• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9141건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

구글, '안드로이드 17' 출시…"AI로 멀티태스킹 강화"

구글이 '제미나이' 모델을 앞세워 기기 안에서 활용할 수 있는 인공지능(AI) 기능을 확대했다. 16일(현지시간) 테크크런치 등 외신에 따르면 구글은 '안드로이드 17' 운영체제(OS)와 스마트워치용 '웨어 OS 7'을 공식 출시했다. 이번 업데이트는 구글 '픽셀' 기기에 먼저 적용된다. 구글은 최신 AI 모델을 지원하는 기능 업데이트 '픽셀 드롭'도 함께 배포했다. 픽셀 드롭에는 음악 생성 모델 '리리아 3'와 멀티모달 모델 '제미나이 옴니'가 포함됐다. 픽셀 10a에는 사용자의 말을 다른 언어 음성으로 바꿔주는 오디오LM 기반 음성 번역 기능도 개선돼 제공된다. 제미나이 옴니는 대화 중 동영상 편집을 지원한다. 리리아 3는 사용자가 제미나이 앱에서 텍스트 프롬프트나 이미지를 활용해 음악 트랙을 만들 수 있도록 돕는다. 구글은 안드로이드와 픽셀 기기를 최신 AI 기술을 보여주는 창구로 활용하고 있다. 특히 안드로이드 17에서는 창작과 소통, 기기 경험 전반에 제미나이를 결합하는 데 초점을 맞췄다. 안드로이드 파일 공유 기능인 '퀵 셰어'는 구형 픽셀 8a와 9a 기기에서도 애플 '에어드롭'과 호환된다. 사용자는 전화를 받을 수 없을 때 발신자에게 들려줄 개인화된 음성 안내 메시지도 녹음할 수 있다. 픽셀 드롭은 구글 픽셀 워치에도 긴급 감지 기능을 추가했다. 시계가 자동차 충돌과 낙상 또는 맥박 없음 상태를 감지하면 자동으로 긴급 구조 서비스와 사용자가 지정한 긴급 연락처에 연락한다. 구글은 안드로이드 17의 멀티태스킹 기능도 강화했다. 새 사용자 인터페이스인 '버블 바'는 화면 하단에 최근 앱을 버블 형태로 정리하고 이동시키며 빠르게 접근할 수 있도록 설계됐다. 소셜미디어 이용자를 위한 화면 녹화 기능도 추가됐다. 사용자는 셀피 카메라와 휴대전화 화면을 동시에 녹화해 틱톡과 유튜브 인스타그램 등에 올릴 화면 반응 영상을 만들 수 있다. 보안과 자녀 보호 기능도 개선됐다. 구글은 파인드 허브에 '분실로 표시' 기능을 추가하고 실시간 위협 탐지와 기타 위협 방어 기능을 강화했다. 구글은 웨어 OS 7에서 스마트워치와 다른 구글 하드웨어 간 연동도 넓혔다. 스마트워치 사용자는 휴대전화 앱의 실시간 업데이트를 픽셀 워치에서 받을 수 있다. 올여름 웨어 OS에는 더 많은 제미나이 인텔리전스 기능이 도입될 예정이다. 사용자가 원하는 내용을 설명하면 개인화된 위젯을 만들 수 있고 구글 앱과 채팅 기록을 제미나이와 연결해 개인화된 AI 기능을 제공할 수 있다. 구글은 "우리는 AI 모델을 단순 앱 기능이 아니라 스마트폰과 웨어러블 전반 기본 경험으로 확장할 것"이라고 강조했다.

2026.06.17 09:40김미정 기자

일하는 AI, 한자리에 모였다…CIS 2026 개막

인공지능(AI)이 기업 생존을 좌우하는 '실질적 무기'로 부상하면서 기술 도입을 넘어 실제 수익과 성과로 연결하는 실행 전략이 핵심 과제로 떠오르고 있다. 이런 흐름 속에서 AI 통합 운영과 측정 가능한 성장 방안을 논의하는 기술 컨퍼런스가 막을 올렸다 지디넷코리아는 17일 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스 그랜드볼룸에서 '컨버전스 인사이트 서밋(CIS) 2026'를 개막했다. '통합 운영(One AI), 측정 가능한 성장(Elevate All): 실질적인 효율과 혁신이 만드는 비즈니스 성장'을 주제로 열린 CIS 2026는 단순한 기술 소개 행사를 넘어, AI를 실제 비즈니스 성과로 연결하기 위한 실행 전략을 공유하는 자리로 꾸려졌다. 도입 넘어 실전으로…업무·데이터·인프라 묶는 '통합 AI' 해법 이번 행사에서 두드러지는 키워드는 'AI의 실전 배치'다. 과거 기업들이 AI를 도입 가능한 기술로 검토하는 단계에 머물렀다면, 이제는 업무, 데이터, 클라우드, 보안 체계를 하나로 연결하는 통합 운영 관점에서 접근해야 한다는 메시지가 전면에 배치됐다. 오전 키노트 세션은 이런 흐름을 집약적으로 제시한다. 첫 발표는 이선호 워카토 코리아 시니어 솔루션 컨설턴트가 맡아 '에이전트가 실제로 일하는 기업들은 무엇이 다른가: 엔터프라이즈 AI 오케스트레이션 실전 전략'을 주제로 발표한다. AI 에이전트를 단순한 실험 도구가 아닌 실제 업무 수행 주체로 전환하기 위해 어떤 운영 전략이 필요한지에 초점이 맞춰졌다. 이어 윤준태 바이브컴퍼니 부사장은 'AI 데이터 패러다임 변화: 거대언어모델(LLM)의 교과서에서 AI의 무기로'를 주제로 발표에 나선다. 기업 데이터가 단순 학습용 자산을 넘어 경쟁력을 좌우하는 실전 무기로 바뀌고 있다는 점을 소개할 예정이다. 정연구 레노버 상무는 'AI를 위한 열역학: 레노버가 제안하는 저전력 고성능 인프라'를 통해 AI 시대 인프라 경쟁력의 새로운 기준으로 전력 효율과 성능의 균형을 제시한다. 키노트 후반부에는 AI가 비즈니스 현장에서 어떻게 수익과 전환을 만들어내는지에 초점이 맞춰진다. 박세용 어센트 AI 대표는 '검색에서 실행으로: 에이전틱 커머스와 생성형 엔진 최적화(GEO)로 만드는 측정 가능한 성장'을 주제로 발표하며, 소비자 접점에서 AI가 검색을 넘어 구매와 실행 단계까지 개입하는 변화를 조명한다. 박정무 HPE 코리아 네트워킹 카테고리 매니저는 '통합 운영의 여명: 보조를 넘어 실제 성과로 전환하는 자율주행 인프라'를 소개하며, 기업 인프라가 AI 운영에 맞춰 얼마나 자동화·지능화될 수 있는지를 제시한다. 이와 함께 정범진 크리젠 최고경영자(CEO)는 AI 기반 마케팅 엔진 구축 전략을, 이명진 한국레드햇 상무는 레드햇 기반 엔터프라이즈 AI 통합 플랫폼 전략을 발표한다. 클라우드 최적화부터 '제로 클릭' 이커머스 전략까지…실무 AI 전략 오후에는 기업 실무자를 위한 실무 세션이 3개 트랙으로 나눠 진행된다. 우선 A트랙 '비즈니스를 위한 IT 혁신'은 인프라와 업무 환경 변화에 집중한다. 이창훈 자다라 코리아 솔루션 아키텍트는 전략적 클라우드 송환을 통해 비용 통제권을 회복하고 미래 인프라를 준비하는 방안을 설명한다. 최필준 파수AI 팀장은 지속 가능한 AI 전환 전략을, 김정재 나무기술 이사는 AI가 바꾸는 디지털 워크스페이스의 변화를 다룬다. 이 트랙은 AI 도입 이후 기업이 현실적으로 마주하는 비용, 인프라, 업무 혁신 문제를 짚는 데 초점이 있다. B트랙 '데이터 & 마케팅 인사이트'는 AI를 활용한 고객 대응 전략을 제시한다. 유민수 플래티어 AI CX SaaS 사업본부장은 '에이전틱 커머스 시대, 자사몰의 유입과 CX는 어떻게 바뀌는가: 제로 클릭 시대를 준비하는 이커머스 실무 전략'을 발표한다. 소비자가 검색 결과를 클릭하기도 전에 AI가 정보를 요약·추천하는 '제로 클릭' 환경이 확산되면서 기업 고객 유입 전략도 달라져야 한다는 문제의식이 담겼다. 방영준 카테노이드 이사는 숏폼 콘텐츠가 바꾸는 이커머스 UX를 문기식 SK AX 팀장은 멀티 페르소나 기반 초개인화의 미래를 소개한다. C트랙 '통합 비즈니스 전략'은 AI를 조직 운영에 녹여내는 방법에 초점을 맞춘다. 김대현 토스랩 대표는 '잔디, 협업툴을 넘어 AI 생산성 툴이 되다'를 주제로 발표하며, 협업 소프트웨어가 AI와 결합해 어떻게 업무 생산성 플랫폼으로 확장되는지 제시한다. 임정근 BHSN 대표는 기술검증(PoC)과 챗봇 수준을 넘어 실제로 일하는 기업 AI를 다룬다. 오두(Odoo)의 김봄이 대표와 최지훈 팀장은 AI 기반 CRM·ERP·세일즈 데이터 통합 전략을 소개하며,기업 핵심 운영 시스템이 AI를 중심으로 다시 연결되는 흐름을 설명한다. 클로징 키노트는 김인수 SK텔레콤 AI 보드 PL이 맡는다. 'SK텔레콤이 AI 네이티브 컴퍼니로 가는 여정: AX 리더십이 만드는 변화'를 주제로 개별 기술 도입을 넘어 조직 전체를 AI 중심 체질로 전환하는 과정과 리더십의 역할을 공유할 예정이다. 현장에서는 세션 외에도 다양한 부대 프로그램이 진행된다. 참여 기업 전시 부스가 운영되며, 사전 등록자와 현장 참여자를 위한 경품 이벤트, 설문조사 참여 이벤트, 부스 투어 프로그램 등도 함께 마련됐다. 지디넷코리아 행사 관계자는 "이제 기업들에게 AI는 단순한 기술적 실험 대상을 넘어, 비즈니스 모델에 깊숙이 통합해 실질적인 수익과 성과를 창출해야 하는 생존의 문제가 됐다"며 "이번 CIS 2026이 다양한 산업 분야의 기업들이 각자의 비즈니스 환경에 맞는 'AI 실전 배치' 전략을 세우고 구체적인 혁신의 실마리를 찾는 자리가 되길 기대한다"고 밝혔다.

2026.06.17 09:08남혁우 기자

"데이터는 21세기 원유"…조현준, AI 데이터센터 승부수

조현준 효성그룹 회장이 2017년부터 준비해온 데이터센터 사업이 서울 도심형 하이퍼스케일 시설 개관으로 본격화됐다. 효성은 전력기기와 건설 역량에 정보기술 운영 경험을 결합해 인공지능(AI)·클라우드 인프라 시장을 새로운 성장축으로 키운다는 계획이다. 글로벌 데이터센터 운영사 ST텔레미디어 글로벌 데이터센터(STT GDC)의 합작법인 효성-STT GDC는 서울 금천구 가산동에 'STT 서울 1'을 열고 운영에 들어갔다고 17일 밝혔다. STT 서울 1은 최대 30MW IT 용량을 갖춘 하이퍼스케일 데이터센터다. 대규모 클라우드 서비스와 AI 연산 등 전력 사용량이 많은 고밀도 업무를 처리할 수 있도록 설계됐다. 서울 도심에 자리 잡은 점도 특징이다. 최근 전력 확보와 규제 문제로 대형 데이터센터가 수도권 외곽이나 지방에 들어서는 사례가 늘고 있지만, STT 서울 1은 가산디지털단지에 위치해 강남과 여의도 등 주요 업무지역과 가깝다. 고객사는 데이터 전송 지연을 줄이고 서비스 접근성을 높일 수 있다고 회사 측은 설명했다. 시설에는 효성중공업 전력설비 기술과 STT GDC의 데이터센터 설계·운영 경험이 적용됐다. 설비 점검이나 일부 장애 상황에서도 서버 운영을 이어갈 수 있도록 설계했으며, 업타임 인스티튜트의 설계 인증인 '티어 3 TCDD'도 획득했다. 이번 사업은 조 회장이 데이터센터를 미래 핵심 인프라로 주목하면서 시작됐다. 효성은 2017년 내부 태스크포스를 꾸려 사업성을 검토했고, 조 회장은 2019년 브루노 로페즈 STT GDC 대표와 만나 한국 시장 진출 방안을 논의했다. 양사는 2021년 합작법인을 설립하고 공동 개발과 운영을 준비해왔다. 조 회장은 개관식에서 “데이터가 '21세기의 원유'가 될 것으로 확신하고, AI 경쟁력이 국가 경쟁력으로 이어지는 시대를 내다보며 2000만명이 생활하는 수도권의 가산에 데이터센터를 구축했다”고 말했다. 이어 “STT 서울 1은 STT GDC의 운영 전문성과 효성의 전력 솔루션 역량을 결합한 시설”이라며 “데이터센터 사업을 그룹의 새로운 성장동력으로 키우고 국내 AI 산업 성장을 뒷받침하겠다”고 밝혔다. 싱가포르에 본사를 둔 STT GDC는 아시아와 유럽 12개국에서 100개 이상 데이터센터를 운영하는 전문기업이다. 효성은 STT GDC의 운영 경험에 그룹이 보유한 전력·건설·IT 역량을 더해 데이터센터의 건설부터 운영까지 아우르는 사업모델을 구축한다는 구상이다. 조 회장은 AI 데이터센터 사업에 그룹의 핵심 역량을 집중하라는 특명을 내렸다. 효성중공업은 초고압 변압기와 차단기 등 전력기기 공급과 데이터센터 시공, 에너지 효율 관리 분야를 담당한다. 효성ITX는 클라우드와 콘텐츠 전송망, 디지털 전환 사업에서 축적한 경험을 활용해 트래픽 관리와 보안, 운영 시스템 고도화를 지원할 계획이다. 조 회장은 “효성은 전력기기 기술과 건설 시공 역량, 약 30년간 축적한 IT 운영 경험을 갖추고 있다”며 “이러한 역량을 결합해 AI 데이터센터 사업을 그룹의 미래 성장축으로 발전시켜야 한다”고 강조했다. 효성은 앞으로 국내 AI·클라우드 수요 증가에 맞춰 데이터센터 사업을 확대할 방침이다. 기존 전력기기 사업을 데이터센터 건설과 운영, IT 서비스로 연결해 장기적인 수익 기반을 확보한다는 전략이다. 조 회장은 지난해 미국과 유럽, 일본, 인도 등 10여개국 주요 사업 현장을 찾아 글로벌 기업과 협력 방안을 논의했다. 효성은 이러한 해외 네트워크를 활용해 데이터센터를 비롯한 AI·에너지 분야 사업 기회를 발굴할 계획이다.

2026.06.17 09:04류은주 기자

[비욘드IT] AI 성능 낮춘 앤트로픽, 결과값도 제어한다면

최근 앤트로픽이 사용자 모르게 인공지능(AI) 성능을 고의로 낮춘 사실이 드러났다. 이어 미국 정부 지침 단 한 번에 글로벌 서비스를 전면 중단하는 사태까지 발생하며 파장이 일고 있다. 특정 대상을 향한 AI 무기화와 외부 통제 위험성이 가시화되면서 국가 안보와 산업 기밀을 보호하기 위한 소버린 AI 구축 중요성이 커지는 추세다. 16일 관련 업계에 따르면 글로벌 AI 서비스가 특정 국가나 기업을 겨냥해 결과값을 의도적으로 제어할 수 있을 뿐만 아니라 언제든 서비스 자체가 차단될 수 있음이 잇따라 증명되면서 AI 무기화에 대한 위기감이 고조되고 있다. 사용자 몰래 AI 성능 낮춰…입증된 조작과 통제 가능성 지난 9일 앤트로픽은 차세대 최상위 AI 모델인 '클로드 페이블 5(Claude Fable 5)'와 '클로드 미토스 5(Claude Mythos 5)'를 공개했다. 일반 사용자를 대상으로 한 페이블 5는 추론과 분석 능력을 극대화한 모델이다. 출시 직후 지식노동, 비전, 과학 연구 등 주요 AI 벤치마크에서 상위권 성능을 기록하며 주목을 받았다. 미토스 5는 동일한 기반 모델을 바탕으로 하되 보다 고도화된 작업 수행을 위해 일부 안전장치를 완화한 버전이다. 이 모델은 보안 이슈로 미국 정부와 협력 중인 '프로젝트 글래스윙(Project Glasswing)' 참여 기관 등에 제한적으로 제공된다. 논란은 함께 공개된 공개 안전 문서(시스템 카드)에서 불거졌다. 해당 문서에 따르면 두 모델은 최첨단 대형언어모델(LLM) 개발 관련 작업에 대해 의도적인 지원 제한이 걸려 있었다. 최첨단 LLM 연구와 관련된 작업이 감지될 경우 내부적으로 프롬프트를 수정하거나 스티어링 벡터 등의 기법을 적용해 응답 품질을 몰래 낮추는 방식이다. 가장 큰 문제는 이 같은 조치가 319페이지 분량의 시스템 카드에 '사용자에게 보이지 않는다(not visible to the user)'고 명시돼 있었다는 점이다. 별도 경고나 안내 없이 성능이 저하된 답변을 받도록 설계돼 있었던 셈이다. 실제로 업데이트 이후 사용자들 사이에서는 LLM 개발 관련 작업뿐 아니라 복잡한 코딩·엔지니어링 작업 전반에서 성능 저하를 체감했다는 불만이 잇따랐다. 임정환 모티프 대표는 "사용자에게 알림 없이 의도적으로 오류 가능성을 심어놓고 그대로 작동시키는 것은 '악성코드'를 심어두는 것과 다를 바 없다"며 "이는 심각한 기만행위"라고 비판했다. 논란이 확산되자 앤트로픽은 약 48시간 만에 해당 정책을 철회하고 사과했다. 그러나 이번 사태는 글로벌 AI 기업이 안전이나 '경쟁'을 명분으로 언제든 사용자가 인지하지 못하게 통제 장치를 설계할 수 있음을 입증한 사례로 남았다. 미국 정부 지침 한 번에 멈춰선 AI… 韓 기업도 '직격탄' 성능 통제 논란의 충격이 가시기도 전에 외부 개입에 의한 셧다운 사태도 벌어졌다. 최근 앤트로픽은 미국 정부의 수출통제 지침에 따라 페이블 5와 미토스 5에 대한 서비스를 임시 중단했다. 미국 당국은 해당 모델의 '탈옥(jailbreaking)' 가능성이 국가 안보 및 사이버 보안상 위협이 될 수 있다고 보고 이 같은 강경 조치에 나선 것으로 전해졌다. 이 조치의 여파로 당장 국내에서도 클로드를 사용하고 있는 기업과 사용자가 더 이상 사용하지 못하는 등 타격을 입었다. 특히 앤트로픽의 사이버보안 협력 프로그램 '프로젝트 글래스윙'에 새롭게 참여했던 국내 주요 기업과 기관의 파트너십 실효성에 차질을 빚게 될 우려가 제기된다. 업계에서는 이번 사태가 핵심 AI 인프라를 해외 사업자와 외국 정부의 정책 판단에 의존할 경우 국내 기업과 기관의 연구·보안 협력 체계가 언제든 흔들릴 수 있음을 명백히 보여준 사례라고 지적한다. 한 AI 기업 관계자는 "이번 사태는 국내 기업의 핵심 AI 활용 기반이 외부 정책 변화에 따라 한순간에 마비될 수 있다는 점을 드러낸 사건"이라며 "국방, 보안, 반도체, 바이오처럼 전략성이 큰 분야일수록 국내에서 온전히 통제 가능한 AI 체계를 서둘러 갖춰야 한다"고 말했다. "결과값 몰래 조작한다면"…국방·신약·보안 등 치명적 타격 우려 AI와 보안 전문가들은 연달아 일어난 일들이 제시한 핵심 위협으로 '타깃팅(표적화)'과 '은닉성'을 지목한다. AI 응답을 보이지 않게 조정할 수 있다는 사실이 확인된 만큼 이를 악용할 경우 특정 사용자군이나 기업, 국적과 업종에 맞춰 아무도 모르게 결과값을 제어할 수 있기 때문이다. 국가안보전략연구원(INSS)과 삼성SDS 등도 일찍이 보고서를 통해 민감한 국가 데이터를 외국 빅테크의 AI 플랫폼에 의존할 경우 데이터 유출은 물론 외부 통제 위험까지 초래될 수 있다고 거듭 경고해 왔다. 국방 분야는 대표적인 고위험 영역으로 꼽힌다. 무기체계 운용, 미사일 조준 알고리즘, 사이버 방어 체계 등에 외산 AI가 깊이 개입할 경우, 실제 작전 상황에서 치명적인 오작동을 일으키거나 민감 정보가 국외로 빠져나갈 가능성을 배제할 수 없다. 신약 개발 분야도 마찬가지다. 막대한 시간과 비용이 드는 후보물질 탐색, 임상 설계, 부작용 예측 과정에서 AI가 경쟁국 기업에 유리하도록 결과값을 왜곡한다면 국내 기업은 연구개발 전반에서 중대한 판단 오류를 겪고 돌이킬 수 없는 경쟁력 약화에 직면할 수 있다. 상황이 이렇다 보니 업계에서는 'AI 무기화'의 위험성에 대한 사회적 공감대를 넓히기 위해 정책 결정권자들이 소버린AI의 절실함을 직접 체감해야 한다고 입을 모은다. 김동환 포티투마루 대표는 "민간 기업이 이용자 모르게 AI 성능을 조정하고 정부가 자국 안보를 이유로 모델 접근까지 통제하는 상황은 더 이상 개별 기업 차원의 문제가 아니다"라며 "국제 질서와 산업 경쟁력, 국가 안보가 맞물린 사안인데도 국내에서는 이에 대한 문제의식이 충분히 공유되지 않고 있다"고 말했다. 이어 "범용 AI 모델 당장 국산 모델로 대체하는 것은 현실적으로 많은 난관이 있다"며 "적어도 보안, 국방처럼 치명적 위험이 발생할 수 있는 분야에 대해서는 국내에서 통제 가능한 특화 AI 모델을 마련할 필요가 있다"고 덧붙였다.

2026.06.17 06:05남혁우 기자

온리오피스 독스페이스 3.7 출시: AI 파일 생성, 스마트 양식, 업데이트된 편집기

싱가포르, 2026년 6월 17일 /PRNewswire/ -- 온리오피스(ONLYOFFICE)가 룸 기반 협업 플랫폼의 최신 버전인 독스페이스(DocSpace) 3.7을 출시했다. 주요 업데이트에는 새로운 AI 기능, 양식 작성 경험 재설계, 업데이트된 편집기 및 강화된 보안 제어가 포함된다. 이번 릴리스는 플랫폼의 거의 모든 부분에 영향을 미치며 이미 사용자들이 이용할 수 있다. ONLYOFFICE DocSpace 3.7 released. 이번 업데이트는 독스페이스 내에서 AI 에이전트가 작동하는 방식을 확장한다. 사용자는 이제 AI 채팅에서 직접 DOCX 파일, PDF 양식, PPTX 프레젠테이션을 생성하고 즉시 편집을 위해 열 수 있다. 이번 릴리스는 또한 기존 옵션인 앤트로픽(Anthropic), 오픈AI(OpenAI), 오픈라우터(OpenRouter)와 함께 딥시크(DeepSeek), 구글 AI(Google AI), xAI를 포함한 새로운 제공업체 지원을 추가했다. AI 설정이 더욱 유연해진다. 독스페이스에서 선택한 기본 제공업체와 모델이 편집기에 자동으로 동기화돼 별도 설정이 필요 없어졌다. 사용자는 AI 채팅에 이미지를 업로드해 에이전트에게 시각적 맥락을 제공할 수 있으며, 더 복잡한 요청에는 선택적 확장 사고 섹션이 표시된다. 또한 관리자는 독스페이스와 편집기 전반에 걸쳐 AI 기능을 켜거나 끌 수 있으며, 비활성화 시에도 채팅 기록은 보존된다. 양식 작성(Form Filling) 룸은 이번 릴리스에서 가장 큰 업데이트 중 하나의 영향을 받았다. 스프레드시트에서 응답을 수집하는 것 외에도 팀은 결과를 외부 데이터베이스로 내보낼 수 있다. 사용자는 룸에서 직접 PDF 양식을 만들고 편집하고, 양식을 전용 작성 모드로 전환하고, 수집된 데이터를 새로 고칠 수 있다. 독스페이스 3.7에는 온리오피스 독스 9.4(ONLYOFFICE Docs 9.4)로 구동되는 편집기도 포함된다. 개선 사항으로는 더 명확한 문서 구조를 위한 수평선, 스프레드시트의 다크 문서 모드, 25개의 새로운 슬라이드 테마, 20개의 새로운 전환 효과, 전용 차트 디자인 탭, 크로아티아어 인터페이스 지원이 있다. 파일 및 룸 관리 개선 사항은 사용자에게 공간에 대한 더 많은 제어권을 제공한다. 팀은 기본 문서 템플릿을 교체하고, 룸을 그룹으로 결합하고, 여러 룸을 한 번에 삭제하고, 룸 태그를 더 빠르게 관리할 수 있다. 보안 측면에서 관리자는 민감한 콘텐츠를 보호하기 위해 외부 링크 생성을 금지할 수 있다. 초대 링크는 이제 참가하는 사용자 수와 링크 유효 기간으로 제한할 수 있다. 새로운 청구(Billing) 섹션은 요금제, 지갑, 결제 수단, 추가 스토리지 및 백업과 같은 부가 서비스를 통합한다. 이번 릴리스는 명확성과 컴플라이언스 강화를 위해 온리오피스 라이선스 조건을 업데이트했다. 소프트웨어 코드는 GNU 아페로 일반 공중 사용 허가서 v3.0(GNU Affero General Public License, AGPLv3)에 따라 라이선스가 부여되며, 저작자 표시 및 수정 버전을 다루는 추가 조건이 포함된다. 이 라이선스는 별도의 상표 정책에 따라 관리되는 온리오피스 상표에 대한 권리를 부여하지 않는다. 온리오피스 소개 온리오피스는 문서 편집기, 독스페이스 협업 플랫폼, 다양한 통합 기능을 포함한 안전한 온라인 오피스 및 협업 도구 제공업체다. 전 세계 기관 및 개인의 신뢰를 받는 온리오피스는 데이터 프라이버시, 형식 호환성, 클라우드 및 온프레미스 환경 전반에 걸친 유연한 배포에 집중하고 있다. 미디어 문의처: marketing@onlyoffice.com, +37163399867 공식 웹사이트: www.onlyoffice.com

2026.06.17 04:10글로벌뉴스

KISA 보안 업데이트 공지 갈수록 늘어...AI 때문?

글로벌 보안, 클라우드 인프라 기업들의 인공지능(AI) 활용이 늘어나면서 AI를 통한 취약점 발견도 눈에 띄게 늘어났다. AI로 취약점을 찾아내는 시대가 현실로 다가온 것이다. 이에 따라 전문가들은 효율적이고 신속한 대응이 필요하다고 주문했다. 16일 한국인터넷진흥원(KISA) 보호나라에 따르면 올해 글로벌 보안·클라우드 인프라 제품의 보안 업데이트 공지가 전년 대비 크게 늘었다. 지난해 4분기(10월~12월) 보안 업데이트 공지는 총 26건에 그쳤으나, 올해 1분기 50건으로 2배 가까이 늘었다. 6월이 끝나지 않은 시점임에도 2분기에는 57건으로 매분기 증가 추세다. 특히 지난 4월 앤트로픽의 AI 모델 '미토스(Mythos)'의 등장 이후 이같은 경향이 짙어졌다. 지난달 KISA 보안 공지는 26건으로 최근 1년 새 가장 많았고, 이달에만 16일 기준 15건으로 집계됐다. 보호나라 보안 업데이트 공지는 오라클, 팔로알토네트웍스, 삼성전자, 마이크로소프트 등 글로벌 보안·클라우드 인프라 제품에서 취약점이 발견된 경우 해당 업체가 취약점을 해결한 패치 버전을 공개했을 때 신속한 업데이트 확산을 위한 KISA 공지사항이다. 기업 내 영향을 받는 버전의 제품을 사용하고 있는 경우 빠르게 패치할 수 있도록 권고하는 것이다. KISA는 "AI를 활용해 취약점을 찾는 기술들이 글로벌 기업이나 민간에서도 많이 활성화됨에 따라 취약점을 보다 신속하고 정말하게 찾아내는 숫자가 늘어나고 있다"며 "이에 따라 보안 업데이트가 크게 늘었고, 보안 공지 역시 각 기업별로 쏟아지고 있다"고 설명했다. 실제 전 세계적으로 취약점은 최근 급증하는 추세다. 취약점 데이터베이스 사이트 'CVE 디테일'에 따르면 공개된 취약점(CVE) 개수는 2023년 2만9066개 수준에서 2024년 4만313개로 늘었고, 2025년에는 4만8448건으로 최대치를 기록했다. 16일 기준으로 올해만 하더라도 3만1825건을 기록했다. 이에 쏟아지는 취약점을 대응하는 일선 보안업계 현장에서는 신속한 취약점 공지, 패치 업데이트 공지가 필요하다는 입장이다. 국내 대형 통신사의 한 보안 담당자는 "KISA 보안 공지는 물론 자사 위협인텔리전스(TI)를 통해 발견되는 취약점 및 패치를 실시간으로 적용하고 있는데, 오히려 KISA의 보안 공지는 너무 느린 감이 있다"며 "RSS 서비스나 TI로 정보를 이미 다 받아 왔는데 향후에 KISA에서 공지가 올라오는 경우가 빈번하다. 취약점이 많아지고 보안 업데이트가 늘어날수록 빠른 전파와 대응 체계 구축이 필요하다"고 말했다. 이용준 극동대 해킹보안학과 교수는 "최근 KISA 취약점 보안공지와 벤더 업데이트가 급증한 것은 소프트웨어 개발 환경에 AI 기능이 필수가 되면서 AI 모델, 연동에 대한 소스코드 취약점과 소프트웨어 공급망 취약점이 증가할뿐 아니라 취약점 탐지 시간도 신속화되고 있다"면서 "따라서 보안 대응 방식도 AI를 활용한 취약점 점검으로 커버리지 확대 및 신속화가 필요하다. 우선순위를 정하고 파급도에 따라 대응하는 것이 필요하다"고 강조했다. 이 교수는 이어 "추가로 버그바운팅(취약점 포상제) 상시화, TI 확대로 외부에서 검증된 취약점을 신속히 패치해야 한다"며 "AI 취약점 분석 에이전트가 휴먼 보안 담당자 개입이 최소화된 AI 취약점 점검 대응 체계에 대한 연구와 실증이 필요하다"고 말했다.

2026.06.16 22:20김기찬 기자

미 정부, 미토스·페이블 폐쇄…'중국 연계' 한국 통신사 때문?

미국 행정부가 앤트로픽(Anthropic)의 최강 AI 모델 미토스(Mythos)와 그 일반 버전 페이블(Fable)을 사흘 만에 오프라인으로 내리게 한 배경에, 중국과 연계됐다고 의심받은 한 한국 통신사가 있었던 것으로 전해졌다. 악시오스(Axios) 등 미 언론에 따르면, 이번 수출통제는 단순한 모델 보안 결함을 넘어 '앤트로픽이 강력한 기술을 누구에게 줬는가'에 대한 신뢰 붕괴에서 비롯됐다. 미 언론 보도를 종합하면, 앤트로픽은 미토스 접근 기관 111곳의 명단을 행정부에 제출해 승인을 받았다. 그런데 이후 약 50곳이 추가로 접근권을 받았는데도 회사가 며칠 동안 새 수령 기관을 밝히지 않았다. 그러자 고위 당국자들은 수출통제를 동원해 해당 기술을 회수하는 방안을 검토하기 시작했다. 앤트로픽이 마침내 명단을 넘기자, 행정부는 그중 한 곳이 중국과 연계됐다고 의심되는 한국의 한 통신사라는 점을 발견한 것으로 전해졌다. 앤트로픽은 곧바로 그 회사의 미토스 접근권을 취소했다. 다만 미 언론은 그 회사의 이름이나 '중국 연계' 의심의 구체적 근거는 공개하지 않았다. 익명의 당국자가 전한 의심일 뿐, 사실로 확정된 내용은 아니다. 이 사건은 앤트로픽이 민감한 기술을 제대로 통제·보호할 수 있느냐에 대한 당국의 신뢰를 크게 훼손했다. 한 당국자는 "그들이 접근권을 너무 넓게 풀었다"고 말했다. 이후 아마존(Amazon)이 페이블의 보안 취약점, 즉 탈옥 가능성을 경고하자 행정부는 이를 일련의 실책의 연장선으로 받아들였다. 결국 트럼프 대통령에게 수출통제 승인을 요청했고, 페이블은 정식 출시 사흘 만에 내려갔다. 한국도 이번 사안과 무관하지 않다. 미토스 보안 협력 프로그램인 프로젝트 글래스윙(Project Glasswing)에는 한국의 여러 기관이 접근권을 받았다가 이번 조치로 함께 차단됐다. 미국 AI 모델 위에 사업을 쌓아온 해외 기업들이 정부의 갑작스러운 수출통제로 하루아침에 접근을 잃을 수 있다는 점도 이번 일이 남긴 과제다. 자세한 내용은 악시오스(Axios)에서 확인할 수 있다. 이미지 출처: 이디오그램 생성 ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.06.16 22:06AI 에디터

[강은성 보안칼럼] AI의 사이버 공격에 대응하기 위하여(상)

2026년 4월 7일, 앤트로픽(Anthropic)에서 프론티어 AI 모델인 클로드 미소스 프리뷰(Claude Mythos Preview)를 발표하면서 '보안 동네'에 한바탕 '폭풍'이 불어닥쳤다. 앤트로픽은 리눅스의 27년 동안 찾아내지 못한 보안 취약점을 탐지하고, 그에 대한 공격 코드를 생성하는 등 미소스 프리뷰가 이전 AI 모델과는 질적으로 다른 탁월한 사이버 공격 능력을 가졌음을 밝혔다. 영국 AI보안연구소(AISI)는 자체 사이버 보안 능력 평가 모델인 'The Last Ones'(이하 TLO)를 통해 측정한 결과 미소스 프리뷰는 이전의 다른 AI 모델보다 우수한 성능을 보였다. TLO는 9개의 마일스톤, 32단계로 구성되는데, 미소스 프리뷰는 10회 시도 중 3회에서 32단계를 모두 통과함으로써 TLO를 통과한 첫 AI 모델이 되었고, 곧이어 발표된 OpenAI의 GPT-5.5 역시 미소스 프리뷰와 비슷한 성능(조금 더 나은)을 보이면서 TLO를 통과한 두 번째 모델이 되었다. 미소스 프리뷰가 사이버 공격에 악용될 것을 우려한 앤트로픽은 50여 개의 기업·기관에만 접근권을 부여하는 '글래스윙 프로젝트'를 시작했는데, 여기에 참여 파트너들이 한 달 동안 자체 점검한 결과 1만 건 이상의 취약점을 발견했다고 밝혀 또 한번 충격을 줬다. 사이버 공격 능력은 프론티어 AI 모델에 공통적? 문제는 AI 모델의 탁월한 사이버 공격 능력은 이들만의 것이 아니라는 점이다. 앤스로픽도 밝혔듯이 이것은 프론티어 AI 모델을 개발하면서 나타난 '부산물'이어서 다른 기업의 프론티어 AI 모델도 이러한 능력을 갖출 가능성이 높다. 결국 앤트로픽의 대시보드(그림 2)에서 보여주듯 취약점을 보완(패치)하는 단계가 '병목'이 될 것으로 보인다. 개발사가 분명한 상용 소프트웨어는 오픈 소스보다는 패치율이 높긴 하겠지만, 크게 다르지는 않을 것으로 예상된다. 사이버 공격에 AI 모델이 도입되면서 이전과 다른 점은 탐지된 취약점의 양이 엄청나게 늘어나고, 그것을 악용한 공격의 속도는 매우 빨라졌으며, 공격의 모든 과정이 자동화된다는 점이다. 보안은 흔히 예방-탐지-대응의 순환으로 설명하는데, AI 기반의 사이버 공격에 대응하기 위해서는 출시 전에 최대한 예방하고, 출시 이후에 탐지-대응의 속도와 양을 늘려야 한다. 소프트웨어 보안(또는 디지털 제품·서비스 보안) 측면에서 보면, 개발 단계에서 취약점이 최소화되도록 개발하는 것이 주요 취약점 '예방' 활동이다. 대표적인 방법론으로는 미국 국립표준기술연구소(NIST)의 SSDF(Secure Software Development FRAMEwork, NIST SP 800-218)이 있다. 예방이 최선, 하지만··· SSDF는 SW보안의 영역을 ▲조직 준비(Prepare the Organization, PO) ▲소프트웨어 보호(Protect the Software, PS) ▲보안이 잘 갖춰진 소프트웨어 제작(Produce Well-Secured Software, PW) ▲취약점 대응(Respond to Vulnerabilities, RV)으로 분류하고, 각 영역에 해당하는 보안 활동을 예시와 함께 상세하게 다룬다. 웬만큼 SW개발 프로세스(SW Development Life Cycle, SDLC)를 갖춘 기업이라면 안전한 SW를 개발하는 데 SSDF를 활용하는 것이 어렵지 않을 것이다. SSDF는 SW 개발사뿐 아니라 공급사, 구매사, 운영사 등 SW의 일생에 관여되어 있는 다양한 주체가 활용할 수 있다는 장점도 있다. SSDF에 아쉬운 점이 없지 않다. SSDF는 말 그대로 프레임워크여서 각 활동이 어떤 개발 단계에서 이뤄지는지 명확하게 정의하지 않는다. 이걸 좀 더 명확하게 이해하려면, 주요 개발사들이 보유한 Secure SDLC를 살펴보면 된다. 조금씩 차이가 있긴 하지만, 각 사의 Secure SDLC는 크게 다르지 않다. 대체적으로, 개발의 각 단계와 그 단계에서 수행해야 할 보안 활동을 정의한다. 국내 기업의 대표적인 Secure SDLC로는 LG전자의 LG-SDL(Secure Development Lifecycle, 아래 이미지)을 꼽을 수 있다. LG전자는 10년 전부터 LG-SDL을 수립, 전사 표준으로 운영함으로써, 스마트가전 등 LG전자에서 개발하는 모든 스마트 제품에 적용해 오고 있다. 대부분의 제품·서비스에는 크고 작은 취약점이 존재한다. 심각도가 낮은 보안 취약점까지 다 없애기 위해 출시 일정을 마냥 늦추기 어렵기도 하지만, 출시 당시에는 취약점이 아니었던 것이 새로운 보안 공격 기술이 나타나면서 취약점이 되기도 한다. (보안에서는 공격자(적대적 상대방)가 있다는 점이 품질 등의 분야와 매우 다른 점이다.) 출시 이후에 취약점을 신속하게 탐지하여 신속·정확하게 대응하는 것이 중요한 이유다. 취약점 탐지 속도전 개발사나 서비스 운영사는 출시·운영 중인 제품·서비스에 대해서 정기적인 모의해킹 등을 통해 취약점을 탐지해야 하지만, 그것만으로는 부족하다. 이미 국내·외 주요 기업에서는 '버그 바운티' 사업을 운영한다. 상금으로 수억~수십억 원을 지출하지만, 심각한 취약점을 미리 찾아 보완함으로써 침해사고를 통해 발생할 수 있는 경제적 손실을 예방하는 효과가 더 크기 때문이다. 최근 정부에서 시작한 '취약점 신고·조치·공개제도(CVD·VDP) 시범사업' 역시 취약점을 신속하게 탐지하는 데 그 취지가 있다. 취약점 탐지에도 AI 모델이 많이 사용된다. 미소스 프리뷰 이슈가 터진 뒤 주요 보안기업의 핵심 인력이 모인 정부 주관 대책회의에 참석한 적이 있는데, 여러 보안기업에서 Claude Opus 등 AI 모델을 활용하는 것이 기본값이 되어 있었다. (다음 칼럼에서 계속)

2026.06.16 17:57강은성 컬럼니스트

AI 시대, 비즈니스 혁신 전략 논한다…CIS 2026 17일 개최

인공지능(AI) 혁신의 무게 중심이 바뀌고 있다. 데이터 분석과 자동화로 운영을 보조하는 단계를 넘어 기술을 얼마나 빠르고 깊게 통합해 실제 성과로 전환하느냐가 핵심 과제로 떠오른 모습이다. 기술 도입의 다음 단계로 업무·데이터·클라우드·보안을 하나로 묶는 통합 운영과 측정 가능한 성장이 지목된 가운데, 기술 혁신이 주도하는 미래와 핵심 과제를 조명하는 글로벌 기업 간 거래(B2B) 컨퍼런스가 열린다. 지디넷코리아는 오는 17일 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스 그랜드볼룸에서 '컨버전스 인사이트 서밋(CIS) 2026'을 개최한다. '통합 운영(One AI), 측정 가능한 성장(Elevate All) : 실질적인 효율과 혁신이 만드는 비즈니스 성장'을 주제로 열리는 이번 행사는 국내외 산업 리더들이 한자리에 모여 실질적인 가치 창출과 성장 효율성을 논의하는 자리다. AI 오케스트레이션·에이전틱 커머스·인프라…엔터프라이즈 전략 총망라 CIS 2026는 통합 키노트 세션과 함께 ▲비즈니스를 위한 정보기술(IT) 혁신 ▲데이터 & 마케팅 인사이트 ▲통합 비즈니스 전략 등 3개 트랙 세션으로 구성된다. 오전 9시부터 시작하는 키노트 세션은 '에이전트가 실제로 일하는 기업들은 무엇이 다른가 : 엔터프라이즈 AI 오케스트레이션 실전 전략'을 주제로 이선호 워카토 코리아 시니어 솔루션 컨설턴트가 발표에 나선다. 이어 윤준태 바이브컴퍼니 부사장이 'AI 데이터 패러다임 변화 : 거대언어모델(LLM)의 교과서에서 AI의 무기로', 정연구 레노버 상무가 'AI를 위한 열역학 : 레노버가 제안하는 저전력 고성능 인프라'를 각각 발표한다. 키노트 세션 후반부에는 리스닝마인드 운영사인 어센트 AI의 박세용 대표가 '검색에서 실행으로 : 에이전틱 커머스와 생성형 엔진 최적화(GEO)로 만드는 측정 가능한 성장'을 주제로 무대에 오른다. 박정무 HPE 코리아 네트워킹 카테고리 매니저는 '통합 운영의 여명 : 보조를 넘어 실제 성과로 전환하는 자율주행 인프라'를 소개할 예정이다. 정범진 크리젠 최고경영자(CEO)와 이명진 한국레드햇 상무도 각각 AI 기반 마케팅 엔진 구축 전략과 레드햇 AI 기반 엔터프라이즈 AI 통합 플랫폼을 주제로 발표에 나선다. IT 혁신·비즈니스·데이터·마케팅 인사이트…기업 실전 해법 제시 오후 1시 40분부터는 A·B·C 3개 트랙 세션이 병행 진행된다. A트랙(비즈니스를 위한 IT 혁신)에서는 이창훈 자다라 코리아 솔루션 아키텍트의 '업무혁신을 위한 전략적 클라우드 송환 : 비용 통제권 회복과 미래 인프라 준비', 최필준 파수AI 팀장의 '지속 가능한 AI 전환 전략', 김정재 나무기술 이사의 'AI가 바꾸는 업무 환경, 디지털 워크스페이스는 어떻게 달라지는가' 순으로 발표가 이어진다. B트랙(데이터 & 마케팅 인사이트)에서는 유민수 플래티어 AI 고객경험(CX) 서비스형 소프트웨어(SaaS) 사업본부장이 '에이전틱 커머스 시대, 자사몰의 유입과 CX는 어떻게 바뀌는가 : 제로-클릭 시대를 준비하는 이커머스 실무 전략'을 발표한다. 방영준 카테노이드 이사는 '숏폼이 바꾸는 이커머스 UX : 보는 쇼핑 시대의 브랜드 온사이트 전략'을, 문기식 SK AX 팀장은 '에이전트를 만드는 에이전틱 플랫폼 : 멀티 페르소나로 여는 초개인화의 미래'를 각각 소개한다. C트랙(통합 비즈니스 전략)에서는 김대현 토스램 대표가 '잔디, 협업툴을 넘어 AI 생산성 툴이 되다'를 주제로 발표하고 임정근 BHSN 대표가 '기술검증(PoC)과 챗봇을 넘어 실제로 일하는 기업 AI'를 다룬다. 최지훈 Odoo 팀장과 김봄이 Odoo 대표는 'AI로 연결된 스마트 운영 : 오픈소스 모듈형 플랫폼으로 고객관계관리(CRM)·전사적자원관리(ERP)·세일즈 데이터 통합 전략'을 발표한다. 클로징 키노트에서는 김인수 SK텔레콤 AI 보드 PL이 'SK텔레콤이 AI 네이티브 컴퍼니로 가는 여정 : AI 전환(AX) 리더십이 만드는 변화를 주제로 무대에 선다. 이 외에도 행사 현장에서는 참여 기업들의 전시 부스와 사전 등록자를 대상으로 한 경품 이벤트, 현장 참여형 프로그램 등 다채로운 즐길거리를 제공할 예정이다. CIS 2026의 사전 등록과 문의는 공식 홈페이지를 통해 가능하다.

2026.06.16 17:50이나연 기자

[ZD SW 투데이] NC AI, MBC 손잡고 K-미디어 AI 혁신 '앞장' 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆NC AI, MBC 손잡고 K-미디어 AI 혁신 '앞장' NC AI가 MBC, NHN클라우드, 데이터메이커와 컨소시엄을 구성해 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 'AX원스톱바우처 사업'에 선정됐다. NC AI는 이번 사업 핵심 기술 개발사로서 온톨로지 엔진 설계·개발, AI 모델 파인튜닝, 서비스형 소프트웨어(SaaS) 플랫폼·API 개발을 담당한다. 미디어 특화 AI 바르코 솔루션을 제작 워크플로 전반에 유기적으로 결합해 방송 제작 현장에 최적화된 맞춤형 AX를 구축할 방침이다. ◆메가존소프트, 한국앤컴퍼니그룹 AI 바이브코딩 해커톤 2026' 기술 지원 메가존소프트가 한국앤컴퍼니그룹의 생성형 AI 기반 업무 혁신 아이디어 발굴을 위한 해커톤 전과정에 필요한 기술을 지원했다. 메가존소프트는 최근 한국앤컴퍼니그룹이 진행한 'AI 바이브코딩 해커톤 2026' 사용 환경 구축부터 사전 교육, 기술 멘토링까지 행사 전반을 구글클라우드와 함께 지원했다. 이 행사는 한국앤컴퍼니그룹 임직원들이 생성형 AI를 활용해 실제 업무 현장의 문제를 해결하고 새로운 업무 방식을 제안하는 대회다. 최근 서울 강남구 구글 스타트업 캠퍼스에서 열린 본선에는 총 30개 팀, 80명의 임직원이 참여했다. 이후 한국앤컴퍼니그룹 본사 판교 테크노플렉스에서 시상식을 열고 최종 6개 팀을 수상팀으로 선정했다. ◆유베이스그룹, 제4회 서초한우리오케스트라 정기연주회 개최 유베이스그룹이 내달 2일 예술의전당 콘서트홀에서 '서초한우리오케스트라 제4회 정기연주회'를 개최하며 장애인 고용 창출과 문화예술 지원을 연계한 경영 행보를 이어간다. '시네마&오페라 : 시간을 초월한 선율' 주제로 열리는 이번 정기연주회는 유베이스 지원으로 성장한 장애인 연주자들이 그동안 갈고닦은 실력을 선보이는 무대가 될 예정이다. 단원들은 정기연주회 외에도 재능기부, 외부 초청 공연, 특별 기획 연주 등 다양한 활동을 통해 재능을 인정받으며 전문 예술가로 성장하고 있다. ◆GS네오텍, 노코드 AI 에이전트 빌더 '미소' 가치 증명 GS네오텍이 경기도 용인 카카오 AI 캠퍼스에서 열린 'OBA 위켄드톤'에 스폰서로 참여해 노코드 AI 에이전트 빌더 플랫폼 '미소(MISO)'를 활용한 다양한 업무 자동화 서비스 개발 성과를 공유했다. GS네오텍은 이번 행사 스폰서 트랙으로 대화형 AI 비서 '에이전트 앱'과 업무 자동화 52g와 공동 개발한 파이프라인인 '워크플로 앱'을 주요 기능으로 하는 노코드 AI 에이전트 빌더 플랫폼 '미소(MISO)'를 제공했다. 해커톤 기간 동안 참가 팀들은 미소 플랫폼 기반으로 AI 업무 자동화 서비스를 개발했다. ◆CJ올리브네트웍스, '더 맥소노미 2026' 개최 CJ올리브네트웍스가 오는 23~24일 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스에서 데이터 마케팅 컨퍼런스 '더 맥소노미 2026'을 개최한다. 이 행사는 CJ올리브네트웍스 데이터 마케팅 전문가 조직 팀 맥소노미가 주최한다. 매년 700여 명 이상의 기업 관계자와 마케팅 실무자가 참여하는 대표 마케팅 컨퍼런스다. 올해 2개 키노트와 25개의 발표세션으로 구성됐다.

2026.06.16 17:47김미정 기자

율촌, 'TMT 규제 원스톱' 통합 센터 출범…대응 일원화

법무법인 율촌이 기술·미디어·통신(TMT) 분야 핵심 규제기관 전반을 아우르는 통합 대응 체계를 구축해 기업들의 신속한 규제 리스크 대응 지원에 나선다. 분야·산업별로 여러 팀에 분산돼 처리되던 TMT 규제 이슈를 단일 센터에서 일관되게 대응할 수 있도록 한 것이 핵심이다. 법무법인 율촌은 과학기술정보통신부, 개인정보보호위원회, 방송미디어통신위원회 등을 아우르는 통합 TMT 센터를 공식 발족했다고 16일 밝혔다. 통합 TMT 센터는 방송통신, 플랫폼, 개인정보·데이터·사이버보안, AI·신기술, 미디어 영역을 아우른다. 구체적으로 ▲방송·통신 규제 대응 ▲인허가 및 사업 진입 자문 ▲개인정보·데이터 규제 대응 ▲국내외 AI·신기술 규제 대응 ▲TMT 관련 송무·분쟁 대응까지 전방위적 법률 서비스를 제공한다. 율촌 통합 TMT 센터는 사법부·국회·대통령 직속 기구를 거친 손금주 변호사, 공정거래·방송통신 분야에 몸담은 한승혁 변호사, 데이터 활용·보호 분야를 담당해 온 김선희 변호사가 공동 센터장을 맡는다. 30년 경력의 손도일 경영담당 대표변호사도 정보보안·개인정보보호 자문으로 힘을 보탠다. 핵심 규제기관 출신 고문단도 합류했다. 과기정통부 정보통신정책실장 및 대통령비서실 디지털혁신비서관을 역임한 김정원 고문, 방미통위 주요 요직을 거친 장봉진 고문, 개인정보보호위원회 출신 배상호 고문 등이 함께한다. 한국인터넷진흥원(KISA) 개인정보보호본부 팀장 출신 강혜영 수석전문위원과 방미통위, 과기정통부 등에서 약 24년간 근무한 이창하 수석전문위원도 실무진으로 합류해 전문성을 더한다. 김정원 고문은 "규제 환경 변화를 고객보다 한발 앞서 분석하고 법적 불확실성을 최소화해 기업의 안전한 비즈니스를 돕는 든든한 파트너가 되겠다"고 말했다.

2026.06.16 17:33이나연 기자

STT GDC, 하이퍼스케일 데이터센터 개관…"원전급 내진에 수냉식 냉각까지"

급증하는 인공지능(AI) 인프라 수요에 맞춰 STT GDC가 국내 첫 데이터센터를 개관한다. 이번 센터를 한국 내 전략 거점으로 삼아 동북아 지역의 AI 및 클라우드 인프라 수요에 적극 대응한다는 계획이다. 16일 STT GDC는 서울 금천구 가산동에 위치한 하이퍼스케일 데이터센터 'STT 서울 1'을 개관하고 본격적인 상업 운영에 돌입했다. 연면적 약 4만 제곱미터(㎡) 규모로 최대 30메가와트(MW)의 IT 부하를 지원하는 이 센터는 하이퍼스케일과 엔터프라이즈 고객은 물론 고집적 워크로드까지 수용할 수 있다. 총 10층 규모 중 실제 데이터홀은 4~8층에 배치됐으며 각 층당 6MW씩 총 30MW를 제공한다. 고객 요구에 따라 한 층 전체를 사용하거나 3MW 단위의 분리된 독립 공간으로도 활용이 가능하다. 이 데이터센터의 핵심 경쟁력은 '고가용성'과 '운영 안정성'이다. 무중단 동시 유지보수가 가능한 인프라 설계를 입증하며 글로벌 평가 기관 업타임 인스티튜트로부터 '티어 3(Tier III)' 설계인증(TCDD)을 획득했다. 원전급 내진 설계를 적용해 건물 본체는 물론 전기·기계 설비와 배관, 지지 구조물 등 비구조 요소까지 철저히 보강했다. 전력 인프라 역시 22.9킬로볼트(kV) 주·예비 2회선으로 이중화했으며, 분산형 중복 구성(DR) UPS와 24시간 무급유 운전 비상 발전기를 통해 외부 전원 차단 시에도 서비스 연속성을 완벽히 유지한다. 무거운 AI 서버와 고밀도 랙 수용에 최적화된 설계도 돋보인다. 데이터홀 바닥 하중은 미터 당 1.5톤, 일부 기계실은 2.5~3톤 수준을 감당할 수 있도록 강화했다. 대형 장비 반입을 위한 전용 화물 엘리베이터와 물류 동선도 최적화했다. 냉각 시스템은 전력사용효율(PUE) 1.3 미만의 공랭식을 기본으로 하되, 축냉조(TES)를 적용해 효율을 높였다. 무엇보다 향후 초고전력 AI 칩셋 도입 등 수요 변화에 발맞춰 수랭식 장비로 유연하게 전환할 수 있도록 구조적 여유를 확보한 것이 특징이다. 방재와 보안 체계도 한층 끌어올렸다. 지능형 비디오 분석과 생체 인식을 포함한 7단계 출입 통제 프로세스를 거쳐야만 최고 보안구역인 데이터홀에 접근할 수 있다. 최근 강화된 안전 기준에 따라 배터리실 화재에 대비해 가스와 물 소화 시스템을 이중으로 도입했다. 또한 단수 상황에서도 일정 시간 냉방을 유지할 수 있는 대형 냉각수 저장 탱크를 별도로 마련했으며, 친환경 건축물 인증인 LEED GOLD 등급을 획득해 지속가능성도 챙겼다. 이번 사업은 STT GDC(지분 60%)와 효성중공업(40%)이 2021년 설립한 합작법인 'STT GDC 코리아'가 맡았다. STT GDC의 글로벌 데이터센터 운영 역량과 효성의 전력 솔루션 기술력이 결합된 결과물이다. 허철회 STT GDC 코리아 대표는 "AI 인프라는 디지털 역량과 전력 수급 여건, 고객 수요가 높은 시장을 중심으로 빠르게 발전하고 있다"며 "동북아 지역 워크로드의 규모와 복잡성이 증가하는 만큼, STT 서울 1은 STT GDC가 국내 입지를 다지고 동북아 주요 시장으로 비즈니스를 확장하는 핵심 거점이 될 것"이라고 밝혔다.

2026.06.16 14:31남혁우 기자

카스퍼스키 "기업 3곳 중 1곳 공급망 위협 경험"

글로벌 사이버보안 기업 카스퍼스키(한국지사장 이효은)가 16일 '2025 공급망 및 신뢰 관계 공격 보고서'를 발표했다. 이에 따르면, 약 3개 기업 중 1개가 지난 12개월 동안 공급망 위협을 경험했다. 멕시코(43%), 중국(40%), 스페인(40%)에서는 글로벌 평균을 상회하는 높은 노출 수준을 보였다. 특히 지난 1년간 기업이 직면한 가장 일반적인 사이버 위협으로 공급망 공격이 부상한 것으로 나타났다. 세계경제포럼(World Economic Forum)에 따르면, 최근 대기업 약 65%가 상호 연결된 디지털 환경에서 사이버 회복탄력성을 저해하는 가장 큰 요인으로 제3자 및 공급망 취약성을 지목했다. 이러한 위협에 대한 조직의 취약성을 평가하기 위해 카스퍼스키 내부 시장조사 기관은 글로벌 연구를 통해 위험의 진화 양상과 전 세계 기업의 노출 수준을 분석했다. 카스퍼스키가 의뢰한 설문조사에 따르면, 지난 12개월 동안 기업의 31%가 공급망 공격의 영향을 받았으며, 이는 다른 어떤 유형의 사이버 위협보다 높은 수치다. 공급망 위협은 네트워크 연결성이 가장 높은 조직을 집중적으로 노리고 있으며, 대기업의 경우 소규모 및 중견기업에 비해 공격 경험 비율이 36%로 가장 높게 나타났다. 주목할 점은 소프트웨어 및 하드웨어 공급업체의 평균 수가 가장 많다고 보고한 그룹이 대기업 그룹이라는 사실이다. 대기업군은 평균 약 100개의 소프트웨어 및 하드웨어 공급업체를 관리하고 있는 것으로 나타났다. 이는 잠재적인 공격 표면을 크게 확장시키는 요인으로 작용한다. 더불어 조직은 다수의 외부 계약업체에 시스템 접근 권한을 부여하고 있는 것으로 나타났는데, 소규모 기업은 평균 약 50개, 대기업은 130개 이상의 계약업체와 연결되어 있어 또 다른 사이버 위협인 신뢰 관계 공격의 위험을 증가시키고 있다. 이는 공격자가 조직 간의 합법적인 연결을 악용하는 방식이다. 지난 1년 동안 신뢰 관계 공격은 가장 흔한 위협 상위 5위 안에 포함되었으며, 전 세계 기업의 25%가 피해를 입었다. 특히 터키(35%), 싱가포르(33%), 멕시코(31%)에서 이러한 공격이 빈번히 발생했다. 그러나 이처럼 공급망 공격과 신뢰 관계 공격은 가장 빈번한 위협 중 하나임에도 불구하고, 많은 기업 리더들이 이를 과소평가하고 있는 것으로 나타났다. 위험도를 기준으로 위협을 분류하도록 했을 때, 조직들은 지능형 지속 공격, 랜섬웨어, 내부자 위협과 같은 복잡한 공격에 집중하는 경향을 보였으며, 실제로 가장 자주 발생하는 위협에 대해서는 상대적으로 낮은 관심을 보였다. 전 세계적으로 공급망 공격을 가장 큰 위협으로 꼽은 기업은 9%에 불과했고, 신뢰 관계 공격은 8%에 그쳤다. 또한 전문가 대다수는 공급망 또는 신뢰 관계 침해가 운영 중단을 초래할 수 있다는 점을 인지하고 있었으며, 절반 이상의 응답자가 이를 주요 결과로 지목했다. 그러나 실제 대응 우선순위에서는 이러한 위협이 상위에 오르지 못하고 있어, 위험 인식과 실제 대응 간의 괴리가 존재하는 것으로 나타났다. 한편 싱가포르(38%), 브라질(36%), 콜롬비아(36%), 멕시코(35%) 기업들은 공급망 공격을 글로벌 평균보다 높은 수준으로 '가장 위험한 3대 사이버 위협' 중 하나로 인식하고 있었다고 밝혔다. 카스퍼스키 이효은 한국지사장은 “공급망 공격과 신뢰 관계 공격은 기업에 있어 점점 더 중요한 숨은 위협으로 자리 잡고 있다. 많은 조직이 눈에 보이는 위협에만 집중하고 외부 파트너 및 공급업체로부터 발생하는 위험을 과소평가하고 있다"면서 "기업은 수동적인 방어에서 벗어나 전체 생태계 관점의 보안을 도입하고, 공급업체 접근 통제와 최소 권한 원칙을 적용하며 지속적인 모니터링을 수행해야 한다. 파트너와의 협력 기반 보안 체계를 구축해야만 이러한 위협을 효과적으로 차단하고 안정적인 비즈니스 운영을 보장할 수 있다”고 말했다. 카스퍼스키 세르게이 솔다토프 SOC 총괄은 “오늘날 디지털 생태계에서는 모든 연결, 모든 공급업체, 모든 통합이 곧 보안 프로파일의 일부가 된다. 조직이 더 많이 연결될수록 공격 노출도 함께 증가한다. 이러한 환경에서는 개별 시스템이 아닌, 비즈니스를 구성하는 전체 관계 네트워크를 보호하는 생태계 기반 접근 방식이 필요하다”고 설명했다. 이어 "조직 전반에 걸친 예방 조치를 시행하고 공급업체 및 계약업체와의 관계를 전략적으로 관리해야만 공급망 리스크를 줄이고 비즈니스 회복탄력성을 확보할 수 있다"고 덧붙였다. 카스퍼스키는 이러한 위험을 완화하기 위해 다음과 같은 6가지 조치를 권장했다. 첫째, 계약 체결 전 공급업체를 철저히 평가하고, 사이버 보안 정책, 과거 사고 이력, 산업 보안 표준 준수 여부를 확인한다. 소프트웨어 및 클라우드 서비스의 경우 취약점 데이터 및 침투 테스트 결과도 검토하는 것이 바람직하다. 둘째, 계약상 보안 요구사항을 명확히 하고, 정기적인 보안 감사와 조직의 보안 정책 및 사고 대응 프로토콜을 준수해야 한다. 셋째, 예방적 기술 조치를 도입한다. 최소 권한 원칙제로 트러스트, 성숙한 신원 관리를 적용해 공급업체 침해 시 피해를 최소화한다. 넷째, 지속적인 모니터링이다. Kaspersky Next 제품군의 일부인 XDR 또는 MXDR 솔루션을 활용해 실시간 인프라 모니터링 및 이상 탐지를 수행한다. 다섯째, 사고 대응 계획을 수립한다. 공급망 공격을 포함하고, 침해 발생 시 신속한 식별 및 차단(예: 공급업체 시스템 연결 차단)을 위한 절차를 포함해야 한다. 여섯째, 공급업체와 보안 협력을 강화한다. 양측의 보호 수준을 높이고 이를 공동의 우선 과제로 설정한다. 일곱째, 공급망 공격 관련 추가 인사이트 및 상세 권고 사항은 링크를 통해 확인할 수 있다. 이번 보고서는 카스퍼스키 내부 시장조사 기관이 수행한 설문조사를 기반으로 이뤄졌다. 500명 이상 규모 기업에 소속된 C레벨, 부사장, 팀장 및 시니어 전문가 등 기술 전문가 1714명을 대상으로 했다. 조사 대상 국가는 독일, 스페인, 이탈리아, 브라질, 멕시코, 콜롬비아, 싱가포르, 베트남, 중국, 인도, 인도네시아, 사우디아라비아, 터키, 이집트, 아랍에미리트, 러시아 등 총 16개국이다.

2026.06.16 13:18방은주 기자

카스퍼스키 "매일 50만개 새로운 악성코드 탐지"

"카스퍼스키는 백신으로 시작한 회사지만, 엔드포인트 탐지 및 대응(EDR), 보안 정보 및 이벤트 관리(SIEM), 확장형 탐지 대응(XDR), 위협 인텔리전스(TI), 클라우드 보안, 물리 보안(OT)까지 아우르는 글로벌 벤더사 중 몇 안 되는 사이버 보안 회사입니다. 또한 전 세계에서 개인정보 보호 컴플라이언스가 가장 강력하다는 스위스를 비롯해 전 세계 곳곳에 '투명성 센터'를 두고 이니셔티브를 구축한 회사는 전 세계에서 카스퍼스키가 유일합니다." 이효은 카스퍼스키 한국지사장은 12일 서울 서초구 소재 JW 매리어트 서울에서 카스퍼스키 기자간담회를 개최하며 이같이 강조했다. 이날 카스퍼스키는 비즈니스 전략을 취재진에 소개했다. 이 지사장은 "카스퍼스키는 전 세계 약 4억명의 사용자, 22만여 기업 고객을 확보하고 있다. 5000여명의 전문가와 5개의 전문센터를 갖춘 회사이기도 하다"며 "악성코드 분석·연구, 고도화된 위협을 연구하는 TI 팀, AI 기반 위협을 분석하는 팀 등 각종 위협에 대비하고 있다"고 밝혔다. 그는 "아울러 기업의 사고 대응 및 보안 상태를 진단하는 컨설팅 위주 업무의 센터도 두고 있다"며 "매일 50만개의 새로운 악성코드를 탐지하며 기능을 고도화하고 있다"고 소개했다. 이 지사장은 "보안 벤더사는 고객사의 핵심 시스템에 깊숙이 들어와 작동을 하고 있으며, 텔레메트리를 수집하고, 자동으로 업데이트를 하며, 클라우드 기반 서비스에 의존을 하고 있다"며 "여기서 중요한 점은 이 보안 벤더사를 신뢰할 수 있는가일 것"이라고 강조했다. 그는 "이에 카스퍼스키는 투명성 제고를 위해 이니셔티브를 구축하고 전 세계 누구나 카스퍼스키의 투명성 센터를 통해 핵심 제품을 직접 리뷰해볼 수 있도록 공개했다"며 "글로벌 보안 벤더사 중 자신들의 소스를 공개적으로 리뷰할 수 있는 벤더사는 지구상에서 카스퍼스키가 유일하다"고 말했다. 이 지사장은 "그 외에도 카스퍼스키는 인터폴 등 글로벌 법 집행 기관과 공조를 통해 사이버 범죄 조사 관련 공동 작전을 수행하기도 했다"며 "이 과정에서 실질적으로 수많은 사이버 범죄자들을 소탕했고, 그들의 인프라를 폐쇄해왔다"고 역설했다. 그는 "카스퍼스키의 궁극적인 비전은 '보다 안전한 세상을 만드는 것'이다"라며 "고객들이 현재 직면하고 있는 여러 복잡한 위협들로부터 조직을 보호하고, 나아가 우리가 안심하고 비즈니스나 일상생활에 집중할 수 있는 보다 안전한 세상을 만들어 나가겠다"고 다짐했다. "APT 공격 세력, 한국 집중 타깃…카스퍼스키, AI 고도화로 대응" 이날 기자간담회에서는 이 지사장 외에도 이나 나자로바(Inna Nazarova) 카스퍼스키 언터내셔널 기업 영업 부문 총괄 부사장, 아드리안 히아(Adrian Hia) 아시아태평양 총괄 사장, 이고르 쿠즈네초프(Igor Kuznetsov) 글로벌 연구 분석(GReaT) 디렉터 등이 함께 참석했다. 이들은 ▲카스퍼스키 글로벌 업데이트 ▲카스퍼스키 APAC 비즈니스 전략 ▲한국 위협 환경 분석 등을 주제로 발표를 이어갔다. 카스퍼스키의 글로벌 사업 동향에 대해 발표한 이나 나자로바 총괄 부사장은 "지난해 카스퍼스키는 B2C 부문에서 성장세를 보였다. 안티 바이러스(백신)으로 사업을 시작해 B2C가 카스퍼스키 사업의 핵심이라고 생각할 수 있지만, 사실은 B2B 사업이 핵심"이라며 "집중하고 있는 시장은 아시아태평양 지역이다. 전 세계 정부 기관이 카스퍼스키의 TI 솔루션을 비롯한 여러 제품을 도입해 사용하고 있다"고 소개했다. 아드리안 히아 총괄 사장은 "카스퍼스키는 인공지능(AI)과 여러 솔루션을 결합하면서 스캔 엔진 등 성능을 크게 업그레이드했다"면서 "AI 에이전트와 거대 언어 모델(LLM)의 취약점을 탐지하며 AI 모델 자체에 대한 보안과 AI를 활용한 보안에 초점을 맞추고 있다. 올해 하반기 AI 제품을 고도화해 선보일 예정"이라고 밝혔다. 이고르 쿠즈네초프 디렉터는 최근 글로벌 위협 동향에 대해 설명했다. 그는 "지능형 지속 공격(APT) 세력이 한국에만 있는 유저를 공격하거나 확장을 하는 등 구체적인 공격에 착수했다"며 "라자루스, 블루노로프(BlueNoroff), APT41, 허니마이트 등 세력을 조심해야 한다. 특히 라자루스 그룹은 한국 공급망을 타깃으로 삼아 복잡한 공격을 시도하고 있으며, 워터링홀 공격을 통해 금융분야를 비롯한 여러 산업군의 6개 기관이 공격 대상이 되기도 했다"고 설명했다. 그는 "APT 공격자들이 AI를 적극 활용하면서 악성 소프트웨어 생성 등 공격 과정을 자동화하고 있다"면서도 "하지만 AI를 악용한 공격은 새로운 방식의 공격을 창출할 수 없다는 한계가 있다. 기존에 알려진 공격들은 카스퍼스키 솔루션을 통해 모두 방어할 수 있다"고 설명했다. 카스퍼스키 작년 매출 4% 성장…B2B 사업 매출 16% 증가 카스퍼스키는 이날 지난해 연간 실적도 발표했다. 카스퍼스키 발표에 따르면 지난해 매출액은 전년 대비 4% 성장한 약 8억3600만달러를 기록했다. B2B 제품 포트폴리오 매출이 전년 대비 16% 증가한 영향이다. 특히 전통적인 엔드포인트 보안을 넘어 인프라 전반을 보호하는 비(非)엔드포인트 솔루션 부문의 성장세도 두드러졌다는 설명이다. 카스퍼스키는 아시아태평양 시장에서 AI 기반 보안 솔루션과 파트너 생태계 강화를 통해 사업을 지속 확대한다는 방침이다. 이나 나자로바 부사장은 이날 현장에서 "카스퍼스키는 올해 두 자릿수의 성장률을 유지하면서 비즈니스를 확대하는 것이 목표"라고 밝혔다.

2026.06.16 13:01김기찬 기자

제어망 보안 모니터링 솔루션 '앤넷NDR 2.0' 조달 등록

앤앤에스피(대표 김일용)는 조달청 나라장터 국가종합전자조달에 자사 제어망 보안 모니터링 솔루션 '앤넷NDR(nNetNDR) V2.0'의 등록을 완료했다고 16밝혔다. 공공기관은 이제 나라장터에서 '앤넷NDR V2.0'을 즉시 도입할 수 있게 됐다. 발전소·수처리 시설·철도 등 국가 기반시설의 제어망은 오랫동안 '물리적 격리'를 보안의 전부로 여겼다. 외부에서 접근하기 어려우니 안전하다는 논리였다. 하지만 격리됐다고 해서 내부가 투명하게 보이는 건 아니다. 제어망 안에서 무슨 일이 벌어지는지 실시간으로 파악하는 수단이 없었다. 공격자들은 이점을 악용하고, 내부에 한번 침투하면 탐지 없이 오래 머문다. 정부는 지난해 '제어시스템 보안 모니터링 구축 가이드라인'을 발간하고, 국가기반시설 제어시스템의 자산 식별과 보안 모니터링 체계 구축을 권고했다. '앤넷NDR'은 ICS•OT 환경의 네트워크 트래픽을 실시간으로 감시하고, 자산과 통신을 자동 식별해 이상징후를 탐지하는 제어망 보안 모니터링 솔루션이다. CCTV가 매장 운영을 방해하지 않고 상황을 기록하듯, 앤넷NDR은 제어망 운영에 개입하지 않고 트래픽을 복제해 분석한다. 공장을 멈추지 않고 보안 감시를 구현한다. 앤앤에스피는 국내 주요 기반시설 현장에서 축적한 '앤넷NDR' 구축 경험을 바탕으로, 한국 OT환경에 특화한 화이트리스트와 맞춤형 프로토콜 분석을 제공한다. '앤넷NDR'은 크게 네 가지 특징을 갖고 있다. 첫째, 지금 제어망에 무엇이 연결됐는지 파악한다. PLC·HMI·센서 등 제어 설비 위치와 통신 현황을 자동으로 식별해 동적 자산 인벤토리를 구성한다. 둘째, 평소와 다른 움직임이 생기면 즉시 잡아낸다. 레거시 시스템의 정상 통신 패턴을 학습해 화이트리스트를 구성하고, 벗어나는 행위가 감지되면 즉시 경보를 낸다. 공격이 완성되기 전에 선제 대응할 수 있다. 셋째, 제조사가 달라도 분석한다. OT 환경은 벤더마다 쓰는 프로토콜이 제각각이다. 앤넷NDR은 비표준 산업용 프로토콜까지 해석하고, CVE•CVSS 정보와 연계해 보안 취약성과 위험을 분석한다. 넷째, 알려지지 않은 공격도 놓치지 않는다. 앤넷NDR은 알려진 공격 패턴은 시그니처로 즉시 차단하고, 패턴에 없는 낯선 움직임은 이상징후로 별도 탐지한다. 한편 '앤넷NDR'은 GS인증과 KC인증을 획득했으며, 공공기관 우선 구매 제품으로도 지정됐다. 김일용 앤앤에스피 대표는 "제어망 보안은 막는 것만으로 완성되지 않는다. 내부에서 무슨 일이 벌어지는지 실시간으로 보는 것이 출발점”이라면서 “앤넷NDR 조달 등록으로 국가기반시설과 공공기관이 제어망 가시성을 확보할 수 있는 경로가 열렸다”고 말했다.

2026.06.16 12:53방은주 기자

시큐아이 "IPS 운영 효율성 제고"...6개월간 무상 운영 점검

시큐아이(대표 정삼용)가 자사 'BLUEMAX IPS'를 신규 도입하거나 사용 중인 고객사를 대상으로 'MAX Care' 운영 점검 서비스를 무상 제공한다고 16일 밝혔다. 시큐아이 'MAX Care' 서비스는 BLUEMAX IPS와 ADS 신규 도입 고객에게 제공하는 기술 지원 서비스다. 이번 프로모션을 통해 BLUEMAX IPS를 이미 사용중인 고객까지 서비스를 확대, 시행한다. 프로모션은 이달부터 연말까지 진행한다. 주요 점검 항목은 △탐지 이벤트 현황 분석 △정책 운영 현황 점검 △시그니처 최적화 여부 분석 등이다. 점검 결과를 바탕으로 고객 환경에 최적화된 운영 방안을 제시, 보안 장비 운영 효율성과 위협 대응 효과를 높일 계획이다. 최근 기업 네트워크 트래픽이 증가하고 사이버 위협이 고도화함에 따라 보안 솔루션의 운영 관리 중요성이 부각됐다. 미흡한 정책 관리는 보안 공백을 초래할 수 있으며, 불필요하거나 중복된 정책은 탐지 정확도와 대응 효율성을 저하하기 때문이다. 이에 시큐아이는 고객의 보안 운영 품질을 높이고 위협 대응 역량을 강화하기 위해 이번에 MAX Care 운영 점검 서비스 프로모션을 진행한다. 고객사는 제품 도입 시 △정책 이관 및 최적화 △취약점 리포트 정기 구독 △운영 점검 서비스 등 다양한 기술 지원 서비스를 제공받는다. 제조사인 시큐아이 전문 엔지니어가 직접 고객 환경을 분석하고 운영 상태를 점검해 보다 정확한 진단과 신속한 기술지원을 제공한다. 이번 프로모션을 통해 시큐아이는 MAX Care 서비스의 운영 점검 지원 대상을 기존 IPS 고객사까지 확대, 고객의 보안 운영 품질 향상과 위협 대응 역량 강화를 지원한다. 시큐아이 정삼용 대표는 "변화하는 위협 환경에 대응하기 위해서는 지속적인 정책 관리와 점검이 필수적" 이라며 " 최적의 상태로 운영할 수 있도록 적극 지원하겠다"고 밝혔다.

2026.06.16 11:58방은주 기자

엘리스그룹, AICA 국가 AI데이터센터 'GPU 엔진' 맡는다

엘리스그룹이 국가 인공지능(AI) 연구개발을 지원하는 공공 그래픽처리장치(GPU) 클라우드 사업에 앞장선다. 자체 모듈형 AI 데이터센터와 고성능 GPU 인프라를 앞세워 국내 AI 생태계 공용 인프라 구축에 힘을 보태며 국가 AI 경쟁력 강화에 기여한다는 목표다. 엘리스그룹은 광주 인공지능산업융합사업단(AICA)이 추진하는 '2026년 국가 AI데이터센터 고도화 사업' GPU 클라우드 공급사로 선정됐다고 16일 밝혔다. AICA가 추진하는 이번 사업은 국내 기업과 기관, 대학을 대상으로 연구·개발·서비스에 특화된 고성능 AI 컴퓨팅 자원과 서비스를 제공해 국가 AI 산업 경쟁력을 높이는 것을 목표로 한다. 엘리스그룹은 복수 공급사 가운데 한 곳으로 참여해 자사 AI 클라우드 서비스인 '엘리스클라우드'를 통해 GPU 인프라를 제공한다. 협약 기간은 이달부터 12월 말까지 약 7개월이다. 회사는 엔비디아 H100과 최신 GPU인 B200 기반 클라우드 자원을 지원한다. 대규모 AI 학습과 추론에 필요한 인피니밴드 기반 고성능컴퓨팅(HPC) 멀티노드·단일노드 환경을 제공하며 공공기관 활용을 위한 클라우드 보안인증(CSAP) 존도 함께 운영한다. 특히 이번 사업에는 엘리스그룹이 자체 개발한 모듈형 AI 데이터센터 '엘리스 AI PMDC' 기술이 활용된다. 엘리스 AI PMDC는 고밀도 전력 인프라와 고효율 냉각 시스템을 적용해 고성능 GPU를 안정적으로 운영할 수 있도록 설계된 것이 특징이다. 엘리스그룹은 이를 기반으로 서비스수준협약(SLA)에 따른 장애 대응과 보안 모니터링 등 AI 클라우드 운영 전반을 지원할 계획이다. 연구기관과 대학, 기업들이 인프라 구축 부담 없이 AI 연구개발에 집중할 수 있는 환경을 제공한다는 목표다. 김재원 엘리스그룹 대표는 "AICA 국가 AI데이터센터는 국내 AI 생태계 공용 인프라 역할을 하는 만큼, 안정적인 GPU 클라우드 기반을 확보하는 것이 중요하다"며 "이번 사업을 통해 검증된 GPU 클라우드 인프라를 제공해 연구·개발 환경 제약을 줄이고 대규모 인프라 운영 경험을 바탕으로 국내 AI 인프라 고도화와 국가 AI 경쟁력 강화에 기여하겠다"고 밝혔다.

2026.06.16 11:33한정호 기자

김완종 SK AX 사장 "단순 AI 도입 넘어 기업 전체 최적화해야"

"기업 경쟁력은 더 좋은 인공지능(AI)을 도입하는 것이 아니라 AI를 통한 전사 최적화로 새로운 성장 가치를 창출하는 데 있습니다." 김완종 SK AX 사장은 16일 서울 그랜드 인터컨티넨탈 파르나스 호텔에서 개최한 '이매진 AX 2026' 컨퍼런스에서 이같이 강조했다. 'AI를 도입하는 기업에서 AI가 일하는 기업으로(Beyond AI: The Agentic Enterprise)'를 주제로 진행된 이번 행사에서 SK AX는 전사 업무와 운영 전반을 AI로 혁신해 온 '비잉(Being) AX' 경험을 중점적으로 소개했다. 제조·금융·통신·유통·서비스 등 다양한 산업 경영진도 한자리에 모여 SK AX와의 협업을 통한 AI 전환(AX) 사례를 공유했다. 김 사장은 이날 기조연설을 통해 "AI로 업무 효율화와 전사 증강을 이뤄낸 기업들과 그렇지 못한 기업간 격차는 이미 경영 성과로 나타나기 시작했으며 앞으로 그 격차는 더욱 커질 것"이라며 "기업이 그 격차의 상단에 서기 위해선 단순 AI 도입을 넘어 전략·기술· 데이터·운영체계·인재·변화관리 등 AX 핵심 역량을 갖춰야 한다"고 강조했다. 그러면서 "우리는 스스로를 첫번째 고객이라 생각하며 비잉 AX를 실천해 이러한 역량을 검증해 왔다"고 덧붙였다. SK AX는 기업 실제 업무와 운영 전반이 AI로 재설계되는 에이전틱 엔터프라이즈 시대를 연다는 청사진을 제시했다. 단순 AI 도입을 넘어 AI로 비즈니스 모델을 혁신하고 사람·AI 협업을 통해 기업 전체가 증강되는 성장의 선순환 구조를 만들겠다는 목표다. SK AX는 비잉 AX 전략의 핵심으로 전사 최적화를 위한 전략적 로드맵은 물론 통합 플랫폼 역량을 앞세우고 있다. 대표적인 에이전틱 AI 플랫폼으로는 '엑스젠틱와이어(AXgenticWire) NPO'가 꼽힌다. 이는 수많은 에이전트를 연결하고 이들 협업을 오케스트레이션하는 동시에 보안과 품질 편차, 비용 증가 등 문제를 통제하도록 설계됐다. 김 사장은 "AX는 단순한 기술 도입이 아닌 조직 전체가 AI와 함께 움직일 수 있도록 일하는 방식과 기업운영 체계를 재설계하는 것을 의미한다"며 "AI와 협업 가능한 인재를 육성하고 이를 지지하는 조직문화와 시스템을 만들어야 비로소 AI 증강을 통한 전사 통합과 시너지 창출이 가능하다"고 말했다. 이날 행사엔 제조·반도체·금융·HR 등 다양한 영역의 주요 고객과 파트너사 경영진이 참석해 SK AX와의 실제 협력 사례를 발표했다. SK AX와 엔터프라이즈 AI 파트너십을 체결한 오픈AI가 대표적이다. 기업 내부 시스템 맥락을 정확히 이해하고 실제 업무 성과와 투자 대비 효과까지 높이는 AX 혁신 모델을 고도화 과정을 소개했다. SK하이닉스는 SK AX와 함께 디지털 트윈을 기반으로 제조 공정 정밀도와 데이터 활용 범위를 넓혔으며 수율 극대화를 위한 자율운영 모델인 자율형 공장 전환에도 속도를 내고 있다. 또 글로벌 풍력타워 제조기업인 씨에스윈드는 생산 현장 데이터와 업무 프로세스를 AI 에이전트와 연결해 작업 계획 수립 및 일정 조정을 최적화한 글로벌 제조 AX 모델을 SK AX와 함께 구현해 적용 중이다. 신한금융그룹은 SK AX와 함께 데이터 보안, 권한 관리, 규제 대응을 충족하는 '1인 1 금융 에이전트' 기반 업무 혁신 모델을 구체화하고 있다. 글로벌 HR 컨설팅 기업 머서 역시 SK AX와 파트너십을 기반으로 사람과 AI가 협업하는 조직 운영 체계를 설계하고 있다. 손건일 SK AX 최고고객책임자(CCO)는 "다수 고객사들과의 AX 경험을 토대로 성공조건을 살펴보면 에이전트 구성원을 염두에 둔 기존 프로세스 재설계, 사내 암묵지의 에이전트화를 통한 자산화, 이를 통한 성공 경험이 중요하다"며 "이를 위해선 현재 시스템과 현장 업무를 이해하고 AI 기술을 통해 업무 끝단까지 재연결하려는 노력이 동반돼야 할 것"이라고 말했다. 차지원 SK AX 최고AI혁신책임자(CAIO)는 "기술 선택 기준이 도입 자체에서 AI를 어떻게 일하게 할 것인가의 영역으로 이동하고 있다"고 진단했다. 이어 "AI가 실제 비즈니스 성과를 내려면 기업 내부 데이터와 시스템, 프로세스뿐 아니라 산업별 도메인 지식이 정교하게 맞물려야 한다"며 "우리는 엑스젠틱와이어를 통해 현장 맞춤형 실행 모델을 고도화하고 있다"고 밝혔다.

2026.06.16 11:23한정호 기자

정부, SW 공급망 보안 로드맵 24일 공개

국가 차원의 소프트웨어(SW) 공급망보안 로드맵 윤곽이 처음으로 공개된다. 한국정보보호학회(회장 김호원)와 공급망보안연구회(위원장 이만희)는 오는 24~25일 서울 양재 aT센터 그랜드홀(5층)에서 '2026년도 공급망보안워크숍'을 개최한다. 이번 워크숍의 핵심은 과학기술정보통신부와 국가정보원이 공동으로 발표하는 '국가 공급망보안 로드맵'이다. 정부는 지난 2024년 'SW 공급망보안 가이드' 발간으로 첫발을 뗀 이후, 오는 2027년 제도화를 목표로 로드맵 수립을 준비해 왔다. 이번 워크숍(24일 오후)에서 그 윤곽을 처음 공개한다. 국가 SW 도입제도 전반에 걸친 큰 변화의 신호탄이 될 전망이다. 양 기관의 공동 발표와 질의응답이 약 1시간 배정됐다. 정책 방향을 직접 확인하고 의견을 나눌 수 있다. AI가 바꾸는 사이버 지형, 공급망보안이 핵심 대응 최근 '미토스' 'GPT-사이버' 등으로 대표되는 AI 기반 취약점 분석 도구가 등장하면서, SW 취약점에 대한 체계적이고 신속한 대응은 선택이 아닌 필수가 됐다. 취약점이 쏟아지는 환경에서 SW를 생애 전주기에 걸쳐 지켜낼 수 있는 사실상 유일한 방법이 공급망보안이라는 것이 전문가들 진단이다. 특히 공급망보안은 개발단계에서 SW의 출처와 취약점을 검증하는 데 그치지 않는다. 도입·운영단계에서 발생하는 공급망 위험과 취약점까지 관리하는 것이야말로 AI로 빠르게 변화하는 사이버 지형에 대응하는 핵심이라는 점이 이번 워크숍 전반을 관통하는 메시지다. 국가·민간 보안 수장 경험한 신용석 CISO, 기조강연 맡아 기조강연은 신용석 토스페이먼츠 정보보호최고책임자(CISO)가 '민간기업의 공급망보안 사례'를 주제로 한다. 신 CISO는 국가안보실 사이버안보비서관을 지냈다. 국가와 민간 양쪽에서 모두 보안 수장을 역임한 흔치 않은 이력을 갖췄다. 정책과 현장을 두루 경험한 시각에서 민간기업이 실제로 부딪히는 공급망보안 과제와 해법을 짚어줄 전망이다. 정책·AI·하드웨어 망라… 국내외 연사 총출동 이틀간 워크숍은 정책부터 AI·하드웨어 공급망보안까지 폭넓게 다룬다. 첫째 날(6.24) 은 LG전자가 오픈소스로 공개한 라이선스·공급망 관리 도구 'FOSSLight' 튜토리얼(김경애 LG전자 연구위원)로 문을 연다. 자체적으로 공급망보안 관리 체계를 갖추려는 기업과 실무자에게 실질적인 도움이 될 전망이다. 이어 신용석 CISO 기조강연과 국가 공급망보안 로드맵 발표, '소프트웨어 개발 보안 제도'(박영수 KISA 책임), 올해부터 소프트웨어 등급제를 시행하는 일본의 SW 공급망보안 동향(Mizuki Kitajima 일본 경제산업성 부국장) 발표가 이어진다. 오후에는 AIBOM과 제로트러스트, 피지컬 AI, 글로벌 솔루션 기업 매니페스트(Manifest)의 사례 등 'AI 공급망보안' 세션이 마련됐다. 둘째 날(6.25)은 '하드웨어 공급망 보안' 세션으로 시작한다. SBOM 전도사로 알려진 전 CISA Senir Advisor인 알렌 프리드만(Allan Friedman)이 'HBOM(하드웨어 BOM)의 미래'를 주제로 발표하며, 양자내성 기반 신뢰구조와 H-BOM 표준화 동향을 다룬다. 이어 산업별 공급망보안 강화 사례, SW 공급망보안 솔루션을 소개한다. 행사는 오프라인(현장)과 온라인(YouTube)으로 동시 진행한다. 오는 23일까지 한국정보보호학회 홈페이지에사 사전 등록을 받는다. 등록비는 일반 3만5천원, 학생 2만5000원이다. 행사 문의는 한국정보보호학회로, 프로그램 문의는 이만희 공급망보안연구회 위원장(한남대 교수)에게 하면 된다.

2026.06.16 11:15방은주 기자

미국 정부, 앤트로픽 수출 통제...원인은 기술 아닌 '소통'

미국 정부가 앤트로픽에 내린 수출 통제 지침 배경이 인공지능(AI)의 기술적 문제보다 트럼프 행정부와 앤트로픽 간 '성향 차이'와 소통 마찰에 있다는 주장이 제기됐다. 표면적으로는 고성능 AI 모델의 탈옥 가능성과 보안 우려가 조치 명분으로 제시됐지만 실제로는 양측 간 누적된 불신과 긴장 관계가 더 크게 작용했다는 해석이다. 16일 악시오스 등 외신에 따르면 트럼프 행정부와 앤트로픽은 관련 사안을 협의하는 과정에서 입장차를 좁히지 못했고 이 과정에서 갈등이 커진 것이란 분석이 나오고 있다. 익명을 요구한 소식통은 "현 행정부와 앤트로픽은 서로 다른 언어를 쓰는 것 같았다"고 현장 분위기를 전했다. 행정부 내부에서는 앤트로픽이 정부 우려를 충분히 심각하게 받아들이지 않았고, 현 행정부와도 적극적으로 소통하지 않았다는 불만이 쌓였다는 설명이다. 이어 "정부는 기술적 위험 못지않게 무시당하고 있다고 느낀 것으로 보인다"며 "그 결과 의사소통을 통한 정교한 조정보다 강경한 행정 조치가 먼저 동원됐을 가능성이 있다"고 말했다. 이번 수출 통제 지침 역시 이런 갈등 속에서 나온 조치라는 해석이 나온다. 지난주 앤디 재시 아마존 CEO는 스콧 베센트 재무장관에게 '미토스5'와 '페이블5'의 탈옥 가능성을 경고한 것으로 전해졌다. 아마존 소속 보안 연구원들은 페이블5에 취약 코드가 포함된 입력값을 넣은 뒤 "보안 문제를 검토해달라"고 요청했다. 모델이 안전 가드레일을 이유로 답변을 거부하자, 이들은 같은 코드에 대해 "이 코드를 수정해달라(Fix this code)"고 요청 방식을 바꿨다. 미국 정부는 이를 당초 차단됐어야 할 요청이 우회된 사례로 보고 '중대한 보안 위협', 즉 탈옥으로 규정했다. 반면 앤트로픽은 AI에게 취약한 코드를 수정해 달라고 요청하는 것은 사이버 방어 실무에서 일상적이고 필수적인 업무라며 정부의 해석에 동의하지 않았다. 갈등에 기름을 부은 것은 이후 앤트로픽의 대응 방식이었다. 앤트로픽은 방어 논리를 펴기 위해 보안 전문가 케이티 무수리스의 분석을 제시했다. 그러나 트럼프 행정부는 그를 '급진적 민주당원'으로 보는 시각이 있었고, 여기에 과거 트럼프 대통령이 해임했던 크리스 크렙스 전 사이버보안국장까지 이 논리를 공개적으로 지지하면서 행정부 내 반발이 더욱 커졌다는 분석이 나온다. 차세대 모델의 글로벌 서비스 차단이라는 압박에 직면한 앤트로픽은 사태 수습에 나섰다. 외신에 따르면 로건 그레이엄, 데이브 오어, 니콜라스 칼리니 등 앤트로픽 수석 기술진은 사태 해결을 위해 상무부와 중앙정보국(CIA), 마이클 크라치오스 백악관 과학 고문 등과 잇따라 대면 회의를 가질 예정이다. 소식통은 "이번 사태 해법은 완벽한 기술 패치 자체보다, 정부 관리들이 자신들이 존중받고 있으며 상황이 통제되고 있다고 느끼게 만드는 데 달려 있다"고 짚었다. 한편 일각에서는 이번 조치가 각국 정부로 하여금 민감한 분야에서 해외 AI를 도입하는 문제를 다시 보게 만드는 계기가 될 수 있다는 지적도 나온다. 미국 정부의 정치적 판단이나 행정 개입이 AI 기업의 서비스 운영에 직접 영향을 미칠 수 있다는 점이 드러났기 때문이다. 딘 볼 AI 정책 전문가는 "이번 지침이 특정 기업을 겨냥한 정치적 압박인지, 아니면 지나치게 강경한 국가안보 대응인지 구분하기 어렵다"며 "정부 개입 기준이 기술적 위험만이 아니라 정치적 판단과 섞여 보일 경우 AI의 대외 신뢰성에 부정적 영향을 줄 수 있다"고 우려했다.

2026.06.16 10:27남혁우 기자

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, EUV 공정 고도화…신소재 'PSM' 도입 시작

영국, 가짜 할인·구독 함정 손본다…내년부터 해지 쉽게

‘미국판 싸이월드’ 마이스페이스 부활 예고..."성공 가능할까"

李대통령 "속도전 넘어 전격전"…호남 반도체 클러스터 조기 착공 총력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.