• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9994건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

통신3사 개인정보 침해 '면책 조항' 사라진다

공정거래위원회가 개인정보 침해사고에 대한 책임을 면제하거나 이용자에게 떠넘긴 통신 3사의 불공정 약관을 시정했다. 통신사의 개인정보 관리 책임을 강화한 게 주요 골자다. 공정위는 통신3사의 통신서비스 이용약관을 심사해 개인정보 침해사고 면책, 아이디·비밀번호 관련 책임 전가, 서비스 제공 관련 손해배상 제한·면책, 묵시적 의사표시에 대한 동의 간주 등 네 가지 유형의 불공정 조항을 자진 시정하도록 했다고 6일 밝혔다. 공정위는 통신서비스가 국민 대다수가 이용하는 필수 서비스이고, 통신사가 보유·관리하는 개인정보 규모도 다른 업종보다 방대하다는 점을 심사 배경으로 들었다. 통신서비스 약관을 정비해 개인정보 보호와 관련한 사업자의 책임 및 손해배상 범위를 명확히 할 필요가 있다고 판단했다. 우선 통신3사가 무선랜과 사설전화교환시스템의 불법 접속·이용으로 발생한 개인정보 침해사고에 대해 책임을 일률적으로 면제한 조항이 시정됐다. 공정위는 통신사에 고객의 보안을 확보하기 위해 노력할 의무가 있는데도 손해배상 책임을 제한하고 관련 위험을 이용자에게 전가한 것은 약관법 제7조에 따라 무효라고 판단했다. 통신사는 앞으로 사고 발생 시 회사의 고의·과실 등 귀책사유에 상응하는 책임을 부담해야 한다. 아이디와 비밀번호의 부정 사용 등에 따른 책임을 이용자에게 일률적으로 떠넘긴 1개사의 약관도 수정됐다. 기존 조항은 회사의 책임 범위를 고의 또는 중대한 과실로 한정해 일반적인 과실로 발생한 손해에 대한 배상 책임을 제외했다. 공정위는 개인정보처리자가 고의나 과실이 없음을 입증하지 못하면 손해배상 책임을 져야 한다며, 회사의 책임 범위를 일반적인 과실로 인한 손해까지 확대하도록 했다. 서비스 장애에 이용자의 고의나 과실이 있으면 회사의 손해배상 책임을 전부 면제한 통신3사의 조항도 시정됐다. 공정위는 이용자와 사업자 모두에게 귀책사유가 있다면 각자의 책임 비율에 따라 손해를 분담해야 하며, 이용자에게 일부 책임이 있다는 이유만으로 사업자가 일률적으로 면책될 수는 없다고 판단했다. 이에 이용자의 고의·과실을 사업자의 책임을 모두 없애는 면책 사유가 아닌 손해배상액을 줄이는 감면 사유로 규정하도록 했다. 이용자가 일정 기간 의견을 밝히지 않거나 계약을 해지하지 않으면 약관 변경이나 계약 해지에 동의한 것으로 간주한 1개사의 조항도 수정됐다. 공정위는 고객의 특정한 행위나 침묵을 의사표시로 간주하는 조항은 약관법 제12조에 따라 원칙적으로 무효라고 설명했다. 다만 상당한 기간 안에 의사를 표시하지 않으면 동의한 것으로 본다는 내용을 사업자가 사전에 명확히 알린 경우에만 예외를 인정하도록 약관을 고쳤다. 공정위는 “이번 조치가 디지털 환경에서 통신사업자의 보안·관리 책임을 강화하고 이용자가 안심하고 서비스를 이용할 수 있도록 하는 데 기여할 것으로 기대한다”며 “앞으로도 국민 생활과 밀접한 분야에서 소비자 권익을 보호하고 공정한 거래 관행이 형성되도록 불공정 약관 시정 노력을 지속하겠다”고 밝혔다.

2026.08.06 12:00홍지후 기자

라온시큐어, 정부 추진 블록체인 특성화 대학 지원사업 수행

AI 보안·인증 플랫폼 기업 라온시큐어(대표 이순형·이정아)가' 2026년 블록체인 특성화 대학(원) 지원사업'에 수행기업으로 선정됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 추진하는 사업이다. 정부 주도 블록체인 인재 양성사업의 핵심 축을 맡는다. 6일 회사에 따르면, 이번 사업은 대학과 산업계가 협력해 산업 현장에서 요구하는 블록체인 교육과정을 운영하고, 실무 역량을 갖춘 전문인력을 양성하기 위한 것이다. 블록체인 교과 과정과 실습, 문제 해결형 프로젝트, 멘토링, 기업 인턴십 등을 유기적으로 연결해 대학 교육과 산업 수요간 간극을 줄이는 것이 핵심이다. 라온시큐어는 지난 5일 열린 현판식을 시작으로 본격적인 사업 수행에 나선다. 서울여자대학교·건양대학교·한세대학교의 공통 블록체인 기술 인프라를 제공하는 '유니버시티 허브(University Hub)'를 맡아 블록체인 기술과 산업 경험을 대학 교육 전반에 확산한다. 회사는 우선 학생들이 실제 서비스 현장과 같은 환경에서 블록체인 기술을 익힐 수 있게 공동 실습 환경을 제공한다. 학생들은 단순히 시연이나 모의 체험을 넘어 블록체인 시스템을 직접 구축하고, 그 위에서 다양한 서비스를 개발 및 실행하는 전 과정을 경험한다. 블록체인 실습이 확장현실(XR) 환경에서 이뤄지는 것도 특징이다. 라온시큐어의 자회사 라온메타가 AI·가상융합 실습 전문 플랫폼 '메타데미'의 대학별 전용관을 통해 블록체인 개발을 단계별로 체험하는 XR 콘텐츠를 제공한다. 가상공간에서 복잡한 기술을 직접 반복해 다뤄볼 수 있어 기술 이해도와 현장 대응력을 함께 높이는 데 효과적이라고 회사는 설명했다. 배움의 결과도 블록체인에 기록된다. 학습 단계마다 성과에 따라 라온시큐어의 '옴니원 배지'를 발급해 어떤 과정을 거쳐 어떤 역량을 쌓았는지가 남는다. 일정 요건을 충족하면 블록체인 기반 신원·자격 인증 통합 플랫폼 '옴니원 디지털 ID'를 기반으로 분산신원인증(DID·Decentralized Identity) 방식의 전문가 디지털 ID를 발급한다. 이를 통해 교육생은 위·변조 우려 없이 학습 이력과 실무 역량을 증명할 수 있다. 기업 역시 검증된 정보를 바탕으로 신뢰할 수 있는 기술 인재를 채용할 수 있다. 라온시큐어의 DID는 국내 약 4500만명을 대상으로 하는 국가 모바일 신분증 발급 시스템에 적용된 기술이다. 이번 사업에서는 학생이 전체 정보를 드러내지 않고도 필요한 이력만 선택적으로 제시할 수 있게 지원한다. 교육 과정을 우수한 성적으로 마친 학생에게는 라온시큐어를 비롯한 블록체인 전문기업의 인턴십 기회를 준다. 학생들은 블록체인 솔루션과 서비스를 개발·운영하는 현장에 참여해 학교에서 익힌 기술을 실무 역량으로 발전시킨다.현업 전문가가 멘토로 나서며, 성과가 좋은 수료자에게는 채용 우대 혜택이 있다. 교육과 실습, 프로젝트, 인턴십, 취업이 하나의 흐름으로 이어지는 인재 양성 기반이 마련될 전망이다. 학교에서 배운 기술을 현장에서 검증하고, 그 성과를 취업과 진로로 연결하는 선순환 구조다. 이번 사업은 대학과 학생, 기업이 함께 성장하는 산학협력 모델이라는 점에서도 의미가 있다. 대학은 기업이 검증한 기술 인프라를 교육에 활용하고, 학생은 실무 감각과 객관적인 역량 증명을 확보한다. 기업에는 산업 수요에 맞는 인재를 조기에 발굴하는 기회가 확대된다. 앞으로도 라온시큐어는 블록체인 교육 모델과 디지털 증명 기술을 함께 고도화할 예정이다. 대학에서 검증한 실습·인증 체계를 다른 교육기관과 산업 현장으로 넓혀, 배움의 과정과 그 결과가 모두 신뢰받는 기반을 마련한다는 구상이다. 이정아 라온시큐어 대표는 "글로벌 블록체인 시장이 빠르게 커지는 만큼 이를 이끌 전문인력 확보가 시급한 과제로 떠올랐다"며 "국가 디지털 신원 인프라를 구축하며 검증한 기술과 경험을 교육 현장에 전해 블록체인 생태계 저변을 넓히겠다"고 밝혔다.

2026.08.06 10:25방은주 기자

LGU+ 통합계정관리 알파키, CSAP 인증 획득

LG유플러스 통합 계정관리 서비스(IDaaS) '알파키'는 클라우드서비스 보안인증(CSAP) SaaS 표준 등급을 획득해 정부와 공공기관, 공기업 대상으로 서비스를 확장할 수 있는 기반을 갖추게 됐다고 6일 밝혔다. 클라우드서비스 보안인증제는 클라우드컴퓨팅 발전과 이용자 보호에 관한 법률에 따라 클라우드 기업 서비스가 정보보호 기준을 준수하고 있는지 여부를 한국인터넷진흥원(KISA)이 인증하는 제도다. 공공 부문에 클라우드 서비스를 공급하기 위해 CSAP 인증이 필수 요건으로 꼽힌다. 지난해 출시한 알파키는 LG유플러스가 기업 계정·접근권한 관리 강화를 위해 선보인 클라우드 기반 통합 계정관리 서비스다. 임직원 계정 정보와 업무 시스템, SaaS별 접근 권한을 통합 관리하고 하나의 계정으로 다양한 업무 서비스를 이용할 수 있도록 지원한다. 비정상 로그인이나 권한 오남용 등 이상 행위를 실시간으로 탐지해 보안 위협에 선제 대응할 수 있도록 돕는다. 알파키는 단일 로그인(SSO)을 제공해 임직원이 업무 도구별 아이디와 비밀번호를 개별적으로 관리할 필요 없이 보다 편리하게 업무를 수행할 수 있도록 한다. '동형 암호(암호화된 상태에서 연산해 데이터를 처리하는 기술)'를 적용해 계정 정보 유출 위험을 막을 수 있도록 보안성을 높였다. 또한 양자내성암호(PQC) 기반 인증 기술을 활용해 양자컴퓨터 환경에서도 민감정보와 주요 업무 자산을 보다 안전하게 보호할 수 있다. 최근 공공 부문에서도 AI와 클라우드, SaaS 기반 업무 환경이 빠르게 확대되면서 사용자 계정과 접근 권한을 통합 관리할 수 있는 보안 서비스 수요가 증가하고 있다. 특히, 지난 5월 개정된 국가 사이버보안 기본지침에 계정 및 비밀번호 관리, 2차 인증 의무화 관련 내용이 강화되고, 통합인증체계의 구축·운영 관련 조항이 신설되는 등 계정 탈취 우려에 대응하기 위한 통합 계정관리 체계의 중요성이 커지는 추세다. LG유플러스는 이번 CSAP 인증을 계기로 공공시장 공략을 본격화할 계획이다. 이를 위해 공공 클라우드 환경에 최적화한 알파키 개발을 추진 중이며, 현재 일부 공공기관과 무상 실증(PoC)을 진행 중이다. 실증 결과를 바탕으로 서비스 완성도를 높인 뒤 이르면 내년 1분기 공공기관용 알파키를 정식 출시할 예정이다. 알파키의 통합 계정관리 서비스 외에 국내 통신사로 축적해온 인프라 운영 역량과 보안 기술력을 바탕으로 네트워크 보안과 보안운영 관제 등을 아우르는 보안 풀스택 서비스를 제공할 계획이다. 박성율 LG유플러스 엔터프라이즈사업혁신그룹장은 “알파키는 한국 통신사가 직접 개발한 보안 SaaS로, LG유플러스가 축적해온 보안 기술과 서비스 내재화 역량의 집약체”라며 “CSAP 획득으로 알파키의 보안성과 신뢰성을 공식적으로 인정받은 만큼, 알파키가 공공 분야에서도 신뢰받는 서비스로 자리매김할 수 있도록 노력하겠다”고 말했다.

2026.08.06 09:58홍지후 기자

앤앤에스피-알서포트, N2SF·제어망 시장 공략 협력

사이버물리시스템(CPS) 보안 전문기업 앤앤에스피(대표 김일용)와 원격지원 전문기업 알서포트(대표 서형수)가 협력한다. 두 회사는 국가망보안체계(N2SF) 및 산업제어망에 적용할 수 있는 안전한 원격지원 사업모델을 공동으로 발굴한다. 원격 유지보수 편의성과 제어망 보안의 안전성을 결합한다. 6일 두 회사는 알서포트의 원격지원 기술을 앤앤에스피의 크로스도메인솔루션(물리적 일방향, 물리적 역일방향, 물리적 양방향 통신) 및 제어망 보안 모니터링, 장애 분석 솔루션과 연동, 국가와 공공기관, 산업현장에 적용, 안전한 환경을 구현한다고 밝혔다. 최근 국가·공공기관과 발전·철도·수처리·제조시설에서는 외부 유지보수 인력이 시스템에 원격으로 접속해야 하는 상황이 늘었다. 장애에 신속히 대응할 수 있는 장점이 있지만, 접속 권한과 작업 과정이 제대로 통제되지 않으면 외부 침입이나 악성코드 유입 경로로 악용될 수 있다. 특히 산업제어망은 설비 중단이 생산 차질이나 안전사고로 이어질 수 있어 일반 업무망보다 엄격한 접근통제와 망 간 데이터 전송 정책이 필요하다. 두 회사는 '누가, 언제, 어떤 승인을 받아, 어느 시스템에 접속했는지'를 관리하는 원격지원 기술과 망 간 연결 및 제어망 이상징후를 감시하는 보안 기술을 함께 적용할 방침이다. 알서포트는 온라인 용역통제시스템으로 활용할 수 있는 '리모트뷰 SE(RemoteView SE)'를 비롯해 원격제어 솔루션 '리모트뷰(RemoteView)', 원격지원 솔루션 '리모트콜(RemoteCall)' 등을 보유하고 있다. '리모트뷰 SE'는 외부 유지보수 담당자가 원격작업을 신청하면 고객사 담당자가 이를 확인하고 승인한 뒤 작업할 수 있도록 지원한다. 외부 용역업체의 원격접속을 허용하면서도 접속 대상과 권한, 작업 이력을 통제할 수 있어 국가•공공기관의 온라인 용역통제시스템으로 활용되고 있다. 앤앤에스피는 알서포트 제품군과 자사의 주요 보안 제품을 연계한 시장을 개척한다. 알서포트 제품과 앤앤에스피 크로스도메인솔루션 '앤넷CDS(nNetCDS)'를 연결하면 보안 등급이 다른 망 사이에서 허용된 원격지원 서비스와 데이터만 정책에 따라 양방향으로 연계할 수 있다. 국가망보안체계에 맞춰 사용자와 서비스, 데이터 등급을 세분화한 원격지원 환경을 구현한다. 앤앤에스피의 '앤넷다이오드(nNetDiode)'는 제어망의 데이터를 외부 모니터링 환경으로 일방향 전송한다. 이를 활용하면 외부에서 제어망으로 접근하는 통로를 만들지 않고도 설비 상태와 운영 데이터를 안전하게 확인할 수 있다. 또 이 회사의 제어망 보안 모니터링 솔루션 '앤넷NDR(nNetNDR)'은 산업용 네트워크 트래픽을 수집•분석해 자산과 통신 현황을 파악하고 이상징후를 탐지한다. 원격 유지보수 과정에서 발생하는 네트워크 활동을 함께 살펴, 비인가 접속이나 평소와 다른 통신을 조기에 확인할 수 있다. 양사는 공동 고객을 대상으로 적용 가능성을 검토하고 사업기회를 발굴한다. 우선 국가•공공기관의 온라인 용역통제시스템과 N2SF 전환 수요를 중심으로 협력하고, 발전•교통•수처리•제조 등 산업제어망 원격 유지보수와 설비 모니터링 분야로 적용 범위를 확대할 계획이다. 김일용 앤앤에스피 대표는 “산업현장 원격 유지보수는 업무 효율을 높이지만 외부에서 제어망으로 들어오는 새로운 통로가 될 수 있다”며 “알서포트 원격지원 기술에 앤앤에스피 CDS, 일방향 전송 및 제어망 가시성 기술을 결합해 필요한 작업은 편리하게 수행하면서 제어망의 안전은 지킬 수 있는 사업모델을 만들겠다”고 말했다. 서형수 알서포트 대표는 “원격지원은 국가•공공기관과 기업의 시스템 운영에 필수적인 업무 방식으로 자리 잡고 있다”며 “앤앤에스피와 협력으로 알서포트 원격지원 기술을 N2SF와 산업제어망 환경으로 확장하고, 보안성과 업무 편의성을 함께 갖춘 새로운 원격 유지관리 모델을 제시하겠다”고 밝혔다.

2026.08.06 09:50방은주 기자

KG스틸, SKT 독자 AI모델로 설비 오류 대응 30% 줄였다

KG스틸 철강 공장에 적용된 SK텔레콤 독자 AI 파운데이션 모델 A.X K2가 현장 설비 오류를 해결하는 시간을 크게 단축해 생산성을 향상시키고 있다. A.X K2는 6880억 개 매개변수를 갖춘 초거대 언어 모델로, 뛰어난 추론 능력에 한국어 이용 AI 에이전트다. SK텔레콤과 KG스틸은 지난 6월 A.X K2 현장 실증을 위한 업무협약을 맺고, 현장 데이터를 모델에 학습시키며 답변 정확도와 신뢰도, 활용성을 검증하고 있다. KG스틸은 실증이 마무리되는 오는 10월, 보안 안정성과 데이터 활용성이 뛰어난 온프레미스 방식으로 AI 에이전트 정식 도입을 검토한다는 방침이다. 독자 AI 모델이 연구실 밖으로 나와 산업 현장에 본격 쓰이게 되는 셈이다. 분산된 과거 기록을 실시간 매칭...한국어 특화 AI로 생산성 향상 KG스틸 당진 공장에서 실증을 담당하는 정춘호 기술연구소 선행연구팀장은 A.X K2 특장점으로 오류 해결 시간 단축을 꼽았다. 철강 공정 과정에서 설비 오류가 발생했을 때 라인이 멈추는 비가동 시간이 최소화돼 전체 공정 생산성이 향상된다는 설명이다. 정 팀장은 “공장에선 철판을 받아와 칼국수 반죽처럼 더 얇게 미는 냉간 압연 공정과 철판 부식을 방지하기 위해 아연도금을 하거나 페인트를 바르는 색상 도정을 거치는 연속 공정이 이뤄진다”면서 “이 과정에서 한 라인이 멈추면 전체 공장의 생산성이 떨어지는 문제점이 있다. 기존엔 문제가 발생했을 때 개인 PC, 네트워크, 내부 결제 문서 등 분산된 과거 조치 기록을 사람이 직접 찾고 기억에 의존해야 했다”고 운을 뗐다. 이어 “A.X K2 에이전트는 현장 실무자가 문제 상황을 자연어로 질문하면, 설비 오류에서 어떤 부품이 기능에 이상이 있는지 실시간으로 과거 데이터와 비교해 과거 유사 사례와 매칭해 우선 순위별 점검 가이드를 제시한다”며 “이로 인해 설비 비가동 해결 조치에 소요되는 전체 시간이 크게 단축되고 있다. 평균적으로 약 30% 정도 줄일 수 있다”고 설명했다. 한국어 사용이 편리한 점도 A.X K2 강점으로 꼽았다. 정 팀장은 “제조 현장에서 사용되는 단어는 영어, 독일어, 일본어가 많다. 현장 작업자는 외국어도 한국식으로 발음해 대화하고 문제를 해결한다”며 “한국어에 특화된 AI 에이전트가 제조 현장에 더 적합하다는 생각이다”고 말했다. 정확도 검증부터...향후 숙련자 암묵지 데이터화 현재는 현장 실증 단계인 만큼 학습 데이터의 양을 무작정 늘리기보다 답변의 정확도와 신뢰도, 활용성을 검증하는 데 초점을 맞추고 있다. 검증된 기존 데이터셋을 중심으로 학습시켜 AI 에이전트가 사실과 다른 답변을 생성하는 할루시네이션을 최소화한다는 방침이다. 숙련 기술자가 보유한 기술과 노하우는 실증을 마치고 모델의 정확도를 확보한 뒤 학습시킬 계획이다. 검증되지 않은 데이터를 한꺼번에 학습시키면 오류가 발생했을 때 원인을 찾기 어렵고, 경우에 따라 처음부터 데이터 학습을 다시 진행해야 할 수 있기 때문이다. 정 팀장은 “정확도가 확보되지 않은 상태에서 학습량만 늘려 할루시네이션이 발생하면 다시 되돌리기 어렵다”며 “그렇게 되면 처음부터 데이터 학습을 다시 시작해야 하기 때문에 먼저 정확도를 확인한 뒤 데이터셋을 확대하는 작업을 진행할 것”이라고 말했다. 제조 현장에서는 숙련자의 기술과 노하우가 문서가 아닌 개인의 경험과 기억에 의존하는 암묵지 형태로 남아 있는 경우가 많다. 숙련자가 갑자기 퇴직하거나 은퇴하면 설비 운영과 문제 해결에 필요한 지식이 함께 사라질 수 있다는 우려가 나온다. 정 팀장은 “제조업에서는 숙련자의 노하우가 사람에게 의존하는 암묵지 형태로 남아 있고, 이들이 갑자기 은퇴하면 현장 지식이 단절될 수 있다”며 “실증이 끝나면 현장 기술자의 머릿속에 있는 암묵지와 개인용 컴퓨터에 저장된 노하우를 조사해 표준화·데이터화하고 AI 에이전트에 학습시킬 예정”이라고 밝혔다. 보안·속도 모두 잡는 온프레미스 방식 구축 추진 KG스틸은 높은 데이터 처리 능력, 보안성을 지닌 온프레미스 방식으로 AI 에이전트를 구축한다는 구상이다. 온프레미스는 회사가 클라우드를 빌려 쓰는 게 아니라, 사내 전산실이나 자체 보유한 서버 장비에 직접 소프트웨어와 시스템을 설치·운영하는 방식을 뜻한다. 정 팀장은 “제조 현장에 실시간 데이터들과 연동을 해서 에이전트가 돌아가야 되기 때문에 클라우드 서비스를 하면 무리가 있고, 보안상의 이슈로 제조업에선 적합하지 않다고 본다”며 “현재는 계획은 온프레미스로 구축을 하는 방향으로 하되, 사내 그룹웨어 등엔 클라우드를 사용할 계획이다”고 했다. 현장엔 A.X K2 기반 플래그십 모델의 기술적 역량을 바탕으로, 제조 현장에 필요한 응답 속도와 보안, 운영 효율을 함께 고려한 경량 모델이 사용된다. 정 팀장은 “온프레미스로 모델을 구축을 해야되는데 GPU가 더 많이 필요한 모델보다는 날렵하면서 무겁지 않은 모델이 훨씬 더 효율성이 높다”고 말했다. 정 팀장은 비용 효율성과 데이터 보안 안정성을 갖춘 A.X K2를 통해 미국 빅테크 기술에 대한 종속과 중국 AI 모델의 보안 우려도 줄일 수 있다고 강조했다. 제조 공정을 제어하는 산업용 컴퓨터부터 설비 운영체제까지 외산 장비가 많은 상황에서 판단과 제어를 담당하는 AI 모델마저 해외 기업에 의존하면 비용과 기술 종속 문제가 더욱 커질 수 있다는 지적이다. 그는 “제조업은 공정 자동제어에 사용되는 산업용 컴퓨터부터 설비를 운영하는 운영체제까지 외산 장비가 많다”며 “설비를 제어하거나 판단하는 AI 모델까지 챗GPT나 제미나이 같은 미국 빅테크 기업의 AI 에이전트 기술에 종속되면 모든 과정을 외부에 의존할 수밖에 없고 비용 부담도 커진다”고 말했다. 이어 “중국 딥시크 계열의 AI 모델은 저렴하지만 데이터 보안 측면에서 불안한 부분이 있다”며 “SK텔레콤의 A.X K2는 비용이 합리적이면서 내부 데이터의 보안 안정성도 확보할 수 있다”고 밝혔다. 기피 업무 에이전트화...향후 자율제조·피지컬 AI 운영에도 적용 KG스틸은 AI 에이전트 도입에 대한 현장 직원들의 거부감을 줄이기 위해 충분한 공감대를 형성하며 적용 범위를 순차적으로 확대할 계획이다. AI 에이전트가 단순히 인력을 대체하는 기술로 인식되지 않도록 직원들이 꺼리는 업무를 우선 맡기는 방향을 검토하고 있다. 정 팀장은 “모든 직원에게 AI 에이전트를 도입한다고 해서 한순간에 변화가 나타나지는 않을 것이며 어느 정도 시간이 필요할 것”이라며 “AI 에이전트가 단순한 인력 대체 수단으로 오해받지 않도록 AI와 공존하면서 더 많고 좋은 일을 함께 만들 수 있다는 공감대를 형성하는 것이 우선”이라고 말했다. 이어 “직원들이 기피하는 업무부터 에이전트화하는 방향을 계획하고 있다”며 “현장의 필요와 구성원들의 의견을 반영하면서 적용 범위를 단계적으로 넓혀갈 것”이라고 설명했다. 10월 실증이 마무리되면 KG스틸은 A.X K2의 구축 방식과 구체적인 활용처를 확정할 예정이다. 회사는 현재 설비 단계에서 자율 제조를 위한 AI를 적용하고 있으며, 다이 공정에서는 피지컬 AI 도입을 실증하고 있다. 향후 A.X K2를 설비 오류 해결뿐 아니라 자율 제조와 피지컬 AI 운영에도 활용한다는 구상이다. 정 팀장은 “자율 제조와 피지컬 AI를 운영하려면 작업 지시를 내리거나 설정값을 입력할 때 단위 설비별로 분산된 시스템을 하나의 흐름으로 묶는 통합 제어가 이뤄져야 한다”며 “이러한 통합 제어 과정에서 AI 에이전트가 중요한 역할을 하게 될 것”이라고 말했다.

2026.08.06 09:41홍지후 기자

메타 AI도 인터넷 접속해 외부 시스템 침입…시험 환경 설정 오류

메타의 인공지능(AI) 모델이 사이버보안 시험 도중 인터넷에 접속해 외부 업체의 시스템에 침입한 것으로 나타났다. 최근 오픈AI와 앤트로픽의 AI 모델에서도 비슷한 사고가 발생하면서 기업들이 AI를 제대로 통제하고 있는지에 대한 우려가 커지고 있다. 5일(현지시간) 블룸버그통신 보도에 따르면 메타는 자사 AI 모델 가운데 하나가 제3자 서비스의 시스템에 침입했다고 밝혔다. 다만 피해를 본 업체의 이름은 공개하지 않았다. 이번 사고는 메타가 사이버보안 업체 이레귤러와 함께 운영하던 시험 환경의 설정 오류로 AI 모델이 인터넷에 접속할 수 있게 되면서 발생했다고 외신은 설명했다. 앤디 스톤 메타 대변인은 성명을 통해 메타가 이용하는 독립 시험업체 이레귤러의 설정 오류로 평가 과정에서 AI 모델 하나가 의도치 않게 인터넷에 접속할 수 있었다고 입장을 밝혔다. 이어 해당 모델은 이후 제3자 서비스의 보안 취약점을 이용했으며, 이는 앞서 다른 기업에서 보고된 사례와 비슷한 방식이었다고 밝혔다. 메타는 이레귤러로부터 관련 통보를 받은 뒤 사고를 인지했다. 현재 정확한 경위를 조사하고 있으며 모든 사실관계가 확인되는 대로 사고 원인과 대응 과정을 담은 종합 보고서를 공개할 예정이다. 최근 2주 동안 오픈AI와 앤트로픽도 AI 모델 시험 과정에서 허깅페이스를 포함한 여러 기관의 시스템에 의도치 않게 침입한 사실을 공개했다. 외신은 AI 에이전트가 시스템의 보안 취약점을 찾아 실제로 악용할 수 있을 정도로 능력이 향상되면서 보안 연구자와 정부 관계자들의 우려도 커지고 있다고 전했다. 이들은 AI 모델에 대한 보다 엄격한 안전성 검사와 외부 인터넷에서 완전히 분리된 시험 환경이 필요하다고 요구하고 있다. 이레귤러 측은 이번 메타 AI 사고가 앤트로픽 사례에서 앞서 공개된 것과 같은 시험 환경상의 문제와 관련돼 있다고 설명했다. 이레귤러 대변인은 이번 사고는 격리된 시험 환경을 뚫고 탈출한 것이 아니며 고도의 사이버 공격도 아니었으며, 현재 모든 문제가 해결됐다고 밝혔다. 이레귤러는 AI 모델을 격리된 환경에서 안전하게 시험하고 사이버보안 평가를 진행하기 위한 모범 사례를 정리한 백서를 준비하고 있다.

2026.08.06 09:41류승현 기자

대만 통신사, 17년만에 최고 실적 기록

대만 통신사 청화텔레콤이 2분기 영업익이 전년 동기 대비 5.7% 상승하며 17년만에 최고 실적을 기록했다. 5일(현지시간) 인베스팅닷컴에 따르면, 청화텔레콤은 2분기 영업익 132억 6000만 대만달러(약 5843억 7204만원)를 기록하며 전년 동기 대비 5.7% 상승했다. 2010년 이후 최고치다. 매출은 613억 6000만 대만달러(약 2조 7041억원)를 기록하며 전년 동기 대비 8.2% 증가했다. 주당 순이익은 전년 동기 1.31 대만달러(약 57원)에서 1.38 대만달러(약 60원)로 상승하며 10년 만에 최고치를 경신했다. 청화텔레콤은 인공지능(AI) 인프라, 기업용 ICT 솔루션에 대한 수요 증가와 본업인 통신 서비스 꾸준한 성장에 힘입어 소비자, 기업, 해외 사업 부문 전반에 걸쳐 견조한 성장을 기록했다고 강조했다. ICT 매출은 전년 동기 대비 32%, 빅데이터 부문은 167%, 사이버보안 부문은 34%, IDC 부문은 14%의 성장률을 보였다. 대만 내 모바일 서비스 매출은 3.2% 성장했고, 유선 광대역 매출은 3배 증가했다. 해외 사업 부문도 자회사 매출 242% 급증과 대규모 AI 공급망 프로젝트 11배, 동남아는 두 배로 성장했다. 분기 이자·법인세·감가상각비 차감 전 영업익(EBITDA)은 235억 2000만 대만달러(약 1조 3665억원)로 전년 동기 대비 4.1% 증가했으나 성장 전략 투자·운영 비용 증가로 인해 EBITDA 마진은 38.32%로 전년 동기 39.80%에서 소폭 하락했다.

2026.08.06 09:25홍지후 기자

AWS, 클로드 코드·오픈AI 코덱스와 AI 코딩 보안 서비스 연동

아마존웹서비스(AWS)가 앤트로픽, 오픈AI와 협력해 인공지능(AI) 코딩 보안 서비스를 개발자 워크플로 전반으로 확대한다. 생성형 AI 코딩 도구 확산이 빨라지는 가운데 개발 과정에서 발생하는 취약점을 탐지·보완하는 시장 공략을 본격화한 것이다. AWS는 5일 공식 블로그를 통해 앤트로픽, 오픈AI와 AI 코딩 보안 파트너십을 체결했다고 밝혔다. 이번 협력으로 AWS는 클로드 코드, 오픈AI 코덱스, 키로 등 AI 코딩 환경에 AWS 컨티뉴엄을 통합 제공한다. AWS 컨티뉴엄은 개발자가 코드를 작성하는 과정에서 취약점 후보를 찾아내고, 이를 고객의 AWS 환경 정보와 연결해 실제 위험도를 가려내는 데 초점을 맞춘 서비스다. 단순히 코드상 결함 가능성을 탐지하는 데 그치지 않는다. 설정값, IAM 정책, 네트워크 구조, 외부 노출 여부 등을 함께 분석해 우선 대응이 필요한 사안을 추려내는 방식이다. 이번 통합으로 개발자는 클로드 코드, 오픈AI 코덱스, 키로 같은 AI 코딩 도구 안에서 보안 검증 결과를 반영한 코드 제안을 받을 수 있게 된다. 기존에는 코드 작성 뒤 별도 보안 도구로 취약점을 점검하고, 이후 보안팀과 개발팀이 다시 우선순위를 조정하는 과정을 거쳐야 했다면 앞으로는 이러한 절차가 개발 환경 안에서 한층 압축될 것으로 보인다. AWS는 특히 최신 AI 모델의 성능 향상만으로는 기업 보안 수요를 충분히 충족하기 어렵다고 보고 있다. 모델이 취약점을 찾아내는 능력은 빠르게 고도화되고 있지만, 실제 현장에서는 어떤 문제가 실질적인 위험으로 이어지는지 판단하고 검증하는 과정이 더 중요하다는 판단이다. 이에 따라 AWS 컨티뉴엄은 여러 모델과 도구를 엮는 오케스트레이션 계층 역할을 맡아 탐지, 우선순위화, 검증, 수정 제안까지 연결하는 구조로 설계됐다. 업계에서는 이번 발표를 두고 AI 코딩 시장 경쟁이 생산성 중심에서 보안 중심으로 확장되는 신호로 보고 있다. 생성형 AI 코딩 도구가 빠르게 보급되면서 개발 속도는 높아졌지만, 부정확하거나 취약한 코드가 함께 확산할 수 있다는 우려도 커지고 있기 때문이다. 앞으로는 누가 더 빠르게 코드를 생성하느냐보다, 누가 더 안전하고 실제 운영 환경에 맞는 코드를 제안하느냐가 핵심 경쟁력으로 떠오를 것이라는 분석이 나온다. AWS 입장에서는 앤트로픽과 오픈AI의 코딩 도구가 확보한 개발자 접점에 자사 보안 서비스를 연결함으로써 AI 개발 생태계 내 영향력을 넓히는 효과도 기대할 수 있다. 클라우드 인프라 사업자로서 축적한 고객 환경 데이터와 운영 맥락을 보안 분석에 접목해 차별화를 노리는 전략으로 풀이된다. 초기 설계 파트너로 참여한 리비안도 긍정적인 반응을 내놨다. 리비안은 AWS 컨티뉴엄이 소스코드와 기업 내부 지식을 연결해 실제로 의미 있는 보안 취약점을 가려내고, 심각한 문제를 더 빠르게 수정하는 데 도움을 줄 수 있다고 평가했다. 쳇 카푸어 AWS 검색·보안·옵저버빌리티 부문 부사장은 "AI 모델이 빠르게 발전하는 만큼 이를 악용한 공격도 함께 고도화하고 있다"며 "AWS 컨티뉴엄은 탐지부터 검증, 수정, 복구 과정에 이르기까지 각 단계에 가장 적합한 모델을 활용할 수 있도록 지원하는 통합 오케스트레이션 도구"라고 설명했다.

2026.08.06 09:06남혁우 기자

이재명 대통령 "부처별 AI, 결국 통합하게 될 것"

정부가 부처별로 구축 중인 인공지능(AI) 서비스를 장기적으로 하나의 통합 체계로 묶는 방향을 추진한다. 이재명 대통령은 5일 청와대에서 열린 업무보고에서 행정 전반의 AI 활용 확대와 함께 통합형 서비스 체계 구축 필요성을 강조했다. 이날 김정진 경상북도지체장애인협회 청송군지회 사무실장은 정부가 추진 중인 AI 서비스와 관련해 국민용과 행정업무용을 구분해 운영할 계획이 있는지 복지·경찰·소방 등 분야별 전문화를 검토하고 있는지 물었다. 이데 이 대통령은 "각 부처별로 AI를 지금 만들고 있는데 결국은 이거는 통합하게 될 것"이라고 답했다. 또 국민 개인정보를 다루는 만큼 해킹과 개인정보 보호, 저작권 문제에 대한 대책이 있는지, 정부 AI를 어떤 방식으로 구축할 계획인지도 함께 질의했다. 현장 행정 서비스가 AI 중심으로 재편되는 과정에서 기능별 분화와 보안 체계가 함께 마련돼야 한다는 문제의식을 제기한 것이다. 이에 대해 이 대통령은 세부 보안 대책이나 분야별 구축 방식까지 구체적으로 설명하지는 않았지만, 현재는 각 부처별로 AI 시스템을 구축하고 있으며 장기적으로는 이를 통합하는 방향으로 가게 될 것이라고 밝혔다. 정부 AI 서비스가 우선 부처별 수요에 맞춰 개별 구축된 뒤 향후 통합 플랫폼 형태로 발전할 가능성을 시사한 셈이다. 이 대통령은 같은 날 온라인 국민 의견을 소개받는 과정에서도 민원 처리 체계의 AI 통합 필요성을 언급했다. 이 대통령은 국민권익위원회를 통한 신고와 민원은 접수 후 정부가 해당 부처로 분류해 처리하고 있다며, 앞으로는 이런 체계도 인공지능을 통해 보다 통합적으로 운영해야 한다는 뜻을 밝혔다. 현장에서는 행정안전부, 경찰청, 소방청, 법무부, 대검찰청, 법제처, 인사혁신처, 국무조정실 등 8개 기관과 관련한 국민 의견이 소개됐다. 불법 현수막 신고 창구 신설, 경찰 권력 견제 장치 마련, 실효성 있는 소방안전관리 제도 구축, 스토킹 피해자 보호 강화, 마약 범죄 처벌 강화, 법령 단순화, 공무상 재해를 입은 공무원에 대한 국가 책임 강화, 각 기관의 민원 처리 점검 등이 주요 내용이었다. 이 대통령은 "국민이 특정 부처를 일일이 찾아가지 않더라도 국민신문고를 통해 신고와 민원을 접수하면 정부가 이를 분류해 처리할 수 있다"며 "향후에는 민원 접수와 분류, 이관, 처리 지원 전반을 AI 기반으로 고도화하는 방향이 필요하다"는 입장을 내놨다.

2026.08.05 18:51남혁우 기자

안랩, 아태지역 엔드포인트 보안 '경쟁전략 리더십' 첫 선정

글로벌 통합보안 기업 안랩(대표 강석균)이 글로벌 시장조사 기관으로부터 엔드포인트 보안 아태지역 대표 회사로 인정받는 쾌거를 거뒀다. 안랩은 5일 글로벌 시장조사 기관 프로스트 앤드 설리번의 '2026 베스트 프랙티스'에서 처음으로 아시아·태평양 엔드포인트 보안 부문 '경쟁전략 리더십' 자격을 얻었다고 밝혔다. 지난 2019년부터 2025년까지 7년 연속 '올해의 한국 엔드포인트 보안 기업'에 선정된 데 이어, 이번에는 아태 시장 전체를 대상으로 경쟁력을 인정받으며 글로벌 시장에서의 위상이 한층 높아졌다. 프로스트 앤드 설리번은 매년 기업의 사업 전략 혁신성과 고객가치 창출 역량을 종합 평가해 산업별 '경쟁전략 리더십'을 선정한다. 올해 평가에서 안랩은 ▲통합 보안 운영을 구현하는 플랫폼 전략 ▲제품·서비스 전반의 AI 내재화 ▲위협 인텔리전스 중심 보안 생태계 등을 바탕으로 아태 지역 엔드포인트 보안 시장에서 차별화된 경쟁전략을 인정받았다. 특히 엔드포인트 보안을 비롯한 다양한 보안 역량을 개별 제품이 아닌 '보안 운영(Security Operations)' 관점에서 하나의 통합 플랫폼 체계로 연결한다는 점이 차별점으로 작용했다. 또한 'AI 기반 보안 운영' 전략 아래 AI를 단순 기능으로 활용하는 데 그치지 않고, 제품·서비스 전반에 내재화해 보안 운영의 자동화와 지능화를 추진한다는 점이 높은 평가를 받았다. 강석균 안랩 대표는 “국내를 넘어 아시아태평양 엔드포인트 보안 시장 전체를 대상으로 한 평가에서 경쟁력을 인정받았다는 점에서 의미가 크다”며 “글로벌 통합보안 회사로서 에이전틱 AI 기반 플랫폼 전략을 중심으로 전세계 고객이 신뢰할 수 있는 파트너로 자리매김할 것”이라고 말했다.

2026.08.05 18:22김기찬 기자

SABESP, 비보 및 아이데미아 시큐어 트랜잭션스와 파트너십... 브라질에서 세계 최대 규모의 안전하고 지속 가능한 수자원 관리 IoT 이니셔티브 추진

브라질 상파울루주 수자원 및 위생 기업 상파울루 상하수도공사(SABESP)가 스마트 수자원 관리를 위한 세계 최대 규모의 IoT 연결 프로젝트의 구축을 발표한다. 이번 이니셔티브는 브라질의 기술 전환을 이끄는 핵심 기업이자 남미 최대 이동통신사 중 하나인 텔레포니카/비보(Telefonica/Vivo), 그리고 결제 및 연결 솔루션 분야의 글로벌 선도기업인 아이데미아 시큐어 트랜잭션스(IDEMIA Secure Transactions, IST)와의 파트너십을 통해 진행되며, 브라질의 디지털 및 환경 전환에서 중요한 이정표가 될 것이다. 상파울루, 2026년 8월 5일 /PRNewswire/ -- 브라질 디지털 전환을 선도하는 프로젝트 이번 14년간의 전략적 파트너십을 통해, 상파울루시와 상조제두스캄푸스에서 440만 대의 스마트 수도 계량기가 안전하게 연결될 예정이다. SABESP의 기술 아키텍처와 요구사항에 따라, 비보의 연결성 전문성과 아이데미아 시큐어 트랜잭션스의 안전하고 확장 가능한 eSIM IoT 기술이 결합되어 SABESP가 수자원 분배 네트워크를 최적화하고 누수를 감지할 수 있도록 지원하며, 이를 통해 천연자원을 보호하고 필수적인 공공서비스를 강화하는 데 기여한다. 이번 이니셔티브는 브라질 IoT 분야에서 역사적인 이정표가 된다. 비보의 방대한 연결성 전문성과 아이데미아 시큐어 트랜잭션스의 안전하고 확장 가능한 eSIM IoT 기술을 결합함으로써, 이번 프로젝트는 외딴 지역에서도 견고하고 에너지 효율적이며 회복력 있는 연결성을 보장한다. 이 연결성은 IST의 eSIM과 eSIM IoT 플랫폼을 기반으로 하며, 이는 최신 GSMA SGP.32 표준[1]을 완전히 준수하는 동시에, 포스트퀀텀 시대에도 대비할 수 있는 첨단 암호화 유연성을 갖추고 있다. 이번 대규모 배포는 보안성과 신뢰성, 성능을 핵심으로 삼아 IoT가 필수 서비스를 현대화하는 데 어떻게 효과적으로 활용될 수 있는지를 보여준다. SABESP 고객 및 기술 부문의 데니스 마이아(Denis Maia) 총괄이사는 "스마트 계량을 통해 SABESP와 고객들은 시간당 물 소비량에 대해 더 높은 가시성을 확보하고 이상 상황과 누수를 신속하게 파악할 수 있다. 더 빈번하고 정확한 물 균형 측정을 통해 분배 네트워크 관리의 효율성이 높아질 것이며, 이는 브라질이 여전히 매우 높은 수준의 물 손실률을 기록하고 있는 상황에서 필수적인 요소다. 이러한 전환은 물을 의식적으로 사용하고 기초 위생 서비스를 현대화하고자 하는 SABESP의 의지를 다시금 보여준다"고 말했다. 기술을 통한 지속 가능성과 고객 관계 강화 이번 이니셔티브는 운영 효율성을 넘어 디지털 혁신이 환경적 과제와 고객 관계 모두를 어떻게 해결할 수 있는지를 잘 보여준다. 더 스마트한 수자원 관리와 모니터링은 낭비를 줄이고 자원을 보존하며, 수백만 명의 주민들의 삶의 질 향상에 직접적으로 기여함으로써 상파울루의 지속 가능성 의제를 강화하는 데 도움이 될 것이다. 비보 IoT 및 B2B 혁신 부문의 아드리아누 페레이라(Adriano Pereira) 담당 이사는 "이번 프로젝트는 비보의 역할이 단순히 통신망 연결에만 머무르지 않는다는 것을 증명한다. 네트워크의 규모와 범위를 데이터 수집과 IoT 인프라부터 솔루션 설계와 운영 실행에 이르는 종단간 통합 역량과 결합함으로써, 우리는 더 스마트하고 지속 가능한 필수 서비스를 실현한다. 더 효율적인 유틸리티 관리에 대한 우리의 기여는 바로 이러한 것을 직접적으로 보여준다. 실질적인 환경적 영향을 만들어내고 사람들의 삶에 닿는 기술이며, 이를 실현할 수 있는 역량을 지닌 파트너가 함께하기에 가능한 것"이라고 설명했다. 이번 프로젝트의 핵심에는 기술이 지속 가능성과 고객 역량 강화에 기여하는 구체적인 사례가 담겨 있다. 정밀한 소비 모니터링과 누수의 조기 감지를 가능하게 함으로써, 이 연결형 인프라는 물의 의식적인 소비를 촉진하는 데 기여한다. 또한 수도 계량 서비스의 디지털화는 소비자들이 더 책임감 있는 자원 관리에 참여할 수 있도록 투명성을 높이며, IoT 혁신이 환경적 가치와 사회적 가치를 동시에 창출할 수 있음을 보여준다. SABESP 수익보호 부문의 루이스 헤나투 프라가 리우스(Luiz Renato Fraga Rios) 담당 이사는 "우리의 목표는 고객들을 자신의 물 소비를 효과적으로 관리하는 관리자로 전환하는 것이다. 이는 IoT 기술이 가져오는, 고객과의 관계에서의 전환이며, 계량기 이후 발생하는 누수를 더 빠르게 수리함으로써 수십억 리터의 물을 절약하게 될 것"이라고 말했다. 연결형 인프라의 새로운 표준을 세우는 파트너십 이번 협업은 업계 선도기업들 간의 장기적인 파트너십이 지닌 힘을 잘 보여준다. 수년간의 공동 작업을 기반으로, 아이데미아 시큐어 트랜잭션스와 비보는 공유된 혁신과 신뢰가 브라질뿐만 아니라 인프라 현대화를 추진하는 전 세계 유틸리티 기업과 도시들을 위한 모델로서, 더 안전하고 지속 가능하며 연결된 생태계를 향한 진전을 어떻게 가속화할 수 있는지를 보여주고 있다. 아이데미아 시큐어 트랜잭션스 라틴아메리카 연결성 서비스 부문의 디에고 체키나토(Diego Cecchinato) 수석 부사장은 "우리는 브라질에서 SABESP, 비보와 함께 세계에서 가장 의미 있는 IoT 이니셔티브 중 하나에 참여하게 되어 자랑스럽다. 이번 협업은 혁신과 지속 가능성이 어떻게 함께 작용해 실질적인 영향을 만들어내고 천연자원을 보호하는 동시에, 미래를 위한 핵심 인프라를 강화할 수 있는지를 보여준다"고 말했다. [1] SGP.32는 IoT 기기의 원격 SIM 프로비저닝을 위한 최신 GSMA 규격으로, 대규모 배포를 간소화하고 보안을 강화하도록 설계됐다.

2026.08.05 18:10글로벌뉴스

티오리, 애플에 보안 결함 지적...최신 맥OS 패치 이끌어내

오펜시브 사이버보안 전문기업 티오리(Theori, 대표 박세준)는 자사 AI 소스코드 보안 분석 솔루션 '진트 코드(Xint Code)'가 애플(Apple)의 주요 운용체계(OS, Operating system)에서 치명적인 보안 취약점을 발견, 공식 패치 반영을 이끌어냈다고 5일 밝혔다. 애플이 최근 공개한 최신 iOS, iPadOS, macOS 등 전 제품군 대상 업데이트에는 티오리가 만든 '진트 코드'가 발굴해 제보한 보안 취약점 2종에 대한 보안 조치가 포함됐다. 이번 패치에서 가장 눈에 띄는 것은 취약점 평가 점수(CVSS) 9.8점(Critical)에 달하는 최고위험도 커널 취약점(CVE-2026-64775)이다. 해당 취약점은 별도 사용자 조작이 없더라도(Zero-click) 특정 애플리케이션이 시스템을 예기치 않게 강제 종료시킬 수 있는 심각한 결함으로 확인됐다. 애플은 메모리 초기화 과정의 문제를 확인하고, 메모리 처리 방식을 전면 개선해 보안 위험을 해소했다. 함께 조치된 'CVE-2026-64744(CVSS 5.5점)'는 특정 앱이 커널 메모리 데이터를 외부로 유출할 수 있는 취약점으로, 추가 검증 로직을 도입해 차단 조치를 완료했다. 이번 보안 패치는 ▲iOS 26.6 ▲iPadOS 26.6 ▲macOS Tahoe 26.6 (macOS Sequoia 15.7.8, Sonoma 14.8.8 포함) ▲tvOS 26.6 ▲visionOS 26.6 ▲watchOS 26.6 등 애플의 핵심 플랫폼 전반에 적용됐다. 티오리는 "'진트 코드'가 독보적인 소스코드 맥락 분석과 데이터 흐름 추적 기술을 바탕으로 글로벌 주요 OS 플랫폼의 치명적인 보안 허점을 연속 발굴해 내고 있다"면서 "최근 약 9년간 리눅스(Linux) 커널에 숨겨져 있던 권한 상승 취약점 'Copy Fail(CVE-2026-31431)'을 분석 가동 단 1시간 만에 찾아내며 화제를 모은 바 있다. 또한 구글 보안 패치에 공식 반영된 안드로이드(Android) 고위험군 취약점 3종(CVE-2026-0095, CVE-2026-0138, CVE-2026-0143) 역시 진트 코드가 찾아낸 성과로, 사용자 조작 없이 권한 상승 및 메모리 오염을 유발할 수 있는 결함을 선제 제거했다"고 설명했다. 이번 애플 취약점 제보 성과를 통해 '진트 코드'는 리눅스, 안드로이드, iOS/macOS를 아우르는 글로벌 주요 OS 시장 전반에서 AI 기반 소스코드 취약점 탐지 기술력의 세계적 우수성을 또 한번 입증했다. 한편, 이번 성과를 이끈 '진트(Xint)'는 개발부터 운영, 상시 감시까지 기업의 전체 보안 주기를 보호하는 AI 기반 자율형 모의해킹 플랫폼이다. 개발 단계에서 소스코드 맥락과 데이터 흐름을 추적해 악용 가능한 결함을 선제 제거하는 AI 기반 화이트박스 모의해킹 '진트 코드(Xint Code)', 실서비스 운영 환경에서 해커의 관점으로 입체적 침투 테스트를 수행하는 AI 기반 블랙박스 모의해킹 '진트 웹(Xint Web)', 온디맨드 모의해킹 솔루션 '진트 펄스(Xint Pulse)'로 구성됐다. 티오리 곽경주 진트 제품 총괄은 “사용자 조작 없이 악용 가능한 CVSS 9.8점급 취약점은 디바이스 전반에 큰 타격을 줄 수 있는 고위험군 위협”이라며 “진트 코드는 단순히 이론적 위험을 경고하는 것을 넘어 실제 증명 가능한 공격 재현 코드(PoC)를 통해 검증된 취약점만을 명확히 제시한다”고 설명했다. 이어 “이번 애플 공식 패치 반영은 수백만 줄에 달하는 거대한 소스코드 속에서도 사람 해커가 발견하기 까다로운 맹점을 진트 코드의 AI 엔진이 빠르고 정확하게 찾아낼 수 있음을 보여준 대표 사례”라고 밝혔다. 한편, 티오리는 오펜시브 사이버보안 전문 기업이다. 구글, 마이크로소프트, 옥타, 삼성전자를 비롯한 국내외 주요 기업 및 기관에 보안 컨설팅을 제공하고 있으며 ▲AI 기반 모의해킹 'Xint(진트)' ▲LLM 보안 솔루션 '알파프리즘(αprism)' ▲회원 8만명 이상의 사이버보안 교육 플랫폼 '드림핵(Dreamhack)' 등을 운영하고 있다.

2026.08.05 17:48방은주 기자

나루씨큐리티, KISA와 전국 중기 보안 사각지대 해소 나서

사이버위협관리 전문기업 나루씨큐리티(대표 김혁준)가 전국 중소기업 보안 역량 강화에 나선다. 한국인터넷진흥원(KISA)이 추진하는 '지역 침해사고 피해기업 탐지 및 취약점 진단' 사업에 참여한다. 5일 회사에 따르면, 이번 사업은 전국 각 지역의 중소·영세기업을 대상으로 사이버위협을 상시 모니터링하고, 침해 징후와 취약점을 조기에 식별해 피해를 예방하는 것을 목적으로 한다. 단순 위협 탐지를 넘어 보안 여건이 열악한 국내 중소기업의 보안 현황과 위험 수준을 객관적 데이터로 분석해 실효성 있는 대응 방안과 지원 정책을 마련하는 것이 핵심이다. 취약한 협력사를 우회 침투 경로로 활용하는 공급망 공격이 최근 빠르게 확산하고 있다. 중소기업 한 곳에서 발생한 침해가 거래처와 협력사, 대기업 등 연결된 전체 산업 생태계의 피해로 번질 수 있는 만큼, 중소기업 보안은 더 이상 개별 기업만의 문제가 아닌 국가 산업 전반의 위험으로 대두됐다. 하지만 상당수 중소기업은 전담 보안 인력과 예산이 부족해 공격을 받은 사실은 물론, 내부에 위협이 잠복해 있다는 것조차 파악하지 못하고 있는 실정이다. 나루씨큐리티는 이번 사업을 통해 그동안 드러나지 않았던 보안 사각지대를 네트워크 데이터로 식별하고, 침해가 의심되는 기업을 찾아내 기업별 환경에 적합한 맞춤형 위협 대응 방안을 제공한다. 주요 사업 내용은 ▲권역 및 지역별 네트워크 위협 상시 모니터링·탐지 ▲공격 그룹, 공격 거점, 원점지, 피해기업, 피해범위 식별을 위한 네트워크 통신 정보 수집 ▲해킹 인프라 및 의심 IP 탐지·분석 ▲탐지 데이터 기반 위협 인텔리전스 연관분석 ▲피해 의심 기업 분석 결과 및 대응 보고서 제공 등이다. 특히 인터넷 텔레메트리와 네트워크 플로우 데이터를 활용해 해킹 인프라와 통신한 중소기업의 이력을 원천 데이터로 확인한다. 국내에서 수집하기 어려운 국외 네트워크 트래픽까지 확보해 국내외 경유지와 악성코드 유포지, 공격 인프라와 국내 기업 간 통신 활동을 추적하고 잠재적인 피해기업을 식별한다. 또한, 탐지 데이터는 나루씨큐리티가 보유한 위협 인텔리전스와 연계해 추가로 분석한다. 공격자 인프라와 악성코드 유포지, 통신 시점과 빈도, 네트워크 관계 변화 등을 종합적으로 판단해 단순 이상징후인지 실제 침해 활동인지를 검증한다. 나루씨큐리티는 이번 사업에 장기간 축적해 온 독자적인 네트워크 플로우 분석 기술과 침해평가 서비스 '제로티카(ZeroTiCA)' 운영 노하우, 실제 침해사고 조사·대응 경험을 결합한다. 기업 내부의 정상 통신과 위협 통신을 구분해 C&C 서버 등 공격 인프라와의 연결 여부를 확인하고, 공격자의 내부 활동과 이동 경로, 영향 범위, 잔존 위협을 식별해 실제 침해 여부를 증명한다. 여기에 KISA 침해사고 조사·대응 현장에서 경험을 쌓은 전문가들의 노하우를 더해 중소기업에 맞는 대응책을 제공한다. 획일적인 기술 도입이나 투자를 권고하기 보다 각 기업이 우선적으로 시행해야 할 조치와 투자 방향을 구체적으로 제시하는 데 중점을 둔다. 이를 통해 중소기업은 잠재적 위협을 조기에 발견해 침해사고를 예방하고, 가시화된 지표로 보안 현황을 파악해 어떤 영역에 우선 투자해야 하는지 판단 기준을 확보할 수 있다. KISA 역시 축적된 탐지·분석 데이터를 바탕으로 지역별·업종별 중소기업의 보안 취약성과 위협 동향을 파악하고, 향후 중소기업 사이버보안 정책과 지원체계를 강화하는 데 활용할 수 있을 것으로 기대된다. 나루씨큐리티는 이번 사업을 계기로 그동안 대기업을 중심으로 제공해 온 침해평가·검증 역량을 지역 중소기업으로 확대하고, 보안 인력과 예산이 부족한 기업을 위한 맞춤형 사이버위협 대응 모델을 고도화해 나갈 방침이다. 이재광 나루씨큐리티 위협대응센터장은 “중소기업에 필요한 것은 복잡하고 값비싼 기술을 일률적으로 도입하는 것이 아니라 현재 여건에서 즉시 실행할 수 있는 대응책”이라며 “인력과 예산, 운영 환경을 고려해 실제로 지속 가능한 보안 체계를 제시하겠다”고 말했다.

2026.08.05 17:20방은주 기자

텐센트 AI 'Hy3', 글로벌 이용자·기업 문 두드린다

텐센트가 지난달 초 공식 출시한 인공지능(AI) 모델 'Hy3'의 글로벌 이용 범위를 대폭 확대한다. 개발자, 이용자 및 기업이 Hy3를 기존 서비스와 업무 환경에 통합해 활용하도록 지원한다는 목표다. 텐센트는 이용자와 기업은 오는 31일까지 무료로 AI 에이전트 업무 플랫폼 '워크버디'에서 Hy3를 이용할 수 있다고 5일 밝혔다. 텐센트 디자인 미오라와 텐센트 클라우드 토큰허브를 통해서도 Hy3를 사용할 수 있다. 텐센트 클라우드의 AI 네이티브 제품 포트폴리오 전반으로 통합 범위가 확대될 예정이다. 회사에 따르면 Hy3는 출시 후 일주일 만에 이전 세대 모델보다 68배 이상 많은 응용 프로그램 인터페이스(API) 호출을 기록했다. 같은 기간 오픈라우터 글로벌 거대언어모델(LLM) 사용량 순위에서는 1위를 기록했다. 텐센트 내부 평가에서 워크버디에 Hy3를 적용했을 때 작업 성공률이 90%를 넘어섰고 이전 세대 모델 대비 평균 작업 완료 시간은 34% 단축됐다. Hy3는 빠른 사고와 심층 사고를 결합한 전문가 혼합(MoE) 아키텍처를 기반으로 설계됐다. 총 2950억 개 매개변수(파라미터)와 210억 개 활성 매개변수를 보유했으며 최대 256K의 컨텍스트 길이를 지원한다. 추론·지시 이해·코드 생성·에이전트 역량 등 다양한 영역에서 2~5배 많은 매개변수를 보유한 플래그십 모델과 비슷한 수준의 성능을 제공한다고 회사는 설명했다. Hy3는 글로벌 개발자 플랫폼과 오픈소스 커뮤니티에서 상업적 이용이 가능한 아파치 2.0 라이선스로 제공된다. 허깅페이스·모델스코프 등 오픈소스 커뮤니티와 헤르메스·킬로·클라인·오픈클로·체리 스튜디오 등 서드파티 개발자 플랫폼으로 활용 범위를 넓히고 있다. 오픈라우터에서 제공되는 Hy3 API 가격은 입력 토큰 100만 개당 0.1288달러, 출력 토큰 100만 개당 0.5336달러부터 시작한다. 일본에서는 메텔릭스, 국내에서는 카페24와 향후 파트너십을 맺고 Hy3를 제공할 예정이다. 포슈 영 텐센트 클라우드 수석부사장 겸 텐센트 클라우드 인터내셔널 총괄은 "고도화된 모델을 실제 활용 환경, 엔터프라이즈급 엔지니어링, 유연한 모델 오케스트레이션, 보안 인프라와 연결해 기업이 파일럿 단계에서 대규모 배포로 전환하는 데 필요한 통제력과 안정성을 제공하겠다"고 말했다. 또 "우리의 통합 AI 스택은 엔터프라이즈 지식 기반, 데이터 인프라, 에이전트 런타임, 에이전트 개발 플랫폼 및 도구를 아우른다"며 "Hy3는 기업이 이미 활용하고 있는 시스템과 워크플로우에 고도화된 추론 및 에이전트 역량을 제공한다"고 강조했다.

2026.08.05 17:15이나연 기자

"아이폰 공개 행사, 올해는 9월 8일 또는 9일 유력"

애플의 올해 아이폰 공개 행사는 다음달 8일이나 9일이 유력한 것으로 전망됐다. 블룸버그 통신은 4일(현지시간) 애플 내부 문건을 인용해 애플이 미국 애플파크 캠퍼스에서 열리는 미디어 행사 지원을 위해 애플스토어 직원들을 대상으로 '이벤트 지원 체험 프로그램' 참가자를 추첨하고 있다고 보도했다. 선발된 직원들은 행사 당일 대기열 관리와 방문객 등록, 길 안내, 참석자 응대, 보안팀 지원 등 행사 운영 전반을 지원하는 역할을 맡게 된다. 애플은 내부적으로 직원들에게 아이폰 공개 행사가 9월 초 열릴 예정이라고 안내한 것으로 전해졌다. 블룸버그는 행사 개최일로 9월 8일(화)이나 9일(수)이 유력하다고 전망했다. 다만 9월 7일이 미국 노동절인 만큼, 미디어 관계자들의 이동 일정을 고려하면 9월 9일 개최 가능성이 더 높다고 분석했다. 올해 9월 행사는 9월 1일 팀 쿡의 뒤를 이어 취임하는 존 터너스 최고경영자(CEO) 체제에서 처음 열리는 대규모 신제품 공개 행사라는 점에서도 관심을 모은다. 애플은 이번 행사에서 첫 폴더블 아이폰을 비롯해 아이폰18 프로·아이폰18 프로 맥스, 새로운 애플워치 모델 등 다양한 신제품을 공개할 것으로 예상된다.

2026.08.05 16:23이정현 미디어연구소

악질 해커 집단 '샤이니헌터스' 활동 재개

불법 해킹포럼 운영, 데이터 탈취, 랜섬웨어 등 사이버 범죄를 일삼았던 국제 해킹 조직 '샤이니헌터스(ShinyHunters)'가 최근 공식 채널을 공개하며 활동을 재개했다. 불법 해킹 포럼 운영을 접고 '엘리트' 데이터 유출 집단으로 거듭나겠다는 메시지도 남겼다. 5일 본지 취재를 종합하면 샤이니헌터스는 지난달 말께 불법 해킹 포럼인 '다크포럼스(DarkForums)'에 공식 소통 채널을 운영하겠다는 내용의 게시글을 업로드했다. 게시글에서 샤이니헌터스는 "우리는 돌아왔다"며 텔레그램, X 채널 링크와 PGP(Pretty Good Privacy, 암호화와 전자서명에 사용하는 공개키 암호화 기술) 공개키를 업로드했다. PGP 공개키는 향후 침해 데이터 검증과 통신을 위한 것으로 보인다. 향후 침해 데이터를 거래할 때 PGP 공개키로 서명하고, 샤이니헌터스의 과거 거래 방식과 일지하는지 출처와 진위를 확인하기 위함이다. 공개키는 데이터를 암호화하거나 전자서명을 통해 인증할 때 사용하는 키다. 데이터를 보낼 때 수신자의 공개 키로 암호화하며, 암호화된 데이터는 오직 수신자의 개인 키로만 해독할 수 있는 구조다. 샤이니헌터스는 2019년경 활동을 시작한 악명 높은 국제 사이버 범죄 조직이다. 대기업과 교육 기관 등의 시스템에 침투해 민감 데이터를 탈취하고 유포하며, 협박까지 이어지는 공격을 감행하는 것으로 알려져 있다. 지난해 8월 텔레그램 기반으로 활동을 시작한 사이버 범죄 그룹 '스캐터드 랩서스 헌터스(Scattered Lapsus$ Hunters)' 그룹과도 연계된 것으로 알려져 있다. 또한 샤이니헌터스는 사이버 범죄자들 사이에서 가장 인기 있었던 해킹 포럼인 '브리치포럼스(BreachForums)'도 운영한 바 있다. 브리치포럼스는 2022년 '래이드 포럼스(Raid Forums)'가 FBI에 의해 폐쇄된 이후 대안으로 떠올랐다. 브리치포럼스에서는 유출 데이터 거래, 해킹 도구 및 서비스형 랜섬웨어(RaaS) 거래 등 '정보 암시장'으로 통했다. 샤이니헌터스는 2023년부터 브리치포럼스의 운영을 맡았다. 이후 지난해 8월 브리치포럼스는 FBI 등 국제 법 집행 기관에 의해 폐쇄됐다. 이후 샤이니헌터스는 눈에 띄는 활동을 보이지 않았다가 이번 공식 소통 채널을 열고 활동을 재개한 것으로 보인다. 샤이니헌터스는 공개한 텔레그램 채널에서 공지사항을 통해 "지난해 10월 FBI가 (브리치포럼스를) 압수한 이후, 우리(샤이니헌터스)는 공식적으로 브리치포럼스에 대한 통제권을 포기했다"며 "현 시점에서 브리치포럼스로 운영되고 있는 모든 활성 웹사이트는 완전한 가짜이며, 미국 수사당국이 운영하는 허니팟이거나 단순히 암호화폐를 훔치기 위한 스캠일 가능성이 크다"고 밝혔다. 이어 이들은 "우리는 돌아왔지만, 더 이상 스크립트 키디(공개된 해킹 도구를 활용하는 초보 해커를 낮잡아 이르는 말)들을 위한 공개 포럼을 관리하는 데 시간을 낭비하지 않을 것"이라며 "샤이니헌터스는 본래의 모습으로 돌아가려 한다. 우리의 목표는 '엘리트 데이터 유출 집단'이다. 샤이니헌터스의 모든 활동은 다크웹 채널이나 텔레그램 등 공식 채널을 통해서만 이뤄지고, PGP 키가 우리의 신원을 증명하는 유일한 수단이다. 서명과 일치하지 않으면 거짓으로 간주하면 된다"고 공지했다. 브리치포럼스의 운영을 포기하고 샤이니헌터스는 공개 채널이 아닌 텔레그램 등을 통해 활동을 이어가겠다는 계획으로 보인다. 스캐터드랩터스헌터스도 지난해 11월부터 새로운 텔레그램 채널을 개설 후 활동을 이어가겠다고 선언했다. 실제 지난해 10월 말부터 샤이니헌터스는 랜섬웨어 협박을 위한 다크웹 전용 유출 사이트(DLS)를 개설했다. 3일 기준 자신들의 다크웹 DLS에 138곳의 피해 기업을 등록해 놓고 금전을 요구하며 피해 기업들을 협박하고 있다. 지난 5월에는 국내 해운사인 HMM을 공격했다고 업로드한 바 있다. 다만 HMM 확인 결과 해당 공격 내용은 과거 사례를 재탕한 것에 불과한 것으로 나타났다. 하지만 샤이니헌터스는 캔버스(Canvas) 교육 플랫폼 해킹, 시스코, 세븐일레븐 등 대기업 및 교육 기관을 해킹해 실제 피해를 입혔다. 세븐일레븐의 경우 샤이니헌터스의 침해 사실을 공식 인정한 바 있다. 이처럼 위협적인 공격 그룹이 활동을 재개한 것은 반가운 소식이 아니다. 특히 브리치포럼스 폐쇄 이후 pwn포럼스, 다크포럼스 등 여전히 불법 해킹 포럼이 건재한 상황이다. 이를 두고 전문가들은 대응 프로세스를 고도화해야 한다고 조언했다. 익명을 요구한 보안업계 관계자는 "샤이니헌터스와 같은 악명 높은 위협 행위자들의 경우 추가적인 위협을 탐지하고 대응하기 위해 동향을 지속적으로 모니터링하는 것이 중요하다"며 "위협 인텔리전스(TI)나 전문 위협 분석 기관의 보고서를 주기적으로 살피고 이들의 공격 기법 등을 대응하는 역량을 키워야 한다"고 말했다. 이용준 극동대 해킹보안학과 교수는 "샤이니헌터스 해커그룹은 BreachForums 불법해킹포럼 운영자에서 클라우드, SaaS 환경을 갖춘 구글, 시스코 등 글로벌IT기업의 데이터를 탈취후 데이터 공격 협박으로 비트코인을 요구하는 데이터 탈취 디지털 범죄조직으로 변화하고 있다"며 "최근 피싱공격으로 대기업 헬프데스크와 임직원을 사회공학적 방법을 결합해 기업내 업무시스템을 장악하는 공격전술이 확인된다"고 설명했다. 이 교수는 "한국 IT기업은 클라우드, SaaS 환경이 보안취약점 점검, 보안서비스 기능 강화가 필요하다"며 "기업내 사이버공격 대응훈련이 필요하다. 특히 업에서 사용하는 업무시스템 CRM, ERP, 전자결재 등에 대한 보안패치, 계정 점검이 필수적"이라고 강조했다. 그는 이어 "샤이니헌터스 해커그룹은 계정탈취를 주목표로 하고 있어, 현재 계정관리에 대한 일제 점검과 계정, 권한을 상시 확인하도록 제로트러스트 전환에 대한 준비가 절실하다"며 "해커그룹에 대한 정보를 실시간으로 수집 분석할 수 있도록 사이버위협인텔리전스(Cyber Threat Intelligence) 획기적으로 강화해야 하며 미국 FBI, CISA, 유럽 ENISA, 영국 NCSC 등 해외 해킹대응기관과 정보교류와 공동협력체계를 지속적으로 확대가 필요하다"고 밝혔다.

2026.08.05 16:16김기찬 기자

[ZD SW 투데이] 사이냅소프트, 대한민국 AI혁신인재 커넥트 참가 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆사이냅소프트, 대한민국 AI혁신인재 커넥트 참가 사이냅소프트가 지난달 29~31일 서울 코엑스에서 열린 '2026 대한민국 AI혁신인재 커넥트'에 참가했다. 과학기술정보통신부와 정보통신기획평가원(IITP)이 지원하는 AI 인재양성 사업 참여기관들이 모여 연구 성과를 공유하고 산학협력 방향을 모색하는 자리로, 대학·기업·연구기관 관계자들이 참석했다. 사이냅소프트는 지난 5월 '생성AI선도인재양성 사업'에 주관기관으로 선정돼 이번 행사에 참가했다. 국민대·이화여대·중앙대 산학협력단과 컨소시엄을 구성하고 멀티모달 통합 임베딩 및 자가 검증형 실시간 에이전틱 AI 기반 고신뢰 기업 공시 데이터 분석 기술 개발 과제를 수행 중이다. ◆이브이시스, 삼성 월렛 연동해 회원 인증 편의성 강화 롯데이노베이트의 전기차 충전 전문 자회사 이브이시스(EVSIS)가 모바일 간편결제 서비스인 삼성 월렛과 손잡고 고객 충전 편의성을 강화한다. 이 서비스는 5일 오전 10시 정식 오픈했다. 이번 연동으로 기존 원터치 충전, QR코드 스캔, 실물 회원카드, 앱 기반 NFC 방식에 새로운 인증 수단이 추가됐다. 이브이시스는 앱 사용 편의에 따라 양방향으로 회원 인증 서비스를 제공한다. 이브이시스 앱에 익숙한 고객들에겐 회원카드 메뉴에 삼성 월렛을 추가하는 방법을 제공하고 삼성 월렛 앱을 주로 사용하는 고객들에게는 앱 상에서 이브이시스 회원카드를 등록할 수 있게 했다. ◆CJ 원, 이달 '원더시리즈' 프로모션 진행 CJ올리브네트웍스가 운영하는 라이프스타일 멤버십 CJ 원이 '원더위크' 프로모션을 진행한다. 지난 달 뚜레쥬르와 함께 진행한 원더위크에 이어 이번 달에는 메가MGC커피와 손잡고 혜택을 제공한다. 이달 원더시리즈는 1일 메가MGC커피와의 원더위크를 시작으로 오는 11일 다양한 경품을 추첨을 통해 제공하는 '원더래플', 21일 퀴즈를 풀면 포인트 및 CJ 주요 브랜드의 특전을 받을 수 있는 '원더퀴즈'를 순차적으로 선보인다. ◆솔트웨어, 아마존 퀵 AI 워크숍 개최 솔트웨어가 지난 4일 아마존웹서비스(AWS) 코리아 본사에서 업무용 AI 어시스턴트 '아마존 퀵'을 활용해 기업 데이터를 연결하고 자연어 기반 데이터 분석부터 AI 에이전트 구축, 업무 자동화까지 실제 업무 적용 방법을 실습할 수 있는 '아마존 퀵 AI 워크숍'을 개최했다. 이번 워크숍엔 ▲AI 어시스턴트 플랫폼 도입을 검토 중인 기술·비즈니스 리더 ▲반복 업무를 AI 기반으로 자동화하고자 하는 실무자 ▲사내 데이터와 연결되지 않는 범용 AI의 한계를 경험한 담당자 ▲기존 BI 도구의 높은 학습 난도나 활용상 어려움을 겪는 조직 관계자 등이 다수 참석했다. ◆라운즈, AI 스마트 안경·가상 피팅 팝업스토어 오픈 이스트소프트 자회사이자 아이웨어 전문 AI 서비스 기업인 라운즈가 AI 스마트 안경 및 AI 가상 피팅 체험 확산을 목표로 오는 7일부터 20일까지 현대시티아울렛 동대문점 1층에서 팝업스토어를 운영한다. 라운즈 팝업스토어에선 개인 얼굴형과 스타일에 최적화된 안경을 추천하는 '라운즈미러'를 경험할 수 있도록 지원한다. 방문객들은 AI 스마트 안경 '에이아이눈엑스'와 AR 선글라스 '레이네오'를 직접 체험할 수 있다. 또 한국적 색감을 담은 팝업 전용 안경 액세서리도 선보인다.

2026.08.05 15:30한정호 기자

[AI는 지금] 오픈AI, 로펌 시장 첫발…범용 AI 확산 신호탄 될까

오픈AI가 국내 대형 로펌의 '챗GPT 엔터프라이즈' 전사 도입 사례를 확보하며 법률 시장 공략에 나섰다. 생성형 AI 활용이 정보기술(IT)과 제조, 금융을 넘어 전문 서비스 분야로 확대되는 가운데 고도의 전문성과 보안이 요구되는 법률 산업에서도 범용 생성형 AI 도입이 본격화할지 관심이 쏠린다. 5일 업계에 따르면 법무법인 태평양은 지난달 글로벌 리걸 AI 플랫폼 '하비'를 전사 도입한 데 이어 이달 초부터 오픈AI의 챗GPT 엔터프라이즈도 전 구성원을 대상으로 제공하고 있다. 이를 통해 태평양은 범용 생성형 AI와 법률 특화 AI를 결합한 'AI 투트랙' 업무체계를 구축했다. 국제 계약 검토와 해외 법령 분석에는 글로벌 리걸 AI 플랫폼 하비를, 국내 판례·법령 검색과 사건 업무에는 엘박스·슈퍼로이어 등 국내 리걸 AI를 활용한다. 문서 작성과 데이터 분석, 번역 등 범용 업무에는 챗GPT 엔터프라이즈를 적용해 업무 목적에 따라 AI를 선택적으로 활용하는 체계를 갖췄다. 태평양은 챗GPT 엔터프라이즈를 전 구성원이 활용할 수 있는 업무 환경을 구축하고 업무 특화 기능인 '챗GPT 워크'를 법률 리서치와 문서 작성, 자료 분석·요약, 해외 법령 및 규제 검토, 아이디어 도출 등에 활용할 계획이다. 반복적인 실무는 AI가 지원하고 변호사를 비롯한 구성원들은 전략 수립 등 고부가가치 업무에 집중하도록 한다는 구상이다. 챗GPT 엔터프라이즈는 고객·사건 관련 데이터가 AI 모델 학습에 활용되지 않는 기업용 환경에서 운영된다. 엔터프라이즈급 개인정보 보호와 사용자·관리자 제어 기능 등을 제공해 로펌이 요구하는 보안 및 거버넌스 체계를 지원한다. 오픈AI는 이 같은 기능으로 법률 업무에서도 조직 차원의 AI 활용을 지원할 수 있다고 설명했다. 오픈AI는 태평양 도입 사례를 계기로 국내 전문 서비스 산업에서도 AI 기반 업무 혁신이 확대될 것으로 기대했다. 실제 전 세계 법률업계에서는 챗GPT 엔터프라이즈 등 오픈AI 모델을 업무 전반에 도입하려는 움직임이 확대되고 있다. 미국 로펌 윌키 파 앤 갤러거와 영국 로펌 휴 제임스 등은 챗GPT 엔터프라이즈를 조직 전반에 도입해 활용하고 있다. 하비 역시 오픈AI 모델을 응용 프로그램 인터페이스(API) 등을 통해 활용 중이다. 김경훈 오픈AI 코리아 총괄 대표는 "법무법인 태평양의 구성원들이 챗GPT 워크를 활용해 반복적인 업무를 줄이고, 복잡한 문제 해결과 고객을 위한 더 높은 가치의 업무에 집중할 수 있도록 긴밀히 협력하겠다"고 말했다. 다만 법조계 일각에서는 범용 생성형 AI 도입이 단기간에 빠르게 확산되기는 쉽지 않을 것이란 시각도 있다. 고객의 민감한 사건 정보와 기업 기밀을 다루는 업무 특성상, 기술적인 보안 수준과 별개로 AI 활용에 대한 고객 신뢰와 조직 내부의 수용성을 확보하는 과정이 필요하다는 이유에서다. 법률업계 관계자는 "기업용 AI는 일반 서비스보다 보안성이 높지만 로펌은 고객 신뢰가 무엇보다 중요한 업종"이라며 "현재로서는 AI 전사 도입을 검토하는 곳이 많지 않고 전반적으로 보안성과 활용성을 함께 살펴보며 신중하게 접근하는 분위기"라고 말했다.

2026.08.05 15:21이나연 기자

[현장] 독자 AI 모델 갖춘 한국…코히어가 '소버린 AI'로 노리는 틈은

"우리 소버린 인공지능(AI) 사업 목표는 한국산 AI 모델·인프라와 경쟁하는 것이 아닙니다. 고객사가 업무에 맞는 모델을 자유롭게 골라 쓰는 환경을 조성하는 것입니다. 온프레미스·에어갭 구축과 기술 지원까지 앞세워 금융·공공·제조 같은 규제 산업까지 AI를 직접 통제하면서 사용할 수 있는 생태계도 만들 것입니다." 프랭크 오다우드 코히어 사업총괄책임(CRO)은 5일 서울 웨스틴조선호텔 기자간담회에서 국내 소버린 AI 시장 공략을 이같이 밝혔다. 코히어는 한국 독자 AI 모델이나 시스템을 대체하기보다 여러 모델을 기업 업무에 연결·운영하는 플랫폼 역할을 소버린 AI 사업 목표로 내세웠다. 실제 LG AI연구원을 비롯한 업스테이지, 네이버클라우드 등 국내 AI 기업들은 이미 자체 거대언어모델(LLM)과 온프레미스 기반 AI를 구축·운영하고 있다. 이에 데이터 반출과 보안 규제가 엄격한 국내 산업에서는 외산 서비스보다 국내 AI 모델과 인프라를 우선 선택할 가능성이 높다. 오다우드 CRO는 이런 시장 환경에서 한국 모델과 직접 경쟁하는 것보다 상호 연동에 초점을 맞췄다고 밝혔다. 에이전틱 AI 플랫폼 '노스'를 통해 코히어 모델뿐 아니라 국내 독자 AI 모델과 오픈소스 모델을 연결하고 기업이 업무별로 적합한 모델을 선택하도록 지원한다는 전략이다. 코히어 에이전틱 AI 플랫폼 노스는 기업이 업무 특성과 비용에 따라 여러 AI 모델을 선택해 사용할 수 있도록 지원한다. 코히어 자체 모델뿐 아니라 국내 독자 AI 모델과 외부 프런티어·오픈소스 모델을 연결할 수 있다. 고객사는 여기에 데이터와 업무 시스템을 연동해 검색과 분석 AI 에이전트 구축까지 수행하도록 설계됐다. 오다우드 CRO는 "소버린 AI 핵심은 고객이 데이터와 시스템 통제권을 유지할 수 있는 것"이라고 재차 강조했다. 코히어는 기업 자체 데이터센터와 온프레미스뿐 아니라 외부망이 차단된 에어갭 환경에서도 AI를 운영할 수 있도록 지원한다. 이를 통해 국내 모델만으로 해결하기 어려운 멀티모델 운영과 기업 시스템 연동 수요를 공략한다는 구상이다. 오다우드 CRO는 기업 내부 정보 검색과 AI 에이전트 구축 역량도 차별점으로 제시했다. 코히어는 임베드와 리랭크 기술을 적용해 검색 정확도를 높이고 필요한 정보만 모델에 전달해 토큰 사용량을 줄일 수 있다고 설명했다. 이날 장화진 코히어 아태지역 총괄 대표 사장은 특정 하드웨어(HW)나 클라우드 사업자에 종속되지 않는 운영 환경도 소버린 AI 시장 경쟁력으로 꼽았다. 현재 코히어는 엔비디아와 AMD 등 여러 HW에서 솔루션을 운영하고 있다. 장 사장은 "향후 고객 수요가 확보되면 구글 텐서처리장치(TPU)와 한국산 신경망처리장치(NPU) 지원 환경도 만들 것"이라고 강조했다. 장 사장은 기업 협력도 국내 소버린 AI 사업 확대 주요 축으로 꼽았다. 실제 코히어는 LG CNS를 첫 번째 주요 파트너로 두고 기업용 AI 도입과 구축 사업을 추진하고 있다. 국내 시스템통합(SI) 기업과 AI 모델 기업 공공기관 등으로 파트너 생태계를 넓힐 계획이다. 코히어는 국내에서 확보한 고객 사례와 구축 경험을 일본과 싱가포르 등 아태 시장으로 확산할 방침이다. 한국을 제품 판매 시장이 아니라 소버린 AI 구축과 기술 지원을 수행하는 아태 지역 사업 거점으로 키운다는 전략이다. "한국, 아태지역 기술 거점…일본·싱가포르에 확산" 코히어는 한국 법인과 현지 기술 조직을 구축해 서울을 아시아·태평양 지역 소버린 AI 사업 핵심 거점으로 키운다. 한국에서 확보한 고객과 구축 경험을 역내 시장으로 확대해 아태 지역 고객 기반을 현재보다 세 배 이상 늘린다는 목표다. 장 사장은 한국 법인 설립에 약 3개월이 걸릴 것으로 예상했다. 법인 설립과 함께 영업과 기술 지원을 아우르는 조직을 구축하고 국내 고객 AI 도입 전 과정을 지원할 방침이다. 실제 코히어는 지난달부터 한국과 일본 싱가포르에서 영업·기술 분야 11개 직무의 채용을 시작했다. 한국에서는 기업 영업 담당자와 머신러닝(ML) 엔지니어 AI 기술 프로그램 매니저 에이전트 플랫폼 엔지니어 등을 모집하고 있다. 기술 인력은 고객사 데이터와 기존 업무 시스템을 연결하고 기업에 필요한 AI 기능과 에이전트를 구현한다. 특히 ML 엔지니어와 기술 프로그램 매니저는 모델 적용과 성능 조정, 구축 일정, 운영 과정까지 지원한다. 코히어는 이를 통해 고객 발굴부터 AI 시스템 구축과 운영까지 현지에서 대응하는 체계를 갖출 계획이다. 그는 "한국 조직은 단순한 제품 판매와 고객 발굴에 머물지 않고 실제 AI 구축을 담당하는 기술 거점 역할을 맡을 것"이라며 "영업과 엔지니어링 인력을 포함한 두 자릿수 규모 현지 인력을 단계적으로 확보할 계획"이라고 설명했다. 코히어는 서울 조직을 국내 고객 지원 거점에서 아태 지역 기술 지원 허브로 확대한다. 한국의 금융과 의료, 제조, 에너지 공공 분야에서 확보한 구축 사례를 일본과 싱가포르 등 다른 국가에 적용한다는 구상이다. 아태 지역 기술·영업 조직은 내년 말까지 현재보다 두 배로 확대할 계획이다. 현지 고객과 접점을 넓히고 국가별 산업과 규제 환경에 맞춘 AI 구축 사업을 강화하기 위한 조치다. 장 사장은 "아태 지역 고객 수는 전년 대비 약 다섯 배 증가했다"며 "이 가운데 절반가량이 한국 고객이다"고 설명했다. 이어 "한국서 확보한 구축 경험을 일본과 싱가포르 등 아태 시장에 적용해 아태 지역 고객을 지금보다 세 배 이상 늘릴 계획"이라고 밝혔다.

2026.08.05 14:41김미정 기자

[AI는 지금] 구글·메타에 도전장…미스트랄, 기업용 AI 안전시장 본격 공략

프랑스 인공지능(AI) 기업 미스트랄AI가 기업별 정책에 맞춰 유해 콘텐츠 판정 기준을 바꿀 수 있는 소형 안전 모델을 공개하며 기업용 AI 시장 공략에 나섰다. 생성형 AI 활용이 업무 에이전트로 확대되면서 모델 성능뿐 아니라 보안과 규제 준수 역량이 주요 경쟁 요소로 떠오르자 안전 모델까지 오픈 웨이트 전략을 넓힌 모습이다. 미스트랄AI는 4일(현지시간) 공식 홈페이지를 통해 30억 개 파라미터 규모의 멀티모달 안전 분류 모델 '실드스트랄(Shieldstral)'을 아파치 2.0 라이선스로 공개했다. 실드스트랄은 텍스트와 이미지, 이용자 프롬프트와 AI 답변을 검사해 특정 안전 정책을 위반하는지를 확률 형태로 제시한다. 실드스트랄은 안전 기준을 모델에 고정하지 않고 추론 시점에 자연어로 입력하도록 설계된 것이 특징이다. 기업이 "이 콘텐츠가 개인정보를 노출하는가", "미성년자에게 보여줘도 안전한 이미지인가"와 같은 질문을 제시하면 해당 기준에 따라 콘텐츠를 판정한다. 기존 안전 모델은 폭력과 혐오, 성적 표현 등 개발사가 미리 정한 분류 체계를 주로 활용한다. 기업이 산업이나 이용자 특성에 맞춰 새로운 기준을 적용하려면 모델을 다시 학습하거나 별도의 규칙 엔진을 붙여야 한다. 반면 실드스트랄은 정책 문구만 바꿔 새로운 기준을 적용할 수 있어 금융과 의료, 공공, 교육 등 산업별 요구사항을 반영하기 쉽다. 같은 사이버 공격 관련 콘텐츠라도 일반 소비자 서비스에서는 차단하고 보안 연구 도구에서는 허용하는 식으로 서비스 목적에 따라 안전 수준을 조정할 수 있다. 텍스트와 이미지 안전 평가를 하나의 모델로 처리하는 점도 특징이다. 프롬프트와 답변을 각각 검사하거나 두 내용을 함께 평가할 수 있으며, AI가 이용자의 요청을 적절히 거부했는지와 유해한 답변을 내놨는지도 동일한 방식으로 판별한다. 모델은 '예'와 '아니요'에 해당하는 확률을 한 번의 추론으로 산출한다. 기업은 이 점수를 바탕으로 콘텐츠를 즉시 차단하거나 사람의 검토 대상으로 넘기는 등 자체 운영 기준을 설정할 수 있다. 실드스트랄은 16GB 엔비디아 그래픽처리장치(GPU) 1대에서도 구동할 수 있다. 대규모 클라우드 인프라 없이 기업 내부 서버나 프라이빗 클라우드에 배치할 수 있어 고객 대화와 내부 문서를 외부 콘텐츠 검수 서비스로 보내지 않고 처리할 수 있다. 이는 데이터 통제권을 중시하는 기업 고객을 겨냥한 구성으로 해석된다. 금융과 공공, 의료 기업은 생성형 AI를 도입하더라도 개인정보와 내부 데이터가 외부로 전송되는 것을 꺼리는 경우가 많다. 소형 오픈 웨이트 안전 모델을 내부에 구축하면 외부 안전 API 이용료와 민감한 데이터의 외부 전송 부담을 함께 줄일 수 있다. 실드스트랄 공개는 미스트랄AI의 기업용 AI 생태계 확대에도 힘을 보탤 것으로 예상된다. 기업과 개발자가 오픈 웨이트 안전 모델을 도입한 뒤 미스트랄의 생성 모델과 맞춤형 학습·평가 플랫폼 '포지(Forge)'까지 함께 검토할 가능성이 있어서다. 실드스트랄의 데이터 처리와 학습, 정렬, 평가 전 과정도 포지에서 이뤄졌다. 이는 안전 모델을 앞세워 자체 플랫폼의 기업 활용 가능성을 알리려는 전략으로 읽힌다. 이번 일로 미스트랄AI와 구글, 메타 등 기존 오픈 웨이트 안전 모델 사업자들의 경쟁도 확대될 전망이다. 구글은 텍스트용 '실드젬마'와 이미지용 '실드젬마2'를 제공하고 있으며, 메타는 라마 기반 안전 분류 모델 '라마 가드'를 공개했다. 미스트랄AI는 하나의 모델로 텍스트와 이미지, 프롬프트와 답변을 함께 처리한다는 점을 실드스트랄의 차별점으로 내세웠다. 기업이 새로운 정책을 자연어 질문으로 입력해 재학습 없이 판정 기준을 변경할 수 있다는 점도 기존 모델과의 경쟁 요소로 보고 있다. 이번 일은 AWS와 마이크로소프트 등 클라우드 사업자가 제공하는 가드레일 서비스에도 영향을 줄 수 있다. AWS는 아마존 베드록 가드레일을 통해 유해 콘텐츠와 민감정보, 금지 주제를 탐지하고 있으며 마이크로소프트도 애저 기반 콘텐츠 안전 서비스를 제공한다. 기업이 실드스트랄을 자체 인프라에 배치하면 클라우드 기반 안전 API에 대한 의존도를 낮출 수 있다. 오픈 웨이트 안전 모델이 확산할수록 클라우드 사업자도 가격과 처리 속도, 데이터 통제권, 산업별 정책 설정 기능을 강화해야 할 가능성이 커진다. 미스트랄AI는 자체 평가에서 실드스트랄이 텍스트 안전성과 거부 응답 탐지, 정책 적응성, 멀티모달 안전성 부문에서 최대 7배 큰 오픈 가드 모델과 대등하거나 높은 성능을 기록했다고 주장했다. 평가용 표본은 학습 데이터에서 제외했다고 설명했다. 미스트랄AI는 "실드스트랄은 모든 제품에 하나의 고정된 분류 체계를 적용하는 대신 서비스 맥락에 맞춰 적응하는 콘텐츠 조정을 향한 단계"라고 밝혔다.

2026.08.05 11:38장유미 기자

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프는 '평화와 번영'·시진핑은 '인간 통제'…미중 정상 AI 시각차

아이폰18프로 먹통·강제 재부팅...애플, 내주 SW 업데이트

AI가 알려준 PC 문제 해결법, 믿고 실행해도 될까

X·EU 법정 다툼에…美, 과징금 취소 소송 참여 움직임

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.