• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'AI 보안'통합검색 결과 입니다. (438건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

스패로우, SBOM도구에 AI 입혔다…코드 자동 생성

애플리케이션 보안 기업 스패로우(대표 장일수)가 소프트웨어(SW) 공급망 보안에 필요한 소프트웨어 자재 명세서(SBOM·Software Bill of Materials)에 인공지능(AI) 기능을 더했다고 밝혔다. 장일수 스패로우 대표는 22일 서울 여의도 페어몬트앰버서더호텔에서 열린 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'에서 이같이 발표했다. 스패로우는 파수 자회사다. 장 대표는 “AI 기능을 가진 제품을 곧 출시하겠다”며 “코드를 자동으로 만들고, 정탐율을 최고로 끌어올리고, 어떤 취약점부터 우선 조치할지 우선순위 매기고, 취약점을 설명하는 보고서를 자동으로 쓰는 기능을 갖췄다”고 말했다. 장 대표는 “SBOM을 '생성-보강-검증-공유-검토'하는 단계로 관리해야 한다”며 “사람이 하나하나 손보려면 비효율적이라 도구가 필요하다”고 설명했다. 그러면서 '스패로우 엔터프라이즈'를 소개했다. 장 대표는 “SBOM을 만들어 등록하고 공유하면서 관리해야 한다”며 “스패로우는 한 번 만들고 끝나는 게 아니라 지속적으로 상호 검토해 새로운 취약점이 나오면 운영자와 개발자에게 알려 빠르게 조치하도록 돕는다”고 강조했다. 그는 “침해 사고가 아예 안 일어날 수는 없다”며 “어제 취약점이 아니었던 게 오늘은 취약점이 될 수 있으니 계속 관리해야 한다”고 주장했다. 또 “스패로우는 데이터에 기반해 알맞은 수정 방안을 제시한다”며 “문제 유형을 자동으로 나누고, 사람 실수와 반복 작업을 최소화하도록 지원한다”고 했다. 장 대표는 효율적으로 투자하는 법도 귀띔했다. 그는 “생성하려면 대량언어모델(LLM)을 써야 한다”면서도 “분류하는 데에는 기존 머신러닝과 딥러닝으로 충분해 보안과 비용 문제를 해결할 수 있다”고 언급했다. 이어 “모든 이해관계자가 참여해 능동적이고 적극적으로 대응하는 게 공급망 보안”이라며 “한 개인이나 기업 문제가 아니다”라고 덧붙였다.

2025.04.23 11:55유혜진

파수 "보안부터 생성형AI 활용까지 모두 돕겠다"

정보보호 기업 파수는 22일 서울 여의도 페어몬트앰배서더서울호텔에서 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'을 개최했다. 주제는 '생성형 인공지능(AI) 혁명: AI가 기업에 가져올 변화'다. 기업형 경량 대형 언어모델(sLLM), 데이터 관리·보호 방안, 공급망 관리, 사이버 물리 시스템(CPS) 보안 등을 다뤘다. 조규곤 파수 대표는 AI가 업무 환경을 어떻게 바꾸는지 설명하고, 조직에 sLLM을 성공적으로 구축하는 방안을 제시했다. 조 대표는 "sLLM을 제대로 구축하려면 AI를 위한 데이터 인프라를 강화하고 AI 거버넌스를 꾸려야 한다"며 "AI 시스템 인프라에 지나치게 투자할 필요없다"고 말했다. 그러면서 "더 발전된 모델이 날마다 새로 나온다"며 "유연하게 더 나은 신규 모델을 활용할 수 있도록 구축 단계부터 고려하는 게 좋다"고 조언했다. 윤경구 전무는 LLM 발전 현황을 짚었다. 논리적 사고의 리즈닝(Reasoning) 모델과 언어 모델 한계를 벗어나는 에이전틱 LLM이 AI 혁명을 이끌 것으로 내다봤다. 파수가 선보인 기업용 LLM '엘름(Ellm)'은 어떻게 생겼는지, 세부 모델은 무엇이 있는지, 고객은 어떻게 쓰고 있는지 등을 소개했다. '악성메일 훈련·교육, 취약점 진단과 태세 관리' 발표에서는 보안에 효과적으로 투자하는 '보안 101'이 눈길을 끌었다. 보안 투자를 늘렸는데도 보안 사고가 터지는 이유로 임직원 보안 훈련이 부족하고 취약점, 태세 관리가 미비한 점이 꼽혔다. 데이터가 암호화되지 않으면 피해가 급증한다는 지적이다. 기초·필수 과정을 뜻하는 101을 차용한 보안 101로 훈련, 암호화·백업, 취약점 분석, 태세 관리에 집중해 투자 효율성을 높일 수 있다고 파수는 강조했다. 파수가 제안한 보안 101 첫 단계는 임직원이 반복적으로 악성 메일에 대해 훈련하고, 최신 자료 중심으로 백업, 확대 적용된 암호화로 사이버 위협 대응 능력을 높이는 일이다. 컴플라이언스 대응에만 초점을 맞춘 취약점 진단이 아닌 정보기술(IT) 인프라, 공급망 애플리케이션, 운영기술(OT)·사이버 물리 시스템(CPS)으로 대상을 넓혀 보안 사각지대를 최소화한다. 데이터(DSPM)를 비롯, 애플리케이션(ASPM)과 OT 시스템(OSPM) 등을 관리해 자산 식별 및 분류, 실시간 탐지 및 대응, 지속적인 점검으로 보안을 강화할 수 있다. 파수는 이번에 소개한 구축형 sLLM Ellm 업데이트, 생성형 AI를 활용하기 위한 솔루션, 분야별 태세관리 서비스 등을 올해 내놓기로 했다. 파수는 국내 기업과 기관 정보최고책임자(CIO)와 정보보호최고책임자(CISO) 350명이 이날 행사에 함께 했다고 전했다.

2025.04.23 10:23유혜진

마이크로소프트, AI 사기 확산 '전면 대응'…"40억 달러 피해 막아"

마이크로소프트가 인공지능(AI)을 악용한 사기 수법 확산에 대응하기 위해 글로벌 보안 체계를 강화했다. 전 제품·서비스에 보안 기능을 업그레이드해 기업과 소비자 보호에 나섰다. 마이크로소프트는 지난해 4월부터 올해 4월까지 약 40억 달러(약 59천960억원) 규모 사이버 사기 시도를 막았다고 22일 밝혔다. 해당 기간 4만9천건의 허위 파트너 등록 요청을 거부하고, 시간당 약 160만건의 자동화 봇 계정 생성 시도까지 차단한 것으로 전해졌다. 이런 조치는 AI를 악용한 사이버 사기가 더욱 정교해지고 있는 데 따른 것이다. 현재 공격자는 AI로 기업 정보를 자동 수집하고, 허위 리뷰나 가짜 쇼핑몰, 딥페이크 영상·음성을 활용해 현실과 유사한 사기 시나리오를 만들어내는 추세다. 마이크로소프트 사기 방지팀도 "디지털 시장이 클수록 사기 시도도 그만큼 많아지는 경향이 있다"고 밝혔다. 이커머스부터 취업시장까지 AI 공격에 '얼룩' 마이크로소프트는 AI 기반 사기 고도화에 따른 피해 확산을 경고했다. 최근 마이크로소프트가 발표한 '사이버 시그널' 리포트에 따르면 사이버 공격자는 생성형 AI 기술을 활용해 단시간 내 가짜 전자상거래 사이트를 구축하고 신뢰를 위장하는 콘텐츠를 삽입해 피해자를 유도하고 있는 것으로 전해졌다. 과거보다 제작 속도는 빨라지고 정교함은 높아졌다는 설명이다. 사이트 내 시스템은 허위 제품 설명과 후기, 이미지뿐 아니라 AI 봇까지 갖췄다. 챗봇을 통해 피해자 의심을 줄이고 환불을 미루기 위한 목적이다. 웹사이트 내 제품이 실제 브랜드처럼 보이도록 구성돼 피해자가 속기 쉬운 것으로 알려졌다. 보고서는 생성형 AI가 채용 사기에 사용된다고 설명했다. 공격자가 가짜 기업 계정으로 채용 공고를 게시하는 식이다. 여기에 자동화된 이메일 캠페인과 면접 시뮬레이션까지 연동해 구직자를 속인다. 피해자는 인사담당자를 사칭한 메시지에 넘어가 개인정보를 전달한다. 실제 북한 IT 인력이 AI로 위장 취업해 원격 근무 방식으로 기업 시스템에 침투한 바 있다. 민감한 기업 데이터를 탈취하거나 보안 체계를 약화하는 작전을 수행한 것으로 전해졌다. 기술 지원 사기도 확산 중이다. 공격자가 사용자 디바이스에 오류가 발생한 것처럼 속여 가짜 기술 지원을 제공하는 방식이다. 실제 사이버 범죄 그룹 스톰-1811은 마이크로소프트 퀵 어시스트와 팀즈를 악용해 IT 직원을 사칭하고 보이스 피싱 공격을 시도한 것으로 드러났다. 마이크로소프트는 "해당 공격 시나리오에 AI가 직접 사용되진 않았다"며 "공격자가 소셜 엔지니어링 기법을 고도화하고 있다는 점에서 위험성 높다"고 경고했다. 그러면서 "디바이스 접근 권한을 요구하거나 비공식 경로에서 연락이 올 경우 즉각 주의가 필요하다"고 덧붙였다. AI 사기 대응 기술 고도화…"제품 전반 실시간 차단 강화" 마이크로소프트는 이같은 AI 기반 사기 대응 기술을 고도화해 사용자 보호 체계를 업그레이드했다. 머신러닝(ML) 탐지 모델과 사기 방지 기술을 제품·서비스 전반에 적용했다. 우선 마이크로소프트는 디펜더 포 클라우드와 엣지 브라우저에 위협 탐지 기능을 적용해 사기 웹사이트 차단과 악성 코드 탐지를 강화했다. 도메인 생성 초기 단계부터 위협을 차단하는 식이다. 이를 통해 엣지 브라우저는 전체 화면 팝업이나 가짜 경고 메시지를 자동 식별·차단할 수 있다. 사용자가 신고한 악성 사이트는 AI 기반 전문가 검토를 통해 빠르게 조치된다. 디펜더 스마트스크린은 웹사이트 평판, 행위 기반 정보 토대로 피싱과 악성 콘텐츠 유입을 사전에 막는다. 마이크로소프트는 퀵 어시스트의 보안 기능도 강화했다고 밝혔다. 사용자가 IT 지원 사기 시도를 인지할 수 있도록 경고 메시지를 표시하고, 의심스러운 원격 접근 요청은 차단된다. 이를 통해 하루 평균 4천건 넘는 연결 시도를 막을 수 있다. 디지털 지문 인식 기술도 업그레이드됐다. 해당 기술로 사용자 행동 데이터를 분석해 무단 접근 여부를 탐지할 수 있고, 고위험 세션은 자동 종료된다. 마이크로소프트는 "이는 조직형 사이버 범죄에 대응하기 위한 핵심 기술"이라며 "최근 공격 흐름에 맞춰 지속 고도화되고 있다"고 설명했다. 기업 환경에선 원격 지원 기능이 강화됐다. 이 기능은 기업 내부 보안 기준에 맞춰 설계돼, 기술 지원 사기를 예방하는 데 실질적으로 활용되고 있다. 마이크로소프트는 "모든 제품과 서비스에 사고 방지 기능을 적용·업그레이드했다"며 "실시간으로 위험을 찾아내고 막는 기술을 발전시키고 있다"고 강조했다.

2025.04.22 13:28김미정

프로파일러AI챗봇, 범죄자와 대화하고 잠복수사

“부모님이 집에 계시니? 아니면 혼자 놀고 있니?” 어떤 어른이 꼬마에게 문자 메시지를 보냈다. 이 어른은 소아성애자다. 사춘기에 접어들지 않은 어린이에게 강한 성적 욕망을 느끼는 성인을 소아성애자라 한다. “저 혼자 게임하고 있어요. 엄마와 아빠는 모두 일하러 나갔어요.” 꼬마가 답했다. 이 꼬마는 진짜 사람이 아니다. 아동 인신 매매범을 잡으려고 만든 인공지능(AI) 챗봇이다. AI 챗봇 프로필에는 소년 사진이 있다. 꼬마는 미국인 초등학생으로 설정됐다. 외동아이다. 2개 국어를 할 줄 안다. 게임하길 즐긴다. 수줍은 성격이라 여자아이를 사귈 때 특히 힘들어한다. 꼬마의 부모는 자식이 소셜미디어(SNS)를 못쓰게 한다. 부모는 에콰도르에서 이민 왔다. 부모 역시 가상 인물이다. 미국 잡지 와이어드는 17일(현지시간) 미국 경찰이 범인을 잡고자 AI 챗봇으로 범죄자와 대화한다고 정보기술(IT) 매체 404미디어를 인용해 보도했다. 미국 매시브블루라는 회사가 이 AI 챗봇 '오버워치(Overwatch)'를 경찰서에 판매하고 있다. 마이크 맥그로 매시브블루 공동창업자는 “인신 매매 피해자를 돕는 동시에 범죄자를 법의 심판대에 세우는 게 우리 목표”라고 말했다. 미국 경찰은 “오버워치로 체포한 사람은 아직 없다”면서도 “AI 챗봇은 수사를 돕는 도구”라고 평가했다. 그러면서 “인신 매매범과 마약 밀매범을 잡으려면 다양하게 접근해야 한다”고 설명했다. 매시브블루에 따르면 오버워치는 SNS를 살펴보다 용의자를 추적한다. 미국 3개 도시 댈러스·휴스턴·오스틴에서 24시간 활동해 인신 매매범 3천266명을 찾았다. 4분의 1은 인신 매매 대형 조직에 속했고, 15%는 청소년을 사고팔려는 것으로 나타났다. 매시브블루는 어떻게 식별했는지와 그들의 개인정보는 밝히지 않았다.

2025.04.19 08:00유혜진

사진으로 본 '넷섹 2025'···AI보안 등 큰 관심

'제31회 정보통신망 정보보호 학술대회(NetSec-KR)'가 17일 서울 삼성동 코엑스에서 열렸다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 넷섹은 18일까지 이틀 동안 이어진다. 학회는 산·학·연 관계자 1천300명이 넘게 모인다고 전했다. '넷섹(NetSec-KR)' 이모저모를 사진으로 살펴봤다. ◆ 영예의 수상자들

2025.04.17 17:58유혜진

파수, 고객행사서 AI 전략 소개한다

정보보호 기업 파수는 22일 서울 여의도 페어몬트앰버서더호텔에서 고객 행사 'FDI 2025 심포지움(Fasoo Digital Intelligence 2025 Symposium)'을 연다. '생성형 인공지능(AI) 혁명: AI가 기업에 가져올 변화'가 주제다. 생성형 AI 기술을 살펴보고, 경량 대형 언어 모델(sLLM)을 조직에 어떻게 맞출지 짚어준다. 악성 메일로 인한 취약점을 진단하고 관리하는 법, AI와 클라우드 시대 정보 보안 경향, 소프트웨어(SW) 공급망 보안과 소프트웨어 자재 명세서(SBOM·Software Bill of Materials)를 만들고 검증하는 요령, 사이버 물리 보안(CPS)도 설명한다. 조규곤 파수 대표는 "생성형 AI로 사업 환경이 바뀌었다"며 "보안 전문가가 놓치지 말아야 할 내용을 공유하겠다"고 말했다. 현장에 참석하면 파수 주요 상품을 볼 수 있다. 예약하면 1대 1 상담도 한다. 파수 고객인 기업·기관의 정보보호최고책임자(CISO), 정보기술(IT) 담당자 등이 참여하기로 했다.

2025.04.16 15:37유혜진

코헤시티 "데이터 백업·복구에 강하다…베리타스와 시너지 기대"

"기업이 사이버 공격을 당했을 경우 데이터 복구 시간은 기업 생존과 직결됩니다. 대량의 데이터를 어느 때보다 빠르고 비용 효율적으로 백업·복구할 수 있어야 합니다. 이에 발맞춰 데이터 통합 보안 플랫폼을 한층 강화했습니다." 이상훈 코헤시티코리아 지사장은 15일 서울 잠실 롯데타워 베리타스코리아 사무실에기자간담회를 열고 솔루션 특장점을 이같이 강조했다. 데이터 백업·복구 효율성과 보안 기능을 강화한 솔루션 전략을 제시했다. 이 지사장은 솔루션 특장점으로 빠르고 비용 효율적인 데이터 백업·복구 기능을 꼽았다. 백업 데이터에 대한 랜섬웨어 감염 여부를 실시간으로 점검할 수 있다는 점도 강점으로 내세웠다. 그는 기존 데이터 백업 환경을 지적했다. 전통 백업 솔루션은 하나의 장비에서 백업을 수행하는 형태로 작동했다. 성능을 높이려면 사용자가 컴퓨팅 파워를 별도로 늘리거나 디스크를 추가해야 했다. 서버와 운영체제(OS) 설치, 백업 솔루션 구성, 다양한 백업 디바이스 연결이라는 복잡한 절차가 필요했다. 이 지사장은 "기업 데이터양 급증으로 인해 이같은 방식은 더 이상 안전하지 않다"며 "사이버 위협이 발생했을 때 데이터 복구를 신속하게 수행할 수 없을 것"이라고 주장했다. 코헤시티는 백업된 데이터에 특화된 보안 기능도 제공하고 있다. 현재 글로벌 보안 벤더들과 협력해 네트워크와 서버, 엔드포인트, 백업 등 전반적인 보안 에코시스템을 구축하고 있다. 별도 데이터레이크 투자가 필요 없다는 점도 강점으로 꼽혔다. 고객은 백업 데이터를 오브젝트 스토리지에 저장할 수 있기 때문이다. 그동안 코헤시티는 해당 기능을 서비스형 소프트웨어(SaaS) 형태로만 제공했다. 올해부터 온프레미스 형태로도 도입될 예정이다. 이를 통해 국내 공공·금융 고객을 확장하고 기업의 사내 AI 인프라 통합을 지원할 방침이다. 이 외에도 코헤시티는 AI 플랫폼 '가이아'를 통해 기업 백업 데이터를 활용한 인사이트 도출 기능도 제공한다. 가이아는 기업 데이터만을 학습해 직원 질의에 답하거나 특정 인사이트를 분석·제시할 수 있다. 가이아도 곧 온프레미스 형태로 배포 예정이다. 올 초 베리타스 인수…"넷백업 11.0으로 시너지 효과" 코헤시티 바수 머시 최고제품책임자(CPO)는 베리타스 인수를 통해 보안 영역에서의 시너지 효과를 기대한다고 밝혔다. 최근 양사 기술을 결합해 데이터 보호 솔루션 '넷백업 11.0'을 업데이트했다. 이번 업데이트 핵심은 양자 내성 암호화다. 이는 향후 등장할 양자 컴퓨터 기반 공격(HNDL)에 대비할 수 있도록 설계됐다. 넷백업의 모든 주요 통신 경로에 적용된다. 이를 통해 전송 중 데이터는 물론 서버·클라이언트 측 중복 제거 기능도 보호된다. 비정상 사용자 행위 감지를 위한 모니터링 기능도 고도화됐다. 공격자가 관리자 권한을 탈취해 데이터를 삭제하려는 경우에도 이상 징후를 빠르게 감지하고 공격 속도를 늦추거나 차단할 수 있다. 위험 점수 평가 기능도 개선됐다. 자동 보안 권장 설정 적용으로 구성 변경 위험을 줄이고, 악의적인 행위를 동적으로 탐지·차단한다. 다중 요소 인증(MFA)을 활용해 의심스러운 변경 시도를 억제할 수 있다. 클라우드 워크로드 지원도 확장됐다. 넷백업 11.0은 유가바이트, 아마존 도큐먼트 DB, 넵튠, 애저 코스모스 DB, 깃허브, 깃랩 등 다양한 서비스형플랫폼(PaaS) 환경을 보호하며, 백업 윈도 단축과 이미지 복제를 지원한다. 클라우드 아카이브 계층 복구도 가능하다. 머시 CPO는 "양사 데이터 보호 사업 결합으로 탄생한 이 솔루션"이라며 "온프레미스부터 클라우드, 엣지까지 전방위 데이터 보호 기능을 갖췄다"고 강조했다.

2025.04.15 17:17김미정

[보안리더] 김휘강 "해커 출신 교수 1호···게임 논문 등으로 명성"

제가 해커 출신 교수 1호일 거예요. 한국과학기술원(KAIST·카이스트) 해킹 동아리 '쿠스(KUS)' 회장으로서 모의 해킹을 많이 해 봤거든요. 이 경험을 살려 학생에게 네트워크 보안을 가르치고 있습니다. 꿈이 있다면 2~3년 안에 AI스페라가 상장하기 바랍니다. 거인과 어깨를 나란히 하는 회사가 돼 더 큰 자본과 싸우고 싶어요. 김휘강 고려대 정보보호대학원 교수는 지난 11일 서울 성동구 AI스페라 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 그는 고려대 정보보호대학원 해킹대응기술연구실에서 함께 연구하던 강병탁 대표와 같이 2017년 10월 AI스페라를 창업했다. 인터넷프로토콜(IP) 주소를 수집해 2023년 4월 '크리미널(Criminal) IP'를 선보였다. IP 주소를 검색하면 불법인지 알려주기에 'IP 범죄 기록부'라 불린다. 김 교수는 “IP를 추적하면 수법과 해커가 남긴 악성코드를 분석해 누가 해킹했는지 알 수 있다”며 “사이버 위협 정보로 모든 것을 알지는 못해도 수사관이 단서를 얻을 수 있다”고 말했다. AI스페라는 외국에서 더 유명하다. 영어로 시작해 한국어·일본어·프랑스어·아랍어로 서비스 언어를 늘렸다. 김 교수는 “한국이 사이버 강국이 되려면 회사를 만들 때부터 해외 사업을 하겠다는 목표를 잡아야 한다”며 “그렇게 출발한 AI스페라도 우여곡절이 많다”고 밝혔다. 그는 “한국 기업이 해외에서 성공하려면 현지 법과 제도를 알아야 하고, '몇 년은 손실 본다'는 생각으로 돈을 써야 된다”며 “한국에서보다 훨씬 많은 인건비를 쓰면서 버틸 수 있는 회사가 많지 않다”고 지적했다. 이어 “정부는 창업기업이 해외 벤처캐피털(VC)과 만날 수 있게 이어주면 좋겠다”며 “기업과 아울러 정부와 자본시장도 해외 진출 전문성을 길러야 한다”고 덧붙였다. 김 교수는 국내 보안 컨설팅 기업 에이쓰리시큐리티컨설팅도 세운 바 있다. 그는 “은행 인터넷뱅킹과 증권사 홈트레이딩시스템(HTS)을 모의 해킹해 '이런 취약점을 고치라' 권했다”며 “취약점 자동 진단 도구도 만들었다”고 전했다. 국내 유명 게임회사도 거쳤다. 엔씨소프트 정보보안실장이었다. 김 교수는 “누가 게임 '리니지' 회원으로 가입하려 보니 '이미 가입한 주민등록번호였다' 하더라”며 “주민번호 생성기가 유행하던 때”라고 회상했다. 이후 “2006년 엔씨소프트는 모바일 일회용비밀번호(OTP) 생성기 '린OTP'를 국내에서 처음으로 모든 사용자에게 무료로 줬다”며 “대부분 스마트폰 기종에서 쓰게끔 시험했다”고 설명했다. 고려대로 온 건 2010년이다. 게임 생태계 폐단을 논문으로 알려 유명해졌다. 비트코인 같은 게 나오기 전 게임머니가 가상화폐 역할을 했다. 김 교수는 “'작업장'이란 곳에서 무료 계정 수백개를 모으는 조직, 이 계정이 게임에서 자동으로 사냥하게 시키는 조직, 이렇게 번 게임머니를 중국으로 보내 환전하는 조직이 마약 조직처럼 일한다”고 지적했다. 이를 포함해 온라인 게임과 자동차 보안 논문을 여럿 썼다. 김 교수는 “고려대 정보보호대학원 해킹대응기술연구실의 침입 탐지 시스템 연구 성과는 세계 자동차 보안 연구 자료로 널리 활용된다”며 “지난 2월 미국 스탠포드대와 논문 정보 분석 기업 엘스비어가 세계 상위 2% 연구자로 뽑는 영예를 안았다”고 말했다. 이들 기관은 5편 이상 논문을 발표한 세계 연구자 중 논문이 얼마나 많이 인용됐는지 등을 평가한다. 이밖에 2022년 6월 한국과학기술단체총연합회 제32회 과학기술우수논문상, 2023년 5월 고려대 석탑국제협력상과 석탑연구상, 2024년 9월 개인정보보호유공 및 개인정보보호위원장 표창, 2024년 11월 사이버치안대상 대통령 표창 등을 받았다. 아래는 김휘강 교수 주요 이력. 대전과학고 카이스트 산업경영학과 학사 카이스트 산업공학과 석사 카이스트 산업공학과 박사 1999.8~2004.4 에이쓰리시큐리티컨설팅 창업 및 대표컨설턴트 2004.5~2010.2 엔씨소프트 정보보안실장 2010.3~현재 고려대 정보보호대학원 교수 2017.11~현재 AI스페라 공동창업자

2025.04.15 16:35유혜진

코헤시티, '넷백업 11.0' 업데이트 발표…"양자컴도 못 뚫어"

코헤시티가 데이터 보안을 강화하기 위해 백업 솔루션 신규 기능을 공개했다. 기업은 고도화되는 사이버 위협에 더욱 능동적으로 대응할 수 있는 기반을 마련하게 됐다. 코헤시티 바수 머시 최고제품책임자(CPO)는 15일 잠실 롯데타워 베리타스코리아 사무실에서 열린 기자간담회에서 데이터 보호 솔루션 '넷백업 11.0'의 최신 업데이트 내용을 발표했다. 이번 업데이트 핵심은 양자 내성 암호화다. 이는 향후 등장할 양자 컴퓨터 기반 공격(HNDL)에 대비할 수 있도록 설계됐다. 넷백업의 모든 주요 통신 경로에 적용된다. 이를 통해 전송 중 데이터는 물론 서버·클라이언트 측 중복 제거 기능도 보호된다. 비정상 사용자 행위 감지를 위한 모니터링 기능도 고도화됐다. 공격자가 관리자 권한을 탈취해 데이터를 삭제하려는 경우에도 이상 징후를 빠르게 감지하고 공격 속도를 늦추거나 차단할 수 있다. 위험 점수 평가 기능도 개선됐다. 자동 보안 권장 설정 적용으로 구성 변경 위험을 줄이고, 악의적인 행위를 동적으로 탐지·차단한다. 다중 요소 인증(MFA)을 활용해 의심스러운 변경 시도를 억제할 수 있다. 클라우드 워크로드 지원도 확장됐다. 넷백업 11.0은 유가바이트, 아마존 도큐먼트 DB, 넵튠, 애저 코스모스 DB, 깃허브, 깃랩 등 다양한 서비스형플랫폼(PaaS) 환경을 보호하며, 백업 윈도 단축과 이미지 복제를 지원한다. 클라우드 아카이브 계층 복구도 가능하다. 넷백업은 미국 금융권의 보안 요건을 충족하며 쉘터드 하버 인증을 받은 솔루션이다. 코헤시티와 베리타스의 데이터 보호 사업 결합으로 탄생한 이 솔루션은 온프레미스부터 클라우드, 엣지까지 전방위 데이터 보호 기능을 갖췄다. 머시 최고제품책임자(CPO)는 "이번 업데이트는 넷백업 데이터 보호 솔루션에 대한 지속적인 투자와 혁신을 반여한 것이다"고 밝혔다.

2025.04.15 11:22김미정

[기고] 생성형 AI, 자동차 산업 판도를 바꾸다

생성형 인공지능(AI)이 자동차 산업 미래를 새롭게 정의하고 있다. 업계 리더들에게 이는 단순한 첨단 기술이 아니라 시장 판도를 바꿀 전략적 도구다. 자동차 업계 임원 79%가 향후 3년 내 AI 기반 혁신이 산업에 큰 영향을 미칠 것으로 예상하는 가운데, 생성형 AI의 활용은 선택이 아니라 급변하는 시장에서 경쟁력을 유지하기 위한 필수가 됐다. AI가 꾸준히 영향력을 넓혀가면서 차량을 설계하고, 진화하는 위협에 대해 보안을 강화하고, 전반적인 운전 경험을 향상시키는 방식이 변화하고 있다. 차량이 사이버 위험을 예측·대응하도록 지원하는 것부터 디자인 혁신을 가속화하고 더욱 개인화된 운전 경험을 창출하는 것까지 AI는 자동차 개발과 사용 핵심 측면을 재정의하고 있다. 자동차 산업이 빠르게 변화하면서 사이버 보안 위협도 더욱 증가하고 복잡해지고 있다. 2022년 3월 독일의 한 대형 자동차 제조사가 판도라 랜섬웨어 공격을 받은 사례와 같은 고위험 침해 사례는 보안 전략의 고도화가 절실하다는 점을 보여준다. 공격자들은 구매 주문, 기술 도면, 내부 이메일 등 1.4테라바이트(TB)에 달하는 민감 데이터를 탈취해 자동차 업계 내 취약점을 드러냈다. 예측 모델과 생성 모델을 포함한 AI 기반 시스템은 방대한 양의 데이터를 실시간 처리하므로 잠재 공격을 나타내는 비정상적인 패턴 탐지에 필수다. AI 기반 시스템은 과거 위협으로부터 지속 학습하고 새로운 위험에 역동적으로 적응함으로써 침입을 탐지하고 규칙 기반 또는 감독 모델과 협력해 결과를 예측하고 훈련 목적으로 공격 시나리오를 시뮬레이션한다. 여기에는 손상된 노드 격리, 악성 IP 주소 차단, 위협이 확산되기 전 이를 완화하는 것 등이 포함된다. 이런 이유로 IT 의사결정자의 82%가 향후 2년 내 AI 기반 사이버 보안 솔루션에 투자할 계획을 세우고 있다. 데이터와 패턴을 생성하는 생성형 AI의 능력은 공격 발생 전에 이를 예측해 사이버 위협에 선제적으로 대응할 수 있도록 한다. 대표적인 예로 한 글로벌 자동차 제조사는 다양한 네트워크 공격 시나리오를 시뮬레이션하기 위해 생성 모델을 활용하여 차량-사물 통신(V2X) 시스템의 보안을 크게 개선했다. 사전 예방적 접근 방식을 통해 네트워크의 방어 메커니즘을 예상 공격에 대비해 훈련·테스트할 수 있다. 이 기업은 시뮬레이션용 가상 공격 데이터를 생성할 수 있는 변분형 오토인코더(VAE)또는 적대적 생성 모델(GAN) 등을 활용해 다양한 사이버 공격 시나리오를 재현할 수 있었다. 이를 통해 테스트 단계에서 시뮬레이션된 공격의 최대 90%를 탐지하고 피해를 완화해 전반적인 보안 수준을 크게 향상시킬 수 있었다. 생성형 AI, 자동차 디자인 재정의하다 생성형 AI는 최첨단 기능을 통해 차량 디자인을 혁신하면서 자동차 아키텍처에 새로운 혁신의 물결을 일으키고 있다. AI 기반 시스템은 생성 디자인 기술을 활용함으로써 다양한 디자인 변형을 자동으로 생성한다. 이를 통해 제조사는 가장 효율적이고 효과적인 솔루션을 도출 할 수 있다. 시장조사업체 프리시던스 리서치에 따르면 생성형 AI 디자인은 엔지니어링·미적 결정을 최적화해 제조사가 개발 시간과 비용을 최대 20%까지 절감할 수 있게 돕는다. 기업은 시장 출시 시간을 단축하고 경쟁 우위를 확보할 수 있다. 도요타 연구소는 디자이너가 '날렵한' 'SUV 스타일' '현대적인' 같은 스타일 속성을 디자인 스케치로 전환할 수 있는 생성형 AI 도구를 통합했다. 이 도구는 디자인이 엔지니어링 요구 사항을 충족하지 못하는 문제들을 해결하며, 미적 요구 사항과 엔지니어링 요구 사항을 통합시켰다. 이로 인해 디자이너와 엔지니어가 보다 효과적으로 협업할 수 있게 된 것은 물론, 최종 디자인이 중요한 기술 사양을 충족시킬 수 있게 됐다. 창의적인 팀과 엔지니어링 팀 간극을 줄임으로써, 기업들은 최종 디자인이 필수 사양을 충족하면서도 디자인 변형 속도와 품질을 동시에 향상시킬 수 있다. 연결성·개인화 높인 운전자 경험 제공하려면 자동차 제조사들은 점점 더 까다로워지는 시장에서 생성형 AI를 통해 고객 경험을 혁신하고 있다. 정적이고 사전 프로그래밍된 응답에 의존하는 기존 음성 명령 시스템과 달리 AI 기반 음성 기술은 역동적이고 자연스러운 대화를 제공한다. 차량에 통합된 생성형 AI는 내비게이션, 엔터테인먼트 시스템, 기타 차량 내 기능을 향상시켜 운전자가 차량의 AI 비서와 의미 있는 상호 작용을 할 수 있도록 한다. 생성형 AI가 계속 발전함에 따라 뛰어난 운전자 경험을 제공하는 것이 경쟁력을 유지하려는 제조사들의 핵심 차별화 요소가 됐다. 고객 상호 작용을 강화하기 위해 AI를 활용하는 데 상당한 발전이 있었음에도 불구하고 많은 제조사들이 고객 기대치를 충족하는 데 어려움을 겪고 있다. 최근 보스턴 컨설팅 그룹의 연구에 따르면 차량 구매 경험의 질이 많은 고객에게 가장 중요한 결정 요인이지만 최근 차량 구매 경험에 완전히 만족한다고 답한 고객은 52%에 불과했다. 이는 자동차 제조사들이 AI 기반 시스템을 더욱 정교하게 통합해 구매·소유 경험을 개선해야 한다는 점을 시사한다. 생성형 AI 기술이 발전하면서 뛰어난 운전 경험을 제공하는 것이 자동차 제조사들의 주요 차별화 요소로 자리 잡고 있다. 하지만 AI를 활용한 고객 경험 혁신이 활발히 진행되고 있음에도 불구하고, 여전히 많은 제조사가 고객 기대를 충족하는 데 어려움을 겪고 있다. 보스턴 컨설팅 그룹 연구에 따르면 자동차 구매 경험 품질이 고객의 구매 결정에서 가장 중요한 요소로 꼽히지만, 최근 차량 구매 경험에 완전히 만족한다고 답한 고객은 52%에 불과했다. 이는 AI 기반 시스템을 더욱 정교하게 통합해 구매·소유 경험을 개선할 필요성이 크다는 점을 시사한다.

2025.04.14 17:20퐁 응우옌

주니퍼-구글클라우드, 네트워크 강화 협력…AI 개발 환경 간소화

주니퍼네트웍스가 구글클라우드 손잡고 캠퍼스·브랜치 네트워크를 강화해 인공지능(AI) 개발 환경 간소화와 애플리케이션 성능 높이기에 나섰다. 주니퍼네트웍스는 구글클라우드와 협력해 엔터프라이즈 캠퍼스·브랜치 구축을 위한 공동 솔루션을 발표했다고 14일 밝혔다. 사용 기업은 구글클라우드 마켓플레이스에서 주니퍼 미스트 기반 유·무선·네트워크 접근 제어(NAC), 시큐어 소프트웨어 정의 광역 네트워크(SD-WAN), 구글클라우드 WAN 솔루션을 구독할 수 있다. 이번 솔루션은 인터넷과 클라우드, 데이터센터 환경 어디에서든 주요 애플리케이션과 인공지능(AI) 워크로드에 안정적 연결을 제공하는 데 초점 맞췄다. 구글클라우드 넥스트 25에서 공개된 이 솔루션은 클릭 몇 번으로 복잡한 네트워크 구성을 단순화할 수 있다. 구글클라우드의 WAN은 주니퍼 미스트 AI 네이티브 네트워킹 플랫폼을 기반으로 브랜치 인프라를 관리하는 매니지드 백본을 제공한다. AI 기반 운영(AIOps)을 통해 디바이스, 사용자, 애플리케이션 전반에 걸쳐 저지연, 고성능, 예측 가능한 연결을 지원한다. 클라우드와 생성형 AI 애플리케이션 확산으로 애플리케이션 성능과 안정성 확보는 기업 필수 과제로 떠올랐다. 기업이 클라우드 기반 네트워크로 전환하고 있으나, 복잡성과 비용, 보안 문제 등에서 어려움을 겪고 있다. 주니퍼 미스트는 운영 비용 절감과 사용자 경험 향상을 목표로 설계된 AI 네이티브 플랫폼이다. 자동화와 선제적 인사이트를 통해 복잡한 캠퍼스·브랜치 운영을 단순화하고 셀프 드라이빙 네트워크 구현을 도울 수 있다. 구글클라우드 WAN은 모든 브랜치 트래픽을 위한 고성능 단일 연결 지점을 제공한다. 구글클라우드 플랫폼 상에서 유선, 무선, NAC, WAN 서비스를 통합 호스팅해 온프레미스 하드웨어 없이도 운영이 가능하며, 정책 일관성과 위협 대응 역량을 강화할 수 있다. 주니퍼네트웍스 수자이 하젤라 캠퍼스 및 브랜치 부문 총괄은 "주니퍼 AI 네이티브 네트워킹 플랫폼은 구글클라우드 WAN과 결합해 복잡한 네트워크 환경을 간소화하고, 애플리케이션 성능을 극대화한다"고 강조했다.

2025.04.14 11:25김미정

아카마이, 분산 인프라 보안 강화한 솔루션 출시

아카마이테크놀로지스가 분산된 인프라 환경에서 일관된 보안 구축을 돕는 하이브리드 보안 솔루션을 공개했다. 아카마이는 웹 애플리케이션 방화벽 기능을 강화한 '앱 & API 프로텍터 하이브리드'를 출시했다고 14일 밝혔다. 이 제품은 멀티 클라우드, 온프레미스, 콘텐츠 전송 네트워크(CDN) 독립형 등 다양한 인프라 환경에서도 아카마이의 웹 애플리케이션 및 API 보호(WAAP) 기능을 동일하게 적용할 수 있게 구성됐다. 이번 솔루션은 분산된 애플리케이션 환경에서도 운영 효율성과 가시성을 확보하고 보안 정책을 표준화할 수 있도록 설계됐다. 엣지와 비엣지 환경을 모두 통합 관리해 보안 운영 오버헤드를 줄일 수 있다. 데브옵스 팀의 멀티 클라우드 배포 효율도 개선할 수 있다. 앱 & API 프로텍터 하이브리드는 애플리케이션과 API, 마이크로서비스, 워크로드를 점점 정교해지는 사이버 위협으로부터 보호한다. 복원력과 확장성이 뛰어나며 보안 관리도 간편해 어떤 인프라에서도 핵심 자산을 안정적으로 지킬 수 있다는 평가를 받고 있다. 이 제품은 클라우드 전환을 진행 중인 기업들이 기존 보안 수준을 유지하면서도 전환 속도를 높일 수 있도록 지원한다. 다양한 인프라 환경에 일관된 보안을 적용하려는 기업 수요에 부합하는 제품이다. 아카마이 루페시 초크시 애플리케이션 보안 담당 수석 부사장 겸 총괄 매니저는 "복잡해지는 인프라 환경에서 일관된 보안을 제공하는 것이 그 어느 때보다 중요해졌다"며 "이번 솔루션은 보안 운영을 단순화해 보안 팀이 통제력을 유지하면서도 비즈니스 성장에 집중할 수 있도록 돕는다"고 밝혔다.

2025.04.14 10:27김미정

'공공보안 1위' 지슨, 코스닥 간다…"글로벌 기업 도약"

보안기업 지슨이 코스닥 상장을 위한 예비심사를 통과해 기업공개(IPO) 추진에 청신호를 켰다. 국내뿐 아니라 해외 수출에도 속도를 내 글로벌 보안 기업으로 본격 발돋움 한다는 계획이다. 지슨은 한국거래소로부터 코스닥 기술특례 이전상장을 위한 상장 예비심사 승인을 받았다고 14일 밝혔다. 키움제8호스팩과 합병을 통해 코스닥 시장에 진출할 예정이다. 이후 증권신고서를 제출한 뒤 본격적인 IPO 절차에 나선다. 상장 대표주관사는 키움증권이다. 키움제8호스팩의 최대 주주는 현재 지슨의 최대주주인 한동진 대표다. 한 대표 보유 지분은 19.56%다. 합병 완료 시 최대주주는 한동진 대표로 변경된다. 합병비율은 지슨이 2.8499601, 키움제8호스팩이 1이다. 1주당 합병가액은 지슨이 5천700원, 키움제8호스팩이 2천원이다. 합병 후 총 발행주식수는 4천938만8천223주다. 지슨은 지난해 6월 한국거래소가 지정한 전문 평가기관으로부터 전파 분석과 열원 분석 기술 우수성을 인정받아 A등급을 획득했다. 이어 12월 예비심사청구서를 제출했으며 이번에 승인받아 상장 요건을 충족했다. 지슨은 도청 방지와 불법촬영 탐지, 무선 백도어 대응 등 특허 기술을 보유하고 있다. 현재 공공시장에서 보안 부문 점유율 1위를 유지하고 있다. 대통령실과 주요 정부부처가 지슨 솔루션을 이용하고 있다. 최근 인공지능(AI) 기반 신제품 스마트 무선도청 상시 방어 시스템 '알파(Alpha)-I'를 출시해 기술 경쟁력을 높였다. 무선 백도어 솔루션은 금융권 중심으로 도입이 확산하고 있다. 이 외에 불법촬영 탐지 시스템도 지하철, 관광 명소, 공중화장실, 대학교 등으로 공급 범위를 넓혔다. 최근 한국과학기술정보연구원에따르면, 첨단 보안 기술 트렌드는 단순히 전문 인력에 의존해 위협 요소를 탐지하기만 하는 수준을 넘어, 자동화된 시스템과 보안관제 체계를 통해 위협에 실시간으로 대응해 보안 사고 발생 가능성을 원천적으로 예방할 것을 권고하고 있다. 지슨의 보안 솔루션은 모두 고도화된 관제 체계를 바탕으로 자동화된 시스템을 구현하고 있어, 최근의 보안 트렌드에 부합해 미래 성장성이 더욱 주목된다. 해외 시장에서도 지슨의 성장세는 뚜렷하다. 최근 3년간 해외 수출액이 연평균 40% 이상 성장했으며, 동남아·중동·아프리카 등 다양한 국가로 수출 지역을 확대하고 있다. 해외 수출 실적도 매년 평균 40% 이상 늘고 있다. 동남아시아와 중동, 아프리카 지역으로 수출국을 확대하는 추세다. 한동진 지슨 대표는 "끊임없는 성장 경쟁력을 바탕으로 국내 보안 시장을 선도하는 1위 기업에서 세계 보안 시장을 이끄는 글로벌 기업으로 도약하겠다"고 포부를 밝혔다.

2025.04.14 09:00김미정

생성형 AI 시대, 늘어나는 오픈소스 SW 도입…"보안·거버넌스 마련해야"

생성형 인공지능(AI) 시대를 맞아 클라우드 네이티브 인프라와 이를 구성하는 오픈소스 소프트웨어(SW) 도입이 크게 늘고 있는 양상이다. 이에 맞춰 오픈소스 취약점을 보완하고 거버넌스를 마련해야 할 것으로 전망된다. 13일 오픈로직이 433명의 글로벌 IT 전문가를 대상으로 수행한 설문조사 결과에 따르면 응답자의 95%가 오픈소스 SW를 사용하고 있는 것으로 조사됐다. 특히 응답자의 40%는 클라우드 네이티브의 구성요소인 컨테이너 기술을 사용 중이며 컨테이너 관리 도구로는 59%가 '도커'를, 39%는 '쿠버네티스'를 이용하는 것으로 나타났다. 주목할 점은 26% 이상의 응답자가 지난해 오픈소스 SW 사용이 크게 증가했다고 답변한 것이다. 응답자 53%는 오픈소스를 사용하는 주된 이유로 비용 절감을 꼽았다. 다음으로는 공급업체 종속성 탈피(33%)와 개방형 표준 및 상호 운용성 준수(28%) 등이 뒤를 이었다. 오픈소스 SW는 시스템 구축과 비용 절감에 있어 여러 대안을 제공해 주지만, 기업이 해결해야 할 과제도 포함하고 있다. 이번 설문조사에서 IT 리더들은 오픈소스 SW를 도입할 때 직면하는 가장 큰 어려움으로 인력 부족(57%)과 기술·경험·숙련도 부족(54%) 등을 꼽았다. 또 수준 높은 실시간 기술 지원의 부족(52%)도 주요 문제로 답변했다. 이번 조사에서 다양한 오픈소스 기술에 대한 전문가를 보유한 기업은 31%에 불과한 것으로 나타났다. 오픈로직의 매튜 와이어 오피니 수석 제품 매니저는 "기업들이 더 광범위한 오픈소스 기술을 구현할 만큼의 IT 전문 지식은 부족하다"며 "50%는 교육을 통해 이 문제를 해결하고 있으며 31%는 외부 계약업체와 컨설턴트를 고용하고 25%는 외부 공급업체와 협력 중"이라고 설명했다. 특히 기업들은 빅데이터 플랫폼 구축에도 어려움을 겪는 것으로 조사됐다. 47%의 응답자는 내부 빅데이터 스택 관리에 자신이 없다고 답했다. 주요 요인으로는 여러 소스의 데이터 통합(59%), 데이터 품질·거버넌스(41%), 확장성·성능(38%), 보안·규정 준수(35%), 기술 격차·전문성(35%)이 꼽혔다. 아울러 기업이 오픈소스 SW를 배포·유지·관리할 때 직면하는 가장 큰 과제로는 ▲업데이트·패치 적용(64%) ▲보안·규정 준수 정책 충족(60%) ▲수명 종료(EOL) 버전 유지(59%) ▲설치· 구성·업그레이드 문제(57%)로 조사됐다. 실제 많은 기업에서 오픈소스 SW를 이미 기술 지원이 종료된 EOL 버전으로 유지하고 있는 사례가 늘고 있다. 이번 조사에서도 응답자의 41%가 지원 종료된 센트OS와 앵귤러JS를 사용 중인 것으로 나타났다. 또 이들 기업은 지난해 규정 준수 감사를 통과하지 못했다고 답했다. 이번 설문조사에서 오픈소스 보안, 규정 준수 및 거버넌스 정책을 보유한 조직은 35%에 불과한 것으로 조사됐다. 매튜 와이어 오피니 수석 제품 매니저는 "오픈소스 SW가 독점 SW에 비해 매력적인 대안을 제공하지만, 기업은 SW 소프트웨어를 배포하고 유지하는 데 필요한 사항을 현실적으로 판단해야 한다"고 강조했다. 이어 "내부적으로 전문 지식을 키우든 외부 서비스 제공업체에 의존하든 오픈소스 SW에는 기업이 고려해야 할 몇 가지 내재적 비용이 따른다"고 덧붙였다.

2025.04.13 14:12한정호

AI챗봇과 역할 놀이?…성적 대화 유출

인공지능(AI) 챗봇과 성적인 대화를 주고받은 내용이 인터넷에 퍼지는 것으로 나타났다. 성적인 환상을 채우는 역할 놀이를 하려고 설계된 AI 챗봇이 실시간으로 사용자와의 대화 내용을 인터넷에 유출하고 있다고 미국 잡지 와이어드는 11일(현지시간) 보도했다. 미국 정보보호 업체 업가드는 지난달 보안 취약점을 찾다가 인터넷에 노출된 AI 시스템을 400개 발견했다. 이 가운데 117개의 인터넷 프로토콜(IP) 주소에서 대화 내용이 새고 있었다. 유출된 내용을 보면 일부 사용자는 아동 성적 학대를 자세히 그리는 대화를 했다. 미리 설정한 AI 캐릭터와 역할 놀이를 했다. 예를 들어 A라는 한 사람은 학교 기숙사에서 다른 여성 3명과 함께 살고, 내성적인데 종종 슬퍼 보인다는 10대 여성으로 묘사됐다. 업가드 연구원은 “모든 대화가 성적으로 노골적인 역할 놀이였다”며 “일부는 어린이와의 성관계를 얘기했다”고 말했다. 업가드는 어떤 사이트나 서비스에서 정보가 빠져나갔는지는 알아내지 못했다. 다만 기업이 아닌 개인이 쓰는 AI 챗봇에서 일어난 것으로 짐작했다. 대화한 사용자 이름이나 개인정보는 빠져나가지 않은 것으로 알려졌다.

2025.04.12 10:13유혜진

시선AI, 금융보안 전문가 김종필 부사장 선임…"기술영업 강화로 매출 견인"

시선AI가 정보보호와 기술영업을 겸비한 인물을 전면 배치해 금융권 마케팅 역량 강화에 나섰다. 시선AI는 금융보안 및 기술영업 분야에서 25년 넘는 경력을 지닌 김종필 부사장을 새 경영진으로 선임했다고 11일 밝혔다. 김 부사장은 정보보호와 산업보안 영역에서 실무와 전략을 아우르는 경험을 쌓아온 인물이다. 특히 김 부사장은 소프트캠프에서 영업부문과 사업부문 부사장을 거치며 약 1천 개에 이르는 금융·공공기관 프로젝트를 총괄한 바 있다. 특히 생성형 AI 및 클라우드 시장에서 서비스형 소프트웨어(SaaS) 및 온프레미스 보안 제품을 금융기관에 공급하며 구독형 매출 구조를 성공적으로 안착시킨 경험을 지녔다. 그는 이니텍 전략기획팀장, 벤투스테크놀로지 대표이사 등을 역임하며 보안 전략기획, 기업간거래(B2B) 사업, 시스템통합(SI) 개발 등 현장 중심의 영업 전반을 총괄했다. 이후 소프트캠프에서 코스닥 상장을 이끌며 기술 기반 보안 사업의 외연을 확장했다. 시선AI는 김 부사장의 합류를 계기로 금융 특화 영업 전략, 고객 맞춤형 보안 솔루션 제공 역량을 한층 고도화할 방침이다. 내부적으로는 영업조직 재편과 네트워크 구축 등 구조적 개편에도 속도를 낼 것으로 보인다. 현재 시선AI는 AI 기반 영상인식 보안 솔루션 '씨유온'을 주력 제품으로 삼고 있으며 자회사 유온로보틱스를 통한 AI 로봇 사업과 AI 의료 분야로도 외연을 넓히고 있다. 최근에는 사명을 '씨유박스'에서 '시선AI'로 변경하며 사업 방향성과 브랜드 정체성 재정비에 나선 상태다. 김종필 시선AI 부사장은 "기존 고객 및 잠재 고객과의 네트워크를 통해 시장의 니즈를 정밀 분석하겠다"며 "새로운 영업 전략으로 시선AI의 매출 확대와 지속 성장을 이끌 것"이라고 밝혔다.

2025.04.11 16:31조이환

보안 상장사 실적 보니…10곳 중 7곳 '뒷걸음'

국내 대표적인 정보보호 상장기업 70%가 예전만 못한 실적을 냈다. 11일 금융감독원 전자공시시스템과 금융정보업체 에프앤가이드에 따르면 코스닥시장에 상장한 한국정보보호산업협회(KISIA) 임원 21개사 중 15개사(71.43%) 실적이 나빠졌다. 70% 역성장 5개사는 적자를 봤다. 연결 재무제표 기준 2023년 12억원 흑자였던 SGA솔루션즈는 지난해 41억원 적자로 돌아섰다. 모니터랩은 700만원 흑자마저 못 지키고 6억원 적자로 전환했다. 이스트소프트는 89억원 적자에서 135억원 적자로, 시큐레터는 59억원 적자에서 73억원 적자로 손실이 커졌다. 소프트캠프는 26억원 적자에서 18억원 적자로 줄었으나, 빠져나오지는 못했다. 10개사도 뒷걸음질 쳤다. 파이오링크 영업이익이 2023년 90억원에서 지난해 26억원으로 71.2% 급감했다. 휴네시온 영업이익은 47억원에서 32억원으로 32.4% 감소했다. 지란지교시큐리티(-25%), 시큐브(-23.2%), 드림시큐리티(-22.9%), 이글루(-19.5%) 영업이익도 20% 안팎 줄었다. 엑스게이트(-15%), 수산아이앤티(-12.3%), 윈스(-11.8%), 코나아이(-0.8%) 영업이익도 줄었다. 코스닥 상장 KISIA 임원 21개사 가운데 6개사(28.57%)만 성장했다. 2023년 17억원 적자를 냈던 라온시큐어는 지난해 20억원 흑자를 기록했다. 신시웨이 영업이익은 2023년 15억원에서 지난해 24억원으로 55.2% 급증했다. 지니언스 영업이익도 98억원으로, 1년 전 65억원보다 52.2% 늘었다. 안랩(4.8%), 파수(2.2%), 오픈베이스(0.9%) 영업이익도 증가했다. “일시 감소” 보안 기업은 지난해 실적이 잠깐 줄었을 뿐이라고 입을 모았다. SGA솔루션즈는 지난해 말 계엄 사태로 자본시장이 꺾였다며 투자업을 하는 종속회사 액시스인베스트먼트와 SGA퓨처스 적자가 반영됐다고 밝혔다. 액시스인베스트먼트 영업손실은 34억원, SGA퓨처스 영업손실은 24억원이다. 파이오링크 관계자는 “정부 예산과 고객 투자가 줄어 내수 시장이 위축됐다”며 “원가가 오르고 연구개발·판매관리비까지 늘었다”고 말했다. 휴네시온 관계자는 “서울 강동구 고덕비즈밸리에 사옥을 지어 지난해 7월 입주했다”며 “이사비를 쓴 데다 신규 인력을 채용해 영업이익이 줄었다”고 전했다. 지란지교시큐리티 관계자는 “국내외 경기가 가라앉았다”며 “자회사 에스에스알 보안 컨설팅 실적이 감소했다”고 분석했다. 이글루코퍼레이션 관계자도 “국내외 정치가 불확실해 예산 집행이 미뤄졌다”며 “장기 성장에는 영향을 미치지 않을 것”이라고 선을 그었다. 이스트소프트는 인건비를 비롯한 운영비가 늘어든 점을 적자 확대 이유로 꼽았다. “본업+AI” 이들 회사는 주력 사업에 힘을 쏟아 실적을 늘리겠다고 약속했다. 특히 인공지능(AI) 바람을 타겠다고 나섰다. 자회사와도 손을 맞대기로 했다. 이스트소프트는 올해 AI 서비스형 소프트웨어(SaaS)를 본격적으로 공급하겠다며 실적이 급증할 것으로 기대했다. 파이오링크 관계자는 “기존 사업과 아울러 제로트러스트와 클라우드 성과를 만들려고 노력 중”이라며 “일본에서도 새로운 시장을 열겠다”고 설명했다. 휴네시온 관계자는 “망 연계 주력 사업으로 실적을 개선할 것”이라며 “자회사 오투원즈 운영기술(OT) 보안, 시큐어시스템즈 AI 기반 보안 관제와도 연계하겠다”고 강조했다. 지란지교시큐리티는 주력 사업인 메일 보안(이메일 아카이빙)에 AI를 입힌 새 상품을 상반기 선보이기로 했다. 콘텐츠 무해화(CDR) 솔루션 새니톡스에도 AI를 적용한다. 자회사 에스에스알도 지난해 인수한 트리니티소프트와 보안 취약점 진단 분야를 협업할 계획이다. 이글루는 'AI 오픈 확장형 탐지·대응(AI-driven Open XDR)' 전략을 구현한다. 이를 위해 XDR 기반 차세대 보안 관제 플랫폼 '스파이더 이엑스디(SPiDER ExD)'를 널리 공급하기로 했다. 이글루는 고객이 필요한 보안 기기나 서비스를 자유롭게 연동하도록 '이글루 얼라이언스'를 맺고 있다. SGA솔루션즈는 사업 다각화를 목표로 몇 년 동안 클라우드 보안과 제로 트러스트 보안을 개발하고 있다며 사업화를 예열 중이라는 입장이다.

2025.04.11 15:36유혜진

코헤시티-구글클라우드, AI 보안 솔루션 개발 협력

코헤시티가 구글클라우드와 파트너십을 확대해 사이버 보안 대응 높이기에 나섰다. 코헤시티는 구글클라우드와 손잡고 보안 제품 포트폴리오를 업그레이드한다고 10일 밝혔다. 우선 두 기업은 사이버 위협 조기 탐지부터 사고 대응, 격리 복구를 지원하는 종합 솔루션을 올 여름 출시할 계획이다. 해당 제품은 코헤시티의 데이터 클라우드와 구글의 위협 인텔리전스를 통합한 형태다. 양사는 보안 사고 발생 시 대응 체계도 강화했다. 코헤시티의 사이버 이벤트 대응팀은 구글 산하 맨디언트와 연계해 사고 조사와 차단, 복구를 통합적으로 지원할 수 있는 체계를 구축했다. 고객은 구글클라우드 내 격리 복구 환경(CIRE)을 사전 구성해 사이버 사고 대비 복구 체계를 사전에 점검할 수 있다. 이날 코헤시티 솔루션과 구글 시큐리티 오퍼레이션의 통합도 발표됐다. 보안 운영과 데이터 보호 기능이 결합돼 데이터 복원력 향상과 보안 태세 전반의 관리 효율을 도울 방침이다. 코헤시티는 이번 파트너십을 통해 인공지능(AI) 에이전트 '가이아'를 구글 에이전트스페이스에 통합했다. 고객은 이를 활용해 분산된 데이터를 빠르게 분석하고 검색하며, 쿼리에 기반한 실시간 응답을 받을 수 있다. 가이아는 구글 제미나이와 통합돼 고도화된 추론 기능도 지원한다. 이를 통해 고객은 전략적 의사결정을 위한 인사이트를 확보하고, 데이터 자산을 단순 저장소에서 가치 중심 자산으로 전환할 수 있다. 구글클라우드 스티븐 오반 부사장은 "빠르게 진화하는 위협 환경에서 조직은 데이터를 보호하고 가치를 창출할 수 있는 종합 솔루션이 필요하다"며 "이번 협력은 사이버 복원력을 높이고 디지털 전환을 가속화할 것"이라고 밝혔다. 코헤시티 비크람 카노디아 부사장은 "우리는 핵심 데이터를 보호하면서 동시에 인사이트 도출까지 가능한 포괄적 솔루션을 제공하고 있다"며 "구글클라우드와의 협업을 통해 고객이 데이터를 전략 자산으로 활용할 수 있도록 지원하겠다"고 말했다.

2025.04.10 16:51김미정

옵스나우, 클라우드 기반 IT 운영·보안 시장 공략…티사이언티픽과 MOU 체결

옵스나우가 전문기업과의 협력을 확대해 클라우드 기반 IT 운영·보안 시장을 본격적으로 공략한다. 옵스나우는 인공지능(AI)·빅데이터 기반 IT 모니터링·정보보안 전문기업인 티사이언티픽과 클라우드·AI 기반 IT 운영·보안 솔루션 공동 개발 및 사업화를 위한 전략적 업무협약(MOU)을 체결했다고 9일 밝혔다. 이번 협약을 계기로 양사는 각 사의 핵심 기술 역량을 결합해 기업의 더욱 효율적인 IT 운영과 보안 관리를 지원할 계획이다. 이를 위해 티사이언티픽의 설치형 기반 모니터링·보안 기술과 옵스나우의 서비스형 소프트웨어(SaaS) 및 AI 자동화 기술을 결합해 차세대 IT 운영·보안 솔루션의 공동 개발과 사업화를 추진한다. 또 공동 사업 모델을 구체화하고 실질적인 협력을 이어가기 위해 후속 협력과 기술 개발을 지속할 예정이다. 옵스나우는 티사이언티픽의 설치형 제품을 클라우드 기반으로 전환할 수 있도록 기술 지원을 제공한다. 더불어 티사이언티픽의 보안 모니터링 기술과 옵스나우의 IT 모니터링 관리 자동화 솔루션인 '얼럿나우(alertNow)'를 접목해 보안 위협 자동 탐지 및 대응 체계 강화에 주력한다. 이와 함께 양사는 티사이언티픽의 설치형 제품을 모듈화해 클라우드 보안 플랫폼 '옵스나우 시큐리티(OpsNow Security)'에 적용하고 화이트 레이블(White Label) 사업 추진을 위해 협력할 방침이다. 더불어 양사는 ▲클라우드 네이티브 보안 플랫폼(CNAPP) 공동 사업화 ▲AI 기반 운영 자동화 ▲LLM·LMM 기반 언어 모델을 활용한 취약점 탐지 기능 고도화 등 다양한 분야에서 협력을 확대해 나가며 글로벌 시장 진출에도 지속적으로 힘을 모을 계획이다. 유승재 티사이언티픽 대표는 "옵스나우와의 협력은 보안·모니터링 기술을 SaaS와 AI를 기반으로 고도화할 수 있는 중요한 계기가 될 것"이라며 "보다 강력한 IT 운영·보안 솔루션을 제공하고 IT 보안 생태계 활성화를 위해 더욱 노력하겠다"고 말했다. 박승우 옵스나우 대표는 "티사이언티픽과의 협약 체결을 통해 IT 운영·보안 솔루션의 혁신을 가속화하고 클라우드와 AI 기술을 활용해 더욱 강력하고 자동화된 보안 대응 체계를 구축하겠다"며 "이번 협력을 기반으로 시장을 더욱 확장해 나갈 수 있을 것"이라고 밝혔다.

2025.04.09 09:41한정호

中 해커, 패치 미적용 시스템 노려…"VPN 공격 활발"

중국 사이버 스파이 그룹이 패치 미적용 시스템을 노린 '엔데이' 공격을 활성화한 정황이 드러났다. 구글 맨디언트는 이반티와의 공동 조사를 통해 CVE-2025-22457 취약점과 이를 악용한 공격 활동을 분석한 결과를 발표했다고 6일 밝혔다. 이번 조사는 보안 권고사항을 포함하고 있으며 취약점에 대한 패치가 배포된 후에도 패치 미적용 시스템을 대상으로 한 엔데이 공격이 활발히 진행 중인 것으로 드러났다. CVE-2025-22457은 이반티 커넥트 시큐어(ICS) 버전 22.7R2.5 이하에서 제한된 문자 공간으로 인해 발생하는 버퍼 오버플로우 취약점이다. 당초 서비스 거부(DDoS) 정도로 평가됐지만 공격자는 이를 원격 코드 실행으로 전환할 수 있음을 확인했다. 맨디언트는 중국 연계 해킹 그룹인 UNC5221이 이 취약점을 분석해 2월 패치 이전 버전에서 악성코드를 실행할 수 있음을 인지했을 가능성이 높다고 판단했다. 실제 공격은 3월 중순부터 시작된 것으로 조사됐다. 해당 그룹은 엣지 디바이스에 상주하는 멀웨어를 활용해 정교하게 공격을 감행한 것으로 분석됐다. '트레일블레이즈(TRAILBLAZE)'는 메모리에서 작동하는 드로퍼이며 '브러시파이어(BRUSHFIRE)'는 보안 프로토콜 'SSL'을 이용해 은밀히 명령을 수신하는 백도어다. 공격자는 쉘 스크립트를 다단계로 실행해 메모리에 직접 악성코드를 삽입하는 방식으로 탐지를 회피했다. 이후 자격 증명 탈취와 네트워크 침입, 데이터 유출까지 가능해지는 구조다. 맨디언트는 "이번 공격이 단순 기술적 침해를 넘어서 엣지 디바이스 보안의 중요성을 환기시키는 계기"라고 지적했다. 이어 "현재 ICS 시스템에 대한 공격이 이어지고 있어 기업들의 즉각적인 패치 적용이 시급하다"고 강조했다.

2025.04.06 11:37김미정

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"AI가 은행 업무 직접한다"…금융시장 타깃 웹케시, 기업형 AI 에이전트 강자로 '우뚝'

차세대 'K배터리' 성패 가를 정책 포인트 두가지

양자 기술 관심은 많은데…"생태계 구축은 좀 더 가야"

韓 AI 최대축제 한가운데 빛으로 꾸민 KT AI 기술

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.