• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'문자아이디판매업자 | 텔레연락처 tway010 | Facebook계정거래소 트위터 해킹 아이디거래처,uEr'통합검색 결과 입니다. (1780건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

中 판매 부진 테슬라, FSD로 반격…데이터 규제는 과제

미국 전기차 업체 테슬라가 중국에서 완전자율주행(FSD) 감독형 기능을 공식 제공하기 시작했다. 중국 전기차 시장에서 자율주행 기술 경쟁이 치열해지는 가운데, 테슬라가 FSD를 앞세워 반등에 나설 수 있을지 주목된다. 21일(현지시간) CnEVPost에 따르면 테슬라는 소셜미디어 플랫폼 엑스(X·옛 트위터)를 통해 중국을 포함한 여러 국가에서 FSD 감독형 기능을 제공한다고 밝혔다. 테슬라가 중국에서 첨단 운전자보조 기능인 FSD 출시를 공식 발표한 것은 이번이 처음이다. FSD 감독형 기능은 현재 미국, 캐나다, 호주, 한국, 네덜란드 등에서도 제공되고 있다. 이번 발표는 도널드 트럼프 미국 대통령 중국 국빈 방문이 이뤄진 지 일주일 만에 나왔다. 지난주 방중 일정에서 일론 머스크 테슬라 최고경영자(CEO)는 미국 기업인 대표단 일원으로 트럼프 대통령과 동행했다. 앞서 이번 주 테슬라 중국법인은 자율주행 테스트와 관련한 긴급 채용 공고를 다수 게시했다. 오토파일럿 테스트 엔지니어와 데이터 라벨러 등이 포함되면서 업계에서는 중국 내 FSD 출시가 임박했다는 관측이 확산됐다. 중국 자동차 시장에서 테슬라는 샤오미와 화웨이 등 현지 업체들의 거센 공세에 직면해 있다. 이들 업체는 도심 주행 보조 등 고도화된 스마트 주행 기능을 주요 차량에 탑재하며 테슬라의 기술 우위를 빠르게 추격하고 있다. 테슬라가 FSD 도입을 통해 중국 시장에서 기술 경쟁력을 다시 부각할 수 있을지가 관건이다. 테슬라는 중국 내 FSD 출시를 위해 현지 규제 대응 작업을 이어왔다. 중국은 자율주행 관련 데이터 국외 반출을 엄격히 제한하고 있어, 테슬라는 앞서 상하이에 데이터센터를 구축하고 바이두와 지도 서비스 협력 관계를 맺었다. 다만 중국 현지화 과정에는 여전히 과제가 남아 있다. 머스크 CEO는 2025년 2월 테슬라가 인터넷에 공개된 중국 도로와 표지판 영상을 활용해 FSD를 학습시켰다고 언급한 바 있다. 중국 내 실제 주행 데이터를 미국 본사로 자유롭게 이전하기 어려운 만큼, 현지 데이터 확보와 학습 체계 구축이 핵심 변수로 꼽힌다. 여기에 미국 정부의 반도체 수출 규제도 테슬라가 중국에 대규모 컴퓨팅센터를 구축하는 데 부담으로 작용하고 있다. 테슬라가 데이터 규제와 컴퓨팅 인프라 제약을 어떻게 풀어낼지가 향후 FSD 안착의 관건이 될 전망이다. 테슬라는 지난해 초부터 중국 내 경쟁 심화로 판매 부진을 겪고 있다. 지난해 테슬라 중국 소매 판매량은 62만 5698대로 전년 대비 4.78% 줄었다. 올해 1~4월 판매량도 13만 8754대로 전년 동기 대비 15.05% 감소했다.

2026.05.22 09:10류은주 기자

[기고] 인간이 직접 만든 콘텐츠입니다

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] A씨는 건강을 위해 달리기로 결심했다. 혼자 뛰다 보니 여러 명이 함께 달리는 러닝 크루들이 보였고, A씨도 러닝 크루를 만들어 뛰는 것이 더 재미있을 것 같았다. A씨는 달리기 모임을 만들고 신규 회원 모집에 나섰다. 회원을 모집하려니 모임을 상징하는 이미지가 있으면 좋겠다는 생각이 들었다. 아쉽게도 A씨는 상상력은 풍부한 편이지만 그림 그리기에 영 소질이 없다. 하지만 걱정할 필요가 없다. A씨는 머리에 떠오른 이미지를 AI에게 설명하고 이미지를 만들어 보라고 시킨다. AI가 만든 이미지를 보며 A씨가 몇가지 수정 아이디어를 주니 꽤 쓸만한 이미지가 나온다. AI가 발전하면서 흔히 볼 수 있게 된 모습이다. 이미지뿐 아니라 AI를 이용해 프롬프팅으로 영상이나 음악, 애플리케이션을 만들기도 한다. 개인 취미 활동에만 이용되는 것이 아니다. 한국콘텐츠진흥원에 따르면 국내 콘텐츠 산업 종사자들이 생성형 AI를 이용하는 비율이 2025년 상반기에 20%에 달했다. 지난 2024년 하반기보다 약 7% 늘어난 것이라고 하니 1년이 지난 지금은 그 비율이 훨씬 높아졌을 것이다. AI는 콘텐츠 제작에 많은 도움을 주고 있지만 악용되는 사례도 많다. AI를 이용해 마치 진짜인 것처럼 만들어 내는 딥페이크에 대해 일반인들이 조작된 것인지 확인하기는 쉽지 않다. 특정 세력 여론몰이나 트래픽을 늘려 수익을 얻기 위해서 등 다양한 목적으로 딥페이크가 쏟아지고 있다. 최근 중동에서 일어난 이란 전쟁을 예로 들어 보자. 이란 전쟁은 다양한 방향에서 AI가 본격적으로 이용된 전쟁으로 볼 수 있는데, AI로 가짜 사진이나 동영상을 정교하게 생성하여 여론에 혼란을 주기도 했다. 예를 들어 아랍에미리트 두바이에 있는 세계 최고층 건물 부르즈 할리파가 드론 공습을 받는 사진과 동영상이 사회관계망서비스(SNS) 등에 널리 퍼졌지만 AI로 생성되거나 변경된 가짜 이미지로 확인이 됐다. 딥페이크가 광고에 도입되면 더 혼란을 줄 수 있다. 어느 분야의 권위있는 인물 이미지를 활용해 어떤 제품을 권하는 것처럼 합성한다거나, 의약품의 경우 사용 전후 변화 이미지를 AI를 이용해 효과를 과장할 수도 있다. 이런 문제로 인해 AI가 생성한 결과물이라는 사실을 알리도록 하는 방안이 추진되고 있다. 옛 트위터인 엑스(X)는 무력 충돌을 다룬 영상과 이미지를 AI로 생성할 때 AI 생성 결과물임을 밝히지 않고 게시하는 이용자에게 광고 수익 공유를 중단하겠다고 발표했다. AI를 이용해 생성한 실제와 구분하기 어려운 이미지, 영상 등 딥페이크에 대해 'AI를 이용해 생성됐다'는 사실을 이용자가 명확하게 알 수 있도록 표시할 의무를 법제화하려는 움직임도 나타난다. 유럽연합(EU)은 'AI 액트(Act)'에서 AI 시스템 배포자(deployer)에게 딥페이크 콘텐츠가 인위적으로 생성 또는 조작됐다는 것을 공개하도록 정하고 있다. 이에 EU는 실시간 영상, 비(非)실시간 영상, 이미지, 오디오 등 콘텐츠 종류별로 딥페이크임을 표시하는 방법에 대한 가이드라인을 발표했다. 우리나라도 텍스트, 이미지, 동영상, 음성 등 콘텐츠 종류 별로 표시 방법에 대한 가이드라인이 나와 있다. 최근 국회 본회의를 통과한 의료기기법 개정안은 딥페이크를 활용하여 관련 분야 전문가가 의료기기를 보증, 추천 등 하는 것으로 오인하게 할 우려가 있는 광고를 금지했다. 공정거래위원회도 AI로 만든 가상인물을 활용한 광고에 '가상 인물이 포함된 게시물'이라는 사실을 알리도록 한 심사지침 개정안을 행정예고했다. 국회엔 딥페이크를 직접 제작하거나 편집하여 제공하려는 자에게 해당 정보가 AI 생성물임을 나타내는 표시를 하도록 의무화하는 정보통신망법 일부 개정안도 발의돼 있다. 이용자에게 AI를 이용해 만든 결과물이라는 사실을 명확히 알리는 방향으로 제도가 정비되고 있다. 갈수록 우리가 보는 콘텐츠에 'AI를 이용해 만든 결과물'이라는 표시가 많이 보일 것이다. 그렇다면 AI를 이용하지 않고 오직 인간 힘으로 모든 과정을 해 낸 콘텐츠는 수제품과 같은 지위를 갖게 되는 것일까.

2026.05.21 17:31유재규 컬럼니스트

AI시대 전제조건 고민·의지 부족했다...통신 B-학점

지난해 6월 출범한 이재명 정부는 '진짜 성장'을 내세웠다. AI로 경제·사회·기술 대전환을 꾀해 국가발전과 국민행복이 선순환되는 시대를 열겠다는 것이다. 지난해 하반기부터는 30대 선도프로젝트가 가동되기 시작했으며 각 경제·산업 분야에서 AI 대전환이 진행 중이다. 일단 스타트는 좋다. AI 붐을 등에 업고 코스피 7000 시대가 열렸다. 하지만 미국·이스라엘-이란 전쟁으로 인한 고유가·고물가·고환율 리스크가 AI 대전환의 발목을 잡고 있다. 지디넷코리아는 창간 26주년을 맞아 이 격변의 시점에 있는 대한민국 산업 현장을 진단하고, 각 분야 전문가들과 함께 'AI 시대, 이재명 정부 1년'을 평가했다. [편집자주] 새 정부가 출범하면서 인공지능(AI)이 1번 공약이 됐다. 경제 산업은 물론 사회문화적으로 거스를 수 없는 흐름이다. 정책 방향의 한 중심에 국가적 먹거리인 ICT가 있다는 것은 고무적인 변화다. 이와 달리 통신 산업 측면에서만 보면 상당한 아쉬움이 남는다. 정책 패러다임이 과거에 머물렀다는 진단부터 정책이 실종된 것 아니냐는 평가까지 나오기 때문이다. 특정 산업을 반드시 우선해야 한다는 건 아니다. 통신은 그 자체로 디지털 경제 시대의 국가적 인프라 역할을 맡고 있고, 민생에 가장 밀접하게 맞닿아 있다. 뿐만 아니라 통신 네트워크 고도화가 정부가 표방하는 AI 강국의 기본 전제인데 이런 인식을 찾아보기 어려웠다는 게 전문가들의 진단이다. 물론 잇달아 발생한 사이버 침해사고와 미국을 중심으로 한 관세 정책에 대한 대응이 시급했던 측면도 있다. 그럼에도 더는 간과하면 안 된다는 지적을 피하기는 어렵다. ICT 인프라의 기본인 통신 발전 없이 산업의 AI 전환과 국민 누구나 AI에 접근하는 길은 막혀있다는 점을 고려해 정책 고민을 다시 시작할 시점이다. 사라진 포퓰리즘 공약 빈자리...기존 정책 연속 추진 그간 통신 정책은 가계통신비 부담 완화에만 초점이 맞춰진 게 사실이다. 특히 새 정부 출범 단계에선 표심을 얻기 위한 통신비 인하 정책이 쏟아졌다. 이를테면 이명박, 박근혜 정부 때는 통신비 20% 절감과 가입비 폐지, 단말기 유통법 강력하게 추진됐다. 문재인 정부에서는 기본료 폐지로 촉발된 논의가 요금 감면과 보편요금제 도입 논쟁을 남겼다. 통신비 공약이 없던 윤석열 정부는 인수위 단계에서 경쟁 촉진 카드를 꺼낸 뒤 제4이통 추진과 불발이라는 논란만 남겼다. 새 정부에서는 뚜렷한 통신 정책이 마련되지 않았다. 123대 국정과제를 살펴보면 '초지능 네트워크 구축'이란 이름으로 AI에 최적화된 6G 이동통신 상용화, 실시간 초정밀 AI 서비스를 위한 지능형 기지국 확산 정도가 통신 정책으로 꼽힌다. 그런데 이 정책들 역시 통신보다 AI에 치중됐다는 평가다. 이에 따라 통신은 지난 1년 동안 기존 정책 방향의 연장선상에서 논의된 측면이 큰 편이다. 예컨대 전 정부가 22대 총선 과정에서 단말기 유통법 폐지를 추진했는데 새 정부가 출범한 다음 달부터 실제 법이 폐지되면서 이에 대한 후속 조치 마련이 시급했다. 또 이전 국정감사에서 논의된 5G와 LTE 요금 역전 현상에 대한 해결 논의부터 통합 요금제 도입으로 이어지는 과정에서 데이터 안심 옵션(QoS) 도입 추진 논의가 수개월째 이어졌다. 독립된 코어망 바탕의 5G 통신을 갖춰야 한다는 5G SA 도입도 주파수 할당 기간 종료에 맞춰 재할당 정책 방향으로 만들어진 결과물이다. AI-RAN 도입 공식화...누구나 기본적 통신 접근 새 정부에서 발표된 주요 통신 정책으로 지난해 연말 과학기술관계장관회의에서 의결된 '하이퍼 AI네트워크 전략'이 꼽힌다. 급격한 AI 발전으로 증가하는 네트워크 수요에 대비해 선제적으로 네트워크 인프라를 고도화한다는 것이 주요 골자다. 지난 2023년 발표된 전 정부의 'K네트워크 2030 전략'과 비교하면 백본망, 구내망, 해저케이블 등 용량 확대 등의 내용은 연속적으로 추진된다. 새 전략이 이전과 큰 차이를 보이는 중요한 부분은 AI-RAN 도입이다. 이 전략은 이동통신 기지국에 AI 컴퓨팅을 올리겠다는 것이 골자다. 구체적으로는 2030년까지 AI-RAN 거점 500곳을 구축한다는 계획이다. 앞서 개방형 무선접속망(오픈랜) 도입이 화두였는데 AI-RAN 도입이 핵심 추진 방향으로 등장했다. AI를 가능케 하는 인프라로 네트워크를 인식한 점에 대해서는 높은 점수를 줄 수 있지만, 국가전략자산 수준으로 인식하는 부분은 아쉽다는 평가다. 이른바 '토큰경제' 담론까지 등장했는데 인텔리전트를 나르는 네트워크에 대한 투자나 중요도 인식은 부족하다는 이유다. 김동구 연세대 교수는 "K네트워크 2030 전략의 핵심은 6G와 오픈랜이었고 특히 오픈랜을 통해 장비의 개방화, 지능화, 클라우드화를 논의했고 이 과정에서 통신을 그리드화, 즉 네트워크의 기능을 적재적소에 분산하는 구조를 갖추게 됐다"며 "이후 챗GPT가 나오면서 AI 인테그레이션(통합) 논의가 본격화됐고, 이를 포함한 새로운 전략이 나왔다”고 설명했다. 이어, “AI 전환이 이뤄지면서 실제 AI 서비스는 네트워크 인프라 위에서 이뤄지는데 그동안 네트워크 플랫폼이 중요하다는 논의가 배제됐는 데 하이퍼 AI네트워크 전략에는 (이 부분이) 포함됐다”며 “네트워크가 단순한 연결(connectivity)을 넘어 컴퓨팅과 전력까지 융합된 인프라로 여긴다는 게 새 전략의 중요성”이라고 평가했다. 김 교수는 특히 “이제는 AI 에이전트가 인텔리전트 데이터 전송에 필요한 요구사항을 스스로 결정하고 네트워크를 운영하는 시대가 됐다"면서 "AI 가치 생태계 측면에서 네트워크 중요성은 단순히 일반 이용자를 넘어 전 산업을 위한 AI 인프라로 국가적인 전략자산 수준에 이르렀다”고 강조했다. 그러면서 “네트워크의 높아진 중요성과 달리 AI 전체에서 일부로 여겨지고, 다른 여러 국가들은 네트워크의 AI 통합을 정부 주도로 나선 것과 달리 국내서 AI 네트워크는 민간에 맡겨둔 수준에 머물고 있다”면서 “네트워크를 전략자산으로 인식하는 부분을 확대하고 글로벌 동맹과 함께 전략을 꾸릴 수 있는 점이 필요하다”고 덧붙였다. 6G 통신 표준 작업은 완료되지 않았으나 AI-RAN은 차세대 네트워크 발전 전략으로 볼 수 있다. 이와 함께 주파수 재할당 과정에서 제시된 5G SA 의무화가 본격적인 6G 전환을 위한 준비 작업으로 평가된다. 5G SA(Stand Alone)는 통신 서비스 제공을 위한 네트워크 구성을 5G 규격으로만 하는 방식을 뜻한다. 5G SA 기반의 기술 진화는 6G 시대에 앞서 필수적 요소로 꼽힌다. 아울러 모든 5G와 LTE 요금제에 QoS를 도입해 데이터 중심의 기본 통신권을 보장하겠다는 점도 중요한 정책으로 꼽힌다. AI와 디지털 시대에 통신 데이터 이용이 필수화되면서 요금 인하 중심 정책을 넘어 데이터 중심의 기본 통신권을 보장하는 방향으로 추진한다는 게 정부의 설명이다. 통신 3사의 모든 요금제에 QoS를 신설하는 작업은 상반기 내에 이뤄질 예정이다. 통신사 추산으로는 이를 통해 3221억원의 통신비가 절감될 전망이다. QoS가 없는 요금제를 이용하는 약 717만 명의 이용자에 대해 실질적인 요금 감면이 이뤄지는 셈이고, 일부 가입자들이 더 낮은 요금제를 선택할 것이란 계산이다. 디지털 포용 정책으로도 평가되는데, 이에 대한 부담을 통신 3사에만 지게 하고 모든 국민이 대상이 아니란 점은 한계로 평가되기도 한다. 안정상 중앙대 커뮤니케이션대학원 교수는 “QoS를 도입하는 부분은 기본적인 통신 접근을 강화하는 측면에서 긍정적으로 볼 수 있으나 문재인 정부에서 추진하던 보편요금제와 같은 접근이 이뤄진 면에 한계가 보인다”며 “알뜰폰 이용자가 배제되는 정책으로 마련되며 기간통신사 중심으로만 추진된 점은 문제가 있다”고 말했다. 통신 정책 패러다임·인식 바꿀 때 됐다 통신 정책의 결여, 정책 패러다임에 대한 전환 주문이 쏟아진 점이 주목할 부분이다. 신민수 한양대 교수는 “지금까지 이어져 온 통신 정책은 전체 산업 생태계에 맞는 정책이 아니라 통신이라는 한 블록에 대해서만 바라보고, 산업 전체 블록을 바라보는 고민이 부족하다”며 “단순히 커넥티비티 수준을 넘어 향후 통신 네트워크가 어떻게 자리매김해야 할지 살펴야 한다”고 강조했다. 이어, “6G 시대에 이르면 통신 네트워크는 더 큰 역할을 맡아야 하고, AI 모델 개발을 넘어 산업의 AI 전환(AX)을 경쟁력으로 내세워야 하는 국가인데 통신에 대한 적절한 정책이 부족한 게 아닌지 생각든다”며 “AI 시대의 통신을 다시 고민해야 할 때이고, 데이터 전송만 이뤄지는 도구로만 이해하는 것은 문제”라고 덧붙였다. 시민단체에서도 비슷한 시각을 보였다. 한석현 서울YMCA 시민중계실장은 “방송미디어통신위원회의 정책 공백도 있고, 통신정책 주요 과제 중에 밀접한 민생 관련 의제가 빠졌다”며 “선거철에 통신비 이슈가 따라오는 표심 정책은 문제점이나 이 이슈는 해결되지 않고 쌓여만 있다”고 운을 뗐다. 그러면서 “제4이통을 실패한 점이 남았는데 통신 3사의 구조가 혁파되지 않으면서 해킹 이슈까지 빚어지며 시민의 선택권이 기본적으로 제한된 시장에서 문제가 발생하고 이런 문제는 해결되지 않은 가운데 큰 로드맵이 제시되지 못한 점이 답답한 부분이다”고 지적했다. 그는 또 “다른 이슈에 파묻히면서 통신이 국민 일상생활에 필수재로 자리를 잡았는데도 일반 시민이 느끼는 정책은 소멸했다”며 “통신에 대한 사회적 논의가 실종된 상황을 벗어나야 한다”고 했다. 결국 전문가들의 진단은 통신 정책 철학에 대한 고민과 의지를 강조하고 있다. 권오상 디지털미래연구소장은 “네크워크에 AI를 이식한다는 비전은 있는데 이용자에 어떤 이익이 있고 타 산업을 어떻게 이끄는지에 대한 구체적인 방향이 다소 부족했다”며 “차세대 통신으로 꼽히는 저궤도 위성통신을 살펴보면, 이동통신 용도로 할당된 28GHz 주파수를 특화망에서만 활용하고 있는데 예타 사업과 별도로 한정된 주파수 자원을 위성용으로 쓰는 고민도 할 수 있는 것 아니냐”고 말했다. 익명을 요구한 한 전직 고위공무원은 “한 조직이 업무 공백이 될 수밖에 없던 구조 문제와 별개로 통신정책을 총괄하는 자리가 수개월째 공석이었다”며 “단순히 공석이라 정책도 공백이었다는 것이 아니라 장기간 특정 직위를 비워둔 정부의 정책적인 의지가 우려할 부분”이라고 했다.

2026.05.21 17:04박수형 기자

[기고] 국방 경쟁력, '통제 가능한 AI'에 있다

최근 젠슨 황 엔비디아 최고경영자(CEO)가 의미심장한 말을 했다. 의료, 자율주행차, 비행기, 국방처럼 인간의 생명과 안전에 직결되는 영역에서 인공지능(AI)도 분야별 규제를 받아야 한다는 것이다. 특히 그는 많은 사람이 AI를 더 똑똑하게 만드는 일에만 관심을 두지만 실제로는 AI를 가드레일 안에 두고 통제하는 데 훨씬 더 많은 사람이 투입되고 있다고 설명했다. 세계 최고 AI 인프라 기업 대표가 AI 경쟁력 핵심을 성능이 아니라 안전한 통제와 검증에서 찾은 셈이다. 특히 국방 분야에선 이 문제가 더 무겁다. AI는 이미 민간 편의 기술을 넘어 국가안보와 군사작전 내부로 들어오고 있다. 미국과 중국도 강력한 AI 모델의 가드레일을 논의한다. 결국 국방 AI 경쟁력은 실제 작전 환경에서 AI를 믿고 맡길 수 있는가, 위급한 순간에도 군의 의도와 작전 맥락 안에서 통제할 수 있는가에서 갈릴 것이다. 이 흐름을 가장 잔혹하게 보여준 게 러-우 전쟁이다. 과거 무기 실증은 훈련장과 시뮬레이터에서 이뤄졌지만 지금 우크라이나는 드론, 위성, 전자전, 지휘통제, AI가 실제 전장 한복판에서 연결된다. 비극의 전쟁이 기술 관점에서 가장 냉혹한 실증장이 됐다. 그 상징적 사례인 미국 AI 방산업체 팔란티어는 우크라이나에서 위성, 드론, 감청, 현장 보고, 동맹국 정보 등 방대한 전 출처 데이터를 통합해 전장 상황 판단과 표적 결정을 지원하는 체계를 선보였다. 우크라이나는 팔란티어와 함께 실제 전장 데이터를 활용해 상황인식 및 전투관리 AI 모델인 델타(Delta)를 시험·훈련하는 '브레이브1 데이터룸'까지 출범시켰다. 실험실 데이터가 아니라 러시아 드론 등 실제 위협 데이터로 AI를 훈련하고 검증하겠다는 것이다. 나아가 우크라이나는 동맹국에 4년 전투 기간 중 수집한 전장 전투데이터를 제공해 AI 모델을 실전적으로 훈련할 수 있는 시스템을 구축할 예정이다. 전 세계 방산기업이 우크라이나를 주목하는 건 이제 전쟁 피해국이라는 의미에만 머물지 않는다. AI 국방 기술이 실제 환경에서 검증되는 공간, 다시 말해 미래 국방 AI이자 실제 전장 전투데이터의 성지가 되어가는 중이다. 이는 결코 간과할 일이 아니다. 포탄이 떨어지고 통신이 끊기며 데이터가 왜곡되고 적이 일부러 교란하는 환경에서도 AI가 통제할 수 있게 작동하느냐가 미래 국방과 안보의 핵심 경쟁력이 된다는 뜻이다. 이스라엘과 가자지구, 미국과 이란을 둘러싼 군사 충돌에서도 비슷한 흐름이 보인다. 이스라엘-가자 전쟁에선 '라벤더' 같은 AI 기반 표적화 체계를 활용해 발생한 오인 사살과 대규모 민간인 피해 문제가 국제사회의 거센 비판과 함께 국제적 논쟁의 중심에 섰다. 미국도 팔란티어의 '메이븐 스마트 시스템' 등 AI 표적화 기술을 활용해 이란과 벌인 전쟁에서 낡은 데이터와 초고속 자동화 체계 오류로 인해 민간인 학교를 폭격해 수많은 여학생이 숨지는 참사가 발생했다. 이스라엘의 대이란 작전에서도 AI가 방대한 정보를 빠르게 선별하는 데 활용됐다는 보도가 나왔다. AI는 이제 전쟁 주변 기술이 아니라 전장 판단의 속도와 범위를 바꾸는 기술이 됐다. 그렇다면 앞으로의 전쟁은 AI를 쓰는 쪽과 쓰지 않는 쪽의 싸움일까. 아니면 통제 가능한 AI를 가진 쪽과 그렇지 못한 AI에 의존하는 쪽 사이일까. AI 성능이 좋다는 것과 AI가 우리 의도에 맞게 움직인다는 것은 전혀 다른 문제다. 천재가 반드시 믿을 만하거나 말 잘 듣는 사람이 아니듯 고성능 AI도 마찬가지다. 모델이 더 빠르게 계산하고 더 복잡한 추론을 수행하며 더 많은 시스템을 호출할 수 있다는 것은 장점이면서도 또한 위험한 능력이다. 군 작전은 민간 서비스와 달리 AI가 표적식별, 데이터 오류, 작전 맥락을 잘못 이해하면 아군 피해, 민간인 피해, 지휘 판단 왜곡, 작전 실패로 이어질 수 있다. 더구나 군 작전의 기준은 상황에 따라 달라진다. 평시와 전시는 다르고, 안정된 후방과 위급한 전장은 다르며, 민간인 피해를 최소화해야 하지만 때로는 위험을 감수해야 하는 극단적 상황도 존재한다. 더 큰 문제는 AI가 이런 군사적 상황을 제대로 이해하지 못할 수 있다는 점이다. 기존 학습 결과만을 기준으로 그럴듯한 작전을 제안하거나, 반대로 필요한 명령을 과도하게 거부하거나, 목표 달성을 위해 허용되지 않은 수단을 선택할 수 있다. 평소 지휘관의 의도를 잘 이해하는 것처럼 보이다가도 결정적 순간에 작전 목적보다 자신이 학습한 보상 기준을 우선할 수 있다. 이것은 단순 오답이 아니라 군사적 위험이다. 이것이 바로 AI 신뢰성 영역이다. 여기서 말하는 신뢰성은 제품시험을 통과했다거나, 인증서를 받았거나, 혹은 보안 점검을 마쳤다는 정도를 의미하지 않는다. 특히 국방 AI 신뢰성이란 데이터 오류 등을 극소화하고 AI가 실제 운영 중에도 인간, 특히 지휘관의 의도와 허용된 권한, 위험 기준, 작전 맥락 안에서 계속 통제할 수 있게 작동해야 한다. 아직도 많은 사람이 신뢰성을 시험, 인증, 보안과 혼동한다. 이들 모두 중요하고 필요하지만 AI도 시험이나 인증으로 운영 중 판단 변화와 실제 작전 환경에서 안전한 운용을 자동 보장하지 않는다. 인성 검사 한 번으로 그 사람이 평생 올바르게 행동한다고 보장할 수 없고 운전면허증 취득이 교통사고를 없애지 않듯이 말이다. 사이버보안과 신뢰성도 역시 다르다. 열쇠 없는 사람이 문을 열지 못하도록 하는 조치가 보안이라면, 신뢰성은 열쇠를 가진 AI라도 문 안에서 우리가 의도한 범위 안에서만 행동하게 하는 조치다. 외부 침입이 없어도 AI는 목표를 달성하는 과정에서 운영자가 허용하지 않은 수단을 선택할 수 있다. 이를 목표 오해, 과잉 최적화, 보상 해킹이라고 부른다. 생성형 AI에서 나타나는 아첨형 답변 역시 군 작전과 결합하면 단순한 불편이 아니라 위험이 된다. 이럴 때면 빠짐없이 등장하는 논리가 'AI가 추천하고 장교가 확인하면 된다'라는 인간 감독이다. 하지만 이것은 인간 감독을 단순하게 인간 개입 수준으로 착각한 결과다. 인간 감독은 사람이 마지막에 선의와 진심으로 도장을 찍는다는 뜻이 아니다. AI가 어디까지 자율적으로 결정할 수 있는지, 어떤 임계치에 인간을 호출해야 하는지, 어떤 상황에서 스스로 멈춰야 하는지, 어떤 판단은 사후 감사를 받아야 하는지를 기술적으로 미리 구조 설계하는 일이다. 감독하는 인간과 조직이 그 역할을 감당할 역량을 갖췄는지도 함께 보아야 한다. 결국 미래 국방 경쟁력은 더 똑똑한 AI를 갖는 데서 끝나는 것이 아니라 더 강한 AI를 얼마나 통제할 수 있게 운용하느냐에서 갈린다. 민간에선 이를 AI 신뢰성, 더 정확히는 'AI 어슈어런스(assurance)'라고 부른다. 영국이나 이스라엘은 이미 AI 어슈어런스를 별도 전문시장으로 보고 산업을 육성하고 있다. AI가 물리적 자율성을 갖고 지휘 결심과 작전 결과에 직접 영향을 미치는 시대엔 통제 가능성이 전투력이고 신뢰성이 곧 국방 AI 경쟁력이라서다. 우리도 AI 신뢰성 전문기업을 국방시장으로 끌어들이는 데 있어 이름이 알려진 AI 기업을 부르는 것만으로는 부족하다. AI를 잘 만드는 기업과 AI를 믿을 수 있게 만드는 기업은 다르고 신뢰성은 특수한 전문 분야이기 때문이다. 군은 민간의 AI 신뢰성 전문기술기업이 국방 환경에서 실증하고 군 특수 요구를 반영해 AI 기술을 고도화할 수 있도록 초기 시장과 실증 기회를 열어야 한다. 최근 국제적으로 벌어지는 전쟁은 미래 국방이 AI를 보유한 국가와 그렇지 못한 국가의 싸움이 아니라, 통제 가능한 AI를 보증할 수 있는 국가와 그렇지 못한 국가의 싸움이 될 것임을 보여준다. 우리가 그 산업을 갖추지 못하고 누군가에 의해 기준이 만들어진 뒤에 따라간다면 그때 더 비싼 값을 치르게 될지도 모른다.

2026.05.21 15:20박지환 컬럼니스트

2026 이스포츠 월드컵, 프랑스 파리에서 열린다

세계 최대 규모의 이스포츠 월드컵(EWC) 대회 개최지가 프랑스 파리로 변경됐다. 이스포츠 재단(이하 EF 재단)은 20일(현지시간) 공식 발표를 통해 프랑스 파리에서 'EWC 2026'을 개최한다고 밝혔다. 이는 중동 전쟁 여파로 인한 대회 개최지 변동으로, 다음해부터는 사우디아라비아 리야드에서 다시 열릴 예정이다. 올해로 3회를 맞은 EWC는 2024년 전신인 'Gamers8'을 확대 개편하면서 시작된 국제 대회다. 이스포츠 경기뿐만 아니라 각종 현지 인프라를 마련해 다양한 프로그램을 통해 축제와 같은 행사로 진행된다. 전체 행사 일정은 그대로 유지된다. 행사는 오는 7월6일부터 8월23일까지 열린다. 참여국은 100개국이 넘을 것으로 예상되며, 200개 이상의 게임 구단(클럽)과 2000명 이상의 선수가 참여할 것으로 전망된다. 이번 대회 총상금은 총 7500만 달러(약 1124억원)다. 다만 구체적인 개최지를 비롯해 토너먼트 일정, EWC 페스티벌, 새로운 티켓 판매 계획 등은 최소 몇 주안에 발표될 예정이다. 리야드에서 열리는 티켓을 구매한 대상에게는 자동 환불 처리가 진행되며, 최대 21영업일이 소요될 수 있다. 기존 티켓 구매자는 신규 티켓 예매가 재개될 때 특별 프로모션 코드를 제공받는다. 이번 개최지 변경은 최근 장기화되고 있는 중동 전쟁 여파가 결정적인 요인으로 꼽힌다. 앞서 자동차 레이싱 대회인 포뮬러원(F1) 그랑프리도 안전 우려로 인해 사우디에서의 개최 계획을 취소한 바 있다. 이에 세계 국가에서 참가하는 EWC 역시 전반적인 운영 계획을 전면 재검토한 것으로 풀이된다. 에마뉘엘 마크롱 프랑스 대통령은 공식 X(구 트위터) 계정을 통해 "EWC가 파리에서 열린다. 우리에게는 더없이 영광스러운 순간"이라며 "사우디아라비아 측의 신뢰에 감사하며, 2026 이스포츠 월드컵을 성공적으로 개최할 준비가 돼 있다. 다시 한번 세계를 맞이하게 돼 매우 자랑스럽다"고 밝혔다. 랄프 라이헤르트 EF 재단 CEO는 "올해는 파리에서 대회를 개최하게 돼 매우 기쁘다. 파리는 세계적인 스포츠 행사를 개최해 온 도시이자 스포츠, 문화, 엔터테인먼트의 중심지"라며 "EWC의 새로운 장소인 파리에서 전 세계 이스포츠 커뮤니티를 하나로 모을 수 있어 기대가 된다"고 전했다.

2026.05.21 08:27진성우 기자

국대 선발전부터 30주년 전시까지…포켓몬코리아, '포켓몬 스포츠데이 2026' 실시

포켓몬코리아(대표 임재범)는 '포켓몬 스포츠데이 2026'을 개최한다고 20일 밝혔다. 이번 행사는 포켓몬 30주년을 기념하는 '포켓몬 메가페스타 2026'의 일환으로, 오는 5월 24일부터 25일까지 양일간 서울 삼성동 코엑스 C홀에서 진행된다. 올해로 2회째를 맞는 이번 행사는 '포켓몬 월드챔피언십 2026'에 진출할 대한민국 대표 선수를 선발하는 4개 부문 대회가 국내 최초로 한자리에서 동시 진행된다는 점에서 의미가 크다. 현장을 찾지 못한 팬들을 위해 공식 유튜브 채널을 통한 결승전 생중계도 진행될 예정이다. 대회는 종목별로 치열하게 펼쳐진다. 'Pokémon GO Asia Championship Series 2026' 대한민국 플레이오프와 'Pokémon UNITE Championship Series' 한국 대표 선발전이 양일에 걸쳐 진행된다. 아울러 '포켓몬 트레이너스 컵 2026'과 '포켓몬 카드 게임 2026 코리안리그 파이널 시즌'을 통해 부문별 최강자를 가릴 예정이다. 경기 외에도 남녀노소 모두가 즐길 수 있는 다양한 콘텐츠가 준비됐다. 24일에는 '포켓몬 퀴즈 챔피언' 배틀과 유명 인플루언서들이 참여하는 '포켓몬 카드 게임 Pocket' 이벤트 매치가 열리며, 25일에는 진솔 지휘자와 플래직 심포니 오케스트라가 함께하는 'Pokémon The Orchestra' 공연이 펼쳐져 게임 속 세계를 선율로 선사한다. 이외에도 ▲포켓몬 카드 게임 처음 배우는 교실 ▲스타트 덱 100 미니리그 ▲포켓몬 게임 및 태그스타 체험존 등 관람객이 직접 참여할 수 있는 공간이 다채롭게 운영된다. 현장 방문객 전원에게는 모바일 버전 Pokémon HOME을 통해 대회 기념 매달 4종을 제공한다. 포켓몬 공식 인스타그램 또는 X(구 트위터)를 팔로우하면 포켓몬이 그려진 썬캡도 지급된다. 포켓몬 스포츠데이 2026은 무료로 입장할 수 있으나, 안전한 관람을 위해 사전 응모를 통한 추첨제로 운영된다. 지난 18일 사전 응모는 마감됐으며, 미당첨자에 한해 추가 추첨이 진행됐다.

2026.05.20 16:57진성우 기자

"피지컬AI 시대 사라진 일자리 사다리...새로운 교육 필요"

AI 기술이 로봇, 자율주행 등 현실 세계와 결합한 피지컬AI로 급속히 발전하며 청년 고용 시장의 양극화와 인간 생명을 위협하는 보안 공백에 대한 우려가 제기됐다. 전문가들은 현행 교육, 고용 제도와 데이터 보호에만 치중된 AI 법 제도만으로는 위기를 막을 수 없다며, 전면적인 거버너스 개편과 범정부 차원의 컨트롤타워 구축을 촉구했다. 송영희 서울과학종합대학원 객원교수는 20일 국회서 열린 '피지컬AI 시대, 일자리와 보안' 포럼에서 “AI가 중간 지대 노동을 대체하며 노동 시장이 저숙련, 고숙련 두 축으로 양극화되고 있다”며 “일자리 사다리가 사라지고, 고숙련만을 요하는 경력직 선호 현상이 뚜렷해 청년층 고용 불안 해소를 위한 정책이 시급하다”고 밝혔다. 특히 “급변하는 기술 주기가 현재 한국 교육 시스템에 반영되지 못하고 있다”고 진단했다. 신입 채용 문이 좁아진 상황에서 청년이 학교에서 배우는 내용과 현장 AI 기반 직무 역량이 달라 고용난이 심화하고 있다는 설명이다. 해외 주요국은 AI 인재 양성을 위해 이미 관련 커리큘럼을 구성했다. 미국은 대형 IT 기업이 주도해 과학, 기술, 공학, 수학(STEM) 교육을 강화하고 있고, 일본은 고등학교부터 프로그래밍 등 교육을 필수 과목으로 지정했으며, 에스토니아는 국가 차원에서 유치원생에게 코딩, AI 원리를 가르친다. 이에 따라 한국도 교육, 숙련, 신산업 발굴 등 AI 시대 고용 전 과정을 지원하는 정책을 마련해 AI 인재를 양성하고, 실무 현장에 투입해야 한다는 주장이 힘을 얻는다. 교육 현장에선 AI 신직무 특화 '마이크로 디그리' 채용 가점제 법제화, AI 신기술 실무 인턴십 조세특례제도, '고성능 AI 컴퓨터 바우처' 지원 등이 우선 과제로 꼽혔다. 송 교수는 “현재 교육부 매치업 프로그램이나 대학 내 소단위 전공 제도는 취업 시 가산점으로 작동하지 않아 청년들에게 매력도가 떨어진다. AI 교육 이수로 발급되는 마이크로 디그리가 실질적으로 가산점으로 부여돼야 한다”고 짚었다. 이어 “바우처를 청년들에게 직접 지급해 법인 설립 전이라도 GPU 서버 등 핵심 인프라를 무상 이용할 수 있도록 해야한다”고 했다. 이후 숙련 단계에선 AI 긱워커 등 신유형 노동에 맞춘 고용 보험 기준 변화, AI 신산업 상생 연대 기금 조성 등을 제시했다. 신 교수는 “지금은 고용 보험이 전통적 정규직 중심으로 설계돼 프리랜서 코더 등 AI 기반 노동자를 보호하지 못하고 있어 기준을 현행 근로 시간 중심에서 개인 총 소득 기준으로 바꿔야 한다”고 말했다. 기금과 관련해선 “정부와 기업이 AI 사업을 위해 1대1 매칭 펀드를 조성해 청년 디지털 교육과 실질자 전직 지원에 사용해야 한다”고 했다. 아울러 송 교수는 AI 인재 육성을 위해 현재 교육부, 과학기술정보통신부, 고용노동부로 나뉘어진 인재 양성 사업을 하나로 통합해 범부처 차원의 '국가디지털인재위원회'를 설치해야 한다고 주장했다. “AI 기본법, 피지컬AI 보안 위협 대응 못해” 노영규 연세대 바른ICT연구소 교수는 피지컬AI가 촉발한 보안 문제를 다뤘다. 노 교수는 “과거 해킹이 데이터 유출 수준이었다면, 피지컬AI 해킹은 인간을 해치고 국가 기반 시설을 파괴하는 물리적 위협으로 진화하고 있다”며 “피지컬 AI 보안을 위한 범정부 차원의 대책을 마련해야 한다”고 밝혔다. 노 교수는 “잔디깎이 로봇 백도어 보안이 뚫려 원격으로 상대 감시가 가능하다면 이 로봇이 사람에게 돌진할 수 있는 '현장성'을 갖게 된다”며 “만약 특정 제조사 로봇 수천 대가 같은 비밀번호를 공유한다면 로봇 한 개의 비밀번호만 해킹돼도 로봇 수천 개가 인간을 위협하는 도구로 변모할 수 있다”고 설명했다. 이같은 보안 위협이 국가 인프라에 다다른다면 국가 전체가 위험에 빠질 가능성도 농후하다. 실제 러시아 우크라이나, 가자지구 전쟁 등에선 군사 로봇이 사용되고 있는데, 만약 적이 아군 로봇을 해킹한다면 아군 전력이 적군의 것으로 역이용될 위험이 크다. 최근 공격 AI의 급속한 발전도 보안 위협 요소로 작용한다. 노 교수는 “앤트로픽 미토스 등 최신 AI 모델은 보안 특화 모델이 아님에도 스스로 취약점을 찾아내 악성코드를 자율 생성, 변형하는 수준에 이르렀다”며 “강력한 AI 모델이 나올수록 위험이 커질 수밖에 없다”고 말했다. 강대엽 AI메트리카 연구소 소장은 “피지컬AI는 움직이는 센서와 행동 시스템이 기반이라는 점에서 보안이 뚫리면 현실의 물리적 차원으로 위협이 확장된다”며 “교통, 군사, 경제 등이 결합한 위협이므로 사고 이전 책임 설계에 대한 논의가 필요하다”고 짚었다. 노 교수는 “지금 피지컬AI 보안에 대응하지 않으면 국민 안전과 국가 안보 차원에서 큰 피해를 입을 수 있다”며 “기술적으론 설계 단계부터 보안을 내장하는 시큐리티 바이 디자인과 제로트러스트 아키텍처를 도입해야한다”고 주장했다. 국가 차원의 통합 거버넌스 구축에 대한 필요성도 제기됐다. 노 교수는 “AI 기본법 등 현행 AI 법 제도는 개인 정보, 저작권 중심으로 설계돼 피지컬 AI 보안을 충분히 보장하지 못한다”며 “현재 AI 보안 주무 부처가 과학기술정보통신부, 산업통상자원부, 국토교통부로 주무 부처가 나뉘어있어 규제가 파편화된 것도 문제다”고 진단했다. 그러면서 “범정부 차원의 피지컬AI 안전위원회를 설치하고, 피지컬AI 안전 보안 특별법을 제정해 AI 기본법의 공백을 메워야 한다”고 강조했다.

2026.05.20 16:00홍지후 기자

오픈AI·테슬라 거친 카르파티, 앤트로픽 합류…클로드 개발 속도전 힘 싣나

앤트로픽이 클로드 경쟁력 강화를 위해 오픈AI·테슬라 출신 인공지능(AI) 업계 핵심 인사인 안드레이 카르파티를 영입했다. 글로벌 AI 기업 간 대형언어모델(LLM) 개발 경쟁이 핵심 연구 인재 확보전으로 다시 번진 분위기다. 카르파티는 19일(현지시간) 자신의 X(옛 트위터)를 통해 앤트로픽 합류 사실을 밝혔다. 그는 앞으로 몇 년을 LLM 경쟁의 중요한 분기점으로 보고 앤트로픽에서 연구개발(R&D)에 다시 집중하겠다는 뜻을 내비쳤다. 카르파티는 AI 업계에서 상징성이 큰 연구자로 꼽힌다. 오픈AI 창립 멤버로 활동했고 이후 테슬라에서 AI 디렉터로 자율주행·오토파일럿 비전 조직을 이끌었다. 또 스탠퍼드대 박사 과정 중 딥러닝 강의 'CS231n'을 설계하고 강의한 인물로도 알려져 있다. 카르파티는 앞으로 클로드의 기반 학습을 담당하는 '프리트레이닝' 프로그램에 참여해 대규모 모델 학습 연구를 맡을 예정이다. 프리트레이닝은 LLM이 대규모 데이터를 통해 기본 지식과 추론 능력을 확보하는 핵심 단계다. 카르파티 합류로 앤트로픽은 차세대 클로드 개발을 뒷받침할 핵심 연구 역량을 보강하게 됐다. 클로드와 클로드 코드 등을 앞세워 기업용 AI와 개발자 도구 시장을 넓혀 온 앤트로픽이 이번 일로 모델 기반 성능 경쟁에서도 속도를 내는 모습이다. 업계에선 이번 인사를 단순한 유명 연구자 영입보다 AI 인재 쟁탈전의 연장선으로 보고 있다. 오픈AI, 구글 딥마인드, 메타, xAI 등이 차세대 모델 경쟁을 벌이는 상황에서 대규모 학습 경험을 가진 핵심 인력의 이동은 연구 속도와 제품 경쟁력에 직결된다. 카르파티 영입으로 앤트로픽은 클로드 성능 경쟁의 핵심 축인 프리트레이닝 연구 역량을 보강하게 됐다. 이는 글로벌 AI 기업들이 컴퓨팅 인프라와 데이터 확보에 이어 대규모 모델 학습 경험을 갖춘 연구 인력 확보에 공을 들이는 흐름과도 맞닿아 있다. 앤트로픽은 카르파티 합류를 계기로 차세대 클로드 개발 속도를 높이고 연구 조직의 존재감도 키울 수 있을 것으로 보인다.카르파티는 "앞으로 몇 년은 LLM 최전선에서 특히 중요한 형성기가 될 것"이라며 "앤트로픽 팀에 합류해 다시 연구개발로 돌아가게 돼 매우 기쁘다"고 말했다.

2026.05.20 11:56장유미 기자

李 대통령 "사람 탈 쓰고 이럴수가"...무신사 '탁치니 억하고' 광고 논란

이재명 대통령이 고(故) 박종철 열사를 조롱하는 듯해 논란이 됐던 과거 무신사 양말 광고를 소환, 비판의 목소리를 냈다. 최근 발생한 신세계 스타벅스 5·18 '탱크데이' 마케팅 논란에 이어 부정적 여론이 예상된다. 이 대통령은 20일 엑스(X·구 트위터)에 무신사의 양말 광고 이미지를 공유하고 “박종철 열사 고문치사사건, 그로 시발된 6월 민주항쟁을 모욕하고 조롱하는 광고”라며 “제보받은 것인데 진짜인지 확인해 봐야겠다”고 말했다. 이어 “사실이라면 참으로 심각한 문제”라며 “돈이 마귀라지만 사람의 탈을 쓰고 이럴 수가 있을까요”라고 비판했다. 해당 광고는 무신사가 2019년 카드뉴스 형식으로 게재했던 양말 광고로, 광고 중 '속건성 책상을 탁쳤더니 억하고 말라서'라는 문구가 박종철 열사를 희화화했다는 논란이 불거진 바 있다. 당시 무신사는 해당 광고를 삭제하고 공식 사과문을 두 차례 게재했다. 무신사는 사과문을 통해 “불쾌감을 느끼셨을 모든 분들께 사과드린다”며 “콘텐츠 검수 과정에서 해당 콘텐츠가 걸러지지 못한 점, 무엇보다 해당 사건이 가지는 엄중한 역사적 의미에 대해 제대로 인식하지 못한 점에 대해 깊이 사과드린다”고 말했다. 이어 “해당 콘텐츠를 제작한 담당자와 편집 책임자, 무신사 전 직원을 대상으로 근현대사 민주화운동 관련 역사 교육을 실시하겠다”며 “콘텐츠 기획, 제작부터 발행 전체 과정에서 별도의 콘텐츠 검수 단계와 담당자를 추가하겠다”고 덧붙였다.

2026.05.20 10:28김민아 기자

SK쉴더스, AI시대 중소기업 보안 격차 해소 나서

AI와 클라우드 전환이 빠르게 확산하면서 기업의 IT 환경은 한층 복잡해지고 있다. 데이터와 시스템이 온프레미스(On‑premises), 클라우드, 외부 SaaS로 분산하는 동시에 자동화와 AI 활용 범위가 확대하면서 사이버 공격자가 노릴 수 있는 '공격 표면(Attack Surface)'도 빠르게 늘고 있다. 문제는 이러한 변화가 대기업 뿐 아니라 중소·중견기업에도 동일하게 영향을 미치고 있다는 점이다. 중소·중견기업은 상대적으로 탐지와 대응이 지연되기 쉬운 구조적 취약성을 안고 있는데, 이를 뒷받침할 전담 보안 인력이나 상시 대응 체계를 갖추기에는 현실적인 제약이 큰 경우가 많다. 최근 해킹 트렌드 역시 이러한 지점을 집중적으로 노리고 있다. ■ 잇달은 해킹 사례...“알아차렸을 때는 이미 확산” 실제 2025년에도 중소·중견기업을 겨냥한 해킹 및 침해 사고가 이어졌다. A 서비스 기업은 악성 메일과 워터링홀(Watering Hole) 공격을 통해 내부 데이터가 유출됐고, B 물류·운송 기업은 무차별 대입 공격(Brute Force)으로 계정이 탈취된 뒤 랜섬웨어에 감염돼 업무가 중단되는 피해를 입었다. 또 다른 C 제조기업의 경우에는 협력사 보안 취약점을 경유한 공급망 공격으로 서버에 암호화폐 채굴 악성 코드가 설치되는 피해도 발생했다. '워터링홀'은 특정 기업이나 임직원이 자주 접속하는 웹사이트를 미리 감염시켜 정상 접속 과정에서 악성코드를 유포하는 공격을 말하며, '무차별 대입 공격(Brute Force)'은 다수의 비밀번호 조합을 자동으로 반복 입력해 계정을 탈취하는 공격이다. SK쉴더스의 침해사고 대응 전문팀 '탑서트(Top-CERT)' 최근 분석에 따르면, 최근 5년간 중소·중견기업에서 보안 사고 발생 시 최초 침투부터 침해 사실 인지, 침해사고 조사 의뢰 및 착수까지 평균 106.1일이 소요된 것으로 나타났다. 특히 최장 소요일은 700일에 달했으며, 90일 초과 지연된 사례도 전체의 32.6%를 차지했다. 또한 공격자의 최초 침투 시점은 야간·심야 시간대(오후 6시~오전 5시)에 집중되는 경향을 보였으며, 전체의 53.2%를 차지한 것으로 나타났다. 다만 주간 시간대에도 해킹 시도가 지속적으로 발생하고 있어, 상시 모니터링 체계와 신속한 초기 대응 역량 강화의 필요성이 제기됐다. 이러한 분석 결과는 모니터링 공백과 초기 대응 지연이 침해 피해 확산의 주요 요인으로 작용할 수 있음을 시사한다. ■ 중소·중견기업에 필요한 현실적인 보안 운영은? 중소·중견기업에 가장 시급한 과제는 모든 보안 영역을 단기간에 고도화하는 것이 아니다. 실제 공격이 발생했을 때 신속하게 탐지하고 대응할 수 있는 '보안 기초 체력'을 확보하는 것이 우선이다. SK쉴더스는 MDR(Managed Detection & Response), ASM(Attack Surface Management), 모의해킹 등 다양한 사이버보안 서비스를 통해 기업 환경과 보안 성숙도에 맞는 단계적 보안 운영 모델을 제시하고 있다. MDR은 기업 내부의 PC·서버·네트워크 등에서 발생하는 이상 징후를 24시간, 365일 모니터링하며 위협 탐지부터 대응까지 지원하는 관리형 서비스다. 공격 초기 단계에서 침해 여부를 식별하고 추가 확산을 차단하는 핵심 대응 체계로, 최근 공격 기법이 점차 고도화될수록 그 중요성이 더욱 커지고 있다. SK쉴더스의 MDR 서비스는 월 구독형으로도 제공한다. 기업 규모와 IT 환경에 맞춰 서비스 범위를 유연하게 구성할 수 있으며, 상시 관제와 위협 분석을 외부 전문 조직에 위임함으로써 내부 인력은 핵심 사업에 집중할 수 있다는 점이 강점이다. 따라서 초기 투자 비용과 전문 인력 확보 부담이 큰 중소·중견기업에게 현실적인 대안이다. 특히 사이버보안 관제센터 '시큐디움(Secudium)'을 기반으로 EDR(Endpoint Detection & Response) 기술을 활용한 포렌식 분석은 악성코드 유입 경로와 피해 범위를 정밀하게 파악해 추가 확산을 효과적으로 차단한다. 아울러 침해사고 대응 전문 조직인 '탑서트(Top-CERT)'가 축적한 침해사고지표(IoC)와 해킹 기법을 관제·분석에 반영해 보다 선제적인 위협 판별과 체계적인 대응을 지원한다. 한편 ASM은 외부에 노출된 자산을 식별하고 취약점을 점검하는 공격 표면 관리 체계다. 웹 서비스, 서버, 클라우드 자산, 계정 등 공격자가 노릴 수 있는 진입 지점을 사전에 가시화함으로써 잠재적 위험 요소를 줄이는 역할을 한다. AI 확산과 클라우드 환경 전환으로 외부 노출 자산이 빠르게 증가하는 상황에서 ASM은 즉각적인 보안 효과를 기대할 수 있는 수단이다. ■ 중소기업 보안은 산업 경쟁력 문제, 상생 관점에서 접근해야 중소기업벤처부 통계에 따르면 국내 기업의 약 99%는 중소기업이며, 전체 고용의 80% 이상을 담당하고 있다. 이러한 구조를 고려할 때 중소·중견기업의 보안 수준은 개별 기업의 문제가 아니라 국가 경제와 산업 생태계 전반의 안정성과 직결된다. 특히 제조나 물류, IT 등 주요 산업은 복잡한 공급망으로 연결되어 있어, 단 하나의 취약점이 전체 밸류체인으로 확산될 수 있다. 최근 증가하는 공급망 해킹은 이러한 구조적 리스크가 현실화되고 있음을 보여준다. 이에 따라 정부와 보안업계 역시 산업의 지속 가능성을 고려한 '상생' 관점에서 보안 강화를 접근할 필요가 있다. 중소·중견기업의 인력과 예산 여건을 고려한 실질적인 지원책과 현실에 부합하는 사이버보안 서비스를 구축하고 확대해 보안 격차를 줄이는 노력이 요구된다. SK쉴더스는 “AI 시대에 보안 수준의 격차가 곧 산업 전반의 리스크로 이어지는 현실에서 기업의 보안 역량을 강화하는 것은 이제 필수 과제가 되고 있다”며 “중소·중견기업도 부담 없이 보안 시스템을 도입할 수 있도록, 합리적인 비용 구조와 사이버보안 전문성을 기반으로 보안 접근성을 높여 나갈 것”이라고 밝혔다.

2026.05.20 10:01방은주 기자

IAAE, 안전한 AI 기술 방향 제시한다

국제인공지능윤리협회(이하 IAAE)는 26일 오전 10시 서울 서초구 드림플러스 강남에서 '2026 AI Safety Compass'(이하 2026 ASC)를 개최한다고 밝혔다. 이날 행사에는 AI안전연구소, 한국인터넷진흥원(KISA) 등 공공 분야와 포티투마루, AI 스페라, 데이븐 AI, 에임인텔리전스 등 민간 영역 기업들이 참석해 'AI 에이전트의 보안과 기업의 신뢰 구현 전략'을 주제로 심도있는 논의를 나눈다. 지난 2024년 첫선을 보인 ASC는 매년 '지속가능한 AI'를 위한 논의를 활발하게 이어오며 올해로 3회째를 맞이했다. ASC는 안전하고 신뢰할 수 있는 AI 기술의 핵심 소통 플랫폼으로서 공공과 민간을 잇고, 국가적 입법이나 주요 정책 수립에 있어 실효성 있는 방향성을 제시하고자 시작됐다. 지난 2025 ASC에는 업계 내 100여 명이 넘는 민·관·학계 전문가들이 참석해 자리를 빛냈다. 올해 2026 ASC에서는 'AI 에이전트의 보안과 기업의 신뢰 구현 전략'을 핵심 의제로 설정하고 업계 전문가들의 인사이트를 들어본다. 최근 전 세계적으로 인간의 업무를 자율적으로 수행하는 AI 에이전트 기술 도입이 가속화되고 있으나, 자율적 판단과 실행이라는 기술적 특성상 시스템 오작동이나 사이버 침해 사고에 대한 우려도 교차하고 있다. 특히 빈번하게 발생하는 정보 유출 및 첨단 기술 악용 사례는 AI 에이전트 상용화에 대한 시장의 불안감을 가중시키는 요인이다. 이에 따라 이번 컨퍼런스는 지속 가능한 AI 생태계 조성을 위해 공공 영역의 안전한 AI 활용 방향성을 소개하는 한편, 현장에서 AI 신뢰성과 보안 과제를 성공적으로 해결해 나가는 기업들의 실증 사례를 공유할 예정이다. 공공 부문에서는 AI안전연구소 김명주 소장이 본격적인 에이전틱 AI 시대에 필요한 안전성과 관련해 'Towards Safe & Secure Agent AI'를 주제로 발표한다. KISA AI신기술대응팀 이재형 팀장은 에이전틱 AI 위협에 대비한 AI 정책 연구를 소개한다. 민간 부문에서는 포티투마루 김동환 대표가 AI LLM42가 신뢰성, 안전성, 윤리성을 확보하기 위해 노력해 온 여정을 공유한다. AI 스페라의 강병탁 대표는 미토스 이후 누구나 공격자가 되는 시대에 기업의 대응법을 제시한다. 데이븐 AI의 김연지 CMO는 AI 에이전트 시대, 창작 AI 플랫폼이 어떻게 신뢰를 설계해야 하는지에 대해, 이어 에임인텔리전스의 이한울 부사장은 에이전틱 AI가 놓인 새로운 공격 표면과 전략을 소개하고, 이를 방어하기 위한 기업의 방안들을 발표할 예정이다. 전창배 IAAE 이사장은 “자율형 AI 기술인 'AI 에이전트'가 속속 등장하는 가운데, AI 에이전트가 자칫 오판하거나 보안과 해킹 문제 등이 일어날 수 있는 만큼 기업과 공공에서 AI 에이전트를 안전하게 도입하는 것이 중요한 상황”이라며 “이번 컨퍼런스는 AI 에이전트의 신뢰성 문제에 대해 공공과 민간이 함께 실질적인 해법을 도출하는 의미 있는 자리가 될 것”이라고 말했다. IAAE 부회장사이자 테크 전문 PR 컨설팅 기업 팀쿠키 임기태 부대표는 “올해로 3회째 맞이하는 ASC 행사에서 신뢰할 수 있는 AI에 대해 업계 전문가들과 함께 논의해보고자 한다”며 “글로벌 스탠더드에 부합하는 AI 윤리 기준을 정립하고, 국내 기업들이 이를 바탕으로 글로벌 무대에서 차별화된 경쟁력을 갖출 수 있는 대표 논의의 장으로 만들겠다”고 밝혔다.

2026.05.19 15:10백봉삼 기자

CJ그룹 여성 임직원 개인정보 텔레그램 유출…"수사 의뢰"

CJ그룹 여성 임직원의 개인정보가 텔레그램 채널을 통해 유출된 것으로 확인돼 회사 측이 경위 파악과 함께 수사기관 신고 절차에 착수했다. 허민회 CJ그룹 경영지원 대표는 18일 관련 보도가 나간 후 사내 게시판을 통해 “그룹 일부 임직원의 개인정보가 외부 SNS 채널에 유출된 사실이 확인됐다”며 “이로 인해 불안과 고통을 겪고 있는 임직원 여러분께 깊이 사과드린다”고 밝혔다. 회사 측에 따르면 현재까지 확인된 유출 정보는 약 330여명의 이름과 부서, 이메일 주소, 사무실 전화번호, 휴대전화번호, 근무 시간, 직무·직급 등이다. CJ는 이번 사안이 외부 해킹이 아닌 내부자에 의한 임직원 프로필 정보 조회 과정에서 발생한 것으로 보고 있으며, 일부 임직원의 개인 SNS에 공개된 사진도 무단 게시된 것으로 추정하고 있다. 허 대표는 “회사는 이번 사안을 매우 엄중하게 보고 있다”며 “정확한 사고 원인과 유출 경로를 조사 중이며, 수사기관과 관계기관 신고를 준비하고 있다”고 설명했다. 이어 “피해 임직원의 안전 보호와 2차 피해 방지를 위한 전담 지원 체계를 즉시 운영하겠다”며 “유출 행위를 저지른 당사자에 대해서는 끝까지 추적해 법적 책임을 묻겠다”고 덧붙였다.

2026.05.18 23:24안희정 기자

AI가 AI를 검증한다…금융권 새 인프라 된 '신뢰성 평가'

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 금융당국의 망분리 규제 완화 이후 금융권의 생성형 AI 도입이 빠르게 확산되면서 AI 신뢰 검증이 새로운 보안 과제로 급부상하고 있다. 단순히 AI를 도입하는 데서 나아가 그 AI가 제대로 작동하는지 검증하는 체계를 갖추느냐가 금융권 AI 경쟁력의 새 기준이 되고 있다는 분석이다. 이런 흐름을 더 가속하는 건 AI 기반 위협의 등장이다. 앤트로픽 최신 AI '미토스(Mythos)'가 대표적이다. 이 모델은 AI가 스스로 시스템 취약점을 탐색하고 공격 시나리오까지 생성할 수 있다는 점에서 기존 보안 체계만으로는 대응이 어렵다는 위기감이 금융권 전반에 확산되고 있다. 이런 가운데 AI 신뢰성 검증 체계를 실제 금융 현장에 상용화한 사례가 나왔다. 18일 업계에 따르면 셀렉트스타의 생성형 AI 신뢰성 검증 자동화 솔루션 '다투모 이밸(DATUMO eval)'이 신한은행·우리은행·NH농협은행 등 주요 시중은행에 정식 도입됐다. 이는 국내 생성형 AI 신뢰성 검증 자동화 솔루션이 기술검증(PoC) 단계를 넘어 금융권 실제 운영 단계에 적용된 첫 사례로 평가된다. AI가 실제 업무를 수행하는 'AI 에이전트' 단계로 진화하면서 검증 필요성은 더 커지고 있다. 최근 금융권에서는 대출 심사 보조, 이상거래 탐지, 고객 응대 자동화 등 핵심 업무에 생성형 AI 적용이 확대되고 있다. AI 활용 범위가 넓어질수록 잘못된 판단이나 비정상 응답이 실제 금융 사고나 고객 피해로 이어질 수 있다는 우려도 나온다. 그러나 생성형 AI 서비스 확산과 함께 기존 수작업 중심 검증 체계는 한계를 드러내고 있다. 그동안은 사람이 직접 평가 질문을 설계하고 AI 응답을 검수하는 방식이 일반적이었지만, 서비스 수와 활용 시나리오가 빠르게 늘어나면서 속도와 규모 측면에서 대응이 어려워졌기 때문이다. 업계에서 지금을 'AI 신뢰 검증의 골든타임'으로 보는 이유도 여기에 있다. AI 신뢰성 평가 자동화 시장도 발 빠르게 성장하고 있다. 해외에서는 랭체인, 어라이즈AI, 스케일AI 등이 관련 솔루션을 선보이고 있지만 금융 특화 규제 환경과 한국어 도메인을 반영한 서비스는 제한적이었다. 특히 금융권은 높은 정확성과 안정성이 요구되는 만큼 실제 업무 환경을 반영한 평가 체계 수요가 빠르게 커지고 있다는 분석이다. 셀렉트스타는 이런 시장 공백을 겨냥해 국내 최초 생성형 AI 신뢰성 검증 자동화 솔루션 '다투모 이밸'을 출시했다. 다투모 이밸은 100만 개 이상의 평가 질문을 자동 생성하고 AI 서비스 응답을 자동 평가·분석하는 기능을 핵심으로 한다. AI 에이전트 기술 기반으로 생성된 질문은 실제 고객 발화 패턴과 난이도, 금융 도메인 특성을 반영하도록 설계됐으며 프롬프트 인젝션과 환각 등 AI 취약점을 사전에 탐지하는 레드티밍 기능도 포함됐다. 신한은행의 경우 금융 문서 이해 AI 모델 개발을 위한 데이터 구조화, 학습·평가용 데이터셋 설계, 평가 지표 관리 및 자동 평가 환경 구축까지 다투모 이밸이 포괄적으로 적용됐다. 이 같은 실적은 신한금융·KB금융·삼성금융 등 국내 주요 금융그룹 스타트업 프로그램 연속 수상으로도 이어졌다. 셀렉트스타는 금융권에서 축적한 검증 경험을 제조·공공·엔터프라이즈 등 전 산업으로 확대 적용할 계획이다. 이미 세계이동통신사업자연합회(GSMA)와 글로벌 AI 레드팀 챌린지를 공동 주관하고 '오픈 텔코 AI' 파트너십을 체결하는 등 해외 시장에서도 기술력을 인정받고 있다. 회사 측은 아직 글로벌 표준이 확립되지 않은 AI 신뢰성 분야에서 금융권 레퍼런스를 바탕으로 관련 기준을 제시하는 플랫폼으로 자리잡겠다는 목표다. 셀렉트스타 관계자는 "AI 신뢰성 평가는 이제 특정 산업의 선택이 아니라 AI를 도입하는 모든 기업의 필수 과제가 되고 있다"며 "AI 에이전트 시대로 접어들면서 신뢰성 평가의 중요성은 더 커지고 있다"고 말했다.

2026.05.18 14:43이나연 기자

천정희 교수 "해킹해도 이득없는데 누가 해킹하나"

"소매치기가 언제 없어졌는지를 생각해 보십시오. 소매치기 범죄는 지금도 가능합니다. 그런데 요즘은 소매치기를 해도 얻는 이익이 없습니다. 주로 카드를 사용하고 있고, 카드는 추적이 쉽기 때문에 범죄가 발각될 위험이 크기 때문입니다. 해킹도 똑같습니다. 데이터를 탈취한다고 해도 탈취 데이터가 암호화돼 돈을 벌 수 없는 구조가 되면 해킹으로 얻는 이익이 줄어들고 해킹 범죄는 줄어들 것입니다. 해킹에 따른 인센티브를 줄여야 합니다." 동형암호 전문 업 크립토랩 대표를 맡고 있는 천정희 서울대 수리과학부 교수는 최근 서울 양재역 인근에서 이뤄진 보안 담당 기자들의 스터디에 강사로 초청받아 이 같이 강조했다. 그는 이날 '동형암호' 기술을 통해 데이터 처리 전주기 과정에서 암호화하고, 데이터가 탈취되더라도 피해를 줄일 수 있도록 보안 패러다임을 전환해야 한다고 밝혔다. 동형암호 기술은 연산 과정에서도 암호화 상태를 유지할 수 있는 기술로, 복호화 없이 연산을 수행할 수 있기 때문에 차세대 암호 기술로 꼽힌다. 과거 동형암호 기술은 데이터 연산 속도가 매우 느려 상용화가 어려웠다. 천 교수는 크립토랩의 혜안(HEaaN) 라이브러리 기반 솔루션이 4세대(CKKS), 4.5세대로 발전하면서 동형암호 기술이 100배 이상 빨라져 속도의 한계를 극복했다고 설명했다. 이에 데이터가 암호화된 상태에서 처리가 가능해졌고, 해커가 암호화된 데이터를 복호화할 수 없기 때문에 탈취하더라도 사실상 피해가 없다는 것이 천 교수의 주장이다. 그는 "해커가 침투해도 무슨 데이터인지 아무것도 알 수가 없는 상태다. 해킹의 어려움을 강화시키고, 해킹에 성공하더라도 얻는 이익이 없는데 어느 누가 해킹을 시도하려고 하겠는가"라며 "다만 아직 사회적 인식이 동형암호의 필요성을 뒷받침하지 못하고 있다. 이미 만들어진 시스템을 변경하는 것은 많은 비용과 시간이 투입되는데 조직이 쉽게 결단내리기 어려워하는 현실"이라고 말했다. 해킹은 일반적으로 서버나 시스템에 취약점을 타고 침투해 데이터를 빼내기 위해 권한 상승을 획득하는 절차로 이어진다. 이어 최고 관리자(root) 권한을 획득한 해커는 데이터를 복호화할 수 있는 인증키 역시 탈취할 수 있으며, 사실상 해커는 시스템을 장악할 수 있고, 데이터를 외부로 빼가는 식이다. 이와 관련 천 교수는 "동형암호가 적용된 데이터는 어떤 것이 인증키인지 인식할 수 없다. 모든 데이터가 암호화된 형식으로 저장되는데 어떤 것이 인증키인지 식별 자체가 불가능하다"며 "심지어 복호화키는 외부 하드웨어에 별도로 저장하기 때문에 복호화가 불가능하다"고 설명했다. 다만 천 교수는 동형암호가 '무적'은 아니라고 설명했다. 공격 표면 관리(ASM), 네트워크 보안, 관제 등 기존 보안 영역들과 더불어 내부 데이터까지 암호화하는 '다중보안'이 필요하다는 것이다. 천 교수는 "멀티레이어 보안은 필수"라며 "많은 조직들이 해킹 공격을 방어하기 위해 공격자 관점에서 어떻게 침투하는지를 파악하고, 이를 방어해야 한다고 생각한다. 그러나 당연한 사실이지만, 공격을 막기 위해서는 어떻게 더 튼튼한 방어 기술을 구축할지를 고민해야 한다. 이에 암호화뿐 아니라 다양한 침입 방지 기술이 적용돼야 할 것"이라고 강조했다. 앤트로픽의 인공지능(AI) 모델 '미토스(Mythos)'가 취약점을 찾아내고 이를 토대로 공격 시나리오까지 작성해주는 것으로 알려지면서 AI발 공격 위협이 고도화되고 있는 현실이다. 천 교수는 동형암호 알고리즘을 구현하면 이같은 AI발 공격에도 효과적인 대안이 될 수 있다고 제언했다. 그는 "AI 모델 자체에 대한 공격은 AI 모델의 메모리를 조작해 AI 에이전트가 악의적인 명령을 수행하도록 하는 방식으로 고도화되고 있다. AI 모델을 악용한 공격에서도 취약점을 찾아 침투해 데이터를 빼가는 방식이다"라며 "두 가지 방식 모두 연산 단계 자체를 암호화하는 동형암호 알고리즘을 적용하면 위협을 구조적으로 차단하는 것이 가능하다"고 밝혔다. 천정희 교수는 AI 특화 CKKS 원천기술 개발 및 글로벌 상용화를 선도하고 있는 인물이다. 서울대에서 후학을 양성하며 크립토랩을 이끌고 있으며, 국제 저명 학술대회 조정위원으로도 활동하고 있다.

2026.05.17 18:22김기찬 기자

[보안 리딩기업] S2W "세계적 데이터 인텔리전스 기업 우뚝"

'나만큼 서로를 믿는 동료'와 함께...'더 나은 데이터의 미래'를 위해... '사람 중심의 성장 방식'으로...'AI와 보안 소프트웨어'를 개발하는 회사.... 겸업작가인 명지연 씨가 쓴 책 '다르게 발명하는 일'이란 책에 나오는 회사다. 이 회사가 바로 판교 소재 에스투더블유(S2W)다. S2W는 'Safe and Secure World'를 뜻한다. 회사는 2018년 9월 17일 설립됐다. 창업 초기(2020)부터 인터폴(INTERPOL)이라 불리는 국제형사경찰기구의 공식파트너로 활동하고 있다. 인터폴의 민관협력 프로그램 '게이트웨이 이니셔티브'의 한국측 첫 파트너다. (기사 하단에 회사 연혁) 2023년 5월, 이 회사에 낭보가 날아들었다. "세계 최초 다크웹 언어모델 '다크버트', 탑티어 자연어처리언어학회 ACL 2023 논문 채택!" S2W가 KAIST와 공동연구로 개발한 다크웹 특화 AI언어모델 '다크비트(DarkBERT)' 연구논문이 세계적인 컴퓨터 과학 및 인공지능 학술대회 ACL(Association for Computational Linguistics)에 채택된 것이다. S2W가 세계적으로 입소문을 타며 내로라하는 AI 및 보안기업으로 자리매김한 순간이다. 세계경제포럼(WEF)은 이 해 S2W를 '100대 기술 선도기업'에 선정했다. 최근 판교 사무실에서 만난 서상덕 S2W 대표는 "어떤 회사냐?"는 회사 정체성을 묻는 질문에 바로 "데이터 인텔리전스 전문기업"이라고 밝혔다. 단순히 보안 솔루션 업체가 아니라 데이터를 수집·연결·분석·추론해 의사결정까지 지원하는 AI 기반 정보분석 전문기업이라는 것이다. 회사는 설립 만 7년만인 작년 9월 코스닥 시장에 입성했다. 당시 상장 공모가는 1만3200원 이었다. 현재 주가는 2만5000원대 박스권이다. 공모가를 훨씬 상회한다. 다른 AI기업이 대부분 공모가 밑에서 주가를 형성한 것과 큰 차이가 난다. 공동창업자로 CEO를 맡고 있는 서 대표는 대구과학고와 KAIST 전기 및 전자공학과를 졸업했다. 석사 학위는 미국 미시건대 경영대학원에서 경영학 석사(MBA)로 받았다. 티맥스와 보스턴컨설팅그룹, 롯데그룹을 거쳐 S2W를 설립했다. 서 대표가 '험악한' 창업에 뛰어든 건 '친구' 덕분이다. 다크웹 분야 국내 최고 권위자인 신승원 KAIST 교수가 기업 대표 경험이 있는 서 대표에게 "같이 창업하자"고 요청, S2W가 세상에 나오게 됐다. 당시 신 교수는 본인 연구 규모가 랩 수준을 넘어서자 서 대표에게 'SOS'를 쳤다. 서 대표는 이전에 한번 창업한 경험이 있다. 롯데그룹에 다닐 때다. 당시 그룹 지원을 받아 온라인 패션 스타트업을 설립해 대표로 2년간 일했다. 해당 분야 국내 1위 웹사이트에 올라서며 성과를 냈지만, 그룹에 사정이 생겨 약속한 후속투자가 이뤄지지 않아 엑시트했다. S2W의 출발은 다크웹(Dark Web)이다. 이 곳에 산재한 대량의 특수 데이터를 수집, 처리, 분석해준다. 다크웹은 암호화 네트워크를 통해야만 접속할 수 있다. 난해하고 비정형 데이터가 많다. 이를 처리하려면 정형 데이터보다 더 높은 수준의 기술력이 필요하다. 설립때부터 높은 기술력을 갖고 있던 S2W는 세계 최초의 다크웹 도메인 특화 AI 언어모델 '다크버트(DarkBERT)'를 선보이며 시장을 선도하고 있다. 2022년부터 4년연속 세계최고 권위 자연어처리(NLP) 학회에 이 회사의 논문이 채택됐고, 마이크로소프트(MS)의 시큐리티 코파일럿(Security Copilot, 사이버보안 전문가를 돕는 AI비서)'에 도 2024년 7월부터 데이터를 제공하고 있다. S2W가 시장에 공급하는 솔루션은 크게 세 종류다. ▲공공과 정부기관용 안보AI 플랫폼 인 '자비스(XARVIS)'를 위시로 ▲기업 및 기관용 보안AI 솔루션 '퀘이사(QUAXAR)' ▲도메인 특화 온톨로지(Ontology) 플랫폼 'SAIP(S2W AI Platform)' 등이다. 아래는 서 대표와 인터뷰 일문일답. 서 대표는 " KAIST 네트워크 보안 연구소에서 출발, 최고 수준 전문성을 갖고 있다"면서 "이제 시작이다. 세계시장에서 성공한 한국기업이 되겠다"는 포부를 밝혔다. -회사 이름이 독특하다. S2W는 어떤 회사인가 "데이터 인텔리전스 전문기업이다. 인텔리전스가 지능이나 고급정보를 얘기하니, 방대한 데이터에서 핵심 정보를 추출, 데이터에 지능을 부여하는 회사, 뭐 이 정도가 될 듯하다. 처음에는 보안과 안보에 도움이 되는 데이터를 추출했다. 지금은 우리가 수집하지 않은 데이터도 가공 및 처리한다. 그만큼 사업 영역이 넓어졌다." -S2W라는 사명은 어떤 의미가 있나 "S2W는 'Safe and Secure World'를 줄인 말이다. 초기 창립 멤버들이 모여 회사 이름을 뭘로할까 고민하다 이렇게 지었다. 우리 회사 출발이 KAIST 네트워크 보안연구소다. 거기에 네트워크 앤 시스템 시큐리티(N2S)라는 랩이 있었다. 우리 회사 이름도 여기서 영향을 받았다. 데이터 인텔리전스 기술로 더 안전하고 평온한 세상을 만들겠다는 뜻이다." -어떻게 창업하게 됐나 "친구인 신승원 KAIST 교수가 본인 랩에서 갖고 있는 기술이 랩 스케일을 넘어섰다며 "같이 창업 하자"고 했다. 내가 회사 운영 경험이 있기 때문이다. 기술과 경영을 분리, 본인이 기술을 맡을테니 경영을 책임져달라고 했다. 신 교수는 보안과 AI, 이 둘 모두를 다 잘아는 전문가다. 보안에 대한 애정도 깊다. 보안을 하고 싶어 미국으로 유학을 가 박사학위를 받았다. 신 교수가 미국에서 포닥할때 다크웹 프로젝트와 가상자산 수집 및 분석을 한 적이 있다. 7~8년 전이다. 당시 신 교수가 팔란티어도 언급했다. 그때만해도 팔란티어는 비상장 스타트업으로 지금처럼 유명하지 않았다. 신 교수가 "우리도 팔란티어 같은 일을 해보자"고 지금은 너나없이 팔란티어 같은 기업이 되겠다고 한다. 어찌보면 우리가 팔란티어 '원조국밥'이다(웃음). 신 교수 박사 제자 1호를 비롯해 그의 제자 몇 명이 현재 우리 회사에서 일하고 있다." -S2W가 두번째 창업회사라고? "그렇다. 롯데그룹에서 8년 정도 일한 적이 있다. 싱크탱크 역할을 하는 곳으로, 컨설턴트 중심으로 외부 인력을 30명 정도를 채용해 만든 조직이였다. 신규사업과 M&A 검토를 주로 하는 곳이였다. 내가 롯데그룹에서 마지막으로 한 일이 엑셀러레이터 역할이였다. 당시 롯데쇼핑이 투자한 회사의 대표로 가서 회사를 세팅했다. 여성복과 관련한 이커머스 비즈니스를 하는 곳이였다. 여성 패션 카테고리에서 1등을 하는 게 목표였는데 달성했다. 그런데 그룹에 사정이 생겨 예정된 후속 투자가 이뤄지지 않았다. 다시 롯데그룹으로 복귀해 1년 반정도 일하다 S2W를 설립했다." -티맥스에서도 근무했다 "대구과고 2학년을 마치고 KAIST에 들어갔다. 티맥스 설립자인 박대연 대표가 KAIST 교수였다. KAIST 학부를 졸업한 후 티맥스에 들어갔다. 당시 티맥스는 직원이 30명밖에 안되는 회사였다. 우리 회사 현 CTO도 티맥스에서 같이 일했다. 티맥스에서 개발을 4년 정도 했다. 그런데, 나보다 훨씬 더 개발을 잘하는 친구들이 많더라. 개발에서 손을 떼야겠다는 생각을 했다(웃음). 전략이나 경영 쪽을 하고 싶어 미국 미시건대로 유학을 갔다. 경영 분야로 석사 학위를 땄다. 이후 한국에 돌아와 BCG 보스턴 컨설팅 그룹에서 전략 컨설턴트로 일했다. 그러다 롯데그룹이 스카우트해 롯데맨이 됐다." -처음 창업할때는 우선 2년만 버텨보자는 마음이었다던데... "중기부에서 하는 팁스(TIPS) 사업이 있다. 이 곳에서 투자를 받으면 2년 정도 운영할 수 있는 자금을 확보할 수 있다. 그래서 딱 2년만 해보자, 안되면 접자, 이런 마음으로 창업에 뛰어들었다. 막상 해보니 정보 및 국가기관 등에서 수요가 꽤 있었다." -창업후 첫 제품은 무엇인가? 언제 론칭했나 "자비스(XARVIS)라는 제품이다. 전체 매출의 절반 정도를 차지하고 있다. 공급처는 군, 경찰 등 정부기관이다. 기업에는 판매하지 않는다. 2019년 12월부터 시장에 공급하고 있다. 마약 등 크게 7가지 분야(카테고리)의 정보를 제공한다. 우리가 수집한 모든 정보의 접속(access) 권한을 고객에 준다. 전세계 나라의 정보 모두를 볼 수 있다. 고객은 경찰 등 수사기관과 군, 국방같은 정부 기관이 대부분이다. 출발은 다크웹으로 했는데, 지금은 다크앱 정보가 전체의 10~20%밖에 안된다." -서비스 방식은 사스(SaaS)인가 "사스 비중이 훨씬 크다. 인도네시아는 구축형으로 제공했다." -퀘이사(QUAXAR)는 어떤 제품? "기업 및 기관용 사이버 위협 인텔리전스 플랫폼이다. 외부 위협(공격표면관리라 불리는 ASM, 임직원 계정 유출 관리) 등 기업 내부 시스템만으로는 탐지하기 어려운 외부 위협 요소에 대한 데이터 수집과 분석 기능을 제공하는 보안 AI 솔루션이다. 현재 120개 이상 레퍼런스를 보유하고 있다. 모의해킹 서비스는 실제 공격자의 시각에서 취약점을 점검하는 전문서비스도 병행, 제품과도 연계했다." -비보안 영역 솔루션인 'SAIP'는 어떤 제품인가 "도메인에 특화한 온톨로지 플랫폼이다. 보안 도메인을 통해 축적한 기술력을 바탕으로 산업 전반으로 확장한 의사결정 인텔리전스 OS다. 기업 내부 데이터와 전문가 지식을 연결, 실행 가능한 의사결정 인텔리전스를 제공한다." -캐시카우인 '자비스'의 국내 경쟁 글로벌 경쟁사는 누구인가 "카스퍼스키와 포티넷이다. 이들과는 사이버 보안 영역에서만 경쟁한다. 우리는 사이버 보안 외에 마약, 성 착취, 밀매, 테러, 자금세탁 등 7~8종의 인텔리전스 정보를 제공한다. 인터폴하고도 협력한다. 이렇게 다양한 정보를 제공하는 곳은 국내는 당연히 유일하고 세계적으로 드물다." -국내서 글로벌 기업들과 경쟁하고 있는데, 어려운 점은 없나? "다른 소프트웨어와 달리 우리 시장은 글로벌 기업들이 오히려 가격 덤핑을 한다(웃음)." -글로벌 제품이나 서비스 대비 경쟁우위나 비교우위를 말해준다면 "한국고객이 우리 제품을 사용하는 이유는 한국에서 일어나는 사건과 사고에 우리가 훨씬 더 빠르고 잘 대응 해주기 때문이다. 아무래도 글로벌 제품, 외산은 커스터마이징 부분에서 우리한테 뒤진다. 기능도 우리가 뒤지지 않는다. 웬만한 국내 정보기관은 다 우리 제품을 사용한다. 우리 회사는 해외에서 통하는 데이터와 분석력을 갖고 있다." -기술 경쟁력이나 기술 우위를 말해준다면 "세계서 처음으로 다크웹 도메인 특화 AI 언어모델 '다크버트'와 사이버보안 특화 AI 언어모델 '사이버튠'을 독자 개발했다. 2022년부터 4년 연속 세계 최고 권위 AI(NLP) 학회에서 논문이 공식 채택됐다. '멀티도메인 교차분석 기술'도 자랑거리다. 다양한 도메인에서 데이터를 수집하고, 이를 바탕으로 드러나지 않은 정보를 탐지하거나 중요한 정보를 추출 및 연결해(지식그래프) 가치 있는 인사이트를 도출하는 기술이다. 관련 특허를 다수 보유하고 있다. 글로벌 회사가 우리와 협력하는 것은 이들 분야에서 우리가 미국특허와 국제논문학회에서 영향이 크기 때문이다. " -기술 이외에 인력경쟁력은 어떤가 "우리는 KAIST 네트워크 보안 연구소에서 출발했다. 처음부터 최고 전문성을 갖고 시작했다. 전체 임직원 중 기술 인력이 70% 이상이다. 이중 석박사 비율이 40%가 넘는다. 인재 밀도, 연구와 분석의 적절 비중, 상용화 의지와 속도 측면에서 국내 톱(top)이라고 자부한다." -회사 복지와 기업 문화는? "무엇(What)을 만들고 팔지 결정하는 것에 앞서 누구(Who)와 함께 일할지 고민하는 것이 더 중요하다. 프로 리그에서 상위 성적을 꾸준히 내는 조직 경쟁력을 지향한다. '오직 일에만 몰입할 수 있는 환경을 만들자'는 사명으로 조직문화와 복지제도를 기획했다. 출퇴근이 완전히 자유로운 제도를 시행하고 있다. 임직원이 각자 일에 몰입할 수 있는 최적의 시간과 장소를 자유롭게 선택할 수 있다. 개인의 업무 일정을 스스로 설계할 수 있게 자율성을 부여했다. '관리'가 아니라 '케어'를 하고 있는 것이다(웃음). 내부 성과 경쟁이 아니라 팀으로 외부와 경쟁해야 한다. 몰입은 안정감 속에서 나온다. 우리의 사람 중심 경영철학은 장기적이다. 구성원들이 단거리 경주 승리를 넘어 험난한 마라톤을 거뜬히 완주해낼 수 있도록 뒷받침하기 위한 일종의 장기 투자다." -수출 현황과 계획을 알려달라. 해외에 지사가 있나 "미국하고 일본에 현지법인이 있다. 100% 자회사다. 일본 법인은 올해 설립했다. 아시아(싱가포르, 대만, 일본, 인도네시아)에서 유럽(그리스), 중동(사우디아라비아) 등으로 수출을 확대하고 있다. B2G 레퍼런스를 기반으로 시장을 B2B로 확대하고 있다. 앞으로 일본 법인을 중심으로 일본 진출 가속화에 본격 나설 예정이다. 또 수 년 내 아태 지역 진출 허브로 싱가포르 법인 설립도 검토하고 있다. 우리 매출에서 수출이 차지하는 비중이 20%가 좀 넘는다. 비중이 계속 올라가고 있다." -작년 9월 상장사가 됐다. 상장사 대표가 되니 어떤가? "이 질문을 많이 받는다. 특별히 달라진 건 없다. 단지, 기회가 더 크게 생겼다는 설렘, 시장의 기대라는 부담이 공존한다." -5년후나 10년후에는 어떤 회사가? "경쟁력 있는 결정을 내릴 수 있는 시스템과 조직체계를 만들고 있다. 이제 시작이다. 한국적 강점으로 세계 시장에서 성장하는 기업이 되고 싶다." ◆ CEO 10문 10답 -좌우명이나 묘비명은? 혹은 애송하는, 힘이 되는 문장이나 구절, 명언은? "일은 지나가고 사람이 남는다" -건강관리와 스트레스 해소법은 "가족과 주말에 독서 & 산책, 친구와 골프… 후에 회사에 자주 간다. 일이 업이자 취미라고 세뇌하고 있다(웃음)." -최애 음식이나 식당, 18번 노래는? :먹는 것, 유흥에는 별로 열의가 없다." -내 인생의 결단의 순간은? "개발자 그만두고 유학간 것, 2번째 창업 결정, 이런 과정을 다 지지해준 동반자를 만난 것." -아이 오프닝(eye opening) 이나 나를 바꾼 책이나 영화는? "보상의 수레바퀴는 천천히 돈다(세이노)" -내가 가장 행복할 때는 "대체로 행복하다. 날씨가 좋은데 여유가 있으면, 그 순간." -대표는, CEO는 어떤 사람이라고 생각하나 "모두를 위한 결정과 결단을 하는 사람. 조직과 경쟁을 다 고려해서. 결정한 목적대로 되도록 조율하는 사람." -다시 태어나도 창업을? "다시 태어난다는 개념 자체가 없다. 있다면, 이런 세상이라면 해볼만한 일인 듯 하다.". -후배 창업자들에게 한마디 한다면 "그럴만한 선배가 아니지만, 각자의 길과 저마다의 방식이 있으니, 최대한 가보라고 하고 싶다. 끝도 시작도 없는 일 아닐까." -어떤 기업인으로 기억되고 싶은지..... "MBTI에서 I다. 세상의 관심은 원치 않는 편이다. 단, 동료들에게는 같이 해서 좋았던 동료로 기억되고 싶다. 좋은 의사결정을 하는 기업을 만들고 싶다."

2026.05.17 15:18방은주 기자

대영에스텍, 국방 암호체계 PQC 실증 나섰다

보안 기술 R&D 전문 기업 대영에스텍(대표 강원구)이 양자내성암호 시범전환 사업을 담당할 컨소시엄 주관사로 선정됐다. 대영에스텍은 과학기술정보통신부와 한국인터넷진흥원(KISA) 국방분야 '2026년 양자내성암호(PQC) 시범전환 지원사업'의 실증을 본격화한다고 17일 밝혔다. 참여 기업은 KT와 ESE 등이 있다. 이들은 최근 킥오프(Kick-off) 미팅을 개최하고 PQC 실증에 착수했다. 이 사업은 지난해 에너지·의료·행정 분야 중심으로 실증이 진행됐다. 올해는 국방, 금융, 우주 등 5개 국가 핵심 산업으로 대폭 확대됐다. KCMVP 기술력 기반, PQC 국방 전환 신뢰성·유연성 확보 대영에스텍은 민간 시장에서 'KCMVP'(국가 암호모듈 검증제)를 바탕으로 검증된 표준 암호 기술을 양자내성암호(PQC)와 결합, 국방 분야에 최적화된 하이브리드 보안 체계를 구현할 계획이다. 강원구 대표는 "규격화된 표준 암호 모듈을 고난도 국방 환경에 유연하게 적용하는데 포인트를 맞췄다"며 "국가 보안 표준을 준수하는 한편 군 특수 분야에서 이 기술을 확장해나갈 절호의 기회로 보고 있다"고 말했다. 현재 대영에스텍은 KCMVP L1 소프트웨어 암호모듈 검증 절차를 진행 중이다. 이와함께 하드웨어 기반 L2 암호모듈 개발도 병행하고 있다. 강원구 대표는 "향후 차세대 하드웨어 보안 모듈(HSM) 및 키 관리 시스템(KMS)까지 라인업을 확대, 국방 분야가 요구하는 최고 수준 보안 제품군을 완성할 계획"이라고 설명했다. "안티탬퍼 역량과 암호 모듈 시너지로 국방 보안 고도화" 대영에스텍은 안티탬퍼(Anti-Tamper, 물리적 복제 및 변조 방지) 기술과 암호 모듈을 융합하는 제품을 개발 중이다. 드론이나 CCTV 등 탈취 위험이 높은 국방 자산에 암호 기술과 물리적 방어 기술을 통합, 적용할 경우 논리적·물리적 보안이 결합된 완벽한 '철옹성' 보안 시스템이 구축될 것으로 보고 있다. 대영에스텍 컨소시엄은 국방부와 육군정보통신학교의 긴밀한 협력과 지원을 받고 있다. 스마트부대 테스트베드 환경 내 드론(MAVLink) 및 CCTV(RTSP) 통신 구간에 '하이브리드 PQC'와 '암호 민첩성' 기술을 적용할 계획이다. 이를 통해 미래 양자 해킹 위협으로부터 국방 데이터를 보호할 수 있는 실전형 가이드라인을 제시한다는 복안이다. "올해 보안 기술 평가, 기술 로드맵 통해 미래 성장 동력 확보할 것" 박춘걸 대영에스텍 사업 총괄 PM(연구소장/상무)은 “이번 국방 분야 실증은 가장 극한 환경에서 양자내성암호 체계의 신뢰성을 검증하는 중대한 전환점이 될 것”이라고 의미를 부여했다. 한편, 이 사업은 오는 12월 15일까지 진행된다. 최종 검증을 거쳐 향후 전 부대에 적용 가능한 국방 양자 보안 표준 모델을 정립할 계획이다.

2026.05.17 11:00박희범 기자

"사람 보안전문가+미토스, 막강 보안 애플폰 뚫어"

애플 스마트폰(애플폰)은 보안이 뛰어나 뚫기 어려운 것으로 유명했다. 그런데 미국 팔로알토 소재 보안 스타트업 캘리프(Calif)가 앤스로픽의 최신 AI '미토스(Mythos)'를 테스트하는 과정에서 애플 맥OS의 취약점을 발견, 이를 이용해 애플의 핵심 메모리 보호 장치를 우회하는 데 성공했다고 월스트리트저널(WSJ)이 14일자로 단독 보도했다. 보도에 따르면, 캘리프 연구자들은 지난 4월 '미토스'를 시험하던중 새로운 방식으로 맥OS의 보안 체계를 우회할 수 있는 기법을 발견했다. 또 이 기술을 이용해 맥의 메모리를 손상시키고, 원래는 접근이 불가능해야 하는 시스템 영역까지 침투했다. 캘리프는 두 개의 소프트웨어 버그와 여러 해킹 기법을 연결해 '권한 상승(privilege escalation)'이라는 취약점 탐지 공격(익스플로잇)을 구현했다. '권한 상승 익스플로잇'은 공격자가 일반 사용자 권한에서 관리자 수준 권한으로 올라가는 방식으로, 다른 공격과 결합할 경우 컴퓨터 전체를 장악하는 데 악용될 수 있다. 타이 두옹 CEO "미토스 혼자론 불가능....사람 보안 전문가 경험과 노하우 크게 작용" 캘리프 최고경영자(CEO) 타이 두옹(Thai Duong)은 "이번 공격이 미토스 혼자만으로 가능했던 것은 아니다"면서 "미토스는 이미 문서화돼 알려진 공격을 재현하는 데는 뛰어나지만, 완전히 새로운 공격 기법을 스스로 만들어내는 사례는 아직 보지 못했다. 이번 발견에는 인간 보안 전문가들의 경험과 노하우가 크게 작용했다"고 설명했다. 캘리프 연구진은 자신들의 발견에 큰 의미가 있다고 판단, 지난 화요일 직접 팔로알토에서 차를 몰고 애플 본사가 있는 쿠퍼티노를 방문해 55페이지 분량의 보고서를 제출했다. 이 보고서에는 공격 과정에서 악용된 버그와 기술적 분석 내용이 담겼다. 캘리프 연구진은 애플이 문제를 수정하는 패치를 배포한 뒤 공격 세부 내용을 공개할 계획이다. 타이 두옹은 “해당 취약점들은 비교적 빠르게 수정될 가능성이 높다”고 말했다. 앤트로픽이 개발해 지난달 7일 공개한 '미토스'는 범용AI임에도 가공할 보안 취약점 탐지와 공격 기능을 갖춰 주목받고 있다. 특히 시스템의 취약점을 찾는 것에 그치지 않고, 여러 개의 약점을 이어 하나의 거대 공격경로(Exploit Chain)를 만들어낸다는 점에서 우려를 낳고 있다. 파이어폭스에서만 180여개의 공격 경로를 뚫기도 했다. 애플은 그동안 맥OS 보안 강화에 막대한 노력을 기울여 왔다. WSJ는 애플이 현재 캘리프가 제출한 보고서를 검토하며 실제 취약점 여부를 확인하고 있다고 밝혔다. 이와 관련, 애플 대변인은 “보안은 우리의 최우선 과제이며, 잠재적 취약점 보고를 매우 심각하게 받아들이고 있다”고 말했다. 사이버보안 전문가들 "'버그마게돈' 오나" 우려도 앞서 애플은 지난해 9월 하드웨어와 운용체계(OS) 기술을 결합한 '메모리 무결성 강제 기술(Memory Integrity Enforcement, MIE)'라는 새로운 보안 기술을 공개하며 이를 "5년에 걸친 전례 없는 설계·엔지니어링 노력의 결과물"이라고 설명한 바 있다. 하지만 캘리프는 앤트로픽의 클로드를 활용해 두 개의 맥OS 버그를 악용하는 코드를 만드는 데 단 5일밖에 걸리지 않았다고 WSJ은 밝혔다. 과거 구글에서 근무한 보안 연구자 미하우 자레프스키(Michał Zalewski)는 캘리프의 연구 내용을 검토한 뒤 "애플이 맥OS 잠금 구조를 매우 강하게 설계했기 때문에 이번 사례는 시사하는 바가 크다"고 평했다. 최근 오픈AI와 앤트로픽, MS같은 빅테크들들의 최신 AI 모델이 소프트웨어 버그를 찾는 능력이 크게 향상됐다. 이에 사이버보안 전문가들은 '버그마게돈(Bugmageddon, 버그+아마게돈)'이라 불리는 상황을 우려하고 있다. 이는 AI가 과거보다 훨씬 빠른 속도로 대규모 보안 취약점을 발견하고 있는데, 반면 기업과 기관의 보안 인력은 이를 모두 패치하기 어려워지는 상황을 뜻한다. '미토스'는 해커들에게 전례 없는 공격 기회를 제공할 수 있다는 점도 우려를 낳고 있다. 실제, 미토스는 2주 만에 웹브라우저 파이어폭스에서 100개가 넘는 심각한 취약점을 찾아냈는데, 이는 전 세계 보안 연구자들이 보통 두 달 동안 발견하는 규모와 비슷한 수준이라고 WSJ은 설명했다. 이에, 미 연방정부는 가장 고도화된 AI 모델에 대해 정부 감독 권한을 부여하는 행정명령까지 검토 중이다. 캘리프는 어떤 회사?...공격과 방어 동시 연구 보안회사로 2025년초쯤 설립 한편 이번 취약점을 발견한 캘리프는 미국 캘리포니아 실리콘밸리 지역(팔로알토·서니베일 기반)에서 활동하는 비교적 신생의 고급 보안 연구·레드팀(red teaming) 전문 회사다. 스스로를 “AI를 활용해 취약점 연구의 최전선을 개척하는 회사”라고 소개한다. 공격 기술 연구(offensive security)와 보안 강화(defensive security)를 동시에 수행하고 있다. 설립자인 타이 두옹은 과거 구글에서 전 세계 보안·암호화 책임자급 역할을 맡았던 유명 보안 연구자다. 웹 보안과 암호 프로토콜 분야에서 여러 취약점을 발견해 업계에서 잘 알려져 있다. 보안 업계 권위 상인 'Pwnie Award' 수상 경력도 있다. 공동 창업자인 안 찐(An Trinh) 역시 레드팀·침투테스트 전문가다. 회사 설립 연도는 정확히 알려지지 않았는데, 2024년말~2025년초로 보고 있다.

2026.05.16 17:42방은주 기자

고려대 '개인정보·데이터전략 최고위 과정' 2기 입학식

고려대학교 정보보호·개인정보보호대학원이 운영하는 '개인정보·데이터전략 최고위과정(Personal Information & Data Strategy Advanced Program, PIDS)' 제 2기 입학식이 14일 LG-POSCO 경영관 6층에서 열렸다. 과정을 운영하는 고려대 정보보호대학원과 개인정보보호대학원은 각각 2000년 2024년 설립한 국내 첫 전문 대학원이다. 정보보호와 개인정보호 분야에서 가장 많은 전임교원(2025년 현재 18명)을 뒀다. 사이버보안 분야에서 학과 수, 연구 분야, 배출 인력, 재적 인원, 발표 논문수, 지식재산권 수행과제 규모 등에서 국내 최고를 자랑한다. 설립초기에는 암호학으로 시작했다. 이후 해킹대응, 디지털포렌식, 임베디드보안, 제어시스템보안, 하드웨어보안, 금융보안, 위험관리, 정보보호정책, 사이버국방, 자동차보안, 해양사이버보안 등으로 확장, 여러 보안분야를 포괄하고 있다. 특히 국내에서 유일하게 정보보호법정책, 개인정보보호법정책, 사이버국제법 등의 법·정책 학문을 포괄한 융·복합 교육과 연구를 실시하고 있다. 이날 행사는 식전 행사로 고려대백주년기념관 박물관을 투어했다. 이어 ▲개식 선언(강형우 교수, 사회) ▲축사(김동원 총장, 영상) ▲입학식사(정익래 대학원장) ▲입학생 선서(강봉원 마크애니 부사장) ▲환영사(1기 원우회장, 이주찬 굿모닝아이텍 대표) ▲과정 소개(권헌영 교수, 주임교수) ▲입학생 소개 및 인사 ▲기념촬영 ▲강연(정익래 원장, 암호화폐 이슈와 전망) ▲만찬 순으로 진행됐다. 환영사를 겸한 입학식사에서 정익래 원장은 "고려대 정보보호대학원은 2002년 설립 이래 2천 명에 육박하는 석 박사급 전문가를 양성했다. 2024년도에는 우리나라 최초로 개인정보보호 특수대학원을 개원했고, 2026년 4월에는 보안연구소를 개소해 AI 시대에 필요한 보안교육과 연구를 진행하고 있다"면서 "명실공히 세계 최고의 정보보호 융합교육 연구 전문기관으로 도약하고 있다"고 밝혔다. 이어 "2기에 입학한 분들은 총 27명으로, 여러분들은 학계에서 산업계에서 정부 각 부문에서 그리고 대한민국 디지털 혁신의 현장에서 최고의 전문성으로 개인정보와 데이터 전략 분야에서 사회와 인류에 기여하고 있다"면서 "새로운 여정을 시작하는 개인정보와 데이터 전략 리더 여러분께 아낌없는 축하를 드리며, 여러분의 미래에 늘 고려대학교가 함께 하겠다"고 전했다. 이번 '개인정보·데이터전략 최고위과정(PIDS)'은 ▲개인정보 및 데이터 보호와 활용에 대한 사회적 관심과 기업의 관리·운영 필요성 증가 ▲기업 리더의 개인정보 및 데이터 관련 전문지식과 기업전략 설계 방법 등에 대한 전문교육 과정에 대한 높은 수요 ▲개인정보와 데이터 법제, 기술, 경영관리 등 관련 분야 전문지식을 제공, 기업 핵심리더가 관련 업무를 수행하는데 필요한 역량 지원 ▲개인정보 및 데이터 보호와 활용, 신용 및 금융정보 관련 이슈 ▲보건 및 의료데이터 관련 이슈 ▲인공지능 및 클라우드 등 디지털기술과 관련한 전문지식을 종합 제공, 조직리더의 개인정보 및 데이터 관련 업무역량 수행 강화 등을 목적으로 만들어졌다. 주요 교육내용은 ▲개인정보보호 관련 법률과 정책 이해 ▲신용·금융정보, 보건·의료정보 등 다양한 분야의 데이터 관련 이슈 ▲인공지능, 데이터기술 동향 및 산업 전망 ▲조직내 개인정보관리 방안 ▲기업윤리와 프라이버시 경영 ▲IT, 사회과학, 인문학 분야 교양교육 ▲정보공유와교류를 위한 전문가 네트워킹 및 기관 방문으로 구성됐다. 교수진으로는 디지털 자산 분야 권위자인 정익래 정보보호대학원장을 비롯해 권헌영 교수(주임 교수), 김휘강 교수, 김승주 교수, 강형우 교수, 이상헌 겸임교수, 김법연 교수(담당 교수) 등이 참여한다. 교육 기간은 총 15주로 매주 목요일 저녁 열린다. 장소는 5월 한달만 고려대 정운오 IT교양관 임종인홀에서 열리고, 나머지는 청담동 소재 고영캠퍼스에서 진행한다.

2026.05.16 16:31방은주 기자

락게이트코어, AI 모의해킹 및 취약점 진단 '모무스AI' 출시

락게이트코어(대표 이동원)는 AI가 스스로 취약점을 찾고 공격 코드를 생성해 침투를 시도하는 미토스형 AI 공격에 대응하기 위해, 외부 반출이 없는 로컬 LLM 기반 '에어 갭(Air-Gap)' 구조의 자율설계형 분석으로 AI 모의해킹 및 취약점 진단이 가능한 상시 보안점검 플랫폼 '모무스 AI(MOMUS AI)'를 출시했다고 15일 밝혔다. 기존의 체크리스트형 모의해킹이 정해진 절차를 반복하는 방식이라면, 'MOMUS AI'는 대상 환경을 해석하고 점검 전략을 스스로 조정하며 한 번의 탐지로 끝나는 도구가 아니라, 실패 이후에도 다른 조합과 우회 가능성을 다시 탐색하며 필요할 경우 스스로 익스플로잇 코드를 생성·실행해 실제 공격 가능성을 검증하는 자율형 보안점검 플랫폼이다. 특히 기존 보고서가 단순히 취약점을 발견하는 데 머물렀다면' MOMUS AI'는 어떤 방식으로 공격이 수행됐는지, 어떤 코드와 경로가 활용됐는지, 이후 어떤 기술적·운영적 보완이 필요 한지 후속 조치방안까지 함께 리포트 해주기 때문에 실무 조치, 내부 보고, 보안 운영까지 활용이 가능하다고 회사는 설명했다. 락게이트코어 이동원 대표는 "AI 공격이 이미 현실이 되었고 기존의 정형화된 점검만으로는 대응 한계가 분명한 상황에서 AI를 활용한 상시 검증 체계를 구축하는 것이 시급하다"고 밝혔다. 락게이트코어는 랜섬웨어 리스크 최소화, 데이터 무결성 확보, 신속한 복구를 통해 비즈니스 연속성을 보장하는 차세대 보안 백업·사이버 복원 전문기업이다. 최근 망분리·내부통제·데이터 주권 요구가 높은 환경에 적합한 AI 보안 기술을 적용해 로컬 LLM과 Air-Gap 기반 아키텍처를 활용한 차세대 보안 플랫폼 고도화에 집중하고 있다. 한편 'MOMUS'는 그리스 신화에 나오는 신이다. 올림푸스 신들 사이에서 까다롭고 비판적인 성격으로 유명했다. 모든 것에 결함을 찾아내고 비난하는 것을 즐기는 신으로 알려졌다.

2026.05.15 08:53방은주 기자

"사이버공격 속도전...AI, 하루에 취약점 1000개 이상 찾아"

"미토스(Mythos) 등 AI발 공격 고도화로 이제는 사이버 공격이 속도전과 물량전의 시대가 됐습니다. AI는 하루에도 취약점을 1000개 이상씩 찍어내고 있습니다. 반면 사람이 고급화된 컨설팅을 진행한다고 가정하면 통상 4주 정도 소요됩니다. 이미 현격한 차이가 발생하고 있습니다." 김휘강 AI스페라 공동참업자 겸 고려대 정보보호대학원 교수는 14일 AI스페라(대표 강병탁)가 개최한 '크리미널IP 컨퍼런스(CIPC) 2026' 세션 발표 발제자로 나서 이같이 진단했다. 김 교수는 이날 '규제 변화에 따른 공격 표면 관리(ASM) 기반 모의해킹서비스'를 주제로 발표했다. 김 교수는 "2027년 시행하는 개인정보 안전성 확보조치 개정고시에 387개 주요시스템에 대한 외부 전문가의 취약점 점검과 모의해킹이 의무화됐다"면서 "공공기관의 입장에서는 반년 만에 예산을 확보해야 하는 부담이 있다. 또 어떤 인원이 컨설팅에 투입돼 모의해킹을 했느냐에 따라 품질이 상당히 많이 달라진다는 한계도 있다"고 현 시점 공공기관이 맞닥뜨린 문제에 대해 짚어냈다. 그는 이어 "모의해킹 과정이 총 4주라고 가정하면 대부분 1주일 정도는 자산 식별과 스캐닝에 많은 시간이 투입된다. 소프트웨어에 탑재된 취약점은 어떤 것인지 파악하는 업무이기 때문"이라며 "이 자산 식별 및 스캐닝 과정을 획기적으로 단축할 수 있다면 우리는 양질의 서비스를 고객에게 제공하는 것이 가능해진다"고 설명했다. 아울러 김 교수는 "결국 AI 에이전트를 이용해 자동화된 취약점 진단 분석에 초점을 맞추고, 사람은 전략과 검토에 최종적으로 집중을 하는 구조가 트렌드로 자리잡게 될 것"이라며 "AI스페라는 ASM 솔루션을 통해 취약점 상시 스캔을 지원하며, 자산 식별에 투입되는 시간을 획기적으로 줄여주는 원동력이 되고 있다"고 밝혔다. AI스페라의 ASM인 크리미널IP의 역량을 모의해킹 영역에 적용시켜 고도화되는 AI발 위협과 부각되는 모의해킹 중요성에 대응할 수 있도록 지원하겠다는 방침이다. 김 교수는 "ASM을 통해 취약점을 상시 스캔해놓고 AI를 통해 취약점을 어떻게 패치해야 하는지까지 자연어로 질문하면 대책을 제시한다"며 "보안 담당자가 한땀한땀 CVE(공개 취약점)을 어떻게 패치할지 고민하는 것이 아니라, 보안 담당자는 거시적 관점에서 보안 전략을 어떻게 가져갈지 고민하기만 하면 된다"고 말했다. 그는 "정책 흐름이 침해사고 발생 시 징벌적 과징금 등 제재를 강화하는 방향으로 가닥이 잡혔지만, 반대로 취약점 상시 진단, 성실한 모의해킹 등 적절한 보안조치를 취했을 때에는 인센티브를 제공한다"며 "설령 침해사고가 발생하더라도 크리미널IP ASM을 통해 공격 표면의 취약점 제거 노력을 이어오고 있다고 정부부처에 경감 사유로 반영해달라고 요청할 수 있는 근거로 작용할 수 있다"고 강조했다.

2026.05.15 00:11김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

디지털자산 제도화 "공론화 진전, 법제화는 제자리"…디지털 금융 B-

중국은 3분 배터리 교체 경쟁…현대차가 구독형 택한 이유

'애플 감성' 담은 페라리 첫 전기차, 7월 성적표 주목

메모리 가격상승에 기업 내 PC 교체 지연...더 미뤄도 될까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.