• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9144건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"사이버공격 속도전...AI, 하루에 취약점 1000개 이상 찾아"

"미토스(Mythos) 등 AI발 공격 고도화로 이제는 사이버 공격이 속도전과 물량전의 시대가 됐습니다. AI는 하루에도 취약점을 1000개 이상씩 찍어내고 있습니다. 반면 사람이 고급화된 컨설팅을 진행한다고 가정하면 통상 4주 정도 소요됩니다. 이미 현격한 차이가 발생하고 있습니다." 김휘강 AI스페라 공동참업자 겸 고려대 정보보호대학원 교수는 14일 AI스페라(대표 강병탁)가 개최한 '크리미널IP 컨퍼런스(CIPC) 2026' 세션 발표 발제자로 나서 이같이 진단했다. 김 교수는 이날 '규제 변화에 따른 공격 표면 관리(ASM) 기반 모의해킹서비스'를 주제로 발표했다. 김 교수는 "2027년 시행하는 개인정보 안전성 확보조치 개정고시에 387개 주요시스템에 대한 외부 전문가의 취약점 점검과 모의해킹이 의무화됐다"면서 "공공기관의 입장에서는 반년 만에 예산을 확보해야 하는 부담이 있다. 또 어떤 인원이 컨설팅에 투입돼 모의해킹을 했느냐에 따라 품질이 상당히 많이 달라진다는 한계도 있다"고 현 시점 공공기관이 맞닥뜨린 문제에 대해 짚어냈다. 그는 이어 "모의해킹 과정이 총 4주라고 가정하면 대부분 1주일 정도는 자산 식별과 스캐닝에 많은 시간이 투입된다. 소프트웨어에 탑재된 취약점은 어떤 것인지 파악하는 업무이기 때문"이라며 "이 자산 식별 및 스캐닝 과정을 획기적으로 단축할 수 있다면 우리는 양질의 서비스를 고객에게 제공하는 것이 가능해진다"고 설명했다. 아울러 김 교수는 "결국 AI 에이전트를 이용해 자동화된 취약점 진단 분석에 초점을 맞추고, 사람은 전략과 검토에 최종적으로 집중을 하는 구조가 트렌드로 자리잡게 될 것"이라며 "AI스페라는 ASM 솔루션을 통해 취약점 상시 스캔을 지원하며, 자산 식별에 투입되는 시간을 획기적으로 줄여주는 원동력이 되고 있다"고 밝혔다. AI스페라의 ASM인 크리미널IP의 역량을 모의해킹 영역에 적용시켜 고도화되는 AI발 위협과 부각되는 모의해킹 중요성에 대응할 수 있도록 지원하겠다는 방침이다. 김 교수는 "ASM을 통해 취약점을 상시 스캔해놓고 AI를 통해 취약점을 어떻게 패치해야 하는지까지 자연어로 질문하면 대책을 제시한다"며 "보안 담당자가 한땀한땀 CVE(공개 취약점)을 어떻게 패치할지 고민하는 것이 아니라, 보안 담당자는 거시적 관점에서 보안 전략을 어떻게 가져갈지 고민하기만 하면 된다"고 말했다. 그는 "정책 흐름이 침해사고 발생 시 징벌적 과징금 등 제재를 강화하는 방향으로 가닥이 잡혔지만, 반대로 취약점 상시 진단, 성실한 모의해킹 등 적절한 보안조치를 취했을 때에는 인센티브를 제공한다"며 "설령 침해사고가 발생하더라도 크리미널IP ASM을 통해 공격 표면의 취약점 제거 노력을 이어오고 있다고 정부부처에 경감 사유로 반영해달라고 요청할 수 있는 근거로 작용할 수 있다"고 강조했다.

2026.05.15 00:11김기찬 기자

"차세대 ASM은 'AITEM'…세계 표준 솔루션으로 만들것"

"공격 표면 관리(ASM)의 마지막 형태는 지속적 위협 노출 관리(CTEM)로 진화했습니다. 이 다음 스텝은 'AI 기반 위협 노출 관리(AITEM)'입니다. 가트너가 아니라 AI스페라가 창안한 AITEM이라는 새로운 보안 용어 및 솔루션 자체가 전 세계에서 통용될 수 있도록 나아가겠습니다." 강병탁 AI스페라 대표는 14일 개최한 '크리미널IP 컨퍼런스 2026(CIPC)'에서 이같이 밝혔다. 강 대표는 이날 컨퍼런스 첫 번째 세션 발제자로 나서 'AI시대, CTI와 ASM의 방향'을 주제로 발표했다. 그는 과거 ASM이 IT 자산을 스캔한다는 점에서 불법적인 보안 장비로 인식돼 왔으나, 지난해 잇단 해킹 사고가 발생한 것을 기점으로 인식이 크게 변화했다고 진단했다. ASM 역시 발전을 거듭해 올해 AI시대를 맞아 5가지 변화를 맞이했다는 것이 강 대표 발표의 핵심이다. 강 대표는 "과거 포트스캔 시대에는 ASM이 아니라 포트가 열려있는지 닫혀있는지만 확인했다. 이후에는 전체 자산을 수집해 외부 공격 표면을 가시화하는 ASM의 형태를 갖춘 솔루션이 등장했다"면서 "ASM에 더해 다크웹 등에서 CTI를 수집하고 노출된 자산의 위험 정도를 파악하는 정도까지 발전했다. 2023년에는 가트너가 CTEM이라는 개념을 발표하면서 ASM이 1회성 스캔이나 리포트가 아니라 우선순위를 구분하고 위협에 직접 대응하는 개념까지 포함했다"고 설명했다. ASM이 이같은 과정을 거쳐 발전해왔으나, AI시대를 맞아 또 다시 변곡점을 맞았다는 것이 강 대표의 생각이다. 그는 "올해 열린 세계 최대 사이버보안 컨퍼런스 RSAC에서의 핵심은 AI를 통한 자동화였다"면서 "에이전틱 AI가 보안 운영 센터(SOC)의 역할로 급부상하고 있는 것으로 확인된다. 개별 제품 API 호출하는 AI 에이전트의 결합만으로도 SIEM(보안 정보 및 이벤트 관리) 솔루션을 대체할 수 있을 수준"이라고 밝혔다. 강 대표는 "결과적으로 에이전틱 AI가 보안 운영을 자동화하고, 숨어있는 AI 자산을 탐지하고, 취약점도 해결하고 있다"면서 "ASM도 마지막 형태인 CTEM에서 AI와의 결합을 통해 'AITEM'으로 진화해야 한다고 생각한다"고 말했다. 그는 이어 "SIEM, SOAR(보안 오케스트레이션 자동화 및 대응), CTEM 등 보안 솔루션에 대한 정의는 글로벌 IT 연구 및 자문회사 가트너가 결정하는데, AI스페라가 AITEM이라는 개념을 제시함으로써 한국 기업이 처음으로 세계적으로 통용되는 단어를 만들어보고자 한다"고 강조했다. AI스페라에 따르면 AITEM은 CTEM에 AI 기능을 결합해 공격 표면의 관리, 자산 식별, 가시성 확보 등 모니터링 영역에서 나아가 AI 기반으로 위협을 직접 대응할 수 있도록 진화시킨 솔루션으로 알려졌다. 정식 명칭은 기존 AI스페라 ASM 솔루션이름에 AITEM을 결합한 '크리미널IP AITEM'으로 정해졌다. 한편 이날 CIPC는 ASM과 TI를 중심으로 기업 보안 담당자들에게 전략과 실무 인사이트를 제공하는 자리였다. 아울러 미토스 등 AI 기반 공격 이슈 등 최신 보안 위협 동향을 조망했다. 'AI로 추적하는 공격표면, 확인된 것만 믿는다'를 주제로 개최했으며, 올해 두 번째 개최한 컨퍼런스다.

2026.05.15 00:02김기찬 기자

QR코드 찍었더니 가짜 로그인창…이메일 피싱 더 교묘해졌다

올해 1분기 전체 이메일 위협 10건 중 8건은 링크 기반 공격으로 나타났다. QR코드와 캡차를 활용한 우회형 피싱도 빠르게 늘며 자격 증명 탈취를 노린 이메일 공격이 한층 정교해진 분위기다. 14일 마이크로소프트 위협 인텔리전스가 발표한 '2026년 1분기 이메일 위협 환경 분석 보고서'에 따르면 이 기간 동안 탐지한 이메일 기반 피싱 공격은 약 83억 건에 달했다. 월별로는 1월 29억 건에서 3월 26억 건으로 소폭 줄었지만, 공격 방식은 더 다양해졌다. 전체 이메일 위협의 78%는 링크 기반 공격이었다. 악성 페이로드 비중은 1월 19%에서 2월과 3월 13% 수준으로 낮아졌다. 공격자들이 이용자 기기에서 직접 실행되는 악성 파일보다 가짜 로그인 페이지 등 호스팅 기반 자격 증명 탈취 인프라를 더 적극 활용하고 있다는 의미다. 서비스형 피싱(PhaaS) 플랫폼 '타이쿤2FA'에 대한 차단 효과도 확인됐다. 타이쿤2FA는 중간자(AiTM) 기법을 활용해 피싱 저항성이 없는 다요소 인증(MFA)을 우회하는 공격에 쓰인다. 마이크로소프트는 해당 조직을 '스톰-1747'로 추적하고 있다. 마이크로소프트 디지털 크라임 유닛은 지난 3월 초 유로폴 및 업계 파트너와 함께 타이쿤2FA 인프라 대응 조치를 시행했다. 이후 3월 말까지 관련 이메일 공격 규모는 약 15% 감소했다. 활성 피싱 페이지 접근도 크게 제한된 것으로 나타났다. 공격자들은 차단 이후에도 대체 인프라 확보를 시도했다. 3월 말 이후 .RU 도메인 사용 비중은 41% 이상으로 늘었다. 기존 클라우드플레어 중심 호스팅 구조에서 벗어나 여러 플랫폼으로 분산하려는 움직임도 관측됐다. QR코드 피싱은 1분기 동안 146% 증가했다. 1월 760만 건이던 공격 건수는 3월 1870만 건으로 늘어 최근 1년 내 최대치를 기록했다. 공격자들은 이미지형 QR코드를 이메일에 삽입해 텍스트 기반 보안 스캔을 우회하고, 이용자를 관리되지 않는 모바일 기기로 유도했다. QR코드 전달 방식도 바뀌고 있다. QR코드 피싱에서 PDF 첨부파일 비중은 1월 65%에서 3월 70%로 높아졌다. 3월에는 이메일 본문에 QR코드를 직접 삽입하는 방식이 전월 대비 336% 증가했다. 첨부파일 없이도 공격을 시도하는 경로가 확대된 셈이다. 캡차 기반 피싱도 급증했다. 캡차는 정상 인증 절차처럼 보이도록 만들어 자동화 탐지를 회피하고, 이용자 행동을 유도하는 데 활용된다. 해당 기법을 활용한 피싱 공격은 1월과 2월 감소세를 보이다 3월 전월 대비 125% 늘어 약 1,190만 건을 기록했다. 악성 페이로드 유형에서는 자격 증명 피싱이 압도적 비중을 차지했다. 자격 증명 피싱 비중은 1월 89%에서 2월 95%로 증가했고, 3월에도 94% 수준을 유지했다. 반면 전통적인 악성코드 배포 비중은 분기 말 기준 5~6% 수준으로 낮아졌다. 비즈니스 이메일 침해(BEC) 공격은 1분기 1070만 건으로 집계됐다. 1월 24% 증가한 뒤 2월 8% 줄었고, 3월에는 다시 26% 늘었다. 초기 접촉 이메일의 82~84%는 관계 형성을 노린 대화형 메시지였다. 금융 거래나 문서를 직접 요구하는 유형은 9~10% 수준에 그쳤다. 공격자들은 초기 접촉 단계에서 금전 요구보다 신뢰 형성에 초점을 맞춘 것으로 분석됐다. 세부 유형별로는 급여 정보 변경 요청이 2월 15% 증가했다. 기프트카드 요청은 2월 감소한 뒤 3월 다시 늘었지만 전체 비중은 3% 미만에 그쳤다. 이에 마이크로소프트는 이메일 위협 대응을 위해 디펜더 포 오피스 365와 익스체인지 온라인 프로텍션 권장 설정을 점검하라고 권고했다. 사용자 보안 교육, 모의훈련, 사후 격리·삭제, 접근·인증 보호, 단말·브라우저 보안 강화도 주요 대응 방안으로 제시했다. 마이크로소프트는 "이번 분석은 이메일 기반 공격이 어떻게 진화하고 있는지와 방어자가 어디에 탐지·완화·사용자 보호 전략을 집중해야 하는지 이해하는 데 도움이 될 것"이라고 밝혔다.

2026.05.14 17:42장유미 기자

SKT '국가대표 AI 모델', 국방 분야에 최초 도입

독자 AI파운데이션 모델 프로젝트로 국방 분야에서 활용된다. SK텔레콤이 개발하는 국가대표 AI 모델이 국방 분야에 최초로 도입된 것이다. 이를 통해 국방 분야 AI 전환(AX)이 가속화될 전망이다. 과학기술정보통신부와 국방부, SK텔레콤은 14일 SK텔레콤 을지로 사옥에서 과기정통부 독자 AI 파운데이션 모델의 국방 분야 활용을 위한 업무협약을 체결했다. 협약은 국방부가 과기정통부 독자 AI 파운데이션 모델 프로젝트 정예팀으로 선발된 SK텔레콤의 전문성과 역량을 활용해 국방특화 AI 모델 개발을 효과적으로 추진하기 위해 마련됐다. 국방부의 '국방특화 AI 파운데이션 모델' 개발이 국가 AI 프로젝트로 선정되면서 과기정통부는 첨단 GPU 활용을 지원하고 이를 통해 국방 AX 이행력이 높아질 전망이다. 협약에 따라 SK텔레콤과 국방부는 ▲독자 AI 파운데이션 모델 기반 국방 특화 AI 모델 개발 및 실증 ▲국방 분야 공개데이터 수집 제공 활용 ▲국가 AI 프로젝트와 연계한 GPU 활용 지원 등 다양한 영역에서 협력을 추진하기로 했다. 독자 AI 파운데이션 모델을 국방 분야에 활용하는 건 이번이 처음이다. 앞서 1월 SKT정예팀은 국내 최초 매개변수 5000억개를 넘긴 519B급 초거대 AI 모델 'A.X K1'을 통해 독자 AI 파운데이션 모델 2단계에 진출했다. 이번 협력은 단순 모델 개발을 넘어 실용성을 입증했다는 점에서 의미를 지닌다. SK텔레콤은 대규모언어모델(LLM) 개발 역량과 서비스형 GPU(GPUaaS) 인프라를 바탕으로 국방 특화 AI 모델 개발을 주도할 예정이다. 대규모 AI 모델을 효율적으로 운영하기 위해 A.X K1, K2에 경량화 기술을 적용하고, 국방 데이터를 추가 학습해 국방 환경에 최적화된 AI 모델을 구현할 계획이다. 특히 국방은 최고 수준의 보안과 데이터 주권을 요하는 특수성이 있다. 국방 자주권을 위한 '소버린 AI' 도입의 첫발을 뗐다는 점에서 이번 협력이 지니는 의의가 크다. SK텔레콤은 A.X K1 모델의 용량은 줄이고 처리 속도는 높인 경량 모델을 국방부에 제공할 방침이다. 국방부는 올 2분기 중 과기정통부 '국가 AI 프로젝트'를 통해 확보한 GPU 자원을 SKT에 지원한다. SK텔레콤은 이를 활용해 고성능 AI 모델 개발 및 실증을 추진하고, 국가 연구개발(R&D) 인프라 기반 협력 체계를 강화한다. 전준범 국방부 국방인공지능기획국장은 “이번 협약을 통해 독자 AI 파운데이션 모델 기반의 국방 특화 AI 모델을 신속히 개발 실증해 국방 AX가 한걸음 도약하는 계기가 될 수 있을 것”이라며, “국방 분야 전반에 AI를 효과적으로 도입하기 위해 SKT 등 민간과의 협력을 지속적으로 확대해 나가겠다”고 말했다. 최동원 과기정통부 인공지능인프라정책관은 “이번 협력은 우리 독자 AI 기술이 국방 현장에 본격적으로 활용되는 중요한 계기가 될 것”이라며, “민간의 우수한 기술 역량과 정부의 GPU 인프라를 결집해 국방 AI 전환을 적극 지원하고, 이를 통해 국내 AI 생태계가 활성화되는 선순환 구조를 만들어 나가겠다”고 밝혔다. 김명국 SK텔레콤 인더스트리얼AI 본부장은 “SK텔레콤의 AI 기술력부터 데이터센터, 통신을 아우르는 통합 역량을 바탕으로 K-국방 경쟁력 강화에 기여하게 돼 의미가 크다”며 “앞으로도 데이터 주권 및 보안이 중요한 금융·제조·의료·공공 등 영역에서 AI 활용을 확산해 K-AI 경쟁력을 강화해 나가겠다”고 강조했다.

2026.05.14 17:09박수형 기자

지캐시, 아세안 2026 공식 파트너로서 지역 최대 리더십 모임의 중심에 현금 없는 편리함과 금융 포용성 제공

라푸라푸시, 필리핀 2026년 5월 14일 /PRNewswire/ -- 필리핀 선도 금융기술 플랫폼 지캐시(GCash)가 공식 파트너로서 제48회 아세안 정상회의(48th ASEAN Summit)를 지원하며 역내 최대 지도자 회의에 현금 없는 편리함과 금융 포용성을 제공하게 됐다고 밝혔다. GCash joins ASEAN's official partners to bring cashless convenience and financial inclusion to the heart of the largest ASEAN gathering in Cebu, the 48th ASEAN Summit. 세부 라푸라푸시에서 개최된 이번 정상회의는 올해 지역 블록의 최고위급 회의 중 하나로, 11개 회원국 정상이 한자리에 모여 주요 지역 현안을 논의하고 결정하는 자리가 되었다. 지캐시 포 비즈니스(GCash for Business)의 폴 알바노(Paul Albano) 총괄 매니저는 "필리핀의 아세안 의장국 활동의 중요한 일원이 된 것을 매우 영광스럽게 생각한다"고 말했다. 아세안과의 파트너십은 글로벌 무대에서 필리핀의 혁신을 선보이며, 필리핀이 더 통합되고 디지털화된 아세안 지역을 향해 어떻게 앞장서고 있는지 보여줄 기회를 제공한다"고 말했다. 파트너스 파빌리온(Partners Pavilion)에서 지캐시는 홈 데코, 제과류, 수공예 직물 제품, 초콜릿, 유제품 및 식품, 현지 제작 기념품과 장인 공예품에 종사하는 세부 소상공인들이 참여하는 부스를 운영했다. 그는 "파빌리온의 소상공인 및 중소기업(MSME) 시장을 지원하고 세부 소상공인들을 위한 현금 없는 거래를 가능하게 함으로써, 디지털 금융 포용성이 어떻게 실질적이고 현실적인 영향을 창출하는지 보여주고 있다"고 덧붙였다. 제품 시연을 넘어 이 부스는 신규 가맹점을 지캐시 비즈니스에 온보딩하고, 디지털 도구가 어떻게 지역 기업들이 점점 더 현금 없는 경제에서 성장하고 확장하는 데 도움이 될 수 있는지 보여줌으로써 MSME의 디지털화를 촉진하는 것을 목표로 했다. 알바노 총괄 매니저는 "세부 소상공인들에게 현금 없는 결제를 제공함으로써 MSME 시장에 힘을 실어주고 있다. 현지 상인이 대형 소매업체만큼 쉽게 디지털 결제를 수용할 수 있을 때, 그것이 바로 실제로 실천되는 디지털 금융 포용성이다"라고 덧붙였다. 지캐시는 정상회의의 주요 부대 행사에 참가해 디지털 전환에 관한 논의에 참여하고 역내 금융 서비스에 대한 더 넓은 접근을 촉진했다. '함께 우리의 미래를 항해하다(Navigating Our Future, Together)'를 주제로 한 이번 정상회의는 필리핀의 아세안 의장국 활동의 일환으로 이번 달 필리핀 세부 라푸라푸시에서 개최되었다. 이번 행사에는 11개 아세안 회원국 지도자들과 수천 명의 대표단, 관료, 국제 미디어가 참석했다. 논의는 에너지 안보, 식량 안보, 지역 안정 및 아세안 시민 보호를 중심으로 진행되었으며, 경제 통합, 지속가능성 및 디지털 협력이라는 더 광범위한 주제도 다루었다. 아세안에 대한 자세한 정보는 https://asean2026.gov.ph에서 확인할 수 있다. 마인트 소개 마인트(Mynt)는 필리핀 최초이자 유일한 50억 달러 가치의 유니콘 기업이다. 모바일 머니, 금융 서비스 및 기술을 통해 금융 포용성 가속화에 집중하는 모바일 금융 서비스의 선도기업이다. 마인트는 필리핀 내 1위 금융 슈퍼 앱인 지캐시의 모바일 지갑 운영사 지익스체인지(G-Xchange, Inc.), 그리고 필리핀 사람들에게 소액 대출 및 사업자 대출 접근성을 제공하는 기술 기반 대출 회사 퓨즈 파이낸싱(Fuse Financing, Inc.)을 포함한 기업 포트폴리오를 운영한다. 마인트는 핀테크 운영을 통해 유엔 지속 가능 발전 목표(SDG), 특히 안전 및 보안, 금융 포용성, 다양성, 형평성 및 포용성, 기후 변화와 그 영향에 대처하기 위한 긴급 행동에 초점을 맞춘 유엔 SDG 5, 8, 10, 13을 강력히 옹호한다.

2026.05.14 16:10글로벌뉴스

[ZD SW 투데이] 본에이아이, 대드론 산학 연합 협력 체계 구축 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆본에이아이, 대드론 산학 연합 협력 체계 구축 본에이아이가 대드론 분야 산학 12개 기관과 함께 연구개발(R&D)부터 품질 보증까지 전 과정을 아우르는 기술 사업화 협력 체계를 구축했다. 이번 협력체는 중소·스타트업 중심의 완제품 솔루션을 시장에 선보이기 위해 결성됐으며, 목표 지향형 공동 R&D, 기술 교류, 국내외 전시회 참가, 대정부 제도 개선 활동 등을 함께 추진한다. 참여 기관은 본에이아이를 포함해 디에스브이, 두원포토닉스, 마이크로드론코리아, 엠이엘텔레콤 등 기업과 국립창원대학교, 한국대드론산업학술지 등 총 13개 기관이다. 협력사들은 '피지컬 AI 기반의 개방형 저고도 대드론 체계 구축 및 판로개척'을 첫 프로젝트로 선정해 기관별 업무를 분담했다. 리드 기업인 본에이아이는 플랫폼 교전통제 운영체제와 드론·로봇 통합 체계 연구를 주관하며, 각 협력사는 RF스캐너·재머, 초정밀 라이다, 고출력 레이저, 양자암호 보안 솔루션 등 세부 기술 분야를 맡아 역할을 나눴다. 아이앤에스원픽은 전체 품질 보증과 전력화 지원을, 한국대드론산업학술지는 사업 수주 지원 등 행정 역할을 담당한다. ◆무하유, 일본 최대 교육 IT 박람회 'EDIX 도쿄 2026' 참가 무하유가 일본 최대 교육 IT 박람회 'EDIX 도쿄 2026'에 참가해 일본어 표절·AI 생성 검사 솔루션 '카피모니터'를 선보이고 있다. 카피모니터는 국내 표절검사 서비스 카피킬러의 일본어 버전으로, 일본어 특유의 문장 구조와 학술 글쓰기 관행을 반영한 자연어 처리 기술을 탑재했다. 현재 일본 내 80개 고객사, 22만 명 이상이 활용 중이며, 전시 첫날부터 현지 교육기관 및 기업 관계자들의 문의가 잇따랐다. 일본 교육 현장에서 생성형 AI 활용 사례가 급증하면서 학습 성과의 공정성 확보가 주요 과제로 부상하고 있으며, 정밀한 검증 솔루션에 대한 수요도 높아지고 있다. 무하유는 국내 4년제 대학의 94%가 카피킬러를 도입한 기술력을 바탕으로 일본 시장에서의 레퍼런스를 넓히고 있다. 회사는 이번 전시회를 계기로 일본 주요 대학 및 교육기관과의 파트너십을 강화하고, 카피모니터를 글로벌 교육 시장의 AI 리터러시 필수 도구로 자리매김시킬 계획이다. ◆디플리, 'ICASSP 2026' 3년 연속 논문 채택…음향 AI 기술력 입증 디플리가 음향·음성·신호처리 분야 세계 최고 학회 'ICASSP 2026'에 3년 연속으로 논문을 채택시키며 기술력을 인정받았다. 이번에 발표한 2편의 논문은 각각 적은 데이터로도 AI 모델 성능을 높이는 데이터 선별 기법과, U-Net 구조를 활용해 적은 연산량으로 실시간 음원 위치를 추정하는 'FUN-SSL' 기술을 다룬다. 두 연구 모두 레이블링 비용이 높은 산업 현장이나 복잡한 음향 환경에서의 실용성을 인정받아 주목받았다. 디플리는 약 8년간 음향 AI 연구에 집중해 온 기업으로, 산업 현장에서 99.78% 이상의 정확도를 구현하는 '리슨 AI' 솔루션을 운영하고 있다. 완성차 제조사 계열사의 국내·멕시코 공장과 글로벌 자동차 모터 제조 기업의 양산라인, 다수 공공시설에 리슨 AI가 도입돼 부품 품질 검사와 안전 관리에 활용되고 있다. 회사는 다음 달 미국 시카고에서 열리는 '오토메이트 2026'에 참가해 본격적인 해외 시장 공략에 나설 계획이다. ◆파일러, AI 브랜드 세이프티 솔루션 'AiD' 글로벌 업데이트 파일러가 AI 브랜드 세이프티 솔루션 '에이드(AiD)'의 글로벌 업데이트를 완료하고 해외 비즈니스를 본격화한다. 에이드는 부적절한 콘텐츠에 광고가 노출되는 것을 사전에 차단하는 솔루션으로, 삼성전자·하나금융지주·KT 등 주요 대기업이 도입해 광고 집행비 비효율을 평균 80% 이상 개선하는 성과를 거뒀다. 이번 업데이트로 글로벌 공통 기준인 '5대 민감 유형'과 국가별 특수성을 반영한 로컬 기준을 이중으로 적용하는 체계를 갖췄으며, 브랜드가 직접 민감 유형을 정의해 차단하는 맞춤형 기능도 추가됐다. 파일러는 영상을 장면·컷 단위로 분석해 맥락과 의미까지 이해하는 독자 개발 AI 모델을 운영하며, 하루 약 180년 분량의 영상을 학습해 일관된 신뢰도를 유지한다. 회사는 이번 글로벌 확장을 기점으로 북미·유럽 광고주 및 대행사를 대상으로 세일즈 리드를 확보할 방침이다. 올해 3분기에는 광고 효율이 낮은 지면의 노출을 사전 차단하는 기능도 추가해 브랜드 세이프티를 넘어 영상 광고 효율 전반을 관리하는 솔루션으로 확장할 계획이다. ◆산돌, 산돌구름 글자놀이 이벤트 진행 산돌이 산돌구름 글자놀이 이벤트 '글자로 놀자!'를 진행한다. 이번 이벤트는 AI 기반 서비스 '폰트 놀이터'를 활용해 다양한 글자 스타일을 직접 만들어볼 수 있도록 구성됐다. 산돌구름 회원이라면 누구나 참여 가능하며, '다람쥐 [ ]에 타고파' 문장의 괄호를 자유로운 문구로 채운 뒤 디지털 디자인·손글씨·폰트 놀이터 중 한 가지 분야로 표현해 제출하면 된다. 제출된 작품은 접수 즉시 이벤트 갤러리에 공개되며 산돌구름 이용자들이 '좋아요'를 통해 수상작 선정 과정에 직접 참여할 수 있다. 최종 수상작은 좋아요 수와 함께 대중성·아이디어·표현력·폰트 확장성 등 내부 심사 기준을 종합 평가해 선정할 예정이다.

2026.05.14 16:07이나연 기자

삼성SDS, 챗GPT 엔터프라이즈 확산 공식 제시…"핵심은 데이터 연결"

삼성SDS가 챗GPT 엔터프라이즈 도입 이후 전사 확산에 실패하는 근본 원인을 진단하고, 성공적인 인공지능(AI) 전환을 위한 조건을 제시했다. 공우식 삼성SDS MSP사업팀 그룹장은 14일 챗GPT 엔터프라이즈 전략을 주제로 열린 웨비나에서 "AI 관련 통계를 보면 기술검증(PoC) 이후 본 도입까지 이어지는 비율이 5%에 불과하다"며 "기술 자체보다 적용 방식과 운영 구조에 문제가 있다"고 밝혔다. 공 그룹장은 현실적인 AI 도입 경로로 보조, 부분 자동화, 엔드투엔드 자동화의 단계적 접근을 제시했다. 그는 "AI는 사람을 대체하는 도구가 아니라 잘하는 사람을 더 강하게 만드는 도구"라며 실제 유통 업종 적용 사례에서 디자인·이미지 생성·패키지 검수 등 업무 시간을 70~80% 단축했다고 밝혔다. 특히 데이터 연결을 활용 가치 핵심으로 꼽으며 "사내 데이터가 연결되지 않으면 AI는 범용 보조 도구에 머무른다"고 강조했다. 장희준 삼성SDS MSP사업팀 프로는 현장 고객사에서 가장 먼저 나오는 질문이 이미 성능이 아닌 보안으로 이동했다고 진단했다. 장 프로는 "문제는 보안이 너무 강한 게 아니라 보안을 고려한 아키텍처가 없어서 생긴 것"이라고 지적했다. 실제로 한 고객사는 사내 문서에 디지털저작권관리(DRM)가 적용돼 챗GPT에서 사내 데이터 활용이 막히는 '반쪽짜리 도입' 상황에 처했다. 삼성SDS는 이에 대한 해법으로 AI 데이터 유출 방지(DLP) 솔루션과 내부 승인 포털에서 결재된 파일만 모델 컨텍스트 프로토콜(MCP) 서버를 통해 AI에 접근하게 하는 인가 데이터 구조 두 가지를 제시했다. 노홍국 삼성SDS 경영혁신팀 그룹장은 거버넌스 측면에서 삼성SDS 사내 AI 확산 운영 체계를 소개했다. 삼성SDS는 조직별로 AI 확산 전문가 그룹인 'AI 크루'를 운영한다. 크게 ▲AI 챔피언(과제 발굴·실행) ▲AI 멘토(기술 전파) ▲AI 퍼실리테이터(사례 확산) 세 역할로 구성되며 공식 호칭과 활동비, 교육 기회를 지원한다. 유스케이스는 전사 포털에 등록해 생애주기를 관리하고, 대시보드로 성과와 사용량을 모니터링해 라이선스를 최적화하는 구조다. 노 그룹장은 "AI 도입은 단순히 시스템만으로 되지 않는다"며 "현장에서 AI 활용을 도와주는 사람과 역할을 만들고 지속적으로 움직일 수 있도록 공식적인 지원 체계를 갖추는 것이 중요하다"고 말했다.

2026.05.14 15:50이나연 기자

정부 예산심의에 AI모델 '연예인' 첫 도입…"비슷한 과제 다 찾아"

과학기술정보통신부가 연구개발 예산심의 특화 인공지능(AI) 서비스 모델 '연예인'을 현장에 투입했다. 정부 AI 전환 첫 사례다. 과기정통부는 14일 세종컨벤션센터에서 기자간담회를 갖고, 지난 12일부터 15일까지 나흘간 진행중인 '2027 국가연구개발사업 예산 배분·조정 지원에 '연예인'을 투입했다고 14일 밝혔다. '연예인' 작명은 이재흔 과기정통부 과학기술혁신본부 연구개발투자심의국장이 직원들과 숙의 끝에 붙였다. 연예인처럼 국민이 관심갖고, 재능있는 서비스를 지향한다는 취지를 담았다. 과기정통부는 매년 5~6월이 되면 국가과학기술자문회의 운영위원회 산하 10개 기술분야별 전문위원 166명과 예산심의 담당자들이 모여 내년 R&D 예산 배분·조정을 위한 검토 작업을 밤새워 해왔다. 특히 최근 10년간 국가 R&D 사업 수가 2배 이상 증가함에 따라, 수만 장에 달하는 예산심의 자료를 제한된 기간 내 다층·다면적으로 검토해야 하는 부담도 지속 증가해 온 것이 사실이다. 전문위원과 예산심의 담당자들은 매년 1,000개가 넘는 사업들 간 유사·중복성을 종합적으로 검토하는 데 애를 많이 먹었다. 회의록 요약이나 검토의견서 작성 등 행정 업무 부담도 크게 늘었다. 박상민 과기정통부 연구예산총괄과장은 "전문위원 수면 시간이 예년 같으면 새벽 2시까지 작업하다 4시간 뒤에 일어나 일할 준비를 하는데, 올해는 2시간 정도 더 자도 될 것 같다"며 "절차에 따라 질의하면 예산요구서나 검토 의견서를 자동으로 만들어 정리해 준다. 업무 효율이 상당히 개선됐다"고 말했다. '연예인'은 아직까지 자료를 자체 판단하기보다는 전문위원 의사결정을 지원하는 기능에 초점이 맞춰져 있다. 가장 핵심 가운데 하나인 보안은 국가정보원 보안성 심사를 거친데다 망분리를 하는 등 자료유출 방지 이중화 시스템을 구축했다. 김미미 과기정통부 기계정보통신조정과장은 "페이퍼리스 예산 심의 외에 사업 확장 등 2단계 사업 및 심의 담당자 수준의 검토의견 생성 등 3단계까지의 로드맵을 오는 2027년까지 모두 완성하도록 짰다"며 "시일이 촉박한 것이 사실이지만, 사업 속도를 내 공직에서 폭넓게 활용하도록 할 것"고 설명했다. '연예인'은 과기정통부와 한국과학기술정보연구원(KISTI), 한국전자통신연구원(ETRI)이 업스테이지 솔라오픈 모델을 기반으로 올해 초부터 5개월간 개발했다. 오픈 소스인데다, 데이터 운용이 비교적 가볍다는 장점이 있다. 지난 5년간 축적된 약 5,000여개 국가연구개발사업의 예산요구서, 기획보고서, 전문위원 검토의견서 등을 학습시켰다. 국가과학기술지식정보서비스(NTIS) 1,243만 건에 달하는 방대한 연구 성과 데이터와는 API(응용프로그램 인터페이스)로 연동했다. 주요 기능은 ▲지능형 유사·중복성 분석 ▲행정 프로세스 자동화 및 초안 생성 ▲실시간 기술정보 제공 및 사업 요약 ▲사업검토 협업 등이다. '연예인'개발에 참여한 정선화 ETRI 기술전략연구본부 책임연구원은 "예산 배분철이 돌아오는 5월에는 사용이 가능하도록 해야하는, 개발기한 촉박성과 이미 다른 연구개발 등 주어진 상황에서 추가로 '연예인' 개발이라는 막중한 사업을 맡게 돼 많이들 고생했다"고 당시의 어려움을 토로했다. 정 책임은 또 "속도가 다소 느린 점은 있지만, 현재까지 순조롭게 활용하는데 문제 없다"고 덧붙였다. 과기정통부는 향후 '연예인'을 고도화하는 한편 ▲부처 사업 기획 역량 강화 ▲다부처 협업 과제 발굴 ▲국가 R&D 투자 포트폴리오 최적화 등을 적극 지원해 나갈 계획이다. 배경훈 부총리는 "그동안 전문위원과 예산심의 담당자들이 검토해 왔던 방대한 인쇄물과 행정 서류를 디지털화하고, 주요 정보는 예산심의 특화 AI의 화면을 통해 제공하는 등 연간 수십만 장에 달하는 종이 문서 사용을 줄여 탄소중립 실천에도 크게 기여할 것"으로 기대했다. 배 부총리는 또 "과기정통부가 정부 부처 가운데 선도적으로 독자 AI 파운데이션 모델 추가학습을 통해 자체 업무에 특화된 AI를 도입한 사례”라며, “올해 시범 적용을 시작으로 유사·중복 사업 분석 등 심의지원 기능을 더욱 고도화하고, 향후에는 각 부처에서 R&D 사업을 기획하고 예산을 요구하는 전반의 과정에 예산삼의 특화 AI를 활용할 수 있도록 시스템을 발전시켜 나갈 것"이라고 밝혔다.

2026.05.14 15:07박희범 기자

동형암호 선도 크립토랩,신용보증기금 '프리아이콘' 선정

크립토랩(대표 천정희)은 신용보증기금의 스케일업 지원 프로그램 'Pre-ICON(프리아이콘)'에 선정됐다고 14일 밝혔다. 'Pre-ICON'은 신용보증기금이 성장성과 혁신성을 검증받은 유망 스타트업 및 스케일업 기업을 대상으로 운영하는 지원 프로그램이다. '퍼스트펭귄 → Pre-ICON → 혁신아이콘'으로 이어지는 성장 트랙의 중간 단계로, 기술력과 시장성, 성장 가능성을 종합적으로 평가해 선정한다. 크립토랩은 '퍼스트펭귄'에 이어 '프리아이콘'에도 선정됐다. 향후 '혁신아이콘'에 선정될 경우 최대 200억원 규모의 보증 연계 지원까지 가능해 유망 혁신기업들의 대표적인 성장 사다리로 평가받고 있다. 이번 선정으로 크립토랩은 향후 3년간 최대 70억원 규모의 자금 조달 지원을 받을 수 있게 됐다. 또 신용보증기금의 차세대 혁신기업 육성 프로그램인 '혁신아이콘' 우선 검토 대상 자격도 함께 확보했다. 크립토랩은 현존 최신의 동형암호(Homomorphic Encryption)인 'CKKS'를 개발한 글로벌 업계 선도 기업으로, 암호화된 상태에서 데이터를 복호화하지 않고 연산 및 분석이 가능한 원천 보안 기술을 보유하고 있다. 최근 AI 산업 확산과 함께 데이터 보안 및 개인정보 보호의 중요성이 높아지는 가운데, 크립토랩은 금융·의료·국방·공공 등 민감정보 기반 산업에서 안전한 AI 활용을 가능하게 하는 차세대 보안 인프라 기업으로 주목받고 있다. 특히 크립토랩은 독자 동형암호 라이브러리 '혜안(HEaaN)'을 기반으로 글로벌 수준의 기술 경쟁력을 확보했으며, 최근에는 암호화 상태에서 대규모언어모델(LLM)을 구동하는 'Encrypted LLM' 기술 등을 통해 AI 시대 데이터 보안의 새로운 기준을 제시했다. 또한 글로벌 시장 확대와 함께 국내외 기업 및 기관들과의 협력을 지속적으로 확대하며 글로벌 보고서 가트너에서도 언급되는 등 사업성과 성장 가능성 측면에서도 높은 평가를 받고 있다. 천정희 크립토랩 대표(서울대학교 수리과학부 교수)는 “이번 신용보증기금 Pre-ICON 프로그램 선정은 크립토랩의 혁신성과 성장성, 그리고 글로벌 시장에서의 기술 경쟁력을 객관적으로 인정받은 결과라 생각한다”며 “앞으로 기술 고도화와 사업 확장을 지속해 글로벌 시장에서 신뢰받는 대한민국 대표 동형암호 전문기업으로 성장해 나가겠다”고 말했다.

2026.05.14 14:50방은주 기자

본에이아이-대드론 산학 연합, 기술 사업화 생태계 혁신 한다

본에이아이(대표 이도경)가 분야별 우수한 기술력을 갖춘 대드론 관련 산학 12개 기관과 연구개발(R&D)부터 품질 보증까지 전 과정 기술 사업화 생태계 혁신을 위한 협력 체계를 구축했다고 14일 밝혔다. 이번 협력체는 대드론 분야 중소기업이 기술 사업화 과정에서 겪는 어려움을 함께 해결하고 기술력이 검증된 중소·스타트업을 중심으로 혁신적인 완제품 솔루션을 시장에 선보이기 위해 결성됐다. 협력사들은 단독으로 수행하기 힘든 체계 및 기술개발 과제를 공동으로 추진하는 한편 ▲목표 지향형 자체 투자 공동 R&D ▲기술 및 과학기술자 교류 ▲국내·외 전시회 참가 ▲대(對) 정부 제도 개선 활동 등에서도 힘을 모은다. 협력사 구성원으로는 본에이아이를 중심으로 ▲디에스브이 ▲두원포토닉스 ▲마이크로드론코리아 ▲엠이엘텔레콤 ▲비이티 ▲아이앤에스원픽 ▲제이인터렉션 ▲크리모 ▲리플렉스 ▲새솔테크 등 기업과 국립창원대학교, 한국대드론산업학술지(J.KADIA) 등 총 13개 기관이 참여했다. 협력사들은 '피지컬 AI 기반의 개방형 저고도 대드론 체계 구축 및 판로개척 등에 관한 이행'을 첫 프로젝트로 선정하고 협력사별 수행 업무를 분담했다. 리드 기업인 본에이아이는 피지컬 AI 시스템 분야에 강점을 보유한 만큼 이를 기반으로 플랫폼 교전통제 운영체제, 다기능·다목적 드론 및 로봇 등을 통합할 수 있는 체계에 대한 연구를 주관하고 기업들의 연구 성과를 유기적으로 연결하는데 주력한다. 세부 기술별로는 하드웨어 및 탐지 분야에서 디에스브이(RF스캐너·재머), 엠이엘텔레콤(초정밀 라이다), 크리모(레이다·스타링크 드론 탐지 배열 안테나)가 주도한다. 차세대 에너지 부문에서는 두원포토닉스(고출력 레이저 집속기), 마이크로드론코리아(비전 AI 및 HPM·EMP 개념연구), 비이티(저피탐 고효율 연료전지), 리플렉스(EMP 및 스푸퍼)가 역량을 집중한다. 또 운용 최적화 및 보안을 위해 제이인터렉션(인간공학적 UI), 국립창원대학교(스텔스 방호 신소재), 새솔테크(양자암호 보안 솔루션)가 참여한다. 아이앤에스원픽은 전체 체계의 품질 보증과 전력화 지원 연구 등을 담당한다. 한국대드론산업학술지는 사업 수주를 위한 팀 구성과 공정한 중재 등 행정적 지원을 맡는다. 이도경 본에이아이 대표는 “그간 방산 분야 특수성으로 인해 시장 검증 과정에서 기업들이 부딪쳤던 문제를 극복해보고자 뭉치게 됐다”며 “실질적인 성과 창출로 정부의 관심과 참여를 유도하는 것은 물론 방산 수출까지 이어질 수 있도록 힘쓸 것”이라고 말했다.

2026.05.14 14:42백봉삼 기자

[현장] "에이전트 범람, 메가존클라우드가 해결"…'AI 오케스트레이터' 출사표

메가존클라우드가 인공지능(AI) 시대 기업들의 핵심 과제로 떠오른 '멀티 에이전트' 운영 혼란 해결에 나선다. 기존 클라우드 구축·운영 관리를 넘어 기업별 AI 모델과 데이터·보안·거버넌스를 통합 관리하는 '엔터프라이즈 AI 오케스트레이터' 역할을 전면에 내세우며 AI 네이티브 기업 전환 시장 공략에 속도를 높인다는 목표다. 염동훈 메가존클라우드 대표는 14일 롯데호텔 서울에서 개최한 미디어데이에서 "머지않아 기업들은 수백 개 AI 서비스형 소프트웨어(SaaS)와 맞춤형 에이전트를 동시에 운영하게 될 것"이라며 "통제 체계 없는 멀티 에이전트 환경은 심각한 혼란으로 이어질 수 있다"고 말했다. 이어 "우리는 AI 네이티브 전략을 통해 축적한 경험과 고객 현장 실행 역량을 바탕으로 엔터프라이즈 AI 오케스트레이터 역할을 수행하겠다"고 강조했다. 메가존클라우드는 지난해 연결 기준 매출 1조 7496억원, 영업이익 2억 3300만원을 기록하며 창사 이후 처음으로 흑자 전환에 성공했다. AI 매출은 3700억원, 보안 사업 매출은 700억원 규모로 확대됐고 해외 매출도 1억 달러를 돌파했다. 회사는 이를 기반으로 AI 플랫폼 '에어(AIR) 스튜디오'와 AI·보안 사업 확대에 박차를 가한다. 이같은 실적 성과를 바탕으로 기업공개(IPO)에도 속도를 낸다는 목표다. "AI 네이티브 전환, 직접 경험해야 고객 도울 수 있다" 염 대표는 이날 발표에서 메가존클라우드의 핵심 원칙으로 '커스터머 제로' 전략을 제시했다. 고객에게 AI 서비스를 제공하기 전에 내부에서 먼저 AI를 적용·검증해 실제 운영 경험과 노하우를 확보해왔다고 설명했다. 회사는 개발 조직에 '프로젝트 마기(MAGI)'를 도입해 분석·코드 작성·리뷰·운영 등 4개 AI 에이전트를 활용하는 개발 체계를 구축했다. 이를 통해 기존 3일 걸리던 개발 작업을 1시간 수준으로 단축했고 작업 비용도 119달러에서 0.73달러 수준까지 낮췄다고 밝혔다. AI 리뷰 에이전트가 보안 취약점까지 탐지·수정하는 구조도 구현했다. 또 메가존클라우드는 여러 AI 모델과 플랫폼, 기업 내부 시스템을 연결·관리하기 위한 엔터프라이즈 AI 운영체계(OS) 에어 스튜디오의 청사진도 공유했다. 에어 스튜디오는 AI옵스(Ops), 데이터 허브, 거버넌스, 게이트웨이 기능 등을 통합 제공해 AI 에이전트 운영 가시성과 통제 기능을 제공하는 것이 핵심이다. 염 대표는 "AI 시대에는 단순히 온프레미스를 클라우드로 옮기는 것이 아니라 비즈니스 프로세스 자체가 AI 중심으로 재설계돼야 한다"며 "고객들이 AI 복잡성을 이해하고 실제 투자수익률(ROI)을 낼 수 있도록 돕겠다"고 말했다. "AI 도입 핵심은 수익성"…FDE 조직 전면 배치 공성배 메가존클라우드 최고AI책임자(CAIO)는 AI 시장이 실험 단계를 넘어 실제 수익성과 실행력을 검증하는 시대로 진입했다고 진단했다. 그는 메가존클라우드의 핵심 경쟁력으로 고객 현장에서 직접 AI 프로젝트를 수행하는 '포워드 디플로이드 엔지니어(FDE)' 조직을 제시했다. 공 CAIO는 "AI는 단순 기술 도입이 아니라 수익을 만들어내야 의미가 있다"며 "우리는 8000여 개 고객사 경험을 바탕으로 전사적자원관리(ERP)·고객관계관리(CRM) 등 기업 시스템과 AI 에이전트를 연결하고 실제 비즈니스 프로세스 혁신까지 수행할 수 있는 역량을 갖췄다"고 설명했다. 메가존클라우드는 현재 AI·데이터 전문 조직인 '에어'를 중심으로 FDE 인력을 양성하고 있다. 도메인 전문성과 AI 활용 역량을 동시에 갖춘 인재를 확보해 고객 현장에서 직접 문제를 해결하고 이를 다시 플랫폼 자산화하는 선순환 구조를 구축한다는 전략이다. 회사는 올해도 신입 공채와 전문 인력 채용을 이어가며 AI 네이티브 조직을 강화하고 있다. 금융·제약·유통 등 산업별 AI 프로젝트도 지속 확대해왔다. JB우리캐피탈 여신 심사 자동화 프로젝트를 수행해 심사 시간을 80% 단축했고 GC녹십자 품질 보고서 작성 자동화 시스템도 구축했다. 최근에는 EY한영과 금융권 AI 확산을 위한 전략적 제휴도 체결하며 다양한 산업별 전문성을 확보하고 있다. 공 CAIO는 "AI 시대에는 단순 챗봇이 아니라 산업 전문성과 데이터, 거버넌스, 플랫폼 운영 역량이 함께 필요하다"며 "고객 AI 혁신을 실제 수익으로 연결하는 파트너 역할을 하겠다"고 말했다. 황인철 메가존클라우드 최고매출책임자(CRO)도 "단일 모델이나 특정 솔루션 하나만으로는 기업의 복잡한 AI 요구를 해결할 수 없다"며 "금융·제조·공공·헬스케어 영역에서 쌓은 산업별 노하우와 에어 스튜디오 등 솔루션 오퍼링을 통해 고객 AI 투자가 실제 ROI로 이어질 수 있도록 지원하겠다"고 덧붙였다. "상장 준비 빠르게 진행"…EBITDA 208억원·수익 개선 메가존클라우드 보안 조직 헤일로(HALO)는 이날 AI 기반 초자동화 보안 전략을 공개했다. 회사는 AI 시대 보안 위협이 인간 개입 없이 스스로 공격·우회하는 '에이전틱 AI' 형태로 진화하고 있다고 진단했다. 위수영 메가존클라우드 헤일로 유닛장은 "멀티 클라우드와 AI 에이전트 확산으로 기업 보안 환경 복잡성이 급격히 커지고 있다"며 "기존 사람 중심 대응 체계만으로는 한계가 있는 만큼 AI가 탐지부터 조치까지 수행하는 초자동화 보안 체계가 필요하다"고 설명했다. 이에 메가존클라우드는 위즈·구글클라우드·팔로알토네트웍스 등과 협력해 AI·멀티클라우드 보안 체계를 강화하고 있다. 위 유닛장에 따르면 헤일로 사업은 지난해 매출이 전년 대비 400% 성장했고 고객사도 203곳까지 확대됐다. 앞으로 AI 보안 전문 인력과 조직 규모를 3배 이상 확대하겠다는 계획도 밝혔다. 메가존클라우드는 AI 사업 성과와 함께 IPO 준비 상황도 언급했다. 회사는 지난해 창사 이후 처음으로 영업이익 흑자를 기록한 데 이어 조정 EBITDA(상각전영업이익) 역시 208억원을 달성하며 수익 구조를 개선하고 있다. 이에 대해 염 대표는 "정확한 일정을 공유하긴 어렵지만 상장 준비에 빠르게 속도를 내고 있다"고 밝혔다. 끝으로 그는 "AI 시대에도 중요한 것은 고객 현장을 이해하고 실제 문제를 해결할 수 있는 실행 역량"이라며 "AI 오케스트레이터로서 고객들의 AI 전환과 혁신을 가장 밀접하게 지원해 나갈 것"이라고 강조했다.

2026.05.14 14:22한정호 기자

[현장] "기존 ERP에 AI 덧붙이기론 한계"…워크데이, 실행형 AI 공략

기업들이 생성형 인공지능(AI) 도입에 속도를 내고 있지만 기존 전사적자원관리(ERP) 시스템 위에 단순히 거대언어모델(LLM)을 얹는 방식만으로는 'AI 네이티브' 전환이 어렵다는 지적이 나왔다. 특히 AI 시대엔 단순 데이터 축적을 넘어 기업 업무 흐름과 조직 구조, 승인 체계까지 이해할 수 있는 데이터 아키텍처와 컨텍스트 기반 구조가 중요해지고 있다는 분석이다. 허정열 워크데이코리아 지사장은 14일 서울 강남구 웨스틴 서울 파르나스에서 열린 '워크데이 엘리베이트 서울 2026' 기자간담회에서 "AI 네이티브 비즈니스 모델은 결국 새롭게 시작해야 한다"며 "기존 시스템에 AI를 덧붙이는 방식만으로는 한계가 있다"고 말했다. 이어 "AI 시대엔 데이터 모델과 아키텍처 자체가 경쟁력이 되고 있다"고 강조했다. 기업의 인사·재무 관리 솔루션 기업 워크데이는 이날 연례 고객 행사인 '워크데이 엘리베이트 서울 2026'에서 사람과 AI 에이전트가 함께 일하는 '하이브리드 워크포스' 비전을 공개하고 업무용 초지능 AI 에이전트 '사나'를 선보였다. 이번에 공개된 '사나 프롬 워크데이'엔 새로운 AI 인터페이스인 '사나 포 워크데이', 인사 및 재무 워크플로 자동화를 지원하는 '사나 셀프서비스 에이전트', 기업 전반으로 AI 역량을 확장하는 '사나 엔터프라이즈' 등이 포함됐다. 특히 사나 엔터프라이즈는 워크데이뿐 아니라 다양한 엔터프라이즈 시스템과 애플리케이션 전반에서 업무를 탐색·조율·자동화할 수 있도록 지원한다. 워크데이는 AI 시대 기업 경쟁력이 단순 챗봇 도입이 아니라 실제 업무를 수행할 수 있는 '실행형 AI' 체계 구축에 달려 있다고 강조했다. 사나는 단순 정보 탐색을 넘어 실제 업무 실행, 대시보드·문서 생성, 워크플로 자동화 기능을 지원한다. 이를 통해 기존 메뉴 기반 업무 환경을 자연어 기반 대화형 AI 경험으로 전환하겠다는 전략이다. 조쉬 즈웬 워크데이 글로벌 솔루션 마케팅 부사장은 워크데이가 AI를 단순 보조 도구가 아닌 실제 업무 수행 주체로 활용하는 방향성을 추구하고 있다고 설명했다. 즈웬 부사장은 "범용 AI의 가장 큰 한계는 비즈니스에 대한 이해 부족"이라며 "기업 환경에서는 단순 질의응답 수준이 아니라 실제 조직 구조와 승인 체계, 규정을 이해한 상태에서 업무를 수행할 수 있어야 한다"고 말했다. AI 시대 기존 ERP 구조의 한계와 클라우드 기반 아키텍처 필요성도 주요 화두로 떠올랐다. 샨 무어티 워크데이 아시아태평양지역 최고기술책임자(CTO)는 "AI는 실질적으로 온프레미스 환경에서 제대로 구현되기 어렵다"며 "AI의 확장성과 성능을 제대로 활용하려면 결국 클라우드 기반 구조가 필요하다"고 말했다. 이어 "단순히 데이터베이스 위에 LLM을 얹는 것으로는 충분하지 않다"며 "AI가 실제 업무에 활용되려면 비즈니스 맥락을 이해할 수 있어야 한다"고 설명했다. 허 지사장은 기존 레거시 ERP 구조의 한계도 짚었다. 그는 "그동안 기업들이 오래된 아키텍처와 데이터 구조를 유지한 채 사람의 노력으로 시스템을 운영해 왔다"며 "하지만 AI 전환(AX) 시대엔 데이터 간 관계성과 구조를 제대로 이해하지 못하면 AI가 효과적으로 작동하기 어렵다"고 말했다. 워크데이는 글로벌 고객 사례를 통해 AI 기반 업무 자동화 효과도 소개했다. 회사에 따르면 미국 편의점 기업 세븐일레븐(7-Eleven)은 AI 기반 채용 자동화를 통해 기존 7~12일 걸리던 채용 절차를 최대 24시간 이내로 단축했다. 지원자 스크리닝과 면접 일정 조율, 온보딩 과정 등을 자동화하면서 전체 채용 프로세스를 약 95% 줄였다는 설명이다. 다만 회사 측은 아직 국내 고객사 사례나 구체적인 기술검증(PoC) 현황은 공개하기 어렵다고 밝혔다. AI 에이전트 확산에 따라 보안과 거버넌스 체계를 어떻게 관리할 것인지도 핵심 과제로 제시됐다. 무어티 CTO는 "워크데이 엔지니어는 고객 데이터에 직접 접근할 수 없도록 설계돼 있으며 백도어나 관리자 계정도 만들지 않는다"며 "모든 고객 데이터는 고객이 직접 암호화 키를 보유하는 구조"라고 설명했다. 이어 "취약점은 언제든 발견될 수 있지만 이를 빠르게 완화할 수 있는 메커니즘과 보안 프레임워크를 운영하고 있다"고 말했다. 즈웬 부사장은 "앞으로는 직원 아이덴티티뿐 아니라 AI 에이전트의 아이덴티티를 관리하는 것이 더 중요해질 수 있다"며 "워크데이의 '에이전트 시스템 오브 레코드'를 통해 기업은 직원 등록과 유사한 방식으로 AI 에이전트의 권한과 활동을 통합 관리할 수 있다"고 말했다.

2026.05.14 14:22이나연 기자

SK AX도 오픈AI 동맹 합류…IT서비스 업계, 실행형 AI 경쟁 가속

국내 IT서비스 업계가 오픈AI와 협력을 잇달아 확대하며 엔터프라이즈 인공지능 전환(AX) 시장 선점 경쟁에 박차를 가한다. 삼성SDS와 LG CNS에 이어 SK AX까지 오픈AI 파트너십 대열에 합류하면서 단순 생성형 AI 도입을 넘어 기업 업무 시스템과 보안 체계, AI 에이전트를 결합한 실행형 AX 경쟁이 본격화되는 양상이다. SK AX는 오픈AI와 엔터프라이즈 AI 사업 협력을 위한 서비스 파트너 계약을 체결했다고 14일 밝혔다. 이번 협력을 통해 SK AX는 오픈AI '챗GPT 엔터프라이즈'를 기반으로 기업별 업무 환경과 보안 요건에 최적화된 AI 활용 환경을 구축할 계획이다. 챗GPT 엔터프라이즈는 기업 데이터가 AI 학습에 활용되지 않는 구조와 고급 데이터 분석 기능 등을 제공하는 기업 전용 서비스다. 양사는 챗GPT 엔터프라이즈와 SK AX 산업별 시스템 구축 역량을 결합해 기업 운영 전반 생산성을 높인다는 방침이다. SK AX는 컨설팅과 내부 시스템 연동을 기반으로 멀티 에이전트 체계를 구축하고 보안·거버넌스 운영 체계 수립도 함께 지원한다. 특히 SK AX는 그룹 제조·통신·에너지 분야에서 축적한 운영 경험과 산업 데이터 이해도를 강점으로 내세우고 있다. 단순 챗봇 구축을 넘어 실제 업무 프로세스와 기업 시스템에 AI를 연결해 실행형 AI 환경을 구현하는 데 초점을 맞췄다. 기업 내부 데이터와 업무 흐름을 연결하는 멀티 에이전트 구조와 거버넌스 체계를 함께 설계해 기업별 맞춤형 AX 체계를 제공할 방침이다. SK AX는 최근 그룹 계열사를 중심으로 AI 업무 혁신 프로젝트를 확대하며 제조와 운영 현장 중심 AI 적용 경험도 확보하고 있다. 기업 내부 시스템과 데이터를 기반으로 AI가 실제 업무를 수행하도록 만드는 'AI 증강' 전략을 앞세워 산업 현장형 AX 사업 확대에 나선다는 구상이다. 최근 국내 IT서비스 업계에선 오픈AI를 중심으로 엔터프라이즈 AI 사업 경쟁이 빠르게 확대되고 있다. 삼성SDS는 지난해 오픈AI 리셀러 파트너 계약 체결 이후 기업용 챗GPT 엔터프라이즈 사업을 확대해왔으며 지난달에는 교육기관 대상 '챗GPT 에듀' 리셀러 권한까지 추가 확보했다. 공공·금융·제조·유통 등 전 산업군에서 고객 맞춤형 AX 사업을 확대 중이다. 삼성SDS는 AI 인프라와 플랫폼, 서비스를 통합 제공하는 'AI 풀스택' 전략을 전면에 내세우고 있다. 자체 클라우드 인프라 위에서 오픈AI 모델을 안전하게 운영할 수 있도록 지원하며 실제 섹타나인과 하나투어 등 주요 고객사 확보로 성과를 내고 있다. LG CNS 역시 오픈AI 리셀러 파트너와 엔터프라이즈 AI 서비스 구현 파트너 계약을 체결한 데 이어 최근 챗GPT 에듀 리셀러 계약까지 확보하며 교육 AX 시장으로 사업 영역을 확대했다. 수도권 주요 대학 대상 AI 세미나와 도입 컨설팅을 진행하며 교육·연구 분야 생성형 AI 시장 공략에도 속도를 낼 계획이다. 특히 LG CNS는 AI 전문 조직인 '오픈AI 론치 센터'를 중심으로 단순 챗봇을 넘어 실제 업무를 수행하는 에이전틱 AI 구현 역량을 핵심 전략으로 내세우고 있다. 국내 IT서비스 기업들의 오픈AI 협력은 단순 라이선스 판매를 넘어 기업 업무 체계 전반을 AI 중심으로 재설계하는 단계로 진화하고 있음을 보여준다. 생성형 AI 경쟁이 단순 모델 성능을 넘어 산업별 데이터와 시스템 통합, 보안, 에이전트 운영 역량 중심으로 재편되면서 기존 대형 IT서비스 기업들의 역할도 커지는 분위기다. 특히 최근 기업들이 생성형 AI를 실제 업무에 연결하는 과정에서 데이터 보안과 거버넌스, 내부 시스템 연계가 핵심 과제로 떠오르면서 산업별 구축 경험을 보유한 IT서비스 기업들이 AX 시장 핵심 플레이어로 부상하고 있다는 분석도 나온다. 김완종 SK AX 사장은 "단순 도입을 넘어선 AI 접목을 통해 기업 내부 구조, 업무 프로세스와 일하는 방식, 거버넌스 등을 재설계하는 진정한 AX를 돕겠다"며 "오픈AI와의 협력을 통해 사람과 기업이 하던 일을 더 가치 있는 것으로 만드는 AI 증강을 구현해 낼 것"이라고 강조했다. 앤서니 러셀 오픈AI 아시아태평양 지역 파트너십 부문 총괄은 "챗GPT 엔터프라이즈의 가치가 발휘되기 위해선 보안과 데이터 통제를 전제로 각 기업 업무 시스템과 흐름에 맞게 운영되는 것이 중요하다"며 "SK AX는 산업별 시스템과 데이터 구조에 대한 오랜 이해와 경험을 바탕으로 AI를 실제 업무에 적용할 수 있는 파트너"라고 밝혔다.

2026.05.14 14:21한정호 기자

크래프톤 '배틀그라운드', 스타브리즈 협업 신규 PvE 모드 '페이데이' 출시

크래프톤이 '배틀그라운드'에 스타브리즈 엔터테인먼트와 협업한 신규 협동 PvE 모드 '페이데이'를 선보이며 전략적인 팀 플레이 경험을 제공한다. 크래프톤(대표 김창한)은 배틀그라운드'의 41.2 업데이트를 통해 신규 PvE 모드 '페이데이'를 출시했다고 14일 밝혔다. '페이데이'는 페이데이 지식재산권(IP) 개발사 스타브리즈 엔터테인먼트와 협업해 선보이는 기간 한정 콘텐츠다. 최대 4인이 팀을 이뤄 목표 지점에 침투하고 전리품을 확보해 탈출하는 작전을 수행한다. 상황에 따라 은신 플레이와 전면 교전을 선택할 수 있으며 클래스별 역할 분담과 협동이 핵심 요소다. 해당 모드는 다음 달 17일까지 운영된다. 이용자는 돌격병, 의료병, 방어병, 저격수, 잠입자 등 각기 다른 능력을 지닌 클래스 중 하나를 선택해 플레이할 수 있다. 클래스별 궁극기와 가젯을 활용해 자신과 팀을 강화하며, 전리품을 확보해 새로운 스킬과 무기를 해제한다. 작전 지역은 페이데이 3 미션에서 영감을 받은 환전소, 다이아몬드 디스트릭트, 나이트클럽, 무장 수송차량 등으로 구성됐다. 이용자는 각 스테이지에서 목표물을 확보하고 보안 병력을 막아내며 탈출 작전을 전개한다. 이와 함께 '이벤트 패스: 페이데이'도 추가돼 이용자는 페이데이 갱 테마 아이템 등 다양한 보상을 획득할 수 있다. 이 밖에 배틀그라운드는 ▲근접 무기를 활용한 신규 처형 모션 도입 ▲미라마 맵 내 비밀의 방 추가 ▲신규 서바이버 패스 '도시 속 동물들' 출시 등의 업데이트를 적용했다. 김태현 배틀그라운드 디렉터는 "페이데이 모드를 통해 기존 배틀로얄을 넘어 보다 전략적이고 팀 기반의 플레이 경험을 선보이고자 했다"며 "스타브리즈 엔터테인먼트와의 협업을 통해 배틀그라운드 특유의 긴장감에 페이데이 IP의 깊이를 더해 새로운 하이스트 플레이를 제공할 것"이라고 전했다. 아돌프 크리스티얀손 스타브리즈 AB 대표는 "페이데이 프랜차이즈는 완벽한 작전의 짜릿함과 팀원 간의 호흡, 쾌감을 담은 하이스트 게임"이라며 "이러한 경험을 배틀그라운드에 선보이게 돼 뜻깊게 생각하며 개발팀과의 협업 역시 처음부터 의미 있는 과정이었다"고 밝혔다. 한편 배틀그라운드는 글로벌 아티스트 '070 셰이크'와 협업한 오리지널 곡 '베이비 드라이버'를 트레일러를 통해 공개했다. 오는 16일에는 070 셰이크가 방한해 펍지 성수에서 라이브 무대를 최초 공개하며, 그룹 우주소녀 멤버 다영이 호스트로 참석할 예정이다.

2026.05.14 13:12정진성 기자

"아이디어는 우연한 대화서 나온다"…현대차그룹, 양재사옥 로비 '소통 혁신' 공간으로

현대자동차그룹이 1년 11개월간의 리노베이션을 거쳐 새롭게 문을 연 양재사옥 로비의 철학과 방향성을 임직원들과 공유했다. 단순한 공간 개선을 넘어 소통과 협업, 혁신을 촉진하는 열린 광장으로 재탄생했다는 설명이다. 현대차그룹은 14일 서울 서초구 양재사옥에서 '로비 스토리 타운홀'을 개최했다고 밝혔다. 행사에는 정의선 회장을 비롯해 장재훈 부회장, 서강현 사장, 최준영 사장, 성 김 사장, 박민우 사장 등 주요 경영진과 임직원들이 참석했다. 행사는 1층 중앙 계단형 라운지 '아고라(Agora)'에서 약 1시간 동안 진행됐다. 정의선 회장은 이날 타운홀에서 “이번 리노베이션은 단순히 공간을 새로 꾸미는 작업이 아니었다”며 “양재사옥에 축적돼 온 경험과 성과, 아이디어들을 어떻게 이어가고 더 나은 업무 환경으로 발전시킬지 고민하는 과정이었다”고 말했다. 이어 “로비 리노베이션을 준비하며 가장 많이 생각했던 키워드는 소통이었다”며 “임직원들의 아이디어와 역량이 서로 연결되면 훨씬 더 큰 성과로 이어질 수 있다”고 강조했다. 또 “혁신과 변화를 가능케 하는 아이디어는 짧은 대화나 우연한 만남, 혹은 혼자 사색하는 순간에도 찾아온다”며 “이번 리노베이션은 보다 활발한 협업 환경을 구현하기 위한 시도”라고 설명했다. 양재사옥 로비는 지난 2000년부터 현대차그룹의 컨트롤타워 역할을 수행해 온 공간이다. 현대차그룹은 기존 공간의 본질은 유지하면서도 연결과 협업 중심의 구조로 재구성하기 위해 2024년 5월 리노베이션에 착수했고, 올해 3월 초 재개장했다. 리뉴얼 대상은 지하 1층부터 지상 4층까지 총 5개 공용층으로, 실내외를 포함한 면적은 약 3만6000㎡ 규모다. 1층 로비는 고대 그리스 광장을 모티브로 한 계단형 라운지 '아고라'를 중심으로 구성됐다. 이 공간은 커넥트 라운지, 오픈 스테이지, 카페, 옥외 정원 등과 유기적으로 연결돼 임직원들이 자유롭게 머물고 교류할 수 있도록 설계됐다. 또 1층부터 3층까지 이어지는 대형 아트리움을 통해 자연 채광과 실내 조경을 강화했다. 현대차그룹은 한국 1세대 조경가 정영선 교수와 협업해 실내외 녹지 공간도 조성했다. 로보틱스 기술도 적용됐다. 로비에는 조경 관리용 '달이 가드너(DAL-e Gardener)', 배송 로봇 '달이 딜리버리(DAL-e Delivery)', 보안·의전용 '스팟(SPOT)' 등이 배치됐다. 이들 로봇은 전용 엘리베이터를 통해 이동하며 물 공급, 음료 배송, 순찰 등의 역할을 수행한다. 2층에는 17개의 미팅룸과 포커스룸이 마련됐다. 일부 공간에는 이탈리아 크리에이티브 스튜디오 '토일렛페이퍼(Toiletpaper)'와 협업한 시각 요소도 적용됐다. 사내 라이브러리는 일본 CCC(Culture Convenience Club)와 협업해 리뉴얼됐다. 현대차그룹은 츠타야 서점 운영 노하우를 접목해 임직원들에게 큐레이션 도서를 제공할 계획이다. 이 밖에도 2~3층에 걸친 다목적 공간 '그랜드홀', 도심형 연수원 '러닝랩', 외국어학습센터, 휴게 공간 '오아시스', 옥상 정원, 피트니스 시설, 수영장, 스포츠 게임 공간 '아케이드' 등 다양한 시설이 조성됐다. 현대차그룹은 리노베이션 과정에서 임직원 의견 수렴에도 공을 들였다. 사내 커뮤니케이션 플랫폼 '새로비'를 통해 공사 진행 상황과 방향성을 공유했으며, 식당 메뉴와 식기류 평가 등 일부 시설은 임직원 체험단 운영을 통해 사전 검증을 진행했다. 한편 이날 오후에는 양재사옥 그랜드홀에서 임직원을 위한 문화 행사도 열린다. 비올리스트 리처드 용재 오닐, 테너 존노, 디토 체임버 오케스트라 등이 참여하는 공연이 진행될 예정이다.

2026.05.14 13:00김재성 기자

[기고] 공공 인프라 디지털 경험 극대화, 네트워크 가시성 갖춰야

실생활과 밀접한 대국민 서비스를 제공하는 공공 서비스를 사용하기 위해 접속했는데, 끝없이 돌아가는 로딩 화면만 마주한다고 상상해자. 또는 마감 전에 실업급여를 신청하려던 주민이 포털 타임아웃(portal timeout)을 겪는 상황을 떠올려보자. 행정기관에 이는 단순한 기술적 결함이 아니다. 현장과 가정의 식탁에서 즉각 체감되는, 서비스 제공 실패의 냉혹한 현실이다. 이 문제는 원활한 네트워크 전달에 의존하는 일상적인 행정 업무가 이뤄지는 현장에서도 마찬가지다. 주 정부 직원이 신원 조회를 처리하지 못하거나, 경찰관이 기록을 불러올 수 없을 때, 임무 자체가 위협받는다. 새로운 AI 기반 도구들 역시 이미 부담이 큰 공공 시스템에 복잡성을 더하며, 아이러니하게도 현대화하려는 바로 그 인프라에 대한 수요를 가중시킨다. 이제 공공 기관들은 더 적은 자원과 노후화된 인프라로 완벽한 디지털 경험을 제공해야 한다. 또한 모든 지출은 서비스 가동 시간(service uptime)과 직결되어야 한다. 공공 서비스의 네트워크 옵저버빌리티 격차 아직도 많은 기관이 시스템이 살아 있는지 없는지만 확인하는 수준의 모니터링에 머물러 있다. 하지만 오늘날 디지털 서비스는 기관이 직접 관리하는 내부 시스템 뿐 아니라, 외부 인터넷 서비스 제공자(ISP)나 클라우드 게이트웨이 등 기관이 통제할 수 없는 구간까지 거쳐 사용자에게 전달된다. 즉, 시스템이 켜져 있다고 해서 서비스가 제대로 작동한다는 보장은 없다. 민원 포털이 갑자기 느려지거나 멈추면, 원인은 대부분 이처럼 눈에 보이지 않는 중간 구간, 이른바 '그레이 스페이스(gray space)'에 숨어 있다. 어디서 문제가 생겼는지 알 수 없으니, 간단한 디지털 서비스 하나가 해결되지 않는 민원 장벽이 돼버리는 것이다. 진정한 네트워크 옵저버빌리티(Network Observability)는 단순한 수치 확인을 넘어, 실제 데이터가 네트워크를 통해 오가는 과정을 속속들이 들여다보는 것을 의미한다. 이를 통해 IT 팀은 최근 앱 업데이트가 오류를 일으키는지, 아니면 특정 구간의 병목이 현장 업무를 막고 있는지를 정확히 짚어낼 수 있다. 이런 세부 정보가 없으면 문제의 원인을 찾지 못한 채 직원도, 시민도 답답함만 쌓인다. 더 나아가 네트워크 성능 저하는 단순한 불편을 넘어 911 긴급출동 서비스 같은 핵심 기능을 마비시키거나, 겉으로 드러나지 않은 보안 취약점을 방치해 기관 전체와 공공 안전을 위협하는 연쇄 반응으로 이어질 수 있다. 재정 제약 속에서 핵심 인프라 보안 강화 최근 정부 기관은 핵티비스트(hacktivist) 주도의 DDoS(분산 서비스 거부) 공격의 주요 표적이 되고 있다. 예산이 줄어들수록 공격자들은 교체 비용이 너무 높아 방치된 레거시 인프라를 악용한다. 2025년 7월 미국 정부책임처(Government Accountability Office, GAO) 보고서는 핵심 연방 레거시 시스템이 현대화 없이는 해결할 수 없는 사이버보안 취약점을 보유하고 있어 시민을 위험에 빠뜨리고 있다는 사실을 지적했다. 회복 탄력성을 유지하려면 보안과 성능에 대한 통합적 접근 방식을 채택해야 한다. 예기치 않은 트래픽 급증은 기존 알림이 발생하기 훨씬 전에 침해 징후를 드러내는 경우가 많다. 현대 네트워크 트래픽의 상당 부분이 암호화되어 있는 만큼, 네트워크 속도를 저하시키지 않으면서 암호화된 트래픽에서 메타데이터(metadata)를 추출하는 것이 필수적이다. 대규모 DDoS 공격 발생 시 911 센터의 접근성을 유지하려면 실시간으로 고가치 트래픽 흐름(high-value traffic flow)을 우선순위화할 수 있는 역량이 요구된다. 트래픽 데이터 분석을 통해 서비스 의존성을 파악하면, 기관들은 비용이 많이 들고 위험 부담이 큰 전면 교체 대신 단계적인 현대화를 추진할 수 있다. 지역 사회를 위한 회복 탄력성 체크리스트 서비스 중단을 최소화하기 위해 IT 팀이 주목해야 할 구체적인 영역은 다음과 같다. SNAP, DMV, 유권자 등록 플랫폼의 애플리케이션 프로그래밍 인터페이스(API) 상태를 중점적으로 점검해 시민 대면 포털의 접근성을 보장한다. 하이브리드 클라우드 환경 전반에 걸쳐 단일 장애점(Single Point of Failure, SPOF)을 식별하고 제거해 긴급 서비스 연결성을 강화한다. 새로운 AI 기반 이니셔티브가 도입하는 네트워크 수요 증가와 아키텍처 복잡성이 핵심 서비스 제공을 저해하지 않도록 균형을 유지한다. 제3자 도메인 네임 시스템(DNS) 제공업체 등 비소유 자산을 포함한 전체 서비스 전달 체인의 성능을 모니터링한다. 동일한 데이터로 팀이 대응을 조율할 수 있도록 가시성과 보안을 통합한 솔루션을 도입한다. 공공 부문 IT 환경 관리는 항상 어려워 일반적인 툴들은 오류가 많고 신뢰하기 어려운 데이터에 의존하는 반면, 넷스카우트는 패킷 수준의 네트워크 데이터를 넷스카우트 스마트 데이터(NETSCOUT Smart Data)로 변환해 평균 지식 획득 시간(MTTK)을 획기적으로 단축함으로써 운영의 실질적 진실을 제공한다. 동일한 데이터로 가시성과 보안 문제를 함께 해결함으로써, 팀은 네트워크 복잡성을 능숙하게 탐색하고 시민이 가장 의존하는 디지털 서비스를 보호할 수 있다.

2026.05.14 11:42앤서니 코트(Anthony Cote) 컬럼니스트

센트비, 국제표준 결제카드 데이터 보안 자격 취득

센트비가 결제카드 데이터 보안 국제 표준인 PCI-DSS 최상위 등급 레벨 1을 3년 연속 취득했다. 센트비는 지난 2024년 PCI-DSS v4.0을 취득한 이후 매년 외부 심사 과정을 거쳐 해당 자격을 지속적으로 획득해왔다. 올해는 보안 요건이 강화된 PCI-DSS v4.0.1 인증을 획득했다. PCI-DSS는 비자, 마스터카드, 아메리칸 익스프레스 등 글로벌 카드 브랜드가 공동으로 운영하는 결제카드 데이터 보안 분야의 핵심 국제 표준이다. 신용카드 부정 사용과 정보 유출을 방지하고 안전한 결제 환경을 검증하기 위한 금융 특화 인증으로, 글로벌 카드사와의 거래 및 결제 데이터 처리 과정에서 중요한 보안 기준으로 활용된다는 것이 회사 측 설명이다. 이번에 센트비가 취득한 PCI-DSS v4.0.1은 암호화, 접근통제, 로그 모니터링, 취약점 점검 등 전반적인 보안 요구 수준이 강화된 최신 버전이다. 센트비는 이번 인증 취득을 위해 개인 해외송금 서비스 카드 데이터 처리 환경을 대상으로 ▲보안 네트워크 구성 및 유지 ▲카드 계정 데이터 보호 ▲취약점 관리 ▲접근통제 ▲상시 모니터링 ▲보안 정책 관리 등 결제 데이터 보호 전 영역에 걸쳐 외부 전문 심사기관(QSA)의 종합 심사를 받았다. 그 결과 센트비는 12개 요구사항 및 부속서(A1·A2) 전 영역에서 충족 판정을 받았다. 최성욱 센트비 대표는 “앞으로도 보안 인프라에 대한 투자와 고도화를 이어가며, 고객과 파트너사 모두로부터 신뢰받는 핀테크 기업으로서의 책임을 다할 것”이라고 말했다.

2026.05.14 11:10홍하나 기자

[단독] MS "미토스 능가 AI 공개"...KAIST 출신 김태수 교수가 개발 주도

미국 마이크로소프트(MS)가 앤트로픽의 미토스(Mythos)를 능가하는 다중 모델 기반 에이전트형 AI시스템 'MDASH'를 공개했다. 특히 'MDASH'는 대구 과학고와 KAIST 출신 김태수 조지아텍 컴퓨터공학과 교수이자 MS 보안 담당 부사장이 주도해 개발했다. 김 부사장은 작년 DARPA가 세계 처음으로 시행한 'AI 사이버 챌린지(AIxCC)'에서 1위를 차지한 팀 애틀랜타를 이끌기도 했다. NSF CAREER 상(2018), 페이스북 인터넷 방어상(2015), SOSP'21, USENIX Security'18, EuroSys'17 등 주요 기관에서 여러 우수 논문 상을 받았다. 김 부사장은 삼성리서치 보안팀에서 2021년 4월부터 4년여간 근무하기도 했다. 당시 그는 삼성전자 최연소 임원이라는 타이틀로 입사했다. 올 1월부터 조지아주 소재 MS에서 근무하고 있다. 외신과 MS 블로그에 따르면, MS는 AI 보안 경쟁이 치열해지는 가운데 새로운 다중 모델 기반 에이전트형 보안 시스템인 MDASH(Multi-Model Agentic Scanning Harness)를 공개했다. 이 시스템은 단일 AI 모델에 의존하지 않고 100개가 넘는 특화 AI 에이전트를 조합해 취약점을 탐지하는 구조로 설계됐다. 앞서 OpenAI는 '데이버브레이크(Daybreak)'라는 사이버보안 프로젝트를 발표했다. 이 프로젝트는 자사의 AI 모델과 코드 생성 도구인 코덱스(Codex)를 결합해 안전한 코드 리뷰, 위협 모델링, 패치 검증, 의존성 위험 분석, 보안 수정 가이드 등을 지원하는 것이 핵심이다. 또 앤트로픽 역시 '미토스'를 공개하며 코드베이스 스캔, 취약점 검증, 패치 제안 기능을 제공하는 등 AI 기반 보안 시장 경쟁에 뛰어들었다. MS 최고경영자(CEO) 사티야 나델라도 이번 성과를 본인 트위트에 올렸다. 이번에 MS는 자사의 새로운 AI 보안 시스템 'MDASH'를 공개하며 존재감을 드러냈다고 외신은 전했다. MS에 따르면, 이 시스템은 실제 윈도(Windows)의 네트워크 및 인증(Authentication) 구성 요소에서 총 16개의 새로운 취약점을 발견했으며, 이 가운데 4개는 원격 코드 실행(Remote Code execution)이 가능한 심각한 수준의 취약점이었다. MS는 새 시스템이 "기존의 단일 모델 기반 보안 시스템보다 더 뛰어난 성능을 보였다"고 강조했다. 의도적으로 21개의 취약점을 심어놓은 비공개 테스트 드라이버 환경에서 MDASH는 21개 취약점을 모두 찾아냈고, 오탐(False Positive)은 단 한 건도 발생하지 않았다. 또 과거 사례를 기반으로 한 회고 테스트에서는 윈도 커널 구성요소인 clfs.sys 관련 지난 5년간의 확인된 MSRC 사례에 대해 96%의 재현율(Recall)을 기록했고, tcpip.sys 사례에서는 100% 재현율을 달성했다. 아울러 실제 취약점 재현 과제 1507개로 구성한 공개 벤치마크인 사이버짐(CyberGym) 평가에서는 MDASH가 88.4%의 점수를 기록하며 리더보드 1위에 올랐다. 이는 앤트로픽의 미토스 모델(83.1%)과 오픈AI의 GPT-5.5(81.8%를 앞서는 성과라고 MS는 설명했다. '사이버짐(Cyber Gym)' 테스트는 실제 해킹·사이버 공격 상황을 가상 환경에서 재현해 조직의 보안 대응 능력을 훈련·검증하는 모의훈련 체계를 말한다. 일종의 '사이버 전쟁 훈련장' 같은 개념이다. 특히 복잡한 추론이 필요한 작업에는 고성능 대형 모델(frontier models)을 사용하고, 대량의 검증·토론·반복 분석 작업에는 경량화된 증류 모델(distilled models)을 투입하는 방식으로 효율성과 정확도를 동시에 높였다. 시스템 내부에서는 코드 준비(code preparation), 취약점 스캔(scanning), 결과 검증(validation), 중복 제거(deduplication), 공격 증명 생성(proof generation), 패치 검증(patch validation) 같은 단계별 작업이 분리돼 수행했다. 외신은 "무거운 AI는 깊게 생각하고, 가벼운 AI는 대량 검증을 수행하는 협업 구조를 구현했다"고 평했다. MS는 AI 취약점 발견이 연구 호기심에서 기업 규모의 방어로 넘어갔다면서 "지속적인 이점은 단일 모델 자체가 아니라 모델 주변의 에이전트 시스템에 있다"고 설명했다. 새 MDASH 시스템은 이미 MS 내부 엔지니어링 팀에서 여러 제품과 서비스의 보안 수준을 강화하는 데 활용하고 있다. 또 일부 고객사를 대상으로 제한된 비공개 프리뷰 형태의 테스트도 진행 중이다. 마이크로소프트는 MDASH 비공개 프리뷰에 관심 있는 고객들이 별도 신청을 통해 참여할 수 있다고 밝혔다.

2026.05.14 11:03방은주 기자

獨 프랑크푸르트 공항 신청사 밝힌 LG전자 LED 사이니지

LG전자가 독일 프랑크푸르트 공항 제3터미널에 대형 LED 사이니지를 포함한 상업용 디스플레이 솔루션 공급을 완료했다고 14일 밝혔다. 이번에 설치된 총 115㎡ 크기의 사이니지는 공항 내 핵심 구역인 '마켓 플레이스'에 배치돼 전 세계 여행객들을 맞이한다. 프랑크푸르트 공항은 독일 내 이용객이 가장 많은 공항으로, 24시간 끊임없이 운영되는 특성상 디스플레이의 안정성과 안전성이 필수적이다. LG전자가 공급한 제품은 화재 발생 시 확산을 늦추도록 설계돼 별도의 시공 없이도 높은 안전성을 구현했다. 특히 유럽의 전기·전자 장비 화재 안전 기준인 'VdS 6024'와 전자파 적합성 규정인 'CE-LVD/EMC'를 모두 충족하며 차별화된 품질을 인정받았다. 광시야각 기술을 통해 여행객들이 어느 위치에서도 정보를 선명하게 확인할 수 있도록 한 점도 특징이다. 고화질 화면은 광고 영상뿐 아니라 국가 문화를 소개하는 다채로운 콘텐츠 표출을 지원하며 시각적 몰입감을 높여준다. LG전자는 제품 수주를 넘어 설치와 운영, 유지보수에 이르는 통합 솔루션을 강화하고 있다. 독일 외에도 영국, 이탈리아, 호주, 아랍에미리트(UAE) 등 세계 주요 공항에 제품을 공급한 역량을 바탕으로 글로벌 시장 공략에 박차를 가한다. 상업용 디스플레이의 보안 역량 확보에도 주력하고 있다. 지난해부터 스탠다드형 사이니지 제품에 자체 보안 시스템인 'LG 쉴드(LG Shield)'를 적용해 안정성을 높였다. 초고화질 라인업인 'LG 매그니트' 등 제품군을 다변화해 고부가가치 시장에서의 리더십을 공고히 한다는 전략이다. 민동선 LG전자 MS사업본부 ID사업부장은 “공항처럼 안정적인 운영과 유지보수가 핵심인 공간에 특화된 맞춤형 솔루션을 지속해서 제안하겠다”며 “글로벌 상업용 디스플레이 시장에서 주도권을 확고히 할 것”이라고 말했다.

2026.05.14 10:00전화평 기자

KT, 2031년까지 공공시장 AI 상담 보안 지원

KT는 클라우드 기반 구독형 AICC 솔루션 '에이센'의 클라우드 서비스 보안 인증(CSAP)을 갱신한다고 14일 밝혔다. CSAP 인증은 한국인터넷진흥원(KISA)이 주관하는 클라우드 서비스 보안 인증 제도다. 국가, 공공기관에서 민간 클라우드 서비스를 안전 이용을 위한 보안 요건 충족 여부를 평가, 인증하기 위해 시행된다. KT는 2021년 해당 서비스 SaaS 표준 등급 인증을 최초 취득한 이후, 올해 갱신 심사를 거쳐 CSAP 인증을 연장했다. 갱신을 통해 KT는 5년간 인증 유효 기간이 연장되며 2031년까지 공공시장에 안정적인 AI 상담 서비스를 지원할 계획이다. KT는 자사가 클라우드 기반 AICC 서비스 안정적 제공을 위한 보안성과 신뢰성을 갱신으로 재입증했다고 설명했다. KT는 현재 CSAP 인증을 바탕으로 국세청, 통계청, 광주광역시청 등 60여 개 공공, 행정기관의 FAQ 안내, 당직, 민원 등 업무에 KT 에이센의 AI 보이스봇 서비스를 제공하고 있다. 또 한국 30여 개 대형 금융사를 포함해 400개 이상의 기업에 AICC 설루션을 제공하며 국내 AICC 시장을 선도하고 있다. KT는 그간 축적한 AICC 운영 역량과 폭넓은 가입자 레퍼런스를 활용해 상담 업무의 효율성을 높이고 편의를 강화하는 등 AI 기반 상담 서비스 저변을 확대해 나갈 계획이다. 이진형 KT AX사업본부장은 "CSAP 인증 갱신은 KT AICC 설루션의 보안성과 안정성을 다시 한번 확인한 결과"라며 "공공기관이 KT의 AI 상담 서비스를 안심하고 도입할 수 있도록 관련 기술 고도화에 주력하겠다"고 말했다.

2026.05.14 09:55홍지후 기자

  Prev 71 72 73 74 75 76 77 78 79 80 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, EUV 공정 고도화…신소재 'PSM' 도입 시작

영국, 가짜 할인·구독 함정 손본다…내년부터 해지 쉽게

‘미국판 싸이월드’ 마이스페이스 부활 예고..."성공 가능할까"

李대통령 "속도전 넘어 전격전"…호남 반도체 클러스터 조기 착공 총력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.