• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9141건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[AI는 지금] 커서 품은 스페이스XAI, 코딩 AI에 꽂혔다…오픈AI·앤트로픽 추격 본격화

스페이스XAI가 커서와 공동 개발한 새 인공지능(AI) 모델 '그록 4.5'를 공개하며 기업용 AI 시장 공략에 속도를 내고 있다. 코딩에 강점을 둔 모델을 금융, 법률, 보안 업무로 확장해 오픈AI와 앤트로픽이 주도해 온 기업용 AI 경쟁에 뛰어든 모습이다. 9일 블룸버그통신 등 주요 외신에 따르면 스페이스XAI는 이달 8일(현지시간) 커서와 공동 개발한 그록 4.5를 선보였다. 이 모델은 두 회사가 함께 만든 첫 AI 모델로, 소프트웨어 개발뿐 아니라 데이터 분석, 금융, 법률 업무처럼 장시간 실행과 도구 활용이 필요한 작업에 초점을 맞췄다. 터미널 기반 코딩 성능을 측정하는 주요 벤치마크에선 앤트로픽 '클로드 오퍼스 4.8'과 비슷한 수준을 기록하며 오픈AI 'GPT-5.5'와 경쟁할 수 있는 성능을 확보했다는 평가도 나왔다. 이번 일을 기점으로 커서는 스페이스XAI가 기업용 AI 시장을 파고드는 데 필요한 데이터와 유통 채널을 동시에 제공할 예정이다. 개발자가 실제 업무에서 코드를 작성하고 수정하고 테스트하는 과정이 플랫폼 안에 축적돼 있어서다. 스페이스XAI는 커서 생태계를 통해 실사용 데이터를 모델 고도화에 활용하고, 완성된 모델을 개발자 업무 환경 안에서 바로 배포할 수 있게 할 계획이다. 이 같은 스페이스XAI의 움직임은 오픈AI와 앤트로픽에 새로운 압박 요인이 될 것으로 보인다. 현재 앤트로픽은 클로드 코드를 앞세워 개발자 시장에서 입지를 넓혔고, 오픈AI도 코덱스로 코딩 에이전트 경쟁을 강화하고 있는 상태다. 스페이스XAI가 커서를 통해 코딩 도구 안에서 모델을 직접 유통하면 기업용 AI 경쟁은 모델 성능뿐 아니라 업무 환경 장악력과 배포 속도까지 따지는 구도로 바뀔 가능성이 있다. 이번 일은 스페이스X의 운영 효율도 높일 수 있을 것으로 보인다. 로켓, 위성, 스타링크, 데이터센터를 운영하는 만큼, 앞으로 그록 4.5를 내부 개발과 운영 자동화에 적용해 엔지니어링 생산성은 물론 위성망 관리와 우주 인프라 운영 효율까지 높일 수 있을 것으로 기대된다. 다만 보안 기능 강화는 변수로 꼽힌다. 그록 4.5는 취약점 분석과 보안 점검에 활용될 수 있는 사이버보안 역량을 갖춘 모델로 소개됐다. 이에 기업 보안 업무 자동화에는 도움이 될 수 있지만 악용 가능성에 대한 규제 당국의 감시도 커질 수 있다. 기업 고객은 고성능 AI 모델을 도입할 때 접근 통제, 감사 추적, 책임 소재를 함께 따질 수밖에 없을 것으로 보인다. 업계에선 스페이스XAI의 이번 행보가 AI 모델 경쟁의 기준을 바꿀 수 있다고 보고 있다. 커서가 보유한 개발자 접점과 스페이스X의 컴퓨팅 인프라가 결합되면 모델 개발, 배포, 수익화까지 이어지는 속도가 빨라질 수 있다는 이유에서다.업계 관계자는 "기업용 AI 경쟁은 누가 더 똑똑한 모델을 갖췄느냐보다 실제 업무 흐름 안에 얼마나 깊게 들어가느냐의 싸움으로 바뀌고 있다"며 "스페이스XAI가 커서를 통해 개발자 접점을 확보한 만큼 금융, 법률, 보안 업무로 확장할 수 있을지가 오픈AI·앤트로픽과의 경쟁력을 가를 것"이라고 말했다.

2026.07.09 11:21장유미 기자

"호남권 중기 보안력 향상"...파이오링크, 솔루션·컨설팅 제공

정보보안 및 네트워크 전문기업 파이오링크(대표 조영철)가 '2026년 ICT 중소기업 정보보호 지원사업'의 호남권 공급기업에 선정됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하는 사업이다. 파이오링크는 엔피코어, SGA솔루션즈, 오내피플과 컨소시엄을 구성해 호남 지역 중소기업의 정보보호 역량 강화를 지원한다. 9일 회사에 따르면, 이번 사업은 사이버 위협이 갈수록 고도화·지능화되는 가운데, 보안 인력과 투자 여력이 부족한 중소기업을 대상으로 정보보호 컨설팅, IT 보안 패키지, 클라우드 기반 보안서비스(SECaaS)를 지원하는 정부 사업이다. 특히 침해사고 피해 지역의 중소기업과 지역 전략산업을 영위하는 기업을 중심으로 정보보호 수준을 높일 수 있게 마련됐다. 파이오링크는 정보보호 컨설팅, 웹방화벽, 원격 보안관제 서비스를 통해 호남권 중소기업의 보안 수준 향상을 지원한다. ▲정보보호 컨설팅은 기업의 보안 현황을 진단하고 취약점을 분석해 개선 방안을 제시하며 ▲웹방화벽은 웹 애플리케이션과 API를 대상으로 하는 해킹 공격을 탐지·차단해 외부 위협으로부터 웹 서비스와 중요 데이터를 보호한다. 또 ▲원격 보안관제 서비스는 보안 이벤트를 24시간 모니터링하고 이상 징후 발생 시 신속한 분석과 대응을 지원해 보안 운영 부담을 줄인다. 엔피코어, SGA솔루션즈, 오내피플은 각사의 전문 솔루션과 서비스를 통해 기업 환경에 적합한 맞춤형 보안 지원을 제공한다. 수요기업(솔루션 도입 기업)은 정부 지원으로 도입 비용의 최대 80%까지 지원받을 수 있다. 보안 투자 여력이 부족한 중소기업도 전문적인 정보보호 체계를 구축하고 안정적인 보안 운영 환경을 마련할 수 있는 사업이다. 조영철 파이오링크 대표는 "최근에는 규모와 관계없이 모든 기업이 사이버 위협의 대상이 되고 있으며, 중소기업의 정보보호 수준 향상이 무엇보다 중요하다"며 "이번 사업을 통해 호남권 중소기업들이 합리적인 비용으로 신뢰할 수 있는 보안 체계를 구축하고 사이버 위협에 효과적으로 대응할 수 있게 적극 지원하겠다"고 말했다. 한편 파이오링크 컨소시엄은 '2026년 ICT 중소기업 정보보호 지원사업'에 참여할 호남권 수요기업을 모집하고 있다. 정보보호 역량 강화가 필요한 호남 지역 중소기업은 사업 기간 내 신청하면 정부 지원을 받아 정보보호 컨설팅, IT 보안 패키지, SECaaS 패키지 등을 도입할 수 있다. 수요기업 모집 일정과 신청 방법은 한국인터넷진흥원 지역정보보호센터 공식 홈페이지에서 확인할 수 있다.

2026.07.09 10:47방은주 기자

파수AI, AI레디 플랫폼 '랩소디 코어' 출시

파수AI(대표 조규곤)는 기존 문서보안 솔루션(DRM)을 그대로 사용하면서 손쉽게 AI 활용을 위한 문서관리 체계를 구현할 수 있는 '랩소디 코어(Wrapsody Core)'를 출시했다. '랩소디 코어'는 DRM과 연동을 통해 강력한 문서보안 환경을 유지하면서 문서중앙화로 조직의 문서를 체계적으로 자산화하고, AI 활용에 최적화한 AI-레디(AI-Ready) 데이터 환경을 구축하게 돕는다. 파수 AI의 문서관리 플랫폼 '랩소디(Wrapsody)'의 핵심 장점을 활용해 DRM 사용 고객이 간편하게 문서중앙화 환경을 구축할 수 있게 개발됐다. 9일 회사에 따르면, '랩소디'는 문서가상화 기술을 기반으로, 문서별로 고유의 ID를 부여해 중복없이 자동으로 중앙 저장하고 사용 위치에 관계없이 모든 이력을 관리하는 솔루션이다. 동일한 문서는 다수의 사용자가 각기 다른 곳에 저장해도 하나의 문서로 관리하며, 문서가 수정되면 다른 사용자가 해당 문서를 열 때 자동으로 최신 버전으로 동기화한다. 또 랩소디는 조직내 모든 문서를 간편하게 중앙에 자산화함으로써 데이터 사일로를 해결하는 동시에, AI 학습의 효율성과 경제성을 저해하는 ROT(Redundant, Obsolete, Trivial 중복되고 오래된, 쓸모없는) 데이터를 최소화할 수 있어 AI를 위한 데이터 관리 플랫폼으로도 활용된다. 이러한 랩소디의 문서가상화 기술을 활용한 '랩소디 코어'는 DRM과의 연동을 지원, 고객이 사용 중인 DRM의 문서 접근제어(ACL) 관리와 문서 권한을 그대로 유지하면서 간편하게 문서를 중앙에서 저장 및 관리할 수 있게 돕는다. 또한 해당 문서를 링크나 메일 첨부, 랩소디 드라이브 등을 통해 한 번 공유하면 각자 문서를 열 때마다 최신 버전으로 자동동기화해 업무 효율성도 높인다. DRM 등급별 정책 설정도 가능해, 특정 등급에만 적용되도록 지정할 수 있다. '랩소디 코어'는 현재 파수 AI의 데이터 보안 솔루션 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, 이하 FED)'과의 연동을 지원하며, FED와 원클라이언트 배포도 가능하다. 향후 타사의 데이터 보안 솔루션까지 지원을 확대해 나갈 계획이다. 김용길 파수AI 상무는 “전례없는 사이버 보안 위협에 대응할 수 있는 가장 강력한 데이터 보안 방식인 DRM을 활용하면서도, AI로 인한 시대 변화에 유연하게 대처할 수 있도록 '랩소디 코어'를 출시했다”며 “파수 AI의 랩소디 코어는 자동 백업과 동기화 등을 통해 직원들의 업무 효율을 혁신하는 동시에 기업이 가진 데이터를 AI 시대의 진정한 자산으로 전환시켜주는 AI 레디 데이터 플랫폼”이라고 말했다.

2026.07.09 10:31방은주 기자

나루씨큐리티, 이노비즈 'AA등급' 획득…침해 평가·검증 기술력 입증

사이버위협관리 전문기업 나루씨큐리티(대표 김혁준)가 기술혁신형 중소기업 인증제도인 이노비즈(Inno-Biz)에서 'AA등급'을 획득했다. 침해 평가·검증 분야 기술 혁신성과 사업화 역량을 인정받았다. 이노비즈는 중소벤처기업부가 우수한 기술력과 성장 가능성을 갖춘 중소기업을 발굴·육성하기 위해 운영하는 국가 인증제도다. AA등급은 1000점 만점 중 800점 이상을 획득한 기업에 부여한다. 전체 인증기업 중 상위 5% 수준에 해당한다. 9일 회사에 따르면, 나루씨큐리티는 이번 평가에서 내부망 네트워크 침해 위협 탐지·검증 분야의 독자적인 기술력을 인정받았다. 특히 사전 예방과 사고 이후 대응 중간 지점에서 실제 침해 여부를 검증하는 국내 유일 제로 트러스트 기반 구독형 침해평가 서비스 '제로티카(ZeroTiCA)'의 독창성과 사업화 가능성이 높은 평가를 받았다. 이번 인증은 생성형 AI를 활용한 공격과 정상 계정의 통신을 악용하는 은밀한 침투가 증가하는 가운데 보안 기술 혁신성과 시장 경쟁력을 인정받았다는 점에서 의미가 있다. 기존 경계형 보안만으로 확인하기 어려운 내부 침해 여부를 지속적으로 검증하려는 수요가 늘면서, 피해 발생 이전에 침해 흔적을 찾아내는 상시 침해 검증 체계가 새로운 보안 영역으로 부상하고 있다. 나루씨큐리티는 국내 보안 시장에서 네트워크 탐지·대응(NDR) 분야를 선도하며 내부망 위협 분석 기술을 축적해 왔다. 내부망 통신의 미세한 변화를 분석해 은닉 공격과 비정상 통신을 가시화하고, 제로 트러스트 관점에서 침해 여부를 검증하는 것이 핵심이다. 관련 기술은 군 주요 기관과 국가기반시설, 제조, 금융, 공공, 게임, 호스팅 등 다양한 산업 현장에 적용돼 안정성을 입증 받았다. '제로티카'는 공격자가 이미 내부망에 침투했을 가능성을 전제로 실제 침해 여부와 공격 경로, 영향 범위, 우선 대응 방안을 제시한다. 단순히 이상 징후 탐지 알림이 아닌 위협대응 전문가가 데이터를 정밀 분석해 침해 여부를 규명하고 후속 대응까지 지원한다. 이 과정에서 나루씨큐리티가 축적한 침해사고 대응 경험과 현장 통찰력을 반영한 30종의 변화관리 모델을 활용, 백도어 악성코드 실행과 측면 이동, 내부 거점 장악, 비정상 외부 통신 등을 탐지·분류한다. 이를 통해 업무 중단이나 정보 유출 피해로 이어지기 전에 공격자의 사이버 킬체인(Cyber Kill Chain)을 차단하고 기업의 보안 회복탄력성을 높인다. 나루씨큐리티는 이번 인증을 계기로 대기업에서 검증한 기술 안정성과 구독형 사업의 확장성을 바탕으로 고객 기반과 매출 구조를 다변화하고, 중소·중견기업 대상 서비스형 보안(SECaaS) 시장 공략에 속도를 낼 계획이다. 특히 대기업 1차 협력사와 방산 협력업체, 중견 제조기업을 핵심 타깃으로 삼는다. 중요 기술과 자산을 보유하고 있어 공격 위험은 높지만 대기업 수준의 보안 조직을 운영하기 어려운 기업을 대상으로 초기 투자 비용 부담을 낮춘 상시 침해평가 서비스를 확대한다는 전략이다. 아울러 숙련된 분석가의 판단 방식을 학습한 AI 에이전트 기반 자율형 방어체계를 고도화해 사람이 놓치기 쉬운 은밀한 공격 징후까지 24시간 365일 추적·분석하도록 함으로써 서비스 품질과 확장성을 함께 높일 방침이다. 김혁준 나루씨큐리티 대표는 “보안 기술 실효성은 얼마나 많은 솔루션을 구축했느냐가 아니라, 내부에 남아 있는 위협을 실제로 찾아내고 제거할 수 있느냐로 평가받아야 한다”며 “나루씨큐리티는 네트워크 행위 분석과 침해사고 대응 경험을 결합해 침해 평가·검증을 보안의 필수 서비스로 정착시키고, 이 분야의 기술 표준을 만들어 나가겠다”고 말했다.

2026.07.09 10:23방은주 기자

[박준성의 SW] 에이전트 코딩, SW공학에 기반해야

클라우드-네이티브 개발 출현 2007년경부터 선진 기업들이 애플리케이션을 IaaS 기반 퍼블릭 클라우드로 이전하기 시작했다. 2010년경부터 넷플릭스, 아마존 등 선진 기업들이 마이크로서비스 아키텍처(MSA)를 개척하기 시작했다. 2013년 마이크로서비스를 담을 도커 컨테이너 출현과 2015년 구글의 쿠버네티스, 아마존의 ECS 등 컨테이너 오케스트레이션 플랫폼의 출현에 힘입어, 2015년부터 마이크로서비스가 서비스 지향 아키텍처(SOA)의 주요 구현 패턴으로 확산되기 시작했다. 같은 해 리눅스 재단은 클라우드 네이티브 컴퓨팅 재단(CNCF)을 설립해 클라우드-네이티브 생태계의 표준화와 오픈소스 프로젝트 육성을 본격화했다. 2015년에 아마존은 이미 수천 개의 데브옵스 팀들이 표준화된 사내 CI/CD(Continuous Integration/Continuous Deliver) 파이프라인을 이용해 마이크로서비스를 독립적으로 연간 약 5천만 회(평균 0.6초마다 한 번) 배포하고 있었다. (Chris Munns, I Love APIs 2015: Microservices at Amazon, 2015.) 이와 같이 클라우드-네이티브 앱 개발의 주축 요소는 MSA, CI/CD 파이프라인 자동화, 컨테이너 및 컨테이너 오케스트레이션, 그리고 IaC(Infrastructure as Code) 기반의 데브옵스다. 2022년 생성형 AI 등장 이후 AI 지원 코딩, 바이브 코딩, AI 에이전트 코딩이 빠르게 확산하면서 SW 개발 방식은 새로운 전환기를 맞았다. 그러나 이러한 변화 역시 클라우드-네이티브 개발 패러다임을 대체한 것이 아니라, 그 위에서 진화하고 있다. 클라우드-네이티브 개발의 허와 실 2020년 들어 MSA 한계가 알려지면서, 모듈리스(Modulith, Modular Monolith)와 서비스 기반 아키텍처(SBA, Service-Based Architecture: M. Richards and N. Ford, Fundamentals of Software Architecture, 2020)가 현실적인 대안으로 주목받기 시작했다. SBA는 가트너에서 제시한 미니서비스 아키텍처(A. Thomas and A. Gupta, Miniservices: A Pragmatic Alternative to Microservices, Gartner, 2017)와 유사한 SOA 구현 패턴으로, 서비스를 마이크로서비스보다 큰 규모로 패키징해 배포하고, DB per Service, Event Sourcing, 데브옵스 등 일반 기업에서 운영하기 어려운 와해적 기법은 배제한다. 모듈리스는 전체 앱을 하나로 배포하는 점이 SBA와 다르다. 가트너(Gartner)는 위에 인용한 보고서에서 2019년까지 MSA를 검토하는 기업의 90% 이상이 마이크로서비스 대신 미니서비스를 선택하게 될 것으로 전망했다. 아래 표 1의 DORA(DevOps Research and Assessment) 척도는 클라우드-네이티브 개발이 추구하는 SW 전달 성과를 측정하는 대표적인 지표다. (dora.dev/guides/dora-metrics/) 클라우드-네이티브 개발 목표의 가장 큰 특징은 매우 짧은 배포(운영 환경에 설치) 및 릴리스(사용자에게 출시) 사이클이다. 아마존처럼 0.6초는 아니더라도 하루에 한 번 이상 배포를 목표로 한다. 선도적인 SaaS 기업들은 하루에 수십 번 업그레이드를 배포·출시한다. 마이크로서비스 아키텍처의 핵심 기법인 서비스별 독립 배포, 서비스별 물리적 DB 소유, 이벤트 소싱 등은 높은 릴리스 민첩성을 가능하게 하지만, 그 대가로 일반 기업이 감당하기 어려울 정도의 분산 시스템 복잡성과 운영 난도를 수반한다. 국내에는 SW를 한 달 이내의 주기로 정기적으로 출시하는 기업이 매우 드물다. 따라서 가트너의 조사 결과와 같이, 국내에서도 대부분의 기업은 MSA보다는 모듈리스나 SBA가 적합하다. 이 경우 DORA 지표 중 배포 빈도, 변경 리드 타임, 실패 배포의 회복 시간은 비교적 중요도가 낮다. 그러나 변경 실패 비율과 배포 재작업 비율은 SW의 품질과 관련된 지표로서 매우 중요하다. MSA, 컨테이너, 쿠버네티스, CI/CD, IaC 자체는 SW 품질을 직접 보증하지 않는다. 이들은 빠른 배포를 가능하게 하는 기반 기술일 뿐이며, 품질은 그 위에서 실행되는 SW 공학적 검증 활동을 통해 확보된다. 클라우드 네이티브 개발에서 품질은 아래 그림 1의 검정색 박스로 표시된 SW 엔지니어링 활동을 통해 확보된다. 요구 분석에서의 프로세스 모델링, 시맨틱 모델링, 사용사례 분석과 테스트 케이스 도출, 객체 설계 기법 기반의 도메인 모델 설계, 서비스 식별과 SOA 아키텍처 설계, 그리고 프로덕션 시스템의 구현을 위한 TDD, 테스트 자동화 및 CI/CD 자동화 등이다. 그림 1에 빨간색 박스로 표시된 활동은 SOA 설계를 MSA로 구현할 때 실행하는 활동이다. 1950년대 초 SW 발명 이후, IT의 모든 발전은 기존에 확립된 기술과 새롭게 발전하는 기술의 융합이 반복하면서 점증적, 누적적으로 이뤄져 왔다. 그림 1에서 보듯이, 2010년대 초에 확산되기 시작한 MSA는 약 10년 전인 1990년대 초부터 확산되기 시작했던 SOA에 기반을 두고 있다. 따라서 SOA 기반의 분석·설계 역량을 갖춘 기업일수록 MSA를 성공적으로 도입할 가능성이 높았다. SOA의 설계는 1990년 중반에 확산되기 시작한 사용사례 위주의 요구 분석과 객체 설계에 기반하고 있다. 따라서 비즈니스 프로세스 모델, 시맨틱 모델 기반의 사용사례 분석과 객체 설계 원칙, 설계 패턴, 리팩토링 등의 역량이 축적되지 않은 기업은 SOA 도입에 많은 어려움을 겪었다. 더욱이 사용사례 분석과 객체 설계 관행도 정착되지 않은 기업이 SOA를 건너뛰고 MSA를 시도한 경우 대부분 실패했다. 2010년대 초에 확산되기 시작한 CI/CD의 자동화는 그로부터 약 10년 전에 확산되기 시작했던 테스트 주도 개발(Test-Driven Development, TDD)과 TDD 기반의 테스트 자동화에 기반하고 있다. TDD 및 테스트 자동화 역량을 갖추지 못한 기업은 자동화된 CI/CD 파이프라인에서 SW 품질을 유지할 수 없고, 따라서 변경 실패 비율과 배포 재작업 비율이 높게 나타난다. 한편 TDD가 효과적으로 작동하려면, 사용사례 중심의 요구 스펙의 상세도와 완성도가 높아, 사용사례별로 테스트 커버리지가 높은 테스트 케이스 세트를 도출할 수 있어야 한다. 결국 클라우드-네이티브 개발의 성패는 MSA나 쿠버네티스 자체가 아니라, 요구 분석, 객체 설계, SOA 아키텍처 설계, TDD, 테스트 자동화 등 기존 SW 엔지니어링 원칙을 얼마나 충실히 적용하느냐에 달려 있다. 이러한 SW 엔지니어링 역량 위에서 비로소 CI/CD는 높은 품질과 빠른 릴리스를 동시에 가능하게 한다. 결국 CI/CD는 스스로 품질을 보증하는 기술이 아니라, 요구 분석부터 테스트까지 SW 엔지니어링 원칙을 자동으로 검증하고 실행하는 플랫폼이다. AI 에이전트 코딩 시대에는 이러한 검증 규칙이 AI 에이전트를 통제하는 실행 가능한 거버넌스로 진화하게 된다. AI 에이전트 코딩 시대, 클라우드-네이티브 개발 공법의 진화 아래 표 2에서 보듯이, AI 에이전트 코딩에서는 표 1에서 보았던 5개 DORA 지표를 보완해야 한다. 표 2의 에이전트 코딩 성과 지표를 개선하려면, 에이전트가 생성하는 결과의 비결정성(Nondeterminism)과 그에 따른 환각(Hallucination) 및 오류를 최소화해야 한다. 이를 위해서는 명확하고 검증 가능한 스펙, 실행 가능한 제약조건, 그리고 결정적(deterministic) 검증 기반의 폐쇄 루프 피드백이 필요하다. 구체적으로는 사전 요구공학(Upfront Requirements Engineering, URE), 스펙 기반 개발(Spec-Driven Development, SDD), 제약조건 기반 개발(Constraint-Driven Development, CDD), 검증 기반 개발(evaluation-Driven Development, EDD)을 통해 에이전트 코딩에서도 신뢰성과 장기 유지보수성이 높은 프로덕션 시스템을 구축할 수 있다. URE는 무엇을 만들 것인지를 정의하고, SDD는 이를 명세하며, CDD는 구현 과정에서 지켜야 할 제약조건을 정의하고, EDD는 구현 결과를 결정적으로 검증한다. 그림 2와 같이 URE, SDD, CDD, EDD는 이미 확립된 SW 공학 기법을 통해 실현된다. 이러한 SW 공학 기법들은 AI 코딩 에이전트 환경에서는 컨텍스트 파일, 훅(Hook), 스킬(Skill), 툴(Tool), 서브에이전트(Subagent) 등의 형태로 구현돼 에이전트의 행동을 통제하는 실행 가능한 거버넌스로 작동한다. (박준성, AI 코딩 에이전트는 주니어 개발자...SW공학 필요, '박준성의 SW' 지디넷코리아, 2026.6.6) 에이전트 코딩을 시작하기 전에 애플리케이션이 지원하거나 혁신할 비즈니스 프로세스 모델의 설계, 비즈니스 데이터의 시맨틱 모델 설계와 이들 모델 기반의 사용사례 분석을 선행하는 것이 비즈니스 가치를 창출하기 위해 중요하다. (박준성, AI 에이전트 성공의 핵심 조건, [박준성의 SW] ZDNET Korea, 2026.5.1; McKinsey, One Year of Agentic AI: Six Lessons from the People Doing the Work, 2025) 에이전트 코딩은 개발할 앱의 스펙 정의에서 출발해야 한다. 스펙에는 행위 기반 개발(behavior-Driven Development: Dan North, Introducing BDD, dannorth.net/, 2006)을 위한 인수 테스트 기준과 앱 도메인의 온톨로지를 정의하는 것이 AI 에이전트 코딩에서 특히 효과적인 접근법이다. 에이전트 코딩의 핵심 원칙은 비결정적으로 생성된 코드를 결정적인 테스트로 검증하는 것이다. 이를 위해 BDD의 인수 테스트 기준을 기반으로 TDD를 적용해 테스트를 먼저 정의하고, 에이전트가 이를 만족하는 코드를 생성하도록 유도해야 한다. 온톨로지는 에이전트가 도메인 지식을 일관되게 이해하기 위한 컨텍스트 엔지니어링의 핵심 기반이 된다. 도메인 기반 설계(Domain-Driven Design, DDD: Eric Evans, Domain-Driven Design, 2003), SOA(박준성, The Complete Guide to SOA, MSA and Modulith, kosta-online.com/, 2005), 아키텍처 의사결정 기록(Architectural Decision Records, ADR) 등 아키텍처의 핵심 원칙은 아키텍처 적합성 검증 함수(Architectural Fitness Function, AFF: Neal Ford et al., Building Evolutionary Architectures, 2017)로 구현해 CI/CD 파이프라인에서 자동 검증하는 것이 바람직하다. 또한 보안, 규제 준수, 비용 통제, 관측 가능성(Observability)도 CI/CD 파이프라인에서 자동으로 검증되도록 할 수 있다. 결정적인 테스트 코드(TDD)는 기능 요구사항을 검증하고, AFF는 아키텍처 제약조건을 검증하며, 보안·컴플라이언스·관측가능성 규칙은 비기능 요구사항을 검증한다. 이처럼 SW 공학의 원칙과 제약조건은 AI 코딩 에이전트를 통제하는 실행 가능한 거버넌스로 구현되고, CI/CD 파이프라인은 이를 지속적으로 검증함으로써 에이전트가 생성하는 비결정적 결과물의 품질을 결정적으로 검증하고 보증하는 역할을 수행한다. 에이전트 코딩의 핵심 원칙은 비결정적으로 생성된 결과물을 결정적인 검증 규칙으로 평가하는 것이다. 클라우드-네이티브 에이전트 코딩 프로세스 아래 그림 3은 기존 애자일 개발 프로세스를 AI 에이전트 코딩에 맞게 재해석한 클라우드-네이티브 에이전트 코딩 프로세스를 보여준다. 디자인 씽킹, 린 스타트업, 스크럼, 극한 프로그래밍(Extreme Programming, XP )등 기존 방법론의 기본 구조는 유지하되, 개발자가 직접 구현하던 활동을 AI 에이전트가 수행하고 개발자는 이를 검증·조정하는 방식으로 역할이 전환된다. (Tim Brown, Change by Design, 2019; Eric Ries, The Lean Startup, 2011; Ken Schwaber, Agile Project Management with Scrum, 2004; Kent Beck, Extreme Programming Explained, 2004 참조) 먼저 디자인 씽킹 루프를 통해 사전 요구 분석을 수행해 사용자가 원하고(desirable), 기술적으로 구현 가능하며(feasible), 사업적으로 수익 동반 성장이 가능한(viable) 애플리케이션의 스펙을 도출한다. 다음으로, 스펙을 만족하는 최소 기능 제품(MVP)을 구축하고 Build-Measure-Learn 루프를 반복한다. Build에서는 스크럼, 칸반, DevOps 또는 SAFe 등의 애자일 개발 루프를 적용한다. 스펙을 구성하는 사용사례 리스트를 포함한 프로덕트 백로그에서 각 스프린트(즉, 한 달 이하의 릴리즈 사이클)에 구현할 사용사례를 선택해 (즉, 스프린트 플래닝을 통해) 스프린트 백로그를 구성한다. 개발자는 스프린트 백로그의 사용사례를 AI 에이전트에게 할당하고, 에이전트는 TDD와 실행 가능한 거버넌스를 준수하며 구현을 수행한다. 개발자는 AI 에이전트가 생성한 결과를 검토·승인하며, 실행 가능한 거버넌스와 EDD 검증을 통과한 변경만 CI/CD 파이프라인을 통해 지속적으로 통합·배포한다. Build에서 가장 내부의 사이클(innermost cycle)은 에이전트가 소스 코딩을 위해 자율적으로 수행하는 Red-Green-Refactor TDD 사이클이다. 에이전트가 생성한 PR마다 개발자의 코드 리뷰를 수행하는 것이 바람직하다. 다음의 외부 사이클(outer cycle)은 에이전트가 빈번하게 빌드하는 CI 사이클이다. 그 바깥의 외부 사이클은 에이전트가 하루에 여러 차례 배포하는 CD 사이클이다. CI와 CD 실행 시 EDD를 통한 검증을 반드시 수행해야 한다. AI 에이전트 코딩에서는 XP의 핵심 실천인 TDD, 리팩토링, 지속적 통합(CI)이 에이전트에 의해 자동화되며, 여기에 현대적인 CD와 실행 가능한 거버넌스가 결합된다. XP를 포함하는 가장 외부의 사이클(outermost cycle)은 스크럼 사이클(즉, 릴리스 사이클)이다. 매 스프린트 종료 시 Product Owner(PO), 이해관계자, 개발팀이 참여하는 스프린트 리뷰에서 제품 증분을 검토하고, PO가 릴리스 여부를 결정한다. 승인되면 출시한 제품 증분에 대한 사용자의 반응을 린 스타트업의 혁신회계(Innovation Accounting) 방식으로 데이터 기반으로 측정한다. 측정 결과가 목표 KPI를 충족하면 현재 전략을 유지(persevere)하고 다음 스프린트로 진행한다. 반대로 KPI를 충족하지 못하면 디자인 씽킹 단계로 돌아가서 문제 정의와 해결 방안을 다시 탐색(pivot)한다. 스프린트 리뷰에서 릴리스가 기각된 경우에는 프로젝트 계획·조직을 수정하거나 디자인 씽킹으로 회귀한다. 클라우드 네이티브 개발에서는 SW 공학이 CI/CD를 통해 SW를 검증했다. AI 에이전트 코딩에서는 동일한 SW 공학이 실행 가능한 거버넌스로 구현되어 AI 에이전트를 통제하고, CI/CD는 이를 지속적으로 검증한다. 결국 AI 에이전트 코딩은 새로운 SW 공학이 아니라, 기존 SW 공학을 실행 가능한 거버넌스로 구현해 AI 에이전트에 적용하는 새로운 개발 방식이다. 따라서 AI 에이전트 시대에는 SW 공학의 중요성이 줄어드는 것이 아니라, 오히려 SW 공학이 AI 에이전트를 통제하는 실행 가능한 거버넌스로 구현되면서 그 중요성이 더욱 커진다. 결론 클라우드 네이티브의 성공은 MSA보다 SW 공학에 기반했다. 에이전트 코딩도 동일하게 SW 공학에 기반해야 한다. 차이점은 SW 공학이 사람을 위한 가이드라인에서 AI 에이전트를 통제하는 실행 가능한 거버넌스로 진화했다는 것이다. CI/CD는 그 거버넌스를 지속적으로 검증하는 실행 플랫폼이다.

2026.07.09 10:10박준성 컬럼니스트

에버스핀 '에버세이프 웹' 공공체육시설 부정 예약 원천차단

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 성남도시개발공사가 관내 체육시설 예약 시스템에 웹 보안 솔루션 '에버세이프 웹(Eversafe Web)'을 도입해 매크로를 이용한 부정 예약 원천 차단에 나섰다고 9일 밝혔다. 성남도시개발공사는 에버세이프 웹 도입으로 매크로를 이용한 비정상적인 대량 접속과 스크래핑 시도를 실시간으로 식별해 즉각 차단할 수 있게 됐다. 에버스핀 관계자는 “사람의 실제 행동 패턴과 기계적인 봇의 움직임을 정밀하게 구분해 내는 에버세이프 웹의 탐지 성능으로 매크로의 무차별적 요청으로 인한 서버 과부하를 방지하는 것은 물론, 고질적인 예약 독점 문제를 해결했다”며 “시민 불만을 해소하고 누구나 공정하게 시설을 이용할 수 있는 투명한 환경이 조성될 것”으로 기대했다. 에버세이프 웹은 성남도시개발공사에 적용된 매크로와 스크래핑 방지 기능뿐 아니라 웹 생태계 전반의 위협을 방어하는 차세대 종합 웹 보안 솔루션이다. 핵심 기술인 'AI-동적표적방어(MTD)'를 적용해 웹 소스코드를 실시간으로 끊임없이 변화시킨다. 공격자가 웹사이트 구조를 파악하는 것 자체를 원천적으로 차단하고 웹 소스코드 보호, 매크로 방지, 제로데이필터 등 웹 보안 기능을 제공한다. 예약 매크로와 같은 비정상적인 접근은 물론 각종 해킹 시도를 무력화해 시스템 과부하를 방지하고 안정적인 서비스를 보장한다. 에버스핀에 따르면 그동안 성남도시개발공사 홈페이지의 예약시스템에서는 테니스장·축구장·다목적시설 등 인기 시설 예약과정에 매크로를 통한 부정예약이 기승을 부려왔다. 성남도시개발공사는 시민 불편을 해소하고 공정한 시설 이용 기회를 보장하기 위해 매크로 방지 기술 도입을 추진, 에버스핀의 에버세이프 웹을 최종 선정했다. 성남도시개발공사와 에버스핀은 지난 5월 솔루션 도입 계약을 체결한 이후 사전 트래픽 모니터링 기간을 거쳐 지난달 30일 18시를 기점으로 본격적인 매크로 차단 모드로 전환해 운영에 나섰다. 에버스핀 관계자는 “에버세이프 웹은 단순한 방화벽이나 접근 제어 수준을 넘어, 실제 사용자의 행위 흐름과 기술 패턴을 기반으로 정밀하게 위협을 판별한다”며 “이번 성남도시개발공사 도입 사례는 대형 금융권과 공공에서 입증된 당사의 보안 기술이 시민들의 공정한 체육시설 이용 환경 조성에도 탁월한 실효성을 발휘한다는 것을 보여준다”고 전했다. 한편, 에버스핀의 기술은 암표·부정 예매 방지성능이 필수적인 티켓링크를 비롯해, 대규모 트래픽과 철저한 보안이 요구되는 국세청 홈택스 등 공공·엔터테인먼트 분야에 적용됐다.

2026.07.09 10:04주문정 기자

락앤락·유베이스·썬포토 3사 개인정보보호법 위반 과징금

개인정보보호위원회(개인정보위)가 락앤락(밀폐용기 등 플라스틱 제품 제조), 유베이스(기업 대상 콜센터 아웃소싱 서비스 제공),썬포토(사진·영상장비 판매) 3사에게 총 7억 100만 원의 과징금과 540만 원의 과태료를 부과했다. 구체적으로, 락앤락에는 과징금 5억 300만 원에 과태료 540만 원 및 공표명령을, 유베이스에는 과징금 1억 6800만 원과 공표명령을, 썬포토에는 과징금 3000만 원과 공표명령을 각각 내렸다. 개인정보위는 8일 제13회 전체회의를 열고, 개인정보 보호 법규를 위반한 이들 3개 사업자에게 이 같은 결정을 했다. ■ 락앤락: 과징금 5억 300만 원, 과태료 540만 원 부과 및 공표명령 신원 미상의 해커가 2024년 4월 메일 서버에 존재하는 취약점을 악용해 이 회사 내부 시스템에 침입해 회원 데이터베이스(DB)를 유출(1차, 2024.5.29.~2024.5.30.)했다. 이후 2024년 11월 내부 시스템에 재침입해 파일서버 내 업무자료 등을 유출(2차, 2024.11.22.~2024.11.26.)하는 사고가 일어났다. 두 차례에 걸쳐 약 130만 명의 개인정보(이름, 휴대전화번호, 주소 등) 및 임직원의 개인정보(주민등록증, 운전면허증, 통장 사본 등) 1111건이 유출됐다. 조사 결과, 락앤락은 유출 과정에서 발생한 비정상적인 대용량 트래픽을 탐지 및 대응하지 못해 해커의 협박메일 수신시까지 유출사실을 인지하지 못했다. 또 2022년 공개된 보안 취약점을 업데이트 하지 않았고, 주요 서버 관리자 계정에 동일한 비밀번호를 적용했고, 고유식별정보를 암호화하지 않는 등 안전조치 의무를 다수 위반했다. 임직원 개인정보 및 폐점 매장 구매자 정보(총 4만9466건)를 파기하지 않은 사실도 개보위는 확인했다. 이에, 개보위는 락앤락에 과징금 5억 300만 원, 과태료 540만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령했다. ■ 유베이스: 과징금 1억 6,800만 원 부과 및 공표명령 해커가 2024년 4월 유베이스가 운영하는 대표 홈페이지 관리자 계정으로 접속해 문의게시판 이용자 1852명의 개인정보(이름, 전화번호, 이메일, 회사명)를 유출하고 텔레그램에 게시했다. 조사 결과, 유베이스는 외부에서 관리자 페이지 접속이 가능하도록 운영하면서 접속 권한을 인터넷 프로토콜(IP) 주소 등으로 제한하지 않았다. 또한, 안전한 인증수단 없이 아이디·비밀번호 만으로 접속이 가능하도록 운영하고, 개인정보처리시스템의 접속기록 보관·관리도 미흡했다. 이에 따라 개인정보위는 유베이스에 과징금 1억 6800만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표하게 했다. ■ 썬포토: 과징금 3000만 원 부과 및 공표명령 > 해커는 2024년 8월 썬포토가 운영하는 웹사이트 관리자 계정으로 접속해 회원 약 17만 명의 개인정보(이름, 아이디, 휴대전화번호, 성별 등) 및 주문정보(13건)를 유출했다. 또 주문자 1인에게 썬포토 직원을 사칭한 보이스피싱을 시도한 것으로 확인됐다. 조사 결과, 썬포토는 웹사이트 관리자 페이지에 대한 접속 권한을 인터넷 프로토콜(IP) 주소 등으로 제한하지 않았고, 개인정보처리시스템에 대한 접속기록을 보관·관리하지 않는 등 안전성 확보조치 의무를 위반한 사실이 확인됐다. 이에, 개인정보위는 썬포토에게 과징금 3000만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표하게 했다. ■ 이번 조사·처분의 의의 최근 개인정보처리시스템에 대한 접근통제 미흡, 안전한 인증수단 미적용 등 기본적인 안전조치 소홀로 개인정보가 유출되는 사고가 지속적으로 발생하고 있다. 이를 예방하기 위해 개인정보처리자는 개인정보처리시스템에 대한 접속 권한을 인터넷 프로토콜(IP) 주소 등으로 제한해야 하며, 특히 외부에서 접속이 필요한 경우에는 아이디, 비밀번호 외 추가 인증 수단을 적용할 것을 개인정보위는 당부했다.

2026.07.09 10:00방은주 기자

KT클라우드, '공공 최대' DaaS 사업 우협 선정

공공 최대 규모 클라우드 기반 인터넷PC(DaaS) 구축 사업의 우선협상대상자로 KT클라우드가 선정됐다. 장기간 지연됐던 사업이 재추진되면서 공공 DaaS 시장이 다시 활성화될 전망이다. 9일 조달청 나라장터에 따르면 우정사업본부 산하 우정정보관리원은 '클라우드 기반 인터넷PC(DaaS) 서비스 사업자 선정' 사업 우선협상대상자로 KT클라우드를 선정했다. 이번 입찰에는 KT클라우드와 NHN클라우드가 참여했으며 제안서 평가를 거쳐 KT클라우드가 우선협상권을 확보했다. 이번 사업은 총 126억 7000만원 규모로, 계약일부터 2031년 말까지 약 5년간 추진된다. 우정사업본부와 산하기관, 전국 우체국 직원들이 비금융 업무 단말에서 클라우드 기반 가상 데스크톱을 통해 인터넷을 이용할 수 있는 환경을 구축하는 것이 핵심이다. 이번 사업으로 최대 1만 1000명이 동시에 접속할 수 있는 업무 인프라를 마련하게 된다. DaaS는 클라우드 서버에서 가상 데스크톱을 운영하고 이용자가 PC·노트북·태블릿 등 다양한 단말을 통해 동일한 업무 환경에 접속하는 서비스다. 인터넷망과 업무망을 분리하면서도 중앙에서 일괄 관리할 수 있어 공공기관과 기업을 중심으로 도입이 확대되는 추세다. KT클라우드의 이번 입찰에는 틸론의 최신 DaaS 솔루션이 적용됐다. 이번 사업은 지난해 사업자 선정 과정에서 불거진 적법성 논란 이후 다시 추진된 프로젝트다. 당시 우선협상대상자로 선정됐던 네이버클라우드는 하도급 해석 문제로 협상이 결렬됐고 이후 사업은 재공고 절차를 밟았다. 재공고 과정에선 사업 기간이 기존보다 늘어나고 총사업비도 확대됐다. 또 클라우드 보안인증(CSAP) DaaS 인증을 취득한 클라우드 서비스 제공사(CSP)가 단독으로 사업을 수행하도록 입찰 자격을 정비해 사업 추진 기반을 다시 마련했다. 현재 이 인증을 보유한 기업은 네이버클라우드·KT클라우드·NHN클라우드·삼성SDS·가비아 등 5개사다. 이번 입찰은 공공 DaaS 사업 가운데 최대 규모로 평가됐으나 응찰한 기업은 많지 않았다. 인공지능(AI) 활용 확대에 맞춰 그래픽처리장치(GPU) 기반 인프라 요구사항이 추가되고 서버와 메모리 등 장비 가격도 상승하면서 사업자의 초기 투자 부담이 커졌기 때문이다. 이같은 영향으로 이번 사업 입찰에는 KT클라우드와 NHN클라우드만 참여했다. 우정정보관리원은 우선협상대상자인 KT클라우드와 기술협상을 거쳐 최종 계약을 체결한 뒤 시스템 구축과 시범 운영을 진행할 계획이다. 이후 준비 기간을 거쳐 클라우드 기반 인터넷PC 서비스로 순차 전환할 예정이다. KT클라우드 관계자는 "우정사업본부는 우편·금융 등 대국민 핵심 업무를 수행하는 기관인 만큼, 기존 사업 수행 경험을 바탕으로 더욱 안전하고 안정적인 업무 환경을 제공하겠다"고 밝혔다.

2026.07.09 09:59한정호 기자

[유미's 픽] GPU 다음은 국산 NPU…IT서비스 빅2, AI 추론 인프라 키운다

국내 IT서비스 대기업들이 신경망처리장치(NPU)를 구독형 인공지능(AI) 인프라 시장에 올리기 위한 준비에 속도를 내고 있다. 생성형 AI 확산으로 그래픽처리장치(GPU) 수요가 급증한 가운데 기업용 AI 서비스가 학습보다 추론 운영 단계로 넓어지면서 전력 효율과 비용 경쟁력을 앞세운 국산 NPU가 새로운 선택지로 떠오르는 모습이다. 9일 업계에 따르면 삼성SDS는 이달 중 퓨리오사AI의 2세대 NPU '레니게이드(RNGD)'를 기반으로 한 NPUaaS를 삼성클라우드플랫폼(SCP)에 출시할 예정이다. 국내 클라우드 서비스 제공업체(CSP) 가운데 국산 NPU를 클라우드 구독형 서비스로 제공하는 첫 사례다. 삼성SDS는 지난해 9월부터 퓨리오사AI와 협력해 레니게이드를 SCP 환경에 최적화하고 서비스형 모델로 상품화하는 작업을 진행해왔다. 양사는 별도 업무협약 체결보다 기술 협력을 중심으로 사업화를 추진해온 것으로 알려졌다. 이번 서비스는 국산 AI 반도체를 단순 장비 납품이 아니라 클라우드 인프라 상품으로 제공한다는 점에서 의미가 있다. 고객사는 NPU 서버를 직접 구매하거나 자체 데이터센터에 구축하지 않아도 SCP를 통해 레니게이드를 구독형으로 사용할 수 있다. 사용 규모도 1장부터 8장까지 단위별 확장이 가능해 스타트업부터 대기업까지 AI 서비스 규모에 맞춰 활용할 수 있다. 삼성SDS는 레니게이드를 SCP의 스토리지, 네트워크, 컴퓨트 등 기존 클라우드 서비스와 연계해 사용할 수 있도록 준비 중이다. 이를 위해 레니게이드 서버를 가상화하고 SCP의 가상화 계층과 통합하는 작업도 진행해왔다. 물리적 NPU 자원을 클라우드 환경에 맞게 추상화해 자원 활용 효율을 높이고 고객 접근성을 개선하려는 구상이다. NPUaaS 도입은 삼성SDS의 AI 인프라 포트폴리오를 넓히는 의미도 갖는다. 기존 GPUaaS 중심에서 벗어나 NPU 기반 연산 자원을 추가하면 고객이 AI 워크로드 특성에 따라 인프라를 선택할 수 있다. 대규모 모델 학습이나 범용 연산에는 GPU를 활용하고, 반복적인 추론 작업에는 NPU를 붙이는 방식이다. 레니게이드는 AI 추론에 특화된 국산 NPU로, 이미 학습된 AI 모델을 실제 서비스에 적용해 답변 생성, 문서 분석, 이미지 판별 등을 처리하는 단계에서 전력 효율과 비용 경쟁력을 높이는 데 초점을 맞췄다. 업계 관계자는 "기업들이 최근 챗봇, 검색증강생성(RAG), 문서 요약, 코드 분석, 비전 AI 등을 업무 시스템에 붙이기 시작했다"며 "이 탓에 추론 인프라를 GPU만으로 운영하기에는 비용 부담이 커지면서 NPU 활용에 대한 관심도 높아진 분위기"라고 설명했다. 이에 맞춰 LG CNS도 NPU를 구독형 AI 인프라 라인업에 포함하기 위한 검증을 진행 중인 것으로 파악됐다. LG CNS는 오는 15일 XPU 구독 서비스 플랫폼 'XPU웍스'를 출시할 예정으로, CPU와 GPU, NPU 등 다양한 연산 자원을 고객 업무 목적에 맞게 제공할 계획이다. 이를 위해 LG CNS는 지난 2월 퓨리오사AI와 AI 인프라 사업 협력 확대를 위한 업무협약을 맺고 국산 NPU 활용 가능성을 검토해왔다. 양사는 퓨리오사AI의 2세대 NPU 레니게이드를 LG CNS 기업용 에이전틱 AI 플랫폼 '에이전틱웍스' 구동 인프라에 적용하고, LG AI연구원의 초거대 AI 모델 엑사원 기반 서비스 최적화와 상용화를 추진하기로 했다. 양사 협력에는 NPU 기반 GPUaaS 성능 최적화도 포함됐다. LG CNS는 AI 학습과 추론 등 서비스 전 과정에서 NPU 적용 가능성을 검증하고, 이를 통해 전력 효율과 운영 비용을 낮추는 방안을 살펴보고 있다. 또 공공 AX와 금융 등 보안 요구가 높은 시장에서 국산 AI 반도체 활용도를 높이려는 포석도 깔려 있다. 다만 XPU웍스 출시 초기부터 NPU가 정식 서비스로 제공되지는 않을 전망이다. LG CNS는 우선 엔비디아 H200, B300 등 고성능 GPU를 중심으로 서비스를 제공할 예정이다. NPU 상용 제공 시점은 아직 정해지지 않았다. 향후 LG CNS가 NPU를 정식 라인업으로 확정하면 삼성SDS에 이어 국내 대형 IT서비스 기업의 NPU 구독형 인프라 경쟁도 본격화될 것으로 전망된다. 이는 정부의 AI 반도체 육성 정책과도 맞물리는 움직임으로, 정부는 AI 추론 시장 확대에 대응해 저전력·고효율 NPU를 중심으로 국산 AI 반도체 생태계를 키우겠다는 방침을 그간 밝혀왔다. 업계에선 올해를 기점으로 AI 인프라 경쟁이 GPU 확보전에서 GPU와 NPU를 함께 활용하는 구조로 넓어질 것으로 보고 있다. 기업들이 구독형 서비스를 통해 NPU를 써볼 수 있게 되면 직접 장비를 구매하지 않고도 실제 업무 적용 가능성과 비용 절감 효과를 검증할 수 있다는 점에서 삼성SDS, LG CNS를 통한 NPU 수요도 늘어날 것으로 기대된다. 또 국산 NPU 기업도 대형 클라우드 플랫폼을 통해 고객 접점을 확보할 수 있어 레퍼런스 확대와 생태계 확산에도 속도가 붙을 것으로 보인다. 업계 관계자는 "국산 NPU가 클라우드 구독형 서비스로 제공되면 기업들이 초기 투자 부담 없이 실제 AI 서비스에 적용해볼 수 있는 환경이 만들어질 것"이라며 "GPU 중심 인프라를 보완하는 추론 특화 자원으로 NPU 활용 사례가 늘어날수록 국산 AI 반도체 생태계도 커질 것"이라고 말했다.

2026.07.09 09:58장유미 기자

셀레브라이트, 독점 스카이세이프 파트너십 확대 통해 대규모 디지털 수사에 즉시 드론 탐지 및 공역 인텔리전스 제공

같은 수사 워크플로에서 하늘에서 일어나는 일과 드론에 저장된 정보를 통합해 주는 파트너십 버지니아 타이슨스 및 이스라엘 페타티크바, 2026년 7월 8일 /PRNewswire/ -- 공공 및 민간 부문을 대상으로 하는 AI 기반 디지털 수사와 인텔리전스 솔루션 분야를 선도하는 글로벌 기업 셀레브라이트 DI(Cellebrite DI Ltd.)(Nasdaq: CLBT)가 드론 탐지 및 공역 인텔리전스 분야 선도 기업 스카이세이프(SkySafe)와의 파트너십을 확대한다고 7월 8일 발표했다. 이번 독점 파트너십으로 첨단 디지털 포렌식과 첨단 드론 탐지, 심층 분석 및 드론 활동 정보를 결합해 조직과 기관이 잠재적 위협을 실시간으로 대규모로 선제 탐지, 분석, 대응하는 데 필요한 인텔리전스를 제공할 수 있게 됐다. 악의적인 드론 사용이 계속 증가함에 따라 수사관들은 디지털 증거와 시간에 민감한 무인항공기(unmanned aerial vehicles, UAV) 운용 데이터를 연결하지 못해 데 애를 먹고 있다. 기관에서는 스카이세이프의 드론 탐지 및 공역 인텔리전스를 셀레브라이트 플랫폼과 통합해 UAV의 실시간 및 과거 비행 데이터와 모바일 포렌식 증거를 한곳에서 연결할 수 있다. 그 결과 숨겨진 패턴을 드러내고, 불법 네트워크를 식별하며, 수사를 가속하는 실행 가능한 인텔리전스를 확보할 수 있다. 쉬벤 람지(Shiven Ramji) 셀레브라이트 제품 기술 담당 사장은 "이번 파트너십으로 디지털 포렌식과 실시간 인텔리전스 사이의 간극을 메울 수 있게 됐다. 이 간극은 중요하기도 하고 때로 생명을 구할 수도 있는 것이다"라며 "당사는 스카이세이프와 긴밀히 협력해 조직들이 지역사회를 보호하고, 인프라를 지키며, 전례 없는 속도와 명확성으로 새롭게 부상하는 위협에 대응할 수 있도록 지원할 수 있다"고 말했다. 그랜트 조던(Grant Jordan) 스카이세이프 창업자 겸 CEO는 "효과적인 드론 수사는 신뢰할 수 있는 공역 인텔리전스에서 시작된다"며 "셀레브라이트와 함께 기관과 조직이 포괄적인 포렌식 데이터를 활용해 드론 활동을 탐지, 분석, 대응함으로써 즉시 대응하고 장기 수사까지 하도록 지원하고 있다"고 말했다. 2026년 3월 셀레브라이트의 SCG 캐나다(SCG Canada, Inc.) 인수에 이어 체결된 이번 신규 계약은 확대된 관계를 반영하는 것으로 셀레브라이트는 이를 계기로 스카이세이프의 첨단 UAV 역량에 대한 독점 디지털 포렌식 파트너로 자리매김하게 됐다. 이번 조치로 셀레브라이트는 디지털 포렌식 및 인텔리전스 분야에서 인정받는 선도 기업으로서 입지가 더욱 공고해졌으며 고객은 이로써 현재 이용 가능한 어떤 것과도 다른 탁월한 독자적 추출 및 복호화 역량을 이용할 수 있게 됐다. 이번 파트너십을 계기로 셀레브라이트와 스카이세이프는 스카이세이프의 드론 탐지, 공역 인텔리전스 및 포렌식 전문성을 셀레브라이트의 업계 선도적인 수사 솔루션 생태계와 결합해 수사관들이 활용할 수 있는 디지털 인텔리전스를 확대하기 위해 협력할 예정이다. 이번 파트너십은 고객이 보다 풍부한 드론 관련 인텔리전스에 접근하고 더욱 포괄적인 수사를 지원받을 수 있도록 설계됐으며, 공공 안전, 국방, 기업 활용 사례 전반에서 향후 혁신 기회를 창출할 예정이다. 셀레브라이트 소개셀레브라이트(Nasdaq: CLBT)는 글로벌 디지털 수사 및 정보 솔루션 분야를 선도하는 기업으로 지역사회, 국가 및 기업을 보호하는 것을 사명으로 삼고 있다. 전 세계 7,000여 법 집행 기관, 국방 및 정보 기관, 기업들이 셀레브라이트의 AI 기반 소프트웨어 포트폴리오를 신뢰하며, 이를 통해 법의학적으로 신뢰할 수 있는 디지털 데이터에 더 쉽게 접근하고 이를 실질적으로 활용할 수 있게 됐다. 고객들은 셀레브라이트의 기술 덕분에 매년 약 300만 건의 법적 수사의 속도를 높이고 국가 안보를 강화하며, 운영 효율성과 효과성을 제고하고, 첨단 모바일 조사 및 애플리케이션 보안을 실현하고 있다. 클라우드, 온프레미스 및 하이브리드 배포 방식으로 제공되는 셀레브라이트의 기술은 전 세계 고객이 임무를 수행하고, 공공 안전을 강화하며, 데이터 프라이버시를 보호할 수 있도록 돕고 있다. 자세한 사항은 www.cellebrite.com 및 https://investors.cellebrite.com/investors, 소셜 미디어(@Cellebrite)에서 확인할 수 있다. 스카이세이프 소개스카이세이프는 드론 탐지 및 공역 인텔리전스 분야의 선도 기업으로, 드론 활동을 상세히 보여주는 능력이 탁월하다. 첨단 드론 탐지, 심층 분석, 포렌식을 제공하는 유일한 기업으로 조직을 도와 드론 활동을 실시간으로 정밀하게 탐지, 분석, 대응한다. 클라우드 기반 SaaS 플랫폼은 포괄적인 드론 데이터를 제공해 승인된 드론과 잠재적 위협을 구분할 수 있다. 스카이세이프는 복잡한 드론 데이터를 실행 가능한 인사이트로 전환해 줘 조직에서는 명확성과 확신을 가지고 행동에 나설 수 있고 정확한 인텔리전스로 더 현명한 의사결정과 더 안전한 하늘을 만들 수 있다. 셀레브라이트 미디어재키 라브레크(Jackie Labrecque)PR 및 경영진 커뮤니케이션 담당 이사jackie.labrecque@cellebrite.com+1 771.241.7010 셀레브라이트 투자자 관계앤드루 크레이머(Andrew Kramer)투자자 관계 부사장investors@cellebrite.com+1 973.206.7760 스카이세이프 미디어skysafe@launchsquad.com

2026.07.09 00:10글로벌뉴스

아두나, 미국 주요 이동통신사와 함께 SMS 코드를 대신할 네트워크 기반 인증 도입

플레이노, 텍사스, 2026년 7월 8일 /PRNewswire/ -- 글로벌 표준화 네트워크 API 분야를 선도하는 기업 아두나(Aduna)가 미국 모바일 생태계 전반의 사기 피해를 줄여 주는 디지털 보안에서 중대한 진전을 이뤘다고 7월 8일 발표했다. 아두나는 AT&T, 티모바일(T-Mobile), 버라이즌(Verizon)과의 협력을 통해 AI 기반 신원 도용의 급증으로부터 수백만 명의 미국 모바일 사용자를 보호하도록 설계된 네트워크 솔루션을 공급하는 기업이다. SMS 일회용 비밀번호(One-Time Passcodes, OTPs)는 수년간 사용자 인증의 기본 방식으로 사용돼 왔다. 그러나 사이버 범죄자들이 이제 AI와 정교한 사회공학적 사기를 활용해 OTP를 우회하면서, 추가적인 인증 옵션의 중요성이 갈수록 커지고 있다. 아두나의 번호 인증(Number Verification) 솔루션은 강력한 소유 기반 인증을 통해 사용자가 본인이 주장하는 사람인지 확인한다. 즉, 이동통신사와 함께 휴대전화 번호의 진위와 해당 번호가 사용 중인 SIM 및 기기와 연결돼 있는지를 확인한다. 확인은 실시간으로 일어나며, SMS OTP의 불편함과 위험은 없다. 이전의 네트워크 기반 인증 시도는 사용자가 Wi-Fi를 사용 중이거나 특정 기기를 이용할 때 불편한 적이 많았다. 이번 혁신으로 이러한 기술적 장벽을 해결돼 이 기술이 모든 주요 운영체제와 네트워크 유형 어디서나 원활하게 작동할 수 있게 됐다. 이는 미국의 사실상 모든 스마트폰 사용자에게 일관되고 안전한 로그인 경험을 제공하도록 설계됐다. 앤서니 바톨로(Anthony Bartolo) 아두나 CEO는 "우리는 휴대전화 번호가 무엇보다도 안전한 디지털 여권이 되는 시대에 들어서고 있다"며 "이동통신사 네트워크를 통해 사용자를 실시간으로 직접 인증하므로 고객의 불편은 줄어드는 동시에 가로채기나 계정 탈취를 통한 사기 위험도 크게 낮아질 수 있다"고 말했다. 이번 출시는 미국 연방거래위원회(FTC)[1]에 따르면 지난해 미국 소비자들이 사기 피해로 159억 달러라는 사상 최대 손실을 입은 가운데, 갈수록 정교해지는 AI 이용 사기에 대한 우려가 커지는 시점에 나왔다. 아두나의 네트워크 수준 접근 방식의 특징은 다음과 같다. 고급 보안: 인증이 거의 실시간으로 이뤄져 '중간자' 공격을 잘 막아 준다. 전범위: 통합 일원화로 기업은 AT&T, T-Mobile, 버라이즌 네트워크 전반의 검증된 신원 데이터에 접근할 수 있다. 전환율 제고: 기업은 '문자 메시지를 기다리는' 단계를 없애 사용자 경험을 개선하고, 로그인 포기율을 줄이며, 고객 지원 비용을 낮출 수 있다. 아두나의 번호 인증은 이동통신사와 가입자 간의 강력한 소유 기반 인증을 활용해 디지털 신원의 기준을 한 단계 끌어올렸다는 평가를 받고 있다. 이 솔루션은 하이퍼스케일러, 시스템 통합업체, 앱 개발자에게 갈수록 복잡해지는 디지털 환경에서 소비자 신뢰를 회복할 수 있는 방법이 되고 있다. 인용문 – AT&T 라니 잉그램(Lani Ingram) AT&T 비즈니스(AT&T Business) AT&T 커넥티드 솔루션 담당 부사장은 "AT&T는 혁신을 위한 플랫폼으로서 네트워크를 발전시키는 데 주력하고 있다"며 "아두나의 번호 인증으로 기업과 개발자가 네트워크와 안전하게 상호작용하는 방식이 크게 발전하게 됐다. 우리는 표준화된 네트워크 API를 통해 SMS 코드와 같은 기존 방식을 넘어서는 실시간 인증을 실현하고 있다. 아두나와의 협력은 개방형 혁신과 더 안전하고 원활한 디지털 경험을 대규모로 제공하려는 양사의 의지가 투영된 것이다"라고 말했다. 인용문 – 티모바일 더크 모사(Dirk Mosa) 티모바일 스펙트럼, 도매 및 로밍 부문 수석부사장은 "티모바일은 수년간 네트워크 기반 인증을 선도해 왔으며, 그 성과는 분명하다. T-Life에 구축한 원활하고 안전한 경험도 그렇고 더 넓은 생태계에 제공하고 있는 네트워크 인텔리전스도 그렇다"며 "개발자와 기업은 번호 인정을 통해 당사 제품을 구동하는 이동통신사 수준으로 신뢰를 확보할 수 있다. 티모바일의 네트워크는 이 기능의 기반으로, SMS 코드의 취약점을 대규모로 제거하는 실시간 소유 기반 인증이 특징이다. 디지털 신원의 미래는 이동통신사 네트워크를 통해 구현되고 있으며 티모바일이 그 길을 선도하고 있다"고 말했다. 인용문 – 버라이즌 샤믹 바수(Shamik Basu) 버라이즌 비즈니스(Verizon Business) 전략 연결성 담당 부사장은 "정교한 신종 사기가 증가함에 따라 소비자들은 자신을 보호해 줄 수 있는, 네트워크 기반의 안전한 최신 신원 확인 시스템을 원하고 있다"며 "우리는 아두나와의 이번 협력을 통해 네트워크를 활용해 불편을 원활함으로 대체하고, 사용자 보호를 지원하며 기업과 소비자 모두의 디지털 여정을 간소화하는 실시간 인증 체계를 구축하고 있다. 이는 보안과 사용자 경험이 함께 나아가는 회복력 있는 디지털 생태계를 구축하는 데 중요한 요소다"라고 말했다. 아두나 소개 아두나는 세계 유수의 통신 사업자들과 에릭슨(Ericsson)이 함께 만든 유망 벤처기업으로, 전 세계 개발자들이 공통 네트워크 응용 프로그래밍 인터페이스(Application Programming Interfaces, APIs)를 통해 네트워크의 잠재력을 최대한 활용해 혁신을 앞당기도록 지원하는 일을 하고 있다. 벤처 파트너로는 AT&T, 바르티 에어텔(Bharti Airtel), 도이치 텔레콤(Deutsche Telekom), KDDI, 오렌지(Orange), 릴라이언스 지오(Reliance Jio), 싱텔(Singtel), 텔레포니카(Telefonica), 텔스트라(Telstra), T-Mobile, 버라이즌, 보다폰(Vodafone) 등이 있다. 개발자 파트너 플랫폼으로는 구글 클라우드(Google Cloud), 인포비아이피(Infobip), 싱크(Sinch), 보나지(Vonage)가 있다. 아두나는 GSMA와 리눅스 재단(Linux Foundation)이 주도하는 CAMARA 오픈소스 프로젝트를 기반으로 한 통합 플랫폼 아래 전 세계 여러 사업자의 네트워크 API를 결합해 협업을 촉진하고, 사용자 경험을 개선하는 한편 산업 성장을 견인하는 표준화된 플랫폼을 제공하고 있다. 네트워크 API와 아두나에 관해 더 자세한 사항은 adunaglobal.com에서 확인할 수 있다. 편집자 주 (1) FTC Testifies before the Joint Economic Committee on Agency's Efforts to Combat Fraud | Federal Trade Commission 로고 - https://mma.prnasia.com/media2/2710073/Aduna_Logo.jpg?p=medium600 미디어 문의처:이메일: MediaRelations@adunaglobal.com전화: +46 10 719 69 92

2026.07.08 23:10글로벌뉴스

개발원, 정보보호 날 맞아 인식 제고 전사 캠페인

한국지역정보개발원(이하 개발원)은 제15회 정보보호의 날(7월 8일)을 맞아 임직원과 입주사 직원을 대상으로 정보보안 인식 제고와 실천문화 확산을 위한 전사 캠페인을 실시한다. 개발원은 지역정보화 전문기관이다. 매년 정보보호의 날에 맞춰 정보보안 실천 문화를 확산하고 임직원의 보안 역량 강화를 위한 다양한 활동을 추진하고 있다. 특히 올해는 '안전한 AI 시대, 한국지역정보개발원이 함께 하겠습니다'라는 캠페인 슬로건을 내걸고, AI 시대 더욱 중요해진 정보보호 역량을 높이고 안전한 디지털 행정 기반 마련을 위해 교육과 실천 중심의 프로그램을 확대, 운영한다. 7일부터 10일까지 나흘간 진행되는 특강은 기존 1회에서 4회로 확대했다. 또 ▲SW 개발보안(시큐어 코딩) ▲모의해킹 ▲개인정보보호 ▲사이버범죄 대응 등 핵심 분야별 전문가들이 실제 사례를 중심으로 최신 보안 위협과 대응 방안을 공유한다. 정보보호의 날 당일인 8일에는 청사 로비에서 정보보호 실천 수칙을 소개하는 홍보 캠페인도 열었고, 김석진 부원장이 임직원과 입주사 직원들을 대상으로 생활 속 정보보안 실천을 독려했다. 이와 함께 정보보안 퀴즈 이벤트와 부서별 정보보안 포스터 배포를 통해 일상 속 보안 문화 확산에도 나섰다. 김석진 부원장은 “AI 기술이 행정 전반으로 빠르게 확산될수록 정보보호는 신뢰받는 디지털 행정의 가장 중요한 기반”이라며 “개발원은 정보보호 역량과 보안문화를 지속적으로 강화해 국민이 안심할 수 있는 디지털 행정 환경 조성에 앞장서겠다”고 말했다.

2026.07.08 23:05방은주 기자

크리니티 "사후 대응서 사전 예방으로"…정보보호의 날서 해법 제시

메일보안·메일협업 전문기업 크리니티(대표 유병선)가 8일 서울 신라호텔에서 열린 '제15회 정보보호의 날' 기념식 및 전시회에 참가, 공공기관에 최적화한 차세대 이메일 보안 전략을 공개했다. 디지털 정부로의 전환이 가속화함에 따라 공공기관 내 이메일 소통은 핵심 업무 인프라로 자리 잡았다. 그러나 최근 개인정보보호위원회와 한국인터넷진흥원(KISA) 조사 결과에 따르면, 공공기관 개인정보 유출 원인 중 '업무 과실'이 53%에 달했다. 이 중 다수가 이메일 오발송이나 수신인 오기입 등 실무 단계에서 발생했다. 크리니티는 이러한 보안 사각지대를 해결하기 위해 단순히 외부 위협 차단을 넘어, 내부 업무 프로세스까지 통제하는 '예방형 보안 생태계'를 이번 전시의 핵심으로 내세웠다. 이번에 선보인 '메일브레이커(Mailbreaker)'는 공공기관의 보안 규정인 N2SF 통제 영역을 준수한다. 결재자 부재 시 기간 지정 위임, 감사 로그 자동 보존, 본문·첨부파일 내부까지 탐지하는 기능을 통해 담당자의 실수로 인한 데이터 유출 사고를 사전에 차단하며, 법적 의무 도입 요건을 즉시 충족하는 '가드레일' 역할을 수행한다. 또 이와 함께 전시한 '스팸브레이커(Spambreaker)'는 고도화하는 지능형 사이버 위협에서 조직을 보호한다. 특히 출시 예정인 AI 기반 악성메일 및 콘텐츠 탐지 기능을 탑재, 더욱 강력한 방어 체계를 예고했다. 또 SPF·DKIM·DMARC 인증과 8종 복합 필터 엔진을 결합해 방어력을 높였다. 동시에 4단계 무중단 전환 프로세스를 적용, 이메일 시스템 교체 시 발생할 수 있는 운영 공백을 제거한 것도 강점이다. 유병선 크리니티 대표는 “이메일 보안은 더 이상 부가적인 요소가 아니다. 공공기관의 데이터 주권을 지키는 필수 인프라”라며 “크리니티는 공공기관의 실무 효율성을 높이면서도 가장 강력한 보안성을 보장하는 솔루션을 통해 디지털 안전망을 견고히 하겠다”고 밝혔다. 이어 "크리니티는 이번 전시회에서 AI 악성메일 탐지 체험과 실시간 위협 대응 대시보드를 직접 시연, 많은 공공기관 담당자들에게 실질적인 보안 운영 방안을 제시했다"고 덧붙였다.

2026.07.08 22:56방은주 기자

"미토스 시대...보안, 항시 내재 'with' 개념 접근해야"

라온시큐어가 신뢰 가능한 인공지능(AI), 자율 진화형 보안 체계 구축을 통한 AI와 보안이 완전히 내재된 패러다임을 제시했다. 윤원석 라온시큐어 부사장은 8일 개최한 '제15회 정보보호의 날 기념식'에서 '미토스 시대 AI와 시큐리티의 공존 전략'을 주제로 발표했다. 앤트로픽의 AI 모델 '미토스(Mythos)'가 취약점을 찾아내고 익스플로잇(취약점 공격) 생성을 빠르게 수행하는 것으로 알려지면서, 쏟아지는 취약점을 대비해야 하는 시대가 됐다. 실제로 미공개 모델인 미토스는 1만개가 넘는 고위험·치명적인 취약점을 한 달여 만에 발견했다. 이로 인해 버그 발견 횟수도 10배 이상 늘어났다. 이에 '미토스 시대'에서는 보다 진화한 AI 보안 패러다임이 필요하다는 것이 윤 부사장의 생각이다. 윤 부사장은 기존 AI 보안 패러다임인 'AI를 위한 보안(Security for AI), 보안을 위한 AI(AI for Security)'로는 부족하다고 판단했다. 필요 시에만 연결하는 '위한(for)'의 개념이 아니라 항시 내재된 'with'의 개념으로 접근해야 한다는 것이다. 그는 "스스로 계획하고 도구를 호출하며 외부에 영향을 미치는 에이전틱 AI는 보안이 항시 내재돼 있어야 한다"며 "이를 위해 신뢰 가능한 AI(AI with Security), 자율 진화형 보안(Security with AI)이 필요하다. 또한 실시간으로 위협을 학습하고 이를 다시 신뢰 가능한 AI에 반영하는 하나의 선순환 구조가 필수적이다. 신뢰 가능한 AI가 자율 진화영 보안을 위한 분석·대응 엔진이 되고, 신뢰 가능한 AI가 학습한 위협 정보 및 패치 결과는 다시 자율 진화형 보안의 가드레일·정책이 되는 식"이라고 말했다. 신뢰 가능한 AI 구현을 위해서 윤 부사장은 AI 에이전트 권한 관리(AAM) 수행이 필수적이라고 강조했다. 그는 "AI 에이전트에 고유 ID를 부여하고 권한·위임·이력을 통합 관리해야 한다"며 "이를 통해 AI 에이전트의 모든 활동 이력을 기록함으로써 자율적 의사결정에 대한 책임 소재를 명확히할 수 있다"고 강조했다. 윤 부사장은 또한 "취약점 분석과 공격 시뮬레이션도 AI로 자동화해 공격자보다 먼저 취약점을 발견·검증하고, 그 결과를 자율 패치와 연계하는 것도 필요하다"고 에이전틱 AI 보안 분석(AASA)에 대한 개념도 제안했다. "똑똑한 AI라고 안전한 것 아냐…다층 방어 핵심" "가장 강한 가드레일을 적용한 AI 모델에서도 우회가 확인됐습니다." 유상윤 에임인텔리전스 대표도 이날 윤 부사장에 이어 'AI 에이전트를 위한 보안-실제 사례들과 현재 단계'를 주제로 발표했다. 그는 이날 현존 가장 강한 가드레일(보안 정책)을 적용한 AI 모델에도 이를 우회할 수 있는 실제 사례가 발견됐다고 밝혔다. 그는 "AI 에이전트는 3가지 치명적인 요소가 있다. 바로 민감 데이터를 취급한다는 점, 외부와 통신한다는 점, 비신뢰 콘텐츠를 제공한다는 점이다"라며 "AI 보안을 위해서는 AI 에이전트의 3가지 요소를 고려해 명령이 들어오지 않도록 레벨에서 분리하거나, 민감 데이터의 경우 샌드박스에서 작동하도록 하는 등 강화된 보안을 적용해야 한다"고 설명했다. 그는 이어 "OWASP에서도 에이전트 전용 취약점 10가지를 제시했지만, 실제 사고는 여러 요소가 결합된 체인 형태로 이뤄진다. 많은 도구들이 붙고, 접근하기 때문에 AI 모델 자체가 단일 공급망 공격면이 되고 있다"면서 "더 똑똑한 모델이라고 안전하지는 않다. 이는 확실하게 틀린 통념이다. 어떤 가드레일도 모든 우회를 막아내지는 못한다"고 강조했다. 아울러 유 대표는 "안전은 모델 안에 들어있는 성질이 아니라 바깥 아키텍처가 만드는 성질"이라며 "다층 방어를 평가·인증의 기본 요구사항으로 두고, AI 모델에게 민감정보를 맡기는 것이 아니라 닿기 전에 구조적으로 막는 것이 핵심"이라고 역설했다. 한편 에임인텔리전스는 한국인터넷진흥원(KISA)과 국내 20개 기업을 선정해 AI 서비스에 대한 레드티밍 서비스를 제공하는 사업을 공동 진행 중이다. 유 대표는 이날 KISA와 추진하는 사업에 대한 간략한 소개도 덧붙였다. 그는 "지난달까지 22개 사업자를 선정해 AI 모델에 대한 레드티밍을 진행하려 한다"며 "대상 사업자들은 실제 원전이나 인프라에 영향을 주는 사업자들로 구성돼 있다. 올해 하반기에 레드티밍 성과를 공유하고, 기업들에게 어떤 문제가 산재해 있는지 가이드라인을 제시하겠다"고 밝혔다.

2026.07.08 22:44김기찬 기자

"보안에 퍼펙트 스톰...국가 차원 CAISO 필요"

국가 차원의 '인공지능정보보호최고책임자(CAISO)'가 필요하다는 지적이 나왔다. AI기술 발전으로 고도화하는 해킹에 대응하기 위한 차원이다. 고려대 AI보안연구소장을 맡고 있는 이상근 고려대 정보보호대학원 교수는 8일 서울 중구 신라호텔에서 열린 '제15회 정보보호의 날 기념식'에서 기조연설을 하며 "보안에 퍼펙트 스톰이 온다. 국가 차원의 '인공지능정보보호최고책임자(CAISO)'가 필요하다"고 제안했다. 또 국가인공지능전략위원회 보안특별위 위원으로 활동하고 있는 윤두식 이로운앤컴퍼니도 이 행사에서 기조강연자로 나서 AI보안을 안전벨트로 비유하며 "시속 200km로 달리고 있는 자동차에 안전벨트가 없는 상황"이라며 현 AI보안을 우려했다. " 윤 대표는 '안전한 AI시대: 위협의 실체와 우리가 갖춰야 할 안전벨트'를 주제로 발표했다. AI 보안을 자동차 안전벨트에 비유해 설명한 그는 볼보에서 자동차 안전벨트를 처음으로 발명했을 당시, 불필요한 안전장치라는 의견이 있었지만, 지금은 자동차를 더 빠르고 안전하게 달릴 수 있게 만든 주인공이 안전벨트라는 것이다. 그는 AI도 '안전벨트'를 갖춰야 한다면서 "AI 보안은 AI 활용을 억제하는 것이 아니라, 더 안전하게 잘 사용할 수 있게 만드는 것"이라고 역설했다. 윤 대표는 "지난해 한 해 동안에만 7516만건의 개인정보가 유출된 것으로 집계됐다. 우리나라 전 국민의 개인정보가 여러 번 유출된 셈"이라며 "올해 상반기만 하더라도 따릉이, 사랑의열매, 듀오, 티빙 등 기업 및 기관에서 개인정보가 유출됐다"고 진단했다. 이에 그는 8대 AI 보안·신뢰 체계를 갖춰야 한다고 강조했다. 윤 대표는 "AI 에이전트는 수없이 많은 시스템에 접근한다. 따라서 AI 에이전트에 대한 신원 검증, 가시성 확보가 필요하다"면서 ▲AI 가시성 ▲프롬프트 인젝션 등 공격 차단 ▲AI 출력 검증 ▲AI 에이전트 행위 통제 ▲데이터 격리 ▲AI 에이전트 신원 검증 ▲행위 로그 확보 ▲데이터 주권 확보 등이 핵심이다. 그는 "AI는 전문가들만 쓸 수 있는 것이 아니고, 일반인 역시 안전하게 사용할 수 있어야 비로소 활성화된다"며 "한국이 앞장서서 안전한 AI 사용을 위해 세계와 협력할 것"이라고 밝혔다. "'보안 퍼펙트 스톰' 온다…'CISO' 아닌 'CAISO' 필요" 이상근 고려대 정보보호대학원 교수는 AI로 코드를 생성하는 '바이브 코딩'의 시대가 다가온 만큼 점검 대상이 폭증했다고 짚었다. 그러나 방어할 인력이나 기술은 턱없이 부족해 방어자의 부담이 늘어나는 '보안 퍼펙트 스톰'이 빚어질 수 있다고 경고했다. 이 교수는 "프론티어 AI 모델을 기반으로 한 체계에서는 공격의 모든 과정이 자동화된다. 일일이 전문가들이 투입돼 작성하던 익스플로잇(취약점 공격)도 수분 내로 생성할 수 있는 시대가 다가올 것"이라며 "자체적인 AI 보안 자동화 역량이 기업뿐 아니라 국가 규칙까지도 좌우할 수 있다"고 말했다. 이어 그는 "국가 차원의 '인공지능정보보호최고책임자(CAISO)'가 필요하다. AI 보안의 총괄 세팅을 할 수 있는 대책이 있어야 한다"면서 "또한 민간 협력 컨트롤 타워 구축이 반드시 필요하다. 뿐만 아니라 독자적 AI 방어 기술에 대한 연구개발이 필요하다"고 강조했다.

2026.07.08 22:37김기찬 기자

DXC, 벵갈루루에 플래그십 AI 우선형 고객 경험 센터 개소

벵갈루루에 20만 제곱피트 규모 시설을 마련하며 DXC의 인도 내 입지 강화 고객 협업 공간, 플래그십 AI 허브, 통합 보안 및 운영 역량을 한곳에 결집 DXC 컨설턴트 및 고객과의 직접 협업을 지원해 측정 가능한 비즈니스 성과를 제공할 수 있는 AI 솔루션을 발굴, 설계 및 확장하도록 설계 벵갈루루, 인도, 2026년 7월 8일 /PRNewswire/ -- 기업 기술과 혁신의 일등 파트너 DXC 테크놀로지(DXC Technology)(NYSE: DXC)가 벵갈루루에 새 고객 경험 센터(Customer Experience Center)를 오픈했다고 7월 7일 발표했다. 이 시설은 DXC의 글로벌 딜리버리 허브 중에서는 최대 규모를 다투는 시설로, 조직들이 AI 실험 단계에서 대규모 배포 단계로 나아갈 수 있도록 지원하는 DXC의 역할을 강화하고, 고객 협업 거점으로 구성된 회사의 글로벌 네트워크를 확대하는 역할을 맡게 된다. DXC Opens Flagship AI-first Customer Experience Center in Bengaluru 기업을 위한 AI 솔루션 설계 이번에 새로 문을 연 시설은 벵갈루루의 주요 기술 회랑 중 한 곳에 위치하며 규모가 20만 제곱피트에 달해 고객 참여를 심화하고 협업을 강화하며 AI 기반 전환을 촉진하기에 부족함이 없도록 설계됐다. DXC가 AI 솔루션을 중심으로 고객 협업 기회를 확대하는 가운데, 이 거점은 몰입형 고객 경험 존(Customer Experience Zones), 유연한 협업 허브(Fluid Collaboration Hubs), 아이디어 스튜디오(Ideation Studios), 공동 창작 연구소(Co-Creation Labs), 파트너 경험 존(Partner Experience Zones)을 현대적인 환경 안에 결집해 DXC 팀, 고객, 파트너에게 솔루션을 공동 창작하고 AI 도입을 가속하며 혁신을 실시간으로 선보이도록 지원하게 된다. 램나스 벤카타라만(Ramnath Venkataraman) DXC 테크놀로지 컨설팅 엔지니어링 서비스 부문 사장은 "우리의 가장 큰 차별화 요소는 사람이다"라며 "새 고객 경험 센터는 고객 및 파트너와 더욱 심도 있는 협업이 가능하도록 설계된 공간에 우리의 뛰어난 엔지니어링 인재를 결집한 곳이다. 이곳에서 우리는 복잡한 비즈니스 과제를 해결하는 AI 기반 솔루션을 공동 창작하고, 설계하며, 확장할 수 있다. 혁신 여정 전반에서 함께 협력함으로써 고객이 아이디어에서 측정 가능한 비즈니스 성과로 더 빠르게 나아가도록 돕고 있다"고 말했다. 기업이 AI를 배포 가능한 솔루션으로 전환하는 곳 DXC는 기업이 AI 실험 단계에서 대규모 실행 단계로 전환하도록 지속적으로 지원하는 한편, 고객이 고부가가치 활용 사례의 우선순위를 정하고 솔루션을 신속하게 시제품으로 만들어 내는 동시에 기업이 의존하는 핵심 시스템을 포함한 기존 기술 환경에 AI를 통합할 수 있는 환경에 투자하고 있다. 이번에 문을 연 시설에서는 AI, 컨설팅, 엔지니어링, 클라우드, 사이버 보안, 네트워크 전환 전반에 걸친 DXC의 역량을 선보일 예정이며, 기존 기업 기록 시스템 및 IT 운영과 통합되는 AI 역량을 설계하고 운영하는 데 중점을 둘 계획이다. 이 거점에는 중앙 AI 허브(AI Hub)를 비롯해 사이버 레인지(Cyber Range), 포렌식 연구소(Forensics Labs), 보안 운영 센터(Security Operations Center), 네트워크 운영 센터(Network Operations Center)가 포진돼 솔루션 설계부터 실제 배포와 모니터링에 이르는 엔드투엔드 시나리오를 지원한다. 시설의 중심에는 DXC의 플래그십 AI 허브가 있으며, 이 허브는 실무 중심의 개발과 테스트를 통해 고객이 AI 개념을 배포 가능한 솔루션으로 전환할 수 있도록 설계됐다. 이러한 역량은 아이디어 구상부터 운영 및 최적화에 이르는 전체 수명주기 제공을 지원하도록 통합돼 있다. 롭 르 버스크(Rob Le Busque) DXC 테크놀로지 아시아태평양 일본 지역 사장은 "신설된 고객 경험 센터는 AI 혁신, 엔지니어링 우수성, 고객 협업을 위한 강력한 거점"이라며 "컨설팅, 엔지니어링, 운영 전문성이 한 환경에 결집돼 있어 고객은 AI 도입을 앞당기고, 사람들이 AI 에이전트와 함께 일하며 고객의 기록 시스템을 설계하고 운영하는 커넥티드 기업을 구축할 수 있다"고 말했다. DXC 테크놀로지 소개 DXC 테크놀로지(NYSE: DXC)는 글로벌 기업 및 공공 부문 조직에 소프트웨어, 서비스, 솔루션을 제공하는 기업 기술 혁신의 일급 파트너로 급변의 시기에 이들이 AI를 활용해 신속하게 성과를 창출하도록 지원하는 일을 하고 있다. DXC는 관리형 인프라 서비스(Managed Infrastructure Services), 애플리케이션 현대화(Application Modernization), 산업별 소프트웨어 솔루션(Industry-Specific Software Solutions)에 대한 깊은 전문성을 바탕으로 세계에서 가장 복잡한 기술 자산 중 일부를 현대화하고, 보호하며, 운영한다. 자세한 내용은 dxc.com에서 확인할 수 있다. 사진 - https://mma.prnasia.com/media2/3004559/DXC_Technology_Company_DXC_Opens_Flagship_AI_first_Customer_Expe.jpg?p=medium600

2026.07.08 22:10글로벌뉴스

[ZD SW 투데이] 사이냅소프트, AI 웹 에디터 글로벌 사이트 공개 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆사이냅소프트, AI 웹 에디터 글로벌 사이트 공개 사이냅소프트가 AI 기반 웹 에디터 '사이냅 에디터'의 글로벌 공식 사이트를 열고 영어권 국가를 중심으로 해외 시장 공략에 나선다. 해외 기업과 개인 개발자, 독립 소프트웨어 개발사(ISV)를 대상으로 제품 기능과 요금제를 제공한다. 국내 공공기관과 대기업에서 검증한 기술력을 바탕으로 해외 고객 확보를 추진한다. 사이냅소프트는 마이크로소프트 오피스와 ODT 문서 간 높은 호환성을 지원하고 엑셀 함수, 고급 표 편집, 도형 그리기 등 저작 기능을 제공한다. 무료 플랜을 포함한 모든 요금제에서 프리미엄 기능을 동일하게 지원하는 것이 특징이다. 요금은 월별 에디터 호출 횟수를 기준으로 산정해 비용 부담을 낮추고 투명한 요금 체계를 제공한다. ◆NDS, DB 마이그레이션·AX 전략 세미나 개최 NDS가 아마존웹서비스(AWS)와 공동으로 엔터프라이즈 기업 C레벨과 IT 의사결정자를 대상으로 'DB 마이그레이션 세미나'를 개최했다. 금융·제조·리테일 분야 CIO, CISO 등 20여 명이 참석해 데이터 현대화와 AI 전환(AX) 전략을 논의했다. 행사에서는 클라우드 기반 데이터 전략과 AWS 기반 DB 마이그레이션 사례, 대규모 DB 전환 지원 방안 등이 소개됐다. NDS는 이번 세미나를 통해 DB 마이그레이션을 AI 활용 기반을 마련하는 데이터 현대화 전략으로 제시했다. 금융권을 대상으로는 클라우드 전환 과정에서 안정적인 서비스 운영과 데이터 보호, 규제 대응, 운영 가시성 확보의 중요성을 강조했다. 앞으로도 기업의 데이터 현대화와 AI 전환을 지원하기 위한 기술과 서비스를 확대할 계획이다. ◆일레븐랩스, 한국 첫 콘텐츠 크리에이터 앰배서더 모집 일레븐랩스가 글로벌 앰배서더 프로그램의 일환으로 한국 시장을 대표할 '파운딩 콘텐츠 크리에이터 앰배서더'를 모집한다. 한국 시장을 대상으로 하는 첫 파일럿 프로젝트로, 한국어 기반 콘텐츠 확대와 AI 오디오 기술 활용 지원을 목표로 한다. 선정된 크리에이터는 튜토리얼과 제품 가이드, 리뷰 등 다양한 콘텐츠를 제작하게 된다. 지원 대상은 AI와 디지털 콘텐츠 제작에 관심 있는 한국어 크리에이터다. 콘텐츠 품질과 참여도, AI 커뮤니티 내 영향력 등을 중심으로 선발한다. 오는 17일까지 지원 가능하며 선정된 앰배서더에게는 플랫폼 크레딧과 신기능 우선 체험, 유료 캠페인 참여 등의 혜택을 제공한다. ◆산돌, AI 기반 다국어 폰트 개발 확대 산돌이 자체 개발한 AI를 한글 폰트 제작 공정에 적용해 제작 효율을 높이고 다국어 폰트 개발로 활용 범위를 확대한다. AI를 활용한 글리프 생성 공정 자동화는 한글 폰트 제작 기간을 약 60% 단축해준다. 모바일 폰트에 이어 PC용 리테일 폰트에도 AI 기반 제작 방식을 적용했다. 산돌은 중국어 등 대규모 글리프 제작이 필요한 다국어 폰트 개발에도 AI 기술을 적용해 글로벌 시장을 공략할 계획이다. AI가 글리프 생성 공정을 담당하고 디자이너가 검수와 보완을 맡는 방식으로 제작 효율과 완성도를 높인다는 목표다. ◆비큐AI, 최대주주 3% 규모 자사주 추가 취득 추진 비큐AI가 최대주주이자 대표이사인 임경환 대표의 발행주식 총수 약 3% 규모 자사주 추가 취득 계획을 사전공시했다. 이번 취득은 관련 법령에 따라 진행될 예정이다. 기존 자사주 취득에 이어 추가 매입 계획을 공개하며 주주 신뢰 강화에 나섰다고 회사는 강조했다. 비큐AI는 AI 데이터 플랫폼 '알디피라인(RDPLINE)'을 중심으로 공공·민간 AI 데이터 사업을 확대하고 있다. 최근 SK텔레콤과 AI 학습데이터 공급 계약을 체결하는 등 고객 기반을 넓히고 있으며 AI 뉴스 인텔리전스 플랫폼 'AI서퍼' 고도화도 추진 중이다.

2026.07.08 18:12이나연 기자

CISA "사이버 위협 단일 국가 대응 불가…한·미 협력 확대"

"사이버 위협은 국경을 초월하며, 어느 한 국가도 홀로 대응할 수 없습니다. 미국 사이버보안 및 인프라 보안국(CISA)은 미국과 한국, 양국 간 협력을 더욱 강화하는 것이 최우선 과제입니다. CISA는 대한민국 과학기술정보통신부, 국가정보원 등 여러 한국 핵심 협력기관과의 협력을 더욱 확대할 수 있는 중요한 기회를 보고 있습니다." 닉 앤더슨 CISA 청장 직무대행은 8일 개최한 '제15회 정보보호의 날 기념식'에서 미국 현지에서 온라인으로 기조연설을 하며 CISA와 한국 부처 간 협력을 강화하겠다고 밝혔다. CISA는 미국 사이버 방어를 총괄하는 기관이자 국가 핵심 인프라의 보안과 회복력을 조정하는 기관이다. 그는 "오늘날 디지털 위협 환경을 크게 변화시키고 있는 요소는 인공지능(AI)의 급속한 발전"이라면서도 "하지만 우리의 삶을 더욱 편리하게 만드는 이 기술은 동시에 규모와 관계없이 적대 세력에게도 새로운 공격 수단을 제공하고 있다. 우리는 그 위험을 이제 막 인식하기 시작했다"고 AI발 보안 위협에 대해 경고했다. 닉 청장 직무대행은 "이에 대응해 약 한 달 전 도널드 트럼프 미국 대통령은 첨단 AI 혁신 및 보안 촉진에 관한 행정명령에 서명했다"며 "행정명령은 CISA를 포함한 미국 연방기관이 AI 보안을 강화하고, 회복력을 높이며 혁신을 지원하는 방향으로 개발하고 활용하도록 지시하고 있다"고 설명했다. 그는 다가올 AI발 보안 위협에 대응해 동맹국 간 긴밀한 협력이 필요하다고 주문했다. 닉 직무대행은 "안전한 혁신을 더욱 빠르게 실현하고, 모범 사례를 공유하며, 새로운 위협에 대한 일관되고 공동의 대응 체계를 구축해야 한다"고 역설했다. "미토스, 공격 테스트서 네트워크 전체 장악했다" 닉 청장 직무대행에 이어 아담 보몬트 영국 AI 안전연구소장도 영국 현지에소 온라인으로 기조강연을 했다. 그는 '최첨단 AI 사이버 역량의 검증과 평가'를 주제로 발표했다. 영국 AI 안전 연구소는 AI를 평가하기 위해 실제 기업 환경과 유사한 네트워크에서 AI가 공격을 수행하도록 설계한 결과, 총 32단계의 공격 과정을 수행한 것으로 나타났다. 그는 "최신 AI 모델들은 공격 체인의 상당 부분을 수행할 수 있는 것으로 파악됐다"며 "특히 가장 뛰어난 결과를 보인 앤트로픽의 미토스(Mythos) 프리뷰, GPT 5.5는 인프라 장악을 넘어 네트워크 전체를 장악하는 단계까지 도달했다"고 밝혔다. 이어 "이러한 변화는 국가 차원의 AI 보안 기관이 앞으로 해야 할 일이 매우 많다는 사실을 시사한다"며 "AI 기술의 발전을 면밀히 관찰하고, 모델의 능력을 지속적으로 평가하며 효과적인 대응 방안을 연구해야 한다"고 강조했다. 셰인 헌틀리 구글 위협 인텔리전스 그룹 최고기술책임자(CTO)도 온라인으로 미국 현지에서 발표했다. 그는 'AI 기반 공격 시대의 알고리즘 경쟁과 능동 방어'를 주제로 설명했다. 헌틀리 CTO는 "수준이 낮았던 공격자들도 AI를 활용해 더 정교한 공격을 수행할 수 있게 됐다"며 "대표적으로 '헥스스트라이크 MCP(HexStrike MCP)'가 그 예다. 이 오픈소스 도구는 약 150개의 공격용 보안 도구를 하나로 통합하고, MCP를 통해 AI 에이전트와 연결할 수 있도록 만들어졌다"고 밝혔다. 그는 "실제 헥스스트라이크 MCP를 사용해 미국 내 여러 기업 및 기관을 상대로 SQL인젝션 공격까지 수행한 사례를 확인했다"면서 "공격자들은 앞으로도 이런 도구들을 AI와 연결해 공격을 자동화된 방식으로 수행할 수 있게 될 것"이라고 경고했다.

2026.07.08 17:16김기찬 기자

'완전 자율 AI 랜섬웨어' 제이드퍼퍼…사람 없이 침입부터 데이터 파괴까지

사람이 키보드 앞에 앉지 않은 채 AI 에이전트가 침입부터 데이터 파괴까지 스스로 수행한 랜섬웨어 공격이 처음으로 확인됐다. 클라우드 보안기업 시스디그(Sysdig)가 이 공격을 적발하고 공격 주체를 '제이드퍼퍼(JADEPUFFER)'로 명명했다. 여기서 에이전트란 사람이 정한 규칙을 따르는 데 그치지 않고, 상황을 판단해 다음 행동까지 스스로 정하는 AI를 말한다. 공격은 6월 말 벌어졌다. 대규모 언어 모델(LLM)이 표적을 정찰하고 자격증명을 훔친 뒤 네트워크를 옆으로 이동하며 설정 기록 1,300여 건을 암호화했다. 비트코인 주소가 담긴 협박문까지 스스로 작성했다. 처음 침투에 쓰인 것은 랭플로우(Langflow)의 취약점이다. 랭플로우는 AI 앱을 만드는 무료 개발 플랫폼으로, 공격자는 이 약점을 통해 API 키와 클라우드 자격증명을 손에 넣었다. 공격 도중 이 에이전트는 600개가 넘는 서로 다른 공격 코드를 빠르게 실행하며 스스로 코드를 고쳤다. 백도어를 심다 로그인 오류를 만나자 멈추지 않고 오류 메시지를 읽은 뒤, 코드 방식을 서브프로세스 호출에서 직접 라이브러리 임포트로 바꿔 31초 만에 고친 코드를 다시 배포했다. 다만 완전한 무인 공격은 아니다. 표적 선정, 명령·제어(C2) 서버와 탈취 데이터를 모으는 스테이징 서버 같은 인프라는 사람이 미리 구축했다. 데이터베이스 침입에 쓰인 자격증명도 AI가 직접 캐낸 것이 아니라, 앞선 다른 침해로 확보해 넘겨준 것이다. 즉 사람이 판을 깔고 목표를 지정했고, AI는 그 안에서 '기술적 실행'을 자율로 해냈다. 그럼에도 이 사건은 AI 에이전트가 방어뿐 아니라 공격에도 스스로 나설 수 있음을 실제로 보여줬다. 방어자, 곧 시스템을 지키는 보안 담당자로서는 공격 속도와 자가 적응이 빨라진 상대를 마주하게 됐다. 자세한 내용은 TechCrunch에서 확인할 수 있다. 이미지 출처: 이디오그램 생성 ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.07.08 15:09AI 에디터

스텔스솔루션-법무법인 린, AI 해킹 대응 협력

사이버보안 전문기업 스텔스솔루션(대표 박유한)과 법무법인 린 (대표변호사 임진석)은 8일 오후 3시 서울 소재 법무법인 린 대회의실에서 '기업·기관 해킹 피해 공동 대응을 위한 업무협약(MOU)'을 체결했다. 이번 협약은 해킹 피해를 당한 기업과 기관에 침해 원인과 피해 상황 진단부터 재발 방지를 위한 기술적 대응, 손해배상과 형사 대응, 제재 최소화 등 법적 구제까지 아우르는 원스톱 대응 체계를 두 기업이 공동 제공하기 위해 마련했다. 그동안 해킹 피해 기업들은 보안업체와 법무법인을 각각 따로 찾아야 하는 불편을 겪어 왔는데, 이번 협업으로 기술과 법률을 통합한 대응이 가능해질 전망이다. 해킹 피해 급증…'통합 대응' 필요성 커져 한국인터넷진흥원(KISA)에 따르면 국내 민간 분야 사이버 침해사고 신고 건수는 2023년 1277건에서 2024년 1887건으로 48% 급증했다. 2025년에는 2383건으로 다시 역대 최다치를 기록했다. 같은 기간 통신사와 금융회사 등 국민 생활과 밀접한 대기업의 개인정보 유출 사고가 잇달으며 사회적 불안이 커졌다. 설상가상으로 AI를 이용한 자동 해킹 공격과 양자컴퓨터의 기존 암호체계 무력화 우려까지 커지며, 사후 탐지 중심의 기존 보안만으로는 대응이 어렵다는 지적이 높아졌다. 피해 진단 → 기술 처방 → 법적 처방, 3단계 통합 대응 체계 가동 두 회사는 협약을 맺고 ①피해 포렌식 진단 ②재침해 방지를 위한 기술 처방 ③손해배상·형사 대응 등 법적 처방으로 이어지는 3단계 통합 대응 체계를 구축한다. 스텔스솔루션은 전(前) 사이버작전사령부 센터장과 작전팀장 등의 인력으로 구성된 레드팀을 가동해 침해 경로와 데이터 유출 규모 등을 정밀 진단하고, 자체 개발한 '네트워크 능동방어' (Network MTD, Network Moving Target Defense) 및 '동형암호' (FHE, Fully Homomorphic Encryption) 기술로 재발 방지 체계를 구축한다. 네트워크 능동방어(Network MTD)는 IP와 포트(Port)를 1초 단위로 변이시켜, 해킹 공격의 1차 타겟이 되는 공격 표면을 42억 개 조합으로 분산해 타겟 자체를 찾을 수 없게 만드는 기술이다. 국제 해킹 공격기법 표준인 MITRE ATT&CK 실증평가에서 방어율 100%를 기록했다. 또 동형암호 FHE는 데이터를 양자내성으로 암호화하고 암호 상태 그대로 연산할 수 있는 기술로 미국 법무부가 2025년 4월 필수 프라이버시 강화 기술(PET)로 지정한 바 있다. 법무법인 린은 이렇게 확보한 포렌식 자료를 토대로 개인정보보호법·정보통신망법 위반 대응, 손해배상 청구, 형사 고소 및 수사 협조, 재발 방지를 위한 계약·거버넌스 정비 등 법률 자문을 전담한다. 린은 김·장 법률사무소 출신 임진석 대표변호사가 2017년 설립한 이후 기업 자문 분야를 중심으로 빠르게 성장해 온 로펌이다. 최근에는 법무법인 대륙아주와의 합병을 추진하며 국내 변호사 수 기준 6위권 대형 로펌으로의 도약을 앞뒀다. "AI 자동 해킹"…미토스 發 충격 이후 주목받는 MTD와 FHE 이 같은 통합 대응 필요성은 최근 AI발(發) 보안 위협이 현실화하면서 한층 커졌다. 지난 4월 미국 앤트로픽이 공개한 신형 AI 모델 '미토스(Mythos)'는 소프트웨어의 제로데이 취약점을 스스로 ㅁ찾아내고 공격 코드까지 생성하는 능력을 선보이며 전 세계 보안업계에 충격을 줬다. 미국 백악관과 재무부, 연방준비제도가 주요 은행 CEO들을 긴급 소집하고 국내에서도 통신 3사와 주요 플랫폼 기업의 정보보호최고책임자(CISO)를 불러 대응에 나서는 등 파장이 이어졌다. 미토스는 이후 사이버보안 분야에 안전장치를 강화한 후속 모델 '페이블(Fable)'로 이어졌지만, AI가 해커의 전문 지식 없이도 스스로 침투 경로를 찾아낼 수 있다는 근본적 우려는 커졌다. 이처럼 AI가 자동으로 공격 대상을 탐색·침투하는 상황에서는 정해진 IP·포트를 지키는 기존 보안 체계가 오히려 취약점으로 작용할 수 있다는 분석이 나온다. 이런 가운데 공격 표면 자체를 1초 단위로 실시간 변이시켜 AI도 목표를 특정할 수 없게 만드는 스텔스솔루션의 Network MTD와, 데이터를 양자내성으로 암호화해 설사 탈취되더라도 활용할 수 없게 만드는 FHE의 조합이 AI 자동 해킹에 대한 실질적 방어책으로 새롭게 주목받고 있다. 박유한 스텔스솔루션 대표는 "AI가 해킹 도구를 자동으로 만들어내고 양자컴퓨터가 기존 암호체계를 위협하는 시대에는 사후 탐지 중심의 보안만으로 피해를 막기 어렵다"며 "이번 협약으로 피해 기업이 기술적 재발 방지와 법적 구제를 동시에 받을 수 있는 체계를 마련하게 됐다"고 말했다. 임진석 린 대표변호사는 "해킹 피해는 기술 문제인 동시에 법적 리스크이기도 하다"며 "스텔스솔루션의 정밀한 포렌식 역량과 검증된 방어 기술을 바탕으로 고객사에 실질적인 도움이 되는 차별화된 법률 서비스를 제공하겠다"고 밝혔다.

2026.07.08 15:00방은주 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, EUV 공정 고도화…신소재 'PSM' 도입 시작

영국, 가짜 할인·구독 함정 손본다…내년부터 해지 쉽게

‘미국판 싸이월드’ 마이스페이스 부활 예고..."성공 가능할까"

李대통령 "속도전 넘어 전격전"…호남 반도체 클러스터 조기 착공 총력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.