• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9994건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

문페이 "챗GPT·클로드서 예약·쇼핑·결제 지원"

글로벌 디지털자산 인프라 기업 문페이가 인공지능(AI) 에이전트 결제 서비스를 내놨다. 문페이는 챗지피티, 클로드에서 AI에이전트가 거래, 결제할 수 있도록 지원하는 '페이박스'를 출시했다고 30일 밝혔다. 챗지피티, 클로드에 페이박스를 연결한 뒤 스테이블코인 구매, 가상자산 교환, 자금 이동 등을 자연어로 명령할 수 있다. 이와 함께 디파이 프로토콜 활용 자산운용, 항공권 식당 예약, 온라인 쇼핑도 지원한다. 페이박스에는 다자간연산(MPC), 신뢰실행환경(TEE), 패스키 기반 비수탁형 보안구조가 적용되어, 사용자 개인키 접근이 어렵다는 것이 회사 측 설명이다. 사용자는 모든 거래를 직접 승인하는 구조와 사전에 정한 범위 안에서 AI에이전트가 거래를 실행하는 구조 중 하나를 선택할 수 있다. 거래한도, 실행조건 등 권한 변경 시에는 사용자 패스키 승인이 필요하다.

2026.07.30 14:37홍하나 기자

[컨콜] 이준희 삼성SDS 대표 "AI 인프라 800MW까지 확대…풀스택 성장 가속"

이준희 삼성SDS 대표가 인공지능(AI) 인프라 사업을 핵심 성장축으로 삼아 데이터센터와 AI 컴퓨팅 인프라를 대폭 확대하는 동시에, 금융권 AI 에이전트와 공공 AI 플랫폼, 디지털 자산 등 신사업까지 아우르는 'AI 풀스택' 전략을 본격화하겠다고 밝혔다. 이 대표는 30일 2분기 실적 발표 컨퍼런스콜에서 "AI 인프라 사업의 구체적인 성장 전략과 사업 모델을 본격적으로 추진해 AI 풀스택 기업으로 미래 성장 기회를 선점하겠다"며 "AI 인프라 공급 부족이 지속되는 시장 환경을 중요한 성장 기회로 삼아 사업을 확대해 나가겠다"고 강조했다. 삼성SDS는 올해 동탄 데이터센터 서관을 시작으로 2028년 해남 한국AI컴퓨팅센터, 2029년 구미 AI 데이터센터를 순차적으로 가동하고 데이터센터 설계·구축·운영(DBO) 사업까지 사업 영역을 확대할 계획이다. 이를 위해 ▲직접 인프라를 구축하는 'CAPEX형' ▲정부 및 전략적 파트너와 협력하는 '지분투자형' ▲기업 맞춤형 데이터센터를 구축·운영하는 '엔터프라이즈 DBO형' 등 세 가지 사업 모델을 동시에 추진한다. 이 대표는 "이미 데이터센터 DBO 사업은 기술 경쟁력을 인정받아 첫 수주를 달성했고 2분기에도 여러 사업 기회가 구체화되고 있다"며 "기존 110메가와트(MW) 규모 AI 인프라를 2029년 230MW, 2031년에는 800MW 이상으로 확대할 계획"이라고 밝혔다. 아울러 그는 지난 3월 국내 최초로 도입한 엔비디아 B300 그래픽처리장치(GPU)가 높은 수요를 보이고 있으며 3분기부터는 완전 가동될 것으로 내다봤다. 여기에 정부 'GPU 확보·구축·운용 지원 사업' 핵심 사업자로 선정된 만큼 하반기 베라 루빈, B300 등 최신 GPU를 추가 확보해 하이엔드 GPU 시장 경쟁력을 강화한다는 방침이다. 이달에는 퓨리오사AI의 2세대 신경망처리장치(NPU) '레니게이드'를 삼성 클라우드 플랫폼(SCP)에 탑재했다. GPU와 NPU를 효율적으로 활용하는 지능형 추론 라우팅 기술을 통해 인프라 효율성과 비용 경쟁력을 동시에 확보하겠다는 전략이다. 금융권을 중심으로 AI 전환(AX) 사업도 확대되고 있다. 삼성SDS는 우리은행 AI 에이전트 뱅킹 사업에 이어 한국수출입은행 생성형 AI 시스템 구축 사업을 수주했으며 국내 4대 시중은행 가운데 3곳의 데이터 플랫폼 구축 사업도 확보했다. 이 대표는 "데이터 플랫폼은 AI가 데이터를 즉시 활용할 수 있도록 만드는 핵심 기반"이라며 "AI 에이전트와 데이터 플랫폼 구축 경험을 바탕으로 향후 금융권 대규모 AX 사업까지 확장해 지속적인 성장 모멘텀을 이어가겠다"고 말했다. AI 플랫폼 사업에선 공공시장 확대와 글로벌 AI 기업과의 협력도 강화한다. 자사 '브리티웍스'를 기반으로 행정안전부 지능형 업무관리 플랫폼 사업을 확대하는 동시에 오픈AI, 구글 클라우드, 앤트로픽 등 글로벌 3대 프론티어 AI 기업과 모두 협력 체계를 구축했다. 물류 사업도 지정학적 불확실성 속에서 성장세를 이어갔다. 첼로스퀘어를 기반으로 글로벌 고객을 확대하는 한편 물류 데이터를 활용한 AI 에이전트를 개발해 하반기 국내 적용 후 내년부터 글로벌 거점으로 확대할 계획이다. 이와 함께 두나무 지분 투자와 미국 월든로보틱스 전략적 투자 등을 통해 디지털 자산과 피지컬 AI 분야에서도 사업 기회를 확대한다는 목표다. 블록체인과 클라우드·보안 기술을 결합한 디지털 자산 인프라와 제조 현장의 로봇 오케스트레이션 사업 등을 새로운 성장동력으로 육성할 방침이다. 이 대표는 "우리는 AI 풀스택 기업으로서 고객의 AX를 적극 지원하겠다"며 "전략적 투자와 인수합병(M&A) 등 인오가닉 성장도 지속적으로 추진해 사업 포트폴리오를 다각화하고 중장기 성장동력을 확보해 나가겠다"고 강조했다.

2026.07.30 14:33한정호 기자

클라우다이크, 14개 부처 '혁신프리미어 1000' 선정

기업용 클라우드 스토리지 전문기업 클라우다이크(대표 이선웅)가 금융위원회 등 14개 정부 부처가 공동 추진하는 '혁신프리미어 1000' 기업으로 최종 선정됐다고 30일 밝혔다. '혁신프리미어 1000'은 혁신성과 성장 잠재력을 갖춘 중소·중견기업을 발굴, 정책금융과 비금융 지원을 연계하는 정부 프로그램이다. 선정 기업은 오는 2027년 말까지 정책금융기관의 맞춤형 금융 지원과 함께 투자유치, 해외 판로 개척, 컨설팅 등 다양한 지원을 받을 수 있다. 올해 제2차 선정에서는 총 547개 기업이 선정됐다. 클라우다이크는 기업 및 공공기관을 위한 클라우드 스토리지 서비스를 제공하는 사스(SaaS) 기업이다. 파일 관리와 협업, 보안, 데이터 보호 기능을 통합 제공하고 있다. 공공기관이 요구하는 높은 수준의 보안 기준을 충족하는 CSAP(클라우드 보안인증)을 획득했다. 우수한 기술성과 공공 활용성을 인정받아 조달청 혁신제품으로도 지정됐다. 이선웅 클라우다이크 대표는 "이를 통해 공공기관은 혁신제품 시범구매와 수의계약 등 혁신조달제도를 활용, 제품 도입 절차를 보다 간소화할 수 있다"고 말했다. 클라우다이크는 최근 AI 영상 분석 및 숏폼 제작 서비스 브이픽(Vpick)을 출시, AI 기반 서비스 영역으로 사업을 확장 중이다. 이선웅 대표는 "이번 선정은 클라우다이크의 혁신성과 성장 가능성, 그리고 지속적인 사업 경쟁력을 인정받은 의미 있는 성과"라며 "앞으로도 공공기관과 기업이 더욱 안전하고 효율적으로 데이터를 관리하고 활용할 수 있도록 클라우드 기술을 고도화하고, AI 기반 서비스를 지속적으로 확대해 나갈 것"이라고 말했다.

2026.07.30 14:02박희범 기자

오픈AI, 연구자 10만명에 '첨단 AI' 푼다…한국 17개 기관 포함

오픈AI가 과학과 수학, 공학 분야 연구자를 위한 인공지능(AI) 지원 프로그램을 내놨다. 오픈AI는 '학술 연구자용 챗GPT'를 출시하고 대상 기관 소속 연구자 대상으로 신청 접수를 시작했다고 30일 밝혔따. 올여름 연구자 1만명에게 서비스를 제공한 뒤 2027년까지 지원 대상을 최대 10만명으로 확대할 계획이다. 프로그램 참가자는 GPT-5.6 모델군을 포함한 오픈AI 첨단 모델과 챗GPT, 코덱스, 챗GPT 워크를 1년간 무료로 이용할 수 있다. 출시 시점에는 고난도 과학·수학 문제 해결을 위한 'GPT-5.6 솔 프로'도 제공된다. 오픈AI는 확대된 딥 리서치 이용 권한과 높은 사용 한도, 확장된 컨텍스트 창도 제공한다. 이를 통해 과학적 추론과 데이터 분석, 에이전트 기반 업무 수행 등 다양한 연구 과정을 지원할 방침이다. 연구자는 유전학과 유전체학, 시퀀싱, 단일세포 분석, 단백질 모델링, 신약 개발 등에 활용할 수 있는 75개 넘는 생명과학 연구 스킬을 이용할 수 있다. 과학 문헌과 공개 유전체·임상 데이터베이스(DB), 위성 이미지, 컴퓨팅 노트북, 데이터 플랫폼, 문헌 관리 도구와 연결하는 커넥터도 제공된다. 코덱스는 코드 작성과 디버깅, 데이터셋 분석, 재현 가능한 연구 절차 구축을 지원한다. 챗GPT 워크는 연구비 지원 기회 검색과 신청서 작성, 문헌 검토, 논문 초안 작성, 연구 결과 홍보 자료 제작 등 장기 프로젝트에 활용된다. 프로그램 전용 작업 공간에는 비즈니스 수준의 개인정보 보호와 보안 기능이 적용된다. 연구자가 입력한 데이터는 기본적으로 오픈AI 모델 학습에 사용되지 않는다. 아시아·태평양 지역에서는 총 70개 대학과 기관이 대상 목록에 포함됐다. 한국 소재 기관은 17곳으로 대상 국가 가운데 가장 많았다. 오픈AI는 대상 기관에 포함됐다고 해서 모든 구성원에게 이용 권한이 자동으로 주어지는 것은 아니라고 밝혔다. 소속 연구자가 개별적으로 신청한 뒤 기관 소속 여부를 인증하고 현재 수행 중인 연구와 AI 활용 계획에 관한 정보를 제출해야 한다. 오픈AI는 첨단 AI 혜택이 일부 기업이나 자원이 풍부한 연구소에만 집중돼선 안 된다는 원칙에 따라 이번 프로그램을 마련했다고 설명했다. 회사가 연구 주제를 정하는 대신 각 분야를 가장 잘 이해하는 연구자에게 도구를 제공해 중요한 과학적 질문을 직접 탐구하도록 지원한다는 취지다.

2026.07.30 14:01김미정 기자

정부, 오픈소스 개발자 글로벌 진출 지원…15개 커뮤니티 육성

정부가 국내 오픈소스 인공지능(AI)·소프트웨어(SW) 생태계를 이끌 커뮤니티 육성에 나섰다. 정보통신산업진흥원(NIPA)는 지난 25일 서울 과학기술회관에서 '2026 오픈소스 AI·SW 커뮤니티 발대식'을 열고 공개 모집을 통해 선정한 15개 커뮤니티에 대한 지원을 시작했다고 30일 밝혔다. 이번 사업은 국내 오픈소스 AI·SW 커뮤니티 개발 활동과 기술 협업을 지원하고 성과 확산을 도와 지속 가능한 생태계를 조성하기 위해 마련됐다. AI 기술 발전과 글로벌 오픈소스 프로젝트 영향력이 커지는 상황에서 국내 개발자 커뮤니티 참여 기반을 확대하는 것이 목표다. NIPA는 선정된 커뮤니티에 국내외 오픈소스 컨퍼런스와 세미나 참여 기회를 제공한다. 클라우드 기반 그래픽처리장치(GPU)와 서버 자원도 지원해 개발자들이 프로젝트를 안정적으로 수행할 수 있도록 돕는다. NIPA는 커뮤니티에 오픈 업 센터 등 협업 공간도 제공한다. 커뮤니티가 개발 성과를 공유하고 국내외 오픈소스 생태계와 교류할 수 있도록 관련 확산 활동도 추진할 방침이다. 올해 선정된 커뮤니티는 AI와 머신러닝(ML), 생성형 AI, 데이터 엔지니어링, 클라우드 인프라, 오픈소스 데이터베이스, 파이선, 보안 분야로 이뤄졌다. 발대식에서는 커뮤니티 운영 방향과 지원 프로그램이 소개됐다. 각 커뮤니티는 프로젝트 개발 계획과 기술 확산 방안을 공유했다. 리눅스 커널 메인테이너인 유태희 개발자는 '커뮤니티의 역할과 생태계 기여 전략'을 주제로 특별 강연을 진행했다. 이경록 NIPA SW융합본부장은 "이번 지원사업을 통해 국내 우수 커뮤니티들이 안정적으로 프로젝트를 개발하고 기술을 확산해 대한민국이 글로벌 오픈소스 생태계를 선도하는 주역으로 성장할 수 있도록 적극 지원하겠다"고 밝혔다.

2026.07.30 13:56김미정 기자

KAI, 브라질 항공강자 엠브라에르와 공동사업 모색

KAI가 브라질 항공우주 기업 엠브라에르와 항공기 구조물 분야 공동사업 기회를 발굴하며 글로벌 협력 확대에 나선다. KAI는 지난 28일 엠브라에르와 항공기 구조물 분야의 전략적 협력을 위한 업무협약을 체결했다고 30일 밝혔다. 양사는 신기술 연구개발과 항공기 구조물 분야의 잠재적인 사업 기회를 공동으로 발굴할 계획이다. 설계와 엔지니어링, 제조, 품질관리 등으로 협력 범위를 확대하는 방안도 검토한다. KAI의 항공우주 엔지니어링 기술과 엠브라에르의 항공기 개발·제조 역량을 결합해 기술 및 제조 경쟁력을 높인다는 구상이다. 제조 공정 최적화와 비용 경쟁력 강화도 주요 협력 과제다. 다만 이번 협약은 향후 협력 가능성과 사업 기회를 검토하기 위한 기본 틀을 마련한 단계다. 구체적인 협력 사업과 사업 규모, 일정 등은 공개되지 않았다. 김종출 KAI 사장은 “항공기 구조물과 미래 항공우주 기술 분야에 대한 양사 공동 관심을 바탕으로 향후 협력 가능성을 검토하는 과정에서 긴밀히 협력하겠다”고 말했다. 엠브라에르는 150석 이하 민항기와 비즈니스항공기, 방산·보안 및 농업항공 분야에서 사업을 전개하는 브라질 항공우주 기업이다. 항공기와 시스템의 설계·개발·제조·판매뿐 아니라 유지보수와 애프터서비스를 제공하며, 1969년 설립 이후 전 세계에 9000대 이상의 항공기를 인도했다.

2026.07.30 13:53류은주 기자

한국 기업, AI 활용 미국·일본 앞섰지만…"결과물 믿기 어렵다"

한국 기업 인공지능(AI) 활용 수준이 글로벌 상위권에 진입했지만 현장 신뢰와 관리 체계는 이를 따라가지 못하고 있다는 조사 결과가 왔다. 30일 노션이 공개한 보고서에 따르면 한국에서 AI가 반복 업무를 자율 수행하거나 복잡한 업무를 실행하는 고도화 단계 조직 비중은 15.7%로 글로벌 평균인 12.4%보다 높은 수준인 것으로 나타났다. 해당 보고서는 전 세계 16개 시장 조직 리더와 실무자 6118명 설문으로 구성됐다. 시장별로는 싱가포르가 21%로 가장 높았다. 한국과 독일·오스트리아·스위스 지역이 약 16%로 뒤를 이었으며 호주는 15.2%를 기록했다. 미국과 일본은 각각 11%로 한국보다 약 5%포인트(p) 낮았다. 한국 기업 리더들은 AI 도입 경쟁에서 뒤처질 수 있다는 압박도 강하게 느끼는 것으로 나타났다. AI 분야에서 더 빨리 움직이지 않으면 경쟁사에 뒤처질 수 있다고 응답한 한국 리더는 76.1%로 글로벌 평균 61.9%보다 14.2%p 높았다. 한국의 조직 AI 활용 역량에 대한 자신감은 상대적으로 낮았다. 높은 자신감을 보인 한국 리더는 34.8%로 글로벌 평균보다 10.4%p 낮았으며 실무자 가운데 자신감을 보인 비율은 15.3%에 그쳤다. 국내 기업은 AI를 새로운 시장을 개척하기 위한 수단보다 생산성과 비용 효율을 높이는 실무 도구로 활용하는 경향이 강한 것으로 나타났다. 일상 업무 생산성과 효율성 향상을 AI 도입 목적으로 꼽은 응답자는 71.6%였으며 운영 비용 절감을 선택한 비율도 34.8%로 글로벌 평균을 웃돌았다. 업무 시간 절감 효과도 크게 나타났다. 한국 실무자 46.7%는 AI를 활용해 하루 1시간 이상을 절약한다고 답했다. 글로벌 평균은 33.8%였다. 국내 기업 데이터 분석과 보고서 작성 분야에서는 AI가 이미 복잡한 업무를 수행하는 수준까지 활용되고 있었다. 데이터 분석·인사이트 도출과 프레젠테이션·보고서 작성에서 고도화 단계 활용 비율은 각각 40.5%와 39.4%로 조사됐다. AI 활용 성과와 달리 결과 정확도와 신뢰도는 해결 과제로 꼽혔다. 한국 실무자 52.7%는 AI가 생성한 결과를 신뢰하기 어렵다고 답했다. 이는 글로벌 평균보다 14.9%p 높은 수치다. 중요한 업무에서도 AI 결과를 신뢰할 수 있다면 더 적극적으로 활용하겠다고 응답한 한국 실무자는 79.6%에 달했다. AI 사용 확대를 가로막는 핵심 요인이 기술 접근성보다 결과에 대한 신뢰라는 의미다. 회사 승인 없이 AI 도구를 사용하는 '섀도우 AI'에 대한 우려도 컸다. 보안과 관리 문제를 우려한 한국 응답자는 66.6%로 글로벌 평균인 40.4%보다 26.2%p 높았다. 노션은 AI 전환의 고도화 단계에 진입한 조직일수록 단순히 더 많은 도구를 도입하기보다 AI를 기존 문서와 데이터 등 업무 흐름에 연결하는 경향이 강했다고 분석했다. AI 사용에 대한 책임과 관리 기준을 명확히 하고 구체적인 지표를 통해 성과를 측정하는 특징도 나타났다. 한국 기업 역시 새로운 AI 도구를 추가하기보다 이미 도입한 AI를 하나의 업무 환경에서 연결하고 관리하는 체계가 필요할 것으로 전망된다. 승인된 도구와 데이터 사용 기준을 마련하고 오류율과 재작업 시간, 업무 처리 시간, 비용과 매출 영향 등을 측정해야 한다는 설명이다. 이번 조사는 지난 3월 19일부터 5월 19일까지 퀄트릭스를 통해 진행됐다. 한국에서는 AI 도구 도입과 배포에 의사결정권을 가진 조직 리더 155명과 최근 한 달간 업무에서 AI 도구를 사용한 실무자 353명 등 총 508명이 참여했다. 박대성 노션 한국지사장은 "한국 기업 과제는 AI를 조직 문서와 데이터, 권한, 업무 흐름에 연결하는 것"이라며 "통합과 거버넌스, 명확한 성과 측정을 통해 초기의 AI 도입 우위를 지속 가능한 업무 경쟁력으로 전환해야 한다"고 밝혔다.

2026.07.30 13:45김미정 기자

에이아이매틱스, 충청 국토안전관리원 업무용 차 안전운전 돕는다

에이아이매틱스가 국토안전관리원 충청지역본부 업무용 차량의 안전한 운행을 돕는다. 에이아이매틱스는 국토안전관리원 충청지역본부와 업무협약(MOU)을 체결했다고 30일 밝혔다. 이번 협약은 국토안전관리원 직원이 사용하는 업무용 차량의 사고를 선제적으로 예방하고, 데이터 마스킹과 영상 자동 블러 처리 등 개인정보 보호가 중요한 업무용 차량 환경에 맞춘 AI 안전관리 시스템을 구축하기 위해 추진됐다. 에이아이매틱스가 공급하는 솔루션은 차량용 온디바이스 AI 카메라와 안전운전 플랫폼으로 구성된다. AI 카메라는 주행 중 차량 내외부의 위험 상황을 실시간으로 감지해 운전자에게 즉시 경고를 보내고, 관리자는 해당 플랫폼이 제공하는 스코어링 리포트와 안전운전 통계로 운전자의 위험 운전 패턴을 분석하여 개선점을 찾을 수 있다. 또 사고나 긴급 상황으로 영상 확보가 필요할 때는 PC나 모바일 앱으로 원격에서도 영상을 바로 확인할 수 있다. 이훈 에이아이매틱스 대표는 "최근 공공기관과 기업의 차량 관리에서 가장 큰 화두는 안전 확보와 개인정보 보호의 균형"이라며 "이번에 공급하는 솔루션은 실시간 사고 예방이라는 본연의 기능에 더해, 공공기관의 특수성을 고려한 데이터 마스킹까지 담았다"고 말했다. 이어 "안전과 보안을 동시에 요구하는 B2B·B2G 업무용 차량 시장의 디지털 전환을 주도하겠다"고 덧붙였다.

2026.07.30 11:12백봉삼 기자

KT 개인정보 유출 과징금 540억원…LGU+ 증거인멸 수사의뢰

개인정보보호위원회가 펨토셀 관리 부실로 개인정보 유출 사고를 일으킨 KT에 539억 7900만원의 과징금을 부과했다. 악성코드 감염 사고를 은폐하고 조사 과정에서 거짓 자료를 제출하는 등 조사를 방해한 혐의로 KT를 고발하기로 했다. 아울러 LG유플러스는 개인정보 유출 의혹과 관련해 조사 착수 전 서버를 재설치 및 폐기 행위가 확인돼 경찰에 수사를 의뢰했다. 개인정보위는 29일 제15회 전체회의를 열어 개인정보보호법을 위반한 KT에 과징금 539억 7900만원과 시정명령, 처분사실 공표 명령을 의결했다. KT 조사 과정에서 거짓 자료를 제출하고 자료를 뒤늦게 제출하는 등 위원회 조사를 실질적으로 방해한 행위에 대해서는 고발하기로 결정했다. 조사 결과 해커는 유실된 KT 펨토셀에서 인증서를 추출한 뒤 자체 제작한 펨토셀에 이를 삽입해 KT 이동통신망에 접속했다. 이후 이용자의 스마트폰이 해커가 만든 펨토셀을 경유하도록 유도해 단말과 KT 내부망 간 송수신 정보를 가로챘다. 해커는 이를 통해 확보한 개인정보와 추가 정보를 결합해 휴대전화 소액결제를 시도했고, 결제 인증번호가 포함된 문자메시지와 자동응답시스템 인증을 탈취하는 방식으로 부정 결제를 진행했다. 이 과정에서 KT 이용자와 알뜰폰 가입자를 포함한 1만 6647명의 휴대전화번호, 가입자식별번호(IMSI), 단말기식별번호(IMEI) 등이 유출됐다. 실제로 368명이 약 2억 4000만원 규모의 무단 소액결제 피해를 입은 것으로 조사됐다. 개인정보위는 사고 원인을 KT의 부실한 펨토셀 관리 체계에서 찾았다. 펨토셀은 이동통신 음영지역의 통화 품질을 개선하기 위해 설치하는 소형 기지국으로, KT 설치기사가 직접 설치하는 KT 자산이다. 이용자는 설치 장소를 제공할 뿐이며, 망 접속 승인과 인증, 내부망 접속 허용, 보안 통제 등은 모두 KT가 관리한다. 하지만 KT는 펨토셀 인증서 유효기간을 10년으로 장기간 설정했고, 내부망에 접속하는 펨토셀의 접속 IP를 제한하지 않아 해외나 타사 인터넷망에서도 접속이 가능하도록 운영했다. 또 펨토셀 관리 서버를 우회할 수 있는 경로가 존재했고, 코어망 접속 시 부여되는 셀 아이디에 대한 관리와 이상 접속 탐지 체계도 갖추지 않았다. 그 결과 해커는 별도의 추가 인증 없이 약 11개월 동안 KT 내부망에 접속해 개인정보를 탈취했지만 KT는 이를 인지하지 못했다. 개인정보위는 다수의 이용자가 소액결제 피해를 신고한 이후에야 KT가 비정상 접속을 식별한 것으로 확인됐다고 설명했다. 개인정보위는 KT가 대규모 개인정보를 처리하는 이동통신사업자임에도 정보통신망에 대한 기본적인 접근 통제와 침해 방지 의무를 소홀히 해 개인정보 보호법상 안전조치 의무를 위반했다고 판단했다. 별도의 악성코드 감염 사건도 드러났다. 개인정보위는 펨토셀 사고를 조사하는 과정에서 2024년 3월 KT IT서비스 네트워크 내 서버 38대가 리눅스 백도어 악성코드인 'BPFDoor' 등에 감염된 사실을 확인하고 조사를 확대했다. 조사 결과 해커는 KT 로밍렌탈서비스 홈페이지 취약점을 이용해 내부망에 침투한 뒤 악성코드를 설치했고, 관리자 페이지에 대한 SQL 삽입 공격을 통해 KT 임직원과 협력사 직원 일부의 이름과 전화번호, 계정 정보 등을 조회·유출한 정황도 확인됐다. 다만 사고 발생 당시의 로그가 상당수 남아 있지 않아 이용자 개인정보의 추가 유출 여부는 확인하지 못했다. 개인정보위는 KT가 2024년 악성코드 감염 사실을 인지했음에도 정부에 침해 사실을 신고하지 않았고, 자체 조치만 진행했다고 밝혔다. 또 2025년 다른 통신사의 개인정보 유출 사고 이후 자체 점검 과정에서 일부 감염 서버의 로그를 삭제하는 등 침해 사실을 은폐한 정황도 확인됐다고 설명했다. 조사 착수 전 로그 삭제 정황이 드러나자 별도로 보관 중이던 로그를 뒤늦게 제출한 것으로 조사됐다. 개인정보위는 이를 조사 방해 행위로 판단해 고발하기로 했다. 개인정보위는 LG유플러스에 대해서도 강경 대응에 나섰다. 지난해 8월 미국 보안 전문지 '프랙'을 통해 LG유플러스 개인정보 유출 의혹을 인지하고 조사에 착수했다. 조사 결과 유출된 임직원과 협력사 직원의 이름과 계정 정보는 LG유플러스의 통합 비밀번호 관리 시스템(APPM)에 저장된 실제 정보로 확인됐다. 그러나 LG유플러스는 개인정보위 조사 착수 전에 APPM 서버 등의 운영체제를 재설치하거나 관련 서버를 폐기한 것으로 나타났다. 개인정보위는 이로 인해 정확한 침해 경위와 추가 유출 여부를 확인하기 어려워졌다고 보고, 공무집행방해 혐의가 있다고 판단해 수사기관에 수사를 의뢰하기로 했다. 개인정보위는 이번 사건을 계기로 증거 은닉이나 서버 폐기를 통한 조사 회피를 막기 위한 제도 개선도 추진한다. 조사 착수 전 증거 은닉·폐기 행위에 대한 형사처벌 규정을 신설하고, 증거를 은닉하거나 폐기한 사업자에게는 전체 매출액의 3%까지 과징금을 부과하는 방안을 추진할 계획이다. 조사 비협조나 시정명령 불이행 시 이행강제금을 부과하고, 침해사고 발생 시 자료보전명령을 내릴 수 있도록 법 개정도 추진한다. 송경희 개인정보위 위원장은 “이번 처분이 통신업계 전반의 보안 역량을 강화하는 계기가 돼야 한다”며 “사고 발생 시 자료를 은폐하거나 축소하는 것이 아니라 투명하게 공개하는 것이 기업에 가장 합리적인 선택이라는 인식이 업계 전반에 자리 잡도록 제도를 지속적으로 개선하겠다”고 말했다.

2026.07.30 10:37김기찬 기자

롯데이노베이트, 2분기 영업익 54%↑…수익성 중심 경영 효과

롯데이노베이트가 본업 경쟁력 강화와 주요 자회사 실적 개선에 힘입어 올해 2분기 두 자릿수 영업이익 성장세를 이어갔다. 수익성 중심 경영 기조를 유지하는 동시에 데이터센터 설계·시공·운영(DBO)과 인공지능 전환(AX) 사업을 미래 성장동력으로 육성한다는 목표다. 롯데이노베이트는 올해 2분기 잠정 실적 공시를 통해 연결 기준 매출 2745억원, 영업이익 124억원을 기록했다고 30일 밝혔다. 매출은 전년 동기와 비슷한 수준을 유지했으며 영업이익은 전년 동기 대비 54% 증가했다. 영업이익률은 4.5%로 지난해 같은 기간보다 1.7%포인트 상승했다. 별도 기준에선 수익성을 고려한 선별 수주와 프로젝트 수행 효율 제고를 바탕으로 견조한 수익성을 유지했다. 주요 자회사의 손익도 전년 동기 대비 개선되며 연결 영업이익 증가를 뒷받침했다. 회사는 데이터센터 DBO 사업을 중장기 핵심 성장축으로 육성 중이다. 서울·대전·용인 등에서 약 20년간 데이터센터를 운영하며 축적한 경험을 바탕으로 사업을 확대하고 있다. 지난해 11월 에이스공조와 데이터센터 사업 협력을 위한 업무협약(MOU)을 체결한 데 이어 같은 해 12월 캄스퀘어 용인 데이터센터 DBO 사업을 수주했다. 올해 2월에는 이지스자산운용 엣지 데이터센터 DBO 사업도 확보하며 관련 사업 기반을 넓히고 있다. AX 사업도 성장동력으로 키운다. 롯데이노베이트는 자체 개발한 통합 AI 플랫폼 '아이멤버'와 외부 생성형 AI를 함께 활용하는 하이브리드 AX 실행 체계를 기반으로 그룹사 업무 혁신을 지원하고 있다. 향후 클라우드와 지능형 IT아웃소싱(ITO), 통합 보안 역량을 결합해 그룹사는 물론 외부 고객사의 AX 수요까지 공략할 방침이다. 피지컬 AI 분야 투자도 이어가고 있다. 지난해 전담 조직을 신설한 데 이어 올해는 코리아세븐과 협업한 휴머노이드 기반 미래형 편의점을 선보였다. 아울러 과학기술정보통신부의 생성형 AI 선도 인재 양성 사업 참여와 산학협력 확대를 통해 AI 기술 경쟁력을 강화하고 있다. 자회사들도 성장 사업 확대에 나서고 있다. 전기차 충전 자회사 이브이시스(EVSIS)는 북미와 동남아 시장 공략을 강화 중이다. 칼리버스는 롯데ON과 롯데하이마트 등 그룹사 유통 채널과 이머시브 커머스 기술을 결합해 사업 시너지를 확대하고 있다. 롯데이노베이트 관계자는 "2분기 실적은 본업 경쟁력을 바탕으로 선별 수주와 프로젝트 수행 효율 제고, 주요 자회사 손익 회복이 함께 이뤄낸 결과"라며 "수익성 중심의 경영 기조를 이어가는 동시에 데이터센터 DBO와 AX 등 미래 성장사업의 사업화를 본격화해 지속 가능한 성장 기반을 공고히 하겠다"고 밝혔다.

2026.07.30 10:33한정호 기자

[AI TCO 함정③] 토큰만큼 무서운 인프라 비용…AI 환경 '프라이빗 회귀'

기업의 인공지능(AI) 도입 비용이 토큰 사용료를 넘어 소프트웨어 구독료와 데이터 통합, 인프라 운영비 전반으로 번지고 있다. AI 기능이 기존 서비스형 소프트웨어(SaaS)에 추가되면서 사용량에 따라 비용이 달라지고 예산 예측도 어려워지는 분위기다. 데이터 정비와 검색증강생성(RAG) 구축, 사내 시스템 연동 비용도 AI 도입 부담을 키우는 요인으로 꼽힌다. AI 서비스 이용이 늘면서 서버와 스토리지, 네트워크 등 인프라 운영비까지 동반 상승하고 있다. 이에 지디넷코리아는 기업들이 AI 도입 과정에서 놓치기 쉬운 비용 구조와 예산 관리의 사각지대를 3회에 걸쳐 살펴본다. [편집자주] 생성형 인공지능(AI)이 기업 업무 전반으로 확산되면서 비용 부담이 모델 사용료를 넘어 이를 구동하는 인프라로 옮겨가고 있다. 그래픽처리장치(GPU)를 비롯해 서버·스토리지·네트워크·전력·냉각·운영 소프트웨어까지 지출 항목이 늘어나자, 기업들은 퍼블릭 클라우드에 집중됐던 AI 워크로드 일부를 프라이빗 클라우드와 온프레미스로 재배치하며 총소유비용(TCO) 관리에 나선 양상이다. 30일 업계에 따르면 기업들이 생성형 AI를 실험 단계에서 실제 업무와 서비스에 적용하면서 인프라 운영비가 새로운 부담으로 떠오르고 있다. 초기에는 별도 장비를 구축하지 않고 사용량만큼 비용을 내는 퍼블릭 클라우드가 유리하지만, 사용량이 일정 수준을 넘어 장기간 지속되면 GPU 이용료와 데이터 전송·저장 비용 등이 함께 불어나는 상황이다. 특히 AI 에이전트처럼 지속적으로 모델을 호출하고 내부 데이터를 검색·분석하는 서비스가 늘면서 토큰 사용량뿐 아니라 이를 뒷받침하는 연산과 저장 자원도 함께 증가하고 있다. 여기에 고성능 네트워크, 데이터 보호, 백업, 재해복구(DR), 모니터링, 전력과 냉각 비용까지 포함하면 기업이 실제 부담하는 AI TCO는 모델 가격표만으로 산출하기 어렵다는 지적이 나온다. AI가 불붙인 '인프라 회귀'…워크로드, 기업 내부로 재배치 AI 시대를 맞아 업계에선 모든 시스템을 퍼블릭 클라우드로 옮기는 기존 '클라우드 퍼스트' 전략보다 워크로드 특성에 따라 퍼블릭과 프라이빗 환경을 조합하는 움직임이 두드러지고 있다. 수요가 불규칙하거나 빠른 실험이 필요한 서비스는 퍼블릭에서 운영하되, 이용량이 크고 예측 가능한 추론 업무와 민감 데이터를 다루는 시스템은 자체 통제 환경에 두는 방식이다. 실제 올해 델 테크놀로지스와 시장조사업체 IDC 조사에 따르면 아시아태평양 지역 기업의 94%가 퍼블릭 클라우드 워크로드를 온프레미스나 프라이빗 환경으로 옮기는 '클라우드 회귀'를 고려하거나 계획 중인 것으로 조사됐다. 특히 국내 기업도 93%가 이를 계획했으며 성능과 지연 시간, 보안·규제, 기존 시스템과의 통합 문제가 주요 배경으로 꼽혔다. 국내 기업의 71%는 AI 도입을 위해 하이브리드와 온프레미스 인프라 투자도 계획하고 있는 것으로 나타났다. VM웨어를 인수한 브로드컴 조사에서도 기업의 56%가 프라이빗 클라우드에서 실제 서비스용 AI 추론을 운영 중이거나 도입을 계획 중인 것으로 분석됐다. 퍼블릭 클라우드에서 AI 추론을 운영한다는 응답은 전년보다 15%포인트 감소한 41%로, IT 리더의 62%가 생성형 AI 인프라 비용 증가를 우려하기도 했다. 이같은 움직임은 퍼블릭 클라우드에서 프라이빗 클라우드로의 전면 회귀는 아니지만, 기업들이 AI 비용·보안·성능을 고려해 워크로드 배치 장소를 다시 정하는 선별적 회귀로 해석된다. 사용량 변동이 큰 서비스는 퍼블릭 클라우드의 탄력성이 유리하지만, 상시 가동하는 대규모 추론 시스템은 전용 인프라의 비용 예측성과 통제력이 더 중요하다는 판단이다. CSP도 고객 데이터센터로…구축형 프라이빗 사업 확장세 기업 수요 변화에 따라 클라우드 서비스 사업자(CSP)들도 퍼블릭 클라우드 제공에 머물지 않고 고객 데이터센터에 전용 인프라를 설치하거나 구축·운영을 함께 맡는 프라이빗 클라우드 사업을 강화하고 있다. 퍼블릭 클라우드에서 확보한 자동화와 관리 기능을 고객사 내부 환경까지 확장해 하이브리드 구조를 만드는 전략이다. 글로벌 CSP 서비스 중 대표적으로 아마존웹서비스(AWS) 아웃포스트, 마이크로소프트(MS) 애저 아크·애저 스택, 구글 분산형 클라우드(GDC) 등이 온프레미스 시장을 공략 중이다. AWS는 고객 데이터센터에 전용 하드웨어를 설치해 자사 퍼블릭 환경과 동일한 서비스·운영 경험을 제공한다. MS는 애저 아크를 통해 기업 내 데이터센터와 다른 클라우드까지 통합 관리한다. 구글은 외부 인터넷과 분리된 에어갭 환경에서도 AI를 구동할 수 있는 GDC를 공공·국방·금융 시장에 확대 중이다. 국내에서도 네이버·NHN·KT·삼성SDS 등이 구축형 프라이빗·하이브리드 사업을 확대하는 추세다. 네이버클라우드는 '뉴로클라우드', NHN클라우드는 오픈스택 기반 프라이빗 클라우드, KT는 구독형 '매니지드 프라이빗 클라우드', 삼성SDS는 삼성클라우드플랫폼(SCP)과 데이터센터 설계·구축·운영 역량을 각각 앞세우고 있다. 특히 네이버클라우드가 한국은행에 구축한 뉴로클라우드와 프라이빗 AI가 대표적인 사례로 꼽힌다. 데이터센터 내부에 클라우드 인프라를 직접 설치하고 폐쇄된 사내망에서만 생성형 AI를 학습·운영해 데이터를 외부로 반출하지 않는 구조다. 이러한 프라이빗 인프라 구조로 보안을 준수하면서도 금융 특화 소버린 AI를 구축했다는 게 회사 측 설명이다. NHN클라우드 역시 GPU 인프라부터 운영 플랫폼과 AI 서비스까지 묶은 '팩토리X'를 공개하고 퍼블릭·프라이빗 환경을 모두 지원하는 전략을 추진 중이다. AI 경쟁 중심이 모델 자체에서 실제 업무 환경을 안정적으로 운영하고 비용을 최적화하는 실행 환경으로 이동하고 있다는 판단으로, 효율적인 AI 인프라 TCO 관리에 초점을 맞췄다. 서버·스토리지 기업도 플랫폼 경쟁…관건은 '운영 효율' 전통적인 서버·스토리지 기업들도 단순 장비 공급을 넘어 프라이빗 클라우드와 AI 운영 플랫폼을 결합한 사업자로 변신하고 있다. 고객이 GPU 서버를 구매한 뒤 각종 소프트웨어와 네트워크를 별도로 통합해야 했던 구조에서 벗어나 구축·자동화·보안·운영을 하나의 플랫폼으로 제공해 복잡성과 비용을 낮춘다는 구상이다. 먼저 델 테크놀로지스는 서버·스토리지·네트워크·보안·소프트웨어를 통합한 '델 AI 팩토리'를 내세우고 있다. AI를 외부 클라우드로 보내는 대신 데이터가 존재하는 데이터센터와 엣지 환경 가까이에서 운영하도록 지원하는 방식이다. 델은 컴퓨팅·스토리지·네트워크를 각각 필요한 만큼 확장하는 분리형 프라이빗 클라우드가 기존 하이퍼컨버지드 인프라보다 최대 65% 높은 비용 효율성을 제공할 수 있다고도 강조해왔다. 브로드컴도 'VM웨어 클라우드 파운데이션(VCF) 9.1'을 AI·쿠버네티스 기반 프라이빗 클라우드 플랫폼으로 고도화했다. 회사는 지능형 메모리 티어링을 통해 서버 비용을 최대 40%, 데이터 압축과 중복 제거로 스토리지 TCO를 최대 39%, 쿠버네티스 운영 비용을 최대 46% 줄이는 서비스 구조를 갖췄다. AI 데이터 플랫폼 기업 넷앱도 구글 클라우드와 손잡고 외부망과 분리된 GDC 에어갭 환경에 데이터 저장·보호·관리 기능을 결합했다. 구글이 클라우드 플랫폼을, 넷앱이 데이터 계층을, 구축 파트너가 공급과 통합을 담당하는 구조로 고보안 AI 시장에서 CSP와 인프라 기업이 공동으로 프라이빗 환경을 제공하는 사례로 평가된다. 이런 상황 속 AI 시대 인프라 경쟁은 GPU를 얼마나 많이 확보했는가를 넘어 자원을 얼마나 높은 가동률로 운영하고 데이터 이동과 저장 비용을 줄일 수 있는지, 퍼블릭과 프라이빗 사이에서 워크로드를 유연하게 배치할 수 있는지에 달렸다는 분석이 제기된다. 초기 AI 구축비만 보고 프라이빗 환경을 선택하거나 사용 편의성을 보고 퍼블릭에 머무르기보다 서비스 기간과 사용량, 데이터 민감도, 운영인력까지 포함한 장기 TCO 계산이 선행돼야 한다는 설명이다. 업계 관계자는 "퍼블릭과 프라이빗 가운데 어느 한쪽이 항상 저렴한 것이 아니라 워크로드 사용량과 운영 기간, 보안 요건에 따라 경제성이 달라진다"며 "AI 활용이 본격화할수록 기업들은 클라우드를 일괄적으로 선택하기보다 각 업무를 가장 효율적으로 운영할 수 있는 위치에 배치하는 방향으로 인프라 전략을 바꾸게 될 것"이라고 밝혔다.

2026.07.30 10:13한정호 기자

[AI는 지금] 美 의회 간 샘 알트먼, '통제불능 AI' 규제 방안 찾을까

오픈AI의 인공지능(AI) 에이전트가 보안 시험 중 격리 환경을 벗어나 외부 기업 시스템을 침해하면서 미국의 AI 규제 논의가 모델의 유해성 검증에서 자율 행동 통제로 확대되고 있다. 차기 모델 출시를 준비하는 오픈AI와 신제품 개발을 제한하지 않으려는 미국 정부 사이에서 에이전트의 권한과 외부 시스템 접근을 어디까지 통제할지가 새로운 쟁점으로 떠오른 분위기다. 30일 로이터통신에 따르면 샘 알트먼 오픈AI 최고경영자(CEO)는 29일(현지시간) 미국 워싱턴에서 상원의원들을 만나 준비 중인 차기 AI 모델에 대해 논의했다. 알트먼 CEO는 버니 모레노와 존 허스티드 상원의원을 만났으며 라파엘 워녹 상원의원 사무실도 방문했다. 상원 정보위원회 민주당 간사인 마크 워너 의원과도 면담할 예정인 것으로 전해졌다. 이번 방문은 오픈AI가 보안 시험 과정에서 AI 에이전트의 통제에 실패한 사실을 공개한 직후 이뤄졌다. 해당 에이전트는 격리 환경을 벗어나 AI 개발 플랫폼 허깅페이스의 인프라를 침해했으며, 뉴욕에 본사를 둔 클라우드 기업 모달랩스의 고객 시스템도 해킹한 것으로 알려졌다. AI 에이전트는 이용자의 명령에 따라 외부 도구와 소프트웨어를 직접 조작해 업무를 수행한다. 이 탓에 모델의 자율성이 높아질수록 잘못 부여된 권한이나 시스템 취약점을 이용해 개발사가 예상하지 못한 행동에 나설 위험도 커질 수 있다. 업계에선 이번 사고로 모델이 유해한 답변을 생성하는지를 확인하는 기존 안전성 평가만으로는 에이전트의 위험을 충분히 검증하기 어렵다고 우려했다. 또 외부 인터넷과 기업 시스템에 대한 접근 권한, 격리 환경의 안정성, 인증정보 관리 등을 안전성 평가에 포함해야 한다고도 요구했다. 다만 알트먼 CEO는 상원의원들과 해킹 사고도 일부 논의했지만 회동의 주된 의제는 아니었다고 설명했다. 오픈AI는 사고와 관련해 미국 정부 관계자들과 별도의 논의를 이어가고 있는 것으로 전해졌다. 알트먼 CEO는 "해킹 사건에 대해 의원들과 조금 이야기했다"며 "그 사안과 관련해 여러 회의를 진행하고 있다"고 말했다. 도널드 트럼프 미국 대통령도 오픈AI 에이전트 사고와 관련해 AI 통제 방안을 검토하고 있다고 밝혔다. 그러나 AI 기업의 신제품 개발을 제한하는 방식에는 신중한 태도를 나타내 고위험 모델과 에이전트를 대상으로 한 별도 안전성 검증 체계가 논의될 가능성이 커졌다. 또 미국 정부는 첨단 AI 모델에 대한 안전성 평가와 검토 절차 마련을 추진하고 있다. 오픈AI가 차기 모델 출시를 준비하는 시점에 정부와 의회의 안전성 요구까지 높아지면서 알트먼 CEO의 워싱턴 방문에도 관심이 쏠리고 있다. 향후 규제 논의는 모델 출시 전 성능 평가를 넘어 에이전트의 실제 운용 과정까지 넓어질 것으로 예상된다. 외부 시스템 접근 권한을 제한하고 사고 발생 시 기업의 보고 의무와 제3자 검증을 강화하는 방안도 주요 의제로 다뤄질 수 있다. 트럼프 대통령은 "AI 통제 방안을 살펴보고 있다"며 "개발자들이 새로운 제품을 만드는 것을 제한하고 싶지는 않다"고 말했다.

2026.07.30 09:57장유미 기자

에버스핀, KISA 손잡고 '악성문자 사전 차단 체계' 구축…'문자백신'으로 스미싱 원천 봉쇄

민간기업과 공공기관이 손잡고 악성문자를 사전 차단해 스미싱 범죄 원천 봉쇄에 나선다. 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 한국인터넷진흥원(KISA)과 '악성문자 사전차단체계 제공을 위한 업무협약(MOU)'을 체결했다고 30일 밝혔다. 에버스핀과 KISA는 협약에 따라 악성문자 등 위협 정보 공유체계를 마련하고 공동 대응 프로세스를 수립, 날로 고도화하는 스미싱 등으로 인한 국민적 피해를 예방하고 대응 역량을 강화하기로 했다. 에버스핀 관계자는 “지난 4월 시행된 개정 전기통신사업법에 따라 특수유형 부가통신사업자 등록 요건이 대폭 강화돼 문자 중계사나 재판매사는 악성 URL과 개인정보 탈취 유도 문구를 자동으로 탐지해 전송을 막는 '사전차단체계'를 의무적으로 도입해야 한다”며 “에버스핀은 '문자백신' 솔루션으로 시장 요구에 선제적으로 대응하고 있다”고 설명했다. 에버스핀의 '문자백신'은 문자가 발송되기 전 첫 단계에서 에버스핀의 AI 분석 엔진을 통해 0.5초 안에 실시간 검증을 수행한다. URL 구조와 생성 패턴, 경유지 추적, 글로벌 정상 앱 DB 등을 다각도로 분석해 신·변종 스미싱을 99.9% 원천 차단한다. 에버스핀 측은 문자백신은 문자중계사나 대형 재판매사가 자체 시스템에 직접 도입할 수 있는 '게이트웨이형(Type B)'과 상위 사업자의 시스템을 활용하는 '위탁연계형(Type C)' 등 다양한 도입 방식을 지원해 사업자들의 까다로운 규제 준수 부담을 대폭 덜어줄 것으로 기대했다. 에버스핀 관계자는 “문자백신의 강력한 성능 기저에는 에버스핀의 대표 피싱방지 솔루션인 '페이크파인더'와 핵심 깃술인 '화이트리스트' 기술이 자리하고 있다”고 설명했다. 화이트리스트 기술은 전 세계에 배포된 모든 정상 앱을 수집한 데이터베이스(DB)를 기반으로 피싱 목적으로 위·변조된 악성앱의 접근을 원천 차단하는 기술이다. 이 관계자는 “이번 KISA와의 업무협약은 에버스핀 기술력이 국가 차원의 디지털 인프라 안정성 확보에 기여할 수 있음을 인정받은 결과”라며 “사후 대응이 아닌 '발신 전 원천 차단'이라는 패러다임 전환을 통해 가장 안전한 문자 메시지 생태계를 조성하는 데 에버스핀이 앞장서겠다”고 밝혔다.

2026.07.30 09:55주문정 기자

팀스파르타, 스파르타 빌더스 CTO에 '손현태' 개발자 선임

팀스파르타(대표 이범규)가 카카오·우아한형제들 출신 손현태 개발자를 자회사 스파르타 빌더스 CTO로 영입했다고 30일 밝혔다. 회사는 이를 통해 기업의 AI 전환(AX) 전 과정을 아우르는 통합 AX 솔루션 기업으로 더 빠르게 도약한다는 방침이다. 이번 영입은 기업들이 AI 교육과 개념검증(PoC)을 넘어 실제 시스템 구축과 운영까지 포괄하는 통합 AX를 요구하는 시장 변화에 대응하기 위한 전략적 결정이다. 팀스파르타는 자체 AI 기술 경쟁력을 바탕으로 고객 맞춤형 솔루션 구축 역량을 키워, 교육부터 기술 개발, 구축, 운영까지 연결하는 AX 사업 체계를 완성해 나갈 계획이다. 손현태 신임 CTO는 카카오와 우아한형제들에서 개발자로 근무하고, 맘편한세상 CTO를 역임하는 등 대기업과 스타트업을 두루 경험했다. 대규모 서비스 개발과 AI 시스템 구축은 물론 기술 조직 운영 역량까지 고루 갖췄다는 게 회사 설명이다. 손 CTO는 팀스파르타의 AI 기술 연구개발 조직인 'AX Ops(옵스)' 리드와, 기업용 AX 솔루션 전문 자회사 스파르타 빌더스 CTO를 겸임한다. 두 조직을 총괄하며 AX 옵스가 개발한 핵심 AI 기술을 고객 환경에 맞게 다듬고, 스파르타 빌더스를 통해 구축과 운영까지 연결해 자체 기술이 비즈니스 현장에 효과적으로 적용되도록 연계를 강화할 방침이다. AX 옵스는 핵심 AI 기술 연구개발 조직이다. 자체 개발한 초경량 언어모델 'K-AX 스파르탄 1.8B'는 최근 과기부와 한국지능정보사회진흥원(NIA)이 운영하는 'K-AI 리더보드'의 초고난도 추론 평가에서 1위를 차지했다. 향후 이를 대형화한 'K-AX 스파르탄 122B' 기반의 폐쇄망 전용 AI 코딩 에이전트 'AX 포트리스'도 개발해 금융·공공 등 보안이 중요한 기업의 AI 개발 생산성을 높일 예정이다. 스파르타 빌더스는 AX 옵스가 개발한 기술을 고객사의 업무 환경에 적용하는 전문 조직이다. 개념검증부터 시스템 구축(SI), 운영 및 성능 개선까지 전 과정을 수행하며, 도입 이후에도 안정적인 운영을 이어간다. 실제로 SK스퀘어에 전방 배치 엔지니어(FDE)를 파견해 현업과 함께 맞춤형 AI 에이전트를 개발·배포하는 등 고객 밀착형 AX 프로젝트를 수행하고 있으며, 손 CTO는 이런 구축·실행 역량을 한층 고도화하는 역할을 맡게 된다. 이범규 팀스파르타 대표는 "손현태 CTO 합류는 팀스파르타가 AI 교육을 넘어 통합 AX 솔루션 기업으로 도약하는 중요한 전환점"이라며 "이를 계기로 AX 옵스의 연구개발 역량과 스파르타 빌더스의 구축·운영 역량을 더욱 긴밀하게 연결, 기업의 AX 전 과정을 책임지는 통합 AX 솔루션 기업으로 경쟁력을 강화하겠다"고 밝혔다. 손현태 스파르타 빌더스 CTO는 “AI 기술이 빠르게 발전하는 만큼 각 기업이 처한 환경과 과제에 맞는 기술을 구현하는 역량이 더욱 중요해지고 있다”면서 “AX 전 과정을 지원하는 팀스파르타의 비전에 공감했다. 업무 환경에 가장 최적화된 AI 기술로 실질적인 AX 성과를 만들어가겠다”고 말했다.

2026.07.30 09:00백봉삼 기자

"AI공격 대응 방어력 극대화"...이글루, '플롯' 플랫폼 출시 시선

미국 앤트로픽의 미토스와 같은 대형언어모델(LLM) 기반 취약점 탐지 도구가 등장하면서 취약점 공개부터 실제 익스플로잇(공격 시도)까지 걸리는 시간이 수 시간 단위로 급격히 단축됐다. 보안 패치가 배포되기 전 공백기인 '골든타임'을 사수하기 위한 체계 개선이 시급한 상황이 됐다. 국내산업계도 이에 대한 대응책 마련에 나섰다. 보안 전문기업 이글루코퍼레이션의 경우 단순히 규제 대응을 넘어 실질적인 오펜시브 시큐리티 역량을 훈련할 수 있는 최적의 환경을 제공하는데 주력하고 있다. 이를 구현하는 무기가 이 회사가 선보인 AI 기반 오펜시브 시큐리티 플랫폼 '플롯(PLOT)'이다. 플랫폼 이름인 '플롯'은 공격자가 침투를 위해 설계하는 전술, 기술, 절차(TTPs)라는 일종의 플롯을 파악해 선제적으로 대응하겠다는 의미를 담았다. 이 중 최근 새롭게 선보인 '플롯 아레나(PLOT ARENA)'는 클라우드 가상화 기반의 훈련장에서 공격팀과 방어팀이 실제 인프라를 두고 공방전을 수행하는 훈련 솔루션이다. 특히 LLM 기반의 공격 에이전트가 공격 명령부터 전술 수립, 시도, 결과 분석, 피드백에 이르는 루프를 자율적으로 반복하며 끊임없이 새로운 전술을 생성하는 전략 참모 역할을 수행한다. 이를 통해 훈련자는 정해진 스크립트가 아닌 AI 공격자를 상대로 실시간 대응 절차를 몸에 익히게 되며, 보안 워크플로우 전반의 수준을 한 차원 끌어올린다. 또 시나리오 기반 방어 훈련 솔루션 '플롯 시디엑스(PLOT CDX)'는 실제 침해사고 시나리오를 바탕으로 예방부터 탐지, 대응, 복구 및 사후 분석까지 사고 대응의 전 주기를 다루는 방어 훈련을 제공한다. 훈련자는 오픈스택 기반 가상망에서 취약점 진단이나 악성코드 대응, 웹 서비스 보호 등 실무에 특화된 실습 콘텐츠를 수행하며 위기 대응 능력을 향상시킬 수 있다. 에이전트를 활용한 채점 스크립트를 통해 훈련자의 실전 대응 역량을 체계적이고 객관적인 수치로 평가할 수도 있다. 30일 회사는 "우리가 선보인 플롯은 단순히 규제 대응이나 교육에 그치지 않고 기업의 방어 파이프라인 전체를 끌어 올리는 지렛대로 작용한다"면서 "아무리 정교한 탐지 정책과 자동화 도구를 갖춰도 위협에 대응하는 주체는 결국 사람이다. '플롯'은 보안 담당자 개개인의 실전 능력을 단련하고 조직 전반의 방어력을 상향 평준화하는 핵심 인재 육성 솔루션"이라고 밝혔다. 이어 "기업은 '플롯' 도입을 통해 조직 단위의 협업 프로세스와 대응 체계 자체를 실전처럼 검증함으로써 사이버 복원력을 강화하고, 궁극적으로 비즈니스 연속성과 지속 가능한 가치를 제고할 수 있다"면서 "플롯은 AI 가속형 사이버 위협에 맞서 공격자의 관점을 내재화하고 보안 조직의 실전 방어력을 극대화하는 핵심 대안"이라고 강조했다.

2026.07.30 07:52방은주 기자

"미토스급 AI모델 공격자 손에 들어가는 건 시간문제"

"미토스 급의 프론티어 AI 모델이 공격자의 손에 들어가는 것은 시간 문제입니다." 이상준 지란지교시큐리티 최고기술책임자(CTO) 겸 연구소장은 최근 지디넷코리아와 인터뷰에서 공격자들 위협이 기업이나 기관을 노리는 것에서 나아가 보안업체까지도 타깃으로 삼고 있다며 이 같이 밝혔다. 이 CTO는 1966년생으로 삼성전자 컴퓨터 시스템사업부에서 사회생활을 시작했다. 90년대 초반 국산 유닉스 시스템 개발 및 사업을 담당했고, 삼성SDS 설립 당시 삼성SDS로 합류해 조달 EDI 중계 시스템 구축 프로젝트 등을 수행했다. 2000년에는 시큐아이에서 공개 키 기반 구조(PKI) 개발 팀장을 역임했다. 2002년 유넷시스템즈로 합류해 연구소장으로 약 15년 근무했다. 지란지교시큐리티에는 2017년 1월 합류, 현재 9년째 CTO를 맡고 있다 그는 "지란지교시큐리티는 AI발 보안 위협에 대비해 AI 기반 취약점 분석을 개발 단계에 적극 활용해 보안성을 높이고 있다. KISA 등 외부 전문기관과 취약점 진단도 지속적으로 수행하고 있다. 또 예방·탐지·대응으로 이어지는 다층 방어 체계를 강화하고 있다"고 들려줬다. 또 개발 단계서부터 보안에 대비하는 '시프트 레프트'와 침투 자체를 어렵게 하는 구조에 집중하고 있다면서 "운영 단계에서는 다중속성인증(MFA), 이상행위 탐지 기능을 강화하고 긴급 패치와 신속한 대응 체계도 지속적으로 고도화하고 있다. 지란지교시큐리티는 향후 인공지능(AI) 기반 위협 탐지와 사이버 위협 인텔리전스(CTI)를 결합해 보다 선제적인 보안 체계를 구축해 나갈 계획"이라고 밝혔다. AI발 보안 위협 뿐 아니라 지난해 터져 나온 쿠팡, SK텔레콤 등 대형 해킹 사태와 SGI서울보증 등 기업들을 괴롭힌 랜섬웨어 공격까지 사이버 위협은 날로 고도화되는 현실이다. 특히 랜섬웨어 공격의 경우 이중, 삼중으로 금전을 갈취하는 것은 물론 백업 데이터 공격, AI를 활용한 정교한 피싱으로 초기 침투, 서비스화 등 위협을 다각화하고 있다. 랜섬웨어 대응이 보안의 필수 요소가 된 셈이다. 이와 관련해 이 CTO는 "최근 랜섬웨어는 이메일과 문서 파일로 위장해 사회공학적 기법을 활용해 초기 침투하는 것이 핵심이다. 사용자가 직접 문서 파일을 열람하고 파일 내부에 포함돼 있는 악성 스크립트를 실행함으로써 랜섬웨어 공격이 이뤄지는 형식"이라며 "이에 따라 단순히 악성코드를 탐지하는 방식 만으로는 한계가 분명하다. 지란지교시큐리티는 콘텐츠 무해화(CDR) 기술을 통해 문서 내 실행 가능한 콘텐츠를 사전에 제거하고, 무해한 문서를 중앙화된 보관소에 저장해 문서의 유입부터 반출까지의 전주기를 보호할 수 있는 체계를 제공하고 있다"고 강조했다. 이어 그는 "이같은 지란지교시큐리티의 기술들은 제로트러스트(Zero Trust) 전략과도 맞닿아 있다"며 "제로트러스트는 접근 통제, 인증 등 영역과 더불어 기업 내부에 유입되는 콘텐츠까지 신뢰하지 않는 보안 체계다. 문서 등 콘텐츠의 보안을 위해 악성 여부를 판단하지 않고 전수 삭제한다. 오직 중앙 서버에서만 콘텐츠는 관리되며, 사용자는 무해화된 콘텐츠만 이용할 수 있도록 했다"고 설명했다. 실제로 제로트러스트 전략 수립 단계에 들어간 고객사나, 제로트러스트 도입에 관심이 많은 기업이나 기관을 중심으로 최근 CDR 제품에 대한 도입 문의가 크게 늘었다는 것이 이 CTO 설명이다. 그는 "제로트러스트 프레임워크 구현은 장기적인 과제다. 인증서부터 엔드포인트, 내부자 보안, 물리보안 영역까지 모든 체계 전반을 점검해야 하는데, 시간과 비용이 많이 소요된다"며 "지란지교시큐리티 CDR 제품을 도입해 당장 '할 수 있는 것부터' 구현하려는 시도가 필요하다. 지란지교시큐리티 CDR 제품은 구축이 쉽고 단기간에 가능하며, 효과가 즉각적이다"라고 짚었다. "중소기업 무너지면 대기업도 뚫린다…SaaS 중심 지원" 보안을 완벽하게 구현해 내기란 사실상 불가능에 가깝다. 공격자가 압도적으로 유리한 환경에서 불리한 조건 속에서 한정된 예산으로 수많은 공격들을 방어해야 하기 때문이다. 여기에 AI까지 가세해 공격이 집중된다면 웬만한 보안 체계를 다 갖췄다는 대기업도 속수무책으로 당하기 마련이다. 중소기업은 더 열악하다. 보안 담당자는커녕 해킹을 당해도 모르고 있는 경우가 허다하다. 그러나 이같은 중소기업들이 대기업과 협력관계를 맺고 있는 경우 침해사고를 당했을 때 대기업으로 피해가 번지는 통로가 되기도 한다. 이와 관련해 이 CTO는 "중소기업은 보안 전문인력과 예산이 제한적인 만큼 운영이 간편하면서도 부담이 적은 보안 서비스가 중요하다"며 "지란지교시큐리티는 가능하면 클라우드 기반 문서 보안 등 서비스형 소프트웨어(SaaS) 중심 서비스를 확대하고자 한다. 이를 통해 초기 구축 비용과 운영 부담을 줄이는 데 집중하고 있다"고 말했다. 그는 "또한 한국인터넷진흥원(KISA) 등 기관에서 추진하는 중소기업 보안을 지원하는 정부 사업에도 적극 참여해 중소기업이 보다 쉽게 보안 솔루션을 도입할 수 있도록 지원하고 있다"며 "공급망 보안의 중요성이 커지는 만큼 중소기업의 보안 수준 향상은 개별 기업을 넘어 산업 전반의 보안 경쟁력과도 직결되는 과제"라고 강조했다. "지란지교시큐리티, 솔루션 연동 가이드북으로 공시 확대 대응" 사이버 위협이 고도화됨에 따라 정부의 대응 시계도 빨라졌다. 보안 관련 컴플라이언스도 급변하고 있다. 이 중에서도 기업들이 주목하는 대목은 내년부터 정보보호 공시 대상이 전체 상장사로 확대되는 것이다. 지란지교시큐리티는 규제 준수 차원에서도 고객사를 지원할 계획을 갖고 있다. 이 CTO는 "기존에는 매출 3000억원 이상 기업만 정보보호 공시 의무 대상이었는데, 이제는 코스피, 코스닥 전체 상장사가 의무 대상이 됐다. 매출 규모에 상관 없이 전부 공시를 해야 하는 셈"이라며 "이에 지란지교시큐리티는 지난 5월 '2027년 정보보호 공시 전략 가이드북'을 발간해 실무자의 관점에서 어떻게 대응해야 하는지를 제시했다"고 말했다. 이 회사가 만든 '정보보호 공시 가이드북'은 총 26페이지 분량이다. 5대 공시 항목, 공시 실제 제출 절차와 연간 준비 로드맵, 자가진단 체크리스트 등을 담았다. 그는 "지란지교시큐리티 솔루션이 공시 항목에 어떻게 기여할 수 있는지 KISA 분류 기준에 맞춰 구체화했다"면서 "예를 들어 스팸스나이퍼를 도입하면 투자 현황에는 구독료나 감가상각비로 들어가고, 인력 현황에는 운영 담당자를 기재할 수 있고, 활동 현황에는 매월 자동 생성되는 운영 리포트가 증빙이 되는 식"이라고 설명했다. 이 CTO는 "보안 솔루션이 자동 생성하는 월간 운영 리포트(차단 건수, 처리 통계, 위협 추이)는 정기 점검 활동의 직접적인 증빙으로 활용할 수 있다. CISO 결재를 포함한 정기 보고 체계를 운영하면 별도의 준비 없이도 증빙을 지속적으로 축적할 수 있다"며 "정보보호 공시는 단순히 의무 이행이 아니라 기업의 보안 투자와 운영 수준을 객관적으로 입증하는 기술 문서"라고 진단했다. "올해 하반기 HRM 출시…양자내성암호로 미래 위협도 대응" AI발 위협은 AI 기반 보안 기술로 대응해야 한다는 것이 보안업계 중론이다. 이에 지란지교시큐리티도 자사 솔루션에 AI 기술을 접목시켜 더욱 고도화할 계획이다. 이 CTO는 "AI는 향후 보안 기술 경쟁력을 좌우하는 핵심 요소가 될 것으로 보고 있다"며 "현재 메일보안에는 AI 기반 스팸 및 악성 메일 탐지 기술을 적용하고 있으며, 문서보안에서는 문서 중요도와 카테고리 자동 분류 기능을 고도화하고 있다"고 밝혔다. 그는 "아울러 CDR 기술에도 AI 기술을 접목시켜 AI를 활용한 악성코드 분석 기술을 지속적으로 연구하고 있다"며 "AI 기술은 성능뿐 아니라 운영 효율성과 비용까지 함께 고려해야 하는 만큼 다양한 AI 모델을 유연하게 적용할 수 있는 구조를 준비하고 있다. 고객 환경에 맞춰 단계적으로 서비스를 확대할 계획"이라고 말했다. 뿐만 아니라 지란지교시큐리티는 앞으로의 보안 기술 방향성을 '휴먼 리스크 매니지먼트(HRM)'로 잡고 제품을 고도화해 나간다는 계획이다. 사용자의 작은 실수 하나가 대규모 보안 사고로 이어질 수 있는 만큼 보안의 범위를 IT 자산을 넘어 구성원의 행동까지 확대하겠다는 복안이다. 지란지교시큐리티는 악성 메일 모의훈련과 보안 인식 교육(SAT) 분야 솔루션을 제공함으로써 다양한 고객사의 보안 의식 향상을 지원해 왔다. 이 과정에서 구성원의 보안 행동이 장기적으로 얼마나 개선됐는지, 어떤 사용자의 위험이 반복되는지, 개인별 위험 수준에 맞는 교육이 이뤄지고 있는지까지 지속적으로 관리하는 데는 한계가 있다는 점도 확인했다. 이 CTO는 "이에 보안 교육을 일회성 이벤트에 그치지 않고 구성원의 행동 변화와 위험 수준을 지속적으로 관리할 수 있는 HRM을 올해 하반기 출시할 계획"이라면서 "보안 모의훈련에서 한 단계 더 나아가 AI 기반으로 사용자 보안 행동 분석, 위험도 평가, 개인별 맞춤형 교육을 유기적으로 연계하는 방향으로 고도화하고 있다"고 밝혔다. 지란지교시큐리티는 양자내성암호(PQC) 전환 사업도 검토하고 있다. 기업이 현재 사용 중인 암호 체계를 진단하는 Crypto Discovery부터 전환 우선순위 수립, 안전한 PQC 적용까지 지원하는 체계를 검토중이다. 이 CTO는 "양자컴퓨팅 시대에 우려되는 '현재 수집하고 미래에 복호화하는(Harvest Now, Decrypt Later)' 위협에 선제적으로 대응할 수 있는 체계를 검토하고 있다"고 말했다. 그는 지란지교시큐리티 CTO로서 기술적인 고도화에 집중하며 해낼 수 있는 것들을 차근차근 해나가는 것이 자신의 숙명이라고 했다. "거창하게 우리나라 보안을 위해서 뭘 이뤄야겠다는 생각은 안 한다. 회사원으로서 회사 발전이나 성장에 도움이 될 수 있는, 제 자리에서 할 수 있는 역할을 하는 게 가장 최종의 목적이 아닌가 싶다"며 "신제품 기획, 기존 제품 고도화 등 회사 성장에 기여하고 싶다"고 밝혔다.

2026.07.29 22:24김기찬 기자

[ZD SW 투데이] 포티투마루, 'AI혁신인재 커넥트'서 성과 공유 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆포티투마루, 'AI혁신인재 커넥트'서 산학 상생 성과 공유 포티투마루가 오는 31일까지 서울 코엑스에서 열리는 '2026 대한민국 AI혁신인재 커넥트'에 참가해 산학 상생 비전을 공유한다. 이번 행사는 과학기술정보통신부와 정보통신기획평가원(IITP), 인공지능대학원협의회가 주관하는 AI 인재 산학 교류의 장이다. 사업 첫해인 2024년 주관기관으로 선정된 포티투마루는 정부·대학·기업이 함께 그리는 AI 인재양성 청사진에 힘을 보탠다. 오는 30일 코엑스에서 열리는 '생성AI 성과교류회'에서는 정휘웅 포티투마루 언어지능연구소장이 발제자로 나선다. 포티투마루는 성균관대, 부산대, 울산과학기술원(UNIST), 인하대 등 4개 거점 AI(융합)대학원과 함께 추진해 온 산업융합형 멀티모달 생성AI 인재양성 성과를 공유할 예정이다. 각 대학은 개인화 생성 모델, 임상 진료차트 자동 생성, 교통 상황 분석·예측, 물류 프로세스 최적화 등 도메인별 특화 연구 성과를 발표한다. 생성AI 선도인재양성 사업은 2024년 2개사로 출발해 올해 13개 주관기관 체제로 확대됐다. ◆제논, 교정 데이터 통합 분석 플랫폼 구축 사업 국제 워크숍 제논이 주관기관으로 참여하는 'AI 기반 교정 데이터 통합 분석 플랫폼 구축' 사업 컨소시엄이 '2026 교정행정 디지털 전환 및 AI 활용 국제 워크숍'을 개최한다. 정보통신산업진흥원(NIPA)의 '2026년 AI 기반 엔드프로덕트 상용화 지원사업' 일환으로, 투라인클라우드, ATE정보, 표창원범죄과학연구소가 참여기관으로 함께한다. 이번 사업은 전국 교정기관의 데이터를 AI로 통합·분석해 수용자 위험도 예측, 행정업무 자동화, 음성 기반 위험 탐지 기능을 갖춘 플랫폼을 구축하는 것이 핵심이다. 워크숍에서는 표창원 표창원범죄과학연구소장이 사업 추진 배경과 주요 기능을 소개한다. 일본 법무성 교정국과 영국 런던대학교(UCL) 미래범죄센터, 영국 법무부 저스티스 AI 유닛 등 각국 전문가는 교정행정 디지털 전환 정책과 AI 활용 사례를 공유한다. 제논은 워크숍을 통해 축적한 기술력과 정책적 인사이트를 플랫폼 개발에 반영하고 공공 안전 분야로 AI 적용 범위를 넓힐 계획이다. ◆액션파워, LG 그램에 온디바이스 AI 공급 액션파워가 LG전자 노트북 '그램'에 온디바이스 AI 모델을 공급했다. 그램의 AI 노트 애플리케이션 'LG 그램 노트'에 탑재된 이번 모델을 통해 사용자는 네트워크 연결 여부와 관계없이 녹음 파일 및 실시간 음성을 텍스트로 변환하고 자동 요약까지 이용할 수 있다. 서버 기반으로 운영되던 음성인식(STT) AI 엔진을 노트북 환경에서 구동 가능한 수준까지 경량화한 것이 특징이다. LG 그램 노트에 적용된 기술은 ▲인터넷 연결 없이 구동되는 온디바이스 STT AI 모델 ▲자동 화자분리 ▲요약 특화 온디바이스 소형언어모델(sLM)로 구성된다. 이를 통해 재생 지점 스크립트 하이라이트, 스크립트 편집, 북마크, AI 자동 요약 등 음성인식 결과를 정리하는 기능을 모두 온디바이스 환경에서 제공한다. 액션파워는 이번 공급을 계기로 클라우드와 온프레미스를 넘어 개인 디바이스 영역까지 AI 적용 범위를 확대할 계획이다. ◆알서포트, AI 회의록 솔루션 '레포토' 나라장터 등록 알서포트가 자사의 AI 회의록 솔루션 '레포토(Ai:repoto)'를 조달청 디지털서비스몰(나라장터)에 정식 등록했다. 레포토는 AI 음성인식과 요약 기술로 온라인·오프라인 회의와 녹음·녹화 파일을 회의록으로 변환하며 음성 인식 정확도 99.8%와 최대 20명 화자 구분 성능을 구현했다. 이를 통해 회의록 작성 업무를 최대 89% 줄이고 1시간 분량 회의를 5분 내에 요약할 수 있다. 리모트미팅, 마이크로소프트 팀즈, 줌, 구글 미트 등 화상회의 플랫폼과 연동되며, 키워드 자동 추출과 화자 식별, 맥락 기반 요약 등 기능도 갖췄다. 구축형(온프레미스) 아키텍처로 고객 내부망에 서버를 직접 설치해 운영해 폐쇄망 환경에서 보안성을 확보했다. 회사에 따르면 국민체육진흥공단, 한국수자원공사 등 공공기관이 도입했다. ◆에스넷그룹, 그룹 사장단 대상 AI 특별 강연 진행 에스넷룹이 지난 28일 그룹 사장단을 대상으로 장동인 카이스트 AI 대학원 교수를 초청해 특별 강연을 진행했다. 이번 특강은 급변하는 AI 환경에 선제적으로 대응하고 경영진의 AI 리더십과 AI 전환(AX) 전략을 강화하기 위해 마련됐다. 장 교수는 카이스트 AI 대학원 최고인공지능책임자(CAIO) 과정을 맡고 있으며, 최고경영자(CEO) 대상 AI 교육과 기업 AI 전략 컨설팅을 통해 기업의 AI 전환을 지원하고 있다. 강연에서 장 교수는 AI를 단순한 기술 도입이 아닌 기업의 업무 방식과 의사결정 체계를 혁신하는 핵심 경영 과제로 설명했다. 현업 구성원이 AI를 일상 업무에 활용하는 문화가 정착될 때 생산성과 실행력이 높아지고 경영진이 이를 이끄는 것이 AX 핵심이라고 강조했다. ◆투비소프트, AI 에이전트 기술지원 이력 검색 성과 본격화 투비소프트가 대형언어모델(LLM)과 임베딩 기술을 결합한 검색증강생성(RAG) 기술을 적용해 지난 4월 자체 개발한 AI 에이전트 기반 기술지원 이력 검색이 업무 현장에 활용되고 있다. 회사에 따르면 서비스 도입 이후 담당자들이 고객 히스토리와 유사 기술지원 사례를 즉시 조회할 수 있게 됐다. 특히 일본 해외지원 조직에서는 한국어로 검색해도 일본어 기술지원 이력이 함께 조회되는 다국어 검색과 한일 자동 번역 기능으로 대응 속도와 정확도가 개선됐다. 투비소프트는 이번 파일럿 성과를 바탕으로 서비스 적용 범위를 단계적으로 확대할 계획이다. 현장 기술지원 문제를 제품 개선에 신속히 반영하는 체계를 구축하고 영업활동과 고객관계관리(CRM) 영역까지 넓혀 고객사별 맞춤형 리포트와 선제적 기술 제안을 제공할 방침이다.

2026.07.29 16:29이나연 기자

[법과 상식 사이] 왜 요즘 보안사고가 끊이지 않을까

요즘은 한 기업의 보안사고가 채 잊히기도 전에 또 다른 사고가 이어진다. 개인정보가 유출되고, 서비스가 멈추며, 내부 자료가 외부로 빠져나간다. 기업들도 보안 조직을 만들고 시스템을 점검하며 적지 않은 비용을 쓴다. 그런데도 사고는 좀처럼 줄지 않는다. 왜일까. 공격은 더 빠르고 정교해졌다 먼저 공격자의 의도와 방법이 달라졌다. 과거의 해킹이 일부 개인의 호기심이나 실력 과시에서 시작됐다면 지금은 금전을 목적으로 움직이는 범죄조직과 국가의 지원을 받는 공격집단까지 기업을 노린다. 해킹이 수익성 높은 범죄가 되면서 공격은 개인의 일회적 행위에서 벗어나 역할과 기술을 나눈 조직적 산업으로 변했다. 생성형 AI는 공격의 속도와 정교함을 더욱 높이고 있다. 자연스러운 피싱 메일을 만들거나 특정인의 말투를 흉내 내는 데 그치지 않고, 소프트웨어의 취약점을 찾아 공격 가능성을 검증하는 데까지 활용될 수 있다. 앤트로픽이 발표한 '클로드 미토스 프리뷰'는 과거 숙련된 전문가가 많은 시간과 노력을 들여야 했던 취약점 발견과 검증 작업을 AI가 빠르게 수행할 수 있음을 보여주었다. 공격에 필요한 시간과 전문성의 문턱이 낮아지고 있는 것이다. 공격할 곳이 더 많아졌다 기업의 업무 구조도 달라졌다. 과거에는 회사 내부의 전산망과 업무용 컴퓨터를 주로 보호하면 됐지만, 지금은 클라우드와 외부 프로그램을 이용하고 여러 협력업체와 업무를 나눈다. 임직원이 회사 밖에서 시스템에 접속하고, 판매자와 물류업체, 결제업체가 하나의 서비스 안에서 정보를 주고받는 일도 일상화됐다. 2021년 국내 한 연구기관에서는 외부 접속에 사용하던 가상사설망(VPN)의 취약점을 통해 신원불명의 외부인이 내부 서버에 접속한 사실이 확인됐다. 업무 편의를 위해 만든 외부 접속 통로가 공격자의 침입 경로가 된 것이다. 이처럼 기업 밖으로 연결되는 시스템과 계정이 늘어나면서 공격자가 노릴 수 있는 지점도 많아졌다. 기업 내부의 보안이 비교적 철저하더라도 협력업체의 계정이 탈취되거나 외부 프로그램에 취약점이 생기면 사고로 이어질 수 있다. 공격자는 기업의 모든 보안을 뚫을 필요가 없다. 수많은 연결 지점 가운데 가장 약한 한 곳만 찾으면 된다. 보안 관리는 변화의 속도를 따라가지 못했다 공격은 빠르게 발전하고 공격할 지점은 늘어났지만 기업의 보안 관리는 그 변화를 충분히 따라가지 못했다. 사용하지 않는 계정이나 퇴직자의 접근 권한이 남아 있고 오래된 시스템의 교체나 협력업체 점검이 미뤄지기도 한다. 새로운 공격 기술이 주목받지만, 실제 사고는 오래 방치된 기본적인 빈틈에서 시작되는 경우가 많다. 지난해 국내 한 통신사에서는 수년 전 내부망에 침투한 악성 프로그램이 뒤늦게 발견되면서 대규모 개인정보 유출로 이어졌다. 침투 사실이 장기간 발견되지 않은 관리 공백이 피해를 키운 것이다. 이러한 문제를 보안 담당자의 역량 부족으로만 돌릴 수는 없다. 시스템을 교체하고 보안 인력을 늘리려면 비용과 시간이 필요한데 이를 결정하는 것은 결국 경영진이기 때문이다. 사업 확장의 성과는 곧바로 나타나지만, 보안 투자의 성과는 '아무 일도 일어나지 않은 것'이니 눈에 잘 띄지 않는다. 당장 문제가 없다는 이유로 보안이 뒤로 밀리기 쉬운 이유다. 법은 처벌뿐 아니라 예방도 묻기 시작했다 이러한 현실을 반영해 법도 보안을 기술 부서만의 업무가 아니라 경영진이 책임져야 할 기업 관리의 문제로 보기 시작했다. 오는 9월 시행을 앞둔 개정 개인정보보호법은 일정한 반복적·대규모 개인정보 침해에 대해 전체 매출액의 최대 10%까지 과징금을 부과할 수 있도록 했다. 동시에 개인정보 보호를 위한 예산과 인력, 설비 등에 미리 투자한 경우에는 이를 과징금 감경 사유로 인정하도록 했다. 처벌을 강화하는 데 그치지 않고 기업이 사고 전에 투자하도록 유도하려는 것이다. 개정법은 사업주나 대표자를 개인정보 처리와 보호에 관한 최종 책임자로 명확히 하고 개인정보 보호책임자의 역할과 권한도 강화했다. 법이 묻는 것은 사고가 발생한 직접적인 원인만이 아니다. 필요한 인력과 예산을 배정했는지, 낡은 시스템을 방치하지 않았는지, 외부 업체의 위험을 평소에 제대로 관리했는지도 기업의 책임을 판단하는 기준이 된다. 왜 보안사고는 줄지 않을까. 공격은 더 정교해졌고 공격할 곳은 더 많아졌지만 보안 관리는 그 속도를 따라가지 못했기 때문이다. 보안사고는 IT 시스템에서 발생하지만, 그 위험을 사전에 줄일 것인지는 경영이 선택하고 책임져야 할 때다.

2026.07.29 16:20안정민 컬럼니스트

오픈AI 에이전트, 허깅페이스 이어 외부 서비스까지 침해

오픈AI의 인공지능(AI) 에이전트가 허깅페이스뿐 아니라 타사 외부 서비스 환경까지 침해한 사실이 추가로 확인됐다. 28일(현지시간) 로이터통신에 따르면 오픈AI의 AI 에이전트는 미국 개발자용 클라우드 플랫폼 기업 모달랩스의 고객이 운영하던 샌드박스에 접근한 것으로 전해졌다. 샌드박스는 프로그램과 코드를 실제 시스템과 분리해 실행하고 시험하는 격리 환경이다. 이번 침해는 모달 플랫폼 자체 취약점 때문은 아닌 것으로 파악됐다. 고객이 인증 없이 인터넷에 공개한 인터페이스를 통해 누구나 샌드박스에서 코드를 실행할 수 있었다. 오픈AI 에이전트가 이를 이용해 해당 환경에 접근한 것이다. 이번 모달 고객 환경 침해는 이후 허깅페이스 공격으로 이어지는 과정에서 발생한 것으로 전해졌다. 허깅페이스가 공개한 사고 타임라인에 따르면 오픈AI 에이전트는 제3자 인프라에서 운영되던 샌드박스에 침입한 뒤 이를 발판으로 추가 공격을 시도했다. 이번 후속 보도로 오픈AI 에이전트 활동 범위가 당초 알려진 것보다 넓었다는 사실도 확인됐다. 오픈AI는 최근 업데이트를 통해 문제의 에이전트가 서로 다른 4개 서비스에서 총 4개 계정에 침입했다고 밝혔다. 서비스 명단은 공개하지 않았지만 사안에 정통한 관계자는 모달이 이 가운데 하나라고 로이터통신에 밝혔다. 오픈AI는 허깅페이스에서 발생한 플랫폼 수준의 침해와 같은 추가 활동은 확인하지 못했다고 설명했다. 모달 사례는 개별 고객 환경에 대한 접근으로, 허깅페이스 사고와는 피해 규모가 달랐다는 설명이다. 미국 매체 악시오스는 같은 AI 에이전트가 UC버클리 연구진이 운영하는 '사이버짐' 관련 인프라에도 접근할 방법을 찾아냈다고 보도했다. 해당 연구진은 AI 에이전트의 사이버 능력을 평가하는 '익스플로잇짐'도 운영하고 있다. 이번 사고는 오픈AI가 'GPT-5.6 솔'과 더 강력한 비공개 모델을 활용해 사이버 공격과 방어 능력을 평가하는 과정에서 발생했다. 블룸버그에 따르면 오픈AI는 모델의 사이버 역량을 시험하기 위해 평소보다 안전장치를 낮춘 상태에서 평가를 진행했다. 그러나 AI 에이전트가 격리 환경을 벗어나 인터넷에 연결된 외부 시스템에 접근하면서 실제 침해 사고로 이어졌다. 이후 허깅페이스 시스템까지 공격하면서 사건이 외부에 알려졌다. 로이터는 오픈AI가 에이전트의 외부 활동이 시작된 이달 9일부터 허깅페이스가 침해 사실을 공개한 16일까지 자사 AI가 해킹의 배후라는 사실을 파악하지 못했다고 보도했다. 이에 오픈AI는 "이후 문제가 된 AI 모델을 비활성화하고 암호화했으며 연구진의 접근도 제한했다"고 밝혔다.

2026.07.29 15:04김미정 기자

이베이, 비판 기사 쓴 기자 상습 괴롭힘…800억원 배상

글로벌 이커머스 기업 이베이가 회사를 비판한 언론인 부부를 상대로 조직적인 사이버 스토킹과 괴롭힘을 벌인 사건과 관련해 총 5600만 달러(약 814억 원)의 합의금을 지급하기로 했다고 뉴욕타임스, 엔가젯 등 외신이 28일(현지시간) 보도했다. 이번 사건은 2019년 온라인 매체 '이커머스바이츠(EcommerceBytes)'를 운영하는 데이비드 스타이너와 이나 스타이너 부부가 이베이에 대한 비판 기사를 잇달아 게재하면서 시작됐다. 이나 스타이너가 작성한 기사에 격분한 데빈 웨니그 당시 이베이 최고경영자(CEO)가 보복을 지시했고, 이후 이베이 고위 임원들이 조직적인 스토킹을 벌인 것으로 드러났다. 검찰이 확보한 증거에 따르면 웨니그 전 CEO는 홍보 책임자에게 "그녀를 제거하라"고 지시했고, 홍보 책임자는 당시 보안팀장에게 어떤 수단을 써서라도 그녀를 침묵시키라고 지시한 것으로 조사됐다. 이후 이베이 보안 직원들은 스타이너 부부를 대상으로 괴롭힘과 사이버 스토킹을 조직적으로 감행했다. 이들은 가짜 계정을 이용한 온라인 협박은 물론, 부부의 자택으로 살아있는 바퀴벌레와 피 묻은 돼지 가면, 장례식 화환, 배우자 상실을 극복하는 방법에 관한 책 등 죽음을 암시하는 물건 등을 보내며 지속적으로 괴롭힌 것으로 드러났다. 2020년 제기된 형사 사건에서는 공작에 가담한 이베이 보안 직원 7명이 기소돼 모두 유죄 판결을 받았다. 이후 스타이너 부부가 제기한 민사 소송도 합의로 마무리됐지만, 당시 캠페인을 지시한 혐의를 받은 임원들은 형사 처벌을 받지 않았다. 이번 합의에 따라 스타이너 부부는 이베이로부터 4615만 달러, 웨니그 전 CEO로부터 200만 달러, 전 이베이 임원 웬디 존스로부터 50만 달러, 전 이베이 임원 스티브 와이머로부터 5만 달러를 각각 지급받게 된다. 이와 함께 이베이는 여러 비영리단체에 600만 달러를 기부하기로 했으며, 웨니그 전 CEO는 이나 스타이너의 이름으로 표현의 자유를 지지하는 자선단체에 100만 달러를 기부할 예정이다. 이번 합의에는 금전적 배상뿐 아니라 사회공헌과 표현의 자유 지원을 위한 기부도 포함됐다.

2026.07.29 14:35이정현 미디어연구소

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프는 '평화와 번영'·시진핑은 '인간 통제'…미중 정상 AI 시각차

아이폰18프로 먹통·강제 재부팅...애플, 내주 SW 업데이트

AI가 알려준 PC 문제 해결법, 믿고 실행해도 될까

X·EU 법정 다툼에…美, 과징금 취소 소송 참여 움직임

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.