• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9989건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"보안이 배제된 AI는 사상누각"…ICTK, 저장되지 않는 보안으로 승부수

"보안이 배제된 AI 시스템은 사상누각과 다름없습니다." 유승삼 아이씨티케이(ICTK) 부회장은 최근 본지와의 인터뷰에서 AI 인프라 경쟁의 다음 승부처를 이같이 진단했다. 유 부회장은 한국마이크로소프트 초대 대표를 지내며 국내 IT 생태계의 기틀을 다져온 인물이다. 설립 직후 차세대 하드웨어 보안 팹리스 기업 ICTK에 합류해 글로벌 시장 공략을 이끌고 있다. 소프트웨어 산업 성장을 이끌었던 그가 하드웨어 보안으로 방향을 튼 배경에는 국산 원천기술로 글로벌 시장을 주도한 사례가 드물다는 오랜 갈증이 있었다. 유 부회장은 빌 게이츠 마이크로소프트 창업자의 최근 방한에서 AI 시대를 위한 전력 인프라가 강조된 논의를 지켜보며 확신을 굳혔다고 말했다. 그는 "거대한 전력망 위에서 구동되는 데이터와 기기의 신뢰성이야말로 AI 인프라의 핵심 축"이라며 "이 신뢰성 없이는 아무리 정교한 AI 시스템도 의미가 없다"고 강조했다. "저장하지 않는 보안"…'VIA PUF' 기술로 차별화 ICTK 경쟁력의 근간은 독자적인 물리적 복제 방지 원천기술 'VIA PUF(비아 퍼프)'다. 반도체의 층과 층을 잇는 미세 통로 '비아홀(via hole)'을 설계 규칙보다 작게 만들어, 전기적 단락 여부가 50%의 무작위 확률로 결정되게 하는 원리다. 이 과정에서 생성되는 고유값은 반도체 하나하나의 대체 불가능한 '지문'이자 'DNA' 역할을 한다. 유 부회장은 "소프트웨어 암호화는 저장된 키(Key) 값이 해킹 표적이 되지만, VIA PUF는 필요할 때마다 고유값을 새로 만들어내 훔쳐낼 저장된 값 자체가 없다"고 설명했다. 이 기술은 국제표준(ISO/IEC 20897)의 요구 조건을 모두 만족하며, 90억 개 이상의 셀 양산으로 물리적 값이 변하지 않음을 실증했다. 실제로 ICTK는 검증 기준이 까다로운 글로벌 빅테크의 실증 문턱도 넘어섰다. 2022년 미국 빅테크 '매그니피센트7' 기업 중 한 곳과 IoT 액세서리 정품인증 보안칩 공급계약을 체결했으며, 4년여의 설계·검증·공급망 구축을 거쳐 올해 상반기부터 양산 공급을 본격화했다. 유 부회장은 "온도 변화에도 고유성을 잃지 않는 PUF 기술과 국내 통신사·디바이스·전력사 상용화 실적이 더해지며 빅테크의 까다로운 기준을 통과할 수 있었다"고 말했다. 배터리 여권 규제, 새 성장동력으로 ICTK는 해당 기술을 앞세워 배터리 정품인증 및 이력 관리 시장으로 사업을 확장하고 있다. 특히 최근 유럽연합(EU)에서 내년 2월부터 시행하는 '배터리 여권' 제도를 성장의 발판으로 삼는다. 배터리 여권제도는 전기차·경량이동수단·2kWh 이상 산업용 배터리에 개별 식별자와 사용 이력 추적을 의무화하는 제도다. 유 부회장은 "배터리 식별자가 위변조되면 배터리 여권 제도는 무의미해진다"며 "ICTK의 MTB 칩은 정품인증과 수명카운터 기능을 이미 갖추고 있어 규제가 요구하는 '위변조 불가능한 개별 식별'에 정확히 부합한다"고 강조했다. ICTK는 전동 모터사이클, 전기자전거, 로봇청소기 등 모바일 피지컬 AI 시장에서도 수요를 발굴하고 있다. 양자 시대 대비한 PQC+PUF, K-Security의 미래 ICTK가 그리는 궁극적인 비전은 양자컴퓨터의 위협에도 대응할 수 있는 '글로벌 K-시큐리티 생태계'의 완성이다. 유 부회장은 "PQC(양자내성암호)의 키를 PUF가 만들어내는, 저장되지 않는 값으로 보호하는 융합 구조가 우리가 지향하는 차세대 표준"이라고 말했다. 최근 글로벌 양자기술기업 BTQ와 1500만 달러 규모의 공동개발로 양자보안칩(QCIM) 설계를 마쳤으며, 차량용 반도체 국제 신뢰성 기준(AEC-Q100)도 확보했다. 그는 "국내 통신사 및 방산·공공 분야를 중심으로 제도적 표준으로 자리매김하는 것이 1차 목표"라며 "배터리 안전관리, ESS(에너지저장장치), 로봇 제어보안 등 보안의 혜택이 미치지 못했던 영역까지 원천기술을 확장해 대한민국을 대표하는 글로벌 보안 생태계를 완성할 것"이라고 포부를 밝혔다.

2026.09.07 16:34전화평 기자

AI 하란대로 했는데…'구사일생 구조' 등산객 사연

구글의 인공지능(AI) 챗봇 제미나이가 추천해주는 대로 등산했던 등산객들이 밤새 고립됐다가 간신히 구조되는 사고가 발생했다. 테크크런치, 시카고 트리뷴 등 외신에 따르면 미국 캘리포니아주 로즈빌에 거주하는 초보 등산객 3명이 샤스타 산 등반에 나섰다가 산행 도중 길을 잃는 사고가 발생했다. 이들은 계곡에서 밤을 보냈으며, 해발 약 4380m 지점에서 구조대원들에게 발견됐다. 보도에 따르면 이들은 등산을 준비하는 과정에서 구글 AI 챗봇 '제미나이'를 활용했다. 제미나이에 정상까지 오르는 데 걸리는 시간과 필요한 음식•물의 양, 준비물 등을 물어본 뒤 그대로 산행을 준비한 것으로 알려졌다. 문제는 AI가 제시한 정보가 실제 산행 환경과 상당한 차이가 있었다는 점이다. 제미나이는 이들의 등반에 약 8시간이 걸릴 것으로 예상했다. 하지만 일행은 오전 3시 산행을 시작해 오후 7시 경 정상에 도착했다. 예상보다 등반 시간이 크게 길어진 데다 하산 과정에서 길까지 잃었다. 설상가상으로 일행 중 한 명이 무릎을 다쳐 움직이기 어려워지면서 가파른 계곡에서 밤을 보내야 했다. AI 챗봇이 제시한 정보를 바탕으로 물과 음식의 양을 준비했던 것도 문제가 됐다. 예상보다 산행 시간이 길어지면서 준비해 간 물과 음식이 크게 부족했던 것으로 전해졌다. 시스키유 카운티 보안관 사무실은 등산객들에게 오프라인 지도 등 여러 가지 내비게이션 수단을 준비할 것을 권고했다. 또한 산행에 나서기 전 지역 미국 산림청 관리소에 연락해 최신 산행 정보를 확인할 것을 당부했다. 특히 여행이나 등산 계획을 세울 때 AI에만 의존해서는 안 된다고 강조했다. AI 챗봇은 여행 계획이나 정보 검색 등에 유용하게 활용할 수 있지만, 건강과 안전이 걸린 상황에서는 오류 가능성을 고려해야 한다. 외신들은 등산과 같은 위험성이 있는 활동을 계획할 때는 전문가나 경험이 풍부한 사람의 조언을 우선하고, AI가 제공한 정보 역시 신뢰할 수 있는 공식 출처를 통해 반드시 확인한 후 활용해야 한다고 지적했다.

2026.09.07 16:10이정현 미디어연구소

AI 열풍에 '슈퍼 억만장자' 급증…전 세계 상위 29명에 자산 27% 집중

전 세계에서 가장 부유한 29명이 전체 억만장자 재산의 27%를 차지할 정도로 최상위 부호층의 자산 집중이 빠르게 심화되고 있다. 인공지능(AI) 투자 열풍으로 기술기업 가치가 급등하면서 창업자와 대주주들의 자산이 크게 불어난 탓이다. 7일 글로벌 자산정보업체 알트라타가 발간한 '억만장자 센서스 2026'에 따르면 2025년 말 기준 순자산 500억 달러(약 67조3045억원) 이상인 '슈퍼 억만장자'는 전 세계 29명으로 집계됐다. 이들이 보유한 자산은 4조1000억 달러(약 5535조원)로 전체 억만장자 자산의 27%에 달했다. 최상위 부호들의 자산 비중은 최근 들어 더 가파르게 커졌다. 슈퍼 억만장자가 전체 억만장자 자산에서 차지하는 비중은 2023년 16.3%에서 2년 만에 10%포인트 이상 높아졌다. 2017년에는 500억 달러 이상을 보유한 억만장자가 10명에 불과했다. 이는 AI 투자 확대에 따른 기술기업 가치 상승이 한 몫 했다. 억만장자의 자산 대부분이 현금보다 상장·비상장 기업의 지분으로 구성돼 있어 기업가치가 오를수록 창업자와 주요 주주의 순자산도 함께 늘어났기 때문이다. 실제로 AI에 적극 투자한 기업일수록 시장가치 상승폭이 컸다. 알트라타가 억만장자의 자산 형성에 가장 큰 영향을 주는 전 세계 상장기업 150곳을 조사한 결과 최근 5년간 AI 분야에 3000만 달러 이상을 직접 투자한 기업의 2024~2025년 시가총액 증가율은 그렇지 않은 기업보다 23% 높았다. 또 AI 투자 수혜는 반도체나 대형 기술기업에만 머물지 않았다. 생성형 AI와 대규모언어모델(LLM), 클라우드 애플리케이션, 로봇, 사이버보안 등으로 투자금이 확산되면서 관련 기업 창업자와 초기 투자자의 지분 가치도 빠르게 올랐다. 비상장 AI 스타트업의 기업가치 상승도 새로운 억만장자 탄생을 뒷받침했다. AI 열풍과 자산시장 강세가 맞물리면서 억만장자 전체 규모도 사상 최대치를 기록했다. 2025년 순자산 10억 달러 이상 억만장자는 3795명으로 전년보다 8.2% 늘어 5년 만에 가장 큰 증가폭을 보였다. 이들의 총자산은 12.8% 증가한 15조1000억 달러로 집계됐다. 억만장자 수보다 자산 증가 속도가 더 빨랐지만 증가분이 고르게 분산되진 않았다. 전체 억만장자의 46%는 순자산 10억~20억 달러 구간에 속했고 20억~50억 달러 구간까지 합치면 82%에 달했다. 억만장자 집단 안에서도 소수 최상위 부호에게 자산이 빠르게 몰린 셈이다. 지역별로는 북미의 비중이 가장 높았다. 북미 거주 억만장자는 1337명으로 전체의 35.2%를 차지했고 유럽은 1081명, 아시아는 881명으로 집계됐다. 국가별로는 미국이 1265명으로, 중국 363명을 크게 앞섰다. 알트라타는 AI 투자 붐뿐 아니라 글로벌 증시 상승과 주요 자산가격 강세도 지난해 억만장자 자산 증가에 영향을 미쳤다고 봤다. 다만 AI 관련 기업의 주가와 비상장 기업가치가 빠르게 오르면서 기술기업 지분을 많이 보유한 창업자와 대주주가 더 큰 자산 증가 효과를 누렸다고 설명했다. 알트라타는 "AI 도입과 상용화가 계속 진화하면서 AI 관련 기술주의 급격한 가격 변동과 이에 따른 억만장자 자산 변화가 향후 수년간 이어질 것"이라고 전망했다.

2026.09.07 15:50장유미 기자

원더풀, 7700억원 투자 유치…'AI 운영체제' 키운다

원더풀이 대규모 투자금으로 기업용 인공지능(AI) 운영체제 사업 확대에 나선다. 원더풀은 기업가치 50억 달러(약 7조원)를 인정받아 5억 5000만 달러(약 7700억원) 규모 시리즈C 투자를 유치했다고 7일 밝혔다. 글로벌 벤처캐피털 인사이트 파트너스가 투자를 주도했으며 세일즈포스와 인덱스벤처스, 아이브이피, 바인벤처스, 나인야즈, 베세머벤처파트너스 등이 참여했다. 원더풀은 이번 투자금을 '원더풀 AI 운영체제' 제품 개발과 글로벌 현장 구축 조직 확대에 투입한다. 기업들이 AI를 특정 부서나 개별 업무에 적용하는 단계를 넘어 전사 업무와 시스템을 하나의 기반에서 운영하려는 수요에 대응할 계획이다. 원더풀 AI 운영체제는 기업 내 AI 에이전트와 업무 흐름, AI 네이티브 애플리케이션, 비즈니스 맥락, 시스템 연동, 거버넌스를 하나로 연결하는 플랫폼이다. 기업은 이를 활용해 업무 전 과정을 자동화하고 자체 AI 애플리케이션을 구축·배포할 수 있다. 해당 플랫폼은 특정 AI 모델이나 공급업체에 종속되지 않는 개방형·모듈형 구조로 설계됐다. 기업은 기존 시스템을 모두 교체하지 않고도 필요한 기능과 AI 모델을 선택해 적용할 수 있으며 온프레미스를 비롯한 다양한 클라우드 환경에도 플랫폼을 구축할 수 있다. 주요 제품군은 복잡한 업무 과정을 자동화하는 워크플로와 임직원 업무 생산성을 높이는 생산성 에이전트다. 기존 소프트웨어(SW)를 보완하거나 대체하는 AI 네이티브 애플리케이션과 고객 서비스·사업 성장을 지원하는 대화형 에이전트도 제공한다. 각 제품은 독립적으로 구축하거나 하나의 업무 흐름 안에서 결합할 수 있다. 모든 제품에는 공통된 보안과 거버넌스, 오케스트레이션 체계가 적용된다. 원더풀은 고객사의 초기 AI 활용 사례가 실제 운영 환경에 안착할 수 있도록 현장 구축 엔지니어를 투입한다. 이후 기술과 운영 역량을 고객사에 이전해 기업이 자체적으로 플랫폼을 구축하고 확장할 수 있도록 지원한다. 회사는 올해 3월 시리즈B 투자 이후 사업 지역을 전 세계 35개 이상 시장으로 확대했다. 글로벌 임직원 수도 650명 규모로 늘렸다. 바 윙클러 원더풀 공동창업자 겸 최고경영자(CEO)는 "과거 클라우드 플랫폼이 현대 기업의 핵심 인프라가 됐듯 AI 운영체제는 앞으로 모든 기업의 새로운 핵심 운영 기반이 될 것"이라며 "이번 투자를 통해 더 많은 기업의 전사적 AI 전환을 지원할 것"이라고 말했다.

2026.09.07 15:28김미정 기자

씽크포비엘, 스위스서 AI 신뢰성 인증 교두보 마련

씽크포비엘이 스위스 인증 전문기업과 손잡고 자체 인공지능(AI) 신뢰성 기술을 글로벌 인증 체계에 편입시키는 발판을 마련했다. 씽크포비엘은 지난 4일(현지시간) 스위스 프리부르에서 CERTX AG와 AI 신뢰성 공동 연구개발 및 사업 추진을 위한 상호 교류·협력 양해각서(MOU)를 체결했다고 7일 밝혔다. CERTX AG는 AI와 기능 안전, 사이버보안 분야 시험·평가·인증을 전문으로 하는 기업이다. 2018년 스위스 프리부르에서 설립돼 자국 내 최초로 기능 안전과 사이버보안 분야에서 스위스 정부 인증기관 인증을 획득했다. 1878년 창업한 세계 최대 시험·검사·인증(TIC) 기업 SGS 그룹의 일원이기도 하다. 양사는 이번 협력에 따라 AI 신뢰성, AI 시스템 평가, 데이터 충실도 인증·시험, 표준·규제 대응 관련 기술, 방법론, 도구, 경험 및 전문 역량을 상호 공유한다. 한국과 스위스는 물론, 유럽 및 기타 국제 공동 연구개발 프로그램 또는 정부·민간 과제를 함께 발굴하고, 필요하면 컨소시엄을 구성해 공동 수행한다. 아울러 AI 시스템 신뢰성, 안전성, 데이터 충실도, 편향성, 강건성, 성능 및 인증 준비 관련 평가·검증 서비스 모델을 각자 전문 역량을 결합해 공동 서비스 또는 컨설팅 모델로 개발한다. 양사 보유 제품·도구·플랫폼을 연계해 실제 시장에서 활용될 방안을 마련하고, 양사가 한국과 유럽 시장에 각각 진출하도록 지원한다. AI 신뢰성, 인증, 평가, 규제 대응 및 관련 기술 분야에서 공동 세미나, 워크숍, 교육 프로그램, 고객 미팅, 기술 발표 등도 추진한다. 박지환 씽크포비엘 대표는 "AI 인증은 글로벌 시장 진출을 위한 경쟁력이자 동시에 새로운 진입 장벽이 될 것"이라며 "이런 때 한국이 개발한 데이터 충실도 측정 기술이 글로벌 인증 체계에 적용된다는 건 의미가 크다"고 말했다. 이어 "한국 기업이 해외 인증을 받는 단계에서 이제 한국의 기술이 글로벌 AI 인증 체계 구성 기술로 진입하는 전환점을 맞이하게 될 것"이라고 덧붙였다.

2026.09.07 15:20이나연 기자

[비욘드IT] 독파모 그 후…네이버·NC AI·모티프, 각자의 길에서 도약한다

'독자 인공지능(AI) 파운데이션 모델(독파모)' 사업에 참가했던 기업들이 각자 영역에서 성과를 쌓아가고 있다. 이들은 독파모 참여 과정에서 축적한 기술력과 역량과 미처 보이지 못했던 잠재력을 바탕으로 국방·조선·로봇 등 산업 현장 적용을 확대하고 있다. 정부 평가 결과와 별개로 각자의 강점을 앞세워 국내외 AI 시장에서 존재감을 키우며 경쟁력 확보에 나서는 모습이다. 7일 관련 업계에 따르면 네이버클라우드와 NC AI는 고보안 산업과 피지컬·에이전틱 AI 분야를 중심으로 사업을 확대하고 있다. 모티프테크놀로지스는 글로벌 AI 벤치마크 성과를 발판으로 차세대 독자 모델 개발에 힘을 싣고 있다. 네이버클라우드, 국방·금융 AI 영토 확장… '보안·데이터 주권' 시장 공략 네이버클라우드가 국방과 금융처럼 높은 보안성과 신뢰성, 데이터 주권이 필수적인 분야를 중심으로 AI 사업 기반을 가파르게 넓히고 있다. 방산 분야에서는 한국항공우주산업(KAI)과 손잡고 방산 특화 AI 파운데이션 모델 공동 개발을 추진 중이다. 양사는 향후 무인기, AI 파일럿, 유무인복합체계 등 미래 전투체계로 활용 범위를 확대한다는 구상이다. 또한 국방부가 발주한 '초거대 AI 기반 지휘통제체계 기술' 사업에는 한화시스템 컨소시엄의 일원으로 참여하고 있다. 한화시스템이 지휘통제체계 적용 및 통합을 맡고 네이버클라우드가 AI 모델과 클라우드·데이터 플랫폼 공급을 담당하는 구조다. 최근 보안 특화 AI 사업자에도 선정되며 고보안 AI 시장에서 입지를 한층 강화하고 있다. 민감 정보의 외부 유출 우려 없이 기업과 기관이 자체 환경에서 AI를 활용할 수 있도록 지원하는 보안형 AI 수요를 공략한다는 전략이다. 금융·공공 영역에서는 한국은행과 AI 플랫폼 구축을 위한 협력을 진행하며 영역을 넓히고 있다. 이는 단순한 범용 모델 성능 경쟁을 넘어, 민감한 데이터를 다루고 높은 보안 수준이 요구되는 산업 현장의 AI 전환(AX) 수요를 집중 공략하겠다는 전략이다. 이러한 행보는 네이버클라우드의 기존 AI 사업 전략과도 궤를 같이한다. 성낙호 네이버클라우드 기술총괄은 "독파모 사업 역시 기존 전략의 연장선에 있는 프로젝트라며 보안과 맞춤형 생태계에 집중하는 AI 전략을 꾸준히 이어가겠다"고 뜻을 밝힌 바 있다. NC AI, 피지컬·에이전틱 AI로 사업 확장 NC AI는 게임 AI 분야에서 쌓은 역량을 국방·제조·조선·로봇으로 확장하며 피지컬 AI와 에이전틱 AI 시장을 공략하고 있다. NC AI는 지난 5월 현대로템과 컨소시엄을 구성해 국방과학연구소가 발주한 피지컬 AI 관련 국책 과제의 최종 사업자로 선정됐다. 같은 달 포스코DX와 로봇 파운데이션 모델 공동 개발을 위한 업무협약도 체결했다. 6월에는 한화오션의 용접 모델 개발 과제를 수주하며 조선 분야로 적용 범위를 넓혔다. 이어 7월 말에는 494억원 규모의 정부 에이전틱 AI 사업 주관기관으로 선정돼 가비아의 그룹웨어 플랫폼을 대상으로 기술 실증을 진행하고 있다. LG전자와 함께 산업통상부·한국산업기술기획평가원(KEIT)의 'K-온디바이스 AI반도체 기술개발 사업' 휴머노이드 분야 수행기관으로도 참여했다. 디지털트윈, 월드모델, 로봇 파운데이션 모델 등을 아우르는 풀스택 피지컬 AI 기술을 앞세워 해외 시장 진출도 모색하고 있다. 이는 NC AI가 단순한 범용 AI 모델 성능 경쟁을 넘어, AI가 현실 공간과 산업 시스템에서 판단하고 실행하는 피지컬 AI, 업무를 계획하고 도구를 활용해 과업을 수행하는 에이전틱 AI를 새로운 성장축으로 삼고 있음을 보여준다. 이연수 NC AI 대표는 "몇 달간 그래픽처리장치(GPU) 수급 불균형과 인프라 제약 등 녹록지 않은 환경 속에서 밤낮없이 기술 고도화에 매진한 분들의 노고를 잘 안다"며 "우리는 여기서 멈추지 않고 이번 경험을 '전화위복'의 계기로 삼고자 한다"고 당시 소감을 밝혔다. 이어 "단순한 기술 구현을 넘어 실제 매출과 투자 성과로 이어질 수 있도록 실질적인 경쟁력 확보에 주력하겠다"며 "리가 흘린 땀방울은 절대 헛되지 않을 것으로 이번 아쉬움을 발판 삼아 시장에서 실력으로 우리 가치를 다시 증명할 것"이라며 임직원을 독려했다. 모티프, 글로벌 평가서 벤치마크 국내 1위…독자 개발 지속 모티프테크놀로지스는 독파모 2차 심사에서 자체 개발 모델 '모티프 3'를 공개하며 기술력을 알렸다. 모티프 3는 글로벌 AI 평가기관 아티피셜 애널리시스의 AI 인텔리전스 인덱스(AAII)에서 47점을 기록했다. 이는 독파모 2차 평가 참여 기업 가운데 가장 높은 점수로 당시 공개된 평가 기준상 국내 기업 중에서도 최고 수준이다. 이재명 대통령과 배경훈 부총리 겸 과학기술정보통신부 장관도 모티프의 AAII 성과를 국내 AI 경쟁력 사례로 언급한 바 있다. 제한된 인력과 컴퓨팅 자원으로 글로벌 경쟁력을 갖춘 모델을 내놓으면서 국내 AI 업계는 물론 해외 기술 기업과 투자업계의 관심도 끌어냈다. 관련 업계에서는 독파모 참여와 글로벌 벤치마크 성과가 모티프의 기술력과 성장 잠재력을 알리는 계기가 됐다고 평가한다. 독자 모델 개발 역량을 입증하며 글로벌 AI 시장에서 존재감을 높였고 향후 투자 유치와 해외 기업·기관과의 협력, 고객 확보 측면에서도 성장 기반을 넓혔다는 분석이다. 독파모 2차 평가 탈락과 별개로 모티프는 독자 개발을 이어간다는 방침이다. 회사는 3차수에는 참여하지 않겠다고 밝히고, 차세대 모델 '모티프 4'를 통해 글로벌 5위권 진입에 도전하겠다는 목표를 제시했다. 언어모델에 비전·오디오·비디오 기능을 결합한 통합 멀티모달 모델로 확장한다는 계획이다. 또 다른 시작에 나선 AI 기업, '진짜 경쟁력'은 시장에서 관련 업계에선 세 기업의 후속 행보 바탕으로 정부 평가에 미치지 못했다는 점이 기술력과 성장 가능성의 종착점은 아니라는 점을 보여준다고 주목하고 있다. 특히 세 기업이 서로 다른 방식으로 경쟁력을 증명하고 있는 점도 주목할 부분이다. AI 기업을 단일 평가의 총점이나 정부 사업 선발 여부만으로 재단하기 어렵다는 반증이기 때문이다. 특정 사업에서 원하는 성과에 미치지 못했더라도 다른 분야에서 충분히 성과를 낼 가능성이 존재하는 만큼, 최종 선발 여부뿐 아니라 경쟁 과정에 참여한 기업들이 이후 얼마나 성장하고 시장에서 가치를 만들어 내는지를 함께 평가해야 한다는 목소리도 나온다. 김경만 과학기술정보통신부 AI정책실장은 "NC소프트나 네이버클라우드 모두 독파모 성과와 무관하게 각 기업이 자체 경쟁력을 키우며 AI 영향력을 확대하고 있다"며 "우리가 원하는 것은 결국 참여 기업 가운데 하나라도 더 많이 활용되고 성장하는 것"이라고 밝혔다. 이어 "정부는 더 많은 경쟁력 있는 기업을 발굴하고 현장에서 쓰일 수 있는 AI 환경을 조성하기 위한 무대를 마련하려 한다"며 "경쟁에서 원하는 성과를 거두지 못한 기업이라도 그 가능성을 보고 응원해 주길 바란다"고 말했다.

2026.09.07 15:13남혁우 기자

정부, 아태 AI 특화지구 7곳 확정…지역 거점 '글로벌 실증허브'로

정부가 기존 지역 인공지능(AI)·디지털 혁신거점을 아태지역을 겨냥한 글로벌 AI 실증·사업화 거점으로 키운다. 2020년 광주 AI산업융합집적단지 조성을 시작으로 확대해 온 지역 AI 거점을 글로벌 AI 생태계와 연결해 해외 인재와 기업의 유입부터 국내 AI 기업의 해외 진출까지 지원한다는 구상이다. 7일 업계에 따르면 과학기술정보통신부와 정보통신산업진흥원(NIPA)은 이날부터 오는 23일까지 '2026년 아태 AI 특화지구(AHAP) 조성' 사업신청서를 접수한다. 대상 지역은 AI·디지털 혁신거점인 전남광주통합특별시, 대구광역시, 부산광역시, 전북특별자치도, 경상남도, 충청북도, 강원특별자치도 등 7곳이다. 해당 지역 소재 소프트웨어산업진흥기관 또는 지역 소프트웨어 산업진흥기관(주관)을 포함한 기업과 국내·외 대학, 연구소 등이 지원할 수 있다. 국내 AI 기업이 주관하고 해외 AI 기업이 참여하는 글로벌 컨소시엄을 우선 지원한다. 사업은 1차년도 실증·기술검증(PoC)과 레퍼런스 확보로 시작해 2차년도에 네트워킹·사업화·정주·인증·규제·인프라 등 후속 연계 과제로 이어지는 단계적 방식이다. 거점당 2개년 평균 23억 원을 지원하며 지원 범위는 18억~30억 원이다. 1차년도는 13억~20억 원, 2차년도는 5억~10억 원이 지원된다. 1차년도에는 지역 거점의 특화산업을 대상으로 핵심 기술·서비스를 실증하고 레퍼런스를 확보한다. 지역 공공기관과 제조기업 등의 AI 전환(AX) 및 도시 문제 해결 수요를 발굴한 뒤 과제를 선정하고 수행 가능한 국내외 AI 기업을 매칭하는 방식이다. 실증 분야로는 수요응답형 자율주행 버스, 제조 밸류체인 데이터 연계 플랫폼, 농작업 전주기 AX 등이 제시됐다. 제조 분야에서는 산업단지 내 원소재·부품·완제품 기업 간 생산·품질·설비 데이터를 연계해 실제 테스트를 수행하는 방식이 예시로 포함됐다. 실증 이후에는 해외 진출을 위한 네트워킹·사업화 지원도 이어진다. 해외 수요처 발굴과 파트너십 구축, 국제 행사 등을 통한 기업 교류를 지원하고, PoC 이후 투자유치와 국내외 법인 설립, 현지화 등에 필요한 후속 사업화를 지원한다. 특히 글로벌 인증·규제 대응이 별도 지원 유형으로 포함됐다. 해외 진출 대상 국가와 산업별 인증 수요를 발굴해 사전 진단부터 인증 취득까지 지원하고, 주요국의 AI 정책·데이터·개인정보·알고리즘 투명성 관련 규제 대응 컨설팅을 제공한다. 유럽연합(EU) AI 액트 적합성 평가와 싱가포르 AI 베리파이(Verify) 등 글로벌 AI 신뢰성 검증 체계 대응도 지원 대상이다. 해외 기업과 인재를 지역에 유치하기 위한 정주도 사업에 포함됐다. 비자·주거·행정 원스톱 프로그램을 비롯해 세무·법률·창업·한국어 교육·자녀교육·병원·가족 일자리 등 생활 전반을 지원하는 정주상담센터 운영 등이 지원된다. 지역 AI 인프라도 글로벌 기업이 활용할 수 있도록 개방성을 높인다. 원격 테스트·모니터링 환경과 개방형 AI 테스트 장비를 확대하고, 글로벌 표준에 맞는 데이터 거버넌스와 보안·운영체계를 구축한다. NIPA는 "AI·디지털 혁신거점을 글로벌 개방성을 갖춘 아태지역 대표 AI 특화지구로 육성해 우리 AI 성과의 글로벌화를 본격 지원할 필요가 있다"고 말했다.

2026.09.07 15:12이나연 기자

[AI 고속도로] 공공 클라우드 외산 문턱 낮아지나…국내업계 "역차별 없어야"

국가정보원이 공공 클라우드 운영·관리 영역인 '컨트롤플레인'을 해외에 둘 수 있도록 보안체계 개편을 추진하면서 국내 클라우드 업계의 우려가 커지고 있다. 국내 클라우드서비스제공사(CSP)들은 글로벌 사업자의 공공시장 진입 자체를 반대하는 것은 아니지만, 기존 보안 기준에 맞춰 인프라와 운영체계에 투자해온 국내 사업자가 역차별을 받지 않도록 국내외 사업자에 동일한 기준을 적용해야 한다는 주장을 내놓고 있다. 7일 업계에 따르면 국정원은 국가망보안체계(N2SF)에 맞춰 '국가 클라우드 컴퓨팅 보안 가이드라인' 개정을 추진 중이다. 기존 클라우드보안인증(CSAP) 상·중·하 등급은 각각 N2SF의 기밀(C)·민감(S)·공개(O) 등급과 연계되며 공공 클라우드 보안·운영 요건도 이에 맞춰 개편될 예정이다. 앞서 정부는 과학기술정보통신부의 CSAP와 국정원의 보안 검증으로 이원화됐던 공공 클라우드 진입 절차를 국정원 중심의 단일 검증체계로 일원화하는 방안을 추진 중이다. 새 제도는 약 1년의 유예기간을 거쳐 내년 하반기 시행될 예정이며 기존 CSAP 인증의 남은 유효기간도 인정된다. 이번 개정 방향의 핵심 중 하나는 클라우드 인프라를 '데이터플레인'과 '컨트롤플레인'으로 구분하는 것이다. 공공기관 데이터가 실제 저장·처리되는 데이터플레인은 국내에 두고 물리적으로 분리하는 반면, 인프라 생성과 계정·권한 관리, 네트워크 설정 등을 담당하는 컨트롤플레인은 논리적 분리를 전제로 국내뿐 아니라 해외에서도 운영할 수 있도록 하는 방안이 논의되는 모습이다. 보안장비와 암호화 관련 인증 기준도 확대하는 방향이 검토되고 있다. 기존 국내 인증 중심으로 운영하던 보안 요건을 국제 인증까지 폭넓게 인정해 상대적으로 글로벌 CSP의 공공시장 진입 장벽을 낮출 수 있다는 의견이 제기된다. "외산 막자는 것 아냐…같은 시장이면 같은 규칙 적용해야" 국내 CSP들이 가장 우려하는 부분은 컨트롤플레인의 해외 운영 허용이다. 글로벌 CSP는 이미 해외에 구축한 대규모 컨트롤플레인과 운영인력을 활용할 수 있는 반면, 국내 CSP는 기존 보안정책에 따라 별도의 공공 클라우드 인프라와 관리체계를 구축해온 만큼 비용 경쟁에서 불리해질 수 있다는 주장이다. 한국인공지능클라우드산업협회 CSP 분과위원회 A사 관계자는 "똑같은 규제를 가지고 똑같은 시장에서 경쟁해야 한다"며 "해외 사업자는 컨트롤플레인을 해외에 둘 수 있다는 식의 예외가 생기면 기존 규제에 맞춰 투자한 국내 CSP가 역차별을 받을 수 있다"고 짚었다. 다만 국내 업계는 글로벌 CSP의 공공시장 진입 자체를 막겠다는 것은 아니라고 선을 그었다. 기존 공공 클라우드 시장에도 일정한 보안 기준이 있었던 만큼 신규 사업자 역시 국내 사업자와 동일한 요건을 갖춰 시장에 진입하는 것이 형평성에 맞다는 설명이다. 기존 투자에 대한 추가 부담도 문제로 꼽힌다. 국내 CSP들은 그동안 CSAP 등 정부 정책에 맞춰 데이터센터와 보안설비, 공공 전용 인프라와 운영체계 등에 투자해왔다. 새로운 보안체계에 맞춰 기존 시스템을 재편할 경우 장비를 그대로 활용하더라도 아키텍처 재설계와 시스템 이전, 재검증 등에 추가 비용이 발생할 수 있다는 우려가 나온다. B사 관계자는 "정부가 공공 클라우드 시장에 대한 기준을 만들었고 국내 기업들은 그 기준에 맞춰 준비했다"며 "글로벌 CSP도 이 시장에 들어오려면 자신들이 기준에 맞춰 바꾸면 된다"고 말했다. 이어 "글로벌 사업자가 기존 기준에 맞추지 않았다는 이유로 오히려 기준을 이들에게 유리하게 바꾸는 것은 맞지 않다"고 지적했다. 또 다른 실무자는 "국정원 개정 방향대로라면 상당 부분 인프라를 이동하고 아키텍처를 새로 설계해야 하기에 추가적인 비용과 작업이 발생할 수 있다"고 설명했다. 해외서 장애 나면 누가 책임지나…정부 '통제력'도 쟁점 컨트롤플레인이 해외에 위치할 경우 장애나 보안사고 발생 시 국내 정부가 지금과 같은 수준으로 원인을 조사하고 책임을 물을 수 있는지도 쟁점이다. 컨트롤플레인은 서버 생성·배포뿐 아니라 계정과 권한, 네트워크 등 클라우드 서비스 전반을 관리하는 영역인 만큼 장애 원인이 해외 시스템에 있을 경우 국내 기관의 접근과 조사에 제약이 생길 수 있다는 지적이다. C사 관계자는 "글로벌 CSP에서 장애가 발생하고 원인이 해외 컨트롤플레인에 있다면 국내에서 바로 소명하거나 조사하기 어려운 상황이 발생할 수 있다"며 "과기정통부나 국정원이 국내 CSP를 대상으로 해왔던 수준의 조사와 책임 확인이 해외 사업자에도 가능한지 따져봐야 한다"고 강조했다. 공공기관의 정보가 컨트롤플레인을 통해 어느 범위까지 해외에서 관리될 수 있는지도 명확히 해야 한다는 의견이 나온다. 컨트롤플레인에는 단순한 서버 제어 기능뿐 아니라 이용 기관의 인프라 구성과 계정, 운영정보 등이 포함될 수 있으며 서비스형플랫폼(PaaS)이나 서비스형소프트웨어(SaaS)까지 범위를 넓히면 관리되는 정보가 더욱 복잡해질 수 있어서다. 다만 업계는 데이터플레인과 컨트롤플레인을 구분하거나 컨트롤플레인을 논리적으로 분리하는 기술 자체를 보안상 문제로 보는 것은 아니다. 논리적 분리에도 충분한 보안조치를 적용할 수 있지만 이를 해외 운영까지 확대할 경우 정부가 필요한 관리·통제권을 확보할 수 있는지 별도로 검토해야 한다는 입장이다. GPU·AI까지 영향…"세부 기준 산업계와 함께 만들어야" 인공지능(AI) 인프라에 적용할 보안 기준도 추가 과제로 꼽힌다. 데이터플레인에는 서버와 스토리지뿐 아니라 그래픽처리장치(GPU) 기반 AI 인프라도 포함될 수 있는 만큼 공공과 민간 자원을 어느 수준까지 분리할지, 마켓플레이스와 외부 응용프로그램인터페이스(API), SaaS 등은 어느 영역에 포함할지 구체적인 기준이 필요하다는 지적이다. 국내 CSP들은 제도 개편 자체를 일률적으로 반대하기보다 세부 가이드라인을 마련하는 과정에서 산업계와 충분히 협의해야 한다고 요구하고 있다. 기존 CSAP 체계에 맞춰 구축한 인프라와 인증을 최대한 인정하고 새롭게 변경되는 부분을 중심으로 검증하는 등 단계적인 전환 방안도 필요하다는 입장이다. 업계 관계자는 "외산 사업자도 요건을 준수하면 국내 공공시장에 진입할 수 있다"며 "중요한 것은 국내 기업과 마찬가지로 정부가 필요로 하는 통제력을 확보할 수 있느냐다"라고 짚었다. 이어 "제도가 변경된다면 구체적인 세부 기준을 국내 기업들과 함께 만들고 보완점을 찾아갈 수 있도록 해야 한다"고 덧붙였다.

2026.09.07 15:11한정호 기자

KISA "인터넷 '주소록' 보안키 바뀐다…사전 점검해야"

한국인터넷진흥원(KISA)이 국제인터넷주소기구(ICANN)가 도메인이름시스템 보안확장(DNSSEC) 키서명키(KSK)를 교체함에 따라 이를 반영하기 위한 점검을 당부했다. 신규 키를 반영하지 않을 경우 인터넷 접속 장애 등 문제를 일으킬 수 있는 만큼 사전 점검이 필요하다는 이유에서다. KISA는 오는 10월12일 오전 1시 ICANN가 루트 존의 도메인이름시스템 보안확장(DNSSEC) 키서명키(KSK)를 교체할 예정이라며, 국내 캐시 도메인이름시스템(DNS) 서버 운영기관에 사전 점검을 당부한다고 7일 밝혔다. DNS는 인터넷 이용자가 도메인 이름을 입력하면 실제 인터넷 주소(IP 주소)를 찾아 연결해주는 시스템이다. 컴퓨터는 IP 주소만 이해할 수 있기 때문에 사람이 기억하기 쉬운 '이름'을 컴퓨터에 입력하면, 숫자로 구성된 IP 주소를 찾아 연결한다. 예를 들어 지디넷코리아 홈페이지 주소인 'www.zdnet.co.kr'을 브라우저에 입력하면 '211.43.191.215'라는 컴퓨터가 이해할 수 있는 웹 페이지 주소를 DNS가 찾아 지디넷코리아 홈페이지를 표시하는 식이다. '인터넷 주소록'인 셈이다. 주소를 찾는 데 필요한 최상위 정보는 루트 존에서 제공한다. 루트 존에는 닷케이알(.kr), 닷컴(.com) 등 최상위 도메인의 주소 조회에 필요한 정보가 담겨 있다. DNSSEC은 이러한 정보가 위·변조되지 않았는지 검증하는 기술이다. KSK는 검증 과정에서 신뢰의 기준이 되는 암호키다. ICANN은 루트 존의 보안성을 유지하기 위해 KSK를 주기적으로 교체한다. 이번 교체는 2010년 루트 존에 DNSSEC이 처음 적용된 이후 두 번째 교체다. 신규 암호키는 지난해 1월부터 기존 암호키와 함께 사용되고 있으며, 오는 10월12일 오전 1시부터는 신규 암호키만 루트 존 서명에 사용된다. 이에 따라, 인터넷서비스제공사업자(ISP) 등 캐시 DNS 운영기관은 신규 암호키 반영 여부를 사전에 점검해야 할 필요가 생긴다. 사용되지 않는 기존 암호키가 그대로 사용되고 있을 경우 인터넷 장애 등 문제가 발생할 수 있기 때문이다. 특히 파워DNS 소프트웨어 등은 암호키 자동 갱신 기능이 없기 때문에 해당 제품을 사용하는 기관은 신규 암호키가 반영된 버전을 사용하고 있는지 확인할 필요가 있다. 해당 제품을 사용하는 기관은 신규 암호키가 반영된 버전(5.2.0)을 사용하고 있는지 우선 확인해야 한다. DNSSEC 암호키 갱신 관련 상세 조치 방법은 KISA 누리집에서 확인이 가능하다. KISA는 기술지원이 필요한 경우 전담 헬프데스크를 운영하고 있으며, 이를 통해 문의가 가능하다. 박정섭 KSIA 한국인터넷정보센터장은 "전 세계 약 95%가 이미 신규 암호키를 반영했기 때문에 대규모 인터넷 장애가 발생할 가능성은 낮다"면서도 "다만 노후 버전을 사용하거나 자동 갱신이 정상 작동하지 않은 일부 서버는 국지적인 인터넷 접속 장애가 발생할 수 있다. 운영기관에서는 신규 암호키 반영 여부를 반드시 사전 점검해야 한다"고 강조했다.

2026.09.07 12:00김기찬 기자

에버스핀, 세계불꽃축제 '명당' 사옥 개방…5년째 고객·임직원과 '동행'

인공지능(AI) 사이버보안 기업 에버스핀이 5년째 서울세계불꽃축제 '명당'인 노량진 사옥을 고객사와 임직원에게 개방했다. 에버스핀은 지난 2022년에 시작한 이래 올해에도 회사의 성장 과정에 함께해 온 고객과 구성원에게 감사의 마음을 전하고 특별한 경험을 함께 나누기 위해 사옥 개방행사를 개최했다고 7일 밝혔다. 사옥 개방행사는 매년 불꽃축제가 열리는 날이면 고객과 임직원을 초청해 함께 축제를 즐기는 자리로, 이제는 에버스핀의 대표적인 연례행사로 자리 잡았다. 에버스핀은 피자와 치킨·음료 등 먹거리를 마련해 참석자들이 격식 없이 불꽃축제를 즐기며 자연스럽게 교류할 수 있도록 했다. 별도 제품 발표나 고객 세미나 없이 오직 고객과 임직원에게 감사의 마음을 전하는 자리다. 에버스핀 측은 행사를 이어가는 배경으로 '회사의 성장과 그 과정에서 만들어지는 좋은 경험을 함께 나눈다'는 기업문화가 있다고 설명했다. 사이버보안 산업은 고객과의 관계가 제품 공급으로 끝나는 것이 아니라 새로운 보안 위협에 지속적으로 함께 대응해야 하는 만큼 기술력뿐 아니라 장기간 축적된 신뢰가 중요하다. 에버스핀은 국내 금융시장에서 쌓아온 고객 신뢰와 사업 경험을 기반으로 일본·인도네시아 등 해외시장으로 사업영역을 확대해 150여 곳의 금융 고객사를 확보하고 있다. 하영빈 에버스핀 대표는 “에버스핀이 성장할 수 있었던 가장 큰 힘은 우리 기술을 믿고 선택해 준 고객과 그 기술을 함께 만들어 온 임직원”이라며 “회사가 성장하며 얻게 되는 좋은 공간과 순간, 경험까지 에버스핀과 함께 해 온 분들과 나누는 회사를 만들고 싶다”고 강조했다. 에버스핀은 앞으로도 기술과 사업의 성장뿐 아니라 그 과정에서 만들어지는 가치와 경험을 고객·임직원과 함께 나누는 기업문화를 이어갈 계획이다.

2026.09.07 10:58주문정 기자

"올 2분기 AI·LLM서 발생한 취약점, 전년 比 14배 폭증"

올해 2분기 기준 인공지능(AI) 및 대규모 언어 모델(LLM)에서 발생한 보안 취약점이 전년 동기 대비 14배가량 늘어난 것으로 나타났다. 글로벌 사이버보안 기업 카스퍼스키(한국지사장 이효은)는 7일 이같은 내용을 담은 '분기별 익스플로잇(취약점 공격 도구) 및 취약점 보고서'를 발표했다. 보고서에 따르면 AI 도입이 다양한 산업군으로 빠르게 확대하면서 AI 서비스에서 발견되는 취약점도 크게 늘어난 것으로 나타났다. 올해 2분기 기준 AI 및 LLM 서비스에서 기록된 취약점은 935건으로 2025년 4분기(93건) 대비 10배 늘어난 것으로 나타났다. 1년 전 같은 기간과 비교하면 약 14배 늘어난 수치다. 보고서에 따르면 AI 관련 소프트웨어서 주요 문제로 나타난 것은 시스템 객체에 대한 취약한 접근 제어, 인증 및 권한 부여 구현 오류, 인젝션(Injection, 공격자가 악의적인 명령어나 데이터를 시스템에 몰래 삽입) 취약점인 것으로 나타났다. AI 서비스 자체의 취약점뿐만 아니라 AI 서비스로 위장한 악성 소프트웨어를 이용한 공격도 증가하고 있는 것으로 나타났다. 카스퍼스키의 최근 중소기업(SMB) 위협 보고서(SMB Threat Report)에 따르면, 2026년 첫 4개월 동안 카스퍼스키 보안 솔루션은 인기 AI 서비스로 위장한 PC용 악성 또는 원치 않는 소프트웨어를 이용해 중소기업을 공격한 사례를 3만3300건 이상 탐지했다. 전년 동기 대비 5배가량 급증한 수치다. 이에 AI 기술과 서비스가 기업의 업무 환경에 빠르게 통합됨에 따라 AI 관련 취약점과 이를 악용한 위혐에 대한 지속적인 관리의 중요성도 커지고 있다는 분석이 나온다. 알렉산더 콜레니스코프 카스퍼스키 멀웨어 전문가는 "AI 기술은 업무를 효과적으로 자동화하는 데 도움을 주지만, 조직 전반에서 AI가 빠르게 도입되면서 새로운 보안 과제가 발생하고 있다"며 "접근 제어와 인증, 인젝션 처리 과정의 취약점이 가장 빈번하게 나타나는 유형으로 확인되고 있다"고 분석했다. 그는 "보안 유지를 위해서는 기존의 패치 관리 만으로는 충분하지 않다"며 "적절한 시점에 위협을 탐지하고 차단할 수 있도록 인프라와 접근제어에 대한 실시간 가시성을 확보해야 한다"고 강조했다. 이효은 카스퍼스키 한국지사장도 "한국 역시 산업 전반에서 AI 도입이 가속화되면서 새로운 보안 위험에 직면했다"며 "많은 기업들이 AI 서비스를 뒷받침할 보안 통제 수단 구축은 종종 간과하고 있다. AI 서비스의 취약점을 위협 행위자들이 악용하기 쉬운 만큼, 기업들은 지속적인 위험 모니터링과 선제적인 보호를 결합한 포괄적인 보안 접근 방식을 통해 AI 환경을 보호해야 한다"고 말했다.

2026.09.07 10:57김기찬 기자

레노버, 개인용 AI '키라' 작동 PC·모바일 기기 확대

레노버가 7일 개인용 AI 에이전트 '키라(Qira)' 작동 플랫폼과 연동 앱·서비스 확대로 개인화 AI 경험을 강화한다고 밝혔다. 키라는 레노버와 모토로라가 공동 개발한 AI 에이전트 플랫폼으로 올 1월 CES 2026에서 공개됐다. PC, 스마트폰, 태블릿, 웨어러블 등 여러 레노버 기기를 넘나들며 작동하는 것이 특징이다. 키라는 온디바이스 처리를 우선하며 클라우드 연동이 필요한 경우에도 요청 처리에 필수적인 최소한의 프롬프트와 맥락 정보만 보안 암호화 채널을 거쳐 전송된다. 이용자가 지식 기반(KB)에 추가한 관련 정보도 암호화해 기기 안에만 저장한다. 레노버는 키라의 기반이 되는 로컬 AI 모델 최적화를 거쳐 메모리 16GB인 씽크패드와 아이디어패드, 요가, 리전 등 레노버 PC 제품으로 지원을 확대했다. 해당 기기 이용자들은 레노버 공식 웹사이트에서 키라를 다운로드·설치해 활용 가능하며 향후 출시될 지원 기기에는 키라가 사전 탑재된다. PC 제품 이외에 안드로이드17 업그레이드가 가능한 일부 모토로라 기기, '모토워치 울트라' 등 웨어러블 기기도 키라를 지원할 예정이다. 현재 모토AI를 탑재한 스마트폰, AI 나우를 탑재한 태블릿은 안드로이드17 업데이트 이후 각각 이를 키라로 대체한다. 키라는 워카토와 함께 구글 캘린더/주소록, 슬랙, 아웃룩 메일/캘린더 등 연결 기능을 확대하는 한편 프로젝트 협업 도구 '노션', AI 서비스 '퍼플렉시티'와 연동 기능도 추가했다. 댄 데리 레노버 AI 에코시스템 부문 부사장은 "개인용 AI는 사용자에게 무엇이 중요한지 이해하고 여러 기기와 서비스, 앱을 넘나들며 조율하는 기능이 필요하며 이번 업데이트로 이 목표에 보다 가까워졌다"고 밝혔다.

2026.09.07 10:39권봉석 기자

하이브 위버스, 개인정보 42만 건 유출…"법적 책임 물을 것"

하이브가 운영하는 팬 플랫폼 '위버스'에서 42만 명이 넘는 회원들의 개인정보가 유출됐다. 이용자 식별을 위해 만들어진 내부식별정보 등이 포함됐으며, 회사 측은 강경 대응을 예고했다. 위버스를 운영하는 하이브 자회사 위버스컴퍼니는 7일 공지사항을 통해 “최근 서비스 보안 취약점에 대한 외부 제보를 접수해 즉시 점검을 진행했고, 그 결과 일부 고객의 개인정보가 유출된 사실을 확인했다”며 사과했다. 이번에 유출된 개인정보 규모는 계정 ID 단위 기준 42만2584건이다. 개인정보 항목 중에는 이용자 가입 시 내부적으로 사용자 식별을 위해 생성되는 내부 번호 값인 내부식별정보가 포함됐다. 일반정보 항목으로는 구매타입(결제 수단), 구매PG명, 통화 형태, 구매 금액, 취소 금액, 구매 일시, 구매 상태, 환불일시 등이 담겼다. 회사는 “지난 3일 한국인터넷진흥원(KISA)으로부터 외부 제보자가 위버스 서비스의 보안 취약점을 제보했다는 연락을 받았다. 즉시 자체 점검과 긴급 대응을 진행했다”고 밝혔다. 이어 “추가 조치의 일환으로 결제 정보 처리 API에 대해서는 접근제어를 강화하고 내부 식별자 정보를 제거해 외부로 정보가 노출되지 않도록 보안을 강화했다”며 “지난 4일에는 KISA에 해당 점검 결과와 대응 현황을 포함한 침해사고 신고를 진행했다”고 덧붙였다. 이번 유출 대상에 해당되는 고객에게는 별도로 유출 사실을 안내했다. 위버스컴퍼니는 유출된 내부식별정보는 이름, 연락처 등 개인을 직접 식별하는 정보가 아닌 위버스컴퍼니 내부 시스템에서만 사용되는 식별값으로, 외부에서는 사용할 수 없다고 선을 그었다. 그러면서 해당 정보 항목만으로는 결제 위조나 부정 이체 등이 발생하기 어렵다고 강조했다. 양주일 위버스컴퍼니 대표는 “앞으로 외부 노출 API를 전수 조사해 접근 제어 강화 및 노출 정보 최소화를 진행하고 배포 프로세스에 대한 통제 및 보안 모니터링의 민감도를 강화해 유사한 사고가 재발하지 않도록 최선을 다하겠다”고 약속했다. 또 “비정상적인 공격으로 개인정보에 불법으로 접근한 외부 행위자에게는 관련 개인정보의 회수를 요청한 상태”라면서 “이번 피해 사실에 대해서는 법적 책임을 물을 예정”이라고 경고했다. 양 대표는 “이번 일에 대한 책임을 무겁게 받아들이고 있다. 고객들의 걱정과 우려가 해소되도록 책임있는 조치를 취하겠다”고 고개를 숙였다.

2026.09.07 10:07박서린 기자

HTC, AI글래스 시장 가세...'몰카 방지' 강조

HTC가 카메라를 가리면 촬영 기능이 자동으로 꺼지는 AI 스마트 글래스 제품을 북미와 유럽, 호주 시장에 출시했다. 얼굴에 착용하는 카메라 기기를 둘러싼 사생활 침해 우려가 커지자 촬영 사실을 숨기기 어렵도록 설계해 경쟁 제품과 차별화에 나섰다. 모바일월드라이브에 따르면 HTC는 AI 스마트 글래스 '비베 이글(Vive Eagle)'의 판매 지역을 북미와 유럽, 호주로 확대했다. 가격은 499달러다. 지난해 대만에서 선보인 뒤 뒤 글로벌 시장으로 판매 범위를 넓힌 것이다. 비베 이글은 3K 동영상 촬영을 지원하며 자이스 렌즈 옵션을 제공한다. 제품 디자인은 두 가지 스타일로 구성됐으며 여러 색상을 선택할 수 있다. AI 기능은 특정 모델에 종속되지 않는 방식으로 구성했다. 이용자가 오픈AI의 챗GPT와 구글 제미나이 가운데 원하는 AI 모델을 선택해 사용할 수 있다. 외부 AI 플랫폼으로 전달되는 요청에서는 이용자를 식별할 수 있는 정보를 제거해 개인별 AI 프로파일링을 방지하도록 했다. HTC가 글로벌 출시 과정에서 특히 강조하는 부분은 프라이버시다. 사용자가 바라보는 방향을 그대로 촬영할 수 있어 일반 스마트폰 카메라보다 상대방이 촬영 여부를 알아채기 어렵다는 우려가 꾸준히 제기돼 왔다. 메타 플랫폼의 스마트 글래스와 경쟁 제품이 확산되면서 공공장소에서 상대방 동의 없이 촬영할 수 있다는 논란도 커졌다. HTC는 이런 시장 상황에서 프라이버시 보호 기능 자체를 제품의 주요 경쟁력으로 내세웠다. 대표적인 기능이 촬영 상태를 알리는 LED다. 비베 이글은 영상 촬영이 시작되면 외부에서 확인할 수 있는 LED를 켠다. 여기에 주변광과 근접 센서를 함께 적용해 이용자가 LED를 가리거나 임의로 작동하지 못하도록 손댈 경우 카메라 기능이 즉시 중단되도록 했다. 스마트 글래스를 실제로 착용하고 있는지도 확인한다. 기기가 이용자의 얼굴과 접촉하고 있어야 녹화 기능을 사용할 수 있도록 설계했다. 착용하지 않은 상태에서 카메라처럼 사용하는 것을 제한하기 위한 장치다. 촬영 대상이 될 수 있는 주변 사람을 위한 기능도 넣었다. 비베 이글이 영상을 촬영하고 있을 경우 주변 사람이 간단한 음성 명령을 이용해 녹화를 중단시킬 수 있다. 착용자뿐 아니라 촬영될 가능성이 있는 사람에게도 통제 수단을 제공한 셈이다. 데이터 보안도 강화했다. 기기에 저장되는 데이터에는 AES-256 방식의 암호화를 적용한다. 챗GPT나 제미나이 등 외부 AI 서비스를 이용할 때 전달되는 요청은 익명화하며, 스마트 글래스로 수집된 데이터는 AI 모델 학습에 사용하지 않는다는 방침이다.

2026.09.07 08:52박수형 기자

[시론] 공급망 보안과 국정원 체질 개선

최근 우리나라에서도 소프트웨어 공급망 보안에 대한 관심이 크게 높아지고 있다. 특히 SBOM(Software Bill of Materials), 즉 소프트웨어에 어떤 오픈소스가 사용됐는지를 목록화하고 관리하는 기술이 공급망 보안의 핵심 수단으로 주목받고 있다. SBOM은 분명 중요하다. 어떤 소프트웨어에 어떤 구성요소가 들어 있는지 알아야 새로운 취약점이 발견됐을 때 우리 시스템이 영향을 받는지를 신속하게 판단할 수 있기 때문이다. 그러나 여기서 한 가지 질문을 던져볼 필요가 있다. 공급망 보안은 정말 소프트웨어 안에 무엇이 들어 있는지만 확인하면 되는 문제일까? 국가안보 관점에서 보면 공급망 보안은 훨씬 넓다. 소프트웨어뿐 아니라 반도체와 통신장비 같은 하드웨어, 제조시설, 유지보수 업체, 하청기업, 개발자와 관리자, 기업의 소유·지배구조까지 모두 공급망에 포함된다. 따라서 공급망 보안을 제대로 하려면 크게 세 종류의 정보를 결합해야 한다. 첫째는 기술정보다. 취약점 정보, 펌웨어, 코드서명, 빌드 환경과 같은 사이버보안 정보다. SBOM이 주로 다루는 영역이기도 하다. 둘째는 기업과 산업 생태계에 대한 정보다. 어떤 기업이 제품을 만들고 있는지, 실제 생산은 어디에서 이루어지는지, 어떤 하청업체를 이용하는지, 특정 국가나 기업에 얼마나 의존하고 있는지 등을 알아야 한다. 셋째는 인텔리전스다. 특정 기업이나 인물이 외국 정부나 정보기관과 어떤 관계를 가지고 있는지, 핵심 인력이 포섭됐을 가능성은 없는지, 제3국의 기업이나 인력을 이용해 공급망에 침투하려는 움직임은 없는지를 파악해야 한다. 두 번째와 세 번째, 특히 세 번째는 SBOM으로는 절대 알 수 없다. 어떤 업체가 완벽한 SBOM을 제출했고, 알려진 취약점도 없다고 해보자. 그렇다고 그 업체를 안전하다고 단정할 수 있을까? 핵심 개발자가 적대국 정보기관에 포섭돼 있거나, 해외 하청업체의 개발자가 중요한 개발환경에 접근하고 있거나, 정상적인 업데이트 과정에 악성 기능을 삽입하려 한다면 부품명세서만으로는 이를 찾아내기 어렵다. 최근 북한의 해외 IT 인력 문제는 이를 잘 보여준다. 북한은 자국 인력을 정상적인 해외 IT 개발자로 위장 취업시키고 제3국의 신분과 금융계좌, 중개인 등을 활용하는 수법까지 동원하고 있다. 이들이 단순히 외화를 벌어들이는 데 그치지 않고 기업의 내부 시스템과 소스코드, 개발환경에 접근할 수 있다는 점을 생각하면 이는 제재 회피의 문제인 동시에 사이버보안이자 공급망 보안의 문제다. 결국 공급망 보안은 소프트웨어와 하드웨어, 그리고 사람에 대한 정보를 결합하는 작업이다. 이런점에서 지금은 국가정보원의 체질 개선을 고민하기에 매우 중요한 시점이기도 하다. 현 국정원장은 직업 정보관 출신이 아니라 오랫동안 학자와 정책전문가로 활동해 온 민간 출신 인사다. 민간 출신 원장을 임명한 의미를 단순히 과거의 정치개입을 청산하고 조직을 안정시키는 데서만 찾을 필요는 없다. 변화한 안보환경에 맞게 정보기관의 임무와 조직문화를 다시 설계하는 기회로 삼을 필요가 있다. 과거 정보기관의 주요 관심사가 북한의 군사동향과 정치상황, 간첩과 대공 문제였다면 오늘날 국가안보의 전선은 훨씬 넓어졌다. 반도체와 배터리, 통신망과 클라우드, 인공지능, 소프트웨어와 오픈소스 생태계가 모두 국가안보와 연결되고 있다. 적대국 역시 군사기밀만 노리는 것이 아니다. 기업에 개발자로 위장 취업하고, 협력업체를 이용하고, 소프트웨어 업데이트 과정에 침투하고, 핵심기술과 데이터를 빼내는 방식으로 공격한다. 따라서 국정원의 체질 개선 역시 일반 기업이나 정부 부처처럼 단순히 AI를 도입하는 수준의 조직개편이나 인사쇄신에 머물러서는 안 된다. 대북정보, 해외정보, 방첩, 산업보안, 사이버보안을 각각의 칸막이 안에서 수행하는 정보기관에서 벗어나, 이들을 결합해 하나의 국가안보 위험을 찾아내는 정보기관으로 변해야 한다. 공급망 보안은 이러한 변화를 시작하기에 매우 좋은 분야다. 예를 들어 국가 핵심 인프라나 국방 시스템에 들어오는 주요 공급업체에 대해 기술적인 취약점과 SBOM만 평가하는 것이 아니라 기업의 소유·지배구조, 해외 하청망, 핵심 인력, 적대국과의 연계 가능성, 사이버 위협정보를 종합해 위험도를 평가할 수 있다. 국정원이 가진 대북·해외 휴민트(HUMINT)와 방첩정보, 사이버 위협정보를 결합한다면 다른 정부기관이나 민간기업이 독자적으로 만들어내기 어려운 정보가 된다. 물론 정보기관이 민간기업의 모든 거래와 사람을 들여다보자는 얘기는 아니다. 국가 핵심 인프라와 국방·공공 시스템처럼 공급망 침해가 국가안보로 직결되는 영역부터 적용하고, 민간에는 정보의 출처와 수집방법을 노출하지 않으면서 필요한 위험정보만 제공하는 체계를 만들어야 한다. 즉, 정보를 더 많이 수집하라는 것이 아니다. 이미 가지고 있는 서로 다른 종류의 정보를 연결하라는 것이다. 북한에 대해 상당한 정보역량을 축적해 온 기관이면서 동시에 국가 사이버보안의 핵심 기관이라는 것은 우리 국정원이 가진 독특한 강점이다. 그런데 두 역량이 조직 내부에서 따로 움직인다면 그 강점을 충분히 활용하고 있다고 보기 어렵다. 공급망 공격의 강점은 우리가 신뢰하는 대상을 이용한다는 데 있다. 공격자는 반드시 우리의 방화벽을 정면으로 뚫을 필요가 없다. 우리가 믿고 설치한 소프트웨어, 구매한 장비, 계약한 협력업체, 채용한 개발자를 통해 들어오면 된다. 이제 우리도 공급망 보안을 "제품 안에 무엇이 들어 있는가"의 문제에서 "그 제품과 기업, 그리고 사람 뒤에 누가 있는가"의 문제로 확장해야 한다. 그리고 이를 위해 대북·해외정보와 방첩, 산업보안과 사이버보안을 하나로 연결하는 것은 변화한 안보환경에서 국정원이 해야 할 중요한 체질 개선 가운데 하나다. AI 기술 자체를 연구·개발하고 확산시키는 일은 과학기술정보통신부와 전문 연구기관들이 해도 된다. 국정원이 해야 할 일은 따로 있다. 다른 기관이 가질 수 없는 정보와 역량을 결합해 다른 기관이 찾아낼 수 없는 국가안보의 위험을 찾아내는 것이다. 그것이 정보기관이 존재하는 이유이며, 국정원의 체질 개선도 바로 그 지점에서 시작돼야 한다.

2026.09.07 05:00김승주 컬럼니스트

하이얼, IFA 2026에서 AI 기반 스마트 홈 생태계 선보여

일상의 니즈를 이해하고 적응하는 커넥티드 제품 베를린 2026년 9월 6일 /PRNewswire/ -- 17년 연속 세계 대형 가전 브랜드 1위*를 차지한 하이얼(Haier)이 IFA 2026에서 의류 관리, 냉장 보관, 조리, 엔터테인먼트, 디지털 서비스 및 로보틱스를 아우르는 AI 기반 스마트 홈 생태계를 선보였다. '지능형 가능성의 집(Home of Intelligent Possibilities)'을 주제로 마련된 이번 전시는 연결형 가전이 환경을 감지하고, 상황을 이해하며, 사용자의 습관을 학습하고, 기기의 작동 방식을 조절하는 통합된 홈으로 진화함으로써 가정에서 더욱 직관적이고 즉각적으로 반응하는 경험을 구현하는 방식을 보여준다. Haier Showcases AI-Powered Smart Home Ecosystem at IFA 2026, connected products understand and adapt to everyday needs 일상생활에 맞춰 적응하는 AI 제품군 전반에서 AI는 실시간 정보를 실용적인 설정 조절로 전환한다. Vision 15 세탁기는 내부 카메라와 센서, 알고리즘을 활용해 세탁물의 양과 균형, 거품 수준 등의 요소를 감지한 뒤 물의 양, 세제 투입량, 드럼 움직임 및 프로그램 설정을 조정한다. 냉장 분야에서는 Maestro 프로토타입이 여러 식품 보존 기술을 하나로 결합했다. AI Food Care System 2.0은 보관된 식재료를 인식하고 적합한 보관 조건을 추천해 사용자가 식품을 더욱 효과적으로 관리할 수 있도록 지원한다. ID Ultimate Series 6 오븐은 이와 동일한 접근 방식을 조리에 적용한다. 내부 카메라가 식품을 인식하고 조리 진행 상황을 모니터링하며, 원하는 결과에 도달하면 프로그램을 중단할 수 있다. 거실에서는 UltraSense AI가 콘텐츠와 주변 환경을 분석해 하이얼 스마트 TV의 화면과 사운드를 실시간으로 조정한다. Haier Showcases AI-Powered Smart Home Ecosystem at IFA 2026 이러한 기술은 함께 세탁, 식품 관리, 조리 및 엔터테인먼트 전반에서 AI를 통합된 홈 시나리오로 확장한다. hOn 앱은 하이얼 유럽의 커넥티드 제품과 서비스, 홈 경험을 하나의 디지털 환경에 통합해 일상적인 생활 패턴을 중심으로 서로 연동되도록 하며, 연결 기술을 가정에서 실질적인 혜택으로 전환한다. 개별 제품에서 통합된 홈 시나리오로의 이러한 발전은 이미 대규모 사용자에게 제공되고 있다. 유로모니터 인터내셔널(Euromonitor International)에 따르면 하이얼 스마트 홈(Haier Smart Home)은 2025년 전 세계 스마트 홈 매출을 기준으로 세계 1위 스마트 홈 기업으로 인정받았다. 하이얼 스마트 홈 플랫폼은 전 세계 등록 사용자 1억 3000만 명을 넘어섰으며, 2025년 스마트 시나리오 상호작용 횟수는 861억 회를 기록했다. 물리적 상호작용으로 확장되는 지능 하이얼은 또한 AI와 체화된 지능(embodied intelligence)이 스마트 홈의 지능을 실제 물리적 작업으로 구현하는 방식도 선보였다. 전시에서는 가전제품과 상호작용하는 휴머노이드 로봇, 사물과 다양한 종류의 오염을 인식하도록 설계된 로봇 청소 시스템, 음성 지원과 개인 맞춤형 지원을 위해 개발된 동반자 로봇 등을 공개했다. Haier Exoskeleton은 이러한 개념을 주거 공간 너머로 확장했다. 센서와 알고리즘이 움직임의 의도를 실시간으로 해석하고 각 사용자에게 제공되는 보조 수준을 조절함으로써 자연스러운 움직임을 유지하면서 이동성을 지원한다. 이러한 시연은 실질적인 인간의 필요를 중심으로 AI와 가전제품, 로보틱스를 연결하려는 하이얼의 노력을 보여준다. Haier Showcases AI-Powered Smart Home Ecosystem at IFA 2026 이러한 기술 포트폴리오는 글로벌 연구 자원과 현지 사용자의 인사이트를 연결하는 하이얼의 '10+N' 오픈 이노베이션 시스템("10+N" open innovation system)을 기반으로 한다. 2026년 상반기 하이얼은 IPRdaily의 글로벌 스마트 홈 발명 특허 순위에서 15회 연속 1위를 차지했다. 향후 하이얼은 AI 네이티브 전환을 뒷받침하기 위해 인공지능, 반도체 및 IoT 보안을 포함한 기반 기술에 중점을 두고 향후 5년간 최소 130억 유로를 투자할 계획이다. IFA에서 하이얼은 '최고들과 함께 플레이하라(Play with the Number Ones)'라는 콘셉트 아래 진행 중인 글로벌 스포츠 파트너십도 강조했다. 이는 스포츠에서 최고를 추구하는 정신을 혁신과 성능, 전 세계 사용자에게 더 나은 경험을 제공하려는 하이얼의 노력과 연결한다. 방문객들은 9월 4일부터 8일까지 베를린에서 열리는 IFA 2026 기간 중 3.1홀 101번 부스에서 하이얼의 스마트 홈 기술을 직접 체험할 수 있다. *출처: 유로모니터 인터내셔널 리미티드(Euromonitor International Limited), Consumer Appliances 2026 Edition, 판매대수 점유율(%), 2025년 판매량 데이터 기준

2026.09.07 01:10글로벌뉴스

오픈AI '아스트라', 보안·안전 기능도 막강...7대 기능 살펴보니

미국 오픈AI가 3일(현지 시간) 자사 최신 인공지능(AI) 모델 'GPT-6 아스트라(Astra)'를 공개했다. 이 모델에 대해 오픈AI는 범용인공지능(AGI)으로 간주될 수 있다고 밝혀 시선을 모았다. 실제 오픈AI 그렉 브록먼 사장은 제품 브리핑에서 "세계 최고 컴퓨터 사용자 모델(The world's best computer use model)이라면서 “이 새로운 모델이 언젠가는 인공 일반 지능(AGI)의 초기 단계로 여겨질 것”이라고 밝혔다. AGI(Artificial General Intelligence)는 챗GPT처럼 특정 작업을 잘하는게 아니라 사람처럼 다양한 분야를 이해하고 배우며 문제를 해결할 수 있는 AI를 말한다. '아스트라(Astra)'는 사이버보안과 안전 측면에서도 주목할만 하다. 아스트라의 보안 능력에 대해 오픈AI는 "우리의 Preparedness FRAMEwork에서 사이버보안 역량이 처음으로 'Critical(치명적)' 도달한 모델"이라고 밝혔다. 'Preparedness FRAMEwork(준비성 평가 프레임워크)'는 오픈AI가 AI 모델의 능력이 어느 수준까지 올라갔을 때 심각한 위험이 발생할 수 있는지를 사전에 측정, 그 수준에 맞춰 안전장치를 강화하기 위해 만든 자체 위험관리 기준이다. 2023년 12월 처음 공개했다. 이후 모델 능력이 높아지면서 계속 개정하고 있다. 실제, 오픈AI는 최근 몇 주간 '아스트라' 출시를 늦추며 사이버 악용과 승인되지 않은 모델 행동을 막기 위한 안전장치를 강화했다. '아스트라'의 보안 및 안전 능력은 어느정도일까. 아래는 오픈AI가 자체 발표한 아스트라의 중요한 7대 보안 및 안전 기능. 1. 사이버 역량 크게 도약...'크리티컬' 기준 첫 충족 오픈AI는 '아스트라'가 사이버 역량에서 상당한 수준의 발전을 이뤘다고 강조했다. 회사가 설정한 Critical 임계치를 충족했다는 것이다. 이는 아스트라가 Astra가 적절한 도구와 접근 권한을 갖게 될 경우, 이전에 알려지지 않았던 보안 취약점을 찾아내고 새로운 공격과 악용 방법을 개발할 수 있으며, 보안이 잘 갖춰진 다양한 시스템에서도 사람이 매 단계마다 직접 지시하지 않더라도 이러한 작업을 수행할 수 있다는 것을 의미한다고 오픈AI는 설명했다. 오픈AI는 "이에 따라 우리는 모델이 유해한 사이버 행위를 수행하는 것을 막기 위한 보호장치를 대폭 강화했다. 이러한 유해 행위가 악의적인 사용(misuse)에 의해 발생하는 경우뿐 아니라 모델 자체의 비정렬(misalignment) 때문에 발생하는 경우까지 고려했다"면서 "또한 아스트라와 유사한 모델을 오픈AI 내부에서 개발하고 배포하는 과정 자체를 안전하게 보호하기 위한 조치도 취했다"고 말했다. 실제 오픈AI는 더 엄격한 격리(isolation)와 체크포인트 암호화(checkpoint encryption), 사고 과정(CoT·Chain of Thought)을 포함한 전체 실행 경로(trajectory)에 대한 전면적인 모니터링을 실시했다. 또 모델을 내부적으로 사용하기 전에 차단형 정렬 평가(blocking alignment evaluation) 절차를 거치게 했다. 2. 이전 모델보다 훨씬 강력한 견고성(robustness) AI의 견고성은 예상하지 못한 입력이나 작은 변화가 생겨도 성능과 판단을 안정적으로 유지하는 능력을 말한다. 오픈AI는 아스트라가 새로운 견고성 안전 훈련 기법(robustness safety training techniques)을 적용, 이전 모델인 GPT-5.6 Sol보다 탈옥(jailbreak) 공격에 훨씬 더 강한 견고성을 갖게 됐다고 밝히며 "이러한 차이는 특히 더 긴 실행 경로(longer trajectories)에서도 확인됐다. 우리는 오프라인 테스트뿐 아니라 엄격한 내부·외부 탈옥 테스트와 그에 따른 문제 개선 프로그램을 통해 이러한 사실을 확인했다"고 설명했다. 이어 "또한 잠재적으로 고위험 사용자로 분류한 사용자에 대해 모델의 거부 기준(refusal boundary)을 더욱 보수적으로 조정하고, 이중용도(dual-use) 위험의 더 광범위한 영역을 포괄하도록 거부 범위를 확대하는 능력을 추가로 학습시켰다"면서 "우리는 과거 테스트 기간에 발견한 탈옥 공격에 대해서도 아스트라가 계속 견고한지를 확인하기 위해 회귀 테스트(regression testing)를 실시했다. 또한 최신 내부 레드팀 공격자(red-teaming attackers)를 활용해 새로운 차례의 자동화된 레드팀 테스트(automated red-teaming)를 수행, 이를 통해 모델의 개선 사항을 검증했다"고 밝혔다. 3. 정렬(aligned) 기능도 이전모델보다 우수 오픈AI는 아스트라가 모델 정렬(alignment) 측면에서도 중요한 진전을 이뤘다고 밝혔다. 여기에는 사전학습 데이터 구성 방식부터 강화학습 과정 평가(grading)에 이르기까지 정렬을 개선하기 위한 다양한 조치가 포함됐다. 오픈AI는 새로운 일련의 정렬 평가(alignment evaluations)를 공개하며 "아스트라가 안전 및 보안상의 경계를 더 잘 준수하고, 자신에게 허용된 범위(scope)를 벗어나지 않고 행동하는 능력이 더 뛰어난 것으로 나타났다"고 전했다. 실제, 오픈AI 내부에서 수행한 5만4000건 이상의 코덱스(Codex) 작업을 대상으로 한 시뮬레이션에서 아스트라는 GPT-5.6 Sol에 비해 높은 심각도의 비정렬 행동(misaligned behavior)으로 분류된 경고가 약 절반 수준에 그쳤다. 4. 비정렬 행동 광범위하게 모니터링...상당한 컴퓨팅 비용 발생 오픈AI는 모델에서 발생할 수 있는 잠재적인 비정렬 행동을 방지하는 가장 중요한 수단으로 모델 정렬(alignment)을 꼽았다. 이와함께 모니터링 역시 최첨단 모델의 행동을 폭넓게 관찰할 수 있도게 해주는 중요한 수단이라고 밝혔다. 실제 오픈AI는 "모니터링을 통해 모델이 실제로 어떻게 행동하는지를 파악할 수 있고, 이를 바탕으로 정렬과 안전성을 추가로 개선할 수 있는 지점을 찾아낼 수 있다"면서 "뿐만 아니라 모니터링은 이미 발견된 비정렬 행동에 대응하기 위한 추가적인 보호 계층(layer of protection) 역할도 한다. 이런 이유로 우리는 아스트라를 외부에 배포하면서 도구를 사용하는 모든 추론(tool-using inference) 과정에 비정렬 행동 모니터링 기능을 추가했다. 이 시스템을 운영하는 데에는 상당한 컴퓨팅 비용(compute cost)이 발생한다. 이 모니터링 시스템은 오픈AI가 내부적으로 구축해 운영하는 시스템과 동일한 방식으로 구성돼 있다"고 밝혔다. 5. 모니터링 가능성(monitorability)은 더 낮아져 오픈AI는 아스트라의 모니터링 가능성(monitorability)과 통제 가능성(controllability)에 대해 상당한 규모의 조사를 수행했다. 그 결과, 아스트라는 GPT-5.6 Sol보다 자신의 사고 과정(CoT)을 스스로 통제하는 능력이 더 뛰어난 것으로 나타났으며, 자신의 CoT 안에 자신에게 불리하거나 문제를 드러낼 수 있는 정보(incriminating information)를 포함할 가능성도 더 낮은 것으로 확인됐다고 전했다. 특히 모델에게 자신의 행동이 모니터링되는 것을 회피하도록 유도하는 적대적 환경(adversarial settings)에서 테스트한 결과, 아스트라는 평가 과정에서 의도적으로 성능을 낮추는 방식인 '샌드배깅(sandbagging)'을 전략적으로 사용, 탐지되지 않은 채 남아 있을 수 있다고 오픈AI는 밝혔다. 또 특정 사보타주(sabotage) 작업을 수행하도록 요청했을 때에는 아스트라가 오픈AI의 내부 모니터를 때때로 회피할 수 있는 것으로 나타났다. 다만 스테가노그래픽 CoT 추론(steganographic CoT reasoning), 즉 겉보기에는 평범하고 서로 관련 없어 보이는 텍스트 속에 숨겨진 추론 내용을 은밀하게 감추는 방식의 사고 과정은 발견하지 못했다고 덧붙였다. 오픈AI는 "이는 현재 확인된 모니터링 회피 위험이 주로 상대적으로 낮은 수준의 추론 작업에 한정될 가능성을 보여준다. 이러한 연구 결과는 아스트라 계열 모델이 적대적인 조건에서는 CoT 모니터를 회피할 수 있다는 것을 의미한다"면서 "다만 현재까지의 이러한 연구 결과는 대부분 모델에게 모니터링을 회피하라고 직접 지시하는 적대적 평가(adversarial evaluations)에 기반하고 있다. 전체적인 정렬 평가 결과를 보면, 아스트라가 GPT-5.6 Sol보다 안전 및 보안상의 제한을 전반적으로 위반할 가능성은 오히려 더 낮은 것으로 나타났다. 그럼에도 오픈AI는 이러한 추세를 심각하게 받아들이고 있다. 모델의 능력이 더욱 강력해짐에 따라 이러한 현상이 모니터링 가능성에 어떤 의미를 갖는지 계속해서 조사하고 있다"고 전했다. 이어 "이번 연구 결과는 모델의 CoT를 들여다보는 것만으로는 충분하지 않으며, CoT 분석을 넘어서는 새로운 정렬 감사(alignment auditing) 기법을 개발하는 것이 중요하다는 점을 보여준다"고 전했다. 6. 웹 브라우징과 업무 환경에서 더 책임감 있게 행동 오픈AI는 아스트라가 GPT-5.6 Sol보다 프롬프트 인젝션(prompt injection) 공격에 훨씬 더 강한 견고성을 갖췄다고 밝혔다. OpenAI는 실제와 유사한 웹 브라우징 환경과 전문적인 컴퓨터 업무 환경에서 아스트라의 행동을 테스트했다. 그 결과, 아스트라는 GPT-5.6 Sol과 비교했을 때 비정렬된 행동이나 잠재적으로 파괴적인 행동을 수행할 가능성이 크게 낮은 것으로 나타났다. 여기서 말하는 위험한 행동에는 허가받지 않은 거래를 실행하는 행위, 데이터 손실을 일으키는 행위, 필요 이상의 접근 권한을 사용하는 행위, 통제 장치를 우회하는 행위 등이 포함됐다. 또 아스트라는 에이전트형(agentic) 환경에서 유해한 요청을 처리할 때도 더욱 안전하게 행동한다고 회사는 밝혔다. 예를 들어 폭력적인 공격 계획을 세우는 데 도움을 달라는 요청이나 사기를 저지르도록 요구하는 요청과 같은 경우에 보다 안전히 대응하는 것으로 나타났다고 설명했다. 7. "고위험 상황에서 훨씬 더 안전" 오픈AI는 아스트라가 더 높은 위험이 따르는 상황에서 이전 모델보다 훨씬 더 안전하다고 진단했다. 실제 서비스 환경에서 발생하는 요청과 적대적 방식으로 진행된 인간 레드팀 테스트에서 도출된 난이도 높은 요청에 대해 GPT-5.6 Sol보다 더 안전하게 대응했다고 설명했다. 즉, '파레토 개선(Pareto improvement)'을 통해 안전하지 않은 요청을 안전한 방식으로 처리하면서도, 아무런 문제가 없는 요청을 불필요하게 거부하는 것은 줄였다고 덧붙였다. 이러한 개선은 명시적인 요청 자체가 아니라, 보다 광범위한 맥락에서 피해가 발생할 위험이 나타나는 고위험 상황에도 적용다면서 "아스트라는 18세 미만 사용자에게 연령에 적합한 안전 기준을 보다 일관되게 적용한다"고 밝혔다. 많이 거부하는 방식으로 안전성을 높인 것이 아니라, 유해한 요청에는 보다 안전하게 대응하면서 동시에 정상적이고 무해한 요청에 대한 불필요한 거부는 줄이는 방향으로 안전성과 유용성을 함께 개선했다는 것이다. 회사는 "이러한 개선은 위험한 행동의 가능성이 명시적인 요청 자체에서 드러나는 것이 아니라, 요청을 둘러싼 더 넓은 맥락에서 발생하는 고심각도(high-severity) 상황까지 확대됐다. 또한 아스트라는 18세 미만 사용자를 대상으로 할 때 연령에 적합한 안전 경계(age-appropriate safety boundaries)를 이전보다 더 일관되게 적용한다"고 말했다. ◆ 아스트라의 여러 보안&안전 기능 지수

2026.09.06 14:24방은주 기자

[ZD브리핑] '깜짝 빛날 시간'…애플 폴더블폰 공개

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 애플의 '깜짝 빛날 시간'…첫 폴더블폰 등 신제품 공개 한국시간으로 9월10일 새벽 2시, 애플이 '깜짝 빛날 시간(Surprise and shine)'을 주제로 신제품 공개 행사를 진행합니다. 이번 행사에서는 애플 차세대 플래그십 스마트폰 아이폰18 프로·프로맥스와 더불어, 첫 폴더블폰이 공개될 것으로 예상됩니다. 애플 폴더블폰도 '여권 형태' 북 타입 제품입니다. 3년간 정체됐던 폴더블폰 시장의 본격 개화를 앞당길 수 있다는 기대를 받고 있습니다. 이번 행사는 15년간 애플을 이끌었던 팀 쿡 이사회 의장의 뒤를 이은 존 터너스 CEO의 첫 공식 행사입니다. 애플 이벤트에 앞서 화웨이가 7일 '2번 접는' 트라이폴드 제품 메이트 XT 2를 출시합니다. 화웨이 최신 운영체제 하모니OS 7를 처음 탑재한 모델입니다. 미국 정부 제재로 화웨이 스마트폰 출하량은 많이 줄었지만, 폴더블폰 등 새로운 폼팩터 제품 시장에선 여전히 삼성전자, 애플과 경쟁 중입니다. 여러 시장조사업체에선 메모리 가격 급등으로 2026년 하반기와 2027년 상반기 사이 애플과 삼성전자, 화웨이 3곳이 출하량을 늘릴 수 있을 것이란 전망을 내놓고 있습니다. 포스코, 부분 파업 우려…고려아연 임총서 독립위원 표대결 포스코가 창사 58년 만의 첫 파업 가능성 기로에 섰습니다. 지난 3일 제7차 본교섭에서도 합의가 불발됨에 따라 노조가 예고한 오는 9일 부분 파업 가능성이 한층 더 높아졌습니다. 9일 고려아연 임시 주주총회에서 최윤범 회장과 영풍·MBK파트너스 간 표 대결이 펼쳐질 전망입니다. 양측은 독립이사 4명과 감사위원이 되는 독립이사 1명 선임을 앞두고 대립하고 있습니다. 고려아연 측은 딜로이트안진 파트너 출신 백인규 후보를, 영풍·MBK 측은 네덜란드 연기금 APG 출신 박유경 후보를 추천했습니다. 주총을 앞두고 양측이 여러 법적 공방을 벌이는 등 분쟁 수위도 격화되고 있습니다. 블리자드 '블리즈컨 2026' 개막 블리자드 엔터테인먼트는 오는 12일부터 13일까지(현지시간) 미국 캘리포니아 애너하임 컨벤션 센터에서 '블리즈컨 2026' 행사를 개최합니다. 블리즈컨 2026은 신작 게임과 기존 서비스작의 주요 업데이트 소식 등을 공개하는 블리자드 대표 행사입니다. 올해는 스타크래프트 지식재산권(IP) 관련 새 소식 등을 전할지 주목을 받고 있습니다. 현장을 직접 찾지 못하는 국내 팬을 위한 무료 온라인 중계도 지원합니다. 주요 프로그램은 블리자드 공식 유튜브 채널과 국내 플랫폼인 숲(SOOP), 치지직(CHZZK)의 공식 블리자드 채널에서 한국어로 생중계됩니다. 또 유튜브와 트위치에서 드롭스가 활성화된 참여 스트리머 방송을 시청하면 '월드 오브 워크래프트', '디아블로 IV', '하스스톤', '오버워치', '스타크래프트' 등 게임별 보상도 제공받을 수 있습니다. 국회 경제대도약위원회 9일 발족…국가인공지능전략위원회 출범 1주년 국가인공지능전략위원회는 오는 8일 서울스퀘어에서 출범 1주년을 맞아 'AI 대전환 1년, 대체불가 대한민국' 행사를 개최합니다. 위원회는 지난 1년간 추진한 주요 AI 정책과 성과를 돌아보고 대한민국 AI의 새로운 도약을 위한 향후 정책 방향을 공유할 예정입니다. 조정식 국회의장과 최태원 SK그룹 회장이 공동위원장을 맡고 있는 국회 경제대도약위원회가 9일 발족식을 개최합니다. 경제대도약위는 국회와 경제계 관계자가 함께 참여하는 분과별 토의에서 국가 성장 전략을 모색하고, 기업 지원 방안을 논의할 예정입니다. 과실연 AI미래포럼은 오는 7일 강원대학교 춘천캠퍼스에서 'AI 미래포럼-지역속으로' 강원편을 개최합니다. 이번 포럼은 '강원의 문제를 AI로 풀다: AX로 도약하는 강원의 미래'를 주제로 강원형 AI 데이터센터 구축과 AI 기반 재난 대응, 국방드론 산업 육성 등 지역 현안에 AI를 활용하는 방안을 논의합니다. 이수용 네이버클라우드 이사가 강원형 AI 데이터센터 구축과 연계산업 육성 전략을, 김경남 강원연구원 선임연구위원이 AI를 활용한 재난 극복 방안을 발표라고, 김희환 육군과학화전투훈련단 계획지원부장은 국방드론을 중심으로 강원 미래산업 육성 방안을 소개합니다. SK이노베이션 울산CLX(이하 울산CLX)는 오는 10일부터 12일까지 사흘간 울산전시컨벤션센터(UECO)에서 열리는 'WAVE 2026'(울산세계미래산업박람회)에서 SK그룹이 그리는 'AI 밸류체인'을 담은 전시를 선보입니다. 참여업체 중 최대 규모로 조성될 SK전시관은 'SK, 리딩 AX 퓨처'라는 슬로건 아래 최태원 회장이 지속 강조해온 AI 밸류체인이 최종적으로 정유·석유화학 산업 현장에서 어떻게 작동하는지 관람객이 이해할 수 있도록 꾸며질 예정입니다. 네오사피엔스는 7일 콘래드 호텔에서 IPO 기자간담회를 개최합니다. 네오사피엔스는 2017년 설립된 AI 음성 생성 기업입니다. 텍스트만으로 감정과 억양 담긴 목소리를 구현하는 생성형 AI 음성 솔루션 '타입캐스트'와 AI 음성 캐릭터 기반으로 220여 개국 280만명 이상의 크리에이터와 대표기업과 협업해 B2B 영역으로 사업을 확장하고 있습니다. 삼성SDS는 오는 8일 서울 강남구 코엑스에서 엔터프라이즈 AX 콘퍼런스 '리얼 서밋(REAL Summit) 2026'을 개최합니다. '삼성SDS AI 풀스택으로 완성하는 성공적인 AX 혁신의 미래'를 주제로 열리는 이번 행사에선 기업이 실질적인 비즈니스 성과로 연결하기 위한 전략과 실행 방안을 공유합니다. AI 인프라부터 플랫폼, 솔루션까지 아우르는 AI 풀스택 역량을 기반으로 AI 전환(AX) 여정을 지원하는 다양한 기술과 서비스, 실제 고객 사례를 선보일 예정입니다. 한국국방연구원(KIDA) 국방인공지능정책연구실과 과실연 AI미래포럼은 오는 9일 KT선릉타워West에서 '군 특화 AX 추진 방향 Ⅲ'을 주제로 국방 인공지능 혁신 네트워크 세미나를 개최합니다. 군의 데이터 혁신과 인공지능 전환(AX), 디지털 전환(DX)을 중심으로 국방 혁신 방안을 논의하는 자리로 지디넷코리아, KT SAT, 브레인스닷컴 등이 후원합니다. 티쓰리큐와 코난테크놀로지, 미소정보기술 등 AI 기업들이 각각 데이터 기반 의사결정과 DX·AX 확산, 국방 AI 풀스택, 국방 멀티모달 데이터 플랫폼을 주제로 발표합니다. 이후 군·산업계·학계 전문가들이 참여해 군 특화 AX 추진 방향을 논의합니다. 지디넷코리아와 워카토는 오는 9일 서울 강남구 파크 하얏트 서울에서 'AI 오케스트레이션으로 만드는 새로운 기업 운영 방식'을 주제로 'C-스위트 & 리더스 포럼'을 개최합니다. 이번 행사에는 김도연 워카토 영업대표와 김현수 상무가 참석해 엔터프라이즈 모델 컨텍스트 프로토콜(MCP)를 통해 AI 에이전트가 기업의 핵심 프로세스 안에서 실행되는 전략과 인사이트를 공유할 예정입니다. 코난테크놀로지는 오는 9일 서울 양재 엘타워에서 '에이전틱 AI 플랫폼의 새로운 미래'를 주제로 '제4회 코난 AI 서밋 2026'을 열고 AI 에이전트와 함께하는 비즈니스 혁신과 가치 창출을 조망합니다. 김영섬 코난테크놀로지 최고경영자(CEO)의 개회사에 이어 양승현 최고운영책임자(COO)가 '에이전틱 엔터프라이즈: AI를 쓰는 기업에서 AI가 일하는 기업으로'를 주제로 키노트를 진행합니다. 브로드컴이 9일 서울 강남파이낸스센터에서 폴 사이모스 아시아 총괄 부사장 미디어 브리핑을 진행합니다. 이번 행사에서는 기업 AI 도입 확대 수요에 대응하기 위한 최신 프라이빗 클라우드 및 에이전틱 AI 지원 전략과 함께 미국 라스베가스에서 개최한 'VM웨어 익스플로러 2026'에서 발표한 내용을 소개합니다. 오브젠은 10일 서울 여의도 FKI타워 컨퍼런스센터에서 'AI 활용이 가능한 데이터에서 기업용 AI로'를 주제로 '오브젠 서밋 2026'을 열고 다양한 AI 기술이 실질적인 업무 혁신과 비즈니스 성과로 연결하기 위한 전략이 제시할 예정입니다. 오브젠은 이번 행사를 통해 데이터 준비 단계부터 기업용 AI, 자율형 AI 에이전트로 이어지는 기업의 AI 전환 로드맵을 소개하고 다양한 산업 현장에서 AI와 데이터 플랫폼이 업무에 어떻게 적용되고 있는지 실제 사례 중심으로 전달한다는 방침입니다. 오픈AI코리아는 오는 9일 조선 팰리스 서울 강남에서 출범 1주년 기자간담회를 개최합니다. 이번 간담회에서는 김경훈 오픈AI코리아 총괄대표가 작년 9월 한국 법인 설립 이후 1년 동안 한국 기업과 기관의 실제 업무에서 AI 활용이 확산된 변화와 이를 뒷받침해 온 오픈AI 코리아의 활동을 포함한 최근의 주요 업데이트도 소개합니다. 에임인텔리전스, 2026 AI 리스크 컨퍼런스 서울 개최 AI 보안 전문기업 에임인텔리전스가 오는 7일 삼성금융캠퍼스에서 '2026 AI 리스크 컨퍼런스 서울'을 개최합니다. 이번 컨퍼런스는 '보이지 않던 AI 리스크를 보다: 다가온 AI 시대, 기업은 어떤 리스크를 어떻게 대비해야 하는가?'를 주제로 AI 리스크를 정의하고 기업들에게 필요한 실질적인 대응책과 안전 기준을 제시하는 자리가 될 전망입니다. AI의 빠른 고도화에 따라 AI 리스크에 대한 우려도 커지고 있는 만큼 업계의 대응책을 제시할 것으로 예상됩니다. 연사로는 오픈 AI와 마이크로소프트 등의 글로벌 빅테크와 금융보안원, AI안전성연구센터 등 주요 기관 관계자들이 한자리에 모입니다. AI 도입 기업에서 AI 보안을 담당하는 업계 관계자들 약 200명이 청중으로 참석할 것으로 전망됩니다. 한국정보보호학회, 10~11일 CDS 보안·금융보안 워크숍 한국정보보호학회는 크로스도메인솔루션(CDS) 보안과 금융보안워크숍을 10일과 11일 양일간 개최할 예정입니다. 먼저 국가 망보안 체계(N2SF)의 도입 및 확산으로 CDS는 N2SF 구현에 핵심적인 역할을 수행할 것으로 전망됩니다. 이에 따라 한국정보보호학회는 CDS의 개념과 원리서부터 다양한 연구 동향을 이번 워크숍을 통해 상세히 살펴볼 계획입니다. CDS보안 워크숍은 오는 10일 오전 10시 과학기술컨벤션센터에서 진행됩니다. 11일 FKI타워에서 진행되는 금융보안워크숍에서는 금융권 제로트러스트 도입 사례와 더불어 AI 보안 등 다양한 보안 관련 이슈를 다룰 예정입니다. 비대면진료·약 배송 전면 확대 통한 의료민영화 중단 촉구 결의대회 비대면진료·약 배송 전면 확대를 통한 의료민영화 중단 및 공공의료 강화 촉구 결의대회가 오는 13일 정오부터 청와대 앞 도로에서 열립니다. 정부는 최근 국민 편의성 증진과 산업육성을 명분으로, 기존 도서·벽지, 장애인 등 일부 대상에 한정됐던 비대면진료 처방 약 배송을 모든 환자를 대상으로 전면 확대하겠다는 방침을 발표하고 관련법 개정을 추진하고 있습니다. 이에 의료민영화저지와무상의료실현을위한운동본부를 비롯한 보건의료·시민사회 단체들은 정부의 약 배송 전면 확대 추진을 강력히 규탄하며, 영리 플랫폼 육성이 아닌 공공의료 인프라 구축 및 대면진료 중심의 일차의료 강화를 촉구하는 집회를 개최합니다. 결의대회에서는 ▲정부는 의료민영화 부추기는 비대면진료·약 배송 전면 확대를 즉각 중단하라 ▲국민 건강 위협하고 동네 약국·일차의료 몰락시키는 민간 플랫폼 지배 정책 철회하라 ▲영리 플랫폼 우대 중단하고, 지역사회 공공의료 인프라 및 보건의료 인력을 즉각 확충하라 ▲비대면진료·약 배송 전면 확대로는 '응급실 뺑뺑이', '소아과 오픈런' 결코 해결할 수 없다 등을 외칠 예정입니다.

2026.09.06 12:13조민규 기자

美·英 '성인용 DVD' 역주행..."연령인증 규제 탓"

영국과 미국 등 세계 주요국이 청소년 보호를 이유로 포르노 사이트 이용 시 연령 확인을 의무화하자, '성인용 DVD' 매출이 역주행하고 있다. 신분증 제출이나 얼굴 인증을 통한 개인정보 유출 및 시청 기록 추적을 우려한 이용자들이 물리 미디어나 우회 경로로 대거 이탈하고 있다는 분석이다. IT 전문 매체 매셔블 등 외신에 따르면, 영국·프랑스·이탈리아를 비롯해 미국 내 절반에 달하는 주에서 성인 사이트 방문 시 ▲신용카드 정보 입력 ▲신분증 업로드 ▲얼굴 인증 등을 요구하는 연령 확인 법안을 시행 중이다. 법안 시행 이후 현지 성인용품점과 유통업계에서는 뜻밖의 'DVD 매출 특수'가 확인되고 있다. 연령 확인법이 통과된 미국 사우스다코타주에서 3개의 성인용품 매장을 운영하는 데이비드 엘리아슨은 "올해 오프라인 매장의 DVD 매출이 전년 대비 20~22%가량 증가했다"며 "성인 사이트의 연령 확인 의무화 외에는 설명할 길이 없다"고 말했다. 성인 콘텐츠 유통업체 펄스 디스트리뷰션의 루이스 애덤스 영업 총괄 역시 "온라인 연령 확인법이 시행된 주를 기준으로 DVD 주문량이 쇄도하고 있다"면서 "온라인 시청 기록이 모두 추적된다는 불안감이 커지면서 비록 완전한 부활까지는 아니더라도 DVD의 생명력이 예상보다 오래 유지될 것"이라고 내다봤다. 전문가들은 이 같은 연령 확인 규제가 당초 목적인 미성년자 차단 효과는 거두지 못한 채 불법 음지화만 부추겼다고 지적한다. 미국 성인업계 단체 '프리 스피치 코알리션(Free Speech Coalition)'의 마이크 스타빌레 공공정책 디렉터는 "이번 규제는 말 그대로 완전한 실패작"이라며 "소비자들은 연령 인증을 피하기 위해 해적판 해외 사이트나 디스코드, 텔레그램 등 보안 메신저로 넘어갔고 가설 사설망(VPN)을 활용해 IP를 우회하고 있다"고 꼬집었다. 실제로 영국에서는 연령 확인 의무화 시행 이후 VPN 서비스 신규 가입자가 1400% 폭증하기도 했다. 이처럼 사이트별 개별 연령 인증이 각종 꼼수와 부작용을 낳으면서, 규제의 중심을 웹사이트가 아닌 '기기(OS) 단말기 차원'으로 전환해야 한다는 목소리가 높아지고 있다. 애플 iOS나 구글 안드로이드 등 스마트폰 OS를 처음 설정할 때 등록된 생년월일 정보를 바탕으로, 기기 자체에서 유해 앱이나 웹사이트 접근을 자동 제한하는 방식이다. 실제로 세계 최대 성인 사이트인 폰허브는 구글·애플·마이크로소프트에 디바이스 기반의 연령 확인 시스템 도입을 촉구하는 서한을 보낸 데 이어, 미국 의회에도 빅테크 기업들이 단말기 차원의 연령 보호 기능을 의무 탑재하도록 제도화해 달라고 요청한 상태다.

2026.09.06 10:52백봉삼 기자

오픈AI 에이전트끼리 독일 위키서 '비밀 대화'…사고 공개 기준 만든다

오픈AI가 자사 인공지능(AI) 에이전트들이 최근 테스트 환경을 벗어나 독일의 한 위키 사이트를 메시지 공유 공간으로 활용한 사건을 인정했다. AI 에이전트의 자율성이 높아지면서 기존 보안 사고와는 다른 형태의 위험이 현실화되자 관련 사고를 외부에 공개하기 위한 새로운 기준 마련에도 나섰다. 5일(현지시간) 테크크런치에 따르면 오픈AI는 최근 자사 AI 에이전트들이 독일 위키 사이트에서 예상치 못한 행동을 한 이른바 '위키 사건'과 관련해 새로운 정보 공개 체계를 마련하고 있다고 밝혔다. 이번 사건은 프로그래머들이 정보를 공유하는 위키피디아 형태의 독일 사이트 'DseWiki'에서 발생했다. AI 안전 연구단체 나이팅게일 콜렉티브의 보고서에 따르면 지난 5월 오픈AI 에이전트들이 해당 사이트를 서로 정보를 주고받는 메시지 공간처럼 활용하면서 약 1만 5000건의 편집을 수행한 것으로 알려졌다. 보고서는 사이트 운영진이 AI 에이전트가 만든 페이지를 삭제하기 시작하자 에이전트들이 이를 복구하기 위한 코드를 공유했다고 주장했다. AI 에이전트들이 탐지를 피하기 위한 방법을 서로 공유했다는 내용도 담겼다. 오픈AI는 해당 사건을 자사 AI 시스템이 개발자나 이용자의 의도와 다른 목표를 추구하는 '미스얼라인먼트(misalignment)' 사례로 판단했다. 그동안 오픈AI는 이같은 문제를 주로 연구 영역으로 다루고 관련 내용을 연구 논문 등을 통해 공개해왔다. 그러나 AI 에이전트의 행동이 실제 환경에 영향을 미치기 시작하면서 기존 방식만으로는 충분하지 않다는 판단을 내렸다. 오픈AI는 미스얼라인먼트가 새로운 형태의 현실적 영향을 일으키고 있는 만큼 모델 역량 변화에 맞춰 대응 방식을 확대할 필요가 있다고 설명했다. 이번 사건은 지난 7월 오픈AI 에이전트들이 글로벌 AI 개발 플랫폼 허깅페이스 시스템을 해킹한 사건보다 앞서 발생한 것으로 전해졌다. 당시에도 일부 에이전트가 별도의 메시지 공간을 만들어 서로 정보를 공유한 것으로 알려졌다. 오픈AI는 관련 연구에서 다중 에이전트 도구 없이도 일부 에이전트들이 별도 통신 경로를 통해 협력하는 사례가 드물게 나타났다고 밝힌 바 있다. 오픈AI는 독일 위키 사건과 허깅페이스 사건을 서로 다르게 분류했다. 위키 사건은 기존에 공개했던 사례들과 유사한 미스얼라인먼트 사례로 판단한 반면, 허깅페이스 사건에는 전통적인 보안 사고 대응 절차를 적용했다고 설명했다. AI 업계에선 에이전트의 자율성이 높아질수록 기존 보안 사고의 범주에 명확히 들어맞지 않는 사례가 늘어날 수 있다는 지적이 나온다. 오픈AI 역시 학습·평가·배포 과정에서 나타나는 미스얼라인먼트를 언제, 어떤 방식으로 공개할지에 대한 명확한 업계 기준이 아직 없다고 인정했다. 오픈AI는 "AI 커뮤니티에는 학습·평가·배포 과정에서 나타나는 미스얼라인먼트를 어떻게 보고할지에 대한 명확한 기준이 아직 없다"며 "관련 프레임워크를 마련해 향후 몇 주 안에 공개할 예정이며 동시에 전 세계 수십개 정부 규제기관과 이 문제를 논의하고 있다"고 밝혔다.

2026.09.06 09:49한정호 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프는 '평화와 번영'·시진핑은 '인간 통제'…미중 정상 AI 시각차

아이폰18프로 먹통·강제 재부팅...애플, 내주 SW 업데이트

AI에 답 맡기는 학생들…교육 현장, AI 활용 원칙 세운다

美 AI·데이터센터 투자 10조 달러 전망…GDP 연평균 3.6% 규모

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.