• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9141건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

미리디, 국내외 정보보호 표준 충족

미리디(대표 강창석)가 국내외 정보보호 표준을 모두 충족했다. 미리디는 4일 정보보호·개인정보보호 통합 인증인 'ISMS-P'를 획득했다고 4일 밝혔다. 아울러 정보보안 국제표준 'ISO 27001'과 개인정보보호 국제표준 'ISO 27701' 인증을 동시에 확보했다고 알렸다. ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 고시한 기준에 따라 한국인터넷진흥원이 운영하는 제도다. 101개 세부 항목에 기반해 심사하는 국내 보안 인증이다. 이번 인증은 미리디 대표 홈페이지와 서비스인 미리캔버스와 비즈하우스, 그리고 디자인·프린트 허브를 대상으로 진행됐다. 아울러 미리디는 ISO 27001·27701 인증도 추가 획득, 글로벌 규제 대응에 필요한 보안 통제, 위험 관리 등의 체계를 갖췄다. 미리디는 이번 인증을 계기로 서비스 이용자의 디자인 자산과 개인정보 보호 체계를 한층 강화한다. 보안 이슈나 서비스 장애 발생 시 외부 공격 대응, 개인정보 보호 조치, 신속한 복구 절차를 통합 운영함으로써 사용자가 제작한 디자인 결과물의 데이터 보호까지 아우른다는 계획이다. 이를 기반으로 올 하반기에는 강화된 AI 프레젠테이션 베타 서비스를 글로벌에 출시하고, 미국·일본 등 해외 사용자 기반을 본격 확대해 나갈 방침이다. 김희규 미리디 최고기술책임자는 “이번 인증은 글로벌 규제 환경에 대응하는 보안 체계를 갖췄다는 공식 확인이자, 미리캔버스와 비즈하우스를 국제 표준에 맞는 플랫폼으로 고도화하는 출발점”이라고 말했다.

2026.06.04 09:54백봉삼 기자

시놀로지 "AI 위협 확대... 백업도 진화해야 한다"

[타이베이(대만)=권봉석 기자] 시놀로지는 작년 초 백업 소프트웨어와 서버, 스토리지를 통합한 데이터 보호용 어플라이언스 '액티브프로텍트'(ActiveProtect)를 출시했다. AMD 2세대 에픽(EPYC) 7272 프로세서와 DDR4 64GB ECC 메모리, 140TB 스토리지 기반으로 가상머신과 윈도/리눅스 물리서버, PC용 윈도 운영체제와 맥OS, 오라클/마이크로소프트 SQL 서버 등 사내 IT 자산에 분산된 각종 데이터를 백업한다. 3일(현지시간) 오후 대만 타이베이 난강전람관 인근에서 진행된 프레스 컨퍼런스에서 코디 홀 시놀로지 프로덕트 매니저는 "액티브프로텍트는 라이선스 비용 없는 정책과 뛰어난 안정성으로 현재 전 세계 300만 개 엔티티를 보호하고 있다"고 밝혔다. 이어 "이를 제어하는 소프트웨어인 '액티브프로텍트 매니저' 2.0은 회복성 강화, 포괄적 보호, AI 기반 위협 방어, 운영 효율성 극대화라는 네 가지 핵심 방향으로 진화했다"고 덧붙였다. 백업/복구 플랫폼 대폭 확대... 클라우드 직접 백업 지원 코디 홀 매니저는 "VM웨어의 잇따른 가격 인상과 일부 제품 단종으로 가상화 시장이 요동치고 있다"며 "여기에 AI를 활용한 신종 랜섬웨어까지 겹치면서 백업 인프라의 역할이 더욱 중요해졌다"고 밝혔다. 액티브프로텍트 매니저 2.0은 기존 VM웨어와 마이크로소프트 하이퍼-V 환경에 더해 ▲마이크로소프트 애저 VM ▲아마존 EC2 ▲뉴타닉스 AHV ▲프록스목스(Proxmox) VE ▲구글 워크스페이스까지 총 5개 플랫폼을 백업/복구할 수 있도록 지원한다. 또 VM웨어에서 운영 중이던 가상머신을 프록스목스로 마이그레이션하거나 클라우드 간 데이터 이동 등 절차를 보다 간편하게 만들었다. 백업 목적지 측면에서도 유연성이 크게 향상됐다. 기존 1.0에서 지원하던 S3, 와사비(Wasabi) 등 오브젝트 스토리지 티어링에 더해, 2.0에서는 클라우드로의 직접 백업까지 지원한다. "AI·머신러닝 기반 선제적 위협 탐지 지원" 랜섬웨어와 AI 기반 공격에 대응하기 위한 보안 기능도 대폭 강화됐다. 코디 홀 매니저는 "과거에는 오랫동안 숨어 있던 제로데이 공격을 찾기 어려웠지만, 이제는 공격자들도 AI를 활용하고 있어 백업 자체의 보안성이 더욱 중요해졌다"고 강조했다. 액티브프로텍트 매니저 2.0은 AI와 머신러닝을 활용한 프로액티브(사전 대응형) 위협 탐지 기능을 탑재했다. 이전 30개 백업 버전의 패턴을 학습해 랜섬웨어 공격 등으로 인한 비정상적인 데이터 변화를 자동 식별하고, 감염되지 않은 '깨끗한' 백업 버전의 지문(fingerprint)을 생성한다. 에어갭(Air-gap) 오프라인 백업 기능도 한층 강화됐다. 백업 서버를 외부 네트워크와 물리적으로 분리하고 정해진 시간 외에는 접근을 완전 차단한다. 코디 홀 매니저는 "애플리케이션 인지(application-aware) 백업과 결합된 이 기능을 통해 전통적인 '3-2-1' 백업 전략을 확장한 '3-2-1-1-0' 모델(3개 사본, 2개 매체, 1개 오프사이트, 1개 에어갭 오프라인, 0개 복구 테스트 오류)을 3분 내에 구현할 수 있다"고 설명했다. 스토리지 부담 줄인 중복 제거 기능 도입 액티브프로텍트 매니저 2.0에는 백업 전 원본 데이터 단계에서 중복을 제거하는 '엔드투엔드 데이터 감소 엔진'이 새롭게 도입됐다. 기존 증분 백업 방식은 시간이 지날수록 메타데이터와 인덱싱이 복잡해져 네트워크·스토리지 부담이 커지는 한계가 있었다. 2.0 버전은 백업 대상 서버에서 중복 데이터를 먼저 제거한 뒤 전송함으로써 전체 백업 트래픽과 저장 용량을 대폭 줄였다. 코디 홀 매니저는 이날 액티브프로텍트 도입 사례도 일부 소개했다. "대만 미디어 기업 인포타임즈(InfoTimes)는 액티브프로텍트 도입 후 배치 비용을 65% 줄이고 스토리지 용량을 75% 절감했다. 글로벌 자동차 제조사 토요타는 백업 인프라 비용의 75%를 절감했다." 코디 홀 매니저는 "액티브프로텍트 매니저 2.0은 급변하는 가상화 환경과 고도화되는 보안 위협 속에서 기업의 데이터 회복력을 높이는 핵심 인프라로 자리잡을 것"이라고 강조했다.

2026.06.04 09:52권봉석 기자

美·英 링크드인 채용 제안 주의보..."알고보니 중국 스파이"

미국과 영국 등 정보동맹 파이브아이즈가 링크드인 등 구인·전문직 네트워크 플랫폼을 활용한 중국 스파이 활동을 경고했다. 중국 정보요원들이 민간 컨설팅사나 싱크탱크, 인사 업체 직원으로 위장해 기밀 또는 민감 정보 접근 권한이 있는 인물을 포섭하려 한다는 분석이다. 3일(현지시간) 블룸버그통신 보도에 따르면 미국 연방수사국(FBI)과 영국 국내정보국 MI5, 호주·캐나다·뉴질랜드 정보기관은 공동 경고문을 내고 중국 군 정보기관이 링크드인 같은 전문직 네트워크 사이트와 온라인 구직 플랫폼을 활용해 정보원을 모집하려 한다고 밝혔다. 외신에 따르면 파이브아이즈는 미국, 영국, 호주, 캐나다, 뉴질랜드가 참여하는 정보 공유 동맹이다. 이들은 제2차 세계대전 당시 미국과 영국의 정보 협력에서 출발했으며, 현재는 안보 위협 관련 정보를 공유하는 주요 정보동맹으로 꼽힌다. 공동 경고문에 따르면 중국 군 정보기관은 파이브아이즈 회원국의 정부·군 관계자뿐 아니라 기밀 정보나 특권적 정보에 접근할 수 있는 인물을 표적으로 삼고 있는 것으로 나타났다. 특히 외교, 안보, 정보 분야 종사자와 군 관계자, 아시아·태평양 지역에 배치된 인력이 주요 대상이다. 정부 정보에 간접적으로 접근할 수 있는 인물들도 접근 대상에 포함됐다. 학계 관계자와 언론인, 싱크탱크 직원 등이 여기에 해당한다. 정보기관들은 중국 정보요원이나 관련 인물이 민간 컨설팅사, 싱크탱크, 인사 업체 직원으로 위장한 뒤 외교·국방 분석가 채용 공고를 올리는 방식으로 접근한다고 설명했다. 겉으로는 연구 보고서 작성이나 자문 업무처럼 보이지만, 실제로는 군사·정치·경제 관련 민감 정보를 얻으려는 목적이라는 것이다. 경고문은 중국 군 정보기관이 궁극적으로 파이브아이즈에 대해 전략적·전술적 우위를 제공할 수 있는 군사, 정치, 경제 정보를 확보하려 한다고 밝혔다. 외신에 따르면 접촉을 받은 사람들은 보고서 작성을 의뢰받고, 그 대가로 수백 달러에서 수천 달러를 받는 경우도 있었다. 일부 지급은 가상자산으로 이뤄진 것으로 전해졌다. 경고문은 군 관계자의 경우 자신의 역할과 부대 활동, 근무 기지나 함정에 관한 질문을 받을 수 있다고 설명했다. 파이브아이즈 정보기관들은 실제로 이러한 활동에 가담한 인물들을 확인했으며, 일부는 형사 기소와 실직, 보안 인가 취소 등 결과로 이어졌다고 밝혔다.

2026.06.04 09:34류승현 기자

시놀로지 "NAS용 운영체제 'DSM'에 AI 적극 통합"

[타이베이(대만)=권봉석 기자] "시놀로지 네트워크 저장장치(NAS) 운영체제 '디스크스테이션매니저(DSM)'은 단순 스토리지 운영체제에서 시작해 데이터 보호와 생산성, AI 운영을 아우르는 종합 플랫폼으로 진화했다." 3일(현지시간) 오후 대만 타이베이 난강전람관 인근에서 진행된 프레스 컨퍼런스에서 캐서린 장 시놀로지 매니저가 이렇게 강조했다. 이날 캐서린 장 매니저는 "DSM은 현재 전 세계 1400만 대 이상의 시스템에서 400EB(엑사바이트) 이상의 데이터를 관리하고 있다"며 "향후 5년을 위해 DSM을 'AI 레디'와 '엔터프라이즈 레디'에 맞춰 진화시킬 것"이라고 설명했다. "오피스 스위트에 AI 결합... GPU 결합 장비도 출시" 시놀로지는 이날 DSM에 내장되는 협업 도구인 시놀로지 오피스와 메일플러스에 이어 시놀로지 드라이브, 챗플러스, 미트 등 전체 생산성 관련 도구에 생성 AI를 통합하겠다고 밝혔다. 캐서린 장 매니저는 "이를 통해 자연어 기반 콘텐츠 생성, 이메일 작성 보조, 엑셀 수식 검색, 회의 중 실시간 AI 번역 자막 등을 제공할 것"이라고 밝혔다. 또 기업 데이터의 90%를 차지하는 문서, 이미지, 오디오, 영상 등 '비정형 데이터'를 을 AI가 이해할 수 있는 형태로 변환하는 '임베딩' 기술이 추가된다. 임베딩 기능은 텍스트, 음성 인식, 이미지 캡셔닝, OCR 등 다양한 로컬 AI 모델을 지원하며, 파일명을 기억하지 못해도 자연어 설명만으로 원하는 파일을 찾는 시맨틱 검색이 가능하다. 최대 260억 개 매개변수로 구성된 로컬 LLM을 구동하는 GPU 탑재 NAS '랙스테이션 26' 시리즈, 1000억 개 매개변수 AI 모델을 구동 가능한 어플라이언스도 함께 출시 예정이다. NAS 관리 자동화 'DSM 에이전트' 탑재 예정 DSM 새 버전에는 NAS를 비롯한 스토리지 상태 확인과 보고서 생성, 문제 발생시 파악과 조언을 제공하는 AI 기반 기능인 'DSM 에이전트'도 내장된다. 올해 공개될 DSM 에이전트 1.0 버전은 사용자 화면을 인식하는 '온스크린 어웨어니스' 기능을 갖췄고 자연어 질의를 통한 문제 해결 안내와 운영 조언을 제공한다. 캐서린 장 매니저는 "관리자가 로그 센터를 열어둔 상태에서 보안 알림에 대해 질문하면, 에이전트가 화면의 로그를 분석해 즉각적인 조치 방법을 단계별로 안내한다"고 설명했다. 이어 "앞으로 출시될 2.0 버전은 여러 DSM 서비스에 걸친 다단계 작업을 자동 실행하고 모델 컨텍스트 프로토콜(MCP)과 명령어 기반 인터페이스로 기업이 기존 사용 중인 서드파티 AI 에이전트와도 연동 가능하도록 개방성을 확보할 것"이라고 덧붙였다. VM 호스트 통합 관리 '클러스터 매니저' 도입 시놀로지는 지난 5월 말 기업용 올플래지 스토리지 'PAS7700'을 정식 출시하며 기업용 시장 확대를 노리고 있다. 캐서린 장 매니저는 "PAS7700은 200만 IOPS 이상의 4K 랜덤 읽기 성능과 최대 1.6PB NVMe 스토리지, 파이버 채널 지원을 제공한다"고 설명했다. 이어 "DSM 7.4부터는 NVMe SSD와 HDD 볼륨 모두에 데이터 중복제거 및 압축 기능을 적용해, 향상된 티어링 기술과 결합하여 핫 티어와 콜드 티어 양쪽에서 스토리지 효율을 극대화할 수 있다"고 설명했다. 시놀로지는 스토리지 확장에 따른 관리 복잡성 해결을 위해 '클러스터 매니저'도 도입 예정이다. 여러 랙마운트 시스템을 단일 클러스터로 통합 관리하며, 워크로드를 하드웨어 제약 없이 성능이 우수한 호스트로 쉽게 마이그레이션할 수 있다. 로그 센터 개편, 여러 기기 로그 통합 관리 NAS와 스토리지 등 상태 확인을 위한 로그 센터도 한 기기에셔 장비 여러 대의 로그를 통합 수집하고 관리할 수 있도록 편의성을 개선했다. 데이터독, 엘라스틱, 그래파나 등 엔터프라이즈용 소프트웨어와 연동성이 강화됐다. 하드웨어 레벨에서는 시큐어 엘리먼트 기반 하드웨어 신뢰 루트를 내장해 장치 ID와 암호화 키의 위변조를 방지하고, FIPS 140-3 준수 암호화 표준을 지원한다. 사용자 접근 관리에서는 역할 기반 접근제어(RBAC)를 도입해 대규모 조직에서도 세분화된 권한 관리가 가능하다. 캐서린 장 시놀로지 매니저는 "차세대 DSM을 AI 시대에 충분히 지능적이면서도, 미션 크리티컬 워크로드를 감당할 만큼 강력하고, 엔터프라이즈 보안과 운영 요구사항을 만족할 만큼 신뢰할 수 있는 플랫폼으로 구축하는 것이 목표"라고 강조했다.

2026.06.04 09:02권봉석 기자

시스코, '클라우드 컨트롤' 공개…"인간·AI 에이전트 함께 일하는 시대"

"인공지능(AI) 시대 기업 인프라 운영 방식은 바뀌어야 합니다. 인간 작업자와 AI 에이전트가 같은 환경에서 시스템을 관리하고 방어해야 합니다. 이를 통해 기업 인프라 운영 속도·방어율을 높일 수 있을 것입니다." DJ 삼파스 시스코 보안사업부 AI 소프트웨어·플랫폼 수석부사장은 4일(현지시간) 미국 라스베이거스에서 열리는 '시스코 라이브 US 2026'를 앞두고 지난달 28일 사전 미디어 브리핑에서 통합 플랫폼 '시스코 클라우드 컨트롤'을 공개하며 이같이 밝혔다. 시스코 클라우드 컨트롤은 시스코의 에이전틱옵스 운영 모델을 위한 기반 플랫폼이다 네트워킹과 보안, 컴퓨팅, 옵저버빌리티, 협업 기능을 한 보안 환경에서 관리하도록 지원한다. 사용자는 로그인 한 번으로 여러 시스코 플랫폼을 한 화면에서 확인할 수 있다. 플랫폼 안에서 자연어로 자체 애플리케이션과 에이전트를 만들 수 있다. 사람과 AI 에이전트는 같은 데이터 계층과 운영 맥락을 공유한다. 플랫폼에는 크로스 도메인 텔레메트리와 목적 특화 모델, 신뢰할 수 있는 에이전트 기능이 포함된다. 네트워킹과 보안, 옵저버빌리티, 협업 영역의 데이터를 결합해 가동시간, 에이전트 행동, 토크노믹스 등 핵심 운영 과제를 같은 정보 기반으로 처리하도록 했다. 삼파스 수석부사장은 "우리는 40년 운영 네트워킹 데이터를 기반으로 한 '딥 네트워크 모델'을 클라우드 컨트롤에 적용했다"며 "플랫폼은 단순히 대형 모델에 의존하지 않고 문제 복잡도에 맞춰 목적 특화 모델과 프런티어 모델을 조합해 작동한다"고 설명했다. 이어 "플랫폼 내 AI 에이전트는 장애 징후를 포착하고 원인을 식별한 뒤 수정 조치를 수행할 수 있다"며 "배포 전 변경 사항을 테스트하고 사용자 경험이 회복됐는지도 확인한다"고 덧붙였다 . 시스코는 운영자와 에이전트가 실시간 증거를 바탕으로 문제를 함께 해결하는 '시스코 AI 캔버스'도 제공한다. 근무 교대나 에스컬레이션 과정에서도 맥락이 유지돼 같은 작업이 반복되는 문제를 줄이는 것이 목표다. '클라우드 컨트롤 스튜디오'는 에이전트 빌더와 앱 빌더로 이뤄졌다. 고객은 에이전트 빌더로 자체 정책과 업무흐름에 맞춘 에이전트를 만들고 50개 이상 서드파티 플랫폼·도구와 연결할 수 있다. 앱 빌더는 자연어 프롬프트로 앱과 워크플로를 만들고 게시하는 기능이다. 오픈AI 코덱스의 에이전틱 코딩 어시스턴트도 탑재했다. 삼파스 수석부사장은 플랫폼 보안 기능도 강조했다. 그는 "취약점 발견부터 실제 공격까지 걸리는 시간이 몇 주에서 몇 분으로 줄었다"며 "사후 대응 중심 방어만으로는 부족하다"고 설명했다. 실제 시스코는 앤트로픽 '프로젝트 글래스윙'과 오픈AI '데이브레이크' 창립 멤버로 참여하고 있다. 최신 프런티어 AI 모델로 자사 제품을 스트레스 테스트해 공격자가 찾을 수 있는 약점을 선제적으로 확인하고 있다. 이날 소개된 '라이브 프로텍트'는 시스코 제품을 위한 디지털 면역체계 역할을 한다. 지원 플랫폼에서 새로 발견된 주요 취약점을 런타임 환경에서 방어하며 재부팅, 업그레이드, 유지보수 시간이 필요 없다. 라이브 프로텍트는 현재 넥서스 9000 스위치에서 사용할 수 있다. 시스코는 앞으로 몇 달 안에 이 기능을 더 많은 제품으로 확대할 계획이다. "올 12월 양자 안전 통신 완성…시스코 IQ로 대응 강화" 시스코는 이날 양자 보안 위협에 대비한 전략도 공개했다. 암호화 데이터를 미리 탈취한 뒤 양자 컴퓨팅 기술이 발전하면 나중에 복호화하는 이른바 '지금 수집해 나중에 복호화' 공격에 대응하기 위한 조치다. 아누라그 딩그라 시스코 엔터프라이즈 커넥티비티·협업 부문 수석부사장 겸 총괄 매니저는 "암호화된 데이터를 미리 탈취한 뒤 양자 기술 발전 후 복호화하는 공격이 이미 발생하고 있다"며 "우리는 올해 12월까지 핵심 포트폴리오 대부분에 양자 안전 통신 기능을 지원할 것"이라고 밝혔다. 시스코는 새로 출시되는 기업용·데이터센터 라우터, 스위치, 방화벽 시리즈에 양자 안전 보안 부팅 기능을 기본 적용한다. 핵심 네트워크 장비 단계부터 양자 위협을 고려한 보안 체계를 내장하겠다는 의미다. 시스코 IQ를 통해 제공되는 '퀀텀 레디 평가'는 양자 공격에 가장 많이 노출된 자산과 우선 대응 지점을 식별한다. 이 기능은 올해 7월 전 세계 고객에게 제공될 예정이다. 이날 장기 회복탄력성 강화를 위한 서비스도 발표됐다. 리질리언트 인프라스트럭처 서비스는 노출 평가, 인프라 현대화, 방어 회복탄력성의 3단계 접근법으로 프런티어 모델 위협에 따를 위험을 줄이도록 지원한다. 시스코 IQ는 지원·전문 서비스를 위한 AI 기반 제공 수단이다. 이번 발표에는 AI 기반 인사이트와 제로 트러스트 원칙을 반영한 리질리언트 인프라스트럭처 플레이북, 온프레미스 배포 옵션, 피어 벤치마킹 기능이 포함됐다. 시스코의 이번 발표는 에이전틱 AI 시대에 인프라 운영과 보안 방식을 함께 바꾸려는 전략으로 해석된다. AI 에이전트가 운영 현장에 들어오는 만큼 네트워크 관리, 취약점 방어, 양자 보안 대비까지 하나의 체계 안에서 다루겠다는 구상이다. 지투 파텔 시스코 사장 겸 최고제품책임자(CPO)는 "AI 에이전트는 소프트웨어 속도로 지속적으로 추론하고 행동한다"며 "이는 우리가 핵심 인프라를 확장, 관리, 방어하는 방식의 모든 것을 바꾼다"고 밝혔다.

2026.06.04 09:00김미정 기자

SKT, 프로젝트 글래스윙 합류...미토스 쇼크 대응체계 구축

SK텔레콤이 앤트로픽의 프로젝트 글래스윙에 합류했다고 3일 밝혔다. SK텔레콤이 프로젝트 글래스윙 참여에 따라 클로드 미토스 조기 접근 권한을 획득하게 됐다. 미토스는 소프트웨어 취약점 탐지에 탁월한 능력을 보이면서 AI로 인한 해킹 우려가 쏟아졌다. 이와 같은 우려에 앤트로펙은 프로젝트 글래스윙을 꾸려 고성능 AI 모델인 클로드 미토스를 기반으로 세계 유수 기업이 사이버 취약점 검증과 대응 체계를 공동으로 구축할 수 있는 국제 협력 체계를 갖췄다. 다만, 프로젝트 초기에 미국 기업과 기관만 참여시키며 논란이 많았다. 그런 가운데 전날 동맹국을 중심으로 15개 국가와 약 150개 신규 기관에 프로젝트 참여 문호를 열었다. SK텔레콤은 "프로젝트 글래스윙을 통해 위험 요소를 선제 방어해 핵심 인프라와 서비스 보안을 강화해 나갈 계획"이라고 설명했다. 이어, "수 천만 국민의 일상을 함께하는 통신·AI 인프라를 운영하는 기업으로서 이번 협력을 기반으로 대한민국 디지털 안보 강화에 기여하겠다"고 강조했다. 국내에서는 SK텔레콤 외에 SK하이닉스와 삼성전자가 프로젝트 글래스윙에 참여한 것으로 알려졌다. 또 한국인터넷진흥원을 통해 과학기술정보통신부도 클로드 접근 권한을 확보했다.

2026.06.04 08:55박수형 기자

CAS Connections, 유력 R&D 플랫폼에 신뢰할 만한 과학 데이터와 AI 제공

신뢰도 높은 과학 데이터와 에이전트형 AI CAS Newton을 작업 도구로 통합해 연구 효율을 높여 주는 전략적 협업 발표 콜럼버스, 오하이오, 2026년 6월 3일 /PRNewswire/ -- 미국화학회(American Chemical Society) 산하 과학 지식 관리 전문 기관 CAS가 연구자들이 현재 사용 중인 연구개발(R&D) 도구에 CAS Content Collection™과 최근 출시한 에이전트형 AI CAS Newton℠을 직접 통합하는 새 프레임워크 CAS Connections를 발표했다. 초기 협력사로는 알버트 인벤트(Albert Invent), 사피오 사이언시스(Sapio Sciences), 인덕티브 바이오(Inductive Bio), 실리전스(Scilligence), 울프럼 리서치(Wolfram Research)가 참여하며, 각사의 플랫폼에 CAS의 콘텐츠와 기능이 통합돼 연구가 실제로 진행되는 환경에서 신뢰할 수 있는 과학 정보를 제공하게 된다. 연구개발 조직은 과학 발전을 위해 다양한 디지털 플랫폼을 활용하고 있다. CAS Connections는 150년 넘게 축적된 CAS의 전문 큐레이션 과학 지식과 CAS Newton의 대화형 인텔리전스를 이 플랫폼들에 직접 통합해 연구자들이 기존에 신뢰하는 도구를 더욱 강력하게 만들어 준다. 검증된 과학 정보에 대한 통합 접근은 AI가 생성한 답변에 대한 신뢰도를 높이고 연구 워크플로를 더욱 효율적으로 만들어 주는 효과가 있다. 팀 월버그(Tim Wahlberg) CAS 임시 회장은 "학계에서는 CAS Connections를 통해 새 화합물을 평가할 때 별도로 CAS를 검색해 연구 플랫폼 밖에서 선행기술(prior art)이나 안전성 데이터, 합성 경로를 찾을 필요가 없다. 이번 플랫폼 통합으로 디지털 R&D 워크플로 전반에서 CAS가 제공하는 가치가 빠르게 확산되고 연구자들이 실제로 일하는 환경에 권위 있는 과학 지식이 결합될 것"이라고 말했다. 알버트 인벤트, 사피오 사이언시스, 인덕티브 바이오, 실리전스, 울프럼 리서치와의 협력은 CAS Connections 통합 전략의 첫 단계에 해당한다. CAS는 연내 추가 협력 계획도 발표할 예정이다. CAS Connections는 API, MCP(Model Context Protocol), 안트로픽(Anthropic)의 Claude, 마이크로소프트(Microsoft) Copilot과 같은 AI 플랫폼 통합을 통해 보안 환경 안에서도 구축이 가능하다. 연구자들은 CAS SciFinder®와 CAS BioFinder®를 구동하는 데이터와 기능을 자사의 독점 내부 자원과 결합해 원하는 워크플로 플랫폼 환경에서 활용할 수 있다. 또 CAS의 AI 윤리 원칙(CAS Ethical Approach to AI)에 부합하는 CAS Newton 통합 기능을 통해 출처가 명시되고 검증 가능한 답변을 제공하는 대화형 다단계 연구를 수행할 수도 있다. 닉 토켄(Nick Talken) 알버트 인벤트 공동 창업자 겸 CEO는 "우리는 화학자들이 도구와 씨름하지 않고 발명에만 집중할 수 있는 미래를 만들고 있다"며 연구자들은 CAS의 과학 데이터와 구조화된 데이터를 Albert OS에 직접 통합해 여러 시스템을 오가거나 정보를 수동으로 옮기지 않고도 자신의 연구 의도에서 출발해 필요한 데이터를 자연스럽게 얻을 수 있다."고 말했다. 효율적인 연구개발은 혁신 과정의 모든 단계에서 연구자들이 신뢰할 수 있는 데이터와 인사이트에 원활하게 접근할 수 있을 때 가능하다. CAS Connections는 연구자들이 이미 사용 중인 도구 내에서 이 기능을 직접 쓸 수 있게 해 작업 전환을 줄이고 연구의 연속성을 유지해 준다. 조시 하임슨(Josh Haimson) 인덕티브 바이오 공동 창업자 겸 CEO는 "CAS는 세계에서 가장 폭넓은 과학 정보 지도를 구축해 왔다. 인덕티브 바이오 소속 AI 화학 어시스턴트들은 CAS의 반응 데이터와 알려진 변환 사례, 화학 데이터를 통해 합성 선례에 기반한 화합물 설계를 실시하고 SAR(구조-활성 상관관계) 집단 지성을 반영하는 한편 설계 단계에서 신규성과 FTO(Freedom to Operate)를 평가할 수 있다. 이 기능들이 모두 다 한 플랫폼 안에서 가능하다"고 말했다. CAS Connections에 대한 자세한 내용은 www.cas.org/solutions/cas-connections에서 확인할 수 있다. CAS 소개CAS는 전 세계 과학 지식을 연결해 인류의 삶을 개선하는 혁신을 가속화하는 기관이다. 글로벌 혁신가들이 복잡한 데이터 환경을 효율적으로 탐색하고 혁신의 단계단계마다 자신 있게 의사결정을 내릴 수 있도록 지원한다. 과학 지식 관리 전문 기관으로서 세계에서 가장 큰 전문가 큐레이션 과학 데이터 컬렉션을 구축하고 있으며, 필수 정보 솔루션과 서비스, 전문성을 제공하고 있다. 과학자, 특허 전문가, 기업 임원은 CAS를 통해 새 기회를 발견하고 위험을 완화하며 지식을 공유하고 있으며, 이를 통해 아이디어를 혁신으로 더욱 빠르게 전환하고 있다. CAS는 미국화학회의 사업부이다. 자세한 내용은 cas.org에서 확인할 수 있다. 미디어 문의처 피터 칼튼(Peter Carlton)선임 커뮤니케이션 매니저, CASCAS-PR@cas.org 로고 - https://mma.prnasia.com/media2/2993620/CAS_Logo.jpg?p=medium600

2026.06.04 06:10글로벌뉴스

레코디드 퓨처, 위프로와 전략적 파트너십 체결… 글로벌 기업 대상 AI 기반 위협 인텔리전스 제공 확대

Wipro CyberShieldSM 포트폴리오 전반에서 새 관리형 인텔리전스와 브랜드 모니터링 서비스 제공으로 사이버보안 역량 강화 보스턴 및 인도 벵갈루루, 2026년 6월 4일 /PRNewswire/ -- 세계 최대 위협 인텔리전스 기업 레코디드 퓨처(Recorded Future)가 AI 기반 기술 서비스 및 컨설팅 선도기업 위프로(Wipro Limited)와 전략적 파트너십을 체결하고 글로벌 기업을 위한 인텔리전스 중심 사이버보안 서비스를 확대한다고 6월 2일 발표했다. 양사는 위프로의 MSSP(Managed Security Service Provider) 포트폴리오 내에서 관리형 위협 인텔리전스 및 브랜드 모니터링(Managed Threat Intelligence and Brand Monitoring) 서비스를 공동 출시할 예정이다. 보안 운영, 선제적 위협 헌팅, 디지털 리스크 보호 워크플로에 상황 기반의 실행 가능한 인텔리전스를 직접 통합해 기업이 이를 대규모로 운영하도록 지원해 주는 서비스다. 조직에서는 통합 운영 모델을 구축해 탐지에서 의사결정, 대응에 이르는 과정을 더 신속하게 수행할 수 있다. 이번 협력으로 위프로의 AI 기반 플랫폼, 솔루션, 혁신 서비스 통합 제품군인 위프로 인텔리전스(Wipro Intelligence™) 소속인 CyberShieldSM 솔루션 전반에서 위협 인텔리전스 역량이 강화될 전망이다. 또 사이버 리스크, 기술, 지정학, 비즈니스 관련 신호가 통합돼 더욱 신속하고 정확한 의사결정도 가능할 전망이다. 사티시 야다발리(Satish Yadavalli) 위프로 클라우드, 인프라, 보안 서비스 부문 글로벌 총괄은 "글로벌 기업들은 이제 단순한 기술이 아니라 실질적인 사이버보안 성과를 요구하고 있다"며 "우리는 위프로와 레코디드 퓨처의 역량을 결합해 컨설팅 중심의 AI 기반 사이버 방어, 복원력, 디지털 신뢰 전략을 한층 강화할 계획이다. 사이버 운영 계층마다 인텔리전스와 자율형 위협 헌팅을 내재화해 고객이 확장 가능하고 성과를 중심으로 하는 결과를 창출하도록 지원할 방침"이라고 말했다. 이번 파트너십은 대기업들이 위협 인텔리전스를 활용하는 방식이 변화하고 있음을 보여주는 사례다. 기업들은 분산된 데이터 피드와 단절된 도구 중심 접근법에서 벗어나 보안 운영(SecOps), 리스크 관리, 복원력을 망라해 상황 중심의 AI 기반 인텔리전스로 이동하고 있다. 레코디드 퓨처와 위프로는 이번 협력을 통해 위협 데이터와 실제 운영 대응 사이의 간극을 해소할 수 있도록 고객을 지원할 계획이다. 콜린 마호니(Colin Mahony) 레코디드 퓨처의 CEO는 "이번 파트너십은 실시간으로 실행 가능하며 기업 운영에 깊이 통합된 인텔리전스라는 미래 사이버보안 비전을 공유하는 두 조직을 하나로 묶어 주는 조치"라며 "위프로가 레코디드 퓨처를 전략적 위협 인텔리전스 플랫폼으로 선택하고 관리형 인텔리전스 서비스를 함께 제공하기로 한 것은 조직이 리스크를 줄이고 복원력을 강화하기 위해 인텔리전스를 운영화하는 새로운 기준을 제시하는 것"이라고 말했다. 레코디드 퓨처는 AI 기반 첨단 인텔리전스과 실시간 상황 분석 인사이트 외에도 사이버 리스크, 제3자 리스크, 브랜드 인텔리전스, 지정학적 인텔리전스, 자율형 위협 헌팅 및 운영까지 여러 영역을 폭넓게 지원한다. 위프로는 이번 파트너십을 통해 공동 솔루션을 전 세계 시장에 제공하는 동시에 자사 디지털 자산 보호를 위해서도 해당 플랫폼을 활용할 예정이다. 양사는 레코디드 퓨처의 인텔리전스 역량과 위프로의 글로벌 규모, 컨설팅 전문성, 관리형 보안 서비스 역량을 결합해 급변하는 위협 환경 속에서 기업들이 더욱 높은 확신과 속도, 명확성을 바탕으로 대응하도록 지원할 계획이다. 레코디드 퓨처 소개 레코디드 퓨처는 세계 최대 위협 인텔리전스 기업으로, 80여개국에서 1900여 기업과 정부 기관에 서비스하고 있다. 자사 플랫폼은 전문 위협 데이터 노드 2000억 개를 포함하는 Intelligence Graph®를 기반으로 공격 주체, 인프라, 표적에 대한 폭넓은 정보를 제공한다. 2024년 마스터카드(Mastercard)에 인수된 레코디드 퓨처는 조직이 인텔리전스를 측정 가능한 보안 성과로 전환할 수 있도록 지원하고 있다. https://www.wipro.com/en/ 미디어 문의알렉산더 레슬리(Alexander Leslie)수석자문역(Senior Advisor)alexander.leslie@recordedfuture.com +1-708-860-9255 로고 이미지 - https://mma.prnasia.com/media2/2941153/5999468/Recorded_Future_Logo.jpg?p=medium600

2026.06.04 03:10글로벌뉴스

대만 시가총액 사상 최고치 경신… TWSE, COMPUTEX에서 AI 경쟁력 부각

거래소에서 성장 촉진 플랫폼으로 진화… 글로벌 자본과 대만의 차세대 AI 혁신 연결 타이베이 2026년 6월 3일 /PRNewswire/ -- 대만의 시가총액이 2026년 5월 말 기준 5조 달러를 돌파하며 사상 최고치를 기록했다. 대만 시장이 세계 주요 거래소 가운데 확고한 위치를 차지하고 있음을 보여주는 사건이다. 반도체, 하드웨어, 차세대 응용 분야 전반에 걸친 AI 주도 성장에 힘입어 대만 자본시장이 빠르게 성장하고 있음을 보여주는 성과이기도 하다. 대만증권거래소(Taiwan Stock Exchange, TWSE)는 고성장 기술기업 유치와 산업 대전환을 지원하는 전략을 강하게 추진하고 있다. 2026년에는 약 40개 기업이 TWSE 상장을 신청할 예정이며, 이 가운데 15개가 넘는 곳이 AI 공급망 관련 기업이다. 대만이 글로벌 AI 및 반도체 생태계의 중심 역할을 지속하는 가운데 투자자들이 전 세계에서 손꼽히게 전략적으로 중요한 기술 시장에 투자할 수 있도록 TWSE가 관문 역할을 하고 있다. 글로벌 관점에서 본 대만 투자: 장기 자본을 위한 시장 인프라 대만은 국제 투자자의 참여가 활발한 대규모 기관투자 중심 시장이다. 2026년 4월 말 현재 외국인 투자자가 전체 시가총액의 49.4%를 보유하고 있으며, 일평균 거래대금에서 차지하는 비중도 35.5%에 달한다다. TWSE 시가총액의 약 81.44%는 기술 관련 업종에 집중돼 있어 투자자들은 대만의 AI 및 혁신 생태계 전반에 폭넓게 투자할 수 있다. 이 같은 글로벌 중요성은 자금 조달 활동에서도 확인된다. 2025년 기업공개(IPO) 신청 건수는 45개사로 2008년 이후 최고 수준을 기록했으며, 총 조달 금액은 약 270억 달러로 전년 대비 거의 두 배 증가하며 사상 최고치를 경신했다. 최근 상장 사례로는 AI 및 반도체 공급망 기업인 혼 프리시전(Hon Precision, 7769)과 V5 테크놀로지스(V5 Technologies, 7822)가 있고 기술 기반 헬스케어 및 생명과학 기업인 HC메드 이노베이션스(HCmed Innovations, 6934)와 헤론 뉴트론 메디컬(Heron Neutron Medical, 7799)도 있다. TWSE가 핵심 AI 인프라는 물론 장기 성장 잠재력을 갖춘 인접 혁신 산업의 자본 형성까지 지원할 수 있는 역량을 갖추고 있음을 보여주는 사례다. 최근 자본시장 동향과 관련해 셔먼 린(Sherman Lin) TWSE 회장 겸 CEO는 "TWSE는 단순한 거래소가 아니라 AI가 이끄는 미래를 보여주는 창이다. 자본과 혁신이 만나는 지점에서 TWSE는 글로벌 자본이 AI의 실제 기반을 구축하는 기업들과 연결되는 곳이며, 혁신이 연구실을 넘어 투자 가능한 성장으로 이어지는 곳이다. TWSE를 통해 엔지니어링은 AI를 현실로 만들고, 자본은 그 현실을 글로벌 산업으로 성장시킬 수 있다"고 말했다. 초고성장 포트폴리오, 차세대 기술기업, 생태계 회복력이 이끄는 투자 기회 투자자들에게 TWSE는 세 가지 특별한 장점이 있다. 첫째, 초고성장 AI 및 반도체 생태계에 대한 직접적인 접근성이다. 둘째, 에너지, 바이오테크, 사이버보안, 첨단기술 등 다양한 분야의 차세대 '유니콘' 및 '히든 챔피언' 기업에 대한 투자 기회다. 셋째, 강력한 규제 체계와 운영 안정성, 기관 신뢰성을 갖춘 시장을 통한 투자 안정성이다. TWSE를 통해서는 상류 단계의 칩 설계와 반도체 제조부터 하류 단계의 시스템 통합 및 AI 응용 분야에 이르기까지 기술 스택과 공급망 전반에 접근할 수 있다. 이를 통해 투자자들은 미래 산업을 형성하는 분야에 차별화되고 규정을 준수하는 방식으로 투자할 수 있다. 그 원동력은 회복력 있고 미래 지향적인 혁신 생태계다. TWSE는 2년 연속 COMPUTEX 2026에 참가해 AI가 기술적 돌파구에서 대규모 상용화 단계로 전환되는 과정에서 자본시장의 역할이 어떻게 진화하고 있는지를 소개했다. 또한 AI 가치사슬 최전선에서 활동하는 기업들과 글로벌 투자자를 연결하는 역할을 강조했다. 상장기업 성장 지원: 자금 조달 효율성, 시장 인지도, 글로벌 연결성 강화 TWSE는 상장 지원을 넘어 다양한 성장 단계의 기업들이 장기 자본을 더욱 쉽게 이용하도록 돕고 있다. 또 지배구조 및 공시 역량을 강화하고 글로벌 투자자와의 연결성을 확대해 기업의 성장과 국제화도 지원한다. 주요 추진 과제는 다음과 같다. 시장 인지도 제고: 역량강화계획 2.0(Power Up Plan 2.0)과 대만대형주지수(Taiwan Pristine Stock Index) 등의 프로그램을 통해 대형주에 집중된 투자자 관심을 확대하고 성장 잠재력이 높은 신흥 기업의 가시성을 높이고 있다. 글로벌 연결성 강화: 대만-일본 ETF 협력 등 국경 간 금융상품 협력을 지속적으로 확대하고 있다. 통합 IR 및 커뮤니케이션 인프라: IR참여플랫폼(Engage Platform)을 통해 기관투자자 미팅 조율과 기업 정보의 중앙 집중식 배포를 지원하고 있다. 지배구조 및 운영 역량 강화: 상장기업의 내부통제, 재무관리 체계, 기업지배구조 기준 강화를 지원해 지속 가능한 장기 성장을 돕고 있다. ESG 및 지속가능성 지원: ESG InfoHub를 포함한 원스톱 ESG 공시 플랫폼과 지속가능성 보고 지원 기능을 통해 기업들이 국제 기준에 부합하도록 지원하고 있다. 또 대만 탄소솔루션거래소(Taiwan Carbon Solution Exchange)와 협력해 탄소중립 자문 서비스 및 탄소배출권 매칭 프로그램을 제공함으로써 ESG 중심 장기 자본 유치를 지원하고 있다. 위 조치들은 투명성을 높이고 정보 공유를 촉진하며 투자자 신뢰를 높여 주는 한편 기업들이 지속 가능하고 글로벌 경쟁력을 갖춘 사업을 구축하는 데 보탬이 되고 있다.

2026.06.03 22:10글로벌뉴스

최주희 티빙 "이용자 보호 끝까지 책임지겠다"

최주희 티빙 대표가 3일 “개인정보 유출 사고로 이용자 여러분께 큰 심려를 끼쳐 드린 점, 진심으로 사과드린다”고 밝혔다. 그러면서 “영향을 받은 이용자에 개별적으로 안내하고 있으며 피해구제와 이용자 보호를 위해 끝까지 책임지겠다”고 강조했다. 티빙은 이용자 개인정보가 유출된 사실을 확인하고, 지난 1일 과학기술정보통신부를 비롯한 관계당국에 침해사고를 신고했다. 정부는 이날 민관합동조사단을 꾸려 사고 경위를 조사하기로 했다. 최 대표는 “이용자가 믿고 맡겨 주신 정보를 지켜드리지 못했다”며 “그 책임은 전적으로 티빙에 있다”고 말했다. 이어, “사고를 확인한 후 필요한 대응 조치를 시행했고 현재 정부와 관계 기관의 조사에 성실히 협조하고 있다”며 “진행 상황과 후속 조치는 투명하게 알리겠다”고 했다. 최 대표는 또 “사고를 엄중히 받아들이고 있다”며 “보안 체계를 원점에서 재점검하여, 다시는 같은 일이 반복되지 않도록 하겠다”고 덧붙였다.

2026.06.03 19:30박수형 기자

한국 정부, 미토스 들여다본다...삼성·SK·KISA 참여

한국 정부가 클로드 미토스 접근 권한을 갖게 됐다. 이를 통해 기본 보안 요건을 갖추면 소프트웨어 취약점 탐지와 협력을 확대할 수 있게 됐다. 앤트로픽은 2일(현지시간) 미토스 접근 권한을 얻을 수 있는 프로젝트 글래스윙 참여 대상을 15개 국가, 약 150개 신규 기관으로 확대한다고 밝혔다. 과학기술정보통신부는 한국인터넷진흥원(KISA)를 통해 참여한다. 기업에는 삼성전자와 SK하이닉스, SK텔레콤 등이 포함된 것으로 전해졌다. 앤트로픽은 프로젝트 글래스윙 신규 참여 대상을 공개하지 않았으나 외신에서는 프랑스, 독일, 이탈리아, 네덜란드, 벨기에, 스웨덴 등 유럽연합 국가와 함께 한국이 포함된 것으로 알려졌다. 앤트로픽은 전력, 수도, 의료, 통신, 하드웨어 등 기존에 포괄하지 못한 산업을 프로젝트에 참여시켰다고 설명했다. 앞서 앤트로픽은 공식 블로그에서 미국과 동맹국 정부를 포함해 프로젝트 글래스윙 참여 대상을 확대하겠다고 공식화했다.

2026.06.03 13:23박수형 기자

티빙, 개인정보 유출...비밀번호 변경 권고

OTT 티빙이 개인정보 유출을 확인하고 정부에 관련 사실을 신고했다. 티빙은 3일 개인정보 유출 사실을 이용자에 공지했다. 유출 가능성이 꼽히는 정보는 아이디, 이름, 생년월일, 성별, 전화번호 이메일 등이다. 주민등록번허와 결제 관련 정보는 별도로 보유하지 않아 유출 대상이 아니라고 회사 측은 설명했다. 구체적인 유출 규모는 조사 단계다. 티빙은 우선 정보 유출에 따른 피해 예방을 위해 비밀번호 변경을 권고했다. 티빙은 “사고를 인지한 즉시 보안 조치를 강화하고 지속적인 모니터링을 수행하고 있다”며 “피해 구제 절차에 대해서는 추후 별도로 안내할 것”이라고 설명했다.

2026.06.03 12:11박수형 기자

마이크로소프트, 양자 칩 '마요라나 2' 공개…"신뢰성 1000배↑"

마이크로소프트가 이전 세대보다 신뢰성과 큐비트 수명을 높인 양자칩을 공개했다. 이를 통해 2029년까지 상업적으로 가치 있는 '확장형 양자컴퓨터'를 구현한다는 전략이다. 마이크로소프트는 2일(현지시간) 미국 샌프란시스코서 개막한 연례 개발자 컨퍼런스 '마이크로소프트 빌드 2026'에서 차세대 양자 칩 '마요라나 2' 출시 소식을 밝혔다. 신규 칩은 '마이크로소프트 디스커버리 플랫폼'의 에이전틱 AI 기술로 개발됐다. 마이크로소프트 디스커버리는 애저 기반 엔터프라이즈급 에이전틱 AI 플랫폼이다. 과학 연구 전 과정을 지원한다. 이를 통해 마이크로소프트는 신규 버전칩 신뢰성을 기존보다 1000배 높였고, 큐비트 수명을 평균 20초, 최대 1분 수준까지 늘렸다. 일반적인 양자컴퓨팅 접근 방식이 큐비트 수명을 마이크로초 단위로 측정하는 것과 비교해 큰 진전이라고 설명했다. 마이크로소프트는 이번 성과로 기존 양자컴퓨터 개발 일정을 절반으로 줄일 수 있을 것으로 보고 있다. 2029년까지 상업적으로 가치 있는 확장형 양자컴퓨터를 구현해 세계 보건, 식량 공급, 지속가능성, 에너지 생산 등 난제 해결에 활용할 수 있을 것으로 기대했다. 이번 칩은 신뢰성뿐 아니라 속도와 크기에서도 개선됐다. 마요라나 2는 1마이크로초 연산을 지원하며 큐비트 크기는 100분의 1밀리미터 수준이다. 마이크로소프트는 이 조합이 실제 활용 가능한 양자컴퓨터 개발에 필요한 핵심 조건이라고 봤다. 마이크로소프트는 마요라나 2 개발 과정에서 에이전틱 AI를 활용해 워크플로를 관리하고 측정을 자동화했다. 제작 공정 최적화와 결함 탐지, 새로운 해결책 제안에도 마이크로소프트 디스커버리의 AI 기능이 활용됐다. 마요라나 2는 소재 측면에서도 기존 세대와 차이를 보인다. 지난해 공개된 마요나라 1은 알루미늄 기반 위상 초전도체를 사용했지만, 마요라나 2는 납을 사용했다. 납 초전도체는 취약한 큐비트를 불안정하게 만들 수 있는 잡음을 막을 수 있다. 이날 마이크로소프트는 마이크로소프트 디스커버리 정식 출시도 발표했다. 이 플랫폼은 과학 연구개발에 특화된 AI 에이전트, 연구와 추론 워크플로를 구동하는 디스커버리 엔진, 엔터프라이즈급 보안과 거버넌스 기능을 갖췄다. 마이크로소프트 디스커버리는 연구자가 인간 전문가 지도를 받는 자율 에이전트 팀을 배치할 수 있게 돕는다. 이 에이전트 팀은 방대한 지식을 바탕으로 추론하고 가설을 만들며 실험을 최적화하고 이론을 검증하는 과정을 반복할 수 있다. 마이크로소프트는 개인용 마이크로소프트 디스커버리 앱도 초기 프리뷰로 공개했다. 이 앱은 플랫폼 핵심 기능을 로컬 환경에서 쓸 수 있게 한 버전이다. 깃허브 코파일럿 계정이 있으면 무료로 내려받아 사용할 수 있다. 마이크로소프트는 "우리는 막대한 상업적·사회적 가치를 지닌 컴퓨터를 제공하는 데 더 가까워질 수 있도록 매년 개선을 이룰 것"이라고 밝혔다.

2026.06.03 11:32김미정 기자

스노우플레이크, '호라이즌 카탈로그' 업데이트…AI 보안·관리 한 번에

스노우플레이크가 엔터프라이즈 인공지능(AI)을 실제 업무 환경에서 안전하게 운영하기 위한 데이터 거버넌스 기반을 강화했다. 스노우플레이크는 4일까지 미국 샌프란시스코에서 열리는 '스노우플레이크 서밋 26'에서 '스노우플레이크 호라이즌 카탈로그' 신규 기능을 발표했다. 이번 발표는 엔터프라이즈 AI 거버넌스와 맥락화 보안 기능을 강화하는 데 초점이 맞춰졌다. 호라이즌 카탈로그는 엔터프라이즈 데이터를 위한 범용 AI 카탈로그다. 새롭게 강화된 기능은 사용자와 툴 AI 에이전트가 같은 비즈니스 맥락을 이해하도록 돕고 AI 에이전트 관리와 보안 제어 기능을 함께 제공한다. 핵심 기능은 '호라이즌 컨텍스트'다. 이 기능은 AI와 비즈니스 인텔리전스(BI)를 위한 컨텍스트 레이어를 제공해 데이터가 어디서나 같은 의미를 갖도록 지원한다. 스노우플레이크는 AI 에이전트가 더 많은 의사결정을 자율적으로 수행할수록 데이터 정의의 작은 차이가 중대한 오류로 이어질 수 있다고 봤다. 예를 들어 매출의 정의나 계산 방식이 시스템마다 다르면 AI 에이전트가 내놓은 가격 인상 권고도 잘못된 의사결정으로 이어질 수 있다는 설명이다. 호라이즌 컨텍스트는 데이터베이스, 데이터 레이크, BI 툴 등 조직 전체 데이터 환경에 흩어진 비즈니스 맥락을 통합한다. 이를 통해 팀과 툴, AI 에이전트가 같은 기준으로 데이터를 탐색하고 관리하며 활용할 수 있도록 돕는다. 스노우플레이크는 시맨틱 스튜디오와 시맨틱 뷰 오토파일럿도 제시했다. 시맨틱 스튜디오는 SQL 전문 지식 없이도 공통 비즈니스 로직을 정의할 수 있게 지원한다. 시맨틱 뷰 오토파일럿은 해당 맥락을 반영한 시맨틱 뷰를 자동으로 생성하고 정제한다. 보안 기능도 강화됐다. 스노우플레이크는 에이전트 아이덴티티를 통해 AI 에이전트가 엔터프라이즈 데이터에 접근하거나 작업을 실행하기 전에 검증된 신원을 부여하고 역할 기반 권한을 적용하게 돕는다. 스노우플레이크 트러스트 센터에는 AI 시스템의 보안 태세를 지속적으로 모니터링하는 기능이 추가됐다. 보안팀은 이를 통해 위반 사항을 조사하고 AI 기반 컨텍스트 인식 지원으로 리스크 대응 속도를 높일 수 있다. 스노우플레이크는 머신러닝 기반 탐지와 프롬프트 인젝션 보호 기능도 통합했다. 이를 통해 탈옥 시도와 신종 제로데이 취약점을 차단하고 AI 워크로드 전반에 일관된 보안 정책을 적용한다는 계획이다. 컴퓨팅 운영을 자동화하는 '적응형 컴퓨트'도 호라이즌 카탈로그와 연동된다. 이 기능은 수동 튜닝이나 인프라 관리 없이 AI와 애플리케이션 워크로드에 맞는 컴퓨팅·소프트웨어 리소스 조합을 실시간으로 자동 결정한다. 스노우플레이크는 이번 기능이 AI 실험을 실제 비즈니스 운영으로 옮기려는 기업의 기반이 될 것으로 보고 있다. 블랙록은 호라이즌 컨텍스트를 활용해 AI가 엔터프라이즈 전반에서 공통 데이터 기준 위에서 작동하도록 지원하고 있다. 스노우플레이크는 최근 회계연도 2027년 1분기 매출 13억 9000만 달러를 기록해 시장 예상치를 웃돌았고 제품 매출도 13억 3000만 달러로 전년 대비 34% 증가했다. 크리스티안 클레이너만 스노우플레이크 제품 담당 수석부사장은 "인텔리전스가 조직 내부에서 자율적으로 사용하게 되면서 '신뢰' 이슈는 선택이 아닌 기초적인 전제"라며 "조직은 처음부터 거버넌스와 보안이 내재된 신뢰할 수 있는 비즈니스 맥락을 이해한 AI를 필요로 한다"고 말했다.

2026.06.03 09:52김미정 기자

"데이터 파편화 해소"…스노우플레이크, 개방형 거버넌스 플랫폼 강화

스노우플레이크가 인공지능(AI) 데이터 활용 안전성을 강화했다. 스노우플레이크는 4일까지 미국 샌프란시스코에서 열리는 '스노우플레이크 서밋 26'에서 AI 시대 상호운용성을 지원하는 신규 기능을 발표했다. 이번 기능은 조직이 시스템 전반에서 데이터에 접근하고 거버넌스를 적용하며 공유와 실행까지 연결할 수 있도록 돕는 것이 핵심이다. 이번 발표 중심에는 '스노우플레이크 호라이즌 카탈로그'가 있다. 스노우플레이크는 이를 통해 사일로화된 데이터를 연결된 'AI 레디' 기반으로 전환한다. 또 사용자와 AI 에이전트가 전체 비즈니스 맥락 안에서 필요한 데이터에 안전하게 접근할 수 있도록 지원한다. 이날 스노우플레이크는 아파치 아이스버그 v3 지원과 아파치 아이스버그 테이블용 스노우플레이크 스토리지도 정식 출시했다. 이를 통해 기업은 데이터 이동을 줄이면서 스노우플레이크 안팎 데이터를 유연하게 활용할 수 있다. 아파치 폴라리스 기반 호라이즌 카탈로그도 강화됐다. 외부 엔진에서도 스노우플레이크가 관리하는 아이스버그 데이터에 양방향 읽기와 쓰기 접근을 지원한다. 외부 엔진 접근 관리와 아이스버그 REST 스캔 플랜 API를 통해 오픈 생태계 전반으로 일관된 거버넌스까지 가능하다. 스노우플레이크는 기업들이 AI 이니셔티브를 확장하는 과정에서 기존 데이터 아키텍처 복잡성과 비용 부담이 커지고 있다고 봤다. 데이터가 여러 플랫폼과 운영 시스템에 흩어져 있어 활용 전에 복사와 연결, 정합성 확인에 많은 시간과 자원이 들어간다는 판단이다. 신규 기능은 SAP, 세일즈포스, 워크데이 등 주요 플랫폼과 AVEVA, IBM 파트너십을 기반으로 제로 카피 통합을 지원한다. 개발자는 스노우플레이크의 AI 코딩 에이전트 '스노우플레이크 코코'를 통해 SAP 데이터 연결과 탐색, 관리 과정을 간소화할 수 있다. 스노우플레이크는 자연어 기반 데이터 활용 기능도 강화했다. 스노우플레이크 코코는 스노우플레이크와 외부 데이터 레이크, 외부 관계형 데이터베이스 시스템 전반에 대한 질문을 지원하고 호라이즌 컨텍스트는 적합한 데이터를 자동으로 식별해 신뢰할 수 있는 비즈니스 맥락을 적용한다. 공유 데이터의 AI 활용도 확대된다. 데이터 공급자는 자동 데이터 에이전트를 통해 공유 데이터 리스팅이나 보안 데이터 공유를 스노우플레이크 코코, 스노우플레이크 코워크, 스노우사이트에서 바로 사용할 수 있는 대화형 AI 에이전트로 전환할 수 있다. 거버넌스 기능도 강화됐다. 호라이즌 카탈로그는 스노우플레이크 내외부 엔터프라이즈 데이터를 아우르는 단일 거버넌스 기반을 제공하고 데이터 검색, 보안, 모니터링, 정책 적용, 접근 통제를 중앙화한다. 스노우플레이크는 컬럼 마스킹과 행 접근 제어 등 데이터 보호 정책을 아이스버그 호환 엔진 전반에 적용할 수 있도록 했다. 민감 데이터 분류와 데이터 품질 관리를 결합해 고객이 호라이즌 카탈로그에서 정책을 정의하고 거버넌스를 중앙에서 관리하도록 지원한다. 스노우플레이크는 최근 회계연도 2027년 1분기 매출 13억 9000만 달러를 기록해 시장 예상치를 웃돌았고 제품 매출도 13억 3000만 달러로 전년 대비 34% 증가했다. 크리스티안 클레이너만 스노우플레이크 제품 담당 수석부사장은 "다수 조직은 여전히 데이터를 이동하고 복제하는 방식에 의존하고 있지만 이런 접근으로는 AI 속도를 따라잡을 수 없고 혁신이 가속화될수록 데이터 파편화는 큰 제약 요인으로 작용한다"고 지거했다. 이어 "우리는 상호운용성과 개방성에 집중함으로써 고객이 데이터가 어디에 있든 단일하고 연결된 거버넌스를 적용해 실시간 데이터에서 직접 작업할 수 있도록 지원한다"고 말했다.

2026.06.03 09:43김미정 기자

MS "윈도11, AI 에이전트 개발 핵심 플랫폼"

"마이크로소프트 윈도가 인공지능(AI) 에이전트 개발·실행을 위한 핵심 플랫폼으로 진화했습니다. 개발자는 로컬과 클라우드를 오가며 더 안전하게 AI 워크로드를 구축하고 실행할 수 있을 것입니다." 스콧 거스리 마이크로소프트 클라우드 및 AI 그룹 수석 부사장은 2일(현지시간) 미국 샌프란시스코에서 개막한 연계 개발자 컨퍼런스 '마이크로소프트 빌드 2026'에서 윈도 플랫폼 업데이트 소식을 이같이 밝혔다. 거스리 부사장은 개발자가 더 빠르게 개발 환경을 구성하고 애플리케이션을 출시할 수 있도록 윈도11 경험을 개선했다고 강조했다. 우선 윈도용 코어유틸스는 리눅스형 명령줄 유틸리티를 윈도에서 네이티브로 실행할 수 있게 지원하며, 현재 정식 출시됐다. 리눅스용 윈도 하위 시스템(WSL) 컨테이너도 새롭게 공개됐다. 개발자는 별도 서드파티 도구 의존도를 줄이고 윈도에서 리눅스 컨테이너를 구축·실행할 수 있다. 해당 기능은 향후 몇 달 내 프리뷰로 제공된다. 마이크로소프트는 윈도 개발자 구성도 정식 출시했다. 이 기능은 윈도 11 기기에서 명령 한 번으로 비주얼 스튜디오 코드, 깃허브 코파일럿, WSL, 파워셸 7, 개발자 최적화 설정을 포함한 개발 환경을 구성한다. 터미널 경험에도 AI 에이전트 기능이 결합됐다. 인텔리전트 터미널은 에이전트 통신 프로토콜을 기반으로 터미널 안에서 오류 문맥을 제공하거나 수정 방안을 제안한다. 개발자는 터미널을 벗어나지 않고 디버깅과 다단계 작업을 이어갈 수 있다. 거스리 부사장은 AI 에이전트 보안을 윈도 플랫폼 핵심 축으로 제시했다. 이날 새로 공개한 마이크로소프트 실행 컨테이너는 개발자가 에이전트 파일과 네트워크 접근 범위를 설정하면, 런타임에서 이를 강제하는 정책 기반 실행 계층이다. '에이전트 365'는 마이크로소프트 실행 컨테이너와 통합된다. 이 통합은 디펜더, 엔트라, 인튠, 퍼뷰 보호 기능을 제공한다. 이를 통해 보안팀과 IT팀이 로컬 에이전트를 제한하고 기업 위험을 줄인다. 해당 기능은 7월 프리뷰로 제공된다. 이날 에이전트용 윈도 365 정식 출시 소식도 나왔다. 이는 AI 에이전트가 앱을 열고 인터페이스를 탐색하며 입력과 데이터 처리를 수행할 수 있도록 지원한다. 온디바이스 AI 확대…하드웨어 기반 강화 마이크로소프트는 온디바이스 AI 기능도 확대했다고 밝혔다. 아이온 1.0 인스트럭트(Aion 1.0 Instruct)는 더 작고 빠른 온디바이스 소형 언어 모델이다. 아이온 1.0 플랜(Aion 1.0 Plan)은 140억 개 매개변수와 3만2000분량 토큰 길이를 지원하는 추론·도구 호출 모델이다. 윈도우 AI API도 AI 연산 전용 칩인 신경망처리장치(NPU)를 넘어 중앙처리장치(CPU)와 그래픽처리장치(GPU)로 확대된다. 음성 인식 API는 로컬 기기에서 실시간 또는 일괄 음성-텍스트 변환을 지원한다. 초기에는 영어 음성 인식부터 제공된다. 이날 개발자용 AI 하드웨어도 공개됐다. 서피스 RTX 스파크 개발 박스는 엔비디아 RTX 스파크 실리콘 기반으로 최대 1페타플롭 AI 연산 성능과 128기가바이트(GB) 통합 메모리를 제공한다. 윈도우용 DGX 스테이션은 엔비디아 GB300 그레이스 블랙웰급 AI 인프라를 윈도 생태계로 가져온 형태다. 최대 1조 개 매개변수 규모 프런티어 AI 모델을 로컬에서 실행할 수 있도록 설계됐다. 이 외에도 마이크로소프트는 포스트 양자 암호화 지원 확대, 기존 인증 방식 축소, 드라이버 신뢰 기준 강화, 신뢰할 수 없는 앱 차단 기능 확대를 통해 기본 보안 수준을 높인다는 방침이다. 거스리 부사장은 "애플리케이션을 구축하든 AI 모델을 배포하든 에이전트를 실험하든 우리 목표는 같다"며 "우리는 윈도를 개발 최적의 장소로 만들 것"이라고 밝혔다.

2026.06.03 09:38김미정 기자

깃허브, '코파일럿 앱' 공개…"AI 작업 통제권 강화"

"우리는 깃허브 인공지능(AI) 개발 환경을 데스크톱 앱으로 확장했습니다. 개발자는 에이전트 작업을 한눈에 관리하면서 작업 통제권까지 강화할 수 있을 것입니다." 사티아 나델라 마이크로소프트 최고경영자(CEO)는 2일(현지시간) 미국 샌프란시스코에서 개막한 연례 개발자 컨퍼런스 '마이크로소프트 빌드 2026'에서 깃허브 코파일럿 앱을 기술 프리뷰 버전으로 공개하면서 이같이 밝혔다. 기존 코파일럿 프로·프로 플러스·비즈니스·엔터프라이즈 사용자는 이 앱을 이용할 수 있다. 나델라 CEO는 에이전트형 개발 방식이 확산하면서 기존 개발 도구만으로는 여러 AI 에이전트를 병렬로 관리하기 어렵다고 봤다. 개발 컨텍스트가 여러 창에 흩어지고 어떤 작업이 실행 중인지 추적하기 어려워졌다는 이유에서다. 코파일럿 앱은 '내 작업' 화면에서 연결된 저장소 활성 세션, 이슈, 풀 리퀘스트, 백그라운드 자동화를 한 번에 보여준다. 개발자는 프로덕션 버그 조사, 백로그 이슈 구현, 풀 리퀘스트 리뷰 반영처럼 동시에 진행되는 에이전트 작업을 같은 화면에서 점검할 수 있다. 이 앱은 워크트리 설정과 정리, 브랜치 전환 작업도 자동 처리한다. 사용자는 프롬프트나 이슈에서 작업을 시작하면, 코파일럿은 기존 이슈와 풀 리퀘스트, 연결된 저장소에서 필요한 맥락을 가져온다. 깃허브는 풀 리퀘스트 병합 과정도 에이전트 기능으로 확장했다. '에이전트 머지'는 지속적 통합(CI) 상태를 감시하고 필수 리뷰어를 추적할 수 있다. 실패한 검사를 처리한 뒤 병합 조건이 충족될 때까지 대기한다. 개발자는 깃허브 앱에서 자동화 범위를 직접 정할 수도 있다. 코파일럿이 CI를 정상 상태로 되돌리게 할지, 리뷰 피드백을 반영하게 할지, 조건 충족 후 병합까지 맡길지 선택하는 식이다. 코파일럿 앱에 '캔버스' 기능도 추가됐다. 캔버스는 사람과 에이전트가 함께 작업하는 양방향 작업 공간이다. 계획, 풀 리퀘스트, 브라우저 세션, 터미널, 배포, 대시보드, 워크플로 상태를 표시할 수 있다. 나델라 CEO는 "캔버스는 에이전트 경험(AX) 시작"이라며 "채팅이 지시와 논의, 모호한 문제를 다루는 공간이라면 캔버스는 그 의도가 실제 확인 가능한 작업으로 바뀌는 공간"이라고 강조했다. 깃허브 앱 보안과 실행 환경도 강화됐다. 코파일럿용 클라우드·로컬 샌드박스는 에이전트가 실제 운영 환경을 건드리지 않고 코드를 실행하며 결과를 검사한다. 변경 사항을 테스트할 수 있는 제한된 공간도 제공한다. 로컬 샌드박스는 사용자 기기에서 격리된 환경으로 작동한다. 파일시스템, 네트워크 연결, 시스템 기능 접근은 제한되며 관련 정책은 중앙에서 설정·집행할 수 있다. 클라우드 샌드박스는 깃허브가 호스팅하는 일시적 리눅스 환경에서 실행된다. 조직은 자체 정책을 정의할 수 있다. 사용자는 어느 기기에서든 클라우드 기반 코파일럿 세션을 이어갈 수 있다. 코드 리뷰 기능도 확장됐다. 코파일럿 코드 리뷰는 사용자 지정 에이전트 스킬, 모델 컨텍스트 프로토콜(MCP) 서버 연결, 설정 가능한 액션 워크플로를 통해 조직 내부 기준과 엔지니어링 맥락을 반영할 수 있다. 코파일럿 코드 리뷰에 중간 등급 리뷰도 추가됐다. 풀 리퀘스트를 더 높은 추론 능력을 갖춘 모델로 보내 정밀도와 재현율을 높이는 방식이다. 관리자는 저장소별 가이드라인을 '낮음' 또는 '중간'으로 설정할 수도 있다. 위험이 낮은 코드에는 비용 효율적인 모델을 쓰고 영향도가 큰 저장소에는 더 강력한 모델을 배정할 수 있다. 보안 전용 평가를 위한 '시큐리티-리뷰(/security-review)' 스킬도 제공된다. 여러 모델 계열을 활용해 구현 방식을 비평하고 새로운 문제를 찾는 러버덕(/rubberduck) 스킬은 정식 제공된다. 깃허브는 코파일럿 기능을 애저 데브옵스로 확장했다. 사용자는 원클릭 리뷰, 인라인 코멘트, 커밋 가능한 수정 제안을 애저 데브옵스에서 기본 기능으로 사용할 수 있다. 개발 도구 확장을 위한 코파일럿 소프트웨어 개발 키트(SDK)도 정식 제공된다. 노드.js·타입스크립트, 파이썬, 고, 닷넷, 러스트, 자바에서 사용할 수 있으며 코파일럿 앱을 구동하는 것과 같은 에이전트 런타임을 제공한다. 터미널 기반 개발자를 위한 코파일럿 CLI도 개편됐다. 새 인터페이스와 음성 입력, 예약 작업 기능을 제공하며 터미널에서 풀 리퀘스트, 이슈, 지스트에 탭 방식으로 접근할 수 있다. 특히 음성 모드는 온디바이스 음성-텍스트 변환을 사용한다. 이에 따라 오디오는 사용자의 기기를 벗어나지 않는다. 클라우드 자동화 기능은 에이전트가 일정에 따라 실행되고 깃허브 이벤트에 응답하며 이슈를 열고 댓글을 남길 수 있도록 한다. 기본값은 각 쓰기 작업 전에 허가를 요청하는 방식이며 신뢰가 형성되면 오토파일럿으로 전환할 수 있다. 나델라 CEO는 "깃허브 코파일럿 앱은 단순 AI 지원을 넘어 에이전트형 개발에 절실히 필요했던 컨트롤 센터를 제공할 것"이라고 밝혔다.

2026.06.03 09:16김미정 기자

'미토스'가 바꾼 트럼프 AI 정책…美정부, 사전검증 도입

도널드 트럼프 미국 대통령이 인공지능(AI) 기업이 개발한 첨단 AI 모델에 대해 출시 전 정부가 보안 검증을 실시하는 제도를 도입한다. 중국과의 AI 패권 경쟁을 이유로 규제 최소화를 강조해온 기존 기조에서 일부 선회한 것으로, AI가 국가안보와 사이버보안에 미칠 잠재적 위험에 대응하기 위한 조치로 해석된다. 2일(현지시간) 월스트리트저널(WSJ)에 따르면 트럼프 대통령은 기업들이 AI 모델을 일반에 공개하기 최소 30일 전에 정부에 제출해 검토받도록 하는 행정명령에 서명했다. 백악관은 이번 조치가 자국 AI 경쟁력을 유지하면서도 국가 핵심 인프라와 보안 체계를 보호하기 위한 것이라고 설명했다. 이번 행정명령의 핵심은 정부와 민간 기업 간 자발적 협력 체계를 기반으로 한 사전 검증 프레임워크 구축이다. 재무부와 국방부, 국토안보부 등 관계 기관은 기밀 벤치마킹 절차를 마련하고 AI 기업들은 자사 모델이 검증 대상인지 정부와 협의하게 된다. 정부는 출시 전 최대 30일 동안 모델에 접근해 보안 취약점과 잠재적 위험을 점검할 수 있다. 당초 트럼프 행정부는 최대 90일 동안 정부가 AI 모델을 검토하는 방안을 추진했으나 업계 반발로 철회한 바 있다. 이후 백악관 내부 논의를 거쳐 검증 기간을 30일로 단축하는 절충안이 마련됐다. WSJ는 트럼프 대통령이 지난 1일 스콧 베선트 재무장관과 피트 헤그세스 국방장관 등이 참석한 회의에서 검토 기간 단축을 지시했다고 전했다. 백악관 내부에선 AI 규제를 둘러싼 의견 충돌도 있었던 것으로 알려졌다. 스티브 배넌 전 백악관 수석전략가 등 일부 인사는 첨단 AI 모델에 대한 강력한 통제를 주장한 반면, 전 백악관 AI·가상자산 책임자였던 데이비드 색스는 과도한 규제가 미국 기술 경쟁력을 약화시킬 수 있다며 반대했다. 최종안은 기업들의 자발적 참여를 전제로 하되 정부 감독 기능을 강화하는 방향으로 정리됐다. 행정명령에는 'AI 사이버보안 클리어링하우스' 설립 계획도 담겼다. 해당 조직은 AI 모델이 발견한 소프트웨어 취약점과 보안 위협 정보를 수집·분석하고 정부와 민간 기업 간 공유를 지원하는 역할을 맡는다. 미국 정부는 금융권과 주요 산업 분야 전문가들을 활용해 AI가 발견한 보안 결함에 대한 대응 체계도 구축할 계획이다. 이번 정책 변화 배경에는 차세대 AI 모델의 급격한 성능 향상이 있다. 특히 앤트로픽이 개발한 차세대 모델 '미토스(Mythos)'가 대규모 보안 취약점을 찾아내거나 악용할 수 있는 수준의 능력을 갖춘 것으로 알려지면서 미국 정부와 금융권의 우려가 커졌다. 베선트 재무장관은 새로운 AI 모델이 금융 시스템에 심각한 영향을 줄 수 있다고 경고하며 은행권의 보안 대응 강화를 주문해온 바 있다. 테크 업계는 대체로 환영하는 분위기다. 샘 알트먼 오픈AI 최고경영자(CEO)는 행정명령 발표 이후 백악관 관계자들과 후속 대책을 논의할 예정이며 구글과 마이크로소프트도 이번 조치를 지지한다는 입장을 밝혔다. 데이비드 색스 전 백악관 AI 책임자는 "이번 명령은 AI 기업들이 신규 모델 출시를 지연하지 않으면서도 정부의 자발적 검증 체계에 참여할 수 있도록 하는 게임 체인저"라고 평가했다. 다만 비판의 목소리도 나온다. 일부 의원과 시민단체들은 자발적 협력만으로는 위험한 AI 모델을 충분히 통제할 수 없다며 법적 의무 규제가 필요하다고 주장했다. 딘 볼 전 백악관 고문은 "이번 행정명령은 향후 AI 모델 인허가 체계로 이어질 수 있는 기반을 구축하는 성격이 분명히 있다"며 "AI 산업에 대한 정부 감독이 점차 강화되는 출발점이 될 수 있다"고 말했다.

2026.06.03 09:07한정호 기자

"K-보안, 인증도 우물안...CSMS로 고도화해야"

"한국 사이버보안의 글로벌화를 위해서는 평가 수준 역시 글로벌 스탠다드에 맞춰야 합니다. 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증에 산재한 문제들을 최소화하고 국제 흐름에 맞춘 사이버 보안 관리체계(CSMS,Cyber Security Management system) 인증으로 고도화해야 합니다." 공병철 국제사이버보안인증협회 회장은 2일 지디넷코리아와 인터뷰에서 ISMS-P, 정보보호 공시 등 현 정보보호 체계의 의무화와 그 외 산재한 문제들에 대해 쓴소리를 쏟아냈다. 그는 이날 ▲정보보호 공시 제도 ▲정보보호최고책임자(CISO) 지정 제도 ▲ISMS-P 인증 제도 ▲ISMS-P 인증 심사 구조 ▲ISO/IEC 27001 ▲인증 심사기관의 투명성 ▲과징금 활용 방안 ▲국제 표준 무관심 등 사이버 보안 인증·공시 의무 관련 산재한 문제점을 현장의 관점에서 비판했다. 이같은 문제를 해결해야 한국 사이버 보안이 세계 표준을 선도할 수 있다는 지적이다. "정보보호 공시 의무화 대상 확대, '기준선' 없으면 무용지물" 공 회장은 정보보호 공시 의무화 대상이 전체 상장사로 확대될 예정인 가운데, 민간 기업의 적정 정보보호 투자액이 얼마인지 기준선이 부재한 상태에서 무조건 공시만 확대한다고 능사가 아니라고 지적했다. 그는 "과거에는 금융권 정보보호 557 투자라고 총 직원 중 IT 인력 5% 이상 확보, IT 인력 중 정보보호 전담 인력 5% 이상 구성, 전체 IT 예산 중 7% 이상을 정보보호에 사용하는 권고 기준이 있었다"면서 "그런데 금융권에서 557 이상 정보보호에 투자하기 시작하면서 이같은 권고 기준이 2020년을 기점으로 사라졌다. 하지만 금융권이 투자 수준을 맞춘 것일 뿐 민간에서는 여전히 정보보호 투자가 부족한 상황"이라고 진단했다. 공 회장은 "그럼에도 금융권이 정보보호 557 투자 권고 기준을 없앴다고 해서 민간에서도 이같은 기준을 따르지 않게 됐다"며 "얼만큼 투자해야 할지를 마련해 놓지 않은 채 공시만 확대한다고 해서 투자 확대가 일어날 거라는 생각은 오산"이라고 지적했다. 아울러 공 회장은 정보보호 분야에 전문 지식이 없을 것으로 우려되는 회계법인들이 정보보호 공시 사전점검반으로 활동하고 있는 상황에 대해서도 지적했다. 그는 "정보보호 공시는 정보보호 인력 및 투자액만 공시하는 것이 아니라 ISMS-P, ISO27001 등 공시대상 연도에 유효한 정보보호 관련 인증 및 평가 점검 등에 관한 사항들을 공시하도록 명시하고 있다"면서 "정보보호 공시 사전점검 기관은 총 31곳이 있는데, 이들은 대부분 회계법인이거나, 민간 기업이 수행하고 있다. ISMS-P, ISO27001 등 정보보호 전문 지식을 요하는 인증에 대한 사항을 이들이 제대로 점검할 수 있는지는 의문"이라고 밝혔다. 정보보호 공시 사전점검 기관은 기업이 정보보호 공시를 수행할 수 있도록 지원하고, 공개할 정보보호 현황이 공시 가이드라인 등을 중수해 작성됐는지 점검하는 역할을 수행한다. 지난달 기준 정보보호 공시 사전점검반은 31곳이다. 이 외에도 공 회장은 "정보보호 공시를 했을 때 기업에 되돌아가는 인센티브가 없어 공시 의무화에 대한 명분이 부족하다"며 "현재 자율적으로 정보보호 공시를 했을 경우에만 ISMS(정보보호 관리체계) 인증 수수료 30%를 할인해주고 있는데, 이같은 혜택은 의무 기업에는 제공되지 않는다"고 강조했다. 그는 "의무 대상이 되는 기업들은 공시를 위해 정보보호 예산을 투자하고, 인력을 늘리고, 인증을 획득하는 등 많은 비용을 써야 하는 반면 지원은 없다"며 "제도를 강제적으로 의무화 했을 때 메리트가 없기 때문에 세제 혜택 등 인센티브도 제공할 수 있어야 한다"고 제언했다. "과기정통부, CISO 지정 제도 관리·감독 뒷전" CISO 지정 제도와 관련해서는 정부가 관리·감독을 소홀히 하고 있다고 일침했다. 올해 3월 기준 개정된 정보통신망법에 따르면 CSIO는 임원을 CISO로 지정하고 과학기술정보통신부장관에게 신고하라고 규정하고 있다. 공 회장은 "과거 CISO 지정 제도는 임원급, 임직원 급에서 지정하도록 규정돼왔고, 지난해 잇달아 해킹 사고가 터져 나오면서 올해가 돼서야 이사회에 참가하는 임원을 CISO로 지정하라고 명시했다"면서 "그러나 과기정통부는 CISO 지정 제도가 의무화된 2018년부터 단 한 번도 CISO를 지정·신고한 기업에 대한 감독에 나선 적이 없다"고 말했다. 공 회장이 제시한 자료에 따르면 CISO 지정 제도가 의무화된 2018년을 기점으로 신고·지정한 기업이 크게 늘었다. 2018년 1442건에 불과했던 신고 건수가 2019년 5260건, 2020년 9018건으로 급증했다. 공 회장은 "제도가 의무화되자 많은 기업들이 CISO 지정·신고에 나섰으나 2020년부터 코로나19가 터져 나오면서 다시 신고 현황이 급감했다"며 "2024년에 신고 건수가 전년 884건에서 5617건으로 급증했는데, 당시 과기정통부가 CISO 지정을 법령에 맞춰 제대로 준수하고 있는지 여부를 검증하겠다는 보도가 나오자 또 다시 신고 건수가 늘었다. 그러나 과기정통부는 실제 검증에 나서지 않았다. 이에 CISO 지정 제도가 의무화된 이래 단 한 번도 제대로 이뤄지고 있는지 정부가 검증한 적이 단 한번도 없는 제도가 됐다"고 역설했다. "ISMS-P 심사에 영리 기업 투입?…감사는 없었다" ISMS-P 인증 심사의 구조와 관련해서는 우선 투명성에 대한 우려로 말을 꺼냈다. 국내 ISMS-P 인증 체계를 보면 과기정통부와 개인정보보호위원회(개인정보위)가 정책기관을 담당하고, 인증기관은 한국인터넷진흥원(KISA)이 담당한다. 실질적인 심사는 ▲한국정보통신진흥협회(KAIT) ▲한국정보통신기술협회(TTA) ▲개인정보보호협회(OPA) ▲차세대정보보안인증원(NISC) ▲한국경영인증원(KMR) 등 5개 기관 및 기업이 맡는다. 이와 관련 공 회장은 "KAIT, TTA, OPA는 '비영리' 협회로서 심사 과정에서 투명성을 담보할 수 있지만, NISC와 KMR은 주식회사로 엄연히 영리를 목적으로 하고 있으며, 언제든지 피심사 기업이 고객사가 될 수도 있는 곳"이라며 "그렇다면 인증기관인 KISA가 이들 기업의 투명성을 담보할 수 있도록 지속적으로 심사가 제대로 이뤄지는지 감사할 필요가 있는데, 이들에 대한 감사는 이뤄지지 않는 현실"이라고 진단했다. 그는 이어 "반면 ISO27001 등 국제 표준은 이미 공정한 체계를 갖춰 놨다. 미국 역시 민간 영역과 공공 부문을 나눠 진행하고 있다"고 강조했다. "KISA, ISMS-P 인증 심사원 시험 '바늘구멍' 만들어" 공 회장은 ISMS-P 인증 심사원 시험에 대한 구조적인 문제에 대해서도 지적했다. ISMS-P 인증 심사원 평가는 필기시험과 실기시험으로 구성돼 있다. 그는 "ISMS-P 인증 심사원 필기시험 합격자 수는 100명으로 한정시켜 놓았다. 2022년과 2023년에 한시적으로 이전 필기시험 합격 이후 실기시험에서 떨어진 인원에 대해 다음 필기시험에 한해 합격 처리해주고 있는데, 이 기간만 100명 이상으로 필기시험 합격자가 늘어났을 뿐, KISA에서는 100명이라고 명시해두고 있다"며 "그런데 시험 응시생이 점점 늘어나면서 심사원 합격률은 기하급수적으로 떨어져 사실상 '바늘구멍' 뚫기가 됐다"고 밝혔다. 이와 관련해 공 회장은 "ISMS-P 인증 심사원 평가를 통해 PM급 평가자를 양성하는 것이 시험의 목적인데, 바늘구멍 시험으로 만들어 KISA에 심사원들이 기댈 수밖에 없는 구조를 양산하고 있다"며 "정작 심사원들은 어렵게 시험에 합격해도 열악한 처우에 컨설턴트나 기업 보안 담당자로 떠나고 있는 실정"이라고 말했다. 공 회장은 "그런데 정작 정보보호 전문 서비스, 즉 컨설턴트 업체 지정도 KISA가 하고 있으며, 인정 자체도KISA가 주고 있다"며 "결국 전문가들이 어렵게 시험에 합격해 모두 KISA 밑으로 들어가게 될 수밖에 없는 구조"라고 강조했다. "사이버 보안은 全 산업 영역에 필수…선박 등 국제 표준 수용 'CSMS'로 나가야" 이제는 정보보호 관련 인증 체계가 국제 추세에 맞춰 CSMS로 나아가야 한다는 것이 그의 주장이다. 그는 "정보보호 관리체계 국제 표준인 ISO27001은 사실 ISMS 인증을 본따 만들었다. 90% 유사하며, 2013년 ISMS가 의무화됐을 당시 ISO27001도 개정됐으며, 한국이 국제 표준을 선도하고 있었다고 봐도 무방하다"면서 "기업들이 ISMS에만 매몰될 것이 아니라 전 세계적으로 통용되는 국제 표준으로 눈을 돌리면 되는데 현실이 녹록지 않다"고 밝혔다. 이어 공 회장은 "국제표준화기구(ISO)에 따르면 2013년 기준 ISO27001을 획득한 한국 기업은 731곳이었다. 같은 해 중국은 5318곳이 인증을 획득한 것으로 확인됐다"면서도 "2022년을 기준으로 보면 한국은 1531곳으로 약 두 배 늘어난 데 그친 반면 중국은 6만2245곳으로 약 11배 이상 늘어났다. 얼마나 국제 표준에 무관심한지 알 수 있는 대목"이라고 강조했다. 그는 "한국의 사이버보안 인증 체계가 다시 세계를 선도하기 위해서는 글로벌 스탠다드에 걸맞는 인증 체계로 고도화할 필요가 있다"고 말했다. 현재 ISMS-P는 정보통신망 서비스를 제공하는 ISP사업자, 집적정보통신시설 사업자, 매출액 100억 또는 일평균 이용자 수 100만 명 이상인 사업자 등 정보통신 서비스 사업을 영위하는 곳으로만 한정돼 있다. 그러나 국제 표준에 맞춰 정보통신 서비스 사업자뿐 아니라 자동차, 조선 등 일반 제조업도 대상에 포함하는 식으로 인증을 고도화해야 한다는 것이 공 회장의 생각이다. 공 회장은 "사이버 보안은 전 산업에 아우르는 중요한 영역이다. 이에 글로벌 스탠더드는 ISO23806(선박 사이버 안전 인증) 등 다른 산업군에서도 사이버 보안 관련 인증 체계를 내놓고 있다"며 "국내 정보보호 인증 체계에 산재한 문제를 현실화하고, 국제 표준으로 고도화할 수 있도록 ISMS-P에서 다른 산업군 영역까지 아우르는 'CSMS' 인증 체계가 필요한 때"라고 강조했다. 공 회장 "군대서 보안 처음 접해 ISMS 심사원으로 시작" 한편 공 회장이 이끄는 국제사이버보안인증협회는 ISMS-P 인증 심사원이 모여 2022년 9월 결성된 약 200명 규모의 협회다. 공 회장은 군 복무 시절 무선통신 중계병으로 근무하며 처음으로 보안을 접했고, 2013년 ISMS가 의무화되던 시점부터 KISA의 요청을 받아 심사원 활동을 하기 시작했다. 당시 ISMS는 처음으로 의무화되다 보니 많은 심사원들이 필요했는데, 급하게 심사원을 모집하다 보니 심사원 품질의 문제가 불거졌고, 이를 해소하기 위해 한국정보보호심사원협의회를 공 회장 주도로 만들어졌다. 과거 ISMS 인증이 의무화됐던 2013년 심사원들이 모여 2014년부터 한국정보보호심사원협의회를 결성한 것이 시작이었다. 2015년에는 한국정보보호심사원협회로 승격됐으며, 2022년 국제사이버보안인증협회로 거듭났다. 공 회장은 국제사이버보안인증협회를 이끌면서 한국인터넷정보학회 부회장과 한국사이버감시단 이사장을 역임하고 있다. 올해 2월에는 한국인터넷정보학회 산하에 인공지능 사이버보안 연구회를 만들어 위원장을 맡고 있다.

2026.06.03 08:51김기찬 기자

MS, 오픈클로 기반 AI비서 '스카웃' 출시…업무 자동화 확대

마이크로소프트가 '오픈클로' 기반 AI 에이전트를 제품 전반에 도입했다. 마이크로소프트는 2일(현지시간) 미국 샌프란시스코에서 개막한 연례 개발자 컨퍼런스 '마이크로소프트 빌드 2026'에서 새로운 AI 비서 '스카웃'을 공개했다. 스카웃은 오픈클로 프레임워크 기반으로 개발됐다. 마이크로소프트의 실험 제품 제공 프로그램인 '프런티어'를 통해 제공된다. 스카웃은 사용자가 직접 이름을 붙여 활용하는 상시 작동형 AI 비서다. 이날 시연에서는 '세바스찬'이라는 이름으로 소개됐다. 사용자는 자동화하고 싶은 업무에 대해 지속적으로 피드백을 주기만 하면 된다. 마이크로소프트는 스카웃을 사용자 정체성과 업무 스타일을 지속적으로 반영하는 에이전트라고 소개했다. 사용자 업무 습관을 메모리와 스킬 형태로 축적해 시간이 지날수록 더 많은 판단과 실행을 맡기는 구조다. 스카웃은 클라우드 기반으로 작동할뿐 아니라 데스크톱과 웹브라우저에서도 활용 가능하다. 사용자는 스카웃을 이메일 받은편지함과 캘린더를 비롯한 여러 업무 시스템과 연결할 수 있다. 마이크로소프트는 "초기 스카웃 버전에 캘린더 관리와 회의 안건 초안 작성 등 사전 구성된 스킬이 포함된다"며 "사용자가 직접 개발하는 스킬에서 더 큰 활용 가치가 나올 것"이라고 강조했다. 스카웃 사용에는 깃허브 코파일럿 구독이 필요하다. 마이크로소프트는 이를 통해 코파일럿 생태계와 '마이크로소프트 365' 업무 환경을 연결하는 방식으로 개인 AI 비서의 활용 범위를 넓힐 방침이다. 마이크로소프트는 스카웃이 높은 보안 기능을 갖췄다고 강조했다. 스카웃은 시스템이 정해진 지침에 따라 작동하는지 지속적으로 점검하는 '정책 준수 시스템'이 탑재됐다. 이를 통해 각 점검 과정이 감사 추적 기록으로 남는다. 마이크로소프트는 "무감독 AI 에이전트가 사용자 메일함이나 업무 시스템에서 예측하지 못한 방식으로 행동할 수 있다는 우려를 반영한 조치"라고 강조했다. 사티아 나델라 마이크로소프트 최고경영자(CEO)는 "우리 모두는 일하는 방식에서 각자 흥미로운 습관과 특성을 갖고 있다"며 "사람들은 이런 패턴을 자신의 에이전트 안에 지속되는 메모리와 스킬로 코드화할 수 있을 것"이라고 밝혔다.

2026.06.03 08:19김미정 기자

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, EUV 공정 고도화…신소재 'PSM' 도입 시작

영국, 가짜 할인·구독 함정 손본다…내년부터 해지 쉽게

‘미국판 싸이월드’ 마이스페이스 부활 예고..."성공 가능할까"

李대통령 "속도전 넘어 전격전"…호남 반도체 클러스터 조기 착공 총력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.