• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9994건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

콜드월렛도 뚫렸다…전문가 "100% 안전없어, 추가 비번 설정해야"

개인키를 인터넷과 분리해 보관하는 콜드월렛에서 대규모 비트코인 탈취 사건이 발생하면서 보안 우려가 커지고 있다. 전문가들은 이번 사고 원인이 특정 제품의 난수 생성 방식에 있었던 만큼, 사용 중인 콜드월렛 보안 인증 여부를 확인하고 추가 비밀번호(패스프레이즈)를 설정해야 한다고 조언했다. 5일 갤럭시리서치 등 가상자산 업계에 따르면, 지난달 30일부터 이달 2일까지 콜드카드 지갑 주소 4585개에서 비트코인 1367개가 탈취됐다. 현재 4차 공격도 진행 중인 것으로 파악됐다. 콜드카드는 캐나다 보안기업 코인카이트가 개발한 비트코인 전용 하드웨어 콜드월렛이다. 코인카이트는 긴급 펌웨어를 배포하고, 문제가 된 펌웨어에서 생성한 시드를 사용한 이용자에게 새로운 시드로 만든 지갑으로 자산을 옮길 것을 권고했다. 난수 생성 방식이 화근 전문가들은 이번 사고의 핵심 원인으로 난수 생성 방식을 꼽았다. 난수는 지갑 복구 문구(니모닉 코드)를 생성하는 기반이 되는 값이다. 문제가 된 것은 2021년 3월 배포된 콜드카드 펌웨어다. 당시 지갑 시드를 생성하는 과정에서 보안칩의 하드웨어 난수 생성기 대신 소프트웨어 난수 생성기를 사용하도록 변경됐다. 유민호 아이오트러스트 최고보안책임자(CSO)는 “난수는 얼마나 예측이 불가능하게 생성되느냐가 가장 중요하다”며 “일반적으로는 보안 인증을 받은 보안칩에서 난수를 생성하며, 이런 하드웨어는 국가 기관 등의 인증을 거친다”고 설명했다. 이어 “소프트웨어 방식은 계산 알고리즘과 생성 시점을 알면 난수를 추정할 가능성이 있다”며 “난수는 예측이 불가능해야 하기 때문에 대부분의 콜드월렛은 하드웨어 기반 난수 생성 방식을 사용한다”고 말했다. 공격자는 코인카이트의 취약한 난수 생성 방식을 이용해 생성 가능한 난수 범위를 계산한 뒤 시드와 개인키를 오프라인에서 재현해 자산을 탈취한 것으로 분석된다. 다만 국내에서 판매되는 상당수 콜드월렛은 하드웨어 기반 난수 생성 방식을 채택하고 있다. 아이오트러스트의 디센트 역시 보안 인증을 받은 보안칩을 사용하고 있다. 또 국내에서 많이 쓰이는 렛저 콜드월렛 또한 같은 하드웨어 기반 난수 생성 방식이다. “콜드월렛, 100% 안전 없어…추가 비밀번호 설정해야” 전문가들은 문제가 된 콜드카드를 사용하는 이용자라면 즉시 새로운 지갑으로 자산을 옮겨야 한다고 강조했다. 유민호 CSO는 “콜드월렛 탈취는 마스터 비밀번호가 노출되는 경우와 금고 자체를 물리적으로 훼손하는 경우로 나눌 수 있다”며 “이번 사고는 마스터 비밀번호가 노출된 것과 같은 상황인 만큼 해당 지갑은 더 이상 사용하지 않는 것이 맞다”고 말했다. 아울러 추가 비밀번호(패스프레이즈) 설정도 권고했다. 그는 “사용자가 별도의 패스프레이즈를 설정하면 시드가 노출되더라도 동일한 지갑을 복원할 수 없어 자산 탈취 위험을 크게 줄일 수 있다”며 “콜드월렛을 무조건 안전하다고 믿기보다 추가 보안 설정까지 적용해야 한다"”고 당부했다.

2026.08.05 11:25홍하나 기자

방송영상 AI 학습 데이터 117만 건, 국민에 개방

방송영상 이미지와 배경, 인물, 한글 서체와 자막 등 우리나라 정서와 문화적 요소를 반영한 방송영상 데이터 117만여 건이 국민에 개방된다. 방송미디어통신위원회와 한국전파진흥협회는 방송영상 AI 학습용 데이터 일부를 교육 연구용으로 국민 누구나 활용할 수 있도록 한국지능정보사회진흥원(NIA)의 '인공지능 허브 안심 구역'을 통해 정식 개방한다고 5일 밝혔다. 인공지능 허브 안심 구역은 관련 개발자와 국민이 제공된 데이터를 안전하게 사용할 수 있도록 제공된 보안 통제 환경으로, 사전에 안심 구역에 대한 이용 신청과 승인 절차를 거쳐 누구나 무료로 이용할 수 있다. 그간 AI 학습용 데이터로 방송영상에 대해 많은 수요가 있었으나 지식재산권, 초상권, 인접권 등의 문제로 이용이 어려웠는데 데이터 공개를 통해 개발자들이 걱정 없이 고품질의 영상 데이터를 활용해 다양한 인공지능 모델을 연구할 수 있게 됐다. 개방되는 데이터는 인공지능 허브 안심 구역 홈페이지에서 확인할 수 있다. 공개된 데이터는 ▲영상 이미지 이해 및 설명 ▲배경 및 인물, 객체 생성 ▲제작 환경 고도화 분야에서 배경, 인물, 객체, 서체, 자막 등 10개 유형으로 총 117만여 건이 제공된다. 천지현 방미통위 방송미디어진흥국장은 “방송영상은 한국적인 문화와 정서, 고도의 제작 기술과 전문성이 집약된 인공지능 산업의 핵심 자산”이라며 “앞으로도 다양한 산업 분야에서 방송영상이 활용될 수 있도록 고품질의 인공지능 학습데이터를 지속적으로 구축, 공개할 계획이다”라고 말했다.

2026.08.05 11:01박수형 기자

국내 AI 모델 '모티프-2', 마이크로소프트 플랫폼에서 바로 쓴다

국내 인공지능(AI) 기업이 개발한 독자 모델이 처음으로 마이크로소프트 공식 AI모델 카탈로그에 이름을 올렸다. 5일 임정환 모티프테크놀로지스(이하 모티프) 대표는 링크드인을 통해 추론 특화 언어모델 '모티프-2'가 마이크로소프트 파운드리에 정식 탑재됐다고 밝혔다. 임 대표는 "국내에서 개발된 독자 AI 모델이 마이크로소프트 공식 모델 카탈로그에 등재된 것은 처음"이라며 "이번 사례가 국내 AI 모델의 글로벌 상용화 가능성을 보여주는 의미 있는 이정표"라고 설명했다. 모티프-2는 127억개 파라미터 규모 추론 특화 대형언어모델이다. 수학 문제 해결, 코드 생성, 논리 추론, 지시 수행, 에이전트형 도구 활용 등 단계적 사고가 필요한 작업에 최적화됐다. 한국어와 영어를 지원하며 기본 6만4000(64K) 토큰의 컨텍스트 길이를 제공한다. 얀 로프 스케일링을 적용하면 최대 12만8000(128K) 토큰까지 확장할 수 있다. 이 모델은 5조5000억 토큰 규모 데이터로 처음부터 사전학습됐으며, 언어, 수학, 과학, 프로그래밍 등 다양한 도메인을 포괄한다. 여기에 지디에이 구조를 적용해 상대적으로 제한된 연산 자원에서도 표현 효율을 높이도록 설계됐다. 임 대표는 이를 통해 더 큰 규모의 모델과 경쟁할 수 있는 성능을 목표로 했다고 설명했다. 이번 등재로 전 세계 애저 고객은 별도의 인프라를 새로 구축하거나 신규 계약을 체결하지 않고도 기존 애저 환경에서 모티프-2를 배포해 사용할 수 있게 됐다. 사용자는 모델 카탈로그에서 모티프-2를 선택한 뒤 바로 배포할 수 있으며 즉시 API 엔드포인트를 생성해 서비스에 연동할 수 있다. 보안 측면도 주요 강점으로 제시됐다. 모티프-2는 고객의 애저 구독 내에서 실행되는 구조를 기반으로 해 데이터가 외부로 반출되지 않도록 설계됐다. 이에 따라 금융, 공공, 의료 등 높은 수준의 보안과 규제 대응이 요구되는 산업군에서도 활용 가능성이 주목된다. 도입과 조달 절차 역시 간소화됐다. 모티프-2 사용 비용은 애저 청구 체계에 통합되기 때문에 기업들은 기존 마이크로소프트 계약과 클라우드 예산 범위 안에서 비교적 손쉽게 서비스를 도입할 수 있다. 별도 구매 절차나 추가적인 계약 부담을 줄일 수 있다는 점에서 기업 고객의 접근성을 높였다는 평가다. 이와 함께 모티프-2는 추론 과정과 최종 답변을 분리해 처리할 수 있는 구조화된 리즈닝 트레이스를 지원하고, 반복 기반 자동 종료 기능과 툴·함수 호출 기능도 제공한다. 단순 질의응답을 넘어 보다 복합적인 기업용 AI 서비스에 적용할 수 있는 기반을 갖췄다는 분석이다. 임 대표는 이번 등재가 국내 AI 기업의 해외 진출 전략에도 시사점을 줄 수 있다고 설명했다. 자체 개발한 모델을 글로벌 클라우드 사업자의 유통 체계와 결합해 배포, 과금, 보안, 운영까지 한 번에 제공하는 방식이 현실적인 확장 경로가 될 수 있어서다. 모티프와 마이크로소프트는 이번 카탈로그 등재를 계기로 기술 협업과 공동 시장 개발도 함께 추진할 예정이다. 임정환 대표는 "이번 등재는 새로운 배포 채널을 확보한 것을 넘어 글로벌 빅테크인 마이크로소프트의 기술 및 보안 검토를 거쳐 글로벌 고객에게 제공되는 첫 공식 AI 모델이 되었다는 점에서 의미가 있다"며 "이번 협력은 카탈로그 등재에 그치지 않고 기술 협업과 공동 시장 개발(GTM)을 함께 추진하며 글로벌 시장 확대를 이어갈 예정"이라고 밝혔다. 이어 "국내에서 개발된 AI가 글로벌 기업들의 새로운 선택지가 될 수 있도록, 앞으로도 더 좋은 모델과 서비스를 만들어 나가겠다"고 말했다.

2026.08.05 10:57남혁우 기자

코히어, 한·일 법인 세운다…"아태지역 소버린 AI 시장 정조준"

코히어가 한국과 일본에 현지 법인을 설립하고 아시아태평양 지역 투자를 확대한다. 기업과 공공기관 소버린 인공지능(AI) 수요 증가에 대응해 역내 사업 기반을 강화하기 위한 전략이다. 코히어는 5일 서울 웨스틴조선호텔에서 기자간담회를 열고 올해 말까지 아태 지역 기술·사업 조직을 지금보다 두 배로 확대한다는 계획을 발표했다. 내년 말까지 국내 신규 사무소를 개설하는 등 역내 사업 기반도 네 배로 늘릴 방침이다. 이날 프랭크 오다우드 코히어 사업총괄책임(CRO)과 장화진 아태지역 총괄 대표 사장이 참석했다. 장화진 사장은 "아태 지역 고객은 지난 1년간 다섯 배로 증가했다"며 "금융서비스와 제조·에너지·기술·공공부문 등 규제가 엄격한 산업을 중심으로 매출이 빠르게 성장하고 있다"고 밝혔다. 이어 "향후 1년간 고객 기반을 세 배 이상 확대할 것"이라고 강조했다. 코히어는 한국에 독립 법인을 세워 상시적인 현지 사업 기반을 구축한다. 국내 AI 생태계와 민간 부문의 혁신 역량을 바탕으로 현지 엔지니어링 인력과 기업 전담 지원에 대한 투자를 확대할 계획이다. 일본에도 현지 법인을 설립하고 후지쯔와의 파트너십을 강화한다. 일본 규제 환경과 언어·산업별 요구사항을 반영한 소버린 AI 솔루션을 개발하고 현지 주요 기업과 협력도 확대한다. 싱가포르에서는 공공기관 지원을 늘린다. 개인정보 보호와 보안·투명성에 높은 기준을 요구하는 기관이 활용할 수 있는 엔터프라이즈급 AI 플랫폼으로 입지를 강화한다는 구상이다. 코히어는 현재 후지쯔와 LG CNS·싱가포르 국방부 산하 과학기술청·일본 디지털청 등과 AI 시스템을 구축하고 있다. 일본 디지털청에는 코히어가 후지쯔와 공동 개발한 대규모언어모델 '타카네'가 활용되고 있다. 아태 지역 전략은 현지 리더십과 엔터프라이즈급 AI 구축을 중심으로 추진된다. 고객이 데이터를 완전히 통제할 수 있는 소버린 AI 아키텍처를 기반으로 맞춤형 AI 모델과 에이전틱 AI 플랫폼 '노스'를 규제·보안 민감도가 높은 산업에 공급한다. 장 사장은 "아태 지역은 전 세계에서 가장 역동적인 기업용 AI 시장 중 하나"라며 "코히어는 역내 현지 파트너들과 장기적인 소버린 AI 역량을 구축하기 위한 투자를 지속하고 있다"고 말했다. 이어 "이번 사업 확대는 실제 고객 수요와 대규모 환경에서 안전하고 신뢰할 수 있는 AI 시스템을 제공하며 쌓아 온 신뢰를 반영한다"고 밝혔다.

2026.08.05 10:36김미정 기자

마이크로칩, 마이크론과 'PCIe Gen 6 스토리지 아키텍처' 시연

반도체 기업 마이크로칩이 마이크론과 협력해 차세대 스토리지 솔루션을 공개한다. 마이크로칩테크놀로지는 'Switchtec PCIe Gen 6' 스위치 제품군과 '마이크론 9650 NVMe SSD'를 결합한 엔드투엔드 PCIe Gen 6 스토리지 아키텍처를 시연한다고 5일 밝혔다. 이번 시연은 이달 4일부터 6일까지 미국 산타클라라에서 열리는 'FMS2026(Future of Memory and Storage 2026)'에서 진행된다. 마이크로칩의 Switchtec Gen 6 PCIe 스위치가 호스트 프로세서와 마이크론 9650 SSD를 연결하는 인터커넥트로 작동해 높은 대역폭을 제공하는 방식이다. PCIe 6.0 기술은 레인당 64 GT/s(초당 기가트랜스퍼)의 전송 속도를 지원한다. 이는 기존 PCIe 5.0 대비 대역폭이 2배 증가한 수준으로, 대규모 데이터 전송이 필요한 AI 및 고성능 컴퓨팅(HPC) 워크로드 처리에 적합하다. 마이크로칩의 Switchtec Gen 6 PCIe 스위치는 3nm(나노미터, 10억분의 1m) 공정 기술로 제조된다. 멀티캐스트 기능과 고급 오류 격리 기능, 양자내성암호 알고리즘 기반 보안 기능을 탑재했다. 브라이언 맥카슨 마이크로칩 부사장은 "마이크론과의 협력은 양사의 강점을 결합한 사례"라며 "고대역폭 아키텍처 구현을 지원할 것"이라고 말했다. 래리 하트 마이크론 수석 디렉터는 "이번 조합은 스토리지 처리량을 높이고 지연 시간을 줄이는 효율적인 데이터 이동을 구현한다"라고 밝혔다.

2026.08.05 10:26전화평 기자

아이티센클로잇, 구글클라우드 AI 인증 2종 획득…AX 사업 확대

아이티센클로잇이 구글클라우드의 최상위 AI 기술 인증을 확보하며 인공지능 전환(AX) 사업 확대에 나선다. 생성형 AI와 AI 에이전트 구축 등 맞춤형 거대언어모델(LLM)부터 엔터프라이즈 AI 구축까지 사업 경쟁력을 강화한다는 목표다. 아이티센클로잇은 구글클라우드로부터 'AI 컴피턴시'와 '제미나이 엔터프라이즈 컴피턴시'를 동시에 획득했다고 5일 밝혔다. 구글클라우드 컴피턴시는 특정 기술 분야에서 전문성과 프로젝트 수행 역량을 공식 인증하는 최상위 기술 인증 프로그램이다. 아이티센클로잇은 구글클라우드 최고 등급인 '프리미어 파트너'에 이어 AI 분야 인증까지 확보하며 엔터프라이즈 AI와 생성형 AI 기술 경쟁력을 입증했다고 설명했다. AI 컴피턴시는 머신러닝(ML)과 AI 아키텍처 설계, '버텍스 AI' 활용, 데이터 엔지니어링 등에서 기술 기준을 충족한 파트너에게 부여된다. 기업별 요구사항에 맞춘 AI 솔루션 설계와 구축 역량을 인정받은 것으로 평가된다. 제미나이 엔터프라이즈 컴피턴시는 구글의 생성형 AI 플랫폼 제미나이 엔터프라이즈에 대한 기술 전문성과 고객 구축 사례를 검증하는 인증이다. 기업 생산성 향상과 업무 자동화, 맞춤형 AI 에이전트 구현 등 실질적인 AI 전환 역량을 갖춘 파트너에게 부여된다. 아이티센클로잇은 그동안 공공·금융·제조 등 다양한 산업에서 축적한 클라우드와 데이터 기술을 바탕으로 기업의 AI 도입 과정에서 발생하는 보안과 데이터 격리, 기존 시스템 연계 문제를 지원해왔다. 회사는 이번 인증을 계기로 구글클라우드 기반 생성형 AI 도입 전략 수립부터 맞춤형 LLM 구축, AI 에이전트 구현까지 엔드투엔드 AI 서비스를 확대하며 기업 고객 대상 AX 사업을 강화할 계획이다. 조상철 아이티센클로잇 DX사업본부장은 "이번 구글클라우드 AI 및 제미나이 엔터프라이즈 컴피턴시 동시 취득은 우리가 축적해온 AI 기술 역량과 실행력이 글로벌 차원에서 엄격히 검증받은 성과"라고 말했다. 이어 "앞으로도 구글클라우드와의 긴밀한 기술 협업을 통해 기업 고객이 가장 안전하고 효과적으로 AI 가치를 창출할 수 있도록 최상의 AX 솔루션을 제공하겠다"고 덧붙였다.

2026.08.05 10:23한정호 기자

이노그리드, 킨텍스 클라우드 인프라 안정성 높인다…이중화 체계 강화

이노그리드가 킨텍스 클라우드 인프라의 스토리지와 데이터베이스관리시스템(DBMS) 이중화 구축에 앞장선다. 클라우드 가상화 환경과 데이터 저장·보호 체계를 통합해 장애 발생 시에도 안정적으로 서비스를 운영할 수 있는 고가용성 인프라를 구현한다는 목표다. 이노그리드는 '킨텍스 통합 스토리지 및 DBMS 이중화 구축 사업'을 수주했다고 5일 밝혔다. 이번 사업은 클라우드 전용 스토리지와 DBMS를 이중화해 장애 대응 체계를 강화하는 프로젝트다. 앞서 킨텍스는 전산 인프라 구축 과정에서 VM웨어와 레드햇 계열 솔루션 등 외산 대안을 검토한 뒤 이노그리드의 클라우드 가상화 솔루션을 도입해 전체 서비스를 클라우드 환경으로 전환했다. 이번 사업은 기존 클라우드 가상화 환경 위에 스토리지와 DBMS의 고가용성 구조를 추가해 인프라 전반의 안정성을 높이는 데 중점을 뒀다. 이노그리드는 운영 서버와 대기 서버를 연결한 '액티브-스탠바이' 구조를 적용하고 데이터 복제·동기화 체계를 구축해 장애 발생 시 대기 시스템으로 신속하게 전환할 수 있도록 지원할 계획이다. 또 클라우드 전용 스토리지와 오라클 DB 저장소도 이중화한다. 특정 저장소에 장애가 발생하더라도 대체 자원을 활용할 수 있도록 구성해 주요 서비스 영향을 최소화하고 데이터 유실 위험을 줄인다는 구상이다. 데이터 보호 체계도 함께 강화한다. 통합 DBMS에 저장된 개인정보와 주요 정보를 암호화하고 암호화 키를 생성·보관·관리하는 키 관리 환경을 구축해 보안성을 높일 예정이다. 이노그리드는 서버와 스토리지, DBMS, 데이터 동기화 및 보안 솔루션을 기존 클라우드 운영 환경과 유기적으로 연계할 계획이다. 구축 과정에선 기존 업무 시스템에 미치는 영향을 최소화하는 동시에 장애 전환과 데이터 정합성, 시스템 연계 상태 등을 종합적으로 점검할 예정이다. 사업이 완료되면 킨텍스는 클라우드 가상화 인프라부터 데이터 저장, DBMS, 보안까지 연결된 고가용성 운영 환경을 확보하게 될 것으로 전망된다. 김명진 이노그리드 대표는 "클라우드 가상화 환경의 안정적인 운영을 위해선 컴퓨팅·스토리지· DBMS와 데이터 보호 체계가 유기적으로 연결돼야 한다"며 "기존 운영 환경과의 호환성을 바탕으로 장애 발생 시 신속하게 전환하고 데이터 정합성을 유지할 수 있는 인프라를 구축하겠다"고 밝혔다. 이어 "가상화 인프라 구축뿐 아니라 데이터 저장·운영·보안까지 통합 지원할 수 있도록 클라우드 기술과 데이터센터 컴퓨팅 인프라 역량을 지속 고도화하겠다"고 덧붙였다.

2026.08.05 10:14한정호 기자

[유미's 픽] 밀린 'z17' 계약 돌아오나…IBM, 3분기 실적·주가 반등 '기대'

IBM이 차세대 메인프레임 'z17' 대형 계약 지연으로 부진했던 2분기 실적을 딛고 3분기 반등에 나선다. 기업들이 서버와 스토리지, 메모리 확보를 우선하며 뒤로 미룬 'z17' 계약이 3분기에 집중될 가능성이 커 메인프레임과 연계 소프트웨어 매출이 함께 회복될지 관심이 쏠린다. 5일 업계에 따르면 IBM은 올해 3분기 동안 'z17' 판매 확대와 2분기에서 넘어온 대형 계약 체결에 주력하고 있다. 고객들이 서버와 스토리지, 메모리 구매를 우선하면서 당시 마무리하지 못한 계약의 체결 시점이 뒤로 밀렸다는 판단에서다. 이처럼 올해 2분기에 z17 대형 계약이 잇따라 밀리면서 인프라와 연계 소프트웨어 실적도 함께 둔화됐다. IBM의 2분기 매출은 전년 동기보다 1% 증가한 172억 달러를 기록했다. 소프트웨어 매출은 5% 늘었지만, 인프라 매출은 7% 감소했다. 조정 주당순이익은 2.93달러로 5% 증가했으나 시장 예상에는 미치지 못했다. 실적 부진 요인으로는 Z 메인프레임 판매 감소가 크게 작용했다. IBM Z 매출은 전년 동기보다 42% 줄었고 메인프레임과 연계된 트랜잭션 처리 소프트웨어 매출도 9% 감소했다. 고객들이 6월 말 공급 부족과 가격 상승에 대비해 서버와 스토리지, 메모리 구매를 앞당기면서 z17 계약과 관련 소프트웨어 도입이 뒤로 밀린 탓이다. 반면 같은 기간 동안 분산형 인프라 매출은 37% 증가했다. 고객들이 IT 투자를 줄이기보다 파워 서버와 스토리지 구매를 우선한 영향으로, 분산형 인프라 수주 잔액은 분기 말 약 5억 달러를 기록했다. z17 출시 시점이 기존 고객의 교체 주기와 어긋난 점도 2분기 실적에 영향을 준 것으로 파악된다. IBM 메인프레임 고객은 신제품이 나올 때마다 장비를 바꾸기보다 한 세대를 건너뛰어 교체하는 경우가 많다. 2019년 나온 z15 고객이 z16을 건너뛰고 z17로 이동하고, 2022년 출시된 z16 고객은 차기 제품인 z18을 기다리는 방식이다. 이에 따라 z15 고객은 z17의 핵심 수요층으로 분류된다. 하지만 올해는 z17 출시와 고객별 검증, 예산 집행이 예상보다 늦어지면서 일부 교체 수요가 2분기 매출에 반영되지 못한 것으로 알려졌다. IBM 사정에 정통한 한 관계자는 "메인프레임 고객은 통상 한 세대를 건너뛰어 장비를 교체하기 때문에 z15 고객이 z17의 주요 수요층"이라며 "z17이 예상보다 늦게 나오면서 고객의 교체 일정과 맞지 않은 부분이 있었고 그 영향이 2분기 실적에도 반영됐다"고 말했다. 그러나 z17에 대한 수요가 높다는 점에서 IBM의 3분기 실적에 대한 기대감은 점차 높아지고 있다. IBM에 따르면 z17의 누적 실적은 같은 출시 경과 시점의 z16보다 약 30% 높은 수준을 유지하고 있다. 전체 설치 처리 용량의 85%를 차지하는 고객도 용량을 유지하거나 늘린 것으로 나타났다. 직접적인 대체 제품이 마땅하지 않다는 점도 수요 이탈 가능성을 낮추고 있다. IBM Z 고객은 운영체제와 데이터베이스, 트랜잭션 처리 소프트웨어, 코볼 기반 업무 시스템을 하나의 환경에서 운영하고 있어 다른 플랫폼으로 전환하는 데 많은 비용과 시간이 필요하다. 또 금융과 공공, 대형 유통기업은 거래량 증가와 보안 기준 강화에 맞춰 일정 시점에 처리 용량을 늘려야 해 장비 교체를 장기간 미루기도 어렵다. 이 같은 상황 속에 올해 2분기에서 넘어온 계약 일부는 이미 3분기에 체결돼 주목된다. 아빈드 크리슈나 IBM 최고경영자(CEO)는 분기 종료 이후 지연된 대형 계약 가운데 약 3분의 1이 마무리됐다고 밝혔다. IBM은 미체결 거래의 약 75%가 연말 이전 실적에 반영될 것으로 예상하고 있다. 업계 관계자는 "z17 판매가 회복되면 연계 소프트웨어 실적도 함께 개선될 가능성이 있다"며 "IBM은 메인프레임을 공급한 뒤 운영체제와 데이터베이스, 자동화, 보안, 트랜잭션 처리 소프트웨어를 장기간 판매하는 구조로, Z 매출 회복이 수익성이 높은 소프트웨어 매출 증가로 이어질 수 있다"고 전망했다. 이에 업계에선 올해 3분기에 IBM의 주가도 회복될 것으로 기대했다. IBM 주가는 지난달 예비 실적 발표 직후 하루 만에 25% 넘게 급락해 217.07달러로 마감했다. 이후 낙폭을 일부 만회해 4일 정규장에서 235.15달러로 거래를 마쳤지만, 급락 전 종가인 290.23달러보다는 19%가량 낮은 수준이다. 증권가는 3분기에 지연된 대형 계약과 트랜잭션 처리 소프트웨어 매출이 회복될지 예의주시하고 있다. 다만 고객들이 AI 서버와 메모리 구매를 계속 우선해 계약 체결이 다시 늦어질 경우 기업의 IT 예산이 AI 인프라로 이동하고 있다는 우려가 커질 수 있다. 크리슈나 CEO는 "2분기에 우리는 충분히 빠르게 대응하지 못했고 다수의 대형 계약도 예상한 일정에 맞춰 체결하지 못했다"며 "이들 계약이 실적 부진의 대부분을 차지했다"고 말했다.

2026.08.05 09:58장유미 기자

[영상] 구글 '픽셀11 프로 폴드' 디자인 공개…뭐가 달라졌나

구글이 오는 12일(현지시간) 공개할 예정인 차세대 폴더블폰 '픽셀11 프로 폴드'의 공식 티저 영상이 공개됐다고 폰아레나 등 외신이 보도했다. 공개된 티저 영상에서는 픽셀11 프로 폴드의 전체적인 디자인과 일부 내부 화면, 후면 디자인을 확인할 수 있다. 제품은 지금까지 알려진 유출 정보와 거의 일치하는 얇고 세련된 디자인을 갖춘 것으로 보인다. 이달 초 IT 팁스터 에반 블라스가 공개한 렌더링 이미지에서도 후면 카메라 모듈과 후면 패널, 금속 프레임은 물론 카메라 모듈에 새롭게 추가된 것으로 알려진 '픽셀 글로우(Pixel Glow) LED'까지 확인됐다. 전체적인 디자인은 전작인 픽셀10 프로 폴드와 유사하지만 일부 변화가 적용될 것으로 예상된다. 가장 큰 변화는 후면 카메라 디자인이다. 렌즈 주변 금속 테두리가 이전보다 간결해질 것으로 예상되며, 후면 카메라 좌측 상단에는 LED 알림 시스템인 '픽셀 글로우 LED'가 새롭게 탑재될 전망이다. 구체적인 기능은 아직 공개되지 않았지만, 업계에서는 LED 플래시 내부에 새로운 알림 기능이 추가될 것으로 보고 있다. 이를 통해 화면이 아래를 향한 상태로 놓아도 LED 점등만으로 알림을 확인할 수 있을 것으로 예상된다. 하드웨어도 업그레이드될 전망이다. 픽셀11 프로 폴드는 구글의 자체 개발 칩인 텐서 G6와 타이탄 M3 보안 칩을 탑재할 것으로 알려졌다. 8인치 내부 디스플레이는 전작보다 밝기와 전력 효율이 개선될 것으로 예상된다. 차세대 텐서 G6 칩셋은 TSMC의 2나노 공정으로 생산되며, 1+4+2 CPU 코어 구성과 미디어텍 M90 5G 모뎀을 적용할 것으로 전망된다. 가격은 전작보다 인상될 가능성이 제기되고 있다. 프랑스 매체를 통해 유출된 정보에 따르면 유럽 출시 가격은 256GB 모델이 1999유로(약 329만원), 512GB 모델이 2129유로(약 351만원), 1TB 모델이 2389유로(약 394만원)로 책정될 것으로 알려졌다. 이는 픽셀10 프로 폴드의 시작 가격보다 약 200유로(약 33만원) 높은 수준이다.

2026.08.05 09:56이정현 미디어연구소

지니언스, 올해 상반기 창사 최대 실적 달성…영업익 294%↑

사이버보안 전문 기업 지니언스(대표 이동범)가 올해 상반기 창사 이래 최대 실적을 거뒀다. 엔드포인트 탐지 및 대응(EDR) 및 통합 보안 솔루션 수요가 크게 늘어난 영향이다. 지니언스는 올해 상반기 연결 기준 매출액 249억2400만원, 영업이익 43억1100만원을 기록했다고 5일 밝혔다. 이는 전년 동기 대비 매출액은 약 20%, 영업이익은 294% 증가한 수치다. 기존 핵심 솔루션인 네트워크 접근 관리(NAC), 위협 탐지 및 대응(MDR) 등 서비스형 비즈니스 매출이 크게 늘었고, 지난해 잇단 해킹 사고의 여파로 EDR 수요도 늘어나면서 호실적을 견인했다. 뿐만 아니라 올해 초 출시한 세대 간 망분리 솔루션 '지니안 홈'도 수도권 대단지 아파트를 첫 고객으로 확보했다. 주력 제품과 신제품 호조세가 맞물리며 상반기 실적을 이끌었다. 특히 NAC는 중소·중견기업 매출이 2배 이상 늘었고, EDR 부문은 7년 연속 공공 조달 시장 1위를 달성했다. 클라우드 NAC 고객 수는 전년 동기 대비 26% 증가한 299개사를 돌파했다. 보안 전문 인력이 부족한 기업을 타깃으로 한 MDR 서비스 고객사는 전년 대비 2배 이상 증가했다. 지니언스는 보안 기업 특성상 하반기에 매출이 쏠리는 만큼 하반기 실적 역시 밝게 전망하고 있다. 해외 사업도 성공적이다. 글로벌 비즈니스 또한 중동 매출이 50% 이상 증가했으며 해외 누적 고객사 200개사를 돌파했다. 향후 지니언스는 양자 컴퓨팅 시대의 해킹 위협을 원천 차단하기 위해 제로 트러스트 아키텍처 상에 양자내성암호(PQC) 최신 기술을 결합한 '양자 보안 게이트웨이' 핵심 기술 개발을 마치고 연내 출시를 앞두고 있다. 이를 통해 AI, 클라우드, 자율주행 등 미래 고부가가치 양자보안 시장 진출을 본격화할 계획이다. 이동범 지니언스 대표는 “지능화·자동화되는 AI 사이버 위협 속에서 독보적인 기술력과 실질적인 재무 성과로 시장의 신뢰를 입증했다”며 “AI 발전 로드맵을 차질 없이 완성하고 양자보안 등 차세대 신기술 확보에 집중해 하반기에도 사이버 안보 최전선에서 지속 성장을 이끌어내겠다”고 밝혔다.

2026.08.05 09:44김기찬 기자

MS, 보안 취약점 포상금 2천만달러 '역대 최대'…AI가 제보 증가 견인

마이크로소프트가 지난 1년간 전 세계 보안 연구자들에게 지급한 보안 취약점 신고(버그 바운티) 규모가 사상 최대치를 기록했다. 인공지능(AI)을 활용한 취약점 발굴이 활발해지면서 제보 건수가 크게 늘었고, 이에 따라 보상 규모도 함께 확대됐다는 설명이다. 마이크로소프트는 5일 지난해 7월 1일부터 올해 6월 30일까지 버그 바운티 프로그램을 통해 총 연구자 562명에게 2천만 달러(약 285억원) 이상 지급했다고 밝혔다. 회사 역사상 가장 큰 규모다. 이번 기록 경신에는 제도 변화도 영향을 미쳤다. 마이크로소프트는 2025년 12월 버그 바운티 프로그램 범위를 확대하며 '기본 범위에 포함(In Scope By Default)' 정책을 도입했다. 이 정책은 취약점이 마이크로소프트 온라인 서비스에 직접적이고 입증 가능한 영향을 미칠 경우 해당 코드가 제3자 소프트웨어(SW)나 오픈소스 프로젝트에 속해 있더라도 보상 대상으로 포함하는 것이 핵심이다. 더 많은 취약점이 보상 범주에 들어오면서 지급액이 늘어날 수 있는 구조가 마련된 셈이다. 마이크로소프트는 이 정책 도입 이후 기존 기준으로는 보상받지 못했을 사례들에 대해 추가로 80만 달러가 지급됐다고 설명했다. 여기에 자사 보안 연구 대회이자 현장 해킹 행사인 '제로 데이 퀘스트(Zero Day Quest)'를 통해서도 230만 달러가 별도로 지급됐다. 올해 제보 건수가 급증한 데에는 AI의 역할이 컸다는 것이 마이크로소프트의 판단이다. 회사는 특히 하반기에 접수된 취약점 보고가 눈에 띄게 늘었으며, 그 배경 중 하나로 보안 연구를 지원하는 AI 활용 증가를 꼽았다. 마이크로소프트는 자사 내부에서도 고급 AI 모델을 취약점 탐지에 활용하고 있다고 밝혀왔다. 동시에 외부 연구자들 역시 AI 도구를 이용해 더 많은 버그를 더 빠르게 찾아내고 있는 것으로 보인다. AI가 공격자뿐 아니라 방어자와 연구자 모두의 생산성을 끌어올리면서 패치와 대응 부담도 함께 커지는 양상이다. 이 같은 흐름은 마이크로소프트의 월간 보안 업데이트인 '패치 화요일(Patch Tuesday)' 수치에도 반영됐다. 지난달에는 622건의 취약점이 수정되며 역대 최대치를 기록했다. 이는 불과 한 달 전인 6월의 206건을 크게 웃도는 수치다. 앞서 4월에는 165건, 5월에는 137건이 보고되며 이미 이례적인 증가세가 감지된 바 있다. 마이크로소프트 윈도우·디바이스 부문 경영진도 기록적인 패치 규모가 앞으로도 이어질 수 있다고 경고했다. AI가 내부 연구와 외부 버그 바운티 활동 모두에서 중요한 역할을 하면서 취약점 발견 속도 자체가 빨라지고 있다는 것이다. 마이크로소프트는 "올해 연구자 562명에게 2천만 달러 이상 상금과 표창이 수여되는 등 기록적인 성과는 마이크로소프트와 전 세계 보안 연구 커뮤니티 간의 강력한 파트너십이 만들어낸 결과"라며 "보안은 팀워크가 중요한 분야로 취약점 포상 프로그램을 통해 보고되는 모든 취약점은 고객에게 악용되기 전에 위험을 해결할 수 있는 기회를 제공한다"고 밝혔다. 이어 "전통적인 버그 바운티 제출 방식과 공동 취약점 공개를 통한 협업, 제로 데이 퀘스트와 같은 이니셔티브 참여 등 어떤 방식을 통해서든 연구자들은 전 세계 고객을 보호하는 데 중요한 역할을 계속 수행하고 있다"며 "지난 한 해 동안 보고서를 제출하고 과제에 참여하며 전문 지식을 공유하고 협력해준 모든 연구자들에게 감사드린다"고 덧붙였다.

2026.08.05 09:23남혁우 기자

롯데카드 정지·오스템 인력 재배치…MBK 투자기업 현안 잇따라

MBK파트너스가 투자한 기업들에서 정보보호 제재와 기업회생, 인력 재배치 등 서로 다른 현안이 이어지면서 투자기업 관리 방식에 관심이 쏠리고 있다. 금융위원회는 지난달 31일 정례회의를 열고 대규모 고객정보 유출 사고가 발생한 롯데카드에 영업정지 1.5개월과 과징금 50억원을 부과하기로 의결했다. 지난해 8월 외부 해킹으로 롯데카드 고객 약 297만명의 개인정보가 유출된 데 따른 제재다. 유출 정보에는 일부 고객의 주민등록번호와 카드번호, 유효기간, 카드보안코드(CVC) 등이 포함된 것으로 파악됐다. 외부 해킹을 이유로 금융회사에 영업정지가 내려진 것은 이번이 처음인 것으로 알려졌다. 롯데카드 최대주주는 MBK파트너스가 설립한 특수목적법인 한국리테일카드홀딩스다. 올해 3월 말 기준 지분율은 59.83%다. MBK는 2019년 우리은행과 컨소시엄을 구성해 롯데카드를 인수한 뒤 최대주주 지위를 유지하고 있다. 금융당국 제재가 확정되면서 정치권 일각에서는 최대주주인 MBK의 투자기업 관리와 감독 체계도 점검할 필요가 있다는 주장이 나왔다. 금융감독원이 국민의힘 강민국 의원실에 제출한 자료에 따르면 롯데카드의 정보기술 예산 대비 정보보호 예산 비중은 2020년 14.2%에서 2025년 9.0%로 낮아졌다. 이에 MBK 측은 롯데카드 인수 이후 최신 정보기술 인프라 구축에 약 1800억원을 투자하고 정보기술 인력의 내재화를 추진했다며 보안 투자를 축소했다는 지적을 반박해왔다. 롯데카드도 향후 5년간 정보보호 분야에 1200억원을 투자하고 관련 예산 비중을 15%까지 높이겠다는 계획을 밝혔다. MBK가 투자한 다른 기업에서도 별도 경영 현안이 이어지고 있다. 홈플러스가 기업회생절차를 밟는 가운데 MBK·UCK파트너스 컨소시엄이 2023년 인수한 오스템임플란트에서는 인력 재배치를 둘러싼 논란이 제기됐다. 오스템임플란트는 일부 직원의 기존 직무를 종료하고 새로운 보직을 찾도록 하는 인력 운영 방안을 시행한 것으로 전해졌다. 일부 직원은 이를 사실상 퇴사를 유도하는 구조조정이라고 주장하지만, 회사와 대주주 측은 누적된 경영 비효율을 개선하기 위한 인력 재배치라는 입장이다. 오스템임플란트의 지난해 연결 기준 영업이익은 800억원으로 전년보다 약 50% 감소했다. 배당액은 지난해 1001억원, 올해 3월 392억원으로 인수 전보다 늘었다. 배당 확대와 인력 재배치가 동시에 진행되면서 비용 효율화를 우선한 것 아니냐는 지적이 나왔지만, MBK 측은 지속 가능한 성장과 경쟁력 강화를 위한 조직 개편이라고 설명했다. MBK 산하 운용사에서 근무했던 전 직원의 미공개정보 이용 사건도 최근 2심 판단을 받았다. 서울고등법원은 업무상 취득한 주식 정보를 가족 등에게 전달한 혐의로 기소된 전 직원 고모씨에게 징역 1년에 집행유예 2년과 벌금 3000만원을 선고했다. 정치권에서는 홈플러스 기업회생을 계기로 사모펀드가 민생·공공 분야 기업을 인수할 때 적용할 관리·감독 제도를 보완해야 한다는 목소리가 나오고 있다. 강준현 더불어민주당 의원은 지난달 29일 국회 정무위원회 전체회의에서 PEF가 국가기간산업과 공공·민생산업의 경영권을 확보할 때 적용할 규제 장치가 필요하다고 주장했다.

2026.08.05 09:17류은주 기자

딜, 연간반복매출 전년 대비 50%↑…AI 보안기업 인수

인적자원(HR) 테크 플랫폼 '딜'이 연간반복매출(ARR) 15억 달러(한화 약 2조 1000억원)를 돌파, 흑자 기조에 힘입어 AI 보안 기업 인수합병을 단행했다. 5일 회사에 따르면, 딜은 지난해 6월 연간반복매출 10억 달러를 달성한 지 약 1년 만에 50%의 성장을 이뤄냈다. 고객사도 4만여 개사로 늘었다. 국내에서는 토스, 무신사, LG AI 연구원 등이 딜을 이용하고 있다. 딜의 새 인수 대상은 신원 확인과 딥페이크 탐지, 사기 방지 기술을 전문으로 하는 AI 사이버보안 기업 클래리티다. 이를 통해 딜은 채용 전 신원 확인부터 입사 후 업무용 기기 지급, 시스템 접근 권한 관리까지 인력 생애주기 전반의 보안 역량을 강화한다는 계획이다. AI 보안 전문 개발팀을 포함한 클래리티 임직원도 딜에 합류했으며, 딜은 강화된 보안 역량을 바탕으로 AI 기반 신원 확인 및 보안 기능 개발에 박차를 가한다는 계획이다. 알렉스 부아지즈 딜 CEO는 “AI 발전에 따라 보안 위협의 양상도 바뀌고 있다”며 ”이번 인수로 고객들은 더욱 정교해지는 위협에 대응하면서 전 세계 인력을 안전하게 채용하고 관리할 수 있을 것”이라고 말했다. 마이클 마티아스 클래리티 CEO는 “딜에 합류함으로써 클래리티의 비전을 세계 최대 규모의 글로벌 인력 플랫폼 중 하나에 적용할 수 있게 됐다”면서 “기업들이 AI를 효율적으로 활용하는 동시에 보안을 강화할 수 있도록 지원하겠다”고 강조했다.

2026.08.05 09:09백봉삼 기자

[보안칼럼] 침해사고와 보안 인증

지난해 침해사고로 대규모 개인정보 유출 사고가 잇달으면서 ISMS·ISMS-P 인증에 대한 비판이 쏟아졌다. ISMS(Information Security Management system)는 말 그대로 '정보보호 관리체계' 인증이고, ISMS-P는 ISMS를 기반으로 개인정보 보호체계까지 검증하는 '정보보호 및 개인정보보호 관리체계' 인증이다. ISMS·ISMS-P 인증 무용론? 국제 표준인 'ISO 27001' 인증과 달리 ISMS·ISMS-P 인증은 정부가 운영하므로 인증 실효성에 대한 비판은 정부 비판으로 향하기 십상이다. 지난해 10월 '범정부TF'가 발표한 '범부처 정보보호 종합대책'에 두 인증 관련 내용이 포함된 이유다. 이를 토대로 올해 3월에 개정된 개인정보보호법에서는 일정 요건의 개인정보처리자에게 ISMS-P를 의무화했고(개인정보보호법 제32조의2(개인정보 보호 인증), 역시 3월에 개정된 정보통신망법에서는 일정 요건의 정보통신서비스 제공자에게 '강화된' ISMS 인증을 차등 적용할 수 있게 했다.(정보통신망법 제47조의7(정보보호 관리체계 인증의 차등적용 등). 또한, 4월에는 두 부처가 ISMS·ISMS-P 인증의 구체적 강화방안을 담은 '정보보호 및 개인정보보호 관리체계 인증제 실효성 강화방안'을 발표했다. 돌이켜 보면, 인증받은 기업에서 침해사고나 개인정보 유출 사고가 발생했을 때 ISMS·ISMS-P 인증에 대한 비판이 일어난 건 어제 오늘의 일은 아니다. ▲인증 기준 미흡 ▲인증심사원 자질 부족 ▲인증심사 과정 부실 ▲정부의 관리·감독 소홀이 주된 비판 지점이다. 심지어 해당 인증의 무용론이 나오기도 한다. 정부 주관 보안 인증을 받은 기업에서 침해사고가 발생했을 때 정부에 대해 비판이 나오는 것은 어쩌면 자연스러운 반응일 수도 있다. 사고 기업 중에는 ISO 27001 인증도 받은 곳이 있는데, ISO 27001에 대한 비판은 거의 없는 것과 대비된다. 필자는 인증대상 기업에서 침해사고 발생 시 ISMS·ISMS-P 인증에 대한 비판이 과도하고, 그에 따라 ISMS·ISMS-P 인증을 강화하면 거의 사고가 발생하지 않을 것처럼 대책을 내는 것 역시 과도하다고 본다. 여러 가지 이유로 ISMS·ISMS-P, ISO 27001 인증을 포함해 정보보호 '관리체계' 인증 또는 보안 인증에 대해 잘못 인식된 것이 주된 원인이 아닐까 싶다. ISMS·ISMS-P 인증 강화를 통해 인증대상 기업에서 사고가 발생하지 않도록 하고자 하는 정부의 노력에 대해 충분히 공감하면서도, 다음과 같은 두 이유로 정보보호 관리체계 인증 또는 보안 인증을 받은 기업에서도 침해사고가 날 수 있다는 인식 또한 필요함을 설명하고자 한다. 첫째, 정보보호 관리체계 인증의 본질적 특성과 둘째, 보안 인증의 본질적 특성이다 ISMS·ISMS-P 인증은 '관리체계' 인증이다! ISMS·ISMS-P 인증은 보안 인증 중에서도 정보보호 '관리체계'에 대한 인증이다. 적절한 정보보호 거버넌스를 구축하고(관리체계 기반 마련), 이를 기반으로 관리체계를 수립·운영하는 것을 검증한다. 이때 위험관리(또는 위험평가)를 통해 인증 범위 내에 어떤 위험(위협과 취약점)이 있는지, 그에 대한 보안대책은 수립되어 있고 제대로 작동하는지를 관리적·기술적·물리적 보안 영역의 '보호대책 요구사항'을 기준으로 증빙을 통해 검증한다. '관리체계'가 인증 기준에서 요구하는 대로 구축되고 각 영역에서 제대로 작동하는지 살펴보는 것이다. 예를 들어, 보호대책 요구사항 중 대표적인 기술적 보안 분야인 접근통제 분야(2.6)에는 2.6.1~2.6.7의 7가지 점검 항목이 있고, 그중 네트워크 접근(2.6.1)의 내용은 다음과 같이 되어 있다. 관리체계 인증은 사고가 발생할 수 있음을 전제로 한다 하나 더 살펴보자. ISMS 인증 기준의 많은 부분은 침해사고 예방을 위한 것이지만, 침해사고 발생 시 대응에 관한 내용도 포함되어 있다. 사고가 났을 때 법규를 준수하고 사전에 준비한 대응 절차에 따라 신속·정확하게 대응함으로써 피해를 최소화하고, 복구할 것을 규정한다. 상식적으로 고개를 끄덕일 만한 내용이다. 비슷한 인증 기준(통제항목)은 ISO 27001에도 있다. 사고가 났을 때도 관리체계는 여전히 중요하다. 관리체계가 제대로 되어 있지 않다면, 침해사고 발생 시 우왕좌왕하다가 사고를 더 키울 수 있다. 따라서 정보보호 관리체계 인증의 본질적 특성으로 볼 때 침해사고가 발생했다는 사실만으로 비판하는 것은 적절하지 않다. 침해사고를 줄이려면? 제품 및 서비스에 대한 침해사고를 최소화하기 위해서는 무엇보다도 '안전한 소프트웨어 개발 프로세스(Secure SDLC)'를 구축해 제품 및 서비스 개발 시 개발 단계별 보안 활동을 통해 취약점을 최소화하고, 출시 이후에도 이러한 보안 활동과 함께 모의해킹, 버그바운티 등을 통해 취약점(기존에 있거나 새롭게 발굴됐거나)을 선제적으로 탐지하여 신속하게 해결하는 것이 중요하다. 인터넷 접속 가능 사이트를 비롯한 기업 내 IT 인프라에 대해서도 마찬가지다. 인증 범위를 실효성 있게 정하여 ISMS·ISMS-P 인증을 받았다면, 기업의 관련 활동에서 정보보호 관리체계가 작동해 위험평가에 따른 보안대책을 구현하고, 그 결과를 모니터링하여 취약점을 탐지·대응·개선해 나가야 한다. 침투 테스트 등 '공격팀'(Red team)의 지속적 활동 역시 도움이 된다. 또한, 클라우드, SW 공급망, AI와 같이 새로운 보안 영역이 발생했을 때 그에 대한 위험평가를 통해 보안대책을 수립·운영함으로써 그러한 영역에서 발생하는 취약점을 예방·대응해야 한다. ISMS·ISMS-P 인증을 받은 기업에 침해사고가 발생하지 않도록 하기 위해 이러한 내용을 모두 정보보호 관리체계 인증에 포함하는 것이 바람직한가? 이런 모든 것을 다 포함하는 '올인원' 보안 인증은 가능한가? 만일 그러한 인증 체계를 만든다고 하면, 그것은 현실적으로 작동할 것인가? 보안을 조금 아는 사람이라면 당연히 아니라고 답할 것이다. ISMS, ISMS-P, ISO 27001, ISO 27017, ISO 27018, CSA STAR, SOC 2, ISO 22301 등 보안의 각 영역에 적합한 활동과 인증이 있다. 관리체계 인증은 그 나름의 역할이 있다는 말이다. 좀 더 본질적인 질문을 해 보자. 이런 보안 활동을 모두 하면 침해사고는 발생하지 않을 것인가? “보안 사고가 발생하지 않는다고 보증할 수 없다” 한 10년은 된 것 같다. 한 전자 대기업의 기술 고문으로 일하던 때 글로벌 보안 인증기업 사람들을 만난 적이 있다. “보안 사고가 발생하지 않는다고 보증하는 보안 인증은 없습니다.” 한창 스마트 제품(IoT 기기)에 대한 보안 인증 이슈가 떠오르던 때라서 '영업'을 하러 온 자리인데도 인증기업 쪽에서 이런 얘기를 꺼냈다. 인증(Certification)은 기본적으로 제품·서비스·인프라 등 '인증대상'이 사전에 수립된 '인증 기준'을 충족하는지 '검증'하는 작업이다. 품질경영시스템(ISO 9001) 인증, 가족친화 인증, TOEIC·TOEFL 같은 영어능력 인증 등 여러 분야에 많은 인증이 다양한 형태로 존재한다. 다른 분야와 달리 보안에는 공격자가 존재한다. 공격자는 공격 대상을 수년 동안 연구하며 시·공간의 제약을 벗어나 공격할 수 있지만, 공격 대상은 어떠한 공격자가 존재하는지조차 모르고, 그들이 언제 어떤 기술로 자신의 어느 부분을 노리는지 알기 어려운 극히 '기울어진 운동장' 위에 있다. 또한, 인증 기준에 맞춰 보안 인증을 받았다 하더라도 시간이 지나면서 드러나지 않았던 취약점이 밝혀지기도 하고, 새로운 공격자와 공격 기술이 출현해 과거에는 취약점이 아니었던 것이 취약점이 되기도 한다. AI의 등장으로 과거와는 다른 기술과 속도, 지속성으로 공격이 들어온다. 사회공학 공격을 통해 보안이 뚫리기도 한다. 보안 역량이 강하기로 유명한 마이크로소프트나 시스코에서도 침해사고가 발생하곤 한다. 이들 기업은 침해사고가 발생해도 신속하게 탐지·대응함으로써 피해를 최소화한다(고 주장한다). (물론 정보보호 관리체계를 기반으로 상당한 기술적 역량이 쌓였기 때문에 가능할 수 있다). 어떠한 보안 인증도 침해사고 예방을 보증할 수 없다는 것은 너무나 자명한 사실이다. 보안 인증과 정부 역할 다른 한편으로는, 기업의 침해사고에 대해 사실 관계를 조사해 행정처분 등 해당 기업의 책임을 묻는 것은 정부의 역할로 적절해 보이는데, ISMS·ISMS-P 인증의 세부적인 개선 대책을 준비·발표하는 일까지 정부가 나설 일인가 하는 의문도 생긴다. 특히 '강화인증군(안)'에는 ▲매출액 1조 원 이상 주요 ISP‧IDC ▲매출액 3조 원 이상 정보통신서비스 제공자 등이 포함된다고 하는데, 이런 대기업에 문제가 생기면 정부가 책임을 물으면 되지, 세금을 투입하여 새로운 인증 기준을 추가하면서까지 지원해 줄 일인가 싶다. 세계 주요국에 이런 사례가 있는지 궁금하다. ISMS·ISMS-P 인증의 '첫 단추'가 정부 주관으로 끼워졌으니 어쩔 수 없는 면이 있다 하더라도 이제는 정부가 보안 인증에서 자신의 역할을 점차 줄여나가는 방향으로 전환하는 게 어떨까 한다.

2026.08.04 22:55강은성 컬럼니스트

25년 보안기자와 보안기업 대표가 공저한 '보안 진실'

세계 최대 물류회사인 A사는 2017년 악성코드 공격을 받아 세계 IT 시스템이 먹통됐다. 약 4만5천 대의 PC와 4천여 대의 서버를 다시 설치해야 했고, 항만 운영이 중단됐다. 피해 규모는 수억 달러에 달했다. 이 사고는 단순히 서버가 멈춘 사건이 아니었다. 선박 운항이 지연됐고, 화물이 이동하지 못했으며, 고객 계약에도 큰 악영향을 미쳤다. 보안 사고가 기업 운영 전체를 멈춘 것이다. 과거 기업은 시장 변화에 적응하지 못하거나 제품 경쟁력을 잃어 망하는 경우가 많았다. 그러나 상황이 달라졌다. AI 및 디지털 시대에는 단 한 번의 보안 사고가 기업의 존폐를 흔든다. 랜섬웨어 공격으로 공장이 멈추면 하루 수백억 원의 생산 손실이 발생한다. 개인정보가 유출되면 고객은 회사를 떠난다. 주가는 급락하고 집단소송이 이어진다. 협력사와의 계약도 끊어진다. 이 모든 것은 IT 부서 혼자 해결할 수 있는 문제가 아니다. 사고는 기술에서 발생하지만 피해는 경영에서 나타나기 때문이다. 25년 경력의 보안·소프트웨어 전문기자 김인순과 보안 솔루션 기업 수산아이앤티 정은아 대표가 신간 '대표님, 보안은 IT가 아니라 경영입니다'를 출간했다. 저자들은 "대부분의 경영자가 보안을 해야 한다는 건 알지만, 정작 어디서부터 어디까지 무엇을 얼마나 해야 하는지는 전혀 모른다"며, "사이버 위협의 속도가 과거와 비교할 수 없을 정도로 빨라진 상황에서, '우리가 당하겠어'라는 착각이야말로 가장 비싼 대가를 치르게 하는 원인"이라고 경고한다. 기업부터 공공기관까지 속수무책, 해킹은 어떻게 이루어지는가? 책은 해킹이 정교한 첨단 기술보다 지극히 단순하고 치명적인 '기본의 부재'에서 출발한다고 지적한다. 해커들은 특정 타깃을 수개월간 공들여 노리기보다, 자동화된 프로그램을 돌려 인터넷에 연결된 전 세계 서버 중 가장 허술한 곳을 침투한다. 실제 그동안 발생한 다수의 침해 사고를 보면, 그 경로에는 늘 관리되지 않은 허점이 존재한다. 예컨대, 퇴사자 및 외주 직원 계정 방치, 암호키 및 인증 체계 소홀, 기초 웹 취약점 악용같은 '기본'을 무시해 보안 사고가 일어난다. 즉, 해킹은 해커가 특별한 천재여서가 아니라, 기업들이 '편하게 들어갈 수 있는 문'을 열어뒀기 때문에 발생한다. 중소·중견기업과 자영업자가 타깃이 되는 이유 많은 경영자는 "뉴스에 나오는 건 대기업 이야기"라고 치부하지만, 통계에 따르면 해킹 피해 민간기업 중 중소기업의 비중은 60%에 달한다. 특히 'AI 해커'는 대기업인지 중소기업인지 따지지 않는다. '무방비하게 열려 있는 곳'을 탐지해 들어갈 뿐이다. 이로 인한 피해는 대기업보다 우리나라 산업의 다수를 차지하는 중소기업, 중견기업, 자영업자들에게 더 치명적이다. 특히 많은 경우, 보안이 허술한 중소기업을 해킹해 얻은 내부 정보와 접속 계정이 더 큰 대기업이나 핵심 공급망을 뚫기 위한 '2차 공격 재료'로 악용되기도 한다. 대기업은 법무·홍보팀 및 자체 자금으로 수습할 체력이 있지만, 중소기업은 과징금 부과 시 단 한 번의 사고로 연간 영업이익이 날아가거나 곧바로 파산 위기에 직면할 수 있다. 랜섬웨어로 인한 영업 중단, 거래처 신뢰 실추, 법적 책임이 한꺼번에 터지며 기업의 영속성을 완전히 흔들어 놓는다. 해킹에 취약한 회사일수록 보안에 안일하다는 사실이 바로 AI 해커들이 노리는 지점이다. 해킹 방어, 이것만 알면 된다 저자들은 경영자가 복잡한 보안 기술을 다 알 필요는 없으며, 어느 수준까지 보안을 강화할지는 각 기업의 상황에 따라 선택할 몫이라고 말한다. 하지만 AI 해커가 현실화한 요즘에는 기업 대표가 보안을 단순히 기술 문제가 아닌 경영 의사결정의 문제로 바라봐야 한다. 고객 정보부터 서비스 연속성, 공급망, 내부 권한, 클라우드, 생성형 AI 사용에 이르기까지 기업의 모든 활동이 보안과 직결되기 때문이다. 저자들은 이에 따라 경영진이 다음과 같은 질문을 던져야 한다고 지적한다. ▲우리 회사는 어떤 자산을 지켜야 하는가? ▲보안 사고가 나면 누가 책임지는가? ▲AI가 취약점을 찾는 시대에 기존 점검 방식만으로 충분한가? ▲보안을 비용이 아니라 경영 전략으로 보려면 무엇부터 바꿔야 하는가? 이들 질문의 답을 찾아가는 과정이야말로 이 책이 전달하는 핵심 메시지다. 모든 책임은 CEO로 향한다 두 저자의 시선은 서로 다른 각을 겨눈다. 김인순 전문기자는 “AI는 기업의 생산성을 높이는 도구이지만, 동시에 공격자의 능력도 키우고 있다”며 “이제 대표가 보안을 모르면 회사의 가장 중요한 리스크를 보지 못하는 것과 같다”고 말했다. 이어 “이 책은 보안 담당자를 위한 기술서가 아니라, 회사를 책임지는 사람이 보안을 어떻게 이해하고 판단해야 하는지 알려주는 경영서”라고 설명했다. 공동저자인 정은아 대표는 “보안 사고는 어느 날 갑자기 터지는 것처럼 보이지만, 실제로는 오랫동안 방치된 의사결정의 결과인 경우가 많다”며 “대표와 임원이 보안을 어렵고 먼 이야기로 느끼지 않도록, 실제 기업 현장에서 마주하는 문제를 쉽게 풀어내는 데 집중했다”고 말했다. 이 책은 보안 사고가 발생했을 때 기술 부서만 대응해서는 안 되는 이유와 또 CEO가 평소 점검해야 할 보안 질문, 그리고 AI와 클라우드 시대에 새롭게 생기는 위험과 보안 투자를 설득하는 방법 등을 경영자의 언어로 정리했다. 중소·중견기업 대표와 스타트업 창업자, 대기업 임원, 이사회 구성원, CISO, CIO, 보안 담당자, 홍보·법무·컴플라이언스 담당자에게 실질적인 지침(가이드)을 제공한다. AI 해커 시대를 준비하는 경영진에게 가장 현실적인 출발점인 셈이다. 신간에 대해 임종인 전 대통령 사이버특보·안보특보(고려대 정보보호대학원 명예교수)는 "복잡한 기술서가 아니라 예산이 없어도 오늘 당장 실행할 수 있는 실천 수칙과 정부지원 활용법을 경영자의 언어로 명쾌하게 풀어낸 생존 매뉴얼이다. 회사의 소중한 기술과 신뢰를 지켜야 하는 모든 중소기업 경영자의 필독서"라고 짚었다. 이준호 한국CIO포럼 회장이자 한국화웨이 CSO(부사장)는 "30여 년간 CIO와 CISO, 그리고 CSO로 현장에서 깨달은 것은 보안은 특정 부서나 전문가의 일이 아니라 CEO의 경영 책임이라는 사실이다"면서 "보안은 비용이 아니라 기업의 신뢰를 지키는 투자다. 기술이 아니라 사람과 조직, 그리고 리더십의 문제다. 이 책이 많은 경영자들에게 '보안은 IT팀 일이 아니다'라는 중요한 깨달음을 전하고, 더 안전하고 지속 가능한 기업을 만드는 길잡이가 되기를 기대한다"고 말했다. 김진수 한국정보보호산업협회(KISIA) 회장은 해킹이 일상이 된 시대에 이 책은 중소·중견기업 대표들이 반드시 읽어야 할 최고의 경영 지침서라면서 "다소 복잡하고 난해할 수 있는 최신 해킹 사례들을 비전문가의 눈높이에 맞춰 명쾌하게 풀어냈다. 경영 현장에 바로 적용할 수 있는 현실적이고 구체적인 대응 방안을 제시하는 이 책에서 위기를 기회로 바꾸는 리더의 지혜를 발견하길 바란다"고 전했다. 김동식 케이웨더 대표는 "실제 중소기업 대표로 이 책을 읽으며 보안을 그저 IT 부서의 기술적인 업무나 단순한 지출 비용으로 생각해온 자신을 반성했다"면서 "생성형 AI와 고도화된 사이버 위협이 일상화되면서, 보안은 기업 영속성을 좌우하는 가장 치명적인 '경영 리스크'이자 대표가 직접 결단해야 하는 '최종 책임'의 영역임을 절감한다. '어제의 보안'에서 벗어나 '오늘의 생존 체력'을 기르고 싶은 경영자라면 꼭 한 번 읽어보시기 바란다"는 소감을 전했다. 아래는 책에 나오는 시선을 끄는 문장들이다. "해커들은 이런 구멍을 찾는 데 혈안이다. 부잣집에 들어갈 수 있는 구멍은 다크웹에서 억대 가격에 거래되기 때문이다. 취약점 자체가 돈이며 무기다. 그런데, 이제 AI는 하룻밤에 수만 건의 구멍을 찾는다. 보안 교육을 받은 적 없는 사람이 AI에게 '이 프로그램 약점 찾아줘'라고 입력하면, 다음날 아침 침투 방법까지 완성된 결과물이 기다리고 있다. 구멍만 찾아주는 게 아니라 어떻게 하면 잘 이용해 그 틈으로 진입할 수 있는지 방법까지 알려준다. (15쪽)" "사이버 공격을 당하면 대기업과 다른 결말이 기다린다. 대기업은 법무팀이 대응하고, 홍보팀이 수습하며, 다음 분기 실적으로 만회한다. 중소기업은 다르다. 핵심 기술이 유출 되면 시장에서 경쟁력을 상실한다. 고객 정보가 유출되면 과징금이 나온다. 매출의 몇 배가 되기도 한다. 서버가 랜섬웨어로 잠기면 며칠간 영업이 멈춘다. 납기를 못 맞추고, 계약이 깨지고, 신용이 무너진다. 거래처가 떠난다. 이 모든 일이 동시에 벌어진다. (17쪽)" "성형외과가 해킹을 당하면 무엇이 유출되는가. 이름과 전화번호만이 아니다. 수술 전후 사진이다. 환자가 어떤 부위를 어떻게 수술했는지, 얼굴과 신체의 변화가 고스란히 담긴 사진이다. 실제로 국내 성형외과 해킹 사건에서 환자들의 비포 앤 애프터 사진이 유출돼 온라인에 유포된 사례가 있었다. 피해자들이 입은 피해는 통장 잔액이 아니라 일상이었다. (30쪽)" "보안은 사람의 문제이기 이전에 구조의 문제다. 그리고 구조를 만드는 것은 경영의 몫이다. 경영지원실 막내에게 회사의 운명을 맡기고 있다는 사실을 알면서도 바꾸지 않는다면, 그 선택의 결과는 결국 회사 전체가 치르게 된다. (45쪽)" "해킹을 100% 막는 것은 불가능하다. 사이버 보안 전문가들도 완벽한 보안은 없다고 말한다. 그렇다면 현실적인 목적은 무엇인가. 자전거 자물쇠를 생각해보자. 작정하고 공구를 가져온 도둑이라면 자물쇠도 끊을 수 있다. 하지만 대부분의 도둑은 그렇게 하지 않는다. 자물쇠 없는 자전거가 옆에 있으면 그쪽으로 간다. 자물쇠의 목적은 완벽한 방어가 아니다. '이 자전거는 귀찮다'는 신호를 보내는 것이다. (53쪽)" "법은 서버를 처벌하지 않는다. 장비를 문책하지도 않는다. 결국 책임은 의사결정을 한 사람, 또는 해야 했던 사람에게 향한다. 법은 시스템이 아니라 도장 찍은 사람의 책임을 묻는다. 대표는 사고를 직접 일으키지 않았더라도, 충분한 통제를 갖추도록 했는지, 필요한 예산을 반영했는지, 관리 체계를 운영했는지, 반복적으로 점검했는지에 대해 설명해야 한다. '나는 IT를 몰라서 몰랐다'는 말은 책임을 줄여주지 못한다. 오히려 경영자로서 위험을 관리하지 않았다는 고백처럼 들릴 수 있다. (63쪽)" "완벽한 보안은 없다. 하지만 기본을 지키는 것과 아무것도 안하는 것 사이에는 엄청난 차이가 있다. 사고는 준비된 회사와 그렇지 않은 회사를 구분하지 않는다. 단지 취약한 곳을 먼저 찾아갈 뿐이다. (107쪽)" "예전에는 품질, 가격, 납기만 맞으면 거래가 되는 경우가 많았다. 지금은 다르다. 고객사와 원청은 먼저 본다. 이 회사가 우리 자료를 안전하게 다룰 수 있는가를. 즉, 보안은 더 이상 IT팀 내부 운영의 문제가 아니라, 거래 상대방이 회사를 평가하는 기준이 되고 있다. (141쪽)" (어포인트 발간, 김인순·정은아 지음)

2026.08.04 21:53방은주 기자

틸론, 상명대와 AI·클라우드 산학협력 및 인재양성 MOU

·클라우드 가상화 및 AI 인프라 전문기업 틸론(대표 최백준)이 상명대학교(총장 김종희)와 'AI·클라우드 분야 산학협력 및 미래 인재 양성을 위한 업무협약(MOU)'을 체결했다. 상명대학교에서 이뤄진 이번 협약은 급변하는 AI 및 클라우드 기술 환경에 선제적으로 대응하고, 산업 현장에 즉시 투입 가능한 전문 인력 양성과 미래형 교육 인프라 구축을 위해 마련됐다. 양 기관은 이번 협약을 통해 ▲AI·클라우드·VDI(가상 데스크톱) 분야 공동 교육과정 개발 및 운영 ▲산학 연구 과제 수행 및 기술 교류 ▲학생 실습·인턴십 및 취업 연계 프로그램 지원 ▲대학 내 AI Native 교육·연구 환경 조성을 위한 가상화 인프라 협력 등 다각적인 분야에서 협력한다. MOU에 이어 진행한 발표에서 최백준 틸론 대표는 급변하는 AI 생태계에 대응하기 위한 대학 교육과 인프라의 혁신 방향을 제시했다. 최 대표는 “앞으로 AI를 쓰는 사람과 쓰지 않는 사람의 격차는 더욱 벌어질 것이며, 학생들이 AI를 적극 활용하는 '토큰맥싱(Tokenmaxxing)' 환경에 노출될 수 있도록 학교·기업·사회·국가가 함께 나서야 한다”고 강조했다. 이어 “최근 AI 지식 증류(AI Distillation) 현상을 이유로 '개방형 가중치(Open Weights)' 규제를 시작한 미국 정부에 반기를 들어 250개 글로벌 기업이 서한을 제출하고 '개방형 가중치 적용 AI'의 존속과 발전을 촉구한 사례가 있다”며 “글로벌 AI 생태계의 거센 변화 속에서 대학 역시 독자적인 'Internal LLM'을 적극적으로 수용해 능동적으로 대처하는 인재를 키워내야 한다”고 짚었다. 특히 대학의 자원 한계를 극복할 해법으로 틸론이 주창한 '계층적 다중 AI 체계'인 OIGP를 제안했다. 대학 내 각 기관, 부서, 단과대별로 AI를 각각 구축하는 것은 인력과 비용, 기술 면에서 막대한 과다 투자를 유발한다면서 “계층적 다중 AI 체계를 적용하면 대학-행정조직-단과대-그룹-학생 개인에 이르기까지 마치 각자 전용 AI 시스템을 사용하는 듯한 높은 효율성과 경제성을 동시에 달성할 수 있다”고 설명했다. 상명대학교와의 협력을 통해 AI와 클라우드 시대를 이끌어갈 우수한 미래 인재를 양성하게 돼 뜻깊다며 "틸론의 최첨단 VDI·AI 인프라 기술력과 상명대의 우수한 교육 역량이 시너지를 내 산학협력의 모범 사례를 만들겠다”고 말했다. 틸론은 최근 가상 데스크톱(VDI) 기술을 GPU 영역 및 생성형 AI 인프라와 결합, 'AI Native' 업무 및 교육 환경으로의 도약을 이끌고 있다. 이번 협약을 계기로 대학 교육 현장에 보안성과 생산성을 최적화한 가상화·AI 솔루션을 접목하고, 청년 IT 인재들의 실무 역량 강화를 적극 지원할 계획이다. 상명대학교 김종희 총장은 “우리 대학은 AI를 전 분야에 걸쳐 활용해 혁신형 인재를 양성하는데 주력하고 있다”며 “오늘 틸론과의 협약은 AI 시대로의 전환을 대비하는 중요한 발걸음이 될 것” 이라고 전했다.

2026.08.04 17:42방은주 기자

정부, '모두의 AI' 공모 일주일 연장…연내 출시는 유지

정부가 전 국민에게 무료 인공지능(AI) 서비스를 제공하는 '모두의 AI'사업자 모집 기간을 연장한 것으로 전해졌다. 다만 서비스 출시 시점은 그대로 유지된다. 4일 과학기술정보통신부와 정보통신산업진흥원(NIPA)에 따르면 모두의 AI 사업 공모 마감일은 오는 11일에서 18일로 일주일 늦춰졌다. 개인정보보호 관련 규정 일부가 바뀌면서 이같은 일정 변경이 이뤄진 것이다. 모두의 AI는 정부가 선정한 민간 사업자가 국산 AI 모델 기반으로 범용 챗봇과 공공 AI 에이전트를 개발해 국민에게 무료로 제공하는 사업이다. 정부는 이를 통해 외산 AI 서비스 의존도를 낮추고 국민 간 AI 이용 격차를 줄인다는 구상이다. 현재 카카오와 LG유플러스, 네이버, SK텔레콤, KT는 공모 요건과 컨소시엄 구성을 검토하고 있다. 사업 일정과 비용 부담을 함께 따져야 해 접수 마감에 가까워져야 최종 참여 구도가 드러날 전망이다. 그동안 업계에선 서비스 구축 일정이 촉박하다는 지적이 나온 바 있다. 정부는 이달 중 서류 평가와 발표 평가를 거쳐 사업자를 선정하고 다음 달 베타서비스를 시작한 뒤 올해 안에 정식 서비스를 출시할 계획이다. 선정된 사업자는 약 4개월 안에 서비스 개발과 시스템 연동을 마쳐야 한다. 대규모 이용자 유입에 대비한 성능 시험과 보안 점검도 같은 기간에 진행해야 한다. 국산 AI 모델 활용 기준도 기업 판단에 영향을 미치고 있다. 정부는 독자 파운데이션 모델 기준을 충족한 국산 AI 모델을 50% 이상 사용하고 다른 국산 모델도 일정 비율 활용하도록 요구했다. 업계에서는 정해진 국산 모델 사용 비중을 맞추면서 이용자가 체감하는 답변 품질과 서비스 안정성까지 확보할 수 있을지 살펴보고 있다. 범용 챗봇과 공공 AI 에이전트가 기존 상용 서비스와 비교해 충분한 경쟁력을 갖춰야 국민 이용을 끌어낼 수 있기 때문이다. 정부가 지원하는 컴퓨팅 자원으로 실제 이용 수요를 감당할 수 있을지도 쟁점이다. 정부는 엔비디아 B200 그래픽처리장치(GPU) 최대 512장을 선정된 2~3개 사업자에게 나눠 5년간 지원할 계획이다. 사업자는 지원받은 GPU를 모두 사용한 이후에도 필수 기능을 이용량 제한 없이 무료로 제공해야 한다. 이용자가 예상보다 빠르게 늘어나면 기업이 자체 비용으로 추가 인프라를 확보해야 할 가능성이 있다. 공모 기간이 일주일 늘어났지만 정식 서비스 출시 일정은 연내로 유지된다. 사업자 선정 시점이 늦어지는 만큼 실제 개발과 성능 검증에 투입할 수 있는 기간은 더 줄어드는 셈이다. 업계 관계자는 "현재 컨소시엄 구성이 이뤄지고 있다"며 "공모 마감이 임박해서야 최종 참여 구도가 드러날 것"이라고 밝혔다.

2026.08.04 17:27김미정 기자

"레이밴 메타보다 낫네?"...9만원 AI 안경, 호주서 완판

인공지능(AI) 스마트 안경이 10만원 이하 가격대로 등장하며 대중화에 속도를 내고 있다. 호주에서는 8만원대 AI 스마트 안경이 출시 직후 전국에서 품절될 정도로 인기를 끌고 있지만, 누구나 쉽게 착용할 수 있는 카메라 기기가 되면서 개인정보 침해 우려도 함께 커지고 있다. 3일(현지 시간) IT 전문매체 디지털 트렌드 등에 따르면, 호주 K마트가 선보인 '안코(Anko) AI 카메라 글래스'가 89호주 달러(약 9만 원)에 출시된 직후 전국 매장에서 완판됐다. 이 제품은 메타의 '레이밴 메타' 스마트 안경(69만원부터)보다 훨씬 저렴한 가격이지만 사진 촬영과 1080p HD 영상 녹화, AI 어시스턴트, 음악 재생, 핸즈프리 통화 등 유사한 기능을 제공한다. 안경에는 중국 AI 플랫폼 '헤이시안(HeyCyan)' 소프트웨어가 탑재됐다. 일부 이용자들은 메타 제품보다 반응 속도가 다소 느리다는 평가를 내놓고 있지만, 핵심 기능은 큰 차이가 없다는 반응도 나온다. 업계에서는 이번 완판 사례가 AI 스마트 안경이 얼리어답터용 기기를 넘어 일반 소비자 시장으로 빠르게 확산하고 있음을 보여주는 사례라고 평가한다. 반면 가격이 크게 낮아지면서 개인정보 보호 논란도 다시 불붙고 있다. 스마트 안경에는 촬영 중임을 알리는 LED 표시등이 장착돼 있지만, 전문가들은 주변 사람이 이를 쉽게 알아차리기 어렵다는 점을 문제로 지적한다. 일반 안경과 외형이 비슷해 촬영 여부를 확인하기 쉽지 않기 때문이다. 호주 시민단체 디지털 라이츠 워치 정책 책임자 톰 설스턴은 카메라가 장착된 스마트 안경을 '프라이버시의 악몽'이라고 표현하며 개인정보 보호 관련 법과 제도가 웨어러블 기술 발전 속도를 따라가지 못하고 있다고 비판했다. 그는 일부 사회관계망서비스(SNS) 크리에이터들이 유사한 기기를 이용해 공공장소에서 타인을 촬영하거나 괴롭힌 사례도 있었다며 동의 없는 촬영과 사생활 침해 문제가 더욱 커질 수 있다고 우려했다. 호주 개인정보보호위원회(OAIC)도 스마트 안경 확산에 따른 국민 우려를 인지하고 관련 기술 동향을 예의주시하고 있다고 밝혔다. 메타의 성공은 AI 스마트 안경 시장 확대에도 영향을 미쳤다. 메타는 레이밴 메타를 비롯한 스마트 안경 누적 판매량이 전 세계 700만대를 넘어섰으며, AI 기능 강화와 지속적인 소프트웨어 업데이트를 통해 시장 성장을 주도하고 있다. 메타 역시 개인정보 보호 논란에 대응하고 있다. 최근에는 촬영 표시 LED가 가려질 경우 녹화 기능이 작동하지 않도록 소프트웨어를 개선했으며, 스마트 안경을 착용한 채 타인을 괴롭히는 콘텐츠에 대해서도 제재를 강화했다. 미국 공군과 뉴욕 법원, 세계적인 해커 행사인 'DEF CON' 등 일부 기관과 행사에서는 보안과 사생활 보호를 이유로 스마트 안경 착용을 제한하거나 금지하고 있다. K마트는 "안코 AI 카메라 글래스는 점차 보편화되는 웨어러블 기기의 하나"라며 "이용자들이 현지 법률을 준수하고 책임감 있게 사용할 것으로 기대한다"고 밝혔다.

2026.08.04 17:08안희정 기자

[ZD SW 투데이] NIPA, 한-아세안 AI 개발 창업 경진 대회 공모 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆NIPA, 한-아세안 AI 개발 창업 경진 대회 공모 정보통신산업진흥원(NIPA)이 한-아세안 AI 개발 창업 경진 대회의 참가팀을 공모한다. 이 사업은 한-아세안 협력 사업의 일환으로, AI 스타트업 생태계를 활성화하고 청년 디지털 기업가의 혁신 역량 강화를 목적으로 추진된다. NIPA는 올해 한-아세안의 AI 분야 총 24개 스타트업을 선발하고 창업 성장 지원 프로그램을 지원한다. 역량 강화 기회를 제공하고 최종 경진 대회를 개최해 우수 팀을 선정할 예정이다. 결선 기간 중 참가 스타트업과 국내외 투자자, 창업 기획자, 산업 관계자 간 교류 프로그램을 운영해 글로벌 협력 기회를 제공할 방침이다. ◆한컴, 김구 탄생 150주년 유네스코 기념해 맞아 캠페인 개최 한컴이 서울지방보훈청과 함께 2026년 김구 탄생 150주년 유네스코 기념해를 맞아 공동 캠페인 '나의 소원, 온 국민의 손끝에서'를 진행한다. 광복절과 김구 선생 탄생 150주년을 계기로 국민들이 한글의 가치를 되새기고 독립운동의 의미를 일상에서 체험할 수 있도록 이번 캠페인을 마련했다. 캠페인은 한컴타자 플랫폼에서 김구 선생의 대표 글인 '나의 소원'을 직접 입력하는 온라인 필사를 비롯해 판뒤집기 게임 등 누구나 쉽게 참여할 수 있는 체험형 콘텐츠로 구성됐다. 한컴타자 회원은 공식 홈페이지에서 캠페인에 참여할 수 있다. 한컴은 추첨을 통해 국가보훈부 캐릭터 '보보' 스트레스볼과 모바일 상품권 등 경품을 총 450명에게 제공한다. ◆메타넷엑스, AWS MSP 7.0 취득 메타넷엑스가 아마존웹서비스(AWS)의 AWS 매니지드 서비스 제공사(MSP) 프로그램 버전 7.0 인증을 획득했다. 이는 클라우드 설계·구축·마이그레이션·운영·최적화 전반에 걸쳐 검증된 관리형 서비스 역량을 보유한 파트너를 인증하는 제도다. 회사는 이번 획득을 통해 클라우드 환경에서 대규모 AI 및 엔터프라이즈 워크로드를 안정적으로 운영할 수 있는 관리 역량을 공식 인정받게 됐다. 이를 바탕으로 금융·제조 등 높은 안정성과 거버넌스 체계가 요구되는 엔터프라이즈 시장에서 AI 인프라 구축·운영 사업을 확대할 계획이다. ◆맨텍솔루션, 컨테이너 보안 솔루션 아코디언 허브에 등록 맨텍솔루션이 자사 클라우드 플랫폼 '아코디언' 내 애플리케이션 카탈로그 서비스인 아코디언 허브에 글로벌 클라우드 네이티브 보안 플랫폼 '시스디그 시큐어'용 에이전트 '시스디그 쉴드'를 등록했다. 이는 금융·공공부문에 최적화된 런타임 보안 환경을 제공한다. 이번 아코디언 허브 등록을 통해 맨텍솔루션 고객들은 쿠버네티스 환경에서 까다로운 보안 솔루션 연동 작업이나 복잡한 스크립트 작성 없이 단 몇 번의 클릭만으로 시스디그 쉴드를 즉각 배포하고 적용할 수 있게 됐다. 이를 통해 개발자와 보안 인프라 담당자의 업무 부담을 크게 줄이면서도 엔터프라이즈급 보안 환경을 신속하게 갖출 수 있도록 지원한다. ◆알파코드, 폴리인스퍼레이션에 경영분석 AI 에이전트 구축 메가존클라우드 자회사 알파코드가 유·초등 영어교육 전문기업 폴리인스퍼레이션에 자연어 기반 경영분석 AI 에이전트 플랫폼을 구축했다. 임직원들이 AI 대화창에 자연어로 질문을 입력하기만 하면 전국 78개 지점의 실시간 재학생 현황 등 주요 경영 데이터를 조회하고 보고서까지 즉시 생성해주는 경영분석 에이전트다. 알파코드는 이번 프로젝트 수행 과정에서 고객 현장에 상주하며 AI 프로젝트의 기획부터 실행까지 전 과정을 함께 수행하는 'FDE' 방식을 적용했다. 알파코드 FDE는 폴리인스퍼레이션 실무자들과 현장에서 컨설팅을 병행하며 과제를 직접 발굴했고 운영 지식·정책 문서 30건 이상을 새로 작성했다. ◆이파피루스, 신제품 '스트림닥스 7.0' 출시 이파피루스가 문서 열람부터 고도화된 보안, 개인정보 비식별화까지 단 하나의 솔루션으로 해결하는 차세대 웹 문서 뷰어 '스트림닥스 7.0'을 공식 출시했다. 글로벌 AI 고객 대상으로 론칭해 퍼플렉시티 등에서 활용되는 '뮤PDF 웹뷰어'와 동일한 엔진을 탑재했다. 스트림닥스 7.0은 최근 강화된 개인정보 보호법에 맞춰 민감 정보 및 개인정보를 가려내는 ''비식별화' 기능을 옵션이 아닌 기본 사양으로 탑재했다. 별도 비식별화 전용 솔루션을 추가 구매할 필요 없이 기업 IT 도입 비용과 시스템 복잡도를 줄인다는 목표다. 개발 공수와 관리 부담을 낮춘 '노코드 어드민'도 함께 제공한다. ◆다우기술, 전 직원 AI 업무 비서 '다우오피스 AI' 업데이트 다우기술이 자사 업무 플랫폼 '다우오피스'에 정보 검색과 요약을 넘어 업무 실행까지 지원하는 AI 서비스 '다우오피스 AI'를 선보인다. 이 서비스는 자연어 기반 대화와 업무 데이터 연계를 통해 사용자 업무 요청을 이해하고 필요한 업무 처리를 지원한다. 사용자는 자연어로 필요한 업무를 요청하면 메일·일정·문서·게시글 등 회사 내부 업무 데이터와 AI 기능을 결합해 검색·요약·작성·실행 지원까지 하나의 흐름으로 이어갈 수 있다. 또 업무 목적별 AI 에이전트와 관리자 기능을 통해 기업 환경에 맞는 AI 운영을 지원하며 회사 단위 크레딧 요금제로 실제 사용량에 맞춰 AI 비용을 효율적으로 관리할 수 있도록 했다.

2026.08.04 16:08한정호 기자

오픈AI, 컴투스와 세계 첫 게임 개발 행사…왜 한국인가

오픈AI가 컴투스와 손잡고 게임 개발 해커톤을 전 세계 최초로 한국에서 개최한다. 자사 인공지능(AI) 코딩 에이전트 '코덱스' 활용 범위를 일반 소프트웨어 개발을 넘어 게임 개발 분야로 확대하려는 행보다. 오픈AI는 오는 31일 서울에서 '오픈AI 게임 빌더스 서울'을 개최한다고 4일 밝혔다. 이번 행사는 한국 게임사 컴투스의 지원 아래 '코덱스로 빌드하고, 하이브로 플레이하라(Build with Codex, Play with Hive)'를 슬로건으로 열린다. 오픈AI가 코덱스를 활용한 게임 개발 행사의 세계 첫 개최지로 한국을 택한 배경은 현지 게임 산업의 개발 역량과 규모를 고려한 것으로 풀이된다. 문화체육관광부와 한국콘텐츠진흥원이 발간한 '2025 대한민국 게임백서'에 따르면 2024년 국내 게임산업 매출은 전년 대비 3.9% 증가한 23조 8515억원을 기록했다. 세계 게임시장 점유율은 7.2%로 중국, 미국, 일본에 이어 세계 4위를 유지했다. 인력 규모도 확대됐다. 한국 게임산업 종사자는 전년 대비 3.1% 늘어난 8만 7576명으로 나타났다. 이중 게임 제작·배급업 종사자는 전체의 62%인 5만 4285명으로 집계됐다. 제작과 배급 중심의 산업 구조가 지속된다는 분석이다. 오픈AI는 이 같은 국내 게임 개발 생태계를 코덱스 확산의 첫 시험 무대로 삼았다. 오픈AI 게임 빌더스 서울은 단순 해커톤을 넘어 코덱스를 게임 개발 현장으로 확산하기 위한 행사다. 참가자들은 코덱스로 게임을 개발한 뒤 컴투스의 게임 백엔드 플랫폼 '하이브'와 연동해 로그인, 결제, 이용자 분석, 보안 등 게임 서비스 운영 기능을 구현하게 된다. 코덱스를 이용해 게임을 개발하고 실제 서비스로 이어지는 새로운 게임 개발 흐름을 제시하겠다는 게 오픈AI 목표다. 행사는 두 개 트랙으로 진행된다. '트랙1-아이디어를 현실로 : 코덱스로 게임 만들기'에서는 참가자들이 사전에 코덱스로 개발한 게임을 발표한다. '트랙2-5시간 챌린지'에서는 행사 당일 최신 코덱스를 활용해 제한된 시간 안에 AAA급 품질의 게임 개발에 도전하는 해커톤이 열린다. 트랙1 발표자 가운데 인기 투표를 통해 선정된 수상팀에는 총 5만 달러 상당의 오픈AI 응용 프로그램 인터페이스(API) 크레딧과 '챗GPT 프로' 1년 이용권이 제공된다. 트랙2 우수팀에도 챗GPT 프로 1년 이용권이 수여된다. 본선 참가자 전원에게는 100달러 상당의 오픈AI API 크레딧이 지급된다. 현장에는 '바람의나라', '리니지', '아키에이지' 등을 개발해 다중접속역할수행게임(MMORPG) 역사를 이끈 개발자 송재경 씨도 참석한다. 송재경 씨는 코덱스를 활용해 다시 게임 개발 현장으로 복귀하게 된 여정을 소개할 예정이다. 참가 신청은 이날부터 26일까지 공식 홈페이지를 통해 진행된다. 지원자는 코덱스로 개발한 게임 프로토타입과 제작 경험을 제출해야 한다. 심사를 거쳐 선정된 40개 팀은 오는 31일 열리는 오프라인 행사에 초청된다. 올리버 제이 오픈AI 인터내셔널 비즈니스 총괄은 "한국은 세계적인 게임 개발 역량과 창의적인 개발자 커뮤니티를 갖춘 나라"라며 "게임과 AI가 만나는 새로운 가능성을 함께 만들기에 가장 좋은 곳"이라고 말했다. 이어 "이 행사를 통해 한국 게임 산업을 이끌어온 전설적인 개발자와 새로운 세대의 개발자들이 코덱스를 활용한 경험과 아이디어를 나누고 AI와 함께 만드는 새로운 게임 개발 문화를 확장하기를 기대한다"고 덧붙였다. 또 "더 많은 개발자가 코덱스로 아이디어를 실제 게임으로 구현해 서비스하고 기존에 시도하기 어려웠던 새로운 창작과 개발의 가능성을 발견할 수 있도록 지원하겠다"고 강조했다.

2026.08.04 15:11이나연 기자

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프는 '평화와 번영'·시진핑은 '인간 통제'…미중 정상 AI 시각차

아이폰18프로 먹통·강제 재부팅...애플, 내주 SW 업데이트

AI가 알려준 PC 문제 해결법, 믿고 실행해도 될까

X·EU 법정 다툼에…美, 과징금 취소 소송 참여 움직임

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.