• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9994건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"뚫려도 못 들고나간다"...펜타, 비정형 데이터 암호화 제품 출시

사이버보안 전문기업 펜타시큐리티가 리눅스(Linux) 환경 내 비정형 데이터와 암·복호화 로그까지 포괄 보호하는 비정형 데이터 암호화 제품 'D.AMO onOS v5.0'을 출시했다. 최근 개인정보 유출 사고가 시스템 내 암호화되지 않은 로그나 장기간 방치된 휴면 데이터, 키 관리 소홀 등 보안 사각지대에서 주로 발생하고 있는데 따른 것이다. 'D.AMO onOS v5.0'는 위협 노출면 축소, 유출 시 피해 원천 차단에 초점을 뒀다. 먼저 노후·휴면 데이터까지 누락 없이 암호화해 공격자가 노릴 무방비 지점 자체를 제거한다. 나아가 암·복호화 작업 로그를 포함한 모든 로그 데이터를 암호화함으로써, 설령 데이터가 외부로 유출되더라도 공격자가 평문을 확보할 수 없게 만들어 실질적 피해를 차단한다. 복호화 이력이 안전하게 기록돼 사후 감사·추적의 근거로도 활용된다. 또한 Network File system(NFS), Samba와 같은 대규모 네트워크 파일 시스템 환경에서도 암호화 적용 전후의 성능 차이를 최소화해 평문 환경에 준하는 암호화 성능을 확보했다. 장애 상황에서도 서비스 연속성과 시스템 가용성을 높여 안정적인 운영 환경을 제공한다. 한편 2004년 국내 최초로 암호화 기술을 상용화한 이래 20년 이상 시장 1위를 지켜온 암호 플랫폼 '디아모(D.AMO)'는 공공·금융·민수 등 다양한 산업 분야에서 기술력을 검증받았다. 글로벌 시장에서도 입지를 넓혀가고 있다. 최근 미국 NIST 표준 양자내성암호(PQC)와 한국형 양자내성암호(KpqC) 알고리즘을 탑재하고, 기존 체계와 병행 운용이 가능한 하이브리드 구조를 선보이며 양자컴퓨팅 시대에 대비한 선제적 보안 체계를 구축했다. 정태준 펜타시큐리티 기획실장은 “AI 기반 공격 확산으로 완벽한 차단이 불가능해진 환경에서는 위협 노출면을 축소하고 피해를 최소화하는 전략으로 전환하는 것이 시급하다"며 "공격 대상이 될 수 있는 사각지대를 지우고 데이터가 유출되더라도 읽을 수 없게 만드는 구조야말로 복잡한 인프라 속에서 데이터 통제권을 유지할 수 있는 가장 직관적인 해결책"이라고 밝혔다.

2026.09.02 13:50방은주 기자

테이텀시큐리티, 'REAL 서밋 2026'서 통합 클라우드 전략 선뵌다

클라우드 보안 전문 기업 테이텀 시큐리티(대표 양혁재)가 삼성SDS 컨퍼런스에 참가해 통합 클라우드 보안 플랫폼 및 AI 시대 맞춤형 보안 전략을 총망라한다. 테이텀시큐리티는 오는 9월 8일 서울 삼성동 코엑스 컨벤션센터에서 열리는 삼성SDS의 대표 B2B IT 컨퍼런스 'REAL Summit 2026'에 참가한다고 2일 밝혔다. 'REAL Summit 2026'은 삼성SDS가 'AI 풀스택으로 완성하는 성공적인 AX(인공지능 전환) 혁신의 미래'를 주제로 최신 IT 기술 트렌드와 기업 혁신 사례를 공유하는 행사다. 테이텀 시큐리티는 이번 행사의 플래티넘 파트너로 참가, 클라우드 환경에서 기업의 자산을 안전하게 보호하기 위한 차세대 클라우드 보안 솔루션을 대중에게 선보일 예정이다. 특히 급성장하는 AI 및 데이터 통합 환경 속에서 클라우드 보안 설정 오류 및 컴플라이언스 준수 이슈가 핵심 과제로 부각되고 있는 만큼 이번 행사를 통해 멀티・하이브리드 클라우드 환경에 최적화된 국내 유일 통합 보안 솔루션 체험 기회를 제공한다는 복안이다. 테이텀 시큐리티의 대표 클라우드 보안 서비스인 '테이텀 CNAPP'은 기존에 보안 영역별로 나뉘어져 있던 개별 솔루션을 하나의 플랫폼에서 제공하는 통합 보안 솔루션으로, 실시간으로 클라우드 보안 취약점을 모니터링하고 리포트를 제공하며, 감지된 보안 취약점들을 기반으로 맥락을 분석하여 최적의 보안 시나리오를 제공하는 것이 특징이다. 참관객들은 테이텀 시큐리티 부스에 마련된 데모 콘텐츠를 통해 테이텀 CNAPP의 실시간 모니터링 화면, 보안 리포트 및 컴플라이언스 점검 화면 등을 직접 확인할 수 있다. 행사 당일 테이텀 시큐리티 부스에서는 ▲클라우드 보안 자동화 점검 데모 시연 ▲AX를 위한 보안 컨설팅 ▲AI 신사업 소개 ▲방문객 및 기업 IT・보안 담당자를 위한 다양한 프로모션 프로그램이 함께 진행된다. 컨퍼런스에서는 'AI 시대의 보안'을 주제로 AI 시대 달라지는 보안 위협과 그에 따른 통합 보안 플랫폼의 필요성을 제시한다. AI로 인해 초 단위로 단축된 기업의 시스템 침해 및 공격 속도, 관리되지 않은 이른바 '섀도우 AI(Shadow AI)'에 따른 기업 보안 우려 등 실제 현장에서 발생하는 위협과 대응방안, 나아가 에이전틱 AI(Agentic AI) 시대의 도래에 대비한 AI 통합 보안 대응 솔루션 등을 소개할 예정이다. 테이텀 시큐리티 양혁재 대표는 “국내 최대 IT 혁신의 장인 삼성SDS REAL Summit 2026에 파트너로 참여해 당사의 독보적인 클라우드 보안 기술을 선보이게 되어 뜻깊다”며, “AI 시대로 나아가는 기업들이 안심하고 디지털 전환(AX)을 이룰 수 있도록 통합 보안 패러다임을 지속 제시하겠다”고 전했다.

2026.09.02 13:23김기찬 기자

KISA, 물리보안 시스템 연동 테스트 무료 시행

한국인터넷진흥원(KISA, 원장 이상중)이 '물리보안 시스템 상호운용성 시험'을 본격 시행한다. 서로 다른 제조사와 기종의 물리보안 시스템이 공통 표준에 따라 원활히 연동할 수 있게 하기 위한 것이다. 시험 신청은 오는 7일(월)부터다. 신청 방법, 사전 준비 등 시험에 필요한 주요 내용은 정보보호산업진흥포털에 공개한 '물리보안 시스템 상호운용성 시험 안내서'를 참조하면 된다. 2일 KISA에 따르면, 최근 폐쇄회로 텔레비전(CCTV), 보안용 센서, 출입 통제 등 서로 다른 물리보안 시스템을 연결해 종합적으로 관리하는 통합 보안 서비스 수요가 늘고 있다. 하지만 물리보안 시스템은 제조사와 기종마다 데이터 구조, 연동 방식이 달라 서로 다른 시스템을 연계하려면 시스템별로 별도의 연동 개발이 필요한 상황이다. 이에 한국인터넷진흥원은 2022년부터 '물리보안 통합플랫폼 연구개발'을 통해 서로 다른 물리보안 시스템 간 연동을 위한 표준과 검증 기준을 개발해 왔다. 이번 시험은 그간 개발한 연동 표준을 산업 현장에 확산하고, 표준 적용 제품 간 연계를 지원하기 위해 마련했다. 시험 분야는 ▲통합플랫폼•통합 관제시스템•통합 보안 솔루션 등 '통합시스템' ▲영상보안 시스템·보안용 센서 시스템•출입 통제 시스템 등 '단일시스템' 등 두 종류다. 시험은 물리보안 시스템이 연동 표준에 따라 데이터를 정상적으로 주고받고 처리하는지를 검증하는 방식으로 진행한다. 한국인터넷진흥원은 시험 기준을 충족한 시스템에 한정해 '물리보안 시스템 상호운용성 시험 결과서'를 발급한다. 기업은 자사 시스템의 표준 적용 여부와 연동 기능을 입증할 수 있고, 수요처는 시스템 도입과 연계 시 이를 참고 자료로 활용할 수 있다. 오진영 한국인터넷진흥원 인공지능(AI)보안산업본부장은 “물리보안 시스템이 다양한 환경에서 통합•연계되면서 시스템 간 상호운용성을 확보하는 것이 산업 경쟁력의 중요한 요소가 됐다"면서 “이번 시험을 통해 기업이 자사 시스템의 연동 기능을 객관적으로 검증하고 경쟁력을 높이는 한편 기업 간 협력을 통해 새로운 비즈니스 기회를 만들어 가는 계기가 되길 기대한다”고 말했다.

2026.09.02 12:14방은주 기자

아이오트러스트, 케이웨더와 맞손…날씨 데이터에 지갑·보안 기술 연계

디지털자산 지갑 기업 아이오트러스트가 날씨 데이터에 디지털자산 지갑·보안 기술을 연계한 신사업을 추진한다. 아이오트러스트는 날씨 빅데이터플랫폼 기업 케이웨더와 가상자산 보상형 날씨 관측망 구축을 위한 기술 협력 업무협약(MOU)을 체결했다고 2일 밝혔다. 코스닥 상장사 케이웨더는 1997년 설립된 민간 기상사업자로 인공지능(AI) 날씨예보, 공기질 데이터 분석, AI환기청정솔루션, 기후리스크 관리솔루션을 제공한다. 두 회사는 케이웨더의 날씨데이터 사업과 아이오트러스트의 디지털자산 지갑 디센트의 자체수탁형 하드웨어 월렛, 보안 기술을 연계한 협력 모델을 만든다. 케이웨더의 블록체인, XRP 생태계 관련 사업 협력 방안을 검토한다. 주요 협력 검토 분야는 날씨데이터 탈중앙 물리 인프라 네트워크(DePIN) 프로젝트의 장비 등록과 데이터 수집, 보상 모델과 지갑 활용을 포함한 사용자 흐름 설계다. 한편 아이오트러스트는 자체수탁형 하드웨어 월렛 디센트를 개발·운영하고 있다.

2026.09.02 11:47홍하나 기자

"성수서 제2 도약"...아톤, 본사 여의도서 이전

아톤(대표 김종서, 우길수)이 기존 여의도 파크원에서 성수동 신규 사옥으로 본사를 이전했다. 이전을 계기로 제2 도약에 나선다. 신규 사옥은 성수동1가 서울숲에이원지식산업센터 12층에 위치했다. 아톤이 지난 2021년 매입해 보유해 온 공간이다. 이번 본사 이전으로 12층 전체를 단독으로 사용한다. 성수동은 IT를 비롯해 패션, 문화콘텐츠 등 첨단 산업이 밀집, 신흥 산업 거점으로 부상했다. 아톤은 업종을 가리지 않고 새로운 시도와 실험이 이어지는 성수의 지역적∙문화적 환경을 바탕으로 조직 운영과 사업 추진의 속도를 높인다는 계획이다. 성수 이전은 미래인재 확보 측면도 반영했다. 성수는 IT 인력이 밀집한 동남권과의 접근성이 높아, 폭넓은 인재 풀을 활용할 수 있다는 판단이다. 새 사옥은 층 전체를 단일 공간으로 사용하는 구조를 활용해 팀 간 협업 동선을 최적화했다. 중앙에 공용 라운지와 회의 공간을 배치하고 이를 중심으로 조직별 업무 구역을 연결, 부서 간 이동과 소통이 자연스럽게 이뤄지도록 설계했다. 아톤은 금융권 인증·보안 사업을 기반으로 성장해 왔다. 양자내성암호(PQC)와 디지털자산 보안 등으로 사업 영역을 넓히고 있다. 지난해 출범한 시큐리티센터는 올해 서비스 라인업을 확충하며 게임, 제조, IT 서비스 등 금융 외 산업군에서 신규 고객을 확보했다. 이번 이전으로 아톤은 임차료로 지출하던 비용을 자산으로 전환하는 동시에, 중장기 사업 확장에 대응할 수 있는 공간 운용의 자율성을 갖췄다. 우길수 아톤 대표는 "아톤 기술을 적용하는 영역이 금융과 통신 중심에서 산업 전반으로 확장되고 있는 가운데 성수동은 이러한 변화를 가장 가까이에서 마주할 수 있는 최적의 입지"라며 "새 사옥을 기반으로 기술과 인재에 더욱 집중하겠다"고 말했다.

2026.09.02 11:18방은주 기자

국가 클라우드 보안 개편에 업계 '촉각'…"기존 투자 무력화 우려"

국내 클라우드 서비스 제공사(CSP)들이 정부가 추진하는 국가 클라우드 보안체계 개편을 두고 기존 투자와 인증체계가 무력화될 수 있다는 우려를 제기했다. 새로운 보안 기준 도입 과정에서 국내 CSP가 기존 정책에 맞춰 구축한 인프라와 인증을 충분히 인정하지 않을 경우 추가 투자 부담이 발생하는 만큼 기존 체계와의 연계와 명확한 적용 기준이 필요하다는 주장이다. 2일 업계에 따르면 국가정보원은 국가망보안체계(N2SF)에 맞춰 '국가 클라우드 컴퓨팅 보안 가이드라인' 개정을 추진 중이다. 데이터 중요도와 위험 수준에 따라 보안조치를 차등 적용하는 방향으로, S등급 영역분리 방식과 공공 클라우드 보안요건 등이 주요 쟁점으로 논의되고 있다. 이에 한국인공지능클라우드산업협회 산하 CSP분과위원회는 지난달 26일 국내 주요 CSP가 참석한 가운데 가이드라인 개정과 관련한 회의를 개최했다. 회의에선 제도 개편이 국내 CSP의 서비스 제공·운영과 산업 생태계에 미칠 영향, 정책 변화에 따른 투자 부담, 국내외 사업자 간 제도 적용 형평성 등이 주요 현안으로 논의됐다. 국내 CSP 업계는 데이터 중요도와 위험 수준에 따라 보안조치를 차등 적용하고 공공부문의 클라우드와 인공지능(AI) 활용을 확대하려는 정책 방향에는 대체로 공감하는 분위기다. 다만 새로운 기준을 적용하는 과정에서 기존 정부 정책과 보안기준에 따라 이뤄진 투자가 충분히 인정되지 않을 경우 추가적인 시스템 구축과 재검증이 필요해질 수 있다고 우려하고 있다. 국내 사업자가 기존 제도에 맞춰 선제적으로 투자한 비용이 오히려 부담으로 돌아올 수 있다는 지적이다. 국내 CSP들은 그동안 국가·공공기관에 클라우드 서비스를 제공하기 위해 국내 데이터센터와 보안 설비, 운영 인력, 전용 관리 체계와 물리적 분리환경 등에 지속적으로 투자해왔다. 기존 클라우드 보안인증과 구축·운영체계가 새 제도에서 인정되지 않으면 동일하거나 유사한 항목에 대한 재투자와 재검증으로 비용 부담이 커지고 서비스 전환 기간도 길어질 수 있다는 게 업계 우려다. 이에 기존 인증 결과와 구축·운영 체계를 최대한 인정하고 가이드라인 개정으로 변경되거나 추가되는 항목을 중심으로 검증하는 방안을 검토해야 한다고 제안했다. 클라우드와 AI 인프라별 보안요건을 보다 구체적으로 제시해야 한다는 요구도 나왔다. 서버·스토리지·네트워크·보안·가상화 등 기존 클라우드 인프라뿐 아니라 그래픽처리장치(GPU) 기반 AI 인프라와 AI 서비스 환경까지 고려해 구성요소별 보안요건과 분리·보호기준을 명확히 해야 한다는 설명이다. 업계는 관련 기준이 불명확할 경우 공공기관과 검증기관, CSP마다 해석이 달라져 서비스 설계부터 구축·검증까지 혼선이 발생할 가능성이 있다고 보고 있다. 다양한 클라우드·AI 서비스의 기술·운영 환경을 반영한 세부 지침을 마련하고 이 과정에서 실제 서비스를 운영하는 CSP 의견을 반영해야 한다는 제언이다. 아울러 국내외 사업자 간 형평성도 쟁점으로 떠올랐다. 클라우드 보안체계가 국제기준과 다양한 서비스 운영방식을 수용하는 과정에서 사업자의 국적이나 규모보다 실질적인 보안 수준과 서비스 관리·통제 가능성을 중심으로 동일한 기준을 적용해야 한다는 게 업계 입장이다. 특히 기존 정부 보안정책을 준수하기 위해 국내 CSP가 투자한 인프라와 인증체계가 제도 개편 이후 불리하게 작용해선 안 된다는 지적이다. 업계는 보안 수준을 유지하면서도 국내외 사업자 간 제도 적용 형평성과 국내 클라우드 산업의 경쟁력을 함께 고려해야 한다고 주장했다. 제도 시행 전 충분한 준비기간을 확보해야 한다는 요구도 제기됐다. 세부 적용기준이 명확하지 않은 상황에서 제도가 시행될 경우 CSP의 서비스 설계와 상품화가 지연되고 추가 시스템 변경과 비용 부담으로 이어질 수 있어서다. 이에 업계는 개정안과 함께 세부 해설과 검증절차를 사전에 안내하고 기존 인증·운영체계를 새로운 제도와 연계할 수 있는 단계적인 전환 방안을 마련해야 한다는 입장이다. 신규 클라우드·AI 서비스 개발 이후 보안 요건 부적합으로 재개발하거나 투자 손실이 발생하는 것을 막기 위해 개발 초기 단계에서 보안 요건을 확인할 수 있는 사전 검토·컨설팅 절차를 도입해야 한다는 의견도 나왔다. 협회는 지난달 CSP분과위원회 회의와 서면 의견수렴에 이어 후속 회의와 참여기업별 심층 간담회를 진행할 예정이다. 기존 인증 연계방안과 보안요건 적용범위, 서비스 제공·운영상 예상되는 영향, 적정 준비기간, 국내외 사업자 간 제도 적용 형평성 등을 중심으로 현장 의견을 구체화할 계획이다. 업계 관계자는 "이번 가이드라인 개정이 공공부문 클라우드·AI 활용을 확대하는 계기가 되기 위해선 보안 요건의 합리화와 함께 기존 투자·인증 체계의 연속성, 명확한 적용 기준, 충분한 준비기간 및 국내 클라우드 산업의 경쟁력이 함께 고려돼야 한다"고 밝혔다.

2026.09.02 11:00한정호 기자

700만명 모은 토스 '페이스페이'…"보안 난이도, 금융권 수준 강화"

최근 편의점이나 카페 등에서 얼굴 인식으로 결제하는 모습을 종종 볼 수 있다. 결제 단말기에서 얼굴 인증에 성공하면 등록된 카드로 자동 결제가 이뤄진다. 지갑이나 스마트폰이 없어도 토스에 결제 수단과 얼굴 인증을 등록하면 누구나 '페이스페이'를 이용할 수 있다. 토스는 지난해 3월 서울 일부 지역에서 페이스페이를 시범 출시한 뒤 같은 해 9월 전국으로 확대하며 정식 출시했다. 이후 약 5개월 만에 가입자 200만명을 돌파했고 최근 누적 가입자는 700만명을 넘어섰다. 토스의 얼굴인식 모델은 자체 기술을 기반으로 한다. 서비스 초기에는 외부 솔루션을 도입했지만 기술 내재화를 위해 독자 솔루션 개발에 나섰다. 현재까지 400만명의 사용자 얼굴 이미지를 모델 학습에 활용했으며, 나머지 300만명 이미지도 학습할 계획이다. 페이스페이 출시 1주년을 맞은 토스는 빠르게 늘어나는 이용자 수요에 맞춰 보안 강화 등 기술 고도화에 나서고 있다. 지디넷코리아는 지난달 26일 서울 서초구 토스 신논현 오피스에서 페이스페이 기술을 이끄는 신종주 토스 페이스모델링팀 리더를 만나 인터뷰를 진행했다. 페이스페이, 700만명 중 한 명 찾는 기술 신 리더는 페이스페이 인식 기술을 사용자의 얼굴을 찾고 식별하는 기술이라고 설명했다. 먼저 이용자의 얼굴 유무를 판단한 뒤 해당 이미지를 서버로 보내 기존 데이터베이스(DB)와 비교한다. “인증을 시도한 사용자가 기존에 등록된 700만 명 중 누구인지 찾아내는 일”이라는 것이 신 리더의 설명이다. 사용자를 식별하는 것만큼 등록되지 않은 사용자를 구별하는 것도 중요하다. 그는 “미등록 사용자가 결제를 시도했을 때 내부 DB에 없는 사람이라는 것도 알아내야 한다”며 “미등록자가 700만명 중 한 명으로 인식되면 결제 사고로 이어지기 때문”이라고 강조했다. 페이스페이는 은행 뱅킹 앱이나 증권사 모바일트레이딩시스템(MTS) 등 전통 금융권에서 제공하는 얼굴인증 서비스와 차이가 있다. 대부분 금융사의 얼굴인증 서비스는 스마트폰 제조사가 제공하는 단말기 기능을 활용한다. 페이스페이는 크게 네 가지 모델로 구성된다. ▲사용자의 얼굴을 찾아내는 페이스 디텍션 모델 ▲마스크 착용 여부 등을 판별하는 페이스 퀄리티 어세스먼트 모델 ▲사진 등 가짜 얼굴을 찾아내는 라이브니스 디텍션 모델 ▲해당 얼굴이 누구인지 구분하는 페이스 레코그네이션 모델이다. 결제 순간에는 위변조를 탐지하는 라이브니스 기술과 이상거래탐지시스템(FDS)이 동시에 작동한다. 닮은꼴·쌍둥이는 '추가 인증'으로 안전장치 토스 페이스페이는 사용자에게 생긴 미묘한 외모 변화도 포착한다. 안경이나 화장법을 바꾸거나 모자를 쓰는 수준의 변화는 모델 트레이닝을 통해 인식할 수 있도록 했다. 다만 성형수술 등으로 인상이 크게 달라진 경우에는 인식되지 않을 수 있어 얼굴을 재등록해야 한다. 반대로 형제, 자매, 쌍둥이처럼 사용자와 닮은 사람이 페이스페이 인증을 시도하면 어떻게 될까. 토스는 지금까지 문제가 발생한 적은 없지만 만일의 가능성에 대비해 안전장치를 마련했다. 사용자가 별도로 설정하지 않아도 닮은 얼굴이 있는 경우 얼굴인식 이후 휴대폰 뒷자리 입력 등 2차 인증을 거치도록 했다. 신 리더는 “형제, 자매의 경우 지금까지 (얼굴인식 서비스에서) 큰 문제는 없었다”며 “다만 쌍둥이의 경우 육안으로 보기에도 구별하기 어려울 정도로 닮은 분들이 있는데 사람이 구분하지 못하는 것은 기계도 어렵다”며 사실상 전 세계가 공통으로 겪는 기술적 한계라고 설명했다. 꼭 쌍둥이가 아니더라도 닮은 이용자가 있는 경우 동일하게 적용한다. 그럼에도 오결제가 발생하면 안심보상제를 통해 전액 보상한다는 것이 토스 측 설명이다. 사용자 늘자 보안도 강화…얼굴 정보 암호화 최근 페이스페이 사용자가 빠르게 늘면서 토스는 금융권 수준의 보안 적용에 나섰다. 토스는 이용자 얼굴 이미지별 숫자 고유값인 벡터를 암호화해 서버에 저장하고 있다. 페이스페이 결제 과정에서 이용자 얼굴과 기존 데이터를 비교할 때도 벡터를 암호화한 상태로 처리한다. 신 리더는 “중요한 것은 암호화된 값을 복원할 수 없어야 하는 것”이라며 “그러니까 해커가 벡터를 탈취하더라도 복호화 키는 토스가 가지고 있어 탈취 데이터는 무의미해진다”고 비유했다. 이와 함께 토스 소속 화이트해커와 블랙해커가 페이스페이 서버의 취약점을 파악하고 대응하고 있다. 신 리더는 “사용자가 늘어날수록 보안 난이도가 점점 높아져서 바쁘게 움직이고 있다”고 말했다. 한편 토스는 IT 기술을 활용해 간편송금 등 다양한 서비스를 한 플랫폼에서 공급하는 기업이다.

2026.09.02 10:52홍하나 기자

파수 AI, 새 소스코드 보안 솔루션 출시...가상화 적용

파수AI(대표 조규곤)가 새로운 DRM 소스코드 보안 솔루션을 출시했다. 개발 환경 생산성을 유지하면서 강력한 보안을 제공한다. 2일 회사에 따르면, 파수AI가 이번에 선보인 'DRM 소스코드 보안'은 기존과 달리 가상화 격리 보호 방식을 채택했다. 다양한 개발 환경에서 큰 불편 없이 사용하면서, 조직의 핵심 자산인 소스코드를 안전하게 보호한다고 밝혔다. 소스코드는 기업의 기술력과 개발 노하우, 핵심 IP(지적재산권)를 담고 있다. 유출시 기업 경쟁력을 크게 훼손할 수 있다. 또한 소스코드에 포함된 취약점이나 인증 정보 등이 사이버 공격에 활용될 수 있어 유출시 보안 사고 위험도 높다. 하지만 소스코드를 다루는 개발 도구와 애플리케이션 종류가 다양해 일관된 보안 적용이 쉽지 않다. 또한 기존 파일 단위 암호화 방식으로는 시스템 과부하나 작업 속도 저하 등 업무 효율이 떨어져, 편의성 면에서 보안 적용을 기피하는 경향도 있다. 이에 파수 AI가 새롭게 선보인 소스코드 보안은 애플리케이션 단에서 파일별로 암호화하는 기존 방식에서 벗어나, 가상화 방식으로 보호, 기존 대비 시스템 부하를 최소화해 개발 환경을 유지한다. 개발 환경 자체를 격리하고 암호화해 파일 단위의 반복적인 연산으로 인한 기존의 성능 저하 문제를 해결하고 업무 생산성을 유지한다. 동시에, 애플리케이션 종속성에서 벗어나 다양한 개발 도구 환경에 적용이 가능하며, 개별 앱 업데이트 등에도 일일이 유지보수해야 하는 번거로움을 줄여준다. 또 개발자는 오직 지정된 보안 드라이브에서만 데이터 저장이 가능하며, 인가받지 않은 개별 드라이브에는 저장이 불가능해 내부자에 의한 유출을 방지할 수도 있다. 이번에 선보인 파수 AI의 소스코드 보안은 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, 이하 FED) 6'의 확장형 SW형태로 사용이 가능하다. 파수 AI의 대표 데이터 보안 솔루션인 'FED 6'는 로컬과 클라우드 전반에서 문서를 암호화하고 권한별 제어와 추적 기능을 제공한다. FED6와의 연동을 통해 소스코드 또한 캡처방지 및 스크린 워터마크 삽입, 클립보드 제어, 인쇄 차단, 사용이력 추적 등의 기능을 활용할 수 있다. 윤경구 파수AI CTO는 “글로벌 데이터 보안 시장을 선도해 온 파수AI가 새로 출시한 소스코드 보안 솔루션은 끊이지 않던 치명적인 소스코드 유출 사고를 방지할 수 있는 방안”이라며, “특히 완전히 새로운 방식으로 보안 적용 전과 동일한 사용성을 제공하면서도 소스코드를 안전하게 보호해, 불모지와 다름없는 소스코드 보안 시장을 새롭게 개척해 나갈 수 있을 것”이라고 말했다.

2026.09.02 10:24방은주 기자

행안부, AI 행정·재난안전 예산 939억원 편성...AI민주정부 구현 핵심 투자

행정안전부(이하 행안부)가 2027년도 예산안에서 인공지능(AI) 기반 행정서비스와 재난안전 분야 주요 사업에 총 939억원을 편성했다. 전년 같은 사업 예산을 합산한 261억원보다 678억원으로 약 260% 늘어난 규모다. 행안부는 'AI민주정부 구현'을 국민안전 강화, 지역균형성장, 사회통합과 함께 4대 핵심 투자 분야로 설정했다. 국민이 행정서비스를 보다 쉽게 이용할 수 있도록 AI 적용을 확대하고 공직자의 업무 효율을 높이는 한편 재난안전 대응 역량도 강화한다는 방침이다. 2일 행안부가 발표한 '2027년도 예산안'에 따르면 주요 AI 관련 예산은 ▲AI 행정업무 적용 ▲AI통합민원플랫폼 구축 ▲혜택알리미 서비스 운영·확대 ▲재난안전 AI 관제체계 구축 등 4개 사업으로 구성됐다. 이 가운데 AI 기반 행정서비스 직접 사업 3건의 예산은 815억원이다. 전년 261억원보다 554억원, 약 212% 증가했다. 여기에 2027년 신설되는 재난안전 AI 관제체계 구축 예산 124억원을 더하면 전체 주요 AI 관련 예산은 939억원이 된다. 가장 큰 폭으로 예산이 늘어난 사업은 AI통합민원플랫폼 구축이다. 관련 예산은 2026년 18억원에서 2027년 203억원으로 185억원 증가했다. 전년 예산의 약 11.3배 수준으로 늘어난 것으로 증가율은 약 1028%다. AI통합민원플랫폼은 하나의 AI 민원창구에서 민원 안내부터 처리까지 지원하는 서비스다. 국민이 필요한 민원서비스를 사이트별로 찾아야 했던 불편을 줄이고 통합 플랫폼 한 곳에서 필요한 서비스를 이용할 수 있도록 하는 것이 핵심이다. 행안부 담당자는 "기존 민원서비스가 흩어져 있어 국민이 사이트별로 찾아가야 하는 경우가 있었다"며 "일일이 찾아가지 않고 필요한 서비스를 이용할 수 있도록 통합 플랫폼을 구축하는 것"이라고 설명했다. 행안부는 정부24와 연계한 맞춤형 서비스도 확대할 계획이다. 국민이 별도로 요청하기 전에 필요한 정부 서비스를 안내하는 방식으로 AI 활용 범위를 넓힌다는 구상이다. 정부 혜택을 선제적으로 안내하는 혜택알리미 서비스 운영·확대 예산은 2026년 56억원에서 2027년 70억원으로 14억원, 25% 증액됐다. 행안부는 안내 대상 정부 혜택을 1000여종 이상 추가할 예정이다. 공직자의 AI 활용을 지원하는 AI 행정업무 적용 예산은 187억원에서 542억원으로 355억원 늘었다. 공직자용 AI 서비스인 '온AI'를 범정부적으로 확산하기 위한 예산으로 전년 대비 약 2.9배 규모다. 온AI 예산 증액에는 부처별로 개별 편성하려던 AI 활용 수요를 행안부가 일괄 편성하는 방식으로 바꾼 점도 반영됐다. 행안부는 공공부문 AI 활용을 주도하는 차원에서 부처별 필요 소요를 파악해 예산을 편성했다고 설명했다. 온AI는 일반 이용자를 대상으로 하는 개방형 AI와 달리 공직자와 공공부문이 행정망 안에서 활용하는 서비스다. 보안상 개방형 AI에 입력하기 어려운 행정자료를 다루기 위해 공공부문 환경에 맞춘 AI 활용 체계를 구축한다는 취지다. 관련 예산에는 AI 서비스 이용료와 행정자료 기반 학습, 데이터 구축·갱신, 그래픽처리장치(GPU) 등 컴퓨팅 자원 사용 비용이 포함된다. 행안부 측은 "기존 내부 자원을 활용하면서 외부 기관과 협업해 서비스를 운영하고 이에 따른 비용을 사용료 형태로 편성했다"고 밝혔다. 새로 편성된 재난안전 AI 관제체계 구축 예산은 124억원이다. 행안부는 AI를 재난안전 분야에도 적용해 재난 대응과 관제 역량을 높인다는 계획이다. 윤호중 행정안전부 장관은 "AI민주정부, 국민안전, 지역균형성장, 사회통합 등 국민의 일상과 밀접한 분야에서 '대체불가 대한민국'을 실현하기 위해 국민이 직접 체감할 수 있는 사업 중심으로 2027년 예산안을 편성했다"고 밝혔다.

2026.09.02 10:08남혁우 기자

[AI는 지금] '제로데이' 악용한 아스트라…오픈AI, 첫 '크리티컬' 판정

오픈AI가 차세대 인공지능(AI) 모델 '아스트라'의 사이버보안 역량을 자체 안전 기준상 처음으로 최고 위험 단계인 '크리티컬'로 분류하면서 고성능 AI의 보안 통제 필요성이 커지고 있다. AI의 사이버 공격 능력이 사람이 일일이 지시하지 않아도 제로데이 취약점을 찾아 실제 공격까지 수행할 수 있는 수준으로 높아진 탓이다. 오픈AI는 지난 1일 아스트라가 자체 '프리페어드니스 프레임워크'의 사이버보안 크리티컬 기준을 충족했다고 2일 밝혔다. 적절한 도구와 시스템 접근 권한이 주어지면 사람의 개입 없이 보안이 강화된 시스템에서 알려지지 않은 취약점을 찾아 공격 방법까지 개발할 수 있다는 판단이다. '프리페어드니스 프레임워크'는 오픈AI가 개발 중인 첨단 AI의 위험성을 평가하고 통제하는 규정이다. 최고 위험 수준인 '크리티컬' 판정을 받게 되면 안전장치가 마련될 때까지 출시 및 개발을 제한한다. 아스트라는 알려진 취약점을 바탕으로 공격 코드를 개발하는 능력을 평가하는 '익스플로잇벤치'에서 100% 점수를 기록했다. 최근 공개된 고위험 취약점 20개로 구성한 자체 평가에서도 기존 'GPT-5.6 솔'보다 적은 출력 토큰을 사용하면서 더 높은 임의 코드 실행 성공률을 보였다. 평가 과정에선 기존에 알려지지 않은 제로데이 취약점 2개를 직접 발견해 공격 체인에 활용했다. 오픈AI는 해당 취약점을 관련 소프트웨어 개발·관리자에게 알리는 절차를 진행하고 있다. 전문가가 참여한 평가에서도 높은 공격 능력이 확인됐다. 아스트라는 보안이 강화된 브라우저에서 취약점을 찾아 샌드박스를 벗어난 뒤 호스트 시스템에서 명령을 실행하는 공격 체인을 구축했다. 운영체제에서는 여러 취약점을 결합해 일반 사용자에서 최고 관리자 권한인 '루트'까지 권한을 높이는 데 성공했다. 사이버 역량이 높아지면서 오픈AI도 개발과 출시 속도를 조절했다. 오픈AI는 최근 몇 주 동안 아스트라의 일부 개발과 출시를 늦추며 사이버 악용과 승인되지 않은 모델 행동을 막기 위한 안전장치를 강화했다. 허깅페이스 관련 사고 이후에는 아스트라를 포함한 일부 최첨단 모델 훈련을 2주간 중단했으며 지난달 28일 강화된 안전 기준을 적용해 대규모 강화학습 훈련을 재개했다. 오픈AI는 유해한 사이버 요청을 거부하는 능력도 강화했다. 사이버 탈옥 평가에서 아스트라는 허용되지 않은 요청의 91.5%를 거부했다. GPT-5.6 솔의 59%보다 32.5%포인트 높은 수준이다. 오픈AI는 아스트라를 조만간 공개할 계획이지만 고급 사이버보안 기능은 제한적으로 제공하기로 했다. 소수 시험 이용자에게 먼저 개방하고 이후 고급 사이버보안 기능을 방어 목적으로 제한 제공하는 '데이브레이크 블루'를 통해 이용 범위를 확대할 예정이다. 오픈AI는 "모델이 더 중요한 업무를 수행할 수 있게 되면서 정렬과 통제 실패가 미치는 영향도 더 심각해질 수 있다"며 "보호 조치가 충분하지 않을 경우 개발 속도를 늦출 의지도 필요하다"고 밝혔다.

2026.09.02 09:57장유미 기자

앤트로픽, 최상위 AI '페이블·미토스 5.1' 공개…한국은 페이블만 이용 가능

앤트로픽이 성능과 비용 효율을 높인 최상위 인공지능(AI) 모델 '클로드 페이블 5.1'과 '클로드 미토스 5.1'을 공개했다. 페이블 5.1은 한국을 포함한 세계 각국에 출시하지만 미토스 5.1은 미국 내 검증된 일부 기관에만 제한적으로 공급한다. 1일(현지시간) 앤트로픽은 자사 블로그를 통해 페이블 5.1과 미토스 5.1을 출시했다고 밝혔다. 두 제품은 동일한 기반 모델에 서로 다른 수준의 안전장치를 적용한 AI로 코딩과 지식업무 및 과학 연구에 초점을 맞췄다. 페이블 5.1은 코딩과 지식업무 및 장시간 문제 해결에 초점을 맞춘 앤트로픽 최상위 AI 모델이다. 기존 페이블 5보다 성능을 높였으며 과학 연구와 업무 자동화 등 여러 평가에서는 앤트로픽의 기존 고성능 모델 '오퍼스 5'도 넘어섰다. 미토스 5.1은 페이블 5.1보다 성능이 높은 별도 모델이 아니라 같은 기반 모델에 다른 수준의 안전장치를 적용한 AI다. 사이버보안과 생명과학 분야의 검증된 전문가와 기관이 페이블에서 제한되는 전문 연구 기능을 활용할 수 있도록 별도의 접근 체계를 적용했다. 미토스 5.1은 현재 미국 내 일부 기관에서만 이용할 수 있다. 앤트로픽은 향후 미국 내외 기관으로 대상을 확대한다는 방침이다. 성능은 전작인 페이블 5보다 높아졌다. 과학 연구 능력을 평가하는 '터미널-벤치-사이언스 0.1'에서 페이블 5.1은 52.6%를 기록해 페이블 5의 24.7%와 오퍼스 5의 29%를 앞섰다. 지식업무를 평가하는 '지디피밸-AA v2'에서도 1853점을 기록해 페이블 5의 1723점과 오퍼스 5의 1824점을 웃돌았다. 업무 자동화 평가인 '오토메이션벤치'에서는 31.4%로 페이블 5의 17.1%와 오퍼스 5의 26.9%보다 높은 점수를 냈다. 코딩 분야에서도 높은 성능을 보였다. '커서벤치 3.2.0'에서 페이블 5.1은 73.4%를 기록해 페이블 5의 70.5%와 오퍼스 5의 70%를 넘어섰다. '터미널-벤치 4.0'에서는 페이블 5.1이 55.8%를 기록했고 안전장치를 달리 적용한 미토스 5.1은 60.9%를 기록했다. 과학 분야에서는 실제 연구에 AI를 적용한 결과도 공개했다. 미토스 5.1은 오픈소스 단백질 설계와 구조 예측 도구를 이용해 단백질 결합체를 설계했다. 12개 표적을 대상으로 한 실험에서 실제 결합이 가능한 설계를 만들어낸 비율은 약 50%에 달했다. 앤트로픽은 현재 단백질 설계 분야에서 일반적인 적중률이 10~15% 수준이라고 설명했다. 페이블 5.1은 30여년 전 미국 항공우주국(NASA) 마젤란 탐사선이 촬영한 레이더 영상 등을 이용해 금성 약 3분의 1에 해당하는 지역의 지표면 높낮이를 나타낸 고해상도 지형도를 만들었다. 기존 지도에서 10~20㎞ 수준이었던 세부 표현 범위를 2~3㎞까지 높였으며 고도 측정 정확도는 최대 25% 개선했다. 생명과학 연구에 사용하는 AI의 연산 속도를 높이는 작업도 수행했다. 미토스 5.1은 엔비디아 H100 그래픽처리장치(GPU)에서 구동하는 7개 오픈소스 단백질·유전체 딥러닝 모델의 코드를 최적화해 추론 속도를 최대 2.5배 높였다. 앤트로픽은 이를 통해 연구에 필요한 GPU 비용을 약 30~60% 줄일 수 있다고 설명했다. 앤트로픽은 이번 모델의 성능을 높이면서도 이용 비용은 낮췄다. 페이블 5.1의 입력과 출력 가격은 각각 100만 토큰당 10달러(약 1만 3000원)와 50달러(약 6만 8000원)로 전작과 같지만 이미 처리한 데이터를 다시 사용하는 캐시 읽기 가격을 100만 토큰당 0.25달러로 75% 낮췄다. 앤트로픽은 이번 조치로 일반적인 작업에서 페이블 5.1 이용 비용이 페이블 5보다 약 25% 줄어들 것으로 예상했다. 많은 문맥과 도구를 사용하는 에이전트 작업에서는 비용 절감 폭이 약 45%까지 커질 수 있다고 설명했다. 기업 고객의 데이터 보호를 위한 '엔터프라이즈 프런티어 세이프가드(EFS)'도 도입한다. 고객 데이터를 앤트로픽이 아닌 기업이 직접 관리하는 클라우드 인프라에 저장하면서 AI의 악의적인 이용을 탐지하고 대응할 수 있도록 설계한 시스템이다. 사이버보안 분야에서는 안전장치가 정상적인 작업을 차단하는 오탐을 줄였다. 페이블 5.1에 적용된 새로운 사이버보안 안전장치는 기존보다 오탐을 60% 줄였다. 소프트웨어의 보안 취약점을 찾는 작업은 허용하지만 이를 실제 공격에 활용하거나 공격 방법을 만드는 일부 작업은 계속 제한한다. 미토스 5.1은 이러한 제한으로 전문 연구가 어려운 검증된 이용자에게 별도의 접근 권한을 제공한다. 사이버보안 분야에서는 '사이버 검증 프로그램'을 운영하고 생명과학 분야에서는 미국 정부와 함께 마련한 '생명과학 검증 프로그램'을 통해 접근 권한을 부여한다. 페이블과 미토스의 접근 제한은 한국에서 AI 기술주권과 안보 문제가 부각되는 계기가 됐다. 미국 정부가 지난 6월 국가안보를 이유로 페이블 5와 미토스 5에 수출통제를 적용하면서 한국 이용자들도 두 모델을 사용할 수 없게 됐기 때문이다. 수출통제는 같은 달 30일 해제됐으며 페이블 5는 7월 1일부터 전 세계에 다시 제공됐다. 미토스 5는 미국 일부 기관을 대상으로 제한적인 접근만 허용됐다. 한국 정부는 현재 사이버안보 역량 내재화를 위한 '사이버 보안 특화 AI 파운데이션 모델 개발' 사업을 추진하고 있다. 최종 1개 컨소시엄에 엔비디아 B200 GPU 256장을 10개월간 지원해 사이버보안에 특화된 AI 모델 개발을 지원하는 사업이다. 사업에는 SK텔레콤과 네이버클라우드가 각각 컨소시엄을 구성해 참여했다. SK텔레콤 컨소시엄은 국내 사이버 위협 환경에 대응하는 AI 모델과 에이전틱 보안 서비스 개발을 내세웠으며 네이버클라우드 컨소시엄은 '국가 사이버 안보 역량 내재화를 위한 AI 파운데이션 모델 개발'을 과제로 제시했다. 과학기술정보통신부는 9월 초 최종 사업자를 선정할 예정이다.

2026.09.02 09:49김동원 기자

현대로템, 스마트물류·자동화 공급망 강화…협력사 참여 확대

현대로템이 에코플랜트 협력사의 입찰 참여 범위를 수소설비와 항만이송로봇 등으로 넓히고, 향후 5년간 관련 투자 규모를 3배 이상 확대한다. 현대로템은 지난 1일 충남 당진사업장에서 '2026 현대로템 에코플랜트 상생협력 컨퍼런스'를 열고 협력사 지원 및 공급망 강화 방안을 공개했다고 2일 밝혔다. 행사에는 에코플랜트 부문 협력사 30곳과 현대로템 임직원이 참석했다. 현대로템 에코플랜트사업본부는 스마트물류와 모빌리티 생산설비, 공항·제철 인프라 등 산업설비 및 자동화 사업을 담당한다. 회사는 일부 사업에만 참여하던 협력사에 다른 분야 입찰 기회도 제공하기로 했다. 이에 따라 협력사는 기존 거래 영역을 넘어 스마트물류와 모빌리티 생산설비, 공항설비, 제철·산업 인프라 사업에 참여할 수 있다. 협력사와의 거래 범위는 수소설비와 항만이송로봇, 철도 전기·기계설비 분야로도 확대한다. 항만이송로봇은 항만 안에서 화물을 자동으로 운반하는 무인 이동장비다. 현대로템은 에코플랜트 부문 투자 규모를 향후 5년간 현재의 3배 이상으로 늘릴 계획이다. 회사는 투자 확대가 협력사의 신규 일감 확보와 국내 산업설비 시장 활성화에 도움이 될 것으로 기대했다. 구체적인 투자액은 공개하지 않았다. 금융지원도 확대한다. 현대로템은 올해 디펜스와 레일솔루션, 에코플랜트 등 전 사업부문에서 총 1500억원 규모 동반성장펀드를 운영한다. 협력사는 펀드를 통해 운영자금과 투자자금을 빌릴 때 금리 감면을 받을 수 있다. 현대로템은 앞서 레일솔루션 협력사 지원 방안을 발표하면서 기존 700억원 수준이던 펀드를 1500억원으로 확대했다. 신한은행 및 한국수출입은행과 연계한 1조 5000억원 규모 금융지원 프로그램도 운영한다. 무역금융과 보증, 우대금리 등을 제공해 협력사의 자금 부담을 낮추는 방식이다. 협력사 기술보호 제도도 강화한다. 현대로템은 기술자료 요청 절차를 체계화하고 보안 소프트웨어 이용권을 무상으로 지원한다. 전문 컨설팅을 통해 협력사의 기술보안 수준을 진단하고 개선 방안도 제공한다. 현대로템 기술교육원을 활용한 협력사 임직원 교육도 확대한다. 품질·생산·설계 분야를 비롯해 인공지능(AI) 활용과 업무 자동화 관련 교육을 제공할 예정이다. 협력사의 자율적인 안전관리를 유도하기 위한 '안전 우수 협력사 포상제도'도 신설했다. 현대로템은 이날 5개 협력사를 처음으로 선정해 시상했다. 회사는 앞으로 반기마다 안전평가를 진행해 우수 협력사를 선정할 계획이다. 선정된 업체에는 투입 인력 규모에 따라 포상금을 지급하고 계약이행보증증권을 면제하는 등의 혜택을 제공한다.

2026.09.02 08:43류은주 기자

LIG D&A, 하반기 세 자릿수 채용…AI·사이버보안 인재 모집

LIG D&A가 미사일과 위성, 인공지능(AI), 사이버보안 등 국방·항공우주 분야 사업 확대에 맞춰 세 자릿수 규모 신입·경력사원 채용에 나선다. LIG 디펜스&에어로스페이스(LIG D&A)는 2일 2026년 하반기 신입·인턴 및 경력사원 공개채용을 진행한다고 밝혔다. 신입과 인턴 지원서는 지난달 31일부터 이달 13일까지 접수한다. 경력사원 채용은 이달 7일부터 27일까지 진행한다. 지원자는 LIG D&A 채용 홈페이지를 통해 지원할 수 있다. 회사는 신입·인턴과 경력사원을 합해 세 자릿수 규모로 선발할 예정이다. 모집 분야는 연구개발과 국내외 사업관리, 생산기술, 품질관리, 경영지원 등이다. 연구개발 부문에서는 하드웨어(HW)와 소프트웨어(SW), 기계 분야 인력을 뽑는다. 사업 분야별로는 미사일시스템과 해양, 위성뿐 아니라 인공지능(AI)과 사이버보안 기술을 담당할 인재를 모집한다. 직무별 업무와 지원 요건은 채용 홈페이지의 '리크루팅 북'에서 확인할 수 있다. 채용 절차는 서류전형과 역량검사, 실무진 면접, 리더 면접 순으로 진행된다. SW 직무 지원자에게는 별도의 코딩테스트를 실시한다. LIG D&A는 전국 32개 대학에서 캠퍼스 리크루팅도 진행한다. 대학별 채용 상담을 통해 직무와 전형 절차 등을 안내할 계획이다. 회사가 제시한 올해 상반기 기준 임직원 수는 5986명이다. 2년 전보다 1251명, 약 26% 증가했다. 전체 임직원 가운데 연구개발 인력이 차지하는 비중은 약 60%다. LIG D&A 관계자는 "AI와 사이버보안 등 첨단 국방 기술 개발을 담당할 인재 채용을 확대하고 있다"며 "채용 설명회와 기업 초청 행사 등 지원자 대상 프로그램도 늘릴 계획"이라고 말했다.

2026.09.02 08:32류은주 기자

"보고서 등 각종 공공 콘텐츠 간편 제작"...크리니티, '웍스AI' 공급 확대

SaaS 메일협업·메일보안 전문기업 크리니티(대표 유병선)가 공공기관을 대상으로 업무용 생성형 AI 서비스 '웍스AI' 공급을 확대, 공공 분야 AI 파트너 사업에 본격 나섰다. 그동안 '크리니티 G-Cloud' 공공메일을 운영해 온 공공기관 고객들을 중심으로 웍스AI를 추가 공급하고 있다. 공공메일을 다년간 구축·운영해 온 경험을 바탕으로, 도입 상담부터 초기 이용환경 설정, 운영 지원까지 함께 제공한다는 점이 특징이다. 실제 도입 사례도 나왔다. 체육·교통시설 관리와 도시개발 사업을 운영하는 한 지방공기업은 최근 웍스AI를 도입해 현재 전 임직원이 사용하고 있다. 이 기관은 반복적인 문서 업무 부담을 줄이고, 기관의 관리 환경 안에서 안전하게 생성형 AI를 활용할 수 있는 방법을 찾다가 '웍스AI' 도입을 검토했다. 기존에 이용하던 '크리니티 G-Cloud' 공공메일 운영사를 통해 도입 상담과 초기 이용 지원을 함께 받을 수 있다는 점도 주요하게 고려됐다. 이 기관은 보고서·기획서 초안 작성, 공고문·안내문 작성, 데이터 분석 및 표 정리는 물론 포스터·PPT·배너 등 각종 콘텐츠 제작에도 '웍스AI'를 폭넓게 활용하고 있다. 특히 약 4000페이지에 달하는 내부 규정집을 데이터로 학습, 직원이 규정 관련 질문을 하면 AI가 찾아 답변하는 'AI 규정 어시스턴트'를 에이전트로 구축해 운영 중이다. 이 외에도 회계 처리 절차를 안내하는 에이전트, 시스템 장애 발생 시 대응 절차를 안내하는 에이전트 등 업무별 AI 에이전트도 함께 활용하고 있다. 회의 녹취 내용을 AI가 자동으로 요약해 회의결과 자료 작성에 활용하는 등 반복 업무 과정도 간소화했다. 도입 초기에는 활용도가 높지 않았지만, 활용 가능한 기능이 지속적으로 늘면서 매월 토큰 사용량이 빠르게 증가하고 있다. 해당 기관 관계자는 "기존에 사용하던 크리니티 G-Cloud 공공메일 운영사를 통해 생성형 AI 도입을 함께 검토할 수 있어 새로운 서비스 도입에 대한 부담을 줄일 수 있었다"며 "공공기관 특성상 보안성 검토 통과, 국가 정보보안 기본지침 충족, CSAP 인증 획득과 같은 보안 요구사항이 가장 중요했고, 웍스AI가 이를 충족한 점이 큰 장점이었다"고 말했다. 이어 "앞으로는 코딩 에이전트를 활용해 SI 업체에 큰 비용을 들이지 않고도 담당자가 직접 필요한 시스템을 구현하고 배포할 수 있는 업무 환경을 만들어갈 계획"이라고 말했다. 크리니티는 '웍스AI' 파트너사로서 고객의 업무 목적과 조직 규모에 맞는 도입 상담부터 라이선스 공급, 초기 이용환경 설정, 사용자 안내, 운영 문의 지원까지 제공한다. 공공기관과 기업이 필요한 부서와 인원부터 생성형 AI를 도입하고 안정적으로 활용 범위를 확대할 수 있게 지원한다. 특히 다년간 축적한 공공메일 구축 및 운영 경험과 고객 지원체계를 바탕으로 단순 AI 라이선스 공급을 넘어 기존 업무 환경과 이용 목적을 고려한 도입 방안을 제시한다. 파트너 전용 도입 혜택과 전담 지원창구를 통해 고객의 초기 도입 및 운영 부담을 낮추는 데도 주력할 계획이다. 유병선 크리니티 대표는 "공공기관의 생성형 AI 도입은 기술을 공급하는 것에 그치지 않고, 기관의 업무 환경과 운영 기준에 맞춰 안정적으로 활용할 수 있도록 지원하는 것이 중요하다"며 "크리니티가 보유한 공공메일 운영 경험과 웍스AI 파트너 역량을 바탕으로 공공기관의 실질적인 AI 업무 혁신을 지원하겠다"고 밝혔다.

2026.09.02 07:00방은주 기자

리본, 시장을 선도하는 핵심 인프라 포트폴리오 강화

신세대 라우터, 확장된 라우팅과 자동화, 보안, 동기화 역량 제공 플레이노, 텍사스, 2026년 9월 2일 /PRNewswire/ -- 실시간 통신 기술과 IP 라우팅, 광 네트워크 솔루션 분야의 글로벌 선도기업 리본 커뮤니케이션즈(Ribbon Communications Inc., 나스닥: RBBN)가 9월 1일, 핵심 인프라 포트폴리오 확대를 발표했다. 이 포트폴리오는 유틸리티 기업들이 점차 복잡해지는 운영 네트워크를 현대화하는 동시에 필수 서비스에 요구되는 신뢰성과 보안, 결정론적 성능을 유지할 수 있도록 돕기 위해 설계됐다. 리본의 경험은 전 세계에 배치된 수십만 개의 네트워크 요소를 아우르며, 업계에서 가장 복잡한 네트워크의 일부를 지원하고 있다. 유틸리티 기업들은 전력망을 현대화하고, 분산형 에너지 자원을 통합하고, 신뢰성을 개선하며 사이버 보안을 강화해야 한다는 커지는 압박에 직면해 있다. 이러한 요구사항을 충족하기 위해서는 기존의 운영 기술과 차세대 디지털 애플리케이션을 모두 지원하는 통신 네트워크가 필요하다. 리본의 시장을 선도하는 핵심 인프라 포트폴리오는 유틸리티 기업들이 운영의 연속성을 유지하고 미션 크리티컬한 서비스를 보호하면서도 자신들의 속도에 맞춰 자신 있게 발전할 수 있도록 지원한다. 리본의 샘 부치(Sam Bucci) 수석부사장 겸 최고 운영 책임자는 "유틸리티 기업들은 핵심 운영을 중단하지 않으면서도 네트워크를 현대화하고 사이버 회복력을 강화하며 새로운 디지털 전력망 이니셔티브를 지원해야 한다"고 말했다. 이어 "당사의 확장된 포트폴리오는 이들이 하나의 현대적인 플랫폼에서 기존 요구사항과 차세대 요구사항 사이의 간극을 좁힐 수 있도록 지원한다"고 덧붙였다. 새로운 NPT 1022M과 NPT 2104는 NPT 1012D와 NPT 2714를 포함한 기존 플랫폼의 입증된 역량을 기반으로 구축됐다. 이러한 기술들은 리본의 IP rNOS 라우팅 소프트웨어와 광 네트워크 포트폴리오, 뮤즈(Muse) 다계층 자동화 플랫폼(MAP)과 결합해, 현대 유틸리티 운영을 뒷받침하는 통합형 IT/OT 통신 네트워크를 지원하는 리본의 역량을 한층 더 강화한다. 유틸리티 네트워크 현대화의 까다로운 요구사항을 해결하기 위해 설계된 리본의 솔루션은 원격 보호와 SCADA, 운영용 음성통신, 상시 가동형 OT 운영, 결정론적 패킷 전송(MPLS-TP, SR-TE), 확장 가능한 IP/MPLS 네트워킹, 그리고 전력망 전반의 정밀한 주파수 및 시간 동기화를 위한 클래스D 타이밍을 지원한다. 이러한 역량들은 유틸리티 기업들이 운영의 연속성을 저해하지 않으면서도 통신 인프라를 현대화하는 동시에 첨단 모니터링과 자동화, 영상, 분산형 에너지 자원 관리, 스마트그리드 분석을 도입할 수 있게 한다. 리본의 강력한 기능에는 다음이 포함된다. 구축, 운영 및 관리를 간소화하는 핵심 인프라 중심의 자동화 및 AI 기반 역량을 제공하는 뮤즈 첨단 100GbE 및 400GbE 인터페이스와 함께 제공되는, 64kbit/s PCM 서비스를 위한 첨단 회선 에뮬레이션 레거시 내장형 양자 안전 보안 및 MACsec IEC 61850 준수 및 IEEE 1613 클래스B 인증 완전히 통합된 IPoDWDM 부치 부사장은 "이러한 혁신은 유틸리티 기업들의 운영에 필수적인 신뢰성과 성능을 유지하면서도 TDM에서 IP-MPLS와 세그먼트 라우팅 아키텍처로 전환하는 유틸리티 기업에 견고한 기반을 제공한다"고 덧붙였다. 이어 "이를 통해 유틸리티 기업들은 운영의 연속성을 유지하면서도 하나의 공통된 아키텍처에서 기존 서비스와 현대적 서비스를 모두 지원할 수 있게 된다"고 말했다. 리본 소개 리본 커뮤니케이션즈(나스닥: RBBN)는 모바일 및 유선 서비스 제공업체, 기업, 핵심 인프라 및 국방 부문을 위한 음성통신 소프트웨어와 IP 라우팅, 광 네트워크 분야의 글로벌 공급업체다. 당사는 최신 AIOps 자동화 플랫폼과 에이전틱 AI 기술을 활용해 고객들의 자율 네트워크로의 여정을 지원하며, 이를 통해 이들이 더 나은 고객 경험을 제공하고 운영 비용을 절감하며 지속가능한 성장을 달성할 수 있도록 돕는다. 리본에 대한 더 자세한 정보는 rbbn.com에서 확인할 수 있다. 미래 예측 진술에 관한 중요 정보 본 보도자료에 포함된 정보는 위험과 불확실성을 수반하는 미래 사건에 관한 미래 예측 진술을 포함한다. 리본 커뮤니케이션즈 제품 사용으로 예상되는 혜택에 관한 진술을 포함해, 이 보도자료에 포함된 역사적 사실에 관한 진술이 아닌 모든 진술은 미래 예측 진술이다. 리본 커뮤니케이션즈의 실제 결과는 미래 예측 진술에서 고려된 것과 실질적으로 다를 수 있다. 리본 커뮤니케이션즈의 사업과 관련된 위험 및 불확실성에 대한 추가 정보는 미국증권거래위원회(SEC)에 제출된 리본 커뮤니케이션즈의 가장 최근 연간 또는 분기 보고서의 '위험 요인(Risk Factors)' 항목에서 확인할 수 있다. 모든 미래 예측 진술은 해당 진술이 작성된 날짜를 기준으로 한 리본 커뮤니케이션즈의 견해만을 나타내며, 이후 날짜에도 리본 커뮤니케이션즈의 견해를 나타내는 것으로 신뢰해서는 안 된다. 리본 커뮤니케이션즈는 향후 어느 시점에 미래 예측 진술을 업데이트할 수도 있으나, 리본 커뮤니케이션즈는 그렇게 할 의무가 없음을 명시적으로 밝힌다. 투자자 문의처+1 (978) 614-8050ir@rbbn.com 미디어 문의처캐서린 베르티에(Catherine Berthier)+1 (646) 741-1974cberthier@rbbn.com

2026.09.02 02:10글로벌뉴스

가트너, 내년 AI보안 시장 69% 성장…'사용 통제' 73%로 최고

가트너(Gartner)가 내년 AI보안 시장 규모를 47억 8300만 달러(약 6조 6천억 원)로 성장할 것으로 추정했다. 올해보다 약 69% 증가한 수치다. 2028년에는 약 77억 달러(약 10조 6천억 원)로 성장할 전망이다. 가트너가 말하는 AI 보안 시장은 ▲AI 애플리케이션 보안 ▲AI 사용 통제 ▲AI 거버넌스 플랫폼 ▲AI 게이트웨이 ▲기타 AI보안 등 다섯 가지다. 기업이 AI를 안전하고 책임감 있게 사용하고 관련 규제를 준수할 수 있도록 지원하는 다양한 소프트웨어와 플랫폼을 말한다. AI 애플리케이션 보안이 내년에 가장 큰 지출 규모를 유지하며 약 8억 5100만 달러(약 1조 2천억 원)에 달하고, AI 사용 통제는 약 7억 4900만 달러(약 1조 320억 원)로 뒤를 이을 것으로 예상했다. 하지만 성장률은 다르다. AI 사용 통제 분야가 73%로 가장 높고, AI 게이트웨이가 70.9%로 뒤를 이었다. 우파디야이 가트너 애널리스트는 “AI 런타임 보호, 전용 게이트웨이와 같은 방어 기술이 성숙해지고 기술 신뢰도가 높아질수록 기업 도입도 빨라질 것”이라며 “기업들이 AI 활용을 확대하는 현 상황에서 기존 모니터링 체계로 포착하기 어려운 자율형 AI 기반의 새로운 취약점이 나타나고 있다. 이로 인한 AI 보안 전문 솔루션 수요도 더욱 커질 것”이라고 말했다. 가트너에 따르면 이들 AI보안 시장의 경쟁 양상은 분야별로 다르다. AI 거버넌스 플랫폼과 AI 게이트웨이는 기존 기업용 거버넌스, 데이터 및 API 관리 시스템을 기반으로 구축되는 경우가 많다. 이에 따라 주요 공급업체들은 AI 기능을 추가하거나 전문 제품을 통합하는 방식으로 시장 주도권을 유지할 가능성이 높다. 반면 AI 애플리케이션 보안과 AI 사용 통제 분야에는 스타트업이 대거 진입하는 추세다. 우파디야이 애널리스트는 “시장이 성장함에 따라 대형 사이버보안 기업들이 제품 포트폴리오 확대를 위해 스타트업을 인수·합병하는데 적극적으로 나설 것”이라며 “시장 점유율을 확보하려는 공급업체 간 경쟁도 더욱 치열해질 것”이라고 예측했다. 이어 “기존 보안 도구는 AI 애플리케이션을 일반 소프트웨어와 동일하게 취급하는 경우가 많다. AI 특화 위협에 대응하려면 대대적인 개선이 필요하다”며 “AI사용 통제와 애플리케이션 보안 등 전문 솔루션은 이러한 과제를 해결하는 수단으로 빠르게 성장할 것”이라고 진단했다. 특히 가트너는 오는 2029년까지 접근 제어 취약점과 프롬프트 인젝션을 악용한 공격이 AI 에이전트를 겨냥한 사이버 공격 성공의 절반 이상을 차지할 것으로 내다봤다. 이러한 AI 고유의 위협에 대응하기 위해 기업이 AI 모델을 식별·모니터링하고 보호해야 할 필요성이 커지면서 고도화된 AI 보안 솔루션 도입도 늘고 있다. 샤일렌드라 우파디야이(Shailendra Upadhyay) 가트너 수석 애널리스트는 “AI 시스템 보호, 새로운 취약점 대응, 고도화된 사이버 위협에 대한 방어 역량 강화가 기업의 시급한 과제로 떠오르면서 시장이 급성장하고 있다”며 “AI 프로젝트에 사용하는 서드파티 및 오픈소스 소프트웨어 취약점과 공급망 공격이 증가하면서 이러한 필요성은 더욱 커지고 있다. 적절한 보안 및 가시성 통제 수단을 확보하지 못하면 기업의 AI 이니셔티브는 실패할 위험이 높다”고 설명했다.

2026.09.01 22:57방은주 기자

엔키 해커팀 오딘, '아시아 카스퍼스키 CTF' 2년 연속 우승

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)의 연구원으로 구성된 '오딘(Odin)'팀이 '2026 카스퍼스키(Kaspersky) CTF' 아시아·오세아니아 지역에서 우승했다. 2년 연속 우승이다. '카스퍼스키 CTF'는 글로벌 보안 기업 카스퍼스키가 전 세계 기업 및 학계 보안팀을 대상으로 세계 곳곳에서 개최하는 온라인 해킹방어대회다. 1일 회사에 따르면, 지난 8월 29일부터 30일까지 북미, 유럽, 아시아 등 5개 지역에서 온라인으로 진행됐다. 각 지역 우승팀은 글로벌 최상위 해커들이 모이는 카스퍼스키 주최 '시큐리티 어낼리스트 서밋(SAS) CTF' 대회에 진출할 자격을 얻는다. '오딘'팀은 천호진 위협연구팀장 외 17명이 참가했다. 출제된 30개 문항을 모두 완벽히 풀어내며 총 4413점을 기록, 아시아·오세아니아 지역 1위를 달성했다. (아래 이미지) 이에, 오는 10월 20~23일 인도네시아 발리에서 5개 역 패자들이 참여하는 글로벌 경연 성격의 'SAS CTF' 진출권을 획득했다. '오딘'팀은 시스템 해킹, 리버스 엔지니어링, 웹 취약점, 포렌식, 암호학 등 전통적인 보안 영역은 물론 최신 인공지능(AI) 보안까지 전 분야에 걸쳐 출제된 고난도의 실전 문제들을 성공적으로 해결했다고 회사는 덧붙였다. 엔키화이트햇은 지난 8월 '해커들의 올림픽'이라 불리는 '데프콘(DEF CON) 34'에서 연합팀으로 출전해 준우승을 차지한 데 이어, 이번 카스퍼스키 CTF 우승까지 거머쥐며 세계 수준의 오펜시브 보안 기술력을 다시 한번 입증했다. 세계 무대에서 증명된 최정상급 화이트 해커들의 지식과 실전 노하우는 AI기반 웹 어플리케이션 침투테스트 자동화 솔루션 'OFFen AI DAST' 등 자사 보안 제품에 그대로 녹아들어 기업의 선제적 상시 보안 체계 구축을 지원한다고 회사는 강조했다. 천호진 위협연구팀장은 "2년 연속 아시아 지역 1위라는 성과는 우리 연구원들이 다방면의 취약점 분석 역량과 실전 점검 능력을 세계 무대에서 완벽하게 입증 결과"라고 전했다. 이성권 엔키화이트햇 대표는 "우리회사 연구원들로 구성된 팀이 글로벌 무대에서 연이어 의미있는 성과를 내고 있어 매우 자랑스럽다"며 "세계 무대에서 입증된 독보적인 오펜시브 기술력을 우리 회사 제품에 적용, 고도화하는 사이버 위협 속에서도 고객이 안심할 수 있는 실효성 있는 보안을 제공하겠다"고 밝혔다. 한편, 엔키화이트햇은 화이트해커의 실전 노하우와 AI 기술력을 결합한 혁신적인 보안 솔루션들을 시장에 성공적으로 안착시키고 있으며, 최근 우수한 성적으로 기술성 평가를 통과해 코스닥 기술특례상장 준비에 박차를 가하고 있다.

2026.09.01 22:28방은주 기자

[AI는 지금] 英, AI 스타트업에 1857억원 투입…의료·국방·보안 기술 키운다

영국 정부가 1억 파운드(약 1857억원) 규모의 인공지능(AI) 연구개발 조달 사업을 가동하며 자국 AI 스타트업 육성에 나섰다. 의료·국방·사이버보안·AI 컴퓨팅 등 공공 부문의 실제 과제를 스타트업에 맡기고 정부가 초기 고객 역할까지 맡아 기술 상용화와 해외 진출을 동시에 지원한다는 구상이다. 1일 영국 재무부 등에 따르면 영국 정부는 지난달 31일 1억 파운드 규모의 '소버린 AI R&D 조달 계획(Sovereign AI R&D Procurement Scheme)'에 따른 첫 공모를 시작했다. 이번 사업은 초기 연구 단계를 넘어 실제 환경에서 기술을 검증할 수 있는 수준에 도달한 영국 AI 기업이 대상이다. 정부 부처가 직접 수요를 제시하고 선정 기업과 실증 기술을 개발한 뒤 공공 부문 전반으로 확산할 수 있는지를 검증한다. 첫 공모 분야는 국민보건서비스(NHS) 생산성 개선, AI 컴퓨팅 효율 향상, 국방 임무 환경 내 AI 통합, AI 에이전트 보안·복원력 시험 등 4개다. NHS 분야에서는 업무 자동화와 환자 진료 조정, 의료진 의사결정을 지원하는 AI 시스템을 개발한다. AI 컴퓨팅 분야에서는 추론 등 AI 연산 인프라의 효율을 높여 연구기관과 기업의 컴퓨팅 비용을 낮추는 기술을 지원한다. 국방 분야에서는 여러 국방 시스템에 분산된 데이터와 첨단 AI 모델을 안전하게 연결하는 기술을 개발한다. 사이버보안 분야에서는 자율성이 높아지고 있는 AI 에이전트의 위험을 파악하고 통제·완화할 수 있는 보안 기술을 지원할 예정이다. 영국 정부는 기존 공공조달 시장에서 매출 규모와 현금 보유액, 실적 등이 부족한 스타트업이 대기업과 경쟁하기 어렵다는 점을 고려해 사업 구조도 바꿨다. 필요한 경우 계약 초기에 대금을 지급해 스타트업이 기술 개발과 실증에 필요한 자금을 먼저 확보할 수 있도록 했다. 개발 과정에서 발생한 지식재산권(IP)도 선정 기업이 보유한다. 정부 사업에서 개발한 기술을 공공 부문 실증에 그치지 않고 영국과 해외 고객을 대상으로 판매할 수 있도록 해 공공조달을 상용화 실적 확보 수단으로 활용한다는 전략이다. 정부가 기술 구매자 역할까지 맡는다는 점도 기존 보조금 중심 정책과 차이가 있다. 유망한 기술을 개발한 스타트업이 첫 고객을 확보하지 못해 사업 확대에 어려움을 겪는 '상용화 공백'을 정부 조달로 줄이겠다는 것이다. 영국은 이번 사업을 자국 AI 기업 육성 정책인 '소버린 AI'의 핵심 프로그램으로 추진하고 있다. 소버린 AI를 일반적인 정부 지원 조직보다 벤처캐피털(VC)에 가까운 방식으로 운영해 전략적으로 중요한 AI 기업이 영국에서 창업하고 성장한 뒤 글로벌 시장까지 진출하도록 지원한다는 계획이다. 존 힐리 영국 재무장관은 "영국에는 세계에서 가장 혁신적인 AI 기업들이 있으며 정부는 이들이 영국에서 창업하고 성장해 성공할 수 있도록 지원할 것"이라며 "이번 공모를 통해 AI가 더 많은 일자리와 더 나은 공공서비스, 영국 전역의 성장을 만드는 데 활용되도록 하겠다"고 말했다. 영국 정부는 공공조달뿐 아니라 AI 정책 연구의 국제 협력도 확대한다. 정부가 설립한 AI 경제연구소(AI Economics Institute)를 주요 7개국(G7)과의 협력에 개방하고 AI가 경제와 노동시장, 생산성 등에 미치는 영향과 관련한 정보와 근거를 공유할 계획이다. 또 이번 4개 사업은 소버린 AI R&D 조달 계획의 운영 방식을 검증하는 첫 단계로 평가된다. 영국 정부는 향후 추가 공공 과제를 발굴해 후속 공모를 이어갈 예정이다. 카니슈카 나라얀 영국 AI 장관은 "영국 정부는 매년 의료부터 국방까지 사회가 직면한 주요 과제를 해결하기 위해 수십억 파운드 규모의 제품과 솔루션을 구매하고 있다"며 "이번 제도를 통해 영국의 AI 혁신 기업들이 이런 기회에 참여하고 국내에서 성장한 뒤 글로벌 시장에서 경쟁할 수 있도록 지원할 것"이라고 말했다.

2026.09.01 17:58장유미 기자

브로드컴, 프라이빗 AI 공략 강화…AWS·델과 경쟁

브로드컴이 기존 프라이빗 클라우드 사업을 인공지능(AI) 영역으로 확장한다. 기업 내부에서 AI를 직접 구축·운영할 수 있도록 인프라와 모델, 보안, 에이전트 거버넌스를 하나의 플랫폼으로 묶어 프라이빗 AI 시장 공략을 강화한다. 브로드컴은 미국서 열린 'VM웨어 익스플로어 2026'에서 새로운 AI 솔루션 'VM웨어 프라이빗 AI 클라우드'를 공개했다고 1일 밝혔다. 기업 데이터를 외부 AI 환경으로 옮기는 대신 데이터가 있는 곳에 AI 모델을 배치해 추론 워크로드와 에이전틱 애플리케이션을 운영하는 것이 핵심이다. 사용 기업은 VM웨어 프라이빗 AI 클라우드에서 AI와 기존 엔터프라이즈 워크로드를 하나의 프라이빗 클라우드 플랫폼으로 구축하고 운영할 수 있다. 특정 인프라에 종속되지 않고 여러 그래픽처리장치(GPU)와 중앙처리장치(CPU), 가속기, 서버 하드웨어(HW)와 AI 모델을 선택해 사용할 수 있다. 브로드컴은 기존 VM웨어 클라우드 인프라를 AI 운영 플랫폼으로 확장하는 전략을 택했다. 'VM웨어 클라우드 파운데이션(VCF) 9'에 NVMe 메모리 계층화와 스토리지 중복 제거를 적용했으며, 토큰 사용량과 GPU·가상GPU 자원 사용 현황을 추적할 수 있게 지원해 AI 운영 비용을 관리한다. 회사는 AI 인프라 구축과 운영을 자동화하는 'VM웨어 AI 팩토리'도 내놨다. VM웨어 AI 팩토리는 기업 인프라 구축부터 최초 AI 모델 배포까지 걸리는 시간을 줄이고 이후에도 자원과 토큰 사용량을 관리할 수 있도록 지원한다. 이번 행사에 온프레미스에서 선택할 수 있는 AI 모델도 확대됐다. VCF 기업 고객은 네모트론 3와 젬마 4, 코토미, 큐원 3.7 맥스, GLM 5.2를 포함한 150개 이상 오픈소스·상용 모델을 자체 환경에서 운영할 수 있다. 브로드컴은 에이전틱 AI 확산에 대비해 보안과 거버넌스 기능도 강화했다고 밝혔다. 'vD디펜드'를 통해 AI 워크로드 트래픽 흐름을 지속 분석하고 승인되지 않은 '섀도우 AI'를 탐지하도록 돕기 위한 전략이다. AI가 생성한 침입 탐지·방지 시그니처를 활용한 가상 패칭도 제공한다. 자율형 AI 에이전트를 중앙에서 통제하기 위한 '에이전트마인더'도 출시됐다. 이는 개별 AI 에이전트에 디지털 신원을 부여한 뒤 수행할 업무와 사용할 수 있는 도구, 접근 가능한 자원을 연결해 권한을 제한하고 모든 활동에 대한 감사 기록을 남기는 기능을 갖췄다. '탄주 플랫폼 에이전트 파운데이션'에는 기본 차단 방식의 실행 환경이 적용된다. 명시적으로 권한을 받지 않은 AI 에이전트는 애플리케이션 프로그래밍 인터페이스(API)와 네트워크, 모델 콘텍스트 프로토콜(MCP) 서버, 인터넷에 접근할 수 없도록 해 프롬프트 인젝션이나 자격 증명 탈취에 따른 피해 가능성을 낮춘다. 하이브리드로 이동하는 AI 인프라 수요…국내외 상황은 브로드컴이 프라이빗 AI 시장을 겨냥한 것은 최근 기업 AI 인프라 수요가 퍼블릭 클라우드 중심에서 하이브리드·프라이빗 환경으로 넓어지고 있어서다. 기업들이 생성형 AI를 실제 업무에 적용하면서 데이터 보안과 규제 준수뿐 아니라 장기간 발생하는 GPU·토큰 비용까지 고려하기 시작한 영향이 작용했다. 앞서 글로벌 CSP들도 퍼블릭 클라우드 서비스 제공에 머물지 않고 고객 데이터센터까지 사업 영역을 확장하고 있다. 퍼블릭 클라우드에서 확보한 자동화와 관리 기술을 기업 내부 인프라에 적용해 온프레미스와 클라우드를 함께 운영하도록 지원하는 식이다. 관련 대표 사례는 아마존웹서비스(AWS)다. AWS는 '아웃포스트'를 통해 고객 데이터센터에 전용 HW를 설치하고 자사 클라우드와 유사한 서비스·운영 환경을 제공하고 있다. 마이크로소프트는 '애저 아크'와 '애저 스택'을 앞세워 기업 데이터센터와 클라우드 인프라를 통합 관리하고 있다. 구글은 외부 인터넷과 분리된 환경서도 AI를 구동할 수 있는 '구글 분산형 클라우드(GDC)'를 공공·국방·금융 시장에 확대하고 있다. 네이버클라우드와 NHN클라우드, KT, 삼성SDS 등 국내 기업도 구축형 프라이빗·하이브리드 클라우드 사업을 강화하고 있다. 네이버클라우드는 '뉴로클라우드', NHN클라우드는 오픈스택 기반 프라이빗 클라우드, KT는 구독형 '매니지드 프라이빗 클라우드', 삼성SDS는 '삼성클라우드플랫폼(SCP)'과 데이터센터 구축·운영 역량을 각각 앞세워 시장 공략에 나섰다. 특히 네이버클라우드는 한국은행 데이터센터 내부에 뉴로클라우드와 프라이빗 AI 환경을 구축했다. 폐쇄된 내부망에서 생성형 AI를 학습하고 운영해 데이터를 외부로 반출하지 않으면서 금융 분야에 필요한 보안 요건과 데이터 주권을 확보하는 구조다. NHN클라우드도 GPU 인프라부터 운영 플랫폼과 AI 서비스까지 결합한 '팩토리X'를 공개하고 퍼블릭·프라이빗 환경을 모두 지원하는 전략을 추진하고 있다. AI 경쟁 중심이 모델 성능뿐 아니라 실제 업무 환경에서 AI를 안정적으로 운영하고 총소유비용(TCO)을 낮추는 방향으로 이동하고 있다는 판단이다. 전통적인 서버·스토리지 기업 역시 프라이빗 AI 시장으로 사업 범위를 넓히고 있다. 과거 기업이 GPU 서버와 스토리지, 네트워크, 소프트웨어를 개별적으로 구매해 통합했다면 최근에는 구축과 자동화, 보안, 운영까지 하나의 플랫폼으로 제공하는 방향으로 경쟁 구도가 바뀌고 있다. 델 테크놀로지스는 서버와 스토리지, 네트워크, 보안, 소프트웨어를 결합한 '델 AI 팩토리'를 통해 이 시장을 공략하고 있다. AI 워크로드를 외부 클라우드로 보내기보다 데이터가 있는 데이터센터와 엣지 환경 가까이에서 운영할 수 있도록 지원하는 방식이다. 람 벨라가 브로드컴 인프라 소프트웨어 그룹 사장은 "프라이빗 AI 클라우드는 엔터프라이즈 프라이빗 클라우드와 프라이빗 AI 인프라가 더 이상 별개가 아닌 하나로 운영하는 변곡점"이라며 "기업은 데이터 주권과 컴플라이언스 태세, 사업상 요구되는 비용 예측성을 확보하면서 프로덕션 추론 워크로드와 에이전틱 AI를 운영할 수 있다"고 말했다.

2026.09.01 17:57김미정 기자

반복되는 대규모 개인정보 유출…역대 최대는 카드 3사 1억건

국내에서 수천만명에 이르는 대규모 개인정보 유출 사고가 끊이지 않고 있다. 2014년 카드 3사에서 1억건이 넘는 개인정보가 빠져나간 데 이어, 플랫폼과 통신사를 중심으로 대형 사고가 반복되고 있다. 여기에 이어 온라인동영상플랫폼(OTT) '티빙'의 개인정보 유출 사고에 대한 민관합동조사단의 조사 결과도 곧 발표될 예정인데, 실제 이용자 수를 훨씬 뛰어넘는 유출 건수로 알려져 주목된다. 정부는 앞서 8월 내에 티빙 조사 결과를 내놓겠다고 밝힌 가운데, 정부 발표 전 국회 등을 통해 약 2000만건 규모의 유출이 일어난 것으로 알려졌다. 1일 관련업계에 따르면, 티빙은 지난 6월 외부의 비인가 접근으로 이용자 개인정보가 유출된 사실을 확인했다. 정부는 사고 원인과 피해 규모 등을 파악하기 위해 민관합동조사단을 구성해 조사를 진행해왔다. 국내 개인정보 유출 사고 가운데 가장 큰 규모로 꼽히는 것은 2014년 카드 3사 사고다. 검찰 발표 기준 KB국민카드 5300만건, 롯데카드 2600만건, NH농협카드 2500만건 등 약 1억 400만건의 개인정보가 유출됐다. 이는 단일 사고 기준으로 현재까지 최대 규모다. 2011년 SK커뮤니케이션즈의 네이트 싸이월드 해킹도 대표적인 대규모 개인정보 유출 사고다. 개인정보보호위원회 출범 이전 개인정보 소관 부처인 옛 방송통신위원회 발표 기준 약 3500만명의 개인정보가 유출됐다. 국내 개인정보 보호 규제가 강화되는 분기점이 된 사건으로 평가된다. 최근에는 쿠팡 사고가 대표적인 대규모 유출로 꼽힌다. 민관합동조사단이 올해 2월 발표한 조사 결과에서 3367만 3817건의 개인정보가 유출된 것으로 집계됐다. 이후 6월 개인정보보호위원회 제재 처분에서는 피해 규모가 약 3755만명으로 제시됐다. 통신 분야에서는 SK텔레콤에서 대규모 개인정보 유출 사고가 발생했다. 2025년 7월 민관합동조사단 발표 기준 약 2696만건이었고, 이듬달 개인정보보호위원회 제재 처분에서는 약 2300만명으로 집계됐다. 대규모 개인정보 유출 사고의 규모를 비교할 때는 집계 기준에 따라 차이를 보이기도 한다. 실제 같은 사고라도 발표 기관이나 조사 단계에 따라 유출된 정보 건수와 실제 피해자 수가 다르게 나타나는 경우가 있기 때문이다. 이를테면 티빙의 경우 실제 이용자 수보다 많은 유출 규모로 전해졌는데 플랫폼 서비스는 한 이용자가 여러 개의 아이디를 보유할 수 있고 통신 서비스 역시 한 사람이 복수 회선을 이용할 수 있다. 아울러 탈퇴 휴면 계정의 포함 여부 등에 따라 유출된 계정 수와 실제 이용자 수 사이에도 차이가 발생할 수 있다. 앞서 최근 개인정보위에서 과징금 제재를 받은 KT 역시 민관합동조사단 결과에서는 2만 2227명의 개인정보가 유출된 것으로 파악됐다. 그러나 개인정보위 제재 처분에서 실제 유출 이용자는 1만 6647명으로 줄었다.

2026.09.01 17:37박수형 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프는 '평화와 번영'·시진핑은 '인간 통제'…미중 정상 AI 시각차

아이폰18프로 먹통·강제 재부팅...애플, 내주 SW 업데이트

AI가 알려준 PC 문제 해결법, 믿고 실행해도 될까

X·EU 법정 다툼에…美, 과징금 취소 소송 참여 움직임

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.