• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9141건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

공공 클라우드 보안체계 전환까지 1년…SaaS 기업 대응 '골든타임'

정부가 클라우드 보안인증제(CSAP)를 국가망보안체계(N2SF) 중심으로 개편하는 작업을 추진하면서, 공공시장 진출을 준비하는 서비스형 소프트웨어(SaaS) 기업들이 대응 전략을 재정비해야 한다는 제언이 나왔다. 기존 인증을 보유한 기업은 전환 절차를, 신규 진입 기업은 N2SF 기준에 맞춘 준비를 서둘러야 한다는 분석이다. 서정훈 디딤 클라우드컨설팅그룹장은 21일 'CSAP 폐지, N2SF 전환'을 주제로 열린 온라인 웨비나에서 "정부가 국가 클라우드 보안 체계를 CSAP에서 N2SF 중심 단일 검증 체계로 전환하면서 이미 인증을 보유했거나 공공시장 진출을 준비하는 기업 모두 사업 일정에 직접적인 영향을 받게 됐다"며 "지금이 대응 전략을 재정비해야 할 시점"이라고 밝혔다. 정부는 지난 4월 국가 클라우드 보안 체계를 개편해 기존 CSAP 이원 심사 체계를 국가정보원 중심의 단일 검증 체계로 전환하는 방안을 발표했다. 이에 맞춰 CSAP는 민간 대상 자율 보안 인증으로 정보보호 관리체계(ISMS)와 연계 운영되고 공공 보안 요건은 N2SF 기반 국가정보원 검증 체계로 통합되는 방향으로 재편될 예정이다. 정부는 지난 5월 물리적 망분리 의무도 폐지했으며 현재 국가 클라우드컴퓨팅 보안 가이드라인 개정을 추진 중이다. 내년 7월에는 국정원 중심의 단일 검증 체계가 본격 시행된다. 서 그룹장은 "이제 기업들이 실제 준비할 수 있는 기간은 약 1년에 불과하다"며 "기존 인증 보유 기업은 전환 유예와 승계 절차를 확인하고 신규 진입 기업은 신청 일정과 전환 리스크를 고려한 전략을 세워야 한다"고 말했다. N2SF는 기존의 획일적인 망분리 대신 정보 중요도에 따라 보안 수준을 차등 적용하는 체계다. 기밀(C)·민감(S)·공개(O) 등급으로 데이터를 분류하고 이에 맞는 보안 통제를 적용하는 것이 특징이다. 공공 클라우드 서비스의 검증 주체는 기존 CSAP를 관리해온 과학기술정보통신부와 한국인터넷진흥원(KISA) 중심에서 국정원 중심으로 변경된다. 제도 개편에 따라 공공시장 진출을 준비하는 SaaS 기업은 서비스 구조와 데이터 관리 체계를 미리 점검해야 하는 상황이다. 공공기관이 이용하는 서비스는 국가 클라우드컴퓨팅 도입 가능 목록에 등재돼야 하는데, 이를 위해선 데이터 국내 저장과 관리 체계, 국내 운영 인력 확보 등 관련 요건을 충족해야 한다. 아마존웹서비스(AWS)·마이크로소프트·구글 등 글로벌 클라우드 서비스를 활용하더라도 공공 서비스는 별도 국내 리전과 인증 서버, 로그·백업 서버 등을 국내에 두고 운영하는 것이 핵심 요건이다. 서 그룹장은 생성형 AI 기능을 제공하는 SaaS 역시 추가적인 보안 준비가 필요하다고 짚었다. 특히 이용자 입력 데이터가 외부 AI 모델 학습에 활용되지 않도록 설정을 확인할 필요가 있다고 설명했다. 아울러 내년 N2SF 시행만 기다리기보다 현행 CSAP 인증을 먼저 확보하는 것이 유리하다고 진단했다. 전환 유예와 승계 조건을 확보하고 공공사업 참여 공백을 줄일 수 있을 뿐 아니라 N2SF 대응 역량도 사전에 축적할 수 있다는 이유에서다. 또 공공 SaaS 시장 확대도 기업들이 서둘러야 하는 배경으로 제시했다. 서 그룹장은 올해 상반기 공공 디지털서비스 계약 건수가 656건으로 지난해 같은 기간보다 약 2.6배 증가한 점을 언급하며 발빠른 인증 확보의 필요성을 강조했다. 디딤은 클라우드 보안 전문 매니지드 서비스 기업(MSP)로서 N2SF 전환 과정에서 SaaS 기업과 공공기관 지원을 강화한다는 목표다. SaaS 사업자에겐 CSAP 인증 취득과 N2SF 대응 컨설팅을, 공공기관에는 N2SF 적용과 보안 체계 구축을 지원하는 전문 파트너로 참여해 제도 전환 과정에서 필요한 기술·운영 지원을 제공할 계획이다. 서 그룹장은 "먼저 준비한 사업자에게 CSAP에서 N2SF로의 전환은 새로운 시장 기회가 될 것"이라며 "준비 시점에 따라 공공시장 경쟁력 격차가 몇 개월이 아니라 몇 년까지 벌어질 수 있는 만큼 지금부터 대응을 시작해야 한다"고 밝혔다.

2026.07.21 16:01한정호 기자

TG-C 美 3상 임상 사실상 실패에도 전승호 대표는 "절반의 성공"

코오롱티슈진(공동대표 노문종·전승호)의 골관절염 세포유전자치료제 'TG-C'(임상명)가 미국 임상 3상에서 위약 대비 유의미한 효과를 입증하지 못하면서 제품 상용화 일정에 차질이 예상된다. 코오롱티슈진이 지난 20일 발표한 TG-C의 미국 임상 3상 첫 번째 분석 요약결과(이하 Top-line)에 따르면, 12개월 시점의 공동 1차 평가지표인 WOMAC 및 VAS에서 통증 완화와 관절 기능 개선은 확인됐으나 통계적 유의성은 충족하지 못한 것으로 확인됐다. 이번에 확인된 12개월 차 통증 완화 및 기능 개선 데이터를 보면, TG-C 투여군의 VAS(통증 지수)는 -38.6점, WOMAC(기능 지수)은 -26.34점으로 집계됐다. 반면 위약군은 VAS -39.1점, WOMAC -27.57점을 기록해 오히려 감소 폭이 더 큰 것으로 나타났다. 이와 관련해 코오롱티슈진은 21일 기자간담회를 열고 “위약군 결과가 임상 설계 당시 가정을 크게 상회함에 따라, 투여군과 위약군 간 차이가 사전에 정의된 유의성 기준에 도달하지 못했다”고 설명했다. 이어 예상을 웃도는 위약 반응의 규모와 배경을 파악하기 위해 하위 그룹(Sub-group) 분석 등 다각적인 정밀 분석을 진행하고, 이를 바탕으로 향후 개발 방향을 구체화해 나갈 계획이라고 밝혔다. 우선 노문종 대표는 이번 분석 결과에 대해 “과거 임상과 비교해 약효는 재현됐지만, 위약 반응이 크게 나타났다”며 “보통 위약의 개선 효과는 6개월이 지나면 사라지는 것이 전형적인데, 이번에는 특이하게도 24개월까지 지속됐다”고 설명했다. 이어 “투여군과 대조군 간 약효를 정해진 기준에 따라 분석한 결과, 대조군에서도 유사한 개선 효과가 나타나면서 유의미한 통계적 차이를 입증하지 못했다”고 말했다. 전승호 대표는 “임상 실패라 생각하지 않고, 절반의 성공이라고 생각한다”면서 “위약과의 차이를 구하지 못했지만 앞으로 할 일이 많이 남아 있다. 하나의 성장통으로 봐줬으면 좋겠다”고 밝혔다. 위약과 차이를 확인하지는 못한 아쉬움은 있지만, 관절치환술 시행 분석에서는 TG-C의 효과가 확인됐다는 뜻이다. 또 그는 “앞으로 모든 데이터 분석을 통해 위약 효과가 이례적으로 높게 나온 이유를 규명할 예정”이라며 “이번에 위약과의 차이를 확인하지 못해 상용화 등의 일정이 지연될 것 같다”고 설명했다. 이어 “24개월 동안 위약 효과가 동일하게 유지되는 것은 이상하다”면서 “(통증 수치가) 70~80에 달하는 환자가 아무런 약도 쓰지 않고 40이나 떨어지는 것은 현실적으로 불가능하다”고 지적했다. 아울러 “위약군에서 진통제 등의 사용을 금지하지 않았기 때문에 이에 따른 영향도 확인이 필요해 보인다”고 덧붙였다. 임상 설계에 문제가 있다는 지적에 대해서는 “이전 결과가 틀리고 이번 결과가 맞다고 생각하지 않는다”며 “과거 임상 역시 철저한 규제기관 감독하에 프로토콜을 설정해 진행했고, 당시 표본 수가 지금보다 적었음에도 매우 좋은 결과를 얻어냈다”고 강조했다.이어 “당시 결과를 얻기도 결코 쉽지 않았고 이번에 약효가 더 강하게 재현돼야 하는 상황이었는데, 위약 효과라는 엄청난 변수가 생겼다”며 아쉬움을 표했다. TG-C 상용화 일정 불가피…10월 두 번째 임상 발표에 촉각 앞서 회사 측은 2027년 미국 FDA 허가 신청 및 2028년 상업화 일정을 밝힌 바 있다. 하지만 이번 임상 실패로 인해 기존 계획에 차질이 불가피해 보인다. 이에 따라 오는 10월 발표될 TG-C의 두 번째 미국 임상 3상 톱라인(Top-line) 결과에 관심이 쏠리고 있다. 해당 임상은 동일한 프로토콜로 진행됐으나, 임상시험기관과 평가자, 환자군이 달라 독립적으로 수행됐다. 전 대표는 ”위약과의 차이를 확인하지 못해 예상했던 (허가신청 등) 일정보다 좀 지연이 될 것 같다. 우선은 원인을 분석한 이후에 어느 정도 결과가 나오면 다시 일정을 수립할 수 있을 것 같다”며 “이제 임상시험이 하나 끝났기 때문에 그에 대한 공식적인 보완과 10월 새로운 스터디가 남아 있다”고 말했다. 그는 “1차 평간 변수를 만족한 두 개의 임상이 있어야 하지만 최근 FDA가 2개의 임상에서 1개라도 다이내믹한 결과가 나오면 고려할 수 있다는 입장을 밝혀 10월 결과가 잘 나오면 진행을 협의할 것”이라며 “물론 FDA 입장이 구체화되고 실행되는지는 지켜봐야 하지만, 추가 요청이 있다면 진행할 것이다. 우선 (10월 분석결과에서) 위약군과 확연한 차이를 보이는 결과가 나와야 허가를 신청해 볼 수 있다”고 덧붙였다. 외부가 아닌 내부에서 분석을 진행한 이유는 외부 임상시험수탁기관(CRO)을 통한 검증이 아닌 내부 분석으로 진행됐다는 점도 논란이 될 수 있다. 아울러 지난해 발생한 주가 하락을 두고 분석 결과가 사전에 내부 유출된 것 아니냐는 의혹도 제기된다. 이에 노 대표는 “통계분석에 대한 외부의뢰가 많지만 우리는 일단 내부에 통계팀이 구성돼 있고 충분한 분석 역량이 있어 진행했다. 선택의 문제이지 특별한 이유가 있어 외부 CRO를 활용하지 않은 것은 아니다”라고 답했다. 전 대표는 “지난 18일 BOD 미팅을 했고 외국인도 포함돼 있었다. 그때 처음으로 내부에서 공유했고 그 외 내가 아는 바는 없다”면서 “보안관리 기준과 원칙대로 진행해 (내부 유출)은 없다고 생각한다”고 밝혔다. 올해 초 임상 실패는 없다는 발언과 관련해서는 “과거 임상 데이터가 잘못되지 않았다면 실패할 수 없다고 많은 전문가들이 말했다. 내가 (TG-C의) 상업화를 위해 입사를 한 것도 확신이 있었기 때문”이라며 “이번 결과를 알기 2일전까지 상업화할 회사들과 미팅을 진행했다”고 강조했다. 김정인 최고재무책임자(CFO)는 “통계 분석은 소수 인원만 진행했기 때문에 내부 유출은 없었던 것으로 본다”며 “전 직원의 주식 거래 금지 조치도 내린 만큼 내부 유출로 인한 주가 변동성 역시 없다”고 해명했다. 전 대표는 “주주들에게 약속했던 비전과 기대에 미치지 못하는 결과가 나와 안타깝고 송구스럽다”며 “하지만 아직 끝이 아닌 만큼 믿고 지켜봐 주셨으면 좋겠다”고 부탁했다.이어 “제품 개발을 향한 회사의 의지는 분명하다”면서 “철저한 원인 분석을 거쳐 향후 방향성을 정할 것이며, 일정이 다소 늦춰질 수는 있어도 개발 의지에는 변함이 없다”고 강조했다. 21일 코오롱티슈진 주가는 개장과 함께 하한가인 4만2900원(전일대비 1만8300원 하락)까지 떨어졌다.

2026.07.21 15:25조민규 기자

[ZD SW 투데이] 깃허브, 오픈소스 후원금 1억 달러 모았다 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆깃허브, 오픈소스 후원금 1억 달러 모았다 깃허브는 오픈소스 개발자 후원 프로그램 '깃허브 스폰서'를 통해 오픈소스 유지관리자와 프로젝트에 전달된 누적 후원금이 1억 달러(약 1500억원)를 넘어섰다고 밝혔다. 깃허브 스폰서는 개인·기업이 오픈소스 소프트웨어(SW) 개발자에게 직접 후원할 수 있도록 지원하는 프로그램이다. 2019년 출시 후 지원 지역과 결제 수단을 확대하고 기업 대규모 후원 기능을 추가했다. 후원 규모도 빠르게 늘어난 것으로 나타났다. 후원금 첫 1000만 달러를 달성하는 데 약 2년이 걸렸지만, 최근 5개월 만에 같은 규모 후원금이 모였다. 쇼피파이 등 기업도 핵심 오픈소스 프로젝트 후원에 참여하고 있다. ◆포티투마루, K-팔란티어 육성 위한 '국방 AI 생태계' 전략 제시 포티투마루가 21일 대한상공회의소에서 열리는 '2026 제2차 글로벌 디지털 포럼'에서 대한민국 국방 인공지능 전환(AX) 전략과 비전을 발표했다. 이번 포럼에서 포티투마루는 'AI 테크기업의 국방 진출, K-팔란티어는 가능한가?' 주제로 세션을 진행한다. 발표를 맡은 정휘웅 소장은 최근 정부 핵심 국방 AI 정책인 '한국형 팔란티어·안두릴 육성' 관련해 특정 기술이나 단일 대기업 중심 독점 구조로 접근할 경우 오히려 혁신 속도를 늦출 수 있다고 강조했다. ◆NTQ Korea·반야AI, 기업용 AI 솔루션 개발 맞손 NTQ코리아가 반야AI와 업무 협약을 체결했다. 양사는 NTQ코리아의 시스템 구축·디지털 전환 수행 역량, 글로벌 사업 네트워크와 반야AI의 AI 에이전트 개발 기술을 결합할 방침이다. 이를 통해 기업 인프라 환경에서 운영되는 AI 솔루션을 공동 연구·개발하고 구축한다. ◆더품-한아IT, 가상화 솔루션 버트온 공공 조달 총판 계약 더품이 한아IT와 가상화 솔루션 '버트온' 공공시장 조달 총판 계약을 체결했다. 양사는 이번 계약을 통해 오는 7월 말 GS인증 1등급 획득을 앞둔 버트온을 전국 공공시장에 공급할 예정이다. 총판계약 체결 후 양사는 공공시장 공급 확대를 위해 전국 주요 거점 중심의 공동 영업, 레퍼런스 구축, 세미나, 프로모션 등 다각적인 협력을 이어갈 방침이다. ◆에이프리카, 'AISE 2026'서 AI 에이전트 플랫폼 선봬 에이프리카가 오는 8월 열리는 'AI 서밋 서울 & 엑스포(AISE 2026)'에서 기업 환경을 위한 엔터프라이즈 AI 에이전트 개발·운영 통합 플랫폼을 전시한다. 에이프리카는 이번 전시에서 AI 모델과 거대언어모델(LLM) 개발·운영을담당하는 치타와 AI 에이전트 생성·툴 연계를 위한 세렝게티 AI 에이전트 스튜디오 기반으로 작동하는 통합 플랫폼을 소개할 예정이다. ◆스타트업얼라이언스, '스타트업 마무리 정책 대안 포럼' 개최 스타트업얼라이언스가 21일 국회 스타트업 연구모임 유니콘팜과 국회의원회관 제9간담회의실에서 '스타트업 마무리 정책 대안 포럼'을 열었다. 이번 포럼은 스타트업얼라이언스를 비롯한 법무법인 미션, 한국벤처창업학회, 한국벤처투자법학회가 공동 주관한 행사다. 그동안 창업과 성장 지원에 집중된 창업정책 범위를 폐업·청산 등 마무리와 재도전 단계까지 확장하기 위해 마련됐다. 이날 사업을 정상적으로 정리하려는 과정에서 창업자와 투자자·임직원·채권자 등 이해관계자가 겪는 현실적 문제를 살펴보고, 실패 경험과 자산이 다시 생태계로 순환할 수 있는 제도적 방안을 논의했다. ◆투비소프트, 한성대와 산학협력…국내 SW 인재 양성 지원 지속 투비소프트가 한성대 산학협력 바탕으로 국내 SW 인재 양성을 지원한다. 투비소프트는 과학기술정보통신부와 정보통신기획평가원이 지원하는 'SW중심대학사업' 일환으로 한성대와 산학협력 업무협약을 체결했다. 그동안 투비소프트가 실무형 SW 인재 양성을 목표로 운영 중인 '프로젝트형 넥사크로 전문가 양성과정'에 한성대 학생들이 꾸준히 참여해 총 4개 기수가 수료했으며, 현재 14기 과정이 진행 중이다. 이 과정은 기획부터 디자인, 개발에 이르는 프로젝트 전 과정을 교육생이 직접 수행하는 실무 중심 프로그램이다. 336시간 교육을 통해 매장관리, 예약, 커머스, 콘텐츠 플랫폼 등 실제 서비스에 가까운 개인 프로젝트를 완성해 왔다.

2026.07.21 15:17김미정 기자

공공 자전거 '따릉이' 유출 규모 462만명…30일 정기권 제공 보상

서울시설공단(이사장 한국영)이 서울시 공공 자전거 '따릉이' 회원 정보 유출 사고와 관련해 경찰청·개인정보보호위원회와 협의를 거쳐 개인별 유출 항목을 확정했다. 21일부터 유출 대상 시민 약 462만명에게 개별 문자 등으로 안내를 시작했다. 안내 문자에는 개인별 실제 유출 항목(아이디, 휴대전화 번호, 생년월일, 성별, 체중, 이메일, 우편번호, 주소, 보호자 휴대전화 번호·생년월일·성별)과 유출 경위, 피해 예방 수칙이 담겼다. 실제 유출 항목은 가입 시점과 경로에 따라 회원마다 다를 수 있다. 서울시설공단은 관련 조례에 의거, 개인정보가 유출된 이용 시민에게 따릉이 30일 정기권(1시간 이용 쿠폰, 5000원 상당)을 일괄 제공하는 보상을 실시한다. 보상 쿠폰은 다음달 중 따릉이 앱을 통해 지급되며 3개월 이내에 사용 가능하다. 이미 정기권을 보유하고 있는 회원의 경우에는 기존 이용권 기간 만료 후 3개월 안에 사용할 수 있다. 앞서 서울시설공단은 2024년 6월 디도스 공격으로 전산 장애를 입었고, 올해 초 유출 사실이 밝혀졌다. 당시만 하더라도 유출 규모, 경위, 항목 등이 결정되지 않았으나 수사 결과 관련 내용이 밝혀졌다. 구체적으로 2024년 6월 28일~29일, 따릉이 시스템의 보안 취약점을 이용한 외부 사이버 공격에 의해 개인정보가 유출됐다. 해당 사실은 올해 2월 서울 경찰청 사이버수사과 수사 과정에서 확인됐다. 이후 현재까지 경찰수사 결과 제3자 유출이나 개인정보 유통 및 판매에 따른 추가 피해 정황은 확인되지 않은 상황이다. 한편 서울시설공단은 서울시와 합동으로 '비상대응센터'를 가동해 유출사고를 총괄 대응한다는 방침이다. 또 외부 보안 전문기관을 통한 정밀 점검 및 웹 취약점 보완 조치를 완료하고, 이상 접속 모니터링 강화, 보안 진단 및 모의침투 테스트의 정례화를 추진할 계획이다.

2026.07.21 15:10김기찬 기자

AI보안 세계 전문가 김태수 "취약점 검증, AI에이전트간 협업 중요"

금융보안원(원장 박상원)은 21일 여의도센터에서 김태수 조지아공대 교수 겸 마이크로소프트(MS) 부사장을 초청해 'AI 시대의 사이버 위협 진화와 대응 전략'을 주제로 특강을 개최했다. 김 부사장은 미 국방부가 작년에 주관한 'AI 사이버보안 경진대회(AI×CC)'에서 우승하는 등 AI 기반 취약점 탐지 및 자동화된 공격·방어 기술 분야 최고 수준의 AI 보안 전문가로 평가받는다. 금보원은 "프런티어 AI 위협이 현실화하면서 AI 보안 중요성이 더욱 커졌다. 세계 최고 수준 AI 보안 기술과 발전하는 AI위협 대응 전략을 이해하고 AI 보안 역량을 강화하기 위해 자리를 마련했다"고 설명했다. 이날 김 부사장은 AI가 공격자의 생산성을 극적으로 높여 사이버 위협의 속도와 규모를 근본적으로 변화시키고 있는 글로벌 동향을 소개했다. 또 고도화한 AI 공격을 방어하기 위해서는 취약점을 자동으로 탐지하는 것 뿐 아니라, AI 에이전트 간 협업을 통해 취약점을 검증하고 공격 가능성을 증명하는 것이 더욱 중요하다고 강조했다. 새로운 AI 모델과 기술이 계속 공개될 것이므로, 과거와 같은 경직된 보안이 아닌 기술변화를 수용할 수 있는 유연한 보안 체계를 갖춰야 지속적인 방어력 향상이 가능하다고도 짚었다. 한편, 금융보안원은 지난 6월 금융AI보안연구소를 출범해 AI 활용 점검과 AI 위협 정보 분석·제공, AI 안전성·신뢰성 평가, AI 전문인력 양성 등을 종합적으로 지원하고 있다. 박상원 금융보안원장은 “프런티어 AI 위협이 빠르게 진화하고 있는 만큼, 최신 AI 보안 기술을 선제적으로 이해하고 인간 시각에서 최종 판단을 내릴 수 있는 보안 담당자의 전문성 확보가 더욱 중요해지고 있다”면서 “이번 특강을 계기로 금융보안원의 AI 보안 전문성을 한층 강화하는 한편 앞으로도 세계 최고 수준의 AI 보안 전문기관 및 전문가와의 협력을 지속적으로 확대해 나가겠다”고 밝혔다.

2026.07.21 14:38방은주 기자

미, 중국 AI 제재 수위 높이나…"외국 오픈소스 규제 검토"

미국 정부가 중국의 첨단 인공지능(AI) 모델에 대한 금지 조치를 준비하고 있는 정황이 포착됐다고 악시오스가 20일(현지시간) 보도했다. 이는 최근 공개된 문샷AI의 '키미 K3' 같은 중국산 오픈소스 모델을 견제하고 오픈AI, 앤트로픽 등 미국 기업들의 주도권을 확고하게 다지기 위한 조치로 풀이된다. 도널드 트럼프 행정부 내 일부 각료들이 외국 오픈소스 모델에 대해 사실상 금지령을 발령하는 방안을 검토하고 있다고 악시오스가 전했다. 이 같은 움직임은 특히 지난 주 카미3 공개 이후 더 힘을 얻었다고 이 매체가 전했다. 미국 정부, 지난 해 중국 AI 강력 규제 검토하다가 포기 보도에 따르면 미국 상무부는 지난 해 다수 중국 AI 연구소를 블랙리스트에 추가하는 방안을 검토했다. 이 조치가 시행될 경우 미국 기업들은 정부 허가 없이는 해당 기술 접근이 금지된다. 미국 국가안보국(NSA)과 백악관 국가사이버이사관실(ONCD) 역시 지난해 중국 AI 연구소의 위협에 대한 권고안을 검토했다. 당시 고려한 것은 사실상 미국 기업들이 중국 기술을 사용하지 못하도록 권고하는 내용이었다. 백악관 역시 미국 기업이 보안 침해 시 책임을 진다는 조건하에서만 중국 AI 모델을 서비스할 수 있도록 하는 행정명령을 검토했다. 상무부 역시 중국의 오픈소스 AI 모델을 규제 대상으로 삼는 규정 초안을 공유한 것으로 알려졌다. 하지만 혁신이 위축돼선 안 된다는 목소리가 힘을 얻으면서 이런 규제 시도는 모두 무산됐다. 그런데 최근 스리람 크리슈난 전 백악관 자문관과 같은 핵심 인물들이 떠나면서 강경파들의 목소리에 힘이 실리고 있다고 악시오스가 전했다. 중국 최신 AI 잇단 공개로 강력 규제안 다시 만지작 이런 상황에서 중국의 기술력이 더욱 강해진 데다 사이버 보안에 대한 우려가 맞물리면서 중국 첨단 AI 기술에 대한 규제 동력이 다시 힘을 얻고 있다는 것이다. 문샷AI가 지난 주 오픈소스 모델인 '키미 K3'를 공개한 데 이어 알리바바 등도 연이어 차세대 모델을 내놓으면서 중국발 AI 공세가 강화되고 있는 상황이다. 백악관 외부 AI 자문관인 데이비드 색스는 최근 X(구 트위터)를 통해 "AI 모델 매출 측면에서 이미 과점 체제를 형성하고 있는 선도적인 폐쇄형 AI 연구소들은 정부가 그들의 경쟁자인 오픈소스 AI를 없애주기를 바라고 있다"라고 주장했다. 색스는 오래 전부터 규제 위험성에 대해 경고해 왔다. 대형 미국 AI 연구소들에만 이득이 되고 시장 경쟁을 위축시키는 '규제 포획' 에 빠질 수 있다는 것이다. 미국 행정부 내부 사정에 밝은 한 소식통은 악시오스와 인터뷰에서 “(행정부가) 현재 검토 중인 방안이 시행되년 중국의 오픈소스 기술을 활용하는 미국 기업들을 위축시키게 될 것”이라고 주장했다. 또 선도적인 AI 연구소들이나 그 우호 세력이 3~5개월마다 행정부에 접근해 오픈소스 모델을 규제하거나 금지하기 위한 아이디어를 제안하고 있다고 덧붙였다.

2026.07.21 13:33김익현 미디어연구소장

SGA솔루션즈, 호남지역 'ICT 중소기업 정보보호 지원사업' 공급기업 선정

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)가 과학기술정보통신부와 한국인터넷진흥원(KISA)이 추진하는 'ICT 중소기업 정보보호 지원사업'의 공급기업에 선정됐다. 이번 사업은 중소기업을 대상으로 한 사이버보안 위협이 지능화되고 침해사고가 급증함에 따라, 보안 인력과 투자 여력이 부족한 중소기업의 정보보호 내재화를 지원하기 위해 추진하는 사업이다. SGA솔루션즈는 파이오링크가 주관사인 호남권 컨소시엄에 참여해 중소기업의 엔드포인트 보안 강화를 지원, 자사의 ▲바이러스체이서 10 AI ▲바이러스체이서 내PC지키미 ▲패치체이서를 제공한다. '바이러스체이서 10 AI'는 AI 기반 차세대 안티바이러스 솔루션이다. 시그니처 기반의 알려진 위협은 물론 딥러닝 기반 AI 엔진을 활용해 알려지지 않은 신,변종 악성코드까지 탐지한다. 특히 지난 4월 정식 오픈한 '보안 취약점 클리닝 서비스'를 함께 제공해 취약한 구버전 소프트웨어를 자동으로 탐지 및 삭제하고 최신 버전으로 업데이트할 수 있게 지원한다. '바이러스체이서 내PC지키미'는 PC 보안 수준 진단 솔루션이다. 사용자 PC의 보안 상태를 점검하고 취약 항목을 진단해 적절한 조치 방안을 제공한다. 또 패치 관리 솔루션 '패치체이서'는 PC와 주요 시스템의 운영체제 및 소프트웨어 패치를 통합 관리해 보안 취약점을 사전에 제거하고 엔드포인트 보안을 강화한다. 국내 보안 패치 관리 솔루션 가운데 최초로 CC 인증을 획득했다. 특허 부하분산 기술을 통해 네트워크 부하를 최소화한다. 이번 사업을 통해 호남권 중소기업은 악성코드 대응부터 PC 보안 진단, 보안 패치 관리까지 엔드포인트 전반의 보안 수준을 강화할 수 있을 것으로 기대된다. 최영철 SGA솔루션즈 대표는 “생성형 AI 확산과 함께 사이버 공격 역시 더욱 지능화하고 있어 중소기업도 선제적인 보안 체계 구축이 필요한 시점"이라며 "AI 기반 엔드포인트 보안 기술과 축적한 보안 노하우를 바탕으로 호남지역 중소기업의 안전한 디지털 환경 조성과 정보보호 경쟁력 강화에 기여하겠다"고 밝혔다.

2026.07.21 13:15방은주 기자

팀뷰어, '티아 스크립팅' 출시…"자연어로 디바이스 스크립트 생성"

팀뷰어가 자연어만으로 디바이스 관리용 자동화 스크립트를 만드는 인공지능(AI) 기능을 내놨다. 팀뷰어는 디지털직원경험 솔루션 '팀뷰어 DEX'에 AI 기반 기능 '티아 스크립팅'을 추가했다고 21일 밝혔다. IT팀이 해결하려는 문제나 원하는 결과를 자연어로 입력하면 검토와 배포가 가능한 자동화 스크립트를 생성하는 기능이다. 기존 IT 자동화 솔루션은 사전에 정의된 템플릿이나 표준 운영 절차를 중심으로 작동했다. 이 때문에 조직마다 다른 설정 문제와 규제 준수 요건을 비롯해 반복되는 장애 유형에 유연하게 대응하기 어려웠다. 티아 스크립팅은 각 기업 IT 환경과 운영 조건을 반영한 맞춤형 스크립트를 만든다. 생성된 스크립트는 담당자가 내용을 검토한 뒤 특정 디바이스나 디바이스 그룹에 배포할 수 있다. 티아 스크립팅은 자동화 범위도 넓혔다. 보안 인증서 적용 여부와 핵심 애플리케이션 작동 상태를 확인하고 무단 소프트웨어(SW) 변경을 막을 수 있다. 또 보안 솔루션이 삭제되면 자동으로 복구 작업을 수행하도록 설정할 수 있다. 네트워크 설정으로 발생하는 반복적인 연결 문제와 조직별 디바이스 정책 준수 여부도 자동으로 점검할 수 있다. 팀뷰어는 검증된 해결 방안을 플랫폼에 저장해 반복 사용할 수 있도록 지원한다. IT팀은 같은 문제를 디바이스마다 개별적으로 처리하는 부담을 줄이고 기존 자동화 스크립트를 재활용할 수 있다. 세바스찬 슈뢰텔 팀뷰어 제품 관리 부문 수석부사장은 "모든 조직 IT 환경이 서로 다르고 IT팀이 매일 마주하는 문제는 고유한 특성을 갖고 있어 획일화된 자동화 접근 방식은 충분하지 않다"며 "우리는 스크립트 관련 전문 지식이 없는 IT 팀원도 티아 스크립팅으로 조직 환경과 요구사항에 최적화된 자동화 시스템을 구축할 수 있도록 지원한다"고 밝혔다.

2026.07.21 12:57김미정 기자

클라우드플레어, '프리커서' 출시…"사용자 행동 분석해 봇 차단"

클라우드플레어가 사용자 행동을 분석해 인공지능(AI) 봇을 차단하는 방어 시스템을 내놨다. 클라우드플레어는 봇 매니지먼트용 행동 기반 검증 엔진 '프리커서'를 정식 출시했다고 21일 밝혔다. 프리커서는 클라우드플레어 엣지 네트워크에서 작동한다. 브라우저 이용 과정에서 발생하는 다양한 행동 신호를 분석한다. 기존 캡차는 로그인이나 결제 같은 특정 시점에 사용자가 사람인지 확인하는 방식이다. 프리커서는 사용자가 웹사이트에 접속한 뒤 이동하고 입력하고 머무는 과정 전체를 분석해 자동화된 활동을 식별한다. 프리커서는 마우스 이동과 스크롤 패턴을 비롯해 입력 속도와 리듬, 클립보드 사용, 페이지 체류 시간 등을 확인한다. 포인터 움직임과 페이지 표시 상태가 일치하는지와 텍스트 입력 시 해당 입력창이 실제 선택됐는지도 분석한다. 자동화된 에이전트가 페이지를 새로고침하더라도 이전 행동 기록은 초기화되지 않는다. 시스템은 세션 동안 누적된 행동 정보를 바탕으로 봇 점수를 계속 갱신한다. 기업은 별도 애플리케이션 코드 수정 없이 클릭 한 번으로 프리커서를 활성화할 수 있다. 클라우드플레어가 네트워크를 통해 경량 스크립트를 자동으로 삽입하는 방식이다. 프리커서는 개인정보 보호를 고려해 실제 입력 내용은 수집하지 않는다. 키보드 입력을 분석할 때도 사용자가 입력한 문자가 아니라 입력 간격과 리듬 등 집계된 행동 패턴만 활용한다. 클라우드플레어는 인터넷 자동화 트래픽이 전체 웹 요청의 약 57%를 차지해 처음으로 사람의 활동을 넘어섰다고 설명했다. 자동화 공격이 인프라 비용을 높이고 재고를 조작하거나 데이터를 탈취하는 방식으로 정교해지면서 기존 보안 체계만으로 대응하기 어려워졌다는 분석이다. 데인 크네히트 클라우드플레어 최고기술책임자(CTO)는 "기존 보안 검증은 특정 시점만 확인하지만 최신 봇은 이런 일회성 검증을 우회할 만큼 정교해졌다"며 "프리커서는 특정 순간만 확인하는 것이 아니라 사용자 전체 이용 과정을 분석한다"고 밝혔다.

2026.07.21 12:52김미정 기자

국제해킹방어대회 '코드게이트 2026' 23일 개막

국제해킹방어대회이자 글로벌 보안 컨퍼런스인 '코드게이트 2026'이 열린다. 코드게이트보안포럼은 세계적인 국제 해킹방어대회 겸 글로벌 컨퍼런스인 '코드게이트 2026'을 오는 23일부터 24일까지 이틀간 서울 코엑스 그랜드볼룸에서 개최한다고 21일 밝혔다. '코드게이트 2026'은 한컴그룹이 주관했다. 올해로 18회를 맞이한 이번 행사는 'AI 세계 3대 강국으로 가는 길: 시큐리티'를 주제로, 갈수록 고도화되는 공격형 AI에 대응하기 위한 국가 차원의 보안 역량 강화 방안을 모색한다. 이번 대회의 가장 큰 관전 포인트는 인간과 AI의 대결이다. KAIST와 공동 개발한 'AI 해커'가 해킹방어대회 본선 무대에 정식 선수로 출전한다. 인간 화이트해커와 AI가 동일한 환경에서 보안 취약점을 찾아 깃발(플래그)을 획득하는 문제풀이형(Jeopardy) 방식으로 대결을 펼칠 예정이다. 스스로 취약점을 탐지하는 AI 기술의 현주소와 인간과의 실력 격차를 현장에서 직접 확인할 수 있는 국내 최초의 시도다. 대회에는 총 88개국 3333명이 참여한다. 24시간 동안 진행되는 일반부와 12시간 동안 진행되는 주니어부로 나뉘어 개최되며, 총 상금은 7100만원 규모다. 일반부 우승팀에 5000만원의 상금과 이듬해 본선 자동 진출권이 주어질 예정이다. 24일에는 세계적인 AI 보안 석학들의 강연이 이어진다. 먼저 미 국방고등연구기획국(DARPA) 주최 'AI 사이버 챌린지(AIxCC)'에서 우승을 차지한 팀 애틀랜타의 리더, 김태수 마이크로소프트(MS) 보안 연구 부사장이 나선다. 김태수 부사장은 거대언어모델(LLM)과 정통 프로그램 분석 기법을 결합한 취약점 자동 탐지 및 패치 전략을 공개할 예정이다. 이 외에 마이클 그로내거 체이널리시스(Chainalysis) 공동 창업자(현 그라이AI 대표), 루이스 로우 화웨이 글로벌 커뮤니케이션 총괄 등도 연단에 설 예정이다. 오픈토크 세션에서는 김용대 KAIST 교수가 좌장을 맡아 국내외 전문가들과 함께 'AI 시대의 사이버보안'을 주제로 심도 있는 토론이 열릴 계획이다. 올해를 기점으로 코드게이트는 미래 보안 인재 육성을 위한 교육 생태계 조성에 본격적으로 나선다는 방침이다. 차세대 AI 화이트해커 발굴을 위해 선발된 인재에게는 장학금, 실무 교육, 해외 네트워킹 기회가 제공되며, 1기는 오는 9월 모집한다. 뿐만 아니라 미국 데프콘·블랙햇 수준의 최상위 실전 보안 트레이닝도 개최되며, 선린인터넷고·디지털미디어고 학생들이 직접 기획하고 운영하는 관람객 맞춤형 해킹 체험 프로그램도 마련된다. 조현숙 코드게이트보안포럼 이사장은 "취약점을 찾고 방어벽을 세우는 경계에 AI가 가세하며 보안의 패러다임이 완전히 뒤바뀌고 있다"며, "고도화된 공격형 AI를 막아낼 국가적 방어체계 없이는 AI 강국 도약도 불가능한 만큼, 이번 대회가 대한민국이 나아갈 명확한 이정표를 제시하는 자리가 될 것"이라고 강조했다.

2026.07.21 11:51김기찬 기자

다쏘시스템, 버추얼 트윈으로 'AI 의료' 육성…개발부터 임상·규제 연결

다쏘시스템이 버추얼 트윈을 앞세워 인공지능(AI) 의료 사업을 확장하고 있다. 의료 기술의 설계와 가상 검증부터 임상 개발, 의약품 안전·규제 대응까지 아우르는 통합 생태계를 구축하려는 전략이다. 21일 파이낸셜타임스(FT) 등 주요 외신에 따르면 다쏘시스템은 스웨덴 사모펀드 노르딕캐피털이 보유한 아리스글로벌을 약 20억 달러(약 2조 9500억원)에 인수하기 위한 협상을 진행 중인 것으로 전해졌다. 아리스글로벌은 생명과학 기업 의약품 안전과 임상 개발·규제 준수 업무를 지원하는 소프트웨어(SW)를 공급한다. 직원은 약 1300명이며 연간 매출은 약 2억 달러다. 전체 매출의 절반가량은 AI 관련 서비스에서 발생한다. 인수가 성사되면 다쏘시스템은 의료 제품과 서비스를 가상 환경에서 설계·검증하는 단계부터 임상시험과 의약품 안전관리·규제 대응까지 연결할 기반을 확보한다. 버추얼 트윈을 의료 기술 설계 도구에서 생명과학 산업 전반을 지원하는 플랫폼으로 확장할 수 있는 셈이다. 다쏘시스템은 이미 2019년 임상시험 SW 기업 메디데이터솔루션스를 58억 달러에 인수한 바 있다. 이를 통해 임상시험 설계와 운영·데이터 관리 역량을 강화하고 있다. 아리스글로벌까지 품으면 의약품 개발 과정에서 발생하는 안전성 정보와 규제 업무를 지원하는 SW 역량을 한층 강화할 수 있는 셈이다. FT 등 다수 외신은 다쏘시스템이 버추얼 트윈을 앞세워 의료·생명과학을 장기 성장축으로 삼고 있다는 점을 보여준다고 봤다. 최근 의료 AI 시장이 확장하면서 모델 개발뿐 아니라 임상 현장 적용과 안전성 검증·규제 준수까지 지원하는 통합 SW 수요가 커지고 있기 때문이다. 유럽 소버린 헬스케어 생태계 구축…의료 스타트업 키운다 다쏘시스템은 버추얼 트윈 중심으로 의료 기술 개발 초기 단계도 공략하고 있다. 지난달 프랑스 디지털 헬스 혁신 허브로 알려진 '파리상테 캠퍼스'와 파트너십을 맺고 프랑스와 유럽 헬스케어 스타트업을 지원한다고 발표했다. 해당 협력 핵심은 다쏘시스템의 버추얼 트윈과 클라우드 기술을 파리상테 캠퍼스의 디지털 헬스 생태계에 결합하는 것이다. 스타트업은 AI 역량과 소버린 클라우드 인프라·멘토링으로 아이디어를 유럽 데이터 보안 규제에 맞는 의료 솔루션으로 키울 수 있다. 파리상테 캠퍼스가 지원하는 스타트업은 다쏘시스템 '3D익스피리언스(3DX) 랩'과 '아웃스케일 포 엔터프리너스' 액셀러레이터 프로그램에 참여할 수 있다. 3DX 플랫폼에서 AI 기반 버추얼 트윈을 활용해 실제 의료 현장에 솔루션을 배포하기 전 가상 환경에서 작동 과정과 성능을 시험할 수 있다. 버추얼 트윈은 현실의 제품과 환경을 가상 공간에 구현하는 기술이다. 의료 분야에서는 제품과 서비스를 실제 환자나 임상 현장에 적용하기 전 성능과 위험 요인을 모델링하고 검증하는 데 활용할 수 있다. 다쏘시스템은 이를 통해 개발 주기와 고비용 실물 시제품 제작 부담과 출시 시간을 줄일 수 있다고 보고 있다. 스타트업은 인증된 아웃스케일 소버린 클라우드와 고성능 컴퓨팅 자원도 활용해 민감한 의료 데이터를 보호하며 AI 애플리케이션을 개발할 수 있다. 앙투안 테스니에르 파리상테 캠퍼스 최고경영자(CEO)는 "이번 파트너십을 통해 파리상테 캠퍼스 관계자들이 주권적이고 기술적으로 진보된 데이터 인프라를 활용할 수 있게 함으로써 혁신을 가속할 것"이라며 "다쏘시스템 데이터 인프라는 파리상테 캠퍼스가 최상 조건에서 데이터를 저장·활용해 유럽 디지털 챔피언으로 성장하도록 할 것"이라고 밝혔다.

2026.07.21 11:09김미정 기자

비피엠지-케이뱅크·해시키 그룹, 글로벌 스테이블코인 금융 인프라 사업 협력

블록체인·AI 기업 비피엠지(대표 차지훈)는 인터넷전문은행 케이뱅크, 아시아 대표 종합 디지털자산 그룹인 해시키 그룹(HashKey Group)과 스테이블코인 기반 서비스·기술 및 사업 모델 협력을 위한 3자 업무협약(MOU)을 체결했다고 21일 밝혔다. 이번 협약은 스테이블코인 기반 송금·결제 서비스 관련 기술과 한국·홍콩 간 해외송금 모델을 공동 검토하기 위해 추진됐다. 이를 바탕으로 기관 간 송금·결제·정산 체계를 마련하고 디지털자산 기반 사업 모델을 발굴해 글로벌 금융 인프라 사업 협력을 확대해 나갈 계획이다. 이번 협력에서 케이뱅크는 국내 금융 환경에서 서비스 적용 가능성, 고객 편의성, 자금 흐름, 리스크 관리 및 보안·컴플라이언스 체계 등을 검토할 예정이라고 회사 측은 설명했다. 해시키 그룹은 홍콩에 본사를 둔 아시아 대표 종합 디지털자산 그룹으로, 규제를 기반으로 디지털자산 거래, 커스터디(수탁), 자산운용, 블록체인 인프라 사업을 글로벌 시장에서 전개하고 있다. 글로벌 시장에 대한 인사이트와 기관 네트워크, 사업 수행 역량을 바탕으로 국경 간 디지털자산 협력 체계를 구체화하고, 해외 금융기관 및 디지털자산 서비스 사업자와의 생태계 연계를 지원할 예정이다. 또 주요 국가의 규제와 운영 환경에 대한 전략적 자문을 제공할 계획이다. 비피엠지는 미국 자회사 아라코어(ARACORE)를 중심으로 금융기관과 핀테크 기업, 결제 및 송금 사업자를 위한 스테이블코인 기반 송금·결제·정산 인프라 구축을 추진한다. 또 국내외 파트너와 개념검증(PoC)을 수행하고 서비스 연계 구조를 설계하는 등 글로벌 사업 전반의 실행을 주도한다. 차지훈 비피엠지 대표는 "이번 협력은 글로벌 스테이블코인 금융 인프라 사업을 본격화하는 중요한 계기가 될 것"이라며 "아라코어를 중심으로 글로벌 파트너와의 협력을 확대하고, 금융기관과 기업이 실제 활용할 수 있는 송금·결제·정산 인프라를 지속적으로 고도화해 나가겠다"고 전했다.

2026.07.21 10:58이도원 기자

[유미's 픽] 독파모 고배 뒤 더 잘나간다…산업 AI 공략 속도 내는 두 기업, 어디?

올 초 독자 인공지능(AI) 파운데이션 모델 개발 사업에서 함께 선정이 불발된 네이버클라우드와 NC AI가 산업 현장 공략에 속도를 내고 있다. 범용 모델의 성능과 독자성을 겨루던 정부 사업에서 벗어나 국방·조선·철강 등 실제 수요가 있는 분야로 기술과 사업 역량을 집중하는 분위기다. 21일 업계에 따르면 네이버클라우드는 최근 국방·제조기업의 AI 학습과 운영을 지원하는 인프라·플랫폼 사업 확대에 본격 나섰다. 특히 올해 국방을 핵심 사업으로 정하고 방산기업과의 공동 개발과 국책사업 참여를 확대하고 있다. 제조 분야에서도 조선과 스마트팩토리를 중심으로 AI·클라우드 사업 발굴에 나섰다. 일단 네이버와 네이버클라우드는 한국항공우주산업(KAI)과 방산 특화 AI 파운데이션 모델을 공동 개발하고 있다. 향후 무인기와 AI 파일럿, 유무인복합체계 등 미래전투체계에 적용하는 방안도 추진한다. 네이버클라우드는 국방부가 발주한 '초거대 인공지능 기반 지휘통제체계 기술' 사업에 한화시스템 컨소시엄으로도 참여했다. 한화시스템이 지휘통제체계 적용과 통합을 맡고 네이버클라우드는 AI 모델과 클라우드·데이터 플랫폼 분야에서 역할을 나누는 구도다. 이 사업은 텍스트와 영상, 음성, 센서, 레이더 등 전장 데이터를 통합 처리하는 국방 특화 대규모언어모델(LLM)을 개발해 한국군 지휘통제체계에 적용하는 것이 목표다. 수주에 성공하면 네이버클라우드는 폐쇄망에서 국방 데이터를 학습·운영하는 핵심 레퍼런스를 확보할 수 있다. 제조 분야에선 HD한국조선해양과 조선 산업에 특화된 AI·클라우드 환경을 구축한다. 그래픽처리장치(GPU) 인프라와 프라이빗 클라우드를 기반으로 설계·생산 데이터를 처리하고 차세대 선박 플랫폼과 피지컬 AI까지 협력 범위를 넓힐 계획이다. 이처럼 네이버클라우드의 최근 사업은 자체 거대언어모델(LLM) 공급보다 AI 운영 기반 전체를 제공하는 데 무게가 실려 있다. GPU와 프라이빗 클라우드, 데이터 플랫폼, AI 모델을 묶어 보안과 데이터 통제 요건이 높은 산업을 공략하는 방식이다. 특히 국방과 제조는 올해 네이버클라우드가 가장 적극적으로 사업을 확대하는 분야로 꼽힌다. 지멘스 등과 맺은 협력도 특정 공정에 머물기보다 국내 제조업 전반의 데이터를 AI와 연결하는 데 초점이 맞춰져 있다. 네이버클라우드 관계자는 "올해 국방을 핵심 사업으로 지정한 뒤 관련 사업을 적극적으로 추진하고 있다"며 "제조 분야는 현재 업무협약을 토대로 실제 사업을 만들어가는 단계"라고 말했다. NC AI는 산업용 로봇이 현장을 인식하고 판단·행동하는 데 필요한 피지컬 AI 기술로 방향을 좁히고 있다. 게임과 콘텐츠 개발 과정에서 축적한 비전 AI와 3D 가상세계, 월드모델, 합성 데이터 기술을 제조와 국방 현장에 적용하는 전략이다. 최근에는 한화오션의 자율 용접 AI 개발 과제를 수주해 주목 받았다. 향후 강한 아크광과 용접 분진, 거친 야외 환경에서도 용접선을 인식하고 결함을 탐지하는 비전 모델을 개발해 협동로봇에 적용할 예정이다. 포스코DX와는 로봇 파운데이션 모델 공동 개발에 나섰다. 시각과 언어, 물리적 행동을 통합 처리하는 시각언어행동(VLA) 모델을 고도화하고 디지털 트윈 환경에서 산업용 로봇을 학습시키는 것이 목표다. 현대로템과 구성한 컨소시엄은 국방과학연구소의 '피지컬 AI 기반 통합 시뮬레이터 및 모듈형 로봇 시스템' 과제를 수주했다. NC AI는 국방 지형과 작전 상황을 가상 공간에 구현하고 로봇 학습에 필요한 합성 데이터를 공급하는 월드모델 개발을 맡는다. 이 같은 한화오션·포스코DX·현대로템과의 협력은 비전 인식과 VLA, 월드모델을 제조·국방 로봇에 적용하는 방향으로 이어지고 있다. NC AI는 이를 토대로 산업 현장의 인식부터 학습·판단·행동까지 아우르는 피지컬 AI 사업을 확대한다는 방침이다. 업계 관계자는 "두 기업 모두 독파모 참여를 통해 범용 모델 개발에 필요한 기술과 운영 역량을 점검한 경험이 이후 산업 AI 사업의 기반이 된 것으로 보인다"며 "당시 축적한 역량을 국방·제조처럼 수요가 분명한 분야에 적용하면서 사업화 범위를 넓히고 있다"고 말했다.

2026.07.21 10:36장유미 기자

허깅페이스, 데이터·인증정보 털려…"이용자에 보안키 교체 권고"

허깅페이스가 해킹으로 내부 데이터와 서비스 인증정보를 탈취당한 것으로 전해졌다. 현재 이용자에게 보안키 교체와 계정 점검을 권고한 상태다. 20일(현지시간) 테크크런치 등 외신에 따르면 허깅페이스는 지난주 플랫폼에 업로드된 데이터셋을 통해 내부 시스템이 침해됐다고 밝혔다. 고객이나 협력사 데이터까지 유출됐는지는 조사하고 있다. 공격에 이용된 데이터셋은 보안 취약점을 악용해 허깅페이스 서버에서 악성코드를 실행했다. 공격자는 이후 자신의 접근 권한을 높여 내부 시스템으로 침투 범위를 넓혔다. 회사는 공격 과정에서 노출된 서비스 인증정보를 폐기하고 새로 발급했다. 이용자에게도 플랫폼에 저장한 보안키를 교체하고 계정에서 의심스러운 활동이 발생했는지 확인하라고 안내했다. 공격에 악용된 보안 취약점은 수정됐다. 공개된 이용자용 모델과 데이터셋이 변조됐거나 소프트웨어 공급망이 침해된 증거는 현재까지 발견되지 않았다. 허깅페이스는 이번 공격 과정에 외부 인공지능(AI) 에이전트가 동원됐다고 주장했다. 해당 에이전트는 짧은 시간만 운영되는 여러 샌드박스를 옮겨 다니며 수천 건의 개별 작업을 수행한 것으로 분석됐다. 공격자는 공개 서비스를 활용해 명령·제어 체계도 구축한 것으로 나타났다. 다만 허깅페이스는 AI 에이전트가 공격을 수행했다는 주장을 뒷받침할 구체적인 증거를 테크크런치에 즉시 제시하지 않았다. 이번 공격은 허깅페이스의 자체 이상징후 탐지 시스템을 통해 처음 포착됐다. 회사는 이후 공격 과정이 기록된 서버 로그를 분석하는 데 AI 모델을 활용했다. 초기 로그 분석에는 외부 업체가 제공하는 상용 프런티어 AI 모델이 투입됐다. 그러나 해당 모델이 사이버 공격 관련 분석 요청을 안전 정책에 따라 차단하자 자체 서버에서 구동하는 거대언어모델(LLM)로 전환했다. 자체 모델을 활용하면서 공격 정보가 담긴 민감한 서버 로그를 외부 AI 업체 서버에 전송하지 않아도 됐다. 일부 상용 AI 모델의 안전장치가 사이버 공격 방어와 침해 사고 조사까지 제한할 수 있다는 문제도 드러났다. 허깅페이스는 이번 사건을 수사기관에 신고했다. 사이버보안 포렌식 전문가도 투입해 침해 범위와 내부 보안 체계를 조사하고 있다. 허깅페이스는 외부 AI 에이전트가 "수명이 짧은 여러 샌드박스에서 수천 건의 개별 작업을 수행했다"며 "공개 서비스를 기반으로 스스로 이동하는 명령·제어 체계를 구축했다"고 밝혔다.

2026.07.21 10:04김미정 기자

美 AI 정책 지휘체계 공백…안전성 평가기관 수장 사임

도널드 트럼프 미국 행정부가 첨단 인공지능(AI) 모델에 대한 안전성 검증과 감독을 강화하는 가운데, 이를 담당하는 핵심 기관 수장이 취임 3개월 만에 사임했다. 백악관 AI 정책 총괄 자리까지 수개월째 공석인 상황에서 정책 지휘체계의 불확실성이 커지는 모습이다. 20일(현지시간) CNBC에 따르면 미국 상무부 산하 AI 표준·혁신센터(CAISI)의 크리스 폴 소장이 자리에서 물러났다. 상무부는 국립표준기술연구소(NIST)의 아르빈드 라만 소장이 CAISI 직무대행을 맡는다고 밝혔지만 구체적인 사임 이유는 공개하지 않았다. CAISI는 미국 정부가 상용 AI 시스템에 대한 시험과 공동 연구를 지원하고 첨단 AI 모델의 안전성과 신뢰성을 평가하기 위해 운영하는 조직이다. 바이든 행정부 당시 출범한 미국 AI 안전연구소를 트럼프 행정부가 개편해 만든 기관으로, AI 시험·평가 체계와 표준 마련을 담당하고 있다. 이번 사임은 백악관 AI 정책 지휘체계 공백이 이어지는 상황에서 나왔다. 트럼프 행정부의 AI·가상자산 정책을 총괄했던 데이비드 색스가 지난 3월 물러난 뒤 아직 후임이 임명되지 않은 상황이다. 이에 백악관 정책 총괄 조직과 상무부의 AI 안전성 평가 기관이 동시에 공석 또는 직무대행 체제로 운영되게 됐다. 미국 정부는 AI 규제를 최소화하겠다는 초기 기조에서 벗어나 최근 국가안보를 이유로 첨단 AI 모델에 대한 감독을 강화하고 있다. 지난달 트럼프 대통령은 AI 행정명령에 서명하며 기업들이 정부에 AI 모델을 자발적으로 제출하면 출시 전 성능과 안전성을 평가하는 체계를 마련하도록 지시했다. 연방기관에는 60일 안에 평가 기준을 수립하도록 요구했다. 실제 오픈AI는 미국 정부 요청에 따라 GPT-5.6 모델군의 초기 공개 대상을 일부 '신뢰할 수 있는 파트너'로 제한했고 앤트로픽도 상무부의 수출통제 지침에 따라 최신 모델인 '클로드 페이블5'와 '미토스5' 공개를 일시 제한한 바 있다. 이후 양사는 정부와 협의를 거쳐 일반 이용자 대상으로 서비스를 확대했다. 아울러 트럼프 행정부는 AI 기반 사이버보안 대응 체계인 '골드 이글'도 출범시켰다. 이 체계는 정부와 AI 기업이 보안 취약점을 공동으로 탐지하고 공유하는 정보 허브로, AI가 발견한 사이버보안 취약점을 신속히 조치하는 것을 목표로 한다. 다만 골드 이글 구축 과정에는 CAISI가 참여 기관으로 포함되지 않은 것으로 알려졌다. 주요 외신에선 AI 규제가 강화되는 반면 정책을 총괄 리더십은 약화되고 있다는 점에 주목하고 있다. AI 모델의 공개와 수출, 안전성 평가를 둘러싼 정부 개입이 확대되는 가운데 정책 집행 일관성과 예측 가능성이 떨어질 수 있다는 우려가 나온다. 여기에 최근 중국 오픈소스 AI 모델의 경쟁력이 빠르게 높아지고 있다는 점도 미국 정부의 부담을 키우고 있다는 분석이 제기된다. 문샷AI가 공개한 '키미 K3'를 비롯한 중국 AI 모델들이 글로벌 시장에서 영향력을 확대하면서 미국은 AI 혁신과 국가안보를 동시에 고려해야 하는 과제를 안게 됐다는 것이다. 상무부는 이번 인사와 관련해 "크리스 폴의 퇴임 이후 아르빈드 라만 NIST 소장이 CAISI를 계속 감독하며 직무대행을 맡게 될 것"이라며 "새로운 CAISI 책임자는 향후 수주 내 발표할 예정"이라고 밝혔다.

2026.07.21 09:41한정호 기자

클루커스, AI 에이전트 보안 시장 정조준…스트레이커와 파트너십

클루커스가 글로벌 에이전틱 인공지능(AI) 보안 기업 스트레이커(Straiker)와 손잡고 국내 AI 에이전트 보안 시장 공략에 박차를 가한다. AI 자산 식별부터 보안 검증, 운영 중 위협 대응까지 전 과정을 지원하는 통합 보안 서비스를 앞세워 기업의 안전한 AI 전환(AX)을 지원한다는 전략이다. 클루커스는 스트레이커와 전략적 파트너십을 체결하고 국내 유일 공식 파트너로서 AI 에이전트 도입 과정에서 발생하는 새로운 보안 과제에 대응하기 위한 전문 서비스를 제공한다고 21일 밝혔다. 회사 측에 따르면 최근 생성형 AI를 넘어 스스로 판단하고 업무를 수행하는 AI 에이전트 도입이 확대되면서 새로운 보안 위협도 커지고 있다. AI 에이전트가 기업 데이터와 업무 시스템, 외부 애플리케이션에 직접 연결되는 환경이 확산되면서 프롬프트 인젝션, 메모리·컨텍스트 포이즈닝, 에이전트 하이재킹, 원격 코드 실행, 데이터 유출 등 기존 보안 체계만으로 대응하기 어려운 위험이 증가하고 있다는 설명이다. 스트레이커는 기업 내 AI 에이전트와 관련 자산을 식별하고 보안 취약점을 사전에 검증하는 것은 물론, 운영 과정에서 발생하는 위협을 탐지·차단하는 AI 보안 플랫폼을 제공한다. '디스커버 AI'를 통해 AI 자산과 권한, 데이터 접근 현황을 가시화하고 '어센드 AI'로 공격 시나리오 기반 보안 검증을 수행한다. 또 '디펜드 AI'를 통해 운영 환경의 위협을 실시간으로 탐지·차단하는 서비스를 지원하고 있다. 이를 통해 기업이 AI 에이전트와 AI 모델, 모델 컨텍스트 프로토콜(MCP) 서버 등 관련 자산을 식별하고 권한과 데이터 접근 현황을 분석해 잠재적 위험을 사전에 파악하도록 돕는다. AI 에이전트를 실제 업무에 적용하기 전 보안 위험을 검증하고 운영 단계에서도 위협을 지속적으로 모니터링하며 보호할 수 있다는 것이 회사 측 설명이다. 클루커스는 그동안 축적한 마이크로소프트, 데이터브릭스 기반 프로젝트 경험과 앤트로픽 클로드, 오픈AI 등 생성형 AI 환경 운영 노하우를 스트레이커의 AI 보안 기술과 결합할 계획이다. 이를 바탕으로 국내 엔터프라이즈 고객에게 AI 에이전트 도입과 운영에 필요한 전문 보안 서비스를 제공한다는 방침이다. 고객사 요구사항에 맞춰 ▲AI 에이전트 및 관련 자산 식별 ▲권한·데이터 접근 분석 ▲공격 시나리오 기반 보안 검증 ▲운영 중 위협 탐지·대응 ▲AI 거버넌스와 컴플라이언스 컨설팅 등을 단계적으로 지원할 예정이다. 스리나트 쿠루파티 스트레이커 공동창업자 겸 최고기술책임자(CTO)는 "에이전틱 시스템은 기존 소프트웨어와는 다른 새로운 보안 위험을 수반하는데, 단순히 잘못된 결과를 생성하는 것을 넘어 실제 도구와 시스템에 접근 권한을 가진 에이전트가 잘못된 판단을 내리고 실행할 수 있기 때문"이라며 "클루커스와의 협력을 통해 한국 기업들이 사고 발생 이후 보안을 보완하는 것이 아니라, AI 에이전트 도입 단계부터 런타임 보호 체계를 구축할 수 있도록 지원하겠다"고 말했다. 홍성완 클루커스 대표는 "AI 경쟁력의 핵심은 AI를 얼마나 많이 도입하느냐가 아니라, 얼마나 안전하고 신뢰성 있게 운영하느냐에 달려있다"며 "국내 유일 스트레이커 공식 파트너로서 글로벌 최고 수준 에이전틱 AI 보안 기술을 국내 기업에 제공하고 고객들이 안심하고 AI 혁신을 추진할 수 있도록 지원하겠다"고 밝혔다. 이어 "앞으로도 마이크로소프트, 위즈, 스트레이커, 펜서 등 글로벌 AI 및 보안 기술 기업과 협력을 지속 확대할 것"이라며 "인프라와 플랫폼 구축부터 엔드포인트 및 멀티 클라우드 보안에 이르는 '사이버 보안 풀스택'을 완벽 커버하고 국내 AX 시장을 선도해 나갈 계획"이라고 강조했다.

2026.07.21 09:22한정호 기자

개보위, '개인정보 이노베이션 존' 운영기관 모집

개인정보보호위원회(개인정보위)가 '개인정보 이노베이션 존' 운영기관을 모집한다. 이번 지정 공모는 오는 9월 4일까지 약 30여일간 진행한다. 20일 개보위에 따르면, '이노베이션 존'은 데이터 처리 환경 안전성을 높여 가명정보를 보다 유연하게 활용할 수 있게 지원하는 공간이다. 연구자와 기업이 양질의 데이터를 보다 안전하게 활용할 수 있는 기반을 마련하기위해 지난 2024년 도입했다. 지금까지 이노베이션 존 운영기관으로 지정한 곳은 총 8곳이다. 국가데이터처(구.통계청), 국립암센터, 한국사회보장정보원, 더존비즈온, 한국도로공사, 한국교육학술정보원, 광주테크노파크, 대구디지털혁신진흥원(개소준비중) 등이다. ' 이노베이션 존'은 “아무도 신뢰하지 않는다.”라는 '제로 트러스트(Zero Trust)' 원칙에 따라 사전·사후적 데이터 처리과정 전체를 관리한다. ▲4인 이상 담당 전문 조직 ▲다중 인증 방식 ▲실시간 화면 녹화 등을 통해 데이터 처리 환경에 대한 안전성을 높였다. 또 안전한 데이터 처리 환경을 기반으로 일반적인 연구 공간에서는 시도가 어려웠던 ▲가명처리 수준 완화 ▲다양한 결합 키 활용 ▲지속·반복적 연구를 위한 가명정보의 장기간 보관 및 제3자 재사용 등을 수행할 수 있다. 특히 ▲빅데이터(영상·이미지 등) 표본 검사 ▲개인정보보호 강화기술(PET) 실증연구 등도 가능, 작년에 관계 부처 합동으로 발표한 '새정부 경제성장 전략'의 AI 대전환 15대 선도 프로젝트로 선정된 바 있다. 이번 지정 공모는 국비지원 부문과 자체구축 부문으로 구분해 모집한다. 국비지원 부문(공공기관만 지원 가능)으로 선정된 기관에는 이노베이션 존 구축·운영을 위해 3.7억원 규모의 국비를 지원(보안장비·SW 등 인프라 구축비)한다. 신청을 희망하는 기관은 오는 9월 4일까지 개인정보위에 지정 신청서 등 서류를 제출하면 된다. 기존 결합전문기관, 데이터 안심구역, 가명정보 활용지원센터가 신청하는 경우에는 가산점을 부여한다. 공모에 관한 보다 상세한 내용은 개인정보위 누리집(www.pipc.go.kr)과 한국인터넷진흥원 누리집(www.kisa.or.kr), 가명정보 지원 플랫폼(www.dataprivacy.go.kr)에서 확인할 수 있다.

2026.07.20 22:47방은주 기자

라온시큐어, NH농협손보에 PQC 공급…금융권 수주 확대

AI 보안·인증 플랫폼 기업 라온시큐어(대표 이순형·이정아)는 NH농협손해보험이 추진하는 '고객중심 디지털 채널 전환 구축' 사업에 양자내성암호(PQC) 보안 체계를 공급하는 계약을 체결했다. 라온시큐어는 지난달 KDB생명보험과 금융권 첫 PQC 공급 계약을 맺은 데 이어 이번 NH농협손해보험까지 연이어 수주했다. 현재 10곳 이상 주요 금융사와 PQC 도입 및 공급을 협의하고 있으며, 공공기관으로도 관련 논의를 확대하고 있다고 밝혔다. 이번 사업에는 라온시큐어의 모바일 앱 가상 키패드 '터치엔 엠트랜스키(TouchEn mTranskey)'와 전자서명 솔루션 '키샵와이어리스(Key# Wireless)', '키샵비즈(Key# Biz)'가 적용된다. 터치엔 엠트랜스키는 고객이 입력하는 주요 정보를 PQC 기술로 보호하며, 키샵와이어리스와 키샵비즈는 각각 모바일과 PC 환경의 인증·전자서명 구간에 PQC 보안 기술을 적용한다. 이를 통해 NH농협손해보험은 고객 정보 입력부터 본인 확인과 거래 승인에 이르는 디지털 금융서비스의 핵심 구간에 PQC 보안 체계를 적용한다. 향후 양자컴퓨터로 인해 발생할 수 있는 기존 암호체계의 보안 위협에 선제적으로 대응하고 디지털 금융서비스의 보안성을 한층 끌어올릴 예정이다. 금융·공공기관의 선제적인 PQC 전환 필요성은 갈수록 높아지고 있다. 암호화된 데이터를 미리 수집한 뒤 양자컴퓨터 상용화 이후 복호화하는 '선수집 후 해독(Harvest Now, Decrypt Later·HNDL)' 공격이 현실적인 위협으로 부상했기 때문이다. 정부의 양자보안 정책 강화도 관련 시장 확대에 힘을 보탤 전망이다. 오는 11월 시행하는 '양자과학기술 및 양자산업 육성에 관한 법률' 개정법은 양자컴퓨팅 발전에 따른 기존 암호체계의 무력화 우려에 대응하기 위한 양자보안체계 구축 근거를 담고 있다. 라온시큐어는 PQC 기술을 금융·공공 등 실제 산업 환경에 적용하기 위한 연구개발과 제품 상용화를 지속해왔다. 2024년 키샵와이어리스와 키샵비즈에 미국 국립표준기술연구소(NIST)의 크리스탈카이버(CRYSTALS-Kyber) 기반 알고리즘을 탑재했으며, 한국형 양자내성암호(KpqC)까지 함께 지원하는 기술 체계도 갖췄다. 이와 함께 국가정보원 암호모듈 검증제도(KCMVP) 적합성 검증과 미국 연방정보처리규격(FIPS 140-2) 인증을 획득해 국내외 금융·공공기관의 엄격한 보안 요건에 안정적으로 대응할 수 있는 기반을 마련했다. 높은 수준 보안성을 요구하는 산업 현장의 적용 경험도 축적했다. 라온시큐어는 지난해 과학기술정보통신부와 한국인터넷진흥원(KISA)의 '양자내성암호 시범전환 지원사업' 의료 분야 주관기업으로 참여해 세브란스병원의 국내 최초 개방형 의료 데이터 플랫폼에 PQC 기반 구간암호화를 구현했다. 이를 통해 민감한 의료 데이터 환경에서 PQC 기술 상용화 가능성과 현장 대응 역량을 검증했다. 라온시큐어는 금융과 공공을 비롯해 통신·플랫폼·의료·제조 등 대규모 데이터를 다루는 산업 전반으로 PQC 적용 영역을 확대할 예정이다. 산업별 시스템과 보안 환경에 최적화한 양자보안 체계를 제공하며 국내 PQC 시장의 주도권을 강화한다는 구상이다. 이정아 라온시큐어 대표는 “NH농협손해보험 공급 계약은 라온시큐어의 PQC 기술이 실제 금융서비스의 인증·전자서명 환경으로 확산되는 흐름을 보여준 의미 있는 성과”라며 “양자기술산업법 개정을 계기로 공공과 민간의 양자보안 대응이 확대될 것으로 예상되는 만큼, 금융권에서 검증한 기술력과 구축 경험을 기반으로 다양한 산업의 PQC 전환을 선도하겠다”고 말했다.

2026.07.20 22:30방은주 기자

엔키화이트햇, '2026 공급망 안정화 선도사업자' 선정

오펜시브 보안 전문기업 엔키화이트햇(대표 이성권)이 '2026년 공급망 안정화 선도사업자' 경제안보서비스 사이버보안 분야에 최종 선정됐다. 정부는 국가 경제안보에 꼭 필요한 품목과 서비스를 안정적으로 공급하는 기업을 '공급망 안정화 선도사업자'로 선정한다. 20일 회사에 따르면,, 이번 선정은 사이버 보안이 물류, 에너지와 같이 국가 안전보장과 국민경제를 지키는 '국가 핵심 공급망'의 필수 요소로 자리 잡았음을 시사한다. 국가 배후 사이버 공격과 AI 기반 자동화 공격 확산에 따라 디지털 공급망가용성과 복원력을 지키는 보안 역량이 경제 안보의 핵심으로 떠올랐다. 엔키화이트햇은 '정보시스템 대상 침해사고 예방 및 대응 서비스' 부문에서 공급망 안정화 선도 사업자로 선정됐다. 현재 국내 공격표면 관리(ASM) 및 침투테스트 자동화(PTaaS) 영역은 글로벌 외산 솔루션 비중이 높아, 국가 사이버 방어 체계 자립이 요구되는 상황이다. '오펜(OFFen)'은 ASM과 PTaaS를 통합한 오펜시브 보안 플랫폼이다. 자체 기술 기반 제품으로 신기술인증(NET)을 획득했다. 특히, 'OFFen ASM'은 적응형 스캐닝 기술을 통해 대규모 자산 진단 시에도 시스템 과부하 없이 기업의 섀도우 IT(Shadow IT)까지 상시 식별한다. 'OFFen PTaaS'는 MITRE ATT&CK 프레임워크를 바탕으로 사이버 공격 전체 흐름(TTP)을 시각화해 제공한다. 이를 통해 기업은 핵심 차단 지점을 명확히 파악한다. 엔키화이트햇은 이러한 독보적인 기술력을 바탕으로 전력·금융·통신·국방 등 국가 핵심 인프라의 침해사고 예방과 대응 역량을 강화하는 데 주력하고 있다. 나아가 이번 선도사업자 선정을 계기로 '대한민국 사이버 보안 주권 확립'에 기여할 예정이다. 엔키화이트햇은 정부와 협력해 사이버 보안 주권 확립을 위한 '보안 특화 AI 모델' 개발에도 참여한다. 이를 바탕으로 고성능 AI를 활용한 보안 진단 서비스 및 솔루션을 공급할 예정이다. 이성권 엔키화이트햇 대표는 "이제 사이버 보안은 단순한 IT 인프라 보호를 넘어 국가 경제와 안보를 직접적으로 지탱하는 핵심 공급망의 영역"이라며 “엔키화이트햇만의 오펜시브 보안 기술력을 바탕으로 외산 의존도를 낮추고, 향후 보안 특화 AI 기술 기여 등을 통해 대한민국 사이버 보안 주권을 확립하는 데 앞장서겠다"고 밝혔다. 한편, 엔키화이트햇은 올 하반기 코스닥 상장을 목표로 본격적인 기업공개(IPO) 절차를 밟고 있다. 향후 상장을 통해 확보한 자금을 바탕으로 핵심 인프라 및 연구개발(R&D) 투자를 강화하여, 아시아 최고 오펜시브 보안 리딩 기업으로 도약할 계획이다

2026.07.20 22:18방은주 기자

이글루, 보안 AI 에이전트 'AiR' 한국표준협회 'AI+' 인증 획득

AI기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션(대표 이득춘)의 보안 특화 인공지능(AI) 에이전트 '에어(AiR, AI Road)'가 한국표준협회(KSA)가 부여하는 AI+(에이아이플러스) 인증을 획득했다. 'AI+' 인증은 한국표준협회에서 AI 기능 품질과 신뢰성을 검증한 제품에 발급하는 것으로, 이글루코퍼레이션은 이번 인증 획득을 통해 보유한 AI 기술의 객관적인 안전성과 신뢰성을 공식 입증했다. 이글루코퍼레이션의 'AiR'는 자연어 이해 능력을 보유한 대형언어모델(LLM)과 보안 영역에 최적화한 워크플로우를 결합, 능동적으로 의사결정을 내리는 보안 특화 AI 에이전트다. 검증된 워크플로우와 양질의 의사결정 데이터, 보안 이해도가 높은 생성형 AI 기술을 토대로 위협 탐지, 분석, 검색 등의 작업을 수행한다. 이를 통해 보안 담당자는 AI가 어떤 근거로 위협을 분석하고 판단했는지 그 과정을 투명하게 확인할 수 있어, 효율적으로 핵심 보안 업무를 처리할 수 있다고 회사는 밝혔다. 특히 이번 'AI+' 인증 획득은 이글루코퍼레이션이 추진 중인 '에이전틱 SOC(Agentic SOC)' 구현 전략의 핵심인 '에이전틱 AI'의 신뢰성까지 객관적으로 입증받은 결과라고 덧붙였다. '에이전틱 SOC'는 탐지, 분석, 대응 등 각 실무를 담당하는 다중 AI 에이전트(Multi-Agent)가 능동적으로 상황을 파악하고 유기적으로 협업해 실질적인 방어 조치까지 수행하는 체계다. AI가 실질적인 조치까지 실행하기 위해서는 AI 에이전트 성능과 정확도 확보가 필수다. 이글루코퍼레이션은 "이번 인증으로 품질을 검증받았다. 이에 궁극 목표인 자율형 보안운영센터(Autonomous SOC)로 나아가기 위한 기술적 기반을 확고히 다지게 됐다"고 설명했다. 이득춘 이글루코퍼레이션 대표는 “보안 영역은 AI 기술 신뢰성을 확보하는 것이 무엇보다 중요하다"면서 "이번 인증 획득을 통해 검증한 AI 원천기술을 바탕으로 안전하고 지능적인 보안 운영 환경을 지원하며 기술 경쟁력을 강화할 계획"이라고 밝혔다.

2026.07.20 21:47방은주 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, EUV 공정 고도화…신소재 'PSM' 도입 시작

영국, 가짜 할인·구독 함정 손본다…내년부터 해지 쉽게

‘미국판 싸이월드’ 마이스페이스 부활 예고..."성공 가능할까"

李대통령 "속도전 넘어 전격전"…호남 반도체 클러스터 조기 착공 총력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.