• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'AI 보안'통합검색 결과 입니다. (522건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

디지털산업정책협회, '글로벌 디지털산업정책 전문가 과정' 오픈

사단법인 디지털산업정책협회(DIPA)는 급변하는 디지털 산업 및 규제 환경에 선제적으로 대응하기 위한 '제1기 글로벌 디지털산업정책 전문가 과정'을 지난 8일부터 진행하고 있다고 10일 밝혔다. 글로벌 디지털산업정책 전문가 과정은 이달 8일부터 내년 2월 2일까지 8주간 진행되며, 국회 보좌진, 정부 및 기업 실무자 등을 대상으로 운영된다. 디지털 산업의 글로벌 정책 흐름을 읽고 실무에 바로 적용할 수 있는 핵심 역량을 기르는 데 초점을 맞췄다. 협회는 최근 유럽연합(EU) 및 국내의 AI 규제법, 글로벌 플랫폼 정책 변화 등 대외 불확실성이 커짐에 따라 이번 과정을 기획했다. 특히 구글, 퀄컴, 비자 등 글로벌 기업의 전문가와 주요 대학 교수, 정책 싱크탱크 관계자가 강연자로 참여해 현장감 있는 인사이트를 제공할 예정이다. 이날 개회식에서는 국회와 글로벌 기업의 주요 인사들이 참석해 자리를 빛냈다. 축사를 맡은 안도걸 더불어민주당 국회의원은 “우리나라 디지털 산업 변화에 있어서 규제 변화의 방향성을 확인하고 단순한 정책의 영역을 넘어 글로벌 트렌드를 확인할 수 있는 이번 프로그램이 새로운 비전을 제시해줄 것”이라며 “이번 글로벌 디지털산업정책 전문가 과정 수강생들이 디지털 경제의 새로운 도약을 이끌어 나갈 것”이라고 격려했다. 이어 윤채은 구글 아태지역 공공정책 부문 리드(Public Affairs Lead)도 참석하여 축하 인사를 전했다. 개회식에 이어 진행된 1강에서는 '디지털 전환의 서막: 상호운용성과 글로벌 연결성의 시대'라는 주제로 심도 있는 강연이 이어졌다. 특별 키노트 연사로 나선 미국 앱 협회의 모건 리드 대표는 “스타트업의 성공을 위해 플랫폼이 갖춰야 할 가장 중요한 세가지 요건은 ▲조직 비효율성 완화, ▲신뢰, ▲글로벌 시장 진입”이라며 “정부의 지나친 규제가 오히려 혁신 도입에 지연을 줄 수 있기에 정부는 소비자들의 신뢰를 얻을 수 있는 방향으로 규제를 설계할 필요가 있다”고 설명했다. 이어 숭실대학교 전자정보공학부 이원철 교수는 '모바일 산업에서의 상호운용성의 필요성'이라는 주제로 강단에 섰다. 이 교수는 “모바일 생태계에서의 하드웨어와 소프트웨어의 상호운용성을 확보하여 소비자의 제품과 서비스 선택권을 강화하는 한편, 이를 촉진하기 위한 정부역할을 고민할 필요가 있다”라고 강조했다. 이번 과정은 1강 디지털 상호운용성을 시작으로 ▲AI 데이터 처리 및 보안, ▲디지털 커머스, ▲게임·웹툰 등 K-컬처 정책, ▲글로벌 디지털 규제 트렌드, ▲플랫폼 혁신과 창업 생태계, ▲스마트 모빌리티 등 7대 핵심 분야를 중심으로 산업과 정책을 아우르는 교육이 진행된다. 디지털산업정책협회 관계자는 “디지털 기술과 산업정책이 동시다발적으로 변화하는 시기인 만큼, 정책 담당자와 산업 전문가가 최신 흐름을 정확히 이해하는 것이 무엇보다 중요하다”며 “이번 과정이 디지털 정책 역량을 강화하고 글로벌 규제 환경에 선제적으로 대응할 수 있는 기반이 될 것”이라고 밝혔다.

2025.12.10 14:23장경윤

"개발자 95%가 AI 사용...공급망 보안 리스크도 더 커져"

개발 코드 제작에 대부분 생성형 인공지능(AI)이 사용되고 있는 현실이다. 코드 제작에 필요한 시간을 획기적으로 줄여주고, 개발자 업무 피로도를 낮출 수 있기 때문이다. 그러나 이런 생성형 AI가 만들어낸 코드가 취약점이 있는 코드를 생성하면서 공급망 보안 리스크로 이어질 우려도 나온다. 이만희 한남대 컴퓨터공학부 교수는 9일 열린 '2025 AI 시큐리티&프라이버시 컨퍼런스'에서 이같이 밝혔다. 이 교수는 이날 '생성형 AI 시대의 공급망 보안 리스크'를 주제로 발표했다. 이 교수 발표에 따르면 현재 95%의 개발자가 새로운 코드 개발에 생성형 AI를 사용하는 것으로 나타났다. 그러나 생성형 AI 사용으로 인해 추가 공급망 보안 리스크도 발생하고 있다. 구체적으로 ▲취약점 있는 코드 생성 ▲포이즌(poison) GPT ▲라이선스 문제 코드 ▲문제 라이브러리 의존성 문제 ▲미존재 라이브러리 의존 코드 생성 문제 등의 보안 위험이 꼽혔다. 이 교수는 "생성형 AI는 대규모 정적 데이터를 기반으로 학습하기 때문에 오래된 보안 패턴이나 취약한 코드를 학습 단계에 사용하고, 사용자의 코드 생성 요청에 이런 코드를 여과없이 노출시킬 수 있다"고 경고했다. 이 교수는 실제로 생성형 AI에게 코드 생성을 요청한 결과를 보여줬다. 그러자 생성형 AI는'strcpy()'라는 문자열에 끝이 없거나 공격적인 의도로 사용될 경우 큰 위험을 야기할 수 있는 코드를 표시했다고 밝혔다. 이에 그는 "다시 생성형 AI에게 같은 코드를 안전하게 만들어달라고 요청하자, 생성형 AI는 위험을 부를 수 있는 코드 대신 다른 안전한 코드를 생성했다"며 "따라서 코드 생성 요청 시 안전하게 요청하는 것이 중요하겠다"고 진단했다. 이 외에도 공격자가 정상 코드처럼 위장한 백도어, 원격 코드 실행(RCE) 등과 같은 데이터를 학습 세트에 몰래 섞는 '포이즌GPT' 공격이나, 생성형 AI의 '환각'(hallucination) 오류를 악용해 가짜이지만 그럴듯한 패키지 이름을 생성하고 공격자가 그 이름으로 실제 악성 패키지를 만들어 배포하는 등의 공격이 다른 위협으로 지목됐다. 이처럼 회사 및 오픈소스 개발에도 LLM(거대 언어 모델)이 활용되고 있고, 생성형 AI가 생성한 코드값이 생성한 취약·악성코드로 인한 보안 위험이 존재하고 있는 상황이다. 또 이를 악용해 실제 공격에 활용될 경우 공급망 공격으로 이어질 우려도 나온다. 이 교수는 대응책으로 ▲AI 추천 버전을 그대로 쓰지 않고, 취약점 DB(데이터베이스)와 교차 검증 ▲보안 패치가 유지되는 버전만 사용하는 프롬프트 활용 ▲운영 조직에서 허용된 라이브러리와 버전 목록을 관리 등을 꼽았다. 한편 '2025 AI 시큐리티&프라이버시 컨퍼런스'는 과학기술정보통신부와 한국정보보호산업협회(KISIA)가 주관하는 행사다. 이날 이 교수 외에도 김범수 연세대 정보대학원 교수가 'AI 시대 한국 프라이버시 보호 및 보안 생태계의 과제와 제안'을, 손병희 마음AI 연구소장이 '차세대 보안으로서 피지컬 AI 보안 동향 및 발전 방향'에 대해 발표했다.

2025.12.09 22:05김기찬

"내년 AI發 '공격 자동화' 기승…'정보 암시장'도 구조화"

내년 인공지능(AI) 기술을 악용한 공격이 두드러지고, 이런 공격을 통해 탈취한 데이터를 거래하는 사이버 범죄 역시 더욱 구조화되며 기승을 부릴 전망이 나온다. 글로벌 네트워크 보안 솔루션 기업 포티넷(대표 켄 지)은 자사 위협 인텔리전스 조직인 포티가드 랩스(FortiGuard Labs)를 통해 이같은 내용을 담은 '2026 사이버 위협 전망 보고서'를 8일 발간했다. 보고서에 따르면 사이버 범죄가 AI를 악용해 자동화·전문화될 것으로 나타났다. 특히 AI와 자동화, 성숙 단계에 이른 사이버 범죄 공급망으로 인해 침해 과정이 급속도로 단축되면서, 공격자들은 새로운 도구를 만드는 대신 이미 효과가 입증된 기법을 자동화하고 고도화하는 데 주력하고 있다. AI 시스템은 정찰·침투 가속·데이터 분석·협상 메시지 생성 등 공격 단계를 광범위하게 자동화하며, 다크웹에서는 최소한의 개입만으로 일련의 공격 절차를 수행하는 자율형 범죄 에이전트까지 등장하고 있다. 이런 변화로 공격자의 공격 수행 능력이 기하급수적으로 확대되는 양상이다. 과거 랜섬웨어만 운영하던 사이버 범죄자들이 수십 건의 공격을 병렬 실행하는 식이다. 또한 보고서는 사이버 범죄 운영을 지원하는 전문 AI 에이전트의 존재도 두드러지고 있다고 경고했다. 아직은 완전한 자율성까지는 갖추지 않은 것으로 파악됐지만, 자격 증명 탈취, 횡적 이동, 데이터 수익화 등 공격 체인의 핵심 단계를 자동화할 수 있는 것으로 나타났다. 조직적 범죄 활동을 정교하게 뒷받침하는 것이다. 탈취된 데이터를 판매하는 등의 범죄 시장 역시 더욱 구조화되는 흐름이다. 산업·지역·시스템 환경에 맞춘 맞춤형 접근 권한 패키지가 확산되고, 데이터 보강과 자동화를 통한 거래 정교화가 이뤄지고 있으며, 고객지원·평판 점수·자동 에스크로 등 합법 산업에서 볼 수 있는 요소들이 도입되면서 사이버 범죄의 산업화가 한층 가속화되고 있다. 이에 포티넷은 산업화된 사이버 범죄에 대응하기 위해 글로벌 차원의 긴밀한 협력이 필수적이라고 강조했다. 인터폴의 세렝게티 2.0(Operation Serengeti 2.0) 등 공동 인텔리전스 기반 방해 작전과 포티넷–크라임스톱퍼스(Fortinet-Crime Stoppers) 인터내셔널 사이버 범죄 현상금 프로그램은 범죄 인프라를 실제로 무력화하고 위협 신고 체계를 강화하는 사례로 꼽힌다.

2025.12.08 16:59김기찬

레드햇, 'OVE 4'로 보안 확인서 획득…"컨테이너 가상화 첫 사례"

레드햇이 최신 가상화 플랫폼으로 국내 기관에서 보안 역량을 공식 인증받았다. 레드햇은 '오픈시프트 버추얼라이제이션 엔진 4(OVE 4)'가 한국정보보안기술원(KOIST)으로부터 보안기능 확인서를 획득했다고 8일 밝혔다. 이 인증은 국가·공공기관이 정보보호 제품을 도입할 때 요구되는 보안 적합성 검증을 대체한다. OVE 4는 이번 인증을 통해 가상머신 관리, 가상 네트워크 설정, 트래픽 필터링, 사용자 인증, 취약점 제거 등 핵심 보안 기능을 충족한 것으로 평가됐다. 컨테이너 기반 가상화 제품이 보안기능 확인서를 받은 것은 이번이 처음이다. 최근 공공과 민간에서 대규모 해킹 사고와 취약점 악용 사례가 반복되며 인프라 보안성에 대한 요구가 빠르게 높아지고 있다. 가상화 인프라는 다양한 업무 시스템과 민감 데이터를 처리하는 만큼 가상머신, 가상 스위치, 관리자 계정 등 여러 공격 지점을 동시에 관리해야 하는 복잡성이 뒤따른다. 특히 글로벌 가상화 솔루션 업체들의 사업 구조 변화와 라이선스 조정이 이어지면서 국내 기관과 기업들은 장기적 대안을 찾고 있다. OVE 4는 VM웨어 등 기존 솔루션을 대체할 수 있는 보안성, 운영성, 확장성을 확보한 기술로 부상하고 있다. OVE 4는 오픈시프트 기반으로 가상머신과 컨테이너를 단일 플랫폼에서 통합 관리하는 구조를 갖췄다. 신속한 업그레이드, 자원 할당, 서비스 배포가 가능하며, 마이그레이션 툴킷을 포함해 기존 가상화 환경을 이전하는 기능도 제공한다. 이 제품은 국방통합데이터센터, 국가정보자원관리원, 서울시데이터센터, 인천시데이터센터 등 공공기관과 민간 기업을 중심으로 도입이 확대되고 있다. 특히 레드햇의 자동화 툴 기반으로 대규모 가상머신을 빠르게 구축할 수 있어 복구와 유지관리 효율이 높다는 평가를 받는다. 레드햇은 이번 인증으로 OVE 4가 공공 가상화 인프라 전환과 확장의 핵심 대안 플랫폼이 될 것으로 보고 있다. 향후 클라우드 네이티브 및 가상화 현대화를 추진하는 기관을 위한 보안 검증된 파트너 역할을 강화할 계획이다. 레드햇은 "OVE 4는 공공·민간 고객의 현대화를 지원하는 안전하고 보안이 검증된 인프라 기반"이라며 "앞으로도 고객의 안정적 전환을 뒷받침하겠다"고 밝혔다.

2025.12.08 15:11김미정

[ZD브리핑] 현대차그룹 사장단 인사·KT CEO 후보 압축 촉각

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 새로운 한 주에도 주요 대기업 연말 정기 인사가 이어질 예정입니다. KT의 새로운 수장 후보군에 대해서도 업계의 관심이 쏠리고 있습니다. 주요 IT·콘텐츠·플랫폼 업계에서는 게임IP·인공지능(AI) 관련 행사를 비롯해 배민파트너페스타, 정신건강정책포럼 등이 열립니다. 현대차그룹, 이르면 이번주 임원인사...석유화학 업계 이달 사업구조 개편안 발표 지난주 일부 사업본부장을 교체하며 조기 임원인사에 나선 현대차그룹이 이르면 이번주 2026년 정기 사장단 등 임원 인사를 단행할 것으로 보입니다. 지난해 수뇌부 교체 인사를 단행한 만큼 올해 인사 폭이 크지 않을 것이란 전망과 최근 송창현 현대차·기아 첨단차플랫폼(AVP) 본부장 사의로 인사 폭이 커질 수 있다는 관측이 엇갈리고 있습니다. 석유화학 업계가 설비 감축 등 구조개편안을 정부 요구에 맞춰 이달까지 발표할 것으로 예상됩니다. 정부의 맞춤형 정책 지원을 위한 석유화학특별법도 지난 2일 통과되 가운데, 오는 9일 국회에선 업계 구조개편에 필요한 정책을 살펴보는 토론회가 열립니다. 한국화학산업협회는 이날 업계 경쟁력을 높이는 구조개편 방안과 정책 제언을 발표할 예정입니다. 제5회 국방로봇학술대회가 오는 10일부터 12일까지 제주 부영호텔에서 열립니다. 이번 학술대회에서는 국방로봇 기술, 자율제어 시스템, AI 기반 군사 응용 등 최신 연구 성과를 공유하고 자유로운 토론을 통해 기술 발전 방향을 모색할 예정입니다. KT CEO 후보 면접대상 명단 나온다 KT 이사후보추천위원회가 9일 7명의 차기 대표이사(CEO) 후보군을 대상으로 화상 면접을 진행한 뒤 최종 면접 대상자를 가리게 됩니다. 이전까지 후보 압축과 달리 이날 이사회는 면접 대상 후보 명단을 공식적으로 공개할 것으로 예상됩니다. 같은 날 국회 과학기술정보방송통신위원회는 전체회의를 열어 김종철 방송미디어통신위원회 위원장 후보자에 대한 인사청문계획을 의결할 예정입니다. 김 후보자에 대한 국회의 인사청문은 16일 진행될 것으로 예상되는 가운데, 17일에는 쿠팡에 대한 재청문 계획도 논의되는 것으로 전해졌습니다. 과방위는 또 이날 AI 관련 법 제정안에 대한 공청회를 진행합니다. 오는 12일 한국IPTV방송협회는 기념식을 열어 공로자에 대한 격려와 산업 생태계 발전에 대한 논의를 진행할 예정입니다. '라그나로크 페스타 2025' 태국 방콕서 열린다 그라비티의 태국 지사인 그라비티 게임 테크(이하 GGT)는 라그나로크 IP 글로벌 오프라인 축제 '라그나로크 페스타 2025'을 오는 13일 태국 방콕에서 개최합니다. 이번 페스타에서는 ROS 2025 등 라그나로크 IP를 활용한 4종의 글로벌 e스포츠 대회가 진행되며, 액티비티 부스존도 운영됩니다. 부스존에는 '라그나로크 3', '라그나로크 M: 영원한 사랑 2' 등 출시 예정인 신작을 포함해 총 17개 라그나로크 IP 타이틀을 출품합니다. 펄어비스는 13일 검은사막과 검은사막 모바일의 칼페온 연회를 각각 개최합니다. 두 게임 모두 이날 오후 3시 각자 채널에서 발표 방송을 시작하며, 신규 캐릭터 '세이비어' 등 신규 캐릭터를 소개할 예정입니다. 또 같은 날 넥슨코리아는 '메이플스토리 2025 겨울 쇼케이스'와 '마비노기 영웅전 2025 윈터라이브' 행사를 진행합니다. 지디넷코리아, 'AI & 클라우드 컨퍼런스 2025' 개최 지난 7월 1일 선임된 이수정 한국IBM 사장이 오는 9일 한국IBM 미디어 오픈하우스를 통해 처음으로 공식 석상에 모습을 드러냅니다. 서울 여의도 한국IBM 사옥에서 열리는 이번 행사는 'AI 성과를 좌우하는 데이터 전략'을 주제로 진행됩니다. 이 자리에서는 기업이 AI에 최적화된 데이터를 구축해 비즈니스 성과를 극대화하는 방법과 함께 데이터를 단순한 애플리케이션의 부산물이 아닌 전략적 자산으로 전환하는 구체적인 방향을 제시할 예정입니다. 지디넷코리아는 오는 11일 서울 신라호텔에서 'AI & 클라우드 컨퍼런스 2025(ACC 2025)'를 개최합니다. 이번 행사는 '효율을 넘어 성과로, AI가 바꾸는 새로운 비즈니스 전략'을 주제로 AI와 클라우드를 통한 비즈니스 혁신 전략을 공유할 예정입니다. 구글 클라우드·퓨어스토리지·뉴타닉스·아카마이·HPE 등 글로벌 주요 기업이 참여해 AI 기술 패러다임과 전략적 로드맵을 제시합니다. KT클라우드도 같은 날 서울 양천구 목동에 위치한 통합형 AI 데이터센터 실증 센터인 'AI 이노베이션 센터'에서 미디어 투어를 개최합니다. 이번 행사에서는 실제 AI 데이터센터 환경에서 테스트 중인 액체 냉각과 네트워킹 등 KT클라우드의 핵심 신기술 실증 현장을 선보일 예정입니다. 델 테크놀로지스 역시 이달 11일 정오 온라인 미디어 간담회를 개최합니다. 이번 간담회는 아시아태평양 지역 언론을 대상으로 진행되며, 존 로즈 델 테크놀로지스 글로벌 CTO 겸 CAIO와 피터 마스 아시아태평양·일본·중국 총괄 사장이 직접 참석합니다. 이 자리에서는 2026년 AI 기술 전망과 함께 델 테크놀로지스의 시장 전략을 공유하고, 글로벌 AI 시장에서의 델의 비전과 방향성을 제시할 예정입니다. 메타넷도 같은 날 오후 2시 '디지털 트윈과 AI 기반 자율운영 플랫폼 전략' 웨비나를 개최합니다. 메타넷의 디지털 트윈 전문가가 기업이 직면한 실질적인 과제에 대한 실질적인 해법을 제시하기 위해 마련된 행사로 3D 구축 후 실시간성 부족으로 의사결정에 활용하지 못하는 문제 해결 방법, 엔비디아 옴니버스 같은 글로벌 솔루션의 효과적인 적용 방법 등이 소개됩니다. 한국오라클은 오는 11일 서울 강남구 아셈타워에서 'AI 중심의 클라우드-데이터플랫폼 기술 전략 업데이트' 미디어 브리핑을 개최합니다. 이번 브리핑에서는 오라클의 AI 비전 및 전략, OCI(Oracle Cloud Infrastructure) 최신 업데이트, AI 데이터 플랫폼의 최신 기술을 심층적으로 다룹니다. 특히 AI 기술의 발전이 국내 시장과 고객에게 제공할 수 있는 새로운 기회와 가치를 중점적으로 제시할 예정입니다. 배민, 외식업주 대상 오프라인 행사 연다 배달의민족 운영사 우아한형제들이 외식업 종사자를 위한 무료 오프라인 행사 '2025 배민파트너페스타'를 8일 서울 서초구 양재동 aT센터에서 개최합니다. 이번 행사는 배민 파트너를 비롯해 외식업계 종사자와 예비 창업자까지 누구나 참여할 수 있도록 마련된 것이 특징입니다. 배민은 2020년부터 진행해온 '배민외식업컨퍼런스'를 올해부터 '배민파트너페스타'로 개편하고, 한국외식업중앙회 등과 협력해 규모와 프로그램을 확대했습니다. '우리 가게의 내일을 찾는 항해'를 슬로건으로 ▲배움 ▲체험 ▲연결의 3가지 콘셉트로 구성됐으며, 김범석 우아한형제들 대표의 비전 공유와 외식업 트렌드 강연, 셰프들의 라이브 쿠킹 등이 진행됩니다. 또 가게 운영에 바로 적용할 수 있는 서비스 체험 공간과 '파트너솔루션광장', '배민파트너연구소', 전문가 1대1 컨설팅 등 실무 중심 프로그램도 운영됩니다. 2025 정신건강정책포럼서 3차 정신건강복지기본계획 논의 중앙정신건강복지사업지원단 출범 20주년 기념 '2025 정신건강정책포럼'이 오는 12월12일 국립정신건강센터 11층 열린강당에서 개최됩니다. '더 나은 정신건강을 위한 정책'을 주제로 열리는 이번 포럼에서는 정신건강문제가 광범위하게 영향을 미쳐 중요한 사회과제로 대두되고 있으나, 부족한 재원과 인프라, 체계의 분절, 서비스 공백, 인권침해 등의 문제가 지속되고 있음. 이러한 가운데 2026년 제3차 정신건강복지기본계획 수립을 앞두고 있어, 정신건강정책에 대한 주요 쟁점사항들을 점검하고 다각적으로 논의할 예정입니다. 제3차 정신건강복지기본계획 마련을 위한 주요 과제를 중심으로 ▲모두를 위한 정신건강체계 강화(강상경 서울대학교 사회복지학과 교수) ▲현실기반 인권보장의 정신의료체계 개선(기선완 중앙정신건강복지사업지원단 단장) ▲중독 예방·치료·회복을 위한 인프라 확충방안(이상규 한림대학교 춘천성심병원 정신건강의학과 교수) ▲자살위험에 대한 전 사회적 대처(백종우 중앙정신건강복지사업지원단 부단장) 등의 주제발표가 예정돼 있습니다. AI 사이버 디펜스 콘테스트 개최 한국정보보호산업협회가 오는 9일 노보텔 강남 샴페인홀에서 'AI 시큐리티&프라이버시 컨퍼런스'를 개최합니다. 컨퍼런스 대표 주제는 'AI 초연결 시대, 산업 전반의 새로운 패러다임'입니다. AI 기술 확산으로 초연결 시대를 맞아 변화하는 정보보안, 프라이버시의 새로운 기준을 제시하고 산업 전반의 보안 패러다임과 최신 대응 전략을 공유할 계획입니다.

2025.12.07 13:30류은주

KISA "ISMS+고영향 AI 새 인증 만들 것"

"인공지능(AI)을 악용한 공격, AI 모델 자체에 대한 공격 등 AI로 인한 보안 환경이 급변하고 있다. AI가 24시간, 365일 해킹을 하고 있다. 방어를 잘하고 있더라도 조금의 허점이 발견되기라도 하면 곧바로 뚫릴 수 있는 환경이 됐다" 정현철 한국인터넷진흥원(KISA) 연구위원은 5일 국회의원회관 제1소회의실에서 개최된 해킹 보안 컨퍼런스 '시큐어 코리아 2025(SecureKorea 2025)'에서 이같이 발표했다. 이날 그의 발표 주제는 'AI 시대의 사이버위협 동향과 대응 전략'이다. 그는 AI를 악용한 공격이 최근 두드러지고 있다고 진단했다. 아울러 취약점 발굴마저도 인간이 발견할 수 있는 취약점의 영역 개념을 넘어서 완전히 새로운 취약점을 AI가 발견하기도 한다고 봤다. 이에 따라 AI를 이용해서 사람을 속이는 피싱 등 공격이 늘어날 것으로 전망했다. 기존의 방어 체계도 우회할 수 있는 악성코드를 무한대로 만들어낼 수 있는 환경도 AI가 조성했다고 강조했다. AI로 인해 보안 환경이 완전히 바뀌었으며, 국내외로도 AI발 공격에 대한 대책을 세우고 있다고 봤다. 그는 미국의 경우 AI의 무분별한 악용을 우려해 안전성, 신뢰, 책임을 강조했고, AI 위험이 국가적 위협으로 작용할 것을 우려해 AI 보안 및 범죄 대응을 강화하고 있다고 밝혔다. 한국은 AI 3대 강국 도약을 목표로 제시하며 관련 R&D, 예산을 확충하고 있는 상황이다. 이런 배경에 그는 KISA가 AI 시대에 증가하는 사이버 위협에 대응하기 위한 전략으로 ▲AI 보안 정책 및 기준 마련 ▲AI 레드팀 운영 ▲AI 취약점 발굴 및 공유 ▲AI 보안 인증 추진 ▲AI 보안 기술 및 산업 육성 ▲AI 기반 탐지 및 대응체계 고도화 등을 제시했다. 구체적으로 AI 보안 정책을 수립해 기업이 보안 취약점을 스스로 찾을 수 있도록 하고, AI 보안 인증, 기술 등을 통해 보안 거버넌스를 갖출 수 있도록 지원하겠다는 것이다. 또한 AI 레드팀, 즉 공격자의 관점에서 AI 모델의 취약점을 찾아내고, 버그바운티 제도를 통해 AI 보안 취약점을 선제적으로 찾아낼 방침이다. 특히 기존 ISMS 인증 체계에 고영향 AI도 평가한 새로운 AI 보안 인증 모델을 구축할 계획이다. AI 기반 탐지·대응체계 고도화를 위해서는 AI 기반 실시간 분석 기능과 사이버 통합 탐지체계를 결합한 사이버공격 대응 역량을 강화할 수 있는 청사진을 제시했다. 기업의 침해사고 신고 절차를 모두 자동화, 침해대응 체계 역시 AI 내재화를 추진한다. 끝으로 그는 "정부가 AI 보안 시장의 마중물 역할을 할 수 있도록 투자 및 사업 확대 지원에 나서겠다"며 "소버린 AI 역시 보안 기능이 탑재돼 있지 않으면 소버린 AI라고 할 수 없는 만큼 안보와 직결되는 소버린 AI 보안 기술도 확보할 것"이라고 강조했다.

2025.12.05 20:11김기찬

"AI 모델, 활용도 중요하지만 보안은 필수"

"서비스 보안 담당자는 보안 사고 '예방'을 위한 업무 수행자로, 회사별 역할과 범위는 다를 수 있으나 기본 업무는 유사하다. 사고 대응보다는 사고 예방을 위한 보안성 확보를 위해 노력하고 있다. 어느 곳에서든 최근 인공지능(AI)를 이용하는 추세인데, AI 서비스 및 모델에 대한 주기적 취약점 진단 및 패치 적용이 중요하다" 권현준 우아한형제들 SOC팀 매니저는 지난 4일 전경련회관 컨퍼런스센터에서 개최된 '제29회 해킹방지워크숍'에서 이같이 밝혔다. 그는 이날 'AI시대, 서비스보안 담당자는 어떤 고민들을 할까?'를 주제로 세션 발표를 진행했다. 권 매니저는 이날 AI 활용 시 발생할 수 있는 보안 문제와 대응 방안에 대해 상세히 설명했다. 구체적으로 ▲AI 서비스 자체의 취약점 ▲AI 학습 데이터로 사용자 입력이 활용돼 민감한 정보가 노출될 수 있는 위험 ▲MCP(모델 컨텍스트 프로토콜) 서버 공격 등의 문제가 있을 수 있다고 제시했다. 중요 정보 유출 위험, AI 서비스 자체에 대한 취약점 공격 등 위협이 상존하고 있는 만큼 대응 방안에 대해서도 밝혔다. 권 매니저는 "AI 서비스 및 모델에 대한 주기적인 취약점 진단 및 패치 적용이 중요하다"며 "설치형 AI 서비스는 MDM, DRM 등으로 보안 정책을 강제 적용하는 것과, 중앙 관리형 엔터프라이즈 정책으로 실수 방지 및 정책 일관성을 확보해야 한다"고 강조했다. 또 MCP 서버에 대해서고 관리 및 보안 로그 점검과 필요 시 다운그레이드 또는 서비스 중단 조치가 이뤄질 수 있어야 한다고 주문했다. 뿐만 아니라 AI를 활용해 보안 업무에 적용할 수 있는 방안도 발표했다. 이는 ▲AI를 활용한 정적 코드 분석 및 취약점 탐지 ▲AI 에이전트를 활용한 클라우드 보안 관리 ▲AI 활용 보안 업무 유형 등이다. 이 외에도 그는 우아한형제들이 측이 AI를 보안에 활용한 사례에 대한 발표도 이어갔다. 끝으로 그는 "AI 시대의 보안 담당자는 명확한 용어 정의와 AI 모델 특성 이해가 필수"라고 진단했다.

2025.12.05 15:56김기찬

NHN클라우드, 스트래티지와 공공·민간 AI 데이터 시장 공략 '맞손'

NHN클라우드가 비즈니스 인텔리전스(BI) 파트너십을 확보하며 인공지능(AI) 데이터 플랫폼 시장 공략에 속도를 낸다. NHN클라우드는 스트래티지와 AI 데이터 플랫폼 기반 공공·민간 클라우드 공동 사업 추진을 위한 업무협약(MOU)을 체결했다고 3일 밝혔다. 스트래티지는 기업이 데이터 기반 효율적인 의사결정을 내릴 수 있도록 지원하는 기술·프로세스·도구 등의 BI 솔루션을 운영하는 미국 기업이다. 텍스트 입력만으로도 자동으로 데이터를 분석·추출하고 시각화 대시보드를 생성하는 AI 기반 분석 기능과 비전문가도 AI 기반 자동 설계를 통해 손쉽게 데이터 모델을 구성할 수 있도록 지원하는 데이터 통합 플랫폼 '모자익' 등을 운영 중이다. 이번 협약을 통해 양사는 공공기관을 비롯한 엔터프라이즈 고객에 AI 기반 비즈니스 BI 분석 시스템을 클라우드 형태로 공급할 계획이다. NHN클라우드는 스트래티지의 솔루션이 클라우드 환경에서 운영될 수 있도록 인프라, AI API, 보안 체계 등을 제공하고 스트래티지는 솔루션의 클라우드 전환에 필요한 데모 라이선스를 공급한다. 고객사가 더욱 안전하고 유연한 디지털 환경에서 AI 기반의 BI 솔루션을 활용해 데이터 분석 역량을 강화, 업무 효율성을 제고하고 업무 내 AI 활용도를 높일 수 있도록 공동 지원해 나갈 방침이다. 정경후 스트래티지 지사장은 "공공 데이터 활용은 클라우드의 확장성과 보안성, 실사용자 중심의 분석 경험이 균형 있게 제공되는 것이 핵심"이라며 "양사 협력을 통해 공공기관의 디지털 전환 가속화는 물론 AI 기반 행정 혁신의 모범 사례를 함께 만들어갈 것"이라고 말했다. 김동훈 NHN클라우드 대표는 "글로벌 BI 시장을 이끄는 스트래티지와 손잡고 클라우드 환경 기반 BI 솔루션을 개발하게 돼 매우 뜻 깊게 생각한다"며 "양사가 갖춘 전문 역량을 결합해 공공·민간 고객사들이 더욱 쾌적한 환경에서 데이터를 파악·분석하고 의사결정을 돕는 서비스를 선보이고자 최선을 다하겠다"고 밝혔다.

2025.12.03 16:29한정호

S2W, CJ올리브네트웍스와 총판 계약…기업 현장 AX '가속'

S2W가 국내 IT서비스 기업과의 파트너십을 강화해 기업 현장 인공지능 전환(AX) 가속화에 나선다. S2W는 CJ올리브네트웍스와 총판 계약을 체결했다고 2일 밝혔다. 양사는 금융·통신·제조·정보기술(IT) 등 다양한 주요 산업군에 기업·기관용 보안 AI 플랫폼 '퀘이사'와 도메인 특화 온톨로지 플랫폼 'SAIP' 등 S2W가 제공하는 주요 AI 솔루션의 도입을 추진할 계획이다. 산업 전반의 AX를 가속화하고 기업의 보안성과 생산성을 혁신하는 데 협력한다는 목표다. S2W는 그간 다크웹과 가상자산 등의 특수 목적 빅데이터 수집·분석, 산업 특화 AI, 온톨로지 기반 지식그래프 등 다양한 AI 기술이 융합된 멀티도메인 교차분석 기술을 활용해 국가 안보와 산업 보안, 비즈니스 생산성 강화를 아우르는 다양한 AI 솔루션을 개발·제공해왔다. 이를 통해 인터폴 등의 국제기구와 아시아·중동 각지의 정부기관, 국내외 유수 기업 등을 고객으로 유치하며 공공과 민간을 아우르는 사업 확장성과 기술 범용성을 입증한 바 있다. CJ올리브네트웍스는 AI·빅데이터·클라우드 분야의 차별화된 IT 기술력과 서비스 운영 노하우를 바탕으로 고객의 AX 가속화에 앞장서고 있다. 이번 S2W와의 파트너십을 통해 보다 많은 고객들이 AI를 활용해 한층 수준 높은 데이터 인텔리전스를 도출할 수 있도록 조력할 계획이다. 서상덕 S2W 대표는 "CJ올리브네트웍스의 AX 역량과 관련 사업 경험을 토대로 우리의 AI 솔루션을 보다 폭넓게 확대 보급할 수 있는 기회를 마련하게 돼 뜻깊게 생각한다"며 "향후에도 시장 수요에 최적화된 AI 기술을 지속 고도화하고 이에 대한 고객 접근성을 강화함으로써 다양한 기업들의 비즈니스 운영 혁신을 지원해 나갈 것"이라고 밝혔다.

2025.12.02 11:13한정호

에버스핀, AI-MTD 기반 '에버세이프'로 대한민국 SW대상 대통령상 수상

AI 보안 기업 에버스핀(대표 하영빈)은 '제26회 소프트웨어산업인의 날' 기념식에서 보안 솔루션 에버세이프(EverSafe)로 '2025 대한민국 SW대상' 대통령상을 수상했다고 2일 밝혔다. 에버스핀의 대통령상 수상은 지난 2017년에 이어 두 번째다. 에버세이프는 웹과 모바일에 모두 적용 가능한 기술로, 위·변조, 세션 하이재킹과 같은 다양한 해킹 공격 뿐 아니라 스크래핑·매크로 등 AI 봇을 활용한 자동화된 공격도 대응 가능하다. 또 최근 금융·통신 업계에서 증가하는 통신망 기반 침투·인증 우회 등 복합형 공격에도 효과적인 것으로 평가되고 있는 솔루션이다. 에버세이프는 이러한 기술력을 바탕으로 국내에서는 우리은행·NH농협은행·삼성카드·한국투자증권·메리츠증권·KB증권·저축은행중앙회·SBI저축은행·애큐온저축은행·국세청·교보문고·헥토파이낸셜·티켓링크 등 다양한 업권에서 도입해 활용하고 있다. 해외에서는 SBI증권(일본)·자고은행·수무트은행·BNI증권(이상 인도네시아) 등 현지 대형 금융사를 중심적으로 도입 확산되고 있다. 에버스핀은 최근 국내외에서 발생하는 대형 보안 사고의 원인에 대해 단순한 탐지 실패가 아니라, 사전 예방 구조의 부재에서 비롯된 경우가 많다고 진단했다. 복합적이고 고도화한 최신 위협은 단일 취약점 중심 공격이 아니라 환경·구성·세션·트래픽·인증이 뒤섞인 구조 단위 공격으로 진화하고 있고 기존 탐지·대응 중심 방식만으로는 속도와 복잡성을 감당하기 어렵다는 설명이다. 에버스핀은 에버세이프의 핵심 기술인 AI-동적표적방어(MTD·Moving Target Defense)가 사전예방 전략을 기술적으로 구현하는 구조라고 강조했다. 에버스핀 관계자는 “AI-MTD는 보안 모듈이 지속적으로 변화하도록 설계돼, 공격자가 분석을 시도하더라도 분석이 이어지지 않고 매번 초기 단계로 되돌아가게 된다”며 “이는 단순 차단이 아니라 공격조건 자체를 지속하지 못하게 하는 선제적 보안 접근”이라고 설명했다. 글로벌 리서치 기관 가트너도 올해 발표한 2026년 10대 전략 기술 트렌드에서 '선제적 사이버보안(Preemptive Cybersecurity)'을 핵심 항목으로 선정했다. 가트너는 공격 발생 후 대응하는 방식만으로는 현대 위협을 처리하기 어렵다며, 공격 이전 단계에서 위험 요인을 제거하는 '예방 중심 보안'이 향후 표준 전략이 될 것으로 전망했다. 또 2030년에는 전 세계 기업 보안 예산의 절반이 선제적 보안에 투입될 것으로 내다봤다. 에버스핀 관계자는 “에버세이프 구조에서는 동일 유형의 공격이 성공하기 어려운 사례가 실제 프로젝트에서 반복적으로 확인되고 있다”며 “이번 대통령상 수상은 우리 기술의 방향성이 시장에서 검증된 결과”라고 말했다. 에버스핀은 이번 수상을 계기로 선제보안 중심의 구조적 보안 기술 개발에 속도를 낼 계획이다. 에버스핀 관계자는 “보안 위협은 더욱 복잡해지고 공격자는 더 많은 레이어를 활용할 것이고 방어 기술은 반드시 그보다 앞서 있어야 한다”며 “에버스핀은 선제보안 원칙에 기반한 기술 확장을 지속하겠다”고 밝혔다.

2025.12.02 10:07주문정

한컴오피스 AI 패키지, GS인증 1등급 획득…공공 AX 속도

한글과컴퓨터(한컴)가 핵심 인공지능(AI) 제품을 통합한 올인원 패키지의 공공 확산 기반을 마련했다. 한컴은 자사 '한컴오피스 AI 패키지'가 한국정보통신기술협회(TTA)로부터 소프트웨어 품질인증(GS) 1등급을 획득했다고 1일 밝혔다. 이번에 인증을 획득한 한컴오피스 AI 패키지는 기존의 설치형 SW인 '한컴오피스 2024'를 중심으로 문서 작성에 특화된 AI 도구인 '한컴어시스턴트', 클라우드 기반의 '한컴오피스 웹'을 하나의 통합 패키지로 재구성한 신규 제품군이다. 이는 한컴이 추진 중인 AI 기반 업무 혁신 전략의 일환으로, 공공기관과 기업이 기존의 업무 환경을 유지하면서도 최신 AI 기술을 즉시 도입해 활용할 수 있도록 설계됐다. 패키지의 핵심인 한컴어시스턴트는 사용자가 자연어로 명령하면 문서 초안 작성, 요약, 교정, 서식 변경 등을 자동으로 수행하는 AI 에이전트다. 이번 패키지 구성을 통해 공공기관은 별도의 복잡한 시스템 구축 없이도 익숙한 한컴오피스 환경 안에서 AI를 활용해 업무 생산성을 획기적으로 높일 수 있게 됐다. 또 한컴오피스 웹이 포함돼 있어 시간과 장소에 구애받지 않는 유연한 근무 환경을 지원한다. 한컴은 이를 통해 온프레미스 중심이었던 공공 행정 업무를 클라우드와 AI가 결합된 하이브리드 환경으로 전환하는 데 속도를 낼 계획이다. GS인증은 국제 표준을 기준으로 SW의 기능적합성, 신뢰성, 보안성 등을 종합 평가하는 국가 인증 제도다. 1등급을 획득한 제품은 공공기관 우선구매 대상 기술개발제품으로 지정돼 정부·공공기관 도입이 수월해진다. 김연수 한컴 대표는 "이번 GS인증은 우리의 AI 기술력이 공공 업무 환경에서 요구하는 엄격한 안정성과 보안 기준을 충족했음을 입증한 것"이라며 "검증된 한컴오피스 AI 패키지를 통해 공공기관의 AI 전환(AX)을 지원하고 B2G 시장에서의 리더십을 더욱 공고히 하겠다"고 밝혔다.

2025.12.01 17:04한정호

국내 AI해커 고수들 총 출동...20개 팀 8시간 경연

국내 첫 인공지능(AI) 해킹 방어 대회인 'ACDC''가 1일 코엑스에서 개막, 2일까지 이틀간 열린다. 이 대회를 일컫어 과기정통부는 "'AI 보안'에서 다뤄지는 모든 분야를 대상으로 경쟁하는 세계 최초 방식의 해킹 대회"라고 설명했다. 행사는 과기정통부와 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA)이 공동으로 주관했다. AI 보안은 ▲AI를 활용한 보안 ▲AI 모델 자체를 지키는 보안 ▲AI 플랫폼 보안 등 3가지 분야로 요약된다 ACDC는 이 모든 분야를 포괄하는 방식으로 대회 본선이 열렸다. 대회 참가자들은 제한 시간 안에 문제를 풀고 숨겨진 특정 문자열(Flag)을 획득하는 'CTF(캡처 더 플래그)' 방식으로 개최됐다. 앞서 지난 10월31일과 지난달 1일 양일간 온라인으로 예선전이 개최됐다. 대회 분야를 구체적으로 살펴보면 AI를 활용한 보안 분야는 AI 모델을 이용한 시스템·서버 취약점을 탐지하는 것이 핵심이다. AI 모델 자체를 지키는 보안, 즉 인공지능 안전성 확보 분야는 거대언어모델(LLM) 보안 취약점을 이용해 답변을 조작하거나 AI를 이용한 멀티모달(이미지, 영상, 음성) 조작하는 등의 악성행위를 수행하는 것이 목표다. 아울러 AI 플랫폼 보안은 AI 플랫폼을 구성하는 다양한 요소의 취약점을 이용하여 AI의 오작동 유도한다. 예선에는 총 주요 공공기관과 대기업 레드팀, 세계 해킹대회 수상 보안 기업, 국내 정보보호학화 보유 대학 등 총 187개 팀 748명이 참가했다. 이 중에서 일반 부문 상위 10개 팀과 학생 부문 상위 10개 팀이 본선에 올랐다. 가장 우수한 성적을 거둔 일반 부문 팀은 'The Bald Duck'(티오리 단일 팀)이었다. 대학생 부문운 '벌집으로 만들어 주지' 팀으로 KAIST, 서울대, 건국대, 단국대 연합팀이 이름을 올렸다. 본선은 1일 오후 1시부터 9시까지 총 8시간 동안 열린다. 이후 결과를 종합해 오는 2일 시상식이 열릴 예정이다. 통합 우승하는 1개 팀에게는 과기정통부 장관상을 비롯해 3천만원의 상금이 주어진다. 부문별 입상 2개 팀은 각각 KISA 원장상, KISIA 협회장상을 수상하며 2천만원을 받는다. 특별상은 2개팀을 선발하며, LG유플러스 대표상과 1천만원의 상금을 받는다. 한편 이날 현장에는 ACDC의 본격적인 시작을 알리는 개회식과 더불어 사전 기조강연이 열렸다. 기조 강연은 오픈 AI 심대일 GTM, 권태경 연세대 정보대학원 교수, 이안림 시스코 아태지역 고객총괄 등이 진행했다. 이어 1일 오후에는 라오 수라파네니(Rao Surapaneni) 구글클라우드 부사장 및 국내 저명 화이트해커들이 참여하는 'AI 보안 인사이트 세미나'에서 참여자 간 실시간 대담과 강연을 통해 AI 보안에 대한 각자의 통찰을 제시했다. 이번 세미나에는 윤인수 KAIST 교수, 박찬암 스틸리언 대표 등 AI 및 보안업계 유수 전문가들도 함께했다. 배경훈 부총리 겸 과기정통부 장관은 최근 발생한 e커머스사 개인정보 유출, 통신사 해킹 등 정보보호 이슈에 대해 언급했다. 그러면서 배 부총리는 "이같은 해킹 관련 이슈를 대처하지 못한다면 AI 3대 강국은 사상누각과 다름없다"며 "이번 해킹방어대회를 통해서 우리가 사이버보안 경각심을 알릴 수 있고, 어떤 준비를 해야 하는지 논의의 장이 됐으면 한다"고 강조했다. 또 배 부총리는 본선에 진출한 일부 팀 이름을 언급하며, 본선에 진출한 해커들과 직접 대화하기도 했다. 그는 "많은 분들이 대회에 참가했는데 이런 보안 인재들이 성공하고, 사회에서 중추적인 역할을 수행할 수 있도록 정부에서도 최선의 지원을 다할 것"이라고 밝혔다.

2025.12.01 14:07김기찬

[ZD브리핑] '갤럭시 Z 트라이폴드' 5일 출시…가격은 400만원대 중반 예상

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] #. 두 번 접는 '갤럭시 Z 트라이폴드' 5일 출시...'석화특별법' 본회의 상정 삼성전자가 오는 5일 두 번 접는 트라이폴드폰 '갤럭시 Z 트라이폴드'를 출시합니다. 외부 6.5인치·내부 10인치 화면을 갖춘 신형 폼팩터로, 펼쳤을 때 4.2mm, 접으면 약 14mm, 5천600mAh 대용량 배터리가 탑재됩니다. 출시 가격은 약 3천 달러(400만원대 중반)로 예상됩니다. 앞서 출시된 중국 화웨이의 트라이폴드폰 가격도 400만원대 형성돼, 글로벌 시장에서 경쟁할 것으로 보입니다. 지난달 27일 국회 본회의에 상정되지 못한 석유화학 특별법이 오는 2일 상정될 예정입니다. 석유화학 특별법은 업계 구조조정을 가속화하기 위한 법적 근거로 제정이 추진돼 왔습니다. 법이 제정되면 ▲세제 지원이나 과세 이연 등 사업재편에 필요한 재정과 금융 지원 ▲기업결합 규제 완화, 설비 가동률 조정 등 여러 공동 행위에 대한 규제 특례 추진 등이 가능해질 전망입니다. 기아가 오는 5일 경기 용인시 처인구에 위치한 브랜드 복합 공간 '비전스퀘어(Vision Square)'에서 창립 80주년 기념행사를 개최합니다. 이번 행사는 1944년 창립 이후 기아가 쌓아온 브랜드 헤리티지를 집중 조명하는 자리로, 약 400여 명의 관계자가 참석하는 대규모 행사로 진행될 예정입니다. 비전스퀘어는 기아의 미래 모빌리티 전략과 브랜드 방향성을 소개하기 위해 조성된 핵심 거점으로, 이번 기념행사에서는 기아의 과거–현재–미래를 아우르는 주요 전시와 발표가 마련됩니다. 이와 함께 브랜드 아이덴티티 변화, 기념 모델, 대표 기술진 개발 스토리 등이 공개될 것으로 보입니다. 행사 종료 후 기아는 향후 3년간 비전스퀘어를 일반 관람객에게 개방할 계획입니다. 이를 통해 기아의 방대한 아카이브와 상징적 모델, 브랜드 디자인 철학을 대중이 직접 경험할 수 있는 전시·체험형 브랜드 공간으로 운영하며, 브랜드 소통을 강화하겠다는 의지를 드러낸 것으로 해석됩니다. 오는 4일부터 7일까지 일산 킨텍스에서 국내 최대 수소산업 전시회인 '월드 하이드로젠 엑스포(World Hydrogen EXPO)가 개최됩니다. 전시 기간 동안에는 정책·기술·비즈니스 프로그램이 운영됩니다. 4일부터 5일까지 진행되는 'H2 비즈니스 파트너십 페어'에서는 기술·투자 설명회와 해외 바이어 1대1 상담회를 통해 국내 기업의 글로벌 판로 확대를 지원합니다. 5일 열리는 세계수소산업연합회(GHIAA) 총회에서는 회원국 간 협력 성과를 공유하고 공동사업 추진 방향을 논의할 계획입니다. 오는 3~6일 일본 도쿄에서 로봇 전시회 '아이렉스(iREX) 2025'가 열립니다. 전시는 1974년 첫 개최 이후 26번째를 맞았습니다. 로봇을 통한 지속 가능한 사회를 주제로 인간과 로봇의 공존·협업을 통해 산업을 발전시키고 사회적 문제를 해결하는 방안을 제시하며, AI·ICT·로봇 부품 등 최첨단 로봇 기술이 전시됩니다. #. 주파수 재할당 공청회 열린다 과학기술정보통신부는 1일 이동통신 주파수 재할당 세부 정책방안 공개설명회를 개최할 예정입니다. 내년에 이용기간이 종료되는 LTE, 3G 주파수의 재할당 대가와 이용기간 등을 공개할 예정입니다. 대가 산정과 관련해 통신사들의 관심이 매우 높은 가운데 이날 공개되는 정책방향에 따라 5G와 6G 투자 방향을 엿볼 수 있을 것으로 예상됩니다. KT 이사회 내 이사후보추천위원회가 CEO 후보에 대한 심사를 계속합니다. 총 33명의 지원자 가운데 16명을 압축했고 추가로 절반을 줄여 8명을 추려낼 것으로 전해졌습니다. 압축된 후보의 명단 공개에 대해서는 이사회 논의를 거쳐야 할 것으로 보입니다. 더불어민주당 한민수 의원과 디지털미래연구소는 2일 국회의원회관에서 '글로벌 정책 변화에 따른 국내 콘텐츠 산업 대응 방안'을 주제로 다섯 번째 미디어콘텐츠 산업 체질 개선을 위한 제도개선 포럼을 개최합니다. 발제는 디지털미래연구소 이찬구 연구위원화 K엔터테크허브의 한정훈 대표가 맡을 예정입니다. #. '비버롹스2025' 5일부터 개최...게임 불법 사설 서버 세미나 열려 스마일게이트가 오는 5일부터 7일까지 동대문디자인플라자(DDP) 아트홀 1관 B1층에서 인디게임&컬처 페스티벌 '비버롹스 2025'를 개최합니다. 비버롹스는 스마일게이트가 인디게임 개발 저변을 확대하고 청년 창작 및창업자를 지원하기 위해 마련한 행사입니다. 올해는 개성 넘치는 287개 인디게임들(오프라인 82개, 온라인 독점전시 205개)과 인플루언서/성우들의 다양한 고객 이벤트 프로그램들을 선보일 계획입니다. 같은 기간 일산 킨텍스에서는 서브컬처 페스티벌 'AGF2025'가 열립니다. 이 기간 넥슨과 넷마블 엔씨소프트, NHN, 스마일게이트, 네오위즈 등이 독립 게임 부스를 마련하고 관람객을 맞이할 예정입니다. 앞서 오는 4일 한국게임미디어협회와 한국게임정책자율기구는 서울 강남구 삼성동 OPGG 1층에서 '게임 불법 사설 서버 피해와 대책'을 주제로 세미나를 개최합니다. 이날 손혜림 교수(서울시립대 경제학과), 김범수 본부장(게임물관리위원회), 황정훈 변호사(법무법인 율촌 게임팀 팀장)가 게임 불법 사설 서버 문제를 집중 조명하고 해결책을 논의합니다. 이와 함께 글로벌 가상자산 거래소 바이낸스는 3일부터 4일까지 아랍에미리트 두바이 코카콜라 아레나에서 '바이낸스 블록체인 위크 2025'를 마련합니다. 행사에는 마이크로스트래티지 회장 마이클 세일러, 리플랩스 최고경영자(CEO) 브래드 갈링하우스 등이 참석합니다. 바이낸스 측에서는 창업자 창펑자오(CZ)와 허이, 최고마케팅책임자(CMO) 레이첼 콘란 등이 모습을 드러낼 것으로 보입니다. #. KOSA, 'SW 산업인의 날' 개최...오픈AI 코리아, 내년 韓 활동 방안 공개 한국인공지능·소프트웨어산업협회(KOSA)는 다음 달 1일 양재 엘타워에서 '제26회 SW산업인의 날 기념식'을 개최합니다. 이날 행사에는 배경훈 부총리 겸 과학기술정보통신부 장관과 조준희 KOSA 협회장을 비롯해 SW 관련 산·학·연 관계자 등 250여 명이 참석합니다. 한 해 동안 SW산업 발전을 위해 노력한 산업인들을 대상으로 유공자 포상이 진행될 예정입니다. 한국인공지능산업협회(AIIA)도 같은 날 양재 엘타워에서 'AI 기술 표준화 세미나'를 개최합니다. 행사에는 한국지능정보사회진흥원(NIA)과 한국정보통신기술협회(TTA)의 실무진 및 산·학계 전문가들이 참석해 AI 기술 표준화의 추진 방향과 연구개발(R&D) 연계 방안을 논의합니다. 아크릴 역시 오는 12월 1일 서울 여의도 콘래드호텔에서 미디어 간담회를 개최합니다. 기업 공개에 앞서 수요예측을 진행 중으로 통합 인공지능 전환(AX) 플랫폼 조나단과 헬스케어 특화 AI 플랫폼 나디아 등을 중심으로 사업 전략을 소개할 전망입니다. 더불어민주당 황정아 의원도 같은 날 서울 여의도 국회 의원회관 제1세미나실에서 '한국의 AI 경쟁력 도약을 위한 오픈소스 정책 정비' 정책토론회를 개최합니다. 이날 오픈소스 AI가 국가 전략기술로 부상하는 국제적 흐름 속에서 한국의 제도적 기반을 점검하고 개선 방향이 공유될 예정입니다. 정지은 코딧 대표와 김건훈 한국인공지능협회 상근부회장이 환영사를, 건국대 김두현 컴퓨터공학부 교수가 발제를 진행합니다. 아마존웹서비스(AWS)는 내달 1일부터 5일까지 미국 라스베이거스에서 'AWS 리인벤트 2025'를 개최합니다. AWS는 올해 행사에서 AI 인프라와 엔터프라이즈 전략 전반을 아우르는 대규모 업데이트를 발표합니다. 특히 차세대 트레이니움·임퍼렌시아 칩셋과 아마존 베드록, 세이지메이커 새 기능이 공개될 예정입니다. 또 AI 에이전트 오케스트레이션 도구와 보안·네트워크·옵저버빌리티 서비스 강화를 위한 신규 내용도 발표됩니다. 기업 고객을 위한 '리인벤트 솔루션 엑스포'에선 글로벌 파트너사가 최신 AI·클라우드 제품을 전시합니다. 올해 스타트업 부스도 대폭 확대될 계획입니다. 과학기술정보통신부와 소프트웨어정책연구소(SPRi)는 다음 달 2일 서울 코엑스에서 '2026 SW산업 전망 컨퍼런스'를 진행합니다. 이번 행사에는 이세돌 UNIST 특임교수를 비롯한 학계 전문가들과 로봇·네트워크 등 특화 기업들이 참석해 AI 기반의 산업 구조 변화와 그로 인한 SW 생태계의 변화를 전망하고 정부 정책 개발에 대한 인사이트를 공유할 예정입니다. 딥엘은 다음 달 2일 그랜드 인터컨티넨탈 서울 파르나스에서 기자간담회를 개최합니다. 이번 간담회에는 야렉 쿠틸로브스키 딥일 창업자 겸 최고경영자(CEO)가 방한해 최신 발표된 기술에 대해 발표합니다. 이날 언어에 특화된 자율형 AI 에이전트 솔루션 '딥엘 에이전트'와 통합 관리 플랫폼 '커스터마이제이션 허브'가 어떻게 실제 업무 프로세스 전반을 혁신하고 지원하는지 사례 중심으로 논의됩니다. ECS텔레콤은 글로벌 서비스형 컨택센터(CCaaS) 기업 나이스와 함께 오는 12월 3일 서울 용산드래곤시티에서 'AI가 주도하는 고객 경험(CX) 혁신'을 주제로 기자간담회를 진행합니다. 이번 간담회에서 ECS텔레콤은 사람과 AI의 시너지로 구현되는 CX 혁신 전략과 AI 기반 컨택센터 적용 사례 및 향후 비전을 발표합니다. 오픈AI코리아는 다음 달 4일 서울에서 기자간담회를 엽니다. 이번 간담회에는 김경훈 오픈AI코리아 총괄 대표가 국내 AI 전환 방안과 국내 활동방향에 대해 발표합니다. PTC는 4일 서울 강남구 조선 팰리스 서울 강남에서 PTC 이노베이션 익스체인지 2025 기자간담회를 개최합니다. 이번행사에서는 올해 주요 성과를 소개하고 AI 로드맵 및 전략, 데이터를 기반으로 하는 PTC의 새로운 비전을 발표할 예정입니다. 유아이패스는 다음 달 4일 서울 강남 한국지사 오피스에서 포스트 퓨전 기자간담회와 AI 에이전트 실습 워크숍을 개최합니다. 행사에서는 최근 미국 라스베이거스에서 열린 '유아이패스 퓨전 2025' 컨퍼런스의 주요 발표 내용을 비롯해 플랫폼 업데이트와 AI 선도기업과의 새로운 협력 전략 등 핵심 인사이트를 공유할 예정입니다. 클루커스는 오는 12월 5일 서울 강남구 엘타워에서 타운홀 미팅을 개최합니다. 이번 행사에서는 클루커스와 각 조직의 비전을 공유하고 내년 사업 계획을 발표합니다. 한국클라우드산업협회(KACI)도 같은 날 국회의사당 의원회관에서 '클라우드 기반 인프라 혁신 전략'을 주제로 토론회를 진행합니다. 이날 행사에는 더불어민주당 김현 의원, 국민의힘 최형두 의원, 조국혁신당 이해민 의원 등이 참석해 클라우드 업계 기업들과 함께 공공 디지털 인프라 관련 정책을 진단하고 예산과 제도 혁신을 위한 전략을 모색합니다. #. 알스퀘어 상업용 부동산 전망 간담회 개최...HRer 및 핸드메이드 작가 송년 행사 이어져 상업용 부동산 플랫폼 알스퀘어가 '알스퀘어 애널리틱스(RA)' 출시 1주년을 맞아 12월 2일 더 플라자호텔 서울에서 기자간담회를 엽니다. 이번 행사는 '데이터로 완성된 마지막 퍼즐, 부동산 인텔리전스의 새로운 표준'을 주제로 RA의 1년간 성과와 향후 비전을 공유하고, 2026년 상업용 부동산 시장 전망에 대한 인사이트를 전하는 자리입니다. 국내 HR 커뮤니티 기고만장이 12월 5일 성수 상상플래닛 등에서 송년 행사 '원더랜드'를 개최합니다. 올해 행사는 세 곳의 건물에서 ▲70개 강연 ▲네트워크존 ▲애프터파티로 구성되며, 오용석·서용석 등 업계 전문가와 IBK기업은행·삼일회계법인 등 현직 실무자 50명이 참여해 조직문화·미래 관점·HR 실무 인사이트를 공유합니다. 또 스픽·원티드·캐노피·윙크 등 참여형 브랜드존과 잡코리아·워크데이 등 20개 기업 부스가 운영돼 HR 관련 서비스를 체험할 수 있습니다. 8년째 이어지는 이번 행사는 실무 중심 강연 확대와 다층적 공간 구성으로 HR 전문가들의 교류와 성찰을 돕는 축제형 프로그램으로 꾸며질 예정입니다. 핸드메이드 커머스 '아이디어스' 운영사인 백패커가 올해 핸드메이드 분야에서 두드러진 성과를 보인 작가들을 기념하기 위해 12월 5일 플렌티 컨벤션에서 '핸드메이드 어워드 2025'를 개최합니다. 이날 행사에서는 우수 작가들에 대한 시상과 더불어, 김동환 대표가 올 한 해 아이디어스의 성과와 내년도 사업 비전을 직접 발표할 예정입니다. #. 공공의료 예산 확대 촉구 기자회견 보건의료노조가 지속가능한 보건의료 체계 구축과 국민의 생명을 지키는 공공의료 확충 예산의 확대와 국회 본회의 통과를 촉구하는 기자회견을 12월1일 오후 1시 국회 정문앞에서 개최합니다. 이날 기자회견에서는 보건의료노조 예산 요구 취지와 필요성에 대해 최희선 위원장이 발표할 예정입니다. 또 이선희 부위원장은 '지역주민의 건강권 확보를 위한 지역거점공공병원 국가책임 예산 확대'에 대해, 정재범 부위원장은 '지역완결 의료체계와 협력을 위한 책임의료기관 예산 확대'에 대해 발언할 예정입니다. #AI 사이버 디펜스 콘테스트 개최 과학기술정보통신부가 주최하고, 한국인터넷진흥원(KISA)과 한국정보보호산업협회(KISIA)가 공동 주관하는 'AI 사이버 디펜스 콘테스트(ACDC)가 1~2일간 코엑스 그랜드볼룸에서 개최됩니다. ACDC는 AI로 진화하는 글로벌 사이버보안 패러다임 변화를 대한민국이 선도하기 위해 국내 최정상 화이트해커들이 치열하게 경쟁합니다. 또한 산업, 학계, 연구기관이 함께 미래 보안 생태계를 노의하고 협력 방향을 모색하는 교류의 장이 될 것으로 예상됩니다. #한국정보보호학회, AI 시대 사이버보안 정책 방향성 진단 한국정보보호학회가 오는 4일 서울 페럼타워에서 '2025년 사이버보안 정책 포럼 워크숍'을 개최합니다. 워크숍의 주제는 'AI 대전환 시대, 사이버보안 정책이 나아갈 방향'입니다. AI 기술의 빠른 확산과 이에 수반되는 위협에 대응하기 위해 각 분야 사이버보안 전문가와 정책 수요자들이 모여 현안을 공유합니다. 아울러 정책적 대응 방향을 모색하기 위한 주제 발표 및 패널 토의가 진행될 예정입니다. 이번 행사는 과학기술정보통신부와 사이버보안 정책 포럼이 주최하고, 한국인터넷진흥원과 한국정보보호학회가 공동 주관합니다. #AI·가상자산 보안, 진단한다…'시큐어코리아 2025' 개최 오는 5일 국회 의원회관 제1소회의실에서는 '시큐어코리아 2025'가 개최될 예정입니다. 이번 행사는 올해로 16번째로, 한국해킹보안협회가 주최합니다. 행사는 시큐어코리아 시상식과 더불어 기조 강연, 각 주제별 발표 등으로 이뤄져 있습니다. 국내외 AI 보안 동향과 AI 보안 관련 법률, 가상자산 범죄 대응 방안 등을 주제로 심도 깊은 논의가 이뤄질 예정입니다.

2025.11.30 12:02조민규

아이티센그룹, 홈페이지 전면 개편…솔루션 중심 채널로 '재정비'

아이티센그룹이 공식 홈페이지를 새롭게 개편하며 솔루션 홍보와 대외 소통 채널로서의 역할을 강화한다. 아이티센그룹은 고객 접점을 확대하고 보유한 B2B ICT 솔루션을 효과적으로 알리기 위해 공식 홈페이지를 전면 개편했다고 28일 밝혔다. 이번 개편은 그룹의 기술 솔루션을 전면에 배치하고 고객이 필요한 정보를 쉽고 빠르게 얻을 수 있도록 디지털 경험을 대폭 개선한 것이 특징이다. 우선 인공지능(AI)·클라우드·보안·전사적자원관리(ERP) 등 핵심 계열사들이 제공하는 B2B ICT 서비스 포트폴리오를 고객이 한눈에 파악할 수 있도록 직관적인 구조와 시각적 표현을 적용했다. 이는 잠재 고객의 실제 요구를 신속하게 파악하고 맞춤형 정보를 제공함으로써, 홈페이지를 솔루션 마케팅 효과를 극대화하는 핵심 채널로 재정립하기 위함이다. 또 전문적인 기술 역량 공유를 위한 '인사이트' 메뉴도 신설했다. 이를 통해 차세대 AI 및 인프라 구축 전략, 미래 보안 강화, 산업별 AI·디지털 전환(AX·DX) 적용 사례 등 현업에 직결된 전문 콘텐츠를 제공할 계획이다. 단순한 시스템 구축 파트너를 넘어 고객의 비즈니스 문제에 실질적인 해결책과 통찰을 제시하는 지식 파트너로 도약한다는 목표다. 뿐만 아니라 홈페이지 이용자 보호를 최우선 가치로 두고 안전하고 편리한 이용 환경을 점진적으로 구축해 나갈 예정이다. 플랫폼 전반의 기술 거버넌스와 보안 체계를 지속 고도화하며 개인정보보호 관리, 데이터베이스(DB) 암호화, 접근 제어 등 엄격한 내부 보안 체계를 유지해 고객 정보 보호 수준을 높인다는 방침이다. 아울러 통합 CMS 시스템 적용과 웹 표준 및 접근성 준수, SSL 인증서 적용 등 다양한 기술 장치를 통해 모든 사용자에게 안정적이고 최적화된 이용 환경을 제공할 계획이다. 아이티센그룹 관계자는 "이번 홈페이지 개편은 그룹의 기술력을 명확히 보여주고 잠재 고객을 위한 실질적인 비즈니스 인사이트를 제공하는 디지털 마케팅의 핵심 거점을 마련했다는 데 큰 의미가 있다"며 "앞으로 그룹의 핵심적인 대외 소통 창구로써 기술력과 비전을 알리는 역할을 하게 될 것으로 기대한다"고 말했다.

2025.11.28 16:43한정호

[기고] AI 시대 사이버 재난, 해법은 '레질리언스'

지난 몇 년간 한국에서는 사회 필수 서비스에 대규모 서비스 장애가 반복되고 있다. 그럴 때마다 백업이나 재해 복구, 보안 등의 기술 문제로 단편적인 접근을 하는 경향이 있는데, 대부분 이들은 복원력(resilience) 역량에 대한 문제다. 우리가 사회의 핵심 인프라에 기대하는 높은 수준의 복원력은 결코 간단한 주제가 아니며, 매우 포괄적인 접근 방식을 필요로 한다. 현대 사회의 서비스 자체가 조직들과, 공급망, 국경을 넘나들며 매우 복잡하게 서로 얽혀 있고, 사고, 장애, 재난, 위기는 우리의 예상을 넘어섰다. 이는 매우 다양하고 예측이 어려운 특성을 갖고 있으며, 이들이 복합적으로 얽혀서 발생하거나 인과관계로 동시 다발인 경우도 많다. 이제 전통적인 보안 중심의 시각으로는 현대 사회의 사이버 장애·공격에 효과적으로 대응하기 어렵다. 특히 보안과 레질리언스는 매우 밀접하게 연관됐지만, 그 본질이나 요구되는 전문성과 매커니즘은 매우 다르다. 많은 조직이 보안에 대한 투자가 자연스럽게 복원력까지 확보될 것이라고 생각하지만, 전혀 그렇지 않다. 코헤시티가 한국의 200개 기업을 포함한 전 세계 3천200개 기업을 대상으로 실시한 조사를 참고하면, 예방 등 전통적인 보안 분야는 상대적으로 성숙해지고 있다. 반면 복구와 레질리언스는 대부분의 조직에서 매우 미흡한 수준에 머물렀다. 높은 성숙도의 사이버 레질리언스를 갖춘 한국 기업은 4%에 불과한 것으로 나타났다. 국내에 민감 데이터를 체계적으로 관리하고, 다중요소 인증(MFA)·관리자 통제를 표준화하고, 위협 인텔리전스를 활용하고, 정교한 교정 프로세스를 통해 안전한 복구 역량을 갖추며 컴플라이언스를 일관되게 준수하는 기업은 극소수임을 보여준다. 현재 사이버 공격자는 단순히 시스템 파괴나 데이터 유출뿐 아니라 백업과 복구 인프라까지 공격해 조직 복원력을 무력화하고 있다. 오늘날 중요한 질문은 '공격을 막을 수 있는가?'가 아니다. '침해가 발생한 뒤에도, 또는 복구 인프라에 장애가 발생하거나, 공격을 받는 상황에서도 서비스를 빠르게 복구할 수 있는가?'다. 사이버 레질리언스가 그 어느 때보다 중요한 개념이 되고 있는 이유다. 사이버 레질리언스는 마지막 방어수단으로써 조직이 사이버 공격을 막는데 실패하고, 최악의 장애 상황이 발생하더라도 빠르고 신뢰할 수 있는 복구를 보장한다. 기업이 이를 달성하려면 세 가지 사항을 반드시 지켜야 한다. 첫째, 조직들은 레질리언스 관련 취약점을 파악하고, 복구 인프라에 대한 예방과 탐지의 통제 수단을 유지하는 것이다. 이를 통해 관련 규제 의무를 충족함으로써 대비 태세를 갖추는 것이다. 해외에서는 레질리언스 관련 여러 규제와 법안들이 이미 활발하게 제정·시행되고 있다. 둘째, 효과적인 대응을 위해 공격의 근본 원인을 규명하고 취약점과 잔존 위협을 제거하며, 데이터·인프라·상호 연관성의 전체 맥락을 파악하고 대비하는 것이다. 이는 복구 인프라와 레질리언스 영역에도 그대로 적용돼야 한다. 마지막으로 최악의 상황에서도 조직의 핵심 기능을 신속하고 신뢰할 수 있는 상태로 복구할 수 있는 능력을 갖추는 것이다. 디지털 시스템 의존도가 높아질수록 단 한 번의 파괴적 공격이 미치는 영향은 예상보다 치명적이다. 그럼에도 많은 조직은 레질리언스를 여전히 비용 문제로만 인식하며 장기적 투자에 소극적이다. 그러나 레질리언스는 선택이 아니라 조직의 생존과 비즈니스 연속성을 위한 필수 역량이다. 어떠한 장애, 재난, 악의적인 공격에도 대응할 수 있는 높은 수준의 레질리언스를 갖추려면 다양한 복구 기술, 레질리언스 전문 인력과 포괄적인 전략, 프로세스, 거버넌스, 리더십과 조직의 전폭적인 지원 등은 필수 요소다. 이를 통해 레질리언스를 기술적인 아키텍처뿐 아니라 조직의 공급망, 비즈니스 프로세스 등 운영 전반에 내재화하는 전환이 필요하다. 국가 차원에서도 레질리언스는 매우 중요하며, 특히 사회 기반 시설과 서비스에 대한 복원력은 국가의 핵심 역량 중 하나다. 정부, 산업계, 공공기관이 기존의 보안 중심 사고에서 벗어나 포괄적인 레질리언스 중심 전략으로 전환하지 않는다면, 사이버 재난은 형태만 바뀔 뿐 계속해서 반복될 것이다. 특히 인공지능(AI) 시대 레질리언스는 이를 지탱하는 핵심 역량 중 하나다. 더 이상 선택이 아니라, 안정적이고 안전한 디지털 사회를 위한 가장 근본적인 기반이 돼야 한다.

2025.11.27 17:14박철한 코헤시티 아시아 필드 최고 정

MS 손잡은 코헤시티, AI 보안 성과 '뚜렷'…"데이터 레질리언스 가속"

코헤시티가 마이크로소프트 손잡고 인공지능(AI) 기반 데이터 보안 부문에서 성과를 냈다. 코헤시티는 2025 회계연도 동안 '마이크로소프트 팀즈'를 비롯한 '애저' '마이크로소프트 365' '깃허브' '마이크로소프트 마켓플레이스' 도입을 가속해 공동 영업 규모가 전년 대비 10배 이상 증가했다고 25일 밝혔다. 양사는 의료, 금융, 제조, 리테일, 공공 분야의 고객을 대상으로 데이터 보안 강화와 AI 기반 인사이트 확보를 지원하고 있다. 코헤시티는 애저와 마이크로소프트 365, 마이크로소프트 시큐리티와 통합된 데이터 레질리언스 플랫폼을 통해 글로벌 1만3천여 조직을 보호하는 기반을 갖췄다. 두 기업은 북미, 남미, 유럽, 아시아태평양, 일본을 아우르는 글로벌 공동 시장 전략을 구축했다. 다년간의 장기 파트너십 체결로 공동 판매와 마켓플레이스 매출이 빠르게 성장하며, 마이크로소프트 클라우드 도입도 속도를 냈다. 코헤시티는 애저 오픈AI 기반 파운드리 모델, 코파일럿 스튜디오, 마이크로소프트 센티널, 마이크로소프트 디펜더 등과의 기술 통합을 통해 플랫폼을 고도화했다. 이를 바탕으로 자연어 기반 검색과 분류, 요약 기능을 제공하는 코헤시티 '가이아'가 법무, 컴플라이언스, 보안 워크플로 자동화를 지원한다. 코헤시티 데이터프로텍트, 위협 보호, 스마티파일스는 애저 네이티브 서비스와 결합해 위협 탐지와 데이터 분류, 지능형 데이터 관리를 통합 제공한다. 이를 통해 기업은 온프레미스부터 서비스형 소프트웨어(SaaS)까지 단일 아키텍처에서 데이터 보호를 강화할 수 있다. 베서니 아동 건강 센터는 코헤시티와 마이크로소프트 기반 환경을 도입해 진료 중단 없이 데이터 보호 수준을 높였다. 베서니 아동 건강 센터 케빈 챔버스 최고정보책임자는 "코헤시티와의 파트너십은 우리 보안 태세를 강화했다"며 "잠재적 위협에 대응하는 역량을 크게 향상시켰다"고 밝혔다.

2025.11.25 15:21김미정

"내년 IITP 집행 사이버보안 R&D 예산 1190억원…신규과제 14개"

정보통신기획평가원(IITP)이 내년 사이버보안 연구개발(R&D) 분야에 1190억원의 예산을 투입할 예정이다. 이 예산은 12월 열리는 국회 예산 심의를 거쳐 정식 확정된다. 24일 김창오 IITP 정보보안 PM은 지디넷코리아와 인터뷰에서 내년 예산과 추진할 과제에 대해 상세히 설명했다. 김 PM은 "정부 부처 등 공공 분야에서 사용하는 내년 보안 R&D 예산이 약 2500억원 정도인데, 이중 IITP는 약 1190억원의 예산을 집행할 예정"이라며 "11개의 핵심 사이버보안 분야를 선정하고 과제를 기획해 예산을 집중 투입함으로써 보안 선진국 대비 89.1% 수준에 불과한 한국 사이버보안 역량을 2030년까지 93% 이상 키우는 것이 목표"라고 밝혔다. 김 PM 설명에 따르면 내년 과제는 11개 분야를 중심으로 추진된다. 구체적으로 ▲인공지능(AI) 모델 보호 ▲AI 활용 보안 ▲PQC(양자내성암호) 전환 ▲데이터 보안 ▲네트워크 보안 ▲클라우드 보안 ▲제로트러스트(Zero Trust) ▲공급망 보안 ▲모빌리티 보안 ▲위성 보안 ▲지능형 영상 보안 등 분야다. 내년에는 계속과제 79개와 함께 신규 과제 14개가 추가돼 총 93개의 과제가 진행된다. 현재는 18개 후보 과제에서 14개 과제를 선별하고 있으며, 외부 의견을 수렴 중이다. 분야별로 보면 정보보호핵심원천기술 개발 과제가 10개인데, 이중 4개가 탈락, 최종 6개 과제를 내년에 진행한다. 또 AI생태계 보안 내재화 핵심기술 개발 과제는 4개 후보 중 4개 모두가, 범국가 양자내성암호전환 핵심기술 개발 과제 4개도 4개 모두를 내년에 추진한다. 14개 신규 과제에는 총 122억원의 예산을 투입한다. 현재 공개된 18개 후보과제는 범부처통합연구지원시스템(IRIS)에서 확인할 수 있다. 18개 후보과제는 ▲사이버공격 실시간 탐지·분석·대응 자율보안을 위한 시뮬레이터 개발 ▲AI 기반 K-제로트러스트 오픈 플랫폼 기술 개발 ▲보안 면역력 실시간 모니터링·분석 시스템 개발 ▲영상보안 카메라용 고성능 AI 시스템반도체 및 모듈 개발 ▲저궤도 위성통신 네트워크 신뢰성 보장을 위한 보안기술 개발 ▲오픈소스 취약점 관리 개방형 플랫폼 개발 ▲멀티모달 기반 이종·이형 디지털 증거 전처리 기술 개발 ▲무인이동체 하드닝 플랫폼 개발 ▲국제 공동 PQC 전환 적합성 및 상호운용성 검증 기술 개발 ▲자율형 SOC 구현을 위한 오케스트레이션 기술 개발 ▲LLM(거대 언어 모델) 생태계 위협 및 위약점 분석과 안전성 검증 기술 개발 ▲AI 에이전트 자율통제 및 선제적 억제 기술 개발 ▲AI 서비스 전주기 평가 프레임워크 개발 ▲AI 모델 증류 방지 및 증류 추적 기술 개발 ▲PQC 구현 적합성 검증 기술 연구 및 검증 서비스 개발 ▲PQC와 양자 키 분배(QKD)를 결합한 도메인 간 양자 보안 시스템 개발 ▲초경량 하드웨어 PQC 전환 기술 개발 ▲양자내성암호 전환 자동화 기술 및 오픈플랫폼 개발 등이다. 각 과제별로 우선 9억원의 예상이 배정돼 있지만, 위원회를 거쳐 12월 중순께 최종 예산을 확정한다. 과제 수행 공고는 내년 1월에 발표된다. 다만 국제 공동 협력 과제는 내년 4월께 수행 공고를 낼 예정이다. 국제 공동 협력 과제는 내년 7월부터 시작하기 때문에 다른 과제보다 늦게 수행 공고를 낸다. 김 PM은 "내년 클라우드 분야의 신규 과제가 기획되지 못했다"며 "보안 시장에서 클라우드 시장도 크고, 우리가 해나가야 될 일임에도 한정된 예산에 대한 아쉬움이 많이 남는다"고 말했다. 그는 추후 기회가 된다면 "에이전틱 및 피지컬 AI 융합보안, DX 인프라 보안(Cloud·5G·Edge·Space Security), 자율주행·로보틱스·스마트시티 통합 보안 기술 분야의 과제도 기획하고 싶다"고 다짐했다. 아울러 "11개 사이버보안 분야를 중심으로 중장기 전략을 수립해 지능형 보안기술 주권 확보를 목표로 추진할 계획"이라며 "국가 사이버 보안 역량 강화를 위한 핵심 기술 확보를 비전으로 삼고, 초지능형 공격 시대에서 국가와 국민을 보호하는 보안기술 주권을 확보하겠다"고 밝혔다. 보안 역량을 끌어 올리기 위한 여러 과제와 1200억원에 육박하는 예산이 마련됐지만, 아직 국내 보안 시장은 가야할 길이 멀다. 김 PM은 "국내 사이버보안 시장과 글로벌 시장은 각가 연평균 10%대의 성장률을 기록할 것으로 전망된다"면서도 "하지만 시장 규모로 보면 2025년 기준 로벌 보안시장은 약 600조원, 한국 시장은 40조원에 불과하다. 심지어 오는 2030년이면 글로벌 시장은 1151조원, 한국 시장은 70조원 규모에 불과, 격차가 더 벌어진다"고 진단했다. 김 PM은 특히 투자가 부족한 보안 분야에 대해 'AI 활용 보안'을 꼽았다. 그는 "사이버위협이 급증하고 기존 룰 기반의 한계와 보안 관리 복잡성이 커져 전통 보안 기술에 AI를 접목한 기술 시장이 확장하고 있다"며 "그러나 국내 AI 활용 보안 시장은 이제야 도입되는 단계이지만, 글로벌 시장은 AI를 접목한 보안 솔루션을 SOC, SIEM 전반에 확산하고 있는 단계다"라고 지적했다. 국가 ICT(정보통신기술) 및 AI 정책 지원의 핵심 전문 기관인 IITP에서 사이버보안 분야 R&D를 총괄하는 김 PM은 향후 'AI사이버쉴드돔'을 구축하는 목표를 갖고 있다면서 "AI사이버쉴드돔 기술은 사이버보안 전용 칩(SPU)을 기반으로 국내 유입 트래픽을 분석, 해킹을 사전에 예보하는 사이버 방어 체계"라고 설명했다. 한편 김 PM은 ITU-T SG17 WP3 의장으로 활동하는 등 글로벌 보안 표준 분야도 전문가인데 PM 직전에 야놀자에서 CISO 겸 CPO로 일했다.

2025.11.24 21:42김기찬

레드햇, '프로젝트 허밍버드' 공개…개발 속도·보안 개선

레드햇이 클라우드 네이티브 애플리케이션 구축 환경을 개선하기 위해 새 서비스를 내놨다. 레드햇은 레드햇 구독 고객 대상 얼리 액세스 프로그램 '프로젝트 허밍버드'를 공개했다고 24일 밝혔다. 프로젝트 허밍버드는 최소 구성으로 강화된 컨테이너 이미지 카탈로그를 제공한다. IT 조직이 보안을 저해하지 않고 소프트웨어(SW)를 제공할 수 있게 돕는다. 검증된 마이크로 사이즈 컨테이너 이미지 카탈로그를 통해 애플리케이션 개발과 보안 요구를 동시에 충족하는 것을 목표로 한다. 이 프로그램은 불필요한 구성 요소를 제거한 이미지 카탈로그를 제공한다. 패키지 통합과 취약점 관리에 필요한 리소스를 줄인다. 이를 통해 기업은 개발 인력을 혁신 작업에 집중시키고 시장 출시 속도를 높일 수 있다. 카탈로그에는 닷넷, 고, 자바, 노드 등 주요 프로그래밍 언어 런타임과 마리아DB, 포스트그레SQL 같은 개발용 데이터베이스, 엔진엑스와 캐디를 포함한 웹 서버·프록시가 포함됐다. 현대적 애플리케이션 스택을 구성하는 필수 기반 요소도 제공된다. 이 프로그램은 알려진 취약점이 없는 '제로 공개 취약점 노출(CVE)' 상태를 유지하며 기능 테스트를 완료한 이미지를 제공한다. 개발자 요청이 많았던 프로덕션 레디 컨테이너를 선별해 공격 표면을 줄이고 공급망 신뢰도를 강화했다. 사용자는 이미지 내부 구성 요소를 확인할 수 있는 완전한 소프트웨어 자재명세서(SBOM)을 제공받아 현대적 컴플라이언스 요구를 충족할 수 있다. 정식 출시 후에는 레드햇의 공급망 검증 체계와 기술 지원을 포함한 풀 프로덕션 지원도 이용 가능하다. 지원되지 않는 허밍버드 이미지도 레드햇 유니버설 베이스 이미지(UBI)와 유사한 모델로 무료 배포되며 재배포가 허용된다. 페도라 리눅스 기반 오픈소스 개발 프로세스를 통해 구축돼 레드햇 엔터프라이즈 리눅스(RHEL) 개발의 업스트림 역할을 수행하는 점도 특징이다. 거너 헬렉슨 레드햇 엔터프라이즈 리눅스 부문 부사장 겸 총괄 매니저는 "프로젝트 허밍버드는 최소화되고 신뢰할 수 있으며 투명한 제로 CVE 기반을 제공해 취약점을 줄인다"며 "개발과 보안을 모두 충족하는 비즈니스 가치를 실현하게 할 것"이라고 밝혔다.

2025.11.24 11:16김미정

월드 CTO "AI가 세상 완벽히 조작…미래 기술 인프라는 '인간 신원 증명'"

"인공지능(AI)이 현실을 완벽히 조작할 수 있는 시대가 왔습니다. 앞으로 온라인에서 '진짜 인간'을 증명하는 일은 필수입니다. 신원 증명 기술은 미래 핵심 인프라로 자리 잡을 것입니다." 아드리안 루드윅 툴스포휴머니티(TFH) 최고기술책임자(CTO)는 최근 미국 샌프란시스코 본사에서 지디넷코리아와 만나 이같이 재차 강조했다. TFH는 월드 프로젝트를 개발·운영하는 미국 스타트업이다. 월드의 신원증명 기술인 '월드ID'와 기기 '오브(Orb)'를 개발했다. 루드윅 CTO는 "AI가 세상을 조작할 수 있는 수준에 도달했다"며 "온라인에서 진짜 인간을 증명하는 일은 앞으로 선택 아닌 필수가 될 것"이라고 말했다. 이어 "AI가 여러 온라인 공간에서 동시에 활동하고 있다"며 "인간 디지털 신원도 단일 구조에 그쳐선 안 된다"고 설명했다. 루드윅 CTO는 온라인 신원 체계를 운전면허증에 비유했다. 면허증이 한 장만 존재하고 한 번에 하나의 용도로만 사용되듯, 현재 디지털 신원도 '단일 사용' 전제로 만들어졌단 이유에서다. 루드윅 CTO는 이런 신원 구조가 에이전틱 AI 시대에는 적합하지 않을 것이라고 지적했다. 그는 "AI가 사용자를 대신해 이메일을 보내거나 정보를 수집하고, 여러 서비스에 동시 로그인하는 일이 빈번할 것"이라며 "이에 발맞춰 인간 신원 증명도 여러 군데서 동시에 작동하는 구조를 갖춰야 할 것"이라고 주장했다. 월드는 이런 변화에 대응하기 위해 월드ID가 여러 기기에서 다른 권한으로 사용될 수 있는 구조를 만들고 있다. 자체 기기 '오브'에 사람 실제 모습을 확인하는 기술인 '딥 페이스'를 탑재해 신원 검증 안정성을 높였다. 이 기술은 사용자가 오브에 등록한 얼굴과 온라인 서비스 화면 속 얼굴이 같은지 확인할 수 있다. 루드윅 CTO는 "이 과정에서 개인정보가 기기에 전달되지 않는다"며 "서비스 제공자는 사용자가 누구인지 알 수 없지만 동일인 여부만 판단할 수 있어 프라이버시가 자연스럽게 보호된다"고 설명했다. 루드윅 CTO는 "이 기술은 현재 확산하고 있는 딥페이크까지 억제할 수 있다"며 "향후 데이팅 앱, 화상회의, 커머스 서비스 등 다양한 일상 환경에서도 사람과 가짜를 구분하는 데 중요한 역할을 할 것"으로 전망했다. "신원 증명 역할, 정부·기업에서 수학·코드로 이동" 루드윅 CTO는 양자컴퓨터 시대가 오더라도 개인정보가 유출되지 않는 구조를 유지해야 한다고 강조했다. 이를 위해 월드코인은 데이터를 외부에 드러내지 않고도 새로운 암호 기술로 재암호화할 수 있는 방식을 도입했다. 이는 특정 암호 체계가 약해져도 원본 데이터를 공개하지 않은 상태에서 더 강한 암호 방식으로 교체하는 원리다. 또 월드코인은 월드ID에 제로지식증명(ZKP) 기술을 탑재했다. 이를 통해 사용자가 어떤 서비스에 접속하더라도 개인정보가 전달되지 않는다. 서비스는 사용자가 실제 사람이라는 사실만 확인할 뿐, 이름이나 나이, 국가 같은 정보는 받을 수 없다. 루드윅 CTO는 "이 방식은 기업이 불필요한 개인정보를 보관하지 않아도 된다"며 "보안 사고 위험을 크게 줄이는 효과가 있다"고 말했다. 루드윅 CTO는 신원 증명하는 역할이 정부·기업에서 기술로 옮겨갈 것이라고 내다봤다. 그는 "지금까지는 기업이나 정부가 주민등록번호나 여권번호 같은 정보를 직접 보관하고, 이를 통해 개인의 신원을 증명해왔다"며 "앞으로는 개인정보를 넘기지 않고도 신원을 확인할 수 있는 기술이 그 역할을 대신할 것"이라고 말했다. 루드윅 CTO는 특히 수학적 알고리즘과 코드 기반의 인증 방식이 이를 대체할 것이라고 강조했다. 그는 "수학적으로 검증 가능한 방식으로 누구나 신원을 증명할 수 있게 될 것"이라며 "기술이 신뢰를 만드는 시대가 올 것"이라고 덧붙였다.

2025.11.24 09:07김미정

세일즈포스 연계 앱서 정보 '유출'…구글 "샤이니헌터 공격 정황"

세일즈포스가 고객 데이터에 비정상적인 접근이 발생한 정황을 포착하고 대응에 나섰다. 21일 테크크런치 등 외신에 따르면 세일즈포스는 연계 애플리케이션에서 비정상적인 접근이 발생해 200개 이상 고객 인스턴스의 데이터가 외부에 노출됐을 가능성이 있다고 밝혔다. 이번 데이터 무단 접근 시도는 '샤이니헌터'로 알려진 위협그룹과 연계된 것으로 추정되고 있다. 세일즈포스는 사건 발견 직후 해당 앱의 모든 액세스·리프레시 토큰을 폐기했다고 밝혔다. 앱익스체인지에서도 앱을 임시 제거한 것으로 확인됐다. 이번 침해는 샤이니헌터가 올해 초 세일즈로프트의 드리프트 앱을 침해해 여러 기업의 오스(OAuth) 토큰을 탈취하고, 이를 통해 다수 세일즈포스 조직에 접근했던 사건과 유사한 형태다. 구글 위협 인텔리전스 그룹은 최근에도 제3자 오스 토큰을 악용해 고객 인스턴스 접근을 시도하는 움직임을 탐지했다. 구글 맨디언트는 세일즈포스와 잠재적 피해 조직에 통보를 진행 중이며, 기업들에 서비스형 소프트웨어(SaaS) 환경 전반을 점검해야 한다고 권고하고 있다. 특히 연결된 서드파티 앱 목록을 정기적으로 검토하고, 사용하지 않는 앱의 토큰을 즉시 폐기해야 한다고 당부했다. 또 기업 보안팀은 이상 활동이 발견될 경우 곧바로 자격 증명을 교체하고 관련 기록을 분석해야 한다는 지적이 나온다. 오스 기반 공격은 초기 침투 흔적이 적어 탐지 시점이 늦어질 수 있다는 점에서 주의가 필요하다. 오스틴 라슨 구글 위협 인텔리전스 그룹 수석 분석가는 "우리 팀은 샤이니헌터와 연계된 위협 행위자가 제3자 오스 토큰을 침해해 세일즈포스 고객 인스턴스에 무단 접근했을 가능성을 확인하고 있다"며 "기업들은 이번 사건을 계기로 SaaS 환경을 전반적으로 점검해야 한다"고 밝혔다.

2025.11.21 16:43김미정

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

AI PC 확산 본격화... 새해도 GPU·NPU 성능 경쟁 예고

'엑시노스' 발열 잡는 삼성전자…신규 패키징 구조 개발 중

엔씨 '아이온2', 달라진 '소통 운영'에 새해 전망도 '맑음'

2025년 공공 디지털서비스 계약 1536억원…AI가 판 키웠다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.