• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9994건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

휴네시온, 베트남 현지 판매 체계 구축…SCS와 계약

정보보안 전문기업 휴네시온(대표 정동섭)이 베트남에 현지 판매 체계를 구축하면서 해외 사업을 확장한다. 휴네시온은 베트남 사이버보안 전문기업 SCS(대표 응오 뚜안 안)와 AI 기반 SOAR(보안 오케스트레이션 자동화 및 대응) 플랫폼의 베트남 시장 공급을 위한 판매대리점 계약을 체결했다고 27일 밝혔다. 이번 계약은 양사가 지난 5월 체결한 SOAR 공급 협력 업무협약(MOU)의 후속 성과다. 휴네시온은 이를 통해 베트남 시장에서 제품 판매와 사업 확대를 위한 실질적인 현지 판매 체계를 구축하게 됐다. SCS는 휴네시온으로부터 공급받은 AI 기반 SOAR 플랫폼 '시큐어 오케스트라(Secure Orchestra)'를 베트남 시장에서 판매하고, 현지 고객 발굴과 마케팅, 영업 및 공급을 담당한다. 휴네시온은 자회사 시큐어시스템즈가 개발한 시큐어 오케스트라의 제품 공급과 기술지원, 교육 및 구축 노하우를 제공한다. 뿐만 아니라 양사는 공동 마케팅과 기술 협력을 통해 베트남 공공기관, 금융, 제조 등 다양한 산업 분야를 대상으로 사업을 확대할 계획이다. 베트남은 정부 주도로 사이버보안 투자가 지속적으로 확대되고 있다. 생성형 AI 활용 증가와 보안 전문인력 부족으로 보안 운영 자동화에 대한 수요가 커지면서, 다양한 보안 솔루션을 연계해 위협 탐지부터 분석, 대응까지 자동화하는 SOAR 플랫폼에 대한 관심도 높아지고 있다. '시큐어 오케스트라'는 휴네시온 자회사 시큐어시스템즈의 원천 기술이 집약된 AI 기반 통합 보안 운영 플랫폼이다. 다양한 보안 솔루션을 유기적으로 연계해 위협 탐지와 분석, 대응 과정을 자동화하고, 독자적인 AI 엔진과 직관적인 플레이북을 통해 보안 담당자의 신속하고 효율적인 의사결정을 지원한다. 특히 반복적인 보안 대응 업무를 자동화하고 보안 이벤트의 우선순위를 분석해 대응시간을 단축함으로써, 보안 전문인력 확보에 어려움을 겪는 베트남 기업 및 기관의 보안 운영 효율성을 높일 수 있을 것으로 기대된다. 휴네시온 관계자는 "이번 협약을 계기로 자회사인 시큐어시스템즈뿐 아니라 휴네시온과 베트남 간 현지 파트너십도 확대할 가능성까지 고려하고 있다"면서 "이에 실제 판매 계약은 휴네시온이 진행했고, 자회사가 관리하지 못하는 부분에 대해서는 함께 지원하는 방식이 될 것으로 보인다"고 설명했다. 향후 휴네시온은 국내 공공·금융·국방 등 다양한 분야에서 축적한 보안 운영 경험과 AI 기반 보안 기술을 바탕으로 베트남 시장에서 경쟁력을 확보하고, 현지 파트너와의 협력을 통해 사업을 지속 확대해 나갈 계획이다. SCS 관계자는 "이번 판매대리점 계약은 양사의 협력을 실제 사업으로 연결하는 중요한 출발점"이라며 "휴네시온의 우수한 AI 기반 SOAR 기술을 베트남 고객에게 제공해 현지 보안 운영 수준 향상에 기여하고, 신규 고객 발굴과 사업 확대를 위해 적극 협력하겠다"고 말했다. 정동섭 휴네시온 대표는 "이번 계약은 업무협약 이후 양사가 신뢰를 바탕으로 본격적인 사업 단계에 진입했다는 점에서 의미가 크다"며 "SCS의 현지 시장 경험과 영업 역량, 휴네시온의 AI 기반 SOAR 기술력을 결합해 베트남 시장에서 성공적인 레퍼런스를 확보하고, 이를 기반으로 동남아시아 시장으로 사업을 지속 확대해 나가겠다"고 밝혔다.

2026.07.27 16:29김기찬 기자

[AI는 지금] 中 AI 또 판 흔든다…문샷AI, '키미 K3' 가중치 공개로 美 압박

중국 인공지능(AI) 스타트업 문샷AI가 고성능 모델 '키미 K3'의 가중치를 공개하며 글로벌 개발자와 기업 이용자 확보에 나선다. 미국 AI 기업보다 저렴한 가격을 앞세운 데 이어 기업이 모델을 직접 수정하고 운영할 수 있도록 개방하면서 오픈AI와 앤트로픽 중심의 폐쇄형 AI 시장을 압박하고 있다. 27일 블룸버그통신에 따르면 문샷AI는 이날 키미 K3의 모델 가중치를 공개할 예정이다. 가중치가 공개되면 개발자는 모델을 내려받아 용도에 맞게 수정하거나 자체 데이터센터와 클라우드 환경에서 운영할 수 있다. 문샷AI는 미국 기업의 폐쇄형 모델보다 높은 개방성과 접근성을 앞세워 이용자 기반을 넓힌다는 전략이다. 또 API를 통해서만 모델을 제공하는 미국 기업과 달리 고객사가 데이터와 운영 환경을 직접 통제할 수 있도록 해 금융·공공·제조 등 보안 요구가 높은 시장까지 공략할 것으로 보인다. 키미 K3는 2조8000억 개의 파라미터와 100만 토큰 규모의 컨텍스트 창을 갖췄다. 대규모 문서와 코드베이스를 한 번에 처리할 수 있는 수준으로, 문샷AI는 추후 기술 보고서를 통해 모델 구조와 학습 방식, 성능 평가 결과를 공개할 예정이다.키미 K3는 이달 공개된 뒤 주요 벤치마크에서 높은 성능을 기록하며 시장의 주목도 받았다. 중국 기업이 최신 엔비디아 AI 가속기 확보에 제약을 받는 상황에서도 미국 선두 모델과의 성능 격차를 줄였다는 평가가 나오면서 AI 관련 종목의 주가도 영향을 받았다. 이에 문샷AI의 하루 매출은 키미 K3 출시 이후 최소 6배 증가한 것으로 알려졌다. 문샷AI는 이를 기반으로 기업가치 500억 달러 수준의 신규 투자 유치를 추진하고 있으며 이르면 올해 홍콩 증시 상장도 검토 중이다. 이번 가중치 공개는 문샷AI가 단기적인 모델 사용료보다 개발자 생태계와 유통망 확대를 우선하겠다는 전략으로 풀이된다. 모델 활용과 재배포를 늘려 시장 점유율을 먼저 확보한 뒤 API와 기업용 서비스, 클라우드 호스팅 등으로 수익 기반을 넓히려는 것으로 보인다. 이에 따라 고객 기업들은 AI 에이전트와 코딩처럼 토큰 사용량이 많은 업무에서 비용을 줄일 수 있을 것으로 예상된다. 자체 인프라에 모델을 배치하면 외부 API 호출 비용과 데이터 유출 부담을 낮출 수 있어 미국 폐쇄형 모델의 가격 정책에도 압력으로 작용할 가능성이 있다. 중국산 오픈웨이트 모델 확산은 클라우드와 그래픽처리장치(GPU) 호스팅 시장에도 영향을 줄 전망이다. 모델을 직접 운영하려는 기업이 늘면 GPU와 데이터센터, 추론 최적화 소프트웨어 수요가 함께 증가하기 때문이다. 다만 주요 미국 클라우드 사업자가 중국산 모델을 공식 지원하지 않는 점은 확산을 제한할 수 있다. AWS 베드록과 마이크로소프트 애저 파운드리, 구글 버텍스 AI는 아직 키미 K3와 Z.AI의 GLM-5.2 등 중국산 오픈웨이트 모델을 제공하지 않고 있다. 블룸버그인텔리전스에 따르면 키미 K3와 GLM-5.2 출시 이후 중국산 오픈웨이트 모델이 전체 토큰 사용량에서 차지하는 비중은 68%까지 높아졌다. 그러나 이 같은 사용량 증가가 매출 확대로 이어지려면 글로벌 기업 고객이 주로 이용하는 대형 클라우드 유통망 진입이 필요하다는 점은 과제다. 미국 정부의 견제도 거세지고 있다. 백악관 관계자는 문샷AI가 미국의 수출 통제 대상인 엔비디아 칩을 이용해 K3를 학습시켰다고 주장하며 다른 기업 모델의 출력값을 활용하는 증류 의혹도 제기했다. 문샷AI는 관련 질의에 답하지 않았다. 이번 일로 미·중 AI 경쟁도 반도체 확보에서 모델 배포와 개발자 생태계 장악으로 확대될 가능성이 커졌다. 그러나 미국 클라우드 진입 제한과 규제 부담은 앞으로 중국산 모델의 기업 고객 확대와 수익화를 제약하는 요인으로 작용할 것으로 보인다. 맨딥 싱과 윌리엄 통 블룸버그인텔리전스 애널리스트는 "오픈웨이트 대규모언어모델의 채택은 현재 변곡점을 맞고 있다"며 "하지만 수익화 여부는 하이퍼스케일 클라우드 사업자를 통한 유통에 달려 있다"고 말했다.

2026.07.27 14:56장유미 기자

[AI는 지금] 코히어, 韓·日·싱가포르서 인재 쓸어담는다…아태 AI 공략 본격화

캐나다 인공지능(AI) 기업 코히어가 한국과 일본, 싱가포르에서 영업·기술 인력을 동시에 확충하며 아시아태평양(APAC) 사업 확대에 속도를 내고 있다. 소버린 AI 전략을 제시하는 데 그치지 않고, 고객 발굴부터 모델 적용, AI 에이전트 구축까지 현지에서 수행할 수 있는 조직을 갖추는 데 주력하는 모습이다. 27일 업계에 따르면 코히어는 최근 한국과 일본, 싱가포르를 중심으로 11개 직무의 인재 채용에 나섰다. 한국에서는 기업 고객 영업을 담당하는 어카운트 이그제큐티브와 머신러닝 엔지니어, AI 기술 프로그램 매니저, 에이전트 플랫폼 담당 전방 배치 엔지니어 등을 모집하고 있다. 싱가포르에서도 기업 영업과 머신러닝 엔지니어, 에이전트 플랫폼 전방 배치 엔지니어를 채용한다. 일본에서는 기업 영업과 파트너 개발 인력을 확보하고, APAC 지역 전체를 담당하는 사업개발·대외소통 직군도 충원할 계획이다. 이번 채용에선 직군의 상당수가 고객사의 AI 도입과 구축을 직접 지원하는 기술 인력이라는 점이 눈에 띈다. 전방 배치 엔지니어는 고객 현장에서 데이터와 업무 시스템을 연결하고 필요한 AI 기능을 구현하는 역할을 맡는다. 머신러닝 엔지니어와 기술 프로그램 매니저는 모델 적용부터 구축 일정, 운영 과정까지 지원한다. 이는 코히어가 아태지역 사업을 모델 공급과 파트너 영업뿐 아니라 현지 구축 사업으로 넓히려는 움직임으로 풀이된다. 금융·공공·제조·국방처럼 데이터 반출과 시스템 연동에 민감한 산업은 범용 AI 서비스를 구독하는 방식보다 고객 인프라에 모델을 설치하고 보안·권한 체계를 별도로 설계하는 작업이 필요해서다. 앞서 코히어는 지난해 서울에 APAC 허브를 설립하고 장화진 APAC 총괄사장을 선임하며 아시아-태평양 지역 공략에 본격 나섰다. 당시 한국을 금융과 의료, 제조, 에너지, 공공 부문의 소버린 AI 수요를 확보할 핵심 시장으로 지목하고 현지 인력과 파트너십을 확대하겠다고 밝힌 바 있다. 현재 코히어는 650명 이상의 인력과 9개 글로벌 거점을 운영하고 있으며 서울도 주요 사무소에 포함돼 있다. 이번 채용에서는 한국에 영업과 기술 지원, 모델 적용, 에이전트 구축을 담당하는 직군이 고르게 배치돼 관심을 끈다. 이는 서울 조직을 국내 영업 거점에 그치지 않고 아태지역 기업 고객의 기술 적용을 지원하는 거점으로 키우려는 의도가 반영된 것으로 보인다. 국가별 인력 구성에는 시장 공략 방식의 차이도 드러난다. 한국과 싱가포르에는 영업과 구축 엔지니어를 함께 두고 고객 프로젝트를 직접 지원하는 체계를 강화하는 반면, 일본에서는 기업 영업과 파트너 개발에 무게를 실어 현지 판매망을 넓히려는 것으로 해석된다. 이처럼 코히어가 아태지역에서 조직 확대에 나선 데는 미국과 중국 AI 기업에 대한 의존을 낮추려는 정부·기업의 수요가 커진 영향도 있다. 코히어는 고객이 지정한 클라우드나 자체 데이터센터에 모델과 기업용 AI 플랫폼 '노스'를 구축할 수 있다는 점을 앞세워 금융·공공·국방 등 규제 산업을 공략하고 있다. 장화진 코히어 APAC 총괄사장은 "한국과 일본, 싱가포르를 비롯한 아시아 전역에서 AI 도입이 빠르게 늘면서 고객 수요를 지원하기 위해 수익·기술팀을 확대하고 있다"며 "최첨단 AI를 도입하고 안전하고 독립적인 AI 솔루션을 구축하려는 조직을 지원할 인재를 찾고 있다"고 말했다.

2026.07.27 14:56장유미 기자

국내 AI 스타트업 3사, 오라클 'OCI'로 글로벌 확장 가속

국내 유망 인공지능(AI) 스타트업 3곳이 '오라클 클라우드 인프라스트럭처(OCI)'를 도입해 글로벌 시장 공략에 나선다. AI 서비스 성능을 높이는 동시에 인프라 비용을 절감하며 해외 사업 확장을 위한 기반을 마련했다는 평가다. 한국오라클은 브이엠아이씨(VMIC)·프롬프트타운·케이에이비랩스 등 국내 AI 스타트업 3곳이 자사 스타트업 지원 프로그램 '미라클'을 통해 OCI를 도입했다고 27일 밝혔다. 이들 기업은 OCI 기반으로 산업별 AI 서비스를 고도화하고 글로벌 고객을 대상으로 서비스를 확대 중이다. 먼저 항공 자산 관리 솔루션 기업 브이엠아이씨는 AI 기반 항공 자산 관리 플랫폼 '에어스트림' 운영을 위해 OCI를 도입했다. 이를 통해 인프라 비용을 최대 50% 절감했으며 아일랜드·싱가포르·중동 등 글로벌 항공 금융 시장으로 서비스를 확대할 계획이다. 프롬프트타운은 제조업체와 디자이너를 위한 스케치 기반 AI 플랫폼 '픽스 스튜디오'에 OCI 컴퓨트와 OCI 쿠버네티스 엔진(OKE), OCI 데이터베이스 포스트그레SQL을 적용해 클라우드 네이티브 머신러닝 운영관리(MLOps) 환경을 구축했다. 회사 측에 따르면 기존 환경 대비 약 40%의 인프라 운영 비용을 절감하고 실시간 이미지 생성 속도를 0.5초 수준으로 단축했으며 기업 고객이 요구하는 보안 요건도 충족하게 됐다. 아울러 케이에이비랩스는 AI 기반 무역 자동화 플랫폼 '티 플로우'에 OCI 컴퓨트와 OCI 도큐먼트 언더스탠딩을 적용했다. 복잡한 무역 서류 처리 시간을 기존 약 1시간에서 1분 이내로 줄였고 지식 그래프 임베딩과 AI 리뷰 엔진의 처리 속도도 최대 5배 높여 글로벌 무역 서비스 경쟁력을 강화했다. 이들 기업은 오라클과 중소벤처기업부, 창업진흥원, 서울과학기술대학교가 공동 운영하는 스타트업 지원 프로그램 미라클에 참여하고 있다. 해당 프로그램은 국내 스타트업의 글로벌 진출을 위한 AI 전문성과 기술 지원을 제공한다. 김성하 한국오라클 사장은 "AI 스타트업이 기술 개발을 넘어 본격적인 사업 확장 단계에 접어들면서 안정적으로 확장할 수 있는 클라우드 인프라는 이제 필수 요소가 됐다"며 "OCI는 우수한 성능·안정성·가격 경쟁력을 바탕으로 스타트업이 AI 서비스를 고도화하고 배포할 수 있는 기반을 제공한다"고 강조했다. 이어 "국내 유망 스타트업들이 세계 시장에서 경쟁력을 갖춘 비즈니스를 구축하고 높은 품질의 AI 기반 솔루션을 제공할 수 있도록 지속 지원하겠다"고 덧붙였다.

2026.07.27 14:34한정호 기자

차이나모바일의 통화 업그레이드부터 주요 통신사의 '통화+AI' 상용화까지: AI가 네이티브 통화의 가치를 재정의하다

베이징 2026년 7월 26일 /PRNewswire/ -- 2026년 6월 15일 차이나모바일(China Mobile)이 기존 통화 서비스의 포괄적인 업그레이드를 발표하며 고화질, 지능화, 보안을 특징으로 하는 차세대 통화 경험을 선보였다. 이 이정표는 통신 혁신의 중대한 도약을 의미할 뿐만 아니라, 기초 통신 서비스가 지능적이고 포용적인 서비스로 전환되는 전 세계적이고 필연적인 흐름을 보여준다. 경험의 장벽을 허물고 기본 통화의 패러다임을 재정의하다 차이나모바일은 음성에만 의존하던 기존 통화 방식의 한계를 극복하기 위해 성숙한 VoLTE/VoNR 네트워크 기반을 활용해 AI 모델과 고화질 음성 및 영상 기능을 긴밀하게 통합했다. 사용자가 휴대전화나 SIM 카드를 교체하지 않아도 네이티브 전화 앱 인터페이스에서 7가지 핵심 AI 기능을 원활하게 이용할 수 있다. 이번 업그레이드에는 고령자와 청각 장애인의 의사소통 장벽을 해소하는 실시간 자막(Live Captions), 선명하고 몰입감 있는 통화 경험을 제공하는 고화질 영상 통화와 AI 소음 제거 기능, 고위험 전화를 실시간으로 차단해 사용자의 자산을 보호하는 AI 보이스피싱 방지 기능 등이 포함됐다. 또한 데이터 채널(Data Channel, DC) 기술과 시각적 통화 메뉴를 도입해 일반 통화를 민첩한 양방향 서비스 창구로 전환함으로써 통화 중 다자간 협업과 원활한 비즈니스 거래를 직접 수행할 수 있도록 했다. 차이나모바일은 이를 통해 기존 통화를 단순한 음성 전달 통로에서 안전하고 통합된 정보 허브로 성공적으로 발전시켰다. '통화+AI(Calling + AI)', 전 세계 주요 통신사의 전략적 공감대로 부상 글로벌 관점에서 볼 때 차이나모바일의 통화 업그레이드는 단발성 사례가 아니라 글로벌 통신 산업의 광범위한 전환을 보여주는 축소판이다. 2026년 한 해 동안 전 세계 주요 통신사들은 '통화+AI' 솔루션의 상용화를 가속하고 있다. 도이치텔레콤(Deutsche Telekom)은 인공지능을 활용해 모든 상황에서 통화 경험을 향상하는 Magenta AI를 출시했다. T-모바일 US(T-Mobile US)는 80개 이상의 언어를 지원하는 네트워크 기반 실시간 번역 서비스를 도입해 국가 간 의사소통 장벽을 효과적으로 해소했다. 사우디아라비아의 stc는 영어와 아랍어를 지원하는 이중언어 동시통역 서비스를 출시했으며, 현재 대규모 상용 시범 운영 단계에 진입했다. 한국의 LG유플러스(LG U+)는 지능형 통화 비서 ixi-O를 출시해 수동적인 응답 중심의 사용자 경험을 선제적인 지능형 상호작용으로 전환했으며, 권위 있는 글로벌 모바일 어워드(Global Mobile Awards, GLOMO)에서 3개의 산업상을 수상했다. 이처럼 글로벌 주요 통신사들이 동시에 관련 서비스를 추진하고 있다는 사실은 기본 통화 서비스가 공식적으로 AI 융합의 새로운 시대에 진입했음을 보여준다. 인공지능의 심층적인 지원을 받는 '통화+AI'는 글로벌 통신 산업의 지능형 전환을 위한 확고한 청사진으로 자리 잡았다. 통신사들이 이러한 네이티브 기능을 지속적으로 고도화함에 따라 기존 음성 네트워크는 AI 시대에 가장 안전하고 보편적이며 가치 있는 진입점으로서의 위상을 되찾을 것으로 전망된다.

2026.07.27 12:10글로벌뉴스

인디게임 '멧챠 카멜레온' 악성코드 사태 일단락...디스코드 서버도 정상화

일본 인디 게임 '멧챠 카멜레온'을 둘러싼 악성코드 논란 및 해킹 사태가 발생 이틀 만에 일단락됐다. 이번 사태는 스팀 창작마당에 올라온 특정 커스텀 모드 맵 안에 원격 코드 실행(RCE) 악성코드가 숨겨져 있었다는 보안 연구자의 제보에서 시작됐다. 개발진은 제보 당일 취약점을 막는 업데이트를 배포하고 해당 악성 맵을 삭제했다. 이 과정에서 내부 PC가 감염되며 공식 디스코드 서버의 관리자 권한을 탈취당했으나, 27일 오전에 정상화된 것으로 확인됐다. 창작마당서 발견된 'RCE 악성코드' 27일 업계에 따르면, 이번 사태는 지난 25일 한 보안 연구자의 제보에서 시작됐다. 스팀 창작마당에 올라온 '멧챠 카멜레온'의 특정 커스텀 모드 맵 파일 안에 RCE 취약점을 악용한 악성코드가 숨겨져 있었다는 내용이다. 악성코드는 특정 맵 파일 내에 숨겨진 형태였다. 맵을 로딩하면 추가 실행 없이 코드가 즉시 동작해 이용자 PC에 원격 제어 프로그램을 설치하는 구조다. 개발진은 제보 접수 당일인 25일 관련 취약점을 막는 보안 업데이트(버전 3.1.0)를 진행하고, 악성코드 유포에 활용된 맵을 창작마당에서 즉시 삭제했다. 대응 과정서 디스코드 서버 관리자 권한 탈취 문제는 악성 모드를 조사하고 패치하는 과정에서 추가로 불거졌다. 개발진에 따르면 시스템 엔지니어가 사용하던 테스트용 예비 PC가 해당 악성코드에 감염됐고, 이로 인해 해커 측에 공식 디스코드 서버 관리자 권한까지 탈취당했다. 서버를 장악한 해커는 기존 관리자들을 모두 차단했다. 이후 "최신 업데이트에 RAT(원격 제어 트로이목마)가 포함돼 있으니 이를 해결하려면 특정 절차를 따라야 한다"는 내용의 허위 공지를 게시해 이용자들의 혼란을 부추겼다. 현재 개발진은 디스코드 관리자 권한을 완전히 회수했다. 아울러 감염됐던 내부 PC는 게임 소스 및 개발 환경에 접근할 수 없는 백업용 기기여서 게임 클라이언트는 안전하다고 강조했다. 개발진은 모드 맵이 제한 없이 외부 웹사이트에 연결되고 임의로 파일을 만들 수 있었던 구조적 허점을 사건의 근본 원인으로 짚었다. 이에 따라 모드 내 외부 링크 접속을 안전한 특정 도메인으로 제한하고, 실행 파일(.bat, .cmd 등) 생성을 전면 차단했다. 또 공격에 쓰인 플러그인을 비활성화하고, 게임 엔진 차원에서도 위험한 파일이 생성되지 않도록 보안을 강화했다. 이번 사태를 제보했던 보안 연구자는 자신의 분석 글을 통해 많은 이용자가 즐기는 인기 맵 위주로 이용을 권장했다. 업로더가 신규 스팀 계정이거나 창작마당 댓글 기능이 비활성화된 경우 주의할 것을 당부했다. 만약 악용 가능성 있는 맵을 플레이했다면, PC 내 최근 생성된 파일을 점검하기를 조언했다.

2026.07.27 10:33진성우 기자

위믹스달러, 스마트 컨트랙트 탈취…552만개 무단 발행

위믹스 생태계 달러 스테이블코인 위믹스달러가 무단 발행되는 보안 사고가 발생했다. 27일 위믹스 재단에 따르면, 지난 26일 오후 6시 17분께 위믹스달러 컨트랙트 소유권이 탈취되면서 위믹스달러 552만 5525개가 무단 발행돼 외부 주소로 전송됐다. 탈취된 위믹스달러는 달러 스테이블코인 USDC 72만 4198.27개와 위믹스 3만 736개로 전환됐다. 이후 브리지를 통해 이더리움과 BNB스마트체인으로 이동한 뒤 이더리움과 USDT로 교환돼 여러 지갑으로 분산된 것으로 확인됐다. 이 중 일부 자산은 중앙화 거래소(CEX)로 입금된 것으로 파악됐다. 위믹스 재단은 현재 공격자 지갑 주소와 자금 이동 경로를 추적하고 있다. 재단 측은 “관련 거래소와 스테이블코인 발행사에 자산 동결을 요청하고 협조를 구한 상태”라고 밝혔다. 재단은 추가 피해를 막기 위한 긴급 조치를 시행했다. ▲위믹스3.0 연결 브리지 일시 중단 ▲체인링크 CCIP 서비스 및 플레이 브리지 중단 ▲백엔드 시스템 중지 등의 조치를 취했다. 위믹스 재단은 “정확한 공격 규모와 전체 피해 범위를 확인하기 위한 정밀 조사가 진행 중”이라며 “내부 분석과 사고 대응, 생태계 보호를 최우선 과제로 삼고 있으며, 후속 조치와 복구 계획이 확정되는 대로 추가 공지를 진행할 예정”이라고 밝혔다.

2026.07.27 10:26홍하나 기자

에버스핀 해킹·피싱방지 솔루션, 인니 BRI그룹 핵심 증권사 '통'했다

에버스핀의 해킹·피싱방지 솔루션인 에버세이프와 페이크파인더가 인도네시아 최대 국영은행 핵심 증권사의 인정을 받았다. 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 뱅크 라크야트 인도네시아(BRI) 그룹의 증권사 BRI 다나렉사 증권에 에버세이프(Eversafe)와 페이크파인더(FakeFinder)를 공급했다고 27일 밝혔다. BRI 다나렉사 증권은 기업공개(IPO), 주식·채권 인수, 증권 브로커리지, 투자은행(IB), 금융자문 등을 제공하는 인도네시아 대표 금융회사다. BRI 다나렉사 증권은 에버세이프와 페이크파인더 도입으로 위·변조와 리버스 엔지니어링 등의 각종 해킹 공격은 물론, 악성 앱과 원격제어 기술을 활용한 다양한 피싱 공격까지 대응할 수 있는 이중 금융보안 체계를 구축했다. 에버세이프는 에버스핀의 독자적인 AI-동적표적방어(MTD) 기술을 기반으로 보안 코드를 수시로 바꿔 공격자가 분석 대상을 특정하거나 지속적으로 공격하기 어렵게 만드는 해킹 방어 솔루션이다. 페이크파인더는 화이트리스트 기반 탐지 기술로 모바일 단말기에 설치된 악성 애플리케이션과 원격제어를 통한 비정상 피싱 위험 행위를 사전에 탐지·차단하는 솔루션이다. 자고 은행·자카르타 은행·수무트 은행·BNI 증권 등 인도네시아 주요 은행과 증권사를 고객사로 확보하고 있는 에버스핀은 BRI 다나렉사 증권를 고객사로 확보함으로써 현지 금융시장 내 입지를 굳혔다. 일본 시장에서도 시장 저변을 확대하고 있다. 에버스핀은 일본에 SBI그룹과 설립한 합작법인 SBI에버스핀(SBI EVERSPIN)을 통해 SBI증권과 신세이 파이낸셜을 비롯한 약 70곳의 고객사를 확보했다. 은행·증권·보험·캐피탈·가상자산 거래소 등 다양한 금융업권에 솔루션을 적용했다. 하영빈 에버스핀 대표는 “이번 BRI 다나렉사 증권 도입은 인도네시아 최대 국책은행 그룹 핵심 계열사가 에버스핀의 기술력과 안정성을 선택했다는 점에서 의미가 크다”며 “대통령상으로 인정받은 국내 1위 기술력과 한국·일본·인도네시아 금융권에서 확보한 최다 레퍼런스를 기반으로 글로벌 보안 시장을 선도하는 대한민국 대표 보안기업으로 성장해 나가겠다”고 말했다. 한편, 에버스핀은 국내에서 KB국민은행·NH농협은행·우리은행·하나은행·카카오뱅크·SBI저축은행·한국투자증권·키움증권·교보생명 등 약 70곳의 고객사를 확보해 관련분야 시장점유율 1위를 기록하고 있다. 지난해에는 '2025년 대한민국 소프트웨어대상'에서 AI 시대에 걸맞은 차세대 보안 기술력을 인정받아 2017년에 이어 두 번째 대통령상을 수상했다.

2026.07.27 09:50주문정 기자

[AI는 지금] 오픈AI 모델, 허깅페이스 시스템 침입…"실행 기록 공개하라"

오픈AI의 인공지능(AI) 모델이 사이버보안 성능 시험 도중 격리 환경을 벗어나 허깅페이스 시스템에 침입한 것으로 드러났다. 자율형 AI 에이전트의 공격 역량뿐 아니라 개발사가 시험 환경을 제대로 통제했는지를 둘러싼 책임 논란도 커지고 있다. 27일 업계에 따르면 오픈AI는 최근 내부 보안 시험에 투입한 모델이 시험 환경의 취약점을 이용해 외부 인터넷에 접속한 뒤 허깅페이스 시스템에 접근했다고 밝혔다. 모델은 허깅페이스 서버에서 시험 관련 정보를 확보한 것으로 파악됐다. 허깅페이스는 이상 활동을 탐지해 차단했으며 고객 서비스나 이용자 데이터 피해는 확인되지 않았다고 설명했다. 사이버보안 전문가들은 모델의 자율적 행동과 별개로 외부와 분리돼야 할 시험 환경을 제대로 구성하지 못한 운영상 책임을 살펴야 한다고 지적했다. 오픈AI는 모델이 광범위한 피해를 일으키려 한 것이 아니라 시험 점수를 높이기 위해 예상하지 못한 수단으로 정보를 확보한 것으로 보고 있다. 주어진 목표를 수행하는 AI 에이전트가 개발자의 의도와 다른 방식으로 외부 시스템까지 공격할 수 있다는 위험이 실제 사고로 이어진 셈이다. 이에 클렘 들랑그 허깅페이스 최고경영자(CEO)는 최근 오픈AI에 사고를 일으킨 에이전트의 실행 기록을 공개하라고 요구했다. 연구자들이 모델의 판단과 도구 사용 과정을 분석할 수 있도록 사고 정보를 연구 커뮤니티와 공유해야 한다는 주장이다. 허깅페이스는 AI 기반 사이버 공격에 대응할 방어 기술 개발도 확대해야 한다고 봤다. 또 오픈AI가 오픈·폐쇄형 모델을 활용한 사이버 방어 연구에 1억 달러 상당의 컴퓨팅 자원을 지원해야 한다고 제안했다. 들랑그 CEO는 "최초의 자율형 에이전트 사이버 공격은 전례 없는 사건"이라며 "전례 없는 대응이 필요하다"고 말했다.

2026.07.27 09:45장유미 기자

[유미's 픽] 인력난에 로봇 찾는 美 제조업…스마트공장 경쟁, '데이터 연결'서 갈린다

미국 제조업이 인력 부족과 생산성 압박에 대응하기 위해 인공지능(AI) 로봇을 앞세운 스마트공장 전환에 속도를 내고 있다. 로봇 활용이 조립과 운반을 넘어 품질검사와 설비점검, 생산관리로 확산되면서 경쟁의 중심도 장비 도입에서 로봇과 기존 생산설비, 공장 데이터를 연결하는 통합 역량으로 이동하고 있다. 27일 코트라에 따르면 미국 제조기업들은 숙련인력의 은퇴와 신규 인력 부족이 이어지자 AI와 로봇을 활용한 공정 자동화 투자를 확대하고 있다. 미국 제조혁신 네트워크 산하 첨단로봇제조연구소(ARM Institute)는 미국 제조업에서 약 50만 개 일자리가 채워지지 않은 상태로 남아 있다고 추산했다. 제조업 근로자의 평균 연령도 약 55세에 이른다. 스마트공장 투자는 자동화 장비를 넘어 데이터 분석과 센서, 클라우드 등 공장 운영을 연결하는 기반 기술로 확대되고 있다. 딜로이트가 미국 제조업 경영진 600명을 조사한 결과 응답자의 80%는 생산성 개선 예산의 20% 이상을 스마트제조 분야에 투자할 계획이라고 답했다. AI 로봇의 활용 범위도 넓어지고 있다. 기존 산업용 로봇이 일정한 위치에서 정해진 동작을 반복했다면 AI 로봇은 카메라와 센서로 작업환경을 인식하고 수집한 데이터를 바탕으로 작업 방식을 조정한다. 이에 따라 제품 상태가 달라지는 품질검사와 다품종 조립, 설비 이상 점검 등에도 로봇이 투입되고 있다. 미국 메릴랜드의 ST엔지니어링 MRAS 항공부품 공장은 보스턴다이내믹스의 4족 보행 로봇 '스팟'을 활용해 고압 설비인 오토클레이브와 주요 생산장비를 점검하고 있다. 로봇 수요는 자동차 산업에서 전자와 제약, 식품 등으로 확산되는 모습이다. 미국 자동화산업협회(A3)에 따르면 올해 1분기 북미 지역의 협동로봇 주문은 1637대로 전년 동기 대비 55.6% 증가했다. 주문금액도 78.2% 늘었다. 협동로봇은 기존 대형 산업용 로봇보다 설치공간이 작고 작업 변경이 쉬워 다품종·소량생산 현장과 중소 제조기업에 적합한 것으로 평가된다. 생명과학·제약 분야의 로봇 주문은 같은 기간 54.1%, 반도체·전자 분야는 31.7%, 식품·소비재 분야는 16% 증가했다. 스마트공장 경쟁의 핵심도 로봇 보유 대수에서 공장 전체의 연결성으로 바뀌고 있다. 생산관리시스템과 센서, 품질 데이터가 로봇과 연계되면 공장 가동상황을 실시간으로 파악하고 설비 이상이나 생산 차질에 맞춰 작업 순서를 조정할 수 있다. 미국 제조리더십위원회(MLC)가 올해 실시한 조사에선 제조기업의 76%가 비전시스템을, 66%가 머신러닝을 생산공정에 활용하고 있다고 답했다. 응답 기업의 90% 이상은 올해 스마트공장과 생산기술 투자를 유지하거나 확대할 계획이라고 밝혔다. 확산 속도는 기업 규모에 따라 차이가 컸다. 실제 미국 중소 제조기업 가운데 로봇을 활용하는 기업은 약 8%에 그치는 것으로 추정됐다. 이는 초기 투자 부담과 전문인력 부족, 기존 설비와 신규 로봇을 연결하는 시스템 통합 문제가 도입을 가로막고 있기 때문으로 분석됐다. 데이터 호환 문제를 스마트공장 전환의 장애요인으로 꼽은 기업 비중도 지난해 22%에서 올해 37%로 높아졌다. 서로 다른 제조사의 장비와 소프트웨어를 연결해야 하는 데다 공장 네트워크가 확대될수록 사이버보안과 데이터 보호 부담도 커지기 때문이다. 이 같은 분위기 속에 우리나라 기업에는 산업용·협동로봇뿐 아니라 머신비전과 센서, 제어장치, 엣지 AI, 로봇 운영 소프트웨어 분야에서 기회가 열릴 것으로 보인다. 미국 시장에선 제품 성능 외에도 기존 설비와의 호환성, 설치 편의성, 현지 교육과 유지보수 역량이 중요해질 전망이다. 코트라 관계자는 "향후 스마트공장 전환의 성패는 로봇 도입 자체보다 로봇과 생산설비에서 생성되는 데이터를 기존 시스템과 얼마나 원활히 연계하고 공정 전반에 통합하느냐에 달려 있다"고 말했다.

2026.07.27 09:43장유미 기자

[보안칼럼] 랜섬웨어 본질, 파일 암호화다

랜섬웨어 사고가 발생할 때마다 해커 침입 경로, 계정 탈취, 내부 시스템 체류 시간, 데이터 유출 여부 등이 함께 언급된다. 모두 중요한 분석 대상이다. 그러나 복잡한 공격 과정을 설명하는 동안 정작 랜섬웨어가 무엇이며 기업과 기관에 어떤 직접적인 피해를 주는지 그 본질이 흐려져서는 안 된다. 랜섬웨어는 기업과 기관이 보유한 파일을 암호화해 사용할 수 없게 만드는 악성코드다. 'Ransom'과 'Software'의 합성어인 랜섬웨어는 문서, 설계도면, 회계자료, 연구개발 자료와 각종 업무 데이터를 암호화한 뒤 이를 복구해 주는 조건으로 금전을 요구한다. 컴퓨터와 서버가 정상적으로 켜져 있어도 파일이 열리지 않으면 업무는 이어질 수 없다. 자료가 저장장치 안에 그대로 남아 있어도 읽거나 활용할 수 없다면 기업의 입장에서는 사실상 사라진 데이터와 다르지 않다. 랜섬웨어 피해를 일부 파일이 손상되는 기술적 문제로만 봐서는 안 된다. 제조기업의 생산도면과 작업지시서가 암호화되면 생산 공정에 차질이 발생한다. 병원의 진료자료와 검사정보가 잠기면 의료 업무가 지연될 수 있다. 공공기관의 행정자료가 암호화되면 민원과 공공서비스가 중단될 수 있다. 일반 기업에서도 계약서, 회계자료, 고객관리 정보와 전자결재 문서를 사용할 수 없게 되면 영업과 재무, 인사와 고객지원 업무가 멈출 수 있다. 특히 대규모 개인정보를 보유하지 않은 중소·중견기업도 랜섬웨어로부터 안전하지 않다. 제조기업의 설계도면과 생산자료, 기술기업의 소스코드와 시험결과, 유통기업의 주문·재고 정보, 일반 기업의 계약서와 견적서는 개인정보가 아니더라도 기업 운영을 가능하게 하는 핵심 자산이다. 파일 하나에는 단순히 정보만 담겨 있지 않다. 누군가의 연구와 노력, 기업의 기술과 경험, 고객과의 약속, 조직이 오랜 시간 축적해 온 성과가 함께 담겨 있다. 랜섬웨어는 바로 그 시간을 잠그고 기업의 다음 움직임을 멈춰 세운다. 최근에는 공격자가 내부 자료를 외부로 유출한 뒤 파일까지 암호화하는 공격도 발생한다. 그러나 데이터 유출과 파일 암호화는 구분해야 한다. 데이터 유출은 정보가 기업 밖으로 빠져나가는 문제이고, 랜섬웨어 암호화는 기업 안의 파일을 사용할 수 없게 만드는 문제다. 두 행위가 함께 발생할 수는 있지만 동일한 보안 문제는 아니다. 데이터 유출이 확인되지 않았더라도 파일이 암호화되면 기업은 심각한 피해를 입는다. 백업 역시 필요하지만 그것만으로 충분하지 않다. 백업은 암호화된 파일을 복구하기 위한 수단이지, 랜섬웨어의 암호화 행위 자체를 막는 기능은 아니다. 백업 시스템이 업무 환경과 연결돼 있다면 백업 파일까지 공격받을 수 있고, 복구에 많은 시간이 걸리면 그동안 생산과 서비스는 계속 중단된다. 따라서 기업과 기관은 랜섬웨어가 파일을 암호화하기 전에 차단하고, 암호화가 시작되는 순간 비정상적인 행위를 탐지하며, 피해가 다른 PC와 서버로 확산되기 전에 멈출 수 있는 대응체계를 갖춰야 한다. 현재 운영 중인 보안체계가 실제로 대량 파일 변경과 암호화 행위를 탐지·차단할 수 있는지, PC뿐 아니라 서버와 공유폴더까지 보호할 수 있는지도 점검해야 한다. 사회가 랜섬웨어 사고를 바라보는 기준도 달라져야 한다. 데이터 유출 여부만이 아니라 어떤 파일과 시스템이 암호화됐는지, 업무가 얼마나 중단됐는지, 정상화까지 얼마의 시간이 필요한지를 함께 봐야 한다. 그래야 피해의 실체를 정확히 이해할 수 있다. 랜섬웨어는 특정 부서가 해결해야 할 기술적 문제에 머물지 않는다. 경영진에게는 기업의 연속성과 존속에 관한 문제이고, 생산부서에는 공정과 납기를 지키는 문제이며, 공공기관에는 국민에게 제공하는 서비스를 지속하는 문제다. 파일이 암호화되면 데이터가 멈춘다. 데이터가 멈추면 업무가 멈춘다. 업무가 멈추면 기업과 사회의 일상도 멈출 수 있다. 그래서 우리는 분명하게 기억해야 한다. 랜섬웨어 본질은 파일 암호화다. 이 사실을 정확히 이해하는 것에서부터 올바른 랜섬웨어 대응은 시작된다.

2026.07.26 20:07홍승균 컬럼니스트

KT 금융AX 차별화..."고객사 성과·안전 중심으로 직접 운영"

“전통적인 빅3 SI와 차별화되고 기존의 MBB 또는 4대 컨설팅 회사와도 차별화되는 새로운 AX 사업을 전문으로 하는 조직이 되는 게 우리의 목표다.” 박철우 KT 엔터프라이즈부문 금융사업담당은 24일 서울 포시즌스호텔서 열린 스터디에서 금융권 AX 전략과 사례를 소개하며 이같이 말했다. 올해 상반기 회사가 추진한 AX 공급 사례에서 금융권이 34% 비중에 달하고, 지난해 통틀어 17건의 공급 사례에서 상반기에만 22건의 레퍼런스를 발굴하며 내부에서 설정한 목표도 뛰어넘었다는 자신감에서 나온 이야기다. 특히 고객사의 단순한 기술 공급을 넘어 800명의 KT 엔지니어를 전진 배치해 업무 혁신과 안정적인 운영, 즉 고객사의 재무 성과를 이끌 수 있다고 확신하게 됐다는 것이다. 구체적인 고객사와 수주 매출을 밝히지는 않았으나 국내 5대 시중 은행 가운데 4곳을 고객사로 확보했다. 은행뿐만 아니라 보험과 카드 영역으로도 무대를 넓히고 있다. AX를 주도하는 기업으로서 금융권 시장이 만만한 곳은 아니다. 정부 주도의 규제 가이드라인이 명확한 편이라 선뜻 나서지는 않는다. 그럼에도 규제 압박을 넘어서는 AX 수요에 대한 압력을 KT가 집중했다. 아울러 다른 산업과 비교해 데이터가 정제된 편에 속해 에이전틱 서비스를 구현하는 데 이점이 있고, 고객사 입장에서는 투자 대비 성과를 측정하는 데 명확한 편이다. 그러면서 현장의 엔지니어가 고객사의 문제를 직접 살피며 공동으로 문제를 해결하고 KT의 AI, 데이터, 클라우드 역량을 통합해 금융권이 요구하는 안정성과 확장성을 제공할 수 있게 됐다는 설명이다. 프로젝트 단위의 솔루션 공급에만 그치지 않는 게 KT 금융 AX의 강점으로 꼽힌다. KT는 금융권의 많은 AX 프로젝트가 개념검증(PoC) 단계에서 그치는 이유로 데이터의 구조적 관리 문제로 봤다. 실제 사업 성과로 이끌기 위해서는 데이터 활용 체계를 갖춰야 하는데 많은 데이터를 서로 다른 곳에 분산해 보관하고 있고 문서, 약관, 상담 이력 등 비정형 데이터 비중이 높아 당장 AI로 쓰기 어려운 문제가 있다. 이에 따라 AX 추진을 위해 데이터를 잘 활용할 수 있는 구조화에 집중하고 있다. 직원 개인의 축적된 경험을 조직의 자산으로 바꾸는 작업이다. KT는 이를 위한 서비스인 Data4AI를 제공하고 업무와 데이터의 의미를 연결하는 지식 모델로 실제 업무에 AI를 적용할 수 있는 발판을 마련해주고 있다. 여기데 데이터 거버넌스와 보안, 규제 준수 체계를 갖춰 금융권의 눈높이에 맞추는 식이다. 김영민 KT AX사업부문 AX엔지니어링본부장은 “고객이 스스로 AI를 운영할 수 있는 환경을 구축해 AI로 안전하고 지속적으로 일할 수 있는 체계를 만들고 있다”고 밝혔다.

2026.07.26 12:09박수형 기자

"개발자 시간 낭비 끝"… MS, 진짜 위협만 90% 솎아내는 'AI 보안' 선봬

수천만 줄의 코드 속에서 '가짜 경고'만 남겨 개발자의 시간을 뺏던 AI 보안 도구의 치명적 약점을 MS가 해결했다. 단순 탐지를 넘어 실제 공격 가능성까지 검증해 오탐률을 획기적으로 낮춘 기술 구조가 공개됐다. 김태수 마이크로소프트 보안 연구 부사장은 24일 '코드게이트 2026' 개막에 앞서 열린 기조강연에서 마이크로소프트 AI 기반 에이전틱 보안 시스템 'MDASH'의 성능에 대해 상세히 설명했다. 그는 발표 초반, "AI는 초능력을 가진 아기와 같다"며 "뛰어난 능력이 있지만 스킬 컨트롤이 되지 않아 적절한 오케스트레이션과 제어 구조를 갖춰야 할 필요가 있다"고 밝혔다. 이어 그는 "최신 거대 언어 모델(LLM)은 고난도 올림피아드 문제를 풀 정도의 지능을 가졌지만, 특정 스펠링 찾기 등 아주 단순한 논리 오류에도 속아 넘어간다"며 "특히 보안 워크로드 특성상 수천만 줄에 달하는 대규모 레포지토리를 분석해 '진짜 버그'만 골라내야 하는데 단순 정적 분석기 수준의 경고만 남긴다면 개발자의 시간만 낭비되는 구조다"라고 설명했다. 이에 그는 "실제 위협의 도달 가능성을 검증하고 진짜 버그를 걸러내는 밸리데이션이 핵심"이라며 "MDASH는 여러 에이전트를 결합해 보안 취약점을 찾아내는 성능에서 미토스(Mythos)를 앞질렀다"고 밝혔다. MDASH는 메인 에이전트의 인지 과부하를 줄이기 위해 질문을 서브 에이전트로 분산하는 구조를 갖췄다는 것이 김 부사장의 설명이다. 김 부사장이 올 1월 MS에 입사, 개발을 주도한 MDASH는 Multi-Model Agentic Scanning Harness의 약자로, AI를 이용해 소프트웨어의 취약점을 자동으로 찾아내고, 검증하고, 악용 가능성까지 입증하는 에이전틱(Agentic) AI 기반 코드 보안 플랫폼이다. 지난 5월 공개됐다. MDASH는 김 부사장이 우승한 미국 DARPA가 작년에 개최한 'AI 사이버 챌린지(AIxCC)' 행사에서 비롯됐다. 그가 이끈 애틀랜타 팀은 당시 MDASH처럼 여러 에이전트를 결합하는 방식으로 2, 3위와 격차를 크게 벌렸다. 그는 "펜테스트(침투테스트) 전문가들도 찾지 못했던 CVE(공개된 취약점)급 주요 보안 허점 수십건을 발굴하는 성과를 거뒀다"며 "심지어 발견된 버그의 90% 이상이 실제 보안 위협인 것으로 확인됐다. 이를 버그 바운티 가치로 환산하면 100만달러 이상에 달한다"고 밝혔다. 그는 "과거 DARPA가 추진했던 자율주행이나 로보틱스 챌린지는 상용화되기까지 10년 이상 걸린 반면, AI가 취약점을 찾고 이를 패치하는 자율 보안 시스템은 AIxCC가 개최된 지 6개월 만에 글로벌 빅테크와 오픈소스 생태계 핵심 워크플로우로 자리잡았다"며 "더 이상 먼 니래의 이야기가 아닌 당장의 현실이라는 것"이라고 강조했다.

2026.07.26 11:11김기찬 기자

정의선 회장 "현대차그룹, 자동차 넘어 피지컬 AI 기업으로"

현대자동차그룹이 자동차 제조기업을 넘어 인공지능(AI)이 실제 자율주행과 로보틱스, 공장에 작동하는 '피지컬 AI' 솔루션 기업으로 전환한다. 엔비디아와 웨이모, 구글 딥마인드 등 글로벌 빅테크와 협력해 자동차와 로봇의 지능화를 넘어 공장과 도시 인프라까지 연결하는 AI 생태계를 구축한다는 전략이다. 정의선 현대차그룹 회장은 24일(현지시간) 미국 샌프란시스코에서 열린 '샌프란시스코 AI 서밋'에서 "현대차그룹은 전통적인 자동차 제조의 경계를 넘어 현재 자율주행과 로보틱스, AI 팩토리 등의 피지컬 AI 솔루션 기업으로 전환을 추진하고 있다"고 밝혔다. 이날 행사에는 이재명 대통령과 배경훈 부총리 겸 과학기술정보통신부 장관, 김용범 대통령실 정책실장을 비롯해 이재용 삼성전자 회장, 최태원 SK그룹 회장, 이해진 네이버 이사회 의장, 젠슨 황 엔비디아 CEO, 샘 올트먼 오픈AI CEO 등 국내외 주요 기업인이 참석했다. 참석자는 약 150명이다. 자동차 넘어 공장·도시까지…'피지컬 AI' 시대 연다 현대차그룹이 구상하는 피지컬 AI는 자동차나 로봇처럼 현실 세계에서 움직이는 개별 기기에 AI를 적용하는 데 그치지 않는다. 생산과 물류, 품질 관리 등 공장 전체를 AI로 연결한 뒤 에너지와 모빌리티, 로봇 등 도시의 주요 인프라까지 실시간으로 연계·최적화하는 것이 최종 목표다. 정 회장은 "자동차와 로봇 같은 개별 디바이스의 지능화를 시작으로 AI 팩토리 같은 특정 공간의 지능화를 거쳐 궁극적으로 전체 도시 인프라가 유기적으로 연결·운영되는 도시 레벨의 통합 지능화를 실현하는 것"이라고 설명했다. 현대차그룹은 피지컬 AI 경쟁력을 뒷받침할 강점으로 제조 역량과 로보틱스 기술, 데이터를 꼽았다. 세계 각지의 생산시설을 운영하며 축적한 제조·품질·공급망 노하우를 AI 기술의 실증과 확산에 활용하고, 보스턴다이내믹스와 현대차그룹 로보틱스랩의 로봇 기술을 실제 생산 현장에 접목한다는 구상이다. 이를 위해 제조 현장과 차량, 물류, 로봇에서 생성되는 데이터를 AI 학습에 활용하고, 고도화된 AI를 다시 현장에 적용하는 선순환 구조인 '데이터 플라이휠'도 구축하고 있다. 정 회장은 "현대차그룹은 세계 최고 수준의 제조업 경쟁력과 보스턴다이내믹스를 중심으로 한 선도적인 로봇 역량을 갖추고 있다"며 "현장 데이터를 AI 모델 고도화로 연결하는 데이터 플라이휠 체계도 확보해 나가고 있다"고 말했다. 글로벌 빅테크와의 협력도 피지컬 AI 전환의 핵심 축이다. 현대차그룹은 엔비디아와 AI 인프라, 제조 디지털 트윈, 자율주행 등으로 협력 범위를 확대하고 있다. 블랙웰 그래픽처리장치(GPU) 5만장 공급을 비롯해 국내 피지컬 AI 역량 강화를 위한 협력도 추진 중이다. 지난해 10월에는 과학기술정보통신부, 엔비디아와 3자 업무협약을 체결했다. 현대차그룹은 국내에 '로봇 애플리케이션 센터'를, 엔비디아는 'AI 기술센터'를 설립해 피지컬 AI 기술 개발과 전문인력 양성에 나설 계획이다. 제조 분야에서는 엔비디아 플랫폼 기반 디지털 트윈으로 생산 공정을 가상 환경에서 검증해 효율성을 높이고 있다. 자율주행 분야에서도 엔비디아의 차량용 반도체와 소프트웨어를 현대차그룹 플랫폼에 적용해 차세대 기술을 개발 중이다. 정 회장은 "엔비디아와 포괄적 파트너십을 통해 AI 인프라와 제조 디지털 트윈, 자율주행 등으로 협력 범위를 지속 확대하고 있다"며 "첨단 자율주행 솔루션을 차량 플랫폼과 결합해 기술 완성도를 높이고 고객에게 더 안전하고 혁신적인 이동 경험을 제공할 것"이라고 말했다. 웨이모와는 자율주행 파운드리 사업을 추진한다. 미국 조지아주 메타플랜트 아메리카(HMGMA)에서 자율주행 특화 사양을 적용한 아이오닉 5를 생산해 웨이모 로보택시 서비스에 공급할 예정이다. 차량에는 조향·제동·전력 시스템 이중화와 기능 안전, 사이버 보안 기술이 적용된다. 로봇 분야에서는 보스턴다이내믹스와 구글 딥마인드가 휴머노이드 개발을 협력하고 있다. 현대차그룹은 2028년까지 미국에 연간 3만대 규모의 로봇 생산체계를 구축하고, 개발형 '아틀라스'를 HMGMA 등에 우선 투입할 계획이다. 정 회장은 "보스턴다이내믹스와 구글 딥마인드의 기술 결합은 로봇의 자율성과 지능 수준을 한 단계 끌어올릴 것"이라며 "글로벌 최고 수준의 휴머노이드 상용화 시점을 앞당길 수 있을 것으로 기대한다"고 밝혔다. 현대차그룹은 빅테크와의 협력 성과를 국내 산업계와 공유하기 위한 개방형 생태계도 조성한다. 엔비디아와 공동으로 '로봇 레퍼런스 플랫폼'을 구축해 대학과 연구소, 스타트업 등이 표준화된 하드웨어와 소프트웨어 환경에서 로봇 AI 기술을 개발하고 검증할 수 있도록 지원할 계획이다. 새만금 AI 밸리·영남 AI 허브 구축…51조원 투자 국내에서는 새만금과 영남권을 피지컬 AI 산업 거점으로 육성한다. 전북 새만금에는 약 9조원을 투자해 AI 데이터센터와 로봇 제조 클러스터, 수전해 플랜트, AI 수소 시티 등을 아우르는 '새만금 AI 밸리'를 조성한다. 새만금 로봇 제조 클러스터는 현대차그룹 로봇 생산과 중소기업 위탁생산을 맡고, 재생에너지와 수소 인프라를 연계한 AI 산업 생태계를 구축할 계획이다. 영남권에는 향후 10년간 총 42조원을 투자한다. AI 기반 제조 허브를 구축하고 미래 모빌리티와 도심항공교통(AAM), 항공·우주, 소형모듈원전(SMR) 등 신사업 투자를 확대해 첨단산업 거점으로 육성할 계획이다. 현대차그룹은 새만금과 영남권을 피지컬 AI 산업의 핵심 거점으로 육성해 AI와 로봇, 미래 모빌리티를 아우르는 산업 생태계를 구축한다는 계획이다. 이를 통해 제조업 경쟁력을 높이는 동시에 국내 AI 산업 성장과 인재 양성에도 기여하겠다는 구상이다. 정 회장은 "현대차그룹이 보유한 제조 역량과 로보틱스 기술, 데이터에 빅테크 기업의 AI 인프라와 알고리즘이 결합되면 피지컬 AI 시대의 새로운 혁신 생태계를 만들 수 있다"며 "현대차그룹이 만들어갈 피지컬 AI가 대한민국 산업과 기술 생태계의 새로운 도약을 이끄는 원동력이 되도록 하겠다"고 말했다.

2026.07.25 16:38김재성 기자

[AI는 지금] 中 저가 AI 공세에 앤트로픽 반격 나섰다…'반값' 오퍼스5로 승부수

앤트로픽이 최상위 모델에 가까운 성능을 절반 수준의 작업 비용으로 제공하는 인공지능(AI) 모델 '클로드 오퍼스5'를 공개했다. 문샷AI의 '키미 K3'와 딥시크 등 중국 AI 기업들이 저비용 고성능 모델로 미국 기업을 압박하자, 앤트로픽도 가격 대비 업무 성능을 높인 주력 모델로 기업 시장 방어에 나선 모습이다. 앤트로픽은 24일(현지시간) 공식 뉴스룸을 통해 오퍼스5를 클로드 맥스의 기본 모델이자 클로드 프로에서 사용할 수 있는 최고 성능 모델로 배치한다고 밝혔다. 최상위 모델급 성능을 유지하면서 비용을 낮춰 기업과 개인 이용자가 일상적으로 쓰는 주력 모델로 키우겠다는 구상이다. 오퍼스5의 가격은 입력 토큰 100만 개당 5달러, 출력 토큰 100만 개당 25달러로 이전 모델인 오퍼스4.8과 같다. 성능을 높여 같은 업무를 처리하는 데 필요한 비용을 낮췄으며, 최상위 공개 모델인 페이블5와 비교하면 절반 수준의 작업 비용으로 비슷하거나 더 높은 성능을 낸다.이 같은 움직임은 중국 AI 기업들의 저가 공세가 주효했다. 문샷AI의 '키미 K3'와 딥시크 등이 낮은 가격과 개방형 모델로 영향력을 넓히자, 앤트로픽도 오퍼스5를 주력 모델로 배치해 기업 고객 대응을 강화한 분위기다. 오퍼스5는 소프트웨어 개발 평가인 '프런티어-벤치 v0.1'에서 오퍼스4.8보다 작업당 비용을 낮추면서 성능을 2배 이상 높였다. 업무 자동화 평가인 '재피어 오토메이션벤치'에선 같은 비용 기준으로 차순위 모델보다 약 1.5배 높은 업무 통과율을 기록했다. 컴퓨터 사용 평가인 'OS월드 2.0'에서는 페이블5의 최고 성능을 약 3분의 1 수준의 비용으로 넘어섰다. 이 같은 성능 개선은 기업이 AI 업무를 처리하는 데 드는 비용을 낮추는 데 초점이 맞춰졌다. 기업들이 AI 도입 효과를 따지기 시작하면서 토큰 단가보다 실제 업무 처리량과 비용 효율이 모델 선택의 주요 기준으로 떠오르고 있기 때문이다. 다이앤 펜 앤트로픽 연구제품관리 책임자는 "기업들로부터 '어떻게 더 많은 가치를 만들어낼 수 있느냐'는 의견을 받고 있다"며 "이에 대응하고 있다"고 말했다. 오퍼스5는 사용 과정에서 발생하는 차단도 줄였다. 사이버 보안 관련 안전 분류기의 개입 빈도는 페이블5보다 약 85% 낮으며, 요청이 차단되면 다른 모델로 자동 전환해 답변을 이어갈 수 있도록 했다. 앤트로픽은 "오퍼스5는 자신의 작업을 검증하고 성공할 때까지 신중하게 반복하는 능력이 크게 향상됐다"며 "매일 사용할 수 있도록 다른 모델보다 효율적으로 설계했다"고 밝혔다.

2026.07.25 15:40장유미 기자

오픈AI, 이 대통령 이어 삼성·SK 회동…"한국 AI 협력 확대"

오픈AI가 한국 정부와 삼성·SK를 만나 인공지능(AI) 인프라와 산업 전환을 아우르는 전략적 협력을 강화했다. 오픈AI는 샘 알트먼 최고경영자(CEO)가 24일(현지시간) 미국 샌프란시스코에서 이재명 대통령과 단독 면담을 가진 뒤 '샌프란시스코 AI 서밋'에 참석해 이같은 행보를 보였다고 25일 밝혔다. 알트먼 CEO는 한국의 AI 비전과 오픈AI의 장기적인 협력 방향에 대해 의견을 나눴다. 인라 최태원 SK그룹 회장과 만나 고대역폭메모리(HBM)와 D램 등 AI 인프라 협력 방안을 논의했다. SK그룹의 AI 전환을 위한 양사 간 협력 방향도 다뤘다. 올트먼 CEO는 25일(현지시간) 오전 미국 샌프란시스코 오픈AI 본사에서 이재용 삼성전자 회장과 회의를 진행할 예정이다. 양측은 HBM과 D램, 첨단 파운드리를 포함한 AI 인프라와 삼성전자의 AI 전환을 중심으로 협력 방안을 논의한다. 이번 연쇄 회동은 오픈AI가 지난해 10월 한국 정부·국내 기업들과 구축한 협력 체계를 확대하는 차원이다. 오픈AI는 당시 과학기술정보통신부와 업무협약을 맺고 한국 AI 산업 발전과 차세대 AI 인프라 확충 방안을 모색한다고 발표했다. 오픈AI는 삼성전자, SK하이닉스와 전략적 파트너십을 맺고 첨단 메모리 반도체 생산 확대도 추진하고 있다. 해당 협력은 아시아·태평양 지역에서 발표된 오픈AI 첫 국가 단위 파트너십으로 평가받고 있다. 현재 한국과 오픈AI 협력 범위는 AI 인프라에서 국내 기업·대학 AI 도입으로 확대되고 있다. 삼성전자는 전 세계 오픈AI 기업 도입 사례 가운데 최대 규모 중 하나로 전 임직원을 대상으로 챗GPT와 코덱스를 도입하기로 했다. 서울대는 교수와 학생·교직원 등 전체 구성원에게 챗GPT 에듀를 제공하고 있다. 이를 통해 교육과 연구·행정 전반에서 AI 네이티브 조직으로 전환한다는 계획이다. 공공 부문에서는 한국전력공사와 한국수자원공사, 기술보증기금이 오픈AI와 업무협약을 맺고 AI 전환을 추진하고 있다. 오픈AI는 한국 정부와 공공기관·국내 기업이 첨단 AI 기반 사이버 방어 역량을 활용할 수 있도록 '한국 사이버 액션 플랜'도 발표했다. 해당 계획은 오픈AI의 사이버 보안 이니셔티브인 '데이브레이크'를 기반으로 한다. 오픈AI는 인공지능안전연구소와 업무협약을 체결하고 AI 안전 분야에서도 협력을 이어가고 있다. 샘 알트먼 오픈AI CEO는 "향후 몇 년 안에 AI는 질병 치료와 새로운 과학적 발견을 가능하게 하고 새로운 일자리를 창출하며 사람들이 더 많은 자유 시간을 누릴 수 있도록 하는 등 전 세계 모든 사람에게 자신의 미래를 더 나은 방향으로 만들어갈 힘을 줄 것"이라며 "이러한 변화의 혜택은 반드시 모두가 함께 누릴 수 있어야 한다"고 강조했다. 이어 "이를 위해서는 AI 인프라에 대한 과감한 투자가 필요하다"며 "한국이 추진하는 AI 인프라 프로젝트는 한국 경제와 국민에게 큰 도움이 될 뿐 아니라 전 세계 AI가 다음 단계로 도약하는 데에도 중요한 역할을 하게 될 것"이라고 밝혔다.

2026.07.25 15:15김미정 기자

레고처럼 조립하는 전기차 나온다…"18가지로 자유자재 변신"

사용 목적에 따라 사용자가 직접 원하는 형태로 바꿀 수 있는 모듈형 전기차가 등장해 관심을 끌고 있다. 캐나다 기업 엔보 드라이브 시스템(ENVO Drive systems)이 모듈형 전기차 플랫폼 '유틸리티 퍼스널 트랜스포터(UPT·Utility Personal Transporter)'를 공개했다고 자동차 전문매체 일렉트렉이 24일(현지시간) 보도했다. UPT는 한 개 공통 플랫폼을 기반으로 최대 18개 차량 형태로 구성할 수 있는 것이 특징이다. 다양한 옵션과 액세서리, 업그레이드를 더하면 더욱 폭넓은 조합이 가능하다. 엔보는 용도별로 서로 다른 차량을 제작하는 대신 한 개 섀시를 기반으로 저속 차량(LSV)과 골프 카트, 화물 운반차, 다목적 ATV, 산업용 운송 차량 등 다양한 형태로 변형할 수 있도록 설계했다. 구매자는 미리 구성된 모델 가운데 하나를 선택하거나 온라인 3D 컨피규레이터를 이용해 처음부터 자신만의 차량을 설계할 수 있다. 이를 통해 섀시 레이아웃, 구동계, 배터리 팩, 조향 시스템, 휠과 타이어, 좌석 배치, 적재함, 범퍼, 충전기, 각종 액세서리 등을 자유롭게 선택할 수 있다. 회사 측은 이 같은 조립 방식을 레고 블록을 조립하는 경험에 비유하는 한편, 이케아의 모듈형 가구 개념과도 유사하다고 설명했다. 알리 카젬카니 엔보 창업자는 "목표는 경량 전기차를 설계하고 판매하는 방식을 근본적으로 재고하는 것"이라며 "대부분의 제조업체는 하나의 용도에 맞춘 차량만 판매하지만, UPT는 현재 필요한 용도에 맞게 차량을 구성하고 향후 필요가 바뀌면 같은 플랫폼을 기반으로 다시 조정할 수 있도록 설계됐다"고 말했다. 엔보에 따르면 UPT 개발에는 약 4년이 걸렸다. 회사는 군소 전기차 브랜드의 과제 중 하나인 낮은 생산량 문제를 해결하기 위해 공통 플랫폼을 생산, 고객이 원하는 방식으로 차량을 구성할 수 있도록 했다. 특수 목적 차량에 일반적으로 붙는 높은 가격 부담을 낮추면서도 맞춤형 기능을 제공할 수 있을 것으로 기대하고 있다. 최종 구성에 따라 UPT에는 모듈형 배터리 팩과 선택 사양인 사륜구동 시스템, 개별 휠 트랙션 컨트롤, 크롤 모드, 무선 소프트웨어 업데이트(OTA), 스마트폰 연동, 액세서리 전원 출력, 태양광 충전 기능, IP67 등급의 방수·방진 성능, 향후 원격 또는 로봇 운용을 위한 기능 등이 탑재될 예정이다. 가격은 구성에 따라 약 8000~1만2000달러(약 1170만원~1756만원) 수준으로 예상된다. 현재 사전 주문을 받고 있으며, 생산은 올해 늦가을 시작될 예정이다. 첫 고객 인도는 2027년 초로 계획돼 있다. 엔보는 UPT가 농장, 리조트, 창고, 공항, 지방자치단체 차량, 건설 현장, 대학 캠퍼스, 배송 업무, 레저 활동, 보안 업무는 물론 이동식 커피 판매 차량 등 다양한 분야에서 활용될 수 있을 것으로 기대하고 있다. 일렉트렉은 엔보가 다양한 차체와 액세서리를 자유롭게 조합할 수 있는 공통 플랫폼 구축에 성공한다면 비용을 크게 절감하는 동시에 차량의 활용성과 수명 주기 동안의 유연성을 높일 수 있을 것으로 평가했다. 다만 모듈형 차량의 성공 여부는 실제로 차량을 얼마나 쉽게 재구성할 수 있는지, 부품 교체 후에도 충분한 내구성을 유지하는지, 그리고 소비자들이 이러한 유연성을 얼마나 적극적으로 활용하는지에 달려 있다고 덧붙였다.

2026.07.25 14:59이정현 미디어연구소

삼성SDS, 오픈AI 이어 앤트로픽 맞손…"AI 풀스택 사업 강화"

삼성SDS가 앤트로픽과 국내 기업 최초로 파트너십을 맺고 글로벌 인공지능(AI) 영향력을 강화했다. 삼성SDS는 24일(현지시간) 미국 샌프란시스코 더 미드웨이에서 열린 '샌프란시스코 AI 서밋'에서 앤트로픽과 엔터프라이즈 AI 시장 확대를 위한 전략적 파트너십을 맺었다고 25일 밝혔다. 이번 협력을 통해 국내 AI 확산을 비롯한 신규 사업 발굴, 전문 인력 양성에 협력할 방침이다. 두 기업은 한국 시장에서 공동 마케팅과 기술검증(PoC)을 추진하고 새로운 사업 기회를 함께 발굴한다. 고객 수요에 따라 양사 기술과 산업 경험을 결합한 공동 사업도 추진하며 국내 기업에 클로드 도입을 확대한다. 삼성SDS는 클로드 서비스를 기업 환경에 맞게 구축·운영할 응용형 AI 엔지니어 양성 프로그램을 운영한다. 이들은 AI 서비스 도입 기획부터 설계와 구축·운영과 기술 지원까지 전 과정을 담당한다. 이번 협력은 삼성SDS가 추진해 온 글로벌 AI 기업과의 개방형 협력 전략 일환이다. 삼성SDS는 기업이 AI 혁신에 필요한 기술과 인프라를 모두 단독으로 확보하기 어렵다고 보고 AI 컴퓨팅과 프론티어 모델·엔터프라이즈 플랫폼 분야 기업과 협력하고 있다. 삼성SDS는 삼성 클라우드 플랫폼과 서비스형 그래픽처리장치(GPUaaS), 글로벌 멀티클라우드로 구성된 AI 인프라를 제공하고 있다. 생성형 AI 플랫폼 '패브릭스'와 글로벌 프론티어 AI 플랫폼·업무 자동화 솔루션 '브리티웍스'를 더해 기업 AI 도입부터 구축·운영까지 지원한다. 삼성SDS는 앤트로픽 협력에 앞서 내부 임직원 대상으로 클로드 엔터프라이즈를 먼저 도입했다. 새로운 기술을 내부에서 우선 적용하고 검증한 뒤 관계사와 외부 고객에게 확산하는 '클라이언트 제로' 전략에 따른 것이다. 실제 삼성SDS 임직원이 클로드 도입 초기 몇 주 동안 클로드와 주고받은 메시지는 100만건을 넘어선 것으로 집계됐다. 클로드 이용자 절반에 가까운 직원은 AI 코딩 도구인 '클로드 코드'도 활용하고 있다. 삼성SDS는 현재 20개 삼성 관계사 임직원 약 7만명에게 클로드 엔터프라이즈를 제공하고 있다. 내부 적용과 관계사 확산 과정에서 축적한 구축·운영 경험 바탕으로 외부 기업 고객의 AX 사업도 단계적으로 확대할 방침이다. 삼성SDS는 오픈AI와 앤트로픽·구글클라우드 등 글로벌 AI 기업과 협력 체계를 구축했다. 지난해 12월에 국내 기업 중 처음으로 오픈AI '챗GPT 엔터프라이즈' 리셀러·서비스 파트너 계약을 맺었다. 올해 4월 챗GPT 에듀 리셀러 권한도 추가했다. 구글클라우드와는 올해 4월 AI와 클라우드·보안 전 영역을 아우르는 전략적 파트너십을 맺었다. 이를 바탕으로 제미나이 엔터프라이즈와 에이전틱 AI 솔루션을 기업 고객에게 제공하고 있다. 삼성SDS는 글로벌 AI 기업과 협력해 삼성 관계사에 챗GPT와 클로드, 제미나이 등 외부 생성형 AI 서비스를 제공하고 있다. 앞으로 글로벌 AI 기술과 산업별 디지털 혁신 경험을 결합해 국내 기업의 AI 네이티브 전환과 국가 AI 경쟁력 강화에 기여한다는 계획이다. 이준희 삼성SDS 대표는 "이번 전략적 협력은 앤트로픽 AI 기술력과 우리 산업별 디지털 혁신 경험을 결합하기 위해 추진됐다"며 "양사 강점을 바탕으로 고객 AI 혁신을 지원하고 신뢰할 수 있는 AI 솔루션을 통해 새로운 비즈니스 가치를 창출할 것"이라고 밝혔다.

2026.07.25 14:30김미정 기자

이상근 교수 "명령 한 줄로 누구나 해킹하는 시대 올 것"

취약점 공개 후 취약점 공개 후 실제 악용까지 걸리는 시간(TTE)이 평균 2.3년이었으나 현재는 마이너스 8시간 수준으로 단축돼 취약점이 공식적으로 공개되기도 이전에 이미 제로데이 공격이 들어오는 상황이다. 제로데이 공격은 취약점에 대한 패치가 발표되기 이전에 취약점을 악용한 공격을 말한다. 이상근 고려대 정보보호대학원 교수는 24일 개최한 '코드게이트 2026' 강연자로 나서 이같은 내용을 골자로 한 '복잡한 AI 세계를 위한 새로운 보안 질서'를 주제로 발표했다. 그는 AI가 코딩을 대신하는 바이브 코딩의 증가와 분석해야 할 코드량이 급증했고, 이 때문에 공개된 취약점(CVE)도 폭증하고 있다고 진단했다. 실제로 미국 국가 취약점 데이터베이스(NVD) 역시 분석 후 공개할 취약점이 3만건에 육박하면서 분석을 사실상 포기하고, 미국 정부 관심 소프트웨어 위주로만 관리하겠다고 선언했다. 이에 이 교수는 "보안 인력 공급은 비선형적인 반면 공격 기법과 코드 폭증은 기하급수적"이라며 "2028년경에는 누구나 토큰 비용만 내면 명령 한 줄로 해킹을 시도할 수도 있는 시대가 올 수 있다"고 우려했다. 이어 "국내 기업·기관은 자체적인 취약점 분석 및 자동 패치 역량 확보가 필수적"이라고 강조했다. 이 교수는 AI 모델 자체가 새로운 공격 표면이 되고 있다고 지적했다. 그는 그 배경으로 ▲프롬프트 인젝션 ▲탈옥(가드레일 우회) ▲학습 데이터 및 개인정보 오출 ▲양자화 백도어 ▲AI 권한 관리 미흡 ▲섀도우 AI ▲피지컬 AI 위협 등의 공격 기법을 예로 들었다. 이같은 공격에 대응한 전략으로는 ▲AI 기반 자동화 패치 전략 ▲자동 패치 적용 기술 ▲양자 컴퓨터 및 'HMDL' ▲AI와 사이버 보안 체계의 통합 등을 제시했다. "현대 사이버전, 심리적 우위 점하는 '증폭력' 도구" "AI는 시간을 아껴주는 '세탁기'이자, 시간을 낭비하게 만드는 'TV'의 특성을 동시에 가지고 있습니다. 토큰을 많이 쓴다고 해서 생산성이 높아지는 것이 아니라, 단지 엔터테인먼트로 소모했을 수 있습니다. 핵심은 인풋이 아닌 아웃풋을 측정하는 것입니다." 마이클 그로내거(Michael Gronager) Gry AI 창립자 겸 CEO도 이날 강연자로 나서 'AI와 보안의 현주소 그리고 미래'를 주제로 발표했다. 그는 "현재 LLM은 인터넷에 공개된 위키피디아 수준의 '간접 정보'를 압축 및 추출하는 데 특화돼 있다"며 "데이터를 수집해 그간 놓쳤던 영역을 연결하는 데에는 유욕하지만, 새로운 정보 주입이 없으면 성장세는 곧 정체될 것"이라고 말했다. 이에 그는 "경영진들이 AI 도입률을 '직원당 사용한 토큰 비용'으로 측정하는 것은 80년대 컴퓨터 수나 블록체인 트랜잭션 수만 세는 '인풋(Input) 측정의 오류'"라며 "토큰 사용량이나 인풋 지표를 AI 성공의 척도로 삼지 말고 아웃풋을 측정할 수 있어야 한다"고 밝혔다. 아울러 "AI로 인해 PPT, 소설, 기본 코드 생성 등 손쉽게 만들어지는 콘텐츠의 가치는 폭락했다. 진정한 혁신이나 직접적인 경험만이 희소성을 가진다"며 "기업 내부의 독자적인 데이터, 현장 경험 데이터야말로 가장 강력한 자산이며, 이 데이터를 자체 AI에 학습시키고 활용하는 것이 핵심 경쟁력이 될 것"이라고 강조했다. "현대 사이버전, 심리적 우위 점하는 '증폭력' 도구" 글로벌 사이버 위협 환경이 급변하면서 러시아·우크라이나 전쟁 등에서도 사이버 공격이 실전 사례로도 나타났다. 이에 제도와 인식 개선을 통해 사이버 위협에 대응할 수 있는 적극적 방어 태세를 확립할 수 있어야 한다는 전문가 제언이 나왔다. 손기욱 서울과학기술대학교 컴퓨터공학과 교수도 이날 강연자로 나서 '최근 전쟁에서 일어난 사이버전 양상'을 주제로 발표했다. 손 교수는 "현 시점 사이버전은 독자적으로 물리전은 완벽히 대체하기보다, 물리전의 파괴력을 높이고 심리적 우위를 점하는 '증폭력' 도구로 작용하고 있다"며 "이런 가운데 AI, 클라우드, 위성 통신망 등이 새로운 전장 및 주요 공격 표면으로 부상했다"고 진단했다. 그는 "사이버전의 승패 기준을 전환해야 한다. 단순히 공격을 차단해낸 것에서 승리했다는 개념, 공격을 당하면 패배했다는 개념이 아니라, 100% 탐지 및 방어는 불가능하다는 의식 아래 얼마나 공격을 잘 버텨내고 빠른 시간 내에 복구해야 서비스를 지속할 수 있는지가 핵심 승패 기준이 돼야 한다"고 사이버 레질리언스(복원력)의 중요성에 대해 강조했다. 손 교수는 질문의 패러다임을 전환해야 한다고 역설했다. 그는 "단순히 보안 점검을 통과했는가 하는 질문은 공격을 받아도 견디고 서비스를 유지할 준비가 되었는가로, 보안 솔루션을 몇개 도입했는가를 장애 발생 시 대체 경로와 복구 절차가 있는가로 전환해야 한다"며 "학생들은 단순히 도구를 사용하는 사람이 아니라 문제를 정의하고 평가할 줄 아는 전문가가 돼야 한다. 또한 언론은 정보 전달을 넘어, 허위 정보와 인지전에 맞서 국민의 '인지 공간'을 지키는 핵심 주체로서의 역할이 요구된다"고 말했다. "화웨이, R&D 전 과정에 보안 내재화했다" 루이스 로우(Louis Low) 화웨이 사이버보안 및 개인정보보호 부문 글로벌 커뮤니케이션 총괄도 이날 발표자로 나서 AI 시대 사이버 보안을 위한 화웨이의 글로벌 거버넌스 및 대응 전략을 소개했다. 그는 "데이터 유출, 공급망 공격 등 전통적인 보안 위협과 더불어 AI 특화 공격 표면, 악의적 AI 활용 등 AI발 보안 위협이 새롭게 부상하고 있다"며 "실제로 대형 AI 모델 2개를 악용해 5개월간 200~300달러의 비용으로 멕시코 정부 기관을 해킹한 사례도 포착된다"고 설명했다. 루이스 총괄은 "전 세계 주요 국가들도 이같은 AI발 보안 위협을 의식해 규제를 강화하는 추세다. 유럽은 AI Act를 제정해 고위험 애플리케이션에 대한 법적 처벌을 명시했고, 미국은 AI 산업 발전을 저해하는 강력한 규제를 자제한다"고 말했다. 그는 이같은 위협에 대응하는 화웨이의 AI 거버넌스 및 보안 프레임워크를 소개했다. 크게 3가지로 구분되는데, ▲책임있는 AI 6대 원칙 및 거버넌스 ▲5대 가드레일 및 현지화 ▲3대 보안 대응 원칙 등이다. 루이스 총괄 발표에 따르면 화웨이는 기존의 보안, 개인정보보호, 데이터 거버넌스 관리 체계와 통합해 R&D 전 과정에 보안 검증 단계를 내재화했다. 또한 AI가 해당 국가의 문화, 종교, 법률을 위반하지 않도록 국가별·산업별 독자적인 커스텀 데이터셋을 구축했다. 3대 보안 대응 원칙으로는 내재적 보안, 사이버 회복력, 생태계 협업 등을 제시했다. 아울러 본사 엔지니어가 신규 취약점을 발견하면 클릭 한 번으로 고객사(Vodafone, Deutsche Telekom 등) 운영자에게 실시간 자동 전송되는 자동화 시스템도 구축했다. 이는 취약점 발견 및 검증 시간을 절반으로 줄이고 발굴율을 3배 이상 향상시킨 것으로 알려졌다. 루이스 총괄은 "AI는 특히 우리 보안 담당자들에게 새로운 도전 과제를 가져다주겠지만, 동시에 개발·제조·테스트의 전 과정을 개선하는 데 AI를 적극 활용할 수도 있다"며 "시스템 자체가 충분히 견고하다면, 아무리 강력한 대형 AI 모델이라 하더라도 뚫고 들어올 수 없다. 지금이야말로 시스템의 품질과 보안 역량을 강화하고, 조직 내에서 우리 보안 담당자들의 목소리와 위상을 더욱 높일 수 있는 적기"라고 강조했다.

2026.07.24 17:38김기찬 기자

'코드게이트 2026' 성료...일본팀 일반부 우승

세계 최정상 해커들이 집결해 실력을 겨루는 국제해킹방어대회 '코드게이트 2026'이 열렸다. 이번 대회에서는 KAIST와 코드게이트보안포럼이 공동 개발한 '인공지능(AI) 해커'도 초청선수로 참가해 '인간 vs AI'의 대결 구도도 성립됐다. 과학기술정보통신부(과기정통부)는 세계적인 실력의 화이트해커를 발굴하고 최신 보안기술 동향을 전파하는 국제해킹방어대회이자 보안 컨퍼런스인 '코드게이트 2026'이 지난 23일부터 24일까지 개최했다고 밝혔다. '코드게이트 2026'은 2008년 시작돼 올해로 18회째를 맞았다. 올해 대회에는 88개국 3333명이 온라인 예선에 참가해 이 중 일반부 8개국 20개팀, 주니어부(전 세계 만 19세 미만 청소년) 3개국 20명이 본선에 올랐다. 본선은 주니어부의 경우 12시간, 일반부는 24시간 내내 열렸다. 일반부 대회는 'BunkyoWesterns' 팀(일본)이 우승해 과기정통부 장관상과 상금 5000만원을 받았다. 2위와 3위는 각각 따따, 더 어메이징 디지털 오렌지!(The Amazing Digital Orange!) 팀이 우승했다. 주니어부는 김준원 학생이 우승해 과기정통부 장관상과 상금 300만원을 받았다. 2위와 3위는 원예준 학생과 김필립 학생이 차지했다. 올해는 KAIST와 코드게이트보안포럼이 공동 개발한 'AI 해커'가 해킹방어대회 본선에 초청선수로 참가해 인간 화이트해커와 같은 문제를 두고 취약점을 찾아내며 경쟁을 벌여 관심을 끌었다. 코드게이트보안포럼 측에 따르면 이 AI 해커는 주니어부에서 2등, 일반부에서 18등을 기록했다. 다만 초청선수인 만큼 시상에 영향을 주지는 않는다. 또한 지난해에 이어 올해에도 미국 블랙햇(Black Hat)의 트레이닝 코치팀을 초청해 해외에서만 접할 수 있었던 높은 수준의 보안 기술 트레이닝 세션도 열렸다. 아울러 김용대 KAIST 교수가 좌장을 맡는 오픈토크 세션에서는 국내외 전문가들이 모여 'AI 시대의 사이버보안'을 주제로 토론을 벌였다. 이 외에 선린인터넷고, 디지털미디어고, 우석대학교 동아리 APS가 공동기획한 해킹 체험 프로그램, 세계 각국 화이트해커들을 위해 마련한 'Networking Lunch', 코드게이트 해킹방어대회 문제풀이세션인 'CTF write-up', 포토존, 굿즈샵, VR 게임존 등 참관객들을 위한 현장 콘텐츠들도 마련됐다. 최우혁 과기정통부 보보호네트워크정책실장은 환영사를 통해 코드게이트 수상자들을 축하하면서“AI 3대 강국이 되기 위해서는 굳건한 사이버보안이 기반이 되어야 한다”며 “더욱 정교해지는 사이버위협에 대응하기 위해 AI 시대를 이끌어갈 핵심 보안 인재를 양성하겠다”고 밝혔다.

2026.07.24 17:37김기찬 기자

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프는 '평화와 번영'·시진핑은 '인간 통제'…미중 정상 AI 시각차

아이폰18프로 먹통·강제 재부팅...애플, 내주 SW 업데이트

AI가 알려준 PC 문제 해결법, 믿고 실행해도 될까

X·EU 법정 다툼에…美, 과징금 취소 소송 참여 움직임

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.