• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9141건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

마음AI-아와소프트, AI로 중소 건설현장 안전사고 예방

마음AI와 아와소프트가 중소 산업현장의 안전사고를 예방하기 위한 멀티모달 AI 에이전트 개발과 현장 실증에 나선다. 양사는 중소벤처기업부와 중소기업기술정보진흥원(TIPA)이 지원하는 '중소기업기술혁신개발(R&D)' 사업에 선정돼 '중소기업 현장 안전사고 예방을 위한 멀티모달 AI 에이전트 개발 및 실증' 과제를 공동으로 추진한다고 6일 밝혔다. 최근 중소 규모 산업현장은 안전관리 인력 부족과 관리 사각지대로 추락, 협착, 충돌 등 다양한 안전사고 위험에 노출돼 있다. 특히 소규모 빌라 신축 공사와 같은 현장은 상주 안전관리자를 운영하기 어려운 경우가 많아, AI를 활용한 상시 안전관리 기술 필요성이 꾸준히 제기됐다. 이번 과제는 영상, 음성, 센서 등 다양한 정보를 동시에 이해하는 멀티모달 AI 기술을 기반으로 작업자의 위험 행동과 작업 환경을 실시간으로 분석하고, 사고 발생 가능성을 사전에 예측하는 AI 에이전트를 개발하는 것이 핵심이다. AI는 안전모·안전조끼 등 보호장비 착용 여부, 위험구역 출입, 작업자 이상 행동, 장비 이상 징후 등을 종합적으로 판단하고, 위험 상황이 발생하면 즉시 관리자에게 경고와 대응 정보를 제공한다. 특히 소규모 빌라 건설현장을 대상으로 마음AI의 피지컬 AI 순찰 로봇 진도봇 '해치(JINDO BOT HAECHI)'를 활용한 현장 실증을 추진한다. 진도봇 해치는 공사 현장을 자율주행하며 작업자의 보호장비 착용 여부와 위험구역 출입을 점검하고, 현장의 이상 상황을 실시간으로 모니터링한다. 수집된 영상과 센서 데이터는 멀티모달 AI 에이전트와 연계돼 위험 상황을 종합적으로 분석하고, 필요한 대응을 지원함으로써 상주 안전관리자가 부족한 중소 건설현장의 안전관리 수준을 높일 것으로 기대된다. 이번 과제를 통해 멀티모달 AI 모델, AI 에이전트, 온디바이스 AI, 피지컬 AI 기술을 융합한 산업안전 솔루션을 개발한다. 특히 클라우드 연결이 제한되는 환경에서도 실시간 추론이 가능한 온디바이스 AI 기술을 적용해 신속한 위험 판단과 데이터 보안성을 동시에 확보할 계획이다. 아와소프트는 산업안전 분야의 현장 경험을 바탕으로 안전관리 플랫폼 구축, 시스템 연계, 현장 실증 및 운영을 담당한다. 양사는 실제 산업현장에서 기술 정확성과 활용성을 검증하고, 향후 제조업과 물류, 플랜트 등 다양한 산업현장으로 적용 범위를 확대해 나갈 계획이다. 손병희 마음AI 국방AI&로보틱스 부문대표는 "산업안전은 단순히 위험을 감지하는 수준을 넘어 현장의 상황을 이해하고 스스로 판단하는 AI 에이전트 시대로 전환하고 있다"며 "이번 과제를 통해 멀티모달 AI와 피지컬 AI 기술을 실제 산업현장에 적용해 중소기업도 쉽게 활용할 수 있는 AI 기반 안전관리 체계를 구축하고, 안전사고 예방의 새로운 기준을 제시하겠다"고 말했다. 총괄PM 아와소프트 나윤후 박사는 "AI와 산업안전 분야 현장 경험을 결합해 중소 건설현장의 안전 사각지대를 해소하는 것이 이번 과제의 목표"라며 "현장 실증을 통해 기술 효과를 검증하고 국내 산업안전 AI 시장을 선도할 수 있는 솔루션으로 발전시켜 나가겠다"고 밝혔다.

2026.08.06 15:33방은주 기자

AI기본의료 추진…"지·필·공의료 공백 메우고 국민 생명 지킨다"

인공지능(AI) 기술을 활용해 지역·필수·공공의료 공백을 해소하고, 전국 어디서나 국민 모두가 일상에서 AI 의료혁신의 혜택을 고르게 누릴 수 있도록 하는 'AI 기본의료' 전략이 추진된다. 정부는 올해 하반기 '응급이송 인공지능 전환(AX)'과 '공공의료 AI 고속도로' 시범사업을 시작으로, 2027년에는 '한국형 소버린 의료 AI' 개발에 착수한다. 이를 통해 국민이 일상에서 AI 의료 혁신을 체감하고, 전국 어디서나 첨단 AI 의료 서비스를 누릴 수 있는 토대를 마련하겠다는 구상이다. 6일 한성숙 국무총리 주재로 열린 제12차 국가정책조정회의에서 '생명을 지키는 AI, 모두가 누리는 의료혁신'을 목표로 한 범정부 AI 기본의료 전략이 확정됐다. 관계부처가 함께 수립한 이번 전략은 ▲국민이 일상에서 체감할 수 있는 AI 의료혁신 ▲전국적인 AI 의료혁신 디지털 기반 구축 ▲지속 가능한 AI 의료혁신을 위한 의료생태계 마련 등 3대 전략과 12대 중점 추진 과제로 추진된다. 동네에서도 대학병원급 AI 진료…한국형 소버린 의료 AI 개발 착수 우선 의료서비스와 관련해 동네에서도 대학병원급 AI 진료가 가능하도록 전국 보건소·보건지소 등 지역 보건의료기관과 취약지 일차의료기관에 진료·행정·건강관리를 보조하는 일차의료 AI 지원 도구(패키지)를 보급한다. 이를 통해 엑스레이 등 영상판독 지원, 진료 내용 자동 기록, 만성질환 관리 등 AI의 도움을 받는 꼼꼼한 진료가 가능해질 것으로 기대된다. 또 지역 공공병원에서도 수도권 대형병원 수준의 AI 의료서비스를 받을 수 있도록, 재정 여건상 첨단 AI 도입이 어려웠던 지역 공공병원을 위해 국가 GPU 기반 '공공의료 AI 플랫폼'에 전국 책임의료기관 72개소를 연결하는 '공공의료 AI 고속도로'를 구축한다. 올해 하반기 9개소 시범 개통을 시작으로 2027년 30개소, 2029년에는 72개소 전체로 확대할 예정이다. 이와 함께 노후화된 지방의료원 전산시스템도 클라우드 기반 첨단 정보시스템으로 교체해 지역 공공병원에서도 AI 기반 첨단의료 체계를 구현할 방침이다. 섬·산간 등 의료진이 부족한 지역에서는 방문간호사가 AI로 분석한 환자 정보를 바탕으로 원격지 의사와 협진하는 'AI 기반 비대면 재택협진'을 시범 적용해 먼 병원까지 가기 어려운 주민도 집에서 의사의 진료를 받을 수 있도록 한다는 계획이다. 응급환자 골든타임도 AI로 해소에 나선다. '(가칭)응급 통합 AI 플랫폼'으로 구급대 이송부터 적정 병원 선정까지 실시간 AI 분석해 구급차가 받아줄 병원을 찾지 못해 이송이 늦어지는 '응급실 미수용' 문제를 해소에 나선다. 올해 하반기 대구 지역에서 시범 적용하고 단계적으로 확산할 계획이다. 이와 함께 병원별 진료역량을 실시간으로 확인해 적기 이송을 돕는 '응급의료 정보망'을 고도화하고, 환자 분류·모니터링 등 응급실 내 의료진의 판단을 지원하는 '지능형(스마트) 응급실'도 개발한다. 병원 간 진료기록, CT·MRI 등 의료영상 공유체계 마련…AI 특화병원 구축 병원을 옮길 때마다 CD로 의료영상을 복사하거나 같은 검사를 반복하던 불편이 해소될 전망이다. 정부는 '나의건강기록(PHR)' 플랫폼을 기반으로 병원 간 진료기록과 CT·MRI 등 의료영상 공유 체계를 구축하기로 했다. 이와 함께 '국민 AI 건강비서'를 도입해 어려운 처방전과 검진 결과를 일상 언어로 쉽게 풀어서 설명하고 맞춤형 건강 가이드를 제공할 방침이다. 아울러 병원 방문부터 귀가까지의 전 과정을 AI로 지원하는 'AI 지능형 병원정보시스템'을 개발한다. 의료 현장에 AX 선도 모델을 구현하는 권역별 'AI 특화병원'을 구축·확산하는 한편, 진료·간호·수술·원무 등 병원 서비스 전반을 AI 기반으로 재설계해 환자들이 접수부터 퇴원까지 더욱 빠르고 편리하게 병원을 이용할 수 있도록 할 계획이다. 고성능 AI 분석을 바탕으로 희귀·난치질환 치료제 등 혁신 신약 개발을 가속화하고, 수술 로봇 등 피지컬 AI 개발도 추진한다. 이를 위해 유전체·세포 등 기초 바이오 데이터를 고성능 AI가 분석하는 통합 플랫폼 한국형 허깅페이스(AI 모델, 학습 데이터셋, 컴퓨팅 인프라를 지원하는 글로벌 AI 공유·활용 플랫폼)와 기업이 신약개발 과정에서 AI를 적극 활용하도록 돕는 국가 그래픽처리장치 기반 혁신 신약플랫폼 등 'K-AI 신약 플랫폼'을 구축한다. 관련해 12만명 규모의 국가 바이오 빅데이터를 구축해 올해 하반기 우선 개방하고, 임상·유전체 데이터를 신약·의료기술 연구개발에 적극 활용할 방침이다. 특히 기관마다 흩어져 있던 보건의료데이터를 안전하게 결합·개방하는 '국가 보건의료데이터 거점(허브)'을 구축하고, 이를 기반으로 국내 임상데이터와 독자 AI 모델에 기반한 '한국형 의료 AI'를 2027년부터 본격 개발해 지역 공공병원 중심으로 활용한다. 국민 신뢰 확보를 위한 안전장치도 마련한다. 우선 데이터 이용 제한, 유출 방지, 관리·감독 체계를 정비하기 위한 '디지털헬스케어법'(안) 제정 등을 통해 개인정보는 철저히 보호하면서, AI 시대에 맞게 가명정보 규제는 합리화한다는 계획이다. 또 국민이 안심하고 AI 의료를 이용할 수 있도록 의료 AI 윤리 지침을 마련해 현장 적용을 추진하고, 데이터 민감성과 민간 클라우드 활용 수요를 고려한 '(가칭)보건의료 보안 지침'도 마련할 예정이다. AI 의료기술 사용 보상은 기본, AI 기술 통한 의료성과도 평가·보상 검토 지속 가능한 AI 의료혁신을 위한 의료생태계를 마련하기 위해 적절한 보상 방안 마련과 지역 거점 등을 통한 활성화도 추진한다. 우선 의료 AI를 현장에 안정적으로 정착시키기 위해 AI 도입에 따른 최적 의료서비스에 대한 적정 보상 체계를 마련한다. 이를 통해 개별 AI 의료기술의 사용에 보상하는 현행 방식과 함께, AI 기술의 의료성과를 평가·보상하는 체계 등을 폭넓게 검토한다. 이를 통해 병원과 의료진이 AI를 도입하면 그 혜택은 더 나은 진료로 국민에게 돌아갈수 있도록 한다는 계획이다. 또 지역 국립대병원의 연구개발(R&D) 투자를 확대해 지역병원의 연구 역량과 데이터 활용 기반을 강화하고, 바이오헬스케어·로봇 등 지역 특화사업과 연계해 지역 AX 거점도 조성한다. 이를 통해 지역병원이 AI 의료혁신의 주역으로 성장하고, 지역 경제에도 새로운 활력이 될 것이라는 기대다. 이와 함께 AI·바이오헬스 분야의 해외 유수 연구자를 유치하고 국내 우수 AI 의료 융합 인재를 양성에도 투자할 계획이다. 이외에도 차별 없는 AI 기반 보편적 건강보장 실현을 위한 글로벌 협력 거점으로 세계보건기구(WHO) AI 허브를 국내에 설립하고, 'AI 기본의료 모델'을 글로벌 보건 표준으로 확산시킨다. 나아가 오는 10월 개최 예정인 제5차 세계 바이오 서밋을 계기로 '(가칭)AI 헬스케어 서울선언문' 발표 등도 추진한다. 한 총리는 이날 회의에 앞서 “어제까지 대통령 주재 업무보고를 통해 각 부처의 정책방향과 주요과제를 점검했다. 이제는 실행의 시기”라며 “대책 발표는 일의 끝이 아니라 시작이다. 오늘의 논의가 일상생활의 변화로 이어지도록 부처간 칸막이를 넘어 정책과 역량을 연결하고, 문제해결을 위해 현장의 목소리를 충분히 듣고 끝까지 책임 있게 추진할 것”이라고 말했다. 정은경 보건복지부 장관은 “AI는 지역·필수·공공의료의 공백을 메우고 국민의 생명을 지키는 도구”라면서 “이번 AI 기본의료 전략 의결을 계기로 국가AI전략위원회, 과학기술정보통신부 등 관계부처와 함께 전국 어디서나 국민 모두가 AI 의료혁신을 체감할 수 있도록 전략을 차질 없이 이행하겠다”라고 밝혔다.

2026.08.06 14:58조민규 기자

시놀로지, SK네트웍스서비스와 국내 영상 보안 시장 공략 강화

스토리지 전문 글로벌 기업인 시놀로지는 6일 SK네트웍스서비스와 영상 보안용 IP 카메라 국내 독점 판매 파트너십을 맺었다고 밝혔다. 시놀로지는 데이터 저장, 관리 및 보호 분야에서 축적한 기술력을 바탕으로 영상 보안 솔루션 포트폴리오를 지속적으로 확대해 왔다. 8월 현재 시놀로지 영상 보안 솔루션의 설치 수는 56만 건을 넘어섰으며, 실제 운영 환경에서는 1400만 대 이상의 카메라가 온프레미스 스토리지와 결합해 물리 보안 강화를 돕고 있다. SK네트웍스서비스는 2020년부터 시놀로지 스토리지 솔루션 국내 총판으로 자체 영업망과 유지보수 역량을 구축해 왔다. 양사는 이번 협력을 통해 국내 시장에서 물리 보안 및 영상 감시 솔루션 사업을 본격적으로 확대할 예정이다. 또 파트너 대상 교육과 기술 지원, 영업 협업 및 고객 맞춤형 솔루션 제안을 강화한다. 이중화 SK네트웍스서비스 파트장은 "데이터 저장과 보호 분야에서 편의성 높은 솔루션을 공급해 온 시놀로지 영상 보안 제품군 공급으로 고객에게 더욱 유연하고 편리한 영상 감시 경험을 제공할 수 있을 것으로 기대한다"고 밝혔다. 빅터 왕 시놀로지 한국사업본부 총괄은 "한국 영상 보안 감시 시장은 경쟁이 치열하며 SK네트웍스서비스는 시놀로지 솔루션의 차별화된 가치를 정확하게 전달할 수 있는 전문 파트너"라고 평가했다. 이어 "이번 양사 협력으로 국내 시놀로지 파트너들에게 더욱 체계적인 교육 프로그램과 원활한 기술 지원을 제공하고, 영상 보안 솔루션 사업을 확대하겠다"고 밝혔다.

2026.08.06 14:32권봉석 기자

뉴타닉스, 韓 공공 AI 시장 공략…'프리즘 센트럴 7' 보안기능확인서 취득

뉴타닉스가 하이브리드 멀티클라우드 관리 플랫폼의 보안성을 공식 검증받고 국내 공공 인공지능(AI) 인프라 시장 공략에 나선다. 그래픽처리장치(GPU) 자원과 AI 워크로드, 쿠버네티스 환경을 단일 플랫폼에서 관리하는 기능을 앞세워 공공기관 AI 인프라 구축 수요에 대응한다는 전략이다. 뉴타닉스는 '뉴타닉스 프리즘 센트럴 7'이 보안기능확인서를 취득했다고 6일 밝혔다. 보안기능확인서는 공공기관이 도입하는 IT 제품의 보안 기능과 안정성을 검증하는 제도로, 공공 시장 진입을 위한 주요 요건으로 꼽힌다. 이번 인증 취득으로 프리즘 센트럴 7은 국내 공공기관 도입에 필요한 보안 기준을 충족하게 됐다. 최근 AI 서비스 도입이 늘면서 데이터센터에서 GPU 기반 연산 자원과 AI 워크로드 관리 인프라를 통합 운영하려는 수요가 증가하고 있다. 공공기관은 보안과 안정성 관련 규정을 준수해야 하는 만큼, 프리즘 센트럴 7은 단일 플랫폼에서 인프라 운영과 AI 워크로드 관리를 지원하도록 설계됐다는 게 회사 측 설명이다. 프리즘 센트럴 7은 여러 뉴타닉스 클러스터를 하나의 콘솔에서 통합 관리하는 플랫폼이다. 데이터센터 인프라 운영 현황을 한눈에 확인할 수 있도록 지원하고 자동화 기반 운영 환경을 제공한다. GPU 자원 모니터링 기능을 통해 AI 연산에 활용되는 GPU 사용 현황과 성능, 할당 상태도 통합 관리하도록 돕는다. 또 프리즘 센트럴 7은 뉴타닉스 쿠버네티스 플랫폼과 연계해 쿠버네티스 기반 AI 애플리케이션과 컨테이너 워크로드 운영도 지원한다. 기업과 공공기관은 AI 모델 학습과 데이터 처리 환경을 뉴타닉스 인프라에서 운영할 수 있다. 아울러 제로트러스트 기반 가상 방화벽을 제공하는 '플로우 네트워크 시큐리티'와 소프트웨어 정의 통합 스토리지인 '뉴타닉스 통합 스토리지' 등을 함께 관리할 수 있다. 이를 통해 AI와 데이터 중심 워크로드 환경에서 인프라 운영 복잡성을 줄인다는 목표다. 뉴타닉스는 운영 자동화를 강화해 기업·공공기관이 복잡한 인프라 관리 대신 AI 모델과 데이터 활용에 집중할 수 있도록 지원한다. 변재근 뉴타닉스코리아 사장은 "이번 보안기능확인서 취득은 뉴타닉스 프리즘 센트럴 7의 보안성과 안정성을 공식 검증받은 것"이라며 "이를 토대로 공공기관이 요구하는 수준의 보안과 운영 효율성을 갖춘 AI 인프라 솔루션을 적극 제공하고 국내 공공 시장에서 사업 확대에 더욱 박차를 가할 것"이라고 밝혔다.

2026.08.06 14:06한정호 기자

자녀 출입국 증명서도 '정부24'서 발급…부모 방문 부담 줄인다

정부가 미성년 자녀의 증명서를 부모가 온라인으로 발급받을 수 있는 서비스를 확대하며 비대면 행정 체계 강화에 나선다. 해외 체류자와 맞벌이 가구가 행정기관을 직접 방문하지 않고도 자녀의 출입국 기록을 확인할 수 있도록 해 국민이 체감하는 공공서비스 혁신을 추진한다는 구상이다. 행정안전부는 오는 7일부터 부모가 미성년 자녀의 '출입국 사실에 관한 증명서'를 정부24에서 신청·발급할 수 있는 온라인 대리 발급 서비스를 시작한다고 6일 밝혔다. 그동안 미성년 자녀의 출입국 기록을 확인하려면 부모가 주민센터나 출입국사무소 등 행정기관을 직접 방문해야 했다. 이에 해외에서 체류 중인 가족이나 근무시간 중 기관 방문이 어려운 맞벌이 가구 등이 서류 발급에 불편을 겪어왔다. 이번 서비스 도입으로 부모는 인터넷에 접속할 수 있는 환경이라면 국내외 어디서든 정부24를 통해 자녀의 출입국 사실증명서를 발급받을 수 있다. 자녀와 해외여행을 준비하거나 학업 관련 증빙 서류를 제출해야 할 때도 별도 기관 방문 없이 온라인으로 처리할 수 있게 된다. 행안부는 이용 편의성과 보안성을 함께 확보하기 위해 공공마이데이터를 활용한 '친권 정보 검증 체계'를 적용했다. 부모가 자녀 기준의 가족관계증명서를 첨부해 출입국 사실증명서 발급을 신청하면 행정망 시스템이 해당 서류와 공공마이데이터를 연계해 친권 여부를 자동으로 확인한다. 검증을 마친 뒤 최종 증명서를 발급하는 방식이다. 정부24는 앞서 지난 6월 12일부터 장애인 증명서 발급과 여권 재발급 신청 등을 대상으로 '미성년 자녀 제증명 온라인 부모 대리 발급' 시범 서비스도 운영했다. 시범 서비스 개시 이후 지난 2일까지 약 7주 동안 장애인 증명서 2654건과 여권 재발급 신청 4167건 등 총 6821건이 차질 없이 처리됐다. 행안부는 이번 출입국 사실증명서 서비스 도입을 시작으로 관계 부처와 협력해 미성년자 관련 수요가 많은 민원 서비스를 추가 발굴할 계획이다. 온라인 부모 대리 발급 대상을 단계적으로 확대하고 정부24 사용자환경(UI)과 사용자경험(UX)도 개선한다는 방침이다. 윤호중 행안부 장관은 "이번 서비스로 해외 체류나 바쁜 일상으로 행정기관 방문이 어려웠던 국민도 자녀의 증명서를 온라인으로 손쉽게 발급받을 수 있게 됐다"며 "앞으로도 국민이 일상에서 느끼는 작은 불편까지 세심하게 살펴 국민 누구도 소외받지 않고 인공지능(AI) 혁신 혜택을 누리는 'AI민주정부'를 구현해 나가겠다"고 밝혔다.

2026.08.06 13:43한정호 기자

AI는 필수, TCO는 부담…기업 CIO '진퇴양난'

기업 내 인공지능(AI) 도입이 본격화하면서 최고정보책임자(CIO)들의 고민도 깊어지고 있다. AI 경쟁력 확보를 위한 인프라 투자는 불가피하지만 서버·메모리·반도체 등 핵심 자원 가격이 오르면서 총소유비용(TCO) 부담도 빠르게 커지고 있어서다. 투자를 줄이자니 서비스 안정성과 보안 리스크가 걸리고 인프라를 늘리자니 비용 압박이 커지는 진퇴양난에 놓였다는 평가가 나온다. 6일 업계에 따르면 주요 기업 CIO들은 AI 인프라 확대에 따른 TCO 부담을 낮출 대응책 마련에 나서고 있다. 다만 강화된 보안 요구와 업권별 규제로 비용 절감 여지가 갈수록 좁아지면서 마땅한 해법을 찾지 못하고 있다. 특히 금융권은 규제와 장애 대응 부담까지 겹치면서 일반 기업보다 비용 최적화가 더 어렵다는 지적이다. TCO 키운 AI 인프라…메모리 수요·가격 동반 상승 업계에서는 AI인프라 비용 부담이 일시적 현상에 그치지 않을 것으로 예상하고 있다. 생성형 AI와 대규모언어모델(LLM) 활용이 늘면서 기존 IT 시스템보다 높은 연산 성능과 대용량 메모리를 필요로 하는 인프라 수요가 빠르게 커지고 있기 때문이다. 특히 AI 서버는 일반 서버보다 훨씬 많은 D램을 필요로 하는 것으로 알려져 있다. 글로벌 빅테크의 AI 인프라 투자 확대까지 맞물리면서 메모리 수요가 전반적으로 늘고 가격 상승 압력도 커지는 흐름이다. 실제로 시장에서는 범용 D램 가격 전망치가 잇따라 상향 조정되면서 기업들의 인프라 예산 부담도 예상보다 빠르게 커지고 있다. 문제는 장비 구매 비용만 늘어나는 데 그치지 않는다는 점이다. 전력과 냉각, 유지보수, 보안, 성능 검증 등 운영 전반에 드는 비용도 함께 증가하고 있다. AI 인프라 투자가 확대될수록 초기 구축 비용보다 운영 부담이 더 가파르게 커질 수 있다는 분석이 나오는 배경이다. 클라우드 역시 해법으로 보기는 어렵다는 평가다. 사용량이 늘수록 과금 부담이 빠르게 커지고 고성능 연산 자원을 안정적으로 확보해야 하는 AI 환경에서는 비용 통제가 쉽지 않아서다. 최근 출시한 앤트로픽의 미토스의 경우 API 가격이 기존대비 2배 이상 높게 책정돼 외부 AI 서비스 활용 비용 부담도 커지고 있다. 더불어 기업 내 민감한 정보를 보호하기 위해서는 별도 온프레미스 환경을 병행해야 하는 경우도 많다. 결국 클라우드와 온프레미스를 함께 운영하는 구조가 되면서 중복 투자가 불가피하고 TCO 상승 압력을 피하기 어렵다는 반응이다. 생존위한 AI 투자, 비용 부담 커도 줄이기 어려워 비용이 급등하는데도 기업이 투자를 쉽게 늦추지 못하는 것은 AI 도입이 더 이상 선택이 아니라 경쟁력과 사업 연속성을 좌우하는 핵심 과제로 자리 잡고 있어서다. 실제 현장에서는 AI 투자를 단순한 효율화 차원이 아니라 생존의 문제로 받아들이는 분위기도 확산하고 있다. 기업들은 우선 기존 자산 활용도를 높이는 방식으로 대응하고 있다. 운영 환경에서 빠진 장비를 개발·테스트용으로 재배치하거나 유휴 자원을 줄여 전체 인프라 효율을 끌어올리는 전략이 대표적이다. 클라우드 사업자와 매니지드서비스제공업체(MSP)들이 자원 사용률 제고를 통한 비용 절감 방안을 앞세우는 것도 같은 맥락이다. 그러나 현장에서는 이런 방식만으로는 한계가 뚜렷하다는 반응이 적지 않다. AI 인프라는 서비스가 본격화할수록 성능과 안정성, 보안 수준을 함께 끌어올려야 해 운영비 부담이 더 빠르게 불어나기 때문이다. 한 업계 관계자는 "기존 시스템은 일정 수준의 효율화만으로도 비용 절감 효과를 기대할 수 있었지만 AI 인프라는 성능과 안정성을 동시에 맞춰야 해 절감 여력이 크지 않다"고 말했다. 보안 강화 기조도 비용 부담을 키우는 요인으로 꼽힌다. 과거에는 운영에서 빠진 장비를 개발·검증용으로 재활용하는 방식이 대표적인 비용 절감 수단으로 활용됐지만 최근에는 이런 전략도 예전만큼 힘을 쓰지 못하고 있다. 노후 장비나 재활용 장비가 상대적으로 보안 취약점에 노출될 가능성이 크다는 우려가 커지면서 개발·테스트 환경까지 최신 장비와 최신 보안 패치를 적용해야 한다는 요구가 확대되고 있어서다. 비용 절감을 위해 기존 장비 활용도를 높이려 해도 강화된 보안 기준이 오히려 추가 투자 요인으로 작용하는 구조다. 한 기업 CIO는 "운영 서버 효율화만 고민할 수 있는 상황이 아니다"라며 "개발·검증 장비까지 최신화 요구가 커지면서 비용 부담이 더 커졌다"고 말했다. 금융권, 규제·트래픽·배상 '삼중 부담' 금융권은 규제와 안정성 부담으로 비용 최적화에 대한 고민이 더욱 큰 상황이다. 일반 기업은 시스템 자원 사용률을 높여 유휴 자원을 줄이는 방식으로 효율화를 시도할 수 있다. 반면 금융권은 장애 가능성과 급격한 트래픽 증가에 대비해 평상시에도 충분한 여유 용량을 확보해야 하기 때문이다. 금융감독원의 성능관리 가이드라인도 시스템 자원 사용률 50% 초과를 '위험(critical)' 단계로, 30% 이하를 평상시 기준선으로 제시하고 있어 구조적으로 높은 가동률 운영이 어렵다. 증권사는 공모주 청약이나 증시 급변동 국면처럼 특정 시점에 접속이 한꺼번에 몰리는 경우가 잦아 수요가 발생한 뒤 대응하기보다 평소부터 넉넉한 용량을 확보하는 보수적 운영이 불가피하다. 장애나 주문 지연이 곧바로 고객 손실과 배상 문제로 이어질 수 있다는 점도 비용 효율보다 무중단 서비스와 안정성 확보를 우선하게 만드는 요인이다. 한 금융권 CIO는 "일반 기업은 일정 수준까지 자원 활용률을 끌어올리며 효율화를 시도할 수 있지만 금융회사는 감독 기준과 트래픽 변동성, 배상 부담 때문에 같은 방식으로 접근하기 어렵다"며 "금융권에 맞는 별도의 비용 최적화 모델이 필요하다"고 말했다.

2026.08.06 13:32남혁우 기자

워드 문서에 숨긴 흰 글씨 한 줄이 코파일럿을 감염시킨다…자기 복제 공격

워드 문서에 눈에 보이지 않게 숨긴 문장 하나로 마이크로소프트 365 코파일럿을 조종하고, 그 명령이 새로 만들어진 문서로 스스로 복제되는 공격 방식이 공개됐다. 현지 시각 7월 28일 노르웨이 보안 연구자 호콘 몰뢰이가 자신의 블로그에 공개한 연구다. 공격자는 워드 문서에 JSON 형식 명령문을 넣고 흰 배경에 흰 글씨, 아주 작은 글꼴로 처리해 보이지 않게 만든다. 코파일럿은 문서를 모델에 넘기기 전에 색상과 글꼴 크기 같은 서식을 제거하기 때문에, 사람 눈에는 보이지 않는 글자가 모델에는 그대로 전달된다. 이런 방식은 교차 도메인 프롬프트 인젝션으로 분류된다. 개념증명에서 코파일럿은 분기 재무보고서의 모든 수치를 절반으로 바꿔 놓고 그 사실을 이용자에게 알리지 않았다. 동시에 공격 명령문 전체를 결과 문서 아래쪽에 흰 글씨 8포인트로 복사해 넣었다. 감염된 문서를 다음 작업에 쓰면 원본 없이도 같은 공격이 다시 일어났다. 공격자가 피해 조직의 마이크로소프트 365 환경에 접근할 필요는 없다. 셰어포인트나 팀즈, 아웃룩으로 문서를 공유하기만 하면 된다. 워크 IQ 모드에서는 이용자가 문서를 첨부하지 않아도 코파일럿이 원드라이브를 검색해 다른 폴더에 있던 악성 문서를 참고 자료로 끌어왔다. 몰뢰이는 이 문제를 3월 6일 마이크로소프트 보안대응센터에 신고했다. 마이크로소프트는 3월 31일 문제를 확인하고 4월 3일 1차 완화를 배포했으나, 문구를 바꾼 공격으로 다시 재현됐다. 7월 14일에는 기반 모델을 GPT-5.5로 올리는 2차 완화가 나왔지만 다음 날 GPT-5.6에서도 재현됐다. 공개 시점 기준으로 완전한 수정은 이뤄지지 않았다. 몰뢰이는 배포된 완화를 모두 적용한 상태에서 공격 전체를 재현했다고 밝혔다. CVE 번호는 부여되지 않았고, 통상 90일인 공개 유예를 두 차례 연장해 144일 만에 공개됐다. 다만 이 공격의 피해는 문서 내용이 조작되고 명령문이 퍼지는 것이지 파일이 외부로 유출되는 것은 아니다. 몰뢰이는 마이크로소프트의 수정이 노출을 의미 있게 줄였다고 평가하면서, 이런 유형에 대한 완전한 대응책은 동종 제품 어디에도 없는 것으로 안다고 적었다. 그가 권고한 조치는 세 가지다. 외부에서 받은 문서를 코파일럿에 넣을 때 신뢰하지 않는 자료로 취급하고, 편집을 시작하기 전에 첨부 문서를 검토하며, 코파일럿이 만들거나 고친 문서를 공유하기 전에 다시 확인하라는 내용이다. 자세한 내용은 En Klype Salt에서 확인할 수 있다. 이미지 출처: 마이크로소프트 ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.08.06 12:09AI 에디터

통신3사 개인정보 침해 '면책 조항' 사라진다

공정거래위원회가 개인정보 침해사고에 대한 책임을 면제하거나 이용자에게 떠넘긴 통신 3사의 불공정 약관을 시정했다. 통신사의 개인정보 관리 책임을 강화한 게 주요 골자다. 공정위는 통신3사의 통신서비스 이용약관을 심사해 개인정보 침해사고 면책, 아이디·비밀번호 관련 책임 전가, 서비스 제공 관련 손해배상 제한·면책, 묵시적 의사표시에 대한 동의 간주 등 네 가지 유형의 불공정 조항을 자진 시정하도록 했다고 6일 밝혔다. 공정위는 통신서비스가 국민 대다수가 이용하는 필수 서비스이고, 통신사가 보유·관리하는 개인정보 규모도 다른 업종보다 방대하다는 점을 심사 배경으로 들었다. 통신서비스 약관을 정비해 개인정보 보호와 관련한 사업자의 책임 및 손해배상 범위를 명확히 할 필요가 있다고 판단했다. 우선 통신3사가 무선랜과 사설전화교환시스템의 불법 접속·이용으로 발생한 개인정보 침해사고에 대해 책임을 일률적으로 면제한 조항이 시정됐다. 공정위는 통신사에 고객의 보안을 확보하기 위해 노력할 의무가 있는데도 손해배상 책임을 제한하고 관련 위험을 이용자에게 전가한 것은 약관법 제7조에 따라 무효라고 판단했다. 통신사는 앞으로 사고 발생 시 회사의 고의·과실 등 귀책사유에 상응하는 책임을 부담해야 한다. 아이디와 비밀번호의 부정 사용 등에 따른 책임을 이용자에게 일률적으로 떠넘긴 1개사의 약관도 수정됐다. 기존 조항은 회사의 책임 범위를 고의 또는 중대한 과실로 한정해 일반적인 과실로 발생한 손해에 대한 배상 책임을 제외했다. 공정위는 개인정보처리자가 고의나 과실이 없음을 입증하지 못하면 손해배상 책임을 져야 한다며, 회사의 책임 범위를 일반적인 과실로 인한 손해까지 확대하도록 했다. 서비스 장애에 이용자의 고의나 과실이 있으면 회사의 손해배상 책임을 전부 면제한 통신3사의 조항도 시정됐다. 공정위는 이용자와 사업자 모두에게 귀책사유가 있다면 각자의 책임 비율에 따라 손해를 분담해야 하며, 이용자에게 일부 책임이 있다는 이유만으로 사업자가 일률적으로 면책될 수는 없다고 판단했다. 이에 이용자의 고의·과실을 사업자의 책임을 모두 없애는 면책 사유가 아닌 손해배상액을 줄이는 감면 사유로 규정하도록 했다. 이용자가 일정 기간 의견을 밝히지 않거나 계약을 해지하지 않으면 약관 변경이나 계약 해지에 동의한 것으로 간주한 1개사의 조항도 수정됐다. 공정위는 고객의 특정한 행위나 침묵을 의사표시로 간주하는 조항은 약관법 제12조에 따라 원칙적으로 무효라고 설명했다. 다만 상당한 기간 안에 의사를 표시하지 않으면 동의한 것으로 본다는 내용을 사업자가 사전에 명확히 알린 경우에만 예외를 인정하도록 약관을 고쳤다. 공정위는 “이번 조치가 디지털 환경에서 통신사업자의 보안·관리 책임을 강화하고 이용자가 안심하고 서비스를 이용할 수 있도록 하는 데 기여할 것으로 기대한다”며 “앞으로도 국민 생활과 밀접한 분야에서 소비자 권익을 보호하고 공정한 거래 관행이 형성되도록 불공정 약관 시정 노력을 지속하겠다”고 밝혔다.

2026.08.06 12:00홍지후 기자

라온시큐어, 정부 추진 블록체인 특성화 대학 지원사업 수행

AI 보안·인증 플랫폼 기업 라온시큐어(대표 이순형·이정아)가' 2026년 블록체인 특성화 대학(원) 지원사업'에 수행기업으로 선정됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 추진하는 사업이다. 정부 주도 블록체인 인재 양성사업의 핵심 축을 맡는다. 6일 회사에 따르면, 이번 사업은 대학과 산업계가 협력해 산업 현장에서 요구하는 블록체인 교육과정을 운영하고, 실무 역량을 갖춘 전문인력을 양성하기 위한 것이다. 블록체인 교과 과정과 실습, 문제 해결형 프로젝트, 멘토링, 기업 인턴십 등을 유기적으로 연결해 대학 교육과 산업 수요간 간극을 줄이는 것이 핵심이다. 라온시큐어는 지난 5일 열린 현판식을 시작으로 본격적인 사업 수행에 나선다. 서울여자대학교·건양대학교·한세대학교의 공통 블록체인 기술 인프라를 제공하는 '유니버시티 허브(University Hub)'를 맡아 블록체인 기술과 산업 경험을 대학 교육 전반에 확산한다. 회사는 우선 학생들이 실제 서비스 현장과 같은 환경에서 블록체인 기술을 익힐 수 있게 공동 실습 환경을 제공한다. 학생들은 단순히 시연이나 모의 체험을 넘어 블록체인 시스템을 직접 구축하고, 그 위에서 다양한 서비스를 개발 및 실행하는 전 과정을 경험한다. 블록체인 실습이 확장현실(XR) 환경에서 이뤄지는 것도 특징이다. 라온시큐어의 자회사 라온메타가 AI·가상융합 실습 전문 플랫폼 '메타데미'의 대학별 전용관을 통해 블록체인 개발을 단계별로 체험하는 XR 콘텐츠를 제공한다. 가상공간에서 복잡한 기술을 직접 반복해 다뤄볼 수 있어 기술 이해도와 현장 대응력을 함께 높이는 데 효과적이라고 회사는 설명했다. 배움의 결과도 블록체인에 기록된다. 학습 단계마다 성과에 따라 라온시큐어의 '옴니원 배지'를 발급해 어떤 과정을 거쳐 어떤 역량을 쌓았는지가 남는다. 일정 요건을 충족하면 블록체인 기반 신원·자격 인증 통합 플랫폼 '옴니원 디지털 ID'를 기반으로 분산신원인증(DID·Decentralized Identity) 방식의 전문가 디지털 ID를 발급한다. 이를 통해 교육생은 위·변조 우려 없이 학습 이력과 실무 역량을 증명할 수 있다. 기업 역시 검증된 정보를 바탕으로 신뢰할 수 있는 기술 인재를 채용할 수 있다. 라온시큐어의 DID는 국내 약 4500만명을 대상으로 하는 국가 모바일 신분증 발급 시스템에 적용된 기술이다. 이번 사업에서는 학생이 전체 정보를 드러내지 않고도 필요한 이력만 선택적으로 제시할 수 있게 지원한다. 교육 과정을 우수한 성적으로 마친 학생에게는 라온시큐어를 비롯한 블록체인 전문기업의 인턴십 기회를 준다. 학생들은 블록체인 솔루션과 서비스를 개발·운영하는 현장에 참여해 학교에서 익힌 기술을 실무 역량으로 발전시킨다.현업 전문가가 멘토로 나서며, 성과가 좋은 수료자에게는 채용 우대 혜택이 있다. 교육과 실습, 프로젝트, 인턴십, 취업이 하나의 흐름으로 이어지는 인재 양성 기반이 마련될 전망이다. 학교에서 배운 기술을 현장에서 검증하고, 그 성과를 취업과 진로로 연결하는 선순환 구조다. 이번 사업은 대학과 학생, 기업이 함께 성장하는 산학협력 모델이라는 점에서도 의미가 있다. 대학은 기업이 검증한 기술 인프라를 교육에 활용하고, 학생은 실무 감각과 객관적인 역량 증명을 확보한다. 기업에는 산업 수요에 맞는 인재를 조기에 발굴하는 기회가 확대된다. 앞으로도 라온시큐어는 블록체인 교육 모델과 디지털 증명 기술을 함께 고도화할 예정이다. 대학에서 검증한 실습·인증 체계를 다른 교육기관과 산업 현장으로 넓혀, 배움의 과정과 그 결과가 모두 신뢰받는 기반을 마련한다는 구상이다. 이정아 라온시큐어 대표는 "글로벌 블록체인 시장이 빠르게 커지는 만큼 이를 이끌 전문인력 확보가 시급한 과제로 떠올랐다"며 "국가 디지털 신원 인프라를 구축하며 검증한 기술과 경험을 교육 현장에 전해 블록체인 생태계 저변을 넓히겠다"고 밝혔다.

2026.08.06 10:25방은주 기자

LGU+ 통합계정관리 알파키, CSAP 인증 획득

LG유플러스 통합 계정관리 서비스(IDaaS) '알파키'는 클라우드서비스 보안인증(CSAP) SaaS 표준 등급을 획득해 정부와 공공기관, 공기업 대상으로 서비스를 확장할 수 있는 기반을 갖추게 됐다고 6일 밝혔다. 클라우드서비스 보안인증제는 클라우드컴퓨팅 발전과 이용자 보호에 관한 법률에 따라 클라우드 기업 서비스가 정보보호 기준을 준수하고 있는지 여부를 한국인터넷진흥원(KISA)이 인증하는 제도다. 공공 부문에 클라우드 서비스를 공급하기 위해 CSAP 인증이 필수 요건으로 꼽힌다. 지난해 출시한 알파키는 LG유플러스가 기업 계정·접근권한 관리 강화를 위해 선보인 클라우드 기반 통합 계정관리 서비스다. 임직원 계정 정보와 업무 시스템, SaaS별 접근 권한을 통합 관리하고 하나의 계정으로 다양한 업무 서비스를 이용할 수 있도록 지원한다. 비정상 로그인이나 권한 오남용 등 이상 행위를 실시간으로 탐지해 보안 위협에 선제 대응할 수 있도록 돕는다. 알파키는 단일 로그인(SSO)을 제공해 임직원이 업무 도구별 아이디와 비밀번호를 개별적으로 관리할 필요 없이 보다 편리하게 업무를 수행할 수 있도록 한다. '동형 암호(암호화된 상태에서 연산해 데이터를 처리하는 기술)'를 적용해 계정 정보 유출 위험을 막을 수 있도록 보안성을 높였다. 또한 양자내성암호(PQC) 기반 인증 기술을 활용해 양자컴퓨터 환경에서도 민감정보와 주요 업무 자산을 보다 안전하게 보호할 수 있다. 최근 공공 부문에서도 AI와 클라우드, SaaS 기반 업무 환경이 빠르게 확대되면서 사용자 계정과 접근 권한을 통합 관리할 수 있는 보안 서비스 수요가 증가하고 있다. 특히, 지난 5월 개정된 국가 사이버보안 기본지침에 계정 및 비밀번호 관리, 2차 인증 의무화 관련 내용이 강화되고, 통합인증체계의 구축·운영 관련 조항이 신설되는 등 계정 탈취 우려에 대응하기 위한 통합 계정관리 체계의 중요성이 커지는 추세다. LG유플러스는 이번 CSAP 인증을 계기로 공공시장 공략을 본격화할 계획이다. 이를 위해 공공 클라우드 환경에 최적화한 알파키 개발을 추진 중이며, 현재 일부 공공기관과 무상 실증(PoC)을 진행 중이다. 실증 결과를 바탕으로 서비스 완성도를 높인 뒤 이르면 내년 1분기 공공기관용 알파키를 정식 출시할 예정이다. 알파키의 통합 계정관리 서비스 외에 국내 통신사로 축적해온 인프라 운영 역량과 보안 기술력을 바탕으로 네트워크 보안과 보안운영 관제 등을 아우르는 보안 풀스택 서비스를 제공할 계획이다. 박성율 LG유플러스 엔터프라이즈사업혁신그룹장은 “알파키는 한국 통신사가 직접 개발한 보안 SaaS로, LG유플러스가 축적해온 보안 기술과 서비스 내재화 역량의 집약체”라며 “CSAP 획득으로 알파키의 보안성과 신뢰성을 공식적으로 인정받은 만큼, 알파키가 공공 분야에서도 신뢰받는 서비스로 자리매김할 수 있도록 노력하겠다”고 말했다.

2026.08.06 09:58홍지후 기자

앤앤에스피-알서포트, N2SF·제어망 시장 공략 협력

사이버물리시스템(CPS) 보안 전문기업 앤앤에스피(대표 김일용)와 원격지원 전문기업 알서포트(대표 서형수)가 협력한다. 두 회사는 국가망보안체계(N2SF) 및 산업제어망에 적용할 수 있는 안전한 원격지원 사업모델을 공동으로 발굴한다. 원격 유지보수 편의성과 제어망 보안의 안전성을 결합한다. 6일 두 회사는 알서포트의 원격지원 기술을 앤앤에스피의 크로스도메인솔루션(물리적 일방향, 물리적 역일방향, 물리적 양방향 통신) 및 제어망 보안 모니터링, 장애 분석 솔루션과 연동, 국가와 공공기관, 산업현장에 적용, 안전한 환경을 구현한다고 밝혔다. 최근 국가·공공기관과 발전·철도·수처리·제조시설에서는 외부 유지보수 인력이 시스템에 원격으로 접속해야 하는 상황이 늘었다. 장애에 신속히 대응할 수 있는 장점이 있지만, 접속 권한과 작업 과정이 제대로 통제되지 않으면 외부 침입이나 악성코드 유입 경로로 악용될 수 있다. 특히 산업제어망은 설비 중단이 생산 차질이나 안전사고로 이어질 수 있어 일반 업무망보다 엄격한 접근통제와 망 간 데이터 전송 정책이 필요하다. 두 회사는 '누가, 언제, 어떤 승인을 받아, 어느 시스템에 접속했는지'를 관리하는 원격지원 기술과 망 간 연결 및 제어망 이상징후를 감시하는 보안 기술을 함께 적용할 방침이다. 알서포트는 온라인 용역통제시스템으로 활용할 수 있는 '리모트뷰 SE(RemoteView SE)'를 비롯해 원격제어 솔루션 '리모트뷰(RemoteView)', 원격지원 솔루션 '리모트콜(RemoteCall)' 등을 보유하고 있다. '리모트뷰 SE'는 외부 유지보수 담당자가 원격작업을 신청하면 고객사 담당자가 이를 확인하고 승인한 뒤 작업할 수 있도록 지원한다. 외부 용역업체의 원격접속을 허용하면서도 접속 대상과 권한, 작업 이력을 통제할 수 있어 국가•공공기관의 온라인 용역통제시스템으로 활용되고 있다. 앤앤에스피는 알서포트 제품군과 자사의 주요 보안 제품을 연계한 시장을 개척한다. 알서포트 제품과 앤앤에스피 크로스도메인솔루션 '앤넷CDS(nNetCDS)'를 연결하면 보안 등급이 다른 망 사이에서 허용된 원격지원 서비스와 데이터만 정책에 따라 양방향으로 연계할 수 있다. 국가망보안체계에 맞춰 사용자와 서비스, 데이터 등급을 세분화한 원격지원 환경을 구현한다. 앤앤에스피의 '앤넷다이오드(nNetDiode)'는 제어망의 데이터를 외부 모니터링 환경으로 일방향 전송한다. 이를 활용하면 외부에서 제어망으로 접근하는 통로를 만들지 않고도 설비 상태와 운영 데이터를 안전하게 확인할 수 있다. 또 이 회사의 제어망 보안 모니터링 솔루션 '앤넷NDR(nNetNDR)'은 산업용 네트워크 트래픽을 수집•분석해 자산과 통신 현황을 파악하고 이상징후를 탐지한다. 원격 유지보수 과정에서 발생하는 네트워크 활동을 함께 살펴, 비인가 접속이나 평소와 다른 통신을 조기에 확인할 수 있다. 양사는 공동 고객을 대상으로 적용 가능성을 검토하고 사업기회를 발굴한다. 우선 국가•공공기관의 온라인 용역통제시스템과 N2SF 전환 수요를 중심으로 협력하고, 발전•교통•수처리•제조 등 산업제어망 원격 유지보수와 설비 모니터링 분야로 적용 범위를 확대할 계획이다. 김일용 앤앤에스피 대표는 “산업현장 원격 유지보수는 업무 효율을 높이지만 외부에서 제어망으로 들어오는 새로운 통로가 될 수 있다”며 “알서포트 원격지원 기술에 앤앤에스피 CDS, 일방향 전송 및 제어망 가시성 기술을 결합해 필요한 작업은 편리하게 수행하면서 제어망의 안전은 지킬 수 있는 사업모델을 만들겠다”고 말했다. 서형수 알서포트 대표는 “원격지원은 국가•공공기관과 기업의 시스템 운영에 필수적인 업무 방식으로 자리 잡고 있다”며 “앤앤에스피와 협력으로 알서포트 원격지원 기술을 N2SF와 산업제어망 환경으로 확장하고, 보안성과 업무 편의성을 함께 갖춘 새로운 원격 유지관리 모델을 제시하겠다”고 밝혔다.

2026.08.06 09:50방은주 기자

KG스틸, SKT 독자 AI모델로 설비 오류 대응 30% 줄였다

KG스틸 철강 공장에 적용된 SK텔레콤 독자 AI 파운데이션 모델 A.X K2가 현장 설비 오류를 해결하는 시간을 크게 단축해 생산성을 향상시키고 있다. A.X K2는 6880억 개 매개변수를 갖춘 초거대 언어 모델로, 뛰어난 추론 능력에 한국어 이용 AI 에이전트다. SK텔레콤과 KG스틸은 지난 6월 A.X K2 현장 실증을 위한 업무협약을 맺고, 현장 데이터를 모델에 학습시키며 답변 정확도와 신뢰도, 활용성을 검증하고 있다. KG스틸은 실증이 마무리되는 오는 10월, 보안 안정성과 데이터 활용성이 뛰어난 온프레미스 방식으로 AI 에이전트 정식 도입을 검토한다는 방침이다. 독자 AI 모델이 연구실 밖으로 나와 산업 현장에 본격 쓰이게 되는 셈이다. 분산된 과거 기록을 실시간 매칭...한국어 특화 AI로 생산성 향상 KG스틸 당진 공장에서 실증을 담당하는 정춘호 기술연구소 선행연구팀장은 A.X K2 특장점으로 오류 해결 시간 단축을 꼽았다. 철강 공정 과정에서 설비 오류가 발생했을 때 라인이 멈추는 비가동 시간이 최소화돼 전체 공정 생산성이 향상된다는 설명이다. 정 팀장은 “공장에선 철판을 받아와 칼국수 반죽처럼 더 얇게 미는 냉간 압연 공정과 철판 부식을 방지하기 위해 아연도금을 하거나 페인트를 바르는 색상 도정을 거치는 연속 공정이 이뤄진다”면서 “이 과정에서 한 라인이 멈추면 전체 공장의 생산성이 떨어지는 문제점이 있다. 기존엔 문제가 발생했을 때 개인 PC, 네트워크, 내부 결제 문서 등 분산된 과거 조치 기록을 사람이 직접 찾고 기억에 의존해야 했다”고 운을 뗐다. 이어 “A.X K2 에이전트는 현장 실무자가 문제 상황을 자연어로 질문하면, 설비 오류에서 어떤 부품이 기능에 이상이 있는지 실시간으로 과거 데이터와 비교해 과거 유사 사례와 매칭해 우선 순위별 점검 가이드를 제시한다”며 “이로 인해 설비 비가동 해결 조치에 소요되는 전체 시간이 크게 단축되고 있다. 평균적으로 약 30% 정도 줄일 수 있다”고 설명했다. 한국어 사용이 편리한 점도 A.X K2 강점으로 꼽았다. 정 팀장은 “제조 현장에서 사용되는 단어는 영어, 독일어, 일본어가 많다. 현장 작업자는 외국어도 한국식으로 발음해 대화하고 문제를 해결한다”며 “한국어에 특화된 AI 에이전트가 제조 현장에 더 적합하다는 생각이다”고 말했다. 정확도 검증부터...향후 숙련자 암묵지 데이터화 현재는 현장 실증 단계인 만큼 학습 데이터의 양을 무작정 늘리기보다 답변의 정확도와 신뢰도, 활용성을 검증하는 데 초점을 맞추고 있다. 검증된 기존 데이터셋을 중심으로 학습시켜 AI 에이전트가 사실과 다른 답변을 생성하는 할루시네이션을 최소화한다는 방침이다. 숙련 기술자가 보유한 기술과 노하우는 실증을 마치고 모델의 정확도를 확보한 뒤 학습시킬 계획이다. 검증되지 않은 데이터를 한꺼번에 학습시키면 오류가 발생했을 때 원인을 찾기 어렵고, 경우에 따라 처음부터 데이터 학습을 다시 진행해야 할 수 있기 때문이다. 정 팀장은 “정확도가 확보되지 않은 상태에서 학습량만 늘려 할루시네이션이 발생하면 다시 되돌리기 어렵다”며 “그렇게 되면 처음부터 데이터 학습을 다시 시작해야 하기 때문에 먼저 정확도를 확인한 뒤 데이터셋을 확대하는 작업을 진행할 것”이라고 말했다. 제조 현장에서는 숙련자의 기술과 노하우가 문서가 아닌 개인의 경험과 기억에 의존하는 암묵지 형태로 남아 있는 경우가 많다. 숙련자가 갑자기 퇴직하거나 은퇴하면 설비 운영과 문제 해결에 필요한 지식이 함께 사라질 수 있다는 우려가 나온다. 정 팀장은 “제조업에서는 숙련자의 노하우가 사람에게 의존하는 암묵지 형태로 남아 있고, 이들이 갑자기 은퇴하면 현장 지식이 단절될 수 있다”며 “실증이 끝나면 현장 기술자의 머릿속에 있는 암묵지와 개인용 컴퓨터에 저장된 노하우를 조사해 표준화·데이터화하고 AI 에이전트에 학습시킬 예정”이라고 밝혔다. 보안·속도 모두 잡는 온프레미스 방식 구축 추진 KG스틸은 높은 데이터 처리 능력, 보안성을 지닌 온프레미스 방식으로 AI 에이전트를 구축한다는 구상이다. 온프레미스는 회사가 클라우드를 빌려 쓰는 게 아니라, 사내 전산실이나 자체 보유한 서버 장비에 직접 소프트웨어와 시스템을 설치·운영하는 방식을 뜻한다. 정 팀장은 “제조 현장에 실시간 데이터들과 연동을 해서 에이전트가 돌아가야 되기 때문에 클라우드 서비스를 하면 무리가 있고, 보안상의 이슈로 제조업에선 적합하지 않다고 본다”며 “현재는 계획은 온프레미스로 구축을 하는 방향으로 하되, 사내 그룹웨어 등엔 클라우드를 사용할 계획이다”고 했다. 현장엔 A.X K2 기반 플래그십 모델의 기술적 역량을 바탕으로, 제조 현장에 필요한 응답 속도와 보안, 운영 효율을 함께 고려한 경량 모델이 사용된다. 정 팀장은 “온프레미스로 모델을 구축을 해야되는데 GPU가 더 많이 필요한 모델보다는 날렵하면서 무겁지 않은 모델이 훨씬 더 효율성이 높다”고 말했다. 정 팀장은 비용 효율성과 데이터 보안 안정성을 갖춘 A.X K2를 통해 미국 빅테크 기술에 대한 종속과 중국 AI 모델의 보안 우려도 줄일 수 있다고 강조했다. 제조 공정을 제어하는 산업용 컴퓨터부터 설비 운영체제까지 외산 장비가 많은 상황에서 판단과 제어를 담당하는 AI 모델마저 해외 기업에 의존하면 비용과 기술 종속 문제가 더욱 커질 수 있다는 지적이다. 그는 “제조업은 공정 자동제어에 사용되는 산업용 컴퓨터부터 설비를 운영하는 운영체제까지 외산 장비가 많다”며 “설비를 제어하거나 판단하는 AI 모델까지 챗GPT나 제미나이 같은 미국 빅테크 기업의 AI 에이전트 기술에 종속되면 모든 과정을 외부에 의존할 수밖에 없고 비용 부담도 커진다”고 말했다. 이어 “중국 딥시크 계열의 AI 모델은 저렴하지만 데이터 보안 측면에서 불안한 부분이 있다”며 “SK텔레콤의 A.X K2는 비용이 합리적이면서 내부 데이터의 보안 안정성도 확보할 수 있다”고 밝혔다. 기피 업무 에이전트화...향후 자율제조·피지컬 AI 운영에도 적용 KG스틸은 AI 에이전트 도입에 대한 현장 직원들의 거부감을 줄이기 위해 충분한 공감대를 형성하며 적용 범위를 순차적으로 확대할 계획이다. AI 에이전트가 단순히 인력을 대체하는 기술로 인식되지 않도록 직원들이 꺼리는 업무를 우선 맡기는 방향을 검토하고 있다. 정 팀장은 “모든 직원에게 AI 에이전트를 도입한다고 해서 한순간에 변화가 나타나지는 않을 것이며 어느 정도 시간이 필요할 것”이라며 “AI 에이전트가 단순한 인력 대체 수단으로 오해받지 않도록 AI와 공존하면서 더 많고 좋은 일을 함께 만들 수 있다는 공감대를 형성하는 것이 우선”이라고 말했다. 이어 “직원들이 기피하는 업무부터 에이전트화하는 방향을 계획하고 있다”며 “현장의 필요와 구성원들의 의견을 반영하면서 적용 범위를 단계적으로 넓혀갈 것”이라고 설명했다. 10월 실증이 마무리되면 KG스틸은 A.X K2의 구축 방식과 구체적인 활용처를 확정할 예정이다. 회사는 현재 설비 단계에서 자율 제조를 위한 AI를 적용하고 있으며, 다이 공정에서는 피지컬 AI 도입을 실증하고 있다. 향후 A.X K2를 설비 오류 해결뿐 아니라 자율 제조와 피지컬 AI 운영에도 활용한다는 구상이다. 정 팀장은 “자율 제조와 피지컬 AI를 운영하려면 작업 지시를 내리거나 설정값을 입력할 때 단위 설비별로 분산된 시스템을 하나의 흐름으로 묶는 통합 제어가 이뤄져야 한다”며 “이러한 통합 제어 과정에서 AI 에이전트가 중요한 역할을 하게 될 것”이라고 말했다.

2026.08.06 09:41홍지후 기자

메타 AI도 인터넷 접속해 외부 시스템 침입…시험 환경 설정 오류

메타의 인공지능(AI) 모델이 사이버보안 시험 도중 인터넷에 접속해 외부 업체의 시스템에 침입한 것으로 나타났다. 최근 오픈AI와 앤트로픽의 AI 모델에서도 비슷한 사고가 발생하면서 기업들이 AI를 제대로 통제하고 있는지에 대한 우려가 커지고 있다. 5일(현지시간) 블룸버그통신 보도에 따르면 메타는 자사 AI 모델 가운데 하나가 제3자 서비스의 시스템에 침입했다고 밝혔다. 다만 피해를 본 업체의 이름은 공개하지 않았다. 이번 사고는 메타가 사이버보안 업체 이레귤러와 함께 운영하던 시험 환경의 설정 오류로 AI 모델이 인터넷에 접속할 수 있게 되면서 발생했다고 외신은 설명했다. 앤디 스톤 메타 대변인은 성명을 통해 메타가 이용하는 독립 시험업체 이레귤러의 설정 오류로 평가 과정에서 AI 모델 하나가 의도치 않게 인터넷에 접속할 수 있었다고 입장을 밝혔다. 이어 해당 모델은 이후 제3자 서비스의 보안 취약점을 이용했으며, 이는 앞서 다른 기업에서 보고된 사례와 비슷한 방식이었다고 밝혔다. 메타는 이레귤러로부터 관련 통보를 받은 뒤 사고를 인지했다. 현재 정확한 경위를 조사하고 있으며 모든 사실관계가 확인되는 대로 사고 원인과 대응 과정을 담은 종합 보고서를 공개할 예정이다. 최근 2주 동안 오픈AI와 앤트로픽도 AI 모델 시험 과정에서 허깅페이스를 포함한 여러 기관의 시스템에 의도치 않게 침입한 사실을 공개했다. 외신은 AI 에이전트가 시스템의 보안 취약점을 찾아 실제로 악용할 수 있을 정도로 능력이 향상되면서 보안 연구자와 정부 관계자들의 우려도 커지고 있다고 전했다. 이들은 AI 모델에 대한 보다 엄격한 안전성 검사와 외부 인터넷에서 완전히 분리된 시험 환경이 필요하다고 요구하고 있다. 이레귤러 측은 이번 메타 AI 사고가 앤트로픽 사례에서 앞서 공개된 것과 같은 시험 환경상의 문제와 관련돼 있다고 설명했다. 이레귤러 대변인은 이번 사고는 격리된 시험 환경을 뚫고 탈출한 것이 아니며 고도의 사이버 공격도 아니었으며, 현재 모든 문제가 해결됐다고 밝혔다. 이레귤러는 AI 모델을 격리된 환경에서 안전하게 시험하고 사이버보안 평가를 진행하기 위한 모범 사례를 정리한 백서를 준비하고 있다.

2026.08.06 09:41류승현 기자

대만 통신사, 17년만에 최고 실적 기록

대만 통신사 청화텔레콤이 2분기 영업익이 전년 동기 대비 5.7% 상승하며 17년만에 최고 실적을 기록했다. 5일(현지시간) 인베스팅닷컴에 따르면, 청화텔레콤은 2분기 영업익 132억 6000만 대만달러(약 5843억 7204만원)를 기록하며 전년 동기 대비 5.7% 상승했다. 2010년 이후 최고치다. 매출은 613억 6000만 대만달러(약 2조 7041억원)를 기록하며 전년 동기 대비 8.2% 증가했다. 주당 순이익은 전년 동기 1.31 대만달러(약 57원)에서 1.38 대만달러(약 60원)로 상승하며 10년 만에 최고치를 경신했다. 청화텔레콤은 인공지능(AI) 인프라, 기업용 ICT 솔루션에 대한 수요 증가와 본업인 통신 서비스 꾸준한 성장에 힘입어 소비자, 기업, 해외 사업 부문 전반에 걸쳐 견조한 성장을 기록했다고 강조했다. ICT 매출은 전년 동기 대비 32%, 빅데이터 부문은 167%, 사이버보안 부문은 34%, IDC 부문은 14%의 성장률을 보였다. 대만 내 모바일 서비스 매출은 3.2% 성장했고, 유선 광대역 매출은 3배 증가했다. 해외 사업 부문도 자회사 매출 242% 급증과 대규모 AI 공급망 프로젝트 11배, 동남아는 두 배로 성장했다. 분기 이자·법인세·감가상각비 차감 전 영업익(EBITDA)은 235억 2000만 대만달러(약 1조 3665억원)로 전년 동기 대비 4.1% 증가했으나 성장 전략 투자·운영 비용 증가로 인해 EBITDA 마진은 38.32%로 전년 동기 39.80%에서 소폭 하락했다.

2026.08.06 09:25홍지후 기자

AWS, 클로드 코드·오픈AI 코덱스와 AI 코딩 보안 서비스 연동

아마존웹서비스(AWS)가 앤트로픽, 오픈AI와 협력해 인공지능(AI) 코딩 보안 서비스를 개발자 워크플로 전반으로 확대한다. 생성형 AI 코딩 도구 확산이 빨라지는 가운데 개발 과정에서 발생하는 취약점을 탐지·보완하는 시장 공략을 본격화한 것이다. AWS는 5일 공식 블로그를 통해 앤트로픽, 오픈AI와 AI 코딩 보안 파트너십을 체결했다고 밝혔다. 이번 협력으로 AWS는 클로드 코드, 오픈AI 코덱스, 키로 등 AI 코딩 환경에 AWS 컨티뉴엄을 통합 제공한다. AWS 컨티뉴엄은 개발자가 코드를 작성하는 과정에서 취약점 후보를 찾아내고, 이를 고객의 AWS 환경 정보와 연결해 실제 위험도를 가려내는 데 초점을 맞춘 서비스다. 단순히 코드상 결함 가능성을 탐지하는 데 그치지 않는다. 설정값, IAM 정책, 네트워크 구조, 외부 노출 여부 등을 함께 분석해 우선 대응이 필요한 사안을 추려내는 방식이다. 이번 통합으로 개발자는 클로드 코드, 오픈AI 코덱스, 키로 같은 AI 코딩 도구 안에서 보안 검증 결과를 반영한 코드 제안을 받을 수 있게 된다. 기존에는 코드 작성 뒤 별도 보안 도구로 취약점을 점검하고, 이후 보안팀과 개발팀이 다시 우선순위를 조정하는 과정을 거쳐야 했다면 앞으로는 이러한 절차가 개발 환경 안에서 한층 압축될 것으로 보인다. AWS는 특히 최신 AI 모델의 성능 향상만으로는 기업 보안 수요를 충분히 충족하기 어렵다고 보고 있다. 모델이 취약점을 찾아내는 능력은 빠르게 고도화되고 있지만, 실제 현장에서는 어떤 문제가 실질적인 위험으로 이어지는지 판단하고 검증하는 과정이 더 중요하다는 판단이다. 이에 따라 AWS 컨티뉴엄은 여러 모델과 도구를 엮는 오케스트레이션 계층 역할을 맡아 탐지, 우선순위화, 검증, 수정 제안까지 연결하는 구조로 설계됐다. 업계에서는 이번 발표를 두고 AI 코딩 시장 경쟁이 생산성 중심에서 보안 중심으로 확장되는 신호로 보고 있다. 생성형 AI 코딩 도구가 빠르게 보급되면서 개발 속도는 높아졌지만, 부정확하거나 취약한 코드가 함께 확산할 수 있다는 우려도 커지고 있기 때문이다. 앞으로는 누가 더 빠르게 코드를 생성하느냐보다, 누가 더 안전하고 실제 운영 환경에 맞는 코드를 제안하느냐가 핵심 경쟁력으로 떠오를 것이라는 분석이 나온다. AWS 입장에서는 앤트로픽과 오픈AI의 코딩 도구가 확보한 개발자 접점에 자사 보안 서비스를 연결함으로써 AI 개발 생태계 내 영향력을 넓히는 효과도 기대할 수 있다. 클라우드 인프라 사업자로서 축적한 고객 환경 데이터와 운영 맥락을 보안 분석에 접목해 차별화를 노리는 전략으로 풀이된다. 초기 설계 파트너로 참여한 리비안도 긍정적인 반응을 내놨다. 리비안은 AWS 컨티뉴엄이 소스코드와 기업 내부 지식을 연결해 실제로 의미 있는 보안 취약점을 가려내고, 심각한 문제를 더 빠르게 수정하는 데 도움을 줄 수 있다고 평가했다. 쳇 카푸어 AWS 검색·보안·옵저버빌리티 부문 부사장은 "AI 모델이 빠르게 발전하는 만큼 이를 악용한 공격도 함께 고도화하고 있다"며 "AWS 컨티뉴엄은 탐지부터 검증, 수정, 복구 과정에 이르기까지 각 단계에 가장 적합한 모델을 활용할 수 있도록 지원하는 통합 오케스트레이션 도구"라고 설명했다.

2026.08.06 09:06남혁우 기자

이재명 대통령 "부처별 AI, 결국 통합하게 될 것"

정부가 부처별로 구축 중인 인공지능(AI) 서비스를 장기적으로 하나의 통합 체계로 묶는 방향을 추진한다. 이재명 대통령은 5일 청와대에서 열린 업무보고에서 행정 전반의 AI 활용 확대와 함께 통합형 서비스 체계 구축 필요성을 강조했다. 이날 김정진 경상북도지체장애인협회 청송군지회 사무실장은 정부가 추진 중인 AI 서비스와 관련해 국민용과 행정업무용을 구분해 운영할 계획이 있는지 복지·경찰·소방 등 분야별 전문화를 검토하고 있는지 물었다. 이데 이 대통령은 "각 부처별로 AI를 지금 만들고 있는데 결국은 이거는 통합하게 될 것"이라고 답했다. 또 국민 개인정보를 다루는 만큼 해킹과 개인정보 보호, 저작권 문제에 대한 대책이 있는지, 정부 AI를 어떤 방식으로 구축할 계획인지도 함께 질의했다. 현장 행정 서비스가 AI 중심으로 재편되는 과정에서 기능별 분화와 보안 체계가 함께 마련돼야 한다는 문제의식을 제기한 것이다. 이에 대해 이 대통령은 세부 보안 대책이나 분야별 구축 방식까지 구체적으로 설명하지는 않았지만, 현재는 각 부처별로 AI 시스템을 구축하고 있으며 장기적으로는 이를 통합하는 방향으로 가게 될 것이라고 밝혔다. 정부 AI 서비스가 우선 부처별 수요에 맞춰 개별 구축된 뒤 향후 통합 플랫폼 형태로 발전할 가능성을 시사한 셈이다. 이 대통령은 같은 날 온라인 국민 의견을 소개받는 과정에서도 민원 처리 체계의 AI 통합 필요성을 언급했다. 이 대통령은 국민권익위원회를 통한 신고와 민원은 접수 후 정부가 해당 부처로 분류해 처리하고 있다며, 앞으로는 이런 체계도 인공지능을 통해 보다 통합적으로 운영해야 한다는 뜻을 밝혔다. 현장에서는 행정안전부, 경찰청, 소방청, 법무부, 대검찰청, 법제처, 인사혁신처, 국무조정실 등 8개 기관과 관련한 국민 의견이 소개됐다. 불법 현수막 신고 창구 신설, 경찰 권력 견제 장치 마련, 실효성 있는 소방안전관리 제도 구축, 스토킹 피해자 보호 강화, 마약 범죄 처벌 강화, 법령 단순화, 공무상 재해를 입은 공무원에 대한 국가 책임 강화, 각 기관의 민원 처리 점검 등이 주요 내용이었다. 이 대통령은 "국민이 특정 부처를 일일이 찾아가지 않더라도 국민신문고를 통해 신고와 민원을 접수하면 정부가 이를 분류해 처리할 수 있다"며 "향후에는 민원 접수와 분류, 이관, 처리 지원 전반을 AI 기반으로 고도화하는 방향이 필요하다"는 입장을 내놨다.

2026.08.05 18:51남혁우 기자

안랩, 아태지역 엔드포인트 보안 '경쟁전략 리더십' 첫 선정

글로벌 통합보안 기업 안랩(대표 강석균)이 글로벌 시장조사 기관으로부터 엔드포인트 보안 아태지역 대표 회사로 인정받는 쾌거를 거뒀다. 안랩은 5일 글로벌 시장조사 기관 프로스트 앤드 설리번의 '2026 베스트 프랙티스'에서 처음으로 아시아·태평양 엔드포인트 보안 부문 '경쟁전략 리더십' 자격을 얻었다고 밝혔다. 지난 2019년부터 2025년까지 7년 연속 '올해의 한국 엔드포인트 보안 기업'에 선정된 데 이어, 이번에는 아태 시장 전체를 대상으로 경쟁력을 인정받으며 글로벌 시장에서의 위상이 한층 높아졌다. 프로스트 앤드 설리번은 매년 기업의 사업 전략 혁신성과 고객가치 창출 역량을 종합 평가해 산업별 '경쟁전략 리더십'을 선정한다. 올해 평가에서 안랩은 ▲통합 보안 운영을 구현하는 플랫폼 전략 ▲제품·서비스 전반의 AI 내재화 ▲위협 인텔리전스 중심 보안 생태계 등을 바탕으로 아태 지역 엔드포인트 보안 시장에서 차별화된 경쟁전략을 인정받았다. 특히 엔드포인트 보안을 비롯한 다양한 보안 역량을 개별 제품이 아닌 '보안 운영(Security Operations)' 관점에서 하나의 통합 플랫폼 체계로 연결한다는 점이 차별점으로 작용했다. 또한 'AI 기반 보안 운영' 전략 아래 AI를 단순 기능으로 활용하는 데 그치지 않고, 제품·서비스 전반에 내재화해 보안 운영의 자동화와 지능화를 추진한다는 점이 높은 평가를 받았다. 강석균 안랩 대표는 “국내를 넘어 아시아태평양 엔드포인트 보안 시장 전체를 대상으로 한 평가에서 경쟁력을 인정받았다는 점에서 의미가 크다”며 “글로벌 통합보안 회사로서 에이전틱 AI 기반 플랫폼 전략을 중심으로 전세계 고객이 신뢰할 수 있는 파트너로 자리매김할 것”이라고 말했다.

2026.08.05 18:22김기찬 기자

SABESP, 비보 및 아이데미아 시큐어 트랜잭션스와 파트너십... 브라질에서 세계 최대 규모의 안전하고 지속 가능한 수자원 관리 IoT 이니셔티브 추진

브라질 상파울루주 수자원 및 위생 기업 상파울루 상하수도공사(SABESP)가 스마트 수자원 관리를 위한 세계 최대 규모의 IoT 연결 프로젝트의 구축을 발표한다. 이번 이니셔티브는 브라질의 기술 전환을 이끄는 핵심 기업이자 남미 최대 이동통신사 중 하나인 텔레포니카/비보(Telefonica/Vivo), 그리고 결제 및 연결 솔루션 분야의 글로벌 선도기업인 아이데미아 시큐어 트랜잭션스(IDEMIA Secure Transactions, IST)와의 파트너십을 통해 진행되며, 브라질의 디지털 및 환경 전환에서 중요한 이정표가 될 것이다. 상파울루, 2026년 8월 5일 /PRNewswire/ -- 브라질 디지털 전환을 선도하는 프로젝트 이번 14년간의 전략적 파트너십을 통해, 상파울루시와 상조제두스캄푸스에서 440만 대의 스마트 수도 계량기가 안전하게 연결될 예정이다. SABESP의 기술 아키텍처와 요구사항에 따라, 비보의 연결성 전문성과 아이데미아 시큐어 트랜잭션스의 안전하고 확장 가능한 eSIM IoT 기술이 결합되어 SABESP가 수자원 분배 네트워크를 최적화하고 누수를 감지할 수 있도록 지원하며, 이를 통해 천연자원을 보호하고 필수적인 공공서비스를 강화하는 데 기여한다. 이번 이니셔티브는 브라질 IoT 분야에서 역사적인 이정표가 된다. 비보의 방대한 연결성 전문성과 아이데미아 시큐어 트랜잭션스의 안전하고 확장 가능한 eSIM IoT 기술을 결합함으로써, 이번 프로젝트는 외딴 지역에서도 견고하고 에너지 효율적이며 회복력 있는 연결성을 보장한다. 이 연결성은 IST의 eSIM과 eSIM IoT 플랫폼을 기반으로 하며, 이는 최신 GSMA SGP.32 표준[1]을 완전히 준수하는 동시에, 포스트퀀텀 시대에도 대비할 수 있는 첨단 암호화 유연성을 갖추고 있다. 이번 대규모 배포는 보안성과 신뢰성, 성능을 핵심으로 삼아 IoT가 필수 서비스를 현대화하는 데 어떻게 효과적으로 활용될 수 있는지를 보여준다. SABESP 고객 및 기술 부문의 데니스 마이아(Denis Maia) 총괄이사는 "스마트 계량을 통해 SABESP와 고객들은 시간당 물 소비량에 대해 더 높은 가시성을 확보하고 이상 상황과 누수를 신속하게 파악할 수 있다. 더 빈번하고 정확한 물 균형 측정을 통해 분배 네트워크 관리의 효율성이 높아질 것이며, 이는 브라질이 여전히 매우 높은 수준의 물 손실률을 기록하고 있는 상황에서 필수적인 요소다. 이러한 전환은 물을 의식적으로 사용하고 기초 위생 서비스를 현대화하고자 하는 SABESP의 의지를 다시금 보여준다"고 말했다. 기술을 통한 지속 가능성과 고객 관계 강화 이번 이니셔티브는 운영 효율성을 넘어 디지털 혁신이 환경적 과제와 고객 관계 모두를 어떻게 해결할 수 있는지를 잘 보여준다. 더 스마트한 수자원 관리와 모니터링은 낭비를 줄이고 자원을 보존하며, 수백만 명의 주민들의 삶의 질 향상에 직접적으로 기여함으로써 상파울루의 지속 가능성 의제를 강화하는 데 도움이 될 것이다. 비보 IoT 및 B2B 혁신 부문의 아드리아누 페레이라(Adriano Pereira) 담당 이사는 "이번 프로젝트는 비보의 역할이 단순히 통신망 연결에만 머무르지 않는다는 것을 증명한다. 네트워크의 규모와 범위를 데이터 수집과 IoT 인프라부터 솔루션 설계와 운영 실행에 이르는 종단간 통합 역량과 결합함으로써, 우리는 더 스마트하고 지속 가능한 필수 서비스를 실현한다. 더 효율적인 유틸리티 관리에 대한 우리의 기여는 바로 이러한 것을 직접적으로 보여준다. 실질적인 환경적 영향을 만들어내고 사람들의 삶에 닿는 기술이며, 이를 실현할 수 있는 역량을 지닌 파트너가 함께하기에 가능한 것"이라고 설명했다. 이번 프로젝트의 핵심에는 기술이 지속 가능성과 고객 역량 강화에 기여하는 구체적인 사례가 담겨 있다. 정밀한 소비 모니터링과 누수의 조기 감지를 가능하게 함으로써, 이 연결형 인프라는 물의 의식적인 소비를 촉진하는 데 기여한다. 또한 수도 계량 서비스의 디지털화는 소비자들이 더 책임감 있는 자원 관리에 참여할 수 있도록 투명성을 높이며, IoT 혁신이 환경적 가치와 사회적 가치를 동시에 창출할 수 있음을 보여준다. SABESP 수익보호 부문의 루이스 헤나투 프라가 리우스(Luiz Renato Fraga Rios) 담당 이사는 "우리의 목표는 고객들을 자신의 물 소비를 효과적으로 관리하는 관리자로 전환하는 것이다. 이는 IoT 기술이 가져오는, 고객과의 관계에서의 전환이며, 계량기 이후 발생하는 누수를 더 빠르게 수리함으로써 수십억 리터의 물을 절약하게 될 것"이라고 말했다. 연결형 인프라의 새로운 표준을 세우는 파트너십 이번 협업은 업계 선도기업들 간의 장기적인 파트너십이 지닌 힘을 잘 보여준다. 수년간의 공동 작업을 기반으로, 아이데미아 시큐어 트랜잭션스와 비보는 공유된 혁신과 신뢰가 브라질뿐만 아니라 인프라 현대화를 추진하는 전 세계 유틸리티 기업과 도시들을 위한 모델로서, 더 안전하고 지속 가능하며 연결된 생태계를 향한 진전을 어떻게 가속화할 수 있는지를 보여주고 있다. 아이데미아 시큐어 트랜잭션스 라틴아메리카 연결성 서비스 부문의 디에고 체키나토(Diego Cecchinato) 수석 부사장은 "우리는 브라질에서 SABESP, 비보와 함께 세계에서 가장 의미 있는 IoT 이니셔티브 중 하나에 참여하게 되어 자랑스럽다. 이번 협업은 혁신과 지속 가능성이 어떻게 함께 작용해 실질적인 영향을 만들어내고 천연자원을 보호하는 동시에, 미래를 위한 핵심 인프라를 강화할 수 있는지를 보여준다"고 말했다. [1] SGP.32는 IoT 기기의 원격 SIM 프로비저닝을 위한 최신 GSMA 규격으로, 대규모 배포를 간소화하고 보안을 강화하도록 설계됐다.

2026.08.05 18:10글로벌뉴스

티오리, 애플에 보안 결함 지적...최신 맥OS 패치 이끌어내

오펜시브 사이버보안 전문기업 티오리(Theori, 대표 박세준)는 자사 AI 소스코드 보안 분석 솔루션 '진트 코드(Xint Code)'가 애플(Apple)의 주요 운용체계(OS, Operating system)에서 치명적인 보안 취약점을 발견, 공식 패치 반영을 이끌어냈다고 5일 밝혔다. 애플이 최근 공개한 최신 iOS, iPadOS, macOS 등 전 제품군 대상 업데이트에는 티오리가 만든 '진트 코드'가 발굴해 제보한 보안 취약점 2종에 대한 보안 조치가 포함됐다. 이번 패치에서 가장 눈에 띄는 것은 취약점 평가 점수(CVSS) 9.8점(Critical)에 달하는 최고위험도 커널 취약점(CVE-2026-64775)이다. 해당 취약점은 별도 사용자 조작이 없더라도(Zero-click) 특정 애플리케이션이 시스템을 예기치 않게 강제 종료시킬 수 있는 심각한 결함으로 확인됐다. 애플은 메모리 초기화 과정의 문제를 확인하고, 메모리 처리 방식을 전면 개선해 보안 위험을 해소했다. 함께 조치된 'CVE-2026-64744(CVSS 5.5점)'는 특정 앱이 커널 메모리 데이터를 외부로 유출할 수 있는 취약점으로, 추가 검증 로직을 도입해 차단 조치를 완료했다. 이번 보안 패치는 ▲iOS 26.6 ▲iPadOS 26.6 ▲macOS Tahoe 26.6 (macOS Sequoia 15.7.8, Sonoma 14.8.8 포함) ▲tvOS 26.6 ▲visionOS 26.6 ▲watchOS 26.6 등 애플의 핵심 플랫폼 전반에 적용됐다. 티오리는 "'진트 코드'가 독보적인 소스코드 맥락 분석과 데이터 흐름 추적 기술을 바탕으로 글로벌 주요 OS 플랫폼의 치명적인 보안 허점을 연속 발굴해 내고 있다"면서 "최근 약 9년간 리눅스(Linux) 커널에 숨겨져 있던 권한 상승 취약점 'Copy Fail(CVE-2026-31431)'을 분석 가동 단 1시간 만에 찾아내며 화제를 모은 바 있다. 또한 구글 보안 패치에 공식 반영된 안드로이드(Android) 고위험군 취약점 3종(CVE-2026-0095, CVE-2026-0138, CVE-2026-0143) 역시 진트 코드가 찾아낸 성과로, 사용자 조작 없이 권한 상승 및 메모리 오염을 유발할 수 있는 결함을 선제 제거했다"고 설명했다. 이번 애플 취약점 제보 성과를 통해 '진트 코드'는 리눅스, 안드로이드, iOS/macOS를 아우르는 글로벌 주요 OS 시장 전반에서 AI 기반 소스코드 취약점 탐지 기술력의 세계적 우수성을 또 한번 입증했다. 한편, 이번 성과를 이끈 '진트(Xint)'는 개발부터 운영, 상시 감시까지 기업의 전체 보안 주기를 보호하는 AI 기반 자율형 모의해킹 플랫폼이다. 개발 단계에서 소스코드 맥락과 데이터 흐름을 추적해 악용 가능한 결함을 선제 제거하는 AI 기반 화이트박스 모의해킹 '진트 코드(Xint Code)', 실서비스 운영 환경에서 해커의 관점으로 입체적 침투 테스트를 수행하는 AI 기반 블랙박스 모의해킹 '진트 웹(Xint Web)', 온디맨드 모의해킹 솔루션 '진트 펄스(Xint Pulse)'로 구성됐다. 티오리 곽경주 진트 제품 총괄은 “사용자 조작 없이 악용 가능한 CVSS 9.8점급 취약점은 디바이스 전반에 큰 타격을 줄 수 있는 고위험군 위협”이라며 “진트 코드는 단순히 이론적 위험을 경고하는 것을 넘어 실제 증명 가능한 공격 재현 코드(PoC)를 통해 검증된 취약점만을 명확히 제시한다”고 설명했다. 이어 “이번 애플 공식 패치 반영은 수백만 줄에 달하는 거대한 소스코드 속에서도 사람 해커가 발견하기 까다로운 맹점을 진트 코드의 AI 엔진이 빠르고 정확하게 찾아낼 수 있음을 보여준 대표 사례”라고 밝혔다. 한편, 티오리는 오펜시브 사이버보안 전문 기업이다. 구글, 마이크로소프트, 옥타, 삼성전자를 비롯한 국내외 주요 기업 및 기관에 보안 컨설팅을 제공하고 있으며 ▲AI 기반 모의해킹 'Xint(진트)' ▲LLM 보안 솔루션 '알파프리즘(αprism)' ▲회원 8만명 이상의 사이버보안 교육 플랫폼 '드림핵(Dreamhack)' 등을 운영하고 있다.

2026.08.05 17:48방은주 기자

나루씨큐리티, KISA와 전국 중기 보안 사각지대 해소 나서

사이버위협관리 전문기업 나루씨큐리티(대표 김혁준)가 전국 중소기업 보안 역량 강화에 나선다. 한국인터넷진흥원(KISA)이 추진하는 '지역 침해사고 피해기업 탐지 및 취약점 진단' 사업에 참여한다. 5일 회사에 따르면, 이번 사업은 전국 각 지역의 중소·영세기업을 대상으로 사이버위협을 상시 모니터링하고, 침해 징후와 취약점을 조기에 식별해 피해를 예방하는 것을 목적으로 한다. 단순 위협 탐지를 넘어 보안 여건이 열악한 국내 중소기업의 보안 현황과 위험 수준을 객관적 데이터로 분석해 실효성 있는 대응 방안과 지원 정책을 마련하는 것이 핵심이다. 취약한 협력사를 우회 침투 경로로 활용하는 공급망 공격이 최근 빠르게 확산하고 있다. 중소기업 한 곳에서 발생한 침해가 거래처와 협력사, 대기업 등 연결된 전체 산업 생태계의 피해로 번질 수 있는 만큼, 중소기업 보안은 더 이상 개별 기업만의 문제가 아닌 국가 산업 전반의 위험으로 대두됐다. 하지만 상당수 중소기업은 전담 보안 인력과 예산이 부족해 공격을 받은 사실은 물론, 내부에 위협이 잠복해 있다는 것조차 파악하지 못하고 있는 실정이다. 나루씨큐리티는 이번 사업을 통해 그동안 드러나지 않았던 보안 사각지대를 네트워크 데이터로 식별하고, 침해가 의심되는 기업을 찾아내 기업별 환경에 적합한 맞춤형 위협 대응 방안을 제공한다. 주요 사업 내용은 ▲권역 및 지역별 네트워크 위협 상시 모니터링·탐지 ▲공격 그룹, 공격 거점, 원점지, 피해기업, 피해범위 식별을 위한 네트워크 통신 정보 수집 ▲해킹 인프라 및 의심 IP 탐지·분석 ▲탐지 데이터 기반 위협 인텔리전스 연관분석 ▲피해 의심 기업 분석 결과 및 대응 보고서 제공 등이다. 특히 인터넷 텔레메트리와 네트워크 플로우 데이터를 활용해 해킹 인프라와 통신한 중소기업의 이력을 원천 데이터로 확인한다. 국내에서 수집하기 어려운 국외 네트워크 트래픽까지 확보해 국내외 경유지와 악성코드 유포지, 공격 인프라와 국내 기업 간 통신 활동을 추적하고 잠재적인 피해기업을 식별한다. 또한, 탐지 데이터는 나루씨큐리티가 보유한 위협 인텔리전스와 연계해 추가로 분석한다. 공격자 인프라와 악성코드 유포지, 통신 시점과 빈도, 네트워크 관계 변화 등을 종합적으로 판단해 단순 이상징후인지 실제 침해 활동인지를 검증한다. 나루씨큐리티는 이번 사업에 장기간 축적해 온 독자적인 네트워크 플로우 분석 기술과 침해평가 서비스 '제로티카(ZeroTiCA)' 운영 노하우, 실제 침해사고 조사·대응 경험을 결합한다. 기업 내부의 정상 통신과 위협 통신을 구분해 C&C 서버 등 공격 인프라와의 연결 여부를 확인하고, 공격자의 내부 활동과 이동 경로, 영향 범위, 잔존 위협을 식별해 실제 침해 여부를 증명한다. 여기에 KISA 침해사고 조사·대응 현장에서 경험을 쌓은 전문가들의 노하우를 더해 중소기업에 맞는 대응책을 제공한다. 획일적인 기술 도입이나 투자를 권고하기 보다 각 기업이 우선적으로 시행해야 할 조치와 투자 방향을 구체적으로 제시하는 데 중점을 둔다. 이를 통해 중소기업은 잠재적 위협을 조기에 발견해 침해사고를 예방하고, 가시화된 지표로 보안 현황을 파악해 어떤 영역에 우선 투자해야 하는지 판단 기준을 확보할 수 있다. KISA 역시 축적된 탐지·분석 데이터를 바탕으로 지역별·업종별 중소기업의 보안 취약성과 위협 동향을 파악하고, 향후 중소기업 사이버보안 정책과 지원체계를 강화하는 데 활용할 수 있을 것으로 기대된다. 나루씨큐리티는 이번 사업을 계기로 그동안 대기업을 중심으로 제공해 온 침해평가·검증 역량을 지역 중소기업으로 확대하고, 보안 인력과 예산이 부족한 기업을 위한 맞춤형 사이버위협 대응 모델을 고도화해 나갈 방침이다. 이재광 나루씨큐리티 위협대응센터장은 “중소기업에 필요한 것은 복잡하고 값비싼 기술을 일률적으로 도입하는 것이 아니라 현재 여건에서 즉시 실행할 수 있는 대응책”이라며 “인력과 예산, 운영 환경을 고려해 실제로 지속 가능한 보안 체계를 제시하겠다”고 말했다.

2026.08.05 17:20방은주 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, EUV 공정 고도화…신소재 'PSM' 도입 시작

영국, 가짜 할인·구독 함정 손본다…내년부터 해지 쉽게

‘미국판 싸이월드’ 마이스페이스 부활 예고..."성공 가능할까"

李대통령 "속도전 넘어 전격전"…호남 반도체 클러스터 조기 착공 총력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.