• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'네이버실명계정 [ 텔레상담 Ruby7727 ] 블라인드아이디 인증 넥슨아이디작업,V9L'통합검색 결과 입니다. (5557건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

반도체 시험 인프라 '양성자가속기' 13년 4만시간 '무사고'

반도체 핵심 시험 인프라인 '양성자가속기'가 무사고 4만 시간을 달성했다. 과학기술정보통신부와 한국원자력연구원은 경북 경주 100MeV급 선형 양성자가속기가 지난 2013년 첫 가동 이후 13년간 단 한 건의 안전사고도 발생하지 않았다고 14일 밝혔다. 13년은 누적 운전 4만 시간에 해당한다. 양성자가속기는 양성자를 빛의 속도에 가깝게 가속, 물질에 조사하는 대형연구시설이다. 반도체 우주·대기 방사선 환경 영향을 단시간 검증할 수 있는 시험 인프라다. 최근 인공지능 반도체, 고대역폭메모리, 위성·우주부품 등 첨단 분야에서 방사선 영향 검증 수요가 증가하고 있다. 한국원자력연구원 양성자과학연구단은 지난 2024년 9월부터 기존 8시간 가동 체계를 24시간 가동 및 서비스 지원 체계로 확대했다. 지난해 실험 지원 건수는 353명에 210건이다. 반도체 기업, 우주‧항공 분야 등 다양한 시험 수요를 지원 중이다. 과기정통부는 현재 100MeV급으로 운영 중인 양성자가속기를 향후 200MeV급으로 성능을 향상시키기 위한 선행 R&D를 추진 중이다. 200MeV급 양성자가속기는 자율주행차, 위성기반 6G 통신, AI 데이터통신용 반도체 등 차세대 첨단 반도체의 우주・대기 방사선 영향 평가 국제적 최소 기준이라는 것이 원자력연 측 설명이다. 이은영 과기정통부 연구성과혁신관은 "산업적 활용을 위한 '인증의 필수 관문'을 수행할 것으로 기대한다"며 "해외 가속기 시설에 의존하고 있는 국내 기업 평가・시험 수요를 완전히 충족할 수 있을 것"이라고 말했다. 이 혁신관은 또 "양성자가속기 누적 운전 4만 시간 무사고 달성은 기술력과 안정적 운전 역량을 보여주는 의미 있는 성과”라고 평가했다. 이재상 한국원자력연구원 양성자과학연구단장은 "기업들이 반도체와 우주 패권 전쟁에서 앞서나갈 수 있도록 양성자가속기 고도화와 안정적 운영에 총력을 기울여 나갈 것"이라고 밝혔다.

2026.05.14 17:44박희범 기자

QR코드 찍었더니 가짜 로그인창…이메일 피싱 더 교묘해졌다

올해 1분기 전체 이메일 위협 10건 중 8건은 링크 기반 공격으로 나타났다. QR코드와 캡차를 활용한 우회형 피싱도 빠르게 늘며 자격 증명 탈취를 노린 이메일 공격이 한층 정교해진 분위기다. 14일 마이크로소프트 위협 인텔리전스가 발표한 '2026년 1분기 이메일 위협 환경 분석 보고서'에 따르면 이 기간 동안 탐지한 이메일 기반 피싱 공격은 약 83억 건에 달했다. 월별로는 1월 29억 건에서 3월 26억 건으로 소폭 줄었지만, 공격 방식은 더 다양해졌다. 전체 이메일 위협의 78%는 링크 기반 공격이었다. 악성 페이로드 비중은 1월 19%에서 2월과 3월 13% 수준으로 낮아졌다. 공격자들이 이용자 기기에서 직접 실행되는 악성 파일보다 가짜 로그인 페이지 등 호스팅 기반 자격 증명 탈취 인프라를 더 적극 활용하고 있다는 의미다. 서비스형 피싱(PhaaS) 플랫폼 '타이쿤2FA'에 대한 차단 효과도 확인됐다. 타이쿤2FA는 중간자(AiTM) 기법을 활용해 피싱 저항성이 없는 다요소 인증(MFA)을 우회하는 공격에 쓰인다. 마이크로소프트는 해당 조직을 '스톰-1747'로 추적하고 있다. 마이크로소프트 디지털 크라임 유닛은 지난 3월 초 유로폴 및 업계 파트너와 함께 타이쿤2FA 인프라 대응 조치를 시행했다. 이후 3월 말까지 관련 이메일 공격 규모는 약 15% 감소했다. 활성 피싱 페이지 접근도 크게 제한된 것으로 나타났다. 공격자들은 차단 이후에도 대체 인프라 확보를 시도했다. 3월 말 이후 .RU 도메인 사용 비중은 41% 이상으로 늘었다. 기존 클라우드플레어 중심 호스팅 구조에서 벗어나 여러 플랫폼으로 분산하려는 움직임도 관측됐다. QR코드 피싱은 1분기 동안 146% 증가했다. 1월 760만 건이던 공격 건수는 3월 1870만 건으로 늘어 최근 1년 내 최대치를 기록했다. 공격자들은 이미지형 QR코드를 이메일에 삽입해 텍스트 기반 보안 스캔을 우회하고, 이용자를 관리되지 않는 모바일 기기로 유도했다. QR코드 전달 방식도 바뀌고 있다. QR코드 피싱에서 PDF 첨부파일 비중은 1월 65%에서 3월 70%로 높아졌다. 3월에는 이메일 본문에 QR코드를 직접 삽입하는 방식이 전월 대비 336% 증가했다. 첨부파일 없이도 공격을 시도하는 경로가 확대된 셈이다. 캡차 기반 피싱도 급증했다. 캡차는 정상 인증 절차처럼 보이도록 만들어 자동화 탐지를 회피하고, 이용자 행동을 유도하는 데 활용된다. 해당 기법을 활용한 피싱 공격은 1월과 2월 감소세를 보이다 3월 전월 대비 125% 늘어 약 1,190만 건을 기록했다. 악성 페이로드 유형에서는 자격 증명 피싱이 압도적 비중을 차지했다. 자격 증명 피싱 비중은 1월 89%에서 2월 95%로 증가했고, 3월에도 94% 수준을 유지했다. 반면 전통적인 악성코드 배포 비중은 분기 말 기준 5~6% 수준으로 낮아졌다. 비즈니스 이메일 침해(BEC) 공격은 1분기 1070만 건으로 집계됐다. 1월 24% 증가한 뒤 2월 8% 줄었고, 3월에는 다시 26% 늘었다. 초기 접촉 이메일의 82~84%는 관계 형성을 노린 대화형 메시지였다. 금융 거래나 문서를 직접 요구하는 유형은 9~10% 수준에 그쳤다. 공격자들은 초기 접촉 단계에서 금전 요구보다 신뢰 형성에 초점을 맞춘 것으로 분석됐다. 세부 유형별로는 급여 정보 변경 요청이 2월 15% 증가했다. 기프트카드 요청은 2월 감소한 뒤 3월 다시 늘었지만 전체 비중은 3% 미만에 그쳤다. 이에 마이크로소프트는 이메일 위협 대응을 위해 디펜더 포 오피스 365와 익스체인지 온라인 프로텍션 권장 설정을 점검하라고 권고했다. 사용자 보안 교육, 모의훈련, 사후 격리·삭제, 접근·인증 보호, 단말·브라우저 보안 강화도 주요 대응 방안으로 제시했다. 마이크로소프트는 "이번 분석은 이메일 기반 공격이 어떻게 진화하고 있는지와 방어자가 어디에 탐지·완화·사용자 보호 전략을 집중해야 하는지 이해하는 데 도움이 될 것"이라고 밝혔다.

2026.05.14 17:42장유미 기자

최휘영 장관, 밀양 문화도시 사업 현장 점검 및 청년 창업가 면담

문화체육관광부(문체부)가 경남 밀양의 문화·관광 현장을 찾아 지역 활성화 방안을 점검한다. 문체부는 최휘영 장관이 14일부터 15일까지 경상남도 밀양시의 문화·관광 현장을 찾아 관계자들의 의견을 청취한다고 밝혔다. 밀양시는 밀양아리랑 등 지역 문화자원을 바탕으로 문화도시, 지역사랑 휴가 지원제, 관광두레 등 문체부의 문화·관광 사업을 함께 추진하고 있는 지역이다. 최 장관은 이번 방문에서 지역서점과 공연예술, 지역문화·관광 창업, 전통시장 등 현장을 둘러보고 지역 문화·관광 활성화 방안을 모색한다. 먼저 최휘영 장관은 1961년 문을 연 밀양의 오래된 지역서점인 청학서점 삼문점을 찾아 현장 의견을 듣는다. 앞서 문체부는 지난 4월 30일 공공기관의 지역서점 도서 구매 활성화 간담회를 열고 지역서점과 공공·학교도서관 관계자를 만난 바 있다. 이번 방문은 지역 현장에서 보다 구체적인 의견을 듣기 위해 마련됐다. 밀양 지역서점 2곳은 올해 문체부가 새롭게 추진하는 생애주기별 독서문화 프로그램 '인생독서×인생서점'을 운영할 예정이다. 최 장관은 청학서점의 독서문화 프로그램인 '책방음악회'에 함께한 뒤 밀양 지역서점 대표들과 간담회를 갖는다. 간담회에는 청학서점 삼문점, 청학서점 밀고점, 동아서점, 미리벌서점, 동행서림 등 밀양 5개 지역서점 대표들이 참석한다. 문체부는 공공·학교도서관의 도서 구매 현황을 점검하고, 지역서점이 도서 납품 과정에서 겪는 어려움과 납품 확대를 위한 제도개선 사항을 논의한다. 지역서점 운영 활성화를 위한 정책 지원 의견도 수렴해 내년도 예산 수립 과정에 반영할 계획이다. 문화도시 사업 현장도 방문한다. 밀양은 2021년 문화도시로 지정돼 올해 마지막 5년 차를 맞았다. 문화도시는 지역 고유의 문화자산을 활용해 콘텐츠, 공간, 인력 등 문화 여건을 종합적으로 개선하고 도시의 매력을 높이는 사업이다. 밀양은 2024년과 2025년 성과평가에서 연속 최우수로 선정됐고, 2024년 성과를 바탕으로 '올해의 문화도시'에도 뽑혔다. 문체부는 이번 방문을 통해 문화도시 사업의 성과가 지역 현장에 뿌리내리고 지속 가능한 문화 활동 기반으로 이어지고 있는지 살필 예정이다. 최 장관은 밀양의 대표 문화자산인 밀양아리랑을 현대적 창작극으로 재해석한 공연 '날 좀 보소'를 관람한다. 공연에는 밀양아리랑예술단의 초중고 학생 단원들이 참여해 밀양아리랑을 노래와 연기, 춤으로 풀어낸다. 밀양아리랑예술단은 2024년부터 3년 연속 문체부 지역대표예술단체 지원사업에 선정됐다. 지역 문화거점인 '볕뉘'도 찾는다. 볕뉘는 노후 한옥을 시민과 관광객이 찾는 복합문화공간으로 바꾼 곳이다. 지난해에는 밀양 인구의 절반을 넘는 6만4천 명이 방문했다. 올해 4월부터는 매주 수요일로 확대된 문화가 있는 날과 연계해 '수요 음악회'를 열고 있다. 최 장관은 볕뉘에서 문화도시 사업을 계기로 지역에 정착한 청년 창업가 4명을 만난다. 굴림당, 유진아트리움, 얼음땡, 구이농 대표들이 참석해 지역기획자 양성 과정을 거쳐 창업한 경험을 공유한다. 문체부는 역량 있는 청년들이 지역에 남아 성장할 수 있는 지원 방안도 함께 논의할 계획이다. 15일에는 밀양시와 전통시장 상인회가 시행하는 전통시장 바가지·불친절 근절 캠페인에 참여한다. 밀양 아리랑시장은 하루 평균 방문객이 4천800여 명에 달하는 지역 관광 거점이다. 최 장관은 전통시장이 지역관광의 주요 코스로 떠오른 만큼 지방정부와 상인들에게 관광객 수용태세 개선을 당부할 예정이다. 국민의 지역 여행을 지원하는 반값여행 현장도 점검한다. 문체부는 국내여행 수요 확대에 맞춰 추가경정예산을 통해 하반기 반값여행 지원 지역을 20곳에서 30곳으로 늘리기 위한 예산을 확보했다. 밀양은 반값여행을 가장 먼저 시작한 지역 중 하나로, 5월분 사전 신청이 하루 만에 조기 마감될 정도로 관심이 높았다. 최 장관은 밀양시가 선정한 반값여행 인증 여행지인 영남루와 밀양읍성을 방문해 실제 여행 동선을 체험하고, 여행객 입장에서 불편한 점이 없는지 살필 예정이다. 관광두레 관계자들과도 만난다. 관광두레는 주민들이 지역 고유의 자원과 이야기를 기반으로 관광사업체를 창업하고 운영할 수 있도록 돕는 주민 주도형 정책사업이다. 밀양시는 2024년 관광두레 지원 대상 지역으로 선정돼 올해 사업 3년 차를 맞았다. 최 장관은 관광두레 PD와 주민사업체 관계자들을 격려하고, 지난 4월 확정된 31억 원 규모의 청년 관광두레 추가경정예산을 바탕으로 비수도권 지역에 신규 청년 사업체 100여 개를 집중 육성할 계획도 밝힐 예정이다. 최 장관은 “지역관광은 중동 전쟁 등으로 위축된 내수 경기를 살리는 핵심 성장동력”이라며 “올해 1분기 지역을 방문한 수도권 주민의 수는 전년 같은 기간 대비 6.8% 증가했고, 특히 방한 관광객의 지역 체류일 수도 올해 1분기에는 전년 같은 기간 대비 36.2% 급증하는 등 견조한 지역관광 활성화의 모습이 포착되고 있다”고 말했다. 이어 “문체부는 이러한 긍정적 흐름을 살리기 위해 앞으로도 지역의 고유한 문화·관광자원이 관광객의 발걸음을 이끌어내도록 지역서점 활성화, 문화도시 조성, 반값여행 확대 등 관련 정책을 빈틈없이 추진하고, 현장의 목소리도 정책에 반영할 것”이라고 밝혔다.

2026.05.14 17:31김한준 기자

"서울서 2시간 걸려 왔어요"…시몬스 파머스 마켓 가보니

"서울에서 2시간 걸려서 왔는데 농산물이 너무 신선하고 좋아서 내년에도 또 올 계획이에요." 14일 경기 이천시 시몬스 테라스에서 열린 파머스 마켓에서 만난 60대 주부 고 씨는 양손 가득 구매한 농산물을 들고 이같이 말했다. 시몬스는 이날부터 17일까지 시몬스 테라스 내 중정에서 파머스 마켓을 연다. 파머스 마켓은 이천 지역 농가의 판로 개척과 지역 경제 활성화를 위해 2018년부터 진행된 행사다. 평일 오전에도 북적…지역 대표 장터로 자리잡은 파머스 마켓 행사 첫날인 이날은 평일 오전임에도 상품을 구매하기 위한 방문객들로 북적였다. 이들은 농산물 시식하며 상품을 꼼꼼히 살펴봤다. 참여 농가들은 방문객들에게 직접 농산물을 설명하고 쇼핑백에 물건을 담느라 분주한 모습이었다. 올해는 ▲오건농장(토마토) ▲이천쌀강정(쌀강정·뻥튀기) ▲버섯엔(표고버섯) ▲하영농원(고구마·조청) ▲라우딸기(딸기) ▲SJ팜(샐러드채소류) ▲이천미감(이천쌀) ▲여름애팜(복숭아 즙·잼) ▲흥만소(쌀 크림빵) ▲로스터리 믈(참기름·들기름) 등 지역 농가 10곳이 참여했다. 이 중 ▲오건농장 ▲이천쌀강정 ▲버섯엔 ▲하영농원 ▲라우딸기 등은 이전에도 참여한 적 있다. 테라스 내 식료품 편집숍인 퍼블릭마켓(소포장 농산물·와인)도 참여해 이천 지역에서 직접 수확한 신선한 농·특산물 등을 선보인다. 2019년부터 8회째 참가하고 있는 김종옥 오건농장 대표는 “귀농하고 농장을 시작했는데, 어디에 판매해야 할지 몰라 서울 가락동 농수산물도매시장까지 가서 판매했다”며 “파머스 마켓에 참가하면 약 1000만원의 매출을 벌어 큰 도움이 되고 있다”고 말했다. 김 대표는 “파머스 마켓에서 상품을 구매해 먹어본 뒤 맛있다면서 온라인으로 구매하거나 직접 농장에 방문하는 고객도 있다”고 덧붙였다. 이천쌀을 판매하는 업체 '이천미감'은 올해 처음 참여했다. 기존에는 매장과 네이버 스마트스토어를 통해서만 판매했지만, 판로 확대를 위해 참여를 결정했다. 이천미감 관계자는 “기존에 손님으로 이 행사에 와본 적이 있는데, 이천 시민이라면 모두가 아는 행사”라며 “큰 기대를 안고 참가하게 됐다”고 말했다. 시몬스는 농가를 위해 각종 지원책을 마련했다. 부스 제작, 홍보, 디스플레이 등 행사 전과정을 지원해 참여 농가는 농산물을 들고 판매만 하면 된다. 별도 판매 수수료도 부과하지 않는다. 여기에 일정 금액의 농산물을 선구매해 바우처 형태로 임직원에게 제공한다. 농가의 경제적 부담을 줄이기 위함이다. 실제 시몬스 직원들의 호응도 높았다. 매장을 둘러보던 한 직원은 “2018년부터 매년 파머스 마켓을 둘러보는데 농산물 품질이 좋아서 항상 기대한다”고 설명했다. 시몬스는 파머스 마켓 외에도 유명 가수들의 라이브 공연과, 다양한 주제의 '웰니스 토크', 참여형 이벤트 등도 마련했다. 시몬스 관계자는 “농가의 판로 확대와 ESG 경영 일환이라는 행사의 축은 유지하되 방문객들이 올 때마다 다른 재미를 느낄 수 있도록 꾸리고 있다”고 말했다. 수면 연구부터 생산·배송까지…시몬스 '원스톱 시스템' 시몬스는 경기 이천에 연구개발(R&D)센터와 생산공장을 함께 운영하며 '연구-생산-물류' 전 과정을 일원화한 침대 생산 시스템을 구축하고 있다. 사전 예약자를 대상으로 R&D센터와 생산 시스템 전망 타워 등을 둘러볼 수 있는 견학 프로그램도 운영 중이다. 연구센터에서는 라돈·토론 안전 제품 인증을 위한 테스트를 비롯해 진동·내구성·수면 환경 관련 연구가 이뤄진다. 롤링 테스트기와 진동 시험기 등 40여 종의 장비를 활용해 약 190여 가지 테스트를 수행하고 있다. 생산공장은 약 4900평 규모로 시몬스 매트리스를 생산하는 핵심 시설이다. 하루 최대 1000개까지 생산 가능하지만 품질 유지를 위해 실제 생산량은 200~300개 수준을 유지 중이다. 생산된 매트리스는 외부 환경에 노출되지 않도록 실내 이동 시스템을 통해 물류동으로 옮겨진다. 시몬스 관계자는 “자체 배송 시스템을 통해 구매부터 배송·설치까지 평일 기준 72시간 내 완료하고 있다”고 설명했다.

2026.05.14 16:31김민아 기자

샤오펑·지커까지 참전…중국산 전기차, 시장 판 흔든다

중국산 전기차 공세가 국내 전기차 시장 판도를 흔들고 있다. 저가형 모델을 앞세운 비야디(BYD)에 이어 지커(Zeekr), 샤오펑(Xpeng) 등 프리미엄 브랜드까지 한국 진출에 속도를 내면서 시장 경쟁이 한층 격화하는 분위기다. 14일 카이즈유데이터연구소와 한국수입자동차협회(KAIDA)에 따르면 올해 1~4월 국내 신규 등록 전기차(승용·상용 포함) 12만3957대 가운데 중국 상하이 공장 생산 테슬라 모델Y·모델3와 BYD 판매량은 총 3만8546대로 집계됐다. 국내 전체 등록 전기차의 약 31.1% 수준이다. 실제 수입 전기차 시장에서는 중국 생산 차량이 판매 확대를 주도하고 있다. 한국수입자동차협회(KAIDA)에 따르면 올해 4월 수입 승용차 신규 등록은 3만3993대로 전년 동기 대비 58.1% 증가했다. 이 가운데 전기차 비중은 53.9%로 절반을 넘어섰다. 테슬라는 4월 한 달 동안 1만3190대를 판매하며 전체 수입차 시장 점유율 38.8%를 기록했다. 모델Y는 1만86대가 등록돼 수입차 전체 베스트셀링 모델에 올랐다. 모델3 판매량도 2596대를 기록했다. BYD 역시 빠른 성장세를 이어가고 있다. BYD는 올해 4월 2023대를 판매하며 전년 동기 대비 272.6% 증가했다. 누적 판매는 5991대로 집계됐다. 대표 모델인 '돌핀'과 '씨라이언7'은 각각 800대, 621대씩 판매됐다. BYD의 주력 모델인 '아토3'는 정부 보조금 적용 시 일부 지자체 기준 2000만원 초반대 구매가 가능해 국산 전기차 대비 높은 가격 경쟁력을 확보했다. 중국 업체들은 저가형 모델 출시와 대규모 할인 정책을 앞세워 국내 소비자 공략에 속도를 내고 있다. 중국 전기차 업체들의 공세는 최근 프리미엄 시장으로 확대되는 양상이다. 지리자동차 프리미엄 브랜드 지커는 올해 하반기 7X 국내 공식 출시를 앞두고 국내 인증 절차 및 최종단계에 진입했다. 이를 위해 서울 강남과 경기 판교에 전용 전시장을 구축했다. 특히 지커는 볼보자동차 서비스 네트워크 일부 활용도 검토 중이다. 중국차의 약점으로 꼽히는 사후관리 불안을 줄이기 위한 전략이다. 샤오펑은 지난해 한국 법인 '엑스펑모터스코리아' 설립을 마쳤다. 샤오펑은 자율주행 소프트웨어 'XNGP'를 핵심 경쟁력으로 내세우고 있다. 국내 부품사들과 협력해 한글화 및 국내 도로 환경에 최적화된 내비게이션 개발 작업을 진행할 것으로 전망된다. 샤오펑은 2027년 초 첫 차량 인도를 목표로 인증 절차를 밟고 있는 것으로 전해진다. 국산 완성차 업체들도 대응 수위를 높이고 있다. 현대자동차는 스타리아 일렉트릭 출시와 함께 보급형 전기차 라인업 확대를 추진하고 있다. 기아는 목적기반차량(PBV) 'PV5'를 앞세워 신규 수요 확보에 집중하고 있다. 가격 경쟁 대응을 위한 할인 정책도 강화됐다. 현대차는 이달 전기차 신차 구매 시 최대 100만원의 기본 할인과 자사 인증 중고차 매각 시 100만~200만원의 추가 할인을 제공한다. 기아는 내연기관 고객의 전기차 전환 시 100만원을 지원하고, 생산 월에 따라 최대 200만원의 재고 할인을 차등 적용한다. 양사 모두 중고차 트레이드인과 금융 혜택을 연계해 실질적인 구매 부담을 낮추는 데 주력하고 있다. 국산 전기차 판매 역시 일부 모델을 중심으로 성장세를 이어가고 있다. 현대차·기아 판매 자료에 따르면 올해 4월 아이오닉 5는 1674대 판매돼 전년 동기 대비 14.8% 증가했다. 대형 전기 SUV 아이오닉 9 판매량도 1225대를 기록했다. 반면 아이오닉 6는 475대로 전년 동기 대비 22.1% 감소했다. 기아 EV3는 3898대 판매돼 전년 동기 대비 27.5% 증가했으며, EV5도 3308대 판매되며 전기 SUV 수요 확대를 이끌었다.

2026.05.14 16:30김재성 기자

문자메시지 스팸 줄고, 전화통화 스팸 늘었다

문자메시지 스팸은 줄어들고 음성통화 스팸은 늘어난 것으로 나타났다. 14일 방송미디어통신위원회가 발표한 지난해 하반기 스팸 유통 현황에 따르면 1인당 월평균 문자스팸 수신량은 2.74통으로 지난해 상반기 대비 0.3통 감소했다. 문자스팸 신고 탐지 건수도 1288만건으로 상반기 3193만건 대비 59.7%나 줄었는데 이는 정부와 통신사, 단말기 제조사의 지속적인 노력에 따른 결과로 풀이된다. 전체 스팸 수신량은 1인당 월평균 1035통으로 상반기 대비 2.44통 늘었다. 이는 음성통화 스팸 수신량이 4.26통으로 2배나 늘어난 데 따른 영향이다. 방미통위는 이를 두고 지난해 7월 단말기 유통법 폐지 이후 유통점의 통신가입 권유 음성전화 영업활동이 확대된 영향으로 분석했다. 전체 스팸 신고 탐지 건수는 총 2367만 건으로 상반기 3883만건 대비 39.0% 감소하면서 하향세를 유지했다. 김종철 방미통위원장은 “민관이 협력해 문자스팸 감축을 이어간 것에 의미가 있다”며 “새롭게 도입되는 전송자격인증제와 불법스팸 관련 부당이익 환수제도를 속도감 있게 추진해 국민들이 더욱 안전하게 디지털 서비스를 누릴 수 있도록 환경을 조성하는데 힘쓰겠다”고 말했다.

2026.05.14 14:28박수형 기자

센트비, 국제표준 결제카드 데이터 보안 자격 취득

센트비가 결제카드 데이터 보안 국제 표준인 PCI-DSS 최상위 등급 레벨 1을 3년 연속 취득했다. 센트비는 지난 2024년 PCI-DSS v4.0을 취득한 이후 매년 외부 심사 과정을 거쳐 해당 자격을 지속적으로 획득해왔다. 올해는 보안 요건이 강화된 PCI-DSS v4.0.1 인증을 획득했다. PCI-DSS는 비자, 마스터카드, 아메리칸 익스프레스 등 글로벌 카드 브랜드가 공동으로 운영하는 결제카드 데이터 보안 분야의 핵심 국제 표준이다. 신용카드 부정 사용과 정보 유출을 방지하고 안전한 결제 환경을 검증하기 위한 금융 특화 인증으로, 글로벌 카드사와의 거래 및 결제 데이터 처리 과정에서 중요한 보안 기준으로 활용된다는 것이 회사 측 설명이다. 이번에 센트비가 취득한 PCI-DSS v4.0.1은 암호화, 접근통제, 로그 모니터링, 취약점 점검 등 전반적인 보안 요구 수준이 강화된 최신 버전이다. 센트비는 이번 인증 취득을 위해 개인 해외송금 서비스 카드 데이터 처리 환경을 대상으로 ▲보안 네트워크 구성 및 유지 ▲카드 계정 데이터 보호 ▲취약점 관리 ▲접근통제 ▲상시 모니터링 ▲보안 정책 관리 등 결제 데이터 보호 전 영역에 걸쳐 외부 전문 심사기관(QSA)의 종합 심사를 받았다. 그 결과 센트비는 12개 요구사항 및 부속서(A1·A2) 전 영역에서 충족 판정을 받았다. 최성욱 센트비 대표는 “앞으로도 보안 인프라에 대한 투자와 고도화를 이어가며, 고객과 파트너사 모두로부터 신뢰받는 핀테크 기업으로서의 책임을 다할 것”이라고 말했다.

2026.05.14 11:10홍하나 기자

[단독] MS "미토스 능가 AI 공개"...KAIST 출신 김태수 교수가 개발 주도

미국 마이크로소프트(MS)가 앤트로픽의 미토스(Mythos)를 능가하는 다중 모델 기반 에이전트형 AI시스템 'MDASH'를 공개했다. 특히 'MDASH'는 대구 과학고와 KAIST 출신 김태수 조지아텍 컴퓨터공학과 교수이자 MS 보안 담당 부사장이 주도해 개발했다. 김 부사장은 작년 DARPA가 세계 처음으로 시행한 'AI 사이버 챌린지(AIxCC)'에서 1위를 차지한 팀 애틀랜타를 이끌기도 했다. NSF CAREER 상(2018), 페이스북 인터넷 방어상(2015), SOSP'21, USENIX Security'18, EuroSys'17 등 주요 기관에서 여러 우수 논문 상을 받았다. 김 부사장은 삼성리서치 보안팀에서 2021년 4월부터 4년여간 근무하기도 했다. 당시 그는 삼성전자 최연소 임원이라는 타이틀로 입사했다. 올 1월부터 조지아주 소재 MS에서 근무하고 있다. 외신과 MS 블로그에 따르면, MS는 AI 보안 경쟁이 치열해지는 가운데 새로운 다중 모델 기반 에이전트형 보안 시스템인 MDASH(Multi-Model Agentic Scanning Harness)를 공개했다. 이 시스템은 단일 AI 모델에 의존하지 않고 100개가 넘는 특화 AI 에이전트를 조합해 취약점을 탐지하는 구조로 설계됐다. 앞서 OpenAI는 '데이버브레이크(Daybreak)'라는 사이버보안 프로젝트를 발표했다. 이 프로젝트는 자사의 AI 모델과 코드 생성 도구인 코덱스(Codex)를 결합해 안전한 코드 리뷰, 위협 모델링, 패치 검증, 의존성 위험 분석, 보안 수정 가이드 등을 지원하는 것이 핵심이다. 또 앤트로픽 역시 '미토스'를 공개하며 코드베이스 스캔, 취약점 검증, 패치 제안 기능을 제공하는 등 AI 기반 보안 시장 경쟁에 뛰어들었다. MS 최고경영자(CEO) 사티야 나델라도 이번 성과를 본인 트위트에 올렸다. 이번에 MS는 자사의 새로운 AI 보안 시스템 'MDASH'를 공개하며 존재감을 드러냈다고 외신은 전했다. MS에 따르면, 이 시스템은 실제 윈도(Windows)의 네트워크 및 인증(Authentication) 구성 요소에서 총 16개의 새로운 취약점을 발견했으며, 이 가운데 4개는 원격 코드 실행(Remote Code execution)이 가능한 심각한 수준의 취약점이었다. MS는 새 시스템이 "기존의 단일 모델 기반 보안 시스템보다 더 뛰어난 성능을 보였다"고 강조했다. 의도적으로 21개의 취약점을 심어놓은 비공개 테스트 드라이버 환경에서 MDASH는 21개 취약점을 모두 찾아냈고, 오탐(False Positive)은 단 한 건도 발생하지 않았다. 또 과거 사례를 기반으로 한 회고 테스트에서는 윈도 커널 구성요소인 clfs.sys 관련 지난 5년간의 확인된 MSRC 사례에 대해 96%의 재현율(Recall)을 기록했고, tcpip.sys 사례에서는 100% 재현율을 달성했다. 아울러 실제 취약점 재현 과제 1507개로 구성한 공개 벤치마크인 사이버짐(CyberGym) 평가에서는 MDASH가 88.4%의 점수를 기록하며 리더보드 1위에 올랐다. 이는 앤트로픽의 미토스 모델(83.1%)과 오픈AI의 GPT-5.5(81.8%를 앞서는 성과라고 MS는 설명했다. '사이버짐(Cyber Gym)' 테스트는 실제 해킹·사이버 공격 상황을 가상 환경에서 재현해 조직의 보안 대응 능력을 훈련·검증하는 모의훈련 체계를 말한다. 일종의 '사이버 전쟁 훈련장' 같은 개념이다. 특히 복잡한 추론이 필요한 작업에는 고성능 대형 모델(frontier models)을 사용하고, 대량의 검증·토론·반복 분석 작업에는 경량화된 증류 모델(distilled models)을 투입하는 방식으로 효율성과 정확도를 동시에 높였다. 시스템 내부에서는 코드 준비(code preparation), 취약점 스캔(scanning), 결과 검증(validation), 중복 제거(deduplication), 공격 증명 생성(proof generation), 패치 검증(patch validation) 같은 단계별 작업이 분리돼 수행했다. 외신은 "무거운 AI는 깊게 생각하고, 가벼운 AI는 대량 검증을 수행하는 협업 구조를 구현했다"고 평했다. MS는 AI 취약점 발견이 연구 호기심에서 기업 규모의 방어로 넘어갔다면서 "지속적인 이점은 단일 모델 자체가 아니라 모델 주변의 에이전트 시스템에 있다"고 설명했다. 새 MDASH 시스템은 이미 MS 내부 엔지니어링 팀에서 여러 제품과 서비스의 보안 수준을 강화하는 데 활용하고 있다. 또 일부 고객사를 대상으로 제한된 비공개 프리뷰 형태의 테스트도 진행 중이다. 마이크로소프트는 MDASH 비공개 프리뷰에 관심 있는 고객들이 별도 신청을 통해 참여할 수 있다고 밝혔다.

2026.05.14 11:03방은주 기자

KT, 2031년까지 공공시장 AI 상담 보안 지원

KT는 클라우드 기반 구독형 AICC 솔루션 '에이센'의 클라우드 서비스 보안 인증(CSAP)을 갱신한다고 14일 밝혔다. CSAP 인증은 한국인터넷진흥원(KISA)이 주관하는 클라우드 서비스 보안 인증 제도다. 국가, 공공기관에서 민간 클라우드 서비스를 안전 이용을 위한 보안 요건 충족 여부를 평가, 인증하기 위해 시행된다. KT는 2021년 해당 서비스 SaaS 표준 등급 인증을 최초 취득한 이후, 올해 갱신 심사를 거쳐 CSAP 인증을 연장했다. 갱신을 통해 KT는 5년간 인증 유효 기간이 연장되며 2031년까지 공공시장에 안정적인 AI 상담 서비스를 지원할 계획이다. KT는 자사가 클라우드 기반 AICC 서비스 안정적 제공을 위한 보안성과 신뢰성을 갱신으로 재입증했다고 설명했다. KT는 현재 CSAP 인증을 바탕으로 국세청, 통계청, 광주광역시청 등 60여 개 공공, 행정기관의 FAQ 안내, 당직, 민원 등 업무에 KT 에이센의 AI 보이스봇 서비스를 제공하고 있다. 또 한국 30여 개 대형 금융사를 포함해 400개 이상의 기업에 AICC 설루션을 제공하며 국내 AICC 시장을 선도하고 있다. KT는 그간 축적한 AICC 운영 역량과 폭넓은 가입자 레퍼런스를 활용해 상담 업무의 효율성을 높이고 편의를 강화하는 등 AI 기반 상담 서비스 저변을 확대해 나갈 계획이다. 이진형 KT AX사업본부장은 "CSAP 인증 갱신은 KT AICC 설루션의 보안성과 안정성을 다시 한번 확인한 결과"라며 "공공기관이 KT의 AI 상담 서비스를 안심하고 도입할 수 있도록 관련 기술 고도화에 주력하겠다"고 말했다.

2026.05.14 09:55홍지후 기자

씨이랩, 1분기 매출 42% 증가...AI인프라 60.7% 늘어

비전AI 전문기업 씨이랩(대표 윤세혁·채정환)이 AI인프라, 비전AI, 디지털트윈 등 3대 핵심 사업 매출이 두 자릿수 성장세를 기록하며 사업 전반에서 고른 매출 성장을 기록했다. 씨이랩은 올해 1분기 별도 기준 매출액이 11억1000만원으로 전년 동기 대비 42% 증가했다고 13일 공시했다. 부문별로는 AI인프라가 60.7%, 비전AI가 55.6%, 디지털트윈(Digital Twin)이 18.7% 각각 성장했다. 같은 기간 영업손실은 사업 확장을 위한 선제적 투자 집행 영향으로 19억 1000만원을 기록했다. AI인프라 부문은 GPU 운영 관리 솔루션 '아스트라고(AstraGo)' 기반 인프라 구축 사업에 더해 'NVIDIA DGX' 인프라 공급이 확대되면서, 분기 중 11개사의 신규 고객을 확보했다. 비전AI 부문은 실시간 영상 분석 솔루션 '엑스아이바(XAIVA)'와 '비디고(VidiGo)'를 기반으로 한 AI 영상 판독 사업이 1분기 핵심 매출로 반영됐으며 공공기관과 글로벌 시장으로의 채널 확장도 본격화되고 있다. 디지털트윈 부문은 글로벌 대기업을 대상으로 한 엔비디아 옴니버스(NVIDIA Omniverse) 기반 디지털 트윈 사업에서 매출이 지속적으로 발생한 가운데, 신규 라이선스 고객이 추가되며 사업 포트폴리오 다변화도 함께 진행하며 안정적인 매출 기반을 이어갔다. 영업비용은 성장을 가속화하기 위한 선제적 투자가 이뤄지며 전년 동기 대비 증가했다. 매출 단위로 재편한 영업·수행 조직을 본격 가동하면서 관련 인력 확충과 운영 인프라 투자가 반영됐다. 또한 전사 차원의 'AI 네이티브 조직' 전환에 따라 글로벌 AI 생산성 도구를 도입한 점과 '엑스아이바(XAIVA)'의 GS 인증 수수료 등 일회성 비용이 발생한 점도 영향을 미쳤다. 윤세혁 씨이랩 대표는 “올해 1분기는 AI인프라, 비전AI, 디지털 트윈 등 3대 핵심 사업의 동반 성장으로 실적 가시성이 높아진 동시에, 다음 단계 성장을 위한 선제 투자도 함께 이뤄진 시기”라며 “AI인프라부터 비전AI, 디지털트윈에 이르는 솔루션 라인업을 기반으로 산업별 확장과 해외 시장 진출에 속도를 낼 계획”이라고 밝혔다.

2026.05.14 07:53방은주 기자

레드햇, 150만 VM 고객 정조준…"가상화·컨테이너·AI 통합"

[애틀랜타(미국)=김미정 기자] 레드햇이 '오픈시트프'를 앞세워 가상화 전략을 한층 강화했다. 단순히 기존 가상머신(VM)을 옳기는 데 그치지 않고 VM과 컨테이너, 인공지능(AI) 워크로드를 통합 관리하는 애플리케이션 현대화 전략으로 사업을 확장하겠다는 구상이다. 크리스 라이트 레드햇 최고기술책임자(CTO)는 14일까지 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026' 기조연설에서 레드햇 가상화 경쟁력을 이같이 밝혔다. 라이트 CTO는 오픈시프트 기반 가상화 사업이 빠르게 확대되고 있다고 밝혔다. 실제 오픈시프트는 연간반복매출(ARR) 20억 달러 규모로 성장했으며, 이 중 가상화 사업이 6억 달러를 차지한 것으로 집계됐다. 오픈시프트로 이전 가능성을 평가한 VM도 기존 110만 대에서 150만 대로 증가한 것으로 나타났다. 레드햇 가상화 전략의 핵심은 '이전'과 '현대화'를 동시에 추진하는 것이다. 고객이 기존 VM 환경을 오픈시프트 버추얼라이제이션으로 옮기는 과정에서 애플리케이션 구조를 비롯한 네트워크, 스토리지, 시스템 의존성까지 함께 분석한다는 설명이다. 이후 컨테이너화와 AI 워크로드 운영까지 연결할 수 있도록 지원한다. 이를 통해 가상화 전환을 비용 절감 수단이 아니라 장기적인 IT 구조 재편 출발점으로 삼겠다는 전략이다. 라이트 CTO는 가상화 마이그레이션 평가(VMA)를 전환 첫 단계로 내세웠다. VMA는 고객 현행 가상화 환경과 연계 시스템을 종합 진단하는 절차다. 평가 이후 실제 운영에 가까운 파일럿 환경을 구성하고, 대규모 이전이 필요한 고객에게는 반복 가능한 실행 체계인 '마이그레이션 팩토리' 모델을 적용한다. 그는 "우리는 현재 134건 넘는 VMA를 완료했다"며 "이중 16건이 대규모 이전 단계로 넘어갔다"고 설명했다. 레드햇은 이 같은 접근 방식이 대형 고객 전환 수요에 적합하다고 보고 있다. 실제 북미의 한 유통 기업은 1천 개가 넘는 오픈시프트 기반 애플리케이션을 운영하면서 1천 대 넘는 VM을 통합 아키텍처로 옮기는 프로젝트를 진행 중이다. 또 다른 고객은 6만 대 VM을 대상으로 평가를 시작해, 통합과 마이그레이션을 거쳐 최종적으로 약 4만 대 규모로 최적화하는 방안을 추진하고 있다. 레드햇 가상화의 또 다른 강점은 파트너 생태계와 서비스 역량을 함께 묶은 실행 체계다. 아셰시 바다니 레드햇 수석부사장 겸 최고제품책임자(CPO)는 "우리는 스토리지, 백업, 재해복구, 네트워킹, 가상 데스크톱 분야의 주요 기술 기업들과 통합을 강화하고 있다"며 "여기에 컨설팅, 교육, 기술 계정 관리(TAM)를 결합해 고객이 플랫폼 도입 이후 실제 운영 역량까지 확보하도록 지원한다"고 강조했다. 그는 파트너 주도 확장 전략도 가속하고 있다고 밝혔다. 실제 레드햇은 스페셜라이즈드 파트너 프로그램(RHSP)을 통해 가상화 전문 파트너를 육성 중이다. 전 세계 86개 파트너가 관련 프로그램에 참여하고 있으며, 이 가운데 31개사가 가상화 인증을 추진하고 있다. 현재까지 6개사가 가상화 전문화 인증을 획득한 것으로 전해졌다. 레드햇은 인증 요건에 기술 교육뿐 아니라 실제 고객 프로젝트 수행 경험까지 포함해, 대규모 이전 사업의 품질을 높이겠다는 방침이다. 레드햇은 가상화 시장 변화가 단기적인 비용 절감 수요에 머물지 않을 것으로 보고 있다. 브로드컴의 VM웨어 인수 이후 기업들이 대체 플랫폼을 적극 검토하는 상황에서, 레드햇은 오픈시프트 버추얼라이제이션을 기존 VM 운영의 대안이자 차세대 AI·컨테이너 기반 인프라로 넘어가는 연결 고리로 제시하고 있다. 라이트 CTO는 "우리 가상화 전략은 'VM을 어디로 옮길 것인가'보다 '이전 후 기업 IT를 어떻게 재설계할 것인가'에 초점이 맞춰졌다"고 강조했다.

2026.05.14 02:50김미정 기자

"기업, AI 판단·실행 분리해야 자동화 성과…'앤서블'로 구현"

[애틀랜타(미국)=김미정 기자] "기업은 인공지능(AI) 에이전트 판단을 실제 운영으로 연결하는 자동화 체계를 구축해야 합니다. '레드햇 앤서블 플랫폼'은 AI 에이전트가 복잡한 기업 인프라와 원활히 상호작용해 기업 자동화를 강화할 수 있습니다." 아셰시 바다니 레드햇 수석부사장 겸 최고제품책임자(CPO)는 14일까지 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026'에서 '레드햇 앤서블 오토메이션 플랫폼 2.7'과 신규 '자동화 오케스트레이터'를 공개했다. 이번 발표는 AI 에이전트가 복잡한 인프라와 상호작용할 때 필요한 신뢰성, 통제력, 실행 정밀도를 높이는 데 초점을 맞췄다. 이번 업데이트 핵심은 AI가 제시한 분석과 권고를 안정적인 운영 조치로 옮기는 '신뢰할 수 있는 실행 계층' 구축이다. 자동화 오케스트레이터는 결정론적 자동화, 이벤트 기반 자동화, AI 기반 자동화를 한 흐름으로 묶어 AI 중심 운영 체계를 구현하도록 지원한다. 레드햇은 앤서블 오토메이션 플랫폼에 조직별 맥락을 반영한 AI 기능도 더했다. 기업이 자체 지식과 정책을 주입하는 '브링 유어 온 놀리지' 기능을 통해 자동화 지능형 어시스턴트가 보다 구체적이고 환경에 맞는 답변을 내놓도록 돕는다. AI 도구와 자동화 기능을 연결하는 구조도 강화됐다. 앤서블 오토메이션 플랫폼용 '모델 컨텍스트 프로토콜(MCP) 서버'를 통해 별도 맞춤형 통합 없이 AI 도구와 자동화 환경을 연계할 수 있도록 지원한다. 대규모 AI 운영관리(AIOps) 확산을 위한 기능도 포함됐다. 바다니 CPO는 "우리는 IBM 인스타나, 서비스나우, 스플렁크 등 생태계 파트너용 솔루션 가이드를 제공해 AI옵스 도입 과정을 단순화했다"며 "자동화 포털을 개선해 콘텐츠 제작과 패키징 효율도 높였다"고 강조했다. 바다니 CPO는 고객이 자동화 성과를 보다 직접적으로 확인할 수 있게 됐다고 말했다. 새 대시보드는 성능과 투자수익률(ROI) 지표를 보여줘 조직 전반에서 자동화가 만든 효과를 수치로 파악하도록 지원한다는 이유에서다. 보안과 접근 통제도 강화됐다. 앤서블 오토메이션 플랫폼은 해시코프 볼트용 '오픈아이디커넥트(OIDC)' 인증 제공자 역할을 수행하며 작업별 단기 토큰을 발급해 정적인 서비스 계정 사용과 자격 증명 확산 위험을 줄인다. 바다니 CPO는 기존 자동화 자산을 AI 시대에 맞게 재활용할 수 있다는 점도 강조했다. 기업은 기존 플레이북 기반으로 AI 에이전트가 상황을 조사하고, 조치를 권고하도록 구축할 수 있다. 실제 실행은 사람이 승인한 결정론적 워크플로를 통해 이뤄진다. 바다니 CPO는 "AI 기반 추론과 검증된 결정론적 자동화를 지능적으로 조율해 고객이 효율성과 혁신을 극대화한다"며 "AI 토큰과 컴퓨팅 비용을 효과적으로 관리하도록 도울 것"이라고 밝혔다.

2026.05.13 22:49김미정 기자

"보안 침투 시간, AI가 2.3년서 20시간으로 단축"

"인공지능(AI)이 취약점 침투까지 걸리는 시간을 5년 만에 2.3년에서 20시간 정도로 크게 단축시켰습니다. 더욱 무서운 것은 수시간 내로 이뤄지는 공격이 '제로데이' 공격으로, 알려지지 않은 취약점으로 우리 보안 체제를 공격합니다. 대응책이 없는 상황에서 국내 기업들은 공격을 당하고 있습니다." 한근희 코어시큐리티 부사장은 9일 개최된 2026년 한국IT전문가협회(IPAK) 5월 석찬 세미나 특별 강연에서 이같이 밝혔다. IPAK에 따르면 이번 행사는 최신 IT 업계 동황과 다양한 분야의 정보를 제공하고 회원사 간 협업 시너지를 창출하기 위해 각 사 서비스를 공유하는 자리로 기획됐다. 한 부사장은 이날 고도화되는 AI발 사이버 위협과 더불어 피지컬AI 시대를 대비한 보안 대응책에 대해 강연했다. 그는 "포티넷에 따르면 지난해 한 번이라도 침해사고를 당한 기업은 86%에 달한다"며 "이런 가운데 공격자가 루트(최고 관리자) 권한을 획득해서 기업 시스템을 붕괴시키는 데까지 1시간이면 충분한 시대가 됐다"고 경고했다. 이에 한 부사장은 "침해가 이미 이뤄졌다는 전체로 해킹을 어떻게 복구할 것인지에 초점을 맞춘 레질리언스(복원력)의 중요성이 부각되고 있다"면서 "이와 더불어 보안을 기본값(Default)으로 하는 인식이 자리잡아야 한다. 실제 유럽은 사이버 레질리언스 액트(CRA)에서 '어떤 제품이든 디지털 요소가 적용돼 있는 하드웨어 소프트웨어는 사이버보안을 제어시스템 보안으로 적용하라'고 명시하고 있다. 이를 어기면 최대 매출액의 2%에 달하는 과징금을 매긴다"고 설명했다. 아울러 피지컬AI 시대 보안과 관련해서는 ▲거버넌스와 정책 ▲인증 ▲라이프사이클과 공급망 ▲실행 전략 및 위협 대응 등 보안 대응책을 제시했다. 이와 더불어 가장 중요한 것은 기초에 충실하는 것이라는 게 한 부사장의 설명이다. 그는 "모든 제품 및 솔루션은 사이버 보안을 기본으로, 바탕에 깔고 시작해야 한다"면서 "보안 선진국으로 꼽히는 미국은 1972년부터 '시큐어 바이 디자인(Secure by Design)'의 중요성을 강조하며 시스템 설계 단계부터 보안을 내재화해야 한다고 강조하고 있다"고 말했다. 한편 이날 세미나에서는 IT 분야 전문가 40여명이 참석했다. 한 부사장의 강연 외에도 정효남 아토스 회장이 아토스의 산업안전본부 안전전문 컨설팅에 대해 소개했다. 본격적인 세미나 개최에 앞서 이무건 AIFP 기업경영컨설팅 대표도 'AI-골든브릿지'라는 프로젝트를 소개하며, IPAK의 40년 지혜를 기반으로 한 시니어 IT 전문가와 주니어 IT 전문가를 연결하는 전략에 대해 설명했다.

2026.05.13 22:43김기찬 기자

레드햇 APJ 부사장 "韓 시장, 아태 지역서 '기술 주권' 수준 높아"

[애틀랜타(미국)=김미정 기자] "한국은 아시아태평양 지역에서 가장 기술 주권 지향적입니다. 정부가 데이터 통제와 국산 기술 생태계를 중시하기 때문입니다. 이런 정책 기조는 아태 지역 디지털 주권 대표 사례로 부각되고 있습니다." 다니엘 오 레드햇 아시아태평양·일본(APJ) 지역 부사장 겸 총괄매니저는 11일(현지시간)부터 14일까지 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026'에서 지디넷코리아를 만나 한국 기술 주권 수준에 대해 이같이 평했다. 오 부사장은 한국이 아태 국가 중 기술 주권을 가장 강하게 중시해 온 시장이라고 봤다. 정밀 지도 등 위치정보의 국외 반출을 엄격히 관리해 왔고, 공공 부문 클라우드도 국내 사업자 중심으로 운영해 왔다는 점을 근거로 들었다. 실제 구글 고정밀 지도 반출이 올해 2월 조건부 허가됐고, 공공 클라우드 보안 인증(CSAP) 체계도 내년 시행을 목표로 국정원 단일 검증으로 개편되는 등 빗장이 풀리는 추세다. 이에 그는 "한국은 여전히 데이터를 강하게 통제하는 국가"라며 "일부 위치 데이터가 국외로 반출되는 것을 완전히 허용하지는 않는 상황"이라고 설명했다. 이어 "여러 변화가 있지만 아태 지역서 데이터 국외 반출을 강하게 통제하는 국가는 여전히 한국"이라고 강조했다. 그러면서 "중국식 폐쇄형 주권 모델보다는 개방성을 유지한 채 의존 위험을 줄이는 한국식 전략이 현실적"이라고 덧붙였다. "하이브리드 전략 필수...아태지역 파트너 확장" 오 부사장은 아태 지역과 유럽연합(EU)은 디지털 주권을 다른 방향으로 논의하고 있다고 봤다. EU는 공동 규제 체계 중심으로 기술 주권을 논의하고 있는 반면, 아시아는 국가별 경제 구조와 산업 여건이 달라 하나의 기준으로 묶기 어렵다는 설명이다. 실제 싱가포르와 호주 등은 완전한 기술 자립보다 특정 해외 하이퍼스케일러에 대한 과도한 의존을 줄이는 위험 관리에 무게를 두고 있다. 인도는 자국 언어 수요를 반영한 거대언어모델(LLM) 구축에 집중하고 있다. 그는 "일부 아세안 국가는 해외 직접투자와 역내 데이터 협력이 중요한 만큼 폐쇄형 주권 모델을 취하기 어렵다는 분석도 나오고 있다"고 말했다. 오 부사장은 아태 지역 기업들은 공공 클라우드와 프라이빗 클라우드, 온프레미스를 모두 활용할 수 있는 '오픈 하이브리드 클라우드' 전략이 필요하다고 강조했다. 그는 각국 정부 역할도 핵심 변수로 봤다. 소버린 AI와 클라우드 방향을 정하는 주체는 각국 정부라는 설명이다. 정책에 따라 금융, 국방, 제조업 등 산업별 요구에 따라 규제가 달라질 수 있다는 이유에서다. 이날 동석한 프렘 파반 아태 지역 생태계 부문 부사장은 아태 지역 기술 주권 전략이 파트너 생태계 확대와도 맞물려 있다고 봤다. 그는 오픈 하이브리드 클라우드와 가상화, AI·소버린 영역에서 파트너 협력을 확대하겠다고 포부를 밝혔다. 파반 부사장은 "기존 유통망과 전략 파트너뿐 아니라 클라우드 사업자, 하드웨어 벤더, 글로벌 시스템통합(SI) 업체와 협력을 넓힐 것"이라며 "고객이 향후 시장 공동 진출 파트너로 전환될 수 있도록 유연한 파트너 생태계를 구축할 것"이라고 강조했다.

2026.05.13 18:27김미정 기자

[현장] "미토스 쇼크, 한국이 구조적으로 더 취약"

한국국방연구원(KIDA) 국방인공지능정책연구실과 과실연 AI미래포럼이 주최한 '5차 국방인공지능혁신네트워크 세미나'가 50여명의 관계자들이 참석한 가운데 13일 고려대학교 미래융합기술관 601호에서 열렸다. 발제는 김승주 고려대 정보보호대학원 교수가 했다. 김 교수는 세계적으로 뜨거운 '미토스(Mytos) 쇼크'에 대해 "한국이 구조적으로 더 취약하다"며 "기술이 문제가 아니다. 기술은 우리도 가질 수 있다. 문제는 이런 기술을 활용할 수 있는 생태계가, 문화가 한국이 더 취약하다"면서 그 이유를 설명했다. 김 교수에 따르면 '미토스'는 내부 코드명 카피바라(Capybara)였고, 올 3월 설정 오류로 그 존재가 먼저 노출됐고, 4월 8일 '미토스 프리뷰(미리복)'라는 이름으로 공식 출시됐다. 미토스를 제작한 미국 AI기업 앤트로픽은 이를 "지식과 아이디어를 연결하는 깊은 연결 조직"이라는 의미로 설명했다. 앤트로픽은 미토스가 범용AI임에도 보안 취약점 탐지와 공격 능력이 가공스러워 일반에 공개하지 않고 대신 '글래스윙(Glasswing)'이라는 프로젝트로 구글, MS, AWS 등 미국 빅테크와 기관 등 약 50여곳에만 이를 제공했다. 우리 정부도 이 프로젝트에 참여하기 위해 앤트로픽과 접촉중이다. 김 교수는 AI가 정확히 자동화 기술이라면서 "취약점을 찾는 자동화 기술은 이미 미국에서 2005년에 나왔다. 마이크로소프트가 굉장히 발빠르게 움직였고, 2007년에 이미 자동화 도구를 이용해서 취약점들을 찾는 일들을 했다"고 들려줬다. 그는 한국이 '미토스 쇼크'에 구조적으로 취약한 이유로 시간의 비대칭성을 들었다. 미토스 같은 강력한 AI 등장으로 해킹 도구 제작 시간이 기존 2~3년에서 20시간으로 대폭 단축됐음에도 우리나라는 이에 대응하는 절차가 진단->보고->승인->예산편성->장비 구매 및 대응 순으로 이어지면서 방어시간이 너무 길다는 것이다. 전문가에 따라 해킹 도구 제작시간이 10시간이라고 말하는 사람도 있다. 김 교수는 외국도 시간의 비대칭성이 존재하지만 우리 같지는 않다면서 "신속한 의사결정을 어렵게 하는 중앙집중형 보안 거버넌스의 구조적 리스크와 불투명성이 문제"라고 짚었다. 이어 "정부와 공공 분야가 가장 경직돼 있다. 다음이 금융이다"면서 "(통신 등) 민간 분야도 경직돼 있기는 마찬가지"라고 꼬집었다. 금융권의 경직된 시스템과 관련, 그는 "데이터베이스 관련 서버 하나 늘리는데도 금융위한테 물어봐야 하는 현실"이라고 전했다. 작년 대규모 해킹 사건이 발생하자 우리 정부는 CISO의 권한을 확대하는 한편 CEO 책임을 강화했다. 이사회 보고도 의무적으로 하게 했다. 김 교수는 이사회 보고 의무로 오히려 더 안전한 보안체계를 갖추는 것이 더 길어질 수 있다며 우려했다. 국가정보원법의 문제점도 지적했다. 즉, 국가정보원법 제 4조는 직무에 관한 것으로, 북한과 국제범죄, 테러, 안보침해, 국가배후 해킹 조직 등 사이버안보에 관한 정보를 수집, 작성, 배포할 수 있다고 명기돼 있다. 김 교수는 이 조항때문에 각 기관들의 자율적인 보안 방어 능력이 떨어진다면서 "특히 방첩사나 국정원이 하는 내용들이 투명하게 문서화된 게 거의 없다는 게 문제"라고 목소리를 높였다. 이어 정보기관 특성상 정보를 공유하고 투명히 운영하는게 한계가 있다며 미국 CISA(Cybersecurity and Infrastructure Security Agency)를 예로들며 우리도 정보당국이 정보를 투명히 더 공개해야 한다고 제안했다. CISA는 미국 연방정부의 사이버보안 및 핵심 인프라 보호를 담당하는 기관이다. 2018년 설립됐고, 미국의 전력망과 통신망, 금융 시스템, 병원, 공항 같은 핵심 인프라를 사이버 공격과 물리적 위협으로부터 보호하는 것이 핵심 임무다. 김 교수는 정보기관의 사찰 논란과 구형을 뜻하는 레거시(Legacy) 시스템과 이에 따른 복잡성도 '미토스 쇼크'에서 우리나라가 구조적으로 더 취약한 이유라고 진단했다. 레거시 시스템과 관련해 그는 "많은 기업들이 자신들의 IT 자산을 제대로 파악하고 있지 않다. 숨어있는 IT, 이걸 쉐도우 IT라 부른다"면서 "모 통신사 사고가 났을 때도 마찬가지다. 그들의 말과 달리 취약점이 많았다"고 들려줬다. 김 교수는 이에 대한 대응책으로 ▲글로벌 연대 합류 및 기술개발 ▲제로트러스트&AI 도입을 위한 망 분리 개선 ▲보안거버넌스 혁신을 통한 자유권 강화 등 세 가지를 제시했다. 글로벌 연대 합류 및 기술개발과 관련해서는 "글래스윙 프로젝트 참여를 위한 외교적 노력이 시급하다. 그런데 요원할 것 같다"면서 "아울러 K-미토스 확보를 병행해야 한다. 하지만 독자파운데이션모델 AI에 해킹 기술을 얹히는 건 반대다. 이렇게 했다간 공인인증서만 양산하고 갈라파고스가 될 뿐"이라고 짚었다. 이어 "정부와 공공 보유 IT자원 전수조사와 공격표면관리도 필요하다"고 덧붙였다. 데이터 분류에 대한 우리나라의 경직성도 지적했다. 자산(asset) 단위로 해야 하는데 파일(file) 단위로 한다면서 "외국에는 있는데 우리나라에는 없는 시장이 있다. 데이터 클래시피케이션 마켓(Data Classification Market)이다. 우리는 데이터 분류를 할 필요가 없어 이런 시장이 생기지 않았다"고 말했다. 또 우리나라는 제로트러스트가 제대로 안된다면서 "왜 안되냐? 마이크로 세그멘테이션과 데이터 등록이 안되기 때문"이라면서 "우리나라 제로트러스트 솔루션 파는 업체들이 가지고 오는 건 사용자 인증 솔루션"이라며 아쉬워했다. 한편 김 교수는 위협모델링(Threat Modeling) 중요성도 짚었다. 이는 복잡한 실제 정보서비스 구조에서 핵심요소만 단순화, 보안위협을 파악하는 기업이다. 김 교수 발제 후 이어진 토론에는 김 교수와 이석윤 KAIST 초빙교수, 김은영 LIG 테크애자일랩장, 김은경 국방부 국방데이터정책과장, 이용화 티오리 연구소장, 김혁준 나루시큐리티 대표가 패널로 참여, 미토스 이후 국방AI와 보안을 논의했다. 이석윤 교수는 "미국은 자율적으로 되는데 왜 우리나라는 안 될까? 많은 사람들이 이렇게 생각하는데, 미국과 우리나라는 사이버보안 거버넌스 토대가 완전히 다르다"면서 "미국은 연방정부 시스템을 빼고 통신 등 주요 정보 인프라 16곳을 운영하는 곳이 우리와 달리 모두 사기업이여서 망 분리를 할 필요없고 철학적으로 생각할 필요가 없다. 사기업이다보니 보안 사고가 나면 본인이 책임을 져야하고 집단소송을 당하는 등 큰 제재가 뒤따르기 때문에 알아저 자율적으로 보안에 신경을 쓴다"고 들려줬다. 또 굉장히 중요한 차이라면서 "미국은 개인들한테 비밀 취급 권한을 준다. NSA와 같이 일하는 협력업체에도 일급비밀(톱시크릿) 거래를 할 수 있게 해준다. 20년전 이걸보고 깜짝 놀랐다"면서 "우리는 굉장히 제한적으로 비밀 취급 권한을 준다"고 말했다. 국가 보안기관에서 근무하다 2018년 퇴직한 교수는 특히 민간기업의 고급 기술인력을 공공에서 활용하려면 이를 제한하는 정보통신망 48조 2항을 반드시 고쳐야 한다고 강조했다. 김은영 LIG 테크애자일랩장은 방산기업의 고민이 레거시 시스템이라고 전했다. 즉 예전 시스템은 설계시 보안을 고려하는 '시큐리티 바이 디자인'이 없다는 것이다. 또 공격자원과 방어자원간 비대칭성이라는 큰 문제가 있다면서 "우리 회사는 에이전트 AI를 이용해서 이런 문제들을 풀고 있다"고 소개했다. 김은경 국방부 국방데이터정책과장은 보직을 맡은 지 3개월여 됐다면서 "어떻게 하면 안전한 환경에서 데이터를 활용할 수 있을지를, 정말 어려운 주제인데, 이 주제를 가지고 지금 계속 논의하고 있다"면서 "쉬운듯 한데 들어가 보면 너무나 많은 연계들이 있어 쉽지 않다"고 고충을 토로했다. 이어 1100여 분류의 정보 체계가 국방부에 있는데 부처 특성상 모두 최상위 등급인 C(기밀)로 분류돼 있다면서 "일단 AI 환경에 적합하도록, 그동안 걸림돌이였던 장애 요인부터 개선하려 하고 있다"고 밝혔다.

2026.05.13 17:59방은주 기자

[ZD SW 투데이] 포티투마루, 계명산학협력 포럼서 AI 특강 진행 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆포티투마루, 계명산학협력 포럼서 AI 특강 진행 포티투마루가 지난 12일 대구 인터불고 엑스코 그랜드볼룸에서 열린 제13회 계명산학협력 포럼에서 특강을 진행했다. 이번 포럼은 계명대학교 산학협력단이 주관하는 대구·경북 지역 대표 산학협력 교류 행사로, 지역 대학·기업·연구기관·동문 기업인이 한데 모여 산업과 학계의 협력 의제를 나누는 자리다. 올해 13회째를 맞은 행사에는 신일희 계명대 총장을 비롯해 지역 산업계 주요 인사와 정부·금융·산업 유관기관 핵심 관계자 170여 명이 참석했다. 이번 포럼은 'AX 시대, 계명대학교 산학협력 혁신 플랫폼'을 핵심 의제로 다뤘다. 산학협력단장의 대구 미래산업 대전환 발표, 자율주행 상용화 전략 세미나, AI 공감 기술 관련 혁신세미나에 이어 2부 본 행사에서 김동환 포티투마루 대표 특강이 진행됐다. ◆스카이월드와이드, 성균관대와 '에이전틱 AI' 공동개발 스카이월드와이드(SKAI)가 성균관대학교 인공지능혁신융합대학사업단(AICOSS)과 차세대 AI 기술 공동 개발을 위한 업무협약(MOU)을 체결했다. 에이전틱 AI와 그래프 온톨로지를 결합한 지능형 의사결정 AI 구현이 목표다. 이번 협약에 따라 스카이월드와이드는 에이전틱 AI 알고리즘·실행 프레임워크와 그래프 온톨로지 기반 지식 데이터 모델링 기술을 제공한다. AICOSS는 AI 연구 역량과 전문 인력·인프라를 결합해 기술 고도화를 주도한다. 양 기관은 AI 기반 의사결정 자동화 시스템과 지능형 추천 엔진을 공동 개발하고 국책 과제 참여 및 기술 교류 프로그램도 함께 운영할 예정이다. ◆클라비, NIPA 'AI 청년창업기업 동반성장 바우처' 공급기업 선정 클라비=가 과학기술정보통신부·정보통신산업진흥원(NIPA) 주관 '2026년 AI 청년창업기술 동반성장 바우처 지원사업' 공급기업으로 선정됐다. 자체 개발한 생성형 AI 솔루션 '클라리오'를 수요기업에 제공해 AX 전환을 지원한다. 클라리오는 하이퍼클로바X 등 파운데이션 모델 기반으로 데이터 전처리(ClaRIO-Doc)·RAG·AI 응답 품질 평가(ClaRIO-EVA)까지 이어지는 엔드투엔드 파이프라인과 LLMOps 환경을 지원한다. 클라비는 ISO/IEC 42001(인공지능경영시스템) 인증을 보유하며, 100여 건 이상의 AI 구축 레퍼런스를 확보하고 있다. ◆세명소프트, 국산 NPU 기반 AI 모델 허브 플랫폼 구축 세명소프트가 과학기술정보통신부·정보통신기획평가원 주관 'AI 반도체 특화 클라우드 네이티브 SW 스택 및 모델 허브 기술 개발' 과제에 선정됐다. 오케스트로 주관 컨소시엄에 한국전자기술연구원(KETI), KAIST, 이노뎁 등 9개 산·학·연 기관이 참여하며, 2029년 12월까지 3년 9개월간 총 112억 원 규모로 수행된다. 세명소프트는 국산 AI 반도체(NPU·PIM) 환경에서 LLM 등 다양한 AI 모델을 손쉽게 활용할 수 있도록 모델 저장·변환·검증·배포 기능을 통합한 AI 모델 허브 플랫폼 구축을 맡는다. 기존 AI 모델을 국산 NPU 환경에 맞게 변환·실행하는 체계를 마련해 특정 벤더 종속성을 완화하고 국산 AI 반도체 생태계 확산에 기여한다는 구상이다.

2026.05.13 17:19이나연 기자

마우저, 인피니언 'XENSIV KP497' 스마트 기압 센서 공급

마우저 일렉트로닉스는 인피니언 테크놀로지스의 새로운 젠시브(XENSIV) KP497 스마트 기압 센서를 공급한다고 13일 밝혔다. XENSIV KP497은 자동차 및 산업 제어 애플리케이션에 사용되는 까다로운 배터리 관리 시스템(BMS)에 적합하도록 설계된 첨단 고집적 디지털 압력 센서다. 마우저에서 구매할 수 있는 인피니언 테크놀로지스의 XENSIV KP497은 하나의 소형 패키지에 정밀 기압 센서와 1축 가속도계, 온도 센싱 및 디지털 인터페이스 기능을 통합하고 있으며, 광범위한 모니터링 기능을 제공한다. KP497은 20kPa ~ 250kPa 범위의 절대 압력을 오차 범위 ±2kPa의 정확도로 측정할 수 있어 고전압 배터리 팩에서 발생하는 열 폭주 현상이나 기타 위험 상황으로 인한 급격한 압력 변화를 감지하는 데 적합하다. 또한, ±2g 정확도의 통합 z축 가속도계로 충격 및 진동을 효과적으로 감지하여 시스템 진단 및 상태 평가 기능을 향상시킬 수 있다. KP497 압력 센서는 사용자가 설정한 임계값에 따라 압력이나 가속도를 일정한 주기로 측정하는 다단계 저전력 자율 동작 모드도 지원한다. 이 디바이스는 이러한 임계값 설정과 다단계 압력 및 가속도 모니터링, 그리고 프로그래밍이 가능한 측정 간격을 통해 호스트 마이크로컨트롤러의 개입 없이 독립적으로 동작할 수 있으며, 임계값 초과 시에만 웨이크업되도록 하여 전체 시스템 전력소모 또한 줄일 수 있다. 사용자 설정은 내부 비휘발성 메모리에 저장되며, SPI 또는 I2C 직렬 인터페이스를 통해 현장에서 업데이트도 가능하다. 또한, KP497 압력 센서는 I²C 또는 3-와이어 SPI 인터페이스를 통해 디지털 센서로도 동작할 수 있다. 이 센서는 데이터 저장을 위한 3kB의 플래시 메모리와 고정밀 압력 센싱 기능을 제공하며, 자동차 애플리케이션을 위한 AEC-Q100 등급 1 인증 획득과 함께 RoHS 규정도 준수한다.

2026.05.13 17:13장경윤 기자

[현장] "보안없는 AI혁신 없어"...아톤, 26년만에 단독 컨퍼런스

아톤이 창립 26년 만에 첫 단독 주관 컨퍼런스를 개최했다. 국가 망보안 체계(N2SF), 인공지능(AI) 보안, 양자내성암호(PQC), 제로트러스트(ZeroTrust) 등 사이버 환경을 둘러싼 다양한 이슈를 살피고 인사이트를 전파함과 동시에 아톤의 보안 전략에 대해 심도 깊게 논의했다. 아톤은 13일 여의도 FKI타워 그랜드볼룸에서 '아톤 시큐리티 서밋 2026'을 개최했다. 이날 행사는 '시큐어 바이 액션(Secure by Action)'이라는 실행하는 보안 실현 전략을 주제로 N2SF, AI 보안 등 보안업계 화두와 더불어 제로트러스트, 클라우드 보안 등 아톤이 제시하는 보안 전략을 공유했다. 우길수 아톤 대표는 행사에 앞선 환영사에서 "지난 한 해 우리 보안업계는 전례없는 도전에 직면했다. 주요 산업 전반에 걸쳐 연이은 해킹 피해를 입었고, AI를 활용한 공격은 그 속도와 정밀도에서 사람의 대응 능력을 넘어섰다"며 "기존 망 분리 중심 보안 체계를 데이터 기준 관리 원칙 기반으로 전환하는 N2SF가 반영되고, PQC 체계 전환 등 보안 규제 환경 또한 빠르게 재편되고 있다"고 진단했다. 우 대표는 "그러나 현장에서 자주 듣는 질문은 '이렇게 많은 보안 솔루션을 도입했는데 왜 사고는 반복되는가?'였다"며 "아톤은 지난 26년간 보안과 핀테크 보안의 최전선에서 노력해왔다. 수많은 은행과 증권사 등 기업의 인증 체계를 설계하고 운영하면서 얻은 결론은 '보안은 결국 실행의 문제'라는 것이다. 이번에 아톤이 창립 26년 만에 처음으로 단독으로 주관하는 대규모 보안 행사를 개최해 매우 뜻깊게 생각한다"고 말했다. 박상원 금융보안원장은 축사를 통해 "최근 사이버 위협은 다양한 기술로 끊임없이 모양새를 바꿔가며 이어지는 전쟁과도 같다"면서 "금융보안원은 금융회사가 자율적인 보안 체계를 구축할 수 있도록 금융 보안 패러다임 전환에 적극 노력하고 있으며, 이 자리가 보안업계의 지혜를 모아 산업 전반을 관통하고 실효성 있는 인사이트를 나누는 소통의 장이 되기를 희망한다"고 말했다. "국내 기업, '보안 기초체력' 부족…N2SF 어려운 이유" 이날 컨퍼런스 키노트세션에서는 김승주 고려대 정보보호대학원 교수, 김홍선 김앤장 법률사무소 고문, 정현석 아톤 시큐리티센터장이 발제에 나섰다. 먼저 김승주 교수는 '국내 기업에 N2SF가 어려운 이유'를 주제로 발표했다. 김 교수는 "국내 기업들이 N2SF가 어렵다고 하는 배경에는 기초 체력이 부족하다는 문제가 있다"면서 "정부가 제시하는 N2SF 가이드라인은 결코 부실하지 않다. 외국 표준도 비슷한 수준인데 왜 이같은 격차가 벌어졌는지 생각해볼 때다"라고 밝혔다. 김 교수는 "보안 내재화가 중요한데, 보안 내재화 역시 본질적인 보안 철학이 무엇인지 모른 채 형식적으로 운영되고 있으며, 국내 평가·인증 역시 형식적으로 운영된다. 이런 부분이 보안 기초체력 부실을 야기했다"면서 "이에 N2SF라는 선진국형 망분리 개선안이 나왔을 때 따라가기 어렵다는 문제가 발생한다"고 지적했다. 김홍선 고문은 이날 '보안 없는 AI 혁신은 없다'를 주제로 발표했다. 김 고문은 "미국 사이버보안 및 인프라 보안국(CISA)에 따르면 최근 취약점 발견부터 익스플로잇(취약점 공격)까지 걸리는 시간이 급격하게 줄어들었다"면서 "올해 기준 1~2일이면 공격이 이뤄진다고 보고 있으며, 현장에서는 10시간이 무너졌다고 보고 있다"고 진단했다. 김 고문은 "이런 가운데 미토스까지 등장했다. 프론티어 AI를 활용한 공격이 우리의 기존 보안 체제를 무너뜨릴 수 있다는 얘기"라며 "지금은 기술의 시대다. 디펜시브 AI 등을 비롯한 많은 본질적인 차이를 가진 기술을 보유해야 한다. 아울러 이를 내재화하고, 리스크 관리, 사이버 레질리언스(복원력), 하네스 엔지니어링 등으로 패러다임을 전환해야 한다"고 강조했다. 정현석 센터장은 AI 시대의 보안 우선순위 4가지를 제시했다. 정 센터장이 제시한 우선순위 4가지는 ▲제로트러스트 기반 신원 강화 ▲능동적인 공격 표면 관리(ASM) ▲공급망 관리 ▲외부 협력체계 등이다. 정 센터장은 "해킹을 당하면 비즈니스 금전적 피해, 과태료, 브랜드 추락, 핵심 인력 이탈, 핵심 역량 노출 등 다양한 패널티를 안게 된다"며 "반면 보안은 통합의 필요성과 중요도는 높아지고, 이에 따른 복잡도 역시 부상했다. 대응을 위해 집단지성이 필요하지만 보안 전문가는 계속해서 부족한 현실"이라고 지적했다.

2026.05.13 16:22김기찬 기자

한국모바일게임협회, '2026 인디크래프트' 참가 개발사 모집 마감…총 417개사 접수

한국모바일게임협회(회장 황성익)는 '2026 인디크래프트' 참가 개발사 모집을 마감했으며, 리브랜딩 이후 역대 최다 지원 기록을 세웠다고 13일 밝혔다. 인디크래프트는 성남시, 성남산업진흥원, 한국모바일게임협회가 인디게임 육성을 통해 건강한 게임 생태계를 조성하기 위해 추진 중인 인디게임 공모전이다. 이번 모집에는 총 417개사가 지원했다. 2019년 리브랜딩 이후 가장 많은 접수를 받았다. 부문별로는 국내·커뮤니티 부문 295개사, 챌린저(대학생) 부문 122개사가 각각 참가했다. 이는 기존 최다 접수 기록이었던 2024년(326개사) 대비 약 90개사가 늘어났다. 인디크래프트 관계자는 이번 흥행의 배경으로 상금 확대와 비즈니스 연계 중심의 실질적 지원책을 꼽았다. 올해 1등 상금은 4000만원으로 책정됐다. 전년 대비 두 배 이상 증가한 수준이다. 성남시 최대 문화 행사인 'GXG'와 연계해 오프라인 전시도 지원한다. 여기에 성남산업진흥원과 공동으로 마련한 'Connect Fair – K-Game 수출상담회'를 통해 국내외 대형 퍼블리셔 및 투자 전문가와의 직접 대면 기회를 제공할 방침이다. 운영 사무국은 오는 21일까지 서류심사를 진행하며, 엄정한 심사를 거쳐 5월 말 오프라인 전시에 참가할 국내 상위 50개사와 챌린저 상위 20개사를 최종 발표할 예정이다. 선정된 개발사에는 앞서 언급된 수출상담회 참가 자격과 함께 인공지능(AI) 기반 플랫폼 데이터 분석 프로그램 교육이 제공된다. 이 밖에도 유니티 공식 인증 솔루션인 유모델러의 AI 3D 솔루션 '피코베리' 무료 사용 크레딧, 글로벌 폰트 기업 모리사와코리아의 인게임 폰트 제공 등 다수 후원사의 사업화 혜택도 지원된다. 오는 9월11일부터 12일까지 이틀간 열리는 '2026 GXG' 연계 오프라인 전시에서는 100여명 규모의 이용자 평가단 심사 점수를 합산해 최종 3개 개발사를 선정하고 상금을 수여한다. 이덕희 성남산업진흥원 전략산업본부장은 "역대 최다 참가라는 결과는 인디크래프트가 단순한 경진대회를 넘어 인디 개발사들이 실질적인 성장 기회를 찾는 플랫폼으로 자리매김했음을 보여준다"고 전했다. 황성익 한국모바일게임협회장은 "게임산업 환경이 갈수록 어려워지는 가운데서도 국내 인디 개발사들의 참여가 크게 늘어 매우 기쁘다"며 "공정하고 엄정한 심사를 통해 글로벌 시장에서 통하는 K-인디게임을 발굴하는 데 최선을 다하겠다"고 밝혔다.

2026.05.13 15:56진성우 기자

고려아연, '국가지속가능 ESG 컨퍼런스'서 기후부 장관상 수상

고려아연(대표 최윤범)이 '제20회 국가지속가능 ESG 컨퍼런스'에서 'ESG 환경경영 우수기업'으로 선정돼 기후에너지환경부(기후부) 장관상을 수상했다고 13일 밝혔다. 올해로 20회를 맞이한 국가지속가능 ESG컨퍼런스는 한국언론인협회와 고려대학교 ESG연구원이 주최하고 기획예산처·외교부·기후부 등 주요 정부 부처가 후원하는 ESG분야 행사다. 수상은 사전 심사를 거쳐 선정된 ESG경영 분야 우수기업과 기관을 상대로 이뤄진다. 고려아연은 52년간 축적한 제련 기술을 바탕으로 폐자원을 원료로 활용한 '100% 친환경 제품'을 생산하고 있다. 전자폐기물 등 버려지는 폐자원으로부터 유가금속을 회수하고 있으며, 글로벌 인증기관으로부터 구리, 은 등 제품을 100% 재활용 원료로 생산했다는 점도 인정받았다. 아연, 연, 금, 은, 동, 반도체황산 등 주요 제품에 대한 탄소발자국(PCF) 인증도 확보했다. 고려아연은 TSL공법 상용화 등을 통해 제련과정에서 발생하는 부산물에서 유가금속 회수를 극대화하고, 제련 최종 잔여물은 청정슬래그로 만들어 산업용 골재로 재사용함으로써 환경에 미치는 영향도 최소화하고 있다. 친환경 미래 성장 기반을 강화하기 위해 신사업 '트로이카 드라이브'도 적극 추진하고 있다. 호주 자회사를 중심으로 신재생에너지와 그린수소 사업을 진행하고 있으며, 미국 자회사를 중심으로 자원순환 사업을 전개하고 있다. 회사는 원료 조달부터 제품 생산에 이르기까지 친환경 신사업과 제련업의 시너지를 통해, 궁극적으로 탄소 배출이 없는 '그린메탈' 생산체제로의 전환을 이어갈 방침이다. 사회공헌 활동도 수상 배경으로 작용했다. 회사는 연간 영업이익의 약 1% 수준인 80억원 상당을 매년 우리사회에 환원하며 노인·아동·발달장애인·여성한부모 가정 등 다양한 지역사회 취약계층을 지원하고 있다. 본사와 온산제련소 임직원들은 매월 봉사활동에 참여해 지역사회에 온정을 전하고 있다. 울산 울주군 평동해변에서 노사가 합심해 해양쓰레기를 수거하는 봉사활동을 실시하는 등 환경보호에도 앞장서고 있다. 정무경 고려아연 지속가능경영부문 사장은 “고려아연이 ESG 환경경영 우수기업으로 선정돼 기후부 장관상을 수상한 것에 대해 영광으로 생각한다”며 “앞으로도 고려아연은 국가기간산업으로서 친환경 경영을 이어가며 기업의 사회적 책임을 실천하고, 지속가능한 국가경제 발전에 기여할 것”이라고 밝혔다.

2026.05.13 15:14김윤희 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

李대통령, 한성숙 총리 지명..."AI대전환 완수"

[ZD브리핑] 젠슨 황 엔비디아, LG그룹-현대차-네이버 방문...협력 강화 '주목'

'역대급 환호'...위버스콘이 만든 '세대 통합형 K팝 축제'

젠슨 황-김택진, 강남 PC방 '아이온2' 행사 회동…셀카 찍으며 파트너십 재확인

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.