• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'AI 보안'통합검색 결과 입니다. (428건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

박상원 금보원장 일본 방문…AI 보안 위협 대응

박상원 금융보안원장이 일본과 인공지능(AI) 보안 전략을 논의하고 협력을 강화하기 위한 방안을 함께 모색했다. 22일 금융보안원에 따르면 지난 18일 박 원장은 일본 금융ISAC 연례 컨퍼런스 기조 강연을 했다. AI, 디지털 자산 등 새로운 기술은 금융 혁신과 동시에 이전에 없던 보안 위협을 가져올 수 있다는 내용이 강연의 핵심이다. 아울러 박 원장은 시큐리티 바이 디자인, 내부 통제 강화 및 제로트러스트, 전사적 보안 문화, 제3자 보안 및 복원력 강화 등 금융회사 스스로의 보안 강화 노력과 금융보안원 등과의 공조가 중요하다고 강조했다. 이어 미국, 일본 관계자들과 앤트로픽의 AI 모델 '미토스' 등 프론티어 AI에 의한 사이버 위협 우려와 대한민국 금융권의 준비 상황과 계획을 설명하고, 주요국의 동향 및 대응 전략에 대해 긴밀하게 논의했다. 또한 앤트로픽 일본지사를 방문해 아키라 요시아 한일정책총괄과 면담하며 미토스 AI가 불러온 보안 측면의 파급효과, 금융권 대응 전략, 국내 금융산업 간 파트너십 등을 논의했다. 박 원장은 "일본에서도 우리와 마찬가지로 AI 혁신에 대한 기대와 보안 위협에 대한 우려가 공존하고 있었다"며 "프론티어 AI모델에 의한 보안 위협에 대응하기 위해서는 국경을 넘는 정보 공유와 상호 협력이 필요하다는 점에 많은 관계자들이 폭넓은 공감대를 형성했다"고 밝혔다.

2026.05.22 12:58김기찬 기자

"피지컬AI 시대 사라진 일자리 사다리...새로운 교육 필요"

AI 기술이 로봇, 자율주행 등 현실 세계와 결합한 피지컬AI로 급속히 발전하며 청년 고용 시장의 양극화와 인간 생명을 위협하는 보안 공백에 대한 우려가 제기됐다. 전문가들은 현행 교육, 고용 제도와 데이터 보호에만 치중된 AI 법 제도만으로는 위기를 막을 수 없다며, 전면적인 거버너스 개편과 범정부 차원의 컨트롤타워 구축을 촉구했다. 송영희 서울과학종합대학원 객원교수는 20일 국회서 열린 '피지컬AI 시대, 일자리와 보안' 포럼에서 “AI가 중간 지대 노동을 대체하며 노동 시장이 저숙련, 고숙련 두 축으로 양극화되고 있다”며 “일자리 사다리가 사라지고, 고숙련만을 요하는 경력직 선호 현상이 뚜렷해 청년층 고용 불안 해소를 위한 정책이 시급하다”고 밝혔다. 특히 “급변하는 기술 주기가 현재 한국 교육 시스템에 반영되지 못하고 있다”고 진단했다. 신입 채용 문이 좁아진 상황에서 청년이 학교에서 배우는 내용과 현장 AI 기반 직무 역량이 달라 고용난이 심화하고 있다는 설명이다. 해외 주요국은 AI 인재 양성을 위해 이미 관련 커리큘럼을 구성했다. 미국은 대형 IT 기업이 주도해 과학, 기술, 공학, 수학(STEM) 교육을 강화하고 있고, 일본은 고등학교부터 프로그래밍 등 교육을 필수 과목으로 지정했으며, 에스토니아는 국가 차원에서 유치원생에게 코딩, AI 원리를 가르친다. 이에 따라 한국도 교육, 숙련, 신산업 발굴 등 AI 시대 고용 전 과정을 지원하는 정책을 마련해 AI 인재를 양성하고, 실무 현장에 투입해야 한다는 주장이 힘을 얻는다. 교육 현장에선 AI 신직무 특화 '마이크로 디그리' 채용 가점제 법제화, AI 신기술 실무 인턴십 조세특례제도, '고성능 AI 컴퓨터 바우처' 지원 등이 우선 과제로 꼽혔다. 송 교수는 “현재 교육부 매치업 프로그램이나 대학 내 소단위 전공 제도는 취업 시 가산점으로 작동하지 않아 청년들에게 매력도가 떨어진다. AI 교육 이수로 발급되는 마이크로 디그리가 실질적으로 가산점으로 부여돼야 한다”고 짚었다. 이어 “바우처를 청년들에게 직접 지급해 법인 설립 전이라도 GPU 서버 등 핵심 인프라를 무상 이용할 수 있도록 해야한다”고 했다. 이후 숙련 단계에선 AI 긱워커 등 신유형 노동에 맞춘 고용 보험 기준 변화, AI 신산업 상생 연대 기금 조성 등을 제시했다. 신 교수는 “지금은 고용 보험이 전통적 정규직 중심으로 설계돼 프리랜서 코더 등 AI 기반 노동자를 보호하지 못하고 있어 기준을 현행 근로 시간 중심에서 개인 총 소득 기준으로 바꿔야 한다”고 말했다. 기금과 관련해선 “정부와 기업이 AI 사업을 위해 1대1 매칭 펀드를 조성해 청년 디지털 교육과 실질자 전직 지원에 사용해야 한다”고 했다. 아울러 송 교수는 AI 인재 육성을 위해 현재 교육부, 과학기술정보통신부, 고용노동부로 나뉘어진 인재 양성 사업을 하나로 통합해 범부처 차원의 '국가디지털인재위원회'를 설치해야 한다고 주장했다. “AI 기본법, 피지컬AI 보안 위협 대응 못해” 노영규 연세대 바른ICT연구소 교수는 피지컬AI가 촉발한 보안 문제를 다뤘다. 노 교수는 “과거 해킹이 데이터 유출 수준이었다면, 피지컬AI 해킹은 인간을 해치고 국가 기반 시설을 파괴하는 물리적 위협으로 진화하고 있다”며 “피지컬 AI 보안을 위한 범정부 차원의 대책을 마련해야 한다”고 밝혔다. 노 교수는 “잔디깎이 로봇 백도어 보안이 뚫려 원격으로 상대 감시가 가능하다면 이 로봇이 사람에게 돌진할 수 있는 '현장성'을 갖게 된다”며 “만약 특정 제조사 로봇 수천 대가 같은 비밀번호를 공유한다면 로봇 한 개의 비밀번호만 해킹돼도 로봇 수천 개가 인간을 위협하는 도구로 변모할 수 있다”고 설명했다. 이같은 보안 위협이 국가 인프라에 다다른다면 국가 전체가 위험에 빠질 가능성도 농후하다. 실제 러시아 우크라이나, 가자지구 전쟁 등에선 군사 로봇이 사용되고 있는데, 만약 적이 아군 로봇을 해킹한다면 아군 전력이 적군의 것으로 역이용될 위험이 크다. 최근 공격 AI의 급속한 발전도 보안 위협 요소로 작용한다. 노 교수는 “앤트로픽 미토스 등 최신 AI 모델은 보안 특화 모델이 아님에도 스스로 취약점을 찾아내 악성코드를 자율 생성, 변형하는 수준에 이르렀다”며 “강력한 AI 모델이 나올수록 위험이 커질 수밖에 없다”고 말했다. 강대엽 AI메트리카 연구소 소장은 “피지컬AI는 움직이는 센서와 행동 시스템이 기반이라는 점에서 보안이 뚫리면 현실의 물리적 차원으로 위협이 확장된다”며 “교통, 군사, 경제 등이 결합한 위협이므로 사고 이전 책임 설계에 대한 논의가 필요하다”고 짚었다. 노 교수는 “지금 피지컬AI 보안에 대응하지 않으면 국민 안전과 국가 안보 차원에서 큰 피해를 입을 수 있다”며 “기술적으론 설계 단계부터 보안을 내장하는 시큐리티 바이 디자인과 제로트러스트 아키텍처를 도입해야한다”고 주장했다. 국가 차원의 통합 거버넌스 구축에 대한 필요성도 제기됐다. 노 교수는 “AI 기본법 등 현행 AI 법 제도는 개인 정보, 저작권 중심으로 설계돼 피지컬 AI 보안을 충분히 보장하지 못한다”며 “현재 AI 보안 주무 부처가 과학기술정보통신부, 산업통상자원부, 국토교통부로 주무 부처가 나뉘어있어 규제가 파편화된 것도 문제다”고 진단했다. 그러면서 “범정부 차원의 피지컬AI 안전위원회를 설치하고, 피지컬AI 안전 보안 특별법을 제정해 AI 기본법의 공백을 메워야 한다”고 강조했다.

2026.05.20 16:00홍지후 기자

AI스페라, 유럽서 AI 기반 '차세대 ASM' 알린다

사이버 위협 인텔리전스(CTI) 전문 기업 AI스페라(대표 강병탁)가 유럽 대표 사이버보안 행사에 참가해 인공지능(AI) 기반 공격 표면 관리(ASM) 'AITEM'의 방향성에 대해 소개한다. AI스페라는 내달 2일부터 4일까지 영국 런던 엑셀(ExCeL London)에서 개최되는 사이버보안 행사 '인포시큐리티 유럽 2026'에 참가한다고 20일 밝혔다. 인포시큐리티 유럽은 유럽에서 가장 영향력 있는 사이버보안 컨퍼런스 중 하나다. 매년 유럽 전역의 보안 전문가, 파트너사, 업계 전문가들이 모여 최신 보안 기술과 시장 동향을 공유한다. AI스페라는 올해로 두 번째로 행사에 참가한다. 이를 통해 유럽 시장 내 기술 인지도를 강화하고 현지 고객 및 파트너와의 접점을 확대한다는 계획이다. AI스페라는 이번 행사에서 CTI 플랫폼 '크리미널 IP'의 고도화된 기능과 함께 내달 출시 목표인 'AITEM'의 방향성을 소개할 예정이다. AITEM은 기존 ASM의 외부 자산 가시성 위협 인텔리전스와 AI 분석을 결합해, 탐지에서 실제 보안 운영 및 대응까지 연결하는 접근 방식이다. 기존 ASM은 취약점이 발견되더라도 해당 자산의 담당자가 신속히 파악하기 쉽지 않아 빠른 대응이 어려웠다. AITEM은 이런 한계를 극복하기 위해 다양한 컨텍스트를 분석하고, 자산 담당자 정보를 자동으로 추론함으로써 탐지부터 조치까지의 간극을 줄여주는 것이 핵심이다. 아울러 신규 취약점 정보와 보안 뉴스를 실시간으로 모니터링해 취약한 자산을 사전에 식별할 수 있도록 기능을 확장했다. AI가 사람을 대체하는 것이 아니라, 반복적인 업무를 자동화하고 보안 담당자가 핵심 판단과 조치에만 집중할 수 있도록 돕는다. 이번 행사에서는 강병탁 AI스페라 대표가 '가시성 확보에서 위협 헌팅까지: AI 기반 ASM 활용 사례'를 주제로 스터디 세션을 진행한다. 이 세션에서는 AI 기반 위협 인텔리전스와 공격표면관리를 SIEM(보안 정보·이벤트 관리)·SOAR(보안 오케스트레이션·자동화·대응) 플랫폼과 연동해 자동화된 탐지·대응 체계를 구현하는 실전 사례를 소개할 예정이다. 현장 부스에서는 라이브 데모를 통해 크리미널 IP가 보안팀의 위협 분석, 우선순위 설정, 대응 전략 수립을 어떻게 지원하는지 시연하며, 글로벌 고객 및 파트너 대상 통합 방안 상담과 1:1 미팅도 진행한다. 강병탁 AI스페라 대표는 "위협 인텔리전스가 단순한 데이터 수집을 넘어 보안 운영에서 바로 활용할 수 있어야 한다는 것이 올해의 핵심 메시지"라며 "이번 참가를 통해 AI 기반 위협 대응 역량을 유럽 시장에 알리고, 글로벌 파트너와의 협력을 한층 강화하겠다"고 말했다.

2026.05.20 14:51김기찬 기자

KT, 서울대와 AI·보안 인재 육성 협력

KT는 서울대와 AI, 정보보안 분야 인재 양성과 산학 연구협력을 위한 양해각서를 체결했다고 20일 밝혔다. 협약은 AI 확산에 따른 보안환경 변화에 대응하고, 교육, 연구, 기술 교류를 연계한 융합보안 인재 양성 체계를 구축하기 위해 마련됐다. 양측은 융합보안 분야 인재양성, 산학연계 교육과정 개설과 운영, 융합보안 분야 공동 연구와 기술교류, 네트워크 구축 등 분야에서 협력을 추진한다. 특히 KT그룹 AI 융합보안 핵심 인재 양성을 위한 산학연계 교육과정 개설 방향을 논의한다. 단순 보안 기술 교육을 넘어 AI, 클라우드, 제로트러스트, 통신, 네트워크 보안 등 차세대 보안환경에 필요한 역량을 다루는 것이 목표다. 정책, 규제, 개인 정보보호, 보안 거버넌스 등 보안 리더 역량도 교육에 반영하는 방향으로 협의할 방침이다. KT와 서울대학교는 협약을 기반으로 산학협력과 향후 발전 방향을 단계적으로 구체화할 계획이다. 유홍림 서울대 총장은 “AI 기술 확산과 함께 보안은 산업과 사회 전반의 신뢰를 유지하기 위한 핵심 기반으로 중요성이 더욱 커지고 있다”며 “협력을 통해 융합보안 분야 교육과 연구를 강화하고 국가 보안 경쟁력 제고에 기여할 수 있는 인재 양성에 힘쓰겠다”고 말했다. 박윤영 KT 대표는 “AI 시대의 보안 경쟁력은 기술과 데이터, 네트워크, 정책을 함께 이해하는 융합형 인재에서 나온다”며 “KT는 서울대와 AI 정보보안 인재를 체계적으로 양성하고 대한민국 융합보안 역량 강화에 기여하겠다”고 밝혔다.

2026.05.20 09:10홍지후 기자

델 보안책임자 "AI 시대, 막는 것만으론 부족…사이버 복원력이 생존 좌우"

[라스베이거스(미국)=한정호 기자] "인공지능(AI) 시대엔 공격을 막는 것만으로 충분하지 않습니다. 기업이 얼마나 빠르게 복구하고 비즈니스를 정상화할 수 있는지가 앞으로 가장 중요한 경쟁력이 될 것입니다." 존 시모니 델 테크놀로지스 최고보안책임자(CSO)는 19일(현지시간) 미국 라스베이거스 베네시안 컨벤션센터에서 열린 '델 테크놀로지스 월드(DTW) 2026'에서 한국 기자단과 만나 이같이 강조했다. 그는 AI 확산과 함께 사이버 공격 규모와 복잡도가 빠르게 커지고 있다며 기존 침해 방지 중심 보안 전략만으로는 한계가 있다고 진단했다. AI 시대 핵심은 '사이버 복원력' 확보라는 설명이다. 시모니 CSO는 "과거에는 보호와 방어가 보안 전략 최우선 과제였다면 이제 고객들은 얼마나 빠르게 복구하고 운영을 재개할 수 있는지를 더 중요하게 보고 있다"며 "사이버 복원력은 이제 기업 운영에서 사실상 최우선 과제가 되고 있다"고 말했다. 그는 제로트러스트 전략 역시 단순 방어 개념을 넘어 복원력 강화 측면에서 중요성이 커지고 있다고 짚었다. 침해 가능성을 전제로 피해 범위를 최소화하고 탐지·대응·복구 속도를 높이는 구조가 핵심이라는 설명이다. 시모니 CSO는 "제로트러스트 인프라는 침해가 발생하더라도 더 빠르게 대응하고 피해 범위를 제한할 수 있도록 돕는다"며 "델은 이를 내부 보안 체계뿐 아니라 제품과 솔루션 전반에도 적용하고 있다"고 설명했다. "랜섬웨어 시대 핵심은 복구 준비" 그는 랜섬웨어 대응에서 가장 중요한 요소로 데이터 복구 역량을 꼽았다. 여전히 많은 기업들이 핵심 데이터를 안전하게 복구할 체계를 갖추지 못하고 있다는 지적이다. 시모니 CSO는 "많은 기업들이 아직도 '사이버 볼트'나 '에어갭' 기반 보호 체계를 갖추지 못한 상태"라며 "실제 공격이 발생하면 복구 옵션 자체가 없는 경우도 적지 않다"고 밝혔다. 이어 "어떤 데이터가 가장 중요한지조차 명확히 파악하지 못한 조직도 많다"며 "단순 백업보다 중요한 것은 어떤 데이터를 어떤 순서로 복구할지 사전에 정교하게 준비하는 것"이라고 덧붙였다. 그는 재해복구(DR)와 사이버 복원력은 다른 개념이라고도 강조했다. 기존 DR이 시스템 우선순위 정도를 나누는 수준이었다면, 사이버 복원력은 비즈니스 프로세스와 데이터 의존성까지 포함한 훨씬 세밀한 준비 체계라는 설명이다. 시모니 CSO는 "복원력이 높은 기업들은 첫 번째로 무엇을 복구하고 아홉 번째와 아흔 번째로 무엇을 해야 하는지까지 명확히 알고 있다"며 "이는 단순 IT 문제가 아니라 비즈니스 준비 태세와 운영 전략의 영역"이라고 짚었다. 온프레미스 AI 강조…"기업 고유 데이터가 경쟁력" AI 시대 데이터 보호 전략과 관련해선 온프레미스 기반 AI 중요성을 강조했다. 기업 고유 데이터와 규제 준수 요구사항이 AI 경쟁력을 좌우하게 된다는 판단이다. 시모니 CSO는 "AI 프로젝트 성공 여부는 결국 데이터 품질과 관리 수준에 달려 있다"며 "기업들은 자신이 어떤 데이터를 갖고 있는지, 얼마나 민감한 데이터인지 정확히 이해해야 한다"고 말했다. 그러면서 "최근 온프레미스 AI 수요가 빠르게 증가하는 이유도 여기에 있다"며 "기업들은 데이터가 회사 내부에 남아야 하는지, 국가 내에 보관돼야 하는지 직접 통제하길 원하고 있다"고 설명했다. 그는 특히 퍼블릭 AI 모델 시대일수록 기업 고유 데이터 가치가 더욱 커질 것으로 내다봤다. 시모니 CSO는 "모든 기업이 같은 공개 AI 모델을 사용할 수 있지만 진짜 차별화 요소는 각 기업이 가진 프라이빗 데이터"라며 "가장 성공적인 기업은 자신들만의 데이터를 AI와 연결해 실제 비즈니스 가치로 전환하는 기업이 될 것"이라고 강조했다. 델은 이에 맞춰 온프레미스 AI와 사이버 복원력을 결합한 '파워프로텍트' 솔루션 라인업도 강화하고 있다. AI 기반 랜섬웨어 탐지와 복구 기능을 제품군 전반에 통합해 복구 속도와 위협 대응 역량을 높인다는 전략이다. 시모니 CSO는 "AI 기술을 제품 내부에 통합해 랜섬웨어를 더욱 정교하게 탐지하고 대응할 수 있도록 하고 있다"며 "전 세계 실제 침해 사고 대응 과정에서 얻은 포렌식·위협 인텔리전스 경험이 제품 설계에도 그대로 반영되고 있다"고 밝혔다. AI 악용 증가…"공격 규모·복잡도 더 커질 것" 그는 AI가 사이버보안 자체를 강화할 가능성도 크다고 평가했다. 방대한 로그와 이상 징후를 분석해야 하는 보안 영역 특성상 AI가 특히 효과적이라는 설명이다. 시모니 CSO는 "사이버보안은 데이터와 잡신호(노이즈)가 너무 많고 공격 규모도 매우 크다"며 "AI는 대규모 데이터와 복잡한 문제를 처리하는 데 강점이 있기 때문에 보안 영역과 매우 잘 맞는다"고 말했다. 다만 동시에 AI 기반 공격도 빠르게 늘어날 것으로 전망했다. 시모니 CSO는 "인류 역사상 모든 강력한 기술은 좋은 방향과 나쁜 방향 모두에 활용돼왔다"며 "범죄 조직과 악의적 공격자들 역시 AI를 적극 활용하게 될 것이고 공격 횟수와 정교함, 복잡도 모두 크게 증가할 가능성이 높다"고 진단했다. 이어 "이 때문에 기업들은 단순 보안을 넘어 복원력과 준비 체계를 더욱 강화해야 한다"며 "우리는 제품과 서비스, 컨설팅 역량을 결합해 고객들이 보다 안전하고 복원력 있는 AI 환경을 구축할 수 있도록 지원할 것"이라고 강조했다.

2026.05.20 00:04한정호 기자

데이터독, 보안 위협 조사 30초면 해결…'비츠 AI 시큐리티 애널리스트' 출시

데이터독이 보안 위협 조사 시간을 최대 98%까지 줄여주는 인공지능(AI) 에이전트를 선보이며 보안 운영 센터 운영 지원에 나선다. 데이터독은 '비츠 AI 시큐리티 애널리스트(Bits AI Security Analyst)'를 출시했다고 19일 밝혔다. 클라우드 기반 보안 정보 이벤트 관리(Cloud SIEM) 시스템의 핵심 기능으로 탑재된 비츠 AI 시큐리티 애널리스트는 기존에 수 시간씩 걸리던 보안 조사 업무를 최소 30초로 단축한다. 이 에이전트는 숙련된 시니어 보안 전문가 수준의 판단 역량과 대규모 연산 처리 능력을 동시에 갖췄다. 최근 보안 운영 센터는 지능화한 인공지능 기반 공격이 늘어나면서 업무 과부하에 시달리고 있다. 보안 인력 부족으로 모든 위협 요소를 사람이 일일이 조사하고 분류해 대응하는 일은 한계에 부딪힌 상황이다. 비츠 AI 보안 분석가는 방대한 보안 데이터 전체를 스스로 탐색하고 실제 맥락에 맞춰 높은 정확도로 위협을 판정한다. 이를 통해 보안 담당자는 단순 조사 업무에서 벗어나 더 중대한 대응 과제에 집중할 수 있다. 팀 크누센 데이터독 보안 제품 부문 부사장은 "기존 시스템은 보안 알림이 계속 쌓이고 상관 분석에 많은 시간이 걸려 기업의 보안 취약점을 심화시켰다"며 "새로운 AI 에이전트는 알림을 자율적으로 조사하고 명확한 판정을 내려 대응 시간을 획기적으로 줄여준다"고 말했다. 다른 시스템을 쓰면 알림 인지부터 증거 수집, 결과 분석까지 수 시간이 소요된다. 반면 비츠 AI 시큐리티 애널리스트를 도입하면 모든 과정을 몇 분 만에 자율적으로 마칠 수 있어 평균 해결 시간을 90% 이상 줄인다. 이 시스템은 클라우드, 계정 ID, 엔드포인트 탐지 및 대응(EDR) 등 전체 공격 표면에 대한 통합 가시성을 제공한다. 자율 조사를 통해 알림 피로도를 낮추고 인공지능 기반의 고속 공격에도 신속하게 맞선다. 대기업 환경에 맞춘 확장성과 사용자 권한 제어 기능도 갖췄다. 얀빙 리 데이터독 최고제품책임자는 "포춘 500대 기업의 4분의 1이 우리 보안 솔루션으로 위협과 취약점을 조치하고 있다"며 "비츠 AI 시큐리티 애널리스트는 24시간 중단 없이 작동하며 자율 조사와 보고를 수행하는 신뢰할 수 있는 시니어 보안 팀원 역할을 할 것"이라고 강조했다.

2026.05.19 17:10남혁우 기자

리눅스 토발즈 "AI로 찾은 중복 버그 제보 급증, 메일함 마비 수준"

리눅스 커널 개발을 주도하는 리누스 토발즈가 인공지능(AI) 도구로 찾아낸 무분별한 버그 제보로 인해 프로젝트 보안 메일 목록이 마비될 지경이라고 토로했다. 19일 리누스 토발즈 총괄은 리눅스 7.1 네 번째 릴리즈 후보(rc4)를 발표하는 주간 커널 보고서를 통해 "AI 도구로 찾은 버그 리포트가 급증해 보안 메일 목록이 거의 관리 불가능한 수준에 이르렀다"고 밝혔다. 메일함이 마비된 원인은 심각한 중복 보고 탓이다. 수많은 사람이 동일한 AI 도구를 사용하면서 같은 취약점을 중복해서 제보하고 있기 때문이다. 리누스 토발즈 총괄은 "관리자들이 적절한 담당자에게 메일을 전달하는 데 모든 시간을 허비하는 상황"이라고 하소연했다. 리포트 마다 이미 일주일 전에 수정된 사안임을 안내하고 공개 토론 링크를 첨부하느라 정작 중요한 업무를 못 하고 있다는 설명이다. 그는 이러한 중복 업무를 완전히 무의미한 소모전이라고 비판했다. AI 도구로 감지한 버그는 정의상 비밀이 될 수 없으며 이를 비공개 메일 목록에서 처리하는 것은 모두의 시간 낭비기 때문이다. 제보자들이 각자 보고서를 볼 수 없어 중복 문제가 더욱 악화된다고 덧붙였다. 리누스 토발즈는 "AI 도구는 불필요한 고통과 가짜 작업을 만드는 대신 실제로 도움이 될 때만 훌륭하다"며 "생산적이고 더 나은 경험을 만드는 방식으로 활용해야 한다"고 AI의 올바른 사용 방식에 대해서 제언했다. 이어 "AI 도구로 버그를 발견했다면 다른 사람도 찾았을 확률이 높다"며 "실제 가치를 더하고 싶다면 문서를 읽고 패치까지 직접 작성해 AI 결과물 이상의 가치를 더해달라"고 요구했다.

2026.05.19 15:08남혁우 기자

일본, '미토스 충격'에 사이버 방어 대책 수립

일본이 인공지능(AI) 보안 논란을 부른 '미토스 충격'에 대비해 사이버 방어 시스템 강화 방안을 마련했다. 19일 재팬타임스에 따르면, 일본 정부는 전날 내각사무처 국가사이버보안실, 경찰청, 국방부 고위 관계자 등과 회의를 열고 통신, 금융, 의료 등 15개 산업 분야 핵심 기반시설 운영 업체를 위한 사이버 방어 시스템 강화 대책을 수립했다. 이번 대책 회의는 AI 도구 클로드 미토스가 주요 인프라에 가할 보안 위협에 대응하기 위해 마련됐다. 지난주 각료 회의에서 다카이치 사나에 일본 총리는 정부에 "국가 사이버 보안을 강화하기 위한 대책을 신속히 마련하라"고 지시했다. 이번 대책에는 일본 정부가 기업을 위해 사이버 방어 관련 정보를 수집, 분석하고, 전문가 양성을 지원하는 것이 골자다. 또 다른 정부나 AI 개발 기업과 협력을 강화해 이버 공격 대응 능력을 향상시킨다는 내용도 담겼다. 일본 정부는 소프트웨어 공급업체에 시스템 취약점을 해결하고 이를 보완하는 패치도 개발하도록 촉구할 방침이다. 마쓰모토 히사시 사이버보안 담당 장관은 "일본 정부 전체가 세계 최고 수준의 사이버 복원력을 구축하기 위해 노력할 것이다"고 밝혔다.

2026.05.19 13:50홍지후 기자

한컴위드, 실물자산 토큰화 플랫폼 '온토리움' 출시…보안 사업 재편

"우리는 실물자산 토큰화(RWA) 플랫폼을 앞세워 디지털 금융 시장을 공략할 방침입니다. 이와 함께 양자보안과 인공지능(AI) 인증 사업을 강화해 차세대 보안 사업 영역을 넓힐 계획입니다." 송상엽 한컴위드 대표는 19일 서울 여의도 페어몬트호텔에서 전략 발표회를 열고 디지털 금융, 양자보안, AI 인증을 핵심 성장 축으로 제시하며 이같이 밝혔다. 송 대표는 신규 사업으로 RWA 플랫폼 '온토리움'을 소개했다. 온토리움은 실물 금과 1대1로 연동되는 골드 토큰 'OXAU'를 기반으로 운영된다. 향후 은, 채권, 미술품, 부동산 등으로 적용 자산을 확대할 예정이다. 한컴위드는 온토리움 중심으로 웹3 기반 디지털 금융 생태계도 구축한다. OXAU를 활용한 스테이블코인 대출·예치 수익 서비스 '아쿠아'와 24시간 글로벌 결제·자산 운용 인프라를 지원하는 '플로트'를 연계할 계획이다. 송 대표는 양자보안 부문서 양자내성암호(PQC) 사업 확대 방침을 밝혔다. 현재 국가 PQC 전환 로드맵에 맞춰 관련 알고리즘을 적용한 솔루션 공급을 추진하고 있다. 한컴위는 드론과 인공위성 등 저사양 임베디드 기기를 겨냥한 경량 암호모듈 개발도 막바지 단계에 들어섰다. 이를 바탕으로 차세대 보안 사업 적용 범위를 넓힐 방침이다. 이날 AI 인증 분야에서는 얼굴, 음성, 행위 기반 솔루션 3종이 공개됐다. 얼굴 라이브니스 인증 솔루션 '한컴 오스', 음성 인증 솔루션 '스피키', 무자각 지속 인증 솔루션 '엑스씨오스(xCAuth)'다. 한컴 오스는 생체인증 위변조 공격 방어 능력을 검증하는 국제 인증 'i베타 레벨 2'를 획득했다. 스피키는 딥보이스를 실시간 탐지하며 한컴 xCAuth는 사용자 행위와 환경, 장치 신호를 분석해 별도 인증 절차 없이도 세션 전 구간의 신뢰도를 유지하도록 설계됐다. 한컴위드는 이들 인증 솔루션이 제로트러스트와 국가망보안체계(N2SF) 요구에 대응할 수 있다고 설명했다. 보안성을 높이면서도 이용자 인증 편의성을 함께 확보하는 데 초점을 맞췄다. 송상엽 한컴위드 대표는 "디지털 자산, 양자보안, AI 인증은 데이터 중심 시대에 필요한 차세대 보안 인프라의 핵심 영역"이라며 "관련 기술과 서비스를 고도화해 국내를 넘어 글로벌 시장에서도 경쟁력 있는 보안 기업으로 자리매김하겠다"고 말했다.

2026.05.19 10:50김미정 기자

AI가 AI를 검증한다…금융권 새 인프라 된 '신뢰성 평가'

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 금융당국의 망분리 규제 완화 이후 금융권의 생성형 AI 도입이 빠르게 확산되면서 AI 신뢰 검증이 새로운 보안 과제로 급부상하고 있다. 단순히 AI를 도입하는 데서 나아가 그 AI가 제대로 작동하는지 검증하는 체계를 갖추느냐가 금융권 AI 경쟁력의 새 기준이 되고 있다는 분석이다. 이런 흐름을 더 가속하는 건 AI 기반 위협의 등장이다. 앤트로픽 최신 AI '미토스(Mythos)'가 대표적이다. 이 모델은 AI가 스스로 시스템 취약점을 탐색하고 공격 시나리오까지 생성할 수 있다는 점에서 기존 보안 체계만으로는 대응이 어렵다는 위기감이 금융권 전반에 확산되고 있다. 이런 가운데 AI 신뢰성 검증 체계를 실제 금융 현장에 상용화한 사례가 나왔다. 18일 업계에 따르면 셀렉트스타의 생성형 AI 신뢰성 검증 자동화 솔루션 '다투모 이밸(DATUMO eval)'이 신한은행·우리은행·NH농협은행 등 주요 시중은행에 정식 도입됐다. 이는 국내 생성형 AI 신뢰성 검증 자동화 솔루션이 기술검증(PoC) 단계를 넘어 금융권 실제 운영 단계에 적용된 첫 사례로 평가된다. AI가 실제 업무를 수행하는 'AI 에이전트' 단계로 진화하면서 검증 필요성은 더 커지고 있다. 최근 금융권에서는 대출 심사 보조, 이상거래 탐지, 고객 응대 자동화 등 핵심 업무에 생성형 AI 적용이 확대되고 있다. AI 활용 범위가 넓어질수록 잘못된 판단이나 비정상 응답이 실제 금융 사고나 고객 피해로 이어질 수 있다는 우려도 나온다. 그러나 생성형 AI 서비스 확산과 함께 기존 수작업 중심 검증 체계는 한계를 드러내고 있다. 그동안은 사람이 직접 평가 질문을 설계하고 AI 응답을 검수하는 방식이 일반적이었지만, 서비스 수와 활용 시나리오가 빠르게 늘어나면서 속도와 규모 측면에서 대응이 어려워졌기 때문이다. 업계에서 지금을 'AI 신뢰 검증의 골든타임'으로 보는 이유도 여기에 있다. AI 신뢰성 평가 자동화 시장도 발 빠르게 성장하고 있다. 해외에서는 랭체인, 어라이즈AI, 스케일AI 등이 관련 솔루션을 선보이고 있지만 금융 특화 규제 환경과 한국어 도메인을 반영한 서비스는 제한적이었다. 특히 금융권은 높은 정확성과 안정성이 요구되는 만큼 실제 업무 환경을 반영한 평가 체계 수요가 빠르게 커지고 있다는 분석이다. 셀렉트스타는 이런 시장 공백을 겨냥해 국내 최초 생성형 AI 신뢰성 검증 자동화 솔루션 '다투모 이밸'을 출시했다. 다투모 이밸은 100만 개 이상의 평가 질문을 자동 생성하고 AI 서비스 응답을 자동 평가·분석하는 기능을 핵심으로 한다. AI 에이전트 기술 기반으로 생성된 질문은 실제 고객 발화 패턴과 난이도, 금융 도메인 특성을 반영하도록 설계됐으며 프롬프트 인젝션과 환각 등 AI 취약점을 사전에 탐지하는 레드티밍 기능도 포함됐다. 신한은행의 경우 금융 문서 이해 AI 모델 개발을 위한 데이터 구조화, 학습·평가용 데이터셋 설계, 평가 지표 관리 및 자동 평가 환경 구축까지 다투모 이밸이 포괄적으로 적용됐다. 이 같은 실적은 신한금융·KB금융·삼성금융 등 국내 주요 금융그룹 스타트업 프로그램 연속 수상으로도 이어졌다. 셀렉트스타는 금융권에서 축적한 검증 경험을 제조·공공·엔터프라이즈 등 전 산업으로 확대 적용할 계획이다. 이미 세계이동통신사업자연합회(GSMA)와 글로벌 AI 레드팀 챌린지를 공동 주관하고 '오픈 텔코 AI' 파트너십을 체결하는 등 해외 시장에서도 기술력을 인정받고 있다. 회사 측은 아직 글로벌 표준이 확립되지 않은 AI 신뢰성 분야에서 금융권 레퍼런스를 바탕으로 관련 기준을 제시하는 플랫폼으로 자리잡겠다는 목표다. 셀렉트스타 관계자는 "AI 신뢰성 평가는 이제 특정 산업의 선택이 아니라 AI를 도입하는 모든 기업의 필수 과제가 되고 있다"며 "AI 에이전트 시대로 접어들면서 신뢰성 평가의 중요성은 더 커지고 있다"고 말했다.

2026.05.18 14:43이나연 기자

"AI로 취약점 대응 자동화"…AI스페라, 내달 'AITEM' 출시

공격 표면 관리(ASM) 및 사이버 위협 인텔리전스(CTI) 전문 기업 AI스페라(대표 강병탁)가 '차세대 ASM' 솔루션을 내달 선보인다. 인공지능(AI) 기술과 자산 식별 등을 지원하는 ASM 역량을 결합해 단순 탐지 영역에서 선제적인 대응까지 가능하도록 고도화하겠다는 복안이다. 강병탁 AI스페라 대표는 14일 열린 '크리미널IP 컨퍼런스(CIPC) 2026' 개최를 계기로 진행한 인터뷰에서 내달 출시를 목표로 하는 'AI 기반 위협 위협 노출 지속 관리(AITEM)' 신제품을 소개했다. 'AITEM'은 AI스페라의 ASM 솔루션 '크리미널IP'에 AI 에이전트 기술을 접목, 보안 운영의 효율성을 높이는 방향으로 고도화 중인 AI 기반 보안 운영 솔루션이다. 기존에 ASM을 운영하면서 가장 큰 어려움 중 하나는 취약점을 발견해도 해당 자산의 담당자가 누구인지, 어디에 연락해야 하는지 파악하기 어렵다는 점이다. AITEM은 다양한 컨텍스트를 분석해 자산 담당자와 관련 정보를 추론하고, 보안 담당자가 보다 빠르게 대응할 수 있도록 지원하는 것을 목표로 했다. 강 대표는 "신규 취약점 정보와 보안 뉴스를 모니터링하고, 자산 정보와 연계해 영향을 받을 수 있는 시스템을 확인하는 방향으로 기능을 고도화하고 있다"며 "AI가 사람을 완전히 대체하는 것이 아니라, 자동화 가능한 반복 업무를 맡고 사람이 더 중요한 판단과 조치에 집중할 수 있도록 돕는 것이 핵심"이라고 설명했다. AI발 사이버 위협의 핵심은 취약점 패치가 발표되기 전에 공격이 이뤄지는 제로데이 공격 등의 급증에 있다. 이같은 신규 취약점에 대응하기 위해서는 조직이 보유한 IT 자산을 명확히 식별하고 취약점에 해당하는지 파악하는 것이 핵심이다. AITEM은 신규 취약점 정보와 기업의 자산 데이터를 연계해 영향을 받을 가능성이 있는 시스템을 빠르게 확인하는 것이 가능하다. 이에 보안 담당자가 일일이 수동으로 점검해야 할 필요를 없앴다. 강 대표는 "이를 통해 취약점 대응에 필요한 정보를 정리해주는 방향으로 개발하고 있다"면서 "궁극적으로는 신규 취약점 확인, 영향 자산 식별, 담당자 파악, 리포트 생성 등 반복적인 보안 운영 업무를 AI로 자동화해 효율을 제고하는 것이 목표다"라고 소개했다. AI스페라는 보안 운영 자동화가 필요한 대기업, 공공기관, 보안 조직에 AITEM을 제공할 계획이다. 강 대표는 "국내에서도 대기업·공공기관을 중심으로 ASM 문의가 늘고 있다"고 말했다.

2026.05.15 15:23김기찬 기자

아이티센그룹, AI·웹3 쌍끌이에 역대급 실적…계열사 흑자전환 동반

아이티센그룹이 올해 1분기 전 계열사 실적 개선에 힘입어 사상 최대 수준의 성장세를 이어갔다. 웹3 기반 미래 금융 사업부터 인공지능(AI) 인프라, 시스템 통합(SI), 보안, AI 전환(AX) 사업까지 그룹 전반 사업 포트폴리오가 고르게 성장하며 실적과 수익성을 동시에 끌어올렸다는 평가다. 아이티센글로벌은 올해 1분기 연결 기준 매출 3조 2882억원, 영업이익 992억원, 당기순이익 727억원을 기록했다고 15일 밝혔다. 전년 동기 대비 매출은 약 100%, 영업이익은 193%, 당기순이익은 178% 증가했다. 이번 실적은 한국금거래소 중심 금 거래 플랫폼 사업 성장과 IT서비스 계열사들의 고른 실적 개선이 동시에 반영된 결과다. 회사는 실물 금 유통 사업을 모바일 기반 디지털 금융 플랫폼으로 확장하는 동시에 웹3 기반 미래 금융 생태계 구축에도 속도를 내고 있다. 특히 한국금거래소디지털에셋 플랫폼 '금방금방'과 실물연계자산(RWA) 기반 '골드 스탠더드 월렛' 사업을 중심으로 금·은 토큰 발행과 글로벌 거래소 확장도 추진 중이다. 일본 스테이블코인 사업자 JPYC와 함께 한·일 스테이블코인 공동 연구를 진행하며 엔화·금·원화를 연결하는 국경 간 결제 체계 구축도 추진하고 있다. 강진모 아이티센글로벌 대표는 "올해 1분기에도 한국금거래소 중심 금 거래 플랫폼 사업이 폭발적 성장을 이끌며 최대 실적을 이어갔다"며 "골드 스탠더드 월렛 출시와 연내 금·은 토큰 발행, 해외 가상자산거래소 상장 등을 통해 글로벌 RWA 시장을 선도하겠다"고 강조했다. 아이티센씨티에스·엔텍, AI 힘입어 흑자전환 아이티센씨티에스는 AI 인프라 사업 확대에 힘입어 1분기 연결 기준 매출 2488억원, 영업이익 35억원, 당기순이익 388억원을 기록했다. 전년 동기 대비 매출은 24% 증가했고 영업이익과 당기순이익은 모두 흑자전환했다. 회사 측은 AI 솔루션과 AI 인프라 중심 사업 구조 전환이 실적 개선 핵심 요인이라고 설명했다. 최근 급증하는 고성능 컴퓨팅(HPC)과 그래픽처리장치(GPU) 서버, AI 데이터센터 수요를 기반으로 금융·공공·대기업 고객 대상 사업을 확대 중이다. 아이티센씨티에스는 단순 인프라 구축을 넘어 고성능 네트워크와 AI 플랫폼, 데이터 관리 서비스, 향후 피지컬 AI 영역까지 포괄하는 AI 풀스택 서비스 기업 전환에 속도를 낸다는 전략이다. 한상욱 아이티센씨티에스 대표는 "독보적인 인프라 구축 역량을 바탕으로 솔루션·서비스·데이터·운영을 아우르는 AI 전문기업으로서 차별화된 경쟁력을 지속 강화해 나갈 것"이라고 말했다. 아이티센엔텍은 1분기 연결 기준 매출 1359억원, 영업이익 70억원, 당기순이익 112억원을 기록했다. 전년 대비 매출은 22% 증가했고 영업이익은 흑자전환, 당기순이익은 1619% 급증했다. 별도 기준 영업이익률도 8%까지 상승했다. 실적 개선 배경에는 자체 개발한 개발 생산성 혁신 소형언어모델(sLLM) 솔루션 '인텔리센 코드(IntelliCEN CODE)'가 자리하고 있다. 해당 솔루션이 주택도시보증공사(HUG)와 건강보험 차세대 사업, 한국산업인력공단(HRDK) 프로젝트 등에 적용돼 프로젝트 품질과 개발 생산성을 동시에 높였다는 평가다. 또 회사는 현대백화점그룹 'H포인트' 플랫폼 사업 등을 기반으로 유통 디지털 서비스 분야에도 본격 진출하며 금융·공공 중심 사업 구조를 민간 영역까지 확대하고 있다. 자회사 아이티센클로잇과 협력해 멀티 AI 에이전트 관리 플랫폼 기반 AX 사업도 강화 중이다. 신장호 아이티센엔텍 대표는 "이번 1분기 실적은 AI·AX 기반 기술 경쟁력과 수익성 중심 사업 구조가 실질적인 성과로 이어졌음을 증명한다"며 "유통·교육 등 신규 시장 확대를 통해 성장세를 이어가겠다"고 밝혔다. 아이티센피엔에스, 적자 줄이며 수익성 개선 흐름 아이티센피엔에스는 올해 1분기 연결 기준 매출 539억원을 기록했다. 영업손실은 약 8억원으로 전년 동기 대비 적자 폭을 크게 줄이며 수익성 개선 흐름을 이어갔다. 별도 기준 매출 역시 32.5% 증가했다. 회사는 AI와 양자내성암호(PQC)를 차세대 핵심 성장 사업으로 육성하고 있다. 최근 반도체 IP 전문기업 코아솔 투자와 글로벌 보안·반도체 기업 협력을 기반으로 PQC 기반 보안칩과 보안 인프라 사업 확대에 나섰다. 특히 기존 암호체계와 PQC를 병행하는 하이브리드 보안 구조를 앞세워 금융·디지털 자산 보안 시장 공략을 강화하고 있다. 앞서 데이터 중심 제로트러스트 금융망 구축 사업을 통해 PQC 기반 상호 인증 기술 상용화 가능성도 검증한 바 있다. 박원규 아이티센피엔에스 대표는 "PQC는 AI와 함께 미래 보안 시장 핵심 기술로 자리 잡았다"며 "AI·PQC 기술력과 글로벌 협력 생태계를 바탕으로 차세대 금융 및 디지털 자산 보안 시장을 선도해 나가겠다"고 강조했다.

2026.05.15 13:42한정호 기자

[현장] "에이전트 범람, 메가존클라우드가 해결"…'AI 오케스트레이터' 출사표

메가존클라우드가 인공지능(AI) 시대 기업들의 핵심 과제로 떠오른 '멀티 에이전트' 운영 혼란 해결에 나선다. 기존 클라우드 구축·운영 관리를 넘어 기업별 AI 모델과 데이터·보안·거버넌스를 통합 관리하는 '엔터프라이즈 AI 오케스트레이터' 역할을 전면에 내세우며 AI 네이티브 기업 전환 시장 공략에 속도를 높인다는 목표다. 염동훈 메가존클라우드 대표는 14일 롯데호텔 서울에서 개최한 미디어데이에서 "머지않아 기업들은 수백 개 AI 서비스형 소프트웨어(SaaS)와 맞춤형 에이전트를 동시에 운영하게 될 것"이라며 "통제 체계 없는 멀티 에이전트 환경은 심각한 혼란으로 이어질 수 있다"고 말했다. 이어 "우리는 AI 네이티브 전략을 통해 축적한 경험과 고객 현장 실행 역량을 바탕으로 엔터프라이즈 AI 오케스트레이터 역할을 수행하겠다"고 강조했다. 메가존클라우드는 지난해 연결 기준 매출 1조 7496억원, 영업이익 2억 3300만원을 기록하며 창사 이후 처음으로 흑자 전환에 성공했다. AI 매출은 3700억원, 보안 사업 매출은 700억원 규모로 확대됐고 해외 매출도 1억 달러를 돌파했다. 회사는 이를 기반으로 AI 플랫폼 '에어(AIR) 스튜디오'와 AI·보안 사업 확대에 박차를 가한다. 이같은 실적 성과를 바탕으로 기업공개(IPO)에도 속도를 낸다는 목표다. "AI 네이티브 전환, 직접 경험해야 고객 도울 수 있다" 염 대표는 이날 발표에서 메가존클라우드의 핵심 원칙으로 '커스터머 제로' 전략을 제시했다. 고객에게 AI 서비스를 제공하기 전에 내부에서 먼저 AI를 적용·검증해 실제 운영 경험과 노하우를 확보해왔다고 설명했다. 회사는 개발 조직에 '프로젝트 마기(MAGI)'를 도입해 분석·코드 작성·리뷰·운영 등 4개 AI 에이전트를 활용하는 개발 체계를 구축했다. 이를 통해 기존 3일 걸리던 개발 작업을 1시간 수준으로 단축했고 작업 비용도 119달러에서 0.73달러 수준까지 낮췄다고 밝혔다. AI 리뷰 에이전트가 보안 취약점까지 탐지·수정하는 구조도 구현했다. 또 메가존클라우드는 여러 AI 모델과 플랫폼, 기업 내부 시스템을 연결·관리하기 위한 엔터프라이즈 AI 운영체계(OS) 에어 스튜디오의 청사진도 공유했다. 에어 스튜디오는 AI옵스(Ops), 데이터 허브, 거버넌스, 게이트웨이 기능 등을 통합 제공해 AI 에이전트 운영 가시성과 통제 기능을 제공하는 것이 핵심이다. 염 대표는 "AI 시대에는 단순히 온프레미스를 클라우드로 옮기는 것이 아니라 비즈니스 프로세스 자체가 AI 중심으로 재설계돼야 한다"며 "고객들이 AI 복잡성을 이해하고 실제 투자수익률(ROI)을 낼 수 있도록 돕겠다"고 말했다. "AI 도입 핵심은 수익성"…FDE 조직 전면 배치 공성배 메가존클라우드 최고AI책임자(CAIO)는 AI 시장이 실험 단계를 넘어 실제 수익성과 실행력을 검증하는 시대로 진입했다고 진단했다. 그는 메가존클라우드의 핵심 경쟁력으로 고객 현장에서 직접 AI 프로젝트를 수행하는 '포워드 디플로이드 엔지니어(FDE)' 조직을 제시했다. 공 CAIO는 "AI는 단순 기술 도입이 아니라 수익을 만들어내야 의미가 있다"며 "우리는 8000여 개 고객사 경험을 바탕으로 전사적자원관리(ERP)·고객관계관리(CRM) 등 기업 시스템과 AI 에이전트를 연결하고 실제 비즈니스 프로세스 혁신까지 수행할 수 있는 역량을 갖췄다"고 설명했다. 메가존클라우드는 현재 AI·데이터 전문 조직인 '에어'를 중심으로 FDE 인력을 양성하고 있다. 도메인 전문성과 AI 활용 역량을 동시에 갖춘 인재를 확보해 고객 현장에서 직접 문제를 해결하고 이를 다시 플랫폼 자산화하는 선순환 구조를 구축한다는 전략이다. 회사는 올해도 신입 공채와 전문 인력 채용을 이어가며 AI 네이티브 조직을 강화하고 있다. 금융·제약·유통 등 산업별 AI 프로젝트도 지속 확대해왔다. JB우리캐피탈 여신 심사 자동화 프로젝트를 수행해 심사 시간을 80% 단축했고 GC녹십자 품질 보고서 작성 자동화 시스템도 구축했다. 최근에는 EY한영과 금융권 AI 확산을 위한 전략적 제휴도 체결하며 다양한 산업별 전문성을 확보하고 있다. 공 CAIO는 "AI 시대에는 단순 챗봇이 아니라 산업 전문성과 데이터, 거버넌스, 플랫폼 운영 역량이 함께 필요하다"며 "고객 AI 혁신을 실제 수익으로 연결하는 파트너 역할을 하겠다"고 말했다. 황인철 메가존클라우드 최고매출책임자(CRO)도 "단일 모델이나 특정 솔루션 하나만으로는 기업의 복잡한 AI 요구를 해결할 수 없다"며 "금융·제조·공공·헬스케어 영역에서 쌓은 산업별 노하우와 에어 스튜디오 등 솔루션 오퍼링을 통해 고객 AI 투자가 실제 ROI로 이어질 수 있도록 지원하겠다"고 덧붙였다. "상장 준비 빠르게 진행"…EBITDA 208억원·수익 개선 메가존클라우드 보안 조직 헤일로(HALO)는 이날 AI 기반 초자동화 보안 전략을 공개했다. 회사는 AI 시대 보안 위협이 인간 개입 없이 스스로 공격·우회하는 '에이전틱 AI' 형태로 진화하고 있다고 진단했다. 위수영 메가존클라우드 헤일로 유닛장은 "멀티 클라우드와 AI 에이전트 확산으로 기업 보안 환경 복잡성이 급격히 커지고 있다"며 "기존 사람 중심 대응 체계만으로는 한계가 있는 만큼 AI가 탐지부터 조치까지 수행하는 초자동화 보안 체계가 필요하다"고 설명했다. 이에 메가존클라우드는 위즈·구글클라우드·팔로알토네트웍스 등과 협력해 AI·멀티클라우드 보안 체계를 강화하고 있다. 위 유닛장에 따르면 헤일로 사업은 지난해 매출이 전년 대비 400% 성장했고 고객사도 203곳까지 확대됐다. 앞으로 AI 보안 전문 인력과 조직 규모를 3배 이상 확대하겠다는 계획도 밝혔다. 메가존클라우드는 AI 사업 성과와 함께 IPO 준비 상황도 언급했다. 회사는 지난해 창사 이후 처음으로 영업이익 흑자를 기록한 데 이어 조정 EBITDA(상각전영업이익) 역시 208억원을 달성하며 수익 구조를 개선하고 있다. 이에 대해 염 대표는 "정확한 일정을 공유하긴 어렵지만 상장 준비에 빠르게 속도를 내고 있다"고 밝혔다. 끝으로 그는 "AI 시대에도 중요한 것은 고객 현장을 이해하고 실제 문제를 해결할 수 있는 실행 역량"이라며 "AI 오케스트레이터로서 고객들의 AI 전환과 혁신을 가장 밀접하게 지원해 나갈 것"이라고 강조했다.

2026.05.14 14:22한정호 기자

레드햇, 하드닝 이미지·허밍버드·데스크톱 출시…"AI 개발 속도·보안↑"

[애틀랜타(미국)=김미정 기자] 레드햇이 인공지능(AI) 에이전트 개발 확산에 맞춰 소프트웨어(SW) 공급망 보안과 개발자 작업 속도를 동시에 높이는 통합 전략을 내놨다. 보안이 강화된 컨테이너 이미지부터 최신 운영체제(OS), 샌드박스 기반 개발 환경까지 아우르는 엔터프라이즈 개발 체계를 재정비하겠다는 구상이다. 레드햇은 14일까지 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026'에서 '레드햇 하드닝 이미지(Red Hat Hardened Images)'와 '페도라 허밍버드 리눅스(Fedora Hummingbird Linux)' '레드햇 데스크톱(Red Hat Desktop)'을 공식 출시했다고 밝혔다. 이를 통해 개발 초기 단계부터 배포 환경까지 신뢰성을 높겠다는 전략이다. 레드햇 하드닝 이미지는 최신 프로그래밍 언어와 런타임, 데이터베이스, 웹 서버 등을 위한 초소형·테스트 완료 컨테이너 이미지다. 현대 클라우드 네이티브 애플리케이션 기반 이미지를 보안 중심으로 재구성한 형태다. 레드햇 엔터프라이즈 리눅스(RHEL)와 오픈시프트 구독 고객에게 추가 비용 없이 제공된다. 이 이미지는 고도로 자동화된 '에이전틱 소프트웨어(SW) 팩토리'를 통해 지속적으로 빌드된다. 레드햇은 자동화 속도를 끌어올리면서도 사람 개입이 포함된 검토 절차를 유지해 거버넌스와 감독 기능까지 확보했다고 설명했다. 기업은 빠르게 업데이트되는 개발 환경에서도 공급망 보안 기준을 일정 수준으로 유지할 수 있는 셈이다. 페도라 허밍버드 리눅스는 롤링 릴리스 방식으로 업스트림 리눅스 커뮤니티가 제공하는 수정 사항과 업데이트를 신속히 반영한다. 레드햇은 허밍버드가 알려진 공통 취약점·노출(CVE) 없는 언어와 런타임, 데이터베이스, 개발 도구를 함께 제공해 AI 에이전트 실험 환경으로 활용될 수 있다고 강조했다. 이날 개발자 작업 환경을 겨냥한 레드햇 데스크톱도 정식 출시됐다. 이는 컨테이너 개발 도구인 포드맨 데스크톱의 레드햇 지원 버전 형태다. 레드햇 하드닝 이미지와 '레드햇 트러스티드 라이브러리'에 직접 연결된다. 개발자는 기업 SW 공급망 기준을 충족하는 이미지와 라이브러리를 개발 단계에서부터 손쉽게 찾을 수 있다. 레드햇 데스크톱에는 로컬 샌드박스 기능도 추가됐다. 이 기능은 에이전트를 개발자 PC와 기업 인프라로부터 분리하는 기능이다. 에이전트가 작업 범위를 잘못 해석하거나 예기치 않은 동작을 수행했을 때 발생할 수 있는 위험을 줄일 수 있다. 레드햇은 엔비디아와의 협업, 오픈소스 프로젝트 '오픈셸(Openshell)' 통합을 통해 개발자 노트북부터 실제 운영 환경까지 샌드박싱 체계를 확장할 방침이다. 아셰시 바다니 레드햇 수석부사장 겸 최고제품책임자(CPO)는 "기업이 더 빠르게 AI 기반 애플리케이션을 실험하고 배포하되, 그 과정에서 이미지 신뢰성·라이브러리 검증·실행 격리 같은 핵심 보안 요소를 놓치지 않도록 개발 체계를 재설계했다"고 강조했다.

2026.05.14 03:05김미정 기자

"보안 침투 시간, AI가 2.3년서 20시간으로 단축"

"인공지능(AI)이 취약점 침투까지 걸리는 시간을 5년 만에 2.3년에서 20시간 정도로 크게 단축시켰습니다. 더욱 무서운 것은 수시간 내로 이뤄지는 공격이 '제로데이' 공격으로, 알려지지 않은 취약점으로 우리 보안 체제를 공격합니다. 대응책이 없는 상황에서 국내 기업들은 공격을 당하고 있습니다." 한근희 코어시큐리티 부사장은 9일 개최된 2026년 한국IT전문가협회(IPAK) 5월 석찬 세미나 특별 강연에서 이같이 밝혔다. IPAK에 따르면 이번 행사는 최신 IT 업계 동황과 다양한 분야의 정보를 제공하고 회원사 간 협업 시너지를 창출하기 위해 각 사 서비스를 공유하는 자리로 기획됐다. 한 부사장은 이날 고도화되는 AI발 사이버 위협과 더불어 피지컬AI 시대를 대비한 보안 대응책에 대해 강연했다. 그는 "포티넷에 따르면 지난해 한 번이라도 침해사고를 당한 기업은 86%에 달한다"며 "이런 가운데 공격자가 루트(최고 관리자) 권한을 획득해서 기업 시스템을 붕괴시키는 데까지 1시간이면 충분한 시대가 됐다"고 경고했다. 이에 한 부사장은 "침해가 이미 이뤄졌다는 전체로 해킹을 어떻게 복구할 것인지에 초점을 맞춘 레질리언스(복원력)의 중요성이 부각되고 있다"면서 "이와 더불어 보안을 기본값(Default)으로 하는 인식이 자리잡아야 한다. 실제 유럽은 사이버 레질리언스 액트(CRA)에서 '어떤 제품이든 디지털 요소가 적용돼 있는 하드웨어 소프트웨어는 사이버보안을 제어시스템 보안으로 적용하라'고 명시하고 있다. 이를 어기면 최대 매출액의 2%에 달하는 과징금을 매긴다"고 설명했다. 아울러 피지컬AI 시대 보안과 관련해서는 ▲거버넌스와 정책 ▲인증 ▲라이프사이클과 공급망 ▲실행 전략 및 위협 대응 등 보안 대응책을 제시했다. 이와 더불어 가장 중요한 것은 기초에 충실하는 것이라는 게 한 부사장의 설명이다. 그는 "모든 제품 및 솔루션은 사이버 보안을 기본으로, 바탕에 깔고 시작해야 한다"면서 "보안 선진국으로 꼽히는 미국은 1972년부터 '시큐어 바이 디자인(Secure by Design)'의 중요성을 강조하며 시스템 설계 단계부터 보안을 내재화해야 한다고 강조하고 있다"고 말했다. 한편 이날 세미나에서는 IT 분야 전문가 40여명이 참석했다. 한 부사장의 강연 외에도 정효남 아토스 회장이 아토스의 산업안전본부 안전전문 컨설팅에 대해 소개했다. 본격적인 세미나 개최에 앞서 이무건 AIFP 기업경영컨설팅 대표도 'AI-골든브릿지'라는 프로젝트를 소개하며, IPAK의 40년 지혜를 기반으로 한 시니어 IT 전문가와 주니어 IT 전문가를 연결하는 전략에 대해 설명했다.

2026.05.13 22:43김기찬 기자

아태 기업 81%, API 보안 사고 겪었다…AI 확산에 대응 '경고등'

아시아태평양 지역 기업들이 인공지능(AI) 서비스 확산 속 API 보안 위협에 직면한 것으로 나타났다. API 보안 사고를 경험한 기업이 80%를 넘은 가운데 사고 1건당 평균 피해 비용도 100만 달러를 넘어서면서, AI 확산 속도에 비해 보안 대응 체계가 뒤처지고 있다는 지적이 나온다. 13일 아카마이가 발표한 'API 보안 영향 연구 아시아태평양 에디션'에 따르면 지난 12개월 동안 아시아태평양 지역 응답자 81%가 최소 1건 이상의 API 보안 사고를 경험한 것으로 조사됐다. 사고 1건당 평균 추정 비용은 100만 달러를 넘어 전년도 58만 달러 대비 크게 증가했다. 이번 조사는 중국·인도·일본·싱가포르 등 4개국 보안 의사결정자 640명을 대상으로 진행됐다. 조사 결과 AI 기술과 연계된 API를 겨냥한 공격이 가장 빈번한 사고 유형으로 나타났다. 전체 응답자의 43%가 애플리케이션·에이전트·거대언어모델(LLM) 기반 API 공격을 경험했다고 답했다. 반면 자사 API 자산을 완전히 파악하고 있으며 어떤 API가 민감 데이터를 반환하는지 알고 있다고 답한 비율은 22%에 그쳤다. API 가시성 확보가 여전히 주요 과제로 남아 있다는 분석이다. 아카마이는 AI 기반 서비스 출시가 빨라질수록 API 구조가 복잡해지고 관리·모니터링 난도가 높아지면서 서비스 중단과 민감 데이터 노출, 운영 비용 증가 등 리스크가 확대되고 있다고 진단했다. 디지털 혁신 속도와 실제 보안 대응 수준 간 격차가 빠르게 벌어지고 있다고도 설명했다. 경영진과 현업 보안 조직 간 위협 인식 차이도 확인됐다. 전체 응답자 중 C레벨 임원의 56%는 AI·API 관련 위협에 충분히 대비돼 있다고 답했지만, 애플리케이션 보안 담당자 그룹에선 같은 응답 비율이 44%에 그쳤다. AI 서비스가 핵심 비즈니스로 확산되는 과정에서 경영진의 낙관적 인식과 실제 운영 현실 간 괴리가 존재할 수 있다는 의미로 풀이된다. API 컴플라이언스 관리 체계 역시 미흡한 것으로 조사됐다. 응답자 대부분은 컴플라이언스 체계에서 API를 고려하고 있다고 답했지만, 실제로 API를 정기적인 리스크 평가에 포함한다고 답한 비율은 63%에 머물렀다. 규제 보고와 공시 체계에 API를 반영한다고 답한 응답자는 40%에 불과했다. 아카마이는 API 가시성 부족이 단순 보안 문제를 넘어 AI 컴플라이언스 이슈로 확대되고 있다고 분석했다. 어떤 API가 어디에 존재하는지, 민감 데이터를 어떻게 처리·보호하는지 명확히 파악하지 못할 경우 향후 강화되는 AI 관리·보고 요구 사항 대응에도 어려움이 커질 수 있다는 설명이다. 이에 기업들이 조직 전반 API 자산을 식별·관리할 수 있는 디스커버리 및 인벤토리 체계를 강화하고 개발 초기부터 보안 검증을 내재화하는 '시프트 레프트' 전략을 도입해야 한다고 제언했다. 아울러 API 보안을 신뢰할 수 있는 AI 운영의 핵심 전제조건으로 재정의할 필요가 있다고 짚었다. 루벤 코 아카마이 아시아태평양·일본(APJ) 지역 보안 기술 및 전략 부문 디렉터는 "아시아태평양 지역 AI 확산 속도에 비해 보안 체계는 아직 충분히 성숙하지 못한 상황"이라며 "AI 애플리케이션을 구동하는 API가 급증하면서 가시성 사각지대가 커지고 있고 이는 서비스 장애와 복구 비용 증가, 기업 신뢰 훼손으로 이어질 수 있다"고 말했다. 이어 "AI가 실제 비즈니스 가치를 창출하기 위해선 API가 반드시 필요하다"며 "API 보안은 신뢰할 수 있는 AI 시스템 구축의 핵심 전제조건으로 다뤄져야 한다"고 강조했다.

2026.05.13 10:03한정호 기자

LIG D&A, 첫 방산 AI 해커톤 개최…사이버 공방 기술 겨룬다

LIG 디펜스&에어로스페이스가 방산 분야 인공지능(AI)과 사이버 보안 기술을 주제로 한 해커톤 대회를 연다. AI 에이전트 기반 공방전 형식을 통해 관련 기술 역량을 검증하고 인재 발굴에 나서려는 취지다. LIG 디펜스&에어로스페이스(LIG D&A)는 방산 분야 '에이전틱 AI 공방 해커톤 대회(DAH)'를 개최한다고 13일 밝혔다. DAH 대회는 방위산업과 사이버 보안 분야에서 발생할 수 있는 문제를 AI 기술로 해결하는 기술 경연대회다. 참가자들은 AI 에이전트가 스스로 판단하고 실행하는 방식으로 공격과 방어 과제를 수행하게 된다. 이번 대회는 오는 6월 14일까지 공식 홈페이지를 통해 참가 신청을 받는다. 예선을 거쳐 선발된 본선 진출팀은 8월 21일 서울 잠실 롯데월드타워 SKY31 컨벤션에서 본선을 치른다. 총상금은 2000만원 규모며, 수상자는 LIG D&A 채용 지원 시 우대 혜택을 받을 수 있다. 대회는 클라우드 인프라 기반 환경에서 진행된다. 참가자들은 현장 상황을 반영한 데이터를 바탕으로 AI 모델을 설계하고, 가상의 사이버 전장 환경에서 문제 해결 능력을 평가받는다. LIG D&A는 이번 대회를 통해 확보한 기술 역량과 데이터 인프라를 향후 방산 분야 디지털 기술 개발과 지능형 유무인 복합전투체계(MUM-T) 구현 등에 활용할 수 있을 것으로 보고 있다. LIG D&A 관계자는 “이번 DAH 해커톤은 방산 AI와 사이버 보안 분야 기술 역량을 검증하는 자리”라며 “관련 분야 인재들의 참여를 기대한다”고 말했다. 대회 관련 세부 내용과 참가 신청 방법은 공식 홈페이지에서 확인할 수 있다. 한편 LIG D&A는 지난해 ADEX 전시회에서 인공지능과 빅데이터 플랫폼을 기반으로 판단을 지원하는 'AI 통합지휘통제체계'를 선보인 바 있다. 올해는 기술혁신본부를 신설하고 국방 분야 신속 기술 확보와 실증 역량을 강화하고 있다. 또 2023년 '사이버전장관리체계' 주 사업자로 선정돼 관련 개발을 진행하고 있다.

2026.05.13 09:35류은주 기자

AI에이전트·양자위협에 금융사 보안 '빨간불'…"정부·업계 선제책 필요"

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 2025년 말, 고도화된 딥페이크(Deepfake) 기술을 이용해 얼굴을 실시간으로 합성해 은행 본인인증을 통과, 비대면 대출이 실행된 사건이 발생했다. '눈 깜빡이기', '고개 돌리기' 같은 단순한 생동성(Liveness) 검사를 인공지능(AI)이 학습하면서 보안망이 뚫린 것이다. 딥페이크를 통한 금융 범죄 가능성이 '현실화'하면서 금융사는 물론이고 당국 역시 예의주시하고 있다. 최근엔 AI 에이전트 '미토스(Mythos)'가 전 세계를 충격에 빠뜨렸다. AI 기술이 발전하면서 AI를 통한 사이버 공격 및 보안 위협 수준이 올라갔다는 점이 실체로 확인된 것이다. 최대성 숭실대 AI안전성연구센터 교수는 12일 열린 국회 포럼에서 "AI 에이전트가 사이버 보안 위협뿐만 아니라 금융 사기까지 가장 큰 위협으로 다가올 것"이라며 "AI 에이전트에 숨겨진 공격 명령을 내리는 위협도 있다"고 진단했다. 또다른 위협으로는 양자 컴퓨팅으로 인한 양자 위협이다. 이창민 고려대 교수는 "양자 위협이 현실서 가져오는 문제점으로는 인터넷뱅킹·메신저·전자서명 등 거의 모든 인터넷 서비스에서 이용되는 공개키 암호가 무력하게 될 수 있다는 점"이라고 지적했다. 이 교수는 이어 "양자컴퓨터가 빠르면 2030년 느리면 2038년에 실현돼 아직 시간이 남았다고 생각하지만 문제는 지금 도청된(해킹된) 데이터를 모아놓고 양자컴퓨터를 쓸 수 있을 때 국가 안보 위협되는 행동을 할 수 있는 것"이라며 "지금 당장 시급하게 준비해야 하는 것"이라고 지적했다. 우길수 아톤 대표는 "RSA 등을 기반으로 금융 시스템이 짜여져 있는데 양자컴퓨팅이 오면 해킹에 취약하다는 것은 익히 알려져 있는 사실"이라면서 "전자서명인증 유효 기간이 최소 3년인데 양자컴퓨팅이 도래하는 시점을 역산해 미리 이를 준비해야 한다"고 강조했다. 해커 범죄 집단이나 해킹 프로그램으로 개인정보를 탈취했던 과거와 다르게 기술이 진화하고, 그 피해 속도와 규모가 커지면서 국내 금융사도 보안을 '비용'으로 단순히 치환하기 어려워진 실정이다. 딥페이크로 모바일 뱅킹 본인 인증 절차가 뚫리면서 다양한 기술을 결합하고 있는 상황이다. 카카오뱅크는 생동성 체크뿐만 아니라 안티 스푸핑(Anti-Spoofing) 기술을 활용하는 것과 더불어 전담 인력까지 배치했다. 카카오뱅크는 "전수 육안 모니터링을 병행해 기술적 탐지를 우회하는 의심 사례까지 관리하고 있다"면서 "알려지지 않은 신종 공격이나 기술적 사각지대를 최소화하기 위해 다중 방어 체계를 쌓고 있다"고 설명했다. 농협은행과 토스뱅크는 딥페이크를 통한 얼굴 인증을 막기 위해 거래 패턴이나 시도 내역을 종합적으로 분석하는 이상거래탐지(FDS) 시스템을 거치도록 설계했다. 농협은행은 "FDS와 연계해 이상 징후가 감지될 경우 선제적인 보호 조치를 한다"고 밝혔으며, 토스뱅크는 "안면 움직임을 실시간으로 분석하는 엔진이 돌아가고 있으며 보안 부서 내 모의 해킹을 통해 딥페이크 우회 가능성도 사전에 차단 중"이라고 말했다. 양자 위협에 따른 연구도 진행 중이다. 양자 암호와 양자 내성 암호와 같은 차세대 보안 기술에 대한 리서치에 돌입한 것이다. 양자 암호는 양자 역학의 물리적 특성을 활용한 물리 계층 보안 기술이며, 양자 내성 암호는 양자컴퓨터의 초고속 연산 공격에 견딜 수 있도록 설계된 차세대 암호 알고리즘으로 정리할 수 있다. 하나은행은 "2022년 은행 최초 양자 암호 통신 시범 인프라 구축 운영에 참여해 현재까지도 양자키분배, 양자 내성 암호 기반 전용 회선을 운영 중"이라고 말했다. 기업은행은 "양자 내성 암호가 금융 업무 환경에 현실적으로 적용 가능한지 여부를 사전 확인하기 위한 선제적 연구 수행 중"이라면서 "실제 금융시스템 적용 전 기술에 대한 타당성 검토 단계"라고 언급했다. 토스뱅크도 양자 내성 시스템 교체 전략을 진지하게 수립 중이다. 토스뱅크 측은 "양자 보안에 관한 연구는 순차적으로 양자 내성 시스템으로 교체하는 전략을 수립 중"이라며 "보완 제품 동향과 관련 솔류션에 대한 기술 검토을 병행하며 보안 환경 변화에 대비하고 있다"고 거론했다. 신한은행 관계자는 "아직 은행 서비스에 적용하기에는 한계가 있고, 충분한 기술력 검증이 필요한 상황"이라면서 "지난 4월부터 서비스 가용성과 보안성을 검증하기 위한 기술검증(PoC)단계에 와있다"고 짚었다. 그럼에도 업계와 학계에서는 현 정부의 보안 거버넌스만으로는 앞으로의 보안 위협을 막을 수 없을 것이라고 경고했다. 우길수 아톤 대표는 "보안 위협 시간은 하루가 다르게 빨라지면서 핀테크와 금융 인프라에 이중의 압력을 가하고 있다"며 "위협 속도는 점점 빨라지는데 제도나 가이드라인인 마련은 속도는 못미치고 있다고 생각한다. 정책과 산업과 현장이 같은 방향을 보고 움직일 때 수행이 원활하게 이뤄질 것"이라고 진단했다. 이어 우 대표는 "AI로 인한 해킹은 몇 시간 안에 들어오는데 (공격자를 위해) 총을 쏠까요 말까요를 묻고 있는 것"이라며 "우리나라도 AI 시대이기 때문에 보안을 실시간으로 진행하고, 사후에 (당국이) 통제하고 감사하는 체계로 바꿔야 할 필요가 있다"고 지적했다. 이상근 고려대 정보보호대학원 교수는 "과거 보안 취약점이 발생하고 공략까지 남은 시간이 2018년에는 2.3년이었다가 2022년 9.7개월, 현재는 10시간으로 대폭 줄었다"면서 "취약점을 막기까지 10시간밖에 없다는 이야기"라고 말했다. 이 교수는 "우리나라 금융사의 경우 망 분리로 인해 네트워크 취약점이 큰 데다가 패치를 업데이트 하는데 오래 걸리거나 시도조차 못하는 경우가 있다"며 "패치 이후 서비스 다운에 대한 운영자 책임에 대한 법적 제도의 정비, 신뢰있게 쓸 수 있는 AI를 위한 보안 분야 예산 확보 등이 필요하다"고 강조했다.

2026.05.12 15:53손희연 기자

[ZD SW 투데이] 맨텍솔루션, AI엑스포서 차세대 PaaS 선봬 外

지디넷코리아가 소프트웨어(SW) 업계 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆맨텍솔루션, AI 엑스포서 차세대 PaaS '아코디언 3.0' 선봬 맨텍솔루션이 지난 6일부터 8일까지 서울 코엑스에서 열린 'AI 엑스포 코리아 2026(국제인공지능대전)'에서 차세대 서비스형 플랫폼(PaaS) 솔루션 '아코디언 3.0'을 선보였다. 아코디언 3.0은 회사 주력 제품인 쿠버네티스 기반 엔터프라이즈 PaaS 플랫폼이다. 현장 부스엔 AI 도입 및 클라우드 네이티브 전환을 검토 중인 기업과 공공기관 관계자들이 방문해 애플리케이션 배포부터 운영, 모니터링까지 전 과정을 자동화하는 통합 플랫폼에 큰 관심을 보였다. 특히 참관객들은 AI 도입 가속화에 대응해 강화된 아코디언 3.0 그래픽처리장치(GPU) 자원 관리 기능에 주목했다. 이 솔루션은 AI 워크로드 처리에 필수적인 GPU 자원을 클러스터 내에서 효율적으로 할당·관리할 수 있도록 지원한다. 컨테이너 기반 환경 격리와 지속적 통합·배포(CI/CD) 파이프라인 자동화를 통해 개발 및 운영 생산성도 극대화한다. ◆베스핀글로벌, 'AWS 2026 상반기 KPPL' 스타트업 부문 우승 베스핀글로벌이 아마존웹서비스(AWS)코리아가 개최한 '2026 상반기 파트너 프로스펙팅 리그(KPPL)'에서 스타트업 부문 우승을 차지했다. KPPL은 AWS가 매년 두 차례 진행하는 국내 파트너사 대상 시상 프로그램으로, 신규 고객 발굴 능력과 클라우드 기술 지원 역량, 고객 만족도 등을 종합 평가해 부문별 우승사를 선정한다. 베스핀글로벌은 신생 기업의 성장 가속화를 지원하는 AI 전문 역량을 인정받아 최종 우승 파트너로 뽑혔다. 2024년과 2025년에 이어 3년 연속 수상이다. 베스핀글로벌은 클라우드 기반 인프라 구축부터 AI 도입 전략 수립, 데이터 설계 및 모델링, AI 서비스 적용까지 스타트업의 AI 전환 전 과정을 지원해왔다. 특히 기업별 맞춤형 프로그램으로 초기 단계의 기술적·운영적 부담을 줄이고 성장 단계에 맞는 확장성을 확보할 수 있도록 도왔다. AWS의 완전 관리형 생성형 AI 서비스인 아마존 베드록과 연동되는 자체 개발 AI 플랫폼 '헬프나우 에이전틱 AI 플랫폼'을 기반으로 스타트업들이 손쉽게 AI 서비스를 기획·개발·운영할 수 있는 환경을 제공하고 있다. ◆제논, AI 엑스포서 KB금융과 시니어케어 휴머노이드 '젠피' 공개 제논이 서울 코엑스에서 열린 'AI 엑스포 코리아 2026(국제인공지능대전)'에서 KB금융그룹과 함께 시니어케어 특화 휴머노이드 '젠피(GenP)'를 처음 선보였다. 젠피는 주변 환경과 맥락을 이해해 물건을 인식한 뒤 적절한 방향과 힘을 조절해 약통을 안정적으로 집는 동작을 구현했다. 건강 상태 점검과 정서적 돌봄을 위한 간단한 대화도 함께 선보였다. 기업과 개인 고객 누구나 사용할 수 있는 AI 에이전트 통합 포털 '제나(GenA)'와 생성형 AI 플랫폼 '제노스(GenOS) 2.0'을 기반으로 한 AI 전환(AX) 전략과 기술 로드맵도 소개됐다. 제논은 이번 전시를 계기로 액셔너블 AI와 피지컬 AI를 아우르는 통합 AI 기업으로 사업 영역을 본격 확장한다는 방침이다. ◆데이원컴퍼니-오픈AI, '5060 시니어 AI 교육 행사' 마무리 데이원컴퍼니의 실무 교육 브랜드 패스트캠퍼스가 어버이날을 맞아 개최한 '오픈AI와 함께하는 5060 시니어 AI 교육 행사'를 마쳤다. 지난 8일 서울 AI 허브센터에서 열린 행사에는 30여 명의 시니어가 참여해 데이원컴퍼니와 오픈AI가 공동 설계한 커리큘럼을 단계적으로 학습했다. 참가자들은 생성형 AI 및 코덱스 기본 개념 이해부터 AI 도구 기획·제작, 프로젝트 발표까지 이어지는 교육과정에 임했다. 교육엔 오픈AI 공식 앰배서더 한서우 연사를 비롯해 총 7명의 AI 전문 코치진이 참여해 참가자 눈높이에 맞는 조언을 제공했다. 시니어들이 팀을 이뤄 직접 개발한 AI 도구를 발표·시연하는 세션에선 방송 현장 프리랜서 지원 AI 에이전트, 경험과 노하우를 전수하는 '무형의 유산' 기록 앱 등 다양한 프로젝트가 소개됐다. ◆아이티센그룹, 여성 임직원 대상 '프라이빗 시네마 데이' 개최 아이티센그룹이 조직 내 다양성 가치를 확산하고 포용적 기업 문화를 조성하기 위해 여성 임직원을 대상으로 한 '프라이빗 시네마 데이' 행사를 개최했다. 이번 행사는 임직원들이 직무 부담에서 벗어나 상호 유대감을 쌓고 에너지를 재충전할 기회를 제공하고자 마련됐다. 아이티센그룹은 영화관 한 관을 통째로 대관해 참석자들이 편안한 분위기 속에서 문화생활을 즐기며 자유롭게 소통할 수 있도록 지원했다. 이번 행사엔 아이티센글로벌, 아이티센씨티에스, 아이티센엔텍, 아이티센클로잇 등 계열사 여성 임직원 90여 명이 참석했다. 임직원들은 영화 관람과 함께 서로의 업무 경험과 고충을 공유하며 자연스럽게 네트워크를 형성하는 시간을 가졌다. 이번 행사는 아이티센그룹이 추진하는 ESG 경영 중 '사회' 부문의 핵심 과제인 '일하기 좋은 일터' 및 '다양성 존중'의 연장선상이다. 회사는 성별이나 직급에 구애받지 않고 모든 구성원이 역량을 발휘할 수 있는 포용적 환경 구축에 집중하고 있다. ◆몰로코, 앱 마케터 위한 'AI 기반 퍼포먼스 CTV' 출시 몰로코가 AI 기반 커넥티드 TV(CTV) 퍼포먼스 광고 솔루션 '몰로코 퍼포먼스 CTV'를 출시했다. 이번 솔루션은 모바일 퍼포먼스 광고 시장에서 경쟁력을 입증해 온 몰로코의 AI 기술을 기반으로 설계됐다. 이를 통해 앱 마케터는 그간 정교한 성과 측정이 어려웠던 가정 내 TV 시청 환경에서도 앱 다운로드와 유저 참여를 이끌어내는 퍼포먼스 광고를 집행할 수 있게 됐다. 기존 CTV 광고 솔루션 대부분이 전통적인 인구통계 기반 타겟팅에 의존하고 광고 집행 이후에야 성과를 확인할 수 있는 구조였다. 반면 '몰로코 퍼포먼스 CTV'는 광고주의 모바일 측정 파트너(MMP)와 연동된 어트리뷰션을 기반으로 모든 광고 노출을 마케팅 성과에 맞춰 실시간 최적화한다. 초기 성과 분석에 따르면 모바일과 CTV 캠페인을 병행할 경우 CTV는 모바일 대비 최대 1.5배 높은 ROI를 기록했다. 퍼포먼스 CTV 광고를 시청한 후 앱을 설치한 유저 중 약 3분의 2는 시청 후 6시간 이내에 설치를 완료한 것으로 확인됐다. ◆마스오토, 산업부 지원으로 美 자율주행 트럭 사업 확대 마스오토가 산업통상부 지원을 바탕으로 미국 자율주행 트럭 사업 확대에 나선다. 마스오토는 한국산업기술진흥원(KIAT)이 추진하는 '규제특례 신산업창출' 사업에 선정돼 향후 2년간 20억원 규모의 연구개발(R&D)을 추진한다. 국가 AI 프로젝트인 'SDV 전환 및 AI 미래차 E2E 자율주행 모델 고도화' 사업에도 참여해 대형 트럭 무인 자율주행 상용화를 위한 엑사플롭스(EFLOPS)급 GPU 인프라를 지원받는다. 엔비디아 최신 GPU '블랙웰' 기반 AI 학습 인프라를 확보하고 오로라, 코디악 등 북미 주요 기업과 경쟁 가능한 수준의 AI 학습 환경을 구축한다. 마스오토는 이번 사업을 계기로 '팀 코리아' 참여 기업 확대, 자율주행 트럭 투입 규모 확대, 고정 노선 단계적 확장, 미국 도로 환경 기반 E2E AI 학습 가속화 등을 추진할 계획이다. 블랙웰 기반 인프라를 활용해 한·미 양국에서 수집되는 실주행 데이터를 통합 학습함으로써 자율주행 성능 고도화에도 속도를 낼 방침이다.

2026.05.11 16:56이나연 기자

메가존클라우드-EY한영, 금융권 AX 확산 '맞손'…특화 플랫폼 전면에

메가존클라우드가 생성형 인공지능(AI)을 금융 업무에 도입·확장하고 성과 창출을 지원하는 '엔터프라이즈 AI OS' 생태계 확장에 박차를 가한다. 메가존클라우드는 EY한영과 지난 8일 서울 역삼동 메가존클라우드 연락사무소에서 금융 산업 AI 사업 확대를 위한 업무협약(MOU)을 체결했다고 11일 밝혔다. 이날 체결식에는 염동훈 메가존클라우드 대표와 임동훈 EY한영 금융사업부문대표 등 양사 주요 관계자들이 참석해 금융 산업 특화 AI 사업 모델 개발과 대형 금융 고객 발굴을 위해 협력하기로 뜻을 모았다. 이번 협약을 통해 양사는 금융권 AI 전환(AX) 시장 선점을 목표로 핵심 역량을 결합한다. EY한영은 금융 산업 컨설팅 경험을 바탕으로 AI 적용 방향과 업무 개선 방안을 설계하는 역할을 맡는다. 메가존클라우드는 자사 엔터프라이즈 AI OS인 '에어 스튜디오(AIR Studio)'를 비롯한 AI 오퍼링을 활용해 금융사 업무 환경에 최적화된 AI 서비스를 구축·운영할 계획이다. 특히 양사는 국내 주요 금융 고객을 공동으로 발굴하는 것은 물론 금융권의 엄격한 규제와 보안, 내부통제 요구사항에 맞춘 최적화된 AI 사업 기회를 확대해 나갈 방침이다. 이와 함께 공동 사업 기회 발굴을 위한 고객 제안 추진, 공동 세미나 개최, 백서 발간, 레퍼런스 확보 등 시장 확대를 위한 전방위적 마케팅 협력도 병행한다. 양사는 금융 산업에서 확보한 AX 모델과 성공 사례를 기반으로 향후 공공·제조·유통 등 다양한 산업군으로도 협력 범위를 넓혀나갈 방침이다. 이번 협업의 중추적 역할을 하는 메가존클라우드 에어 스튜디오는 기업이 생성형 AI를 도입할 때 보안·권한·비용·정책을 통합 관리하며 실제 업무에 맞게 안정적으로 확장·운영할 수 있도록 지원하는 특화 플랫폼이다. 염동훈 메가존클라우드 대표는 "AI가 실제 업무 성과로 이어지기 위해선 기술 구현뿐 아니라 보안·권한·비용· 정책 관리까지 포괄하는 운영 체계가 뒷받침돼야 한다"며 "EY한영의 금융 컨설팅 전문성과 우리 AI 실행·운영 역량을 결합해 금융 고객이 AI를 안전하게 도입하고 실제 업무 성과로 확장할 수 있도록 협력해 나갈 것"이라고 말했다. 임동훈 EY한영 금융사업부문대표는 "금융권 AI 전환은 단순 기술 도입을 넘어 데이터 품질, 내부통제, 규제 대응까지 포함한 운영 가능한 AI 체계를 구축하는 단계로 전환되고 있다"며 "양사 전문성을 바탕으로 금융 산업 특성에 맞는 현실적인 AI 운영 기준과 실행 방향을 시장에 제시함으로써 AI를 보다 현실적으로 접근할 수 있도록 지원하겠다"고 밝혔다.

2026.05.11 10:50한정호 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 전환 힘 실었지만, SW 생태계 개선 미흡"…소프트웨어 B학점

정용진 지분 없는데…스타벅스 논란에 정유경 백화점 ‘불똥’

7시리즈 4개월 연속 1위…BMW 질주 비결은 '경험 마케팅'

엔비디아 '베라 CPU' 외부 판매...삼성·SK LPDDR 수요 촉진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.