• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'AI 보안'통합검색 결과 입니다. (522건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

시스코가 제시한 에이전틱 AI 시대 보안 전략은?

시스코가 미국에서 기업의 안전한 인공지능(AI) 도입과 디지털 회복탄력성 강화 방안을 제시했다. 시스코는 미국 샌프란시스코에서 열린 'RSA 콘퍼런스 2025'에서 AI를 안전하게 활용하고 보호할 수 있도록 지원하는 신규 기술과 파트너십을 공개했다고 29일 밝혔다. 시스코는 이번 발표를 통해 머신 스케일 보안 대응 체계 중요성을 강조했다. 시스코가 곧 발표할 '2025 사이버보안 준비 지수'에 따르면 전 세계 기업의 86%가 지난 1년 동안 AI 관련 보안 사고를 경험한 것으로 나타났다. 특히 시스코는 시스코 확장 탐지·대응(XDR)용 신규 AI 에이전트, 고도화된 스플렁크 엔터프라이즈 시큐리티, 시스코 시큐리티 클라우드 전체 기능을 결합해 기업들이 AI 혁신을 보다 안전하게 활용할 수 있도록 지원한다고 밝혔다. 시스코는 네트워크와 엔드포인트, 클라우드, 이메일 등 다양한 소스의 텔레메트리를 통합 분석하는 시스코 XDR을 통해 중요 위협만을 선별하고 대응하는 방식을 제시했다. 새롭게 추가된 '즉각적인 공격 검증', 'XDR 포렌식', 'XDR 스토리보드' 기능이 이를 지원한다. 또 플렁크 엔터프라이즈 시큐리티와 스플렁크 'SOAR 6.4'를 통해 통합 가시성, 정확한 탐지, 자동화된 워크플로 제공도 시작했다. 해당 솔루션을 시스코 XDR과 결합해 사용하면 위협 대응 속도가 향상될 수 있다. 시스코는 AI 보안 전략도 한층 강화했다. AI 디펜스 기반으로 서비스나우와 통합해 AI 위험 관리 기능을 추가했다. '파운데이션 AI' 팀을 출범해 오픈소스 추론 모델과 평가 도구를 선보였다. AI 공급망 리스크 관리 부문에서는 악성 AI 모델 파일 사전 차단, 위험한 오픈소스 라이선스 탐지, 금지된 공급업체 식별 기능을 통해 기업들의 AI 도입 리스크를 줄일 수 있도록 지원한다고 밝혔다. 산업용 보안 강화도 추진된다. 시스코는 '산업 위협 방어' 솔루션을 '사이버 비전'과 통합해 운영기술(OT) 사이버 리스크 우선순위 지정, 산업 네트워크 세그멘테이션, IT-OT 통합 가시성 확보 기능을 제공한다고 설명했다. 오마르 자라비 포트53 최고경영자는 "시스코 XDR은 네트워크 중심 개방형 XDR 접근 방식을 통해 운영을 간소화하고 고객에게 뛰어난 결과를 제공할 것"이라며 "에이전틱 AI 기반 공격 검증과 포렌식 기능이 미래 보안 비전을 실현할 것"이라고 밝혔다.

2025.04.29 10:06김미정

[기고] ITU-T SG17 회의에서 논의한 AI보안 국제표준

최근 중국 딥시크사의 챗봇 서비스 개시로 미국과 중국 간 거대 언어모델 (LLM) 인공지능 시스템 모델 개발 경쟁이 가열되고 있다. 인공지능(AI) 시스템 신뢰성 (trustwordiness)은 공격에 강력한 인공지능 보안, 프라이버시 침해 없는 인공지능 프라이버시, 편견 없고 악용 없이 동작하는 인공지능 안전에 대한 요구조건을 만족해야 확보될 수 있다. 통상 인공지능 보안은 인공지능 시스템 자체 보안을 강화하는 측면과, 인공지능을 접목해 기존 보안 시스템의 보안 능력을 강화하는 측면으로 구분한다. 인공지능시스템 자체 보안은 모델 추출, 적대적 공격 등 인공지능 시스템에 대한 다양한 사이버 공격을 보안 대책으로 막아 안전한 인공지능 시스템을 운영하는 데 있다. 인공지능을 이용하는 보안(security)은 인공지능 시스템이 백신 등 모든 사이버보안 제품이나 서비스에 적용돼 기존 보안 제품의 대응 능력을 향상하는 데 있다. 또 인공지능 프라이버시(privacy)는 특정 정보 주체의 개인정보가 인공지능시스템의 학습데이터에 포함돼 있는지를 알 수 없게 만드는 등 프라이버시 보호 측면을 다룬다. 인공지능 안전성(safety)은 인공시스템이 사이버 공격에 이용되는 악성코드를 만드는 등 오남용되지 않고, 편견 없이, 책임감 있게 동작하도록 하는 등의 조치를 통해 확보될 수 있다. ITU-T (국제전기통신연합/전기통신표준화부문) 연구회기 (2025-2028)의 첫 번째 ITU-T SG17 (정보보호연구반) 회의가 스위스 제네바 ITU 본부에서 지난 17일 클로싱 총회를 열고 대단원의 막을 내렸다. 이번 회의의 가장 주목받은 논점은 ITU-T SG17의 인공지능 보안 국제표준화 추진 전략 마련 여부였다. 'ITU-T SG17'이 인공지능 보안에 대한 국제표준화를 어떻게 전략적으로 추진할지에 대한 것에 논의가 집중됐다. 인공지능 보안만을 다루는 ITU-T SG17 내 연구과제(Question)를 신설할 지, 국제표준화 기구 간에 인공지능 보안 표준화 활동을 조정할 인공지능 보안 조인트 조정활동 (JCA)을 신설할지 등 다양한 추진 방안을 논의했다. 생성형 인공지능시스템의 경우, 미국과 중국 간 경쟁이 첨예하게 대립하고 있음은 누구나 잘 알고 있는 사실이다. 그러나, 이번 회의에서는 미국을 중심으로 하는 서방 진영과 중국을 중심으로 하는 개도국 진영 간의 인공지능 시스템 보안에 대한 국제표준화를 시급히 추진해야 한다는 데 이견이 없었던 듯하다. 예를 들어 캐나다가 인공지능 보안 국제표준화를 추진하기 위한 전략을 발표했고, 미국도 작년 10월 열린 세계정보통신표준화총회(WTSA-24)에서 수립된 '인공지능 기술에 대한 표준화 활동'에 대한 WTSA-24 신규 결의(WTSA-24 Resolution 101)에 대한 후속 조치로 ITU-T SG17이 인공지능 보안 국제표준화를 적극적으로 추진할 필요가 있다고 강조했다. 또 우리나라도 인공지능 보안 국제표준화의 필요성을 인지하고 이러한 제안을 지지했다. 중국도 인공지능 보안 분야에서 많은 신규 표준화아이템을 제안해 반영했다. 이러한 표면상 의견 합치 배경은 인공지능시스템에 대한 사이버 공격을 막기 위한 다양한 보안 대책과 방안에 대한 국제표준 개발이 시급히 필요하다는 점을 양 진영이 공감하고 있고, ITU-T SG17이 인공지능 보안에 대한 국제표준화 활동을 주도해야 하며, 이를 위한 인공지능 보안의 국제표준화 추진 전략을 마련해야 한다는 데 공감하고 있다는 데 있다고 본다. 인공지능 보안 국제표준화 추진에서 표면적 오월동주의 시대가 시작된 듯하다. 그러나 이러한 상황이 지속되리라고는 단정할 수 없는 측면도 있다. 이번 ITU-T SG17 회의에서 합의한 중요 사항은 ITU-T SG17이 인공지능 보안 국제표준화에서 국제적 리더십을 확대하기 위한 다양한 전략 마련이 필요하고, ITU-T SG17 차원에서 인공지능 보안 국제표준화에 대한 청사진을 마련한 점이다. 이러한 청사진에 기반해 ITU-T SG17에서 향후 인공지능 보안 국제표준화를 적극적으로 추진하기로 했고, 다른 표준화 기구 사이의 표준화 조정 활동이 필요하며, 여러 표준화 기구 간 중복적 국제표준 개발을 막아야 한다는 데 의견을 모았다. 또한 이번 ITU-T SG17 회의에서 중국 등의 제안으로 10건이 넘는 인공지능 보안 분야 신규 표준 아이템이 수립된 점은 주목할 만한 점이다. 이번 회의는 우리에게 시사한 바도 크다. 향후 우리나라도 국가 차원에서 국내 인공지능 보안 및 개인정보보호 전문가들이 모여 인공지능 보안 국제표준화에 대한 종합 대책과 전략 개발이 필요하다. 이를 근거로 ITU-T에서 국제 표준화 활동을 강화하고 리더십을 확보할 필요가 있다. 또 우리나라의 많은 사이버보안 기업과 산업계가 인공지능 보안 국제표준화 과정에 적극 참여, 우리나라 산업체가 생산하는 인공지능 관련 시스템이나 서비스의 보안과 상호운용성을 확보하고, 궁극적으로 우리 기업의 인공지능 보안 제품이나 서비스의 경쟁력을 강화해야 한다. 더불어 인공지능 보안 국제표준화 인력의 활동 지원과 인력 양성을 위한 지원도 필요하다. 보안을 고려하지 않은 인공지능 시스템 구축과 서비스를 운영하면 사이버 공격에 무력화되는 인공지능 서비스와 제품이 되고 말 것이다. 다양한 사이버 공격에 견딜 수 있는 인공지능 시스템을 개발하고 운영해야 인공지능 시스템의 신뢰성을 확보할 수 있다. 이번 ITU-T SG17 회의에서는 '인공지능 보안을 포함한 정보통신시스템의 신뢰성(Trust)'에 대한 신규 기술보고서 아이템을 우리나라 주도로 수립한 점은 의미 있는 성과다. 인공지능 보안과 프라이버시, 그리고 안전성을 확보해야만 인공지능 시스템의 신뢰성을 확보할 수 있다. 인공지능 시스템의 신뢰성을 확보하기 위한 국제표준 개발과 활동에 우리나라가 보다 적극 나서야 한다.

2025.04.27 16:04염흥열

AI 코딩 보안 관심 증가에 엔도르 랩스 '잭팟'…9천300만 달러 투자 유치 성공

소프트웨어(SW) 개발을 위한 코딩 업무에 인공지능(AI)을 활용하는 사례가 늘어나면서 AI 코딩 보안 기술에 대한 업계의 관심이 높아지고 있다. 24일 테크크런치에 따르면 AI 코딩 보안 스타트업인 엔도르 랩스는 시리즈B 투자 라운드를 통해 9천300만 달러(한화 약 1천328억원)의 투자금을 유치했다. 이번 투자는 DFJ 그로스가 주도하고 세일즈포스 벤처스와 델 테크놀로지스 캐피털 등 주요 벤처 캐피털(VC)가 참여했다. 앞서 엔도르 랩스는 2023년 7천만 달러(한화 약 1천억원) 규모의 시리즈A 투자 유치에 성공한 바 있다. 이번 시리즈B 라운드까지 완료하며 누적 1억6천300만 달러에 달하는 투자액을 조달하게 됐다. 기존에 엔도르 랩스는 개발자 파이프라인 거버넌스 서비스를 주사업으로 영위해 왔다. 이후 AI를 사용해 생성되는 많은 코드에서 취약점이 있다는 점을 파악하고 본격적으로 AI 코딩 보안 전문기업으로의 변화를 꾀했다. 실제 개발자 보안 플랫폼 싱크의 2023년 말 설문조사에 따르면 기업의 50% 이상이 AI가 생성한 코드로 인해 보안 문제를 가끔 또는 자주 경험하는 것으로 나타났다. 이에 엔도르 랩스는 코드를 검토하고 위험을 식별할 뿐만 아니라 정확한 수정 사항을 추천하고 자동으로 적용할 수 있는 플랫폼을 운영하고 있다. 깃허브 코파일럿과 같은 AI 기반 프로그래밍 도구용 플러그인을 제공하며 이 플러그인은 작성되는 코드를 스캔해 문제점을 표식한다. 또 AI 모델과 서비스가 기업의 코드베이스와 통합되는 부분을 파악하고 보안 결함을 평가할 수 있도록 돕는 기능도 출시했다. AI 프로그래밍 도구가 급증함에 따라 모니터링 기능을 발 빠르게 강화한다는 방침이다. 엔도르 랩스는 현재 오픈AI, 스노우플레이크, 드롭박스 등의 고객을 대상으로 500만 개 이상의 애플리케이션 보호와 매주 100만 건 이상의 검사를 실행하고 있다. 바룬 바드와르 엔도르랩스 최고경영자(CEO)는 "이번 투자금을 AI 코딩 보안 플랫폼 확장에 활용할 것"이라고 밝혔다. 이어 "2023년 시리즈A 투자 이후 연간 반복 매출이 30배 증가하는 성과를 보여 이번 대규모 투자를 유치할 수 있었다"며 "기업 고객에게 더 많은 성과를 제공하기 노력할 것"이라고 덧붙였다. 이번 시리즈B 투자를 주동한 DFJ 그로스의 라민 사야르 파트너는 "생성형 AI가 코딩 업무를 혁신하는 가운데 개발자들은 철저한 가시성과 제어 없이 방대한 양의 코드를 생성하고 있다"며 "엔도르 랩스는 애플리케이션 보안의 새로운 기준을 제시할 뿐만 아니라 확장된 플랫폼을 출시함으로써 새로운 움직임을 만들어내고 있다"고 강조했다.

2025.04.24 10:08한정호

사이버 공격도 변한다…IBM "랜섬웨어 줄고 자격 증명 도용 늘어"

최근 랜섬웨어 공격은 줄었지만 자격 증명 도용을 비롯한 낮은 프로파일 공격이 늘었다는 보고서 결과가 나왔다. 24일 IBM엑스포스가 발표한 '2025 엑스포스 위협 인텔리전스 인덱스 보고서'에 따르면 최근 사이버 공격자 수법이 이같이 바뀌고 있는 것으로 전해졌다. 신원 탈취 공격은 인포스틸러 악성코드를 포함한 이메일로 진행된 것으로 드러났다. 보고서는 해당 공격이 2024년 동안 전년 대비 84% 증가했다고 밝혔다. 생성형 인공지능(AI)이 본격 확산한 2023년에는 사이버 공격자들이 AI를 활용해 웹사이트를 제작하거나 딥페이크 기술로 피싱 공격을 강화하는 등 공격 방식이 진화한 것으로 나타났다. 보고서는 공격자들이 생성형 AI로 악성 코드를 제작하거나 피싱 이메일을 작성한 사례도 포착했다. AI 도입이 급증하면서 공격자들이 특화된 공격 도구를 개발할 유인이 커졌다는 분석도 나왔다. AI를 도입한 기업 비율은 2024년 72%에 달하며 전년 대비 55% 이상 증가한 것으로 나타났다. AI 모델이나 솔루션의 시장 점유율이 집중될수록 공격자들은 이를 타겟으로 삼을 가능성이 높아진다는 설명이다. 2024년 동안 주요 기반시설에 대한 공격이 계속해서 발생했으며 주요 인프라는 여전히 보안 위협에 노출됐다. IBM 엑스포스가 대응한 공격의 70%가 주요 인프라 조직에서 발생했으며 이들 중 25% 이상은 취약점 악용으로 인한 공격이었다. 주요 인프라들이 기존 기술에 의존하고 보안 패치를 느리게 적용하는 문제를 지적했다. 보고서는 다크웹에서의 자격 증명 도용 공격은 점점 더 치밀해지고 있다고 봤다. 특히 다크웹에서 800만 개 넘는 광고가 상위 5개 인포스틸러를 겨냥한 것으로 나타났다. 이를 통해 공격자들은 신원 탈취와 자격 증명 도용을 빠르게 실행할 수 있었다. 지역별로 아시아·태평양 지역은 가장 많은 사이버 공격을 경험한 것으로 분석됐다. IBM 엑스포스는 2024년 사이버 공격 중 34%가 아태 지역에서 발생했으며, 일본은 전체 공격의 66%를 차지했다. 한국, 필리핀, 인도네시아, 태국이 각각 5%의 비율을 기록했다. 제조업은 사이버 공격의 주요 대상으로 여전히 높은 비율을 기록했다. 2024년 제조업은 공격 대상의 26%를 차지했으며, 특히 랜섬웨어 피해가 많았다. 제조업 특성상 시스템 중단에 대한 허용 범위가 매우 낮아 공격자들에게 높은 수익을 안겨주는 주요 타겟이 되고 있다는 분석이다. 한국IBM 이재웅 사이버보안서비스 사업총괄 상무는 "사이버 공격이 더욱 조용하고 치밀해지고 있다"며 "인포스틸러 같은 악성코드를 통해 데이터를 빠르게 유출하고 흔적을 남기지 않는다"고 말했다. 이어 "기업은 인증 시스템 강화와 위협 사전 탐지 체계를 통해 공격 표적이 되지 않도록 대비해야 한다"고 강조했다.

2025.04.24 10:01김미정

스패로우, SBOM도구에 AI 입혔다…코드 자동 생성

애플리케이션 보안 기업 스패로우(대표 장일수)가 소프트웨어(SW) 공급망 보안에 필요한 소프트웨어 자재 명세서(SBOM·Software Bill of Materials)에 인공지능(AI) 기능을 더했다고 밝혔다. 장일수 스패로우 대표는 22일 서울 여의도 페어몬트앰버서더호텔에서 열린 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'에서 이같이 발표했다. 스패로우는 파수 자회사다. 장 대표는 “AI 기능을 가진 제품을 곧 출시하겠다”며 “코드를 자동으로 만들고, 정탐율을 최고로 끌어올리고, 어떤 취약점부터 우선 조치할지 우선순위 매기고, 취약점을 설명하는 보고서를 자동으로 쓰는 기능을 갖췄다”고 말했다. 장 대표는 “SBOM을 '생성-보강-검증-공유-검토'하는 단계로 관리해야 한다”며 “사람이 하나하나 손보려면 비효율적이라 도구가 필요하다”고 설명했다. 그러면서 '스패로우 엔터프라이즈'를 소개했다. 장 대표는 “SBOM을 만들어 등록하고 공유하면서 관리해야 한다”며 “스패로우는 한 번 만들고 끝나는 게 아니라 지속적으로 상호 검토해 새로운 취약점이 나오면 운영자와 개발자에게 알려 빠르게 조치하도록 돕는다”고 강조했다. 그는 “침해 사고가 아예 안 일어날 수는 없다”며 “어제 취약점이 아니었던 게 오늘은 취약점이 될 수 있으니 계속 관리해야 한다”고 주장했다. 또 “스패로우는 데이터에 기반해 알맞은 수정 방안을 제시한다”며 “문제 유형을 자동으로 나누고, 사람 실수와 반복 작업을 최소화하도록 지원한다”고 했다. 장 대표는 효율적으로 투자하는 법도 귀띔했다. 그는 “생성하려면 대량언어모델(LLM)을 써야 한다”면서도 “분류하는 데에는 기존 머신러닝과 딥러닝으로 충분해 보안과 비용 문제를 해결할 수 있다”고 언급했다. 이어 “모든 이해관계자가 참여해 능동적이고 적극적으로 대응하는 게 공급망 보안”이라며 “한 개인이나 기업 문제가 아니다”라고 덧붙였다.

2025.04.23 11:55유혜진

파수 "보안부터 생성형AI 활용까지 모두 돕겠다"

정보보호 기업 파수는 22일 서울 여의도 페어몬트앰배서더서울호텔에서 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'을 개최했다. 주제는 '생성형 인공지능(AI) 혁명: AI가 기업에 가져올 변화'다. 기업형 경량 대형 언어모델(sLLM), 데이터 관리·보호 방안, 공급망 관리, 사이버 물리 시스템(CPS) 보안 등을 다뤘다. 조규곤 파수 대표는 AI가 업무 환경을 어떻게 바꾸는지 설명하고, 조직에 sLLM을 성공적으로 구축하는 방안을 제시했다. 조 대표는 "sLLM을 제대로 구축하려면 AI를 위한 데이터 인프라를 강화하고 AI 거버넌스를 꾸려야 한다"며 "AI 시스템 인프라에 지나치게 투자할 필요없다"고 말했다. 그러면서 "더 발전된 모델이 날마다 새로 나온다"며 "유연하게 더 나은 신규 모델을 활용할 수 있도록 구축 단계부터 고려하는 게 좋다"고 조언했다. 윤경구 전무는 LLM 발전 현황을 짚었다. 논리적 사고의 리즈닝(Reasoning) 모델과 언어 모델 한계를 벗어나는 에이전틱 LLM이 AI 혁명을 이끌 것으로 내다봤다. 파수가 선보인 기업용 LLM '엘름(Ellm)'은 어떻게 생겼는지, 세부 모델은 무엇이 있는지, 고객은 어떻게 쓰고 있는지 등을 소개했다. '악성메일 훈련·교육, 취약점 진단과 태세 관리' 발표에서는 보안에 효과적으로 투자하는 '보안 101'이 눈길을 끌었다. 보안 투자를 늘렸는데도 보안 사고가 터지는 이유로 임직원 보안 훈련이 부족하고 취약점, 태세 관리가 미비한 점이 꼽혔다. 데이터가 암호화되지 않으면 피해가 급증한다는 지적이다. 기초·필수 과정을 뜻하는 101을 차용한 보안 101로 훈련, 암호화·백업, 취약점 분석, 태세 관리에 집중해 투자 효율성을 높일 수 있다고 파수는 강조했다. 파수가 제안한 보안 101 첫 단계는 임직원이 반복적으로 악성 메일에 대해 훈련하고, 최신 자료 중심으로 백업, 확대 적용된 암호화로 사이버 위협 대응 능력을 높이는 일이다. 컴플라이언스 대응에만 초점을 맞춘 취약점 진단이 아닌 정보기술(IT) 인프라, 공급망 애플리케이션, 운영기술(OT)·사이버 물리 시스템(CPS)으로 대상을 넓혀 보안 사각지대를 최소화한다. 데이터(DSPM)를 비롯, 애플리케이션(ASPM)과 OT 시스템(OSPM) 등을 관리해 자산 식별 및 분류, 실시간 탐지 및 대응, 지속적인 점검으로 보안을 강화할 수 있다. 파수는 이번에 소개한 구축형 sLLM Ellm 업데이트, 생성형 AI를 활용하기 위한 솔루션, 분야별 태세관리 서비스 등을 올해 내놓기로 했다. 파수는 국내 기업과 기관 정보최고책임자(CIO)와 정보보호최고책임자(CISO) 350명이 이날 행사에 함께 했다고 전했다.

2025.04.23 10:23유혜진

마이크로소프트, AI 사기 확산 '전면 대응'…"40억 달러 피해 막아"

마이크로소프트가 인공지능(AI)을 악용한 사기 수법 확산에 대응하기 위해 글로벌 보안 체계를 강화했다. 전 제품·서비스에 보안 기능을 업그레이드해 기업과 소비자 보호에 나섰다. 마이크로소프트는 지난해 4월부터 올해 4월까지 약 40억 달러(약 59천960억원) 규모 사이버 사기 시도를 막았다고 22일 밝혔다. 해당 기간 4만9천건의 허위 파트너 등록 요청을 거부하고, 시간당 약 160만건의 자동화 봇 계정 생성 시도까지 차단한 것으로 전해졌다. 이런 조치는 AI를 악용한 사이버 사기가 더욱 정교해지고 있는 데 따른 것이다. 현재 공격자는 AI로 기업 정보를 자동 수집하고, 허위 리뷰나 가짜 쇼핑몰, 딥페이크 영상·음성을 활용해 현실과 유사한 사기 시나리오를 만들어내는 추세다. 마이크로소프트 사기 방지팀도 "디지털 시장이 클수록 사기 시도도 그만큼 많아지는 경향이 있다"고 밝혔다. 이커머스부터 취업시장까지 AI 공격에 '얼룩' 마이크로소프트는 AI 기반 사기 고도화에 따른 피해 확산을 경고했다. 최근 마이크로소프트가 발표한 '사이버 시그널' 리포트에 따르면 사이버 공격자는 생성형 AI 기술을 활용해 단시간 내 가짜 전자상거래 사이트를 구축하고 신뢰를 위장하는 콘텐츠를 삽입해 피해자를 유도하고 있는 것으로 전해졌다. 과거보다 제작 속도는 빨라지고 정교함은 높아졌다는 설명이다. 사이트 내 시스템은 허위 제품 설명과 후기, 이미지뿐 아니라 AI 봇까지 갖췄다. 챗봇을 통해 피해자 의심을 줄이고 환불을 미루기 위한 목적이다. 웹사이트 내 제품이 실제 브랜드처럼 보이도록 구성돼 피해자가 속기 쉬운 것으로 알려졌다. 보고서는 생성형 AI가 채용 사기에 사용된다고 설명했다. 공격자가 가짜 기업 계정으로 채용 공고를 게시하는 식이다. 여기에 자동화된 이메일 캠페인과 면접 시뮬레이션까지 연동해 구직자를 속인다. 피해자는 인사담당자를 사칭한 메시지에 넘어가 개인정보를 전달한다. 실제 북한 IT 인력이 AI로 위장 취업해 원격 근무 방식으로 기업 시스템에 침투한 바 있다. 민감한 기업 데이터를 탈취하거나 보안 체계를 약화하는 작전을 수행한 것으로 전해졌다. 기술 지원 사기도 확산 중이다. 공격자가 사용자 디바이스에 오류가 발생한 것처럼 속여 가짜 기술 지원을 제공하는 방식이다. 실제 사이버 범죄 그룹 스톰-1811은 마이크로소프트 퀵 어시스트와 팀즈를 악용해 IT 직원을 사칭하고 보이스 피싱 공격을 시도한 것으로 드러났다. 마이크로소프트는 "해당 공격 시나리오에 AI가 직접 사용되진 않았다"며 "공격자가 소셜 엔지니어링 기법을 고도화하고 있다는 점에서 위험성 높다"고 경고했다. 그러면서 "디바이스 접근 권한을 요구하거나 비공식 경로에서 연락이 올 경우 즉각 주의가 필요하다"고 덧붙였다. AI 사기 대응 기술 고도화…"제품 전반 실시간 차단 강화" 마이크로소프트는 이같은 AI 기반 사기 대응 기술을 고도화해 사용자 보호 체계를 업그레이드했다. 머신러닝(ML) 탐지 모델과 사기 방지 기술을 제품·서비스 전반에 적용했다. 우선 마이크로소프트는 디펜더 포 클라우드와 엣지 브라우저에 위협 탐지 기능을 적용해 사기 웹사이트 차단과 악성 코드 탐지를 강화했다. 도메인 생성 초기 단계부터 위협을 차단하는 식이다. 이를 통해 엣지 브라우저는 전체 화면 팝업이나 가짜 경고 메시지를 자동 식별·차단할 수 있다. 사용자가 신고한 악성 사이트는 AI 기반 전문가 검토를 통해 빠르게 조치된다. 디펜더 스마트스크린은 웹사이트 평판, 행위 기반 정보 토대로 피싱과 악성 콘텐츠 유입을 사전에 막는다. 마이크로소프트는 퀵 어시스트의 보안 기능도 강화했다고 밝혔다. 사용자가 IT 지원 사기 시도를 인지할 수 있도록 경고 메시지를 표시하고, 의심스러운 원격 접근 요청은 차단된다. 이를 통해 하루 평균 4천건 넘는 연결 시도를 막을 수 있다. 디지털 지문 인식 기술도 업그레이드됐다. 해당 기술로 사용자 행동 데이터를 분석해 무단 접근 여부를 탐지할 수 있고, 고위험 세션은 자동 종료된다. 마이크로소프트는 "이는 조직형 사이버 범죄에 대응하기 위한 핵심 기술"이라며 "최근 공격 흐름에 맞춰 지속 고도화되고 있다"고 설명했다. 기업 환경에선 원격 지원 기능이 강화됐다. 이 기능은 기업 내부 보안 기준에 맞춰 설계돼, 기술 지원 사기를 예방하는 데 실질적으로 활용되고 있다. 마이크로소프트는 "모든 제품과 서비스에 사고 방지 기능을 적용·업그레이드했다"며 "실시간으로 위험을 찾아내고 막는 기술을 발전시키고 있다"고 강조했다.

2025.04.22 13:28김미정

프로파일러AI챗봇, 범죄자와 대화하고 잠복수사

“부모님이 집에 계시니? 아니면 혼자 놀고 있니?” 어떤 어른이 꼬마에게 문자 메시지를 보냈다. 이 어른은 소아성애자다. 사춘기에 접어들지 않은 어린이에게 강한 성적 욕망을 느끼는 성인을 소아성애자라 한다. “저 혼자 게임하고 있어요. 엄마와 아빠는 모두 일하러 나갔어요.” 꼬마가 답했다. 이 꼬마는 진짜 사람이 아니다. 아동 인신 매매범을 잡으려고 만든 인공지능(AI) 챗봇이다. AI 챗봇 프로필에는 소년 사진이 있다. 꼬마는 미국인 초등학생으로 설정됐다. 외동아이다. 2개 국어를 할 줄 안다. 게임하길 즐긴다. 수줍은 성격이라 여자아이를 사귈 때 특히 힘들어한다. 꼬마의 부모는 자식이 소셜미디어(SNS)를 못쓰게 한다. 부모는 에콰도르에서 이민 왔다. 부모 역시 가상 인물이다. 미국 잡지 와이어드는 17일(현지시간) 미국 경찰이 범인을 잡고자 AI 챗봇으로 범죄자와 대화한다고 정보기술(IT) 매체 404미디어를 인용해 보도했다. 미국 매시브블루라는 회사가 이 AI 챗봇 '오버워치(Overwatch)'를 경찰서에 판매하고 있다. 마이크 맥그로 매시브블루 공동창업자는 “인신 매매 피해자를 돕는 동시에 범죄자를 법의 심판대에 세우는 게 우리 목표”라고 말했다. 미국 경찰은 “오버워치로 체포한 사람은 아직 없다”면서도 “AI 챗봇은 수사를 돕는 도구”라고 평가했다. 그러면서 “인신 매매범과 마약 밀매범을 잡으려면 다양하게 접근해야 한다”고 설명했다. 매시브블루에 따르면 오버워치는 SNS를 살펴보다 용의자를 추적한다. 미국 3개 도시 댈러스·휴스턴·오스틴에서 24시간 활동해 인신 매매범 3천266명을 찾았다. 4분의 1은 인신 매매 대형 조직에 속했고, 15%는 청소년을 사고팔려는 것으로 나타났다. 매시브블루는 어떻게 식별했는지와 그들의 개인정보는 밝히지 않았다.

2025.04.19 08:00유혜진

사진으로 본 '넷섹 2025'···AI보안 등 큰 관심

'제31회 정보통신망 정보보호 학술대회(NetSec-KR)'가 17일 서울 삼성동 코엑스에서 열렸다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 넷섹은 18일까지 이틀 동안 이어진다. 학회는 산·학·연 관계자 1천300명이 넘게 모인다고 전했다. '넷섹(NetSec-KR)' 이모저모를 사진으로 살펴봤다. ◆ 영예의 수상자들

2025.04.17 17:58유혜진

파수, 고객행사서 AI 전략 소개한다

정보보호 기업 파수는 22일 서울 여의도 페어몬트앰버서더호텔에서 고객 행사 'FDI 2025 심포지움(Fasoo Digital Intelligence 2025 Symposium)'을 연다. '생성형 인공지능(AI) 혁명: AI가 기업에 가져올 변화'가 주제다. 생성형 AI 기술을 살펴보고, 경량 대형 언어 모델(sLLM)을 조직에 어떻게 맞출지 짚어준다. 악성 메일로 인한 취약점을 진단하고 관리하는 법, AI와 클라우드 시대 정보 보안 경향, 소프트웨어(SW) 공급망 보안과 소프트웨어 자재 명세서(SBOM·Software Bill of Materials)를 만들고 검증하는 요령, 사이버 물리 보안(CPS)도 설명한다. 조규곤 파수 대표는 "생성형 AI로 사업 환경이 바뀌었다"며 "보안 전문가가 놓치지 말아야 할 내용을 공유하겠다"고 말했다. 현장에 참석하면 파수 주요 상품을 볼 수 있다. 예약하면 1대 1 상담도 한다. 파수 고객인 기업·기관의 정보보호최고책임자(CISO), 정보기술(IT) 담당자 등이 참여하기로 했다.

2025.04.16 15:37유혜진

코헤시티 "데이터 백업·복구에 강하다…베리타스와 시너지 기대"

"기업이 사이버 공격을 당했을 경우 데이터 복구 시간은 기업 생존과 직결됩니다. 대량의 데이터를 어느 때보다 빠르고 비용 효율적으로 백업·복구할 수 있어야 합니다. 이에 발맞춰 데이터 통합 보안 플랫폼을 한층 강화했습니다." 이상훈 코헤시티코리아 지사장은 15일 서울 잠실 롯데타워 베리타스코리아 사무실에기자간담회를 열고 솔루션 특장점을 이같이 강조했다. 데이터 백업·복구 효율성과 보안 기능을 강화한 솔루션 전략을 제시했다. 이 지사장은 솔루션 특장점으로 빠르고 비용 효율적인 데이터 백업·복구 기능을 꼽았다. 백업 데이터에 대한 랜섬웨어 감염 여부를 실시간으로 점검할 수 있다는 점도 강점으로 내세웠다. 그는 기존 데이터 백업 환경을 지적했다. 전통 백업 솔루션은 하나의 장비에서 백업을 수행하는 형태로 작동했다. 성능을 높이려면 사용자가 컴퓨팅 파워를 별도로 늘리거나 디스크를 추가해야 했다. 서버와 운영체제(OS) 설치, 백업 솔루션 구성, 다양한 백업 디바이스 연결이라는 복잡한 절차가 필요했다. 이 지사장은 "기업 데이터양 급증으로 인해 이같은 방식은 더 이상 안전하지 않다"며 "사이버 위협이 발생했을 때 데이터 복구를 신속하게 수행할 수 없을 것"이라고 주장했다. 코헤시티는 백업된 데이터에 특화된 보안 기능도 제공하고 있다. 현재 글로벌 보안 벤더들과 협력해 네트워크와 서버, 엔드포인트, 백업 등 전반적인 보안 에코시스템을 구축하고 있다. 별도 데이터레이크 투자가 필요 없다는 점도 강점으로 꼽혔다. 고객은 백업 데이터를 오브젝트 스토리지에 저장할 수 있기 때문이다. 그동안 코헤시티는 해당 기능을 서비스형 소프트웨어(SaaS) 형태로만 제공했다. 올해부터 온프레미스 형태로도 도입될 예정이다. 이를 통해 국내 공공·금융 고객을 확장하고 기업의 사내 AI 인프라 통합을 지원할 방침이다. 이 외에도 코헤시티는 AI 플랫폼 '가이아'를 통해 기업 백업 데이터를 활용한 인사이트 도출 기능도 제공한다. 가이아는 기업 데이터만을 학습해 직원 질의에 답하거나 특정 인사이트를 분석·제시할 수 있다. 가이아도 곧 온프레미스 형태로 배포 예정이다. 올 초 베리타스 인수…"넷백업 11.0으로 시너지 효과" 코헤시티 바수 머시 최고제품책임자(CPO)는 베리타스 인수를 통해 보안 영역에서의 시너지 효과를 기대한다고 밝혔다. 최근 양사 기술을 결합해 데이터 보호 솔루션 '넷백업 11.0'을 업데이트했다. 이번 업데이트 핵심은 양자 내성 암호화다. 이는 향후 등장할 양자 컴퓨터 기반 공격(HNDL)에 대비할 수 있도록 설계됐다. 넷백업의 모든 주요 통신 경로에 적용된다. 이를 통해 전송 중 데이터는 물론 서버·클라이언트 측 중복 제거 기능도 보호된다. 비정상 사용자 행위 감지를 위한 모니터링 기능도 고도화됐다. 공격자가 관리자 권한을 탈취해 데이터를 삭제하려는 경우에도 이상 징후를 빠르게 감지하고 공격 속도를 늦추거나 차단할 수 있다. 위험 점수 평가 기능도 개선됐다. 자동 보안 권장 설정 적용으로 구성 변경 위험을 줄이고, 악의적인 행위를 동적으로 탐지·차단한다. 다중 요소 인증(MFA)을 활용해 의심스러운 변경 시도를 억제할 수 있다. 클라우드 워크로드 지원도 확장됐다. 넷백업 11.0은 유가바이트, 아마존 도큐먼트 DB, 넵튠, 애저 코스모스 DB, 깃허브, 깃랩 등 다양한 서비스형플랫폼(PaaS) 환경을 보호하며, 백업 윈도 단축과 이미지 복제를 지원한다. 클라우드 아카이브 계층 복구도 가능하다. 머시 CPO는 "양사 데이터 보호 사업 결합으로 탄생한 이 솔루션"이라며 "온프레미스부터 클라우드, 엣지까지 전방위 데이터 보호 기능을 갖췄다"고 강조했다.

2025.04.15 17:17김미정

[보안리더] 김휘강 "해커 출신 교수 1호···게임 논문 등으로 명성"

제가 해커 출신 교수 1호일 거예요. 한국과학기술원(KAIST·카이스트) 해킹 동아리 '쿠스(KUS)' 회장으로서 모의 해킹을 많이 해 봤거든요. 이 경험을 살려 학생에게 네트워크 보안을 가르치고 있습니다. 꿈이 있다면 2~3년 안에 AI스페라가 상장하기 바랍니다. 거인과 어깨를 나란히 하는 회사가 돼 더 큰 자본과 싸우고 싶어요. 김휘강 고려대 정보보호대학원 교수는 지난 11일 서울 성동구 AI스페라 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 그는 고려대 정보보호대학원 해킹대응기술연구실에서 함께 연구하던 강병탁 대표와 같이 2017년 10월 AI스페라를 창업했다. 인터넷프로토콜(IP) 주소를 수집해 2023년 4월 '크리미널(Criminal) IP'를 선보였다. IP 주소를 검색하면 불법인지 알려주기에 'IP 범죄 기록부'라 불린다. 김 교수는 “IP를 추적하면 수법과 해커가 남긴 악성코드를 분석해 누가 해킹했는지 알 수 있다”며 “사이버 위협 정보로 모든 것을 알지는 못해도 수사관이 단서를 얻을 수 있다”고 말했다. AI스페라는 외국에서 더 유명하다. 영어로 시작해 한국어·일본어·프랑스어·아랍어로 서비스 언어를 늘렸다. 김 교수는 “한국이 사이버 강국이 되려면 회사를 만들 때부터 해외 사업을 하겠다는 목표를 잡아야 한다”며 “그렇게 출발한 AI스페라도 우여곡절이 많다”고 밝혔다. 그는 “한국 기업이 해외에서 성공하려면 현지 법과 제도를 알아야 하고, '몇 년은 손실 본다'는 생각으로 돈을 써야 된다”며 “한국에서보다 훨씬 많은 인건비를 쓰면서 버틸 수 있는 회사가 많지 않다”고 지적했다. 이어 “정부는 창업기업이 해외 벤처캐피털(VC)과 만날 수 있게 이어주면 좋겠다”며 “기업과 아울러 정부와 자본시장도 해외 진출 전문성을 길러야 한다”고 덧붙였다. 김 교수는 국내 보안 컨설팅 기업 에이쓰리시큐리티컨설팅도 세운 바 있다. 그는 “은행 인터넷뱅킹과 증권사 홈트레이딩시스템(HTS)을 모의 해킹해 '이런 취약점을 고치라' 권했다”며 “취약점 자동 진단 도구도 만들었다”고 전했다. 국내 유명 게임회사도 거쳤다. 엔씨소프트 정보보안실장이었다. 김 교수는 “누가 게임 '리니지' 회원으로 가입하려 보니 '이미 가입한 주민등록번호였다' 하더라”며 “주민번호 생성기가 유행하던 때”라고 회상했다. 이후 “2006년 엔씨소프트는 모바일 일회용비밀번호(OTP) 생성기 '린OTP'를 국내에서 처음으로 모든 사용자에게 무료로 줬다”며 “대부분 스마트폰 기종에서 쓰게끔 시험했다”고 설명했다. 고려대로 온 건 2010년이다. 게임 생태계 폐단을 논문으로 알려 유명해졌다. 비트코인 같은 게 나오기 전 게임머니가 가상화폐 역할을 했다. 김 교수는 “'작업장'이란 곳에서 무료 계정 수백개를 모으는 조직, 이 계정이 게임에서 자동으로 사냥하게 시키는 조직, 이렇게 번 게임머니를 중국으로 보내 환전하는 조직이 마약 조직처럼 일한다”고 지적했다. 이를 포함해 온라인 게임과 자동차 보안 논문을 여럿 썼다. 김 교수는 “고려대 정보보호대학원 해킹대응기술연구실의 침입 탐지 시스템 연구 성과는 세계 자동차 보안 연구 자료로 널리 활용된다”며 “지난 2월 미국 스탠포드대와 논문 정보 분석 기업 엘스비어가 세계 상위 2% 연구자로 뽑는 영예를 안았다”고 말했다. 이들 기관은 5편 이상 논문을 발표한 세계 연구자 중 논문이 얼마나 많이 인용됐는지 등을 평가한다. 이밖에 2022년 6월 한국과학기술단체총연합회 제32회 과학기술우수논문상, 2023년 5월 고려대 석탑국제협력상과 석탑연구상, 2024년 9월 개인정보보호유공 및 개인정보보호위원장 표창, 2024년 11월 사이버치안대상 대통령 표창 등을 받았다. 아래는 김휘강 교수 주요 이력. 대전과학고 카이스트 산업경영학과 학사 카이스트 산업공학과 석사 카이스트 산업공학과 박사 1999.8~2004.4 에이쓰리시큐리티컨설팅 창업 및 대표컨설턴트 2004.5~2010.2 엔씨소프트 정보보안실장 2010.3~현재 고려대 정보보호대학원 교수 2017.11~현재 AI스페라 공동창업자

2025.04.15 16:35유혜진

코헤시티, '넷백업 11.0' 업데이트 발표…"양자컴도 못 뚫어"

코헤시티가 데이터 보안을 강화하기 위해 백업 솔루션 신규 기능을 공개했다. 기업은 고도화되는 사이버 위협에 더욱 능동적으로 대응할 수 있는 기반을 마련하게 됐다. 코헤시티 바수 머시 최고제품책임자(CPO)는 15일 잠실 롯데타워 베리타스코리아 사무실에서 열린 기자간담회에서 데이터 보호 솔루션 '넷백업 11.0'의 최신 업데이트 내용을 발표했다. 이번 업데이트 핵심은 양자 내성 암호화다. 이는 향후 등장할 양자 컴퓨터 기반 공격(HNDL)에 대비할 수 있도록 설계됐다. 넷백업의 모든 주요 통신 경로에 적용된다. 이를 통해 전송 중 데이터는 물론 서버·클라이언트 측 중복 제거 기능도 보호된다. 비정상 사용자 행위 감지를 위한 모니터링 기능도 고도화됐다. 공격자가 관리자 권한을 탈취해 데이터를 삭제하려는 경우에도 이상 징후를 빠르게 감지하고 공격 속도를 늦추거나 차단할 수 있다. 위험 점수 평가 기능도 개선됐다. 자동 보안 권장 설정 적용으로 구성 변경 위험을 줄이고, 악의적인 행위를 동적으로 탐지·차단한다. 다중 요소 인증(MFA)을 활용해 의심스러운 변경 시도를 억제할 수 있다. 클라우드 워크로드 지원도 확장됐다. 넷백업 11.0은 유가바이트, 아마존 도큐먼트 DB, 넵튠, 애저 코스모스 DB, 깃허브, 깃랩 등 다양한 서비스형플랫폼(PaaS) 환경을 보호하며, 백업 윈도 단축과 이미지 복제를 지원한다. 클라우드 아카이브 계층 복구도 가능하다. 넷백업은 미국 금융권의 보안 요건을 충족하며 쉘터드 하버 인증을 받은 솔루션이다. 코헤시티와 베리타스의 데이터 보호 사업 결합으로 탄생한 이 솔루션은 온프레미스부터 클라우드, 엣지까지 전방위 데이터 보호 기능을 갖췄다. 머시 최고제품책임자(CPO)는 "이번 업데이트는 넷백업 데이터 보호 솔루션에 대한 지속적인 투자와 혁신을 반여한 것이다"고 밝혔다.

2025.04.15 11:22김미정

[기고] 생성형 AI, 자동차 산업 판도를 바꾸다

생성형 인공지능(AI)이 자동차 산업 미래를 새롭게 정의하고 있다. 업계 리더들에게 이는 단순한 첨단 기술이 아니라 시장 판도를 바꿀 전략적 도구다. 자동차 업계 임원 79%가 향후 3년 내 AI 기반 혁신이 산업에 큰 영향을 미칠 것으로 예상하는 가운데, 생성형 AI의 활용은 선택이 아니라 급변하는 시장에서 경쟁력을 유지하기 위한 필수가 됐다. AI가 꾸준히 영향력을 넓혀가면서 차량을 설계하고, 진화하는 위협에 대해 보안을 강화하고, 전반적인 운전 경험을 향상시키는 방식이 변화하고 있다. 차량이 사이버 위험을 예측·대응하도록 지원하는 것부터 디자인 혁신을 가속화하고 더욱 개인화된 운전 경험을 창출하는 것까지 AI는 자동차 개발과 사용 핵심 측면을 재정의하고 있다. 자동차 산업이 빠르게 변화하면서 사이버 보안 위협도 더욱 증가하고 복잡해지고 있다. 2022년 3월 독일의 한 대형 자동차 제조사가 판도라 랜섬웨어 공격을 받은 사례와 같은 고위험 침해 사례는 보안 전략의 고도화가 절실하다는 점을 보여준다. 공격자들은 구매 주문, 기술 도면, 내부 이메일 등 1.4테라바이트(TB)에 달하는 민감 데이터를 탈취해 자동차 업계 내 취약점을 드러냈다. 예측 모델과 생성 모델을 포함한 AI 기반 시스템은 방대한 양의 데이터를 실시간 처리하므로 잠재 공격을 나타내는 비정상적인 패턴 탐지에 필수다. AI 기반 시스템은 과거 위협으로부터 지속 학습하고 새로운 위험에 역동적으로 적응함으로써 침입을 탐지하고 규칙 기반 또는 감독 모델과 협력해 결과를 예측하고 훈련 목적으로 공격 시나리오를 시뮬레이션한다. 여기에는 손상된 노드 격리, 악성 IP 주소 차단, 위협이 확산되기 전 이를 완화하는 것 등이 포함된다. 이런 이유로 IT 의사결정자의 82%가 향후 2년 내 AI 기반 사이버 보안 솔루션에 투자할 계획을 세우고 있다. 데이터와 패턴을 생성하는 생성형 AI의 능력은 공격 발생 전에 이를 예측해 사이버 위협에 선제적으로 대응할 수 있도록 한다. 대표적인 예로 한 글로벌 자동차 제조사는 다양한 네트워크 공격 시나리오를 시뮬레이션하기 위해 생성 모델을 활용하여 차량-사물 통신(V2X) 시스템의 보안을 크게 개선했다. 사전 예방적 접근 방식을 통해 네트워크의 방어 메커니즘을 예상 공격에 대비해 훈련·테스트할 수 있다. 이 기업은 시뮬레이션용 가상 공격 데이터를 생성할 수 있는 변분형 오토인코더(VAE)또는 적대적 생성 모델(GAN) 등을 활용해 다양한 사이버 공격 시나리오를 재현할 수 있었다. 이를 통해 테스트 단계에서 시뮬레이션된 공격의 최대 90%를 탐지하고 피해를 완화해 전반적인 보안 수준을 크게 향상시킬 수 있었다. 생성형 AI, 자동차 디자인 재정의하다 생성형 AI는 최첨단 기능을 통해 차량 디자인을 혁신하면서 자동차 아키텍처에 새로운 혁신의 물결을 일으키고 있다. AI 기반 시스템은 생성 디자인 기술을 활용함으로써 다양한 디자인 변형을 자동으로 생성한다. 이를 통해 제조사는 가장 효율적이고 효과적인 솔루션을 도출 할 수 있다. 시장조사업체 프리시던스 리서치에 따르면 생성형 AI 디자인은 엔지니어링·미적 결정을 최적화해 제조사가 개발 시간과 비용을 최대 20%까지 절감할 수 있게 돕는다. 기업은 시장 출시 시간을 단축하고 경쟁 우위를 확보할 수 있다. 도요타 연구소는 디자이너가 '날렵한' 'SUV 스타일' '현대적인' 같은 스타일 속성을 디자인 스케치로 전환할 수 있는 생성형 AI 도구를 통합했다. 이 도구는 디자인이 엔지니어링 요구 사항을 충족하지 못하는 문제들을 해결하며, 미적 요구 사항과 엔지니어링 요구 사항을 통합시켰다. 이로 인해 디자이너와 엔지니어가 보다 효과적으로 협업할 수 있게 된 것은 물론, 최종 디자인이 중요한 기술 사양을 충족시킬 수 있게 됐다. 창의적인 팀과 엔지니어링 팀 간극을 줄임으로써, 기업들은 최종 디자인이 필수 사양을 충족하면서도 디자인 변형 속도와 품질을 동시에 향상시킬 수 있다. 연결성·개인화 높인 운전자 경험 제공하려면 자동차 제조사들은 점점 더 까다로워지는 시장에서 생성형 AI를 통해 고객 경험을 혁신하고 있다. 정적이고 사전 프로그래밍된 응답에 의존하는 기존 음성 명령 시스템과 달리 AI 기반 음성 기술은 역동적이고 자연스러운 대화를 제공한다. 차량에 통합된 생성형 AI는 내비게이션, 엔터테인먼트 시스템, 기타 차량 내 기능을 향상시켜 운전자가 차량의 AI 비서와 의미 있는 상호 작용을 할 수 있도록 한다. 생성형 AI가 계속 발전함에 따라 뛰어난 운전자 경험을 제공하는 것이 경쟁력을 유지하려는 제조사들의 핵심 차별화 요소가 됐다. 고객 상호 작용을 강화하기 위해 AI를 활용하는 데 상당한 발전이 있었음에도 불구하고 많은 제조사들이 고객 기대치를 충족하는 데 어려움을 겪고 있다. 최근 보스턴 컨설팅 그룹의 연구에 따르면 차량 구매 경험의 질이 많은 고객에게 가장 중요한 결정 요인이지만 최근 차량 구매 경험에 완전히 만족한다고 답한 고객은 52%에 불과했다. 이는 자동차 제조사들이 AI 기반 시스템을 더욱 정교하게 통합해 구매·소유 경험을 개선해야 한다는 점을 시사한다. 생성형 AI 기술이 발전하면서 뛰어난 운전 경험을 제공하는 것이 자동차 제조사들의 주요 차별화 요소로 자리 잡고 있다. 하지만 AI를 활용한 고객 경험 혁신이 활발히 진행되고 있음에도 불구하고, 여전히 많은 제조사가 고객 기대를 충족하는 데 어려움을 겪고 있다. 보스턴 컨설팅 그룹 연구에 따르면 자동차 구매 경험 품질이 고객의 구매 결정에서 가장 중요한 요소로 꼽히지만, 최근 차량 구매 경험에 완전히 만족한다고 답한 고객은 52%에 불과했다. 이는 AI 기반 시스템을 더욱 정교하게 통합해 구매·소유 경험을 개선할 필요성이 크다는 점을 시사한다.

2025.04.14 17:20퐁 응우옌

주니퍼-구글클라우드, 네트워크 강화 협력…AI 개발 환경 간소화

주니퍼네트웍스가 구글클라우드 손잡고 캠퍼스·브랜치 네트워크를 강화해 인공지능(AI) 개발 환경 간소화와 애플리케이션 성능 높이기에 나섰다. 주니퍼네트웍스는 구글클라우드와 협력해 엔터프라이즈 캠퍼스·브랜치 구축을 위한 공동 솔루션을 발표했다고 14일 밝혔다. 사용 기업은 구글클라우드 마켓플레이스에서 주니퍼 미스트 기반 유·무선·네트워크 접근 제어(NAC), 시큐어 소프트웨어 정의 광역 네트워크(SD-WAN), 구글클라우드 WAN 솔루션을 구독할 수 있다. 이번 솔루션은 인터넷과 클라우드, 데이터센터 환경 어디에서든 주요 애플리케이션과 인공지능(AI) 워크로드에 안정적 연결을 제공하는 데 초점 맞췄다. 구글클라우드 넥스트 25에서 공개된 이 솔루션은 클릭 몇 번으로 복잡한 네트워크 구성을 단순화할 수 있다. 구글클라우드의 WAN은 주니퍼 미스트 AI 네이티브 네트워킹 플랫폼을 기반으로 브랜치 인프라를 관리하는 매니지드 백본을 제공한다. AI 기반 운영(AIOps)을 통해 디바이스, 사용자, 애플리케이션 전반에 걸쳐 저지연, 고성능, 예측 가능한 연결을 지원한다. 클라우드와 생성형 AI 애플리케이션 확산으로 애플리케이션 성능과 안정성 확보는 기업 필수 과제로 떠올랐다. 기업이 클라우드 기반 네트워크로 전환하고 있으나, 복잡성과 비용, 보안 문제 등에서 어려움을 겪고 있다. 주니퍼 미스트는 운영 비용 절감과 사용자 경험 향상을 목표로 설계된 AI 네이티브 플랫폼이다. 자동화와 선제적 인사이트를 통해 복잡한 캠퍼스·브랜치 운영을 단순화하고 셀프 드라이빙 네트워크 구현을 도울 수 있다. 구글클라우드 WAN은 모든 브랜치 트래픽을 위한 고성능 단일 연결 지점을 제공한다. 구글클라우드 플랫폼 상에서 유선, 무선, NAC, WAN 서비스를 통합 호스팅해 온프레미스 하드웨어 없이도 운영이 가능하며, 정책 일관성과 위협 대응 역량을 강화할 수 있다. 주니퍼네트웍스 수자이 하젤라 캠퍼스 및 브랜치 부문 총괄은 "주니퍼 AI 네이티브 네트워킹 플랫폼은 구글클라우드 WAN과 결합해 복잡한 네트워크 환경을 간소화하고, 애플리케이션 성능을 극대화한다"고 강조했다.

2025.04.14 11:25김미정

아카마이, 분산 인프라 보안 강화한 솔루션 출시

아카마이테크놀로지스가 분산된 인프라 환경에서 일관된 보안 구축을 돕는 하이브리드 보안 솔루션을 공개했다. 아카마이는 웹 애플리케이션 방화벽 기능을 강화한 '앱 & API 프로텍터 하이브리드'를 출시했다고 14일 밝혔다. 이 제품은 멀티 클라우드, 온프레미스, 콘텐츠 전송 네트워크(CDN) 독립형 등 다양한 인프라 환경에서도 아카마이의 웹 애플리케이션 및 API 보호(WAAP) 기능을 동일하게 적용할 수 있게 구성됐다. 이번 솔루션은 분산된 애플리케이션 환경에서도 운영 효율성과 가시성을 확보하고 보안 정책을 표준화할 수 있도록 설계됐다. 엣지와 비엣지 환경을 모두 통합 관리해 보안 운영 오버헤드를 줄일 수 있다. 데브옵스 팀의 멀티 클라우드 배포 효율도 개선할 수 있다. 앱 & API 프로텍터 하이브리드는 애플리케이션과 API, 마이크로서비스, 워크로드를 점점 정교해지는 사이버 위협으로부터 보호한다. 복원력과 확장성이 뛰어나며 보안 관리도 간편해 어떤 인프라에서도 핵심 자산을 안정적으로 지킬 수 있다는 평가를 받고 있다. 이 제품은 클라우드 전환을 진행 중인 기업들이 기존 보안 수준을 유지하면서도 전환 속도를 높일 수 있도록 지원한다. 다양한 인프라 환경에 일관된 보안을 적용하려는 기업 수요에 부합하는 제품이다. 아카마이 루페시 초크시 애플리케이션 보안 담당 수석 부사장 겸 총괄 매니저는 "복잡해지는 인프라 환경에서 일관된 보안을 제공하는 것이 그 어느 때보다 중요해졌다"며 "이번 솔루션은 보안 운영을 단순화해 보안 팀이 통제력을 유지하면서도 비즈니스 성장에 집중할 수 있도록 돕는다"고 밝혔다.

2025.04.14 10:27김미정

'공공보안 1위' 지슨, 코스닥 간다…"글로벌 기업 도약"

보안기업 지슨이 코스닥 상장을 위한 예비심사를 통과해 기업공개(IPO) 추진에 청신호를 켰다. 국내뿐 아니라 해외 수출에도 속도를 내 글로벌 보안 기업으로 본격 발돋움 한다는 계획이다. 지슨은 한국거래소로부터 코스닥 기술특례 이전상장을 위한 상장 예비심사 승인을 받았다고 14일 밝혔다. 키움제8호스팩과 합병을 통해 코스닥 시장에 진출할 예정이다. 이후 증권신고서를 제출한 뒤 본격적인 IPO 절차에 나선다. 상장 대표주관사는 키움증권이다. 키움제8호스팩의 최대 주주는 현재 지슨의 최대주주인 한동진 대표다. 한 대표 보유 지분은 19.56%다. 합병 완료 시 최대주주는 한동진 대표로 변경된다. 합병비율은 지슨이 2.8499601, 키움제8호스팩이 1이다. 1주당 합병가액은 지슨이 5천700원, 키움제8호스팩이 2천원이다. 합병 후 총 발행주식수는 4천938만8천223주다. 지슨은 지난해 6월 한국거래소가 지정한 전문 평가기관으로부터 전파 분석과 열원 분석 기술 우수성을 인정받아 A등급을 획득했다. 이어 12월 예비심사청구서를 제출했으며 이번에 승인받아 상장 요건을 충족했다. 지슨은 도청 방지와 불법촬영 탐지, 무선 백도어 대응 등 특허 기술을 보유하고 있다. 현재 공공시장에서 보안 부문 점유율 1위를 유지하고 있다. 대통령실과 주요 정부부처가 지슨 솔루션을 이용하고 있다. 최근 인공지능(AI) 기반 신제품 스마트 무선도청 상시 방어 시스템 '알파(Alpha)-I'를 출시해 기술 경쟁력을 높였다. 무선 백도어 솔루션은 금융권 중심으로 도입이 확산하고 있다. 이 외에 불법촬영 탐지 시스템도 지하철, 관광 명소, 공중화장실, 대학교 등으로 공급 범위를 넓혔다. 최근 한국과학기술정보연구원에따르면, 첨단 보안 기술 트렌드는 단순히 전문 인력에 의존해 위협 요소를 탐지하기만 하는 수준을 넘어, 자동화된 시스템과 보안관제 체계를 통해 위협에 실시간으로 대응해 보안 사고 발생 가능성을 원천적으로 예방할 것을 권고하고 있다. 지슨의 보안 솔루션은 모두 고도화된 관제 체계를 바탕으로 자동화된 시스템을 구현하고 있어, 최근의 보안 트렌드에 부합해 미래 성장성이 더욱 주목된다. 해외 시장에서도 지슨의 성장세는 뚜렷하다. 최근 3년간 해외 수출액이 연평균 40% 이상 성장했으며, 동남아·중동·아프리카 등 다양한 국가로 수출 지역을 확대하고 있다. 해외 수출 실적도 매년 평균 40% 이상 늘고 있다. 동남아시아와 중동, 아프리카 지역으로 수출국을 확대하는 추세다. 한동진 지슨 대표는 "끊임없는 성장 경쟁력을 바탕으로 국내 보안 시장을 선도하는 1위 기업에서 세계 보안 시장을 이끄는 글로벌 기업으로 도약하겠다"고 포부를 밝혔다.

2025.04.14 09:00김미정

생성형 AI 시대, 늘어나는 오픈소스 SW 도입…"보안·거버넌스 마련해야"

생성형 인공지능(AI) 시대를 맞아 클라우드 네이티브 인프라와 이를 구성하는 오픈소스 소프트웨어(SW) 도입이 크게 늘고 있는 양상이다. 이에 맞춰 오픈소스 취약점을 보완하고 거버넌스를 마련해야 할 것으로 전망된다. 13일 오픈로직이 433명의 글로벌 IT 전문가를 대상으로 수행한 설문조사 결과에 따르면 응답자의 95%가 오픈소스 SW를 사용하고 있는 것으로 조사됐다. 특히 응답자의 40%는 클라우드 네이티브의 구성요소인 컨테이너 기술을 사용 중이며 컨테이너 관리 도구로는 59%가 '도커'를, 39%는 '쿠버네티스'를 이용하는 것으로 나타났다. 주목할 점은 26% 이상의 응답자가 지난해 오픈소스 SW 사용이 크게 증가했다고 답변한 것이다. 응답자 53%는 오픈소스를 사용하는 주된 이유로 비용 절감을 꼽았다. 다음으로는 공급업체 종속성 탈피(33%)와 개방형 표준 및 상호 운용성 준수(28%) 등이 뒤를 이었다. 오픈소스 SW는 시스템 구축과 비용 절감에 있어 여러 대안을 제공해 주지만, 기업이 해결해야 할 과제도 포함하고 있다. 이번 설문조사에서 IT 리더들은 오픈소스 SW를 도입할 때 직면하는 가장 큰 어려움으로 인력 부족(57%)과 기술·경험·숙련도 부족(54%) 등을 꼽았다. 또 수준 높은 실시간 기술 지원의 부족(52%)도 주요 문제로 답변했다. 이번 조사에서 다양한 오픈소스 기술에 대한 전문가를 보유한 기업은 31%에 불과한 것으로 나타났다. 오픈로직의 매튜 와이어 오피니 수석 제품 매니저는 "기업들이 더 광범위한 오픈소스 기술을 구현할 만큼의 IT 전문 지식은 부족하다"며 "50%는 교육을 통해 이 문제를 해결하고 있으며 31%는 외부 계약업체와 컨설턴트를 고용하고 25%는 외부 공급업체와 협력 중"이라고 설명했다. 특히 기업들은 빅데이터 플랫폼 구축에도 어려움을 겪는 것으로 조사됐다. 47%의 응답자는 내부 빅데이터 스택 관리에 자신이 없다고 답했다. 주요 요인으로는 여러 소스의 데이터 통합(59%), 데이터 품질·거버넌스(41%), 확장성·성능(38%), 보안·규정 준수(35%), 기술 격차·전문성(35%)이 꼽혔다. 아울러 기업이 오픈소스 SW를 배포·유지·관리할 때 직면하는 가장 큰 과제로는 ▲업데이트·패치 적용(64%) ▲보안·규정 준수 정책 충족(60%) ▲수명 종료(EOL) 버전 유지(59%) ▲설치· 구성·업그레이드 문제(57%)로 조사됐다. 실제 많은 기업에서 오픈소스 SW를 이미 기술 지원이 종료된 EOL 버전으로 유지하고 있는 사례가 늘고 있다. 이번 조사에서도 응답자의 41%가 지원 종료된 센트OS와 앵귤러JS를 사용 중인 것으로 나타났다. 또 이들 기업은 지난해 규정 준수 감사를 통과하지 못했다고 답했다. 이번 설문조사에서 오픈소스 보안, 규정 준수 및 거버넌스 정책을 보유한 조직은 35%에 불과한 것으로 조사됐다. 매튜 와이어 오피니 수석 제품 매니저는 "오픈소스 SW가 독점 SW에 비해 매력적인 대안을 제공하지만, 기업은 SW 소프트웨어를 배포하고 유지하는 데 필요한 사항을 현실적으로 판단해야 한다"고 강조했다. 이어 "내부적으로 전문 지식을 키우든 외부 서비스 제공업체에 의존하든 오픈소스 SW에는 기업이 고려해야 할 몇 가지 내재적 비용이 따른다"고 덧붙였다.

2025.04.13 14:12한정호

AI챗봇과 역할 놀이?…성적 대화 유출

인공지능(AI) 챗봇과 성적인 대화를 주고받은 내용이 인터넷에 퍼지는 것으로 나타났다. 성적인 환상을 채우는 역할 놀이를 하려고 설계된 AI 챗봇이 실시간으로 사용자와의 대화 내용을 인터넷에 유출하고 있다고 미국 잡지 와이어드는 11일(현지시간) 보도했다. 미국 정보보호 업체 업가드는 지난달 보안 취약점을 찾다가 인터넷에 노출된 AI 시스템을 400개 발견했다. 이 가운데 117개의 인터넷 프로토콜(IP) 주소에서 대화 내용이 새고 있었다. 유출된 내용을 보면 일부 사용자는 아동 성적 학대를 자세히 그리는 대화를 했다. 미리 설정한 AI 캐릭터와 역할 놀이를 했다. 예를 들어 A라는 한 사람은 학교 기숙사에서 다른 여성 3명과 함께 살고, 내성적인데 종종 슬퍼 보인다는 10대 여성으로 묘사됐다. 업가드 연구원은 “모든 대화가 성적으로 노골적인 역할 놀이였다”며 “일부는 어린이와의 성관계를 얘기했다”고 말했다. 업가드는 어떤 사이트나 서비스에서 정보가 빠져나갔는지는 알아내지 못했다. 다만 기업이 아닌 개인이 쓰는 AI 챗봇에서 일어난 것으로 짐작했다. 대화한 사용자 이름이나 개인정보는 빠져나가지 않은 것으로 알려졌다.

2025.04.12 10:13유혜진

시선AI, 금융보안 전문가 김종필 부사장 선임…"기술영업 강화로 매출 견인"

시선AI가 정보보호와 기술영업을 겸비한 인물을 전면 배치해 금융권 마케팅 역량 강화에 나섰다. 시선AI는 금융보안 및 기술영업 분야에서 25년 넘는 경력을 지닌 김종필 부사장을 새 경영진으로 선임했다고 11일 밝혔다. 김 부사장은 정보보호와 산업보안 영역에서 실무와 전략을 아우르는 경험을 쌓아온 인물이다. 특히 김 부사장은 소프트캠프에서 영업부문과 사업부문 부사장을 거치며 약 1천 개에 이르는 금융·공공기관 프로젝트를 총괄한 바 있다. 특히 생성형 AI 및 클라우드 시장에서 서비스형 소프트웨어(SaaS) 및 온프레미스 보안 제품을 금융기관에 공급하며 구독형 매출 구조를 성공적으로 안착시킨 경험을 지녔다. 그는 이니텍 전략기획팀장, 벤투스테크놀로지 대표이사 등을 역임하며 보안 전략기획, 기업간거래(B2B) 사업, 시스템통합(SI) 개발 등 현장 중심의 영업 전반을 총괄했다. 이후 소프트캠프에서 코스닥 상장을 이끌며 기술 기반 보안 사업의 외연을 확장했다. 시선AI는 김 부사장의 합류를 계기로 금융 특화 영업 전략, 고객 맞춤형 보안 솔루션 제공 역량을 한층 고도화할 방침이다. 내부적으로는 영업조직 재편과 네트워크 구축 등 구조적 개편에도 속도를 낼 것으로 보인다. 현재 시선AI는 AI 기반 영상인식 보안 솔루션 '씨유온'을 주력 제품으로 삼고 있으며 자회사 유온로보틱스를 통한 AI 로봇 사업과 AI 의료 분야로도 외연을 넓히고 있다. 최근에는 사명을 '씨유박스'에서 '시선AI'로 변경하며 사업 방향성과 브랜드 정체성 재정비에 나선 상태다. 김종필 시선AI 부사장은 "기존 고객 및 잠재 고객과의 네트워크를 통해 시장의 니즈를 정밀 분석하겠다"며 "새로운 영업 전략으로 시선AI의 매출 확대와 지속 성장을 이끌 것"이라고 밝혔다.

2025.04.11 16:31조이환

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

AI PC 확산 본격화... 새해도 GPU·NPU 성능 경쟁 예고

'엑시노스' 발열 잡는 삼성전자…신규 패키징 구조 개발 중

엔씨 '아이온2', 달라진 '소통 운영'에 새해 전망도 '맑음'

2025년 공공 디지털서비스 계약 1536억원…AI가 판 키웠다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.