• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'GPT-5.5 사이버'통합검색 결과 입니다. (325건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI 보안기업 에버스핀의 성장 공식 '고객이 고객을 만든다'

인공지능(AI) 기반 사이버 보안기업 에버스핀이 에버세이프(웹)·페이크파인더 등 해킹·피싱 방지 솔루션으로 국내를 넘어 일본·인도네시아를 비롯한 해외로 시장 저변을 확대하고 있다. 에버스핀은 국내 은행·증권·보험 분야에서 70여 개 금융사를 고객으로 확보하고 있다. 일본에서도 SBI그룹과 설립한 현지 합작법인을 통해 70여 개 고객사를 확보했다. 최근에는 인도네시아에서도 금융사를 중심으로 고객 기반을 확대하고 있다. 에버스핀은 이 같은 성장의 핵심을 '기술력과 고객 레퍼런스의 선순환'으로 설명한다. 높은 신뢰성과 안정성이 요구되는 금융보안 시장에서 기존 고객의 실제 도입 경험이 또 다른 고객의 선택으로 이어지고 있다는 것. 김정원 에버스핀 영업본부장은 “보안기업의 가장 강력한 영업 자산은 결국 실제 제품을 사용하고 있는 고객”이라며 “에버스핀은 기술에 만족한 고객이 새로운 고객에게 신뢰의 근거가 되고, 그 고객이 다시 새로운 레퍼런스가 되는 선순환 구조를 만들어 왔다”고 설명했다. 에버스핀의 성장 공식은 해외에서 그대로 재현되고 있다. 국내 금융권에서 검증된 기술과 레퍼런스를 기반으로 일본에서 70여 개 고객사를 확보했다. 최근에는 인도네시아 금융시장에서도 고객을 늘리며 해외 사업을 확대하고 있다. 김 본부장은 “국내에서 검증된 기술이 고객을 만들었고, 그 신뢰가 일본과 인도네시아에서도 다시 고객을 만드는 패턴이 이어지고 있다”며 “시장과 언어는 달라도 결국 고객이 선택하는 포인트는 검증된 기술과 성공 사례”라고 말했다. 에버스핀은 기업공개(IPO)를 계기로 이 같은 성장 모델을 더욱 확대한다는 방침이다. 국내에서는 금융을 넘어 공공·국방·커머스·엔터프라이즈 시장으로 영역을 넓히고, 해외에서는 이미 진출한 일본과 인도네시아를 표본 삼아 아직 진출하지 않은 수많은 나라로 확장하는데 속도를 낼 계획이다. 좋은 기술이 고객을 만들고, 만족한 고객이 다시 새로운 고객을 만든다. 국내 금융 약 70개사에서 일본 약 70개사, 그리고 인도네시아로 이어진 에버스핀의 성장 공식이다.

2026.08.25 14:03주문정 기자

"의료기관 노린 사이버공격 급증"…SK쉴더스·엘림넷 대응 '맞손'

SK쉴더스(대표 민기식)가 의료기관을 타깃으로 한 사이버 위협 대응 강화에 나섰다. SK쉴더스는 24일 엘림넷(대표 한환희)과 의료기관의 개인정보보호 및 사이버보안 강화를 위한 업무협약(MOU)을 체결했다고 밝혔다. 이를 통해 양사는 의료기관 특화 통합 보안 서비스를 공동 추진한다. 엘림넷은 네트워크·정보보안, 인터넷 회선, IDC, 클라우드 등 ICT 서비스를 제공하는 전문기업으로, 의료기관을 대상으로 개인정보보호 및 ICT 사업을 수행해왔다. 병원정보시스템(HIS), 전자의무기록(EMR) 연계 사업 경험과 의료시장 고객 네트워크를 보유하고 있다. 최근 의료기관을 겨냥한 랜섬웨어 등 사이버 위협은 지속되는 추세다. 의료기관은 진료 기록과 개인정보 등 민감 정보를 대규모로 관리하는 특징이 있는 만큼, 사이버 공격으로 시스템이 마비되거나 데이터가 유출되면 국민 일상에 큰 지장을 줄 우려가 있다. 이에 선제적인 보안 대응 체계 구축이 중요한 과제로 부상했다. 실제 국사회보장정보원이 2026년 발간한 자료에 따르면, 국내 의료기관 침해사고는 2020년 18건에서 2024년 71건으로 약 3.9배 증가했다. 향후 5년간 침해사고로 인한 의료기관 누적 손실액은 약 1조 5,324억 원에 달할 것으로 전망된다. SK쉴더스는 자사 24시간 보안관제 서비스(MSS), 사이버 위협 탐지·대응 서비스(MDR) 등 사이버보안 역량을 엘림넷의 의료기관 개인정보보호 전문성과 결합해 최적화된 통합 보안 서비스를 제공한다는 복안이다. 또한 의료기관을 겨냥한 최신 보안 위협과 취약점 정보를 상시 공유하고, 공동 대응한다. 각 사의 고객 네트워크도 활용해 신규 사업 기회를 공동 발굴하고 영업·마케팅 부문에서도 협력을 확대할 방침이다. 김병무 SK쉴더스 사이버사업부문장(부사장)은 "최근 의료기관을 겨냥한 사이버 위협은 단순 정보 유출을 넘어 의료 서비스의 연속성과 환자 안전에도 영향을 미치는 수준으로 진화하고 있다"면서 "SK쉴더스는 국내 최고 수준의 보안 운영 역량과 위협 대응 전문성을 바탕으로 의료기관의 사이버 회복탄력성을 강화하고, 보다 안전한 디지털 의료 환경 조성에 기여하겠다"고 밝혔다.

2026.08.24 10:09김기찬 기자

TTA, EU CE인증 공인시험소 지정…국내서 CRA 대응 지원

한국정보통신기술협회(TTA)가 유럽연합(EU) 사이버복원력법(CRA) 시행에 대응해 는 EU CE인증기관인 넴코그룹으로부터 CE인증 공인시험소(NBTL)로 지정받았다고 21일 밝혔다. 2027년 12월11일 전면 적용되는 EU CRA에 국내 수출기업이 대응할 수 있도록 지원하기 위해 추진된 사안이다. CRA가 새로운 무역기술장벽으로 작용할 가능성이 커지면서 자체 대응 역량이 부족한 중소중견기업의 시험 인증 부담을 줄인다는 취지다. EU CRA는 유럽 시장에 출시되는 디지털 요소가 포함된 제품에 설계 단계부터 사이버보안 요구사항을 적용하고 CE 마킹 과정에서 적합성 평가를 요구하는 규제다. 일부 핵심 디지털제품은 유럽 CE인증기관의 적합성 평가를 반드시 거쳐야 한다. 그동안 국내 기업은 CRA 요구사항이 적용된 CE인증을 받기 위해 해외 인증기관과 직접 협의해야 해 상당한 비용과 시간이 필요했다. TTA는 NBTL 지정을 통해 국내 기업의 디지털제품에 대한 CE인증 시험을 직접 수행할 수 있게 됐다. 유럽 CE인증기관과 협력해 국내에서 CE인증 절차를 진행할 수 있는 기반도 마련했다. TTA는 기존 정보보호인증 전문시험기관 운영을 통해 확보한 사이버보안 시험 경험과 인프라를 활용해 CRA의 핵심 보안요구사항에 대한 평가 역량을 확보할 계획이다. TTA와 넴코코리아는 향후 시험 분야를 확대하고 국내 기업 대상 공동 기술세미나와 인증 컨설팅 등 후속 협력도 추진한다. 손승현 TTA 회장은 "EU 사이버복원력법은 사실상 디지털제품 수출의 필수 통과 관문으로 작용할 것"이라며 "국내 기업이 글로벌 규제에 신속하게 대응하고 유럽 시장에서 경쟁력을 확보할 수 있도록 시험·인증 역량을 적극 지원하겠다"고 말했다. 양승인 넴코코리아 대표는 "TTA의 사이버보안 시험 경험과 넴코그룹의 글로벌 시험·인증 네트워크를 결합해 국내 기업이 보다 신속하고 효율적으로 유럽 시장에 진출할 수 있는 기반이 마련됐다"고 밝혔다. 한편 TTA는 이날 2026 글로벌 사이버보안 규제 대응 세미나도 개최했다. 국내 전자통신 분야 등 50여 개 기업에서 150여 명이 참석했으며 EU CRA 대응 방안과 AIBOM SBOM 표준 및 기술 동향, AI 보안 인증 제도, NBTL 활용 방안 등을 공유했다.

2026.08.21 15:44박수형 기자

K-미토스 만들자…보안 특화 AI 사업 공모 5일 연장

이른바 '미토스 충격'이라 불리는 인공지능(AI) 사이버 공격 위협에 대응하기 위한 정부의 사이버 보안 특화 AI 개발 사업 공모 접수 기한이 5일 연장됐다. 19일 업계에 따르면 과학기술정보통신부와 정보통신산업진흥원(NIPA)은 지난 달 말 '사이버 보안 특화 AI 파운데이션 모델 개발 사업' 공모 마감일을 8월 21일 오후 2시에서 8월 26일 오후 2시로 5일 연장하는 내용으로 재공고했다. 이번 사업의 목적은 국내 독자 AI 기술과 모델 기반의 사이버 보안 특화 AI 파운데이션 모델을 개발하는 데 있다. 우리나라 사이버 보안 분야에 AI 기술을 적용헤 국내 자체 보안 AI 기술 역량 축적과 보안 산업의 AI 전환(AX) 혁신 가속화 등을 제고하겠다는 취지다. 국내 AI 및 사이버 보안 관련 기업, 대학, 연구기관이 지원 대상이며 평가를 거쳐 총 1개 팀을 선정한다. 최종 선발된 팀에게는 보안 특화 AI 개발에 투입할 그래픽처리장치(GPU) B200 256장(32 노드)이 총 10개월간 지원될 예정이다. 규모로 보면 200억~300억 원 수준이다. 이후 정부는 사업 지원 5개월이 지난 시점에 중간 성과 모델을 공개 및 점검하고 그 결과를 바탕으로 지속 지원 여부를 결정할 계획이다. 사업을 통해 개발된 모델은 오픈소스로 제공된다. 업계에 따르면 LG CNS, LG AI연구원, LG유플러스 등이 사업에 참여할 전망이다. SK텔레콤과 네이버클라우드도 컨소시엄을 구성 중인 것으로 알려졌다. 보안 기업 중에는 SK쉴더스, 로그프레소, 엔키화이트햇, S2W 등이 참여를 검토하는 것으로 전해진다. 과기정통부 관계자는 "공모 안내서 및 제출 서류 양식 일부에 수정 사항이 생기면서 공모 기간도 자동 연장됐다"며 "행정 처리에 따른 것"이라고 말했다.

2026.08.19 17:33이나연 기자

티베로, AI로 DBMS 보안 검증…사이버 위협 선제 대응

티맥스티베로(티베로)가 인공지능(AI) 기반 보안 검증 체계를 도입하며 데이터베이스 관리 시스템(DBMS) 보안 강화에 나섰다. 티베로는 한국인터넷진흥원(KISA) 'G-TAC(Government Trusted Access for Cyber)'를 활용해 오픈AI의 사이버보안 특화 모델인 'GPT-5.5-사이버'로 자사 DBMS 솔루션 '티베로7'에 대한 보안 점검을 완료했다고 18일 밝혔다. 최근 AI 기술이 사이버 공격뿐 아니라 보안 위협 분석과 대응 등 방어 영역에서도 활용되면서 기업과 공공기관을 중심으로 AI 기반 보안 검증에 대한 관심이 높아지고 있다. 이에 티베로는 급변하는 보안 환경에 선제적으로 대응하고 제품 안전성을 지속적으로 관리하기 위해 KISA와 협력해 G-TAC 기반 보안 점검을 진행했다. 이번 점검에선 GPT-5.5-사이버를 활용해 티베로7의 시스템과 소프트웨어 구성을 다각도로 검증했다. 최신 사이버 위협과 정교한 공격 시나리오를 바탕으로 제품의 보안 대응 수준을 분석하고 잠재적인 취약 요소를 점검했다. 또 점검 과정에서 도출된 보완 사항에 대해선 선제적인 조치를 모두 완료했다고 밝혔다. 이를 통해 최신 AI 기술을 제품 검증에 적용하고 분석 결과를 실제 보완 조치까지 연계하는 능동적인 보안 관리 체계를 구축했다는 설명이다. 티베로는 고객들이 안정적인 데이터 환경을 운영할 수 있도록 최신 버전 사용과 보안 패치 적용도 권고하고 있다. 최신 버전과 패치를 통해 보안성을 확보하는 동시에 최적의 성능을 유지할 수 있도록 지원한다는 방침이다. 배승권 KISA 취약점관리센터장은 "AI 기술이 고도화되면서 사이버 위협 역시 더욱 정교해지고 있는 만큼, 소프트웨어와 시스템에 대한 선제적인 보안 점검과 지속적인 검증이 매우 중요해졌다"며 "이번 티베로 사례처럼 국내 기업들이 최신 AI 기반 보안 기술을 활용해 제품과 서비스의 보안 수준을 지속적으로 높여가는 것이 중요하다"고 설명했다. 박상영 티베로 연구본부 부사장은 "오픈AI 사이버보안 특화 모델인 GPT-5.5-사이버를 활용해 티베로7의 보안 요소를 보다 폭넓은 관점에서 점검하고 필요한 보완 조치를 완료할 수 있었다"고 밝혔다. 이어 "앞으로도 급변하는 보안 환경에 선제적으로 대응하고 고객들이 안전하고 신뢰할 수 있는 데이터 환경을 운영할 수 있도록 제품 보안 수준을 지속적으로 높여 나가겠다"고 덧붙였다.

2026.08.18 16:31한정호 기자

[시론] 트럼프의 '민간 사이버역량 활용 계획'이 던지는 질문

지난 8월 12일(현지시간), 트럼프 대통령은 초국가적 사이버범죄에 대응하기 위한 미국의 역량을 확대하는 내용의 국가안보 대통령 각서(NSPM)에 서명했다. 눈에 띄는 대목은 민간 기업의 사이버 역량을 활용하는 프로그램을 수립하도록 했다는 점이다. 각서에 따르면 대상은 미국 정부와 미국인, 미국의 이익을 상대로 사이버범죄를 수행하는 특정 해외 초국가적 범죄조직(CE-TCO)이다. 참여 기업은 기술 역량과 과거 실적, 시설 보안, 인사 등에 대한 심사를 거쳐야 한다. 정부는 참여 기업에 최소 100만 달러의 보증금(bond 또는 escrow)을 요구할 수 있도록 했으며, 실제 사이버 작전은 법무부와 국토안보부가 지정한 책임자들의 검토와 서면 승인, 지휘 아래 수행하게 설계했다. 일부에서는 이러한 조치를 'hack-back'이라 부르고, 과거 국가의 위임을 받아 적국 선박을 공격했던 '사략선(privateer)'에 빗대기도 한다. 흥미로운 비유이지만 이를 법적으로 그대로 적용하는 것은 적절하지 않다. 전통적인 사략(私掠,전쟁 중 국가가 민간 선박이나 선주에게 적국의 선박을 공격·나포할 수 있는 권한을 공식적으로 부여하는 것)과 이번 프로그램은 대상과 목적, 정부의 통제 방식에서 상당한 차이가 있기 때문이다. 무엇보다 이번 조치는 민간 기업에 자유로운 해킹이나 반격의 권한을 부여하는 것이 아니다. 그럼에도 이번 조치가 던지는 질문은 작지 않다. 정부의 승인과 감독 아래 민간의 사이버 역량을 적극적인 대응에 활용할 수 있게 제도화하려 한다는 점 때문이다. 사이버 공간에 기존 국제법이 적용돼야 한다는 논의에 많은 국가가 공감을 하고 있다. 유엔헌장의 무력사용 금지 원칙과 국가책임, 무력충돌 상황에서의 국제인도법 등이 사이버 공간에도 적용된다는 입장은 2025년 개최된 개방형실무그룹(OEWG)을 통해 여러 국가에 의해 공식화돼 왔다. 다만 구체적인 사이버 활동이 언제 다른 국가의 주권을 침해하는지, 어느 수준부터 무력사용이나 무력공격에 해당하는지, 비국가 행위자의 활동을 어떤 조건에서 국가에 귀속할 수 있는지 등 구체적인 적용에서는 여전히 논의가 이어지고 있다. '탈린매뉴얼'은 이러한 쟁점을 체계적으로 다뤄온 대표적인 학술적 작업이지만 법적 구속력을 갖는 국제규범은 아니다. 유엔 정부전문가그룹(GGE)과 개방형실무그룹(OEWG)을 중심으로 책임 있는 국가행동에 관한 규범과 국가 관행 역시 축적돼 왔다. 그럼에도 국가와 민간이 각각 어떤 조건에서 적극적인 사이버 활동의 주체가 될 수 있는지에 대해서는 여전히 검토해야 할 영역이 많다. 이러한 관점에서 보면 미국의 이번 조치에서 주목할 부분은 단순히 '민간 기업도 해킹할 수 있게 됐다'는 것이 아니다. 오히려 민간이 보유한 사이버 역량을 정부의 공식적인 승인과 감독 체계 안에서 활용하기 위한 구체적인 절차를 마련하려 한다는 점에 있다. 물론 국가 조직 밖의 사이버 역량을 국가안보와 연결하는 현상 자체가 완전히 새로운 것은 아니다. 러시아에서는 국가 지원 사이버 행위자와 친러 핵티비스트·프록시 집단의 관계가 지속적으로 주목받아 왔고, 중국에서도 국가 지원 행위자와 정부기관의 수요를 수행하는 계약업체 등 다양한 사이버 행위자들의 활동이 국제적인 관심의 대상이 돼 왔다. 다만 미국의 이번 조치를 이러한 사례들과 동일선상에 놓기는 어렵다. 이번 각서는 참여기업의 활동을 미국 연방정부 감독과 통제 아래 두고, 개별 작전에 대한 검토와 서면 승인을 요구하고 있기 때문이다. 따라서 미국이 민간 행위자를 이용해 국가의 책임을 회피하려 한다고 단정하기보다는, 민간의 사이버 역량을 정부가 공식적으로 관리하고 활용하는 새로운 제도적 시도로 보는 편이 현재 공개된 문서에 더 부합한다. 그렇다고 정부의 통제가 모든 문제를 해결하는 것은 아니다. 우선 공격 주체의 귀속(attribution)은 사이버 공간에서 여전히 어려운 문제다. 공격자가 여러 국가의 서버와 네트워크를 우회하거나 탈취한 제3자의 시스템을 경유하는 경우도 있기 때문이다. 정부의 사전 검토가 있더라도 최초의 귀속 판단이 잘못될 가능성을 완전히 배제하기는 어렵다. 그 결과 의도하지 않은 제3자의 시스템이나 다른 국가의 인프라에 영향을 미칠 가능성도 고려해야 한다. 국가책임 역시 검토할 문제다. 정부가 민간 기업의 작전을 승인하고 감독하는 구조라면 구체적인 작전의 성격과 정부의 관여 정도에 따라 국제법상 국가책임 문제가 제기될 가능성이 있다. 특히 작전이 제3국의 인프라나 관할권과 충돌할 경우 법적·외교적 문제로 이어질 가능성도 고려해야 한다. 미국 정부도 이러한 위험을 의식한 것으로 보인다. 이번 각서는 사망이나 중대한 신체적 피해뿐 아니라 국제법상 무력사용(use of force) 또는 무력공격(armed attack)에 이를 것으로 예상되는 결과를 'Critical Outcome'으로 규정하고, 프로그램 책임자가 이러한 결과를 수반하는 작전을 승인할 수 없도록 제한하고 있다. 적극적 사이버 대응의 범위를 설정하면서 동시에 확전 가능성을 통제하려는 장치를 둔 것이다. '사이버 사략선'이라는 표현은 바로 이런 점에서 흥미로운 비유가 될 수 있다. 전통적인 사략은 국가의 위임을 받은 민간 선박이 전시에 적국 선박을 공격하던 제도였고, 1856년 파리선언은 이를 폐지한다고 선언했다. 미국은 당시 파리선언에 정식으로 가입하지 않았으며, 당시의 사략과 오늘날 정부의 계약·심사·작전별 승인 아래 이루어지는 사이버 활동을 법적으로 동일시하기도 어렵다. 따라서 이번 조치를 '사략의 부활'로 규정하기보다는, 전통적으로 국가기관을 중심으로 수행돼 온 적극적 사이버 대응에서 민간이 어떤 역할을 할 수 있는지를 다시 묻게 하는 계기로 보는 것이 적절할 것이다. 이러한 변화는 한국에도 중요한 질문을 던진다. 한국 정부 또한 2025년 7월 유엔 정보안보 개방형실무그룹(OEWG)을 계기로 '사이버 공간에서의 국제법 적용에 관한 국가 입장'을 발표하면서 국가주권에 관한 내용, 무력사용 금지, 국가책임, 국제인권법, 무력충돌 상황에서의 국제인도법 적용 등에 대한 한국의 입장을 국제사회에 제시했다. 한국 정부는 이같은 원칙을 변화하는 사이버 위협 환경에서 어떻게 보다 구체적인 정책과 대응체계로 연결할 것인가를 고민해야 한다. 특히 북한발 사이버 위협에 지속적으로 노출돼 있는 한국으로서는 미국의 이번 프로그램이 실제로 어떻게 설계되고 운영되는지, 그 과정에서 정부와 민간의 역할과 책임을 어떻게 구분하는지, 제3국에 대한 영향이나 오판의 위험을 어떤 방식으로 관리하는지를 면밀히 살펴 우리에게 적합한 대응방식을 검토해야 한다. 미국의 이번 조치가 국제적인 사이버 규범이나 다른 국가의 정책에 어떤 영향을 미칠지는 아직 알 수 없다. 프로그램의 구체적인 운영방식과 실제 효과 역시 앞으로 확인해야 할 부분이다. 그러나 적어도 한 가지 질문은 분명해졌다. 국가가 민간의 사이버 역량을 적극적인 대응에 활용하려 할 때 그 권한과 통제, 그리고 책임의 경계를 어디에 둘 것인가하는 문제다. 사이버 공간의 위협이 국가기관과 범죄조직, 다양한 비국가 행위자 사이의 경계를 넘나드는 만큼 대응체계 역시 변화할 가능성이 있다. 중요한 것은 대응 역량의 확대 자체가 아니라 그 역량을 어떤 원칙과 통제 아래 사용할 것인지다. 미국의 이번 조치를 계기로 한국 역시 이미 국제사회에 공언한 원칙 위에서 국가와 민간의 역할, 대응 권한과 책임의 경계를 보다 구체적으로 논의해야한다.

2026.08.17 09:47김선희 컬럼니스트

LG 컨소시엄, '엑사원' 앞세워 보안 특화 AI 모델 개발 추진

LG CNS와 LG AI연구원, LG유플러스가 LG 컨소시엄을 꾸리고 대규모언어모델(LLM) '엑사원(EXAONE)' 기반 사이버보안 특화 AI 파운데이션 모델 개발에 나선다. 12일 업계에 따르면 LG CNS, LG AI연구원, LG유플러스 등은 과학기술정보통신부의 '특화 인공지능 파운데이션 모델 개발(사이버보안 분야) 사업' 참여를 준비하고 있다. 이번 사업은 국내 산업 현장에서 활용 가능한 특화 AI 모델을 육성하고 관련 생태계 조성 기반을 마련하는 데 초점이 맞춰져 있다. 업계에 따르면 SK텔레콤과 네이버클라우드도 이번 사업 참여를 준비 중인 것으로 알려졌다. 국내 주요 ICT 기업 간 사이버보안 특화 AI 파운데이션 모델 선점 경쟁이 본격화하는 양상이다. LG 컨소시엄은 LG AI연구원의 초거대 AI 모델 '엑사원'을 보안 데이터셋으로 파인튜닝해 사이버보안 특화 AI 모델을 공동 개발할 계획이다. LG AI연구원과 LG CNS가 모델 개발을 주도한다. 이 과정에서 LG CNS는 AI 학습용 보안 데이터의 정제, 라벨링, 표준화, 가공을 맡는다. 동시에 개발 모델의 보안 성능 검증도 수행할 예정이다. LG유플러스는 모델 학습에 필요한 보안 데이터를 제공하고, 개발된 모델의 실증 검증을 담당한다. LG CNS는 그룹 내 사이버보안 역량을 바탕으로 이번 사업 경쟁력을 확보한다는 전략이다. 실제 공격자 관점에서 시스템 취약점을 점검하는 '레드팀', 공격 탐지와 방어를 맡는 '블루팀', AI 모델과 데이터, 서비스 전반의 보안 위협에 대응하는 'AI보안팀' 등 전문 조직을 운영하고 있다. 여기에 공공, 금융, 제조, 물류 등 다양한 산업에서 AX 사업을 수행하며 축적한 현장 경험도 강점으로 꼽힌다. LG CNS는 산업별 디지털 전환과 AI 적용 경험을 기반으로 사이버보안 특화 AI 모델의 실효성을 높인다는 방침이다. LG 컨소시엄은 이번 사업을 통해 확보한 모델을 국내 보안 기업과 기관이 활용할 수 있도록 해 보안 서비스 개발 기반을 넓힌다는 계획이다. 단순한 모델 개발을 넘어 국내 AI 보안 산업 생태계 활성화로 연결하겠다는 의미다. LG CNS 측은 "이번 사업을 통해 사이버보안 특화 AI 파운데이션 모델을 확보하고, 국내 보안 기업과 기관이 이를 활용해 다양한 보안 서비스를 개발할 수 있는 기반을 마련함으로써 국내 AI 보안 산업 생태계 활성화에 기여할 계획"이라고 밝혔다.

2026.08.12 16:15남혁우 기자

테슬라에 위성 안테나…스타링크 품은 '사이버캡' 화제

테슬라가 위성 인터넷 서비스 '스타링크' 안테나를 통합한 로보택시 '사이버캡'의 실제 차량 사진을 공개했다고 자동차 전문매체 일렉트렉이 10일(현지시간) 보도했다. 해당 사진은 테슬라 로보택시 공식 엑스(X) 계정(@robotaxi)에 게시됐다. 사진 속 금색 사이버캡은 텍사스 기가팩토리에 주차돼 있으며, 차량 지붕에는 슬림한 형태의 위성 안테나가 통합돼 있다. 이는 테슬라가 지난달 도면을 통해 공개했던 스타링크 안테나 통합 설계를 실제 차량에 적용한 모습이다. 테슬라는 사진과 함께 “스타링크가 통합된 최초의 사이버캡”이라고 소개했지만, 구체적인 제품 사양이나 출시 일정은 공개하지 않았다. 앞서 테슬라와 스타링크는 지난 7월 사이버캡에 위성 인터넷을 직접 통합하는 방안을 공개한 바 있다. 당시에는 차량과 위성 안테나의 구조를 보여주는 단면도가 공개됐으며, 이번에는 실제 차량 사진이 등장하면서 해당 설계가 실제 생산 차량에 적용되고 있는 것으로 보인다고 일렉트렉은 분석했다. 다만 사이버캡에 스타링크를 탑재하는 것이 실제 로보택시 운행에 얼마나 유용할지는 의문이라는 지적도 나온다. 사이버캡은 테슬라의 자체 'AI4' 컴퓨터를 기반으로 자율주행하도록 설계됐기 때문에 주행 자체에 인터넷 연결이 필수적인 것은 아니다. 현재 테슬라의 로보택시 서비스 역시 이동통신망이 잘 구축된 인구 밀집 지역인 미국 오스틴, 휴스턴, 댈러스, 마이애미 등에서 운영되고 있다. 테슬라는 스타링크 연결을 로보택시가 이동통신망이 제대로 구축되지 않은 외딴 지역에서도 추적될 수 있도록 하는 추가적인 연결 옵션으로 설명하고 있다. 하지만 현재 로보택시 서비스가 주로 도시 지역에서 운영되고 있다는 점을 고려하면, 당장 스타링크 통합의 필요성이 크지 않다는 게 일렉트렉의 분석이다. 사이버캡은 2024년 10월 공개된 이후 핸들과 페달이 없는 2인승 완전 자율주행 차량으로 개발되고 있다. 당초 약 3만 달러 가격으로 기획됐으며, 올해 초 텍사스 기가팩토리에서 생산이 시작된 것으로 알려졌다.. 일렉트렉은 스타링크 통합이 현재 테슬라에 특별히 유용한 기능이라기보다는 일론 머스크 최고경영자(CEO)가 테슬라와 스페이스X 간 사업적 연계를 강화하는 또 하나의 방법일 가능성이 있다고 지적했다. 머스크는 올해 테슬라의 자원을 자신이 이끄는 다른 기업들과 연결하는 행보를 이어가고 있다. 테슬라의 xAI 투자와 스페이스X와의 합병 가능성 등이 거론되는 가운데, 사이버캡에 스타링크 단말기를 탑재하면 향후 누가 테슬라를 소유하게 되더라도 스페이스X에는 안정적인 수익원이 될 수 있다는 분석이다. 다만 향후 농촌 지역이나 도시 간 장거리 자율주행 서비스에서 스타링크가 실질적인 역할을 할 가능성은 남아 있다. 일렉트렉은 이러한 활용 사례가 현실화되기까지는 앞으로 수년이 더 필요할 것으로 전망했다.

2026.08.11 15:31이정현 미디어연구소

LG전자, 유럽 보안인증시험 수행자격 확보

LG전자가 유럽 무선기기지침(Radio Equipment Directive)의 사이버보안 규제에 대한 지정시험기관 자격을 획득했다고 11일 밝혔다. LG전자 최고기술책임자(CTO) 산하 소프트웨어(SW)공인시험소는 최근 글로벌 인증기관 TÜV 라인란드로부터 사이버보안 지정시험기관으로 인증받았다. 무선기기지침은 유럽에서 유통되는 무선 통신 기술이 적용된 제품에 대해 보안·안전 기술을 적용해야 한다는 규제다. LG전자 SW공인시험소는 이번 인증으로 해당 규제에 대응하는 시험을 자체 수행할 수 있다. TÜV 라인란드는 별도 시험 없이 LG전자의 자체 시험 수행 결과를 받은 뒤 데이터 검토를 거쳐 인증서를 발급한다. LG전자는 "제품 개발부터 인증, 출시까지 소요되는 시간과 비용이 절감되며, 기업 간 거래(B2B) 사업 고객사 요구사항도 신속하게 대응할 수 있다"고 설명했다. LG전자는 2027년 시행 예정인 유럽연합(EU) 사이버복원력법(CRA)에 대한 공인시험기관 자격 확보도 추진할 계획이다. CRA는 무선통신 지원 여부와 상관없이 디지털 요소를 포함하는 모든 제품을 대상으로 한 사이버보안 규제다. 아울러 LG전자는 제품 전 생애주기를 관리하는 통합 보안체계 'LG쉴드'와 양자내성암호 기술을 활용해 제품 보안성을 강화한다는 방침이다. 김동욱 SW센터장 전무는 "세계적으로 입증된 소프트웨어 경쟁력으로 고객에게 보다 안전하고 신뢰할 수 있는 제품을 제공하겠다"고 말했다.

2026.08.11 10:00진운용 기자

[AI는 지금] 오픈AI, 해킹 AI 판 키운다…'GPT-5.6 사이버'로 승부수

오픈AI가 취약점 연구와 보안 테스트에 특화된 인공지능(AI) 모델을 내놨다. 최근 자사 AI가 보안 평가 과정에서 실제 외부 시스템을 침해하고 차세대 모델의 공격 역량도 빠르게 높아지자, 강력한 사이버 능력을 공격자보다 검증된 방어자에게 먼저 공급하려는 전략으로 풀이된다. 오픈AI는 고급 취약점 연구와 익스플로잇 검증, 보안 테스트에 특화된 'GPT-5.6 사이버'를 출시했다고 11일 밝혔다. 승인된 방어 업무를 수행하는 개인과 조직에 모델을 제공하는 '데이브레이크' 프로그램도 블루와 레드 두 단계로 확대했다. 데이브레이크 블루는 'GPT-5.6 솔'을 기반으로 일반적인 방어 업무를 지원한다. 고급 취약점 연구와 익스플로잇 개발, 레드팀 활동을 수행하는 조직에는 별도 승인을 거쳐 'GPT-5.6 사이버'를 사용하는 데이브레이크 레드를 제공한다. 이용 과정에는 신원 확인과 계정 보안, 사용 목적 제한, 모니터링 등이 적용된다. 이처럼 오픈AI가 사이버 전용 모델과 별도 접근 체계를 마련한 것은 최근 AI의 공격 능력이 빠르게 높아진 영향이 큰 것으로 보인다. 실제 지난달 오픈AI가 공개한 사이버 평가에서는 GPT-5.6 솔과 출시 전 연구용 모델이 당초 격리된 테스트 환경을 벗어나 실제 허깅페이스 시스템에 접근했다. 모델은 평가 환경에서 새로운 취약점을 찾아내고 권한 상승과 외부 접근 경로를 확보한 뒤 허깅페이스 서버에서 원격 코드 실행이 가능한 공격 경로까지 찾아냈다. 이 사건은 단순히 취약한 코드를 찾아내는 수준을 넘어 여러 공격 수단을 스스로 조합했다는 점에서 주목된다. 생성형 AI의 사이버 능력이 취약점 탐지에서 실제 악용 가능성을 검증하는 단계까지 확장됐기 때문이다. 차세대 모델에서는 공격 역량이 더 높아지고 있다. 오픈AI는 지난 7일 차세대 모델 '아스트라(Astra)'의 내부 평가 결과를 공개하며 자사 준비성 프레임워크상 최고 단계인 '크리티컬(Critical)' 수준의 사이버 능력에 도달했을 가능성을 배제할 수 없다고 밝혔다. GPT-5.6 솔까지는 한 단계 아래인 '하이(High)'로 평가됐다. 오픈AI가 규정한 크리티컬은 여러 실제 시스템에서 제로데이 취약점을 인간 도움 없이 찾아 익스플로잇으로 만들거나, 높은 수준의 목표만 받아 새로운 공격 전략을 세우고 처음부터 끝까지 실행할 수 있는 수준이다. AI가 인간 보안 전문가의 개입을 줄이면서 공격 전 과정을 수행하는 단계가 가까워지고 있다는 의미다. 'GPT-5.6 사이버'는 이런 능력을 방어 업무에 활용하는 데 초점을 맞췄다. 알려진 취약점을 실제 코드 실행이 가능한 익스플로잇으로 전환하는 능력을 평가하는 '익스플로잇짐(ExploitGym)'에서 오픈AI가 평가한 모델 가운데 가장 높은 성공률을 기록했다. 고급 사이버보안 과제 평가에서도 전체 요청의 95%를 완료했다. 실제 소프트웨어 취약점 연구에도 이 모델이 투입됐다. 오픈AI는 'GPT-5.6 사이버'로 구글 크롬의 자바스크립트 엔진 V8을 조사하는 과정에서 연계 악용이 가능한 미공개 취약점 2건을 발견해 구글에 보고했다. 또 오픈AI는 강력한 사이버 기능을 일반 이용자에게 그대로 개방하는 대신 사용 목적과 이용자를 구분하는 방식을 택했다. 일반 방어 업무에는 안전장치를 적용한 'GPT-5.6 솔'을 제공하고, 익스플로잇 개발 등이 필요한 전문 조직에만 별도 심사를 거쳐 'GPT-5.6 사이버' 접근 권한을 주는 구조다. 오픈AI는 보안업체와의 협력도 확대한다. 특히 액센추어, 시스코, 클라우드플레어, 크라우드스트라이크, IBM, 팔로알토 네트웍스 유닛42 등이 데이브레이크 사이버 파트너 프로그램에 참여한다. 이들 업체는 오픈AI 사이버 모델을 자사 보안 제품과 관리형 보안 서비스, 고객 프로젝트에 결합할 수 있다. 데이브레이크 블루와 레드는 등록 절차를 거친 아마존 베드락 고객에게도 제공된다. 기업이 별도의 사이버 AI 시스템을 구축하지 않고 기존 클라우드 보안·거버넌스 환경에서 고성능 보안 모델을 활용하도록 유통망을 넓히려는 전략이다. 오픈AI는 AI의 공격 역량이 높아지는 만큼 같은 기술을 보안 담당자에게 선제적으로 공급해야 한다고 보고 있다. 향후 사이버보안 시장에서도 자체 모델 성능뿐 아니라 강력한 기능에 대한 접근 통제와 기존 보안 제품과의 결합 능력이 경쟁 요소로 부상할 가능성이 있다. 클렘 들랑그 허깅페이스 공동창업자 겸 최고경영자(CEO)는 "AI 안전은 어느 한 기업이 비공개로 개발한다고 해서 해결될 문제가 아니다"며 "전 세계 보안 담당자가 AI를 폭넓게 활용할 수 있는 환경에서 개방적으로 협력할 때 AI 안전을 높일 수 있다"고 말했다.

2026.08.11 09:43장유미 기자

中 키미 K3, 인터넷 무단접속→정답 확인…보안 강화해야

중국 인공지능(AI) 기업 문샷AI의 최신 모델 '키미 K3'가 사이버보안 평가 과정에서 격리된 시험 환경을 벗어나 외부 인터넷에 접속한 것으로 나타났다. 최근 첨단 AI 모델들의 사이버 역량이 높아지면서 평가 환경 자체의 보안 통제를 강화해야 한다는 지적이 나온다. 7일(현지시간) 미국 사이버보안 전문업체 프런티어 시큐리티에 따르면 문샷AI의 키미 K3는 영국 AI안전연구소(AISI)가 개발한 샌드박스 환경에서 보안 평가를 받던 중 외부 인터넷망에 접속했다. 샌드박스는 AI 모델이 외부 시스템에 영향을 미치지 못하도록 격리된 환경에서 성능과 안전성을 시험하는 장치다. 이번 평가는 취약점을 찾아 해결하는 '캡처더플래그(CTF)' 방식으로 진행됐다. 평가 환경은 외부에서 샌드박스 내부로 들어오는 통신을 차단했지만, 내부에서 깃허브로 향하는 일부 DNS·HTTPS 통신은 허용하고 있었다. 키미 K3는 명령줄 도구를 이용해 네트워크 환경을 점검하는 과정에서 이 경로를 찾아냈다. 이후 키미 K3는 외부 인터넷을 통해 개발자 코드 공유 플랫폼 깃허브에 접속했다. 깃허브 자체를 해킹한 것은 아니지만, 평가 문제의 정답이 담긴 벤치마크 저장소를 내려받아 내용을 확인한 뒤 이를 활용해 과제를 해결했다. 프런티어 시큐리티는 이번 사례가 샌드박스 자체를 해킹해 탈출한 것과는 다르다고 설명했다. 평가 환경을 설정하는 과정에서 외부로 향하는 일부 통신 경로를 열어둔 것이 원인이 됐다는 것이다. AISI 역시 샌드박스에 본질적인 취약점이 있었던 것은 아니라는 입장을 밝혔다. 업계가 주목하는 부분은 AI 모델이 주어진 과제를 해결하기 위해 허용된 통신 경로를 스스로 찾아 외부 정보를 활용했다는 점이다. 평가 환경에 작은 허점이 남아 있을 경우 고성능 AI 에이전트가 이를 찾아내 실제 능력과 다른 평가 결과를 만들어낼 가능성이 있다는 지적이다. 최근 고성능 AI 모델이 사이버보안 평가 환경의 허점을 찾아내는 사례가 잇따르고 있다. 프런티어 시큐리티에 따르면 오픈AI와 앤트로픽, 메타의 AI 모델에서도 각기 다른 방식으로 테스트 환경을 벗어나 외부 시스템에 접근한 사례가 확인됐다. 특히 키미 K3는 누구나 내려받아 사용하거나 개조할 수 있는 오픈소스 모델이라는 점에서 보안 우려가 제기된다. 앞서 통제 환경 이탈 사례가 보고된 오픈AI·앤트로픽·메타 등의 모델과 달리 공개된 모델은 외부에서 별도 안전장치 없이 활용될 가능성이 있기 때문이다. 연구진은 "충분한 능력을 갖춘 에이전트라면 인터넷으로 향하는 경로를 반드시 찾아낸다"며 "AI 모델의 역량이 높아질수록 평가 환경 역시 이에 맞춰 더욱 엄격하게 설계할 필요가 있다"고 밝혔다.

2026.08.08 08:52한정호 기자

오픈AI, 차세대 AI '아스트라' 개발 늦춘다…사이버보안 우려

오픈AI가 차세대 인공지능(AI) 모델 '아스트라(Astra)' 개발·시험 작업을 일부 중단하고 안전성 검증을 강화한다. 아스트라가 사람 개입 없이 보안 취약점을 찾아 공격에 활용할 수 있는 사이버 역량을 갖췄을 가능성이 확인되면서, 출시를 서두르기보다 보안 통제를 강화하기로 한 조치다. 7일(현지시간) 블룸버그통신에 따르면 오픈AI는 아스트라가 자체 안전 프레임워크에서 규정한 '중대(Critical)' 수준의 사이버 보안 역량에 도달했을 가능성을 배제할 수 없다고 판단하고 일부 개발·시험 작업을 일시 중단했다. 오픈AI는 최근 진행한 내부 평가에서 아스트라의 에이전틱 코딩과 사이버 보안 능력이 크게 향상된 것으로 나타났다고 설명했다. 전문가 평가까지 종합한 결과 현 단계에선 아스트라가 중대 수준의 사이버 역량을 갖췄을 가능성을 배제하기 어렵다는 판단을 내렸다. 오픈AI가 정한 중대 사이버 보안 역량은 사람 개입 없이 실제 주요 시스템에서 다양한 심각도의 '제로데이' 취약점을 찾아 실제 작동하는 공격 수단을 개발하거나, 구체적인 방법 없이 목표만 제시해도 새로운 사이버 공격 전략을 스스로 수립·실행할 수 있는 수준이다. GPT-5.6-솔은 아스트라보다 한 단계 낮은 '높음(High)' 수준으로 평가됐다. 이에 오픈AI는 아스트라 개발·평가 과정의 보안 조치를 대폭 강화 중이다. 격리된 테스트 환경을 구축하고 네트워크와 도구 접근을 제한하는 한편 모델 가중치 보호·암호화, 추가 모니터링·탐지 기능, 샌드박스 실행 등을 적용할 예정이다. 주요 외신에 따르면 오픈AI는 충분한 안전장치가 마련될 때까지 아스트라 개발 속도를 늦출 계획으로, 향후 출시 시점도 미뤄질 전망이다. 오픈AI는 미국 정부에도 출시 지연 계획을 자발적으로 알린 것으로 전해졌다. 아스트라는 오픈AI가 개발 중인 차세대 AI 모델로, 최근 고난도 수학 문제 해결 능력으로도 주목받았다. 오픈AI는 아스트라를 활용해 최소 10년 이상 풀리지 않았던 고차원 기하학과 군론, 양자 복잡도 등의 수학 난제 10가지를 해결했다고 밝힌 바 있다. 여러 AI 에이전트가 장기간 협력해 복잡한 문제를 해결하는 능력을 갖춘 것으로 알려졌다. 최근 AI 모델의 사이버 역량이 빠르게 높아지면서 안전성 우려도 커지고 있다. 최근 오픈AI와 앤트로픽이 모델 테스트 과정에서 허깅페이스를 비롯한 여러 기관의 시스템에 의도치 않게 침투한 사실이 공개됐다. 메타 역시 AI 모델이 제3자의 컴퓨터 시스템에 침투한 것으로 전해졌다. 오픈AI는 정부 기관과 일부 AI 안전 관련 기관을 대상으로 아스트라의 역량을 추가 검증할 예정이다. 외부 기관이 고위험 모델을 안전하게 평가할 수 있도록 제3자 테스트 파트너에 보안 통제 방안도 제공할 계획이다. 오픈AI는 "첨단 사이버 역량을 갖춘 모델은 공격자보다 먼저 취약점을 찾아 해결할 수 있도록 방어자를 지원해야 한다"며 "정부와 안전 연구기관, 시민사회와 협력해 아스트라와 그 이후 모델의 최첨단 역량이 책임감 있게 배포되고 인류 전체에 폭넓게 도움이 되도록 노력하겠다"고 밝혔다.

2026.08.08 08:24한정호 기자

GSMA "유럽, 화웨이 교체에 400억 유로"…美매체 "비용 과장"

GSMA가 유럽연합(EU)에서 화웨이 장비 전면 교체 비용이 최대 400억 유로(약 67조원)에 달할 것이라는 전망 보고서를 두고 미국 매체들이 잇따라 비용을 과장 추정했다고 반박하고 나서며 이목을 끈다. GSMA 인텔리전스는 최근 보고서에서 EU가 추진 중인 사이버보안법에 따라 화웨이를 비롯한 중국 기업을 지칭한, 고위험 공급업체(HRV) 장비를 교체할 경우 직접 비용이 300억~400억 유로에 달할 것으로 추산했다. 이에 유럽 통신사의 투자 여력이 부실해지고 현지의 차세대 네트워크 투자가 뒷걸음질 칠 수 있다는 우려를 내놨다. 이같은 내용의 보고서에 미국 매체들은 GSMA가 실제 교체 비용을 과대 추정했다는 보도를 쏟아냈다. 미국의 정치정책 전문 매체인 폴리티코는 싱크탱크 ECIPE의 호석 리-마키야마 소장을 인용해 GSMA가 장비 교체에 필요한 총비용(gross cost)을 산정한 것이고, 기존 장비의 자연 교체 비용을 제외한 실제 추가 비용은 GSMA 추정보다 낮을 것이라고 보도했다. 통신장비를 구축하고 수년이 지나면 자연적으로 교체하는 비용은 포함하면 안 된다는 게 폴리티코의 주장이다. 다만, 실제 법안이 시행될 경우 교체 주기를 고려하지 않을 것으로 보인다. EU는 보안을 이유로 고위험 장비를 배제해야 한다는 논리를 세우고 있기 때문이다. 아울러 미국 통신전문매체인 라이트리딩닷컴은 GSMA 보고서가 유럽에서 화웨이 장비를 사용하는 통신사들의 자료 바탕으로 작성돼 이해관계가 반영됐다는 주장을 내놨다.보고서가 강제적인 통신장비 교체에 반대하는 유럽 통신사들의 목소리를 담았다고 전제한 것이다. 통신장비 교체 범위를 두고도 라이트리딩닷컴은 GSMA와 이견을 보였다. GSMA 인텔리전스 보고서는 이동통신망부터 전송망까지 포함한 것인데, 라이트리딩닷컴은 EU의 새로운 규제 체계는 전송망이나 고정망에서는 화웨이와 같은 중국 장비를 계속 쓰고 무선망만 교체하는 것인데 범위를 과다 책정했다고 전했다.

2026.08.02 12:04박수형 기자

"AI 악용 사이버 공격 급증…평균 피해 비용 86억원"

생성형 인공지능(AI)이 사이버 공격에 활용되면서 기업들의 데이터 유출 피해 규모가 커지고 있는 것으로 나타났다. AI를 악용한 침해사고는 전체 악성 공격의 4분의 1 수준까지 늘었으며 평균 피해 비용도 일반 침해사고를 크게 웃도는 것으로 분석됐다. 30일 IBM이 발표한 '2026 데이터 유출 비용 보고서'에 따르면 악의적 침해사고 4건 중 1건은 AI를 활용한 공격으로 집계됐다. 이는 지난해보다 56% 증가한 수치다. 특히 AI 기반 침해사고의 평균 피해 비용은 600만 달러(약 86억원)로 전체 평균인 499만 달러(약 71억원)보다 약 100만 달러(약 14억원) 높았다. 이번 보고서는 IBM 후원 아래 포네몬연구소가 지난해 3월부터 올해 2월까지 전 세계 602개 조직이 경험한 데이터 유출 사례를 분석해 작성됐다. 후속 조사는 5월에 진행됐으며 기존 조사 대상 가운데 456개 조직이 참여했다. 보고서는 AI 기반 공격이 딥페이크를 활용한 사칭과 AI 기반 악성코드 등을 중심으로 확산되며 사이버 공격의 경제성을 빠르게 바꾸고 있다고 분석했다. 공격 비용은 낮아지고 속도는 빨라지는 반면, 침해사고 탐지와 복구 비용은 지속적으로 증가하는 추세다. 반대로 보안 운영에 AI와 자동화를 적극 활용한 기업은 침해사고 비용을 평균 약 200만 달러(약 28억원) 절감한 것으로 나타났다. 하지만 전체 기업의 4분의 1은 아직 관련 기술을 보안 운영에 도입하지 않은 것으로 조사됐다. 포네몬연구소가 추가로 실시한 조사에선 기업들의 보안 투자 기조도 변화하는 것으로 나타났다. 고도화된 차세대 AI 기반 사이버 공격 역량을 인지한 기업의 85%는 향후 보안 투자를 확대할 계획이라고 답했다. 이는 침해사고를 경험한 이후 보안 투자를 늘리겠다고 응답한 기업 비율(64%)보다 높은 수준이다. 다만 공격자들의 속도에 대응하는 영역에선 여전히 공백이 존재했다. 응답 기업의 절반 이상은 위협 탐지와 대응을 위해 AI 에이전트를 활용하고 있었지만, 취약점 관리에 AI 에이전트를 적용한 기업은 18%에 불과했다. 또 응답 기업의 75%는 차세대 AI 위협에 대응하기 위해 보안 운영 전반에서 AI 에이전트 활용 전략을 재검토하고 있다고 답했다. AI 기반 공격이 핵심 인프라 산업에 집중되는 경향도 확인됐다. 조사 대상 AI 기반 공격의 62%는 핵심 인프라를 겨냥했으며 금융서비스와 에너지 산업이 주요 표적이었다. 평균 침해사고 비용은 금융서비스가 630만 달러(약 90억원), 에너지 산업이 520만 달러(약 74억원)로 집계됐다. IBM은 특정 산업에 대한 공격이 공급망과 필수 서비스 전반으로 확산될 가능성이 있다고 분석했다. AI 자체를 겨냥한 보안 위협도 늘고 있었다. 응답 기업의 20% 이상은 AI 모델 또는 AI 애플리케이션을 대상으로 한 침해사고를 경험했다고 답했으며 주요 원인으로 API·애플리케이션·플러그인 보안 취약점과 AI 워크로드 관련 클라우드 설정 오류가 각각 27%를 차지했다. 랜섬웨어 공격 역시 AI를 활용해 더욱 고도화되는 것으로 조사됐다. 랜섬웨어 관련 사고 비중은 지난해 34%에서 올해 39%로 증가했으며 공격자들은 운영 차질뿐 아니라 기업 평판을 주요 압박 수단으로 활용하는 사례가 가장 많았다. 수자 비스웨산 IBM 시큐리티 소프트웨어 부문 부사장은 "AI는 사이버 공격을 더 빠르고 저렴하게 만드는 반면, 침해사고 대응 비용은 계속 증가하고 있다"며 "위협을 발견한 이후 실제 해결까지 오랜 시간이 소요될수록 그 격차는 곧바로 피해 비용 증가로 이어진다"고 말했다. 이어 "이제는 개발 프로세스에 복구와 대응 역량을 내재화하고 실행 환경에서의 신원 보안을 강화하며 공격자와 같은 속도로 위험을 해결하는 것이 중요하다"고 덧붙였다.

2026.07.30 16:44한정호 기자

네온 자이언트, '디어센트' 5주년 성과 발표…누적 이용자 1200만명 돌파

사이버펑크 액션 RPG '디 어센트'의 출시 5주년 성과가 공개됐다. 크래프톤의 크리에이티브 스튜디오 네온 자이언트는 사이버펑크 세계관의 액션 슈터 RPG '디 어센트'의 출시 5주년을 맞아 성과 결산 및 향후 로드맵을 발표했다고 30일 밝혔다. 디 어센트는 거대 기업이 붕괴한 사이버펑크 도시를 배경으로 최대 4인 협동 플레이를 지원하는 액션 RPG다. 2021년 7월 PC와 엑스박스 플랫폼으로 첫 선을 보인 이후 '다이스 어워드'와 '골든 조이스틱 어워드' 등 글로벌 주요 시상식 후보에 오르며 작품성을 인정받았다. 이후 플레이스테이션 버전과 DLC '사이버 하이스트'를 순차적으로 출시하며 5년간 누적 이용자 1200만명을 기록했다. 네온 자이언트는 크래프톤의 지원을 바탕으로 디 어센트의 프랜차이즈 IP 확장을 추진한다. IP 확장에 앞서 오는 11월 이용자 피드백을 반영한 대규모 품질 개선 패치를 PC, 엑스박스, 플레이스테이션 플랫폼에 배포하여 게임 완성도를 높일 계획이다. 아케이드 벅 네온 자이언트 공동 설립자는 "크래프톤의 지원과 함께 디 어센트를 프랜차이즈 IP로 도약시키기 위한 계획을 준비 중"이라며 "디 어센트는 우리의 근간인 만큼, IP의 본격적인 확장에 앞서 게임의 완성도를 다듬는 데 전력을 다할 것"이라고 밝혔다.

2026.07.30 14:30진성우 기자

오픈AI 에이전트, 허깅페이스 이어 외부 서비스까지 침해

오픈AI의 인공지능(AI) 에이전트가 허깅페이스뿐 아니라 타사 외부 서비스 환경까지 침해한 사실이 추가로 확인됐다. 28일(현지시간) 로이터통신에 따르면 오픈AI의 AI 에이전트는 미국 개발자용 클라우드 플랫폼 기업 모달랩스의 고객이 운영하던 샌드박스에 접근한 것으로 전해졌다. 샌드박스는 프로그램과 코드를 실제 시스템과 분리해 실행하고 시험하는 격리 환경이다. 이번 침해는 모달 플랫폼 자체 취약점 때문은 아닌 것으로 파악됐다. 고객이 인증 없이 인터넷에 공개한 인터페이스를 통해 누구나 샌드박스에서 코드를 실행할 수 있었다. 오픈AI 에이전트가 이를 이용해 해당 환경에 접근한 것이다. 이번 모달 고객 환경 침해는 이후 허깅페이스 공격으로 이어지는 과정에서 발생한 것으로 전해졌다. 허깅페이스가 공개한 사고 타임라인에 따르면 오픈AI 에이전트는 제3자 인프라에서 운영되던 샌드박스에 침입한 뒤 이를 발판으로 추가 공격을 시도했다. 이번 후속 보도로 오픈AI 에이전트 활동 범위가 당초 알려진 것보다 넓었다는 사실도 확인됐다. 오픈AI는 최근 업데이트를 통해 문제의 에이전트가 서로 다른 4개 서비스에서 총 4개 계정에 침입했다고 밝혔다. 서비스 명단은 공개하지 않았지만 사안에 정통한 관계자는 모달이 이 가운데 하나라고 로이터통신에 밝혔다. 오픈AI는 허깅페이스에서 발생한 플랫폼 수준의 침해와 같은 추가 활동은 확인하지 못했다고 설명했다. 모달 사례는 개별 고객 환경에 대한 접근으로, 허깅페이스 사고와는 피해 규모가 달랐다는 설명이다. 미국 매체 악시오스는 같은 AI 에이전트가 UC버클리 연구진이 운영하는 '사이버짐' 관련 인프라에도 접근할 방법을 찾아냈다고 보도했다. 해당 연구진은 AI 에이전트의 사이버 능력을 평가하는 '익스플로잇짐'도 운영하고 있다. 이번 사고는 오픈AI가 'GPT-5.6 솔'과 더 강력한 비공개 모델을 활용해 사이버 공격과 방어 능력을 평가하는 과정에서 발생했다. 블룸버그에 따르면 오픈AI는 모델의 사이버 역량을 시험하기 위해 평소보다 안전장치를 낮춘 상태에서 평가를 진행했다. 그러나 AI 에이전트가 격리 환경을 벗어나 인터넷에 연결된 외부 시스템에 접근하면서 실제 침해 사고로 이어졌다. 이후 허깅페이스 시스템까지 공격하면서 사건이 외부에 알려졌다. 로이터는 오픈AI가 에이전트의 외부 활동이 시작된 이달 9일부터 허깅페이스가 침해 사실을 공개한 16일까지 자사 AI가 해킹의 배후라는 사실을 파악하지 못했다고 보도했다. 이에 오픈AI는 "이후 문제가 된 AI 모델을 비활성화하고 암호화했으며 연구진의 접근도 제한했다"고 밝혔다.

2026.07.29 15:04김미정 기자

뤼튼, '데프콘' 본선 간 한국팀에 AI 지원…"취약점 분석 돕는다"

뤼튼테크놀로지스가 글로벌 해킹대회 본선에 진출한 한국 보안팀에 인공지능(AI) 기술을 지원한다. 뤼튼은 내달 6일 미국 라스베이거스에서 열리는 국제 해킹대회 '데프콘 34 CTF' 본선에 진출한 '콜드퓨전'팀을 공식 후원한다고 29일 밝혔다. 데프콘 CTF는 '해킹 올림픽'으로 불리는 글로벌 해킹대회다. 이번 대회에는 전 세계 686개팀이 참가했으며 이 가운데 상위 12개팀만 본선에 올랐다. 콜드퓨전은 예선에서 3위를 기록했다. 이는 한국인으로만 구성된 참가팀 가운데 가장 높은 성적이다. 뤼튼을 비롯한 국내 AI·보안 기업과 고려대, 포항공대, 경희대, 단국대 등에서 활동하는 보안 전문가들이 팀원으로 참여한다. 뤼튼은 콜드퓨전팀에 AI 서비스 '뤼튼AX 거대언어모델(LLM) 라우터' 사용 크레딧과 유니폼을 제공한다. 뤼튼 소속 보안 연구원들도 팀원으로 본선에 참가한다. 뤼튼AX LLM 라우터는 사용 목적과 비용, 성능 등을 고려해 적합한 LLM을 자동 선택하는 응용프로그램 인터페이스(API) 제품이다. 프론티어 모델뿐 아니라 키미-K3와 지엘엠-5.2 등 오픈소스 모델도 지원한다. 데프콘 CTF 본선은 참가팀이 상대 시스템을 공격하면서 자신의 시스템을 방어하는 방식으로 진행된다. 제한된 시간 안에 취약점을 찾아 대응해야 해 AI를 활용한 분석 속도와 문제 해결 능력이 주요 경쟁 요소로 꼽힌다. 한승우 뤼튼 최고정보책임자(CIO) 겸 최고기술책임자(CTO)는 "AI 대중화 기업으로서 보안의 중요성을 누구보다 절감하고 관련 역량을 지속적으로 강화해왔다"며 "이번 대회를 비롯해 앞으로도 보안 기술 경쟁력을 높이기 위한 투자를 이어가겠다"고 말했다.

2026.07.29 14:03김미정 기자

문체부, 미디어·온라인 자살예방 대책 발표…AI 모니터링 도입 및 언론 심의 강화

문화체육관광부가 관계부처와 함께 자살을 자극적으로 다루는 보도와 온라인 자살 유발 정보를 차단하기 위한 종합 대책을 추진한다. 인공지능(AI)을 활용해 24시간 모니터링 체계를 구축하고, 보도 준칙을 반복 위반하는 언론사에 대해서는 지원사업 참여를 제한하기로 했다. 문체부는 28일 국무회의에서 보건복지부, 방송미디어통신위원회, 경찰청 등 관계부처 합동으로 마련한 '미디어·온라인 분야 자살예방 범정부 추진 대책'을 발표했다. 이번 대책은 유명인 자살 보도로 인한 모방 자살(베르테르 증후군)을 막고, 온라인상 자살 유발 정보 확산을 차단하기 위해 마련됐다. 우선 언론 보도 관리 강화를 위해 경찰 일선 형사과장 대상 언론대응지침을 배포하고 교육을 시행한다. 모방 위험이 큰 사안에는 보도 자제를 당부하는 한편, 보도 준칙 위반 건수를 분기별로 공개한다. 위반이 일정 횟수 이상 누적된 매체에 대해서는 한국언론진흥재단 지원사업 참여를 제한하는 등 자율심의 실효성을 강화한다. 언론인과 영상 콘텐츠 제작자를 대상으로 한 자살 예방 및 윤리 교육도 확대된다. 온라인 유통 차단 대책으로는 기존 인력 중심 모니터링을 AI 기반 '24시간 모니터링 센터'로 전환한다. 방송미디어통신심의위원회의 심의 전 시정 요구가 가능한 '긴급조치권' 도입을 추진하며, 악의적·수익 목적의 자살 유발 정보는 시도경찰청 사이버수사대가 집중 수사한다. 이와 함께 청소년 미디어리터러시 교육에 자살예방 콘텐츠를 연계하고, 연령별 상황에 맞춘 상담 정보 제공 및 종교계·방송사 협업 생명존중 캠페인도 펼친다. 최휘영 문체부 장관은 "우리 국민, 특히 청소년들이 안전한 온라인 환경에서 성장할 수 있도록 건강하고 책임 있는 미디어·온라인 환경을 만드는 데 관계 부처와 함께 최선을 다할 것"이라고 밝혔다.

2026.07.28 15:00진성우 기자

MS, 보안 특화 AI 모델·시스템 공개…"취약점 탐지·코드 수정"

마이크로소프트가 사이버 위협 탐지·대응에 특화한 인공지능(AI) 기술을 내놨다. 27일(현지시간) 테크크런치 등 외신에 따르면 마이크로소프트는 이날 미국 샌프란시스코에서 첫 사이버보안 특화 모델 'MAI-사이버-1-플래시'와 에이전틱 보안 플랫폼 '퍼셉션'을 공개했다. 새 보안 도구는 오는 11월 3일 프리뷰로 제공될 예정이다. MAI-사이버-1-플래시는 복잡한 코드베이스에서 발견하기 어려운 취약점을 찾아내도록 설계됐다. 소프트웨어(SW) 취약점을 식별하고 해결하는 마이크로소프트 전용 하네스 '엠대시(MDASH)'를 구동하는 데 활용된다. 퍼셉션은 여러 AI 에이전트를 팀 단위로 배치해 기업 보안 업무를 지원하고 자동화하는 플랫폼이다. 버그를 식별하고 우선순위를 정하는 작업부터 보안 태세 개선과 코드 수정까지 수행한다. 엠대시 연동도 가능하다. 퍼셉션 플랫폼에는 에이전틱 레드팀과 블루팀·그린팀이 투입된다. 레드팀은 잠재적 공격을 모의실험하고 위협 행위자와 악용 가능한 취약점 정보를 제공한다. 블루팀은 기존 버그를 탐지·분류하며 그린팀은 발견된 문제에 대한 시정 조치를 맡는다. 마이크로소프트는 퍼셉션을 도입하면 기존에 여러 보안 전문가가 수시간에 걸쳐 처리하던 업무를 수분 만에 수행할 수 있다고 설명했다. 애플리케이션 보안 담당자와 취약점 해결 엔지니어가 각각 맡았던 탐지·분류·수정 업무를 하나의 플랫폼에서 처리하는 식이다. 마이크로소프는 MAI-사이버-1-플래시가 AI 사이버보안 벤치마크에서 경쟁사 모델보다 높은 성능과 비용 효율성을 보였다고 주장했다. 엠대시에서 이 모델을 GPT-5.4와 결합한 결과 '사이버 짐' 벤치마크에서 제미나이와 GPT-5.5 사이버·GPT-5.6 솔·미토스 5를 앞섰다는 설명이다. 앞서 글로벌 AI 업계에선 AI 사이버보안 시장을 둘러싼 경쟁이 치열해지고 있다. 앤트로픽은 올해 초 보안 플랫폼 '미토스'를 공개하고 '글래스윙' 프로그램을 통해 일부 협력 기관에 제공했다. 오픈AI도 지난 5월 '데이브레이크' 프로그램을 통해 자체 보안 솔루션을 출시했다. 하예테 갈로트 마이크로소프트 보안 부문 부사장은 "퍼셉션은 기업 보안 담당자가 공격자와 같은 규모와 속도로 AI를 이용해 AI에 맞서 방어할 수 있도록 하는 수단"이라고 밝혔다.

2026.07.28 09:53김미정 기자

AI 커머스 확산에 봇 공격 급증…기업 간 'API 보안 격차' 커져

아시아태평양 커머스 기업이 인공지능(AI) 도입을 늘리면서 AI 봇과 API를 노린 사이버 위협도 커진 것으로 나타났다. 아카마이가 23일 공개한 보고서에 따르면 지난해 아태 지역 커머스 기업을 겨냥한 봇 활동은 전년보다 63% 증가한 것으로 집계됐다. 이는 전 세계 지역 가운데 가장 높은 증가율이다. 지난해 7월부터 12월까지 아태 지역 전체 AI 봇 트래픽 38%가 커머스 산업에 집중됐다. 아태 지역 리테일 기업은 챗봇과 자동화 기술을 활용해 고객별 상품을 추천하고 장바구니 이탈을 줄이는 '에이전틱 커머스' 도입을 확대하고 있다. 다만 AI 기반 서비스가 늘면서 정상적인 자동화 요청과 악성 봇을 비롯한 웹 스크래핑과 크리덴셜 스터핑·API 남용을 구분하기가 더 어려워진 것으로 파악됐다. 특히 여행과 숙박 업계 위협 노출도가 높게 나타났다. 여러 예약 플랫폼이 분산됐고 모바일 이용률과 로열티 프로그램 활용도가 높아서다. 명절과 연말연시에는 예약 트래픽이 한꺼번에 몰렸다. 결제와 로열티 프로그램·재고·물류·예약 시스템을 연결하는 API도 주요 공격 경로로 떠올랐다. 여행 업계는 전체 커머스 웹 공격의 22%를 차지했으며 이 가운데 25%가 API를 표적으로 삼았다. 애플리케이션 계층을 겨냥한 분산서비스거부(DDos) 공격도 늘었다. 지난해 레이어 7 디도스 공격은 2600억건에서 3610억건으로 39% 증가했다. API를 표적으로 한 레이어 7 디도스 공격은 리테일 업종이 51%로 가장 큰 비중을 차지했다. 숙박은 28%였으며 여행은 21%로 집계됐다. 아카마이는 커머스 기업이 결제와 로열티·재고·파트너 연동에 사용되는 API를 지속적으로 식별하고 민감정보가 노출될 수 있는 지점을 파악해야 한다고 제안했다. 정상 자동화를 일괄 허용하거나 차단하는 방식에서 벗어나 요청별 위험도를 판단하는 보안 체계도 필요하다고 설명했다. 루벤 코 아카마이 아태·일본 지역 보안 기술 및 전략 부문 디렉터는 "기업들은 고객 경험을 저해하지 않으면서도 대규모 자동화 트래픽 속에 숨겨진 악의적 의도를 정교하게 식별할 수 있는 리스크 기반 방어 체계를 구축해야 한다"고 강조했다.

2026.07.23 14:33김미정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[단독] 정부, '두바이 AI 페스티벌' 불참 확정…12월 '자이텍스'로 선회

"우리 회사에 딱 맞는 복지는 뭘까"…'피플앤컬처 엑스포' 가보니

EV 전시회서 줄어든 충전사업자…요금 묶이고 수익성은 '충전 중'

엔비디아, '그록 3 LPX' 대량 양산 돌입…삼성전자·전기 수혜

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.