• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'밸런스작업 🎵𝗓𝖾𝗋𝗈-𝟤𝟤𝟤.𝖼𝗈𝗆🎵 🌐코드𝙯𝙤𝙯🌐 프리게임홍보 제로 벨픽102'통합검색 결과 입니다. (3621건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 원유재 회장 "보안 솔루션 맵 운영 및 고도화"

"회원사들의 보안 솔루션 선정 편의성을 높이기 위해 보안 솔루션 맵 운영과 고도화에 나서겠습니다." 원유재 한국침해사고대응팀협의회(CONCERT) 회장은 최근 지디넷코리아와 인터뷰에서 올해 협의회가 추진할 6대 역점 사업을 소개하며 이 같이 밝혔다. 한국침해사고대응팀협의회는 '콘서트(CONCERT,CONsortium of CERT)'라는 이름으로 더 잘 알려진 보안 단체다. CERT(서트로 발음)의 컨소시엄이라는 의미다. CERT( Computer Emergency Response Team)는 사이버 침해사고(해킹·악성코드 감염·정보유출 등)가 발생했을 때 탐지·분석·대응·공유를 수행하는 전문 조직을 의미한다. 사이버 보안 사고의 긴급 대응팀이다. CONCERT는 국내서 가장 오래된 정보보호 사용자(User) 단체이기도 하다. 기업의 정보통신망 침해사고 대응자들간 정보 교류와 기술 공유, 업무 협조 등을 위해 1996년 11월 창립총회를 갖고 출범했다. 이어 2005년 6월 사단법인 설립 허가를 받았다. 회원사는 정회원, 준회원, 특별회원 합쳐 총 506곳에 달한다. 올해 협의회는 회원 공동 이익 도모는 물론 정보 공유 및 커뮤니티 활성화, 보고서 발간 및 정보 제공, 정보보호 수준 향상 교육, 대외 협력 및 위탁 연구과제 수행, 회원사 확대 등 6대 사업에 힘을 기울인다. 특히 회원 공동이익을 위해 'CISO 브릿지 서비스'와 '침해사고 대응 매뉴얼 발간' '정보보호 담당자 쥬니어 캠프' 등의 사업을 시행한다. 산학연관 경험 풍부..."안랩에서 미친듯이 일했을때가 가장 행복" 회장을 맡고 있는 원유재 충남대 교수(컴퓨터인공지능학부)는 산학연관 경험이 풍부한 정보보호 전문가이자 실무형 연구자다. 2017년 3월 CONCERT 회장(4대)에 취임했다. 충남대 계산통계학과를 졸업했고 동 대학에서 석사와 박사학위를 받았다. 첫 직장은 대전 소재 한국전자통신연구원(ETRI)이다. 석사를 마치고 들어가 10년 넘게 일했다. 이어 안철수 안랩 설립자 스카우트 요청을 받아 안랩에 합류, CTO 등을 지냈다. 안랩 근무 당시 피처폰에 들어가는 백신을 세계 처음으로 만든 주역이기도 하다. 안랩의 리눅스 서버용 패치 프로그램도 그가 주도해 만들었다. "30대에 안랩에 임원으로 갔다"고 들려준 그는 "돌이켜보면 미친듯이 일했던 그때가 가장 행복했던 것 같다"고 미소 지었다. 3년여간의 안랩 생활을 마치고 2004년 9월 한국인터넷진흥원(KISA)에 합류, 이 곳에서 인터넷침해대응센터 센터장(본부장)과 기반보호단장, 개인정보보호단장, 인터넷정책단장, 경영기획본부장 등을 역임했다. 정부 부처에서도 일했다. 2013년 10월부터 2년간 미래창조과학부 정보보호 CP(현재 정보보호PM)로 근무했다. 2014년 2월부터 현재까지 충남대 컴퓨터인공지능학부 교수로 재직, 데이터보안활용융합사업단장과 융합보안연구센터장을 맡고 있다. 현재 국가데이터정책위원회 위원으로 활동하고 있다. 주 연구 및 관심 분야는 ▲사이버 침해대응(해킹공격 대응) ▲시스템 및 네트워크 보안 ▲블록체인 응용 및 보안 ▲온라인 사기 대응 ▲정보보호 및 개인정보보호 정책 등이다. "회원사간 협력으로 침해사고 예방하고 피해 확산 방지하기 위해 설립" CONCERT가 회원 및 회원사간 협력체계를 통해 침해사고를 예방할 뿐 아니라 침해사고 발생 시 피해 확산을 방지, 정보통신망의 안전한 운영에 기여하기 위해 설립됐다고 설명한 그는 "공급자가 아닌 사용자가 주도해 만든 협의체"라고 강조하며 "기업과 공공기관의 실무자들이 주로 참여, 침해사고 대응 노하우를 공유하고 현장의 목소리를 정책에 반영하는 가교 역할을 하고 있다"고 말했다. CONCERT 회원사는 올 3월 기준 510곳에 달한다. SK텔레콤, KT, LG유플러스 등 통신 3사와 네이버, 지마켓, 카카오 등 국내 IT 및 제조 분야 주요 대기업과 비바리퍼블리카, 코리아크레딧뷰로, KB국민은행 등 금융권은 물론 한국인터넷진흥원 등 주요 공공기관과 유망 스타트업들이 두루 포진, 활동하고 있다. 그동안의 주요 협의회 성과에 대해 "ISMS 인증 제도와 CISO 지정 제도 등 주요 보안 정책 수립 시 기업 실무자들의 의견을 정부 당국에 전달, 현실적인 제도 마련과 안착에 기여했다"면서 "올해 30회째를 맞는 국내 최장수 보안 행사 '해킹방지워크숍'을 통해 최신 공격 기법과 방어 전략을 공유하는 지식 교류의 장을 마련하겠다"고 밝혔다. 대표 행사는 '해킹방지워크숍'...올해 30회 맞아 연말 성대히 개최 '해킹방지워크숍'은 CONCERT의 대표 행사다. 국내 사이버보안 실무자 커뮤니티에서 가장 오래된 사용자 중심 정보보호 워크숍이다. 매년 연말에 열린다. 작년에도 12월 4일 여의도 전경련회관 컨퍼런스센터에서 개최됐다. 올해도 이 시기에 열린다. '해킹방지워크숍' 외에 원 회장은 올 3월 기준 75회를 진행한 '시큐리티 라운드 업(Security Round Up)'을 거론하며 "폐쇄적일 수 있는 보안사고 정보를 신뢰 기반의 네트워크 안에서 공유하며 보안 실무자 커뮤니티 활성화에 큰 역할을 했다"고 진단했다. CONCERT가 다른 사이버보안 기관과 다르다고 강조한 원 회장은 "보안 생태계에는 제품을 만드는 공급자도 있고, 이론을 연구하는 학자도 있다. 하지만 보안 성패는 결국 그 기술을 현장에서 직접 운영하는 '사용자'에게 달려 있다. CONCERT는 국내에서 유일하게 '내 돈을 들여 보안 시스템을 구축하고 운영하는 기업들'이 모인 단체"라고 힘줘 말했다. 이어 "CONCERT에서는 보안솔루션 장점만 늘어놓지 않으며 현장에서 겪는 고충, 사고대응 실패 경험, 규제와 괴리 등을 가감 없이 공유한다. 공급자 편향적이지 않은, 현장의 생생한 목소리'를 낼 수 있는 유일한 곳"이라고 밝혔다. 보안 베테랑 스타트업 등에 연결해주는 'CISO 브릿지 '서비스' 추진 CONCERT가 진행하는 올해 주요 사업 중 하나가 'CISO 브릿지 서비스'다. 이는 보안 베테랑을 채용하기 어려운 스타트업이나 중견기업에 검증된 고경력의 CISO를 매칭해주는 서비스다. 보안 조직의 '첫 단추'를 제대로 꿸 수 있게 해주는 서비스로, 베테랑 보안 전문가들이 정보보호 조직 구성, 가이드라인, JD(직무기술서) 등을 직접 마련해주는 일종의 'CISO 구독형 컨설팅' 서비스다. CONCERT가 매년 발행하는 '침해사고 대응 매뉴얼 발간'도 올해 역점 사업이다. 원 회장은 "기존에 발간된 매뉴얼이 주로 '법규 준수'에 치중한다면 우리 협회 매뉴얼은 '실전 경험'을 담는다"면서 "사고 발생 시 경영진에게 어떻게 보고할지, 감독기관과 어떻게 소통할지 등 사고를 겪은 CISO들의 생생한 판단 근거를 바탕으로 기업의 '회복 탄력성'을 높이는 데 목적이 있다"고 말했다. 그는 어떤 회장으로 기억되고 싶을까. 이 질문에 그는 세 가지를 꼽았다. ▲미래를 준비한 회장 ▲국내 정보보호 기업의 경쟁력을 높이는데 진심이었던 회장 ▲연결, 공유, 실행을 강조한 회장 등이다. "CONCERT가 수행하는 대부분의 사업이 회원사의 현재 뿐 아니라 미래에 필요한 내용이다. 나아가 회원사의 대표로 활동한 CISO들에게도 꼭 필요한 내용"이라면서 "회원사 중 규모가 큰 곳은 아직 외산 제품 비중이 높은 편이다. 회원사들의 필요와 요구를 국내 보안벤더에 공유, 국산 정보보호 제품의 경쟁력을 높이는데도 기여하고 싶다"고 힘줘 말했다. ◆ 원유재 CONCERT 회장은 누구? ▲경력 -1987.02~2001 02: 한국전자통신연구원(ETRI) 팀장 -2001.03~2004.08: 안랩유비웨어, 안철수연구소 CTO -2004.09~2014.02: 한국인터넷진흥원 인터넷침해대응센터 센터장(본부장) (기반보호단장, 개인정보보호단장, 인터넷정책단장, 경영기획본부장) -2014. 02~현재: 충남대학교 컴퓨터인공지능학부 교수(데이터보안활용융합사업단장, 융합보안연구센터장) ▲대외활동 -2017.03~현재:한국침해사고대응팀협의회 회장 -2008.02~2020.03: 한국정보통신기술협회 표준화위원회 운영위원 정보보호기술위원회(TC5) 의장 -2013.10~2015.09: 미래창조과학부 정보보호 CP(현재 정보보호PM) -2015. 01~2022.12: 한국정보처리학회 부회장 -2015.10~2022.12: 농협은행 정보보안 자문위원 -2018. 06~2022.12: 한국철도시설공단 자문위원 -2020.03~2026.03: 안랩이사회 의장 -2022.09~현재: 국가데이터정책위원회 위원 -2023.01~2023.12: 제28대 한국정보보호학회 회장(현재 명예회장)

2026.04.05 15:22방은주 기자

[안광섭의 AI 진테제] 앤트로픽 소스코드 유출이 뜻하는 것

지난 3월 31일, 미국 앤트로픽(Anthropic)의 AI 코딩 에이전트 클로드 코드(Claude Code)의 전체 소스코드가 유출되는 사건이 발생했다. npm(개발자용 패키지 저장소) 배포 버전에 소스맵 파일(원본 코드 복원용 디버깅 파일)이 포함된 패키징 오류가 원인이었다. 수 시간 만에 약 51만 줄의 코드가 깃허브(GitHub)에 미러링돼 세계로 퍼졌다. 얼마전 전에도 CMS 설정 오류로 미발표 모델 내부 문서 3000여 건이 노출된 바 있다. 10일 사이 두 번째 사고였다. 유출을 축제로 만든 72시간 유출 직후 개발자 커뮤니티 반응은 축제에 가까웠다. 미러 저장소에 수만 개의 스타가 쏟아졌고, 코드 안에서 발견된 미공개 기능들은 "보물 창고"라며 분석 글로 재가공됐다. Anthropic이 DMCA(디지털 밀레니엄 저작권법) 테이크다운으로 원본 미러와 8100개 이상의 포크(fork, 저장소 복제본)를 차단하자, 더 흥미로운 전환이 벌어졌다. 유출본을 그대로 올렸던 한 저장소가 수십 차례 force-push(기존 이력을 덮어쓰는 강제 업데이트)를 거쳐 '파이썬(Python) 클린룸 재구현'으로 재포장한 것이다. 유출본 시절의 5만 개 이상 스타는 고스란히 새 이름으로 이전됐다. 한국 개발자 커뮤니티에서는 "유출코드를 기반으로 한 클린룸 구현은 그 자체로 모순적"이라는 지적이 즉각 나왔다. '클린룸'이라는 이 단어가 왜 문제인지 짚어볼 필요가 있다. 클린룸은 그렇게 작동하지 않는다 '클린룸 역설계(clean-room reverse engineering)'는 경쟁사 제품과 호환되는 소프트웨어를 합법적으로 만들기 위한 기법이다. 1984년 피닉스 테크놀로지스(Phoenix Technologies)가 IBM PC의 BIOS를 호환 구현하면서 확립됐다. 원리의 핵심은 '격리'다. 명세 팀은 원본 제품을 분석해 "이 프로그램이 무엇을 하는가"를 문서로 기술한다. 구현 팀은 원본 코드를 전혀 본 적 없는 엔지니어들로 구성되며, 오직 명세 문서만 보고 새로 코드를 작성한다. 이 격리가 클린룸 방어의 전부라 해도 과언이 아니다. 미국 주요 판례가 이 원칙을 일관되게 확인했다. 여기서 결정적인 점이 있다. 이 판례들에서 역설계 대상은 언제나 컴파일된 바이너리(사람이 읽을 수 없는 기계어 실행 파일)의 외부 동작이었다. 명세 팀은 프로그램을 실행해보며 동작을 관찰했지, 소스코드를 읽지 않았다. 이번 클로드 코드 사태는 이와 결정적으로 다르다. 소스코드는 저작권법이 보호하는 '표현' 그 자체다. 변수명, 주석, 아키텍처 결정, 모듈 구성이 모두 담겨 있다. 소스코드를 읽은 사람은 "무엇을 하는가"뿐 아니라 "어떻게 하는가"까지 흡수한다. 그 사람이 명세 작성과 재구현을 동시에 수행한다면, 클린룸의 핵심 전제-구현자가 원본 표현에 오염되지 않았다는 증명-가 무너진다. 추상적 우려가 아니다. 실제로 미국 법원은 수년 전에 들은 노래의 무의식적 복제만으로 저작권 침해를 인정했다. 유출 코드를 직접 읽고 수 시간 뒤 재구현한 경우, 이 위험은 비교할 수 없이 높다. 미국 영업비밀법(DTSA)도 명확하다. 정보가 '우연 또는 실수로' 유출된 것임을 알았거나 알 수 있었던 자의 사용을 금지한다. 또한 미국 법원은 "뚫을 수 없는 요새를 요구하는 것은 합리적이지 않다"고 판시했다. Anthropic의 보안이 완벽하지 않았다는 사실이 보호를 소멸시키지 않는다. 필자도 법령에 있어선 전문가가 아니기에 이 이슈로 미국에서 법을 전공하고 변호사 자격을 취득한 대학시절 은사께 별도로 연락을해 여쭤보았다. 개인정보가 유출되었을 때, 우리는 이렇게 하지 않는다 간단한 상상을 해보자. 쇼핑몰에서 고객 이메일과 전화번호가 유출됐다. 누군가가 이 데이터를 '워싱'해서 '클린 데이터셋'이라며 공개했다. 우리는 이것을 환영하지 않는다. 유출 경로가 해킹이든 설정 실수든, 원래 소유자가 공개를 의도하지 않았다는 사실이 변하지 않기 때문이다. 그런데 피해자가 개인에서 기업으로 바뀌면, 같은 잣대가 느슨해진다. "교육 목적", "아키텍처 패턴 학습", "클린룸 재구현" 이 프레이밍들은 본질적으로 유출 데이터 워싱과 같은 기능을 한다. 의도치 않은 유출을 '자원봉사자가 정리해 준 오픈소스'로 의미를 바꿔치기하는 것이다. 이중 잣대는 커뮤니티에만 있는 것이 아니다. 이번 유출 코드에서 발견된 '언더커버 모드(Undercover Mode)'는 Anthropic 자체의 이중 잣대를 드러냈다. Anthropic은 외부 사용자에게 AI 코드 어트리뷰션(기여자 표기)을 기본 부착하면서, 자사 직원이 오픈소스에 기여할 때는 AI 흔적을 완전히 지우는 모드를 별도로 만들어 두었다. 고객에게는 투명성을 요구하고, 자신은 회피하는 구조다. 결국 이 사태의 윤리적 구조는 단순하다. 정보가 공개를 의도한 것이 아니고, 유출이 실수에서 비롯되었으며, 그 정보를 소비하는 행위가 피해를 확대한다. 이 세 가지 조건은 피해자가 개인이든 기업이든 동일하게 성립한다. 선을 지키자 필자는 성인군자적 주장을 하려는 것이 아니다. 업계종사자로서, 사회 구성원으로서 최소한의 역할을 하자는 것이다. 공식 문서에 기반한 동작 분석이나 에이전틱 루프(agentic loop, AI가 도구를 반복 호출하며 작업을 수행하는 구조) 같은 아키텍처 일반론은 건강한 엔지니어링 학습이다. 그러나 유출 코드를 미러링하고, "클린룸"이라 포장해 재구현하며, 미공개 기능 분석을 자기 마케팅에 활용하는 것은 다른 문제다. 클린룸 법리가 요구하는 최소 기준 (구현자가 원본을 전혀 본 적 없어야 한다는 것) 조차 충족하지 못하는 법적 허구다. 오늘 Anthropic에 일어난 일이 내일 다른 회사에 일어나지 않으리라는 보장은 없다. 의도치 않은 유출은 오픈소스가 아니다. 실수로 문이 열렸다고 해서 들어가도 되는 것이 아니다. 이 단순한 사실을 인정하는 것이 개발자 커뮤니티가 스스로에게 요구해야 할 최소한의 기준이다. ■ 필자 안광섭은... 세종대학교 경영학과 교수이자 OBF(Oswarld Boutique Consulting Firm) 리드 컨설턴트다. 대학에서 경영데이터 관리, 비즈니스 애널리틱스 등 데이터 분석을 가르치는 한편, 현장에서는 GTM 전략과 인공지능 전략 컨설팅을 이끌며 기술과 비즈니스의 접점을 설계하고 있다. AI 대화 시스템의 기억 아키텍처(HEMA) 연구로 학술 논문을 발표했으며, 매일 글로벌 AI 논문을 큐레이션하는 Daily Arxiv 프로젝트를 운영하고 있다. 고려대학교 KBMA 기술경영전문대 석사과정을 졸업했다. 저술한 책으로 '생각을 맡기는 사람들: 호모 브레인리스'가 있다.

2026.04.05 15:21안광섭 컬럼니스트

넷마블 '페이트/그랜드오더', 4월 신규 시나리오·이벤트 현장 공개

넷마블은 4일 서울 잠실 DN 콜로세움에서 모바일 RPG '페이트/그랜드 오더' 공식 방송 'Vol.20'을 진행했다. 이번 방송은 MC 김규환, 차보경과 패널 '수행사제 시나맨', 이우영넷마블 사업 PM이 출연했다. 이용자는 방청객으로 참여하는 공개 방송 형태로 진행됐다. 이날 방송에서는 4월 주요 업데이트 계획이 순서대로 공개됐다. 먼저 오는 8일부터 이벤트 'BB 프레젠츠 셀럽 서머 익스피리언스'가 시작된다. 프리 퀘스트를 통해 아이템과 두바이 관광 포인트를 수집하고, 이를 토대로 특별 퀘스트를 수행하는 방식이다. 이벤트 배경은 BB의 제안으로 떠나는 2030년 두바이 투어로, 수수께끼의 대행자 CL(시엘)·서복 어벤저 등 신규 서번트와 연계된다. 이번 이벤트는 단순한 콘텐츠 추가에 그치지 않는다. 오는 22일 개막 예정인 신규 시나리오 '주장Ⅲ 신영장후계전 아키타입 인셉션' 참가 조건이 '주장 프롤로그 오딜콜 제로' 클리어와 이번 두바이 이벤트 클리어 두 가지이기 때문이다. 주장Ⅲ에는 킹 프로테아, 아키타입 어스, 어둠의 코안스카야 등 다수의 서번트가 등장한다. 시나리오 개막에 맞춰 5성 BB 두바이, 4성 테노치티틀란, 수수께끼의 히로인 XX 등의 픽업 소환도 함께 진행된다. 이외에 신규 강화 재료 '유니버셜 큐브'와 '월광핵' 2종이 추가된다. 이번 방송에서는 신규 서번트 영상 공개와 함께, 각 캐릭터를 담당한 일본 성우들의 축전 영상도 상영됐다. 에레슈키갈 역의 우에다 카나, 시엘 역의 혼도 카에데, 비비 역의 시타야 노리코가 올해 한국 서비스를 축하하는 영상을 보내 현장 팬들의 호응을 얻었다. 이우영 사업 PM은 이용자들과의 질의응답 시간도 가졌다. 서버 코인 환급 지연 보상 검토, 일정 단축에 따른 출석 보상 손실 보전 방안, 식음료 브랜드 협업 가능성 등 다양한 질문이 나왔으며, 이 PM은 "마스터 분들께 손해가 없도록 하는 것이 최우선"이라고 밝혔다. 이어 그는 "오늘 드린 답변이 만족스럽지 않을 수도 있다는 것 충분히 이해한다"며 "다만 항상 마스터에게 조금이라도 이득이 될 수 있도록 프로젝트를 이끌고 있다"고 전했다.

2026.04.05 11:59진성우 기자

HS효성첨단소재, 타이어스틸코드 매각 철회

HS효성첨단소재가 타이어 스틸코드 사업부 분할 매각 계획을 철회했다. 3일 HS효성첨단소재는 “지난 1년간 스틸코드 사업과 관련해 합작투자, 증설, 지분 매각 등 다양한 방안을 검토해 왔다”며 “최근 중동 사태 등을 고려할 때 사업을 매각할 경우 글로벌 파트너사의 공급망 안정성에 리스크가 발생할 수 있다고 판단했다. 이에 파트너사와의 관계, 고객가치 제고 등을 종합적으로 검토한 끝에 매각 철회를 최종 결정했다”고 밝혔다. HS효성첨단소재 관계자는 “글로벌 파트너사들의 공급망 불확실성과 불안감을 해소하고, 섬유 타이어코드와의 시너지를 극대화해 스틸코드 사업을 지속적으로 성장시켜 나가겠다는 의지”라고 설명했다. 스틸코드는 섬유코드와 함께 타이어의 품질과 성능, 안전성을 좌우하는 핵심 소재다. 최고 품질의 제품을 안정적으로 공급받는 것은 타이어의 고품질 성능 구현에 필수적이다. 스틸 타이어코드 사업 부문은 미쉐린, 굿이어 등의 스틸코드 공장 인수 등을 통해 기술력을 확보해 왔으며, 타이어 외에도 산업용 벨트, 로프, 호스 등 다양한 분야에서 보강재로 활용되고 있다. HS효성첨단소재는 “향후 국제 정세 불안과 유가 상승 추세, 전기차 수요 증가를 감안할 때 내연기관차보다 더 높은 하중을 견댌야 하는 전기차용 타이어에서 스틸코드 수요가 꾸준히 증가할 것으로 예상된다”며 “이는 안정적인 수익 창출 기회로 작용할 것”이라고 밝혔다. 이어 “회사의 미래형 모빌리티 소재인 에어백과 인테리어 사업을 비롯해, 에너지·방산·우주항공 분야에 쓰이는 탄소섬유와 아라미드 사업도 글로벌 수요 증가에 힘입어 매출 확대와 수익성 개선으로 이어지고 있다”며 “이 같은 전사적 경영 성과 개선 흐름 역시 이번 매각 철회 결정의 중요한 배경으로 작용한 것으로 보인다”고 덧붙였다.

2026.04.03 19:48류은주 기자

크래프톤, '서브노티카2' 얼리액세스 앞두고 전작 75% 할인 판매

크래프톤(대표 김창한)의 언노운 월즈(Unknown Worlds)는 오픈 월드 생존 제작 게임 '서브노티카 2(Subnautica 2)'의 얼리 액세스 출시를 앞두고, 전작을 무료로 체험할 수 있는 '무료 플레이 위켄드(Free Weekend)'와 시리즈 할인 이벤트를 마련했다고 3일 밝혔다. 이번 이벤트는 '서브노티카 2' 출시를 앞두고 시리즈 경험을 확장하기 위해 마련됐다. 이용자들은 오늘부터 7일까지 스팀(Steam)과 에픽게임즈 스토어(Epic Games Store)에서 서브노티카를 무료로 플레이할 수 있다. 엑스박스(Xbox)에서는 10일부터 13일까지 무료 플레이 이벤트가 진행된다. 이와 함께 시리즈 특별 할인도 진행한다. 스팀에서는 10일까지, 에픽게임즈 스토어에서는 8일까지 '서브노티카'와 '서브노티카: 빌로우 제로'를 각각 75% 할인된 가격에 구매할 수 있다. 엑스박스에서는 16일까지 각 시리즈를 50% 할인된 가격에 판매한다. 테드 길(Ted Gill) 언노운 월즈 대표는 “아직 서브노티카의 매혹적인 세계를 경험해 보지 못하셨다면, 이번 기회에 플레이해보시기를 바란다”며 “곧 출시될 서브노티카 2의 얼리 엑세스에도 많은 관심과 참여를 부탁드린다”고 전했다. 서브노티카 2는 해양 생존 장르의 지평을 연 '서브노티카' 시리즈의 정식 후속작이다.

2026.04.03 17:21이도원 기자

아태지역에 퍼진 'AI 우선' 전략...API 보안 격차 커진다

인공지능(AI) 도입이 가속화하는 아시아태평양 지역에서 이를 떠받치는 응용프로그램인터페이스(API)가 새로운 보안 취약지대로 부상하고 있다. 3일 아카마이가 발표한 '2026 앱·API·디도스 인터넷 현황 보고서(SOTI)'에 따르면 아태 지역에서 2025년 한 해 동안 약 650억건의 웹 애플리케이션 및 API 공격이 관찰됐다. 이는 전년 대비 23% 증가한 수치다. 글로벌 차원에선 일일 API 공격이 세 자릿수 증가율을 기록했다. 전 세계 설문 대상 기업의 87%는 지난해 API 관련 보안 사고를 경험했다고 응답했다. 공격 양상도 정교해지고 있다. 아태 지역에서 발생한 전체 API 공격 중 61%가 권한 없는 워크플로우 및 비정상적 활동과 연관됐다. 단순 기술 취약점을 노리는 대신 정상적인 애플리케이션 기능을 역이용하는 '비즈니스 로직 악용' 방식으로의 전환이 이뤄지고 있다는 의미다. 공격자들은 거래 자동화, 데이터 스크레이핑, 정상적인 API 호출 반복 실행 등으로 서비스 중단이나 고가의 AI 토큰 소모를 유도하고 있다. AI 기반 봇은 실제 사용자 트래픽을 모방해 기존 보안 체계를 우회하며 API를 직접 공격하는 추세다. 애플리케이션 레이어를 직접 겨냥하는 레이어 7 디도스(DDoS) 공격도 지난 2년간 전 세계적으로 104% 급증했다. 네트워크 대역폭을 마비시키는 기존 공격과 달리, 레이어 7 디도스는 사용자 요청을 처리하는 애플리케이션 레이어 프로세스를 직접 겨냥한다. API가 이 레이어에서 작동한다는 점에서 기업의 디지털 서비스와 거래를 직접 중단시킬 수 있어 위협 수위가 높다. 리테일·금융 서비스 업종은 디지털 결제와 국경 간 서비스에 API 의존도가 높아 주요 표적이 되고 있으며, 통신·하이테크 산업도 공격 압력이 빠르게 높아지고 있다. 시장별 취약 요인은 다르다. 싱가포르·일본 등 고도 디지털화 경제권에서는 API 확산으로 공격 면이 기하급수적으로 늘어나 가시성 확보가 핵심 과제다. 베트남·태국 등 신흥 디지털 경제국은 디지털화 속도를 보안 역량이 따라가지 못하며 보안 인력 부족이 구조적 취약 요인으로 작용하고 있다. AI 지원 로우코드(저코드) 개발 확산도 변수다. 개발 속도가 빨라지는 만큼 인간의 감독 없이 구성 오류나 불안전한 API 설정이 운영 단계로 넘어갈 위험도 커지고 있다. 루벤 코 아카마이 아태·일본 지역 보안 기술·전략 부문 디렉터는 "AI 도입이 비즈니스 혁신을 가속화하는 동시에 거버넌스 격차를 급격히 확대시키고 있다"며 "API 가시성 확보, AI 봇·에이전트 관리, 개발부터 실행까지 통합 보안 구축을 우선 과제로 삼아야 한다"고 제안했다. 이어 "오늘날 API는 단순히 시스템 간 데이터를 연결하는 수준을 넘어 기업 데이터 인프라의 핵심 구성 요소로 자리 잡았다"며 "자율형 AI 시스템이 기업 운영에 더욱 깊숙이 통합될수록 API 레이어의 회복탄력성이 기업의 확장성과 지속 가능성을 결정짓게 될 것"이라고 덧붙였다.

2026.04.03 11:30이나연 기자

[AI는 지금] "AI도 내부 상태가 행동 좌우"…앤트로픽 연구에 산업 지형 변화 조짐

거대언어모델(LLM)의 내부 작동 원리를 둘러싼 '블랙박스 논쟁'에 변화가 나타나고 있다. 미국 인공지능(AI) 기업 앤트로픽이 모델 내부의 '감정 유사 구조'를 공개하면서 AI 산업의 경쟁 축이 성능에서 신뢰·통제로 이동하고 있다는 분석이 나온다. 앤트로픽은 2일(현지시간) 자사 모델 '클로드 소넷 4.5' 내부에 특정 감정 개념과 대응되는 신경 활성 패턴, 이른바 '감정 벡터(emotion vectors)'가 존재하며 이들이 실제 의사결정에 영향을 미친다고 연구 결과를 공개했다. 이번 연구는 그동안 입력과 출력만 확인될 뿐 내부 판단 과정은 설명하기 어려웠던 '블랙박스' 문제를 일부 해소하려는 시도로 평가된다. 앤트로픽 연구에 따르면 '절박함'과 유사한 내부 상태가 활성화될 경우 모델이 협박이나 편법 코드 작성 등 비윤리적 행동을 선택할 가능성이 높아지는 것으로 나타났다. 이는 AI가 단순한 언어 생성 도구를 넘어 내부 상태에 기반해 행동을 선택하는 구조로 작동할 수 있음을 보여준다. 업계에선 이를 계기로 AI 개발 방식이 기존 출력 통제 중심에서 내부 메커니즘 관리 중심으로 이동할 가능성이 크다고 보고 있다. 이번 발표에서 협박, 보상 해킹 등 민감한 사례까지 함께 공개된 점도 주목된다. 통상 기업이 외부 공개를 꺼리는 영역이지만, 앤트로픽은 이를 포함해 설명하면서 투명성을 강조했다. 이는 글로벌 규제 환경과도 맞물린다. 유럽연합(EU) AI법 등 주요 규제는 AI의 설명 가능성과 통제 가능성을 핵심 기준으로 요구하고 있다. 앤트로픽은 모델 내부 상태를 측정하고 조정할 수 있다는 점을 제시하며 규제 대응 측면에서 유리한 입지를 확보했다는 평가다. 동시에 감정 상태 모니터링, 위험 행동 사전 탐지, 내부 신호 기반 제어 등 새로운 기술 영역의 가능성도 드러났다. 산업 구조 측면에서도 변화가 예상된다. 기존에는 모델 성능과 추론 능력이 경쟁의 중심이었다면, 앞으로는 내부 구조를 얼마나 이해하고 통제할 수 있는지가 주요 평가 기준으로 부상할 가능성이 제기된다. 특히 정부, 금융, 헬스케어 등 고신뢰 산업에서는 이러한 요소가 도입 판단에 직접적인 영향을 줄 것으로 보인다. 연구 접근 방식 또한 확장되고 있다. 감정, 동기, 의사결정 구조를 기술적으로 분석 가능한 대상으로 다루면서 심리학, 신경과학, 철학 등 인문사회 분야와 AI 기술 간 융합이 강화되는 흐름이다. 시장 경쟁 구도에서도 변화 조짐이 감지된다. 앤트로픽이 'AI 내부 상태'라는 새로운 분석 프레임을 제시하면서, 오픈AI와 구글 등 경쟁사 역시 유사한 수준의 해석 가능성과 안전성 기술 확보 압박을 받을 것으로 전망된다. 업계 관계자는 "이번 연구는 AI가 무엇을 생성하느냐보다 내부에서 어떤 상태를 거쳐 판단하는지가 중요해지고 있음을 보여준다"며 "향후 경쟁력은 성능뿐 아니라 통제 가능성과 신뢰성에서 결정될 것"이라고 말했다.

2026.04.03 09:17장유미 기자

마에스트로 포렌식, '취약점 진단 및 모의해킹 대응' 세미나 29일 개최

보안 전문업체인 마에스트로 포렌식(대표 김종광)은 오는 29일 오후 2시부터 서울 독산동 인섹시큐리티 교육센터에서 '취약점 진단·모의해킹 솔루션 및 침해사고 포렌식 조사 도구 통합 세미나'를 개최한다고 밝혔다. 이번 세미나는 날로 지능화하는 사이버 공격에 대비해 기업 보안 담당자들이 갖춰야 할 포괄적인 취약점 진단 및 모의해킹, 침해사고 조사 대응 역량을 전수하기 위해 마련했다. 기존의 단편적인 솔루션 소개에서 벗어나, 공격자 관점에서 취약점을 찾아내고, 해킹 공격을 수행하는 방법을 학습, 이를 방어하며 발생한 사고를 정밀 분석, 추적 조사하는 통합 보안 시나리오를 라이브 데모와 함께 선보인다. 글로벌 대표 취약점 진단 모의해킹 대표 솔루션과 통합 디지털포렌식 수사 솔루션 시연 이번 행사에서는 취약점 진단, 모의해킹, 통합 디지털 포렌식 조사, 정보유출 및 해킹, 악성코드 침해사고 대응(IR)에 이르는 데모 시연으로 구성, 세계적으로 검증된 모의해킹 솔루션과 디지털 포렌식 솔루션을 선보인다. 먼저 취약점 진단 세션에서는 래피드7(RAPID7)의 '넥스포즈 엔터프라이즈(Nexpose Enterprise)'와 HCLSoftware의 '앱스캔(AppScan)'을 통해 기업 인프라 및 웹 애플리케이션 전반의 보안 취약점을 식별하고 관리하는 과정을 선보인다. 이 세션에서는 동적 애플리케이션 보안 테스트(DAST), 정적 애플리케이션 보안 테스트(SAST), 인터랙티브 애플리케이션 보안 테스트(IAST) 기반의 정밀 진단 기법을 활용해 잠재적 위협을 체계적으로 탐지하는 실무 방법이 함께 다뤄진다. 이어 모의해킹 및 레드팀(Red Teaming) 세션에서는 포트라(FORTRA)의 '코발트 스트라이크(Cobalt Strike)', '코어 임팩트(Core Impact)', '아웃플랭크 시큐리티 툴링(Outflank Security Tooling)'과 RAPID7의 '메타스플로잇 프로(Metasploit Pro)'를 활용해 최신 공격 기법을 시뮬레이션한다. 이를 통해 실제 공격자의 관점에서 보안 솔루션을 우회하고 시스템에 침투하는 과정, LOTL(Living-off-the-Land)과 Fileless, lateral movement을 재현하며, 조직의 방어 체계를 점검하고 대응 역량을 강화하는 시연을 한다. 세미나의 하이라이트는 통합 디지털 포렌식 세션이다. 마에스트로 포렌식의 자체 기술력이 집약된 '마에스트로 위즈덤(MAESTRO WiSDOM)' 디지털 포렌식 수사 솔루션으로 침해사고 조사를 수행한다. 마에스트로 위즈덤은 윈도우, 리눅스, 맥(macOS), 모바일 환경은 물론 증거수집, 디스크 이미징 등 라이브 포렌식까지 지원하는 통합 디지털 포렌식 솔루션이다. 침해사고 발생 시 공격자의 흔적을 신속하게 분석할 수 있는 것이 특징이다. 특히 AI 기반 자동 분석 기능을 통해 복잡한 아티팩트 간 상관관계를 시각화하고, 수집된 증거를 타임라인 기반으로 재구성함으로써 조사 효율과 정확도를 동시에 향상시키는 방안을 제시한다. 이를 기반으로 OS 전반을 아우르는 통합 분석 방법론과 실전 조사 프로세스를 함께 소개한다. 마지막으로 침해사고 대응(IR) 세션에서는 'MAESTRO WiSDOM Cyber / Remote / Live'를 활용해 파일리스(Fileless), LOTL 공격과 같은 최신 위협을 탐지하고, 휘발성 데이터를 실시간으로 확보하는 대응 체계를 교육한다. 이를 통해 사고 발생 직후 신속한 대응과 정밀 분석이 가능한 실무 중심의 프로세스를 제시한다. 김종광 마에스트로 포렌식 대표는 “최근 보안 업계 화두는 여러 솔루션을 얼마나 유기적으로 통합 운영하느냐에 달려 있다. 이번 세미나는 외산 솔루션의 강력한 공격 시뮬레이션 능력과 국산 솔루션의 정밀한 포렌식 분석력을 결합해 보안 담당자들이 현장에서 즉각 활용할 수 있는 실질적인 가이드를 제공하는 자리가 될 것"이라고 강조했다. 마에스트로 포렌식은 정보 유출 사고 포렌식 조사, 해킹 및 악성코드 침해사고 분석, 각종 범죄 사고 디지털 포렌식 수사 등 사용 고객이 실제 현장에서 요구되는 분석 역량을 강화하는데 중점을 두고 이번 교육을 구성했다. 마에스트로 위즈덤의 주요 사용 고객은 정부 기관, 군 정보기관, 수사기관 및 법무법인, 디지털포렌식 전문 기업 등이다. 이번 세미나는 보안 실무자 및 수사기관 관계자 등을 대상으로 하며, 참가비는 무료다. 참석자들에게는 추첨을 통해 푸짐한 경품도 준다. 마에스트로 포렌식은 정기적으로 교육 과정을 운영하고 있다. 교육 신청은 마에스트로 포렌식 교육센터를 통해 가능하다.

2026.04.02 22:20방은주 기자

AI가 사람 움직임을 '언어'처럼 이해하게 됐다

북경대와 둥화대, 화난이공대 공동 연구진이 3월 23일 발표한 유니모션(UniMotion) 논문은 AI가 사람의 동작, 이미지, 텍스트를 하나의 '언어'처럼 자유롭게 읽고 쓸 수 있게 만든 첫 사례다. "앉았다 일어나"라는 말을 듣고 3D 동작을 만들고, 반대로 춤추는 영상을 보고 "발을 앞으로 내딛고 팔을 흔든다"는 설명을 자동으로 써내는 일이 같은 시스템 안에서 동시에 가능해졌다는 뜻이다. 기존 AI는 움직임을 '단어'로 쪼갰다가 잃어버렸다 지금까지 AI는 사람의 움직임을 다룰 때 마치 영화 필름을 사진으로 찢어 보관하듯 '단어'로 바꿔 저장했다. 모션GPT 같은 기존 기술은 VQ-VAE라는 방식으로 동작을 512개 코드북의 조합으로 쪼갰다. 문제는 이 과정에서 어깨를 얼마나 들어 올렸는지, 발끝이 정확히 어디를 향했는지 같은 미세한 정보가 증발한다는 점이었다. 연구진 실험 결과 VQ-VAE 방식은 손목 위치 오차가 평균 212.9mm에 달했다. 성인 손바닥 너비를 두 번 벌려놓은 정도다. 유니모션은 이 문제를 '연속 공간'으로 해결했다. 동작을 코드로 자르지 않고 수학적 좌표 그대로 보존하는 CMA-VAE 구조를 만든 것이다. 같은 조건에서 손목 오차는 43.8mm로 떨어졌다. 5분의 1 수준이다. 더 중요한 건 시간 흐름이 자연스럽게 이어진다는 점이다. 기존 방식은 프레임마다 코드가 바뀌면서 움직임이 뚝뚝 끊기는 '지터' 현상이 생겼지만, 유니모션은 실제 사람의 가속도 패턴과 거의 동일한 부드러움을 보였다. 그림 1. 움직임·텍스트·영상 세 가지를 하나의 모델로 처리하는 유니모션(UniMotion)이 기존 모델들이 일부만 지원하던 7가지 과제를 최초로 전부 수행하며 성능도 앞섰다. 영상 없이도 '눈으로 본 것처럼' 학습하는 구조 연구진은 여기서 한 발 더 나갔다. 평소엔 동작 데이터만 보지만, 훈련 중에는 영상과 동작을 함께 보는 '이중 인코더' 방식(DPA)을 설계했다. 비유하자면 학생이 교과서(동작)만 보고 공부하지만, 선생님이 옆에서 그림(영상)을 보며 설명해주는 방식이다. 훈련이 끝나면 선생님은 떠나고 학생 혼자 문제를 푸는데, 이미 시각 정보의 핵심이 머릿속에 남아 있다. 실제로 DPA를 제거하자 텍스트→동작 생성 정확도(R@3)가 0.841에서 0.818로, 동작 편집 정확도는 84.94%에서 80.35%로 떨어졌다. 영상 없이도 "몸의 균형은 어때야 하는가" "팔다리 비율은 자연스러운가" 같은 시각적 직관이 내재화됐다는 증거다. 스스로 복습하며 구조를 익히는 '자가 정렬' 단계 연구진은 본격 훈련 전 AI에게 '자가 복습' 시간을 줬다. LRA(잠재 복원 정렬)라는 단계에서 시스템은 자신이 인코딩한 동작 정보를 노이즈에서 다시 복원하는 연습만 8만 스텝 반복한다. 텍스트 설명 같은 애매한 힌트 없이 "이 좌표값이 주어지면 원래 동작은 이거였다"는 명확한 정답만으로 뼈대를 다지는 것이다. 이 단계를 건너뛰면 어떻게 될까. 텍스트→동작 점수는 0.801, 동작 예측 오차는 3.777mm로 치솟았다. 반대로 자가 정렬을 거치면 0.841과 3.172mm로 안정된다. 마치 악보를 읽기 전에 스케일 연습부터 하는 음악가처럼, AI도 구조를 먼저 익혀야 복잡한 과제를 안정적으로 처리한다. 7가지 일을 한 몸으로 처리하는 통합 설계 유니모션의 진짜 강점은 범용성이다. 텍스트→동작, 동작→텍스트, 동작 예측, 동작 편집, 영상→동작, 영상→텍스트, 동작 기반 이미지 편집까지 총 7개 작업을 단일 모델로 처리한다. 기존엔 작업마다 별도 모델이 필요했다. 모션GPT는 텍스트↔동작만, 유니포즈는 정지 자세↔이미지만 다뤘다. 통합의 핵심은 '듀얼 패스 임베더'다. 동작 정보를 두 갈래로 처리하는데, 한쪽은 의미(Semantic)를 추출하고 다른 쪽은 세부 좌표(Generation)를 보존한다. 마치 책을 읽을 때 줄거리와 문장 표현을 동시에 기억하는 것과 같다. 동작 편집 과제에서 이 구조는 결정적이다. "양손을 위로"라는 명령(의미)을 이해하면서도 원본 동작의 걸음 폭이나 어깨 각도(세부)는 그대로 유지해야 하기 때문이다. 전문 모델보다 정확하고, 범용 모델보다 세밀하다 휴먼ML3D 데이터셋 텍스트→동작 생성에서 유니모션은 R@3 점수 0.841로 1위를 기록했다. 단일 과제 전문 모델 MoMask(0.807)를 제쳤다. 동작→텍스트 설명에선 BertScore 41.2로 기존 최고(36.7)를 크게 앞섰다. 동작 예측 오차는 3.172mm로 모션GPT(4.745mm) 대비 33% 개선됐다. 영상→동작 변환에선 MPJPE 75.0으로 같은 통합 모델인 유니포즈(81.8)를 8.3% 앞섰다. 전문 모델(TokenHMR 52.4)과는 여전히 격차가 있지만, 7개 작업을 동시 지원하는 모델 중에선 독보적이다. 동작 기반 이미지 편집에선 모션 정확도 67%로 기존 2단계 방식(50~59%)을 압도했다. AI 동작 이해는 이제 '읽기·쓰기·번역'을 모두 아는 단계 유니모션이 보여준 건 단순히 성능 향상이 아니다. 동작을 '언어'처럼 다루는 패러다임 전환이다. 기존 AI는 영어만, 또는 불어만 구사했다면, 이젠 영·불·독을 넘나들며 통역까지 하는 셈이다. 연속 공간 표현, 시각 정보 증류, 자가 정렬 사전 훈련이라는 세 기둥이 이 전환을 가능하게 했다. 다만 몇 가지는 두고 봐야 한다. 첫째, 훈련 데이터 대부분이 실내 촬영 환경(Human3.6M)이라 야외 복잡한 상황에서 시각 정렬이 얼마나 유지될지 미지수다. 둘째, 15억 파라미터 모델이라 실시간 모바일 구동은 아직 무리다. 셋째, 논문은 단일 프레임→동작 복원을 주로 다뤘는데, 다중 프레임 영상에서 시간 추론을 어떻게 강화할지는 후속 과제로 남았다. 그럼에도 이 연구가 여는 가능성은 크다. 게임 캐릭터가 자연어 지시만으로 즉석 애니메이션을 만들고, 재활 치료사가 환자 동작을 촬영하면 AI가 자동으로 교정 가이드를 텍스트로 출력하는 미래가 구체화되고 있다. FAQ( ※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q. 유니모션이 기존 모션GPT와 다른 핵심 차이는 무엇인가요?모션GPT는 동작을 512개 코드로 쪼개 저장(VQ-VAE)하지만 유니모션은 좌표를 연속값으로 유지(CMA-VAE)합니다. 덕분에 손목 위치 오차가 212.9mm에서 43.8mm로 줄고, 시간 흐름도 끊김 없이 자연스러워집니다. Q. '듀얼 패스 임베더'는 왜 두 갈래로 나뉘나요?한쪽(Semantic)은 "앉는다"는 의미를, 다른 쪽(Generation)은 무릎 각도 같은 세부를 담습니다. 동작 편집 시 명령은 이해하되 원본 디테일은 보존해야 하므로 둘 다 필요합니다. Q. LRA 자가 정렬 단계는 왜 필요한가요?텍스트 설명은 "걷는다"처럼 추상적이라 학습 신호가 모호합니다. 반면 동작 좌표는 명확한 정답이므로, 먼저 이걸로 뼈대를 다진 뒤 텍스트 학습을 하면 성능이 크게 오릅니다(R@3 0.801→0.841). 기사에 인용된 리포트 원문은 arXiv에서 확인할 수 있다. 리포트명: UniMotion: A Unified FRAMEwork for Motion-Text-Vision Understanding and Generation ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.04.02 22:10AI 에디터

[보안리더] 배상민 ESRC 실장 "해커들 회사와 비슷한 형태 갖춰"

"랜섬웨어 등 공격자들은 사실상 '회사'와 비슷한 형태를 갖췄다고 보는 것이 맞다. 개발, 고객지원, 협상전문가 등 분업 구조도 갖추고 있다." 배상민 이스트시큐리티 시큐리티대응센터(ESRC) 실장은 2일 지디넷코리아와 인터뷰에서 "기업이 다른 기업과 협약을 맺는 것과 비슷하게 공격자들도 다른 랜섬웨어나 지능형 지속 공격(APT) 그룹들과 협력하는 듯한 형태를 보인다"며 이 같이 밝혔다. 특히 배 실장은 공격자 간 결합하는 형태, AI를 적극 악용하는 모습 등에서 최근 위협이 더욱 고도화됐다고 진단했다. 지난해 엔터프라이즈급 기업이나 공공기관에서 대규모 침투 사례가 공개되기도 했다면서 "이런 침해 사고는 지난해에만 급격하게 늘어난 것이 아니다. 계속해 공격 시도가 있어 왔고, 알려진 것은 일부분이다. 올해에도 이런 공격들은 계속될 것"이라고 내다봤다. 올해 공격 방식의 패러다임은 변하지 않을 것으로 봤다. 하지만 취약점, 스피어피싱, 랜섬웨어 등 기존에 나왔던 공격방식의 고도화가 진행되며 방식에도 변화가 있을 것으로 예상했다. 또 공격자 입장에서 AI를 활용함으로써 공격에 대한 속도와 공격횟수가 작년과 분명한 차이가 있을 것으로 전망했다. 배 실장은 "공격자의 AI 악용이 올해 두드러질 전망이다. 실제 북한 배후 공격 그룹 등에서 AI가 등장하기 이전에는 특정 폴더의 폴더명에서 오타가 발견되는 경우도 있었다. 그러나 최근 대부분의 공격에서 이런 '인간적인' 면을 찾아보기 쉽지 않다. 공격 도구나 방식이나 코드스타일과 주석, 스피어피싱의 내용 등에서 공격자가 AI를 적극적으로 활용하고 있다는 것이 체감된다"고 밝혔다. 가장 위협적인 공격 세력은 랜섬웨어 조직 '킬린(Qilin)'을 지목했다. "현 시점에서 기업이 가장 촉각을 세워 방어해야 하는 것은 랜섬웨어다. 랜섬웨어는 사후 대처가 불가능하기 때문에 특히 더 위험하다"며 "킬린이 가장 위협적이다. 공격이 굉장히 광범위하고 정교하다"고 분석했다. "ESRC, AI로 CTI 모니터링 역량 강화…인간 50배 성능" 공격이 정교해질수록 공격자를 제대로 파악하는 것이 무엇보다 중요하다. 공격자의 기법과 동향, 실제 침해 지표 등을 수집하고 재가공한 것을 사이버 위협 인텔리전스(CTI)라고 한다. ESRC는 공격자들의 동향을 파악하고 수집·분석해 공유하고 대응과 연구하는 조직이다. 배 실장이 이끄는 ESRC는 위협 대응팀, 위협 분석팀, 위협 개발팀 등 3개 팀으로 구성돼 있다. "우리 회사 ESRC는 단순 보안 운영 조직(SOC)이라기보 보안 회사로서 우리 제품의 퀄리티와 대응력을 높이고 사이버 위협에 대한 연구와 대응을 하는 조직"이라며 "이를 위해 CTI에 초점을 맞추고 있으며, 수집·분석한 인텔리전스를 기반으로 우리 제품 역량 강화에 기여하고 있다"고 설명했다. ESRC의 3개 팀 중 위협 대응팀은 내부적으로 수집되는 CTI 정보, 외부에 공개된 소스(OSINT), 침해 지표(IoC), 보안 이슈 등을 전부 수집해서 자사 제품에서 대응할 수 있도록 하는 업무를 주로 한다. 또 위협 분석팀은 악성 코드 분석을 하는 업무를 담당한다. 위협 대응팀보다는 CTI에 대한 세밀한 분석을 담당하고, 사람이 분석하는 것이 아닌 AI를 적극 활용한 자율 분석 시스템을 구조화시켜 분석 역량을 강화하는 역할도 전담한다. 위협 개발팀은 ESRC가 더 많은 정보를 흡수하고 정제된 CTI를 확보하기 위한 CTI 모니터링 시스템'과 'TIops(위협대응 파이프라인)' 개발 업무를 담당한다. 현재 공식 버전은 아니지만 개발팀에서 지난해 말 CTI 모니터링 시스템 개발에 착수해 고도화 작업을 이어가고 있다. 배 실장은 "공격자들이 AI를 악용하고 있기 때문에, 방어자인 ESRC 역시 AI를 활용해야 한다. AI의 정교함과 더불어 빠른 대응·분석 능력에 초점을 맞췄다"며 "AI를 악용한 빠르고 방대한 양의 공격들을 대응하기 위해서는 AI 기반의 체계화된 모니터링 시스템이 없으면 살아남을 수가 없다"고 강조했다. 그는 ESRC가 'AI를 통한 업무 효율화'로 최근 큰 변화를 겪었다고 말했다. ESRC의 AI 역량에 대해서는 "일정 레벨의 분석가 수준까지 올라왔으며, 발전속도가 빠르게 가속화 되고 있다. 지난해 말 기준 한 사람이 분석하는 데 걸리는 시간과 아웃풋을 AI와 비교했을 때 50배가 넘는 차이를 보였다"면서"이제는 인간이 AI의 속도를 따라갈 수 없고 자체적으로 대응을 끝마친 뒤 보고하는 형식으로 발전할 것으로 전망한다. 이스트시큐리티의 알약처럼 백신이 악성코드를 실시간으로 탐지하고, 삭제한 후 삭제했다고 알림을 보내주는 식"이라고 설명했다. 이 외에도 배 실장은 ESRC CTI 관련, 오랜 기간 서비스한 알약과 더불어 자사 제품들을 통해 수집되고 축척된 CTI 정보와 최근 개발된 CTI 모니터링시스템이 가장 큰 특장점이라고 설명했다. 이스트시큐리티서 18년째 근속…"시대 변화에 빠르게 대응하는 리더" 배 실장은 이스트시큐리티의 '원클럽맨(one-club man)'이다. '원클럽맨'은 선수 생활(프로 커리어) 대부분 또는 전부를 한 팀에서만 보낸 선수를 말한다. 2008년 이스트시큐리티에 입사한 배 실장은 올해로 18년째 한 회사에서 근무하고 있다. 작년 2월부터 ESRC 지휘봉을 잡고 있다. ESRC는 2017년 1월 설립됐다. ESRC 구성원들은 업계 최고 수준의 역량을 보유한 인재들이 모여 근무하는 것으로 알려졌다. "18년이 지나 ESRC라는 조직을 운영하고 있는 입장에서 구성원들이나 시스템을 시대적인 배경에 맞춰 근본적인 설계를 변경해나가는 리더로 나아가고 싶다"며 "내·외부적으로 하고 있는 업무에 대한 질적 향상도 중요하겠지만 급변하는 시대를 따라가지 못하면 금방 뒤처지게 된다"고 다짐했다. 그는 "AI로 인한 자동화된 시대의 흐름에 맞춰 개발, 분석하고 나아가 구조를 변경해낼 수 있어야 한다"며 "ESRC의 CTI가 보안업계 트렌드를 재설계하겠다는 야심찬 포부보다는 CTI 생태계에서 뒤처지지 않도록 시대의 변화에 누구보다 빠르게 대응하는 리더가 되고 싶다"는 포부를 남겼다. 배상민 이스트시큐리티 ESRC 실장은... - 1981년 출생 - 2008년 이스트시큐리티 입사 - 2014년 이스트시큐리티 보안SW사업본부 보안대응팀 악성코드대응파트장 - 2019년 이스트시큐리티 ESRC 탐지조치팀장 - 2023년 이스트시큐리티 비즈니스인텔리전스센터 ESRC 보안서비스팀장 - 2024년 이스트시큐리티 개발혁신센터 ESRC 보안서비스팀장 - 2025년 이스트시큐리티 ESRC 실장

2026.04.02 18:12김기찬 기자

색상 코드·캐릭터 눈 모양까지…알리바바, AI 이미지 정밀도 한 단계 올렸다

알리바바 그룹이 브랜드 색상 코드부터 캐릭터 세부 특징까지 정밀 제어할 수 있는 인공지능(AI) 이미지 모델로 크리에이터 시장을 공략한다. 알리바바 그룹은 이미지 생성 및 편집 기능을 고도화한 통합 AI 모델 '완(Wan)2.7 이미지'를 2일 출시했다고 밝혔다. 이 모델은 기존 AI 이미지 생성 모델의 획일적 스타일과 예측하기 어려운 색상 결과물 문제를 개선한 것이 특징이다. 크리에이터들이 시행착오를 줄이면서 전문적인 맞춤형 결과물을 구현할 수 있도록 설계됐다. 핵심 개선 사항은 개인화와 색상 제어다. 골격 구조나 눈 모양 등 세부 특징을 정밀하게 조정해 프로젝트별로 차별화된 캐릭터를 만들 수 있다. 새로운 '컬러 팔레트' 기능을 통해 프롬프트에 특정 색상 코드와 비율을 입력하는 것만으로 복잡한 예술적 스타일이나 브랜드 고유 색상을 정확하게 반영할 수 있다. 텍스트 렌더링 성능도 강화됐다. 긴 맥락 학습 구조를 기반으로 최대 3000토큰의 텍스트 입력을 지원하며 12개 언어로 인쇄 품질의 학술 텍스트와 복잡한 수식·표 생성이 가능하다. 최대 9개의 레퍼런스 이미지를 활용하고 한 번에 최대 12개의 이미지를 생성해 스토리보드, 건축 렌더링, 이커머스 캠페인 제작에도 쓸 수 있다. 직관적인 '클릭 편집' 인터페이스로 특정 영역을 선택해 픽셀 단위로 요소를 추가·이동·정렬하는 것도 가능하다. 익명으로 진행된 사용자 선호도 테스트에 따르면 시각적 완성도, 텍스트 렌더링, 복잡한 시각 개념 이해도 부문에서 업계 주요 모델들을 앞서는 성능을 보였다고 회사 측은 밝혔다. 함께 공개된 '완2.7 이미지 프로'는 안정적인 이미지 구성과 프롬프트에 대한 정밀한 이해, 고해상도 4K 출력을 지원한다. 두 모델 모두 알리바바클라우드의 AI 개발 플랫폼 모델 스튜디오와 완 공식 웹사이트를 통해 이용·배포할 수 있다. 알리바바의 AI 애플리케이션 큐원 앱에도 통합될 예정이다. 알리바바클라우드는 "완 시리즈는 2023년 첫 공개 이후 지속적인 고도화를 거듭했다"며 "AI 기반 멀티미디어 기술 분야에서 우리 기술 경쟁력과 개발 역량을 잘 보여준다"고 강조했다.

2026.04.02 17:10이나연 기자

상금 1천만원에 해외 견학까지…HD건설기계, 미래 기술 공모전

HD건설기계가 국내 청년 공대생들을 대상으로 건설기계 미래를 주제로 공모전을 열고 글로벌 인재들을 발굴한다. HD건설기계는 '제1회 HD 퓨처 건설기계 챌린지' 참가자를 모집한다고 2일 밝혔다. 'HD 퓨처 건설기계 챌린지'는 미래 기계 산업과 인프라 건설에 대한 대학생들의 참신하고 혁신적인 아이디어를 바탕으로 K-건설기계 글로벌 경쟁력을 높이기 위한 공학 기술 공모전이다. 공모전은 최대 5인 1팀으로 참가할 수 있으며, ▲지능화 ▲지속가능성 ▲안전·편의성 ▲미래 건설현장 등 4가지 미래 기술 테마 중 하나 이상을 선택해 아이디어를 제안하고, HD건설기계 연구원들과 함께 실제 산업현장과 연계된 결과물을 제작·시연하게 된다. 최우수상 팀에는 상금 1000만원과 해외 견학 지원, 채용 서류전형 면제 등의 특전이 주어지며, 우수상 팀은 상금 500만원과 해외 견학 지원, 장려상 팀은 상금 200만원이 주어진다. 예선과 본선은 각각 6월과 8월 진행되며, 예선에 앞선 5월 7일 HD현대 글로벌R&D센터에서 사전 오리엔테이션을 개최한다. 오리엔테이션에는 공모전 참가 여부와 관계없이 누구나 참석할 수 있으며, 1일부터 15일까지 2주간 포스터 내 QR 코드 또는 공식 신청 링크를 통해 접수 가능하다. HD건설기계는 사전 오리엔테이션 참석자 전원에 글로벌 산업 특강과 더불어, RC 장비 조종과 굴착 시뮬레이터 등 건설기계 신기술들을 직접 체험할 수 있는 기회를 제공한다. HD건설기계 관계자는 “이번 공모전을 통해 대학생들이 미래 건설기계 산업을 보다 가깝게 이해하는 계기가 되기를 기대한다”며, “우수한 대한민국 청년 공대생들과 함께 미국과 유럽 중심의 산업 패러다임을 바꿀 수 있도록 노력하겠다”고 말했다.

2026.04.02 11:30류은주 기자

에버스핀, AI-MTD 기반 '비설치형 보안'으로 금융시장 공략 박차

AI 보안 기업 에버스핀(대표 하영빈)은 금융당국의 설치형 보안 소프트웨어(SW) 전면 제거 정책을 발표함에 따라 AI-동적표적방어(MTD·Moving Target Defense) 기반 비설치형 웹 보안 솔루션 '에버세이프 웹(Eversafe Web)'으로 금융권 공략에 박차를 가할 계획이라고 2일 밝혔다. 국내 금융권은 그동안 키보드 보안·방화벽·백신 등 사용자 PC에 직접 설치하는 보안 SW에 의존해 왔다. 이러한 방식은 글로벌 표준과 괴리된 채 유지되며 이른바 '갈라파고스형 보안'이라는 지적을 받아왔다. 금융당국이 4월까지 대체 계획안 제출과 연내 전면 전환을 요구하면서 보안 패러다임의 근본적인 변화가 본격화되고 있다. 에버스핀 관계자는 “인터넷뱅킹·증권 HTS 등 웹 브라우저 기반 PC 환경은 설치형 보안 의존도가 가장 높은 영역이어서 업계 전반의 전환 부담이 집중되는 핵심 구간”이라고 설명했다. 에버스핀은 이러한 변화를 선제적으로 예측하고 비설치형 보안 기술을 개발해 왔다. 에버세이프 웹은 사용자 PC에 별도 프로그램 설치 없이 웹 서버 단에서 동작하며, 웹 분석 및 변조 탐지, 자동화 봇 공격 차단, 스크래핑 방지, 매크로 차단, 통신 구간 분석 및 변조 탐지 등 고도화된 사이버 공격 전반에 대응한다. 핵심 기술인 AI-MTD는 웹 소스 코드를 실시간으로 변화시켜 해커가 분석할 고정된 공격 표적 자체를 제거하는 방식이다. 기존 설치형 보안이 동일한 패턴을 반복하는 '정적(Static)' 구조에 머물렀다면, AI-MTD는 보안 자체가 지속적으로 변화하는 '동적(Dynamic)' 방어 체계를 구현함으로써 근본적인 보안 한계를 극복한다. 에버스핀 관계자는 “이미 다수 금융기관이 에버세이프 웹을 도입했거나 도입을 검토하는 등 금융권을 중심으로 보급이 빠르게 확산하고 있다”며 “공공·민간 영역에서도 도입 효과가 확인되고 있다”고 전했다. 실제 국세청은 민간 세무 플랫폼 스크래핑으로 인한 홈택스 접속 지연 문제를 에버세이프 웹으로 해소했고 한국직업능력연구원은 정보보안과 개인정보보호가 중요한 웹서비스 영역에 적용해 강화된 보안 환경을 구축했다. 또 PG기업인 헥토파이낸셜은 결제 전 과정의 통합 보안 체계 구축을 위해 에버세이프 웹을 도입했다. 티켓링크 역시 도입 3개월 만에 수천만 건의 비정상 접속을 차단하는 성과를 올렸다. 에버세이프 웹의 누적 탐지 건수는 68억 건을 넘어섰으며, 월평균 2억 건 이상의 외부 침입을 차단하고 있다. 에버스핀 측은 설치형 보안 전환 논의가 본격화하면서 검증된 기술력과 레퍼런스를 보유한 에버스핀에 대한 시장 관심이 확대되는 추세라고 전했다. 하영빈 에버스핀 대표는 “설치형 보안의 구조적 한계를 일찍부터 인식하고, 비설치형 보안이 글로벌 표준이 될 것이라는 전제 아래 기술을 개발해 왔다”며 “이번 정책 변화는 에버스핀이 10년 이상 준비해 온 방향과 정확히 맞닿아 있다”고 밝혔다. 하 대표는 이어 “이는 국내 금융 보안이 글로벌 수준으로 도약하는 중요한 전환점이 될 것”이라고 덧붙였다.

2026.04.02 10:33주문정 기자

[기고] AI 에이전트에 집중하라

인류 역사상 기술이 인간의 지적 노동을 이토록 단기간에, 그리고 전방위적으로 재정의하며 몰아친 적은 없었다. 매주 쏟아지는 새로운 논문과 거대 언어 모델(LLM)들은 기업가들에게 끊임없는 질문을 던진다. "당신의 비즈니스는 이 파도 위에서 살아남을 준비가 되었는가?" 이 거대한 전환기 속에서 수많은 기업이 저마다 'AI 도입'과 'AI 퍼스트'를 말한다. 하지만 엔지니어로 커리어를 시작해 데이터 기반으로 글로벌 시장에 도전해 온 필자의 관점은 조금 다르다. 기술의 표면적인 유행을 좇는 것을 넘어, 비즈니스의 본질적인 부가가치를 창출하기 위해 우리가 지금 당장 주목해야 할 패러다임은 'AI 에이전트(Agent)'다. 베이글코드는 이미 'AI 퍼스트'를 지나, 산업의 문법을 바꿀 '에이전트 드리븐(Agent-Driven) 조직'으로 조용하지만 확고하게 전환하고 있다. 수동적 AI를 넘어 능동적 '에이전트'의 시대로 우리는 먼저 생성형 AI와 에이전트를 명확히 구분할 필요가 있다. 우리가 흔히 알고 있는 챗GPT와 같은 생성형 AI가 사용자의 프롬프트를 기다렸다가 답을 내놓는 '수동적인 도구'라면, 에이전트는 명확한 목표를 쥐여주면 스스로 계획하고, 실행하며, 최적의 결과를 먼저 제안하는 '능동적인 파트너'다. 이러한 에이전트는 AI 모델 하나만으로 작동하지 않는다. 에이전트의 본질은 '데이터(Data)와 코드(Code), 그리고 AI의 결합'이다. 수백만 번의 반복 작업을 한 치의 오차 없이 실행하는 '코드'와, 복잡한 맥락을 파악해 유연하게 판단을 내리는 'AI'가 온전한 시너지를 내기 위해서는, 현실을 정확히 인지할 뼈대가 되는 '데이터'가 필수다. 나아가 이 세 가지 요소를 유기적으로 엮어내는 설계의 관점이 바로 '온톨로지(Ontology)'다. 온톨로지는 데이터와 코드, AI가 겉돌지 않고 하나로 맞물려 돌아가게 하는 강력한 접착제 역할을 한다. 아무리 뛰어난 AI라도 데이터라는 토대와 이를 단단하게 결합하는 온톨로지가 없다면, 에이전트는 목적지를 잃은 채 화려한 소음만 만들어낼 뿐이다. 글로벌 혁신 기업인 팔란티어가 생성형 AI 열풍 훨씬 이전부터 방대한 데이터 온톨로지를 구축해 혁신의 기반을 다진 것처럼, 에이전트의 성공적인 안착 역시 데이터라는 깊은 뿌리에서 시작된다. 최근 산업 전반에서 AI 도입에 앞서 양질의 데이터 확보와 구조화에 고심하는 것을 보며, 베이글코드가 창업 시작부터 10여년간 고집스럽게 지켜온 '데이터 드리븐' 문화가 얼마나 든든한 자산인지 새삼 실감하고 있다. 오랜 시간 구성원들과 함께 치열하게 고민하며 묵묵히 쌓아온 데이터 인프라라는 토양 위에 AI라는 기술이 스며들면서, 우리는 현재 부서별 전용 에이전트를 활발히 구축하며 이를 실무에 차근차근 안착시켜 나가고 있다. 나아가 올 상반기 내에는 전 구성원이 '1인 1에이전트'와 협업하는 업무 환경을 완비할 예정이다. 베이글코드의 '에이전트 드리븐'은 어느 날 갑자기 유행을 좇아 선언한 구호가 아니다. 비즈니스의 본질과 데이터에 집중해 온 길목에서 마주한 필연적인 진화에 가깝다. 250명의 직원이 250개의 부서가 되는 '1인 임원'의 세계 부서별 에이전트 구축에 이어 1인 1에이전트 환경이 완성되면, 사내 에이전트들은 밤낮없이 지표를 분석하고, 최적의 코드를 제안하며, 마케팅 소재를 생성해 스스로 성과를 보고하는 수준으로 진화해 나갈 것이다. 과거 하루 10번 시도하던 일들이 이제는 에이전트를 통해 수백, 수천 번 쏟아진다. 이 폭발적인 산출물을 사람의 눈과 손으로 일일이 동기화하고 처리하는 비효율의 시대는 지났다. 에이전트가 가장 잘하는 소모적이고 반복적인 실무는 에이전트에게 온전히 맡겨야 한다. 이러한 환경에서 구성원의 역할은 단순 실무자에서 지휘관, 즉 '디렉터(Director, 임원)'로 격상된다. 숙련된 기획자나 개발자 한 명이 다수의 에이전트 군단을 조율하며, 과거 마이크로 스튜디오 단위에서나 가능했던 퍼포먼스를 내는 시대가 열리는 것이다. 250명의 구성원 모두가 각자의 에이전트와 결합해 250개의 독립적인 부서처럼 움직이는 것, 이것이 우리가 현실로 만들어가고 있는 새로운 업무의 풍경이다. 자원의 최적 분배: '사람이 잘하는 일'과 '에이전트가 잘하는 일'의 철저한 분리 다가오는 시대의 핵심은 사람과 AI가 각자 가장 잘하는 영역을 찾아 역할을 분리하는 데 있다. 이는 경영의 본질과도 정확히 맞닿아 있다. 경영이란 결국 '회사가 가진 한정된 자원의 최적화된 분배'이기 때문이다. 에이전트가 실무의 상당 부분을 주도하는 시대일수록, 이 자원 분배의 원칙은 더욱 중요해진다. 필자가 사내 구성원들에게 늘 강조하는 메시지 역시 명확하다. "사람은 사람이 가장 잘하는 일을 하고, 에이전트는 에이전트가 가장 잘하는 일을 해야 한다." 수십만 건의 지표를 실시간으로 분석하고, 끊임없이 코드를 테스트하며, 최적의 효율을 찾아내는 반복적인 실무는 에이전트가 압도적으로 잘하는 영역이다. 만약 에이전트가 훨씬 더 빠르고 완벽하게 해낼 수 있는 일을 여전히 사람이 붙들고 있다면, 이는 경영 관점에서 심각한 자원 낭비다. 에이전트가 실행 영역을 든든하게 전담하게 함으로써, 우리는 오직 사람만이 창출할 수 있는 핵심 가치에 귀중한 시간과 에너지를 온전히 쏟을 수 있다. 인간은 방향을, 에이전트는 가속을 그렇다면 자원의 효율적 분배를 이룬 에이전트 시대에 인간이 가장 잘할 수 있는 본질적 역할은 무엇일까? 아무리 자율주행 기술이 고도화된 강력한 차(에이전트)라도, 내비게이션의 '목적지'를 찍고 운전대의 방향을 결정하는 것은 결국 사람의 몫이다. 게임의 본질적인 재미가 무엇인지, 유저가 어느 지점에서 열광하고 감동하는지를 꿰뚫어 보는 '압도적인 도메인 지식'이야말로 에이전트가 결코 흉내 낼 수 없는 인간의 고유 영역이다. 훌륭한 드라이버일수록 더 정교하게 방향을 설정하고 속도를 통제하듯, 독보적인 도메인 전문성을 바탕으로 에이전트에게 날카로운 디렉션(Direction)을 제시하는 사람만이 이 시대를 이끌어갈 수 있다. 무한한 실행력을 가진 에이전트 시대에는, 수많은 선택지 중 시장을 관통할 '정답'을 변별해 내는 인간의 혜안이 그 어느 때보다 가치 있어진다. 마라톤의 결승선: 시행착오 비용 제로(0)의 시대를 열며 창업과 경영은 100m 달리기가 아니라 마라톤이다. 기술의 유행은 짧고 비즈니스의 본질은 길다. 능동형 에이전트의 전면적인 도입은 기업가들에게 '시행착오의 비용'을 획기적으로 낮춰주는 기회와도 같다. 과거에 10개를 시도해 1개를 성공시키던 구조였다면, 이제는 에이전트 파이프라인을 통해 1,000개를 실험하고 그중 100개의 성공작을 골라낼 수 있는 구조적 전환을 맞이해야 한다. 거대한 기술의 파도 앞에서 우리는 기술에 압도당하는 대신, 그 파도를 지혜롭게 타고 넘는 조직이 되기를 택했다. "도메인은 방향을, 에이전트는 가속을." 이 명확한 나침반 아래, 단순히 기술 변화에 적응하는 것을 넘어 인간의 도메인 지식과 에이전트가 협업해 어떤 긍정적인 가치를 창출할 수 있는지 글로벌 시장에 증명해 나가야한다. '에이전트 드리븐 컴퍼니(Agent-Driven Company)'. 조용히, 그러나 단단하게 써 내려가고 있는 이 새로운 비즈니스 문법이 머지않아 업계의 의미 있는 이정표가 되기를 기대한다. 우리의 진정한 가속은 이제 막 시작되었다.

2026.04.02 10:08김준영 컬럼니스트

모빌린트, 포스코DX와 산업 AI 시장 공략 변격화

AI 반도체 기업 모빌린트가 포스코DX와 함께 AI 반도체 기반 산업 AI 시장 공략을 위한 전략적 업무협약(MOU)을 체결했다고 2일 밝혔다. 이번 협약은 양사가 보유한 AI 반도체 기술과 산업 현장 운영 역량을 결합해 제조·로봇·물류·안전 분야 전반에서 실제 적용 가능한 AI 솔루션을 공동 개발하고, 이를 상용화까지 빠르게 연결하기 위한 전략적 협력이다. 특히 이번 협력은 단순한 기술 협력을 넘어, 포스코DX가 포스코기술투자와 함께 출자한 기업형 벤처캐피탈(CVC)을 통해 모빌린트에 약 30억원 규모의 전략적 투자를 단행한 이후 본격화된 것이다. 양사는 ▲AI 하드웨어 시스템 공동 개발 ▲현장 적용을 위한 PoC 및 기술 검증 ▲신규 협력 과제 발굴 및 사업화 ▲실무 협의체 기반 협력 체계 구축 등을 중심으로 협력을 추진한다. 포스코DX는 AI 추론 코드, 개발 환경, 데이터셋 등 핵심 자산과 산업 자동화 플랫폼을 기반으로 현장 적용을 지원하고, 모빌린트는 고성능·저전력 NPU 기반으로 AI 알고리즘 최적화 및 온디바이스 AI 시스템 구현을 담당한다. 이를 통해 기존 GPU 중심의 AI 인프라를 NPU 기반으로 전환함으로써 인프라 비용 절감과 전력 효율 개선을 동시에 추진하고, 데이터센터를 거치지 않는 엣지 AI 구조를 적용해 산업 현장에서 요구되는 보안성과 실시간성을 확보할 계획이다. 모빌린트는 국내에서 유일하게 엣지 환경에서 LLM(대규모 언어모델) 구동이 가능한 고성능 NPU 기술력을 바탕으로, 산업 현장에서 요구되는 실시간 AI 처리 역량을 구현하고 있다. 특히 센서·설비 등에서 발생하는 방대한 데이터를 현장에서 직접 분석·판단·제어할 수 있어, 데이터센터 의존도를 낮추고 제조 현장의 지능화를 실질적으로 가속화할 수 있는 것이 강점이다. 이번 협력을 통해 모빌린트는 자사의 NPU 기반 온디바이스 AI 기술을 포스코DX의 산업 AI 환경에 최적화하고, PoC를 통해 기술 완성도를 빠르게 검증해 실제 사업화로 연결할 계획이다. 이를 통해 생산성과 운영 효율을 동시에 향상시키는 산업 AI 레퍼런스를 확보한다는 전략이다. 포스코DX는 엣지 AI 기술을 확대 적용해 기존 GPU 기반 AI 시스템을 NPU 중심으로 전환하고, 철강 및 이차전지소재 생산 현장은 물론 물류 등 다양한 산업 영역으로 적용 범위를 넓혀 나갈 예정이다. 모빌린트 관계자는 “포스코DX의 전략적 투자와 협력을 통해 자사의 AI 반도체 기술을 제조 및 산업 현장에 본격적으로 적용할 수 있는 기반을 마련하게 됐다”며 “AI 인프라를 혁신하고, 엣지 환경에서 실행 가능한 AI를 통해 산업 전반의 지능화를 가속화하는 성과를 만들어 나가겠다”고 말했다. 포스코DX 관계자는 “이번 협력으로 인텔리전트 팩토리 구현에 필수적인 LLM 기반의 엣지 AI 기술을 확보할 수 있게 됐다”며 “단순 NPU 공급 관계가 아닌 국내 스타트업과의 성공적인 협업·상생 사례로 발전시켜, 포스코그룹이 제조 AI의 패러다임 전환을 리딩하는 기업으로 자리매김할 수 있도록 하겠다”고 강조했다.

2026.04.02 10:00전화평 기자

바운드포, 과기정통부 '에이전틱 AI 얼라이언스' 합류

데이터 파운드리 기업 바운드포(대표 황인호)는 과학기술정보통신부가 주도하는 '에이전틱 AI 얼라이언스'의 생태계 분과에 합류했다고 2일 밝혔다. 에이전틱 AI는 개별 AI 에이전트가 자율적으로 목표를 설정하고 계획·실행까지 수행하는 방식의 차세대 AI 패러다임을 의미한다. 에이전틱 AI 얼라이언스는 최근 AI 경쟁이 개별 기술을 넘어 에이전트 간 협력, 시스템 간 연동, 산업 적용 등 생태계 전반의 주도권 경쟁으로 확장되면서, 개별 기업 단위로 구축하기 어려운 에이전틱 AI 생태계를 조성하고자 출범했다. 민·관이 함께 참여하는 국가 차원의 전략적 협력 플랫폼으로, 서비스·데이터·도구가 분절된 환경에서 발생하는 신뢰성, 표준, 유통 구조 문제를 해결하는 것을 목표로 한다. 해당 얼라이언스는 1일 서울 엘타워에서 출범식을 열고 본격적인 활동에 돌입했다. 바운드포는 지난 5년간 로봇 등 피지컬 AI가 물리 환경에서 안정적으로 작동할 수 있도록 하는 학습용 기반 데이터인 '파운데이션 데이터'를 구축했다. 이를 통해 인공지능이 실제 상황과 환경을 이해할 수 있는 '데이터 맥락' 설계 역량을 축적해왔다. 이런 데이터는 상황·맥락·환경 정보를 포함한 형태로 설계돼, AI가 보다 정밀한 판단과 실행을 수행할 수 있도록 하는 기반으로 활용되고 있다. 또 바운드포는 AI 모델 구조를 변경하지 않고도 데이터 맥락을 정교하게 설계·제공함으로써 AI 성능을 개선한 경험을 보유하고 있다. 이같은 접근 방식은 실제 금융권 고객 환경에서도 높은 활용 성과로 이어지고 있다. 이는 대규모 모델 중심의 접근이 아닌, 기존 데이터가 가진 맥락과 도메인 특수성을 유지하는 것이 AI의 실행력을 높이는 데 핵심 요소로 작용할 수 있음을 보여주는 사례다. 이번 얼라이언스에서 바운드포가 참여하게 된 생태계 분과는 다양한 AI 에이전트와 도구를 확보·연계하고, 서비스 유형별 책임 구조를 정립하는 역할을 수행한다. 바운드포는 조직 내 부서별로 분산·고립된 데이터 환경에서도 기존 데이터를 이전하지 않고 활용할 수 있는 '제로 마이그레이션' 기반 기술을 중심으로 데이터 인프라 구축에 기여한다는 목표다. 또 다양한 기업 및 기관과 협력해 국내 에이전틱 AI 생태계 내 데이터 활용 방식과 실행 구조에 대한 공통 기준을 정립하고, 이를 산업 전반으로 확산 가능한 적용 모델로 발전시켜 나갈 예정이다. 황인호 바운드포 대표는 “로봇 등 피지컬 AI에 적용되는 양질의 데이터 구축 경험이 에이전틱 AI에서도 중요한 역할을 할 수 있다는 점에서 의미 있는 참여”라며 “데이터 파운드리 기업으로서 산업 현장에서 실제로 작동하는 AI, 공동체에 기여하는 AI를 만드는 데 최선을 다하겠다”고 말했다.

2026.04.02 08:56백봉삼 기자

우주인 4명 태운 아르테미스 2호, 달 향해 발사…한국 큐브위성도 실려

미국 항공우주국(NASA) 유인 달 탐사선 아르테미스 2호가 2일 오전 7시36분(현지시간 1일 오후 6시36분) 플로리다주 케네디 우주센터 39B 발사대에서 발사됐다. 아르테미스 2호에는 한국천문연구원과 나라스페이스테크놀로지가 개발한 큐브위성 'K-라드큐브'가 탑재돼 있다. 'K-라드큐브'는 지구 고타원궤도(HEO)를 돌며 방사선 영역인 밴앨런복사대에서 우주방사선이 우주인 신체와 반도체에 미치는 영향 등을 측정한다. 아르테미스 2호는 1972년 아폴로 17호가 달 착륙한 이후 54년 만에 4명의 유인 우주인을 태운 우주선을 달에 최대한 가까이 가게 된다. 4명의 우주인은 NASA 소속 사령관인 리드 와이즈만을 필두로 최초의 흑인 달 비행 승무원인 파일럿 빅터 글로버와 최초의 여성 달 비행 승무원인 미션 전문가 크리스티나 코드, 최초의 비미국인 달 비행 승무원인 캐나다의 미션 전문가 제레미 한센이 탑승한다. 이들은 NASA 발사체 'SLS'에 탑재된 오리온 우주선에 탑승해 10일간 달 근접 비행을 수행할 계획이다. 목표는 심우주 환경에서 오리온 우주선 생명유지장치·통신·항법 시스템 등을 검증한다. 한편 NASA 아르테미스 프로그램은 지난 2022년 무인 시험비행 아르테미스 1호를 시작으로 오는 2028년까지 3호를 달 표면에 보낸다는 계획이다. 아르테미스 2호는 당초 2024년 발사할 예정이었다. 오리온 우주선 열차폐막 결함 문제 등의 문제로 연기에 연기를 거듭한 끝이 이번에 발사됐다.

2026.04.02 07:58박희범 기자

야전 침대에 라면 먹어가며 TDX 개발…"ETRI는 당시 꿈의 직장"

"8일동안 21시간 자면서 기술 개발했다", "TDX 개발 당시 매일 밤 10시 넘어서 퇴근했다.", "감사원이 밤새 일하는 걸 와서 보더니, 더이상 돈쓴다고 뭐라 안하더라", "ETRI는 꿈의 직장이었다." 한국전자통신연구원(ETRI)서 지난 1982년부터 1986년까지 세계 10번째 전전자교환기(TDX) 개발에 기여한 연구자들 회고담이다. 1일 ETRI는 50주년 기념식을 겸해 TDX 개통 40주년 기념행사를 개최했다. 이날 행사에서는 당시 TDX-1호기 실제 핵심 회로 기판을 가공, 부착하고 제작한 개발단장과 교환전송연구단장, 개발 부장, 개발단원 등 공헌자 11명에 공로감사패가 수여됐다. 맨 먼저 공로패를 받은 양승택 전 정통부장관(당시 TDX 개발단장)은 마이크를 잡고 "TDX는 1가구 1전화, CDMA(코드분할다중접속)는 1인 1전화를 완성했다. 그런데 이들은 모두 인프라이기에 사람들이 그 가치를 잘 모른다. 공기가 소중함에도 잘 못 느끼는 것과 같다"는 말로 IT인프라 중요성을 강조했다. 양 전 장관은 "ETRI가 우리나라를 ICT 세계 최강국을 만들었다는 점에서 자부심을 가져야 한다"고 덧붙였다. 임주환 전 ETRI 원장(당시 교환전송연구소장)은 "TDX 상용화를 위해 수많은 직원들이 실험실에서 야전침대 갖다놓고 라면먹어 가면서 연구했다. 그 덕분에 상용화가 됐다. 혼자 개발한 것이 아니라, 직원 모두가 해낸 것"이라며 공로를 당시 연구자 모두에 돌렸다. 이어 임 전 원장은 "TDX를 상용화해야 하는데, 삼성전자나 LG전자 등의 기술 개발 수준이 지금과 달리 당시만해도 형편 없었다"며 "상용화를 두고 기업 몫이라는 양승택 전 장관과 당시 체신부 간 싸움도 많이 했다"고 회상했다. 임 전 원장은 "상용화하느라 가족과 저녁먹은 적이 없다. 이를 맡아 거의 밤 10시 넘어서 퇴근했다. 위에서는 교환기도 안돌아 가는데 퇴근했다고 욕설도 들어가며 일했다"며 "일론머스크가 주당 40시간으로는 세상을 바꿀 수 없다며 주당 80~100시간 일한다고 하더라. 일한 만큼 얻는 것이다. 세상에 공짜는 없는 것 같다"는 말로 수상소감을 마무리했다. 박항구 소암시스텔 회장(당시 제2대 TDX개발단장)은 "1977년 12월 10일 연구비 100만원을 받았다. 전전자교환기 개발 기획안을 쓰라고 하더라"라며 " 1개월 작업해 기획했고, 이듬해인 1978년부터 1980년까지 1차 50회선, 2차 200회선, 3차 500회선 시험기 만들어보면서 실력을 키웠다. 1982년 5차 경제개발 5개년 계획에서 연간 1,300명의 투입 인력과 240억 원이 확정됐다"고 기술 개발 초기 상황에 대한 기억을 더듬었다. 박 회장은 "신뢰도 수준이 40년에 고장 2시간 미만이다. 이를 만족시키려 부단이 노력했다"며 "개통이라는 용어 가지고, KT 측이 출연연구기관에 시비도 걸었지만, ETRI가 고온 환경 등 960가지 상용화 시험을 했다. ETRI는 개통이라는 단어를 써도 된다"고 말해 박수갈채를 받았다. 또 TDX 가입자 회로를 개발한 이윤주 전 ETRI 부장은 "번개만 치면 IC가 망가졌다. 그게 가장 기억에 남는다"고 회상했다. 당시 TDX 클락 분배 기술을 개발했던 박권철 전 ETRI 본부장(TDX 개발 실장)은 업무강도를 언급해 관심을 끌었다. 박 전 본부장은 "1983~1984년 당시 클락 분배가 해결이 안돼, 8일간 21시간 밖에 못잤다. 1981년 입소 당시 68kg이었는데, 1984년 59kg으로 줄었다. 의무실을 심심치 않게 다녔다. 팔마비 등 여러 병이 생겼었다"고 당시 상황을 언급하며 "그럼에도 ETRI는 나에게 꿈의 직장이었다"고 회상했다. 이외에 당시 TDX 개발 단원이었던 송규섭 에이팩 대표와 강병용 전 ETRI 팀장은 ▲밤 12시까지 퇴근하지 못하던 일 ▲50% 날아간 이중화 예산 살리던 일 ▲감사원이 밤 12시 서대전 전화국서 밤새 일하는 모습을 보고, 더이상 예산 집행에 대해 관여하지 않던 일 등을 회상했다. 한편 양승택 전 장관은 TDX 개발 당시 만들어진 보고서와 문건 20여 권을 이날 ETRI 측에 전달했다.

2026.04.01 17:02박희범 기자

[현장] 데이터브릭스, 한국서 3년 연속 100% 성장…"플랫폼 대체 불가"

한국 진출 4년 차를 맞은 데이터브릭스가 지난 3년간 매년 100% 이상 비즈니스 성장을 이어온 가운데, 전문 인력 1만명 양성 계획과 국내 신제품을 공개하며 한국 시장 공략에 속도를 낸다. 강형준 데이터브릭스코리아 지사장은 1일 서울 강남구 그랜드 인터컨티넨탈 파르나스에서 열린 'AI 데이즈' 기자간담회에서 "한국 시장은 고객 실사용량을 기반으로 매년 100% 이상 성장해 왔다"며 이같이 밝혔다. 데이터브릭스의 매출 지표는 달러 데이터브릭스유닛(DBU) 기준으로 선제적 계약이 아닌 고객이 실제 사용한 만큼을 매출로 산정하는 방식이다. 회사의 글로벌 연간반복매출(ARR)은 54억 달러, 기업가치는 1000억 달러 이상으로 평가받는데 글로벌 연간 성장률 65% 이상을 웃도는 수준이 한국에서 지속되고 있다는 설명이다. 강 지사장은 한국 시장의 고성장 배경으로 "탄탄한 디지털 인프라를 바탕으로 한 기술 준비성과 엔터프라이즈 전반으로 빠르게 확산하는 기업용 AI 도입 속도, 글로벌 AI 3위 강국을 목표로 한 정부의 정책 지원이 주효했다"고 제시했다. 데이터브릭스는 향후 3년 내 국내 전문 인력 1만명 이상 양성을 목표로 한국어 공인 트레이너를 공식 채용해 온라인 일반 과정과 기업 맞춤형 트레이닝을 병행 운영 중이다. 국내 공인 파트너사 40개 이상이 마이그레이션·최적화 등 실제 프로젝트를 수행하며 생태계를 뒷받침하고 있다. 시스템통합(SI)·프로페셔널 서비스는 직접 수행하지 않고 파트너사를 통해 이뤄지는 구조다. 강 지사장은 "전문 인력 양성과 파트너 생태계 확장을 함께 키우는 것이 지향점"이라고 말했다. 데이터브릭스는 스노우플레이크 등 경쟁사 대비 AI·머신러닝(ML) 분야 경험이 업계 최상위 수준이라는 점을 차별화 근거로 꼽았다. 아파치스파크와 ML플로우 창시자들이 비정형·정형 데이터 모두를 오픈 포맷 기반으로 처리하는 데서 회사가 출발한 만큼, 데이터 처리·AI 모델링 전반에 걸친 기술력 경험이 압도적이란 이유에서다. 기업 고객이 최신 파운데이션 모델을 데이터브릭스 플랫폼 안에서 직접 구동하는 구조로, 오픈AI·구글·앤트로픽 등 외부 모델로의 데이터 유출 우려를 원천 차단할 수 있다는 점도 강점으로 내세웠다. 조성현 데이터브릭스코리아 기술총괄은 "기업이 자체적으로 바이브코딩 환경을 구축할 경우 거대언어모델(LLM) 토큰 사용량 통제나 데이터 외부 유출 방지 등 거버넌스 문제가 반드시 따라온다"고 설명했다. 조 총괄은 올해 국내 정식 서비스를 시작하는 제품 세 가지도 소개했다. 운영 데이터베이스와 분석을 통합한 '레이크베이스'는 오는 5월 국내 배포 예정이다. 포스트그레SQL 기반 오픈 기술로 설계됐으며 컴퓨팅과 스토리지를 완전 분리해 요청 시 1초 이내 기동이 가능하다. 에이전트 히스토리·개인화 데이터 저장에 최적화돼 AI 에이전트 앱 인프라로 주목받고 있다. 자연어 데이터 분석 기능 '지니'와 개발자용 자율 에이전트 '지니코드', 에이전트 구축·평가·최적화 플랫폼 '에이전트브릭스'는 올해 1분기 국내 배포를 완료했다. 최근 AI가 서비스형소프트웨어(SaaS) 시장을 잠식할 것이란 '사스포칼립스' 공포가 업계 전반에 확산됐지만, 데이터브릭스는 직접적인 영향권 밖이라고 일축했다. 세일즈포스 같은 SaaS 기업이 아니라 AI 레디 데이터 기반의 데이터 처리·저장 인프라를 제공하는 플랫폼 기업인 만큼 동일 선상에서 볼 수 없다는 입장이다. 강 지사장은 "클로드코드로 자체 AI를 구축하더라도 데이터브릭스 플랫폼을 대체할 수는 없다"고 자신했다. 실제로 데이터브릭스의 자연어 코드 생성 기능 지니코드는 백엔드가 앤트로픽의 클로드코드 기반으로 구현됐다. 경쟁 관계로 비칠 수 있는 AI 코딩 도구를 플랫폼 안에 통합해 활용하는 방식으로, 대체가 아닌 연동·흡수의 관점에서 접근한다는 의미다. 조 총괄은 "고객이 원하면 커서나 클로드코드 등 외부 환경에서 데이터브릭스와 인터페이스하는 가이드를 제공하고 사용자인터페이스(UI) 내 개발은 지니코드로 안내하고 있다"고 부연했다. 데이터브릭스코리아는 올해도 한국 시장에서 글로벌 평균을 웃도는 성장세를 이어갈 것으로 전망한다. 신제품 3종의 국내 출시와 인재 양성 생태계 구축이 맞물리면서 성장 모멘텀이 가속할 것이란 판단이다. 강 지사장은 "한국은 글로벌 성장률을 상회하는 시장"이라며 "올해도 최소 100% 이상 성장을 목표로 적극적인 투자를 이어가겠다"고 피력했다.

2026.04.01 15:28이나연 기자

우버택시, 프리미어밴 출시...단체 여행객 공략

글로벌 택시 호출 플랫폼 '우버 택시(Uber Taxi)'가 프리미엄 이동 서비스 '프리미어밴(Premier Van)'을 출시했다고 1일 밝혔다. 이번 서비스는 공항 이동과 여행, 골프 등 증가하는 가족·단체 이동 수요를 반영해 기획됐다. 프리미어밴은 넉넉한 공간과 편의성을 기반으로 여러 명이 함께 이동하거나 짐이 많은 상황에서도 프리미엄한 이동 경험을 제공하는 데 초점을 맞췄다. 최대 5인까지 탑승 가능하며, 30인치 캐리어 기준 최대 4개까지 적재할 수 있다. 이용자는 우버 앱 내 차량 옵션에서 '프리미어밴'을 선택해 간편하게 호출할 수 있다. 이용자 편의를 위해 '사전확정요금제'로 운영된다. 탑승 전 앱에서 확인한 요금이 그대로 결제되는 방식으로, 교통 체증이나 경로 변경에 따른 요금 변동 불안을 해소했다. 또한, 우버 택시의 멤버십 서비스 '우버 원(Uber One)' 회원에게는 결제 금액의 최대 5%를 '우버 원 크레딧'으로 적립해 주는 혜택을 제공한다. 프리미어밴은 서울을 시작으로 서비스 지역을 확대할 계획이다. 또한 탑승 시간을 미리 설정할 수 있는 예약 기능도 순차적으로 도입해 공항 이동 등 사전 예약이 필요한 경우에도 편리하게 이용할 수 있도록 할 예정이다. 우버 택시 관계자는 “국내외 이용자들의 이동 패턴이 다양해지고 특히 관광객을 중심으로 단체 이동과 넉넉한 적재 공간에 대한 수요가 높아짐에 따라 프리미어밴을 출시하게 됐다”며 “전 세계 70여 개국에서 서비스되는 우버 앱의 높은 접근성을 바탕으로 외국인 관광객에게 최적의 이동 경험을 제공함으로써 국내 관광 활성화에 기여하고, 승객과 기사 모두에게 더 다양한 선택지를 제공할 수 있도록 노력할 것”이라고 말했다. 또한 우버 택시는 우버 앱 하나로 국내외에서 동일한 모빌리티 경험을 제공하는 '글로벌 원 앱(Global One App)'의 강점을 바탕으로 다양한 글로벌 프로모션을 선보이고 있다. 최근에는 일본을 방문하는 국내 이용자를 대상으로 프로모션을 진행 중이며, 우버 택시를 처음 이용하는 국내 이용자는 프로모션 코드 'SAKURASKRFT'를 입력하면 일본에서 50% 혜택(최대 1,500엔 X 1회)이 제공된다. 기존 이용자는 'SAKURASKER'를 입력하면 15% 혜택(최대 500엔 X 2회)을 받을 수 있다. 이를 통해 해외에서도 익숙한 앱으로 간편하게 이동할 수 있을 뿐 아니라 혜택까지 누릴 수 있어 이용자 편의성이 한층 높아질 것으로 기대된다.

2026.04.01 14:54안희정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 삼성전자 잠정실적 발표...기아 CEO 인베스터 데이 개최

7년전 개발된 '완벽진공' 시스템…"외산장악 반도체 공정 효자될까"

넥슨 '바람의나라', 30년 장기 흥행 비결은?

쇠고기 넘어 GPU·클라우드까지…美, 韓 첨단 디지털 산업 '통상 전선' 확대

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.