• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'가입머니 〔𝖈𝖇-𝖈𝖔𝖈𝖔.𝖈𝖔𝖒〕 코드𝑪𝑶𝑪𝑶 검증사이트124 슈어맨인증45 양방자판기78'통합검색 결과 입니다. (3199건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

HiFS 2026: 4대 주요 디지털 금융 솔루션 업그레이드로 금융 기관의 에이전틱 뱅킹 전환 가속화

상하이 2026년 5월 24일 /PRNewswire/ -- '안녕, 핀텔리전트 세계: 디지털을 넘어 에이전틱 뱅킹으로의 진전(Hello Fintelligent World: Beyond Digital, Advance to Agentic Banking)'을 주제로 한 화웨이 인텔리전트 파이낸스 서밋 2026(Huawei Intelligent Finance Summit, HiFS 2026) 글로벌 세션이 5월 23일 상하이에 위치한 화웨이 롄추호 캠퍼스에서 개막했다. 화웨이(Huawei)는 이번 서밋에서 금융 AI의 대규모 도입을 가속하기 위한 6대 핵심 이니셔티브를 발표하고, Financial Data Intelligence Solution 6.0과 Digital CORE Solution 6.0을 출시했으며, 범용 컴퓨팅과 AI 컴퓨팅을 모두 지원하는 회복탄력성 인프라를 공개했다. 이러한 노력은 전 세계 고객의 디지털 및 지능형 전환과 비즈니스 성공을 견인하며 글로벌 금융기관이 AI 생산성을 발휘할 수 있도록 지원하는 것을 목표로 한다. Huawei Digital Finance Group CEO Cao Delivers Keynote Speech 4대 비즈니스 전략에 집중하고 4-윈 모델 구축해 글로벌 금융기관의 성공 견인 서밋에서 화웨이 디지털 파이낸스 BU(Huawei Digital Finance BU)의 제이슨 차오(Jason Cao) 최고경영자(CEO)는 지난 16년간 금융 부문에 깊이 관여해 온 경험을 바탕으로, 화웨이의 금융 전략이 금융 등급 하드웨어와 소프트웨어에서 산업 솔루션으로 지속적으로 진화해 왔다고 설명했다. 화웨이는 기반 소프트웨어와 하드웨어의 지속적인 혁신을 추진하고, 체계적인 엔지니어링 역량을 구축하며, 다양한 생태계를 개발하고, 현지화 서비스를 제공함으로써 효과적인 비즈니스 성장 플라이휠을 구축했다. 화웨이 디지털 파이낸스는 4대 핵심 비즈니스 전략을 고도화하는 데 전념하고 있다. 화웨이의 회복탄력성을 갖춘 ICT 인프라를 기반으로, 회사는 RONGHAI 글로벌 파트너 생태계를 지속적으로 강화하고 금융 솔루션을 공동 창출함으로써 고객, ISV, SI, 화웨이를 아우르는 새로운 '4-윈(4-Win)' 협력 모델을 조성하고 있다. 에이전틱 AI(Agentic AI)가 프로덕션 등급 지능으로 향하는 변곡점을 넘어서면서, 이를 효과적이고 대규모로 도입하는 일이 무엇보다 중요해졌다. 이를 위해 화웨이는 오픈소스 파운데이션 모델 기반의 하이브리드 AI 아키텍처를 도입해 글로벌 금융기관이 고부가가치 시나리오 전반에서 AI를 확장할 수 있도록 지원하고 있다. 국제 금융시장에서 화웨이는 시나리오, 아키텍처, 엔지니어링, 데이터, AI 인프라, 인재라는 6대 핵심 이니셔티브에 집중하며, 고객 및 파트너와 협력해 에이전틱 뱅킹으로의 전환을 가속하고 있다. 오픈소스 모델과 하이브리드 AI 아키텍처 통해 AI 가치 실현의 새로운 경로 개척: 에이전틱 뱅킹 가속화 위한 6대 이니셔티브 오픈소스 모델을 기반으로 핵심 우위를 구축하는 것은 글로벌 금융기관의 전략적 방향이 되고 있다. 화웨이는 오픈소스 모델과 하이브리드 AI 아키텍처를 활용해 시나리오, 아키텍처, 엔지니어링, 데이터, AI 인프라, 인재에 걸친 6대 핵심 이니셔티브를 추진하고 있다. 고부가가치 시나리오를 겨냥해 도입 가속화: 화웨이와 파트너들은 지능형 상호작용, 효율적인 운영, 지능형 리스크 관리, 매출 성장이라는 4대 주요 영역을 목표로 9개의 AI 에이전트 비즈니스 솔루션을 공동으로 출시했다. 보안, 컴플라이언스, 비즈니스 성과, 비용 간 균형을 이루는 하이브리드 AI 아키텍처 구축: 데이터 보안을 보장하는 동시에 엔지니어링 최적화를 활용해 토큰 비용을 최소화함으로써 혁신의 대규모 도입을 가능하게 한다. AI 도입 가속화를 위한 선도적 엔지니어링 관행 통합: 화웨이는 오픈소스 모델과 개방형 컴퓨팅 파워를 활용해 저지연 AI 상호 작용, 리스크 관리를 위한 최적화된 도메인 특화 모델, 원활한 파트너 통합을 지원하는 심층 에이전틱 엔지니어링을 추진한다. 컴퓨팅 엔지니어링, 모델 엔지니어링, 에이전틱 엔지니어링을 통해 금융 기관의 AI 도입 효과와 속도를 모두 향상시킨다. 디지털-지능형 기반 구축: 데이터 플랫폼, 거버넌스, 애플리케이션 전반에 걸친 3계층 역량 업그레이드를 제공해 금융을 위한 AI 준비형 R.A.C.E. 기반을 구축한다. 엔터프라이즈급 고성능 AI 컴퓨팅 기반 구축: 선도적인 컴퓨팅 아키텍처와 고성능 네트워킹을 기반으로 엔터프라이즈급 고효율 AI 컴퓨팅 기반을 제공하는 Huawei Atlas 850E SuperPoD를 공개했다. AI 인재 육성 프로그램 출범: 화웨이는 향후 3년간 글로벌 금융산업을 위해 1만 명 이상의 '금융+AI(Finance + AI)' 융합형 전문가를 육성하는 것을 목표로 한다. AI 위한 견고한 데이터 기반 구축: 금융 데이터 아키텍처의 R.A.C.E. 업그레이드 추진 화웨이는 데이터 플랫폼, 데이터 거버넌스, 데이터 애플리케이션에 걸친 3계층 역량 업그레이드를 제공하는 Financial Data Intelligence Solution 6.0을 공개했다. 통합 데이터-AI 플랫폼 구축: 하드웨어와 소프트웨어의 시너지를 기반으로 새롭게 출시된 AI 데이터 레이크는 멀티모달 저장과 컴퓨팅을 지원해 문서, 영상 등 비정형 데이터를 효율적으로 처리할 수 있도록 한다. 원스톱 데이터 거버넌스 구축: 화웨이는 키러스(Keyrus), 선라인(Sunline)과 협력해 데이터 활용 효율성을 높이기 위한 포괄적인 데이터 거버넌스 프레임워크를 개발했다. 데이터-AI 애플리케이션 고도화: 화웨이는 센서스 데이터(Sensors Data)와 함께 5000개 이상의 고객 태그를 활용해 사용자 운영을 심화하는 초개인화 마케팅 솔루션을 도입했다. 또한 트러스트디시전(TrustDecision)과 공동 개발한 지능형 사기 방지 솔루션은 30밀리초의 탐지 응답 시간을 달성하며, AI 기반 사례 분석을 접목해 효율성을 40배 향상시킨다. AI를 통한 애플리케이션 현대화 가속화: 에이전틱 뱅킹 기반으로 Digital CORE Solution 6.0 업그레이드 화웨이는 지난 10년간 축적한 핵심 애플리케이션 현대화 전문성을 바탕으로 플랫폼, 데이터베이스, 엔지니어링, O&M이라는 4대 축에 걸친 체계적인 역량을 개발해 왔다. 현재까지 이러한 역량은 전 세계 150개 이상의 금융기관이 핵심 시스템을 현대화하는 데 기여했으며, AI를 활용해 금융 핵심 아키텍처의 '레거시 해방(Free Legacy)' 프로세스를 더욱 가속하고 있다. 화웨이는 이번 서밋에서 Digital CORE Solution 6.0을 공개했으며, 이 솔루션은 시나리오, AI 기반 개발, 엔지니어링, 아키텍처, 플랫폼 전반에서 포괄적인 업그레이드를 제공한다. 확장된 핵심 시나리오: 화웨이는 세계적인 최상위 파트너들과 협력해 신용카드, 중앙은행 결제, 보험 핵심 시스템 현대화라는 3대 핵심 영역에서 새로운 솔루션을 공동 개발하고 있다. AI 기반 애플리케이션 현대화: 화웨이 CodeArts를 기반으로 하고 스테파니니(Stefanini), 선라인과 공동 개발한 AI 기반 메인프레임 코드 변환 솔루션은 90% 이상의 채택률을 달성해 애플리케이션 현대화를 크게 가속화한다. 엔지니어링 및 프로세스 업그레이드: 애플리케이션 리팩터링과 무중단 마이그레이션 솔루션을 전면 업그레이드해 계획 및 설계 주기를 50% 이상 단축하고, 생태계 파트너들과 협력해 Switchover 시스템을 구축함으로써 원활한 무중단 서비스 전환을 보장한다. 향상된 셀 기반 아키텍처: 셀 기반 및 자동 확장 아키텍처를 심화해 트래픽 10배 급증을 지원하는 동시에 장애 영향 범위를 최소화해 99.999%의 고가용성을 달성한다. 새로운 크로스 플랫폼 컨테이너 솔루션: TaiShan 범용 컴퓨팅은 멀티코어•고동시성 성능을 바탕으로 중국 은행 및 금융기관의 80% 이상과 8개국에서 애플리케이션 현대화를 지원해 왔다. 올해 화웨이는 알라우다(Alauda), 랜처(Rancher)와 같은 컨테이너 선도 기업들과 추가로 협력해 크로스 플랫폼 컨테이너 솔루션을 공동 개발했다. 이미 아시아•태평양과 남아프리카공화국의 주요 은행에 대규모로 배포된 이 솔루션은 보다 유연한 애플리케이션 컨테이너화를 가능하게 한다. 금융 회복탄력성 강화를 위한 '4제로' AI 준비형 인프라 구축 기존 데이터 센터(DC)에서 클라우드 데이터 센터로, 다시 AIDC로 발전하는 과정에서도 회복탄력성은 금융기관에 필수적인 기반이다. 화웨이는 '4제로(4 Zeros)' 복원력 가치 제안과 R-A-A-S 솔루션 제품 프레임워크를 중심으로 아키텍처, 솔루션, 인프라를 전면 업그레이드했다. DR 컨설팅, 지능형 트래픽 스케줄링, 이기종 DR에 걸친 첨단 역량을 제공함으로써 화웨이는 액티브-액티브(active-active) DR 역량을 프리미엄 수준으로 끌어올리고 있다. AI 컴퓨팅 시대를 맞아 화웨이는 범용 컴퓨팅과 AI 컴퓨팅이 융합된 회복탄력성 아키텍처를 추가로 구축하고 있다. AIDC 통합 추론 및 전 수명주기 지능형 데이터센터 O&M 솔루션을 통해 화웨이는 글로벌 금융기관이 AI 혁신을 신속히 추진하는 동시에 미래에 대비한 복원력 있는 인프라를 구축할 수 있도록 지원한다.

2026.05.24 08:10글로벌뉴스

라인게임즈, 신작 4종 플레이엑스포에 선보여...자체 개발작에 인디 퍼블리싱까지

라인게임즈가 '2026 플레이엑스포' 현장에서 자체 개발 역량과 인디 게임 안목을 더한 신작 라인업을 선보였다. 신작 시연에 집중한 부스 콘셉트로 관람객들의 이목을 끌었다. 라인게임즈는 21일부터 24일까지 일산 킨텍스 제1전시장에서 열리는 '2026 플레이엑스' B2C관에 참가했다. 현장에서는 PC 신작 4종의 시연 부스와 코스어 포토타임 등을 운영했다. 자체 개발 역량 증명하다…'서바이버라이크'와 '협동 코미디 호러' 지난 22일 방문한 라인게임즈 부스에서 가장 열기가 뜨거웠던 타이틀은 자체 개발작인 '엠버 앤 블레이드'다. 이 게임은 서바이버 장르와 소울라이크 장르의 장점을 결합한 '프리미엄 서바이버라이크'를 표방한다. 몽환적인 분위기와 핵앤슬래시 특유의 타격감 넘치는 전투가 조화로운 점이 특징이다. 엠버 앤 블레이드는 지난해 에픽게임즈 스토어 'Top Demos' 부문 1위를 기록한 데 이어 '2026년 기대되는 타이틀'에 선정된 바 있다. 플레이엑스포 현장에서도 완성도 높은 그래픽과 액션 전투로 호평을 받았다. 연내 PC 플랫폼 '앞서 해보기(얼리 액세스)' 출시를 목표로 하고 있으며, 콘솔 버전 발매도 긍정적으로 검토 중이다. 해당 게임을 시연한 한 관람객은 "평소 액션 장르를 선호하는데, 엠버 앤 블레이드는 그래픽과 타격감이 인상적이었다"며 "출시가 되면 한 번 제대로 플레이해보고 싶다"고 말했다. 또 다른 자체 개발작인 '콰이어트(QUIET)' 시연대에서는 관람객들의 웃음과 비명이 교차했다. 콰이어트는 가정집에 침입한 오리 외계인들이 집주인 할머니를 피해 탈출하는 협동 코미디 호러 게임이다. 캐릭터 이동이나 보이스 채팅 등 게임 내 모든 소음이 수치로 누적되고, 이 수치에 따라 보스 난이도가 어려워지는 구조를 갖췄다. 특히 부스 벽면에는 실시간 플레이 화면을 송출하고 있어, 시연 대기줄에서도 눈을 떼지 못하는 관람객들의 모습을 볼 수 있었다. 친구와 함께 시연에 참여한 관람객은 "게임 자체는 재밌게 플레이했다. 처음 시연하다보니 이해도가 낮아 제대로 즐기지 못한 점이 아쉬웠다"는 후기를 남겼다. 콰이어트는 연내 정식 발매를 목표로 개발 중이다. 퍼블리싱 안목 증명한 인디 2종…'SF 호러 협동'과 '블랙코미디 비주얼 노벨' 라인게임즈의 퍼블리싱 타이틀 2종도 자체 개발작에 못지않게 주목 받았다. 국내 인디 개발사 '페이즈 8 스튜디오(Phase 8 Studio)'가 개발한 '코드 엑시트(CODE EXIT'는 SF 협동 호러 장르의 PC 신작이다. 폭주한 AI가 점령한 도시에서 살인 기계를 피해 진실을 파헤치는 이야기로 전개된다. 시연대 분위기는 대체로 진지했다. 어둡게 조성된 맵과 이용자 패턴을 학습하는 적의 메커니즘이 심리적인 공포와 몰입감을 극대화했기 때문이다. 코드 엑스트는 최근 스팀과 에픽게임즈 스토어에 상점 페이지를 개설하며, 데모 버전까지 공개했다. 행사 이후에도 지속 업데이트를 거쳐 2027년 1분기에 앞서 해보기 버전을 출시할 계획이다. 1인 게임 개발사 '윤심상(SIMSANG YOON)'이 개발한 '컴 투 마이 파티(Come to my party!)'는 부스의 분위기를 환기시키는 이색 비주얼 노벨 타이틀이다. 1999년 국내 한 초등학교를 배경으로, 생애 첫 생일 파티를 열고 싶은 열 살 소녀 '지민'의 에피소드를 다룬다. 세기말 감성이 녹아든 공간에서 반장 선거, 교우 관계 등 보편적인 소재를 블랙코미디 방식으로 풀어냈다. 이용자 판단과 선택에 따라 인물 간의 관계와 결말이 달라지는 입체적인 멀티 엔딩 구조가 돋보였다. 연내 스팀을 통해 정식 출시될 예정이다. 이번 플레이엑스포 현장에서 확인한 라인게임즈 부스는 단순 신작 공개를 넘어, 회사의 전략을 보여주는 자리였다. 기존 모바일 중심 포트폴리오에서 탈피해 글로벌 유저층이 두터운 PC 플랫폼을 겨냥했다. 라인게임즈의 신작 4종 체험 부스는 오는 24일까지 일산 킨텍스 제1전시장 A05 구역에서 만나 볼 수 있다.

2026.05.23 19:51진성우 기자

[안광섭 AI 진테제] 구글, AI 워터마크도 장악하나

지난 화요일 구글 'I/O 202'6 키노트에서 순다르 피차이 CEO가 소개한 숫자 하나가 눈에 들어왔다. 구글 딥마인드가 개발한 AI 워터마크 기술 '신스아이디(SynthID)'가 지금까지 찍어낸 이미지·영상이 1000억 건, 오디오는 6만 년 분량에 달한다는 것이다. 같은 무대에서 OpenAI, 엔비디아, 카카오, 일레븐랩스(ElevenLabs)가 이 기술을 자사 제품에 적용하겠다고 발표했다. 경쟁사가 경쟁사의 워터마크를 자발적으로 채택하는 이례적인 장면이었다. "AI가 만든 콘텐츠에 표시를 남기자"는 논의는 3년 전부터 있었다. 그런데 이번 발표의 핵심은 워터마크 '기술'이 아니다. 필자가 보기에 이건 AI 콘텐츠 신뢰 인프라의 표준을 누가 쥐는가를 둘러싼 구조적 경쟁이다. 두 개의 신분증: C2PA와 SynthID AI 콘텐츠에 "이건 AI가 만들었다"고 표시하는 방법은 크게 두 갈래다. 첫째는 C2PA(Coalition for Content Provenance and Authenticity)다. 2021년 어도비, 마이크로소프트, BBC 등이 만든 개방형 표준으로, 콘텐츠 파일에 "누가, 언제, 어떤 도구로 만들었는지"를 메타데이터로 기록한다. 일종의 디지털 여권이다. 2026년 1월 기준 회원사가 6000곳을 넘었고, ISO 국제 표준으로도 승인됐다. 삼성 갤럭시 S25가 C2PA를 네이티브로 탑재한 최초의 스마트폰이었고, 구글 픽셀 10은 카메라 앱에 기본 내장했다. 문제는 이 여권이 쉽게 유실된다는 점이다. SNS에 사진을 올리면 플랫폼이 파일을 재압축하면서 메타데이터를 날려버린다. 인스타그램에 올린 사진, 카카오톡으로 보낸 이미지에 C2PA 정보는 남아 있지 않다. 여권을 발급해놓고, 공항에서 빼앗기는 셈이다. 둘째가 SynthID다. 구글 딥마인드가 2023년에 출시한 기술로, 이미지의 픽셀 자체에, 오디오의 파형 자체에 눈에 보이지 않는 워터마크를 새긴다. 파일을 자르든, 압축하든, 회전시키든 워터마크가 살아남도록 설계됐다. C2PA가 여권이라면, SynthID는 피부 아래 심은 마이크로칩에 가깝다. 그런데 지금까지 SynthID가 찍힌 1000억 건의 콘텐츠는 전부 구글 자체 서비스(Gemini, Imagen, Veo, NotebookLM 등)에서 나온 것이었다. 구글 바깥의 AI 콘텐츠에는 SynthID가 없었다. I/O 2026에서 바뀐 것이 바로 이 지점이다. 경쟁사가 줄을 서는 이유 OpenAI는 자사 이미지 생성 모델에 C2PA 메타데이터와 SynthID 워터마크를 동시에 적용하겠다고 발표했다. "벨트와 멜빵을 동시에 채우는 것"이라는 OpenAI의 표현처럼, C2PA가 상세한 맥락 정보를 제공하고 메타데이터가 유실됐을 때 SynthID가 최후의 신호로 남는 이중 구조다. OpenAI는 이미지의 C2PA·SynthID 워터마크를 확인할 수 있는 공개 검증 도구 '베리파이(Verify)'의 프리뷰도 함께 공개했다. OpenAI만이 아니다. 엔비디아는 자사 로보틱스·자율주행 파운데이션 모델 코스모스(Cosmos)에 SynthID를 적용했고, 카카오와 AI 음성 합성 기업 일레븐랩스도 합류했다. 구글은 이미 지난해 I/O 2025에서 SynthID 전용 검증 포털(SynthID Detector)을 공개한 바 있고, 이번에 검증 기능을 구글 검색과 크롬 브라우저로 확장했다. 렌즈(Lens), 서클 투 서치(Circle to Search)에서 "이 이미지 AI가 만든 거야?"라고 물으면 SynthID 여부를 확인해주는 구조다. SynthID 검증은 이미 전 세계에서 5000만 회 이상 사용됐다. 여기서 짚어볼 대목이 있다. C2PA는 개방형 컨소시엄 표준이다. 누구나 참여할 수 있고, 어떤 기업도 표준 자체를 소유하지 않는다. 반면 SynthID는 구글 딥마인드가 개발하고, 탐지 인프라를 구글이 운영하는 기술이다. 텍스트 워터마킹 코드는 2024년 오픈소스로 공개됐지만, 이미지·영상·오디오의 핵심 탐지 시스템은 구글이 쥐고 있다. 공개 API도 현재까지는 제공하지 않고 있다. 표준을 쥔 자가 인프라를 쥔다 필자가 이 뉴스를 보면서 떠올린 건 기술의 우열이 아니라 플랫폼 전략이었다. 기업 전략을 수립하면서 반복적으로 관찰해온 패턴이 있다. 기술 표준 경쟁에서 이기는 쪽은 '더 좋은 기술'이 아니라, 더 많은 곳에 깔리는 기술이다. 그리고 표준이 깔리면, 그 위에 올라가는 서비스 생태계를 표준 보유자가 설계하게 된다. 구글의 행보를 보면 이 패턴이 정확히 반복되고 있다. 1단계로 자체 생태계에 선탑재했다. Gemini, Imagen, Veo, NotebookLM 등 구글 AI 제품군 전체에 SynthID를 기본 적용해 1000억 건의 콘텐츠에 워터마크를 찍었다. 2단계로 핵심 파트너를 확보했다. 엔비디아, OpenAI, 카카오, 일레븐랩스와 파트너십을 맺어 SynthID의 적용 범위를 구글 바깥으로 확장했다. 3단계가 핵심인데, 탐지 인프라의 장악이다. SynthID를 '찍는 것'은 파트너에게 열어주지만, '찍혔는지 확인하는 도구'(SynthID Detector, 구글 검색, 크롬, Lens, Circle to Search)는 대부분 구글 서비스 위에서 돌아간다. 이 구조에서 워터마크를 '찍는 쪽'보다 '읽는 쪽'이 더 큰 권한을 갖는다. 모든 사람이 "이 콘텐츠 AI가 만든 거야?"라고 물을 때 거치는 관문이 구글이 되는 것이다. 검색이 정보의 관문이었던 것처럼, AI 콘텐츠 검증이 신뢰의 관문이 되는 구조다. 규제가 이 판을 가속...미국도 연방 차원 움직여 이 표준 확산에 강력한 가속기가 붙었다. EU AI Act(유럽연합 인공지능법)의 제50조가 올해 8월 2일부터 본격 시행된다. AI로 생성된 이미지, 영상, 오디오, 텍스트 등 모든 AI 생성물에 기계가 읽을 수 있는 표시(machine-readable marking)를 의무화하는 내용이다. EU 시장에서 서비스하는 모든 AI 기업이 대상이며, 본사가 어디에 있든 EU 사용자에게 콘텐츠가 도달하면 규제를 받는다. 위반 시 최대 1500만 유로 또는 전 세계 연매출의 3% 중 높은 금액이 과징금으로 부과된다. EU 집행위원회가 올해 3월 공개한 실행 규약(Code of Practice) 2차 초안은 메타데이터(C2PA 같은) + 임베디드 워터마크(SynthID 같은) + 선택적 핑거프린팅(콘텐츠의 고유 특징을 추출해 대조하는 방식)을 조합하는 다층 접근법을 권장한다. C2PA만으로는 견고성(robustness) 요건을 충족하기 어렵다는 판단이다. 메타데이터가 유실되는 환경이 너무 많기 때문이다. 결국 C2PA+SynthID 조합이 사실상의 규제 준수 패키지가 되고 있다. 미국에서도 연방 차원의 움직임이 있다. 2025년 4월 발의된 COPIED Act(콘텐츠 출처 보호 및 딥페이크 미디어 무결성법)는 미국 국립표준기술연구소(NIST)에 워터마크·출처 추적·합성 콘텐츠 탐지 표준을 개발하도록 지시하는 내용을 담고 있으며, 미국 사이버보안국(CISA)은 2025년 1월 자문을 통해 정부 및 핵심 인프라 미디어에 C2PA 채택을 권고했다. 규제가 만드는 구조적 효과가 있다. EU와 미국 양쪽에서 "AI 콘텐츠에 표시를 남겨라"는 의무 또는 강한 권고가 생기면, 기업들은 가장 빠르게 규제를 충족할 수 있는 도구 조합을 찾게 된다. 지금 그 조합이 C2PA+SynthID다. 규제가 기술 선택을 강제하고, 그 기술의 탐지 인프라를 보유한 구글에 생태계 권한이 집중되는 순환이 형성되고 있다. 다만 이 순환에서 빠지는 영역이 있다. 스테이블 디퓨전(Stable Diffusion), 플럭스(Flux) 같은 오픈소스 AI 모델이다. 누구나 로컬 환경에서 돌릴 수 있는 이 모델들에는 어떤 워터마크도 의무가 아니다. 자물쇠가 있는 문이 늘어날수록, 자물쇠 없는 문이 오히려 더 위험해지는 역설이다. "누가 검증하는가"를 먼저 물어야 OpenAI가 경쟁사의 워터마크를 채택한 건 기술력에 감복해서가 아니다. EU 규제 시한이 석 달도 안 남은 상황에서, SynthID+C2PA 조합이 가장 빠르게 규제를 통과할 수 있는 경로이기 때문이다. 그 결과, AI 콘텐츠 진위 판별 인프라의 권한이 구글에 집중되고 있다. 물론 반론도 짚어야 한다. SynthID 텍스트 워터마킹은 오픈소스로 공개됐고, 구글은 SynthID를 산업 표준으로 포지셔닝하고 있다. 그러나 이미지·영상·오디오의 탐지 인프라는 여전히 구글 생태계 안에 있으며, 공개 API도 제공되지 않는 상태다. 안드로이드가 그랬듯 '열린 듯 닫힌' 구조가 될지, 진정한 개방 생태계가 될지는 아직 판단하기 이르다. 확실한 것은 하나다. AI 시대에 "이 콘텐츠가 진짜인가?"라는 질문의 답을 누가 쥐느냐가, 앞으로의 생태계 권력 구조를 결정한다는 점이다. 다음에 AI로 만든 이미지를 보게 되면, "이걸 누가 만들었지?"보다 "이걸 누가 검증하지?"를 먼저 물어볼 필요가 있다. 그리고 그 질문의 답이 지금 이 순간 정해지고 있다.

2026.05.23 15:01안광섭 컬럼니스트

AI 준비형 기업 구축: 대규모 AI 도입 촉진과 디지털 복원력 강화를 위한 신규 사업 발표

싱가포르의 디지털 인프라 보호와 사이버 복원력 강화를 위해 첫 SME AI 임팩트 어워드와 민관 협력 신규 추진 싱가포르 2026년 5월 22일 /PRNewswire/ -- 업계의 AI 도입이 빨라지면서 실험 단계에서 안전한 대규모 배포 단계로 초점이 이동하고 있다. 많은 기업이 파일럿 프로젝트에서 실제 구현 단계로 전환하는 과정에서 기술적 장벽, 운영 복잡성, 증가하는 사이버 보안 위협에 직면하고 있다. 실제로 조직 10곳 중 8곳이 넘는 수가 매년 사이버 보안 사고를 한 건 이상 경험하고 있어 디지털 복원력 강화 필요성이 커지고 있다. Senior Minister of State, Ministry of Digital Development and Information Mr. Tan Kiat How delivering an address at ATxEnterprise 2026 아시아 테크 x 싱가포르(Asia Tech x Singapore)의 일환으로 정보통신미디어개발청(Infocomm Media Development Authority, IMDA)과 인포마(Informa)가 공동 주최한 ATxEnterprise 2026에서 탄 키앗 하우(Tan Kiat How) 싱가포르 디지털개발정보부(Ministry of Digital Development and Information) 선임 국무장관은 기업들이 AI를 더 안전하게 도입하고, 사이버 복원력을 강화하며, 싱가포르의 디지털 인프라를 미래에 대비할 수 있도록 지원하는 신규 사업을 발표했다. 이 사업에는 디지털 엔터프라이즈 블루프린트(Digital Enterprise Blueprint, DEB) 하의 신규 파트너십과 양자 보안 인프라에 대한 지속적인 투자 계획도 담겨 있다. 싱가포르 AI 선도 기업 대상 시상 제도 신설 싱가포르 기업들의 AI 도입은 최근 들어 빠르게 증가하고 있다. IMDA의 싱가포르 디지털 경제 보고서 2025(Singapore Digital Economy Report 2025)에 따르면, 중소기업(SME)의 AI 도입률은 단 1년 만에 4.2%에서 14.5%로 3배 넘게 증가했으며, 비중소기업의 도입률도 2024년 44%에서 62.5%로 상승했다. 이에 따라 IMDA와 싱가포르 비즈니스 연맹(Singapore Business Federation)에서는 국가 AI 전략(National AI Strategy, NAIS)을 지원하고 국가 AI 임팩트 프로그램(National AI Impact Programme, NAIIP)의 일환으로 SME AI 임팩트 어워드 2026(SME AI Impact Awards 2026)을 처음 개최한다. 이번 시상에서는 독자적인 AI 도구를 개발한 기업과 상용 AI 솔루션을 성공적으로 도입한 기업, 이렇게 두 부문에서 최대 30곳을 선정해 포상한다. 수상 기업에는 SME AI 임팩트 어워드 트러스트마크(Trustmark)가 수여돼 기업 신뢰도와 시장 평판 제고에 보탬이 될 전망이다. 후보 접수는 2026년 6월 1일부터 8월 14일까지 진행되며, 수상자는 2026년 10월 13일 열리는 중소기업 파이팅 데이(SMEs Go Digital Day)에 발표된다. 기업 AI 역량과 사이버 복원력 강화를 지원하는 신규 파트너십 IMDA는 중소기업의 AI 및 사이버 보안 역량 강화를 지원하고자 그랩(Grab), RSM 스톤 포레스트 IT(RSM Stone Forest IT, RSM)와 협력 체계를 신설, DEB를 확대하고 있다. 두 파트너십에서는 SME가 더 자신 있게 AI를 도입하고 사이버 복원력을 강화하도록 실질적인 도구, 전문 지식, 현장 중심 지원을 제공한다. 그랩에서는 IMDA와 함께 중소기업을 위한 그랩 AI 프로그램(Grab AI Programme for SMEs)을 출범해 외식(F&B), 전자상거래, 소매업 분야에서 중소기업 1만 사를 대상으로 AI 이해도 향상 프로그램, 교육, 실질적 도입 지원을 제공할 예정이다. 프로그램은 온라인 교육 자료, 웨비나, 마스터클래스와 함께 싱가포르공과디자인대학교(Singapore University of Technology and Design)와 공동 개발한 2일 과정 AI 교육 프로그램 등으로 구성되며, IMDA 사전 승인 AI 솔루션을 활용해 실질적인 AI 로드맵 수립을 지원한다. RSM은 RSM Cyber2SME™ Programme을 통해 중소기업 2000곳을 대상으로 무료 피싱 시뮬레이션 훈련과 사이버 리스크 관련 보안 인식 워크숍을 실시한다. 또 중소기업 최대 1000곳을 대상으로 사이버 위협, AI 및 데이터 리스크, 사고 대응 전략 등을 다루는 웨비나와 시나리오 기반 훈련(tabletop exercise)도 진행한다. 이번 협력은 2024년 5월 출범 이후 이미 2만 6000여 중소기업을 지원해 온 DEB 프로그램이 기반이다. IMDA는 Grab과 RSM의 참여를 통해 추가로 중소기업 1만 2000곳을 지원해 2029년까지 중소기업 총 5만곳 지원 목표에 한 걸음 더 다가설 계획이다. 디지털 리더를 위한 새로운 AI 전환 플레이북 공개 IMDA는 스킬스퓨처 싱가포르(SkillsFuture Singapore, SSG) 및 워크포스 싱가포르(Workforce Singapore, WSG)[1]와 공동으로 기업 AI 임팩트 플레이북(AI for Enterprise Impact Playbook)을 새로 개발해 디지털 전환에 적극적인 기업들이 AI를 더 쉽게 추진하도록 지원할 방침이다. 이 플레이북은 기업 1000여 곳의 참여 사례를 기반으로 개발된 것으로 기업에서 AI 도입 준비 수준을 평가하고, 적절한 지원 프로그램을 찾고 실행 가능한 다음 단계를 수립하는 데 좋은 길잡이가 되는 자료다. 또 IMDA, 엔터프라이즈 싱가포르(Enterprise Singapore, EnterpriseSG), SSG, WSG의 각종 프로그램과 자원을 한 프레임워크로 통합했다. AI 취약성 대응 강화 소나(Sonar)는 싱가포르에서 열린 ATxSummit에서 IMDA 및 싱가포르 엔지니어들과 공동 개발한 새로운 AI 코드 복구(remediation) 에이전트를 글로벌 최초로 공개했다. 이 도구는 AI 기반 소프트웨어 개발 과정에서 생성된 코드 문제를 자동으로 탐지, 수정, 검증해 준다. 기업에서는 이를 통해 AI 코딩 도구를 더 안전하게 활용할 수 있다. 양자 보안 시대에 대비하는 싱가포르 싱가포르는 디지털 허브 국가로서 통신 인프라가 양자 컴퓨팅 위협에도 안전하도록 대비해야 한다. IMDA는 싱텔(Singtel), 에릭슨(Ericsson), NCS Singapore와 양해각서(Memorandum of Intent, MOI)를 체결하고, 싱텔 인프라 및 시스템 전환을 위한 양자 보안 기술의 실증 및 검증을 추진한다. 이번 협력으로 양자 위협에 대한 싱가포르의 방어 체계가 강화되고, 통신업계 전반에 도입이 활성화되며, 양자 시대의 안전한 디지털 전환을 위한 글로벌 기준점으로서 싱가포르의 입지가 강화할 것으로 기대가 모아지고 있다. 이번 연이은 파트너십은 기업들이 AI를 더욱 안전하게 도입하고 사이버 복원력을 강화하며, 더욱 안전하고 혁신적인 디지털 미래를 구축하는 등 싱가포르 디지털 전환에 중요한 이정표로 평가되고 있다. ATxSG와 관련된 자세한 사항은 asiatechxsg.com에서 확인할 수 있다. [1] 워크포스 싱가포르(WSG)와 스킬스퓨처 싱가포르(SSG)는 향후 통합돼 기술•인력개발청(Skills and Workforce Development Agency, SWDA)으로 운영될 예정이다. 미디어: atxsg.imda@archetype.co

2026.05.23 00:10글로벌뉴스

"중소기업 보안 리스크는 곧 경영 리스크"

"보안은 IT 부서의 일이 아니고, 회사의 대표가 직접 챙겨야 하는 경영적인 리스크가 됐습니다. 랜섬웨어(Ransomware) 등 공격에 더 취약한 중소기업의 경우 미리 대응할 수 있어야 합니다." 김준영 에브리존 본부장은 22일 개최한 '제2회 중소기업 정보보안 세미나'에서 '중소기업 사이버보안 침해사고 피해 실태 및 대응 방안'을 주제로 발표, 이같이 강조했다. 이날 세미나는 중소기업중앙회와 한국정보보호산업협회가 공동 주최한 행사로, 보안에 취약한 중소기업의 침해사고 대응 전략을 논의하기 위해 마련됐다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 지난해 SGI서울보증을 비롯해 유신, 화천기계, 예스24 등 기업 및 기관이 랜섬웨어 공격을 당해 대외 서비스가 마비되는 등 업무에 차질을 빚은 바 있다. 김 본부장이 속해 있는 에브리존은 안티랜섬웨어 전문 기업이다. 랜섬웨어 차단 솔루션 '화이트 디펜더' 등을 공급하고 있다. 이날 김 본부장은 보안에 취약한 중소기업을 대상으로 한 랜섬웨어 공격을 효과적으로 대응할 수 있는 방안과 대응 필요성에 대해 강조했다. 김 본부장은 "지난해 랜섬웨어 피해 건수는 2383건으로 집계됐는데, 이 중 중소기업 피해가 89%로 공격이 집중됐다"면서 "랜섬웨어 그룹들이 조직화·분업화됐고, 인공지능(AI)을 공격에 악용하기 시작하면서 랜섬웨어 위협은 양적, 질적으로 고도화됐다"고 진단했다. 그는 "지난해 랜섬웨어 공격을 받은 기업들을 보면 보안에 상당한 투자를 하고 있는 기업도 일부 눈에 띄는데, 이들 역시 랜섬웨어 공격에 속수무책으로 당했다"고 강조했다. 김 본부장 발표에 따르면 랜섬웨어 공격자들은 크게 ▲악성 이메일 실행 ▲원격접속 계정 탈취 ▲웹·데이터베이스 취약점을 악용한 서버 침투 등 3가지 시나리오로 공격을 시도한다. 이 중 악성 이메일의 경우 이력서, 세금계산서, 견적요청서 등으로 중소기업이 혹할 만한 형태로 침투를 위한 피싱에 나선다는 것이 김 본부장의 설명이다. 과거에는 이같은 피싱 메일 역시 어투나 이미지에서 부자연스러운 면을 쉽게 발견할 수 있기 때문에 곧바로 피싱 메일임을 인지할 수 있었지만, 현재 공격자들은 AI를 악용해 자연스러운 번역과 더불어 그럴싸한 피싱 메일을 보내고 있다. 김 본부장은 "중소기업은 랜섬웨어 공격을 받으면 ▲일상 업무 전면 중단 ▲대외 서비스 중단 ▲예기치 못한 대응 비용 발생 ▲개인정보 유출 및 브랜드 평판 하락 등 피해를 입을 수 있다"면서 "이 중에서도 랜섬웨어는 단순 데이터 복구 이슈나 업무 중단으로 인한 피해보다 개인정보 유출이 더 심각한 문제다. 이는 법률적인 책임 소재가 발생하고 과징금도 피할수 없는 데다, 최근 과징금 규모는 매출액의 10% 수준으로 크게 올라 기업의 부담을 키웠다"고 설명했다. 그는 "많은 중소기업들이 랜섬웨어 대응을 위해 백신을 설치해 놓았다고 하는데, 백신은 이미 알려진 랜섬웨어 공격만 방어할 수 있는 것이지 AI를 악용해 끝없이 변종 랜섬웨어를 생성해내고 있는 상황에서 백신 만으로는 방어가 불가능하다"라며 "행위 탐지 기반 차단 기술이 필요하다. 악성 코드를 탐지하는 것이 아니라 행위 자체가 정상적인지를 판별해 랜섬웨어를 탐지하는 체계로 대응해야 한다"고 강조했다. 이 외에도 김 본부장은 ▲조기 경보 ▲즉시 차단 및 격리 ▲백업 및 복구 훈련 등 조치와 체크리스트 기반의 선제적 랜섬웨어 대응이 필요하다고 역설했다. 아울러 "중소기업은 보안 예산이 적다"며 "그러나 한국정보보호산업협회와 중소기업중앙회 등 기관에서 보안을 지원하는 제도가 많이 마련돼 있다. 이를 충분히 활용할 수 있어야 한다"고 말했다.

2026.05.22 18:12김기찬 기자

[ZD SW 투데이] 메가존클라우드, AWS 서밋 서울 2026 참가 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆메가존클라우드, AWS 서밋서울 2026 참가 메가존클라우드가 지난 20~21일 서울 코엑스에서 열린 'AWS 서밋 서울 2026'에 참가해 기업 실질적인 비즈니스 성과 창출을 위한 에이전틱 AI 전략과 운영 방안을 공개했다. 메가존클라우드는 AI 기반 업무 자동화와 운영 효율화, 클라우드 최적화 전략을 중심으로 다양한 체험형 프로그램과 전문 상담을 진행했다. 특히 올해 집중하고 있는 '엔터프라이즈 AI 오케스트레이터' 전략을 현장에서 실제로 체험할 수 있도록 구성했다. ◆클라우드플레어-앤트로픽, '클로드 관리형 에이전트를 위한 클라우드플레어 환경' 출시 클라우드플레어가 앤트로픽과 협력해 '클로드 관리형 에이전트를 위한 클라우드플레어 환경(Cloudflare Environments for Claude Managed Agents)'을 출시한다고 발표했다. 이번 통합을 통해 조직은 클로드 플랫폼에서 핵심 에이전트 루프를 실행하는 동시에, 클라우드플레어 글로벌 네트워크와 워커스 개발자 플랫폼을 활용해 코드를 실행하고 프라이빗 연결을 보호하며 에이전트에 특화된 도구를 제공할 수 있다. ◆한국지능정보사회진흥원-한국국방연구원 특별세미나 개최 한국지능정보사회진흥원(NIA)과 한국국방연구원(KIDA)은 22일 '국가 AI G3를 위한 공공 AX와 국방 AX의 전략적 연계' 주제로 세미나를 개최했다. 첫 번째 발표에서는 심승배 KIDA 국방인공지능정책연구실 책임연구위원이 '방산 4대 강국을 위한 전략' 주제로 발표했다. 이후 이용진 NIA 인공지능정책실장이 'AI 강국 실현을 위한 공공·국방 AI 정책 협력체계 구축'에 대해 논의했다. 이어진 토론에는 전준범 국방부 국방인공지능기획국장, 신민철 국가인공지능전략위원회 AI확산촉진국장, 이승영 LIG D&A 최고기술책임자(CTO), 김동환 포티투마루 대표 등이 참여했다. ◆디토닉, 국방부 무대서 실전형 국방 AI 시연 디토닉이 지난 21일 육군 제55보병사단에서 열린 국방부 주관 '2026 첨단국방 피치데이'에서 AI 데이터 플랫폼을 통해 AI가 전장 상황을 인식하고, 의사결정을 지원하는 기술을 공개했다. 이 행사는 민간 기술·제품이 군의 첨단국방 구현에 활용될 수 있는지를 확인하는 자리다. 디토닉은 엄격한 검증을 거쳐 AI 분야 발표 기업으로 최종 선정됐으며, 행사에 참석한 육·해·공 첨단국방 장군, 군 관계자 200여 명의 높은 관심을 받았다. ◆애피어, 에이전틱 AI 기반 커머스 전략 제시 애피어가 지난 20일 서울 양재동 엘타워에서 개최된 '커머스 마케팅 & 테크놀로지 서밋 2026(CMTS)'에 참가해 배스킨라빈스와의 AI 기반 마케팅 협업 사례를 발표하고 단독 부스를 운영하며 행사를 마쳤다. 이번 행사에는 애피어를 비롯해 네이버, LG CNS, 컬리 등 커머스 마케팅 분야를 대표하는 주요 기업 20개사가 발표사로 참여하고, 업계 관계자 400여 명이 참관했다. 애피어는 단독 전시 부스를 운영하며 1:1 맞춤형 솔루션 컨설팅을 제공하고 배스킨라빈스 아이스크림을 제공하는 이벤트를 진행했다. ◆STEPI, AI 시대 혁신 생태계 국제 논의의 장 마련 과학기술정책연구원(STEPI)이 오는 28일 고려대 백주년기념삼성관 국제원격회의실에서 '변화에 응답하는 혁신: AI 시대의 혁신 생태계와 R&D'를 주제로 심포지엄을 개최한다. 이번 심포지엄은 AI가 과학 지식의 생산 방식, R&D 관리, 가치 창출 전반을 근본적으로 재편하는 가운데, 혁신 생태계 전반을 어떻게 재설계할 것인가를 집중적으로 논의하기 위해 마련됐다. ◆나인테크-바로에이아이, AI 데이터센터 냉각 시장 공략 나인테크가 바로에이아이 손잡고 AI 데이터센터 냉각 솔루션 시장에 진출한다. 이번 협약을 통해 나인테크의 열전 소자 기반 정밀 온도 제어 기술과 바로에이아이의 GPU·NPU 기반 AI 서버 설계, 액체냉각 아키텍처 역량을 결합한 차세대 하이브리드 냉각 솔루션을 공동 개발하고, 글로벌 시장 상용화를 추진할 계획이다.

2026.05.22 16:25김미정 기자

넷플릭스, 에버랜드에 '에듀테인먼트존' 조성

넷플릭스는 에버랜드와 자연과 생태계의 소중함을 직접 체험할 수 있는 '에듀테인먼트존'을 조성했다고 22일 밝혔다. 에듀테인먼트존은 오는 25일까지 에버랜드 주토피아에서 운영된다. 포토존, 응원 메시지, 넷플릭스 키즈 생물 다큐멘터리 추천으로 구성됐다. 선물 증정 이벤트도 진행된다. 에듀테인먼트는 교육(Education)과 엔터테인먼트(Entertainment)의 합성어로, 즐겁게 체험하며 자연스럽게 학습할 수 있도록 하는 교육 형태다. 이날 세계 생물다양성의 날을 맞아 '우리의 지구, 우리의 이야기'를 주제로, 넷플릭스 스크린 속 웅장한 자연의 이야기를 실제 경험으로 확장하며 생물다양성의 의미를 되짚고자 기획됐다. 씨라이언 빌리지 앞엔 넷플릭스 자연, 생태 다큐멘터리 속 장면이 현실로 펼쳐진 듯한 체험형 공간으로 구성됐다. 방문객은 넷플릭스 자연 다큐멘터리와 에버랜드 주토피아에서 영감을 받은 포토존에서 사진을 남기며 추억을 만들 수 있다. 현장에서 촬영한 사진을 SNS에 인증하면 추첨을 통해 다양한 선물을 증정하는 이벤트도 진행된다. 공간 중앙에 마련된 메시지 월에선 자연 보호를 위한 다짐과 응원의 메시지를 직접 남기며, 일상 속 작은 실천의 의미를 되새겨볼 수도 있다. 주토피아에서 경험한 자연의 감동을 넷플릭스 콘텐츠로 이어갈 수 있도록 '공룡들', '데이비드 애튼버러. 고릴라 이야기', '가드닝쇼' 등 자연 다큐멘터리뿐 아니라 '뒤바뀐 친구들의 신비한 모험 '등 아이들의 눈높이에 맞춘 넷플릭스 콘텐츠도 함께 소개된다. 방문객은 현장에 마련된 QR코드를 통해 자연, 생태 콘텐츠 큐레이션 페이지로 연결돼 관련 작품을 만나볼 수 있다. 한국어 더빙, 자녀 보호 기능을 소개하는 공간도 함께 운영되며, 현장 운영 스태프를 통해 보다 자세한 설명도 직접 들을 수 있다.

2026.05.22 14:31홍지후 기자

그룹아이비, 가트너 선정 '침해 대응 서비스' 대표 벤더

디지털 범죄 조사·예방·대응 글로벌 기업 그룹아이비(Group-IB, 한국지사장 김기태)는 가트너로부터 '2026 사이버 보안 침해사고 상시 대응 계약 서비스' 대표 벤더사로 선정됐다고 22일 밝혔다. 그룹아이비의 대응 팀은 회사의 전방위적 내부 역량을 바탕으로 모든 현장에 투입되며, 위협 인텔리전스를 수사, 포렌식, 악성코드 분석, 위협 탐지 전문성과 결합해 각 고객의 산업 분야와 환경에 가장 관련성 높은 위협 행위자, 전술, 리스크를 식별한다. 이러한 인텔리전스 우선(intelligence-first) 접근 방식은 초기 대응 단계에서 발생하는 오리엔테이션 단계를 제거한다. 오리엔테이션 단계는 조직에 치명적인 시간을 낭비하게 만드는 구간으로, 공격자의 체류 시간과 피해 규모가 급격히 확대되는 시기이기도 하다. 가트너 보고서는 '사이버 보안 침해사고 상시 대응 계약(CIRR) 서비스'를 조사, 차단, 근절을 포함한 연중무휴 24시간 사고 대응 역량을 제공하는 선제적·사후 대응 서비스로 정의하고 있다. 그룹아이비의 상시계약(리테이너) 서비스는 60개국 이상에서 1600건 이상의 첨단 사이버 범죄 수사를 성공적으로 수행했으며, 전 세계 11곳의 디지털 범죄 대응 센터(DCRC)를 통해 고객의 운영 환경 및 규제 프레임워크에 부합하는 맞춤형 솔루션과 서비스를 제공하고 있다. 드미트리 볼코프(Dmitry Volkov) 그룹아이비 최고경영자(CEO)는 "이번 가트너 시장 가이드 선정은 고객들이 이미 경험으로 알고 있는 사실을 반영한 결과다. 그룹아이비가 사고 현장에 도착할 때 우리는 아무것도 없는 '제로'에서 시작하지 않는다. 이미 인텔리전스를 갖춘 상태로 현장에 투입된다"며 "금융 서비스, 핵심 인프라, 제조, 정부 부문에서 수행한 모든 수사는 다음 사건 대응 방식에 직접 반영된다. 이러한 축적된 지식이야말로 리테이너 계약을 단순한 계약에서 진정한 운영상의 이점으로 전환시키는 원동력이다"고 강조했다.

2026.05.22 13:05김기찬 기자

세일즈포스 보안 강화에 일부 관리자 접속 차단…"1인 관리 조직 대응 부담"

세일즈포스가 보안 정책을 강화하는 과정에서 일부 관리자 계정이 잠기거나 조직 접속이 차단되는 사례가 발생하고 있다. 지난해 잇단 보안 사고 이후 세일즈포스가 인증·접속 관리 체계를 강화하고 있지만, 일부 조치가 현장 운영에 부담을 주고 있다는 지적이 나온다. 22일 세일즈포스 전문 매체 SF벤에 따르면 세일즈포스는 최근 각 조직에 적용될 보안 변경 사항을 로그인 화면 상단 배너를 통해 안내하고 있다. 사용자는 배너 내 링크를 통해 자신의 조직에 예정된 보안 변경 사항을 확인할 수 있다. 문제는 일부 사용자가 변경 사항을 인지하기 전 계정 잠금이나 접근 차단을 겪었다는 점이다. SF벤은 비기업용 프라이버시 VPN이나 익명 VPN을 사용한 상태에서 세일즈포스에 접속한 뒤 계정의 접근이 차단되고 권한이 철회됐다는 사례가 링크드인 등 커뮤니티에서 공유되고 있다고 전했다. 실제 일부 사용자는 공용 와이파이 환경에서 보안 목적으로 익명 VPN을 사용해 세일즈포스에 로그인했으나, 이후 세일즈포스 접근 권한이 철회됐다. 관련 OAuth 토큰도 취소된 것으로 알려졌다. 해당 사용자는 세일즈포스에 전화로 문의해 케이스를 등록한 뒤 접근 복구 절차를 밟아야 했다. 또 다른 사례에서는 특정 샌드박스에 관리자가 1명뿐인 상황에서 해당 관리자 계정이 잠겼다. 이 경우 내부에서 즉시 사용자를 동결 해제하거나 접근 권한을 복구하기 어려워 외부 지원 절차에 의존해야 하는 문제가 발생했다. 세일즈포스 커뮤니티에서는 보안 강화 필요성에는 공감하면서도 적용 방식이 다소 급격했다는 반응이 나온다. VPN은 공용 네트워크 이용 시 보안을 위해 널리 쓰이는 도구지만, 일부 환경에서는 익명 VPN 사용이 의심 접속으로 분류될 수 있기 때문이다. 기업용 VPN을 운영하지 않는 중소 고객사나 개인 개발자, 독립 관리자에게는 혼선이 커질 수 있다는 지적도 제기된다. 특히 1인 관리자 체계로 운영되는 조직은 영향이 클 수 있다는 의견도 나왔다. 세일즈포스 관리자 계정이 1개뿐인 조직이나 샌드박스에서 해당 계정이 동결되면, 내부에서 계정 상태를 복구할 대체 관리자가 없어서다. 이 경우 세일즈포스 지원 채널을 통해 복구 요청을 해야 해 업무 중단 시간이 길어질 수 있다. OAuth 토큰 철회도 운영 부담으로 이어질 수 있다. 의심 접속으로 판단돼 사용자 접근 권한과 함께 관련 OAuth 연결이 끊기면 외부 애플리케이션, 자동화 도구, 개발·테스트 환경 연동에도 영향을 줄 수 있다. 단순 로그인 문제가 아니라 운영·개발 프로세스 전반의 장애로 확대될 수 있다는 우려가 나오는 이유다. 이번 논란은 세일즈포스가 2026년 보안 로드맵을 강화하는 과정에서 불거졌다. 세일즈포스는 지난해 자사 플랫폼을 이용하는 고객사를 겨냥한 데이터 탈취 캠페인과 연결 앱 보안 논란 이후 인증, 접속 정책, 연결 앱 보안 등을 강화하고 있다. 피싱 방지 다중인증(MFA), 의심 접속 차단, OAuth 관리 개선 등이 주요 변화로 거론된다. 다만 현장에선 보안 강화 조치와 함께 복구 절차나 예외 대응 체계도 보완돼야 한다는 목소리가 나온다. 특히 관리자가 한 명뿐인 조직에서는 계정 잠금 전 추가 확인 절차나 긴급 복구 수단이 필요하다는 의견이 제기되고 있다. SF벤은 기업들이 우선 조직당 최소 2명 이상의 세일즈포스 관리자를 지정하는 방안을 권고했다. 관리자 1명이 접근 권한을 잃더라도 다른 관리자가 계정 상태를 확인하거나 복구 절차를 진행할 수 있도록 해야 한다는 것이다. 샌드박스 환경 역시 임시 테스트용이라도 백업 관리자를 추가하는 것이 필요하다고 봤다. 익명 VPN 사용에 대한 내부 가이드도 점검 대상이다. 세일즈포스 접속 시 개인용 익명 VPN을 사용하는 관리자나 개발자가 있다면 기업용 VPN, 허용 IP, 조건부 접근 정책 등 조직 차원의 기준을 마련할 필요가 있다. 특히 개발자 에디션이나 샌드박스처럼 관리자가 제한적인 환경에서는 접속 방식에 대한 사전 안내가 요구된다. 샌드박스 운영 방식도 점검 대상이다. SF벤은 샌드박스를 메타데이터 저장소처럼 사용하는 것은 바람직하지 않다고 봤다. 접근 차단이 발생할 경우 개발 중인 설정이나 변경 사항을 확인하기 어려워질 수 있는 만큼, 이를 코드 저장소와 자동 배포 체계로 별도 관리할 필요가 있다고 설명했다. 업계에선 세일즈포스의 보안 강화 흐름 자체는 계속될 것으로 보고 있다. AI 기반 자동화, 연결 앱, 원격 접속 환경이 확산되면서 인증 정보와 접속 경로 관리 중요성이 커지고 있어서다. 그러나 보안 정책 적용 과정에서 관리자 잠금, 연동 중단, 샌드박스 접근 장애 같은 부작용을 줄이는 것이 과제로 떠오르고 있다. SF벤은 "2025년 침해 사고와 신뢰 하락 이후 세일즈포스가 보안을 진지하게 다루는 점은 안심할 만하다"면서도 "익명 VPN과 피싱 방지 MFA를 둘러싼 롤아웃 세부 사항은 우려된다"고 말했다.

2026.05.22 12:08장유미 기자

[AI는 지금] 스페이스X가 찜한 커서, 매출 4.5조 찍었다…머스크 90조 베팅 힘 받나

커서가 스페이스X에 인수될 것으로 예상되는 가운데 기업용 개발 인프라 시장에서 존재감을 키우고 있다. 개발자 생산성 도구로 출발한 인공지능(AI) 코딩 서비스가 기업 소프트웨어 개발 환경으로 빠르게 확산되면서 일론 머스크의 AI 전략도 모델·컴퓨팅·개발 도구를 묶는 방향으로 확장되고 있다. 블룸버그통신은 내부 사안에 정통한 관계자를 인용해 커서의 연간 환산 매출이 지난 4월 말 30억 달러(약 4조 5300억원)에 도달했다고 21일(현지시간) 보도했다. 연간 환산 매출은 최근 실적을 기준으로 향후 12개월 매출을 추산한 수치다. 커서는 지난 2월 연간 환산 매출 20억 달러를 넘어선 데 이어 약 두 달 만에 30억 달러 고지에 올라섰다. 기업 고객 기반도 빠르게 확대되고 있다. 커서는 연간 환산 기준으로 각각 10만 달러 이상 지불하는 고객을 3000곳 이상 확보했다. AI 코딩 도구가 개인 개발자용 보조 도구를 넘어 기업 소프트웨어 개발 환경에 빠르게 침투하고 있다는 신호로 풀이된다. 커서는 관련 보도에 대해 논평을 거부했다. 커서는 지난 2023년 AI 코딩 소프트웨어를 출시한 스타트업이다. 개발자가 코드를 작성하고 디버깅하는 과정을 AI가 보조하는 방식으로 성장했다. 최근 소프트웨어 개발 현장에서는 자연어 프롬프트로 코드를 생성·수정하는 '바이브 코딩' 방식이 확산되고 있다. 커서는 이 흐름을 타고 실리콘밸리에서 가장 빠르게 성장한 스타트업 중 하나로 꼽힌다. 커서는 이번 주 최신 AI 코딩 모델 '컴포저 2.5'도 공개했다. 해당 모델 학습에는 스페이스X 데이터센터 일부가 활용된 것으로 알려졌다. AI 코딩 모델 경쟁력이 대규모 컴퓨팅 자원 확보와 직결되는 만큼, 스페이스X와의 결합은 커서의 모델 개발 속도를 높이는 기반이 될 수 있다. 스페이스X는 지난 4월 커서를 600억 달러에 인수할 수 있는 권리를 확보하는 계약을 체결했다. 인수가 무산될 경우 양사 협업 대가로 100억 달러를 지급하는 구조다. 수요일 제출된 기업공개(IPO) 서류에 따르면 스페이스X는 상장 직후 시작되는 30일 기간 동안 커서를 인수할 권리를 갖는다. 커서는 계약 해지 수수료로 현금 15억 달러를 받고, 컴퓨트 계약에 따른 이연 서비스 수수료 85억 달러도 받게 된다. 블룸버그는 스페이스X가 다음 달 12일 상장을 추진 중이라고 전했다. 계획대로 상장이 이뤄지면 커서 인수는 7월께 마무리될 가능성이 있다. 이번 거래는 스페이스X의 AI 전략 강화 행보와 맞물려 있다. 스페이스X는 IPO를 앞두고 머스크의 AI 스타트업 xAI와 결합하고, 우주 데이터센터와 AI 반도체 직접 생산 등 AI 인프라 사업을 적극 추진해 왔다. 커서 인수가 완료되면 스페이스X는 AI 모델 개발에 필요한 컴퓨팅 인프라뿐 아니라 개발자 생산성 도구까지 확보하게 된다. AI 코딩 시장 경쟁도 빠르게 달아오르고 있다. 앤트로픽은 기업용 코딩 제품 '클로드 코드' 사업을 키우고 있고, 오픈AI도 자체 코딩 도구 '코덱스' 개발에 투자를 확대하고 있다. xAI 역시 코딩 도구 개발을 추진해 왔지만 업계에선 오픈AI와 앤트로픽에 비해 뒤처졌다는 평가가 나온다. xAI는 지난 3월 커서 출신 핵심 인력을 영입하며 관련 사업 재정비에 나선 바 있다. 일각에선 스페이스X의 커서 인수가 AI 코딩 도구 시장의 경쟁 축을 바꿀 수 있다고 봤다. AI 개발 도구 경쟁이 모델 성능과 사용자 경험을 넘어 컴퓨팅 인프라, 기업 고객, 플랫폼 생태계 싸움으로 번지고 있어서다. 개발자 도구 시장에서 시작된 경쟁이 AI 인프라 주도권 경쟁으로 확장되는 셈이다. 업계 관계자는 "AI 코딩 도구는 이제 개발자 편의 기능을 넘어 기업의 소프트웨어 생산 방식을 바꾸는 핵심 인프라가 되고 있다"며 "스페이스X가 커서를 확보하면 AI 모델, 컴퓨팅 자원, 개발 도구를 한데 묶는 머스크식 AI 생태계 구축에 속도가 붙을 것"이라고 말했다.

2026.05.22 11:52장유미 기자

버너 보겔스 아마존 CTO "AI 시대 개발자, '르네상스 인재'로 거듭나야"

"지금은 빌더(builder)에게 가장 위대한 시대입니다. 인공지능(AI)과 우주, 로보틱스에 이르기까지 여러 황금기가 동시에 펼쳐지고 있습니다. 이 시대에 걸맞은 '르네상스 인재'가 되는 것이 무엇보다 중요합니다." 버너 보겔스 아마존 최고기술책임자(CTO)는 아마존웹서비스(AWS)코리아가 지난 21일 서울 강남 코엑스에서 진행한 'AWS 서밋 서울 2026' 2일차 기조연설에서 영상 메시지를 통해 이같이 말했다. '클라우드의 아버지'로 불리는 보겔스 CTO는 AWS 창립 시점을 회상하며 "AWS를 시작할 때 큰 계획은 있었지만 우리 누구도 지금처럼 고객이 세상을 바꾸는 시스템을 만들어낼 줄은 상상하지 못했다"고 운을 뗐다. 이어 그는 AI 시대 개발자가 갖춰야 할 '르네상스 개발자(Renaissance Developer)'의 자질로 ▲호기심 ▲시스템적 사고 ▲명확한 커뮤니케이션 ▲주인의식(오너십) ▲다재다능함(폴리매스) 등 다섯 가지를 제시했다. 보겔스 CTO는 "이 자질들이 지금 그리고 앞으로 여러분이 길을 찾는 데 도움이 될 것"이라고 말했다. 이날 보겔스 CTO 영상에 이어 무대에 오른 윤석찬 AWS코리아 수석 테크 에반젤리스트는 앞서 언급된 다섯가지 요소를 현장에서 구체적으로 풀어냈다. 윤 에반젤리스트는 "AI 시대 환경은 지식이 폭발적으로 성장하던 15세기 르네상스 시대와 매우 유사하다"며 "레오나르도 다빈치를 비롯한 그 시대 지식인들이 어떻게 부흥기를 이끌었는지 돌아볼 필요가 있다"고 짚었다. 윤 에반젤리스트는 첫 번째 자질인 호기심에 대해 "호기심은 반드시 실험과 실패로 이어져야 진정한 배움을 얻을 수 있고, 실패의 경험이 중요한 피드백이 되어 재학습의 동기가 된다"며 "학습은 사회적인 것이기 때문에 동료 간 대화, 기술 커뮤니티 컨퍼런스 참여 같은 네트워킹이 시야를 넓혀준다"고 강조했다. 그는 2012년 출범해 14년 넘게 운영 중인 국내 최대 개발자 커뮤니티 'AWS 한국 사용자 모임(KRUG)'을 소개하며 매년 100회 이상 모임이 열리고 있다고 덧붙였다. 코드 품질에 대한 책임감과 관련해선 보겔스 CTO의 발언을 인용해 "사람이 리뷰하지 않은 바이브 코드는 곧 빚"이라며 "AI 코딩은 도박이 아닌 동작이어야 하고, 생성된 코드를 주의 깊게 검토하는 것이 필수"라고 말했다. 이어 "사람의 코드 리뷰가 AI의 코드 생성 속도를 따라가지 못하는 '검증 부채'가 쌓일 수 있지만, AI 자동화가 늘어나도 그 책임은 사라지지 않는다"고 했다. 다재다능함 경우 "다양한 분야 지식을 보유한 폴리매스, 즉 흔히 말하는 T자형 인재가 돼야 한다"며 "한 분야를 깊이 파고들면서 다른 분야와 폭넓게 연결할 수 있는 능력이 함께할 때 더 좋은 시스템을 설계할 수 있다"고 설명했다. 시스템적 사고 관련해선 "AI가 코드를 만든다면 사람은 아키텍처를 봐야 한다"며 "탄력적이고 지속 가능한 시스템을 만들기 위해서는 코드가 아닌 구조를 보는 사람이어야 한다"고 했다. 마지막 자질인 명확한 커뮤니케이션과 관련해 윤 에반젤리스트는 스펙 기반 개발을 해법으로 제시했다. 그는 "AI 모델과 자연어로 소통하면서 모호함이 증가했고, 이는 소프트웨어 품질의 일관성에 치명적 결과를 만들 수 있다"며 "모호한 자연어 프롬프트를 명확한 스펙으로 만드는 작업을 우선 진행해야 AI를 통제할 수 있다"고 강조했다. AWS가 개발한 스펙 기반 AI 개발 도구인 '키로(Kiro)'가 그 사례로 소개됐다. 윤 에반젤리스트는 "AI 기반 소프트웨어 개발은 구현부터 배포까지 에이전트를 활용하는 단계로 발전하고 있다"며 "최근 출시한 AWS 데브옵스 에이전트는 장애나 사고를 조사하고 운영 개선점을 식별해 주는 프로덕션 에이전트"라고 강조했다.

2026.05.22 11:31이나연 기자

유용균 국가과학AI센터 단장 "'AI 과학자'로 노벨상급 성과 목표"

"우리 목표는 범용 인공지능(AI)을 연구하는 것이 아닙니다. 과학자가 AI로 이전보다 수백 배 더 많은 성과를 낼 수 있도록 지원하는 것입니다. 연구자 한 명이 AI 과학자 10명, 100명을 활용해 노벨상급 성과를 내는 것이 장기 목표입니다." 유용균 국가과학AI연구센터 운영 단장은 22일 지디넷코리아를 만나 센터 목표를 이같이 밝혔다. 과학자 한 명이 AI 에이전트로 연구 성과를 내는 환경을 구축하고, 장기적으로는 네이처급 논문과 노벨상급 연구 성과를 창출할 수 있는 국가 과학 AI 생태계를 조성하겠다는 구상이다. 센터는 국가과학기술연구회(NST) 산하에 설치돼 정부 출연 연구기관 AX, 과학 AI 연구를 주도한다. 한국원자력연구원 AI응용연구실장이던 유 단장은 알파고 충격 2016년부터 관련 논의를 진행했다. 센터는 내주 공식 출범을 앞뒀다. 유 단장은 과학 특화 AI 연구소가 필요한 이유로 과학계와 최신 AI 기술 간 격차를 꼽았다. 기존 AI 연구기관이 범용 지능이나 컴퓨터과학 중심으로 설계됐지만 생명과학·소재·원자력 등 과학 도메인 연구자들은 AI 모델 최적화와 대규모 그래픽처리장치(GPU) 활용 역량을 충분히 갖추지 못했다는 지적이다. 그는 "출연연과 도메인 연구자들이 실제 활용하는 AI 기술은 IT 업계 최신 수준과 비교해 2년 가량 차이가 있다고 본다"고 말했다. 센터는 올해 'AI 과학자 플랫폼' 베타 서비스 공개를 추진한다. 초기에는 연구자가 공통적으로 수행하는 문헌조사, 기술동향 보고서 작성, 코드 작성, 논문·보고서 초안 구성, 발표자료 제작 등 반복적 업무 자동화에 초점 맞춘다. 이후 고차원적인 연구 판단과 실험 설계를 AI로 추진할 수 있도록 시스템을 강화할 방침이다. 그는 "연구자 일상 업무부터 줄여 실제 활용도를 높일 것"이라며 "이후 AI 적용 범위를 넓히는 게 목표"라고 말했다. 유 단장은 센터가 직접 모든 기술을 자체 개발하지 않는다고 말했다. 그는 "우수한 민간 AI 솔루션을 플랫폼 위에 올려 연구자가 선택적으로 활용할 수 있는 마켓형 구조를 구상하고 있다"며 "연구자에게 바우처를 지급해 여러 AI 서비스를 사용하도록 하고, 실제 활용량에 따라 기업에 비용을 정산하는 방식으로 이뤄질 것"이라고 설명했다. 이어 "센터가 모든 것을 처음부터 만들기보다 민간이 잘하는 영역은 적극적으로 연결해 연구자들이 더 빨리 활용할 수 있게 하겠다"고 말했다. 유 단장은 연구현장에 AI 인프라 정비하는 것을 장기 목표로 제시했다. 연구자가 GPU 종류나 배정 방식을 직접 고민하지 않아도, AI 시스템이 연구 과제 규모·난이도에 따라 적절한 연산 자원을 자동 배분하는 환경을 구축하겠다는 것이다. 그는 "간단한 작업은 작은 GPU에, 대규모 연산이 필요한 작업은 더 큰 자원에 자동으로 할당하는 환경"이라며 "연구자는 결과에만 집중할 수 있게 만드는 것이 목표"라고 말했다. 유 단장은 출연연 특유 보안 제약을 해소하는 것도 핵심 과제라고 봤다. 민감한 연구 데이터와 아이디어를 외부 상용 AI에 입력하기 어려운 게 현실이기 때문이다. 이에 출연연 내부에서만 접근 가능한 온프레미스형 AI 활용 환경을 마련할 계획이다. 그는 "연구자가 보안 우려 없이 데이터와 질문을 올리고 AI를 활용할 수 있는 연구용 샌드박스를 올해 시제품 수준까지 구축할 것"이라고 구상을 밝혔다. "K-과학용 AI 모델 절실…기관 업무 사일로 해소 필요" 유 단장은 한국에 과학 특화용 AI 모델이 필요하다고도 봤다. 이를 위해 기관 간 역할 분담과 협업 체계 정비가 필요하다고 주장했다. 그는 "연구 조직들이 각자 독립적으로 움직이기보다, 국가 차원에서 필요한 기능을 나누고 상호 보완하는 구조를 만들어야 한다"며 "과학 AI 두뇌가 될 연구용 특화 파운데이션 모델은 센터 단독으로 모두 개발하기 어렵다"고 설명했다. 그러면서 "관련 조직이 센터 수요에 맞는 모델을 공급하는 식의 협업이 필요하다"며 "현재 추진 중인 독자 파운데이션 AI 모델 프로젝트와 긴밀한 역할 조정이 필요하다"고 주장했다. 유 단장은 장기적으로 과학 AI가 한국 연구 경쟁력 분수령이 될 것으로 봤다. 미국과 중국이 이미 빠르게 앞서가는 상황에서 인력 규모가 상대적으로 작은 한국은 연구방식 자체를 더 효율적으로 바꾸지 않으면 격차를 좁히기 어렵다고도 짚었다. 그는 "우리는 더 효율적으로 연구해야 한다"며 "과학 AI는 한국 과학기술 경쟁력을 끌어올릴 수 있는 가장 기본적인 토대가 될 것"이라고 강조했다.

2026.05.22 10:03김미정 기자

두나무, 가상자산 바이브코딩 지침 '업비트 스킬' 출시

업비트를 운영하는 두나무는 인공지능(AI)에 자연어로 명령해 업비트 애플리케이션 프로그래밍 인터페이스(API) 기반 CLI(텍스트로 하는 명령줄 인터페이스) 기능을 사용할 수 있는 '업비트 스킬'을 출시했다고 22일 밝혔다. 최근 AI를 활용해 자연어로 코드를 작성 및 수정하는 '바이브 코딩' 확산에 이어, 투자와 거래 영역에서도 AI 에이전트와 API를 활용한 '바이브 트레이딩'이 주목받고 있다. 업비트는 안정적인 바이브 트레이딩 환경을 지원하기 위해 '업비트 스킬'을 선보였다. 업비트 스킬은 클로드 코드, 커서, 코덱스 등 스킬을 지원하는 AI 코딩 에이전트 환경에서 활용할 수 있는 참조 지침 및 리소스 모음이다. AI 에이전트가 업비트 CLI 사용법을 참고해 시세 조회, 잔고 확인, 주문, 입출금 조회 등 다양한 작업을 할 수 있도록 돕는다. 프롬프트가 채팅 방식으로 AI에 요청하는 일회성 지시문이라면, 스킬은 AI가 반복 업무를 수행할 때 참고할 절차, 규칙, 예시, 도구 사용법 등을 미리 묶어 둔 확장형 업무 매뉴얼에 가깝다. 스킬을 활용하면 이용자는 복잡한 API 명령 구성이나 서비스별 규칙 적용을 자연어 기반으로 수행할 수 있다. 예를 들어 스킬을 지원하는 AI 에이전트 환경에서 “KRW-BTC 현재가 조회해줘”, “내 업비트 잔고를 확인해줘”, “BTC 1만원 시장가 매수 테스트 명령을 만들어줘”와 같은 자연어 요청을 입력하면, AI 에이전트가 적절한 CLI 명령 구성을 제안하거나 실행을 보조하게 된다. 업비트 스킬은 ▲현재가·호가·체결·캔들·마켓 목록 등 시세 조회 ▲잔고 등 계정정보 조회 ▲주문 생성·조회·취소 및 주문 테스트 등 주문 보조 ▲입금 주소 조회 및 출금 정보 확인 등 입출금 보조 ▲계정주 확인이 필요한 입금 건에 대한 트래블룰 검증 보조 등을 지원한다.

2026.05.22 08:57홍하나 기자

"사이버보안서 AI 활용때 오버피팅 허용 불가피"

"당연하지만, 사이버 보안 분야에서 공격자들은 누구도 악성코드를 만들 때 '이 코드가 악성코드입니다'하고 공개하지 않습니다. 탐지 우회를 위해 정상 코드로 위장하는 것이 일반적인데, 인공지능(AI) 모델을 활용한 보안을 구현할 때 오탐을 최소화하기 위해서는 우회할 수 없는 흑적을 확인해야 합니다." 정성균 메타포렌식 대표는 21일 한국정보보호학회 랜섬웨어대응연구회가 개최한 워크숍에서 'AI 기반 랜섬웨어 대응 기술 소개'를 주제로 발표했다. 정 대표는 "AI 모델이 어떻게 만들어지는지를 살펴 보면, 가용할 수 있는 데이터 내에서 오류를 최소화하는 것이 목표가 될 수밖에 없다"라며 "모든 전체 데이터에서 오류를 0에 수렴하게 만드는 것이 굉장히 이상적이지만, 실제로 우리가 가지고 있는 데이터들은 노이즈가 섞여 있다"고 말했다. 그는 "그런데 사이버 보안 분야에서는 이런 오류가 허용될 수 없다"면서 "왜냐면 공격은 정상 코드로 위장해 침투를 시도하는데 이를 단순 노이즈로 판단해 이상 행위로 탐지하지 못한다면 무용지물"이라고 강조했다. 이에 정 대표는 사이버 보안 분야에서 AI를 활용할 때 '오버피팅' 현상을 허용할 수밖에 없다고 봤다. 오버피팅 현상은 AI나 모신러닝 모델이 학습 데이터에 지나치게 맞춰져, 실제 테스트 환경이나 새로운 데이터에서는 성능이 크게 떨어지는 현상을 말한다. 그는 "정해진 행위나 프로세스를 의심하겠다고 AI 모델에 학습해 놓았다면, AI 모델은 정상 행위로 위장한 공격에 동작조차 하지 못하고 쉽게 우회될 수 있다고 생각한다"며 "랜섬웨어에 대응하기 위한 전략에 정답은 없지만, 공격 목적 달성에 필요한 행위를 검사해야 우회 전략과 경쟁할 수 있음은 분명하다"고 역설했다. 정 대표는 "정상적인 행위로 위장해 AI 모델의 판단이 모호한 단계에서는 확정 판정이 아닌, 모니터링 트리거의 역할을 수행할 수 있도록 해야 한다"며 "IRP(입출력 요청 패킷) 로그에서의 평문 읽기, 원본 파괴 등 우회할 수 없는 흔적을 결정론적으로 확인해 오탐 범위를 좁히는 역할도 수행해야 한다"고 밝혔다. 휴대폰 잠그고 데이터도 암호화…"모바일 대상 랜섬웨어 일상화, 시간문제" 이날 모바일 기기를 대상으로 한 랜섬웨어 공격을 막기 위한 대응이 필요하다는 제언도 나왔다. 유동훈 아이넷캅 대표는 이날 '모바일 랜섬웨어 대상 AI 기술 활용 대응 방안'을 주제로 발표했다. 유 대표 발표에 따르면 랜섬웨어는 기업 서버, 네트워크, PC 등을 타깃으로만 삼지 않는다. 개인의 모바일 기기까지 표적이 되기도 한다. 모바일 대상 랜섬웨어는 지난 2013년 최초로 등장했다. 유 대표는 "과거 모바일 랜섬웨어는 파일 암호화 대신 화면 잠금으로 기기 접근을 차단하고, 금전을 요구하는 방식이었다"라며 "최근에는 파일 암호화는 물론 화면 잠금을 같이 활용하는 것으로 나타났다. 심지어 공격자가 랜섬웨어 기능을 추가하는 것이 비용이 너무 비싸서 하지 못했던 것들을 AI를 활용해 랜섬웨어 기능 추가도 한층 수월해졌다"고 밝혔다. 그는 이어 "최근 국내 피해 사례를 보면, 피싱 사이트·악성 앱 유포 사이트를 그럴싸하게 만들어서 모바일 기기에 악성코드·악성앱을 설치한 이후 권한 상승, 도청, 화면 미러링 등을 통해 정보를 탈취한다. 이 과정에서 인증 정보를 원격으로 취득한다"며 "약 1달간 모바일 기기 내에 숨어 있다가 공격할 포인트를 찾아내면 사회공학 기법을 활용해 랜섬웨어 공격을 시도한다"고 말했다. 이처럼 피싱 사이트를 통한 랜섬웨어 공격은 통신3사, 경찰청 등이 스팸으로 분류하는 탐지 시스템도 우회하는 것이 가능한 것으로 나타났다. 유 대표는 "통신3사 및 경찰청에서 배포하는 악성앱 도메인을 차단하는 서비스를 적용해 1차 대응을 했음에도 살아남은 악성 앱은 283건으로 확인됐다. 다운로드된 백신 프로그램까지도 우회한 경우는 145건으로 집계됐다"고 경고했다. 현행 모바일 대상 랜섬웨어의 대응은 인터넷 주소(URL), 안드로이드 압축 실행 파일(APK) 등을 자동으로 크롤링해 악성인지 아닌지 판정한다. 그러나 공격자들은 AI 기술을 악용해 이같은 크롤링 작업을 우회하기 위해 식별 작업을 진행하는 것으로 나타났다. 피싱 사이트가 크롤링되지 않도록 안티크롤링까지도 적용하는 것으로 파악됐다. 그는 "기존에 배포된 보호기술을 우회하기 위해 악성 앱 배포 시 코드 난독화, 역공학 방해 등을 적용해서 악성코드를 뿌리고 있는 실정"이라며 "AI 기술을 악용해 악성 앱 유포 사이트를 손쉽게 찍어내고, 분석 방해 기술로 기기 내에서 오래 살아남는 악성 앱을 유포하고 있는 것"이라고 말했다. 아울러 유 대표는 "기기 잠금 및 파일 암호화, 수사기관을 사칭한 랜섬웨어 공격으로 금전 등을 갈취하려는 시도가 있는 만큼 유포 채널을 감시해 선제적인 대응에 나서야 한다"며 "AI 기술과 결합돼 모바일 대상 랜섬웨어 공격의 일상화는 시간 문제"라고 강조했다.

2026.05.21 23:39김기찬 기자

[AI는 지금] 美 정부, 프론티어 AI 통제 시동…오픈AI·앤트로픽 모델 출시 전 검토 추진

미국 백악관이 첨단 인공지능(AI) 모델을 기업이 공개 출시하기 전 정부가 사전에 검토하는 방안을 추진하고 있다. AI 모델 성능 경쟁이 고도화되는 가운데 사이버 안보 위험이 커지자 미국 정부가 프론티어 AI에 대한 개입 수위를 높이는 모양새다. 21일 IT 전문매체 디인포메이션에 따르면 백악관 국가사이버국장실(ONCD)은 최근 오픈AI, 앤트로픽, 리플렉션AI 등 주요 AI 기업을 대상으로 비공개 브리핑을 열고 이 같은 내용의 행정명령 초안을 설명했다. 해당 행정명령에는 미국 정보기관 등 정부 조직이 고성능 AI 모델을 일반에 공개하기 전 보안 위험을 검토할 수 있는 권한을 부여하는 내용이 담긴 것으로 알려졌다. 모델이 사이버 공격, 취약점 탐색, 악성 코드 작성 등에 악용될 가능성을 사전에 파악하겠다는 취지다. 이번 논의는 최근 차세대 AI 모델의 사이버 역량을 둘러싼 우려가 커진 데 따른 것이다. 앤트로픽의 차세대 모델이 소프트웨어 취약점 분석과 공격 경로 탐색에서 높은 성능을 보인 것으로 전해지며, 백악관 안보 라인에서는 첨단 AI 모델을 기존 소프트웨어 제품처럼 출시 후 대응하는 방식으로는 통제하기 어렵다는 인식이 확산된 것으로 보인다. 미국 정부는 이미 일부 AI 기업과 출시 전 모델 평가 협력을 진행해 왔다. 이에 구글, 마이크로소프트, xAI 등은 미국 상무부 산하 국립표준기술연구소(NIST)의 AI 표준·혁신센터(CAISI)에 모델 사전 접근권을 제공하기로 했다. 오픈AI와 앤트로픽도 백악관의 관련 논의에 참여하는 등 정부와 AI 안전성·보안 평가를 둘러싼 접점을 이어가고 있다. 이번 행정명령 논의는 단순한 자율 협력보다 한 단계 강한 제도화 움직임으로 해석된다. 그동안 기업과 정부 간 사전 평가는 자발적 협력 성격이 강했지만, 행정명령이 마련될 경우 정부가 안보 관점에서 출시 전 모델을 들여다볼 수 있는 근거가 생길 수 있다. 사전 심사 체계가 현실화되면 AI 기업들의 출시 전략에도 변화가 예상된다. 프런티어 모델 경쟁은 출시 시점과 성능 공개가 시장 주도권을 좌우하는 만큼, 정부 검토 절차가 길어질 경우 신제품 공개 일정이 늦춰질 수 있다는 우려가 나온다. 미국 정부가 이런 부담에도 사전 검토 카드를 꺼낸 것은 고성능 AI 모델의 악용 가능성이 커지고 있어서다. AI가 사이버 공격 자동화, 생물·화학 정보 악용, 허위정보 확산 등에 활용될 수 있다는 우려가 커지며 안보 차원의 검증 필요성이 부각되고 있다. 이번 사안은 트럼프 행정부의 AI 정책 기조 변화 가능성을 보여준다는 점에서도 주목된다. 트럼프 행정부는 그동안 AI 규제 완화와 미국 기업 경쟁력 강화를 강조해 왔다. 하지만 국가안보와 직결되는 프런티어 모델에 대해서는 별도 통제 장치를 마련하려는 움직임이 뚜렷해지고 있다. 관할권을 둘러싼 미국 정부 내부 논의도 변수다. AI 모델 평가 체계를 상무부 산하 조직 중심으로 가져갈지, 정보기관과 안보 조직이 더 큰 권한을 갖는 방식으로 설계할지를 두고 의견이 갈리는 것으로 알려졌다. 상무부 중심 체계는 기업과의 협력과 산업 경쟁력에 방점을 찍는 반면, 정보기관 중심 체계는 사이버 위협과 국가안보 대응에 무게를 두고 있다. AI 업계의 경쟁 구도도 달라질 수 있다. 그동안 빅테크와 AI 스타트업은 더 빠르고 강력한 모델을 먼저 내놓는 데 집중해 왔다. 백악관의 사전 심사 체계가 현실화되면 앞으로는 모델 성능뿐 아니라 정부 검증을 통과할 수 있는 안전성, 보안 설계, 위험 완화 체계가 핵심 경쟁 요소로 부상할 전망이다. 업계 관계자는 "첨단 AI 모델은 이제 단순한 소프트웨어 제품이 아니라 국가안보와 직결되는 전략 기술로 취급되기 시작했다"며 "미국 정부의 사전 심사 체계가 현실화되면 기업들의 모델 출시 전략과 글로벌 AI 규제 논의에도 상당한 영향을 줄 것"이라고 말했다.

2026.05.21 18:12장유미 기자

수도권 최대 융복합 게임쇼 '2026 플레이엑스포' 킨텍스서 개막

수도권 최대 규모의 융복합 게임쇼인 '2026 플레이엑스포(PlayX4)'가 경기 고양시 킨텍스에서 21일 막을 올렸다. 경기도가 주최하고 경기콘텐츠진흥원과 킨텍스가 주관하는 이번 행사는 전년 대비 참가 업체 수가 늘어나며 다채로운 전시 구성을 선보인다. B2C(기업·소비자 간 거래) 전시는 오는 24일까지 나흘간, B2B(기업 간 거래) 부스는 22일까지 운영된다. 행사 첫날 이른 아침 비가 내리는 날씨에도 불구하고 전국 각지에서 수많은 게임 팬들이 몰려 전시장 입구부터 인산인해를 이뤘다. 이날 김성중 경기도 행정1부지사는 개회사를 통해 "대한민국 게임 산업은 전 세계 4위 규모로 글로벌 시장에서 새로운 기준을 만들고 창의성으로 전 세계 이용자를 사로잡고 있다"며 "이번 엑스포를 통해 다음 세대 글로벌 히트작이 탄생하길 기대하며, 경기도가 함께 더 노력하겠다"고 밝혔다. 개막식에는 주요 게임 협단체장 및 기업 관계자들을 비롯해 도쿄게임쇼, 타이베이 게임쇼 등 아시아권 주요 게임쇼 주최 측 관계자들도 대거 참관해 눈길을 끌었다. 국내 주요 게임사들은 자사의 대표작과 신작을 앞세워 관람객을 맞이했다. 넥슨은 '던전앤파이터'를 테마로 부스를 꾸리고, 오는 6월 업데이트 예정인 신규 캐릭터 '제국기사'와 '여인파이터(인파이터)'를 오프라인 현장에서 체험할 수 있도록 했다. 또한 사운드트랙 공연과 이용자 참여형 이벤트를 진행해 큰 호응을 얻었다. 라인게임즈는 자체 개발작 '엠버 앤 블레이드', 'QUIET'와 퍼블리싱 예정작 '컴 투 마이 파티', '코드 엑시트' 등 PC 신작 4종의 데모 버전 시연대를 마련했다. 그라비티는 '라이트 오디세이' 등 14종의 PC 및 콘솔 타이틀을 출품했으며, 컴투스홀딩스는 인디오락실 부스에 신작 '론 셰프'와 '스페이스 리볼버'를 선보였다. 글로벌 게임사 및 플랫폼 업체들의 참여도 돋보였다. 사이게임즈는 오는 7월 9일 출시 예정인 '그랑블루 판타지 리링크 - 엔드리스 라그나로크'의 전 세계 최초 오프라인 시연을 진행했다. 이외에도 반다이남코 엔터테인먼트, 대원미디어 등에서 굿즈샵 및 부스를 꾸며 방문객들을 맞이했다. 행사장 곳곳에서는 한국아케이드게임산업협회의 'K-아케이드게임 파빌리온'과 인디 게임, 보드게임 등 다양한 장르의 게임들이 인기를 끌었다. 한편, 전시장 내 특설 무대에서는 다채로운 게임 대회가 펼쳐지며, 행사 마지막 날인 24일에는 'SOOP ASL 시즌21' 결승전이 진행될 예정이다.

2026.05.21 18:07정진성 기자

기술형vs기획형…공무원 대상 'AI챔피언 해커톤' 개최

코딩을 전혀 모르는 공무원도 인공지능(AI)을 활용해 행정 현장의 문제를 해결하는 해커톤 대회가 열린다. 현장 행정 지식과 기획력만 있으면 누구나 참여해 실력을 겨룰 수 있는 자리다. 행정안전부, 한국지능정보사회진흥원은 내달 8일까지 '2026년 AI챔피언 해커톤' 참가팀을 모집한다고 21일 밝혔다. 이번 행사는 내달 23일부터 24일까지 이틀 동안 경기도 고양시 킨텍스에서 진행한다. 전국 공무원과 공공기관 직원이 참가 대상이다. 참가자는 자연어로 AI에게 코드를 작성하게 만드는 '바이브코딩' 방식을 이용해 토너먼트 형식으로 경연을 벌인다. 이번 대회는 참가자 강점에 따라 두 그룹으로 나눠 공모한다. 지원자는 본인 주특기에 맞춰 기술 역량 중심의 '기술형'이나 기획·문제정의 중심의 '기획형' 중 하나를 선택하면 된다. AI 시대 경쟁력이 코딩 실력뿐 아니라 현장 문제를 정의하고 서비스를 기획하는 능력에도 있다는 취지다. 경연 주제는 복지·혜택, 생활·안전 등 2개 분야다. 행안부는 서면 심사를 거쳐 기술형 12팀, 기획형 12팀 등 총 24팀을 본선 진출팀으로 선발한다. 본선 진출팀은 내달 23일 4시간 동안 바이브코딩으로 서비스를 구현하며, 이 중 8팀이 결선에 오른다. 결선 진출팀은 내달 24일 동일한 문제를 두고 다시 4시간 동안 경쟁을 펼친다. 최종 수상 9팀에는 총 1천140만원의 상금을 준다. 대상 1팀에는 행안부 장관상과 상금 300만원을 수여한다. 기획형 최고 성적 팀에는 기획형 특별상 100만원을 따로 지급한다. 참가를 원하는 공무원은 2인 1팀을 구성해 이메일로 신청서를 내면 된다. 대회 첫날에는 전국 AI챔피언 160여 명이 참여하는 'AI챔피언 네트워크 발대식'도 함께 열린다. 윤호중 행안부 장관은 "AI 행정혁신은 현장 문제를 가장 잘 아는 공무원이 AI로 직접 해결책을 만드는 작은 도전에서 시작한다"며 "일선 공무원이 AI로 국민이 체감하는 행정혁신을 이끌도록 적극 뒷받침하겠다"고 말했다.

2026.05.21 17:46남혁우 기자

[ZD SW 투데이] 더존비즈온, 위하고AI 에디션 출시 기념 프로모션 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆더존비즈온, 위하고AI 에디션 출시 기념 프로모션 더존비즈온이 위하고 AI 에디션 공식 출시를 기념해 다음 달 30일까지 특별 프로모션을 진행한다. 위하고 AI 에디션 신규 전환 및 재계약 고객을 대상으로 진행되는 이번 프로모션은 업무 흐름과 데이터를 실시간으로 분석해 필요한 과업을 선제적으로 제안하는 프로액티브 AI 기능을 위하고의 ONE AI에 통합해 제공하는 것이 골자다. 위하고 AI 에디션은 세무·회계·인사·경영 등 기업 핵심 업무 전반에 AI를 내재화한 엔터프라이즈 AI 솔루션이다. 사용자의 명령을 기다리는 수동적 방식이 아닌, 기업 내부 데이터와 업무 맥락 및 프로세스를 스스로 판단해 AI 에이전트 기반 업무 자동화를 구현한 것이 특징이다. ◆메타넷엑스, AWS 서밋 서울 2026서 AX 인프라 운영·관리 제시 메타넷엑스가 아마존웹서비스(이하 AWS )가 주최하는 'AWS 서밋 서울 2026'에 참가해 기업 인공지능 전환(AX)을 위한 인프라 운영·관리 역량을 선보였다. 메타넷엑스는 이번 행사에서 기업이 AI 도입 과정에서 직면하는 인프라 관리와 운영 과제에 대한 해결 방안을 소개했다. 클라우드 거버넌스 수립부터 보안, 재해복구, 생성형 AI 도입, 비용 최적화에 이르는 통합 클라우드 여정'을 지원한다. 보안을 강화해 폐쇄망 환경에서 하이브리드 검색증강생성(RAG)을 ㅈ구현해 기업 내부 문서 기반의 정확한 AI 응답 환경을 구축하고 민감 데이터가 외부로 유출되지 않는 안전한 AI 활용 기반을 제공한다. ◆사이냅소프트, '사이냅 어시스턴트' GS인증 1등급 획득 사이냅소프트는 대규모 언어모델(LLM) 기반 온프레미스 LLM 패키지 솔루션인 '사이냅 어시스턴트'가 한국정보통신기술협회(TTA)로부터 GS (Good Software)인증 1등급을 획득하여 공공기관 우선 구매 대상 제품으로 지정됐다고 밝혔다. 사이냅 어시스턴트' 조직 내부망에서 데이터 유출 걱정 없이 가장 안전하게 운영되는 지능형 문서 AI 어시스턴트 솔루션이다. 사이냅소프트 자체 모델은 물론 하이퍼클로바X, 라마(LLaMA) 등 다양한 거대언어모델(LLM)과 유연하게 연동되며 고품질 문서 구조 분석부터 검색 증강 생성(RAG), LLM 서비스까지 데이터 활용을 위한 전체 파이프라인을 올인원 패키지로 제공해 MS 오피스, 아래아한글(HWP·HWPX), PDF 등 다양한 포맷의 방대한 문서를 효과적으로 지식 자산화한다. ◆매스웍스, 르네사스 하드웨어 지원 패키지 출시 매스웍스가 르네사스 RH850/U2A 및 RA6T2 마이크로컨트롤러에 매트랩 및 시뮬링크 기반 모델 기반 설계와 임베디드 코드의 실제 하드웨어 실행 환경을 지원한다. 매스웍스는 일본의 시스템 반도체 기업 르네사스의 RH850/U2A 및 RA6T2 마이크로컨트롤러를 위한 신규 하드웨어 지원 패키지를 출시했다. 이번 패키지는 모델 기반 설계(Model-Based Design) 및 시뮬레이션 워크플로우를 자동차 애플리케이션용 RH850/U2A와 산업용 제어 애플리케이션 RA6T2 기반 하드웨어 실행 환경과 직접 연동할 수 있도록 지원한다. ◆아이엘, 30억 규모 '아이엘봇' 초도 공급 계약 체결 아이엘은 휴머노이드 로봇 '아이엘봇(ILBOT)' 공급 계약을 체결하고 초도 물량 공급을 개시했다. 이번 계약은 약 30억 원 규모의 공급 계약으로 국내 산업 현장을 대상으로 한 휴머노이드 로봇 공급 및 운영 솔루션이 포함된 형태다. 아이엘은 단순 하드웨어 공급을 넘어 ▲현장 운영 소프트웨어 ▲공정 최적화 ▲운영 데이터 기반 재학습 구조 등을 포함한 통합 운영 모델을 단계적으로 확대해 나갈 계획이다. ◆인핸스, 'ISO/IEC 27001' 인증 획득 인핸스가 정보보호경영시스템 국제표준인 ISO/IEC 27001:2022 인증을 획득했다. ISO 27001은 기업의 정보보호 관리체계가 국제 기준에 따라 수립·운영되고 있는지를 검증하는 대표적인 정보보안 국제표준이다. 인핸스의 인증 범위는 AI Agent 기반 솔루션 개발에 대한 정보보호경영시스템으로 AI 에이전트 기반 솔루션 개발 과정에서 요구되는 정보보호 체계의 적합성을 외부 인증으로 확인받았다는 점에서 의미가 있다. 인핸스는 기업의 업무 맥락과 의사결정 기준을 구조화해 AI가 스스로 판단하고 실행할 수 있도록 하는 에이전트OS를 개발하고 있다. 에이전트OS는 온톨로지, 멀티 에이전트 기술을 기반으로 기업 내 반복 업무와 운영 프로세스를 자동화하는 AI 운영체계다.

2026.05.21 17:33남혁우 기자

"랜섬웨어 공격, 협박 아닌 '탈취'가 목적"

"랜섬웨어 피해액이 줄었다고 해서 안전해진 것은 결코 아닙니다. 랜섬웨어 공격 동향을 보면 단순 협박을 넘어 데이터를 탈취해 유출하는 데 목적을 두고 있습니다. 사이버 공격 피해액 상위권을 차지한 공격 유형을 보면 모두 데이터 유출 관련 내용입니다. 랜섬웨어 이면에는 내부 정보 유출이라는 더 직접적이고 효과적인 범죄 수단이 숨어 있습니다." 안랩 사이버시큐리티센터장을 맡고 있는 박태환 안랩 본부장은 21일 한국정보보호학회 랜섬웨어대응연구회가 개최한 워크숍에서 세션 발표를 통해 이같이 강조했다. 기업 내부 데이터, 개인정보 등을 탈취해 거래하는 행위가 랜섬웨어 생태계에 깊에 뿌리내려 있으며, 가장 수익성이 높은 범죄로 자리 잡았다는 지적이다. 박 본부장은 이날 미국 연방수사국(FBI)의 연례보고서를 인용해 사이버 공격 유형별 피해액을 산출한 결과를 바탕으로 랜섬웨어의 위험성에 대해 발표했다. FBI 보고서에 따르면 랜섬웨어 피해액은 로맨스 스캠, 피싱 등 범죄보다 피해액이 낮아 전체 유형 중 가장 낮은 수준을 기록했다. 그러나 최근 3년간 랜섬웨어 피해 건수는 우상향하는 추세다. 박 본부장은 "안랩 시큐리티센터는 2013년부터 매주 랜섬웨어 피해 건수를 집계하고 있는데, 연 피해 건수를 기준으로 보면 한 해도 랜섬웨어 피해 건수가 줄어들지 않았다"고 설명했다. 박 본부장은 이날 킬린(Qilin), 아키라(Akira), 더젠틀맨(The Gentleman) 등 주요 랜섬웨어 그룹들의 공격이 더욱 활발해지고 있다고 강조했다. 이어 이같은 랜섬웨어 그룹의 공격 기법에 일일이 대응할 것이 아니라, 어느 랜섬웨어 그룹이든 국내 기업을 타깃으로 삼고 있다고 생각하고 대해야 한다고 역설했다. 그는 "랜섬웨어 조직들은 이제 그룹화, 조직화돼 있으며, 돈만 된다고 하면 공격에 투입한다"며 "악성코드 개발, 실제 공격 수행, 데이터 유출 등 각 분야별로 분업화했다. 심지어 다크웹 등을 통해 각 분야별로 채용에 나서기도 한다"고 밝혔다. "랜섬웨어 '막는' 시대 끝났다…데이터 복원 설계 갖춰야" 이날 세션 발표에서 김기문 한국인터넷진흥원(KISA) 팀장도 '랜섬웨어 대응, 우리는 제대로 가고 있는가?'를 주제로 발표했다. 김 팀장은 이날 랜섬웨어가 인공지능(AI)을 만나 공격이 진화되고 있다고 강조했다. 그는 "악성코드를 자동 생성하고 랜섬웨어 몸값 협상도 AI가 한다. 어떤 것을 협박해야 할지 우선순위도 AI가 분배한다"면서 "자동화된 공격으로 랜섬웨어 피해는 기하급수적으로 늘어나고 있다"고 진단했다. 그는 이어 "중소기업이 랜섬웨어 공격에 더 취약하다"라며 "투자가 부족하고 탐지 및 대응이 느린데 다 보안 전담 인력도 없다. 이에 랜섬웨어 최우선 표적이 중소기업"이라고 지적했다. 아울러 김 팀장은 최근 랜섬웨어의 5가지 공격 특징과 각각 해결책을 제시했다. 김 팀장이 제시한 랜섬웨어 특징은 ▲탐지 우회 ▲인증 우회 ▲솔루션 각 사각지대를 노린 공격 ▲백업 선 삭제 ▲재감염 루프 등이다. 먼저 공격자들은 AI 기반으로 변종 랜섬웨어를 자동 생성하거나, LotL 등 정상 프로그램으로 위장한 공격을 실행하는 것으로 나타났다. 이에 대응해 조직들은 행위 기반 탐지, 다층방어, 자동격리 등 조치가 필요하다고 김 팀장은 강조했다. 이어 반복 인증을 요청하면서 사용자의 혼선을 유도해 랜섬웨어 공격을 시도하거나, 정상 계정을 탈취한 후 합법적으로 침투하는 공격 유형도 탐지되기 때문에 '피싱 레지스턴트' 인증, FIDO2 기반의 인증 절차가 필요하다고 밝혔다. 조직이 도입한 수많은 보안 솔루션으로 인해 수많은 경보가 울려 실제 담당자가 실제 위협을 놓치는 구조적인 문제도 선결과제로 꼽혔다. 김 팀장은 통합 관제, 마이크로세그멘테이션(네트워크 세분화), 경보 자동화 민 우선순위 분류가 필요하다고 짚었다. 아울러 공격자들이 백업 데이터를 무력화하기 대문에 오프라인 백업의 중요성은 물론, 재감염을 방지하기 위해 불변 백업, 다중 복구 시점(PITR) 등의 중요성도 거듭 강조했다. 김 팀장은 "5가지 항목을 한 번에 적용하기란 쉽지 않다. 1~3년 단계별 실행 로드맵을 마련하고 3년차에는 제로트러스트를 완성할 수 있어야 한다"며 "이같은 대응 방안을 적용하면 랜섬웨어 복구 시간도 21일에서 하루로, 재감염율도 70%에서 10% 정도로 낮출 수 있다"고 밝혔다. 그는 "KISA는 최근 랜섬웨어 대응팀을 신설해 복구 도구를 개발하고 있으며, 랜섬웨어 신고 시 대응을 지원한다. 중소기업 지원을 위해서도 IoC(침해지표) 등을 공유해 빠르게 차단할 수 있도록 지원하고 있다"며 "이제는 랜섬웨어 공격을 막는 시대는 끝났다. 회복하는 시대로 전면 개편해야 하며, 사후 탐지에서 선제 격리 체제로, 솔루션 확장 체제에서 데이터 복원 설계를 갖춰 나가야 한다"고 말했다.

2026.05.21 16:43김기찬 기자

[현장] 삼성전자, 200개국 스마트TV 앱 데이터 자연어 한 줄로 '즉답'

삼성전자가 200개국에 서비스되는 스마트 TV 앱 플랫폼 운영 데이터를 자연어로 질의하는 인공지능(AI) 챗봇을 구축하고, 아마존웹서비스(AWS) '아마존 베드록 에이전트 코어'를 도입해 프로덕션 전환에 성공했다. 임경택 삼성전자 영상디스플레이(VD)사업부 프로는 21일 서울 강남구 코엑스에서 열린 'AWS 서밋 서울 2026'에서 삼성 TV 앱스 서비스에 에이전트 코어를 적용한 사례를 공개했다. TV 앱스는 200개 이상의 국가, 1500개 이상 모델, 1만 5000개 이상 앱을 지원하는 콘텐츠 배포 플랫폼이다. 프로젝트 매니저(PM)·개발자·앱 운영자 등 약 300명의 임직원이 앱 설치 수, 지원 모델, 국가별 설정 등을 수시로 문의했지만 데이터가 오라클 DB·MySQL·AWS 아테나 기반 핵심 성과 지표(KPI) 등 여러 시스템에 분산돼 응답에 매번 10~30분이 소요됐다. 삼성전자는 이를 자동화하기 위해 랭그래프(LangGraph) 기반 멀티 에이전트 챗봇을 개발했으나 프로덕션 전환 과정에서 한계에 부딪혔다. 데이터 소스마다 연결 코드를 에이전트에 직접 포함해야 해 기능 확장이 어려웠고, 실행 과정이 불투명해 오작동 원인 파악이 곤란했다. ECS·ALB 등 인프라를 팀이 직접 관리해야 하는 부담도 컸다. 이를 해결하기 위해 기존 랭그래프 코드를 그대로 유지한 채 에이전트 코어 위에 올리는 방식을 택했다. 적용한 핵심 기능은 세 가지다. 우선 게이트웨이 도입으로 복수의 데이터 소스를 단일 모델 컨텍스트 프로토콜(MCP) 엔드포인트로 통합했다. 에이전트가 시맨틱 검색을 통해 수백 개 툴 중 질의에 맞는 것을 자동으로 찾아 호출하는 동적 라우팅이 가능해졌다. 임 프로는 "지난 일주일간 한국에서 가장 많이 설치된 앱과 운영계 지원 모델 수를 알려달라"는 복합 질의 데모를 시연하며 아테나 KPI 조회와 오라클 DB 호환성 확인이 게이트웨이 하나로 연결되는 흐름을 보여줬다. 옵저버빌리티 도입으로는 에이전트 실행 단계별 추적 기록이 가시화됐다. 클라우드워치와 연동해 실시간 모니터링이 가능해졌고 기존에 로그 수작업으로만 가능했던 병목 구간 식별이 수월해졌다. 이밸류에이션은 지속적 통합·배포(CI/CD) 파이프라인과 통합해 코드 변경 시 자동 품질 검증이 수행되도록 구성했다. 정확성·툴 선택 정확도·툴 파라미터 정확도를 지표로 측정하며 기준 미달 시 배포가 차단된다. 임 프로는 "툴 호출은 성공했지만 응답에 조회 결과가 반영되지 않은 케이스가 배포 전에 포착됐다"고 밝혔다. 이어 "인프라 리소스를 매니지드 방식으로 전환해 운영 오버헤드를 제거하고 사용자에게 어떤 가치를 줄 것인가에만 집중할 수 있게 됐다"고 말했다.

2026.05.21 16:18이나연 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"한국형 제조특화 로봇이 美·中 패권 뚫을 무기...피지컬 GPT 선도해야"

[보안 리딩기업] 나루씨큐리티 "침해 대응 해결사...'제로티카'로 성장세"

[ZD브리핑] 삼성 16일부터 전략회의...최태원·노소영 재산분할 2차 조정

트럼프 "종전협상 타결"...이란도 "군사작전 즉각 종료"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.