• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9141건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

ATx서밋 2026, 공공선을 위한 AI 활용을 향한 공동의 지역적 야망과 함께 개막

싱가포르, 2026년 5월 20일 /PRNewswire/ -- 싱가포르 정보통신미디어개발청(Infocomm Media Development Authority of Singapore)이 주최하는 ATx서밋 2026(ATxSummit 2026)이 5월 20일 저녁 가든스 바이 더 베이(Gardens by the Bay)에서 열린 개막 갈라 디너에 타르만 샨무가라트남(Tharman Shanmugaratnam) 싱가포르 대통령을 주빈으로 맞이하며 공식적으로 개막했다. 올해 ATx서밋에는 아시아, 중동 및 미국의 정부 지도자들과 세계은행(World Bank), 경제협력개발기구(Organisation for Economic Co-operation and Development, OECD), 국제전기통신연합(International Telecommunication Union, ITU) 등의 국제기구, 그리고 오픈AI(OpenAI)의 데니스 드레서(Denise Dresser) 최고 매출 책임자, 아마존(Amazon)의 데이비드 자폴스키(David Zapolsky) 최고 글로벌 업무 및 법무 책임자, 트립닷컴 그룹(Trip.com Group)의 제인 선(Jane Sun) 최고경영자, 엔비디아(NVIDIA)의 윌리엄 달리(William Dally) 수석 과학자, 딥러닝의 선구자인 몬트리올대학교 소속 요슈아 벤지오(Yoshua Bengio) 교수, AI 보안 및 신뢰할 수 있는 머신러닝 분야의 연구로 알려진 캘리포니아대학교 버클리 캠퍼스 소속의 던 송(Dawn Song) 교수를 포함한 업계 및 학계 저명인사들이 참가한다. Finalists from AI Ready ASEAN Youth Challenge and distinguished guests at the Opening Gala Dinner of ATxSummit 2026. 아세안의 청소년, 사회를 위한 AI 기반 솔루션 선보여 올해 갈라 디너의 하이라이트는 첫 번째 AI 레디 아세안 유스 챌린지(AI Ready ASEAN Youth Challenge)에서 나온 11개의 청소년 프로젝트 쇼케이스였다. 2024년 지역 내 AI 도입률이 85%에 달한 가운데[1], 이 프로젝트들은 아세안 청소년들이 공공선을 위한 실용적인 AI 솔루션을 어떻게 형성하고 있는지를 보여주었다. 모든 아세안 회원국에서 600개 이상의 제출작 중에서 선정된 11개 프로젝트는 의료, 교육, 사회적 포용 및 농업에 걸쳐 있으며, 삶을 개선하고 지역사회를 강화한다는 공통 목표를 가지고 있다. 타르만 대통령은 챌린지의 지식, 기술 및 학습, 과학적 진보 및 더 강한 지역사회에 대한 집중과 일치하는 혁신적인 애플리케이션을 개발한 브루나이, 캄보디아, 미얀마 팀에게 상위 3개의 상을 수여했다. 종합 우승을 차지한 브루나이의 시그마HAI(ΣHAI)는 음성, 언어, 비디오 분석을 사용하여 조기 발견, 개인화된 간병인 지도 및 간병 조정을 지원하는 AI 기반 치매 케어 플랫폼을 개발했다. 캄보디아의 보하에이아이(Voha.ai)는 실시간 음성 인식과 시각적 입 추적을 통해 청각 장애 아동들이 발음을 향상할 수 있도록 돕는다. 미얀마의 퓨처 플럭스(Future Flux)는 엣지 컴퓨팅으로 구동되는 오프라인 AI 교육 플랫폼을 제공하여 농촌 학생들에게 디지털 학습, 맞춤형 수업 및 AI 튜터링을 제공한다. 이 수상자들은 각각 미화 5000달러, 미화 3000달러, 미화 1000달러의 상금을 받았다. AI 싱가포르(AI Singapore)의 인재 및 생태계 디렉터 쿠 성멍(Koo Sengmeng)은 다음과 같이 말했다. "이것이 우리의 AI 레디 아세안 노력에서 우리가 보고 싶은 영향이다. 우리의 미래 세대가 AI가 어떻게 작동하는지를 알 뿐만 아니라 AI가 어디에서 중요하고, 어디에서 사용되어야 하며, 어떻게 삶을 개선할 수 있는지를 아는 것이다." 시그마HAI는 다음과 같은 의견을 밝혔다. "사하밧 케어(Sahabat-Care)를 통해 우리는 동남아시아에서 증가하는 치매 발견과 간병인 지원이라는 과제를 해결하고자 했다. 이 플랫폼은 AI가 더 시의적절한 인사이트, 개인화된 지도, 노인 돌봄을 위한 더 나은 의사결정으로 간병인을 어떻게 지원할 수 있는지 탐구하는 데 도움이 되었다." AI 레디 아세안 유스 챌린지는 구글닷오알지(Google.org)의 지원과 정보통신미디어개발청(IMDA)과의 협력으로 AI 싱가포르(AISG)와 아세안 재단(ASEAN Foundation)이 공동 주최하는 지역 아이디어톤이다. 이는 550만 명에게 기초 AI 리터러시와 역량을 갖추게 하기 위한 AI 레디 아세안(AI Ready ASEAN) 이니셔티브의 일부다. '포용적이고 지속 가능한 아세안을 위한 AI(AI for an Inclusive and Sustainable ASEAN)'를 주제로 한 이 챌린지는 18세에서 35세 사이의 청소년들에게 지식, 기술 및 학습, 과학적 진보, 더 강한 지역사회라는 세 가지 우선 분야에 걸쳐 AI 기반 솔루션을 개발하도록 촉구했다. 각 제안서는 최소 1000명의 지역사회 구성원에 대한 아웃리치를 포함한 실제 세계 애플리케이션을 시연해야 했다. AI 기반 의료 연구 및 솔루션 앞서 이날에는 ATx서밋 2026의 사전 행사로 싱가포르 카펠라(Capella)에서 개최된 싱헬스 AI 인 헬스 심포지엄(SingHealth AI in Health Symposium)에서 두 건의 양해각서(MoU)가 체결되었다. 이 양해각서들은 AI 기반 의료 연구를 발전시키고 환자와 의료 시스템을 위한 솔루션을 가속화할 예정이다. 이는 노령화 인구, 증가하는 만성 질환 부담 및 불균등한 의료 접근이 동남아시아 전반의 의료 시스템에 압박을 가하는 상황에서 확장 가능한 솔루션의 필요성을 반영한다. 또한 AI가 임상 의사결정의 정확도를 높이고, 의료 종사자를 지원하며, 더 많은 환자에게 양질의 의료를 제공하는 등 이 요청에 어떻게 응답하고 있는지를 보여준다. • 싱헬스(SingHealth)와 부탄 왕립대학 걀포징 정보기술대학이 신흥 의료 시스템을 위한 현지화 솔루션에 초점을 맞추어 의료에서 AI의 책임 있는 사용을 촉진하기 위한 양해각서를 체결했다. 협력의 핵심은 싱헬스 듀크-NUS 아카데믹 메디신 센터(SingHealth Duke-NUS Academic Medicine Centre)와 에이스타(A*STAR)의 고성능 컴퓨팅 연구소(Institute of High Performance Computing)가 개발한 멀티모달, 다과 진료 이미징의 기초 모델인 머메드 FM(MerMED-FM)으로 구동되는 AI 지원 흉부 방사선 사진 모델이다. 란셋 디지털 헬스(The Lancet Digital Health)에 게재된 이 모델은 폐렴, 결핵, 간 종양 및 대장암 탐지에서 우수한 성능을 보여주었다. 부탄의 데이터로 훈련되어 2027년 부탄의 겔레푸 마인드풀니스 시티 헬스케어 병원(Gelephu Mindfulness City Healthcare Hospitals) 전반에 배포될 예정인 이 모델은 지리적 장벽과 방사선 전문 지식 부족이 여전히 시급한 과제인 농촌 지역사회에 전문가 수준의 진단 역량을 제공하며 지역적으로 진단 치료를 변혁하려는 싱헬스의 야망을 알린다. • 싱헬스의 주력 병원이자 싱가포르 최대 공공 의료 클러스터인 싱가포르 종합병원(Singapore General Hospital, SGH)은 과학기술연구청(Agency for Science, Technology and Research, ASTAR)의 진단 개발 허브(Diagnostics Development Hub, DxD Hub)와 양해각서를 체결해 AI 기반 및 멀티모달 정밀 진단을 시장 준비 솔루션으로 가속화했다. 이 파트너십은 항균 내성 감염 퇴치부터 노인의 초기 기억 상실 탐지까지 상업적으로 확장 가능한 진단 도구를 빠르게 추진하고, 싱가포르와 그 너머에 건강 및 경제적 영향을 제공하는 투자 가능한 기업을 분사하겠다는 야망을 가지고 있다. asiatechxsg.com을 방문해 ATxSG에 대한 자세한 정보를 확인할 수 있다. 미디어: atxsg.imda@archetype.co [1] 제11회 아세안 경제공동체 대화(11th ASEAN Economic Community Dialogue) 설문조사. asean.org/wp-content/uploads/2024/07/ASEAN-for-Business-Bulletin-Special-Edition.pdf

2026.05.20 22:10글로벌뉴스

[기고] 미토스가 던진 진짜 질문...AI 보안 주권

앤트로픽의 AI 모델 '미토스'가 세계 보안 지형을 흔들고 있다. 과학기술정보통신부는 앤트로픽 고위급 인사를 만나 보안 취약점에 대한 사전 공유 채널을 공식 요청했다. 옆나라 일본도 미토스에 대한 접근권 확보를 추진하고 나섰다. 미국 AI 기업 앤트로픽은 각국 정부가 접촉하는 협상 대상으로 떠올랐다. 이런 움직임은 단순히 기술 격차만의 문제가 아니다. 근본적인 질문을 던진다. AI 시대, 우리는 국가 보안의 주권을 어떻게 지킬 것인가? 미토스가 발견한 취약점 정보를 선별한 파트너에게 우선 공유하는 구조에서는 대응 격차가 불가피하다. 협력의 자리에 앉더라도 자체 역량이 없다면 의존은 결국 시간문제다. AI 시대 국가 보안의 주도권과 대응 체계를 근본부터 다시 따져봐야 할 때다. 한국과 일본 모두 같은 질문 앞에 서 있다. 해법은 더 강한 외산 모델을 기다리는 데 있지 않다. 공격을 읽는 AI와 막는 보안 기술을 우리 손으로 함께 설계하는 데 있다. 국내 보안 기술과 국산 대규모언어모델(LLM)을 결합하면, 취약점 탐지와 침투 시나리오 분석, 공격 징후 식별과 대응까지 하나의 체계 안에서 설계할 수 있다. 이 결합은 추상적인 구호에 머물지 않는다. 국산 LLM은 보안의 실전 엔진이 될 수 있다. 스스로 침투 시나리오를 짜고 허점을 먼저 찔러보는 'AI 모의해커', 실제 운영 중인 AI를 겨냥한 공격을 실시간으로 감시하는 'AI 가드레일'이 그 축이다. 공격을 모사하는 능력과 방어적 통제가 한 구조 안에서 맞물릴 때 대응 속도와 정밀도는 완전히 달라진다. 이와 함께 중요한 것이 침투 이후 통제다. 인증과 권한 통제가 없으면 한 번 뚫린 시스템은 끝까지 무너진다. 이제 보안 질문은 '얼마나 강한 모델인가'에 머물지 않는다. '침투 뒤 어디까지 움직일 수 있는가'를 함께 따져야 한다. 전쟁 역시 무기가 전부는 아니다. 지휘권과 작전권, 아군 식별 체계가 함께 작동해야 통제가 가능하다. 누구의 명령인지, 어디까지 진입이 허용됐는지가 불분명하면 전선은 바깥이 아니라 안에서 무너진다. AI도 다르지 않다. 글로벌 빅테크들도 이미 이 방향으로 움직이고 있다. 마이크로소프트는 AI에 별도 ID를 부여하고 접근 권한을 관리하는 체계를 내놨다. 옥타는 검증된 AI를 식별하고 통제하는 방향으로 가고 있다. 오픈AI는 지난달 글로벌 인증 표준 단체 FIDO 얼라이언스 이사회에 직접 합류했다. 한국에도 이 경쟁에 뛰어들 전력이 있다. 국가 모바일 신분증에 적용한 블록체인 기반 분산신원인증(DID) 기술이 대표적이다. 이는 AI 행위자의 신원과 행위 이력을 위·변조 없이 기록하고 검증할 수 있는 중요한 대안이다. 여기에도 국산 LLM을 결합하면 외부 플랫폼에 종속되지 않는 AI 보안 인프라의 윤곽도 한층 뚜렷해진다. 보안 우산에 들어가는 것과 그 질서를 설계하는 것은 다른 문제다. 공격을 읽고, 침투를 막고, 행위를 추적하는 전 과정을 우리 기술로 설계할 수 있는 나라가 AI 시대의 보안 주도권을 쥔다. AI 보안 주권은 보호받는 자리가 아니라, 스스로 설계하는 능력에서 나온다.

2026.05.20 21:25박현우 컬럼니스트

[기고] 영토는 되찾을 수 있어도, 지도 데이터는 되돌릴 수 없다

2026년 2월 27일, 정부는 구글의 1:5000 고정밀 지도 국외 반출을 조건부 허가했다. 2007년 첫 요청 이후 18년 만의 결정이었다. 그런데 이상할 만큼 조용하다. 일본은 자국 플랫폼을 지키기 위해 정부가 직접 움직였지만, 한국은 수십 년간 구축한 디지털 국토를 글로벌 플랫폼에 내주는 순간에도 국가 전략 논의 자체가 보이지 않는다. 1:5000 수치지도는 단순한 길 안내용 지도가 아니다. 건물·도로·지형·시설물 위치와 형상이 국가 기준 좌표체계 위에서 정밀하게 연결된, 대한민국 디지털 국토의 기본 원장, 즉 마스터 데이터다. 자율주행과 디지털트윈, 로봇과 물류, 군사 시스템이 모두 이 위에서 움직인다. 지도는 이제 국가의 디지털 영토다. 오늘날 고정밀 지도는 단순한 위치 데이터가 아니다. 거대언어모델(LLM)이 인터넷 문서를 학습하듯, 자율주행 AI와 로봇 AI는 공간을 학습한다. 지도는 AI가 현실 세계를 이해하기 위한 좌표 기반 세계모델에 가깝다. 데이터는 한번 넘어가면 되돌릴 수 없다 가장 우려스러운 것은 '서버를 국내에 두면 안전하다'는 단순한 접근이다. 인공지능(AI) 시대에는 데이터 '저장 위치' 보다 '학습·복제·파생 활용 구조'가 더 중요하다. 원본이 국내 서버에 있어도, 이를 기반으로 생성된 임베딩·모델 가중치·관계 데이터셋은 사실상 국경 밖에서 재활용된다. 영토는 잃어도 되찾을 수 있지만, 학습된 데이터는 한번 흡수되면 회수가 불가능하다. 이것이 데이터 비가역성이다. 결국 이번 논쟁의 핵심은 단순한 지도 반출이 아니다. 누가 미래의 공간 AI를 학습시키고, 누가 디지털 세계 모델의 기준 좌표계를 장악할 것인가의 문제다. 안타깝게도 한국 사회가 아직도 공간정보를 '지도 서비스' 수준으로 이해하고 있다는 점이다. 글로벌 빅테크는 이미 지도·클라우드·AI·로봇·디지털트윈을 하나의 학습 생태계로 통합하고 있다. 라인 사태가 남긴 두 개의 교훈 가까운 일본 사례를 두 가지 시선으로 봐야 한다. 첫째, 일본 정부의 작동 방식이다. 2024년 일본 총무성은 라인야후의 개인정보 유출 사고를 계기로 두 차례 행정지도를 내렸다. 핵심 요구는 '네이버와의 자본 관계 재검토'였다. 일본은 라인을 단순 메신저가 아니라 결제·행정·재난 시스템과 연결된 '국민 생활 플랫폼'으로 보고 국가가 직접 개입했다. 이후 라인야후는 네이버 클라우드와의 시스템·인증 연계를 2026년 3월까지 단계적으로 끊기로 했고, 보안관제센터 운영도 일본 기업 주도로 전환됐다. 둘째, 한국의 뼈아픈 현실이다. 30년 가까이 키워온 글로벌 플랫폼이 외국 정부 행정지도 앞에서 기술·인력·데이터 통제권을 잃었다. 일본은 자국 플랫폼에 대해 '외국 영향력 축소'를 요구했고, 한국은 자국 공간정보에 대해 '글로벌 플랫폼 접근 확대'를 허용했다. 차이는 기술력이 아니라 국가의 전략적 태도였다. 같은 사건, 정반대의 교훈. 그런데 지금 우리는 그 거울 앞에서 다시 한번, 이번에는 고정밀 공간정보 데이터를 같은 방식으로 내주고 있다. 절차의 공백, 침묵의 진짜 이유 필자는 이번 결정 과정과 관련해 두 건의 정보공개청구를 진행했다. 공개된 자료 범위 내에서는 국가 핵심 공간정보 국외 반출을 결정하는 과정에서 마땅히 거쳐야 할 부처 간 정식 협의의 흔적이 충분히 확인되지 않았다. 절차의 공백은 곧 선례의 공백이다. 국가 전략자산의 국외 이전에서 절차의 정당성은 향후 국제 분쟁과 추가 요구에 대응할 국가의 방어 논리 그 자체다. 적정한 협의 기록 없이 결정이 이뤄졌다는 것은, 다른 외국 기업이 같은 요청을 했을 때 우리 정부가 거부할 법적·논리적 근거를 스스로 약화했다는 뜻이다. 오늘 구글에 허가한 기준은 내일 다른 누군가에게도 적용된다. 이것이 선례 위험이다. 허가 이후, 우리는 무엇을 준비했는가 다음 다섯 가지 질문에 정부 차원의 공식 가이드라인이 존재하는가. 첫째, 고정밀 지도 데이터의 AI 학습 제한 기준은 마련되어 있는가. 둘째, 길찾기용 데이터라는 명목으로 반출된 정보가 위성영상·통신·결제 데이터와 결합될 때 어떤 통제가 작동하는가. 셋째, 보도된 구글-LG U+ 데이터센터 협력에서 한국 정부의 실효적 통제권은 어떻게 보장되는가. 넷째, 국내 공간정보 기업이 글로벌 플랫폼의 단순 데이터 공급원으로 전락하지 않도록 하는 데이터 배리어 전략은 존재하는가. 다섯째, 우리는 그들의 데이터에 동등하게 접근할 상호호혜 원칙을 확보했는가. 이 다섯 가지 가운데 단 하나라도 명확한 답을 국민이 들어본 적이 있는가. 우리가 가야 할 세 갈래 길 비판만으로는 부족하다. 30년 넘게 이 분야를 지켜본 사람으로서 세 가지 방향을 제안한다. 첫째, 국가 공간정보 데이터 컨트롤타워 정립이다. 국토교통부·과학기술정보통신부·국방부·국가정보원이 사후적으로 참여하는 협의체가 아니라, 데이터 주권 사안을 사전·상시적으로 다루는 상설 거버넌스가 필요하다. 라인 사태에서 일본 총무성이 보여준 단일 창구 방식은 적어도 거버넌스 차원에서는 참고할 만하다. 둘째, 국내 산업 보호와 글로벌 진출의 듀얼 전략이다. 한국은 이미 세계 최고 수준의 1:5000 디지털 국토를 보유하고 있다. 27년간 축적된 정밀 공간정보, 자동 갱신되는 도로망 데이터, 지방자치단체 행정 공간정보 인프라는 그 자체로 글로벌 경쟁력이다. 국내 시장을 닫는 것이 아니라, 우리 기술을 일본·동남아·아프리카 등으로 능동적으로 수출하는 공세 전략이 동반돼야 한다. 셋째, 오픈소스 기반 디지털 ODA와 기술 동맹이다. 특정 글로벌 기업에 모든 인프라를 의존하지 않는 길은 오픈소스 기반 공간정보 생태계를 함께 키우는 것이다. 한국이 축적한 GIS 기술을 LGPL 등 오픈 라이선스로 우방국과 공유하며 디지털 ODA의 새로운 모델을 만들 수 있다. 이것이 진정한 기술 주권이다. 미국도 국가안보와 연결된 기술에는 수출통제를 적용하고, 유럽은 GDPR과 데이터법으로 디지털 국경을 만들며, 일본은 라인 사태에서 플랫폼 통제권에 적극 개입했다. 대한민국만 유독 공간정보를 '서비스 편의' 중심으로 접근해서는 안 된다. 다시 묻는다 라인 사태와 구글 지도 반출은 본질이 같다. 하나는 국민 생활 플랫폼의 데이터 주권, 다른 하나는 디지털 국토 주권의 문제다. 우리는 한 번은 빼앗긴 자리에, 한 번은 내준 자리에 서 있다. 필요한 것은 반미나 반글로벌주의가 아니다. 개방과 협력은 필요하다. 그러나 기준 없는 개방은 주권이 아니라 종속이다. 지금 대한민국에 필요한 것은 단순한 개방 논리가 아니라, 무엇을 지키고 무엇을 열 것인가에 대한 국가 전략이다. '지도를 가진 자가 지도자가 되는 시대다.' 지금 우리가 잃고 있는 것은 단순한 데이터가 아니라, 미래 대한민국의 디지털 주권과 산업 좌표다. 대한민국은 스스로의 디지털 영토를 지킬 준비가 돼 있는가. 조건부 허가 이후 우리에게 남은 시간은 생각보다 많지 않다.

2026.05.20 18:11김인현 컬럼니스트

인텔리안테크, '새틀라이트아시아'서 차세대 위성통신 인프라 선봬

인텔리안테크놀로지스는 20일부터 오는 22일까지 싱가포르에서 열리는 아시아 대표 위성통신 전시회 '새틀라이트 아시아 2026'에 참가한다고 밝혔다. 인텔리안테크는 행사에서 단말 제조사를 넘어 다중궤도 기반 통합 인프라 기업으로서의 전략적 입지를 각인시킨다는 계획이다. 최근 글로벌 위성통신 시장이 국방, AI, 클라우드 생태계를 연결하는 핵심 기반으로 진화하는 추세에 발맞춘 것이다. 인텔리안테크는 전시의 핵심 콘셉트를 항공 모빌리티, 무인 이동체, 방산 및 공공 사업으로 잡고 차세대 연결성 역량을 집중 조명한다. 전 세계적으로 국가 주도 주권형 통신 인프라와 방산 보안 수요가 급증하는 가운데, 인텔리안테크는 저궤도 평판형 안테나 등을 활용해 극한 환경에서도 높은 신뢰성과 연결성을 보장하는 차세대 위성통신 포트폴리오를 선보일 예정이다. 인텔리안테크 관계자는 “전시는 차세대 우주 통신 생태계를 설계하는 핵심 파트너로서 당사의 통합 역량을 증명하는 중요한 자리”라며 “항공, UAV, 방산 등 고도화된 기술이 요구되는 공공 모빌리티 시장을 선점해 글로벌 리더십을 확고히 다지겠다”고 밝혔다.

2026.05.20 17:53홍지후 기자

[ZD SW 투데이] 로민, 네이버클라우드서 전략적 투자 유치 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆로민, 네이버클라우드로부터 전략적 투자 유치 로민이 네이버클라우드로부터 전략적 투자를 유치했다. 이번 투자를 계기로 네이버클라우드와의 사업 협력을 한층 강화하고 클라우드 기반 문서 AI 사업 확대에 속도를 낼 계획이다. 네이버클라우드는 로민의 공공·금융 분야 구축 레퍼런스와 문서 자동화 분야의 사업 확장성을 고려해 이번 투자에 참여했다. 양사는 지난 2월 솔루션 사업 협력 파트너십을 체결한 바 있으며, 이번 투자는 기존 협력 관계를 전략적 투자 단계로 발전시킨 것이다. ◆에버퓨어, 데이터 관리로 사이버 복원력 재정의 에버퓨어가 엔터프라이즈 데이터 클라우드 비전을 한층 강화하며 현대적 사이버 복원력에서 스토리지 계층을 최후의 방어선으로 정의했다. AI가 제로데이 취약점을 무기화하고 정교한 공격을 자동화하면서, CISO들은 더 이상 인간의 속도로 공격에 대응할 수 없는 상황에 놓였다. 에버퓨어는 경계 방어 실패를 전제로 하며, 스토리지 계층을 침해될 수 없는 복구 지점으로 보장하는 '아웃사이드-인(outside-in)' 보안 모델로의 전환을 주도하고 있다. 에버퓨어 아키텍처는 변경 불가능한 스냅샷을 즉시 복구 가능한 상태로 연결해 복구 과정을 즉각적으로 수행할 수 있도록 전환하고, 기존 복구 과정에서 평균복구시간(MTTR)을 증가시켜온 수작업 프로세스를 제거한다. 동시에 공격자나 악성 AI가 이러한 속도를 무기화하지 못하도록, 에버퓨어는 거버넌스의 관문에 사람을 배치한다. 복구는 즉시 이루어지지만, 검증된 감독 없이는 데이터 파괴가 불가능하다. ◆오토데스크, 한국공항공사와 MOU 체결 오토데스크가 한국공항공사(KAC)와 국내외 공항 인프라 사업의 디지털 혁신·글로벌 프로젝트 대응 역량 강화를 위한 업무협약(MOU)을 체결했다. 이번 협약은 공항 인프라 사업 전반에 국제표준 기반의 디지털 협업 환경을 확대하고, 데이터 중심의 프로젝트 수행 체계와 정보 관리 역량을 강화하기 위한 협력이라는 점에서 의미가 있다. 양사는 한국공항공사의 오픈BIM 기반 공항시설정보 통합관리시스템(KAC-BIM)과 오토데스크의 BIM, AI, 클라우드 기반 디지털 기술을 바탕으로 설계·시공·운영·유지관리 단계 간 데이터 연속성과 협업 체계를 강화하는 방안을 공동 검토할 예정이다. ◆소크라 AI, 리얼클래스·리얼스피킹 통합 출시 소크라 AI(구 뤼이드)가 '리얼클래스'와 '리얼스피킹'을 통합 출시했다. 리얼클래스는 애니메이션·드라마·영화·팝송 등 방대한 미디어 콘텐츠를 활용해 실전 영어 교육을 제공하는 서비스다. 영역별로 파편화된 기존의 문법 중심 교육에서 벗어나 원어민이 실제 사용하는 문장과 뉘앙스를 습득할 수 있는 콘텐츠 학습법을 지향한다. 현재 약 8300개 콘텐츠를 보유하고 있어 학습자가 자신의 취향에 맞춰 맞춤형 학습을 진행할 수 있다. 이번 통합의 핵심인 리얼스피킹은 소크라 AI가 지난해 7월 선보인 AI 기반 스피킹 서비스다. AI 메이트와 24시간 대화하며 상황별 표현을 익히고, 직접 말하는 훈련을 거쳐 문장을 확장해 나가는 3단계 스피킹 솔루션을 제공한다. ◆아이온커뮤니케이션즈, 싱가포르 엑스포 행사 참가 아이온커뮤니케이션즈가 20~22일 싱가포르 엑스포에서 개최되는 'ATxSG 커뮤닉아시아 2026'에 한국관 전시기업으로 참가한다. 이번 전시에서 아이온커뮤니케이션즈는 스마트 연락처 데이터 관리 플랫폼과 기업용에이전틱 AI 솔루션 선보이며 글로벌 시장 공략에 나선다.

2026.05.20 17:04김미정 기자

"글로벌 CSP 공세 막자"…국내 클라우드 6개사, AI 인프라 협력체 꾸렸다

국내 주요 클라우드서비스제공사(CSP)들이 인공지능(AI)·클라우드 인프라 경쟁력 강화를 위해 손을 잡았다. 그래픽처리장치(GPU) 수급, 데이터센터 전력비, 공공 AI 사업 조달 구조 등 업계 공통 현안을 논의하고 정부와의 정책 소통을 강화하기 위한 차원이다. 한국인공지능클라우드산업협회(KACI)는 지난 18일 협회 대회의실에서 제1회 CSP 분과위원회를 열고 국내 CSP 간 협력 체계 구축을 위한 공식 활동을 시작했다고 20일 밝혔다. 이날 회의에는 kt 클라우드, 네이버클라우드, 카카오엔터프라이즈, 가비아, NHN클라우드, 삼성SDS 등 국내 주요 CSP 6개사가 참여했다. 이번 분과위원회는 글로벌 CSP의 국내 시장 영향력 확대와 AI 인프라 투자 경쟁 심화에 대응하기 위해 마련됐다. 생성형 AI 확산으로 GPU와 데이터센터 수요가 급증하면서 국내 CSP 업계는 인프라 투자 부담, 전력·에너지 비용 상승, 공공 클라우드 조달 제도 등 복합적인 과제를 안고 있다. 이날 회의에서는 카카오엔터프라이즈 이주명 이사가 초대 위원장으로 선출됐다. 이 위원장은 현장 임원 회의에서 제기되는 주요 현안을 정리하고, 이를 대표급 회의와 정책 논의로 연결하는 역할을 맡는다. 참석자들은 공공·민간 시장에서 AI 인프라 수요가 빠르게 확대되는 만큼 GPU 등 단순 자원 공급을 넘어 클라우드 기반 AI 서비스로 이어지는 정책·사업 구조가 필요하다는 데 의견을 모았다. GPU 수급, 데이터센터 전력·에너지 비용, 공공 AI·클라우드 사업의 예산·조달 구조, 클라우드보안인증(CSAP), 국가망보안체계(N2SF) 등 정책·제도 현안도 논의했다. KACI는 CSP 분과위원회를 대표급 중심의 전략 회의와 현장 임원 중심의 실무 간담회로 나눠 운영할 계획이다. 대표급 회의에서는 국내 AI·클라우드 산업의 전략 방향과 대정부 메시지를 논의한다. 실무 간담회에서는 대외협력·영업 담당 임원을 중심으로 현장 애로사항과 정책 과제를 발굴한다. 주요 추진 과제로는 국가 AI·클라우드 정책 및 관련 규제 공동 대응, AI 데이터센터(AIDC) 인프라 확충을 위한 산업 경쟁력 강화 방안 논의, 국산 AI 반도체 도입 촉진, 차세대 데이터센터 운영 효율화 기반 조성, 국내 클라우드 인프라 신뢰성 제고, 국내 AI 모델 및 서비스형소프트웨어(SaaS) 기업과 CSP 간 협업 생태계 조성 등이 제시됐다. KACI는 이번 회의를 시작으로 CSP 분과위원회를 정례적인 업계 소통 채널로 키울 방침이다. 올해 대표급 전략 회의와 현장 임원 중심 실무 간담회를 순차적으로 열고, 회의에서 나온 업계 의견을 정책 건의와 후속 논의 과제로 발전시킬 예정이다. 김봉균 KACI 회장은 "AI 시대의 산업 경쟁력 확보를 위해서는 안정적이고 경쟁력 있는 클라우드 인프라가 필수적"이라며 "CSP 분과위원회를 중심으로 업계 현안을 체계적으로 논의하고 정부와 산업계 간 정책 소통 및 협력 체계를 강화해 나가겠다"고 말했다.

2026.05.20 17:02장유미 기자

iM뱅크, 발행부터 소각까지...원화 스테이블코인 기술검증 마쳐

iM뱅크는 디지털자산 금융 인프라 전문기업 오픈에셋 함께 추진해 온 '원화 스테이블코인 기술 검증(PoC) 사업'을 성공리에 완수했다고 20일 밝혔다. 이번 PoC는 원화 스테이블코인 발행부터 충전·결제·정산·소각에 이르는 전 생애주기를 실제 금융 환경에서 구현하는 데 초점을 맞췄다. 즉각적인 비즈니스 전개가 가능한 수준의 실행 역량과 기술적 토대를 완비했다는 것이 은행 측 설명이다. iM뱅크는 원화 스테이블코인 발행·유통 인프라 구축을 위한 파트너십 확대, 블록체인 기반 결제·송금 서비스 검토 등 디지털자산 생태계 전반에 걸쳐 선도적 움직임을 가속화하고 있다. 이번 협력의 핵심 파트너인 '오픈에셋'은 한국은행 중앙은행디지털화폐(CBDC) 사업 총괄 및 카카오 블록체인 핵심 개발진이 결집한 디지털자산 금융 인프라 전문기업이다. 금융기관 요건에 부합하는 스테이블코인 발행·유통 인프라와 운영·통제 체계 구축에 특화되어 있다. iM뱅크는 오픈에셋과의 기술 협력을 통해 보안성과 컴플라이언스를 충족하는 결제 인프라를 성공적으로 내재화했다. iM뱅크의 AX추진부 등 10여 개의 핵심 유관 부서가 참여했다. iM뱅크는 아키텍처 수립부터 컴플라이언스 검증까지 사업화에 필요한 전 영역을 면밀히 점검했다. 특히 이번 PoC는 사내 통제 환경에서 구현된 파일럿 시범 운용을 통해 시스템 안정성을 확인했다. 오픈에셋이 개발한 원화 스테이블코인 발행 솔루션 '오픈민트'를 기반으로, 카이아 블록체인 네트워크 위에서 iM뱅크 전용 원화 스테이블코인 'iMKRW'를 직접 발행했다. 또 디지털자산 지갑 서비스 '다가온(DAGAON)'을 통해 사용자 원화 충전부터 QR 기반 결제 및 가맹점 정산에 이르는 전 과정을 사내 카페 등 통제된 가맹점 환경에서 시연했다. iM뱅크는 이번 성과를 기반으로 블록체인 기반 '글로벌 해외송금' 및 '지자체 연계형 지역화폐 플랫폼' 등 후속 사업을 적극적으로 추진할 방침이다.

2026.05.20 16:36홍하나 기자

[단독] 정부, 구글딥마인드 'AI 코사이언티스트' '알파이볼브' 도입 논의

정부가 한국 과학 인공지능(AI) 생태계 강화를 위해 구글딥마인드 기술 도입을 논의 중인 것으로 확인됐다. 20일 복수 IT 업계 관계자들에 따르면 정부는 구글딥마인드의 과학용 AI 도구를 연구 현장에 도입하는 것을 고려 중인 것으로 전해졌다. 다만 현재까지 확실한 계약 건이 성사된 것은 없는 것으로 나타났다. 논의 대상인 구글딥마인드 솔루션은 'AI 코사이언티스트' '알파이볼브' 등 과학 연구용 특화 모델이다. AI 코사이언티스트는 연구 아이디어 도출과 검증을 지원하는 과학 특화 AI로 지난해 공개됐다. 알파이볼브는 알고리즘 코드를 입력하면 스스로 개선안을 제안하는 시스템으로 이번 주 새 버전이 출시됐다. 현재 두 시스템은 미국 연구기관에만 배포되고 있다. 한 IT 업계자는 "만약 한국이 이 도구를 활용하게 될 경우 아시아에서 첫 사용 국가가 될 것"이라고 말했다. 앞서 정부는 지난 27일 데미스 하사비스 구글딥마인드 최고경영자(CEO)를 만나 과학기술 AI 공동연구, AI 인재 양성, 책임 있는 AI 활용 등 주요협력분야 양해각서(MOU)를 체결한 바 있다. 일각에선 해외 연구용 도구에 의존하면 보안이나 지적재산권(IP) 침해 문제가 불거질 수 있다는 의견이 나왔다. 다른 업계 관계자는 "해외 AI 시스템은 대체로 기업 클라우드에 접속해 활용하는 방식"이라며 "한국 연구 환경에 맞는 'K-과학 AI'를 자체적으로 구축해야 한다는 점은 분명하다"고 강조했다.

2026.05.20 16:07김미정 기자

"피지컬AI 시대 사라진 일자리 사다리...새로운 교육 필요"

AI 기술이 로봇, 자율주행 등 현실 세계와 결합한 피지컬AI로 급속히 발전하며 청년 고용 시장의 양극화와 인간 생명을 위협하는 보안 공백에 대한 우려가 제기됐다. 전문가들은 현행 교육, 고용 제도와 데이터 보호에만 치중된 AI 법 제도만으로는 위기를 막을 수 없다며, 전면적인 거버너스 개편과 범정부 차원의 컨트롤타워 구축을 촉구했다. 송영희 서울과학종합대학원 객원교수는 20일 국회서 열린 '피지컬AI 시대, 일자리와 보안' 포럼에서 “AI가 중간 지대 노동을 대체하며 노동 시장이 저숙련, 고숙련 두 축으로 양극화되고 있다”며 “일자리 사다리가 사라지고, 고숙련만을 요하는 경력직 선호 현상이 뚜렷해 청년층 고용 불안 해소를 위한 정책이 시급하다”고 밝혔다. 특히 “급변하는 기술 주기가 현재 한국 교육 시스템에 반영되지 못하고 있다”고 진단했다. 신입 채용 문이 좁아진 상황에서 청년이 학교에서 배우는 내용과 현장 AI 기반 직무 역량이 달라 고용난이 심화하고 있다는 설명이다. 해외 주요국은 AI 인재 양성을 위해 이미 관련 커리큘럼을 구성했다. 미국은 대형 IT 기업이 주도해 과학, 기술, 공학, 수학(STEM) 교육을 강화하고 있고, 일본은 고등학교부터 프로그래밍 등 교육을 필수 과목으로 지정했으며, 에스토니아는 국가 차원에서 유치원생에게 코딩, AI 원리를 가르친다. 이에 따라 한국도 교육, 숙련, 신산업 발굴 등 AI 시대 고용 전 과정을 지원하는 정책을 마련해 AI 인재를 양성하고, 실무 현장에 투입해야 한다는 주장이 힘을 얻는다. 교육 현장에선 AI 신직무 특화 '마이크로 디그리' 채용 가점제 법제화, AI 신기술 실무 인턴십 조세특례제도, '고성능 AI 컴퓨터 바우처' 지원 등이 우선 과제로 꼽혔다. 송 교수는 “현재 교육부 매치업 프로그램이나 대학 내 소단위 전공 제도는 취업 시 가산점으로 작동하지 않아 청년들에게 매력도가 떨어진다. AI 교육 이수로 발급되는 마이크로 디그리가 실질적으로 가산점으로 부여돼야 한다”고 짚었다. 이어 “바우처를 청년들에게 직접 지급해 법인 설립 전이라도 GPU 서버 등 핵심 인프라를 무상 이용할 수 있도록 해야한다”고 했다. 이후 숙련 단계에선 AI 긱워커 등 신유형 노동에 맞춘 고용 보험 기준 변화, AI 신산업 상생 연대 기금 조성 등을 제시했다. 신 교수는 “지금은 고용 보험이 전통적 정규직 중심으로 설계돼 프리랜서 코더 등 AI 기반 노동자를 보호하지 못하고 있어 기준을 현행 근로 시간 중심에서 개인 총 소득 기준으로 바꿔야 한다”고 말했다. 기금과 관련해선 “정부와 기업이 AI 사업을 위해 1대1 매칭 펀드를 조성해 청년 디지털 교육과 실질자 전직 지원에 사용해야 한다”고 했다. 아울러 송 교수는 AI 인재 육성을 위해 현재 교육부, 과학기술정보통신부, 고용노동부로 나뉘어진 인재 양성 사업을 하나로 통합해 범부처 차원의 '국가디지털인재위원회'를 설치해야 한다고 주장했다. “AI 기본법, 피지컬AI 보안 위협 대응 못해” 노영규 연세대 바른ICT연구소 교수는 피지컬AI가 촉발한 보안 문제를 다뤘다. 노 교수는 “과거 해킹이 데이터 유출 수준이었다면, 피지컬AI 해킹은 인간을 해치고 국가 기반 시설을 파괴하는 물리적 위협으로 진화하고 있다”며 “피지컬 AI 보안을 위한 범정부 차원의 대책을 마련해야 한다”고 밝혔다. 노 교수는 “잔디깎이 로봇 백도어 보안이 뚫려 원격으로 상대 감시가 가능하다면 이 로봇이 사람에게 돌진할 수 있는 '현장성'을 갖게 된다”며 “만약 특정 제조사 로봇 수천 대가 같은 비밀번호를 공유한다면 로봇 한 개의 비밀번호만 해킹돼도 로봇 수천 개가 인간을 위협하는 도구로 변모할 수 있다”고 설명했다. 이같은 보안 위협이 국가 인프라에 다다른다면 국가 전체가 위험에 빠질 가능성도 농후하다. 실제 러시아 우크라이나, 가자지구 전쟁 등에선 군사 로봇이 사용되고 있는데, 만약 적이 아군 로봇을 해킹한다면 아군 전력이 적군의 것으로 역이용될 위험이 크다. 최근 공격 AI의 급속한 발전도 보안 위협 요소로 작용한다. 노 교수는 “앤트로픽 미토스 등 최신 AI 모델은 보안 특화 모델이 아님에도 스스로 취약점을 찾아내 악성코드를 자율 생성, 변형하는 수준에 이르렀다”며 “강력한 AI 모델이 나올수록 위험이 커질 수밖에 없다”고 말했다. 강대엽 AI메트리카 연구소 소장은 “피지컬AI는 움직이는 센서와 행동 시스템이 기반이라는 점에서 보안이 뚫리면 현실의 물리적 차원으로 위협이 확장된다”며 “교통, 군사, 경제 등이 결합한 위협이므로 사고 이전 책임 설계에 대한 논의가 필요하다”고 짚었다. 노 교수는 “지금 피지컬AI 보안에 대응하지 않으면 국민 안전과 국가 안보 차원에서 큰 피해를 입을 수 있다”며 “기술적으론 설계 단계부터 보안을 내장하는 시큐리티 바이 디자인과 제로트러스트 아키텍처를 도입해야한다”고 주장했다. 국가 차원의 통합 거버넌스 구축에 대한 필요성도 제기됐다. 노 교수는 “AI 기본법 등 현행 AI 법 제도는 개인 정보, 저작권 중심으로 설계돼 피지컬 AI 보안을 충분히 보장하지 못한다”며 “현재 AI 보안 주무 부처가 과학기술정보통신부, 산업통상자원부, 국토교통부로 주무 부처가 나뉘어있어 규제가 파편화된 것도 문제다”고 진단했다. 그러면서 “범정부 차원의 피지컬AI 안전위원회를 설치하고, 피지컬AI 안전 보안 특별법을 제정해 AI 기본법의 공백을 메워야 한다”고 강조했다.

2026.05.20 16:00홍지후 기자

유라클 '오르다", 퓨리오사AI NPU 연동 완료…글로벌 시장 정조준

유라클의 인공지능(AI) 자원관리 플랫폼과 퓨리오사AI의 차세대 반도체가 결합하면서 국산 인프라 기술의 해외 수출에 청신호가 켜졌다. 유라클은 AI 자원 및 워크로드 관리 플랫폼 '오르다(AURDA)'와 퓨리오사AI의 2세대 신경망처리장치(NPU) '레니게이드(RNGD)' 간 연동을 성공적으로 마쳤다고 20일 발표했다. 이번 연동은 고성능 양산형 NPU를 보유한 국내 대표 AI 반도체 기업과의 협력이라는 점에서 의미가 크다. 오르다는 AI 서비스를 위한 통합 자원관리 플랫폼이다. GPU와 NPU 등 연산 자원의 효율적 활용과 자동 스케일링을 지원한다. AI 서비스 배포 자동화 기능과 실시간 가시성 확보를 통한 장애 예측 기능도 갖췄다. 통합 보안 체계 구축을 위한 인가와 로깅 기능 역시 포함한다. 이 플랫폼을 도입하면 고가의 AI 인프라 자원을 낭비 없이 사용할 수 있다. 워크로드에 따른 정밀한 자원 분배가 가능해져 AI 서비스를 끊김 없이 안정적으로 운영하게 된다. 고객은 GPU뿐만 아니라 NPU까지 선택적으로 활용해 인프라를 유연하게 구성할 수 있다. 두 자원을 혼용하는 환경에서도 효율적인 자원 할당으로 무중단 서비스를 구현한다. 현재 유라클과 퓨리오사AI는 K-AI 수출 컨소시엄을 구성해 사우디아라비아 아람코와 기술검증(PoC)을 진행하고 있다. 해당 컨소시엄은 최근 과학기술정보통신부가 주관하는 "2026년 AI 반도체 해외실증 지원 사업" 서버형 부문에 선정됐다. 이에 따라 중동을 비롯한 글로벌 시장 수출 기대감이 한층 높아진 상태다. 권태일 유라클 대표는 "오르다는 AI 서비스를 안정적으로 운영하도록 돕는 필수 플랫폼"이라고 설명했다. 이어 "국내외 기업과 공공기관이 효율적으로 AI 인프라를 운영할 수 있도록 표준 플랫폼 입지를 다지며 시장을 확대하겠다"고 덧붙였다.

2026.05.20 15:55남혁우 기자

소프트캠프, 일본서 DX 보안 난제 해법 제시

사이버보안 전문기업 소프트캠프(대표 배환국)가 일본 공공·지자체 분야 최대 규모 전시회에 참가해 정보보안 섹션 단독 부스를 구성하고 솔루션을 시연했다. 소프트캠프는 지난 13일부터 15일까지 3일간 일본 도쿄 빅사이트에서 열린 '지자체·공공 위크 2026' 에 참가해 성황리에 전시를 마쳤다고 20일 밝혔다. '지자체·공공 위크'는 한국의 행정안전부에 해당하는 일본 총무성이 후원하는 일본 최대 규모의 지방자치단체·공공기관 전문 전시회다. 행사 기간 동안 소프트캠프는 단독 부스를 마련하고, 현지 파트너사 '네트원시스템즈(NetOne systems)'와 공동출전했다. 네트원시스템즈는 네트워크·보안·클라우드 등 첨단 ICT 솔루션을 멀티벤더 환경으로 제공하는 일본의 종합 IT 네트워크 솔루션 기업이다. 후쿠오카현·가나가와현 등 전국 다수 지자체의 정보보안 클라우드 구축 실적을 보유하고 있다. 행사 부스 전면에는 '공공·지자체에서 인공지능(AI)·서비스형 소프트웨어(SaaS)를 안전하게 이용할 수 있는 방안'을 핵심 주제로 내세웠다. 솔루션 라이브 데모와 현지 고객 대응을 양사가 함께해 기술력과 현지 영업력이 결합된 양사의 시너지를 전시 현장에서 본격 발휘했다. 일본 주요 SI 기업 및 IT 유통사 관계자 등 파트너들도 소프트캠프 부스를 방문해 높은 관심과 협력 방안을 논의했다. 최근 일본 공공 시장은 디지털 전환(DX) 가속화와 함께 AI 및 SaaS 도입 수요가 크게 늘어나는 추세다. 그러나 인한 외부 AI·SaaS 접근 차단, 엄격한 보안 정책에 따른 개인 기기의 업무 활용 금지로 유연한 업무 환경 구현의 어려움도 상존한다. 클라우드 전환 가속화 속 데이터 보안의 공백이라는 세 가지 현실적 과제를 안고 있는 셈이다. 소프트캠프는 이같은 일본 환경의 공략하기 위해 세 가지 환경별 시나리오를 중심으로 자사 솔루션 3종을 집중 소개했다. 외부 AI 및 SaaS를 안전하게 이용할 수 있도록 지원하는 제로트러스트 기반의 웹 격리(RBI) 보안 서비스 '실드게이트'와 더불어 개인 기기의 업무 활용이 금지된 환경에서도 강력한 사용자 인증을 통해 AI·SaaS 접속을 가능하게 하는 클라우드 환경의 계정 관리 서비스 '실드아이디' 등을 선보인 것이다. 아울러 마이크로소프트 365와 같은 클라우드 환경에서 요구되는 데이터 보안 라벨링을 사용자 개입 없이 자동으로 유지하는 클라우드 문서보안 오케스트레이션 '실디알엠' 등을 통해 공공기관의 다양한 업무 환경에 대응하는 통합 보안 솔루션을 현지에 제시했다. 배환국 소프트캠프 대표이사는 "이번 전시에서 일본 공공·지자체 시장이 안고 있는 보안 장벽을 소프트캠프의 기술로 실질적으로 해소할 수 있음을 직접 증명했고, 방문객들의 뜨거운 관심과 구체적인 도입 문의가 이를 뒷받침해 줬다"고 말했다. 이어 "네트원시스템즈와의 파트너십은 단순한 전시 협력을 넘어 소프트캠프가 일본 공공시장에 실질적으로 뿌리내리기 위한 전략적 교두보"라며 "앞으로도 현지 유수 기업들과의 협력을 더욱 강화하며 일본 공공시장 공략에 박차를 가할 것"이라고 강조했다.

2026.05.20 15:39김기찬 기자

"한국 고연령층, 개인정보 관리 소홀…소득 낮을수록 보안 수준 낮아"

고연령층을 중심으로 한국의 디지털 신뢰가 무너졌다는 분석이 나왔다. 개인정보 보호 행동은 일상화될 정도로 수준이 높아졌지만, 고연령층의 경우 개인정보 관리 참여도가 현저히 낮게 나타난 것이다. 글로벌 사이버 보안 기업 노드VPN(한국지사장 황성호)는 이같은 내용을 골자로 한 분석 결과를 20일 발표했다. 이번 조사는 한국의 18~64세 인터넷 사용자 804명을 대상으로 진행됐다. 혼라인 환경에서의 개인정보 인식과 행동, 신뢰 수준을 종합적으로 분석한 결과다. 노드VPN은 한국인의 개인정보 보호 인식과 행동 패턴을 분석한 결과, 디지털 환경에서 높은 경각심에도 불구하고 실제 개인정보에 대한 통제감과 신뢰 수준은 여전히 제한적이라고 밝혔다. 먼저 응답자의 84%는 데이터 유출 발생 시 즉각적인 알림을 원하는 것으로 조사됐으며, 66%는 웹사이트와 애플리케이션의 개인정보 설정을 정기적으로 점검하거나 조정하는 등 적극적인 개인정보 관리에 나서는 것으로 나타났다. 70%의 응답자들은 온라인 서비스와 소셜미디어에서 자신의 데이터가 어떻게 수집되고 활용되는지 이해하고 있다고 밝혔다. 이처럼 개인정보 관련 적극적인 인식과 행동에도 불구하고 실제 통제감은 제한적인 수준에 머물렀다는 것이 노드VPN의 분석이다. 자신의 개인정보 처리 방식을 통제하고 있다고 느끼는 비율은 52%에 그쳤으며, 온라인 쇼핑 시 결제 정보를 입력하는 것에 대한 신뢰도는 68% 수준으로 나타났다. 이런 경향은 연령과 소득에 따라 더욱 두드러졌다. 18~34세(Z세대와 밀레니얼 세대)는 높은 이해도와 통제감을 보이며 디지털 환경 적응도가 상대적으로 높았던 반면, 55~64세 이상 연령층은 전반적으로 낮은 수준을 보였다. 소득 측면에서도 고소득층은 신뢰도와 보안 행동이 비교적 높게 나타난 반면, 저소득층은 전반적으로 낮은 경향을 보였다. 개인정보 보호 행동에서도 차이가 확인됐다. 35~44세 밀레니얼 세대와 프리랜서 그룹은 개인정보 설정을 정기적으로 점검하는 등 적극적인 관리 행동을 보였지만, 고연령층과 저소득층에서는 참여도가 낮았다. 노드VPN은 이러한 환경에서 사용자 스스로의 보안 관리 필요성이 더욱 중요해지고 있다고 강조하며 개인정보 노출 위험을 줄이기 위한 실천 방법으로 ▲앱 권한 최소화 ▲강력한 고유 비밀번호 사용 ▲다중 인증 활성화 ▲개인정보 설정 정기 점검 ▲앱 권한 점검 및 불필요 권한 제거 ▲계정 생성 시 최소한의 정보만 입력 ▲SNS·쇼핑 사이트·앱 개인정보 설정 수시 확인 ▲온라인 결제 시 사이트 주소 확인 및 카드 정보 저장 제한 ▲보안 도구 활용 ▲데이터 유출 알림 수신 시 즉시 비밀번호 변경 및 2단계 인증 활성화 등을 제시했다. 마리우스 브리에디스(Marijus Briedis) 노드VPN 최고기술책임자(CTO)는 “한국의 데이터는 단순히 개인정보 보호 인식의 문제가 아니라, 연령과 소득에 따라 디지털 신뢰 격차가 구조적으로 나타나는 시장임을 보여준다”며 “사용자는 자신의 데이터가 이미 다양한 경로로 노출될 수 있다는 점을 인지하고, 계정과 개인정보 보호 수준을 보다 적극적으로 강화할 필요가 있다”고 말했다.

2026.05.20 14:59김기찬 기자

AI스페라, 유럽서 AI 기반 '차세대 ASM' 알린다

사이버 위협 인텔리전스(CTI) 전문 기업 AI스페라(대표 강병탁)가 유럽 대표 사이버보안 행사에 참가해 인공지능(AI) 기반 공격 표면 관리(ASM) 'AITEM'의 방향성에 대해 소개한다. AI스페라는 내달 2일부터 4일까지 영국 런던 엑셀(ExCeL London)에서 개최되는 사이버보안 행사 '인포시큐리티 유럽 2026'에 참가한다고 20일 밝혔다. 인포시큐리티 유럽은 유럽에서 가장 영향력 있는 사이버보안 컨퍼런스 중 하나다. 매년 유럽 전역의 보안 전문가, 파트너사, 업계 전문가들이 모여 최신 보안 기술과 시장 동향을 공유한다. AI스페라는 올해로 두 번째로 행사에 참가한다. 이를 통해 유럽 시장 내 기술 인지도를 강화하고 현지 고객 및 파트너와의 접점을 확대한다는 계획이다. AI스페라는 이번 행사에서 CTI 플랫폼 '크리미널 IP'의 고도화된 기능과 함께 내달 출시 목표인 'AITEM'의 방향성을 소개할 예정이다. AITEM은 기존 ASM의 외부 자산 가시성 위협 인텔리전스와 AI 분석을 결합해, 탐지에서 실제 보안 운영 및 대응까지 연결하는 접근 방식이다. 기존 ASM은 취약점이 발견되더라도 해당 자산의 담당자가 신속히 파악하기 쉽지 않아 빠른 대응이 어려웠다. AITEM은 이런 한계를 극복하기 위해 다양한 컨텍스트를 분석하고, 자산 담당자 정보를 자동으로 추론함으로써 탐지부터 조치까지의 간극을 줄여주는 것이 핵심이다. 아울러 신규 취약점 정보와 보안 뉴스를 실시간으로 모니터링해 취약한 자산을 사전에 식별할 수 있도록 기능을 확장했다. AI가 사람을 대체하는 것이 아니라, 반복적인 업무를 자동화하고 보안 담당자가 핵심 판단과 조치에만 집중할 수 있도록 돕는다. 이번 행사에서는 강병탁 AI스페라 대표가 '가시성 확보에서 위협 헌팅까지: AI 기반 ASM 활용 사례'를 주제로 스터디 세션을 진행한다. 이 세션에서는 AI 기반 위협 인텔리전스와 공격표면관리를 SIEM(보안 정보·이벤트 관리)·SOAR(보안 오케스트레이션·자동화·대응) 플랫폼과 연동해 자동화된 탐지·대응 체계를 구현하는 실전 사례를 소개할 예정이다. 현장 부스에서는 라이브 데모를 통해 크리미널 IP가 보안팀의 위협 분석, 우선순위 설정, 대응 전략 수립을 어떻게 지원하는지 시연하며, 글로벌 고객 및 파트너 대상 통합 방안 상담과 1:1 미팅도 진행한다. 강병탁 AI스페라 대표는 "위협 인텔리전스가 단순한 데이터 수집을 넘어 보안 운영에서 바로 활용할 수 있어야 한다는 것이 올해의 핵심 메시지"라며 "이번 참가를 통해 AI 기반 위협 대응 역량을 유럽 시장에 알리고, 글로벌 파트너와의 협력을 한층 강화하겠다"고 말했다.

2026.05.20 14:51김기찬 기자

펜타시큐리티, AWS 클라우드에 프로토콜 유효성 보안 추가

사이버보안 전문기업 펜타시큐리티(대표 김태균)는 자사가 AWS 마켓플레이스(AWS Marketplace)에 제공하는 규칙 그룹 '클라우드브릭 매니지드 룰(Cloudbric Managed Rules)'에 프로토콜 유효성 검증 보안 기능을 추가했다고 20일 밝혔다. 최근 웹 서버 요청 처리 방식을 악용하는 리퀘스트 스머글링(Request Smuggling) 등의 공격이 빈번해짐에 따라 프로토콜 보안 수요가 크게 늘었다. 이에 펜타시큐리티는 자사의 AWS WAF(Web application Firewall)용 규칙 그룹 클라우드브릭 매니지드 룰에 프로토콜 유효성 보안(Protocol Validity Protection) 기능을 추가했다. 이는 공격 탐지 위주의 기존 대응책과 달리 프로토콜이 표준 요청 형식을 준수하는지 그 유효성을 검증함으로써 공격 가능성부터 미연에 차단하는 선제적 보안이다. '클라우드브릭 매니지드 룰'은 AWS 마켓플레이스를 통해 구독할 수 있는 WAF 규칙 모음 서비스로, 사용자를 위해 사전 설정된 보안 규칙을 제공한다. AWS WAF은 규칙을 직접 생성해 관리하므로 보안 전문 지식과 인력이 따로 필요하지만, 규칙 그룹을 구독하면 비전문가도 손쉽게 WAF를 운용할 수 있다. '클라우드브릭 매니지드 룰'은 OWASP 탑 10, 악성 IP, 봇 차단 및 API 보안 등 기존 6가지 기능에 추가로 프로토콜 유효성 검증 기능을 더해 요청을 실시간 검증, 스머글링 공격과 비표준 메서드나 헤더 조작을 통한 우회 시도를 사전 차단한다. 이로써 별도의 구축 작업 없이도 간편하게 웹 애플리케이션 보안 수준을 일거에 강화할 수 있다고 회사는 설명했다. 정태준 펜타시큐리티 기획실장은 "보다 강화한 '클라우드브릭 매니지드 룰'을 이용해 점차 그 복잡도와 위험성이 고조되고 있는 웹 보안 위협에 대한 선제적 방어 역량을 획기적으로 향상시킬 수 있다"면서 "AWS 마켓플레이스 구독을 통해 빠르게 적용 가능하며, 이는 고객사의 보안 수준 및 운영 효율을 극적으로 높여줄 것"이라고 말했다.

2026.05.20 14:21방은주 기자

"시장 분석하고 신차 기획하는 AI"…현대차그룹이 제시한 미래 혁신

현대자동차가 인공지능(AI) 기술을 활용해 글로벌 시장 분석과 상품 기획 프로세스 혁신에 나선다. 방대한 데이터를 빠르게 처리해 경영층의 의사결정을 돕고 미래 차별화된 상품 경쟁력을 확보한다는 전략이다. 현대자동차그룹 상품본부 마켓 인텔리전스(MI) 센터 선우경희 센터장과 김수빈 책임매니저는 20일 서울 강남구 코엑스에서 열린 'AWS 서밋 서울 2026'에서 AI 기반 마켓 인텔리전스 시스템 '에이미(AIM)'의 구축 성과와 향후 계획을 발표했다. 데이터 폭증과 업무 한계, AI로 돌파 선우경희 센터장은 "현재 자동차 산업은 전기차 성장세 둔화, 중국 완성차 업체의 급부상, 소프트웨어 중심 자동차(SDV) 전환 등 전례 없는 변화와 도전에 직면해 있다"고 설명했다. 이어 현대차 상품본부는 이러한 시장 변화를 적시에 파악하고 소비자 목소리를 신차 컨셉에 반영하는 핵심 컨트롤 타워 역할을 수행한다고 소개했다. 하지만 글로벌 데이터가 폭증하면서 수작업 위주의 기존 분석 방식은 한계에 부딪혔다. 정작 필요한 데이터의 품질이 고르지 않거나, 짧은 납기 내에 방대한 범위를 분석해야 하는 구조적 딜레마를 겪어왔다. 선우경희 센터장은 "시장과 고객의 언어를 상품의 언어로 번역하는 것이 MI 센터의 역할"이라며 "AI를 통해 방대한 데이터를 빠르고 깊이 있게 분석해 전략적 인사이트를 도출하고 있다"고 말했다. 이어 "적은 자원으로 넓은 범위를 빠르고 깊이 있게 커버해야 하는 한계를 극복하기 위해 에이미를 고안했다"고 개발 배경을 설명했다. 리서치부터 사양 비교까지…핵심 업무 자동화 현대차그룹은 판매량, 가격, 경제지표 같은 정형 데이터와 뉴스, 소셜미디어, 리포트 등 비정형 데이터를 통합 수집해 AI 분석 체계를 구축했다. 수집된 데이터는 데이터 레이크로 집약되어 정제 과정을 거친 후 리서치 업무 자동화, 글로벌 뉴스 실시간 분석, 경쟁사 차량 비교·분석 등 세 가지 핵심 모듈을 통해 처리된다. 우선 리서치 업무 자동화 단계에서는 딥 리서치 에이전트가 사내외 데이터베이스를 자동으로 탐색하고 분석한다. 사용자가 질문을 입력하면 질문의 범위를 넓히는 쿼리 익스펜션이나 본질적인 질문으로 재구성하는 스텝 백 쿼리 기술을 적용해 탐색 비용을 줄였다. 특히 파워포인트 슬라이드의 맥락을 살려 내러티브 문서로 변환하는 자체 문서 인식 파이프라인도 개발해 사람이 직접 수행하던 리서치 업무 전반을 AI가 수행하도록 했다. 글로벌 뉴스 실시간 분석을 위해서는 하루 100만 건 이상 쏟아지는 전 세계 뉴스를 실시간으로 수집하고 대형언어모델(LLM) 기반으로 자동 분류·평가·요약하는 시스템을 구축했다. 대규모 배치 처리를 위해 'AWS 배드락 배치'를 도입해 처리 지연과 비용을 크게 절감했으며 임직원이 중요한 글로벌 이슈를 놓치지 않도록 자동차 산업 특화 뉴스 포털을 운영 중이다. 경쟁사 차량 비교·분석 모듈은 경쟁사의 출시 정보, 상세 스펙, 소비자 반응을 종합 비교한다. 국가나 브랜드마다 다르게 표현되는 유사 사양들을 클러스터링 기술로 그룹핑해 표준화함으로써 기존에 담당자들이 수작업으로 수십 시간을 쏟아야 했던 사양 비교와 포지셔닝 맵핑 작업을 수십 분 이내로 대폭 단축했다. AX 핵심은 실무…실무진 협업으로 전사 공감대 확보 김수빈 책임매니저는 특히 현대차 MI 센터는 이번 프로젝트를 성공으로 이끈 핵심 동력으로 '실무 관계자와의 긴밀한 협업과 이해'를 꼽았다. 사내 실무 관계자와 끊임없이 소통하며 실제 요구사항을 반영했고 덕분에 기술과 현업의 괴리를 줄이며 전사적인 공감대를 신속하게 확보할 수 있었다는 설명이다. 아울러 안전한 서비스 작동을 위해 ICT 본부 및 현대오토에버와 초기 단계부터 보안 거버넌스 체계를 함께 다지는 등 유관 부서와의 전략적 협업도 다각도로 추진했다. 김수빈 책임매니저는 "AI 혁신은 기술이 50%라면 사람과 조직, 그리고 실무진 간의 이해와 협업이 나머지 50%를 차지한다"며 "모든 관계자가 한 방향으로 움직였기에 정식 과제로 안착할 수 있었다"고 강조했다.

2026.05.20 13:45남혁우 기자

디포커스, 화면보안 솔루션 '시드스크린쉴드' 출시...화면 유출 차단

디포커스가 윈도우 PC 화면을 통한 정보 유출을 차단하는 기업용 화면보안 솔루션을 선보였다. 디포커스는 다계층 화면보안 솔루션 '시드스크린쉴드(SeedScreenShield)'를 정식 출시했다고 15일 밝혔다. 시드스크린쉴드는 윈도우 10과 11 기반 PC에서 발생할 수 있는 모든 화면 캡처 경로를 차단한다. 운영체제(OS) 합성 단계에서부터 유출을 원천 봉쇄한다. 스마트폰 촬영 같은 물리적 유출도 동적 워터마크로 추적한다. 시드스크린쉴드는 네 개의 독립된 보호 계층으로 구성됐다. 보호 계층은 커널 계층, 세션 계층, 서비스 계층, 관리 계층이다. 기존 솔루션은 단일 API 차단에 의존했다. 반면 시드스크린쉴드는 마이크로소프트 공식 커널 콜백과 디스플레이 합성 API 위에서 동작한다. 윈도우 업데이트 이후에도 호환성과 차단 신뢰성을 유지한다. 주요 기능은 6가지다. 먼저 모든 캡처 도구를 무력화하는 캡처와 녹화 차단 기능을 갖췄다. 화면 전체에 사용자 식별 정보를 실시간 합성하는 동적 워터마크 기능도 제공한다. 원격 접속 도구에 대한 정책 기반 차단도 가능하다. 프로그램 자체에 대한 종료와 변조 시도를 막는 자기보호 기능도 더했다. 서버 단절 상황에서도 보호를 유지하는 설계와 수천 대 PC를 관리하는 중앙 정책 관리 기능을 지원한다. 향후 인공지능(AI)과 연계해 불법 캡처 시도 패턴도 분석할 예정이다. 특히 시드스크린쉴드는 가상 데스크톱 인프라 운영 플랫폼 '시드VDI(SeedVDI)'와 결합 시 보안성을 강화한다. 망분리 환경에서도 화면 단위로 정보가 빠져나가는 위험은 남는다. 시드VDI가 네트워크와 데이터 흐름을 통제하면 시드스크린쉴드는 화면 표시 정보를 통제한다. 망분리 요건의 마지막 단계인 화면 정보 유출 통제까지 완성한다. 디포커스는 이번 출시로 기업용 보안 포트폴리오를 확장하게 됐다. 시드스크린쉴드(SeedScreenShield)는 시드VDI(SeedVDI), 시드인증(SeedAuth) 등 기존 제품군과 시너지를 낼 전망이다.

2026.05.20 12:43남혁우 기자

[단독] 앤트로픽코리아 내달 공식 출범 가닥…초대 지사장에 최기영 유력

앤트로픽코리아가 초대 지사장 인선을 사실상 마무리하고 다음달에 본격 출범할 것으로 보인다. 그간 일본, 인도를 중심으로 아시아-태평양 시장 공략에 나섰으나 최근 한국 시장에서 '클로드' 이용자들이 폭발적으로 증가하며 앤트로픽에 대한 관심이 집중되자 전략 전환에 나선 것으로 풀이된다.20일 업계에 따르면 앤트로픽은 이르면 다음달 초부터 한국 지사 운영에 본격 나설 예정이다. 초대 한국 지사장으로는 최기영 스노우플레이크코리아 지사장이 유력한 상태로, 최 지사장은 지난 18일 송별회를 끝으로 스노우플레이크의 업무를 마무리했다. 최 지사장도 지난 19일 자신의 소셜미디어(SNS) 스노우플레이크코리아 직원들과 송별회를 한 사진을 게재하며 퇴사 사실을 알렸다. 그는 국내 기업용 소프트웨어·클라우드 시장에서 오래 활동한 인물로, 구글클라우드, 어도비, 오토데스크 등 글로벌 정보기술(IT) 기업의 한국 지사장을 지냈고 한국마이크로소프트(MS)에서는 최고운영책임자(COO)를 역임했다. 2023년 스노우플레이크코리아 지사장으로 선임된 뒤 국내 비즈니스와 시장진출 전략을 총괄해 왔다. 최 지사장은 "스노우플레이크의 모든 것에 감사하다"며 "특히 멋진 한국 팀과 함께한 3년은 정말 기쁘고 보람 있었다"고 밝혔다. 앤트로픽은 지난해 7월 한국 법인 '앤트로픽코리아 유한회사'를 설립한 뒤 지사장 선임과 현지 조직 구성을 추진해 왔다. 지사장 선임 여부와 구체적인 출범일은 아직 공식화되지 않았지만 이르면 이달 말, 늦어도 6월 초께 한국 사무소 개소 및 지사장 선임 관련 발표가 이뤄질 것으로 관측된다. 이처럼 클라우드·데이터 영업 경험이 풍부한 최 지사장이 수장으로 거론되면서 앤트로픽이 올해 하반기부터 한국에서 기업 고객 공략에 속도를 낼 것이란 관측도 나온다. 특히 생성형 AI 모델 '클로드'와 AI 코딩 도구 '클로드 코드'를 대기업의 업무 시스템, 개발 환경, 데이터 분석 업무에 접목하는 방식으로 기업용 AI 도입 수요를 공략할 것으로 예상된다. 또 초기에는 금융·제조·정보기술(IT) 기업을 중심으로 고객 확보와 기술 지원 체계 구축에 나설 것으로 보인다. 한국 시장의 성장세도 앤트로픽의 현지 조직 출범에 영향을 준 것으로 보인다. 와이즈앱·리테일에 따르면 지난 4월 한국인이 가장 많이 사용한 생성형 AI 앱 상위 3개는 챗GPT, 구글 제미나이, 클로드였다. 챗GPT 월간 사용자는 2345만 명, 구글 제미나이는 845만 명, 클로드는 241만 명으로 세 앱 모두 역대 최대치를 기록했다. 이 중 클로드의 성장세가 가장 가팔랐다. 클로드의 4월 사용자 수는 전년 동월 대비 1148% 증가했다. 1년 만에 약 12배로 늘어난 셈이다. 제미나이는 같은 기간 1034%, 챗GPT는 34% 증가했다. 업계에선 이 같은 사용량 변화가 앤트로픽의 한국 사업 우선순위에도 영향을 줬다는 시각이 나온다. 당초 앤트로픽은 아시아태평양 지역에서 일본과 인도에 무게를 두고 한국 지사 운영에는 상대적으로 신중했지만, 최근 클로드와 미토스에 대한 국내 관심이 커지면서 현지 조직 구축 필요성이 커졌다는 것이다. 업계 관계자는 "앤트로픽은 원래 한국을 우선순위 시장으로 보지 않고 일본과 인도에 더 집중하는 분위기가 강했던 것으로 안다"며 "최근 한 달 사이 국내에서 클로드와 미토스에 대한 관심이 커지면서 한국 시장 대응 전략도 달라진 것으로 보인다"고 말했다. 앤트로픽의 아시아 시장 인사 전략도 주목된다. 앞서 앤트로픽재팬은 법인 출범과 함께 히데토시 토조 전 스노우플레이크 일본 지사장을 대표로 선임했다. 이후 노무라종합연구소(NRI)를 첫 공식 재판매 협력사로 선정하고 라쿠텐, 파나소닉, 미즈호 등 대기업 고객을 확보했다. 이에 한국에서도 스노우플레이크 출신 인사가 유력하게 거론되면서 앤트로픽이 아시아 주요 시장에서 데이터 클라우드와 기업용 소프트웨어 영업 경험을 중시하고 있다는 분석이 나오고 있다. 앤트로픽코리아 공식 출범은 국내 기업용 AI 시장 경쟁에도 영향을 줄 전망이다. 오픈AI는 지난해 한국 법인 설립 이후 김경훈 전 구글코리아 사장을 총괄 대표로 선임하고 국내 기업 고객 확대에 속도를 내고 있다. 삼성SDS와 재판매 협력 계약을 체결했고 삼성·SK그룹과 AI 인프라 협력도 공식화했다. 개발자 시장에서도 양사 경쟁은 거세지고 있다. 클로드 코드는 국내 개발자 커뮤니티에서 빠르게 확산됐지만, 오픈AI가 코딩 도구 성능 개선과 안정적인 인프라를 앞세워 개발자 수요를 흡수하고 있다는 평가도 나온다. 앤트로픽 입장에서는 한국 내 클로드 코드 사용자 증가세를 기업 고객으로 연결하고 경쟁사 이탈을 막기 위한 현지 대응이 필요해진 상황이다. 정부 협력도 앤트로픽코리아 출범 이후 속도를 낼 가능성이 있다. 과학기술정보통신부는 최근 외교부, 국가정보원, 금융위원회, AI안전연구소, 한국인터넷진흥원, 금융보안원 등과 함께 앤트로픽 측과 AI·사이버보안 협력 방안을 논의했다. 이 자리에서는 자율형 보안 AI 모델로 알려진 '미토스' 접근권, '프로젝트 글라스윙' 참여 방안, AI 기본법 관련 협력 방안 등이 다뤄진 것으로 알려졌다. 다만 앤트로픽은 한국 지사장 인선과 공식 출범 일정을 아직 공식화하지 않고 있다. 사무소 개소 준비는 진행 중인 것으로 알려졌지만, 구체적인 발표 시점은 내부 조율이 끝난 뒤 공개될 전망이다. 앤트로픽 측은 한국 지사장 인선과 공식 출범 일정에 대해 "공유할 수 있는 내용이 없다"고 밝혔다.

2026.05.20 11:01장유미 기자

SK쉴더스, AI시대 중소기업 보안 격차 해소 나서

AI와 클라우드 전환이 빠르게 확산하면서 기업의 IT 환경은 한층 복잡해지고 있다. 데이터와 시스템이 온프레미스(On‑premises), 클라우드, 외부 SaaS로 분산하는 동시에 자동화와 AI 활용 범위가 확대하면서 사이버 공격자가 노릴 수 있는 '공격 표면(Attack Surface)'도 빠르게 늘고 있다. 문제는 이러한 변화가 대기업 뿐 아니라 중소·중견기업에도 동일하게 영향을 미치고 있다는 점이다. 중소·중견기업은 상대적으로 탐지와 대응이 지연되기 쉬운 구조적 취약성을 안고 있는데, 이를 뒷받침할 전담 보안 인력이나 상시 대응 체계를 갖추기에는 현실적인 제약이 큰 경우가 많다. 최근 해킹 트렌드 역시 이러한 지점을 집중적으로 노리고 있다. ■ 잇달은 해킹 사례...“알아차렸을 때는 이미 확산” 실제 2025년에도 중소·중견기업을 겨냥한 해킹 및 침해 사고가 이어졌다. A 서비스 기업은 악성 메일과 워터링홀(Watering Hole) 공격을 통해 내부 데이터가 유출됐고, B 물류·운송 기업은 무차별 대입 공격(Brute Force)으로 계정이 탈취된 뒤 랜섬웨어에 감염돼 업무가 중단되는 피해를 입었다. 또 다른 C 제조기업의 경우에는 협력사 보안 취약점을 경유한 공급망 공격으로 서버에 암호화폐 채굴 악성 코드가 설치되는 피해도 발생했다. '워터링홀'은 특정 기업이나 임직원이 자주 접속하는 웹사이트를 미리 감염시켜 정상 접속 과정에서 악성코드를 유포하는 공격을 말하며, '무차별 대입 공격(Brute Force)'은 다수의 비밀번호 조합을 자동으로 반복 입력해 계정을 탈취하는 공격이다. SK쉴더스의 침해사고 대응 전문팀 '탑서트(Top-CERT)' 최근 분석에 따르면, 최근 5년간 중소·중견기업에서 보안 사고 발생 시 최초 침투부터 침해 사실 인지, 침해사고 조사 의뢰 및 착수까지 평균 106.1일이 소요된 것으로 나타났다. 특히 최장 소요일은 700일에 달했으며, 90일 초과 지연된 사례도 전체의 32.6%를 차지했다. 또한 공격자의 최초 침투 시점은 야간·심야 시간대(오후 6시~오전 5시)에 집중되는 경향을 보였으며, 전체의 53.2%를 차지한 것으로 나타났다. 다만 주간 시간대에도 해킹 시도가 지속적으로 발생하고 있어, 상시 모니터링 체계와 신속한 초기 대응 역량 강화의 필요성이 제기됐다. 이러한 분석 결과는 모니터링 공백과 초기 대응 지연이 침해 피해 확산의 주요 요인으로 작용할 수 있음을 시사한다. ■ 중소·중견기업에 필요한 현실적인 보안 운영은? 중소·중견기업에 가장 시급한 과제는 모든 보안 영역을 단기간에 고도화하는 것이 아니다. 실제 공격이 발생했을 때 신속하게 탐지하고 대응할 수 있는 '보안 기초 체력'을 확보하는 것이 우선이다. SK쉴더스는 MDR(Managed Detection & Response), ASM(Attack Surface Management), 모의해킹 등 다양한 사이버보안 서비스를 통해 기업 환경과 보안 성숙도에 맞는 단계적 보안 운영 모델을 제시하고 있다. MDR은 기업 내부의 PC·서버·네트워크 등에서 발생하는 이상 징후를 24시간, 365일 모니터링하며 위협 탐지부터 대응까지 지원하는 관리형 서비스다. 공격 초기 단계에서 침해 여부를 식별하고 추가 확산을 차단하는 핵심 대응 체계로, 최근 공격 기법이 점차 고도화될수록 그 중요성이 더욱 커지고 있다. SK쉴더스의 MDR 서비스는 월 구독형으로도 제공한다. 기업 규모와 IT 환경에 맞춰 서비스 범위를 유연하게 구성할 수 있으며, 상시 관제와 위협 분석을 외부 전문 조직에 위임함으로써 내부 인력은 핵심 사업에 집중할 수 있다는 점이 강점이다. 따라서 초기 투자 비용과 전문 인력 확보 부담이 큰 중소·중견기업에게 현실적인 대안이다. 특히 사이버보안 관제센터 '시큐디움(Secudium)'을 기반으로 EDR(Endpoint Detection & Response) 기술을 활용한 포렌식 분석은 악성코드 유입 경로와 피해 범위를 정밀하게 파악해 추가 확산을 효과적으로 차단한다. 아울러 침해사고 대응 전문 조직인 '탑서트(Top-CERT)'가 축적한 침해사고지표(IoC)와 해킹 기법을 관제·분석에 반영해 보다 선제적인 위협 판별과 체계적인 대응을 지원한다. 한편 ASM은 외부에 노출된 자산을 식별하고 취약점을 점검하는 공격 표면 관리 체계다. 웹 서비스, 서버, 클라우드 자산, 계정 등 공격자가 노릴 수 있는 진입 지점을 사전에 가시화함으로써 잠재적 위험 요소를 줄이는 역할을 한다. AI 확산과 클라우드 환경 전환으로 외부 노출 자산이 빠르게 증가하는 상황에서 ASM은 즉각적인 보안 효과를 기대할 수 있는 수단이다. ■ 중소기업 보안은 산업 경쟁력 문제, 상생 관점에서 접근해야 중소기업벤처부 통계에 따르면 국내 기업의 약 99%는 중소기업이며, 전체 고용의 80% 이상을 담당하고 있다. 이러한 구조를 고려할 때 중소·중견기업의 보안 수준은 개별 기업의 문제가 아니라 국가 경제와 산업 생태계 전반의 안정성과 직결된다. 특히 제조나 물류, IT 등 주요 산업은 복잡한 공급망으로 연결되어 있어, 단 하나의 취약점이 전체 밸류체인으로 확산될 수 있다. 최근 증가하는 공급망 해킹은 이러한 구조적 리스크가 현실화되고 있음을 보여준다. 이에 따라 정부와 보안업계 역시 산업의 지속 가능성을 고려한 '상생' 관점에서 보안 강화를 접근할 필요가 있다. 중소·중견기업의 인력과 예산 여건을 고려한 실질적인 지원책과 현실에 부합하는 사이버보안 서비스를 구축하고 확대해 보안 격차를 줄이는 노력이 요구된다. SK쉴더스는 “AI 시대에 보안 수준의 격차가 곧 산업 전반의 리스크로 이어지는 현실에서 기업의 보안 역량을 강화하는 것은 이제 필수 과제가 되고 있다”며 “중소·중견기업도 부담 없이 보안 시스템을 도입할 수 있도록, 합리적인 비용 구조와 사이버보안 전문성을 기반으로 보안 접근성을 높여 나갈 것”이라고 밝혔다.

2026.05.20 10:01방은주 기자

구글 I/O 2026에서 공개된 주요 내용 5가지

구글의 연례 개발자 컨퍼런스 '구글 I/O 2026'이 19일(현지시간) 미국 캘리포니아주 마운틴뷰에 위치한 쇼어라인 앰피시어터에서 첫 시작을 알렸다. 구글은 이번 행사에서 삼성전자와 함께 개발한 새로운 스마트 안경을 비롯해 다양한 인공지능(AI) 기반 신제품과 기능을 공개했다. IT매체 안드로이드 헤드라인은 이날 발표된 내용 가운데 사용자의 디지털 생활 방식을 크게 바꿀 소비자 중심 AI 기능 5가지를 꼽아서 소개했다. 1. 제미나이 3.5 플래시 먼저 구글은 속도와 비용 효율성을 강화한 경량 AI 모델 '제미나이 3.5 플래시'를 공개했다. 고급 추론 능력보다 빠른 응답 속도에 초점을 맞춘 모델로, 제미나이 앱과 구글 검색 AI 모드의 기본 모델로 적용된다. 구글에 따르면 제미나이 3.5 플래시는 긴 문서 요약, 초안 작성, 복잡한 질문 응답 속도를 이전 세대 대비 최대 4배까지 향상시켰다. 순다르 피차이 알파벳 최고경영자(CEO)는 “하루 1조 개의 토큰을 사용하는 기업이 업무량의 80%를 3.5 플래시로 전환할 경우 연간 10억 달러 이상을 절감할 수 있다”며 경제성을 강조했다. 이번 업데이트를 통해 기존 AI 서비스에서 발생하던 로딩 지연도 크게 줄어들 것으로 예상된다. 2. 제미나이 옴니 구글은 텍스트, 사진, 영상, 오디오 등 다양한 입력을 바탕으로 영상을 만들 수 있는 '제미나이 옴니'를 공개했다. 이 기능은 제미나이 앱과 유튜브 쇼츠 리믹스 같은 소비자용 도구에 바로 통합된다. 제미나이 옴니는 기존 영상 제작 도구와 달리 음성만으로 영상 제작과 편집이 가능하다. 사용자는 클립을 업로드한 뒤 음성 명령을 통해 배경 장면을 바꾸거나 음향 효과를 추가하고, 새로운 캐릭터를 삽입할 수 있다. 3. 구글 검색 'AI 에이전트' 기능 도입 구글 검색에도 대대적인 변화가 적용된다. 기존 검색창이 단순한 링크 목록 제공을 넘어 능동형 AI 도우미 역할을 수행하게 된다. 새 검색 기능은 사용자가 검색어를 입력하는 동시에 개인 맞춤형 작업 공간을 실시간 생성하며, 인터랙티브 위젯과 실시간 데이터 추적기, 비교 대시보드 등을 자동으로 제공한다. 특히 검색창 왼쪽에는 이미지와 영상, 문서 첨부 버튼이 새롭게 추가되며, 검색어가 길어질수록 검색창 크기가 자동으로 커지는 '다이내믹 검색 상자' 기능도 도입된다. 구글은 이날부터 AI 서비스를 적용 중인 국가에 순차적으로 변화를 적용할 방침이다. 4. 유튜브에 질문하기 긴 동영상에서 관련 정보를 하나 찾는 데는 상당한 시간이 소요될 수 있다. 이런 동영상 검색 과정을 간소화하기 위해 구글은 '유튜브에 물어보세요(Ask YouTube)'라는 대화형 챗봇 인터페이스를 출시했다. 이 기능은 영상 내용을 분석해 사용자의 질문에 텍스트 형태로 답변하며, 질문과 관련된 장면으로 즉시 이동할 수 있는 타임스탬프 링크도 함께 제공한다. 긴 영상 속 원하는 정보를 보다 빠르게 찾을 수 있도록 지원하는 기능이다. 5. 유니버설 카트 쇼핑 기능도 AI 중심으로 재편된다. 구글은 검색과 제미나이, 유튜브, 지메일 전반에서 상품을 통합 관리할 수 있는 '유니버설 카트'를 선보였다. 유니버설 카트는 여러 쇼핑몰과 서비스에 흩어진 상품을 하나의 장바구니에 담아 관리할 수 있도록 지원한다. 구글 월렛 보안 인프라 기반으로 구축됐으며, 저장된 카드 정보를 자동 연동하고 할인 혜택 탐색과 가격 변동 추적 기능도 제공한다. 이용자가 관심 상품을 담아두면 AI가 가격 인하와 재입고 여부까지 알려준다.

2026.05.20 09:50이정현 미디어연구소

최윤성 고대 교수, 오픈소스보안재단 초대 앰버서더에 한국인 유일 선정

리눅스재단(Linux Foundation) 산하 오픈소스보안재단(OpenSSF)이 최근 발표한 전 세계 '초대 앰버서더(First Cohort)' 13인에 최윤성 교수(고려대·경기대 겸임교수, 국가AI전략위원회 분과위원)가 한국인 중 유일하게 선정됐다. 최 교수는 한국의 보안 정책 역량이 수동적 규제 대응을 넘어 글로벌 오픈소스 생태계와 결합해 'AI-SBOM' 등 글로벌표준을 확립하는 가교 역할을 맡는다. 이번 앰버서더 발탁은 작년 11월 4일 서울에서 처음 열린 대규모 행사 'OpenSSF 커뮤니티 데이 코리아'에서의 성과가 글로벌 리더십으로 이어진 결과물이다. 당시 공식 기조연설(Keynote)을 맡은 최 교수는 '오픈소스 개발자의 보안 전략'을 주제로 EU CRA(사이버복원력법) 등 각국의 법제화 흐름 속에서 자동화된 SBOM(소프트웨어 자재명세서) 관리와 VEX(취약점 예외 검증)를 통한 실질적 위험 평가 체계 구축을 강조했다. 행사에는 과기정통부를 비롯해 람 이옝가(Ram Iyengar) OpenSSF 커뮤니티 매니저, 쥴리안 고든(Julian Gordon) 리눅스 재단 APAC 부사장 등 재단 최고위급 리더십이 참석했고, 최 교수 비전이 국제 사회의 공감대를 이끌어냈다. 이번에 발표된 13인의 초대 앰버서더 명단은 글로벌 사이버 보안 생태계의 최고 전문가 그룹(어벤저스)으로 구성됐다. 구글, 아마존 등 빅테크는 물론 전 세계 수백만 대의 IoT 기기에 도입된 글로벌 보안 프레임워크(TUF, in-toto) 창시자 저스틴 카포스(Justin Cappos) 뉴욕대(NYU) 교수를 비롯해 로만 주코프(Red Hat 수석 아키텍트), 캐서린 드럭먼(JetBrains 커뮤니티 총괄), 월터 피어스(Rust Foundation 보안 엔지니어) 등이 포진했다. 최 교수는 이들과 어깨를 나란히 하며 안전한 글로벌 소프트웨어 생태계 구축 활동을 벌인다. 'OpenSSF 앰버서더'는 단순히 기술을 연구하는 것을 넘어, 전 세계 개발자들에게 오픈소스 보안의 중요성을 알리고 안전한 개발 프랙티스(Best Practice)를 전파 및 교육하는 핵심 옹호자(Advocate) 역할을 수행한다. 최 교수는 그간 학계와 산업계를 오가며 선도적으로 제시해 온 'AI-SBOM (AI를 위한 소프트웨어 자재명세서)'와 '코드 기반 컴플라이언스(Compliance-as-Code)'의 실무적 밑그림을 글로벌 가이드라인과 조율할 예정이다. 한국에서 논의되는 거시적 보안 정책들이 글로벌 오픈소스 생태계와 개발자들의 일상에 무리 없이 녹아들 수 있도록 소통하는 '브릿지(Bridge)' 역할을 담당한다. 최 교수는 "AI 시대 보안은 거창한 규제나 장벽만으로 달성되는 것이 아니라, 전 세계 오픈소스 생태계 구성원들의 자발적인 실천과 연대를 통해 완성된다"면서 "한국에서 치열하게 고민해 온 AI-BOM 등 실용적인 보안 프레임워크들이 글로벌 개발 문화에 자연스럽게 스며들 수 있도록 초대 앰버서더로서 소통과 멘토링 역할을 다하겠다"고 밝혔다.

2026.05.20 09:35방은주 기자

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, EUV 공정 고도화…신소재 'PSM' 도입 시작

영국, 가짜 할인·구독 함정 손본다…내년부터 해지 쉽게

‘미국판 싸이월드’ 마이스페이스 부활 예고..."성공 가능할까"

李대통령 "속도전 넘어 전격전"…호남 반도체 클러스터 조기 착공 총력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.