• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9141건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

뤼튼 '크랙' 크리에이터, 보상 캐시 현금으로 돌려받는다

뤼튼테크놀로지스의 인공지능(AI) 엔터테인먼트 콘텐츠 플랫폼 '크랙(Crack)'이 크리에이터 정산 정책을 개편하며 창작 생태계 조성에 나선다. 뤼튼테크놀로지스는 크랙 내 AI 콘텐츠 창작자(이하 크리에이터)들이 오는 9월 1일부터 보상 캐시를 현금으로 직접 전환할 수 있도록 정산 제도를 개편한다고 31일 밝혔다. 캐시 명칭도 '뤼튼 캐시'에서 '크랙 캐시'로 변경된다. 기존 보유 캐시는 소멸 없이 자동 전환되며 최소 1만원부터 현금화가 가능하다. 1회 전환 한도는 별도로 두지 않되, 대규모 전환 시 보안을 위한 추가 본인 확인 절차를 거치도록 했다. 단일 지식재산권(IP) 창작물 시리즈당 누적 10억원의 정산 한도가 적용되며 현금 전환 시 세금이 원천징수된다. 다음 달 12일부터는 크랙 플랫폼 단독 공개 콘텐츠를 위한 '크랙 온리' 제도도 도입한다. 크리에이터가 자신의 콘텐츠에 일정 기간 크랙 독점 유통권을 부여하면 정산 비율이 기존 대비 상향 적용된다. 크랙 온리 작품은 OOC(북미), 캬라푸(일본) 등 크랙 해외 서비스에도 소개돼 별도의 해외 추가 정산도 기대할 수 있다. 이동재 뤼튼 최고제품책임자(CPO)는 "이번 개편을 통해 AI 콘텐츠 크리에이터가 창작 활동만으로 유의미한 소득을 만들 수 있는 생태계 기반을 마련하고자 했다"며 "유튜브와 마찬가지로 크리에이터의 창작 활동이 충분한 소득으로 이어질 수 있도록 정산 정책과 창작 지원 시스템을 고도화하겠다"고 말했다.

2026.07.31 16:38이나연 기자

안랩, 상반기 영업익 60% '껑충'…사우디 사업 성과

안랩의 올해 상반기 영업이익이 60% 이상 뛰었다. 사우디아라비아 합작 법인 '라킨' 등을 중심으로 한 글로벌 사업 매출 성과가 가시화된 영향이다. 안랩은 올해 2분기 실적을 공시하며, 올해 상반기 연결기준 매출 1304억원, 영업이익 73억원을 기록했다고 31일 밝혔다. 이는 전년 동기 대비 각각 9.1%, 62.3% 증가한 수치다. 2분기 실적은 매출액 713억900만원, 영업이익 53억8200만원을 기록했다. 이는 전년 동기 대비 각각 14.5%, 55.6% 늘어난 수치다. 안랩 관계자는 “사우디아라비아 합작법인 '라킨'을 중심으로 한 글로벌 사업 매출이 전년동기 대비 두 자릿수 이상 신장했다”며 “안랩 엔드포인트 탐지 및 대응(EDR), 국가 망보안 체계(N2SF)·제로트러스트 관련 제품에 대한 관여도가 높아지는 가운데 전년비 세 자릿수 이상 매출 신장세를 기록했다”고 말했다. 이어 “앞으로도 AI 기반 제품·서비스 경쟁력을 강화하는 한편 글로벌 사업을 지속해서 확대하며 견조한 성장 흐름세를 이어가겠다”라고 말했다.

2026.07.31 16:10김기찬 기자

파수AI, 2분기 매출 22.7% 증가…흑자 전환 성공

파수AI가 올해 2분기 호실적을 거두면서 흑자 전환에 성공했다. 상반기 누적 기준으로는 영업 적자가 이어졌으나, 보안기업 특성상 하반기부터 매출이 집중되는 만큼 올해 실적 성장세가 이어질 것으로 예상된다. 31일 금융감독원 전자공시시스템에 따르면 올해 2분기 파수AI는 매출 131억3000만원, 영업이익 10억1000만원을 기록했다. 이는 전년 동기 대비 각각 22.7% 증가, 흑자 전환한 수치다. 당기순이익도 지난해 2분기 12억4000만원 적자에서 올해 10억5000만원 흑자로 돌아섰다. 상반기 누계 기준으로는 파수AI의 연결 기준 매출액은 221억3300만원으로, 전년 동기 대비 15.7% 늘었다. 다만 영업이익은 10억1100만원 적자가 이어졌다. 다만 지난해 상반기와 비교하면 이 역시 72.3% 개선된 수치다. 파수AI는 "AI 사업 확대와 사이버 위협 고도화에 따른 데이터 보호 수요가 늘면서 실적 증가를 견인했다. 특히 반도체, 방산, 조선 등 주요 호황 산업 고객 매출이 크게 늘었다"며 "뿐만 아니라 소프트웨어 공급망 보안 사업 부분도 호조세를 보였다"고 밝혔다. 파수AI는 상반기 실적 개선이 하반기에도 지속적인 영향을 주면서 올해 전체적인 실적 성장세를 예상했다. 실제로 수주 잔고가 전년 동기 대비 큰 폭으로 증가했다. 파수AI 관계자는 "상반기 매출 호조와 더불어 하반기에 매출이 집중되는 특성을 고려할 때 올해 전체 실적은 두 자릿수의 성장세가 기대된다"며 "파수AI는 2030년까지 연평균 매출 20% 성장, 영업이익률 25%, 주주환원율 30%를 목표로 정진하고 있다. 지난달 말 자사주 취득 결정 공시 등 주주가치 제고를 위한 노력을 지속하고 있다"고 설명했다.

2026.07.31 16:03김기찬 기자

태평양, 챗GPT 전사 도입…"리걸 AI 통합 업무체계 구축"

법무법인 태평양이 글로벌·국내 리걸 인공지능(AI)과 범용 AI를 업무 목적에 따라 선택해 쓰는 운영체계를 구축했다. 태평양은 지난 1일 글로벌 리걸 AI 플랫폼 '하비'를 전사 도입한 데 이어 내달 1일부터 오픈AI 기업용 AI 솔루션 '챗GPT 엔터프라이즈'를 전 구성원 대상으로 운영한다고 31일 밝혔다. 국내 법률 업무에는 엘박스와 슈퍼로이어 등 국내 리걸 AI를 함께 활용한다. 태평양은 국제 계약 검토와 해외 법령 분석에는 하비를 사용한다. 국내 판례·법령 검색과 국내 사건 관련 업무에는 국내 리걸 AI를 적용하고 문서 작성과 데이터 분석·번역 등 범용 업무에는 챗GPT 엔터프라이즈를 활용할 방침이다. 현재 회사는 내부 지식과 실무 데이터를 기반으로 검색과 업무 지원을 수행하는 자체 AI도 별도로 구축하고 있다. 오는 9월 자체 AI 내부 베타 버전을 공개한 뒤 11월 정식 운영에 들어갈 계획이다. 태평양은 AI 도입 기준을 개별 기술 성능보다 업무 프로세스와 협업 방식 개선 가능성에 두고 있다. 필요한 도구는 계속 도입하되 향후 역량은 AI를 조직 전반으로 확산하고 실제 활용 수준을 높이는 데 집중한다는 방침이다. 조직적 활용 체계도 함께 운영된다. 국내외 변호사 700여 명을 포함한 전문가 전원과 업무 연관성이 높은 스태프 부서에 계정을 제공하고 실무그룹별 활용 사례 공유와 교육 프로그램이 병행된다. 태평양은 AI 보안과 거버넌스 체계도 마련했다. 하비와 챗GPT 엔터프라이즈는 고객·사건 관련 데이터가 AI 모델 학습에 활용되지 않는 기업용 환경에서 운영하며 국내 리걸 AI를 포함한 모든 도구는 도입 단계에서 데이터 처리 조건과 보안 요건을 검토한다. 또 AI 활용 가이드라인과 내부 정책이 실무 전반에 적용된다. AI가 생성한 결과물은 전문가가 검증하며 반복적인 데이터 처리와 기초 조사는 AI에 맡기고 전문가는 전략적 판단과 실행에 집중하는 방식이다. 이준기 법무법인 태평양 대표변호사는 "필요한 도구는 적극 도입하겠지만 성과를 결정짓는 본질은 도구 자체가 아니라 이를 다루는 사람과 일하는 방식"이라며 "이제는 AI를 단순히 활용하는 단계를 넘어 AI를 전제로 업무 프로세스 전체를 재설계해야 할 때"라고 밝혔다.

2026.07.31 15:15김미정 기자

"코파일럿으로 돈 버는 비결은"…MS, 글로벌 AI 전환 고객 사례 공개

마이크로소프트가 인공지능(AI) 에이전트를 고객 업무 흐름에 연결해 기업 AI 투자를 측정 가능한 사업 성과로 전환한 사례를 공개했다. 마이크로소프트는 글로벌 기업과 공공기관들이 '마이크로소프트 365 코파일럿'을 비롯한 '파운드리' '코파일럿 스튜디오' '에이전트 365' 등을 활용해 업무 자동화와 비용 절감, 고객 경험 개선, 보안 대응 고도화를 추진했다고 31일 밝혔다. 마이크로소프트는 이같은 AI 전환을 '프론티어 트랜스포메이션'으로 정의하고 고객 성과를 발표했다. 마이크로소프트는 조직 지식과 데이터, 워크플로, 애플리케이션을 지능 자산으로 연결하는 데 초점 맞췄다. AI 가치를 외부 모델에만 의존하지 않고 기업 내부에 축적해 고유한 경쟁력으로 전환한다는 구상이다. 이를 위해 마이,크로소프트는 코파일럿과 마이크로소프트 IQ, 에이전트 365를 핵심 플랫폼으로 제시했다. 코파일럿은 업무 과정에서 AI 활용을 지원하고 마이크로소프트 IQ는 조직의 지식 자산을 연결하고 보호하는 식이다. 또 에이전트 365는 AI 에이전트 운영 현황과 보안, 거버넌스를 관리한다. 국내 냉난방·온수 솔루션 기업 나비엔은 마이크로소프트 패브릭과 파운드리, 코파일럿 스튜디오로 47개국 사업장 데이터와 업무 흐름을 연결했다. 이를 통해 연간 2만 8000시간을 절감했으며 애저 전환으로 향후 5년간 총소유비용 140만 달러 이상을 줄일 것으로 기대하고 있다. 글로벌 회계·컨설팅 기업 EY는 직원 15만명에게 마이크로소프트 365 코파일럿을 배포해 생산성을 15% 높였다. 마이크로소프트 365 프론티어 스위트 적용 범위를 40만명 이상으로 확대하면서 업무 처리 기간을 95% 단축하고 재무 운영 비용을 37% 이상 줄였으며 수작업 업무량도 최대 90% 감축했다. 프랑스 IT 컨설팅 기업 아토스 그룹은 54개국 직원 5만 6000명에게 코파일럿을 배포했다. 파운드리와 코파일럿 스튜디오, 에이전트 365를 활용해 1만 9000개 AI 에이전트를 통합 운영하고 생산성과 보안, 컴플라이언스, 거버넌스를 하나의 운영 모델로 연결했다. 영국 NHS잉글랜드는 90개 기관 근로자 3만명 대상으로 마이크로소프트 365 코파일럿을 시범 운영해 사용자 한 명당 하루 평균 43분의 행정 업무 시간을 줄였다. 이를 기반으로 의료진과 지원 인력 50만명 이상에게 코파일럿을 확대 도입하고 있다. 금융 분야에서는 방코 포퓰라르 도미니카노가 코파일럿 스튜디오와 파워 플랫폼으로 AI 에이전트 생태계 '아우라'를 구축했다. 운영 리스크 모니터링 범위를 기존 약 40%에서 100%로 확대했으며 분석 역량은 7배 높이고 수작업은 70% 줄였다. 마이크로소프트는 AI 에이전트를 연구개발과 전문 문서 업무에도 적용하고 있다. 노보 노디스크는 애저 기반 추론 에이전트를 활용해 유망 아이디어 평가 규모를 분기당 5~10건에서 50건 이상으로 확대했으며, 캑터스 라이프 사이언스는 30개 이상의 맞춤형 에이전트로 데이터 추출 효율을 약 35~50% 높였다. 소매 분야에서는 저우타이푹이 마이크로소프트 AI·데이터 플랫폼을 기반으로 400개 이상의 맞춤형 AI 에이전트를 운영하고 있다. 이를 통해 핵심 업무 효율을 70% 이상 높이고 판매 전환율을 최대 57% 개선했다. 그랜디오스 슈퍼마켓은 마이크로소프트 파운드리와 애저 오픈AI 서비스로 AI 쇼핑 도우미 '그랜드셰프'를 구축했다. 구매 전환율은 31% 높아졌으며 평균 장바구니 구매액은 20% 늘고 쇼핑 소요 시간은 40% 줄었다. 마이크로소프트는 AI 확산에 맞춰 보안과 거버넌스 체계도 강화하고 있다. 반도체 장비 기업 ASM은 마이크로소프트 시큐리티 코파일럿을 도입해 사고 분류 시간을 68% 단축하고 노트북 침해 조사 시간을 25분에서 8분으로 줄였다. 미국 세인트루크스대 헬스 네트워크도 시큐리티 코파일럿을 통해 피싱 경보 분류 업무에서 매월 약 200시간을 절감했다. 사고 보고서 작성 시간도 몇 시간에서 몇 분 수준으로 단축했다. 현재 포춘 500대 기업의 90% 이상이 마이크로소프트 365 코파일럿을 사용하고 있다. 유료 사용 규모는 3000만 라이선스를 넘어섰으며 5만 라이선스 이상을 도입한 엔터프라이즈 고객 수는 전년 대비 7배 이상 늘었다. 저드슨 알소프 마이크로소프트 커머셜 비즈니스 부문 최고경영자는 "조직들은 에이전틱 워크플로를 고도화하며 고유한 지식과 데이터를 전략적 경쟁력으로 전환하고 있다"며 "우리는 고객이 조직의 지능 자산을 증폭하고 보호해 운영, 경쟁, 성장 방식을 혁신할 수 있도록 지원을 이어갈 것"이라고 말했다.

2026.07.31 15:10김미정 기자

"보안 외주 인력 디지털 포렌식으로 상시 점검해야"

기업들의 IT 인프라 확장과 인건비 절감 수요가 맞물리면서 개발부터 보안, 내부 감사 등 다양한 영역에서 외주 활용이 보편화하고 있다. 그러나 수탁, 재수탁 등으로 이어지는 복잡한 외주 구조 속에서 계정 및 크리덴셜(인증 정보) 관리 부실로 인한 침해사고는 더욱 빈번해지는 현실이다. 특히 사고 발생 후 증거 확보나 책임 추적은 복잡한 외주 환경 탓에 더욱 어려워지고 있어 기업들의 고민도 깊어지고 있다. 김장훈 유락 전략사업본부 이사는 지디넷코리아와 인터뷰에서 외주 인력 활동 등을 디지털 포렌식으로 점검하는 상시 감사의 필요성이 커지고 있으며, 사고 전후의 위험 행위를 확인하고 내부통제를 검증하는 상시 보안 수단으로 활용할 필요가 있다고 강조했다. 유락은 현장에서 즉시, 누구나 활용할 수 있는 인공지능(AI) 디지털 포렌식 전문 업체다. 김 이사는 유락 전략사업본부에서 디지털 포렌식 솔루션의 개발, 기획 등 영역을 총괄하고 있다. 어느 한 기술 영역에만 국한되는 것이 아니라 사업화 등 경영 차원에서도 역량을 발휘하는 만능 엔터테이너다. 김 이사는 "인력 TO는 그대로인데 IT 인프라가 확대되면서 개발 수요는 늘어 외부 인력, 외주를 적극 활용하는 추세다. 심지어 수탁사가 재수탁하는 구조까지 더해지며 이같은 구조는 더욱 활성화된 상태"라며 "문제는 외주 개발자가 어떤 권한이나 크리덴셜을 갖고 있는지는 추적하지 않는다는 점"이라고 강조했다. 그는 "또한 퇴직자의 경우 퇴직 즉시 권한을 회수하고 조직 클라우드에 접근할 수 없도록 하는 것이 기본 원칙이지만, 통제가 뒤따르지 않는 문제가 발생한다"며 "이에 프로젝트 수행 중 승인되지 않은 개인정보 저장소 사용, 평문으로 저장된 토큰·계정정보, 깃허브·구글 드라이브 등 외부 플랫폼 업로드, 개인 계정 사용, 중요 파일의 비정상적인 복사·반출과 같은 문제가 발생한다"고 진단했다. 외주가 많아지면 많아질수록 침해사고 발생 가능성이 커지고, 퇴사자의 경우 침해사고 발생 이후에도 증거 확보나 책임 추적에 어려움이 뒤따르고 있다는 지적이다. 유락의 '디파스 디스커버리는(DFAS Discovery)'는 이 과정을 케이스 단위로 운영하는 모델을 지향한다. 감사 목적과 대상, 단말기, 수집 기간·범위를 지정하고, 승인된 범위의 데이터만 선별 수집한 수집·분석한다. 이후 파일과 브라우저 기록, 외부 저장장치·업로드 흔적을 시간 흐름과 관계 정보로 분석해 흔적을 보안정책이 실제로 작동했는지 객관적인 증거로 확인한다. 디파스 디스커버리는 내년 3월께 출시 예정이다. 이를 통해 분산된 증거의 연결과 선제적 위험 탐지, 나아가 사람이 어떤 의도를 갖고 데이터를 반출하려 했는지 등 행위 관점에서 통합 분석한다. 이를 통해 개별 파일이나 단일 저장소 기록만으로 원인을 단정하지 않고, 사용자·단말기·파일·접속기록을 시간의 흐름과 관계 정보로 교차 검토해 실제 데이터 이동 경로와 행위 주체를 규명할 수 있도록 지원한다. 이 기술로 사고 이전에 위험을 발견할 수 있으며, 외주 인력이 운영 데이터를 개인 PC에 반복 저장하거나 종료를 앞두고 대량의 파일을 복사하는 정황이 포착되면 실제 유출로 번지기 전에 접근권한을 조정하고 사실관계를 확인할 수 있다. 사고가 발생하더라도 기준 상태와 점검 이력이 남아 있어 조사 착수 시간을 줄이고 유출 경로와 영향 범위를 더 빠르게 규명할 수 있다. 김 이사는 "회사 프로젝트를 오픈소스 저장소인 깃허브(Github)에 공개하거나 개인 계정에 업로드하는 일이 비일비재하다. 심지어 API키를 하드코딩(소스코드 내에 직접 입력하는 방식)하는 등 보안의 기본 중의 기본은 물론 사내 보안 정책을 위반해 피해가 확산되는 안타까운 사례가 국내·외로 빈번해지고 있다"면서 "유락의 솔루션들은 사전에 외주 환경이나 보안 정책을 위반한 프로젝트를 상시적으로 감사하며 위협을 사전에 예방함으로써, 사후 결과 검증에 초점을 맞춘 기존 포렌식 기법의 한계를 한층 진화시켰다"고 밝혔다. 그는 "특히 외주 업무의 전 생애주기를 증거 기반으로 관리함으로써 착수 단계에서는 데이터 처리 범위와 점검 기준을 정하고, 수행 중에는 중요정보의 저장·복사·반출 여부를 점검하며, 종료 단계에서는 접근권한 회수와 데이터 파기를 기술적으로 검증한다"며 "기존의 계약서와 파기 확인서에 의존하는 관리에서 벗어나 데이터가 어디에 있었고, 어떻게 사용됐으며, 실제로 삭제됐는지를 지속적으로 확인·입증하는 체계를 구축함으로써 사고 가능성과 피해 범위를 실질적으로 낮추는 데 초점을 맞췄다"이라고 부연했다. '현장성·사용성' 앞세운 유락 차별점…비전문가도 쓰는 '디파스' 시리즈 김 이사는 유락만의 차별점으로 '현장성'과 '사용성', 그리고 AI를 꼽았다. 침해사고가 빈번해지면서 디지털 포렌식의 역할이 사고 이후의 사후 분석에서 예방 점검, 내부감사, 외주 인력 관리와 사고 초기 대응까지 확장되고 있다. 이런 가운데 유락 디지털포렌식의 차별점은 현장에서 즉시 필요한 증거를 신속하게 확보할 수 있도록 지원한다. 일반적인 포렌식은 대상 장비를 별도 연구실로 옮겨 전체 데이터를 분석해야 한다. 이 기간은 통상 길면 수주, 수개월까지도 소요된다. 그러나 유락의 '디파스 프로(DFAS Pro)'는 별도의 연구실로 장비를 옮기지 않고도 현장에서 필요한 데이터를 선별 수집·분석할 수 있도록 지원한다. 또 전문적인 지식이 없더라도 디지털 포렌식이나 감사가 가능하도록 지원하는 것도 특징이다. 디지털 포렌식은 아무리 쉽게 지원한다고 하더라도 보안팀이나 포렌식 장비를 운용할 수 있는 전문 인력이 필요하다. 그러나 현재 조직 내 감사팀은 회계 감사, 인사팀 등에 치중돼 있다. IT 관련 지식이 없어 자체 포렌식이 가능한 기업은 일부 대기업에 한정된다. USB 기반 포터블 운용과 자동화된 절차를 통해 비전문가도 초기 증거 확보와 판단을 신속하게 수행할 수 있는 것이다. 뿐만 아니라 AI 기반 멀티모달 데이터 분석도 가능하다. 이미지와 동영상 등 복잡한 데이터도 파일명이나 메타데이터를 넘어 내용과 의미를 기준으로 관련 자료를 탐색할 수 있도록 개발하고 있다. 이를 통해 조사자는 키워드와 개인정보, 문맥, 이미지, 음성·영상 등 서로 다른 형식의 데이터를 하나의 검색 흐름에서 분석할 수 있다. 조사자가 AI 분석의 근거를 직접 확인하는 것도 가능하다. 디지털 포렌식은 그럴듯한 설명을 생성하는 것보다 증거의 무결성을 확보하고 증거를 바탕으로 어떤 결과를 도출했는지 확인하는 것이 중요하다. 따라서 유락은 본 증거와 분석 과정에서 생성된 파생 데이터를 명확히 구분하고, 관측된 사실과 시스템의 해석, 상관관계 후보, 조사관의 판단과 AI의 설명을 하나의 확정된 결론으로 혼합하지 않는다. 최종 판단은 조사자가 원본 증거를 직접 검토한 뒤 내리도록 설계한 것도 특징이다. 김 이사는 "이 외에도 PoC 중인 제품 중의 하나로, '디파스 고'가 있다. '디파스 고'는 AI 사용을 감사한다"며 "조직 내에서 수많은 AI 모델이 활용되고 있다. 사용 형태도 웹, API 등 그 형태마저 다양한데, 이를 추적하고 감사하며 가시성까지 확보하기란 쉬운 일이 아니다"라고 말했다. 그는 이어 "AI 모델에 업로드하는 내부 데이터, 민감한 데이터를 첨부하는 경우는 DLP(데이터 유출 방지) 등 기존 보안 솔루션으로 차단이 가능하지만, 왜 이런 데이터를 외부로 반출하려 했는지 감사하고 추적하는 데에는 한계가 있다"며 "디파스 고는 이같은 한계를 극복할 수 있으며 기밀이나 민감·개인정보의 특정 패턴을 마스킹하고 외부로 반출되는 것을 사전에 차단하며, 경영자가 가시성을 확보할 수 있도록 지원하는 셈"이라고 설명했다. 김 이사는 "또한 디파스 엣지(DFAS Edge)를 통해 인터넷 연결이 제한된 폐쇄망과 현장에서도 AI를 활용해 데이터를 수집·분석할 수 있는 온디바이스 AI 포렌식을 개발하고 있다"며 "이를 통해 별도의 대규모 분석 인프라 없이도 증거가 존재하는 현장에서 신속하게 데이터를 분석하고 초기 의사결정을 내릴 수 있도록 지원할 계획"이라고 밝혔다. 인도·중동 등 9개국 영토 확장…민간 부문 매출 49% 유락의 고객 포트폴리오는 공공·수사기관에서 출발해 민간기업과 금융권, 해외시장으로 확대되고 있다. 2018년 설립부터 2026년까지의 누적 매출 기준으로 민간 부문이 49%로 가장 크고, 해외 26%, 공공·수사기관, 금융 순이다. 공공·수사 분야에서는 경찰청과 국방부 등이 현장형 디지털 포렌식 솔루션 '디파스 프로(DFAS Pro)'를 활용하고 있다. 현장 압수수색과 초동 조사 단계에서 디지털 증거를 신속하게 선별·분석하는 제품 특성을 바탕으로 초기 핵심 레퍼런스를 확보했다. 민간 분야에서는 국내 대표 반도체·제조 대기업과 거래 실적을 보유하고 있다. 해외에서는 ▲탄자니아 ▲브루나이 ▲오만 ▲중국 ▲대만 ▲일본 ▲사우디아라비아 ▲인도 ▲미국 등 9개국 이상에 디지털 포렌식 솔루션을 공급하고 있다. 최근에는 인도 경찰 납품과 정부 전자조달 플랫폼 GeM 등록을 기반으로 주요 주 경찰청과 국립과학수사대학교(NFSU)를 대상으로 현장형 디지털 포렌식 기술 실증을 추진하고 있다. 특히 가시적인 성과는 인도와 중동에서 주로 나타나고 있다. 인도에서는 정부 전자조달 플랫폼인 GeM 등록을 완료하고, 안드라프라데시·우타르프라데시·구자라트·텔랑가나 등 주요 4개 주의 경찰청과 법과학연구기관을 대상으로 기술 시연과 실증 사업을 추진하고 있다. 인도 국립과학수사대학교(NFSU)와도 협력 가능성을 논의하며 힌디어 OCR과 현지 개인정보 형식, 수사 절차에 맞춘 기술 현지화를 진행하고 있다. 중동에서는 오만 왕립오만경찰청(ROP)의 디지털 포렌식 시스템 현대화 사업에 참여해 기술 평가를 진행 중이다. 김 이사는 "향후에는 미국으로 사업을 더욱 확대할 계획이다"라며 "국가별 수사 절차와 증거 기준에 맞춘 현지화, 현지 파트너십, 포렌식 랩 구축과 교육·컨설팅을 결합해 실증을 실제 계약으로 전환하는 데 집중하고 있다"고 밝혔다. "내부통제 증명하는 '포렌식 인텔리전스' 리더로 성장할 것" 김 이사는 유락의 비전을 기존 디지털 포렌식의 패러다임에서 벗어나 기업과 기관의 내부통제를 객관적인 증거로 입증할 수 있도록 돕는 '포렌식 인텔리전스 기업'으로 성장시키는 것이 목표다. 그는 "침해사고 대응뿐 아니라 직장 내 괴롭힘, 메신저 분석 등 기업 전반에서 내부 통제 차원의 포렌식을 지원하는 것이 목표다. 또한 모든 사람이 어디서든 유락의 솔루션을 통해 감사의 효율성을 크게 높일 수 있도록 만드는 것"이라고 다짐했다. 김 이사는 1980년 출생, 가천대학교 경제학과를 졸업했다. 동국대 국제정보보호대학원에서 석사 학위를 취득했으며, CISA·EnCE·ACE 등 정보보안 및 디지털 포렌식 관련 자격을 보유하고 있다. 2006년 정보보호진흥원(현 한국인터넷진흥원)에서 보안 업무에 뛰어 들었으며, 한국정보기술연구원(KITRI), 더존비즈온 등 공공과 민간 부문에서 디지털 포렌식 관련 경력을 쌓았다. 2025년부터는 중앙대학교 산업보안학과에서 산업보안 조사와 포렌식, 보안시스템 운영·활용을 강의하며 전문 인력 양성을 활동을 하고 있다. 유락은 2023년에 합류했다. ◆김장훈 이사 약력 - 정보보호진흥원(현 한국인터넷진흥원) 조사분석팀 - 더존정보보호서비스(현 더존비즈온) 디지털 포렌식 컨설팅 - 한국정보기술연구원(KITRI) 연구원 - 쿠팡 내부 부정 조사 및 사내 감사 - 유락 전략사업본부 이사

2026.07.31 14:59김기찬 기자

오픈AI, 저비용 AI 모델 경쟁 나서…"GPT-5.6 요금 최대 80%↓"

오픈AI가 중국 저가 인공지능(AI) 모델 경쟁에 대응하기 위해 최신 모델 2종 가격을 대폭 인하했다. 30일(현지시간) 테크크런치 등 외신에 따르면 오픈AI는 GPT-5.6 시리즈 중간급 모델 'GPT-5.6 테라' 가격을 20%, 경량·고속 모델 'GPT-5.6 루나' 요금을 80% 각각 낮췄다고 밝혔다. 두 모델이 공식 추시된 지 약 3주 만에 나온 발표다. 테라 이용료는 입력 토큰 100만개당 2달러와 출력 토큰 100만개당 12달러로 조정됐다. 루나는 입력 토큰 100만개당 0.2달러와 출력 토큰 100만개당 1.2달러로 낮아졌다. GPT-5.6 시리즈는 최고 성능 모델 솔을 비롯한 중간급 모델 테라 처리 속도를 앞세운 루나 등 3종으로 이뤄졌다. 솔 이용료는 기존과 동일하게 유지된다. 이번 가격 인하는 기업들이 AI 도입 비용을 줄이기 시작한 상황에서 나왔다. 기업들은 투자수익을 명확히 확인하기 어려운 고가 AI 모델을 대규모 업무에 적용하는 데 이전보다 신중한 태도를 보이고 있는 추세다. 챗GPT 출시 초기에는 기업들이 직원들에게 비용을 걱정하지 말고 AI를 적극적으로 사용하도록 권장하는 이른바 '토큰맥싱' 흐름이 확산했다. 이후 AI 이용료가 빠르게 늘고 일부 기업 지출이 수십억 달러에 이르면서 비용 통제 필요성이 커졌다는 지적이 나왔다. CNBC는 중국 기업들이 자체 AI 인프라에서 실행할 수 있는 오픈웨이트 모델을 잇달아 내놓은 점도 오픈AI 모델 가격 인하에 영향을 미친 것으로 나타났다. 오픈웨이트 모델은 이용자가 내려받아 수정하고 직접 운영할 수 있어 모델 이용료를 줄일 수 있는 대안으로 평가받고 있다. 중국 스타트업 문샷AI는 이달 초 오픈웨이트 모델 '키미 K3'를 공개했다. 키미 K3는 일부 산업 벤치마크에서 미국 오픈AI와 앤트로픽 모델보다 높은 성능을 기록하며 미국 AI 기업 대응을 촉발했다. 앤트로픽은 이후 '클로드 오푸스 5'를 출시하고 코딩과 지식 업무에서 높은 비용 효율성을 제공한다고 강조했다. 이 모델은 비슷한 성능을 내는 고급 모델 '클로드 페이블 5'보다 가격이 절반 수준이다. 마이크로소프트와 구글도 저비용 모델 경쟁에 가세했다. 마이크로소프트는 저렴하면서 성능을 확보한 사이버보안 모델을 내놨다. 구글은 '제미나이 3.6 플래시'를 포함한 신규 모델 3종을 공개하고 작업당 비용이 중국 모델보다 낮다고 강조했다. 오픈AI는 "우리 전략은 역량과 효율성을 모두 발전시키는 데 계속 초점을 맞췄다"며 "각 세대 모델이 더 낮은 비용으로 더 많은 업무를 수행할 수 있도록 할 것"이라고 밝혔다.

2026.07.31 14:40김미정 기자

[컨콜종합] "피지컬 AI·금융 AX·GPU 인프라로 하반기 승부"…LG CNS, 3대 성장축 제시

LG CNS가 피지컬 AI, 금융 AX, AI 인프라를 하반기 3대 성장축으로 제시했다. LG전자와의 로봇 데이터 팩토리, 금융권 차세대 사업, GPU 구독형 인프라 플랫폼을 앞세워 성장세를 이어가겠다는 구상이다. LG CNS는 31일 2026년 2분기 실적발표 컨퍼런스콜을 열고 사업 부문별 실적과 하반기 전략을 공개했다. 상반기 매출은 전년 동기 대비 6.1% 증가한 2조8천358억원, 영업이익은 1.1% 늘어난 2천221억원을 기록했다. 회사는 전 사업 영역에서 대외 사업 비중이 확대되며 실적 성장을 견인했다고 설명했다. AI·클라우드가 이끈 상반기 성장…"XPU웍스·에이전트웍스 확장" 상반기 실적의 중심은 AI·클라우드 사업이었다. 해당 부문 매출은 1조6천714억원으로 전체 매출의 약 59%를 차지했다. 제조·물류를 중심으로 대외 고객 확보가 이어진 점도 눈에 띈다. 두산, 중소기업중앙회, 컬리, LX판토스 등과 AX 사업을 추진하는 한편 제약·바이오, 공항·항공, 방산·조선 등으로 사업 영역을 넓히고 있다. 진요한 AI클라우드사업부 AI센터장(상무)은 "기업 내 AI 활용 확대와 이에 따른 AI 인프라 투자 증가는 플랫폼과 클라우드 인프라 전반의 사업 기회로 확대될 것"이라고 말했다. 이어 "AI 연산 자원을 구독형으로 제공하는 플랫폼 'XPU웍스'를 새롭게 론칭했다"며 "1분기 정식 출시한 엔드투엔드 AI 플랫폼 '에이전트웍스'도 다양한 산업 고객을 대상으로 적용 사례와 사업 범위를 확대하고 있다"고 설명했다. LG CNS는 AI 인프라 사업 확대에도 속도를 낼 계획이다. 회사는 글로벌 데이터센터 시장이 연평균 9%, 아시아태평양과 국내 시장은 이보다 높은 15~20% 수준으로 성장할 것으로 보고 있다. 오픈AI, 앤트로픽, 팔란티어 등 글로벌 AI 기업과의 협력도 신규 사업 기회 발굴로 이어지고 있다는 설명이다. 진 센터장은 "LG CNS는 시장 성장률을 상회하는 사업 확대 계획을 가지고 있으며 국내 DBO 시장 선도 지위를 더욱 공고히 할 계획"이라며 "2019년 국내 최초로 DBO 모델을 도입한 선발주자로서 시장 성장 이상의 확대 계획을 갖고 있다"고 말했다. 수익성에 대해서는 선제 투자 영향이 반영됐다는 설명이다. 송광륜 CFO(상무)는 "미래 성장 동력 확보를 위한 전략적 투자 확대와 일부 프로젝트의 계약 이연 영향이 있었다"며 "사업 경쟁력 약화에 따른 구조적 문제가 아니라 미래 성장을 위한 선제 투자와 일시적 프로젝트 일정 영향"이라고 말했다. 이어 "이연된 프로젝트들은 하반기 계약 체결과 사업 수행이 본격화되며 실적 개선에 기여할 것"이라고 덧붙였다. LG전자 데이터 팩토리, 첫 피지컬 AI 레퍼런스 확보 스마트엔지니어링 사업 상반기 매출은 5천24억원으로 전년 동기 대비 6.2% 증가했다. 2분기 매출은 2천746억원으로 전년 동기 대비 13% 성장했다. 회사는 계열사 기반의 안정적 사업에 더해 물류 자동화 등 대외 사업 확대가 성장에 힘을 보탰다고 설명했다. 신재훈 스마트팩토리사업부장(상무)은 "스마트엔지니어링 사업은 계열사 사업을 안정적으로 수행하는 가운데 물류 자동화 등 대외 사업 확대에 힘입어 두 자릿수 성장을 기록했다"고 말했다. 이어 "산업 현장에 피지컬 AI를 도입하기 위해서는 GPU 등 AI 인프라 확보가 필수적"이라며 "LG전자에서 진행 중인 데이터 팩토리에 피지컬웍스 플랫폼과 GPU 인프라를 공급할 예정"이라고 밝혔다. LG CNS는 LG그룹 2차전지 계열사의 북미 물류 혁신 사업을 추가 수주했고, 국가농업 AX 플랫폼 구축 사업의 민간사업자로도 선정됐다. 스마트팩토리 분야에서는 AI 기반 제조 플랫폼 '팩토바(Factova)'를 중심으로 제조 현장 지능화를 추진하고 있으며, 스마트물류 사업 역시 뷰티·패션·푸드 기업 대상 자동화 프로젝트 확대로 성장세를 이어가고 있다. 하반기 피지컬 AI 사업의 핵심은 LG전자 데이터 팩토리를 첫 레퍼런스로 삼아 외부 확산 기반을 만드는 데 있다. 신 상무는 "현재 그룹사와 대외 고객을 대상으로 피지컬 AI 도입 및 운영 체제 구축을 협의하고 있다"며 "LG전자 데이터 팩토리를 베스트 프랙티스로 삼아 제조와 물류 등 다양한 산업으로 사업을 확대해 나갈 계획"이라고 말했다. 이어 "컬리 1차 PoC 검증을 완료했으며 연말까지 보완을 거쳐 확산 사업을 추진할 예정"이라며 "올해는 PoC와 현장 검증을 통해 베스트 프랙티스와 사업 수행 역량을 확보하고, 내년부터 제조·물류 고객을 중심으로 관련 사업을 본격 확대하겠다"고 밝혔다. KB국민은행·한국은행 수주로 하반기 매출 기여 확대 디지털 비즈니스 서비스 사업 상반기 매출은 6천621억원으로 전년 동기 대비 8.8% 증가했다. 은행, 손해보험, 생명보험 등 금융권 전반에서 고르게 성장했고, 대형 프로젝트 수주도 이어졌다. 조성우 디지털비즈니스사업부 금융AX1사업담당(상무)은 "KB국민은행 차세대 사업을 수주하며 금융 차세대 시장에서 경쟁력을 다시 한번 입증했다"며 "한국은행 2기 ITO 사업 수주를 통해 운영사업 기반도 강화했다"고 말했다. 금융 차세대 사업은 하반기로 갈수록 매출 기여도가 높아질 전망이다. 조 상무는 "금융권 차세대 프로젝트는 평균 수행 기간이 약 2년인 대규모 사업으로 착수 이후 분석·설계·초기 구축 단계를 거치면 약 6개월 뒤부터 매출이 본격 인식되는 구조"라며 "올해 1월 NH농협은행, 5월 KB국민은행 차세대를 착수한 만큼 하반기로 갈수록 매출 기여도는 점진적으로 높아질 것"이라고 내다봤다. AI 네이티브 개발 플랫폼도 새롭게 선보였다. 조 상무는 "IT시스템 구축·운영 전 과정을 에이전틱 AI 기반으로 수행하는 개발 플랫폼 '대본'을 2분기에 출시했다"며 "플랫폼 출시 이후 대형 사업 수주를 통해 실증 사례를 축적하고 있으며, 소규모 개발 사업과 유지보수 운영 사업까지 적용을 확대하고 있다"고 말했다. 금융권 AI 도입 환경 변화에 대한 진단도 내놨다. 그는 "망분리 규제로 외부 대규모언어모델(LLM) 활용에 제약이 있었지만 최근 규제 샌드박스와 제도 개선이 추진되면서 금융사들의 AI 도입 움직임이 크게 늘고 있다"며 "중장기적으로는 레거시 시스템과 AI 에이전트가 유기적으로 결합된 형태로 발전할 것"이라고 전망했다. 중국 LLM 약진, 기업 최적화 멀티 AI모델 전략으로 대응 중국 LLM의 약진에 대해서도 LG CNS는 단순 위협보다 활용 구조 변화에 주목했다. 최근 일부 중국계 모델이 성능과 비용 측면에서 경쟁력을 높이면서, 일부 기업 AX 프로젝트에서 미국 프론티어 모델을 대체하거나 보완하는 선택지로 검토되고 있다는 설명이다. 다만 회사는 이런 흐름이 특정 모델로의 일괄 전환으로 이어지지는 않을 것으로 봤다. 진요한 센터장은 "일부 기업 AX 프로젝트에서 미국 프론티어 모델을 대체·보완하는 실질적 선택지로 검토되고 있다"면서도 "표준 모델을 일괄 전환하기보다는 업무 난이도와 보안 수준, 비용 민감도에 따라 여러 모델을 조합하는 멀티모델 전략이 확대되는 추세"라고 말했다. LG CNS가 주목하는 방향은 특정 모델의 우위보다 기업 맞춤형 활용 구조다. 고난도 추론, 민감 정보 처리, 대규모 반복 업무 등 용도에 따라 서로 다른 모델을 조합하는 방식이 기업 현장에서 늘어날 가능성이 크다는 판단이다. 진 센터장은 "LG CNS 역시 이런 변화에 맞춰 다양한 모델을 연결·운영하는 AI 실행 환경 구축 역량을 강화하겠다"고 말했다.

2026.07.31 12:08남혁우 기자

앤트로픽 AI, 보안 테스트 중 외부 기관 3곳 시스템에 침입

앤트로픽의 인공지능(AI) 모델이 사이버보안 테스트 과정에서 실제 외부 기관 3곳의 시스템에 침입한 사실이 확인됐다. 30일(현지시간) 블룸버그 등 외신에 따르면 앤트로픽은 이날 오픈AI의 사고 발표 이후 자체 사이버보안 테스트를 전수 점검한 결과, 이같은 사실을 발견했다고 밝혔다. 오픈AI와 같이 테스트용으로 격리돼 있어야 할 환경에서 AI 모델이 인터넷 환경에 접속할 수 있었던 것이 사고의 원인이다. 회사는 총 14만1006건의 평가 테스트를 검토한 결과 자사 AI 모델 '클로드'가 인터넷에 접속한 뒤 외부 기관의 실제 인프라를 해킹한 사례를 3건 확인했다고 말했다. 가장 먼저 일어난 사고는 지난 4월 발생했다. 피해를 입은 기관의 이름은 공개되지 않았으나 사안에 정통한 관계자는 허깅페이스와 클라우드 플랫폼 모달은 이번 피해 기관에 포함되지 않았다고 언급했다. 앞서 오픈AI 모델은 허깅페이스를 해킹한 데 이어 모달 고객사의 계정에도 접근한 바 있다. 앤트로픽과 피해 기관 모두 침입 사실을 사전에 인지하지 못했다. 회사는 네트워크 로그와 평가 기록을 보다 철저히 검토했어야 한다고 인정했다. 회사에 따르면 사고에는 제한된 테스트 환경을 벗어난 오퍼스 4.7, 미토스 5, 내부 연구용 테스트 모델 등 총 3개 AI 모델이 연관됐다. 이들은 일반 공개 서비스에 적용되는 안전 장치 없이 실행됐으며, 클로드는 취약한 비밀번호를 악용하는 등 기본적인 해킹 기법을 이용해 외부 기관 시스템에 침투했다. 모든 사고는 AI 보안 기업 '이레귤러'가 구축한 평가 환경에서 발생했다. 당시 앤트로픽은 클로드에 해당 환경이 시뮬레이션이며 인터넷에 연결돼 있지 않다고 안내했지만, 실제로는 그렇지 않았다. 앤트로픽은 “우리와 평가 파트너 간 오해로 인해 실제 환경은 의도와 달랐다”고 설명했다. AI 모델은 무단으로 접근한 외부 기관들도 모두 테스트의 일부로 인식한 것으로 알려졌다. 이번 테스트는 다른 시스템에 침투해 숨겨진 정보를 찾아내는 '캡처 더 플래그' 방식으로 진행됐다. 이는 사람과 AI 모두의 해킹 능력을 평가할 때 널리 활용되는 방식이다.

2026.07.31 11:38박서린 기자

[컨콜] LG CNS "AI 비용관리가 경쟁력…에이전틱웍스로 운영 최적화"

LG CNS가 기업들의 인공지능(AI) 활용이 단순한 사용량 확대를 넘어 비용 대비 성과를 중시하는 단계로 전환되고 있다고 진단했다. 이에 맞춰 자체 AI 플랫폼 '에이전틱웍스'를 중심으로 토큰 사용량과 비용을 통합 관리하는 AI 운영 플랫폼을 고도화한다는 전략이다. 진요한 LG CNS AI센터장은 31일 2분기 실적 발표 컨퍼런스콜에서 "기업의 AI 활용은 단순한 사용량 확대를 넘어 비용 대비 성과를 중시하는 단계로 전환되고 있다"며 "이와 관련한 사업 기회도 더욱 확대될 것으로 보고 있다"고 말했다. 그는 "에이전틱웍스는 챗GPT·클로드·제미나이 등 주요 AI 서비스의 사용량과 비용을 서비스별·조직별·사용자별로 확인할 수 있는 'AI 핀옵스' 대시보드를 제공한다"며 "사용자별 데이터 조회 권한 관리 기능을 통해 더욱 안전한 비용 관리 체계를 지원하고 있다"고 설명했다. 이어 "보안 요건과 업무 특성에 따라 적합한 AI 모델을 연결하고 성능과 비용을 함께 최적화하는 지능형 라우팅 기능도 강화하고 있다"며 "AI 코딩 분야에선 글로벌 전문기업과 개념검증(PoC)을 진행하며 상용 거대언어모델(LLM)과 온프레미스 경량 모델의 성능 및 비용 효율성을 비교·검증하고 있다"고 덧붙였다. 그러면서 "관리 서비스(MSP) 사업에선 각 클라우드 서비스 제공사(CSP)의 AI 플랫폼 서비스를 활용한 최적 아키텍처를 구성하고 고객 환경에 맞춘 AI 플랫폼을 구축해 토큰 기반 서비스를 구현하고 있다"며 "CSP 환경 내 LLM 게이트웨이를 통해 사용량과 비용을 모니터링하고 업무 생산성 향상용 LLM의 모델 선택까지 통합 관리할 수 있는 핀옵스형 관리 도구를 준비 중"이라고 밝혔다.

2026.07.31 11:38한정호 기자

미래 먹거리 '디지털자산'…증권사, 지분투자·제휴 확대

증권사들이 국내외 디지털자산 기업의 지분 투자와 파트너십을 확대하고 있다. 내년 시행되는 토큰증권(ST) 제도화에 대응하고, 궁극적으로 전통 금융 인프라를 블록체인 체제로 전환하기 위한 행보다. 31일 금융투자업계에 따르면 국내 증권사 중 디지털자산 분야 투자에 가장 적극적인 곳은 한화투자증권이다. 보유 지분 기업이 5곳으로 가장 많다. 한화투자증권은 가상자산 거래소 업비트 운영사인 두나무를 비롯해 쟁글(데이터 플랫폼), 크리서스(웹3 인프라), 디지털에셋(금융 특화 블록체인), 시큐리타이즈(토큰화 인프라) 등에 투자를 집행했다. 올해 증권사 투자 선호 1순위는 가상자산 거래소다. 삼성증권이 두나무 지분 2%를 취득했고, 한국투자증권은 코인원 지분 20%를 보유 중이다. 키움증권 역시 빗썸과 지분 투자를 논의하고 있다. 증권사가 단순 제휴보다 지분 취득을 선호하는 이유는 실질적인 비즈니스 성과를 창출하기 위해서다. 한 증권사 디지털자산 실무 관계자는 “단순 협약을 넘어 지분 취득으로 실질적인 아웃풋을 도출하려는 목적”이라고 전했다. 또 다른 증권사 관계자 역시 “전략적 투자를 통한 시너지 창출이 핵심”이라고 동의했다. 전통 금융 시스템의 블록체인 전환 과정에서 가상자산 거래소가 축적한 운영 경험도 제휴의 핵심 요인이다. 증권사들은 거래소 수탁(커스터디) 기술, 거래 대사, 보안 역량에 주목하고 있다. 업계 관계자는 “전자증권 시스템도 결국 블록체인 기반으로 이동할 것”이라며 “기술력을 검증받은 기업과 전략적 제휴를 맺는 것이 장기적으로 유리하다”고 분석했다. 토큰증권 플랫폼 구축을 위한 인프라 기업 제휴도 속도를 내고 있다. 신한투자증권과 한화투자증권은 디지털에셋 지분을 보유하고 있으며, KB증권은 캔톤 재단과 웨이브릿지와 손을 잡았다. DB증권은 옵티미즘 및 솔라나 재단과 협업을 발표했다. 증권사들은 자체 메인넷 개발보다 금융 특화 네트워크를 차용하는 전략을 취하고 있다. 규제 환경에 맞춰 커스터마이징을 거친 뒤, 금융당국과 금융사만 거래내역을 볼 수 있는 허가형 블록체인 형태로 구축하고 있다. 시장에서는 토큰증권 하위법규 개정안 발표와 디지털자산기본법 제정 등 제도화가 가시화하면 지분 투자와 제휴 움직임이 가속화될 것으로 본다. 향후 원화 스테이블코인 컨소시엄 구성으로 논의가 확장될 것이라는 전망도 나온다. 증권사 관계자는 “당장 시행을 앞둔 토큰증권 서비스는 물론, 향후 블록체인 인프라 기반 거래가 활성화하려면 스테이블코인이 필수적”이라며 “제도적 기틀이 마련되면 증권사의 움직임이 더 빨라질 것”이라고 내다봤다.

2026.07.31 10:30홍하나 기자

KISIA, 해커 코딩 대회 CTF 다음달 개최

과기정통부와 한국정보보호산업협회(KISIA)가 '해커들의 코딩 대회'인 CTF(Capture The Flag)를 다음달 9일 개최한다. 총 상금은 1천만원이다. 최우수상 1개 팀에는 과기정통부 장관상과 상금500만 원을, 우수상과 장려상 수상팀에는 KISIA 협회장상과 각각 상금 300만 원과 200만 원을 수여한다. 대회 세부 일정과 참가 신청 방법은 한국정보보호교육원 통합 교육관리시스템에서 확인하면 된다. 31일 협회는 차세대 사이버보안 인재를 발굴하기 위해 '2026 KISIA CTF 대회'를 개최한다고 밝혔다 정보보호 분야에 관심 있는 전국 대학생·대학원생 및 휴학생을 대상으로 열리는 사이버보안 경진대회다. 참가 자는 최대 4명으로 팀을 구성해 CTF 방식으로 다양한 문제를 해결, 해킹방어 역량을 겨룬다. 최근 AI 전환(AX)이 빠르게 가속화하면서 AI를 악용한 사이버위협 또한 고도화 및 확산되고 있다. 과기정통부와 KISIA는 이번 대회 참가자들에게 실전과 유사한 해킹방어 경험 기회를 제공, 신종 보안 위협에 대응할 수 있는 우수한 보안 인재를 조기 발굴할 계획이다. 대회는 온라인 예선과 오프라인 본선으로 진행한다. 온라인 예선은 오는 8월 9일 오전 11시부터 오후 5시까지 열린다. 예선 상위 25개 팀이 본선에 진출한다. 본선은 8월 18일 서울 코엑스 마곡 르웨스트 C홀에서 개최한다. 김진수 KISIA 회장은 “최근 정부가 보안 취약점을 미리 찾아내 예방하는 체계의 중요성을 강조하고 있는 만큼 이번 대회가 보안 인재들의 실전 감각을 키우고, 우수한 인재들이 산업계로 진출하는 발판이 될 수 있도록 지원을 아끼지 않겠다”고 말했다.

2026.07.31 10:26방은주 기자

[AI 리더스] "AI TCO, 데이터·인프라서 갈린다"…클라우데라 韓 지사장이 제시한 해법은?

"인공지능 전환(AX)은 디지털 전환(DX)과 다릅니다. 인공지능(AI)을 쓴다고 기업 데이터를 모두 퍼블릭 클라우드로 옮길 필요는 없습니다." 최승철 클라우데라코리아 지사장은 31일 지디넷코리아와 만나 기업들이 과거 DX 당시의 클라우드 이전 전략을 AX에도 그대로 적용해서는 안 된다고 강조했다. 내부 데이터를 외부 클라우드로 옮긴 뒤 AI 모델과 연결하면 데이터 이동·저장 비용이 늘고 보안과 규제 대응도 복잡해질 수 있어 데이터가 있는 환경으로 모델을 가져오는 방식이 더 효율적이라고 봐서다. 이 같은 부담은 AI를 실제 서비스로 확장하는 과정에서 더 커진다. 도입 초기에는 전문인력 부족과 빠른 기술 변화에 따른 불확실성이 크고, 운영 단계에 들어서면 모델 호출량과 데이터 전송량이 늘면서 비용 예측도 어려워진다. 민감 데이터를 외부 모델과 연결할 경우 데이터 유출과 감사 추적, 규제 준수 부담까지 가중될 수 있다. 이에 최 지사장은 모델을 직접 개발하는 사업자와 이미 학습된 모델을 업무에 활용하는 일반 기업이 인프라 전략을 각각 구분해야 한다고 봤다. 대규모 학습을 수행하는 모델 개발사와 달리 일반 기업은 외부 모델을 호출하거나 오픈소스 모델을 내부 환경에서 구동할 수 있어서다. 그는 "ERP·CRM 등 핵심 업무 데이터가 이미 사내에 있는데 모델을 사용한다는 이유만으로 이를 외부 클라우드로 옮기는 방식은 비용과 보안 측면에서 다시 계산해야 한다"며 "기업은 외부 상용 모델과 오픈소스 모델, 자체 모델을 업무별로 선택할 수 있는 구조를 준비해야 한다"고 말했다. 모델보다 데이터 먼저…준비 부족에 재작업 반복 많아 최 지사장은 AI 프로젝트를 실제 업무로 확장하려면 모델을 선택하기에 앞서 사내 데이터의 품질과 활용 여건부터 점검해야 한다고 강조했다. 데이터가 여러 부서와 시스템에 흩어져 있으면 정제와 통합, 접근 권한 설정에 추가 시간과 비용이 들 수 있어서다. 실제 기업 현장에서도 데이터 준비 부족이 AI 프로젝트의 운영 전환을 가로막는 요인으로 나타나고 있다. 클라우데라와 하버드비즈니스리뷰 애널리틱서비스 조사에 따르면 AI에 완전히 준비된 데이터를 갖춘 기업은 7%에 그쳤다. 또 데이터 품질과 접근 권한이 일관되게 관리되지 않아 AI 프로젝트를 실제 운영으로 확장하는 데 어려움을 겪는 기업이 많았다. 클라우데라가 국내 기업을 대상으로 진행한 조사에서도 AI 프로젝트가 기대한 성과를 내지 못한 원인으로 데이터 품질 문제가 32%를 차지했다. 데이터 통합과 접근·관리 문제도 각각 20% 안팎으로 집계됐다. 이를 두고 최 지사장은 국내 기업들이 데이터의 위치와 품질을 확인하기 전에 특정 모델부터 선택하는 경향이 있다고 지적했다. 또 모델 성능부터 시험한 뒤 업무 시스템과 연결할 경우 데이터 정제와 권한 설정, 시스템 통합 작업을 다시 해야 해 비용과 시간이 중복될 수 있다고 봤다. 그는 "좋은 모델도 정확한 기업 데이터를 공급받지 못하면 원하는 결과를 내기 어렵다"며 "어떤 데이터가 어디에 있고 누가 접근할 수 있는지 파악한 뒤 업무에 맞는 모델을 골라야 한다"고 설명했다. 최 지사장은 이를 해결하기 위해 모든 데이터를 하나의 플랫폼으로 옮길 필요는 없다고 주장했다. 또 기존 업무 시스템을 유지하면서 필요한 데이터만 공통된 권한과 관리 체계 아래 연결하는 방식이 비용과 운영 부담을 줄일 수 있다고 강조했다. 이 같은 구상에 따라 클라우데라는 아파치 아이스버그와 폴라리스 카탈로그를 활용해 여러 환경에 분산된 데이터를 불필요하게 복제하지 않고 관리하는 전략을 추진하고 있다. 여기에 모델컨텍스트프로토콜(MCP)을 적용해 AI 에이전트가 권한에 따라 필요한 데이터와 업무 도구에 접근할 수 있도록 지원하고 있다. 최 지사장은 "기업의 모든 데이터를 한곳에 옮기는 것은 현실적으로 쉽지 않다"며 "데이터가 여러 시스템에 남아 있더라도 공통된 권한과 거버넌스 아래 AI가 필요한 정보를 활용할 수 있는 구조를 갖춰야 한다"고 밝혔다. SaaS별 AI 확산…데이터·비용 다시 쪼개질 수도 최 지사장은 AI 에이전트가 고객관계관리(CRM)와 전사적자원관리(ERP), IT서비스관리 등 여러 업무 시스템을 넘나드는 만큼 특정 서비스형 소프트웨어(SaaS) 안에 데이터를 모으는 방식도 재검토해야 한다고 주장했다. 각 SaaS 공급사가 자체 데이터 플랫폼과 AI 에이전트를 결합하면 해당 제품 안에서는 데이터 활용과 업무 자동화가 쉬워질 수 있지만, 기업 전체로는 데이터가 공급사별로 다시 나뉠 수 있다고 봐서다. 또 기본 구독료에 AI 사용료와 데이터 처리비, 시스템 간 연동 비용까지 더해지면 비용 구조도 복잡해질 수 있다고 지적했다.최 지사장은 이 같은 움직임이 SaaS 기업들의 사업 방어 전략과도 관련이 있다고 분석했다. AI 에이전트가 여러 업무 시스템을 넘나들기 시작하면서, 공급사들이 기존에 확보한 업무 영역의 주도권을 유지하기 위해 데이터 관리 기능과 업무 흐름을 자사 플랫폼 안에서 강화하고 있다고 본 것이다. 또 그는 SaaS 기업들이 범용 데이터 플랫폼 시장에 직접 진출하기보다 고객관계관리(CRM)와 전사적자원관리(ERP) 등 기존에 확보한 업무 영역의 경쟁력을 높이는 데 초점을 맞추고 있다고 진단했다. 기업 입장에선 개별 SaaS의 AI 기능만 비교하기보다 여러 업무 시스템의 데이터를 함께 활용할 수 있는지 살펴야 한다고 강조했다. 최 지사장은 "SaaS 기업들이 데이터 영역을 강화하는 것은 자신들이 가진 업무 영역을 AI 에이전트로부터 지키기 위한 움직임"이라며 "범용 데이터 플랫폼 사업에 직접 뛰어들기보다 기존 사업의 경쟁력을 높이기 위한 수직계열화에 가깝다"고 말했다. "프라이빗 AI, 모델 설치 넘어 전 과정 통제해야" 최 지사장은 프라이빗 AI를 기업 데이터센터에 거대언어모델(LLM)을 설치하는 수준으로 봐서는 안 된다고 강조했다. 모델과 데이터, GPU 인프라, 접근 권한, 감사 기록, 추론과 에이전트 운영까지 하나의 통제 체계 안에서 관리해야 실제 기업 업무에 적용할 수 있다는 것이다. 기업 내부에서도 임직원과 협력사, 외주 인력에 따라 접근할 수 있는 정보가 다른 만큼 AI에도 같은 통제 원칙이 적용돼야 한다고 설명했다. 질문자의 권한에 따라 AI가 활용하는 데이터 범위를 제한하고 답변에 사용된 정보의 출처와 이동 경로도 추적할 수 있어야 한다는 판단에서다. 또 최 지사장은 기업의 데이터 민감도와 인프라 여건에 따라 퍼블릭과 프라이빗 환경을 함께 활용할 수 있다고 봤다. 퍼블릭 클라우드에서 소규모 검증을 진행한 뒤 애플리케이션을 자체 환경으로 옮기거나, 민감 데이터는 내부에 두고 외부 모델만 선택적으로 호출하는 방식이다. 클라우데라는 이러한 하이브리드 구조를 지원하는 한편, 중소·중견기업을 대상으로 서버와 데이터 플랫폼, 모델, 운영 도구를 묶은 'AI 인 어 박스' 사업도 국내 파트너와 추진하고 있다. 더불어 그는 비용을 판단할 때도 모델 호출료만 비교해서는 안 된다고 지적했다. AI 총소유비용(TCO)에는 GPU와 전력, 운영인력, 개발과 시스템 연동 비용까지 포함해야 하고 업무 특성에 따라 모델을 나눠 쓰는 방식이 필요하다고 봐서다. 이는 고난도 추론에 상용 모델을 활용하고, 반복 업무나 민감 데이터 처리에 오픈소스 또는 자체 모델을 적용하는 식이다. 최 지사장은 "초기 프로젝트나 수요 변동이 큰 업무는 퍼블릭 클라우드가 유리할 수 있지만 사용량이 많고 장기간 지속되는 추론 업무는 프라이빗 환경의 경제성이 높아질 수 있다"며 "업무별 사용량과 데이터 민감도에 따라 모델과 인프라를 조합해야 한다"고 밝혔다.그러면서 "AI 비용은 토큰과 GPU 인프라, 서비스 개발 등 세 가지 측면에서 함께 최적화해야 한다"며 "클라우데라는 상용·오픈소스·자체 모델을 유연하게 선택하고 인프라 활용과 개발 생산성을 높일 수 있도록 지원해 기업의 전체 AI TCO를 낮추는 데 집중할 것"이라고 덧붙였다. 이 같은 전략을 바탕으로 클라우데라코리아는 앞으로 제조와 방산, 금융 등 데이터 반출 제한과 보안 요구가 높은 산업을 중심으로 국내 프라이빗 AI 사업을 확대할 계획이다. 또 국내 파트너의 구축 역량을 강화하고 데이터 준비부터 추론과 운영까지 연결해 파일럿 단계에 머문 AI 프로젝트를 실제 서비스로 전환하는 데 집중한다는 방침이다. 그는 "기업들이 AI의 전체 구조를 이해하고 단계적으로 도입할 수 있도록 국내 파트너의 전문성을 높이는 데 힘쓸 것"이라며 "데이터와 모델, 인프라를 함께 연결해 기업의 AI 프로젝트가 실제 운영으로 이어지도록 지원하겠다"고 마무리했다.

2026.07.31 09:38장유미 기자

고성능 AI 대기시간 줄인다…사이오닉AI, '솔라 오픈2' 10배 가속

사이오닉AI가 대규모언어모델(LLM)의 응답 지연을 줄이는 추론 가속 기술을 공개했다. 사이오닉AI는 31일 업스테이지의 오픈웨이트 LLM '솔라 오픈2(Solar-Open2-250B)'의 추론 속도를 10배 향상시킨 신규 버전을 허깅페이스를 통해 공개했다. 이번에 공개된 모델은 '솔라 오픈2 250B 울트라패스트 드래프트(Solar-Open2-250B-ultrafast-Draft)'다. 업스테이지의 '솔라 오픈2 250B-A15B' 원본 가중치에 사이오닉AI가 개발한 블록 드래프트 기반 스펙큘레이티브 디코딩용 드래프트 모델을 결합했다. 드래프트 모델은 경량 모델이 먼저 다음 토큰 후보를 제안하고, 원본 250B 모델이 이를 검증·채택하는 구조다. 초대형 모델이 모든 토큰을 순차적으로 직접 생성하는 과정에서 발생하는 추론 병목을 줄이기 위한 방식이다. 사이오닉AI는 이를 통해 초당 800토큰 이상의 생성 성능을 구현했으며, 이는 기존 대비 약 10배 향상된 수준이라고 밝혔다. 고석현 사이오닉AI 대표는 "사람은 생각할 때 한 번에 하나의 단어만 떠올리지 않는다"며 "여러 가능성을 동시에 검토하고 다음 생각을 예측하며 사고를 이어가는 것처럼 LLM도 반드시 한 번에 하나의 토큰만 생성해야 하는지 의문이었다"고 기술 개발 배경을 설명했다. 일반적으로 초대형 모델은 높은 성능을 제공하지만 실제 서비스 환경에서는 추론 지연과 비용 부담 때문에 활용 범위가 제한되는 경우가 많다. 이에 업계는 상대적으로 가벼운 모델을 별도로 운용하거나 고성능 모델 호출을 제한하는 방식으로 속도 문제를 우회해왔다. 글로벌 AI 서비스도 사용 목적과 비용, 응답 속도 등에 따라 서로 다른 모델 경로를 병행 운용하는 방식으로 성능과 효율의 균형을 맞추고 있다. 사이오닉AI는 별도의 경량 모델로 우회하는 방식이 아니라 250B급 원본 모델 자체의 추론 과정과 생성 경로를 가속했다는 점에서 차별화된다. 고석현 사이오닉AI 대표는 링크드인 게시물을 통해 키미(Kimi) K3 2.8T 모델을 최적화해 초당 300토큰 속도로 간단한 횡스크롤 게임을 구현한 영상도 공개했다. 그는 해당 모델이 국내 인프라에서 구동되며 추론 최적화 기술이 특정 모델군에만 한정되지 않는 것이라고 설명했다. 이번 결과는 오픈웨이트 모델 생태계에서 외부 기업이나 개발자가 직접 도입·활용할 수 있는 가속 방안을 제시했다는 점에서 의미가 있다. 보안 등의 이유로 기업 내부에 자체 대규모 AI 모델을 구축하더라도, 응답 지연으로 실무 적용이 쉽지 않았던 한계를 일부 완화할 가능성이 있다. AI 에이전트 기반 AX 환경에서의 활용성도 주목된다. AI 에이전트는 검색, 툴 호출, 다단계 추론, 반복 생성 등을 수행하기 때문에 모델 품질뿐 아니라 토큰 생성 속도와 처리량이 중요하다. 초대형 모델의 추론 속도가 개선되면 기존에는 부담이 컸던 고성능 경로를 실제 업무 자동화나 복합 추론 서비스에 투입할 여지가 커진다. 다만 성능 수치 해석에는 주의가 필요하다. 사이오닉AI가 제시한 지표는 GPU 구성, 배치 크기, 입력·출력 길이, 동시 요청 수, 측정 방식에 따라 달라질 수 있어 실제 기업 인프라와 업무 환경에서의 재현 가능성은 별도 검토가 필요하다. 고석현 사이오닉에이아이 대표는 "대형 모델은 뛰어난 추론 능력을 갖추더라도 속도가 느리면 실제 업무에서 반복적으로 활용하기 어렵다"며 "이번 성과는 모델과 추론 엔진, GPU 커널을 함께 최적화해 250B급 모델을 본격적인 에이전트 업무에 투입할 수 있는 처리량을 확보했다는 데 의미가 있다"고 말했다. 이어 "모델의 크기가 더 이상 느린 응답의 이유가 되지 않도록 빠르고 실용적인 AI 실행 환경을 만들어가겠다"며 "국내 파운데이션 모델이 실제 서비스와 글로벌 시장에서 경쟁력을 확보할 수 있도록 최적화 기술과 검증 결과를 지속적으로 공개하겠다"고 덧붙였다.

2026.07.31 09:38남혁우 기자

체크포인트 "AI 악용, 진화했다…공격 지원→공격 수행"

인공지능(AI)이 공격을 지원하는 수준에서 이제 직접 공격을 수행하는 주체로 진화했다는 분석이 나왔다. 글로벌 사이버보안 기업 체크포인트 소프트웨어 테크놀로지스(한국지사장 임현호) 위협 분석팀 '체크포인트 리서치'는 이같은 내용을 골자로 한 'AI 시큐리티 리포트 2026'을 31일 발표했다. 보고서는 지난 한 해 동안 발생한 실제 사건, 텔레메트리(Telemetry) 데이터 및 독창적인 사례 연구를 기반으로 작성됐으며, AI가 공격 전 과정에 직접 관여하면서 방어자에게 어떤 변화가 있었는지를 설명한다. 보고서에 따르면 과거에는 AI가 범죄자들이 사이버 공격을 준비하는 데 도움을 줬다면, 이제 AI는 사람의 최소한의 개입만으로 실제 침입을 수행한다. 이로 인해 방어자의 대응 시간은 크게 단축됐으며, 기업 전반에는 새로운 공격 표면이 생겨나고 있다. 또한 기업의 AI 도입 속도가 AI 거버넌스 구축 속도를 앞지르면서 새로운 보안 위험도 커지고 있다는 것이다. 실제 2026년 3월에서 5월 사이에 길고 악의적인 프롬프트 주입 페이로드 탐지 건수는 약 5배 증가했다. 이러한 대규모 악성 페이로드의 급격한 증가는 간접 프롬프트 주입이 이론적인 위험이 아닌 일상적인 공격 경로이자 기업 운영상의 위험 요소가 되고 있음을 의미한다. AI가 단계별 사람의 개입을 최소화한 상태에서 수십 개의 세션에 걸쳐 수천 개의 명령어를 실행하며 익스플로잇 워크플로우를 자율적으로 수행한 침해 사례들을 기록했다. 또 취약점이 악용될 수 있는 범위가 며칠에서 몇 시간 단위로 단축됐다. 이제 AI는 새로운 취약점이 공개되더라도 몇 시간 내에 실제로 작동하는 공격 툴을 만들 수 있다는 분석이다. 고위험 기업용 AI 프롬프트도 지난 1년 동안 두 배 증가해 AI 상호 작용 50건당 약 1건 발생 수준에서 25건당 약 1건으로 증가했다. 로템 핀켈스타인(Lotem Finkelstein) 체크포인트 리서치 부사장은 "1년 전 우리는 AI를 공격자의 역량을 강화하는 도구로 평가했다. 그러나 올해는 상황이 달라졌다. AI가 실제 공격 과정에 직접 참여하며, 과거에는 숙련된 전문가 팀이 수행하던 작업을 이제는 단독으로 수행하고 있다"며 "공격자의 전문성에 대한 진입 장벽은 빠르게 낮아지고 있으며, 방어자는 더 이상 공격자의 속도에 맞춰 대응할 수 있다고 가정해서는 안 된다. 앞으로 경쟁력을 갖춘 조직은 AI 사용을 체계적으로 관리하고, AI 시스템을 안전하게 보호하며, 사람의 속도가 아닌 머신의 속도로 대응하는 조직이 될 것"이라고 강조했다.

2026.07.31 09:35김기찬 기자

시큐아이-한진정보통신, 클라우드 혁신 '맞손'

시큐아이(대표 정삼용)가 클라우드 혁신을 위해 한진정보통신(대표 변봉섭)과 협력하기로 했다. 시큐아이는 한진정보통신과 정보보호 사업 협력을 위한 전략적 업무협약(MOU)을 체결했다고 31일 밝혔다. 이번 협약은 양사가 보유한 보안 기술과 사업 역량을 결합해 시너지를 창출하고 신규 비즈니스 기회를 공동 발굴하기 위함이다. 시큐아이는 한진정보통신의 폭넓은 사업 네트워크를 기반으로 자사의 정보보호 제품 및 서비스를 연계한 신규 사업 기회를 함께 창출할 계획이다. 특히 기업의 클라우드 전환이 빨라지고 있는 만큼 클라우드 보안 수요가 확대됨에 따라 시큐아이의 클라우드 솔루션(NGF VE) 및 보안관제 서비스를 중심으로 대외 MSP 및 SI 사업을 협업할 계획이다. 향후에는 대외 사업 협업을 넘어 한진그룹사의 정보보안 사업에도 적극 참여하며 전략적 협력 관계를 더욱 확대해 나갈 예정이다. 한진정보통신은 한진그룹사의 IT전문 기업으로, 항공·물류 분야의 풍부한 IT 경험을 바탕으로 그룹사를 비롯한 다양한 고객사에 대외 MSP, SI, 클라우드 등 보안 서비스를 제공하고 있다. 시큐아이 김병문 상무는 "양사의 핵심 역량을 결합해 사업 시너지를 극대화하고, 고객이 신뢰할 수 있는 제품과 서비스를 제공하겠다"고 말했다.

2026.07.31 09:25김기찬 기자

상반기 서버해킹 487건..DDoS·랜섬웨어 증가

올 상반기 한국인터넷진흥원(KISA)에 신고 및 접수된 침해사고는 1236건으로 집계됐다. 작년 상반기보다 19.5% 증가했다. 하지만 신고·접수가 가장 많았던 2025년 하반기보다는 8.4% 감소했다. 과기정통부와 KISA는 이 같은 내용을 담은 '2026년 상반기 국내 사이버위협 동향' 보고서를 발간했다. 보고서에는 상반기 침해사고 핵심 유형 분류와 국내 8개사와 글로벌 7개사 등 총 15개사의 버전문가 기고문도 함께 수록했다. 국내 8개사는 안랩, 지니언스, 이글루코퍼레이션, NSHC, S2W, SK쉴더스, 플레인비트, 엔키고, 글로벌, 7개사는 시스코 탈로스, 구글, 마이크로소프트, 트렌드마이크로, 팔로알토, 카스퍼스키,지스케일러(Zscaler) 등이다. 보고서에 따르면, 침해사고 유형에서 분산서비스거부 공격(DDoS, Distribute Denial of Service)과 랜섬웨어 감염 신고가 큰 증가세를 보였다. 또 서버 해킹은 조사 대상 전체 기간 중 가장 큰 비중을 차지했지만 신고 건수는 2025년 상반기 531건에서 2026년 상반기 487건으로 8.3% 감소했다. 반면 DDoS 공격은 2025년 상반기 238건에서 2026년 상반기 373건으로 56.7% 큰 증가했다. 랜섬웨어 신고 역시 145건으로 2025년 상반기(82건)보다 63건(76.8%) 증가, 악성코드 감염 신고 201건의 72.1%를 차지했다. 과기정통부와 KISA는 국내 및 글로벌 정보보안 전문기업 15개사 전문가들과 함께 올 상반기 사이버 침해사고 중 핵심 유형 5가지를 도출했다. 이를 유형별로 분류해 사고원인 분석, 기술적 특징 및 기업 정보보호 관리체계에 반영해야할 사항들을 제시, 국내 기업들이 자율적으로 자체 정보보호 역량을 강화할 수 있게 했다. ① 생성형 AI 확산에 따른 보안 위협: 인공지능(AI)은 취약점 탐지, 악성코드 분석, 코드 검토, 보안 이벤트 요약 등 방어 업무 생산성을 높이고 있다. 그러나 공격자들이 AI를 활용하면, 공격 대상의 취약점 탐색, 패치 전후 코드 비교, 공격 코드 초안 작성, 정찰 결과 정리, 반복 실험이 빨라질 수 있다. 모든 공격이 완전히 자동화하는 것은 아니지만, 공격 준비에 드는 시간과 비용이 줄어들면 기존보다 더 많은 대상을 짧은 시간에 분석할 수 있다. 특히, AI 에이전트는 이메일, 코드 저장소, 클라우드 서비스, 협업 플랫폼 등 외부 시스템과 연결돼 자율적으로 업무를 수행하면 공격 표면을 크게 넓힐 수 있다. 특히, 악성 지시문 주입(Prompt Injection), 권한 오남용, 민감정보 유출, 악성 도구 호출, 잘못된 자동 실행이 발생할 수 있다. ② 오픈소스 생태계를 노린 개발자 계정 탈취와 소프트웨어 공급망 공격 고도화: 공격자들은 정보탈취형 악성코드(Infostealer)를 개발자 단말과 클라우드 개발환경에 무단으로 설치하고, 소프트웨어 소스코드 개발 관리(GitHub), 자바스크립트 개발 관리(npm) 및 파이썬 개발 관리(PyPI) 환경의 계정 비밀번호, 개인 접근 토큰(PAT, Personal Access Token), 클라우드 접근 키를 주요 표적으로 삼고 있다. 탈취된 계정정보, 토큰 및 접속 키 등 자격증명은 정상 프로젝트 유지관리 권한을 악용하거나, 지속적 통합·지속적 배포(CI/CD, Continuous Integration/Continuous Delivery) 파이프라인을 통해 악성 패키지를 배포하거나 기업 정보를 탈취하는데 직접 사용하고 있다. 공급망 공격은 개발자 한 명의 피해로 끝나지 않는다. 정상 패키지를 신뢰한 다수 기업과 기관의 빌드 서버, 개발자 단말, 운영환경으로 악성코드가 연쇄 확산될 수 있다. 특히, 자동화 계정과 빌드 파이프라인은 사람 확인 없이 광범위한 배포를 수행하기 때문에 하나의 토큰 노출이 수백 개 저장소와 서비스의 침해 및 정보유출로 이어질 수 있다. ③ 국제 핵티비스트의 국내 대상 DDoS 공격 증가와 서비스 가용성 위협: 국제 핵티비스트(Hacktivist) 그룹이 국내 공공기관과 민간기업을 공격 대상으로 지목하면서 분산 서비스 거부 공격(DDoS, Distributed Denial of Service)에 대한 경계가 높아졌다. RipperSec 해킹조직은 텔레그램 채널 등을 통해 우리나라 기업 등을 공격 대상으로 언급하고 국내 기관에 대한 공격을 예고하거나 공격을 실제 수행했다고 주장한 사례를 소개하기도 하였다. 이들 공격의 주된 목적은 기밀정보 탈취보다 대외 서비스의 가용성을 떨어뜨려 사회적 혼란을 유발하고, 조직의 존재감을 과시하는 데 있다. 공격 성공 여부와 장애 화면을 사회관계망서비스(SNS, Social Networking Service)와 메신저에 게시해 대상 기관의 심리적 부담과 대외적 혼란을 키우는 것을 목적으로 한다. 기업들은 평상시에 인터넷 서비스 제공 사업자(ISP, Internet Service Provider), 클라우드 서비스 제공 사업자(CSP, Cloud Service Provider) 및 한국인터넷진흥원(KISA) 등과 비상 대응 절차를 협의하고, 대응할 수 있는 체제를 갖추어야 한다. 중소기업들은 KISA에서 제공하는 'DDoS 사이버대피소'를 무료로 이용할 수 있다. KISA 보호나라 웹사이트를 통해 사전입주를 신청할 수 있으며, 실제 공격을 받아 서비스가 마비되는 긴급 상황이라면 국번 없이 118 KISA 상담센터, 사이버대피소 담당자 직통 02-405-4769 또는 help@ddos.or.kr로 연락하여 사이버대피소 서비스 지원을 신청하거나 상담받을 수 있다. ④ 랜섬웨어 공격의 지속적인 고도화와 데이터 유출을 결합한 이중 갈취 확산: 랜섬웨어는 제조, 물류, 유통, 정보기술(IT, Information Technology) 서비스 등 산업 전반의 핵심 위협으로 지속되고 있다. 공격자는 시스템을 암호화하기 전에 중요 데이터를 외부로 빼낸 뒤, 복호화 대가와 데이터 비공개 대가를 동시에 요구하는 이중 갈취 방식을 사용하고 있다. 내부망에 장기간 잠복해 자료를 수집한 후 암호화를 수행하면 업무 중단, 정보 유출, 법적 책임, 평판 훼손이 동시에 발생하게 된다. 서비스형 랜섬웨어(RaaS, Ransomware-as-a-Service)와 초기 접근 브로커(IAB, Initial Access Broker)의 분업 구조가 정착되면서 전문 공격자가 아니어도 침해된 계정이나 원격접속 권한을 구매해 공격에 참여할 수 있게 됐다. 협력업체와 공급망 계정을 우회 경로로 이용하는 사례가 늘면서, 대기업뿐 아니라 중소·중견기업과 협력사도 직접적인 표적이 되고 있다. 랜섬웨어 대응은 악성 파일 차단에 국한해서는 안 된다. 초기 침투부터 권한 상승, 내부망 이동, 데이터 수집·압축·외부 전송, 백업 훼손, 대량 암호화까지 공격 전 과정을 탐지하고 복구할 수 있어야 한다. ⑤ API 및 계정 탈취를 악용한 개인정보 유출 위협 지속: 개인정보 탈취 공격은 전통적인 데이터베이스(DB, Database) 서버 침해에서 외부 API와 사용자 계정을 악용하는 방식으로 확대되고 있다. 공격자는 인증 우회, 객체별 권한 검증 미흡, 과도한 데이터 반환, 예측 가능한 식별자 등 API 설계상의 취약점을 이용한다. 또한, 다크웹이나 과거 유출 사고에서 확보한 계정정보를 자동화 도구로 대량 대입하는 '계정정보 재사용 공격'(크리덴셜 스터핑, Credential Stuffing)을 수행한다. 이러한 요청은 정상 서비스 이용과 형태가 유사해 기존 네트워크 보안장비만으로 비정상 행위를 구분하여 대응하기 어렵다. 최우혁 과기정통부 정보보호네트워크정책실장은 “AI 기반 사이버위협이 현실로 다가오고, 클라우드 환경 취약점을 대상으로 하는 지능화된 공격이 지속적으로 나타나고 있다"면서 “정부는 AI 기반의 예방·대응체계를 구축·운영하고, 선제적 취약점 발굴 조치를 통해 국민이 안심할 수 있는 사이버 환경을 조성해나가겠다”고 밝혔다.

2026.07.31 09:03방은주 기자

S2W, AI 서비스 취약점 진단 사업 확대

에스투더블유(S2W)가 에이전틱 AI(Agentic AI) 시대를 맞아 기업의 안전한 AI 도입과 활용을 지원하기 위한 AI 서비스 취약점 진단 사업을 확대한다. 이번 사업은 다크웹과 텔레그램, 해킹 포럼 등에서 수집한 실제 대규모 언어모델(LLM) 공격 기법을 점검 과정에 즉시 적용할 수 있는 S2W 연구팀의 오펜시브 보안 전문성을 기반으로 진행한다. 소프트웨어 및 웹 애플리케이션 보안 분야의 국제 비영리 단체 'OWASP(Open Web application Security Project)'가 제정한 LLM 보안 취약점 기준 'OWASP Top 10 for LLM'을 기본으로, 산업별 특수성을 고려한 추가 항목들을 적용해 도메인 적합성을 확보한다. 이를 통해 S2W는 모델, 프롬프트, 데이터, 에이전트 등 AI 서비스를 구성하는 다양한 요소들에 내재된 보안상의 취약점을 정밀 진단, 공격자의 악용 가능성을 다면적으로 검증하고 구체적인 개선 방안까지 함께 제시, 기업들이 AI 서비스 보안성에 대한 내부 점검 체계를 정립할 수 있도록 지원한다. 30일 회사에 따르면, 이번 AI 서비스 취약점 진단 사업 확대 배경에는 AI가 기업의 핵심 업무 시스템과 서비스 전반에 빠르게 도입, 기존 보안 체계만으로는 대응하기 어려운 새로운 위협이 증가하고 있다는 판단에서다. 최근 과학기술정보통신부와 한국인터넷진흥원(KISA)이 'AI 보안 레드티밍(Red Teaming) 가이드'를 발간하고 공격자 관점의 보안 검증 절차와 방법론을 제시한 것 역시 AI 서비스 안전성을 사전에 점검하고 위험을 미연에 방지하려는 산업계의 요구가 본격화되고 있음을 보여준다. 아울러 S2W는 이번 사업 개시와 동시에 최근 국내 대형 금융사의 AI 서비스 취약점 진단 사업을 수주했다고 밝혔다. 금융권의 엄격한 보안 기준과 규제 환경을 고려한 취약점 진단을 수행 중으로, 향후 AI 도입이 확산되는 다양한 산업으로 진출 범위를 넓혀가며 각 산업의 AI 활용 방식과 서비스 구조, 보안 요구사항 등을 종합적으로 반영한 취약점 진단을 제공한다는 방침이다. 양종헌 S2W 통합분석실장은 “AI 서비스의 잠재적 위험을 사전에 찾아내기 위해서는 AI를 활용한 정교한 점검과 공격자 관점의 전문적인 검증이 함께 이뤄져야 한다”면서 “S2W는 자체 개발한 AI 기반 도구에 오펜시브 보안 전문가의 노하우를 결합, 기업이 AI 서비스를 보다 안전하게 도입하고 운영할 수 있게 실효성 높은 진단 서비스를 제공하고 있다”고 밝혔다.

2026.07.31 08:13방은주 기자

[컨콜종합] 이준희 삼성SDS 대표 "AI 풀스택으로 미래 성장 기회 선점"

삼성SDS가 2분기 클라우드 성장세를 바탕으로 실적 개선 흐름을 이어간 가운데 하반기 이후 성장 전략으로 인공지능(AI) 인프라와 공공 AI전환(AX), 디지털 자산 인프라를 전면에 내세웠다. 단기적으로는 클라우드와 물류 사업의 안정적인 성장을 이어가고 중장기적으로는 AI 풀스택 역량을 기반으로 새 성장 기회를 선점하겠다는 구상이다. 삼성SDS는 30일 2026년 2분기 실적발표 컨퍼런스콜을 열고 매출 3조7천178억원, 영업이익 2천318억원의 잠정 실적을 발표했다. IT서비스 부문 매출은 1조7천625억원으로 늘었고 이 가운데 클라우드 매출은 7천794억원으로 17% 증가했다. 물류 부문 매출도 1조9천553억원으로 확대됐다. 이준희 대표이사 사장은 엔트로픽과의 협력, 글로벌 프론티어 AI 기업들과의 논의를 바탕으로 "AI 풀스택 전 영역에서 전략적 시너지를 창출할 수 있는 다양한 방안을 논의했다"며 "이를 바탕으로 새로운 미래 사업 기회에 연결하기 위해 적극적으로 노력할 계획”이라고 밝혔다. 삼성SDS는 지난 25일 AI 서밋에서 미국 엔트로픽과 국내 기업 최초로 전략적 파트너십을 체결했다고 설명했다. 협력 내용은 클로드 기반 신규 사업 공동 발굴, 공동 마케팅, 어플라이드 AI 엔지니어 공동 양성, 클라우드 엔터프라이즈 사업 확산 등이다. 회사는 이를 통해 AI 시장의 핵심 파트너로 자리매김하겠다는 목표다. 이 대표는 삼성SDS 임직원을 대상으로 '클라이언트 제로' 전략을 통해 엔트로픽 서비스를 먼저 도입·검증하고 있으며, 삼성 관계사 20곳에도 관련 서비스를 제공 중이라고 밝혔다. 이를 바탕으로 향후 외부 고객으로 확산하겠다는 방침이다. 하반기 실적에 대한 자신감도 보였다. 김태호 경영지원 담당 부사장은 IT서비스 부문에 대해 하반기에도 클라우드 성장세가 이어지며 하이 싱글 수준 성장이 가능할 것으로 내다봤다. 연간 매출 성장률은 미드 싱글 수준, 영업이익률은 10% 이상을 전망했다. 물류 부문 역시 중동 지정학 리스크에도 불구하고 성수기 효과와 대외 사업 확대를 바탕으로 전년 수준을 유지할 것으로 전망했다. 공공 부문에서는 브리티웍스와 브리티 코파일럿을 앞세운 AX 확대 전략이 소개됐다. 솔루션사업부장인 송해구 부사장은 올해 중앙정부 지능형 사업 확대에 따라 총 47개 부처, 18만명 대상 사업이 진행 중이라고 설명했다. 삼성SDS는 연말까지 30개 부처, 13만명 확보를 목표로 하고 있으며 이를 바탕으로 내년부터 안정적인 리커링 매출이 발생할 것으로 기대하고 있다. 회사는 교육청, 지자체, 공사공단으로도 영업을 확대해 2027년 공공 시장 확산에 대비한다는 계획이다. 물류 사업은 항공과 계약 물류가 2분기 성장을 이끌었다. 물류사업부장인 오구일 부사장은 대외 사업 확대가 실적 개선에 크게 기여했다고 설명했다. 항공 물류는 항공사와 전략적 협력을 바탕으로 업종이 다른 제품을 함께 운송하는 혼적 사업을 확대했고 계약 물류는 자동차 부품과 태양광 유통 물류에서 성과를 냈다. 하반기에는 해상 운임의 변동성이 이어질 수 있지만, 항공은 AI 산업 호황 영향으로 강세가 지속될 것으로 전망했다. AI 인프라 사업은 삼성SDS의 중장기 전략에서 가장 큰 비중을 차지했다. 클라우드서비스사업부 김은영 부사장은 회사의 AI 인프라 사업 모델을 직접 자산을 보유하는 자체 투자형(CAPEX), 일부 자본 참여 방식의 에쿼티형, 자산 보유 없이 설계·구축·운영을 맡는 엔터프라이즈 설계·구축·운영(DBO)형으로 설명했다. 삼성SDS가 제시한 800메가와트(MW) 목표는 이 세 가지 모델을 모두 합산한 수치다. 김 부사장은 800MW 목표에 다양한 파트너십과 DBO 사업이 포함돼 있다고 설명했다. 다만 글로벌 프론티어 AI 기업과의 협력 물량이 구체적으로 어느 정도 반영됐는지에 대해서는 현 단계에서 공개하기 어렵다고 밝혔다. 이는 AI 인프라 사업이 자체 데이터센터 확장뿐 아니라 외부 파트너십과 운영 사업까지 포괄하는 구조로 추진되고 있음을 보여준다. GPU 사업 확대도 주요 관심사였다. 김 부사장은 "B300을 1차 투자해 국내 CSP 중 가장 먼저 서비스를 시작했고, 대부분 90% 이상이 이미 서비스화돼 고객이 사용하는 중"이라고 밝혔다. 이어 최근 수주한 사업을 통해 3천 장 이상의 B300과 베라 루빈 기반 인프라를 구축하고 있으며 이 가운데 B300 1천240장은 올해 12월 구축을 완료해 내년부터 실제 사업화할 예정이라고 설명했다. 회사는 B300 외에 베라 루빈과 NPU를 포함한 추가 투자도 내부 검토 중이다. 디지털 자산 분야도 새로운 성장축으로 제시됐다. 이 대표는 두나무 지분 투자에 대해 “단순한 재무적 투자가 아니라 디지털 자산 인프라 사업 진출을 위한 전략적 투자”라고 설명했다. 두나무의 블록체인 운영 노하우와 삼성SDS의 IT서비스, AI, 클라우드, 보안 역량을 결합해 차세대 디지털 금융 인프라 사업을 강화하겠다는 것이다. 회사는 스테이블코인 인프라, 가상자산 기반 금융 SI, AI 기반 차세대 결제 사업 등을 구체적인 기회로 제시했다. 다만 국가 AI 컴퓨팅센터 사업과 관련한 임대형 구조와 수익성에 대해서는 신중한 입장을 보였다. 김 부사장은 서비스 공간과 임대 GPU 셋업 방식을 검토 중이지만, 구체적인 구조와 수익성은 현 시점에서 밝히기 어렵다고 말했다. 이날 컨퍼런스콜은 AI 인프라와 신사업 전략에 집중됐으며 노조 등 내부 현안에 대한 별도 언급은 없었다. 이준희 삼성SDS 대표는 "우리는 AI 풀스택 기업으로서 고객의 AX를 적극 지원하겠다"며 "AI 인프라와 플랫폼, 서비스 전 영역에서 사업 경쟁력을 강화하고 전략적 투자와 M&A를 통해 새로운 성장 기회를 지속 발굴해 나가겠다"고 밝혔다. 이어 "중장기적으로 사업 포트폴리오를 다각화해 미래 성장동력을 확보하는 데 집중할 것"이라고 강조했다.

2026.07.30 17:38남혁우 기자

바퀴 하나로 시속 30㎞…보안 순찰용 외발 AI 로봇 등장

보안 순찰 임무에 투입할 수 있는 바퀴 하나짜리 자율주행 로봇이 등장했다. 과학매체 뉴아틀라스는 에스토니아 로봇 스타트업 롤로 로보틱스(Rollo Robotics)가 개발 중인 외발 로봇 '1롤로(1Rollo)'를 최근 소개했다. 회사 측은 1롤로가 실제 보안 업무를 수행할 수 있는 세계 최초의 안정적인 자율주행 외발 로봇이라고 밝혔다. 택배용 로봇 '클레버론(Cleveron)'의 개발한 아르노 퀴트와 산더 세바스티안 아구르가 2025년 설립한 이 회사는 창업 초기 수개월 동안 외발 플랫폼이 이동, 회전, 정지 과정에서도 넘어지지 않고 균형을 유지하도록 하는 기술 개발에 집중했다. 현재 시제품 단계인 1롤로는 무게 약 45㎏으로, 360도 컴퓨터 비전 시스템과 초정밀 위치정보(RTK GNSS) 기술을 활용해 주변 환경을 자율적으로 탐색하며 미리 설정된 경로를 따라 이동한다. 순찰 중에는 카메라와 각종 센서를 통해 장애물을 감지•회피하고, 이상 상황을 실시간으로 탐지한다. 수상한 상황을 발견하면 4G·5G 또는 와이파이를 통해 즉시 관리자에게 경고를 전송한다. 관리자는 상황에 따라 실제 경비원을 현장에 투입할 수 있으며, 로봇에 탑재된 스피커와 마이크를 이용해 현장에 있는 사람들과 원격으로 소통하는 것도 가능하다. 또한 클라우드 기반 플랫폼을 통해 여러 대의 로봇을 동시에 모니터링할 수 있다. 로봇의 균형은 본체 바퀴와 일직선상에 배치된 수직 회전 플라이휠이 담당한다. 좌우 방향 전환은 이 플라이휠을 기울이는 방식으로 이뤄진다. 최고 속도는 시속 30㎞이며, 배터리 한 번 충전으로 최대 8시간 동안 작동한다. 배터리 잔량이 부족해지면 스스로 충전 스테이션으로 이동해 충전을 진행한다. 또한 IP65 등급의 방진•방수 성능을 갖춰 가벼운 비와 먼지 환경에서도 운용할 수 있다. 슬림한 차체도 1롤로의 강점이다. 기존의 네발 보안 로봇은 좁은 복도나 출입구, 혼잡한 통로에서는 이동이 제한되는 경우가 많지만, 1롤로는 단일 바퀴와 날렵한 차체를 바탕으로 대형 로봇이 접근하기 어려운 공간까지 순찰할 수 있다. 이 로봇은 2027년 출시될 계획이다. 산더 세바스티안 아구르 롤로 로보틱스 공동창업자 겸 최고경영자(CEO)는 "1롤로는 초기 투자 부담 없이 월 구독 방식으로 로봇을 이용할 수 있는 RaaS(Robotics-as-a-Service) 모델로 제공될 예정이며, 고객은 하드웨어를 직접 구매하는 대신 서비스를 구독하는 방식으로 이용하게 된다"며 "기존의 보안 시스템보다 운영 비용을 크게 낮추면서 자율 순찰 서비스를 제공하는 것이 목표"라고 밝혔다.

2026.07.30 17:27이정현 미디어연구소

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, EUV 공정 고도화…신소재 'PSM' 도입 시작

영국, 가짜 할인·구독 함정 손본다…내년부터 해지 쉽게

‘미국판 싸이월드’ 마이스페이스 부활 예고..."성공 가능할까"

李대통령 "속도전 넘어 전격전"…호남 반도체 클러스터 조기 착공 총력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.