• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (8434건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[강은성 보안칼럼] AI의 사이버 공격에 대응하기 위하여

2026년 4월 7일, 앤트로픽(Anthropic)에서 프론티어 AI 모델인 클로드 미소스 프리뷰(Claude Mythos Preview)를 발표하면서 '보안 동네'에 한바탕 '폭풍'이 불어닥쳤다. 앤트로픽은 리눅스의 27년 동안 찾아내지 못한 보안 취약점을 탐지하고, 그에 대한 공격 코드를 생성하는 등 미소스 프리뷰가 이전 AI 모델과는 질적으로 다른 탁월한 사이버 공격 능력을 가졌음을 밝혔다. 영국 AI보안연구소(AISI)는 자체 사이버 보안 능력 평가 모델인 'The Last Ones'(이하 TLO)를 통해 측정한 결과 미소스 프리뷰는 이전의 다른 AI 모델보다 우수한 성능을 보였다. TLO는 9개의 마일스톤, 32단계로 구성되는데, 미소스 프리뷰는 10회 시도 중 3회에서 32단계를 모두 통과함으로써 TLO를 통과한 첫 AI 모델이 되었고, 곧이어 발표된 OpenAI의 GPT-5.5 역시 미소스 프리뷰와 비슷한 성능(조금 더 나은)을 보이면서 TLO를 통과한 두 번째 모델이 되었다. 미소스 프리뷰가 사이버 공격에 악용될 것을 우려한 앤트로픽은 50여 개의 기업·기관에만 접근권을 부여하는 '글래스윙 프로젝트'를 시작했는데, 여기에 참여 파트너들이 한 달 동안 자체 점검한 결과 1만 건 이상의 취약점을 발견했다고 밝혀 또 한번 충격을 줬다. 사이버 공격 능력은 프론티어 AI 모델에 공통적? 문제는 AI 모델의 탁월한 사이버 공격 능력은 이들만의 것이 아니라는 점이다. 앤스로픽도 밝혔듯이 이것은 프론티어 AI 모델을 개발하면서 나타난 '부산물'이어서 다른 기업의 프론티어 AI 모델도 이러한 능력을 갖출 가능성이 높다. 결국 앤트로픽의 대시보드(그림 2)에서 보여주듯 취약점을 보완(패치)하는 단계가 '병목'이 될 것으로 보인다. 개발사가 분명한 상용 소프트웨어는 오픈 소스보다는 패치율이 높긴 하겠지만, 크게 다르지는 않을 것으로 예상된다. 사이버 공격에 AI 모델이 도입되면서 이전과 다른 점은 탐지된 취약점의 양이 엄청나게 늘어나고, 그것을 악용한 공격의 속도는 매우 빨라졌으며, 공격의 모든 과정이 자동화된다는 점이다. 보안은 흔히 예방-탐지-대응의 순환으로 설명하는데, AI 기반의 사이버 공격에 대응하기 위해서는 출시 전에 최대한 예방하고, 출시 이후에 탐지-대응의 속도와 양을 늘려야 한다. 소프트웨어 보안(또는 디지털 제품·서비스 보안) 측면에서 보면, 개발 단계에서 취약점이 최소화되도록 개발하는 것이 주요 취약점 '예방' 활동이다. 대표적인 방법론으로는 미국 국립표준기술연구소(NIST)의 SSDF(Secure Software Development FRAMEwork, NIST SP 800-218)이 있다. 예방이 최선, 하지만··· SSDF는 SW보안의 영역을 ▲조직 준비(Prepare the Organization, PO) ▲소프트웨어 보호(Protect the Software, PS) ▲보안이 잘 갖춰진 소프트웨어 제작(Produce Well-Secured Software, PW) ▲취약점 대응(Respond to Vulnerabilities, RV)으로 분류하고, 각 영역에 해당하는 보안 활동을 예시와 함께 상세하게 다룬다. 웬만큼 SW개발 프로세스(SW Development Life Cycle, SDLC)를 갖춘 기업이라면 안전한 SW를 개발하는 데 SSDF를 활용하는 것이 어렵지 않을 것이다. SSDF는 SW 개발사뿐 아니라 공급사, 구매사, 운영사 등 SW의 일생에 관여되어 있는 다양한 주체가 활용할 수 있다는 장점도 있다. SSDF에 아쉬운 점이 없지 않다. SSDF는 말 그대로 프레임워크여서 각 활동이 어떤 개발 단계에서 이뤄지는지 명확하게 정의하지 않는다. 이걸 좀 더 명확하게 이해하려면, 주요 개발사들이 보유한 Secure SDLC를 살펴보면 된다. 조금씩 차이가 있긴 하지만, 각 사의 Secure SDLC는 크게 다르지 않다. 대체적으로, 개발의 각 단계와 그 단계에서 수행해야 할 보안 활동을 정의한다. 국내 기업의 대표적인 Secure SDLC로는 LG전자의 LG-SDL(Secure Development Lifecycle, 아래 이미지)을 꼽을 수 있다. LG전자는 10년 전부터 LG-SDL을 수립, 전사 표준으로 운영함으로써, 스마트가전 등 LG전자에서 개발하는 모든 스마트 제품에 적용해 오고 있다. 대부분의 제품·서비스에는 크고 작은 취약점이 존재한다. 심각도가 낮은 보안 취약점까지 다 없애기 위해 출시 일정을 마냥 늦추기 어렵기도 하지만, 출시 당시에는 취약점이 아니었던 것이 새로운 보안 공격 기술이 나타나면서 취약점이 되기도 한다. (보안에서는 공격자(적대적 상대방)가 있다는 점이 품질 등의 분야와 매우 다른 점이다.) 출시 이후에 취약점을 신속하게 탐지하여 신속·정확하게 대응하는 것이 중요한 이유다. 취약점 탐지 속도전 개발사나 서비스 운영사는 출시·운영 중인 제품·서비스에 대해서 정기적인 모의해킹 등을 통해 취약점을 탐지해야 하지만, 그것만으로는 부족하다. 이미 국내·외 주요 기업에서는 '버그 바운티' 사업을 운영한다. 상금으로 수억~수십억 원을 지출하지만, 심각한 취약점을 미리 찾아 보완함으로써 침해사고를 통해 발생할 수 있는 경제적 손실을 예방하는 효과가 더 크기 때문이다. 최근 정부에서 시작한 '취약점 신고·조치·공개제도(CVD·VDP) 시범사업' 역시 취약점을 신속하게 탐지하는 데 그 취지가 있다. 취약점 탐지에도 AI 모델이 많이 사용된다. 미소스 프리뷰 이슈가 터진 뒤 주요 보안기업의 핵심 인력이 모인 정부 주관 대책회의에 참석한 적이 있는데, 여러 보안기업에서 Claude Opus 등 AI 모델을 활용하는 것이 기본값이 되어 있었다. (다음 칼럼에서 계속)

2026.06.16 17:57강은성 컬럼니스트

AI 시대, 비즈니스 혁신 전략 논한다…CIS 2026 17일 개최

인공지능(AI) 혁신의 무게 중심이 바뀌고 있다. 데이터 분석과 자동화로 운영을 보조하는 단계를 넘어 기술을 얼마나 빠르고 깊게 통합해 실제 성과로 전환하느냐가 핵심 과제로 떠오른 모습이다. 기술 도입의 다음 단계로 업무·데이터·클라우드·보안을 하나로 묶는 통합 운영과 측정 가능한 성장이 지목된 가운데, 기술 혁신이 주도하는 미래와 핵심 과제를 조명하는 글로벌 기업 간 거래(B2B) 컨퍼런스가 열린다. 지디넷코리아는 오는 17일 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스 그랜드볼룸에서 '컨버전스 인사이트 서밋(CIS) 2026'을 개최한다. '통합 운영(One AI), 측정 가능한 성장(Elevate All) : 실질적인 효율과 혁신이 만드는 비즈니스 성장'을 주제로 열리는 이번 행사는 국내외 산업 리더들이 한자리에 모여 실질적인 가치 창출과 성장 효율성을 논의하는 자리다. AI 오케스트레이션·에이전틱 커머스·인프라…엔터프라이즈 전략 총망라 CIS 2026는 통합 키노트 세션과 함께 ▲비즈니스를 위한 정보기술(IT) 혁신 ▲데이터 & 마케팅 인사이트 ▲통합 비즈니스 전략 등 3개 트랙 세션으로 구성된다. 오전 9시부터 시작하는 키노트 세션은 '에이전트가 실제로 일하는 기업들은 무엇이 다른가 : 엔터프라이즈 AI 오케스트레이션 실전 전략'을 주제로 이선호 워카토 코리아 시니어 솔루션 컨설턴트가 발표에 나선다. 이어 윤준태 바이브컴퍼니 부사장이 'AI 데이터 패러다임 변화 : 거대언어모델(LLM)의 교과서에서 AI의 무기로', 정연구 레노버 상무가 'AI를 위한 열역학 : 레노버가 제안하는 저전력 고성능 인프라'를 각각 발표한다. 키노트 세션 후반부에는 리스닝마인드 운영사인 어센트 AI의 박세용 대표가 '검색에서 실행으로 : 에이전틱 커머스와 생성형 엔진 최적화(GEO)로 만드는 측정 가능한 성장'을 주제로 무대에 오른다. 박정무 HPE 코리아 네트워킹 카테고리 매니저는 '통합 운영의 여명 : 보조를 넘어 실제 성과로 전환하는 자율주행 인프라'를 소개할 예정이다. 정범진 크리젠 최고경영자(CEO)와 이명진 한국레드햇 상무도 각각 AI 기반 마케팅 엔진 구축 전략과 레드햇 AI 기반 엔터프라이즈 AI 통합 플랫폼을 주제로 발표에 나선다. IT 혁신·비즈니스·데이터·마케팅 인사이트…기업 실전 해법 제시 오후 1시 40분부터는 A·B·C 3개 트랙 세션이 병행 진행된다. A트랙(비즈니스를 위한 IT 혁신)에서는 이창훈 자다라 코리아 솔루션 아키텍트의 '업무혁신을 위한 전략적 클라우드 송환 : 비용 통제권 회복과 미래 인프라 준비', 최필준 파수AI 팀장의 '지속 가능한 AI 전환 전략', 김정재 나무기술 이사의 'AI가 바꾸는 업무 환경, 디지털 워크스페이스는 어떻게 달라지는가' 순으로 발표가 이어진다. B트랙(데이터 & 마케팅 인사이트)에서는 유민수 플래티어 AI 고객경험(CX) 서비스형 소프트웨어(SaaS) 사업본부장이 '에이전틱 커머스 시대, 자사몰의 유입과 CX는 어떻게 바뀌는가 : 제로-클릭 시대를 준비하는 이커머스 실무 전략'을 발표한다. 방영준 카테노이드 이사는 '숏폼이 바꾸는 이커머스 UX : 보는 쇼핑 시대의 브랜드 온사이트 전략'을, 문기식 SK AX 팀장은 '에이전트를 만드는 에이전틱 플랫폼 : 멀티 페르소나로 여는 초개인화의 미래'를 각각 소개한다. C트랙(통합 비즈니스 전략)에서는 김대현 토스램 대표가 '잔디, 협업툴을 넘어 AI 생산성 툴이 되다'를 주제로 발표하고 임정근 BHSN 대표가 '기술검증(PoC)과 챗봇을 넘어 실제로 일하는 기업 AI'를 다룬다. 최지훈 Odoo 팀장과 김봄이 Odoo 대표는 'AI로 연결된 스마트 운영 : 오픈소스 모듈형 플랫폼으로 고객관계관리(CRM)·전사적자원관리(ERP)·세일즈 데이터 통합 전략'을 발표한다. 클로징 키노트에서는 김인수 SK텔레콤 AI 보드 PL이 'SK텔레콤이 AI 네이티브 컴퍼니로 가는 여정 : AI 전환(AX) 리더십이 만드는 변화를 주제로 무대에 선다. 이 외에도 행사 현장에서는 참여 기업들의 전시 부스와 사전 등록자를 대상으로 한 경품 이벤트, 현장 참여형 프로그램 등 다채로운 즐길거리를 제공할 예정이다. CIS 2026의 사전 등록과 문의는 공식 홈페이지를 통해 가능하다.

2026.06.16 17:50이나연 기자

[ZD SW 투데이] NC AI, MBC 손잡고 K-미디어 AI 혁신 '앞장' 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆NC AI, MBC 손잡고 K-미디어 AI 혁신 '앞장' NC AI가 MBC, NHN클라우드, 데이터메이커와 컨소시엄을 구성해 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 'AX원스톱바우처 사업'에 선정됐다. NC AI는 이번 사업 핵심 기술 개발사로서 온톨로지 엔진 설계·개발, AI 모델 파인튜닝, 서비스형 소프트웨어(SaaS) 플랫폼·API 개발을 담당한다. 미디어 특화 AI 바르코 솔루션을 제작 워크플로 전반에 유기적으로 결합해 방송 제작 현장에 최적화된 맞춤형 AX를 구축할 방침이다. ◆메가존소프트, 한국앤컴퍼니그룹 AI 바이브코딩 해커톤 2026' 기술 지원 메가존소프트가 한국앤컴퍼니그룹의 생성형 AI 기반 업무 혁신 아이디어 발굴을 위한 해커톤 전과정에 필요한 기술을 지원했다. 메가존소프트는 최근 한국앤컴퍼니그룹이 진행한 'AI 바이브코딩 해커톤 2026' 사용 환경 구축부터 사전 교육, 기술 멘토링까지 행사 전반을 구글클라우드와 함께 지원했다. 이 행사는 한국앤컴퍼니그룹 임직원들이 생성형 AI를 활용해 실제 업무 현장의 문제를 해결하고 새로운 업무 방식을 제안하는 대회다. 최근 서울 강남구 구글 스타트업 캠퍼스에서 열린 본선에는 총 30개 팀, 80명의 임직원이 참여했다. 이후 한국앤컴퍼니그룹 본사 판교 테크노플렉스에서 시상식을 열고 최종 6개 팀을 수상팀으로 선정했다. ◆유베이스그룹, 제4회 서초한우리오케스트라 정기연주회 개최 유베이스그룹이 내달 2일 예술의전당 콘서트홀에서 '서초한우리오케스트라 제4회 정기연주회'를 개최하며 장애인 고용 창출과 문화예술 지원을 연계한 경영 행보를 이어간다. '시네마&오페라 : 시간을 초월한 선율' 주제로 열리는 이번 정기연주회는 유베이스 지원으로 성장한 장애인 연주자들이 그동안 갈고닦은 실력을 선보이는 무대가 될 예정이다. 단원들은 정기연주회 외에도 재능기부, 외부 초청 공연, 특별 기획 연주 등 다양한 활동을 통해 재능을 인정받으며 전문 예술가로 성장하고 있다. ◆GS네오텍, 노코드 AI 에이전트 빌더 '미소' 가치 증명 GS네오텍이 경기도 용인 카카오 AI 캠퍼스에서 열린 'OBA 위켄드톤'에 스폰서로 참여해 노코드 AI 에이전트 빌더 플랫폼 '미소(MISO)'를 활용한 다양한 업무 자동화 서비스 개발 성과를 공유했다. GS네오텍은 이번 행사 스폰서 트랙으로 대화형 AI 비서 '에이전트 앱'과 업무 자동화 52g와 공동 개발한 파이프라인인 '워크플로 앱'을 주요 기능으로 하는 노코드 AI 에이전트 빌더 플랫폼 '미소(MISO)'를 제공했다. 해커톤 기간 동안 참가 팀들은 미소 플랫폼 기반으로 AI 업무 자동화 서비스를 개발했다. ◆CJ올리브네트웍스, '더 맥소노미 2026' 개최 CJ올리브네트웍스가 오는 23~24일 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스에서 데이터 마케팅 컨퍼런스 '더 맥소노미 2026'을 개최한다. 이 행사는 CJ올리브네트웍스 데이터 마케팅 전문가 조직 팀 맥소노미가 주최한다. 매년 700여 명 이상의 기업 관계자와 마케팅 실무자가 참여하는 대표 마케팅 컨퍼런스다. 올해 2개 키노트와 25개의 발표세션으로 구성됐다.

2026.06.16 17:47김미정 기자

율촌, 'TMT 규제 원스톱' 통합 센터 출범…대응 일원화

법무법인 율촌이 기술·미디어·통신(TMT) 분야 핵심 규제기관 전반을 아우르는 통합 대응 체계를 구축해 기업들의 신속한 규제 리스크 대응 지원에 나선다. 분야·산업별로 여러 팀에 분산돼 처리되던 TMT 규제 이슈를 단일 센터에서 일관되게 대응할 수 있도록 한 것이 핵심이다. 법무법인 율촌은 과학기술정보통신부, 개인정보보호위원회, 방송미디어통신위원회 등을 아우르는 통합 TMT 센터를 공식 발족했다고 16일 밝혔다. 통합 TMT 센터는 방송통신, 플랫폼, 개인정보·데이터·사이버보안, AI·신기술, 미디어 영역을 아우른다. 구체적으로 ▲방송·통신 규제 대응 ▲인허가 및 사업 진입 자문 ▲개인정보·데이터 규제 대응 ▲국내외 AI·신기술 규제 대응 ▲TMT 관련 송무·분쟁 대응까지 전방위적 법률 서비스를 제공한다. 율촌 통합 TMT 센터는 사법부·국회·대통령 직속 기구를 거친 손금주 변호사, 공정거래·방송통신 분야에 몸담은 한승혁 변호사, 데이터 활용·보호 분야를 담당해 온 김선희 변호사가 공동 센터장을 맡는다. 30년 경력의 손도일 경영담당 대표변호사도 정보보안·개인정보보호 자문으로 힘을 보탠다. 핵심 규제기관 출신 고문단도 합류했다. 과기정통부 정보통신정책실장 및 대통령비서실 디지털혁신비서관을 역임한 김정원 고문, 방미통위 주요 요직을 거친 장봉진 고문, 개인정보보호위원회 출신 배상호 고문 등이 함께한다. 한국인터넷진흥원(KISA) 개인정보보호본부 팀장 출신 강혜영 수석전문위원과 방미통위, 과기정통부 등에서 약 24년간 근무한 이창하 수석전문위원도 실무진으로 합류해 전문성을 더한다. 김정원 고문은 "규제 환경 변화를 고객보다 한발 앞서 분석하고 법적 불확실성을 최소화해 기업의 안전한 비즈니스를 돕는 든든한 파트너가 되겠다"고 말했다.

2026.06.16 17:33이나연 기자

STT GDC, 하이퍼스케일 데이터센터 개관…"원전급 내진에 수냉식 냉각까지"

급증하는 인공지능(AI) 인프라 수요에 맞춰 STT GDC가 국내 첫 데이터센터를 개관한다. 이번 센터를 한국 내 전략 거점으로 삼아 동북아 지역의 AI 및 클라우드 인프라 수요에 적극 대응한다는 계획이다. 16일 STT GDC는 서울 금천구 가산동에 위치한 하이퍼스케일 데이터센터 'STT 서울 1'을 개관하고 본격적인 상업 운영에 돌입했다. 연면적 약 4만 제곱미터(㎡) 규모로 최대 30메가와트(MW)의 IT 부하를 지원하는 이 센터는 하이퍼스케일과 엔터프라이즈 고객은 물론 고집적 워크로드까지 수용할 수 있다. 총 10층 규모 중 실제 데이터홀은 4~8층에 배치됐으며 각 층당 6MW씩 총 30MW를 제공한다. 고객 요구에 따라 한 층 전체를 사용하거나 3MW 단위의 분리된 독립 공간으로도 활용이 가능하다. 이 데이터센터의 핵심 경쟁력은 '고가용성'과 '운영 안정성'이다. 무중단 동시 유지보수가 가능한 인프라 설계를 입증하며 글로벌 평가 기관 업타임 인스티튜트로부터 '티어 3(Tier III)' 설계인증(TCDD)을 획득했다. 원전급 내진 설계를 적용해 건물 본체는 물론 전기·기계 설비와 배관, 지지 구조물 등 비구조 요소까지 철저히 보강했다. 전력 인프라 역시 22.9킬로볼트(kV) 주·예비 2회선으로 이중화했으며, 분산형 중복 구성(DR) UPS와 24시간 무급유 운전 비상 발전기를 통해 외부 전원 차단 시에도 서비스 연속성을 완벽히 유지한다. 무거운 AI 서버와 고밀도 랙 수용에 최적화된 설계도 돋보인다. 데이터홀 바닥 하중은 미터 당 1.5톤, 일부 기계실은 2.5~3톤 수준을 감당할 수 있도록 강화했다. 대형 장비 반입을 위한 전용 화물 엘리베이터와 물류 동선도 최적화했다. 냉각 시스템은 전력사용효율(PUE) 1.3 미만의 공랭식을 기본으로 하되, 축냉조(TES)를 적용해 효율을 높였다. 무엇보다 향후 초고전력 AI 칩셋 도입 등 수요 변화에 발맞춰 수랭식 장비로 유연하게 전환할 수 있도록 구조적 여유를 확보한 것이 특징이다. 방재와 보안 체계도 한층 끌어올렸다. 지능형 비디오 분석과 생체 인식을 포함한 7단계 출입 통제 프로세스를 거쳐야만 최고 보안구역인 데이터홀에 접근할 수 있다. 최근 강화된 안전 기준에 따라 배터리실 화재에 대비해 가스와 물 소화 시스템을 이중으로 도입했다. 또한 단수 상황에서도 일정 시간 냉방을 유지할 수 있는 대형 냉각수 저장 탱크를 별도로 마련했으며, 친환경 건축물 인증인 LEED GOLD 등급을 획득해 지속가능성도 챙겼다. 이번 사업은 STT GDC(지분 60%)와 효성중공업(40%)이 2021년 설립한 합작법인 'STT GDC 코리아'가 맡았다. STT GDC의 글로벌 데이터센터 운영 역량과 효성의 전력 솔루션 기술력이 결합된 결과물이다. 허철회 STT GDC 코리아 대표는 "AI 인프라는 디지털 역량과 전력 수급 여건, 고객 수요가 높은 시장을 중심으로 빠르게 발전하고 있다"며 "동북아 지역 워크로드의 규모와 복잡성이 증가하는 만큼, STT 서울 1은 STT GDC가 국내 입지를 다지고 동북아 주요 시장으로 비즈니스를 확장하는 핵심 거점이 될 것"이라고 밝혔다.

2026.06.16 14:31남혁우 기자

카스퍼스키 "기업 3곳 중 1곳 공급망 위협 경험"

글로벌 사이버보안 기업 카스퍼스키(한국지사장 이효은)가 16일 '2025 공급망 및 신뢰 관계 공격 보고서'를 발표했다. 이에 따르면, 약 3개 기업 중 1개가 지난 12개월 동안 공급망 위협을 경험했다. 멕시코(43%), 중국(40%), 스페인(40%)에서는 글로벌 평균을 상회하는 높은 노출 수준을 보였다. 특히 지난 1년간 기업이 직면한 가장 일반적인 사이버 위협으로 공급망 공격이 부상한 것으로 나타났다. 세계경제포럼(World Economic Forum)에 따르면, 최근 대기업 약 65%가 상호 연결된 디지털 환경에서 사이버 회복탄력성을 저해하는 가장 큰 요인으로 제3자 및 공급망 취약성을 지목했다. 이러한 위협에 대한 조직의 취약성을 평가하기 위해 카스퍼스키 내부 시장조사 기관은 글로벌 연구를 통해 위험의 진화 양상과 전 세계 기업의 노출 수준을 분석했다. 카스퍼스키가 의뢰한 설문조사에 따르면, 지난 12개월 동안 기업의 31%가 공급망 공격의 영향을 받았으며, 이는 다른 어떤 유형의 사이버 위협보다 높은 수치다. 공급망 위협은 네트워크 연결성이 가장 높은 조직을 집중적으로 노리고 있으며, 대기업의 경우 소규모 및 중견기업에 비해 공격 경험 비율이 36%로 가장 높게 나타났다. 주목할 점은 소프트웨어 및 하드웨어 공급업체의 평균 수가 가장 많다고 보고한 그룹이 대기업 그룹이라는 사실이다. 대기업군은 평균 약 100개의 소프트웨어 및 하드웨어 공급업체를 관리하고 있는 것으로 나타났다. 이는 잠재적인 공격 표면을 크게 확장시키는 요인으로 작용한다. 더불어 조직은 다수의 외부 계약업체에 시스템 접근 권한을 부여하고 있는 것으로 나타났는데, 소규모 기업은 평균 약 50개, 대기업은 130개 이상의 계약업체와 연결되어 있어 또 다른 사이버 위협인 신뢰 관계 공격의 위험을 증가시키고 있다. 이는 공격자가 조직 간의 합법적인 연결을 악용하는 방식이다. 지난 1년 동안 신뢰 관계 공격은 가장 흔한 위협 상위 5위 안에 포함되었으며, 전 세계 기업의 25%가 피해를 입었다. 특히 터키(35%), 싱가포르(33%), 멕시코(31%)에서 이러한 공격이 빈번히 발생했다. 그러나 이처럼 공급망 공격과 신뢰 관계 공격은 가장 빈번한 위협 중 하나임에도 불구하고, 많은 기업 리더들이 이를 과소평가하고 있는 것으로 나타났다. 위험도를 기준으로 위협을 분류하도록 했을 때, 조직들은 지능형 지속 공격, 랜섬웨어, 내부자 위협과 같은 복잡한 공격에 집중하는 경향을 보였으며, 실제로 가장 자주 발생하는 위협에 대해서는 상대적으로 낮은 관심을 보였다. 전 세계적으로 공급망 공격을 가장 큰 위협으로 꼽은 기업은 9%에 불과했고, 신뢰 관계 공격은 8%에 그쳤다. 또한 전문가 대다수는 공급망 또는 신뢰 관계 침해가 운영 중단을 초래할 수 있다는 점을 인지하고 있었으며, 절반 이상의 응답자가 이를 주요 결과로 지목했다. 그러나 실제 대응 우선순위에서는 이러한 위협이 상위에 오르지 못하고 있어, 위험 인식과 실제 대응 간의 괴리가 존재하는 것으로 나타났다. 한편 싱가포르(38%), 브라질(36%), 콜롬비아(36%), 멕시코(35%) 기업들은 공급망 공격을 글로벌 평균보다 높은 수준으로 '가장 위험한 3대 사이버 위협' 중 하나로 인식하고 있었다고 밝혔다. 카스퍼스키 이효은 한국지사장은 “공급망 공격과 신뢰 관계 공격은 기업에 있어 점점 더 중요한 숨은 위협으로 자리 잡고 있다. 많은 조직이 눈에 보이는 위협에만 집중하고 외부 파트너 및 공급업체로부터 발생하는 위험을 과소평가하고 있다"면서 "기업은 수동적인 방어에서 벗어나 전체 생태계 관점의 보안을 도입하고, 공급업체 접근 통제와 최소 권한 원칙을 적용하며 지속적인 모니터링을 수행해야 한다. 파트너와의 협력 기반 보안 체계를 구축해야만 이러한 위협을 효과적으로 차단하고 안정적인 비즈니스 운영을 보장할 수 있다”고 말했다. 카스퍼스키 세르게이 솔다토프 SOC 총괄은 “오늘날 디지털 생태계에서는 모든 연결, 모든 공급업체, 모든 통합이 곧 보안 프로파일의 일부가 된다. 조직이 더 많이 연결될수록 공격 노출도 함께 증가한다. 이러한 환경에서는 개별 시스템이 아닌, 비즈니스를 구성하는 전체 관계 네트워크를 보호하는 생태계 기반 접근 방식이 필요하다”고 설명했다. 이어 "조직 전반에 걸친 예방 조치를 시행하고 공급업체 및 계약업체와의 관계를 전략적으로 관리해야만 공급망 리스크를 줄이고 비즈니스 회복탄력성을 확보할 수 있다"고 덧붙였다. 카스퍼스키는 이러한 위험을 완화하기 위해 다음과 같은 6가지 조치를 권장했다. 첫째, 계약 체결 전 공급업체를 철저히 평가하고, 사이버 보안 정책, 과거 사고 이력, 산업 보안 표준 준수 여부를 확인한다. 소프트웨어 및 클라우드 서비스의 경우 취약점 데이터 및 침투 테스트 결과도 검토하는 것이 바람직하다. 둘째, 계약상 보안 요구사항을 명확히 하고, 정기적인 보안 감사와 조직의 보안 정책 및 사고 대응 프로토콜을 준수해야 한다. 셋째, 예방적 기술 조치를 도입한다. 최소 권한 원칙제로 트러스트, 성숙한 신원 관리를 적용해 공급업체 침해 시 피해를 최소화한다. 넷째, 지속적인 모니터링이다. Kaspersky Next 제품군의 일부인 XDR 또는 MXDR 솔루션을 활용해 실시간 인프라 모니터링 및 이상 탐지를 수행한다. 다섯째, 사고 대응 계획을 수립한다. 공급망 공격을 포함하고, 침해 발생 시 신속한 식별 및 차단(예: 공급업체 시스템 연결 차단)을 위한 절차를 포함해야 한다. 여섯째, 공급업체와 보안 협력을 강화한다. 양측의 보호 수준을 높이고 이를 공동의 우선 과제로 설정한다. 일곱째, 공급망 공격 관련 추가 인사이트 및 상세 권고 사항은 링크를 통해 확인할 수 있다. 이번 보고서는 카스퍼스키 내부 시장조사 기관이 수행한 설문조사를 기반으로 이뤄졌다. 500명 이상 규모 기업에 소속된 C레벨, 부사장, 팀장 및 시니어 전문가 등 기술 전문가 1714명을 대상으로 했다. 조사 대상 국가는 독일, 스페인, 이탈리아, 브라질, 멕시코, 콜롬비아, 싱가포르, 베트남, 중국, 인도, 인도네시아, 사우디아라비아, 터키, 이집트, 아랍에미리트, 러시아 등 총 16개국이다.

2026.06.16 13:18방은주 기자

카스퍼스키 "매일 50만개 새로운 악성코드 탐지"

"카스퍼스키는 백신으로 시작한 회사지만, 엔드포인트 탐지 및 대응(EDR), 보안 정보 및 이벤트 관리(SIEM), 확장형 탐지 대응(XDR), 위협 인텔리전스(TI), 클라우드 보안, 물리 보안(OT)까지 아우르는 글로벌 벤더사 중 몇 안 되는 사이버 보안 회사입니다. 또한 전 세계에서 개인정보 보호 컴플라이언스가 가장 강력하다는 스위스를 비롯해 전 세계 곳곳에 '투명성 센터'를 두고 이니셔티브를 구축한 회사는 전 세계에서 카스퍼스키가 유일합니다." 이효은 카스퍼스키 한국지사장은 12일 서울 서초구 소재 JW 매리어트 서울에서 카스퍼스키 기자간담회를 개최하며 이같이 강조했다. 이날 카스퍼스키는 비즈니스 전략을 취재진에 소개했다. 이 지사장은 "카스퍼스키는 전 세계 약 4억명의 사용자, 22만여 기업 고객을 확보하고 있다. 5000여명의 전문가와 5개의 전문센터를 갖춘 회사이기도 하다"며 "악성코드 분석·연구, 고도화된 위협을 연구하는 TI 팀, AI 기반 위협을 분석하는 팀 등 각종 위협에 대비하고 있다"고 밝혔다. 그는 "아울러 기업의 사고 대응 및 보안 상태를 진단하는 컨설팅 위주 업무의 센터도 두고 있다"며 "매일 50만개의 새로운 악성코드를 탐지하며 기능을 고도화하고 있다"고 소개했다. 이 지사장은 "보안 벤더사는 고객사의 핵심 시스템에 깊숙이 들어와 작동을 하고 있으며, 텔레메트리를 수집하고, 자동으로 업데이트를 하며, 클라우드 기반 서비스에 의존을 하고 있다"며 "여기서 중요한 점은 이 보안 벤더사를 신뢰할 수 있는가일 것"이라고 강조했다. 그는 "이에 카스퍼스키는 투명성 제고를 위해 이니셔티브를 구축하고 전 세계 누구나 카스퍼스키의 투명성 센터를 통해 핵심 제품을 직접 리뷰해볼 수 있도록 공개했다"며 "글로벌 보안 벤더사 중 자신들의 소스를 공개적으로 리뷰할 수 있는 벤더사는 지구상에서 카스퍼스키가 유일하다"고 말했다. 이 지사장은 "그 외에도 카스퍼스키는 인터폴 등 글로벌 법 집행 기관과 공조를 통해 사이버 범죄 조사 관련 공동 작전을 수행하기도 했다"며 "이 과정에서 실질적으로 수많은 사이버 범죄자들을 소탕했고, 그들의 인프라를 폐쇄해왔다"고 역설했다. 그는 "카스퍼스키의 궁극적인 비전은 '보다 안전한 세상을 만드는 것'이다"라며 "고객들이 현재 직면하고 있는 여러 복잡한 위협들로부터 조직을 보호하고, 나아가 우리가 안심하고 비즈니스나 일상생활에 집중할 수 있는 보다 안전한 세상을 만들어 나가겠다"고 다짐했다. "APT 공격 세력, 한국 집중 타깃…카스퍼스키, AI 고도화로 대응" 이날 기자간담회에서는 이 지사장 외에도 이나 나자로바(Inna Nazarova) 카스퍼스키 언터내셔널 기업 영업 부문 총괄 부사장, 아드리안 히아(Adrian Hia) 아시아태평양 총괄 사장, 이고르 쿠즈네초프(Igor Kuznetsov) 글로벌 연구 분석(GReaT) 디렉터 등이 함께 참석했다. 이들은 ▲카스퍼스키 글로벌 업데이트 ▲카스퍼스키 APAC 비즈니스 전략 ▲한국 위협 환경 분석 등을 주제로 발표를 이어갔다. 카스퍼스키의 글로벌 사업 동향에 대해 발표한 이나 나자로바 총괄 부사장은 "지난해 카스퍼스키는 B2C 부문에서 성장세를 보였다. 안티 바이러스(백신)으로 사업을 시작해 B2C가 카스퍼스키 사업의 핵심이라고 생각할 수 있지만, 사실은 B2B 사업이 핵심"이라며 "집중하고 있는 시장은 아시아태평양 지역이다. 전 세계 정부 기관이 카스퍼스키의 TI 솔루션을 비롯한 여러 제품을 도입해 사용하고 있다"고 소개했다. 아드리안 히아 총괄 사장은 "카스퍼스키는 인공지능(AI)과 여러 솔루션을 결합하면서 스캔 엔진 등 성능을 크게 업그레이드했다"면서 "AI 에이전트와 거대 언어 모델(LLM)의 취약점을 탐지하며 AI 모델 자체에 대한 보안과 AI를 활용한 보안에 초점을 맞추고 있다. 올해 하반기 AI 제품을 고도화해 선보일 예정"이라고 밝혔다. 이고르 쿠즈네초프 디렉터는 최근 글로벌 위협 동향에 대해 설명했다. 그는 "지능형 지속 공격(APT) 세력이 한국에만 있는 유저를 공격하거나 확장을 하는 등 구체적인 공격에 착수했다"며 "라자루스, 블루노로프(BlueNoroff), APT41, 허니마이트 등 세력을 조심해야 한다. 특히 라자루스 그룹은 한국 공급망을 타깃으로 삼아 복잡한 공격을 시도하고 있으며, 워터링홀 공격을 통해 금융분야를 비롯한 여러 산업군의 6개 기관이 공격 대상이 되기도 했다"고 설명했다. 그는 "APT 공격자들이 AI를 적극 활용하면서 악성 소프트웨어 생성 등 공격 과정을 자동화하고 있다"면서도 "하지만 AI를 악용한 공격은 새로운 방식의 공격을 창출할 수 없다는 한계가 있다. 기존에 알려진 공격들은 카스퍼스키 솔루션을 통해 모두 방어할 수 있다"고 설명했다. 카스퍼스키 작년 매출 4% 성장…B2B 사업 매출 16% 증가 카스퍼스키는 이날 지난해 연간 실적도 발표했다. 카스퍼스키 발표에 따르면 지난해 매출액은 전년 대비 4% 성장한 약 8억3600만달러를 기록했다. B2B 제품 포트폴리오 매출이 전년 대비 16% 증가한 영향이다. 특히 전통적인 엔드포인트 보안을 넘어 인프라 전반을 보호하는 비(非)엔드포인트 솔루션 부문의 성장세도 두드러졌다는 설명이다. 카스퍼스키는 아시아태평양 시장에서 AI 기반 보안 솔루션과 파트너 생태계 강화를 통해 사업을 지속 확대한다는 방침이다. 이나 나자로바 부사장은 이날 현장에서 "카스퍼스키는 올해 두 자릿수의 성장률을 유지하면서 비즈니스를 확대하는 것이 목표"라고 밝혔다.

2026.06.16 13:01김기찬 기자

제어망 보안 모니터링 솔루션 '앤넷NDR 2.0' 조달 등록

앤앤에스피(대표 김일용)는 조달청 나라장터 국가종합전자조달에 자사 제어망 보안 모니터링 솔루션 '앤넷NDR(nNetNDR) V2.0'의 등록을 완료했다고 16밝혔다. 공공기관은 이제 나라장터에서 '앤넷NDR V2.0'을 즉시 도입할 수 있게 됐다. 발전소·수처리 시설·철도 등 국가 기반시설의 제어망은 오랫동안 '물리적 격리'를 보안의 전부로 여겼다. 외부에서 접근하기 어려우니 안전하다는 논리였다. 하지만 격리됐다고 해서 내부가 투명하게 보이는 건 아니다. 제어망 안에서 무슨 일이 벌어지는지 실시간으로 파악하는 수단이 없었다. 공격자들은 이점을 악용하고, 내부에 한번 침투하면 탐지 없이 오래 머문다. 정부는 지난해 '제어시스템 보안 모니터링 구축 가이드라인'을 발간하고, 국가기반시설 제어시스템의 자산 식별과 보안 모니터링 체계 구축을 권고했다. '앤넷NDR'은 ICS•OT 환경의 네트워크 트래픽을 실시간으로 감시하고, 자산과 통신을 자동 식별해 이상징후를 탐지하는 제어망 보안 모니터링 솔루션이다. CCTV가 매장 운영을 방해하지 않고 상황을 기록하듯, 앤넷NDR은 제어망 운영에 개입하지 않고 트래픽을 복제해 분석한다. 공장을 멈추지 않고 보안 감시를 구현한다. 앤앤에스피는 국내 주요 기반시설 현장에서 축적한 '앤넷NDR' 구축 경험을 바탕으로, 한국 OT환경에 특화한 화이트리스트와 맞춤형 프로토콜 분석을 제공한다. '앤넷NDR'은 크게 네 가지 특징을 갖고 있다. 첫째, 지금 제어망에 무엇이 연결됐는지 파악한다. PLC·HMI·센서 등 제어 설비 위치와 통신 현황을 자동으로 식별해 동적 자산 인벤토리를 구성한다. 둘째, 평소와 다른 움직임이 생기면 즉시 잡아낸다. 레거시 시스템의 정상 통신 패턴을 학습해 화이트리스트를 구성하고, 벗어나는 행위가 감지되면 즉시 경보를 낸다. 공격이 완성되기 전에 선제 대응할 수 있다. 셋째, 제조사가 달라도 분석한다. OT 환경은 벤더마다 쓰는 프로토콜이 제각각이다. 앤넷NDR은 비표준 산업용 프로토콜까지 해석하고, CVE•CVSS 정보와 연계해 보안 취약성과 위험을 분석한다. 넷째, 알려지지 않은 공격도 놓치지 않는다. 앤넷NDR은 알려진 공격 패턴은 시그니처로 즉시 차단하고, 패턴에 없는 낯선 움직임은 이상징후로 별도 탐지한다. 한편 '앤넷NDR'은 GS인증과 KC인증을 획득했으며, 공공기관 우선 구매 제품으로도 지정됐다. 김일용 앤앤에스피 대표는 "제어망 보안은 막는 것만으로 완성되지 않는다. 내부에서 무슨 일이 벌어지는지 실시간으로 보는 것이 출발점”이라면서 “앤넷NDR 조달 등록으로 국가기반시설과 공공기관이 제어망 가시성을 확보할 수 있는 경로가 열렸다”고 말했다.

2026.06.16 12:53방은주 기자

시큐아이 "IPS 운영 효율성 제고"...6개월간 무상 운영 점검

시큐아이(대표 정삼용)가 자사 'BLUEMAX IPS'를 신규 도입하거나 사용 중인 고객사를 대상으로 'MAX Care' 운영 점검 서비스를 무상 제공한다고 16일 밝혔다. 시큐아이 'MAX Care' 서비스는 BLUEMAX IPS와 ADS 신규 도입 고객에게 제공하는 기술 지원 서비스다. 이번 프로모션을 통해 BLUEMAX IPS를 이미 사용중인 고객까지 서비스를 확대, 시행한다. 프로모션은 이달부터 연말까지 진행한다. 주요 점검 항목은 △탐지 이벤트 현황 분석 △정책 운영 현황 점검 △시그니처 최적화 여부 분석 등이다. 점검 결과를 바탕으로 고객 환경에 최적화된 운영 방안을 제시, 보안 장비 운영 효율성과 위협 대응 효과를 높일 계획이다. 최근 기업 네트워크 트래픽이 증가하고 사이버 위협이 고도화함에 따라 보안 솔루션의 운영 관리 중요성이 부각됐다. 미흡한 정책 관리는 보안 공백을 초래할 수 있으며, 불필요하거나 중복된 정책은 탐지 정확도와 대응 효율성을 저하하기 때문이다. 이에 시큐아이는 고객의 보안 운영 품질을 높이고 위협 대응 역량을 강화하기 위해 이번에 MAX Care 운영 점검 서비스 프로모션을 진행한다. 고객사는 제품 도입 시 △정책 이관 및 최적화 △취약점 리포트 정기 구독 △운영 점검 서비스 등 다양한 기술 지원 서비스를 제공받는다. 제조사인 시큐아이 전문 엔지니어가 직접 고객 환경을 분석하고 운영 상태를 점검해 보다 정확한 진단과 신속한 기술지원을 제공한다. 이번 프로모션을 통해 시큐아이는 MAX Care 서비스의 운영 점검 지원 대상을 기존 IPS 고객사까지 확대, 고객의 보안 운영 품질 향상과 위협 대응 역량 강화를 지원한다. 시큐아이 정삼용 대표는 "변화하는 위협 환경에 대응하기 위해서는 지속적인 정책 관리와 점검이 필수적" 이라며 " 최적의 상태로 운영할 수 있도록 적극 지원하겠다"고 밝혔다.

2026.06.16 11:58방은주 기자

엘리스그룹, AICA 국가 AI데이터센터 'GPU 엔진' 맡는다

엘리스그룹이 국가 인공지능(AI) 연구개발을 지원하는 공공 그래픽처리장치(GPU) 클라우드 사업에 앞장선다. 자체 모듈형 AI 데이터센터와 고성능 GPU 인프라를 앞세워 국내 AI 생태계 공용 인프라 구축에 힘을 보태며 국가 AI 경쟁력 강화에 기여한다는 목표다. 엘리스그룹은 광주 인공지능산업융합사업단(AICA)이 추진하는 '2026년 국가 AI데이터센터 고도화 사업' GPU 클라우드 공급사로 선정됐다고 16일 밝혔다. AICA가 추진하는 이번 사업은 국내 기업과 기관, 대학을 대상으로 연구·개발·서비스에 특화된 고성능 AI 컴퓨팅 자원과 서비스를 제공해 국가 AI 산업 경쟁력을 높이는 것을 목표로 한다. 엘리스그룹은 복수 공급사 가운데 한 곳으로 참여해 자사 AI 클라우드 서비스인 '엘리스클라우드'를 통해 GPU 인프라를 제공한다. 협약 기간은 이달부터 12월 말까지 약 7개월이다. 회사는 엔비디아 H100과 최신 GPU인 B200 기반 클라우드 자원을 지원한다. 대규모 AI 학습과 추론에 필요한 인피니밴드 기반 고성능컴퓨팅(HPC) 멀티노드·단일노드 환경을 제공하며 공공기관 활용을 위한 클라우드 보안인증(CSAP) 존도 함께 운영한다. 특히 이번 사업에는 엘리스그룹이 자체 개발한 모듈형 AI 데이터센터 '엘리스 AI PMDC' 기술이 활용된다. 엘리스 AI PMDC는 고밀도 전력 인프라와 고효율 냉각 시스템을 적용해 고성능 GPU를 안정적으로 운영할 수 있도록 설계된 것이 특징이다. 엘리스그룹은 이를 기반으로 서비스수준협약(SLA)에 따른 장애 대응과 보안 모니터링 등 AI 클라우드 운영 전반을 지원할 계획이다. 연구기관과 대학, 기업들이 인프라 구축 부담 없이 AI 연구개발에 집중할 수 있는 환경을 제공한다는 목표다. 김재원 엘리스그룹 대표는 "AICA 국가 AI데이터센터는 국내 AI 생태계 공용 인프라 역할을 하는 만큼, 안정적인 GPU 클라우드 기반을 확보하는 것이 중요하다"며 "이번 사업을 통해 검증된 GPU 클라우드 인프라를 제공해 연구·개발 환경 제약을 줄이고 대규모 인프라 운영 경험을 바탕으로 국내 AI 인프라 고도화와 국가 AI 경쟁력 강화에 기여하겠다"고 밝혔다.

2026.06.16 11:33한정호 기자

김완종 SK AX 사장 "단순 AI 도입 넘어 기업 전체 최적화해야"

"기업 경쟁력은 더 좋은 인공지능(AI)을 도입하는 것이 아니라 AI를 통한 전사 최적화로 새로운 성장 가치를 창출하는 데 있습니다." 김완종 SK AX 사장은 16일 서울 그랜드 인터컨티넨탈 파르나스 호텔에서 개최한 '이매진 AX 2026' 컨퍼런스에서 이같이 강조했다. 'AI를 도입하는 기업에서 AI가 일하는 기업으로(Beyond AI: The Agentic Enterprise)'를 주제로 진행된 이번 행사에서 SK AX는 전사 업무와 운영 전반을 AI로 혁신해 온 '비잉(Being) AX' 경험을 중점적으로 소개했다. 제조·금융·통신·유통·서비스 등 다양한 산업 경영진도 한자리에 모여 SK AX와의 협업을 통한 AI 전환(AX) 사례를 공유했다. 김 사장은 이날 기조연설을 통해 "AI로 업무 효율화와 전사 증강을 이뤄낸 기업들과 그렇지 못한 기업간 격차는 이미 경영 성과로 나타나기 시작했으며 앞으로 그 격차는 더욱 커질 것"이라며 "기업이 그 격차의 상단에 서기 위해선 단순 AI 도입을 넘어 전략·기술· 데이터·운영체계·인재·변화관리 등 AX 핵심 역량을 갖춰야 한다"고 강조했다. 그러면서 "우리는 스스로를 첫번째 고객이라 생각하며 비잉 AX를 실천해 이러한 역량을 검증해 왔다"고 덧붙였다. SK AX는 기업 실제 업무와 운영 전반이 AI로 재설계되는 에이전틱 엔터프라이즈 시대를 연다는 청사진을 제시했다. 단순 AI 도입을 넘어 AI로 비즈니스 모델을 혁신하고 사람·AI 협업을 통해 기업 전체가 증강되는 성장의 선순환 구조를 만들겠다는 목표다. SK AX는 비잉 AX 전략의 핵심으로 전사 최적화를 위한 전략적 로드맵은 물론 통합 플랫폼 역량을 앞세우고 있다. 대표적인 에이전틱 AI 플랫폼으로는 '엑스젠틱와이어(AXgenticWire) NPO'가 꼽힌다. 이는 수많은 에이전트를 연결하고 이들 협업을 오케스트레이션하는 동시에 보안과 품질 편차, 비용 증가 등 문제를 통제하도록 설계됐다. 김 사장은 "AX는 단순한 기술 도입이 아닌 조직 전체가 AI와 함께 움직일 수 있도록 일하는 방식과 기업운영 체계를 재설계하는 것을 의미한다"며 "AI와 협업 가능한 인재를 육성하고 이를 지지하는 조직문화와 시스템을 만들어야 비로소 AI 증강을 통한 전사 통합과 시너지 창출이 가능하다"고 말했다. 이날 행사엔 제조·반도체·금융·HR 등 다양한 영역의 주요 고객과 파트너사 경영진이 참석해 SK AX와의 실제 협력 사례를 발표했다. SK AX와 엔터프라이즈 AI 파트너십을 체결한 오픈AI가 대표적이다. 기업 내부 시스템 맥락을 정확히 이해하고 실제 업무 성과와 투자 대비 효과까지 높이는 AX 혁신 모델을 고도화 과정을 소개했다. SK하이닉스는 SK AX와 함께 디지털 트윈을 기반으로 제조 공정 정밀도와 데이터 활용 범위를 넓혔으며 수율 극대화를 위한 자율운영 모델인 자율형 공장 전환에도 속도를 내고 있다. 또 글로벌 풍력타워 제조기업인 씨에스윈드는 생산 현장 데이터와 업무 프로세스를 AI 에이전트와 연결해 작업 계획 수립 및 일정 조정을 최적화한 글로벌 제조 AX 모델을 SK AX와 함께 구현해 적용 중이다. 신한금융그룹은 SK AX와 함께 데이터 보안, 권한 관리, 규제 대응을 충족하는 '1인 1 금융 에이전트' 기반 업무 혁신 모델을 구체화하고 있다. 글로벌 HR 컨설팅 기업 머서 역시 SK AX와 파트너십을 기반으로 사람과 AI가 협업하는 조직 운영 체계를 설계하고 있다. 손건일 SK AX 최고고객책임자(CCO)는 "다수 고객사들과의 AX 경험을 토대로 성공조건을 살펴보면 에이전트 구성원을 염두에 둔 기존 프로세스 재설계, 사내 암묵지의 에이전트화를 통한 자산화, 이를 통한 성공 경험이 중요하다"며 "이를 위해선 현재 시스템과 현장 업무를 이해하고 AI 기술을 통해 업무 끝단까지 재연결하려는 노력이 동반돼야 할 것"이라고 말했다. 차지원 SK AX 최고AI혁신책임자(CAIO)는 "기술 선택 기준이 도입 자체에서 AI를 어떻게 일하게 할 것인가의 영역으로 이동하고 있다"고 진단했다. 이어 "AI가 실제 비즈니스 성과를 내려면 기업 내부 데이터와 시스템, 프로세스뿐 아니라 산업별 도메인 지식이 정교하게 맞물려야 한다"며 "우리는 엑스젠틱와이어를 통해 현장 맞춤형 실행 모델을 고도화하고 있다"고 밝혔다.

2026.06.16 11:23한정호 기자

정부, SW 공급망 보안 로드맵 24일 공개

국가 차원의 소프트웨어(SW) 공급망보안 로드맵 윤곽이 처음으로 공개된다. 한국정보보호학회(회장 김호원)와 공급망보안연구회(위원장 이만희)는 오는 24~25일 서울 양재 aT센터 그랜드홀(5층)에서 '2026년도 공급망보안워크숍'을 개최한다. 이번 워크숍의 핵심은 과학기술정보통신부와 국가정보원이 공동으로 발표하는 '국가 공급망보안 로드맵'이다. 정부는 지난 2024년 'SW 공급망보안 가이드' 발간으로 첫발을 뗀 이후, 오는 2027년 제도화를 목표로 로드맵 수립을 준비해 왔다. 이번 워크숍(24일 오후)에서 그 윤곽을 처음 공개한다. 국가 SW 도입제도 전반에 걸친 큰 변화의 신호탄이 될 전망이다. 양 기관의 공동 발표와 질의응답이 약 1시간 배정됐다. 정책 방향을 직접 확인하고 의견을 나눌 수 있다. AI가 바꾸는 사이버 지형, 공급망보안이 핵심 대응 최근 '미토스' 'GPT-사이버' 등으로 대표되는 AI 기반 취약점 분석 도구가 등장하면서, SW 취약점에 대한 체계적이고 신속한 대응은 선택이 아닌 필수가 됐다. 취약점이 쏟아지는 환경에서 SW를 생애 전주기에 걸쳐 지켜낼 수 있는 사실상 유일한 방법이 공급망보안이라는 것이 전문가들 진단이다. 특히 공급망보안은 개발단계에서 SW의 출처와 취약점을 검증하는 데 그치지 않는다. 도입·운영단계에서 발생하는 공급망 위험과 취약점까지 관리하는 것이야말로 AI로 빠르게 변화하는 사이버 지형에 대응하는 핵심이라는 점이 이번 워크숍 전반을 관통하는 메시지다. 국가·민간 보안 수장 경험한 신용석 CISO, 기조강연 맡아 기조강연은 신용석 토스페이먼츠 정보보호최고책임자(CISO)가 '민간기업의 공급망보안 사례'를 주제로 한다. 신 CISO는 국가안보실 사이버안보비서관을 지냈다. 국가와 민간 양쪽에서 모두 보안 수장을 역임한 흔치 않은 이력을 갖췄다. 정책과 현장을 두루 경험한 시각에서 민간기업이 실제로 부딪히는 공급망보안 과제와 해법을 짚어줄 전망이다. 정책·AI·하드웨어 망라… 국내외 연사 총출동 이틀간 워크숍은 정책부터 AI·하드웨어 공급망보안까지 폭넓게 다룬다. 첫째 날(6.24) 은 LG전자가 오픈소스로 공개한 라이선스·공급망 관리 도구 'FOSSLight' 튜토리얼(김경애 LG전자 연구위원)로 문을 연다. 자체적으로 공급망보안 관리 체계를 갖추려는 기업과 실무자에게 실질적인 도움이 될 전망이다. 이어 신용석 CISO 기조강연과 국가 공급망보안 로드맵 발표, '소프트웨어 개발 보안 제도'(박영수 KISA 책임), 올해부터 소프트웨어 등급제를 시행하는 일본의 SW 공급망보안 동향(Mizuki Kitajima 일본 경제산업성 부국장) 발표가 이어진다. 오후에는 AIBOM과 제로트러스트, 피지컬 AI, 글로벌 솔루션 기업 매니페스트(Manifest)의 사례 등 'AI 공급망보안' 세션이 마련됐다. 둘째 날(6.25)은 '하드웨어 공급망 보안' 세션으로 시작한다. SBOM 전도사로 알려진 전 CISA Senir Advisor인 알렌 프리드만(Allan Friedman)이 'HBOM(하드웨어 BOM)의 미래'를 주제로 발표하며, 양자내성 기반 신뢰구조와 H-BOM 표준화 동향을 다룬다. 이어 산업별 공급망보안 강화 사례, SW 공급망보안 솔루션을 소개한다. 행사는 오프라인(현장)과 온라인(YouTube)으로 동시 진행한다. 오는 23일까지 한국정보보호학회 홈페이지에사 사전 등록을 받는다. 등록비는 일반 3만5천원, 학생 2만5000원이다. 행사 문의는 한국정보보호학회로, 프로그램 문의는 이만희 공급망보안연구회 위원장(한남대 교수)에게 하면 된다.

2026.06.16 11:15방은주 기자

미국 정부, 앤트로픽 수출 통제...원인은 기술 아닌 '소통'

미국 정부가 앤트로픽에 내린 수출 통제 지침 배경이 인공지능(AI)의 기술적 문제보다 트럼프 행정부와 앤트로픽 간 '성향 차이'와 소통 마찰에 있다는 주장이 제기됐다. 표면적으로는 고성능 AI 모델의 탈옥 가능성과 보안 우려가 조치 명분으로 제시됐지만 실제로는 양측 간 누적된 불신과 긴장 관계가 더 크게 작용했다는 해석이다. 16일 악시오스 등 외신에 따르면 트럼프 행정부와 앤트로픽은 관련 사안을 협의하는 과정에서 입장차를 좁히지 못했고 이 과정에서 갈등이 커진 것이란 분석이 나오고 있다. 익명을 요구한 소식통은 "현 행정부와 앤트로픽은 서로 다른 언어를 쓰는 것 같았다"고 현장 분위기를 전했다. 행정부 내부에서는 앤트로픽이 정부 우려를 충분히 심각하게 받아들이지 않았고, 현 행정부와도 적극적으로 소통하지 않았다는 불만이 쌓였다는 설명이다. 이어 "정부는 기술적 위험 못지않게 무시당하고 있다고 느낀 것으로 보인다"며 "그 결과 의사소통을 통한 정교한 조정보다 강경한 행정 조치가 먼저 동원됐을 가능성이 있다"고 말했다. 이번 수출 통제 지침 역시 이런 갈등 속에서 나온 조치라는 해석이 나온다. 지난주 앤디 재시 아마존 CEO는 스콧 베센트 재무장관에게 '미토스5'와 '페이블5'의 탈옥 가능성을 경고한 것으로 전해졌다. 아마존 소속 보안 연구원들은 페이블5에 취약 코드가 포함된 입력값을 넣은 뒤 "보안 문제를 검토해달라"고 요청했다. 모델이 안전 가드레일을 이유로 답변을 거부하자, 이들은 같은 코드에 대해 "이 코드를 수정해달라(Fix this code)"고 요청 방식을 바꿨다. 미국 정부는 이를 당초 차단됐어야 할 요청이 우회된 사례로 보고 '중대한 보안 위협', 즉 탈옥으로 규정했다. 반면 앤트로픽은 AI에게 취약한 코드를 수정해 달라고 요청하는 것은 사이버 방어 실무에서 일상적이고 필수적인 업무라며 정부의 해석에 동의하지 않았다. 갈등에 기름을 부은 것은 이후 앤트로픽의 대응 방식이었다. 앤트로픽은 방어 논리를 펴기 위해 보안 전문가 케이티 무수리스의 분석을 제시했다. 그러나 트럼프 행정부는 그를 '급진적 민주당원'으로 보는 시각이 있었고, 여기에 과거 트럼프 대통령이 해임했던 크리스 크렙스 전 사이버보안국장까지 이 논리를 공개적으로 지지하면서 행정부 내 반발이 더욱 커졌다는 분석이 나온다. 차세대 모델의 글로벌 서비스 차단이라는 압박에 직면한 앤트로픽은 사태 수습에 나섰다. 외신에 따르면 로건 그레이엄, 데이브 오어, 니콜라스 칼리니 등 앤트로픽 수석 기술진은 사태 해결을 위해 상무부와 중앙정보국(CIA), 마이클 크라치오스 백악관 과학 고문 등과 잇따라 대면 회의를 가질 예정이다. 소식통은 "이번 사태 해법은 완벽한 기술 패치 자체보다, 정부 관리들이 자신들이 존중받고 있으며 상황이 통제되고 있다고 느끼게 만드는 데 달려 있다"고 짚었다. 한편 일각에서는 이번 조치가 각국 정부로 하여금 민감한 분야에서 해외 AI를 도입하는 문제를 다시 보게 만드는 계기가 될 수 있다는 지적도 나온다. 미국 정부의 정치적 판단이나 행정 개입이 AI 기업의 서비스 운영에 직접 영향을 미칠 수 있다는 점이 드러났기 때문이다. 딘 볼 AI 정책 전문가는 "이번 지침이 특정 기업을 겨냥한 정치적 압박인지, 아니면 지나치게 강경한 국가안보 대응인지 구분하기 어렵다"며 "정부 개입 기준이 기술적 위험만이 아니라 정치적 판단과 섞여 보일 경우 AI의 대외 신뢰성에 부정적 영향을 줄 수 있다"고 우려했다.

2026.06.16 10:27남혁우 기자

[AI 리더스] HPE "데이터 주권은 국가 경쟁력…한국형 소버린 AI 시작됐다"

"소버린 인공지능(AI)은 더 이상 규제 준수 차원의 문제가 아닙니다. 데이터와 AI 시스템에 대한 통제권은 이제 국가 경쟁력과 기업의 전략적 자율성을 결정하는 핵심 요소가 되고 있습니다." 김태룡 한국HPE HPC·AI 사업부문 이사는 16일 지디넷코리아와의 서면 인터뷰에서 AI 시대 디지털 주권에 대해 이같이 밝혔다. 최근 생성형 AI 확산과 지정학적 불확실성이 맞물리면서 데이터와 AI 인프라를 직접 통제하려는 움직임이 전 세계적으로 확대되고 있다. 공공·금융·국방 등 민감 데이터를 다루는 분야를 중심으로 AI 모델을 넘어 데이터와 인프라, 운영 환경 전반에 대한 주권 확보 요구도 커지는 추세다. 김 이사는 과거 디지털 주권이 데이터 저장 위치에 초점을 맞췄다면 이제는 데이터 처리와 거버넌스, 운영 전반에 대한 통제권 확보 개념으로 진화하고 있다고 진단했다. 단순히 데이터를 국내에 보관하는 수준을 넘어 AI 학습과 추론, 운영 과정 전체를 통제할 수 있어야 진정한 소버린 AI가 구현된다는 분석이다. "데이터 통제권이 곧 AI 경쟁력" 그는 소버린 AI를 둘러싼 글로벌 흐름으로 단절형 인프라 수요 확대와 '소버린 바이 디자인' 확산을 꼽았다. 기존에는 클라우드 환경 위에 보안 정책을 덧씌우는 방식이 일반적이었다면, 이제는 설계 단계부터 데이터 주권과 통제 기능을 내재화한 인프라를 구축하려는 수요가 증가하고 있다는 설명이다. 김 이사는 최근 지정학적 리스크와 공급망 불안이 IT 인프라 전략에도 직접적인 영향을 미치고 있다고 평가했다. 데이터센터와 통신망, 클라우드 리전까지 국가 안보 자산으로 인식되면서 특정 플랫폼 의존도를 줄이고 서비스 연속성과 기술 독립성을 확보하려는 움직임이 강화되고 있다는 것이다. 이같은 흐름 속에서 HPE는 소버린 바이 디자인 전략을 앞세우고 있다. 데이터와 거버넌스, 운영 통제권을 인프라 설계 단계부터 내재화해 고객이 AI 라이프사이클 전반에 대한 주도권을 유지하도록 지원한다는 목표다. 김 이사는 "소버린은 특정 영역에 국한된 규제 이슈가 아니라 경제적 회복력과 국가 안보, 경쟁 우위와 직결되는 전략적 우선순위가 되고 있다"며 "소버린 바이 디자인 인프라는 시장이 요구하는 보안, 데이터 레지던시, 에어갭 운영 역량을 설계 단계부터 내재화한 것으로 공공·국방 등 민감 워크로드를 다루는 분야를 지원한다"고 말했다. 금융서 국가 슈퍼컴까지…한국형 소버린 AI 등장 한국 시장에서도 이미 소버린 AI 구축 사례가 등장하고 있다. 대표적으로 최근 HPE와 협력한 DB생명이 주목받고 있다. DB생명은 생성형 AI 기반 챗봇과 거대언어모델 운영관리(LLMOps) 플랫폼 구축 과정에서 HPE가 지원하는 에어갭 환경을 적용했다. 이를 통해 데이터 주권과 금융 규제를 준수하면서도 AI 서비스 혁신을 추진 중이다. 김 이사는 이같은 사례가 개별 프로젝트를 넘어 국내 기업들이 통제 가능한 고성능 AI 인프라를 기반으로 자체 AI 역량을 구축하는 흐름을 보여준다고 강조했다. 그는 금융권뿐 아니라 제조와 연구 분야에서도 유사한 수요가 확대되고 있다고 설명했다. 기업 현장에서 소버린 AI 도입이 확산되는 가운데 국가 차원의 AI 인프라 투자도 속도를 내고 있다. 이와 관련해 국내 고성능 컴퓨팅(HPC) 경쟁력에 대해서도 긍정적으로 평가했다. 특히 올해 구축이 완료될 한국과학기술정보연구원(KISTI) 슈퍼컴퓨터 6호기 '한강' 프로젝트를 한국 과학기술과 AI 연구 역량을 한 단계 끌어올릴 전환점으로 꼽았다. 그는 해당 슈퍼컴 6호기가 재료과학과 기후 예측, 생명과학뿐 아니라 대규모 AI 워크로드를 동시에 처리할 수 있는 국가 핵심 플랫폼 역할을 수행할 것으로 내다봤다. 또 HPE와 KISTI가 추진 중인 대규모 과학 파운데이션 모델 학습 환경 구축과 양자·HPC 융합 연구 역시 향후 국가 경쟁력 확보에 중요한 기반이 될 것으로 전망했다. 김 이사는 "이번 슈퍼컴 6호기 구축으로 한국은 첨단 시뮬레이션과 AI 기반 연구를 융합해 글로벌 수준의 과학 연구 역량을 강화할 수 있는 강력한 기술적 기반을 갖추게 됐다"고 강조했다. "GPU만으론 부족…AI 팩토리 시대 온다" AI 인프라 경쟁 구도에 대해선 통합적인 시각을 제시했다. 김 이사는 AI 성능이 단순히 그래픽처리장치(GPU) 보유량으로 결정되는 시대는 지나갔다고 진단했다. 앞으로는 중앙처리장치(CPU)와 스토리지, 네트워크, 데이터 파이프라인, 운영 플랫폼을 포함한 전체 AI 인프라 스택의 균형이 중요해질 것이라는 전망이다. 특히 생성형 AI를 넘어 에이전틱 AI 시대로 진입하면서 HPC의 역할도 확대되고 있다고 밝혔다. 복잡한 업무를 스스로 분해하고 수행하는 AI 에이전트는 더 큰 연산 자원과 메모리 대역폭, 빠른 상호연결, 실시간 오케스트레이션이 필요하다는 평가다. 이에 HPE는 AI 인프라와 소프트웨어, 데이터 파이프라인, 운영 체계를 통합한 'AI 팩토리' 전략을 추진 중이다. 기업·기관이 AI 실험 단계에 머무르지 않고 실제 운영 환경까지 빠르게 전환할 수 있도록 한다는 목표다. 동시에 온프레미스와 프라이빗 클라우드, 하이브리드, 소버린 환경을 아우르는 다양한 AI 배포 모델을 제공해 고객이 통제 수준과 비용, 성능에 맞춰 워크로드를 운영할 수 있도록 지원할 방침이다. 아울러 김 이사는 공공부문 소버린 AI 도입이 본격화될 경우 국내 IT서비스 시장에도 변화가 나타날 것으로 전망했다. 단순 인프라 공급을 넘어 소버린 AI 구축과 운영 역량을 갖춘 파트너 기업들이 새로운 성장 기회를 확보하게 될 것이라는 분석이다. 그는 "한국은 AI와 첨단 연구, 디지털 주권에 대한 명확한 국가 전략을 지닌 중요한 시장"이라며 "우리는 국가 규모 슈퍼컴퓨팅부터 프라이빗 AI, 규제 산업의 AI 전환까지 한국 기업과 기관들이 더 빠른 속도와 통제력, 자신감을 갖고 혁신할 수 있도록 지원하는 전략적 파트너가 되겠다"고 강조했다.

2026.06.16 10:26한정호 기자

SKT, AI에이전트에 사번 부여...사내 AX 가속

SK텔레콤이 AI에이전트에 사번을 부여하며 사내 AX에 박차를 가하고 있다. SK텔레콤은 구성원이 AX에 더욱 몰입할 수 있는 환경을 구축하기 위한 'AX 혁신 2.0'을 시행한다고 16일 밝혔다. 정재헌 SK텔레콤 CEO는 지난주 경기도 이천시 SKMS연구소에서 열린 2026 뉴 이천포럼에서 현장 업무 효율성을 개선하는 데 집중해 온 'AX 혁신 1.0'을 넘어 한 단계 더 높은 도약을 위한 AX 혁신 방향을 제시했다. 'AX 혁신 2.0'은 AX가 조직 생산성의 획기적인 향상과 비즈니스 모델 혁신까지 이어질 수 있도록 일하는 방식을 재설계하는 데 초점을 맞췄다. 먼저 SK텔레콤은 AI를 구성원과 함께 일하는 새로운 업무 주체로 정의했다. AI 에이전트는 사번을 받고 소속과 직무, 권한까지 할당받는 등 입사부터 퇴사까지 사람과 유사한 절차로 관리받는다. SK텔레콤은 AI 에이전트를 위한 데이터, 보안 접근 권한 규정 마련 등 사람과 AI 에이전트가 함께 일할 수 있는 거버넌스 체계도 구축한다. 이를 통해 AI 에이전트가 업무 시스템 안에서 명확한 역할을 갖고 구성원과 협업함으로써 반복 업무는 줄이고, 구성원들은 보다 창의적이고 전략적인 업무에 집중할 수 있는 환경을 만든다는 구상이다. 관성적으로 해오던 업무 방식을 AI 기반으로 다시 설계하는 사내 실험으로, 직급, 부서 구분 없이 수평적으로 운영되는 'AX 샌드박스' 제도도 도입한다. 지난 석 달간 AI CIC 내 일부 조직에서 AX 샌드박스를 시범 운영했고, 생산성 개선 효과 등을 확인해 점진적으로 전사로 확대될 예정이다. AI 활용 환경도 대폭 개선한다. SK텔레콤은 임직원이 안전하면서도 쉽게 AI 툴과 에이전트를 활용할 수 있도록 보안 체계를 고도화한다. 동시에 에이닷 비즈, 폴라리스, 플레이그라운드 등 기존 사내 AI 개발 플랫폼을 통합하고, 주요 사내 시스템과 연동해 업무 전반에서 AI 활용성을 높일 예정이다. 정재헌 SK텔레콤 CEO는 “AX 일상화를 통해 구성원 시간과 역량이 새로운 도전을 이끄는 성장 동력으로 전환될 것”이라며 “구성원이 마음껏 AI 역량을 쌓고 성과를 만들어 나갈 수 있도록 지원을 아끼지 않겠다”고 말했다.

2026.06.16 10:07홍지후 기자

삼성 갤럭시, 악성 앱 실행까지 자동 차단...보안 시스템 고도화

삼성전자가 차세대 운영체제(UI)를 통해 악성 앱의 실행을 자동으로 차단하는 등 갤럭시 스마트폰의 금융 사기 방지 기능을 대폭 강화한다. 삼성전자는 사용자의 보안 위협을 사전에 탐지해 방어하는 체계로 갤럭시 보안 기능을 고도화한다고 16일 밝혔다. 특히 올 하반기 스마트폰 신제품에 탑재될 차세대 운영체제 'One UI 9.0'부터는 '피싱앱 위험 알림' 기능을 대폭 강화한다. 기존의 피싱 앱 설치 차단 단계를 넘어, 이미 설치된 앱이 악성 앱으로 확인될 경우 해당 앱의 실행까지 자동으로 차단하는 기능을 제공할 예정이다. 새로운 시스템은 앱 설치 시점에 갤럭시 스토어의 평판 데이터를 조회해 피싱 의심 여부를 판별한다. 보이스피싱 의심 통화 후 수 시간 내에 설치됐거나 원격 제어로 설치된 앱을 사용자가 실행하려고 하면, 경고 알림을 띄워 삭제를 유도하는 방식이다. 기기 보안 환경을 최신 상태로 유지하는 '보안정책 업데이트'도 주기를 단축한다. 삼성전자는 경찰청, 한국인터넷진흥원(KISA)과의 협력을 기반으로 관련 데이터를 공유받아 주기적인 업데이트를 실시하고 있다. 특히 '갤럭시 S26 시리즈'를 비롯한 One UI 8.5 이상의 기기에서는 사용자가 모바일 데이터나 와이파이 등 원하는 네트워크 환경을 선택해 실시간으로 보안정책을 반영할 수 있도록 편의성을 높였다. 정부 기관과 협력해 개발한 '악성 메시지 차단' 기능의 성과도 가시화되고 있다. 지난 2024년 9월 최초 도입 이후 올해 4월까지 누적 약 4억 건의 악성 메시지를 차단했다. 특히 갤럭시 S25 시리즈부터 도입된 딥러닝 기반 '인텔리전스로 차단' 기능은 KISA로부터 제공받는 월평균 약 50만 건의 데이터를 AI가 학습해 불법 도박, 대출, 스미싱 등의 의심 메시지를 자동으로 분류하고 차단한다. 갤럭시 AI를 기반으로 수신 전화의 위험을 먼저 확인하는 '통화 스크리닝' 기능도 적용됐다. 갤럭시 S26 시리즈부터 도입된 이 기능은 AI가 전화를 대신 받아 발신자 정보와 통화 내용을 요약해 사용자에게 제공한다. 사용자는 실제 통화 전 스팸이나 스캠 여부를 확인하고 즉시 거절할 수精致. 모든 과정은 외부 전송 없이 스마트폰 내부에서 처리되는 온디바이스 방식으로 구동된다. 이 외에도 One UI 8.0 이상 기기에 제공되는 '보이스피싱 의심 전화 알림'은 통화 중 AI가 실시간으로 위험도를 분석해 '의심'과 '경고' 단계로 안내한다. 이 기능은 사용자 보호를 위해 기본 활성화 상태로 제공되며 올해 4월 기준 사용률은 약 84%를 기록했다.

2026.06.16 09:43전화평 기자

AI 직원도 사번이 필요하다…美 뉴코어, '에이전트 신원관리' 시장 정조준

인공지능(AI) 에이전트가 기업 내 업무를 수행하는 '디지털 직원'으로 자리 잡으면서 이들의 신원과 권한을 관리하는 새로운 시장이 부상하고 있다. 사람뿐 아니라 AI 에이전트까지 하나의 조직 구성원으로 관리해야 한다는 인식이 확산되면서 관련 기술을 앞세운 스타트업 투자도 본격화되는 모습이다. 15일(현지시간) 테크크런치에 따르면 미국 스타트업 뉴코어는 AI 에이전트 신원관리 플랫폼 개발을 위해 총 6600만 달러(약 1000억원) 규모 시드 투자를 유치했다. 이번 투자 라운드는 사이버보안 전문 벤처캐피털 사이버스타츠가 주도했으며 인덱스벤처스와 에볼루션에쿼티파트너스가 참여했다. 투자 후 기업가치는 3억 달러(약 4546억원)로 평가됐다. 뉴코어는 AI 에이전트를 단순 소프트웨어가 아닌 기업 내 업무를 수행하는 구성원으로 보고 있다. 이에 AI 에이전트마다 별도의 신원과 접근 권한을 부여하고 생성부터 폐기까지 전 과정을 관리할 수 있는 플랫폼을 개발 중이다. 최근 기업 현장에선 AI 에이전트 활용이 빠르게 확대되고 있다. 골드만삭스는 지난해 AI 코딩 에이전트 '데빈'을 테스트했으며 맥킨지는 올 초 6만 명의 임직원과 함께 2만 5000개의 AI 에이전트가 업무를 수행 중이라고 밝힌 바 있다. 기업 내 AI 에이전트 수가 급증하면서 신원 확인과 권한 관리 문제도 새로운 과제로 떠오르고 있다. 뉴코어는 기존 신원관리 플랫폼이 사람 중심 환경에 맞춰 설계돼 있어 대규모 AI 에이전트 운영을 감당하기 어렵다고 지적해왔다. 뉴코어를 이끄는 조하르 알론 최고경영자(CEO)는 클라우드 보안 기업 돔9 창업자로, 회사를 체크포인트에 매각한 경험이 있다. 전 유닛8200 연구 책임자 출신 아미하이 네이더먼 최고기술책임자(CTO), T모바일 USA와 텔스트라 최고정보책임자(CIO)를 지낸 에레즈 야르코니 최고영업책임자(CCO)와 함께 뉴코어를 공동 설립했다. 뉴코어 플랫폼은 사람과 AI 에이전트 신원을 단일 시스템에서 통합 관리할 수 있도록 설계됐다. 특히 고객사와 플랫폼이 인증 정보를 나눠 보관하는 '스플릿 키' 구조를 적용해 사이버 침해 지점을 줄이는 데 중점을 뒀다. 특히 앤트로픽의 클로드 코드, 오픈AI 코덱스, 커서 등 AI 코딩 도구가 기업 시스템에 접근할 때 개별 신원 기반으로 권한을 부여할 수 있도록 지원한다. 기업 구성원이 모바일 애플리케이션을 통해 간단하게 AI 에이전트 접근 권한을 승인하거나 회수할 수 있도록 돕는다. AI가 단순 업무 지원을 넘어 실제 의사결정과 시스템 접근 권한을 갖게 되면서 신원관리와 접근통제 기술 중요성은 더욱 커질 전망이다. 현재 뉴코어는 미국과 이스라엘을 중심으로 50명 이상 규모 조직을 갖췄으며 고객사 10여 곳과 설계 파트너 10개 사를 확보했다. 회사는 이번 투자를 계기로 본격적인 유료 서비스 제공에 나설 계획이다. 조하르 알론 뉴코어 CEO는 "AI 에이전트가 노동력의 중요한 일부가 되는 것은 피할 수 없는 흐름"이라며 "변화가 본격화되기 전에 적절한 통제 장치와 안전장치를 구축해야 한다"고 밝혔다.

2026.06.16 09:22한정호 기자

안랩, '인터롭 도쿄 2026' 참가...현지화 전략 가속

안랩(대표 강석균)은 지난 10~12일 사흘간 일본 지바현 마쿠하리 멧세(Makuhari Messe)에서 열린 일본 최대 규모의 IT 전시회 '인터롭 도쿄 2026(Interop Tokyo 2026, 이하 '인터롭 도쿄')'에 참가했다. 행사에서 자사 CPS(Cyber-Physical system, 사이버물리시스템) 보안 역량 및 AI 기반 위협 인텔리전스 경쟁력, 클라우드 기반 보안관리 솔루션 등 IT와 OT(Operational Technology, 운영 기술)를 연결하는 통합 보안 역량을 선보였다. '인터롭 도쿄'는 네트워크와 AI, 클라우드, 데이터센터, 보안 등 최신 ICT 기술과 솔루션을 아우르는 일본 최대 규모의 B2B 전문 IT 전시회다. 작년 기준 500여 개 기업이 참가, 약 15만 명의 참관객이 방문했다. 올해는 팔로알토네트워크, 크라우드스트라이크, 시스코 등 글로벌 IT·보안 기업들이 참가했다. 안랩은 일본 법인과 함께 이번 행사에 참가해 '현장이 멈추지 않도록-IT와 OT를 하나로 잇는 검증된 보안'을 주제로 부스를 운영했다. 이번 행사에서 안랩은 ▲통합 CPS 보안 플랫폼 '안랩 CPS PLUS' ▲차세대 위협 인텔리전스 플랫폼 '안랩 TIP' ▲중소기업용 클라우드 기반 보안관리 솔루션 'V3 Security for Business'를 소개, 제품 시연과 비즈니스 상담을 진행했다. 총 2천여 명이 방문한 안랩 부스에는 일본 주요 제조업·통신·공공기관·데이터센터 운영사 관계자 등이 찾아와, 제조·산업 환경에서의 보안 적용 사례와 OT 환경 보호 방안, 위협 인텔리전스 활용 전략, 다양한 규모의 기업 환경에 적합한 보안 운영 모델 등에 대한 문의를 이어가며 안랩의 통합 보안 역량에 높은 관심을 보였다고 회사는 밝혔다. 현장에서는 제조업 비중이 높은 일본 시장 특성에 맞춰 CPS 보안 플랫폼 '안랩 CPS PLUS'에 대한 관심이 이어졌다. 참관객들은 OT와 IT 환경을 통합적으로 보호하는 CPS 관점의 보안 체계와 국내외 다양한 산업 현장에서 축적한 안랩의 CPS 보안 구축 경험 및 레퍼런스에 관심을 보였다. 또한 생산 현장의 운영 안정성과 보안성을 동시에 고려한 통합 보안 기능, 차세대 방화벽 '안랩 XTG'와 연동한 제로 트러스트 기반 보안 환경 구현 방안 등에 대한 문의도 이어졌다고 회사는 설명했다. 최신 위협 동향과 보안 인텔리전스에 관심이 높은 고객들은 '안랩 TIP'에 주목했다. 참관객들은 한국 및 APAC 지역에서 발생하는 최신 위협 동향과 공격 그룹 관련 정보를 제공하는 안랩의 위협 인텔리전스 역량에 관심을 보였다. 특히 자체 센서 인프라와 전문 분석 조직을 기반으로 제공하는 차별화된 위협 정보에 긍정적인 반응을 보였다. 또한 AI를 활용해 방대한 위협 정보를 보다 직관적이고 효율적으로 분석·활용할 수 있게 지원하는 기능에도 관심을 나타냈다. 일본 시장에서 꾸준히 공급 중인 'V3 Security for Business'도 중소기업 관계자들의 관심을 받았다고 덧붙였다. 별도 서버 구축 없이 다양한 운영체제와 디바이스를 통합 관리할 수 있는 클라우드 기반 보안관리 환경과 운영 편의성을 강점으로 소개했다. 특히 일본 중소기업 환경에 최적화된 사용 편의성과 안정적인 운영 경험을 바탕으로 현지 고객들의 관심을 끌었다. 이상국 안랩 마케팅&글로벌사업부문장은 “이번 인터롭 도쿄에서 일본 고객들이 IT와 OT를 연결하는 안랩의 폭넓은 통합 보안 역량에 높은 관심을 보이는 것을 확인할 수 있었다”며 “안랩은 축적된 위협 대응 경험과 AI 기반 보안 기술을 바탕으로 일본 고객의 보안 수요에 대응하며 일본 법인을 중심으로 현지 사업을 지속적으로 강화해 나갈 것”이라고 말했다. 한편 안랩은 올 5월 대만 '사이버섹 2026', 3월 미국 'RSAC 2026', 지난해 4월 '재팬IT위크' 등 전시에 참여하며 글로벌 사업 확대에 박차를 가하고 있다.

2026.06.15 23:24방은주 기자

펜타시큐리티, '2026 포트리스 사이버시큐리티 어워드'서 최다 부문 수상

사이버보안 전문기업 펜타시큐리티가 미국 시장조사기관 비즈니스 인텔리전스 그룹(Business Intelligence Group)의 '포트리스 사이버시큐리티 어워드(Fortress Cybersecurity Awards)'에서 4개 부문을 수상하며 2026년 수상 기업들 중 최다 부문에서 수상했다. 15일 회사에 따르면, 이번 어워드에서 데이터 보호·양자 보안 부문에는 펜타시큐리티 암호 플랫폼 '디아모(D.AMO)'가, 애플리케이션 보안 부문에는 지능형 웹 방화벽 '와플(WAPPLES)'이, 클라우드 보안 부문에는 클라우드 기반 웹보안 SaaS '클라우드브릭(Cloudbric)'이 각각 수상의 영예를 안았다. 통합 인증 플랫폼 '아이사인 패스워드리스(iSIGN Password-less)'는 인증 및 식별 부문 파이널리스트에 선정됐다. 특히 양자 보안은 올해 신설한 부문으로, 디아모가 해당 부문 최초 수상자가 됐다. 아울러 펜타시큐리티는 이번 어워드에서 IBM, Lenovo, Cyber Threat Alliance (CTA), 1Password 등 글로벌 사이버보안 기업 및 기관과 나란히 이름을 올림으로써 자사 제품군 전체의 글로벌 경쟁력을 입증했다. 심사단은 '디아모'가 20년 신뢰성을 바탕으로 하이브리드 PQC 알고리즘과 키 관리 시스템을 혁신적으로 통합·구현했다는 점을 높이 평가하며 데이터 보호·양자 보안 두 부문 수상자로 선정했다고 밝혔다. '와플'은 COCEP 엔진의 정밀한 논리 탐지 능력과 낮은 오탐률을, 클라우드브릭은 높은 접근성과 강력한 보안 성능을 인정받아 각 부문 수상자로 선정됐다. '아이사인 패스워드리스'는 단계별 도입 모델을 통한 기존 인프라 호환성 해소와 OS 레벨 통합 인증 기술력을 바탕으로 파이널리스트에 선정됐다. 정태준 펜타시큐리티 기획실장은 "글로벌 보안 강자들과 같은 무대에서 최다 부문을 수상한 것은 펜타시큐리티의 보안 기술이 글로벌 기준에서도 유효하게 경쟁할 수 있음을 다시 한번 확인한 결과"라며 "양자 컴퓨팅 전환, 클라우드 보안 고도화 등 빠르게 변화하는 위협 환경 속에서 더 앞선 기술로 글로벌 사이버보안 시장을 선도해 나가겠다"고 밝혔다.

2026.06.15 23:15방은주 기자

S2W, 대만시장 공략...현지서 기업초청 컨퍼런스

빅데이터 분석 인공지능(AI) 기업 에스투더블유(S2W)가 지난 11일 'AI 시대의 보안 전략'을 주제로 대만 타이베이에서 개최된 기업 초청 컨퍼런스를 성료했다. 이날 행사는 제조, 정보기술(IT), 금융, 물류 등 대만 핵심 산업군 내 다양한 기업의 최고정보보호책임자(CISO) 및 보안 부서 주요 임직원들을 초청, AI 시대의 급변하는 위협 양상을 설명하고 능동적 방어 전략에 관한 인사이트를 공유했다. S2W와 S2W의 현지 파트너이자 대만 최대 통신사 중화텔레콤(CHT) 산하 보안 기업인 CHT시큐리티(CHT Security)가 공동으로 진행했다. 쑨웨이저 대만 국가사이버보안연구원(NICS) 통보대응센터장이 기조 연사로 참여했다. S2W는 'AI 시대의 보이지 않는 전장: 다크웹 및 익명 채널과 기업 보안 고도화 전략'을 주제로 발표했다. 이미리 S2W 실장은 다크웹과 텔레그램 등 익명성에 기반한 히든 채널에서 발생하고 있는 사이버위협의 최신 동향을 살피고, 해커들이 어떤 방식으로 AI를 접목해 공격 비용과 진입장벽을 낮추고 공격 기법을 정교화하는지 설명했다. 아울러 지능화하고 있는 사이버위협에 대한 대응 체계를 강화하는 데 활용할 수 있는 S2W의 기업 및 기관용 보안 AI 솔루션 '퀘이사(QUAXAR)'의 주요 기능과 특장점을 소개했다. 퀘이사는 디지털 리스크 보호(DRP)와 위협 인텔리전스(TI), 공격표면관리(ASM) 등의 다양한 보안 기능을 단일 플랫폼에 통합해 제공, 탐지하기 어려운 각종 위험 요인을 선제적으로 관리할 수 있게 지원하는 사이버위협 인텔리전스(CTI) 플랫폼이다. 현재 대만증권거래소(TWSE), 에이수스(ASUS), 에버그린해운(Evergreen Marine) 등 대만 내 주요 공공기관 및 대기업에서 퀘이사를 이용하고 있다. 서상덕 S2W 대표는 “대만은 반도체와 AI 등 첨단산업의 글로벌 공급망 허브로서, 핵심 기술 및 인프라 보호를 위한 사이버보안 수요가 빠르게 증가하고 있는 시장”이라며 “S2W는 그간 CHT시큐리티와의 협력 아래 기업-정부 간 거래(B2G) 및 기업 간 거래(B2B) 시장을 아우르는 다양한 우량 레퍼런스를 축적해왔다”고 말했다. 이어 “이번 행사를 계기로 선제대응형 보안 시스템에 대한 대만 기업들의 높은 수요를 재확인한 만큼, 향후 현지 파트너 생태계를 강화해 나가며 보다 적극적으로 고객 접점을 확대해 나갈 것”이라고 전했다.

2026.06.15 23:07방은주 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

“초등생도 안 할 비약”...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

최태원·노소영 '세기의 재산분할'...쟁점은 다시 SK 주식

"AI 품은 현대차, 사용자 맞춰 진화…새 아반떼가 시작점"

메모리 수급난에 두 손 든 애플, PC 제품 가격 최대 22% 인상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.