• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9989건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

화웨이, 새로운 AI 캠퍼스 시대를 여는 업그레이드된 Stellar AI Campus Network 공개

상하이 2026년 9월 20일 /PRNewswire/ -- 화웨이(Huawei)가 화웨이 커넥트 2026(HUAWEI CONNECT 2026)에서 초고속 무선, 전방위 보안, 네트워크 자율화 분야의 혁신을 바탕으로 기업이 초고속의 안전한 AI 캠퍼스를 구축할 수 있도록 지원하는 업그레이드된 Stellar AI Campus Network Solution을 공개했다. Leon Wang, President of Huawei's Data Communication Product Line, delivering a speech 레온 왕(Leon Wang)은 "AI에 힘입어 오늘날 캠퍼스는 인지하고 사고하며 스스로 복구하고 역동적으로 적응할 수 있는 슈퍼 에이전트로 진화하고 있다. 화웨이는 ICT 역량을 기반으로 전 세계 고객 및 파트너와 함께 유비쿼터스 AI 캠퍼스를 구축해 '사람을 위한 기술(technology for people)'을 현실로 구현하고 모든 산업의 디지털 및 지능형 전환을 가속하고 있다"고 말했다. 숀 자오(Shawn Zhao)는 "AI 시대는 캠퍼스 네트워크, 특히 대역폭 용량, 보안 방어, 운영 및 유지보수(O&M) 효율성에 대해 더 높은 요구사항을 제시하고 있다. 이에 대응하기 위해 화웨이의 업그레이드된 Stellar AI Campus Network Solution은 초고속 무선, 전방위 보안, 네트워크 자율화 전반에 걸친 혁신을 제공해 생산성을 극대화할 수 있도록 지원한다"고 말했다. 화웨이의 솔루션은 세 가지 핵심 축에서 한층 강화된 역량을 제공한다. 초고속 무선: 기업 업무 공간에서 멀티 에이전트 협업이 확대됨에 따라 Huawei Wi-Fi 7 Advanced는 지능형 협력 스케줄링 및 공간 재사용(Intelligent Coordinated Scheduling and Spatial Reuse, iCSSR) 기술을 도입해 업계 동종 제품 대비 2배의 네트워킹 성능을 제공한다. 또한 화웨이는 Wi-Fi+X 생태계를 확장하기 위해 통합 액세스, 공간 모델링, 신속한 오케스트레이션을 기반으로 디지털 캠퍼스의 모든 요소를 아우르는 운영을 지원하는 eCampusLink 플랫폼과 HiSpaceX 어플라이언스를 최초로 공개했다. 전방위 보안: 화웨이의 솔루션은 자산, 연결성, 공간, 개인정보 보호를 아우르는 보안을 제공해 디지털 세계와 물리적 세계 전반에서 전방위 보안을 구현한다. 특히 업그레이드된 Huawei Asset Security Solution은 단말 행동 이상을 초 단위로 차단하고 네트워크와 보안 간 정밀한 협업 추적을 구현해 모든 자산을 완전히 가시화하고 신뢰할 수 있으며 제어 가능한 상태로 유지한다. 네트워크 자율화: AI의 부상으로 기업은 네트워크 O&M 효율성을 시급히 높여야 하는 상황이다. 화웨이는 iFlow 및 분산형 실시간 시뮬레이션 기술을 통해 문제 발생 전 선제적 탐지, 문제 발생 중 신속한 위치 파악, 문제 발생 후 서비스 검증을 지원함으로써 에이전트 경험을 실시간으로 가시화한다. 또한 화웨이는 데이터, 모델, 도구 전반을 업그레이드해 연중무휴 24시간 AI 기반 운영을 구현했으며, 95%의 문제 해결 정확도를 달성하고 평균 복구 시간(MTTR)을 90% 단축했다. 화웨이는 앞으로도 지속적으로 혁신을 이어가고 전 세계 고객 및 파트너와 긴밀히 협력해 에이전틱 세계를 위한 초고속의 안전한 AI 캠퍼스를 구축해 나갈 예정이다.

2026.09.21 03:10글로벌뉴스

[최경진의 未來法道] 프런티어 AI 시대, 한국 답은 검증 가능한 가속

앤스로픽 최고경영자 다리오 아모데이가 최근 발표한 글이 전세계적인 AI 개발 중단 논쟁에 다시 불을 붙였다. 정확히는 중단이 아니라 외부 평가자에게 개발과정에 대한 상시 접근권을 주고, 공통 안전기준과 국제 공조를 통해 검증의 시간을 확보하자는 주장이다. 반면 도널드 트럼프 미국 대통령과 젠슨 황 엔비디아 최고경영자는 그와 정반대의 입장에 서 있는 것으로 비춰진다. 이러한 논의의 연장선상에서 다가오는 유엔총회 중에도 중요한 의제로 다룰 예정이다. 이러한 논쟁은 처음이 아니다. 2000년 빌 조이는 위험한 기술의 포기를 주장했고, 2014년 스티븐 호킹은 완전한 AI가 인류의 종말을 가져올 수 있다고 경고했다. 2023년에는 GPT-4보다 강한 시스템의 훈련을 최소 6개월 중단하자는 공개서한이 나왔다. 예고됐던 인류 멸종이나 AI의 통제권 장악은 2026년 9월 현재 현실이 되지 않았다. 그러나 발전 속도는 예상을 앞질렀다. 오픈AI의 GPT-5.5는 4월 23일, GPT-5.6은 7월 9일, GPT-6 Astra는 9월 3일 공개됐다. 향상된 모델이 나오는데 걸리는 시간이 빠른 속도로 줄고 있다. 과거의 경고가 실현되지 않았다고 해서 미래의 위험까지 부정되는 것은 아니다. 그러나 가능한 최악의 상황을 상상할 수 있다는 사실만으로 개발을 제한하는 규제를 정당화할 수도 없다. 최전선 개발자들이 느끼는 두려움은 진지하게 들어야 한다. 다만 최전선에 서 있다는 사실은 경고에 무게를 줄 뿐, 그 경고를 과학적 사실로 바꾸지는 않는다. 전문가의 경고는 중요한 증거의 하나이지, 증거 전체를 대신하는 최종 판단은 아니다. 100명 넘는 전문가가 참여한 '국제 AI 안전 보고서 2026'은 통제 상실 위험에 관해 현재의 시스템은 그러한 위험을 다룰 능력을 갖추지 못한다고 평가한다. 미래의 파국적 위험을 뒷받침하는 근거는 아직 모형·통제실험·이론적 분석 혹은 사고실험에 크게 의존한다. 반면 사이버 공격, 합성매체, 사기와 오작동에 대한 실증 결과는 상당한 수준으로 축적되고 있다. 가정된 인류 멸종과 이미 발생한 구체적 위해를 구분해야 한다. 파국적 위험에는 지속적인 연구와 예방적 대비가, 검증된 위해에는 즉각적이고 구체적인 규율이 필요하다. 결국 질문은 개발을 멈출 것인가가 아니다. 혁신 속도와 검증·통제·복구 속도를 어떻게 함께 높일 것인가다. 안전망은 혁신의 반대가 아니라 지속 가능한 혁신의 인프라다. 규제도 연산량이나 프런티어 AI라는 명칭만으로 설계해서는 안 된다. 모델의 실제 능력, 자율성, 배포 방식, 이용 영역과 영향을 받는 사람을 함께 봐야 한다. 모델 자체의 안전성과 이용 맥락 위험성은 서로 분리될 수 없기 때문이다. 여기에는 패권의 논리도 작동한다. 아모데이는 첨단 반도체의 대중국 수출을 통제해 향후 3∼5년 미국 AI 우위를 더 벌려야 한다고 명시했다. 속도조절론과 가속론은 결국 미국의 패권 유지에서 만난다. 선도기업이 내부 연구까지 실제로 멈출 가능성도 낮다. 불균등한 유예와 인증은 기존 기업의 기술적 해자를 높이고, 후발국에는 비관세 장벽이 될 수 있다. EU는 이미 위험기반 규제를 택했고, 중국은 안전표준을 만들면서도 개발 가속을 주문하고 있다. 한국은 국익 관점에서 냉정하게 봐야 한다. 미국과 중국의 프런티어 모델 공급자를 직접 규제할 수단은 제한적이다. 그렇다고 국내 배포자에게 모든 책임을 떠넘길 수도 없다. 이용 맥락은 배포자가 잘 알지만 모델 학습과정과 내부 위험에 관한 정보는 개발자가 보유한다. 따라서 책임은 형식적인 사업자 명칭이 아니라 정보와 통제력을 실제로 보유한 정도에 따라 배분돼야 한다. 외국 공급자에게도 국내 시장 접근의 조건으로 평가정보 제공, 출시 전 공동시험 및 문제해결, 출시 후 협력을 요구할 수 있어야 한다. 무엇보다 사람이 중심이어야 한다. 타인의 존엄과 자율성을 인정하고 인간의 취약성을 배려하며 그 가치를 보호하는 질적 능력으로서의 인간다움이 내재화될 수 있도록 AI의 사회화 설계가 필요하다. 모델이 발전할수록 복잡한 맥락을 이해하고 스스로 오류를 점검할 가능성도 커진다. 그러나 능력이 저절로 윤리가 되지는 않는다. 개발자에게는 안전설계와 위험 공개의 의무를, 배포자에게는 맥락별 통제의 책임을, 이용자에게는 비판적 판단을, 영향을 받는 사람에게는 설명·이의제기·구제의 권리를 보장해야 한다. 인류는 실수하지 않아서가 아니라 실수를 제도로 기억함으로써 발전했다. 탈리도마이드 참사는 의약품의 시판 전 안전성과 유효성 입증을 강화했고, 항공기는 사고조사·블랙박스·정비기록과 반복보고를 통해 안전해졌다. 미토스 사태도 마찬가지다. 이 지점에서 특히 중요한 것은 AI 혁신에 대응하기 위해 최첨단의 대응체계만 논할 것이 아니라 신속한 문제 확인, 패치, 다중인증, 최소권한, 망분리, 접근로그와 백업, 데이터 신뢰성 확보, AI 재학습 등 기본기를 더 강화해야 한다는 점이다. 한국의 답은 일괄 감속이나 중단이 아니라 '검증 가능한 가속'이어야 한다. 현행 AI 기본법을 토대로 출시 전에는 능력·영향 기반 시험, 독립 레드팀, 제3자 검증, 개인정보·사이버보안 평가와 단계적 공개를 구체화하고 실천해 나가야 한다. 출시 후에는 지속적 모니터링, 중대사고 보고, 감사 가능한 로그, 신속한 롤백·리콜과 피해구제 체계를 갖춰야 한다. 외부 평가자가 실제 모델과 개발과정에 접근할 수 있는 국가 평가역량도 필요하다. 프런티어 모델을 개발할 역량만큼 그것을 시험하고 의심하며 복구할 역량이 중요하다. 동시에 세계 최상위권의 국내 프런티어 모델을 복수로 확보해야 한다. 소버린 AI는 모든 것을 국산화하는 고립이 아니다. 외국 모델을 사용하더라도 우리가 성능과 위험을 검증하고 데이터 흐름을 통제하며 필요할 때 공급자를 바꿀 수 있는 선택권·검증권·전환권을 갖는 일이다. 개발역량과 신뢰역량은 하나의 AI 주권이다. 두려움은 경보로서 가치가 있다. 그러나 두려움을 피하거나 뒷걸음질 치는 것이 능사는 아니다. 한국은 선도국 뒤에서 스스로 발을 묶어서도, 안전장치 없이 속도만 높여서도 안 된다. 개발하면서 검증하고, 배포하면서 감시하며, 작게 실패하고 빠르게 회복해야 한다. AI를 인간답게 만드는 첫 번째 조건은 AI가 인간이 되는 것이 아니다. AI를 만들고 이용하는 인간이 먼저 인간의 존엄에 책임지고 행동하는 것이다.

2026.09.20 22:49최경진 컬럼니스트

촌 "사람과 사람 신뢰, 플랫폼 없이 직접 연결 첫 회사"

AI가 사람의 얼굴과 목소리를 복제하고 AI 에이전트가 사람 대신 온라인에서 활동하는 시대, 화면 너머의 상대가 진짜 사람인지 어떻게 확인할까. 블록체인 기반 분산신원인증(DID) 전문기업 촌(대표 신근영)이 그 답으로 사람과 사람 사이의 '관계'를 제시했다. 촌은 지난 16일 오후 서울 코엑스 컨퍼런스룸에서 '투자자 데이 2026(CHON Investor Day 2026)' 사업설명회를 열고, 6년여 준비해 온 관계 기반 상호인증 기술과 사업 전략을 처음으로 공개했다. 행사에는 벤처캐피탈과 신기술사업금융회사 투자심사역, 파트너 기업, 초기 사용자 그룹, 종중 관계자, 학계 인사 등 100여 명이 참석했다. 조석준 전 기상청장이 사회를 맡아 행사를 진행했다. '플랫폼이 사라지는 세상', Web2에서 Web3로 행사의 발표 주제는 '플랫폼이 사라지는 세상'이다. 인터넷 발명 이후 이메일로 대표되는 초기 Web1 시대를 지나, 인류는 지금 거대 플랫폼이 사람과 사람의 연결을 독점하고 이용자의 개인정보와 관계 데이터를 서버에 쌓아 자산으로 삼는 Web2 플랫폼 전성시대를 살고 있다. 촌은 이 구조를 뒤집었다. 촌 앱을 설치한 이용자가 가장 먼저 하는 일은 가까운 사람과 서로의 관계를 인증하는 것이며, 양쪽의 상호인증이 있어야만 관계가 성립한다. 관계의 주인이 플랫폼이 아니라 당사자가 되는 것이다. 이렇게 상호인증으로 신뢰가 검증되면 팬덤 운영자, 식당 주인, 동호회 회장, 종중과 학교 같은 '모집자'가 자신의 구성원과 플랫폼 없이 직접 연결된다. 중간에서 개인정보를 모으던 플랫폼은 자연스럽게 설 자리를 잃는다. 촌은 이 직접연결의 Web3 인터넷 구조가 자리잡는 초기 단계를 자사가 풀어가고 있으며, 이날 행사가 이 구상을 세상에 처음 공개하는 자리라고 밝혔다. 발표는 AI 시대에 관계가 갖는 의미로 이어졌다. 얼굴과 목소리, 심지어 신분증까지 복제할 수 있는 시대지만, 한 사람이 오랜 기간 쌓아 온 가족, 학교, 직장, 거래처 등 수십 수백 개의 관계를 똑같이 만들어내는 것은 불가능에 가깝다. 상호인증된 관계가 누적돼 관계 그래프가 형성되면 위조하기 어려운 신원 체계가 만들어진다는 것이다. 나아가 AI 에이전트가 사람을 대신해 예약과 계약, 결제까지 수행하는 시대에는 그 에이전트 뒤에 실제로 누가 있는지 확인하는 문제가 핵심이 되는데, 촌의 구조에서는 AI가 개인정보를 가져가는 것이 아니라 관계 그래프에 '이 관계가 인증되었는가'라는 질문을 던지고 답만 받는다. LLM이 정보를 다루는 층이라면, 촌은 그 아래에서 사람의 신뢰를 보증하는 층으로 작동하는 셈이다. “신분증이 아니라 쓸 일을 판다”...18개 사업모델과 글로벌 청사진 신근영 대표는 클로징 키노트에서 촌을 “여러 개의 사업을 하는 회사가 아니라, 하나의 신뢰 레이어(Trust Layer)를 여러 시장에 공급하는 회사”로 정의했다. 그는 과거 공인인증서와 기존 DID 사업들이 “기술은 있는데 사용자가 없어 벽에 부딪혔다"고 진단하고, 촌의 확산 전략을 “신분증을 파는 것이 아니라 쓸 일을 판다”는 한 문장으로 제시했다. 앱을 설치하라고 권하는 대신 모임 출입증(모임증), 식당 멤버십 카드, 종중 종원증, 디지털 졸업앨범처럼 당장 쓸 일이 있는 '디지털 증'을 발급자가 나눠 주게 함으로써 사용자가 스스로 늘어나는 구조다. 신 대표는 상호인증으로 사업화 가능성을 확인한 모델이 18개에 이른다고 밝혔다. 가장 큰 사업의 하나로 바이오를 꼽았다. 상호인증으로 만들어진 가계도와 관계 데이터를 바이오 데이터 기업과 연계해 분석하고 AI와 결합한 건강정보 서비스를 준비하고 있으며, 해외에서는 앤세스트리(Ancestry)처럼 조상과 가족의 흔적을 찾는 데 기꺼이 비용을 지불하는 시장이 이미 형성돼 있다고 강조했다. 광고에서는 플랫폼이 사라져도 광고 시장은 사라지지 않는다며, 광고 수익을 촌과 관계망을 만든 운영자, 실제 이용자가 나눠 갖는 Web3 광고 모델을 공개했다. 광고 수익의 40%를 광고를 시청한 사용자에게 돌려주는 구조로, “촌 앱의 광고는 보면 볼수록 돈이 된다”는 설명이다. 다만 암호화폐(코인) 발행은 일절 하지 않는다는 점을 분명히 했다. 장기 비전으로는 개인의 사진과 영상, 기록을 관계 데이터와 함께 세대를 넘어 전하는 '디지털 족보'를 제시했다. 후손이 조상의 이름만 확인하는 것이 아니라 생전의 모습과 기록까지 만나게 하는, 인류 표준의 디지털 정보 체계를 만들겠다는 구상이다. 촌은 이러한 사업모델을 관계 그래프 상호인증에 관한 특허 24건으로 보호하고 있으며 추가로 2건을 출원할 계획이다. 이번 행사를 기점으로 기술 개발과 사업 확장, 글로벌 진출을 위한 투자 유치에 본격 나서며, 투자 유치가 완료되는 대로 미국 현지 법인 설립과 글로벌 파트너십을 추진하고 후속 기관투자 유치로 이어간다는 계획도 밝혔다. 신 대표는 “인터넷 역사에서 시대를 연 것은 언제나 연결을 처음 만든 회사들이었다. 촌은 사람과 사람의 신뢰를 플랫폼 없이 직접 연결하는 첫 회사가 될 것”이라며 “6년을 준비한 인생 마지막 사업이다. 시작은 미약하나 그 끝은 심히 창대할 것”이라고 말했다. 행사는 발표 후 참석자들과의 질의응답, 네트워킹과 투자자 개별 상담으로 이어지며 마무리됐다. 현장 시연, 참석자 전원이 앱을 깔고 직접 확인한 'Nothing to Steal' 행사에서 구홍석 촌 CTO는 개인정보를 중앙 서버에 저장하지 않는 'Nothing to Steal' 아키텍처를 설명했다. 촌의 신원인증은 '이용자 스마트폰의 원본 정보, 분산원장의 발급 기록, 인증서'로 분리된 삼중 구조다. 원본은 이용자의 폰에만 있고 분산원장에는 발급 사실만 해시 형태로 기록되므로, 어느 한 곳을 공격해도 신원을 탈취할 수 없다. 구 CTO는 이를 “비밀번호를 보관하지 않고 확인만 하기 때문에 훔쳐갈 것이 없다”는 한 문장으로 요약했다. 신분증 정보를 복제해도 등록된 기기가 다르면 인증되지 않으며, 스스로 소속을 주장하는 것이 아니라 같은 조직 구성원과의 상호인증으로 증명해야 하므로 사칭 계정이 활동하기 어려운 구조라는 설명이다. 설명은 곧바로 시연으로 이어졌다. 참석자들은 현장에서 직접 촌 앱을 설치하고 QR코드로 행사장에 체크인했다. 초대장과 입장 관리가 촌의 '모임증으로 처리된 것이다. 무대 화면에서는 가족을 서로 인증해 가계도를 만드는 과정과, 인증된 가족의 전화는 녹색으로, 같은 번호라도 인증되지 않은 기기에서 걸려온 전화는 보이스피싱 의심을 알리는 빨간 배너로 표시되는 '안심콜' 기능이 실시간으로 시연됐다. 실제 클럽 매장에서 운영 중인 QR 가입, 성인 인증, 입장 관리, 방문 통계 기능과 동호회의 회원 초대, 모임 공지, 그룹 통화 기능도 함께 공개됐다. 두 석학 축사 “족보의 나라가 만든, 훔쳐갈 것 없는 신원인증” 축사에 나선 오정근 한국금융ICT융합학회 회장은 세계에서 유례를 찾기 어려운 우리나라 족보 문화가 가진 관계 정보의 가치에 주목하며, 촌수라는 전통적 관계 개념을 블록체인 기반 분산 신원인증으로 확장한 촌의 시도를 높이 평가했다. 그는 최근 대형 플랫폼과 유통, 통신 기업에서 잇따라 발생한 해킹 사고를 거론하며 “한 이커머스 기업의 개인정보 유출은 예상 피해 보상 규모가 3조 원이 넘는다는 이야기까지 나온다. 정보를 서버에 저장하지 않기 때문에 안전하다는 것은 굉장히 중요한 이야기”라고 말했다. 이어 “인공지능이 발전하는 만큼 해킹 기술도 같은 속도로 고도화된다. 금융권이 망분리를 해제하고 제로 트러스트 보안으로의 전환을 연구하는 지금, 애초에 서버에 저장할 개인정보가 없다는 접근은 대단히 주목할 만하다”며 금융기관과 정부기관, 유통 등으로의 확산 가능성을 내다봤다. 이어 이병태 KAIST 경영대학 명예 교수는 성공한 혁신기업들의 공통점으로 '새로운 연결'을 꼽았다. 그는 “닷컴 이후 큰 기업이 된 회사들은 남들이 생각하지 못한 것을 처음으로 연결한 회사들”이라며 생각을 연결한 X(옛 트위터), 사진을 연결한 인스타그램, 빈방을 연결한 에어비앤비, 노는 차를 연결한 우버를 예로 든 뒤, “촌은 한국의 촌수 개념에서 출발해 인간관계 속에 있는 보편적 사업 가치를 최초로 연결하는 길을 찾아냈다. 글로벌 플랫폼 회사로 클 수 있는 아주 좋은 시작”이라고 평가했다. 이 교수는 이어 아마존이 창업 초기부터 스스로를 온라인 서점이 아니라 '집에서 집으로 배달되는 이커머스 물류 플랫폼'으로 정의했던 일화를 소개하며, 페이스북보다 앞섰던 싸이월드와 유튜브보다 앞섰던 판도라TV가 좌절한 것은 자신의 사업모델을 명확히 정의하지 못했기 때문이라고 진단했다. 그러면서 촌은 관계의 연결이 만들어내는 가치와 초기 공략 시장, 확장 로드맵까지 명확히 갖추고 있다고 짚었고, 내수시장에 갇힌 창업이 실패하는 이유를 이스라엘 스타트업 생태계와 비교하며 자금 조달 후 곧바로 글로벌 진출을 계획하는 촌의 전략에도 의미를 부여했다. 마지막으로 217번의 투자 거절을 견뎌낸 스타벅스 하워드 슐츠의 사례를 들며 “이미 성공한 창업자로서 가진 것을 지켜야 할 나이에 새로운 사업에 모든 것을 걸고 6년을 준비해 온 과정을 지켜보며 존경과 놀라움을 갖게 됐다. 촌이 전 세계 사람들에게 새로운 가치를 제공하는 혁신기업이 되리라는 희망을 갖고 있다”며 참석자들에게 촌의 파트너이자 응원자가 돼 달라고 당부했다. 한편 행사 사회를 본 조석준 전 기상청장은 개회사에서 기상과 재난 분야의 경험을 들어 '신뢰'의 무게를 짚었다. 그는 “재난에서 중요한 것은 정보가 있다는 사실이 아니라 그 정보를 믿고 행동할 수 있느냐”라며, 네팔의 한 초등학교 교장이 상류 지역 학부모에게서 전달받은 정보를 신뢰하고 학생들을 높은 지대로 대피시켜 약 900명의 생명을 구한 사례를 소개했다. 이어 중앙집중형 서버 중심으로 운영되는 기존 시스템과 달리 지역 단위 재난과 조기경보에는 블록체인 방식의 분산형 정보 시스템이 필요하다며, 촌의 기반 기술에 대한 지지로 행사의 문을 열었다.

2026.09.20 22:32방은주 기자

양자내성암호 전환, 내년부터 공공 사이버보안 실태 평가에 반영

국가정보원(국정원·NIS)이 국가와 공공 분야 전반에 양자내성암호(PQC) 도입을 촉진하기 위해 내년부터 사이버보안 실태 평가에 이를 반영한다. 또 오는 2029년 1월 일부 양자내성암호 알고리즘의 탑재를 의무화한다. 국정원은 이 같은 내용이 포함된'양자내성암호(PQC) 전환 종합 추진계획'을 17일 공유했다. 이날 국정원은 국가보안기술연구소(NSR)와 공동으로 서울 코엑스에서 글로벌 사이버안보 행사인 '사이버 서밋 코리아(CSK 2026)'를 개최했다. 국정원에 따르면, '양자내성암호 전환 종합 추진 계획'은 2대 전략 6대 과제로 이뤄졌다. 세부과제는 총 59개다. 2대 전략은 ▲역량 확보 및 제도·절차 마련(33개 세부과제) ▲전환 지원 및 기반·생태계 조성(26개 세부과제)로 정했다. 6대 과제는 ▲기술 확보 ▲제도 정비 ▲절차 정립(이상 제도 절차 마련 부문)▲암호체계 전환 지원 ▲인증 인프라 고도화 ▲산업기반 구축(이상 지원 및 생태계 조성) 등이다. 이날 국정원은 검증대상 알고리즘 7종과 검증 및 채택 일정도 설명했다. 이달 1일 이미 공개한 내용이다. 검증대상 7종은 전자서명(DSA) 분야가 4종(ALMer, HAETAE, ML-DSA, SLH-DSA), 키 캡슐화 매커니즘(KEM) 분야가 3종(ML-KEM, NTRU+, SMAUG-T)이다. 이중 키 캡슐화 매커니즘은 내년 1월 검증대상을 선정한다. 이오 2028년 1월 검증을 시행하고 2029년 1월 탑재를 의무화한다. DSA 부문은 2028년 1월 검증대상을 선정하고 검증 대상 선정 2년후 탑재를 의무화할 계획이다. 국정원은 안정적인 양자내성암호 전환 지원에도 적극 나선다. 우선 국가 및 공공기관을 대상으로 관련 책자 3종을 연내, 마련 공개한다. 책자 3종은 ▲암호안정성기준 ▲암호 키 관리 가이드라인 ▲양자내성암호전환 지침(가이드라인) 등이다. 국정원의 목표는 2035년까지 국가 전반의 양자내성암호 전환이다. 이날 발표를 맡은 국정원 관계자는 "(2035년 목표에서) 당기는 걸 관련부처와 협의중"이라고 밝혔다. 미국 정부는 최근 양자내성암호전환을 2031년까지 완료하겠다고 밝힌 바 있다. 국정원은 전환 완료 시점을 단축하기 위해 내년부터 사이버보안 실태 평가에 반영하는 등 여러 방안을 마련, 추진할 예정이다. ·

2026.09.20 20:44방은주 기자

대규모 국가·공공 정보화 사업에 N2SF 적용한다

국정원이 대규모 국가 및 공공기관의 정보화사업에 N2SF를 적용한다. 이들 정보화 사업이 N2SF 정책 시행(2025년 9월)에도 불구, 이를 반영하지 않아 보안대책이 미흡하다는 판단에서다. N2SF(National Network Security FRAMEwork, 국가 망 보안체계)는 국정원이 새로 만든 국가 정보보안 체계를 말한다. 우리나라의 연간 국가 및 공공기관의 정보화 사업 규모는 6조 원이 약간 넘는다. 이중 정보화 기획이 필요한 SI성 사업은 연간 1만건이 넘으며 규모는 약 1조 6000억 안팎이다. 국가정보원(국정원, NIS)은 지난 17일 국가보안기술연구소(NSR)와 공동으로 서울 코엑스에서 개최한 글로벌 사이버안보 행사 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2026)'에서 이 같은 N2SF 정책 확산 방침을 설명했다. 국정원은 대규모 정보화 사업의 기획 및 예산 단계부터 N2SF를 적용하기 위해 과기정통부 산하 기관인 한국지능정보사회진흥원(NIA)과 태스크포스(TF)를 구성, 항목과 기준, 양식 등 세부절차를 논의하고 있다. 이날 국정원 관계자는 "NIA가 대규모 정보화사업 추진 및 관리 지침을 만들고, 기획예산처와 NIA는 정보화 투자 관리 지침을, 기획예산처는 예산안 편성 세부 지침에 이를 반영하는 걸 추진하고 있다"고 밝혔다. 또 국정원은 N2SF 확산을 위해 산업계 협조를 받아 '보안통제 항목'을 지원하는 정보보호 제품 목록도 올해 중 마련할 계획이다. 이 보안통제 항목에는 정보접근시스템 접근 권한과 보안통제 권한 제한, 관리자 접근 제한, 코드실행 권한 제한 등이 들어가 있다. N2SF 이해도 확산을 위해 어떤 내용인지를 담은 만화도 올 3월 제작, 온라인에 게시했다. 국가 및 공공기관이 보유 데이터를 CSO로 분류하는데 도움을 주기 위해 '등급분류참조 가이드'도 올해 배포할 예정이다. N2SF 실증사업도 올해 60억 원 규모로 7개가 추진, 행안부 등이 참여하고 있다. 행안부는 국정원이 마련한 N2SF 모델 11개중 10번째 모델로 실증을 하고 있다. 온북 및 업무단말에서 생성형AI와 인터넷 서비스에 안전하게 접속 할 수 있게 보안 통제를 적용한다. 앞서 국정원은 N2SF 보안 지침 고도화 차원에서 보안통제 항목을 기존 276개에서 300여개로 확대 한 바 있다. 원격업무환경과 통합인증(SSO), 모바일 업무환경을 반영한 정보서비스모델(부록2)도 새로 개발했다. 한편 국정원은 올 5월 1일 '국가사이버보안 기본 지침'을 개정해 망분리 의무 조항(제 40조)을 삭제하는 대신 N2SF 조항을 신설(제 3장 제 1절)했다. 또 기밀(C), 민감(S), 공개(O) 등 등급별 도메인과 정보시스템, 업무정보를 규정한 N2SF 등급을 규정하는 한편 N2SF 정책에 따른 보안정책(내부망, 인터넷망, 비공개, 중요 자료 등 정의를 CSO 등급으로 재정의, CDS(크로스 도메인 솔루션) 등 신규 보안 기술 반영, 제어시스템과 무선랜, IoT, 원격근무 및 유지보수 등 보안대책 변경)을 개정했다.

2026.09.20 16:30방은주 기자

국정원, 내년 공급망보안 통합관리 시스템 만든다

소프트웨어(SW) 공급망 보안 기반을 마련하기 위해 국정원이 내년까지 '공급망보안 통합 관리시스템'을 개발한다. 또 오는 2028년까지 국가 취약점 데이터베이스(DB)도 구축한다. 국가사이버보안기본지침을 내년에 개정, SW보안취약점관리 담당관도 지정하게할 계획이다. SW 공급망 보안은 소프트웨어가 만들어져 배포·사용하는 전 과정에서 악성코드나 취약점이 몰래 들어오지 않도록 관리·보호하는 걸 말한다. 협력사와 제 3자에 의한 해킹을 막는데 유용하다. 국가정보원(국정원·NIS)은 지난 17일 국가보안기술연구소(NSR)와 공동으로 서울 코엑스에서 개최한 글로벌 사이버안보 행사 '사이버 서밋 코리아(CSK 2026)'에서 이 같은 사실을 공개했다. 국정원이 개발을 추진하는 '공급망 보안 통합 관리시스템'은 국가와 공공기관이 도입하는 SW 제품 을 대상으로 SW구성요소명세서(SBOM)를 등록 및 관리하는 시스템이다. 시스템을 구축하면 공급망 침해사고 및 위협 정보 공유를 자동 및 일원화 할 수 있다. 공공과 민간에 침해 여부를 신속히 전파하는 효과도 기대된다. 오는 2028년까지 구축하려는 '국가취약점 DB'는 국내외서 유통되는 상용 및 공개SW에 대한 취약점 정보를 모아놓은 것이다. 여기에는 CVE(Common Vulnerabilities and Exposures, 공통 취약점 및 노출) 등 공개정보가 들어간다. DB를 구축하면 취약점 인텔리전스 서비스가 가능하고, 신고 채널로 활용할 수 있다. 또 취약점 대상 여부 확인, 진행사항 등록, 결과 및 이력관리, 상급 및 유관기관의 조치 진행사항 확인 등 취약점 대응 현황 관리에도 이용할 수 있다. 국정원은 추진 로드맵도 공개했다. 올해는 개발환경 보안 자체 점검 목록을 7월까지 만들고 업데이트를 12월까지 진행한다. 이어 내년 1~6월 공공정보화시스템 대상 SBOM 제출 및 관리 시범사업을 하고, 내년중에 국가사이버보안기본지침을 개정해 SBOM 제출과 SW 보안취약점관리 담당관을 지정하게 한다. 또 국가안보에 위해하는 제품 검증 체계 및 자가 점검 체크리스트도 내년 12월까지 마련한다. 이어 2028년에는 공급망보안 통합 관리시스템 및 취약점 DB를 본격 운영하고, 유관기관간 공급망 정보 공유 및 시스템 구축을 추진하며, 안보위해성 자가 점검 체크리스트를 제출하게 할 계획이다. 또 국정원은 '취약점 신고 및 조치, 공개' 제도의 운영 지침(가이드라인)을 내년에 마련, 정부부처와 기반시설 운영 기관에 먼저 시행한다. 2028년에는 여타 공공기관과 지자체로 확대한다. 이 제도는 선한 목적을 가진 보안연구자에게 상시 취약점 점검을 허용, 이를 신고받아 신속 조치하는 한편 이들 취약점을 공개, 해킹사고를 사전에 예방하기 위한 것이다.

2026.09.20 15:45방은주 기자

국정원, 보안 제품 국가·공공기관 납품 문호 확대

내년 하반기부터는 CC인증 등 국제적으로 안전성을 인정받은 보안 제품도 국가 및 공공기관에 납품할 수 있게 된다. 현재는 암호모듈검증제도에 따라 국정원의 검증필 암호 모듈만 납품할 수 있는데, 납품 문호를 넓힌 것이다. AES 등 국제표준 암호 인증을 받은 제품 역시 내년 하반기부터 국가 및 공공기관에 납품할 수 있을 전망이다. 국가정보원(국정원, NIS)은 지난 17일 국가보안기술연구소(NSR)와 공동으로 서울 코엑스에서 개최한 글로벌 사이버안보 행사 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2026)'에서 이 같은 사실을 공개했다. 이날 오후에 열린 세션에서 국정원 관계자는 원이 추진하고 있는 '국가 클라우드 보안정책 개편 방향'을 소개했다. 이 안은 현재 초안으로, 각계각층의 의견을 수렴, 내년 하반기에 시행될 예정이다. 우리나라 클라우드 컴퓨팅 보안 정책은 지난 14년간 크게 세 차례 변화를 겪었다. 2012년 12월 처음으로 관련 정책이 만들어졌다. 당시 국가 및 공공기관이 클라우드 컴퓨팅을 도입할 때 지켜야 할 보안 원칙과 기술적 통제 기준을 처음으로 제시, 클라우드 핵심 보안위협을 가상화 환경, 다중 임차(Multi-tenancy), 관리자 권한, 데이터 유출, 망분리·접근통제로 봤다. 이어 2016년 5월, 민간클라우드 컴퓨팅 서비스 도입 보안기준을 정립했다. 이때 가장 큰 변화는 공공기관이 민간 클라우드 서비스를 이용할 경우 적용할 별도의 보안기준을 처음으로 추가했다. 세번째 큰 변화는 2023년 1월으로 클라우드 상중하 등급제를 마련했다. 이는 국가 및 공공기관이 클라우드에서 운영하는 시스템을 중요도에 따라 상·중·하로 분류했다. 이런 세 차례의 큰 변화에 이어 국정원은 인공지능(AI) 시대를 네번 번째 개정안을 추진중이다. 개정안 초안을 마련, 지난 8월 부처 대상 의견을 모았고, 산업계 의견도 설명회를 개최하며 수렴중이다. 이날 발표를 한 국정원 직원은 "각계 의견 수렴 및 검토를 통해 정책 완성도를 높이겠다"고 밝혔다. 개정안을 살펴보면, 2023년 1월부터 국가 및 공공기관의 시스템을 중요도에 따라 상중하로 등급을 매겨 관리해왔는데, 이를 데이터 중요도에 따라 C등급, S등급, O등급(CSO)으로 재편, 공공 시스템 등급 분류 체계를 일원화했다. C등급(비밀등급)이 가장 높은 보안을 요하는 데이터다. 비밀 데이터를 비롯해 안보, 국방, 외교, 수사 등 기밀정보와 국민생활, 생명, 안전과 직결된 데이터가 이에 해당한다. 개정안의 1호~4호에 해당한다. 개정안 1호는 법률상 비밀 및 비공개로 규정한 자료, 2호는 안보,국방, 통일, 외교 관련 자료, 3호는 공개시 국민 생명 및 신체, 재산을 침해하는 자료, 4호는 진행중인 재판 자료 등이다. 중간 단계인 S등급은 민감(Sensitive)정보를 말한다. 이 역시 비공개 정보로 개인과 국가 이익 침해가 가능한 정보가 이에 해당한다. 개정안의 5~8호와 기타가 이에 해당한다. 5호는 감사, 감독, 검사, 시험 등의 자료고 6호는 성명과 주민등록번호 등 개인정보, 7호는 법인, 단체, 개인의 경영 자료, 8호는 공개시 부동산 투기 등이 우려되는 자료다. 기타는 로그 및 임시 백업 자료를 말한다. 가장 낮은 O등급은 외부에 공개(Open)할 수 있는 자료다. 기밀, 민감 정보 이외의 모든 정보 및 별도의 조치를 적용한 비공개 정보를 말한다. 공공데이터법(제2조)에 따른 공공데이터 이외 모든 정보를 말한다. 개정안에서 가장 눈에 띄는 부분은 보안 분야다. 클라우드 기술환경과 국제표준 등을 반영해 현재의 상중하 데이터 중 중급 데이터(개편안의 S등급 데이터)의 보안기준이 크게 바뀐다. 상하 데이터는 변화가 없다. 즉, 현재의 중급 데이터가 적용받는 4가지 기준(공공과 민간 영역 분리, 데이터 현지화, 암호, 구성장비)에 변화를 줬다. 공공과 민간 영역 분리 경우, 현재의 중급 데이터는 모두 물리적 분리를 해야 한다. 앞으로는 아니다. 논리적 분리도 가능, 전용 하드웨어(데이터시스템)를 구성하거나 여타 시스템의 논리적 분리를 할 수 있다. 또 중급 데이터의 '데이터 현지화' 부분도 바뀐다. 현재는 모든 시스템과 운영 인력이 국내에 위치해야 한다. 하지만 개정안에 따르면, 앞으로는 사이버 안보활동을 보장한다는 전제하에 데이터시스템 외에 운영관리 시스템과 관리인력의 국외 위치가 가능해진다. 국내 클라우드 기업들이 외국 클라우드 기업들의 입지 확대가 점쳐진다고 우려하는 부분이다. 또 암호 부분도 바뀐다. 현재는 국가 및 공공기관에 보안제품을 납품하려면 암호모듈검증제도(KCMVP)에 따른 검증필 암호모듈을 필수로 받아야 한다. 개정안은 이를 확대, 검증필 암호모듈 외에 AES 등 국제표준암호 인증을 받은 제품도 인정했다. 구성장비 부분도 변화를 줬다. 현재는 보안적합성 검증 제도에 따른 안정성 검증필 제품만 국가 및 공공기관에 공급할 수 있는데, 이들 제품 외에 CC인증 등 국제적으로 안정성을 인정 받은 장비도 공급할 수 있게 된다. 이날 국정원은 등급별 도입 가능한 클라우드 유형도 공개했다. C등급 데이터는 기관의 통제시설내에 위치하는 것으로, 민관협력(PPP, Public Private Partnership) 클라우드에만 둬야 한다. PPP 클라우드 센터는 현재 국가정보자원관리원 대구센터에 있다. S데이터는 C등급 클라우드 외에 외부민간 클라우드(공공 전용 데이터시스템, 데이터시스템을 공공 전용 하드웨어로 구성)에, O등급 데이터는 C와 S 등급 클라우드 또는 외부민간 클라우드(민간용 모든 시스템과 논리적으로 분리)에 각각 둘 수 있게 했다. 한편 개정안은 이런 보안규정을 적용 받지 않는 예외 규정도 신설했다. 즉, AI등 신기술 서비스 및 특수 목적이 있으면 클라우드 검증을 받지 않아도 되는 것이다. 예외 규정은 ▲공개정보만을 처리하는 국내외 상용 생성형 AI(LLM) 서비스 구독 또는 이에 기반한 서비스 ▲의료용 로봇팔, 순찰용 로봇개 등 특수목적 장비에 종속된 클라우드 서비스 ▲국제회의, 연구협력 등 특수환경 또는 필요에 따라 불가피하게 도입이 요구되는 서비스 ▲교육 및 연구기관에서 교육 및 연구, 실험 등의 목적 달성을 위해 기관망과 연계가 없는 서비스 등이다.

2026.09.20 14:59방은주 기자

[ZD브리핑] 미중 정상회담·김범수 항소심 결심…추석 앞 산업·IT 이슈는

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 이번 주 산업·IT 업계의 시선은 미국 워싱턴으로 향합니다. 도널드 트럼프 미국 대통령과 시진핑 중국 국가주석이 24일 백악관에서 정상회담을 갖고 무역과 희토류, 인공지능(AI) 등 주요 현안을 논의할 예정입니다. 만찬에는 미국 주요 빅테크 경영진도 초청돼 미중 기술 패권 경쟁 속 AI와 반도체 문제가 어떤 방식으로 다뤄질지 관심이 쏠립니다. 국내에서는 수소와 전기차·배터리 산업의 새로운 정책 방향을 모색하는 자리가 잇따라 열립니다. 국회 과학기술정보방송통신위원회는 국정감사 준비에 속도를 내고, AI 신뢰성 국제표준과 클라우드·사이버보안 전략을 논의하는 행사도 예정돼 있습니다. 의료계에서는 의약품 배송과 비급여 관리 정책을 둘러싼 움직임이 이어지며, 김범수 카카오 창업주의 자본시장법 위반 혐의 항소심도 결심 절차에 들어갑니다. 미중 정상회담서 AI·희토류·무역 논의…빅테크 CEO도 초청 24일 미국 백악관에서 트럼프 대통령과 시진핑 주석이 정상회담을 갖습니다. 지난 5월 회동 이후 약 넉 달 만에 다시 마주 앉는 것으로, 무역과 희토류 공급망, AI 등 양국의 핵심 현안이 테이블에 오를 전망입니다. 국빈만찬에는 제프 베이조스 아마존 창업자와 순다르 피차이 알파벳 CEO, 샘 올트먼 오픈AI CEO, 팀 쿡 애플 CEO, 일론 머스크 테슬라 CEO, 젠슨 황 엔비디아 CEO, 마이클 델 델테크놀로지스 CEO 등 주요 기술기업 인사들도 초청됐습니다. 미국이 첨단 반도체와 관련 장비의 대중국 수출을 제한하고 중국이 희토류 공급망에서 영향력을 행사하는 상황에서 양국 정상이 AI와 첨단기술 분야에서 어느 수준까지 접점을 찾을지 주목됩니다. 수소경제 재점검·배터리 구독 논의…추석 고속도로 통행료 면제 21일 한국공학한림원은 수소경제 대토론회를 개최합니다. 토론 분과를 기존 6개에서 7개로 확대해 수소경제의 역할과 정책 방향을 산업 현장의 관점에서 점검하고 향후 정책 제안으로 구체화할 예정입니다. 22일 국회에서는 전기차와 배터리 소유권을 분리하는 방안을 논의하는 토론회가 열립니다. 배터리 소유권 분리를 통해 구독형 서비스가 활성화되면 초기 전기차 구매가격을 낮추고 새로운 배터리 사업 모델을 만들 수 있을지 관심이 쏠립니다. 정부는 다음 달부터 현대차 전기차 2000대를 대상으로 관련 실증을 추진할 예정입니다. 추석 연휴가 시작되는 24일부터 27일까지는 고속도로 통행료가 면제됩니다. 24일 0시부터 27일 자정 사이 고속도로 이용 구간이 포함되면 통행료를 내지 않아도 됩니다. 과방위 국감 채비…GSMA·커넥트유럽, 네트워크 투자 논의 국회 과학기술정보방송통신위원회는 22일 전체회의를 열어 소관부처 2025회계연도 결산안과 예비비지출 승인의 건을 처리할 예정입니다. 이와 함께 지난주 의결한 국정감사계획서에 이어 감사 서류제출 요구의 건과 증인 및 암고인 출석요구의 건을 의결하게 됩니다. 감사에 출석하는 증인과 참고인은 여야 합의를 거쳐 결정되는데, 이날 전체회의에서는 출석요구 안건만 처리하고 실제 합의된 증인과 참고인 명단은 추석 연휴가 지난 뒤에 최종 결정될 것으로 보입니다. 과방위는 전체회의에 앞서 ICT 법안심사소위원회를 엽니다. 로봇청소기와 같은 디바이스의 보안과 북한 관련 게시물의 차단 범위를 논의하는 정보통신망법 개정안이 논의 안건에 올라있습니다. 상임위 전체회의가 열리는 22일 국회에서는 세계이동통신사업자연합회(GSMA)와 유럽의 통신사를 대변하는 커넷트유럽이 참여하는 정책 세미나가 이정헌 의원실 주최로 열립니다. 이 자리에서는 AI 시대에 폭증하는 데이터 트래픽을 고려해 네트워크 인프라 가치를 살피고 해외 주요국의 인프라 공정 기여 정책을 살피게 됩니다. '신뢰할 AI' 국제표준부터 분산 클라우드·보안까지 서울대 인공지능신뢰성 연구센터는 오는 22일 '신뢰할 수 있는 인공지능 만들기' 월례세미나를 개최합니다. 전종홍 ETRI 책임연구원이 글로벌 AI 안전·신뢰성 표준화 흐름과 ISO/IEC JTC1 SC42를 중심으로 국제표준의 주요 방향과 쟁점을 소개합니다. 행사는 온·오프라인으로 진행됩니다. 아카마이 코리아는 같은 날 서울 강남구 아카마이 코리아 사무실에서 미디어 간담회를 개최합니다. 이번 행사는 아카마이 코리아 경영진이 국내외 엔터프라이즈 AI 전환 흐름에 맞춘 분산 클라우드 전략과 고도화되는 사이버 위협에 대응하는 다층적 보안 비전을 공유하는 자리입니다. 기업들의 AI 도입이 실험 단계를 넘어 실전 서비스 단계로 전환됨에 따라 클라우드 인프라와 사이버 보안 패러다임도 급격히 변화하고 있다는 점을 배경으로 삼았습니다. AI 보안 전문기업 에임인텔리전스가 오는 7일 삼성금융캠퍼스에서 '2026 AI 리스크 컨퍼런스 서울'을 개최합니다. 이번 컨퍼런스는 '보이지 않던 AI 리스크를 보다: 다가온 AI 시대, 기업은 어떤 리스크를 어떻게 대비해야 하는가?'를 주제로 AI 리스크를 정의하고 기업들에게 필요한 실질적인 대응책과 안전 기준을 제시하는 자리가 될 전망입니다. AI의 빠른 고도화에 따라 AI 리스크에 대한 우려도 커지고 있는 만큼 업계의 대응책을 제시할 것으로 예상됩니다. 연사로는 오픈 AI와 마이크로소프트 등의 글로벌 빅테크와 금융보안원, AI안전성연구센터 등 주요 기관 관계자들이 한자리에 모입니다. AI 도입 기업에서 AI 보안을 담당하는 업계 관계자들 약 200명이 청중으로 참석할 것으로 전망됩니다. 한국정보보호학회가 크로스도메인솔루션(CDS) 보안과 금융보안워크숍은 10일과 11일 양일간 개최할 예정입니다. 먼저 국가 망보안 체계(N2SF)의 도입 및 확산으로 CDS는 N2SF 구현에 핵심적인 역할을 수행할 것으로 전망됩니다. 이에 따라 한국정보보호학회는 CDS의 개념과 원리서부터 다양한 연구 동향을 이번 워크숍을 통해 상세히 살펴볼 계획입니다. CDS보안 워크숍은 오는 10일 오전 10시 과학기술컨벤션센터에서 진행됩니다. 11일 진행되는 금융보안워크숍은 FKI타워에서 진행됩니다. 금융보안워크숍에서는 금융권 제로트러스트 도입 사례와 더불어 AI 보안 등 다양한 보안 관련 이슈를 다룰 예정입니다. 약사 총궐기·의협 헌법소원…의약 정책 갈등 이어져 대한약사회 국민건강권 사수 비상대책위원회는 20일 15시에 광화문에서 '국민건강·건강보험 수호 전국약사 총궐기대회'를 개최합니다. 앞서 지난 9일 약사회는 정부가 국민의 건강권과 안전을 팽개치고 오직 영리 플랫폼의 이윤만을 위해 '의약품 배송 전면 확대'를 밀어붙이고 있다며 이를 결사 저지하기 위해 '대한약사회 비상대책위원회'를 출범한 바 있습니다. 국회 보건복지위원회 국민의힘 의원들이 오는 21일 오후 식품의약품안전처를 항의 방문할 예정입니다. 이날 항의 방문은 제넨셀 관련 식약처의 자료제출 거부에 따른 것으로, 국회 보건복지위원회 이만희 위원장, 백종헌 국민의힘 간사, 김기웅 의원, 이달희 의원, 이소희 의원, 조배숙 의원, 최보윤 의원, 한지아 의원 등이 참석할 예정입니다. 또 이 자리에서는 식약처 의약품정책국 임상정책과의 브리핑과 질의응답이 진행됩니다. 대한의사협회가 '관리급여제도'의 위헌성을 가리기 위해 22일 오후 3시 헌법소원심판을 청구합니다. 정부의 비급여 통제로 의사와 환자의 기본권을 침해하는 부분의 위헌성을 판단하기 위한 것입니다. 김범수 카카오 창업주, SM 시세조종 혐의 항소심 결심 서울고등법원은 23일 오후 2시 자본시장법 위반 혐의를 받는 김범수 카카오 창업주 등 10명에 대한 항소심 결심공판을 진행합니다. 김 창업주는 SM엔터테인먼트 인수 과정에서 경쟁사 하이브의 공개매수를 방해할 목적으로 주가를 인위적으로 끌어올린 혐의를 받고 있습니다. 이날 검찰은 배재현 전 카카오 투자총괄대표와 지창배 원아시아파트너스 회장에 대한 피고인 신문을 각각 약 30분간 진행할 예정입니다.

2026.09.20 13:15류은주 기자

추석 영상통화 공짜로...KTX 통신망 늘리고 연체 부담도 완화

추석 연휴 동안 알뜰폰을 포함한 모든 이동통신 이용자가 영상통화를 무료로 이용할 수 있다. 귀성객과 귀경객이 몰리는 KTX 주요 구간은 통신설비를 기존보다 3배 늘리고, 통신비를 연체해도 최대 3개월간 전화와 문자를 받을 수 있도록 제도가 바뀐다. 과학기술정보통신부는 추석을 맞아 통신 3사와 플랫폼 기업이 참여하는 디지털 지원책을 추진한다고 20일 밝혔다. 연휴 기간 통신과 플랫폼 서비스 안정성을 확보하는 동시에 이용자 편의와 통신비 연체자의 부담을 낮추는 데 초점을 맞췄다. 우선 오는 24일부터 나흘간 통신사가 제공하는 영상통화를 무료로 이용할 수 있다. SK텔레콤과 KT, LG유플러스뿐 아니라 알뜰폰 가입자도 대상이다. 지난해 추석에는 약 280만명이 무료 영상통화를 이용했으며 이용시간은 총 31만여 시간으로 집계됐다. 귀성길 통신 품질도 개선한다. 과기정통부와 통신 3사는 KTX 경부선 평택~김천구미·동대구~울산·동대구~밀양과 호남·전라선 오송~익산·익산~목포·익산~전주 구간의 통신설비를 기존보다 3배 확충했다. 통신 3사 자체 측정 결과 해당 구간의 평균 다운로드 속도는 20% 이상 향상됐다. 고속도로와 기차역, 공항, 관광지 등 사람이 몰리는 장소에는 기지국 305개를 추가하고 이동기지국 32개를 배치했다. 연휴를 앞두고 약 3만 7000회의 통신망 사전점검도 실시했다. 지도 앱에서는 연휴에 문을 여는 병원과 약국을 손쉽게 찾을 수 있다. 네이버지도와 카카오맵에서 응급진료와 명절 무료주차장 관련 메뉴를 이용하면 주변 병원, 의원, 약국, 응급실, 지자체 무료주차장 위치를 확인할 수 있다. 티맵과 카카오맵에서는 주변 전통시장도 검색하기 쉽게 바뀐다. 티맵은 어디갈까의 퀵서치에, 카카오맵은 추천 검색어에 전통시장 항목을 추가한다. 통신비를 제때 내지 못한 이용자에 대한 조치도 완화된다. 지금까지 요금을 연체하면 수신 가능 기간에도 음성통화와 문자 수신 정도만 가능했지만 앞으로는 본인확인과 피싱·스팸 차단 등 기본 서비스도 계속 이용할 수 있다. 특히 통신서비스가 완전히 정지되기 전 전화를 받을 수 있는 기간을 기존 21일에서 최대 3개월로 늘린다. 휴대전화 소액결제 대금을 연체한 경우도 통신서비스 정지 사유에서 제외한다. 기존에는 통신요금이나 소액결제 가운데 하나만 연체해도 서비스가 정지될 수 있었다. 금융채무와 통신채무를 함께 조정하는 금융·통신 통합채무조정도 계속 운영한다. 2024년 6월 제도 시행 이후 올해 7월 말까지 9782명이 이를 통해 통신서비스를 다시 이용하게 됐다. 연휴 기간 사이버 범죄와 서비스 장애에도 대비한다. 과기정통부와 한국인터넷진흥원은 통신 교통 여행 택배 쇼핑몰 등 이용량이 늘어나는 서비스를 대상으로 사이버 위협 감시를 강화한다. 통신 3사는 24시간 비상상황반을 운영해 트래픽 증가와 장애, 보안 위협에 대응한다. 카카오는 최근 확산하는 이른바 팀 미션 사기 등 피싱 범죄 예방 메시지를 카카오채널톡을 통해 약 2700만명에게 발송한다. 팀 미션 사기는 채팅방에서 간단한 활동에 참여하면 높은 수익을 준다고 속인 뒤 돈을 가로채는 수법이다. 협력사와 소상공인을 위한 지원도 포함됐다. 통신 3사는 납품대금과 대리점 유통망 수수료를 앞당겨 지급하고 협력사 금융지원 등을 포함해 약 3000억원 규모의 상생 프로그램을 운영한다. 플랫폼 업체들도 입점업체 정산대금을 조기에 지급하고 광고비 지원과 결제 수수료 인하 등을 추진한다.

2026.09.20 12:00박수형 기자

AI 속도 조절 제안한 앤트로픽, 모델 개발 전 과정 외부 검증

앤트로픽이 인공지능(AI) 개발 속도를 둘러싼 안전 논의를 실제 검증 단계로 옮긴다. 외부 평가자를 회사 내부에 배치해 AI 개발 과정의 안전성을 검증하기로 했다. 앤트로픽은 18일(현지시간) 자사 블로그를 통해 액센츄어와 프런티어 AI 독립 평가를 위한 파트너십을 체결했다고 밝혔다. 액센츄어의 AI 전문 조직 '패컬티'가 직원과 비슷한 수준의 접근 권한을 받아 모델 훈련부터 개발·배포 과정까지 내부에서 평가한다. 모델 평가와 레드팀 테스트를 비롯해 정렬 평가와 안전장치 시험도 맡는다. 액센츄어는 기업과 정부의 AI 도입을 지원해 온 글로벌 컨설팅·기술 서비스 기업이다. AI와 데이터, 사이버보안, 기업 시스템 구축 등의 사업을 수행하고 있다. 현재 120여 개국에서 약 9000개 고객사를 지원하고 있다. 앤트로픽은 액센츄어가 여러 산업에서 AI를 실제 구축해 온 경험을 모델 안전성 평가에 활용할 수 있다고 설명했다. 이번 협력은 최근 앤트로픽이 제기한 AI '속도조절론'의 후속 조치다. 다리오 아모데이 앤트로픽 최고경영자(CEO)는 최근 '우리는 프런티어의 속도를 조절해야 한다'는 글에서 외부 평가자를 AI 기업 내부에 배치하는 방안을 제시했다. 앤트로픽은 이번 협력을 당시 약속을 이행하기 위한 중요한 단계로 규정했다. 내재형 평가로 불리는 이 방식은 완성된 모델을 외부에서 시험하는 기존 평가와 달리 AI가 만들어지는 과정부터 살펴본다. 평가자는 모델 훈련 과정과 개발·배포 과정에서 내려지는 결정을 확인하고 회사 직원들과 직접 소통한다. 평가자는 앤트로픽이 AI 안전과 관련해 내건 약속을 실제로 지키는지 확인하고 내부에서 놓친 위험을 찾는다. 사고가 발생하면 이를 보고하고 AI가 가져올 이점과 위험에 대해 외부에 보다 구체적인 정보를 제공하는 역할도 맡는다. 앤트로픽과 액센츄어는 내재형 평가 역량을 구축하기 위해 앞으로 5년간 각각 최소 10억 달러(약 1조3800억원)를 투자할 예정이다. 다만 내재형 평가는 아직 초기 단계여서 운영 기준은 마련되지 않았다. 평가자가 기업 내부의 어떤 정보까지 접근할 수 있는지와 평가 결과를 어떻게 공개할지에 대한 기준도 정해지지 않았다. 평가 비용을 마련하는 방식도 과제로 남아 있다. 이번 액센츄어의 평가 비용은 앤트로픽이 직접 부담하지만 장기적으로는 공동 기금이나 정부 재원을 활용해야 한다는 게 앤트로픽의 입장이다. 앤트로픽은 여러 외부 기관이 함께 AI를 검증하는 체계도 추진한다. 현재 비영리 AI 평가기관 '메트르' 등과 내재형 평가 방식을 시범 적용하는 방안을 논의하고 있으며 앞으로 몇 주 안에 추가 협력 기관을 발표할 예정이다. 액센츄어와의 협력도 독점 계약이 아니어서 다른 AI 개발사도 같은 방식의 평가를 받을 수 있다. 앤트로픽은 "독립적인 내재형 평가자는 우리의 책임을 줄이는 것이 아니라 이를 더 검증 가능하게 만드는 역할을 한다"며 "모델의 안전에 대한 책임은 여전히 우리에게 있다"고 밝혔다.

2026.09.20 09:37김동원 기자

인텔, 보안 취약점 보상 프로그램 '버그 바운티' 중단

인텔이 보안 전문가나 연구진이 발견한 보안 취약점에 대해 최대 10만 달러(약 1억 3500만원)까지 보상하던 '버그 바운티' 프로그램을 중단했다. 새 취약점 제보 창구는 마련했지만 금전적 보상은 제공하지 않는다. 미국 리눅스 전문 매체 포로닉스가 18일(현지시간) 이같이 보도했다. 인텔은 하드웨어와 소프트웨어, 펌웨어, 인텔이 관리하는 오픈소스 프로젝트의 보안 취약점 제보를 보상하는 버그 바운티 프로그램을 2017년부터 운영했다. 인텔은 보안 취약점의 심각도와 잠재적인 영향 등을 평가해 최소 500달러(약 70만원)에서 2000달러(약 278만원), 최대 10만 달러를 지급했다. 인텔은 2020년 보완한 취약점 231건 중 45%에 달하는 105건이 버그 바운티 프로그램에서 발견됐다고 밝히기도 했다. 포로닉스는 18일 "인텔이 기존 유상 보상을 전재로 한 버그 바운티 프로그램 운영을 중단하고 새로운 취약점 제보 프로그램을 개설했지만 금전적 보상은 없다"고 전했다. 인텔이 버그 바운티 프로그램 운영 방침을 바꾼 이유는 명확하지 않다. 향후 보안 취약점 발견에 보상을 제공할 지 여부도 불투명하다. 이에 대해 포로닉스는 "최근 AI와 거대언어모델(LLM)이 리눅스 커널과 오픈소스 기반 프로젝트의 취약점 관련 보고서를 쏟아내는 현재 상황과 무관하지 않다"고 분석했다. 리눅스 창시자이자 리눅스 커널 관리 책임을 맡은 리누스 토르발스 역시 "커널 보안 메일링 리스트에 들어오는 AI 기반 중복 보고가 관리하기 어려운 수준"이라고 언급한 바 있다.

2026.09.20 09:34권봉석 기자

오픈AI, 법률 특화 AI '아스트라 포 로' 공개…판례 검색 넘어 실무 지원

오픈AI가 인공지능(AI)의 활용 영역을 변호사의 전문 업무까지 넓힌다. 판례와 법령을 찾아 분석하는 데서 나아가 계약 검토와 법률 문서 작성 등 실제 업무 전반을 AI로 지원한다. 17일(현지시간) 오픈AI는 자사 블로그를 통해 법률 업무에 특화한 AI '아스트라 포 로(Astra for Law)'를 공개했다. 최신 AI 모델 GPT-6 아스트라에 법률 전문 검색과 분석·문서 작성 기능을 결합했다. 로펌뿐 아니라 법률 기술 기업도 이를 활용해 자체 제품과 서비스를 개발할 수 있다. 아스트라 포 로는 미국 판례와 법령, 규정, 법원 규칙, 행정 결정 등을 2억 3000만개 이상 웹페이지에서 검색할 수 있다. 비영리단체 프리 로 프로젝트와 협력해 공개된 미국 선례 판례의 99.9% 이상을 포괄하는 자료도 검색에 활용한다. 법률 자료를 찾은 뒤 사건에 적용하는 과정도 지원한다. 관련 판례를 찾아 사실관계를 비교하고 주장의 약점이나 불확실성을 파악하거나 계약 조항에 따라 어느 쪽이 위험을 부담하는지 분석할 수 있다. 오픈AI는 법률 조사 성능을 확인하기 위해 미국 법률 질문 200개를 대상으로 평가했다. 아스트라 포 로는 전체 정확성 기준에서 54% 통과율을 기록했다. GPT-6 아스트라가 일반 웹 검색을 이용했을 때의 38.7%보다 상대적으로 40% 높았다. 판례 검색 성능도 높았다. 같은 수준의 추론 능력으로 비교했을 때 아스트라 포 로는 판례 중심 질문에서 참고할 판례를 24% 더 많이 찾았다. 정확한 법원 판결문에서 질문과 관련된 부분을 찾아내는 성능은 최대 54% 높았다. 로펌과 법률 AI 기업은 자체 자료와 업무 방식을 결합해 필요한 도구를 만들 수 있다. 법률 AI 기업 하비와 레고라는 응용프로그램인터페이스(API)를 통해 아스트라 포 로를 자사 제품과 업무에 적용할 수 있다. 로펌에서 실제 업무에 적용한 사례도 공개됐다. 설리번앤크롬웰은 자체 협상 지침과 과거 계약 사례를 바탕으로 새로운 계약에서 위험 요소를 찾아내고 수정안을 제안하는 도구를 구축했다. 오픈AI는 다른 로펌과도 인수합병 실사와 기업공개 준비 등 각사의 업무 방식에 맞춘 AI 도구를 개발하고 있다. 외부 법률 서비스와 챗GPT를 연결하는 기능도 추가했다. 오픈AI는 법률 업무에 사용하는 전문 서비스를 챗GPT와 연결할 수 있는 26개 플러그인을 공개했다. 이를 통해 로펌이 기존에 사용하던 자료와 업무 도구를 챗GPT에서 활용할 수 있도록 했다. 고객 기밀 정보를 다루는 법률 업무를 고려한 보안 기능도 마련했다. 일부 로펌에는 API를 통해 처리한 데이터를 보관하지 않는 기능을 제공한다. 챗GPT 엔터프라이즈에서 처리한 내용은 기본적으로 사람의 검토 대상에서 제외한다. 아스트라 포 로는 우선 선정된 로펌을 대상으로 챗GPT와 코덱스에서 제공된다. 오픈AI는 향후 API에서도 사용할 수 있도록 할 예정이다. 오픈AI는 법률 분야에 장기적으로 투자하면서 로펌과 법률 기술 기업이 각자의 전문성과 업무 기준을 AI에 결합할 수 있도록 지원할 방침이다. 회사는 "가장 야심찬 활용 사례는 법률을 직접 다루는 사람들과 이들과 함께 서비스를 만드는 기업에서 나올 것"이라고 밝혔다.

2026.09.20 09:27김동원 기자

"미국에 못 맡긴다"...유럽, 독자 위성망 구축에 27조원 투입

유럽이 국방과 안보, 재난 대응에 필요한 위성통신을 스타링크와 같은 미국 사업자에 의존하지 않기 위해 156억 유로(약 27조원)를 들여 독자 위성망을 구축한다. 위성 제작부터 발사체와 위성 탑재 통신장비, 지상망까지 유럽 중심으로 꾸린다. RCR와이어리스에 따르면, 유럽연합(EU)의 위성통신 프로젝트 IRIS2에 들어갈 위성 348기의 주요 제작사로 에어버스, 에어로스페이스랩, OHB 등으로 구성됐다. IRIS2는 EU와 민간 컨소시엄 스페이스라이즈가 추진하는 유럽 자체 위성통신망이다. 저궤도 위성 330기와 중궤도 위성 18기를 서로 다른 고도에 배치해 정부와 국방, 안보, 재난 대응 등에 필요한 보안 통신을 제공하는 것이 핵심이다. 전체 사업의 예상 투자 규모는 156억 유로다. 2024년 마련된 사업 구조에 따르면 EU가 60억 유로, 민간 부문이 40억 유로 이상을 부담하고 ESA가 12년에 걸쳐 5억 5000만유로를 투입한다. 위성 제작, 위성망 구축...모두 유럽 기업에 맡긴다 첫 위성 제작은 에어버스가 맡는다. 에어버스는 2029년 발사를 목표로 저궤도위성 66기를 제작한다. 에어버스 계약금액은 공개되지 않았다. 나머지 저궤도위성 264기는 벨기에 에어로스페이스랩이 제작해 2030년부터 배치한다. 계약 규모는 24억 유로로, 현재 금액이 공개된 IRIS2 위성 제작 계약 가운데 가장 크다. 탈레스알레니아스페이스는 저궤도위성 330기에 통신장비를 공급한다. 우선 5억 유로 규모의 계약이 체결됐으며 향후 계약 규모가 늘어날 수 있다. 중궤도에 배치되는 위성 18기는 독일 OHB가 제작한다. 계약 규모는 약 10억 유로다. 위성망 구축은 저궤도의 경우 유텔샛, 중궤도는 SES가 맡는다. 우주에 띄운 위성을 유럽의 실제 통신망과 연결하는 시설도 새로 구축한다. 스페인의 히스파샛이 16억 유로 이상 규모의 사업을 맡아 위성과 신호를 주고받는 안테나와 위성을 관리하는 관제시설, 지상 통신망과 연결하는 설비 등을 구축한다. IRIS2가 완성되기 전까지 필요한 위성통신 용량을 확보하기 위한 별도 투자도 이뤄진다. 유텔샛은 에어버스에서 원웹 저궤도 위성 229기를 추가로 구매한다. 이 물량은 IRIS2 348기에 포함되지 않는다. RCR와이어리스는 이를 두고 “유럽의 기존 위성 인프라와 새 IRIS2 통신망 사이의 공백을 메우기 위한 별도 조달”이라고 설명했다. 위성 발사도 미국 사업자에 맡기지 않는다. 비용과 발사 능력에서 강점을 가진 스페이스X의 팰컨9 대신 유럽 로켓을 이용한다. IRIS2 계획에는 위성을 유럽 로켓으로 발사한다는 방침이 명시됐다. 유럽이 새롭게 개발한 대형 발사체 아리안6가 주요 발사 수단으로 거론되고 있다. 차세대 위성통신 기술 검증도 유럽 자산으로 RCR와이어리스는 IRIS2를 두고 “스타링크와 소비자 시장에서 경쟁하기 위한 위성망보다 유럽이 정부 국방 등 핵심 통신을 미국 사업자에 의존하지 않기 위한 인프라”라고 평가했다. 스페이스X의 스타링크가 이미 약 1만기 위성을 운용하고 있지만 유럽이 별도로 자체 위성망에 156억 유로를 투입하는 배경도 여기에 있다는 설명이다. 이에 따라 인프라 구축과 함께 차세대 위성통신 기술 시험도 IRIS2 계획에 따라 이뤄진다. ESA는 약 80개 기업과 18개 기술개발 계약을 체결했다. 계약 규모는 모두 약 2000만 유로다. 시험 대상에는 고도 750km 이하에서 운용하는 위성을 이용해 일반 스마트폰과 위성을 직접 연결하는 기술이 포함됐다. 지상 이동통신 기지국이 없는 지역이나 재난으로 통신망이 끊긴 곳에서도 스마트폰이 위성과 직접 신호를 주고받을 수 있도록 하는 방식이다. IoT 기기를 위성에 연결하는 기술과 드론 통신도 개발한다. 항공기 선박 통신과 양자통신 등도 시험 대상이다. ESA는 단순 연구에 그치지 않고 실제 위성을 띄워 서비스 가능성을 확인하는 것을 목표로 하고 있으며 2027년부터 2029년까지 우주에서 기술을 검증할 예정이다. 탈레스알레니아스페이스는 위성과 스마트폰을 직접 연결하는 기술을 비롯한 2개 사업에 참여한다. 사텔리엇과 인드라, GMV, OHB이탈리아 등도 각각 위성 IoT와 통신 관련 기술을 개발한다. 히스파샛은 이들 차세대 저궤도 위성 기술을 하나의 시스템으로 연결하는 역할을 맡았다. RCR와이어리스는 “국방과 정부, 재난 대응처럼 국가 운영에 필수적인 통신을 미국 기업에 계속 맡길 수 없다는 판단이 IRIS2의 출발점”이라고 전했다.

2026.09.20 08:10박수형 기자

화웨이, 몰입형 경험과 지능형 서비스 제공하는 혁신적 몰입형 텔레프레즌스 솔루션 공개

상하이 2026년 9월 19일 /PRNewswire/ -- 화웨이(Huawei)가 화웨이 커넥트 2026(HUAWEI CONNECT 2026)에서 '무한한 협업으로 더 스마트한 미래를 열다(Embracing a Smarter Future with Boundless Collaboration)'를 주제로 열린 지능형 협업 세션에서 획기적인 몰입형 텔레프레즌스 시스템을 공개했다. 또한 AI 기반 회의 프로세스에서 거둔 최신 성과와 모범 사례도 선보였다. 새로운 시스템은 몰입형 회의 경험과 개방형 생태계에 초점을 맞춰 생산성을 한층 더 높은 수준으로 끌어올린다. Solution launch by Han Zhenxing, President of Huawei Intelligent Collaboration Domain 몰입형 텔레프레즌스: 혁신적인 회의 경험 몰입형 텔레프레즌스 시스템은 시청각 경험부터 이미지 디스플레이에 이르기까지 모든 측면에서 진화했다. 지능형 연동, 편리한 상호작용, 강력한 보안을 제공해 원격 협업을 전면적으로 혁신한다. 몰입형 경험: 화웨이의 몰입형 텔레프레즌스 솔루션은 시청각 경험을 전면적으로 업그레이드한다. 새로운 HUAWEI CloudLink Camera 610 AI 파노라마 융합 카메라는 왜곡이나 눈에 띄는 연결부 없이 디지털 파노라마 영상을 매끄럽게 통합한다. 멀티 모달 옵티컬 플로 스플라이싱(multimodal optical flow splicing) 알고리즘을 활용해 참가자를 실물과 같은 1:1 크기로 구현한다. 전방위 독립형 스테레오 수음 시스템은 AI 기반의 정밀한 소음 분리 기능을 지원하며, 멀티채널 스테레오 스피커 시스템은 고음질 재생과 음원 위치 인식을 제공해 마치 대화 상대가 같은 공간에 있는 듯한 경험을 선사한다. 화질 측면에서는 IdeaPresence의 유연한 스플라이싱 스크린이 10억 7000만 가지 색상으로 선명하고 섬세한 이미지를 구현하며, 모듈형 설계를 통해 다양한 공간에 유연하게 적용할 수 있다. 이러한 기술의 통합을 통해 원격 참가자에게 진정한 몰입형 커뮤니케이션 경험을 제공한다. 지능형 연동: 몰입형 텔레프레즌스 시스템은 서 있는 상태와 앉은 상태를 자동으로 전환하는 기능과 지능형 회의 공간 관리 등의 기능을 통합해 회의를 더욱 효율적이고 원활하게 진행할 수 있도록 한다. 간편한 상호작용: 이 시스템은 사용자 편의를 위해 이전 세대 제품과 매끄럽게 연동된다. HDMI와 IdeaShare 프로젝션 간 유연한 전환을 통해 간편한 원클릭 공유를 지원한다. 터치 감지 마이크와 전동식 테이블 디스플레이 같은 직관적인 기능을 통해 모든 참가자가 시스템을 즉시 손쉽게 사용할 수 있다. 포괄적 보안: 오디오 및 비디오 워터마크를 통해 포괄적인 기록이 가능하며, 데이터 유출이 발생할 경우 정확하게 식별하고 신속하게 추적할 수 있다. 개방형 역량: 파트너와 함께 OpenHarmony 기반의 강력한 산업용 애플리케이션 개발 생태계 구축 측면에서 화웨이 지능형 협업(Huawei Intelligent Collaboration)은 UI 제어 SDK, 서비스 SDK, 하드웨어 가속 SDK를 포함한 플랫폼 역량을 지속적으로 개방하고 있으며, AI 엔진, 미디어 처리, 화이트보드 엔진, 오디오 및 비디오 데이터 등 다양한 분야를 포괄한다. 이를 통해 파트너는 신속하게 통합 및 개발을 진행할 수 있다. 디지털 회의의 경우, 난징 서던 텔레콤 컴퍼니(Nanjing Southern Telecom Company)가 회의 SDK를 기반으로 회의 시스템을 사무용 OA 시스템에 통합해 모바일 오피스를 구현했다. 클라우드 회의 환경에서는 아이디어허브(IdeaHub)와 마고(Mago)의 소프트웨어-하드웨어 시너지를 활용해 중국 본토 이외 지역을 위한 전용 회의 시스템을 구축했으며, 다양한 클라우드 회의 기능과 지능형 소음 저감, 어쿠스틱 배플(acoustic baffle) 기능을 지원한다. 스마트 교육 분야에서는 OpenHarmony와 개방형 화이트보드 및 프로젝션 SDK를 활용하고 유러닝(ULearning), 차오싱(Chaoxing) 등의 파트너와 협력해 OpenHarmony 기반 스마트 교실을 구축했다. 이 교실은 간편한 프로젝션, 지능형 화이트보드, 수업 중 퀴즈, 원격 수업, 실시간 토론을 지원한다. 앞으로 AI가 업무 및 협업 환경에 본격적으로 도입됨에 따라 화웨이는 경험 향상에서 서비스 통합으로 전환하고, AI를 체감할 수 있고 지속 가능한 생산성으로 구현해 나갈 것이다. 화웨이 지능형 협업은 전 세계 고객 및 파트너와 협력해 새로운 성공 사례를 만들어가는 데 전념하고 있다. 화웨이는 함께 지능형 협업의 잠재력을 발휘해 더 큰 가치를 창출해 나갈 것이다.

2026.09.20 00:10글로벌뉴스

화웨이, 안전하고 지능적인 연결로 에이전틱 세계를 지원하는 업그레이드된 Stellar AI Network 공개

상하이 2026년 9월 19일 /PRNewswire/ -- 화웨이(Huawei)가 화웨이 커넥트 2026(HUAWEI CONNECT 2026)에서 안전하고 지능적인 연결(secure, intelligent connectivity)이라는 철학을 바탕으로 업그레이드된 Stellar AI Network Solution을 공개했다. 효율적인 컴퓨팅 생산, 무손실 전송, 초고속 애플리케이션 등의 차별화된 기능을 갖춘 미래 지향적 솔루션으로, AI 시대에 서비스의 안전성을 보장하면서 컴퓨팅 생산성을 극대화한다. Leon Wang, President of Huawei's Data Communication Product Line, delivering a speech AI 도입이 폭발적으로 증가하면서 일일 토큰 소비량은 1년 만에 260배 급증했다. AI Fabric, AI WAN, AI Campus를 아우르는 화웨이의 업그레이드된 Stellar AI Network는 지능형 연결과 보안에 초점을 맞춰 이러한 변화에 대응한다. Stellar AI Fabric 2.0 지능형 연결: 네트워킹 비용 급증, 느린 프로토콜 변환, 링크 플래핑(link flapping)으로 인한 트래픽 재전송 등의 문제를 해결하기 위해 화웨이는 UBG 스위치 SF9300 시리즈를 출시했다. Ascend A5/A6와 결합해 전체 시리즈를 아우르는 UBG 컴퓨팅-네트워크 통합 솔루션을 구성한다. 구체적으로 2계층 멀티플레인 아키텍처를 통해 코어 계층을 제거함으로써 네트워크 구축 비용을 30% 절감한다. 통합 프로토콜은 엔드투엔드 지연 시간을 20μs에서 11μs로 줄인다. 링크 계층 재전송(Link-Layer Retransmission, LLR)은 링크 플래핑 발생 시 패킷 손실을 제로화해 연간 클러스터 서비스 중단 시간을 100시간 단축한다. 화웨이는 또한 완전히 자체 개발한 CloudEngine XH9300-EN 시리즈 NPO 스위치를 공개하며 세 가지 주요 혁신을 구현했다. 첫째, 중앙 집중식 광원 설계를 통해 상호연결 전력 소비를 1000W에서 600W로 줄여 클러스터 전력 비용을 절감한다. 둘째, 니어 패키지드(near-packaged) 아키텍처를 적용해 광전 변환 지연 시간을 180ns 단축하고 단일 노드 지연 시간을 26% 개선한다. 셋째, 탈착식 스냅핏 구조를 적용해 현장 교체가 가능하도록 함으로써 장애 복구 시간을 수일에서 수시간으로 단축한다. 보안: 화웨이의 Three-Layer Security Guardrail Solution은 해시레이트(hashrate) 탈취, 프롬프트 인젝션(prompt injection), 모델 포이즈닝(model poisoning) 공격을 방어한다. 구체적으로 Network Guardrail은 통합 크립토재킹 탐지 모델을 탑재해 95%의 탐지율을 제공하고 악성 트래픽을 밀리초 단위로 차단한다. Agent Guardrail은 150ms 미만의 지연 시간으로 프롬프트 인젝션 공격을 95% 정확도로 방어한다. Host Guardrail은 CPU 사용률을 1% 미만으로 유지하면서 악성 프로세스를 실시간으로 모니터링한다. 실제 고객 현장에서는 도입 후 첫 7일 동안 고위험 취약점 415건과 위협 이벤트 322건을 식별했다. AI를 활용해 AI를 보호하고 안전한 토큰 생산을 보장한 것이다. Stellar AI WAN 지능형 연결: 지역 간 컴퓨팅에는 심각한 효율성 저하, 높은 온프레미스 비용, 고가의 전용회선 등의 문제가 따른다. 화웨이의 Stellar AI WAN Solution은 이를 해결하기 위해 1000km 거리에서도 컴퓨팅 파워를 무손실로 전송할 수 있도록 지원한다. Starnet 무손실 알고리즘은 장거리 패킷 손실을 제거해 원격 컴퓨팅 효율을 95% 이상으로 높인다. XH 컴퓨팅-네트워크 어플라이언스는 계층별 모델 분할 알고리즘을 활용해 초기 계층과 최종 계층을 로컬에서 실행하고, 고차원 벡터만 네트워크를 통해 전송한다. 이를 통해 원시 데이터가 온프레미스 환경을 벗어나지 않도록 엄격히 보호하는 동시에 초기 브랜치 xPU 비용을 4분의 1로 줄인다. 또한 연산-통신 오버래핑 기술은 대역폭 유휴 시간을 80% 이상 줄이고 필요한 대역폭을 5분의 1로 낮춘다. 보안: 화웨이의 다차원 WAN 방어 기술은 APT와 HNDL 공격 등 새로운 공격 벡터에 대응한다. 디바이스 계층에서는 내재적 보안 보드가 침입을 실시간으로 차단하고, 95% 이상의 정확도로 몇 분 만에 위협을 추적하며, 최대 100홉(hop)의 공격 경로를 시각화한다. 링크 계층에서는 내장형 양자 키 분배(QKD)를 통해 추가 장비 없이 강력한 양자 보안을 제공하며, 구축 비용을 60% 이상 절감하는 동시에 전송 거리를 80km까지 확장한다. 네트워크 계층에서는 APN6 기반 데이터 펜싱을 통해 네트워크 전반의 트래픽 경로를 제어함으로써 민감한 데이터가 안전하게 유통되도록 보장한다. Stellar AI Campus Network 지능형 연결: 올해 기업의 에이전트 도입률이 50%에 육박할 것으로 예상되는 가운데, 수작업 운영 및 유지보수(O&M)로는 연중무휴 24시간 요구사항을 충족하기 어렵기 때문에 분 단위 장애 복구가 필수적이다. 화웨이는 데이터, 모델, 도구 전반에서 모든 시나리오를 포괄하는 네트워크 자율성을 업그레이드해 이에 대응한다. 구체적으로 자체 개발한 네트워크 인지 기술은 100ms 샘플링 주기로 25종이 넘는 독점 데이터 유형을 수집해 미세한 이상 징후를 정밀하게 감지할 수 있다. Deep Causal Pruning(DCP) 알고리즘은 AI 모델을 최적화해 추론 오류를 20% 이상 줄이는 동시에 문제 해결 정확도를 95%까지 높인다. iFlow 2.0 분산 시뮬레이션 기술은 추론 경로를 연중무휴 지속적으로 검증한다. 이를 통해 네트워크 전반에서 AI 기반 운영을 구현하고 평균 복구 시간(MTTR)을 5분 미만으로 단축해 미션 크리티컬 서비스 경험을 보장한다. 보안: 오늘날 기업들은 더미 단말기(dumb terminals)의 빠른 감염과 에이전트의 은밀한 악성 상호작용이라는 과제에 직면해 있다. 화웨이의 Stellar AI Campus Network Asset Security 2.0 솔루션은 엔드포인트-네트워크 협업 보호를 통해 이러한 문제를 해결한다. 스위치에 AI 마이크로 모델을 내장함으로써 이 솔루션은 더미 단말기 위협 탐지 시간을 5분에서 10초 미만으로 줄인다. 자체 개발한 AI Core 소형 모델과 NPU 시맨틱 대형 모델을 기반으로 에이전트 상호작용 시나리오를 완전히 재구성해 악성 명령 탐지율을 95%까지 높인다. 이를 통해 숨겨진 위험을 제거하고 캠퍼스 네트워크와 서비스를 보호한다. 앞으로도 화웨이는 '모두를 위한 AI, 모두를 안전한 IP로(AI for All, All on Secure IP)' 비전에 따라 Stellar AI Network 제품과 솔루션 혁신을 지속하고, AI 시대에 고객 및 파트너와 함께 모든 연결의 가치를 극대화할 계획이다.

2026.09.19 09:10글로벌뉴스

5G로 원격진료...아태 지역 병원 실제 도입은 24%에 머물러

아시아태평양 지역 병원들이 5G를 활용한 원격진료와 환자 모니터링에 높은 관심을 보이고 있지만 실제 구축까지 이어진 곳은 4곳 중 1곳에 그친 것으로 나타났다. 5G 기술 자체보다 투자비와 기존 병원 시스템과의 연동, 보안과 개인정보 문제가 확산의 걸림돌로 꼽혔다. 18일(현지시간) 세계이동통신사업자연합회(GSMA)에 따르면 싱가포르 국립대학의료시스템(NUHS), GSMA, HIMSS 아시아태평양은 아태지역 7개 시장의 병원 고위 의사결정권자 50명을 대상으로 5G 도입 현황을 조사한 결과 실제 구축이나 실행 단계에 진입한 비율은 24%에 불과했다. 이 조사와 연구는 에릭슨과 싱텔이 진행했다. 병원들이 5G 활용 가능성에는 공감하면서도 실증을 넘어 병원 전체 시스템으로 확산하는 데 어려움을 겪고 있다는 분석이다. 병원 10곳 중 9곳 “5G·AI 결합하면 원격진료 도움” 병원들이 가장 큰 가능성을 보는 분야는 원격의료다. 응답자의 약 90%는 5G와 AI를 결합할 경우 원격 환자 모니터링과 원격진료에 도움이 될 것으로 봤다. 환자가 병원 밖에 있더라도 웨어러블이나 의료기기로 수집한 데이터를 의료진에게 전달하고, AI가 이를 분석하는 방식이다. 실시간 의료영상 전송과 응급의료도 주요 활용처로 꼽혔다. 고용량 의료영상을 빠르게 전송하거나 여러 의료기기를 동시에 연결하고, 병원 내부 로봇과 자동화 시스템을 운영하는 데 5G를 활용할 수 있다는 것이다. 스마트병원 운영과 커넥티드 의료기기도 향후 적용 가능성이 높은 분야로 조사됐다. 실제 아태지역에서는 5G를 의료현장에 적용하려는 실증이 이어지고 있다. NUHS는 GSMA와 협력해 5G 특화망을 디지털트윈과 확장현실(XR), IoT, AI 등과 결합하는 작업을 추진하고 있다. 원격 수술 지원과 XR 의료훈련, 의료 로봇, 병원 밖에서 환자를 관리하는 '호스피털 앳 홈' 등이 주요 적용 분야다. 국내에서도 의료 분야 5G 활용 사례가 있다. GSMA는 앞서 삼성전자가 이화여대목동병원 등과 5G 특화망을 활용해 컴퓨터단층촬영(CT) 영상의 3D 구현과 의료영상 고속 처리, 원거리 수술 협업 등을 추진한 사례를 소개했다. 기술보다 돈·보안이 문제…5G 투자 병원 3곳 중 2곳은 확대 5G의 활용 가능성과 달리 병원 현장에 실제 망을 구축하는 과정에서는 넘어야 할 장벽이 적지 않은 것으로 나타났다. 병원들이 꼽은 주요 장애물은 예산 부족을 비롯해 기존 시스템과 5G의 통합, 보안과 개인정보 보호 문제, 관련 업무를 수행할 인력 부족, 투자 대비 효과에 대한 불확실성 등이었다. GSMA는 병원 5G 확산을 가로막는 문제가 네트워크 기술 자체보다는 이를 실제 의료 시스템에 적용하기 위한 비용과 운영체계에 있다고 분석했다. 특히 병원에서는 환자의 의료정보를 다루는 만큼 일반 기업보다 보안과 개인정보 보호 요구 수준이 높다. 기존 의료정보시스템과 새로운 네트워크와 AI 서비스를 안정적으로 연결해야 한다는 점도 부담이다. 그럼에도 실제 5G에 투자하기 시작한 병원에서는 추가 투자 의지가 강했다. 조사 대상 가운데 이미 5G에 투자하는 병원의 3분의 2는 향후 관련 지출을 늘릴 것으로 예상했다. 투자를 줄일 것이라고 답한 곳은 없었다. GSMA는 5G를 단순한 병원 통신망 교체로 접근해서는 안 된다고 강조했다. 5G를 기반으로 AI와 IoT, 의료기기, 데이터 분석, 자동화를 하나의 시스템으로 연결할 때 의료 분야에서 실질적인 효과를 낼 수 있다는 설명이다.

2026.09.19 08:28박수형 기자

셀레브라이트, 디지털 포렌식 및 수사 전문가 위한 글로벌 디지털 커뮤니티 'The 101' 확대

고객과 전 세계 동료 및 셀레브라이트 전문가를 상시 연결하는 전용 플랫폼 버지니아 타이슨스 코너 및 이스라엘 페타티크바, 2026년 9월 18일 /PRNewswire/ -- 공공 및 민간 부문을 위한 AI 기반 디지털 수사 및 인텔리전스 솔루션 분야의 글로벌 선도기업인 셀레브라이트(Cellebrite DI Ltd.)(나스닥: CLBT)가 오늘 디지털 포렌식 및 수사 전문가를 위한 전용 글로벌 디지털 커뮤니티 The 101의 확대를 발표했다. The 101은 고객이 MyCellebrite 포털을 통해 이용할 수 있다. 이 커뮤니티는 활발한 토론 그룹에 참여하여 질문을 남기고 전 세계 동료 및 셀레브라이트 전문가와 지식을 공유하는 6만 2,000명의 기존 사용자를 기반으로 매일 성장하고 있다. 매일 디지털 포렌식 및 수사 전문가들은 셀레브라이트 기술을 활용해 인사이트를 발견하고 수사를 진전시키며 지역사회를 더욱 안전하게 만드는 데 기여하고 있다. The 101은 이들이 셀레브라이트의 솔루션과 전문가, 그리고 서로의 지식을 더욱 효과적으로 활용해 이러한 목표를 더 빠르게 달성할 수 있도록 설계됐다. 고객은 제품과 경험 수준에 따라 하위 커뮤니티에 가입하고, 토론에 참여하며, 모범 사례를 공유하고, 업무와 관련된 리소스 및 기술 업데이트를 이용할 수 있다. 셀레브라이트의 재러드 반하트(Jared Barnhart) 글로벌 고객 참여팀(Global Customer Engagement Team) 총괄은 "디지털 포렌식 교육을 마치자마자 어려운 사건을 맡게 됐다. 기본기는 갖추고 있었지만 네트워크를 구축하거나 비슷한 사건을 경험한 사람과 연결될 손쉬운 방법은 없었다. The 101은 당시 있었으면 좋겠다고 생각했던 바로 그런 솔루션이다. 언제든 질문하고 호기심을 이어가며 전 세계 셀레브라이트 전문가와 실무자들로부터 답을 얻을 수 있는 공간이다. 사용자 커뮤니티가 함께 학습할 수 있도록 The 101을 확대하고 개선했으며, 모든 고객이 이곳을 둘러보고 자신의 지식을 공유하며 커뮤니티의 성장에 힘을 보태기를 바란다"고 말했다. 셀레브라이트의 마커스 주얼(Marcus Jewell) 최고매출책임자(CRO)는 "우리가 맺는 모든 고객 관계는 하나의 공통된 사명에서 출발한다. 고객이 진실을 더 빠르게 밝혀내 지역사회의 안전을 지킬 수 있도록 돕는 것이다. The 101은 매일 이 사명을 실천에 옮기며 고객이 당사 전문가 및 서로에게 직접 연결될 수 있도록 해준다. 고객의 성공이 곧 우리의 성공이며, 이 커뮤니티는 우리가 고객을 지원할 수 있는 가장 명확한 방법 중 하나다"라고 말했다. 최근 The 101을 방문한 고객들의 피드백에 따르면, 이 커뮤니티는 디지털 포렌식 및 수사 업무의 핵심인 신뢰하되 검증한다(trust-but-verify)는 사고방식을 자연스럽게 확장한 공간으로 평가받고 있다. 또한 주제에 집중된 토론 스레드, 질문과 자신의 기여 내용을 손쉽게 추적할 수 있는 편의성, 수사관과 신규 사용자, AI를 업무 흐름에 어떻게 접목할지 탐색하는 실무자들을 위한 하위 커뮤니티 등이 호평을 받고 있다. 셀레브라이트 고객은 MyCellebrite에 로그인해 The 101을 이용할 수 있다. 2026년 9월 16일 셀레브라이트 미국 본사에서 현지 고객들과 함께 대면 기념 출시 행사를 개최한 데 이어, The 101 커뮤니티 회원들은 2027년 4월 12~16일 텍사스주 댈러스의 Hilton Anatole에서 열리는 연례 글로벌 C2C 사용자 서밋(Global C2C User Summit)에서 최고의 네트워킹 및 동료 교류 행사를 기대할 수 있다. 셀레브라이트 소개셀레브라이트(Nasdaq: CLBT)는 글로벌 디지털 수사 및 정보 솔루션 분야를 선도하는 기업으로 지역사회, 국가 및 기업을 보호하는 것을 사명으로 삼고 있다. 전 세계 7,000여 법 집행 기관, 국방 및 정보 기관, 기업들이 셀레브라이트의 AI 기반 소프트웨어 포트폴리오를 신뢰하며, 이를 통해 법의학적으로 신뢰할 수 있는 디지털 데이터에 더 쉽게 접근하고 이를 실질적으로 활용할 수 있게 됐다. 고객들은 셀레브라이트의 기술 덕분에 매년 약 300만 건의 법적 수사의 속도를 높이고 국가 안보를 강화하며, 운영 효율성과 효과성을 제고하고, 첨단 모바일 조사 및 애플리케이션 보안을 실현하고 있다. 클라우드, 온프레미스 및 하이브리드 배포 방식으로 제공되는 셀레브라이트의 기술은 전 세계 고객이 임무를 수행하고, 공공 안전을 강화하며, 데이터 프라이버시를 보호할 수 있도록 돕고 있다. 자세한 사항은 www.cellebrite.com 및 https://investors.cellebrite.com/investors, 소셜 미디어(@Cellebrite)에서 확인할 수 있다. 미디어재키 라브렉(Jackie Labrecque)PR 및 임원 커뮤니케이션 담당 이사jackie.labrecque@cellebrite.com+1 771.241.7010 투자자 관계앤드루 크레이머(Andrew Kramer)투자자 관계 및 자금관리 담당 부사장investors@cellebrite.com+1 973.206.7760

2026.09.18 22:10글로벌뉴스

주민번호·연계정보 같이 털린 롯데카드 사태에...분리 보관 4개월 앞당긴다

주민등록번호와 온라인 개인 식별에 사용되는 연계정보(CI)를 따로 보관하는 제도가 당초 계획보다 4개월 앞당겨 시행된다. 롯데카드 해킹으로 두 정보가 함께 유출된 사실이 드러난 뒤 국회에서 제도 공백에 대한 지적이 나온 데 따른 후속 조치다. 방송미디어통신위원회는 18일 서면회의를 열어 주민번호와 CI 분리 보관 시행일을 내년 5월1일에서 4개월 앞당겨 1월1일로 변경하는 '연계정보 생성·처리 등에 관한 기준' 고시 개정안을 의결했다. CI는 온라인에서 특정 개인을 식별하기 위해 주민번호를 암호화한 전자정보다. 주민번호를 직접 사용하지 않고도 이용자를 식별할 수 있지만, 주민번호와 CI가 함께 유출될 경우 개인 식별 가능성이 커지고 추가 피해로 이어질 위험이 있다. 제도 개선에 속도가 붙은 계기는 롯데카드 정보유출 사고다. 방미통위 조사 결과 롯데카드에서 약 129만명의 CI가 유출됐고 이 가운데 45만명은 주민번호까지 함께 빠져나간 것으로 확인됐다. 온라인 결제 서버에 연계정보와 주민번호 등이 포함된 로그가 암호화되지 않은 상태로 노출됐고 해커가 이를 악용했다. 국회에서도 제도 시행이 지나치게 늦다는 지적이 나왔다. 국회는 2023년 12월 정보통신망법을 개정해 본인확인기관과 연계정보 이용기관이 주민번호와 연계정보를 분리해 저장 관리하도록 했지만, 관련 시행령과 고시는 지난해 5월에야 마련됐다. 분리 보관 의무 시행일도 2027년 5월로 유예됐다. 이에 지난해 9월 조국혁신당 이해민 전 의원은 롯데카드 사고 이후 법 시행에 맞춰 후속 제도가 마련되지 않아 사실상 약 3년간 공백이 생겼다고 지적했다. 특히 사업자들이 법적 기준이 마련되지 않았다는 이유로 보안 조치를 미룰 수 있었다며 옛 방송통신위원회에 분리 보관 시행 시점을 앞당길 대책을 요구했다. 당시 방통위는 위원회 운영이 어려웠던 기간과 사업자의 소프트웨어 개발 등 준비기간을 고려해 유예기간을 설정했다고 설명했다. 이후 방미통위는 롯데카드에 과태료 1125만원을 부과하면서 아직 법적 의무가 시작되지 않은 주민번호 연계정보 분리 보관 등에 대해서도 개선을 권고하고 유예기간 단축을 추진하기로 했다. 결국 방미통위는 지난 6월 시행 시기를 4개월 단축하는 고시 개정안을 마련한 데 이어 이날 이를 최종 의결했다. 이에 따라 관련 사업자는 내년 1월1일부터 주민번호와 연계정보를 분리해 보관해야 한다.

2026.09.18 18:21박수형 기자

"사이버 공격, AI시대 맞아 운영 전반 확대"

인공지능(AI)을 활용한 사이버 공격이 단순히 악성코드나 공격 코드를 생성하는 수준을 넘어 공격 계획 수립과 실행, 결과 분석 등 공격 운영 전반으로 확대되고 있다는 분석이 나왔다. 백준영 오아시스시큐리티 이사는 18일 개최한 한국정보보호학회 '2026년 정보보호 교육 및 거버넌스 워크숍'에서 이같은 내용을 골자로 한 'AI 오펜시브 동향과 대응 전략'을 주제로 발표했다. AI 기반 공격에 대한 인식과 실제 공격 현장에서의 활용 사례, 이에 따른 대응 전략을 구체적으로 설명했다. 백 이사는 "AI가 악성코드, 피싱 메일, 다양한 영상을 만드는 시대이며, 실제로 이같은 보도가 나오고 있다"며 "공격자 환경을 보면 그동안 보지 못했던 AI 공격 관련 행위를 확인할 수 있다"고 강조했다. 그동안 AI를 활용한 사이버 공격을 다룬 사례는 주로 피해자 환경에서 확보된 데이터를 중심으로 분석돼 왔다. 그러나 피해자 시스템에 남는 것은 악성코드나 침해 흔적 등 공격 결과에 가까운 정보이며, 공격자가 어떤 계획을 세우고 어떤 판단을 거쳐 공격을 실행했는지는 확인하기 어렵다는 것이 백 이사의 설명이다. 이에 오아시스시큐리티는 분석 관점을 피해자 환경에서 공격자 환경으로 옮겼다. 공격자의 셸 스크립트와 히스토리, 프롬프트, 파일, MCP 환경 등을 직접 분석해 실제 공격자가 AI를 어떻게 사용하고 있는지 추적했다. 그는 "기존에는 피해자 환경에서 데이터를 수집해 공격을 분석했다면, 우리는 관점을 공격자 환경으로 옮겼다"며 "이 과정에서 오아시스시큐리티는 사이버 스프라이트 AI(Cyber Sprite AI), 프롬프트 기반 공격 도구 등 다양한 AI 프레임워크와 공격 인프라를 확인했다. 특히 일부 도구는 단순히 코드를 생성하는 것을 넘어 AI 에이전트를 활용해 공격 과정 자체를 자동화할 수 있는 형태로 발전하고 있다"고 진단했다. 백 이사는 이어 "“단순히 코드를 생성하는 것이 아니라 공격자가 AI에게 공격 과정에 필요한 정보를 요청하고, 그 결과를 바탕으로 다시 다음 실행을 요청하는 방식"이라며 "에이전트가 결과를 확인하고 다시 판단해 실행하는 과정을 반복하면서 공격을 수행한다"고 말했다. 실제 공격 사례에서도 AI는 공격자의 보조 도구를 넘어 공격 운영을 가속하는 역할을 했다. 백 이사는 통신사와 멕시코 정부기관, 교육기관 등을 대상으로 확인된 공격 사례를 소개하며 AI 활용이 공격의 속도와 규모를 크게 변화시키고 있다고 강조했다. 한 통신사 공격에서는 공격자가 AI에 공격 대상에 대한 정보를 요청하고 이후 단계별 공격 방법을 질의하는 방식으로 공격을 진행했다. AI가 일부 요청을 거절하더라도 공격자는 다른 시나리오를 반복적으로 요청하면서 필요한 정보를 얻고 공격 과정에 활용했다. 백 이사는 방어 전략이 공격이 발생한 뒤 대응하는 방식에서 벗어나야 한다고 제안했다. 침해 이후 악성코드를 분석하는 것에만 집중하는 것이 아니라 기업의 외부 노출 자산을 정확하게 식별하고, 공격자가 활용할 수 있는 정보와 흔적을 사전에 찾아낼 필요가 있다는 것이다. 특히 공격자가 사용하는 AI 관련 아티팩트(artifact)를 선제적으로 확보하고 분석할 필요가 있다고 강조했다. 공격자의 프롬프트와 설정 파일, AI가 생성한 산출물, 에이전트 스킬, 로컬 AI 모델, AI와 주고받은 대화 세션 등을 분석하면 공격자가 어떤 도구를 사용하고 어떤 공격 과정을 자동화하고 있는지 파악할 수 있다는 것이다. 그는 "AI 시대의 보안 대응을 위해서는 피해자에게 발생한 결과만 바라보는 것이 아니라 공격자가 어떤 인프라와 도구를 사용하는지, 어떤 AI 에이전트와 프롬프트를 활용하는지, 어떤 방식으로 공격으로 자동화하는지 지속적으로 관찰하는 방식으로 관점을 전환해야 한다"며 "엄청나게 빠른 새로운 공격의 흐름에 맞춰 방어의 속도 역시 바뀌어야 한다"고 역설했다.

2026.09.18 18:17김기찬 기자

라온시큐어 "가상 실습 환경, 사이버 보안 분야 적용"

라온시큐어가 AI와 메타버스, 확장현실(XR) 기술을 활용한 가상 훈련 환경을 사이버보안 분야에 접목해 실전형 보안 인재 양성에 기여할 수 있는 청사진을 제시했다. 기존 오프라인 중심의 사이버보안 훈련이 가진 장비·공간·비용 등의 제약을 가상 환경으로 해소하고, AI 코칭과 자동평가 등을 결합해 반복적인 실습이 가능한 사이버 레인지로 발전시키겠다는 구상이다. 김대영 라온시큐어 팀장은 18일 개최한 한국정보보호학회 '2026년 정보보호 교육 및 거버넌스 워크숍'에서 세션 발표자로 나서 이같은 내용을 발표했다. 김 팀장은 발표에서 라온시큐어가 보안 서비스뿐만 아니라 교육·실습 분야에서도 사업을 진행하고 있다며 자사의 온라인 실습 플랫폼 '메타데미'를 사이버 레인지와 연계할 수 있는 사례로 소개했다. 그는 "라온시큐어는 보안뿐 아니라 교육과 실습에 대한 분야도 있으며, 이는 사이버 레인지(훈련장)와 관련해 참고할 수 있는 사례가 될 것"이라며 "바로 라온시큐어의 '메타데미'"라고 밝혔다. 라온시큐어 메타데미는 기존 오프라인 자격증 실습과 직무 교육 등을 온라인에서 수행할 수 있도록 구현한 플랫폼이다. PC는 물론 헤드마운트디스플레이(HMD) 등 다양한 디바이스를 활용할 수 있으며, 학습관리시스템(LMS)과 콘텐츠관리시스템(CMS)을 통해 학습과 콘텐츠를 관리할 수 있다. 김 팀장은 "기존 시스템을 이용한 훈련장은 고가의 장비나 시설을 직접 보유하고 있는 곳에 가야 하는 경우가 많다"면서 "이는 위험한 장비도 안전하게 반복해서 실습할 수 있고, 온라인으로 전환하면 지역에 대한 제약도 없어질 수 있다"고 밝혔다. 그는 이어 "메타데미는 기존 오프라인 자격증 실습 등을 온라인에서 할 수 있도록 지원한다"며 "시공간의 제약을 받지 않고 실습을 할 수 있다"고 설명했다. 특히 라온시큐어는 AI를 접목해 온라인 실습에서 부족할 수 있는 현장 강사의 역할까지 보완하고 있다. 올해 적용한 AI 기능 가운데 하나는 실습 과정에서 학습자에게 필요한 가이드를 제공하는 AI 코칭이다. 학습자가 실습을 진행하다 궁금한 점이 생기면 AI에 질문하고 답변을 받을 수도 있다. 김 팀장은 '메타데미'가 사이버보안 훈련 분야에도 적용할 수 있다고 봤다. 그는 "사이버레인지에 AI 교관과 코칭 기능을 결합하면 훈련자가 공격·방어 시나리오를 반복적으로 수행하면서 실시간 피드백을 받을 수 있다"며 "여기에 자동 채점과 평가 기능을 더하면 교육생의 대응 능력을 객관적으로 확인할 수 있다"고 밝혔다. 아울러 "실습이 끝나면 블록체인 기술을 통해 학습 이력을 추적하고 인증할 수 있도록 하고 있다"며 "궁극적으로 라온시큐어는 물리적 사이버물리시스템(CPS) 환경을 메타버스·XR 기반 가상환경으로 전환하고, AI 교관과 자동평가, 인증체계를 결합한 온라인 훈련장으로 발전시킬 계획"이라고 말했다. 이를 위해 라온시큐어는 콘텐츠 기반 사이버 레인지 확대에서 시작해 CPS 레저닝·시나리오 구축, 자동평가 고도화, 학교 기반 표준 훈련장 확산 등 단계적인 발전을 거듭할 계획이다. 대학과 특성화고, 직업훈련기관, 공공기관 및 기업 등 다양한 교육 현장으로 적용 범위를 넓히는 것도 가능하다는 설명이다.

2026.09.18 18:15김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프는 '평화와 번영'·시진핑은 '인간 통제'…미중 정상 AI 시각차

아이폰18프로 먹통·강제 재부팅...애플, 내주 SW 업데이트

AI에 답 맡기는 학생들…교육 현장, AI 활용 원칙 세운다

美 AI·데이터센터 투자 10조 달러 전망…GDP 연평균 3.6% 규모

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.