• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (8436건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

HS효성인포·히타치 밴타라·레드햇, 하이브리드 클라우드 전환 가속

하이브리드 클라우드 시대를 맞아 기업들의 인프라 전환 속도가 빨라지고 있다. HS효성인포메이션시스템(대표 양정규)이 히타치 밴타라와 레드햇의 협력을 통해 가상화 현대화와 클라우드 전환을 단순화하는 솔루션을 공개했다. HS효성인포메이션시스템은 히타치 밴타라가 레드햇의 오픈시프트 가상화와 자사 차세대 스토리지 플랫폼 '가상스토리지플랫폼(VSP) 원(One)'을 결합한 새로운 하이브리드 클라우드 솔루션을 발표했다고 20일 밝혔다. 이번 솔루션은 독점 하이퍼바이저에 대한 의존도를 줄이고, 복잡한 라이선스 구조에서 비롯되는 기업의 비용 부담을 완화하는 데 초점을 맞췄다. 기존 가상화 환경을 통합된 하이브리드 클라우드로 현대화할 수 있도록 지원하며, 100% 데이터 가용성과 엔터프라이즈급 회복력을 제공해 안정적이고 효율적인 IT 운영을 구현한다. 히타치 밴타라의 VSP One과 레드햇 오픈시프트 결합 솔루션은 사전 검증된 참조 아키텍처와 강력한 가상머신(VM) 마이그레이션 도구를 제공한다. 이를 통해 전환 과정의 복잡성을 줄이고, 기존 인프라에서 새로운 환경으로의 이전 속도를 높인다. 또한 VM과 컨테이너를 동일한 플랫폼에서 함께 운영할 수 있어 중복 인프라를 최소화하고, 하드웨어 및 소프트웨어 라이선스 비용 절감 효과도 기대된다. VSP 원은 다중 사이트 회복력과 자동 페일오버(failover) 기능을 갖춰 장애 발생 시에도 연속적인 서비스 운영을 보장한다. 블록·파일·오브젝트 스토리지를 통합 관리할 수 있는 환경을 제공해 데이터 일관성과 가시성을 강화한다. 여기에 강화된 컨테이너 스토리지 인터페이스(CSI) 드라이버를 활용해 무중단 운영과 재해 복구, 지리적으로 분산된 사이트 간 워크로드 이동을 지원한다. 오픈시프트 마스터 노드를 퍼블릭 클라우드나 제3의 데이터센터에 분산 구성해 장애 상황에서도 안정적인 서비스 복원력을 확보할 수 있다. 또한 VM과 컨테이너의 통합 운영으로 벤더 종속성을 완화하고, 사전 검증된 아키텍처와 스토리지를 기반으로 애플리케이션 배포 및 마이그레이션 속도를 높인다. 통합 모니터링과 엔드투엔드 자동화를 통해 운영 효율성과 보안성을 강화하는 것도 주요 특징이다. 양정규 HS효성인포메이션시스템 대표는 "하이브리드 클라우드 시대에는 비용 최적화, 운영 단순화, 엔터프라이즈급 회복력을 동시에 확보하는 것이 핵심 과제"라며 "히타치 밴타라와 레드햇의 협력 솔루션은 기업이 안정적이면서도 미래 지향적인 IT 인프라를 구축할 수 있도록 돕는 혁신적 대안이 될 것"이라고 말했다.

2025.10.20 16:02남혁우 기자

[AI는 지금] 오픈AI·구글·xAI도 '러브콜'…AI 시장 큰 손된 美 정부, 노림수는?

미국 정부가 최근 인공지능(AI) 기업들과 연이어 대규모 계약을 체결하며 정부와 민간 협력의 새로운 장을 열고 있다. 국방부, 연방조달청(GSA) 등 핵심 부처를 중심으로 오픈AI, 앤트로픽, 메타, 구글, xAI 등 주요 AI 기업들의 AI 서비스 활용에 본격 나서면서 그 배경에도 관심이 집중된다. 20일 업계에 따르면 미국 정부 기관들은 지난 4월 백악관의 AI 도입 촉진 지시를 받아 활용 방안 찾기에 적극 나섰다. 당시 백악관 예산관리국(OME)은 대통령 과학기술보좌관실과 협력해 '연방정부의 AI 활용 및 조달 장벽 제거' 정책을 발표했다. 이를 통해 백악관은 각 부처에 AI 예산 및 기술 투자에 대한 자문 역할을 할 수 있는 최고AI책임자(CAIO)를 두고, 이들이 관료주의에서 벗어나 실질적인 혁신 리더로 활동할 수 있도록 했다. 또 세계 최고 수준의 미국 AI 기술이 각 기관에 신속히 도입될 수 있도록 조달 체계 또한 간소화하기로 했다. 이후 핵심 부처 곳곳에선 성과를 보이기 시작했다. 미국 국방부는 지난 7월 xAI를 비롯해 오픈AI, 구글, 앤트로픽 등 AI 개발회사들과 각각 최대 2억 달러(약 2천800억원) 규모의 계약을 체결했다. 자율 실행형 AI 체제를 개발하고, 이를 중대한 국가 안보 문제를 해결하는 데 활용할 수 있도록 하기 위해서다. 미국 연방총무청(GSA)도 지난 9월 xAI와 협약을 체결해 자사 AI 모델 '그록'을 기관당 단 0.42달러에 이용할 수 있도록 했다. 이 계약은 오는 2027년 3월까지 적용되는 것으로, xAI의 고급 추론 모델인 '그록4'와 '그록4 패스트' 접근 권한이 포함됐다. 오픈AI는 지난 8월 자사 '챗GPT' 제품을 미국 연방 정부 기관에 1년간 1달러에 제공키로 해 주목 받았다. 기업용 제품인 '챗GPT 엔터프라이즈'는 월 20달러의 일반 유료 구독료와 달리 기업 직원 수에 따라 구독료가 다르게 책정되는데, 이를 파격적인 가격에 제공하키로 했기 때문이다. 또 오픈AI는 지난 6월쯤 구글, 앤트로픽과 미국 국방부 산하인 디지털·인공지능 사무국(CDAO)으로부터 각각 최대 2억 달러 규모의 프로젝트를 따내기도 했다. 이는 군사·행정·군 가족 의료·데이터 관리 등을 효율적으로 개선하는 프로젝트다. 앤트로픽 역시 지난 8월 자사 AI 챗봇 '클로드'를 미국 정부에 1년간 1달러에 제공키로 했다. 또 연장 정부 기관 외에 미국 의회 의원들, 판사 등에게도 동일한 서비스를 제공 중이다. 구글은 자사 AI 챗봇 '제미나이'를 경쟁사들과 비슷한 조건으로 연방 정부 공무원들에게 제공하기 위해 여전히 협상을 진행 중이다. 이처럼 미국 정부가 민간 기업들과 AI 서비스 계약을 맺는 것을 두고 업계는 이들의 혁신 속도와 기술 우위를 최대한 활용해 국가 안보와 행정 효율을 동시에 달성하려는 전략을 본격화한 것이라고 평가했다. 업계 관계자는 "중국과의 기술 경쟁 격화 분위기 속에서 최근 미국 정부가 '프런티어 AI' 모델을 신속히 군·정보기관에 적용하려는 움직임을 보이고 있다"며 "AI가 감시·정보분석·사이버방어 등 핵심 분야에서 전력 우위를 제공할 수 있는 기술로 인식되고 있기 때문"이라고 말했다. 정부 효율성과 비용 절감 측면에서도 미국 정부가 민간 AI 기술 적용에 속도를 내고 있다는 분석도 있다. 미국 정부는 이미 검증된 상업용 AI를 활용함으로써 개발 비용과 시간을 줄이고 반복 업무 자동화를 통해 행정 효율을 끌어올린다는 구상이다. 규제·보안 표준 선점 측면도 노린 것으로 풀이된다. 미국 연방 정부가 계약 조건에 보안·윤리·투명성 기준을 명문화함으로써 AI 기업의 제품 설계 및 운영 기준에 사실상 영향력을 행사할 수 있어서다. 업계 관계자는 "미국 정부가 자체 AI를 개발하기보다 이미 민간에서 앞서나가는 모델을 빠르게 들여오고 여기에 보안·윤리·규제 요건을 덧붙이는 방식을 활용하고 있다"며 "이 접근법은 신속성과 실용성을 중시하는 미국식 혁신 모델로, 향후 공공서비스 전반의 업무 혁신에도 파급력을 미칠 것으로 보인다"고 전망했다. 이에 맞춰 AI 기업들도 자사 AI 모델을 정부에 공급하기 위해 앞다퉈 정부용 AI를 내놓고 있다. 앤트로픽이 지난 6월 정부용 '클로드'를 내놓은 데 이어 오픈AI(6월 16일), xAI(7월 14일) 등도 경쟁에 뛰어들었다. 업계 관계자는 "미국 AI 기업들이 정부에 저렴한 가격에 내놓는 것은 단기 이익보다는 공공기관 시장 장악을 통해 중장기 수익을 내고 나아가 막대한 정부 데이터를 확보하기 위한 의도"라며 "이런 저가 공세는 한 번 도입하면 바꾸기 쉽지 않은 AI 모델의 특성을 이용한 수익화 전략"이라고 분석했다. 또 다른 관계자는 "각 기업들의 움직임은 소수 플레이어가 지배하는 AI 시장에서 지위를 확보하고 사실상의 표준을 설정하기 위한 것"이라며 "정부의 AI 의존도를 높이고, 입법자와 판사가 규칙을 확정하기 전 AI에 우호적인 시각을 형성하기 위한 시도로도 볼 수 있다"고 짚었다. 전문가들은 미국 정부와 AI 기업 간 계약이 '공공부문 디지털 전환'의 핵심 실험장이 될 것으로 봤다. 성공적으로 안착한다면 공공 서비스의 질과 속도가 개선될 뿐 아니라 민간기업과의 동반성장 모델로도 작동할 수 있을 것으로 관측했다. AI 정부 전환을 추진하고 있는 우리나라는 민간 기업에 대한 의존보다 정부 사업을 통해 AI 서비스 도입에 적극 나선 분위기다. 최근에는 과학기술정보통신부가 공공 분야 AI 도입 확대를 위한 민관협력 기반의 신규 사업 추진에 나서 주목된다. 지난 6월 과기정통부가 공개한 '부처협업 기반 AI 확산 사업'이 대표적으로, 총 10개 과제에 각각 연간 약 9억원의 사업비가 2년간 투입된다. 민간 기업은 데이터월드, 플럭시티, 와이매틱스, 와이즈넛, 스위트케이, 진인프라, 무한정보기술, 미디어젠, 한국클라우드, 솔트룩스 등이 컨소시엄 형태로 참여한다. 컨소시엄은 올해 부처 데이터를 기반으로 AI 서비스를 개발하고, 내년에는 테스트베드 실증을 거쳐 현장 적용을 추진한다. 행정안전부는 지난 8월 조달청과 공공분야의 AI 도입을 촉진하기 위한 업무협약을 체결했다. 이는 생성형 AI 서비스를 공공기관이 쉽게 구매해 업무용으로 활용할 수 있도록 하기 위한 것으로, 생성형 AI 서비스가 조달쇼핑몰에 등록되면 이용을 원하는 기관은 해당 서비스를 체험해 본 후 원클릭으로 유료 구매를 선택할 수 있게 된다. 과기정통부 관계자는 "AI 전환 속도가 국가 경쟁력을 좌우하는 시점에서 공공부문의 선도적 활용이 필수"라며 "부처와 민간의 역량을 결집해 공공 영역에서 AI 확산에 총력을 다하겠다"고 밝혔다.

2025.10.20 16:00장유미 기자

이제 프레임워크도 국산화…티맥스소프트, AI 주권 전쟁 동참

티맥스소프트가 글로벌 클라우드 종속을 벗어나기 위한 '인공AI 주권' 확보전에 뛰어들었다. 금융과 공공 분야를 중심으로 국산 생태계를 구축해 외산 중심의 AI 인프라 질서에 도전장을 던졌다. AI 반도체와 대규모언어모델(LLM)에 이어 국내 기술로 만든 'AI 프레임워크'까지 자립화하겠다는 계획이다. 20일 성남시 분당구 티맥스소프트 본사에서 만난 박기은 부사장은 "이제 AI의 중심은 모델이 아니라 프레임워크로 이동하고 있다"며 "국내 기업이 독자적으로 AI 프레임워크를 개발해 산업별 맞춤형 AI를 구현할 수 있어야 한다"고 강조했다. 박 부사장은 지난 6월 연구본부장으로 부임해 티맥스소프트의 AI 전략 수립을 총괄하고 있다. 그는 "티맥스소프트는 올해를 AI 사업의 원년으로 삼고 있다"며 "AI 프레임워크를 핵심 축으로 세 단계 전략을 추진하고 있다"고 설명했다. AI 프레임워크는 기업이 자체 데이터를 활용해 AI 서비스를 만들 수 있도록 돕는 기반 소프트웨어다. 박 부사장은 "현재 기업들이 AI를 도입하려면 오픈소스나 글로벌 클라우드사의 플랫폼 중 하나를 선택해야 한다"며 "이 과정에서 데이터 주권과 보안이 흔들리고, 기술 종속이 심화되는 문제가 있다"고 지적했다. 이어 "티맥스소프트는 이 구조를 깨고 국산 AI 프레임워크를 중심으로 자립형 생태계를 구축하겠다"고 말했다. 티맥스소프트는 20년 넘게 프레임워크 기반 소프트웨어 제품을 개발해온 국내 대표 기업이다. 대표제품인 프로프레임(ProFRAME)과 프로오브젝트(ProObject)는 국내 금융권 전산 시스템의 표준 프레임워크로 자리 잡았으며, 신한은행, 농협은행 등 대형 은행뿐만 아니라 많은 증권회사에서 핵심 업무 시스템에 사용 중이다. 박 부사장은 "AI 프레임워크도 결국 비즈니스 로직을 코드 구조 안에 녹여내는 기술"이라며 "티맥스소프트는 이미 이런 구조적 설계 역량을 충분히 갖추고 있다. 이 점이 글로벌 빅테크와의 가장 큰 차별점"이라고 말했다. 또한 티맥스소프트는 공공·금융·통신 등 산업별로 상이한 보안 요건과 개발 규칙을 수십 년간 적용해온 경험이 있다. 박 부사장은 "AI 기술의 핵심은 단순히 모델을 도입하는 것이 아니라, 각 산업의 복잡한 구조에 맞게 통합하는 일"이라며 "우리는 이미 이런 산업별 표준화 경험을 갖춘 유일한 소프트웨어 기업"이라고 설명했다. 기술 스택에서도 차별화된다. 애플리케이션 서버(미들웨어), 비즈니스 프레임워크(개발 플랫폼), 인터페이스 플랫폼, 데이터베이스, 클라우드 플랫폼까지 전 계층을 아우른 관련 자체 기술 경쟁력을 오래 전부터 보유했다. 박 부사장은 "AI 프레임워크는 다양한 오픈소스와 시스템을 연결해야 하는 복잡한 기술"이라며 "티맥스소프트는 이미 미들웨어와 DB, 클라우드 등 전 계층을 직접 개발하고 통합해온 경험이 있어 이를 AI 구조로 확장하기에 유리하다"고 강조했다. 이어 "AI 생태계는 이제 개별 기업의 경쟁이 아니라 협력의 경쟁이 되고 있다"며 " 국내 스타트업과 AI 솔루션 기업이 함께 참여할 수 있는 개방형 프레임워크 생태계를 만들 것"이라고 덧붙였다. 박 부사장은 정부가 추진하는 '소버린 AI' 정책 방향에도 힘을 실었다. 그는 "AI 주권이라는 말은 단순히 모델을 직접 만드는 것을 의미하지 않는다"며 "AI 서비스를 개발·운영할 수 있는 프레임워크까지 자립해야 진짜 의미의 소버린 AI가 가능하다"고 설명했다. 그는 "한국형 AI 반도체나 LLM이 주목받고 있지만, 그 위에서 작동하는 프레임워크가 없다면 산업 전반에 AI를 내재화하기 어렵다"며 "AI 반도체, LLM, 클라우드 인프라 위에 'AI 프레임워크'가 더해져야 완전한 기술 스택이 완성된다"고 덧붙였다. 티맥스소프트가 구상하는 AI 프레임워크는 오픈소스 기반이지만, 단순 복제가 아닌 '국산화된 통합 버전'을 목표로 한다. 박 부사장은 "글로벌 오픈소스 대부분은 해외 기업이 백업하고 있어 국내 산업에 바로 적용하기 어렵다"며 "티맥스소프트의 기술력으로 다양한 오픈소스 구성요소를 통합해 한국형 AI 프레임워크로 재구성하겠다"고 밝혔다. 티맥스소프트는 AI 프레임워크를 금융, 공공, 일반 기업 시장으로 나누어 단계적으로 확산할 계획이다. 금융 분야에서는 이미 비즈니스 프레임워크 '프로프레임'을 사용 중인 고객사를 중심으로 AI 기능을 탑재한다. 박 부사장은 "대형 금융사들은 이미 프로프레임을 기반으로 시스템을 운영하고 있어, AI 코드 어시스트나 자동화 기능을 손쉽게 확장할 수 있다"고 설명했다. 공공 부문에서는 '전자정부 표준프레임워크'의 AI 버전을 제안 중이다. 그는 "현재 전자정부 프레임워크에는 AI 기능이 포함돼 있지 않다"며 "정부가 AI 민원 시스템이나 챗봇을 구축하려면 SI 업체를 불러야 하는데 이를 '전자정부 AI 프레임워크' 형태로 확장하면 효율적으로 도입할 수 있다"고 말했다. 이에 따라 티맥스소프트는 상용 버전과 오픈소스 버전을 병행해 정부와 협력할 방침이다. 기업 시장은 가장 난이도가 높지만 성장 잠재력이 크다고 봤다. 박 부사장은 "AI 기술 변화 속도가 너무 빨라 일반 제조업체나 중견기업이 이를 따라가기 어렵다"며 "티맥스소프트의 상용 프레임워크를 사용하면 오픈소스를 직접 조합하지 않아도 안정적인 AI 서비스를 구현할 수 있다"고 말했다. 그는 "팔란티어 같은 글로벌 기업형 AI 플랫폼이 등장했듯, 티맥스소프트도 '한국형 AI 플랫폼'으로 자리 잡을 수 있을 것"이라고 강조했다. 티맥스소프트는 AI 역량 확보를 위해 생태계 구축에 무게를 두고, 국내 AI 스타트업과의 협력을 본격화하고 있다. 박 부사장은 "국내에는 벡터DB, 검색엔진, 에이전트, 신경처리장치(NPU) 등 다양한 기술을 보유한 AI 기업이 많다"며 "이들이 티맥스 프레임워크에 연동될 수 있도록 어댑터를 개발하고, 상호 호환 생태계를 만들 것"이라고 말했다. 그는 "예를 들어 업스테이지의 LLM '솔라'나 국산 NPU 업체인 리벨리온, 퓨리오사 같은 기업이 티맥스소프트의 파트너로 합류하면 우리 프레임워크를 쓰는 고객은 이들의 기술을 자유롭게 선택할 수 있게 된다"고 설명했다. 이어 "이 생태계는 스타트업에게는 대기업 진입의 통로가 되고 티맥스소프트에는 기술 다양성을 확보하는 기반이 된다"고 덧붙였다. 해외 기업과의 협력도 논의 중이다. 티맥스소프트는 최근 인텔과 '오픈 플랫폼 포 엔터프라이즈 AI(OPA)' 프로젝트 협력 방안을 논의했다. 박 부사장은 "인텔이 주도하는 이 프로젝트는 다양한 오픈소스를 묶어 기업이 쉽게 쓸 수 있도록 하는 구조로 우리가 지향하는 AI 프레임워크 개념과 유사하다"며 "이런 국제 협력도 적극적으로 검토하겠다"고 밝혔다. 더불어 AI 주권의 핵심은 데이터 보호라고 단언했다. 그는 "금융사나 공공기관은 외부 클라우드를 쓸 수 없고 내부 데이터가 밖으로 나가는 순간 보안 리스크가 발생한다"며 "티맥스소프트의 AI 프레임워크는 완전한 내부 구축형으로, 데이터가 외부로 나가지 않도록 설계된다"고 말했다. 또한 "외부 오픈AI나 글로벌 LLM을 연동하고 싶어 하는 고객이 있다면, 연결은 가능하지만 기본적으로 내부형 시스템을 우선 제공할 것"이라며 "AI의 활용과 데이터 보호를 동시에 잡을 수 있는 구조를 만드는 것이 목표"라고 밝혔다. 티맥스소프트는 AI 사업을 세 단계로 나눠 추진한다. 첫 번째는 AI 코드 어시스트 기능이다. 개발자가 코드 작성 중 필요한 로직을 입력하면 자동으로 코드가 제시되는 기능으로, 오픈AI의 '코파일럿'과 유사하지만 내부망에서도 동작한다. 박 부사장은 "금융권처럼 망분리된 환경에서도 사용할 수 있다는 점이 가장 큰 차별점"이라고 말했다. 두 번째는 AI 기반 운영관리 시스템 'AI옵스(AIOps)'다. 그는 "티맥스소프트의 여러 제품과 서버 모니터링 시스템을 통합해, AI가 장애를 예측하고 리포트를 자동으로 생성하도록 만들겠다"며 "운영자가 로그를 일일이 확인하지 않아도 AI가 이상 패턴을 탐지해 미리 알려주는 체계를 구축할 것"이라고 설명했다. 마지막 단계가 AI 프레임워크다. 박 부사장은 "AI 프레임워크는 단순한 기술 플랫폼이 아니라 산업 전반의 AI 내재화를 이끄는 허브"라며 "국산 생태계를 구축하고, 정부·금융·기업 고객이 독자적으로 AI를 운영할 수 있게 하는 것이 최종 목표"라고 밝혔다. 현재 티맥스소프트는 이 세 가지 AI 기술을 병행해 연구·개발 중이며 올해 말부터 순차적으로 시장에 선보일 예정이다. 코드 어시스트는 올해 4분기 공개를 목표로 하고 있으며, AI옵스는 내년 상반기 상용화, AI 프레임워크는 내년 하반기 이후 본격 상용화를 계획하고 있다. 박 부사장은 이러한 계획을 실현하기 위한 핵심 요소로 '속도'와 '생태계'를 꼽았다. 그는 "AI 기술은 6개월 단위로 바뀌고 있다. 이 속도를 따라가지 못하면 도태된다"며 "티맥스소프트는 내부 개발 문화를 애자일 방식으로 전환해 제품 출시 주기를 대폭 줄이고 있다"고 말했다. 이어 "AI 산업은 이제 개별 제품의 경쟁이 아니라 생태계의 경쟁"이라며 "티맥스소프트는 국산 프레임워크를 중심으로 중소 AI 기업, 반도체 기업, 솔루션 개발사들과 함께 AI 주권 생태계를 만들겠다"고 덧붙였다. 더불어 "AI 주권은 단순히 기술 자립의 문제가 아니라 산업의 생존과 직결된 문제"라며 "티맥스소프트가 그 중심에서 한국형 AI 프레임워크의 길을 열겠다"고 밝혔다.

2025.10.20 14:18남혁우 기자

마크애니, 인도네시아서 'AI 영상보안 세미나' 개최

AI영상 보안 전문기업 마크애니(대표 최종욱·최고)는 15일 인도네시아 자카르타 현지에서 AI 영상 보안 관련 세미나인 '2025 Blueprint for a Secure and Compliant Future'를 개최했다고 밝혔다. 이번 세미나는 국토교통부와 국토교통과학기술진흥원(KAIA)이 지원하는 성과확산형 국토교통 국제협력 연구개발사업(R&D) 일환으로 진행됐다. 마크애니는 2023년부터 수행 중인 정부 과제를 통해 ▲인도네시아 맞춤형 AI 선별관제 현지 모델 개발 ▲배회, 침입, 화재, 오토바이갱스터, 오토바이절도 등 이상 행위 5종 학습 모델 구축 ▲영상 기반 관제시스템 현지화 및 고도화 ▲테스트베드 구축 및 PoC 검증을 추진하며, 지능형 선별 관제 기술의 현지 적용과 사업화를 진행하고 있다. 이번 세미나에서는 인도네시아향 AI 선별 관제 시스템 'SMART EYE(스마트아이)' 기술과 올해 추진 성과를 현지 관계자들에게 직접 소개했다. 최고 마크애니 대표는 "AI와 영상 분석 기술을 현지 데이터로 고도화하는 것은 사업화 확장의 핵심 과제"라며 "2024년부터 정제·구축한 원시데이터를 기반으로 고품질의 데이터셋을 확보했다"고 밝혔다. 이어 "이번 세미나를 통해 다른 지역에도 구축할 수 있는 선별 관제 시스템 사례를 홍보하고 실질적인 성과를 확보하도록 K-Security 바람을 이어가겠다"면서 "마크애니는 인도네시아 뿐 아니라 카타르, 일본 등의 해외시장에도 진출, AI 분야의 연구개발과 글로벌 사업화를 적극적으로 추진하고 있다"고 말했다.

2025.10.20 13:27방은주 기자

[인터뷰] 코히어 창업자 "AGI 보다 ROI 주목…디지털 허드렛일서 해방시키겠다"

"우리는 범용 인공지능(AGI)이 아니라 투자대비수익(ROI)을 봅니다. 그래서 데이터는 절대 밖으로 나가지 않습니다. 대신 모델을 고객 환경 안으로 들여보내 그 안에서 작동하게 합니다. 우리의 AI가 하는 일은 화려한 쇼가 아니라 인간을 반복적인 디지털 노동에서 해방시켜 진정 창의적인 일에 몰두하도록 돕는 것입니다." 아이반 장 코히어 공동창업자는 최근 지디넷코리아와 만나 코히어의 전략에 대해 이같이 말했다. 거대 모델의 외형 경쟁 대신 엔터프라이즈 현장에서 작동하는 효율·보안·주권을 우선순위에 두겠다는 선언이다. 20일 업계에 따르면 프론티어 AI 랩들이 '더 큰 모델'로 패권을 다투는 와중에도 코히어는 창업 초기부터 'AGI 대신 ROI'를 내걸었다. 철학은 분명하다. 고객 데이터는 외부로 내보내지 않고 모델과 플랫폼을 고객 환경(클라우드 및 온프레미스) 안으로 가져간다. 그 전제 위에서 모델은 적은 그래픽처리장치(GPU)로 돌고 암기가 아니라 도구 사용과 검색증강생성(RAG)으로 최신 정보를 끌어온다. 이같은 철학은 곧 '소버린 AI' 전략으로 이어진다. 장 공동창업자에 따르면 캐나다 기업인 코히어가 정의하는 소버린 AI란 단순히 데이터 주권을 넘어 모델과 플랫폼 전체에 대한 '시스템 통제권'을 고객이 직접 갖는 것을 의미한다. 다시 말해 데이터는 국경 안에서 보관·처리되고 기술 자체도 해당 국가와 시민의 피드백에 맞춰 진화해야 한다는 원칙이다. 이 인식에 따라 코히어는 각국 정부와 기업에 맞춤형 AI 구축을 지원하고 있다. 캐나다와 영국 정부 프로젝트에 참여한 데 이어 한국에서는 LG CNS와 손잡고 한국어 특화 모델 '집현(Jiphyeon)'과 에이전틱 AI 플랫폼을 공동 개발했다. 코히어가 제공한 베이스 모델과 훈련 기술 위에 LG CNS가 한국 시장 환경에 맞게 직접 조정하는 방식이다. 이 회사가 제시하는 미래의 작업 방식은 에이전트 플랫폼 '노스(North)'에 집약된다. 노스는 사내 도구와 데이터에 연결돼 양식 작성, 시스템 전환, 표준 절차 반복 같은 디지털 노동을 대신한다. 장 공동창업자는 "1천 명의 반복 업무 대신 10~100명의 문제 해결자에 자원을 재배치하는 게 목표"라고 말했다. 의료·제조·해운 등 민감 데이터가 외부로 나갈 수 없는 산업에서 노스의 온프레미스 배치는 특히 유효하다. 선박 현장에 GPU 서버와 노스를 올려 선장이 배와 '대화'하며 고장 징후를 즉시 확인하는 사례가 대표적이다. 코히어의 내부 기술도 방향은 명확하다. 단순히 모델을 크게 키우는 대신 엔터프라이즈에 필요한 안정성과 신뢰성을 먼저 맞춘다. 현재 코히어에서 일하는 패트릭 루이스가 처음 개념화한 RAG는 이제 회사의 표준 전략이 됐다. 장 공동창업자는 "기업 고객은 모델이 얼마나 많이 기억하느냐보다 답이 어디서 왔는지를 확인할 수 있느냐를 본다"며 "우리는 거대 모델 대신 작은 모델과 도구 체인을 결합해 최신성·검증 가능성을 보장한다"고 말했다. 코히어의 목표는 단순하다. '지능을 확장해 인류에 봉사한다(Scale intelligence to serve humanity)'는 임무를 보안·효율·주권이라는 엔터프라이즈의 조건 속에서 실현하는 것이다. 장 공동창업자는 인터뷰를 마치며 "지금 나를 움직이는 건 고객이 우리 기술로 성공하는 모습을 직접 보는 것"이라며 "고객이 효율을 높이고 비즈니스를 바꾸며 새로운 기회를 발견하는 순간 가장 큰 기쁨과 동력을 얻는다"고 강조했다. 아래는 아이반 장 코히어 공동창업자와의 일문일답. - 모두가 범용인공지능(AGI) 경쟁에 뛰어들 때 기업의 문제를 해결하는 데 집중했다. 코히어의 시작점이 된 그 '문제의식'은 무엇이었나. "오늘날 우리의 슬로건은 'AGI가 아닌 투자대비수익(ROI not AGI)'이다. 다만 창업 초기인 지난 2019년에도 우리는 기술의 힘을 믿었다. 컴퓨터가 인간을 이해하고 소통하며 우리의 도구를 사용하게 될 것이라는 잠재력을 봤다. 우리의 가장 큰 열정은 지구상에서 가장 어려운 난제에 도전하는 사람들을 위한 '도구'를 제공하는 것이었다. 우리의 사명은 매우 단순하다. '지능을 확장해 인류에 봉사한다(Scale intelligence to serve humanity)'는 것이다. 언제나 '일하는 인간'이 중심이었고 이는 자연스럽게 우리를 엔터프라이즈 시장으로 이끌었다. 그리고 엔터프라이즈에 집중하면서 보안, 프라이빗 배포(Private Deployment), 데이터 주권(Data Sovereignty), 검색 증강 생성(RAG), 에이전틱(Agentic) 기술에 대한 집중으로 이어졌다. 이 모든 것은 엔터프라이즈 고객을 만족시키기 위해 우리 제품에 내장된 핵심 기능들이다." - 코히어는 '큰 모델' 경쟁 대신 '효율성'을 강조한다. 이런 역발상은 어떻게 가능했고 현재 AI 업계의 가장 큰 착각은 무엇이라고 보나. "그 이유는 우리가 엔터프라이즈에 서비스를 제공해야 하기 때문이다. 기업은 절대로 가장 민감한 데이터를 자신의 시스템 밖으로 내보내지 않는다. 우리 AI 모델이 그 데이터를 보지 못한다면 의미 있는 유즈케이스를 다룰 수 없다. 결국 우리 모델은 고객의 클라우드나 온프레미스 환경, 즉 고객 시스템 '내부'에서 작동해야 한다. 고객이 직접 우리 모델을 실행하는 비용을 부담하기 때문에 모델은 최대한 효율적이어야 한다. 모델이 너무 많은 컴퓨팅 자원을 요구하면 고객은 보다 많은 그래픽처리장치(GPU)를 사야 하므로 도입에 장벽이 생긴다. AI 업계의 가장 큰 착각은 '모델이 무조건 커야 한다'는 생각이다. 이는 소비자 시장에만 해당하는 이야기다. '챗GPT'와 같은 소비자용 모델은 사용자가 아무런 맥락 없이 대화를 시작하는 '콜드 스타트(Cold start)' 상황을 해결해야 한다. 이를 위해선 모델이 엄청난 양의 지식과 사실을 '암기'하고 있어야만 성공적인 경험을 제공할 수 있다. 그래서 소비자 시장을 공략하는 기업들은 거대한 모델을 만든다. 우리 모델은 다르다. 더 작기 때문에 본질적으로 암기할 수 있는 양이 적다. 그래서 우리는 모델이 처음부터 모든 것을 기억하는 대신 사용자 요청이 들어오는 시점에 '도구'를 사용해 정보를 가져오도록 가르친다. 즉, 검색증강생성(RAG)을 하도록 훈련시키는 것이다. 실시간 데이터에 접근할 수 있기 때문에 굳이 많은 것을 외울 필요가 없어 보다 작은 모델을 만들 수 있다. 사실 모든 고객이 이 방식을 선호한다. 암기된 정보가 아닌 자신들의 환경에 있는 도구를 활용해 최신의 실시간 정보를 바탕으로 질문에 답하는 것을 훨씬 더 좋아한다. 흥미로운 사실은 우리 전략의 핵심인 RAG 기술을 처음 만든 사람이 바로 패트릭 루이스(Patrick Lewis)인데 그가 바로 지금 우리와 함께 일하고 있다." - 최근 AI 업계의 화두인 '소버린 AI'에 대해 코히어는 어떤 철학을 갖고 있나. 코히어가 정의하는 소버린 AI란 무엇이며 이를 기술적으로 어떻게 지원하는가. "우리에게 소버린 AI는 '시스템에 대한 통제권'을 의미한다. 우리 고객은 기본적으로 플랫폼과 그 안에서 실행되는 모델에 대한 완전한 통제권을 갖는다. 이는 정부 고객의 데이터가 국경 내에, 그들이 선택한 데이터센터 안에 머무를 수 있다는 뜻이다. 이것이 데이터 저장소에 대한 주권이다. 다만 주권은 단지 데이터에만 국한되지 않는다. 기술 자체가 해당 시장의 시민들의 피드백에 맞춰 진화하고 반응하는지도 중요하다. 이것이 바로 LG CNS와 같은 현지 파트너십이 극도로 중요한 이유다. 우리는 그들이 현지 시장에 맞춰 기술을 맞춤화하고 조정할 수 있는 플랫폼과 도구를 제공해 진정한 의미의 소버린 솔루션을 만들 수 있도록 돕는다. LG CNS의 '에이전틱웍스(AgenticWorks)'가 좋은 예다. 한국 엔지니어들이 한국 데이터로 훈련시켜 한국에서 모든 것이 실행된다. LG CNS와 함께 개발한 한국어 모델인 '집현(Jiphyeon)' 역시 우리 플랫폼 기술을 기반으로 만들어졌다. 우리가 기본 모델을 훈련시켜 세상에 대한 일반적인 지식을 제공하면 LG CNS가 한국 시장에 맞게 조정하는 방식이다. 우리가 한국 시장의 전문가가 아니기 때문에 LG CNS와 같은 현지 파트너가 훨씬 더 잘 안다. 우리의 관점에서 이것이 바로 소버린 AI다. 데이터가 어디에 저장되고 처리되는지, 그리고 시스템의 기능이 어떻게 해당 국가의 시민들에게 맞춰 진화하는지, 이 두 가지를 모두 포함하는 개념이다." - 코히어의 에이전트 AI 플랫폼 '노스(North)'가 궁극적으로 인류의 일하는 방식을 어떻게 바꿀 것이라고 보나. 창업자로서 그리는 가장 큰 그림이 궁금하다. "나의 비전은 오늘날 인간이 '디지털 노동(Digital Labour)'에 쏟는 시간을 해방시키는 것이다. 디지털 노동이란 양식을 작성하고 앱을 확인하고 여러 애플리케이션을 넘나들며 정해진 절차를 반복하는 일들을 말한다. 수천 명의 사람들이 이런 종류의 일을 매일같이 반복하고 있다. 나는 우리의 솔루션이 이런 필요 자체를 없애주길 바란다. 그런 허드렛일은 에이전트가 맡아야 한다. 그렇게 되면 인간은 '어떻게 비즈니스를 다르게 할 것인가'를 탐구하는 데 보다 많은 시간을 쓸 수 있다. 기업이 이런 단순 수작업에 더 이상 투자할 필요가 없어진다면 1천 명의 인력을 고용하는 대신 10명, 20명, 혹은 100명의 뛰어난 인재를 고용해 비즈니스를 보다 경쟁력 있고 혁신적으로 만드는 방법을 고민하게 할 수 있다. 본질적으로 오늘날 기업에서 이뤄지는 대부분의 일은 '디지털 허드렛일'에 해당한다. AI 에이전트가 이 모든 것을 도와주고 인간은 비즈니스 혁신(Business Transformation)에 집중해야 한다." - 코히어의 기술이 '세상을 바꾸고 있다'고 실감한 결정적인 고객 사례가 있나. "물론이다. 가장 초기에 받은 피드백 중 하나는 병원에 소프트웨어를 제공하는 고객사례였다. 그들은 기존 애플리케이션에 우리 AI 모델을 통합했다. 의사가 곧 만나게 될 환자에 대한 요약 정보를 작은 텍스트 상자로 보여주는 간단한 기능이었는데 의사의 진료 준비 시간을 25분에서 5분으로 줄여줬다. 내 아내가 캐나다에서 가정의학과 의사로 일하고 있어 이 기술이 얼마나 큰 영향을 미치는지 잘 안다. 아내는 진료 시간의 절반을 환자 준비에 쓴다. 의사가 직접 전자의무기록(EMR)을 찾아보고 연구 자료를 뒤지는 단순 노동을 줄여주는 것만으로도 환자 케어의 질이 향상되고 결국 인류에게 나은 결과로 이어진다. 또 다른 사례는 선박을 건조하는 고객이다. AI가 없던 시절 배는 엄청난 양의 데이터를 수집하지만 선원 중 누구도 그 데이터를 다룰 줄 몰랐다. 데이터가 극도로 민감해서 인터넷에 보내 도움을 요청할 수도 없었다. 결국 배가 한두 달의 항해를 마치고 항구에 정박하면 엔지니어가 배에 올라가 진단 정보가 담긴 물리적 하드 드라이브를 꺼내와서야 분석을 시작했다. '곧 엔진이 고장 날 것 같다'와 같은 사실을 몇 달이 지나서야 알게 되는 식이었다. 우리는 '노스' 플랫폼을 선박에 직접 설치했다. 작은 GPU 서버만으로도 모든 센서에 에이전트를 연결할 수 있었다. 이제 선장은 아침에 일어나 배와 직접 '대화'할 수 있다. 무엇이 고장 날 것 같은지 바로 물어볼 수 있게 된 것이다. 1~3개월이 걸리던 진단 시간을 없애고 정보를 즉시 얻는다. AI가 민감한 데이터를 배 안에서 안전하게 처리해주기 때문이다. 나는 이런 유즈케이스를 정말 좋아한다. 선박의 선원처럼 지금까지 최신 기술의 혜택을 받지 못했던 사람들에게 곧바로 에이전트 AI를 제공해 그들의 업무를 돕는다는 것은 정말 신나는 일이다." - AI 시대를 이끌 인재는 어떤 점이 달라야 할까. 대학 학위 같은 전통적 조건은 여전히 중요한가. "학위를 무조건 부정하는 건 아니다. 핵심은 "항상 학습이 가장 많은 길을 선택하라"는 철학이다. 학교에서 친구를 만나 창업을 시작한다면 그것도 훌륭한 기회고 다른 길에서 더 많이 배울 수 있다면 거기를 가는 게 맞다. 나는 창업을 한 후 나중에 자퇴를 했는데 이때 선택을 확률적으로 생각했다. 창업 기회를 잡으면 최고의 시나리오는 큰 성공, 최악의 시나리오는 다시 학교로 복귀다. 그런데 '학교에 남는다'는 건 이미 그 최악의 시나리오를 100% 확률로 선택하는 셈이었다. 그래서 도전하는 게 합리적이었다. 더 중요한 조언은 "배우는 법을 배우라(Learn how to learn)"는 것이다. 기술은 매주 새로 나온다. 적응하려면 자기 뇌가 어떻게 새로운 기술을 익히는지 메타적으로 알아야 한다. 나의 경우 리그오브레전드를 하면서 알았다. 경쟁하는 사회적 환경 속에서 더 잘 배우고 끊임없이 반복해 짧은 피드백 루프를 만드는 게 내 학습 패턴이었다. 이 방식을 AI 연구와 창업에도 그대로 적용했다. 결국 핵심 역량은 적응력과 자기 학습법에 대한 이해다." - AI 시장의 경쟁이 매우 치열하다. 이같은 경쟁 속에서 창업가로서 계속 나아가게 하는 가장 큰 동력은 무엇인가. "지금 나를 움직이는 건 고객이 우리 기술로 성공하는 모습을 직접 보는 것이다. 엔지니어로서 나는 경력 대부분을 무언가를 만들고 배포하고 세일즈 팀이 그것을 가져가 고객에게 팔아 매출을 내는 과정으로 살아왔다. 그런데 이제는 그 반대편에서 직접 고객과 관계를 맺고 기술이 실제로 어떻게 쓰이고 있는지를 본다. 고객이 효율을 높이고 비즈니스를 바꾸고 새로운 기회를 발견하는 걸 지켜보는 건 큰 기쁨이다. 나는 고객을 돕고 그들의 성공을 함께 경험하는 것에서 가장 큰 동력을 얻는다."

2025.10.20 10:45조이환 기자

코어닥스, 2025년 ISMS-P 사후 심사 통과… 개인정보보호 관리 강화

가상자산 거래소 코어닥스가 디지털자산거래소 운영에 대한 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 사후 심사를 통과했다고 21일 밝혔다. ISMS-P는 국내 최고 권위의 정보보호 및 개인정보보호 관리체계 인증 제도로, 기업의 정보보호 및 개인정보보호 관리체계를 심사하여 한국인터넷진흥원(KISA)이 인증을 부여하는 제도이다. 최초 취득 시 3년의 유효기간을 가지며, 최초 인증 후 매년 사후관리를 위해 인증심사를 실시해 까다로운 조건을 유지해야 한다 코어닥스는 지난 2021년 가상자산 업계 최초 ISMS-P 인증 자격을 획득 후 4년 연속으로 자격을 유지하고 있으며 이번 사후 심사 통과로 서비스의 보안 관리 체계에 대한 신뢰성을 한층 더 강화해 고객들에게 더욱 안전한 서비스를 제공할 수 있게 됐다. 임요송 코어닥스 대표는 “최근 개인정보 보호의 중요성이 높아지면서, 고객 신뢰와 직결된 핵심 과제로 떠오르고 있다”며 “침해사고 예방을 위한 기술 개발과 보안 투자에 지속적으로 힘쓰고, 금융권 수준의 보안 체계를 기반으로 신뢰받는 가상자산 거래소로 자리매김하겠다”고 덧붙였다.

2025.10.20 10:07정진성 기자

웰니스 로봇 '나무엑스', 사전예약 판매 개시

SK인텔릭스는 웰니스 로보틱스 브랜드 나무엑스가 오는 30일 그랜드 런칭을 앞두고 사전 예약 판매와 함께 예약 고객을 대상으로 특별 프로모션을 진행한다고 20일 밝혔다. 나무엑스는 기술이 사람을 향해야 한다는 브랜드 철학 아래, '인간 중심'의 새로운 웰니스 기준을 제시하는 세계 최초의 웰니스 로보틱스 브랜드다. 이러한 철학을 바탕으로 개발된 나무엑스는 ▲자율주행 및 100% 음성 컨트롤 기반 에어 솔루션 ▲비접촉식 바이탈 사인 체크 등 AI 테크 기반 웰니스 솔루션을 제공한다. 자율주행과 100% 음성 컨트롤이 가능한 나무엑스는 에어 솔루션을 핵심 기능으로 제공한다. 나무엑스는 스마트한 AI 자율주행 및 공기질 센서를 기반으로 스스로 오염원을 찾아가 사각지대 없이 오염된 공간을 청정할 수 있다. 기존 20평형 고정형 공기청정기 1대 대비 청정 속도는 10배 빠르고, 공기 오염 확산은 80% 감소가 가능하다. 나무엑스 1대로 최대 60평 공간까지 케어할 수 있어 구독료와 에너지 비용을 절감하는 동시에 공간 효율까지 개선할 수 있다. 공기질 센서는 질소산화물, 포름알데히드, 휘발성 유기화합물 등 실내 주요 오염 물질 6종 및 이산화탄소, 온·습도까지 감지한다. 올인원 필터와 UV로 극초미세먼지, 유해가스, 세균, 곰팡이, 바이러스, 알레르겐 등 오염 물질 28종을 99% 이상 제거한다. 에어 솔루션 기능은 별도의 제품 터치 없이 '100% 음성 컨트롤'로 제어되며, 'AI 관제 시스템'을 통해 기기 상태 모니터링 및 AS를 원격으로 지원해줌으로써 고객 편의성을 높였다. 함께 제공되는 바이탈 사인 체크 기능은 비접촉 방식 원격 광혈류측정(rPPG) 기술을 활용해 체온·심장활동강도·맥박·산소포화도·스트레스 지수 총 5가지 건강 지표를 10초 이내에 측정한다. 이 밖에도 일상의 다양한 상황에 맞춰 작동하는 '웰니스 모드(웨이크업·웰컴·릴렉스)' 등 웰니스 기능을 부가적으로 사용할 수 있다. 나무엑스는 스탠퍼드 출신 엔지니어들로 구성된 피닉스랩 지원 하에 퀄컴, 마음AI, 에브리봇, 큐버, EY 등 각 분야 전문 기업과의 협업하는 '오픈 생태계'를 기반으로 기술 완성도를 높였다. 특히 글로벌 반도체 기업 퀄컴 테크날러지스의 IoT 솔루션인 퀄컴 드래곤윙 QCS6490을 탑재해 온디바이스 AI로 빠른 반응 속도를 구현했다. 나무엑스는 글로벌 전문 컨설팅 업체인 EY의 보안 프레임 워크를 기반으로, 기획과 설계 단계부터 글로벌 최고 수준의 완벽한 보안 체계를 구축해 국가 공인 보안 검증 기관인 한국인터넷진흥원(KISA)로부터 IoT 보안 인증을 획득했다. 이는 보안과 데이터 보호, 암호 및 통신 보안, 소프트웨어 업데이트 등 주요 보안 영역 전반에서 신뢰성을 확보했음을 의미한다. 나무엑스 관계자는 "세계 최초 웰니스 로봇의 출발점이자 새로운 시장을 여는 신호탄"이라며 "차별화된 AI 기술력을 바탕으로 씨큐리티, 뷰티, 명상, 펫케어, 슬립 케어 등 웰니스 서비스를 확대해 시장 선두 자리를 확고히 할 것"이라고 말했다. 한편 나무엑스는 사전 예약 고객을 대상으로 프로모션을 진행한다. 공식 홈페이지 '나무엑스닷컴'을 통해 구매한 고객 전원에게 70만원 상당 에어 센서 3대와 네이버페이 5만원권을 증정한다.

2025.10.20 09:53신영빈 기자

"더 편리해졌다"...LGU+, AI 통화앱 '익시오 2.0' 공개

LG유플러스가 개인 맞춤형 기능을 추가한 '익시오 2.0'을 공개했다고 20일 밝혔다. 단순 기록이나 반복 업무를 넘어 사용자의 맥락을 이해하고 답변을 제공하는 AI를 활용해 사용자의 편의성을 대폭 강화한 것이 특징이다. 익시오는 실시간 보이스피싱 탐지 기능과 통화 녹음 및 요약, 보이는 전화 등 기능을 온디바이스(On-device) 환경에서 제공하는 AI 통화 앱이다. 익시오 2.0은 보안을 넘어 편리함까지 챙긴 업그레이드 버전이며 ▲AI 대화 검색 ▲AI 스마트 요약 ▲디스커버 2.0 등 신기능이 추가됐다. 우선 'AI 대화 검색'은 통화했던 내용 중 기억나지 않는 부분을 직접 찾을 필요 없이 AI에게 질문하고 답변받는 기능이다. 또 통화 내용을 기반으로 대화 방식, 대화 속 감정 등을 분석해 긍정적 관계 형성에 도움이 될 수 있는 맞춤형 인사이트도 답변으로 제공한다. 'AI 스마트 요약'은 통화 내용을 사용자의 필요 목적에 따라 자동으로 정리하는 기능이다. 메모, 토론, 문의, 할 일 등의 간단한 형태를 비롯해 부동산 중개, 영업 활동 등 업무에 최적화된 양식으로 내용으로 요약한다. 요약된 내용은 간단하게 수정하거나 복사, 공유할 수 있다. '디스커버 2.0'은 통화와 문자 데이터를 분석해 가입자에게 필요한 AI 기능을 추천하는 안내 페이지다. 이 페이지에서는 가입자의 사용 패턴에 따른 ▲AI 통화 내용 정리 ▲문자 메시지 분석을 통한 일정 관리 ▲통화에서 언급된 장소 검색 등 AI가 추천하는 필요 정보를 한 눈에 확인할 수 있다. 안드로이드 스마트폰 이용자를 위한 신규 기능도 추가됐다. 이 버전에서의 익시오 2.0는 '위험 인터넷주소(URL) 탐지'와 'AI 문자 리마인더'가 도입됐다. 위험 인터넷주소 탐지는 가입자가 받은 문자나 카카오톡 메시지에 포함된 피싱 위험 URL에 접속할 때 이를 확인해 주의 알림을, AI 문자 리마인더는 문자로 받은 쿠폰이나 예약 일정을 알아서 감지하고 날짜가 가까워지면 알림을 제공하는 기능이다. 애플의 iOS 버전 익시오 2.0에는 하나의 휴대전화에서 두 개의 번호를 이용할 수 있는 '듀얼넘버' 기능이 추가됐다. LG유플러스는 추가적인 기술 개발을 통해 iOS 이용자도 안드로이드 버전 익시오 2.0에 탑재된 기능을 이용할 수 있도록 업데이트할 계획이다. 익시오 2.0 업데이트를 시작으로 LG유플러스는 익시오를 AI 통화 앱이 아닌 초개인화 AI 에이전트로 발전할 수 있도록 서비스를 고도화할 방침이다. 최윤호 LG유플러스 AI 에이전트추진그룹장은 “가입자에게 안심과 편리를 제공하기 위해 이번 익시오 2.0 버전을 개발했다”며 “다양한 가입자 가치를 제공하며 LG유플러스가 추구하는 '밝은 세상'을 만드는 데 앞장서겠다”고 말했다.

2025.10.20 09:39진성우 기자

항공사 대상 해킹 시도 많아져…美 아메리칸항공 자회사도 당했다

미국 아메리칸항공 자회사이자 아메리칸 이글 브랜드로 지역 항공편을 운영하는 엔보이 에어(Envoy Air)가 해킹 공격을 당했다. 보안 외신 블리핑컴퓨터, 더해커뉴스 등에 따르면 엔보이에어는 랜섬웨어 조직 '클롭(Cl0p)'으로부터 공격을 받은 것으로 전해졌다. 침투 경로는 EBS 제로데이 취약점이라는 것이 가장 유력하다. 엔보이 에어는 침해사고를 인지한 즉시 조사에 작수했으며, 법 집행 기관에도 연락을 취한 것으로 전해졌다. 또한 내부 검토 결과 민감 또는 고객 데이터가 유출되지는 않은 상황이다. 세계 항공사를 대상으로 한 해킹 공격은 이뿐만이 아니다. 이달 초순께에는 호주 항공사 콴타스(Qantas)가 랜섬웨어 공격을 당해 약 570만명의 개인정보가 유출된 것으로 나타났다. 또한 베트남항공에서는 제3자 고객서비스 플랫폼에서 데이터 유출 사고를 겪었다. 이같은 항공사들에 대한 공격은 예견된 바 있다. 외신에 따르면 미국 연방수사국(FBI)는 지난 6월 해킹 조직 '스캐터드 스파이더'가 항공사를 공격 대상으로 삼으면서 글로벌 보안 우려가 커졌다고 진단한 바 있다. 당시 FBI는 "현재 항공 생태계에 속한 모든 협력사와 벤더가 잠재적 위험에 노출됐다"며 "항공사 관련 IT 외주 업체까지 공격 대상"이라고 강조했다. 국내에서도 잇단 침해사고가 터져 나오고 있는 만큼 국내 항공사들의 각별한 주의가 요구된다.

2025.10.20 01:06김기찬 기자

[기고] 공무원증 개편...국가 행정보안 대전환 필요

최근 국가 주요 행정망에서 해커 침투가 반복되고 있다. 문제는 단순히 보안이 뚫렸다는 사실이 아니다. 누가, 언제, 무엇을 열람했는지조차 정부 스스로 파악하지 못하는 상황이 됐다. 행정망 접근 기록 관리가 불명확한 구조 속에서 사이버 공격은 '외부의 위협'이 아니라 '내부 관리의 부재'로 이어지고 있다. 이제는 단순한 '패치'가 아니라 근본적인 체계 개편이 필요하다. 그 출발점이 바로 공무원증이다. 1. 왜 지금 AI 공무원증인가? AI 정부 시대가 본격적으로 열리고 있다. 과거에는 공무원이 직접 행정 시스템에 접속해 일을 처리했지만, 이제는 인공지능이 대신 민원을 접수하고, 행정 데이터를 분석하며, 행정 결정을 지원하는 시대가 오고 있다. 하지만 여전히 공무원의 신분을 증명하는 수단은 '지문카드'나 '사진이 들어간 플라스틱 카드'에 머물러 있다. 이러한 전통적인 신분증은 물리적으로는 안전해 보이지만, 디지털 환경에서는 그 신뢰성을 보장하기 어렵다. 화면 캡처, 위조된 인증 이미지, 원격 로그인 등에서 쉽게 도용될 수 있으며, AI와의 연동이나 자동화된 행정처리에는 대응하지 못한다. 따라서 공무원의 신원을 AI가 직접 인식하고, 공무원 개인의 '행정권'을 AI가 대신 행사할 수 있는 새로운 형태의 'AI 공무원증(AI Civil Service Agent)'이 필요하다. 2. 기존 공무원증 구조와 한계 현재의 공무원증은 단순히 신분을 보여주는 카드다. 카드 내부에 칩이 있더라도, 그 정보는 보통 암호화되지 않거나, 단일 인증용으로만 사용된다. 또한 공무원이 정부 시스템에 로그인할 때, 별도의 비밀번호나 OTP가 필요하다. 이는 비효율적이며, 사람이 직접 조작해야 하는 '수동 인증 구조'에 해당한다. 스마트폰 기반 전자공무원증도 일부 도입되고 있지만, 여전히 화면 이미지 위조나 피싱, 비대면 환경에서의 도용 위험이 존재한다. 결국, 인간이 입력한 정보에 의존하는 시스템은 완벽하지 않다. AI가 직접 신원을 판단하고, 신뢰 가능한 전자서명(PKI)을 수행해야 하는 이유가 여기에 있다. 3. 해커를 막는 새로운 열쇠 '지문카드' 모든 해킹은 '접속 권한'에서 출발한다. 이 권한을 안전하게 관리하는 핵심이 바로 '지문카드(Fingerprint Sensor on Card)'다. 기존 카드와 달리 지문 센서가 내장돼 카드 자체가 하나의 보안 장치 역할을 하며, 개인 지문을 등록한 사람만 사용할 수 있다. 이 기술은 이미 조폐공사가 핵심 기술을 확보하고 있으며, 삼성전자에서도 대량 생산 준비를 2022년부터 했다. 기술과 생산 기반은 모두 국내에 있다. 정부의 결단만 남았다. 지문카드는 단순히 '열쇠' 이상의 의미를 가진다. 사용자는 최대 5개의 지문을 목적별로 등록할 수 있어, 다음과 같은 상황별 인증이 가능하다. 예컨대 ▲1개 지문은 온라인 접속용으로 행정망 로그인에 사용 ▲1개 지문은 오프라인용으로, 국정원 등 중요기관의 재난시 네트워크 장애 상황에서도 인가된 단말기로 접근 가능 ▲패닉모드 지문은 위협 상황에서 즉시 긴급신호를 발신하는 기능 ▲보안 등급별 지문 설정을 통해 접근 권한을 세밀하게 구분 등이다. 이는 단순한 기술 개선이 아니라 국가 위기 대응 체계의 업그레이드다. 4. AI 공무원 에이전트 개념 AI 공무원 에이전트란, 공무원의 업무를 'AI가 대신 수행'하는 것을 의미한다. 이 에이전트는 공무원의 음성, 얼굴, 행동 패턴, 위치 정보 등을 바탕으로 '본인 여부'를 자동 판단한다. 이를 위해 FIDO(국제 생체인증 표준), Matter(스마트 기기 인증 표준), PKI(공개키 기반 인증서) 구조가 결합된다. 예를 들어, 공무원이 “AI야, 민원창구 열어줘”라고 말하면, AI 공무원 에이전트는 음성 서명(Voice Signature)을 통해 발화자를 인식하고, FIDO 국제생체인증을 통해 생체 신원 검증을 완료한 뒤, 행정 시스템에 접근한다. 이 모든 과정은 암호화돼 있으며, 행위 기록은 블록체인 기반 로그로 남는다. 5.기술 구조 요약: FIDO+Matter+PKI+A AI 공무원증의 기술 구조는 다음 네 가지 축으로 이뤄진다. ① FIDO2 : 공무원의 지문, 얼굴, 음성 등 생체 정보를 안전하게 인증하는 국제 표준 ② Matter : 스마트폰, 노트북, 공공 단말기 등 다양한 기기를 하나의 인증 체계로 통합 ③ PKI : 공무원의 GPKI 음성 디지털 서명을 안전하게 발급하고, 문서에 전자 서명 및 암호화 수행 ④ AI Voice OID : 공무원 개개인의 음성 특성을 국제 표준화된 고유 음성 ID(OID)로 부여하고 이 구조를 통해 공무원의 AI 에이전트가 언제 어디서든 안전하게 인증되고, 행정업무를 자동화할 수 있다. 즉, 'AI가 일하고, 공무원은 감독하는 행정체계'가 가능해진다. 실제 예를 들어본다. 어느 공무원의 하루다. 한 공무원이 청사로 출근한다. 기존처럼 사무실 PC에 로그인하는 대신, AI 공무원 에이전트가 먼저 음성 인증을 수행한다. “안녕하세요, 오늘 일정 요약해줘.”하면, AI가 공무원의 음성을 인식해 본인임을 확인한다. 이어 “민원 203번 처리 진행해.”하면 AI가 해당 업무를 자동으로 조회 후 진행상황을 보고한다. 이어 “보안 등급 2단계로 전환해”하면 Matter + PKI 인증을 통해 민감 데이터 접근을 제한한다. 이 과정에서 모든 명령은 AI 공무원증의 암호화된 인증 체계 안에서 이뤄지며, 행정 시스템과 시민 민원 플랫폼 간 연결이 안전하게 유지된다. 6. AI 정부로의 전환 로드맵 AI 공무원증은 단순히 신분증의 디지털화가 아니다. 이는 곧 'AI 정부'로의 진화 과정이다. 1단계: 지문카드와 전자공무원증 통합, 2단계: FIDO 기반 생체 인증 공무원 시스템 구축, 3단계: AI 공무원 에이전트 도입(음성 기반 자동 행정 처리), 4단계: 필요시 분산 블록체인 등 로그 기반 행정 투명성 강화, 5단계: 국제표준화 및 AI 정부 플랫폼 수출 등이다. 이들 로드맵은 한국형 AI 행정체계의 경쟁력을 강화할 뿐 아니라, 국제사회에서 '디지털 신뢰 행정' 모델로 인정받는 기반이 될 것이다. 7. 정책 제언 및 결론 AI 공무원증은 기술적 도입이 아니라 '행정문화의 혁신'이다. 공무원의 신원을 AI가 인증하고, AI가 대신 일하며, 모든 행정 기록을 자동으로 투명하게 남기는 시스템은 국민의 신뢰를 높이고 업무 효율성을 극대화해준다. 향후 정부는 다음과 같은 방향으로 추진해야 한다: 모든 공무원 신분 시스템의 FIDO2 기반 표준화 와 AI 공무원증 내장 PKI 인증서 발급 의무화, 행정 기록의 블록체인 자동 보존, 음성 기반 행정 인터페이스 도입 확대 등이다. AI 정부 시대 핵심은 '사람이 아니라 신뢰'다. AI 공무원 에이전트는 바로 그 신뢰를 기술로 구현하는 국가 인프라가 될 것이다. ◆ 최운호 서강대 교수는... AI 음성 인증, 스마트홈, 로봇 보안 분야 연구자다. 20여 년간 FIDO, Matter, PKI 등 국제 표준과 연계된 특허패밀리, 60여건을 보유하고 있다. 스마트폰, 로봇, 자동차, 의료 기기에 적용 가능한 보안·인증 기술을 다뤄왔다. 현재는 AI 시티와 차세대 결제 플랫폼 구축을 위한 글로벌 표준화 전략에 관심이 많다.

2025.10.19 14:46최운호 컬럼니스트

[ZD브리핑] 국정감사 2주차 돌입...미중 경제 수장 회동

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 2주차 접어든 국회 국정감사 지난 13일부터 시작된 국회 국정감사가 2주차에 접어듭니다. 주요 정부 부처에 이어 부처별 주요 산하기관을 대상으로 한 감사가 진행될 예정입니다. 먼저 ICT 분야를 살펴보면 오는 21일 과학기술정보방송통신위원회가 정보통신산업진흥원 등을 대상으로 하는 감사를 진행할 예정인데, 과방위는 이날 감사를 해킹 관련 질의에 집중한다는 방침입니다. 최근 잇따라 사이버 침해사고가 발생한 통신업계의 주요 인사들이 증인과 참고인으로 출석할 예정입니다. 24일에는 과학 관련 기관, 20일과 23일에는 주요 방송에 대한 감사가 예정됐습니다. 문화체육관광위는 오는 22일 문화체육관광부의 공공기관 및 유관기관인 국립중앙박물관과 국립민속박물관, 국립현대미술관, 국립박물관문화재단, 예술의전당 등 20개를 감사를 진행할 예정입니다. 이어 23일 한국콘텐츠진흥원과 영상물등급위원회, 게임물관리위원회, 한국저작권위원회 등 14개 기관을 감사한다는 계획입니다. 앞서 지난주 문화체육관광부는 대형기획사의 갑질 의혹 등 지적을 받았고, 국가유산청은 김건희 종묘 차담회와 특정 업체 일감 몰아주기 등에 비판을 받기도 했습니다. 보건복지위원회는 21일 식품의약품안전처 감사로 시작하는데, 먹거리 체인들의 식품위생 문제가 중점 다뤄질 것으로 예상됩니다. 22일에는 한국보건산업진흥원 등 보건분야 산하기관에 대한 국정감사가 진행됩니다. 24일에는 국민연금공단에 대한 국정감사가 본사가 있는 전주에서 현장국감으로 진행됩니다. 지난달 열린 연금개혁 특별위원회에서 논의된 ▲지속가능성 확보(기금운용수익률 제고 및 국고지원 확대 등) ▲실질 노후소득 강화(청년 보험료 지원, 군복무크레딧 확대, 기초연금 부부감액제도 단계적 개선 등) ▲세대 형평성 제고(청년세대 의견 반영 및 현장 소통 강화 등)의 추진계획지난해 열린 연금개혁 특별위원회에서 논의된 ▲지속가능성 확보(기금운용수익률 제고 및 국고지원 확대 등) ▲실질 노후소득 강화(청년 보험료 지원, 군복무크레딧 확대, 기초연금 부부감액제도 단계적 개선 등) ▲세대 형평성 제고(청년세대 의견 반영 및 현장 소통 강화 등)의 추진계획에 대한 질의가 예상됩니다. 증인으로는 식품의약품안전처 국정감사에 정지영 현대백화점 대표이사를 농약성분 함유 음료 판매 관련 국민의힘 한지아 위원이 신청했고, 김광일 MBK 파트너스 더불어민주당 박희승 위원이 신청했는데 MBK 파트너스 투자로 예상되는 약 9천억의 손실 위기에 대한 향후 대책, 국민연금의 스튜어드십 코드 이행 및 확대 적용 필요성을 점검할 계획입니다. 이재용 회장, 故이건희 회장 5주기 추모 음악회 참석 아시아태평양경제협력체(APEC) 정상회의를 한 주 앞두고 이재용 삼성전자 회장이 오는 20일 故 이건희 선대 회장의 5주기 추모 음악회에 참석해 새로운 메시지를 낼 지 주목됩니다. 용인 삼성전자 인재개발원에서 개최되는 음악회에는 이 회장을 비롯해 홍라희 전 삼성미술관 리움 관장, 이서현 삼성물산 사장, 이부진 호텔신라 사장 등 유족을 비롯해 삼성 사장단과 임직원 등이 참석합니다. 오는 22일부터 24일까지 서울 코엑스에서 한국반도체산업협회가 주관하는 반도체 산업 전시회 'SEDEX 반도체대전 2025'가 개최됩니다. 올해는 반도체산업협회 회장이자 삼성전자 DS부문 CTO직을 맡고 있는 송재혁 삼성전자 사장이 '시너지를 통한 반도체 혁신'을 주제로 키노트를 진행할 예정입니다. '2025 미래혁신기술박람회(FIX 2025)'가 오는 22일부터 25일까지 나흘 동안 대구 엑스코에서 열립니다. FIX 2025는 모빌리티, 로봇, ICT, 스타트업을 아우르는 지역의 미래산업 대표 전시회로 통합 개최 2회째를 맞았습니다. 김범수 카카오 창업자 시세조종 혐의 21일에 1심 선고 김범수 카카오 창업자의 1심 선고가 오는 10월 21일로 예정돼 있습니다. 김 창업자는 SM엔터테인먼트 인수전 과정에서 주가를 인위적으로 부양했다는 시세조종 혐의로 재판을 받아왔습니다. 검찰은 김 창업자에게 징역 15년과 벌금 5억 원을 구형했으며, 카카오 법인에도 벌금형이 내려질 가능성이 제기되고 있습니다. 유죄 판결이 날 경우 카카오의 금융계열사 지배구조와 그룹 신뢰도에 상당한 영향을 미칠 전망입니다. 반대로 무죄가 선고되면 2년에 걸친 사법 리스크가 해소되며, 카카오의 경영 안정과 AI 중심 혁신 전략에 힘이 실릴 것으로 보입니다. 미중 경제 수장 이번주 회동 미중 간 무역 갈등이 재점화한 가운데 양국 경제 수장이 이번주 회동할 예정입니다. 외신 보도에 따르면 스콧 베선트 미 재무장관과 허리펑 중국 국무원 부총리는 이날 미중 무역에 대해 전화로 논의하고 조만간 직접 만나 양국 정상회담을 준비하기로 했습니다. 트럼프 대통령이 이달 말 한국에서 열리는 아시아태평양경제협력체(APEC) 정상회의를 계기로 시진핑 중국 국가주석과 만날 것이라고 재확인한 만큼, 베선트 장관과 허 부총리가 그에 앞서 대면 회동을 갖고 정상회담 의제를 조율할 것으로 관측됩니다. 미국 자동차 기업들이 다음 주 3분기 실적 발표를 진행합니다. 현지시간으로 GM은 21일, 테슬라는 22일, 포드는 23일 실적발표와 컨퍼런스콜이 예정돼 있습니다. 테슬라의 경우 앞서 3분기 자동차 인도량이 시장 기대치를 크게 웃돈 것으로 나타났습니다. GM과 포드도 전년 동기 대비 인도량이 8% 증가했다고 밝혔습니다. 다만 기업들은 전기차 구매 세액공제 제도가 종료되면서 전기차 사업 부문 실적이 크게 악화될 것이란 우려를 내비치고 있습니다. 대구광역시와 산업통상자원부, 국토교통부 등 정부 부처가 공동 주최하는 차세대 산업기술 전시회 중 하나인 '2025 대한민국 미래모빌리티엑스포'가 오는 22일부터 25일까지 대구 엑스코(EXCO)에서 개최됩니다. 이번 행사는 '이미 시작된 미래, All on AI'를 주제로 모빌리티, 로봇, 정보통신기술(ICT) 등 지역 미래산업을 아우르는 대표 전시회입니다. 올해는 국내외 585개 기업이 참여했으며, 이는 지난해 행사보다 약 40개 사가 증가한 수치입니다. 특히 이번 행사에서는 중국 전기차 업체 샤오펑(Xpeng)의 에어로 도심항공교통(UAM) 기체와 휴머노이드 복싱 로봇 등 올초 열렸던 세계 최대 가전·정보기술(IT) 전시회인 미국 국제전자제품박람회(CES) 전시물들을 만나볼 수 있습니다. 또한 현대차, GM테크니컬센터코리아(GMTCK), 글로벌 최대 전기차 업체 BYD, 포르쉐, 폭스바겐, HL로보틱스, 발레오, 대동 등도 올해 처음 참여해 볼거리를 한층 풍부하게 만들 예정입니다. AI시대 게임 개발과 사업전략 주제 강연회 개최 한국게임미디어협회(KGMA)는 21일 서울 강남구 삼성동 OPGG 사옥에서 'AI시대의 게임 개발과 사업 전략'을 주제로 강연회를 마련합니다. 이날 엔씨 AI 모션서비스실 장한용 실장, 크래프톤 딥러닝본부 성준식 실장, 베이글코드 김훈일 시니어 매니저가 AI 관련 주제 발표를 합니다. 넷앱·세일즈포스 등 해외 기업 전략 발표 봇물 한국국방기술학회는 오는 20일 서울 킨텍스에서 열린 'ADEX 2025'에서 국방 AI와 우주항공을 주제로 세미나를 개최합니다. 행사에는 공군·국방기술진흥연구소·과학기술정책연구원·세종대·한화시스템 등 산학연군 전문가들이 대거 참석해 미래 국방 기술에 대해 논의할 예정입니다. 넷앱은 오는 22일 서울 강남구 아셈타워에서 딥다이브 미디어 간담회를 개최합니다. 이번 행사는 넷앱의 대표 연례 컨퍼런스인 넷앱 인사이트 2025에서 발표한 내용을 공유하기 위한 자리입니다. 클라우드 최적화 및 사이버 회복탄력성을 갖출 수 있도록 지원하는 서비스와 제품을 공개할 예정입니다. 세일즈포스도 같은 날 조선 팰리스 강남에서 '슬랙 투어 서울 2025'를 개최합니다. 이번 행사는 세일즈포스의 에이젠틱 워크 OS 슬랙의 최신 비즈니스 현황과 제품 혁신, 국내 고객 성공 사례를 살펴볼 수 있는 연례 최대 컨퍼런스로 마련됐습니다. 노션 역시 이달 23일 서울 중구 플라자호텔에서 기자간담회를 진행합니다. 이번 간담회에는 존 허리 제품 마케팅 총괄, 퍼지 코스로샤히 최고 기술 책임자, 박대성 한국지사장이 참석해 AI 에이전트와 관련한 노션의 현황과 발전 방향, 한국 시장 전략에 대해 발표할 예정입니다. 데이터독은 오는 24일 서울 그랜드 인터컨티넨탈 파르나스 호텔에서 '데이터독 서밋 서울 2025'를 개최합니다. 이번 행사에는 알렉시스 르꾸옥 데이터독 공동 창업자 겸 최고기술책임자(CTO)가 참석해 AI 시대에 발맞춘 데이터독의 클라우드 옵저버빌리티와 보안 기술에 대해 발표할 예정입니다. 슈퍼마이크로, 韓 첫 간담회 개최 슈퍼마이크로도 같은 날 롯데호텔 서울에서 '슈퍼마이크로 2025 기자간담회'를 개최합니다. 이번 행사는 슈퍼마이크로가 한국에서 처음 마련하는 공식 기자간담회로, 회사의 비전과 혁신을 전하고 국내 시장을 향한 전략과 의지를 공유하기 위해 마련된 자리입니다. 슈퍼마이크로는 데이터센터 빌딩 블록 솔루션(DCBBS)과 그린 컴퓨팅 이니셔티브 등을 통해 AI, HPC, 엣지 컴퓨팅 등 시장이 직면한 과제를 해결하기 위해 노력해 왔습니다. 이번 행사에서는 김성민 슈퍼마이크로 코리아 상무가 국내 비즈니스 전략과 차세대 직접액체냉각(DLC) 솔루션 'DLC-2'을 포함한 슈퍼마이크로의 혁신 기술 및 시장 대응 방안을 발표할 예정입니다. 시큐아이, 맥스 서밋 2025 개최…차세대 보안 기술 공유 시큐아이는 오는 23일 웨스틴 조선 호텔 서울에서 차세대 보안 기술과 미래 전략을 공유하는 '시큐아이 MAX SUMMIT(맥스 서밋) 2025' 기자간담회를 개최합니다. 이번행사에서는 시큐아이의 프리미엄급 방화벽 'BLUEMAX NGF PRO'와 신규 보안 서비스 'TARP'를 최초로 공개합니다. 아울러 보안 산업의 새로운 변화를 이끌 혁신적인 비전과 전략을 소개합니다. 관련 세션도 공개하며 서비스를 사전에 기자들에게 공개하고 Q&A 시간도 진행됩니다.

2025.10.19 12:12박수형 기자

링크드인서 만난 그 남자..."알고 보니 채용 빙자 해커"

재택근무와 원격 채용이 보편화되면서 '온라인 면접'을 빙자한 사이버 공격 사례가 증가하고 있다. 최근 프리랜서 웹 개발자 데이비드 도다(David Dodda) 씨는 자신의 블로그를 통해 실제로 겪은 '면접 사기 사건'을 공개하며 주의를 당부했다. 이 소식은 해커뉴스·기가진 등 외신을 통해 지난 18일 보도됐다. 외신에 따르면, 도다 씨는 8년째 웹 개발자로 일하며 다양한 프로젝트를 수행해 온 경험 많은 프리랜서다. 그런 그에게 어느 날 링크드인을 통해 'Symfa'라는 회사의 최고 블록체인 책임자라 자칭하는 미콜라 얀치(Mykola Yanchii)라는 사람으로부터 메시지가 도착했다. 해당 메시지에는 “부동산 워크플로우를 혁신할 플랫폼 'Best City'를 개발 중이며, 유연한 근무가 가능한 파트타임 개발자를 찾고 있다”는 내용이 담겨 있었다. 도다 씨는 보안 의식이 높은 편이었지만, 얀치 씨의 프로필이 실제처럼 보였다. Symfa는 존재하는 회사였고, 그의 링크드인 계정은 1천 명 이상의 '연결'(connections)을 보유하고 있었기 때문이다. 의심스러웠지만 믿을 만해 보였던 그는 결국 제안을 수락했다. 코드 테스트 과제 안에 숨어 있던 악성코드 며칠 뒤 온라인 면접이 확정됐고, 도다 씨는 사전 과제로 'Best City' 프로젝트의 코드 저장소(repository)를 내려받아 일부 코드를 검토·수정하는 과제를 받았다. 그는 시간이 부족해 직접 실행하지 않은 채, 소스 코드만 편집하기로 했다. 그런데 호기심이 생긴 도다 씨는 면접을 앞두고 AI 도구에 “이 코드에 의심스러운 부분이 있는지 분석해 달라”고 요청했다. 그러자 놀라운 결과가 나왔다. 정상적인 코드 사이에 '루트(root) 접근 시 서버 권한으로 동작하며, 암호화폐 지갑이나 비밀번호, 주요 파일을 탈취하는 악성코드'가 숨겨져 있었던 것이다. 그는 “코드는 정교하고 난독화돼 있었다. 프로필도 진짜처럼 보였고, 대화 중에도 전혀 이상한 점이 없었다”며 “아주 세련된 방식의 사기였다”고 회상했다. 시간 압박과 보안 허점 노린 교묘한 수법 이후 도다 씨가 얀치 씨에게 확인 메시지를 보냈지만, 답변은 돌아오지 않았다. 그는 “이 사기의 핵심은 시간 압박”이라고 설명했다. 면접 전까지 테스트를 완료하라는 요구 때문에 개발자가 코드 검증 절차를 생략하게 만들고, 그대로 실행할 경우 PC가 악성코드에 감염될 위험이 높다는 것이다. 도다 씨는 “모르는 출처의 코드는 반드시 격리된 환경(샌드박스)에서 실행하고, 메인 컴퓨터에서는 절대 실행하지 말아야 한다”고 조언했다. 또 “AI 도구를 활용하면 코드의 안전성을 사전에 점검할 수 있다”면서 “면접 과제라 하더라도 무조건 신뢰하지 말라”고 강조했다. 도다 씨의 글이 해커 뉴스에 소개되자, 일부 이용자들은 “그 링크드인 프로필은 조금만 보면 가짜임을 알 수 있었다”고 지적했다. 그러나 더 큰 문제는 해당 프로필에 '페르소나(Persona) 신원 인증 배지'가 붙어 있었다는 점이었다. 이 배지는 사용자가 실제 신분증을 이용해 본인 인증을 완료했음을 뜻한다. 즉, 인증 절차를 거친 계정이 사기에 사용됐다는 것은 페르소나 신원 검증 시스템에도 보안 취약점이 존재한다는 신호일 수 있다고 외신은 전했다. 한편 일부 이용자들은 “도다 씨의 블로그가 AI로 작성된 글처럼 보인다”며 진위 여부를 의심했지만, 도다 씨는 해커 뉴스 측에 “게시 전 구글 문서로 초안을 작성했다”며 생성형 AI로 꾸며낸 이야기가 아닌 실제 사례임을 입증했다. 외신은 이번 사례가 온라인 채용 환경에서 개발자들이 직면할 수 있는 새로운 보안 위협을 보여준다며 구직자들의 주의를 당부했다.

2025.10.19 09:29백봉삼 기자

마스터컨트롤 "AI, 대체가 아닌 진화를 돕는 기술"

"인공지능(AI)은 사람을 대체하는 기술이 아닙니다. 데이터를 연결해 더 나은 결정을 돕는 동반자입니다." 마스터컨트롤 수 마찬트 최고제품책임자(CPO)는 19일 인터뷰에서 "AI는 사람을 대체하는 기술이 아니라 현장의 결정을 신속하고 정확하게 지원하는 동반자"라며 "AI를 전면 자동화 도구가 아닌 판단의 파트너로 설계하는 것이 핵심"이라고 말했다. AI 혁신이 제조 산업 전반으로 확산되는 가운데 마스터컨트롤이 제약·생명과학 분야를 위한 '지원형 AI(Assistive Intelligence)' 전략을 공개했다. 자동화 중심이 아닌 인간 중심의 접근으로 현장 작업자의 판단을 돕고 데이터 기반 결정을 강화해 실질적인 디지털 전환(DX)을 실현하겠다는 것이다. 마찬트 CPO는 마스터컨트롤의 AI 전략 방향성을 '지원형(Assistive) AI'로 규정했다. 지원형 AI는 실시간 품질 데이터 분석, 예측 기반 경고, 공정 인사이트 시각화 등을 통해 인간의 결정을 돕는 방식이다. 주요 설비나 기계가 업무를 대신하는 자동화가 아니라 기술과 사람이 함께 판단을 내리는 새로운 형태의 협업 시스템을 구현한다. 그는 "지원형 AI는 공정을 대신하는 것이 아니라 데이터를 분석해 작업자와 품질 관리자가 더 나은 판단을 내릴 수 있도록 돕는 구조"라며 "제약 산업의 규제 환경과 인적 의사결정의 중요성을 고려할 때 가장 현실적이고 실현 가능한 디지털 전환(DX) 모델"이라고 말했다. AI는 품질 이상 징후나 공정 편차를 실시간으로 감지하고 관련 데이터를 분석해 의사결정자에게 필요한 인사이트를 제공한다. 이로써 사람의 개입은 유지하면서도 공정의 정확성과 대응 속도를 높일 수 있다. 특히 기존 시스템을 그대로 유지한 채 적용할 수 있어 보수적인 제약 제조 환경에서도 AI 도입의 진입 장벽을 크게 낮출 수 있다는 점이 강점이다. 마찬트 CPO는 AI의 목적이 자동화가 아니라 직원의 판단력 강화에 있다고 강조했다. 그는 "현장 담당자가 즉각적인 결정을 내려야 하는 순간 AI가 최적의 판단 기준을 제시해주는 것은 매우 중요한 역할"이라며 "이를 통해 대응 속도뿐 아니라 공정 안정성도 크게 향상될 수 있다"고 말했다. 수 마찬트 CPO가 두 번째로 강조한 키워드는 신뢰와 안정성이다. 그는 "AI가 진정한 가치를 발휘하려면 기술적 정교함보다 먼저 데이터와 시스템에 대한 신뢰가 확보되어야 한다"며 "많은 기업들이 외부 AI 벤더의 모델을 그대로 활용하다 보면 예측 불가능한 업데이트나 정책 변화에 따라 데이터 보안과 규제 준수 리스크가 발생한다"고 지적했다. 이어 "마스터컨트롤은 이런 문제를 원천적으로 차단하기 위해 오픈소스 모델을 내부로 가져와 자체적으로 학습시키는 인하우스(In-house) 구조를 채택했다"며 "또한 윤리와 데이터 보호를 위한 국제 표준인 ISO 42001을 충족한 구조를 기반으로 전 과정에서 규제 준수를 중심에 둔 AI 플랫폼을 운영하고 있다"고 밝혔다. 이 방식은 외부 AI 플랫폼에 대한 의존도를 낮추고 모델의 성능과 행동을 완전히 통제할 수 있다는 점에서 차별화된다. 특히 합성 데이터(Synthetic Data)를 활용해 학습을 진행함으로써 실제 고객 데이터가 노출되거나 외부 학습 과정에 포함될 가능성을 원천 차단한다. 마찬트 CPO는 "AI 개발의 핵심은 단순한 알고리즘이 아니라 신뢰 가능한 보안 구조에 있다"며 "마스터컨트롤의 AI는 고객의 데이터를 외부로 전송하지 않도록 설계되어 있으며 어떤 경우에도 학습 데이터로 사용되지 않는다"고 강조했다. 그는 또 "AI는 제약과 생명과학 산업의 규제 맥락 안에서 운영돼야 하며 이를 위해선 모델의 투명성과 감사 가능성이 필수적"이라며 "우리는 모든 AI 에이전트에 감사 추적 기능과 설명 가능성을 내재화해 사용자가 언제든 AI의 판단 과정을 검증할 수 있도록 했다"고 덧붙였다. 그는 마지막으로 "AI의 신뢰성은 기술력보다 시스템 설계 철학에서 비롯된다"며 "마스터컨트롤은 신뢰와 투명성을 기반으로 고객이 안심하고 사용할 수 있는 AI를 구현하는 데 집중하고 있다"고 말했다. 마스터컨트롤이 제공하는 'AI 애널라이저'와 '배치 애널라이저'는 지원형 AI 전략의 방향성을 구체적으로 보여주는 대표 사례다. AI 애널라이저는 공정 중 품질 검사 결과가 허용 오차를 초과하거나 승인받지 않은 절차가 진행되는 등 일탈을 실시간으로 예측해 문제가 발생하기 전에 사전에 대응할 수 있도록 지원한다. 배치 애널라이저는 연동된 데이터를 분석해 공정 내 비효율적인 단계를 찾아내고 생산 효율과 안전성을 높일 수 있는 개선 방향을 자동으로 제시한다. 마찬트 CPO는 "공정 데이터를 AI가 자동으로 해석하고 경고를 제시하면 작업자는 단순 반복 작업 대신 문제 해결에 집중할 수 있다"며 "이로써 품질 관리가 한층 정밀해지고 반복적인 수작업을 줄여 생산성과 정확도를 동시에 높일 수 있다"고 말했다. 마스터컨트롤은 화이자(Pfizer), 다나허(Danaher) 등 글로벌 제약·제조 기업을 비롯해 국내 주요 기업들과 협력하며 AI 기반 품질 관리 시스템을 운영 중이다. 이들 기업은 복수의 데이터 소스를 단일화하고 마스터컨트롤의 AI 플랫폼을 통해 실시간 품질 분석과 공정 효율화를 추진하고 있다. 특히 한국 시장에서는 후지쯔 코리아와의 협력을 기반으로 현지 고객 맞춤형 AI 솔루션 제공에 적극 나서고 있다. 마찬트 CPO는 "한국은 생명과학 분야의 기술 도입 속도가 빠르고 규제 이해도가 높은 시장"이라며 "후지쯔 코리아와의 파트너십을 통해 현지 고객 환경에 최적화된 솔루션을 제공하고 있다"고 말했다. 그는 이어 "AI는 인간의 역할을 대체하는 존재가 아니라 인간의 판단을 강화하는 도구"라며 "이제 AI는 생명과학 제조의 핵심 파트너로 자리 잡고 있으며 지금이야말로 제약 산업이 AI 기반 스마트 제조로 도약할 최적의 시점"이라고 강조했다.

2025.10.19 08:59남혁우 기자

KCA, '도쿄 IT 전시회'에 스타트업 한국관 운영

한국방송통신전파진흥원(KCA)은 오는 22일부터 사흘간 일본 도쿄 마쿠하리 멧세에서 개최되는 '일본 추계 도쿄 IT 전시회'에서 한국관을 운영한다. 이번 전시회는 일본 최대 규모의 IT 통합 전시회로, 매년 참관객과참가업체가 꾸준히 증가하며 IT 산업의 핵심 행사로 자리매김하고 있다. 올해에는 일본 현지 IT관계자, 해외 바이어 등 약 5만여 명이 방문할 것으로 예상된다. KCA는 초격차 스타트업 ▲ICTK ▲ 기원테크 ▲오내피플 ▲옥타코 ▲와탭랩스 ▲프라이빗테크놀로지 등 6개 기업과 함께 참가해 국내 첨단 사이어보안 네트워크의 우수한 기술력과 솔루션을 선보이고, 전시 참가와 현지 네트워킹 등을 지원할 예정이다. 또한 KCA는 한국정보보호산업협회(KISIA)와 협력해 한국관 참여기업이 '한-일 보안산업 연구회'에 참가해 일본 보안산업 동향 및 이슈 정보를 공유하고 일본 바이어들과 네트워킹을 지원 할 계획이다. 특히 참여기업 중 아이씨티케이, 옥타코는 연구회에서 차세대 네트워크 보안 기술의 필요성과 전망을 발표하며 양국 간 기술 교류와 협력 방안을 논의할 시간을 가질 예정이다. 이상훈 KCA원장은 “이번 일본 전시회는 한국 초격차 기업의 솔루션 우수성을 일본에 알리는 좋은 기회가 될 것”이라며 “앞으로도 일본을 넘어 글로벌 시장 개척과 투자 유치를 위한 지원을 확대해 국내 초격차 스타트업의 글로벌 시장 진출을 적극 지원할 예정이다”라고 말했다.

2025.10.19 06:00박수형 기자

"中 시장 점유율 0%"…엔비디아 규제에 메모리 업계도 한숨

엔비디아의 중국 내 AI 반도체 시장 입지가 휘청이고 있다. 미중간 AI 반도체 패권 경쟁이 심화되면서 현지 칩 판매가 사실상 불가능해졌기 때문이다. 엔비디아에 제품을 공급하는 메모리 업계에도 부정적인 영향이 미치고 있다. 19일 업계에 따르면 AI 반도체를 둘러싼 미중갈등의 여파로 HBM(고대역폭메모리) 등 엔비디아향 메모리 수요가 일시 감소할 수 있다는 우려가 제기된다. 앞서 젠슨 황 엔디비아 최고경영자(CEO)는 지난 6일 뉴욕에서 열린 시타델 증권 행사에서 "미국의 반도체 수출 규제에 따라 중국 본토 기업에 첨단 제품을 판매할 수 없게 되면서, 중국 내 첨단 반도체 시장 점유율이 95%에서 0%로 떨어졌다"고 밝혔다. 그는 이어 "현재 우리는 중국에서 완전히 철수했다"며 "정책 변화에 대한 희망을 갖고 설명 및 정보 제공을 지속할 수 있기를 바란다"고 덧붙였다. 엔비디아는 지난 2022년부터 A100, H100 등 고성능 AI 반도체의 중국 수출에 대한 규제를 받아 왔다. 중국 시장을 겨냥해 성능을 낮춘 'H20' 등의 반도체도 지난 7월 미국 정부로부터 수출 승인을 받아냈지만, 반대로 중국 인터넷 규제 당국은 보안 우려를 근거로 현지 기업들에 엔비디아 칩을 사용하지 말라고 권고하는 등 맞불을 놓고 있다. 이에 젠슨 황 CEO는 "미국의 제재는 중국의 AI 반도체 자립화 속도를 오히려 부추기는 것"이라며 반대 입장을 견지해 왔다. 엔비디아의 중국향 AI 반도체 수출 규제는 국내 메모리 업계에도 부정적인 여파를 미친다. 특히 SK하이닉스는 엔비디아의 중국향 AI 반도체에 주력으로 HBM(고대역폭메모리)을 공급하고 있어, 영향이 더 크다. 반도체 업계 관계자는 "최근 SK하이닉스의 HBM3E 8단 제품용 소재·부품 발주가 예상보다 빠르게 둔화된 것으로 파악된다"며 "향후 정책 변화에 따라 내용이 달라질 순 있지만, 지금 당장은 업계 우려가 커지는 상황"이라고 설명했다.

2025.10.19 03:11장경윤 기자

韓 기업 노리는 '그 놈들'…랜섬웨어, 더 강해진다

올해는 우리나라 기업 및 기관을 대상으로 한 사이버 공격이 두드러지는 해가 될 전망이다. 제조업, IT, 금융권 등 분야를 가리지 않고 전 세계 사이버 범죄자들은 한국 기업을 여전히 겨낭해 데이터 및 금전을 탈취하려 하고 있다. 특히 랜섬웨어(Ransomware), 기업이나 기관의 시스템에 침투해 데이터를 암호화 및 탈취하고, 거액의 금전을 요구하는 이 공격 방식에 피해 기업들은 속수무책으로 무너졌다. 실제로 예스24, SGI서울보증, 여러 자산운용사 등 많은 기업들이 랜섬웨어에 홍역을 앓기도 했다. 안타깝게도 향후 랜섬웨어 공격자들은 더욱 진화할 전망이다. 그 변화는 최근 활발히 진행되고 있으며, 우리 기업에 대한 위협도 점차 커지고 있다. 랜섬웨어 등 사이버 위협에 적극적으로 대응하고 투자해야 하는 이유다. 글로벌 해커 타깃 된 한국 기업 보안업체 관계자는 "최근 랜섬웨어 그룹 조직은 증가하고 있고, 랜섬웨어 감염 방식도 더 다양한 동작으로 이뤄지고 있다"며 "단순히 파일을 암호화하는 것에서 벗어나, 암호화 이후 파일을 모두 삭제해버리거나 데이터를 유출·판매해 추가적으로 수익을 올리는 등 더욱 악질이 되어가고 있다"고 진단했다. 실제로 랜섬웨어 조직들은 최근 증가세다. 미국 사이버 보안 기업 블랙카이트(Black kite)는 최근 발간한 보고서에서 전 세계 현재 활동 중인 랜섬웨어 그룹은 96개이며, 이 중 52개가 새로 랜섬웨어 시장에 등장한 그룹으로 알려졌다고 발표했다. 100개의 육박하는 사이버 범죄자들이 한국을 비롯한 대부분의 국가에 랜섬웨어 공격을 시도하고 있는 것이다. 대부분 미국이나 캐나다 등 기업을 대상으로 공격 활동을 이어가고 있지만, 일부 랜섬웨어 그룹의 경우 한국 기업을 대상으로 집요한 공격을 이어가고 있다. 올해 가장 왕성한 공격을 기록하고 있는 킬린(Qilin), SGI서울보증·SFA 등 다수의 피해 한국 기업을 낳은 건라(Gunra) 등이 대표적이다. 이 외에도 안랩 보고서에 따르면 랜섬웨어 그룹 인크랜섬(Inc Ransom)이 한국 지역의 한 방송 및 통신 장비 제조업체를 공격한 것으로 확인됐다. 글로벌 사이버 범죄자들의 타깃에 한국 기업도 포함돼 있다는 의미다. 특히 킬린의 경우 올해만 한국 기업 30여곳을 공격했다. 킬린은 국내 자산운용사 30곳의 내부자료를 탈취했다고 주장하고 있으며, 최근에도 국내 발전설비 제조사 1곳을 공격한 것으로 전해졌다. 글로벌 사이버 범죄자, 연합하고 생겨나고…위협 커진다 랜섬웨어 공격자들이 서로 연합하고, 새로 시장에 합류하는 등 공격 자체가 양적으로 늘어나는 문제가 가장 위협적이다. 최근 보안업계에 따르면 세계 최대 랜섬웨어 그룹으로 악명을 떨쳤던 '록빗(LockBit)'은 새로운 버전인 '록빗 5.0'을 공개하며 랜섬웨어 시장에 다시 합류했다. 국제 공조로 인프라를 압수당한 이후 킬린, 아키라(Akira) 등 랜섬웨어 조직이 록빗의 자리를 대체했으나, 사실상 '범죄 두목'이 복귀한 상황이 된 것이다. 록빗은 국내 대형 타이어 업체는 물론 국세청 등 국내 기업 및 기관을 대상으로도 공격을 시도한 사례가 있다. 문제는 록빗이 드래곤포스, 킬린(Qilin) 등 다른 랜섬웨어 그룹과 연합을 구성했다는 점이다. 각 그룹끼리 기술과 자원을 공유함으로써 각 랜섬웨어 그룹의 운영을 더욱 확장하겠다는 계획으로 보인다. 3곳의 랜섬웨어 그룹 모두 국내 기업을 공격한 이력이 있다. 랜섬웨어 공격자들이 늘어나고, 국내 기업도 타깃에 포함돼 있는 만큼 이들의 연합이 더 강화된 방식으로 피해를 키울 수 있다. 기존에 활동하던 그룹뿐 아니라 새롭게 등장한 랜섬웨어 그룹도 한국 기업에 눈독 들이고 있다. 건라의 경우가 대표적이다. 건라는 올해 4월 처음으로 탐지된 신흥 랜섬웨어 조직이다. 등장한 지 1년도 채 되지 않아 한국 기업을 연속으로 공격하고 있다. 공작기계 기업 화천기계, SGI서울보증, 삼화콘덴서 등을 공격한 장본인이다. 새롭게 등장한 랜섬웨어 그룹은 또 있다. '블랙슈란탁(BlackShrantac)', '세이프페이(safepay)', '비스트(Beast)' 등 그룹이다. 이 중 블랙슈란탁은 등장한 지 1달도 채 되지 않아 한국 기업에 관심을 보였다. 국내 최대 보안 기업 SK쉴더스의 데이터를 탈취했다고 자신들의 다크웹 사이트에 업로드한 것이다. 단 해당 데이터들은 SK쉴더스가 파놓은 '함정'으로, '허니팟(honeypot)'인 것으로 나타났다. 허니팟은 비정상적인 접근을 탐지하기 위해 진짜 사이트 및 데이터베이스인 것처럼 위장한 '가짜' 데이터다. 보안업계 및 수사기관들은 사이버 범죄자 검거 또는 분석을 위해 이같은 허니팟을 운영하고 있다. 다행히 SK쉴더스가 직접적인 외부 침투를 받은 것이 아니라 허니팟 데이터가 유출된 것이지만, 새로 등장한 랜섬웨어 그룹이 생긴 지 합류한 지 얼마 되지 않아 한국 기업에 공격을 시도하려고 했던 점은 위협적으로 다가온다. 홍승균 에브리존 대표는 "신·변종 랜섬웨어 공격은 기존 레거시보안 모델에선 위협에 대한 감염 후 사후처리 방식으로 차단하기에는 어려움이 있는 경우가 있다"며 "또 신종 랜섬웨어의 특징으로는 암호화, 데이터 유출 등 협박형 모델이 늘어나 기업들에 피해가 더욱 가중되고 있다"고 우려했다. 북한 등 국가 배후 공격도 주의…보안 수칙 철저히 지켜야 랜섬웨어 그룹 뿐 아니라 국가 배후 사이버 위협도 커지고 있다. 앞서 지난 8월8일 미국 해킹 잡지 '프렉'은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 북한의 지원을 받는 것으로 알려진 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템에 대한 지속적인 공격이 적나라하게 드러났다. 보고서에 따르면 이 공격 세력은 통일부·해양수산부 계정으로 국내 공무원 업무시스템인 온나라시스템에 침투한 것으로 알려졌다. 또 17일 정부도 이같은 침해사실을 공식 시인하며, 공무원 인증서 650명분이 유출된 사실을 발표했다. 온나라시스템뿐 아니라 보고서에는 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 문제는 우리나라 정부가 국가 배후 공격 그룹의 지속적인 공격에 노출돼 있는 가운데 북한이 랜섬웨어 공격에도 처음 합류하면서 '국가 배후 랜섬웨어'도 떠오르는 위협이 됐다. 마이크로소프트(MS)의 연례 '2025 디지털 방어 보고서'에 따르면 'MS 위협 인텔전스'는 북한의 한 해커가 처음으로 서비스형 랜섬웨어(RaaS) 제휴자로 참여한 사례를 발견했다. 보고서는 "북한이 랜섬웨어 사이클을 외주화해 표적 침투 활동에만 집중할 수 있도록 한 조치"라고 북한의 랜섬웨어 공격 증가를 우려했다. 보안업계는 랜섬웨어 대응을 위해 보안 수칙을 잘 지켜야 한다고 당부한다. 보안업계 관계자는 "운영체제 및 소프트웨어의 최신 보안 업데이트를 꼭 적용하고, 보안 소프트웨어를 설치하는 것을 권장한다"며 "정기적으로 데이터를 지키기 위한 백업을 수행하고, 해당 백업도 오프라인이나 별도 네트워크에 보관하는 것이 무엇보다 중요하다"고 강조했다. 그는 이어 "기본적인 보안 수칙이지만, 신뢰할 수 없는 출처의 웹사이트나 이메일을 클릭하지 않도록 직원 개개인에 대한 실질적인 교육이 이뤄져야 한다. 형식상 진행하는 교육은 의미가 없다"며 "다중인증(MFA) 등을 활성화해 데이터를 지켜야 한다"고 밝혔다.

2025.10.19 03:09김기찬 기자

화웨이, AI 중심 아키텍처 기반 업그레이드된 AI WAN 솔루션 공개....통신사 성장 가속화 기대

파리, 2025년 10월 19일 /PRNewswire/ -- Net5.5G 인텔리전트 IP 네트워크 서밋(Net5.5G Intelligent IP Network Summit)이 '모든 지능화를 위한 Net5.5G, 함께 성장하다(Thrive with Net5.5G for All Intelligence)'를 주제로 10월 14일 파리에서 열린 UBBF 2025 기간 중 개최됐다. 화웨이(Huawei)는 이 자리에서 AI 중심 아키텍처를 기반으로 완전히 업그레이드된 AI WAN 솔루션을 공개했다. 이번 솔루션은 경험 인식, 컴퓨팅-네트워크 한계, 보안 복원력, 운영•유지보수(O&M) 모델을 새롭게 정의함으로써 통신사의 새로운 성장을 견인할 것으로 전망된다. Leon Wang, President of Huawei's Data Communication Product Line, delivering a speech 레온왕(Leon Wang) 화웨이 데이터 커뮤니케이션 제품군 사장은 'AI 중심 싱허 지능형 네트워크: 통신사의 새로운 성장 촉진(AI-Centric Xinghe Intelligent Network: Boosting New Growth for Carriers)이라는 제목으로 기조연설을 진행했다. 왕 사장은 화웨이의 AI WAN 솔루션이 포괄적인 AI 중심 업그레이드를 거쳤다고 밝히면서, 이 솔루션이 AI 중심 디바이스, AI 중심 연결, AI 중심 두뇌로 구성된 3계층 아키텍처를 통해 Net5.5G 시대의 IP 기반 전송망(IP Bearer Network)을 새롭게 정의하고, 통신사의 Net5.5G R2 AI UBB 단계로의 전환을 가속한다고 설명했다. 특히 정체된 홈 브로드밴드(Home Broadband) 성장과 요금제 동질화 심화 문제를 해결하기 위해, 화웨이 AI WAN 솔루션은 싱뤄(Xingluo) 식별 및 프로파일링 엔진을 통합해 애플리케이션 수준의 수익화를 가능하게 한다. 이를 통해 통신사는 차별화된 서비스 요금제 설계가 가능하며, 다차원 프로파일링을 활용해 잠재 고객 식별 정확도를 90% 이상으로 향상시킬 수 있다. 급증하는 기업 AI 컴퓨팅 수요에 대응하기 위해, 화웨이의 AI WAN 솔루션은 차이나 텔레콤 상하이(China Telecom Shanghai)의 '지능형 컴퓨팅 전용 회선' 출시를 지원해 기존 네트워크의 성능 병목 문제를 해결했다. 솔루션에 적용된 '싱뤄 무손실 알고리즘'은 정확한 플로 수준 혼잡 제어를 보장하며, 벡터 변환 엔진을 통해 데이터를 보호한다. 또한 엣지-클라우드 협업 훈련(Edge-Cloud Collaborative Training)을 지원함으로써, 통신사의 가입자당 평균 매출(ARPU)을 10배 이상 향상시키고 2년 이내 투자수익률(ROI)을 달성할 것으로 전망된다. 점점 복잡해지는 네트워크 공격에 대응하기 위해, 화웨이의 AI WAN 솔루션은 디바이스, 네트워크, 구성 전반에서 보안 복원력을 강화했다. 이 솔루션은 세션 수준의 장애 격리와 양자내성 암호화를 지원하며, 온라인 구성 시뮬레이션을 통해 수만 대의 장비를 10분 이내에 검증해 인적 오류를 제거한다. 이러한 다차원 보안 프레임워크는 강화된 복원력으로 고객 서비스를 보호한다. 네트워크 규모가 지속적으로 확대됨에 따라, 기존 O&M 모델은 막대한 부담에 직면하고 있다. 이에 화웨이의 넷마스터(NetMaster) 시스템은 365일 24시간 네트워크 보호 기능을 제공하며, 수동적 대응에서 능동적 O&M로의 전환을 가능하게 한다. 장애 처리 측면에서, 차이나 모바일 광둥(China Mobile Guangdong)은 30만 건 규모의 지식 데이터베이스를 활용해 진단 소요 시간을 45분에서 5분으로 단축했다. 위험 식별의 경우, 스페인 마스오렌지(MasOrange Spain)가 화웨이의 AI WAN 솔루션을 기반으로 구축된 L4 수준 IP 자율주행 네트워크(L4 IP Autonomous Driving Network)를 도입해 평균 복구 시간(MTTR)을 단축하고 비용 절감 및 효율성 향상을 동시에 달성했다. 이번 서밋은 Net5.5G 파이오니어 어워드(Net5.5G Pioneer Award) 시상식으로 마무리됐으며, 전 세계 10여 개 통신사 수상자를 선정해 Net5.5G의 글로벌 상용화 추진을 가속하는 계기가 됐다.

2025.10.19 02:10글로벌뉴스

전파진흥협회, 차세대 보안 인재 키운다

한국전파진흥협회(RAPA)는 사이버 보안 인재 양성을 위해 '시스코 보안 아카데미 4기' 교육생 모집을 진행한다고 밝혔다. 이번 프로그램은 네트워크·사이버 보안 전문가 양성을 목적으로 올해 12월22일부터 내년 6월23일까지 6개월(총 976시간) 동안 경기도 광주에 위치한 ICT폴리텍대학에서 진행한다. 네트워크 기초부터 물리적 보안과 사이버 보안 등 현대 IT 보안의 핵심 영역을 교육할 예정이다. 이번 프로그램의 정원은 28명이며, 해당 교육과정은 고용노동부 '국민내일배움카드' 발급 대상에게 지원되는 무료 교육이다. 시스코 보안 아카데미는 현직 멘토와 공인 강사 주도의 프로젝트형 학습으로 실무 역량을 기를 수 있는 교육 과정이다. CCIE 수준까지 포함한 네트워크·보안 전문 교육을 제공하며, 비전공자도 참여할 수 있도록 맞춤형 커리큘럼과 학습 환경을 갖췄다. 글로벌 자격증(CyberOps) 취득 지원, 파트너사 취업 연계, 시스코 행사·세미나 참여 기회도 제공한다. 시스코는 스플렁크 인수 등으로 AI 시대 보안 역량을 강화하고 있는 글로벌 IT 기업으로, 이번 4기 교육에서도 시스코코리아와 파트너사 엔지니어들이 직·간접적으로 교육에 참여한다. 운영기관 한국전파진흥협회는 카카오, 현대로템, AWS, 네오위즈 등과 K-디지털트레이닝 '디지털선도기업아카데미'를 운영한다. 시스코와는 네트워크·사이버 보안 인재 양성을 지속하고 있다. 파트너기관 ICT폴리텍대학은 국내 유일 ICT 특성화 대학으로, 현장감 있는 실습 환경과 기숙사·무료 식사 등 복지시설을 제공한다. 한국전파진흥협회 관계자는 “시스코 보안 아카데미에서는 사이버보안 업계에서의 활약 중인 실질적인 인력 양성을 지속하고 있다”며 “이번 프로그램에서도 전국에서 역량을 갖춘 인재를 배출해 실전형 인력으로 만들어 낼 것”이라고 말했다.

2025.10.19 00:51진성우 기자

북한, 랜섬웨어 공격도 외주…MS "사이버 범죄 더 정교해진다"

북한이 사이버 공격 수법을 한층 고도화하고 있다. 과거 정권 주도의 해킹조직 중심으로 움직이던 북한이 이제는 범죄 생태계와 협업해 '서비스형 랜섬웨어(RaaS)' 시장에 참여한 정황이 처음으로 확인됐다. 해킹 기술이 없는 개인도 공격에 가담할 수 있는 RaaS 모델을 활용하면서 북한의 공격이 더 정교하고 체계적으로 진화하고 있다는 분석이다. 17일 마이크로소프트(MS)가 발표한 '2025 디지털 방어 보고서'에 따르면 북한 해커들이 RaaS 생태계에 제휴자로 참여한 사례가 처음으로 포착됐다. 보고서는 "북한이 자원을 효율적으로 배분해 침투 활동에 집중하려는 전략을 취하고 있다"며 "이로 인해 랜섬웨어 공격의 빈도와 정교함이 더 높아질 수 있다"고 경고했다. MS는 북한이 무기 체계 관련 지식재산(IP)을 탈취하기 위한 피싱 공격을 강화하고 있으며 클라우드 인프라를 활용해 명령·제어(C2) 서버를 은폐하는 수법을 사용하고 있다고 밝혔다. 이는 공격 탐지와 차단을 더욱 어렵게 만들어 방어망 회피 능력이 높아지고 있음을 보여준다. 북한의 주요 해킹 표적은 IT(33%), 학계(15%), 싱크탱크·비정부기구(8%) 순이며 국가별로는 미국이 전체의 절반(50%)을 차지해 가장 많은 공격을 받았다. 이탈리아(13%), 호주(5%), 영국(4%) 등이 뒤를 이었고 한국은 전체의 1% 수준으로 집계됐다. 보고서는 북한이 블록체인·암호화폐, 국방·제조업, 동아시아 정책 관련 기관을 주요 표적으로 삼고 있다고 지적했다. 이는 단순한 해킹이 아니라 외화벌이와 정보 수집이라는 이중 목적을 동시에 추구하고 있는 것으로 풀이된다. 또 북한이 사이버 범죄 생태계와 협업해 공격을 외주화하는 사이버 용역 모델도 확장 중인 것으로 조사됐다. 실제로 북한 국적의 원격 IT 근로자들이 서방 기업에 위장 취업해 급여를 정권에 송금하거나 기업 내부망에 침투하는 사례가 다수 포착됐으며 신분이 드러나면 기업을 상대로 협박하는 사례도 나타났다. MS는 이러한 행태가 북한이 해킹 기술과 자금을 분리해 효율적인 사이버 공격 운영 모델을 구축하고 있음을 보여준다고 분석했다. 보고서는 "북한이 사이버 범죄 생태계를 더욱 적극적으로 활용할 경우 공격 주체의 식별이 훨씬 복잡해지고 책임 추적이 어려워질 수 있다"고 설명했다. 아울러 북한뿐 아니라 전 세계적으로 공격자들이 인공지능(AI)을 활용해 피싱, 사회공학, 악성코드 개발 등을 자동화하고 있다고 짚었다. 공격자는 AI를 이용해 더욱 정교한 가짜 콘텐츠를 만들어내고 탐지를 회피하며 악성 행위를 대규모로 확산시키고 있다는 설명이다. 반대로 방어 측에서도 AI 기반 위협 탐지와 대응 기술을 강화하고 있어 'AI 대 AI'의 공격-방어 경쟁이 본격화됐다고 평가했다. MS는 "사이버 위협은 이제 특정 국가나 산업만의 문제가 아니다"라며 "기업과 정부 모두 보안 체계를 현대화하고 다중 인증(MFA)과 AI 기반 방어 시스템을 도입해야 한다"고 강조했다. 이어 "국가 기반 공격자들이 사이버 범죄 생태계를 더 적극적으로 이용할수록 전 세계 보안 위협은 더욱 복잡해지고 예측하기 어려워질 것"이라며 "정부와 산업계가 협력해 방어력을 높여야 한다"고 덧붙였다.

2025.10.17 18:03한정호 기자

메타넷티플랫폼, 스타트업 클라우드 시장서 '두각'…AWS 최강 파트너 수상

메타넷티플랫폼이 스타트업 클라우드 시장에서의 성장성과 경쟁력을 인정받았다. 메타넷티플랫폼은 아마존웹서비스(AWS) 코리아에서 개최한 '한국 파트너 프로스펙팅 리그(KPPL)'에서 스타트업 부문 최강 파트너로 선정됐다고 17일 밝혔다. KPPL은 AWS가 연 2회 진행하는 파트너 어워즈로, 신규 영업 기회 발굴 및 고객 지원 역량이 뛰어난 파트너사를 선정해 시상하고 있다. 메타넷티플랫폼은 올해 하반기 스타트업 고객을 가장 많이 유치한 성과를 인정받아 수상하게 됐다. AWS 어드밴스드 티어 파트너인 메타넷티플랫폼은 인공지능(AI)·핀테크·블록체인 등 다양한 디지털 산업 영역의 스타트업을 대상으로 최적화된 클라우드 아키텍처와 운영 서비스를 제공 중이다. 스타트업은 빠른 확장성과 유연한 서비스 선택, 철저한 보안, 비용 효율성을 동시에 요구하는 만큼 기술 파트너의 선택 기준이 높다. 이에 메타넷티플랫폼은 하이브리드 클라우드 환경을 위한 우수한 매니지드 서비스(MSP) 역량과 AWS 통합 보안관제, 서드파티 솔루션까지 아우르는 포트폴리오를 통해 이러한 니즈를 충족시키며 경쟁력을 강화해왔다. 메타넷티플랫폼 박종성 전무는 "올해 가장 많은 스타트업 고객사의 성장을 함께하며 AWS 파트너상을 받게 돼 매우 뜻깊다"며 "앞으로도 AWS와의 견고한 파트너십을 바탕으로 각 고객사의 성장 단계와 기술 환경에 최적화된 클라우드 서비스를 제공하고 국내 유망 스타트업들이 글로벌 유니콘으로 도약할 수 있도록 지원하겠다"고 밝혔다.

2025.10.17 17:33한정호 기자

  Prev 201 202 203 204 205 206 207 208 209 210 Next  

지금 뜨는 기사

이시각 헤드라인

美, 앤트로픽 '미토스5' 빗장 풀어…"100여 곳에 허용"

中 파운드리, AI 반도체 슈퍼사이클 수혜로 매출 성장세 '뚜렷'

"AI 품은 현대차, 사용자 맞춰 진화…새 아반떼가 시작점"

"초등생도 안 할 비약"...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.