• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9994건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KT "양자암호통신 국산화로 보안 주권 강화"

KT가 글로벌 양자컴퓨터 위협에 대응해 외국 장비를 배제하고 자체 기술과 한국 암호 알고리즘을 적용한 양자 암호 통신 체계를 구축했다. 한국 기업과 협력을 통해 양자 암호 장비 국산화를 주도하며 국가 기관 납품 기반을 마련하고 보안 주권을 강화하겠다는 전략이다. 조민균 KT 전용회선서비스팀장은 1일 퀀텀코리아 개막에 하루 앞서 양자 현황을 설명하는 자리에서 “현재 글로벌 빅테크 기업과 주요국은 양자 컴퓨터 개발에 사활을 걸고 있다. 개발 시점을 2030년경으로 예측하고 있다”며 “양자컴퓨터의 압도적 연산력에 대응할 선제적 방어가 시급하다”고 밝혔다. 양자암호통신은 양자역학 특성을 활용해 데이터를 보호하는 차세대 보안 기술이다. 5년 내 양자컴퓨터 개발이 예상되면서, 양자컴퓨터 연산력에 대응할 양자암호 필요성이 떠올랐다. KT는 양자암호통신 기술 개발 과정에서 한국 장비를 이용해 보안 주권 강화에 힘썼다. 28건에 달하는 기술 특허를 기반으로 한국 기업이 관련 장비를 생산할 수 있도록 8개 기업에 기술 이전 12건을 마쳤다. 신정환 KT 퀀텀테크 연구팀장은 “양자암호 장비는 보안이 극히 중요하므로 검증되지 않은 외산 장비를 그대로 도입하는 것은 적절하지 않다”면서 “KT는 개발 초기 단계부터 한국 기업과 협력해 자체 기술, 장비를 개발했으며 국산 암호 알고리즘 아리아를 적용했다”고 말했다. KT는 양자키분배(QKD)와 양자내성암호(PQC)를 결합한 보안 체계를 기반으로 2018년 평창 동계올림픽 당시 300m 거리의 양자암호 송수신 실증을 성공했다. 현재는 약 300Kbps 속도로 100km 거리의 양자암호 송수신이 가능하도록 기술을 고도화했으며, 내륙에서 제주도까지 이어지는 해저 케이블 구간을 중계기 없이 연결하기 위해 전송 거리 200km 달성을 목표로 삼고 있다. 조 팀장은 “KT는 2020년부터 정부의 디지털 뉴딜 양자 실증 사업을 주도해 왔으며, 양자 보안망의 안정성과 무장애 작동을 검증받아 국방부, 경찰, 행정기관 등 국가 기관에 납품 기반을 마련했다”고 말했다. KT는 현재 국방부와 손잡고 드론, CCTV, 통합 관제 시스템 등 암호 체계를 PQC로 전환하는 사업을 진행하고 있다. KT는 앞으로도 공공 기관, 기업과 협력해 양자 암호 통신 사업을 확대해 나간다는 방침이다. 신 팀장은 “KT는 이미 군, 행정 기관, 지자체 등에 양자암호통신 장비를 성공적으로 공급하며 레퍼런스를 쌓아가고 있다”며 “QKD 장비 국산화와 PQC 기술력을 모두 내재화해 한국 사이버 안보와 미래 양자 산업 생태계를 앞장서서 구축하겠다”고 밝혔다.

2026.07.02 09:00홍지후 기자

SKT, 한국서비스품질지수 이동통신 27년째 1위

SK텔레콤이 한국표준협회가 주관하는 2026년도 한국서비스품질지수(KS-SQI) 조사에서 이동통신 부문 1위에 오르며 27년 연속 정상의 자리를 지켰다. SK브로드밴드가 초고속인터넷과 IPTV 부문에서 각각 12년 연속, 8년 연속 1위를 차지했다. SK텔링크는 국제전화 부문에서 18년 연속 1위, 알뜰폰 부문에서 4년 연속 1위를 달성하면서 SK ICT 패밀리사가 모든 통신 서비스 업종에서 1위의 영예를 안았다. KS-SQI는 한국표준협회가 국내 기업의 제품과 서비스 이용 고객을 대상으로 서비스 품질을 전문성, 진정성, 적극성, 사회적 가치 등 8개 영역으로 구분한 뒤 영역별 만족도를 측정해 계량화한 것으로, 대표적인 고객만족 지표로 평가받고 있다. SK텔레콤은 지난해 사이버 침해 사고 이후 유통망, 고객센터 등 고객 접점의 서비스를 지속적으로 개선해 왔다. 특히 장기 고객, 2040세대 등 특성에 맞춰 '찾아가는 서비스', 'CX 캠퍼스' 등 '맞춤형' 고객 신뢰 강화 활동을 추진 중이다. 예컨대 40년 이상 초장기 고객을 직접 만나 의견에 귀를 기울이고 장기 고객들이 고객센터를 편리하게 이용할 수 있도록 상담 프로세스를 단축하고 전담 상담원을 배치하는 등 응대 체계를 개선했다. 또 고객신뢰위원회, 고객자문단 등 독립 자문기구를 운영하며 고객의 요구 사항을 듣고 이를 서비스 전반에 반영하고자 노력 중이다. SK텔레콤은 고객 서비스 및 혜택 확대 차원에서도 다양한 노력을 기울이고 있다. 복잡한 요금제 결합 구조를 단순화해 고객이 요금과 혜택을 쉽게 이용할 수 있도록 돕고 데이터 소진 후에도 기본 데이터를 계속 제공하는 등의 혜택 강화 내용을 지난 5월 선보였다. 휴가 시즌에 앞서 8월21일까지 로밍 데이터 제공량을 늘리고 2030 고객 대상으로 '첫 로밍 70% 할인' 프로모션을 시행하는 등 고객들이 보다 합리적으로 로밍 서비스를 이용할 수 있도록 했다. T멤버십 할인 대폭 확대했다. T멤버십의 'T데이'에서는 만 13~34세 고객 대상 프로그램인 '영 위크'를 매달 운영하며, 대학생 혹은 사회 초년생이 가장 선호하는 혜택을 제공하고 있다. 가입기간 10년 이상 장기고객을 위한 'T 장기고객 데이'도 운영해 올 연말까지 미식, 공연, 엔터테인먼트 분야에서 다양한 초청 이벤트를 진행할 계획이다. 회사 기술을 통해 다양한 사회적 가치를 창출하는 데도 앞장서고 있다. SK텔레콤은 취약계층을 대상으로 안부 확인, 정서 케어, 긴급 구조 서비스 등 AI 케어 서비스를 제공하고 비전AI 기술로 발달장애인의 행동을 실시간 자동 분석해 발달장애 돌봄 현장을 지원하고 있다. 임직원이 자발적으로 강사로 참여해 장애청소년의 AI 역량 교육을 제공하는 '행복 AI 코딩스쿨'도 운영하고 있다. 이밖에 AI를 활용한 네트워크 보안 강화, 스팸 보이스피싱 차단 기술 고도화 등 고객 보호 노력 역시 높게 평가받았다. SK텔레콤은 올해 1분기 동안 보이스피싱과 스팸 약 1억 8600만 건을 차단하는 성과를 거두는 등 안전한 통신 환경 조성에 기여하고 있다. 정재헌 CEO는 “한국서비스품질지수 조사에서 27년간 고객의 변함없는 지지와 신뢰를 받았다는 점은 무엇과도 바꿀 수 없는 성과라고 생각 한다”며, “고객이 안심하고 이용할 수 있고 자부심을 가질 수 있는 SK텔레콤이 되도록 고객 신뢰 강화 활동에 최선을 다할 것”이라고 밝혔다.

2026.07.02 08:52박수형 기자

DXC, DXC Private Cloud+ 출시…엔터프라이즈 클라우드의 제어 능력과 보안, 유연성 제고 기대

Private Cloud+는 Dell 인프라를 기반으로 DXC OASIS가 운영하는 하이브리드 프라이빗 클라우드로서 민감하고 규제를 받는 워크로드를 운영하는 기업과 정부용으로 구축 퍼블릭 클라우드의 유연성과 프라이빗 클라우드의 보안, 거버넌스 및 제어를 결합해 기존 워크로드와 AI 워크로드를 모두 지원하는 솔루션 금융 서비스, 의료, 공공 부문, 제조 등 규제 대상 및 데이터 집약 산업에 적합하며 주권, 준법, AI 준비 환경을 기본적으로 지원. 애슈번, 버지니아, 2026년 7월 1일 /PRNewswire/ -- 기업 혁신과 혁신의 일등 파트너 DXC 테크놀로지(DXC Technology, NYSE: DXC)가 7월 1일 DXC Private Cloud+의 정식 출시를 발표했다. DXC Private Cloud+는 민감한 데이터와 워크로드를 완벽히 제어하면서 퍼블릭 클라우드와 같은 유연성과 가격 체계를 자랑하는 솔루션이다. 서버, 스토리지, 사이버 복원력 솔루션 등 Dell Technologies 인프라를 기반으로 DXC의 지능형 오케스트레이션 플랫폼인 DXC OASIS가 운영을 맡아 엔터프라이즈 클라우드 전략이 빠르게 진화하는 시기에 조직이 데이터 보안, 규정 준수 및 주권에 관한 엄격한 요구 사항을 충족하면서도 더 수월하게 혁신하도록 지원한다. DXC Introduces DXC Private Cloud+, Bringing Greater Control, Security, and Flexibility to Enterprise Cloud 거버넌스, 보안, 데이터 주권 및 산업별 요구 사항이 확장성만큼 중요해지면서, 산업 전반의 글로벌 조직은 단일 클라우드 접근 방식을 넘어 선택권과 제어 능력이 더 우수한 멀티 클라우드 포트폴리오를 구축하고 있다. 이 같은 환경에서 Private Cloud+는 하이퍼스케일의 경제성과 민첩성을 프라이빗 클라우드의 제어와 결합하는 강력한 새로운 옵션을 추가하는 동시에, 데이터 센터를 연결하고 퍼블릭 클라우드와 통합하며 AI 워크로드에 대비할 수 있는 통합 플랫폼을 제공한다. 크리스 드럼굴(Chris Drumgoole) DXC 글로벌 인프라스트럭처 서비스 사장은 "제조부터 운송, 보험 등 산업을 막론하고 고객은 진정한 하이브리드 환경에서 하이퍼스케일의 경제성과 유연성, AI 준비성을 원한다. 이미 운영 중인 환경과 퍼블릭 클라우드 어디서나 작동해야 한다. 지금까지 고객은 타협해야 했다. Dell을 기반으로 하고 DXC OASIS가 운영하는 Private Cloud+는 이 같은 타협이 없어 고객은 AI 워크로드가 증가에 따라 이에 대비할 수 있다"고 말했다. Private Cloud+는 DXC 데이터 센터에서 호스팅되고 Human+ 접근 방식으로 DXC OASIS가 오케스트레이션하는 VM, 컨테이너, 데이터, 백업 및 복원력, 프라이빗 AI를 포함한 전체 엔터프라이즈 워크로드를 지원한다. 그 결과 고객은 기술 부채를 줄이고 보안을 강화하며 아이디어에서 프로덕션으로 더 빠르게 전환할 수 있는 단일 환경을 확보하게 되며, 재무 계획을 단순화하는 사용량 기반 경제 모델의 지원을 받게 된다. Private Cloud+는 세 가지 에디션으로 공급돼 기업에선 워크로드, 테넌시 및 규정 준수 요구 사항에 맞는 배포 모델을 선택할 수 있다. Core: 사용량 기반 가격 체계로 Private Cloud+의 전체 기능 세트를 제공하는 멀티 테넌트 프라이빗 클라우드 Dedicated: 컴퓨팅, 스토리지 및 데이터 주권의 완전한 격리를 요구하는 고객을 위한 싱글 테넌트 환경 Government: 정부 기관 및 규제 대상 산업을 위해 국내 보안 인가 인력이 운영하고 고급 보안 제어 기능을 갖춘 강화 에디션 벤저민 그린(Benjamin Greene) DXC 글로벌 인프라스트럭처 서비스 프라이빗 클라우드 부문 이사는 "기업은 민감한 워크로드, 현대화, AI를 동시에 처리하고 있다. 많은 기업이 부가 기능 없이 이를 기본적으로 처리하는 인프라를 찾고 있다. 우리가 Private Cloud+로 구축한 것이 바로 그것이다. 고객은 DXC OASIS로 운영 부담 없이 혁신에 집중할 수 있다"고 말했다. DXC와 Dell은 25년 넘게 협력하며 전 세계 2000여 고객에게 공동으로 서비스를 제공해 왔다. DXC는 Dell Technologies 파트너 프로그램(Dell Technologies Partner Program)의 Titanium Black 파트너다. Private Cloud+는 기하급수적 성장을 주도하는 AI 기반 기능과 자동화에 초점을 맞춘 DXC Fast Track 솔루션이다. Private Cloud+에 관해 자세한 사항은 여기서 확인할 수 있다. DXC Technology 소개 DXC 테크놀로지(DXC Technology, NYSE: DXC)는 글로벌 기업과 공공 부문 조직에 소프트웨어, 서비스 및 솔루션을 제공하는 선도적인 엔터프라이즈 기술 및 혁신 파트너로서, 기하급수적 변화의 시기에 AI를 활용해 성과를 신속하게 창출할 수 있도록 지원한다. DXC는 매니지드 인프라 서비스(Managed Infrastructure Services), 애플리케이션 현대화(Application Modernization), 산업별 소프트웨어 솔루션(Industry-Specific Software Solutions)에 관한 깊은 전문성을 바탕으로, 세계에서 가장 복잡한 기술 자산 중 일부를 현대화하고 보호하며 운영한다. 자세한 정보는 dxc.com에서 확인할 수 있다. 미디어 문의처: 애슐리 하우크-템플(Ashley Houk-Temple), 미디어 관계, ashley.houktemple@dxc.com

2026.07.02 00:10글로벌뉴스

포티넷, 에이전틱AI 기반 통합 SOC 플랫폼 '포티SOC' 출시

글로벌 네트워크보안 융합솔루션 기업 포티넷(CEO 켄 지)이 클라우드 기반 통합 보안 운영 센터(SOC) 플랫폼 '포티SOC(FortiSOC)'를 출시했다. '포티SOC'는 핵심 보안 운영 기능을 단일 SaaS(서비스형 소프트웨어) 플랫폼으로 통합하고, 에이전틱 AI를 내장해 자산 및 ID 전반의 알림을 자율적으로 조사·연계한 뒤 사람 분석가의 감독 하에 대응 조치를 권고하거나 직접 실행한다. 단일 콘솔·단일 구독의 통합 운영 모델로 보안 운영의 복잡성을 낮춘다. '포티SOC'는 SIEM, SOAR, UEBA(사용자·개체 행동 분석), 케이스 관리, 위협 인텔리전스, ITDR(ID 위협 탐지 및 대응)을 단일 클라우드 기반 플랫폼으로 통합한 솔루션이다. 포티가드 랩스의 위협 인텔리전스와 에이전틱 AI를 결합해 알림 수신부터 조사, 대응까지 일관된 워크플로우로 처리하며, 운영 사일로와 환경 간 가시성 공백을 줄인다. 또 '포티SOC'는 기초 모니터링 역량을 구축 중인 소규모 팀부터 고도화된 자동화와 대규모 AI 기반 조사가 필요한 엔터프라이즈 환경까지 SecOps(보안 운영) 도입의 모든 단계를 지원한다. 클라우드 기반 방식으로 고급 사이버 방어, NOC(네트워크 운영 센터) 및 네트워크·IT 인프라 전반에 대한 가시성을 제공한다. 필요에 따라 유연히 조정할 수 있는 워크플로우를 갖춰 조직이 SecOps를 처음 도입하거나 레거시 환경을 전환할 때도 플랫폼 교체 없이 동일한 환경에서 보안 운영 역량을 확장할 수 있게 해준다. '포티SOC'를 여타 SOC 플랫폼과 차별화하는 핵심은 내장 AI 엔진 'FortiAI-Assist(포티AI-어시스트)'다. 알림 탐지부터 조사, 위협 헌팅, 대응까지 전 과정에 걸쳐 자율 조사로 반복 업무를 자동화하고, AI 생성 플레이북으로 대응 절차를 표준화하며, MCP(모델 컨텍스트 프로토콜) 기반 에이전트 조율로 툴 간 연계를 자동화한다. 기업 전반의 텔레메트리와 포티가드 랩스 위협 인텔리전스를 기반으로 도구·워크플로우·팀 간 활동을 같은 플랫폼 안에서 조율하며, 이를 통해 보안 팀은 프로세스를 맞춤화하고 보안·IT 전반의 협업을 확장할 수 있다. '포티SOC'는 기존 포티넷 보안 운영 솔루션인 FortiAnalyzer, FortiSIEM, FortiSOAR의 기능을 통합 및 확장한 제품으로, 단일 클라우드 기반 SOC 플랫폼을 선호하는 조직을 위한 선택지다. 기존 솔루션들 역시 계속해 제공 및 고도화할 예정이다. 마이클 시에(Michael Xie) 포티넷 CTO(최고기술책임자)는 "오늘날 보안 팀은 더 빠른 공격, 증가하는 조사 업무량, 파편화된 운영 환경이라는 세 가지 과제에 동시에 직면해 있다"며 "포티SOC는 AI와 통합 워크플로우, 포티넷 글로벌 SOC 운영 경험에서 비롯된 모범 사례를 결합해 복잡성을 없애고 위협 탐지·대응을 자동화함으로써 고객이 공격자보다 한 발 앞서 나갈 수 있게 돕는다"고 말했다.

2026.07.01 21:37방은주 기자

S2W, 국제공조 사이버작전 '사이버프로텍트III' 성공 완료 기여

빅데이터 분석 인공지능(AI) 및 보안기업 에스투더블유(S2W, 대표 서상덕)는 국제 사이버 공조 작전 '사이버프로텍트 III(Operation CyberProtect III)'을 지원했다. '사이버프로텍트'는 온라인 플랫폼 기반의 초국가적 인권 유린 범죄에 대응하기 위한 인터폴(INTERPOL)과 유럽안보협력기구(OSCE) 주도의 국제 사이버 공조 작전이다. 이번 작전은 수익 창출을 미끼로 성인물 중심의 구독형 플랫폼에 여성과 미성년자 등을 유인한 뒤 성 착취물 제작에 동원하는 조직적 범죄 네트워크를 검거하기 위해 기획됐다. 이들 조직은 정상적인 모델 에이전시로 위장해 피해자를 유인하고, 피해자가 플랫폼 활동을 시작하면 계정 운영권을 장악하고 수익의 대부분을 편취한다. 아울러 피해자가 보다 노골적인 콘텐츠를 제작하도록 지속적인 압박을 가하는 한편, 구독 플랫폼 활용한 성 착취 및 수익화 방법을 공유하는 코칭 프로그램을 홍보하기도 한다. 콘텐츠 구독 플랫폼의 유료 접근 구조와 은어 중심의 소통 방식은 범죄자들이 수사기관의 추적을 회피하는 데 악용되고 있으며, 국가별로 분절된 관할권과 증거 확보의 어려움 역시 법 집행기관의 효과적인 대응을 저해하는 요인으로 지목된다. 이에 네덜란드, 독일, 루마니아, 스웨덴, 스페인, 영국, 우크라이나의 법 집행기관은 디지털 도구를 활용해 특정 치안 과제의 해결책을 모색하는 '해커톤(Hackathon)' 방식의 협업을 진행, 의심 사례 34건과 용의자 프로필 18건, 잠재적 피해자 27명 등을 식별하는 성과를 거뒀다. 이 과정에서 인터폴의 글로벌 민관협력 프로그램 '게이트웨이 이니셔티브(Gateway Initiative)'의 한국 유일 파트너인 S2W는 자사의 공공·정부기관용 안보 AI 플랫폼 '자비스(XARVIS)'를 통해 다크웹과 텔레그램, 소셜 미디어 등에 산재한 범죄의 단서들을 모니터링하고 연계·교차 분석하며 일련의 수사 과정을 지원했다. 앞서 S2W는 '사이버프로텍트 II(Operation Cyberprotect II)', '시너지아 III(Operation Synergia III)' 등 인터폴 주도의 국제 공조 작전에 수차례 참여하며 용의자를 특정하는 데 필요한 결정적 인텔리전스를 제공한 바 있다. 데이비드 카운터(David Caunter) 인터폴 조직·신흥범죄국장은 “이 같은 협업 방식으로 수사관들을 한데 모은 결과, 콘텐츠 구독 플랫폼이 취약한 이들을 착취하는 수단으로 어떻게 악용되고 있는지에 관한 핵심 인텔리전스를 도출할 수 있었다”며 “용의자와 피해자를 식별할 때마다 즉각적인 수사 단서가 확보되고, 이를 바탕으로 이들 범죄 네트워크를 해체하고 위험에 처한 사람들을 보호할 수 있는 우리의 역량이 강화된다”고 말했다. 서상덕 S2W 대표는 “이번 공조는 국제사회가 직면한 치안 현안에 대응하는 과정에서 S2W의 데이터 인텔리전스 기술력이 유의미한 역할을 할 수 있음을 다시 한번 확인하는 계기가 됐다”며 “향후에도 인터폴을 비롯한 글로벌 공공부문과의 협력 체계를 고도화하며 초국가적 범죄 네트워크의 위협을 억제하기 위한 공동의 노력에 기여하겠다”고 말했다. 한편 '사이버프로텍트III 작전(Operation CyberProtect III)은 인터폴과 유럽안보협력기구(OSCE) 주도로 지난 5월 19일부터 22일까지 4일간 '해커톤(Hackathon)' 방식으로 진행한 인신매매 및 디지털 성착취(e-pimping) 타깃의 국제 공조 작전이다. 영국, 독일, 네덜란드, 루마니아, 스페인, 스웨덴, 우크라이나 등 유럽 7개국의 법 집행기관이 참여했다. S2W, 메타(Meta), 틱톡(TikTok), 유로폴(Europol), 그룹아이비(Group-IB) 등 주요 글로벌 기관 및 기업들이 파트너로 동참했다. 이번 작전은 △34건의 의심 사례 적발 △18명의 용의자 프로필 식별 △27명의 잠재적 피해자 확인 등의 성과를 거뒀다.

2026.07.01 21:20방은주 기자

안랩클라우드메이트 '시큐어브리지', 우수 정보보호기술 선정

보안 전문업 안랩의 AX·MSP 전문 자회사 안랩클라우드메이트(대표 김형준)의 생성형 AI 보안 솔루션 '시큐어브리지(SecureBridge)'가 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하는 '2026년 우수 정보보호기술'에 지정됐다. '우수 정보보호기술 지정제도'는 정보보호 분야 기업이 보유한 유망 기술·제품·서비스를 발굴해 기술 경쟁력과 시장성을 검증하고, 사업화와 판로 확대를 지원하기 위한 정부 인증 프로그램이다. 기술의 신규성·독창성·사업화 가능성 등을 종합적으로 평가해 매년 우수 기술을 선정한다. 지정 기업에는 정부 명의 인증과 함께 공공시장 진입 및 다양한 지원 사업 연계 기회를 제공한다. 시큐어브리지는 기업 내 생성형 AI 활용이 빠르게 확산하는 가운데, 데이터 유출 및 개인정보 노출 등 새로운 보안 리스크를 효과적으로 통제할 수 있게 지원하는 보안 솔루션이다. 특히 자체 특허 기술인 '인공지능 기반 문맥 내 개인정보 판단'과 '다중 필터링 기반 데이터 보호 기술'을 적용, 단순 키워드 또는 정규식 중심 기존 탐지 방식에서 나아가 데이터의 전체 맥락과 위험도를 종합적으로 분석하는 지능형 보안 처리가 가능한 점이 높은 평가를 받았다. 안랩클라우드메이트는 이번 우수 정보보호기술 지정을 계기로 공공 및 민간 시장에서 사업 기회를 확대하고, 생성형 AI 환경에 최적화한 보안 서비스 역량을 강화할 계획이다. 정부 지원 프로그램 및 공공기관 연계 사업 참여 기회 등을 적극 활용, 시큐어브리지의 적용 범위를 넓히고 다양한 산업군으로의 확산을 추진할 예정이다. 김형준 안랩클라우드메이트 대표는 “이번 우수 정보보호기술 지정은 시큐어브리지가 생성형 AI 시대에 요구되는 새로운 보안 패러다임을 제시하고 있음을 공식적으로 인정받은 결과”라며 “앞으로도 AI와 클라우드 기반 환경 전반에서 신뢰를 책임지는 '트러스트 레이어(Trust Layer)'로 자리매김하고, 고객의 안전한 AX 환경 구축을 지속적으로 지원해 나가겠다”고 밝혔다. 한편 안랩클라우드메이트의 AI 어시스턴트 구축 플랫폼 '애크미아이'(ACMEi)는 올해 열린 제6회 공공부문 SW 어워즈에서 AI SW부문 공공부문발주자협의회장상을 수상한 바 있다.

2026.07.01 20:59방은주 기자

"국산 반도체로 보안 관제 고도화"...로그프레소, 퓨리오사AI와 협력

통합보안 전문기업 로그프레소(대표 양봉열)는 AI 반도체 기업 퓨리오사AI(대표 백준호)와 'NPU 기반 에이전틱 SOC 분야 업무협약'을 체결했다. AI 보안관제 기술 고도화를 위한 협력에 나선다. 에이전틱 SOC는 AI 에이전트가 보안 위협을 자율적으로 탐지·분석·대응하는 차세대 보안운영 체계다. 대용량 로그와 보안 이벤트의 실시간 분석에 필요한 고성능 AI 추론 능력과 안정적인 운영 인프라가 핵심 요소다. 글로벌 보안기업들이 자체 컴퓨팅 인프라 기반으로 시장 진입을 가속하는 가운데, 로그프레소와 퓨리오사AI는 국산 AI 반도체와 자체 통합보안 플랫폼을 결합한 차별화된 접근 방식으로 시장 공략에 나선다. 양사는 이번 협약에 따라 △NPU 기반 에이전틱 SOC 레퍼런스 아키텍처 공동 개발 △AI 실증사업 공동 수주 및 수행 △에이전틱 SOC 시장 개발 및 공동 마케팅 분야에서 협력한다. 로그프레소의 통합보안 플랫폼과 퓨리오사AI의 AI 추론용 고성능 반도체 'RNGD(레니게이드)'를 결합한 레퍼런스 아키텍처를 공동 개발, AI 기반 보안관제 체계를 효율적으로 도입할 수 있는 기술 모델을 제시할 계획이다. 양사 협력은 이미 실증 단계로 진입한 상태다. 로그프레소가 주관 기업으로 선정된 KISA '2026 통합보안 모델 개발 시범사업'과 컨소시엄에 참여하고 있는 'AX스프린트 과제'에서 레니게이드가 핵심 인프라로 활용되고 있다. 이번 MOU는 시범사업에서 검증한 기술 모델을 소버린 AI수요가 높은 시장으로 확장하는 계기가 될 전망이다. 백준호 퓨리오사AI 대표는 "AI보안은 에이전틱 AI 시대로 빠르게 진화하고 있다. 이를 위해서는 고성능·고효율 AI 추론 인프라가 필수"라며 "로그프레소와 함께 AI 반도체와 보안 플랫폼을 결합한 차세대 에이전틱 SOC 모델을 구현하고, 국내를 넘어 글로벌 AI 보안 인프라 시장으로 협력을 확대해 나가겠다"고 밝혔다. 양봉열 로그프레소 대표는 "글로벌 보안 기업들이 에이전틱 SOC 시장에서 본격 경쟁을 시작한 시점에, 국산 AI 반도체와 자체 통합보안 플랫폼이 결합한 한국형 에이전틱 SOC 모델을 만들어낼 수 있다는 점이 이번 협력의 본질"이라며 "13년간 자체 개발해 온 빅데이터·AI 보안 원천기술과 퓨리오사AI의 NPU 레니게이드를 결합, AI 인프라부터 에이전틱 SOC까지 아우르는 풀스택 AI 레퍼런스를 구축하고 글로벌 솔루션과 정면 경쟁할 수 있는 기반을 마련하겠다"고 말했다.

2026.07.01 20:46방은주 기자

아이폰18 프로 설계도·A20 칩 자료까지 노출…협력사 타타서 630GB 자료 유출

애플의 인도 협력사 타타 일렉트로닉스(Tata Electronics)에서 630GB 규모의 기밀 자료가 빠져나갔다. 파일 수는 20만 개가 넘는다. 데이터 갈취 조직 월드 리크스(World Leaks)가 6월 12일 다크웹 유출 사이트에 올렸다. 해외 유출 정보 계정들이 공유한 실제 유출 이미지는 아래 게시물에서 확인할 수 있다. 유출물에는 아이폰 18 프로·프로 맥스의 메인보드 설계도가 들어 있다. 차세대 A20 프로 칩(코드명 보르네오) 자료와 애플 자체 C2 모뎀(코드명 가니메데) 관련 파일, 부품별 공급업체 목록, 품질관리·하드웨어 테스트 파일도 함께 나왔다. 메인 기판에 올라가는 칩부터 배터리·카메라 모듈까지, 어느 부품을 어느 업체가 대는지가 드러났다. 2026년 초 타타 공장에서 촬영된 것으로 보이는 낙하 테스트 사진도 있었다. 회색 본체에 트리플 카메라와 애플 로고가 찍힌 아이폰 18 프로 시제품 모습이다. 유출 자료에는 A20 프로의 상세 사양도 들어 있다. 이 칩은 LPDDR6 메모리에 96비트 버스를 쓰는 것으로 나타났다. 현행 안드로이드 플래그십의 LPDDR5X보다 버스 폭이 50% 넓다. 메인보드에는 발열을 잡기 위한 대형 베이퍼 챔버가 자리했다. A20 프로는 이미지 신호 처리와 디스플레이 보안도 강화되는 것으로 전해졌다. 유출을 벌인 월드 리크스는 2025년 중반 랜섬웨어 조직 헌터스 인터내셔널(Hunters International)이 이름을 바꾼 곳이다. 데이터를 훔친 뒤 돈을 내지 않으면 대량으로 공개하겠다고 협박하는 '해킹 후 공개(hack-and-leak)' 방식으로 움직인다. 이번에는 대가를 받지 못하자 파일을 다크웹에 풀었다. 타타 일렉트로닉스는 애플과 테슬라 등에 제품을 만들어 주는 대형 전자 제조사다. 애플이 중국 의존을 줄이며 인도 생산을 늘리는 과정에서 아이폰 조립의 핵심 축이 됐다. 인도 생산이 커지는 만큼 공급망 보안도 새 과제가 됐다. 애플은 유출을 우려하며 조사 중이라고 밝혔다. 애플과 타타 일렉트로닉스는 사건을 공동으로 조사하고 있다. 맥루머스는 온라인에 퍼진 유출 영상들이 잇따라 삭제되고 있다며 애플이 단속에 나선 것으로 추정했다. 통상 신제품 출시 전에는 외관 렌더링 정도가 새어 나왔다. 이번에는 설계도와 칩 자료, 생산 공정까지 함께 노출됐다. 그만큼 애플이 수년간 감춰 온 공급망의 실제 작동 방식이 이례적으로 드러났다. 최근 몇 년간 애플 공급망에서 벌어진 유출 가운데 가장 심각한 축에 든다. 다만 세부 사양은 유출본을 바탕으로 한 것이어서 애플이 공식 확정한 내용은 아니다. 아이폰 18 프로는 9월 공개가 예상된다. 자세한 내용은 알자지라에서 확인할 수 있다. 이미지 출처: 이디오그램 생성 ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.07.01 20:02AI 에디터

"속도 무제한 '아우토반' 사고 막을 핵심 기술"...한국은 공회전

“독일 아우토반 전 구간 작업차량 중 10~20%가 후방 추돌사고로 매년 파손된다고 한다. 아우토반은 기본적으로 속도가 무제한인 고속도로이다 보니 교통량 소화에 가장 효율적이지만, 그렇기 때문에 사고 규모가 더 컸다. 이를 예방하기 위해 'C-ITS' 도입을 추진하고 있다.” 정홍종 웨이티즈 대표 겸 한국C-ITS산업협의체 대표는 1일 국회의원회관에서 열린 '더 안전한 자율주행을 위한 디지털 인프라 정책 과제 토론회' 발제자로 나서 차세대 지능형 교통 시스템(C-ITS) 해외 사례를 이같이 소개했다. C-ITS는 차량-사물 간 통신(V2X)을 활용해 각각의 차량뿐 아니라 교통 신호, 하이패스나 대중교통 시스템, 사고나 장애물 등 실시간 도로 상황을 비롯한 도로 인프라 정보를 실시간으로 주고받는 시스템이다. 최근 자율주행차 기술이 급성장하는 흐름을 동력 삼아 중국, 미국, 유럽, 일본 등 글로벌 각지에선 C-ITS고도화를 추진하고, 차량 안전 평가인 NCAP 등에 C-ITS 호환 여부를 평가 항목으로 도입하는 추세다. 반면 우리나라는 일찍이 정부가 C-ITS에 대한 밑그림을 그렸음에도, 통신 방식과 연계된 논란으로 수 년을 소모한 뒤 정책 추진 동력을 잃은 상태로 방치되고 있다는 지적이다. 실제 지난 2014년부터 2022년까지 예산 수백억원 단위로 추진돼왔던 관련 시범 사업과 실증 사업은, 가장 최근인 2024~2025년 대전세종·고속도로 LTE V2X 실증 사업에선 16억원 수준으로 예산이 쪼그라들었다. 정홍종 대표는 “2022년 경에 통신방식을 유럽형으로 갈지, 미국형으로 갈지 논쟁이 생기면서 2년간 사업이 정체됐다”며 “결국 미국 방식인 LTE를 채택했지만,실증 외에는 사업 진행이 안 되고 있다”고 지적했다. C-ITS의 효용에 대해 정 대표는 유럽 도로안전데이터플랫폼(DFRS)을 예로 들어 설명했다. 정 대표는 “전방에 갑자기 정체 상황이 발생하면 자동차들이 이 데이터를 클라우드에 업로드하고, 여러 차량을 통해 이 데이터가 반복되면 해당 지역 전체 차량에 도로 상황 데이터를 바로 전달하는 서비스 모델”이라며 “현재 일 23만건, 월간 400만건 이상의 데이터가 기록되고, 50% 이상 차량이 5초 이내에 데이터를 전달받는 등 2차 사고 예방에 유용하게 쓰이고 있다”고 설명했다. 정 대표는 지금이 우리나라 C-ITS 혁신을 위한 '골든타임'이라고 강조했다. 특히 C-ITS 구축 측면에서 우리나라가 강점을 보유한 부분이 많아, 성공적으로 구축하면 국가 단위 경쟁력을 지닌 사업화 모델을 배출할 수 있을 것으로 기대했다. 정 대표는 “한국은 특히 현대, 기아, 제네시스의 시장점유율이 70% 이상으로, 국내 산업계 간 협력만 잘 이뤄지면 전체 차량의 70%까지 빠르게 C-ITS 서비스를 확대할 수 있다”고 짚었다. 아울러 반도체와 통신모듈, 차량 단말기, 애프터마켓 단말기, 보안 등 관련 전문 역량을 갖춘 국내 기업들이 풍부한 점도 강점으로 꼽았다. C-ITS 구축에 있어 개선점도 지적했다. 정 대표는 “기존 C-ITS는 인프라에서 정보를 일방적으로 전달하는 방식으로 실시간 데이터 확보에 한계가 있었고, 사전에 방식이 정의된 서비스라 데이터 활용에도 제약이 있었다”며 “데이터를 중심에 두고, 서비스는 민간 기업들이 잘 만들 수 있는 발판으로 C-ITS 구축이 이뤄졌으면 한다”고 제안했다. 이날 토론회 패널로 참석한 한지형 오토노머스에이투지 대표는 “자율주행차 제조사 입장에선 ITS와 연동을 하는 것이 당연히 유리하지만, 연동하기에 효율적인 데이터를 주는 곳이 거의 없고, 민간 업체의 수요가 크게 반영돼 있지 않아 오히려 저희가 커스텀을 해준 사례도 있다”고 언급했다. 한 대표는 “인프라에 대규모 투자 하기에 앞서 왜 사업이 정체됐는지 분석하고, 무엇을 준비하고 가야 할지 잘 짚어 자동차에 필요한 데이터를 적시에 필요한 포맷으로 제공해줄 수 있는 플랫폼을 구축해야 예산이 낭비되지 않을 것”이라고 의견을 냈다.

2026.07.01 18:58김윤희 기자

포티투마루, 서울메타위크 2026 참가…에이전틱 AI로 기업 AX 혁신 전략 제시

포티투마루가 글로벌 AI 컨퍼런스 '서울메타위크 2026'에서 기업 인공지능(AI) 전환(AX)을 위한 에이전틱 AI 전략과 핵심 솔루션을 선보인다. 1일 포티투마루는 서울 코엑스 그랜드볼룸에서 열리는 서울메타위크 2026에 참가해 기업 업무 자동화와 의사결정을 지원하는 에이전틱 AI 기술을 소개한다. 오는 3~4일 진행하는 서울메타위크 2026은 AI 전문 행사로 기업 AX와 AI 기반 업무 혁신을 주제로 글로벌 기업과 국내 주요 AI 기업이 참여한다. 행사 기간 진행되는 메인 컨퍼런스 '메타콘 2026'에서는 엔터프라이즈 AI, AI 에이전트, 산업별 AI 활용 사례 등이 주요 의제로 다뤄진다. 포티투마루는 전시 부스에서 '질문에서 실행까지'를 의미하는 '질문, 응답, 실행(Ask, Answer, Act)' 개념을 중심으로 에이전틱 AI 기술을 시연한다. 사용자의 요청을 단순히 분석하거나 답변하는 수준을 넘어 AI가 스스로 판단해 업무를 수행하는 '자율형 업무 위임' 모델을 소개할 예정이다. 회사는 이를 통해 생성형 AI가 정보 제공 도구를 넘어 실제 업무를 수행하는 실행형 플랫폼으로 진화하고 있다는 점을 강조할 계획이다. 메타콘 2026에서는 포티투마루 김동환 대표가 공식 연사로 무대에 오른다. 김 대표는 생성형 AI 시장의 변화와 함께 에이전틱 AI가 기업 조직 운영과 서비스 구조에 미치는 영향을 주제로 발표를 진행한다. 특히 AI 도입 이후 기업들이 직면하는 비용, 보안, 거버넌스 문제를 해결하면서도 실질적인 업무 생산성을 확보할 수 있는 상용화 전략과 적용 사례를 공유할 예정이다. 포티투마루는 검색증강생성(RAG42), 머신리딩컴프리헨션(MRC42), 경량 대규모언어모델(LLM42) 등 자체 AI 기술을 기반으로 산업 및 공공 분야 AX 사업을 확대하고 있다. 회사는 환각 현상 최소화, 기업 데이터 보호를 위한 프라이빗 환경 지원, 비용 효율적인 AI 운영 체계를 경쟁력으로 내세우고 있다. 김동환 포티투마루 대표는 "기업이 원하는 AX는 단순한 AI 도입이 아니라 업무 전 과정을 스스로 수행할 수 있는 실행력 확보"라며 "이번 행사에서 에이전틱 AI 기반 업무 혁신 사례와 현장 적용 전략을 소개하고 기업이 실제 비즈니스 환경에서 활용할 수 있는 방향을 제시할 것"이라고 말했다.

2026.07.01 18:02남혁우 기자

차세대 보안리더 BoB 15기 110명 발대식...KISA 운영 첫 기수

차세대 보안리더로 성장할 화이트해커 110명이 교육에 들어갔다. 한국인터넷진흥원(KISA)은 1일 오후 3시10분 섬유센터 스카이볼룸에서 '차세대 보안리더 양성 프로그램(Best of the Best, BoB)'의 15기 발대식을 개최했다. 이번 BoB 15기는 BoB 프로그램의 운영 주체가 KISA로 이관된 이후 KISA가 온전히 교육을 진행하는 첫 기수다. BoB는 차세대 보안 리더를 양성한다는 목표 아래 보안 현장 일선에서 활동하는 화이트해커를 육성하는 프로그램으로 '화이트해커 산실'이라는 평가를 받는다. 앞서 한국정보기술연구원(KITRI)이 재정난을 겪자 운영 주체가 KITRI에서 KISA로 이관된 바 있다. BoB 15기는 총 110명의 교육생이 선발됐다. 5개 전문트랙별로 20~30명의 교육생이 배치될 예정이다. 5개 전문 트랙은 ▲취약점 분석(30명) ▲AI기업보안(20명) ▲디지털포렌식(20명) ▲보안컨설팅(20명) ▲보안제품개발(20명) 등이다. AI기업보안 트랙은 올해 신설됐다. 본격적인 교육은 2일부터 시작돼 내년 2월경까지 진행된다. 월별로 보면 7~8월은 집체 교육, 9월~12월 실제 환경 기반 팀프로젝트가 예정돼 있다. 1~2월 중에는 베스트 10 그랑프리 선정 등이 예정돼 있다. 교육생들에게는 출석률 80% 이상을 충족했다는 전제 하에 월 50만원씩 교육지원금을 지급한다. 뿐만 아니라 교육에 필요한 IT 기기, 교통비(5만원) 등을 준다. 지방 거주 교육생은 경기대 수원캠퍼스에 기숙사도 마련했다. 오진영 KISA AI보안산업본부장은 발대식 행사에 앞서 취재진과 만나 "보안 환경은 하루가 다르게 달라지고 있다"면서 "BoB를 통해 화이트해커 육성은 물론 화이트해커의 세이프 하버 마련을 위한 보안 취약점 신고·조치·공개(CVD/VDP) 제도 추진, 버그바운티(취약점 신고 포상제) 등으로 확장·연계할 계획"이라고 밝혔다. 본격적인 발대식에서는 박찬암 스틸리언 대표의 특강이 열렸다. 박 대표는 이날 화이트해커 선배로서 어떻게 해킹 공부를 시작하게 됐는지, 창업하게 된 계기 등을 공유했다. 박 대표는 "무엇을 하고싶더라도 가장 기본적인 법적, 도덕적 청렴성 유지를 위해 노력해야 한다"면서 "기술적으로는 단순히 결과를 뽑아내는 단기 레이스에 집중하기보다 시간이 더 걸리더라도 깊은 원리까지 파고 들고 이해하려는 노력이 결국 AI 활용 능력의 바탕이 된다. BoB에서 기술만큼 가치 있는 다양한 것들을 얻어 가길 바란다"고 격려했다. 이어 이상중 KISA 원장은 개회사를 통해 "고도화되는 사이버 위협 환경에서 기술을 이해하고 새로운 위협을 예측할 수 있는 인재가 필요하다. 뿐만 아니라 기술을 올바르게 사용하는 책임감, 윤리의식, 사명감을 두루 갖춘 인재가 돼야 한다"면서 "KISA는 BoB 15기 교육생들이 마음껏 도전하고 성장할 수 있도록 지원하겠다"고 밝혔다. 최우혁 과학기술정보통신부 정보보호네트워크정책실장은 "SK텔레콤, 쿠팡 등 지난해 침해사고를 처리하는 현장에서 느낀 점은 앞으로 침해사고가 계속해서 늘어날 수밖에 없다는 점"이라며 "현장에서 많은 기업들이 보안 인재가 없다는 공통된 목소리를 내고 있는 상황에서 BoB 출신들은 그 실력을 인정받는 분위기다. 다만 윤리 의식은 꼭 놓치 많아야 할 부분"이라고 강조했다.

2026.07.01 17:09김기찬 기자

"피지컬AI 수출하는 나라로"...3년 내 집중 육성

정부가 피지컬AI 경쟁력 확보를 위해 국가적으로 모델 개발에 필요한 데이터 확보에 나서기로 했다. 피지컬AI 요소 기술 가운데 AI모델·반도체·하드웨어 등 풀스택을 갖춘 이점을 바탕으로, 이를 결집해 시너지 효과를 끌어낸다는 계획이다. 나아가 제조·농업·국방·돌봄 등 전 영역으로의 확산시켜 피지컬AI를 수출하는 글로벌 선도국가로 도약한다는 목표를 세웠다. 과학기술정보통신부는 대한민국 대도약 3대 메가프로젝트 보고에서 피지컬AI 정책 추진 방향을 발표한 데 이어, 피지컬AI 글로벌 1강 도약 방안을 담은 '피지컬AI 핵심 경쟁력 확보 전략'을 1일 공개했다. 이 전략은 지난 5월말 과학기술관계장관회의에서 비공개 의결된 내용으로, AI 대전환의 핵심인 피지컬AI 경쟁력을 확보하기 위한 국가 전략을 수립하기 위해 과기정통부 중심으로 마련됐다. 왜 피지컬AI를 키워야 하나 AI 기술이 생성형AI를 시작으로 폭발적인 발전과 확산이 시작된 가운데 에이전틱AI에 이어 실제 물리 세계를 인식해 현실 세계와 상호 작용을 수행하는 '자율 적응 행동지능'이라 일컫는 피지컬AI로 빠르게 진화하고 있다. 특히 피지컬AI는 인구 절벽, 재난과 안보 위기, 지방 소멸 등 우리나라가 당면한 고질적 난제를 해소할 수 있는 기술로 불린다. 생산성 정체를 돌파하고 지속가능한 사회를 실현하면서 기존 산업과 사회의 경쟁력을 새롭게 정의하는 핵심 주권 기술로 주목받고 있다. 대규모 언어모델(LLM)으로 비롯된 생성형AI 시대에서는 패스트 팔로어 전략을 취했으나, 피지컬AI 기술은 아직 초기 단계로 미국과 중국이 각각 AI 풀스택과 하드웨어 강점을 바탕으로 치열하게 경쟁하고 있다. 한국 역시 AI풀스택 역량과 함께 제조 강국으로 스스로 얻어낼 데이터가 많은 나라로 손꼽힌다. 젠슨황 엔비디아 CEO가 한국 기업과 협업 관계를 맺으려는 점도 이 때문이다. 정부는 피지컬AI 골든타임을 3년으로 보고 기술 역량을 적극적으로 키워내 독자 경쟁력 확보에 전력을 기울인다는 방침이다. 이미 시범 사업으로 로봇, 센서, 통신, 액츄에이터 등 국내 기업이 모여 전국과 경남에서 피지컬AI를 수출 산업으로 육성 가능성을 확인했다. 피지컬AI 모델 개발 데이터, 한 곳에 모은다 정부는 우선 피지컬AI를 발전시키기 위해 범부처 데이터 확보 체계를 구축하기로 했다. LLM이 학습하는 데이터와 피지컬AI 모델을 만들기 위한 데이터는 차원이 다르다. 제조 강국에서 얻을 수 있는 데이터는 많지만 당장 모델 학습을 위한 데이터는 세계 각국이 어려움을 겪는 부분이다. 이 때문에 피지컬AI 발전에서 병목현상이 일어나는 부분이 바로 데이터 확보다. 이에 따라 다양한 분야에서 생성되는 실데이터와 합성데이터를 수집하고 분야별 플랫폼 등을 통해 피지컬AI 기술개발에 활용할 수 있는 체계를 마련하는데 주점을 둔다. 예컨대 정부 사업으로 생성되는 로봇 행동데이터와 같은 범용 데이터와 분야별 데이터를 한 곳에 모으고 데이터의 유효성 검증, 상호운용성 표준 제정 등 품질을 관리할 수 있는 체계를 구축해 양질의 데이터에 대한 종합적인 관리체계를 구축할 예정이다. 기업이 찾아와 필요한 범용 행동 데이터를 자유롭게 학습 실증할 수 있도록 지원하고 제조·모빌리티·농업 등 현장의 행동 데이터 등 특화 데이터도 확보하고 활용할 수 있도록 범부처 협력 기반의 피지컬 AI 범용 특화 데이터 수집 활용 체계도 함께 구축하기로 했다. 피지컬AI 풀스택 체계 꽃 피운다 글로벌 선도 국가의 기술력에 종속되지 않고, 독자적인 피지컬 AI 기술력을 확보하기 위해 근간이 되는 기술 확보가 두 번째 과제로 제시됐다. 정부는 ▲사람처럼 스스로 계획을 수립하고 장기 작업과 정밀 조작이 가능한 범용성을 갖춘 피지컬AI '파운데이션 모델'과 ▲세상의 변화를 미리 예측하고 시뮬레이션해 AI 학습과 의사결정을 지원하는 '월드모델' ▲온디바이스에서 AI 모델이 지연 없이 작동할수 있는 컴퓨팅 플랫폼 등 3대 공통 기반 기술을 확보한다. 첫 단추로 올해부터 LG전자·마음AI·KT·카이스트·서울대 등으로 구성된 컨소시엄이 월드모델을 중심으로 기반 기술 확보에 본격 착수했다. 핵심 요소 기업이 이미 국내에 포진하고 있는 점은 강점이다. 정부는 각 기업의 기술을 결집해 하나의 경쟁력으로 모을 수 있게 힘을 쏟기로 했다. 피지컬AI 핵심기술을 제조 장비가 공정 상태를 예측하고 스스로 최적 제어하는 자율 정밀 제조 기술이나 공장 상황 변화에 맞춰 미래 상태를 예측하고 유연하게 생산하는 공장 운영 기술 등 지역 제조 현장에 선도적으로 실증한다. 이 성과는 타 산업 분야로 확산해 나갈 예정으로, 피지컬 AI 핵심기술이 탑재될 디바이스 기술과 안전 신뢰 확보를 위한 통신 보안 기술도 함께 병행 개발한다. 피지컬AI 서비스 적용 확산 가속화 피지컬 AI 핵심기술이 지속적으로 고도화되고 실질적으로 우리 생활을 변화시키기 위해서는 기술에 대한 실증과 확산이 필수적이다. 이를 위해 부처별, 분야별 피지컬 AI 적용 수요를 발굴하고 필요한 기술을 수요와 연결하고 범부처 차원의 협력체계를 구축하기로 했다. 이를테면 기술개발, 데이터 구축 활용, 실증과 상용화까지 전 주기에 걸쳐 범부처의 정책을 서로 연계해 효과적으로 지원하는 식이다. 과기정통부의 기술 개발, 지원과 도메인 부처의 수요 발굴의 연계 등을 바탕으로 개별 작업과 공정 단위에 기술을 적용하는 프로젝트와 안전, 국방, 돌봄, 농업 등 다양한 분야의 수요에 개발된 기술을 적용해 완결된 자율지능을 구현할 수 있는 프로젝트를 추진한다. 이밖에 피지컬AI 산업 법 제도적 지원, 안전성과 신뢰성 확보도 필수적이다. 배경훈 부총리 겸 과기정통부 장관은 “지능을 고도화할 대량의 고품질 데이터를 빠르게 확보하고 파운데이션 모델, 월드모델, 컴퓨팅 플랫폼 등 근간이 되는 기술과 통신망, 보안 등을 아우르는 국산 기술 기반의 피지컬AI 풀스택 체계를 갖춰야 한다”며 “정부의 전폭적인 지원이 시너지를 내어 대한민국이 피지컬AI 경쟁력을 확보하고 세계로 수출하는 명실상부한 1강이 되도록 적극 뒷받침하겠다”고 말했다.

2026.07.01 16:57박수형 기자

[ZD SW 투데이] 가비아, 부동산·상권 AI 서비스 구축 협약 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆가비아, 부동산·상권 AI 서비스 구축 협약 가비아가 지난달 30일 과천 가비아통합사옥에서 두레시닝, 이지메타, 한국데이터뱅크와 부동산·상권 AI 서비스 공동 구축을 위한 업무협약(MOU)을 체결했다. 이번 컨소시엄은 인프라 제공, 플랫폼 기획, AI 엔진 개발, 데이터 공급 등 서비스 개발부터 영업에 이르는 전 과정을 분담해 협력할 방침이다. 컨소시엄은 상권 유동인구·매출·업종·폐업률 등 다차원 데이터를 분석해 단일 지표로 보여주는 '거대언어모델(LLM) 상권활성화지수'를 개발해 제공할 예정이다. 이와 함께 법적 규제와 시세 예측, 실거래가 등을 대화형 인터페이스로 안내하는 'LLM 부동산 통합정보 플랫폼'도 구축할 계획이다. ◆한컴타자, 해태제과와 '산성비' 게임 출시 한컴이 해태제과와 함께 여른 시즌을 맞아 한컴타자 특별 캠페인을 진행한다. 해태제과의 대표 스낵 브랜드 해태 가루비와 협업해 한컴타자 인기 게임 '산성비'를 새롭게 선보인다. '가루비(雨)가 내려와~' 이벤트는 1일부터 두 달간 진행된다. 한컴은 이번 협업에서 산성비 게임에 해태 가루비 브랜드를 접목했다. 기존에는 글자만 화면 아래로 내려왔지만, 이번 스페셜 에디션에는 해태 가루비 스낵의 실제 패키지 이미지가 글자와 함께 무작위로 등장한다. 이를 '가루비가 내려와~'라는 콘셉트로 기획했다. 장마철 빗소리와 키보드 타건음, 스낵의 바삭한 소리를 연결해 장마철 눅눅한 분위기를 유쾌한 게임 경험으로 풀어냈다. ◆디토닉, '프리사이트' 글로벌 AI 액셀러레이터 선정 디토닉이 글로벌 AI 기술 그룹 G42의 핵심 상장사 프리사이트가 운영하는 글로벌 AI 액셀러레이터 프로그램 '코호트 II'에 최종 선정됐다. 이를 통해 회사는 중동·북아프리카(MENA)를 비롯한 유럽, 중앙 아시아 소버린 AI 시장 확장을 위한 글로벌 협력 발판을 마련했다. 프리사이트 측은 디토닉에 대해 AI 시티, 국방, 리테일 운영을 위한 시공간 및 물리 세계 데이터를 실시간 운영 인텔리전스로 변환하는 AI 기반 데이터 플랫폼이라며 공식 선정 이유를 밝혔다. 디토닉은 이번 코호트 선정을 발판으로 기존 추진해온 글로벌 소버린 AI 시장 진출에 속도를 낼 계획이다. ◆피엔티엠에스, 세종대 컨소시엄과 국방 AI 사업 협력 피엔티엠에스가 세종대학교 컨소시엄이 주관하는 '2026년도 국방 AI분야 인공지능 지휘통제 통합 플랫폼 R&D 사업'의 주요 공동 연구기관으로 최종 선정됐다. 과학기술정보통신부가 주관하는 이번 사업은 국방 데이터를 기반으로 국가 AI 전환을 선도할 AI 혁신 인재 양성과 특화 기술 개발을 목표로 한다. 이번 사업 선정으로 피엔티엠에스는 산·학 협업 체계를 바탕으로 국방 AI 에이전트 구축을 주도할 계획이다. 국방 현장 데이터 활용 및 연구 인프라 확대, 도메인 기반 산학협력 프로젝트 도출은 물론 AI 에이전트 개발과 운영에 이르는 전 과정에 참여할 방침이다. ◆핑거, 제주도 탄소중립 플랫폼 구축 핑거가 제주특별자치도가 주관하는 '온실가스감축 도민실천 마일리지 플랫폼 구축 용역' 사업을 수주했다. 이번 사업은 도민과 관광객이 일상에서 실천하는 온실가스 감축 활동을 투명하게 산정하고 이를 지역화폐로 즉시 보상함으로써 자발적인 탄소중립 실천을 유도하는 통합 플랫폼 구축 프로젝트다. 핑거는 기후테크 전문기업 후시파트너스, 전자영수증 전문기업 더리얼과컨소시엄을 구성해 본 사업의 총괄 수행을 맡는다. 핑거는 정산·핀테크 인프라 역량을 바탕으로 감축 활동에 따른 마일리지를 제주 지역화폐인 '탐나는전'으로 실시간 전환하는 자동화 연계망을 구축할 계획이다.

2026.07.01 15:55한정호 기자

오라클, 국방 AI 실전 배치 앞당긴다…방산기업 10곳 생태계에 합류

오라클이 국방 인공지능(AI) 생태계 확대에 속도를 낸다. 미국과 동맹국의 신생 방산 기술기업을 자사 클라우드와 AI 인프라에 연결해 드론·자율체계·작전 인텔리전스 등 차세대 국방 기술의 실전 배치 기간을 단축하고 AI 기반 국방 플랫폼 경쟁력을 강화한다는 전략이다. 오라클은 '오라클 디펜스 에코시스템'의 세 번째 참여 기업군(코호트)을 발표하고 미국과 동맹국을 대상으로 미션 크리티컬 AI와 사이버, 보안 통신, 작전 인텔리전스, 자율 시스템 분야 기술 기업 10곳을 신규 회원사로 선정했다고 1일 밝혔다. 오라클 디펜스 에코시스템은 신생 국방 기술기업을 오라클 분산형 클라우드와 AI 인프라에 연결해 시제품 단계에 머물던 기술을 실제 임무 환경으로 빠르게 이전하도록 지원하는 프로그램이다. 기업들이 소버린 클라우드와 정부 클라우드, 엣지 환경까지 활용해 기술을 검증하고 국가 안보기관과의 사업 기회를 확보하도록 지원한다. 이번에 합류한 기업은 ▲채리엇 디펜스(전술 전력·에너지 시스템) ▲HPO 테크놀로지스(군 장병 건강·전투준비 플랫폼) ▲리전 인텔리전스(AI 기반 국방 업무 자동화) ▲말린 인텔리전스(AI 수중 로봇) ▲쿼리(AI 작전 인텔리전스) ▲레사로(AI 시험평가검증) ▲레보빔(안티드론·항재밍) ▲택티클(센서투슈터 소프트웨어) ▲투 델타(전문 AI 모델) ▲언플러그드(보안 모바일 통신) 등 10개사다. 오라클은 최근 출범한 '디펜스 홀딩스 액셀러레이터'와의 협력을 통해 회원사 지원도 확대한다. 참여 기업들은 퍼블릭·소버린·정부·하이브리드 클라우드와 엣지 환경 전반에서 솔루션 배포를 지원받고 고객 발굴과 전략적 파트너십 확대, 사업화까지 이어지는 지원 프로그램을 이용할 수 있다. 또 쉴드 리플라이와 레드 리플라이의 전문 프로그램을 통해 오라클 클라우드 인프라스트럭처(OCI)와 오라클 로빙 엣지 인프라스트럭처 기반 솔루션 구축, 보안 강화, 개념검증(PoC), 데브섹옵스(DevSecOps), 임무 중심 구현 등을 지원한다. 이를 통해 통신이 제한된 전술 환경에서도 안전한 클라우드와 AI 서비스를 운영할 수 있도록 돕고 글로벌 국방 시장 진출도 지원할 계획이다. 기존 참여 기업인 화이트스페이스는 영국 해군 '하이마스트 작전'에서 작전 학습 플랫폼 '사가(Saga)'를 오라클 로빙 엣지 디바이스에 적용해 제한된 네트워크 환경에서도 핵심 작전 정보를 활용할 수 있는 소버린 AI 역량을 검증한 바 있다. 오라클은 이같은 사례를 바탕으로 국방 AI 기술의 실전 적용을 더욱 확대한다는 방침이다. 랜드 월드론 오라클 수석 부사장은 "국방 기관들은 유망한 기술들이 시제품 단계를 걸쳐 실제 임무에 투입되기까지 수년 동안 기다릴 여유가 없다"며 "오라클 디펜스 에코시스템은 신흥 방산 및 민군 겸용 기술 기업들에게 오라클 기반 솔루션 구축과 소버린 클라우드, AI 인프라 배포, 세계 각지 극한 환경에서 작전을 펼치는 고객 확보에 이르는 빠른 경로를 제공할 것"이라고 밝혔다.

2026.07.01 15:23한정호 기자

에스콤, 화웨이와 함께 현대화 센터 공개…남아프리카공화국 디지털 전력 미래 조명

요하네스버그 2026년 7월 1일 /PRNewswire/ -- 남아프리카공화국 에스콤(Eskom)과 화웨이(Huawei)가 공동으로 개최한 에스콤 & 화웨이 현대화 센터(Eskom & Huawei Modernisation Centre) 개장식이 최근 성황리에 열렸다. 이번 파트너십은 강력한 협력 정신과 혁신, 기술, 역량 개발에 대한 공동의 의지를 반영한 것이다. 화웨이의 지원은 에스콤 러닝 아카데미(Eskom Academy of Learning)의 전환에 중대한 역할을 했으며, 에스콤의 학습, 혁신 및 현대화 여정에서 주목할 만한 새 장의 시작을 알렸다. 에스콤 & 화웨이 현대화 센터와 스마트 교실(Smart Classroom)은 진보와 파트너십을 보여주는 실질적인 상징으로, 이로써 숙련되고 민첩하며 미래에 대비한 인재를 육성하려는 회사의 의지는 더욱 강해졌다. Eskom & Huawei Unveil Modernisation Centre 이 센터는 화웨이의 스마트 교실 솔루션을 기반으로 한 전용 스마트 교실을 갖추고 에스콤 직원과 남아프리카공화국 청년을 대상으로 전력 ICT, 스마트 그리드, 사이버 보안, 디지털 운영 및 유지보수 분야의 전문 교육 프로그램을 제공하게 된다. 이를 통해 전력 디지털화를 위한 현지 인재 풀을 구축하고, 남아프리카공화국 에너지 부문의 지속 가능한 발전을 위한 견고한 기반이 마련될 전망이다. 화웨이는 ICT 및 디지털 에너지 기술과 검증된 글로벌 구축 전문성을 활용해 에스콤이 더 안전하고 효율적이며 지능적인 전력 운영으로 업그레이드할 수 있도록 지원할 예정이다. 앞으로 양측은 공동 기술 개발과 인재 육성을 포함한 다각적 협력을 더욱 심화해 디지털 기술을 통해 전력 산업에 힘을 실을 계획이다. 크고시엔초 라모크고파(Kgosientsho Ramokgopa) 장관은 연설에서 전력 시스템 현대화와 인재 개발은 상호 보완적이라며, 에스콤 현대화 센터의 출범은 화웨이의 첨단 기술과 인재 개발 전문성을 활용해 남아프리카공화국 전력 산업의 디지털 인재 부족 문제를 해결하고, 전력망의 안전하고 안정적인 운영을 강화하며, 장기간 이어져 온 부하 차단 위기를 완화하고, 남아프리카공화국 경제 회복을 위한 강력한 에너지 안보를 제공할 것이라고 말했다. 에스콤 이사회 의장 음테토 니아티(Mteto Nyati) 박사는 디지털 전환이 에스콤의 개혁과 돌파구 마련에 핵심적이라고 강조했다. 현대화 센터와 스마트 교실의 완공은 전력망 운영 역량을 강화할 뿐만 아니라 기업을 위한 차세대 기술 인재도 육성하는 것으로, 에스콤의 미래 발전을 위한 중요한 전략적 조치라는 것이다. 댄 마로카네(Dan Marokane) 에스콤 그룹 CEO는 화웨이의 엔드투엔드 ICT 및 디지털 에너지 솔루션이 남아프리카공화국 전력망의 실제 요구에 고도로 맞춤화돼 있다고 강조했다. 그러면서 이번 파트너십으로 전력망 급전, 장애 처리, 운영 및 유지보수의 전면적인 디지털화를 추진해 전력 공급 신뢰성이 크게 높질 것이라고 말했다. 아그네스 믈람보(Agnes Mlambo) 에스콤 배전 그룹 총괄임원은 스마트 교실이 배전 부문 직원에게 새로운 힘이 돼 디지털 기술을 강화하고, 배전망 운영 효율을 최적화하며, 산업계, 기업, 주민을 위한 안정적인 전력 공급을 보장하고, 남아프리카공화국 전역의 가정에 혜택을 줄 것이라고 말했다. 화웨이는 전력 산업의 핵심 전략 파트너로 현대화 센터의 전반적인 구축에 전면적으로 참여해 스마트 변전소, 지능형 배전 시스템, 디지털 에너지 솔루션, 사이버 보안 보장, 스마트 교실을 위한 전체 소프트웨어 및 하드웨어 제품군을 선보였다. 자세한 내용: https://e.huawei.com/en/industries/grid

2026.07.01 15:10글로벌뉴스

QAI-클래시크, 퀀텀 클라우드 서비스 파트너십 맺어

큐에이아이(대표 임세만, 이하 QAI)는 클래시크 테크놀로지스(이하 클래시크)와 퀀텀 클라우드 서비스 제공을 위한 계약을 체결했다고 1일 밝혔다. 이번 파트너십은 클래시크 양자 소프트웨어 플랫폼을 기반으로, QAI가 한국 시장에서 자사 브랜드 중심의 퀀텀 클라우드 서비스(QCaaS)를 전개하기 위해 마련됐다. 양사는 이번 계약을 통해 한국 기업과 기관이 보다 쉽게 양자 컴퓨팅 기술을 검토·실증·활용할 수 있는 사업 기반을 조성하고, 실제 서비스형 양자 컴퓨팅 도입을 가속화해 나갈 계획이다. 이번 계약은 단순한 기술 협력을 넘어 글로벌 양자 소프트웨어 플랫폼을 한국 시장에 맞는 서비스 모델로 현지화하는 데 초점을 맞춘 것이 특징이다. QAI는 국내 시장에서 ▲고객 발굴 ▲사업 개발 ▲서비스 운영 ▲현지 파트너십 확대를 총괄한다. 클래시크는 자사의 양자 개발 플랫폼과 기술 역량을 바탕으로 서비스 고도화를 적극 지원하며, 한국형 QCaaS 사업 모델을 공동으로 구체화해 나갈 예정이다. 양사는 성공적인 시장 안착을 위해 중장기 사업화 로드맵을 가동한다. 초기 시장 진입과 고객 사전검증(PoC) 단계를 거쳐 향후 서비스 확산 및 운영 고도화로 이어지는 체계를 함께 설계 중이다. 이를 위해 공동 마케팅, 엔지니어 역량 강화, 기술 지원 체계 정비 등을 단계적으로 추진한다. 무엇보다 국내 공공기관 및 주요 기업들의 엄격한 데이터 주권 및 보안 요구사항을 반영해 로컬 인프라 옵션을 함께 검토, 실제 비즈니스 환경에서의 도입 가능성을 높일 방침이다. 임세만 QAI 대표는 "국내 주요 기관과 기업들이 양자 컴퓨팅을 보다 현실적으로 검토하고 실무에 적용할 수 있도록 서비스 모델 고도화와 시장 확산에 속도를 내겠다"고 말했다.

2026.07.01 15:06백봉삼 기자

에브리존, SaaS 기반 랜섬웨어 대응 통합 플랫폼 출시

엔드포인트 보안 전문기업 에브리존(대표 홍승균)이 SaaS 기반의 '화이트디펜더 플랫폼(WhiteDefender Platform)'을 1일 출시했다. 기업의 PC와 윈도우 서버, 리눅스 서버를 랜섬웨어 공격으로부터 보호하고, 전체 대응 현황을 중앙에서 관리할 수 있는 플랫폼이다. '화이트디펜더 플랫폼'은 다양한 운용체계(OS) 환경에 설치한 이 회사 안티랜섬웨어 화이트디펜더를 하나의 관리 체계로 통합한 랜섬웨어 대응 플랫폼이다. 관리자는 중앙 대시보드에서 PC와 서버의 보호 상태, 랜섬웨어 탐지 현황, 에이전트 운영 상태와 보안 정책 적용 여부 등을 확인할 수 있다. 특히 '화이트디펜더 플랫폼'은 통합 에이전트 체계를 기반으로 랜섬웨어 실시간 보호, 행위 탐지·차단, 훼손 파일 자동 복원 등의 기능을 제공한다. 파일 대량 변경과 비정상적인 암호화, 확장자 변조 등 랜섬웨어 공격 과정에서 발생하는 이상 행위를 감시하고, 위협이 확인되면 해당 프로세스를 차단한다. 알려진 랜섬웨어 뿐 아니라 정상 프로그램이나 스크립트를 악용한 파일 암호화 공격에도 대응할 수 있게 설계했다. 랜섬웨어로 파일이 훼손된 경우에는 지원되는 환경에서 백업 데이터를 기반으로 자동 복원해 업무 데이터 피해를 최소화하도록 지원한다. 리눅스 서버 환경에서는 파일 암호화와 대량 변경 등 비정상적인 행위를 감시하고, 랜섬웨어로 의심되는 프로세스를 탐지·차단한다. 기업은 업무용 PC와 윈도우 서버 뿐 아니라 웹 서버, 애플리케이션 서버, 파일 서버 등 리눅스 기반의 주요 시스템까지 운영체제 특성에 맞는 랜섬웨어 대응 체계를 구축할 수 있다. PC와 윈도우 서버, 리눅스 서버에서 발생한 보안 이벤트는 중앙 대시보드에 통합된다. 보안 담당자는 사용자와 장비별 보호 상태를 점검하고, 그룹별 정책 설정, 에이전트 관리, 탐지 로그 조회, 보고서 확인 등의 업무를 하나의 화면에서 수행할 수 있다. 또 '화이트디펜더 플랫폼'은 SaaS 방식으로 제공돼 별도의 중앙 관리 서버와 운영 인프라를 직접 구축해야 하는 부담을 줄였다. 본사와 지사, 사업장, 재택근무 환경 등 여러 장소에 분산된 엔드포인트도 하나의 플랫폼에서 관리할 수 있다. 기존 백신이나 엔드포인트 보안 제품을 운영하는 기업도 화이트디펜더를 추가로 적용해 랜섬웨어의 파일 암호화와 훼손 행위에 특화된 보호 체계를 보완할 수 있다. 실제 장비와 가상화 환경, PC와 서버의 운영 목적에 따라 서로 다른 보안 정책을 적용하는 것도 가능하다. 개인정보 보호 측면에서도 랜섬웨어 대응 체계의 중요성이 커지고 있다. 개인정보 보호법은 개인정보의 분실·도난·유출·위조·변조 또는 훼손을 방지하기 위한 안전조치를 요구하고 있다. 특히 오는 9월 11일 시행하는 개정 개인정보 보호법은 개인정보의 위조·변조·훼손도 '유출등 사고'의 범위에 포함한다. 이에 따라 개인정보를 처리하는 기업과 기관은 랜섬웨어 공격을 탐지·차단하는 것뿐만 아니라 이상 행위가 발생한 장비와 피해 범위, 대응 결과를 신속하게 확인할 수 있는 관리 체계를 마련할 필요가 있다. '화이트디펜더 플랫폼'은 개인정보가 저장된 PC와 서버의 이상 행위를 실시간으로 감시하고, 랜섬웨어 탐지·차단과 대응 현황을 중앙에서 확인할 수 있게 지원한다. 이를 통해 랜섬웨어로 인한 개인정보와 업무 데이터의 훼손 위험을 줄이기 위한 기술적 보호수단으로 활용할 수 있다. 홍승균 에브리존 대표는 “기업의 IT 환경은 PC와 윈도우·리눅스 서버, 여러 사업장과 클라우드 환경으로 분산되고 있다”며 “화이트디펜더 플랫폼을 통해 운영체제가 서로 다른 장비의 랜섬웨어 대응 상태를 하나의 화면에서 확인하고, 탐지·차단부터 파일 복원과 정책 관리까지 일관된 체계로 수행할 수 있게 지원한다”고 말했다. 이어 “기업과 기관의 보안 운영 부담을 줄이고, 랜섬웨어로부터 업무 데이터와 개인정보를 보호하는 데 실질적인 도움이 될 수 있게 플랫폼 기능과 서비스 체계를 지속적으로 고도화하겠다”고 밝혔다. 한편 에브리존은 엔드포인트 보안 분야에서 축적한 기술과 경험을 바탕으로 안티바이러스와 안티랜섬웨어 솔루션을 개발해 왔다. 앞으로 '화이트디펜더 플랫폼'을 중심으로 기업과 공공기관의 PC·윈도우 서버·리눅스 서버 환경에 적합한 통합 랜섬웨어 대응 체계를 확대할 계획이다.

2026.07.01 14:33방은주 기자

[보안리더] 이상운 KT CISO "방대한 데이터와 인프라 바탕 세계 수준 정보보호 달성"

"지난 3개월이 3년처럼 느껴졌습니다." 이상운 KT 정보보안실장(전무) 겸 CISO는 KT판교빌딩에서 최근 이뤄진 지디넷코리아와 인터뷰에서 "하루 하루를 치열히 보내고 있다"며 이 같이 밝혔다. 1967년생인 그는 작년 보안사고로 홍역을 치른 KT가 금융권에서 스카우트한 보안전문가다. 첫 직장인 금융결제원(금결원)에서만 30년(1995~2025년)을 일했다. 금결원의 웬만한 대형 IT프로젝트는 다 그의 손을 거쳤다. 제로트러스트 기반 정보보호체계 구축 총괄(2024~2025년)을 비롯해 ▲클라우드 네이티브 기반 차세대 시스템 전환 총괄 ▲차세대 IT 인프라 구축 총괄(2022~2024년) ▲ 비상운영센터(제3센터) 구축 총괄 ▲금융권 오픈API 포털 구축 총괄(2020 ~ 2021년)을 지냈다. 또 ▲제로페이와 서울페이 플랫폼 구축 PM ▲전국 가맹점 관리 및 정산시스템 구축 PM(2018~2019년) ▲금융권 OTP공동센터 구축 PM(2015 ~ 2016년) ▲DA(Data Architecture) 구축 PM(2012년) ▲채널통합 시스템 구축 PM(2009년)으로도 활동했다. CISO, CPO, CIO도 역임했다. 학부(서강대) 전공은 물리다. 컴퓨터에 관심이 많아 첫 직장 생활은 프로그래머로 시작했다. 개발을 10년 이상 했다. 금융에 날아다녔던 그가 물설고 낯설은 '통신'으로 왔다. 금융권의 주위 반응은 어땠을까. 말리지 않았을까. "왜 더 힘든 곳으로 가냐는 분들이 많았다. 하지만 나름 잘 할 자신이 있었다"면서 "금융이 단단한 성벽을 쌓는 보안이라면, 통신은 끊임없이 흐르는 거대한 강물을 지키는 보안이다. 금융권에서 30년간 근무하며 체득한 보안은 규제 중심의 철저한 통제와 망분리의 폐쇄성이 기본이었다. 성벽 안으로 위험이 들어오지 못하도록 완벽하게 문을 걸어 잠그는 방식이다. 반면, 통신사는 상상할 수 없을 정도로 방대한 규모의 트래픽과 서비스가 실시간으로 연결되는 개방형 인프라다. 문을 닫아 걸 수 없고, 끊임없이 흐르는 거대한 강물 속에서 위협을 실시간으로 탐지하고 걸러내야 한다. 양자간 이런 본질적인 차이가 있다"고 진단했다. 통신 업무를 시작한 지 이제 3개월인데 벌써 '업'의 본질을 파악한 듯했다. 이 실장은 지난 4월1일자로 KT에 부임했다. 이로부터 한달 후(5월 7일)에 KT는 고강도 보안 체계 혁신안을 발표했다. 혁신안에는 ▲정보보안실 중심 '전사 통합 보안 거버넌스' 구축 ▲제로트러스트 기반 '상시 예방·선제 대응' 체계 전환 ▲개인정보 안전관리 체계 강화 등을 담았다. 혁신안 발표 당시 이 실장은 “보안의 기본부터 다시 세우겠다. 제로트러스트 기반의 상시 예방·선제 대응 체계를 통해 근본적인 체질 개선을 추진하겠다"고 말했다. 아래는 이 실장과 인터뷰 일문일답. 이 실장은 "그동안 짧은 시간이었지만 현장을 바쁘게 누비며 느낀 것은, KT가 가진 방대한 데이터와 인프라의 무게만큼 정보보호의 수준 역시 글로벌 최고 단계로 도약해야 한다는 것"이라고 강조했다. -보안의 기본부터 다시 세우겠다고 했다. CEO가 전폭적으로 힘을 실어줘야 가능한데.... "대표께서 첫 상견례자리에서 그랬다. 정보보호의 중요성을 깊이 공감하고 있고, 관련한 일에 전력을 쏟겠다고. 정보보호를 회사의 핵심 자산으로 여기겠다고 했다. CISO로서 충분히 역할을 당부하며 언제든 직접 보고해달라고 했다." -벌써 취임한지 3개월이 지났다. 그동안 어떻게 지냈나 "지난 3개월이 3년처럼 느껴질 정도로 하루 하루를 치열히 보냈다. 지난 4월 1일 부임한 이후, 전체적인 업무 파악과 동시에 과거의 해킹 사고 사례들을 면밀히 복기하며 KT의 보안 수준과 체질을 확인하는 데 집중했다. 와중에 미토스(Mythos) 등장 등 대내외적인 이슈들이 이어졌다. 긴박한 현안에 유연하면서도 단호히 대응했다. 짧은 시간이었지만 현장을 바쁘게 누비며 느낀 것은, KT가 가진 방대한 데이터와 인프라의 무게만큼 정보보호의 수준 역시 글로벌 최고 단계로 도약해야 한다는 것이다. 이를 위해 지난 과오를 교훈 삼아 일회성 방어가 아닌, 근본적인 보안 체계를 재정립하는 보안 마스터플랜을 수립했다. 지난 3개월이 KT 보안의 현주소를 확인하는 시간이었다면, 앞으로는 이 마스터플랜을 바탕으로 고객이 가장 안심하고 이용할 수 있는, 신뢰할 수 있는 KT를 만드는 데 모든 역량을 쏟아부을 생각이다." -금융권에서 30년 근무하다 통신사로 왔다. 양자가 차이가 있을 것 같다 "그렇다. 많은 차이가 있다. 금융이 단단한 성벽을 쌓는 보안이라면, 통신은 끊임없이 흐르는 거대한 강물을 지키는 보안이다. 금융권에서 30년간 근무하며 체득한 보안은 규제 중심의 철저한 통제와 망분리의 폐쇄성이 기본이었다. 성벽 안으로 위험이 들어오지 못하도록 완벽하게 문을 걸어 잠그는 방식이다. 반면, 통신사는 상상할 수 없을 정도로 방대한 규모의 트래픽과 서비스가 실시간으로 연결되는 개방형 인프라다. 문을 닫아걸 수 없고, 끊임없이 흐르는 거대한 강물 속에서 위협을 실시간으로 탐지하고 걸러내야 한다. 본질적인 차이가 있다. 이 거대한 인프라를 들여다보면서, 금융권의 엄격한 거버넌스와 촘촘한 통제 DNA를 통신의 유연하고 방대한 시스템에 어떻게 접목할지 깊이 고민하고 있다." -학부 전공이 물리다. 보안과 어떻게 인연을 맺었나 "일단 수학은 잘했다(웃음). 대학에서 물리학을 전공했지만, 컴퓨터와 개발의 매력에 빠져 첫 커리어는 프로그래머로 시작했다. 코드를 짜다 보니 이 프로그램들이 구동되는 인프라의 세계가 궁금해 시스템 엔지니어로 영역을 넓혔다. 이후 전체적인 IT 인프라 판을 짜고 구조를 설계하는 IT 아키텍트로 성장했다. 인증과 암호 관련 업무도 맡았는데 이때 자연스레 보안과 인연을 맺었다. 프로그램이 어떻게 돌고 시스템이 어떻게 맞물리는지 그 본질을 알고 있다. 보안을 이해하고 접근하는데 많은 도움이 된다." -KT 정보보안실은 기존 보안조직을 통합해 새로 만들어졌다. 하는 일과 예산 및 인원은? "IT, 네트워크, 미디어 등 부문별로 분산돼 있던 기존 보안 기능을 하나로 통합, 전사적인 보안 거버넌스를 총괄하는 조직으로 KT 정보보안실이 탄생했다. 현재는 CISO를 중심으로 권한, 책임, 실행 체계를 일원화, 보다 체계적인 보안 환경을 구축했다. 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면, 지난해 KT의 정보보호 전담인력은 317명(내부 165명, 외부 외주 152명)이고 예산은 1275억 원이다. 예산은 통신 3사 중 KT가 제일 많다. 보안에 대한 과감한 투자와 전문 인력 역량 강화는 KT가 가장 역점을 두고 추진하는 핵심 전략이다." -CPO도 최근 새로 채용했다. CPO 조직과는 어떤 차이가? "CISO가 사이버 위협 대응, 정보 자산 보호, 보안 아키텍처 구축 등 전반적인 보안 운영을 총괄한다면, CPO는 개인정보 적법 처리와 고객 정보 전주기 관리라는 개인정보보호 중심 역할에 집중한다. 각자 영역은 다르지만, 고객정보 보호와 서비스 신뢰 확보라는 궁극적인 목표는 동일하다. 두 조직이 독립적인 책임과 권한을 갖되, 긴밀히 협력하는 체계를 유지하고 있다." -보안체질을 개선하고 제로트러스트 기반 상시 예방과 선제 대응으로 근본적인 체질 개선을 추진하겠다고 했다. 잘 되고 있나 "보안 체질 개선이라는 방향성은 명확하다. 현재 계획에 따라 차질없이 진행중이다. 핵심은 사후 대응 위주였던 기존 방식을 선제적 예방 체계로 근본부터 전환하는 것이다. 이를 위해 KT의 보안 프레임워크를 더욱 실효성 있게 고도화하고 있다. 투자와 기획단계부터 보안 기준을 엄격히 적용하고, 개발 및 구축 이후 점검하는 방식에서 탈피, 설계와 도입 단계부터 취약점을 원천 차단하는 구조로 패러다임을 바꾸고 있다. 또 AI를 기반으로 진화하는 보안 위협에 효과적으로 대응할 수 있게 제로트러스트 아키텍처 목표 모델을 현행화하는 작업에도 속도를 내고 있다." -AI발 사이버 위협에 사전대비, 통신사 특성에 맞춘 자체 AI보안 에이전트를 개발하겠다고 했는데... "국가 기간통신망 사업자로서 통신망 및 통신 서비스 안전성을 확보하기위해 AI를 활용한 선제적인 보안위협 대응체계를 준비하고 있다. 보안 환경은 빠르게 변화하고 있다. 공격자는 AI를 활용해 자동화 및 지능화한 공격을 가하고 있다. 신속한 대응을 위해 AI기반의 선제적이고 자동화한 진단 체계로 전환하는 것이 필수다. KT정보보안실도 프론티어AI 및 프라이빗 모델을 활용한 AI 보안에이전트를 개발하는 등 AI보안진단체계를 구축하고 있다. 이미, 인터넷 접점 서비스에 시범적용, 이를 통한 진단을 수행하고 있다. 오는 2027년까지 AI기반의 자동화 진단체계 완성을 목표로 작업중이다. 단계별 적용 및 확장을 통해 전체 서비스의 보안 위협을 실시간 발굴하고 조치하는 상시 진단체계도 가동할 예정이다." -보안 관제 개편과 공격자 관점에서 내부를 점검하는 '레드팀'을 통한 상시 모의해킹 체계를 갖췄다고 했다. KT의 레드팀 실력은? "기존 보안 관제는 사전에 정의된 룰 기반의 방어에 치중했다. 이는 고도화하는 변칙적 공격과 미세한 이상 징후를 포착하는 데 물리적 한계가 있다. 이에 KT는 부문별로 파편화된관제 체계를 하나로 통합하고, AI 기반 지능형 분석 역량을 내재화, 위협 탐지부터 대응까지 관제 정확도를 극대화하는 방향으로 개편을 추진하고 있다. 레드팀은 철저히 외부 공격자 시각에서 KT의 보안 허점을 파고들고 검증하는 정예 조직이다. 단순 모의해킹 수준을 넘어, 실제 침투 시나리오를 바탕으로 잠재적 취약점을 상시 발굴해 우리 방어 체계가 잘 작동하는지 면밀히 점검한다. 현장 보안 수준을 지속적으로 고도화하고 개선하는 상시 검증 체계를 확립하는 것이 레드팀 운영의 지향점이다. KT의 레드팀은 내가 보기엔 국내 최고 수준이다. 보안 특화 에이전트도 우리 회사 레드팀이 만들었다." -작년 잇달은 대형 해킹 사고와 개인정보유출로 정부가 잇달아 사이버보안 강화 대책을 내놨다. 통신사 입장에서는 그만큼 지켜야 할 컴플라이언스가 많아졌는데 "정부의 정책 방향성은 보안 생태계 조성을 위해 필요하고 또 타당한 접근이다. 제도와 현장 실행력이 유기적으로 결합할 때 실질적인 보안 수준이 올라간다고 본다. 단순히 규제와 점검 항목을 확대하는 것만으로는 근본적인 변화를 이끌어내기에 한계가 있다. 기업이 자율적인 책임하에 선제적 대응 체계를 고도화할 수 있게 투자 여력과 현장 상황을 고려한 정책이 필요하다고 생각한다." -100% 완벽한 보안은 없다. 공격은 드러나 있지 않다. 또 1인도 가능하다. 반면 방어는 그렇지 않다. 공격과 방어가 비대칭 구조다. 와중에 '보안사고 제로'는 유지해야 한다. "맞다. 사이버 보안은 필연적으로 방어자가 불리한 비대칭의 전쟁이다. 하지만 방어자가 가질 수 있는 주도권에 집중할 필요가 있다. 공격자가 언제든 침투할 수 있다는 전제하에, 침투가 발생해도 즉각 인지하고 피해를 최소화하는 회복 탄력성이 중요하다. 공격자가 남긴 미세한 흔적을 AI와 자동화 탐지 체계를 통해 실시간으로 가시화하고 사전 취약점 진단 및 제거로 상시 예방과 선제 대응, 방어자에게 유리한 국면으로 이어가야 한다." -금융권에서 30년 활동하다 통신으로 왔다. KT에서 어떤 족적을, 어떤 CISO로 기억되고 싶나? "보안 때문에 KT서비스를 이용한다는 확신을 고객에게 심어준 CISO로 기억되고 싶다. 고객들이 KT라는 브랜드를 떠올릴 때, 내 개인정보와 데이터까지 가장 안전하게 지켜주는 곳이라는 믿음을 가질 수 있게 하고 싶다. 고객 일상에 보안이 보이지 않게 스며들어 안심하고 디지털 라이프를 누리게 하는 것, 그래서 결국 그것이 KT서비스를 선택할 수밖에 없는 이유가 되는것, 그런 보안 체계를 만드는 것이 내가 KT에서 하고 싶은 일이다."

2026.07.01 14:03방은주 기자

고성능 AI시대 보안은?...AWS, 다층 체계로 대응

아마존웹서비스(AWS)코리아가 고성능 AI 시대를 맞아 이에 대응하는 자사의 다층적 보안 전략을 밝혔다. AWS는 1일 AWS코리아 사무실에서 'AWS 시큐리티 101 기자간담회'를 개최했다. 이날 신은수 AWS코리아 수석(보안전문 솔루션즈 아키텍트)이 다층적 보안 전략을 소개했다. 이어 이진욱 LG CNS RED팀장은 AWS의 다측적 보안 전략을 도입한 효과를 설명했다. 신 수석은 "다수의 프론티어 AI 모델이 취약점을 탐지하는 시대가 도래하면서 평균 익스플로잇(취약점 공격) 소요 시간이 수년 단위에서 수시간 내로 단축됐다"며 "고성능 AI가 불러올 리스크는 다양하다. 다수의 취약점을 동시에 발견하며, 빠른 공격 속도는 물론 정교한 공격의 기술 진입장벽이 급격히 하락하는 결과를 낳았다"고 진단했다. 실제 AWS에 따르면 평균 익스플로잇 소요 시간은 2018년 기준 2.3년에서 2024년 5일, 올해 20시간으로 빨라졌다. 그러나 취약점에 대한 패치는 여전히 30일이 넘는 시간이 소요되는 것으로 나타났다. 이에 보안업계 현장이나 담당자들은 쏟아지는 취약점에 대응하느라 과부하가 일어날 수 있고, 보안 정책 또한 실제 위험을 반영하지 못하고 있을 수 있다는 것이 신 수석의 주장이다. 신 수석은 AWS가 수학적으로 증명 가능한 보안 기술인 '자동 추론'을 AWS 대부분의 보안 서비스에 내재했다고 설명했다. 또한 AWS 시큐리티(AWS Security)는 하루 400조 건의 네트워크 플로우를 분석하며, 아마존 가드듀티(Amazon GuardDuty)는 2025년 하반기 평균 시간당 8조8000억건의 이벤트를 모니터링하고 10억개 이상의 EC2 인스턴스를 보호한다고 설명했다. 이어 신 수석은 발견부터 검증된 수정까지 보안을 머신 스피드로 처리하는 AWS 컨티뉴엄(AWS Continuum)도 소개했다. AWS 컨티뉴엄은 우선순위 결정, 검증, 교정 에이전트가 결합해 펜테스트(Penetration Test), 코드 스캐닝, 위협 모델링까지 발견-조치 전 주기를 자동화한 AWS의 보안 프레임워크다. AWS상의 시스템이 아니더라도 적용이 가능한 것도 특징이다. AWS 컨티뉴엄에는 AWS 시큐리티 에이전트가 내장된다. AWS 시큐리티 에이전트는 비즈니스 영향도를 고려해 위협을 감지하고, 해당 위협이 실제 익스플로잇이 가능한지 검증한다. 이어 공격 가능성이 있는 경우 패치 등 교정 역할도 수행한다. 위협 모델링, 설계 리뷰, 코드 리뷰, 침투 테스팅 등 취약점 발견부터 조치까지 전주기를 자동화한 것이 핵심이다. AWS 발표에 이어 LG CNS 이진욱 팀장이 자사 레드팀에서 AWS 시큐리티 에이전트를 적용한 결과, 창출한 성과를 공유했다. LG CNS 레드팀은 LG CNS의 서비스나 시스템, 솔루션 등에 대한 취약점 점검, 침투 테스트 등 업무를 수행한다. 이 팀장은 "대형 보안사고가 잇달아 발생하는 가운데 AX(AI 전환) 프로젝트가 늘어나면서 침투 테스트 수요는 크게 늘어났다"면서 "이에 LG CNS는 지난해 말부터 AI를 활용한 침투테스팅을 검토하기 시작했다"고 밝혔다. 그는 "이 과정에서 AWS 시큐리티 에이전트를 도입한 결과, 낮은 오탐률, 추론 과정 및 근거 제시, 손쉬운 검증, 24시간 내 점검 등 효과를 확인했다"면서 "침투테스트 실행 결과를 요약한 대시보드, 보고서 생성, 위협 스코어링 등 침투테스트 수행 전주기 과정을 자동화해 업무 효율을 크게 높였다"고 평가했다. AWS 시큐리티 에이전트가 능동적으로 취약점을 찾아내는 과정에서 아티팩트를 기반으로 그간 발견되지 않은 다른 취약점을 도출해내는 것도 확인됐다. 이 팀장은 도입 효과로, 계정 권한 정보 등 맥락을 추가로 제공할 경우 점검 신뢰도가 60%에서 90%로 높아졌다고 설명했다. 전문가 검증을 포함한 방식에서는 평균 점검 비용이 30%, 점검 시간은 평균 5일에서 3일로 약 40% 줄었으며, 시큐리티 에이전트 단독 수행 시에는 비용 70%, 점검 시간은 5일에서 1일로 80% 단축되는 효과를 확인했다고 전했다. LG CNS는 속도, 전문성, 비용, 파이프라인 통합 측면에서 효과를 확인한 만큼 올해 2분기까지 일부 서비스에 PoV(Proof of Value,가치 증명)를 수행한 뒤 3분기 이후 적용 대상을 확대할 계획이다.

2026.07.01 13:33김기찬 기자

美정부, 앤트로픽 첨단 AI '미토스5' 수출통제 해제

미국 정부가 국가 안보를 이유로 외국인 접근을 제한했던 앤트로픽의 최상위 인공지능(AI) 모델에 대한 수출 통제를 해제했다. 이에 한국을 포함한 해외 이용자들도 그동안 제한됐던 '클로드 미토스5'와 '클로드 페이블5'를 다시 사용할 수 있게 될 전망이다. 앤트로픽은 30일(현지시간) 미국 상무부로부터 클로드 미토스5와 클로드 페이블5에 대한 수출 통제 지침이 해제됐다는 통보를 받았다고 밝혔다. 회사는 다음 날부터 모델 접근 권한 복원을 시작하고 순차적으로 서비스를 정상화할 계획이다. 이번 조치는 미국 정부가 지난 12일 국가 안보를 이유로 두 모델에 대한 외국인 접근을 전면 차단한 지 18일 만이다. 당시 상무부는 고성능 AI 모델이 악용될 가능성을 우려해 수출 통제를 결정했고 앤트로픽은 정부 지침을 준수하기 위해 해외 이용자는 물론 외국인 직원의 접근까지 제한했다. 미토스5는 전문가 수준의 사이버보안 취약점 탐지 능력을 갖춘 고성능 AI 모델이다. 페이블5는 미토스5를 기반으로 하면서 해킹이나 무기 제작 등 민감한 분야에 대한 응답을 제한하는 안전장치를 적용해 일반 이용자에게 공개한 모델이다. 미국 정부는 수출 통제 기간에도 규제를 일부 완화했다. 지난 26일에는 미국 정부가 신뢰할 수 있다고 판단한 일부 기업과 연방기관을 대상으로 미토스5 사용을 허용했다. 당시 상무부는 적절한 안전장치가 마련됐다고 판단해 제한적인 접근을 승인했다고 밝혔다. 이번 전면 해제로 한국 기업과 기관도 다시 최신 모델을 활용할 수 있을 것으로 보인다. 앞서 한국인터넷진흥원(KISA)·삼성전자·SK하이닉스·SK텔레콤 등은 앤트로픽의 AI 보안 프로그램에 참여하고 있었지만 미국 정부의 수출 통제로 모델 활용에 제약을 받아왔다. 최근 미국 트럼프 행정부는 AI 모델 공개 전 정부와의 사전 협의 체계를 추진 중이다. 오픈AI 역시 최근 신형 모델을 일부 신뢰할 수 있는 파트너에게 먼저 제공하는 방식으로 정부 요구에 대응하고 있다. 다만 회사는 이같은 정부 승인 절차가 장기적인 표준이 돼서는 안 된다는 입장을 밝힌 바 있다. 앤트로픽 측은 "사용자들의 인내와 모델 재배포를 위해 함께 노력해준 모든 이에게 감사하다"며 "다음 날부터 모델 접근 권한 복원을 시작하고 조만간 추가 업데이트를 공유하겠다"고 밝혔다.

2026.07.01 11:19한정호 기자

  Prev 71 72 73 74 75 76 77 78 79 80 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프는 '평화와 번영'·시진핑은 '인간 통제'…미중 정상 AI 시각차

아이폰18프로 먹통·강제 재부팅...애플, 내주 SW 업데이트

AI가 알려준 PC 문제 해결법, 믿고 실행해도 될까

X·EU 법정 다툼에…美, 과징금 취소 소송 참여 움직임

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.