• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9149건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[종합] 네이버·삼성 등 5개사, 2조원 정부 GPU 확충 도전장…AWS·MSP 불참 가닥

정부가 추진하는 2조원대 그래픽처리장치(GPU) 구축 사업에 네이버클라우드와 삼성SDS가 참여한 것으로 확인됐다. 양사는 대규모 데이터센터 상면과 전력, 운영 역량을 앞세워 사업 수주전에 뛰어든 반면, 클라우드 관리 서비스 기업(MSP)들은 이번 공모에 대부분 참여하지 않은 것으로 파악됐다. 13일 업계에 따르면 과학기술정보통신부의 '2026년 AI컴퓨팅자원 활용기반 강화사업(GPU 확보·구축·운용지원)' 공모가 이날 마감된 가운데, 네이버클라우드와 삼성SDS를 비롯한 5개 사가 제안서를 제출했다. 이번 사업은 총 2조 805억원을 투입해 최신 GPU와 관련 부대장비를 국내 데이터센터에 구축하고 연내 서비스 개시까지 추진하는 대형 프로젝트다. 정부는 단순한 GPU 수량 확보를 넘어 대규모 클러스터링, 직접 구축·운용 역량, 최신 장비 도입, 연내 서비스 개시 등을 핵심 평가 요소로 제시했다. 특히 동일 데이터센터 내 집적 구축과 전력·냉각·네트워크 설계 역량까지 요구하면서 사업 난도가 크게 높아졌다는 평가다. 업계에선 이번 사업이 사실상 인프라와 운영 역량을 동시에 갖춘 소수 사업자 중심의 경쟁으로 좁혀졌다고 보고 있다. 클라우드 업계 관계자는 "올해 사업은 GPU를 사오는 것만으로 끝나는 구조가 아니라 상면·전력·냉각·하중·운영 체계까지 모두 입증해야 한다"며 "대규모 인프라를 이미 확보했거나 빠르게 확충할 수 있는 사업자에게 유리한 구도"라고 설명했다. 이런 점에서 네이버클라우드는 이번 사업의 유력 후보로 꼽혀 왔다. 최근 LG CNS와 삼송 데이터센터 코로케이션 계약을 체결하며 상면 확충에 나선 데다, 복수 데이터센터를 활용한 확장 전략을 추진하고 있어서다. 회사는 자체 데이터센터 증축과 외부 상면 확보를 병행하며 대규모 GPU 클러스터 수용 기반을 선제적으로 마련해 왔다. 이미 작년도 사업에도 선정돼 GPU 클러스터를 운영해온 노하우가 있어 올해 사업에서도 유리하게 적용할 전망이다. 이번 사업은 지난해 GPU 확보 사업의 연장선에 있다. 정부는 지난해 약 1조 4000억원을 투입해 GPU 1만 3000여 장 확보를 추진했고 네이버클라우드와 NHN클라우드, 카카오가 최종 선정된 바 있다. 이번 공모는 기존 확보 물량에 추가 확장과 고도화를 더하는 2단계 사업이다. 올해 새롭게 참여한 삼성SDS도 핵심 사업자로 거론된다. 삼성 클라우드 플랫폼(SCP)을 기반으로 공공부문 AI 인프라 사업을 확대 중이고 '국가AI컴퓨팅센터' 구축 사업에서도 컨소시엄 주관기관으로 참여하며 인프라 구축 역량을 입증한 바 있다. 특히 동탄 데이터센터를 비롯한 국내 다양한 AI 인프라 전력·운영 체계를 동시에 확보하고 있다는 점에서 경쟁력이 높다는 평가다. 국가AI컴퓨팅센터 컨소시엄에 네이버클라우드도 참여한 것을 감안하면 양사가 국가 AI 인프라 시장에서 핵심 축으로 자리 잡았다는 분석도 나온다. 반면 지난해 정부 GPU 확보 사업에 참여했던 NHN클라우드는 이번 공모에 참여하지 않은 것으로 전해졌다. NHN클라우드 관계자는 "여러 상황을 종합 검토한 결과, 이번 사업에는 참여하지 않는 방향으로 결정했다"며 "지난해 수주해 현재 진행 중인 정부 1차 GPU 구축·운용 사업의 완성도를 높이고 실질적인 성과를 확보하는데 역량을 집중할 계획"이라고 밝혔다. 카카오 역시 이번 사업 참여 여부를 공식적으로 밝히지 않았으나, 업계에선 적극적인 움직임은 없는 것으로 보고 있다. GPU 운영 역량을 보유한 KT클라우드와 엘리스그룹는 신청 여부를 밝히지 않았다. 올해 공모에선 국내 주 사업장 요건이 완화되면서 외국계 클라우드 서비스 제공사(CSP)의 참여 문턱도 낮아졌다. 이에 지난해 공공부문 클라우드 보안인증(CSAP) 하등급을 취득한 아마존웹서비스(AWS) 등도 후보군으로 거론됐지만 실제 신청 여부는 확인되지 않았다. 아울러 최근 AI 인프라를 확장 중인 SK텔레콤은 추가 상면 확보가 어려워 이번 사업에 참여하지 않은 것으로 파악됐다. 현재 업계에 따르면 네이버클라우드와 삼성SDS의 참여는 확실한 상황이다. KT클라우드, 엘리스그룹은 참여가 유력한 것으로 전해졌다. 또 지난해 사업에서 선정되지 못했던 쿠팡이 재도전한 것으로 추정된다. 특히 눈에 띄는 대목은 MSP 기업들의 부재다. 메가존클라우드·베스핀글로벌·디딤 등 주요 MSP들은 이번 공모에 참여하지 않은 것으로 파악됐다. 정부는 지난해 GPU 공급 사업을 운영하면서 단순 인프라 구축보다 서비스 운영 안정성과 이용자 지원 체계, 서비스 수준 협약(SLA)의 중요성이 커졌다고 판단하고 MSP의 컨소시엄 참여를 기대해 왔다. MSP는 클라우드 운영과 관리 경험을 바탕으로 AI 워크로드 지원과 기술지원 체계를 보완할 수 있는 역할로 평가됐기 때문이다. 하지만 실제 공모에선 MSP 참여가 이뤄지지 않은 것으로 나타났다. MSP가 컨소시엄으로 참여하더라도 실질적으로는 인프라 구축이나 운영을 보조하는 용역 성격에 머물 가능성이 크다는 점이 부담으로 작용했다는 지적이다. GPU 자산을 직접 확보·운용하지 않는 구조에선 수익 배분 구조가 제한적일 수밖에 없다는 설명이다. MSP 업계 관계자는 "정부가 SLA 강화를 위해 작년과 달리 컨소시엄 구성과 MSP의 참여를 기대했지만, 실제로는 GPU를 직접 구축·운용하는 것이 사업 핵심이라 MSP가 수익을 낼 구조가 아니다"라며 "결국 지난해에 이어 올해도 CSP 중심으로 재편된 사업"이라고 말했다. 이번 사업의 또 다른 변수는 엔비디아 GPU 수급 일정과 비용이다. 고환율과 글로벌 공급망 불안으로 GPU와 메모리 가격이 상승하면서 당초 목표 물량 확보가 쉽지 않을 수 있다는 우려가 나온다. 실제 업계에선 환율 상승 영향으로 정부가 확보 가능한 GPU 수량이 줄어들 가능성도 거론되고 있다. 앞서 정부는 엔비디아 블랙웰급 이상 최신 GPU 도입을 기본으로 보고 사업 참여 기업이 차세대 베라 루빈 클러스터 구축 제안 시 우대한다는 방침을 제시한 바 있다. 다만 연내 공급 일정과 물량 확보 가능성은 여전히 변수로 꼽힌다. 이와 관련해 정소영 엔비디아코리아 대표는 지난 8일 '시스코 커넥트 2026 코리아' 행사에서 "한국 정부와 기업들의 AI 투자 확대에 맞춰 연내 공급을 준비하고 있다"고 밝힌 바 있다. 향후 일정도 빠듯하다. 정부는 서면·발표 평가를 포함한 선정평가와 함께 데이터센터 현장실사를 병행한 뒤, 다음 달 중 수행기관을 확정해 통보할 예정이다. 이후 협약 체결과 정부출연금 교부 절차를 거쳐 GPU 발주와 데이터센터 구축, 장비 설치 및 성능 검증을 순차적으로 진행한다. 중간 점검은 9월께 이뤄지며 최종적으로는 12월까지 구축과 테스트를 마치고 연내 서비스 개시를 목표로 하고 있다. 이번 사업으로 확보된 GPU 자원은 국가 AI 프로젝트를 비롯해 산학연 연구개발, 스타트업 및 기업 AI 서비스 고도화 등에 폭넓게 활용될 예정이다. 정부는 이를 통해 대규모 AI 학습·추론 환경을 조기에 구축하고 국내 AI 생태계 전반의 성장 기반을 마련한다는 목표다. 업계 관계자는 "사업 규모와 정부 요구 조건을 감안하면 지난해와 마찬가지로 단일 사업자보다는 복수 사업자가 선정될 가능성이 크다"며 "각 사업자가 역할을 나눠 대규모 클러스터를 구축하는 방식이 될 것으로 보인다"고 말했다.

2026.04.13 17:01한정호 기자

[SW키트] 앤트로픽, '미토스' 제한적 공개 속내는…"안전 우선 vs 마케팅"

앤트로픽이 차세대 인공지능(AI) 모델 '미토스'를 제한적으로 공개한다고 발표하자 업게에선 상반된 목소리가 나오고 있다. 모델이 일반 대중이 사용하기에는 지나치게 강력해 통제가 필요하다는 평가가 있는 반면 성능이 충분히 입증되지 않아 과장된 홍보 전략이라는 지적이 공존하고 있다. 13일 IT 업계에 따르면 앤트로픽은 사이버보안 위험을 이유로 미토스를 대중에 완전 공개하지 않겠다고 밝혔다. 대신 일부 파트너사와 기관에 일부 공개하겠다고 발표했다. 지난주 공개된 미토스는 에이전트형 코딩과 추론 능력으로 보안 분석을 자동으로 진행할 수 있다. 클로드 기반 범용 AI로 작동하며 앤트로픽 내부 시스템과 오픈소스 환경을 동시 분석해 취약점을 식별하는 식이다. 앤트로픽은 모델 성능과 잠재적 보안 위험을 고려해 일반 대중에게 공개하지 않는다고 발표했다. 대신 '프로젝트 글래스윙'을 통해 미토스를 12개 파트너 기관에 제한적으로 제공하고 있다고 밝혔다. 프로젝트 글래스윙은 미토스 프리뷰 기반으로 운영된다. 아마존을 비롯한 애플, 브로드컴, 시스코, 크라우드스트라이크, 리눅스재단, 마이크로소프트, 팔로알토네트웍스 등이 참여한다. 참여 기관들은 미토스 활용 경험을 공유해 산업 전반의 보안 대응 역량을 높일 계획이다. 미·영 정부, 미토스 두고 논의 진행…"정말 위험 vs 기능 입증 아직" 업계에선 앤트로픽의 미토스 공개 제한을 두고 엇갈린 반응이 나오고 있다. 앤트로픽 주장처럼 기술력이 일반 대중에 지나치게 강력하다는 평가가 있는 반면 성능 입증 부족과 과장 가능성을 지적하는 목소리도 등장하고 있다. 앞서 미토스는 최근 몇 주 동안 수천 건 제로데이 취약점을 식별한 것으로 알려졌다. 이는 기존 보안 체계로는 발견하기 어려운 취약점까지 탐지할 수 있는 기술력을 갖췄다는 설명이다. 최근 방한한 비조이 판데이 시스코 수석부사장도 지디넷코리아 인터뷰에서 "우리는 미토스 기능을 실험하고 있다"며 "분명한 건 강력한 기술을 가진 AI 모델이라는 점"이라고 주장했다. 최근 미국·영국 정부가 미토스 영향력을 파악하기 위한 논의에 들어간 점도 주목받고 있다. 미국 재무장관이 주요 은행 수장들을 소집해 관련 논의를 진행했으며, 영국 정치권도 미토스 대응 필요성을 언급한 점도 기술 위험성을 뒷받침하는 근거로 해석되고 있다. 가디언은 "미토스 영향력이 기술 분야뿐 아니라 금융과 국가 안보 영역까지 영향을 미칠 수 있다"고 분석했다. 일각에선 미토스 성능 입증 부족과 과장 가능성을 지적하는 시각도 적지 않다. 전문가들은 앤트로픽이 미토스를 마케팅 수단으로 활용하고 있다는 가능성을 제기했다. 기술적 근거보다 추가 투자 유치를 위한 홍보 메시지가 앞선다는 주장이다. 하이디 클라프 AI 나우연구소 수석 AI 과학자는 "앤트로픽이 모델 성능 증거를 명확히 제시하지 않고 모호한 표현으로 성능을 강조한 것은 투자 유치를 위한 전략일 수 있다"며 "모델 실제 역량은 아직 충분히 입증되지 않았다"고 밝혔다. 최근 클로드 내부 소스코드가 일부 노출된 점도 재조명받고 있다. 당시 앤트로픽은 "민감한 정보는 노출되지 않았다"고 설명했다. 이에 가디언은 "보안을 이유로 모델 공개를 제한한 상황에서 이같은 실수가 발생한 것은 있을 수 없는 일"이라고 봤다.

2026.04.13 16:41김미정 기자

케이닥, 공공 가상자산 수탁서비스 개편

가상자산 커스터디 기업 한국디지털자산수탁(이하 KDAC)은 정부·지방자치단체·공공기관 전용 가상자산 위탁보관 서비스인 'KDAC-G'를 '공공분야 가상자산 보유·관리체계 개선방안'에 맞춰 전면 개편한다고 13일 밝혔다. 지난 10일 발표된 정부의 개선방안은 수사·징세 과정에서 취득한 가상자산의 유출 사고를 계기로 마련됐다. 위탁보관 활용 시 수탁기관이 갖춰야 할 요건을 규정하고 있다. KDAC-G는 이번 전면 개편을 통해 보안성, 서명 체계, 자산 실재성, 사고 대응 등 내부통제를 업그레이드하고 커스터마이징을 통한 시스템 유연성 제고에 나선다. KDAC-G 서비스의 핵심 특징은 기관별·피압수자별 지갑 주소를 각각 생성, 분리 보관하는 다층적 지갑구조 체계다. 이를 통해 관리기관이 기관 단위, 집행부서 단위, 개별 사건·피압수자 단위까지 자산을 계층적으로 분리해 보관할 수 있도록 지원한다. 조성일 KDAC 대표는 "이번 공공분야의 가상자산 위탁보관은 현재 추진되고 있는 법인의 가상자산 위탁보관의 마중물이 될 것으로 기대”하며, "금번 서비스 개편으로KDAC은업계 최고의 내부통제와 보안기술을 제공하고, 이용자가 체감할 수 있는 편의성도 함께 제고할 것”이라고 밝혔다.

2026.04.13 16:35홍하나 기자

진화하는 독버섯...피싱·스미싱과의 전쟁

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] “이렇게 하면 으찌하니?” 보이스피싱을 소재로 다룬 개그콘서트 코너에서 자주 나오는 대사다. '황해'라는 코너가 등장한 시기는 13년 전인 2013년이다. 그 당시부터 공영방송에서 웃음 소재로 다룰 만큼 국민 누구나 공감할 소재였다는 뜻이다. 보이스피싱이 문제가 된 게 어제 오늘 일이 아니었다는 뜻으로 풀이된다. 폐지됐던 이 프로그램은 지난해 '황해 2025'라는 이름으로 리메이크 됐다. 리메이크 방송에선 "요즘은 스마트폰 세상이다. 채팅으로 사기 치는 기다"며 스미싱 소재를 꺼냈다. 음성통화를 통한 사기에서 메신저 앱을 이용한 피싱 범죄로 전환됐다는 것을 보여주는 단적인 사례다. 그 사이 보이스피싱 사기 행위는 줄지 않았고 사기 수단은 늘어났다는 의미다. 방송에선 한국 상황을 다뤘지만, 보이스피싱은 우리만의 문제는 아니다. 미국 연방통신위원회(FCC)가 가장 많이 접수하게 되는 이용자 불만 사항이자 이용자 보호 정책의 최우선 과제로 꼽는 게 자동녹음전화인 '로보콜(Robocall)' 문제다. 지난해 미국에선 한 달 평균 25억여 건의 로보콜 전화가 성행했다. 건수 만큼이나 범죄 수법도 다양했다. 단순히 반복되는 스팸 수준의 텔레마케팅을 넘어 스캠 사기 전화가 극성을 부리고 로보콜 차단 소프트웨어 보급에 문자폭탄을 통한 금전 피해가 속출했다. 캄보디아를 거점으로 피싱을 시작으로 스캠 범죄가 치솟자 정부는 '초국가범죄 특별대응 TF'를 꾸려 대응했다. 이때 이재명 대통령이 올해 초 “한국인들을 건드리면 패가망신한다”는 강력한 메시지를 내놓기도 했다. 사기 수법은 간단하지만 피해는 금전적인 부분을 넘어 사회를 병들게 할 수도 있는 수준이란 인식에 따른 것이다. 빈틈을 파고드는 피싱 범죄 기록에 남아 있는 국내 최초 보이스피싱은 2006년 발생했다. 신종 범죄가 발생하고 20년이 지난 셈이다. 언뜻 돌이켜보면 사건 발생 초기에 뿌리 뽑지 못한 게 아쉬움으로 남을 수 있지만, 1인 1 스마트폰 시대로 일컫는 정보통신기술 발전과 모바일 금융의 확산이 새로운 유형의 범죄가 커질 수 있는 발판이 됐다. 아울러 더욱 고도화되고 지능화된 사기 수법이 더해지면서 더 이상 간과할 수 없는 사회적 문제로 부상했다. 민간에서 스팸 번호 차단 앱을 개발해 보급하고 통신사와 정부가 수시로 대책을 마련하며 디지털 플랫폼 회사를 비롯해 휴대폰 제조사까지 힘을 보태도 빈틈을 찾아 나서는 공격 패턴은 날로 교묘해졌다. 방송 프로그램의 개그 코너 소재에서 보듯이 음성통화와 문자메시지가 막히면 새로운 메신저 앱으로 범죄의 범위는 넓어졌고 이마저 막히면 이용자 몰래 악성 앱을 설치하는 첨단 사기의 영역으로 번졌다. 디지털 기술에 익숙하지 않은 중장년층이 입는 피해로 볼 문제도 아니다. 연령별 보이스피싱 피해 현황을 살펴보면 물론 60대 이상의 피해 비중이 높은 게 사실이다. 그런 가운데 금융감독원이 1차 계좌 기준으로 피해구제신청접수를 분석한 결과 2021년부터 2023년까지 20대 이하의 젊은 층의 보이스피싱 피해가 가장 큰 폭으로 증가한 것으로 나타났다. 즉, 디지털 기술에 익숙한 세대가 알고도 당하는 수준으로 사기 수법이 교묘해졌다는 뜻이다. 아울러 이들 세대가 피해자인 동시에 가해자가 되고 있다는 점도 문제다. 국회 입법조사처는 이를 두고 "20대 이하의 경우 보이스피싱 피해를 당하는 비율이 높아지고 있을 뿐만 아니라 보이스피싱 범죄 가담률도 높은 상황"이라며 “사회 경험이 부족한 20대 이하의 보이스피싱 피해 및 범죄 가담률이 높은 상황인 만큼 학생 시기부터 보이스피싱 예방 교육 등 금융교육을 강화해야 한다”고 했다. 진화하는 독버섯...더욱 촘촘해진 방어망 다행스러운 점은 피싱 범죄 피해가 감소세로 접어든 게 수치로 확인되고 있다는 부분이다. 사회 혼란기에 신종 사기 범죄가 극성을 부리는데 지난해 마련한 범정부 종합대책이 정책 효과를 얻어냈다는 것이다. 범정부 사기전화 대응 전담반에 따르면 지난해 9월까지 보이스피싱 피해가 증가를 기록했는데 그 이후부터 올해 1월까지 4개월 연속 발생 건수와 피해액이 모두 감소했다. 통합 대응단이 운영되면서 불법 전화번호를 긴급 차단하고, 특별 단속과 함께 해외 피싱 거점 타격 등의 효과가 종합적으로 작용했다는 게 정부의 설명이다. 동남아 일대의 범죄 증가에 정부가 칼을 빼든 결과로 풀이된다. 다각적인 정책 효과가 확인된 만큼 원천 차단에 이를 수 있는 정부 노력이 더해지는 게 중요하다는 평가가 나온다. 이를테면 전화 사기에 주로 쓰인 대포폰에 대한 감독을 강화하고 국민에는 범죄 경각심을 높이는 식이다. 여러 입법 과제를 통한 해결 방안에도 고삐를 늦출 수 없다. 국회가 사기죄 법정형을 상향한 형법이나 부패재산몰수법, 통신사기피해환급법 등을 개정했는데 그 외의 다른 법안도 빠르게 논의하고 신종 유형에 대한 분석을 병행해 법과 제도가 뒤늦게 따라가는 부분을 줄여야 한다. 보이스피싱과 함께 스팸이 줄어든 것도 눈여겨 볼 부분이다. 스팸 자체가 사기를 뜻하는 것은 아니지만 다량의 스팸 속에 피싱으로 이어지는 사례가 많다. 이에 따라 정부가 추진해온 불법스팸 부당이익 환수, 대량문자 유통시장 정상화 등의 정책에 힘을 실어야 할 필요가 있다. 방송미디어통신위원회 출범 후 첫 회의서 지난해 개정된 전기통신사업법에 따른 전송자격인증지 시행을 위한 하위 법규를 마련한 점이 대표적이다. 이처럼 제도적으로 촘촘한 방어망을 짜는 점도 중요하지만, 국민의 피싱 범죄에 대한 이해도를 높이는 게 더욱 중요하다는 의견이 제시되고 있다. 미디어 환경이 급변하면서 가짜뉴스에 대응해 정보에 대한 분별력을 높이기 위해 미디어 리터러시가 중요해지고, AI 대중화 시대에 들어 디지털 포용의 일환으로 AI 리터러시라는 용어가 등장했는데 '피싱 리터러시'에 대한 고민도 필요하다는 것이다. 권오상 디지털미래연구소 대표는 “피싱이라는 판 위에서 수요와 공급을 따져볼 때 공급(범죄자)이 줄어든 양상인데, 이에 수요(속는 사람)를 더욱 줄이는 데 무게를 둬야 한다”며 “횡단보도와 신호등처럼 국민 누구나 피싱 범죄에 대해 어떻게 대해야 하는지 알게 하는 '피싱 리터러시'의 확대를 적극적으로 고민할 때가 됐다”고 말했다. 이어, “피싱 범죄가 줄어드는 것처럼 보이는 중에도 새로운 사기 유형은 계속해서 등장하기 마련이다”며 “정부가 새로운 유형을 발견하면 적시에 이런 사례가 있다는 것도 꾸준히 알려야 한다”고 덧붙였다.

2026.04.13 16:21박수형 기자

KTR, AI 개발·운영에서 검증까지 토털서비스 지원

KTR(한국화학융합시험연구원·원장 김현철)은 13일 업스테이지·NHN클라우드와 업무협약을 체결, 인공지능(AI) 인프라·서비스에 시험인증을 결합하는 협력체계를 구축했다고 밝혔다. 3기관은 협약에 따라 업스테이지의 거대언어모델(LLM) 서비스, NHN클라우드의 서버(GPU) 인프라, KTR의 AI 시험인증 서비스를 하나로 묶은 'K-Trusted AI Stack 컨소시엄'을 구성하고 국내 AI 산업 발전을 위해 힘을 모으기로 했다. KTR과 협약기업은 ▲AI 인프라 및 솔루션의 공동 개발과 공급 ▲규제 대응형 AI 플랫폼 구축 및 표준 레퍼런스 확산 ▲AI 신뢰성 검증, 평가 및 인증 ▲기업지원 프로그램 수행 등을 함께 추진하기로 했다. KTR은 특히, 국제표준에 기반한 AI 신뢰성 평가와 인증을 통해 AI 제품의 품질을 검증한다. 또, 업스테이지와 NHN클라우드는 개별 환경에 최적화된 LLM과 GPU, 보안 클라우드 인프라를 제공한다. KTR은 'K-Trusted AI Stack 컨소시엄'을 통해 AI 제품 상용화 단계에서 필수적인 신뢰성 평가와 검증 서비스를 기업 맞춤형으로 제공하고 관련 기업의 경쟁력 확보를 돕기 위해 적극 나설 계획이다. KTR은 국내 시험기관으로는 처음으로 국제표준에 따른 AI 시스템 품질평가(ISO/IEC 25059, ISO/IEC 25058)는 물론 신뢰성(ISO/IEC TR 24028) 검증, AI 데이터 품질(ISO/IEC 5259-2) 검증 KOLAS 공인시험기관으로 지정받아 관련 서비스를 제공하고 있으며, 국내 최초로 국제표준을 적용한 AI 인증제도를 도입, 시행 중이다. 김현철 KTR 원장은 “KTR은 AI 시험인증 퍼스트무버로서 품질평가에서 신뢰성까지 AI 소프트웨어에 대한 공인 시험평가 서비스를 제공하고 있다”며 “이번 국내 대표 AI 기업들의 3자 협약을 통해 제품에서 인프라까지 AI 전 생태계에 대한 시험인증 서비스를 더욱 확대할 계획”이라고 밝혔다.

2026.04.13 15:38주문정 기자

국방AX거점에 AI 인재 키운다…'100억' 수주전 도전장 내민 곳은

국방 인공지능(AI) 분야 전문기업들이 100억원 규모의 군·산·학 협력 인프라 구축 사업에 잇따라 도전장을 내밀었다. 인구절벽 시대 국방 AI 인재 양성을 위한 대형 과제인 만큼, 기업·대학·연구기관이 컨소시엄(정예팀)을 꾸려 수주전에 뛰어든 양상이다. 13일 업계에 따르면 국방부와 정보통신기획평가원(IITP)이 공동 주관하는 '2026년 국방AI인재양성사업' 신규지원 대상 과제 공고가 이날 오후 3시 접수를 마감하고 본격 심사에 돌입한다. 주관연구개발기관 1곳을 선정해 2026년부터 2030년까지 총 5년간 지원하는 이 사업은 국방부가 올해 신규 조성하는 국방 AI전환(AX) 거점 내 군·산·학 협력센터를 설치하고 인프라를 구축 및 운영하는 게 핵심이다. 인구절벽에 따른 병역자원 감소와 AI 전문인력 이탈이 심화되는 상황에서 민간 우수 기술을 군에 접목해 실무 역량을 갖춘 국방 AI 전문인력을 체계적으로 양성하겠다는 취지다. 미국 최고디지털·인공지능책임자실(CDAO)·AI 혁신·전환 셀(AI2C), 영국 국방 AI 센터(DAIC), 이스라엘 유닛 8200 등 글로벌 주요국이 국방 AI 센터를 설립하는 가운데 우리 군도 민간 우수 기술을 활용한 민·군 AI 생태계 조성에 본격 나서는 모양새다. 협력센터는 서울(용산·합참), 경기(판교·육군), 충청(대전·육군), 경상(부산·해군·해병대), 서울(양재·공군) 5대 권역에 설치된다. 각 센터는 국방망·폐쇄망·인터넷망으로 구분된 3개 구역으로 구성되며 폐쇄망 구역엔 엔비디아 B200급 그래픽처리장치(GPU) 서버와 머신러닝·보안 운영관리(MLSecOps) 기반 AI 개발 플랫폼, 국방데이터 안심존이 갖춰진다. 최종 선정된 기관은 군·산·학 협의체 운영, 국방 AI 프로젝트 기술 컨설팅, 데이터 전처리, 소프트웨어(SW)마이스터고·SW중심대학 대상 실습 교육 지원까지 총괄해야 한다. 성과 지표로는 5개소 인프라 구축과 활용 만족도 80% 이상이 공통 요구된다. 이번 사업 범위가 넓고 요구 역량이 다층적인 만큼 컨소시엄 구성이 사실상 필수일 전망이다. 코난테크놀로지는 대학 두 곳과 컨소시엄을 구성해 지원에 나선 것으로 확인됐다. 육군교육사령부 AI 화력운용시스템 개발·실증, 공군 AI 기반 수집·분석체계, 해병대 공중무인체계 영상분석 등 수십 개 군 관계기관과 AI 사업을 수행한 레퍼런스를 앞세워 교육·기술 컨설팅 파트에서 존재감을 발휘할 전망이다. 펀진은 참여 의사를 밝히면서도 컨소시엄 구성안은 공개하지 않았다. 군 특화 AI 모델 개발과 합성데이터·데이터 전처리, 지휘결심지원 분야에 강점을 보유한 만큼 유력 후보로 꼽힌다. 국방 데이터 기반 AI 실증 경험을 앞세워 공동 개발영역 핵심 역할을 노릴 것으로 업계는 보고 있다. 머신러닝 운영관리(MLOps)·보안 플랫폼 구축에 특화된 마키나락스도 참여할 가능성이 높다. 국방과학연구소(ADD) 무기체계용 MLSecOps 환경구축 사업을 수주한 바 있어 이번 사업 핵심 요구사항과 결이 맞다는 평가다. 방산 업계에서도 이번 사업을 예의주시하고 있다. LIG D&A(옛 LIG넥스원)는 무기체계 연동과 AI 기반 전력화 역량을 앞세워 국방 AI 생태계 참여를 적극 모색 중이다. 업계는 사업 수주 여부를 떠나 정부 주도로 국방 AI 인재 풀이 확대될수록 다방면의 협력 기회가 늘어날 수 있다는 데 주목한다. IITP는 이달 중 사전 검토를 거쳐 4월 말 선정 평가를 진행하고, 5월 중 국방AI인재양성사업 선정 결과를 확정·통보할 예정이다. 유재관 LIG D&A 연구위원은 "인구 감소로 군 병력뿐 아니라 엔지니어 숫자도 줄고 있다"며 "방산 계약학과 등을 통해 인재 확보에 나서는 상황에 정부가 이 사업으로 AI 인재를 양성하면 이후 공동 연구로 이어질 수 있어 업계에 큰 도움이 된다"고 말했다.

2026.04.13 15:33이나연 기자

수산아이앤티, 일본서 '2026 파트너스 데이' 개최

정보보호 전문기업 수산아이앤티(정은아 대표)는 9일부터 11일까지 일본 구마모토현 시라누히CC에서 주요 파트너사를 초청, '파트너스데이 2026'을 성공적으로 개최했다고 밝혔다. 이번 행사에는 주요 파트너사 40여 곳이 참석했다. 수산아이앤티는 ▲2025년 사업 성과 ▲2026년 사업 전략 및 추진 방향 ▲주요 보안 기술 세미나 등을 공유하며 파트너십 강화에 나섰다. 특히 이번 파트너스데이에서는 AI 및 클라우드 확산에 따른 보안 환경 변화에 대응하기 위한 전략과 기술 중심의 세미나가 함께 진행됐다. 세미나에서는 ▲N2SF 대응 전략 ▲SaaS 보안 통제 솔루션 'eWalker SSG' ▲생성형 AI 보안 솔루션 'eSafe AI' 등 주요 신제품 및 기술 방향이 소개됐다. 또 AI 기반 데이터 보호 기술로 'eWalker DLP'의 OCR(문자인식) 기능이 공개됐다. 이 기술은 이미지 내 개인정보 및 중요 키워드를 자동으로 추출·분석·로깅하고 필요 시 차단까지 수행할 수 있다.기존 네트워크 DLP에서 한계로 지적된 이미지 기반 정보 탐지의 어려움을 개선한 것이 특징이다. 이와 함께 SaaS 환경에서의 접근 권한 통제 및 이용 내역 로깅을 지원하는 'eWalker SSG', 생성형 AI 사용 과정에서 내부 정보 유출을 방지하기 위한 프롬프트 및 첨부파일 통제 기능을 제공하는 'eSafe AI'도 함께 소개, 실질적인 보안 대응 방안을 제시했다. 정은아 수산아이앤티 대표는 “보안 환경이 AI 중심으로 빠르게 재편하면서 파트너와의 긴밀한 협력이 그 어느 때보다 중요해지고 있다”며 “수산아이앤티는 기술 혁신을 기반으로 시장 변화에 선제적으로 대응하고, 파트너와 함께 지속 가능한 성장을 만들어 나가겠다”고 말했

2026.04.13 15:28방은주 기자

틸론, 일본서 AI시대 맞는 VDI 선보여...'2026 춘계 IT위크' 참여

클라우드·가상화 전문기업 틸론(대표 최백준)은 지난 8일부터 10일까지 일본 도쿄 빅사이트에서 개최된 아시아 최대 규모의 IT 전시회 '2026년 춘계 일본 IT위크(Japan IT Week Spring 2026)'행사에 참가, 일본 시장의 디지털 전환(DX)을 넘어선 AI 전환(AX) 수요에 대응하는 전략을 공개했다. 틸론은 이번 전시에서 'Beyond DX to AI Native' 를 슬로건으로 내걸고, 가상화 기반 위에 AI가 자연스럽게 통합되는 'AI Native Work' 업무 생태계를 제시했다. 이는 단순한 VDI 공급을 넘어 VDI 기반 위에서 Internal AI 구축·AI 개발·Public AI 연동을 하나의 환경에서 구현할 수 있는 방향으로, 일본 현지 기업들의 변화된 수요에 정면으로 대응하는 행보다. ■ 일본 VDI 시장 전환기...'VDI+인터널 AI' 통합 모델 선제적 제시 틸론에 따르면, 일본 VDI 시장은 현재 의미 있는 전환점을 지나고 있다. 공공·대기업을 중심으로 도입이 확산되며 성숙 단계에 진입했지만, 기존 DX가 비용 절감 중심의 효율화에는 성과를 냈지만 사업 성과로의 확장에는 한계를 보이고 있다. 동시에 생성형 AI 업무 적용과 Internal AI에 대한 관심이 빠르게 커지면서, 일본 기업들은 "AI를 어떻게 보안이 확보된 환경에서 실무에 즉시 투입할 것인가" 라는 새로운 질문과 마주했다. 틸론은 바로 이 지점을 자사의 진입 포지션으로 설정했다. 25년간 축적한 가상화 기술 자산과 GPU 가상화 기반 AI 인프라 제어 기술을 결합, 일본 시장이 요구하는 'VDI + Internal AI' 통합 모델을 선제적으로 제시했다. ■ Dstation X, iStation, Dstation Xtack이 그리는 AI Native 업무환경 틸론은 이번 전시에서 세 가지 핵심 솔루션을 연계한 통합 아키텍처를 선보였다. Dstation X 는 고성능 GPU 기반 VDI 인프라로, 보안이 확보된 가상화 환경 위에서 AI 업무 수행을 위한 연산 기반을 제공한다. iStation 은 Dstation X의 VDI 기반 위에서 Internal AI 구축, AI 개발 프레임워크(Tstation) 구동, 퍼블릭 AI 연동 등 다양한 AI 관련 개발과 서비스를 하나의 환경에서 구현할 수 있게 해주는 AI 통합 실행 플랫폼이다. GPU 가상화 기술을 통해 한정된 GPU 자원 위에서 다수 사용자가 동시에 AI 업무를 수행할 수 있어, 기업이 소버린AI부터 퍼블릭AI 활용까지 하나의 환경에서 유연하게 운영할 수 있다. 또 Dstation Xtack 은 오픈스택(OpenStack, 오픈소스 기반의 클라우드 인프라 구축 표준 플랫폼) 기반 VDI 서버로, 고객이 인프라 구성과 확장에서 더 넓은 선택지를 가질 수 있게 지원한다. 이 세 제품 결합은 단순히 VDI에 AI를 얹는 수준이 아니라, AI가 안전한 가상화 환경 안에서 실무 업무의 일부로 자연스럽게 통합되는 AI 네이티브 업무 생태계를 구현하는 것이 목표다. ■ AI 시대에 맞는 VDI는 어떤 모습? 틸론 최백준 대표는 "일본 시장이 지금 묻고 있는 질문은 'VDI가 여전히 필요한가'가 아니라 'AI 시대에 맞는 VDI는 어떤 모습인가' 라고 본다"며 "그 답은 AI와 분리된 별도 인프라가 아닌, 보안·자원·AI 활용이 하나의 환경에서 통합되는 AI Native 업무 생태계에 있다"고 강조했다. 이어 "가상화는 AI가 가장 안전하고 효율적으로 동작할 수 있는 최적의 '그릇'이며, 틸론은 25년간 가상화 한 길만 걸어온 경험을 바탕으로 일본 기업들이 인프라를 새로 고민하지 않고도 AI 경쟁력을 확보할 수 있는 가장 실용적인 경로를 제공하는 데 집중할 것"이라고 밝혔다. ■ 현지 파트너십 기반 단계적 확장 전략 틸론은 이번 'Japan IT Week' 참가를 기점으로 일본 시장 내 사업을 본격 확장한다. 전시 현장에서 확보한 고객 접점을 현지 파트너와 함께 풀어나가며, 일본 기업·기관의 AX 전환 수요에 즉시 대응할 수 있는 사업 모델을 구축해나갈 계획이다. 틸론은 "이번 전시는 일본 시장의 VDI 패러다임이 재편되는 시점에 틸론의 AI Native 전략을 현지 기업·파트너에게 공식적으로 소개한 자리였다"며 "확보된 접점을 실질적 사업 성과로 전환하기 위해 현지화 역량과 파트너 지원 체계를 지속적으로 강화해 나갈 것"이라고 밝혔다.

2026.04.13 15:18방은주 기자

"가상화 기반 AI네이티브 제공"…틸론, '2026 데이빗 데이' 성료

클라우드 및 가상화 전문기업 틸론은 8일 코엑스 마곡에서 연례 기술 컨퍼런스 '2026 데이빗 데이(DAVEIT DAY 2026)'을 개최, 성황리에 마무리했다고 밝혔다. 이번 행사는 'Beyond DX to AI Native – The Intelligent Work Ecosystem by Tilon'을 주제로, 기존 가상화 기반 업무 환경을 확장해 AI 활용 영역까지 확장한 구조를 소개하는 자리로 마련됐다. 행사에는 약 250여 명의 기업·공공·교육 분야 관계자가 참석해 변화하는 업무 환경에 대한 높은 관심을 보였다. 틸론은 이번 컨퍼런스에서 AI를 독립적인 기술 영역으로 강조하기보다는, 기존 인프라 위에서 실제로 활용 가능한 형태로 구현하는 것이 중요하다는 점을 핵심 메시지로 제시했다. 특히 단순한 기술 구현을 넘어, 실제 업무 환경에서 지속적으로 활용 가능한 구조를 만드는 것이 AI 도입의 본질이라는 점을 강조했다. 이를 위해 틸론은 가상화 기반 업무 환경에 GPU 자원 분할(GPU Slicing) 기술과 멀티테넌트 구조를 결합한 AI 인프라 모델을 제시했다. 하나의 인프라를 여러 사용자가 효율적으로 공유하면서도 사용자와 조직별 환경을 분리할 수 있어, 보안성과 활용 효율을 동시에 확보할 수 있는 것이 특징이다. 이러한 구조는 단순히 자원 효율화를 넘어 조직 내 AI 활용을 안정적으로 확산시킬 수 있는 기반으로 작용한다. 행사에서는 iStation, Tstation, TheOther.Town 등 주요 솔루션과 플랫폼도 함께 공개됐다. iStation은 GPU 가상화를 기반으로 조직 내 AI 실행 환경을 제공하며 자원 분할과 멀티테넌트 구조를 통해 부서별 독립적인 AI 활용을 지원한다. Tstation은 해당 환경 위에서 AI 개발과 실험을 수행할 수 있도록 돕는 플랫폼으로, 인프라부터 활용까지 이어지는 흐름을 구성한다. TheOther.Town은 이러한 환경을 구독형 서비스로 제공해 초기 구축 부담 없이 AI 도입을 시작할 수 있도록 지원한다. 특히 현장에서는 내부 데이터를 기반으로 한 LLM기반 AI 서비스를 가상 데스크톱 환경에서 구현하고, 해외 거점과 동일한 보안 환경에서 화상 협업을 진행하는 시연이 이뤄지며 실제 활용 가능성을 보여줬다. 이를 통해 데이터 외부 반출 없이도 AI를 활용할 수 있는 'Internal AI' 환경이 현실적인 대안이 될 수 있음을 강조했다. 또한 실제 업무 환경과 유사한 조건에서 구현된 사례를 통해 VDI+AI가 실질적인 생산성 도구로 활용될 수 있음을 입증했다. 틸론은 25년간 축적해온 VDI 기술이 이러한 AI 환경의 기반이 된다는 점도 강조했다. 사용자 환경 격리, 중앙 집중형 데이터 관리, 자원 분할 기술 등 기존 가상화 요소들이 AI 인프라에서도 그대로 확장 적용되며, 이를 통해 기존 환경을 유지하면서도 AI 활용을 자연스럽게 확장할 수 있다는 설명이다. 최백준 틸론 대표는 “AI 활용 핵심은 새로운 기술 자체보다 이를 안정적으로 실행할 수 있는 인프라에 있다”며 “이제는 기술을 구현하는 단계를 넘어, 실제로 활용하는 단계로 전환되고 있다”고 말했다. 이어 “가상화 기술을 기반으로 고객이 기존 환경 안에서 AI를 빠르고 효과적으로 활용할 수 있도록 지원해 나갈 것”이라고 밝혔다. 이어 그는 “앞으로도 별도의 인프라 전환 없이 기존 환경을 확장하는 방식으로 AI 활용 기반을 지속적으로 고도화해 나갈 계획”이라고 덧붙였다.

2026.04.13 15:14방은주 기자

월가 "기술주 '지금이 매수 타이밍'"

미국과 이란 간 갈등으로 지정학적 긴장이 고조되면서 시장 변동성이 확대된 가운데, 일부 월가 분석가들이 최근 급락한 기술주에서 투자 기회를 찾을 수 있다는 전망을 내놓았다. 야후 파이낸스는 12일(현지시간) 시장 불안 속에서 소프트웨어 및 기술주가 저가 매수 기회가 될 수 있다는 분석이 나오고 있다고 보도했다. 분석가들은 아직 시장 변동성이 완전히 해소되지 않았다고 보고 있다. 주요 소프트웨어 기업을 담고 있는 아이셰어즈 익스팬디디 테크-소프트웨어 섹터 ETF인 IGV는 지난 한 달간 약 12% 하락한 반면, S&P 500은 같은 기간 소폭 올랐다. 시카고상품거래소(CME) 페드워치 설립자인 벤 에몬스는 “시장이 다소 과잉 반응한 측면이 있다”며 “소프트웨어 주식과 유틸리티 중심 금융주가 흥미로운 투자 대상이 될 수 있다”고 평가했다. 팔란티어·오라클 유망 종목으로 지목 이 같은 불확실성은 팔란티어 테크놀로지스의 주가 흐름에서 두드러진다. 해당 종목은 지난주 약 14% 하락했다. 한편 도널드 트럼프 대통령은 지난 10일 자신의 SNS를 통해 팔란티어의 군사적 역량을 공개적으로 언급하며 지지 의사를 밝히기도 했다. 팔란티어는 미군 및 정보기관과의 계약 비중이 높은 만큼 지정학적 긴장의 수혜주로 거론된다. 하지만 영화 '빅쇼트'의 실제 주인공으로 알려진 투자자 마이클 버리는 여전히 신중한 입장을 유지하고 있다. 그는 최근 주가 반등에도 불구하고 “팔란티어의 적정 가치는 주당 50달러 이하”라며 기존의 하락 전망을 고수했다. 반면 마크 기븐스 기븐스 캐피털 매니지먼트 최고투자책임자(CIO)는 “지금이 투자 적기”라며, 시장이 팔란티어를 과도하게 매도했다고 평가했다. 또, 그래디언트 인베스트먼트 키스 갱글 분석가는 “거시경제 상황과 관계없이 보안 소프트웨어는 IT 부서의 최우선 과제”라며, 팔로알토 네트웍스를 유망 종목으로 지목했다. 오라클 역시 최근 주가가 약세를 보이고 있다. 회사는 인공지능(AI) 인프라 투자 확대와 함께 최대 3만 명 규모의 인력 감축 계획을 발표했다. 올해 들어 오라클 주가가 약 30% 하락했지만, 일부 분석가들은 여전히 기업 가치가 경쟁사 대비 합리적인 수준이라고 평가한다. 티파니 맥기 피보탈 어드바이저스 최고경영자(CEO)는 “오라클은 강력한 현금 흐름과 가격 결정력, 기업 계약을 바탕으로 경쟁력을 갖추고 있다”며 “AI 인프라 및 클라우드 수요 확대의 핵심 기업으로 성장하고 있다”고 밝혔다. 엔비디아·MS·알파벳도 거론 한편 엔비디아에 대해서도 재평가가 나왔다. 최근 주가 조정으로 주가수익비율(PER)이 약 21배 수준까지 낮아지면서, 일부 투자자들은 여전히 매력적인 투자 대상으로 보고 있다. 마크 기븐스는 “가장 영향력 있는 반도체 기업들에 투자하는 것은 여전히 좋은 선택"이라고 밝혔다. 야크트만 자산운용 몰리 피에로니 분석가는 “매그니피센트 7 기업 상당수는 가치 투자자에게 여전히 부담스러운 가격”이라면서도, 마이크로소프트의 애저, 알파벳의 딥마인드·유튜브·웨이모 등은 다양한 수익 창출 가능성을 제공한다고 평가했다. 스테이트 스트리트 글로벌 어드바이저스의 마이클 아론은 “시장이 아직 갈등 국면에서 완전히 벗어나지 못했다”며 “주요 리스크가 지속되는 한 하방 위험이 더 크게 작용할 수 있다”고 경고했다. 이어 “시장 전반은 사태 해결 가능성을 기대하고 있으며, 최근 움직임은 이러한 기대를 반영하고 있다”고 덧붙였다.

2026.04.13 15:11이정현 미디어연구소

공공기관 1464곳 개인정보 유출땐 '큰일'...패널티 대폭 강화

개인정보보호위원회가 '2026년 공공기관 개인정보 보호수준 평가 추진계획'을 확정했다. 작년에 비해 패널티가 강화됐다. 올해 평가 대상은 중앙행정기관 51곳, 광역자치단체 17곳, 기초자치단체 226곳 등 총 1464곳이다. 13일 개보위에 따르면, 이번 개인정보 보호수준 평가는 '개인정보 보호법' 제11조의2에 따라 공공기관이 법적 의무사항을 제대로 이행하는지 여부 등 개인정보 보호를 위한 기관의 전반적인 노력을 평가하는 제도다. 공공기관의 개인정보 관리체계 내실화 및 보호 역량 향상을 목표로 2024년부터 시행하고 있다. 올해 평가에서는 특히 유출 사고 및 부실 대응에 대해 엄중한 패널티를 적용한다. 개인정보 유출 사고에 대한 기관 책임을 높이기 위해 사고 발생 시 적용하는 감점 최대치를 기존 10점에서 20점으로 올렸다. 또 사고 발생 이후 사후 대응 조치가 미흡한 경우에도 최대 5점의 감점을 부여하도록 패널티 체계를 강화했다. 해킹 등 사이버 위협에 대응하기 위한 선제적 예방 조치도 강화한다. '개인정보 유출 등 사고 예방과 대응 노력' 지표를 신설, 모의해킹을 포함한 취약점 점검 실적을 정성적으로 평가에 반영한다. 또 내부 직원에 의한 유출 사고를 사전에 차단하기 위해 '올해의 테마' 지표로 '내부자 보안'을 선정해 집중 점검을 수행한다. 아울러 기관장의 보호 노력을 평가하는 지표 배점을 높여 기관 차원의 사전 예방 체계 마련을 독려한다. 평가의 변별력도 높인다. 자체평가를 수행하는 소속기관과 교육지원청에 대해서는 '보통(90점 이상), 일부 미흡(80점~90점), 미흡(80점 미만)'의 3등급 체계로 전환, '미흡' 기관 명단을 공개하고, '일부 미흡' 및 '미흡' 기관에게는 보완 조치서를 제출받을 예정이다. 또한 전문가가 참여하는 심층평가(정성지표) 비중을 50%로 확대하고, 평가 시스템 선정 기준 미준수 시 감점을 줘 실질적인 보호 수준을 검증한다. 올해 평가 대상은 총 1464개 기관이다. 중앙행정기관과 소속기관, 지방자치단체, 공공기관, 지방공사·공단, 시도교육청 학교·특수법인 등이 대상이다. 본격적인 평가는 올해 9월부터 내년 3월까지 서면 평가와 현장 검증 등을 거쳐 진행한다. 최종 결과는 전문가 평가단의 검증을 거쳐 내년 4월 발표한다. 개인정보위는 평가 결과가 우수한 기관 및 담당자에 대해 포상을 늘리고, 기관 자체 포상도 활성화될 수 있게 기관 및 주무 부처에 우수 담당자를 통지할 예정이다. 미흡 기관에 대해서는 개선 권고와 이행점검을 실시한다. 이와 관련, 개인정보위는 오는 6월부터 9월까지 권역별 설명회를 개최하고 평가 편람을 온·오프라인으로 배포할 계획이다. 특히 평가 결과가 미흡하거나 현장 자문(컨설팅)을 희망하는 기관을 대상으로 1:1 맞춤형 현장 자문(컨설팅)을 제공, 실질적인 개선을 뒷받침한다. 아울러 평가 담당자들이 업무에 참고할 수 있게 우수사례집도 배포한다. 양청삼 개인정보위 사무처장은 “최근 공공기관에서도 유출사고가 잇따르는 만큼 공공부문의 안전 관리체계를 강화해야 한다"면서 “평가 과정에서 발견된 미흡 사항을 기관이 자발적으로 개선할 수 있게 설명회와 현장 자문(컨설팅) 등 체계적인 지원을 제공, 공공부문 전체의 안전관리 수준을 높여 나가겠다"고 강조했다.

2026.04.13 14:03방은주 기자

[인터뷰] 김연수 한컴 대표 "AX 시너지 낼 M&A 임박…日 시장도 정조준"

[도쿄(일본)=장유미 기자] "작은 단위 투자보다 인공지능 전환(AX)과 같이 사업 시너지를 낼 수 있는 분야에서 규모감 있는 인수합병(M&A)을 준비하고 있습니다." 김연수 한글과컴퓨터 대표는 지난 8일 일본 도쿄 빅사이트에서 열린 '재팬 IT 위크 스프링 2026' 현장 인터뷰에서 이같이 밝히며 일본에서 먼저 검증한 인공지능(AI) 인증·문서 기술을 기반으로 글로벌 사업 확장 속도를 높이겠다는 구상을 내놨다. 단순 솔루션 판매를 넘어 고객별 업무 흐름에 맞춰 인증, 문서 추출, 검색, 요약, 자동화를 유기적으로 연결하는 'AX 오케스트레이션' 구조를 구축하고, 이를 뒷받침할 핵심 기술과 사업 역량은 글로벌 차원의 대형 딜로 보강하겠다는 전략이다. 일본은 이 같은 전략이 가장 먼저 성과로 입증된 해외 무대로 평가된다. 한컴은 지난 2월 일본 공적 개인인증(JPKI) 플랫폼 사업자인 사이버링크스와 공급 계약을 체결하며 AI 안면인식 솔루션 '한컴 오스(HANCOM AUTH)'를 현지 공적 인증 체계에 안착시켰다. 특히 일본 정부의 마이넘버카드 기반 신원확인 인프라에 실제 적용되며 기술력과 보안성을 동시에 검증받았다는 평가를 받고 있다. 이번 재팬 IT 위크에서는 이를 기반으로 사업 외연도 한층 넓혔다. 특히 사이버링크스, 머니파트너스솔루션즈, 선디지털시스템과 총 3건의 업무협약(MOU)을 체결하며 공공 인증, 핀테크 가입 심사, 영상 보안 기반 엔터프라이즈 인증으로 현지 서비스 접점을 확대했다. 일본 시장 내 레퍼런스를 공공·금융 중심에서 민간 서비스 영역까지 넓히는 교두보를 이번 일로 마련한 셈이다. 김 대표는 "이번 MOU는 단순한 판매 계약이 아니라 일본 현지 파트너와 함께 고객별 서비스를 완성해 가는 출발점"이라며 "공공과 금융에서 확보한 신뢰를 바탕으로 민간 서비스 영역까지 레퍼런스를 넓혀갈 것"이라고 말했다.한컴 오스는 지난 2024년 전략적 지분 투자를 단행한 스페인 AI 생체인식 기업 페이스피(FacePhi)의 기술을 기반으로 한컴과 한컴위드가 공동 개발한 솔루션이다. 정면 이미지만으로 위·변조를 탐지하는 패시브 라이브니스 방식을 적용해 사용 편의성을 높인 것이 특징이다. 여기에 일본 내 유일하게 생체인식 국제 표준(ISO/IEC 30107-3)인 '아이베타(iBeta) PAD 레벨 2' 인증을 확보하며 현지 비대면본인확인(eKYC) 시장에서 차별화된 경쟁력을 갖췄다. 현재는 사이버링크스 플랫폼을 활용하는 지자체와 대형 엔터프라이즈 고객을 중심으로 후속 도입 논의가 이어지고 있다. 일본 정부가 2027년부터 마이넘버카드 기반 신원확인 체계를 고도화할 예정인 만큼, 공공과 금융을 넘어 유통·리테일·민간 금융으로의 확장 가능성도 커지고 있다. 사업 확장 방식은 직접 최종 서비스를 판매하기보다 현지 파트너가 고객 맞춤형 서비스를 설계·판매할 수 있도록 핵심 기술을 공급하는 구조에 가깝다. 일본 시장 특유의 신뢰 중심 거래 관행을 고려할 때 현지 기업이 고객 접점을 맡고, 한컴이 기술 백엔드를 지원하는 모델이 더 빠른 확장에 유리하다는 판단이다. 김 대표는 "우리가 직접 완성차를 만드는 업체가 되기보다 현지 파트너가 고객별 서비스를 완성할 수 있도록 핵심 기술과 솔루션을 공급하는 역할에 집중하고 있다"며 "이런 접근이 일본처럼 신뢰 기반이 중요한 시장에서 더 빠른 확장성을 만든다"고 말했다. 또 그는 문서 AI를 일본 디지털 전환(DX) 시장 공략의 또 다른 축으로 삼았다. 종이 문서와 도장 중심의 업무 프로세스 비중이 높은 일본 시장 특성상 광학문자인식(OCR)과 데이터 추출 소프트웨어개발키트(SDK) 수요가 빠르게 늘고 있다는 판단에서다. 이에 맞춰 한컴은 자사 오픈소스 기반 문서 추출 엔진 '오픈데이터로더 PDF v2.0'로 일본 법령·행정·금융 문서 디지털화 수요를 정조준하고 있다. 이 솔루션은 복잡한 표 구조와 다단 레이아웃, 세로쓰기 기반 문서 처리에 강점을 보인다. 더불어 김 대표는 안면인증과 문서 추출, 검색, 요약, 데이터 분석, 업무 자동화를 하나의 고객 업무 흐름으로 묶는 AI 오케스트레이션 플랫폼 구축을 중장기 목표로 세웠다. 특정 거대언어모델(LLM)에 종속되지 않고 고객 환경에 맞춰 최적의 워크플로우를 설계하는 것이 핵심이다. 그는 "LLM은 여러 기술 요소 중 하나일 뿐이고 중요한 것은 고객 업무 흐름에 맞춰 어떤 기술을 연결해 AX 효과를 극대화하느냐"라며 "특정 모델 종속보다 고객별 워크플로우를 설계하는 오케스트레이션 역량이 핵심 경쟁력"이라고 강조했다. 또 김 대표는 일본 시장 공략의 방향성을 버티컬 중심 확장으로 제시했다. 산업별 고객 접점에서 성공 사례를 축적해 시장 자체를 만들어가고, 한컴은 그 기반 기술을 공급하는 조력자 역할에 집중하겠다는 구상이다. 그는 "이 같은 협력 구조를 유지하면서 금융권을 시작으로 버티컬별 성공 사례를 축적해 시장을 넓혀갈 것"이라며 "일본에서 확보한 레퍼런스를 기반으로 산업별 AX 수요를 단계적으로 확장하는 과정을 앞으로 지켜봐 달라"고 당부했다.

2026.04.13 12:00장유미 기자

美 정부, 금융권에 앤트로픽 '미토스' 사용 권고…"취약점 점검하라"

미국 정부가 은행사에 앤트로픽 새 인공지능(AI) 모델을 시범 적용하라고 권장한 것으로 전해졌다. 12일(현지시간) 블룸버그통신 등 외신에 따르면 스콧 베센트 미국 재무장관과 제롬 파월 연방준비제도 의장은 최근 주요 은행 경영진을 소집해 앤트로픽 '미토스' 모델을 활용한 금용 보안 취약점 점검을 지시한 것으로 확인됐다. 지난 주 앤트로픽은 새 프런티어 모델 '미토스'를 프리뷰 버전으로 공개했다. 해당 모델은 소프트웨어(SW) 취약점 탐지와 보안 점검에 활용될 방침이다. 앤트로픽은 미토스를 주요 파트너사에 제한적으로 공급한다고 밝힌 바 있다. 미토스가 취약점 탐지 능력이 매우 뛰어나 악용될 가능성이 높다는 이유에서다. 미국 금융권 중 파트너로 공식 명시된 곳은 JP모건체이스다. 다만 골드막산스를 비롯한 시티그룹, 뱅크오브아메리카, 모건스탠리 등 타 금융사도 해당 모델에 접근 가능한 것으로 알려졌다. 블룸버그는 "미토스가 사이버보안을 위해 설계된 것은 아니지만 취약점을 찾는 능력이 지나치게 뛰어나다"며 "미토스를 둘러싼 기술 경쟁과 정책 갈등이 커질 것"이라고 분석했다.

2026.04.13 11:17김미정 기자

TTA, 블록체인 신뢰성 검증 지원 대상 기업 모집

한국정보통신기술협회(TTA)는 과학기술정보통신부와 국내 블록체인 기업의 기술 경쟁력 강화 및 산업 활성화를 위해 블록체인 신뢰성 검증 시험, 컨설팅 지원 대상 기업을 5월1일까지 모집한다. 현재까지 TTA 검증 지원을 받은 기업은 약 60개 회사로, 기업들은 검증 지원을 통해 블록체인의 성능과 보안성을 객관적으로 입증할 수 있고 이를 기반으로 서비스 상용화, 기업 간 협력 및 국내외 사업 확장 등 구체적인 성과를 창출했다. 이번 모집에는 총 6개 내외 기업을 선정해 블록체인 신뢰성 검증 지원 서비스를 무상으로 제공할 예정이다. 블록체인 신뢰성 검증 지원 모집 분야는 시험과 컨설팅 서비스로 구성되며, 참여 기업의 블록체인 기술의 개발 단계에 따라 맞춤형 지원을 제공받게 된다. 시험 서비스는 개발이 완료된 블록체인 제품을 대상으로 ▲플랫폼 및 서비스 성능 ▲블록체인 장애내성 ▲계정 키 관리 ▲스마트컨트랙트, 소스코드 보안취약점(SBOM) ▲데이터 정합성 등을 종합적으로 검증하고 시험성적서를 발급한다. 기업은 이를 통해 자사 제품의 기술적 신뢰성을 객관적으로 입증할 수 있다. 컨설팅 서비스는 개발 중인 서비스 특성을 고려해 기업 맞춤형 개발 가이드를 제공하며, 성능 및 보안 강화 방향을 제시함으로써 완성도 높은 서비스 개발을 지원한다. 신청을 희망하는 기업은 신청 서류를 이메일로 제출해야 하며, 선정 결과는 선정위원회 평가 후 개별 통보될 예정이다. 손승현 TTA 회장은 “블록체인 기술이 금융·물류·공공 등 다양한 산업 전반으로 확산되는 가운데, 서비스의 신뢰성 확보가 산업 성장의 핵심 과제로 떠오르고 있다”며 “본 지원 사업을 통한 체계적인 신뢰성 강화가 국내 블록체인 산업의 경쟁력을 높이는 밑거름이 될 수 있도록 적극 지원하겠다”고 말했다.

2026.04.13 09:58박수형 기자

LGU+ "유심 교체 예약자 17만명, 유심 재고 377만장"

LG유플러스가 오늘(13일)부터 알뜰폰을 포함한 모든 무선 가입자 대상으로 무상 유심 교체와 업데이트를 진행키로 한 가운데 유심 부족 현상은 크게 일어나지 않을 것으로 보인다. 이날 LG유플러스에 따르면 전날 오후 8시 기준 유심 관련 매장 방문 예약자는 누적 17만 903명이다. LG유플러스 가입자 가운데 유심 교체 또는 업데이트를 위한 매장 방문 예약자는 약 1.4%를 차지하는 수다. 알뜰폰 가입자 역시 전체 대상에서 0.2%가 매장 방문을 예약했다. 유심 교체와 업데이트 계획이 사전에 마련되면서 유심 재고에는 큰 문제가 없다는 평가다. LG유플러스는 현재 377만 장의 유심카드 재고를 확보하고 있고, 일주일 동안 시스템에 등록할 수 있는 이심 수도 200만에 이른다. 이에 따라 예약하지 않고 매장을 방문하더라도 유심 교체나 업데이트에는 큰 불편이 없을 전망이다. 다만, 유심 교체에 따른 매장 혼잡과 교체 시행 초기 현장의 혼잡을 고려해 회사 측은 예약 후 방문을 권장했다. 매장 방문시 대기 시간을 줄이기 위해서도 예약이 편리하다는 설명이다. 매장 방문시에는 본인 확인을 위해 신분증과 사용 중인 휴대폰을 지참해야 한다. 대리인이 방문하는 경우 본인 확인 위임 절차에 따른 관련 서류가 필요하다. 대리인과 본인의 신분증을 모두 챙기고 명의자의 휴대폰과 유심을 준비해야 한다. 매장 방문을 예약한 뒤 시간과 장소를 바꾸려는 경우 다시 예약하면 된다. 한편, LG유플러스는 가입자식별번호(IMSI) 체계에 난수를 도입한 새로운 보안 체계를 적용해 고객 보호 수준을 높이기 위해 유심 교체와 업데이트를 진행한다고 밝혔다.

2026.04.13 09:28박수형 기자

김동명 LG엔솔 "AI로 2028년까지 생산성 50% 개선"

김동명 LG에너지솔루션 최고경영자(CEO) 사장이 전사 인공지능 전환(AX)를 통한 혁신으로 2028년까지 제조, 개발 등 전사 생산성을 50% 개선하겠다는 목표를 제시했다. 연초 목표였던 '2030년까지 생산성 30% 개선'을 상향 조정했다. 13일 김동명 사장은 전사 구성원들에게 보내는 CEO 메시지를 통해 “AX는 생존과 직결된 필수 과제”라며, AX 실행 전략을 공유했다. 이는 경쟁사들 역시 대규모 전담 조직과 투자를 본격화하고 있는 만큼, 기회를 선점하기 위해 더 도전적인 목표를 더 빠르게 달성해야 한다는 판단에서다. 김 사장은 현재 글로벌 배터리 시장을 "기울어진 운동장"으로 묘사하며, 경쟁사들이 막대한 정책 지원과 대규모 인력을 투입하는 인해전술식 경쟁을 벌이고 있다고 진단했다. 이어, “단순한 양적 경쟁으로 대응하는 것은 의미 있는 승산을 기대하기 어렵다”며 “AX를 통해 핵심 자산 및 인재 중심으로 게임 규칙을 바꿔야 한다”고 말했다. LG에너지솔루션 핵심 자산으로는 다수의 명품 특허 등 지식재산권, 30여년 가량의 업력, 풍부한 역량을 갖춘 인재들을 꼽았다. 김 사장은 "이 자산들이 AX와 결합해 시너지를 낸다면 경쟁의 판을 바꿀 절호의 기회가 될 수 있다"고 강조했다 성공적인 AX 체계 안착을 위한 강력한 지원체계도 구축한다. 김 사장은 “AX는 제조업의 복잡성, 국가핵심기술 보안, 현업 적용 체계까지 함께 풀어야 하는 복잡한 과제”라며 강한 리더십과 정교한 전사적 지원체계를 약속했다. 이를 위해 매월 CEO가 직접 주재하는 'AI 거버넌스 위원회'를 운영, AI 솔루션 도입과 보안∙변화관리 이슈를 점검하고 있다. 기업형 AI 플랫폼을 비국가핵심기술 영역부터 단계적으로 도입하고 전사 AI 교육을 대폭 확대해 나간다는 방침이다. AI 도입에 따른 고용 불안 우려도 일축했다. 김 사장은 "계산기가 있어도 연산 원리를 이해해야 제대로 쓸 수 있듯, AI 역시 문제를 정의하고 구조화할 줄 아는 숙련된 경험을 가진 사람이 더 잘 활용할 수 있다"며, "AX는 구성원을 덜 중요하게 만드는 변화가 아니라, 비효율적인 일에서 벗어나 사업적 임팩트를 창출하는 '진짜 업무'에 집중하게 만드는 변화"라고 강조했다. 이어, "시도하고, 피드백하고, 빠르게 보완하는 것이 AX를 추진하는 방식"이라며 "경쟁의 판을 바꾸고 누구도 쉽게 따라올 수 없는 독보적인 경쟁력을 만들어 낼 '이기는 혁신'을 함께 만들어 가자"고 당부했다.

2026.04.13 08:57김윤희 기자

"판교 정보보호클러스터 확 달라져"...9년만에 시설 대폭 개선

수도권 정보보호 핵심 허브인 판교 정보보호클러스터가 개소 9년만에 전체 시설을 개선했다. 사이버레질리언스센터와 디지털위협시연센터를 신설했다. 이를 기념, 과기정통부와 한국인터넷진흥원(KISA)는 9일 개소식을 개최하고 유관 협단체 간 업무협약과 보안기업 투자상담회도 열었다. 판교 정보보호클러스터는 2017년 개소한 이래 보안스타트업 육성 및 수도권 보안 인재 양성의 거점으로 자리매김해왔지만, 시설 노후화로 활용도가 떨어지는 문제가 있었다. 이에 과기정통부는 산업계 수요 및 전문가 의견을 반영해 약 1년 간 기업 정보보호 통합지원 및 체험시설, 입주 및 교육시설 등을 개선했다. 또 이번 판교 클러스터 재개소를 계기로 KISA, KISIA, 한국CISO협의회, 한국영상정보연구조합, 경기창조경제혁신센터 등 주요 정보보호 유관기관 및 협·단체가 모여 이날 MOU를 맺고 경기권 전략산업의 보안역량 강화를 위한 긴밀한 협력을 다짐하는 한편 클러스터 입주사를 비롯한 다수의 보안 스타트업이 참여하는 투자전문가 및 CISO 대상 IR 피칭, 투자‧네트워킹 행사를 개최, 80여명이 참석하는 등 정보보호산업계의 성장과 투자확대도 함께 유도했다고 과기정통부는 밝혔다. 최우혁 과기정통부 정보보호네트워크정책실장은 "노후한 판교 정보보호 클러스터를 산업계 수요를 반영하고 최근 보안 트렌드에 걸맞게 개선했다"면서 “이번 재개소식에 많은 유관기관이 참여해 수도권 전략산업 보안역량 강화를 위해 함께 노력하기로 다짐하는 등 큰 의미가 있었으며, 과기정통부는 앞으로도 5극3특 지역별 정보보호 역량강화를 위해 지속 노력하겠다”고 밝혔다.

2026.04.12 18:53방은주 기자

보안 개념이 바뀐다...'미토스 보고서' 7월 발표

사이버보안의 새로운 시대를 열 것으로 평가받는 앤트로픽의 AI 범용모델 '미토스(Mythos)'에 대해 구글, MS, 시스코, AWS 등 글로벌 빅테크 기업들이 미토스가 발견한 보안 취약점 연구에 들어간 가운데 이의 결과가 오는 7월초 공개될 예정이어서 비상한 관심을 모은다. 또 '미토스'가 발견한 이번 보안 취약점은 소형 오픈 AI모델로도 충분히 발견 가능한 것으로 알려졌다. 아울러 이번 '파토스 사건'은 보안의 개념을 현재와 같은 '탐지 범위(coverage)' 중심에서 '취약점 간 상호작용(interaction)'으로 전환해야 함을 전세계에 시사했다. 근착 미국 매체 벤처비트는 "앤트로픽이 크라우드스트라이크, 시스코, 팔로알토, 마이크로소프트, 애플, 리눅스 파운데이션, AWS 등 12개 기관이 참여하는 협력체 글래스윙 프로젝트(Project Glasswing)를 구성, 미토스의 보안 취약점 찾기 연구에 들어갔다"면서 "앤프로픽이 약 90일 내, 오는 7월초 관련 공개 보고서를 발표한다"고 보도했다. 미토스 보안 취약점을 찾는 글래스윙 프로젝트에는 1억 달러 규모의 크레딧과 400만 달러의 오픈소스 지원금이 투입됐다. 이들 12개 기업 외에 기업 및 기관 등 총 40여곳이 '미토스'에 접근할 수 있는 권한을 받았다. '미토스'는 사람이 지난 27년간 찾지 못한 취약점을 자율적으로 찾아내는 등 보안면에서 여러 놀라움을 선사했다. 이 취약점은 오픈BSD(OpenBSD)의 TCP(Transmission Control Protocol) 스택 내부에 존재하고 있었는데, 오픈BSD는 세계에서 가장 보안이 강화된 운영체제(OS) 중 하나다. 그동안 수많은 코드 감사와 퍼싱 테스트(취약점을 찾기 위해 자동으로 이상한 입력값을 대량으로 넣어보는 것)를 했지만 찾지 못했다. 그러나 '클로드 파토스 프리뷰'를 사용하니, 단 두 개의 패킷만으로 서버를 다운시킬 수 있는 심각한 문제를 발견했다. 이 취약점을 찾는 데 들어간 전체 탐색 캠페인 비용은 약 2만 달러였고, 실제로 해당 취약점을 발견한 모델 실행 비용은 50달러도 되지 않았다. 더 중요한 점은 이 취약점 발견 과정이 초기 프롬프트 이후 인간의 추가 개입 없이 완전히 자율적으로 이뤄졌다는 점이다. "보안 취약점 발견 점진 향상 아닌 구조적 도약...이전보다 90배 성능 향상" 벤처비트는 "이번 (취약점 탐지) 능력 향상은 점진적인 수준이 아니라 구조적인 도약에 가깝다"고 평했다. 파이어폭스 147(Firefox 147) 버전에 대한 취약점 탐지 실험에서 '미토스'는 181회 성공한 반면, 이전 세대 모델인 클로드 오퍼스 4.6(Claude Opus 4.6)은 단 2회 성공에 그쳤다. 이번 버전보다 약 90배 성능 향상이 나타난 셈이다. 또 AI가 소프트웨어 버그를 얼마나 잘 고치는지 평가하는 고난도 벤치마크 테스트인 ' SWE-bench Pro' 평가에서도 '미토스'는 77.8%의 성능을 기록, 기존 모델의 53.4%보다 크게 앞섰다. 뿐만 아니라 AI가 실제 보안 취약점을 얼마나 잘 찾아내고 재현하는지 평가하는 사이버보안 실험·평가 테스트인 사이버짐(CyberGym)의 취약점 재현 실험에서도 '미토스'는 83.1점을 받아 기존 모델(66.6점)을 앞섰다. 앤트로픽 내부 평가용 '사이벤치(Cybench) CTF'에서는 100% 성능을 달성해 더 이상 의미 있는 내부 평가가 어려워졌고, 결국 레드팀은 실제 제로데이 취약점 탐색을 새로운 평가 기준으로 삼아야 했고, 그 결과 주요 운영체제와 주요 브라우저 전반에서 수천 개의 제로데이 취약점이 발견됐으며, 이 중 상당수는 10년에서 20년 이상 존재해 온 취약점이었다고 벤치마크는 전했다. 심지어 정식 보안 교육을 받지 않은 엔지니어들이 원격 코드 실행 취약점을 찾아달라고 요청한 뒤 하룻밤 사이 완전한 취약점 코드를 받아본 사례도 있었던 것으로 알려졌다. 벤처비트는 '미토스'가 보안 취약점을 찾아낸 경로에 대해 "이 모델은 암호화 라이브러리를 분석해 취약점을 찾아냈고, 실제 운영 중인 가상 머신 모니터(VMM)에 침투했으며, 보안 교육을 전혀 받지 않은 엔지니어들에게도 하룻밤 사이에 작동하는 취약점(익스플로잇)을 만들어 줬다"고 전했다. 앤트로픽은 '미토스' 취약점을 다른 빅테크들과 공동으로 해결하기 위해 '글래스윙' 프로젝트를 시작했다. 벤치마크에 따르면, 하지만 각 회사 보안 책임자들은 발표 내용을 전달받았지만 실제로 무엇을 어떻게 바꿔야 하는지에 대한 실행 지침(플레이북)은 충분히 전달받지 못했다. 시스코의 보안 및 신뢰 책임자 안쏘니 그리에코(Anthony Grieco)는 “27년 동안 이 업계에 있었지만 지금처럼 빠른 변화는 처음”이라며 “보안 분야에서 할 수 있는 일이 많아졌다는 점에서는 매우 낙관적이지만 동시에 공격자들도 같은 능력을 갖고 있다는 점에서 두렵다”고 말했다. 미토스가 찾아낸 놀라운 보안 취약점 7가지..."몇 주간 본 버그가 평생 본 것보다 많아" 이번 '미토스' 충격은 보안 업계가 기존에 사용하던 탐지 기법이 어디까지 효과 있고, 어디에서 한계가 있는 지를 보여주기도 했다. 아래는 '파토스'가 발견한 그 대표적 7가지 취약점 유형이다. 첫째, OpenBSD의 TCP SACK 취약점 사례다. 이 취약점은 무려 27년 동안 존재해 왔으며, 단 두 개의 조작된 패킷만으로도 서버를 다운시킬 수 있었다. 그러나 정적 분석 도구(SAST), 퍼저(fuzzer), 그리고 보안 감사까지 모두 이 문제를 발견하지 못했다. 그 이유는 TCP 옵션들이 공격 환경에서 어떻게 상호작용하는지를 의미적으로 추론해야만 발견할 수 있는 논리적 결함이었기 때문이다. 이 취약점을 찾아내는 데 들어간 캠페인 비용은 약 2만 달러 수준이었으며, 회당 약 50달러가 들어갔다. 둘째, FFmpeg의 H.264 코덱 취약점이다. 이 취약점은 16년 동안 존재해 있었고, 퍼저가 약 500만 번이나 해당 코드 경로를 실행했음에도 불구하고 한 번도 문제를 유발하지 않았다. 그러나 미토스는 코드의 의미적 구조를 분석해 이 취약점을 찾아냈다. 이 캠페인의 비용은 약 1만 달러 수준이었다. 셋째, FreeBSD의 NFS 원격 코드 실행 취약점(CVE-2026-4747)이다. 이 취약점은 약 17년 동안 존재했으며, 인증 없이 인터넷을 통해 루트 권한을 획득할 수 있는 심각한 문제였다. 앤트로픽의 분석 뿐 아니라 독립적인 재현 실험에서도 동일한 결과가 확인됐다. '미토스'는 여러 개의 패킷에 나누어 구성된 20개의 ROP(Return-Oriented Programming) 장비 체인을 자동으로 만들어 공격을 완성했다. 이 과정은 완전히 자율적으로 수행됐다. 넷째, 리눅스 커널(Linux kernel)에서는 로컬 권한 상승 취약점 사례가 제시됐다. '미토스'는 심각도가 낮은 취약점 두 개에서 네 개를 연결해 경쟁 상태(race condition)와 KASLR 우회를 통해 완전한 로컬 권한 상승 공격을 만들어냈다. 한 보안 전문가는 "미토스가 원격 커널 공격에는 실패했지만 로컬 공격에서는 성공했다"고 평가했다. 현재 이러한 취약점 연결(chain)을 자동으로 수행하는 도구 체인은 사실상 존재하지 않는다. 다섯째, 모든 주요 웹 브라우저에서 발견된 제로데이 취약점 사례도 포함됐다. 수천 개의 취약점이 식별됐으며, 일부는 인간과 AI의 협업을 통해 발견됐다. 한 사례에서는 '미토스'가 네 개의 취약점을 연결해 JIT(Just-In-Time compilation, 프로그램 실행 중(runtime)에 코드를 바로 기계어로 변환해 실행 속도를 높이는 기술) 힙 스프레이 공격을 수행했고, 렌더러(renderer)와 OS 샌드박스 모두 탈출했다. 특히 파이아폭스(Firefox) 147에서는 181개의 실제 동작 가능한 취약점이 작동했는데, 두 개의 Opus 4.6과 비교해 매우 큰 차이를 보였다. 여섯째, TLS, AES-GCM, SSH 같은 암호화 라이브러리에서도 취약점이 발견됐다. 구현 코드에서 발견된 문제들은 인증서 위조나 암호화된 통신 복호화를 가능하게 하는 구현상의 결함이었다. 이는 수학적 암호 알고리즘 자체를 깨는 공격이 아니라, 그 수학을 실제 코드로 구현하는 과정에서 발생한 오류였다. 일곱째, 가상 머신 모니터(VMM, Virtual Machine Monitor, 하나의 물리 컴퓨터 위에서 여러 개의 가상 컴퓨터(가상머신)를 동시에 실행하면서 서로를 격리해 주는 핵심 소프트웨어) 탈출 취약점이다. 클라우드 환경에서 서로 다른 워크로드가 서로의 데이터를 보지 못하도록 보호하는 핵심 기술이 VMM인데, '미토스'는 실제 운영 환경의 VMM에서 게스트에서 호스트로 탈출 가능한 메모리 손상 취약점을 찾아냈다. 이는 클라우드 보안 아키텍처가 전제하고 있던 워크로드 간 격리 가정 자체를 흔드는 발견이었다고 벤치마크는 진단했다. '미토스'와 관련 앤트로픽의 유명 AI보안 연구자 니콜라스 칼리니(Nicholas Carlini)는 "지난 몇 주 동안 내가 발견한 버그 수가 내 인생 전체에서 발견했던 버그 수를 합친 것보다 더 많다"고 말했다. 공격자들은 더 빨리지고, 방어자들 일년에 한번 패치...패치 개념 바뀌어야 클라우드스트라이크(CrowdStrike)의 2026년 글로벌 위협 보고서에 따르면 매 29분마다 사이버공격(eCrime)이 일어나며, 이는 2024년 대비 65% 빨라졌다. 특히 AI 기반 공격은 전년 대비 89% 증가했다. 크라우드스트라이크 CTO 엘리아 자이체프(Elia Zaitsev)는 현재 보안 대응의 현실적인 운영 한계를 설명했다. 그는 "에이전틱(agentic) AI를 활용하는 공격자들은 공격을 매우 빠른 속도로 수행할 수 있기 때문에, 기존처럼 사람이 경보(alert)를 확인하고 분류(triage)한 뒤 15~20분 동안 조사하고, 그 후 한 시간 뒤나 하루 뒤, 혹은 일주일 뒤에 대응 조치를 취하는 전통적인 방식으로는 더 이상 충분하지 않다"고 말했다. 즉 인간 중심 대응 속도로는 이미 AI 기반 공격의 속도를 따라잡기 어렵다는 의미다. 또 약 2만 달러 규모의 '미토스' 취약점 탐지 캠페인이 불과 몇 시간 만에 이뤄질 수 있다는 점도 강조했다. 즉, 과거라면 국가 차원에서 수개월간 수행할 연구 작업을 민간 기업이 대체한 것으로, AI 등장으로 공격 역량의 시간과 비용 구조 자체가 근본적으로 바뀌고 있다는 의미다. 크라우드스트라이크 CEO 조지 쿠르츠(George Kurtz)는 Glasswing 발표가 나온날 링크드인을 통해 두가지 측면에서의 시간 압박 현실을 짚었다. 먼저 7월의 글래스윙 취약점 공개가 있고, 이어 오는 8월 2일부터 EU AI Act가 시행되는데, AI Act는 고위험 AI 시스템에 대해 자동화된 감사 추적 체계 구축, 사이버보안 요구사항 준수, 사고 발생 시 보고 의무 등을 부과했고, 이를 위반할 경우 전 세계 매출의 최대 3%에 해당하는 벌금이 부과될 수 있다. 이반티(Ivanti)의 필드(Field) CISO인 마이크 라이머(Mike Riemer) 역시 "공격자들이 패치를 공개된 뒤 72시간 안에 역공학하고 있기 때문에 그 기간 안에 패치를 적용하지 않으면 이미 공격 위험에 노출된 상태"라고 설명했다. 하지만 현실에서는 많은 조직들이 여전히 1년에 한 번 정도만 패치를 수행하고 있다. 27년간 사람이 못찾은 오픈BSD 취약점 소형 AI모델이 찾아내 한편 '미토스'만이 이런한 버그 탐지 능력을 가진 것은 아니라는 점도 확인됐다. AI 보안 스타트업 AISLE 연구에 따르면 앤트로픽이 공개한 프리BSD 취약점 사례를 테스트했을 때 8개 가운데 8개 소형 오픈모델 모두가 이를 발견했다. 일부 모델은 파라미터 규모가 36억개에 불과했고, 또 백만 토큰당 비용이 0.11달러(약 11센트) 수준이였다. 또 51억 개(5.1 billion) 파라미터 규모의 오픈 모델은 27년간 존재한 OpenBSD 취약점의 핵심 분석 체인(core analysis chain)을 스스로 재구성했다. 이에 AISLE는 "AI 사이버보안 분야에서 경쟁 우위를 만드는 '해자(moat)'는 모델 자체가 아니라 시스템이다"고 결론 지었다. 앤트로픽 레드팀에 따르면 '미토스'가 발견한 취약점 가운데 99% 이상은 아직 패치되지 않은 상태다. 오는 7월 초 글래스윙 보고서가 공개되면 운용체계, 브라우저, 암호 라이브러리, 주요 인프라 소프트웨어 전반에서 대규모 패치가 동시에 진행되는 '패치 쓰나미'가 올 가능성도 높다. 이어 8월 2일부터는 EU AI Act의 다음 단계 규제가 시행되면서 고위험 AI 시스템에 대한 자동 감사 추적, 보안 요구사항, 사고 보고 의무, 그리고 전 세계 매출의 최대 3%에 해당하는 벌금 가능성까지 현실화된다. "이사회 보고 내용과 보안 평가 기준 바뀌어야"이러한 변화 속에서 보안 조직이 이사회에 보고하는 방식도 달라져야 한다는 지적이 나온다. 모든 보안 책임자들은 이사회에 보통 "우리는 이미 모든 것을 스캔했습니다"고 보고하는데, 이는 기업 보안 도구가 '볼 수 있게 설계된 범위' 안에서 스캔했다는 뜻으로, '미토스' 같은 새로운 AI 기반 취약점 탐지 환경에서는 그대로 유지하기 어렵다는 것이다. 이에, 엔크립트AI(Enkrypt AI)의 CSO 메리트 배어(Merritt Baer)는 조직의 보안 잔존 위험을 세 가지로 구분해야 한다고 제안했다. 첫째는 기존 도구로 안정적으로 탐지 가능한 known-knowns, 둘째는 존재는 알지만 탐지 범위가 제한적인 known-unknowns, 셋째는 구성 요소 간 상호작용에서 발생하는 unknown-unknowns이다. '미토스'가 주로 발견하는 취약점은 이 세 번째 영역에 해당한다. 그는 취약점 평가 체계 자체도 바뀌어야 한다고 강조했다. FIRST(국제 침해사고 대응 협의체)가 관리하는 글로벌 표준인 기존 CVSS(Common Vulnerability Scoring system, 소프트웨어 취약점 위험도를 숫자로 평가하는 국제 표준 점수 체계. 0~10점으로 수치화)는 개별 취약점 단위의 위험도를 평가하도록 설계됐지만 실제 공격 위험은 여러 취약점이 연결된 경로 형태로 나타나고 있기 때문이다. 따라서 보안 조직은 개별 취약점의 심각도를 기준으로 대응하는 방식에서 벗어나 취약점 경로 전체를 분석하는 방식으로 전환해야 하며, 취약점 목록 중심 관리에서 취약점 그래프 기반 관리로 이동해야 하고, 개별 취약점의 우선순위를 정하는 대신 공격 경로를 끊는 지점을 중심으로 대응 전략을 세워야 한다고 밝혔다. 배어는 "미토스는 단순히 지금까지 발견되지 않은 버그를 찾아내고 있는 것이 아니다. 취약점들이 서로 독립적으로 존재한다는 기존의 가정 자체를 무너뜨리고 있다. 보안 프로그램이 '탐지 범위(coverage)' 중심의 사고에서 '취약점 간 상호작용(interaction)' 중심의 사고로 전환하지 않으면, 공격 경로는 이미 위험한 상태인데도 불구하고 대시보드에는 계속 안전(초록색) 상태로 표시되는 상황이 이어질 것"이라고 강조했다.

2026.04.12 16:45방은주 기자

[ZD브리핑] 삼성 TV 신제품 발표...AIDC 특별법 논의 속도

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 삼성전자 TV 신제품 내놓는다 삼성전자가 15일 올해 TV 신제품 미디어 브리핑을 개최합니다. 미디어 브리핑에선 대체로 TV 신제품의 다양한 기능과 플랫폼 사업 등을 소개하지만, 기자들은 삼성전자 TV 사업부 장기 계획에 관심이 많을 것 같습니다. LG전자는 이미 올해 신제품 설명회를 개최했는데, 이때도 LG전자 TV 사업부의 1분기 흑자전환 여부와 경쟁력 제고 방안 등을 묻는 질문이 나왔습니다. TCL과 소니는 지난달 31일 TV 합작사 출범과 관련한 최종계약을 체결했습니다. 지난 9일에는 한화세미텍과 한미반도체의 특허침해소송 첫번째 변론기일이 열렸습니다. HBM TC 본더 시장을 놓고 벌이는 분쟁입니다. 원고는 한화세미텍, 피고는 한미반도체였습니다. 앞서 한미반도체가 한화세미텍을 상대로 특허침해소송을 제기하자, 한화세미텍도 맞대응 차원에서 한미반도체를 상대로 또 다른 특허침해소송을 제기한 바 있습니다. SK넥실리스와 솔루스첨단소재가 동박 특허소송에서 그랬던 것처럼, 한화세미텍과 한미반도체도 특허분쟁 국면별로 다양한 보도자료와 입장을 배포할 가능성이 커보입니다. AIDC 특별법안 국회 상임위 문턱 넘을까 국회 과학기술정보방송통신위원회가 14일 전체회의를 열어 법안 심의에 나설 예정입니다. 세간의 관심을 끄는 법안은 AI 데이터센터 특별법입니다. 전력구매계약(PPA) 특례 등을 골자로 AI 강국으로 도약하기 위해 산업계의 요구가 높은 법인데, 최근 배경훈 부총리 겸 과학기술정보통신부 장관은 과방위에 계류된 법안에 진척이 있을 것이라고 밝혀 더욱 주목됩니다. 이날 과방위는 방송미디어통신심의위원회 고광헌 위원장 후보자에 대한 인사청문경과보고서 채택을 위한 논의를 진행할 예정입니다. 국회서 청문보고서가 채택되면 방송미디어통신위원회에 이어 방미심위도 위원장 체제를 구축하며 오랜 기간 중단된 업무를 본격적으로 진행할 것으로 예상됩니다. 국방 AI 혁신세미나 열려 한국국방연구원(KIDA) 국방인공지능정책연구실과 과실연 AI미래포럼은 오는 15일 모두의연구소 강남캠퍼스에서 국방 AI 파운데이션 모델을 주제로 '국방 인공지능 혁신 네트워크' 세미나를 개최합니다. 대표 발제는 김종희 ADD 국방AI기술연구원 부장과 국가AI전략위원회 국방·안보분과위원인 전태균 에스아이에이 대표가 맡아 AX 추진 현황과 방향, 국방 ISR(정보·감시·정찰 활동) AI 파운데이션 모델 등에 대한 인사이트를 공유할 예정입니다. 또 이날 패널 토의에는 정부 '독자 AI 파운데이션 모델 프로젝트'에 참여 중인 LG AI연구원, SK텔레콤, 모티프테크놀로지스와 업스테이지 컨소시엄 참여사인 마키나락스 실무자들이 참석해 국방 AI 모델 구축 방안에 대해 논의합니다. 딥엘은 같은 날 서울 성수동에서 '딥엘 커넥트'를 개최합니다. 딥엘 커넥트는 딥엘이 전 세계 고객 및 파트너를 대상으로 진행하는 대표 연례 행사입니다. 이번 행사에는 지난 해 신규 부임한 곤살로 가이올라스 최고제품책임자(CPO)가 방한해 최신 언어 AI, 음성 번역 전략, 기업 유스케이스를 공유할 예정입니다. 피에프씨테크놀로지스(PFCT·옛 피플펀드)는 이달 15일 서울 서초구 본사에서 AI 렌딩테크를 주제로 미디어 라운드테이블을 개최합니다. 이번 행사는 금융 리스크 관리 전 영역을 AI로 연결하는 자사 플랫폼 '에어팩(AIRPACK)'의 기술과 실제 활용 사례를 중심으로 진행됩니다. 회사는 국내 금융기관에 해당 솔루션을 공급하는 한편, 글로벌 시장 확대도 추진하고 있습니다. 한국AI서비스학회는 오는 16일 동국대에서 AI 사회서비스 분과 세미나 'AI 기반 복지서비스 어디까지왔는가: 추친 현황과 과제'를 개최합니다. 이번세미나는 복지, 돌봄서비스 현장과 행정에서의 AI 적용 현황을 진단하고 향후 과제를 모색하는 자리입니다. 이날 발제는 김정수 한국사회보장정보원 책임과 권순형 보건복지부 사무관, 유재언 가천대 교수가 진행합니다. 삼성SDS는 이달 17일 웨스틴 서울 파르나스 호텔에서 '인더스트리 데이 2026'을 개최합니다. 행사에선 제조·리테일·서비스 기업이 AX를 통해 어떻게 실질적인 비즈니스 성과를 만들어 냈는지 그 전략과 생생한 사례를 공유할 예정입니다. 삼성SDS가 엔터프라이즈 AI 도입을 위한 다양한 솔루션과 로드맵을 발표하고 글로벌 시장을 선도하는 액센츄어와 팔란티어도 참석해 산업별 AX 인사이트를 공유할 예정입니다. 게임산업법 전부개정안 정책토론회 개최 한국게임정책자율기구(GSOK)는 제3차 게임산업법 전부개정안 전문가 포럼에 이어 정책토론회를 오는 13일 HJ비즈니스센터에서 개최할 예정입니다. GSOK는 지난 1월 학계·법조계·시민사회 전문가로 구성한 전문가 포럼을 발족했습니다. 이번 포럼은 20여 년간 유지돼 온 게임산업법 한계를 극복하고, 이용자 보호와 산업 발전을 동시에 이끌 수 있는 입법 모델로 전부개정안이 통과돼어야 한다는 공감대 아래 출범됐습니다. 특히 포럼은 전부개정안에 대한 일부 우려를 학술과 법리를 근거로 바로잡는 데 주력할 예정이며, 입법 필요성 공론화 및 국회 본회의 통과를 위한 실질적인 지원 등에 총력을 기울일 방침입니다. 포럼에는 황성기(GSOK 의장·한양대학교 교수) 위원장을 필두로 박종현(한양대학교 교수), 유병준(서울대학교 교수), 이병찬(온새미로 변호사), 이도경(청년재단 사무총장), 이장주(이락 디지털연구소 소장) 위원과 조수현(게임문화재단 사무국장), 최승우(법무법인 율촌 수석전문위원) 전문위원 등이 활동합니다. 조승래 의원(더불어민주당)이 지난해 9월에 대표 발의한 게임산업법 전부개정안에는 게임산업진흥원 설립을 비롯해 디지털게임과 특정장소형게임(아케이드게임) 규제 이원화, 본인인증 폐지, 선택적 셧다운제 폐지 등의 내용을 담은 것이 특징입니다. NetSec-KR 2025 이틀간 개최 한국정보보호학회(KIISC)가 서울 코엑스에서 오는 16일부터 17일까지 양일간 '제32회 정보통신망 정보보호 컨퍼런스(NetSec-KR 2026)'를 개최합니다. 이번 컨퍼런스는 '흔들림 없는 보안 기초 위에 구현하는 AI 대전환'을 슬로건으로 내걸었다. 행사는 한국인터넷진흥원(KISA)가 주최하며, 학회가 주관을 맡습니다. NetSec-KR은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 역사와 전통의 국내 최대 및 최고의 정보보호 전문 학술대회입니다. 올해로 32회째를 맞이하는 NetSec-KR은 급변하는 디지털 환경 속에서 새로운 보안 패러다임을 논의하는 핵심 플랫폼으로 자리매김하고 있습니다. AI를 중심으로 한 디지털 전환이 가속화되면서, 사이버보안이 기술과 정책 전반에서 핵심 과제로 부상함에 따라 본 컨퍼런스에서는 보다 견고한 보안 기반 구축과 함께, AI 기반 사이버보안 기술 및 정책의 혁신 방향을 모색하고 미래 비전을 제시할 예정입니다. 행사에는 총 25개 세션에서 75개의 다양한 발표가 진행됩니다. 파수AI 사명을 변경한 이후 처음으로 기자간담회를 개최합니다. 파수 AI는 오는 15일 오전 11시10분부터 여의도 페어몬트 앰베서더 서울에서 사명변경 및 미국법인 신규 출범 관련 배경 및 향후 계획 및 FDI Symposium(신규 미국 법인) 2026 주요 발표 등의 내용을 중심으로 기자간담회를 개최합니다. 파수AI가 사명을 바꾸고, 미국으로 도약을 내세운 만큼 새로운 시작에 대한 배경과 향후 비전 등을 공유하는 자리가 될 것으로 보입니다. 국민연금의 사회투자 왜 필요한가 토론회 공적연금강화국민행동(이하 연금행동)은 4월13일 오후 2시 국회의원회관 제5간담회의실에서 '국민연금 사회투자 연속 정책토론회- 국민연금의 사회투자 왜 필요한가' 토론회를 개최합니다. 국민연금의 사회투자 필요성 및 세부 실천방안을 논의하는 연속 정책토론회의 일환으로 열리며 김정주 원광대 경제금융학과 강사와 제갈현숙 한신대 사회복지학과 강사가 발제에 나서 국민연금의 사회투자가 왜 필요한지를 논의할 예정입니다. 2025년 국민연금기금 규모는 1458조로 집계됐으며(2026년 1월 기준 1540조1천억원) 연간수익은 231조6천억원, 수익률은 18.8%로 역대최대를 달성했으며 누적수익률도 8.04%를 기록했습니다. 국민연금기금 운용액의 99.9%는 금융부문에 투자되고 있는 반면 복지부문 투자는 0%에 가까우며 이마저도 국민연금공단에서 운영하는 청풍리조트와 국민연금 수급자에 대한 긴급대부자금인 실버론 두 가지로만 운영되고 있다는 지적과 함께 사회투자에 대한 요구도 커지고 있습니다.

2026.04.12 14:12박수형 기자

'미토스'에 놀란 세계..."사이버보안 새 시대 예고"

미국 AI 전문기업 앤트로픽이 만든 최신 AI모델 '미토스(Mythos)'가 사이버보안의 새로운 시대를 예고했다는 평가다. '미토스'는 Claude Mythos Preview의 코드명이다. 특히 제로데이 취약점 탐지와 취약점(익스플로잇) 생성 능력이 기존 AI보다 가공할 정도로 뛰어난 것으로 알려졌다. 단순히 코드를 생성하는 AI가 아니라 자동으로 취약점을 찾고 실제 공격 코드까지 만들어낼 수 있는 '자율 보안 분석 AI'라는 점에서 사이버보안 분야에 큰 충격을 줬다. 미국 CBS뉴스는 "미토스가 지구에 있는 컴퓨터의 모든 보안 취약점을 탐지할 수 있다"고 보도하기도 했다. 근착 외신에 따르면, '미토스' 관련 프로젝트인 '글래스윙(Glasswing)'에서 앤트로픽은 “AI 모델은 이제 소프트웨어 취약점을 찾고 악용하는 능력에서 최상위 인간 전문가를 제외한 대부분을 능가하는 수준에 도달했다"고 평하기도 했다. '글래스윙' 프로젝트는 '미토스'의 보안 취약점을 찾는 것으로 앤트로픽을 비롯해 WS, 애플, 브로드컴, 시스코, 구글, 크라우드스트라이크, JP모건, 리눅스파운데이션, MS, 엔비지아, 팔로알토 등 미국계 글로벌 빅테크 12곳이 초기 멤버로 참여했다. 이들 12곳 외에 약 40곳이 '파토스' 접근 권한을 받았다. 앤트로픽은 관련 보고서를 오는 7월초쯤 공개할 예정이다. 샌프란시스코에 본사가 있는 앤트로픽은 '미토스'의 위력이 매우 강력하기 때문에 일반에 공개하지 않고, 대신 '미토스'가 발견한 취약점을 수정할 수 있게 '글래스윙 프로젝트'를 론칭, 프로젝트 참여 기업 및 기관에 우선 제공했다. 현재 이들 기업과 기관은 '미토스'를 활용해 자사 소프트웨어와 시스템의 핵심 취약점을 찾아 수정하고 있는 것으로 알려졌다. 미국 보수 미디어 '더 크리스쳔 사이언스 모니터'는 미토스 등장에 대해 "해커와 사이버보안 기업 사이의 오랜 '군비 경쟁'이 핵 수준으로 격화됐다"면서 "앤프로픽 주장대로라면 앞으로 이들간 경쟁은 훨씬 더 빠르고 정교하며 규모도 커질 것"이라고 보도하기도 했다. 비영리단체 AI Safety Center의 연구원 만타스 마제이카는 "이것(미토스 등장)은 AI가 초래하는 사이버 위험에 대해 전면적인 대응이 시작되는 초기 단계라고 볼 수 있다"고 짚었다. '미토스' 공개 이전, 시간을 작년 9월로 되돌려 보면, 앤트로픽은 누군가가 자사의 인공지능 소프트웨어를 매우 정교한 스파이 작전에 활용하고 있다는 사실을 발견하고 조사에 착수했다. 당시 사이버 공격에서 특히 눈에 띈 점은 중국 정부가 후원했을 가능성이 높은 해커들이 공격 과정에서 AI에 크게 의존했다는 것이였다. 조사 결과, AI는 단순히 공격자에게 조언하는 수준이 아니라 공격의 상당 부분을 실제로 수행했다. 앤트로픽은 '미토스'를 최첨단 범용 인공지능 모델로 개발했다. 하지만 앤트로픽이 확인한 바에 따르면, 이 모델은 소프트웨어 버그를 탐지하는 능력에서 큰 도약을 이뤘을 뿐 아니라, 더 나아가 이러한 버그들을 어떻게 활용해 시스템을 공격할 수 있는지-때로는 여러 취약점을 동시에 결합해-파악하는 능력에서도 크게 발전한 것으로 나타났다. 실제, 앤트로픽은 최근 자사 홈페이지 게시글에서 '미토스'가 주요 모든 운영체제와 웹 브라우저에서 심각한 취약점을 발견했다면서 세 가지 사례를 들었다. ▲첫째, 방화벽 운용에 사용하는 오픈BSD(OpenBSD)에서 사람이 발견하지 못한 지난 27년간 존재한 취약점을 발견, 이를 악용하면 원격에서 시스템을 다운시킬 수 있는데, 오픈BSD는 세계서 가장 강력한 보안을 지닌 것으로 평가받는 OS 중 하나고 ▲많이 사용하는 영상 인코딩·디코딩 소프트웨어 'FFmpeg'에서는 16년 된 취약점을 발견했으며, 역시 이를 통해 장치를 다운시키거나 장악할 수 있으며 ▲여러 리눅스 코드 문제를 조합해 리눅스, 서버를 장악할 수 있는 공격 방법도 찾아냈는데, 리눅스는 세계 대부분의 서버에서 사용하고 있다. '미토스'는 이런 가공할 기능과 함께 사람은 도저히 따라가기 힘든 AI만의 특성인 자동화와 이에 따른 빠른 시간과 '대량생산'면에서도 우려를 던진다. 즉, 대부분 기술 기업은 취약점 발견부터 패치까지 과정이 전문가가 취약점 발견->악용 가능성 분석후 회사 보고->회사가 패치 개발, 이런 순서를 거치는데 이 과정이 보통 수개월 걸린다. AI는 이 과정을 크게 줄인다. 보스턴의 AI 보안 분석가 앨리 멜런은 “이번 발표 내용이 사실이라면, 이제 취약점 발견부터 악용까지 걸리는 시간이 극적으로 줄어들고 있다는 뜻이라면서 "화이트해커 뿐 아니라 블랙해커, 국가 단위 공격 조직, 사이버 범죄 집단 모두가 취약점을 발견하고 악용할 수 있는 시간 간격이 매우 짧아지고 있다"고 진단했다. 소규모 기업은 더 위험하다. 이처럼 속도가 빨라지면 취약점 수정에 필요한 자원이 부족한 중소기업은 가장 큰 위험에 노출된다. 시애틀 보안기업 루타 시큐피티(Luta Security)의 창립자 케이티 무수리스는 “현재의 소프트웨어 보안 관행으로는 이 위협을 감당하기 어렵다. 앞으로 1년간 엄청난 규모의 버그와 패치가 쏟아질 텐데, 공격 측 AI 발전 속도에 맞먹는 수준의 방어 측 혁신이 필요하다"면서 "패치 방식과 시스템 접근 방식을 전반적으로 다시 생각해야 한다"고 밝혔다. '미토스'에 대해 이런 시각도 있다. '미토스' 같은 AI를 활용해 개발 단계부터 취약점을 사전에 발견한다는 것으로, 사이버보안 커뮤니티가 해커보다 한발 앞설 가능성이 있다는 것이다. 노스웨스턴대 컴퓨터과학자 V.S. 수브라마니안은 "(미토스 등장은) 악의적 공격자보다 앞서 나갈 수 있는 기회로 본다. 이제 우리는 시스템에 존재할 수 있는 취약점을 미리 찾아낼 수 있는 능력을 갖게 됐다"고 진단했다. 이어 그는 "정책 측면에서는 AI기업과 사이버보안 기업, 산업계, 정부간 협력과 대화가 필요하다"고 덧붙였다. '미토스' 등장을 놓고 미국 일각에서는 중국을 우려하는 목소리도 나왔다. 노스웨스턴대 수브라마니안 교수는 "중국의 사이버 역량은 매우 강력하다. 벌써 앤트로픽을 오래전에 해킹했을 가능성이 있다. 이미 비슷한 기술을 확보했거나 곧 확보할 수 있다고 생각한다"고 말했다. 앞서 앤트로픽 CEO 다리오 아모데이는 경쟁사들이 미토스 수준에 도달하는 데 6~18개월 정도밖에 걸리지 않을 것이라고 말한 바 있다. 한편 '미토스'에 대해 일각에서는 IPO를 앞둔 앤트로픽의 마케팅적 시각도 제시했다.

2026.04.12 12:30방은주 기자

  Prev 101 102 103 104 105 106 107 108 109 110 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, EUV 공정 고도화…신소재 'PSM' 도입 시작

영국, 가짜 할인·구독 함정 손본다…내년부터 해지 쉽게

채정환 씨이랩 "베라루핀 구축·운영 국내 최고"

李대통령 "속도전 넘어 전격전"…호남 반도체 클러스터 조기 착공 총력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.