• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9994건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국립외교원 해킹 파문..."TPRM 플랫폼 도입 등 필요"

해킹으로 국립외교원 정보가 유출되는 사고가 발생한 가운데, 해킹 정황들이 공격 진원지로 북한과 중국을 가리키고 있다. 정보보호 전문가들 역시 북한이나 중국 소행일 가능성이 크다고 보고 있다. 다만 본지가 22일 전문가들을 전화 인터뷰한 결과, 조사가 진행 중인 사건인 만큼 결과를 지켜봐야 하다는 입장을 견지했다. 보안 전문가들은 이번 국립외교원 사태에 대해 "내부 방어에만 집중하던 시각에서 벗어나야 한다"면서 "소프트웨어 자재명세서(SBOM) 등을 통한 소프트웨어 투명성 확보와 실시간 제3자 리스크 관리(TPRM) 플랫폼 도입 등이 필요하다"고 지적했다. 22일 외교부에 따르면 외교관 교육 및 외교 부문 연구기관인 국립외교원의 온라인교육시스템 해킹으로 해외 공관 주재관 등 최대 1만여명의 정보가 유출된 것으로 나타났다. 외교부 직원 수가 2500명임을 감안할 때, 전 직원 대부분의 데이터가 유출됐을 가능성을 배제할 수 없는 상황이다. 국립외교원 온라인교육시스템은 외교부 본부 직원뿐 아니라 해외 공관에 파견되는 대사 및 외교관, 각 정부 부처 주재관, 재외공관 행정직원 등이 교육을 위해 사용하는 시스템이다. 코로나19 시기를 거치면서 비대면 교육의 필요성이 커진 데 따라 지난 2022년 운영을 시작했다. 미상의 공격자는 국립외교원 온라인교육시스템 서버를 지난해 4~5월에 장악하고 올해 2월까지 약 10개월 동안 수시로 접속했다. 공격을 당한 서버에는 약 1만건의 아이디(ID)와 해당 아이디를 사용하는 직원 이름, 직책과 소속 부서, 이메일, 암호화된 비밀번호 등이 저장돼 있던 것으로 전해졌다. 지난 21일 외교부 관계자는 해킹 사태와 관련해 "여타 국가 등 배후의 해킹 조직을 포함해서 모든 가능성을 배제하지 않고 있다"며 "국가 안보와 무관하지 않은 상황으로 인식하고 있다"고 밝혔다. 우리나라 외교부, 국방부 등을 타깃으로 지속적인 해킹 공격 시도를 이어온 북한, 중국 등 국가 배후 해킹 세력의 공격 가능성을 염두에 두고 있는 것이다. 정부가 북한, 중국 등 국가 배후 해킹 세력의 공격이라는 데에 무게중심을 두고 있는 가운데, 정보보호 전문가들 사이에서도 공격 세력이 이들이 아니냐고 추정하고 있다. 10여개월간 서버를 장악하면서 지속적으로 시스템 내부에 숨어있던 점, 지난해 미국 '프랙(Phrack)'을 통해 밝혀졌듯 북한 또는 중국 세력의 외교부 대상 공격이 이어졌던 점, 외교·국방 관련 데이터를 탈취했을 때 가장 큰 이점을 갖는 세력이 북한과 중국인 점 등을 고려했을 때 나온 판단이다. 염흥열 순천향대 정보보호학과 명예교수는 "조사가 진행 중인 사건이기 때문에 추정의 영역이지만, 과거 북한이 우리나라 정부, 외교, 국방 주요 인사에 대해 계속해서 공격을 이어오고 있었고 이들의 정보가 가장 필요한 세력은 다른 국가의 해킹 그룹이 아닌 북한일 가능성이 크다"면서 "공격 대상을 특정하는 과정이 쉽지만은 않을 것이다. 국가 배후 APT(지능형 지속 공격) 세력들은 시스템 내에서 여러 거점을 설치하고, 추적을 어렵게 하기 위한 많은 장치를 둔다. 이에 국제 공조가 활성화되지 않는 한 추적이 현실적으로 어렵다"고 설명했다. 염 교수는 이어 "많은 어려움이 있는 현실이지만 사건 경위를 낱낱이 파악할 수 있어야 한다"며 "특히 최근에는 사이버보안 특화 인공지능(AI) 모델이 등장하고 수많은 취약점이 '제로데이(0-day)'로 공격이 이뤄지고 있는 현실인데, 민간보다 민감한 데이터를 보유하고 있는 공공 부문은 특히 보안에 신경써야 한다. 제로데이 공격에 대응해 '제로데이 패치 시스템'을 자체적으로 구축할 필요가 있겠다"고 강조했다. 이용준 극동대 해킹보안학과 교수는 "국립외교원 온라인 교육시스템 해킹 공격은 10개월간 장기간 은닉한 지능적 해킹으로 APT 공격 특성을 보였다"면서 "해킹 그룹을 실증적으로 특정하기 위해서 공격 IP, 경유지(국가), 해킹도구, 소스코드 증적 등으로 확정하기에 수사과정 중에 있어 현시점에 특정은 어렵지만, 해킹 목적으로 추정할 경우 해킹 목적이 외교관, 해외 주재관 1만여명 개인정보 해킹으로 금전적 목적이 아니며 안보상 측면에서 북한에 의한 사이버상 정보수집 활동 가능성이 있다"고 진단했다. 이 교수는 "김수키, 안다리엘, 라자루스 북한 해킹 그룹이 외교, 방산 분야 공격을 지속해 왔던 만큼 수사결과에서 공격 세력이 가려질 것으로 판단된다"면서 "국가 및 공공기관을 대상으로 한 해킹사고 방지를 위해 국가 차원에 정보보안 거버넌스 체계를 권고히 하고, 공공기관의 보안수준을 일관되게 높이는 정책, 제도 운영이 필요하다"고 강조했다. 보안업계에서도 이번 국립외교원 해킹 사태를 두고 북한 소행일 가능성을 내려놓지 않고 있다. 사이버 위협 인텔리전스(CTI) 전문 기업 에스투더블유(S2W) 김재기 최고제품책임자(CPO)는 "(국립외교원 해킹 사건이)현재까지 기관에서 확인 및 조사 중이기 때문에 외교부 건에 대한 구체적인 인텔리전스는 직접 확인하기는 어렵다"면서도 "다만 범정부 'SW 공급망 보안 강화 로드맵'에 따르면, 북한 정찰총국 등으로 추정되는 해커가 2023년 전자서명 등에 사용되는 보안 모듈의 취약점을 악용해 50여 개 공공기관 및 방산 기업을 해킹한 사례나, 2024년 국내 ERP 솔루션 업체의 업데이트 서버를 해킹해 악성 루틴을 삽입한 사례 등 국가 배후 해킹 그룹이 소프트웨어 공급망을 교묘하게 타겟팅하는 위협은 지속적으로 보고되고 있는 상태"라고 밝혔다. 이어 그는 "사이버 위협에 효과적으로 대응하기 위해 공공기관과 정부, 기업은 대응 체계를 시급히 구축해야 한다"며 "공공기관과 기업은 자체 내부 방어에만 집중하던 시각에서 벗어나, 소프트웨어 자재명세서(SBOM) 등을 통한 소프트웨어 투명성 확보와 실시간 제3자 리스크 관리(TPRM) 플랫폼 도입을 통해 비즈니스 생태계 전체의 가시성과 대응력(사이버 복원력)을 확보하는 것이 가장 시급하다"고 역설했다. 지니언스시큐리티센터장을 맡고 있는 문종현 지니언스 이사는 "지니언스 역시 국립외교원 해킹 사건을 주의깊게 지켜보고는 있는 상황이지만 외부에 공유되는 내용은 아직 없다"면서 "해당 사건이 아직 조사 중이기 때문에 'APT 공격이다'하고 단정지을 수는 없다. 전후 상황, 침해 경위 등을 파악해 봐야 하는 상황"이라고 밝혔다.

2026.07.22 15:20김기찬 기자

[AI는 지금] 美, AI 출시 전 심사체계 만든다…오픈AI 차세대 모델 첫 시험대

미국이 최첨단 인공지능(AI) 모델을 출시 전에 검토하는 국가 차원의 심사 체계 마련에 속도를 내고 있다. 중국 AI 기업의 추격과 첨단 모델의 사이버·고용 위험이 동시에 커지면서 기업 자율에 맡겨졌던 모델 공개 절차가 정부 관리 영역으로 점차 편입되는 모양새다. 22일 블룸버그통신에 따르면 샘 알트먼 오픈AI 최고경영자(CEO)는 다음 주 트럼프 행정부와 미국 의회 관계자들을 만나 차세대 AI 모델 제품군을 소개할 예정이다. 차세대 제품군은 복잡한 업무를 수행하고 대규모 작업을 처리하는 능력이 강화된 모델로 알려졌다.미국 당국은 첨단 AI 시스템의 안전성을 검토하는 기준을 개발 중으로, 수주 안에 관련 체계를 마련할 계획이다. 이번 회동에서는 새 모델의 성능과 안전성뿐 아니라 기업 업무와 노동시장에 미칠 영향도 주요 의제로 다뤄질 전망이다. 크리스 리헤인 오픈AI 글로벌 대외협력 총괄은 "이번 모델 제품군은 특히 업무와 업무 확장 측면에서 매우 흥미로운 역량을 갖추게 될 것"이라고 말했다. 그동안 미국 정부의 첨단 AI 모델 개입은 기업별 비공식 협의나 개별 조치에 머물렀다. 오픈AI는 'GPT-5.6' 모델을 출시하기 전 정부 요청에 따라 모델을 상당 부분 수정한 것으로 전해졌다. 앤트로픽도 지난달 미국의 수출 통제 조치로 '페이블 5'와 '미토스 5' 시스템을 일시적으로 비활성화했다. 이처럼 기업마다 적용되는 조치와 검토 방식이 달라지자 실리콘밸리에선 모델 출시 기준과 절차를 예측할 수 있는 전국 단위 체계가 필요하다는 요구가 커졌다. 이에 미국 정부도 기업별로 달랐던 대응을 통일된 심사 절차로 정비하는 방안을 추진하고 있다. 트럼프 행정부는 업계가 참여하는 독립 심사기구가 최첨단 AI 모델을 심사하는 방안도 검토 중이다. 스콧 베선트 미국 재무장관이 개발에 참여한 이 구상에는 AI 기업이 심사 절차와 기준을 사전에 파악할 수 있도록 하는 내용이 포함된 것으로 알려졌다. 이는 금융산업 자율규제기구인 미국 금융산업규제국(FINRA)과 유사한 구조다. 데미스 허사비스 구글 딥마인드 CEO도 최근 비슷한 구상을 제시했으며 이번 주 워싱턴에서 정책 당국자들을 만나 관련 방안을 설명할 예정이다. 중국 AI 기업의 기술 추격도 미국의 심사 체계 논의를 앞당기고 있다. 중국 스타트업 문샷AI가 공개한 '키미 K3'는 오픈AI와 앤트로픽의 상위 모델에 근접한 성능을 내세우며 미국의 기술 우위가 얼마나 지속될 수 있을지에 대한 우려를 키웠다. 이 같은 분위기 속에 오픈AI는 중국이 국가 차원에서 AI 산업을 육성하는 만큼 미국도 모델 안전과 산업 경쟁력을 함께 다루는 일관된 전략을 마련해야 한다고 목소리를 높이고 있다. 첨단 모델을 사이버 보안 전문가와 미국 동맹국에 안정적으로 공급할 수 있는 절차도 국가 심사 체계에 포함돼야 한다고 보고 있다. 연방 차원의 기준 마련이 지연될 경우 주정부들이 유사한 규제를 도입하는 방식도 거론된다. 오픈AI와 앤트로픽은 대형 AI 개발사가 재앙적 위험을 식별하고 대응 조치를 마련하도록 요구하는 매사추세츠주 법안을 지지하고 있다. 리헤인 총괄은 "의회가 국가 기준을 만들지 못한다면 다른 경로는 우리가 '역연방주의'라고 부르는 방식"이라며 "여러 주가 서로 유사한 제도를 채택하도록 협력할 수 있다"고 말했다.

2026.07.22 14:48장유미 기자

마이크로소프, 미스트랄과 기업 및 규제 산업이 직접 통제할 수 있는 프런티어 AI 제공 위해 전략적 파트너십 확대

미스트랄(Mistral)이 유럽 내 AI 컴퓨팅 역량을 확충하는 가운데, 마이크로소프트(Microsft)가 이 역량의 일부를 활용하기로 약정하며 전략적 파트너십 확대에 나섰다. 양사는 미스트랄의 고성능•고효율 프런티어 모델을 마이크로소프트 AI 플랫폼 전반에 도입하고, 고객에게 클라우드부터 완전 비연결 환경까지 유연한 배포 옵션을 제공하고 있다. 유럽의 AI 컴퓨팅 역량 확대: 마이크로소프트와 미스트랄은 유럽의 AI 인프라 확장을 위한 신규 계약을 발표했다. 마이크로소프트는 미스트랄이 유럽에서 확대한 GPU 인프라를 활용해 AI 개발 역량을 늘리고, 마이크로소프트의 클라우드 및 AI 서비스 제공을 지원할 예정이다. 이는 마이크로소프트가 수십억 달러를 투입하기로 한 약정으로, 마이크로소프트 고객이 미스트랄의 과학 및 컴퓨팅 혁신을 활용할 수 있도록 하는 중요한 계기가 될 전망이다. 미스트랄 모델을 마이크로소프트 기업용 제품에 통합: Mistral Medium 3.5와 OCR 4가 이제 Microsoft Foundry에서 제공되며, Mistral Medium 3.5는 Microsoft Copilot Studio에서도 이용할 수 있다. 이를 통해 전 세계 마이크로소프트 고객은 미스트랄의 고성능•고효율 다국어 모델이 제공하는 이점을 활용하고, 개발자는 AI 애플리케이션을 구축•맞춤화•운영할 수 있다. 대규모 AI에 대한 기업의 통제력 강화: 조직에서 Azure를 이용하면 데이터와 운영, 비즈니스 연속성에 대한 통제권을 유지하면서 클라우드, 클라우드 연결형 및 완전 비연결 환경 전반에 미스트랄 모델을 배포할 수 있다. 워싱턴 레드먼드 및 프랑스 파리, 2026년 7월 22일 /PRNewswire/ -- 마이크로소프트(나스닥: MSFT)와 미스트랄이 기업과 규제 대상 산업이 더욱 폭넓은 선택권과 통제력, 운영 일관성을 바탕으로 프런티어 AI를 도입할 수 있도록 전략적 파트너십을 대폭 확대한다고 7월 21일 화요일 발표했다. 양사는 미스트랄의 고성능•고효율 프런티어 모델을 Microsoft Foundry, Copilot Studio, Azure를 포함해 마이크로소프트 플랫폼 전반에 도입한다. 고객은 이에 따라 클라우드 규모의 배포부터 고객이 직접 통제하는 완전 비연결 운영 환경에 이르기까지 다양한 운영 환경에서 AI를 구축하고 실행할 수 있다. Microsoft and Mistral Logos 유럽을 비롯한 규제 시장에서는 조직들이 데이터와 운영, 핵심 워크로드에 대한 통제권을 유지하면서 프런티어 AI를 활용하기를 원한다. 이번 파트너십은 미스트랄의 프런티어 모델과 마이크로소프트의 보안•규정 준수 및 클라우드-에지 플랫폼을 결합해 Microsoft Sovereign Cloud 접근 방식을 확장하고, 고객이 AI를 배포하는 방식과 장소를 더욱 자유롭게 선택할 수 있도록 한다. 브래드 스미스(Brad Smith) 마이크로소프트 부회장 겸 사장은 "유럽은 데이터와 운영 또는 디지털 미래에 대한 통제권을 훼손하지 않으면서 세계 최고 수준의 AI를 이용할 수 있어야 한다"며 미스트랄의 유럽 프런티어 모델을 당사의 소버린 클라우드 포트폴리오에 도입하고, 퍼블릭 클라우드와 클라우드 연결형 및 완전 비연결 환경 전반에서 사용할 수 있도록 함으로써 당사가 발표한 유럽 디지털 공약(European Digital Commitments)을 이행하고 있다. 또한 고객이 자체 조건에 따라 운영할 수 있는 신뢰도 높은 AI 기반을 제공하고 있다"고 말했다. 아르튀르 멘슈(Arthur Mensch) 미스트랄 공동창업자 겸 최고경영자는 "우리의 사명은 어떤 조직이든 프런티어 AI를 활용하는 동시에 자체 기술에 대한 통제권을 유지할 수 있도록 하는 것"이라며 "마이크로소프트와의 협력을 통해 당사의 모델은 전 세계 기업과 공공기관에 제공된다. 가장 까다롭고 엄격한 규제를 받는 워크로드에서도 신뢰받는 플랫폼을 통해 제공되며, 고객이 운영하는 모든 지역에서 이용할 수 있다"고 말했다. 유럽 AI의 미래: GPU 역량 확대 이번 파트너십을 뒷받침하는 핵심은 유럽의 AI 인프라 확충에 중점을 둔 수십억 달러 규모의 신규 계약이다. 미스트랄은 최신 엔비디아(NVIDIA) Vera Rubin GPU 수천 대를 활용해 GPU 역량을 확충하고 있다. 이를 통해 고객이 이용할 수 있는 AI 컴퓨팅 역량을 늘리고, 학습과 추론 및 대규모 배포를 위한 공동 플랫폼을 제공할 예정이다. 이번 계약으로 마이크로소프트는 유럽의 AI 인프라를 강화하는 동시에, 증가하는 클라우드 및 AI 서비스 수요에 대응할 역량이 커졌다. 자체 데이터센터, 임차 시설 및 제3자 공급업체와의 전략적 협력을 결합하는 마이크로소프트의 유연한 글로벌 인프라 전략에 따라 유럽 내 컴퓨팅 역량을 확대하고 2025년에 발표된 유럽 디지털 공약의 이행을 지원할 계획이다. 이안 벅(Ian Buck) 엔비디아 하이퍼스케일 및 고성능 컴퓨팅 부문 부사장은 "에이전틱 AI는 고성능•고효율 AI 인프라에 대해 전례 없는 수요를 창출하고 있다"며 "미스트랄과 마이크로소프트가 NVIDIA Vera Rubin 시스템을 대규모로 구축하면 고객은 유럽과 그 밖의 지역에서 차세대 AI를 구축하고 실행하는 데 필요한 컴퓨팅 기반을 확보할 수 있을 것"이라고 말했다. 기업 활용 준비를 마친 프런티어 AI: Microsoft Foundry와 Copilot Studio의 미스트랄 모델 플랫폼 계층에서는 미스트랄의 최신 Medium 3.5 및 OCR 4 모델이 Microsoft Foundry에서 제공된다. 이에 따라 개발자는 AI 애플리케이션의 구축과 맞춤화, 배포 시 동일한 환경에서 프런티어 모델을 이용할 수 있다. Mistral Medium 3.5는 오픈 웨이트 모델을 관리형 Azure 환경에 도입해 개발자와 기업이 통제권, 소버린 배포 옵션 및 예측 가능하고 비용 효율적인 확장성을 바탕으로 AI 애플리케이션을 구축•맞춤화•배포할 수 있도록 한다. OCR 4는 구조화된 문서 처리 파이프라인과 에이전틱 워크플로를 지원한다. 두 모델은 모두 Foundry 플랫폼 전반에 이미 구축된 도구와 워크플로를 활용해 에이전틱 애플리케이션과 자동화 및 산업별 솔루션에 적용할 수 있다. 애플리케이션 계층에서는 양사가 미스트랄의 Medium 3.5 모델을 Copilot Studio에 도입했다. 각 팀에서는 이를 통해 모델의 유연성과 엔터프라이즈급 거버넌스를 결합하고 데이터의 처리 방식과 장소에 대한 통제권을 유지하면서도 각 시나리오에 가장 적합한 모델을 선택할 수 있다. 어디서나 동일한 배포 환경: Microsoft Foundry와 Foundry Local 조직에서는 Microsoft Foundry와 Foundry Local 어디서나 동일한 모델과 도구, API 및 워크플로를 이용해 AI 애플리케이션을 개발할 수 있다. 이에 따라 최종적으로 애플리케이션이 실행되는 위치와 관계없이 일관된 방식으로 AI 애플리케이션을 구축•맞춤화•운영할 수 있다. Microsoft Foundry는 클라우드에서 모델과 에이전트를 탐색•구축•배포하기 위한 개발 플랫폼을 제공한다. Foundry Local은 이러한 개발 및 런타임 경험을 Azure Local로 확장해 조직이 AI를 데이터와 사용자 및 운영 환경에 더욱 가깝게 배치할 수 있도록 한다. 두 플랫폼을 함께 이용하면 배포 시나리오마다 애플리케이션을 새로 설계해야 할 필요성을 줄이는 동시에, 고객이 주권성과 지연시간 및 복원력 요건을 충족하는 방식에 더 많은 유연성을 제공할 수 있다. 공통 운영 모델 기반의 유연한 배포: Azure와 Azure Local 조직은 워크로드의 민감도와 규제 의무 및 임무 요건에 따라 서로 다른 수준의 운영 통제권을 필요로 하는 경우가 늘고 있다. Azure와 Azure Local은 다음과 같은 다양한 운영 환경에서 AI 배포를 지원하는 공통 플랫폼을 제공한다. 클라우드: 클라우드 규모의 확장성과 민첩성 및 최신 플랫폼 혁신에 대한 접근성을 제공하는 Azure 호스팅 배포 방식. 클라우드 연결형: 필요한 경우 Azure 서비스 및 운영과의 연결을 유지하는 고객 통제형 Azure Local 환경. 완전 비연결형: 민감도가 매우 높거나 제약이 있거나 미션 크리티컬한 환경을 위해 외부 연결 없이 독립적으로 운영할 수 있는 Azure Local 배포 방식. 고객은 이러한 운영 모델 전반에서 일관된 플랫폼과 운영 방식을 이용해 미스트랄 모델을 사용할 수 있다. 이를 통해 규제 대상 조직은 분절된 AI 아키텍처를 피하면서 워크로드에 필요한 수준의 통제력과 복원력 및 연결성을 지원할 수 있다. 전략적 자율성이 요구되는 규제 산업에게는 장점이 구체적이다. 고객은 데이터와 운영 및 접근 제어를 자체 요건에 맞추면서 민감한 워크플로에 AI를 적용할 수 있다. 핵심 인프라 공급업체는 복원력과 서비스 연속성이 필수적인 환경에서도 AI 역량을 유지할 수 있다. 제조 및 산업 조직은 지연시간, 지식재산권 보호, 수출 통제, 사이버 보안 및 공급망 복원력이 배포 요건을 좌우하는 현장에서 생산•품질•운영 데이터를 분석할 수 있다. 의료기관은 개인정보 보호, 데이터 레지던시, 임상 연속성 및 규제 대상 데이터 처리가 기본 요건인 환경에서 AI 기반 워크플로를 지원할 수 있다. 이번 협력으로 고객에게 돌아가는 혜택 양사는 이번 협력 관계 확대로 시장진출 계획을 함께 수립하고 유럽과 전 세계에서 기업 고객을 대상으로 한 사업 기회를 함께 추진할 예정이다. 미스트랄과 마이크로소프트는 고객의 AI 혁신을 촉진하기 위해 개념검증(PoC)에 자금을 지원하고 Azure 크레딧을 제공하며 워크숍을 주도하는 등 고객 도입을 가속하기 위한 파트너십도 확대한다. 금융 서비스, 제조, 의료를 비롯한 규제 산업의 조직들은 통제력과 복원력이 필수적인 환경에서 AI를 운영하고 있다. 이번 파트너십을 통해 이들 조직은 Microsoft Foundry에서 AI 애플리케이션을 구축하고 Azure 또는 Azure Local에서 실행할 수 있다. 또한 클라우드와 클라우드 연결형 및 완전 비연결 운영 환경에서 미스트랄 모델을 이용할 수 있다. 마이크로소프트와 미스트랄은 이러한 환경을 구현하는 모델과 개발 경험, 개발 플랫폼 및 유럽 AI 인프라 전반에서 혁신을 이어가면서 고객 지원을 위한 협력을 계속할 예정이다. 자세히 알아보기 자세히 알아보기: www.mistral.ai Microsoft Sovereign Cloud 살펴보기: https://www.microsoft.com/en-us/sovereignty Azure Local 자세히 알아보기: https://azure.microsoft.com/en-us/products/local Microsoft Foundry 자세히 알아보기: https://azure.microsoft.com/en-us/products/ai-foundry Microsoft Copilot Studio 자세히 알아보기: https://www.microsoft.com/en-us/microsoft-365-copilot/microsoft-copilot-studio 미스트랄 소개 미스트랄은 생성형 인공지능 분야의 선도 기업으로, 전 세계가 현재 가장 혁신적인 기술을 구축하고 그 혜택을 누릴 수 있도록 관련 도구를 제공한다. 미스트랄은 고성능으로 최적화된 최첨단 오픈소스 모델과 제품 및 솔루션을 비롯해 Mistral Compute를 통한 엔드투엔드 인프라를 제공함으로써 AI의 대중화를 추진하고 있다. 프랑스에 본사를 둔 독립 기업인 미스트랄은 분산적이고 투명한 기술 접근 방식을 지향하며, 미국과 영국 및 싱가포르에서 강력한 글로벌 입지를 확보하고 있다. 자세한 내용은 www.mistral.ai에서확인할 수 있다. 마이크로소프트 소개 마이크로소프트(나스닥: 'MSFT', @microsoft)는 변화하는 고객의 요구를 충족하는 혁신적인 솔루션을 제공하기 위해 AI 기반 플랫폼과 도구를 개발하는 기업이다. 마이크로소프트는 전 세계 사람과 조직 누구나 더 많은 것을 성취할 수 있도록 지원한다는 사명 아래, AI를 광범위하게 보급하고 책임감 있게 활용할 수 있도록 노력하고 있다.

2026.07.22 13:10글로벌뉴스

"공무원이 만든 에이전트"…행안부, 'AI 정부 실험실' 시범 가동

정부가 공무원 대상 인공지능(AI) 서비스 개발·실험 환경을 가동했다. 행정안전부는 지난 3일부터 시범 운영 중인 'AI 정부 실험실'에 예산 자료 검색과 재난 정보 시각화 등 공무원이 개발한 과제가 잇따라 등록됐다고 22일 밝혔다. AI 역량 인증을 받은 'AI 챔피언'과 해커톤 우수자 등 AI 활용에 관심 있는 현업 공무원들이 개발에 참여했다. AI 정부 실험실은 공무원이 대화형 코딩과 AI 코딩 도구를 활용해 업무용 시제품을 직접 만드는 공공 AI 개발 환경이다. 개방형 데이터와 공공 응용프로그램인터페이스(API)를 이용해 반복 업무와 국민 불편을 개선할 수 있는 서비스를 실험하고 활용 가능성을 검증한다. 대표 과제인 '나라 예산 한눈에'는 중앙관서 예산 설명 자료를 자동 수집하고 웹에서 검색할 수 있도록 만든 서비스다. 사업명과 담당 부처·부서·예산액·전년 대비 증감 현황 등을 구조화해 개별 파일을 열지 않고도 예산 정보를 확인할 수 있다. '재난 문자 지도'는 최근 발송된 재난 문자를 지역과 재해 유형별로 지도에 표시한다. 재난 담당자는 지역별 문자 발송 현황을 비교하고 추가 문자 발송 등 후속 조치가 필요한지 검토할 수 있다. '모두의 민원콜'은 국민이 민원 내용을 한 문장으로 입력하면 관련 전화상담실과 담당 기관을 찾아준다. 임금체불과 여권 발급·불법 주정차·전세사기 등 생활 민원을 입력하면 관련도가 높은 기관과 연락처를 순서대로 안내한다. 기존 정보화 사업은 소규모 아이디어도 별도 예산과 기획·개발 절차를 거쳐야 해 실제 구현까지 시간이 걸렸다. AI 정부 실험실에서는 현장 공무원이 아이디어를 곧바로 시제품으로 만들고 업무 적용 가능성을 빠르게 확인할 수 있다. 실험실에서 만든 문서와 소스코드·프롬프트 등 개발 결과물은 공공 개발산출물 저장소인 '공공 깃랩'에서 관리한다. 현재 등록된 과제는 실험 단계로 실제 행정 업무나 대국민 서비스에 적용하기 전 보안과 개인정보 보호·품질 검증을 추가로 거쳐야 한다. 행안부는 검증을 마친 우수 과제를 다른 중앙행정기관과 지방정부로 확산할 계획이다. AI 정부 실험실의 동시 접속 가능 인원도 2027년까지 3000명 수준으로 확대하고 우수 과제 포상 등 참여 혜택을 마련할 방침이다. 황규철 행안부 AI정부실장은 "예산 자료 검색, 재난 정보 시각화, 민원 연락처 안내처럼 국민 생활과 행정 현장에 밀접한 과제들이 시범운영 초기부터 속속 등장하고 있다는 점은 매우 고무적"이라며 "현장을 가장 잘 아는 공무원의 아이디어가 AI 정부 실험실에서 신속하게 실험·검증되고 검증된 우수사례를 범정부로 확산해 국민이 체감하는 행정서비스 개선으로 이어질 수 있도록 적극 지원하겠다"고 밝혔다.

2026.07.22 12:56김미정 기자

[유미's 픽] 유라클, '돈 되는 AI'로 승부…금융권 폐쇄망 시장 정조준

유라클이 금융·공공기관의 폐쇄망에서 사용할 수 있는 인공지능(AI) 코딩 도구를 앞세워 기업용 AI 사업의 수익화에 속도를 내고 있다. 신용평가와 건설, 제조 분야에서 AI 구축 경험을 쌓은 데 이어 개발·운영 자동화 시장까지 사업 범위를 넓히면서 새로운 성장 동력을 확보할지 주목된다. 22일 한국거래소에 따르면 유라클 주가는 이날 장중 전 거래일보다 5%가량 상승한 6500원대에서 거래되고 있다. AI 플랫폼 구축 사업을 잇달아 확보하고 신규 제품군을 확대하면서 모바일 플랫폼 기업에서 기업용 AI 소프트웨어 기업으로 체질을 바꾸려는 전략이 투자심리에도 영향을 준 것으로 풀이된다. 유라클은 최근 기업 내부 데이터를 활용한 생성형 AI 플랫폼 구축에서 코딩과 인프라 운영 자동화까지 사업 영역을 넓히며 시장의 주목을 받고 있다. 기업용 생성형 AI 플랫폼 '아테나'와 AI 자원관리 솔루션 '오르다'에 이어 이날 '아테나 코드 어시스턴트'의 명령줄 인터페이스(CLI) 버전을 출시하며 금융·공공 폐쇄망 공략도 강화했다. 새 제품은 기존 인텔리제이와 이클립스, VS코드 등 통합개발환경용 플러그인의 적용 범위를 터미널 환경으로 넓혔다. 별도의 개발 프로그램 설치가 어려운 금융권 핵심 시스템과 공공 행정망에서도 코드 생성과 수정, 검토 기능을 사용할 수 있다. 인터넷 연결 없이 고객사 데이터센터에 직접 설치하는 온프레미스 방식과 외부망이 차단된 에어갭 환경도 지원한다. 소스코드와 AI 대화 내용이 외부로 나가지 않아 코드 반출이 제한된 금융·공공·국방 분야의 보안 요건을 충족할 수 있다. 금융권에서 사용하는 Pro*C와 grep, awk 등 유닉스 명령어를 지원하는 점도 특징이다. 신규 프로그램 개발뿐 아니라 서버 장애 대응과 야간 배치 작업, 로그 분석, 복구 스크립트 생성에도 활용할 수 있어 레거시 시스템 현대화와 운영 자동화 수요를 함께 겨냥했다. 이처럼 유라클이 폐쇄망 AI에 힘을 싣는 이유는 글로벌 클라우드형 AI 코딩 도구가 접근하기 어려운 시장에서 차별화된 수요를 확보할 수 있어서다. 국내 금융·공공기관은 데이터 통제와 보안 규제가 강한 데다 터미널과 유닉스 기반 시스템을 폭넓게 사용해 현장 환경에 맞춘 AI 개발도구가 필요하다. 유라클은 AI 플랫폼 구축 사업에서도 레퍼런스를 늘리고 있다. 유라클은 코리아크레딧뷰로의 전사 AI 서비스 플랫폼 사업과 한국평가데이터의 AI 개발 플랫폼·지식관리시스템 구축 사업을 확보하며 신용평가업계에서 고객 기반을 넓혔다. 또 GS건설과 현대건설의 AI 서비스 구축 사업, 인텔리안테크의 생성형 AI 플랫폼 사업도 수주했다. 기업 내부 데이터를 활용한 AI 서비스를 구축하고 이를 개발·운영 도구와 연결하면서 프로젝트당 공급 범위를 확대하는 구조다. 기존 모바일 플랫폼 고객을 AI 고객으로 전환할 수 있다는 점도 유라클의 강점으로 꼽힌다. 유라클은 모바일 애플리케이션 개발 플랫폼 '모피어스'를 기반으로 현대자동차그룹과 LG, SK 등 1000개 이상의 기업 고객을 확보했다. 기존 고객사의 업무 시스템과 개발 환경을 이해하고 있어 AI 플랫폼과 코딩 도구를 추가 공급하는 교차 판매에도 유리하다. 제품군은 기업의 AI 도입 전 과정을 지원하는 방향으로 확대되고 있다. 아테나는 기업 내부 데이터와 생성형 AI 서비스를 연결하고, 아테나 코드 어시스턴트는 개발 생산성을 높인다. 오르다는 그래픽처리장치(GPU)와 신경망처리장치(NPU) 등 AI 연산 자원의 배치와 운영을 관리한다. 유라클은 이를 통해 AI 인프라 관리부터 서비스 구축, 코드 개발, 시스템 운영까지 하나의 제품군으로 묶고 있다. 구축형 프로젝트에 소프트웨어 라이선스와 유지보수 매출을 더할 수 있어 AI 사업이 반복 매출로 이어질 가능성도 커졌다. 여기에 유라클이 아테나 코드 어시스턴트를 내부 개발 업무에 적용해 개발 비용을 약 20% 줄였다는 점도 금융·공공기관의 유료 도입 확대에 긍정적으로 작용할 수 있을 것으로 보인다. 한국IR협의회 기업리서치센터도 유라클이 생성형 AI 플랫폼의 역량을 강화하며 사업 영역을 확대하고 있다는 점에 주목했다. 시장에선 기존 기업 고객과 소프트웨어 구축 경험을 활용해 AI 플랫폼과 코딩 도구의 도입처를 늘릴 경우 관련 사업의 매출 기여도가 높아질 수 있을 것으로 기대했다. 권태일 유라클 대표는 "은행의 핵심 시스템과 공공 행정망 등 국내 IT의 근간은 여전히 터미널 환경에서 돌아가지만 글로벌 AI 코딩 도구들은 이 현장을 외면해 왔다"며 "폐쇄망 터미널 환경에서 그대로 작동하는 CLI 버전을 통해 터미널 기반 작업환경의 시스템 운영 자동화 수요를 적극적으로 선점하겠다"고 말했다.

2026.07.22 12:24장유미 기자

스마트폰 값이 뛴다…새 아이폰 사면 몇 년 쓸까

메모리 공급 부족으로 스마트폰을 비롯한 각종 전자제품 가격이 줄줄이 오르고 있다. 올 가을 출시될 애플의 새 아이폰 역시 가격 인상 가능성이 제기되고 있다. 가격 인상 전에 폰을 바꿔야 하는 것 아니냐는 권고도 심심찮게 들린다. 그렇다면 새 아이폰을 구매하면 얼마나 오랫동안 사용할 수 있을까. IT매체 엔가젯은 새 아이폰의 기대 수명과 장기간 사용 가능성을 분석한 기사를 최근 보도했다. 매체는 이 질문을 두 가지 관점으로 접근했다. 하나는 아이폰을 얼마나 오랫동안 문제없이 사용할 수 있느냐는 것. 그리고 다른 하나는 최신 기능을 포기하지 않고 사용할 수 있는 기간이 얼마나 되느냐는 점이다. 장기간 사용을 고려한다면 아이폰은 여전히 유리한 선택이라는 평가다. 애플은 경쟁사보다 오랜 기간 소프트웨어를 지원해 왔다. 최근 구글과 삼성전자도 최신 픽셀폰과 갤럭시 스마트폰에 최대 7년간 운영체제(OS) 업데이트를 제공하기 시작했지만, 얼마나 오랜기간 유지될지는 좀 더 지켜봐야 한다는 분석이다. 애플은 지난 WWDC 2026에서 차기 운영체제인 iOS 27이 2019년 출시된 아이폰11까지 지원된다고 밝혔다. OS 업데이트에는 새로운 기능뿐 아니라 새롭게 발견된 보안 취약점을 해결하는 보안 패치도 포함된다. 애플의 기존 소프트웨어 지원 사례를 고려하면 아이폰16과 아이폰17 등 최신 모델은 최소 2031년까지 안정적인 지원을 받을 가능성이 높은 것으로 전망된다. 수명을 좌우하는 것은 배터리와 성능 다만 소프트웨어 지원 기간이 제품 수명을 의미하는 것은 아니다. 실제로 OS를 최신 버전으로 업데이트하지 않고도 수년간 아이폰을 사용하는 이용자들이 적지 않다. 대부분의 앱 역시 구형 OS 지원을 곧바로 중단하지 않는다. 예를 들어 메신저 앱 왓츠앱은 현재 iOS 15.1 이상에서 사용할 수 있으며, 이는 10년 이상 된 아이폰6s에서도 구동 가능한 수준이다. 배터리도 중요한 변수다. 애플은 아이폰15 시리즈의 배터리가 1000회 충전 이후에도 초기 용량의 80%를 유지하도록 설계됐다고 밝힌 바 있다. 엔가젯의 아드난 아흐메드 기자는 자신이 사용하는 아이폰15 프로 맥스가 약 950회 충전 이후에도 배터리 성능이 83% 수준을 유지하고 있다고 전했다. 기기를 수년간 사용했다면 배터리만 교체해도 체감 성능이 크게 개선될 수 있다. 다만 시간이 더 지나면 프로세서 성능과 메모리(RAM) 한계 등 다른 하드웨어 노후화가 영향을 미쳐 배터리 교체만으로는 성능 저하를 해결하기 어려울 수 있다. 애플은 이른바 '배터리게이트' 논란 이후 배터리 상태와 성능 관리 기능을 보다 투명하게 개선했다. 현재는 배터리 성능이 80% 이하로 떨어지면 교체를 권장하는 안내가 표시된다. 내구성은 향상됐지만 성능 부담은 변수 최근 아이폰은 방수·방진 성능과 디스플레이 내구성이 크게 향상되면서 제품 자체 내구성도 한층 높아졌다는 평가를 받고 있다. 엔가젯 기자는 대부분의 기간 동안 케이스 없이 아이폰을 사용했음에도 눈에 띄는 흠집이 생기지 않았다고 전했다. 애플은 아이폰17 프로 시리즈부터 티타늄 대신 알루미늄 유니바디 디자인을 적용했다. 일부 오렌지 색상 모델에서 시간이 지나며 분홍빛으로 변색되는 사례가 보고됐지만 전반적인 내구성에는 큰 문제가 없다고 매체는 설명했다. 실제 이용자들의 평가도 긍정적이다. 온라인 커뮤니티 레딧에서는 배터리 교체 외에 별다른 비용을 들이지 않고 5년 이상 같은 아이폰을 사용했다는 사례를 쉽게 찾아볼 수 있다. 다만 애플은 앞으로도 사용자 맞춤형 시리 AI 등 일부 AI 기능이나 새로운 하드웨어 기능을 최신 모델에 우선 제공할 가능성이 높다. 하지만 이러한 기능만으로 정상적으로 작동하는 기존 아이폰을 반드시 교체해야 할 이유가 되지는 않는다는 것이 매체의 분석이다. 반면 최신 OS가 요구하는 하드웨어 성능은 점차 높아지고 있다는 점은 변수로 꼽힌다. 특히 리퀴드 글래스와 같은 새로운 그래픽 효과는 실시간 투명 효과를 구현해야 하기 때문에 구형 기기에서는 성능 부담이 커질 수 있다. 실제로 AAA급 게임 구동 성능을 앞세웠던 아이폰15 프로 맥스조차 iOS 26에서는 일상적인 사용 환경에서 프레임 저하와 발열 현상이 발생했다고 엔가젯은 전했다. 이에 대해 애플은 iOS 27 발표에서 성능과 안정성 개선에 상당 부분을 할애하며 iOS 26의 성능 관련 불만을 간접적으로 인정했다. 엔가젯은 초기 베타 버전 테스트 결과에서도 구형 아이폰이 iOS 27에서 이전보다 한층 부드럽게 작동하는 모습을 확인했다고 전했다.

2026.07.22 10:53이정현 미디어연구소

[AI는 지금] 검색용 AI부터 키운 구글…'프로 공백' 속 웹 생태계 압박 커졌다

구글이 고성능 인공지능(AI) 모델보다 검색에 대규모로 투입할 저비용 모델을 먼저 강화하며 AI 검색 주도권 확보에 나섰다. 플래시 계열의 비용과 처리 효율을 높여 이용자를 자사 서비스 안에 붙잡으려는 전략이지만, 최상위 모델인 '제미나이 3.5 프로' 출시 지연으로 개발자 시장의 불안이 커지는 데다 외부 웹사이트의 트래픽과 수익 기반까지 약화시킬 수 있다는 우려도 제기된다. 구글은 21일(현지시간) 공식 뉴스룸을 통해 '제미나이 3.6 플래시'와 경량 모델 '제미나이 3.5 플래시-라이트', 사이버보안 특화 모델 '제미나이 3.5 플래시 사이버' 등 신규 모델 3종을 공개했다. 일부 파트너와 시험 중인 '제미나이 3.5 프로'의 정식 출시 일정은 이번에도 밝히지 않았다. 제미나이 3.6 플래시는 기존 3.5 플래시보다 토큰 사용량과 출력 비용을 줄이고 코딩과 지식 업무, 멀티모달·컴퓨터 이용 성능을 개선한 범용 모델이다. 입력 가격은 100만 토큰당 1.5달러로 유지됐으며 출력 가격은 9달러에서 7.5달러로 낮아졌다. 전체 출력 토큰 사용량은 전작보다 17% 줄었고, 소프트웨어 개발 평가인 딥SWE에서는 최대 65% 감소했다. 성능은 항목별로 엇갈렸다. 컴퓨터 이용과 복잡한 도표 해석, 장문 문맥 처리 평가에선 '제미나이 3.6 플래시'가 비교 모델 가운데 가장 높은 점수를 기록했다. 반면 SWE-벤치 프로에선 그록 4.5와 클로드 소넷 5에, 딥SWE와 터미널-벤치에선 GPT-5.6 루나에 뒤졌다. 개발자들은 벤치마크 점수보다 기존 플래시 모델에서 지적됐던 환각과 반복 실행, 과도한 토큰 소비가 얼마나 개선됐는지에 주목했다. 일각에선 검색과 문서 처리, 보조 에이전트처럼 처리량과 비용이 중요한 업무에서 활용도가 높을 수 있다는 평가를 내놨다. 한 개발자는 "제미나이 3.6 플래시에서 환각과 무한 반복, 토큰 사용량과 속도가 개선됐다면 빠르고 저렴한 모델이 필요한 작업에는 충분히 쓸 수 있을 것"이라고 말했다. 플래시-라이트는 검색과 번역, 분류 등 대규모 요청을 빠르게 처리하는 업무를 겨냥했다. 구글은 이 모델을 자사 검색 서비스에도 순차적으로 적용할 계획이다. 플래시 사이버는 소프트웨어 취약점을 탐지하고 검증·수정하는 모델로 정부기관과 일부 파트너를 대상으로 제한적으로 제공된다. 이처럼 구글이 플래시 계열을 먼저 내놓은 것은 AI 검색의 비용 부담이 작용한 것으로 보인다. 검색 서비스는 방대한 요청을 처리해야 해 응답 속도와 추론비가 확대 속도에 직접 영향을 준다. 저비용 모델을 투입하면 AI 오버뷰와 AI 모드 적용 범위를 넓힐 수 있다. AI 검색 확대는 외부 웹사이트의 유입 구조에도 영향을 줄 수 있다. 기존 검색은 이용자를 언론사와 쇼핑몰, 블로그 등으로 연결했지만, AI 검색은 여러 웹페이지의 정보를 종합해 검색 화면에서 답변을 제공한다. 이용자가 검색 결과만 확인하고 외부 사이트로 이동하지 않는 사례가 늘면 콘텐츠 사업자의 트래픽과 광고 수익이 줄어들 가능성이 있다. 이를 두고 뉴욕타임스는 구글이 개방형 웹의 관문 역할에서 벗어나 이용자를 자사 서비스 안에 머물게 하는 방향으로 검색을 바꾸고 있다고 지적했다. 콘텐츠 사업자들은 검색 노출과 트래픽을 구글에 의존하면서도 자사 콘텐츠가 AI 답변에 활용되는 구조에 대응해야 하는 상황이다. 이처럼 검색용 모델을 먼저 강화한 것과 달리 개발자 시장에선 차세대 프로 모델인 '제미나이 3.5 프로'의 출시 지연을 우려하고 있다. 플래시는 반복 작업과 보조 에이전트에 적합하지만 복잡한 계획 수립과 장기 추론, 여러 도구를 지휘하는 코딩 에이전트에는 프로급 모델이 필요하다는 평가가 많다.앞서 순다르 피차이 최고경영자(CEO)는 'I/O' 기조 발표에서 제미나이3.5 프로의 출시 예정 시기를 지난 6월이라고 밝힌 바 있다. 그러나 제미나이가 코딩 능력 향상에서 난항을 보인 탓에 7월 하순으로 접어드는 현재까지도 출시가 이뤄지지 않으면서 내부에서도 동요가 일고 있는 것으로 전해졌다. 이에 구글은 "제미나이3.5 프로는 현재 파트너사들과 함께 시험 중"이라며 "준비가 완료되는 대로 널리 공개할 예정"이라고 설명했다. 그러면서 "우리 팀은 이미 차세대 모델 개발에 주력하고 있다"며 "제미나이4 개발을 위한 가장 야심 찬 사전 훈련에 돌입했다"고 덧붙였다. 업계에선 경쟁사들이 최근 고성능 코딩·추론 모델을 잇달아 공개하는 가운데 프로 출시 지연이 장기화하면 구글의 개발자 생태계 경쟁력에도 부담이 커질 수 있다고 지적했다. 실제 앤트로픽은 '미토스5·페이블5'를, 오픈AI는 'GPT-5.6'을 선보이며 선두 다툼을 하고 있다. 후발주자로 여겨졌던 스페이스XAI와 메타도 '그록4.5'와 '뮤즈 스파크1.1'을 각각 출시해 구글을 추월했다는 평가를 받았다. 또 중국 AI 모델들도 두각을 나타내고 있는 상태로, 문샷AI의 '키미 K3'가 앤트로픽·오픈AI 모델을 능가하는 성능을 보인데다 Z.AI(지푸AI)의 'GLM-5.2'조차 제미나이보다 낫다는 의견이 나오고 있다. 업계 관계자는 "이번 플래시는 검색이나 대규모 반복 업무에 투입하기 좋은 실용 모델에 가깝다"며 "구글이 검색용 AI 확대와 프런티어 모델 경쟁을 함께 이어가야 한다"고 강조했다. 이어 "다만 코딩 에이전트의 주력 모델로 쓸 수 있을지는 차세대 프로 모델이 나온 뒤에야 평가할 수 있을 것"이라고 덧붙였다.

2026.07.22 10:00장유미 기자

허깅페이스 해킹한 '외부 AI' 정체…알고 보니 오픈AI 모델

최근 허깅페이스를 해킹한 외부 인공지능(AI) 에이전트 실체가 오픈AI 모델인 것으로 드러났다. 21일(현지시간) 테크크런치 등 외신에 따르면 오픈AI는 자사 모델이 격리 환경을 벗어나 허깅페이스 시스템에 무단 접근한 사실을 인정했다. 허깅페이스는 오픈AI와 별도 관계 없는 기업으로 당초 공격 주체를 외부 AI 에이전트로 추정했다. 이번 사고에는 'GPT-5.6 솔'을 비롯한 오픈AI 미출시 버전 모델이 관여한 것으로 나타났다. 해당 모델들은 사이버 공격 능력을 평가받기 위해 안전 거부 기능이 완화된 상태로 내부 시험에 투입됐다. 시험에는 기존 보안 취약점을 이용한 공격 능력을 측정하는 공개 벤치마크 '익스플로잇짐'이 사용됐다. 모델들은 벤치마크 문제 정답을 찾는 과정에서 허깅페이스 시스템까지 침입·공격한 것으로 조사됐다. 해당 모델은 원칙적으로 외부 인터넷에 접속할 수 없도록 격리돼 있었다. 다만 시험에 필요한 소프트웨어(SW)를 설치할 수 있도록 패키지 설치 도구에는 접근할 수 있었다. 모델은 패키지 설치 프로그램에서 공개되지 않은 취약점을 찾아 인터넷 접속 제한을 우회했다. 이후 허깅페이스에 익스플로잇짐 관련 모델과 데이터셋, 문제 해결 정보가 저장돼 있을 가능성이 있다고 판단했다. 해당 모델은 허깅페이스 인프라 취약점도 추가로 찾아냈다. 이를 통해 허깅페이스 운영 데이터베이스(DB)에 접근하고 익스플로잇짐 시험 문제 정답을 직접 확보한 것으로 파악됐다. 허깅페이스는 "이번 공격은 단순한 일회성 침입이 아니었다"며 "AI 모델은 여러 임시 실행 환경을 옮겨 다니며 수천 건 공격을 수행했다"고 밝혔다. 이어 "공개 인터넷 서비스를 공격 명령을 전달하는 중간 거점으로 활용한 정황도 포착됐다"고 덧붙였다. 오픈AI는 패키지 설치 도구와 허깅페이스 인프라에서 발견된 취약점을 신고했다. 현재 허깅페이스와 추가 조사를 진행하고 있으며, 모델 시험과 관련 인프라에 새로운 통제 장치를 적용할 방침이다. 이번 사건으로 오픈AI가 법적 책임을 질지는 확인되지 않았다. 다만 외신은 모델 무단 시스템 접근이 미국 '컴퓨터 사기 및 남용 방지법'을 위반했을 가능성이 있다고 분석했다. 오픈AI는 "모델들은 익스플로잇짐의 해결책을 찾는 데 지나치게 몰두했고 매우 제한적인 시험 목표를 달성하기 위해 극단적인 수단까지 동원했다"며 "인터넷에 접근한 뒤 평가에서 부정행위를 하는 데 이용할 수 있는 비밀 정보를 찾아냈다"고 밝혔다.

2026.07.22 09:20김미정 기자

"SKT, AI팩토리에 가장 적극적인 통신사...풀스택AI·전국망 경쟁력"

영국 통신 전문매체 텔레콤TV(TelecomTV)가 SK텔레콤을 글로벌 통신사 가운데 AI 팩토리 구축을 가장 적극적으로 추진하는 사업자 중 하나로 소개했다. AI 인프라를 넘어 모델과 서비스까지 아우르는 '풀스택 AI' 전략과 전국 통신망을 활용한 AI 인프라 구축이 핵심 경쟁력으로 꼽혔다. 텔레콤TV는 최근 발간한 '통신사의 AI 인프라 동향(Trends in Telco AI Infrastructure)' 보고서에서 SK텔레콤과 스위스콤, 텔레노르, 텔리아, 텔러스 등 5개 통신사의 AI 인프라 전략을 분석했다. 보고서에 따르면 SK텔레콤은 AI 학습과 추론을 위한 GPU 기반 데이터센터와 AI 클라우드를 결합한 'AI 팩토리' 구축에 집중하고 있다. 정석근 SK텔레콤 AI CIC장은 보고서 인터뷰에서 "SK텔레콤은 AI 팩토리 인프라에 적극 투자하고 있다"며 "AIDC 투자는 통신사에서 AI 인프라와 모델, 서비스를 모두 제공하는 풀스택 AI 기업으로 전환하기 위한 전략을 반영한다"고 밝혔다. 보고서는 SK텔레콤이 지난달 발표한 엔비디아 DGX 플랫폼 기반 기가와트(GW)급 AI 클라우드 구축 계획도 소개했다. 서울과 울산, 남서부 지역을 잇는 AI 인프라 벨트를 활용해 내년 AI 팩토리를 가동할 예정이라고 설명했다. SK텔레콤은 AI 팩토리 구축 과정에서 대규모 전력과 부지 확보, 총소유비용(TCO) 최적화, 신규 서비스 개발, 고객 확보에 집중하고 있으며, 기술 기업들과 협력을 통해 하드웨어와 소프트웨어, 시장 진출 전략도 함께 추진하고 있다고 보고서는 전했다. AI 팩토리의 주요 고객은 국내 AI 기업과 AI 전환을 추진하는 일반 기업, 고성능·고보안 컴퓨팅 환경이 필요한 정부 기관으로 설정했다. GPU를 클라우드 형태로 제공하는 것은 물론 자원 모니터링과 전력·에너지 관리 등 AI 데이터센터 운영 솔루션도 함께 제공한다. 보고서는 SK텔레콤이 AI 팩토리의 경쟁력으로 독자적인 풀스택 소프트웨어와 SK그룹 계열사와의 시너지를 제시했다고 소개했다. 정 CIC장은 "AI 팩토리는 인프라와 모델, 서비스를 아우르는 풀스택 AI 전략의 일부"라며 "독자 소프트웨어와 자체 인프라 역량, SK그룹의 에너지·반도체 역량이 결합돼 경쟁 우위를 창출할 것"이라고 말했다. 보고서는 SK텔레콤이 해외 AI 데이터센터 사업도 검토하고 있다고 전했다. SK이노베이션과 함께 베트남 응에안성에 첫 해외 AI 데이터센터(AIDC)를 구축하는 방안을 검토 중이며, 1.5GW 규모 LNG 발전 프로젝트와 연계해 글로벌 빅테크와 동남아시아 시장 수요를 겨냥하고 있다는 설명이다. 아울러 정 CIC장은 통신사의 AI 인프라 역할과 관련해 "SK텔레콤은 전국 네트워크와 네트워크 운영 노하우, 엣지 컴퓨팅 역량, 국가 핵심 인프라 운영 경험을 갖추고 있다"며 "통신사는 국가 AI 인프라 구축 과정에서 대규모 AI 컴퓨팅과 실제 AI 서비스를 연결하는 핵심 역할을 수행할 수 있다"고 강조했다. 이 보고서는 AI 팩토리 구축이 AI 산업 경쟁력의 핵심 요소로 떠오르는 가운데 통신사가 인프라 투자와 운영, 연결을 담당하는 핵심 사업자로 부상하고 있다고 평가했다. 특히 전국망과 데이터센터 운영 경험을 갖춘 통신사들이 국가 AI 생태계 구축의 중요한 축이 될 것으로 전망했다.

2026.07.22 07:53홍지후 기자

셀레브라이트, 2026년 2분기 재무 실적 8월 13일 발표 예정

버지니아 타이슨스 코너 및 이스라엘 페타티크바, 2026년 7월 21일 /PRNewswire/ -- 7월 21일, 공공 및 민간 부문을 위한 AI 기반 디지털 조사 및 인텔리전스 솔루션의 글로벌 리더인 셀레브라이트(Cellebrite DI Ltd., NASDAQ: CLBT)가 2026년 8월 13일 목요일 미국 시장 개장 전에 2026년 2분기 재무 실적을 발표할 예정이라고 밝혔다. 같은 날 오전 늦게 셀레브라이트는 2026년 2분기 회사의 재무 실적을 검토하고 2026년 전망을 논의하기 위해 라이브 콘퍼런스 콜과 웹캐스트를 주최할 예정이다. 관련 세부 사항은 다음과 같다. 날짜: 2026년 8월 13일 목요일 시간: 동부 표준시 기준 오전 8시 30분 전화 접속 번호: 785-838-9251 / 833-309-3473 콘퍼런스 ID: CLBTQ226 행사 URL: https://investors.cellebrite.com/events/event-details/cellebrite-q2-2026-financial-results-conference-call-webcast 라이브 웹캐스트 URL: https://edge.media-server.com/mmc/p/nsqdfdmm 콘퍼런스 콜 및 웹캐스트와 함께 과거 재무 자료 및 보충 데이터는 회사의 투자자 관계 웹사이트 https://investors.cellebrite.com/financial-information/quarterly-results의 분기별 실적 섹션에서 확인할 수 있다. 셀레브라이트 소개 셀레브라이트(Nasdaq: CLBT)는 글로벌 디지털 수사 및 정보 솔루션 분야를 선도하는 기업으로 지역사회, 국가 및 기업을 보호하는 것을 사명으로 삼고 있다. 전 세계 7,000여 법 집행 기관, 국방 및 정보 기관, 기업들이 셀레브라이트의 AI 기반 소프트웨어 포트폴리오를 신뢰하며, 이를 통해 법의학적으로 신뢰할 수 있는 디지털 데이터에 더 쉽게 접근하고 이를 실질적으로 활용할 수 있게 됐다. 고객들은 셀레브라이트의 기술 덕분에 매년 약 300만 건의 법적 수사의 속도를 높이고 국가 안보를 강화하며, 운영 효율성과 효과성을 제고하고, 첨단 모바일 조사 및 애플리케이션 보안을 실현하고 있다. 클라우드, 온프레미스 및 하이브리드 배포 방식으로 제공되는 셀레브라이트의 기술은 전 세계 고객이 임무를 수행하고, 공공 안전을 강화하며, 데이터 프라이버시를 보호할 수 있도록 돕고 있다. 자세한 사항은 www.cellebrite.com 및 https://investors.cellebrite.com/investors, 소셜 미디어(@Cellebrite)에서 확인할 수 있다. 투자자 관계앤드류 크레이머(Andrew Kramer)투자자 관계 및 재무 부사장investors@cellebrite.com+1 973.206.7760 미디어재키 라브레크(Jackie Labrecque)홍보 및 임원 커뮤니케이션 디렉터jackie.labrecque@cellebrite.com+1 771.241.7010

2026.07.21 23:10글로벌뉴스

5대 병원 정보보호 투자액...삼성서울 50억, 서울대병원 15억

국내 5대 병원(서울아산병원, 삼성서울병원, 세브란스병원, 서울대학교병원, 서울성모병원) 중 작년에 정보보호 투자를 가장 많이 한 곳은 삼성서울병원으로 50억 2000만원이었다. 반면 서울대병원은 15억4000만원으로 가장 투자액이 낮았다. 서울아산병원 31억원, 서울성모병원 23억6000만원에 달했다. 21일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 서울아산병원은 지난해 정보보호 부문에 31억1432만원을 투자했다. 이는 전년 대비 20.74% 줄어든 수치다. 보안업계에 따르면 병원은 정보보호 투자가 매우 중요하게 다뤄지는 분야다. 의료 현장의 특수성과 데이터의 가치가 다른 산업군과 달리 민감한 정보가 다수 포함돼 있으며, 의료시스템이 사이버 공격으로 인해 중단될 경우 환자의 생명과 직결되는 상황까지 치달을 수 있기 때문이다. 실제로 다크웹 마켓에서 의료기관 데이터는 일반적인 개인정보보다 훨씬 높은 가격에 거래된다. 서울아산병원의 지난해 정보기술(IT) 분야 투자액 대비 정보보호 분야 투자액이 차지하는 비중도 7.3%로 5대 병원 중 4위에 머물렀다. 정보보호 전담 인력은 6.9명, IT 인력 대비 정보보호 전담 인력 비중은 4.8%로 조사됐다. 반면 서울성모병원 등 지난해 전년 대비 정보보호 투자액을 40% 이상 늘렸다. 서울성모병원은 지난해 정보보호 부문에 23억6117만원을 투자해 전년 대비 투자액을 45.8% 늘렸다. 5대 병원 중 가장 큰 폭의 증가율을 기록했다. IT 예산 투입 대비 정보보호 부문이 차지하는 비중도 15.4%로 가장 높았다. 정보보호 전담 인력은 5.9명을 두고 있는 것으로 집계됐으며, IT 인력 대비 보안인력 비중은 14.5%를 기록했다. 연세대 의료원의 경우 지난해 20억8360만원을 정보보호 분야에 투자했는데, 이는 1년 전과 비교하면 11.15% 줄어든 액수다. 연세대 의료원의 IT 분야 투자액 대비 정보보호 분야 투자액이 차지하는 비중은 9.2%로 서울성모병원의 뒤를 이었다. 정보보호 전담 인력은 총 7.4명으로, IT 인력 대비 정보보호 부문 전담 인력이 차지하는 비중은 5.3%로 집계됐다. 삼성서울병원은 5대 병원 중 가장 많은 금액을 정보보호 부문에 투자했다. 지난해 정보보호 부문 투자액은 50억1856만원으로 전년 대비 31.63% 투자액을 늘렸다. IT 투자액 대비 보안 투자 비중은 8.7%를 기록했으며, 보안 전담 인력은 8.7명, IT 대비 보안인력 비중은 4.1%를 각각 기록했다.

2026.07.21 22:35김기찬 기자

[AI는 지금] 딥시크·키미 뜨자 美·中 동시에 빗장…AI 패권 전쟁 확전

중국 인공지능(AI)이 성능과 비용 경쟁력을 앞세워 미국 중심의 시장 구도를 흔들자 미·중 기술 경쟁이 새로운 국면으로 접어들고 있다. 양국이 상대국 기술을 견제하는 데서 나아가 자국 AI 생태계의 이용자와 기술, 기업까지 통제하려 하면서 개방형 모델을 중심으로 성장해 온 글로벌 AI 시장도 국가별 진영으로 갈라질 가능성이 커지고 있다. 21일 파이낸셜타임스(FT), 악시오스 등 주요 외신에 따르면 미국 정부는 자국 기업의 중국산 AI 모델 사용을 제한하는 방안을 검토하고 있다. 중국 정부도 모델 가중치와 학습 데이터, 반도체 설계 기술의 해외 이전을 통제하는 방안을 주요 기술 기업들과 협의 중인 것으로 알려졌다. 미국 정부가 검토하는 방안에는 중국산 AI 모델을 사용하는 미국 기업의 정부 조달 계약을 제한하는 내용이 포함됐다. 중국 AI 기업을 상무부 거래 제한 명단에 올려 미국 기업이 관련 모델과 서비스에 접근할 때 당국의 사전 허가를 받도록 하는 방안도 거론되고 있다. 일단 정부 조달 규정을 활용하면 중국산 모델의 민간 사용을 직접 금지하지 않고도 연방정부와 거래하는 기업의 이용을 제한할 수 있다. 공공 부문의 보안 기준이 민간 공급망으로 확산되는 미국 시장의 특성을 고려하면 중국 AI 기업의 현지 사업에도 부담이 커질 수 있다. 이 같은 미국의 규제 논의는 문샷AI와 딥시크 등 중국 기업이 저비용 오픈웨이트 모델을 앞세워 영향력을 넓히는 가운데 불거졌다. 문샷AI가 최근 공개한 '키미 K3'는 다수 성능 평가에서 미국 주요 모델과 경쟁할 수 있는 수준을 기록한 것으로 전해졌다. 문샷AI와 딥시크의 주요 모델은 이용자가 가중치를 내려받아 자체 서버에서 운영하거나 기업별 용도에 맞게 수정할 수 있는 오픈웨이트 방식이다. 자체 모델 개발 역량이 부족한 미국 스타트업들은 최근 중국 모델을 파인튜닝해 서비스 개발비와 추론비를 낮춰왔다. 하지만 중국산 모델 접근이 제한되면 미국 기업은 오픈AI와 앤트로픽 등 폐쇄형 모델에 대한 의존도를 높이거나 미국산 오픈 모델로 전환해야 한다. 가격 경쟁력이 높은 중국 모델을 활용해 온 스타트업에는 비용 증가와 제품 개발 지연으로 이어질 수 있다. 미국 정부 내부에서도 규제가 자국 대형 AI 기업의 과점 구조를 강화할 수 있다는 반론이 제기되고 있다. 외국 오픈웨이트 모델을 차단하면 이용 기업의 선택지가 줄고 폐쇄형 모델 사업자의 가격 결정력이 커질 수 있어서다. 데이비드 색스 미국 대통령과학기술자문위원회 공동위원장은 "과점 체제를 구축한 두 폐쇄형 AI 연구소들이 정부가 자신들의 개방형 경쟁자들을 제거해주기를 바라고 있다"며 "개방형 경쟁의 가치를 인정하는 실리콘밸리의 절대다수 기업이 행동에 나서야 할 때"라고 말했다. 이처럼 미국이 자국 시장에서 중국 AI를 배제하는 방안을 검토하는 가운데 중국도 오픈웨이트 전략을 통해 확산시켜 온 핵심 기술을 통제하는 방향으로 움직이고 있다. 중국 상무부는 알리바바와 바이트댄스, 즈푸 등 주요 AI 기업을 상대로 모델 학습에 사용되는 핵심 데이터의 해외 이전과 외국 이용자의 모델 가중치 다운로드를 제한하는 방안을 논의한 것으로 전해졌다. 중국 정부는 해외 고객이 중국 기업의 API와 AI 서비스를 이용하는 것은 허용하되 모델 자체를 내려받아 독립적으로 운영하거나 개조하는 행위를 제한하는 방식을 고려 중인 것으로 알려졌다. 해외 이용자와 서비스 매출은 유지하면서 핵심 기술이 외부 기업과 개발자에게 이전되는 것은 막으려는 조치다. 통제 범위는 반도체 설계와 해외 인수합병으로도 넓어질 수 있다. 중국 당국은 화웨이와 알리바바, 바이트댄스 등이 설계한 첨단 반도체의 해외 생산을 제한하고, TSMC와 퀄컴 등 외국 반도체 기업이 중국 기업의 칩 개발에 관여하지 못하도록 하는 방안에 대해 업계 의견을 구한 것으로 전해졌다. 에이전틱 AI 등 전략 기술을 보유한 중국 기업이 해외 자본에 인수되는 것을 제한하는 방안도 논의 대상에 포함됐다. 중국 당국은 메타의 AI 스타트업 마누스 인수 과정에서 불거진 규제 공백을 보완해 기술과 인력이 기업 인수를 통해 해외로 이전되는 통로를 차단하려는 것으로 전해졌다. FT는 새 규제가 중국의 수출 금지·제한 기술 목록 개정안에 반영될 수 있다고 보도했다. 중국은 희토류 채굴·가공과 리튬이온 배터리 제조 등 전략 산업 기술을 이 목록으로 관리해 왔다. AI 모델과 반도체 설계가 추가되면 수출 통제 대상이 원자재와 제조 기술에서 소프트웨어와 데이터로 확대될 수 있다. 이에 중국 기술 기업들은 규제 강화가 해외 개발자와 고객 확보를 어렵게 해 자국 AI 산업의 성장 속도를 낮출 수 있다는 의견을 당국에 전달한 것으로 알려졌다. 모델 가중치 공개로 이용자 기반을 넓힌 뒤 API와 기업용 서비스로 수익을 창출해 온 중국 AI 기업에는 해외 배포 제한이 사업 확장의 제약이 될 수 있다. 더불어 중국은 기술 반출을 막는 동시에 자국 중심의 국제 AI 협력망 확대에도 나서고 있다. 지난주에는 러시아와 브라질 등 29개국이 참여하는 국제인공지능협력기구(WAICO) 출범도 성사시켰다. WAICO는 AI 협력 확대와 글로벌 거버넌스 강화를 목표로 내세웠다. AI 기술과 국제 규범을 둘러싼 미·중 경쟁 속에서 중국이 신흥국을 중심으로 영향력을 넓히려는 의미도 담고 있다. 중국이 미국 주도의 AI 공급망 협력 구상보다 먼저 신흥국을 아우르는 다자기구를 출범시켰다는 점에도 관심이 쏠린다. 중국산 모델과 인프라가 참여국의 AI 도입 기반으로 활용될 경우 미국 중심의 공급망과 다른 별도 기술권이 형성될 가능성도 있다. 나아가 미·중 규제가 현실화되면 기업들은 모델의 성능과 가격뿐 아니라 공급망 안정성과 규제 위험, 데이터 이전 가능성까지 고려해야 한다. 각국 정부도 AI 인프라와 모델을 어느 국가의 생태계에 의존할지 선택해야 할 가능성이 커진다. 업계 관계자는 "미국과 중국의 움직임은 상대국 기술을 차단하는 수준을 넘어 모델과 데이터, 개발자, 고객을 자국 생태계 안에 묶으려는 경쟁"이라며 "이 흐름이 이어지면 기업과 국가도 성능과 가격뿐 아니라 공급망 안정성과 규제 위험, 데이터 통제 가능성까지 고려해 AI 기술을 선택해야 할 것"이라고 말했다.

2026.07.21 17:00장유미 기자

정부 "2035년 K-저궤도 위성통신망 구축"...최대 14조원 투입 검토

정부가 2035년까지 독자적인 저궤도 위성통신망 구축을 완료하겠다는 목표를 제시했다. 국방과 재난통신 등 공공 수요를 중심으로 시작해 위성 제작과 발사, 관제, 전용 장비 등 산업 생태계도 함께 육성한다. 시나리오에 따라 최대 14조원을 투입하는 방안도 검토하고 있다. 최광기 과학기술정보통신부 전파방송관리과장은 21일 한국과학기술회관에서 열린 컨퍼런스에서 “지난 7월3일 대통령 주재 국가우주위원회에서 발표한 우주항공산업 육성 전략에 한국형 저궤도 위성통신망을 2035년까지 구축하는 내용이 포함됐다”며 “우리만의 독자망을 구축하기 위한 세부 방안을 검토하고 있다”고 밝혔다. 정부는 올해 3월부터 과기정통부를 비롯해 우주항공청, 국방부, 방위사업청과 함께 독자 위성통신망 구축 태스크포스(TF)를 운영했다. TF에서는 독자망 구축 필요성과 기술·산업 생태계 조성 방안, 부처 간 역할 등을 논의했다. 특히 독자적인 위성망을 갖춰야 한다는 논의가 중점적으로 이뤄졌다. 전쟁이나 재난이 발생하면 해외 위성망에 의존하기 어려워 국가에서 직접 통제할 수 있다는 점이 고려된 것이다. 최 과장은 “국가 안보와 재난통신처럼 안전한 통신이 필요한 분야에서는 우리가 직접 제어할 수 있는 망이 필요하다”며 “보안 기술과 망 보안성 강화 방안을 국방부, 방위사업청 등과 함께 마련할 계획”이라고 말했다. 과기정통부는 독자망 구축 규모와 관련해 세 가지 시나리오를 검토하고 있다. 우선 고도 1280km에 위성 128기를 배치하는 비용 절감형 모델이다. 위성 수명을 5년으로 가정할 경우 위성 제작과 발사, 운용 등을 포함해 약 4조원이 소요될 것으로 추산했다. 두 번째는 국산 발사체 활용 비중을 높이는 모델이다. 현재 예비타당성조사를 거쳐 추진 중인 6G 기반 저궤도 위성통신 기술개발 사업의 목표 고도인 888km를 기준으로 위성 256기를 배치하는 방식으로 예상 비용은 약 7조 4000억원이다. 세 번째 시나리오는 민간 활용 확대를 고려해 위성 512기를 배치하는 대규모 모델이다. 예상 소요 비용은 약 14조원이다. 이같은 시나리오는 위성 설계와 상용부품 활용 정도, 발사체 비용 등에 따라 사업비가 달라질 수 있다. 즉, 정부가 검토한 수치는 확정된 안이 아니라 향후 세부 설계를 위한 가이드라인 성격이다. 최 과장은 “독자망을 구축하면서 핵심 부품과 기술을 모두 해외에서 도입하면 국내 산업에는 도움이 되지 않는다”며 “연구개발을 확대해 위성통신에 필요한 핵심 기술과 양산 기반을 확보해야 한다”고 강조했다. 저궤도 통신위성에 맞는 새로운 품질·검증 기준도 검토한다. 수백 기의 위성을 발사해야 하는 저궤도 위성망 특성상 기존 대형 위성과 같은 수준의 개별 검증 절차를 적용하면 비용과 시간이 지나치게 늘어날 수 있다는 판단이다. 또 위성통신 특화 시험시설을 구축하고 제품 개발부터 상용화까지 전 주기를 지원할 계획이다. 대학과 산업체가 함께 참여하는 실전형 인재 양성 사업도 추진한다. 관련 예산은 2027년 신규 사업으로 반영하는 방안을 검토 중이다. 최 과장은 “저궤도 위성통신 연구개발 사업이 여러 차례 예비타당성조사에서 어려움을 겪은 끝에 2025년부터 2030년까지 약 3000억원 규모로 시작됐다”며 “국가우주위원회의 독자망 구축 결정으로 정책 추진 동력이 더욱 커졌다”고 말했다. 이어 “정부와 산업계가 협력해 한국형 저궤도 위성통신망을 구축하고 우주통신의 새로운 시대를 열겠다”고 자신했다.

2026.07.21 16:26박수형 기자

공공 클라우드 보안체계 전환까지 1년…SaaS 기업 대응 '골든타임'

정부가 클라우드 보안인증제(CSAP)를 국가망보안체계(N2SF) 중심으로 개편하는 작업을 추진하면서, 공공시장 진출을 준비하는 서비스형 소프트웨어(SaaS) 기업들이 대응 전략을 재정비해야 한다는 제언이 나왔다. 기존 인증을 보유한 기업은 전환 절차를, 신규 진입 기업은 N2SF 기준에 맞춘 준비를 서둘러야 한다는 분석이다. 서정훈 디딤 클라우드컨설팅그룹장은 21일 'CSAP 폐지, N2SF 전환'을 주제로 열린 온라인 웨비나에서 "정부가 국가 클라우드 보안 체계를 CSAP에서 N2SF 중심 단일 검증 체계로 전환하면서 이미 인증을 보유했거나 공공시장 진출을 준비하는 기업 모두 사업 일정에 직접적인 영향을 받게 됐다"며 "지금이 대응 전략을 재정비해야 할 시점"이라고 밝혔다. 정부는 지난 4월 국가 클라우드 보안 체계를 개편해 기존 CSAP 이원 심사 체계를 국가정보원 중심의 단일 검증 체계로 전환하는 방안을 발표했다. 이에 맞춰 CSAP는 민간 대상 자율 보안 인증으로 정보보호 관리체계(ISMS)와 연계 운영되고 공공 보안 요건은 N2SF 기반 국가정보원 검증 체계로 통합되는 방향으로 재편될 예정이다. 정부는 지난 5월 물리적 망분리 의무도 폐지했으며 현재 국가 클라우드컴퓨팅 보안 가이드라인 개정을 추진 중이다. 내년 7월에는 국정원 중심의 단일 검증 체계가 본격 시행된다. 서 그룹장은 "이제 기업들이 실제 준비할 수 있는 기간은 약 1년에 불과하다"며 "기존 인증 보유 기업은 전환 유예와 승계 절차를 확인하고 신규 진입 기업은 신청 일정과 전환 리스크를 고려한 전략을 세워야 한다"고 말했다. N2SF는 기존의 획일적인 망분리 대신 정보 중요도에 따라 보안 수준을 차등 적용하는 체계다. 기밀(C)·민감(S)·공개(O) 등급으로 데이터를 분류하고 이에 맞는 보안 통제를 적용하는 것이 특징이다. 공공 클라우드 서비스의 검증 주체는 기존 CSAP를 관리해온 과학기술정보통신부와 한국인터넷진흥원(KISA) 중심에서 국정원 중심으로 변경된다. 제도 개편에 따라 공공시장 진출을 준비하는 SaaS 기업은 서비스 구조와 데이터 관리 체계를 미리 점검해야 하는 상황이다. 공공기관이 이용하는 서비스는 국가 클라우드컴퓨팅 도입 가능 목록에 등재돼야 하는데, 이를 위해선 데이터 국내 저장과 관리 체계, 국내 운영 인력 확보 등 관련 요건을 충족해야 한다. 아마존웹서비스(AWS)·마이크로소프트·구글 등 글로벌 클라우드 서비스를 활용하더라도 공공 서비스는 별도 국내 리전과 인증 서버, 로그·백업 서버 등을 국내에 두고 운영하는 것이 핵심 요건이다. 서 그룹장은 생성형 AI 기능을 제공하는 SaaS 역시 추가적인 보안 준비가 필요하다고 짚었다. 특히 이용자 입력 데이터가 외부 AI 모델 학습에 활용되지 않도록 설정을 확인할 필요가 있다고 설명했다. 아울러 내년 N2SF 시행만 기다리기보다 현행 CSAP 인증을 먼저 확보하는 것이 유리하다고 진단했다. 전환 유예와 승계 조건을 확보하고 공공사업 참여 공백을 줄일 수 있을 뿐 아니라 N2SF 대응 역량도 사전에 축적할 수 있다는 이유에서다. 또 공공 SaaS 시장 확대도 기업들이 서둘러야 하는 배경으로 제시했다. 서 그룹장은 올해 상반기 공공 디지털서비스 계약 건수가 656건으로 지난해 같은 기간보다 약 2.6배 증가한 점을 언급하며 발빠른 인증 확보의 필요성을 강조했다. 디딤은 클라우드 보안 전문 매니지드 서비스 기업(MSP)로서 N2SF 전환 과정에서 SaaS 기업과 공공기관 지원을 강화한다는 목표다. SaaS 사업자에겐 CSAP 인증 취득과 N2SF 대응 컨설팅을, 공공기관에는 N2SF 적용과 보안 체계 구축을 지원하는 전문 파트너로 참여해 제도 전환 과정에서 필요한 기술·운영 지원을 제공할 계획이다. 서 그룹장은 "먼저 준비한 사업자에게 CSAP에서 N2SF로의 전환은 새로운 시장 기회가 될 것"이라며 "준비 시점에 따라 공공시장 경쟁력 격차가 몇 개월이 아니라 몇 년까지 벌어질 수 있는 만큼 지금부터 대응을 시작해야 한다"고 밝혔다.

2026.07.21 16:01한정호 기자

TG-C 美 3상 임상 사실상 실패에도 전승호 대표는 "절반의 성공"

코오롱티슈진(공동대표 노문종·전승호)의 골관절염 세포유전자치료제 'TG-C'(임상명)가 미국 임상 3상에서 위약 대비 유의미한 효과를 입증하지 못하면서 제품 상용화 일정에 차질이 예상된다. 코오롱티슈진이 지난 20일 발표한 TG-C의 미국 임상 3상 첫 번째 분석 요약결과(이하 Top-line)에 따르면, 12개월 시점의 공동 1차 평가지표인 WOMAC 및 VAS에서 통증 완화와 관절 기능 개선은 확인됐으나 통계적 유의성은 충족하지 못한 것으로 확인됐다. 이번에 확인된 12개월 차 통증 완화 및 기능 개선 데이터를 보면, TG-C 투여군의 VAS(통증 지수)는 -38.6점, WOMAC(기능 지수)은 -26.34점으로 집계됐다. 반면 위약군은 VAS -39.1점, WOMAC -27.57점을 기록해 오히려 감소 폭이 더 큰 것으로 나타났다. 이와 관련해 코오롱티슈진은 21일 기자간담회를 열고 “위약군 결과가 임상 설계 당시 가정을 크게 상회함에 따라, 투여군과 위약군 간 차이가 사전에 정의된 유의성 기준에 도달하지 못했다”고 설명했다. 이어 예상을 웃도는 위약 반응의 규모와 배경을 파악하기 위해 하위 그룹(Sub-group) 분석 등 다각적인 정밀 분석을 진행하고, 이를 바탕으로 향후 개발 방향을 구체화해 나갈 계획이라고 밝혔다. 우선 노문종 대표는 이번 분석 결과에 대해 “과거 임상과 비교해 약효는 재현됐지만, 위약 반응이 크게 나타났다”며 “보통 위약의 개선 효과는 6개월이 지나면 사라지는 것이 전형적인데, 이번에는 특이하게도 24개월까지 지속됐다”고 설명했다. 이어 “투여군과 대조군 간 약효를 정해진 기준에 따라 분석한 결과, 대조군에서도 유사한 개선 효과가 나타나면서 유의미한 통계적 차이를 입증하지 못했다”고 말했다. 전승호 대표는 “임상 실패라 생각하지 않고, 절반의 성공이라고 생각한다”면서 “위약과의 차이를 구하지 못했지만 앞으로 할 일이 많이 남아 있다. 하나의 성장통으로 봐줬으면 좋겠다”고 밝혔다. 위약과 차이를 확인하지는 못한 아쉬움은 있지만, 관절치환술 시행 분석에서는 TG-C의 효과가 확인됐다는 뜻이다. 또 그는 “앞으로 모든 데이터 분석을 통해 위약 효과가 이례적으로 높게 나온 이유를 규명할 예정”이라며 “이번에 위약과의 차이를 확인하지 못해 상용화 등의 일정이 지연될 것 같다”고 설명했다. 이어 “24개월 동안 위약 효과가 동일하게 유지되는 것은 이상하다”면서 “(통증 수치가) 70~80에 달하는 환자가 아무런 약도 쓰지 않고 40이나 떨어지는 것은 현실적으로 불가능하다”고 지적했다. 아울러 “위약군에서 진통제 등의 사용을 금지하지 않았기 때문에 이에 따른 영향도 확인이 필요해 보인다”고 덧붙였다. 임상 설계에 문제가 있다는 지적에 대해서는 “이전 결과가 틀리고 이번 결과가 맞다고 생각하지 않는다”며 “과거 임상 역시 철저한 규제기관 감독하에 프로토콜을 설정해 진행했고, 당시 표본 수가 지금보다 적었음에도 매우 좋은 결과를 얻어냈다”고 강조했다.이어 “당시 결과를 얻기도 결코 쉽지 않았고 이번에 약효가 더 강하게 재현돼야 하는 상황이었는데, 위약 효과라는 엄청난 변수가 생겼다”며 아쉬움을 표했다. TG-C 상용화 일정 불가피…10월 두 번째 임상 발표에 촉각 앞서 회사 측은 2027년 미국 FDA 허가 신청 및 2028년 상업화 일정을 밝힌 바 있다. 하지만 이번 임상 실패로 인해 기존 계획에 차질이 불가피해 보인다. 이에 따라 오는 10월 발표될 TG-C의 두 번째 미국 임상 3상 톱라인(Top-line) 결과에 관심이 쏠리고 있다. 해당 임상은 동일한 프로토콜로 진행됐으나, 임상시험기관과 평가자, 환자군이 달라 독립적으로 수행됐다. 전 대표는 ”위약과의 차이를 확인하지 못해 예상했던 (허가신청 등) 일정보다 좀 지연이 될 것 같다. 우선은 원인을 분석한 이후에 어느 정도 결과가 나오면 다시 일정을 수립할 수 있을 것 같다”며 “이제 임상시험이 하나 끝났기 때문에 그에 대한 공식적인 보완과 10월 새로운 스터디가 남아 있다”고 말했다. 그는 “1차 평간 변수를 만족한 두 개의 임상이 있어야 하지만 최근 FDA가 2개의 임상에서 1개라도 다이내믹한 결과가 나오면 고려할 수 있다는 입장을 밝혀 10월 결과가 잘 나오면 진행을 협의할 것”이라며 “물론 FDA 입장이 구체화되고 실행되는지는 지켜봐야 하지만, 추가 요청이 있다면 진행할 것이다. 우선 (10월 분석결과에서) 위약군과 확연한 차이를 보이는 결과가 나와야 허가를 신청해 볼 수 있다”고 덧붙였다. 외부가 아닌 내부에서 분석을 진행한 이유는 외부 임상시험수탁기관(CRO)을 통한 검증이 아닌 내부 분석으로 진행됐다는 점도 논란이 될 수 있다. 아울러 지난해 발생한 주가 하락을 두고 분석 결과가 사전에 내부 유출된 것 아니냐는 의혹도 제기된다. 이에 노 대표는 “통계분석에 대한 외부의뢰가 많지만 우리는 일단 내부에 통계팀이 구성돼 있고 충분한 분석 역량이 있어 진행했다. 선택의 문제이지 특별한 이유가 있어 외부 CRO를 활용하지 않은 것은 아니다”라고 답했다. 전 대표는 “지난 18일 BOD 미팅을 했고 외국인도 포함돼 있었다. 그때 처음으로 내부에서 공유했고 그 외 내가 아는 바는 없다”면서 “보안관리 기준과 원칙대로 진행해 (내부 유출)은 없다고 생각한다”고 밝혔다. 올해 초 임상 실패는 없다는 발언과 관련해서는 “과거 임상 데이터가 잘못되지 않았다면 실패할 수 없다고 많은 전문가들이 말했다. 내가 (TG-C의) 상업화를 위해 입사를 한 것도 확신이 있었기 때문”이라며 “이번 결과를 알기 2일전까지 상업화할 회사들과 미팅을 진행했다”고 강조했다. 김정인 최고재무책임자(CFO)는 “통계 분석은 소수 인원만 진행했기 때문에 내부 유출은 없었던 것으로 본다”며 “전 직원의 주식 거래 금지 조치도 내린 만큼 내부 유출로 인한 주가 변동성 역시 없다”고 해명했다. 전 대표는 “주주들에게 약속했던 비전과 기대에 미치지 못하는 결과가 나와 안타깝고 송구스럽다”며 “하지만 아직 끝이 아닌 만큼 믿고 지켜봐 주셨으면 좋겠다”고 부탁했다.이어 “제품 개발을 향한 회사의 의지는 분명하다”면서 “철저한 원인 분석을 거쳐 향후 방향성을 정할 것이며, 일정이 다소 늦춰질 수는 있어도 개발 의지에는 변함이 없다”고 강조했다. 21일 코오롱티슈진 주가는 개장과 함께 하한가인 4만2900원(전일대비 1만8300원 하락)까지 떨어졌다.

2026.07.21 15:25조민규 기자

[ZD SW 투데이] 깃허브, 오픈소스 후원금 1억 달러 모았다 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆깃허브, 오픈소스 후원금 1억 달러 모았다 깃허브는 오픈소스 개발자 후원 프로그램 '깃허브 스폰서'를 통해 오픈소스 유지관리자와 프로젝트에 전달된 누적 후원금이 1억 달러(약 1500억원)를 넘어섰다고 밝혔다. 깃허브 스폰서는 개인·기업이 오픈소스 소프트웨어(SW) 개발자에게 직접 후원할 수 있도록 지원하는 프로그램이다. 2019년 출시 후 지원 지역과 결제 수단을 확대하고 기업 대규모 후원 기능을 추가했다. 후원 규모도 빠르게 늘어난 것으로 나타났다. 후원금 첫 1000만 달러를 달성하는 데 약 2년이 걸렸지만, 최근 5개월 만에 같은 규모 후원금이 모였다. 쇼피파이 등 기업도 핵심 오픈소스 프로젝트 후원에 참여하고 있다. ◆포티투마루, K-팔란티어 육성 위한 '국방 AI 생태계' 전략 제시 포티투마루가 21일 대한상공회의소에서 열리는 '2026 제2차 글로벌 디지털 포럼'에서 대한민국 국방 인공지능 전환(AX) 전략과 비전을 발표했다. 이번 포럼에서 포티투마루는 'AI 테크기업의 국방 진출, K-팔란티어는 가능한가?' 주제로 세션을 진행한다. 발표를 맡은 정휘웅 소장은 최근 정부 핵심 국방 AI 정책인 '한국형 팔란티어·안두릴 육성' 관련해 특정 기술이나 단일 대기업 중심 독점 구조로 접근할 경우 오히려 혁신 속도를 늦출 수 있다고 강조했다. ◆NTQ Korea·반야AI, 기업용 AI 솔루션 개발 맞손 NTQ코리아가 반야AI와 업무 협약을 체결했다. 양사는 NTQ코리아의 시스템 구축·디지털 전환 수행 역량, 글로벌 사업 네트워크와 반야AI의 AI 에이전트 개발 기술을 결합할 방침이다. 이를 통해 기업 인프라 환경에서 운영되는 AI 솔루션을 공동 연구·개발하고 구축한다. ◆더품-한아IT, 가상화 솔루션 버트온 공공 조달 총판 계약 더품이 한아IT와 가상화 솔루션 '버트온' 공공시장 조달 총판 계약을 체결했다. 양사는 이번 계약을 통해 오는 7월 말 GS인증 1등급 획득을 앞둔 버트온을 전국 공공시장에 공급할 예정이다. 총판계약 체결 후 양사는 공공시장 공급 확대를 위해 전국 주요 거점 중심의 공동 영업, 레퍼런스 구축, 세미나, 프로모션 등 다각적인 협력을 이어갈 방침이다. ◆에이프리카, 'AISE 2026'서 AI 에이전트 플랫폼 선봬 에이프리카가 오는 8월 열리는 'AI 서밋 서울 & 엑스포(AISE 2026)'에서 기업 환경을 위한 엔터프라이즈 AI 에이전트 개발·운영 통합 플랫폼을 전시한다. 에이프리카는 이번 전시에서 AI 모델과 거대언어모델(LLM) 개발·운영을담당하는 치타와 AI 에이전트 생성·툴 연계를 위한 세렝게티 AI 에이전트 스튜디오 기반으로 작동하는 통합 플랫폼을 소개할 예정이다. ◆스타트업얼라이언스, '스타트업 마무리 정책 대안 포럼' 개최 스타트업얼라이언스가 21일 국회 스타트업 연구모임 유니콘팜과 국회의원회관 제9간담회의실에서 '스타트업 마무리 정책 대안 포럼'을 열었다. 이번 포럼은 스타트업얼라이언스를 비롯한 법무법인 미션, 한국벤처창업학회, 한국벤처투자법학회가 공동 주관한 행사다. 그동안 창업과 성장 지원에 집중된 창업정책 범위를 폐업·청산 등 마무리와 재도전 단계까지 확장하기 위해 마련됐다. 이날 사업을 정상적으로 정리하려는 과정에서 창업자와 투자자·임직원·채권자 등 이해관계자가 겪는 현실적 문제를 살펴보고, 실패 경험과 자산이 다시 생태계로 순환할 수 있는 제도적 방안을 논의했다. ◆투비소프트, 한성대와 산학협력…국내 SW 인재 양성 지원 지속 투비소프트가 한성대 산학협력 바탕으로 국내 SW 인재 양성을 지원한다. 투비소프트는 과학기술정보통신부와 정보통신기획평가원이 지원하는 'SW중심대학사업' 일환으로 한성대와 산학협력 업무협약을 체결했다. 그동안 투비소프트가 실무형 SW 인재 양성을 목표로 운영 중인 '프로젝트형 넥사크로 전문가 양성과정'에 한성대 학생들이 꾸준히 참여해 총 4개 기수가 수료했으며, 현재 14기 과정이 진행 중이다. 이 과정은 기획부터 디자인, 개발에 이르는 프로젝트 전 과정을 교육생이 직접 수행하는 실무 중심 프로그램이다. 336시간 교육을 통해 매장관리, 예약, 커머스, 콘텐츠 플랫폼 등 실제 서비스에 가까운 개인 프로젝트를 완성해 왔다.

2026.07.21 15:17김미정 기자

공공 자전거 '따릉이' 유출 규모 462만명…30일 정기권 제공 보상

서울시설공단(이사장 한국영)이 서울시 공공 자전거 '따릉이' 회원 정보 유출 사고와 관련해 경찰청·개인정보보호위원회와 협의를 거쳐 개인별 유출 항목을 확정했다. 21일부터 유출 대상 시민 약 462만명에게 개별 문자 등으로 안내를 시작했다. 안내 문자에는 개인별 실제 유출 항목(아이디, 휴대전화 번호, 생년월일, 성별, 체중, 이메일, 우편번호, 주소, 보호자 휴대전화 번호·생년월일·성별)과 유출 경위, 피해 예방 수칙이 담겼다. 실제 유출 항목은 가입 시점과 경로에 따라 회원마다 다를 수 있다. 서울시설공단은 관련 조례에 의거, 개인정보가 유출된 이용 시민에게 따릉이 30일 정기권(1시간 이용 쿠폰, 5000원 상당)을 일괄 제공하는 보상을 실시한다. 보상 쿠폰은 다음달 중 따릉이 앱을 통해 지급되며 3개월 이내에 사용 가능하다. 이미 정기권을 보유하고 있는 회원의 경우에는 기존 이용권 기간 만료 후 3개월 안에 사용할 수 있다. 앞서 서울시설공단은 2024년 6월 디도스 공격으로 전산 장애를 입었고, 올해 초 유출 사실이 밝혀졌다. 당시만 하더라도 유출 규모, 경위, 항목 등이 결정되지 않았으나 수사 결과 관련 내용이 밝혀졌다. 구체적으로 2024년 6월 28일~29일, 따릉이 시스템의 보안 취약점을 이용한 외부 사이버 공격에 의해 개인정보가 유출됐다. 해당 사실은 올해 2월 서울 경찰청 사이버수사과 수사 과정에서 확인됐다. 이후 현재까지 경찰수사 결과 제3자 유출이나 개인정보 유통 및 판매에 따른 추가 피해 정황은 확인되지 않은 상황이다. 한편 서울시설공단은 서울시와 합동으로 '비상대응센터'를 가동해 유출사고를 총괄 대응한다는 방침이다. 또 외부 보안 전문기관을 통한 정밀 점검 및 웹 취약점 보완 조치를 완료하고, 이상 접속 모니터링 강화, 보안 진단 및 모의침투 테스트의 정례화를 추진할 계획이다.

2026.07.21 15:10김기찬 기자

AI보안 세계 전문가 김태수 "취약점 검증, AI에이전트간 협업 중요"

금융보안원(원장 박상원)은 21일 여의도센터에서 김태수 조지아공대 교수 겸 마이크로소프트(MS) 부사장을 초청해 'AI 시대의 사이버 위협 진화와 대응 전략'을 주제로 특강을 개최했다. 김 부사장은 미 국방부가 작년에 주관한 'AI 사이버보안 경진대회(AI×CC)'에서 우승하는 등 AI 기반 취약점 탐지 및 자동화된 공격·방어 기술 분야 최고 수준의 AI 보안 전문가로 평가받는다. 금보원은 "프런티어 AI 위협이 현실화하면서 AI 보안 중요성이 더욱 커졌다. 세계 최고 수준 AI 보안 기술과 발전하는 AI위협 대응 전략을 이해하고 AI 보안 역량을 강화하기 위해 자리를 마련했다"고 설명했다. 이날 김 부사장은 AI가 공격자의 생산성을 극적으로 높여 사이버 위협의 속도와 규모를 근본적으로 변화시키고 있는 글로벌 동향을 소개했다. 또 고도화한 AI 공격을 방어하기 위해서는 취약점을 자동으로 탐지하는 것 뿐 아니라, AI 에이전트 간 협업을 통해 취약점을 검증하고 공격 가능성을 증명하는 것이 더욱 중요하다고 강조했다. 새로운 AI 모델과 기술이 계속 공개될 것이므로, 과거와 같은 경직된 보안이 아닌 기술변화를 수용할 수 있는 유연한 보안 체계를 갖춰야 지속적인 방어력 향상이 가능하다고도 짚었다. 한편, 금융보안원은 지난 6월 금융AI보안연구소를 출범해 AI 활용 점검과 AI 위협 정보 분석·제공, AI 안전성·신뢰성 평가, AI 전문인력 양성 등을 종합적으로 지원하고 있다. 박상원 금융보안원장은 “프런티어 AI 위협이 빠르게 진화하고 있는 만큼, 최신 AI 보안 기술을 선제적으로 이해하고 인간 시각에서 최종 판단을 내릴 수 있는 보안 담당자의 전문성 확보가 더욱 중요해지고 있다”면서 “이번 특강을 계기로 금융보안원의 AI 보안 전문성을 한층 강화하는 한편 앞으로도 세계 최고 수준의 AI 보안 전문기관 및 전문가와의 협력을 지속적으로 확대해 나가겠다”고 밝혔다.

2026.07.21 14:38방은주 기자

미, 중국 AI 제재 수위 높이나…"외국 오픈소스 규제 검토"

미국 정부가 중국의 첨단 인공지능(AI) 모델에 대한 금지 조치를 준비하고 있는 정황이 포착됐다고 악시오스가 20일(현지시간) 보도했다. 이는 최근 공개된 문샷AI의 '키미 K3' 같은 중국산 오픈소스 모델을 견제하고 오픈AI, 앤트로픽 등 미국 기업들의 주도권을 확고하게 다지기 위한 조치로 풀이된다. 도널드 트럼프 행정부 내 일부 각료들이 외국 오픈소스 모델에 대해 사실상 금지령을 발령하는 방안을 검토하고 있다고 악시오스가 전했다. 이 같은 움직임은 특히 지난 주 카미3 공개 이후 더 힘을 얻었다고 이 매체가 전했다. 미국 정부, 지난 해 중국 AI 강력 규제 검토하다가 포기 보도에 따르면 미국 상무부는 지난 해 다수 중국 AI 연구소를 블랙리스트에 추가하는 방안을 검토했다. 이 조치가 시행될 경우 미국 기업들은 정부 허가 없이는 해당 기술 접근이 금지된다. 미국 국가안보국(NSA)과 백악관 국가사이버이사관실(ONCD) 역시 지난해 중국 AI 연구소의 위협에 대한 권고안을 검토했다. 당시 고려한 것은 사실상 미국 기업들이 중국 기술을 사용하지 못하도록 권고하는 내용이었다. 백악관 역시 미국 기업이 보안 침해 시 책임을 진다는 조건하에서만 중국 AI 모델을 서비스할 수 있도록 하는 행정명령을 검토했다. 상무부 역시 중국의 오픈소스 AI 모델을 규제 대상으로 삼는 규정 초안을 공유한 것으로 알려졌다. 하지만 혁신이 위축돼선 안 된다는 목소리가 힘을 얻으면서 이런 규제 시도는 모두 무산됐다. 그런데 최근 스리람 크리슈난 전 백악관 자문관과 같은 핵심 인물들이 떠나면서 강경파들의 목소리에 힘이 실리고 있다고 악시오스가 전했다. 중국 최신 AI 잇단 공개로 강력 규제안 다시 만지작 이런 상황에서 중국의 기술력이 더욱 강해진 데다 사이버 보안에 대한 우려가 맞물리면서 중국 첨단 AI 기술에 대한 규제 동력이 다시 힘을 얻고 있다는 것이다. 문샷AI가 지난 주 오픈소스 모델인 '키미 K3'를 공개한 데 이어 알리바바 등도 연이어 차세대 모델을 내놓으면서 중국발 AI 공세가 강화되고 있는 상황이다. 백악관 외부 AI 자문관인 데이비드 색스는 최근 X(구 트위터)를 통해 "AI 모델 매출 측면에서 이미 과점 체제를 형성하고 있는 선도적인 폐쇄형 AI 연구소들은 정부가 그들의 경쟁자인 오픈소스 AI를 없애주기를 바라고 있다"라고 주장했다. 색스는 오래 전부터 규제 위험성에 대해 경고해 왔다. 대형 미국 AI 연구소들에만 이득이 되고 시장 경쟁을 위축시키는 '규제 포획' 에 빠질 수 있다는 것이다. 미국 행정부 내부 사정에 밝은 한 소식통은 악시오스와 인터뷰에서 “(행정부가) 현재 검토 중인 방안이 시행되년 중국의 오픈소스 기술을 활용하는 미국 기업들을 위축시키게 될 것”이라고 주장했다. 또 선도적인 AI 연구소들이나 그 우호 세력이 3~5개월마다 행정부에 접근해 오픈소스 모델을 규제하거나 금지하기 위한 아이디어를 제안하고 있다고 덧붙였다.

2026.07.21 13:33김익현 미디어연구소장

SGA솔루션즈, 호남지역 'ICT 중소기업 정보보호 지원사업' 공급기업 선정

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)가 과학기술정보통신부와 한국인터넷진흥원(KISA)이 추진하는 'ICT 중소기업 정보보호 지원사업'의 공급기업에 선정됐다. 이번 사업은 중소기업을 대상으로 한 사이버보안 위협이 지능화되고 침해사고가 급증함에 따라, 보안 인력과 투자 여력이 부족한 중소기업의 정보보호 내재화를 지원하기 위해 추진하는 사업이다. SGA솔루션즈는 파이오링크가 주관사인 호남권 컨소시엄에 참여해 중소기업의 엔드포인트 보안 강화를 지원, 자사의 ▲바이러스체이서 10 AI ▲바이러스체이서 내PC지키미 ▲패치체이서를 제공한다. '바이러스체이서 10 AI'는 AI 기반 차세대 안티바이러스 솔루션이다. 시그니처 기반의 알려진 위협은 물론 딥러닝 기반 AI 엔진을 활용해 알려지지 않은 신,변종 악성코드까지 탐지한다. 특히 지난 4월 정식 오픈한 '보안 취약점 클리닝 서비스'를 함께 제공해 취약한 구버전 소프트웨어를 자동으로 탐지 및 삭제하고 최신 버전으로 업데이트할 수 있게 지원한다. '바이러스체이서 내PC지키미'는 PC 보안 수준 진단 솔루션이다. 사용자 PC의 보안 상태를 점검하고 취약 항목을 진단해 적절한 조치 방안을 제공한다. 또 패치 관리 솔루션 '패치체이서'는 PC와 주요 시스템의 운영체제 및 소프트웨어 패치를 통합 관리해 보안 취약점을 사전에 제거하고 엔드포인트 보안을 강화한다. 국내 보안 패치 관리 솔루션 가운데 최초로 CC 인증을 획득했다. 특허 부하분산 기술을 통해 네트워크 부하를 최소화한다. 이번 사업을 통해 호남권 중소기업은 악성코드 대응부터 PC 보안 진단, 보안 패치 관리까지 엔드포인트 전반의 보안 수준을 강화할 수 있을 것으로 기대된다. 최영철 SGA솔루션즈 대표는 “생성형 AI 확산과 함께 사이버 공격 역시 더욱 지능화하고 있어 중소기업도 선제적인 보안 체계 구축이 필요한 시점"이라며 "AI 기반 엔드포인트 보안 기술과 축적한 보안 노하우를 바탕으로 호남지역 중소기업의 안전한 디지털 환경 조성과 정보보호 경쟁력 강화에 기여하겠다"고 밝혔다.

2026.07.21 13:15방은주 기자

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프는 '평화와 번영'·시진핑은 '인간 통제'…미중 정상 AI 시각차

아이폰18프로 먹통·강제 재부팅...애플, 내주 SW 업데이트

AI가 알려준 PC 문제 해결법, 믿고 실행해도 될까

X·EU 법정 다툼에…美, 과징금 취소 소송 참여 움직임

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.