• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9994건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

화웨이, 제1회 아시아•태평양 지능형 인터넷 포럼 겸 이그제큐티브 나이트 개최

상하이 2026년 7월 24일 /PRNewswire/ -- 화웨이(Huawei)가 2026 세계인공지능대회(WAIC 2026) 기간에 상하이에서 제1회 화웨이 아시아•태평양 지능형 인터넷 포럼 겸 이그제큐티브 나이트(Huawei APAC Intelligent Internet Forum & Executive Night)를 성황리에 개최했다. 이번 행사에는 아시아•태평양 지역 내 기업 임원과 생태계 파트너 100여 명이 참석했다. '아시아•태평양 전역에서 AI 네이티브 차세대 인터넷 구축(Shaping AI-Native Next Gen Internet across APAC)'을 주제로 열린 포럼에서는 중국의 선진적인 AI 네이티브 활용 사례가 소개됐으며 지역 협력 촉진과 토큰 경제에 대비한 차세대 인터넷의 공동 구축 가속화에 초점이 맞춰졌다. 류신(Liu Xin) 화웨이 컴퓨팅 제품군 부사장은 '에이전틱 AI 시대를 위한 인프라 구축(Building the Infrastructure for the Agentic AI Era)'을 주제로 한 연설에서 "기회는 무궁무진하며 혁신은 결코 멈추지 않는다. AI의 황금기를 맞아 화웨이는 에이전틱 AI를 위한 최고의 인프라를 지속적으로 구축할 것이다. 오픈소스와 개방형 협력을 통해 인터넷 산업 전체와 함께 모두를 위한 지능형 미래를 앞당기겠다"고 말했다. Liu Xin, Vice President of Computing Product Line, Huawei 이어 프랭크 루(Frank Lu) 화웨이 ISP 컴퓨팅 및 네트워크 인프라 사업부 COO는 '새로운 엔진, 새로운 지능, 새로운 성장(New Engine. New Intelligence. New Growth.)'을 주제로 발표에 나서 "다음 장은 어느 한 기업만의 힘으로 쓰이지 않을 것이다. 혁신과 협력, 그리고 가능성의 한계를 확장하겠다는 공동의 의지를 통해 함께 만들어질 것"이라고 말했다. Frank Lu, COO of ISP Computing and Network Infrastructure BU, Huawei 이번 포럼에서는 중국의 주요 인터넷 선도 기업들도 AI를 실제 생산성으로 전환한 혁신적인 모범 사례를 공유했다. 행사에서는 에이전틱 AI 시대를 위한 컴퓨팅 및 네트워크 인프라부터 멀티모달 에이전트 애플리케이션, 기업의 범용인공지능(AGI) 가치 실현, 폐쇄형 순환 구조의 모델 진화에 이르기까지 풀스택 AI 혁신이 망라돼 선을 보였다. 이그제큐티브 나이트에서 화웨이 이사회 멤버 겸 화웨이 클라우드CEO 피터 저우(Peter Zhou) 박사는 "화웨이 클라우드는 2026 가트너 클라우드 AI 인프라 부문 매직 쿼드런트(2026 Gartner Magic Quadrant for Cloud AI Infrastructure)에서 리더로 선정됐다. 화웨이는 기업의 AI 혁신을 위한 비옥한 '실리콘 토양'을 조성하기 위해 에이전틱 인프라, 모델 서비스, 기업용 AI 에이전트 플랫폼, 보안 및 산업별 AI 드림 팩토리 분야에서 혁신을 지속할 것"이라고 강조했다. 이어 "글로벌 고객, 파트너 및 개발자들과 함께 에이전틱 AI 시대를 열어가며 기업 AI를 위한 비옥한 '실리콘 토양'을 일구고 있다"고 말했다. Dr. Peter Zhou, Member of the Board of Directors at Huawei and CEO of Huawei Cloud 스폰 판(Spawn Fan) 화웨이 아시아•태평양 엔터프라이즈 사업부 사장은 "에이전틱 시대가 인터넷 산업의 패러다임을 근본적으로 재편하는 가운데, 화웨이는 중국의 역동적인 AI 애플리케이션 및 오픈소스 모델 환경을 아시아•태평양 지역의 성장과 연결하고 있다. 화웨이는 아시아•태평양 지역의 인터넷 선도 기업에게 탄력적인 컴퓨팅 기반을 제공한다. 지역 인터넷 기업들과 협력해 AI 전환을 가속화하고 지능형 시대에서 함께 성공하기를 기대한다"고 말했다. Spawn Fan, President of Huawei Asia Pacific Enterprise Business 에이전틱 AI 시대가 글로벌 인터넷 환경을 재편함에 따라 화웨이는 앞으로도 지역 고객, 파트너 및 개발자들과 긴밀히 협력해 시나리오 기반의 AI 가치를 발굴하고 실제 현장 도입을 앞당기는 한편 아시아•태평양 지역을 위해 번영하는 AI 네이티브 디지털 미래를 함께 만들어갈 방침이다.

2026.07.24 17:10글로벌뉴스

[ZD SW 투데이] 투비소프트, '인터넷에코어워드 2026' 기술혁신대상 수상 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆투비소프트, '인터넷에코어워드 2026' 기술혁신대상 수상 투비소프트가 지난 23일 한국인터넷전문가협회(KIPFA)가 주최한 '인터넷에코어워드 2026'에서 기술혁신대상을 받았다. 이번 시상식은 비즈니스·서비스·기술·사회공헌·상생 등 5개 부문 25개 평가지표에 대한 엄정한 심사를 거쳐 수상작을 선정했으며, 과학기술정보통신부와 한국인터넷진흥원(KISA) 등이 후원했다. 투비소프트는 2024년부터 순차적으로 출시한 시스템 구축 자동화 솔루션 '투비소프트 프로(TOBESOFT Pro)' 시리즈로 대상을 수상했다. 26년간 축적해 온 UI·UX 프로젝트 노하우와 독자 개발한 컨설팅 표준 방법론 'TSO(TOBESOFT Standard Consulting Organization)'를 집약한 결과다. ◆코난테크놀로지, 해병대 세미나서 국방 AI 플랫폼 소개 코난테크놀로스가 지난 23일 경기도 성남시 밀리토피아 바이 마린에서 열린 '2026 해병대 모델링&시뮬레이션(M&S) 발전 세미나'에 참가해 솔루션을 소개했다. 이날 소개된 솔루션은 'AI 기반 공중무인체계 영상통합분석 기술'과 'AI 기반 지휘결심 지원 플랫폼'이다. 영상통합분석 플랫폼은 코난테크놀로지가 해병대와 개발했다. 이는 드론 등 공중 무인체계가 확보한 영상을 실시간 분석하는 국방 AI 플랫폼이다. 영상 속 표적을 자동으로 탐지하고 식별한 뒤 이동 경로를 추적해 군의 감시·정찰 업무를 지원한다. 지휘결심 지원 플랫폼은 전장 내 여러 출처에서 수집한 데이터를 AI가 통합 분석하고 추론해 지휘관의 의사결정을 돕는 솔루션이다. 단순 영상 분석을 넘어 전장 상황을 종합적으로 판단하고 필요한 정보를 제시하는 'AI 정보참모' 역할을 목표로 한다. ◆MCP 개발자 서밋 서울, 실무 기술 교육·신규 산업 인증 에이전틱AI재단(AAIF)이 오는 8월 서울에서 열리는 'MCP 개발자 서밋 서울'에서 실무 중심 기술 교육과 신규 산업 인증 프로그램을 진행한다. 이번 행사에서는 기업 실제 운영 환경에 적용할 수 있는 에이전틱 AI 시스템 구축 방법과 모델 컨텍스트 프로토콜(MCP) 기반 기술을 다룬다. 참가자들은 에이전트 아키텍처와 오케스트레이션, MCP 구현, 엔터프라이즈 통합, 보안과 신뢰 등 6개 분야에서 50개 넘는 기술 세션에 참여할 수 있다. 또 MCP 기초 지식을 검증하는 세계 첫 벤더 독립형 'MCPA 인증'을 취득할 기회와 별도 비용 없이 참여할 수 있는 실습형 워크숍도 제공된다. ◆애피어, MGS26서 에이전틱 AI 크리에이티브 전략 제시 애피어가 지난 21일부터 열린 '모던 그로스 스택 2026(MGS26)'에서 에이전틱 AI 기반 마케팅 전략과 데이터 활용 인사이트를 공유했다. MGS26은 AI와 데이터, 마테크·애드테크 중심으로 기업 성장 전략과 실무 인사이트를 공유하는 국내 마케팅 컨퍼런스다. 메인 컨퍼런스 'MGS26'와 후속 프로그램 'miniMGS'로 구성됐다. 애피어는 두 프로그램에 모두 참여해 변화하는 마케팅 환경에서 기업이 AI를 활용해 성과를 높이는 전략을 소개하고 업계 관계자들과 다양한 인사이트를 공유했다. ◆앱티브, 킨드릴과 미션크리티컬 시스템 위한 파트너십 체결 앱티브가 전세계 미션 크리티컬 시스템을 개선하기 위해 킨드릴과 전략적 협업을 체결했다. 앱티브는 고객 경험과 제품 엔지니어링을 현대화하기 위해 킨드릴을 자문, 구현, 관리형 서비스 지원 파트너로 선정했다. 킨드릴은 자사 솔루션 포트폴리오에 앱티브의 윈드리버 소프트웨어(SW)를 추가할 예정이다. 이번 파트너십은 '윈드리버 클라우드 플랫폼'의 강력한 프라이빗·소버린 클라우드 기능을 비롯해 '엘렉사 프로' 'Vx웍스' '헬릭스 가상화 플랫폼' 등 윈드리버의 최신 기술과 킨드릴의 자문·구현·관리형 서비스 역량 결합을 목표로 뒀다.

2026.07.24 16:02김미정 기자

[유미's 픽] AI로 실적 띄운 서비스나우…신규 성장성은 '숙제'

서비스나우가 인공지능(AI) 제품의 연간계약가치(ACV)를 10억 달러 이상으로 끌어올리며 시장 예상치를 웃도는 실적을 내놨다. 기업들의 AI 제품 도입이 늘면서 구독 매출과 대형 계약이 함께 증가해 AI 수익화 가능성도 확인했다. 24일 업계에 따르면 서비스나우의 2분기 매출은 전년 동기보다 24% 증가한 39억9000만 달러를 기록했다. 조정 주당순이익(EPS)은 0.90달러로 집계됐다. 시장 전망치인 매출 39억2000만 달러와 EPS 0.86달러를 모두 웃돌았다. 구독 매출은 38억7700만 달러로 전년 동기보다 24.5% 늘었다. 환율 영향을 제외한 증가율은 23%다. 향후 12개월 안에 매출로 인식될 계약액을 나타내는 현행 잔여계약가치(cRPO)는 132억 달러로 21% 증가했다. 두 지표 모두 회사 전망치 상단을 넘어섰다. 대형 계약도 늘었다. 순신규 ACV가 100만 달러를 넘은 거래는 123건으로 전년 동기보다 약 40% 증가했다. 전체 ACV가 500만 달러 이상인 고객은 658곳으로 23% 늘었다. 상위 20개 계약 가운데 18건은 서비스나우 제품 8종 이상을 함께 도입한 대형 패키지 계약이었다. 서비스나우는 AI 제품 ACV가 10억 달러를 넘어선 점을 이번 실적의 핵심 성과로 제시했다. AI 순신규 ACV는 전분기보다 40% 이상 늘었고, AI 제품을 5개 이상 포함한 계약은 전년 동기보다 5.5배 증가했다. 실제 운영 환경에서 서비스나우의 AI 에이전트를 사용하는 고객 수도 최근 9개월간 9배 늘었다. 다만 AI ACV를 신규 고객 확보액으로 해석하기는 어렵다는 분석도 나온다. 기존 고객이 AI 기능을 추가하거나 상위 제품군으로 전환하면서 늘어난 계약액도 포함돼 있어서다. 서비스나우는 AI를 처음 구매한 거래에서 신규 고객과 기존 고객이 차지하는 비중을 공개하지 않았다. AI 기반 제품으로 전환한 고객의 계약 금액이 20~30% 높아진 점을 고려하면 기존 고객을 대상으로 한 추가 판매도 AI 사업 성장에 상당 부분 기여한 것으로 풀이된다. 서비스나우는 3분기 구독 매출 전망치를 39억7500만~39억8000만 달러로 제시했다. 시장 예상치인 약 40억1000만 달러를 밑도는 수준이다. 2분기 구독 매출에는 미국 연방정부의 일부 온프레미스 계약이 조기 반영됐으며, 연간 구독 매출 전망치도 중간값 기준 1500만 달러 상향하는 데 그쳤다. AI 제품 확대가 수익성 개선으로 이어질지도 주목된다. AI 에이전트 사용량이 증가하면 모델 추론과 데이터 처리 비용도 함께 늘기 때문이다. 서비스나우는 사용자 기반 요금제에 AI 소비량 기반 과금을 결합하고 있지만, AI 계약 확대가 기존 구독 사업과 같은 수익성을 확보할지는 아직 불확실하다. 기업용 업무 자동화 시장의 경쟁도 거세지고 있다. 서비스나우는 여러 AI 모델과 에이전트를 연결하고 통제하는 'AI 컨트롤타워'를 앞세워 대응하고 있다. 기존 업무 시스템과 데이터 연계 역량을 활용해 기업의 AI 운영을 관리하는 플랫폼으로 사업 범위를 넓히겠다는 전략이다. 이번 실적은 기존 고객을 대상으로 한 AI 제품 추가 판매가 매출 확대에 기여하고 있다는 점을 확인한 성과로 평가된다. 또 신규 고객과 별도 예산을 확보하고 AI 사용량 증가 속에서도 수익성을 유지해야 독립적인 성장 동력으로 인정받을 수 있을 전망이다. 지나 마스탄투오노 서비스나우 최고재무책임자(CFO)는 "AI 순신규 ACV 성장이 계속 기대를 웃돌고 있다"며 "AI 컨트롤타워가 보안·리스크 사업의 성장을 가속하고 있다"고 말했다.

2026.07.24 15:57장유미 기자

선미, SoftPOS 플랫폼 확대로 안전한 비접촉 결제가 가능한 스마트 비즈니스 기기 확장 나서

싱가포르 2026년 7월 24일 /PRNewswire/ -- 선미(SUNMI)가 SoftPOS 플랫폼을 확대해 안전한 비접촉 결제가 가능한 스마트 상용 단말기의 확장에 나섰다. 선미는 전 세계 주요 결제 파트너들과 협력해 소매, 호텔•외식업을 비롯한 다양한 대면 상거래 환경에서 SoftPOS 도입을 앞당기고 있다. 선미의 스마트 단말기 생태계는 이번 업데이트를 계기로 결제 서비스 제공업체와 가맹점에 한층 유연한 구축 방식을 제공하게 됐다. 기업은 상용 기기에 SoftPOS를 내장해 운영 효율성을 저해하지 않으면서도 안전한 비접촉 결제를 지원할 수 있다. 이번 업데이트의 핵심은 CPad와 선미 데스크톱 POS 단말기의 통합이다. 이 솔루션은 데스크톱 단말기의 비즈니스 관리 기능과 CPad의 전용 결제 기능을 결합한 것이다. 가맹점에서는 이를 통해 주 단말기에서 주문과 운영을 관리하는 동시에 별도의 결제 기기에서 안전한 비접촉 결제를 받을 수 있다. 그 결과 비즈니스 운영과 결제 수락 기능을 명확히 분리하면서도 간소화된 결제 경험을 제공할 수 있다. 이 플랫폼은 단말기 호환성, 결제 보안, 기기 관리 및 글로벌 구축 역량도 강화한다. 선미는 소프트 스페이스(Soft Space), 비바닷컴(viva.com), 소프트페이(Softpay), OPP, 루비안(Rubean) 등 생태계 파트너들과 함께 점차 확대되는 다양한 상업 환경에서 SoftPOS 구축을 지원하고 있다. 선미는 10여 년 동안 기존 POS에서 안드로이드 기반 스마트 단말기로, 이제는 SoftPOS 기능이 통합된 기기로 스마트 상용 단말기 플랫폼을 지속적으로 발전시켜 왔다. 선미는 지능형 하드웨어 플랫폼과 글로벌 결제 생태계를 결합해 가맹점이 안전하고 확장 가능하며 미래에도 적용 가능한 결제 환경을 유연하게 구축하도록 선택지를 제공하고 있다.

2026.07.24 15:10글로벌뉴스

인티그리트, '휴머노이드 피지컬 AI에이전트 통합 플랫폼' 공개

온디바이스 AI 및 로보틱스 플랫폼 전문기업 인티그리트가 기존 휴머노이드 로봇에 피지컬 인공지능(AI)을 적용할 수 있는 플랫폼을 공개했다. 인티그리트는 휴머노이드 로봇에 독립적인 엣지 AI 실행환경을 결합해 실시간 영상 인식과 자연어 이해, 추론, 행동 수행이 가능한 '휴머노이드 피지컬 AI 에이전트 플랫폼'을 공개하고 본격적인 사업화에 착수한다고 24일 밝혔다. 이번에 공개한 플랫폼은 기존 휴머노이드 로봇의 동작 제어 기술을 그대로 유지하면서 그 위에 피지컬 AI 기능을 확장할 수 있도록 설계된 '애드 온 플랫폼'이라는 점에서 의미가 있다는 것이 회사 측의 설명이다. 특히 이 회사가 개발한 플랫폼은 다양한 제조사의 휴머노이드에 동일한 AI 실행환경과 데이터 통합체계를 제공해 산업 현장에서 요구하는 지능형 업무 수행 능력을 구현하는데 초점을 맞췄다 또한 휴머노이드에 탑재되는 '에어패스(AirPath) V4'는 로봇의 보행과 물리 제어 기능을 확장해 실시간 영상 AI, 거대언어모델(LLM), VLA(영상·언어·행동 모델), 로봇 파운데이션 모델(RFM)을 동시에 실행하는 온디바이스 AI 환경을 제공한다. 이를 통해 클라우드 연결 없이 빠른 응답성과 보안성을 확보하는 동시에 다양한 제조사의 칩셋과 운영체계 환경에서도 동일한 AI 기능을 빠르게 적용할 수 있다고 알려졌다. 인티그리트는 지난 22일부터 코엑스에서 개최된 'K-Display 2026' 피지컬 AI 특별관에서 해당 기술을 시연했다. 시연 버전은 휴머노이드가 관람객과 자연스럽게 대화하고 주변 환경을 실시간으로 인식하며, 사용자의 자연어 명령에 따라 대상 객체를 찾아 이동한 뒤 결과를 설명하는 피지컬 AI 에이전트 구조를 담았다. 이는 언어 이해에서 시작해 대상 객체와 공간을 연결하고, 자율 이동과 현장 인식·상황 추론·행동 수행·결과 설명으로 이어지는 실시간 피지컬 AI 에이전트 구조를 휴머노이드에 구현한 사례다. 회사 측에 따르면 이 기술은 연구개발 단계를 넘어 이미 산업 현장에서 상용 검증을 마쳤다는 점에서 시장의 주목을 받고 있다. 인티그리트는 국내 반도체 생산시설에 보스턴다이내믹스(Boston Dynamics)의 4족보행 로봇 '스팟(Spot)'을 연동해 순찰·설비 점검·위험 상황 감지 등 피지컬 AI 임무를 상용 운영하고 있다. 로봇이 현장에서 수집한 영상, 위치, 설비 상태 등의 데이터를 기업 내부 인프라에서 구조화하고 AI 학습 자산으로 축적해 성능을 지속해서 고도화하는 '데이터 선순환 구조'를 구축했다. 인티그리트는 온디바이스 VLA 관련 등록특허 3건을 포함해 AI 실행환경·로봇 제어·피지컬 AI·데이터 운영 분야에서 총 27건의 등록특허를 확보하며 기술 장벽을 공고히 하고 있다. 이를 바탕으로 휴머노이드 제조사에는 AI 실행환경을 제공하고, 수요 기업에는 피지컬 AI 운영체계를 공급하는 투트랙 사업 전략을 전개할 방침이다. 여기에 이 회사는 향후 휴머노이드를 넘어 자율이동로봇(AMR), 드론, CCTV 등 다양한 AI 디바이스로 플랫폼 영역을 본격적으로 확대해 나갈 계획이다. 이창석 인티그리트 사업총괄 대표는 "휴머노이드 산업의 경쟁은 더 이상 정교한 하드웨어 제작에 머물지 않고, 기업의 업무와 정책을 이해하고 현화하는 현장을 스스로 인식해 판단하며, 현장 데이터를 AI 자산으로 축적해 진화하는 피지컬 AI 플랫폼의 경쟁력으로 판가름 난다"며 "다양한 로봇 제조사와 산업 현장을 유기적으로 연결하여 기업의 AI 전환을 가속화하겠다"고 전했다. 한편, 인티그리트는 이번 전시에서 산업통상자원부 장관상을 수상했다.

2026.07.24 13:10이도원 기자

ESG 활동 한 권에 담았다…여기어때, 첫 '지속가능경영보고서' 발간

여기어때는 창사 이후 처음으로 지난 한 해 동안의 다양한 지속가능경영 성과와 ESG 관련 정보를 담은 2026년 지속가능경영보고서를 발간했다고 24일 밝혔다. 여기어때는 이번 지속가능경영보고서가 보다 실질적인 ESG 이슈를 도출할 수 있도록 '4단계 중대성 평가' 프로세스를 도입했다. 이러한 프로세스를 통해 글로벌 공시 기준과 여러 이해관계자 의견을 반영한 8개의 중대 이슈를 선정했다. 최종 선정된 8개의 중대 이슈는 ▲기후변화 영향 관리 ▲지속가능한 여행 확산 ▲구성원 몰입도 제고 ▲구성원 성장 지원 ▲파트너 성장 지원 ▲고객경험 향상 ▲개인정보보호·데이터보안 ▲윤리경영 강화 등이다. 여기어때는 지속가능한 성장을 강화하고 선정된 8대 ESG 이슈를 실행하기 위해 ▲책임 있는 운영 ▲혁신을 만드는 구성원 ▲상생하는 비즈니스 ▲지속가능한 여행 등 4대 전략 방향을 새롭게 설정했다. 4대 전략 방향은 '놀라운 경험이 삶에 끊이지 않도록'이라는 여기어때의 비전을 기반으로 수립했다. 여기어때는 지속가능경영보고서 발간에 앞서 이미 글로벌 스탠다드에 부합하는 ESG 경영 체계를 구축해왔다는 설명이다. 지속가능경영 수준을 글로벌 기준으로 점검하고, 실행하기 위해 국제 공인 ESG 이니셔티브에 참여하고 있다. 회사는 2021년부터 유엔글로벌콤팩트(UNGC)에 공식 가입해 국제 사회의 지속가능발전 흐름에 동참해왔으며, 글로벌 ESG 평가기관 에코바디스의 평가에 따라 상위 30%에 해당하는 '브론즈' 등급을 2023년부터 유지 중이다. 김승미 여기어때 전략실장은 "이번 지속가능경영보고서 발간을 기점으로 새롭게 구축한 ESG 전략에 맞춰 지속가능경영 체계를 구축하게 됐다"며 "앞으로도 놀라운 경험이 삶에 끊이지 않도록이라는 비전을 실현해갈 수 있는 지속가능한 여행 기업으로 자리매김하겠다"고 말했다.

2026.07.24 10:12박서린 기자

데이터브릭스-MS, 'AI 동맹' 2030년까지 연장…"데이터 통합 강화"

데이터브릭스가 마이크로소프트와 기업용 인공지능(AI) 시장 공략을 위해 장기 협력 체계를 강화했다. 데이터브릭스는 마이크로소프트와 전략적 파트너십을 2030년대까지 연장하고 기업용 AI 대규모 확산을 공동 추진한다고 24일 밝혔다. 데이터브릭스는 핵심 업무를 애저 데이터브릭스에서 운영하고 마이크로소프트는 데이터브릭스 AI 기능을 자사 제품군에 통합할 방침이다. 이번 협력은 기업이 자체 고객과 제품, 운영, 지표, 업무 프로세스를 이해하는 AI를 구축하도록 지원하는 데 초점 맞췄다. 신뢰할 수 있는 기업 데이터와 AI를 연결하고 모델과 에이전트에 일관된 거버넌스를 적용하는 체계를 함께 제공한다. 데이터브릭스는 비즈니스 운영과 데이터 분석 환경을 '애저 데이터브릭스' 기반으로 전환한다. 이를 통해 내부 데이터를 통합 레이크하우스에서 관리하고 대규모 고객 환경에 적용해 온 핵심 플랫폼을 자체 업무에도 활용할 계획이다. AI와 데이터 집약적 업무의 성능을 높이기 위해 마이크로소프트의 암(Arm) 기반 인프라 '애저 코발트' 도입도 확대한다. 현재 코발트 100을 사용하고 있으며 향후 성능이 최대 50% 개선되고 기본 메모리 암호화 기능을 갖춘 코발트 200도 적용할 예정이다. 마이크로소프트는 '데이터브릭스 지니'를 비롯한 '지니 온톨로지' '유니티 AI 게이트웨이'를 자사 제품과 보다 긴밀하게 연결할 방침이다. 이에 고객은 자체 데이터 기반으로 AI 에이전트를 구축하고 모델과 에이전트 사용량, 관련 비용을 통합 관리할 수 있다. 두 기업은 데이터브릭스 AI 기능을 '마이크로소프트 365'와 '팀즈' '코파일럿' '파워 비즈니스 인텔리전스(BI)' '파워 플랫폼' 등 업무용 제품군으로 확대 적용한다. 마이크로소프트 엔트라와 퍼뷰, 원레이크, 애저 데이터 레이크 스토리지 등 보안·데이터 관리 서비스와도 연동한다. 이를 통해 기업은 AI 모델과 에이전트를 업무 환경에 직접 적용하면서도 데이터 접근 권한과 보안, 비용을 통제할 수 있다. 데이터브릭스는 기업이 AI 확장 과정에서 성능과 효율성, 선택권을 함께 확보할 수 있을 것으로 보고 있다. 양사는 지난 6월 열린 '데이터+AI 서밋'에서도 공동 기술 혁신을 발표한 바 있다. 이번 장기 파트너십 확대를 계기로 데이터 플랫폼과 업무용 애플리케이션을 연결하는 협력 범위를 더 넓힐 방침이다. 알리 고드시 데이터브릭스 공동창립자 겸 최고경영자(CEO)는 "데이터브릭스 지니와 유니티 AI 게이트웨이가 마이크로소프트 제품 전반에 더욱 긴밀하게 통합됨에 따라 기업은 데이터를 통합하고 AI를 기업 데이터에 기반하도록 구현할 수 있게 됐다"며 "이를 통해 고객은 비용을 통제하고 거버넌스를 확보하는 동시에 에이전트와 모델의 혜택을 온전히 누릴 수 있을 것"이라고 말했다.

2026.07.24 09:56김미정 기자

EU, 구글에 1조 5000억 과징금…"검색서 자사 우대"

구글이 검색에서 쇼핑, 호텔 예약 등 자사 서비스를 우대한 혐의로 유럽연합(EU)에서 1조 5000억원에 이르는 거액의 벌금 폭탄을 맞았다. EU 행정부 격인 유럽연합집행위원회(EC)는 13일(현지시간) 디지털시장법(DMA)을 위반한 구글에 8억 9000만 유로(약 1조 4700억원) 과징금을 부과했다고 CNBC를 비롯한 외신들이 일제히 보도했다. EC는 이날 “구글이 쇼핑, 호델 예약 같은 자사 서비스를 검색 결과에서 좀 더 잘 보이게 표출했다”면서 “반면 비슷한 타사 서비스는 이런 우대를 받지 못했다”고 밝혔다. 이런 지적과 함께 EC는 구글 검색에서 다른 회사 서비스도 '공정하고 비차별적인 방식'으로 표출하도록 수정하라고 명령했다. 또 EC는 구글이 DMA의 '외부 결제 유도 금지(anti-steering)' 조항도 위반했다고 밝혔다. DMA에 따르면 구글 플레이스토어에서 앱을 배포하는 회사나 개발자는 고객들에게 구글 자체 결제 서비스 외에 다른 선택을 할 수 있다는 사실을 공지할 수 있어야 한다. 즉 구글 플레이 스토어 바깥에서 앱을 결제할 수 있도록 할 수 있어야 한다. 하지만 구글은 이 조항을 지키지 않았다는 것이 EC의 입장이다. 이날 EC는 “구글은 앱 개발자들이 이용자들에게 서드파티 앱스토어를 비롯해 자유로운 선택권 주지 못하도록 했다”고 지적했다. 이에 대해 구글 측은 “이런 규제를 준수하기 위해서는 호텔, 항공권, 식당의 즉시 가격 확인 및 예약 가능 여부 등 유럽 이용자들이 좋아하는 실시간 검색 기능들을 제거해야 할 뿐 아니라 구글 플레이 의 보안 보호조치도 해제해야 한다”고 밝혔다. 구글은 “DMA를 이런 방식으로 집행하면 일상적인 제품 기능을 저해하게 된다”고 강조했다. ■ 디지털시장법(DMA)란? DMA는 EU가 2024년 3월 7일부터 시행하고 있는 반독점 규제법이다. 이 법은 빅테크 기업의 시장 지배력 남용과 독점적 행위를 막기 위해 제정됐다. 특히 DMA는 연 매출 75억 유로와 EU 사용자 4500만명 이상인 플랫폼 사업자를 '게이트키퍼'로 지정하고 집중 규제하고 있다. 게이트키퍼로 지정된 기업은 구글, 애플, 메타, 아마존, 마이크로소프트, 바이트댄스 등이다. 게이트키퍼들은 시장 독점 행위가 엄격하게 금지된다. 이에 따라 플랫폼 내에서 자사 서비스를 우대하거나 제3자 앱스토어 및 외부 앱 설치를 막는 등의 행위를 할 경우 강력한 제재를 받게 된다. DMA를 위반하게 되면 전 세계 연간 매출액의 10%까지 과징금이 부과된다. 반복 위반할 경우 과징금이 최대 20%까지 늘 수 있다. 구글이 DMA 관련 규제를 받는 것은 이번이 처음이다.

2026.07.23 22:53김익현 미디어연구소장

안랩, 차세대 위협 인텔리전스 API로 제공

안랩(대표 강석균)이 자사 차세대 위협 인텔리전스 플랫폼 '안랩 TIP'의 다양한 위협 정보를 애플리케이션 프로그래밍 인터페이스(API) 형태로 제공한다. 위협 인텔리전스를 다양한 보안 솔루션에 연동하려는 고객 수요가 증가, 기존 포털 서비스와 함께 제공 중인 API 기능을 별도 상품으로 선보였다. 상품 이름은 'AhnLab TIP API(안랩 TIP API)'다. '안랩 TIP'는 안랩이 수집·분석한 위협 인텔리전스를 제공, 고객의 합리적인 보안 의사결정을 지원하는 플랫폼이다. 이번에 출시한 '안랩 TIP API'는 악성 IP·URL·도메인·파일 등 안랩 TIP의 핵심 위협 정보를 글로벌 표준인 'RESTful API' 형태로 제공한다. 기존 안랩 TIP가 포털 기반 서비스인 것과 달리, '안랩 TIP API'는 다른 보안 솔루션과 연동에 초점을 맞춘 API 전용 상품이다. API는 서로 다른 소프트웨어가 통신, 데이터를 교환할 수 있게 하는 프로토콜을 말한다. 최근 취약점, 악성 IP·URL·도메인·파일, 유출된 계정 정보 등 여러 요소를 복합적으로 악용하는 사이버 공격이 급증하면서, 조직 보안 운영 환경에서도 최신 위협 인텔리전스를 기반으로 한 선제적 방어 체계 구축이 중요해졌다. '안랩 TIP API'는 이러한 시장 요구에 맞춰 고객이 자사 보안 환경과 연관성이 높은 위협 정보를 자동으로 조회하고, 이를 보안 정책과 대응 프로세스에 즉시 반영할 수 있게 지원한다. '안랩 TIP API'의 주요 특징은 ▲다양한 보안 솔루션과 유연한 연동성 ▲위협 인텔리전스 조회 자동화 ▲보안 관제 환경 고도화 지원 등이다. 특히 '안랩 TIP API'는 다양한 보안 환경과 연동성을 고려해 설계됐다. 글로벌 표준 인터페이스 기반으로 고객이 운영 중인 보안 솔루션에 쉽게 적용 가능하다. EDR, 방화벽 등 안랩 제품 뿐 아니라 타사 보안 솔루션이나 고객사가 자체 구축한 SIEM·SOAR 시스템과의 연동도 지원한다. 기존 보안 환경을 변경하지 않고도 위협 인텔리전스를 연동해 위협 탐지 및 대응 체계를 고도화할 수 있다. ▲위협 인텔리전스 조회 자동화: 안랩 TIP API를 활용하면 자사 보안 환경과 관련성이 높은 위협 정보를 자동으로 조회하고, 이를 대응 의사결정에 활용할 수 있다. 예를 들어 방화벽에서 특정 IP 주소가 탐지된 경우, 안랩 TIP API를 통해 해당 IP의 위험도와 연관 위협 정보를 실시간으로 확인하고, 그 결과에 따라 차단 정책을 적용하는 등 신속하게 대응할 수 있다. ▲ 보안 관제 환경 고도화 지원: 대량의 보안 이벤트가 발생하는 보안 관제(SOC) 환경에서는 위협을 신속하게 분석하고 대응 우선순위를 정확히 판단하는 역량이 중요하다. 안랩 TIP API는 AI를 기반으로 분석·정제한 위협 인텔리전스를 SOC 환경과 실시간으로 연동해, 위협의 위험도를 빠르게 판단하고 적절한 대응을 수행할 수 있도록 한다. 이를 통해 고객은 보다 효율적이고 체계적인 보안 운영 환경을 구축할 수 있다. 또한 고객이 API 활용 규모와 운영 환경, 예산에 맞춰 적합한 상품을 선택할 수 있도록 다양한 서비스 등급을 운영한다. 한편 안랩은 이번 API 전용 상품과 함께 'AhnLab TIP Starter(안랩 TIP 스타터)'도 함께 출시했다. 안랩의 보안 솔루션을 사용하는 기존·신규 고객이 합리적인 비용으로 안랩 TIP를 체험할 수 있도록 마련한 상품이다. 포털 서비스와 API를 함께 제공한다. 포털 상에서는 기본적인 침해지표(IoC) 검색 및 조회가 가능하며, API 제공 기능으로 위협 정보 자동 조회와 제품 연동성을 모두 경험할 수 있다. 위협 인텔리전스 도입 효과를 검증하고 향후 활용 범위를 확대하려는 고객에게 적합하다. 김창희 안랩 제품기획본부장은 “최근 국내외 사이버 위협이 고도화하면서 선제적 보안을 위한 위협 인텔리전스에 대한 관심이 높아지고 있으며, 이를 API 형태로 보안 솔루션에 연동해 보안 운영 체계를 고도화하려는 고객 수요도 증가하고 있다”며 “안랩 TIP API는 이기종 보안 솔루션과의 연동성은 물론, 비용 측면에서도 위협 인텔리전스의 활용성을 극대화할 수 있는 최적의 선택지”라고 말했다.

2026.07.23 21:34방은주 기자

[체험] "새벽 3시 2개팀 포기...18개팀 무박 25시간 완주"

국내 대표적인 보안 행사 '코드게이트 2026' 일환으로 열린 'AI 스타트업 해커톤'이 무박 2일간의 열띤 대장정을 마쳤다. 더 이로운 세상을 만들기 위한 인공지능(AI) 서비스 구현을 위해 모인 이들의 열정은 하룻밤을 다 지새워도 꺼지지 않았다. 지디넷코리아 김기찬 기자가 이번 해커톤 현장에 직접 참가, 그 활기찬 현장을 직접 취재했다. 지난 7월 21일부터 22일까지 서울 강남구 스페이스쉐어 삼성역센터에서 열린 '코드게이트 2026 AI 스타트업 해커톤' 본선 현장은 눈 붙일 겨를도 없는 열기 속에서 진행됐다. 세상의 모든 문제가 인공지능(AI)으로 풀리고 있는 시대가 도래한 만큼, 이번 해커톤은 AI 대중화 시대에 맞춰 'AI 기반 일상 문제 해결 서비스 구현'을 메인 주제로 내걸었다. 이번 해커톤은 코드게이트보안포럼과 기술보증기금이 공동 주최하고 한컴그룹이 후원하는 행사로, 올해 처음 개최됐다. 총 상금은 2500만원이다. 1등 2000만원, 2등 300만원, 3등 200만원이다. 해커톤에는 3~5명 팀 혹은 개인참가가 모두 가능했지만, 이날 본선에 진출한 팀 중 개인 출전자는 한 명도 없었다. 서류 및 아이디어 기획안 심사를 뚫고 선발된 20개 정예 팀, 80여명이 한 데 모였다. 21일 오전 10시부터 22일 오전 11시까지 25시간 눈 붙일 새도 없이 AI 기반 아이디어 구현을 위한 개발에 사투를 벌였다. 코드게이트포럼 측에 따르면 193개 팀이 참가해 서류 심사를 거쳐 20개 팀이 선정됐다. 9.65 대 1 수준의 경쟁률이다. 이날 대회 시작에 앞서 ▲김두현 재단법인 이노베이션 아카데미 학장 ▲정영범 퓨리오사AI 상무 ▲이태희 오핌디지털 최고기술책임자(CTO) 등 3명의 연사가 참가하는 토크콘서트도 1시간 가량 열렸다. 김 학장은 'AX(AI 대전환) 시대 실전형 인재양성 혁신과정 코디세이'를 주제로 발표했다. 그는 AI를 활용해 문제를 정의하고 설계 및 검증하는 소수 정예형 인재가 중요하다고 강조했다. 정 상무는 '데이터센터용 세계 최고의 추론 칩 개발'을 주제로 발표했다. 퓨리오사 AI의 추론 칩 개발 과정과 더불어 향후 투자 계획 등을 소개했다. 그는 "AI 경쟁력은 소프트웨어뿐 아니라 반도체, 인프라 기술에서 나온다"고 강조했다. 이태희 CTO는 '마법같은 바이브 코딩'을 주제로 발표했다. 그는 'AI가 코딩을 다 해주는 환경에서 프로그래밍을 굳이 배워야 하는가?'라고 질문을 던지며 "AI 시대에는 프롬프트 설계 능력이 핵심"이라며 "개발보다 마케팅 전략, 비즈니스 모델을 잘 짜는 것이 중요한 능력이 됐다"고 강조했다. 예상치 못한 '교육·학습' 주제에 한때 중도포기 위기 문과를 졸업한 기자도 이번 해커톤에 참가자로 직접 참여했다. 화이트해커 출신 김희준 티시스 통합보안실 어시스턴트가 참여를 제안, 수락했다. 기자가 속한 팀의 명칭은 'IR-One'으로 20개 팀 중 6번 팀이었다. IR-One이라는 팀명은 침해대응(Incident Response) 초동조치의 의미가 담겨 있다. 팀원은 기자와 김 어시스턴트, 김두형 SK쉴더스 ICT관제사업팀 선임 등 총 3명이다. 기자는 단순 체험이 아니라 우승을 목표로 참가했다. 21일 오전 8시30분 해커톤 현장에는 20개 팀 단위 테이블에 하나둘 참가자들이 모이기 시작했다. 먼저 대회 참가 등록을 완료하면, 키링과 스티커 등 기념품을 수령하고, '{codegate}'라는 심볼이 새겨진 티셔츠를 수령하고 환복해야 한다. 티셔츠를 갈아입고 팀 테이블에 앉자 기자의 팀원들도 현장에 도착했다. 우리 팀은 중소기업 등 해킹 공격을 당했을 때 침해 대응에 어려움을 겪는 조직을 위한 AI 모델을 개발하고, 침해사고 신고부터 침해 원인 분석, 로그 수집 등 필요한 과정을 자동화하고 챗봇 형태로 보안 담당자의 대응을 지원하는 체계를 기획했다. 침해사고 발생 시 전공자가 아니면 침해 사실에 대해 모를 수 있는 로그 수집, 침해 증거 확보, 서류 작성 등 절차를 지원함으로써 보다 빠른 침해 대응과 침해 초동조치로 '보안 골든타임'을 지킬 수 있게하겠다는 목표였다. 그러나 해커톤의 난이도는 간단하지 않았다. 기획안을 기반으로 서류 심사를 거쳐 본선에 진출하게 되면, 본선 주제는 랜덤으로 정해진다. 주제는 ▲핀테크·금융 ▲헬스케어·웰니스 ▲커머스·물류 ▲교육·학습 ▲미디어·콘텐츠 ▲업무·생산성 ▲보안·위협대응 등 7개 주제 중에서 팀별 추첨으로 정해지는 식이다. 팀별로 코드를 부여받고 주최 측에서 띄워준 링크에 접속하면 코드를 입력할 수 있는 페이지가 표시된다. 입력란에 부여받은 코드를 입력하면 8장의 카드를 선택하는 화면이 나온다. 이 중 카드를 한 장 고르면 랜덤하게 주제가 부여된다. 기자의 팀은 '교육·학습' 주제를 뽑았고 무척 당황스러웠다. 팀 기획 당시 본선 주제가 당일 공개된다는 것은 알았지만, 방향성을 알려주는 것이고 서류 심사 당시 기획한 아이템을 그대로 구현하는 과정일 줄 알았기 때문이다. 그러나 위협·침해 대응과 전혀 관련이 없는 교육·학습 분야가 선정됐다. 심지어 우리 팀은 ▲보안 담당 기자 ▲기업 보안 담당자 ▲보안기업 보안 관제팀 등 모두 보안과 관련된 사람들이 모인 팀이었다. 모든 팀이 주제를 뽑으면 대회장 중앙에는 대회 종료를 알리는 타이머가 작동한다. 우리는 4시간이 지나도록 주제에 대해 갈피조차 잡지 못했다. 기획 아이템을 완전히 버리고 새로운 주제로 기획부터 마케팅, 개발, 구현, 시연까지 모두 완료해야 되는 상황에 놓였다. 애꿎은 생성형 AI에게 주제를 토해내라고 괴롭히다 지쳐 결국 팀원 중 한명은 포기하자는 말도 꺼냈다. CVE 입력하면 AI가 실무 훈련 문제 만드는 '제로톱' 완성 그러다 결국 우리가 잘하는 보안과 교육을 결합하자는 데 뜻을 모았다. 보안 실무자의 실전 역량 강화를 위한 교육 플랫폼을 만드는 것으로 목표를 변경했다. 최근 인공지능(AI) 발전으로 고성능 AI 모델이 취약점을 스스로 찾아내고 공격 시나리오를 단시간 내 생성할 수 있는 수준에 도달하게 되면서 보안 관리자는 쏟아지는 취약점에 대응할 수 있는 역량이 필수가 됐다. 하지만 핵더박스(Hack The Box), 트라이핵미(Try Hack Me) 등 기존 사이버보안 교육 플랫폼은 최신 취약점이 반영되지 않은 오래된 문제가 많다는 점, 또 문제 분석 과정에서 정답이 오픈된 공간에 공개돼 실질적인 학습 효과가 저하되고 있다는 한계도 있다. 이외에 출제자가 만든 고정된 문제만 반복적으로 학습하기 때문에 공격 방식 변화나 최신 취약점에 대응하지 못하는 정적 교육 구조를 갖고 있다. 이에 우리 팀은 'AI 기반 최신 위협 대응 훈련 플랫폼'을 개발하기로 했다. CVE(공개된 취약점) ID만 입력하더라도 AI가 취약점 정보를 분석하고, 문제를 출제하는 교육 플랫폼을 만들기로 한 것이다. 기존 교육 플랫폼처럼 사람이 문제를 제작하는 방식이 아니라 AI가 최신 공격 흐름을 실시간으로 반영해 ▲공격 시나리오 생성 ▲실습 환경 생성 ▲변종 공격 생성 ▲결과 분석 리포트 등을 자동 수행하는 플랫폼으로 고도화하겠다는 복안이다. 매번 달라지는 동적 시나리오와 최신 위협까지 반영할 수 있는 플랫폼을 통해 CVE의 PoC(검증)가 공개되는 즉시 실전 감각을 익힐 수 있도록 한 것이 특징이다. 즉시 우리는 역할을 분담했다. 김두형 선임은 플랫폼의 핵심 기능들을 개발하고 구현하는 영역을, 김희준 어시스턴트는 구현이 어려운 격리된 웹 기반 가상 환경 구현을 담당했다. 기자는 플랫폼의 성격을 정의하고 마케팅 요소, 제안서 제작, 페인포인트 분석, 발표 PPT 제작 등의 영역을 맡았다. 즉시 개발에 착수했고, 기자도 플랫폼의 이름과 로고를 제작하는 것부터 작업에 들어갔다. 처음에는 플랫폼명으로 취약점을 '0(제로)'로 만들자는 의미와 훈련장을 뜻하는 'Range'를 결합해 '오렌지(0range)'가 어떻냐고 제안했지만, 팀원들에게 거절당했다. 이후 고민을 거듭하다 취약점을 제로로 만들자는 의미와 '훈련 통합 플랫폼(Training Orchestration Platform)'을 결합해 '제로톱(ZeroTOP)'으로 이름을 정했다. 서비스형 소프트웨어(SaaS) 형태의 플랫폼을 통해 실전 위주로 동적 보안 훈련이 가능하도록 지원하는 것이 제로톱의 핵심이다. 제로톱은 CVE 입력 만으로 공격 시나리오를 생성하는 것뿐 아니라 격리 환경에서 직접 문제를 풀어보고 개인이라면 개인 역량을 확인할 수 있는 리포트를, 조직이라면 관리자가 구성원 전체의 역량을 한눈에 파악할 수 있도록 지원한다. 또한 오늘 공개된 CVE라도, PoC가 완료돼 있으면 언제든지 AI가 문제를 출제하고, 실전 감각을 익힐 수 있도록 설계했다. 학업 유도를 위해 랭킹 시스템을 도입했고, 조직 대 조직, 개인 대 개인으로 순위를 매겨 학업 성취도를 높일 수 있도록 구성했다. 국내 대표 보안 행사인 코드게이트에서 진행하는 해커톤인 만큼 보안성에 대한 부분도 평가의 큰 요소로 작용하기 때문에, 권한관리, 개인정보보호 조치 등을 완료했다. 제로톱은 정보보호 역량 강화가 필요한 보안 실무 조직을 둔 모든 기업과 더불어 보안 분야 취업준비생, 정보보호 교육 프로그램을 운영하는 공공기관 등을 타깃하는 B2C, B2B 시장을 동시 타격하는 사업성, 연구원이 직접 문제를 출제하지 않아도 되는 비용 절감 요소가 강점으로 이를 앞세워 심사위원을 설득해야겠다고 마음 먹었다. 20개 정예 팀 중 18개 팀 완주…23일 코엑스 데모데이서 최종 평가 개발을 완료하고 발표를 위한 PPT와 로고 제작, 시연 영상까지 편집하고 나니 어느덧 결과물 제출 마감 시간이 10여분밖에 남지 않았다. 시계를 보니 23일 오전 10시로, 24시간 넘게 개발과 아이디어 회의, 결과물 제작에만 몰두한 것이다. 다른 참가팀들도 마찬가지였다. 새벽 2시가 넘어가는 시간에도 잠시 눈을 붙이고 있는 2~3명을 제외하고는 한 명도 자리를 벗어나지 않았다. 여전히 많은 팀들이 개발에 몰두하고 아이디어를 주고받으며 결과물 제작에 한창이었다. 새벽 3시가 넘어가는 시점에는 2개 팀이 중도포기했다. 어느 팀이든 마찬가지겠지만, 24시간 내내 개발에만 몰두해야 하는 환경과, 아이디어를 빠르게 발굴하고 이를 구현해야 하는 압박감을 견디기가 쉽지 않았던 탓이다. 이에 20개 팀중 18개 팀만 결과물을 제출했다. 마감 시간 2분 전, 우리 팀은 최종 검수를 마치고 결과물을 제출했다. 격리 가상 환경 구현 때 반복해서 오류가 발생하는 등 난관에 부딪혔지만 해커톤 마무리 직전 제출하는데 까지는 성공한 것이다. 결과물 마감 시간 40초 전 모든 팀이 결과물을 제출했다. 박수소리와 함께 25시간이 넘는 해커톤 대회는 마무리됐다. 이번 결과물 발표는 23일 오후 2시부터 열렸다. 시상식은 내일(24일) 개최된다.

2026.07.23 17:11김기찬 기자

악성도구 직접 개발해 공격하는 랜섬웨어 등장

신생 랜섬웨어 범죄 조직 '더 젠틀맨(The Gentlemen)이 새로운 맞춤형 악성 도구를 활용해 공격 전술을 빠르게 발전시키고 있는 것으로 나타났다. 글로벌 사이버보안 전문 기업 카스퍼스키(한국지사장 이효은)는 23일 최신 연구를 통해 빠르게 세력을 확장하고 있는 더 젠틀맨의 연구 결과를 발표했다. 연구 결과에 따르면 더 젠틀맨은 랜섬웨어 배포 전 정보 수집과 감염 시스템 제어를 위해 백도어(원격 제어용 악성 프로그램)와 새로운 랜섬웨어 실행 파일을 개발해 사용하고 있는 것으로 조사됐다. 더 젠틀맨은 현재 전 세계 제조, IT 서비스, 의료, 금융, 건설, 물류 등 다양한 산업군을 대상으로 공격을 시도하고 있다. 더젠틀맨은 지난해 중반 무렵 등장한 서비스형 랜섬웨어(RaaS) 조직이다. 주로 인터넷에 노출된 서비스의 취약점을 악용하거나, 탈취된 계정 정보를 이용해 피해 시스템에 최초 침투한다. 또한 적은 비용과 노력으로 가치 있는 지식재산을 보유한 기업에 접근하기 위해 초기 접근 브로커(IAB)와 협력했을 가능성도 제기된다. 카스퍼스키는 일부 피해 시스템에서 '더 젠틀맨'이 일반적으로 사용하는 방식과 다른 침투 기법이 랜섬웨어 감염 훨씬 이전부터 사용된 사실을 확인했다. 이는 최초 침투가 '더 젠틀맨'이 아닌 다른 위협 행위자, 특히 IAB에 의해 수행됐을 가능성을 시사한다. 심지어 일반적인 RaaS 조직과 달리, 자체 개발 도구와 유연한 침투 기법을 활용하는 등 높은 수준의 공격 역량을 갖춘 것도 특징이다. 랜섬웨어를 실행하기 하루 전에 Go 언어로 개발된 새로운 맞춤형 백도어를 설치하는 것을 확인했다. 이 백도어는 감염된 시스템과 네트워크 정보를 수집하고 탐지를 피하기 위해 콘솔 창을 숨긴다. 또한 공격자와의 양방향 통신, 서버에서 전달되는 명령 실행, 정찰 기능을 수행해 공격자가 침해된 환경에서 활동을 확장하고 상황에 맞게 공격을 이어갈 수 있도록 지원한다. 아울러 C 언어로 개발된 윈도우 운영체제를 겨냥한 랜섬웨어 변종도 발견됐다. 실제 피해 환경에서 새로운 악성코드를 시험하며 공격 도구를 확대하고 있는 것으로 카스퍼스키는 분석했다. 더 젠틀맨은 카스퍼스키 제품 제거 도구(kavrmvr.exe)를 이용해 카스퍼스키 보안 솔루션을 우회하려는 시도도 포착됐따. 그러나 카스퍼스키 보안 솔루션은 정상적으로 동작을 유지한 것으로 전해졌다. 파티흐 센소이 카스퍼스키 글로벌 연구분석팀 보안 전문가는 "더 젠틀맨은 비교적 최근 등장한 랜섬웨어 조직이지만 빠르게 위협 행위자들 사이에서 영향력을 확대하며 제휴 조직을 확보하고 주요 공격을 수행하고 있다"며 "앞으로 더욱 안정적이고 확장 가능한 공격 체계로 이어질 가능성이 있는 만큼, 기업들은 취약점 관리와 시스템 보안 강화를 최우선 과제로 추진해 침해 위협을 최소화해야 한다"고 강조했다.

2026.07.23 16:52김기찬 기자

[현장] "KAIST AI해커 7위...수시로 순위 변경"

국내에서 최대 규모로 개최되는 국제해킹방어대회 '코드게이트(CODEGATE) CTF 2026'이 23일 막을 열었다. 이날 방문한 '코드게이트 CTF 2026' 현장은 말을 꺼내기 조심스러울 정도로 고요했다. 참가자들 모두 팀 단위로 구성된 테이블에 저마다 노트북을 놀려 놓고 문제를 푸는 데에만 집중하고 있었다. 대회장 왼편에는 12시간 동안 진행하는 19세 미만 학생들이 치르는 주니어부(개인전), 오른편에는 전 세계 화이트해커가 모인 일반부(팀전)이 문제를 푸는 중이었다. 코드게이트 CTF는 올해 18회째를 맞았다. 이번 CTF의 주제는 'AI 세계 3대 강국으로 가는 길: 시큐리티'다. 갈수록 고도화되는 공격형 AI에 맞설 보안 역량이 국가 AI 경쟁력의 핵심이라는 문제의식에서 기획됐다. 행사는 한컴그룹이 주관했다. CTF(Capture The Flag)는 다양한 보안 문제를 해결하고 숨겨진 특정 형식의 문자열(플래그)을 제출하면 정답으로 인정하는 방식의 해킹방어대회다. 가장 많은 점수를 획득한 팀이 우승하는 구조다. 주관사인 한컴그룹 관계자에 따르면 이번 대회는 다이내믹 스코어링 방식으로 진행한다. 다이내믹 스코어링은 문제 풀이 수에 따라 점수가 변동하는 방식으로 많은 팀이 문제를 풀면 풀수록 문제의 배점이 낮아진다. 이에 어려운 문제를 단독으로 풀어냈을 경우 가장 높은 점수를 획득한다. 올해 대회 문제는 사이버보안 전문 기업 엔키화이트햇이 모든 문제를 출제했다. 대회장 중앙 단상에는 엔키화이트햇 내 출제 영역을 담당하는 김승환 엔키화이트햇 콘텐츠팀 팀장이 관리자로 자리하고 있었다. 또 송출되는 화면에는 실시간으로 대회 점수가 반영된 순위표가 표시됐다. 기자가 현장에 방문한 오전 10시30분께에는 'Infobahn' 팀이 1위로 3296점을 획득하며 앞서가고 있었다. 지난해 코드게이트 CTF 2025에서 우승을 했던 '블루워터(Blue Water)'팀은 17위에 머물렀다. 블루워터 팀은 중국, 인도, 캐나다, 한국 국적 팀이 모인 다국적 연합팀으로 2024년, 2025년 대회를 연달아 우승했다. 하지만 이번 대회 일반부는 24시간 내내 진행되기 때문에 언제는 순위가 뒤바뀔 수 있다는 것이 한컴그룹 측의 설명이다. 현장에서 만난 한컴그룹 관계자는 "올해 대회는 다이내믹 스코어링 방식으로 진행되기 때문에 언제든 순위가 바뀔 수 있다. 대회 초반인 현재 시간에는 순위를 보장할 수 없다고 보는 것이 맞다"며 "현재 많은 팀들이 문제를 풀고도 검수를 위해 답안을 제출하지 않은 경우가 많다"고 설명했다. 코드게이트 CTF 스코어보드에는 눈에 띄는 한 참가팀이 있었다. 한국과학기술원(KAIST)가 개발한 'AI 해커'다. 이번 본선 일반부에는 이 AI 해커를 포함해 총 21개 팀이 순위를 겨루며, 사람의 개입 없이 스스로 문제를 분석·전략 수립·취약점 탐지를 수행한다. KAIST AI 해커는 스코어보드상 다른 참가팀과 다르게 보라색으로 강조 표시가 돼 있었으며, 오전 11시 기준 750점으로 18위를 기록하고 있었다. 오후 2시께 다시 방문한 현장 스코어보드는 순위가 뒤바뀌어 있었다. 선두를 지키던 'Infobahn' 팀은 4위로, 1위는 '더 어메이징 디지털 오렌지!(The Amazing Digital Orange!)'팀위 1위를 차지하고 있었다. 실시간으로 순위가 뒤바뀌면서 대회는 더욱 치열해진 것이다. KAIST AI 해커는 7위로 11계단 순위가 급상승했다. 한컴그룹 현장 관계자는 "잠깐 7위보다 더 높은 순위에 올랐던 적도 있었다"며 "AI 성능이 어디까지 도달할 수 있는지 기대된다"고 밝혔다. KAIST AI 해커를 포함하면 스코어보드에 총 21개 팀이 표시가 돼야 하는데 아직 한 개 팀이 한 문제도 답안을 제출하지 않아 스코어보드에는 20개 팀만 표시됐다. 일반부 참가 팀은 전년도 우승팀인 블루워터 팀을 포함해 예선 상위 19팀이 진출했다. 코드게이트 CTF 2026 일반부 대회 일정은 23일 오전 9시 시작해 24일 오전 9시에 마무리된다. 주니어부의 경우는 23일 오전 9시 시작해 오후 9시에 종료된다. 시상식은 24일 열린다. 이날 오전 10시30분부터 11시30분까지 개회식, 기조강연, 시상식이 예정돼 있다. 또 24일에는 미 국방고등연구기획국(DARPA)이 주최한 'AI 사이버 챌린지(AIxCC)' 최종 라운드에서 1위를 차지한 '팀 애틀랜타(Team Atlanta)'를 이끈 김태수 마이크로소프트 부사장이 기조 강연을 한다. 오후에는 글로벌 보안 석학들의 최신 보안 연구 관련 컨퍼런스가 마련됐다. CTF 대회는 코엑스 201호에서 개최됐다. 1층 그랜드볼룸은 내일(24일) 개최할 행사 준비로 분주했다. 또 대회장 한켠에는 참가자들이 누워 휴식할 수 있는 곳이 마련됐다. 한컴그룹 관계자는 "1층에 휴게 공간이 마련돼 있지만 치열한 대회를 밤새워 지르면서도 휴식을 위해 1층으로 내려가는 경우는 많지 않다. 그만큼 CTF에 대한 열정과 열기가 상당하다"고 말했다. 코드게이트 CTF에서 우승한 팀은 일반부는 5000만원, 주니어부는 300만원의 상금을 받는다. 2위는 각각 1000만원, 200만원이며, 3위는 500만원, 100만원이 지급될 예정이다. 한컴그룹 관계자는 "코드게이트 CTF는 '세계 3대' 해킹공격방어대회를 표방하는 대회로, CTF 문제풀이 뿐 아니라 보안 인재를 발굴하고 글로벌 화이트해커 커뮤니티를 잇는 플랫폼의 역할을 수행한다"며 "대회뿐 아니라 컨퍼런스 등을 통해 많은 보안 인사이트를 얻을 수 있는 자리"라고 밝혔다.

2026.07.23 16:40김기찬 기자

스타트레이더, NVIDIA, 애플, 메타 등 글로벌 주요 주식에 대해 24/7 미국 주식 CFD 출시

STARTRADER는 오늘 24/5 미국 주식 CFD 42종을 신규 출시하고, 2026년 7월 27일부터 24/7 미국 주식 CFD 43종을 새롭게 도입한다고 발표했습니다. 이로써 총 85개의 신규 상품으로 라인업을 확대합니다. 두바이, UAE, 2026년 7월 22일 /PRNewswire/ -- STARTRADER는 오늘 24/5 미국 주식 CFD 42종의 출시를 발표하고, 2026년 7월 27일부터 시행되는 24/7 미국 주식 CFD 43종을 확정지어, 고객들에게 널리 거래되는 85개 종목에 대한 직접 접근을 제공하게 되었습니다. STARTRADER Introduces 24/7 US Stock CFDs Across NVIDIA, Apple, Meta, and Leading Global Equities 24/5 상품군은 기술, 에너지, 헬스케어, 금융, 산업 전반을 아우르며, 방위 현대화, 사이버보안, 항공우주 혁신 등의 테마에 걸쳐 보잉(Boeing), 스페이스X(SpaceX), 마스터카드(Mastercard), 팔로알토 네트웍스(Palo Alto Networks)를 포함합니다. 2026년 7월 27일부터 시행되는 24/7 주식 CFD 상품군은 주식 거래에서 가장 고질적인 제약 중 하나였던 거래소 운영 시간 문제를 해결합니다. 월요일부터 일요일까지 00:00–24:00(GMT+3 플랫폼 기준)에 이용 가능하며, AI 및 반도체 선두주자인 NVIDIA, 애플(Apple), 마이크로소프트(Microsoft), AMD; 플랫폼 경제를 이끄는 메타(Meta), 알파벳(Alphabet), 아마존(Amazon), 팔란티어(Palantir); 금융 부문의 중심축인 JP모건(JPMorgan)과 비자(Visa); 그리고 테슬라(Tesla), 서클 인터넷 그룹(Circle Internet Group), AST 스페이스모바일(AST SpaceMobile) 등 신흥 섹터 종목들을 포함합니다. 시장을 움직이는 이벤트가 전통적인 거래 시간 외에 발생하는 빈도가 점점 늘어나면서, 제약 없이 대응할 수 있는 능력은 브로커가 제공할 수 있는 가장 의미 있는 강점 중 하나가 되었습니다. STARTRADER의 방향성은 구조적입니다: 세계가 움직이는 속도와 모든 시간대에 걸친 고객들의 니즈를 중심으로 설계된 상품 아키텍처입니다. "저희 고객들은 여러 시간대에 걸쳐 시장을 주시하고, 주말에도 의사결정을 내리며, 한밤중에 뉴스를 접합니다. 이번 출시는 그러한 현실을 바탕으로 설계되었으며, 고객이 어디에 있든, 어떤 시간이든 동등한 접근을 제공합니다." Peter Karsten, STARTRADER 최고경영자(CEO) 성장하는 글로벌 고객 기반과 더 넓고 깊은 시장 접근을 향한 명확한 방향성을 바탕으로, STARTRADER는 고객과 그들이 거래하고자 하는 시장 사이의 장벽을 계속해서 좁혀가는, 상품 제공의 다음 단계를 적극적으로 구축하고 있습니다. CFD 거래는 상당한 손실 위험을 수반하며 모든 투자자에게 적합하지 않을 수 있습니다. 거래 전에 위험을 충분히 이해하시기 바랍니다. STARTRADER 소개 STARTRADER는 MetaTrader, STAR-APP, STAR-COPY를 포함한 다양한 플랫폼을 통해 리테일 및 기관 파트너들이 글로벌 시장에 접근할 수 있도록 지원하는 글로벌 멀티에셋 브로커입니다. 5개 관할권(CMA, ASIC, FSCA, FSA, FSC)의 규제를 받고 있으며, STARTRADER는 강력한 거버넌스와 고객 중심 접근 방식을 결합하여 투명성, 신뢰성, 그리고 장기적인 성장에 대한 약속으로 리테일 고객과 파트너 모두에게 서비스를 제공합니다.

2026.07.23 16:10글로벌뉴스

셀렉트스타, 금융권 AI 신뢰성 검증 역할 강화

셀렉트스타가 금융업계 인공지능(AI) 안전성 교육과 범용·금융 특화 취약점 확인 역량을 앞세워 금융권 AI 신뢰성 검증 분야 입지를 넓힌다. 셀렉트스타는 금융보안원이 주최하고 카카오뱅크가 후원하는 '2026 금융보안 AI 아카데미 캠프'에서 AI 신뢰성 검증 '다투모 플랫폼' 제공 등 행사 운영을 담당했다고 23일 밝혔다. 금융보안 AI 아카데미 캠프는 AI 정보보안에 관심 있는 대학(원)생을 대상으로 금융권 AI·보안 분야의 실무 역량을 높이기 위해 마련된 단기 집중 교육 프로그램이다. 지난 20일부터 22일까지 경기도 용인 카카오 AI 캠퍼스에서 열린 올해 행사에는 50명이 참가했다. 첫날은 김민우 셀렉트스타 AI 세이프티 팀 리더가 강연자로 나서 AI 안전성과 보안에 관한 이론 및 실습 교육을 진행했다. 교육은 OWASP 거대언어모델(LLM) 톱 10을 비롯해 AI 레드티밍 기법, 자동 AI 레드티밍, AI 가드레일, 금융 특화 AI 세이프티 평가 등 최신 AI 보안 기술과 연구 동향을 중심으로 구성됐다. 이튿날 진행된 레드팀 챌린지는 범용 안전성과 금융 특화 안전성 영역으로 구분해 1부 개인전, 2부 팀전으로 운영됐다. 참가자들은 각 미션에 따라 다양한 공격 기법을 설계·적용하면서 AI 모델의 취약점을 발굴하고 금융 서비스 환경에서 발생할 수 있는 위험 요소를 분석했다. 셀렉트스타는 레드티밍 결과를 신속하고 일관된 기준으로 판별할 수 있도록 챌린지 운영에 AI 자동 평가 시스템을 도입했다. 다수의 참가자가 제출하는 공격 결과를 자동으로 분석·채점해 평가 속도와 정확성을 높였다. 2부 팀전에서는 국내 최초로 '인간 대 AI' 방식의 레드티밍 대결이 진행됐다. 참가자들은 5명씩 조를 이뤄 AI 에이전트와 동일한 미션을 수행했는데, 멀티 AI 에이전트 레드티머가 인간을 근소한 차이로 앞섰다. 김 리더는 "생성형 AI가 금융 서비스에 빠르게 적용되면서 범용적인 안전성뿐만 아니라 금융 도메인의 특성과 규제를 반영한 정교한 검증 역량이 중요해지고 있다"며 "이번 캠프가 금융 서비스의 특성과 규제를 반영한 AI 안전성 평가를 직접 경험하고, 잠재적 위험에 어떻게 대응해야 할지 고민하는 계기가 됐길 바란다"고 말했다.

2026.07.23 15:41이나연 기자

[ZD SW 투데이] 비아이매트릭스, AI 플랫폼 '트리니티' GS인증 1등급 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆비아이매트릭스, AI 플랫폼 '트리니티' GS인증 1등급 비아이매트릭스의 에이전틱 AI 플랫폼 '트리니티'가 GS인증 1등급을 받았다. 회사는 이번 인증을 계기로 공공기관, 금융권, 제조기업 등 높은 신뢰성이 요구되는 시장을 적극 공략할 방침이다. 온프레미스 기반 엔터프라이즈 AI 플랫폼 시장에서도 경쟁력을 강화할 계획이다. ◆아이퀘스트, IT·테크 분야 'AI 네이버 메이트' 선정 아이퀘스트 공식 블로그가 이달 '네이버 메이트' IT·테크 분야에 선정됐다. '네이버 메이트'는 네이버 AI 생태계 내에서 우수 크리에이터와 커뮤니티 성장을 지원하는 프로그램이다. 아이퀘스트는 이번 선정을 계기로 중소기업 경리·회계 및 인사(HR) 실무자가 신뢰할 수 있는 전문 콘텐츠를 더욱 강화할 계획이다. 단순한 제품 소개를 넘어 실제 업무 현장에서 자주 발생하는 문제와 해결 방법을 다루는 실무형 정보를 지속적으로 확대해 나간다는 방침이다. ◆다이퀘스트, KB국민카드 AI 챗봇 구축 지원 다이퀘스트가 KB국민카드 생성형 AI를 접목한 하이브리드 챗봇 구축을 지원했다. 다이퀘스트는 이번 프로젝트에서 기존 챗봇의 안정적인 업무 처리 체계에 거대언어모델(LLM) 기반 생성형 AI의 자연어 이해·생성 기술을 결합한 하이브리드 구조를 구현했다. 금융권의 높은 보안성과 신뢰성 요구사항을 충족하면서도 고객이 보다 자연스럽고 정확한 상담 서비스를 이용할 수 있는 환경을 구축하는 데 중점을 뒀다. ◆어플라이드인튜이션, 에이전틱 플랫폼 '다나' 출시 어플라이드인튜이션이 피지컬 AI 시스템 개발을 비롯한 테스트, 배포 운영을 돕는 에이전틱 플랫폼 '다나'를 출시했다. 다나는 어플라이드인튜이션이 지난 10년 가까이 축적해 온 개발 툴, 인프라, 엔지니어링 전문성을 하나로 통합한 플랫폼이다. 이를 통해 현실 세계에서 작동하는 지능형 기계의 개발을 더욱 빠르고 효율적으로 지원할 수 있게 됐다. 다나는 실제 세계에서 구동하는 복잡한 기계 요구사항을 해결하기 위해 개발됐다. 데이터, 시각화, 개발 툴을 비롯해 안전성이 필수적인 피지컬 AI 애플리케이션 개발과 배포에 필요한 모든 플랫폼 기능을 제공한다. 이런 시스템에 필수적인 성능 평가, 추적성, 거버넌스 기능도 지원한다. ◆시뮬랩스, 'ECCV 2026' 워크숍 논문 채택 시뮬랩스가 대표 단독 저자로 수행한 연구 논문이 세계 3대 컴퓨터 비전 학회 'ECCV 2026 GAIA 워크숍'에 최종 채택됐다. 해당 논문은 항공·위성 영상 탐지 최대 난제인 '스케일 불일치' 문제를 물리 기반으로 해결하는 기술을 다룬다. 실험 결과 실제 데이터를 단 한 장도 학습하지 않고 오직 합성데이터만으로 학습시킨 AI 모델이 실제 항공 영상(DOTA 1.0 벤치마크)에서 기존 대비 mAP50 기준 55.9% 향상된 제로샷 탐지 성능을 보였다. ◆바이브컴퍼니, 썸트렌드 MCP 유료 결제 정식 오픈 바이브컴퍼니가 AI 데이터 연동 서비스 '썸트렌드 모델 컨텍스트 프로토콜(MCP)'의 유료 구독 결제 시스템을 정식 오픈했다. 썸트렌드 MCP는 지난 3월 국내 최초 출시 직후 식품·유통·통신 등 국내 소비재 기업들이 유료로 도입한 바 있다. 또 바이브컴퍼니는 전 세계 120개국 이상 인스타그램과 틱톡 데이터를 분석하는 글로벌 특화 라인업인 '썸트렌드 뷰티 MCP'도 추가로 내놨다. ◆에이아이웍스, 북향민 대상 'AI 돌봄 전화 서비스' 시범 가동 에이아이웍스가 자회사 테스트웍스 손잡고 남북하나재단과 함께 북향민 마음건강 증진과 안정적인 정착을 돕는 '따르릉 AI 안부확인 지원사업'을 시범 가동한다. 이번 사업은 우리 사회에 정착 과정에서 따뜻한 정서적 유대감이 필요한 북향민들의 정서적 안정을 유도하고, 사각지대 없는 돌봄 서비스를 제공하기 위해 추진됐다. 이번 계약·사업 수행은 에이아이웍스가 제공하는 AI가 정기적으로 안부전화를 걸어 일상을 살피는 AI 돌봄 전화 서비스 'AI 콜봇' 기반으로 작동한다. 여기에 테스트웍스가 운영하는 'AI 돌봄 전화 서비스'를 통해 이뤄진다.

2026.07.23 15:19김미정 기자

AI 커머스 확산에 봇 공격 급증…기업 간 'API 보안 격차' 커져

아시아태평양 커머스 기업이 인공지능(AI) 도입을 늘리면서 AI 봇과 API를 노린 사이버 위협도 커진 것으로 나타났다. 아카마이가 23일 공개한 보고서에 따르면 지난해 아태 지역 커머스 기업을 겨냥한 봇 활동은 전년보다 63% 증가한 것으로 집계됐다. 이는 전 세계 지역 가운데 가장 높은 증가율이다. 지난해 7월부터 12월까지 아태 지역 전체 AI 봇 트래픽 38%가 커머스 산업에 집중됐다. 아태 지역 리테일 기업은 챗봇과 자동화 기술을 활용해 고객별 상품을 추천하고 장바구니 이탈을 줄이는 '에이전틱 커머스' 도입을 확대하고 있다. 다만 AI 기반 서비스가 늘면서 정상적인 자동화 요청과 악성 봇을 비롯한 웹 스크래핑과 크리덴셜 스터핑·API 남용을 구분하기가 더 어려워진 것으로 파악됐다. 특히 여행과 숙박 업계 위협 노출도가 높게 나타났다. 여러 예약 플랫폼이 분산됐고 모바일 이용률과 로열티 프로그램 활용도가 높아서다. 명절과 연말연시에는 예약 트래픽이 한꺼번에 몰렸다. 결제와 로열티 프로그램·재고·물류·예약 시스템을 연결하는 API도 주요 공격 경로로 떠올랐다. 여행 업계는 전체 커머스 웹 공격의 22%를 차지했으며 이 가운데 25%가 API를 표적으로 삼았다. 애플리케이션 계층을 겨냥한 분산서비스거부(DDos) 공격도 늘었다. 지난해 레이어 7 디도스 공격은 2600억건에서 3610억건으로 39% 증가했다. API를 표적으로 한 레이어 7 디도스 공격은 리테일 업종이 51%로 가장 큰 비중을 차지했다. 숙박은 28%였으며 여행은 21%로 집계됐다. 아카마이는 커머스 기업이 결제와 로열티·재고·파트너 연동에 사용되는 API를 지속적으로 식별하고 민감정보가 노출될 수 있는 지점을 파악해야 한다고 제안했다. 정상 자동화를 일괄 허용하거나 차단하는 방식에서 벗어나 요청별 위험도를 판단하는 보안 체계도 필요하다고 설명했다. 루벤 코 아카마이 아태·일본 지역 보안 기술 및 전략 부문 디렉터는 "기업들은 고객 경험을 저해하지 않으면서도 대규모 자동화 트래픽 속에 숨겨진 악의적 의도를 정교하게 식별할 수 있는 리스크 기반 방어 체계를 구축해야 한다"고 강조했다.

2026.07.23 14:33김미정 기자

한컴, 원전 AX 주도한다…한수원에 '한컴어시스턴트' 공급

한컴이 한국수력원자력(한수원)에 폐쇄망 환경에서 안전하게 활용 가능한 생성형 인공지능(AI) 문서작성 솔루션 '한컴어시스턴트'를 공급하며 원전 분야 AI 전환(AX) 사업을 확대한다. 한컴은 한수원이 자체 구축한 원자력발전 특화 생성형 AI 플랫폼 '하이누리'에 한컴어시스턴트를 연계해 전사 스마트 문서 작성 환경을 구축했다고 23일 밝혔다. 이번 사업은 보안 요구 수준이 높은 원전 산업에서 자체 생성형 AI 플랫폼과 상용 AI 문서작성 솔루션을 연계해 실제 업무에 적용한 사례로 평가된다. 한수원 임직원은 하이누리와 한컴어시스턴트를 함께 활용해 문서 작성과 정보 검색 업무를 보다 효율적으로 수행할 수 있게 됐다. 한컴어시스턴트는 하이누리와 연동돼 원전 운영과 발전, 건설, 안전 분야의 내부 지식 데이터를 기반으로 문서를 작성한다. 사용자가 자연어 명령만으로 필요한 정보를 검색하고 보고서 초안을 생성하거나 문장을 교정하고 문서를 요약할 수 있도록 돕는다. 데이터 연계를 활용한 문서 작성과 표준 템플릿 적용 기능도 지원한다. 이를 통해 임직원은 수만 페이지에 이르는 원전 정비 지침서와 사규, 안전 자료 등을 일일이 확인하지 않고도 필요한 정보를 빠르게 활용할 수 있게 됐다. 반복적인 문서 작성 시간을 줄이고 업무 정확성과 생산성을 높일 수 있을 것으로 전망된다. 특히 한컴어시스턴트는 한수원의 폐쇄망 환경에서 운영된다. 외부망과 분리된 환경에서도 생성형 AI를 안전하게 활용할 수 있도록 설계해 원전 데이터의 보안성과 데이터 주권을 확보했다는 설명이다. 한컴은 최근 공공기관과 민간 기업을 대상으로 AX 사업을 확대 중이다. 올해 초 국회 빅데이터 플랫폼(AI국회) 1단계 사업에 '한컴피디아'와 '한컴어시스턴트'를 공급한 데 이어 BGF그룹 AI 지식검색 시스템과 한국서부발전 생성형 AI 사업, 이번 한수원 사업까지 수주하며 공공·에너지 분야 AI 사업을 강화하고 있다. 지난 2일에는 사명을 '한글과컴퓨터'에서 '한컴'으로 변경하고 글로벌 소버린 에이전틱 OS 기업으로의 전환도 선언했다. 박성호 한수원 AI혁신처장은 "세계 최초로 원전 특화형 생성형 AI 플랫폼인 하이누리를 가동한 데 이어, 이번 한컴어시스턴트 도입을 통해 임직원들이 체감할 수 있는 '손에 잡히는 AI 업무 환경'으로 더욱 도약했다"며 "앞으로도 AX를 적극 선도해 원전 운영 효율성을 극대화하고 업무 생산성을 향상할 수 있는 편의 기능을 확대해 나가겠다"고 말했다. 김연수 한컴 대표는 "국가 핵심 산업인 원전 분야에서 생성형 AI를 안전하게 활용할 수 있는 최적의 환경을 구축했다"며 "앞으로도 다양한 산업 분야 기업들을 대상으로 생성형 AI를 안전하고 효율적으로 활용할 수 있도록 지원하고 글로벌 소버린 에이전틱 OS 기업으로 국내외 사업을 확대해 나가겠다"고 밝혔다.

2026.07.23 14:19한정호 기자

메가존클라우드, 재보험 업무에 AI 심는다…코리안리와 맞손

메가존클라우드가 재보험 업무 전반에 인공지능(AI)을 적용하는 AI 전환(AX) 프로젝트를 본격 추진한다. 생성형 AI·빅데이터·클라우드 기술을 결합해 인수심사와 요율 산정 등 핵심 업무를 고도화하고 글로벌 재보험 시장 경쟁력을 강화한다는 목표다. 메가존클라우드는 코리안리재보험과 재보험 비즈니스 AX 가속화를 위한 전략적 업무협약(MOU)을 체결했다고 23일 밝혔다. 양사는 지난 22일 서울 시그니처타워에서 협약식을 열고 생성형 AI와 빅데이터, 클라우드 기술을 활용한 장기 협력 방안을 논의했다. 이번 협약은 단발성 시스템 구축이 아닌 장기적인 기술 동반자 관계를 구축하는 데 중점을 뒀다. 양사는 ▲생성형 AI와 데이터 솔루션을 활용한 재보험 계약 및 인수심사 고도화 ▲빅데이터 기반 리스크 예측 시스템 구축 ▲클라우드 네이티브 기반 업무 자동화(AI RPA) 확대 ▲글로벌 인프라 연계 신규 금융 비즈니스 모델 개발 등을 공동 추진할 계획이다. 메가존클라우드는 코리안리의 재보험 비즈니스 프로세스 전반에 AI를 적용하는 역할을 맡는다. 단순 인프라 관리에 그치지 않고 인수심사와 요율 산정 등 보험 핵심 업무에 AI를 접목해 생산성을 높이고 비용 절감을 지원한다는 구상이다. AI 시스템 구축뿐 아니라 AX 추진에 필요한 거버넌스와 활용 교육 등 조직 변화관리도 함께 지원할 예정이다. 코리안리는 지난해 'AI혁신추진단'을 신설한 후 메가존클라우드와 협력해 AI 기반 업무혁신을 추진해왔다. 양사는 금융권 최초 '기업성 보험 요율산정 AI 어시스턴트'를 공동 개발 중이다. 해당 서비스는 올해 3월 금융위원회 혁신금융서비스(규제 샌드박스)로 지정됐다. 또 금융권 망분리 규제를 고려한 생성형 AI 내부망 구축도 함께 추진하고 있다. 이재문 코리안리 최고정보책임자(CIO)는 "재보험은 방대한 데이터를 기반으로 다양한 리스크를 분석하고 의사결정을 수행하는 만큼, AI 활용 역량이 미래 경쟁력을 좌우하는 핵심요소"라며 "메가존클라우드와의 장기적 파트너십을 통해 현업에서 체감할 수 있는 AI 서비스를 지속 확대하고 글로벌 재보험 시장에서 디지털 경쟁력을 강화해 나가겠다"고 말했다. 공성배 메가존클라우드 최고AI책임자(CAIO)는 "재보험 분야 AX는 복잡한 변수를 동시에 처리하기 위해 복수 에이전트 활용이 필수적인 만큼, 정교한 오케스트레이션이 관건"이라며 "주요 시중은행·증권사들의 까다로운 AX 프로젝트를 성공시킨 경험을 바탕으로 단순 인프라 도입을 넘어 멀티 AI 모델과 금융 보안망의 유기적 통제 및 변화관리까지 책임지는 AI 오케스트레이터 역할을 수행할 것"이라고 밝혔다.

2026.07.23 13:55한정호 기자

눈깜짝 매진된 K팝 티켓… 팬은 정말 팬과 경쟁했을까

예매 시작 10초. 화면에는 이미 '매진'이 떠 있다. 몇 분 뒤 같은 공연 티켓은 정가보다 몇 배 높은 가격으로 암표 시장에 올라온다. K팝 팬들에게 익숙한 '피케팅'은 더 이상 단순히 인기의 증거만은 아니다. 지난 3월 경찰은 매크로 프로그램을 이용해 K팝 콘서트 티켓 3만 장 이상을 확보한 뒤 암표로 판매한 조직을 적발했다. 판매 규모는 약 71억원에 달한 것으로 알려졌다. 팬들이 던지는 질문도 달라졌다. 과거에는 '내가 늦게 클릭했나'를 먼저 떠올렸다면, 이제는 '애초에 사람이 가져간 티켓이 맞나'라는 의문이 커지고 있다. 아이유, 임영웅, 블랙핑크 등 대형 아티스트 공연이 순식간에 매진되는 현상은 강력한 팬덤과 높은 수요를 보여준다. 그러나 예매 직후 암표 거래가 반복되면서 티켓팅은 팬과 팬의 경쟁이 아니라 팬과 자동화 프로그램의 경쟁으로 변하고 있다는 지적이 나온다. 이 같은 예매 전쟁의 뒤에는 자동화 프로그램, 즉 '봇'이 있다. 웹사이트의 비정상 트래픽과 봇 활동을 분석하는 보안 기업인 디스틸 네트웍스와 가상 대기열 솔루션 기업 큐페어 분석에 따르면 2024년 기준 주요 티켓팅 플랫폼 트래픽의 약 86.5%가 자동화 봇에서 발생한 것으로 추정된다. 모든 자동화 트래픽이 불법 구매를 의미하는 것은 아니지만, 티켓팅 환경에서 사람이 아닌 프로그램의 개입이 얼마나 커졌는지를 보여주는 수치다. 아티스트와 플랫폼의 대응…끝나지 않는 '창과 방패' 싸움 문제 해결을 위해 아티스트들도 직접 대응에 나서고 있는데 아이유 측은 부정 거래로 확인된 콘서트 티켓 44건을 취소했고, 임영웅 측 역시 불법 거래가 확인된 티켓을 별도 안내 없이 취소하며 암표 거래에 강경 대응했다. 가수 장범준은 NFT 기반 티켓 판매를 시도하며 본인 확인을 강화하는 새로운 방식의 공연을 선보이기도 했다. 해외 공연 시장도 상황이 다르지는 않다. 테일러 스위프트의 '에라스 투어' 예매 혼란 이후 미국에서는 티켓마스터와 라이브네이션을 둘러싼 청문회가 열렸다. 자동화 프로그램을 활용한 티켓 대량 구매와 재판매를 제한하려는 이른바 '테일러 스위프트 법안' 논의도 이어졌다. 공연 산업의 관심은 점차 '누가 먼저 클릭했는가'에서 '예매 버튼 뒤에 있는 주체가 실제 사람인가'로 옮겨가고 있다. 티켓 예매 플랫폼들도 오래전부터 대응에 나서고 있다. 예스24 티켓과 멜론티켓은 티켓팅 봇을 통한 예매, 비정상적인 접속 패턴, 해외 IP 주소 등을 포함한 의심 활동을 탐지하고 차단하기 위해 시스템을 강화해 왔다. 주요 조치로는 예매 전 캡챠(CAPTCHA)와 같은 보호 장치, 실시간 모니터링, 티켓 취소, 계정 이용 제한, 부정 예매가 의심될 경우 공연 기획사와의 후속 검증 절차 등이 있다. 다만 두 플랫폼 모두 구체적인 차단 방식이 공개될 경우 악의적인 이용자들이 이를 모방하거나 학습해 우회할 수 있어 세부 방법은 공개하기 어렵다는 입장이다. 그럼에도 매크로 차단은 여전히 '창과 방패의 싸움'에 가깝다. 매크로는 일반 이용자보다 훨씬 많은 트래픽과 비정상적인 접근 패턴을 동반하기 때문에 단순한 서버 증설만으로 해결하기 어렵다. 예매 전 인증, 실시간 모니터링, 사후 검증 등 다층적인 대응 체계가 운영되고 있지만, 매크로 역시 빠르게 진화하는 만큼 완전한 차단보다는 피해 최소화에 초점을 맞출 수밖에 없다는 게 업계의 공통된 설명이다. 정부도 제도 정비에 나섰다. 개정 공연법과 국민체육진흥법 시행으로 티켓팅 봇을 이용한 입장권 부정 판매는 최대 1년 이하 징역 또는 1000만원 이하 벌금형 대상이 됐다. 공연뿐 아니라 인기 스포츠 경기에도 같은 기준이 적용된다. 암표 문제가 개인 간 거래를 넘어 시장 질서를 훼손하는 불법 행위로 인식되기 시작한 셈이다. 하지만 이 같은 대응은 대부분 사후 관리에 무게가 실려 있다. 티켓이 이미 선점된 뒤 의심 거래를 찾아내 취소하거나 처벌하는 방식만으로는 팬들이 예매 시작 단계에서 겪는 불공정성을 근본적으로 줄이기 어렵다. 결국 업계의 관심은 '티켓팅 봇과 암표를 어떻게 적발할 것인가'에서 '처음부터 실제 팬에게 티켓이 돌아가도록 만들 수 있는가'로 옮겨가고 있다. 인간 인증이라는 새로운 해법 이런 흐름 속에서 실제 팬을 먼저 확인하려는 기술 실험도 등장하고 있다. 월드(World)가 공개한 콘서트 키트는 월드 ID 기반 인간 인증 기술을 공연 티켓팅에 적용한 솔루션이다. 아티스트와 공연 기획자는 월드 ID로 인간 인증을 완료한 팬에게 일정 수량의 티켓을 우선 제공할 수 있다. 콘서트 키트 페이지를 생성한 뒤 인증 요건을 설정하고, 기존 티켓팅 플랫폼에서 발급한 티켓 코드를 업로드하는 방식으로 운영된다. 콘서트 키트는 기존 티켓팅 플랫폼을 대체하기보다, 아티스트와 공연 기획자가 이미 사용 중인 플랫폼과 함께 작동하는 가벼운 인증 레이어에 가깝다. 팬 입장에서도 이용 방식은 간단하다. 아티스트의 콘서트 키트 페이지에 접속해 월드 ID로 본인이 실제 사람임을 인증하면, 실제 팬을 위한 티켓 접근 권한을 확보할 수 있다. 지난 4월 미국 샌프란시스코에서 열린 앤더슨 팩의 DJ 피위 공연에서는 콘서트 키트를 처음 적용했다. 티켓 오픈 직후 10만 건 이상의 자동화 요청이 발생했지만, 봇이 실제 티켓을 확보한 사례는 없었으며, 약 1000명의 인증 팬이 티켓을 확보했다. 이후 미국 록밴드 서티 세컨즈 투 마스(Thirty Seconds to Mars)도 2027년 투어 일부 일정에서 인증된 실제 사람을 대상으로 티켓 일부를 배정할 예정이다. 공정한 기회를 향해 공연 업계 입장에서도 인간 인증은 단순한 보안 기능에 그치지 않는다. 티켓이 실제 팬에게 돌아간다는 신뢰는 아티스트 이미지와 팬덤 만족도에 직접 연결되기 때문이다. 특히 K팝처럼 팬덤 규모가 크고 글로벌 수요가 집중되는 시장에서는 티켓팅 과정의 불만이 곧 팬 경험 전체의 불만으로 번질 수 있다. 팬들이 원하는 것은 특혜가 아니라 공정한 기회다. 10초 만에 매진되는 공연은 K팝의 힘을 보여주는 장면이다. 그러나 그 10초가 실제 팬들에게 공정한 시간이었는지는 별개의 문제다. 암표를 사후에 단속하는 것을 넘어, 예매 단계에서부터 실제 사람을 확인하고 팬에게 기회를 돌려주는 구조가 필요하다는 목소리가 커지는 이유다.

2026.07.23 13:52백봉삼 기자

[AI는 지금] "AI가 짠 코드, AI가 잡는다"…시스코, 개발보안 시장 정조준

시스코가 소프트웨어 취약점 탐지에 특화된 소형 인공지능(AI) 모델을 내놓으며 개발보안 시장 공략에 나섰다. 대형 범용 모델 대신 비용 부담을 낮추고 내부 환경에서도 운영할 수 있는 특화 모델을 앞세워 코드 변경 때마다 취약점을 점검하는 체계를 확산하려는 전략이다. 23일 업계에 따르면 시스코는 최근 코드 저장소에서 알려진 취약점이 포함됐을 가능성이 높은 파일을 찾아주는 소형언어모델(SLM) 제품군 '안타레스'를 공개했다. 3억5000만개 매개변수의 '안타레스-350M'과 10억개 규모의 '안타레스-1B'를 허깅페이스에 오픈웨이트로 배포했으며 30억 개 규모 모델도 추가할 예정이다. 안타레스는 취약점 설명을 입력받아 관련 코드 패턴과 후보 파일을 탐색한다. 또 새로운 단서를 반영해 검색 경로를 수정하고 가능성이 높은 파일 순위와 탐색 과정을 함께 제시한다. 여기에 취약점을 직접 수정하거나 최종 판정하기보다 보안 담당자가 우선 검토할 파일을 좁혀 초기 조사 시간을 줄이는 데 초점을 맞췄다. 시스코가 소형 모델을 택한 것은 AI 코딩 도구 확산으로 검사해야 할 코드가 빠르게 늘고 있어서다. 대형 모델을 이용해 코드 저장소를 반복 분석하면 토큰과 추론 비용이 커지고, 기업의 소스코드를 외부 클라우드에 전송해야 한다는 부담도 따른다. 안타레스는 로컬이나 온프레미스 환경에서 실행할 수 있어 민감한 소스코드를 기업 내부에 유지할 수 있다. 덕분에 금융·공공·국방·제조 분야에선 외부 AI 서비스에 소스코드를 전송하지 않고 취약점을 분석할 수 있다. 또 대형 모델 도입이 부담스러운 중소 보안팀의 AI 활용 문턱도 낮출 것으로 보인다. 주요 외신도 안타레스의 비용과 데이터 통제에 주목했다. 특히 악시오스는 기업이 민감한 소스코드를 외부 AI 사업자와 공유하지 않고 대규모 코드베이스를 더 자주 검사할 수 있는 저비용 수단이라고 평가했다. 또 안타레스가 코딩 도우미보다 코드 저장소를 추적하는 보안 조사관에 가깝다는 점도 강조했다. 시스코는 자체 개발한 500개 과제의 취약점 위치 탐색 벤치마크에서 안타레스가 다수의 대형 공개·비공개 모델보다 낮은 비용으로 높은 성능을 냈다고 주장했다. 회사 측 측정에 따르면 전체 평가 비용은 안타레스가 1달러 미만으로, GLM-5.2(약 12.5달러)와 GPT-5.5(약 141달러)보다 낮았다. 다만 안타레스가 기존 애플리케이션 보안 제품을 곧바로 대체할 가능성은 크지 않을 것으로 보인다. 규칙 기반 정적 분석이 다수의 경고를 생성하면 소형 AI가 코드 저장소를 추가로 탐색해 검토 대상을 압축하는 결합 방식이 먼저 확산될 것으로 예상된다. 성능 경쟁도 취약점 탐지 건수에서 오탐 감소와 검사 비용, 탐색 근거의 추적 가능성, CI·CD 연동 능력으로 넓어질 수 있다. 시스코는 안타레스를 단일 모델보다 AI 개발보안 생태계의 구성 요소로 배치하고 있다. 안전한 코딩 규칙을 제공하는 '코드가드', AI 보안 에이전트의 역할과 검증 절차를 정의한 '파운드리 시큐리티 스펙'에 취약점 위치 탐색 모델을 추가했다. 이는 코드 생성 단계의 예방부터 취약점 탐색과 평가까지 이어지는 체계를 오픈 기술로 확산한 뒤 자사 보안 플랫폼과 연결할 기반을 확보하려는 구상으로 풀이된다. 업계에선 AI 코딩 에이전트가 생산하는 코드가 늘면서 사람이 모든 변경 사항을 검사하기 어려워질 것으로 보고 있다. 개발 과정에 소형 모델을 배치해 커밋마다 취약점 후보를 추리는 방식이 확산되면 보안 AI 시장의 경쟁 기준도 대형 모델의 성능보다 비용과 검사 빈도, 운영 효율로 옮겨갈 가능성이 크다. 아민 사베리 스탠퍼드대 교수는 "첨단 AI 탐지는 대규모 예산을 가진 조직의 영역에 머물러 있었다"며 "비용을 낮추고 모든 코드 변경 때 실행할 수 있는 효율성이 모든 팀의 상시 보안 검사를 가능하게 한다"고 말했다.

2026.07.23 12:28장유미 기자

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프는 '평화와 번영'·시진핑은 '인간 통제'…미중 정상 AI 시각차

아이폰18프로 먹통·강제 재부팅...애플, 내주 SW 업데이트

AI가 알려준 PC 문제 해결법, 믿고 실행해도 될까

X·EU 법정 다툼에…美, 과징금 취소 소송 참여 움직임

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.