• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'AI스페라'통합검색 결과 입니다. (17건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[2026 주목! 보안기업] AI스페라 "미국 유럽 등 서구권서 성과...올해 고착화"

"우리나라는 보안기업의 해외 진출을 이야기할 때, 아직도 "미국이나 유럽은 어렵고 동남아가 현실적인 한계"라는 인식이 많습니다. 하지만 AI스페라는 이미 미국과 유럽을 포함한 서구권 시장에서 실제 매출과 고객 인지도를 만들어가고 있습니다. 올해 목표는 이를 일시적인 성과가 아니라 지속 가능한 자리로 고착화하는 것입니다." 강병탁 AI스페라(AI SPERA) 대표는 1일 지디넷코리아와 신년인터뷰에서 "단순히 해외에 진출한 한국 기업이 아니라, 서구권 시장에서 기술과 데이터로 어깨를 나란히 할 수 있는 대한민국 보안회사를 보여주고 싶다"며 이 같이 밝혔다. AI스페라는 세계 150개국이 인정한 AI·보안 전문기업이다. 이 회사가 보유한 사이버 위협 관련 데이터는 국내 최대 규모로 세계적으로도 뒤지지 않는다. 서비스 사용자 90%가 해외에 있다. 2017년 10월 설립했다. 보안 제품 중 '사이버 위협 인텔리전스(CTI, Cyber Threat Intelligence)'와 '공격 표면 관리(ASM, Attack Surface Management)' 전문기업이다. CTI는 사이버 공격자들의 동향, 해킹 기법, 악성코드 정보, 취약점 등 사이버 위협과 관련한 정보를 수집·분석해 기업이나 조직이 미리 대비하고 방어할 수 있게 도와주는 제품이다. ASM은 외부에 노출된 모든 IT 자산(서버, 애플리케이션, 클라우드 리소스, 도메인 등)을 자동으로 탐지하고 관리해준다. AI스페라는 IP주소 기반 보안 플랫폼이자 검색엔진인 '크리미널IP(Criminal IP)'를 자체 개발, 이를 앞세워 국내외 시장에서 입지를 확대하고 있다. 강 대표는 "내가 개발자 출신 대표이기 때문에 장비나 기술이 노후화하는 것에 굉장히 민감하다. 이에, 기술 인프라에 대한 고민을 경영 전략의 중요한 축으로 보고 있다. 이 주제를 방치하는 순간, 제품 경쟁력은 물론 내부 직원 개발자의 몰입도까지 모두 급격히 떨어진다"면서 "실제 지난 한 해 동안 백엔드 구조와 데이터베이스 아키텍처를 전면적으로 재설계, 눈에 보이지 않는 기초 체력을 다지는 데 많은 시간을 투자했다. 이 과정은 쉽지 않았지만, 그만큼 Criminal IP의 기술적 기반은 매우 탄탄해졌다"고 들려줬다. 이어 "올해까지 주요 시스템과 데이터 마이그레이션을 마무리하면, Criminal IP는 기능뿐 아니라 안정성·확장성·운영 효율 측면에서도 완성도가 높은 플랫폼으로 자리 잡게 될 것"이라면서 "고객에게는 더 신뢰할 수 있는 서비스로, 또 개발자들에겐 더 높은 수준의 문제를 다룰 수 있는 환경으로 이어질 것"이라고 예상했다. 아래는 강 대표와 인터뷰 일문일답. 강 대표는 보안 분야에서 오랜 경험을 쌓은 전문가다. 고려대에서 정보보호 전공으로 석사 학위를 받았고, 넥슨과 엔씨소프트 등에서 보안 팀을 이끌었다. 이런 경험을 바탕으로 AI스페라를 설립했다. -작년엔 대형 보안 사고가 많았다. 올해 보안 시장을 어떻게 전망하나 "2025년 대형 사고들이 보여준 공통점은 “한 번 뚫리면 끝”이 아니라, 모르는 사이에 이미 노출돼 있었고, 탐지·대응은 늦었다는 점이다. 그래서 2026년 보안 시장은 더 이상 '도구를 사는 시장'이 아니라, 노출(Exposure)을 줄이고, 대응 시간을 줄이는 기업이 살아남는 시장으로 재편될 거라고 본다. 고객도 '기능이 많은 제품'보다 우리 조직에서 지금 당장 위험을 줄여주는지를 더 직설적으로 묻기 시작했다." -구체적으로 어떤 이슈가 화두가 될 것 같나 "크게 네 가지다. 첫째, 공격표면관리(ASM)로 보안의 기본 인프라가 될 거다. 이제 ASM은 설명하는 단계가 아니라, 모든 보안 활동의 출발점이 됐다. “우리 조직이 밖으로 뭘 노출하고 있는지”를 모르면 그 다음은 의미가 없다. 2026년에는 ASM이 더 넓게는 Exposure Management(노출 관리) 관점으로 확장되면서, 단순 자산 목록이 아니라 노출→취약점→악용 가능성→우선순위→조치까지 이어지는 흐름이 중요해질 것이다. 둘째, AI가 공격을 '규모화'하면서, 방어도 자동화·상시화로 간다. AI는 해커의 공격을 더 정교하게 만든다기보다, 훨씬 더 많은 조직을 더 빠르게 두드리게 만들 것이다. 피싱, 취약점 스캐닝, 계정 탈취, 소셜 엔지니어링이 '대량 자동화'되면, 방어는 사람 중심 프로세스로 못 막는다. 2026년 고객들은 '사고 후 대응'이 아니라 사고가 나기 전에 자동으로 막히는 구조를 원할 것이다. 셋째, 고객 행태는 '솔루션 구매'에서 '플랫폼&연동'으로 간다. 2026년엔 보안팀이 솔루션을 10개, 20개씩 붙여서 운영하는 방식이 더 힘들어질 것으로 본다. 인력은 부족하고, 알람은 넘쳐나게 발생하고, 운영 복잡도는 한계에 왔다. 그래서 고객들은 점점 더 우리 기존 보안 스택에 얼마나 자연스럽게 붙는가(연동/플러그인/워크플로우)를 구매 기준으로 삼을 것으로 본다. 결국 보안은 솔루션 보유 개수보다 운영 체계가 성패를 가르는 시장이 된다. 넷째, 공급망&서드파티 리스크가 '실무 과제'로 내려간다. 대형 사고가 계속 터지면서, 내부만 잘 지킨다고 끝나지 않는다. 협력사, SaaS, 클라우드, 외주 개발, 오픈소스까지 포함한 서드파티 리스크 관리가 2026년에는 더 실무적으로 내려올 것이다. "거래처가 뚫려서 우리도 같이 맞는다"는 상황이 반복되면, 기업은 결국 외부 리스크를 상시적으로 관리하려고 할 수 밖에 없다." -AI스페로가 올해 주력할 제품과 이의 특장점은? 올해 새로 출시할 신제품이나 업그레이드 제품도 있으면 알려달라 "2026년에 주력할 제품은 현재 저희 회사의 메인 프로덕트인 공격표면관리(ASM)와 위협 인텔리전스(TI)다. 두 제품 모두 AI를 중심으로 한 v2.0 업그레이드 버전을 출시할 계획이다. 화려한 탐지 데모나 마케팅용 기능이 아니라, 실제 보안팀의 운영 부담을 줄이는 데 초점을 둔 신제품 AI다. 현재 대기업과 공공기관의 보안팀을 보면, 사고 대응이나 고급 분석보다도 자산 정리, 노출 확인, 알람 분류, 보고서 작성, 관계 부서 커뮤니케이션 같은 운영 업무가 보안 업무의 대부분을 차지하고 있다. 2026년 Criminal IP의 방향은, 이 반복적이고 소모적인 작업을 AI가 대신 처리해주는 구조를 만드는 것이다. 먼저 'ASM v2.0'은 단순히 외부 자산을 더 많이 찾는 제품이 아니라, 어떤 노출이 실제로 중요한지, 무엇부터 봐야 하는지, 지금 당장 조치가 필요한 것과 나중에 봐도 되는 것을 AI가 보안팀의 시각에서 정리해주는 방향으로 진화할 것이다. 이를 통해 보안 담당자는 “모든 걸 다 봐야 하는 상태”에서 벗어나 의사결정에 집중할 수 있는 환경을 만드는 것이 목표다. 'TI v2.0' 역시 같은 철학을 공유한다. 단순히 위협 정보를 더 많이 보여주는 것이 아니라, 이 정보가 우리 조직과 어떤 관련이 있는지, 기존 보안 시스템과 어떻게 연결되는지, 실제로 어떤 대응이 필요한지, 어떤 보고를 해야 하는지 등을 AI가 맥락 중심으로 정리해준다. 특히 여러 보안 솔루션을 운영하는 조직에서 TI를 실제 대응으로 연결하는 데 드는 운영 비용을 크게 줄이는 것에 초점을 맞추고 있다. 정리하면, 2026년 Criminal IP의 핵심은 "AI로 탐지를 더 화려하게 만드는 것"이 아니라, “AI로 보안팀의 일을 덜어주는 것”이다. 보안 인력은 계속 부족해지고, 환경은 더 복잡해지는 상황에서, 운영을 줄여주지 못하는 보안은 더 이상 선택받기 어렵다고 보고 있다. ASM v2.0과 TI v2.0은 이러한 문제의식에서 출발한 제품이다." -AI를 악용한 해커공격이 올해 더 기승을 부릴 전망이다. 어떻게 대응하나 "AI를 악용한 해커 공격은 지금도 늘어나고 있고 앞으로도 계속 늘어날 것으로 본다. 다만 중요한 점은, AI가 새로운 해킹 기법을 만들어낸다기보다 기존 공격을 훨씬 빠르고 넓게, 자동화된 방식으로 확산시키는 역할을 한다는 것이다. 피싱, 계정 탈취, 취약점 스캐닝, 자산 탐색 같은 공격이 소수의 정교한 공격이 아니라 대량·상시 공격으로 바뀌는 것이 핵심 변화다. 이에 대한 우리의 대응 전략은 “AI로 AI를 잡는다”는 구호보다는, AI 공격이 성공하기 쉬운 구조 자체를 줄이는 것에 초점을 두고 있다. AI가 악용될수록 공격자는 더 빠르게 노출된 자산과 허점을 찾게 되는데, 결국 공격의 출발점은 항상 외부에 드러난 공격표면과 관리되지 않은 자산이다. Criminal IP는 AI를 활용해 이러한 공격표면을 상시적으로 식별하고, 단순히 “위험하다”는 알림이 아니라 지금 당장 악용될 가능성이 높은 노출부터 우선순위화하는 데 집중하고 있다. 이를 통해 AI 기반 공격이 대량으로 시도되더라도, 공격자가 접근할 수 있는 면적 자체를 줄이는 방식으로 대응한다." -작년 주요 성과를 말해준다면 "첫째, 해외 매출 성장과 글로벌 인지도 정착, 그리고 빅테크와의 실전형 파트너십이다. 2025년은 전년 대비 매출이 큰 폭으로 성장한 해였다. 특히 해외 시장 성장이 두드러졌다. 미국, 독일, 호주, 멕시코, 싱가포르, 버뮤다 등 여러 국가의 정부기관과 공공 부문 고객이 실제 도입 고객으로 확대됐다. 이제 해외 보안 시장에서 Criminal IP라는 이름 자체가 낯설지 않은 단계에 들어섰다고 본다. 즉, “들어본 적 없는 대한민국의 솔루션”이 아니라, 외부 공격표면과 위협 인텔리전스를 이야기할 때 자연스럽게 언급되는 이름이 됐다는 점이 가장 큰 변화였다. 이러한 인지도는 단순히 마케팅이 아니라 글로벌 현장에서의 검증을 통해 만들어졌다. 미국 RSA Conference(RSAC), 유럽 Infosecurity Europe, 싱가포르 GovWare, 일본 Interop Tokyo 등 주요 글로벌 전시회에 참가했고, 이 외에도 미국 내 3회, 카타르에서 전시 또는 발표 세션을 진행하며 정부·엔터프라이즈 고객과 직접 검증 과정을 거쳤다. 글로벌 기술 협력 측면에서도 분명한 성과가 있었다. 대한민국에서 해외 본사와 직접 테크니컬 파트너십을 체결하고, 실제 제품에 탑재된 사례 기준으로 보면 Criminal IP는 대한민국 기업 중 가장 많은 글로벌 보안 벤더와 연동된 독보적인 사례라고 본다. 미국 본사 시스코와 국내 최초로 기술 파트너십을 체결했다. 이어 팔로알토네트웍스(Palo Alto Networks), 포티넷(Fortinet)과도 미국 본사 차원의 테크니컬 파트너십을 구축했다. 이 글로벌 기업들이 요구하는 사항대로 코드를 짜고 모듈을 개발하는 과정이 굉장히 어려웠지만, 그것을 모두 소화한 덕에 Criminal IP는 이들 글로벌 보안 솔루션에 단순 연동을 넘어 플러그인 형태로 실제 연동·탑재돼 운영 환경에서 사용되고 있다. 특히 글로벌 보안 업계에서 강조하는 RSA Conference의 'Stronger Together' 기조를 가장 적극적으로 실행하고 있는 국내 기업이라는 점을 의미 있는 성과로 보고 있다. 둘째, 공공 협력을 통한 중소기업·지역 정보보호 실질 강화공격표면관리(ASM)를 활용해 한국인터넷진흥원(KISA)과 협력했고, 중소기업과 지역 기반 조직을 대상으로 정보보호 강화를 지원했다. 보안을 챙기고 싶어도 여력과 인력이 부족해 사실상 방치돼 있던 영역에, 실제로 작동하는 보안 모델을 KISA와 함께 만들어갔다. 이번 사업은 단순한 지원 사업을 넘어, 현장의 제약을 정확히 이해하고 이를 제도와 기술로 풀어내려는 KISA의 문제 인식과 기획력이 있었기에 가능했다고 본다. 특히 중소기업의 실제 운영 환경을 고려해 도입 부담은 낮추고, 효과는 즉시 체감할 수 있게 설계한 접근 방식이 현장에서 높은 신뢰를 얻었다. 그 결과 “무슨 보안 취약점이 있는지조차 알 수 없던” 중소기업들이 Criminal IP 기반 데이터와 ASM을 통해 처음으로 자신의 외부 노출 현황을 인지하고 대응할 수 있게 됐고, 실제로 많은 기업들로부터 환영과 감사의 메시지를 받았다. 이는 개별 기업 지원을 넘어, 중소기업 보안 공백이라는 국가적 과제로 오랫동안 지적돼 온 문제를 실질적으로 완화한 사례라고 본다. 이러한 성과를 인정받아 과학기술정보통신부 장관상을 추가로 수상했고, 이번 건을 포함해 최근 3년간 총 5차례 장관상을 수상했다. -올해 이것만은 꼭 달성하겠다는게 있다면 "2026년에 회사 경영 차원에서 반드시 달성하고 싶은 한 가지를 꼽는다면, Criminal IP가 공격표면관리(ASM) 분야에서 글로벌 시장 기준으로 확실히 '이긴 제품'으로 인식되는 단계에 올라서는 것이다. 2025년을 기점으로 ASM은 더 이상 설명이 필요한 개념이 아니라, 고객들이 먼저 필요성을 인지하고 찾는 보안 영역으로 자리 잡았다. 이제 시장의 질문은 “ASM이 무엇인가”가 아니라, “어떤 ASM이 실제로 정확하고 쓸모가 있는가로 완전히 바뀌었다고 본다. 이 과정에서 기존에 외산 ASM 솔루션을 사용하던 고객들이 Criminal IP 기반 ASM으로 실제 전환하는 사례가 본격 늘고 있다. 이는 애국심에 “국산 제품을 써달라”는 이야기로 만들어진 결과가 아니며, 글로벌 보안 솔루션들과 정면대결을 벌여 기술과 데이터 품질로 맞짱을 뜨고, 그 결과로 선택받았다는 점이 가장 중요하다고 보고 있다. 2026년에는 Criminal IP가 한국 제품이어서 쓰는 ASM이 아니라, 글로벌 ASM 시장에서 경쟁 끝에 이긴 제품으로 인식되도록 확실히 굳히는 것이 목표다." -보안 및 사이버강국 코리아를 위한 제안이나 제언을 해준다면 "작년, 우연한 기회에 '그것이 알고 싶다'에 출연했고, 이어 KBS 생방송에 참여해 보안 이슈에 대해 의견을 나누고 토론할 수 있는 기회가 있었다. 방송 이후 예상보다 훨씬 많은 연락을 받으면서 우리 회사 AI스페라(AI SPERA)의 인지도가 무척 높아졌다는 것을 느꼈다. 그보다 더 특이했던 점은, 기업 관계자 뿐 아니라 일반 개인들도 “보안이 이렇게 현실적인 문제인 줄 몰랐다” “우리도 이미 위험한 상태가 아니냐”는 반응도 꽤 많았다는 점이다. 이 경험을 통해 느낀 것은, 보안은 기술 이전에 인식의 문제라는 것이다. 그동안 보안은 전문가나 일부 조직의 영역으로만 이야기돼 왔고, 그 결과 많은 침해 사고가 “몰라서 대비하지 못한 상태”에서 반복돼 왔다. 하지만 대중적인 방송을 통해 보안 문제가 다뤄지자, 기업과 개인 모두의 반응 속도와 관심도가 분명히 달라졌다. 사이버강국은 보안 솔루션의 수나 규제로 만들어지지 않는다고 생각한다. 보안 이슈가 사회적으로 이해되고, 공감되고, 자연스럽게 논의되는 환경이 먼저 만들어져야 한다. 보안이 특정 부서의 책임이 아니라, 조직과 사회 전체가 함께 인지해야 할 리스크라는 공감대가 형성될 때 기술과 정책도 제대로 작동한다. 앞으로는 정부·산업계·언론이 각자의 역할에 머무르기보다, 보안 문제를 보다 공개적으로, 그리고 이해하기 쉬운 언어로 전달하려는 노력이 더 많아졌으면 한다. 그런 과정이 반복될수록 대한민국의 보안 수준은 자연스럽게 올라가고, '사이버강국 코리아' 역시 구호가 아니라 체감되는 현실이 될 것이라 생각한다."

2026.02.01 22:05방은주 기자

국산 보안 제품, 글로벌 1위 보안기업 제품과 첫 연동

사이버 보안 전문기업 AI스페라(대표 강병탁)는 자사의 위협 인텔리전스 플랫폼 'Criminal IP(이하 크리미널 IP)'가 글로벌 1위 보안기업 팔로알토 네트웍스(Palo Alto Networks)의 '코어텍스 엑스소어(Cortex XSOAR)'에 국내 기업 최초로 연동됐다고 5일 밝혔다. 팔로알토 네트웍스는 시가총액 약 160조원 규모의 글로벌 보안 선두기업이다. AI 기반 통합 보안 솔루션을 제공한다. 팔로알토의 'Cortex XSOAR'는 위협 탐지부터 분석, 대응까지 자동화하는 보안 오케스트레이션 플랫폼이다. 이번 연동으로 AI스페라는 글로벌 엔터프라이즈 시장 진출을 확대해 나갈 계획이다. '크리미널 IP'의 기술 연동 배경에는 AI 기반 위협 인텔리전스와 자동화된 공격 표면 분석 기술 강점이 주효했다. AI를 악용한 사이버 공격이 고도화하면서, 기존 내부 로그 중심의 SOAR를 크리미널 IP와 연동, 내외부 위협을 실시간으로 통합 탐지하고 자동 대응하는 체계를 구축했다. AI스페라의 '크리미널 IP'는 악성 IP, 우회 VPN, 해킹 그룹 등 외부 위협부터 내부 자산의 오픈 포트, CVE(Common Vulnerabilities and Exposures, 보안 취약점에 붙이는 고유 식별자) 취약점까지 실시간 파악한다. 또, 위협 스코어링 기반으로 단계별 자동 대응까지 지원해 대응 정확도와 속도를 크게 향상시켰다. 무엇보다 AI 기반 자동화 보안 체계를 구축함, 도입 기업은 보안 담당자의 개입 없이도 지속가능한 보안 운영 기반을 마련할 수 있다. API 방식 연동으로 기존 팔로알토 사용자는 'Cortex' 마켓플레이스에서 인증된 크리미널 IP 팩을 다운받아 바로 사용할 수 있다. AI스페라는 현재 팔로알토를 비롯해 마이크로소프트 애저(Azure), 아마존웹서비스(AWS), 스노우플레이크(Snowflake) 마켓플레이스에 입점, SIEM과 SOAR, 방화벽 등 다양한 보안 시스템과 연동된다. '크리미널 IP'는 클라우드 기반 SECaaS 모델로 제공돼 즉시 사용이 가능하다. 기존 시스템과 호환성도 뛰어나다. 현재 시스코(Cisco), 포티넷(Fortinet), 테너블(Tenable) 등 주요 글로벌 보안 기업 45곳과 파트너십을 맺으며, 국내 보안 기업 중 최대 규모의 글로벌 협력 네트워크를 구축했다. AI스페라는 향후 팔로알토의 XDR(Extended Detection and Response), 클라우드 보안 등 다양한 솔루션과의 연동을 확대하고, AI 보안 에이전트 생태계와 전략적 제휴를 통해 차세대 보안 시장을 선점한다는 계획이다. 강병탁 AI스페라 대표는 "글로벌 1위 보안기업과의 협력은 K-보안의 기술력을 인정받은 결과"라며 "AI 기반 해킹 공격이 급증하면서 위협 인텔리전스와 자동화된 공격 표면 분석의 중요성이 커지는 만큼, 크리미널 IP를 필두로 AI 보안 자동화 시대를 선도할 것"이라고 밝혔다.

2026.01.05 20:38방은주 기자

AI스페라, '취약점 이상 보안과 공격표면관리' 주제 글로벌 웨비나 개최

AI 기반 사이버 보안기업 AI스페라(에이아이스페라, 대표 강병탁)는 한국 시간 기준 지난 17일 오전 4시, '취약점 이상의 보안, 공격표면관리로 실현하는 선제적 위협 대응'을 주제로 글로벌 웨비나를 개최했다고 밝혔다. 이번 웨비나는 최근 일어난 사이버 침해 사고 상당수가 알려진 소프트웨어 취약점(CVE)에서 시작되지 않고, 공격자가 적극적으로 악용하는 노출된 디지털 자산에서 시작되고 있다는 점에 주목, 기획됐다. 이러한 변화된 위협 환경 속에서 기존 취약점 중심 보안 방식 한계를 짚고, 공격 표면(Attack Surface)을 기반으로 한 선제적 대응 전략 필요성을 제시했다. 클라우드 전환과 분산형 아키텍처 채택이 가속화하면서 잘못 구성된 클라우드 스토리지, 노출된 API, 방치된 인스턴스 그리고 공개 접근 가능한 서비스 등 비관리·비식별 자산이 새로운 공격 진입 지점으로 급부상하고 있다. AI스페라는 웨비나를 통해 이러한 노출 자산이 실제 공격으로 이어지는 흐름을 설명했다. 웨비나는 ▲CVE(Common Vulnerabilities and Exposures) 기반 보안만으로는 충분하지 않은 이유 ▲실제 클라우드 노출이 만들어지는 방식 ▲공격자가 노출된 자산을 해석하는 방식 ▲실전 ASM 사례 연구 등의 내용으로 구성됐다. 이를 통해 변화하는 위협 환경에서 보안 실무자가 고려해야 할 보안 대응 방향을 공유했다. 또 크리미널 IP ASM(Criminal IP ASM)의 라이브 데모를 통해 외부에 노출된 디지털 자산을 식별하고, 위험도가 높은 자산을 중심으로 분석·관리하는 과정을 시연했다. AI스페라는 "공격자는 더 이상 알려진 취약점만을 노리지 않고, 기업이 인지하지 못한 노출 자산을 공격의 출발점으로 삼고 있다”며 “공격 표면을 기반으로 한 자산 가시성 확보가 선제적 보안 대응의 중요한 요소가 되고 있다”고 말했다. 한편, AI스페라는 위협 인텔리전스를 기반으로 보안 강화 전략, AI 기반 자동화 대응, 공격 표면 관리(ASM) 등 다양한 주제로 국내외 웨비나를 꾸준히 진행하고 있다. 이번 글로벌 웨비나 역시 이러한 기술 역량과 시장 인식을 공유하기 위한 전략적 행보의 일환이다. 또한 최근 글로벌 1위 보안기업 팔로알토 네트웍스 Cortex XSOAR에 '크리미널 IP'를 연동하고 유럽 보안 솔루션 유통사 닷포스와 파트너십을 체결하는 등 40여 개 글로벌 보안 기업과 협업하며 글로벌 네트워크를 넓히고 기업 입지를 확장해 나가고 있다.

2025.12.23 16:40방은주 기자

"보안은 여러 조직 협업...CISO에 사고 책임 집중 안돼"

사이버 보안 전문기업 AI스페라(AI SPERA) 강병탁 대표가 국내 IT 전문 방송 토크아이티(Talk IT) 웨비나에 참여, 최근 불거진 대형 보안 사고를 통해 기업이 나아가야 할 보안 전략의 방향성을 제시했다. 16일 진행한 이번 웨비나는 최근 IT 업계의 큰 화두가 된 쿠팡 해킹 사태 등 주요 보안 이슈를 다각도로 분석하고, 실질적인 대응 방안을 논의하기 위해 마련됐다. AI스페라 강병탁 대표는 보안 전문가 패널로서 기업 내부의 권한 관리 체계와 조직 구조가 가진 근본적인 문제점을 분석했다. 강 대표는 최근 발생한 쿠팡 해킹 사고의 주요 원인으로 '퇴사자 권한 및 서명키(Signing Key) 관리 미흡'을 꼽았다. 그는 “외부의 직접적인 침입 시도뿐 아니라, 퇴사자의 계정이나 서명키가 관리 사각지대에 놓일 경우 이를 악용한 로그인 토큰 생성이나 정보 접근 가능성이 발생할 수 있다”며 “이는 단순한 기술적 방어를 넘어, 내부 권한 관리 체계의 정교함이 보안 수준을 좌우하는 핵심 요소임을 시사한다”고 설명했다. 또 강 대표는 보안 사고 발생 시 책임이 특정 조직에 집중되는 국내 기업 환경의 구조적 한계에 대해서도 언급했다. 그는 “보안은 개발·인프라·운영 등 여러 조직의 협업을 통해 실행되는 영역인 만큼, 실제 실행 과정 역시 다양한 조직에 걸쳐 이뤄진다”며 “그럼에도 보안 사고 발생 시 책임이 CISO 및 보안 조직에만 집중되는 경향이 있는데, 이는 보안을 전사적 실행 과제로 정착시키는 데 한계로 작용할 수 있다”고 말했다. ISMS(정보보호관리체계) 인증에 대한 인식과 관련해서도 균형 잡힌 시각을 제시했다. 강 대표는 “ISMS는 보안 관리 체계를 갖췄다는 점을 확인하는 인증이지, 침해 사고를 원천적으로 차단해 주는 보증 수단은 아니다”며 사고 발생 후 인증 유무만을 따지는 것은 문제의 본질을 흐릴 수 있다고 지적했다. 이어 제로 트러스트(Zero Trust) 보안 모델을 실질적으로 구현하기 위해서는 기업이 현재 보유한 자산과 권한, 노출 영역을 먼저 점검하는 접근이 필요하다고 강조했다. 특히 ▲퇴사자 권한 ▲클라우드 API 키 ▲방치된 디지털 자산(Shadow IT) 등 관리 사각지대에 놓이기 쉬운 영역에 대한 자동화된 관리와 가시성 확보가 중요하다고 짚었다. 강 대표는 웨비나를 마무리하며 “보안 사고를 하나의 사건이나 특정 조직의 문제로 해석하기보다, 기업이 어떤 자산을 보유하고 있고 그 자산이 어떻게 관리되고 있는지를 돌아보는 계기로 삼아야 한다”며 “보안은 단순한 솔루션 도입이 아니라, 외부로 노출된 공격 지점을 실시간으로 파악하고 관리 사각지대를 지속적으로 제거하는 실질적인 운영 체계를 갖추는 것이 본질”이라고 강조했다. 한편, 강 대표는 최근 KBS 긴급진단 생방송 패널 토론에도 참여해 쿠팡 해킹 사태 원인과 대응 방안을 분석했다. AI스페라는 위협 인텔리전스(TI)를 기반으로 한 보안 분석 및 공격 표면 관리(ASM) 관련 기술을 제공하고 있다. 글로벌 보안 기업 팔로알토네트웍스의 '코어텍스(Cortex) XSOAR'와 연동하는 위협 인텔리전스 서비스도 운영하고 있다. 또 유럽 유통사 닷포스(Datapos)와의 협업 등 해외 보안 기업과의 기술 협력도 진행 중이다.

2025.12.18 08:16방은주 기자

[보안 리딩기업] AI스페라 "세계 150개국이 인정한 CTI·ASM 전문기업"

"우리는 세계 150개국이 인정한 AI·보안 전문기업입니다. 우리가 보유한 사이버 위협 관련 데이터가 44페타 바이트(44PB)나 됩니다. 국내 최대 규모입니다. 세계적으로도 뒤지지 않습니다." 강병탁 에이아이스페라(AI스페라) 대표는 최근 지디넷코리아와 인터뷰에서 "우리 서비스 사용자 90%가 해외에 있다"며 이 같이 밝혔다. 2017년 10월 31일 설립한 AI스페라는 보안 제품 중 특히 '사이버 위협 인텔리전스(CTI, Cyber Threat Intelligence)'와 '공격 표면 관리(ASM, Attack Surface Management)' 분야 전문기업이다. CTI는 사이버 공격자들의 동향, 해킹 기법, 악성코드 정보, 취약점 등 사이버 위협과 관련한 정보를 수집·분석해 기업이나 조직이 미리 대비하고 방어할 수 있게 도와주는 제품이다. ASM은 외부에 노출된 모든 IT 자산(서버, 애플리케이션, 클라우드 리소스, 도메인 등)을 자동으로 탐지하고 관리준다. AI스페라는 IP주소 기반 보안 플랫폼이자 검색엔진인 '크리미널IP(Criminal IP)'를 자체 개발, 이를 앞세워 국내외 시장에서 입지를 확대하고 있다. 이 회사의 '주특기'인 크리미널 IP 솔루션은 사용자의 IT 자산(IP주소, IoT 장치, C2서버(Command and Control Server, 명령·제어 서버),과 CVE(Common Vulnerabilities and Exposures), 취약점을 실시간으로 관리, 잠재적인 취약점을 분석해 공격 표면을 줄여준다. 2023년 4월 글로벌 시장에 정식 론칭했다. "마이크로소프트(Microsoft), 시스코(Cisco), IBM, 스노우플레이크(Snowflake) 등과 같은 글로벌 보안 기업들과 협력해 더욱 효과적인 사이버 보안 체계를 제공하고 있다"고 강조한 강 대표는 "전 세계 기업들이 직면한 사이버 위협을 사전에 탐지하고 대응할 수 있게 해주는 CTI 솔루션을 제공하고 있다"고 밝혔다. AI스페라는 총 6종의 제품을 시장에 공급하고 있다. 모두 '크리미널 IP'라는 이름을 앞에 붙였다. 캐시카우인 ▲위협 인텔리전스(Criminal IP TI)와 ▲공격표면관리(Criminal IP ASM) 제품을 비롯해 ▲이상거래탐지(Criminal IP FDS) ▲검색엔진(Criminal IP SE) ▲사이버위협인텔리전스 데이터베이스(Criminal IP CTIDB) ▲디지털 저작권 침해 탐지(Criminal IP Brand) ▲다크웹 유출 정보 탐지(Criminal IP DarkWeb) 등을 제공하고 있다. 강 대표는 보안 분야에서 오랜 경험을 쌓은 전문가다. 고려대에서 정보보호 전공으로 석사 학위를 받았고, 넥슨과 엔씨소프트 등에서 보안 팀을 이끌었다. 이런 경험을 바탕으로 AI스페라를 설립했고, 2023년 4월 크리미널IP를 선보였다. 서울 본사 외에 미국과 일본에 법인이 있다. 지난 2022년까지 전략적 투자 목적으로 NHN, 넷마블, 김택진·윤송이 엔씨소프트 이사 등에게서 총 110억 원을 유치했다. 아래는 강 대표와 일문일답. -사용자의 90%가 해외 유저라고? 총 사용자는 몇 명인가 "무료 유저(사용자)까지 합쳐 유저의 90%가 해외에 있다. 유료 사용자도 국내보다 해외에 더 많다. 사용자가 꾸준히 늘고 있다. 총 사용자 수는 공개할 수 없다. 회원 가입하면 보통 B2C를 생각하고, 또 B2C라고 하면 회원수가 몇 백만 몇 천만을 이야기하는데, 보안 솔루션은 B2C라고 해도 회원 가입자가 기업이다. 넷플릭스와 같은 사용자로 생각하면 안된다." -해외 비중이 높다. 플립(본사를 한국서 외국으로 옮기는 것)까지 생각하고 있나 "생각은 하고 있다. 한국이 본사고 미국과 일본에 법인이 있다." -창업 동기나 배경이 궁금하다 "고려대 김휘강 교수님이 공동창업자다. 김 교수님 밑에서 내가 석사를 했다. 석사 졸업 후 게임업계에서 일했다. 10년 정도 일하던 중 창업 제안을 받았고, 고민 끝에 응했다. 교수님이 특허를 많이 갖고 있다. 해외에서 프로젝트도 많이 했다. 이런 것들을 사업화 해보자고 제안하셨다. 그런데, 다시 창업 하라면 안하겠다.(웃음)" -회사이름 AI스페라는 무슨 뜻인가? "스페라(Spera)는 라틴어로 신뢰, 희망이라는 뜻이다. 시큐리티 프로페셔널이라는 의미도 있다." -주력 솔루션 중 하나가 CTI다. CTI의 중요성을 말해준다면 "CTI 솔루션은 잠재적인 사이버 위협에 조기 경보를 제공, 공격이 발생하기 전에 예방할 수 있게 돕는 제품이다. 이를 통해 사용자는 특정 위협 환경에 맞는 보안 전략을 미리 수립, 재정 손실이나 평판 훼손과 같은 비즈니스 리스크를 줄일 수 있다. 리스크를 줄이는 과정에서도 CTI 정보를 통해 우선순위 수립과 효율적인 리소스 할당이 가능하다. 특히 우리가 개발한 '크리미널 IP'는 세계에서 검증받은 CTI 보안 솔루션이다. 다양한 규모 기업과 기관들이 사이버 보안 위협을 효과적으로 관리할 수 있게 지원하고 있다. 국내 CTI 시장 규모가 작다. 우리나라는 웬만하면 사람이 와서 원클릭으로 설치해 주길 원한다. 그래서 CTI 같은 복잡다단한 것들이 한국에서 자리 잡기 매우 어렵다. 외국은 그렇지 않다." -시장에 공급하는 보안 제품은 총 몇 종류인가 "여섯 종류다. 이중 매출이 제일 많은 건 CTI와 ASM다. 두 제품의 매출 비중이 전체에서 과반수 이상이다. 여섯 종류 제품 모두 공통적으로 '크리미널 IP'라는 이름을 맨 앞에 붙였다. 크리미널IP CTI, 크리미널IP ASM....이런 식이다. 크리미널IP가 뿌리 역할을 하는 거다. 크리미널IP는 데이터 덩어리로 보면 된다." -ASM도 캐시카우인데, 이 제품의 동향은 어떤가 "국내에서도 ASM 기업들이 조금씩 생겨나고 있다. 해외는 엄청 많다. AI스페라는 국내 ASM 시장에서 베스트 기업이다. 시험테스트(PoC)나 입찰 경쟁을 하면 주로 해외 기업과 붙는다. 이 분야 글로벌 선도 기업은 구글이 인수한 맨디언트와 레코디드퓨처라는 외국 기업이다. 아직 세계적으로 아직 절대 강자가 없는 상황이다. 우리도 해볼만하다." -AI스페라 제품은 글로벌 제품과 비교해 어떤 우위를 갖고 있나? "데이터가 가장 정확하고 안정적이다. 외부에서 해커들이 어떤 기업을 침투할 때 가장 먼저 하는게 포트(Port) 스캔인데, ASM은 스캐닝 기반이다. 포트를 스캔하는 과정에서 고객의 서버에 장애를 내기도 한다. 이런 제품이 꽤 많이 있다. 하지만 우리 제품은 이런 일이 절대 발생하지 않는다. 우리가 보유한 서버 수가 1000대 정도다. 국내에서 가장 큰 규모다. 글로벌 벤더랑 비교하면 우리 제품이 탐지 수준이 거의 비슷한 반면 데이터는 우리가 훨씬 더 정확하고 장애도 없다. 가격도 우리가 훨씬 좋다." -해외 유저들이 많은데, UI와 UX 등 외국 사람들이 사용하는데 불편은 없나? "없다. UI와 UX 등 외국인들이 우리제품을 쓰는데 아무 부담이 없다. 이는 내가 외국에서 몇 년 회사를 다닌 경험이 큰 도움이 됐다. 외산 벤더 솔루션은 우리나라 사람들이 쓰기에 큰 거부감이 있는 게 사실이다. 반대로 국산 보안 솔루션은 미국인들이 쓸 때 굉장히 거부감이 심하다. 하지만 우리는 이런 게 없다." -국내 게임회사에서 근무한 경험이 AI스페라의 해외 진출에 큰 도움이 됐다는데 "그렇다. 국내 한 게임회사의 미국 법인에서 4~5년 정도 근무했다. 당시 미국 법인 직원이 200명 정도 였는데, 한국인은 나를 포함해 몇 명 안됐다. 사용하는 전산 시스템이나 보안 솔루션도 모두 글로벌 제품이였다. 이 때 근무 경험이 우리 제품을 글로벌화하는데 많은 도움이 됐다." -제품을 SaaS로 공급하고 있다. 처음 서비스할 때 국내에서 미국회사인줄 알았다고? "글로벌 시장을 겨냥해 크리미널IP 서비스를 처음부터 영어로만 제공했다. 이 때문에 한국 사람들이 우리 서비스를 보고 미국 회사인줄 알았다고 하더라.(웃음). 처음부터 미국 시장이 타깃이였다. 그래서 한국어 서비스를 하지 않은 거다. 한국 사용자들이 많아지면서 왜 한국어로 서비스 하지 않냐는 컴플레인을 받기도 했다. 우리 제품은 사용하기 쉽다. SaaS로 제공하기 때문에 우리가 권한만 넣어주면 바로 고객이 사용할 수 있다." -위협 데이터 크기가 국내 최고라고? "그렇다. 위협 데이터로는 우리가 국내 톱이라고 확실히 말할 수 있다. 44페타 바이트의 위협 데이터를 갖고 있다. 운영 서버는 천 대 정도 된다. 운영 서버가 천대라고 하면 다른 국내기업들이 대부분 다 깜짝 놀란다. 무엇보다 데이터 규모로만 보면 우리가 국내 정상이고, 글로벌 기업들 한테도 밀리지 않는다. 이것만 해도 우리가 엄청난 경쟁력이 있는 거다. 해외 전시에 나가면 백인들이 많이 우리 부스에 와 "크리미널IP를 써봤다"고 말하곤 한다." -매출과 고객사는 얼마나 "매출은 공공하고 민간이 거의 비슷하다. 국내가 80%고 해외가 20% 정도다. 특정 고객에 몰려있지 않는게 장점이다. 고객 실명을 공개하는 건 어렵다. 국내 다양한 공공기관과 대기업이 우리 제품을 사용하고 있다. 금융이나 국방 등 보수적인 영역에서도 다수가 사용 중이다. 해외 주요 기관과 대기업도 크리미널 IP(Criminal IP)를 사용한다. 중소기업은 아직 없다." -올해 나올 신제품이나 업그레이드 계획은? "다음달 중순경 신제품을 내놓을 예정이다. AI 기능을 더 많이 적용했다. 미국이랑 유럽 시장을 자주 둘러본다. AI트렌드가 급변하고 있다. 작년까지만 해도 보안에서 AI라고 하면 탐지를 AI로 하는 거였다. 올해는 아니다. 운영 자체를 AI가 해주는 걸 고객이 선호한다." -수출 현황과 계획은 "우리 유료 고객이 50개국에 걸쳐 있다. 올해는 50개국에서 나오는 매출을 두 배로 확대하는 게 목표다." -기업 문화나 복지는 어떤가 "아침부터 점심, 저녁 세끼를 제공한다.단, 본인 부담금이 있다. 2000원이다. 또 다른 기업이 없애는 추세인 재택근무와 자율 근무제를 여전히 운영하고 있다. 코로나 이전부터 이 제도를 운영하고 있다. 1년째 얼굴을 못 본 직원도 있다(웃음). 우리는 보통 보안회사랑 달리 클라우드 기반의 개발을 하고 있기 때문에, 서버가 천 대 정도 되는데, 클라우드와 관련한 모든 최신 기술을 다 사용해 볼 수 있는 게 장점이다. 내가 미국에서 근무할 때 매니저 교육을 매우 세게 받았다. 미국의 장점과 한국의 장점을 잘 융합한 기업 문화를 만들어 가고 있다." -프라이빗 기업이다. 상장 계획은? "상장은 해외도 생각하고 있다. 해외 투자자들이 계속 우리를 찌르고 있다(웃음). 미팅도 이미 몇 개 했다. 기존 투자자들 입장과 세금 문제 등 생각해야 할 게 많다. AI스페로가 글로벌로 이름이 나면서 내 링크드인으로 채용 문의도 많이 올라온다. 현재까지 투자 라운드는 네 번 진행했다. 마지막 투자유치 규모는 120억 원이다." -AI스페라의 차별성을 다시 한번 말해달라 "우리 주력 엔진 크리미널IP는 사이버 공격 표면 관리를 포함한 보안 위협을 사전에 탐지하고 관리하는 데 중점을 둔다. 실시간 IP 주소 스캐닝과 AI 기반 취약점을 자동 분석해 사용자들이 보안 위험을 미리 파악할 수 있게 해준다. 특히 기업 고객은 대규모 사이버 공격에 대비하는 것은 물론, 보안에 필요한 각종 비용과 시간을 절감하는 효과를 얻을 수 있다. 또 크리미널 IP는 글로벌 보안 파트너들과 협력해 멀티 클라우드와 온프레미스 환경 모두에서 동작할 수 있다. 이를 통해 사용자는 비용 절감 뿐 아니라 환경에 구애받지 않고 보안 위협을 효과적으로 관리할 수 있다. 우리는 국내 보안 기업 중 이례적으로 해외에서 더 많이 매출을 내고, 또 더 높은 인지도를 가진 기업이다. 글로벌 스탠더드를 충족하는 제품과 ASM, TI 기술력이 뛰어나기에 가능한 일이다" -우리나라에 글로벌 보안 기업이 없다. 어떻게 해야 할까? "글로벌 보안기업 탄생과 관련해 공공기관들을 만나면 꼭 제언하는 게 있다. 벤처 투자 규모다. 한국은 보통 시드 투자가 5억, 많으면 10억이다. 그런데 미국과 이스라엘은 시드 투자가 200억, 300억 원이다. 한국 회사보다 훨씬 후진데 천 억씩 받고 시작하곤 한다. 이러니 우리가 이길 수 없다. 정부 차원에서 미국이나 이스라엘 사례를 직접 조사해보고 생각을 다시 해봤으면 좋겠다." -향후 계획은? "글로벌 시장 확장을 목표로 크리미널 IP 기술력을 더욱 강화하겠다. 특히 미국, 유럽 등 주요 보안 시장 진출을 위해 글로벌 마케팅 및 세일즈 팀을 강화하고, 다양한 산업에 맞춘 맞춤형 보안 솔루션을 제공할 예정이다. 또 AI 기반 보안 솔루션을 지속적으로 발전시키고, 여러 산업계에 존재하는 사이버 보안 위협에 대한 사전 대응 능력을 강화하겠다. 특히, AI와 머신러닝 기술을 접목한 보안 체계를 더욱 확대, 시장 경쟁력을 높이겠다." ◆ CEO 10문10답 -좌우명이나 애송하는 말, 힘이 되는 말은 "반면교사라는 말이다. 누군가의 잘못된 행동이나 실패한 사례를 보며 '나는 저렇게 하지 말아야지'라고 다짐하곤 한다. 세상의 부정적인 사례들조차도 내게는 가장 강력한 교훈이다. 늘 타인의 실수를 나의 자산으로 삼으며 앞으로 나아가고 있다." -스트레스 해소법은 "맥주 한 캔 비우며 가볍게 코딩하는 거다. 라이브 서비스용 코드가 아닌, 기분전환용으로 이것저것 만드는 실험 코드들이다. 버그 없이 만들고 싶은 코드를 짜보고 새로운 보안시스템이나 오픈소스를 서버 통째로 구축해 볼 때 마음이 편안하다. 소위 말하는 '덕업일치'다(웃음). 대표를 하다보니, 코딩 할 시간이 별로 없다. 그래서 더 소중한 스트레스 해소법이다." -나를 바꾼 책이나 영화는? 혹은 감명 깊게 본 책이나 영화는? "단연 스타워즈와 삼국지다. 스타워즈 전 시리즈는 100번 이상 봤을 정도로 빠졌다. 지금 회사 회의실 이름도 타투인, 대고바, 얼데란 등 전부 스타워즈 행성 이름으로 지었다. 삼국지 역시 수백 번 넘게 읽었다. 이문열 버전보다 월탄 삼국지를 더 좋아한다. 내 삶의 습관이나 사고방식 대부분이 이 두 세계관의 영향 아래 있다고 해도 과언이 아니다. 주변에서도 '스타워즈와 삼국지에 영향을 많이 받은 사람'이라는 얘기를 자주 듣는다(웃음)." -인생의 겨울은? 그리고 어떻게 극복을? "스타트업이라면 누구나 겪는다는 '데스밸리'가 나와는 거리가 먼 이야기일 거라 생각했던, 어찌보면 건방진 시절이 있었다. 하지만 결국 그 시기가 찾아왔고, 생각보다 훨씬 더 힘들었다. 다행히도 우리 회사의 핵심 인력들이 단 한 명의 이탈없이 끝까지 함께 해줬고, 모두가 각자의 자리에서 최선을 다해준 덕분에 그 겨울을 잘 견디고 이겨냈다. 지금 돌이켜보면, 그 시기가 우리 팀을 더 단단하게 만든 시간이었다고 생각한다." -다시 태어나도 창업을? "다시 태어난다면 창업은 하지 않겠다. 스타트업 대표는 주 80시간도 부족하다고 느낄 만큼, 사실상 주 100시간을 일해야 한다고 생각한다. 그런데 그 고됨이 혼자만의 문제가 아니라는 게 더 큰 부담이다. 함께해 준 동료들과 그 가족들까지도 고통을 함께 나누게 되고, 무엇보다 '내 사람을 지켜야 한다'는 책임감이 가장 큰 압박으로 다가온다. 그래서 다시 선택할 수 있다면, 창업은 하지 않겠다." -예비 창업자나 후배 보안인에게 한마디 한다면... "요즘 보안 업계는 점점 더 전문화하고 세분화하면서 각자의 전문 분야에만 집중하는 경향이 커지고 있다. 그만큼 본인이 다루지 않는 다른 분야에는 상대적으로 약한 경우가 많다. 나는 예비 보안인들에게 하나의 전문 영역을 깊게 파되, 그 외의 주요 보안 분야들, 예를 들어 네트워크 보안, 웹 보안, 침해사고 대응, 개발 보안 등도 중상 이상의 수준으로 두루 익히길 권한다. 의사 세계에 트리플 보드(주: 한 명의 의사가 3개의 전문 분야에 걸쳐 보드 인증을 받는 것)가 있듯, 보안 업계에도 '풀스택 보안인'이 더 많이 등장하길 기대한다." -최애 맛집은? "딱히 없다. 음식으로 즐거움을 느끼질 않아서....." -경영은, 사장(대표)은 무엇이라고 생각하나 "대표라는 자리는 겉으로 보기엔 최고 결정권자지만, 실제로는 '최고의 말단사원이자 최고의 멀티플레이어'라고 생각한다. 누구보다 먼저 움직이고, 어떤 일이든 빈틈을 메우며, 필요하면 직접 커피도 타고 서버도 고치는 사람이다. 모든 역할을 이해하고 대신할 수 있어야 조직이 흔들릴 때 중심을 잡을 수 있다고 믿는다. 경영은 결국, 가장 낮은 자리에서 가장 많은 책임을 지는 일이다." -인생 롤모델과 이유는 "삼국지의 조자룡이다. 그는 단순한 무장이 아니다. 지략과 용맹을 겸비한, 진정한 지장이자 용장이었다. 나 역시 사회 초년생때는 보안 솔루션 개발부터 리버싱을 했고, 중년부터는 웹보안과 침해사고 대응, 미국에서 근무할때는 네트워크 보안, 컴플라이언스를, 그리고 한국에 돌아와서는 인프라 총괄을 거쳐 현재는 대표이사까지 다양한 전장을 누비며 커리어를 쌓아왔다. 상황에 따라 머리를 쓰고, 또 몸으로 부딪쳐야 하는 창업자의 길에서 조자룡은 늘 나의 이상적인 롤모델이다." -무인도에 간다면 가지고 갈 세 가지는? "영화 캐스트 어웨이를 감명 깊게 봤다. 만약 무인도에 단기 체류해야 하는 상황이 온다면 먹을 것과 텐트, 난방용 장비 정도를 가져갈 것 같다. 하지만 내 의지와 상관없이 가게 된 거라면… 차라리 캐스트 어웨이처럼 택배 화물선과 함께 침몰되면 좋겠다. 물자 박스 안에 필요한 모든 게 들어 있을 테니까(웃음)."

2025.08.11 21:26방은주 기자

AI스페라 "중동시장 공략"...바레인 '체크섬'과 파트너십

사이버보안 전문기업 AI스페라(AI SPERA, 대표 강병탁)는 바레인 보안 전문 기업 '체크섬(Checksum)'과 파트너십을 체결, 자사 핵심 보안 솔루션 '크리미널 IP(Criminal IP)'의 중동 지역 진출을 본격화한다고 21일 밝혔다. 체크섬은 보안 진단, 컨설팅, 관리형 보안 서비스(MSS, Managed Security Services) 등을 제공하는 바레인의 대표 보안 기업이다. 이번 파트너십을 통해 'Criminal IP'의 주요 제품군인 ▲위협 인텔리전스(TI, Threat Intelligence) ▲공격표면관리(ASM, Attack Surface Management) ▲사이버위협 인프라 데이터베이스(CTIDB, Cyber Threat Infrastructure Database)를 바레인 내 통신사, 핀테크 기업, 정부기관 등 다양한 산업군에 공급할 예정이다. 최근 전 세계적으로 '소버린 AI(Sovereign AI)' 전략이 강화되며, 각국은 기술 주권 확보와 함께 이를 보호할 보안 체계 구축에 집중하고 있다. 특히 AI 인프라 도입을 본격화하는 중동 국가들에서는 데이터 주권을 보장하면서도 신속하게 구축 가능한 보안 솔루션에 대한 수요가 높아지고 있다. 'Criminal IP'는 클라우드 기반 구독형 보안 서비스(SECaaS, Security as a Service)로 별도 설치 없이 빠른 도입이 가능하고, 기존 보안 플랫폼과도 유연하게 연동된다. 또 REST(Representational State Transfer, 웹 아키텍처 스타일 중 하나) 아키텍처 기반 API(RESTful API) 구조를 바탕으로 국가 내 인프라나 폐쇄망 환경에도 연동할 수 있어, 데이터 저장·처리 위치를 자율적으로 설정하고 국가 경계 내에서만 동작하도록 구성할 수 있다. 이러한 유연성과 통제 가능한 구조는 현지 보안 규제와 데이터 정책을 고려한 소버린 AI 환경에도 최적화돼 있어 신흥 시장에서 높은 평가를 받고 있다고 회사는 설명했다. 특히 바레인은 걸프협력회의(GCC, Gulf Cooperation Council) 핵심 회원국으로 카타르·UAE·사우디아라비아 등 중동 주요국과 상호 기술·안보 협력 관계를 맺으며 GCC 테스트베드 역할을 수행하고 있다. 특히 바레인 정부는 '바레인 경제 비전 2030'을 통해 디지털 경제 허브로의 전환을 추진하면서 AI와 사이버 보안을 국가 핵심 전략 분야로 지정한 상태다. AI스페라는 미국, 일본, 유럽 등 주요 시장에서 각국의 보안 규제 환경에 맞춘 현지화 전략을 통해 시장을 확대해왔다. 그 결과 시스코, 팔로알토, 포티넷, 테너블 등 글로벌 보안 기업 45곳과 기술 파트너십을 체결하며, 국내 보안 기업 중 가장 많은 글로벌 협력 네트워크를 확보했다고 회사는 설명했다. 이외에도 AI스페라는 아랍에미리트 보안 유통사 데브콘즈(Devcons Fzco)와 카타르의 룬스 그룹 (Loons Group) 등 중동 주요 기업과도 협력하고 있어 향후 중동 지역 전체 보안 정책이나 공동 플랫폼으로의 확대 가능성이 기대된다. 이번 중동 진출을 시작으로 동남아시아 등 AI 도입 초기 시장으로의 확장도 이어갈 계획이다. 강병탁 AI스페라 대표는 "중동은 물론, 동남아시아, 아프리카처럼 AI 인프라가 이제 막 형성되고 있는 지역일수록 보안이 선제적으로 병행돼야 한다"며 "Criminal IP는 국가별 상이한 데이터 정책과 규제 요구사항에 맞춤형으로 대응할 수 있는 구조적 강점을 가지고 있어, 향후 신흥 시장 중심으로 글로벌 보안 생태계 확장에 앞장서겠다"고 말했다.

2025.07.21 09:34방은주 기자

AI스페라, ASM 솔루션 공공기관 4곳에 무상 지원

AI 기반 사이버보안 전문기업 AI스페라(AI SPERA, 대표 강병탁)는 국가망보안체계(N²SF)의 안정적 정착과 실행력 강화를 위해 업계 최초로 공공기관 특화 공격표면관리(ASM, Attack Surface Management)솔루션을 무상 지원한다고 14일 밝혔다. 이번 무상지원은 특허청(KIPO), 국가과학기술연구회(NST), 정보통신기획평가원(IITP), 국가보안기술연구소(NSR) 등 N²SF 실증사업 4개 기관이 대상이다. AI스페라의 핵심 솔루션인 'Criminal IP ASM'을 무상으로 제공한다. 신청은 크리미널 IP(Criminal IP) 홈페이지 팝업을 통해 온라인으로 하면 된다. 오는 12월 12일까지 접수 받는다. 무상 서비스는 일반 구독제와 동일한 범위다. 기본 사용 가이드와 기술 문의에 대한 이메일 및 유선 지원도 무상이다. 기관별 특성에 맞는 맞춤형 실증 시나리오가 필요한 경우 사전 협의를 통해 담당 엔지니어의 원격 또는 현장 지원도 가능하다. N²SF(National Network Security FRAMEwork)는 기존 망분리 중심 보안에서 벗어나 정보 중요도별 등급 분류(C·S·O,Confidential·Sensitive·Open)와 '외부 노출 자산' 기준 보안 설계로의 패러다임 전환을 의미한다. 특히 외부경계(EB,External Boundary) 통제 항목들은 공격자 관점에서 바라본 ASM 기술 적용을 전제로 설계, 기존 내부 시스템 보호 중심에서 외부 위협 선제 대응 체계로의 전환을 요구하고 있다. 때문에 공공기관의 경우 전통적으로 내부 시스템 보호에 집중해왔으나, 실제 공격자들은 외부에서 노출된 자산을 통해 침투 경로를 확보하고 있어 정책과 기술이 결합된 실질적 대응 방안이 필요한 상황이다. 이에 AI스페라는 N²SF 핵심 통제 6개 항목에 대한 완성도 높은 기술 지원을 통해 정책 실행력을 강화한다고 설명했다. 지원 대상 항목은 ▲정보시스템 구성요소 외부 노출 차단(NNSF-EB-10) ▲외부 통신용 정보자산 설치 금지(NNSF-EB-12) ▲원격접속 모니터링 및 통제(NNSF-RA-1) ▲정보시스템 구성요소 최신 상태 유지(NNSF-IN-1) ▲주기적인 구성요소 제거 상태 점검(NNSF-IN-10) ▲소프트웨어 기술지원 유지(NNSF-IN-12)다. Criminal IP ASM은 AI 기반 위협 인텔리전스를 통해 외부 노출 자산(IP, 도메인, 인증서 등)을 실시간으로 자동 수집·분석하는 것이 특징이다. 섀도 IT(Shadow IT, 비인가 IT 자산), 미인가 자산, 원격접속 포트까지 선제적으로 탐지해 외부 공격 차단 체계를 완성하며, 탐지된 자산의 기술 항목과 버전 정보를 자동으로 분석해 CVE(Common Vulnerabilities and Exposures) 취약점을 매핑하고 위험도에 따른 대응 우선순위를 제시한다고 회사는 밝혔다. 특히 기존 방화벽, 접근제어, 백신 중심 내부 보안 체계로는 대응이 어려운 ▲외부 노출 자산 실시간 탐지 및 리포트 ▲비인가 통신 장비 또는 Shadow IT 탐색 ▲지원 종료(EOL End of Life) 소프트웨어 식별 및 CVE 취약점 대응 ▲원격 접속 포트 오픈 상태 상시 점검 ▲지침 준수를 위한 자산 구성요소 및 기술 항목 버전 점검 자동화 등의 영역을 포괄적으로 지원한다고 덧붙였다. 강병탁 AI스페라 대표는 "N²SF는 방향성 면에서 AI 해킹 시대에 적합한 정책이면서 동시에 현장에서의 실행력 확보가 관건이기에, 이번 캠페인을 통해 정책과 기술적 실행력이 만나는 첫 시도를 준비했다”며 "공격자보다 먼저 취약점을 발견하는 ASM의 핵심 철학이 N²SF 실증사업을 통해 검증하고, 향후 본격적 도입 시기에 전국 공공기관의 보안 수준을 한 단계 끌어올리는 기반이 되도록 지원할 것"이라고 전했다.

2025.07.14 21:04방은주 기자

日 공략하는 韓 AI 스타트업...키워드는 '협업' 그리고 '신뢰'

고령화에 따른 인재 부족, 정부 주도의 적극적인 디지털 전환 정책, 그리고 AI 기술 개발에 대한 대규모 투자가 맞물리면서 일본의 AI 시장은 빠르게 성장하고 있다. 시장조사 업체 스태티스타에 따르면 일본 AI 시장은 올해 101억5천만 달러에서 2031년 411억9천만 달러(약 54조3천억원)로 성장할 전망이다. 이처럼 일본의 AI 도입이 가속화되며 한국의 AI 스타트업들 중 일본 기업과의 협업으로 현지 시장 진출을 가속화하는 사례가 늘고 있다. 이 기업들의 공통점은 단순한 기술 수출에 그치지 않고, 현지 기업과의 공동 개발, 기술 검증(PoC), 투자 유치, 서비스 현지화 등 다양한 방식으로 깊이 있는 협업을 펼치며 신뢰를 구축하고 있다는 점이다. 특히 일본 특유의 비즈니스 문화와 시장 요구사항에 맞춘 맞춤형 솔루션을 제공하는 데 주력하고 있다. 원티드랩, '라프라스'와 협업으로 일본 IT 인재 채용 시장 공략 HR기업 원티드랩은 2023년 일본 자회사 '원티드 재팬'을 설립하며 일본 시장에 진출했다. 원티드랩의 핵심 전략은 일본 IT 인재 커리어 매칭 기업 '라프라스'와의 협업이다. 다른 기업들이 현지에서 투자를 유치한 것과 달리, 원티드랩은 라프라스와 파트너십을 구축하고 직접 투자를 단행했다. 이를 통해 라프라스 서비스 내 AI 매칭과 에이전트 인프라 구축을 지원하며, 일본 채용 시장에서 AI 매칭 모델 도입을 주도하고 있다. 특히 양국 기업의 브릿지 인재 채용 프로그램을 적극 전개하고 있다. 지난 4월 서울에서 재한 일본인 구직자를 대상으로 한 '리크루팅 카니발 재팬'을 개최한 데 이어, 16일에는 라프라스와 함께 일본 도쿄 신주쿠에서 '엔지니어 리크루팅 카니발'을 성료했다. 이번 일본 현지 행사는 일본 정부가 주도하는 디지털 전환 및 스타트업 생태계 성장에 따라 수요가 증가하고 있는 개발자를 대상으로 한 채용 박람회로 주요 스타트업 10개 사와 기업 관계자 및 일본인 개발자 100여 명이 참여했다. 강철호 원티드 재팬 대표는 "원티드랩은 자사가 보유한 AI 기술력을 활용해 일본의 채용 시장을 혁신하고자 라프라스와 전략적 협업을 적극 추진하고 있다"며 "앞으로 원티드랩의 AI 매칭 기술로 채용 과정 효율화를 지속 주도하는 것은 물론, 리크루팅 카니발 재팬 등 프로그램으로 양국 인재들의 글로벌 커리어 기회를 확대하는 것에도 기여할 것"이라 밝혔다. 리벨리온, 일본 벤처캐피털 투자 유치로 네트워크 수축 AI 반도체 스타트업 리벨리온도 지난 3월 일본 도쿄에 해외 법인을 설립하며 본격적인 일본 진출에 나섰다. 일본의 AI 인프라 시장은 AI 도입 확산에 따라 수요가 급증하며 미국 빅테크 기업들이 일본 데이터센터 인프라에 대규모 투자를 발표하는 등 높은 성장 가능성을 보이고 있다. 리벨리온은 일본 벤처캐피털 DG 다이와 벤처스(DGDV)로부터 투자를 유치하는 등 현지 네트워크를 구축해왔고, 이를 바탕으로 지난해 일본에서 첫 매출을 확보했다. 이번 도쿄 법인 설립을 기점으로 현지 클라우드 서비스 기업 및 통신사와 진행 중인 AI 반도체 도입 PoC 등 사업 협력에 박차를 가하고 있다. BHSN, 일본 리걸테크 기업 '부스트드래프트'와 협업 비즈니스 리걸 AI 솔루션 '앨리비'를 운영하는 BHSN은 일본 리걸테크 기업 부스트드래프트와 MOU를 체결하며 일본 시장 진출의 발판을 마련했다. 이번 협력은 단순한 서비스 수출을 넘어 양국 리걸테크 대표 기업들이 각자의 전문성을 결합해 아시아 전역의 법무 업무 혁신을 주도하겠다는 전략적 의미를 담고 있다. 양사는 리걸AI 기반 계약서 리뷰 등 핵심 서비스 기능 고도화와 현지화 전략 운영에 적극 협력하기로 했다. BHSN 임정근 대표의 일본 대형 로펌 실무 경험을 기반으로 연내 계약서 리뷰 및 법률 질의응답 기능을 중심으로 한 법무 특화 서비스를 일본 시장에 선보일 계획이다. AI스페라, 일본 IT 솔루션 기업 'WAVE'와 파트너십 구축 AI 기반 보안 서비스 기업 AI스페라도 일본 보안 시장에서 빠르게 입지를 넓혀가고 있다. 최근 일본 내 서비스형 소프트웨어(SaaS) 기업의 급증과 한국과 유사한 망분리 규제로 인해 클라우드 기반 보안 서비스에 대한 수요가 증가함에 따라 일본 현지 법인을 중심으로 시장 공략을 본격화하고 있다. AI스페라는 대표 솔루션인 '크리미널 IP(Criminal IP)'를 클라우드 기반 구독형 보안 서비스(SECaaS) 형태로 공급하며, 일본의 보안 규제 환경에 최적화된 위협 인텔리전스 기반 사이버 보안 체계를 제공한다. 또 일본 IT 솔루션 기업 WAVE와의 파트너십을 비롯해 40여 개 글로벌 IT·보안 기업과의 협력 네트워크를 구축하고 있다. 나아가 Security Days, Interop Tokyo, Japan IT Week 등 일본 주요 보안 전시회에도 지속적으로 참가하며 현지 네트워크 강화에 힘쓰고 있다. 일본 정부의 디지털 전환 정책과 AI 투자 확대 기조가 지속되면서, 앞으로도 현지 기업과의 협업을 기반으로 한 한국 스타트업들의 일본 진출이 확대될 것으로 관측된다. 이에 따라 양국 간 스타트업 생태계의 협력도 더욱 활발해질 것으로 보이며, 한국 스타트업들의 해외 진출 전략에도 중요한 전환점이 될 전망이다.

2025.06.26 17:02백봉삼 기자

"IP 하나로 공공 사이버 위협 해결"···AI스페라, 'K-ASM' 디지털서비스몰 등록

사이버 보안 전문 기업 AI스페라(대표 강병탁)는 공공기관 전용 공격표면관리(ASM) 솔루션 'Criminal IP K-ASM'을 19일 조달청 디지털서비스몰에 정식 등록했다고 밝혔다. 회사에 따르면, 공공기관 대상 해킹 시도가 일평균 160만 건이 넘고, 정부가 사이버 위기 경보를 '주의' 단계로 상향한 가운데, 선제적 보안 대응의 필요성이 어느 때보다 높아졌다. AI스페라는 자사의 글로벌 ASM 솔루션 'Criminal IP ASM'(크리미널 IP ASM)을 국내 공공기관 환경에 맞춰 최적화한 'K-ASM'을 통해 공공부문 보안 수준 향상에 나선다. 이 솔루션은 기관의 IP 주소 하나만으로 24시간 AI 스캐닝을 통해 조직 내부 IT 자산은 물론 VPN, 방화벽, 이메일 서버 등 해커들이 주로 노리는 '네트워크 엣지' 장비까지 자동으로 식별하고 모니터링한다. 또, K-ASM은 고도화된 악성코드 공격에 대비해 위협 탐지와 즉각적 알림 기능을 갖췄다. 보안 관리자는 솔루션을 통해 디지털 자산 노출 위험성을 즉시 확인하고, 자체 취약점 평가 기능으로 5단계 위험 수준 구분 알림을 받아 빠른 의사결정을 내릴 수 있다. 자산별 위험 점수와 함께 취약 자산 목록을 포함한 보고서도 별도 제공해 대응의 우선순위를 쉽게 파악할 수 있다. 공공기관 도입을 위한 신뢰성 확보도 마쳤다. 이번 디지털서비스몰 등록과 함께 K-ASM은 클라우드 보안인증(CSAP)을 완료하는 한편 GS인증, K-PaaS 인증, KACI 클라우드 서비스 확인서 등 다양한 인증을 획득해 공공 서비스로서의 안정성과 신뢰성을 입증했다. 보안 강화 움직임이 가속화되는 가운데, 정부는 과기정통부 주도로 주요 플랫폼 기업 대상 보안 점검을 진행하고 있으며, 산업부도 에너지 분야 사이버보안 설명회를 여는 등 대응에 박차를 가하고 있다. 공격표면관리 기술은 이러한 정부의 방침과 부합하는 형태로, 특히 '신속한 위협 탐지와 즉각적인 신고 체계'라는 정책 방향을 뒷받침할 수 있는 핵심 도구로 주목받고 있다. AI스페라는 이번 등록을 기념해 △IT 자산 리스크 자동 탐지 △민감 정보 유출 탐지 기능이 포함된 무료 체험판도 공개했다. 보안 담당자는 최대 30일간 솔루션을 직접 사용하며 기관의 위협 노출 상태와 제품 성능을 평가할 수 있다. 한편, K-ASM의 기반이 되는 'Criminal IP'는 이미 한국인터넷진흥원, 금융보안원, 한국공항공사, 국방부, 경찰청 등 다수의 공공기관에서 사용되고 있다. 최근에는 국방대학교의 보안 연구 논문에 활용됐고, 글로벌 저널 IEEE Access에서는 신뢰 가능한 인터넷 스캐닝 솔루션 사례로도 언급됐다. AI스페라 강병탁 대표는 "통신, 에너지, 금융 등 국가 핵심 인프라를 겨냥한 해킹이 갈수록 정교해지고, 국가 차원의 해킹 시도가 더욱 증가하면서 공공기관의 사전 예방적 보안 체계 구축이 국가 안보 차원의 필수적 과제가 됐다"며 "K-ASM을 통해 공공기관이 안전하고 효율적으로 IT 자산을 관리할 수 있도록 지속적으로 지원하겠다"고 밝혔다.

2025.06.19 22:42방은주 기자

KT, AI스페라와 ASM 솔루션 기반 보안 솔루션 시장 확대

KT가 사이버 전문 보안기업 AI스페라와 공격표면관리(ASM) 기반의 차세대 보안 솔루션 시장 확대를 위한 업무협약을 체결했다고 17일 밝혔다. ASM은 외부에 노출된 기업의 디지털 자산을 실시간으로 탐지한 후 잠재적인 위협 요소를 사전에 제거하는 차세대 보안 기술이다. 공격자의 시각에서 외부에 노출된 기업의 IT 자산 중 공격할 만한 포인트를 미리 확인해 제거하는 방식으로, IT인프라가 복잡해진 최근 효과적인 보안 솔루션으로 주목받고 있다. 협약에 따라 KT는 AI스페라와 함께 차세대 보안 솔루션 시장에서의 영향력 확대에 나선다. AI스페라의 ASM 솔루션에 KT의 AI 클라우드 역량을 접목해 기술 안정성과 고객 맞춤형 기능을 강화하고, 솔루션이 시장에 안착할 수 있도록 사업을 지원할 방침이다. KT는 현재 '클린존', 'Secure UTM', 'AI메일보안' 등 AI 기반의 기업 전용 보안 서비스를 운영하고 있으며, 전국 단위의 B2B 영업망과 공공분야 사업 경쟁력을 갖추고 있다. 이를 토대로 AI스페라와 함께 공공 분야에서 신규 고객사를 발굴하고, ASM 솔루션을 개념검증(PoC) 형태로 제공해 실사용자의 피드백을 확보하는 게 목표다. 한편, AI스페라는 국내 최초로 구독형 보안 서비스 모델(SECaaS)을 적용한 '크리미널IP(Criminal IP)'를 통해 ASM과 위협 인텔리전스(TI)를 통합한 솔루션을 제공하고 있다. 강벽탁 AI스페라 대표는 “KT와의 협력으로 ASM 솔루션의 고객 기반을 확대하고, KT의 IT인프라를 활용한다면 안정적인 서비스 제공이 가능할 것”이라고 말했다. 유서봉 KT 엔터프라이즈부문 AX사업본부장은 “이번 협력은 국내 보안 기술 시장의 저변을 넓힐 수 있는 중요한 이정표가 될 것”이라며 “KT의 B2B 영업망과 클라우드 인프라가 AI스페라의 보안 기술력과 만난다면 국내 보안 산업의 경쟁력을 더 강화할 수 있을 것으로 기대한다”고 말했다.

2025.06.17 11:03박수형 기자

AI스페라, 유럽 시장 공략···'인포시큐리티 유럽 2025' 참가

사이버 보안기술 전문기업 AI스페라(AI SPERA, 대표 강병탁)는 '인포시큐리티 유럽(Infosecurity Europe) 2025'에 참가한다고 29일 밝혔다. 이번 행사는 오는 6월 3일부터 5일까지 런던 ExCeL 전시장에서 열린다. AI스페라는 B131 부스를 통해 글로벌 보안 전문가들과 만날 예정이다. '인포시큐리티 유럽'은 매년 1만 8천여 명의 보안 전문가와 350여 개 기업이 참여하는 유럽 최대 규모의 사이버 보안 전시회다. 최신 기술과 인사이트를 공유하는 업계 대표 행사다. AI스페라는 이번 첫 참가를 계기로 전 세계 150개국 이상에서 확보한 사용자 기반을 바탕으로 유럽 시장 확대에 박차를 가할 예정이다. AI스페라는 전시 기간 동안 자사의 대표 위협 인텔리전스 플랫폼인 'Criminal IP(크리미널 IP)'와 공격표면관리 솔루션 'Criminal IP ASM'을 중점 소개한다. 두 솔루션은 외부 자산 탐지와 정밀 위협 분석을 통해 피싱, C2, 제로데이 등 다양한 위협을 자동으로 식별하고 대응할 수 있게 설계됐다. 현장에서는 실시간 데모 시연, 1:1 미팅, 브랜드 굿즈 제공 등도 함께 진행한다. 행사 마지막 날인 6월 5일에는 AI스페라 강병탁 대표가 'SOAR·SIEM 통합에 위협 인텔리전스를 활용한 보안 자동화 강화'를 주제로 발표한다. 발표에서 강 대표는 복잡해지는 보안 환경에서 SIEM과 SOAR의 한계점을 짚고, 위협 인텔리전스 결합 시 기대할 수 있는 실질적 효과를 소개한다. 특히 기존 SIEM과 SOAR의 규칙 기반 단순 자동화 한계를 극복하고, 위협 연관성 분석과 공격 패턴 예측으로 선제적 대응을 가능하게 하는 능동적 방어 체계를 설명한다. 이를 통해 프록시, VPN, 방탄 호스팅과 같은 우회 수단이나 새벽 시간대 무인 환경에서의 침해 시도까지 별도 인력 개입 없이 자동 차단하며, 기업이 안정적인 보안 운영을 지속할 수 있는 방법을 제시한다. 현재 이 회사의 'Criminal IP'는 RESTful API 형태로 Splunk, Wazuh 등 주요 플랫폼에 입점돼 SIEM, SOAR 등 다양한 보안 시스템과 연동이 가능하다. 또 시스코, VirusTotal 등 40여 개 글로벌 보안 기업과의 파트너십을 통해 위협 인텔리전스 기반 보안 생태계 구축에도 앞장서고 있다. 강병탁 대표는 "이번 Infosecurity Europe 참가는 Criminal IP의 위협 인텔리전스 기술이 SIEM과 SOAR 환경에서 창출하는 실질적 가치를 유럽 시장에 직접 선보일 수 있는 의미 있는 기회"라며 "급속도로 진화하는 보안 위협 환경에서 기업들이 자동화된 예방적 보안 체계를 구축할 수 있도록 지속적으로 혁신해 나갈 것"이라고 밝혔다.

2025.05.29 11:20방은주 기자

[보안리더] 김휘강 "해커 출신 교수 1호···게임 논문 등으로 명성"

제가 해커 출신 교수 1호일 거예요. 한국과학기술원(KAIST·카이스트) 해킹 동아리 '쿠스(KUS)' 회장으로서 모의 해킹을 많이 해 봤거든요. 이 경험을 살려 학생에게 네트워크 보안을 가르치고 있습니다. 꿈이 있다면 2~3년 안에 AI스페라가 상장하기 바랍니다. 거인과 어깨를 나란히 하는 회사가 돼 더 큰 자본과 싸우고 싶어요. 김휘강 고려대 정보보호대학원 교수는 지난 11일 서울 성동구 AI스페라 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 그는 고려대 정보보호대학원 해킹대응기술연구실에서 함께 연구하던 강병탁 대표와 같이 2017년 10월 AI스페라를 창업했다. 인터넷프로토콜(IP) 주소를 수집해 2023년 4월 '크리미널(Criminal) IP'를 선보였다. IP 주소를 검색하면 불법인지 알려주기에 'IP 범죄 기록부'라 불린다. 김 교수는 “IP를 추적하면 수법과 해커가 남긴 악성코드를 분석해 누가 해킹했는지 알 수 있다”며 “사이버 위협 정보로 모든 것을 알지는 못해도 수사관이 단서를 얻을 수 있다”고 말했다. AI스페라는 외국에서 더 유명하다. 영어로 시작해 한국어·일본어·프랑스어·아랍어로 서비스 언어를 늘렸다. 김 교수는 “한국이 사이버 강국이 되려면 회사를 만들 때부터 해외 사업을 하겠다는 목표를 잡아야 한다”며 “그렇게 출발한 AI스페라도 우여곡절이 많다”고 밝혔다. 그는 “한국 기업이 해외에서 성공하려면 현지 법과 제도를 알아야 하고, '몇 년은 손실 본다'는 생각으로 돈을 써야 된다”며 “한국에서보다 훨씬 많은 인건비를 쓰면서 버틸 수 있는 회사가 많지 않다”고 지적했다. 이어 “정부는 창업기업이 해외 벤처캐피털(VC)과 만날 수 있게 이어주면 좋겠다”며 “기업과 아울러 정부와 자본시장도 해외 진출 전문성을 길러야 한다”고 덧붙였다. 김 교수는 국내 보안 컨설팅 기업 에이쓰리시큐리티컨설팅도 세운 바 있다. 그는 “은행 인터넷뱅킹과 증권사 홈트레이딩시스템(HTS)을 모의 해킹해 '이런 취약점을 고치라' 권했다”며 “취약점 자동 진단 도구도 만들었다”고 전했다. 국내 유명 게임회사도 거쳤다. 엔씨소프트 정보보안실장이었다. 김 교수는 “누가 게임 '리니지' 회원으로 가입하려 보니 '이미 가입한 주민등록번호였다' 하더라”며 “주민번호 생성기가 유행하던 때”라고 회상했다. 이후 “2006년 엔씨소프트는 모바일 일회용비밀번호(OTP) 생성기 '린OTP'를 국내에서 처음으로 모든 사용자에게 무료로 줬다”며 “대부분 스마트폰 기종에서 쓰게끔 시험했다”고 설명했다. 고려대로 온 건 2010년이다. 게임 생태계 폐단을 논문으로 알려 유명해졌다. 비트코인 같은 게 나오기 전 게임머니가 가상화폐 역할을 했다. 김 교수는 “'작업장'이란 곳에서 무료 계정 수백개를 모으는 조직, 이 계정이 게임에서 자동으로 사냥하게 시키는 조직, 이렇게 번 게임머니를 중국으로 보내 환전하는 조직이 마약 조직처럼 일한다”고 지적했다. 이를 포함해 온라인 게임과 자동차 보안 논문을 여럿 썼다. 김 교수는 “고려대 정보보호대학원 해킹대응기술연구실의 침입 탐지 시스템 연구 성과는 세계 자동차 보안 연구 자료로 널리 활용된다”며 “지난 2월 미국 스탠포드대와 논문 정보 분석 기업 엘스비어가 세계 상위 2% 연구자로 뽑는 영예를 안았다”고 말했다. 이들 기관은 5편 이상 논문을 발표한 세계 연구자 중 논문이 얼마나 많이 인용됐는지 등을 평가한다. 이밖에 2022년 6월 한국과학기술단체총연합회 제32회 과학기술우수논문상, 2023년 5월 고려대 석탑국제협력상과 석탑연구상, 2024년 9월 개인정보보호유공 및 개인정보보호위원장 표창, 2024년 11월 사이버치안대상 대통령 표창 등을 받았다. 아래는 김휘강 교수 주요 이력. 대전과학고 카이스트 산업경영학과 학사 카이스트 산업공학과 석사 카이스트 산업공학과 박사 1999.8~2004.4 에이쓰리시큐리티컨설팅 창업 및 대표컨설턴트 2004.5~2010.2 엔씨소프트 정보보안실장 2010.3~현재 고려대 정보보호대학원 교수 2017.11~현재 AI스페라 공동창업자

2025.04.15 16:35유혜진 기자

AI스페라, 국내 첫 ASM·CTI 전문 컨퍼런스 'CIPC 2025' 성료

국내 첫 공격표면관리(ASM)·위협 인텔리전스(CTI) 전문 컨퍼런스인 'CIPC 2025'가 6일 삼성동 그랜드 인터컨티넨탈 파르나스에서 성공적으로 막을 내렸다. AI 사이버 보안 전문기업 AI스페라(대표 강병탁)가 주최한 이번 행사는 보안 업계 주요 인사들이 대거 참석했다. 컨퍼런스에는 AI스페라 경영진과 개발팀장들을 비롯해 임종인 대통령실 사이버 특별보좌관, 토스와 하이브 CISO 등 업계 리더 10인이 연사로 나서 최신 사이버 보안 트렌드와 효과적인 대응 전략을 참석자들과 공유했다. 국내 최초로 ASM과 CTI에 특화한 이번 컨퍼런스는 학계와 산업계가 함께 모여 이론과 실무 적용 사례를 논의하는 장으로 마련됐다. AI 기술과 OSINT 기반의 크리미널IP(Criminal IP) 플랫폼을 활용한 실제 위협 대응 사례가 소개됐다. 또 올해 보안 업계의 핵심 과제로 부상한 공격표면관리와 위협 인텔리전스 활용 방안을 다양한 시각에서 조명했다. 행사는 대통령실 사이버 특별보좌관 겸 고려대 정보보호대학원 임종인 명예교수의 키노트 발표로 시작했다. 이어 AI스페라 강병탁 대표는 Criminal IP의 위협 인텔리전스 데이터를 실제 업무에 활용하는 방안을 주제로 발표, C2 IP 주소의 방화벽 자동 등록, 관제 시스템 연동, SIEM을 통한 탐지 룰 구축 등 실질적인 활용 사례를 소개했다. AI스페라 공동창업자인 고려대학교 정보보호대학원 김휘강 교수는 K-콘텐츠 저작권 보호를 위한 Criminal IP 활용 사례를 발표했고, ASM개발팀 이혜원 팀장과 엔진개발팀 이진석 팀장은 각각 Criminal IP ASM의 주요 기능과 정보 수집 관리 방법을 설명했다. 핀테크, 엔터테인먼트, 게임 등 산업별 맞춤형 보안 전략도 다뤄졌다. 토스 지정호 CISO와 하이브 여성구 CISO는 각각 핀테크 서비스의 보안위협 대응 전략과 인증보안 전략을 발표했다. 익스웨어랩스 윤영 대표와 한화솔루션 박인환 프로는 ASM을 활용한 기업의 민감 정보유출 위협 사례와 정보보호 관리체계 내 공격표면관리 방안을 제시했고, 넥슨코리아 글로벌보안본부 김동춘 CERT실 실장은 해커 관점의 보안 체계를 구현하는 보안 퍼플팀 운영 사례를 공유했다. AI스페라 강병탁 대표는 "이번 컨퍼런스를 통해 Criminal IP가 단순한 보안 도구를 넘어 기업과 기관의 종합적인 사이버 방어 체계 구축에 필수적인 솔루션임을 입증했다"며 "올해를 시작으로 보안 전문가들과 함께 시의성 있는 주제로 행사를 개최하며 사이버 보안의 새로운 기준을 확립하겠다"고 밝혔다. 한편, AI스페라는 국내 최초 구독형(SaaS) TI·ASM 솔루션 '크리미널IP(Criminal IP)'를 통해 시스코, 포티넷, 팔로알토, 바이러스토탈을 포함한 40개 이상의 글로벌 보안 기업들과 전략적 파트너십을 구축하며 전 세계 150개국에 서비스를 제공하고 있다.

2025.03.09 15:22방은주 기자

넥슨 '메이플스토리' 해킹 후…범죄기록부 쓴 AI스페라

“제가 전에 다닌 직장 넥슨에서 게임 '메이플스토리' 사용자 개인정보 1천300만건이 유출됐습니다. 충격적이죠. 그래서 '인터넷프로토콜(IP) 범죄 기록부'를 만들기로 했습니다. 5년이나 개발했어요. 너무 오래 걸려서 동료와 투자자가 힘들어했습니다. 'IP 주소를 다 수집하겠다니 미친 짓'이라던 사람들이 이제 '대세'라고 평가하네요.” 강병탁 AI스페라 대표는 6일 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 개최한 '공격 표면 관리(ASM·Attack Surface Management)와 위협 인텔리전스(TI·Threat Intelligence) 콘퍼런스'에서 이같이 밝혔다. AI스페라는 2017년 10월 문을 열었다. 2023년 4월에야 '크리미널(Criminal) IP'를 선보였다. 이후 국내외 50개사와 계약했다. 강 대표는 “빅데이터 양이 430페타바이트(PB)”라며 “서버는 900대, 날마다 바뀌는 정보는 40억~50억개”라고 말했다. 그는 “서버를 비롯한 정보기술(IT) 자산은 담당자가 아는 현황과 인터넷에 연결된 실제 숫자가 다르다”며 “잘 지키고 있다고 생각해도 ASM으로 살펴보면 그렇지 않다는 사실을 알게 된다”고 지적했다. 이어 “보안 담당자가 항상 모든 자산을 관리할 수는 없다”며 “위협에 미리 대응할 수 있는 ASM이 필요하다”고 주장했다. 또 “ASM은 스캔할 때 장애를 일으키지 않는다”며 “날마다 자동 수행해 결과를 알려준다”고 강조했다. AI스페라를 공동 창업한 김휘강 고려대 정보보호대학원 교수는 “한국 콘텐츠 사업의 적은 저작권 침해”라며 “불법 유포 사이트 '누누티비'가 대표적”이라고 소개했다. 그러면서 “크리미널 IP에 '드라마'를 검색하면 한국 드라마 안 볼 것 같은 나라의 불법 사이트에도 나온다”고 시범을 보였다. 이어 “요즘 우크라이나에서 이런 범죄가 많이 일어난다”며 “국제 공조하려고 해도 전쟁통이라 못하니까 취약하다”고 덧붙였다.

2025.03.06 16:51유혜진 기자

AI스페라, '크리미널 IP'로 안전한 디지털 교육 환경 조성

AI스페라가 자사 솔루션으로 안전한 디지털 교육 환경을 조성한다. AI스페라는 글로벌 교육 플랫폼 온더허브와 손잡고 학생과 교육 기관에 자사 통합 보안 솔루션 '크리미널 IP'를 제공한다고 21일 밝혔다. 이번 협약은 학생·교육기관에 국제 기준을 충족하는 보안 솔루션을 간편하고 합리적인 금액에 제공하며, 사이버 보안 중요성을 인식시키기 위해 체결됐다. AI스페라는 크리미널 IP 출시 후 약 150개국 회원과 시스코, 스노우플레이크, 테너블, 바이러스토탈 등 40여 개 글로벌 사이버보안 기업들과의 전략적 제휴를 맺은 바 있다. 온더허브는 전 세계 교육 기관을 대상으로 소프트웨어, 하드웨어, 교재 등을 제공하는 글로벌 플랫폼이다. 국내에선 다수 고등교육기관과 제휴를 맺고 윈도부터 마이크로소프트 오피스, 어도비, IBM SPSS 등을 공급하는 기업으로 알려져 있다. 양사는 학습관리시스템(LMS)를 포함한 교육계의 디지털 전환(DT) 추세에 맞춰 온더허브와 연계된 교육 기업과 단체, 기관의 보안 강화를 지원할 예정이다. 특히 온더허브를 통해 구매한 쿠폰을 크리미널 IP 홈페이지의 '코드 사용' 메뉴에서 활성화하면 학생과 연구원들이 글로벌 시장에서 인정받는 수준의 플랫폼을 사용할 수 있다. 크리미널 IP는 전 세계 IP 주소와 도메인에 대한 실시간 위험 분석 및 취약점 정보를 제공하는 솔루션이다. 인공지능(AI)와 머신러닝 기술을 활용해 메일 포트와 장치의 보안 위협을 스캔할 수 있다. 또 악성 IP와 도메인을 신속히 탐지하고 위험도를 5단계로 분류해 보안 판단을 돕는다. 기업과 기관은 IT 자산을 모니터링 및 관리하는 크리미널 IP ASM과 악성 네트워크로 접근해 로그인 및 결제 시도를 탐지하는 크리미널 IP FDS를 서비스형 소프트웨어(SaaS) 형태로 도입할 수 있다. 또 호환성 측면에서 직관적인 사용자 인터페이스(UI)와 통합 API를 제공해 타사 소프트웨어·솔루션과 손쉽게 연결할 수 있다. 사용자는 이를 통해 IT 자산의 위협 점수, 피싱 도메인, 사물인터넷(IoT) 장치 노출 상태 등 종합적인 보안 현황을 파악할 수 있다. 결과적으로 온더허브와 연계된 교육기관, 연구기관의 학생·연구원들은 위협 헌팅, 개발, 연구 등 학술적인 용도로 높은 품질의 위협 인텔리전스 데이터와 플랫폼을 사용할 수 있다. 강병탁 AI스페라 대표는 "이번 협력으로 더 많은 학생과 교육 기관에 국제 기준을 충족하는 보안 솔루션을 제공해 기쁘다"며 "크리미널 IP를 통해 교육 현장에서 발생 가능한 보안 위협을 사전에 예방하고, 안전한 디지털 환경에서 학습할 수 있도록 돕겠다"고 밝혔다.

2025.01.21 15:23김미정 기자

AI스페라, 이메일 피싱 탐지 솔루션 공개…MS 연동으로 글로벌 보안 '강화'

AI스페라가 이메일 피싱 탐지 솔루션을 마이크로소프트(MS)에 공급하며 글로벌 시장 공략에 나섰다. AI스페라는 MS 마켓플레이스에 피싱 탐지 서비스 '크리미널 IP 악성 링크 탐지기'를 연동했다고 15일 밝혔다. 이 서비스는 실시간 URL 분석 기능을 갖춰 이메일 내 악성 링크를 사전에 차단할 수 있는 것이 특징이다. IBM 보고서에 따르면 인공지능(AI) 기술이 접목된 피싱 공격은 몇 분 만에 대량의 정교한 이메일을 생성할 수 있는 수준으로 고도화됐다. 이로 인해 업무용 이메일을 주요 표적으로 삼는 해커들에 의한 보안 사고 위험이 증가하고 있다. '크리미널 IP 악성 링크 탐지기'는 사용자가 이메일 링크를 클릭하기 전에 URL을 스캔해 안전 여부를 판별한다. 또 MS 아웃룩의 웹 버전과 데스크톱 애플리케이션에서 사용 가능하며 간단한 애드인 설치만으로 실시간 탐지 기능을 제공한다. 이 서비스는 이전에도 암호화폐 지갑 사용자들을 노린 피싱 이메일을 실시간으로 탐지하며 피해를 예방해 기술의 신뢰성과 실효성을 입증했다. AI스페라는 현재 150여 개국 기업·기관에 구독형 플랫폼 형태로 사이버 위협 인텔리전스를 제공 중이다. 시스코, 바이러스토탈과 같은 보안 기업뿐 아니라 주요 클라우드 서비스 플랫폼과의 협업을 통해 기술 경쟁력을 강화하고 있다. 강병탁 AI스페라 대표는 "이메일을 활용한 사이버 공격은 단순하지만 심각한 피해를 초래할 가능성이 크다"며 "크리미널 IP 악성 링크 탐지기가 기업 보안의 핵심 솔루션이 될 것"이라고 강조했다. 이어 "글로벌 파트너십을 통해 보다 안전한 사이버 환경을 조성해 나가겠다"고 덧붙였다.

2025.01.15 16:11조이환 기자

해킹·랜섬웨어 '활개'…새해 공격관리·신원인증 산업 뜬다

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI)과 보안 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 생성형 인공지능(AI) 등 신기술을 악용한 해킹, 랜섬웨어 급증으로 국내 기업과 기관이 큰 피해를 본 가운데 이에 대응하기 위한 기술 산업·정책이 활성화될 전망이다. 특히 기업 데이터를 보호하는 신원인증과 사이버 공격을 모니터링하는 공격표면관리(ASM) 산업 전망이 밝다는 평가가 이어지고 있다. 정책적으로는 망분리 완화 후 클라우드 보안을 위한 제로트러스트 가이드라인 중요성이 높아지고 소프트웨어자재명세서(SBOM) 의무화 추진도 본격화할 것으로 예측된다. AI 등 신기술 늘었지만…예측 불가 공격 이어져 지난해 생성형 AI 등 신기술 성장으로 인해 비즈니스 활성화가 이뤄졌지만 그만큼 새로운 사이버 공격도 증가한 것으로 나타났다. AI 악용 기술과 랜섬웨어, 딥페이크 확산으로 정보 유출 등 피해 사례가 늘어서다. 또 기업의 IT 복잡성 증가로 예측 불가형 보안 이슈가 발생하기도 했다. 이에 빅테크는 사이버 보안 강화에 나섰다. 마이크로소프트는 지난 7월 크라우드스트라이크 업데이트 오류로 인한 IT 대란 사태를 겪은 후 클라우드 보안 강화를 본격화했다. 지난해 처음 자사 핵심성과지표(KPI)에 보안을 최우선 과제로 설정했다. 구글은 사이버 공격 예방을 위해 보안 스타트업 인트리그를 인수했다. 지난해 국내 정부는 개인정보 보호 대책 마련에 힘썼다. 우선 개인정보보호위원회는 메타와 구글, 카카오 등 빅테크와의 개인정보 관련 소송을 위해 법률 전문가를 몰색하고 있다. 이르면 올 초 빅테크 소송을 전담하는 팀을 꾸릴 예정이다. "신원인증 산업 커질 것"…클라우드 ID 성장도 업계에서는 국내 정부와 기업이 개인정보 보호 강화에 나서면서 이를 위한 신원인증 산업이 성장할 것으로 봤다. 실제 미국을 비롯한 유럽연합(EU)이 개인정보 보호 강화 제도에 시동을 걸면서 신원인증 산업이 성장하고 있다. 앞서 지난 5월 유럽연합(EU)에서 발의한 전자신원 및 신뢰서비스에 관한 법률에 따르면 2026년까지 모든 EU 회원국은 시민에게 디지털 신원 지갑을 제공해야 한다. 2030년까지 EU 시민 전원이 디지털 신원을 갖는 것을 목표로 한 법안이다. 한 보안업계 관계자는 "미국과 EU의 디지털 신원인증 활성화 움직임은 곧 국내에 영향 미칠 것"이라며 "국내 정부·기업도 이에 맞는 신원인증 기술이나 제도 필요성을 느낄 것"이라고 내다봤다. 국내 기업의 서비스형 소프트웨어(SaaS) 제품 수요가 늘면서 클라우드 내 정보보호를 위한 클라우드 ID 산업도 활성화할 것이란 예측도 나왔다. 국내 기업이 SaaS를 활발히 사용하면서 클라우드 ID 채택률도 증가할 것이란 전망이다. 전 세계적으로 GDPR 등 정보보호법이 활성화하면서 기업은 데이터 접근 기록 관리와 보안 조치 강화를 위해 클라우드 ID 기술에 투자를 늘릴 것이란 설명이다. 이를 통해 기업은 데이터를 클라우드 내 안전히 보관하고 데이터 규제까지 준수할 수 있다. 올해 망분리 완화…"제로트러스트·SBOM 중요도 커져" 올해 망분리 완화 정책이 본격화하면서 클라우드·SW 시스템 보안 강화를 위해 제로트러스트 가이드라인 중요성과 SBOM 의무화 목소리가 커질 전망이다. 망분리 완화로 인한 클라우드 내 데이터 유출이나 해킹에 취약할 가능성이 높아질 수 있다는 분위기 때문이다. 이에 발맞춰 정부는 제로트러스트 모델을 한층 구체화한 '제로트러스트 가이드라인 2.0'을 이달 발표했다. 새 가이드라인에는 기업이 제로트러스트 모델을 솔루션에 도입할 때 적용하는 단계를 하나 더 넣었다. '성숙도 모델'을 추가해 기존 3단계에서 4단계로 구체화했다. 또 관련 세부역량 52가지를 새로 제시해 모델에 구체화를 더했다. 망분리 완화 후 클라우드에 들어가는 SW 복잡성이 증가하면서 이를 투명하게 확인할 수 있는 정책 마련 필요성도 제기될 전망이다. 미국처럼 국내 정부도 SBOM 의무화에 속도를 낼 가능성이 높다는 평가다. 정부는 지난해 5월 SBOM 가이드라인을 발표했지만 이를 의무화하지 않은 상태다. 순천향대 염흥열 명예교수는 지난 11월 서울 강남 섬유센터에서 열린 한 보안 컨퍼런스에서 "미국과 유럽 등 선진국들은 이미 SBOM을 통해 SW 구성 요소 취약점을 신속히 식별해 전체적인 사이버 보안을 강화하고 있다"며 "이에 발맞춰 국내 정부도 SBOM 의무화를 적극 추진해야 한다"고 강조했다. "해킹 어디서든 발생"…공격표면관리(ASM) 산업 활성화 해외 보안 업계처럼 국내서도 사이버 공격을 기존보다 넓은 범위에서 예측할 수 있는 ASM 산업이 확장할 전망이다. 최근 기업에서 클라우드뿐 아니라 원격 근무, 생성형 AI 도입 등으로 인해 공격 가능한 보안 취약점이 빠르게 늘고 복잡해졌기 때문이다. ASM은 해커가 침투할 가능성이 있는 모든 IT 경로를 미리 파악하고, 이를 체계적으로 관리해 사이버 위협을 줄일 수 있는 보안 전략·도구다. 공격 발생 후 대응하는 것에 주력하는 기존 보안 시스템과 다른 방식이다. 앞서 해외는 이미 ASM을 통해 시스템 위험 식별 구축을 진행하고 있다. 빅테크 중심으로 ASM 생태계가 확장하는 추세다. 구글은 자회사 맨디언트를 통해 ASM 스타트업 인트리그를 인수한 바 있다. 마이크로소프트도 사이버보안 포트폴리오 강화를 위해 리스크아이뷰 인수했다. 팔로알토 네트웍스도 최근 ASM 시장 진입을 위해 익스펜스네트웍스를 인수했다. 현재 한국 보안 업계에서 ASM은 극초기 단계라는 평가가 이어지고 있다. 관련 솔루션을 운영하는 기업도 AI스페라가 유일하다. 업계 관계자는 "최근 국내 기업 시스템이 인식하지 못할 수 있는 인터넷 연결 자산과 시스템에서 오는 위험 식별 필요성이 높아졌다"며 "미국 보안 추세에 맞춰 ASM 산업을 눈여겨볼 만하다"고 밝혔다.

2025.01.02 11:09김미정 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

[타보고서] 신형 셀토스, 연비효율에 공간까지…첫차 후보 1순위

차기 美연준의장 지명…비트코인 9개월 만에 7만달러대로

HBM 공급 프로세스 달라졌다…삼성·SK 모두 리스크 양산

[ZD브리핑] 이차전지·통신·플랫폼·게임 '연간 성적표' 나온다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.