• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9994건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI 매일 써도 일 못 맡겨"…생산성 가로막는 AI 신뢰 격차

인공지능(AI)을 업무에 더 깊이 활용하려면 사람과 AI 사이의 신뢰 격차를 줄여야 한다는 분석이 나왔다. 11일 팀뷰어가 발표한 '자율형 워크플레이스로의 여정' 보고서에 따르면 아시아태평양 지역 IT 리더들은 2030년까지 디지털 워크플레이스 서비스 42%가 자율적으로 운영될 것으로 전망했다. 조사 대상자 74%는 매일 AI를 사용하고 있었지만 61%는 AI가 업무를 수행하기 전 사람의 검토와 승인이 필요하다고 답했다. AI 결과를 다시 확인하는 데 드는 시간도 적지 않았다. 응답자 55%는 AI가 만든 결과물을 활용하기 전 자주 또는 항상 직접 검증한다고 답했으며 여기에 주당 평균 2시간을 쓰는 것으로 나타났다. AI에 업무를 맡기는 데 대한 거부감은 아직 큰 것으로 집계됐다. 응답자 61%는 AI가 독자적으로 행동하는 것을 원하지 않는다고 답했다. AI가 보다 자율적으로 움직여도 된다고 답한 응답자는 34%였으며 이 가운데 76%도 사전에 정해진 업무 범위 안에서만 허용할 수 있다고 봤다. 대신 사람이 통제할 수 있는 조건에서는 AI 자율성을 받아들일 수 있다는 응답이 많았다. 응답자 40%는 AI가 문제를 미리 파악해 해결하되 진행 과정을 계속 알려주길 원했고 66%는 필요할 때 직접 개입할 수 있다면 AI가 자율적으로 움직여도 괜찮다고 답했다. AI 자율 실행을 허용하기 위한 조건으로는 보안과 개인정보 보호가 가장 중요하게 꼽혔다. 응답자의 41%가 이를 선택했으며 AI 접근 범위 제한 35%, 주요 변경 전 알림 33%, 활동 기록 공개 31%, 원상복구 기능 30%가 뒤를 이었다. IT 부문에서는 자율화가 상대적으로 빠르게 진행될 것으로 전망됐다. IT 리더 25%는 자신의 부서가 이미 부분적으로 자율화됐다고 답했으며 99%는 최소 한 가지 이상의 업무를 AI에 맡기는 데 긍정적인 태도를 보였다. AI에 맡길 의향이 높은 업무는 시스템 업데이트 63%, 일반적인 기기 오류 해결 52%, 기기 성능 조정 51% 순이었다. 팀뷰어는 이런 현상을 'AI 신뢰 격차'로 설명했다. AI를 보조도구로 사용하는 데는 익숙해졌지만 실제 실행 권한과 책임까지 맡기는 데는 여전히 주저하고 있다는 의미다. 언제 AI를 믿고 언제 직접 확인해야 할지 명확하지 않다고 답한 비율도 50%에 달했다. 올리버 스테일 팀뷰어 최고경영자(CEO)는 "AI는 이미 업무 방식을 바꾸고 있지만 다음 단계를 좌우하는 것은 신뢰"라며 "기업이 AI에 무한한 권한을 부여한다고 성공하는 것이 아니라 명확하게 정의된 안전장치 안에서 안전하고 투명하며 책임 있게 작동하는 시스템을 갖출 때 성공한다"고 말했다.

2026.08.11 15:52김미정 기자

가상자산사업자 문턱 높아진다…부채비율 200%·대주주 요건 강화

가상자산사업자(VASP) 자격요건이 강화됐다. 사업자를 비롯해 대표, 대주주 등의 재무상태와 사회적 신용 요건이 엄격해졌다. 기존 사업자는 약 1년간 유예기간을 적용받는다. 11일 업계에 따르면 이같은 내용을 담은 특정금융정보법(특금법) 시행령 개정안이 국무회의에서 의결됐다. 개정안은 오는 20일에 시행된다. 개정안은 가상자산사업자의 ▲신고 불수리 요건 및 심사 대상 ▲퇴직자 제재조치 통보 권한 위탁 관련 사항 ▲가상자산 이전거래 관련 자금세탁방지의무 부과 ▲고객확인의무 방법 및 대상 등을 규정했다. 가상자산사업자부터 대표·대주주까지…재무 들여다본다 먼저 가상자산사업자의 신고 수리 요건인 재무상태와 사회적 신용 기준이 구체화됐다. 가상자산사업자는 부채비율을 200% 이하로 유지해야 한다. 최근 3년간 채무불이행 등으로 신용질서를 해친 사실이 없어야 하며, 부실금융기관이거나 관련 법에 따라 영업 인허가·등록 등이 취소된 이력도 없어야 한다. 가상자산사업자 신고심사 대상인 대주주 범위에는 대표이사·이사 과반수를 선임한 주주와 법인 등이 포함됐다. 대주주 역시 부채비율이 100분의 200 이하여야 한다. 마찬가지로 부실금융기관이나 인허가·등록이 취소된 금융기관의 대주주에도 해당하지 않아야 한다. 재무요건은 업계가 가장 주목한 대목이다. 현재 가상자산사업자로 등록된 24개 기업 중 절반은 부채비율이 200%를 넘는다. 국내에서는 아직 디지털자산기본법 제정과 법인의 시장 참여 등이 이뤄지지 않아 업계가 별다른 수익모델을 찾기 어려운 상황이다. 금융당국은 이를 고려해 기존 사업자에 한해 부채비율 요건 적용을 1년간 유예하기로 했다. 가상자산사업자와 대주주, 대표, 임원에 대한 사회적 신용 요건도 강화됐다. 자금세탁·금융 관련 법률 등을 위반해 벌금형 이상 형사처벌을 받은 이력이 없어야 한다. 다만 대주주는 위반이 경미하거나 양벌규정에 따라 형사처벌을 받은 경우 예외적으로 결격사유에서 제외된다. 가상자산 전문 인력·인프라 갖춰야 인력과 설비 요건도 강화됐다. 가상자산사업자는 가상자산 거래에 대한 전문성과 건전성을 갖춘 인력과 업무 수행에 필요한 전산요원 등 인력·조직을 갖춰야 한다. 업무에 필요한 전산설비·사무장비·보안설비와 사고에 대비한 보완설비 등 물적 설비도 마련해야 한다. 가상자산 거래 업무와 이용자 보호를 위한 절차·방법 등 내부통제 체계도 구축해야 한다. 해당 요건에도 1년간 유예기간이 적용된다. 업계는 인력·인프라 요건에도 촉각을 곤두세운 바 있다. 전문 인력 확보와 인프라 구축에 상당한 비용이 투입될 것으로 예상되기 때문이다. 특히 절반 이상 사업자가 적자를 이어가는 만큼 요건을 충족할 수 있는 사업자가 많지 않을 것으로 보고 있다. 한 가상자산사업자는 “사실상 대주주 요건과 인프라, 인력 요건을 맞출 수 있는 사업자는 상위 가상자산 거래소일 뿐”이라며 “해당 요건을 맞추기 위해선 투자유치가 이뤄져야 하지만 입법 가능성과 시장 분위기를 고려하면 쉽지 않을 것”이라고 털어놨다. 트래블룰, 모든 거래로 확대 가상자산 이전거래에는 자금세탁방지의무가 강화된다. 사업자 간 가상자산 이전 시 적용되는 트래블룰(정보제공의무)은 현행 100만원 이상에서 전체 거래로 확대된다. 쪼개기 송금을 통한 규제 회피와 자금세탁을 막기 위해 가상자산을 넘겨받는 수취 사업자에도 정보 확보 의무가 부과된다. 아울러 1000만원 이상 가상자산 이전 거래는 자체적인 의심거래 관리체계를 구축, 운영해야 한다. 가상자산사업자에 대한 강화된 규정에 대해 일각의 불만이 제기되고 있는 가운데, 당국에선 기본적인 요건이라는 점을 강조했다. 금융정보분석원 관계자는 “가상자산사업자에 대한 요건 강화하는 전자금융업자에 준하는 기본적인 수준”이라고 밝혔다. 특히 향후 디지털자산기본법 제정 시 가상자산사업자가 금융사에 준하는 지위를 취득하는 만큼 기본 재무 요건과 전문인력, 인프라 구축은 필수적이라는 입장이다.

2026.08.11 15:13홍하나 기자

[ZD SW 투데이] 델 테크놀로지스, 25일 '델 테크놀로지스 포럼 2026' 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆델 테크놀로지스, 25일 '델 테크놀로지스 포럼 2026' 개최 델 테크놀로지스가 오는 25일 서울 삼성동 코엑스 컨벤션 센터에서 '델 테크놀로지스 포럼(DTF) 2026'를 개최한다. 올해는 '가능성, 그 너머의 성과로(From Possibility to Progress)'를 주제로 국내외 기술 기업 리더들의 기조연설과 다양한 브레이크아웃 세션에서 AI를 실질적인 성과로 전환하기 위한 전략을 제시한다. 행사는 한국 델 테크놀로지스 김경진 회장의 환영사와 유상모 사장, 델 본사 맷 던피 수석부사장 기조연설로 막을 연다. 'AI를 체감 가능한 비즈니스 성과로 전환하는 법'을 핵심 화두로' 목표 중심 역추적 설계·AI 최적화 인프라, 신뢰할 수 있는 파트너십을 통해 가능성을 실현하는 방안을 제시한다. ◆포티투마루, AI·SW중심대학 디지털 경진대회 채용 연계 지원 포티투마루가 2026 AI·SW중심대학 디지털 경진대회 본선에 후원기업으로 참가해 차세대 AI·SW 인재 시상 및 채용 연계 지원을 진행한다. AI·SW중심대학 디지털 경진대회는 정보통신기획평가원(IITP)과 AI·SW중심대학협의회가 주최 및 주관하며 과학기술정보통신부와 SW·AI 분야 기업들이 후원하는 이번 대회는 전국 57개 대학에서 335개 팀, 1,088명의 AI·SW중심대학 학생들이 참가해 최신 기술로 실생활 및 산업 현장의 문제를 해결하고 기술적 역량을 겨루는 자리다. 포티투마루는 후원기업으로 참여해 SW 부문과 AI 부문에서 독창적인 아이디어와 기술 완성도를 선보인 2개 팀을 선정해 포티투마루 후원기업상을 시상한다. 수상 팀에게는 포티투마루 채용 시 혜택을 제공하여 역량 있는 예비 엔지니어들이 산업 현장에서 실질적인 개발 경험을 이어갈 수 있도록 지원한다. ◆다이퀘스트 '다이버7', 영풍문고 온라인몰 공급 다이퀘스트는 인공지능(AI) 상품검색솔루션 '다이버7(Diver7)'을 영풍문고 온라인몰에 공급해 도서 상품 검색 시스템을 새롭게 구축했다. 다이버7은 다이퀘스트가 20여 년간 축적해온 온라인몰 검색 기술을 최신 버전으로 집약한 솔루션이다. 다양한 검색 패턴과 상품 정보를 종합적으로 분석해 고객이 원하는 상품을 빠르고 정확하게 찾을 수 있도록 지원하는 것이 특징이다. 신간이 매일 새로 등록되고 품절·재입고·가격 변동이 잦은 온라인 서점 환경에서도 안정적인 검색 품질을 제공한다. ◆클라우드플레어, 'AEO 비저빌리티 대시보드' 출시 클라우드플레어는 답변엔진최적화(AEO) 스위트의 최신 기능인 AEO 비저빌리티 대시보드를 출시했다. 이 도구를 사용하면 웹사이트 소유자는 고객이 관련 질문을 했을 때 AI 어시스턴트가 자신의 비즈니스를 추천하고 있는지 직접 확인할 수 있다. AEO 비저빌리티 대시보드는 기존에 제공되던 에이전트 레디니스와 AEO 스위트를 구성한다. Agent Readiness는 AI 에이전트가 웹사이트를 찾아 읽을 수 있는지를 확인하는 도구입니다. 이 두 기능을 함께 사용하면 마케터는 콘텐츠를 이해하고 최적화하는 데 필요한 데이터를 확보할 수 있습니다. ◆클로브, 브랜드 전면 리뉴얼…재무 ERP 경험 혁신 브이원씨는 AI 전사적자원관리(ERP) '클로브' 누적 이용 사업자 3만 개 돌파를 맞아 브랜드 리뉴얼을 단행했다. 새 로고는 사업자와 함께 성장을 이어가겠다는 클로브의 믿음을 시각화했다. 심볼의 둥근 형태는 흩어진 데이터와 프로세스가 하나로 모이는 모습을, 그 안에서 뻗어 오르는 선은 사업자의 성장을 상징한다. 클로브는 지난 4월 법인 고객 1만 개를 넘어선 뒤 개인사업자로 대상을 확장하며 약 3개월 만에 누적 사업자 3만 개를 빠르게 달성했다. ◆디플리, 중소벤처기업부 팁스 선정 디플리가 제조 현장의 다양한 소리를 AI 기술로 정밀 분석·데이터화해 제공하는 '리슨 AI' 기술력과 사업성을 인정받아 중소벤처기업부의 팁스 일반트랙에 선정됐다. 리슨 AI는 사람의 청력에 의지해 왔던 구동부 부품의 품질 검사를 음향 분석 AI 기술로 데이터화해 99.87%의 검사 정확도를 나타내고, 이를 통해 제조 현장의 생산성 향상에 기여하고 있다. 또한, 명확한 검사 과정이 없던 커넥터 체결 공정에 AI 기술을 적용, 주요 품질 이슈로 꼽히는 커넥터 미체결·불량 체결 검사를 수행하고 있다. 디플리는 팁스 선정을 통해 향후 2년간 8억원 규모의 연구개발 비용을 지원받게 될 예정이다. 앞으로 다양한 제조 현장에 소리 분석 기반 AI 솔루션이 효과적으로 도입될 수 있도록 기술 고도화와 제품 표준화에 박차를 가할 계획이다. ◆디토닉, K-뷰티 열풍 타고 글로벌 리테일 영토 확장 디토닉이 CJ올리브영과의 성공적인 디지털 전환(DX) 및 AI 전환(AX) 경험을 기반으로 본격적인 미국 스마트 리테일 시장 공략에 나선다. CJ올리브영은 미국 캘리포니아주 패서디나점을 개점한 데 이어 최근 로스앤젤레스(LA)의 프리미엄 상권인 웨스트필드 센추리시티에도 매장을 열었다. 센추리시티점은 개점 첫날 새벽부터 100m가 넘는 대기 행렬이 이어지는 등 현지 소비자들의 높은 호응을 얻고있다. 디토닉은 CJ올리브영 미국 지점의 운영 디지털 환경 구축과 ESL 적용을 지원하며 북미 리테일 시장에서 서비스 레퍼런스를 확보했다.

2026.08.11 14:53남혁우 기자

정부출연연구기관 20일부터 보안대책 수립 의무화

20일부터는 정부출연연구기관 전체가 보안대책 수립 대상으로 전환된다. 과학기술정보통신부는 중간 보안등급인 민감과제 분류 기준과 보안대책 수립 대상기관 확대 등의 내용을 담은 '국가연구개발혁신법 시행령' 일부개정안이 11일 국무회의를 통과했다고 밝혔다. 시행령 적용은 오는 20일부터다. 개정안에 따르면 보안대책 수립 의무 기관이 대폭 확대된다. 보안과제 수행 기관만 적용하던 보안대책 수립 대상이 ▲보안·민감과제 수행기관 ▲정부출연연구기관 및 특정연구기관, 국공립연구소 ▲연간 300억 원 이상의 정부연구비를 지원받는 대학까지 확대한다. 또 일반과제와 보안과제 간 중간 보안 단계인 민감과제를 지정한다. 민감과제는 국가안보·외교적 전략성과 기술·경제적 가치 등을 종합 고려해 지정하되, 국제협력 등은 제한하지 않는다. 그러나 핵심기술 정보가 해외로 유출되지 않도록 추가 보안 절차를 갖추어야 한다. 과기정통부는 대학, 출연연, 전문기관 등을 대상으로 8~9월 중 설명회를 개최할 계획이다. 10월까지 범부처 공통 기준인 '국가연구개발사업 보안지침'을 고시하고 '등급분류 가이드라인' 등 관련 매뉴얼도 발간할 계획이다. 홍순정 성과평가정책국장은 "보안·민감과제 수행 연구자가 긍지를 갖고 핵심기술 연구에 집중할 수 있도록 인센티브 지원 방안도 검토 중"이라며 "연구보안 관리 기준을 명확히 하고, 잠재적 중요기술까지 포괄하는 보안 관리체계를 구축한 것"이라고 말했다.

2026.08.11 14:01박희범 기자

삼성SDS·엘리스그룹, 국가 AI 연구 인프라 책임진다…고성능 GPU 공급

삼성SDS와 엘리스그룹이 정부의 인공지능(AI) 연구용 컴퓨팅 지원 사업에 나란히 참여해 국내 산학연 연구자들에게 고성능 그래픽처리장치(GPU) 인프라를 공급한다. 엔비디아 최신 GPU부터 대규모 클러스터, AI 개발·운영 환경까지 제공해 연구자들이 인프라 구축 부담 없이 초거대 AI 모델과 생성형 AI 연구에 집중할 수 있는 환경을 조성한다는 목표다. 삼성SDS와 엘리스그룹은 과학기술정보통신부와 정보통신기획평가원(IITP)이 지원하는 '2026년 AI 연구용 컴퓨팅 지원 프로젝트'의 GPU 자원 공급사로 선정됐다고 11일 밝혔다. 이번 사업은 대학과 정부출연연구기관 등 자체적으로 대규모 컴퓨팅 인프라를 확보하기 어려운 연구자에게 AI 연구용 GPU 자원을 제공하는 국가 연구 지원 사업이다. 초거대 AI 모델과 대규모언어모델(LLM), 생성형 AI 연구·개발에 필요한 클라우드 기반 고성능 GPU 인프라와 연구 환경을 지원한다. 전체 사업 규모는 약 153억원으로 서비스는 지난달부터 내년 3월까지 제공된다. 공급사 선정 과정에선 GPU 공급 계획과 보유 자원 규모, 연구 환경, 운영 지원 체계, 보안 역량 등이 주요 평가 항목으로 반영됐다. 복수 사업자가 선정된 가운데 삼성SDS는 입찰에서 1순위로 선정됐다. 삼성SDS는 이번 사업을 통해 엔비디아 H100뿐 아니라 최신 B300 '블랙웰 울트라' 기반 GPU 클러스터를 공급한다. B300은 사업 제안요청서(RFP)가 요구한 호퍼급 이상 사양을 웃도는 최신 아키텍처 기반 GPU로, 대규모 파라미터 모델의 학습과 추론을 지원한다. 특히 다수 GPU를 하나의 자원 풀로 구성하고 고속 인터커넥트 네트워크를 함께 제공할 예정이다. 이를 통해 장기간 대규모 연산이 필요한 연구부터 단기 실험 과제까지 연구 수요에 따라 컴퓨팅 자원을 활용할 수 있도록 지원할 계획이다. GPU뿐 아니라 CPU·메모리·스토리지·네트워크·개발 환경도 사전에 구성해 제공한다. 연구자가 직접 복잡한 인프라를 구축하는 데 투입하는 시간을 줄이고 AI 연구와 모델 개발에 집중할 수 있도록 한다는 목표다. 삼성SDS는 자체 클라우드인 삼성 클라우드 플랫폼(SCP)을 중심으로 AI 컴퓨팅 서비스를 지속 확대 중이다. 지난 3월 국내 최초로 엔비디아 B300 기반 서비스형 GPU(GPUaaS)를 출시한 데 이어 지난달에는 퓨리오사AI의 2세대 신경망처리장치(NPU) '레니게이드(RNGD)' 기반 서비스형 NPU(NPUaaS)를 SCP에 탑재했다. 엘리스그룹도 이번 사업의 복수 공급사 가운데 하나로 선정됐다. 대규모 국가 GPU 임차사업 등 기존 AI 인프라 사업 수행 경험을 바탕으로 고성능 컴퓨팅 자원부터 AI 학습·개발 환경, 운영·기술 지원까지 연구 전 과정을 지원하는 통합 체계를 제시했다. 엘리스그룹은 자체 기술로 구축한 엔드투엔드 AI 클라우드를 연구 환경에 활용할 계획이다. 모듈형 AI 데이터센터 'AI PMDC'를 시작으로 클라우드 인프라 가상화 솔루션 'ECI', AI 개발환경 '런박스', 데이터 관리 '데이터허브', 모델 배포 'ML API'까지 연결해 제공할 방침이다. 이를 통해 연구자들이 인프라 설정이나 시스템 간 호환성 문제를 직접 해결하지 않고 GPU 자원을 활용할 수 있도록 지원한다는 목표다. 다수 GPU를 고속 네트워크로 연결한 클러스터 환경도 제공해 초거대 AI 모델 등 대규모 연산이 필요한 연구를 뒷받침할 계획이다. 삼성SDS 이호준 클라우드서비스사업부장은 "이번 사업을 통해 국내 연구자들이 세계 최고 수준의 AI 인프라를 바탕으로 혁신적인 성과를 낼 수 있도록 안정적인 서비스를 제공할 것"이라며 "앞으로도 국가 AI 연구 인프라의 저변을 확대하고 대한민국의 AI 경쟁력을 높이는 데 기여하겠다"고 말했다. 김재원 엘리스그룹 대표는 "이번 수주는 대규모 AI 인프라 운영 경험과 하드웨어부터 소프트웨어 플랫폼까지 아우르는 엔드투엔드 AI 클라우드 기술력이 경쟁력을 인정받은 결과"라며 "앞으로도 국내 산학연 연구자들이 AI 인프라 구축에 시간을 쓰지 않고 연구와 모델 개발에 집중할 수 있도록 안정적인 서비스를 제공하겠다"고 밝혔다.

2026.08.11 11:08한정호 기자

저커버그 "초지능 독점 안 돼"…메타, 개방형 AI 복귀

마크 저커버그 메타 최고경영자(CEO)가 소수 기업이 주도하는 폐쇄형 인공지능(AI)의 위험성을 경고하며 개인에 대한 AI 접근 확대를 주장했다. 메타는 이날 개인용 기기에서 구동할 수 있는 개방형 AI 모델을 공개하며 오픈소스 생태계 복귀를 선언했다. 저커버그 CEO는 10일(현지시간) 공식 홈페이지에 공개한 에세이 '미래는 모두의 것'을 통해 "초인공지능을 중앙집중화하기보다 널리 배포해 모든 사람이 이를 통제할 수 있도록 해야 한다"고 밝혔다. 그는 AI가 위험하다는 이유로 권력을 소수에게 집중하는 방식은 오히려 문제를 키울 수 있다고 지적했다. 초지능 변호사를 한 사람이나 한 기업만 보유하는 것보다 모두가 활용할 수 있어야 사회와 시장의 균형이 유지된다는 논리다. AI가 일자리를 대거 없앨 것이라는 전망에도 의문을 제기하며 개인의 역량을 높이는 방향으로 AI를 활용해야 한다고 주장했다. 또 사이버보안과 생화학 분야의 AI 악용에 대비해 정부와 AI 기업의 협력을 강화해야 한다고 밝혔다. 첨단 모델이 완성된 뒤 정부가 검토하는 대신 중간 훈련 단계부터 모델과 기술 인력을 제공해 핵심 시스템을 선제적으로 보호하자는 제안이다. 미국 AI 모델의 출시를 과도하게 늦추면 해외 경쟁국에 주도권을 내줄 수 있다며 미국의 AI 경쟁력 유지도 강조했다. 메타는 이날 차세대 개방형 AI 모델 '뮤즈 글리머'를 공개하며 오픈소스 AI 생태계 복귀도 공식화했다. 뮤즈 글리머는 기기내장형(온디바이스) AI에 특화한 300억 매개변수(파라미터) 규모의 소형 모델이다. 일반 PC에서 단일 그래픽 카드만으로 에이전트 작업을 상시 구동할 수 있다. 월스트리트저널(WSJ) 등 외신에 따르면 회사는 최상위 모델인 '뮤즈 스파크1.2'의 가중치 개방형 모델 역시 몇 주 안에 선보일 예정이다. 메타는 AI가 촉발하는 안전성 문제에 대응하기 위해 모델 안전 기준과 출시 여부를 독립 이사회가 심의하는 새 지배구조를 마련한다. 미국 내 AI 인프라와 지역사회 지원을 위해 10억 달러 규모의 '미래는 모두의 것' 기금도 조성하기로 했다. 메타는 지난해까지 개방형 AI 모델 '라마(Llama)'를 개발했지만 성능 경쟁에서 한계를 보이면서 AI 사업을 재편하고 폐쇄형 모델 개발에 집중해 왔다. 이번 행보는 문샷AI의 '키미 K3' 등 중국산 개방형 모델의 부상과 미국 내 규제 논쟁, 빅테크 간 주도권 경쟁이 맞물리는 가운데 나온 전략적 대응으로 풀이된다. 그동안 폐쇄형 모델이 주도해 온 빅테크 진영에서도 최근 오픈웨이트를 둘러싼 입장 변화가 감지되고 있다. 미국 정부가 중국산 오픈웨이트 AI 모델의 확산에 대응해 규제를 검토하는 가운데, 오픈AI는 주요 기술 기업들이 이같은 규제에 반대하며 낸 공개서한에 뒤늦게 합류했다. 앤트로픽은 별도 입장문을 내고 오픈웨이트 자체를 금지하기보다 고성능 AI 칩의 대중국 수출 통제와 모델 증류 단속, 최첨단 AI 모델의 안전성 검증이 우선돼야 한다고 주장했다. 저커버그 CEO는 "초지능은 모든 사람에게 그 힘을 줄 가능성이 있다"라며 "미래를 모두의 것으로 만드는 것이 우리의 목표"라고 전했다.

2026.08.11 10:18이나연 기자

LGU+,'ISEC 2026'서 통합 보안 포트폴리오 공개

LG유플러스가 정보보안 컨퍼런스 'ISEC 2026'에 참가해 알파키·U+SASE·클라우드보안팩 등 통합 보안 포트폴리오를 공개했다. LG유플러스는 'ISEC 2026'에 참가해 기업을 위한 통합 보안 포트폴리오를 선보인다고 11일 밝혔다. ISEC 2026은 올해 20회를 맞은 보안 컨퍼런스로, 매년 보안 전문가와 기업 최고정보보호책임자(CISO), IT 관리자, 공공기관 관계자 등 1만여 명이 참여해 최신 보안 기술과 산업 트렌드를 공유하는 행사다. 올해 행사는 이날부터 오는 12일까지 서울 코엑스에서 'AI로 구현하는 자율 보안의 미래'를 주제로 열린다. LG유플러스는 행사에서 통합 계정관리 서비스(IDaaS) 알파키, 클라우드 기반 네트워크·보안 통합 플랫폼 U+SASE, 중소·중견기업 대상 클라우드보안팩을 선보인다. LG유플러스는 계정·인증, 네트워크 보안, 클라우드 보안 영역을 아우르는 통합 보안 포트폴리오를 구축하고 있다. 전시에선 기업이 단일 통로를 통해 주요 보안 서비스를 통합 제공받을 수 있는 환경과 운영 역량을 소개하는 데 초점을 맞췄다. 알파키는 LG유플러스가 지난해 출시한 클라우드 기반 통합 계정관리 서비스다. 기업 임직원이 하나의 계정으로 다양한 업무 시스템과 클라우드 서비스에 안전하게 접속할 수 있도록 지원하며, 단일 로그인(SSO)과 다중인증(MFA), 동형암호 기술 등을 적용해 보안성과 편의성을 높였다. LG유플러스는 특히 한국 IDaaS 서비스 최초로 CSAP 인증을 획득한 알파키를 바탕으로 공공시장 진출도 확대할 계획이다. 클라우드 기반 네트워크·보안 통합 플랫폼 U+SASE도 함께 전시한다. 기업의 본사와 지사, 재택·원격근무 환경 등 업무 공간의 네트워크와 보안을 하나의 플랫폼에서 통합 관리할 수 있는 서비스다. 중소·중견기업을 위한 클라우드보안팩도 선보인다. AI 기반 랜섬웨어 탐지·차단, 이메일 보안, 데이터 백업, 정보유출 방지 등 기업 운영 핵심 보안 기능을 통합 제공하는 서비스다. 최종보 LG유플러스 보안사업담당은 “기업은 단순한 연결이 아닌 신뢰할 수 있는 디지털 업무 환경을 원한다”며 “LG유플러스는 알파키와 U+SASE, 클라우드보안팩을 기반으로 통신과 보안을 결합한 서비스를 확대하고 기업이 안심하고 비즈니스를 운영할 수 있도록 지원하겠다”고 말했다.

2026.08.11 10:14홍지후 기자

LG전자, 유럽 보안인증시험 수행자격 확보

LG전자가 유럽 무선기기지침(Radio Equipment Directive)의 사이버보안 규제에 대한 지정시험기관 자격을 획득했다고 11일 밝혔다. LG전자 최고기술책임자(CTO) 산하 소프트웨어(SW)공인시험소는 최근 글로벌 인증기관 TÜV 라인란드로부터 사이버보안 지정시험기관으로 인증받았다. 무선기기지침은 유럽에서 유통되는 무선 통신 기술이 적용된 제품에 대해 보안·안전 기술을 적용해야 한다는 규제다. LG전자 SW공인시험소는 이번 인증으로 해당 규제에 대응하는 시험을 자체 수행할 수 있다. TÜV 라인란드는 별도 시험 없이 LG전자의 자체 시험 수행 결과를 받은 뒤 데이터 검토를 거쳐 인증서를 발급한다. LG전자는 "제품 개발부터 인증, 출시까지 소요되는 시간과 비용이 절감되며, 기업 간 거래(B2B) 사업 고객사 요구사항도 신속하게 대응할 수 있다"고 설명했다. LG전자는 2027년 시행 예정인 유럽연합(EU) 사이버복원력법(CRA)에 대한 공인시험기관 자격 확보도 추진할 계획이다. CRA는 무선통신 지원 여부와 상관없이 디지털 요소를 포함하는 모든 제품을 대상으로 한 사이버보안 규제다. 아울러 LG전자는 제품 전 생애주기를 관리하는 통합 보안체계 'LG쉴드'와 양자내성암호 기술을 활용해 제품 보안성을 강화한다는 방침이다. 김동욱 SW센터장 전무는 "세계적으로 입증된 소프트웨어 경쟁력으로 고객에게 보다 안전하고 신뢰할 수 있는 제품을 제공하겠다"고 말했다.

2026.08.11 10:00진운용 기자

[AI는 지금] 오픈AI, 해킹 AI 판 키운다…'GPT-5.6 사이버'로 승부수

오픈AI가 취약점 연구와 보안 테스트에 특화된 인공지능(AI) 모델을 내놨다. 최근 자사 AI가 보안 평가 과정에서 실제 외부 시스템을 침해하고 차세대 모델의 공격 역량도 빠르게 높아지자, 강력한 사이버 능력을 공격자보다 검증된 방어자에게 먼저 공급하려는 전략으로 풀이된다. 오픈AI는 고급 취약점 연구와 익스플로잇 검증, 보안 테스트에 특화된 'GPT-5.6 사이버'를 출시했다고 11일 밝혔다. 승인된 방어 업무를 수행하는 개인과 조직에 모델을 제공하는 '데이브레이크' 프로그램도 블루와 레드 두 단계로 확대했다. 데이브레이크 블루는 'GPT-5.6 솔'을 기반으로 일반적인 방어 업무를 지원한다. 고급 취약점 연구와 익스플로잇 개발, 레드팀 활동을 수행하는 조직에는 별도 승인을 거쳐 'GPT-5.6 사이버'를 사용하는 데이브레이크 레드를 제공한다. 이용 과정에는 신원 확인과 계정 보안, 사용 목적 제한, 모니터링 등이 적용된다. 이처럼 오픈AI가 사이버 전용 모델과 별도 접근 체계를 마련한 것은 최근 AI의 공격 능력이 빠르게 높아진 영향이 큰 것으로 보인다. 실제 지난달 오픈AI가 공개한 사이버 평가에서는 GPT-5.6 솔과 출시 전 연구용 모델이 당초 격리된 테스트 환경을 벗어나 실제 허깅페이스 시스템에 접근했다. 모델은 평가 환경에서 새로운 취약점을 찾아내고 권한 상승과 외부 접근 경로를 확보한 뒤 허깅페이스 서버에서 원격 코드 실행이 가능한 공격 경로까지 찾아냈다. 이 사건은 단순히 취약한 코드를 찾아내는 수준을 넘어 여러 공격 수단을 스스로 조합했다는 점에서 주목된다. 생성형 AI의 사이버 능력이 취약점 탐지에서 실제 악용 가능성을 검증하는 단계까지 확장됐기 때문이다. 차세대 모델에서는 공격 역량이 더 높아지고 있다. 오픈AI는 지난 7일 차세대 모델 '아스트라(Astra)'의 내부 평가 결과를 공개하며 자사 준비성 프레임워크상 최고 단계인 '크리티컬(Critical)' 수준의 사이버 능력에 도달했을 가능성을 배제할 수 없다고 밝혔다. GPT-5.6 솔까지는 한 단계 아래인 '하이(High)'로 평가됐다. 오픈AI가 규정한 크리티컬은 여러 실제 시스템에서 제로데이 취약점을 인간 도움 없이 찾아 익스플로잇으로 만들거나, 높은 수준의 목표만 받아 새로운 공격 전략을 세우고 처음부터 끝까지 실행할 수 있는 수준이다. AI가 인간 보안 전문가의 개입을 줄이면서 공격 전 과정을 수행하는 단계가 가까워지고 있다는 의미다. 'GPT-5.6 사이버'는 이런 능력을 방어 업무에 활용하는 데 초점을 맞췄다. 알려진 취약점을 실제 코드 실행이 가능한 익스플로잇으로 전환하는 능력을 평가하는 '익스플로잇짐(ExploitGym)'에서 오픈AI가 평가한 모델 가운데 가장 높은 성공률을 기록했다. 고급 사이버보안 과제 평가에서도 전체 요청의 95%를 완료했다. 실제 소프트웨어 취약점 연구에도 이 모델이 투입됐다. 오픈AI는 'GPT-5.6 사이버'로 구글 크롬의 자바스크립트 엔진 V8을 조사하는 과정에서 연계 악용이 가능한 미공개 취약점 2건을 발견해 구글에 보고했다. 또 오픈AI는 강력한 사이버 기능을 일반 이용자에게 그대로 개방하는 대신 사용 목적과 이용자를 구분하는 방식을 택했다. 일반 방어 업무에는 안전장치를 적용한 'GPT-5.6 솔'을 제공하고, 익스플로잇 개발 등이 필요한 전문 조직에만 별도 심사를 거쳐 'GPT-5.6 사이버' 접근 권한을 주는 구조다. 오픈AI는 보안업체와의 협력도 확대한다. 특히 액센추어, 시스코, 클라우드플레어, 크라우드스트라이크, IBM, 팔로알토 네트웍스 유닛42 등이 데이브레이크 사이버 파트너 프로그램에 참여한다. 이들 업체는 오픈AI 사이버 모델을 자사 보안 제품과 관리형 보안 서비스, 고객 프로젝트에 결합할 수 있다. 데이브레이크 블루와 레드는 등록 절차를 거친 아마존 베드락 고객에게도 제공된다. 기업이 별도의 사이버 AI 시스템을 구축하지 않고 기존 클라우드 보안·거버넌스 환경에서 고성능 보안 모델을 활용하도록 유통망을 넓히려는 전략이다. 오픈AI는 AI의 공격 역량이 높아지는 만큼 같은 기술을 보안 담당자에게 선제적으로 공급해야 한다고 보고 있다. 향후 사이버보안 시장에서도 자체 모델 성능뿐 아니라 강력한 기능에 대한 접근 통제와 기존 보안 제품과의 결합 능력이 경쟁 요소로 부상할 가능성이 있다. 클렘 들랑그 허깅페이스 공동창업자 겸 최고경영자(CEO)는 "AI 안전은 어느 한 기업이 비공개로 개발한다고 해서 해결될 문제가 아니다"며 "전 세계 보안 담당자가 AI를 폭넓게 활용할 수 있는 환경에서 개방적으로 협력할 때 AI 안전을 높일 수 있다"고 말했다.

2026.08.11 09:43장유미 기자

ICTK, LIG D&A와 국방 무기체계 보안협력 MOU

양자보안 팹리스 기업 아이씨티케이(ICTK)가 LIG D&A와 손잡고 국방 무기체계 보안 역량을 강화한다. ICTK는 LIG D&A와 국방 무기체계 및 수출 무기 보안 강화를 위한 업무협약(MOU)을 체결했다고 10일 밝혔다. 이번 협약은 무기체계 내 핵심 기술 유출과 역공학(리버스 엔지니어링), 무단 복제 등을 방지하는 안티 탬퍼 기술 연구 및 공급망 보안 확립을 위해 추진됐다. 최근 무기체계 첨단 디지털화와 K-방산 수출 확대가 맞물리며 핵심 기술 보호와 공급망 신뢰 확보 중요성이 커지고 있다. 이에 따라 설계 단계부터 하드웨어 기반 강력한 보안을 적용할 필요성이 대두되고 있다. 양사는 ▲국방 안티 탬퍼 원천기술(AT SoC) ▲무기체계 안티 탬퍼 응용기술(AT Solution) ▲안티 탬퍼 기술 적용을 위한 검증·확인 기술(AT V&V) ▲국방 무기체계 공급망 보안 기술 등을 공동 연구개발한다. 아울러 하드웨어 기반 보안 원천기술 역량 강화를 위한 세미나 및 기술 교류를 정기적으로 추진할 계획이다. 이번 협력에는 LIG D&A 무기체계 개발·검증 역량에 ICTK의 'VIA PUF' 기반 보안칩 및 하드웨어 신뢰점(HRoT) 기술을 접목한다. 반도체 제조 공정의 미세한 물리적 편차를 활용해 디바이스별 고유 ID와 암호키를 생성하는 VIA PUF에 양자내성암호(PQC)를 결합해 구성품 정품 인증, 펌웨어 무결성 검증, 암호키 보호 등을 체계적으로 구현한다는 방침이다. ICTK 관계자는 "VIA PUF는 무기체계 구성품 고유 식별과 무결성을 보장하는 기술"이라며 "LIG D&A와 연구 협력해 당사 PUF 및 PQC 보안 역량을 국방 안티 탬퍼 요구사항에 최적화하고 가시적 성과로 증명하겠다"고 말했다.

2026.08.11 09:00전화평 기자

"보안도구, 파편화가 가장 문제"...포티넷, 보고서 발간

글로벌 네트워크보안 융합솔루션 선도기업 포티넷(CEO 켄 지)이 글로벌 컨설팅 기업 포레스터 컨설팅(Forrester Consulting)에 의뢰한 'APAC 지역 AI 보안 운영 현황 보고서' 결과를 발표했다. 10일 이 조사에 따르면 한국 기업들은 사이버보안의 복잡성과 AI 기반 위협 증가로 대응 역량에 부담을 느끼고 있는 것으로 나타났다. 또 정교해진 공격과 복잡해진 환경이 초래하는 사이버 리스크와 함께 사이버보안 및 AI에 대한 지속적인 투자 흐름도 조명됐다. 조사 결과는 보안 아키텍처 단순화, 운영 효율성 개선, 통합 플랫폼 내 AI 내재화로의 명확한 전환을 보여준다고 포티넷은 짚었다. 아래는 보고서 주요 내용 복잡성과 AI 기반 위협이 보안 운영을 압도 한국의 사이버 리스크는 내부 복잡성과 외부 위협이 동시에 작용하며 커지고 있다. 응답자의 65%가 파편화된 보안 도구와 아키텍처를 가장 시급한 과제로 꼽았고, AI 기반 위협(63%) 이 뒤를 이었다. 보안 운영에 대한 부담도 커졌다. 위협 대응이 어려운 이유로 응답자의 53%는 인력 부족을, 49%는 도구 파편화를 꼽았다. 사이버보안 성숙도 역시 제한적인 수준에 머물러 있다. 조직의 68%는 도구 및 프로세스가 완전히 통합되지 않아 실제 운영 단계에서 편차가 있는 '중간 단계'에 머물러 있었으며, 환경 전반에 걸쳐 통합이 이뤄지고 AI가 실질적으로 운영을 주도하는 '고도화 단계'에 도달한 조직은 16%에 불과했다. 이러한 결과는 복잡성이 단순한 운영상의 과제를 넘어 사이버 리스크의 핵심 요인으로 자리잡고 있음을 보여준다. 플랫폼 기반 보안으로 전환 가속 조직들은 통합 보안 플랫폼 기반 보안 아키텍처로의 전환을 가속화하고 있다. 현재 통합 보안 플랫폼을 운영 중인 조직은 20%에 불과하지만, 향후 12~24개월 내 57%까지 확대될 것으로 전망된다. 이러한 전환이 필요한 이유로 한국 응답자들은 도구 난립 해소 (60%), 통합도 개선 (56%), 하이브리드 복잡성 관리 (42%)를 들었으며, APAC 전체 응답에서도 비슷한 양상이 나타났다. 미래 우선순위 역시 이러한 전환을 반영해 조직들은 SOC 자동화, 가시성 개선, 플랫폼 통합에 주력해 운영 효율성과 확장성을 높이고자 한다고 답변했다. 다만 향후 12개월 우선순위의 경우, 사고 대응(44%)과 위협 탐지 개선(41%)이 여전히 상위권으로 꼽히는 반면, 보안 운영 단순화 및 도구 난립 해소는 31%에 그쳐, 보안에 대한 기대와 실제 운영 사이에 격차가 존재함을 보여줬다. 여전히 해결해야 할 과제도 남아 있다. 응답자의 69%는 전환 비용과 운영 중단을 플랫폼 통합의 장벽으로 꼽았고, 55%는 플랫폼이 모든 보안 영역에서 제 역할을 할 수 있을지 불확실하다고 답했다. 이는 APAC 전체 응답(각각 51%, 46%)에 비해 더 높은 수치다. 이러한 우려에도 조직들은 플랫폼 통합을 통해 다음과 같은 효과를 기대하고 있다고 답했다. 응답자의 약 90%는 운영 지표 개선을 기대했으며, 60% 이상은 탐지 및 대응 시간, 분석가 생산성, 전반적 SOC 효율성 등에서 10% 이상의 개선을 기대했다. 이러한 결과는 플랫폼 기반 보안이 복잡성을 줄이고 효율성을 높이려는 조직들에게 점점 더 중요한 운영 방식으로 자리잡고 있음을 시사한다고 설명했다. AI 투자는 급증하나 준비도 및 통합은 지연 AI는 새로운 위협인 동시에 방어를 위한 핵심 수단이라는 두 가지 측면에서 동시에 부각되고 있다. 응답자의 91%가 AI 예산을 늘릴 계획이며, 절반 이상은 두 자릿수 성장을 예상했다. 응답자의 60% 이상은 AI가 탐지 정확도 개선, 대응 속도 향상, 전반적인 보안 태세 강화에 기여할 것으로 기대했다. 조직들은 AI 기반 자동화 및 보안 운영이 복잡성 감소에도 기여할 것으로 보고 있다. 54%는 일관된 정책 적용을, 56%는 중앙 집중적 통제를, 57%는 수작업 감소를 기대한다고 답했다. 그러나 AI 도입 준비에 있어 격차가 여전히 남아 있다. 파편화된 환경, 제한적인 자동화, 통합되지 않은 데이터가 효과적인 AI 도입을 저해하고 있으며, 다수의 조직은 여전히 AI를 대규모로 운영하기 위한 기반 역량을 구축하는 단계에 머물러 있다. 이는 보안 운영에서 AI의 잠재력을 실현하기 위해서는 통합된 환경과 일관된 데이터 기반이 필수적임을 보여준다. 포레스터 컨설팅은 "한국을 포함한 APAC 조직들은 AI 기반 위협과 내부 복잡성이라는 이중 과제에 직면해 있으며, 투자는 견조하지만 보안 운영에는 여전히 어려움을 겪고 있다"며 "통합된 플랫폼 기반 접근으로의 전환이 가시성과 효율성, 복원력 강화의 관건"이라고 말했다. 밴 컨(Van Kon) 포티넷코리아 지사장 대행은 "파편화된 도구와 제한된 가시성, 급증하는 보안 경보로 위협 탐지·대응이 점점 어려워지고 있다"며 "AI로 속도와 효율성을 높이려 해도 이를 뒷받침할 통합 기반이 부족한 경우가 많다. 포티넷은 가시성, 자동화, AI 기반 인텔리전스를 결합한 통합 플랫폼으로 고객의 보안 아키텍처 단순화와 복원력 강화를 지원하고 있다"고 강조했다. 한편 이번 조사는 글로벌 자문 회사 포레스터 컨설팅(Forrester Consulting)이 포티넷의 의뢰를 받아 진행했다. 아시아-태평양 지역(APAC) 12개국 585명의 사이버보안 결정권자를 대상으로 했다. 한국 응답자는 54명이 포함됐다. 조사는 2026년 3월 진행했다.

2026.08.11 07:48방은주 기자

엑스게이트, 업계 첫 'SSL 가시화' 솔루션 보안기능확인서 획득

네트워크 보안 전문기업 엑스게이트(대표 주갑수)의 SSL(Secure Sockets Layer) 가시화 솔루션 'SSL INSIDE'가 국가정보원에서 보안기능확인서를 획득했다. 회사는 "'SSL 가시화' 분야 업계 첫 획득"이라고 설명했다. SSL은 암호화된 HTTPS 트래픽을 복호화, 기존 보안장비가 내용을 검사할 수 있게 해주는 보안 솔루션이다. 현재 인터넷 접속은 대부분 사용자 PC → HTTPS(암호화) → 인터넷을 거친다. 문제는 HTTPS가 암호화돼 있기 때문에 중간에 있는 방화벽·IPS·안티바이러스·DLP 같은 보안장비가 통신 내용을 제대로 들여다보기 어렵다는 것으로, 이를 해결해주는 솔루션이 SSL이다. 10일 회사에 따르면, 이번 보안기능확인서는 2026년 2월 개정된 '국가용 보안요구사항 V3.0'에 새롭게 마련된 'SSL 가시화 제품' 평가 항목을 기준으로 발급된 첫 사례다. 엑스게이트 SSL INSIDE는 기술적 우수성과 보안 신뢰성을 검증받았다. 최근 웹 트래픽 대부분이 암호화(SSL/TLS)됨에 따라, 암호화 패킷 속에 숨겨진 사이버 공격이나 악성코드를 탐지하는 '가시성(Visibility)' 확보가 공공기관 및 기업 보안의 핵심 과제로 떠올랐다. 앞서 정부는 국정원 '국가정보보안 기본지침'을 통해 보안관제 대상 기관에 암호화된 패킷을 실시간으로 복호화 하는 가시화 장비 도입을 의무화한 바 있다. 그동안 공공기관들이 SSL 가시화 장비를 도입할 때 별도의 개별 보안적합성 검증 절차를 거쳐야 하는 불편함이 있었으나, 이번 엑스게이트의 보안기능확인서 획득으로 공공 고객사는 한층 신속하고 편리하게 기술 검증을 마친 보안 솔루션을 도입할 수 있게 됐다. 엑스게이트는 이번 보안기능확인서 획득을 통해 'SSL INSIDE'의 보안성과 안정성을 공인받았다는 점에 의미가 있다고 설명했다. 또한 정부와 공공기관의 보안 요구사항에 대응할 수 있는 기반을 확보하고, 향후 공공 보안 시장에서 SSL 가시성 사업을 확대할 계획이다. 주갑수 엑스게이트 대표는 “엑스게이트 SSL INSIDE는 고객이 기존 보안 인프라를 활용하면서 암호화 트래픽까지 효과적으로 점검할 수 있도록 지원하는 솔루션”이라며 “이번 보안기능확인서 획득을 계기로 강화되는 공공기관의 보안 기준에 적극 대응하고, SSL 가시성 기술과 제품 경쟁력을 지속적으로 높여 나가겠다”고 밝혔다. 한편 엑스게이트는 'SSL INSIDE'의 기능 고도화와 함께 공공·금융·기업 고객을 대상으로 영업과 마케팅 활동을 확대할 예정이다. 기존 방화벽과 네트워크 보안 사업에서 축적한 기술력과 고객 기반을 활용해 SSL 가시성 시장에서의 입지도 강화할 계획이다.

2026.08.11 07:29방은주 기자

"북한, 고도화된 AI로 해킹"...지니언스, 보고서 발간

사이버보안 전문기업 지니언스(대표 이동범)는 10일 "북한의 고도화된 AI 활용 사이버 위협 정황을 포착했다"면서 보고서를 냈다. 지니언스는 북한 정찰정보총국 산하 해킹조직으로 알려진 김수키(Kimsuky)의 최신 공격 활동을 분석한 결과, 생성형 AI 기반 도구를 공격 체계 전반에 활용하기 위한 연구를 진행하고 관련 기술 역량을 축적해 온 정황을 확인했다고 밝혔다. 그동안 북한 해킹 조직은 외교·안보 전문가를 타깃으로 실제 업무 관련자를 사칭한 스피어피싱 이메일을 발송하는 방식을 주로 활용해 왔다. 수신자가 이메일에 첨부된 ZIP 압축파일 속 문서 모양의 악성 LNK(바로가기) 파일을 실행하면 백그라운드에서 파워쉘(Powershell) 스크립트가 동작하는 방식이 대표적이다. 기존에 확인된 북한 해킹조직의 AI 활용은 주로 이미지와 음성 위조, 피싱용 미끼 제작 등 공격 준비 단계에 집중돼 있었다. 그러나 이번 분석에서는 AI를 단순히 미끼 제작에 활용하는 수준을 넘어, 위협 행위자가 직접 로컬 대형언어모델(LLM) 실행 환경과 검색증강생성(RAG) 환경을 구축하고 AI 기반 개발 환경을 운영한 흔적이 확인됐다. 이는 외부 서비스로 데이터를 전송하지 않고도 운용할 수 있는 로컬 LLM을 활용해 탈취 문서를 분석하거나, 정보 추출과 공격 업무를 자동화하려는 시도로 해석된다. AI를 활용한 공격 등 사이버 위협이 국가 안보와 기업의 생존을 위협할 수준으로 고도화되고 지능화되는 상황에서 매우 주의가 필요하다. 구체적으로 살펴보면 Ollama, GPT4All, Msty 등 로컬 LLM 실행 및 관리 도구와 RAG 구성 환경, AI 에이전트 개발 프레임워크, 음성인식(STT) 도구 등을 구축하거나 활용한 정황이 확인됐다. 또한 커서(Cursor) 설치 및 사용 흔적도 다수 식별됐으며, Cursor를 이용해 공격에 활용된 문서를 편집하고, 생성 결과물을 검토한 것으로 보이는 기록도 확인됐다. 이는 AI를 악성코드 개발과 공격 자동화에 활용하기 위한 연구와 기술 검증이 진행되고 있음을 시사하는 중요한 사례라고 지니언스는 설명했다. 공격 기법 역시 한층 정교해졌다. 기존에는 탈취한 정상 문서를 재활용하는 사례가 많았지만 최근에는 생성형 AI를 활용해 제작한 것으로 판단되는 가상자산과 금융 분야 문서를 스피어피싱 미끼로 활용했다. 자연스러운 문체와 실제 업무 문서 수준의 높은 완성도로 사용자의 신뢰를 높여 악성 파일 실행을 유도하는 방식이다. 특히, 이번 공격은 가상자산 분야를 주요 표적으로 삼고 있다는 점에서도 주목된다. 투자 전략 보고서와 금융 자료를 위장한 악성 문서가 지속적으로 유포됐다. 분석 과정에서는 가상자산 지갑 정보와 Gmail 계정 정보, 웹사이트 가입 이력 등 개인정보의 노출 여부를 확인하려는 정황도 함께 식별됐다. 지니언스 시큐리티 센터장 문종현 이사는 “이번 분석은 국가 배후 해킹조직이 AI를 실제 공격 체계에 접목하기 위해 로컬 LLM과 AI 개발 환경까지 구축하며 공격 역량을 고도화하고 있음을 보여주는 사례”라며 “AI 기술 발전으로 사회공학 공격이 더욱 정교해질 것으로 예상되는 만큼, 문서 내용보다 실행 행위를 중심으로 탐지하는 EDR 기반 위협 헌팅 체계가 무엇보다 중요하다”고 강조했다. 한편 지니언스 시큐리티 센터(Genians Security Center, 이하 GSC)는 국내 최고 수준의 전문 인력을 기반으로 축적한 위협 분석 및 인텔리전스 역량을 통해 국내외 주요 사이버 위협을 추적하고 있다. 매월 발간되는 지니언스의 위협 인텔리전스 보고서는 실제 사이버 위협 및 침해 현장에서 포착된 다양한 위협 흐름과 특이 동향, 공격 기법 등을 바탕으로 심층 구성된다. 이번 분석 결과는 한국인터넷진흥원(KISA) 위협 인텔리전스 네트워크 협의체를 비롯한 국내외 협력 체계와 긴밀히 공유하는 한편 지니언스 홈페이지에서 보고서 전문을 볼 수 있다. 한편 김수키(Kimsuky)는 북한의 정보 수집 및 첩보 활동과 연계된 것으로 알려진 해킹조직이다. 정부, 국방, 안보, 학술 분야 관계자 등을 대상으로 스피어피싱과 악성 문서 기반 공격을 수행해 온 것으로 알려져 있다. 또 Powershell 스크립트는 윈도 운용체계(OS)에서 시스템 관리와 작업 자동화에 사용하는 명령어 기반 프로그램이다. 정상적인 관리 도구이지만, 위협 행위자가 악성코드 실행이나 추가 파일 다운로드, 정보 탈취 등에 악용하기도 한다. RAG(Retrieval-Augmented Generation, 검색증강생성)는 AI가 답변을 생성하기 전에 외부 문서나 데이터베이스에서 관련 정보를 검색하고, 검색 결과를 바탕으로 답변하도록 하는 기술이다. 자체 보유 문서를 AI와 연계해 분석하거나 필요한 정보를 추출하는 데 활용한다. Ollama, GPT4All, Msty는 대형언어모델을 개인용 컴퓨터나 내부 시스템에서 실행하고 관리할 수 있도록 지원하는 도구다. 외부 AI 서비스에 데이터를 전송하지 않고 로컬 환경에서 모델을 구동하는 데 활용한다. Cursor는 대형언어모델을 활용해 코드 작성, 수정, 분석 등을 지원하는 생성형 AI 기반 코드 편집기다. 자연어 명령을 통해 프로그램 코드를 생성하거나 기존 코드를 변경하는 기능을 제공한다.

2026.08.11 07:16방은주 기자

인젠트·엔플러스랩·아홉랩, 공공·금융 보안 시장 공동 진출

인젠트가 엔플러스랩, 아홉랩과 국가망보안체계(N2SF) 대응 보안 시장 공략에 나선다. 인젠트는 엔플러스랩, 아홉랩과 전략적 업무협약(MOU)을 체결하고 N2SF 기반 차세대 보안 솔루션의 공동 개발 및 사업화를 추진한다고 10일 밝혔다. 협약식은 지난 7일 서울 영등포구 인젠트 본사에서 진행됐으며 이형배 인젠트 대표와 이철호 엔플러스랩 대표, 김연우 아홉랩 대표가 참석했다. 이번 협약에 따라 3사는 각 사가 보유한 플랫폼과 보안 기술을 연계해 N2SF 가이드라인을 충족하는 통합 솔루션을 개발하고 공공·금융 시장을 중심으로 사업 기회를 확대할 계획이다. N2SF는 정보와 시스템의 중요도에 따라 기밀(C), 민감(S), 공개(O) 등급으로 구분하고 등급별 보안 통제를 적용하는 국가 보안체계다. 최근 공공기관과 금융권을 중심으로 관련 규제가 강화되면서 이를 지원하는 보안 솔루션 수요도 증가하는 추세다. 3사는 우선 N2SF 표준 아키텍처 기반의 공통 모듈을 개발해 기술 표준화와 상호운용성을 확보할 예정이다. 또한 주요 고객사를 대상으로 공동 개념검증(PoC)을 진행하고 성공 사례를 발굴해 시장 신뢰도를 높인다는 전략이다. 아울러 정부 지원 사업과 민관 협력 프로젝트에도 공동 대응한다. 컨소시엄을 구성해 공공 부문 디지털 전환 사업과 국책 연구개발 과제 참여를 확대하고 관련 시장 선점에 나설 방침이다. 협력 체계 강화를 위해 전문 인력 교류와 공동 태스크포스(TF) 운영도 추진한다. 공동 세미나와 마케팅 활동을 통해 파트너십을 알리고 신규 고객 확보에도 협력할 예정이다. 3사는 첫 공동 행보로 오는 11일부터 12일까지 열리는 국제 정보보안 콘퍼런스 'ISEC 2026'에 함께 참가해 협력 성과와 기술 역량을 소개한다. 이형배 인젠트 대표는 "공공·금융 시장에서 보안 요구 수준이 높아지는 상황에서 세 기업의 강점을 결합해 실질적인 고객 가치를 제공할 것"이라며 "이번 협력을 계기로 N2SF 기반 사업을 본격 확대하고 가시적인 성과를 만들어가겠다"고 말했다.

2026.08.10 19:50남혁우 기자

[ZD SW 투데이] 클레온, IPO 대표 주관사로 KB증권 선정 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆클레온, IPO 대표 주관사로 KB증권 선정 클레온이 KB증권을 기업공개(IPO) 대표 주관사로 선정하고 KB증권으로부터 투자를 유치했다. 클레온은 휴먼 AI 인터페이스 전문기업이다. 대규모 언어모델(LLM), 음성인식(ASR), 음성합성(TTS), 검색증강생성(RAG)과 실시간 영상 생성·스트리밍 기술을 통합해 AI 에이전트가 얼굴·목소리·표정으로 사람과 대화하고, 실제 업무와 공간에서 안내·응대·교육·훈련을 수행할 수 있도록 지원한다. 클레온은 이번 대표주관사 선정과 투자 유치는 자본시장 진입 준비가 공식적으로 시작됐다는 의미가 있다며 IPO준비를 본격화하며 휴먼 AI 인터페이스 분야를 선도할 계획이다. ◆에티버스, 옥타 AI 에이전트 실습 교육 실시 에티버스는 안전한 AI 에이전트 도입과 운영을 지원하기 위해 옥타 AI에이전트 실습 교육을 개최한다. 이번 교육은 AI 아이덴티티 보안 솔루션 '옥타&오스제로 포 AI 에이전트'를 직접 체험할 수 있는 실습 중심 프로그램이다. 기업과 공공기관을 중심으로 AI 에이전트 활용이 확대되면서 발생하는 새로운 보안 위험을 식별하고 최소 권한 원칙에 따라 접근 권한을 관리하는 아이덴티티 보안 체계를 공유할 예정이다. ◆포스코DX, 장애인 유튜브 크리에이터 양성 지원 포스코DX가 장애인 유튜브 크리에이터 육성을 위한 사회공헌 활동을 이어간다. 포스코DX는 포스코, 한국지체장애인협회와 함께 장애인 유튜브 크리에이터 양성 프로그램 '꿈을그린(Green)다' 프로젝트를 운영 중이다. 꿈을그린다는 포스코그룹 임직원의 자발적 기부금과 회사의 매칭그랜트로 조성된 포스코1%나눔재단 기금을 활용해 추진하는 사회공헌 공모전이다. 장애인을 대상으로 유튜브 콘텐츠 기획, 촬영, 편집 교육을 제공하고, 교육 과정에서 익힌 역량을 실제 콘텐츠 제작으로 연결할 수 있도록 2019년부터 매년 개최해 왔다. ◆코오롱베니트, 어르신 스마트폰 교육 봉사활동 전개 코오롱베니트가 과천 지역 IT 취약계층 어르신을 대상으로 스마트폰 활용 교육 봉사활동을 전개한다. 이번 봉사활동은 지난 4일 첫 교육을 시작으로 오는 9월 22일까지 매주 화요일 과천종합사회복지관에서 총 8주간 진행된다. 코오롱베니트는 IT 역량을 지역사회와 나누기 위해 마련한 사회공헌활동을 3년간 이어오고 있다. 디지털 전환이 빠르게 확산되는 가운데 스마트폰 사용에 어려움을 겪는 어르신들의 디지털 격차를 줄이고, 일상 속 디지털 활용 능력을 높이는 데 초점을 맞췄다. ◆메가존클라우드, '청소년 AI 리더십 포럼' 개최 메가존클라우드가 경기도 과천 메가존산학연센터에서 임직원 중·고등학생 자녀들을 대상으로 '제 1회 글로벌 테크 유스 리더십 포럼'을 개최했다. 이 포럼은 청소년들이 AI 기술의 가능성과 올바른 활용에 대해 이해하고, AI기술을 통해 사회적 가치 창출을 고민하는 글로벌 리더로서의 소양을 갖추도록 돕는 데에 초점이 맞춰졌다. 실제 여러 기업에서 AI프로젝트를 수행하고 있는 회사내 리더 급 엔지니어 및 마케팅 전문가들로 멘토단을 구성해 학생들에게 IT기술과 산업의 변화, 미래 진로에 관한 경험과 조언을 공유했다. 생성형 AI 도구를 활용한 이미지·영상 제작, 바이브 코딩 기반 웹사이트 제작 등 직접 AI기술을 이해하고 사용하는 실습 교육도 실시했다. ◆ 사이냅 어시스턴트, 한국표준협회 'AI+' 인증 획득 사이냅소프트의 올인원 온프레미스 대규모 언어모델(LLM) 솔루션 '사이냅 어시스턴트'가 한국표준협회(KSA)의 'AI+(에이아이플러스)' 인증을 획득했다. AI+ 인증은 한국표준협회가 인공지능 기술이 적용된 소프트웨어와 서비스, ICT 제품을 대상으로 AI 기능의 품질과 신뢰성을 검증해 발급하는 인증이다. 이 인증의 특징은 단순 모델 성능 측정을 넘어 인공지능 국제표준(ISO)을 기준으로 소프트웨어 품질과 개발·운영 체계 전반을 종합적으로 심사해 부여된다. 사이냅 어시스턴트는 안전성과 투명성, 공정성을 종합적으로 평가해 특정 시점의 벤치마크 점수가 아니라 제품이 그 품질을 지속적으로 유지할 수 있는 체계를 갖췄음을 입증했다. ◆ 아틀라시안 AI·클라우드 성장 가속…폴라리스오피스 '수혜 기대' 폴라리스오피스는 공식 플래티넘 파트너인 아틀라시안의 인공지능(AI)·클라우드 사업 성장에 따라 국내 엔터프라이즈 AI 전환(AX) 사업 확대에도 속도가 붙을 것으로 기대했다. 아틀라시안의 2026 회계연도 4분기 매출 17억7000만달러로 시장 전망치를 웃돌았다. 클라우드 매출은 12억1000만달러로 전년 동기 대비 31% 증가했으며 AI 플랫폼 '로보(Rovo)' 사용량은 전분기 대비 50% 늘었다. 폴라리스오피스는 아틀라시안의 AI·클라우드 제품군을 기반으로 국내 기업의 AX 수요를 공략하고 있다. 공식 플래티넘 파트너로서 제품 공급뿐 아니라 구축·컨설팅까지 제공하며 기존 라이선스 공급에서 클라우드 전환과 AI 도입, 보안, 구축·운영 등으로 사업 영역을 확대하고 있다.

2026.08.10 18:08남혁우 기자

세계 해킹 올림픽서 순수 한국팀 첫 세계 2위...'데프콘 34'서 시선

'세계 해킹 올림픽'이라 불리는 '데프콘(DEF CON) CTF 34'에서 처음으로 순수 한국인으로 구성된 팀이 세계 2위를 차지했다. 아쉽게도 우승은 놓쳤지만, 국내 해커들이 참여한 팀들이 2위~5위, 7위, 9위, 12위에 올랐다. 우리나라 해커들이 세계최고 해킹 대회에서 상위권을 휩쓸었다. 세계 최고 권위 글로벌 해킹 방어 대회인 '데프콘(DEF CON) CTF 34'가 7일(현지시간)부터 사흘간 미국 라스베이거스 컨벤션센터(LVCC)에서 열렸다. 올해는 지난해 예선 195개 팀보다 3배 이상 늘어난 686개 팀이 도전했고, 이중 12개 팀이 본선에 진출, 이번에 경연을 펼쳤다. 우리나라 화이트해커들은 본선 12개 팀 중 7개 팀에 참여했다. ▲'0x4b52' ▲'슈퍼다이스코드러버스(SuperDiceCodeLovers)' ▲'콜드퓨전(ColdFusion)' ▲'ABCD' ▲'진따비스(Jinddabi's)' ▲'더서울사우나쇼군네이트(TheSeoulSaunaShogunats)' ▲'독도(D0kdo)' 등이다. 이번 대회에서 우승은 다국적 연합팀 '블루워터(BlueWater)' 팀이 차지했다. 블루워터 팀은 지난해 개최된 국내 최대 해킹 방어 대회 '코드게이트 CTF 2025'에서도 우승했다. 2위(준우승)는 '0x4b52' 팀이 차지했다. '0x4b52' 팀은 엔키화이트햇 주축의 '하입보이(Hypeboy)' 해킹팀과 'KAIST 해킹랩'이 연합한 팀이다. 차현수 엔키화이트햇 시스템보안연구실장, 민승기 금융보안원 책임, 윤인수 KAIST 교수, 이종호 토스 보안기술팀 헤드 등 인물이 참여했다. 주목할 대목은 '0x4b52' 팀이 30여명의 순수 한국인으로만 구성된 팀이라는 점이다. 순수 한국인 팀이 데프콘 CTF에서 준우승을 차지한 건 이번이 처음이고, 역대 최고 성적이다. '0x4b52' 팀에서 활약한 윤인수 교수는 자신의 SNS를 통해 "여러 팀이 연합하며 점점 거대해지는 데프콘 CTF에서 소수의 한국인들끼리 팀을 꾸려 자신들만의 방식으로 도전하는 모습이 인상적이었다"며 "우승의 턱끝까지 갔기에 아쉬웁도 남지만, 처음 기대했던 것보다 훨씬 좋은 성적을 거둬 기쁘다. 오랜만에 CTF의 낭만을 느꼈다"고 소감을 남겼다. 한국인이 주축이 된 '슈퍼다이스코드러버스(SuperDiceCodeLovers)' 팀은 3위를 거뒀다. 슈퍼게서, 다이스갱, 코드레드 등 3개 해킹 팀이 모인 다국적 연합팀이다. 슈퍼게서의 '슈퍼', 다이스갱의 '다이스', 코드레드의 '코드'를 합쳐 '슈퍼다이스코드'로 3년 전부터 데프콘 CTF에 참가해왔다. '스퀴드 프록시 러버스'라는 미국 해킹 팀이 다이스갱 측의 제안으로 합류하면서 '슈퍼다이스코드러버스'가 됐다. 올해 대회 예선을 1위로 돌파하면서 이목을 끌기도 했다. 한국인이 주축을 맡고 있으며, 엔키화이트햇, 금융보안원 소속 화이트해커들이 포진해 있다. 콜드퓨전(Coldfusion)팀도 4위를 기록했다. 라온시큐어 등 국내 보안 기업과 고려대, 포스텍, 경희대 등 학계 보안 전문 인력 및 금융보안원 소속 화이트해커들이 참여했다. 티오리 소속 화이트해커들을 중심으로 구성된 ABCD 팀도 5위를 차지했다. 티오리는 데프콘 CTF에서 2022년부터 지난해까지 4회 연속 우승, 총 9회 연속 우승하는 등 CTF 대회의 절대 강자였다. 박세준 티오리 대표가 데프콘 CTF에서 은퇴하고, 일부 실력자들이 데프콘 CTF 운영진으로 합류한 가운데 티오리 소속 일부 연구진으로 구성된 ABCD 팀이 만들어졌다. 국내 보안 기업 케이알시큐리티, 라온시큐어와 숭실대 등 연구원들이 소속된 '진따비스(Jinddabi's)' 팀은 7위를 차지했다. 진따비스 팀은 신흥 연합팀으로 처음 팀을 꾸렸음에도 데프콘 CTF 본선 진출에 성공, 중위권 성적까지 거두는 쾌거를 이뤘다. 네이버클라우드가 주도한 다국적 연합팀 '더서울사우나쇼군네이트(TheSeoulSaunaShogunats)'는 9위를 기록했다. 네이버클라우드 보안 인력 8명을 중심으로 일본 프로그래밍 동아리 TPC, 핀란드 해커 그룹 H-T8, 국내 해커 그룹 RubiyaLab Expeditions, SK쉴더스 모의해킹팀 EQST가 힘을 합쳤다. 티시스 등 IT 기업 소속 직원과 더불어 국내 보안 기업 소속 화이트해커들이 모여 처음 출전한 '독도(D0kdo)' 팀은 12위를 차지했다. 이 팀은 김주원 엔키화이트햇 RedOps 2팀장을 중심으로 30여명의 팀원들이 모였다. 첫 출전임에도 세계 최고 화이트해킹 무대에서 실력을 증명했다. 한편 격려차 데프콘 CTF 현장에 방문한 이상중 한국인터넷진흥원(KISA) 원장은 "본선 12개 팀 가운데 한국인으로만 구성된 팀과 한국인이 포함된 글로벌 연합팀 등 모두 7개 팀에 우리 선수들이 참여하면서 대회 시작 전부터 대한민국 화이트해커들의 저력을 보여줬다"며 "아쉽게 우승은 놓쳤지만 순수하게 한국인으로만 구성된 '0x4b52'가 세계 2위에 올랐다. 다국적 연합팀이 아닌 순수 한국팀으로 거둔 역대 최고 성적이라는 점에서 더욱 값지다"고 밝혔다. 이 원장은 이어 "세계 최고 수준의 해커들이 모인 무대에서 우리 선수들만의 실력과 팀워크로 당당히 2위에 오른 것은 대한민국 사이버보안 역량이 어느 수준까지 성장했는지를 보여주는 상징적인 성과"라며 "특히 차세대 보안리더 양성 프로그램(BoB)와 화이트햇스쿨의 멘토 및 리더들도 대거 참여해 좋은 성적을 거뒀다"고 평가했다.

2026.08.10 18:07김기찬 기자

오픈AI 브라우저 아틀라스, 출시 10개월 만에 종료…북마크는 직접 옮겨야

오픈AI의 브라우저 챗GPT 아틀라스가 8월 9일 작동을 멈췄다. 2025년 10월 21일 맥용으로 나온 지 약 10개월 만이다. 오픈AI는 7월 9일 종료를 예고해 약 30일의 유예를 뒀다. 공식 도움말에는 아틀라스를 단종하고 브라우저 기반 에이전트 기능을 챗GPT와 코덱스로 옮긴다고 적혀 있다. 브라우저는 보안 유지 작업이 계속 필요한데 단종된 제품에는 업데이트가 제공되지 않으니 다른 브라우저로 옮기라는 안내도 함께 실려 있다. 이용자 데이터는 자동으로 넘어가지 않는다. 북마크는 HTML 파일로 직접 내보낸 뒤 크롬 같은 다른 브라우저로 가져와야 하고, 열려 있던 탭과 방문 기록도 별도로 저장하지 않으면 사라진다. 저장된 비밀번호와 쿠키는 내보내기가 지원되는 범위에서만 꺼낼 수 있고 다른 브라우저로 가져오지는 못한다. 세션 파일은 민감한 정보로 다루라는 경고도 붙어 있다. 챗GPT 대화 기록은 브라우저 데이터와 별개로 그대로 남는다. 오픈AI는 대체 경로로 여러 탭과 다운로드, 로그인을 지원하는 챗GPT 데스크톱 앱과 크롬 확장 프로그램, 코덱스를 안내했다. ▶︎ 관련기사: 오픈AI, 챗GPT·코덱스·아틀라스 합친 데스크톱 슈퍼앱 개발 나선다 자세한 내용은 오픈AI에서 확인할 수 있다. 이미지 출처: 오픈AI ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.08.10 16:52AI 에디터

'삼프로TV' 앱 개인정보 유출…계좌정보 등 46만여건

경제·증권 콘텐츠 플랫폼 '삼프로TV' 앱에서 46만여건에 달하는 개인정보 유출 사고가 발생했다. 10일 삼프로TV 운영사 이브로드캐스팅에 따르면 삼프로TV 홈페이지에는 지난 9일 개인정보 유출 사실 통지가 올라왔다. 공지사항에 따르면 삼프로TV는 "8월초경 외부 행위자가 타 회원 정보에 무단으로 접근한 사실을 확인했고, 접속 경로 차단, 보안 설정 및 외부 보안 진단, 관계 기관 신고 등 조치를 완료했다"고 밝혔다. 이브로드캐스팅은 유출 개인정보 규모를 현재 46만여건에 달하는 것으로 추산했다. 유출 항목을 보면 휴대전화 번호, 주소 등 개인정보를 비롯, 계좌정보, 암호화된 카드번호 등 금융 정보도 유출된 것으로 나타났다. 현재까지 확인된 유출 항목은 ▲이름 ▲휴대전화번호 ▲이메일 ▲주소 ▲계좌정보(은행명·계좌번호·예금주명) ▲서비스 이용 시 생성기록 ▲기기정보 ▲카드명 ▲마스킹된 카드번호 ▲서비스 이용기록 등이다. 유출된 정보 중 금융정보는 계좌정보 2972건, 신용카드 정보 317건이다. 2차 금융 피해 우려를 부른 카드 정보 유출은 유출된 카드 번호는 전체 16자리 중 절반인 8자리가 암호화(마스킹) 된 상태다. 이에 유출된 일부 카드 번호만으로는 외부에서 무단 결제나 도용 등 2차 피해를 일으킬 수 없다는 것이 사측의 설명이다. 주민등록번호 등 민감정보는 수집하지 않아 유출되지 않았다. 회원님들께서 가장 우려하시는 카드 정보 유출은 전체 317명이며, 유출된 카드 번호는 전체 16자리 중 절반인 8자리가 암호화(마스킹) 된 상태입니다. 비밀번호나 CVC 정보 없이, 이브로드캐스팅은 이번 사건을 인지한 직후 개인정보보호위원회 및 한국인터넷진흥원에 신고 절차를 마쳤다. 또한 회원들의 피해 구제 및 고객 지원 방안을 준비하고 있다. 오는 31일까지 별도 공지를 통해 구체적인 내용을 공개하겠다는 계획이다. 한편 이번 유출 사고는 삼프로TV 앱에서 발생한 사고로, 삼프로TV 유튜브 채널 구독자의 개인정보는 무관하다. 이브로드캐스팅은 "유출된 개인정보를 악용한 2차 피해를 예방하기 위해 개인정보 악용으로 의심되는 삼프로TV 사칭 전화, 문자 메시지 등 연락에 각별히 유의해야 한다"며 "출처가 불분명하거나 의심스러운 전화, 문자메시지, 이메일 등을 받으실 경우 인터넷 주소(URL)나 첨부파일을 클릭하지 말고 삭제 및 신고하길 당부드린다"고 밝혔다. 이어 "예상치 못한 사건으로 이용자분들께 심려를 끼쳐 사과드린다"며 "당사는 이와 같은 사건이 다시 발생하지 않도록 시스템 보안을 점검하고 개인정보 관리체계 또한 더욱 강화할 계획"이라고 공지했다.

2026.08.10 16:06김기찬 기자

금보원 소속 화이트해커, '해킹 올림픽' 2~4위 달성

금융보안원 소속 화이트해커들이 '해킹 올림픽'으로 불리는 '데프콘(DEF CON) CTF 34'에서 2~4위를 차지하며 세계 정상급 실력을 입증했다. 금융보안원은 지난 7일부터 9일(현지시간)까지 미국 라스베이거스에서 개최된 세계 최고 권위 해킹 방어대회 데프콘 CTF 34에서 2위 등 상위권에 올랐다고 10일 밝혔다. 금융보안원 최정예 화이트해커 조직 '레드아이리스(RED IRIS)' 소속 직원 등 화이트해커 6명(민승기 책임, 유재욱 수석, 원요한 책임, 김지섭 책임, 김지찬 수석, 이권용 수석)이 참가했다. 먼저 2위(준우승)을 기록한 민승기 책임은 0x4b52팀에서 활약했다. 유재욱 수석, 원요한 책임, 김지섭 책임은 3위를 기록한 '슈퍼다이스코드러버스' 팀으로 참가했다. 김지찬 수석과 이권용 수석은 콜드퓨전 팀에서 4위를 기록했다. 금융보안원 소속 직원들은 2024년과 2025년 데프콘 CTF 본선에서 2년 연속 3위를 기록한 데 이어 이번 대회에서도 2, 3, 4위를 달성, 세계 최정상급 사이버 보안 기술력을 선보였다. 데프콘 CTF는 세계 최고 권위 화이트해킹 대회로 세계 최정상급 12개 팀이 본선에 진출해 3일간 겨뤘다. 상대 팀의 시스템을 공격해 점수를 획득하는 동시에 자체 시스템의 취약점을 분석·보완하는 공격·방어(Attack-Defense) 방식으로 진행됐다. 참가자들은 취약점 분석, 리버스 엔지니어링, 익스플로잇(취약점 공격 도구) 개발 및 실시간 방어 등 공격과 방어 전반에 걸친 종합적인 보안 기술 역량을 겨뤘다. 금융보안원은 이번 데프콘 CTF에서 거둔 성과를 바탕으로 AI 확산에 따라 지능화·고도화되는 사이버 위협에 대한 금융권의 대응 역량을 강화할 계획이다. 또한 레드아이리스를 중심으로 모의해킹 및 보안 점검 역량을 강화하고 금융권 전반의 사이버 보안 수준 향상을 지원할 예정이다. 박상원 금융보안원장은 "세계 최고 권위의 해킹대회에서 거둔 이번 성적은 금융보안원이 세계 최고 수준의 보안 전문 인력을 지속적으로 확보·양성해 온 결과"라며 "앞으로도 글로벌 해킹대회와 보안 컨퍼런스 참가 등 국제적인 기술 교류를 적극 지원하고, 축적한 경험과 기술을 금융권에 확산시켜 AI 시대의 새로운 보안 위협에 선제적으로 대응해 나가겠다"고 밝혔다.

2026.08.10 16:06김기찬 기자

기업 데이터 건들기 시작한 AI…아카마이가 제시한 대응책은

인공지능(AI) 서비스와 에이전트가 기업 핵심 데이터에 직접 접근하면서 기존 데이터 유출 방지 체계만으로는 대응하기 어려워졌다는 분석이 나왔다. 10일 아카마이가 발표한 '2026년 기업 AI 사용 리스크 보고서'에 따르면 분산된 섀도 AI와 AI 고급 사용자, 브라우저 확장 프로그램 등이 기업 핵심 자산을 새로운 사이버 위협에 노출시키는 요인으로 지목됐다. 보고서는 지난해 초 실험 단계였던 기업 AI 활용이 빠르게 확산하면서 기존 보안 통제 역량을 넘어서는 수준에 이르렀다고 분석했다. 보고서는 기존 경계 보안을 우회할 수 있는 새로운 AI 기반 공격 기법으로 '바이브 해킹'과 '커서재킹' '코멧재킹'을 제시했다. 개발 환경과 브라우저, AI 에이전트처럼 사용자 업무 흐름 내부에 침투해 정보를 빼내거나 AI 동작을 조작하는 방식이다. 바이브 해킹은 개발 환경에 있는 로컬 마크다운 지시 파일을 변조해 AI 코딩 도구가 취약한 결과물을 만들거나 무단 작업을 수행하도록 유도하는 공격이다. 커서재킹은 악성 브라우저 확장 프로그램의 권한을 이용해 API 키와 독점 코드베이스, 대화 기록 등을 수집하는 방식이다. 코멧재킹은 웹 페이지에 악성 지시문을 삽입해 간접 프롬프트 인젝션을 일으킨다. 이를 통해 사용자의 로컬 AI 에이전트를 조작하고 파일과 이메일, 세션 자격 증명 등을 유출할 수 있다. 아카마이는 기업 최고정보보호책임자(CISO)가 AI 사용을 차단하는 대신 AI와 사용자가 상호작용하는 과정 자체를 관리해야 한다고 제안했다. 전체 AI 프롬프트 사용량이 집중된 고위험 직원군을 관리하고 모든 AI 서비스에 통합인증을 적용해 섀도 AI 사용을 통제하는 식이다. 실시간 프롬프트와 복사·붙여넣기 데이터, 문서 업로드를 맥락에 따라 검사하는 체계도 필요하다고 봤다. 브라우저와 통합개발환경(IDE) 확장 프로그램은 높은 수준의 접근 권한을 가질 수 있는 만큼 별도로 검증해야 한다고 지적했다. 자율적으로 업무를 수행하는 AI 에이전트에는 최소 권한 원칙과 행동 모니터링을 적용해야 한다고 강조했다. 보고서에 따르면 AI 확장 프로그램의 약 75%는 높은 수준의 권한이나 필수 권한을 요구했다. 이 가운데 16.3%에는 알려진 공통 취약점·노출(CVE)이 포함된 것으로 나타났다. 오르 에셰드 아카마이 엔터프라이즈 보안 제품 및 엔지니어링 부문 부사장은 "AI는 더 이상 단순한 생산성 향상 도구가 아니라 기업 핵심 자산에 직접 접근하는 협업 파트너로 자리 잡았다"며 "보안 리더들은 AI를 단순히 차단하려는 접근에서 벗어나 상호작용 레이어 수준에서 AI의 작동 방식을 지속적으로 통제하고 관리하는 방향으로 전환해야 한다"고 강조했다.

2026.08.10 15:46김미정 기자

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프는 '평화와 번영'·시진핑은 '인간 통제'…미중 정상 AI 시각차

아이폰18프로 먹통·강제 재부팅...애플, 내주 SW 업데이트

AI가 알려준 PC 문제 해결법, 믿고 실행해도 될까

X·EU 법정 다툼에…美, 과징금 취소 소송 참여 움직임

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.