• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9141건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SKT 독파모 정예팀에 SK AX·테크노매트릭스 합류

SK텔레콤은 독자 AI 파운데이션 모델 프로젝트 컨소시엄에 SK AX와 테크노매트릭스를 새롭게 참여했다고 14일 밝혔다. SK텔레콤 정예팀은 산업 AI 전환과 제조분야 AI 운영에 전문성을 갖춘 두 회사의 합류로 AI 파운데이션 모델의 산업 확산 역량을 한층 높일 것으로 기대했다. SK AX는 제조, 통신 미디어, 반도체, 금융, 공공 등 다양한 산업에 대한 전문성을 바탕으로 고객의 AI혁신 사업을 주도하는 AI 전환 전문 기업이다. 정예팀 내에서는 B2B AX 사례 발굴, 실증 추진, 산업 확산 체계 구축 등을 맡는다. SK AX는 에이닷엑스 모델을 활용할 수 있는 체계를 구축하고, 업무 생산성 향상, 보고서 작성, 에이전트 빌더 등을 지원하고 있다. 테크노매트릭스는 AI 모델 운영 최적화 분야의 AI, ML, FM-Ops 전문 기업이다. 제조, 금융, IT 등 다양한 산업 분야에서 모델링과 운영 최적화 경험을 축적해 왔다. 테크노매트릭스의 합류로 제조 AI 전환과 운영 최적화에 도움이 될 전망이다. 독자 AI 모델이 개발 단계에 머물지 않고 산업 현장에서 지속적으로 개선될 수 있도록 시스템을 구축해 갈 방침이다. SK텔레콤 정예팀은 모델 개발, 데이터 구축, 국산 AI 반도체 활용, 서비스 실증, 학계 연구, 산업 적용을 유기적으로 연결하는 협력체계도 강화했다. 특히 컨소시엄 내부 협력을 모델과 인프라, 선행연구, 데이터, 서비스 확산 등 4개 트랙으로 나눠 운영하며 참여기관 간 시너지를 창출하고 있다. 이를 바탕으로 정예팀은 2차 단계평가를 위해 독자 파운데이션 모델 에이닷엑스 K2를 구축했다. 에이닷엑스 K2는 대규모 언어모델이 복잡한 업무를 이해하고 수행하는 에이전틱 역량을 높이는 한편, 산업 현장 확산을 위한 개방성과 효율성도 함께 고려해 개발됐다. 아울러 산업 AX, 공공 국방, 제조, 게임, 모빌리티, 검색, 보안, 바이오 등 다양한 영역으로 독자 AI 모델의 활용 가능성을 넓혀갈 계획이다. 정예팀은 에이닷, 에이닷비즈, T맵 등 SK텔레콤의 주요 서비스 접점을 통해 국민 일상 속 AI 경험을 확대하고 있다. 향후에는 정보 탐색, 일정 조율, 공공·민간 서비스 연계 등 생활 밀착형 에이전트로 발전시켜 국민이 자연스럽게 독자 AI를 체감할 수 있도록 활용할 계획이다. 산업 영역에서는 KG스틸의 철강 제조 현장 AI 에이전트, 코넥의 주조 가공 공정 품질 개선 제조 AI 영역으로의 확장 가능성을 넓히고 있다. 또한 국방 특화 모델 개발도 추진 중이다. 포티투닷은 SK텔레콤 정예팀 개발 모델을 모빌리티 및 온디바이스 영역으로 확산할 수 있도록 발전시키고 있다. 라이너는 질의, 참고문서, 답변이 연계된 고품질 구조화 학습 데이터를 구축하는 한편, 자사 검색 지식 서비스에 적용된 SK텔레콤 정예팀 모델에 대한 사용자 의견을 수렴하고 있다. 김태윤 SK텔레콤 파운데이션모델담당은 “독자 모델 개발부터 산업 AI 전환까지 정예팀 역량을 결집해 K-AI 생태계 확산에 기여할 것”이라고 말했다.

2026.07.14 09:06박수형 기자

나델라 CEO "기업, AI 쓰다 업무 노하우 뺏겨…자체 학습 환경 필수"

마이크로소프트가 기업용 인공지능(AI) 도입 과정에서 발생할 수 있는 데이터 유출과 기술 종속 위험을 경고했다. 14일 테크크런치 등 외신에 따르면 사티아 나델라 마이크로소프트 최고경영자(CEO)는 최근 블로그를 통해 기업이 AI 이용료뿐 아니라 핵심 업무 지식까지 모델 개발사에 제공할 수 있다고 주장했다. 이를 막으려면 기업이 데이터 소유권을 유지할 수 있는 자체 운영 체계를 갖춰야 한다고 강조했다. 나델라 CEO는 AI 모델이 이용자가 작성한 프롬프트와 에이전트가 사용한 도구로 기업 업무를 학습한다고 봤다. 특히 모델 오류를 바로잡는 과정에서 입력되는 수정 사항이 조직 경험과 판단 기준을 담은 노하우로 정제될 수 있다고 분석했다. 나델라 CEO는 "이 과정에서 기업 고객은 내부 사업 구조와 업무 방식에 관한 정보를 AI 개발사에 넘길 수 있다"며 "돈을 주고도 얻기 어려운 지식을 모델 업체에 넘기는 셈"이라고 지적했다. 그는 AI 개발사가 인터넷에 공개된 데이터로 모델을 학습하면서 타기업 모델 증류를 제한하는 관행도 비판했다. 증류는 기존 모델 결과물을 분석해 작동 방식을 익히고 이를 토대로 더 작고 저렴한 모델을 개발하는 방법론이다. 나델라 CEO는 AI 업체가 고객의 질문과 답변 기록을 자사 모델 학습에 활용할 수 있도록 약관에 규정한 경우를 주의해야 한다고 지적했다. 기업이 입력한 프롬프트와 오류 수정 내용이 외부 AI의 성능을 높이는 데 쓰일 수 있기 때문이다. 이에 그는 "기업은 프롬프트와 피드백을 포함한 데이터 소유권을 유지할 수 있는 자체 학습 환경을 구축해야 한다"며 "기업 데이터가 저장된 클라우드에 독립적인 학습 체계를 구축해 AI 사용 과정에서 만들어진 지식을 내부 자산으로 남겨야 한다"고 말했다. 나델라 CEO는 특정 모델 업체에 대한 종속을 줄이기 위한 '오케스트레이션 계층' 구축도 제안했다. 여러 업체 AI 모델을 필요에 따라 바꿔 사용할 수 있는 구조를 만들어 가격과 성능·보안 조건에 맞춰 모델을 선택해야 한다는 설명이다. 그는 "기업은 AI 모델을 사용하기 위해 돈과 핵심 지식을 지불하고 있는 셈"이라며 "AI를 사용하는 과정에서 새롭게 만들어진 지식은 해당 기업 소유여야 한다"고 밝혔다.

2026.07.14 09:05김미정 기자

KT, 국정자원 ISP 수립 우선협상대상자 선정...693개 시스템 재배치

KT가 행정안전부와 한국지능정보사회진흥원(NIA)이 발주한 국가정보자원관리원 혁신 정보화전략계획(ISP) 수립 사업 우선협상대상자로 선정, 국가 공공 AI 인프라 혁신을 위한 설계 작업에 착수한다고 14일 밝혔다. 국정자원 대전 본원에서 운영 중인 공공 정보시스템의 재배치 기준을 세우고, 향후 데이터센터 운영과 민간 클라우드 활용을 포함한 국가 정보자원 관리체계의 혁신 방향을 마련하는 가장 중요한 사업이다. KT는 단순한 정보시스템 이전 계획을 넘어 국가 공공 AI 인프라 운영 방향과 역할을 새롭게 설계하는 것으로 접근하고 있다. 공공 정보시스템의 민간 클라우드 활용 기준과 데이터센터 운영 방향, 재해복구(DR) 체계 등을 종합적으로 검토해 향후 국가 정보자원 인프라 혁신을 위한 구체적인 실행 전략을 마련할 방침이다. 내년 3월까지 국가망보안체계(N2SF) 등급과 시스템 중요도 등을 종합적으로 고려해 ▲대전 본원에서 운영 중인 693개 정보시스템의 재배치 기준 및 단계별 이전 로드맵 수립 ▲공공 데이터센터(DC) 운영 대안 마련 ▲민간 클라우드 활용 확대에 따른 국정자원 역할 재정립 등 3대 핵심 과업을 수행한다. 특히 경제성과 보안성, 안정성을 종합적으로 분석하고 국내 IT 산업 생태계까지 고려해 국가 공공 정보시스템의 효율적인 재배치 방안을 제시할 계획이다. 공공 정보시스템 중요도와 보안 수준에 따라 시스템별 특성을 분석하고, 국가망보안체계(N2SF)와 시스템 중요도 기준을 적용해 재배치 기준을 마련한다. 이를 바탕으로 공공 데이터센터와 민간 클라우드 등 각 시스템에 적합한 인프라 환경을 검토해 단계적인 이전 로드맵을 구체화할 예정이다. 국가정보통신망 연계 아키텍처 수립도 담당한다. 정보시스템 재배치 컨설팅과 데이터센터 대안과 차세대 AI 인프라 기준 수립, 기존 시스템 현황 분석과 보안체계 적용 등 각 분야의 전문 역량을 보유한 기업들과 협력해 사업의 완성도를 높일 계획이다. 김원태 KT 엔터프라이즈부문 공공금융사업본부장은 “이 사업은 국가 공공 AI 인프라의 새로운 운영 체계와 방향을 설계하는 중요한 사업”이라며 “KT는 행정안전부, NIA와 긴밀하게 협의해 국정자원 정보화전략계획 수립과 AI 정부 실현을 위한 기반 구축에 기여하겠다”고 말했다.

2026.07.14 08:59박수형 기자

엔키화이트햇, '핵테온 2026' 출제·운영 성료

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 지난 9일부터 10일까지 정부세종컨벤션센터에서 열린 '2026 핵테온 세종 국제 대학생 사이버보안 경진대회'의 문제 출제 및 대회 운영을 성공적으로 마쳤다고 13일 밝혔다. 이번 대회는 국가정보원과 세종시가 공동 주최한 사이버보안 행사로, 47개국 216개 대학에서 548개 팀, 총 1799명이 참여해 역대 최대 규모를 기록했다. 엔키화이트햇은 이번 대회 공식 운영사로서 고도화된 실전 해킹 역량이 반영된 문제들을 기획 및 출제했다. 엔키화이트햇은 매년 국제 해킹방어대회 '코드게이트(CODEGATE)', '사이버공격방어대회(CCE)', '화이트햇 콘테스트' 등을 다년간 성공적으로 운영해 온 바 있다. 다년간의 대회 운영 노하우와 세계 수준의 화이트해커 기술력이 이번 대회 출제 문제에도 고스란히 담겼다. 상급 난이도로 출제된 통합형 CTF 문제 'SEJONG-1: Shadow Uplink'는 항공우주 보안의 현실을 반영해 참가자들의 큰 호응을 얻었다. 해당 문제는 참가자가 가상의 세종 지상국 웹 서비스를 해킹한 뒤, 취약한 위성체(SEJONG-1)를 공격하는 시나리오로 진행됐다. 특히 이번 문제는 엔키화이트햇과 고려대학교 세종캠퍼스(연구책임자 최두호 교수)가 공동 기획·개발한 실전형 콘텐츠다. 고려대학교 세종캠퍼스는 교육부 글로컬랩 사업의 일환인 방산기술보호연구소 컨소시엄 멤버로, '첨단방위 사이버 교육훈련장 구축 및 콘텐츠 개발' 과업을 수행하고 있다. 이 과업에서 고려대는 우주항공 및 드론 보안 등 첨단방위보호기술 분야를 담당하며, 실전 중심의 교육·훈련 콘텐츠 개발을 추진중이다. 엔키화이트햇 콘텐츠팀은 실제 위성 시스템을 구현하기 위해 위성 통신의 가시성 특성을 문제 시스템에 반영했다. 통신이 45초 동안 비활성화되고 15초 동안만 활성화되는 제한적인 시간 창을 제공해, 참가자들이 실제 우주 환경과 유사한 제약 조건에서 문제를 해결하도록 설계했다. 나아가 단순한 취약점 탐지를 넘어, 우주 시스템 요소 간의 신뢰 경계가 연쇄적으로 무너지는 과정을 실전처럼 체험하게 문제 해결 과정을 구성해 대회 몰입도를 극대화했다. 김승환 엔키화이트햇 콘텐츠팀장은 "우주·항공 인프라 등 국가 핵심 자산을 향한 사이버 위협이 점차 고도화되는 만큼, 단순 취약점 찾기를 넘어 시스템 간 신뢰 경계가 무너지는 과정을 입체적으로 체감할 수 있도록 문제를 구성했다"며 "앞으로도 독보적인 오펜시브 보안 기술력과 데이터를 바탕으로 참가자들이 실전 감각을 키울 수 있는 콘텐츠를 지속적으로 개발하겠다"고 말했다. 이번 콘텐츠는 대학의 방산·우주 보안 연구역량과 민간 보안기업의 실전 오펜시브 보안 기술을 결합한 산학협력 사례로, 향후 우주·방산 분야 사이버보안 전문인력 양성을 위한 교육 콘텐츠로도 활용될 예정이다.

2026.07.13 20:52김기찬 기자

시큐웨이브, AI 시대 엔드포인트 운영 전략 제시

오픈베이스 자회사이자 팀뷰어(TeamViewer) DEX 국내 총판인 시큐웨이브는 지난 7일 서울 용산구 피스앤파크(로얄파크) 컨벤션에서 열린 'CISO KOREA 2026'에 팀뷰어 코리아와 함께 참가해 AI 기반 엔드포인트 운영 및 디지털 워크플레이스 전략을 소개했다고 13일 밝혔다. 한국정보보호최고책임자(CISO)협의회가 주최하고 과학기술정보통신부와 한국인터넷진흥원이 후원한 이번 행사는 'AI 시대의 CISO 실전노트'를 주제로 개최됐다. AI 확산으로 공격 표면이 빠르게 확대되고 사이버 위협이 고도화되는 가운데, 기업과 기관이 직면한 보안 과제와 대응 전략을 공유하기 위해 마련됐다. 행사에는 한국CISO협의회 회원을 비롯해 공공기관 및 기업 CISO 등 753명이 참석했으며, 총 48개 기업 및 기관이 참여해 AI 시대 보안 전략과 실무 적용 사례를 공유했다. 현장에서는 29개 전시부스와 31개 세션이 마련됐다. 시큐웨이브는 팀뷰어 코리아와 공동 부스를 운영하며 AI 기반 디지털 워크플레이스 환경에서 요구되는 엔드포인트 운영 혁신과 사용자 경험 개선 방안을 소개했다. 특히 AI 활용 확대와 하이브리드 업무 환경 확산에 따라 기존의 사후 대응 중심 운영 체계에서 벗어나 예측과 예방 중심의 운영 방식으로 전환해야 한다는 메시지를 전달했다. 오후 세션에서는 팀뷰어 코리아 김도연 상무가 'CISO를 위한 디지털 워크플레이스 시대의 보안 운영 전략과 실행방안'을 주제로 발표를 진행했다. 김도연 상무는 발표를 통해 "AI 기반 디지털 직원 경험(DEX) 기술이 단순한 IT 운영 효율화를 넘어 보안 운영의 새로운 패러다임으로 자리잡고 있다"며 "특히 사용자보다 먼저 문제 징후를 발견하고 대응하는 예측형 운영 체계를 통해 반복적인 운영 업무를 자동화하고 장애의 근본 원인을 제거함으로써 생산성과 안정성을 동시에 확보할 수 있다"고 강조했다. . 시큐웨이브 관계자는 "AI 도입이 본격화되면서 엔드포인트 운영과 사용자 경험, 보안 관리를 통합적으로 바라보는 접근 방식이 중요해지고 있다"며 "앞으로도 팀뷰어 코리아와 함께 고객의 안전하고 효율적인 디지털 워크플레이스 구축을 지원해 나갈 것"이라고 밝혔다.

2026.07.13 19:26김기찬 기자

AI스페라, 글로벌 AI 보안 운영 플랫폼 토크와 파트너십

사이버 위협 인텔리전스 전문기업 AI스페라(AI SPERA, 대표 강병탁)가 미국 에이전틱 보안 운영 플랫폼 선도 기업 토크(Torq)와 파트너십을 체결했다. 자사의 CTI 솔루션 '크리미널 IP(Criminal IP)'와 토크의 'AI SOC 플랫폼'과 연동한다. 13일 회사에 따르면, 이번 연동을 통해 크리미널 IP의 위협 인텔리전스는 Torq AI SOC 플랫폼의 탐지•조사•대응 워크플로우에 통합된다. 이에 따라 기업 보안관제센터(SOC)는 IP 주소, 도메인, 인터넷 노출 자산 등 주요 보안 지표를 별도 플랫폼으로 이동하지 않고도 자동 분석하고, 위협 수준에 따라 후속 대응까지 연계할 수 있게 됐다. 기존 보안 운영 환경에서는 급증하는 보안 경보를 처리하기 위해 여러 위협 인텔리전스 플랫폼을 수동으로 오가며 위험 여부를 판단해야 하는 부담이 있었다. 크리미널 IP와 Torq AI SOC 플랫폼의 연동은 이러한 과정을 자동화해 보안 운영 속도와 대응 효율을 높이는 데 초점을 맞췄다. 기술적으로는 Torq AI SOC 플랫폼에 IP, 도메인, 자산 등 보안 지표가 유입되면 플랫폼이 해당 지표를 크리미널 IP의 위협 인텔리전스 서비스로 자동 전달하는 방식이다. 크리미널 IP는 해당 IP의 악성•의심 여부, 도메인의 악성•피싱 연계 여부, 인터넷 노출 자산의 위험 요소와 취약점 악용 가능성 등을 실시간으로 분석한다. Torq AI SOC 플랫폼은 이렇게 보강된 인텔리전스를 기반으로 심각도와 대응 경로를 판단한다. 이번 연동으로 Torq AI SOC 플랫폼은 크리미널 IP가 제공하는 IP 평판 조회, 악성•의심 활동 분석, VPN•호스팅 기반 위협 탐지, DNS 서버 안전성 평가, 도메인 인텔리전스 리포트, 인터넷 노출 자산 및 서비스 정보 검색, 취약점 공격 정보 분석 등 주요 기능을 활용할 수 있다. 이를 통해 보안팀은 유입되는 IP, 도메인, 자산 정보를 자동으로 분석하고, 악성으로 확인된 지표에 대해서는 보안 체계 전반에서 차단•격리 등 대응 조치를 자동화할 수 있다. 또한 공격표면 조사 과정에서도 자산별 노출 정보와 취약점 맥락을 함께 확인해 분석 효율을 높일 수 있다. 강병탁 AI스페라 대표는 “이번 파트너십은 크리미널 IP의 위협 인텔리전스가 단순 분석 정보를 넘어 실제 보안 대응 자동화로 연결된다는 점에서 의미가 있다”며 “AI스페라는 글로벌 보안 운영 자동화 생태계에서 크리미널 IP의 활용 범위를 지속적으로 확대해 나갈 것”이라고 말했다. Eldad Livni Torq 공동창업자 겸 CINO는 “Torq는 세계적인 사이버 보안 기업들과 파트너십을 맺고 있으며, 크리미널 IP를 파트너 생태계에 맞이하게 되어 기쁘다”며 “이번 협력을 통해 방대한 데이터를 기반으로 한 위협 인텔리전스와 신속한 AI 기반 대응 역량을 결합해 기업들이 마주하는 다양한 보안 위협에 대응할 것”이라고 덧붙였다. 한편 크리미널 IP와 Torq 연동은 Torq AI SOC 플랫폼에서 이용할 수 있다. AI스페라는 최근 공격표면관리(ASM)를 AI 기반 위협 노출 관리 체계로 확장하는 차세대 전략 'AITEM(AI-based Threat Exposure Management)'을 제시하고 있으며, 이번 파트너십을 통해 크리미널 IP의 위협 인텔리전스를 보안 운영 자동화와 대응 영역으로 넓혀 나갈 계획이다.

2026.07.13 18:15방은주 기자

해킹 책임, '제재' 넘어 '피해 구제'로…기업 보안 투자 늘어날까

앞으로 해킹, 랜섬웨어(Ransomware) 등 침해사고로 정보통신서비스 장애가 2시간 이상 이어질 경우 기업에서 이용자에게 사고 사실을 알려야 하는 의무가 생겼다. 또한 침해사고를 신고한 날부터 14일 내로 이용자의 피해구제 방안을 정부에 제출해야 한다. 정부 조치가 단순 기업의 제재에 그치는 것이 아니라, 소비자 피해 구제까지 연결될 수 있도록 하는 것이 핵심이다. 그러나 결국 기업이 부담해야 할 책임 범위가 늘어난 만큼 보안의 중요성은 더욱 커졌다. 이에 안티 랜섬웨어 등 침해사고에 대응하는 솔루션에 대한 투자가 활성화될 수도 있다는 전망이 나온다. 13일 과학기술정보통신부 등에 따르면 최근 정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법) 시행령 일부개정령안이 입법예고됐다. 개정 시행령에는 침해사고로 정보통신서비스 장애 또는 중단이 2시간 이상 발생한 경우 사업자가 이용자에게 사고 사실을 통지하고, 침해사고를 신고한 날부터 14일 이내에 이용자 피해 구제 조치 내용과 결과를 제출하도록 하는 내용이 담겼다. 통지 내용에는 사고 발생 시점과 원인, 피해 내용, 대응 현황, 이용자가 피해를 줄이기 위해 할 수 있는 방법, 피해구제 절차, 담당 부서 연락처 등이 포함됐다. 이를 통해 기업의 사이버 침해사고가 신고·수습·제재 등을 넘어 이용자 피해 구제에 초점을 맞춤으로써 기업의 책임 범위를 확장시켰다. 최근 보안 관련 규제는 강화 추세다. 오는 9월11일부터는 개인정보 유출 사고가 발생한 기업에 대해 전체 매출액의 최대 10%까지 징벌적 과징금을 부과하는 제도가 시행될 예정이다. 또 내년부터는 정보보호 투자 공시 의무 대상이 전체 상장사 및 ISMS(정보보호관리체계) 인증 의무 기업 등을 대상으로 확대된다. 지난해부터 잇달은 해킹 사고로 개인정보 유출, 정보통신서비스 이용 불가 등 피해가 확대된 만큼 사고가 발생한 기업에 더 많은 책임을 부여함으로써 보안 투자 확대를 유도하기 위함으로 풀이된다. 정보통신서비스가 2시간 이상 중단되는 수준의 공격은 해킹으로 인한 침입이 발생해 이를 조치하기 위함이거나, 랜섬웨어 공격으로 서비스가 마비돼 정상적으로 운영이 불가능한 경우, 분산서비스거부(DDoS) 공격이 대표적이다. 따라서 관련한 보안 솔루션 투자 확대가 점쳐지고 있다. 전문가들도 정보통신망법 개정, 보안 관련 컴플라이언스 강화로 보안 투자가 확대될 것으로 전망했다. 염흥열 순천향대 정보보호학과 명예교수는 "정부가 정보통신망법 개정 등으로 침해사고 사전 예방 조치를 강화한 것으로 보인다"며 "이에 따라 기업이나 조직에서도 보안에 사전 투자하는 데 도움이 될 수 있을 것으로 생각된다"고 말했다. 다만 보안업계에서는 아직 신중한 태도를 견지하고 있다. 홍승균 에브리존 대표는 "해킹은 여러 형태가 있고, 사고에 여러 정황이 있기 때문에 정확히 투자 활성화를 예측하기는 어렵다"면서 "안티 랜섬웨어 시장의 수혜를 기대하기에도 한정적"이라고 밝혔다.

2026.07.13 17:56김기찬 기자

'스패로우 엔터프라이즈' 조달청 디지털서비스몰 등록

애플리케이션 보안 전문기업 스패로우(대표 장일수)가 자사 애플리케이션 보안 테스팅 통합 솔루션 'Sparrow Enterprise v1.0'(이하 스패로우 엔터프라이즈, Sparrow Enterprise)을 조달청 디지털서비스몰에 등록했다. 이를 기념한 프로모션도 진행한다. 오픈소스와 AI 생성 코드를 활용한 SW(소프트웨어) 개발 방식이 확대되고 공급망이 복잡해짐에 따라, 취약점을 노린 공급망 공격이 전세계적으로 급격히 증가하고 있다. SW 공급망 공격에 따른 글로벌 피해액은 2023년 460억 달러에서 2031년 1380억 달러로 증가할 전망이다.이에 정부는 지난달 'SW 공급망 보안 강화 로드맵'을 발표하고, 시큐어코딩 등 안전한 SW 개발 방법론 준수와 공공분야 SBOM(소프트웨어 자재명세서) 관리, 공급망 위험 실시간 모니터링 등을 강조한 바 있다. 13일 회사에 따르면 스패로우는 이러한 정책 방향에 맞춰 공공기관이 SW 공급망 보안 체계를 보다 쉽게 구축할 수 있게 '스패로우 엔터프라이즈(Sparrow Enterprise)'를 조달청 디지털서비스몰에 등록했다. '스패로우 엔터프라이즈'는 소스코드 보안약점 및 품질 결함 분석, 웹 취약점 분석, 오픈소스 취약점 및 라이선스 분석을 단일 환경에서 제공하는 애플리케이션 보안 테스팅 통합 솔루션이다. 소프트웨어 개발 생명주기 전반에 걸쳐 발생 가능한 보안 취약점을 사전에 식별하고 예방하며, CI/CD 등 개발 환경과의 연동으로 분석을 자동화할 수 있게 지원한다. 또한 SPDX, CycloneDX 등 국제 표준 형식으로 SBOM을 자동 생성하고, 생성된 SBOM을 스패로우 엔터프라이즈에 등록해 SW의 구성요소를 가시화하는 것도 가능하다. 이를 통해 공공기관은 SBOM 기반의 공급망 보안 체계를 구축해 향후 강화될 SBOM 관리 및 공급망 위험관리 요구사항에 선제적으로 대비할 수 있다. 오픈소스 취약점 유무에 따라 반입을 통제하는 관리 포털도 제공해 리스크를 사전에 검증하고 차단할 수 있다. '스패로우 엔터프라이즈'는 플랫폼, 사용자 계정, 분석 권한 라이선스로 구성돼 프로젝트 규모와 사용자 수 등에 맞춰 구매 가능하다. 플랫폼은 분석 가능한 프로젝트 수 제한이 없는 얼티밋(Ultimate)과 제한이 있는 스탠다드(Standard)로 나뉘며, 사용자 계정은 5 유저(User) 단위로 구매할 수 있다. 장일수 스패로우 대표는 "SW 공급망 보안은 이제 개발 단계 뿐 아니라 도입과 운영 전 과정에서 지속적으로 관리해야 하는 영역이 되고 있다"며 "스패로우 엔터프라이즈를 통해 공공기관이 안정적인 공급망 보안 체계를 구축하고, SBOM 기반의 SW 가시성을 확보해 보다 안전한 개발·운영 환경을 조성할 수 있게 적극 지원할 것"이라고 밝혔다. 한편 '스패로우 엔터프라이즈'의 조달청 디지털서비스몰 등록을 기념해 스패로우는 공공기관을 대상으로 연말까지 프로모션을 진행한다. 도입 문의를 남긴 고객에게는 선물을 증정하며, 연내 '스패로우 엔터프라이즈'를 도입한 고객에게는 공급망 보안 관리 플랫폼(Standard)과 공급망 보안 현황 진단 컨설팅을 추가로 제공한다.

2026.07.13 16:57방은주 기자

[ZD SW 투데이] NIPA, 2026 오픈소스 아카데미 발대식 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆ 정보통신산업진흥원, '2026 오픈소스 아카데미 발대식' 개최 정보통신산업진흥원(NIPA)은 2026 오픈소스 컨트리뷰션 아카데미 발대식'을 개최하고 국내·외 오픈소스 프로젝트 기여 활동에 참여할 국내 개발자들을 본격 지원한다. 본 아카데미는 국내 개발자가 글로벌 오픈소스 프로젝트의 실제 개발 과정에 참여하여 코드 개발, 기능 개선, 문서화, 오류 수정 등 다양한 형태의 기여(컨트리뷰션)를 수행하도록 지원하는 국내 대표 오픈소스 인재 양성 프로그램이다. 참여자들은 깃허브 기반 글로벌 협업 환경에서 이슈 분석, 코드 리뷰, 협업 및 검토 요청, 기술 토론 등 오픈소스 개발 문화를 직접 경험하며 실무 역량을 키우고, 글로벌 오픈소스 커뮤니티 활동과 개발 경험을 쌓을 수 있도록 지원받는다. ◆ 최용호 갤럭시코퍼레이션 대표, UN AI 행사 피날레 장식 최용호 갤럭시코퍼레이션 대표가 UN 산하 국제전기통신연합(ITU)이 주최한 AI 포 굿 글로벌 서밋(AI for Good Global Summit) 2026 피날레 무대에서 메인 키노트와 K-POP 휴머노이드 로봇 퍼포먼스를 선보였다. 오늘, 내일, 모레–AI의 미래는 인류다'를 주제로 기조연설을 진행한 최 대표는 "AI는 더 똑똑해지는 기술이 아니라 사람의 사랑과 기억, 감성을 지키는 기술로 발전해야 한다"고 강조했다. 연설 말미에는 "AI에 영혼을 불어넣자(Let's Give AI a Soul)"라는 메시지를 전하며 기술 중심의 AI를 넘어 인간성과 문화, 감성을 아우르는 AI의 방향성을 제시했다는 평가를 받았다. ◆아이티센피엔에스, 아메리칸 바이너리·알씨케이와 PQC 시장 공략 '맞손' 아이티센피엔에스(ITCEN PNS)는 미국 양자내성암호(PQC) 전문기업 아메리칸 바이너리, 디지털 트윈 솔루션 프로바이더 알씨케이(RCK)와 함께 국내외 PQC 비즈니스 확대를 위한 전략적 제휴를 체결했다. 3사는 이번 파트너십을 통해 아이티센피엔에스가 보유한 KPQC 알고리즘 기술 및 보안 컨설팅 역량, 아메리칸 바이너리의 PQC 전용 VPN 솔루션, 그리고 국내 공식 파트너인 알씨케이의 사업화 역량과 고객 네트워크를 결합한다. 이를 통해 공공, 금융, 국방, 통신 등 고신뢰 산업군을 대상으로 양자안전 네트워크 보안 시장을 공동 공략할 계획이다. 향후 3사는 국내 주요 산업군 고객을 대상으로 PQC 기반 네트워크 보안 솔루션 제안, 기술검증(PoC) 및 적용 컨설팅을 공동 진행한다. 나아가 국내 시장에 머무르지 않고 글로벌 공공·기업 시장으로도 협력 범위를 확대해 양자안전 네트워크 보안 및 제로트러스트 2.0 대응 모델을 함께 확산한다는 방침이다. ◆위베어소프트, 원콜에 API 관리 솔루션 'API넥스' 공급 원콜은 위베어소프트의 API 관리 솔루션 API넥스(APINEX)를 도입해 오픈 API 플랫폼을 성공적으로 구축했다. 이번 구축은 3개월 만에 커스터마이징, 개발, 테스트까지 완료되었으며, 원콜은 실시간 운송 데이터, 배차 현황, 정산 정보 등 핵심 서비스를 외부 파트너와 개발자가 안전하고 효율적으로 연동할 수 있는 기반을 마련했다. 원콜은 하루 평균 10만 건 이상의 화물 오더를 처리하고, 일 운송료 규모가 100억 원에 달하는 대형 화물 운송 네트워크를 운영하고 있다. 전국 7만여 명의 화물 기사가 활동하며, 물류·유통·보험 등 연관 산업과의 협업 확대를 위해 오픈 API 전략을 추진해 왔다. 또한 보안 강화를 위해 위베어소프트의 SSL 인증서 관리 솔루션 서트베어(CertBear) 도입도 결정했다. 짧아지는 SSL 인증서 유효기간에 맞춰 인증서 관리 자동화가 필수적이라는 판단에 따라 도입을 확정했다. ◆ 비즈뿌리오, 알림톡 전용 '이미지 메이커' 출시 비즈뿌리오를 운영하는 다우기술은 카카오톡 알림톡에 포함되는 이미지를 손쉽게 완성할 수 있는 '이미지 메이커' 기능을 출시했다고 밝혔다. 이미지 메이커는 다른 외부 디자인 툴을 이용하지 않고도 비즈뿌리오 서비스 내부에서 한 번에 해결할 수 있는 것이 가장 큰 강점이다. 별도의 학습이 필요 없을 만큼 직관적인 구성으로 알림톡의 목적에 맞는 배송 출발 안내, 결제 완료 등 텍스트를 입력한 뒤 화면에 제공되는 다양한 스타일의 아이콘 중 하나를 선택하기만 하면 된다.

2026.07.13 16:52남혁우 기자

디지털 통합 인증, 제주 상륙…신원확인 스마트폰 하나로 가능

라온시큐어(대표 이순형·이정아)가 제주 지역 주요 신원·자격 정보를 모바일 기반으로 통합한다. 라온시큐어는 제주도의 '제주 디지털 통합 신원인증 체계 구축사업'에 참여해 플랫폼 설계 및 구축을 수행할 예정이라고 13일 밝혔다. 내년 1월 시범서비스 예정인 이번 사업은 제주도민, 명예도민, 재외도민, 4·3 희생자·유족 등 제주 지역 주요 신원·자격 정보를 모바일 기반으로 통합하는 것이 핵심이다. 실물 카드 중심으로 발급 및 관리되던 증명을 모바일 전자지갑으로 전환해 신원 및 자격 확인 절차를 한층 간소화할 계획이다. 라온시큐어는 서비스가 시작되면 이용자들이 모바일 앱에서 본인 확인 후 신원 증명을 발급하고, 스마트폰으로 필요한 자격을 제시할 수 있는 환경이 마련될 것으로 예상했다. 또한 공공·관광·문화시설·대중교통에서 도민 자격이나 감면 대상 여부를 간편히 확인받을 수 있어 일상 속 이용 편의성과 행정 효율성이 함께 높아질 전망이다. 아울러 라온시큐어는 이번 사업에서 모바일 신원 증명 전자지갑, 블록체인 기반 신원 인증 플랫폼, 발급·운영 관리 시스템, 온·오프라인 검증 체계 등 통합 신원 인증 체계 전반을 설계한다. 신원·자격 정보의 발급부터 보관, 제출·검증까지 전 과정을 하나의 인증 흐름으로 연결할 계획이다. 특히 모바일 신분증 발급 시스템에 적용된 '분산신원인증(DID)' 기술이 적용될 예정이다. DID는 이용자가 자신의 신원 및 자격 정보를 직접 소유하고 관리할 수 있도록 하는 기술을 말한다. 여기에 검증 가능한 '자격증명(VC)'과 블록체인 기술을 결합해 신뢰성, 개인정보보호, 보안성을 동시에 확보한다. 이용자는 전체 개인정보를 제시하지 않고도 도민 자격이나 감면 대상 여부 등 필요한 정보만 선택적으로 증명하는 것도 가능하다. 라온시큐어는 이번 신원 인증 인프라를 지역화폐, 디지털 관광증, 민간 제휴 서비스 등과의 연계 가능성을 고려해 개방형 디지털 인증 구조를 반영할 방침이다. 이를 통해 행정은 물론 관광·소비·생활 영역까지 확장 가능한 체계를 마련할 수 있다. 이순형 라온시큐어 대표는 "웹3 시대의 디지털 인증은 개인의 신원·자격·권한을 안전하게 증명하고 다양한 분야로 연결하는 신뢰 인프라가 될 필요가 있다"며 "앞으로도 국가 모바일 신분증에서 검증한 기술력을 바탕으로 공공과 민간을 아우르는 인증 생태계를 넓혀가겠다"고 밝혔다.

2026.07.13 16:21김기찬 기자

윗유, 청담에 새 사옥..."글로벌 숏폼 커머스 시장 공략"

윗유(대표 차재승)가 신사옥 이전을 완료하고, 글로벌 시장 정조준을 위한 '밸류업' 전략을 본격화한다. 13일 회사에 따르면 윗유는 숏폼 크리에이터, 커머스, 미디어 솔루션 전반을 아우르는 전문 조직으로 빠르게 확장해 왔다. 이번 사옥 이전을 통해 윗유는 청담 신사옥을 중심으로 기존 라이브 스튜디오, 크리에이터 전용 공간인 '윗유하우스'를 아우르는 약 1000평 규모의 대형 숏폼 인프라를 완성하게 됐다. 특히, 이번 사옥은 윗유의 숏폼 전문가(LSFX)들이 업무 역량을 극대화하고, 차별화된 콘텐츠 경쟁력을 확보할 수 있도록 설계됐다. 대표적인 시설인 실내 수영장과 멀티 스튜디오는 구성원의 복지를 넘어 '수중 및 워터 콘셉트 촬영'이 가능하도록 만들어졌다. 1층 '윗유하우스 원'은 크리에이터들이 외부 대관 없이 상주하며 교류하고 콘텐츠를 제작할 수 있는 오픈 커뮤니티 공간으로 마련됐다. 공간마다 윗유의 성장 스토리와 글로벌 비전도 돋보인다. 지하 1층 '윗유 스퀘어'에는 윗유의 도약을 이끈 초기 핵심 구성원의 여정을 기록한 'Wall of Fame'을 조성해 기업의 헤리티지를 표현했다. 건물 옥상 루프탑에는 세계 주요 15개 도시의 방위각과 시차를 표기한 '글로벌 이정표 조형물'을 설치했다. 이외에도 실제 구성원들의 하루 동선과 행동 패턴을 분석한 사용자 경험(UX) 중심 설계에 'IoT 기반 스마트 조명'과 자체 스마트 출입 시스템 '윗유 패스' 등을 도입해 보안과 효율성을 극대화했다. 차재승 윗유 대표는 “사무실 하나 없이 시작한 회사가 6년 만에 강남구 청담동에 사옥을 마련하게 돼0 감회가 남다르다”며 “앞으로 크리에이터와 임직원 모두가 마음껏 꿈꾸고 성장하며 숏폼 크리에이터 시장의 개척자로 흔들림 없이 정진하겠다”고 말했다.

2026.07.13 15:40백봉삼 기자

데브올컴퍼니 청구스, LLM 기반 'AI 미수 회수 에이전트' 개발

청구스에 국산 대규모언어모델(LLM)을 활용한 소액 미수금 회수 업무가 추가될 예정이다. 청구스 운영사 데브올컴퍼니는 지난 11일 중소벤처기업부와 서울경제진흥원이 주관하는 '2026 초격차 스타트업 프로젝트 모두의 챌린지 AX' LLM 분야에 선정됐다고 밝혔다. 이 회사는 청구스의 '소액 채권 관리 LLM'을 개발하고 있다. 해당 LLM은 '채무자 한 명당 AI 에이전트 한 명'을 배정하는 구조로 개발 중이다. 회사 측에 따르면 채무자의 상황과 대응 이력에 맞춰 사전에 통제된 범위에서 상환을 안내하고 협상을 진행하며, 규정을 벗어나거나 별도의 판단이 필요한 사안은 담당자에게 자동으로 넘긴다. 특히 반복적이고 표준화할 수 있는 의사소통은 AI가 하고, 주요 판단과 최종 결정은 사람이 통제하도록 설계한다. 채무자마다 사정과 반응이 달라 담당자가 일일이 대응해야 했던 미수금 관리의 업무 부담을 줄이는 데 초점을 맞췄다고 알려졌다. 소액·다건 미수금은 건별 금액에 비해 회수에 필요한 시간과 인력 투입 부담이 높은 편이다. 또 미수금이 누적되면 대손으로 이어져 기업의 현금흐름에도 부담을 줄 수 있다. 이에 회사 측은 실제 현장 데이터를 활용한 개념검증(PoC)을 통해 AI 대응의 통제 가능성과 안전성을 우선 확인한 뒤 기능을 단계적으로 고도화할 계획이다. 앞서 청구스는 청구서 발송과 입금 확인, 미수금 관리부터 전자세금계산서 발행, 카드결제·가상계좌·CMS·지로 연계까지 매출채권 관리 과정을 자동화하는 서비스를 제공 중이다. 장기 연체가 발생하면 최고장 성격의 내용증명 발송과 신용조사, 채권 회수 단계도 지원하고 있다. '모두의 챌린지 AX' LLM 분야는 자체 LLM을 보유한 기업과 스타트업이 협업해 산업별 특화 AI 모델을 개발하고 실증하도록 지원하는 사업이다. 선정 기업에는 실증 비용으로 최대 1억원과 AI 개발 환경 등이 제공된다. 데브올컴퍼니는 2024년 설립됐으며 부산 연제구에 본사를 두고 있다. 등록특허 2건을 보유하고 규제 준수형 연체 알림 관련 특허를 출원했으며, 품질경영 ISO 9001과 정보보안 ISO 27001 인증을 취득했다는 것이 회사 측의 설명이다.

2026.07.13 14:39이도원 기자

베스핀글로벌, AIA생명 생성형 AI 상담시스템 구축…금융권 컨택센터 공략

베스핀글로벌이 금융권 생성형 인공지능(AI) 상담 어시스턴트 구축 역량을 바탕으로 AI 컨택센터(AICC) 시장 공략을 강화한다. 보안 규제가 엄격한 프라이빗 클라우드 환경에서도 실제 상담 업무에 활용 가능한 AI 상담 시스템을 구현해 금융권 AI 에이전트 도입을 확대한다는 전략이다. 베스핀글로벌은 AIA생명의 차세대 고객 상담 혁신 프로젝트를 지원하고 핵심 기능인 'AI CSR 어시스턴트(AICSR)'를 구축했다고 13일 밝혔다. 이번에 정식 오픈한 AICSR은 생성형 AI 기반 상담사 업무 지원 시스템이다. 생성형 AI 기반 답변과 상담 스크립트를 추천하고 상담 이력 요약과 유형 분류 등 후처리 업무를 자동화하는 것은 물론 직전 상담 내용 요약과 고객 만족도 평가 분석 기능도 제공한다. 이를 통해 상담사는 방대한 업무 매뉴얼을 일일이 찾아보지 않고도 보다 빠르고 일관된 고객 응대가 가능해졌다는 게 회사 측 설명이다. 특히 상담사가 직접 작성하던 상담 이력을 AI가 자동으로 생성하고 상담 데이터를 체계적으로 분류하도록 구현해 고객의 소리(VOC) 데이터를 자산화할 수 있는 기반도 마련했다. 이는 상담 품질 향상과 고객 중심 서비스 고도화를 동시에 지원한 사례로 평가된다. 이번 프로젝트는 금융권 프라이빗 클라우드 기반 폐쇄형 환경에서 소형언어모델(SLM)을 활용해 구축됐다는 점이 특징이다. 최신 AI 모델 활용에 제약이 있는 환경에서도 실제 현장에서 활용 가능한 수준의 생성형 AI 서비스를 구현하는 데 중점을 뒀다. 베스핀글로벌은 검색 정확도를 높이기 위해 데이터 인덱싱과 검색 구조를 반복적으로 고도화했으며 문서 파싱과 임베딩, 답변 생성 등 각 단계별로 다양한 SLM을 검증해 최적의 모델 조합을 도출했다. 아울러 생성형 AI 전문 인력으로 구성된 '엑스퍼트 팀'이 프로젝트 전 과정에 참여해 문서 표준화와 AI 성능 평가 체계를 구축하며 서비스 완성도를 높였다. 회사는 이번 구축 경험을 바탕으로 AI 에이전트 활용 범위를 상담 지원을 넘어 상담사 교육과 품질관리(QA), VOC 분석 등 컨택센터 운영 전반으로 확대해 금융권 AI 전환을 지원할 계획이다. 한선호 베스핀글로벌 최고AI책임자(CAIO)는 "이번 프로젝트는 보안과 규제가 엄격한 금융권의 프라이빗 클라우드 환경에서도 현장 업무에 즉시 적용 가능한 고품질 AICSR을 구현해 낸 사례"라며 "앞으로도 차별화된 데이터·AI 기술 노하우를 바탕으로 더 많은 기업이 안전한 환경에서 AI 에이전트 중심 비즈니스 혁신을 이룰 수 있도록 적극 지원할 것"이라고 강조했다.

2026.07.13 14:17한정호 기자

구글 클라우드, 삼성전자 DX부문 '에이전틱 AI 혁신' 맡는다

구글 클라우드가 삼성전자와 전략적 협력을 확대하며 글로벌 에이전틱 인공지능(AI) 업무 혁신에 나선다. 전용 클라우드 환경을 구축해 생산성을 높이는 동시에 제미나이 모델을 기반으로 차세대 AI 에이전트 체계 전환을 지원한다는 목표다. 구글 클라우드는 삼성전자와 함께 한국을 포함한 전 세계 삼성전자 디바이스경험(DX)부문 임직원에게 '제미나이 엔터프라이즈'를 제공한다고 13일 밝혔다. 회사 측은 이번 프로젝트가 국내 엔터프라이즈 에이전틱 AI 도입 사례 가운데 최대 규모라고 설명했다. 양사는 단순 생성형 AI 활용을 넘어 자율성과 연속성을 갖춘 AI 에이전트 중심 업무 환경을 구축할 방침이다. 삼성전자 DX부문 업무 특성에 맞춘 이중 구조 AI 아키텍처를 도입해 전사적인 에이전틱 워크플로우를 구현할 계획이다. 이번 협력으로 삼성전자 임직원은 제미나이 엔터프라이즈 앱을 통해 사내에 분산된 지식과 데이터를 통합 검색·활용할 수 있게 된다. 다양한 사내 시스템을 연결하는 중앙 게이트웨이 역할을 수행하며 자료 검색 중심 업무를 AI 기반 문제 해결 방식으로 전환하는 것이 핵심이다. 향후 맞춤형 멀티스텝 AI 에이전트 개발을 위한 기반 역할도 맡는다. 구글 클라우드는 엔터프라이즈급 보안과 거버넌스를 갖춘 환경을 제공해 삼성전자가 복잡한 기업 워크플로우를 자율적으로 관리하는 AI 에이전트 체계를 구축하도록 지원할 예정이다. 양사는 장기적으로 개발자는 물론 비개발자도 직접 AI 에이전트를 만들 수 있는 환경을 구축할 계획이다. 구글 클라우드는 로우코드·노코드 기반 에이전틱 프레임워크를 통해 인사와 마케팅 등 현업 부서도 업무에 맞는 AI 에이전트를 직접 개발할 수 있도록 지원할 예정이다. 또 맞춤형 AI 에이전트와 다양한 AI 모델을 구축·확장·관리할 수 있는 개발 프레임워크도 함께 제공할 방침이다. 보안과 데이터 주권도 강화한다. 제미나이 엔터프라이즈는 삼성전자 DX부문 전용 구글 클라우드 테넌트 환경에 직접 배포돼 기업 데이터가 외부로 유출되지 않도록 통제된 환경에서 운영된다. 이를 통해 삼성전자는 업무 인텔리전스와 자동화 워크플로우를 핵심 자산으로 보호하면서도 글로벌 규모의 디지털 워크포스를 안전하게 확장할 수 있게 될 전망이다. 루스 선 구글 클라우드 코리아 사장은 "에이전틱 시대 진정한 업무 혁신은 단순한 생산성 도구를 넘어 깊이 있는 운영 인텔리전스 단계로 나아가야 가능하다"며 "제미나이 엔터프라이즈는 삼성전자 임직원들이 진정한 엔터프라이즈 AI로 들어서는 시작점이자, 조직의 다양한 요구에 맞춰 글로벌 규모 비즈니스 혁신을 가속화하는 안전한 기반이 될 것"이라고 밝혔다.

2026.07.13 13:32한정호 기자

공공시스템 긴급 보안패치 중 장애 발생해도 면책…행안부, 적극행정 인정

행정안전부가 인공지능(AI)이 발견한 고위험 보안 취약점에 대한 신속한 대응을 장려하기 위해 긴급 보안 패치 과정에서 발생한 장애에 대해 공무원 책임을 면제하는 제도를 마련했다. AI 발전으로 취약점 발견 속도가 빨라지는 가운데 공공 정보시스템 운영자들이 장애 발생에 대한 부담 없이 즉각적인 보안 조치를 수행할 수 있도록 적극행정 면책 기준을 명확히 한 것이다. 행정안전부는 최근 적극행정위원회 의견 제시 절차를 통해 정보시스템에서 고위험 취약점이 확인돼 긴급 보안 패치를 수행하는 경우 일정한 요건을 충족하면 이를 적극행정으로 인정하고 면책 요건을 충족한 것으로 의결했다고 13일 밝혔다. 그동안 정보시스템 운영자는 보안 취약점이 발견되더라도 패치 적용 이후 예상치 못한 서비스 장애가 발생할 가능성과 이에 따른 책임 문제 때문에 신속한 조치에 부담을 느껴왔다. 특히 지난해 전 세계적인 IT 장애를 초래한 크라우드스트라이크 사례처럼 보안 업데이트 과정에서 운영체제와의 충돌이 발생할 경우 대규모 서비스 중단으로 이어질 수 있어 공공기관에서도 패치 적용에 신중할 수밖에 없었다. 하지만 최근 AI가 보안 분야에서 인간 전문가 수준을 뛰어넘는 성과를 보이면서 상황이 달라지고 있다. 실제로 고성능 AI 시스템이 오픈BSD 운영체제에서 수십 년간 발견되지 않았던 취약점을 찾아내는 등 취약점 탐지 속도와 범위가 급격히 확대되고 있다. 이에 따라 발견된 위협을 신속하게 차단하기 위한 패치 적용 체계 역시 기존보다 훨씬 빠르게 운영돼야 한다는 요구가 커지고 있다. 행정안전부는 이러한 변화에 대응하기 위해 고위험 취약점에 대한 긴급 보안 패치를 적극행정으로 인정하는 대신, 면책 제도가 무분별하게 적용되지 않도록 구체적인 기준도 함께 마련했다. 면책 적용 대상은 국제 취약점 평가 기준인 CVSS(Common Vulnerability Scoring system) 점수 7.0 이상인 고위험 취약점에 대한 패치 작업, 국가정보원 또는 한국인터넷진흥원(KISA)이 긴급 대응을 권고한 사안, 또는 부서장이 긴급성이 있다고 판단해 승인한 경우로 한정된다. 또한 시스템 운영자는 패치 적용 전 영향도 분석과 원상복구 계획 수립, 사전 테스트를 수행해야 하며, 적용 이후에도 모니터링 등 필수 안전조치를 이행해야 한다. 이러한 절차를 준수한 상태에서 장애가 발생할 경우에는 적극행정 면책 기준을 충족한 것으로 인정받게 된다. 행정안전부는 이번 제도 개선이 AI 시대에 요구되는 초고속 보안 대응 체계를 구축하는 계기가 될 것으로 기대하고 있다. 취약점 발견부터 대응까지 걸리는 시간을 최소화해 공공 시스템의 보안 수준을 높이고, 담당자들이 책임 부담보다 보안 위험 해소에 집중할 수 있는 환경을 조성하겠다는 취지다. 황규철 행정안전부 인공지능정부실장은 "AI가 사람보다 더 빠르게 취약점을 찾아내는 시대에는 대응 속도가 곧 보안 경쟁력"이라며 "이번 제도 개선으로 정보시스템 운영자들이 시급한 보안 위협에 대해 보다 신속하고 적극적으로 대응할 수 있을 것으로 기대한다"고 말했다.

2026.07.13 13:19남혁우 기자

[유미's 픽] "닷컴 버블 잊었다"…부활한 시스코, AI 보안 강자로 재조명

닷컴버블 시절 인터넷 인프라 확산의 대표 수혜주였던 시스코가 인공지능(AI) 시대에선 보안 인프라 기업으로 다시 주목받고 있다. AI가 취약점 발견과 공격 자동화 속도를 끌어올리면서 네트워크 장비와 보안 운영 체계를 함께 가진 시스코의 역할이 커지고 있어서다. 13일 업계에 따르면 시스코는 최근 AI로 자사 제품군 전반의 취약점을 대규모 점검하고 패치 전 공백을 줄이는 런타임 방어 기술을 앞세우고 있다. AI가 취약점을 더 빠르게 찾아내는 만큼 기업 보안의 부담도 탐지 이후 대응 단계로 넓어지고 있다는 판단에서다. 시스코가 겨냥한 것은 취약점 발견 속도와 실제 대응 속도 사이의 간극이다. 과거에는 주요 시스템을 선별해 점검하고 발견된 취약점을 정기 유지보수 일정에 맞춰 고치는 방식이 통했다. 그러나 AI가 코드 분석과 취약점 탐색에 쓰이면서 기업 보안팀이 대응할 수 있는 시간은 빠르게 줄고 있다. 시스코는 이 같은 변화에 맞춰 보안 점검 속도를 대폭 끌어올렸다. 최근 자사 제품군에 걸쳐 25개 이상 프로그래밍 언어로 작성된 18억 줄 코드를 8주 만에 스캔했다. 기존 보안 연구팀 방식으로는 8년가량 걸렸을 규모다.시스코는 점검 속도와 함께 정확도도 전면에 내세웠다. AI가 취약점을 대량으로 찾아내더라도 오탐이 많으면 개발자와 보안팀의 부담만 커질 수 있기 때문이다. 이에 시스코는 프런티어 AI 모델에 자체 보안 연구 조직의 노하우와 우선순위 판단 기준을 결합해 오탐률을 3% 미만으로 낮췄다. 시스코는 취약점 탐지 이후의 대응 공백도 겨냥하고 있다. AI로 취약점을 더 빨리 찾아내더라도 스위치와 라우터, 방화벽 같은 핵심 인프라에 보안 업데이트를 곧바로 적용하기는 어렵기 때문이다. 이를 위해 시스코는 지난 5월 말 미국 라스베이거스에서 진행된 '시스코 라이브 US 2026(Cisco Live US 2026)'에서 '라이브 프로텍트(Live Protect)'를 공개했다. 이 기술은 데이터센터 스위치용 NX-OS에 내장돼 영구 패치 전까지 시스코가 검증한 임시 보호 조치를 운영 중인 장비에 적용하는 방식이다. 시스코는 이 과정을 탈로스와 PSIRT, 외부 AI 레드팀 기업과 연계해 운영한다. 취약점이 확인되면 공격 경로를 분석하고 보완 통제를 검증한 뒤 장비에 적용해 탐지와 패치 사이의 노출 시간을 줄이는 구조다. 네트워크 장비가 주요 공격 표면으로 떠오른 점도 시스코가 보안 인프라 기업으로 거론되는 이유다. 스위치와 라우터, 방화벽은 기업 데이터와 업무 트래픽이 오가는 길목에 있다. 공격자가 이 장비의 취약점을 악용하면 단일 애플리케이션 장애를 넘어 데이터 이동 경로와 내부 시스템 전반에 영향을 줄 수 있다. 이 같은 위험은 AI 에이전트 확산과 맞물려 더 커질 가능성이 있다. 에이전트는 내부 애플리케이션과 데이터베이스, 클라우드 서비스, 협업 도구를 오가며 업무를 수행한다. 이 과정에서 네트워크 경로와 접근 권한, 데이터 이동, 이상 행위가 모두 보안 관리 대상이 된다. 이에 시스코는 AI 에이전트가 향후 기업 네트워크 사용 방식을 바꿀 것으로 보고 있다. 특히 지투 파텔 시스코 제품 총괄 사장은 에이전트형 AI가 기업 네트워크 트래픽을 크게 늘릴 수 있을 것으로 예상했다. 또 시스코는 에이전트형 AI가 확산되면 향후 10년간 기업 WAN 트래픽 증가 폭이 기존 예상치인 약 2.5배에서 약 9배까지 커질 수 있다고 전망했다. 업계 관계자는 "트래픽 증가는 보안 통제 부담으로 이어진다"며 "AI 에이전트가 여러 시스템을 오가면 보안팀은 누가 어떤 권한으로 어떤 데이터를 호출했는지 실시간으로 파악해야 한다"고 설명했다. 이어 "이 때문에 모델 자체를 보호하는 수준을 넘어 AI가 움직이는 경로와 인프라 전체를 관리하는 역량이 점차 중요해질 것"이라고 덧붙였다. 이 같은 분위기 속에 네트워크 장비와 보안 솔루션, 위협 인텔리전스, 관측성 제품을 함께 운영 중인 시스코의 기존 사업도 다시 주목받고 있다. AI가 기업 업무망과 데이터센터, 클라우드 환경 전반에 들어갈수록 네트워크와 보안을 묶어 관리하려는 수요가 커질 수 있어서다.덕분에 최근 월가의 평가도 달라지고 있다. 해외 주요 투자은행들은 지난달 시스코 목표주가를 잇달아 올리며 AI 데이터센터 네트워크 수요와 보안·운영 포트폴리오를 재평가했다. BofA는 목표주가를 135달러에서 150달러로, 모건스탠리는 120달러에서 130달러로, UBS는 95달러에서 132달러로 높였다.시스코 주가도 고점권 흐름을 이어가고 있다. 지난 10일 뉴욕증시에서 시스코는 전 거래일보다 2.48% 오른 121.31달러에 거래를 마쳤다. 장중에는 121.69달러까지 오르며 AI 인프라와 보안 수요를 둘러싼 투자자 기대를 반영했다. 업계 관계자는 "AI 도입이 늘수록 기업은 모델 성능뿐 아니라 AI가 움직이는 네트워크와 데이터 경로를 통제해야 한다"며 "시스코는 네트워크와 보안 운영을 함께 다룰 수 있다는 점에서 AI 인프라 시장의 또 다른 수혜주로 평가받을 수 있다"고 말했다.

2026.07.13 11:42장유미 기자

홈플러스, 오늘부터 대형마트 임시 휴업

기업회생 절차가 폐지된 홈플러스가 운영자금 고갈과 시설 유지·관리 어려움으로 13일부터 대형마트 임시휴업에 들어간다고 이날 밝혔다. 몰 부문은 입점주가 원하는 경우 영업을 계속한다. 홈플러스 측은 “운영자금이 모두 고갈돼 상품대금 지급은 물론 유틸리티 비용 등 매장을 유지하기 위한 운영비 조차 감당할 수 없는 상황”이라며 “더 이상 매장을 정상적으로 운영할 수 없어 보안 및 안전 유지를 위해 13일부터 상황 변화가 있을 때까지 본사 및 대형마트 매장 모두 임시휴업에 들어간다”고 말했다. 이어 “몰 부문은 입점주들이 원하는 경우 영업을 계속할 예정으로, 사고 방지를 위해 안전관리에 만전을 기할 것”이라고 덧붙였다. 앞서 지난 3일 서울회생법원은 홈플러스 회생절차 폐지를 결정하고 오는 20일까지 2000억원의 긴급운영자금 확보방안을 제출할 경우 회생절차 연장을 재고할 수 있다고 밝힌 바 있다. 홈플러스는 20일까지 진행 상황 및 법원의 최종 결정을 지켜보고 영업 재개 여부에 대해 결정할 예정이다.

2026.07.13 10:20김민아 기자

ICTK, 특허계 노벨상 WIPO 글로벌 어워즈 2026 최종 수상

국내 차세대 양자 보안 팹리스(반도체 설계전문) 아이씨티케이(ICTK)가 UN 산하 기구로부터 설계자산(IP) 기술력을 인정받으며 글로벌 보안 시장 영토 확장에 속도를 낸다. 아이씨티케이는 세계지식재산권기구(WIPO)가 주관하는 'WIPO 글로벌 어워즈 2026'에서 최종 수상기업(Winner)으로 선정됐다고 13일 밝혔다. '특허계의 노벨상'으로도 불리는 WIPO 글로벌 어워즈는 지식재산권을 전략적 자산으로 활용해 사업 성장, 신시장 진출, 투자 유치 등에서 독보적인 성과를 창출한 기업을 발굴하는 세계적 시상 프로그램이다. 올해 대회에는 전 세계 126개국에서 1300개 이상의 유망 기업들이 대거 지원해 치열한 경합을 벌였으며, 아이씨티케이는 지난해 최종 후보에 오른 데 이어 올해 마침내 최종 수상기업 명단에 이름을 올렸다. 하드웨어 기반 양자보안 기업이 이 상을 받은 것은 역대 최초 사례다. WIPO 심사단은 아이씨티케이의 독자적인 보안 기술이 가진 사회적·산업적 영향력과 원천 지식재산을 전략적으로 활용해 글로벌 사업 영역을 확장해 온 점을 높이 평가한 것으로 알려졌다. 아이씨티케이의 핵심원천 기술인 'VIA PUF'는 반도체 제조 과정에서 발생하는 미세한 물리적 변수를 활용해 내부적으로 절대 복제가 불가능한 고유값(고유 ID)을 생성하는 물리적 복제방지(PUF) 하드웨어 보안 기술이다. 아이씨티케이는 이 PUF 기술에 양자컴퓨터의 해킹 공격을 막을 수 있는 양자내성암호(PQC)를 결합한 'PQC-PUF 보안칩' 라인업을 선제적으로 구축했다. 이를 바탕으로 글로벌 디바이스 인증, 위·변조 방지, 핵심 보안 키 보호 등 하드웨어 단의 보안 기능을 고도화하며 독보적인 고부가가치 칩셋 포트폴리오를 완성했다. 이번 WIPO 글로벌 어워즈 2026 공식 시상식은 지난 10일 스위스 제네바에서 성황리에 개최됐다. 최종 수상기업으로 선정된 아이씨티케이에는 향후 글로벌 시장 안착을 돕는 최고 수준의 IP·비즈니스 전문가 멘토링 프로그램과 세계적인 비즈니스 네트워크 연계 등 다채로운 후속 지원이 집중 제공된다. 아이씨티케이 관계자는 “이번 Winner 선정은 자사가 세계 최초로 상용화한 VIA PUF 원천기술과 PQC-PUF 보안칩 기술의 글로벌 우수성 및 독창성을 공인받은 쾌거”라며 “이미 지난 5월부터 글로벌 빅테크 기업을 대상으로 보안칩 대량 공급을 개시해 시장에서 사업성을 충분히 입증한 만큼, 이번 WIPO 수상을 글로벌 교두보 삼아 전 세계 디바이스 보안, 공급망 보안, 양자보안 시장에서 글로벌 파트너십과 비즈니스 기회를 가속화해 나가겠다”고 강조했다.

2026.07.13 10:16전화평 기자

국산 AI 모델, 자동차 부품·오피스·공공 업무 적용 확산

한국 인공지능(AI) 파운데이션 모델이 제조와 공공을 비롯한 산업 현장으로 적용 범위를 넓히고 있다. 과학기술정보통신부는 SK텔레콤과 LG AI연구원, NC AI, 업스테이지가 자동차 부품 제조와 사무 업무, 중소기업 AI 전환, 공공 서비스 분야에 국산 AI 모델 활용을 확대한다고 13일 밝혔다. SK텔레콤은 독자 AI 파운데이션 모델 경량화 모델을 자동차 부품 업체 코넥의 생산 현장에 도입한다. 올 하반기부터 코넥의 주조·가공 공정 데이터를 학습한 AI 에이전트를 활용해 현장 실증에 나선다. SK텔레콤은 숙련공이 보유한 경험과 업무 지식을 거대언어모델(LLM)로 데이터화할 방침이다. 이를 학습한 AI 에이전트가 공정 과정에서 발생할 수 있는 오류를 줄이고 작업 방식의 표준화를 지원한다. 독자 AI 모델을 활용해 제조 현장 보안 요구에도 대응한다. 경량화 모델의 연산 효율을 높여 AI 도입과 운영에 필요한 비용 부담도 낮출 계획이다. LG AI연구원과 한컴은 공공·민간 AI 오피스 시장을 겨냥한 전략적 협업을 추진한다. LG AI연구원 AI 모델 '엑사원'을 한컴의 '한컴 어시스턴트'와 '한컴피디아' 등 주요 AI 서비스에 접목할 계획이다. 두 기업은 한컴의 AI 에이전트 기술과 LG AI연구원의 AI 모델·서비스 인프라를 결합한 통합 설루션을 개발할 예정이다. 이를 기반으로 공공기관과 민간기업 사무 업무에 AI 도입을 확대한다는 목표다. NC AI는 이노비즈협회와 국내 중소기업의 AI 전환을 지원한다. 전문 인력 부족과 높은 비용으로 AI 도입에 어려움을 겪는 기업을 대상으로 적은 인프라 자원에서도 고성능 AI를 운영할 수 있는 산업 현장형 아키텍처를 제공한다. 업스테이지와 오케스트로그룹은 국산 AI 모델 '솔라'를 활용한 공공 부문 생성형 AI 서비스를 구축한다. 공공기관별 데이터에 검색증강생성(RAG) 기술을 적용해 기관 업무에 맞춘 답변과 정보를 제공할 계획이다. 이 서비스는 오케스트로 그룹의 AI 설루션 '클라리넷'에 탑재된다. 클라리넷은 다수 공공기관에 도입된 설루션으로 조직 내 반복 업무 자동화와 효율화를 지원한다. 두 기업은 천안·아산에서 추진되는 'AI 특화 시범도시 사업'에도 참여한다. 해당 사업에는 2026년부터 2030년까지 5년간 약 6109억원이 투입된다. AI 인프라와 파운데이션 모델, 엣지 AI, 도시 데이터, 디지털 트윈, 피지컬 AI 등 관련 기술을 개발·실증한다. 김종호 NC AI 글로벌사업실 매니저는 "그동안 다수 중소기업은 AI 도입 필요성을 절감하면서도 비용과 전문 인력 부족으로 도입에 어려움을 겪어왔다"며 "대규모 인프라 투자 없이도 산업과 업무에 최적화된 AI를 활용할 수 있도록 도울 것"이라고 밝혔다.

2026.07.13 09:40김미정 기자

KT, CSAP 인증 '공공형 AI 메일보안' 서비스 출시

KT가 한국인터넷진흥원 클라우드 서비스 보안인증(CSAP)을 획득한 '공공형 AI 메일보안' 서비스를 출시했다고 13일 밝혔다. KT AI 메일보안은 랜섬웨어, 피싱메일 등 이메일을 통한 사이버 위협을 AI 기술로 탐지 차단하는 클라우드 기반 보안 서비스다. 스팸 차단, AI 분석, APT 대응 등 3단계 필터링 체계를 통해 악성 메일을 정교하게 식별하고 차단하며 정상 메일만 고객 메일 서버로 안전하게 전달한다. 이 서비스는 공기업을 비롯한 공공기관과 국립대학교 등 국가 교육기관이 주요 고객이다. 예산과 인프라 구축에 대규모 투자 없이 클라우드 기반 보안 서비스를 활용할 수 있어 공공 교육기관의 디지털 전환과 보안 강화를 동시에 추진할 수 있는 점이 특징이다. 최대 3종의 APT 분석 엔진을 선택적으로 적용할 수 있으며, 지속적인 AI 학습과 보안 고도화를 통해 97% 이상의 악성메일 탐지 정확도를 유지하고 있다. 대부분의 분석이 1분 이내에 완료돼 이메일 수신 지연을 최소화해 업무 불편을 줄이면서도 높은 보안 수준을 확보할 수 있다. KT가 획득한 CSAP는 국가 공공기관에 클라우드 서비스를 제공하기 위해 필요한 국내 대표 보안 인증 제도로, 엄격한 정보보호 기준 충족 여부를 평가해 인증한다. 이번 인증은 AI와 APT 기술이 결합된 이메일 보안 서비스 가운데 국내 최초 CSAP 인증 사례다. 아울러 KT는 보안 담당자 업무 효율성을 높이기 위해 '원뷰(One-View)' 기능을 제공한다. 원뷰는 AI 분석과 다양한 위협 탐지 기술로 확인된 악성 행위 탐지 근거, 발생 내역, 위험도 등을 하나의 화면에서 통합적으로 제공한다. 이를 통해 보안 담당자는 위협을 보다 빠르고 정확하게 파악한 후 신속하게 대응할 수 있다. 전명준 KT 엔터프라이즈서비스본부장은 “최근 이메일을 통한 사이버 공격이 더욱 정교해지고 있는 만큼 공공기관의 중요 정보를 보호하기 위한 선제적 대응이 중요하다”며 “KT는 국내 최초 CSAP 인증을 획득한 AI 기반 이메일 보안 서비스를 통해 공공·교육기관에 최적화된 보안 환경을 제공하고 안전한 디지털 전환을 적극 지원하겠다”고 말했다.

2026.07.13 09:22박수형 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, EUV 공정 고도화…신소재 'PSM' 도입 시작

영국, 가짜 할인·구독 함정 손본다…내년부터 해지 쉽게

‘미국판 싸이월드’ 마이스페이스 부활 예고..."성공 가능할까"

李대통령 "속도전 넘어 전격전"…호남 반도체 클러스터 조기 착공 총력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.