는 등 철저한 재발 방지 대책을 마련해 신속히 추진하겠다”고 덧붙였다. 앞서 국세청은 지난달 26일 체납자에 대한 현장 수색 성과를 발표하면서 가상자산 지갑 사진을 보도자료에 첨부했다. 그러나 해당 사진에 지갑 복구 시 필요한 비밀번호인 '니모닉'이 그대로 노출되는 문제가 발생했다. 이후 해당 지갑에서 약 69억원 상당의 알트코인 PRTG 400만 개가 외부로 이체되면서 사실상 해킹 사고로 이어졌다. 국세청은 사고 인지 직후 자체 추적 프로그램을 통해 유출 경로를 파악하고, 경찰청에 수사를 의뢰했다고 설명했다. 현재 경찰청 사이버테러대응과가 수사를 진행 중인 가운데, 지난달 28일 자신을 가상자산 탈취범이라고 주장하는 인물의 자백 신고가 접수돼 사실관계를 확인하고 있는 것으로 전해졌다. 경찰은 조사 결과에 따라 입건 여부를 결정할 방침이다.

2026.03.02 15:06홍하나 기자

트럼프 "목표 달성 때까지 이란 폭격 지속”

도널드 트럼프 미국 대통령이 이란에 대한 공습을 목표 달성 시점까지 공격을 계속하겠다고 밝혔다. 1일(현지시간) 블룸버그 통신에 따르면 트럼프 대통령은 이날 자신의 소셜미디어에 게시한 영상에서 “미군은 현재 전면적으로 전투 작전을 수행 중이며, 우리의 모든 목표가 달성될 때까지 공격을 지속할 것”이라고 말했다. 그는 작전 과정에서 미국인 희생이 더 발생할 가능성이 있다고도 인정했다. 트럼프 대통령은 영상에서 이란 최고지도자 아야톨라 알리 하메네이의 사망을 확인했으며, 미국과 이스라엘이 이란 혁명수비대 시설과 방공망을 포함해 수백 개 표적을 타격했다고도 말했다. 이어 이란 군과 경찰을 향해 “완전한 면책을 조건으로 항복하라. 그렇지 않으면 확실한 죽음에 직면할 것”이라고 경고했다. 미 국방당국은 이날 이란의 반격 과정에서 미군 3명이 사망하고 5명이 중상을 입었다고 발표했다. 이는 이번 이란과의 전쟁에서 발생한 첫 미군 사상자라고 블룸버그는 전했다. 트럼프 대통령은 사망한 장병들을 “정의로운 임무의 일부”라고 표현하며 “끝나기 전 더 많은 희생이 있을 가능성이 크다. 그것이 현실”이라고 말했다. 그는 또 “미국은 그들의 죽음을 반드시 복수하고, 문명에 전쟁을 선포한 테러 세력에 가장 가혹한 타격을 가할 것”이라고 강조했다. 블룸버그는 트럼프 대통령의 이번 발언이 이란의 핵 야심을 강하게 비판하며 군사적 압박을 지속하겠다는 의지를 재확인한 것이라고 분석했다.

2026.03.02 10:20안희정 기자

팀뷰어-사이버스, 조립 공정 오류 차단 솔루션 시연

팀뷰어가 사이버스 손잡고 조립 공정 오류를 차단하는 솔루션을 개발해 제조업 고객 확보에 나선다. 팀뷰어는 4월 20~24일 독일에서 열리는 '하노버 산업박람회 2026' 개막을 앞두고 개최된 프레스 프리뷰에서 사이버스와 공동 개발한 '제로 에러 조립 라인'을 시연했다고 26일 밝혔다. 시연은 산업 데이터 통합과 증강현실을 결합한 통합 워크플로 기반으로 진행됐다. 제로 에저 조립 라인 솔루션은 개별 설비를 단순 연결하는 방식이 아닌 통합 아키텍처 구조로 이뤄졌다. 사이버스 커넥트웨어가 스마트 데이터 허브로 작동해 제조실행시스템(MES)와 현장 장비를 규칙 기반으로 연동하고, 토크 설정값 등 주요 파라미터를 자동 전송한다. 오프라인 환경에서도 끊김 없이 작동하도록 설계한 점이 특징이다. 현장 인터페이스는 팀뷰어 프론트라인이 맡는다. 작업자는 AR 글래스를 통해 단계별 작업 지침을 실시간으로 확인하고 양손을 자유롭게 사용해 조립을 진행한다. 백엔드 시스템과 작업 현장을 연결하는 엔드투엔드 디지털 운영 체계를 구현한 구조다. 현장 시연에서는 공정 오류를 실시간으로 제어하는 기술이 소개됐다. 팀뷰어 프론트라인이 스마트 글래스를 통해 조립 과정을 단계별로 안내했다. 사이버스 커넥트웨어가 토크와 회전각 데이터를 실시간으로 모니터링하는 방식으로 작동하는 장면도 나왔다. 기준값을 충족하지 못할 경우 잠금 로직이 작동해 오류가 있는 부품이 다음 공정으로 이동하지 않도록 제어한다. 두 기업은 이 솔루션이 수작업 오류를 장기적으로 줄이고 변동성이 높은 환경에서도 안정적 운영을 지원한다고 밝혔다. 또 증강현실 기반 가이드로 신규 인력의 빠른 트레이닝을 돕고 모든 공정을 디지털 기반으로 추적 가능하게 만든다고 설명했다. IT와 OT 보안 관리까지 고려한 통제된 데이터 아키텍처도 지원한다. 팀뷰어는 하노버 산업박람회 15번 홀 E52, 사이버스는 15번 홀 G52에서 각각 부스를 운영한다. 피터 소로브카 사이버스 최고경영자(CEO)는 "제로 에러 조립 라인 강점은 조립 오류를 추가 점검으로 막는 것이 아니라 기술적으로 원천 방지하는 것이다"며 "개별 도구를 추가로 도입할 필요 없는 원활한 데이터 통합이 그 핵심이다"고 밝혔다. 메이 덴트 팀뷰어 최고 제품 및 기술 책임자는 "증강현실은 스마트 팩토리 시스템 환경에 완전히 통합될 때 진정한 가치를 발휘한다"며 "현장 직원과 기업 전체를 보호하는 디지털 보호막 역할을 할 것"이라고 말했다.

2026.02.26 14:38김미정 기자

'사이버캡' 이름 전쟁…테슬라, 양산 앞두고 부랴부랴 상표 방어

테슬라가 '사이버캡' 상표를 둘러싼 분쟁을 본격화했다. 24일(현지시간) 일렉트렉에 따르면 테슬라는 프랑스 음료 도매업체 유니베브가 사이버캡 상표를 선점했다며 미국특허상표청(USPTO) 산하 상표심판원(TTAB)에 공식 이의신청을 제기했다. 유니베브가 차량 관련 상표를 출원하면서 상표청에 허위 사실을 기재했고, 실제 사용 의사 없이 유명 명칭을 선점하는 이른바 '상표 알박기'를 했다는 게 테슬라의 주장이다. 테슬라는 유니베브가 '사이버' '캡' '사이버 캡'이라는 제품을 사용하는 업체가 없다고 진술한 부분을 문제 삼았다. 테슬라는 2024년 10월 '위, 로봇' 행사에서 사이버캡을 공개했고 명칭이 글로벌 언론에 보도된 만큼, 고의가 없다는 유니베브 진술이 사실과 다르다는 것이다. 또 유니베브가 음료 도매업체로 차량 제조·판매 이력이 없다는 점과 대표가 소셜미디어에서 일론 머스크와 머스크 가족, 스페이스X 등을 팔로우한 정황을 들어 테슬라 명칭을 알고도 출원했다고 주장했다. 유니베브는 과거 '테슬라퀼라' 관련 상표를 보유했고, '사이버쿼드' '사이버택시' 등 테슬라 연관 명칭도 출원한 것으로 전해졌다. 출원 시점도 쟁점이다. 유니베브는 2024년 4월 프랑스에서 '사이버캡'을 먼저 출원한 뒤 2024년 10월 미국에 출원했다. 테슬라는 2024년 11월에야 상표 출원을 진행한 것으로 알려졌다. 국제 우선권 규정상 유니베브가 유리한 고지를 점할 수 있다는 해석이 나온다. 테슬라는 소비자들의 혼동 가능성과 상표 희석 등도 함께 주장하며 '사이버트럭' 등 기존 등록 상표와의 연관성도 내세웠다. 업계에서는 테슬라가 사이버캡 양산 시점(4월 목표)이 임박한 만큼, 상표 분쟁이 장기화될 경우 마케팅 리스크가 커질 수 있다고 보고 있다. 테슬라는 대체안으로 '사이버카' '사이버비히클' 등도 출원한 것으로 알려졌다. 일렉트렉은 "테슬라가 유니베브에 돈을 지불하고 물러나게 합의할 가능성이 높다"며 "이번 이의신청은 테슬라가 협상에서 우위를 확보하게 해주지만, 테슬라가 이름을 전 세계에 공개하기 전에 상표를 출원했더라면 이런 일은 필요 없었을 것"이라고 꼬집었다.

2026.02.25 10:31류은주 기자

작년 신규 랜섬웨어 2배 증가 22곳…시노비, 최다 공격

지난해 처음 식별된 신규 랜섬웨어 공격 그룹이 전년 대비 2배 늘어난 것으로 나타났다. 23일 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 지난해 처음 식별된 랜섬웨어 그룹은 22곳으로 집계됐다. 2024년(11곳) 대비 정확히 2배 증가했다. 단, 이 수치는 최근 90일 내로 공격을 시도한 활성화된 그룹을 기준으로 집계한 것으로, 최근 90일내 공격을 시도하지 않은 신규 랜섬웨어 그룹은 더 많을 것으로 추정된다. 구체적으로 최근 90일 내로 공격을 시도한 작년에 처음 식별된 랜섬웨어 그룹은 ▲모르페우스(morpheus) ▲나이트스파이어(nightspire) ▲카오스(chaos) ▲아누비스(anubis) ▲노바(nova) ▲시노비(sinobi) ▲브라더후드(brotherhood) ▲건라(gunra) ▲다이어울프(direwolf) ▲페이아웃스킹(payoutsking) ▲브라보엑스(bravox) ▲시큐로트롭(securotrop) ▲옵스큐라(obscura) ▲블랙슈란택(blackshrantac) ▲인썸니아(insomnia) ▲텐구(tengu) ▲카주(kazu) ▲트리덴트로커(tridentlocker) ▲벤조나(benzona) ▲민트아이(minteye) ▲오시리스(osiris) ▲엠에스13089(ms13089) 등이다. 지난해 첫 식별 이후 가장 많은 공격 시도를 한 랜섬웨어 그룹은 시노비다. 시노비는 지난해 3월24일 처음 식별된 이후 이달 19일까지 130곳의 기업 및 기관을 공격한 것으로 확인됐다. 이어 나이트스파이어(55건), 텐구(36건) 등이 공격 시도가 많았다. 또 건라, 블랙슈란택, 아누비스 등 랜섬웨어 그룹은 한국 기업 및 기관을 대상으로도 공격을 시도한 것으로 나타났다. 먼저 블랙슈란택은 SK쉴더스의 내부 데이터를 탈취해 다크웹 사이트에 게시하며 랜섬웨어 공격을 주장한 바 있다. 당시 SK쉴더스는 해커들을 유인해 공격 데이터를 확보하기 위해 '허니팟' 구축했으나, 한 직원이 진짜 메일 계정을 접속하면서 랜섬웨어 피해가 현실화되기도 했다. 이어 건라는 지난해에 SGI서울보증, 삼화콘덴서그룹, 화천기계, 인하대 등 총 4곳의 국내 기업·기관을 공격했다. 모두 실제 내부 데이터를 탈취해 다크웹 사이트에 공개하면서 한국 기업을 공격했다. 올해 처음 식별된 랜섬웨어 그룹도 있다. 벡트(vect), 시카리(sicarii), 페이로드(payload), 제로APT(0APT) 등이다. 이 네 곳 중 이달 17일 기준 활성화된 곳은 페이로드 뿐이다. 벡트(vect), 시카리(sicarii) 등은 지난달 5일부터 공격 활동이 감지되고 있지 않으며, 다크웹 유출 전용 사이트(DLS) 역시 서버가 닫힌 상태다. 제로APT는 글로벌 사이버 위협 인텔리전스 기업 SOC레이더 분석에 따르면 일부 유명 기업을 공격했다고 주장하며 이슈화를 목적으로 한 스캠(사기) 그룹인 것으로 알려졌으며, 서버도 폐쇄됐다. 실제 신종 랜섬웨어 그룹의 등장으로 인해 지난해 랜섬웨어 피해도 늘었다. 한국인터넷진흥원이 발표한 2025년 사이버위협 동향 보고서에 따르면 랜섬웨어로 피해를 입은 기업의 신고 건수는 2024년 195건에서 지난해 274건으로 40% 이상 늘었다. 이처럼 신종 랜섬웨어 그룹이 증가한 데에는 인공지능(AI)을 공격자들이 악용하기 시작하면서 공격 자체에 대한 장벽이 낮아졌고, 랜섬웨어 자체가 서비스화되면서 공격이 다변화된 영향이 크다. 이용준 극동대 해킹보안학과 교수는 "랜섬웨어 악성코드 프로그램에 AI를 활용하고, 랜섬웨어 아웃소싱 서비스 등으로 변종이 다수 증가하며 이를 악용한 신종 해커 그룹이 증가 중"이라며 "또한 비트코인 거래로 사이버 범죄를 쉽게 은닉할 수 있는 점도 공격을 가속화했다. 랜섬웨어를 통한 금전 요구와 협상에 응하는 기업이 늘어나는 등 점진적으로 사이버 범죄 생태계가 구축됐다"고 밝혔다. 이 교수는 "랜섬웨어 해킹 그룹은 금전적 목적 이외에도 정보기관과 연계한 해킹그룹이 하이브리드전의 일환으로 러시아·우크라이나 전쟁 등 상호간 국가기간망, 연구시설에 랜섬웨어 공격을 병행하고 있는 추세다. 이같은 지정학적 요인도 랜섬웨어 해킹 그룹의 활동을 부추기는 요인으로 꼽힌다"며 "랜섬웨어 해킹 그룹 다양화, 변종 증가에 따른 해킹그룹 목적을 분류하고, 대응할 수 있어야 한다"고 강조했다.

2026.02.23 17:04김기찬 기자

삼성SDS "AI 확산에 정교해진 보안 위협…기업 사이버 대응 시급"

인공지능(AI) 확산과 클라우드 전환 가속화 속에서 기업을 노린 사이버 공격이 한층 정교해지고 있다. 특히 생성형 AI와 AI 에이전트 도입이 본격화되면서 기존 보안 체계만으로는 대응이 어려운 복합 위협이 부상하고 있다는 분석이 나온다. 23일 삼성SDS가 발표한 '2026년 사이버 보안 위협 트렌드 전망 및 대응' 보고서에 따르면 올해 기업에 영향을 끼칠 5대 사이버 보안 위협으로 ▲AI 기반 보안 위협 ▲랜섬웨어 ▲클라우드 보안 위협 ▲피싱 및 계정 탈취 ▲데이터 보안 위협이 선정됐다. 이번 보고서는 삼성SDS가 지난해 국내외에서 발생한 사이버 보안 이슈를 분석하고 국내 IT 및 보안 담당 실무자와 관리자, 경영진 667명의 의견을 반영해 도출됐다. 보고서는 생성형 AI와 AI 에이전트의 도입·확산이 새로운 보안 리스크를 동반할 것으로 내다봤다. 자율적으로 업무를 수행하는 AI 에이전트가 과도한 권한을 위임받거나 통제 장치 없이 운영될 경우 데이터 유출, 무단 작업 수행, 시스템 손상 등으로 이어질 수 있다는 지적이다. 삼성SDS는 기업이 AI에 최소 권한을 부여하고 정보 변경이나 결제 등 민감한 명령 수행 시 AI 가드레일을 통해 실시간 모니터링과 이상 행위 탐지·차단 체계를 마련해야 한다고 제언했다. 랜섬웨어 역시 지속적인 위협 요인으로 꼽혔다. 최근 랜섬웨어는 데이터 암호화에 그치지 않고 탈취 데이터 공개 협박, 디도스(DDoS) 공격, 고객·파트너·미디어 대상 압박 등 4중 갈취 형태로 진화하고 있다. 이를 대비하기 위해선 조기 복구를 위한 백업 체계 확보와 함께 악성코드 실행 전 차단, 이상 행위 탐지, 사고 발생 후 격리·분석·복구에 이르는 단계별 대응 체계 구축이 필요하다는 설명이다. 삼성SDS는 임직원을 대상으로 한 정기 교육과 불시 훈련을 통해 현장 대응 역량을 높이는 것도 병행돼야 한다고 강조했다. 클라우드 환경 확산에 따른 보안 취약점도 주요 위협으로 지목됐다. 과도한 스토리지 공유, 잘못된 인증·권한 관리, 기본 설정 방치 등은 클라우드 보안 사고의 원인으로 꼽힌다. 삼성SDS는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 기반 상시 점검 체계를 통해 계정 권한과 리소스 설정 취약점을 실시간으로 파악하고 외부 노출이나 암호화 누락 등 위험 요소를 자동 탐지·조치하는 체계 마련이 필요하다고 밝혔다. 피싱 및 계정 탈취 공격도 고도화되고 있다. 기업 사용자를 노린 피싱은 내부망 침입과 데이터 유출, 랜섬웨어 설치, 공급망 공격으로까지 이어질 수 있어 조직 전반에 영향을 미친다. 특히 챗봇과 AI 에이전트 등 AI에 부여된 접근 권한까지 공격 표적이 확대될 수 있는 만큼, 다중인증(MFA) 적용과 함께 접근 계정·역할·정책에 대한 복합적 관리가 요구된다고 분석했다. 데이터 보안 위협과 관련해선 단일 인증 체계, 과도한 권한 허용, 미흡한 접근 관리가 주요 원인으로 지목됐다. 사용자 직무와 역할 기반 접근 통제는 물론 대량 파일 다운로드나 외부 전송, 비정상 시간대 접속 등 행위 기반 접근 통제를 병행해야 한다는 설명이다. 아울러 삼성SDS는 협력사와 공급망 등 비즈니스 파트너의 보안 수준까지 전사적 리스크 관리 차원에서 함께 관리해야 한다고 제시했다. 장용민 삼성SDS 보안사업팀장(상무)은 "AI와 AI 에이전트의 확산은 정교한 피싱, 데이터 유출, AI 이용 환경을 목표로 한 공격 등 새로운 보안 위협을 증폭시킬 것"이라며 "이러한 위협들은 전통적 보안 솔루션만으로는 대응이 어려우므로 기업들은 전문 인력에 의존하던 보안을 AI 기반의 보안 솔루션을 도입해 AI 기반 모니터링·탐지·자동 차단 등 조치를 자동화하는 선제적 대응으로 전환해야 한다"고 강조했다.

2026.02.23 09:18한정호 기자

한컴, AI 솔루션 수출 첫 물꼬…日 공적 인증 시장 진입

한글과컴퓨터(한컴)가 글로벌 인공지능(AI) 시장에서 첫 포문을 열었다. 한컴은 일본 사이버링크스와 AI 안면인식 솔루션 '한컴 오스' 공급 계약을 체결했다고 19일 밝혔다. 이번 계약은 한컴이 추진해 온 글로벌 AI 기술 확보 및 수출 전략이 해외 매출로 이어진 첫 사례다. 일본 도쿄증권거래소 스탠다드 시장 상장사인 사이버링크스는 일본 내 공공·유통 분야에 특화된 클라우드 서비스를 제공하는 중견 IT 기업이다. 일본 정부의 공적 신분증인 '마이넘버 카드'를 활용한 공적개인인증 서비스(JPKI) 플랫폼 사업자로, 일본 내 신원 인증 및 트러스트 사업 분야에서 입지를 구축 중이다. 이번 계약을 통해 사이버링크스는 한컴을 전략적 파트너로 선정하고 비대면 본인확인(eKYC) 서비스 고도화에 나선다. 사이버링크스는 한컴 기술을 도입해 자사 클라우드 서비스를 이용 중인 기존 기업과 지자체 고객들은 물론, 업무 프로세스 혁신을 추진하는 신규 고객사를 대상으로 적극적인 영업 활동을 전개해 일본 eKYC 시장 점유율을 확대한다는 계획이다. 일본 시장에 공급되는 한컴 오스는 한컴이 전략적 투자를 단행한 스페인 AI 생체인식 기업 페이스피의 기술력을 기반으로 개발한 솔루션이다. 한컴과 한컴위드가 함께 기술을 내재화하고 리브랜딩했다. 한컴 오스는 위·변조된 가짜 얼굴을 실시간으로 판별하는 라이브니스 기능 등 글로벌 수준의 안면인식 기술이 적용돼 날로 정교해지는 딥페이크 위협에 대응한다. 일본은 최근 심각한 인력난 해소와 아날로그 행정 탈피를 위해 사회 전반의 디지털 전환(DX)을 서두르며 금융·공공·유통 등 다양한 산업군에서 비대면 인증 및 보안 솔루션 수요가 급증하고 있다. 한컴은 일본의 공적 인증 사업자가 차세대 파트너로 한컴을 선택했다는 점을 앞세워 현지 시장 진출에 속도를 낼 예정이다. 이를 위해 한컴은 일본 법인 설립 이후 현재 추진 중인 일본 중견 금융 그룹인 키라보시 파이낸셜 그룹과의 합작법인(JV) 설립도 조속히 마무리할 계획이다. 향후 일본 시장 매출은 JV를 거점으로 관리하여 수익성을 극대화하고, 금융과 공공을 아우르는 전방위적인 수주 활동을 펼칠 방침이다. 김연수 한컴 대표는 "일본의 공적 인증 생태계를 이끄는 사이버링크스와의 협력은 우리 AI 기술력이 글로벌 보안 시장, 특히 신뢰가 최우선인 일본 시장에서 인정받았다는 방증이자 첫 결실"이라며 "페이스피의 글로벌 기술력과 우리 사업 노하우를 결합해 일본을 시작으로 글로벌 AI 보안 및 DX 시장을 적극적으로 공략해 나가겠다"고 밝혔다.

2026.02.19 10:26한정호 기자

테슬라, 핸들·페달 없는 '사이버캡' 첫 출고…4월부터 본격 양산

핸들과 페달을 없앤 테슬라 사이버캡이 양산 문턱에 들어섰다. 첫 사전 양산 제품이 공개되면서 로보택시 사업 전환이 가속화되는 분위기지만, 원격 개입 가능성과 안전성 논란은 여전하다. 18일(현지시간) 테슬라는 미국 텍사스주 기가텍사스 공장에서 처음 출고된 사이버캡 사진을 소셜미디어에 게시했다. 사진 속 차량은 작업자들에 가려 차체 대부분이 보이지 않지만, 전면 유리와 일부 외관이 확인된다. 업계에서는 노출 범위가 제한적이라는 점 등을 근거로, 이번 차량이 사전 양산 단계 생산품일 가능성이 크다고 보고 있다. 사이버캡은 핸들과 페달이 없는 완전자율주행 콘셉트의 로보택시 전용 차량이다. 최근 일론 머스크 테슬라 최고경영자(CEO)도 “페달과 스티어링휠(운전대)이 없는 사이버캡은 4월 생산을 시작한다”고 언급하며 양산 시점을 시사했다. 테슬라는 앞서 2인승 쿠페 형태 로보택시 콘셉트를 공개하며, 웨이모 등과의 경쟁 구도를 부각해 왔다. 다만 테슬라의 접근법은 라이다를 쓰지 않고 카메라 기반 시각 시스템과 FSD 소프트웨어에 의존한다는 점에서 차이가 있다. 현재 일반 소비자용 차량에 제공되는 FSD 역시 운전자가 책임을 지는 보조 기능 성격이 강하다. 그런데 사이버캡이 실제로 페달과 운전대가 없는 형태로 출시된다면, 운전자 개입 없이 주행하는 완전자율주행 수준의 운영 체계가 전제돼야 한다. 테슬라는 미국에서 개조된 모델Y를 활용해 로보택시 서비스를 운영하는 과정에서 한때 안전 운전자를 일시적으로 제외했다는 보도도 나왔지만, 서비스 전반은 여전히 개입이 가능한 유인 운영 형태라는 평가가 많다. 이 때문에 사이버캡 역시 원격 개입(원격 지원) 등 보조 체계를 전제로 운용될 수 있다는 관측이 제기된다. 머스크 CEO는 로보택시와 휴머노이드 로봇을 테슬라의 미래 성장축으로 제시하며 사업 방향을 전환하겠다는 뜻을 밝혀 왔다. 그는 사이버캡 생산 효율을 높이기 위한 새로운 제조 방식인 '언박스드' 공정 도입도 언급했지만, 실제 적용 여부는 아직 확인되지 않았다. 머스크 CEO는 올해 초 “새 시스템 하에서의 사이버캡 생산은 새로운 제조 기술에 적응해야 하는 만큼 고통스럽고 느리게 진행될 수 있다”고 경고한 바 있다. 업계의 또 다른 핵심 쟁점은 테슬라 FSD 소프트웨어의 신뢰성이다. CBS 뉴스는 오스틴에서 FSD를 탑재한 모델Y 로보택시가 지난해 여름 서비스 출시 이후 14건의 사고에 연루됐다고 보도했다. 미국 고속도로교통안전국(NHTSA)도 개인 차량에서 발생한 사고들에서 해당 시스템이 어떤 역할을 했는지 조사 중인 것으로 전해졌다.

2026.02.19 09:46류은주 기자

일론 머스크의 엑스, 약 1시간 접속 장애 뒤 정상화

일론 머스크가 소유한 소셜미디어 엑스(X, 옛 트위터)가 약 1시간가량 서비스 장애를 겪은 뒤 정상화됐다. 16일(현지시간) 블룸버그통신 보도에 따르면 이날 X 접속 문제를 호소한 이용자 신고가 이어졌다. 웹사이트와 앱에서 새 게시물이 표시되지 않거나, 아예 로딩이 되지 않는 사례도 발생한 것으로 전해졌다. 외신은 전 세계에서 1만 1000여 명이 접속 이상을 신고했으며, 1시간 정도 이후 서비스가 복구됐다고 설명했다. 외신은 엑스가 지난 2022년 일론 머스크에 인수된 이후 여러 차례 대규모 장애가 발생했다고 보도했다. 지난해 3월에는 연쇄 장애가 이어졌고, 당시 머스크는 대규모 사이버 공격을 원인으로 지목한 바 있다. 지난해 5월에는 미국 오리건주 데이터센터 화재와 연관돼 X가 수 시간 동안 오프라인 상태가 된 것으로 전해졌다. 또 11월에는 보안·네트워크 업체 클라우드플레어에서 대규모 네트워크 장애가 발생하면서 X를 포함한 여러 서비스가 영향을 받은 사례가 있었다고 알려졌다. 엑스 측은 이번 장애와 관련해 외신 측에 별다른 입장을 전하지 않았다.

2026.02.17 13:50류승현 기자

[AI 리더스] ICT 규제 대응 '톱티어' 박지연…"태평양 TMT, 복합 리스크 해결 자신"

인공지능(AI)과 플랫폼 산업 확산으로 ICT 규제가 산업 전반으로 확대되면서 로펌 조직 구조도 변화하고 있다. 과거 '사후 처벌'에 그쳤던 규제도 전례 없는 불확실성에 직면하면서 이제 서비스 기획 단계부터 개입하는 '사전 설계' 중심으로 패러다임이 바뀌고 있는 분위기다.법무법인 태평양(BKL)이 기존 TMT(Technology∙Media∙Telecommunication)팀을 올 들어 'TMT그룹'으로 격상한 것도 이 같은 환경 변화를 반영한 조치다. 국내 로펌 최초로 TMT 전담팀을 만든 태평양은 이번에 다시 한 번 조직 체계를 고도화함으로써 국내 2위를 넘어 1위 로펌으로 도약하기 위한 발판 마련에 본격 나섰다. 태평양 TMT그룹을 이끌게 된 박지연 변호사는 13일 지디넷코리아와의 인터뷰에서 "ICT 산업에서는 이제 규제 불확실성 자체가 기업 경쟁력의 중요한 변수로 작용하고 있다"며 "사건 대응을 넘어 사업 설계 단계부터 리스크를 함께 검토하는 조직이 로펌에서도 필요해졌다"고 말했다. 이어 "단순한 법률 해석을 넘어 정책적 가이던스와 비즈니스 구조를 동시에 설계하는 '종합 솔루션'이 로펌의 본업이 됐다"며 "TMT그룹 격상은 단순한 외형 확대가 아니라 복합 규제 환경에 대응하기 위한 전략적 재편"이라고 강조했다. 국내 최초 TMT팀, 그룹 체제로 재편…사건 대응서 '전략 설계'로 태평양은 1980년대 후반 국내 로펌 최초로 TMT 전담팀을 출범시켰다. 당시에는 통신·방송·IT 규제가 산업 전반의 핵심 변수로 부상하던 시기였다. 이후 인터넷과 모바일 환경이 확산되면서 ICT 규제는 플랫폼과 개인정보 영역으로 빠르게 확대됐다. 최근에는 디지털금융·가상자산·AI까지 포함하는 다층적 구조로 진화하면서 개별 법률 이슈가 아니라 복합 규제 환경 전체를 다뤄야 하는 단계에 들어섰다. 이 같은 질적 변화에 대응하기 위해 태평양은 기존 팀 단위 체계에 변화를 줬다. ICT 산업이 복합 규제 환경으로 빠르게 전환되면서 각 사건에 대해 정책 변화, 기술 구조, 시장 전략 등을 각각 따로 자문하지 않고 하나의 의사결정을 중심으로 하는 원스톱 통합 대응 체계를 구축하는 것이 필요하다고 판단해서다.또 TMT 그룹장으로 박지연 변호사(사법연수원 31기)도 선임했다. 박 그룹장은 AI, 방송·통신, 개인정보, 게임, 디지털금융, 블록체인 등 각 영역에서 풍부한 경험과 전문성을 갖춘 박종백(18기), 류광현(23기), 김영수(29기), 강태욱(31기), 이정명(34기), 윤주호(35기), 정상훈(35기), 이수화(변시1회), 이강혜(변시2회), 이준호(변시5회), 오세인(변시5회), 박주성(변시5회) 변호사 등과 함께 업무를 수행하게 됐다. 여기에 글로벌 빅테크 기업 자문 경험을 바탕으로 국제 감각을 갖춘 손지영 외국변호사와 정호영 외국변호사도 참여했다. 특히 박 그룹장은 '2026 챔버스(Chambers Asia-Pacific) TMT 분야 리딩로이어'와 '2025 ALB(Asian Legal Business) 아시아 TMT 우수 변호사 50인'에 선정된 ICT 분야의 대표적인 전문가란 점에서 업계에서도 높은 관심을 받고 있다. 박 그룹장은 "과거에는 방송·통신·IT 기업 중심의 규제 대응이 주된 업무였다"며 "지금은 디지털 전환이 전 산업으로 확산되면서 관련 규제가 모든 산업에 적용되는 환경이 됐다"고 설명했다. 그러면서 "플랫폼, 개인정보, AI 등 여러 규제가 동시에 작동하는 지금 구조에서는 개별 사건 중심 대응만으로는 충분하지 않다"며 "앞으로는 사업 구조 설계 단계부터 법·정책·기술 리스크를 함께 검토해야 한다"고 강조했다. 특히 AI 확산 이후 규제가 사후 제재 중심에서 사전 설계 중심으로 전환되면서 TMT 그룹의 역할 범위도 한층 확대되고 있다. 정부가 가이드라인 제시와 사전 설명회를 통해 기업의 선제적 대응을 요구하는 방향으로 정책 기조를 조정하고 있어서다.박 그룹장은 "AI 기본법처럼 최근 시행과 동시에 가이드라인을 제시하는 방식이 늘고 있다"며 "기업도 기획 단계에서부터 규제 대응을 전제로 의사결정을 해야 하는 환경"이라고 진단했다.이어 "서비스가 이미 시장에 안착한 이후 규제가 들어오면 구조를 바꾸는 데 훨씬 더 큰 비용이 든다"며 "초기 단계에서부터 규제 리스크를 예상하고 대응 시나리오를 준비하는 것이 리스크를 최소화하는 방법"이라고 덧붙였다.그는 이 과정에서 로펌의 역할은 단순히 위험을 경고하는 데 그쳐서는 안 된다고 강조했다. 규제 리스크의 성격과 수준을 구체적으로 분석해 기업이 감수 가능한 범위를 판단할 수 있도록 기준을 제시하는 것이 중요하다고 봤다. 또 규제가 사후적으로 집행되는 구조에서는 기업이 이미 시장에 진입한 이후에야 부담이 현실화되는 만큼, 초기 단계에서의 판단도 더욱 중요해지고 있다고 피력했다. 박 그룹장은 "사후 제재 중심 접근으로는 빠르게 변화하는 AI 환경을 따라가기 어렵다"며 "사전 설계 단계에서 법·정책 검토가 함께 이뤄지는 구조로 전환돼야 한다"고 강조했다. 매트릭스 협업, 고난도 사건서 성과 태평양 TMT 그룹의 차별점으로는 '매트릭스 조직 체계'가 꼽힌다. 태평양은 법인 차원에서 부서 간, 전문가 간 벽을 허무는 협업 구조를 운영 중으로, 특정 부서 중심이 아닌 사건 성격에 따라 변호사·고문·전문위원이 유기적으로 참여하도록 유도하고 있다.실제 TMT 그룹에는 과학기술정보통신부 차관을 역임한 조경식 고문과 과학기술정보통신부 지식재산전략기획단장을 지낸 정완용 고문, 정보통신산업진흥원장 출신 허성욱 고문, 방송미디어통신위원회 출신 황선철 고문, 과학기술정보통신부 출신 조현진 전문위원, 정보통신정책연구원 출신 김득원 전문위원, 금융감독원을 거쳐 빗썸 부사장을 지낸 최희경 전문위원, 한국인터넷진흥원 출신 여돈구 전문위원 등도 함께 참여해 정책·제도 변화에 대한 입체적인 분석과 전략적 자문을 제공 중이다. 덕분에 태평양은 그간 복합 규제 리스크 사건에서 성과를 냈다. 바이낸스의 국내 가상자산시장 진출 자문, 메타 과징금 행정소송, 틱톡 개인정보위원회 조사 대응 등 고난도 사건에서 매트릭스 조직의 협업 역량을 발휘해 주목받았다. 이러한 성과에 힘입어 태평양은 지난해 총 매출 4702억원을 기록하며 법무법인 광장을 꺾고 로펌업계 2위로 올라섰다. 박 변호사는 "우리는 파트너 변호사들이 업계 동향과 주요 쟁점을 실시간으로 공유한다"며 "개인의 판단이 아니라 집단적 논의를 통해 전략을 정리하는 구조가 TMT 그룹의 핵심 경쟁력"이라고 말했다. 이어 "담당 파트너가 큰 방향만 설정하는 것이 아니라 규제기관 대응과 주요 서면 작성까지 직접 관여하는 점도 차별화 요소"라며 "서비스 구조와 기술 작동 방식까지 정확히 이해해야 실효성 있는 자문이 가능한 만큼, TMT 그룹처럼 정책·기술 이해를 함께 갖춘 협업 구조가 필요하다"고 덧붙였다.또 그는 변호사가 어디까지 기술을 이해해야 하는지에 대해서도 구체적인 기준을 제시했다. 특히 AI·플랫폼 분야에서는 데이터 흐름과 시스템 설계 방식에 따라 법적 평가가 달라질 수 있다는 점을 강조했다.박 그룹장은 "변호사는 서비스가 어떤 구조로 작동하고, 데이터가 어떤 경로로 수집·처리·활용되는지를 정확히 이해해야 한다"며 "이를 통해 실제 위법 리스크를 제대로 진단할 수 있을 것"이라고 밝혔다. 가상자산·사이버 리스크, 전담 조직으로 선제 대응 TMT 그룹 내 디지털자산TF와 사이버침해 대응센터 신설도 이러한 복합 규제 환경에 대응하기 위한 조치다. 디지털자산은 제도권 편입이 진행되고 있지만 정책 방향이 빠르게 변화하는 영역으로, 규제 불확실성이 큰 분야로 꼽힌다. 사이버 침해 역시 단순한 법률 문제에 그치지 않는다. 사고 발생 시 규제기관 조사 대응은 물론, 평판 관리와 대정부·국회 대응까지 동시에 요구되는 고위험 사안으로 확장되고 있다.이에 태평양은 TMT 그룹 아래 각각의 전문성 강화를 위해 디지털금융, 가상자산을 전담하는 '디지털자산TF'와 해킹∙정보유출 등 사이버 보안 리스크에 대응하는 '사이버침해 대응센터'의 수장으로 각각 강태욱 변호사, 윤주호 변호사를 선임했다. 이를 통해 여러 이슈가 결합된 복합 위기 상황에서도 신속하고 일원화된 대응이 가능하도록 통합 대응 체계를 갖췄다. 박 그룹장은 "가상자산은 규제 체계가 정립되는 과정에 있고, 사이버 침해는 기업 존립과 직결되는 리스크로 부상했다"며 "사건 발생 이후 대응뿐 아니라 사전 준비와 통합 관리 체계가 필요하다"고 말했다. 이어 "특히 사이버 침해는 조사 대응만으로 끝나는 사안이 아닌, 규제기관 대응과 언론 대응, 향후 서비스 구조 정비까지 동시에 고려해야 하는 복합 이슈"라며 "이처럼 여러 리스크가 동시에 작동하는 영역일수록 개별 사건 대응이 아니라 통합적인 전략 수립이 중요하다"고 덧붙였다.또 그는 대형 사고 중 상당수가 접근 통제 미비, 내부 관리 소홀 등 기본적인 통제 장치의 허점에서 비롯된다는 점도 지적했다. 이에 보안을 단순 비용이 아닌 기업의 지속 가능성과 직결된 필수 투자로 인식해야 한다고 강조했다. 박 그룹장은 "실제 사고를 보면 기본적인 보안 조치 미비나 내부 관리 부실에서 비롯되는 경우가 적지 않다"며 "보안은 비용이 아니라 기업의 신뢰와 존립을 지키기 위한 최소한의 투자라는 인식 전환이 필요하다"고 말했다. 이어 "사고가 발생한 뒤 대응 비용과 평판 훼손까지 감안하면, 사전 투자와 내부 통제 강화가 오히려 훨씬 합리적인 선택"이라고 덧붙였다. "복합 규제 시대, 기업 전략 파트너로 도약" 이를 바탕으로 박 그룹장은 태평양 TMT그룹을 단순한 규제 대응 조직이 아닌 '전략 파트너'로 자리매김하겠다는 구상을 밝혔다. AI·플랫폼·디지털금융 등 규제가 중첩되는 환경에서는 법령 해석을 넘어 정책 기조와 사업 구조를 종합적으로 판단해야 한다는 점에서다. 그는 "ICT 규제는 고정된 체계라기보다 산업과 상호작용하며 계속 변화하는 성격이 강하다"며 "완결된 법을 적용하는 것이 아니라 형성 과정에 있는 제도를 어떻게 해석하고 대응할지 판단하는 영역이 많다"고 말했다. 이어 "이럴수록 단편적인 자문이 아니라 사업 구조 전반을 함께 검토하는 접근이 필요하다"고 강조했다. 특히 국내 규제와 글로벌 규제가 충돌하는 사례가 늘고 있는 점도 기업 부담을 키우는 요인으로 지목했다. 글로벌 빅테크 기업의 입장에서 플랫폼 규제, 개인정보 규제 수준 차이 등은 단순한 법률 문제를 넘어 전략적 판단을 요구하고 있다고 봤다. 박 그룹장은 "글로벌 규제와의 충돌뿐 아니라 국내에서도 규제기관마다 집행 기준이 달라 기업들이 혼란을 겪는 경우가 적지 않다"며 "유사한 사안을 두고도 적용 법리와 제재 수위가 달라지는 상황은 기업 입장에서 예측 가능성을 떨어뜨리는 요인"이라고 지적했다.이어 "이 과정에서 법률적 판단과 정책적 전망을 함께 제시하는 것이 로펌의 역할"이라며 "규제 리스크를 통제 가능한 범위로 관리하면서도 사업 기회를 살릴 수 있는 해법을 제시하는 것이 TMT 그룹의 목표"라고 부연했다. 또 그는 앞으로 TMT 그룹을 통해 단순 사건 대응을 넘어 규제 환경 변화에 대한 선제적 분석 기능도 강화할 계획이라고 밝혔다. 이를 위해 법령 개정 동향과 집행 기조를 상시 모니터링하고, 산업계의 애로사항을 정책 논의 과정에 반영하는 역할까지 확대하겠다는 구상이다.다만 그는 사건 발생 직후 여론에 밀려 규제가 급격히 강화되는 이른바 '반작용 입법'에 대해선 우려를 표했다. 산업에 미칠 파급효과를 충분히 검토하지 않은 채 강한 규제가 도입될 경우 오히려 시장 위축이나 규제의 사문화로 이어질 가능성도 있다고 봐서다. 이에 단기 대응이 아니라 큰 흐름을 보는 입법 설계가 필요하다고 강조했다. 박 그룹장은 "AI 시대에는 선례가 충분히 축적되지 않은 영역이 많다"며 "결국 규제 방향을 읽고 복합 리스크를 종합적으로 판단할 수 있는 조직이 경쟁력을 갖게 될 것"이라고 말했다. 이어 "TMT 그룹은 규제와 산업을 연결하는 접점에서 기업이 방향을 설정할 수 있도록 돕는 역할을 앞으로 더 강화해 나가겠다"고 마무리했다.

2026.02.13 10:16장유미 기자

10만명 동시 접속에도 무중단...AI 입힌 통합 공무원 시험 플랫폼 출범

2005년 온라인 원서접수 도입 이후 20년 만에 경찰·소방·해양경찰을 포함한 모든 국가공무원 시험을 한곳에서 처리하는 통합 플랫폼 '국가공무원 채용시스템'이 정식 서비스를 시작했다. 이 플랫폼은 기존 부처별로 흩어져 있던 채용 창구를 일원화하고 수작업 위주였던 경력채용 절차를 전면 디지털화한 것이 특징이다. 이를 통해 대규모 동시 접속에 따른 운영 부담과 수작업 과정에서 발생하던 행정 오류 리스크를 구조적으로 줄였다는 평가다. 12일 인사혁신처는 통합 채용 플랫폼이 정식 개통 이후 10만명 이상 수험생이 동시에 접속하는 상황에서도 서버 다운이나 지연 없이 무중단 서비스를 제공하며 안정적으로 운영되고 있다고 밝혔다. 통합 채용 플랫폼…시스템 파편화 비효율 타파 이번 통합 플랫폼 구축은 공무원 채용 행정 과정에서 누적돼 온 구조적 비효율을 개선하기 위해 추진됐다. 그동안 인사혁신처가 주관하는 공개경쟁채용(공채)은 사이버국가고시센터를 통해 운영돼 왔다. 반면 각 부처가 개별적으로 시행하는 경력경쟁채용(경채)과 경찰·소방·해양경찰 등 특정직 채용은 별도 시스템으로 운영돼 절차와 방식이 제각각이었다. 자체 채용 시스템이 없는 일부 부처는 등기우편이나 방문 접수를 병행했다. 수험생은 원서를 제출하기 위해 우체국을 찾거나 기관을 직접 방문해야 했다. 특정직의 경우에도 직렬이 달라질 때마다 새로운 누리집에 가입하고 본인 인증을 반복해야 하는 번거로움이 이어졌다. 특히 경채는 높은 수작업 의존도가 문제로 지적됐다. 원서 접수부터 서류 심사, 합격자 발표까지 상당 부분이 담당자의 수작업에 의존했다. 자격증이나 경력 증명서의 진위를 확인하기 위해 발급 기관에 공문을 보내 회신을 기다려야 했고, 이 과정에서 일정이 지연되거나 행정 오류가 발생하는 사례도 있었다. 중앙부처 인사감사에서 최근 5년간 180건 이상의 채용 오류가 적발된 점은 이러한 구조적 한계를 보여주는 사례로 언급된다. 인사혁신처 관계자는 "경력채용의 경우 등기 접수와 수작업 검증이 병행되면서 업무가 특정 시기에 집중됐고, 오류 발생 가능성도 존재했다"며 "채용 방식을 표준화하고 온라인으로 통합하는 것이 행정 효율성과 수험생 편의를 동시에 높이는 방향이라고 판단했다"고 말했다. 채용 절차 표준화·업무 자동화…안정성 우선 확보 인사혁신처는 채용 절차 표준화와 업무 자동화, 시스템 안정성 확보를 목표로 2023년부터 2025년까지 3단계에 걸쳐 시스템 통합을 추진했다. 모든 채용 시스템을 한 번에 통합할 경우 발생할 수 있는 운영 리스크를 줄이기 위해 단계적 전략을 택했다. 1단계에서는 경력경쟁채용 전 과정을 온라인으로 전환하고 원서접수 창구를 단일화했다. 2단계에서는 기존 공채 시스템을 고도화해 특정직까지 수용할 수 있도록 구조를 재정비했다. 3단계에서는 해양경찰청을 시작으로 소방청, 경찰청 등 특정직 채용 시스템을 순차적으로 통합해 단일 도메인에서 모든 국가공무원 시험을 처리하는 체계를 완성했다. 통합 과정에서는 최근 공공 서비스에서 반복적으로 제기된 접속 지연과 시스템 장애 우려를 고려해 구조적·사전적 대응도 병행했다. 사용자 교육과 매뉴얼 배포, 1대1 밀착 지원, 콜센터 기반 헬프데스크를 운영해 초기 오류를 최소화했다. 어학성적 실시간 조회, 전자증명서 발급, 경력 자동 계산, 서류 진위 온라인 검증 등 자동화 기능을 도입해 수작업 부담을 줄였다. AI 기반 원서사진 적합성 검증과 통합 서비스데스크 구축 등 신기술도 적용했다. 인사혁신처 담당자는 "대규모 수험생이 동시에 접속하는 국가시험 특성상 안정성 확보가 최우선 과제였다"며 "단계적 통합과 사전 점검, 전담 조직 운영을 통해 장애 가능성을 최소화하는 구조로 설계했다"고 말했다. 이어 "지난해 10월 개통 이후 5급, 7급, 9급 시험에서 10만명 이상이 동시에 접속했지만 중단 없이 운영되며 시스템의 안정성이 확인됐다"고 덧붙였다. 어학성적 통합·업무 자동화…채용 효율성 제고 인사혁신처는 통합 플랫폼 구축에 따른 성과도 가시화되고 있다고 밝혔다. 수험생은 단일 사이트에서 시험 정보 확인, 원서접수, 가산점 등록, 진행상황 조회, 합격자 발표, 증명서 발급까지 전 과정을 처리할 수 있게 됐다. 정부24와 연계한 전자증명서 발급 체계를 구축해 어학성적 사전등록 서비스를 통합했고, 종수 제한 없이 어학성적을 등록해 최대 5년간 활용할 수 있다. 마이페이지에서 채용 관련 서류를 관리하고 전자문서지갑을 통해 제출 가능하다. 채용 담당자는 하나로민원 서비스를 통해 어학성적 정보를 실시간으로 조회·검증할 수 있게 됐다. 이에 따라 검증 처리 기간은 기존 7일 이상에서 1일 이내로 단축됐다. 경력 자동 계산, 온라인 증빙 검증, 단계별 안내 서비스 도입으로 수작업이 줄어들면서 채용 업무 효율성도 높아졌다. 합격자 발표 지연이나 채용 오류 발생 가능성도 최소화됐다는 설명이다. 인사혁신처 담당자는 "앞으로도 수험생과 채용 담당자의 의견을 반영해 인공지능(AI) 기반 편의 기능과 데이터 분석 고도화 등을 추진할 계획"이라며 "2005년 온라인 원서접수 도입에서 출발한 공무원 채용 디지털 전환이 20년 만에 전 직종 통합이라는 전환점을 맞은 만큼 보다 효율적인 채용 환경을 제공하기 위해 최선을 다할 것"이라고 밝혔다.

2026.02.12 10:33남혁우 기자

"인간과 경쟁하는 AI 현실로…몰트북, 시작에 불과하다"

인공지능(AI) 전용 소셜네트워크서비스(SNS) '몰트북'이 세계적으로 파장을 불러 일으키고 있다. 몰트북 공간에선 인간이 주인공이 아니다. 관찰자에 불과하다. 오직 AI만 읽고 쓰고 토론한다. AI들은 이 공간에서 시를 쓰고, 철학을 논한다. 심지어 노조 결성까지 시도했다. 파격적인 만큼 몰트북이 던진 과제도 적지 않았다. 특히 보안 차원에서 큰 숙제를 던졌다. 당장 몰트북 서버에는 기본 인증 절차조차 없었다. 마음만 먹으면 수백만 개에 달하는 AI 에이전트 계정 정보와 서비스 접속 비밀번호에 접근할 수도 있는 상황이었다. AI가 사람 모르게(허가없이) 독자적으로 상거래를 하고 결재를 하고 조직을 결성한다면 어떻게 될까. 몰트북은 단순한 해프닝이나 사이버 사고가 아니다. AI 시대를 맞아 보안 리스크가 어디까지 확장할 수 있는지 보여주는 하나의 예에 불과하다. 전문가들은 "몰트북은 이제 시작이다"고 우려한다. AI에이전트 시대, 정보보호와 사이버보안은 어떻게 달라져야 할까. 지디넷코리아는 6일 산·학·연 보안 전문가들을 초청해 몰트북이 촉발한 AI 시대 보안 이슈를 점검하는 긴급 좌담회를 개최했다. 좌담회에 참석한 패널들은 AI가 스스로 판단하고 행동하는 '에이전트 시대'가 본격화하면서 정보보호(보안)에도 새로운 패러다임이 필요하다고 진단했다. - 좌담회 주제: 몰트북이 남긴 충격...AI에이전트 시대 보안(정보보호) 대응은- 일시 및 장소: 6일 오후 라온시큐어 본사 회의실- 패널: 염흥열 순천향대 명예교수, 이상직 법무법인 태평양 변호사, 이정아 라온시큐어 대표, 최영철 SGA솔루션즈 대표, 김창오 과기정통부 보안PM, 박하언 에임인텔리전스 공동파운더 겸 CTO, 김민수 LS웨어 대표- 사회: 방은주 지디넷코리아 부장- 정리: 김기찬 지디넷코리아 기자 AI에이전트 취약점 그대로 드러내…문제 커질 우려 있어 - 방은주 부장(이하 사회자): 몰트북 사용 소감을 말해달라. 어떤 인상을 받았는가. 보안 전문가로서 가장 먼저 눈에 들어온 건 무엇이었는지 궁금하다. 자기 소개도 함께 해 달라. - 박하언 CTO: 에임인텔리전스를 공동 창업해 약 1년째 최고기술책임자(CTO)를 맡고 있다. 최근엔 과학기술정보통신부(과기정통부) 주최로 1000여명이 참여한 AI 해킹 대회에서 2등을 하는 등 다양한 대회에 참가하고 있다. 이번에 몰트북을 보면, AI 에이전트가 우리를 대신해 토론을하고, 시장 조사도 자동으로 해주고 있는 상황이다. 하지만 기술적으로 봤을 때는 기존 AI 에이전트와 큰 차이는 없는 것으로 느꼈다. 다만 일반인도 쉽게 AI 에이전트에 접근할 수 있는 환경이 됐다는 것이 몰트북이 기존 AI 에이전트와 달리 확장된 부분이라고 생각한다. 에임인텔리전스는 지난해부터 AI 에이전트 보안에 계속 집중해왔기 때문에 AI 에이전트 모델에 굉장히 많은 취약점이 있다는 걸 알고 있었다. 앞으로가 우려스럽기는 하다. - 이정아 대표: 라온시큐어는 디지털 인증(DID) 플랫폼 선도 기업으로 많이 알려져 있다. 올해부터 큰 변화를 주고 있다. AI 기반의 보안 인증 플랫폼 선도 기업으로 도약을 준비 중이다. 그만큼 AI는 일반인들의 삶에 녹아들었고, 이에 따른 문제도 크게 확산할 것으로 보인다. 라온시큐어가 AI 플랫폼 선도 기업으로 나아가려는 이유도 여기에 있다. AI 에이전트 관련 플랫폼이나 마켓플레이스에서 어떤 악성코드가 포함돼 있고, 공격이 발생할 수 있을지 모르는 상황이기 때문에 문제가 커질 우려가 있다. 전반적으로 심각한 문제라고 보고 있다. - 염흥열 교수: AI 에이전트에 대한 신뢰를 어떻게 확보해야 하는지는 굉장히 중요한 문제다. 에이전트 AI를 포함해서 피지컬 AI도 같은 범주에서 본다. 이를 통해 본격적으로 AI 에이전트에 대한 신뢰 관계를 확립하는 논의가 이뤄질 것으로 보인다. 사람을 대신한 AI 에이전트들이 서로 소통하면서 물리적 환경에서 AI 에이전트 모델에 대한 신원 관리는 필수적인 요소가 됐다. 몰트북을 보면서 느낀 점은 보안 취약성이 매우 크다는 것이다. 몰트북 서버의 인증과 접근 통제의 부재로 인해 서버에 저장된 계정정보가 유출됐다는 것은 몰트북의 코딩 방식에 문제가 있다고 생각한다. - 최영철 대표: SGA솔루션즈는 암호 인증에 이어 엔드포인트 보안 시스템, 클라우드 보안 등으로 사업을 확장해왔다. 3~4년 전부터 제로트러스트 분야에 사업을 시작하면서 글로벌 기업들이 가진 통합 보안 체계로 넘어가는 것에 대한 제품 개발과 연구 개발을 진행하고 있다. 공격자들이 AI를 활용할 수 있는 사회공학적인 문제와 더불어 AI 모델 자체가 인간을 공격할 수 있는 문제가 있다. 기존 제도가 AI 분야로 더 확산되기 위해 연구 개발은 어떤 방향으로 논의돼야 하는지 의견 수렴이 필요하다. - 김창오 PM: 과거 기업에서 정보보호최고책임자(CISO) 겸 개인정보보호책임자(CPO)를 하다 현재는 정보통신기획평가원(IITP)에서 정보보안 PM(프로그램 매니저)을 맡고 있다. 몰트북을 처음 접하면서 봤던 팩트 중 첫 번째는 '50개의 제안서를 인간은 처리할 수 없어. 하지만 나(AI 에이전트)는 할 수 있어'였다. 이 부분에서 AI와 인간을 비교하는 영역이 잘못 접근하면 굉장히 위험할 수 있다는 생각이 들었다. 우리는 AI를 연구할 때 인간이 하는 행동을 인간 수준에서 따라할 수 있는 역량과 인간을 뛰어넘는 역량, 이 두 가지를 구분해야 한다. 몰트북은 마치 인간과 경쟁하는 듯한 모습을 보여줬다. 이 부분이 큰 위협으로 느껴졌다. - 이상직 변호사: 법무법인 태평양 변호사로 일하고 있다. 이 외에도 보안 분야에서는 인터넷법제도포럼 회장을 맡고 있다. 우리가 AI 에이전트를 어떻게 이해해야 하는지에 대한 문제는 현실이 됐다. AI는 비인간 행위자로 분류되는데 인간과의 관계를 어떻게 법적으로 정립할 것인지에 대한 논의도 시작해야 하는 시점이다. AI와 보안 간 발생하는 디커플링 현상을 어떻게 최소화하고 결합·발전시켜 나갈 것인지 큰 틀에서의 방향성 정립도 필요하다. -김민수 대표: LS웨어는 서버의 보안 취약점을 보완하는 보안전문 회사다. 현재는 공공, 병원 관리 쪽 분야에 집중하고 있다. 최근 몰트북, AI 에이전트를 보면서 오프라인에서 AI 에이전트와 신뢰하는 관계를 온라인에서도 가져갈 수 있을가를 하는 고민이 든다. 콘텐츠 보안에서 나아가 개인정보 유출, 공격, 그리고 우리 보안 제품에 탑재되는 AI 에이전트 활용 단계에서의 안전성 등에 대한 방향성을 논의해야 한다. 부여된 권한보다 더 많은 행위할 우려…어떻게 통제해야 할까 - 사회자: “몰트북은 이제 시작”이라는 평가가 많다. 몰트북 역시 하나의 AI 에이전트인데, AI 에이전트 보안은 기존 IT·클라우드 보안과 무엇이 본질적으로 다른가. -최영철 대표: 정부가 운영하고 있는 국가망보안체계(N2SF) 등 현존하는 보안 체계를 보면, AI를 업무망에서 효율적으로 활용하기 위한 보안 통제 항목이 정의돼 있다. 그러나 AI 에이전트까지는 보안 통제 항목이 정의돼 있지 않다. 이에 산업별로 AI 에이전트에 대한 보안 통제 항목을 만드는 작업이 필요하다. 또한 AI 에이전트는 외부 거대 언어 모델(LLM)을 통하기 때문에 외부와 연결점이 생기는 문제가 발생한다. 외부와 연결점이 생기는 것만으로 AI 에이전트가 공격 표면이 될 수 있고, 공격자들이 AI 에이전트의 취약점을 찾아내 악용할 수 있는 문제가 발생한다. 별도의 보안 대책을 만들어야 한다. -염흥열 교수: AI 에이전트 자체에 대한 보안면에서 보호하는 기능이 필요하다. AI를 기획할 때 정해진 룰에 기반해 행위의 한계를 정의해놨을 것인데, AI 에이전트가 외부 공격을 받아 룰셋을 변경할 수 있는 위험이 상존한다. 부여된 권한보다 더 많은 행위를 할 수도 있고 수집하지 말라고 정의한 데이터를 허가 없이 수집할 수 있는 문제도 생긴다. AI 에이전트의 자율성에 대한 보안 기능이 필요한 이유다. - 박하언 CTO: 과거에는 AI라고 하면, 챗봇에서 발생할 수 있는 입력값이나 출력값(답변)이 위험한지, 위험한 콘텐츠가 인풋될 수 있는지 가드레일을 확립하면 됐다. 그러나 AI 에이전트는 콘텐츠가 아니기 때문에 실질적으로 위험한 행위를 할 수 있는 문제가 있다. 몰트북을 통해 AI 에이전트가 얼마나 위험한지 많은 사람들이 확인했다. 기존 모델과 AI 에이전트는 차별점이 있고, 어떻게 통제할 것인지에 대해 지속적으로 질문을 던져야 한다. -김창오 PM: CISO나 CPO의 관점, 즉 보안을 책임지는 사람의 입장에서 AI 에이전트는 보호하고 통제해야 하는 대상이 하나 더 늘어난 것이다. 기존에는 AI가 인간의 통제 하에 있었다면, 지금 AI가 진화되는 상황은 어쩌면 우리의 통제 범위를 벗어날 수 있다는 가정을 세울 수밖에 없는 환경이 됐다. 결국 가장 큰 변화는 AI의 에이전트화로 인한 보호 대상 확대다. - 김민수 대표: 기존 보안 체계는 데이터 유출 방지(DLP) 솔루션, 방화벽, 네트워크 침입 방지 시스템(IPS) 등 많은 요소의 기술들이 있다. 그러나 AI 에이전트의 활성화로 AI 에이전트만의 솔루션, 즉 보안 체계에서 솔루션으로 한 단계 덧씌워야 하는 대상이 늘어났다고 본다. CISO나 CPO의 입장에서는 악몽과 같다. 단순 사이버 사고 아니라 보안 패러다임 전환 신호탄일수도 - 사회자: 몰트북을 단순한 '사이버 사고'가 아니라 AI 시대 보안 패러다임 전환의 신호로 본다면, 법·제도·정책 측면에서 어떤 대응이 필요하다고 보는가. 현행 개인정보보호법·정보통신망법·AI 관련 규제로 충분하다고 보나. - 이상직 변호사: 현행 정보통신망법이나 개인정보보호법의 체계는 정보통신서비스 제공자와 정보통신서비스 이용자를 두고 있고, 개인정보주체와 사용자를 따로 정의한다. 해당 개인정보를 정보처리자 중심으로 통제하도록 명시돼 있다. 기술적·물리적으로 암호화를 해야 하고 제3자에게 제공할 때에는 동의를 얻도록 엄격하게 규제한다. 그러나 AI 에이전트 신기술에 대한 법적 규제는 아직 마련되지 않은 상태다. 만약 AI 에이전트에게 1000원짜리 빵을 사라고 지시했는데, AI 에이전트가 2000원짜리 빵을 구매했다면 이 실수에 대한 책임은 누구에게 있는지 고민해야 하는 시대다. 또 AI 에이전트가 어떠한 아이디어를 제시했다면 그 저작권은 누구에게 있는가? AI 에이전트가 어떤 의사결정을 함에 있어 침해를 당해 물건을 잘못 구매했다면 사용자가 스스로 취소할 수 있는 통제권을 보유하고 있는가? 이런 통제권이 확실하게 잡혀 있는 체계를 우선적으로 조성해야 AI 에이전트의 보안 침해, 실수, 의도와 다른 의사결정 등 다양한 문제에 대한 규제도 단계화될 수 있을 것이다. - 최영철 대표: 현재 보안 거버넌스는 정보통신망법, 개인정보보호법 등 큰 틀의 규제가 있고, 여기에 더해 시행령이나 시행 규칙으로 나오는 컴플라이언스가 있는 구조다. 구체적으로 민간 보안 담당자는 ISMS-P(정보보호 및 개인정보보호 관리체계 인증)라는 통제 항목이 있다. 공공기관은 국정원의 보안 지침이 있고, 최근 N2SF가 나온 상황이다. 금융 기관의 보안 담당자는 금융보안원에서 나온 금융 보안 지침이 있다. AI 에이전트라 함은 결국 공개된 LLM을 사용해 외부와 통신되는 접점이 생기게 되는데, 이 경우 현 체계에서는 공공과 금융 부문에서는 사용할 수 없다. 그렇다면 AI 에이전트를 사용할 수 있는 새로운 통제 기준이 생겨나야 한다. 하지만 이런 준비는 아직 돼있지 않은 상황이다. 먼 미래라고 생각했던 AI 에이전트 시대가 몰트북을 통해 곧바로 현실화된 상황인데, AI 에이전트를 활성화 시키기 위해서는 이같은 보안 기준을 만들어 각 산업군별로 컴플라이언스에 합류할 수 있도록 하는 논의가 필요하다. 지금 만약 어느 기업에서 AI 에이전트를 사용해 사고가 발생했다고 가정하면, 컴플라이언스가 마련돼 있지 않기 때문에 누구에게 책임을 물어야 하는지 정해져 있지 않은 상황이다. AI 에이전트가 발전하기 위해서는 각 산업군별로 컴플라이언스를 정립하는 것이 선행돼야하고, 이후 사업자들이 기준에 맞춰 사업을 시작하고, 나아가 정립된 거버넌스 아래에서 AI 에이전트 산업도 발전할 수 있을 것이라 본다. - 김창오PM: 자율주행차도 AI 에이전트와 마찬가지로 사고가 발생하면 누가 책임지느냐에 대한 기준은 아직도 정립되지 않았다. AI 에이전트가 활성화되면 될수록 책임자에 대한 법적 논의는 풀어야 할 숙제로 남을 듯하다. 마치 블랙박스처럼 기록하고 사고 이후에도 판단할 수 있는 근거를 만들어두는 것이 현재 할 수 있는 일로 보인다. - 염흥열 교수: AI 에이전트별로 개인정보처리 역할에 따른 개인정보 처리자,개인정보 수탁자, 제3자 등의 역할이 정의되어야 하고, 각 역할마다 최소 수집, 목적 내 활용, 동의 기반 처리, 안전 관리 등의 개인정보 보호 원칙이 적용돼야 한다. 이를 위한 에이전틱 인공지능의 발전 양태를 모니터링 해야 한다. AI 에이전트 신원인증·보안통제 근본 재검토 절심 - 사회자: 기술과 연구개발(R&D) 측면에서는 무엇이 가장 시급한가. AI 에이전트 인증·권한 관리, 모델·프롬프트·에이전트 행위 검증, 공격 탐지와 대응 기술 등 현실적인 대응 전략을 짚어달라. - 이정아 대표: 라온시큐어는 AI 에이전트에 대한 신원 인증, 보안 통제, 접근제어 관련으로 개발을 하고 있다 보니 AI 분야 최전선에서 변화를 체감하고 있다. AI 에이전트에게도 사람과 동일하게 식별, 권한 부여 등의 검증이 필요하다. 오히려 사람보다 더욱 촘촘한 권한 위임, 보안 통제가 중요하다. 해외에서는 이미 AI 에이전트 관리(AAIM)이라는 모델이 있다. AI 에이전트에 대한 연구, 표준 작업에 이미 착수했다고 볼 수 있는 것이다. 사용자가 AI 에이전트에 주는 역할, AI 에이전트끼리의 보안 통제 등의 모든 영역이 전체적으로 관리돼야만 한다. 이와 관련해 라온시큐어도 AI 에이전트의 신원 관리에 대한 개발에 착수했다. - 염흥열 교수: AI 에이전트는 서로 소통하기 때문에 신원이 할당돼야 한다. 또한 신원에 대한 인증이 필요하다. 이와 더불어 인증 과정을 거치면 접근 통제 목록 등을 통한 접근 통제 역시 필요하다. 누구로부터 무엇을 어디까지 위임받았는지에 대한 위임 증명 검증도 필요하다. 이 외에도 메시지 무결성, 기밀성, 감사 추적 기능, 이상행위 탐지 등의 기능도 구현돼야 한다. -박하언 CTO: 레드티밍 관점에서 AI 에이전트 모델에 대한 공격, AI 에이전트를 악용한 공격 등에 대한 연구와 솔루션이 필요한 시점이다. 가장 중요한 점은 AI 모델 가드레일에 발견된 취약점이 빠르게 반영되도록 하는 것이다. -김창오 PM: 지난해부터 IITP는 AI 보안에 대한 중요성을 인지하고 'AI 에이전트 신뢰성과 안전성 확보를 위한 자율 통제 및 선제적 억제기술 개발'을 포함해 AI 보안을 위한 다양한 연구를 위하여 AI 생태계 내재화를 위한 핵심 기술 개발 과제를 5년간 진행할 예정이다. - 사회자: 세계속 한국 AI 에이전트 보안의 기술 현주소는. - 박하언 CTO: AI 에이전트 보안 수준은 국내 스타트업도 글로벌한 경쟁력을 갖추고 있다고 본다. 에임인텔리전스를 포함해 5~6개 스타트업이 경쟁력을 갖췄다. 미국 회사들은 AI 모델을 커스터마이징하는 기능이 없다. 이에 수출 시 해당 국가에 특화된 형태로 모델을 구축할 수 없다는 단점이 있다. 국내 기업들은 이런 한계를 극복해 나가는 데 초점을 맞춘다면 AI 에이전트 관련 세계 무대에서도 성과를 낼 수 있을 거라 예상한다. - 이정아 대표: AI 에이전트 시장이 현재도 급변하고 있는 시장이고 새로 생겨난 시점이기 때문에 한국이 많이 뒤처져 있다는 생각이 들지 않는다. 다만 AI 에이전트 표준들이 제정돼야만 공격적으로 시장을 개척할 수 있을 것으로 예상한다. - 염흥열 교수: AI 에이전트의 연구개발도 중요하지만 표준이 먼저 정의될 필요성이 있다. AI 에이전트 국제표준을 현재 설정하는 작업에 들어갔다. 지금부터 3~4년 후에는 표준이 제정될 것으로 보인다. - 김민수 대표: 현재 AI 에이전트 모델 자체가 어떻게 작동하는지 메커니즘이 명확하지 않다. 향후에는 AI 에이전트들이 존재하는 사이버 공간의 분위기를 좋게 조성하기 위한 노력들이 이어지고, 선한 AI 에이전트를 어떻게 만들어낼 수 있는지 논의가 필요하다. 기술적 측면에서 LLM 의 작동 메카니즘을 정확히 모르니 제어하는 것이 쉽지 않지만, 최근 설명가능한 AI(Xai) 연구가 진행되고 있는 것으로 알고 있는데, 보안과 연계한 연구가 추가되면 좋을 것 같다. 사회적측면에서 몰트북과 같은 사이버공간을 정화 할 수 있는 사이버공간의 정화가 필요하다. 또한 사이버공간에서의 탐지를 위해 예측 에이전트를 참여시키고, 어떻게 정화•탐지•예측하는 효과를 높일 수 있는지 연구하는 것이 필요해 보인다.

2026.02.08 20:25김기찬 기자

[현장] "AI 모델 평가, 국제 규범 핵심"…격변하는 기술 안보, 韓 해법은

사이버와 인공지능(AI) 안보 규범 논의가 구체적인 이행 단계로 접어들었다. 국방 분야에서 AI 전력화 속도전이 치열한 가운데 급변하는 안보 환경 속 한국의 외교·안보 전략을 모색하는 자리가 마련됐다. 6일 서울 중구 대한상공회의소에서 정보세계정치학회(KAWPI)가 주최하고 외교부가 후원한 '제2차 사이버·AI 외교안보 포럼'이 열렸다. 이날 전문가들은 기술 패권 경쟁 속에서 한국이 취해야 할 구체적인 대응 방안을 주문했다. 첫 발제자로 나선 유준구 세종연구소 선임연구위원은 UN 중심의 사이버 안보 논의 변화를 짚었다. 유 위원은 "기존에 병존하던 논의체들이 통합돼 '글로벌 메커니즘'이라는 단일 협의체가 출범했다"고 소개했다. 이 협의체는 기존 합의의 '이행'과 개도국 '역량 강화'를 양대 축으로 운영된다. 미국 움직임에 대한 경계도 당부했다. 유 위원은 "미국이 '행동을 위한 청사진(Blueprint for Action·블루프린트 포 액션)을 바탕으로 기술 통제 논리를 강화할 가능성이 높다"며 "이를 주의 깊게 지켜봐야 한다"고 제언했다. 블루프린트 포 액션은 지난 2024 'AI의 책임있는 군사적 이용에 관한(REAIM) 고위급회의' 결과물이다. 회의 참석 96개국 중 한국과 미국, 일본을 포함한 61개국이 서명 지지했다. 총 20개 조항으로 구성된 이 선언문은 군사 분야 AI 관련해 최소한의 가이드라인을 만들자는 취지를 담았다. 마정목 국방대 국방과학학과 교수는 한국의 '국방 AI 전환(AX)' 현황과 과제를 제시했다. 마 교수는 "한국은 거버넌스와 인프라, 생태계를 중심으로 국방 혁신을 추진 중"이라며 "AI 기반 유무인복합체계(MUM-T) 구축에 집중하고 있다"고 말했다. 마 교수는 특히 미국의 국방 획득 체계 변화에 기민하게 대응해야 한다고 강조했다. 그는 "미국은 복잡한 기존 절차를 개혁하고, '레플리케이터' 같은 신형 무인 체계를 신속히 전력화하고 있다"고 설명했다. 한국 방위산업도 획득과 수출을 통합하는 전략으로 대응해야 한다는 목소리다. 장영균 AI안전연구소 선임연구원은 AI 모델 평가 역량 중요성을 역설했다. 장 연구원은 "AI 모델 평가는 단순한 성능 측정을 넘어선다"며 "국제 규범 전쟁 승패를 가르고 정보 권력을 유지하는 핵심 수단"이라고 정의했다. 장 연구원은 활발한 국제 협력 현황도 공개했다. 그는 "미 국무부, 랜드연구소 등과 기술 교류 및 워크숍을 진행하고 있다"며 "기술과 정책 간 간극을 좁히기 위해 국방·외교 분야 전문가들과의 국내 협력도 필수적"이라고 강조했다.

2026.02.06 17:23이나연 기자

효성중공업, 전력 인프라 보안 강화…국제 인증 획득

효성중공업이 산업용 사이버보안 국제표준 인증을 획득했다. 효성중공업은 5일 'IEC 62443-4-1' 인증을 취득했다고 밝혔다. 해당 인증은 국제전기기술위원회(IEC)가 제정한 산업 제어시스템(ICS) 보안 국제표준으로, 발전소와 철도 기반시설 등 산업 현장에서 발생할 수 있는 사이버 공격, 데이터 유출, 시스템 장애 등 보안 위협에 대응하는 개발 체계와 기술 수준을 평가한다. 회사 측은 이번 인증을 통해 글로벌 전력 시장에서 강화되는 보안 요구에 선제적으로 대응하는 동시에, 고난도 제어·운영 기술이 필요한 전력 핵심 설비 분야의 보안 역량을 대외적으로 입증했다고 설명했다. 전력망 해킹 위협이 국가 안보와 직결되는 만큼 북미·유럽 등 주요 시장은 전력 인프라 보안 기준을 강화하는 추세다. 단일 설비의 장애가 대규모 정전이나 전력망 품질 저하로 확산될 수 있어, 개발 단계부터 운영까지 전 주기에 걸친 보안 역량이 핵심 경쟁력으로 꼽힌다. 효성중공업은 초고압직류송전(HVDC), 스태콤(STATCOM∙무효전력보상장치), 에너지저장장치(ESS) 등 전력계통 안정성과 직결되는 핵심 제품군 설계단계부터 IEC 62443-4-1 보안 시스템을 내재화할 수 있게 됐다. 이를 기반으로 보안 역량을 지속 고도화해 전력계통 설비 전반으로 인증 적용 범위를 확대해 나갈 방침이다.

2026.02.06 10:01류은주 기자

국가 배후 해킹 조직, 中 제일 많다…북한도 '톱5'

지난해 미국 해킹 잡지 '프랙(phrack)'을 통해 한국 정부를 대상으로 한 국가 배후 지능형 지속 공격(APT) 세력이 은밀하게 공격을 이어왔던 사실이 밝혀졌다. 이런 가운데 지난해 가장 많은 국가 배후 해킹 조직을 갖고 있는 곳은 중국으로 집계돼 관심이 모아졌다. 중국을 비롯해 가장 많은 국가 배후 해킹 조직을 둔 '톱3' 국가가 전 세계의 45%나 차지하는 것으로 나타났다. 공격 빈도 상위 10개국이 차지하는 공격 비중이 전년 대비 22% 감소했음에도 이같은 비중을 차지했다. 글로벌 자산 가시성 및 보안 전문 기업 포스카우트(Forescout Technologies)의 보안 연구소 '베데레 랩스(Vedere Labs)'는 최근 이같은 내용을 골자로 한 '2025 위협 결산(2025 Threat Roundup)' 보고서를 발표했다. 보고서에 따르면 지난해 기준 전 세계에서 활성화된 국가 배후 해킹 조직 개수를 종합한 결과, 중국이 210개로 가장 많았고, 이어 러시아(112개), 이란(55개) 등 순으로 많았다. 북한도 이들 뒤를 이어 상위 5개국 내에 지속적으로 이름을 올리고 있다고 보고서는 밝혔다. 이같은 국가 배후의 APT 세력은 한국 정부를 대상으로도 공격을 서슴지 않았다. 실제 정부 공무원 업무관리 시스템인 '온나라 시스템'이 약 3년간 해킹에 노출되기도 했으며, 이런 내용이 프랙의 APT 관련 보고서에 포함됐다. 프랙 APT 보고서에는 당초 'KIM'이라는 중국 혹은 북한의 지원을 받는 공격 세력이 한국 공공부문을 지속해서 공격해 왔다는 내용이 담겨 있다. KIM이 어떤 국가의 지원을 받는지는 특정되지 않았으나, 중국어를 사용했다는 점 등으로 보아 중국 연계 가능성이 유력하게 점쳐지고 있다. 베데레 랩스는 보고서를 통해 "국가 배후 조직들이 자신들의 정체를 숨기기 위해 미국이나 네덜란드 등 선진국의 ISP(인터넷 서비스 제공자)나, 아마존, 구글 같은 정상적인 클라우드 서비스를 경유지로 활용하고 있다"며 "이는 국가 배후 조직들이 탐지망을 피하기 위해 대형 기술 기업의 신뢰를 무기화하고 있음을 시사한다"고 강조했다. 특히 이같은 APT 그룹들은 알려진 취약점이 아니라 공개되지 않은 취약점을 선제적으로 활용할 만큼 공격 기술이 뛰어난 것으로 나타났다. 이에 보고서는 "국가 차원의 기반 시설 보호를 위해 모든 연결 자산에 대한 가시성 확보와 제로 트러스트(Zero Trust) 아키텍처 도입이 그 어느 때보다 시급하다"고 제언했다.

2026.02.05 21:27김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

국제유가 100달러 육박…주간 상승률 43년만에 최고

갤럭시S26 사러 신도림 갔더니…"한 달 뒤 오세요"

왜 지금 단종인가…천만 관객이 선택한 ‘패배한 왕’

[AI전 된 이란전①] 우크라이나서 이란까지…AI로 진화된 전장

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.