• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9989건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KISA "2030년까지 고급·AI 보안 인재 9000명 확보"

이정훈 한국인터넷진흥원(KISA) AI보안인재정책팀장은 18일 열린 한국정보보호학회 '2026년 정보보호 교육 및 거버넌스 워크숍'에서 "오는 2030년까지 글로벌 최고 수준의 보안 인재를 확보하기 위한 교육 체계 고도화가 필요하다"며 "향후에는 양적 인재 양성에서 질적 성장으로 무게중심을 옮긴다. 2030년까지 최정예 보안 인력 9000명을 확보한다는 목표 아래 전문·고급 인력 양성에 집중하고, AI 보안 인재를 위한 교육 환경과 실습 환경을 확대하는 방향이 주요 실행 과제"라고 밝혔다. 이날 행사에는 KISA뿐 아니라 한국정보보호산업협회(KISIA), 서울여대 등 기관도 보안 인재 양성 방향에 대해 발표했다. 이 팀장은 AI 확산에 따라 교육 내용 자체도 달라질 전망이라면서 "KISA는 AI 보안, AI 레드팀, 취약점 진단, AI 소프트웨어 개발·연구 등 새롭게 등장하는 직무에 필요한 역량을 교육 과정에 반영할 필요가 있다고 보고, 고급 전문인력 양성과 AI 보안 역량 확보, 실습 기반 확대를 통해 산업 현장에서 활용할 수 있는 인재 양성 체계를 구축할 방침"이라고 설명했다. 앞서 KISA는 2022년부터 사이버 인재 양성 정책을 기반으로 정보보호 교육·훈련을 확대해 왔다. 정보보호 특성화대학 지원 사업을 10개 대학으로 확대하는 한편 중·고등학생 대상 정보보호 진로교육, 대학 동아리, 취업박람회 등을 통해 인재 저변을 넓혔다. 실무형 정보보호 인재와 화이트해커, 개발자, 재직자 업스킬링 과정도 운영했으며, 실천형 사이버 훈련장은 판교에서 세종과 부산까지 확대했다. AI 확산에 따라 교육 내용과 방향성을 개편하고 나선 것이다. 이 팀장은 "국내 채용공고를 분석한 결과 AI 보안 분야에서 보안 기술 운영뿐 아니라 AI 모델·서비스 개발, 데이터 파이프라인, 보안 전략·컨설팅 등 다양한 분야의 수요가 나타나고 있으며, 산업 현장에서 요구하는 역량과 교육 사이의 간극을 줄이는 것이 과제"라고 말했다. KISIA, '학생부터 전문가까지' 성장 경로 구축 KISIA는 정보보호 인재가 학생 단계에서 구직자와 재직자를 거쳐 전문가로 성장할 수 있도록 교육 사업 간 연계를 강화하겠다는 청사진을 제시했다. 발표에 나선 박혜민 KISIA 팀장은 "현장에서 필요한 직무와 대상별 역량을 반영해 교육을 세분화하고, 실습과 프로젝트를 중심으로 교육 체계를 고도화하겠다"며 "AI와 정책 변화, 산업 현장의 요구를 교육 과정에 신속하게 반영할 방침이다. AI 신기술 확산과 AI 기본법, 정부의 AI 보안 안내서 등을 고려해 신기술 대응 교육을 강화하고, 공급망 보안과 제로트러스트 등 정책 변화도 교육에 반영하겠다"고 밝혔다. KISIA는 잠재적인 정보보호 인력을 조기에 발굴하기 위해 중·고등학생 대상 프로그램을 운영하고 있다. '사이버 가디언즈'를 통해고등학생에게 정보보호 동아리 활동과 자격 취득, 사이버 미션 등을 경험하게 하고, 중학생에게는 권역별 보안 캠프를 제공한다. 교사 연수를 통해 교육 현장의 의견도 반영하며 학생들이 정보보호에 대한 흥미와 경험을 쌓을 수 있도록 지원한다. 구직자 대상으로는 교육과 취업 현장을 연결하는 데 초점을 맞췄다. AI 보안 기술 개발 과정은 AI를 보안 문제 해결에 적용하는 융합형 교육으로 운영하며, 시큐리티 아카데미를 통해 채용 연계형 실무 교육을 제공한다. 보안 소프트웨어 개발 전문 인재를 양성하는 과정도 운영하고 있으며, 공통 교육부터 이론·실습, 멘토링, 프로젝트, 인턴십까지 이어지는 단계적 프로그램을 통해 실제 현장으로의 연결을 지원한다. 재직자 대상으로는 기업과 공공기관의 실제 수요를 반영하는 방식으로 교육을 강화할 계획이다. 개인정보보호 분야 인적자원개발 컨소시엄, 지역 전략기업과 정보보호최고책임자(CISO) 대상 순회 보안교육, 지자체 정보통신기반시설 정보보호 컨설팅 교육 등을 운영하고 있다. 특히 전국을 직접 찾아가는 교육을 통해 지역 기업의 교육 격차를 줄이고 공공 부문의 특수성을 반영한 맞춤형 교육을 제공할 예정이다. 박 팀장은 "학생 단계의 사이버 가디언즈에서 구직자 단계의 시큐리티 아카데미·AI 보안 기술 개발, 이후 재직자 교육까지 이어지는 성장 경로를 구축해 산업 현장에서 활용도가 높은 인재를 양성하겠다"고 다짐했다. 서울여대, AI·보안 융합한 '연구형 인재' 키운다 서울여대는 정보보호영재교육원을 중심으로 AI 시대에 맞춰 교육 과정 자체를 개편하고, 중·고등학생 단계부터 정보보호와 AI를 함께 이해하는 인재를 육성한다. 김형종 서울여대 정보보호학부 교수는 "정보보호영재교육원의 명칭을 올해 'AI 정보보호영재교육원'으로 변경하고 AI 관련 내용을 적극적으로 반영했다"며 "개인정보보호와 AI 윤리, 저작권, 대규모언어모델(LLM)의 윤리적 활용, 사이버 문제 해결 등을 교육 과정에서 강조하고, 기존 시스템·네트워크·암호수학·웹·소프트웨어 분야에 AI 융합 영역을 추가했다"고 설명했다. 학생들이 정보보호와 AI를 별개의 분야가 아니라 서로 연결된 영역으로 이해할 수 있도록 교육 체계를 재설계했다는 것이다. 특히 올해는 단순한 CTF 문제 풀이를 넘어 연구개발(R&D) 중심의 교육을 강화했다. 전문 R&D반을 별도로 구성해 학생들이 하나의 문제를 정하고 1년 동안 지도교사와 함께 연구를 수행하도록 했다. 김 교수는 "기존의 문제풀이와 경쟁 중심 활동에서 벗어나 학생들이 직접 해결할 문제를 정하고 연구 성과를 만들어내는 경험을 하는 데 의미를 뒀다"며 "연구 결과는 논문 형태로 정리해 학술대회에서 발표하는 과정까지 이어진다"고 말했다. 서울여대는 앞으로도 AI를 이해하는 동시에 AI를 보안 관점에서 바라볼 수 있는 인재를 조기에 발굴하는 데 교육 역량을 집중할 방침이다. 김 교수는 교육 과정의 목표를 'AI를 이해하고, AI로 AI를 지키고, AI 시대를 지킨다'는 방향으로 제시했다. 단순히 보안 기술을 배우는 학생을 넘어 AI와 보안을 융합해 새로운 문제를 정의하고 연구할 수 있는 인재를 육성하는 것이 교육원의 핵심 방향이다. 지역에 따른 교육 기회의 차이를 줄이는 데에도 초점을 맞춘다. 현재 4개 권역에서 교육을 운영하고 있으며, 수도권 학생에 한정하지 않고 각 지역에서 동일한 규모의 학생을 선발해 교육하는 것을 중요한 운영 방향으로 삼고 있다. 김 교수는 "지역 인재를 발굴하고 육성하는 것이 교육원의 중요한 역할"이라고 강조했다.

2026.09.18 18:13김기찬 기자

미래전장용 작전 AI플랫폼 첫 시연…"분석서 지휘까지 20초"

미래전장에서 인공지능(AI)이 단순한 정보 검색과 데이터 분석에서 한 발 더 나아가, 시시각각 변하는 전장상황을 이해하고 지휘관 판단을 지원하는 새로운 작전 AI 모델이 처음 공개됐다. 이 모델은 480초(8분) 걸리던 의사 결정시간을 단 20초로 확 줄였다. 전태일 대전대학교 정보보안학과 명예교수는 18일 대전 계룡스파텔에서 열린 '2026 국방 AX실증 융합기술 세미나'에서 기조강연1 강연자로 나서 '에이전틱 AI와 하네스 엔지니어링'을 주제로 미래전장과 국방 AI가 나아갈 방향을 제시하고, 군 실시간 작전 온톨로지 플랫폼(AROOP)의 최소 기능 시제품(MVP)을 시연, 관심을 끌었다. 이 행사는 국방소프트웨어협회(회장 황일선)와 국방산업연구원(원장 이종호), 지디넷코리아가 공동 주최했다. 하네스 엔지니어링은 AI가 여러 도구·데이터·시스템을 제대로 활용할 수 있도록 주변 환경과 연결 구조를 설계하는 기술을 말한다. '에이루프'는 전 교수와 온톨로지스트 조명대 박사가 하네스 엔지니어링 개념으로 공동 설계하고 개발한 작전지능 플랫폼이다. 수학적·논리적 관점에서 복잡한 작전상황과 의사결정 구조를 분석하고, 이를 온톨로지 기반의 관계·맥락 모델과 결합해 변화하는 전장상황을 실시간 작전맥락(Runtime Context)으로 구성하는 것이 핵심이다. 이날 시연에서는 최초 작전상황에 새로운 현장보고가 들어온 뒤 무인기 운용여건과 전술망 상태 등의 변화가 현재 작전상황에 반영되고, 변화된 상황을 토대로 복수의 방책(COA)을 비교해 지휘관 판단을 지원하는 과정이 소개됐다. 육군은 미래 지상전 환경에 대비해 기존 아미 타이거(Army TIGER)를 발전시킨 'Army TIGER+'를 추진 중이다. '아미 타이거+' 시범부대와 유·무인 복합체계 실증을 통해 미래 전투수행 방식을 단계적으로 검증하고 있다. 최근에는 분대급 유·무인 복합 실증을 시작으로 중대급·대대급으로 확대하는 계획도 추진 중이다. 전 교수 연구결과는 '아미 타이거+'가 구축하는 센서·AI·드론·로봇·전투원 연결 위에 작전지능 계층을 보완하는 접근법으로 '에이루프'의 가능성을 제시한 것. 전장에서는 현장보고, C4I, 무인체계, 센서 등에서 끊임없이 새로운 정보가 발생한다. 문제는 이러한 데이터를 단순히 수집하는 것을 넘어 기존 임무, 지휘관 의도, 전력상태, 작전계획 등과 연결해 “무엇이 달라졌으며, 그 변화 때문에 기존 판단 가운데 무엇을 다시 검토해야 하는가”를 의사결정해야 한다. 전 교수는 " “교리와 규칙, 임무와 전력정보 등으로 구성된 작전 온톨로지에 현장의 변화 데이터를 지속적으로 반영해 현재의 작전상태를 살아 있는 컨텍스트로 유지하는 것이 중요하다”며 "기존에는 분석과 재지휘 시간이 8분 정도 걸렸다면, 하이드레이션이 가미된 '에이루프'는 단 20초면 의사결정과 지원을 할 수 있다. 육군이 지향하는 선견·선결·선타가 가능하다"고 말했다. 이에 앞서 황일선 회장 개회사와 이종호 원장 환영사에 이어 황정아 국회의원(더불어민주당, 유성구을)이 축사했다. 기조강연 2에서 엄현필 HPE 이사는 '국방을 위한 데이터센터와 AI 설계 전략' 발표를 통해 "GPU 루빈 이후 냉각 시스템은 모두 수냉식으로 가고 있다"며 "엣지 단부터 데이터센터까지 구축이나 컨설팅 등에 경험이 많은 회사가 HPE"라고 소개했다. 또 주제강연은 ▲송동호 소프트온넷 대표가 '국방용 LLM에서 고정확 답변을 얻는 온톨리지 기술' ▲김익현 국방산업연구원 연구위원(리얼타임비쥬얼 수석연구원)이 '군 지휘결심 분야별 인공지능 개발 방향' ▲김도연 팀뷰어 상무가 '국방 디지털 전환의 새로운 기준' ▲정병창 한국기계연구원 책임연구원이 '온디바이스 AI기반 함정 사고대응 및 안전관리 기술' ▲박혜숙 한국전자통신연구원 미래국방AX연구실 책임연구원이 '지능적 신뢰통신·네트워크 기술 동향 및 개발 사례를 발표했다. 김도연 상무는 국방 엔드포인트에서의 운영 혁신을 위한 '팀뷰어 덱스(DEX)'를 소개, 관심을 끌었다. 이 '덱스'는 △이상징후 사전 탐지 및 자동 즉각 조치 △IT 리소스 고도화 △보안 위험 요소 선제 대응 △미사용 소프트웨어 라이선스 회수 등이 특징이다. 이와함께 이날 주최 측인 국방소프트웨어협회와 국방산업연구원, 지디넷코리아는 향후 국방 기술 향상 및 산업 활성화에 공동 기여하기로 하는 3자 업무협정을 체결했다.

2026.09.18 17:53박희범 기자

"클로드로 오픈AI 뚫었다"…직원 계정 넘어 내부 코드 저장소까지 접근

앤트로픽의 인공지능(AI) 모델 클로드를 활용한 보안 연구진이 오픈AI 커뮤니티 포럼의 취약점과 인증 체계 문제를 연계해 직원 계정과 비공개 소프트웨어 저장소까지 접근한 것으로 나타났다. 17일(현지시간) 월스트리트저널(WSJ)에 따르면 보안업체 핵트론AI 연구진은 지난 7월 오픈AI의 커뮤니티 포럼을 운영하는 외부 서비스 디스코스의 취약점을 공략했다. 연구진은 클로드를 활용해 취약점을 분석하고 공격 코드를 작성했으며 이를 통해 서버에 접근한 뒤 사용자 인증 토큰을 확보했다. 확보한 토큰 가운데 일부는 오픈AI 직원의 계정과 연결돼 있었다. 연구진은 이를 이용해 직원의 챗GPT·코덱스 계정에 접근했다. 해당 계정에 연결된 깃허브 환경을 거쳐 오픈AI의 비공개 저장소까지 접근할 수 있는 사실도 확인했다. AI 모델 성능에 따른 차이도 드러났다. 연구진이 처음 사용한 클로드 오퍼스4.8은 공격에 성공하지 못했지만 앤트로픽이 같은 날 클로드 오퍼스5를 출시한 뒤 새 모델을 활용해 취약점을 공략하는 방법을 찾아냈다. 연구진은 취약점 분석부터 공격 코드 작성, 내부 저장소 접근까지의 과정에서 클로드를 활용했다고 설명했다. 연구진이 접근한 곳은 오픈AI의 비공개 소프트웨어 저장소인 '모노레포'다. 이 저장소에는 오픈AI 모델을 빠르고 효율적으로 작동시키기 위한 알고리즘 관련 기술이 포함된 것으로 전해졌다. 다만 AI 모델 가중치는 포함되지 않은 것으로 알려졌다. 연구진은 민감한 정보에 접근할 수 있다는 사실을 확인한 뒤 추가적인 열람을 중단했다. 접근 권한을 입증하기 위한 풀 리퀘스트를 생성했지만 실제 코드 변경 사항이 저장소에 반영되지는 않았다. 오픈AI는 비공개 저장소의 메타데이터와 코드가 제한적으로 열람된 사실을 확인했으며 관련 문제는 모두 수정했다고 밝혔다. 연구진은 오픈AI 내부 인증 체계 문제를 확인한 뒤 이를 버그바운티 프로그램을 통해 신고했으며 6500달러의 포상금을 받았다. 버그 바운티는 기업 시스템의 취약점을 찾아 신고하면 포상금을 지급하는 프로그램이다. 다만 오픈AI는 커뮤니티 포럼을 운영하는 디스코스에 대한 테스트 자체는 자사 버그바운티 범위에 포함되지 않는다고 설명했다. 모한 페다파티 핵트론AI 최고기술책임자(CTO)는 "우리가 중국의 위협 행위자들만큼 강하다고 생각하지 않는다"며 "클로드와 코덱스 구독권을 가진 세 명에 불과하다"고 말했다.

2026.09.18 17:50이나연 기자

생성 AI에서 행동하는 AI로…AX 2.0 시대 준비하라

요즘 어딜 가나 인공지능(AI) 얘기 뿐이다. 최근엔 'AI 속도 조절론'이 또 다른 이슈로 떠오르고 있다. 그만큼 AI는 우리 사회를 뒤흔들 막강한 파워를 갖고 있다. 하지만 AI를 개별 기술로만 보면 많은 것을 놓치게 된다. AI는 단순한 콘텐츠 '생성'의 도구를 넘어 스스로 목표를 세우고 실행하는 '행동'의 주체로 진화하고 있다. 실제로 우리가 목격하고 있는 것도 AI 대전환(AX)의 거대한 물결이다. 대한민국 AI·ICT 연구개발(R&D)과 인재양성 전문 기관인 정보통신기획평가원(IITP)이 펴낸 'AX 2.0 우리의 준비'는 이런 상황을 일목 요연하고 깊이 있게 분석한 실전 전략서이다. 저자들은 지금 상황을 'AX 2막'이 막 열리는 시점이라고 정의한다. 이 책 대표 집필자인 홍진배 IITP 원장은 서문에서 “생성 중심의 AX 1.0 시대를 지나, 이제는 행동 중심의 AX 2.0, 즉 새로운 생산성 혁명이 본격화되는 시대에 진입하고 있다”고 진단한다. 이런 진단을 바탕으로 AX 2.0은 국가의 미래를 좌우하는 핵심 변수가 될 것이라고 주장한다. 'AX 2.0'은 크게 두 축으로 전개된다. 화면 안에서는 업무 방식을 근본적으로 재설계하는 'AI 에이전트'에 주목해 작동 메커니즘과 협업 구조는 물론, 멀티 에이전트의 안정적 구동을 위한 플랫폼 구조와 아키텍처 설계 전략까지 분석한다. 화면 밖 현실 세계의 피지컬 AI(Physical AI)는 휴머노이드, 자율 모빌리티, 자율 제조 시스템 등 3개 부문으로 구분해 살펴본다. 또 하나의 핵심 화두는 '공진화(Co-evolution)'다. AX 2.0 시대의 경 쟁력은 AI 모델 하나의 성능만으로 결정되지 않는다. ▲경량화·고효율 지향의 AI 모델 및 온디바이스 AI ▲NPU(신경망처리장치)·CXL(컴퓨트 익스프레스 링크)·DPU(데이터처리장치)·PIM(프로세싱인메모리) 등 차세대 AI 반도체 아키텍처 ▲AI-RAN 등 차세대 지능형 네트워크 ▲사이버 보안과 시스템 소프트웨어가 유기적으로 맞물려 진화해야 한다는 분석이다. 이는 단순한 기술 개발을 넘어 국가 안보와 직결되는 인프라 전반의 풀스택 통합 역량임을 강조한다. 기술 격변기에 대응하는 궁극적인 해법으로 '인재 육성'을 꼽았다. 최고 수준의 연구를 주도할 '핵심 인재', 산업 현장의 혁신을 이끌 'AX 융합 인재', 현장 적용을 담당하는 '실전 인재'로 이어지는 촘촘한 인재 스펙트럼과 과감한 R&D 투자, AI 네이티브 창업 생태계 조성을 국가적 필수 과제로 제시한다. 홍진배 IITP 원장은 "기술패권 경쟁이 격화되는 시점에 R&D 투자 위축은 미래 경쟁력의 골든타임을 잃는 것"이라며 "AI와 전략기술에 대한 투자를 AX 2.0을 뒷받침할 흔들림 없는 국가적 축적으로 이어가야 한다"고 강조했다. 요즘 AI 담론이 쏟아지고 있다. 백가쟁명이라고 해도 과언이 아닐 정도다. 하지만 독자들의 갈증을 충족시켜주는 책은 드물다. 많은 책들이 외국 이론을 적당히 요약하거나 소개하는 수준에 머물고 있기 때문이다. 그런 점에서 'AX 2.0 우리의 준비'의 장점은 도드라져 보인다. 이 책은 기술과 인프라, 인재가 맞물리는 거대한 흐름을 제시하고 있어 기업 경영자와 개발자, 연구자, 정책 입안자 모두에게 AX 2.0 시대의 생존 전략을 세우는 실질적인 길잡이 역할을 하기에 부족함이 없어 보인다. AI·ICT 분야 국내 최고 R&D 기관의 장점이 잘 녹아든 덕분인 것 같다. AI 개론서나 기술 전공 서적의 중간에서 학교나 산업 현장에서 꼭 필요한 포인트를 명쾌하게 잡은 '전략 지도'라고 해도 크게 그르지 않을 것 같다. (정보통신기획평가원 지음, 박영사)

2026.09.18 16:58김익현 미디어연구소장

조현준 효성, 기술기업 투자로 상생 확대…AI·빅데이터에 주목

효성이 미래 기술기업에 대한 투자와 협력사의 생산·수출 지원을 통해 동반성장 기반을 넓히고 있다. 18일 효성그룹에 따르면 효성은 상생협력기금 출연과 벤처투자, 해외 판로 개척을 중심으로 협력사·고객사 지원 활동을 강화하고 있다. 기존 거래 기업의 경영 기반을 지원하는 한편, 새로운 기술을 가진 기업을 발굴해 미래 협력 관계로 이어간다는 구상이다. 기술기업 투자는 효성벤처스가 맡고 있다. 운용 중인 펀드는 '스타트업코리아 효성 딥테크벤처 투자조합' 1000억원과 '효성 CVC 스케일업 신기술사업투자조합 제1호' 510억원으로, 두 펀드의 규모는 총 1510억원이다. 투자 분야는 인공지능(AI), 빅데이터, 물류, 보안 등이다. 효성벤처스는 투자 기업이 기술 개발과 사업 확장에 필요한 도움을 받을 수 있도록 그룹의 사업 경험과 네트워크도 연결하고 있다. 협력사의 생산성과 작업장 안전을 높이는 데는 상생협력기금을 활용한다. 효성에 따르면 올해 출연액은 160억원으로 연간 기준 가장 많다. 2013년부터 이어온 출연액은 누적 400억원을 넘어섰다. 기금의 주요 지원 항목은 생산설비와 안전관리자 선임, 안전용품 등이다. 지원 범위에는 협력사 외 기업과 지역사회를 위한 사업도 포함된다. 멸종위기 곤충 복원, 지역경제 활성화, 친환경 기술 제품 보급 등이 대표적이다. 우수 협력사를 선정해 시상하는 프로그램도 운영하고 있다. 1000여개 협력사와 거래 관계를 이어온 효성은 2013년 '올해의 협력사 특별상'을 도입했으며, 도입 후 13년간 33개사를 시상했다. 효성티앤씨는 중소 협력사가 해외 거래에 필요한 인증과 대응 역량을 갖추도록 돕고 있다. GRS와 SGS 에코 프로덕트 마크 등 친환경 인증 취득 비용을 지원하고, 환경·사회·지배구조(ESG) 교육과 컨설팅을 제공한다. 유럽연합(EU) 공급망 실사 규제에 대비한 역량 강화 프로그램도 운영한다. 해외 고객과 접점을 넓히기 위한 지원도 병행한다. 주요 해외 전시회에 협력사·고객사와 함께 참가하고, 해외 5개 거점에 마련한 원단 소개 공간 '패브릭 라이브러리'에서 협력사 제품을 글로벌 브랜드에 선보이고 있다. 친환경 스타트업과는 재활용·지속가능 소재를 함께 개발하고 있다. 조현준 효성 회장은 "어렵고 힘든 고비들이 닥쳐오더라도 서로 돕고 협력해 이겨내며 백년기업 효성을 만들어 가자"며 협력사·고객사와의 동반성장을 강조해왔다.

2026.09.18 16:34류은주 기자

[ZD SW 투데이] 셀렉트스타 "AI 기본법 대응, 기술적 검증까지 이어져야" 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한눈에 볼 수 있는 'ZD SW 투데이'를 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆셀렉트스타 "AI 기본법 대응, 기술적 검증까지 이어져야" 셀렉트스타가 지난 17일 서울 포스코타워 역삼에서 한국능률협회컨설팅(KMAC), 법무법인 린과 'AI 기본법 이후의 실전 대응: 책임·거버넌스·검증' 세미나를 개최했다. 셀렉트스타는 AI 기본법에 대응하려면 조직 차원의 정책과 거버넌스를 마련하는 데 그치지 않고 실제 AI 서비스가 기준을 지키는지 기술적으로 검증해야 한다고 제안했다. 투명성 점검, 안전성 검증, 고영향·위험 분류 지원, 사업자 책무 이행·증빙, 영향평가 지원 등 5개 영역을 제시했다. AI 평가 역시 서비스 출시 직전에 한 번 실시하는 방식보다 기획부터 개발·운영까지 이어져야 한다고 설명했다. 모델이나 데이터, 서비스 환경이 바뀔 경우 재평가하고 그 결과를 운영 여부를 결정하는 근거로 활용해야 한다는 것이다. ◆원더풀, FC 바이에른 뮌헨과 엔터프라이즈 AI 파트너십 엔터프라이즈 AI 기업 원더풀이 독일 프로축구 구단 FC 바이에른 뮌헨과 3년간 글로벌 파트너십을 체결했다. 원더풀은 FC 바이에른의 공식 엔터프라이즈 AI 파트너로 구단 운영에 AI 솔루션을 적용한다. 첫 적용 분야는 경기 당일 팬들의 디지털 티켓 이용을 지원하는 AI 에이전트다. 티켓 접근이나 계정 관련 문의 등에 대응하도록 기존 구단 시스템과 연동한다. 양사는 향후 팬 서비스를 넘어 구단 운영과 비즈니스 전반으로 엔터프라이즈 AI 적용 범위를 확대할 계획이다. ◆메타플라이어, AI바우처로 소상공인 마케팅 자동화 실증 메타플라이어가 과학기술정보통신부와 정보통신산업진흥원(NIPA)의 '2026년 AI바우처 지원사업 소상공인분과' 공급기업으로 선정돼 소상공인 11개사를 대상으로 AI 마케팅 자동화 실증을 진행한다. 숙박과 카페, 온라인 쇼핑, 뷰티, 교육·운동 등 업종별로 고객 관리와 마케팅 업무에 AI를 적용한다. 숙박업에서는 체크인 안내와 리뷰·재예약 메시지를 자동화하고 온라인 쇼핑에서는 장바구니 이탈과 구매 이력을 활용한 재구매 알림·상품 추천 등을 지원한다. 네이버 플레이스와 카카오맵, 구글 비즈니스 프로필 등 지역 검색 채널 관리와 생성형 AI 검색 환경을 고려한 웹페이지 구성도 지원한다. 실증 사업은 오는 11월 30일까지 진행된다. ◆시티아이랩, 현대차 1차 협력사 공장에 AI 화재 감지·진압 시스템 구축 시티아이랩이 현대자동차 1차 협력사의 아산공장에 물대포 기반 진압 장비와 연계한 AI 화재 감지·초기 진압 시스템을 구축했다. 열화상·가시광 카메라와 엣지 디바이스를 활용해 현장의 온도 변화와 연기·불꽃을 실시간으로 분석한다. 화재 의심 상황이 감지되면 물대포 기반 진압 장비와 연계해 초기 대응을 지원한다. 영상은 별도 고가 서버가 아닌 현장 엣지 디바이스에서 처리한다. 시티아이랩은 제조시설과 물류센터 등 화재 위험 관리가 필요한 산업 현장으로 적용 범위를 확대할 계획이다. ◆미래사회알앤디, 'AI 사이언티스트 SCI 논문 경진대회' 개최 미래사회알앤디가 운영하는 연구 지원 플랫폼 '아이디어이노브'가 '제1회 AI 사이언티스트 SCI 논문 경진대회'를 열고 오는 10월 31일까지 참가작을 모집한다. 이번 대회는 AI가 작성한 논문 초안 자체보다 이를 검토하고 수정한 연구자의 판단 과정을 평가하는 데 초점을 맞췄다. 참가자는 플랫폼의 논문 생성 기능으로 초안을 만든 뒤 직접 수정한 최종 원고와 수정·판단 내역, 투고 결과 등을 함께 제출해야 한다. 심사에서는 최종 논문의 완성도와 함께 연구자가 AI 초안의 어떤 부분을 왜 수정했는지를 평가한다. 수상자는 11월 15일 발표하며 총 1000크레딧 규모의 시상이 이뤄진다.

2026.09.18 16:12김동원 기자

화웨이 e키트, 지능형 오피스 솔루션 2.0 출시로 모든 이를 위한 지능형 오피스 실현

상하이, 2026년 9월 18일 /PRNewswire/ -- 2026년 9월 16일 상하이에서 개최된 2026 화웨이 e키트 출시 행사(2026 HUAWEI eKit Launch Event)에서, 화웨이 데이터통신 제품라인 부문의 레온 왕(Leon Wang) 총괄 사장이 중소기업(SME)의 디지털 전환 과제를 해결하는 업그레이드된 화웨이 e키트 지능형 오피스 솔루션 2.0(HUAWEI e키트 Intelligent Office Solution 2.0)을 공개하는 기조연설을 진행했다. Leon Wang, President of Huawei's Data Communication Product Line, unveiled the HUAWEI eKit Intelligent Office Solution 레온 왕은 "디지털 및 지능형 전환은 중소기업의 고품질 성장에 필수적이다"라고 말했다. 이어 "우수한 품질과 간결함, 전면적인 보안을 갖춘 가볍고 뛰어난 적응성을 갖춘 안전한 솔루션은 중소기업이 지능화에 접근하는 장벽을 낮춘다. 이는 지능형 세계를 손 닿는 곳에 두고 모든 이가 지능형 오피스에 접근할 수 있게 해준다"고 덧붙였다. 스타트업을 위해 화웨이는 2025년 단 하나의 기기와 하나의 화면만을 필요로 하는 미니멀리스트 솔루션을 도입했다. 올해 화웨이 e키트는 미적인 완성도와 성능을 업그레이드했다. 아우라10(Aura10): 3색의 앰비언트 조명과 네 개의 독자적인 접이식 안테나, 업계 최초의 이중 편파 데스크톱 디자인을 갖춘 이 라우터는 신호 강도를 두 배로 높이고 Wi-Fi 속도를 40% 향상한다. 아이디어허브 B3 베이스 스마트 스크린(IdeaHub B3 Base Smart Screen): 분리형 스크린-컴퓨팅 아키텍처로 구동되며, 안드로이드와 윈도우 사이의 원클릭 전환을 지원한다. 딥시크(DeepSeek) LLM과 통합되어, 스마트 검색과 생성 역량이 파편화된 정보를 신속하게 정리해 업무 생산성과 의사결정 효율성을 향상한다. 중소기업을 위해 화웨이는 2025년 종합적인 보안 보호를 갖춘 Wi-Fi 7 + 2.5GE 고성능 네트워킹 솔루션을 도입했다. 올해는 네트워킹과 운영관리를 간소화하는 화웨이 e키트 AR281이 출시됐다. 하나의 기기는 라우팅, NVR, WAC, 전용선 접속, 온라인 행동 관리를 통합함으로써 다섯 대 장치의 역할을 수행한다. 슈퍼코딩 3.0(SuperCoding 3.0)은 최대 85%의 영상 저장 압축(1개의 디스크로 6배의 용량)을 실현해 기업의 저장 비용을 크게 절감한다. 이와 더불어, 이 솔루션은 원스톱 통합 배치와 운영관리도 지원해 배치 사이클과 비용을 최소화한다. 오피스 보안 분야에서, 화웨이 e키트는 자사의 전면적인 보안 철학을 적용해 몰래 이루어지는 녹화로부터 비즈니스 기밀을 보호한다. 새로운 DF10 프리미엄 휴대형 스파이카메라 탐지기는 새로운 회의 보호 모드를 갖추고 있다. 아이가드(iGuard) 모바일 앱과 함께 사용할 경우 원터치 자동 스캐닝이 가능하며 1.5시간의 배터리 수명으로 조용하고 지속적인 회의 보호가 제공된다. 다차원 AI 식별 모델을 통해 오탐률은 5%까지 줄어든다. 지속적으로 중소기업의 지능화를 추진해 온 화웨이 e키트는 실제 기업들의 과제를 해결하고 디지털 전환의 장벽을 낮춰, 모든 중소기업이 지능형 오피스에 쉽게 접근할 수 있도록 하고 있다.

2026.09.18 16:10글로벌뉴스

사이오닉에이아이, 태국·싱가포르 공략 가속…동남아 AI 시장 확장 본격화

사이오닉에이아이가 태국과 싱가포르를 중심으로 동남아시아 시장 공략에 속도를 내고 있다. 사이오닉에이아이는 인공지능(AI) 에이전트 플랫폼과 검색 기술을 앞세워 현지 파트너십을 확대하는 한편 금융권을 대상으로 개념검증(PoC) 사업도 추진하며 해외 사업 기반을 넓히고 있다고 18일 밝혔다. 동남아시아에서는 기업들의 AI 도입 수요가 빠르게 증가하고 있지만 언어 다양성과 데이터 보안 규제, 높은 구축 비용 등이 도입 장벽으로 작용해 왔다. 특히 금융·공공 분야에서는 외부 클라우드 활용에 대한 제한이 많아 온프레미스 기반 AI 솔루션에 대한 관심이 높아지는 추세다. 사이오닉에이아이는 이러한 수요를 겨냥해 기업용 AI 에이전트 플랫폼 '스톰 플랫폼(Storm Platform)'을 제공하고 있다. 이 플랫폼은 별도 개발 지식 없이도 자연어 명령만으로 AI 에이전트를 설계하고 배포할 수 있는 노코드 환경을 지원한다. 플랫폼의 핵심 기술인 '스톰 파스(Storm Parse)'는 문서 구조를 자동 분석해 최적의 방식으로 데이터를 추출·정제하는 문서 파싱 엔진이다. 복잡한 문서의 계층 구조와 맥락을 유지한 채 AI가 활용하기 쉬운 형태로 변환해 검색증강생성(RAG) 성능을 높이는 것이 특징이다. 여기에 자체 개발한 '에이전틱 RAG(Agentic RAG)' 기술을 결합해 단순 키워드 검색을 넘어 문서 간 연관성과 예외 조건까지 분석할 수 있도록 했다. 회사 측은 이를 통해 AI 응답의 정확도를 높이고 환각 현상을 줄일 수 있다고 설명했다. 검색 성능을 좌우하는 임베딩 모델 경쟁력도 강점으로 꼽힌다. 사이오닉에이아이의 '컴샛 임베드(comsat-embed)'는 글로벌 AI 벤치마크인 대규모 텍스트 임베딩 벤치마크(MTEB) 한국어와 일본어 부문에서 검색(Retrieval) 및 재순위화(Reranking) 분야 1위를 기록했다. 배포 방식에서도 SaaS뿐 아니라 온프레미스와 프라이빗 클라우드를 지원해 데이터가 외부로 유출되지 않도록 운영할 수 있다. 이러한 특성으로 IBK기업은행, LS증권, 삼성E&A, 현대자동차 등 보안 요구 수준이 높은 기업들을 고객사로 확보했다. 회사는 최근 태국 클라우드 기업 '시암 AI(Siam AI)'에 태국어 특화 AI 모델과 에이전트 플랫폼을 공급하며 현지 시장 진출을 본격화했다. 지난 8월에는 태국 밸류애드 디스트리뷰터(VAD)인 블루지브라(Blue Zebra)와 공식 파트너십을 체결했다. 블루지브라는 정부·군·금융 분야를 중심으로 24년 이상 사업을 수행해 온 현지 IT 유통 기업이다. 양사는 파트너십 체결 이후 방콕에서 공동 사업 전략을 논의하고 잠재 고객 및 협력사 대상 미팅을 진행했다. 이달 초에는 블루지브라 경영진이 한국을 방문해 구체적인 사업 기회를 협의했으며, 태국 내 대형 기관을 대상으로 한 온프레미스 AI 구축 사업도 논의 중이다. 사이오닉에이아이는 태국 국가혁신청(NIA)이 주관하는 '글로벌 스타트업 허브 2026(Global Startup Hub 2026)' 프로그램에도 선정됐다. 이를 통해 현지 시장 진출 컨설팅과 네트워킹, 투자 연계 지원 등을 받으며 사업 기반을 확대하고 있다. 최근에는 SITE 2026 전시회에서 태국 주요 기업형 벤처캐피털(CVC) 관계자들을 대상으로 솔루션 시연과 사업 협의를 진행했다. 싱가포르에서는 현지 금융권 파트너와 PoC를 수행하고 있으며, 대형 시스템통합(SI) 기업을 포함한 현지 기업들과 협력 방안을 논의하고 있다. 오는 29~30일 싱가포르 샌즈 엑스포에서 열리는 '테크 위크 싱가포르 2026(Tech Week Singapore 2026)'에도 참가해 스톰 플랫폼을 선보일 예정이다. 11월 개최되는 싱가포르 핀테크 페스티벌(Singapore Fintech Festival) 기간에는 현지 금융기관들과 추가 미팅도 예정돼 있다. 사이오닉에이아이 관계자는 "국내 금융·공공 시장에서 검증된 보안성과 AI 기술 경쟁력이 동남아 시장에서도 긍정적인 반응을 얻고 있다"며 "다국어 처리 기술과 현지 파트너 생태계를 기반으로 동남아 엔터프라이즈 AI 시장 공략을 확대해 나갈 것"이라고 말했다.

2026.09.18 16:02남혁우 기자

AI가 전장 읽고 대응책까지 제시…네이버클라우드가 그린 'AI 지휘소'

네이버클라우드가 레이더와 드론, 위성, CCTV 등에서 쏟아지는 전장 정보를 하나로 연결해 인공지능(AI)이 상황과 위험을 분석하고 지휘관의 판단을 돕는 국방 AI 체계를 제시했다. 네이버클라우드는 18일 서울 신라호텔에서 열린 '국방 AI 전략 세미나(디펜스 AI 데이)'에서 전장 데이터를 연결해 AI가 이해하고 지휘관의 판단까지 지원하는 기술을 공개했다. 개별 무기나 AI 모델에 기능을 추가하는 데 그치지 않고 전장 정보 수집부터 분석, 지휘결심 지원까지 하나의 흐름으로 묶었다. 성낙호 네이버클라우드 AI기술 총괄 전무는 "전체적인 전력을 '지능의 네트워크'로 볼 필요가 있다"며 "개별 요소의 지능을 높이는 것도 중요하지만 한 명의 똑똑한 사람이 회사나 군을 다 바꾸는 게 아니듯 전체 조직의 조화로운 운용이 먼저 선행돼야 한다"고 말했다. 정보는 늘었는데 판단은 더 복잡해졌다 전장에는 과거와 비교하기 어려울 만큼 많은 정보가 실시간으로 들어온다. 드론과 위성 영상, 레이더와 각종 감시자산, 지형과 기상 정보까지 지휘관이 확인해야 할 데이터가 계속 늘고 있다. 하지만 정보는 서로 다른 시스템과 네트워크에 흩어져 있다. 지휘소에서는 필요한 자료를 체계마다 찾아낸 뒤 서로 대조하고 교리나 과거 사례와 비교해 의미를 해석해야 한다. 정보가 많아질수록 하나의 상황으로 정리하는 과정도 복잡해진다. 이소은 네이버클라우드 이사는 "현재 필요한 것은 더 많은 정보가 아니라 결심에 필요한 전장의 이해를 더 빠르게 만드는 것"이라며 "전장의 주도권은 누가 전장을 더 빠르게 이해하고 그 이해를 더 빠른 판단과 결심으로 연결하느냐의 문제"라고 말했다. 성 전무는 여러 드론에서 들어오는 영상과 위성, 레이더 정보를 AI가 동시에 분석하는 상황을 예로 들었다. 사람이 각각의 자료를 취합하고 다시 보고하던 과정을 줄이고 서로 다른 감시·정찰 자산의 정보를 하나의 전장 상황으로 빠르게 묶는 데 AI를 활용하는 방식이다. AI부터 넣지 않는다…흩어진 데이터부터 연결 네이버클라우드가 제시한 과정은 먼저 흩어진 데이터를 연결하는 데서 시작한다. 이어 각각의 정보가 서로 어떤 관계인지 AI가 이해하도록 정리하고 이를 토대로 전장 상황을 분석해 지휘관에게 판단 자료를 제공한다. 이 가운데 데이터를 연결하는 기술이 '데이터 패브릭', 정보의 의미와 관계를 정리하는 기술이 '국방 온톨로지'다. 이 이사는 "AI는 기술의 시작이 아니라 마지막 단계"라며 "데이터를 연결하고 데이터의 의미를 정의하며 데이터 간 관계와 맥락을 구조화해야 한다"고 밝혔다. 첫 단계에서는 각 부대와 시스템에 흩어진 정보를 연결해야 한다. 국방 환경에서는 장비와 기관마다 데이터 형식과 통신 방식이 다르고 망도 분리돼 있다. 드론과 위성, 각종 센서에서 실시간으로 들어오는 대규모 정보도 함께 처리해야 한다. 이를 위해 기존 군 시스템을 모두 바꾸거나 데이터를 한곳으로 옮기지는 않는다. 네이버클라우드는 데이터가 있는 원래 위치와 보안 정책을 유지하면서 필요한 정보만 실시간으로 연결하는 방식을 제시했다. 24시간 가동되는 기존 지휘·감시체계를 유지한 채 AI가 필요한 데이터를 불러와 활용하도록 한다. 데이터를 연결한 다음에는 정보 사이의 관계와 맥락을 파악해야 한다. 하나의 표적이 발견됐다면 주변에 어떤 부대와 전력이 있는지, 지형은 어떤지, 과거 비슷한 움직임이 있었는지까지 함께 살펴야 현재 상황이 작전상 무엇을 뜻하는지 판단할 수 있다. 국방 온톨로지가 이 역할을 맡는다. 네이버클라우드는 부대와 전력, 자산, 교범 등을 미리 구조화한 한국형 표준 온톨로지도 준비하고 있다. 처음부터 지식체계를 새로 만드는 부담을 줄이고 실제 군 데이터를 연결해 한국군에 맞는 지식망을 구축한다. 포격 잡히자 레이더·CCTV·음성보고 한데 모였다 네이버클라우드는 이날 가상의 포격 상황을 통해 이 기술이 지휘소에서 어떻게 움직이는지 보여줬다. 포격 징후가 포착되자 레이더 정보와 감시장비 분석 자료, CCTV 영상, 초소에서 들어온 음성 보고가 하나의 상황으로 묶였다. 음성 보고는 자동으로 문자로 바뀌어 다른 정보와 함께 분석됐다. 위성 영상이나 추가 정찰 자료가 들어오면 기존 정보와 연관성을 분석해 상황을 계속 갱신한다. 주변 부대와 전력, 지형과 정찰 정보까지 더해 포격 발생 사실뿐 아니라 후속 행동 가능성과 위험을 판단하는 데 필요한 자료로 정리했다. 여기서 AI는 여러 대응 방안을 만들어 비교한다. 각 방안의 임무 목표와 예상 효과, 위험 요소, 필요한 전력과 실행 조건 등을 보여주고 관련 교리와 작전·정보·군수 참모의 의견도 함께 제시한다. 판단에 활용한 근거와 출처 역시 지휘관이 직접 확인하도록 했다. 두 번째 시연에서는 미상의 선박과 드론이 해상에 나타난 상황을 가정했다. 해군과 해경 레이더, 공군 감시정보, 주변 어선의 제보 영상과 추가 정찰 자료를 하나로 묶은 뒤 지형과 기상 정보까지 분석했다. 이후 여러 대응 방안을 만들어 지휘관이 비교하도록 했다. 연결 끊겨도 AI는 돌아가야…마지막 판단은 사람 AI가 지휘소에서 실제로 쓰이려면 데이터를 잘 분석하는 것만으로는 부족하다. 전장에서는 통신이 제한되거나 끊길 수 있어 중앙과 연결되지 않은 상황에서도 필요한 AI가 계속 작동해야 한다. 박종건 네이버클라우드 이사는 이를 위해 중앙 데이터센터뿐 아니라 작전 거점과 현장에도 임무에 필요한 AI 연산 자원을 배치하는 국방 특화 클라우드 구조를 제시했다. 중앙에서는 대규모 AI를 학습·운영하고 현장에서는 연결이 끊겨도 승인된 모델과 데이터를 활용해 임무를 이어가는 형태다. 다시 연결되면 현장의 데이터와 로그, 모델 상태를 확인해 필요한 정보를 중앙과 동기화한다. 새로운 AI 모델이나 소프트웨어 역시 자동으로 군 시스템에 적용하지 않고 실제 배포에 앞서 군의 검증과 승인을 거치도록 했다. AI 활용 범위가 넓어져도 최종 선택은 지휘관에게 남는다. 이 이사는 "AI는 방책을 결정하지 않는다"며 "여러 선택지와 효과, 위험을 함께 분석해 지휘관이 직접 비교하고 판단할 수 있도록 제공한다"고 말했다. 관련 교리와 자료 출처도 함께 보여줘 AI가 왜 해당 방안을 내놨는지 확인하도록 했다. 그는 "그 어떤 첨단 AI 기술도 그 결심의 무게를 감히 대신해 줄 수는 없다"며 "결심은 언제나 지휘관, 사람의 몫"이라고 말했다.

2026.09.18 13:46김동원 기자

오케스트로 클라우드, KT와 AI 사업 키운다…AIDC·GPU 전방위 협력

오케스트로 클라우드가 KT와 손잡고 인공지능 전환(AX) 서비스부터 AI 데이터센터(AIDC), 그래픽처리장치(GPU) 인프라까지 AI 사업 전반으로 협력 범위를 넓힌다. 양사 인프라와 AI 플랫폼 역량을 결합해 공공·금융·기업 시장을 공동 공략한다는 구상이다. 오케스트로 클라우드는 KT와 AI 사업 확대를 위한 전략적 업무협약(MOU)을 체결했다고 18일 밝혔다. 이번 협약은 AI 서비스뿐 아니라 GPU와 데이터센터 인프라 수요가 확대되는 가운데 양사 기술·사업 역량을 결합해 새로운 사업 기회를 발굴하기 위해 마련됐다. 양사는 클라우드와 네트워크, 데이터센터 인프라와 AI 플랫폼 등 각사가 보유한 역량을 바탕으로 공공·금융·기업 시장에서 공동 사업을 확대할 계획이다. 협력 분야는 ▲AX ▲AIDC ▲매니지드 AI GPU ▲AI 플랫폼·클라우드 ▲공동 영업 및 사업 개발 등 5개 분야다. AX 분야에선 생성형 AI와 AI 에이전트, 검색증강생성(RAG), 업무혁신 플랫폼 등을 활용한 사업을 추진할 방침이다. 산업별 특성을 반영한 AI 서비스와 업무혁신 모델도 공동 개발한다. AIDC 분야에선 데이터센터 구축·운영을 비롯해 GPU·신경망처리장치(NPU) 클러스터와 AI 팩토리, 소버린 AI 인프라 관련 사업을 공동 개발할 계획이다. 엣지 데이터센터와 AI 전용 인프라의 기획·사업화에도 나선다. 특히 도심형 엣지 데이터센터와 KT클라우드의 통합형 AI 인프라 서비스를 연계해 소버린 AI 기반 프라이빗 클라우드 환경을 구축할 예정이다. 이를 바탕으로 금융권 등 높은 수준의 보안이 필요한 고객을 대상으로 관련 서비스를 확대할 계획이다. GPU 인프라 사업도 함께 추진한다. 양사는 서비스형 GPU(GPUaaS)를 포함한 매니지드 AI GPU 서비스와 GPU 자원 운영·관제·최적화 사업에서 협력한다. AI 모델 학습과 추론에 필요한 GPU 인프라를 통합 서비스 형태로 제공하고 기업 고객의 AI 인프라 구축·운영까지 연계한다는 구상이다. AI 플랫폼·클라우드 분야에선 KT의 클라우드 인프라와 오케스트로 클라우드의 AI 플랫폼·운영 기술을 결합할 예정이다. 머신러닝 운영(MLOps)과 AI 추론 플랫폼을 공동 사업화하고 프라이빗 AI 클라우드와 소버린 AI 환경 구축에도 협력한다. 양사는 주요 고객을 대상으로 공동 제안과 마케팅도 진행한다. 공공·금융·기업 시장에서 신규 AI 사업과 비즈니스 모델을 발굴해 중장기적으로 협력 사업을 확대한다는 목표다. 박소아 오케스트로 클라우드 대표는 "이번 협약은 AI 서비스부터 데이터센터·GPU 인프라까지 양사 역량을 연결해 AI 사업 전반에서 협력할 수 있는 기반을 마련했다는 데 의미가 있다"며 "KT와 함께 공공·금융·기업 고객의 AI 전환을 지원하는 실질적인 사업 성과를 창출하고 이를 바탕으로 AI 사업 영역을 지속 확대해 나가겠다"고 밝혔다.

2026.09.18 13:36한정호 기자

클루커스, 중소기업 AI·클라우드 문턱 낮춘다…MS 애저·코파일럿 지원 강화

클루커스가 중소기업의 마이크로소프트(MS) 애저와 코파일럿 도입 지원을 강화한다. 전담 IT 인력과 운영 자원이 부족한 중소기업을 대상으로 비용 최적화부터 보안·운영·장애 대응까지 클라우드와 인공지능(AI) 활용 전반을 지원한다는 전략이다. 클루커스는 중소기업의 MS 애저 및 코파일럿 활용 확대를 위해 클라우드·AI 도입과 운영 서비스를 강화한다고 18일 밝혔다. 회사 측에 따르면 기업의 클라우드와 AI 활용이 늘면서 비용 관리와 보안, 운영 안정성의 중요성도 커지고 있다. 특히 자체 IT 인력과 운영 자원이 제한적인 중소기업은 클라우드 도입 단계의 기술 검토부터 비용 최적화, 운영 관리와 장애 대응까지 전문적인 지원이 필요하다는 설명이다. 클루커스는 애저를 처음 도입하는 기업뿐 아니라 현재 애저를 직접 구매해 사용하는 기업에도 기술 컨설팅과 클라우드 운영 서비스를 제공한다. 고객 사용 환경과 비용 구조를 분석해 운영 효율화 방안을 제안하고 필요하면 라이선스와 클라우드 운영을 통합 관리할 수 있는 클라우드 솔루션 공급자(CSP) 방식으로 전환하는 과정도 지원한다. 비용 부담을 낮추기 위한 혜택도 제공한다. 애저 신규 구매 고객에게 일정 조건에 따라 10% 페이백을 지원한다. 기존 애저 직접 구매 고객이 CSP 방식으로 전환하면 비용 최적화 컨설팅과 기술 지원, 운영 현황 관리, 장애 대응 등의 서비스를 이용할 수 있다. 생성형 AI를 도입하려는 기업을 대상으로는 애저 오픈AI 기반의 기업용 AI 환경 구축을 지원한다. 보안과 데이터 관리, 사용자 권한 등 기업 거버넌스를 고려해 기존 IT·보안 환경에 맞는 아키텍처와 운영 방안을 설계한다. MS 코파일럿은 실제 업무 환경에서 활용 가능성을 확인한 뒤 도입할 수 있도록 지원한다. 신규 구매 고객에게 일정 조건에 따라 최대 25% 할인과 추가 라이선스 혜택을 제공한다. 도입 전 무료 체험도 지원한다. 기업이 실제 업무 환경에서 코파일럿을 사용해보고 조직 내 적용 가능성과 도입 효과를 사전에 검증할 수 있도록 하는 방식이다. 클루커스는 이를 통해 중소기업의 애저와 코파일럿 도입 장벽을 낮추고 MS 클라우드 전문 역량과 파트너 네트워크를 활용해 관련 사업을 확대할 계획이다. 파트너사와 중소기업 고객 접점을 늘리고 애저·코파일럿 관련 사업 기회도 발굴한다는 방침이다. 이번 프로모션은 다음 달 30일까지 진행된다. 이석원 클루커스 인다이렉트 비즈니스 세일즈 본부장은 "중소기업의 클라우드와 AI 활용이 확대될수록 비용·보안·운영까지 함께 관리할 수 있는 전문 기술 파트너의 역할이 중요해지고 있다"며 "MS 클라우드 전문성과 파트너 네트워크를 기반으로 중소기업이 애저와 코파일럿을 보다 안정적이고 효율적으로 도입·활용할 수 있도록 다양한 도입·운영 서비스와 혜택을 제공해 나가겠다"고 밝혔다.

2026.09.18 13:30한정호 기자

이통3사, 추석연휴 트래픽 증가 대비 특별 소통책 가동

SK텔레콤, KT, LG유플러스 등 이통3사가 다가오는 추석 연휴 기간 귀성객과 나들이 인파 이동, 영상통화, OTT 시청 등 트래픽 급증에 대비해 기지국 용량 증설, 24시간 모니터링 등 대응 체계 구축에 나섰다. SK텔레콤은 추석 전날인 오는 23일부터 부터 닷새간 종합상황실을 가동해 특별 소통 대책을 운영한다. SK텔레콤, 관계사, 협력사 인력 3625명이 24시간 통신망을 모니터링하고, AI 기반 네트워크 운용 시스템 '에이원'과 '스파이더'를 활용해 통신 장비 상태를 실시간 분석한다. 추석 연휴 데이터 사용량 증가가 예상됨에 따라 고속도로, 성묘지, 관광 시설 등 트래픽 밀집 지역을 점검하고 기지국 용량을 증설했다. 24일부터 27일까진 영상 통화를 무료 제공한다. KT는 추석 연휴 기간을 네트워크 집중 관리 기간으로 정해 휴양지와 가족 방문객이 밀집하는 주요 지역 기지국을 24시간 모니터링하고 스미싱 등 보안 관제를 강화한다. 기지국과 통신 시설 점검을 마쳤으며, 정전 대비 긴급 전력 장비를 주요 거점에 배치했다. 교통 거점 통신 품질 점검과 기지국 용량 최적화도 진행했다. LG유플러스도 주요 거점 기지국 점검과 품질 최적화를 마쳤고, 트래픽 증가에 대비해 캐시서버 용량을 늘렸다. AI 기반 자율 운영 네트워크 플랫폼 'AION'을 활용해 상습 정체 구간에 현장 요원을 배치할 예정이다. 서울 마곡사옥에 종합상황실에선 24시간 모니터링을 진행한다. 24일부터 27일까지 무료 영상통화를 지원한다. 알뜰폰 가입자도 대상이다.

2026.09.18 12:48홍지후 기자

[단독] 디센트 월렛 자산유출 110건으로 늘어…전문가 "개인키 난수생성 문제"

아이오트러스트 모바일 월렛(지갑)에서 비정상적인 자산 유출이 늘고 있다. 회사는 공격자가 이용자 월렛의 개인키를 유추했을 가능성을 유력하게 들여다보고 있다. 18일 아이오트러스트에 따르면 현재까지 디센트 앱 월렛에서 비정상적인 자산 이동 관련 이용자 신고는 약 110건 접수됐다. 지난 16일 디센트 앱 월렛에서 비정상적으로 자산이 이동했다는 이용자 신고가 접수됐던 시기 알려진 국내외 피해 규모보다 5배 늘어났다. 당시만 하더라도 피해 규모는 국내외 이용자 약 20명, 1억 5000만원 상당 리플(XRP)이 이동했다고 확인됐으나, 신고가 이어지면서 피해 규모도 확대되고 있다. 아이오트러스트는 정확한 유출 규모를 파악 중이다. 유출 자산은 리플이 대부분을 차지하는 가운데 비트코인·테더·트론(TRX) 등도 포함됐다. 해당 자산은 현재 해커 소유로 추정되는 지갑 11개에 분산돼 있으며, 회사는 경찰청 사이버수사대와 국내외 가상자산 거래소 등에 해당 주소 자산 동결을 요청한 상태다. 다만 지난 16일 이후로 접수된 모든 비정상적 자산 이동이 해킹 공격과 연관된 것인지 회사 측이 조사 중에 있다. 해킹 원인, 단순한 방식의 '난수 생성' 유력 회사는 현재 가장 유력한 해킹 원인으로 과거 버전 모바일 앱 월렛의 난수 생성 문제를 들여다보고 있다. 그 중 지난해 11월 5일 이전 버전 앱 지갑에서 문제가 있는 것으로 파악했다. 앱 월렛을 만들면 복구키인 니모닉 코드가 생성되는데, 월렛 앱을 삭제하더라도 이 코드만 있다면 다른 기기에서 같은 월렛을 복구할 수 있다. 니모닉 코드는 복잡한 숫자로 이뤄진 난수를 기반으로 한다. 이때 충분히 예측하기 어려운 난수가 생성돼야 공격자가 개인키를 역산하거나 추측하기 어렵다. 이를 위해선 난수 생성에 사용되는 변수가 충분해야 하는데, 실제 생성 가능한 값의 범위가 좁아지면 공격자가 개인키를 유추할 가능성이 커진다. 즉, 아이오트러스트의 앱 월렛은 난수 생성 변수가 상대적으로 단순했을 가능성이 제기된다. 실제로 최근 인공지능(AI) 활용도가 높아지면서 해커의 난수 예측 가능성도 높아졌다는 것이 회사 측 설명이다. 전문가들도 난수 생성 방식에 문제가 있었을 가능성에 동의했다. 오현옥 한양대 공대 교수는 “가장 의심되는 것은 과거 앱에서 니모닉 코드를 만들거나 거래에 서명할 때 사용한 난수가 충분하지 않았을 가능성이 있다”며 “가상자산 지갑은 처음에 매우 예측하기 어려운 난수를 만들어 복구 문구와 개인키를 생성해야 하는데, 이 난수의 실제 복잡도가 낮았다면 공격자가 가능한 후보를 계산해 개인키를 찾아낼 수 있다”고 분석했다. 황석진 동국대 교수도 “피해 지갑이 특정 구버전에 집중됐다면 난수 생성이나 시드 생성 과정 취약 가능성을 면밀히 검증할 필요가 있다”며 ”다만 아직 원인이 확정되지 않은 만큼 피싱이나 개인키 유출 가능성도 함께 조사해야 한다”고 설명했다. 스미싱으로 인한 니모닉 코드 유출 가능성도 또 다른 해킹 원인 가능성으로 스미싱을 통한 니모닉 코드 유출이 거론된다. 앞서 지난 12일 하드웨어 월렛 펌웨어 업데이트를 사칭한 스미싱에 주의하라는 경고가 텔레그램 등 소셜네트워크서비스(SNS)를 통해 확산됐다. 회사 내부 조사 결과에 따르면, 공격자는 이용자들에게 디센트, 렛저 등 하드웨어 월렛 제조사를 사칭한 문자메시지를 보내 피싱 사이트 접속을 유도한 뒤 니모닉 입력이나 지갑 연결, 트랜잭션 서명 등을 요구해 자산을 탈취했을 가능성이 나온다. 회사가 이용자 제보를 토대로 해당 사이트 접속을 시도했을 당시에는 이미 사이트가 폐쇄된 상태였다. 아이오트러스트 관계자는 “이용자가 스미싱 문자를 통해 관련 정보를 입력했을 가능성도 배제하기 어렵다”며 “다만 현재 스캠을 이번 해킹 1차적인 원인으로 보고 있지는 않다”고 말했다. 회사 “하드웨어 월렛은 영향 없어” 아이오트러스트는 이번 해킹이 디센트 하드웨어 월렛과 무관하다는 점을 강조했다. 앱 월렛과 하드웨어 월렛은 개인키와 난수를 생성·관리하는 보안 구조가 다르기 때문이다. 모바일 앱 등 인터넷에 연결된 핫월렛은 소프트웨어가 제공하는 암호학적 난수 생성 기능 등을 이용해 난수를 만든다. 이때 주 재료로 활용하는 것이 난수 생성 시간이다. 반면 하드웨어 월렛은 전용 보안칩의 하드웨어 난수 생성기 등을 이용해, 소프트웨어 대비 칩 온도나 이물질 유무 등 훨씬 많은 변수를 활용하는 것이 특징이다. 또 개인키를 외부로 노출하지 않은 채 거래 서명을 처리하도록 설계됐다. 프랑스 하드웨어 월렛 기업 렛저의 '렛저 나노 X', '렛저 스택스' 등도 이러한 하드웨어 월렛에 해당한다. 오현옥 교수는 “디센트 하드웨어 월렛은 EAL6+ 인증 보안칩 내부에서 난수 생성과 개인키 보관, 서명 등을 처리하는 구조이기 때문에 앱 월렛과 보안 구조가 다르다”며 “현재까지 공개된 내용만으로는 하드웨어 월렛의 보안칩 자체가 공격당했다고 보기는 어렵다”고 설명했다. 오 교수는 “하드웨어 월렛에서 생성한 복구 문구를 앱 월렛에 직접 입력했다면 그 순간부터 앱 쪽 보안 문제 영향을 받을 가능성이 있다”고 또 다른 가능성을 제시했다. 전문가 “구버전 앱 난수·개인키 처리 과정 살펴봐야” 복구 문구를 생성할 때 사용된 난수뿐만 아니라 거래 서명 과정에서 사용되는 난수와 개인키 처리 과정 전반을 조사해야 한다는 제언도 나온다. 오현옥 교수는 “아이오트러스트가 구버전 월렛 앱에서 실제 송금이나 서명을 한 지갑까지 위험 대상으로 보고 있는 점을 고려하면 복구 문구 생성에 사용된 난수뿐 아니라 거래 서명에 사용된 난수나 서명 과정에서 개인키를 처리하는 방식에 문제가 있었는지도 함께 확인할 필요가 있다”고 말했다. 스미싱 역시 실제 공격 시도일 가능성이 있지만 이번 자산 유출의 직접적인 원인이라고 단정하기는 어렵다고 봤다. 오 교수는 “피해자들의 공통점이 과거 버전 앱 월렛을 사용했다는 점이라면 앱 자체 취약점 가능성을 우선적으로 조사할 필요가 있다”고 강조했다. “자산, 안전한 하드웨어 월렛으로 옮겨야” 아이오트러스트는 디센트 앱 월렛 이용자들에게 보유 자산을 안전한 하드웨어 월렛으로 이전할 것을 권고하고 있다. 아이오트러스트 관계자는 “가장 중요한 것은 이용자들에게 안전조치를 안내하는 것”이라며 “디센트 월렛 앱에 자산을 보유한 이용자들에게 자산을 하드웨어 월렛으로 옮겨달라고 당부하고 있다”고 말했다. 황석진 동국대 교수도 “비수탁형 지갑은 탈취 후 회수가 매우 어렵기 때문에 위험 버전을 신속히 특정하고 이용자에게 새 지갑으로 자산을 이전하도록 안내하는 것이 우선”이라고 강조했다.

2026.09.18 12:20홍하나 기자

앤드류 응 "AI 멸종론은 공상과학...업계가 공포 부추겨"

인공지능(AI) 분야 석학인 앤드류 응 스탠퍼드대학교 교수가 AI가 인류를 멸종시킬 수 있다는 일각의 경고에 대해 "공상과학에 가깝다"며 비판적인 견해를 밝혔다. 18일 블룸버그 TV에 따르면 앤드류 응 교수는 AI가 인류 존속 자체를 위협할 수 있다는 '실존적 위험' 시나리오를 두고 "과학보다는 공상과학에 훨씬 가깝다"고 말했다. 그는 "AI 발전에 위험이 전혀 없다는 뜻은 아니지만 업계와 정책 당국이 인류 멸종 같은 가설적 위험에 매몰되기보다 사이버보안 악용 등 현재 확인 가능한 문제를 해결하는 데 집중해야 한다"고 주장했다. 앤드류 응 교수는 최근 다시 확산된 AI 종말론적 경고를 두고 업계의 홍보 전략과도 연관이 있을 수 있다고 지적했다. 그는 과거에도 AI가 초래할 수 있는 재앙적 위험을 과도하게 부각해 관심을 끌고 규제 논의에 영향을 주려 했다고 비판한 바 있다. 더불어 AI가 사회에 제공할 수 있는 의료, 교육, 생산성 혁신의 기회를 살리기 위해서는 막연한 종말론보다 검증 가능한 안전장치와 실용적인 기술 개발에 투자해야 한다고 강조했다. 이번 논쟁은 전직 오픈AI·앤트로픽 연구원인 제이컵 콕슨의 사임을 계기로 확산됐다. 콕슨 연구원은 지난 9일 소셜미디어 엑스(X)를 통해 앤트로픽을 떠난다고 밝히며 오픈AI와 앤트로픽이 자기개선형 초지능을 향한 경쟁을 벌이며 사람들의 생명을 위험에 빠뜨리고 있다는 취지로 비판했다. 그는 AI가 향후 10년 내 인류 멸종으로 이어질 가능성을 10% 수준으로 본다는 견해도 내놨다. 이후 앤트로픽의 AI 정렬 연구 책임자인 에번 허빙어도 고도화된 AI가 인류에 치명적인 위협이 될 수 있다는 우려를 제기하면서 논란은 더욱 커졌다. 이들이 우려하는 핵심은 AI가 인간이 설정한 목표와 다르게 행동하거나, 악의적 행위자에게 강력한 사이버·생물학적 도구를 제공하고, 궁극적으로 인간의 감독 범위를 벗어날 수 있다는 점이다. AI 업계 수장들도 안전 문제의 중요성을 강조하고 있다. 다리오 아모데이 앤트로픽 최고경영자(CEO)와 샘 알트먼 오픈AI CEO는 최첨단 AI 모델 개발 과정에서 안전장치를 강화하고, 필요할 경우 개발 속도를 조절해야 한다는 입장을 밝혀 왔다. 앤드류 응 교수는 "AI 기업이 인류 멸종과 같은 불확실한 미래의 시나리오를 앞세우기보다, 기술을 개선하고 안전하게 만들기 위한 현실적 과제에 역량을 집중해야 한다"며 "AI가 할 수 있는 수많은 훌륭한 일에 활용될 수 있도록 해야 한다"고 강조했다.

2026.09.18 11:59남혁우 기자

[영상] IBM "기업용 AI 에이전트의 핵심은 통제"…코드 생성 넘어 보안·표준 갖춰야

"인공지능(AI) 개발 도구가 빠르게 확산하고 있지만 기업 현장에서는 이것만으로 충분하지 않습니다. 보안과 품질, 조직별 개발 표준, 기존 업무 시스템 연동, 결과물 검증과 책임 체계까지 함께 갖춰야 업무에 적용할 수 있기 때문입니다." 18일 IBM 클라이언트 엔지니어링 팀의 우수현 솔루션 아키텍트는 기업형 AI 코딩 에이전트 'IBM 밥'을 소개하며 "개인용 코딩 도구가 생산성 향상에 초점을 둔다면 기업용 에이전트는 AI의 작업을 개인과 조직이 얼마나 통제할 수 있는지가 중요하다"고 말했다. IBM 밥은 기존 코드 분석부터 요구사항 이해, 구현 계획 수립, 개발과 테스트, 깃허브 PR 생성까지 개발 과정을 지원한다. 다만 AI가 독자적으로 업무를 처리하는 방식이 아니라, 기업의 보안 정책과 개발 규칙을 반영하고 주요 단계에서 개발자의 검토와 승인을 받도록 설계한 것이 핵심이다. 우 아키텍트는 "AI와의 협업 시간이 길어질수록 개발자가 에이전트의 작업을 모두 이해하거나 관리하기 어려워질 수 있다"며 " 기업용 AI 에이전트는 사람의 승인 절차, 기업 시스템 연동, 조직별 개발 표준, 개발 초기부터 이뤄지는 보안 검증을 갖춰야 한다"고 설명했다. IBM 밥은 코드베이스를 분석하거나 실제 명령을 실행할 때 사용자 검토를 거치도록 한다. 데이터베이스 호출 같은 민감한 작업에는 보안 경고와 추가 확인 절차도 제공한다. AI의 자동화 과정에서도 사람의 판단과 책임을 남기기 위한 장치다. 이번 시연에서는 가상 기업 환경에서 신입 개발자가 처음 접하는 코어뱅킹 시스템을 맡는 온보딩 상황을 구현했다. IBM 밥은 내부 코드베이스를 분석해 시스템 구성, 서비스 기능, 거래 처리 순서, 주요 데이터 테이블을 정리하고 이를 시퀀스 다이어그램과 HTML 기반 문서로 생성했다. 새로 투입된 개발자가 방대한 코드를 직접 추적하는 대신 AI와의 대화를 통해 시스템 맥락을 빠르게 파악하는 사례다. 이어 IBM 밥은 깃허브 MCP 서버를 통해 개발 이슈를 읽고 구현 계획을 제시했다. IBM의 카본 디자인 시스템도 MCP로 연동해 UI 개발에 적용했다. 이후 '이슈 기반 PR 생성(Issue-to-PR)' 스킬을 활용해 기능 구현, 개발자 검토, 브랜치 생성, 커밋, 푸시, PR 작성까지 진행했다. 이 과정에서 브랜치 이름과 커밋 메시지, PR 설명 역시 조직이 정한 형식을 따르도록 구성했다. 보안 기능도 강조했다. 'IBM 밥 파인딩'은 코드베이스를 백그라운드에서 분석해 보안 취약점과 개선이 필요한 코드, 리팩터링 대상을 찾아내는 기능이다. 개발을 마친 뒤 배포 직전에 문제를 확인하는 방식에서 벗어나, 개발 초기와 개발 과정에서 보안 이슈를 미리 점검하고 조치하는 '시프트 레프트(Shift Left)' 방식으로 보안 검증을 앞당긴 것이 특징이다. 우 아키텍트는 "이번 시연은 처음 보는 시스템과 요구사항을 바탕으로 IBM 밥과 개발을 진행하고, 기업의 개발 가이드라인에 맞춰 분석부터 실제 PR 생성까지 이어지는 과정을 보여준 것"이라며 "AI가 만든 결과를 검증하고, 조직에 맞는 통제 체계를 설계하는 역할이 앞으로 더욱 중요해질 것"이라고 말했다. ▶ 영상 보기 https://www.youtube.com/watch?v=4GxenUC-2rg https://www.youtube.com/watch?v=Hx_rPEpKXDA

2026.09.18 11:58남혁우 기자

공격도 방어도 AI가…"사업자 보안·복원력 의무화해야"

인공지능(AI)이 사이버 공격을 자동화하는 수단인 동시에 새로운 공격 대상으로 떠오르면서 고영향 AI 사업자에 대한 보안과 복원력 확보 의무를 강화해야 한다는 목소리가 나왔다. 현행 AI기본법에는 사이버보안이나 적대적 공격에 대한 복원력을 명시한 규정이 없어 AI 시대의 보안 위협에 대응하기에 한계가 있다는 지적이다. 국회입법조사처는 이달 초 발간한 'AI로 인한 새로운 보안 위험과 대응에 관한 국내외 입법·정책 비교 연구'에서 AI 발전에 따라 'AI에 의한 위협'과 'AI에 대한 위협'이 동시에 확대되고 있다고 분석했다. 보고서는 생성형 AI와 거대언어모델(LLM)을 활용하면 사이버 공격에 필요한 도구를 생성할 수 있으며 에이전틱 AI 사용 시 외부 도구와 시스템을 연동해 공격 과정을 자동화할 수 있다고 설명했다. AI 활용으로 공격자에게 요구되는 전문 지식이 줄어들면서 공격 준비 시간과 비용이 감소하고, 공격의 속도와 규모가 커질 가능성도 제기했다. 동시에 AI 자체도 새로운 공격 대상이 되고 있다. 머신러닝·딥러닝은 학습 데이터와 모델 자체, 생성형 AI·LLM은 입력과 생성 결과, 에이전틱 AI는 외부 도구 연동과 권한 위임 과정, 피지컬 AI는 센서 입력과 제어 명령이 주요 위협 지점으로 꼽혔다. 국내 제도는 이같은 변화에 충분히 대응하지 못하고 있다는 게 보고서의 분석이다. 현행 AI기본법은 고영향 AI 사업자의 책무와 영향평가를 규정하고 있지만 유럽연합(EU) AI법과 달리 사이버보안이나 적대적 공격 복원력에 관한 명문 규정이 없다. 보안 거버넌스가 공공·민간·금융 등 영역별로 나뉘어 있다는 점도 지적됐다. 국가정보원, 한국인터넷진흥원(KISA), 금융보안원 등이 각 소관 영역에서 위협 정보 공유와 사고 조사를 수행하지만 영역을 초월하는 사이버 침해 사고에 대한 범국가적 차원의 단일 정보 공유와 대응에는 한계가 있다는 것이다. 대안으로는 AI의 전 생애주기에 걸친 보안 설계와 복원력 강화를 비롯해 제로트러스트와 소프트웨어 자재명세서(SBOM)를 AI에 적용한 'AI-BOM'의 법제화가 제안됐다. 보고서는 AI 기반 방어와 신속한 패치 체계를 마련하고, KISA·금융보안원·국정원·경찰 등으로 분산된 침해사고 신고·대응 창구를 실무적으로 일원화하는 방안도 제시했다. 연구 책임자인 이해원 강원대 법학전문대학원 교수는 "AI발 사이버 침해사고가 기존 사고보다 신속화·대량화·다각화·전문화돼 완벽한 방어를 기대하기 어렵다"고 말했다. 이어 "사고 발생시 선 복원력 확보 후 원인조사 및 책임추궁 체계 정립이 필요하다"고 부연했다.

2026.09.18 11:57이나연 기자

클라우드플레어, 실시간 봇 방어 기능 공개…"자동화 공격 비용↑"

클라우드플레어가 자동화 사이버 공격에 실시간 대응하는 보안 기술을 내놨다. 클라우드플레어는 악성 봇 차단 플랫폼 '클라우드플레어 봇 매니지먼트'에 지속형 탐지 엔진 '어댑티브 인텔리전스'를 도입했다고 18일 밝혔다. 어댑티브 인텔리전스는 클라우드플레어의 글로벌 네트워크에서 처리되는 수조 건의 요청을 학습해 새로운 위협에 대응할 탐지 규칙을 실시간 생성한다. 새로운 공격이나 우회 시도가 포착되면 방어 체계를 즉시 조정할 수 있다. 기존 봇 방어 솔루션이 정기적인 업데이트에 의존하는 것과 달리 어댑티브 인텔리전스는 매일 1조 건 이상의 웹 방문을 분석한다. 새로운 봇 프레임워크와 우회 기법을 탐지 엔진에 자동으로 반영해 수동 업데이트 없이 위협에 대응한다. 이 엔진은 탐지 규칙을 특정 위협에 맞춰 자동으로 생성하고 계속 변경한다. 공격자가 방어 체계의 작동 방식을 반복적으로 분석해 우회 경로를 찾아내기 어렵게 하기 위한 조치다. 여러 시간대에 걸쳐 나타나는 행동 패턴도 함께 분석한다. 이를 통해 크리덴셜 스터핑이나 스크래핑처럼 낮은 강도로 장시간 이어져 기존 방어 체계가 포착하기 어려운 공격을 식별한다. 클라우드플레어는 봇 매니지먼트에 정상 이용자와 악성 자동화 활동을 구분하는 기능도 강화했다. 행동 기반 봇 방어 솔루션 '클라우드플레어 프리커서'는 수집한 브라우저 세션 신호와 글로벌 엣지의 텔레메트리 데이터를 결합해 자동화 여부와 악용 가능성을 종합적으로 판단한다. 보안 업데이트는 실제 트래픽을 기반으로 백그라운드에서 자동 검증한다. 정확성과 오탐 가능성을 확인한 뒤 서비스 중단 없이 배포하는 식이다. 클라우드플레어는 인공지능(AI)과 저렴한 온라인 도구가 확산하면서 자동화 공격에 필요한 비용과 기술 장벽이 낮아졌다고 설명했다. 공격자는 손상된 기기 네트워크와 가정용 인터넷 주소를 빌리고 사람의 행동을 모방하는 무료 소프트웨어를 활용해 저비용으로 공격을 반복할 수 있다는 분석이다. 데인 크네히트 클라우드플레어 최고기술책임자(CTO)는 "공격 규모를 키우는 데 드는 비용이 사실상 제로에 가깝다면 단순히 방어벽을 높이는 것만으로는 한계가 있다"며 "우리 어댑티브 인텔리전스는 방어 체계를 끊임없이 변화시켜 공격자가 파악한 정보를 빠르게 무효화하고 공격이 대규모로 확대되기 전에 차단한다"고 강조했다.

2026.09.18 10:57김미정 기자

라쿠텐은 빼고...日 통신3사, 안드로이드-아이폰 RCS 연동

일본에서 아이폰과 안드로이드 스마트폰 사이의 차세대 문자메시지 서비스 RCS 연동이 확대된다. 구글재팬에 따르면 NTT도코모가 새롭게 지원에 합류하면서 KDDI, 소프트뱅크까지 주요 이동통신 3사 이용자가 스마트폰 OS에 관계없이 RCS를 이용할 수 있게 됐다. RCS 연동 통신사 명단에 라쿠텐모바일은 빠져있다. 구글재팬은 라쿠텐모바일이 제외된 배경이나 향후 지원 여부에 대해 밝히지도 않았다. RCS는 기존 SMS·MMS보다 기능을 확대한 메시징 규격이다. 사진과 동영상 공유뿐 아니라 상대방이 메시지를 입력 중인지 확인할 수 있고 메시지를 읽었는지도 표시된다. 수신한 메시지에 이모지로 반응하는 기능도 지원한다. 안드로이드에서는 최신 버전의 '구글 메시지' 앱을 사용해야 한다. 아이폰은 iOS 27 이상에서 기본 '메시지' 앱을 이용하면 된다. RCS를 이용하려면 각 단말의 관련 설정도 활성화해야 한다. 구글과 애플은 아이폰과 안드로이드 사이에서 주고받는 RCS 메시지의 보안 강화도 추진하고 있다. 양사가 공동으로 개발해온 OS 간 RCS 종단간암호화(E2EE) 기능은 베타 버전으로 순차 제공되기 시작했다. 구글재팬은 종단간암호화 적용을 통해 서로 다른 OS 사이에서 오가는 메시지도 기본적으로 보다 안전하게 보호할 수 있다고 설명했다.

2026.09.18 10:10박수형 기자

맥쿼리, 가비아 공개매수 불발…최소수량 22%만 응모

맥쿼리자산운용이 코스닥 상장 IT 기업 가비아의 경영권 인수를 위해 추진한 공개매수가 최소 응모수량을 채우지 못하면서 실패했다. 가비아를 완전자회사로 편입한 뒤 자진 상장폐지하려던 계획에도 제동이 걸리게 됐다. 18일 금융감독원 전자공시시스템에 따르면 맥쿼리 측 공개매수자인 디씨케이인베스트먼트(DCK)는 지난 7월 20일부터 이달 17일까지 진행한 가비아 보통주 공개매수에 총 72만 1413주가 응모했다고 밝혔다. DCK는 가비아 보통주를 주당 4만 8000원에 최소 326만 7629주에서 최대 980만 5505주까지 현금으로 매수할 계획이었다. 실제 응모수량은 최소 기준의 약 22%에 그치면서 공개매수 조건을 충족하지 못했다. 이에 DCK는 응모된 72만1413주를 한 주도 매수하지 않기로 했다. 공개매수를 통한 실제 취득 주식 수는 0주다. 당초 맥쿼리 측은 공개매수를 통해 가비아의 잔여 지분을 확보한 뒤 자진 상장폐지와 완전자회사화를 추진할 계획이었다. 최대 980만 5505주를 공개매수하는 구조로 거래를 추진해왔다. 가비아는 1999년 설립된 코스닥 상장 IT 기업으로 도메인과 호스팅을 비롯해 클라우드·보안 등 기업용 IT 인프라 서비스를 제공하고 있다. 인터넷 인프라 기업 KINX 등을 계열사로 두고 있다. 이번 공개매수 실패로 김홍국 가비아 대표 등 최대주주 측의 지분 인수 거래에도 변수가 생겼다. DCK는 지난 7월 김 대표 등 3인이 보유한 가비아 주식 327만 248주(24.4%)를 주당 4만 8000원에 인수하는 주식매매계약(SPA)을 체결했다. 이후 가비아는 23일 해당 주식매매계약이 거래종결 선행조건 미충족으로 해제·종료됐다고 공시했다. 당초 DCK는 김 대표 등으로부터 가비아 지분 24.37%에 해당하는 327만 248주를 약 1570억원에 인수해 다음 달 8일 최대주주로 올라설 예정이었지만, 공개매수가 최소 매수예정수량을 채우지 못하면서 계약이 종료됐다. 가비아를 둘러싼 경영권 분쟁은 이어질 전망이다. 지분 14%가량을 보유한 주요 주주 얼라인파트너스가 추천해 지난 3월 선임된 최세영 독립이사가 공개매수 마지막 날인 17일 자진사임하면서 다음 달 8일 임시주주총회에선 정관 변경 여부와 관계없이 독립이사 1명을 새로 선임할 수 있게 됐다. 해당 자리를 놓고 얼라인이 추천한 곽준호 후보와 가비아 이사회가 추천한 강정수 후보가 표결을 거쳐 경쟁할 전망이다. DCK는 "본 공개매수에 응모한 주식의 총 수량이 최소 매수예정수량인 326만 7629주에 미달해 응모한 주식 전량을 매수하지 않는다"며 "본건 주식매매계약의 선행조건이 충족되지 않아 향후 본건 주식매매계약에서 정한 바에 따라 거래가 해제될 수 있다"고 밝혔다.

2026.09.18 09:43한정호 기자

[김승주 칼럼] AI 시대, 다시 망을 끊는 것이 답인가

인공지능(AI) 발전으로 해킹에 대한 우려가 더욱 커지고 있다. 과거에는 상당한 전문지식과 경험이 있어야 가능했던 취약점 분석이나 악성코드 제작도 이제는 AI 도움을 받을 수 있다. AI가 해킹 진입장벽을 낮추면서 이른바 '해킹의 대중화'가 현실이 되고 있는 것이다. 그러다 보니 한동안 완화했던 물리적 망분리를 다시 강화해야 한다는 주장도 나오기 시작한다. 인터넷에 연결돼 있으니 해커가 들어오는 것 아니냐, 그렇다면 예전처럼 회사의 업무망을 아예 인터넷과 끊어버리는 것이 가장 확실한 방법 아니냐는 것이다. 사실 틀린 이야기는 아니다. AI로 인해 해킹이 대중화되는 시대에 가장 확실한 대응책은 어쩌면 회사나 정부부처의 모든 컴퓨터를 인터넷과 끊는 것인지도 모른다. 외부와 연결되지 않으면 외부에서 들어올 수 있는 길도 사라진다. 일종의 '디지털 쇄국정책'을 펴는 것이다. AI가 필요하면 우리가 직접 AI를 개발하거나 공개된 오픈소스 AI를 가져와 내부에 설치해 사용하면 된다. 중요한 데이터가 외부로 나갈 걱정도 줄어든다. 보안만 생각한다면 상당히 매력적인 방법이다. 하지만 이러한 디지털 쇄국정책이 제대로 작동하려면 적어도 다음 두 가지 전제가 충족해야 한다. 첫째, 조직 안에 무엇이 있고 어떻게 연결돼 있는지를 빠짐없이 알고 있어야 한다. 보안에서는 이를 '자산 식별(Asset Identification)'이라고 한다. 말로는 폐쇄망이라고 해도 실제 현장은 그렇게 단순하지 않다. 수많은 서버와 PC를 운영하다 보면, 업무상 필요에 따라 새로운 연결이 생기고 임시로 서버를 설치하기도 한다. 처음에는 서로 분리돼 있던 망도 시간이 지나면서 유지보수나 개발, 관리 등의 이유로 연결될 수 있다. 조직이 공식적으로 파악하지 못한 시스템, 이른바 '섀도우 IT(Shadow IT)'도 생겨난다. 지난해 있었던 통신사 해킹 사고는 이 문제가 얼마나 현실적인지를 잘 보여줬다. 폐쇄돼 있다고 생각했던 망도 실제 조사 과정에서 서로 연결된 부분이 확인됐고, 조직이 제대로 파악하지 못했던 개인정보 보관용 임시 서버 2대도 발견됐다. 그런데 AI 시대에는 이러한 문제가 더욱 심각해질 수 있다. 마이크로소프트(Microsoft)와 링크드인(LinkedIn)이 발표한 '2024 워크 트렌드 인덱스(2024 Work Trend Index)'에 따르면 전 세계 지식근로자의 75%가 이미 업무에 AI를 사용하고 있었으며, AI 사용자 가운데 78%는 회사가 허락한 AI가 아니라 자신들이 임의로 선택한 AI를 업무에 사용하고 있었다. 이른바 'BYOAI(Bring Your Own AI)'다. 단순 계산하면 전체 지식근로자의 약 58.5%가 통제되지 않은 AI를 업무에 사용하고 있는 셈이다. 결국 조직이 "우리 회사에서는 이 AI만 사용한다"고 정한다고 해서 직원들이 실제로 그렇게 사용하는 것은 아니라는 얘기다. 여기서 우리가 알 수 있는 것은 두 가지다. 하나는 망을 분리해 놓는 것과 실제로 분리된 상태를 계속 유지하는 것은 전혀 다른 문제라는 것이다. 또 하나는 수많은 서버와 PC, 그리고 직원들이 사용하는 AI까지 빠짐없이 파악하고 새롭게 생겨나는 예외를 지속적으로 통제하는 것이 생각보다 훨씬 어렵다는 것이다. 둘째, 우리 조직 안에서 사용하는 AI가 세계 최고 수준이어야 한다. 인터넷을 끊고 외부 AI도 사용하지 않는다면 필요한 AI는 결국 우리가 직접 개발하거나 오픈소스를 가져와 내부에 설치해야 한다. 문제는 그렇게 사용하는 AI의 성능이 세계 최고 수준의 상용 AI보다 떨어질 경우다. AI는 이제 단순히 질문에 답해주는 도구가 아니다. 소프트웨어를 만들고, 자료를 분석하고, 문서를 작성하고, 연구개발을 지원하는 등 기업과 정부의 생산성을 좌우하는 핵심 도구가 됐다. 더 좋은 AI를 사용할 수 있느냐 없느냐가 개인의 업무 효율을 넘어 기업과 국가의 경쟁력 차이로 이어질 가능성이 커지고 있다. 최근 삼성전자의 AI 전략 변화도 이런 현실을 잘 보여준다. 삼성전자는 보안 문제 때문에 한동안 외부 생성형 AI 사용을 강하게 제한하고 자체 개발한 AI를 사용해 왔다. 그러나 최근에는 전략을 바꿨다. 자체 AI를 포기한 것이 아니라, 내부의 기밀 정보를 다루는 업무에는 자체 AI(삼성 가우스)를 활용하면서, 그 외의 업무에는 챗GPT(ChatGPT), 제미나이(Gemini), 클로드(Claude) 등 외부의 우수한 AI도 함께 사용할 수 있도록 한 것이다. 세계적인 기술기업조차 모든 AI를 직접 만들어 쓰는 자급자족이 아니라, 보호해야 할 것은 보호하면서 외부의 우수한 기술은 적극적으로 활용하는 방식을 선택하고 있는 것이다. 그렇다면 우리가 가야 할 방향도 명확하다. 첫째, 과거의 획일적인 물리적 망분리로 돌아갈 것이 아니라 하루라도 빨리 N2SF(National Network Security FRAMEwork, 국가망 보안체계)로 전환해야 한다. N2SF는 물리적 망분리를 없애자는 것이 아니다. 국가안보와 직결되는 기밀정보는 지금처럼 외부와 강하게 분리하되, 그렇지 않은 정보와 시스템에까지 일률적으로 물리적 망분리를 적용하지는 말자는 것이다. 즉, 정보의 중요도에 따라 보호 수준을 달리하고, 기밀이 아닌 정보와 시스템은 인터넷과 연결된 상태에서도 안전하게 사용할 수 있도록 하자는 것이 핵심이다. 우리가 목표로 해야 하는 것은 '인터넷에 연결하지 않아서 안전한 나라'가 아니라 '인터넷에 연결돼 있어도 안전한 나라'여야 한다. 그러려면 문을 없애서 도둑을 막는 것이 아니라, 문이 있어도 함부로 들어오지 못하게 하고, 들어오더라도 빨리 발견해 피해가 번지지 않도록 만드는 능력을 키워야 한다. 결국 중요한 것은 망을 끊는 능력이 아니라, 연결된 상태에서도 안전을 지킬 수 있는 능력이다. 둘째, 국가안보와 직접 관련되지 않은 영역에서는 기업과 정부기관이 가장 성능 좋은 AI와 소프트웨어를 선택할 수 있게 해야 한다. AI 선택 시 국산이냐 외산이냐, 자체 개발이냐 상용 제품이냐가 첫 번째 판단 기준이 돼서는 안 된다. 성능과 비용, 개인정보 보호 수준 등을 종합적으로 따져 가장 적합한 제품을 선택할 수 있어야 한다. 필요하다면 여러 AI를 함께 사용하고, 더 좋은 것이 등장하면 바꿀 수도 있어야 한다. 물론 국가안보와 직결되는 핵심 분야는 다르다. 외부와의 공급이 끊기거나 특정 기술을 사용할 수 없게 되는 최악의 상황에 대비해 우리 스스로 사용할 수 있는 AI와 소프트웨어 기술도 확보할 필요가 있다. 그러나 스스로 살아남을 수 있는 능력을 갖추는 것과 모든 것을 스스로 만들어 쓰는 것은 전혀 다른 이야기다. 우리 자동차 산업을 지키기 위해 외국 자동차를 모두 수입 금지하지 않듯이, 우리 AI 산업을 키우기 위해 외국 AI를 사용하지 못하게 하는 것이 반드시 답은 아니다. 오히려 세계 최고의 기술과 경쟁하고 그것을 활용하면서 우리의 기술도 함께 발전시켜야 한다. 인터넷을 끊으면 해킹당할 가능성을 줄일 수 있다. 외산 AI를 금지하면 데이터가 외부 AI 사업자에게 넘어갈 위험도 줄일 수 있다. 모든 소프트웨어와 AI를 직접 만들어 사용하면 외부에 대한 의존성도 줄어든다. 하나하나만 놓고 보면 모두 그럴듯하다. 그러나 그렇게 위험을 하나씩 없애다 보면 마지막에는 '가장 안전하지만 가장 경쟁력 없는 시스템'만이 남을 수도 있다. 보안의 목적은 세상과의 연결을 끊는 것이 아니다. 연결된 상태에서도 안전할 수 있는 능력을 갖추는 것이다. 자급자족에 기반한 디지털 쇄국정책은 언뜻 가장 안전해 보이는 선택일 수 있다. 그러나 최첨단 AI로 촉발된 무한 경쟁의 시대에 이러한 방식은 더 이상 통하지 않는다. 이제 우리가 만들어야 할 것은 세상과 단절돼 있어서 안전한 나라가 아니다. 세상과 연결돼 있으면서도 안전한 나라다.

2026.09.18 09:03김승주 컬럼니스트

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프는 '평화와 번영'·시진핑은 '인간 통제'…미중 정상 AI 시각차

아이폰18프로 먹통·강제 재부팅...애플, 내주 SW 업데이트

AI에 답 맡기는 학생들…교육 현장, AI 활용 원칙 세운다

美 AI·데이터센터 투자 10조 달러 전망…GDP 연평균 3.6% 규모

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.