• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'GPT-5.5 사이버'통합검색 결과 입니다. (370건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[포토] 대한민국 사이버보안 컨퍼런스 2026

국내 사이버보안 현황과 미래를 조망한 '대한민국 사이버보안 컨퍼런스 2026'이 7일 서울 코엑스 컨퍼런스룸 300호에서 열렸다. 금융권 등에서 해킹 사고가 잇달으고 있는 가운데 열려 더 주목을 받은 이 행사는 AI페스타조직위원회와 전국정보보호정책협의회 및 서울시 정보보안과가 공동으로 주관했다. 국내 최대 인공지능(AI) 행사로 과기정통부의 AI주간에 함께 열렸다. 과기정통부와 개인정보보호위원회, 서울시가 사이버보안과 개인정보보호 정책을 소개했다. 기술 트렌드 세션 발표에서는 N2SF와 랜섬웨어 동향 및 대응 방안, AI 해킹과 AI시대 신원 인증 등을 다뤘다. 행사에서 과기정통부 최우혁 정보보호네트워크정책실장은 "최근 해외 프론티어 AI가 사람이 발견하지 못한 취약점을 단시간 내 대량으로 찾아내는 시대가 도래한 만큼, 지능화된 공격에 맞설 우리의 독자적인 기술 기반이 반드시 필요하다고 강조했고, 개인정보보호위원회 양청삼 사무처장은 "개인정보와 데이터를 안전하게 지키는 역량은 기업의 경쟁력이자 국가안보를 뒷받침하는 중요한 기반"이라고 역설했다. 백종현 전국정보보호정책협의회장 겸 서울시 정보보안과장은 AI기술이 우리 사회와 행정 전반에 새로운 변화와 가능성을 만들어가고 있다면서 "동시에 AI를 활용한 새로운 위협에 어떻게 대응 할 것인지도 중요한 과제가 되고 있다. 이제 AI를 잘 활용하는 것만큼 AI 시대에 걸맞은 보안체계를 갖추는 것이 중요하다"고 짚었다. 이번 '대한민국 사이버보안 컨퍼런스 2026'의 이모저모를 사진으로 정리했다.

2026.10.09 19:56방은주 기자

"AI발 해킹 대응 민관 힘 모아야"...'대한민국 사이버 컨퍼런스 2026' 성료

"최근 해외 프론티어 AI가 사람이 발견하지 못한 취약점을 단시간 내 대량으로 찾아내는 시대가 도래한 만큼, 지능화된 공격에 맞설 우리의 독자적인 기술 기반이 반드시 필요합니다." (최우혁 과기정통부 정보보호네트워크정책실장) "개인정보와 데이터를 안전하게 지키는 역량은 기업의 경쟁력이자 국가안보를 뒷받침하는 중요한 기반입니다."(양청삼 개인정보보호위원회 사무처장) "AI 기술은 우리 사회와 행정 전반에 새로운 변화와 가능성을 만들어가고 있지만, 동시에 AI를 활용한 새로운 위협에 어떻게 대응 할 것인지도 중요한 과제가 되고 있습니다. 이제 AI를 잘 활용하는 것만큼 AI 시대에 걸맞은 보안체계를 갖추는 것이 중요합니다."(백종현 서울시 정보보안과장 겸 전국정보보호정책협의회장) 서울 코엑스에서 7일 열린 '대한민국 사이버보안 컨퍼런스 2026'가 400여 참석자가 몰리는 성황을 이루며 막을 내렸다. 국내 금융권 등에서 해킹 사고가 잇달으고 있는 가운데 열려 더 주목을 받은 이 행사는 AI페스타조직위원회와 전국정보보호정책협의회 및 서울시 정보보안과가 공동으로 주관했다. 특히 이 행사는 국내 최대 인공지능(AI) 행사로 과기정통부의 AI주간에 열리는 'AI 페스타 26'과 서울시의 스마트라이프위크(SLW)가 열리는 기간에 열렸다. 과기정통부와 개인정보보호위원회, 서울시가 사이버보안과 개인정보보호 정책을 소개했다. 또 기업 발표에서는 공공에서 관심이 끈 N2SF와 랜섬웨어 동향 및 대응 방안, AI 해킹, AI시대 신원 인증 등을 다뤘다. 이날 발표자들은 하나같이 AI발전에 따른 대규모 해킹 사태를 우려하며 민관이 힘을 합쳐 하루 속히 적절한 사이버보안 방어 체계를 갖춰야 한다고 강조했다. 최우혁 실장 "단 한번 사이버 침해사고가 국민 생활과 기업 활동 전반 영향" 축사를 한 최우혁 과기정통부 정보보호네트워크정책실장은 인공지능 보안의 현안과 중요성을 논의하는 컨퍼런스를 뜻깊게 생각한다면서 말머리를 열었다. AI가 산업과 사회 전반의 혁신을 이끄는 핵심 기술로 자리 잡으며 새로운 성장의 기회를 열어가고 있다고 진단한 그는 "그러나 동시에 AI를 악용한 사이버 공격 역시 더욱 빠르고 정교하게 진화하고 있다. 이로 인해 우리는 단 한번의 사이버 침해사고가 국민 생활과 기업 활동 전반에 영향을 미칠 수 있는 엄중한 현실을 마주하고 있다"고 우려했다. 이러한 AI 시대의 새로운 위협에 정부는 선제적으로 대응하기 위해 지속적으로 정책 역량을 강화하고 있다면서 두 차례의 '범부처 정보보호 종합대책('25.10월, '26.1월)'을 기반으로 민간의 정보보호 책임과 대응 역량을 높이고 있다고 설명했다. 이어 최근에는 'AI 기반 사이버 위협에 대응하기 위한 민간 정보보호 추진계획('26.5월)'을 마련, AI 시대에 걸맞은 새로운 정보보호 체계로의 전환을 추진하고 있다고 소개했다. 최근 해외 프론티어 AI가 사람이 발견하지 못한 취약점을 단시간 내 대량으로 찾아내는 시대가 도래한 만큼, 지능화된 공격에 맞설 우리의 독자적인 기술 기반도 반드시 필요하다면서 "이에 정부는 '사이버보안 특화 AI 파운데이션 모델 개발'을 본격 추진, 국내 기간산업과 국민경제의 근간을 지키는 전략적 방어체계 마련에도 박차를 가하고자 한다"면서 고도화한 사이버 위협에도 불구하고 여전히 중요한 것은 보안기본기와 선진화된 보안생태계 확립"이라고 강조했다. "민관 모두가 정보보호 투자를 확대하는 한편, 정보보호에 책임을 다하는 문화를 제도적으로 뒷받침하고 차세대 AI 정보보호 산업 생태계 육성을 위해 지원을 아끼지 않겠다"면서 "이러한 정부의 노력은 민간의 협력과 참여 없이는 완성될 수 없다. 오늘 이 자리에 계신 여러 전문가와 기업의 조언과 관심이 더해질 때 비로소 정책의 실효성도 높아질 수 있다"고 당부했다. 양청삼 처장 "사이버 위협 먼 미래 아냐...우리가 마추친 현실" 최 실장에 이어 축사를 한 양청삼 개인정보보호위원회 사무처장은 예방 노력과 기본과 원칙 준수 등을 강조했다. 최근 금융권의 연쇄적인 유출사고와 정부 시스템을 겨냥한 해킹 시도 증가가 잇다면서 "사이버 위협이 더 이상 먼 미래의 이야기가 아니다. 우리가 지금 마주하고 있는 현실임을 실감하게 한다"면서 "AI 발전은 우리 산업과 일상을 바꾸는 데 그치지 않고, 사이버 위협의 양상까지 빠르게 변화시키고 있다"고 짚었다. 이어 과거에는 많은 시간과 전문성이 필요했던 공격이 AI를 통해 더욱 빠르고 정교해지고 있다면서 "클라우드와 IoT 등 디지털 환경이 확산되면서 공격이 시작될 수 있는 지점도 크게 늘어나고 있다. 이러한 사이버 위협이 현실화될 때 국민이 가장 직접적으로 체감하는 피해 가운데 하나가 바로 개인정보 유출이다. 정보보호가 시스템과 데이터를 지키는 방패라면, 개인정보 보호는 그 방패를 통해 국민의 권리와 신뢰를 지키는 일이라고 생각한다"고 설명했다. 특히 양 처장은 오늘날 사이버보안이 더 이상 개별 기업이나 기관만의 문제가 아니라면서 국민의 개인정보와 국가의 핵심 데이터, 주요 공공서비스가 긴밀히 연결된 환경에서는 한 번의 유출사고가 국민의 일상과 기업 활동을 넘어 국가의 핵심 기능과 사회의 안정성에도 영향을 미칠 수 있다고 진단했다. "이런 의미에서 개인정보와 데이터를 안전하게 지키는 역량은 기업의 경쟁력이자 국가안보를 뒷받침하는 중요한 기반"이라고 역설했다. 또 최근 몇 년 사이 통신·유통·플랫폼 등 국민 생활과 밀접한 분야에서 대규모 개인정보 유출사고가 반복되고 있고, 개인정보 유출 규모가 2025년 1억 건을 넘어 2022년 대비 20배 이상 증가했다고 들려줬다. "자신의 개인정보가 안전하다고 느끼는 국민이 14%에 불과하다는 통계도 있다"면서 "이러한 상황에서 개인정보보호위원회는 사고가 발생한 뒤 조사하고 제재하는 데 머무르지 않고, 위험을 미리 발견하고 사고를 막는 사전예방 중심의 개인정보 보호체계로 정책의 중심을 옮기고 있다"고 전했다. "그러나 모든 사고를 완전히 막을 수 있다고 장담하기 어려운 것도 현실"이라고 짚으며 "따라서 이제는 예방과 함께, 사고가 발생했을 때 피해가 확산되는 것을 신속히 차단하고 핵심 서비스와 시스템을 빠르게 정상화하는 회복탄력성 즉 '레질리언스'까지 갖춰야 한다"고 역설했다. 이러한 방향에 맞춰 지난 9월 11일부터 개정 '개인정보 보호법'이 시행되고 있다. 이에 따르면, 반복적이거나 고의·중과실로 중대한 피해를 일으킨 위반행위에는 전체 매출액의 최대 10%까지 과징금을 부과할 수 있도록 책임을 강화했다. 또 개인정보 보호를 위해 사전에 예산‧인력‧설비 등에 적극 투자하거나, 사고가 발생하더라도 안전한 개인정보 보호체계로 신속하게 회복‧개선하는 경우 과징금 감경이 이루어질 수 있도록 하는 체계도 마련했다. 뿐만 아니라 CEO의 개인정보 보호에 대한 최종 책임을 명확히 하고, CPO의 권한과 책임도 강화했다. 주요 공공·민간 개인정보처리자에 대한 ISMS-P 인증 의무화도 내년 7월 시행을 앞두고 있다. 양 처장은 "개인정보 보호를 위한 투자는 단순히 비용을 늘리는 일이 아니다. 미리 충분히 투자해 사고를 예방하는 것이, 사고가 발생한 뒤 막대한 피해를 수습하고 잃어버린 신뢰를 회복하는 것보다 훨씬 효율적"이라면서 "개인정보 보호에 대한 투자는 국민과 고객의 신뢰를 지키고, 기업과 기관이 디지털 혁신을 지속할 수 있게 하는 기반이 된다. 이제 개인정보 보호를 민간의 경영과 공공의 행정 전반에 공통된 원칙으로 정착시켜야 한다"고 강조했다. 민간에 대한 당부도 잊지 않았다. "기업은 개인정보 보호를 사고가 발생한 뒤 대응하는 문제가 아니라 경영의 핵심 과제이자 경쟁력을 위한 투자로 인식해야 한다"면서 "CEO의 최종 책임 하에 CPO‧CISO가 경영진과 함께 위험을 관리하는 책임체계를 갖춰야 합니다. 또한 서비스 기획·개발 단계부터 개인정보 보호 중심 설계, 즉 Privacy by Design을 내재화해 개인정보 보호가 기업 운영의 기본 원칙으로 자리 잡도록 해야한다"고 밝혔다. 공공부문은 그 책임이 더욱 무겁다면서 "공공기관은 주민등록번호를 비롯해 복지, 조세, 고용 등 국민의 삶과 직결되는 중요한 개인정보를 폭넓게 처리하는 만큼, 더욱 높은 수준의 보호조치와 책임성을 갖추어야 한다. 이를 위해서는 시스템에 대한 보호조치를 강화하는 것과 함께 필요한 인력과 전문성을 확보하고, 개인정보 보호를 기관 차원의 핵심 업무로 관리하는 체계가 뒷받침돼야 한다"고 진단하며 "올해 6월부터 8월까지 643개 기관에서 총 3613개 개인정보시스템을 점검한 것도 이러한 책임을 실천하기 위한 과정"이라고 소개했다. 개인정보보호위원회도 민간과 공공의 이러한 노력이 실제 보호역량 강화로 이어질 수 있도록 제도와 정책적 지원을 지속해 나가겠다면서 "특히 개인정보 보호가 일부 담당자의 노력에만 의존하지 않고, 기관과 기업 전체가 함께 책임지는 체계로 자리 잡을 수 있도록 뒷받침하겠다"고 말했다. 정부와 민간기업, 공공기관, 연구기관, 보안기업이 각자의 경험과 전문성을 모을 때 변화하는 위협에 보다 효과적으로 대응할 수 있다면서 "오늘 이 자리가 새로운 보안기술과 현장의 경험을 나누고, 이를 실제 개인정보 보호 수준을 높이는 실천으로 이어가는 계기가 되기를 바란다. 개인정보를 보호하는 일은 개인의 권리를 지키는 데 그치지 않습니다. 우리 사회의 신뢰를 지키고, 대한민국의 산업 경쟁력과 국가안보를 뒷받침하는 일이다.개인정보보호위원회도 여러분과 함께 더욱 튼튼한 개인정보 보호체계를 만들어 가겠다"고 밝혔다. 백종현 회장 "AI 활용 새 위협에 어떻게 대응할 지가 중요 과제 떠올라" 전국정보보호정책협의회장도 맡고 있는 서울시 백종현 정보보안과장은 "오늘 이 자리는 정부와 지자체의 정보보호 정책을 공유하고, 산업계와 학계의 새로운 보안기술과 흐름을 함께 살펴보기 위해 마련됐다"면서 "최근 은행권을 대상으로 AI를 악용한 해킹 사례가 잇따라 발생하고 있고, AI의 발전과 함께 사이버 위협도 더욱 지능화되고 있다. 이러한 변화에 발맞춰 올해 컨퍼런스는 'AI가 만드는 미래, AI가 지키는 보안'을 주제로 마련했다"고 설명했다. AI 기술은 우리 사회와 행정 전반에 새로운 변화와 가능성을 만들어가고 있지만, 동시에 AI를 활용한 새로운 위협에 어떻게 대응 할 것인지도 중요한 과제가 되고 있다면서 "이제 AI를 잘 활용하는 것만큼 AI 시대에 걸맞은 보안체계를 갖추는 것이 중요하다. 이러한 시기에 공공과 민간의 정보보호 관계자들이 한자리에 모여 서로의 정책과 경험, 기술을 공유하는 것은 매우 의미 있는 일이라고 생각한다"고 짚었다. 백 회장은 "오늘 첫 번째 세션에서는 정부의 정보보호 산업정책과 개인정보보호 공공분야 실태, 서울시 정보보호정책과 전국 정보보호정책협의회의 주요 현안을 공유하고, 두 번째 세션에서는 AI 기반 사이버보안 기술, 제로트러스트, 랜섬웨어 대응, 국가망 보안체계 등 최신 기술과 대응방향을 함께 살펴볼 예정"이라면서 "오늘 컨퍼런스가 빠르게 변화하는 사이버보안 환경을 이해하고, 각 기관의 정책과 현장에 적용할 수 있는 실질적인 해법을 함께 모색하는 자리가 되기를 바한다. 또한 기관과 지역의 경계를 넘어 서로의 경험과 지식을 나누고, 앞으로도 지속적으로 협력할 수 있는 소중한 계기가 되기를 바란다"는 기대감을 보였다.

2026.10.08 14:47방은주 기자

"작은 모델도 폐쇄망서 충분히 보안 취약점 탐지"

"미토스(Mythos)급 프론티어 모델을 독자적으로 개발 및 운영하는 것은 '기술 이슈'라기보다 초거대 GPU 인프라 '투자 이슈' 입니다. 에이전트 오케스트레이션 기반의 소형특화모델(sLLM)을 활용해야 합니다." 김호원 스마트엠투엠 대표는 7일 서울 코엑스에서 열린 '대한민국 사이버보안 콘퍼런스 2026'에서 이 같이 밝혔다. 김 대표는 한국정보보호학회 회장도 맡고 있다. 이날 김 대표는 'SmartX: 온프레미스 대규모언어모델(LLM) 기반 사이버보안 취약성 탐지 기술'을 주제로 발표했다. '스마트X'는 스마트엠투엠이 개발한 취약점 탐지 솔루션이다. 김 대표는 "우리 목적은 폐쇄망에서도 충분한 보안 취약성을 찾아서 대응할 수 있는 것을 만드는 것”이라고 밝혔다. 초거대 AI 개발과 외부 서비스 이용에 따른 비용·정보 관리 부담을 줄이면서 취약점 탐지와 실제 악용 가능성 검증을 연결해야 한다는 것이다. 김 대표는 AI 에이전트 발전으로 취약점 탐지와 공격의 문턱이 낮아지고 있다고 진단했다. 시스템을 분석하고 도구를 실행해 허점을 확인하는 기술은 방어를 위한 점검에 활용할 수 있지만 공격에도 쓰일 수 있다. 취약점 탐지 능력을 좌우하는 요소로는 모델의 추론 성능과 분석 도구 연동, 반복 검증, 에이전트 간 협업을 꼽았다. AI가 운영체제와 메모리 관리, 기존 공격방식 등에 관한 지식을 바탕으로 취약점을 추론하고 실제 작동 여부를 확인하는 과정이 필요하다는 것이다. 다만 고성능 초거대 모델을 직접 개발하고 운영하려면 대규모 GPU와 전력, 운영비가 필요하다. 김 대표는 방어 목적의 점검에서는 보안 특화 모델과 에이전트를 활용하는 접근이 가능하다고 봤다. 외부 AI 서비스를 API로 연결하는 방식에 대해서는 점검 대상에 따라 정보 관리 부담이 달라진다고 지적했다. 공개된 웹사이트와 달리 내부 시스템을 분석할 때는 소스코드와 취약점 등 민감한 정보를 다루기 때문이다. 그는 “공공기관이나 제조기업의 내부 취약점을 볼 때 API를 연동하는 순간 기업이나 기관 입장에서는 고민할 거리가 굉장히 많다”고 말했다. 이에 대한 대안으로 보안에 특화한 소형 언어모델과 역할별 에이전트, 기존 보안 도구를 결합하는 방식을 제시했다. 기관이 보유한 GPU와 점검 목적에 맞춰 모델을 구성하고 내부 서버에서 운영하도록 한다는 구상이다. 김 대표는 특히 여러 에이전트가 목표를 유지하면서 작업을 나누고 결과를 공유하는 능력을 강조했다. 정보를 수집하고 취약점을 탐색한 뒤 결과를 교차 검증하고, 중복된 발견을 제거하는 식이다. 마지막에는 격리된 가상 환경에서 실제 악용 가능성을 시험해 탐지 결과를 입증한다. 마이크로소프트의 MDASH와 중국 치후360의 투룽펑을 사례로 들며 역할별 에이전트의 협업과 분석 결과 공유가 중요하다고 설명했다. 그는 “에이전트가 얼마나 잘 협업하느냐, 내가 지금 무엇을 하고 있는지 요약하고 다른 에이전트와 협업을 잘하느냐”를 핵심 역량으로 꼽았다. 스마트엠투엠의 SmartX도 이러한 협업 구조를 적용했다. 김 대표에 따르면 초기에는 오픈 웨이트 모델을 활용했으며 현재 버전에는 약 300억개 매개변수의 모델을 보안에 특화하도록 추가 학습했다. 여러 에이전트가 분석과 실행, 검증을 나눠 수행하고 취약점을 찾지 못하면 결과를 바탕으로 다음 작업을 이어간다. 김 대표는 보안 지식을 학습시키는 것과 함께 작업 순서를 판단하는 능력도 갖춰야 한다고 강조했다. 같은 작업을 반복하거나 탐색을 중단하는 대신 이전 시도에서 무엇을 확인했는지 파악하고 다음 행동을 결정해야 한다는 것이다. 그는 “모델 자체가 작더라도 에이전트만 잘 만들면 어느 정도까지 간다”며 “결국 작은 모델은 한계에 부딪히기 때문에 특화 모델로 가야 한다”고 말했다. SmartX는 Cybench 평가에서 87.5% 이상의 과제를 해결했다. CyberGym을 활용한 평가도 진행하고 있다. 취약점 점검뿐 아니라 관련 증거 수집과 보고서 작성, 대응 방안 제시까지 연결하고 KISA·국정원 등의 보안 점검 기준에 대응하는 방향으로 기술을 개발하고 있다. AI의 행동을 통제하는 운영 안전성도 과제로 꼽았다. 취약점을 검증하는 과정에서 AI가 허용된 범위를 벗어나지 않도록 관리하고 실제 운영 시스템과 분리된 환경에서 시험해야 한다는 설명이다. 보안 점검에 사용하는 AI 자체의 취약점에도 대응해야 한다고 덧붙였다. 이미지와 음성 등을 함께 처리하는 멀티모달 AI에서는 입력에 숨겨진 악성 지시나 교란으로 AI를 속이는 공격이 가능하기 때문이다. 김 대표는 “LLM 자체의 취약점이 많다”며 이러한 공격에도 대응할 필요가 있다고 강조했다.

2026.10.08 11:13김민아 기자

개보위 "개인정보 보호 체계 전반 재정립 패러다임 전환 필요"

"개인정보보호 체계 전반을 재정립하는 패러다임 시프트가 필요합니다." 임종철 개인정보보호위원회 공공실태점검단장은 7일 서울 코엑스에서 열린 '대한민국 사이버보안 컨퍼런스 2026'에 참석해 "사이버범죄 산업화와 공격기술 고도화로 개인정보 침해 위협이 지속적으로 증대하고 있다"며 이 같이 밝혔다. 임 단장은 이날 '개인정보 관련 실태와 주요 정책 방향'을 주제로 발표했다. 개인정보보호위원회(개보위)는 정책의 무게중심을 사고 발생 후 수습과 처벌에 머물던 과거 방식에서 벗어나, 사전에 취약점을 차단하고 투자를 유도하는 '사전 예방 중심' 체계로 전환하고 있다. 단순 적발식 점검을 넘어 기업과 기관이 자발적으로 보안 체계를 다지도록 제도적인 유인책과 제재 수단을 함께 재정비하는 모양새다. 임 단장은 개인정보 정책 분위기 변화에 앞서 빈번히 발생하는 유출 사고 원인을 짚었다. 그는 "개인정보 보호를 다룰 때 해킹이 전부가 아니다"라며 "지난해에는 해킹 이슈가 많았지만, 올해 금융권 사고 이전까지만 해도 내부 직원의 일탈이나 부주의, 과실에 따른 개인정보 유출이 큰 화두였다"고 지적했다. 이어 "취약점이라는 것은 외부 해킹 공격 외에도 내부 일탈이나 부주의로도 발생된다"며 "해킹 방어뿐 아니라 내부 관리 작업이 반드시 병행돼야 한다"고 덧붙였다. 현장에서 드러난 기본 보안 조치의 미흡함도 언급했다. 임 단장은 "현장에 나가보면 AI를 활용한 신종 공격이나 정교한 해킹 기법을 논하기에 앞서, 이미 널리 알려진 보안 취약점 점검이나 기본 패치 관리조차 제대로 이행하지 않은 곳이 적지 않다"며 "새로운 기술 도입 이전에 가장 기본적인 조치를 충실히 갖추는 것이 급선무"라고 강조했다. 보안 실무 현장의 고충에 대해서도 현실적인 진단을 내놓았다. 임 단장은 "민간이든 공공이든 현장에 나가면 공통으로 인력과 예산에 대한 한계를 토로한다"고 전했다. 실제로 지난해 기준 민간 기업의 IT 예산 대비 정보보호 투자 비중은 6.3%, 전담 인력은 평균 0.8명에 불과했다. 공공 부문 역시 정보보호 투자 비중이 7.3%, 전담 인력은 0.3명에 그쳐 열악한 보안 여건을 드러냈다. 다만 자원 한계만을 이유로 사고 예방을 늦춰선 안 된다고 선을 그었다. 임 단장은 "정부 차원에서도 범부처 협력을 통해 공공 부문 인력을 늘리는 노력을 기울이고 있지만, 0.5명이나 1명 늘어난다고 해서 극적인 변화를 기대하기는 어렵다"며 "보안 담당자의 가장 큰 고민은 먼 미래에 확보될 예산과 인력이 아니라, 당장 지금 발생하지 말아야 할 사고를 막는 데 있어야 한다"고 말했다. 이어 "현재 주어진 환경 안에서 기존 취약점을 계속해서 확인하고 보완하는 현실적인 조치를 우선 실행해야 한다"고 당부했다. 이에 발맞춰 정부는 개인정보 보호 정책의 초점을 사후 처벌에서 사전 예방으로 전환하고 있다. 개인정보보호위원회(이하 위원회)는 '유출 대응 1차 개인정보 보호법 개정'에 따라 지난달 11일부터 반복적이거나 고의적인 중대 위반 행위에 전체 매출액의 최대 10%까지 부과하는 징벌적 과징금 제도를 시행하고 있다. 이와 동시에 예산과 인력, 설비 등 사전 예방 투자를 성실히 이행한 기업에는 사고 발생 시 과징금을 의무적으로 깎아주는 필수 감경 제도를 함께 도입했다. 단순 사후 처벌보다 사전 투자와 성실한 관리가 기업에 실질적인 이익이 되도록 하겠다는 취지다. 사전 예방 차원에서 조직 내부의 책임 구조도 손질했다. 대표(CEO)에게 관리·감독의 최종 법적 의무를 부여하고, 개인정보보호책임자(CPO)가 실질적으로 업무를 책임질 수 있도록 권한을 강화했다. 특히 매출 1800억원 및 100만명 이상 개인정보를 처리하는 기업을 비롯해 상급종합병원, 재학생 2만명 이상 대학, 공공시스템 운영기관에서는 CPO 지정신고제와 임명 및 면직 시 이사회 의결 절차를 도입하도록 했다. 정부 차원의 예방 점검 체계도 구체화됐다. 위원회는 사고 발생 후 조사에 착수하던 기존 관행에서 벗어나, 고위험 분야를 중심으로 취약점을 미리 살피는 '사전 실태점검'을 본격화하고 있다. 점검 과정에서 문제점을 발견하더라도 즉각적인 처벌보다는 시정 권고를 우선 내려 기업 스스로 보안 취약점을 개선하도록 유도하는 방식이다. 제도적인 안전망도 함께 보강한다. 제품과 서비스 기획·설계 단계부터 보안 요소를 반영하는 '개인정보보호 중심 설계(PbD)' 원칙과 인증제를 법제화하고, 주요 공공기관과 기업 시스템을 대상으로 정보보호 관리체계(ISMS-P) 인증 취득을 단계적으로 의무화해 예방 체계를 완성해 나갈 방침이다. 임 단장은 "유출 사고가 발생했을 때 정보주체의 피해를 구제하고 원인을 제공한 자에게 확실히 책임을 묻는 것도 중요하지만, 사고가 발생하지 않도록 사전 예방 정책을 추진하는 것이 위원회의 핵심 방향"이라며 "위원회가 끌고 나가는 사전 예방 정책에 대해 현장에서도 지속적인 관심을 두고 지켜봐 달라"고 말했다.

2026.10.08 10:37진성우 기자

SKT, 업스테이지와 'AI 사이버보안 협의체' 출범

SK텔레콤과 업스테이지가 한국 보안 기업, 대학과 협력해 현장 데이터 기반 독자 AI 보안 모델 고도화와 안전성 검증에 나선다. SK텔레콤은 업스테이지와 한국 주요 정보보호 기업, 대학이 함께하는 '독자 AI 사이버보안 협의체'를 출범하고, AI 정보보호 기술 협력을 위한 업무협약을 체결했다고 8일 밝혔다. 전날 오후 SKT타워에서 열린 협약식엔 SK텔레콤과 업스테이지를 비롯해 SK쉴더스, 시큐아이, 안랩, 라온시큐어, 지니언스, 파이오링크 등 정보보호 기업 6개사와 고려대, 숭실대, 부산대 등 대학 3개교를 포함해 총 11개 기관이 참여했다. 협약은 정부 '독자 AI 파운데이션 모델 프로젝트(독파모)'에서 3단계에 진출한 SK텔레콤 A.X K 시리즈와 업스테이지 솔라를 사이버보안 영역으로 확장하기 위해 마련됐다. 협의체는 보안기업 현장 데이터로 두 모델을 학습시키고, 대학이 안전성을 검증하며 참여사 보안 제품·서비스에 적용해 성과를 확인하는 구조다. 협의체는 악성코드 분석과 취약점 진단 등 현장에서 쌓인 방대한 데이터를 SK텔레콤 차기 모델 A.X K3와 업스테이지 솔라 차기 모델에 학습시켜 AI의 보안 상황 판단 역량을 높일 계획이다. 학습은 기초 지식을 다지는 사전 학습과 실제 업무 수행 능력을 키우는 사후학습 두 단계로 진행된다. 한국 정보보호 기업은 하루 170억 건에 달하는 위협 이벤트 등 보안 데이터를 결집한다. 성능이 강화된 AI 모델은 제로데이 취약점 분석과 실시간 보안관제 등 각 사 상용 보안 솔루션에 적용돼 실제 운영 환경에서 공동 실증을 거치게 된다. 안전성 검증을 위해 두 AI 모델이 서로를 공격해 취약점을 찾는 상호 레드티밍 기법이 도입된다. 대학 연구진은 제3자 입장에서 성능과 방어력을 평가한다. 데이터 확보와 학습, 성능 검증으로 이어지는 선순환 구조를 통해 외산 AI 의존도를 낮추고 한국 독자 'AI 사이버보안 주권'을 확보하는 데 기여할 것으로 기대된다. 유경상 SK텔레콤 AI CIC장은 "독자 AI 파운데이션 모델 프로젝트에서 검증된 모델이 한국 대표 정보보호 기업·대학과 실제 보안 현장에서 효과를 입증해, 국가대표 AI 모델의 활용 성과를 사이버보안 영역에서도 보여주겠다"고 밝혔다.

2026.10.08 09:47홍지후 기자

옥타코, AI 에이전트 보안 해법 제시..."신뢰체계 구축해야"

기업의 인공지능(AI) 활용이 문서 작성과 정보 검색을 넘어 실제 시스템을 조작하는 AI 에이전트 단계로 진화하면서 보안의 초점도 달라져야 한다는 제언이 나왔다. AI 사용 자체를 막기보다 AI가 누구를 대신해 어떤 권한으로 무엇을 수행하는지를 지속적으로 확인할 수 있는 검증 가능한 신뢰체계를 구축해야 한다는 것이다. 유장현 옥타코 전략사업팀 팀장은 7일 서울 코엑스에서 열린 AI페스타 대한민국 사이버보안 컨퍼런스 2026에서 'AI 에이전트 시대, 우리는 누구를 신뢰할 것인가? - 사람과 AI를 위한 제로트러스트 아이덴티티 전략'을 주제로 발표하고 이같이 밝혔다. 유 팀장은 “현재 기업에서 AI 에이전트 활용도가 굉장히 넓어졌다”며 “보고서를 작성하거나 문서를 검색하는 단계를 넘어 개발자들도 직접 코딩하기보다 검증하는 단계까지 왔고, 더 나아가 시스템과 응용프로그램 인터페이스(API, application Programming Interface)를 호출해 실제 업무를 자동화하는 단계로 나아가고 있다”고 진단했다. AI 에이전트의 등장은 기존 보안 체계에도 새로운 질문을 던지고 있다. 기존 업무 시스템에서는 사람이 직접 접속해 데이터를 조회하고 판단·처리했기 때문에 현재 접속한 사람의 신원을 확인 하는 것이 보안의 핵심이었다. 반면 AI 에이전트 환경에서는 사람이 에이전트에 업무를 위임하고, 에이전트가 사람을 대신해 데이터를 조회·판단할 뿐 아니라 시스템을 변경하거나 데이터를 외부로 전송할 수도 있다. 유 팀장은 “AI 에이전트와 생성형 AI 모델의 차이는 실제 행동 권한이 주어진다는 점”이라며 “에이전트에게 권한을 위임할 수 있지만 실제 책임은 사람과 조직에 남는다고 생각해야 한다”고 강조했다. 위험 역시 AI의 판단 단계에만 국한되지 않는다. 데이터 접근 과정에서 업무 문서나 민감정보를 필요 이상으로 조회할 수 있고, 판단 단계에서는 업무 등급이나 우선순위를 잘못 판단한 결과가 조직 전체로 확산될 가능성이 있다. 행동 단계에서는 계정을 생성하거나 접근 권한을 변경하고 데이터를 외부로 전송하는 등 보다 직접적인 보안 사고로 이어질 수 있다. 이에 따라 기업의 신원 검증 대상도 사람에서 AI로 넓어져야 한다는 게 유 팀장의 설명이다. 기존에는 사용자와 관리자의 신원을 확인했다면 앞으로는 AI 에이전트 자체의 신원은 물론 역할과 자격, 속성, 부여받은 권한까지 확인해야 한다. 그는 “에이전트가 누구인가를 넘어 누구를 대신해 무엇을 할 수 있는가까지 검증해야 하는 방향으로 가고 있다”고 설명했다. 유 팀장은 이를 위한 기반 가운데 하나로 신원·접근관리(IAM, Identity and Access Management)를 제시했다. IAM은 사용자나 시스템의 신원을 확인하고 각 대상이 어떤 정보와 시스템에 접근할 수 있는지를 관리하는 보안 체계다. 초기 IAM이 사람의 신원 관리에 집중했다면 관리 대상은 기기와 워크로드를 거쳐 AI 에이전트까지 확대되고 있다는 설명이다. AI 에이전트에 신원을 부여할 때도 단순한 식별자만으로는 부족하다. 에이전트 고유 아이디(ID)를 비롯해 에이전트에 권한을 위임한 책임 주체, 업무 목적, 접근 가능한 데이터 범위, 권한의 유효기간, 에이전트가 자신의 신원을 증명하기 위한 자격증명 등을 함께 고려해야 한다. 유 팀장은 AI 에이전트의 신원을 검증하기 위해 연구되고 있는 기술로 분산신원증명(DID, Decentralized Identifier)·검증가능자격증명(VC, Verifiable Credential) 기반 방식과 워크로드 아이덴티티(Workload Identity)를 소개했다. DID·VC 방식은 에이전트에 고유한 신원을 부여하고 신뢰할 수 있는 발행처가 제공한 자격증명을 통해 이를 검증하는 방식이다. 워크로드 아이덴티티는 서버나 컨테이너 등 실제 실행 환경에서 동작하는 에이전트나 워크로드에 신원을 부여해 시스템 간 인증이 가능하도록 하는 개념이다. 그는 두 기술이 서로 경쟁하는 개념이라기보다 서로 다른 신뢰 영역을 대상으로 논의되고 있다고 설명하면서 “신원과 위임된 권한을 구분해 관리해야 한다”고 강조했다. 특히 AI 에이전트에 한번 신원을 확인해줬다는 이유만으로 이후 모든 행동을 신뢰해서는 안 된다고 지적했다. 사람과 위임 관계, 에이전트 자체, 실행 환경, 실제 행동 등을 하나의 신뢰사슬(Chain of Trust)로 연결하고 각 단계가 유효한지를 지속해서 검증해야 한다는 것이다. 이는 제로트러스트 보안 원칙과 맞닿아 있다. 제로트러스트는 사용자나 시스템을 한 번 인증했다고 계속 신뢰하는 것이 아니라 접근 주체와 권한, 환경 등을 지속적으로 확인하고 필요한 경우 추가 인증을 요구하는 보안 접근 방식이다. 유 팀장은 “하나의 인증이 끝났다고 계속 신뢰하는 것이 아니라 지속적으로 검증하고 추가적으로 평가해야 한다”며 “이 부분이 제로트러스트 아키텍처와 연결될 수 있다”고 설명했다. AI가 요청해도 마지막 승인은 사람…FIDO 인증 활용 아울러 고위험 작업의 최종 승인자를 확인하는 수단으로는 패스트 아이덴티티 온라인(FIDO, Fast Identity Online) 인증을 활용할 수 있다고 소개했다. FIDO는 공개키 암호화 방식을 활용해 비밀번호 의존도를 낮추는 인증 표준이다. 유 팀장은 생체인증과 FIDO를 같은 개념으로 생각하기 쉽지만 둘은 구분해야 한다고 설명했다. 생체정보는 FIDO 인증에 활용할 수 있는 인증 수단 가운데 하나이며, FIDO 자체는 공개키 기반의 인증 기술이라는 것이다. 옥타코는 이날 현장 부스에서 AI 에이전트가 특정 업무 수행을 요청하면 사람이 보안키를 이용해 최종 승인하는 방식의 시연도 선보였다. 유 팀장은 기업이 AI 에이전트 도입에 대비하기 위해서는 크게 세 단계가 필요하다고 제언했다. 먼저 조직에서 어떤 AI 에이전트와 공유계정을 사용하고 있는지 파악하고 각각의 소유자와 업무 목적을 지정해야 한다. 동시에 고위험 데이터와 행동을 식별·분류해 조직의 현재 상태를 보이는 상태로 만드는 것이 첫 단계다. 두 번째는 통제하는 상태다. AI 에이전트의 아이덴티티와 권한 범위를 정의하고 상황정보를 토대로 접근 여부를 판단하는 정책을 적용해야 한다. 마지막은 검증하는 상태다. 관리자와 승인자에게 강력한 인증 수단을 적용하고 에이전트의 행동 이력과 이상 징후를 연결해 추적해야 한다. 필요할 경우 에이전트를 즉각 차단하거나 권한을 회수할 수 있도록 대응 체계도 갖춰야 한다. 유 팀장은 이날 “AI를 막는 것보다는 실제 검증 가능한 신뢰체계 안에서 안전하게 사용하는 것이 중요하다”며 “신원 확인은 출발점이고, 궁극적으로는 신뢰할 수 있는 실행이 목표”라고 강조했다.

2026.10.07 17:27이선민 기자

에브리존 "랜섬웨어 대응, 백업만으론 부족…차단·복구 함께 해야"

AI로 랜섬웨어 공격이 빨라지고 정교해지는 가운데, 피해를 줄이려면 데이터 백업과 함께 실시간 차단·복구 체계를 갖춰야 한다는 제언이 나왔다. 데이터를 복원할 수 있어도 복구 과정에서 발생하는 업무 중단과 손실까지 막기는 어렵다는 설명이다. 김준영 에브리존 팀장은 7일 서울 코엑스에서 열린 '대한민국 사이버보안 컨퍼런스 2026'에서 'AI 시대의 랜섬웨어: 탐지에서 차단과 복구로'를 주제로 발표하며 이 같은 대응 방향을 제시했다. 김 팀장은 AI가 피싱 메일 작성과 악성코드 제작, 취약점 분석 등에 활용되면서 기존 공격 방식이 고도화되고 있다고 진단했다. 영업 담당자에게는 견적 요청, 인사 담당자에게는 입사지원서, 재무 담당자에게는 세금계산서로 위장한 메일을 보내는 등 업무에 맞춘 공격이 정교해지고 있다는 분석이다. 그는 “여러분의 말투나 거래처 정보를 확인해 피싱 메일을 정교하게 만들어 공격한다”며 AI가 공격 대상의 업무와 소통 방식에 맞춘 문구를 만드는 데 활용될 수 있다고 설명했다. 랜섬웨어 피해는 파일 암호화를 넘어 생산 설비와 서비스 중단, 정보 유출, 기업 신뢰 하락으로 이어질 수 있다고 강조했다. 백업을 갖췄더라도 정상적인 업무 재개까지 걸리는 시간을 줄이는 것이 중요하다는 지적이다. 김 팀장은 한 제조기업이 랜섬웨어 피해 이후 약 20억원을 들여 백업 솔루션을 도입했지만, 재차 공격받아 복구에 일주일이 걸리고 약 150억원의 손실을 봤다는 사례를 소개했다. 그는 “백업은 복구를 가능하게 하지만 업무 중단과 손실을 막지는 못한다”고 말했다. 에브리존은 이러한 피해를 줄이기 위한 전용 안티랜섬웨어 솔루션 '화이트디펜더'를 소개했다. 김 팀장에 따르면 이 제품은 PC와 서버에서 파일 변경 행위를 실시간으로 모니터링하고, 랜섬웨어의 암호화 행위를 탐지하면 악성 프로세스를 차단한다. 손상된 파일은 제품의 백업 기능으로 확보한 데이터를 이용해 복원한다. 중앙 관리 플랫폼을 통해 여러 PC와 서버의 보안 정책을 설정하고 탐지 기록을 확인하는 기능도 제공한다. 김 팀장은 PC와 윈도우 서버뿐 아니라 리눅스 서버용 제품도 공급하고 있다고 설명했다. 전용 솔루션의 역할에 대해서는 “랜섬웨어를 탐지하고 바로 차단해야 하고, 감염된 파일을 자동으로 복구해야 한다”며 “가장 중요한 것은 업무 연속성을 확보하는 것”이라고 강조했다. 이어 “많은 분들이 랜섬웨어에 걸리고 나서 연락하지만 미리 대비하는 것이 오히려 비용이 적다”며 예방의 중요성을 당부했다.

2026.10.07 17:11류승현 기자

과기정통부 "AI가 찾는 취약점 급증…독자 보안 모델로 대응"

과학기술정보통신부가 AI로 급증하는 사이버 위협에 대응하기 위해 취약점 관리 체계를 강화하고 독자적인 사이버보안 특화 AI 모델 개발을 추진한다. 공격자가 취약점을 찾아내는 속도가 빨라진 만큼 이를 보완하는 방어 역량도 높여야 한다는 취지다. 이종혁 과기정통부 정보보호산업과장은 7일 서울 코엑스에서 열린 '대한민국 사이버보안 컨퍼런스 2026'에서 'AI 시대를 지탱하는 정보보호 정책 방향'을 주제로 발표하며 이 같은 방향을 설명했다. 이 과장은 AI가 해킹의 진입 장벽을 낮추고 공격의 속도와 규모를 키우고 있다고 진단했다. 해킹 전용 AI 모델이 등장하고 악성코드가 빠르게 생성되는 데다, AI의 학습 과정이나 입력을 조작해 서비스의 안전성을 위협하는 공격도 나타나고 있다는 설명이다. 특히 고성능 AI가 대량의 취약점을 찾아내면서 보안 대응의 핵심 과제가 달라지고 있다고 짚었다. 과거에는 공격자가 취약점을 발견하는 데 시간이 걸렸지만, 이제는 쏟아지는 취약점을 얼마나 빠르게 보완하느냐가 중요해졌다는 것이다. 이 과장은 “공개된 취약점을 언제 우리가 패칭해서 보완할지가 문제”라며 적극적인 대응이 필요하다고 강조했다. 자료에 따르면 한국인터넷진흥원(KISA)에 접수된 침해사고 신고는 2017년 287건에서 지난해 2383건으로 약 8배 늘었다. 과기정통부는 올해 5월 발표한 AI 사이버위협 대응 민간 정보보호 추진계획에 따라 민관군 합동 대응 체계를 마련하고 취약점관리센터를 신설했다. 센터는 취약점 수집·탐지·분석과 정보 공유, 보안 패치 관리 및 기술 지원 등을 수행한다. 독자적인 사이버보안 특화 AI 모델 개발도 시작했다. 이 과장은 해외 AI 모델에 의존할 경우 활용에 제약이 생길 수 있다며 “우리만의 독자 기술로 사이버보안 모델을 만들어야겠다는 문제 인식에서 출발했다”고 말했다. 개발에는 33개 산학연이 참여하는 네이버클라우드 컨소시엄이 선정됐으며, 올해 고성능 GPU 256장을 지원한다고 밝혔다. 보안 체계는 내부망과 외부망의 경계를 지키는 방식에서 사용자 권한과 데이터 이동을 지속적으로 검증하는 제로트러스트 방식으로 전환할 필요가 있다고 설명했다. 하나의 소프트웨어 취약점이 고객사와 협력사 등으로 확산할 수 있는 만큼 공급망 차원의 관리도 강조했다. 기업의 보안 투자와 중소기업 지원도 주요 과제로 제시했다. 이 과장은 보안 인증을 받은 기업에서도 사고가 발생하고, 보안을 여전히 비용으로 인식해 자발적인 투자가 부족한 현실을 지적했다. 정부는 정보보호 공시 의무 기업 확대와 최고정보보호책임자(CISO) 권한 강화, 보안 사각지대 지원 등을 추진하고 있다고 설명했다. 이 과장은 “사이버보안은 한순간의 방심이 정말 큰 피해로 이어질 수 있다”며 기업 전략과 일상에서 보안을 함께 고려해 달라고 당부했다.

2026.10.07 15:32류승현 기자

범죄 단서 분석해 추적부터 예방까지…경찰 업무 지원 솔루션 눈길

씨에스리(CSLEE)는 6일부터 8일까지 서울 코엑스에서 열리는 'AI페스타 2026'에 참가해 경찰 업무를 지원하는 '모두의 경찰 AI Agent'와 사이버범죄 수사단서 통합 분석·추론 플랫폼 'CYBER C.O.P'를 소개했다. 모두의 경찰관은 민원 응대부터 현장 판단까지 기관 데이터와 연계 시스템에 맞춰 구성한 치안에 특화된 멀티에이전트이다. 우선 경찰민원 AI 챗봇은 365일 24시간 민원에 즉시 응대가 가능하게 돕고, AI 분실물 탐색 서비스인 AI 멀티모달 검색은 말로 설명한 특징과 사진을 함께 분석해 습득물 DB에서 비슷한 후보를 찾고 일치율과 보관 관서를 제시한다. 또 상담원 AI 어드바이저는 통화를 실시간으로 받아 적고 상담 유형 분류와 지식 추천으로 상담원을 지원하는데, 기관별 상담 지식과 연계해 어느 상담센터에도 적용할 수 있다고 한다. 특히 책상 앞에서도, 출동 현장에서도 경찰관 업무를 AI가 지원한다. AI 교통민원 영상 분석 및 CoT 추론은 신고내용을 기준으로 영상 프레임을 단계별로 추론해 위반 여부를 1차 분석해 제공하고, AI 법령·판례·매뉴얼 에이전트는 GraphRAG로 법령, 판례, 지침 사이의 관계를 다중 홉으로 탐색하고 근거 원문을 각주로 제시한다. 또 현장 폴리폰 AI 어시스턴트는 경찰이 출동 중 음성으로 묻고 초동 조치 체크리스트와 근거자료를 바로 제공하고, 민원답변을 위해 AI가 표준답변 172종과 법령을 근거로 초안을 작성하고 확인이 필요한 항목은 표시해 담당자가 검토 후 발송토록 지원한다. 회사 관계자는 “이번 전시는 치안분야, 경찰청의 AI 서비스를 중심으로 구성했는데, 이중 모두의 경찰은 공공AX 프로젝트로 경찰관 업무지원 솔루션과 국민이 사용하는 AI 챗봇이 있다”며 “특히 경찰관 솔루션은 현장에서 확인하고 체크해야 할 항목, 관련 절차와 규정 등을 안내하고, 상담 진행시 사례를 제공하는 등 업무를 지원한다. 해당 서비스는 내년 적용할 예정”이라고 말했다. 'CYBER C.O.P'는 온라인상 흩어진 수사단서는 잇고 모든 판단은 원천까지 증명하는 사이버범죄 수사단서 통합 분석·추론 플랫폼이다. 신고, 공개정보, 압수·회신 자료를 하나의 지식그래프로 연결하고 분석 결과마다 원본 해시와 처리 이력을 남겨 설명이 가능한 수사 판단을 지원한다. 구체적으로 '연결신호 감지, 3개 관서 13건, 같은 070번호' 등과 같이 신고, 공개정보, 사건자료의 식별자를 즉시 대조해 관서와 기관을 넘는 연결 신호를 알려주고, 조회 결과와 단서 채택 이력이 누적돼 다음 수사관이 이어 진행할 수 있도록 지원하며, 판단 근거를 처리 로그와 해시 체인으로 원천 파일까지 역추적 할 수 있다고 한다. 특히 ▲범죄 연결망 분석 ▲자금흐름 분석 ▲공간‧이동성 분석 ▲근거 리니지 검증 등 사람, 돈, 장소의 연결을 하나의 지식그래프 위에서 분석하고, 모든 분석 결과의 근거를 원천 자료까지 검증해 사건 하나의 단서로 조직 저체를 추적할 수 있도록 지원한다. 회사 관계자는 “최근 사이버범죄가 증가하고 있는데 이러한 범죄들이 온라인상 파편화돼 관리되는 것을 하나의 플랫폼에 모아 추적, 관리, 예측 통한 예방까지 수사 전 과정을 지원하는 솔루션을 연구과제로 진행하고 있다”면서 “수사를 하며 경찰관들이 보유하고 있는 노하우를 학습시켜 사이버범죄를 제어하는데 활용될 수 있도록 개발 중이며, 마무리되면 경찰청에서 사용할 예정”이라고 말했다. AI 페스타 2026은 과학기술정보통신부가 주최하고 한국인공지능·소프트웨어산업협회(KOSA)와 AI페스타조직위원회가 주관하는 인공지능주간 공식 행사다. 올해 행사는 6일부터 8일까지 사흘간 서울 코엑스 C홀에서 열린다.

2026.10.07 15:21조민규 기자

국민건강보험공단, AI 활용 해킹위협 대비 긴급 비상대책회의

국민건강보험공단(이하 건보공단)은 최근 금융기관을 중심으로 확산 중인 AI를 활용한 사이버공격과 고객 정보 유출사고가 발생함에 따라 지난 4일과 5일 긴급 자체 점검을 진행했다. 건보공단은 전 국민의 자격·보험료·진료내역 등 건강보험 개인정보가 외부 공격으로 유출될 수 있는 위험이 존재하는 만큼 현 상황의 심각성을 엄중히 인식하고 대비하기 위해 인터넷에 노출된 모든 서버, 홈페이지 등에 대한 전산망 접근통제 및 보안 취약점을 중심으로 집중적으로 진행했다고 설명했다. 이와 함께 지난 5일 강청희 국민건강보험공단 이사장 주재로 정보보안 강화 대책 논의를 위한 부서장 긴급 비상대책회의를 열고 ▲서버・홈페이지・VPN 등 외부 공격 접점 취약점 파악 및 진단 ▲사이버 위기대응 매뉴얼 관리・운영 대응체계 ▲외부해킹 공격유형별로 접근경로・인증체계·감시체계 등을 집중 점검하고 대응방안을 논의했다. 강청희 이사장은 “AI를 활용한 사이버 공격이 빠르게 확산되고 있는 상황에서 이를 막을 수 있는 보안 시스템 구축이 무엇보다 중요하다”라며 “지능화되어 가는 해킹 공격에 대비하여 AI가 스스로 공격을 탐지·대응하는 '자율 방어체계'를 신속히 구축·운영해 국민이 신뢰할 수 있도록 해달라”고 주문했다. 또 “정보보안은 선택이 아니라 국민 신뢰를 지키기 위한 공단의 최우선 책무”라며, 앞으로 1개월 동안 관련 부서가 함께 참여하는 대응반을 구성해 정보보안체계 전반에 대해 꼼꼼히 다시 한 번 점검하도록 지시했다.

2026.10.06 15:48조민규 기자

'사이버보안 컨퍼런스 2026' 7일 개막...금융 등 잇단 해킹 해법 모색

국내외에서 해킹 사고가 잇달으고 있는 가운데 공공과 민간의 국내 사이버보안 현주소를 알 수 있는 행사가 오는 7일 오후 서울 코엑스 3층 300호에서 열린다. 오후 1시 30분에 시작하는 이 행사는 AI페스타조직위원회와 서울시 정보보안과가 공동으로 주관한다. 행사 명칭은 '대한민국 사이버보안 컨퍼런스 2026'이다. 특히 이 행사는 국내 최대 인공지능(AI) 행사로 과기정통부의 AI주간에 열리는 'AI 페스타 26'이 열리는 기간에 동시에 개최된다. 6~8일 열리는 'AI페스타 2026'과 함께 열려..."미토스 이후 AI와 보안은 한몸처럼 움직여" 'AI페스타 2026'은 급변하는 AI 기술 전환기를 맞아 글로벌 빅테크와 국내 대표 기업들이 AI 생태계의 현주소와 다가올 미래를 조망하는 자리다. 오는 6일 코엑스에서 개막해 8일까지 3일간 열린다. 구글 딥마인드와 AWS, 앤트로픽, 화웨이, 젠스파크, IBM, 퍼플렉시티, 유니티, 밀라(Mila) 등 글로벌 AI 기업 및 기관에서 연사로 참여한다. 또 KT, 삼성SDS, 야놀자, 롯데이노베이트, 두산로보틱스, 메가존클라우드, NHN클라우드, 한컴그룹, 티맥스소프트, 더존비즈온 등 국내 주요 기업들도 대거 합류, AI 산업 전반의 최신 흐름을 공유한다. 지난 7월 등장한 '미토스' 이후 AI와 보안은 한 몸처럼 움직이는 형국이여서 이번 '대한민국 사이버보안 컨퍼런스 2026'에 시선이 더 쏠린다. 국내 산업계와 공공은 지난해에 이어 올해도 고도화한 사이버 공격과 보안 위협으로 몸살을 앓고 있다. 최근만해도 신한은행과 KB국민은행에서 해킹으로 고객 정보가 유출되는 사고가 발생했다. 국민 대상 포털서비스인 '정부24'도 지난 8월 시스템 취약이 나타났다. 이 외에도 올 1월 A그룹의 대규모 랜섬웨어 감염이 있었고, 3월에는 B회사도 랜섬웨어 공격을 당했다. 6월에는 국내 대형 OTT 플랫폼 티빙(TVING)에서도 침해사고가 발생했다. AI기술 발전으로 해커의 공격 표면이 크게 넓어진데다 큰 지식이 없어도 해킹을 할 수 있는 환경이 도래, 공공과 민간없이 언제 어디서나 대형 보안 사고가 터질 수 있는 상황이다. 와중에 열리는 '대한민국 사이버보안 컨퍼런스 2026'에서는 공공과 민간의 사이버보안과 개인정보보호 현황과 과제, 이와 관련한 신기술과 신제품을 다룬다. 이종혁 과기정통부 과장 'AI시대를 지탱하는 정보보호' 주제 발표 행사는 전국 보안공무원 단체 회장인 백종현 서울시 정보보안과장이의 환영사로 시작한다. 백 과장은 500곳이 넘는 전국보안공무원 및 공공기관이 참여하고 있는 전국보안공무원정책협의회(정보협) 회장이다. 한국인터넷진흥원(KISA) 출신 사이버보안 전문가인 그는 지난 7월1일 서울시 정보보호 과장으로 취임했다. 전자서명과 인증, 국제표준화 활동에 매진해온 전문가로 ITU-T SG17 Q6 의장을 지냈다. 2010년 8월 KISA 무선인터넷팀장으로 재직 당시 '마르퀴즈 후즈후 인 더 월드(Marquis Who'sWho In The World)' 2011년 판에 등재된 바 있다. 오는 7일 행사에서는 서울시의 정보보호 정책과 '정보협'의 운영 방안을 설명한다. 이어 축사는 과기정통부 최우혁 실장과 개인정보보호위원회 양청삼 사무처장이 한다. 이후 본격적인 세션 발표로 이어진다. 세션1은 사이버보안 정책을, 세션2는 기술 트렌드를 다룬다. 세션1에서는 과기정통부 이종혁 정보보호산업과장과 개인정보보호위원회(개인정보위) 임종철 공공실태점검단장, 서울시 백종현 정보보안과장이 연사로 나선다. 과기정통부 산하 정보보호산업과는 국내 정보보호산업 성장과 활성화를 견인하는 조직이다. 정보보호네트워크정책관 아래에 있는 과 단위 조직으로, 정보보호산업과 외에 정보보호기획과와 사이버침해대응과가 속해 있다. 과기정통부는 지난 4월 16일 제7회 과학기술관계장관회의에서 '정보보호산업 육성 방안'을 발표한 바 있다. 방안에 따르면, '글로벌 정보보호산업 강국 도약'이라는 비전을 실현하기 위해 오는 2030년까지 정보보호산업 매출 규모 30조 원 달성, 매출액 500억 원 이상의 중대형 정보보호기업 80개사 육성, 수출액 5조 원 확대, 현장·실전형 최정예 보안인력 9천 명 확보에 나선다. 이날 이 과장은 'AI 시대를 지탱하는 정보보호 정책 방향'을 주제로 발표한다. 국내 사이버보안의 현 주소를 점검하고 AI 시대 사이버위협 환경 변화를 진단한 후 이에 대응하는 정책 방향을 소개한다. 임종철 개인정보위 공공실태점검단장 '개인정보보호 정책 방향' 설명 이 과장에 이어 임종철 개인정보위 공공실태점검단장이 '개인정보 보호 정책방향'을 들려준다. AI시대를 맞아 개인정보 정책 여건이 이전과 달라졌다. AI 해킹 등 신종 사이버 공격 확산으로 침해위협이 증가하고 있고, 전방위적 AI 전환과 데이터 활용 수요가 급증했다. 반면 민간과 공공 모두 개인정보 보호 투자 및 인력이 부족한 실정이고, 최고프라이버시임원(CPO)의 조직 내 책임 및 역할도 제한적이다. 개인정보 보호 체계의 대전환도 필요하다. 플랫폼, 공공기관 등 대규모 유출 파급력에 상응하는 높은 책임을 부여하고, 서면 중심과 형식적 점검에서 벗어나 현장중심과 실질적 보안 전환을 위한 예방보호투자를 촉진해야 한다. 불법유통 등에 대한 제재근거 마련과 적법처리근거 정비도 요구된다. 올해 개인정보위의 개인정보 보호 정책방향인 ▲사전예방 중심 보호 체계 강화 ▲ CEO와 CPO 중심 개인정보 관리체계 확립 ▲PbD(Privacy by Design, 설계 단계부터 개인정보 보호) 내재화 원칙 및 PbD 인증제 법제화 ▲선제적 점검 및 사후관리 강화 ▲실효적 제재 및 보호투자 인센티브 강화 ▲AX 혁신 개인정보 법제 개선 ▲국민 생활 속 프라이버시 보호 강화(스마트 디바이스, 딥페이크 등) ▲불법유통 등 국민 권리침해 대응 강화 ▲공공분야 개인정보 보호 강화 등으로, 임 단장은 이에 대한 상세한 설명을 한다. 올 하반기 입법과제인 개인정보보호법 개정 주요내용도 함께 소개한다. 임 단장이 맡고 있는 개보위 산하 공공실태점검단은 정부·지자체·공공기관이 국민 개인정보를 제대로 보호하고 있는지를 현장에 가 들여다보는 조직이다. 개보위가 강조하는 것이 사전예방이다. 즉, 기존에는 개인정보 유출 사고가 발생하면 조사하고 과징금·과태료·시정조치 등을 하는 사후 대응의 성격이 강했는데, 이제는 위험한 시스템을 찾고 → 사전에 취약점을 점검하고 → 문제를 발견하면 개선시키고 → 반복적으로 취약한 기관은 집중 관리하는 방식으로 바뀌었다. 임 단장은 이러한 개보위의 활동과 정책을 상세히 들려줄 예정이다. 임 단장 발표 후에는 백종현 서울시 정보보호과장이 서울시 정보보호 정책 및 전국정보보호정책협의회 현안을 발표한다. 앞서 서울시는 지난 8월 '사이버보안에 관한 조례 시행규칙안'을 입법예고 하는 등 16개 광역시도 중 선도적인 사이버보안 정책을 마련, 추진하고 있다. 최근에는 'AI 기반 사이버 위협 대응체계 전 기관 확대' 방안을 발표했다. 전국 보안 담당 공무원들 정보협 주요 현안 등 논의 이날 백 과장은 ▲서울시 정보보안·개인정보보호 주요 정책 및 추진현황 ▲사이버보안 조례 시행에 따른 시행규칙 제정 추진 ▲서울시 사이버보안 5개년 기본계획 수립 및 발전방향을 설명한다. 또 전국정보보호정책협의회 주요 현안으로 ▲전국정보보호정책협의회 회장 소개 ▲전국정보보호정책협의회 2026년 추진성과 공유 ▲지자체 정보보호 분야 공통 현안 및 향후 발전방향 을 논의한다. 두번째 세션인 기술트렌드에서는 스마트엠투엠 김호원 대표와 옥타코 유장현 팀장, 에브리존 홍승균 대표, 엔플러스랩 곽승희 이사가 각각 연사로 나선다. 김호원 스마트엠투엠대표는 부산대컴퓨터공학과 교수로 현재 한국정보보호학회 회장이기도 하다. 김호원 스마트엠투엠 대표 "미토스 능력은 어디서?...LLM 보안 등 설명" 김 대표는 이번 발표에서 ▲미토스(Mythos) 능력은 어디서 나오는지 ▲프론티어급 LLM이 보안취약성을 잘 찾는 이유는 무엇인지 ▲프론티어급 LLM을 국내에서 만든다면? ▲프론티어급AI의외부API를 활용할 경우 어떻게 되는 지를 설명한다. 또 LLM의 기술적 대안으로 부상한 에이전트오케스트레이션 기반의 소형특화모델(sLLM) 활용과 마이크로소프트(MS)의 'MDASH' 5단계 자율보안 분석 파이프라인과 중국 Qihoo(치후) 360의 Tulongfeng(투룽펑) 사례도 들려준다. 이외에 스마트엠투엠(SmartM2M)의 핵심 기술인 '스마트X(SmartX)'와 '스마트밸리더스(SmartValidus)'도 상세히 설명한다. '스마트X'는 사이버보안 분야에 특화한 모델과 멀티에이전트 구조로 이뤄졌다. '스마트밸리더스'는 LLM 모델 보안성을 검증하는 기술이다. 김 대표에 이어 옥타코 유장현 팀장은 'AI 에이전트 시대, 신뢰는 어떻게 검증되는가?'를 주제로 발표한다. AI시대를 맞아 접속 주체가 기존 '사람'에서 '사람+Agent'로 확장했다. 이 여파로 보안 사고도 증가 추세다. 공격자의 공격 표면이 이전과 달리 크게 확대됐기 때문이다. 유 팀장은 "AI에이전트 위험은 '모델'보다 '행동 권한'에서 더 크다"며 에이전트의 검증 문제를 진단한다. 홍승균 에브리존 대표는 국내외서 점점 기승을 부리는 랜섬웨어 해킹 동향과 자사의 랜섬웨어 대응 보안 제품(화이트디펜더)을 소개한다. '화이트디펜더'는 100% 시그니처리스(Signature-less) 행위 기반 탐지 보안 솔루션이다. 기존 백신처럼 이미 알려진 악성코드의 패턴을 찾아내는 방식에만 의존하지 않고, 파일 대량 변경·비정상적인 암호화·확장자 변조 등 랜섬웨어의 공격 행위 자체를 실시간으로 감시한다. 알려지지 않은 신·변종 랜섬웨어나 파일리스 공격에도 대응할 수 있게 설계했다. 홍승균 에브리존 대표 "랜섬웨어 대응 이렇게"...엔플러스랩, N2SF 적용 방안 설명 엔플러스랩 곽승희 이사는 'AI 시대 공공분야 N2SF 적용방안'을 설명한다. 올해 '국가 사이버보안 기본지침' 개정과 국가 망 보안체계(N2SF, National Network Security FRAMEwork) 도입으로, 기존의 획일적인 망분리 중심 보안정책이 정보 중요도에 따른 차등 보안체계로 전환됐다. 공공에서 AI와 클라우드 등 신기술 활용을 늘리기 위한 것이다. 신기술을 안전하게 활용하기 위해서는 기술 도입과 함께 기관의 업무환경과 정보의 중요도에 맞는 적절한 보안통제 방안을 마련해야 한다. 이번 행사에서 곽 이사는 N2SF 기본 개념과 적용 절차를 살피고, 공공기관에서 신기술 도입 시 고려해야 할 보안 이슈와 대응 방안을 데이터 'C/S/O' 등급분류와 보안 솔루션 적용 관점에서 설명한다. 이들 전문가 발표 외에 푸짐한 경품도 마련됐다. 추첨을 통해 1등에는 소니 핸드폰(WH-1000XM6)을 준다. 2등은 갤럭시 버즈4를, 3등은 네스프레소 버츄오 팝과 심라오라진바이더위켄드 각 1개를 준다. QR코드를 통해 참석명단을 제출하면 추첨을 통해 경품 수령자를 뽑는다.

2026.10.02 15:03방은주 기자

정부, 공공 보안사고 '메스'...기관장 징계하고 담당자 사기 '업'

정부가 1일 행정안전부·국가정보원·인사혁신처·개인정보보호위원회 등 관계부처와 합동으로 마련한 '공공부문 사이버보안 책임성 강화 방안'을 발표했다. 방안에 따르면, 현재 153곳에 불과한 국정원의 '사이버보안 실태 평가' 대상을 내년에 기타공공기관(276곳), 지방공기업(423곳), 시도교육청(16곳) 등 868개 기관을 추가하고 2028년에는 전체(2160개) 기관으로 확대한다. 또 사이버보안 사고시 그동안 거의 처벌이 없었더 기관장에 대한 책임도 강화, 책임을 묻는다. 특히 사이버보안 인력과 예산을 늘리고 담당자에 대한 처우도 개선한다. 이번 방안은 최근 일어난 모두의 창업 정보유출, 국립대학병원 랜섬웨어 감염 등 공공분야에서 발생한 주요 보안사고들이 상당 부분 '기본적인 보안수칙 미준수'에서 비롯됐다는 분석에 따라 마련했다. 특히, 기본적인 보안수칙을 위반하더라도 대부분 징계가 이뤄지지 않고, 징계도 관리자보다 실무자 위주로 이뤄지고 있는 점을 주요 원인으로 진단, 보완책을 마련했다. 이에, 보안사고에 대한 관리자·담당자 징계 기준을 강화함과 동시에 정보보호 업무 기피 방지를 위해 담당자에 대한 지원방안도 강화한다. 특히 기관 차원의 보안사고 사전예방 강화를 위해 사이버보안 평가체계를 정비하고, 관련 조직과 예산을 보강하는 내용도 방안에 포함했다. 공공부문 사이버보안 실태 행안부에 따르면 지난 2021년부터 올 5월까지 약 5년여간 공공부문에서 247건의 정보 유출 사고가 발생했다. 이중 9건에 대해 징계처분이 있었는데, 기관장 징계는 하나도 없었다. 행안부는 "정보 유출 사고시 비정무직 기관장이 직접 징계받은 경우는 없었고, 책임자와 관리자 징계도 1%밖에 안됐다"고 설명했다. 행안부에 따르면, 정무직 기관장은 국가공무원법 제 3조1항에 따라 징계 대상이 아니며, 공무원 징계령 시행규칙상 비밀엄수 의무 위반(해킹 등에 의한 비밀 침해, 개인정보관리 소홀)으로 징계가 최대 파면까지 가능하다. 보안사고에 대한 기관장·담당자 징계 기준 강화 기존에는 보안사고가 발생해도 개인정보·비밀 침해나 고의적인 사고 위주로 징계가 이뤄졌고, 기본적인 보안수칙 위반에 대해서는 명확한 처리지침이 없었다. 정부는 이를 개선해 초기 비밀번호를 변경하지 않고 사용하거나 발견된 보안 문제점을 장기간 미조치하는 등 기본적인 정보보호 수칙 위반에 대한 적용 가능한 징계 기준 등 명확한 처리지침을 마련할 계획이다. 또 위중한 정보 유출사고 발생 시에는 감독자에게 책임을 부과하도록 '공무원 징계령 시행규칙' 등에 명문화하고, 징계 기준을 상향, 기관장(비정무직만 해당)도 엄중 문책할 방침이다. 즉, 현재는 금품 수수, 직무 태만에 따른 국민권익침해와 재정 손실시 감독자를 엄중 문책하도록 돼 있는데, 여기에 위중한 정보 유출 사고도 감독자에게 엄중 책임을 묻는 조항을 오는 11월까지 인사처가 신설할 예정이다. 또 명확한 징계 조치를 위해 현재 단순 분류된 사이버보안 관련 위규사항을 세분화, 구체화한 '사이버보안 위규 처리 기준'을 새로 마련, '국가공무원 복무 및 징계 관련 예규'에 반영하는 걸 오는 12월까지 인사처와 국정원이 추진한다. 여기에 국정원이 '사이버보안 실태평가'에 정보 유출사고 시 감점과 사고 신속 조치 등 신규지표를 도입, 실효성을 보강하고, '중앙행정기관 특정 평가(정부혁신)'에 중대 정보 유출사고 발생시 평가점수 감점 사항을 국조실, 행안부, 국정원이 추진, 내년부터 추가할 계획이다. 뿐만 아니라 '지방공기업 특정평가'에도 사이버보안 평가지표를 신설, 2028년도 평가분에 반영한다. 특히 현재 153곳에 불과한 국정원의 '사이버보안 실태 평가' 대상을 내년에 기타공공기관(276곳), 지방공기업(423곳), 시도교육청(16곳) 등 868개 기관을 추가하고 2028년에는 전체(2160개) 기관으로 확대한다. 평가체계 개선하고 우대방안 마련 및 조직·예산 확대 정부는 개인 뿐 아니라 기관 차원에서도 사이버보안 향상 노력을 유인하도록 평가제도를 개선한다. 먼저, 국가정보원 주관의 '사이버보안 실태평가'를 올해 기준 153개 기관에서 오는 2028년까지 2000여 개 국가 및 공공기관으로 확대, 적용한다. 또 실태평가에 정보 유출사고 시 감점, 사고 신속조치 등 신규 지표를 도입하고, '중앙행정기관 특정평가'의 평가 반영과 '지방공기업 경영평가' 등에도 사이버보안 평가지표를 추가해 실효성을 강화할 예정이다. 아울러, 보안사고에 대한 징계를 확대함에 따라 관련 업무 기피 현상을 방지하기 위한 인사상 우대방안도 마련한다. 정보보호 수당 신설, 정보보호 담당자 성과평가 시 가점 부여, 중요직무 선정 기준에 정보보호 업무 포함 등을 검토한다. 전담 조직과 인력 부족 해소 국가와 공공기관의 사이버보안은 전담 조직과 인력 부족, 사기저하 문제에 직면해 있다. 실제, 중앙행정기관(49개)에서 전담부서(과나 팀)를 운영하는 곳은 22%(11개)에 불과하다. 과 단위 조직은 6곳(과기정통부, 외교부, 산업부, 기후부, 국토부, 국세청)이, 팀 조직은 5곳(교육부, 행안부, 복지부, 병무청, 기상청)이 운영하고 있다. 또 국정원이 2025년 시행한 '사이버보안 실태평가' 결과 사이버보안 담당인력을 정보화 업무 담담 인력 대비 기준을 지키지 못하는 기관이 24%(152곳 중 37곳)에 달했다. 국가사이버보안 기본 지침 제 5조 3항에 따르면, 정보화 업무 담당인력 대비 사이버보안 인력을 10% 이상 운영하도록 돼 있다. 예산투자 순위도 하위권이다. 기술지원이 어려워 보안에 취약한 노후SW 교체도 기관내 투자 우선 순위가 낮아 예산 확보가 어려운 실정이라고 행안부는 밝혔다. 여기에 사이버보안 업무는 높은 전문성을 요구하는데 반해 사고시 책임부담과 무사고 성과를 증명하는 게 어렵다는 점 등으로 사기 저하와 함께 보안이 기피 업무가 됐다고 행안부는 진단했다. 이에 정부는 중앙행정기관과 광역지자체에 사이버보안 인력을 보강한다. 중앙행정기관은 개인정보포함 100명 증원을 완료했고, 지방자치단체 사이버보안 인력 증원은 오는 12월까지 추진한다. 여기에 정보보호 전문성 확보를 위해 민간 정보보호 전문가를 장으로 하는 과와 팀을 구성, 운영하게 할 방침이다. 예산 확보와 관련해서는 오는 10월까지 국정원이 정보시스템 특성에 따라 정보보호 활동에 필요한 기본적인 소요 사항을 발굴 및 정리(모의해킹 등 정기 취약점 점검과 긴급 조치, 보안 지원 종료된 노후 SW 교체, 유료 보안 지원 서비스 이용, 민간 클라우드 서비스 이용시 보안 서비스 구독 등)한다. 이후 안정적인 사이버보안 예산 투자 유도 방안을 예산처 등 관계 부처와 논의할 예정이다. 보안 담당자들을 위한 인센티브 마련도 추진한다. 예컨대, 별도로 정보보호 업무 수당 신설을 추진한다. 현재 예산 당국과 논의중이다. 또 승진 평가시 가점도 부여할 예정이다. 인사처가 오는 12월까지 관련 규정을 만들 계획이다.

2026.10.01 13:36방은주 기자

[인터뷰] 오행록 세종대 교수 "AI 사이버전 시대, 사람은 '결정'에 집중해야"

인공지능(AI) 에이전트가 사이버 공격 과정에 직접 개입하면서 사이버전의 시간 단위가 달라지고 있다. 사람이 탐지하고 분석해 대응하는 기존 방식만으로는 AI가 만들어내는 공격 속도를 따라가기 어렵다는 지적이다. 국방 사이버방어에서도 AI를 활용하되, 판단 근거를 확인하고 사람이 통제할 수 있는 구조를 함께 갖춰야 한다는 목소리가 나온다. 오행록 세종대 컴퓨터공학과 교수는 최근 서울 광진구에서 지디넷코리아와 만나 "사이버 공간 곳곳에 AI 에이전트를 심어놓고 일을 맡긴 뒤 사람은 승인이나 의사결정을 하면 된다"며 "AI 에이전트가 추천하는 결과도 근거 있는 자료여야 하고 신뢰성이 있어야 사람이 그 결과를 믿고 의사결정을 할 수 있다"고 밝혔다. 오 교수는 1989년 국방 분야 연구를 시작해 약 37년간 국방정보체계와 지휘통제체계, 상호운용성, 사이버작전 관련 연구를 수행했다. 지난 7월 국방과학연구소(ADD)에서 퇴직한 뒤 현재는 세종대 교수로 재직하고 있다. AI 사이버전, '탐지'에서 '결정'으로 오 교수는 AI가 사이버전에 가져올 가장 큰 변화로 공격과 방어의 속도와 규모를 꼽았다. 기존에는 '탐지-분석-보고-승인-조치' 과정에 사람의 시간이 필요했지만, AI 에이전트가 분석과 대응을 나눠 수행하면 같은 인력으로 더 많은 상황을 동시에 다룰 수 있어서다. 이에 따른 사람의 역할도 바뀌어야 한다고 봤다. 모든 경보를 사람이 확인하는 대신 AI가 반복적인 분석과 대응을 맡고 사람은 의사결정이 필요한 지점에서 승인하는 방식이다. AI에 자율성을 부여할 때는 '되돌릴 수 있는가'를 기준으로 삼아야 한다는 게 오 교수의 생각이다. 반복적이고 복구 가능한 작업은 AI에 맡길 수 있지만 통신 차단이나 계정 정지처럼 되돌리기 어려운 조치는 사람의 판단을 거쳐야 한다는 것이다. 오 교수가 군용 AI의 핵심 조건으로 꼽은 요소도 AI가 내린 판단을 사람이 신뢰하도록 해주는 '설명 가능성'이다. 오 교수는 AI 성능 평가 체계에 대해 "개별 모델의 탐지 정확도보다 어떤 데이터를 근거로 판단했는지, 다른 체계와 어떻게 연결되는지, 사람이 어디에서 개입할지를 같이 설계해야 한다"며 "해당 판단이 실제 임무에 어떤 영향을 미치는지까지 살펴봐야 한다"고 강조했다. AI 방어의 기반은 데이터…지식그래프로 연결해야 오 교수가 제안하는 'AI·지식그래프 기반 차세대 사이버방어체계 아키텍처'는 이같은 방향을 구체화한 방법론이다. 온톨로지로 자산·계정·공격기법·임무 등의 관계를 구조화하고 지식그래프로 여러 출처의 정보를 연결한 뒤 AI의 분석·추론 결과에 근거를 부여한다. 기존에는 개별 로그나 보안장비의 탐지 결과를 중심으로 이상 징후를 파악하는 경우가 많았다. 여러 정보를 하나의 구조로 연결하면 해당 사건이 어떤 공격 경로로 이어지고 어떤 자산과 임무에 영향을 미치는지까지 파악할 수 있다는 게 오 교수의 설명이다. 탐지에 그치지 않고 분석 결과를 대응으로 연결할 수 있는 기반을 만드는 셈이다. 이 구상은 향후 AI 에이전트 기반 사이버방어로 확장하기 위한 기술적 기반이기도 하다. 오 교수가 제안한 '사이버-유무인 복합체계(MUMT)'는 사람 작전요원과 AI 에이전트를 한 팀으로 편조해 운용하는 개념이다. 사이버 공간 곳곳에 탐지·분석·헌팅·대응 역할을 맡는 AI 에이전트를 배치하고 지휘관이나 분석관은 각 단계에서 필요한 판단과 승인을 담당한다. 이 내용을 담은 'AI 기반 다출처 사이버 인텔리전스 융합분석 및 능동대응 기술' 과제는 지난 2024년 12월 국방기술진흥연구소 기획을 거쳐 내년 중 정식 착수를 목표로 하고 있다. 오 교수는 "기술만 개발한다고 되는 게 아니라 운용개념과 조직, 교육·훈련까지 준비해야 한다"며 "AI가 사이버전의 속도를 바꾸고 있는 만큼 지금부터 준비해야 한다"고 강조했다.

2026.09.28 11:25이나연 기자

로크웰오토메이션이 제시한 보안 투자 성공 조건은

보안 투자를 실제 사고 대응과 생산 지속 역량으로 연결하는 '운영 복원력' 중요성이 높아졌다는 분석 결과가 나왔다. 25일 로크웰오토메이션이 공개한 보고서에 따르면 기업이 보안 투자로 실질적인 효과 보려면 운영 복원력을 필수로 구축해야 하는 것으로 나타났다. 해당 보고서는 17개국 제조·산업 운영 분야 의사결정권자 1560명 대상으로 진행된 '연결성 시대의 운영 복원력' 설문조사로 이뤄졌다. 조사 결과 응답 기업의 46%는 지난 1년간 사이버보안 사고를 겪었다. 반면 90%는 사고를 예방·차단 또는 복구할 수 있는 역량에 자신감을 보였다. 보고서는 산업 기업의 보안 수준에 대한 자신감과 실제 운영 위험 사이에 괴리가 있다고 봤다. 응답 기업의 3분의 1 이상은 사이버보안 위험을 성장을 저해하는 주요 외부 요인 중 하나로 꼽았다. 산업 운영의 연결성이 높아지면서 사고에 대비하고 운영 차질을 최소화할 수 있는 역량이 중요해지고 있다는 설명이다. 산업 기업들은 정보기술과 운영기술을 연결하는 동시에 인공지능(AI) 도입과 운영 데이터 활용을 확대하고 있는 것으로 나타났다. 이 과정에서 공격에 노출될 수 있는 접점이 늘어나고 정보기술 환경에서 시작된 위협이 생산과 안전, 품질에까지 영향을 미칠 수 있는 것으로 분석됐다. 사이버보안 투자에 대한 체감 효과는 높은 것으로 확인됐다. 응답 기업의 62%는 이미 사이버보안 플랫폼에 투자한 것으로 집계됐다. 사이버보안은 응답자들이 꼽은 기술 투자 가운데 두 번째로 높은 투자수익률을 창출하는 분야로 조사됐다. AI를 보안 대응에 활용하려는 움직임도 보였다. 응답 기업 45%는 탐지와 모니터링·위험 관리 역량을 높이기 위해 향후 12개월 내 사이버보안에 AI와 머신러닝을 적용할 계획이라고 답했다. 정보기술과 운영기술의 통합 지점은 사이버 사고에 두 번째로 취약한 영역으로 꼽혔다. 동시에 응답 기업의 37%는 정보기술·운영기술 아키텍처의 보안 강화가 향후 5년간 긍정적인 사업 성과로 이어질 것으로 내다봤다. 이번 조사는 사피오 리서치가 로크웰오토메이션과 공동으로 진행했다. 소비재와 식음료를 비롯해 자동차·반도체·에너지·생명과학 등 다양한 산업의 관리자부터 최고경영진까지 참여했다. 응답 기업의 매출 규모는 1억 달러부터 300억 달러 이상까지 분포했다. 릭 카운 로크웰오토메이션 사이버보안 서비스 글로벌 디렉터는 "산업 기업들은 사이버보안이 가동시간, 연속성, 생산성, 성장 등에 직접적인 영향을 미친다는 점을 잘 이해하고 있다"며 "단순한 기술 투자만으로는 운영 복원력이나 조직의 보안 태세에 대한 신뢰를 구축할 수 없다"고 밝혔다.

2026.09.25 08:15김미정 기자

추석 연휴 D-1…조심해야 할 사이버 위협은

추석 연휴를 앞두고 보안 전문가 및 관계 기관의 연휴 간 발생할 보안 공백을 우려하는 목소리가 나온다. 연휴 기간 동안 보안 담당자 부재 등으로 침해사고가 발생해도 대응이 늦어지거나 탐지가 지연돼 피해가 걷잡을 수 없이 커질 수 있기 때문이다. 23일 한국인터넷진흥원(KISA), 금융보안원 등 각계 보안 당국은 추석 연휴를 앞두고 비상 대응 체계를 가동하며, 각 기업의 보안 체계를 강화하라고 당부했다. 먼저 KISA는 최근 증가하는 API 취약점 악용, 클라우드 접근 키 노출 및 랜섬웨어 감염 등 보안 위협에 대비해 보안 권고 사항을 점검할 필요가 있다고 강조했다. KISA가 제시한 추석 명절 대비 5대 기업 보안 점검 모니터링 사항은 ▲API 인증·권한 검증 ▲클라우드 접근 키 관리 ▲백업 분리 보관 등 랜섬웨어 예방 ▲다중인증 적용 등 관리자 권한 보안 ▲데이터베이스, 웹 등의 보안 패치 적용 등이다. 아울러 KISA는 권고사항 외에도 주요 시스템·보안장비의 로그 수집 상태와 경보 전달 여부를 사전에 확인하고, 연휴 중 담당자·대체 담당자 및 유지보수업체의 비상 연락망을 현행화할 것을 제안했다. 이상 징후의 확인·보고·초동조치를 수행할 담당자를 지정하고 대응절차를 마련하며, 인수인계 시 미조치 경보 및 취약 시스템 현황 공유할 것도 당부했다. 이 외에도 추석 명절 기간에는 택배 배송이나 지인 사칭 등을 이용한 스미싱 피해가 증가하는 경향이 있다. 택배 혹은 공공기관을 사칭해 정보를 빼내거나 피싱 사이트 접속을 유도하는 식이다. 실제 금융감독원과 경찰청 통계에 따르면, 설과 추석 연휴가 포함된 달의 보이스피싱 범죄 건수는 평시 대비 32.5% 급증하는 것으로 나타났다. 더불어 인공지능(AI) 기술을 악용해 '딥보이스' 사기도 기승을 부리고 있다. 이에 KISA는 추석 연휴 기간 사이버 위협에 대비해 24시간 비상 대응 체계를 운영한다고 23일 밝혔다. 금융보안원도 연휴간 금융보안 비상대응 체계를 강화한다는 방침이다. AI를 악용한 공격과 보안 취약점 등 주요 사이버 위협에 대한 24시간 통합보안관제도 확대한다. 연휴 기간 사이버 위기 경보 단계도 '관심' 수준에서 '주의'에 준하는 대응 태세를 유지한다는 계획이다. 아울러 금융보안관제센터장 등 직책자 중심의 비상근무 체계를 운영하고, 침해사고 발생 시 금융위원회 등 관계기관과 상황을 공유해 대응할 방침이다. 모니터링 강화 차원에서는 전자적 침해행위와 사이버 위협 징후 파악을 위해 통합보안관제 모니터링을 집중 강화에 나선다. AI 악용 가능성을 고려해, 외부에 노출된 인증정보를 활용한 보안취약점 공격과 ClickFix 등 사용자 조작 유도형 악성코드 감염 시도를 비롯한 최신 주요 위협에 대한 탐지 기준을 고도화한다. 뿐만 아니라 금융권의 외부 공격표면을 식별하고, 잠재 위험 요소에 대한 선제 조치가 이뤄질 수 있도록'Atlas ASM을 활용한 점검을 강화해 보안 사각지대를 최소화할 계획이다. 박상원 금융보안원장은“최근 AI 기술을 악용한 사이버 공격 사례가 확인되는 등 위협 양상이 변화하고 있어, 이에 대비한 관제 대응체계 강화가 중요하다”며 “금융보안원은 추석 연휴에 앞서 관제시스템·비상연락체계·대응 절차를 점검하고, AI 악용 가능성을 포함한 최신 사이버 위협 동향을 반영하여 이상징후 탐지·분석과 초동 대응이 신속히 이뤄질 수 있도록 만전을 기하겠다”고 밝혔다. 이용준 극동대 해킹보안학과 교수도 "추석 연휴에는 스미싱, 피싱, 랜섬웨어 공격이 우려된다. 실제 '택배 배송조회', '추석 선물상품권', '교통법규 위반', '과태료 납부'처럼 추석명절 관련된 문구가 공격에 활용된 바 있다. 허위 쇼핑몰, 할인쿠폰, 정부기관 사칭까지 결합되면서 공격이 한층 정교해지고 있다"면서 "공공기관, 기업의 경우 장기 연휴에 따른 보안 공백도 주의해야 한다. 보안 담당자 휴가 등 감소된 인력운영의 경우 이상징후 탐지후 대응하는 시간이 지체될 수 있다"고 경고햇다. 이 교수는 "공격자는 탈취한 가상사설망(VPN) 계정으로 내부에 침투하거나 랜섬웨어를 확산시킬 시간을 확보하기 용이할 수 있으며, 이에 따른 관리자 계정, 원격접속, 백업, 클라우드 접근키, 보안 모니터링 체계를 사전에 점검해야 한다"며 "따라서 추석연휴 기간엔 새로운 공격기법이 등장하기 보다는 기존 사이버 공격이 추석과 결합된 사회공학적 공격과 정보보안 대응 인력의 공백을 이용한 공격이 예상된다. 개인의 경우, 문자 속 링크를 바로 누르지 말고, 기업은 연휴 중에도 모니터링 유지와 비상연락체계를 유지하는 것이 중요하다"고 당부했다.

2026.09.23 18:19김기찬 기자

네이버클라우드 "공격·방어형 AI 키운다…보안 데이터 830TB 확보"

"우리는 보안 특화 인공지능(AI) 모델 개발을 위한 준비를 모두 마쳤습니다. 그래픽처리장치(GPU) 4512장과 보안 데이터 830테라바이트(TB)를 활용해 공격·방어용 모델을 구축할 것입니다. 이를 통해 국가 핵심시설과 기업 사이버 위협 대응 역량을 높일 것입니다." 김진휘 네이버클라우드 전무는 22일 더 그랜드 롯데 서울 3층 사파이어볼룸에서 열린 '사이버보안 특화 AI 모델 개발사업 착수간담회'에서 프로젝트 전략을 이같이 밝혔다. 네이버클라우드 컨소시엄은 앞으로 10개월간 보안 특화 AI 모델 2종을 개발한다. 컨소시엄은 그래픽처리장치(GPU) 4512장과 약 830테라바이트(TB) 보안 데이터를 모델 개발에 활용한다. 참여기관 33곳과 협력기관 8곳 등 총 41개 기관은 데이터 수집과 모델 개발부터 성능 검증·현장 실증까지 역할을 나눠 수행한다. GPU 4512장은 네이버클라우드·LG AI연구원의 자체 자원 4256장, 정부 지원 물량 256장으로 구성된다. 네이버클라우드는 지난 8월부터 엔비디아 B200 4000장을 모델 개발에 투입한 바 있다. LG AI연구원은 H200 256장을 활용할 계획이다. 정부가 제공하는 B200 256장은 데이터 전처리와 모델 학습·현장 실증에 배분한다. 네이버클라우드 컨소시엄은 모델 학습에 필요한 보안 데이터 약 830TB를 우선 확보했다. 확보한 데이터에는 네이버클라우드와 LG CNS가 보유한 위협·운영 데이터와 국가 핵심 인프라·보안 산업 현장에서 수집한 실제 데이터가 포함됐다. 컨소시엄은 원천 데이터를 학습용 데이터로 가공하고 데이터셋과 라벨을 자동으로 구축하는 체계도 마련한다. 네이버클라우드와 LG AI연구원은 '하이퍼클로바X'와 '엑사원' 기반으로 보안 특화 모델을 각각 개발할 방침이다. 하이퍼클로바X 기반 모델은 여러 시스템의 위협 정보를 분석하고 대응 방안을 제시하는 방어 능력을 강화한다. 엑사원 기반 모델은 소스코드를 분석해 취약점과 실제 공격 경로를 찾아내는 능력에 집중한다. 김 전무는 "우리 컨소시엄은 두 모델의 공격과 방어 과정서 얻은 결과를 서로의 학습에 활용할 것"이라며 "공격형 모델이 발견한 취약점은 방어형 모델의 학습 데이터로, 방어형 모델이 제시한 대응 방식은 공격형 모델이 다시 검증할 과제로 활용할 것"이라고 밝혔다. 컨소시엄은 전체 개발 과정을 2단계로 나눠 진행할 계획이다. 1단계에서는 학습 방법을 최적화하고 평가·검증 체계를 확정할 방침이다. 2단계에서는 앞서 마련한 학습 방법을 적용해 각각 파라미터 약 7000억개급 보안 특화 모델의 성능을 높일 계획이다. 김 전무는 국제 벤치마크와 공인기관 검증을 통해 두 모델 취약점 발굴 능력과 침해사고 조사 성능을 측정한다고 설명했다. 그는 "금융·전력·과학기술·통신·반도체·방위산업·항공우주 분야의 국가 기반시설과 핵심 전략산업에서도 모델을 실증할 것"이라며 "검증을 마친 모델은 국내 보안 솔루션과 연동해 취약점 진단과 사이버 공격 대응·침해사고 조사 서비스에 적용할 것"이라고 말했다. 컨소시엄은 개발한 모델 2종을 오픈소스로 공개하고 중소기업에 취약점 점검 서비스를 지원할 계획이다. 네이버클라우드의 글로벌 AI 팩토리 사업과 LG그룹의 13개국 해외 거점을 활용해 현장 구축형 보안 AI 패키지의 해외 공급도 추진한다. 이날 김유원 네이버클라우드 대표는 "해외 모델로 지킬 수 없는 대한민국을 한국형 보안 특화 AI 모델로 지킬 것"이라고 밝혔다.

2026.09.22 16:57김미정 기자

사이버보안 특화 AI 개발 착수...사업자 간담회 개최

'사이버보안 특화 AI 모델 개발' 프로젝트에 선정된 네이버클라우드 컨소시엄의 개발 계획을 청취하고 협력 방안을 논의하는 사업자 간담회가 22일 오후 더 그랜드 롯데 서울 3층 사파이어 볼룸에서 열렸다. 이번 사업자 간담회는 사이버보안 관련 대내외 관심이 높은 상황을 고려, 과기정통부는 기업의 개발 계획 발표를 기자단에 공개했다. 컨소시엄 주관사인 네이버클라우드는 믿고 쓸 수 있는 우리만의 사이버보안 인공지능 모델 개발을 목표로, 국내 보안기업들의 현장 데이터와 전문가 방어 노하우를 결합, 국가 핵심시설과 산업 현장에 바로 투입할 수 있는 사이버 방패를 만들겠다는 포부를 밝혔다. 이어진 자유토론에서는 컨소시엄 참여사를 중심으로 사이버보안 특화모델의 경쟁력 확보전략, 정부지원 요청사항 등 열띤 논의가 이어졌다. 배경훈 부총리는 모두 발언에서 “AI 보안주권 확립과 안보 전략자산으로서 우리만의 AI 보안모델 확보는 필수"라며 "최근 부각한 AI 속도조절론 속에서도 프론티어 AI 역량 보유 여부가 한 국가의 미래를 좌우하는 만큼 우리는 속도 조절이 아니라 과감한 도전을 계속해야 한다”고 강조했다. 이어 "이런 맥락에서 이번 사업은 우리가 직면한 사이버위협에 즉각 대응하기 위해 실제 보안현장에서 즉시 활용 가능한 글로벌급 모델을 과감하고 신속하게 개발하는 것이 목표”라며 "정부는 사이버보안 특화모델 개발 컨소시엄과 합심해 인프라 지원, 경쟁력 확보, 활용 및 확산 등 모든 사항을 함께 고민하고 적극 지원할 예정이다. 이번 사업을 통해 안전신뢰 토대 위에 AI 혁신을 주도하는 대한민국 AI를 만들어 갈 수 있도록 민관이 함께 힘을 모아달라”고 덧붙였다.

2026.09.22 15:00방은주 기자

KT, ITU 국제표준회의서 AI 보안 표준화 주도

KT가 최근 AI 확산에 따른 보안 위협에 대비해 범용 파운데이션 모델을 활용한 사이버보안 특화 AI 개발 가이드라인을 제시했다. KT는 UN 산하 기구 국제전기통신연합(ITU) 주관 국제표준회의에 참가해 차세대 정보보호 분야 국제표준화 논의를 주도했다고 21일 밝혔다. 지난 7일부터 닷새 간 중국 충칭에서 열린 회의에서 KT는 범용 파운데이션 모델 기반 사이버보안 특화 AI 모델 개발 가이드라인을 신규 국제표준 작업 항목으로 제안했다. 김창오 개인정보보호그룹장(CPO)와 염흥열 KT 개인정보보호자문위원회 위원장이 제안한 기고서엔 AI 모델 개발을 위한 데이터 세트, 기술적 고려사항, 평가 방안 등이 포함됐다. 향후 AI 보안 솔루션의 신뢰성을 높이는 데 기여할 전망이다. KT는 또 정보통신기술 환경 신뢰 프레임워크 기술보고서 발행을 완료하며 글로벌 정보보호 리더십을 입증했다고 설명했다. KT는 앞으로도 국내외 전문가와 협력해 AI 보안과 개인정보보호 분야의 국제표준화 활동을 지속 확대할 방침이다. 김창오 CPO는 “KT가 축적해 온 통신, ICT, 정보 보호, 개인정보 보호 경험과 국제표준 역량을 바탕으로 AI 안전성, 보안성, 신뢰성 분야 글로벌 표준화에 지속 기여하겠다”고 밝혔다.

2026.09.21 17:07홍지후 기자

"클로드로 오픈AI 뚫었다"…직원 계정 넘어 내부 코드 저장소까지 접근

앤트로픽의 인공지능(AI) 모델 클로드를 활용한 보안 연구진이 오픈AI 커뮤니티 포럼의 취약점과 인증 체계 문제를 연계해 직원 계정과 비공개 소프트웨어 저장소까지 접근한 것으로 나타났다. 17일(현지시간) 월스트리트저널(WSJ)에 따르면 보안업체 핵트론AI 연구진은 지난 7월 오픈AI의 커뮤니티 포럼을 운영하는 외부 서비스 디스코스의 취약점을 공략했다. 연구진은 클로드를 활용해 취약점을 분석하고 공격 코드를 작성했으며 이를 통해 서버에 접근한 뒤 사용자 인증 토큰을 확보했다. 확보한 토큰 가운데 일부는 오픈AI 직원의 계정과 연결돼 있었다. 연구진은 이를 이용해 직원의 챗GPT·코덱스 계정에 접근했다. 해당 계정에 연결된 깃허브 환경을 거쳐 오픈AI의 비공개 저장소까지 접근할 수 있는 사실도 확인했다. AI 모델 성능에 따른 차이도 드러났다. 연구진이 처음 사용한 클로드 오퍼스4.8은 공격에 성공하지 못했지만 앤트로픽이 같은 날 클로드 오퍼스5를 출시한 뒤 새 모델을 활용해 취약점을 공략하는 방법을 찾아냈다. 연구진은 취약점 분석부터 공격 코드 작성, 내부 저장소 접근까지의 과정에서 클로드를 활용했다고 설명했다. 연구진이 접근한 곳은 오픈AI의 비공개 소프트웨어 저장소인 '모노레포'다. 이 저장소에는 오픈AI 모델을 빠르고 효율적으로 작동시키기 위한 알고리즘 관련 기술이 포함된 것으로 전해졌다. 다만 AI 모델 가중치는 포함되지 않은 것으로 알려졌다. 연구진은 민감한 정보에 접근할 수 있다는 사실을 확인한 뒤 추가적인 열람을 중단했다. 접근 권한을 입증하기 위한 풀 리퀘스트를 생성했지만 실제 코드 변경 사항이 저장소에 반영되지는 않았다. 오픈AI는 비공개 저장소의 메타데이터와 코드가 제한적으로 열람된 사실을 확인했으며 관련 문제는 모두 수정했다고 밝혔다. 연구진은 오픈AI 내부 인증 체계 문제를 확인한 뒤 이를 버그바운티 프로그램을 통해 신고했으며 6500달러의 포상금을 받았다. 버그 바운티는 기업 시스템의 취약점을 찾아 신고하면 포상금을 지급하는 프로그램이다. 다만 오픈AI는 커뮤니티 포럼을 운영하는 디스코스에 대한 테스트 자체는 자사 버그바운티 범위에 포함되지 않는다고 설명했다. 모한 페다파티 핵트론AI 최고기술책임자(CTO)는 "우리가 중국의 위협 행위자들만큼 강하다고 생각하지 않는다"며 "클로드와 코덱스 구독권을 가진 세 명에 불과하다"고 말했다.

2026.09.18 17:50이나연 기자

와디즈, AI 스포츠 글래스 '제니스 프로' 출시

와디즈가 글로벌 웨어러블 브랜드 사이버사이트의 스포츠 특화형 AI 글래스 '제니스 프로'를 이달 24일 국내 단독 출시한다. 18일 회사에 따르면, 이번 프로젝트는 범용성에 집중되던 AI 안경 시장이 러닝·라이딩 등 특정 스포츠 분야로 세분화되는 흐름 속에서 추진됐다. 제니스 프로는 운동 중 손목이나 계기판을 확인하지 않고도 속도·심박수·주행거리·고도·경사 등 60종 이상의 데이터를 양안 헤드업 디스플레이(HUD)로 확인할 수 있도록 설계됐다. 가민 스마트워치·사이클링 컴퓨터, 애플워치, 스마트폰과 연동되며 급커브 및 후방 차량 알림, 팀원 간 음성 소통 기능을 지원한다. 지난 2024년 싱가포르에서 설립된 사이버사이트는 전작 '제니스'로 해외 크라우드펀딩 플랫폼 킥스타터에서 약 15억원의 펀딩을 달성한 바 있다. 24일 오후 2시부터 시작되는 제니스 프로 펀딩에서는 AI 스포츠 글래스 단품과 함께 가민 GPS, 지로 디탈리아 스페셜 에디션 렌즈를 포함한 세트를 최대 22% 할인된 가격에 선보인다. 와디즈 관계자는 “범용형 AI 안경이 새로운 사용 경험을 대중화했다면, 이제는 러닝과 라이딩처럼 명확한 목적에 맞춘 제품으로 시장이 세분화되는 단계”라며 “와디즈는 새로운 테크 제품이 열어갈 다음 시장을 한발 앞서 제시하고, 글로벌 혁신 브랜드가 한국 시장에서 가능성을 확인하고 성장할 수 있도록 꾸준히 지원하겠다”고 말했다.

2026.09.18 16:03백봉삼 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 직접 만들고 시장도 키운다"…세계 AI 보고서가 본 한국

디스코드 보안 봇 '더블 카운터' 해킹 피해…이메일 100만건 등 대규모 유출

화성에 출몰하는 '1600㎞ 구름'의 비밀 풀었다

공무원 AI 플랫폼 탑재 LLM, 국산 4종·외산 6종…삼성SDS·네이버 구축

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.