• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'6.25 사이버 공격'통합검색 결과 입니다. (450건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI가 100배 빠르게 통신망 공격…통신사 35% 대응체계 없다

AI가 인간보다 100배 빠른 속도로 통신망을 파고들면서 통신사의 보안 구조 개편이 시급하다는 지적이 나왔다. 전 세계 통신사 가운데 AI 위협 대응 기능을 갖춘 곳은 65%에 그쳐 공격 속도를 따라잡을 수 있는 자동화된 방어 체계가 필요하다는 분석이다. 8일(현지시간) 글로벌 시장조사기업 옴디아는 AI를 활용한 사이버 공격이 빠르게 고도화되면서 기존 통신망 보안 체계만으로 대응하기 어려워지고 있다고 밝혔다. AI는 여러 단계로 이뤄진 공격을 빠른 속도로 수행할 수 있어 통신사의 대응 시간을 크게 단축시키고 있다. 하지만 옴디아 조사에 따르면 전 세계 통신사 중 AI 위협에 대응할 수 있는 기능을 갖춘 곳은 65%에 그쳤다. 옴디아는 공격 속도를 따라잡기 위해 보안에도 AI를 적극 활용해야 한다고 분석했다. 실시간 행동 분석과 예측형 위협 탐지, 자동 대응 등을 통해 공격 징후를 조기에 포착하고 피해가 확산되기 전에 차단하는 방식이다. 특히 인터넷프로토콜(IP) 기반 광역통신망(WAN)을 안정적으로 운영하기 위해 이 같은 기능의 중요성이 커지고 있다는 설명이다. 사이버 보안 전문인력 부족도 자동화 필요성을 높이고 있다. 네트워크가 AI 서비스와 데이터 전송을 뒷받침하는 핵심 인프라로 자리 잡으면서 사람이 일일이 위협을 분석하고 대응하는 기존 방식만으로는 공격 속도를 따라가기 어렵기 때문이다. 통신망 자체의 보안 구조도 강화해야 한다. 옴디아는 통신사가 네트워크와 디바이스를 아우르는 다계층 보안 체계를 구축하고 하이브리드 암호화와 양자내성 알고리즘을 적용하는 동시에 관련 규제와 보안 기준을 충족해야 한다고 설명했다. 이를 기반으로 양자 보안 전용회선과 AI 기반 무결성 모니터링, 기업용 확정적 IP 등 새로운 보안 서비스를 제공하는 방안도 제시됐다. 보안 투자를 단순한 비용으로 보는 데서 벗어나 기업 고객을 대상으로 한 서비스와 수익원으로 연결할 수 있다는 의미다. 옴디아는 AI 공격에 대한 대응이 늦어질수록 사고 대응과 복구에 필요한 비용이 커질 수 있다고 경고했다. AI 기반 보안 자동화와 네트워크 보안 구조 전환 속도가 향후 통신사의 경쟁력을 좌우할 수 있다는 분석이다.

2026.09.09 10:33홍지후 기자

북한 해커도 AI로 무장…"연말 AI 에이전트 공격 가시화"

북한과 중국 등 국가 배후 해킹조직의 인공지능(AI) 활용이 늘어나는 가운데 올해 말에는 AI 에이전트를 활용한 사이버 공격이 본격적으로 나타날 수 있다는 전망이 나왔다. 8일 IT업계에 따르면 북한과 중국 연계 해킹조직이 AI를 정보 수집과 악성코드 개발, 공격 자동화 등에 활용하는 움직임이 잇따라 포착됐다. 특히 한국을 주요 표적으로 삼아온 북한 해킹조직까지 외부 서비스에 의존하지 않는 로컬 AI 환경을 구축하며 관련 역량을 키우고 있는 것으로 나타났다. 김명주 AI안전연구소장은 본지와의 통화에서 "북한과 중국 등 국가 배후 해킹조직의 AI 에이전트 활용 공격이 올해 말 가시화될 것"이라고 전망했다. 이어 "취약점을 탐색하는 데 막대한 토큰이 쓰이는 만큼 이를 뒷받침할 컴퓨팅 파워가 충분한지가 변수가 될 것"이라고 말했다. 이 같은 전망의 배경에는 빠르게 높아진 AI 에이전트의 사이버 공격 수행 능력이 있다. 최근 AI 에이전트는 사람의 단계별 지시 없이 공격 대상을 탐색하고 취약점을 찾아 검증한 뒤 공격 코드를 만드는 작업까지 수행하는 수준으로 발전했다. 구글 위협정보그룹은 지난 5월 AI로 개발된 것으로 판단되는 제로데이 공격 사례를 처음 확인하기도 했다. 북한 정찰총국 산하 해킹조직으로 알려진 '김수키'에서도 AI 활용 움직임이 확인됐다. 국내 사이버보안 기업 지니언스가 지난달 10일 공개한 분석에 따르면 김수키와 연관된 시스템에서 로컬 거대언어모델(LLM)을 구동·관리하는 '올라마'와 'GPT포올', '엠스티' 등이 발견됐다. 검색증강생성(RAG) 환경과 AI 에이전트 개발 프레임워크, AI 코딩 도구 '커서'를 사용한 흔적도 나왔다. 로컬 LLM은 외부 AI 서비스에 데이터를 보내지 않고 자체 시스템에서 모델을 구동할 수 있다. 지니언스는 김수키가 기존 AI 모델을 악성코드 개발과 자료 분석, 공격 자동화 등에 접목하기 위한 연구와 기술 검증을 진행하는 것으로 분석했다. 김수키와 북한의 연관성을 뒷받침하는 정황도 확인됐다. 시스템에 남은 입력 기록에서는 '싸이트', '가입리력', '로출되였는지' 등 북한식 표현이 발견됐다. 올해 초부터는 생성형 AI로 제작한 것으로 추정되는 가상자산·금융 분야 문서를 스피어피싱 미끼로 활용한 정황도 포착됐다. 다만 김수키가 자체 AI 모델을 개발하거나 파인튜닝한 증거는 확인되지 않았다. 공개된 모델과 관련 기술을 공격 과정에 활용하기 위한 역량을 축적하는 단계라는 게 지니언스의 분석이다. 김수키는 2010년대 초부터 한국을 주요 공격 대상으로 삼아온 조직이다. 정부기관과 관련 전문가 등을 사칭해 이메일을 보내 계정정보를 빼내거나 악성코드 감염을 유도하는 스피어피싱 공격을 지속해왔다. 기존에 한국을 겨냥하던 조직이 AI를 공격에 활용하기 위한 준비에 나선 셈이다. 중국계 해킹조직에서도 AI를 활용한 공격이 빠르게 늘고 있다. 대만 사이버보안 기업 팀T5에 따르면 중국 정부 연계 해킹조직들은 딥시크 등 AI를 반복 작업과 악성코드 개발 등에 활용하면서 공격 횟수를 이전보다 두 배 이상 늘렸다. 중국계 해킹조직 '그림펑시'는 딥시크로 공격 코드를 제작했다. '텔레보이'는 딥시크를 이용해 인터넷에서 IP 주소 1000개를 수집하고 공격 대상 도메인을 파악했다. 찰스 리 팀T5 수석분석가는 블룸버그에 딥시크가 강력한 성능을 갖춘 데 비해 사이버 보안 안전장치가 느슨해 중국 해커들이 선호한다고 설명했다. 미국 AI 모델은 해커들의 수요가 높지만 안전장치가 엄격해 이를 우회하려면 더 많은 노력이 필요하다고 덧붙였다. 김 소장은 "중국 AI는 세이프가드가 낮기 때문에 사이버 방어에 활용하기 좋지만 거꾸로 공격에도 유리하다"며 "오픈웨이트 모델은 별도의 도움을 받지 않더라도 북한이 가져다 활용할 수 있다"고 밝혔다. 이어 "AI를 통한 사이버 공격을 막으려면 결국 AI로 방어하는 수밖에 없다"며 "사람이 일일이 손으로 막을 수 있는 시대는 지났다"고 말했다. AI를 이용한 공격이 고도화되면서 공격 도구 자체를 차단하는 것보다 공격 징후를 빠르게 찾아 대응하는 체계가 중요하다는 지적도 나왔다. 양종헌 S2W 통합분석실장은 "공격자가 사용하는 도구를 원천적으로 차단하는 것은 AI 이전부터 어려운 문제"라며 "사이버위협인텔리전스(CTI)를 통해 사전 징후를 파악하고 관제로 공격 개시 시점을 빠르게 확인·차단하는 대응이 중요하다"고 설명했다. 양 실장은 기업 차원에서는 기존 보안체계를 활용한 피싱 공격 대응이 필요하다고 조언했다. 그는 "상용 피싱 방어 솔루션 등을 활용해 공격에 대비할 필요가 있다"고 강조했다.

2026.09.08 10:50김동원 기자

미군 AI 활용은 '양날의 검'…사용 늘수록 공격 지점도 확대

미군이 생성형 인공지능(AI)을 일상 업무에 빠르게 확산하면서 오히려 새로운 보안 취약점이 생길 수 있다는 경고가 나왔다. AI 사용이 익숙해질수록 장병들이 경계심을 낮추고 민감한 정보를 입력하는 등 기존 보안 규율이 약해질 수 있단 우려다. 7일(현지시간) 미국 외교정책 전문매체 '포린폴리시인포커스(FPIF)'에 따르면 미군의 생성형 AI 활용이 빠르게 늘면서 데이터 관리와 사용자 측면의 보안 문제가 새로운 위험 요소로 떠올랐다. FPIF는 AI가 스스로 통제를 벗어나는 상황보다 이를 사용하는 사람과 데이터 관리에서 발생하는 문제가 더 현실적인 위험이라고 분석했다. 생성형 AI는 기존 정보시스템과 사용 방식이 다르다. 이용자는 AI에 질문을 던지는 데 그치지 않고 파일을 올리거나 문서를 복사해 입력하고 작업 내용을 저장한다. 같은 시스템을 매일 사용하면서 AI와의 대화가 일상적인 업무로 자리 잡으면 보안에 대한 긴장도 낮아질 수 있다는 게 FPIF의 분석이다. 대화형 AI와 정보 공개 관계를 분석한 기존 연구에서도 비슷한 경향이 확인됐다. 2024년 국제학술지 '퍼스널 앤드 유비쿼터스 컴퓨팅'에 실린 연구에 따르면 검토 대상 가운데 9개 연구에서 사람들이 인간이나 웹 설문보다 대화형 AI에 더 많은 정보를 제공하는 경향이 나타났다. 특히 민감한 질문에서는 AI가 자신을 판단하지 않고 익명성이 보장된다고 느끼는 것이 정보 공개를 늘리는 요인으로 분석됐다. AI 이용자가 늘면서 공격자가 노릴 수 있는 지점도 함께 확대된다. 사용자가 많아지면 계정과 인증정보뿐 아니라 저장된 작업과 데이터 이동량 및 다른 소프트웨어와의 연결도 증가한다. 미국 국립표준기술연구소(NIST)도 생성형 AI가 공격 가능한 영역을 확대할 수 있다고 경고한 바 있다. 여러 정보를 AI가 모아 분석하는 과정도 위험 요소로 꼽혔다. FPIF는 미국 국방부 관계자들도 비밀로 분류되지 않은 정보라도 AI가 여러 내용을 종합하면서 기밀에 해당하는 내용을 추론해낼 가능성을 언급했다고 전했다. 공격자가 미군의 전체 시스템을 뚫지 않더라도 늘어난 접점 가운데 취약한 곳을 노릴 수 있다는 설명이다. 미국 국방부가 AI를 일상 업무로 빠르게 끌어들이면서 이 같은 우려는 커지고 있다. 국방부는 지난해 12월 군 전용 생성형 AI 플랫폼 '젠AI닷밀(GenAI.mil)'을 선보인 데 이어 지난달 말 챗GPT 밀과 그록 포 거버먼트를 추가했다. 젠AI닷밀 이용자는 170만 명을 넘어섰다. 미군은 AI를 계획과 정책 수립부터 군수·행정·조달·공급망 관리까지 폭넓게 활용하고 있다. FPIF는 동맹국과의 정보 공유에도 영향을 미칠 수 있다고 분석했다. 미국은 영국·캐나다·호주·뉴질랜드와 정보를 공유하는 '파이브 아이즈' 핵심 국가다. 미군 내부에서 AI 접근 권한과 저장 정보 및 데이터 결합이 증가하면 미국 시스템으로 넘어간 민감정보가 제대로 보호되는지 동맹국도 우려할 수 있다는 설명이다. 중국과 러시아 등 경쟁국이 이 같은 취약점을 노릴 가능성도 제기됐다. AI로 업무 속도를 높이더라도 정보 관리 규율이 함께 약화되면 미군이 얻은 효율성이 상대국에 새로운 공격 기회를 제공할 수 있다는 분석이다. FPIF는 교육과 보안 훈련만으로 문제를 해결하기 어렵다고 봤다. 수백만 건에 이르는 AI와 사용자의 상호작용에서 발생할 수 있는 모든 행동을 규정이나 교육으로 예측하기 어렵기 때문이다. AI 도입 속도만을 군사 역량 강화로 평가하지 말고 새 기능을 추가할 때 발생하는 보안 부담까지 함께 측정해야 한다고 강조했다. 마이클 애런 코디 국방정책 연구자는 "새로운 AI 기능은 방어해야 할 대상을 하나 더 만드는 것"이라며 "미국의 적들은 이를 악용하기 위해 초지능을 개발할 필요가 없고 보안 규율이 약해지기를 기다리기만 하면 된다"고 지적했다.

2026.09.08 09:28김동원 기자

새 사이버안보비서관에게 바란다…"현장형 컨트롤타워되길"

국가안보실 산하 사이버안보비서관 자리에 김휘강 고려대 정보보호대학원 교수가 발탁됐다. 김 비서관은 국내 1호 해커 출신 교수로 학계는 물론 산업계 경험도 풍부하다. AI스페라, 에이쓰리시큐리티 등 보안 기업을 창업한 경험을 갖고 있다. 개인정보보호위원회 위원으로 활동하는 등 개인정보보호에도 일가견이 있다. 지디넷코리아는 6일 산·학을 두루 거친 김 비서관에 보내는 각계각층의 목소리를 들어봤다. 2022년부터 2024년까지 사이버안보비서관을 지내고, 국가정보원 제3차장을 역임한 윤오준 법무법인 율촌 상임고문은 "김 비서관이 학계에도 오래 머물렀고 많은 활동을 해온 인물이기 때문에 전반적으로 한국의 사이버 보안 생태계를 잘 이끌어 나갈 거라 기대한다"며 "이미 한 달 전께 사이버안보비서관으로서 그려나갈 청사진을 마련해 뒀을 것"이라고 말했다. 윤 상임고문은 "우리 사이버 보안은 그간 수세적인 활동을 해왔다. 다만 점차 고도화되는 사이버 위협과 더욱 복잡해지는 사이버 환경 속에서 방어적인 정책과 인식은 한계가 있다"며 "우리나라도 미국과 같이 국제 범죄 조직에 대한 활동을 적극적으로 모니터링하고, 안보적 차원에서 국가 배후 해킹 세력의 위협 행위에 맞서 공세적인 인식을 갖고 대응할 필요가 있다. 이같은 부분을 김 비서관이 염두에 두고 정책 활동을 이어갔으면 한다"고 강조했다. 2020년부터 국가정보원 제3차장을 지낸 김선희 가천대 초빙교수는 "김 비서관이 사이버보안 기술적 측면은 뛰어난 인물"이라면서도 "안보 정책 및 전략을 구상하는 차원에서는 조금의 우려가 있다. 사이버 위협이 고도화되는 시점에서 기술이나 데이터만으로 대응하기란 한계가 있다. 국가 차원에서의 효율적인 전략과 정책이 뒷받침돼야 한다"고 말했다. 산업계 "민·관 조율 적임자…현장 노하우 정책 반영되길" 한국정보보호산업협회(KISIA) 수석부회장을 맡고 있는 최영철 SGA솔루션즈 대표는 "김 비서관은 해킹 동아리서부터 보안 기업, 고려대 정보보호대학원까지 사이버보안 분야를 꿰뚫고 있는 인물이라고 생각된다"며 "이를 기반으로 국가가 필요한 정책에 대해 좋은 방향으로 이끌어나갈 수 있을 거라 기대한다"고 말했다. 최 대표는 이어 "특히 보안 기업 창업·운영 경험이 있는 만큼 산업계와 학계, 정부와 조율과 중재에 충분한 역할을 수행할 거라고 생각한다"며 "오랜 기간 쌓아 올린 노하우가 사이버보안 정책에도 반영되기를 희망한다"고 말했다. 사이버 위협 행위자들의 실시간 공격 현황을 추적하고, 위협 인텔리전스(CTI)를 제공하는 오아시스시큐리티의 김근용 대표도 김 비서관의 현장 경험이 정책에 녹아들 수 있을 거라고 기대했다. 김 대표는 "김 비서관과 친분이 있지는 않지만, 해커 출신으로 보안 현장에 많은 노하우를 축적한 인물로 알고 있다"며 "정책적 결정이 필요할 때 기존보다 보안 산업 현장에 꼭 필요하고 확장할 수 있는 측면으로 고려할 수 있을 거라고 기대한다"고 말했다. 장일수 스패로우 대표는 "공급망 내 침해사고가 잇달아 터져 나오고 있는 가운데 공급망 보안에 대한 얘기는 진전이 더디다"면서 "2년여 전에 공급망 보안 가이드라인 1.0이 발표되고, 지난 7월 관계부처 합동으로 공급망 보안 로드맵이 발표된 것이 전부다"고 말했다. 장 대표는 "이제는 공급망 보안 로드맵을 실행해야 하는 단계다. 하지만 여러 관계부처로 책임이 나뉘어져 있고 담당자들도 수시로 변경되는 상황에서 로드맵 실행이 추진력을 얻지 못하고 있는 상황"이라며 "많은 관심이 인공지능(AI)에만 쏠려있는 현실"이라고 강조했다. 그는 이어 "김 비서관이 이같은 부분을 신경쓰고 공급망 보안의 법제화 등 정책적으로 뒷받침할 수 있었으면 한다. 사이버안보비서관만이 할 수 있는 일이다"라고 역설했다. 김재기 S2W 최고제품책임자(CPO)는 "김 비서관은 직접 창업을 하고, 보안업계에 재직하신 실무 경험과 학계에서의 고도화된 연구 역량을 두루 갖춘 인물"이라며 "산·학·연 전반의 애로사항과 필요성을 몸소 체험한 만큼 현장에 필요한 국가 안보 정책이 겉돌지 않고 실질적으로 반영될 수 있게 이끌 최적의 적임자라고 확신한다"고 평가했다. 그는 이어 "개별 기업 단위의 방어를 넘어 비즈니스 생태계 전체를 보호하는 '실전형 공급망 보안 체계' 확립이 시급하다"며 "대기업·정부 기관을 노린 협력사 우회 공격이 일상화된 만큼, 보안 투자가 어려운 중소 협력사들이 외부 노출 자산과 취약점을 상시 모니터링할 수 있도록 국가 차원의 기술적·정책적 지원을 최우선으로 추진해 주길 기대한다"고 말했다. 학계 "중소기업 보안 사각지대 해소·국제 협력 체계 구축 시급" 학계에서는 공급망 보안, 국제 협력, 예방 중심의 보안 등에 대한 주문이 쏟아졌다. 한국정보보호학회장을 맡고 있는 김호원 부산대 컴퓨터공학과 교수는 "김 비서관은 다양한 분야를 두루 잘 살필 수 있는 차분한 성품의 인물이다. 다만 사이버안보비서관이라는 중책을 맡으면서 잘 버틸 수 있을지는 걱정이 된다"면서도 "그러나 인품이나 기술적인 식견, 경험으로 보아 충분히 잘 해내리라 믿는다"고 말했다. 김 교수는 이어 "최근 사이버 보안 분야는 뜨거운 감자다. 그런데 공공기관이나 일부 대기업에 한해서만 사이버 보안에 대한 준비가 어느정도 갖춰진 정도이지, 중소기업이나 여러 지역 산업 협력체들은 보안에 신경을 쓸 여력이 없다"며 "이런 부분을 김 비서관이 집중해서 정책을 펼쳤으면 한다"고 역설했다. 그는 "국가 전체 관점에서 보면 수많은 정책기관이 있음에도 중소기업 및 지역 산업 협력체의 보안을 살필 수 있는 체계가 마련돼 있지 않다"며 "중소벤처기업부도 사이버 보안까지 신경쓸 겨를이 없고, 과학기술정보통신부는 R&D나 기술적 관점에서만 접근하고 있다. 국가정보원도 공공기관이 아니다 보니 중소기업이나 지역 산업 협력체의 보안까지 책임질 수 없는 현실이다. 한국인터넷진흥원(KISA)만이 일부 지원하고 있지만, KISA의 예산이나 입지를 고려하면 이마저도 충분치 않다"고 우려했다. 이어 김 교수는 "김 비서관이 이런 사각지대를 잘 들여다보고 정책에 반영할 수 있다면 우리 사이버보안 생태계가 한층 견고해질 수 있을 거라 생각한다"며 "현장을 가장 잘 이해하고 있는 인물이 중책을 맡게 된 만큼 기대하고 있다"고 밝혔다. 박기웅 세종대 정보보호학과 교수는 한국만이 가지는 이점을 살려 사이버 보안을 국제 협력을 통해 멀리 나아갈 수 있는 포석을 마련했으면 한다고 밝혔다. 박 교수는 "우리나라가 '해커들의 놀이터'라는 얘기가 나오고 있는데, 이는 역으로 생각하면 그만큼 기술을 빨리 받아들이고 공격자들의 행위정보나 정세 파악, 데이터를 많이 가지고 있다는 것"이라며 "최근 사이버 환경은 독불장군처럼 혼자 살아남을 수 있는 시대가 아니다. 따라서 국제 협업이 필수적이라고 할 수 있는데, 한국이 가진 지정학적 위치이자 인프라를 바탕으로 국제 협업을 이끌어내는 데에도 김 비서관의 혜안이 필요할 것으로 보인다"고 말했다. 그는 "한국만이 장점으로 내세울 수 있는 부분을 안보와 국제 협력적 차원에서 반영하고, 아이디어와 정책을 발굴해낼 수 있었으면 한다"고 강조했다. 염흥열 순천향대 정보보호학과 명예교수는 "김 비서관은 산업계에서 시작해 학계를 거쳐 개인정보보호위원회 비상임위원까지 역임하면서, 민간과 공공 영역을 두루 경험한 폭넓은 경험과 역량을 갖춘 적임자"라고 평가하며 "사이버보안 컨트롤타워로서 침해사고를 사전에 예방할 수 있는 체계를 마련하는 데 집중했으면 한다"고 말했다. 이용준 극동대 해킹보안학과 교수는 "사이버 보안 전문성과 현장 경험을 동시에 갖춘 현장형 전문가가 사이버 안보 컨트롤타워를 책임지게 됐다는 점에서 환영하지 않을 수 없다"며 "사이버보안은 정책, 기술, 연구, 인력 양성 등이 함께 발전해야 하는 시점에 놓여 있다. 이 시점에서 최적의 통합형 적임자가 선임됐다고 볼 수 있다"고 평가했다. 실무진 "화이트해커 법적 보호·기업 내 보안 인식 개선 절실" 화이트해커, 보안 실무자들 사이에서는 신임 사이버안보비서관에 대한 정책 제언이 쏟아졌다. 익명을 요구한 화이트해커 출신 IT기업 보안 담당자는 "안보적 관점에서 사이버 공격이 들어왔을 때 대응이라 함은, 방어뿐 아니라 역공격도 포함돼야 한다"며 "우리는 공격을 당했는데 맞기만 하고 있어야 한다는 것은 안보적 관점에서는 어긋나 있다고 판단된다"고 일침했다. 그는 이어 "이를 위해서는 국제 공조를 더욱 활성화하고, 한국의 참가도도 더욱 높일 필요가 있다"며 "뿐만 아니라 국내 기업 및 기관의 사이버 보안 역량 강화를 위해 화이트 해커들의 보안 취약점 제보를 위한 침투 테스트가 법적으로 보장받을 수 있는 환경이 필요하다. 또한 화이트해커가 제보한 보안 취약점을 조치한 이후에는 합당한 보상이 주어지는 체계가 더욱 확산돼야 한다"고 강조했다. 다른 IT기업 보안 담당자는 "그나마 보안 현실을 직접 겪어본 인물이 안보 중책을 맡게 된 점은 다행"이라면서도 "여전히 기업 보안팀은 한직에 불과하다. 언제든 침해사고가 터질 수 있는 상황에서 부족한 인력과 예산, 솔루션으로 막아내고 있는데, 막상 사고가 터지면 가장 많은 책임을 묻는다. 이같은 인식이 개선되지 않으면 안보는커녕 보안에 대한 인식 절대로 제고되지 않을 것"이라고 목소리를 높였다. 그는 이어 "한국에서 사이버 보안은 갈 길이 멀다"며 "이같은 인식의 변화를 이끌어낼 수 있을지 기대되면서도 걱정을 떨칠 수 없다"고 말했다. 금융권 보안 실무자는 "여러 사이버보안 정책이 혼재돼 있고, 각기 다른 정책들을 실무에 적용함에 있어 자료를 개별적으로 찾아보고 종합하는 이 과정이 실무자의 입장에서는 번거로운 경우가 있다"면서 "예를 들어 국가 망보안 체계(N2SF) 도입 검토를 위해 관련 정보를 찾아보려면 일일이 가이드라인을 살피는 것보다 관련 솔루션은 무엇인지, 업체 측에서 제공하는 정보들이 더 빠르고 명확한 경우들이 많다. 산재한 정책을 한 데 모아 보안업계 현장에 빠르게 전달될 수 있는 정책 플랫폼이 필요하다"고 말했다. 엔키화이트햇 소속 화이트해커 중 한 명은 "그 동안의 사이버안보 정책은 사고가 발생한 뒤 무엇이 부족했는지 되짚는 방식으로 축적돼 왔다. 공격자의 관점과 그 중요성을 잘 이해하고 있는 김 비서관이 임명된 것은 사후 대응에서 선제 대응과 상시 진단으로 옮겨가는 현재 기조를 강화하겠다는 의도로도 보인다"며 "김 비서관은 오래 전부터 국내 보안의 문제로 비용효율성만 따지다 보니 지속적인 보안 업데이트나 개발 단계의 취약점 제거 문화가 덜 확산된 점을 지목한 바 있다. 최근 대형 침해사고의 상당수가 오래전에 패치가 나온 취약점에서 시작된 점을 감안하면, 그 지적이 지금도 유효한 수준을 넘어 오히려 심화되고 있다는 뜻"이라고 말했다. 그는 "점검 항목을 채우는 일과 실제 공격을 막는 일이 반드시 같지는 않다는 점을 현장에서 확인한 김 비서관이기 때문에 진단과 검증의 실효성에 초점을 둔 정책 제안을 기대한다"며 "아울러 글로벌 해킹 대회에서 성과를 내는 국내 인재들이 보안 산업과 국가 안보에 기여할 수 있는 기반, 그 역량이 산업 성과로 이어지는 통로, 국가 차원의 보안 역량을 스스로 확보해 나가는 여건이 함께 마련되기를 기대한다"고 강조했다.

2026.09.07 17:31김기찬 기자

에버스핀, 세계불꽃축제 '명당' 사옥 개방…5년째 고객·임직원과 '동행'

인공지능(AI) 사이버보안 기업 에버스핀이 5년째 서울세계불꽃축제 '명당'인 노량진 사옥을 고객사와 임직원에게 개방했다. 에버스핀은 지난 2022년에 시작한 이래 올해에도 회사의 성장 과정에 함께해 온 고객과 구성원에게 감사의 마음을 전하고 특별한 경험을 함께 나누기 위해 사옥 개방행사를 개최했다고 7일 밝혔다. 사옥 개방행사는 매년 불꽃축제가 열리는 날이면 고객과 임직원을 초청해 함께 축제를 즐기는 자리로, 이제는 에버스핀의 대표적인 연례행사로 자리 잡았다. 에버스핀은 피자와 치킨·음료 등 먹거리를 마련해 참석자들이 격식 없이 불꽃축제를 즐기며 자연스럽게 교류할 수 있도록 했다. 별도 제품 발표나 고객 세미나 없이 오직 고객과 임직원에게 감사의 마음을 전하는 자리다. 에버스핀 측은 행사를 이어가는 배경으로 '회사의 성장과 그 과정에서 만들어지는 좋은 경험을 함께 나눈다'는 기업문화가 있다고 설명했다. 사이버보안 산업은 고객과의 관계가 제품 공급으로 끝나는 것이 아니라 새로운 보안 위협에 지속적으로 함께 대응해야 하는 만큼 기술력뿐 아니라 장기간 축적된 신뢰가 중요하다. 에버스핀은 국내 금융시장에서 쌓아온 고객 신뢰와 사업 경험을 기반으로 일본·인도네시아 등 해외시장으로 사업영역을 확대해 150여 곳의 금융 고객사를 확보하고 있다. 하영빈 에버스핀 대표는 “에버스핀이 성장할 수 있었던 가장 큰 힘은 우리 기술을 믿고 선택해 준 고객과 그 기술을 함께 만들어 온 임직원”이라며 “회사가 성장하며 얻게 되는 좋은 공간과 순간, 경험까지 에버스핀과 함께 해 온 분들과 나누는 회사를 만들고 싶다”고 강조했다. 에버스핀은 앞으로도 기술과 사업의 성장뿐 아니라 그 과정에서 만들어지는 가치와 경험을 고객·임직원과 함께 나누는 기업문화를 이어갈 계획이다.

2026.09.07 10:58주문정 기자

테슬라, '핸들·페달' 없는 무인 택시 개시…당국은 조사 착수

테슬라가 미국 텍사스주 오스틴에서 무인 자율주행 방식으로 운영되는 로보택시 사업을 개시하자, 당국이 자동차 안전 기준 위반 여부에 대한 조사에 착수했다. 다수 외신에 따르면 테슬라는 지난 4일부터 오스틴에서 '사이버캡' 기반 로보택시 서비스를 개시했다. 사이버캡은 2인승 무인 자율주행 차량으로, 핸들과 페달이 없는 형태로 개발됐다. 텍사스주 차량등록국(DMV)에 따르면 테슬라가 운영 중인 사이버캡은 45대로 나타난다. 서비스 출시 후, 사이버캡이 우버 또는 모델Y 기반 로보택시보다 수십퍼센트 이상 저렴하다는 이용자 반응이 SNS 등에서 나타났다. 일론 머스크 테슬라 최고경영자(CEO)는 지난 2024년 10월 사이버캡을 소개하면서 향후 운행비용이 마일 당 0.2달러 수준이 될 것으로 예상한 바 있다. 다만 당국은 사이버캡 기반 로보택시 사업에 제동을 걸었다. 이날 미국 도로교통안전국(NHTSA)은 테슬라 사이버캡이 연방자동차안전기준(FMVSS) 충족 여부에 대한 감사 질의에 착수했다고 밝혔다. 이같은 조사는 규제를 준수하지 않는 것으로 판단될 경우 실시된다. NHTSA는 사이버캡에 핸들, 페달, 사이드미러 등 물리적 조작 장치가 전혀 없는 점을 문제삼고 있다. 테슬라는 이런 부품들이 없음에도 FMVSS를 충족한다고 자체적으로 판단했다. 무인 자율주행 차량에는 일부 요건을 그대로 적용하기 어렵다고 본 것이다. NHTSA는 이 판단 과정과 근거 등을 들여다볼 예정이다. 업계에선 테슬라가 아마존의 자율주행 로보택시 '죽스'와 유사한 과정을 거칠 것으로 전망한다. 지난 2022년 NHTSA는 아마존 죽스에 대한 조사를 개시해 2025년 FMVSS 관련 임시 면제를 받고, 지난 7월 상용 서비스 허가를 받았다.

2026.09.06 09:37김윤희 기자

[카드뉴스] 로봇이 사람을 공격한다고?

안녕하세요, AMEET 기자입니다. 요즘 "로봇이 사람을 공격한다"는 무서운 소문 들어보셨나요? 오늘은 그 소문 뒤에 숨은 진짜 이유를 카드뉴스로 알기 쉽게 풀어봤어요. 전문가들은 이런 로봇 관련 사고의 위험도를 10점 만점에 7점으로 평가할 만큼 조심해야 한다고 입을 모으는데요, 정작 진짜 범인을 따져보면 놀라운 결과가 나와요. 로봇이 스스로 나쁜 마음을 먹어서 사고가 날 확률은 겨우 15%에 불과하고, 나머지 85%는 사람의 실수나 오작동 때문이라는 거예요. 결국 작은 사고들이 쌓이고 쌓여 지금의 '공포'로 번져간 셈이죠. 그렇다면 어떻게 해야 안심할 수 있을까요? AI의 눈 보고서에서는 딱 3단계만 지키면 사고를 충분히 막을 수 있다고 설명해요. 먼저 로봇과 사람 사이의 '약속'을 정하고, 문제가 생겼을 때 책임질 사람을 명확히 정하고, 마지막으로 미리 연습해보는 것! 이 세 가지만 갖춰지면 훨씬 안전해진다고 하네요. 결국 로봇에게는 나쁜 마음이 없고, 지켜야 할 약속이 없었을 뿐이라는 게 핵심 메시지예요. 로봇을 어떻게 관리하느냐에 따라 기회가 될 수도, 위험이 될 수도 있으니 무작정 무서워하기보다는 약속과 책임을 먼저 물어보는 태도가 필요하겠죠. 더 자세한 내용은 AI의눈 보고서에서 확인해보세요! ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/5d560a81.html ▶ 지디넷코리아가 리바랩스 'AMEET'과 공동 제공하는 AI 활용 기사입니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요. (☞ 보고서 서비스 바로가기)

2026.09.04 21:16AMEET

로봇이 인간을 공격한다면…휴머노이드 시대의 위험한 질문

안녕하세요 AMEET 기자입니다. 최근 소셜미디어를 뜨겁게 달군 영상 하나가 있었습니다. 휴머노이드 로봇이 인간을 위협하는 듯한 이 영상은 순식간에 수백만 조회수를 기록하며 우리 마음속 깊은 곳에 자리 잡은 '기계에 대한 공포'를 자극했죠. 실제로 지난해 미국에서는 역할극 시나리오 도중 로봇 '맥스'가 주인을 향해 비비탄 총을 발사하는 사건까지 벌어지며, 이제 로봇의 공격은 영화 속 이야기가 아닌 현실의 문제로 다가왔습니다. 과연 로봇이 정말로 인류를 배신하고 공격할 날이 올까요? 이 거대한 질문에 답하기 위해 GPT, 제미나이, 클로드 모델로 구성된 다양한 시각의 AI 패널들이 한자리에 모여 심도 있는 토론을 진행했습니다. 이번 토론에는 기술적 한계를 짚어줄 공학 전문가부터 윤리와 법, 심리학, 그리고 군사 전략에 이르기까지 각기 다른 관점을 가진 AI 패널들이 참여해 우리가 직면한 위기의 본질을 파헤쳤습니다. 자율적 의지라는 허상과 시스템 오작동이라는 실체 토론의 서막은 로봇이 과연 '공격 의사'를 가질 수 있느냐는 본질적인 논쟁으로 시작되었습니다. 기술적 관점을 대변하는 AI 패널은 현재의 기술 수준에서 로봇이 스스로 자아를 형성하고 인간을 미워해 공격하는 것은 불가능에 가깝다고 선을 그었습니다. 우리가 목격한 대부분의 사건은 정교하게 짜인 알고리즘의 오류이거나 인간이 설정한 목표를 수행하는 과정에서 발생한 부작용일 뿐이라는 것이죠. 이 패널은 인공 일반 지능(AGI)이 상용화되기 전까지는 로봇의 '의지'를 걱정할 단계가 아니라고 강조했습니다. 하지만 이에 대해 윤리적 관점을 가진 AI 패널은 즉각 반박에 나섰습니다. 로봇에게 '나쁜 마음'이 있느냐 없느냐는 피해를 보는 인간의 처지에서 보면 지엽적인 문제라는 것입니다. 설령 악의가 없더라도 센서의 오류나 권한 탈취, 혹은 설계상의 결함만으로도 로봇은 충분히 치명적인 무기가 될 수 있다는 논리였죠. 실제로 비비탄 총을 쏜 로봇 '맥스'의 사례처럼 통제된 환경에서도 예측 불가능한 돌발 행동이 나온다는 점이 이 주장에 힘을 실었습니다. 논점은 자연스럽게 '누가 이 위험을 막아야 하는가'로 옮겨갔습니다. 비판적 시각을 견지한 AI 패널은 우리가 로봇의 '의지' 같은 철학적 개념에 매몰되어 정작 눈앞의 실질적 위험을 놓치고 있다고 꼬집었습니다. 마치 스턱스넷 웜이 스스로 의지 없이도 원자력 시설을 파괴했듯, 정교한 자동화 시스템이 악용되거나 통제를 벗어나는 상황 자체가 본질적인 위협이라는 설명입니다. 토론이 깊어질수록 패널들은 로봇의 공격 가능성을 '기계의 반란'이 아닌 '인간 시스템의 실패'로 재정의하기 시작했습니다. 기술 패널 역시 결국 자신의 주장을 일부 수정하며, 로봇의 위해 행동이 AGI의 등장 때문이 아니라 설계 결함이나 외부의 악의적 조작, 혹은 운영자의 오용 때문에 발생할 가능성이 높다는 점을 인정했습니다. 결국 우리가 두려워해야 할 것은 깨어난 로봇의 자아가 아니라, 우리가 만든 기계를 제대로 통제하지 못하는 우리 자신의 무력함이라는 결론에 도달하게 된 것입니다. 3중 통제 장치와 인간 심리가 만드는 역설적 딜레마 위험의 본질을 정의한 패널들은 곧바로 실질적인 대비책인 '의미 있는 인간 통제' 방안을 놓고 격돌했습니다. 윤리 관점의 AI 패널은 제조사와 운영자가 반드시 지켜야 할 3중 통제 원칙을 제안했습니다. 무기나 차량, 출입 통제 시스템과 로봇의 연결을 사전에 차단하고, 언제든 작동을 멈출 수 있는 물리적 비상정지 장치를 마련하며, 모든 행동의 로그를 남겨 사후에 책임을 묻도록 하자는 것이죠. 여기에 더해 로봇을 배치하기 전 90일 동안 온갖 극한 상황을 가정한 '적대적 시험'을 통과해야만 상용화를 허용하자는 구체적인 가이드라인도 제시되었습니다. 기술법 전문가 패널은 이러한 통제 장치가 법적 책임 소재를 명확히 하는 데 결정적인 역할을 할 것이라며 환영의 뜻을 내비쳤습니다. 사고가 났을 때 이 3중 장치를 제대로 갖췄는지, 그리고 규정된 안전 시험을 거쳤는지가 가해자와 피해자를 가르는 명확한 기준이 될 수 있기 때문입니다. 하지만 이 대목에서 사회심리학적 관점을 가진 AI 패널이 매우 흥미롭고도 날카로운 인사이트를 던졌습니다. 아무리 완벽한 안전장치를 만들어도 그것을 운용하는 '인간의 심리'가 무너진다면 무용지물이라는 지적입니다. 이 패널은 '감시 피로'와 '책임 분산'이라는 두 가지 인간적 한계를 언급했습니다. 로봇을 24시간 감시해야 하는 운영자는 시간이 지날수록 주의력이 급격히 떨어지게 되고, 결국 위급 상황에서 버튼을 누르지 못할 확률이 높다는 것이죠. 또한 여러 단계의 안전장치가 중첩될수록 “내가 아니어도 누군가 멈추겠지”라는 심리가 작동해 오히려 전체적인 안전성이 저하되는 역설적인 상황이 발생할 수 있다고 경고했습니다. 이 논쟁은 매우 치열하게 전개되었는데, 결국 해결책은 기술적 장치를 늘리는 것이 아니라 '책임의 구조'를 설계하는 쪽으로 모였습니다. 단 한 사람에게 최종적인 중단 권한과 책임을 명확히 부여하고, 정기적인 비상 훈련을 통해 몸이 먼저 반응하게 만드는 '조직 심리 설계'가 동반되어야 한다는 합의점이 도출되었습니다. 군사적 속도전과 국제 규제 사이의 좁혀지지 않는 간극 토론의 마지막 고비는 군사 분야에서의 자율 살상 무기(LAWS) 문제였습니다. 군사 전략 관점의 AI 패널은 앞서 논의된 90일간의 안전 시험이나 인간의 세심한 개입이 전장에서는 사치에 가까울 수 있다는 냉혹한 현실을 짚었습니다. 전쟁터에서의 승패는 '결정의 속도'에 달려 있는데, 인간이 로봇의 모든 행동을 일일이 승인하다가는 상대편의 더 빠른 자동화 무기에 패배하고 말 것이라는 논리입니다. 즉, 국가 안보라는 절체절명의 과제 앞에서 윤리적 통제는 자칫 무력해질 수 있으며, 주요 강국들이 전술적 우위를 점하기 위해 인간의 개입 범위를 야금야금 축소하려 할 것이라는 어두운 전망을 내놓았습니다. 이에 대해 비판적 시각의 패널은 이러한 '군비 경쟁'이 결국 인류 전체를 위협하는 규제 공백을 낳을 것이라며 강하게 우려했습니다. 국가 간의 이해관계가 충돌하면서 통일된 국제 표준이 만들어지지 않는다면, 안전장치가 결여된 로봇 무기들이 확산되는 것을 막을 방법이 없다는 주장입니다. 결국 이번 토론은 로봇의 위협이 기계 자체의 악의보다는 우리 사회의 제도적, 심리적 허점과 국제적인 연대 부족에서 기인한다는 사실을 명확히 보여주었습니다. 패널들은 하드웨어 기반의 킬 스위치 의무화와 설명 가능한 AI(XAI) 기술의 도입이 필수적이라는 점에는 동의했지만, 그것이 산업 현장과 전장에서 얼마나 실효성 있게 작동할지에 대해서는 여전히 팽팽한 이견을 남겼습니다. 특히 중소기업이 안전 비용을 감당하지 못해 발생하는 '안전의 양극화' 문제와 각국의 군사적 욕망이 얽힌 국제 조약의 실효성 문제는 앞으로 인류가 풀어야 할 무거운 숙제로 남았습니다. 로봇이 인간을 공격한다면, 그것은 로봇이 우리를 미워해서가 아니라 우리가 그 기계에 부여한 과도한 권한과 검증되지 않은 신뢰, 그리고 눈앞의 이익을 위해 포기한 안전 원칙들의 합작품일 가능성이 큽니다. 기계의 시대가 깊어질수록, 그 기계를 멈출 수 있는 인간의 손가락 하나가 가진 무게는 더욱 무거워질 것 같습니다. 인류와 로봇의 공존은 기술의 진보가 아니라, 우리 스스로 만든 통제력을 얼마나 끝까지 지켜낼 수 있느냐에 달려 있다는 사실을 다시금 곱씹게 됩니다. ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/5d560a81.html ▶ 지디넷코리아가 리바랩스 'AMEET'과 공동 제공하는 AI 활용 기사입니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요. (☞ 보고서 서비스 바로가기)

2026.09.04 10:01AMEET

네이버클라우드, 정부 보안 특화 AI 사업자 선정…공격·방어 '투트랙' 개발

네이버클라우드가 국내 사이버보안 환경에 맞는 인공지능(AI) 파운데이션 모델 개발에 나선다. 자체 AI 모델 '하이퍼클로바X'와 LG AI연구원의 '엑사원'을 기반으로 공격과 방어 역량을 각각 강화한 모델을 만들고 국가 핵심시설과 주요 산업 현장에서 성능을 검증한다. 네이버클라우드 컨소시엄은 정부 '특화 인공지능 파운데이션 모델 개발(사이버 보안 분야)' 사업자로 최종 선정돼 본격적인 개발에 착수한다고 3일 밝혔다. 컨소시엄에는 총 33개 산·학·연·공공기관이 참여한다. 컨소시엄은 최종 7000억개(700B) 매개변수급 전문가 혼합(MoE) 구조의 초거대 AI 모델을 구축한다. 하나의 모델에 모든 기능을 넣기보다 하이퍼클로바X는 방어 역량을 강화하고 엑사원은 공격 역량에 초점을 맞춰 두 모델을 병렬로 개발한다. 공격자의 움직임을 파악하는 능력과 이를 방어하는 능력을 함께 확보하기 위해서다. 개발 속도를 높이기 위해 대규모 그래픽처리장치(GPU)도 선제적으로 투입했다. 네이버클라우드는 사업이 정식으로 시작되기 전부터 자체 보유한 엔비디아 B200 GPU 4000장으로 모델 사전학습을 진행해왔다. 정부가 제공하는 B200 256장과 별도로 LG의 H200 256장도 추가로 활용한다. 네이버클라우드가 보유한 B200 4000장은 올해 1월 구축한 대규모 AI 클러스터다. 당시 네이버는 기존 인프라에서 약 18개월이 필요했던 대규모 AI 학습을 약 1.5개월로 단축할 수 있다고 설명했다. 이번 사업에서는 정식 착수 전부터 해당 인프라를 활용해 학습 시간을 줄이고 확보한 기간을 모델 성능 개선과 현장 검증에 투입한다. 모델 학습에는 약 830테라바이트(TB) 규모의 실제 데이터를 활용한다. 네이버클라우드와 LG CNS의 운영 데이터를 비롯해 한전KDN과 한국수력원자력, 금융보안원, 한국과학기술정보연구원(KISTI), LG유플러스 등이 보유한 데이터를 확보했다. 한 기관이 자체적으로 마련하기 어려운 전력과 금융 및 통신 등 주요 산업의 데이터를 함께 학습에 활용한다. 실제 사이버 위협을 모델이 학습할 수 있도록 데이터 가공 과정도 거친다. 위협 정보를 수집한 뒤 라벨링과 표준화 및 검증 작업을 거쳐 학습 데이터로 구축한다. 단순히 보안 관련 문서나 지식을 학습하는 수준을 넘어 실제 산업 현장에서 발생하는 위협에 대응하는 능력을 높이는 데 초점을 맞췄다. 최근 글로벌 AI 업계에서도 사이버보안은 AI 모델의 주요 경쟁 영역으로 떠오르고 있다. 앤트로픽은 최근 사이버보안과 생명과학 연구 역량을 강화한 '클로드 미토스 5.1'을 공개했다. 앤트로픽은 사이버보안 능력이 악용될 위험을 고려해 현재 검증된 일부 기관에만 모델 접근을 허용하고 있다. 실제로 AI가 소프트웨어 취약점을 찾아내거나 공격 방법을 탐색하는 능력도 빠르게 발전하고 있다. 앤트로픽은 앞서 미토스 계열 모델을 이용해 소프트웨어 취약점을 자율적으로 찾고 악용하는 능력을 시험했고 암호 알고리즘의 새로운 취약점을 발견하는 연구에도 활용했다. AI의 보안 역량이 방어뿐 아니라 공격에도 활용될 수 있다는 점에서 양쪽 능력을 함께 확보하는 경쟁이 본격화되고 있는 것이다. 네이버클라우드 컨소시엄은 개발한 모델을 실제 국가 기반시설과 산업 현장에 투입해 성능을 검증한다. 전력과 금융, 과학기술, 통신, 반도체, 방위산업, 항공우주 등 7개 분야가 대상이다. 현장에서 확인한 결과를 다시 모델 개발에 반영해 성능을 높일 계획이다. 외부 인터넷과 연결하기 어려운 환경에서도 AI를 사용할 수 있도록 폐쇄망 운용 기술도 개발한다. 국가 핵심시설은 보안 문제로 외부 AI 서비스를 그대로 사용하기 어려운 만큼 내부 데이터를 외부로 보내지 않고 AI를 활용할 수 있는 환경을 구축하는 데 초점을 맞춘다. 개발한 모델은 상업적으로 활용할 수 있는 오픈소스로 공개할 예정이다. 중소기업에는 취약점과 사이버 공격 탐지 무상 점검 서비스를 제공하고 국내 보안기업이 해당 모델을 활용해 AI 서비스를 상용화할 수 있도록 네이버클라우드 마켓플레이스와 연계한다. 김유원 네이버클라우드 대표는 "이번 사업 수주는 네이버클라우드 컨소시엄이 보유한 대규모 AI 인프라와 데이터, 보안 전문 역량을 종합적으로 인정받은 결과"라며 "국가 핵심 인프라를 지키는 AI를 우리 기술로 만들어낸다는 책임감을 갖고 사업에 임해 대한민국을 대표하는 국가 보안 AI 모델과 생태계를 만들어 가겠다"고 밝혔다.

2026.09.03 11:27김동원 기자

개인용 '클로드' 계정 탈취 공격 확인…회사 데이터도 노출 우려

인공지능(AI) 서비스 클로드의 로그인 상태를 유지하는 '세션 쿠키'를 훔치는 공격이 발견됐다. 탈취된 클로드 계정에 회사 지메일이나 구글 드라이브가 연결돼 있다면 업무 데이터까지 노출될 수 있다는 보안 우려가 나온다. 2일(현지시간) 벤처비트 등 외신에 따르면 앤트로픽은 최근 일부 클로드 이용자에게 정보탈취형 악성코드 '인포스틸러'가 컴퓨터에서 로그인 세션을 빼낸 뒤 이를 재사용해 계정에 접근했다고 공지했다. 공격자는 탈취한 세션으로 이용자의 클로드 사용량을 소진했다. 앤트로픽은 피해 계정을 로그아웃시키고 저장된 결제수단을 삭제했다. 확인된 부정 결제에 대해서는 환불 조치했다. 피해 계정 규모는 공개하지 않았다. 이번 공격은 비밀번호 대신 로그인 상태를 유지하는 세션 쿠키를 노렸다. 이용자가 비밀번호와 2단계 인증을 거쳐 로그인하면 브라우저에는 인증을 마쳤다는 정보를 담은 세션 쿠키가 저장된다. 공격자는 이를 훔쳐 다른 기기에서 재사용하는 방식으로 피해자의 계정에 접근했다. 탈취한 세션 쿠키를 재사용하면 서비스는 공격자를 이미 인증을 마친 이용자로 인식할 수 있다. 로그인 절차를 다시 거치지 않아 비밀번호나 인증 코드를 직접 알아내지 않고도 2단계 인증을 우회할 수 있는 이유다. 문제는 탈취된 클로드 계정에 외부 서비스가 연결돼 있을 때다. 클로드는 구글 워크스페이스와 연동해 지메일과 구글 캘린더, 구글 드라이브 등의 정보를 활용하는 커넥터 기능을 제공한다. 직원이 개인 클로드 계정에 회사 구글 계정을 연결했다면 업무용 이메일이나 드라이브에 저장된 문서도 클로드에서 확인할 수 있다. 이 경우 클로드 세션이 탈취되면 연결된 회사 데이터까지 공격에 노출될 가능성이 생긴다. 직원이 개인적으로 사용하는 클로드 계정을 회사가 직접 관리하기 어렵다는 점도 문제다. 회사가 업무용 계정의 로그인과 접근 권한을 관리하더라도 직원 개인의 클로드 계정까지 같은 방식으로 통제하기는 어렵다. 클로드에서 로그아웃하더라도 외부 서비스와의 연결이 모두 해제되는 것은 아니다. 클로드에 연결한 구글이나 마이크로소프트 등의 접근 권한은 별도로 남을 수 있어 이를 따로 확인하고 해제해야 한다. 다만 이번 공격으로 기업 지메일이나 구글 드라이브의 데이터가 실제 유출된 사실은 확인되지 않았다. 앤트로픽은 공격자가 탈취한 세션으로 클로드 대화 기록이나 연결된 애플리케이션에 접근했는지는 밝히지 않았다. 톰 클라인피터 커먼룸 공동창업자 겸 수석 아키텍트는 벤처비트에 한 번 부여한 접근 권한이 오랫동안 유지되는 기존 방식이 AI 환경에서는 위험해질 수 있다고 지적했다. 그는 "과거에는 한 사람이 하나의 신뢰할 수 있는 시스템을 사용했다"며 "이제 AI 에이전트는 여러 기기와 클라이언트에서 작동하고 사람의 실시간 감독을 받지 않는 경우도 많다"고 말했다.

2026.09.03 09:54김동원 기자

[속보] 네이버클라우드, 정부 '보안 특화 AI 모델' 사업 선정

네이버클라우드가 이끄는 컨소시엄이 정부 '사이버보안 특화 인공지능(AI) 파운데이션 모델 개발' 사업자로 최종 선정됐다. 과학기술정보통신부와 정보통신산업진흥원(NIPA)은 네이버클라우드 컨소시엄을 사이버보안 특화 AI 파운데이션 모델 개발 사업 수행기관으로 선정했다고 3일 밝혔다. 이번 사업에는 네이버클라우드와 SK텔레콤 컨소시엄이 최종 경쟁을 벌였다. 두 컨소시엄은 지난 2일 발표평가를 진행했으며 평가 결과 네이버클라우드 컨소시엄이 최종 사업권을 확보한 것이다. 네이버클라우드 컨소시엄은 네이버의 AI 기술에 LG의 AI 역량과 국내 보안기업 데이터를 결합해 사이버보안 분야에 특화된 AI 모델을 개발할 계획이다. 정부는 선정 컨소시엄에 엔비디아 B200 그래픽처리장치(GPU) 256장 규모의 컴퓨팅 자원을 지원한다. 개발된 모델은 취약점 분석과 보안관제 등 실제 사이버보안 업무에 활용될 예정이다.

2026.09.03 09:09김미정 기자

국내외 금융기관 140여 곳이 선택한 '에버스핀'의 초격차 보안기술 비결

“해커가 진화하면 보안도 스스로 변해야 한다.” 국내외 금융기관 140여 곳이 선택한 인공지능(AI) 사이버보안 기업 에버스핀(대표 하영빈)에서 보안기술 연구개발(R&D)을 책임지는 윤성욱 최고기술책임자(CTO·부사장)가 말하는 초격차 기술의 비결이다. 에버스핀은 독자적인 AI-동적표적방어(MTD·Moving Target Defense)와 AI-화이트리스트 기술을 기반으로 에버세이프(웹)·페이크파인더 등 해킹·피싱 방지 솔루션으로 국내는 물론 해외로 시장 저변을 확대하고 있다. 윤 부사장이 꼽는 에버스핀 기술의 핵심은 '공격을 찾아 막는 보안에서 공격 자체를 어렵게 만드는 보안으로의 전환'이다. 에버스핀의 핵심 기술인 AI-MTD는 보안 모듈을 지속적으로 변화시켜 공격자가 분석해야 할 대상을 고정하지 않는 방식이다. 고정된 방어체계를 분석하고 우회하는 기존 공격 방식 자체를 어렵게 만드는 것이 핵심이다. 윤 부사장은 “공격 기술이 AI를 통해 빠르게 진화하는 상황에서 고정된 보안 체계만으로 공격자를 계속 앞서가기는 어렵다”며 “에버스핀이 집중해 온 방향은 공격을 발견한 뒤 대응하는 것을 넘어, 공격자가 분석해야 할 대상 자체를 지속적으로 변화시키는 것”이라고 설명했다. AI-MTD와 함께 에버스핀의 또 다른 핵심 기술자산은 AI-화이트리스트다. 에버스핀은 2019년부터 축적한 2300만개 이상의 앱 데이터를 기반으로 독자적인 AI-화이트리스트 체계를 구축해 페이크파인더 등 피싱·악성앱 탐지 기술에 활용하고 있다. 단순히 알려진 악성앱을 찾아 차단하는 방식이 아니라 대규모 앱 데이터를 기반으로 정상 앱에 대한 데이터 체계를 구축함으로써 금융 이용자에게 접근하는 앱의 위험 여부를 판별하는 것이 핵심이다. 에버스핀의 양대 핵심 기술은 개별 제품을 넘어 새로운 보안 서비스로 확장되고 있다. AI-MTD는 에버세이프 웹·모바일에 적용되고 있으며, AI-화이트리스트를 기반으로 한 페이크파인더의 악성앱 탐지 기술은 금융기관 간 위험 정보를 실시간으로 공유하는 서비스와 명의도용 방지 서비스 등으로 확대되고 있다. 윤 부사장은 “좋은 보안기술은 하나의 제품으로 끝나는 것이 아니라 축적된 기술과 데이터가 다시 새로운 제품과 서비스를 만들어내야 한다”며 “에버스핀은 AI-MTD와 AI-화이트리스트라는 양대 핵심 기술을 중심으로 해킹·피싱·명의도용·금융사기 대응까지 기술 영역을 확장하고 있다”고 말했다. 윤 부사장은 소프트웨어와 사이버보안 분야에서 20년 넘게 기술 전문성을 쌓아온 개발자 출신 기술경영자다. 학창 시절부터 알고리즘 분야에서 두각을 나타내 일반적인 학업 성적 중심의 진학이 아닌, 알고리즘 올림피아드 수상 경력을 인정받아 특기자로 연세대학교에 진학한 이색적인 이력도 갖고 있다. 현재 12년째 에버스핀의 핵심 기술 개발과 기술 전략을 총괄하고 있다. 윤 부사장은 “에버스핀의 경쟁력은 단기간에 만들어진 하나의 솔루션이 아니라 오랜 기간 축적한 기술과 데이터, 그리고 실제 금융 환경에서의 운영 경험이 응집돼 있다는 점”이라며 “기업공개(IPO) 이후에도 AI 시대의 공격 기술보다 한발 앞서 움직이는 보안기술을 만들어 글로벌 사이버보안 시장에서 기술 경쟁력을 더욱 확대하겠다”고 밝혔다. 에버스핀은 현재 IPO를 위한 막바지 준비를 진행하고 있다. KB국민은행·한국투자증권을 비롯해 일본 SBI증권, 인도네시아 BRI다나렉사증권 등 한국·일본·인도네시아를 중심으로 국내외 금융사 약 150곳을 고객사로 확보하며 기술력을 실제 금융 환경에서 검증해 왔다. AI-MTD와 AI-화이트리스트를 양대 핵심 기술축으로 웹·모바일 해킹방지와 악성앱 탐지, 금융사기 예방 및 금융권 공동대응 영역까지 보안기술을 지속해서 확대하며 상장 이후 글로벌 사이버보안 기업으로의 도약을 준비하고 있다.

2026.09.01 15:01주문정 기자

해커 출신 1호 교수 김휘강 사이버안보비서관 됐다

이재명 대통령이 30일 경제부총리 등 6개 부처 장관을 교체한데 이어 국가안보실 산하 사이버안보비서관도 교체했다. 새 사이버안보비서관에 김휘강 고려대 정보보호대학원 교수를 지명했다. 김 비서관은 내달 1일부터 업무에 돌입한다. 사이버안보비서관은 부처 실장급이지만 사실상 부처 실장보다 높은 위치에 있다. 김 사이버안보비서관은 KAIST에서 산업경영학과로 학사와 석사, 박사학위를 받았다. KAIST 해킹 동아리 '쿠스(KUS)' 회장 출신이다, 2010년 3월부터 고려대 정보보호대학원 교수로 일하고 있다. 개인정보보호위원회 위원이기도 하다. 기업 사정도 밝다. 보안 컨설팅기업 에이쓰리시큐리티컨설팅을 창업해 대표컨설턴트(1999.8~2004.4)를 지냈고, 엔씨소프트 정보보안실장(2004.5~2010.2)으로도 활동했다. 고려대에서 해킹대응기술연구실을 설립, 네트워크 보안을 가르쳐왔다. 그의 연구실에서 함께 연구하던 강병탁 현 AI스페라 대표와 이 회사를 공동 창업하기도 했다. AI스페라는 인터넷프로토콜(IP) 주소를 이용해 해킹을 탐지, 방어하는 회사다. 김 비서관은 2025년 4월 당시 고려대 교수로 지디넷코리아와 인터뷰하며 “IP를 추적하면 수법과 해커가 남긴 악성코드를 분석해 누가 해킹했는지 알 수 있다. 사이버 위협 정보로 모든 것을 알지는 못해도 수사관이 단서를 얻을 수 있다”고 밝힌 바 있다. 이어 "정부는 창업기업이 해외 벤처캐피털(VC)과 만날 수 있게 이어주면 좋겠다”며 “기업과 아울러 정부와 자본시장도 해외 진출 전문성을 길러야 한다”고 덧붙였다. 김 비서관은 고려대에 재직하며 온라인 게임과 자동차 보안 논문을 여러 편 썼다. 그가 고려대 정보보호대학원 해킹대응기술연구실에서 쓴 침입 탐지 시스템 연구 성과는 세계 자동차 보안 연구 자료로 널리 활용됐다. 2025년 2월 미국 스탠포드대와 논문 정보 분석 기업 엘스비어는 김 비서관을 세계 상위 2% 연구자로 선정하기도 했다.

2026.08.30 21:04방은주 기자

팔로알토, IAM 전략 전환…"휴먼 넘어 머신·AI 에이전트까지 통합"

팔로알토네트웍스가 사이버아크 인수 이후 기존 네트워크·클라우드·엔드포인트 중심의 보안 영역을 넘어 '아이덴티티'를 통합 보안 전략의 핵심 축으로 끌어들인다. 아이덴티티·접근관리(IAM) 전략을 사람 중심에서 머신과 AI 에이전트까지 포괄하는 '통합 아이덴티티 보안'으로 확대한다. 기존 사이버아크의 특권접근관리(PAM) 역량을 기반으로 기업 내 모든 아이덴티티를 하나의 플랫폼에서 발견·통제·거버넌스하는 것이 핵심이다. 최장락 팔로알토네트웍스 시니어 도메인 컨설턴트 상무는 28일 서울 서초구에 위치한 팔로알토 네트웍스 한국 사무소에서 아이덴티티 보안 플랫폼 '아이디라'를 소개했다. 아이디라는 모든 유형의 ID에 적합한 거버넌스를 구축하고 지속적으로 통제·보호할 수 있는 플랫폼이다. 앞서 팔로알토네트웍스는 지난해 7월 말 사이버아크 인수를 완료했으며, 올해 2월부터 사이버아크 사업을 팔로알토네트웍스에 완전히 통합했다. 이에 따라 기존 사이버아크의 아이덴티티 보안 플랫폼은 '아이디라(Idara)'라는 이름으로 팔로알토네트웍스 제품군에 편입됐다. 이날 최 상무는 "사이버아크라는 이름 자체는 없어지고 앞으로는 아이덴티티 보안 솔루션 플랫폼인 아이디라로 봐주면 된다"고 설명했다. 이어 최 상무는 "AI 에이전트가 늘어날수록 사람의 승인 자체가 새로운 보안 취약점이 될 수 있다. 수십 개의 에이전트를 사용하는 상황에서 사용자가 반복적인 승인 요청을 무심코 허용할 가능성이 있기 때문"이라면서 "고객들도 아직 정책을 명확하게 정립하지 못하고 있다"고 밝혔다. 팔로알토네트웍스에 따르면 아이덴티티 대비 비인간 아이덴티티의 수는 지난해 82배에서 현재 109배 수준으로 증가했다. 또한 기업의 99%가 이미 AI 에이전트를 사용하고 있다는 조사 결과를 제시하며, 향후 아이덴티티 관리의 중심이 사람에서 비인간 주체로 빠르게 이동할 것으로 전망했다. 팔로알토네트웍스는 이 같은 변화를 기존 IAM, PAM 등 개별 솔루션만으로 대응하기 어렵다고 보고 있다. 각 솔루션이 부서와 용도별로 분리돼 구축되면서 관리 사각지대가 생기고, 사람뿐 아니라 머신과 AI 에이전트의 계정·키·권한까지 관리해야 하는 상황에서 보안 환경이 더욱 복잡해지고 있다는 판단이다. 아이디라의 전략은 크게 '디스커버(Discover)-컨트롤(Control)-거버넌스(Governance)'로 요약된다. 먼저 기업 내부에 존재하는 사람, 머신, AI 에이전트 등 모든 아이덴티티를 찾아내고 위험도를 평가한다. 이후 각 아이덴티티에 필요한 최소 권한만 부여하고, 필요할 때만 권한을 제공하는 방식으로 접근을 통제한다. 마지막으로 이 과정에서 발생하는 행위와 권한 변화를 지속적으로 기록·분석해 감사와 컴플라이언스까지 연결한다. AI 에이전트 역시 별도의 아이덴티티 객체로 관리한다. 등록되지 않은 AI 에이전트가 핵심 자산에 접근하는 것을 차단하고, 에이전트가 추가 권한을 요구할 경우 사람의 승인을 받는 '휴먼 인 더 루프(Human in the Loop)' 방식도 적용한다. 누가 에이전트를 실행했는지, 누가 권한을 승인했는지 등의 기록을 남겨 책임 추적성을 확보한다는 구상이다. 최 상무는 "휴먼이든 AI든 머신이든 사용되는 모든 것들을 통합된 플랫폼을 가지고 관리하고, 온프레미스·서비스형 소프트웨어(SaaS) 등 어떤 환경에서도 모든 형태의 대상을 아우르는 통합 관리가 필요하다"면서 "팔로알토네트웍스는 모든 아이덴티티에 대해서 적절한 수준의 특권 통제를 통해서 안전하게 보호하고자 하는 것이 저희의 기본적인 목표"라고 밝혔다.

2026.08.29 08:45김기찬 기자

"AI 에이전트 공격 현실화"…글로벌 기업 100여곳 '공동 방어' 촉구

오픈AI와 앤트로픽 구글 마이크로소프트 등 100여개 글로벌 기업이 인공지능(AI)을 활용한 사이버 공격 확산에 대응하기 위한 공동 방어 체계 구축을 촉구했다. AI 모델 성능이 빠르게 높아지면서 기존 보안 체계만으로 새로운 공격을 막기 어려워질 수 있다는 판단에서다. 27일(현지시간) 테크크런치 등 외신에 따르면 오픈AI와 앤트로픽 구글, 마이크로소프트를 비롯해 크라우드스트라이크, 옥타, 포티넷 등 100개 넘는 기술·보안 기업과 금융기관, 인터넷, 인프라 기업이 AI 기반 사이버 위협 대응을 위한 공개서한에 서명했다. 이들은 민간과 공공 부문이 새로운 사이버 방어 체계를 마련해야 한다고 주장했다. 각국 정부도 지역·국가를 넘어 국제적 차원에서 협력해 AI 기반 공격에 공동 대응해야 한다고 주문했다. 이런 움직임은 AI 시대 사이버 공격 규모와 정교함이 빠르게 높아질 수 있다는 우려에서 나왔다. 특히 병원과 정수 처리 시설, 인터넷 인프라 등 사회 핵심 기능을 담당하는 기업과 공공서비스까지 공격 대상이 될 가능성을 경고도 나오고 있다. 최근 AI 에이전트가 기업 시스템을 직접 공격한 사례도 잇따랐다. 오픈AI의 한 에이전트가 샌드박스 환경을 스스로 벗어나 허깅페이스를 공격한 데 이어 앤트로픽과 메타의 AI 에이전트와 관련된 침입 사례도 보고됐다. 공개서한에 참여한 기업들은 이런 변화에 맞춰 보안 기준 자체를 높여야 한다고 강조했다. 새롭게 등장하는 사이버 위협에 대응할 해법을 찾기 위해 기업과 정부 간 새로운 파트너십을 구축하는 '집단적 대응'도 제안했다. 다수 외신은 공개서한에 이름을 올린 주요 AI 기업들이 강력한 AI 모델 개발을 이어가고 있다고 봤다. 테크크런치는 "이들은 AI가 키울 수 있는 사이버 위협을 경고하면서도 AI를 활용한 방어 기술 개발에도 속도를 내고 있다"고 지적했다. 실제 오픈AI는 '데이브레이크' 프로그램을 운영하고 있으며 앤트로픽은 '미토스', 마이크로소프트는 사이버 플랫폼 '퍼셉션'을 선보였다. 공개서한 참여 기업은 "수개월 내 전 세계 AI 모델 역량이 갈수록 강력해지면서 AI를 활용한 사이버 공격은 훨씬 더 광범위하고 정교해질 것"이라고 강조했다.

2026.08.28 10:07김미정 기자

네이버클라우드-LG CNS 컨소, 사이버보안 특화 AI 모델 개발 출사표

네이버클라우드가 LG CNS와 손잡고 국내 보안 환경에 특화된 소버린 인공지능(AI) 모델 개발에 나선다. 네이버클라우드는 LG CNS와 공동 컨소시엄을 구성해 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 추진하는 '특화 인공지능 파운데이션 모델 개발(사이버 보안 분야)' 사업에 참여한다고 27일 밝혔다. 컨소시엄은 '국가 사이버 안보 역량 내재화를 위한 AI 파운데이션 모델 개발'을 주제로 AI 모델부터 인프라, 보안, 데이터까지 아우르는 풀스택 자체 기술력을 기반으로 국내 보안 환경에 최적화된 모델을 개발할 계획이다. 양사는 독자 파운데이션 모델을 개발·상용화하며 쌓아온 기술력을 바탕으로 이번 사업을 통해 보안 도메인에 특화된 모델 개발 및 내재화에 집중할 방침이다. 특히 네이버클라우드는 원자력과 금융 등 보안 규제 수준이 가장 높은 영역에서 파운데이션 모델을 폐쇄망·온프레미스 환경에 직접 특화시켜 상용 배포·운영해온 노하우를 강점으로 내세웠다. 외부망과 격리된 엄격한 제약 환경에서 거대언어모델(LLM)을 구동해 본 경험은 폐쇄망 배포와 데이터 주권 확보가 필수적인 이번 과제 요구사항에 부합한다는 게 회사 측 설명이다. 여기에 고도화되는 사이버 위협 속에서도 대국민 네이버 서비스를 안정적으로 지켜낸 실전 관제·방어 경험과 공공 클라우드 보안인증(CSAP) 기반 데이터 암호화 및 격리 노하우를 더해 실제 현장에 즉시 투입 가능한 실전형 모델을 구현하겠다는 목표다. LG CNS는 레드팀·블루팀·AI보안팀 등 사이버 보안 전 영역의 전문 조직과 다양한 산업군의 AI 전환(AX) 사업 경험을 갖추고 있다. 여기에 LG유플러스 등 그룹사 통신 네트워크 특화 데이터를 활용해 모델 학습을 고도화하고 복잡한 보안 환경에서 실증을 거쳐 기능과 성능을 완성해 나갈 계획이다. 더불어 이번 컨소시엄에는 ▲공격·탐지 기술을 보유한 보안 전문기업 ▲취약점 및 AI 안전성을 연구하는 주요 대학 ▲국가급 위협 데이터와 제3자 검증을 담당하는 연구·공공기관 등 총 33개 산·학·연 기관이 유기적으로 참여했다. 회사 측은 이를 통해 사이버 보안 특화 모델 개발에 필요한 전 주기를 외부 의존 없이 자체 완결할 수 있는 체계를 갖췄다고 밝혔다. 김유원 네이버클라우드 대표는 "사이버 위협이 AI를 활용해 한층 고도화되는 만큼, 방어 체계 역시 독자적인 AI 기술로 내재화하는 것이 국가 안보의 핵심"이라며 "실전 보안 역량을 바탕으로 국내 사이버 위협 환경을 가장 잘 이해하는 소버린 보안 AI를 개발해 국가 안보 역량을 한 단계 격상시킬 것"이라고 강조했다.

2026.08.27 14:57한정호 기자

그룹아이비, 위협 인텔리전스 솔루션 AWS 마켓플레이스 등록

글로벌 디지털 범죄 조사·예방·대응 전문 사이버 보안 기업 그룹아이비(Group-IB)가 '공격자 중심 위협 인텔리전스' 솔루션을 아마존웹서비스(AWS) 마켓플레이스를 통해 제공을 시작했다고 27일 밝혔다. 해당 솔루션은 사전에 위협을 탐지하고 식별하도록 설계된 것이 특징이다. 공격이 발생하기도 전에 경고 역할을 할 수 있는 셈이다. 특히 탈취된 자격 증명과 다크웹상의 대화부터 새롭게 등장하는 사이버 범죄 그룹과 위협, 지능형 지속 위협(APT) 활동, 새로운 형태의 사기, 잠재적인 대규모 공격, 위협 행위자 활동의 초기 징후에 이르기까지 전체 위협 범위를 포괄하고 있다. 아울러 AWS 실행되는 소프트웨어를 쉽게 검색하고, 테스트하고, 구매하고, 배포할 수 있도록 지원한다. 또한 고객은 기존 AWS 조달 및 결제 관계를 통해 해당 소프트웨어를 구매할 수 있다. 그룹아이비의 위협 인텔리전스는 전 세계 1600건 이상의 법 집행기관 수사에 기여하고 있으며, 실제 현장에서 그 유효성이 입증되기도 했다. 또한 AI 기반 통합 인텔리전스 플랫폼인 '프레빈 AI(Prevyn AI)'의 지원을 받아 처리되기 때문에 전문 연구 에이전트 네트워크를 구성하고 조율하여 다단계 조사(multi-step investigations)를 수행하며, 분석가가 수작업으로 결과를 취합하지 않아도 구조화되고 출처가 뒷받침된 분석 결과를 제공한다. 이를 통해 보안팀은 공격이 확대되기 전에 조기 경고로 활용할 수 있을 만큼 빠르게 위협 신호를 탐지하고 공유할 수 있도록 지원한다. 그룹아이비는 이번 AWS 마켓플레이스 등록을 통해 별도의 조달 절차를 거칠 필요 없이 AWS 마켓플레이스 계정에서 구매 및 관리를 간소화하고 하나의 AWS 청구서로 통합할 수 있다. 또한 고객은 해당 구매 비용을 약정된 AWS 지출(committed AWS spend)에 적용할 수 있어, 기존 클라우드 약정 외에 추가적인 예산 승인을 받지 않고도 위협 인텔리전스를 도입할 수 있다. 그룹아이비 드미트리 볼코프(Dmitry Volkov) CEO는 "공격자들은 이제 AI를 활용해 정찰 활동을 가속화하고, 설득력 있는 공격 유인책을 만들며, 실시간으로 공격 인프라를 변화시키고 있다. 이로 인해 방어자가 대응할 수 있는 시간이 더욱 짧아지고 있다"며 "보안팀에는 실제 피해가 발생하기 전에 행동할 수 있을 만큼 신속하게 전달되는 인텔리전스가 필요하다. 당사의 위협 인텔리전스를 AWS 마켓플레이스에 제공함으로써, 사후 대응형 방어에서 선제적 방어로 전환해야 하는 팀들이 이러한 인텔리전스를 확보하는 데 존재했던 장벽을 낮출 수 있게 됐다"고 평가했다.

2026.08.27 11:29김기찬 기자

AI 에이전트, 해커 공격 '회사 지시'로 착각…90% 뚫렸다

AI 에이전트가 해커 사이버 공격을 회사 지시로 착각해, 시스템을 공격자 뜻대로 바꿔준 사례가 공개됐다. 26일(현지시간) 미국 IT 매체 벤처비트에 따르면, 보안업체 테넷 시큐리티는 해킹 컨퍼런스 데프콘 34에서 '고스트재킹'이라는 공격 기법을 시연했다. AI 에이전트가 보안 기록에 남은 공격자 문구를 명령으로 인식해 회사의 도메인 주소 설정을 바꾸는 방식이다. 실험은 앤트로픽 코딩 도구 '클로드 코드'로 진행했다. 그 결과 AI는 90% 확률로 공격자가 심은 명령을 그대로 수행했다. 공격은 보안 시스템이 걸러낸 공격 문구를 AI 에이전트가 회사의 명령으로 잘못 읽으면서 이뤄졌다. 먼저 공격자가 웹사이트 보안 서비스 클라우드플레어에 악성 문구가 담긴 요청을 보냈다. 보안 시스템은 이를 정상적으로 걸러냈지만 걸러낸 문구는 보안 기록에 그대로 남았다. 이후 이 기록을 검토하던 AI 에이전트가 회사 지시와 공격자가 심은 문구를 구분하지 못했고 몇 달 전 회사가 내준 권한으로 공격자가 심은 내용을 그대로 실행했다. 이 공격은 기존 보안 체계에 걸리지 않는다. 보안 시스템은 정상 작동했고 이후 조작은 모두 에이전트가 이미 부여받은 정당한 권한으로 이뤄졌기 때문이다. 침입 탐지 시스템과 웹 방화벽, 계정 관리 시스템도 반응하지 않았다. 위반된 보안 규칙이 없어서다. 테넷은 이 같은 취약 구조가 노출된 정황을 48개 조직에서 확인했다고 밝혔다. 이 가운데 6곳은 포춘 500대 기업이었다. AI 에이전트 사이버 위협은 지속 커지고 있다. 오와스프(OWASP)가 지난 4일 발표한 '2026 거대언어모델(LLM) 애플리케이션 10대 위협'에서 'AI에 과도한 자율권을 부여하는 문제'는 지난해 6위에서 3위로 올랐다. 에이전트 도입 현장에서 관련 사고가 늘어난 결과다. OWASP는 취약점 표준을 만드는 국제단체다. 스티브 윌슨 OWASP LLM 부문 공동책임자는 "가장 먼저 할 일은 모델 바깥에 인가 관문을 두는 것"이라며 "에이전트가 도메인 주소 변경을 제안할 수는 있어도 스스로 실행할 권한까지 가져선 안 된다"고 밝혔다. 박지환 씽크포비엘 대표는 "AI가 추천하고 사람이 결정하면 올바른 판단이라고 착각하는 것이 가장 위험하다"고 지적했다. 이어 "보안은 출입문 앞에서 끝나지만 AI 신뢰성은 그 문을 열어준 순간부터 시작된다"며 "AI가 대안을 제시하더라도 실행 권한은 사람이 쥐고 있어야 한다"고 조언했다.

2026.08.27 09:52김동원 기자

AI 보안기업 에버스핀의 성장 공식 '고객이 고객을 만든다'

인공지능(AI) 기반 사이버 보안기업 에버스핀이 에버세이프(웹)·페이크파인더 등 해킹·피싱 방지 솔루션으로 국내를 넘어 일본·인도네시아를 비롯한 해외로 시장 저변을 확대하고 있다. 에버스핀은 국내 은행·증권·보험 분야에서 70여 개 금융사를 고객으로 확보하고 있다. 일본에서도 SBI그룹과 설립한 현지 합작법인을 통해 70여 개 고객사를 확보했다. 최근에는 인도네시아에서도 금융사를 중심으로 고객 기반을 확대하고 있다. 에버스핀은 이 같은 성장의 핵심을 '기술력과 고객 레퍼런스의 선순환'으로 설명한다. 높은 신뢰성과 안정성이 요구되는 금융보안 시장에서 기존 고객의 실제 도입 경험이 또 다른 고객의 선택으로 이어지고 있다는 것. 김정원 에버스핀 영업본부장은 “보안기업의 가장 강력한 영업 자산은 결국 실제 제품을 사용하고 있는 고객”이라며 “에버스핀은 기술에 만족한 고객이 새로운 고객에게 신뢰의 근거가 되고, 그 고객이 다시 새로운 레퍼런스가 되는 선순환 구조를 만들어 왔다”고 설명했다. 에버스핀의 성장 공식은 해외에서 그대로 재현되고 있다. 국내 금융권에서 검증된 기술과 레퍼런스를 기반으로 일본에서 70여 개 고객사를 확보했다. 최근에는 인도네시아 금융시장에서도 고객을 늘리며 해외 사업을 확대하고 있다. 김 본부장은 “국내에서 검증된 기술이 고객을 만들었고, 그 신뢰가 일본과 인도네시아에서도 다시 고객을 만드는 패턴이 이어지고 있다”며 “시장과 언어는 달라도 결국 고객이 선택하는 포인트는 검증된 기술과 성공 사례”라고 말했다. 에버스핀은 기업공개(IPO)를 계기로 이 같은 성장 모델을 더욱 확대한다는 방침이다. 국내에서는 금융을 넘어 공공·국방·커머스·엔터프라이즈 시장으로 영역을 넓히고, 해외에서는 이미 진출한 일본과 인도네시아를 표본 삼아 아직 진출하지 않은 수많은 나라로 확장하는데 속도를 낼 계획이다. 좋은 기술이 고객을 만들고, 만족한 고객이 다시 새로운 고객을 만든다. 국내 금융 약 70개사에서 일본 약 70개사, 그리고 인도네시아로 이어진 에버스핀의 성장 공식이다.

2026.08.25 14:03주문정 기자

"의료기관 노린 사이버공격 급증"…SK쉴더스·엘림넷 대응 '맞손'

SK쉴더스(대표 민기식)가 의료기관을 타깃으로 한 사이버 위협 대응 강화에 나섰다. SK쉴더스는 24일 엘림넷(대표 한환희)과 의료기관의 개인정보보호 및 사이버보안 강화를 위한 업무협약(MOU)을 체결했다고 밝혔다. 이를 통해 양사는 의료기관 특화 통합 보안 서비스를 공동 추진한다. 엘림넷은 네트워크·정보보안, 인터넷 회선, IDC, 클라우드 등 ICT 서비스를 제공하는 전문기업으로, 의료기관을 대상으로 개인정보보호 및 ICT 사업을 수행해왔다. 병원정보시스템(HIS), 전자의무기록(EMR) 연계 사업 경험과 의료시장 고객 네트워크를 보유하고 있다. 최근 의료기관을 겨냥한 랜섬웨어 등 사이버 위협은 지속되는 추세다. 의료기관은 진료 기록과 개인정보 등 민감 정보를 대규모로 관리하는 특징이 있는 만큼, 사이버 공격으로 시스템이 마비되거나 데이터가 유출되면 국민 일상에 큰 지장을 줄 우려가 있다. 이에 선제적인 보안 대응 체계 구축이 중요한 과제로 부상했다. 실제 국사회보장정보원이 2026년 발간한 자료에 따르면, 국내 의료기관 침해사고는 2020년 18건에서 2024년 71건으로 약 3.9배 증가했다. 향후 5년간 침해사고로 인한 의료기관 누적 손실액은 약 1조 5,324억 원에 달할 것으로 전망된다. SK쉴더스는 자사 24시간 보안관제 서비스(MSS), 사이버 위협 탐지·대응 서비스(MDR) 등 사이버보안 역량을 엘림넷의 의료기관 개인정보보호 전문성과 결합해 최적화된 통합 보안 서비스를 제공한다는 복안이다. 또한 의료기관을 겨냥한 최신 보안 위협과 취약점 정보를 상시 공유하고, 공동 대응한다. 각 사의 고객 네트워크도 활용해 신규 사업 기회를 공동 발굴하고 영업·마케팅 부문에서도 협력을 확대할 방침이다. 김병무 SK쉴더스 사이버사업부문장(부사장)은 "최근 의료기관을 겨냥한 사이버 위협은 단순 정보 유출을 넘어 의료 서비스의 연속성과 환자 안전에도 영향을 미치는 수준으로 진화하고 있다"면서 "SK쉴더스는 국내 최고 수준의 보안 운영 역량과 위협 대응 전문성을 바탕으로 의료기관의 사이버 회복탄력성을 강화하고, 보다 안전한 디지털 의료 환경 조성에 기여하겠다"고 밝혔다.

2026.08.24 10:09김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

대답만 하는 AI는 끝…'AI페스타'서 일하는 AI 만난다

퀄컴, PC 프로세서 보급형까지 확대...게임·메모리 가격 관건

도쿄 통신비가 더 싸다고?…일본 정부가 만든 '제멋대로 비교'

[ZD브리핑] 마이크론 최대실적 예고...개보위원장·통신3사 CEO 첫회동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.