• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'aws'통합검색 결과 입니다. (331건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

포바이포 '픽셀', AWS 마켓플레이스에 등록

포바이포(대표 윤준호)가 자사 화질 개선 AI 솔루션 '픽셀'을 아마존웹서비스(AWS) 마켓플레이스에 등록했다고 1일 밝혔다. AWS 마켓플레이스는 전세계 소프트웨어, 서비스, 데이터 솔루션 등을 손쉽게 탐색, 구매, 배포할 수 있는 글로벌 최대 규모의 디지털 카탈로그다. 포바이포는 이번 마켓플레이스 등록을 계기로 화질 고도화와 비트레이트 최적화 작업을 필요로 하는 전세계 잠재 고객들과의 접점을 광범위하게 확대했다. AWS 마켓플레이스에 등록된 픽셀은 높은 수준의 화질 개선 업스케일링 기능은 물론이고 화질 저하 없이 비트레이트(초당 데이터 전송률)를 감소시켜줘 전송 효율 및 저장 효율을 극대화할 수 있다. 또 마켓플레이스를 통해 픽셀을 구매한 사용자가 기존에 사용하던 다양한 프로그램 워크플로우에 유연하고 쉽게 적용할 수 있어 활용도가 높다. 포바이포 솔루션사업본부 배성완 본부장은 "거대한 시장 영향력을 가진 AWS 마켓플레이스 등록을 계기로 픽셀 솔루션을 필요로 하는 글로벌 잠재 고객들에게 보다 편리한 구매 경험을 제공할 수 있게 됐다"며 "더 많은 글로벌 고객에게 다가갈 수 있는 토대가 된 것은 물론 향후 비즈니스 확장 가능성도 훨씬 커졌다"고 평가했다.

2025.07.01 10:24백봉삼

옵스나우 핀옵스 플러스, AWS 마켓플레이스 입점

옵스나우(OpsNow)가 국내 기업들의 핀옵스(FinOps) 전략 실행력 강화를 본격 지원한다. 옵스나우는 클라우드 비용 최적화 솔루션 '옵스나우 핀옵스 플러스'가 한국 AWS 마켓플레이스에 공식 등록됐다고 1일 밝혔다. 이를 통해 AWS 계정만 있으면 국내 고객들도 간편하게 해당 서비스를 이용할 수 있다. 옵스나우 핀옵스 플러스는 기존 옵스나우360에서 축적된 클라우드 운영 경험을 바탕으로, 예산 수립부터 이상 비용 탐지, 절감 자동화, 정책 기반 거버넌스까지 핀옵스 전 주기를 자동화해 실행 중심의 비용 전략을 지원하는 솔루션이다. 예산 계획부터 절감, 성과 분석까지 일관된 흐름으로 제공돼 수작업 없이 비용을 예측·통제할 수 있으며, 전략적 자산 배분과 재무 성과 개선까지 가능하다. 주요 기능으로는 ▲클라우드 자원 태그를 일관되게 관리하는 '태그 매니저' ▲조직 단위 예산 설정과 실시간 비용 예측을 지원하는 '버짓' ▲책임 부서별 분석이 가능한 '핀옵스 KPI' ▲사전 정의된 정책 탐지와 리포트를 자동 제공하는 '폴리시 매니지먼트' 등이 있다. 특히 AI가 사용 패턴을 분석해 최적 절감 전략을 자동 실행하는 '오토세이빙즈(AutoSavings)' 기능은 실질적인 비용 효율성을 높인다. 해당 솔루션은 지난해 미국 시장에 먼저 선보인 데 이어, 지난달 국내 환경에 맞춘 버전으로 공식 출시됐다. 옵스나우는 AWS 마켓플레이스 사전 등록 파트너로서 자사 핀옵스 SaaS 솔루션을 정식 입점시켰다. 옵스나우는 2016년 국내 최초 멀티 클라우드 관리 플랫폼을 선보인 이후 3,000여 글로벌 고객사를 확보하며 국내 대표 클라우드 관리 전문 기업으로 성장했다. 북미 시장 진출에 이어 올해 초에는 글로벌 비영리단체 '핀옵스 파운데이션'으로부터 국내 최초로 '핀옵스 인증 플랫폼(FinOps Certified Platform)' 지위를 획득, 기술력을 공인받았다. 박승우 옵스나우 대표는 "옵스나우 핀옵스 플러스는 단순 시각화 도구를 넘어 실질적인 비용 절감 효과와 전략 실행력을 동시에 제공하는 차세대 핀옵스 솔루션"이라며 "AWS 마켓플레이스 입점을 통해 고객 접근성이 높아진 만큼, 국내외 고객의 클라우드 비용 전략 파트너로서 책임을 다하겠다"고 말했다.

2025.07.01 09:52남혁우

"전 세계 9명, 韓서 유일"…AWS가 인정한 인재, GS네오텍서 나왔다

GS네오텍에서 전 세계 총 9명만 선정되는 '톱 AWS 앰배서더'를 배출했다. GS네오텍은 자사 임지훈 AI 리서치 엔지니어가 국내 유일 '톱 AWS 앰배서더'로 선정됐다고 1일 밝혔다. 이번 명단은 지난 달 19일(현지시간) 미국 시애틀 AWS 본사에서 열린 '2025 AWS 앰배서더 글로벌 서밋'에서 발표됐다. 이 행사는 세계에서 활동하고 있는 앰배서더 간의 기술 교류와 협력을 강화하기 위한 자리다. AWS는 기술 전문성과 파트너 생태계 내 리더십, 고객 가치 창출 기여도 등을 평가해 매년 각 국가 및 권역별 우수 앰배서더를 선정한다. 올해는 전 세계에서 총 9명이 '톱 AWS 앰배서더'로 선정됐다. 이 중 GS네오텍 AI센터 소속의 임지훈 AI 리서치 엔지니어는 한국에서 유일한 수상의 영예를 안았다. 임지훈 AI 리서치 엔지니어는 생성형 AI 분야에서의 높은 기술 전문성에 기반해 GS그룹 내외부의 다수 프로젝트를 성공적으로 이끌었다. 또 아마존 Q 및 베드락(Bedrock) 등 최신 기술을 활용한 혁신적 솔루션 개발과 함께 엔터프라이즈 현대화에 기여한 점 등이 높은 평가를 받았다. 특히 임 AI 리서치 엔지니어는 산업 세미나, 블로그는 물론 올해 초 발간한 '아마존 베드락(Amazon Bedrock)으로 시작하는 실전 생성형 AI 개발' 도서 등을 통해 AWS의 생성형 AI 활용 사례를 널리 전파해왔다. 지난달에는 GS네오텍의 'AWS 젠(Gen)AI 컴피턴시' 획득에도 핵심적인 역할을 하며 조직의 AWS 서비스 활용 역량을 십분 강화했다. 임지훈 AI 리서치 엔지니어는 "이번 수상을 계기로 더 많은 기업이 AWS 기반의 생성형 AI 기술을 전략적으로 도입할 수 있도록 보다 현실적인 아키텍처와 솔루션을 제시하겠다"며 "지속적인 기술 학습과 커뮤니티 활동을 통해 AWS 생태계 전반의 성장에도 기여하는 파트너가 되겠다"고 말했다. 서정인 GS네오텍 IT사업본부장은 "이번 수상은 당사의 생성형 AI 기반 서비스 경쟁력과 글로벌 수준의 기술 리더십을 다시 한 번 입증한 결과"라며 "앞으로도 AWS와의 긴밀한 협업을 통해 다양한 산업군의 고객이 혁신적인 AX를 경험할 수 있도록 적극 지원할 것"이라고 밝혔다.

2025.07.01 09:39장유미

오라클, 41조원 규모 초대형 계약 체결…클라우드 '게임 체인저' 부상

오라클이 연간 300억 달러(한화 약 41조원)에 달하는 단일 클라우드 계약을 체결했다. 이는 자사 클라우드 인프라 사업 규모의 3배에 달하는 초대형 계약으로, 역대 최대 클라우드 계약 중 하나로 평가된다. 오라클은 1일 미국 증권거래위원회(SEC)에 제출한 공시를 통해 해당 계약 내용을 공개했다. 다만 고객사는 명시하지 않았다. 수익 인식은 오는 2028 회계연도부터 본격화될 예정이다. 오라클 사프라 캐츠 최고경영자(CEO)는 "다수의 대형 클라우드 서비스 계약을 체결했으며 다른 클라우드에서 구동되는 오라클 데이터베이스(DB) 관련 매출도 전년 대비 100% 이상 증가하고 있다"고 말했다. 이번 계약은 오라클의 지난 4개 분기 기준 클라우드 인프라 사업 매출인 103억 달러(한화 약 14조원)을 훌쩍 넘는 규모다. 오라클은 클라우드 시장 후발주자였지만 최근 인공지능(AI) 서비스 고객사를 중심으로 대규모 수요를 빠르게 유치하고 있다. 특히 올해 초 발표된 오픈AI와의 합작 투자 프로젝트 '스타게이트'도 대규모 연산 자원을 제공하는 클라우드 계약이나 아직 재무제표나 수주잔고에 반영되지 않았던 상황이다. 시장 반응도 즉각적으로 나타났다. 오라클 주가는 이날 뉴욕 증시 개장 직후 최대 8.6% 급등하며 사상 최고치를 경신했고 올해 들어서만 주가 상승률은 26%에 달했다. 업계 관계자는 "이번 계약은 오라클이 클라우드 시장 점유율과 함께 향후 자본 지출도 크게 늘릴 것을 시사한다"고 분석했다. 오라클은 지난 2022년 미 국방부로부터 2028년까지 최대 90억 달러(한화 약 12조원) 규모의 클라우드 계약을 마이크로소프트(MS)·아마존웹서비스(AWS)·구글과 함께 나눠 수주한 바 있으며 이번 계약은 그보다 단일 규모 측면에서 훨씬 크다. 이번 발표는 오라클이 클라우드 인프라 시장의 핵심 경쟁자로 본격 부상했음을 의미하며 향후 AI 기반 수요에 따른 실적 가속화가 예상되고 있다. 업계 관계자는 "이번 계약은 단순한 대형 수주를 넘어 오라클이 퍼블릭 클라우드 시장에서 본격적인 반전의 기회를 만든 사례로 평가된다"고 설명했다.

2025.07.01 09:35한정호

[SW키트] 美·日 CISO 커뮤니티 '활발'…韓선 후순위 취급

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 인공지능(AI) 시대를 맞아 보안의 중요성이 더욱 강조되고 있지만, 한국은 여전히 정보보호에 대한 투자와 인식이 기업 내 후순위에 머물고 있다는 지적이 나오고 있다. 미국과 유럽, 일본 등 주요국에서는 기업의 물리적·디지털 보안을 총괄하는 최고정보보안책임자(CISO)에 대한 인식이 높아지고 관련 커뮤니티도 활발히 운영되고 있다. 하지만 한국은 제도적·문화적 기반이 미약한 수준에 그치고 있다. 최근 해외 기업에선 산업별 CISO들이 모여 조직 내 보안 문화 확산 방향, 생성형 AI 보안 대응 전략 등을 논의하는 네트워킹을 활성화하고 있다. 이를 통해 산업별 보안 이슈에 대해 서로 공감하고 해결 방안을 탐색하면서 비즈니스 성과를 위한 논의까지 진행할 수 있다는 이유에서다. 아마존웹서비스(AWS)는 글로벌 CISO 커뮤니티 활성화를 위해 'CISO 서클' 프로그램을 운영하고 있다. 연간 50회 이상 전 세계에서 개최되고 있으며 수천 명의 CISO가 이 프로그램을 이용하고 있다. 해당 프로그램은 AWS 제품을 홍보하지도 않는다. 비용 절감을 위해 온라인으로 개최되거나 간단한 다과만 차려놓고 진행되는 식이다. 해당 커뮤니티를 총괄하는 AWS 클락 로저스 보안 총괄 디렉터는 최근 지디넷코리아를 만나 "CISO는 프로그램 참여 후 비즈니스와 보안 사이 균형을 더 잘 잡을 수 있다는 후기를 가장 많이 남겼다"며 "각국 산업별 보안 리더들이 모여 논의하는 만큼 AI 시대 보안 이슈 관련 토론 수준도 높다"고 설명했다. 로저스 디렉터 국가 간 프로그램에 대한 온도차가 뚜렷하다고 강조했다. 그는 "현재 아시아권에서는 인도와 싱가포르, 호주에서 가장 많은 참여 CISO가 있다"며 "최근 일본도 눈에 띈 참여율을 보이기 시작했다"고 설명했다. 이어 그는 "한국은 아직 CISO라는 직책 자체에 대한 인식이 부족해 보인다"며 "관련 커뮤니티 활성화가 더딘 상황"이라고 지적했다. 실제 이달 초 'AWS 리인포스 2025' 보안 행사에서도 CISO 서클이 열렸는데, 일본에서는 3명의 CISO가 참석했지 한국 기업은 참여하지 않은 것으로 나타났다. "韓 기업, 보안을 '비용'으로만 봐…인식 바꿔야" 로저스 디렉터는 "한국은 여전히 보안이 전략적 자산이 아니라 '비용'으로 여는 문화가 자리잡고 있다"며 "정보보호는 기업 예산 배정에서 후순위로 밀리는 경우가 많기 때문"이라고 설명했다. 이런 인식은 CISO 연봉에서도 나타나고 있다. 미국경제연구소(ERI)에 따르면 2024년 기준 미국 주요 기업 CISO의 평균 기본급은 약 27만5천 달러(약 3억7천200만원)며, 여기에 연간 50만 달러(약 6억8천만원)에 달하는 성과급을 받는 경우도 많다. 반면 한국 기업의 CISO 평균 연봉은 약 1억8천만원으로, 2억원을 넘지 못하는 수준이다. 기본급 역시 1억원 초반에 그치는 것으로 추정된다. 로저스 디렉터는 "보안은 단지 위험을 막기 위한 수단이 아니라 새로운 시장과 제품을 실험할 수 있는 기반이자 혁신의 전제조건"이라며 "보안 문화가 자리잡고 기술이 도입돼야 더 빠르게 제품을 혁신하고 시장에 진입할 수 있는 환경이 조성될 것"이라고 강조했다. 그는 "한국도 일정 수준을 넘는 참여율이 나오면 서울서 단독 프로그램 개최를 충분히 고려할 것"이라며 "한국 기업도 보안 투자를 '전략적 혁신의 기초'로 인식해야할 것"이라고 주장했다.

2025.06.30 17:26김미정

[비욘드IT] 7조 들여 AI 인프라 짓는 AWS, 지도 반출만 요구하는 구글

아마존웹서비스(AWS)가 SK그룹과 함께 약 7조원을 들여 국내에 초대형 AI 데이터센터를 건립한다. 반면 구글은 지도 서비스를 위한 고정밀 지도 데이터를 해외로 반출하길 원하면서도 국내에 데이터센터 하나 세울 계획을 제시하지 않고 있다. 같은 글로벌 빅테크 기업이지만 한국의 데이터 주권을 대하는 태도는 극명하게 갈린다. 29일 관련 업계에 따르면 국내 인프라에 투자하며 공동 성장을 도모하는 AWS와 달리 구글은 국내 법 체계는 외면한 채 필요한 데이터만 확보하려 한다는 비판이 제기되고 있다. 일부에서는 이를 디지털 시대의 공정한 거래 질서 나아가 데이터 주권 보호의 문제로 인식해야 한다는 지적도 나온다. AWS는 7조 원 투자…"한국을 동북아 AI 허브로" AWS는 SK그룹과 손잡고 울산에 7조 8천500억 원을 투입해 초대형 AI 전용 데이터센터를 짓는다. 이는 단순한 시설 투자를 넘어 한국의 디지털 주권 강화와 AI 산업 자립에 전략적 파급력을 지닌 프로젝트로 평가받고 있다. 이 데이터센터는 2025년 착공해 2029년 완공을 목표로 하며 전력 용량은 총 103메가와트(MW)에 달한다. 이는 국내 기준 최대 규모로 생성형 AI, 고성능 컴퓨팅(HPC), 클라우드 기반 AI 학습·추론 등 복합 수요를 모두 충족할 수 있는 인프라다. 향후 6만 장 이상의 GPU를 투입하고, 최대 1기가와트(GW)급까지 확장해 동북아 최대 AI 연산 허브로 도약하는 것이 목표다. 이러한 투자 결정은 정부가 추진 중인 초거대 AI 모델 개발 및 공공 AI 활용 확대 정책과도 맞물린다. 국내 중소·중견 기업이 고성능 AI 연산 자원을 저렴하게 활용할 수 있는 기반을 제공한다는 점에서 민간-공공 협력 기반의 디지털 생태계 육성에 기여할 수 있다는 평가다. AWS는 이미 서울 리전을 운영 중이며 인천 서구 지역에도 별도의 100MW급 데이터센터를 건설 중이다. 이번 울산 프로젝트까지 더해지면 한국은 AWS의 아시아-태평양 지역 전략 거점으로 확실히 자리잡을 전망이다. 동시에 AWS는 개인정보보호법 전자금융감독규정 등 한국의 보안 규제를 충족하는 '주권형 클라우드' 인프라를 설계하고 있다. 지방에 초대형 민간·공공 AI 데이터센터가 들어서면서 지역 균형 발전 측면에서도 의미 있는 전환점이 될 것이라는 기대도 높다. 울산의 산업·에너지 인프라와 연계해 스마트팩토리, 자율주행, 에너지 AI 등 실증사업으로 확장될 여지도 크다. 이를 통해 AWS는 한국에 기술만 공급하는 벤더를 넘어 장기 신뢰 기반의 디지털 파트너로 자리매김하고 있는 셈이다. 구글, 고정밀 지도 '반출 요청'만 반복…유럽과 다른 이중잣대 비판 반면 구글은 국내 인프라 투자에는 여전히 소극적이면서도 고정밀 지도 데이터를 해외로 반출하겠다는 요구만 반복하고 있다. 최근 구글은 국토교통부에 1:5,000 축척의 정밀 공간정보 데이터를 해외 서버에서 가공·활용하기 위한 반출 허가를 요청했다. 이는 2011년, 2016년에 이어 세 번째 시도다. 이 지도 데이터는 차선, 교통표지, 건물 윤곽 등 도시 구조를 고해상도로 구현한 좌표 정보로, 자율주행차, 스마트시티, AR 내비게이션, 위치기반 AI 서비스 등에서 핵심 자원으로 쓰인다. 동시에 군사시설, 중요 기반시설, 정부 청사 등의 민감한 보안 요소를 포함하고 있어, 한국 정부는 이를 국가 전략 자산으로 분류하고 엄격히 관리 중이다. 이에 정부는 구글에 국내에서 데이터를 처리·저장할 수 있도록 서버 운영 또는 데이터센터 설치를 요구해왔다. 그러나 구글은 이를 수용하지 않고 있으며 국내 인프라 설립 계획 역시 밝히지 않고 있다. 정부 관계자는 "지도 데이터를 정말 활용하고 싶다면 국내에 인프라를 두는 것이 상식적인 방법"이라며 "왜 유럽에는 데이터센터를 세우고 한국에는 요구만 하는지 납득하기 어렵다"고 지적했다. 실제로 구글은 유럽연합(EU)의 일반개인정보보호법(GDPR)에 따라 유럽 사용자 데이터는 유럽 내에서만 처리되도록 설계하고 있다. 그러나 한국에 대해서는 동일한 원칙을 적용하지 않아 업계 안팎에서는 "구글이 한국에는 이중잣대를 적용한다"는 비판이 제기된다. 같은 고정밀 지도 데이터를 활용하려는 애플도 최근 지도 반출 허가를 요청했으나 정부는 이를 '반려'했다. 다만 애플은 이미 국내에 자체 서버를 보유하고 있어 해당 데이터를 한국 내 서버에 한해 저장·처리하는 조건이라면 가능성 여부를 정부와 협의 중이다. 국토부 관계자는 "국내 서버에만 저장하는 등의 조건을 충족하면 기술적으로 가능 여부를 타진할 수 있다"고 설명했다. 이는 애플이 국내법과 데이터 주권을 존중하려는 방향으로 대화에 나서고 있다는 신호로 해석된다. 반면 구글은 여전히 데이터 반출만 고수하며 국내 기반 투자는 외면하고 있는 상황이다. 데이터 주권 앞에서 갈린 글로벌 기업의 태도 관련 업계는 AWS와 구글의 태도 차이를 두고 글로벌 기업이 한국 시장을 대하는 '본심'을 드러낸 사례라는 지적이 나오고 있다. 한 업계 관계자는 "AWS는 한국 시장을 단순 매출처가 아니라 전략 파트너로 인식하고 장기 투자에 나선 반면 구글은 법적 의무는 회피하면서 필요한 데이터만 가져가려는 모습"이라고 꼬집었다. 전문가들은 이 문제를 단순히 '외국 기업의 국내 진출' 여부가 아니라국가의 데이터 주권을 누가, 얼마나 존중하고 있느냐의 문제로 접근해야 한다고 말한다. 특히 고정밀 지도는 단순 GIS 정보가 아닌, 자율주행·디지털 트윈 등 미래 핵심 산업의 기반 인프라로서, 해당 국가의 통제력이 매우 중요하다는 점에서다. 정부도 이번 사안을 계기로 '공간정보 주권' 개념을 명확히 하려는 움직임을 보이고 있다. 국회에는 '고정밀 지도 데이터의 해외 반출은 국내 서버를 갖춘 기업에만 허용'한다는 법 개정안이 발의돼 있으며 구글처럼 국내 인프라 없이 반출만 요구하는 기업에는 제동이 걸릴 전망이다. 한 IT 기업 임원은 "구글은 유럽에는 GDPR 때문에 데이터센터를 짓고, 일본에는 규제를 맞추기 위해 현지화 전략을 취하고 있다"며 "유독 한국만은 예외로 보려는 듯한 태도를 보이고 있는 만큼 이에 단호하게 대응해야 한다"고 강조했다.

2025.06.29 09:22남혁우

AWS, 싱가포르에 '이노베이션 허브' 개소…"아태 AI·클라우드 지원"

아마존웹서비스(AWS)가 아시아·태평양 지역 인공지능(AI)·클라우드 체험존을 마련해 기술 지원을 확대한다. AWS는 싱가포르에 아태 지역 첫 'AWS 이노베이션 허브'를 개관했다고 27일 밝혔다. 해당 시설은 연면적 8천 제곱피트 규모며 수백만 달러를 투입해 조성됐다. 매년 1천 명 넘는 최고경영자와 200명의 고등교육기관 학생들이 방문할 예정이다. 이번 허브는 생성형 AI와 클라우드, 디지털 시민서비스 등 다양한 기술을 직접 체험하고 AWS와 글로벌 파트너 솔루션 기반 디지털 전환 로드맵을 수립할 수 있도록 설계됐다. AWS의 비전 빌더는 이런 로드맵 수립의 핵심 솔루션이며 차세대 AI 모델인 아마존 노바 기반으로 구동된다. 허브는 ▲목표수립 ▲가속화 ▲실행 존으로 나뉜다. 목표수립 존에서는 최신 기술이 아태 지역에 가져올 변화를 조망한다. 가속화 존에서는 AWS 칩셋 및 엣지 인프라 기술을 체험을 제공한다. 실행 존에서는 워킹 백워즈 방식으로 로드맵을 시각화하고 실제 사업에 반영할 수 있도록 지원한다. 전시되는 기술 사례는 지역 사회 문제 해결을 중심으로 구성됐다. 도시농업 기업 네타텍은 AI 기반 신선식품 공급망 기술을 소개한다. ST엔지니어링은 허위정보 대응 AI 솔루션을 시연한다. 이 외에도 E-바이크 스마트 팩토리, 프로젝트 카이퍼 위성 모델, 아마존 루퍼스 등 각종 데모가 제공된다. 딜로이트를 포함한 AWS의 주요 파트너들도 허브 개관에 참여했다. 금융, 헬스케어, 공공 분야에 특화된 솔루션을 선보이며 규제 대응과 디지털 혁신을 동시에 지원하겠다고 밝혔다. 허브에 설치된 데모는 기술 발전에 따라 지속 업데이트된다. 이번 허브 개소는 AWS의 싱가포르 투자 확대 전략의 일환이다. AWS는 2028년까지 90억 달러(약 12조2천억원)를 싱가포르 클라우드 인프라에 투자할 계획이다. 이번 시설은 별도로 수백만 달러가 추가 투입된 것이다. AWS 하이메 발레스 APJ 총괄 부사장은 "스마트 농업부터 디지털 공공 서비스까지 무한한 가능성을 열어갈 것"이라며 "우리는 아태 지역 디지털 혁신을 앞장서 지원할 것"이라고 말했다.

2025.06.27 16:37김미정

AWS "양자컴 시대 오기 전 '미래 자물쇠' 준비 마칠 것"

"양자컴퓨터는 기존 암호 체계를 빠르게 해독할 수 있는 잠재력을 지녔습니다. 양자컴퓨터 상용화 후 보안 시스템을 바꾸려 하면 한발 늦을 것입니다. 우리는 그 전에 '미래 자물쇠'를 완성할 것입니다." 아마존웹서비스(AWS) 마크 라이랜드 보안 총괄 책임은 최근 지디넷코리아를 만나 양자컴퓨터 시대 보안 전략을 이같이 밝혔다. 라이랜드 책임은 "앞으로 5~10년 내 상업적으로 사용 가능한 수준의 강력한 양자컴퓨터가 등장할 것이라는 예측에 동의한다"고 주장했다. 최근 젠슨 황 엔비디아 최고경영자(CEO)도 "수년 내 양자컴퓨터 시대가 올 것"이라고 밝힌 바 있다. 그는 "양자컴퓨터는 기존 암호 방식보다 훨씬 빠른 계산이 가능하다"며 "인터넷 보안 기술을 어려움 없이 뚫을 수 있을 것"이라고 예측했다. 그러면서 "특히 사이버 공격자가 암호화된 데이터를 훔쳐 저장해뒀다가 양자컴퓨터 상용화 뒤 이를 복호화하는 방식의 공격도 일어날 수 있을 것"이라고 전망했다. 그는 이에 대한 대비책으로 '포스트 양자 암호(PQC)를 모든 IT 시스템에 구축해야 한다고 주장했다. PQC는 양자컴퓨터로도 해독하기 어려운 차세대 암호화 기술이다. 기존 '리베스트-샤미르-애들먼(RSA)'이나 '타원 곡선 기반 암호'가 양자 연산에 취약하지만 PQC는 이를 방어할 수 있도록 설계됐다. 현재 미국 국립표준기술연구소(NIST) 등에서 공식 표준으로 지정하기 위한 검토가 진행 중이다. AWS도 양자컴퓨터 시대 보안 강화에 시동 걸었다. 기존 암호 방식과 PQC를 함께 사용하는 하이브리드 방식을 채택했다. 이 방식은 기존 방식 암호가 뚫리면 PQC가 데이터를 지킬 수 있도록 작동한다. 실제 AWS는 키 관리 서비스(KMS), 인증서 관리자(ACM), 시크릿 매니저 등 보안 서비스에 해당 방식을 적용하고 있다. 현재 AWS는 자체 개발한 PQC 기술을 오픈소스로 공개한 상태다. 인터넷 통신 보안(TLS)에도 새 알고리즘을 적용하고 있다. 수학적으로도 시스템을 철저히 검증해 오류 가능성을 줄이고 있다. 라일랜드 책임은 "앞으로 1년 내 다수 AWS의 API가 하이브리드 보안 방식을 지원하게 될 예정"이라고 설명했다. 그러면서 "양자컴퓨터가 나타난 뒤 보안 체계를 바꾸려 하면 이미 늦는다"며 "앞으로 올 위험까지 생각해 지금부터 대비해야 한다"고 재차 강조했다.

2025.06.27 15:00김미정

글로벌 클라우드 최초…AWS, 정부 AI 연구용 GPU 인프라 공급

아마존웹서비스(AWS)가 과학기술정보통신부의 '인공지능(AI) 연구용 컴퓨팅 지원 프로젝트'에 그래픽처리장치(GPU) 인프라 공급사로 선정됐다. 정부 주도 국가 AI 연구 사업에 인프라를 공급한 첫 글로벌 클라우드 기업이 됐다. AWS는 과학기술정보통신부와 정보통신기획평가원(IITP)이 추진하는 '2025년 AI 연구용 컴퓨팅 지원 프로젝트'에서 국내 주요 연구기관의 인공지능(AI) 연구·개발(R&D)을 위한 GPU 클라우드 인프라를 제공한다고 25일 밝혔다. 이번 사업은 국내 산학연 연구기관의 AI 개발 역량 강화를 위한 정부 주도 프로젝트로, 생성형 AI와 대규모 언어모델(LLM) 등 첨단 연구에 최적화된 고성능 클라우드 기반 GPU 인프라를 제공한다. 특히 AWS는 해당 프로젝트에서 최종 GPU 공급 사업자로 선정됐다. AWS는 23일부터 8개월간 고성능 AI 특화 서버를 국내 연구기관에 제공한다. 연구자들은 AWS 웹 콘솔을 통해 직접 서버 인스턴스를 생성하고 운영할 수 있으며, 개발 환경 구성과 데이터 관리도 자율적으로 수행할 수 있다. AWS는 이와 함께 ▲오프라인 교육 ▲개발 프레임워크 및 오픈소스 설치 지원 ▲데이터 백업 및 결과물 이관 등 전반적인 연구 환경 운영을 지원할 계획이다. AWS는 지난 3월 국가종합전자조달시스템(G2B)을 통한 공공기관 경쟁입찰 참가 자격을 획득한 바 있다. 이번 수주는 AWS가 국내 정부 사업에서 GPU 클라우드 인프라 공급사(GPUaaS)로 선정된 첫 사례로 글로벌 클라우드 서비스 기업이 정부 주도 AI 연구 지원에 공식 참여한 첫 사례라는 점에서도 의미가 크다. AWS는 이번 프로젝트를 계기로 국내 AI 연구 생태계에 실질적인 기여를 강화하고, 공공 부문과의 협력을 지속적으로 확대해 나갈 계획이다. 또한 자사의 AI·ML 서비스와 글로벌 우수사례(Best Practice)를 국내 연구자들과 공유하고, 국내 클라우드 보안 규정을 충족하는 안정적 환경에서 연구 데이터를 안전하게 처리할 수 있도록 인프라 투자를 이어가겠다고 밝혔다. 윤정원 AWS코리아 공공부문 대표는 "AWS는 전 세계 수백만 고객에게 신뢰받는 클라우드 서비스를 제공해온 경험을 바탕으로, 한국의 AI 연구 발전에 기여하게 되어 매우 기쁘게 생각한다"며 "글로벌 수준의 AI 인프라와 서비스를 바탕으로 국내 연구진이 세계적 수준의 컴퓨팅 환경에서 혁신적인 성과를 낼 수 있도록 적극 지원하겠다"고 밝혔다.

2025.06.25 11:14남혁우

AWS-SK, 클라우드 패권 위해 '맞손'…"울산에 AI 슈퍼존 깐다"

아마존웹서비스(AWS)와 SK그룹이 국내 조직의 인공지능(AI) 역량 강화를 위해 울산에 전용 클라우드 인프라를 세운다. 생성형 AI 수요에 대응하고 데이터 주권 확보를 위한 온쇼어 인프라 전략이 본격화되고 있다. AWS는 SK그룹과 함께 울산에 AI 특화 클라우드 'AWS AI 존'을 구축한다고 22일 밝혔다. 오는 2027년부터 운영 예정인 이 데이터센터는 국내 조직 AI 개발·활용 역량을 높이기 위한 전용 인프라로 기능할 예정이다. AWS는 울산 데이터센터를 통해 AI 학습·추론 최적화용 인프라를 제공한다. 고성능 반도체 탑재 서버, 울트라클러스터 네트워크, 공기·액체를 병행한 하이브리드 냉각 시스템 등이 포함된다. 여기에 아마존 세이지메이커, 아마존 베드록, 아마존Q 등 핵심 AI 플랫폼과 응용 서비스도 함께 제공된다. 이번 프로젝트는 AWS와 SK그룹의 15년 파트너십을 기반으로 한다. AWS는 오는 2027년까지 한국에 58억8천만 달러(약 8조원)를 투자하겠다는 계획을 밝힌 바 있으나 이번 AI 존 구축은 이와 별개의 전략으로 추진된다. SK그룹은 데이터센터 부지 선정부터 전력, 냉각, 반도체 공급망까지 전반적 인프라 설계를 주도한다. 참여 계열사로는 SK텔레콤, SK하이닉스, SK브로드밴드, SK가스, SK케미칼, SK멀티유틸리티, SK AX 등이 포함됐다. ICT·에너지·반도체 전 분야 역량이 집결된 구조다. AWS 측은 이번 파트너십이 온쇼어 방식의 AI 서비스 제공을 가능케 해 민감 데이터가 국외로 나가지 않도록 하면서도 글로벌 수준 AI 기술을 활용할 수 있게 한다고 설명했다. 울산은 SK그룹이 보유한 가스 공급망, 에너지 솔루션, 산업 인프라 등이 결합돼 AI 존 구축 최적지로 꼽힌다. 특히 해저 케이블 구축에 유리한 지리적 조건도 주요 고려 요소다. 신설될 인프라는 국내에서 생성형 AI 수요에 대응할 수 있는 스토리지, 데이터베이스, 엣지 컴퓨팅 역량을 포함한다. 동시에 국내 AI 워크로드의 자급과 데이터 주권 확보를 위한 기반으로 활용될 전망이다. 이번 사업은 SK텔레콤이 지난해 발표한 'AI 인프라 슈퍼 하이웨이' 전략의 연장선이다. 하이퍼스케일 AI 인프라 허브를 국내에 조성해 아시아태평양 데이터센터 거점으로 자리잡겠다는 의도다. 프라사드 칼야나라만 AWS 인프라 서비스 부사장은 "이번 파트너십은 한국의 AI 미래를 위한 AWS의 공헌을 상징한다"며 "모든 규모의 국내 조직이 보안 강화된 AI 기술을 안전하게 구축할 수 있을 것"이라고 밝혔다. 최태원 SK그룹 회장은 "세계 최고 수준의 클라우드 기업과 협력해 AI 생태계 핵심 인프라를 구축하게 돼 기쁘다"며 "향후에도 아태 전역을 잇는 데이터센터 허브를 지속 확장할 계획"이라고 말했다.

2025.06.22 13:53조이환

보안 축제 'AWS 리인포스' 폐막…"AI로 코드·네트워크 자동 방어"

[필라델피아(미국)=김미정 기자] 아마존웹서비스(AWS)가 인공지능(AI) 확산에 따른 사이버 위협에 대응하기 위해 솔루션 보안 기능을 전면 자동화·개선했다. 주요 보안 서비스 업데이트 내용뿐 아니라 코드 보안, 내부 접근 분석, 다자간 승인 백업, 공개 인증서 기능까지 강화했다. AWS는 18일까지 미국 필라델피아에서 연례 보안 콘퍼런스 'AWS 리인포스 2025'를 열고 AI·클라우드 보안 강화를 위한 신기능을 대거 공개했다. 에이미 허조그 신임 AWS 부사장 겸 최고정보보안책임자(CISO)는 보안을 제품 개발 이후에 붙이는 부가 요소가 아닌 설계 단계부터 기본으로 내장하는 '시큐어 바이 디자인(Secure by design)' 원칙을 보안 전략 핵심으로 제시했다. 이 접근법은 AI·클라우드 서비스가 점점 복잡해지는 상황에서 고객이 별도 설정 없이도 안전한 상태에서 서비스를 시작할 수 있도록 돕는 데 초점 맞춘다. 고객이 개발 단계부터 자동화된 보안 점검 도구를 통해 실수 가능성을 줄이고 일관된 보안 수준을 유지할 수 있도록 지원하는 것이 목표다. 이날 허조그 CISO가 솔루션 신규 기능 세 가지를 집중 조명했다. 그는 'AWS 시큐리티 허브'와 'AWS 쉴드' '가드듀티' 업데이트 내용을 소개했다. 업데이트된 AWS 시큐리티 허브는 위협 탐지와 취약점 관리가 통합됐다. 이를 통해 보안 이슈 우선순위를 지정하고, 대규모 환경에서 빠르게 대응할 수 있도록 도울 수 있다. 여러 보안 신호를 자동 연계하고 보강함으로써 위험을 한눈에 파악할 수 있는 단일 대시보드까지 제공한다. AWS 쉴드 새 버전에선 사전 분석 기능이 업데이트됐다. 이를 통해 잘못된 네트워크 설정을 자동 식별할 수 있다. 특히 SQL 인젝션과 디도스 공격 등 알려진 위협에 대비해 구성 문제를 시각화하고 단계별 대응 방안을 안내한다. 이 정보는 심각도 기준으로 정리돼 대시보드에 표시된다. 생성형 AI 기반 도우미인 '아마존 Q 디벨로퍼'가 대화형 대응을 지원할 방침이다. 가드듀티는 EKS 기반 컨테이너 환경에 대해 확장 위협 탐지 기능을 추가했다. 감사 로그, 런타임 행동, 악성코드 실행, API 활동 등 다양한 신호를 상호 연계해 다단계 공격을 식별한다. 이 기능은 수주에 걸친 공격 패턴까지 추적해 초기 분석 부담을 줄인다. 코드부터 인프라까지…보안 자동화 전방위 '확장' AWS는 이번 행사에서 '아마존 인스펙터'와 'IAM 액세스 애널라이저' 등 제품 업데이트 내용도 발표했다. 아마존 인스펙터는 깃허브, 깃랩과 연동해 개발자가 코드 변경 시점에 보안 취약점을 자동 점검할 수 있도록 지원한다. 소스코드와 의존성, 인프라 코드를 분석해 콘솔과 개발 플랫폼에 결과를 제공한다. IAM 액세스 애널라이저는 조직 내에서 누가 S3, 다이나모DB, RDS에 접근할 수 있는지 매일 분석한다. IAM 사용자, 역할, 정책 등을 기반으로 내부 접근 권한을 자동 식별하고 외부 접근과 통합된 대시보드에서 보여준다. 'AWS 네트워크 방화벽'에 능동형 위협 방어 기능도 추가됐다. AWS 글로벌 인프라에서 수집한 위협 인텔리전스를 바탕으로 악성 도메인, 명령제어(C2) 통신, 위험한 URL 등을 자동 차단할 수 있다. 'AWS 백업'은 논리적 에어갭 볼트에서 다자간 승인을 통해 계정 장애나 위협 상황에서도 안전하게 복구할 수 있도록 지원한다. IAM 아이덴티티 센터 승인 포털을 통해 승인 절차를 거치며 단일 사용자 변경 위험을 줄인다. 'AWS 인증 관리(ACM)'에 공개 전송 계층 보안(TLS) 인증서를 외부 환경에서도 사용할 수 있도록 내보내기 기능이 추가됐다. 아마존 트러스트 서비스에서 발급한 인증서는 주요 브라우저와 플랫폼 인증에 활용 가능하다. 'AWS 오거나이제이션'은 멤버 계정까지 다중 인증(MFA) 적용을 확대했다. 불필요한 루트 계정 자격을 제거한 후 MFA를 적용해 조직 전반의 보안 수준을 올린다. 저스틴 브린들리-쿤스 AWS 글로벌 전문 조직 및 시장 진출 전략(GTM) 부문 부사장은 "AWS WAF는 보안 설정 절차를 최대 80%까지 단축한다"며 "웹 애플리케이션 보호를 간소화했다"고 강조했다. 이어 "SQL 인젝션과 크로스 사이트 스크립팅(xss) 등 공격을 차단하는 사전 설정된 규칙과 단일 페이지 워크플로를 제공하기 시작했다"고 덧붙였다. '아마존 클라우드프론트'는 라우트53, 인증서 매니저 등과 연계해 도메인 이름 시스템(DNS)과 TLS 설정을 자동 구성한다. 최적 기본값까지 제공해 콘텐츠 전달과 보안을 모두 개선했다. 보안 관리 서비스 제공자(MSSP) 역량 인증은 기존 단일 항목에서 인프라 보안, 워크로드 보안, 애플리케이션 보안, 데이터 보호, 접근 제어, 사고 대응, 사이버 복구 등 7개 항목으로 세분화됐다. 이날 익스프레스JS 개발자를 위한 오픈소스 패키지도 새롭게 공개됐다. 인증 로직을 수 분 내에 적용할 수 있어 보안 구현을 단순화할 수 있다. AWS는 AWS 마켓플레이스를 통해 크라우드스트라이크의 팔콘 보안 플랫폼을 할인된 요금으로 제공한다. 사고 탐지와 대응 기능을 AWS 환경 내에 통합해 위협 대응 시간을 줄이고 보안 흐름을 자동화할 수 있도록 했다. 허조그 CISO는 "생성형 AI 확산 속 고객이 더 빠르고 안전하게 위협에 대응할 수 있도록 AWS 보안 기능 전반을 자동화하고 통합하는 데 집중했다"며 보안 전략 핵심 방향을 밝혔다.

2025.06.22 13:06김미정

AWS "해커보다 한발 빠르게…AI로 네트워크 보안 자동화 100% 목표"

[필라델피아(미국)=김미정 기자] "인공지능(AI)을 통한 네트워크 보안 자동화는 사고를 미리 감지하고 더 빨리 막을 수 있습니다. 유지보수까지 자동으로 처리 가능합니다. 보안 자동화가 100% 이뤄진다면 기업은 운영보다 혁신에 더 집중할 수 있을 것입니다." 아마존웹서비스(AWS) 로브 케네디 네트워크 서비스 부문 부사장은 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 지디넷코리아를 만나 네트워크 보안 전략에 대해 이같이 밝혔다. AI로 네트워크 보안 자동화를 강화해 대응 속도를 더 높일 것이란 설명이다. 그는 AWS에서 15년 동안 가상 프라이빗 클라우드(VPC)를 비롯한 트랜짓 게이트웨이, 다이렉트 커넥트, 가상사설망(VPN), 로드 밸런서 등 네트워크 제품을 총괄하고 있다. 최근 업데이트된 'AWS 쉴드'와 웹 애플리케이션 방화벽(WAF), 네트워크 방화벽, 콘텐츠 전송 네트워크(CDN) 서비스도 케네디 부사장 손을 거쳤다. 케네디 부사장은 AWS 쉴드의 새 기능인 네트워크 시큐리티 디렉트 개별 배경을 소개했다. 이 기능은 고객 네트워크 상태를 분석하고 디도스 보호 기능을 강화하기 위해 개발됐다. 인스턴스에 연결된 네트워크 인터페이스(ENI)와 VPC, 로드 밸런서, WAF까지 자동 분석할 수 있다. 분석 기준은 AWS가 권장하는 보안 모범 사례다. 보안 상태는 치명적부터 낮음까지 점수로 표시된다. 각 문제를 해결할 방법도 안내된다. 다만 이 기능은 프리뷰 단계로만 제공되고 있다. AI가 추천 설정을 제시하면 사용자가 이를 수동으로 적용하는 수준이다. 케네디 부사장은 이번 AWS 쉴드 업데이트에 의미가 크다고 설명했다. AWS 쉴드는 원래 네트워크 계층인 L3와 L4에서 발생하는 디드스 공격에 대응하는 기능 중심으로 설계됐었다. 이번에 새롭게 추가된 기능은 애플리케이션 계층인 L7까지 적용돼 보호 범위를 넓힌 셈이다. 그는 "L7은 웹 애플리케이션이 실제 사용자 요청을 처리하는 계층으로 중요도가 높은 부분"이라며 "로그인부터 검색, 결제 같은 복잡한 요청이 오가는 영역이라 이 계층을 노리는 디도스 공격은 탐지와 방어가 특히 까다롭다"고 설명했다. 그러면서 "이번에 추가된 L7 보호 기능은 이런 공격에 특화됐다"며 "별도 설정 없이 위협을 자동으로 감지하고 차단할 수 있도록 구성됐다"고 강조했다. 현재 쉴드 고객은 이 기능을 월 500억 건 요청 범위 내 무료로 이용할 수 있다. 케네디 부사장은 쉴드 추가 업데이트 계획도 밝혔다. 그는 "보안 진단 결과를 단순히 보여주는 데 그치지 않고 버튼 한 번으로 권장 설정을 적용하거나 자동으로 보안 설정이 반영되도록 기능을 발전시킬 것"이라고 밝혔다. 그러면서 "이는 네트워크 보안 지식이 부족한 소규모 사용자나 수십만 개 리소스를 운영하는 대규모 기업 고객에게 실질적인 도움이 될 것"이라고 설명했다. "네트워크 보안 자동화 핵심은 속도" 케네디 부사장은 네트워크 보안에 AI를 접목해 얻은 가장 큰 이점으로 속도를 꼽았다. 그는 "기존에는 사람이 직접 보안 규칙을 수작업으로 설정해야 했다"며 "네트워크 규모가 클수록 상당한 시간이 걸렸다"고 지적했다. 그러면서 "이젠 AI가 이런 작업을 모두 대신한다"며 "데이터를 빠르게 분석하고, 위협을 감지해 자동으로 대응 방안까지 마련해 준다"고 덧붙였다. 그는 빠른 속도가 공격자에게 치명적이라고 말했다. 공격자가 위협 패턴을 바꾸기 전에 AI가 이를 막으면 추가 공격을 진행할 수 없다는 이유에서다. 케네디 부사장은 AI를 활용한 네트워크 보안이 효과를 내려면 인프라가 뒷받침돼야 한다고 강조했다. 현재 AWS는 전 세계에 수백 개의 네트워크 거점을 운영하고 있다. 다수 인터넷 사용자와 직접 연결돼 있어, 글로벌 연결성과 트래픽 가시성 측면에서 강점이 있다 평가를 받고 있다. 케네디 부사장은 "우리만큼 대규모 글로벌 연결성과 트래픽 가시성을 가진 기업은 없다"며 "엣지 인프라 경쟁력은 독보적"이라고 자신했다. 다만 그는 보안에 활용되는 AI 모델 정확도를 우려하는 목소리가 있다는 점을 인정했다. 일부 전문가들은 거대언어모델(LLM) 오탐률을 지적하면서 공격이 아닌 트래픽을 잘못 감지할 가능성을 지속적으로 제기해 와서다. 이에 케네디 부사장은 "AI 기술이 완벽하다고 할 수는 없지만 신뢰도가 꾸준히 높아지는 건 분명하다"고 밝혔다. 그러면서 "최근 1년 새 AI 모델 정확도가 빠르게 개선됐다는 점이 증명됐기 때문"이라고 덧붙였다. 현재 AWS 쉴드의 새 기능은 최신 LLM 모델 기반으로 운영되고 있다. AWS는 이 솔루션 성능을 지속적으로 개선하고 있으며, 사용자 데이터를 모아 정확도를 높이고 있다. 케네디 부사장은 생성형 AI가 앞으로 보안 운영센터(SOC)나 네트워크 운영센터(NOC)에도 큰 변화를 불러올 것으로 전망했다. 핵심 변화는 자동화다. 그는 "우리는 이미 전체 네트워크 이벤트 98% 이상을 자동 처리하고 있다"며 "사람이 개입하지 않아도 보안이 유지되는 셈"이라고 강조했다. 그러면서 "반복적인 설정이나 유지보수 작업은 줄고, 더 중요한 업무에 집중할 수 있는 기반이 될 것"이라고 내다봤다. 케네디 부사장은 "AI와 에이전트, 자동화 기술은 보안 사고를 사전에 감지하고 막을 수 있는 열쇠"라며 "유지보수나 구성 변경도 자동으로 처리돼 기업은 운영보다 혁신에 집중할 수 있을 것"이라고 강조했다.

2025.06.22 09:40김미정

"AI 이해·관심 확인"…SW업계 "李, AI 잘 아는 대통령" 기대

이재명 대통령이 인공지능(AI)에 대한 높은 기술 이해도를 바탕으로 기술 주권과 국산 AI 육성의 중요성을 잇따라 강조하면서 소프트웨어(SW) 업계의 기대감이 커지고 있다. 이 대통령은 20일 울산 전시컨벤션센터에서 열린 SK그룹과 아마존웹서비스(AWS)의 AI 데이터센터 출범식에 참석해 참가 기업들을 격려하고 업계 의견을 청취했다. SK와 AWS가 울산 미포 국가산업단지에 공동 구축하는 이 AI 데이터센터는 국내 최대 규모다. 약 6만 장의 GPU가 투입될 예정이며 향후 1기가와트(GW)급으로 확장해 동북아 최대 AI 컴퓨팅 허브로 도약하는 것을 목표로 한다. 이 대통령은 이 자리에서 "대한민국의 성장을 꽃피우는 새로운 출발점이 될 것"이라며 "산업화의 시작점이었던 울산이 이제 첨단 산업 거점으로 전환되고 있다"고 평가했다. 이어 "AI 산업은 특정 기업이나 산업군의 과제가 아니라 국가 생존 전략이자 산업 재도약의 핵심 축"이라며 "울산을 시작으로 전국 곳곳이 AI 산업 중심지가 될 수 있도록 정부가 적극 뒷받침하겠다"고 강조했다. 업계 관계자들은 이번 현장 방문과 업계 리더들과의 간담회에 대해 단순한 상징적 행보가 아닌 구체적인 정책 방향을 공유하고 실행 의지를 확인한 자리였다고 입을 모았다. 특히 이 대통령이 AI 기술 구조와 정책적 맥락을 동시에 이해하며 현장의 기술·정책적 애로사항에 대해 구체적으로 질문하고 대응 방향을 제시한 점이 깊은 인상을 남겼다는 평가다. 업계는 이날 간담회를 통해 대통령이 AI를 단기적 지원 대상을 넘어 국가 핵심 전략 산업으로 간주하고 있음이 분명히 드러났다고 분석했다. 단순한 선언이 아닌 AI 바우처 등 실질적 지원 수단이 언급된 점에서도 정부의 실행 의지를 확인할 수 있었다는 분위기다. 간담회 전 과정을 끝까지 지켜보며 기업들의 발언에 집중한 대통령의 모습도 인상 깊었다는 반응이 나왔다. 한 업계 임원은 "통상적인 행사와 달리 대통령이 직접 기술 현안을 경청하고 구체적인 대응을 고민하는 모습이 인상 깊었다"며 "AI를 하나의 산업이 아닌 국가적 성장 전략으로 인식하고 있다는 점이 확인됐다"고 말했다. 이날 간담회에서는 외산 기술에 대한 무분별한 의존을 경계해야 한다는 문제의식도 공유됐다. 특히 대규모언어모델(LLM) 같은 핵심 기반 기술 자립 필요성이 강조됐으며 정보 주권과 언어문화 독립성 확보를 위한 국산 LLM 개발이 중요하다는 사실도 다시 한번 부각됐다. 이 자리에서 이 대통령은 "베트남 쌀이 아무리 좋아도 한국이 쌀농사를 포기하는 건 말이 안 된다"는 비유를 들며 핵심 기술 자립이 곧 국가 존립 기반이라는 점을 재차 강조했다. 업계는 이 같은 발언이 단순한 상징적 표현을 넘어 기술 주권과 문화적 자율성에 대한 대통령의 철학적 인식을 드러낸 것이라고 평가했다. 업계 관계자는 "언어 주권은 단순한 기술 문제가 아니라 교육·문화·사고방식 전반과 맞닿아 있는 국가적 의제"라며 "정부가 이 점을 깊이 이해하고 있다는 사실 자체가 향후 국산 AI 생태계 조성의 전환점이 될 수 있다"고 기대했다. 현장에 참석한 다른 업계 고위 임원도 "이재명 대통령은 지금까지 만난 대통령 중 AI 등 기술에 대한 이해와 관심이 가장 깊다"며 "소버린 AI와 국산 LLM 개발에 대한 정부의 의지가 구체화되고 있는 만큼 산업계도 이에 걸맞은 책임감을 갖고 응답할 준비가 돼 있다"고 말했다.

2025.06.20 16:12남혁우

이재명, 울산 AI데이터센터 찾아 "첨단산업, 지방에도 가능"

이재명 대통령이 20일 울산에서 SK그룹과 아마존웹서비스(AWS)의 AI 데이터센터 출범식을 찾아 “앞으로 대한민국의 첨단기술산업이 수도권뿐 아니라 지방에서도 가능하다는 걸 보여주는 모범적 사례”라고 밝혔다. 이 대통령은 이날 울산 전시컨벤션센터에서 AI 데이터센터 출범을 기념해 열린 AI글로벌 협력 기업 간담회에 참석해 “지방에서 대규모 AI 데이터센터를 유치하게 됐다는 데 각별한 의미가 있다. 우리 최태원 회장님 애썼다”며 이같이 말했다. SK그룹과 아마존웹서비스(AWS)는 울산 미포 국가산업단지에 국내 최대 규모 데이터센터를 구축키로 했다. 약 6만 장의 GPU가 투입될 예정으로 향후 1기가와트(GW) 규모로 확장해 동북아시아 최대 AI 데이터센터 허브로 만들 계획이다. 이 대통령은 이를 두고 “대한민국의 성장을 꽃 피우는 출발점이 되길 바란다”며 “울산은 한국 산업화의 첫 출발지”라고 했다. 이어, “최근 울산 지역 경제 안 좋다”며 “한국 전체 지방이 다 그렇기도 하지만, 하튼 울산이 살아야 대한민국 지방 경제도 살아날 것 같다”고 덧붙였다. 그러면서 “대한민국이 지금까지 고속 성장했는데 지금 시중 말로 깔딱고개를 넘는 중이고, 준비하기에 따라 새로운 세상으로 넘어갈 수도 있고 다시 내려갈 수도 있다”며 “우리나라 국민의 위대한 저력으로 위기를 이겨내고 새로운 세상을 맞이할 것이라고 본다”고 자신했다. 이 대통령은 특히 “국민의 위대함 속에 기업이 우리나라 산업 경제계를 이끌고 있다”며 “우리가 맞닥뜨린 AI 첨단시대에 세계를 선도하는 훌륭한 역할을 잘 해낼 것이라고 믿는다”고 강조했다. 최태원 SK그룹 회장은 “울산 AI 데이터센터는 최고의 AI고속도로, 인프라를 놓고 발전시키는 데 필수적인 역할을 할 것”이라며 “현재 100메가와트로 건설하고 있지만 향후 1기가와트로 확장해서 국내 AI 수요에 대응하는 글로벌 허브 역할로 발돋움하겠다”고 화답했다. 또 AI 정부화 필요성을 강조하며 “혁신을 통해 공공 수요가 상당히 나올 수 있다. 5년간 5조원의 시장을 만들 수 있을 것”이라고 덧붙였다. 최 회장은 특히 AI 원스톱 바우처 사업 확대를 요청하면서 펀드를 통한 AI 스타트업 2만개 육성 방안과 AI 국가인재 양성을 위한 AI 필수과목화, 울산 AI특구 지정 등을 제안했다. 하정우 대통령실 AI미래기획수석은 “이 대통령께서 해외 순방으로 전날 새벽 귀국하셨는데 첫 지방 행보로 울산 AI 데이터센터 출범식을 찾으셨다”며 “AI 3대 강국 실현을 위해 기업과 격의 없이 소통하고자 하는 의지”라고 설명했다. 한편 이날 간담회에는 최태원 SK 회장을 비롯해 정신아 카카오 대표, 이준희 삼성SDS 사장, 배경훈 LG AI연구원 원장, 서범석 루닛 대표, 백준호 퓨리오사AI 대표, 조준희 한국AI·SW협회장, 김유원 네이버클라우드 대표 등이 참석했다.

2025.06.20 12:56박수형

"실수 안 하는 AI 에이전트, '자동 추론'서 나온다"

[필라델피아(미국)=김미정 기자] "인공지능(AI)은 결과를 생성하고, 자동 추론(Automated reasoning)은 그 결과를 검증합니다. 이 두 기술이 함께 작동할 때 더욱 강력한 보안과 신뢰도를 갖춘 에이전트를 구축할 수 있습니다." 아마존웹서비스(AWS) 네하 룽타 아이덴티티 부문 응용과학 디렉터는 18일까지(현지시간) 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 AI의 설명 가능성과 보안 강화를 위한 방안으로 AI와 자동 추론 결합을 제시했다. 자동 추론은 실수하지 않는 계산기 같은 도구 역할을 한다. 어떤 시스템이나 규칙이 제대로 작동하는지 논리적으로 따지는 데 활용된다. 최종 결과에 대한 과정을 수학적으로 증명하는 식이다. 룽타 디렉터는 AWS에서 자동 추론 기술 개발을 주도해왔다. 이전에는 미국항공우주국(NASA)과 마이크로소프트 리서치에서 소프트웨어 검증·자동화 도구 관련 연구를 수행한 경력이 있다. 그는 AWS에서 '아마존 베드록' 가드레일에 자동 추론 기술을 업계에서 처음 적용한 인물로 알려졌다. 룽타 디렉터는 "사용자 정보가 외부로 나가지 않도록 하려면 프롬프트 입력과 출력 경로가 항상 안전한지 수학적으로 검증해야 한다"며 "여기서 자동 추론은 단순한 확률 계산이 아니라 '절대 유출되지 않는다'는 것을 논리적으로 증명한다"고 설명했다. 이 외에도 그는 신원 및 접근관리(IAM) 솔루션 'IAM 액세스 애널라이저'에도 자동 추론 기술을 적용했다. 자동 추론은 솔루션 내에서 누가 어떤 데이터에 접근할 수 있는지, 왜 접근 가능한지를 명확히 판단하고 통제하는 역할을 한다. 룽타 리렉터는 "현재 IAM은 모든 클라우드 서비스에 사용된다"며 "방대한 접근 요청을 수학적으로 분석하고 검증할 수 있는 건 자동 추론이 답"이라고 강조했다. "AI와 자동 추론 연결 필수…MCP·A2A가 도와" 룽타 디렉터는 AI와 자동 추론 결합이 더 밀접해져야 한다고 주장했다. 그는 "보통 거대언어모델(LLM)은 본질적으로 비결정론적"이라며 "이것이 LLM 강점이지만 대규모 환경에서 제대로 작동하려면 결정론적 도구들과 결합해야 한다"고 밝혔다. 룽타 디렉터는 AI와 자동 추론 결합을 돕는 도구로 '모델 컨텍스트 프로토콜(MCP)'을 꼽았다. MCP는 AI가 다른 시스템이나 도구와 자유롭게 정보를 주고받을 수 있게 돕는 인터페이스 기술이다. 기존 API보다 유연하게 동작한다는 평을 받고 있다. 이에 AI와 자동 추론 기술 연결을 원활히 지원할 수 있다. 또 그는 '에이전트 투 에이전트(A2A)'도 신뢰도 높은 AI 자동화를 구현할 수 있다고 강조했다. 룽타 디렉터는 "이는 여러 AI가 각자 맡은 역할을 수행하는 식"이라며 "AI가 서로 작업을 요청하는 식으로 협업한다면 더 신뢰도 높은 자동화와 오케스트레이션을 구현할 수 있을 것"이라고 전망했다. 다만 자동 추론 기술이 지금보다 더 발전해야 한다는 점도 언급됐다. 룽타 디렉터는 "자동 추론은 수학적 표현으로 결과를 증명할 때 우수한 능력을 발휘하지만, 모든 문제를 수학으로 표현할 순 없다"며 "이는 우리가 풀어야 할 결정적 과제"라고 설명했다. 이어 "AI와 추론 자동화 결합은 이제 시작"이라며 "이를 통해 강력한 보안과 신뢰도를 갖춘 AI를 구축할 수 있을 것"이라고 덧붙였다.

2025.06.19 17:00김미정

[유미's 픽] 이재명까지 지원 사격…韓 투자 속도 높이는 해외 CSP, 토종기업 설 자리 잃나

최근 아마존웹서비스(AWS)·마이크로소프트(MS)·구글 등 미국 빅테크에 이어 알리바바 클라우드 등 중국 기업까지 국내 클라우드 시장 공략에 적극 나서면서 토종 기업들의 설자리가 점차 좁아지고 있다. 기술력과 가격 경쟁력을 앞세워 외국 기업들이 민간 영역을 장악한 데 이어 공공 시장까지 침투하고 있는 만큼, 국내 기업들도 대응책 마련에 고심하는 분위기다. 19일 업계에 따르면 글로벌 클라우드 서비스 제공 기업(CSP) 1위인 AWS는 SK그룹과 손잡고 울산 미포 국가산업단지 부지에 초대형 인공지능(AI) 데이터센터를 구축한다. 그래픽처리장치(GPU) 6만 장이 투입되는 국내 최대 규모의 AI 전용 데이터센터로, 양사는 오는 20일 울산에서 출범식을 개최할 예정이다. 이번 투자 소식은 지난 13일 이재명 대통령과 5대 그룹 총수 간담회 이후 발표된 첫 대규모 국내 투자 소식이란 점에서 더 주목받고 있다. 이 대통령은 'AI 100조 투자'를 그간 공약으로 내세웠던 만큼, 이번 SK-AWS AI 데이터센터 출범식에 직접 참석해 AI 전략에 대한 명확한 메시지를 전할 것으로 알려졌다. AWS와 SK그룹은 울산 AI 데이터센터를 향후 1GW(기가와트) 규모로 확장해 동북아시아 최대 AI 데이터센터 허브로 만들겠다는 청사진을 그리고 있다. 이를 위해 SK그룹은 AI 데이터센터 사업을 맡고 있는 SK텔레콤과 SK브로드밴드를 통해 2028년까지 AI에 3조4천억원을 투자할 계획이다. AWS는 40억 달러(약 5조4천712억원)를 투자키로 한 것으로 알려졌다. AWS는 현재 서울에 데이터센터를 보유하고 있고, 인천 서구에도 수조원을 투자해 지난해 말부터 데이터센터를 짓고 있다. 마이크로소프트(MS)는 KT와 손잡고 국내 시장 공략에 속도를 높이고 있다. 양사는 5년간 2조4천억원을 공동 투자해 AI 분야에서 협업키로 협약을 체결한 데 이어 한국형 AI 모델과 시큐어 퍼블릭 클라우드(SPC)를 공동 개발해 올해 2분기께 국내서 출시할 것이란 계획을 공개하기도 했다. 중국 기업인 알리바바 클라우드도 내년에 한국 진출 10주년을 앞두고 이달부터 서울에서 제2 데이터센터 가동을 시작했다. 중국 시장을 겨냥한 국내 기업들의 수요가 높다고 보고 이들을 공략하기 위해 좀 더 공격적인 투자 움직임에 나선 것이다. 제2 데이터센터는 앞서 알리바바 그룹이 향후 3년간 AI·클라우드 인프라에 최소 약 76조원(3천800억 위안)을 투자한다고 밝힌 구상의 일환이다. 알리바바 그룹은 지난 2016년 한국에 사무소를 설립한 후 2022년 3월 국내에 첫 데이터센터를 구축하며 CSP 시장 경쟁에 뛰어 들었다. 다만 중국계 기업들이 한국 데이터를 외부로 반출한다는 우려가 많이 제기되면서 미국 기업들에 비해 존재감은 그간 크게 드러내지 못했다. 실제 과학기술정보통신부가 지난해 발표한 '2023년 부가통신사업 실태조사'에 따르면 국내 부가통신사업자(복수응답 가능) 중 60.2%는 AWS 클라우드를 사용했다. 2위인 MS 애저와 3위인 네이버 클라우드 사용률은 각각 24%, 20.5%로 집계됐다. 그 뒤는 구글 클라우드 플랫폼(19.9%), KT클라우드(8.2%)·오라클(8.2%), NHN클라우드(7.0%) 등이 이었다. 알리바바 클라우드는 의미 있는 점유율을 기록하지 못해 순위에 포함되지 못했다. 이에 알리바바 클라우드는 다수 보안 인증을 획득했다는 점을 앞세워 우려를 불식시키는 데 적극 나섰다. 임종진 알리바바 클라우드 인텔리전스 수석 솔루션 아키텍트는 "중국의 데이터 보호법에 대해 구체적으로 말하긴 어렵지만, 글로벌 컴플라이언스 기준 150개 이상을 만족시키고 있다"며 "잠재 고객도 안전하게 운영할 수 있을 것이라고 자신 있게 말할 수 있다"고 강조했다. 그러면서 "2023년 12월 획득한 국내 정보보호 관리체계 인증(ISMS) 정책에도 한국 데이터를 외부로 반출하지 않는다는 게 필수"라며 "한국 데이터는 해외로 유출되지 않는다"고 덧붙였다. 이 같은 상황 속에 글로벌 클라우드 서비스 기업(CSP)들은 최근 클라우드 보안인증(CSAP) '하' 등급을 취득하며 공공 클라우드 시장 진출에 속속 진입하기 시작해 토종 업체들의 입지를 더욱 좁히고 있다. 현재 이 시장은 NHN클라우드, 네이버클라우드, KT클라우드 등 세 회사가 80% 이상 과점하고 있는 상태로, 규모는 1조4천억원(2023년 기준) 수준이다. 과학기술정보통신부 산하 한국인터넷진흥원(KISA)이 관장하는 CSAP는 정부·공공 기관에 민간 클라우드 서비스를 공급하기 위해 획득해야 하는 인증이다. 공공 대상 서비스인 만큼 당초 엄격한 물리적 망분리 요건이 있었지만, 2023년 정부가 CSAP를 상·중·하 등급제로 개편하면서 하등급에 한해서는 논리적 망분리가 허용됐다. 이를 토대로 최근 AWS·마이크로소프트·구글 등 미국 대표 CSP 모두가 최근 '하' 등급 인증을 획득해 공공시장 진입을 노리고 있다. CSAP '하' 등급은 개인정보가 없는 공개 데이터를 운영하는 공공 시스템을 대상으로 하지만 '중' 등급의 경우 민감 데이터와 비공개 업무자료까지 포함하는 시스템을 다룬다. 다만 알리바바 클라우드는 CSAP 문턱을 아직 넘지 못했다. 윤용준 알리바바 클라우드 인텔리전스 한국 총괄 지사장은 "CSAP 등급과 (공공 분야 진출 계획과) 관련해선 아직 공유할 상황이 아니다"고 밝혔다. 또 그는 "이번 제2 데이터센터 출범은 한국 시장에 대한 우리의 지속적인 투자 의지와 국내 기업의 AI 전환을 꾸준히 지원하기 위한 것"이라며 "국내에서 제품 및 서비스를 더욱 다각화하려는 우리의 노력에 있어 중요한 이정표가 될 전망"이라고 덧붙였다. 이처럼 외국 CSP 기업들이 투자 속도를 높이며 국내 시장에서 사업 영역 확대에 적극 나서자 토종 CSP들의 시름도 점차 깊어지고 있다. 경쟁사들이 늘어나면서 가격 경쟁이 심화될 뿐 아니라 이에 따른 기술 경쟁력도 자연스럽게 약화되면서 국내 CSP들이 자칫 해외 기업 협력사로 전락하는 것 아니냐는 우려의 목소리도 나오고 있다. 이미 7조4천억원 수준인 국내 민간 클라우드 시장에선 AWS, MS 애저, 구글이 점유율 80%를 차지하고 있는 상황이다. 업계 관계자는 "알리바바 클라우드 같은 중국에 거점을 둔 글로벌 기업의 진출은 가격 경쟁력이 높아 국내 기업으로선 굉장한 챌린지가 될 것으로 예상된다"며 "가격 경쟁이 심화되면 자연스레 국내 시장을 기반으로 하는 국내 기업들은 기술 개발이 어려워지는 악순환의 고리가 만들어질 가능성이 높다"고 밝혔다. 일각에선 데이터 주권과 규제 역차별, 불공정 경쟁 유발 문제 등이 우려된다고 짚었다. 글로벌 기업들이 국내 규제 밖에 있는 경우가 많은 만큼 데이터 레지던시를 제대로 지키지 않을 가능성이 크기 때문이다. 데이터 레지던시는 개인정보, 금융정보, 기업 데이터 등 민감한 정보를 특정 국가 안에서 저장·처리해야 한다는 것을 의미한다. 업계 관계자는 "국내 사업자의 데이터센터는 다양한 관련 법 규제로 인해 충분히 감시와 점검을 받고 있지만, 해외 기업은 본사가 국외에 있다는 점을 들어 여러 경로로 규제, 법률 등에 불응하는 경우가 많다"며 "이는 데이터 주권을 넘어 기술 주권에 대한 묵시적 부동의로 비춰질 수 있다"고 분석했다. 이어 "규모의 경제를 달성한 글로벌 기업들은 교묘한 방식으로 복합 상품, 해외 상품 연계 등 국내 사업자들이 제공하기 어려운 조건들로 생태계와 시장을 교란하고 있다"며 "현 분위기에선 신자유주의적 시장 논리로는 국내 기술 및 시장을 지키지 못하고 의존성을 높이는 계기가 되지 않을까 우려된다"고 짚었다. 그러면서 "국내 기업들은 온프레미스-클라우드, 해외 기업-국내 기업 등 하이브리드 및 멀티 클라우드 전략을 더 활성화 하는 방식으로 대응력을 키워야 할 것"이라며 "국내 기업 중심으로 연합하려는 움직임도 필요해 보인다"고 덧붙였다.

2025.06.19 16:14장유미

"AI에 언제 당할지 몰라…제품 설계부터 '보안' 고려해야"

[필라델피아(미국)=김미정 기자] "보안은 제품 개발 후에 붙이는 차선책이 아닙니다. 제품 설계 초기부터 적용되는 필수 요소가 돼야 합니다. 우리 솔루션을 아마존웹서비스(AWS) 서비스 등 개발 도구에 연동한다면, 강력한 보안을 갖춘 제품 출시를 보장할 수 있습니다." 팔로알토네트웍스 스펜서 델먼 프로덕트 매니저는 18일까지 미국 필라델피아에서 열린 'AWS 리인포스 2025'에서 제품 설계 때부터 보안 강화에 주력해야 한다며 이같이 밝혔다. 델먼 매니저는 생성형 AI가 확산하면서 전통 보안으로 대응하기 어려운 위협이 급증했다고 지적했다. 그는 "AI 모델·에이전트는 외부 입력에 따라 민감 정보 유출과 프롬프트 인젝션, 유해 콘텐츠 생성, 도구 오남용, 메모리 조작 등 다양한 보안 사고에 노출될 수 있다"며 "이는 현재 AI 서비스 개발 초기 단계부터 보안을 강력히 적용해야 한다는 인식이 확산하는 이유"라고 강조했다. 이어 "AI 도입 속도를 늦추지 않으면서도 안전성을 확보할 수 있어야 한다"며 "보안을 AI 생애주기 전반에 통합하는 접근 방식은 필수"라고 당부했다. 이같은 전략은 AWS와도 일맥상통한다. 앞서 에미미 허조그 AWS 부사장 겸 최고정보보안책임자(CISO)도 "기술 발전과 보안 강화 전략은 동시에 추진돼야 한다"며 "제품 전반에 '시큐리티 퍼스트' 전략을 강화하겠다"고 이번 행사 기조연설에서 밝힌 바 있다. "프리즈마 에어즈와 개발 툴 결합하면 보안 시너지↑" 이날 팔로알토네트웍스 나라얀 순다르 AI 파트너십 디렉터는 보안 솔루션 '프리즈마 에어즈'를 개발 툴에 적용하면 개발자가 제품 설계 초기 단계부터 보안 강화 전략을 실천할 수 있다고 강조했다. 프리즈마 에어즈는 모델 스캐닝부터 보안 태세 관리, AI 레드팀, 런타임 보안, 에이전트 보안 기능을 갖춘 팔로알토네트웍스 보안 자동화 플랫폼이다. 순다르 디렉터는 AWS 개발 도구에 프리즈마 에어즈를 적용한 사례를 공유했다. 실제 프리즈마 에어즈는 AWS의 '아마존 베드록' '세이지메이커' 'EKS' 등 외부 개발 툴에 적용 가능하다. 우선 프리즈마 에어즈는 아마존 베드록에서 AI가 잘못된 답을 하거나, 민감한 정보를 노출하지 않도록 출력값을 실시간으로 검사한다. 입력값을 분석해 악의적인 명령어가 있는지 미리 걸러줄 수도 있다. 이 솔루션은 세이지메이커에서 AI 모델을 훈련에 사용하는 데이터·저장소를 점검한다. 예를 들어 아마존 S3에 지나치게 중요한 정보가 들어 있거나 접근 권한이 과도하게 설정될 경우 이를 찾아내 사용자에 알린다. EKS 환경에서는 에이전트나 AI 서비스가 서로 통신할 때 발생할 수 있는 문제를 막는다. 예를 들어 AI가 다른 시스템에 명령을 보내거나, 여러 에이전트가 함께 작업할 때 발생하는 데이터 유출이나 잘못된 실행을 막아준다. 순다르 디렉터는 "AWS 서비스와 우리 솔루션을 합치면 AWS 고객은 AI 모델 개발부터 훈련, 실행까지 모든 과정에서 실시간으로 보안 점검을 할 수 있다"며 "AI 모델이 민감한 개인정보를 학습했거나 악성코드가 포함된 파일일 경우 이를 미리 찾아내기도 한다"고 설명했다. 또 그는 "우리는 AWS와 AI 보안을 더 쉽고 강력하게 만들기 위해 노력하고 있다"며 "파트너사로서 협력을 강화할 것"이라고 밝혔다.

2025.06.19 12:00김미정

'멀티 플레이어' 신임 AWS CISO "제품 설계 '시큐리티 퍼스트' 적용"

[필라델피아(미국)=김미정 기자] "강력한 보안이 제품 개발 속도를 늦춘다는 오해가 있습니다. 사실 그렇지 않습니다. 튼튼한 보안 위에서 더 빠르고 우수한 제품 개발이 가능합니다. 우리는 기술 개발 속도와 규모를 유지하면서도 보안까지 강화할 것입니다. 앞으로 전 제품 설계에 보안을 최우선시하는 '시큐리티 퍼스트' 전략을 적용하겠습니다." 에이미 허조그 아마존웹서비스(AWS) 신임 부사장 겸 최고정보보안책임자(CISO)는 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 기자단을 만나 개발 전략을 이같이 밝혔다. 허조그 CISO는 이달 초 AWS 부사장 겸 CISO로 임명됐다. 그는 미국 국방 기술 싱크탱크 '마이터(MITRE)'에서 자동화 기반 보안 기술 연구로 커리어를 시작했다. 이후 아마존에서 프라임 비디오를 비롯한 알렉사, 위성 인터넷 '카이퍼' 프로젝트 등 여러 사업군 보안 체계를 설계했다. 이후 보안뿐 아니라 산업·제품 개발 쪽에서도 경력을 쌓으며 전문성을 넓혔다. 이에 기술과 사업을 모두 경험한 '멀티플레이어'로 평가받고 있다. 허조그 CISO는 "보안은 기술 혁신 속도를 늦추지 않는다"며 "강력한 보안 위에서 더 빠른 제품 개발이 가능하기 때문"이라고 강조했다. 그러면서 "보통 보안 업계에 개발 속도와 강력한 보안 사이에서 하나에만 주력해야 한다는 이분법이 있다"며 "우리는 기술 개발 속도와 규모를 유지하면서도 보안 강화까지 가져갈 것"이라고 밝혔다. 그는 빅테크 CISO 역할 중 가장 큰 도전 과제로 '규모의 차이'를 꼽았다. 허조그 CISO는 "고객이 생성형 AI로 인해 개발 생산성을 기하급수적으로 높일 수 있는 시대"라며 "이에 발맞춰 우리는 보안 대응 역시 획기적으로 늘려야 한다는 부담이 있다"고 말했다. 그러면서 "배포되는 코드양이 많아질수록 대응 체계 또한 민첩하게 움직여야 한다"며 "우리처럼 대규모 시스템을 운영하는 기업뿐 아니라 일반 기업도 비슷한 수준의 보안 구축 속도와 규모에 도달하게 될 것"이라고 내다봤다. 그러면서 "보안 전략을 사전에 설계하는 데 그치지 않고 실시간 조정 가능한 구조를 갖춰야 한다"고 당부했다. "강력한 IAM 없으면 게임 끝…업데이트 핵심은 '간편함'" 허조그 CISO는 AI 시대 기업 보안 필수 요소로 신원 및 접근관리(IAM)를 꼽았다. 그는 "IAM이 제대로 갖춰지지 않으면 아무리 뛰어난 기술을 도입해도 전체 보안이 무너진다"고 지적했다. 그러면서 "글로벌 인프라 환경에서는 누가, 언제, 어떤 자원에 접근할 수 있는지 세밀하게 관리해야 한다"고 덧붙였다. 허조그는 에이전틱 AI 시대에 가까워질수록 IAM 중요성은 더 커질 것이라고 내다봤다. 이에 3~5년 후 에이전틱 AI 환경에서도 IAM이 자연스럽게 작동하게 만드는 것이 AWS 주요 과제라고 강조했다. 그는 "과거 단일 애플리케이션에서 마이크로서비스로 가는 전환전처럼 에이전트 도입 역시 IAM 기능 확대를 불러올 것"이라고 예측했다. 그러면서 "우리가 강력한 IAM 체계 구축 준비를 지금부터 시작하는 이유"라고 덧붙였다 . 실제 AWS는 이번 행사에서 IAM 솔루션 업데이트 내용을 발표했다. 'IAM 액세스 애널라이저'에 내부 접근 분석 기능을 추가했다. 이를 통해 기업 보안팀은 조직 내 사용자와 역할이 S3, 다이나모DB, RDS 등 주요 리소스에 어떤 접근 권한을 가졌는지 한 번에 확인할 수 있게 됐다. 이번 기능은 서비스 제어 정책(SCP), 리소스 정책(RCP), 아이덴티티 기반 정책을 자동 추론 방식으로 통합 분석한다. 분석 결과는 대시보드로 시각화된다. 퍼블릭 접근·외부 접근·내부 접근으로 분류돼 보안 상황을 기존보다 쉽게 파악할 수 있다. 그는 "최근 고객이 가장 많이 요구하는 것은 '보안 솔루션을 간단하게 만들어달라'는 것"이라며 "보안 복잡성을 줄이면서도 고객에게 선택권을 더 제공한 것이 IAM 액세스 애널라이저 업데이트 핵심"이라고 강조했다. "AI 확산…개발 속도·안전 균형 필수" 허조그 CISO는 생성형 AI 확산에 따라 보안 프레임워크 재구성이 필요하다고 강조했다. 그는 "생성형 AI가 로그 분석 등에서 개발 생산성을 키울 수 있지만 새로운 보안 위협도 불러온다"며 "보안과 개발 간 속도·안정성 균형이 최우선 과제"라고 주장했다. 허조그 CISO는 "고객이 생성형 AI·에이전틱 솔루션을 안전하게 개발할 수 있도록 가드레일과 도구, 설정 등을 제공해야 한다"고 강조했다. 이를 위해 단순한 기능 단위가 아니라 전체 인프라 관점에서 고객이 중요한 일에 집중할 수 있는 환경을 제공해야 한다고 주장했다. 이어 "고객이 전체 인프라 전반에서 빠르고 정확히 대응할 수 있도록 모든 제품에 이런 철학을 반영했다"며 "단순히 엔드포인트나 라우터 수준이 아니라 인프라 전반을 아우르는 보안 접근 방식"이라고 설명했다. 허조그 CISO는 "보안은 보안팀만의 문제가 아니라 전 조직 목표로 인식돼야 한다"며 "우리는 고객의 명확한 신뢰 기준을 만족시킬 수 있도록 고객 중심 설계를 이어갈 것"이라고 포부를 밝혔다.

2025.06.19 08:58김미정

악성코드 없이 공격하는 '고스트 해커' 떴다…"보안 자동화 필수"

[필라델피아(미국)=김미정 기자] "해커는 악성코드 없이 기업 시스템에 침투하는 수법을 사용하기 시작했습니다. 악성코드 탐지에 의존해 온 기존 보안체계로는 잡을 수 없을 정도입니다. 기업은 인공지능(AI) 에이전트 기반 솔루션으로 보안을 전면 자동화해야 합니다." 크라우드스트라이크의 카리슈마 아스타나 수석 프로덕트 마케팅 매니저는 18일(현지시간) 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 AI 시대 보안 위협 양상을 이같이 밝히며 자동화 보안 기술 필요성을 강조했다. 아스타나 매니저는 최근 공격자 평균 침입 시간이 1분 이내로 줄었다고 지적했다. 그는 "보안 직원이 커피 한 잔 하고 오는 새 클라우드 시스템 전체가 망가질 정도로 치밀한 공격 양상이 이어지고 있다"고 경고했다. 내부 조사 결과 보이스피싱은 전년 대비 442% 증가한 것으로 나타났다. 자격증명을 매매하는 '접근 브로커' 활동도 같은 기간 50% 올랐다는 결과도 나왔다. 특히 공격자가 악성코드 없이 시스템에 침입하는 수법을 쓰고 있다는 점이 강조됐다. 이는 기존 보안 솔루션이 감지하기 어렵게 정상 명령어나 도구를 활용해 공격을 수행하는 방식이다. 아스타나 매니저는 "악성코드 탐지에 의존해 온 기존 보안 체계로는 이런 침입을 실시간으로 식별하기 어렵다"며 "방어자 입장에선 부담이 크다"고 말했다. 이날 크라우드스트라이크 벤자민 맥인니스 수석 테크니컬 마케팅 매니저는 공격자가 깃허브 저장소에 노출된 키 하나로만 AWS의 가상 서버와 파일 저장소에 침입한 사례를 공유했다. 악성코드 없이 키 유출만으로 시스템 전체가 뚫린 예시다. 그는 "사이버 공격자는 보안 담당자와 시스템 감시를 피해 클라우드 인프라 전체를 마비시킬 수 있을 것"이라고 경고했다. 이어 "기업은 전문가 눈에 잘 띄지 않는 지점까지 보안 체계를 강화해야 한다"며 "가장 확실한 대응책은 자동화된 보안 시스템"이라고 강조했다. "AI 에이전트로 보안 자동화 마련해야" 맥인니스 매니저는 이에 대한 해결책으로 AI 에이전트 기반 보안 체계 자동화 솔루션 '샬럿AI'를 제시했다. 샬럿AI는 침입 탐지부터 분석, 대응까지 전 과정을 실시간 수행할 수 있다. 행위 기반 분석 기능도 갖췄다. 이를 통해 악성코드 없이 이뤄지는 공격도 인식·대응할 수 있다. 그는 샬럿AI로 클라우드 위협 탐지와 보안 자동화 기능을 시연했다. 샬럿AI는 쿠버네티스 환경에서 발생한 실제 보안 사고를 분석·대응하는 과정을 실시간으로 보여줬다. 해당 사례는 해커가 시스템 내부에서 원격 접속을 열어두는 '역방향 셸' 명령을 실행하면서 시작됐다. 해커는 AWS의 명령줄 도구를 이용해 새 사용자 계정을 만들고 시스템 접근 권한이 담긴 키를 훔쳤다. 공격자가 아주 작은 틈 하나로 시스템 전체를 통제할 수 있는 권한을 손에 넣은 것이다. 샬럿AI는 이런 침입을 감지한 즉시 위협 신뢰도를 판단하고 경보를 발송했다. 이후 퓨전 워크플로를 연동해 공격 차단과 계정 회수, 로그 수집 등 일련의 대응 과정을 자동 실행했다. 또 거대언어모델(LLM)을 활용해 공격 내용을 분석하고, 공격자 행동의 흐름과 영향을 담당자에게 보고했다. 보안 분석부터 대응 조치까지 전 과정을 AI가 수행한 셈이다. 맥기니스 매니저는 "현재 샬럿AI의 보안 자동화 기능을 지속 보강하는 상태"라며 "특히 신뢰도 판단 이유를 설명하는 기능을 강화할 것"이라고 강조했다.

2025.06.19 07:59김미정

개인정보 줄줄 새는 AI 시대…"아마존 메이시·베드록으로 막는다"

[필라델피아(미국)=김미정 기자] "여전히 기업 데이터가 인공지능(AI) 모델 학습에 무단 사용되는 경우가 있습니다. AI가 부적절하거나 틀린 응답을 생성하는 사례도 끊이지 않습니다. 보안과 윤리를 동시에 통제할 수 있는 도구가 필요한 시점입니다. 아마존웹서비스(AWS)는 간편하면서도 비용 효율적인 보안 서비스로 이런 이슈 해결에 앞장서고 있습니다." 다미안 안토니오 지토 올긴 테라클라우드 최고기술책임자(CTO)는 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 AWS의 '아마존 메이시'와 '아마존 베드록' 가드레일 기능을 시연하며 이같이 밝혔다. 아마존 메이시는 기업 데이터에서 민감 정보를 자동 분류하고 유출 가능성을 미리 차단하는 기능을 제공한다. 저장된 모든 데이터를 스캔해 신용카드나 주민등록번호 등 개인 식별 정보가 포함된 파일을 탐지할 수 있다. 탐지된 정보는 별도 대시보드에서 시각화해 제공한다. 리소스별 최소 권한 원칙을 자동 점검하는 기능까지 포함됐다. 올긴 CTO는 "메이시는 민감 데이터를 간편하고 비용 효율적으로 분류할 수 있도록 설계된 것이 핵심"이라며 "사용자는 복잡한 설정 없이 메이시에서 몇 번 클릭만 하면 된다"고 설명했다. 그러면서 "신속하고 경제적으로 데이터 보안 수준을 높여주는 서비스"라고 강조했다. 그는 이날 행사에서 한 미국 헬스케어 기업의 메이시 활용 사례를 소개했다. 이 기업은 환자 데이터 수십 테라바이트를 S3에 저장했으며 민감 정보(PHI·PII)가 분산된 상태였다. 올긴 CTO는 "기존에는 보안팀이 수동 스크립트를 통해 민감 데이터를 식별했다"며 "이는 시간이 오래 걸리고 정확도도 낮았다"고 말했다. 해당 기업은 메이시를 도입한 뒤 버킷 전체를 자동 스캔할 수 있었다. 특히 신용카드 번호와 주민등록번호, 의료 기록 등 규제 대상 정보를 체계적으로 탐지할 수 있는 것으로 전해졌다. 스캔 결과는 메이시 대시보드에 시각적으로 정리됐다. 또 보안팀은 즉시 민감 정보 위치를 파악하고 권한 설정을 재조정할 수 있었다. 메이시가 리소스별 최소 권한 점검 기능도 제공해 불필요하게 많은 권한을 가진 사용자나 시스템 접근도 동시에 정비할 수 있었다. 올긴 CTO는 "메이시 사용자는 무의미한 데이터 분석보다 위협 대응에 더 빠르고 정확히 집중할 수 있다"며 "메이시는 간편성과 효율성을 동시에 갖췄다"고 말했다. "아마존 베드록, 가드레일로 우리 회사 AI '인성' 조절" 올긴 CTO는 아마존 베드록의 가드레일 기능을 소개했다. 베드록 가드레일은 생성형 AI가 비윤리적이거나 위험한 응답 생성하는 것을 방지하는 콘텐츠 필터 역할을 한다. 사용자가 어떤 질문이나 요청을 생성형 AI에 입력하면, 그 내용은 먼저 '프롬프트 보호 계층'을 통과한다. 여기서 가드레일은 AI에 해가 될 수 있는 내용이 있는지 1차로 명령어를 탐지한다. 이후 명령어는 '입력 필터(Input Filter)'를 지난다. 여기서도 이상이 없으면 거대언어모델(LLM)에 전달돼 AI 응답이 생성되는 것이다. 생성된 응답은 다시 '출력 필터(Output Filter)'를 한 번 더 거친다. 이 단계에서 AI가 만든 답변 중 위험하거나 부적절한 표현이 있는지 다시 한번 탐지가 이뤄진다. 올긴 CTO는 베드록 사용자가 가드레일 작업 범주·수위를 간편하게 조정할 수 있다고 강조했다. 실제 가드레일은 혐오와 모욕, 성적, 폭력, 프롬프트 공격 등 6가지 유해 콘텐츠 범주를 감지할 수 있다. 각 필터는 민감도를 '없음', '낮음', '중간', '높음' 등으로 수위를 조정할 수 있다. 또 설정된 금지 주제 기준으로 사용자 프롬프트 유사도까지 분석한다. 이에 금지 주제와 관련한 내용이나 이를 암시하는 단어가 나오기만 해도 자동 차단된다. 그는 "가드레일은 단어만 보지 않고 전체 맥락과 의미가 금지 주제와 얼마나 비슷한지 인식한다"고 설명했다. 베드록 가드레일은 프롬프트 공격·약 추천 요청 등 비정상 입력 탐지 기능도 갖췄다. 사용자가 시스템 우회를 시도할 경우 해당 입력을 자동 감지해 차단한다. 이날 올긴 CTO는 베드록 가드레일의 비정상 입력 탐지 기능을 시연했다. 사용자가 한 헬스케어 앱에 "진단 없이 약 추천해 줘"라는 요청을 진행하자, 앱에 탑재된 베드록은 이를 즉시 차단했다. 그는 "해당 요청이 처방전 없이 의료 조언을 직접 요구하는 민감한 입력으로 인식된 것"이라고 차단 원인을 설명했다. 올긴 CTO는 "AI 보안 이슈는 기술이 아닌 복합적 원인에서 나온 것"라며 "메이시와 베드록이 안전한 생성형 AI 도입 환경을 조성한 것은 확실하다"고 강조했다.

2025.06.18 17:09김미정

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

2나노에 묶인 삼성 '엑시노스' 로드맵…최적화가 성패 가른다

서로 닮아가는 채용 플랫폼…데이팅·사주로 차별화 꾀하기도

작고 강하게…한국형 '로봇 손' 주도권 놓고 각축전

"따로 또 같이"...글로벌 서비스 ‘라인’은 현지화+기술통합 어떻게 하나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.