• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (8434건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"애플워치12, 워치페이스만 추가…큰 변화 없다"

애플이 올 가을 출시할 예정인 차세대 스마트워치 '애플워치 12'가 전작과 크게 달라지지 않을 것이라는 전망이 나왔다. 블룸버그 통신은 17일(이하 현지시간) 애플이 애플워치 12에 새로운 워치 페이스를 추가하는 것 외에는 이전 모델과 비교해 눈에 띄는 변화를 준비하지 않고 있다고 보도했다. 블룸버그는 지난달까지만 해도 애플워치12가 상당한 수준의 소프트웨어 업데이트를 받을 가능성이 있지만, 하드웨어 변화는 제한적일 것이라고 전망한 바 있다. 그러나 이번에는 하드웨어와 소프트웨어 모두 변화 폭이 크지 않을 것이라고 기존 전망을 수정했다. 보도에 따르면 애플워치 12에는 최소 하나 이상의 신규 워치 페이스가 추가되고, 전반적인 성능 개선도 이뤄질 전망이다. 다만 그 외에는 버그 수정과 보안 업데이트 수준의 변화에 그칠 가능성이 높은 것으로 전해졌다. 특히 시장의 관심을 모았던 인공지능(AI) 기능 '애플 인텔리전스' 본격 지원 여부도 여전히 불확실한 상황이다. 그 동안 여러 보도에서 애플워치가 애플 인텔리전스를 직접 구동하기에는 하드웨어 한계가 있다는 지적이 꾸준히 제기돼 왔다. 현재 애플워치 시리즈에는 약 1~1.5GB 수준의 램이 탑재된 것으로 알려져 있으며, 이는 AI 기능을 원활히 실행하기에는 부족할 수 있다는 분석이다. IT매체 나인투파이브맥은 16일 애플워치12가 이전 애플워치11와 동일한 디자인을 유지하나 새로운 칩셋을 탑재할 가능성이 높다고 전했다. 애플은 통상 약 3년 주기로 애플워치용 프로세서를 대폭 업그레이드해왔다. 2020년에는 A13 바이오닉 기반의 S6 칩을, 2023년에는 A16 바이오닉 기반의 S9 칩을 선보인 바 있다. 이에 따라 업계에서는 애플워치 12에도 새로운 중앙처리장치(CPU) 코어가 적용될 가능성이 있다고 보고 있다. 차세대 칩은 애플 A19와 유사한 3나노 공정 기반으로 제작될 가능성이 거론되지만, 아직 구체적인 사양은 확인되지 않았다. 이 밖에도 터치ID 기능 도입과 신규 건강 모니터링 기능 추가 가능성이 꾸준히 제기되고 있으나, 실제로 올해 제품에 적용될지는 불확실하다고 해당 매체는 전했다.

2026.05.18 12:33이정현 미디어연구소

국내 대형선사, 위성통신 파트너로 SK텔링크 택했다

SK텔링크가 HMM, 팬오션, 에이치라인해운, SK해운, KSS해운 등 국내 대표 선사들과 스타링크 서비스 공급 계약을 체결하며 국내 해상 저궤도 위성통신 시장의 검증된 파트너로 인정받고 있다고 18일 밝혔다. 선박 통신은 한 번 도입하면 수년간 운항 안정성과 직결되는 핵심 인프라다. 그만큼 해운업계의 선택은 신중하다. 즉, 대형 선사들이 짧은 기간에 잇따라 SK텔링크를 파트너로 선택한 것은 통신, 보안, 운영지원 전반에서 시장의 신뢰를 얻었다는 뜻이다. 특히 시범 도입이 아닌 운영 선단 전체를 대상으로 한 계약이라는 점도 주목할 만하다. 해운업계가 보수적으로 접근하는 '글로벌 운항 표준 통신망' 영역에서 SK텔링크를 표준 파트너로 채택했다. 강동표 에이치라인해운 운영혁신실장은 "통신 보안 운영지원을 한 번에 책임질 파트너를 찾다 보니 결국 SK텔링크로 결정했다"며 "선박 통신은 운항 안정성과 직결되는 만큼 종합 역량을 갖춘 파트너가 필요했다"고 설명했다. SK텔링크의 차별점은 단순 회선 공급을 넘어선 통합솔루션 모델에 있다. 스타링크 저궤도 위성을 기반으로 기존 정지궤도 대비 약 10분의 1 수준의 지연과 250Mbps급 속도를 제공함은 물론, 선박 환경에 특화된 통합위협관리(UTM) 기반 사이버보안 체계를 통신망과 통합 설계해 제공한다. 아울러 SK텔링크는 계약 이전부터 선사의 운항 노선과 업무 특성을 분석하고, 보안 요구사항을 인프라 설계에 미리 반영하는 '선(先) 컨설팅-통합 구축' 방식을 적용한다. 그 결과 상용 서비스 개시와 동시에 즉시 가동이 가능하고, 해운사가 별도로 SI나 보안업체를 두지 않아도 된다. SK텔링크는 해상에서 검증된 통합솔루션 모델을 조선, 해양플랜트, 공공, 국방 영역으로 확대할 계획이다. SK그룹 ICT 패밀리사의 양자암호 보안, AI 데이터 분석, CCTV 안전관제 등 그룹 역량을 단계적으로 결합해 부가가치를 높여간다는 방침이다. 이신용 SK텔링크 위성사업본부장은 "고객사가 필요로 하는 것은 단순한 연결을 넘어선 통합 솔루션"이라며 "국내 대형 선사들이 가장 많이 선택한 검증된 파트너로서, 고객의 디지털 전환을 끝까지 책임지는 통합 솔루션 사업자로 자리매김하겠다"고 말했다.

2026.05.18 10:45박수형 기자

메가존클라우드, AWS 서밋서 '스스로 일하는 AI' 전략 제시

메가존클라우드(대표 염동훈)가 실질적인 비즈니스 혁신을 지원하기 위한'에이전틱 AI(Agentic AI)' 실행 전략을 선보인다. 메가존클라우드는 서울 코엑스에서 개최되는 'AWS 서밋 서울 2026'에 참가해 AI 기반의 업무 자동화와 클라우드 최적화 해법을 제시한다고 18일 밝혔다. 20일부터 21일까지 진행하는이번 행사에서 메가존클라우드는 올해 핵심 과제로 추진 중인 '엔터프라이즈 AI 오케스트레이터'로서의 역량을 관람객들에게 직관적으로 전달할 계획이다. 메가존클라우드는 전시장 C홀에 81제곱미터(㎡) 규모 대형 전시 부스를 마련하고, 기업 고객의 환경에 맞춘 영역별 전문 상담을 진행한다. AI 도입(AIR)부터 보안(HALO), 클라우드 마이그레이션(HyperMig), 비용 최적화(FinOps) 등 에이전틱 AI 시대를 대비하는 데 필수적인 클라우드 관리 체계를 맞춤형으로 컨설팅한다. 관람객이 직접 참여하는 '에이전트 코딩 핸즈온' 프로그램도 운영한다. 현장에서 제시된 실제 비즈니스 문제를 AI 에이전트를 활용해 해결해보는 과정으로 개발 지식이 없는 비개발자도 AI를 통한 업무 자동화를 쉽게 경험할 수 있도록 구성했다. 일본 피지컬 AI 전문 기업 아비타(AVITA)와 협력한 AI 로봇 및 다국어 안내 서비스 데모도 함께 공개된다. 행사 첫날에는 공성배 메가존클라우드 최고AI책임자(CAIO)가 발표자로 나서 단순한 기술 도입을 넘어 AI가 스스로 비즈니스를 운영하는 자율 경영 체계로의 전환 전략을 조망할 예정이다. 메가존클라우드는 이번 서울 행사를 시작으로 다음 달 열리는 홍콩과 일본의 AWS 서밋에도 릴레이로 참가할 계획이다. 아시아태평양 주요 거점 시장에 연속으로 참여함으로써 지역 내 AI 및 클라우드 네이티브 사업 선도 기업으로서의 입지를 더욱 확고히 다지겠다는 방침이다.

2026.05.18 10:39남혁우 기자

노타, AI 최적화 기술로 1분기 매출 53배 '껑충'

노타의 인공지능(AI) 최적화 기술이 모바일·반도체·데이터센터·엣지를 넘어 클라우드 인프라까지 확장되며 올해 1분기 매출이 전년 대비 53배 이상 뛰었다. 노타는 2026년 1분기 연결 기준 매출 35억 8000만원을 기록했다고 18일 밝혔다. 전년 동기 대비 약 5257% 성장한 수치다. 영업손실은 전년 동기 대비 1억 8000만원 개선됐으며 당기순손실도 16억 1000만원 감소했다. 매출이 큰 폭으로 증가한 가운데 손실 폭이 축소되며 외형 성장에 따른 재무 구조 개선 가능성을 확인했다. 사업 부문별로는 솔루션 부문이 27억 1000만원으로 전체 매출의 76%를 차지하며 성장을 견인했다. 플랫폼 부문 매출은 8억 7000만원이었다. 비전언어모델(VLM) 기반 생성형 AI 영상 관제 솔루션 '노타 비전 에이전트(NVA)'를 중심으로 산업안전·선별관제·지능형 교통 체계(ITS)·보안 등 실제 물리 환경 도입이 확대된 결과다. 노타는 올해부터 신규 솔루션 계약에 진행률 기준 회계를 적용해 사업 성과가 재무제표에 보다 적시에 반영될 수 있도록 했다. AI 모델 최적화 플랫폼 '넷츠프레소'는 계약 기간에 걸쳐 매출이 순차적으로 인식되는 구조다. 노타의 1분기 기준 총 수주잔고는 121억원으로 전년 동기 56억원 대비 116% 증가했다. 이 중 플랫폼 수주잔고가 102억원으로 전체의 84%를 차지한다. 회사 측은 "플랫폼 라이선스 기반 계약 구조는 단발성 프로젝트 매출을 넘어 계약 기간 내 안정적인 매출 인식이 가능하다는 점에서 중장기 성장 기반으로 작용할 것"이라고 기대했다. 플랫폼 파트너도 다변화하고 있다. 삼성전자 엑시노스 시리즈와 세대별 칩 로드맵 연동 협력을 이어가고 있으며, Arm과 협력해 모바일·자동차·로보틱스·엣지 디바이스 등 Arm 기반 생태계 전반으로 기술 적용 가능성을 넓히고 있다. 퓨리오사AI와의 데이터센터 분야, 모빌린트와의 엣지 AI 분야에 이어 최근 클라우드 인프라 영역까지 확장 기반을 마련했다. 노타는 로봇·모빌리티·산업 자동화 등 피지컬 AI 분야에서도 비전-언어-행동(VLA) 모델 최적화까지 사업 영역을 넓혀 피지컬 AI 시장 내 기술 경쟁력을 강화할 계획이다. AI 시장이 대규모 모델 학습 중심에서 추론 중심으로 전환되면서, 제한된 연산 자원·전력·메모리 환경에서도 AI 모델을 안정적으로 구동하는 경량화·최적화 기술 수요가 커지고 있는 흐름에 대응하는 전략이다. 채명수 노타 대표는 "1분기는 AI 최적화 기술이 모바일·반도체 IP·데이터센터·엣지 AI를 넘어 클라우드 인프라까지 확장되며 매출 성장으로 이어진 시기"라며 "확보된 수주잔고를 기반으로 안정적인 매출 인식을 이어가면서 온디바이스·데이터센터·피지컬 AI 분야에서 실질적인 사업 성과를 확대하겠다"고 말했다.

2026.05.18 10:27이나연 기자

레드햇 제품 수석이사 "RHEL10, 기업 인프라 관리 플랫폼으로 진화"

[애틀랜타(미국)=김미정 기자] "레드햇 엔터프라이즈 리눅스(RHEL)는 인공지능(AI)을 구동하는 운영체제(OS) 수준을 넘어섰습니다. AI로 기업 인프라 상태를 파악하고, 문제 원인을 분석·해결하는 플랫폼으로 진화했습니다." 라지 다스 레드햇 RHEL 제품관리 부문 수석이사는 지난 14일까지 미국 조지아주 애틀랜타에서 열린 '레드햇 서밋 2026'에서 지디넷코리아를 만나 RHEL 개발 방향을 이같이 밝혔다. 레드햇는 지난해 RHEL10을 출시했다. 이번 행사에서 레드햇은 RHEL10용 '모델 컨텍스트 프로토콜(MCP)서버'를 기술 프리뷰로 공개했다. MCP 서버는 AI가 시스템 실제 데이터에 접근할 수 있게 연결하는 통로 역할을 한다. 현재 데이터를 읽기만 할 수 있고, 이를 변경하지는 못한다. 다스 수석이사는 MCP 서버 출시로 'RHEL 라이트스피드' 기능이 업그레이드됐다고 설명했다. 기존 라이트스피드는 사용자가 질문을 자연어로 던지면 답을 주는 챗봇 수준이었다. 라이트스피드가 MCP 서버와 연결되면 실제 시스템 로그와 운영 정보, 기술 문서까지 들여다보고 그 상황에 맞는 구체적인 답을 줄 수 있다. 다스 수석이사는 "라이트스피드는 단순 질의응답 도구를 넘어 시스템 운영을 돕는 에이전트형 플랫폼으로 확장될 것"이라며 "관리자가 복잡한 명령어를 외우는 대신 시스템 설계나 더 중요한 판단에 집중할 수 있게 된다"고 말했다. 이어 "AI는 모든 직원을 지금보다 10배 가까이 생산적으로 만들 수 있다"고 내다봤다. 다스 수석이사는 RHEL10 또 다른 기능으로 이미지 모드(image mode)를 꼽았다. 이미지 모드는 운영체제(OS) 전체를 한 컨테이너 이미지로 다루면서 수천 대 서버를 모두 똑같은 상태로 유지하는 기능이다. 마치 스마트폰 OS 업데이트처럼 전체를 한 번에 교체하고, 문제가 생기면 명령어 한 줄로 이전 버전으로 되돌릴 수 있는 것이 핵심이다. 이에 기업은 서버 관리를 단순화할 수 있다. 수천 대 서버 설정을 각각 손보거나 일일이 상태를 점검할 필요가 줄어든다. 보면 패치·설정 변경이 통째로 이뤄지기 때문에 서버 상태를 일원화할 수 있다. 장애 대응 시간과 위험도 줄어든다. 업데이트하다 문제가 터져도 명령어 한 줄로 즉시 직전 버전으로 되돌릴 수 있어서다. 다스 수석이사는 "수천 대 서버가 시간이 지나면서 조금씩 다른 상태로 변해버리는 '드리프트' 현상이 기업 골칫거리"라며 "이미지 모드는 모든 서버를 동일한 버전으로 묶어둔다"고 설명했다. 이어 "업그레이드가 실패해도 명령어 한 줄이면 이전 상태로 되돌릴 수 있다"고 설명했다. 다스 수석이사는 RHEL10 보안의 핵심으로 실드 컨테이너(sealed containers)를 꼽았다. 고객이 자신의 키로 SW에 서명해 두면, 그 코드가 실제 실행되는 순간에도 중간에 변조되지 않았는지 검증하는 방식이다. AI와 자동화 시스템이 빠르게 늘어나는 환경에서 SW 공급망 신뢰를 높이려는 조치다. 다스 수석이사는 필수 구성 요소만 담는 최소 이미지 전략으로 '레드햇 하드닝 이미지'와 '프로젝트 허밍버드'를 소개했다. 그는 "군더더기를 덜어내면 공격자가 노릴 수 있는 공격 표면이 그만큼 줄어든다"며 "사용자는 특정 파이썬·러스트 구성 요소에 알려진 보안 취약점(CVE)이 몇 개 있는지도 직접 확인할 수 있다"고 설명했다. 레드햇은 취약점 대응에 AI도 도입했다. 다만 실제 조치를 실행하는 단계에서는 반드시 사람이 개입하도록 설계했다. 그는 "분류와 제안은 AI가 자동으로 하되, 최종 판단과 실행은 사람이 여전히 통제해야 한다"고 주장했다. "양자내성암호(PQC)로 미래 대비…출시 주기 줄일 것" 다스 수석이사는 RHEL10로 미래 보안 위협에 대응하고 있다고 강조했다. 대표 기능이 메모리에 올라간 데이터까지 암호화하는 '컨피덴셜 컴퓨팅'과 '양자내성암호(PQC)'다. 그는 "공격자는 암호화된 데이터를 미리 훔쳐 보관해 뒀다가 훗날 양자컴퓨터가 상용화될때까지 기다리고 있다"며 "우리가 PQC로 암호 체계를 지금부터 적용하기 시작한 것"이라고 밝혔다. 이어 "우리는 금융·제조·통신 등 이미 확보한 대형 고객에게 더 강력한 보안 기능을 제공해 점유율을 끌어올릴 것"이라고 덧붙였다. 다스 수석이사는 RHEL 업데이트 주기도 앞당길 것이라고 밝혔다. 그는 "그동안 주요 버전은 약 3년마다 나왔다"며 "RHEL11 출시를 기다릴 필요 없이 RHEL10 기반에서 새 기능을 더 이른 시점에 내놓을 것"이라고 포부를 밝혔다.

2026.05.18 09:57김미정 기자

LGU+, 유심 교체·업데이트 누적 200만건 돌파

LG유플러스는 가입자 식별번호(IMSI) 체계 전환에 따라 진행 중인 유심 업데이트, 무료 교체 누적 건수가 200만건을 넘어섰다고 18일 밝혔다. 지난 4월13일부터 5월17일까지 유심 업데이트는 75만 461건, 유심 교체는 126만 4066건으로, 합계 201만 4527건이 완료됐다. 누적 처리율은 11.8%다. LG유플러스는 보다 많은 가입자가 유심 업데이트, 교체 필요성을 쉽게 이해하고 참여할수 있도록 안내를 강화하고 있다. 우선 5월 통신요금 청구서를 통해 IMSI 체계 전환과 유심 업데이트, 무료 교체 진행 사실을 전 가입자에게 추가로 안내하고 있다. 해당 내용은 종이 청구서뿐 아니라 이메일 청구서와 'U+one' 앱 내 전자 청구서에서 확인할 수 있다. 업데이트 미완료 고객이 U+one 앱에 접속할 경우, 업데이트를 안내하는 배너를 띄워 온라인 간편 업데이트를 독려하고 있다. 공식 홈페이지와 U+one 앱에서 제공 중인 FAQ도 보완했다. IMSI 체계 전환 배경과 유심 업데이트 및 교체 필요성, 이용 방법과 절차 등을 중심으로 안내 내용을 강화했다. 지난 15일부턴 'U+알뜰폰' 가입자도 전국 LG유플러스 직영점, 대리점을 찾아 유심을 업데이트, 무료 교체할 수 있도록 채널을 확대했다. 온라인 안내 접근이 어려운 디지털 취약계층을 대상으로 한 추가 안내 방안도 검토하고 있다. LG유플러스는 IMSI 보안 우려를 해소하기 위해 연말까지 모든 가입자를 대상으로 유심 업데이트와 무료 교체를 진행한다. 이재원 LG유플러스 컨슈머 부문장은 “IMSI 체계 전환에 따른 유심 업데이트, 교체는 가입자 보호 강화를 위한 조치”라며 “앞으로도 가입자가 관련 내용을 쉽게 인지하고 참여할 수 있도록 안내를 지속 강화해 나가겠다”고 말했다.

2026.05.18 09:54홍지후 기자

한화시스템, 구미사업장 첫 가족 초청 행사 개최

한화시스템이 5월 가정의 달을 맞아 임직원 가족 초청 행사를 열었다. 한화시스템은 지난 16일 경북 구미사업장에서 임직원과 가족 약 2000명이 참석한 가운데 '2026 패밀리 펀 데이'를 개최했다고 18일 밝혔다. 이번 행사는 임직원의 노고에 감사를 전하고, 가족들에게 일터를 공개해 회사에 대한 이해와 자긍심을 높이기 위해 마련됐다. 지난해 11월 한화시스템 구미 신사업장 준공 이후 열린 첫 임직원 가족 초청 행사다. 이날 구미사업장은 테마파크처럼 꾸며졌다. 유치원생과 초등학교 저학년 어린이를 위해 회전목마, 회전그네, 레일기차 등이 마련됐고, 야외광장 메인 무대에서는 마술쇼, 벌룬쇼, 서커스 등 가족 단위 관람객을 위한 공연이 이어졌다. 행사장 곳곳에는 인생네컷 포토존과 푸드존도 운영됐다. 한화시스템은 방산 기업 특색을 살린 체험 프로그램도 마련했다. 자녀들을 대상으로 한 '전투기 종이접기 교실'과 '레이저 사격 체험'은 아이들이 부모의 일터와 업무를 보다 쉽게 이해할 수 있도록 구성했다. 한화시스템은 국가주요시설 나급 및 주요방산업체시설로 지정된 구미사업장 특수성을 고려해 행사장 외 사무실과 시험실 등 보안 구역에 보안요원을 배치하고 출입을 통제하는 등 보안 가이드라인을 준수했다고 설명했다. 한화시스템 관계자는 “회사의 성장을 위해 헌신해 온 임직원들과 그 곁을 든든히 지켜준 가족들에게 잊지 못할 추억을 선물하고자 이번 행사를 준비했다”며 “앞으로도 임직원들이 한화시스템 직원으로서 자부심을 느끼고 일할 수 있는 건강한 기업 문화를 조성하는 데 최선을 다하겠다”고 말했다. 한편 한화시스템 구미사업장은 지난해 경북 구미시에 약 2800억원을 투자해 조성한 신규 생산시설이다. 2만 7000평, 8만 9000㎡ 부지에 차세대 방산·전자장비 기술을 집약한 사업장으로 준공됐다.

2026.05.18 09:04류은주 기자

천정희 교수 "해킹해도 이득없는데 누가 해킹하나"

"소매치기가 언제 없어졌는지를 생각해 보십시오. 소매치기 범죄는 지금도 가능합니다. 그런데 요즘은 소매치기를 해도 얻는 이익이 없습니다. 주로 카드를 사용하고 있고, 카드는 추적이 쉽기 때문에 범죄가 발각될 위험이 크기 때문입니다. 해킹도 똑같습니다. 데이터를 탈취한다고 해도 탈취 데이터가 암호화돼 돈을 벌 수 없는 구조가 되면 해킹으로 얻는 이익이 줄어들고 해킹 범죄는 줄어들 것입니다. 해킹에 따른 인센티브를 줄여야 합니다." 동형암호 전문 업 크립토랩 대표를 맡고 있는 천정희 서울대 수리과학부 교수는 최근 서울 양재역 인근에서 이뤄진 보안 담당 기자들의 스터디에 강사로 초청받아 이 같이 강조했다. 그는 이날 '동형암호' 기술을 통해 데이터 처리 전주기 과정에서 암호화하고, 데이터가 탈취되더라도 피해를 줄일 수 있도록 보안 패러다임을 전환해야 한다고 밝혔다. 동형암호 기술은 연산 과정에서도 암호화 상태를 유지할 수 있는 기술로, 복호화 없이 연산을 수행할 수 있기 때문에 차세대 암호 기술로 꼽힌다. 과거 동형암호 기술은 데이터 연산 속도가 매우 느려 상용화가 어려웠다. 천 교수는 크립토랩의 혜안(HEaaN) 라이브러리 기반 솔루션이 4세대(CKKS), 4.5세대로 발전하면서 동형암호 기술이 100배 이상 빨라져 속도의 한계를 극복했다고 설명했다. 이에 데이터가 암호화된 상태에서 처리가 가능해졌고, 해커가 암호화된 데이터를 복호화할 수 없기 때문에 탈취하더라도 사실상 피해가 없다는 것이 천 교수의 주장이다. 그는 "해커가 침투해도 무슨 데이터인지 아무것도 알 수가 없는 상태다. 해킹의 어려움을 강화시키고, 해킹에 성공하더라도 얻는 이익이 없는데 어느 누가 해킹을 시도하려고 하겠는가"라며 "다만 아직 사회적 인식이 동형암호의 필요성을 뒷받침하지 못하고 있다. 이미 만들어진 시스템을 변경하는 것은 많은 비용과 시간이 투입되는데 조직이 쉽게 결단내리기 어려워하는 현실"이라고 말했다. 해킹은 일반적으로 서버나 시스템에 취약점을 타고 침투해 데이터를 빼내기 위해 권한 상승을 획득하는 절차로 이어진다. 이어 최고 관리자(root) 권한을 획득한 해커는 데이터를 복호화할 수 있는 인증키 역시 탈취할 수 있으며, 사실상 해커는 시스템을 장악할 수 있고, 데이터를 외부로 빼가는 식이다. 이와 관련 천 교수는 "동형암호가 적용된 데이터는 어떤 것이 인증키인지 인식할 수 없다. 모든 데이터가 암호화된 형식으로 저장되는데 어떤 것이 인증키인지 식별 자체가 불가능하다"며 "심지어 복호화키는 외부 하드웨어에 별도로 저장하기 때문에 복호화가 불가능하다"고 설명했다. 다만 천 교수는 동형암호가 '무적'은 아니라고 설명했다. 공격 표면 관리(ASM), 네트워크 보안, 관제 등 기존 보안 영역들과 더불어 내부 데이터까지 암호화하는 '다중보안'이 필요하다는 것이다. 천 교수는 "멀티레이어 보안은 필수"라며 "많은 조직들이 해킹 공격을 방어하기 위해 공격자 관점에서 어떻게 침투하는지를 파악하고, 이를 방어해야 한다고 생각한다. 그러나 당연한 사실이지만, 공격을 막기 위해서는 어떻게 더 튼튼한 방어 기술을 구축할지를 고민해야 한다. 이에 암호화뿐 아니라 다양한 침입 방지 기술이 적용돼야 할 것"이라고 강조했다. 앤트로픽의 인공지능(AI) 모델 '미토스(Mythos)'가 취약점을 찾아내고 이를 토대로 공격 시나리오까지 작성해주는 것으로 알려지면서 AI발 공격 위협이 고도화되고 있는 현실이다. 천 교수는 동형암호 알고리즘을 구현하면 이같은 AI발 공격에도 효과적인 대안이 될 수 있다고 제언했다. 그는 "AI 모델 자체에 대한 공격은 AI 모델의 메모리를 조작해 AI 에이전트가 악의적인 명령을 수행하도록 하는 방식으로 고도화되고 있다. AI 모델을 악용한 공격에서도 취약점을 찾아 침투해 데이터를 빼가는 방식이다"라며 "두 가지 방식 모두 연산 단계 자체를 암호화하는 동형암호 알고리즘을 적용하면 위협을 구조적으로 차단하는 것이 가능하다"고 밝혔다. 천정희 교수는 AI 특화 CKKS 원천기술 개발 및 글로벌 상용화를 선도하고 있는 인물이다. 서울대에서 후학을 양성하며 크립토랩을 이끌고 있으며, 국제 저명 학술대회 조정위원으로도 활동하고 있다.

2026.05.17 18:22김기찬 기자

[기자수첩] 제로트러스트 창시자의 따끔한 일침

"아직도 너무 많은 보안 실무자들이 사이버 보안에 관해 20세기 사고방식에 머물러 있습니다." '제로트러스트(ZeroTrust)의 아버지'로 불리는 보안 거목의 따끔한 일침이다. 존 킨더바그(John Kindervag) 일루미오 수석 에반젤리스트는 기자의 "많은 보안 담당자들이 어떤 솔루션을 구축해야 제로트러스트를 구현할 수 있는지 헷갈려 한다"는 질문에 이 같이 답했다. 킨더바그는 '아무 것도 믿지 말고 끊임없이 검증하라'는 제로트러스트 개념을 창시한 인물이다. 미국 국립표준기술연구소(NIST)가 발표한 제로트러스트 관련 보안 지침 중 하나인 'NIST 1800-35'를 보면 제로트러스트 구현을 위해 어떤 솔루션을 구비해야 하는지 매핑해놓았다. 이에 기자는 한국 역시 구체적인 가이드라인을 통해 제로트러스트 구현을 앞당길 필요가 있어 제도적 뒷받침이 필요하지 않겠냐는 차원에서 질문을 던졌다. 그러나 킨더바그는 이 질문 자체가 20세기 사고방식이라고 지적했다. 그는 "중요한 것은 본질이다. 보안의 본질은 무엇입니까?"라고 반문했다. 그는 "무엇을 보호해야 하는지 정확히 아는 것. 그것이 보안의 시작"이라면서 "조직이 방어해야 할 자산, 즉 '방어 표면'을 식별하면 어떤 기술이 가장 유용한지 자연스럽게 알게 될 것"이라고 말했다. 이어 "전략은 변하지 않는다. 하지만 전술과 도구, 기술은 시간이 지남에 따라 변한다"며 "도구와 기술에 집중하면 조직을 막다른 길로 이끌 것이 분명하다. 그러나 많은 사람들이 기술에 매몰되고 있다"고 꼬집었다. 그의 말에 따르면 기자는 '우문'을 한 것이였고, 그는 '현답'을 했다. 또 기자의 '우문'처럼 많은 한국 기업들이 제로트러스트에 대해 잘못 알고 접근하고 있기도 하다. 즉, 제로트러스트 구현을 위한 핵심 요소에 집중하면서 '본질'을 놓치고 있는 것이다. 무엇을 지켜야 하는지도 모른채 온갖 보안 솔루션을 갖다 붙이기만 한다고 제로트러스트가 덩달아 구현되는 것은 아닌 것이다. 킨더바그는 "미국 정부의 제로트러스트 관련 지침을 보면 6가지 필라(Pillar, 기둥)을 제시하고 있다"며 "단단히 잘못됐다. 보안 담당자로 하여금 순차적으로 생각하게 만들기 때문이다. 첫 번째 필라를 구현하고, 다음 기둥을 해야 한다는 말인데, 실제로는 한 번에 하나의 보안 대상 영역을 지키는 것이 필요하다"고 지적했다. 제로트러스트 첫 번째 필라는 아이덴티티(identity, 신원 검증)다. 모든 조직이 제로트러스트 구현의 첫 단계라고 해서 신원 검증에만 몰두하고 있다면 그 조직의 신뢰도는 0에 수렴한다는 것이 킨더바그의 견해다. 또한 순차적인 접근에서 나아가 한국 조직들이 방어 표면을 식별하고, 각 방어 표면별로 필요한 보안 조치를 하는 것이 제로트러스트 구현의 지름길이라고 부연했다. 제로트러스트는 미국이 선도하고 있다. 그런데 미국인인 킨더바그가 'K-제로트러스트'를 만들라고 한다. 킨더바그는 "미국의 제로트러스트 관련 지침은 미국 기업, 조직을 위한 것이다. 한국은 한국만의 것을 만들어야 한다"고 역설했다. '뱁새가 황새 따라가다 가랑이 찢어진다'는 말이 있다. 무리한 모방은 도리어 화를 부른다. 그런데 뱁새의 둥지는 비바람에도 무너지지 않을 만큼 튼튼하다. 한국이 어떤 공격에도 무너지지 않는 '뱁새의 둥지'를 틀었으면 한다.

2026.05.17 18:09김기찬 기자

[보안 리딩기업] S2W "세계적 데이터 인텔리전스 기업 우뚝"

'나만큼 서로를 믿는 동료'와 함께...'더 나은 데이터의 미래'를 위해... '사람 중심의 성장 방식'으로...'AI와 보안 소프트웨어'를 개발하는 회사.... 겸업작가인 명지연 씨가 쓴 책 '다르게 발명하는 일'이란 책에 나오는 회사다. 이 회사가 바로 판교 소재 에스투더블유(S2W)다. S2W는 'Safe and Secure World'를 뜻한다. 회사는 2018년 9월 17일 설립됐다. 창업 초기(2020)부터 인터폴(INTERPOL)이라 불리는 국제형사경찰기구의 공식파트너로 활동하고 있다. 인터폴의 민관협력 프로그램 '게이트웨이 이니셔티브'의 한국측 첫 파트너다. (기사 하단에 회사 연혁) 2023년 5월, 이 회사에 낭보가 날아들었다. "세계 최초 다크웹 언어모델 '다크버트', 탑티어 자연어처리언어학회 ACL 2023 논문 채택!" S2W가 KAIST와 공동연구로 개발한 다크웹 특화 AI언어모델 '다크비트(DarkBERT)' 연구논문이 세계적인 컴퓨터 과학 및 인공지능 학술대회 ACL(Association for Computational Linguistics)에 채택된 것이다. S2W가 세계적으로 입소문을 타며 내로라하는 AI 및 보안기업으로 자리매김한 순간이다. 세계경제포럼(WEF)은 이 해 S2W를 '100대 기술 선도기업'에 선정했다. 최근 판교 사무실에서 만난 서상덕 S2W 대표는 "어떤 회사냐?"는 회사 정체성을 묻는 질문에 바로 "데이터 인텔리전스 전문기업"이라고 밝혔다. 단순히 보안 솔루션 업체가 아니라 데이터를 수집·연결·분석·추론해 의사결정까지 지원하는 AI 기반 정보분석 전문기업이라는 것이다. 회사는 설립 만 7년만인 작년 9월 코스닥 시장에 입성했다. 당시 상장 공모가는 1만3200원 이었다. 현재 주가는 2만5000원대 박스권이다. 공모가를 훨씬 상회한다. 다른 AI기업이 대부분 공모가 밑에서 주가를 형성한 것과 큰 차이가 난다. 공동창업자로 CEO를 맡고 있는 서 대표는 대구과학고와 KAIST 전기 및 전자공학과를 졸업했다. 석사 학위는 미국 미시건대 경영대학원에서 경영학 석사(MBA)로 받았다. 티맥스와 보스턴컨설팅그룹, 롯데그룹을 거쳐 S2W를 설립했다. 서 대표가 '험악한' 창업에 뛰어든 건 '친구' 덕분이다. 다크웹 분야 국내 최고 권위자인 신승원 KAIST 교수가 기업 대표 경험이 있는 서 대표에게 "같이 창업하자"고 요청, S2W가 세상에 나오게 됐다. 당시 신 교수는 본인 연구 규모가 랩 수준을 넘어서자 서 대표에게 'SOS'를 쳤다. 서 대표는 이전에 한번 창업한 경험이 있다. 롯데그룹에 다닐 때다. 당시 그룹 지원을 받아 온라인 패션 스타트업을 설립해 대표로 2년간 일했다. 해당 분야 국내 1위 웹사이트에 올라서며 성과를 냈지만, 그룹에 사정이 생겨 약속한 후속투자가 이뤄지지 않아 엑시트했다. S2W의 출발은 다크웹(Dark Web)이다. 이 곳에 산재한 대량의 특수 데이터를 수집, 처리, 분석해준다. 다크웹은 암호화 네트워크를 통해야만 접속할 수 있다. 난해하고 비정형 데이터가 많다. 이를 처리하려면 정형 데이터보다 더 높은 수준의 기술력이 필요하다. 설립때부터 높은 기술력을 갖고 있던 S2W는 세계 최초의 다크웹 도메인 특화 AI 언어모델 '다크버트(DarkBERT)'를 선보이며 시장을 선도하고 있다. 2022년부터 4년연속 세계최고 권위 자연어처리(NLP) 학회에 이 회사의 논문이 채택됐고, 마이크로소프트(MS)의 시큐리티 코파일럿(Security Copilot, 사이버보안 전문가를 돕는 AI비서)'에 도 2024년 7월부터 데이터를 제공하고 있다. S2W가 시장에 공급하는 솔루션은 크게 세 종류다. ▲공공과 정부기관용 안보AI 플랫폼 인 '자비스(XARVIS)'를 위시로 ▲기업 및 기관용 보안AI 솔루션 '퀘이사(QUAXAR)' ▲도메인 특화 온톨로지(Ontology) 플랫폼 'SAIP(S2W AI Platform)' 등이다. 아래는 서 대표와 인터뷰 일문일답. 서 대표는 " KAIST 네트워크 보안 연구소에서 출발, 최고 수준 전문성을 갖고 있다"면서 "이제 시작이다. 세계시장에서 성공한 한국기업이 되겠다"는 포부를 밝혔다. -회사 이름이 독특하다. S2W는 어떤 회사인가 "데이터 인텔리전스 전문기업이다. 인텔리전스가 지능이나 고급정보를 얘기하니, 방대한 데이터에서 핵심 정보를 추출, 데이터에 지능을 부여하는 회사, 뭐 이 정도가 될 듯하다. 처음에는 보안과 안보에 도움이 되는 데이터를 추출했다. 지금은 우리가 수집하지 않은 데이터도 가공 및 처리한다. 그만큼 사업 영역이 넓어졌다." -S2W라는 사명은 어떤 의미가 있나 "S2W는 'Safe and Secure World'를 줄인 말이다. 초기 창립 멤버들이 모여 회사 이름을 뭘로할까 고민하다 이렇게 지었다. 우리 회사 출발이 KAIST 네트워크 보안연구소다. 거기에 네트워크 앤 시스템 시큐리티(N2S)라는 랩이 있었다. 우리 회사 이름도 여기서 영향을 받았다. 데이터 인텔리전스 기술로 더 안전하고 평온한 세상을 만들겠다는 뜻이다." -어떻게 창업하게 됐나 "친구인 신승원 KAIST 교수가 본인 랩에서 갖고 있는 기술이 랩 스케일을 넘어섰다며 "같이 창업 하자"고 했다. 내가 회사 운영 경험이 있기 때문이다. 기술과 경영을 분리, 본인이 기술을 맡을테니 경영을 책임져달라고 했다. 신 교수는 보안과 AI, 이 둘 모두를 다 잘아는 전문가다. 보안에 대한 애정도 깊다. 보안을 하고 싶어 미국으로 유학을 가 박사학위를 받았다. 신 교수가 미국에서 포닥할때 다크웹 프로젝트와 가상자산 수집 및 분석을 한 적이 있다. 7~8년 전이다. 당시 신 교수가 팔란티어도 언급했다. 그때만해도 팔란티어는 비상장 스타트업으로 지금처럼 유명하지 않았다. 신 교수가 "우리도 팔란티어 같은 일을 해보자"고 지금은 너나없이 팔란티어 같은 기업이 되겠다고 한다. 어찌보면 우리가 팔란티어 '원조국밥'이다(웃음). 신 교수 박사 제자 1호를 비롯해 그의 제자 몇 명이 현재 우리 회사에서 일하고 있다." -S2W가 두번째 창업회사라고? "그렇다. 롯데그룹에서 8년 정도 일한 적이 있다. 싱크탱크 역할을 하는 곳으로, 컨설턴트 중심으로 외부 인력을 30명 정도를 채용해 만든 조직이였다. 신규사업과 M&A 검토를 주로 하는 곳이였다. 내가 롯데그룹에서 마지막으로 한 일이 엑셀러레이터 역할이였다. 당시 롯데쇼핑이 투자한 회사의 대표로 가서 회사를 세팅했다. 여성복과 관련한 이커머스 비즈니스를 하는 곳이였다. 여성 패션 카테고리에서 1등을 하는 게 목표였는데 달성했다. 그런데 그룹에 사정이 생겨 예정된 후속 투자가 이뤄지지 않았다. 다시 롯데그룹으로 복귀해 1년 반정도 일하다 S2W를 설립했다." -티맥스에서도 근무했다 "대구과고 2학년을 마치고 KAIST에 들어갔다. 티맥스 설립자인 박대연 대표가 KAIST 교수였다. KAIST 학부를 졸업한 후 티맥스에 들어갔다. 당시 티맥스는 직원이 30명밖에 안되는 회사였다. 우리 회사 현 CTO도 티맥스에서 같이 일했다. 티맥스에서 개발을 4년 정도 했다. 그런데, 나보다 훨씬 더 개발을 잘하는 친구들이 많더라. 개발에서 손을 떼야겠다는 생각을 했다(웃음). 전략이나 경영 쪽을 하고 싶어 미국 미시건대로 유학을 갔다. 경영 분야로 석사 학위를 땄다. 이후 한국에 돌아와 BCG 보스턴 컨설팅 그룹에서 전략 컨설턴트로 일했다. 그러다 롯데그룹이 스카우트해 롯데맨이 됐다." -처음 창업할때는 우선 2년만 버텨보자는 마음이었다던데... "중기부에서 하는 팁스(TIPS) 사업이 있다. 이 곳에서 투자를 받으면 2년 정도 운영할 수 있는 자금을 확보할 수 있다. 그래서 딱 2년만 해보자, 안되면 접자, 이런 마음으로 창업에 뛰어들었다. 막상 해보니 정보 및 국가기관 등에서 수요가 꽤 있었다." -창업후 첫 제품은 무엇인가? 언제 론칭했나 "자비스(XARVIS)라는 제품이다. 전체 매출의 절반 정도를 차지하고 있다. 공급처는 군, 경찰 등 정부기관이다. 기업에는 판매하지 않는다. 2019년 12월부터 시장에 공급하고 있다. 마약 등 크게 7가지 분야(카테고리)의 정보를 제공한다. 우리가 수집한 모든 정보의 접속(access) 권한을 고객에 준다. 전세계 나라의 정보 모두를 볼 수 있다. 고객은 경찰 등 수사기관과 군, 국방같은 정부 기관이 대부분이다. 출발은 다크웹으로 했는데, 지금은 다크앱 정보가 전체의 10~20%밖에 안된다." -서비스 방식은 사스(SaaS)인가 "사스 비중이 훨씬 크다. 인도네시아는 구축형으로 제공했다." -퀘이사(QUAXAR)는 어떤 제품? "기업 및 기관용 사이버 위협 인텔리전스 플랫폼이다. 외부 위협(공격표면관리라 불리는 ASM, 임직원 계정 유출 관리) 등 기업 내부 시스템만으로는 탐지하기 어려운 외부 위협 요소에 대한 데이터 수집과 분석 기능을 제공하는 보안 AI 솔루션이다. 현재 120개 이상 레퍼런스를 보유하고 있다. 모의해킹 서비스는 실제 공격자의 시각에서 취약점을 점검하는 전문서비스도 병행, 제품과도 연계했다." -비보안 영역 솔루션인 'SAIP'는 어떤 제품인가 "도메인에 특화한 온톨로지 플랫폼이다. 보안 도메인을 통해 축적한 기술력을 바탕으로 산업 전반으로 확장한 의사결정 인텔리전스 OS다. 기업 내부 데이터와 전문가 지식을 연결, 실행 가능한 의사결정 인텔리전스를 제공한다." -캐시카우인 '자비스'의 국내 경쟁 글로벌 경쟁사는 누구인가 "카스퍼스키와 포티넷이다. 이들과는 사이버 보안 영역에서만 경쟁한다. 우리는 사이버 보안 외에 마약, 성 착취, 밀매, 테러, 자금세탁 등 7~8종의 인텔리전스 정보를 제공한다. 인터폴하고도 협력한다. 이렇게 다양한 정보를 제공하는 곳은 국내는 당연히 유일하고 세계적으로 드물다." -국내서 글로벌 기업들과 경쟁하고 있는데, 어려운 점은 없나? "다른 소프트웨어와 달리 우리 시장은 글로벌 기업들이 오히려 가격 덤핑을 한다(웃음)." -글로벌 제품이나 서비스 대비 경쟁우위나 비교우위를 말해준다면 "한국고객이 우리 제품을 사용하는 이유는 한국에서 일어나는 사건과 사고에 우리가 훨씬 더 빠르고 잘 대응 해주기 때문이다. 아무래도 글로벌 제품, 외산은 커스터마이징 부분에서 우리한테 뒤진다. 기능도 우리가 뒤지지 않는다. 웬만한 국내 정보기관은 다 우리 제품을 사용한다. 우리 회사는 해외에서 통하는 데이터와 분석력을 갖고 있다." -기술 경쟁력이나 기술 우위를 말해준다면 "세계서 처음으로 다크웹 도메인 특화 AI 언어모델 '다크버트'와 사이버보안 특화 AI 언어모델 '사이버튠'을 독자 개발했다. 2022년부터 4년 연속 세계 최고 권위 AI(NLP) 학회에서 논문이 공식 채택됐다. '멀티도메인 교차분석 기술'도 자랑거리다. 다양한 도메인에서 데이터를 수집하고, 이를 바탕으로 드러나지 않은 정보를 탐지하거나 중요한 정보를 추출 및 연결해(지식그래프) 가치 있는 인사이트를 도출하는 기술이다. 관련 특허를 다수 보유하고 있다. 글로벌 회사가 우리와 협력하는 것은 이들 분야에서 우리가 미국특허와 국제논문학회에서 영향이 크기 때문이다. " -기술 이외에 인력경쟁력은 어떤가 "우리는 KAIST 네트워크 보안 연구소에서 출발했다. 처음부터 최고 전문성을 갖고 시작했다. 전체 임직원 중 기술 인력이 70% 이상이다. 이중 석박사 비율이 40%가 넘는다. 인재 밀도, 연구와 분석의 적절 비중, 상용화 의지와 속도 측면에서 국내 톱(top)이라고 자부한다." -회사 복지와 기업 문화는? "무엇(What)을 만들고 팔지 결정하는 것에 앞서 누구(Who)와 함께 일할지 고민하는 것이 더 중요하다. 프로 리그에서 상위 성적을 꾸준히 내는 조직 경쟁력을 지향한다. '오직 일에만 몰입할 수 있는 환경을 만들자'는 사명으로 조직문화와 복지제도를 기획했다. 출퇴근이 완전히 자유로운 제도를 시행하고 있다. 임직원이 각자 일에 몰입할 수 있는 최적의 시간과 장소를 자유롭게 선택할 수 있다. 개인의 업무 일정을 스스로 설계할 수 있게 자율성을 부여했다. '관리'가 아니라 '케어'를 하고 있는 것이다(웃음). 내부 성과 경쟁이 아니라 팀으로 외부와 경쟁해야 한다. 몰입은 안정감 속에서 나온다. 우리의 사람 중심 경영철학은 장기적이다. 구성원들이 단거리 경주 승리를 넘어 험난한 마라톤을 거뜬히 완주해낼 수 있도록 뒷받침하기 위한 일종의 장기 투자다." -수출 현황과 계획을 알려달라. 해외에 지사가 있나 "미국하고 일본에 현지법인이 있다. 100% 자회사다. 일본 법인은 올해 설립했다. 아시아(싱가포르, 대만, 일본, 인도네시아)에서 유럽(그리스), 중동(사우디아라비아) 등으로 수출을 확대하고 있다. B2G 레퍼런스를 기반으로 시장을 B2B로 확대하고 있다. 앞으로 일본 법인을 중심으로 일본 진출 가속화에 본격 나설 예정이다. 또 수 년 내 아태 지역 진출 허브로 싱가포르 법인 설립도 검토하고 있다. 우리 매출에서 수출이 차지하는 비중이 20%가 좀 넘는다. 비중이 계속 올라가고 있다." -작년 9월 상장사가 됐다. 상장사 대표가 되니 어떤가? "이 질문을 많이 받는다. 특별히 달라진 건 없다. 단지, 기회가 더 크게 생겼다는 설렘, 시장의 기대라는 부담이 공존한다." -5년후나 10년후에는 어떤 회사가? "경쟁력 있는 결정을 내릴 수 있는 시스템과 조직체계를 만들고 있다. 이제 시작이다. 한국적 강점으로 세계 시장에서 성장하는 기업이 되고 싶다." ◆ CEO 10문 10답 -좌우명이나 묘비명은? 혹은 애송하는, 힘이 되는 문장이나 구절, 명언은? "일은 지나가고 사람이 남는다" -건강관리와 스트레스 해소법은 "가족과 주말에 독서 & 산책, 친구와 골프… 후에 회사에 자주 간다. 일이 업이자 취미라고 세뇌하고 있다(웃음)." -최애 음식이나 식당, 18번 노래는? :먹는 것, 유흥에는 별로 열의가 없다." -내 인생의 결단의 순간은? "개발자 그만두고 유학간 것, 2번째 창업 결정, 이런 과정을 다 지지해준 동반자를 만난 것." -아이 오프닝(eye opening) 이나 나를 바꾼 책이나 영화는? "보상의 수레바퀴는 천천히 돈다(세이노)" -내가 가장 행복할 때는 "대체로 행복하다. 날씨가 좋은데 여유가 있으면, 그 순간." -대표는, CEO는 어떤 사람이라고 생각하나 "모두를 위한 결정과 결단을 하는 사람. 조직과 경쟁을 다 고려해서. 결정한 목적대로 되도록 조율하는 사람." -다시 태어나도 창업을? "다시 태어난다는 개념 자체가 없다. 있다면, 이런 세상이라면 해볼만한 일인 듯 하다.". -후배 창업자들에게 한마디 한다면 "그럴만한 선배가 아니지만, 각자의 길과 저마다의 방식이 있으니, 최대한 가보라고 하고 싶다. 끝도 시작도 없는 일 아닐까." -어떤 기업인으로 기억되고 싶은지..... "MBTI에서 I다. 세상의 관심은 원치 않는 편이다. 단, 동료들에게는 같이 해서 좋았던 동료로 기억되고 싶다. 좋은 의사결정을 하는 기업을 만들고 싶다."

2026.05.17 15:18방은주 기자

[ZD브리핑] 삼성전자 노사 18일 대화 재개...상생 지혜 모을까

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 이번 주 산업계는 그야말로 폭풍 전야입니다. 성과급 상한폐지와 제도화를 놓고 사측과 극한 대치를 이어가고 있는 삼성전자 노조가 예고한대로 오는 21일 총파업에 돌입할 지 모두가 촉각을 곧두세우고 있습니다. 삼성전자 사장단에 이어 16일 출장중인 이재용 회장이 급거 귀국해 노사 관계의 파국을 막기 위해 대국민 사과와 노조의 협조를 호소하고 나섰습니다. 정부 역시 국가경제에 심각한 피해를 줄 수 있다는 인식하에 김영훈 고용노동부 장관이 협상 타결을 위해 중재는 물론 '긴급조정권'까지 거론되고 있는 상황입니다. 일단 노사는 18일 성과급 관련 협상 테이블에 다시 앉기로 했습니다. 노사 모두 파국을 막을 해법을 찾을지 한국경제의 눈이 쏠립니다. 이밖에 현대모비스의 램프 사업 매각에 따른 자회사 노조들의 반발도 확산기로입니다. 국회에서는 피지컬 AI 시대 일자리 대응 포럼이 열리고, SAP·레드햇 등 해외 기업 행사도 봇물을 이룰 예정입니다. 게임 업계에서는 '2026 플레이엑스포'가 21일 일산 킨텍스서 화려한 막을 올립니다. 배터리 업계 관심이 높은 전력거래소 중앙계약시장 관련 사업자 간담회도 이번주에 열립니다. '총파업 D-3' 삼성전자 노사 18일 대화 재개 삼성전자 노사가 18일부터 성과급 관련 협상을 재개할 예정입니다. 앞서 노사는 지난 11일부터 13일 새벽까지 중앙노동위원회 중재로 사후조정을 진행했으나, 입장 차이를 좁히지 못하고 협상이 결렬된 바 있습니다. 이후 사측은 노조의 요구대로 사측 대표교섭위원을 김형로 부사장에서 여명구 DS(반도체) 피플팀장 부사장으로 변경해, 다시 한번 사후조정 회의에 나서기로 했습니다. 노조가 총파업에 돌입하겠다고 예고한 시기는 오는 21일부터입니다. 파업까지 시간이 얼마 남지 않은 만큼, 이번 사후조정이 파업을 막을 수 있는 마지막 기회로 보입니다. 현대모비스의 램프 사업 매각에 자회사 노조들이 반발하고 나서며 파업이 확대되고 있습니다. 현대모비스 자회사인 현대IHL 노동조합 조합원은 지난달 27일부터 전면 파업에 돌입했으며, 유니투스 4개 지회는 오는 18일 파업을 예고한 상황입니다. 현대모비스 사무연구직 노동자들 또한 금속노조에 가입하며 램프사업부 매각을 둘러싼 직원들의 잔발이 거세지고 있습니다. ESS 업계 관심이 높은 전력거래소 중앙계약시장 관련 사업자 간담회가 19일 전력거래소 나주 본사에서 개최됩니다. 전력거래소는 최근 사업자를 선정한 2차 사업 추진 경과와 주요 성과, 개선 검토 사항을 발표한 뒤 업계 의견을 수렴할 예정입니다. 피지컬AI 시대 일자리, 상호운용성 논의장 열어 한국경영정보학회와 연세대 바른ICT연구소, 국민의힘 김장겸 의원실은 20일 '피지컬AI 시대, 일자리와 보안'을 주제로 국회의원회관에서 AI 인사이트 포럼을 엽니다. KT에서 전무를 지낸 송영희 서울과학종합대학원 객원교수와 노병규 연세대 바른ICT연구소 교수가 발제를 맡을 예정입니다. 더불어민주당 이정헌 의원실과 민주당 정보통신특별위원회는 21일 국회의원회관에서 상호운용성 개선 방안 토론회를 진행합니다. 디지털 기술 발전과 함께 소비자 편익 확대를 위해 마련된 이 자리에서는 이원철 숭실대 교수가 국내 상호운용성 현안을 분석하고 법제 개선 방안 논의에 대한 주제 발표를 맡았습니다. SAP·레드햇 등 해외 기업 행사 '봇물'...메가존클라우드, 新 전략 발표 델 테크놀로지스가 18~21일(현지시간) 미국 라스베이거스에서 연례 컨퍼런스 '델 테크놀로지스 월드(DTW) 2026'를 개최합니다. 이번 행사에선 델의 AI 인프라 강화 로드맵이 주목받고 있습니다. 특히 엔비디아와 협력을 기반으로 한 '델 AI 팩토리' 전략과 에이전틱 AI, AI 데이터센터 운영 자동화, 온프레미스 AI 관련 신규 기술 발표가 예상됩니다. 스토리지·서버·네트워크·사이버 복원력·멀티클라우드 등 데이터센터 전반을 아우르는 델의 AI 통합 전략이 공개될 전망입니다. 유아이패스는 오는 19일 서울 종로구 포시즌스 호텔에서 '유아이패스 퓨전 서울 기자간담회를 개최합니다. 이번 간담회에서는 야니스 브루스타스 유아이패스 제품 마케팅 담당 부사장이 퓨전 서울의 주요 발표 내용과 핵심 인사이트를 전달합니다. 많은 기업이 AI 기반 자동화를 초기 개발 단계 이후로 확장하는 데 어려움을 겪는 이유, 규제 및 데이터 현지화 요건이 규제 산업 내 클라우드 기반 도입을 제한하는 방식, 목적에 특화된 솔루션이 범용 AI 플랫폼 대비 보다 빠르고 실질적인 성과를 제공할 수 있는 이유 등을 다룹니다. 한컴그룹은 오는 19일 서울 여의도 페어몬트 앰배서더 서울에서 기자간담회를 개최합니다. 이날 한글과컴퓨터, 한컴위드 사업 실적을 공유할 예정입니다. 더불어 AI 생태계 시장 선점을 위한 새로운 전략도 발표할 예정입니다. 한국인공지능·소프트웨어산업협회(KOSA)는 오는 20일 서울 강남구 삼정호텔에서 제37회 KOSA 런앤그로우 포럼을 개최합니다. 이번 포럼은 최인철 서울대 심리학과 교수가 'AI·소프트웨어 리더의 굿 라이프'를 주제로 강연합니다. AI·SW 기술의 폭발적 성장과 글로벌 경영환경의 급변 속에서 리더의 성취와 행복을 동시에 얻을 수 있는 굿 라이프 방법을 제시할 예정입니다. 포럼은 오전 7시 30분부터 9시 30분까지 진행되며 조찬이 제공됩니다. 아마존웹서비스(AWS)는 오는 20일부터 21일까지 양일간 서울 코엑스에서 'AWS 서밋 서울 2026'을 개최합니다. 이번 서밋은 국내 최대 규모의 AI 및 클라우드 기술 컨퍼런스로, 최신 클라우드 기술과 에이전틱 AI 혁신을 학습하고 경험할 수 있는 기회를 제공합니다. AWS 20주년을 맞이해 그 여정을 되돌아보고 에이전틱 AI가 이끌 미래 20년의 비전을 제시하는 자리이기도 합니다. AWS는 에이전틱 AI를 포함한 클라우드 기술 혁신에 관한 비전과 산업별 고객·파트너 사례를 공유할 예정입니다. 에이전틱 AI 트렌드 및 고객 혁신 사례를 중심으로 120개 이상 세션과 70개 이상의 고객 사례 발표 및 엑스포 데모를 통해 AWS 생태계의 최신 기술과 서비스를 직접 체험할 수 있습니다. '2026 플레이엑스포' 21일 일산 킨텍스서 막 오른다 수도권 최대 규모 융복합 게임쇼 '2026 플레이엑스포'가 오는 21일부터 24일까지 일산 킨텍스서 개최됩니다. 플레이엑스포는 경기도가 주최하고 경기콘텐츠진흥원과 킨텍스가 주관합니다. 또 문화체육관광부와 한국콘텐츠진흥원이 후원하며, 행사 기간 다양한 게임사 신작 등을 소개해 왔습니다. 올해는 다양한 PC·콘솔·인디·아케이드 게임이 출품되며, 각 게임사는 현장 시연과 이벤트 등 별도 행사를 진행할 계획입니다. 올해 참가사는 넥슨, 그라비티, 라인게임즈 등이 있습니다. 특히 넥슨 측은 '던전앤파이터 in 플레이엑스포' 단독 대형 부스를 마련하고, 여름 업데이트 예정인 신규 캐릭터 제국기사와 여(女)인파이터를 테마로 한 체험형 콘텐츠와 미니게임 2종을 선보일 계획입니다. 또 그라비티는 인디 상생 프로젝트인 'START with GRAVITY'의 일환으로 14종의 타이틀을 출품한다고 밝혔습니다. '특별사법경찰제도 무엇이 문제인가?' 의료정책포럼 20일 개최 의료정책연구원은 오는 20일 오후 2시부터 의협회관 지하 1층 대강당에서 '특별사법경찰제도 무엇이 문제인가?'를 주제로 의료정책포럼을 개최합니다. 이번 포럼에서는 다양한 관점을 공유하고, 건강보험 재정 보호와 의료인의 기본권 보호가 조화를 이룰 수 있는 올바른 정책 방안을 모색하는 자리로, 최병일 법무법인(유한) 텍스트 변호사가 '특사경 제도의 문제점'을, 김해영 법무법인(유한) 우면 변호사가'공단 특사경의 문제점과 대안(의료계 입장과 대안)'을 주제로 각각 발표할 예정입니다. 제4회 도헌학술심포지엄 '패권 충돌의 파고...', 한국정보보호학회 '랜섬웨어 대응' 워크숍 한림대학교 도헌학술원은 21일 오전 한국프레스센터 18층 서울클럽에서 '패권 충돌의 파고, 한국은 어떻게 넘을 것인가?'라는 주제로 제4회 도헌학술심포지엄을 개최합니다. 이번 도헌학술심포지엄은 세계 질서의 대전환기 속에서 대한민국의 생존과 번영을 위한 새로운 길을 모색하고자 마련됐으며, 정운찬 전 국무총리가 '대한민국이 진정한 선진강국 되는 길'을 주제로 기조강연에 나섭니다. 또 ▲'민주주의와 사법개혁'(차진아 고려대학교 법학전문대학원 교수) ▲'경제성장의 New Paradigm'(이근 중앙대학교 석좌교수) ▲'AI 혁명과 과학기술 체제'(윤국진 KAIST AI대학 학장) ▲'패권 충돌과 글로벌 외교'(윤영관 아산정책연구원 이사장)에 대한 주제발표도 진행됩니다. 한국정보보호학회 랜섬웨어대응연구회가 오는 21일 한국과학기술회관 대회의실에서 '2026 제4회 랜섬웨어대응연구회 워크숍'을 개최합니다. 이날 워크숍에서는 랜섬웨어 그룹의 동향과 피해 사례, 대응을 위한 방안 및 수사 사례 등의 인사이트를 공유합니다. 한국정보보호산업협회와 중소기업중앙회가 오는 22일 '제2회 중소기업 정보보안 세미나'를 공동 주최합니다. 중소기업의 디지털 전환이 가속화되는 가운데 정보보안 위협 또한 고도화되고 있는 만큼 중소기업의 보안 침해 사고 예방과 대응 역량 강화를 위해 이번 세미나가 마련됐습니다.

2026.05.17 11:55정진호 기자

[강은성 보안칼럼] 침해사고 관련 정보통신망법 주요 개정 내용

지난 칼럼에 이어 이번 칼럼에서는 지난해 침해사고와 관련하여 개정된 정보통신망법 규정을 검토해 보려고 한다. 올해 3월에 개정된 정보통신망법의 주요 내용은 다음과 같다. '정보통신서비스 제공자'는 전기통신사업자와 온라인 영리사업 영위자를 포함한다. 영리를 목적으로 홈페이지만 제공해도 포함되는 적용 범위가 매우 넓은 용어다. CISO, 다시 임원! 우선 CISO 직위를 '임직원'에서 '임원'으로 바꾼 것이 눈에 띈다. 2012년 정보통신망법에 처음 CISO가 규정된 때부터 CISO의 직위는 임원이었는데, 2021년 6월 법 개정 시 '임직원'으로 바꾸고, 같은 해 12월 시행령 개정을 통해 '자산총액이 5조 원 미만이거나, 정보보호관리체계(ISMS) 인증 의무대상 기업 중 자산총액이 5천억 원 미만인 정보통신서비스 제공자에는 정보보호팀장 등 직원이 CISO가 될 수 있도록 허용함으로써 'C(Chief)'의 취지가 무색해진 바 있다. 대부분의 중견기업과 상당수의 대기업에서 이를 근거로 팀장급을 CISO로 선임했다. 책임은 'C'급이나 권한은 여전히 '직원'인 힘든 자리가 됐다.(강은성, 9년 만에 바뀐 정보통신망법의 CISO 업무와 직급, 2021.07.27.) CISO 업무에 관련 인력 관리, 예산 편성, 이사회 보고, 정보보호위원회(위원장 CISO) 같이 CISO를 중심으로 정보보안 거버넌스를 강화하는 방향으로 법이 개정된 것도 거의 5년 만에 CISO 직위를 다시 임원(중기업 제외)으로 바꾼 한 원인이 됐을 듯싶다. 늦었지만 잘된 일이다. 정보보호 수준 평가제? 정보통신서비스 제공자와 정보통신망 연결기기의 제조업자와 수입업자 중 일정 요건의 사업자를 대상으로 '매년' 시행하는 '정보보호 수준 평가' 제도(제45조의5, 2027.4.1. 시행)가 신설된 것 역시 주목할 만하다. 정보통신망 연결기기(정보통신망법 제45조 제1항, 시행령 제36조의2)는 컴퓨터, 스마트폰 뿐 아니라 스마트 가전, 자동차, 의료기기 등 인터넷(네트워크) 접속 기능이 있는 대부분의 기기를 포함한다(유럽연합 사이버복원력법(CRA)에서 정의한 디지털 제품(Products with digital elements)과는 달리 순수 소프트웨어는 포함되지 않는다). '수준 평가제'는 정보통신서비스 제공자 뿐 아니라 정보통신망 연결기기 제조업자와 수입업자 중 '사업의 종류, 매출액 규모, 이용자의 수 등이 대통령령으로 정하는 기준에 해당하는 자'에 대해 '정보통신망법에 따른 의무의 준수 여부 등 정보통신망의 안정성과 정보의 신뢰성 수준'을 평가하는 제도인데, 적용받을 기업이 상당해 보임에도 제도의 목적(기존 제도 보완으로는 해결되지 않는 어떤 문제를 해결하기 위해 이 제도를 도입하는지)과 범위, 그 목적을 달성하기 위한 평가 기준 및 방법이 아직 알려진 게 없다. 대상이 될 만한 몇 기업에 물어보니 이름이 비슷한 다른 제도를 대며 오히려 필자에게 되묻는다. 그러고 보니 지금은 없어진 '정보보호 안전진단' 뿐 아니라 '정보보호 관리등급'(정보통신망법 제47조의5(정보보호 관리등급 부여), '정보보호 사전 점검'(정보통신망법 제45조의2(정보보호 사전점검), '정보보호 준비도 평가'(정보보호산업법 제12조(정보보호 준비도 평가 지원 등) 등 자세히 보면 다르지만, 주요 기업 CISO들도 구분하기 어려운 보안 평가 제도가 여럿 존재한다. 법적 의무로 도입되는 제도라면, 기존 제도와 뚜렷이 구분되고, 그에 따른 효과도 분명해야 한다. 그래야 기업들이 단지 '법적 의무'를 다하기 위한 것이 아니라 그동안 부족했던 보안 위험을 '가성비' 있게 보완하는 계기로 삼을 수 있다. 더욱이 이번 개정에서 일정 요건의 정보통신서비스 제공자를 대상으로 'ISMS 강화 인증'(제47조의7(정보보호 관리체계 인증의 차등적용 등) 제도가 함께 신설된 만큼, 중복 규제로 인한 기업의 부담을 최소화하는 세밀한 설계가 필요하다. 한발 더 나아가 근본적으로는, 기업에 미치는 영향이 큰 제도를 법제화할 때는 정부, 기업, 전문가그룹 등 주요 이해관계자들이 논의를 통해 제도에 대한 예측 가능성을 높이는 것이 바람직하다고 생각한다. 일정 요건의 침해사고 발생 시 이용자 통지 및 제재 강화 침해사고 발생 시 규제기관에 신고 의무에 더해 일정 요건 침해사고 발생 시 이용자에게 통지(제48조의3(침해사고의 신고 등) 제4항)하는 규정과 일정 요건의 침해사고 발생 시 과징금 부과(제48조의8(침해사고의 반복적 발생에 대한 과징금의 부과) 규정이 신설된 것 또한 큰 변화다. “정보통신서비스 제공자의 고의 또는 중과실로 인하여 침해사고가 5년 이내에 2회 이상 발생한 경우”에는 대통령령으로 정하는 매출액의 3% 이하의 과징금을 부과할 수 있다. 비슷한 시기에 개정된 개인정보보호법에서 '전체 매출액의 10% 이하 과징금' 규정을 신설한 것과 같은 맥락이다. 지난해에 큰 침해사고가 여럿 터진 탓인지 이 규정 역시 논란이 거의 없었고, 후속 조치로서 '고의 또는 중과실'의 기준과 과징금의 모수가 되는 '매출액'의 기준 정도가 관심의 대상이 되는 것 같다. 기업이 침해사고를 신고하면 그에 따른 '후폭풍'을 감수해야 한다. 개인정보가 유출됐다면 더욱 그렇다. 기업의 규모나 역량 등에 걸맞은 수준의 보안 투자와 보안 대책을 수립·운용하고 있었다면, 불법적인 침해사고를 당한 기업이 피해자임에도 사고 기업을 향해 쏟아지는 엄청난 사회적 비난은 기업이 신고를 주저하게 만드는 주요 원인이 되고 있다. 물론 그동안 개인정보 유출 사고에서 손해배상 등 책임을 회피해 왔던 기업의 대응이 이런 사회적 비난을 자초한 면이 있음도 부인할 수 없다. 하지만, 오늘날 AI를 활용한 정교한 피싱(Phishing)과 기술 취약점에 대한 공격, 공개소스나 수탁업체 등 공급망을 통한 공격, 심지어 내부자 매수를 통한 인증정보 획득까지 전문 공격집단을 방어해 낼 수 있는 개별 기업은 그리 많지 않을 것 같다. 침해사고 예방을 위한 국가적인 지원 활동과 함께 사고 발생 시 신속하게 신고함으로써 피해를 최소화할 수 있도록 침해사고에 대한 국가적 대응·분석체계를 갖추는 것이 우리 사회에 더 이익이 될 것으로 보인다. 최고경영진이 보안 경영에 나서야 지난 3월 정보통신망법과 개인정보보호법의 개정은, 지난해 잇따른 보안 사고를 통해 국민의 불안과 우려가 큰 사회적 상황에서 이뤄졌다. 그에 따라 보안 사고 예방 및 대응에 대한 최고 경영진의 책임을 분명히 하고, 대규모 사고 발생 시 대규모 금전적 제재를 통해 기업의 책임을 묻는 데 초점을 맞추고 있다. 따라서, 기업에서도 기업 경영 환경의 변화에 능동적으로 대응하기 위해 보안 예산과 전문 인력을 확충하고, 전문 CISO·CPO를 영입하며, 규제 준수 수준을 넘어, 기업 경영과 업무 처리, 개발과 생산, 영업, 서비스 프로세스 전반에 보안 및 개인정보 보호 프로세스를 내재화함으로써 보안 위협에 대응하고, 보안 위험을 관리해야 한다. 기업의 최고 경영진이 기업의 지속적 성장을 위해 보안 경영에 적극 나서야 할 때다.

2026.05.17 11:35강은성 컬럼니스트

대영에스텍, 국방 암호체계 PQC 실증 나섰다

보안 기술 R&D 전문 기업 대영에스텍(대표 강원구)이 양자내성암호 시범전환 사업을 담당할 컨소시엄 주관사로 선정됐다. 대영에스텍은 과학기술정보통신부와 한국인터넷진흥원(KISA) 국방분야 '2026년 양자내성암호(PQC) 시범전환 지원사업'의 실증을 본격화한다고 17일 밝혔다. 참여 기업은 KT와 ESE 등이 있다. 이들은 최근 킥오프(Kick-off) 미팅을 개최하고 PQC 실증에 착수했다. 이 사업은 지난해 에너지·의료·행정 분야 중심으로 실증이 진행됐다. 올해는 국방, 금융, 우주 등 5개 국가 핵심 산업으로 대폭 확대됐다. KCMVP 기술력 기반, PQC 국방 전환 신뢰성·유연성 확보 대영에스텍은 민간 시장에서 'KCMVP'(국가 암호모듈 검증제)를 바탕으로 검증된 표준 암호 기술을 양자내성암호(PQC)와 결합, 국방 분야에 최적화된 하이브리드 보안 체계를 구현할 계획이다. 강원구 대표는 "규격화된 표준 암호 모듈을 고난도 국방 환경에 유연하게 적용하는데 포인트를 맞췄다"며 "국가 보안 표준을 준수하는 한편 군 특수 분야에서 이 기술을 확장해나갈 절호의 기회로 보고 있다"고 말했다. 현재 대영에스텍은 KCMVP L1 소프트웨어 암호모듈 검증 절차를 진행 중이다. 이와함께 하드웨어 기반 L2 암호모듈 개발도 병행하고 있다. 강원구 대표는 "향후 차세대 하드웨어 보안 모듈(HSM) 및 키 관리 시스템(KMS)까지 라인업을 확대, 국방 분야가 요구하는 최고 수준 보안 제품군을 완성할 계획"이라고 설명했다. "안티탬퍼 역량과 암호 모듈 시너지로 국방 보안 고도화" 대영에스텍은 안티탬퍼(Anti-Tamper, 물리적 복제 및 변조 방지) 기술과 암호 모듈을 융합하는 제품을 개발 중이다. 드론이나 CCTV 등 탈취 위험이 높은 국방 자산에 암호 기술과 물리적 방어 기술을 통합, 적용할 경우 논리적·물리적 보안이 결합된 완벽한 '철옹성' 보안 시스템이 구축될 것으로 보고 있다. 대영에스텍 컨소시엄은 국방부와 육군정보통신학교의 긴밀한 협력과 지원을 받고 있다. 스마트부대 테스트베드 환경 내 드론(MAVLink) 및 CCTV(RTSP) 통신 구간에 '하이브리드 PQC'와 '암호 민첩성' 기술을 적용할 계획이다. 이를 통해 미래 양자 해킹 위협으로부터 국방 데이터를 보호할 수 있는 실전형 가이드라인을 제시한다는 복안이다. "올해 보안 기술 평가, 기술 로드맵 통해 미래 성장 동력 확보할 것" 박춘걸 대영에스텍 사업 총괄 PM(연구소장/상무)은 “이번 국방 분야 실증은 가장 극한 환경에서 양자내성암호 체계의 신뢰성을 검증하는 중대한 전환점이 될 것”이라고 의미를 부여했다. 한편, 이 사업은 오는 12월 15일까지 진행된다. 최종 검증을 거쳐 향후 전 부대에 적용 가능한 국방 양자 보안 표준 모델을 정립할 계획이다.

2026.05.17 11:00박희범 기자

'오픈소스 리더' 레드햇은 오픈클로 시대를 어떻게 보나

[애틀란타(미국)=김미정 기자] 최근 인공지능(AI) 업계가 '오픈클로 모멘트'를 맞으면서 AI 에이전트 대중화 시대를 열었다. 레드햇은 이를 오픈소스 혁신 사례로 평하면서도 이에 맞는 AI 보안과 거버넌스, 실행 통제 강화 필요성을 강조했다. 지난 14일까지 미국 조지아주 애틀랜타에서 열린 '레드햇 서밋 2026'에서 오픈소스 전문가들은 오픈클로 출현을 이같이 평했다. 이들은 오픈클로 덕에 전 세계 오픈소스 프로젝트가 역대 가장 빠르게 늘어난 점이 매우 인상적이라고 입을 모았다. 크리스 라이트 레드햇 최고기술책임자(CTO)는 오픈클로를 '사용자에게 기술 권한을 되돌려주는 오픈소스형 에이전트 플랫폼'으로 정의했다. 사용자가 오픈클로를 통해 자신이 원하는 작업에 맞춰 에이전트 구조를 구축할 수 있으며, 여기에 작동할 AI 모델도 선택할 수 있다는 이유에서다. 라이트 CTO는 "오픈클로는 사용자에게 상당한 힘을 부여한다"며 "현재 기술 장벽이 높아 누구나 쉽게 쓸 수 있는 단계는 아니지만, 시간이 지날수록 더 단순하고 접근하기 쉬운 형태로 발전할 것"이라고 내다봤다. 그는 "오픈클로는 단순히 인기 있는 소프트웨어(SW)가 아니다"며 "오픈소스가 AI 산업 중심부에 진입했음을 보여준 상징적 사례"라고 해석했다. 이어 "글로벌 AI 기업들이 오픈클로에서 구현된 개념을 자사 서비스에 반영하기 시작한 것만 봐도 그 영향력을 확인할 수 있다"고 덧붙였다. 오픈소스 AI 통제력 해결해야…'앤서블' '오픈시프트' 제시 레드햇은 오픈클로를 기업 현장에 적용하려면 보안과 거버넌스, 실행 통제 체계를 함께 갖춰야 한다고 진단했다. 다니엘 오 레드햇 아시아태평양·일본(APJ) 지역 부사장 겸 총괄매니저는 오픈클로 모먼트 후 유사한 오픈소스 프로젝트가 잇따라 등장하고 있지만 기업 환경에서는 혁신과 별개로 안전한 오픈소스 환경 구조가 완벽히 마련되지 않았다고 지적했다. 오 부사장은 오픈클로 핵심 과제를 AI '판단'과 '행동' 사이 간극에서 찾았다. 거대언어모델(LLM)이 데이터를 분석하고 의사결정을 돕는 단계에서는 에이전트 장점이 드러나지만 그 판단이 방화벽 설정 변경, 시스템 복구, 데이터 접근 같은 실제 행동으로 이어질 때부터 통제 문제가 커진다는 설명이다. 이에 오 부사장은 기업은 오픈클로를 그대로 옮기기보다 자사 플랫폼 안에서 보안성과 관리 기능을 보완하는 전략을 채택해야 한다고 봤다. 그는 "우리는 '레드햇 오픈시프트 AI'로 오픈클로 활용을 지원하면서도 여기에 커뮤니티 버전을 단순 적용하는 데 그치지 않는다"며 "샌드박스와 거버넌스 체계를 더해 기업용 안정성을 높인다"고 강조했다. 라이트 CTO도 오픈클로 시대에 '모델 평가' 역량도 중요해질 것으로 봤다. 사용자가 에이전트 뒤에서 작동할 모델을 직접 선택할 수 있는 만큼 어떤 모델이 어떤 작업에 적합한지 검증하는 기준이 필요하다는 것이다. 그는 "우리는 추론과 가상거대언어모델(vLLM), 모델 평가 분야 역량을 해당 영역에 접목할 것"이라고 설명했다. 실제 오픈클로 행동을 제어하는 수단으로는 레드햇 자동화 플랫폼 '앤서블'이 제시됐다. 앤서블은 AI가 내린 판단과 시스템 실행 사이 자동화 계층을 배치해 권한과 절차를 관리하는 방식을 내세우고 있다. 라이트 CTO는 "우리는 앤서블 인벤토리 관리와 역할 기반 접근 제어, 안전한 연결 체계를 활용을 제공하고 있다"며 "기업은 정책 일관성을 유지한 채 에이전트를 운영할 수 있을 것"이라고 설명했다.

2026.05.17 09:55김미정 기자

"사람 보안전문가+미토스, 막강 보안 애플폰 뚫어"

애플 스마트폰(애플폰)은 보안이 뛰어나 뚫기 어려운 것으로 유명했다. 그런데 미국 팔로알토 소재 보안 스타트업 캘리프(Calif)가 앤스로픽의 최신 AI '미토스(Mythos)'를 테스트하는 과정에서 애플 맥OS의 취약점을 발견, 이를 이용해 애플의 핵심 메모리 보호 장치를 우회하는 데 성공했다고 월스트리트저널(WSJ)이 14일자로 단독 보도했다. 보도에 따르면, 캘리프 연구자들은 지난 4월 '미토스'를 시험하던중 새로운 방식으로 맥OS의 보안 체계를 우회할 수 있는 기법을 발견했다. 또 이 기술을 이용해 맥의 메모리를 손상시키고, 원래는 접근이 불가능해야 하는 시스템 영역까지 침투했다. 캘리프는 두 개의 소프트웨어 버그와 여러 해킹 기법을 연결해 '권한 상승(privilege escalation)'이라는 취약점 탐지 공격(익스플로잇)을 구현했다. '권한 상승 익스플로잇'은 공격자가 일반 사용자 권한에서 관리자 수준 권한으로 올라가는 방식으로, 다른 공격과 결합할 경우 컴퓨터 전체를 장악하는 데 악용될 수 있다. 타이 두옹 CEO "미토스 혼자론 불가능....사람 보안 전문가 경험과 노하우 크게 작용" 캘리프 최고경영자(CEO) 타이 두옹(Thai Duong)은 "이번 공격이 미토스 혼자만으로 가능했던 것은 아니다"면서 "미토스는 이미 문서화돼 알려진 공격을 재현하는 데는 뛰어나지만, 완전히 새로운 공격 기법을 스스로 만들어내는 사례는 아직 보지 못했다. 이번 발견에는 인간 보안 전문가들의 경험과 노하우가 크게 작용했다"고 설명했다. 캘리프 연구진은 자신들의 발견에 큰 의미가 있다고 판단, 지난 화요일 직접 팔로알토에서 차를 몰고 애플 본사가 있는 쿠퍼티노를 방문해 55페이지 분량의 보고서를 제출했다. 이 보고서에는 공격 과정에서 악용된 버그와 기술적 분석 내용이 담겼다. 캘리프 연구진은 애플이 문제를 수정하는 패치를 배포한 뒤 공격 세부 내용을 공개할 계획이다. 타이 두옹은 “해당 취약점들은 비교적 빠르게 수정될 가능성이 높다”고 말했다. 앤트로픽이 개발해 지난달 7일 공개한 '미토스'는 범용AI임에도 가공할 보안 취약점 탐지와 공격 기능을 갖춰 주목받고 있다. 특히 시스템의 취약점을 찾는 것에 그치지 않고, 여러 개의 약점을 이어 하나의 거대 공격경로(Exploit Chain)를 만들어낸다는 점에서 우려를 낳고 있다. 파이어폭스에서만 180여개의 공격 경로를 뚫기도 했다. 애플은 그동안 맥OS 보안 강화에 막대한 노력을 기울여 왔다. WSJ는 애플이 현재 캘리프가 제출한 보고서를 검토하며 실제 취약점 여부를 확인하고 있다고 밝혔다. 이와 관련, 애플 대변인은 “보안은 우리의 최우선 과제이며, 잠재적 취약점 보고를 매우 심각하게 받아들이고 있다”고 말했다. 사이버보안 전문가들 "'버그마게돈' 오나" 우려도 앞서 애플은 지난해 9월 하드웨어와 운용체계(OS) 기술을 결합한 '메모리 무결성 강제 기술(Memory Integrity Enforcement, MIE)'라는 새로운 보안 기술을 공개하며 이를 "5년에 걸친 전례 없는 설계·엔지니어링 노력의 결과물"이라고 설명한 바 있다. 하지만 캘리프는 앤트로픽의 클로드를 활용해 두 개의 맥OS 버그를 악용하는 코드를 만드는 데 단 5일밖에 걸리지 않았다고 WSJ은 밝혔다. 과거 구글에서 근무한 보안 연구자 미하우 자레프스키(Michał Zalewski)는 캘리프의 연구 내용을 검토한 뒤 "애플이 맥OS 잠금 구조를 매우 강하게 설계했기 때문에 이번 사례는 시사하는 바가 크다"고 평했다. 최근 오픈AI와 앤트로픽, MS같은 빅테크들들의 최신 AI 모델이 소프트웨어 버그를 찾는 능력이 크게 향상됐다. 이에 사이버보안 전문가들은 '버그마게돈(Bugmageddon, 버그+아마게돈)'이라 불리는 상황을 우려하고 있다. 이는 AI가 과거보다 훨씬 빠른 속도로 대규모 보안 취약점을 발견하고 있는데, 반면 기업과 기관의 보안 인력은 이를 모두 패치하기 어려워지는 상황을 뜻한다. '미토스'는 해커들에게 전례 없는 공격 기회를 제공할 수 있다는 점도 우려를 낳고 있다. 실제, 미토스는 2주 만에 웹브라우저 파이어폭스에서 100개가 넘는 심각한 취약점을 찾아냈는데, 이는 전 세계 보안 연구자들이 보통 두 달 동안 발견하는 규모와 비슷한 수준이라고 WSJ은 설명했다. 이에, 미 연방정부는 가장 고도화된 AI 모델에 대해 정부 감독 권한을 부여하는 행정명령까지 검토 중이다. 캘리프는 어떤 회사?...공격과 방어 동시 연구 보안회사로 2025년초쯤 설립 한편 이번 취약점을 발견한 캘리프는 미국 캘리포니아 실리콘밸리 지역(팔로알토·서니베일 기반)에서 활동하는 비교적 신생의 고급 보안 연구·레드팀(red teaming) 전문 회사다. 스스로를 “AI를 활용해 취약점 연구의 최전선을 개척하는 회사”라고 소개한다. 공격 기술 연구(offensive security)와 보안 강화(defensive security)를 동시에 수행하고 있다. 설립자인 타이 두옹은 과거 구글에서 전 세계 보안·암호화 책임자급 역할을 맡았던 유명 보안 연구자다. 웹 보안과 암호 프로토콜 분야에서 여러 취약점을 발견해 업계에서 잘 알려져 있다. 보안 업계 권위 상인 'Pwnie Award' 수상 경력도 있다. 공동 창업자인 안 찐(An Trinh) 역시 레드팀·침투테스트 전문가다. 회사 설립 연도는 정확히 알려지지 않았는데, 2024년말~2025년초로 보고 있다.

2026.05.16 17:42방은주 기자

고려대 '개인정보·데이터전략 최고위 과정' 2기 입학식

고려대학교 정보보호·개인정보보호대학원이 운영하는 '개인정보·데이터전략 최고위과정(Personal Information & Data Strategy Advanced Program, PIDS)' 제 2기 입학식이 14일 LG-POSCO 경영관 6층에서 열렸다. 과정을 운영하는 고려대 정보보호대학원과 개인정보보호대학원은 각각 2000년 2024년 설립한 국내 첫 전문 대학원이다. 정보보호와 개인정보호 분야에서 가장 많은 전임교원(2025년 현재 18명)을 뒀다. 사이버보안 분야에서 학과 수, 연구 분야, 배출 인력, 재적 인원, 발표 논문수, 지식재산권 수행과제 규모 등에서 국내 최고를 자랑한다. 설립초기에는 암호학으로 시작했다. 이후 해킹대응, 디지털포렌식, 임베디드보안, 제어시스템보안, 하드웨어보안, 금융보안, 위험관리, 정보보호정책, 사이버국방, 자동차보안, 해양사이버보안 등으로 확장, 여러 보안분야를 포괄하고 있다. 특히 국내에서 유일하게 정보보호법정책, 개인정보보호법정책, 사이버국제법 등의 법·정책 학문을 포괄한 융·복합 교육과 연구를 실시하고 있다. 이날 행사는 식전 행사로 고려대백주년기념관 박물관을 투어했다. 이어 ▲개식 선언(강형우 교수, 사회) ▲축사(김동원 총장, 영상) ▲입학식사(정익래 대학원장) ▲입학생 선서(강봉원 마크애니 부사장) ▲환영사(1기 원우회장, 이주찬 굿모닝아이텍 대표) ▲과정 소개(권헌영 교수, 주임교수) ▲입학생 소개 및 인사 ▲기념촬영 ▲강연(정익래 원장, 암호화폐 이슈와 전망) ▲만찬 순으로 진행됐다. 환영사를 겸한 입학식사에서 정익래 원장은 "고려대 정보보호대학원은 2002년 설립 이래 2천 명에 육박하는 석 박사급 전문가를 양성했다. 2024년도에는 우리나라 최초로 개인정보보호 특수대학원을 개원했고, 2026년 4월에는 보안연구소를 개소해 AI 시대에 필요한 보안교육과 연구를 진행하고 있다"면서 "명실공히 세계 최고의 정보보호 융합교육 연구 전문기관으로 도약하고 있다"고 밝혔다. 이어 "2기에 입학한 분들은 총 27명으로, 여러분들은 학계에서 산업계에서 정부 각 부문에서 그리고 대한민국 디지털 혁신의 현장에서 최고의 전문성으로 개인정보와 데이터 전략 분야에서 사회와 인류에 기여하고 있다"면서 "새로운 여정을 시작하는 개인정보와 데이터 전략 리더 여러분께 아낌없는 축하를 드리며, 여러분의 미래에 늘 고려대학교가 함께 하겠다"고 전했다. 이번 '개인정보·데이터전략 최고위과정(PIDS)'은 ▲개인정보 및 데이터 보호와 활용에 대한 사회적 관심과 기업의 관리·운영 필요성 증가 ▲기업 리더의 개인정보 및 데이터 관련 전문지식과 기업전략 설계 방법 등에 대한 전문교육 과정에 대한 높은 수요 ▲개인정보와 데이터 법제, 기술, 경영관리 등 관련 분야 전문지식을 제공, 기업 핵심리더가 관련 업무를 수행하는데 필요한 역량 지원 ▲개인정보 및 데이터 보호와 활용, 신용 및 금융정보 관련 이슈 ▲보건 및 의료데이터 관련 이슈 ▲인공지능 및 클라우드 등 디지털기술과 관련한 전문지식을 종합 제공, 조직리더의 개인정보 및 데이터 관련 업무역량 수행 강화 등을 목적으로 만들어졌다. 주요 교육내용은 ▲개인정보보호 관련 법률과 정책 이해 ▲신용·금융정보, 보건·의료정보 등 다양한 분야의 데이터 관련 이슈 ▲인공지능, 데이터기술 동향 및 산업 전망 ▲조직내 개인정보관리 방안 ▲기업윤리와 프라이버시 경영 ▲IT, 사회과학, 인문학 분야 교양교육 ▲정보공유와교류를 위한 전문가 네트워킹 및 기관 방문으로 구성됐다. 교수진으로는 디지털 자산 분야 권위자인 정익래 정보보호대학원장을 비롯해 권헌영 교수(주임 교수), 김휘강 교수, 김승주 교수, 강형우 교수, 이상헌 겸임교수, 김법연 교수(담당 교수) 등이 참여한다. 교육 기간은 총 15주로 매주 목요일 저녁 열린다. 장소는 5월 한달만 고려대 정운오 IT교양관 임종인홀에서 열리고, 나머지는 청담동 소재 고영캠퍼스에서 진행한다.

2026.05.16 16:31방은주 기자

해고된 해커 쌍둥이, MS 팀즈 녹화 끄지 않아 범죄 증거 남겼다

본인들이 직접 카메라를 켜 두는 바람에 범죄가 그대로 잡혔다. 미국 연방정부 계약업체에서 해고된 직후 96개 정부 데이터베이스를 통째로 삭제한 쌍둥이 형제가, 사건 당일 마이크로소프트 팀즈(Microsoft Teams) 화상 회의 녹화를 끄는 것을 잊어 자기 손으로 범행 증거를 남긴 것으로 드러났다. 아스 테크니카(Ars Technica)가 5월 14일 보도했다. 주인공은 버지니아 거주 무니브 악터(Muneeb Akhter)와 소하이브 악터(Sohaib Akhter) 형제다. 두 사람은 연방 45개 이상 기관에 케이스 관리 소프트웨어를 공급하는 업체 오펙서스(Opexus)에서 일하다 2월 18일 해고됐다. 통보를 받은 직후, 두 사람은 그대로 남아 있던 관리자 권한을 이용해 회사 시스템에 접속한 뒤 96개 정부 관련 데이터베이스를 차례로 지웠다. 삭제된 자료에는 정보공개법(FOIA) 기록, 수사 파일, 납세자 자료 같은 민감 정보가 포함돼 있었다. 압권은 그 순간 두 사람이 팀즈를 켜 둔 채 대화를 이어 갔다는 점이다. 검찰이 법정에 제출한 녹화 영상에는 무니브가 데이터베이스 백업을 지우는 장면, 그 옆에서 소하이브가 "SQL 서버 로그와 윈도우 이벤트 로그는 어떻게 지우지?"라고 AI 도구에 묻는 장면이 그대로 담겼다. 두 사람이 "킬 스크립트로 회사를 협박해 돈을 받자"는 농담을 주고받는 부분도 함께 잡혔다. 무니브는 그 제안에 대해 "그건 너무 빤한 자백"이라며 거절한다. 5월 7일 버지니아주 알렉산드리아 연방법원 배심은 소하이브에게 컴퓨터 사기 모의·패스워드 거래·금지된 자의 총기 소지 혐의 세 건 모두에 유죄를 인정했다. 그는 최대 21년형을 받을 수 있고, 양형 선고는 9월 9일로 잡혔다. 쌍둥이 무니브는 컴퓨터 사기와 기록 파괴 등 주요 혐의에 유죄를 인정했으며, 최대 45년형이 가능하다. 보안 업계가 이 사건을 두고 회자하는 이유는 단지 '바보 같은 실수' 때문만이 아니다. 해고 절차에서 시스템 접근 권한을 즉시 회수하지 않은 운영 미비, 화상 회의 도구의 녹화가 사내 어디까지 기록되는지에 대한 사용자 인식 부재, 그리고 내부자 위협(insider threat)이 얼마나 빠르게 넓은 피해로 번질 수 있는지를 보여 주는 교과서적 사례라는 평가가 나온다. 미 법무부는 보도자료에서 "이번 사건은 권한 회수와 감사 로그의 신속성이 사이버 보안의 핵심임을 다시 보여 준다"고 강조했다. 자세한 내용은 Ars Technica에서 확인할 수 있다. 이미지 출처: 이디오그램 생성 ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.05.16 09:51AI 에디터

"지방선거 무결점 운영"…개발원, 핵심 정보시스템 현장 점검

한국지역정보개발원(이하 개발원)이 오는 6월 3일 실시하는 제9회 전국동시지방선거의 완벽한 기술 지원을 위해 핵심 정보시스템 및 기반 시설에 대한 전면 점검에 나섰다. 개발원은 15일 오전 선거인명부 작성 등 본격적인 선거 행정 업무가 집중되는 시기에 앞서 시스템 장애나 사이버 위협을 사전에 차단하기 위한 '무중단 서비스 운영 점검'을 실시했다고 밝혔다. 이번 점검에는 김석진 부원장을 비롯한 주요 간부진이 직접 현장을 방문해 운영 상황을 진두지휘했다. 특히 재난 및 돌발 장애 상황에서도 시스템이 문제없이 가동될 수 있도록 비상 대응계획을 면밀히 살폈다. 개발원은 이날 점검에서 지역 클라우드센터를 중심으로 수전전력 이중화 전원 확보 계통 설비와 무정전 전원공급장치(UPS), 메인 전력 공급 중단 대비 비상 발전기 운영 환경 등을 확인하며 재난이나 장애 발생 시에도 시스템이 중단 없이 작동할 수 있는 연속 가동 인프라를 집중 점검했다. 사이버보안 측면에서도 인공지능 기반의 지능형 보안관제시스템 운영 상태를 중점적으로 확인했으며, 선거 기간 동안 집중할 수 있는 사이버 침해 시도에 대비해 24시간 실시간 대응체계를 구축하고 보안 태세를 정비했다. 김석진 부원장은 현장에서 “지방선거는 민주주의의 근간을 이루는 국가적 대사인 만큼, 단 1초의 시스템 장애도 발생해서는 안 된다”고 강조하며 “개발원의 모든 기술 역량을 결집해 투명하고 안정적인 선거가 치러질 수 있도록 철저한 보안과 운영에 만전을 기하겠다”고 밝혔다.

2026.05.15 16:58방은주 기자

[ZD SW 투데이] 제논-링크알파, 금융 특화 AI 플랫폼 공동 개발 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆제논-링크알파, 금융 특화 AI 플랫폼 공동 개발 제논이 금융 AI 스타트업 링크알파와 금융 특화 AI 플랫폼 개발 및 동남아시아 시장 공동 진출을 위한 전략적 업무협약(MOU)을 체결했다. 제논은 생성형 AI 플랫폼 '제노스(GenOS)'를 기반으로 은행·보험·카드·증권 등 다양한 금융 영역에서 AI 전환(AX) 사업 경험을 쌓아왔다. 링크알파는 금융 특화 AI 솔루션과 현장 적용 노하우로 금융권 디지털 전환을 지원해 온 스타트업이다. 양사는 이번 협약을 통해 각자의 기술력과 사업 역량을 결합해 차세대 금융 서비스 고도화에 나선다. 양사는 금융 소비자의 편의성과 접근성을 높이는 AI 플랫폼·서비스를 공동 개발하는 한편, 인도네시아를 포함한 아시아태평양(APAC) 시장을 핵심 전략 지역으로 설정하고 현지 환경에 최적화된 AI 금융 서비스 모델 개발에 협력할 예정이다. 현지 네트워크와 금융기관 협업 체계도 확대해 서비스 공급망 구축과 시장 안착에도 속도를 낸다는 방침이다. ◆바이브컴퍼니, '크레포트'에 생성형 AI 리서치 베타 적용 바이브컴퍼니가 나이스디앤비 기업정보 플랫폼 '크레포트'에 자사 생성형 AI 리서치 기술을 베타 서비스로 탑재했다. 이번 협력은 나이스디앤비 플랫폼 인프라에 바이브컴퍼니 AI 리서치 특화 기술을 접목해 기업 리스크 관리 분야의 데이터 활용도를 높이기 위해 추진됐다. 크레포트 이용자들은 기존 기업 정보 조회에 더해 금융감독원 전자공시시스템(DART) 공시 자료와 전문 리서치 리포트 등을 분석한 AI 리서치 기능을 활용할 수 있게 된다. 해당 기능은 방대한 문서에서 기업 관련 핵심 정보를 추출·요약해 담당자의 검토 시간을 단축하도록 설계됐다. 특히 검증된 전문 문서 위주로 답변 근거를 식별하도록 구성해 생성형 AI 한계인 환각 현상을 억제하는 데 주력했으며, 웹 문서·블로그 등 외부 채널 정보도 보조적으로 활용해 다각도 모니터링이 가능하다. 양사는 이번 베타 서비스를 시작으로 생성형 AI 기술이 기업 리서치 분야에서 실질적인 도구로 자리 잡을 수 있도록 협력할 계획이다. ◆한국딥러닝, 문서 AI 에이전트 플랫폼 GS인증 1등급 한국딥러닝이 자사 문서 AI 에이전트 플랫폼 '딥 에이전트'로 GS인증 1등급을 획득했다. 이번 심사에서 딥 에이전트는 8개 품질 항목 종합 97.77점을 기록했으며, 기능적합성·사용성·유지보수성·이식성 등 6개 항목에서 만점을 달성했다. GS인증 1등급 취득으로 공공기관 우선구매 대상 기술개발제품으로 지정되며 조달청을 통한 수의계약도 가능해진다. 딥 에이전트는 문서 분류부터 핵심 정보 추출, 검증, 업무 시스템 연계까지 하나의 흐름으로 자동화하는 AI 에이전트 플랫폼이다. 딥 OCR(광학문자인식)과 딥 파서 두 AI 엔진으로 구성되는데 딥 OCR은 도장·서명·표 등 다양한 시각 요소에서 텍스트와 키-값 데이터를 추출하고, 딥 파서는 복잡한 문서 구조를 거대언어모델(LLM) 연동에 바로 활용 가능한 구조화 데이터로 변환한다. 한국딥러닝은 이번 인증을 계기로 행정 문서 구조화, 공공 업무 자동화 등 공공 시장 전반으로 사업을 확대할 계획이다. ◆세이지, 인천공항 AI 공모전 대상 수상 세이지가 인천국제공항공사 주관 'AI-포트 아이디어 공모전' AI 스타트업 부문에서 대상을 받았다. 세이지는 기존 CCTV에 AI 반도체(NPU) 어플라이언스를 추가 연결해 고압선로 위험구역 침입 감지, 헬멧 미착용 판별, 작업자 쓰러짐 감지를 카메라 단에서 즉시 처리하는 '엣지 AI 기반 셔틀트레인 통합 안전 관제 시스템'을 제안해 최우수 아이디어로 선정됐다. 기존 서버 기반 영상 분석은 네트워크 전송과 서버 연산에 수초가 소요돼 1~2초 내 대응이 필요한 고압선로 사고에 적합하지 않다는 점에서 이 방식이 주목받았다. 세이지의 엣지 NPU 아키텍처는 지하 터널·변전실 등 통신 음영 지역에서도 네트워크 없이 독립 작동하며, 영상 원본을 외부로 전송하지 않아 항공보안법 등 공항 보안 규정도 충족한다. 인천공항 셔틀트레인은 연간 2000만 명 이상을 수송하는 핵심 교통 인프라임에도 현재 AI CCTV는 승강장 혼잡도 분석에 한정돼 고위험 영역은 안전 사각지대로 남아 있다. 세이지는 대상 수상에 따라 승강장 출입문 5개소를 대상으로 기술실증(PoC)을 진행한 뒤 전 구간 확대 적용을 추진할 방침이다. ◆몬드리안에이아이, 전주국제영화제와 AI 활용 협력 몬드리안에이아이가 전주국제영화제 및 AI 스타트업들과 함께 '지역 문화예술 활성화 및 영화제 발전을 위한 후원 MOU를 체결했다. 이번 협약은 AI 기술 산업과 문화예술 콘텐츠 간의 연계 가능성을 공유하고, 지역 기반 국제 문화행사와 혁신 스타트업 간의 협력 모델을 구축하는 데 초점을 맞췄다. AI 기업들의 첨단 기술력을 영화제 및 창작자들에게 지원해 기업의 사회적 가치를 실현하고 지역 사회에 공헌한다는 취지다. 몬드리안에이아이는 그래픽처리장치(GPU) 클라우드 플랫폼 '런유어에이아이'와 AI 에이전트 구축 솔루션 '런유어에이전트'를 통해 영화인들을 지원할 계획이다. 영상 편집·CG 작업·AI 기반 시나리오 분석 등 영화 제작 전반에 필요한 고성능 컴퓨팅 인프라를 제공해 창작자들이 기술적 제약 없이 작업할 수 있는 환경을 조성한다는 구상이다.

2026.05.15 16:40이나연 기자

이노티움, '스마트 플랫폼 AX' 잇달아 공급

데이터 보안 AX(Data Security AX) 전문기업 이노티움(대표 이형택,김종필)은 최근 첨단 반도체 제조기업, 원전, 대형 프랜차이즈 기업에 문서중앙화를 기반으로 한 자사 '이노 스마트 플랫폼 AX'를 공급했다고 15일 밝혔다. '이노 스마트 플랫폼 AX'는 AI 문서중앙화 기반으로 ▲AI 보안 ▲개인정보 추적보안 ▲3D/2D 도면보안 ▲DRM 암호화 ▲DLP 매체제어 ▲외부전송 기록추적 ▲화면·출력 보안 ▲ 랜섬웨어 탐지·차단 ▲무중단 백업 ▲사용자 행위 로그 기능을 하나의 플랫폼으로 통합한 제품이다. 회사는 반도체·원전·금융·외식 산업을 아우르는 구축 사례를 확보했다. 이형택 대표는 "단순 보안 솔루션이 아니라 데이터를 중앙에서 통제하고 AI 활용 기반까지 확보하는 새로운 '데이터 중심 아키텍처'를 제시했다"면서 "반도체 제조업체는 1GB급 HBM4 3D CAD 설계도면 보호를, 원전건설은 핵심 3D CAD 원전 도면이, 외식업계는 레시피·소스 배합 비율·운영 매뉴얼 유출을 핵심 리스크로 인식하고 있다"고 밝혔다. 이에, 이노티움은 ▲1GB급 HBM4 3D CAD 설계도면 암호화 ▲핵심자료 생성·저장·공유·관리 일원화 ▲문서 중복 최소화 ▲인사 이동 시 업무 혼선 감소 ▲실시간 문서 접근 및 협업 강화 ▲Microsoft Outlook PST DB 통합 보호 요구사항을 동시에 지원했다. 기존 파일 DRM 방식은 대용량 CAD 환경에서 성능 저하와 사용자 불편 문제가 있었고, DLP는 사후 통제 중심이라는 한계가 있었다. 이번 문서중앙화 구축을 통해 기존 사용자 개인 PC에서 관리되던 문서를 중앙 스토리지로 통합 관리할 수 있게 했다. 회사는 "기존 파일 단위 DRM 대신 드라이브 단위 암호화를 적용해 ▲DRM + DLP 기능 통합 ▲사용자 불편 최소화 ▲랜섬웨어 대응 강화 ▲인지형 화면 워터마크 기반 촬영 유출 대응을 동시에 구현했다"면서 "특히 임직원은 인사 이동 시 별도의 문서 이전 작업 없이 즉시 업무를 수행할 수 있게 되면서 업무 연속성과 생산성을 높였다"고 밝혔다. 이노티움은 자사의 문서중앙화(이노ECM) 기반 '이노 스마트 플랫폼 AX'을 'AI 인프라 구축'으로 보고 있다. 문서중앙화를 통해 기업 내 데이터를 자동 수집하고, 분류·정규화·벡터화함으로써 기업 내부 데이터 기반 AI(RAG) 활용 기반을 마련할 수 있기 때문이다. 특히 AI 시대에는 “어떤 AI를 쓰느냐”보다 “AI에 어떤 데이터가 입력되고, 그 결과가 어떻게 통제되는가”가 더 중요한 문제로 떠올랐다. '이노 스마트 플랫폼 AX' 제품은 기존 문서 저장 중심 ECM을 'AI ECM'으로 확장하며 ▲민감도 연산 기반 자료 자동 식별 및 등급분류 ▲AI 호출 승인 통제 ▲민감정보 기반 AI 사용 정책 적용 ▲외부 AI 활용 시 데이터 유출 방지 ▲AI 결과 및 사용자 질의 자산화 ▲ 공급망 데이터 암호화·열람 추적·원격 파기 기능까지 제공하며 'AI 데이터 전주기 보안관리 플랫폼'으로 발전하고 있다. 또 Microsoft 365와의 연동 전략도 강화하고 있다. 기존 M365 기반 협업 환경은 그대로 유지하면서, 모든 문서와 데이터를 문서중앙화 플랫폼과 연계해 중앙 통제·보안·AI 활용 기반으로 전환하는 구조다. 김종필 대표는 “AI는 데이터 없이는 작동하지 않지만, 데이터는 통제 없이는 위험하다”며 “이노티움은 단순 문서관리 및 데이터 보안 기업이 아니라 AI 시대의 데이터 보안관리 플랫폼 기업으로 진화하고 있다”고 강조했다. 이어 "기존 보안 시장이 네트워크·엔드포인트 중심이었다면, AI 시대 이후 핵심 리스크는 ▶ 데이터가 어디에 저장되는가 ▶ 누가 접근하는가 ▶ AI에 어떤 데이터가 입력되는가 ▶ 결과물이 조직 자산으로 관리되는가로 이동하고 있다"면서 "이제 기업 경쟁력은 협업툴 자체가 아니라 데이터를 얼마나 안전하게 통제하고 AI에 활용하느냐에 달려 있다”고 말했다.

2026.05.15 16:19방은주 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

“초등생도 안 할 비약”...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

최태원·노소영 '세기의 재산분할'...쟁점은 다시 SK 주식

"AI 품은 현대차, 사용자 맞춰 진화…새 아반떼가 시작점"

메모리 수급난에 두 손 든 애플, PC 제품 가격 최대 22% 인상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.