• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7619건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

중동 쇼크로 글로벌 위험 지도 재편, 투자자들 실시간 대응

IMF가 미국-이스라엘의 이란 전쟁으로 촉발된 지정학적 및 에너지 충격으로 인한 확전이 글로벌 경제를 침체로 밀어 넣고 최선의 시나리오에서도 지속적인 피해를 줄 수 있다고 경고한 가운데, 국가 위험이 급속히 재평가되고 있으며 투자자들은 이미 관할권 전반에 걸쳐 자본과 개인 노출을 재구성하고 있다. 런던, 2026년 5월 12일 /PRNewswire/ -- 헨리 앤 파트너스(Henley & Partners)의 알파지오 글로벌 투자 위험 및 회복력 지수(AlphaGeo Global Investment Risk and Resilience Index) 최신판이 구조적 회복력, 실시간 시장 신호, 투자자 행동을 결합하여 급속히 변화하는 지정학적 조건에 국가들과 투자자들이 어떻게 대응하고 있는지에 대한 데이터 기반 스냅샷을 제공하며 글로벌 위험의 급격한 순위 재편을 공개했다. 이번 특별판을 위해 해당 지수는 2026년 4월 1일 기준 국가 위험 프리미엄(Country Risk Premium, CRP) 데이터와 현재 헨리 앤 파트너스 고객 수요 트렌드를 사용해 스트레스 테스트를 거쳤다. 급속한 재구성 진행 중 알파지오(AlphaGeo)의 창립자 겸 최고경영자인 파라그 카나(Parag Khanna) 박사는 "회복력은 장기적 속성으로 하루아침에 바뀌지 않는다. 하지만 위험은 절대적으로 그렇다. 시장은 시간 단위로 이를 재평가하고 있다"고 말한다. 전통적인 안전 피난처들이 계속해서 순위 상위를 차지하고 있으며, 스위스(1위), 덴마크(2위), 스웨덴(3위), 싱가포르(4위), 노르웨이(5위)가 선두를 달리고 있어 북유럽 클러스터와 제도적 안정성의 강점을 보여준다. 여러 신흥 경제국들이 순위에서 급격히 상승했으며, 인도(40계단 상승하여 64위)와 필리핀(40계단 상승하여 74위)이 선두를 달리고, 튀르키예(32계단 상승하여 88위), 멕시코(30계단 상승하여 66위), 모로코(28계단 상승하여 70위)가 뒤를 이었다. 헨리 앤 파트너스의 의장인 크리스티안 H. 켈린(Christian H. Kaelin) 박사는 "우리가 보고 있는 것은 단순한 재평가가 아니라 이격"이라고 말했다. 이어 "어떤 국가도 지속적인 안전을 제공하거나 투자자들이 추구하는 모든 속성, 즉 안정성, 접근성, 기회, 보안을 제공할 수 없다. 그러나 이들이 결합하면 더 강력한 것, 즉 선택권을 만들어낸다"고 덧붙였다. 이러한 움직임은 투자자들이 정책 신뢰성, 전략적 포지셔닝 및 지정학적 혼란에 대한 회복력을 바탕으로 국가들을 차별화하면서 신뢰의 재배분을 반영한다. 그랜트 손튼 차이나(Grant Thornton China)의 파트너인 팀 클라테(Tim Klatte) 박사는 "'선진국은 안전하고 신흥국은 위험하다'는 기존 서사가 무너지고 있다"고 말했다. 이어 "투자자들은 더 이상 지역 블록으로 생각하지 않고 있으며, 대신 국가별로 회복력을 평가하고 자본과 개인 포지셔닝을 그에 따라 조정하고 있다"고 밝혔다. 주요 경제국 중에서는 중국(6계단 상승하여 31위)이 가장 눈에 띄는 변화를 보인 반면, 캐나다(4계단 하락하여 15위)는 G7 내에서 가장 큰 하락 폭을 기록했다. 미국(24위)과 영국(19위)은 변동이 없었다. 분쟁, 제재, 구조적 취약성에 노출된 국가들은 급격히 하락했으며, 이에는 벨라루스(57계단 하락하여 117위), 보스니아 헤르체고비나(32계단 하락하여 89위), 우크라이나(28계단 하락하여 131위)가 포함된다. 투자자 대응 가속화 이러한 변화는 이미 투자자 행동에 반영되고 있다. 헨리 앤 파트너스의 내부 데이터에 따르면 2026년 1월 이후 40개 이상의 거주 및 시민권 프로그램에 걸쳐 70개 이상 국적의 신청이 접수되었다. 주권 다변화에 대한 수요가 급격히 증가하고 있으며, 그리스(+61%), 이탈리아(+43%), 몰타(+38%), 나우루(+200%) 프로그램 신청이 증가한 반면 뉴질랜드 투자 이민 옵션 문의는 165%, 코스타리카의 경우 44%, 튀르키예의 경우 35% 증가했다. 중동 분쟁이 이러한 재포지셔닝을 견인하고 있다. 중동 전문 정치 경제학자인 로버트 모길니키(Robert Mogielnicki) 박사는 "현재 분쟁은 투자자, 정부, 글로벌 이동성 개인들에게 걸린 이해관계를 크게 높였다"고 말했다. 이어 "호르무즈 해협은 계속해서 분쟁이 있는 병목지점으로 남을 것이며, 협상된 결과가 나오더라도 지정학적 위험 프리미엄은 사라지지 않을 것"이라고 덧붙였다. 걸프 지역에서는 아랍에미리트 기반 고객들의 문의가 41% 증가했고, 신청 건수는 주로 추가 옵션을 찾는 외국인 거주자들에 의해 26% 증가했다. 유럽의 핵심 경제국들이 상대적 측면에서 계속 회복력을 보여주고 있지만, 더 광범위한 전망은 더욱 취약해지고 있다. 수상 경력의 저널리스트이자 지정학 평론가인 미샤 글레니(Misha Glenny)는 "유럽이 단기적으로 경제적 어려움을 겪을 것이지만, 정치적 단위로서 결속되기 시작한다는 신호는 지수 상위권을 계속 차지할 가능성이 높다는 것을 의미한다"고 말한다. 하지만 그는 이러한 회복력이 낮은 성장과 에너지 취약성부터 대륙 전반의 정치적 분열 심화까지 더 깊은 구조적 압력을 가리고 있다고 경고한다. 보도자료 전문 읽기

2026.05.12 18:10글로벌뉴스

솔트웨어, 반도체 제조에 AI 에이전트 심는다…31억원 규모 정부 과제 선정

솔트웨어가 정부 주도 반도체 제조 인공지능(AI) 사업을 수주하며 제조형 AI 데이터 플랫폼 시장 공략에 본격 나선다. 단순 생성형 AI를 넘어 다수 AI 에이전트가 협업하며 의사결정을 수행하는 산업형 AI 운영체계를 구축해 반도체 제조 현장 생산성과 수율을 동시에 높인다는 목표다. 솔트웨어는 정보통신산업진흥원(NIPA)이 추진하는 'AI 에이전트 융합·확산 지원 사업 과제'에 선정됐다고 12일 밝혔다. 이번 사업은 1차 연도 약 15억 5000만원 규모로 추진되며 성과 평가를 거쳐 2차 연도 사업까지 연계될 경우 전체 사업 규모는 약 31억원 수준이 될 전망이다. 이번 프로젝트는 반도체 제조 공정에 21종 전문 AI 에이전트를 적용해 생산성과 수율을 개선하는 것이 핵심이다. 솔트웨어는 이번 사업 수행을 계기로 제조 산업 특화 AI 데이터 플랫폼 시장에 본격 진입하는 첫 대형 실증 사례를 확보하게 됐다는 설명이다. 최근 반도체 제조 산업은 초 단위 공정 변수와 대규모 생산 데이터를 동시에 분석해야 하는 방향으로 고도화되고 있다. 이에 단순 질의응답형 생성형 AI를 넘어 여러 AI 에이전트가 데이터를 분석하고 협업하며 의사결정을 수행하는 자동화 수요도 빠르게 확대되는 추세다. 솔트웨어는 자체 개발한 '멀티 에이전트 오케스트레이션 프레임워크'를 기반으로 제조 데이터를 지식화하고 다수 AI 에이전트가 협업하는 지능형 제조 운영 플랫폼 구축에 나설 계획이다. 여러 AI가 동시에 공정 이상을 감지하고 원인을 분석해 대응 방안을 제시하는 방식이다. 이번 사업에선 공정관리 최적화, 제조 문서 기반 지식 질의응답(Q&A), 품질 분석 및 수율 극대화, 설비 예지정비 등 4대 핵심 워크플로를 중심으로 총 21종 전문 AI 에이전트가 구축된다. 솔트웨어는 반도체 소재·부품·장비(소부장) 제조 환경을 핵심 타깃 시장으로 삼고 폐쇄망 기반 하이브리드 AI 엔진도 함께 개발 중이다. 오픈소스 기반 경량 언어모델(SLM)에 검색증강생성(RAG) 추론 기술과 자연어처리 기능을 결합해 제조 현장 보안성과 운영 효율을 동시에 확보한다는 전략이다. 아울러 3억건 이상의 제조 데이터를 학습 가능한 형태로 가공하는 레이크하우스 기반 데이터 파이프라인 기술도 적용할 예정이다. 회사는 향후 반도체 제조 분야에서 확보한 실증 모델을 표준화·패키지화해 이차전지와 정밀화학 등 유사 제조 산업으로 확산 가능한 서비스형 소프트웨어(SaaS) 형태 AI 서비스로 발전시킬 계획이다. 이정근 솔트웨어 대표는 "제조 현장에선 단순 답변형 AI보다 스스로 판단하고 협업하는 AI 에이전트가 필요하다"며 "이번 사업은 국내 반도체 제조 현장에 실제 작동하는 산업형 AI 운영체계를 구축하는 첫 단계가 될 것"이라고 말했다. 이어 "반도체 현장에서 검증한 운영형 AI 기술을 글로벌 제조 AI 플랫폼 시장으로 확장해 나갈 계획"이라고 덧붙였다.

2026.05.12 17:44한정호 기자

첫 컨콜 나선 김봉균 KT클라우드 "5년 내 데이터센터 용량 500MW로 키울 것"

김봉균 KT 엔터프라이즈부문장 겸 KT클라우드 대표가 올해 취임 후 첫 실적발표 컨퍼런스콜에 등장해 데이터센터·인공지능(AI) 인프라 중심 성장 전략을 공개했다. 가산 데이터센터를 기반으로 향후 5년 내 전체 데이터센터 용량을 500메가와트(MW) 규모로 확대하고 산업별 AI 전환(AX) 시장 공략에 속도를 내겠다는 비전을 제시했다. 김 대표는 12일 진행된 2026년 KT 1분기 실적발표 컨퍼런스콜을 통해 "올해 예정된 다양한 대형 사업 수주를 확대하고 데이터센터 등 빠르게 성장하는 AX 인프라 시장을 선점하겠다"고 밝혔다. 올해 1분기 KT클라우드는 전년 동기와 유사한 수준인 2501억원의 매출을 기록했다. 전 분기 대비로는 10.0% 감소했으나 전년 동기 대비로는 0.4% 늘었다. 데이터센터 설계·구축 매출 감소에도 공공사업 수주 확대와 가산 데이터센터 가동률 증가가 실적을 방어했다는 게 회사 측 설명이다. KT는 올해 B2B 사업 핵심 축으로 데이터센터와 AX 인프라 시장 선점을 제시했다. 김 대표는 "산업 특화 AX 레퍼런스를 고객군 내로 확산하고 인접 영역까지 확대해 신규 시장도 단계적으로 개척할 계획"이라고 밝혔다. 특히 회사는 가산 데이터센터를 중심으로 AI 경쟁력 강화에 집중하고 있다. 지난해 11월 개소한 가산 데이터센터 가동률 확대를 기반으로 공공·기업 AI 클라우드 수요 대응에 나서는 가운데 신규 AI 데이터센터 구축도 병행할 예정이다. 김 대표는 "가산 데이터센터에서 수냉식 구축 테스트를 진행 중"이라며 AI 데이터센터 대응 역량을 강조했다. 이어 "향후 5년 내 데이터센터 전체 용량을 500MW 규모로 확대할 것"이라며 "올해도 데이터센터 사업에서 전년과 동일하게 두 자릿수 성장을 이어가겠다"고 설명했다. 또 데이터센터와 클라우드를 AX 플랫폼 전략 핵심 인프라로 육성하겠다는 방침이다. 그는 "KT만의 차별화된 통신과 AX 경쟁력을 기반으로 확실한 성장을 실현하겠다"며 "고객이 원하는 가치를 반영해 통신과 AX 서비스를 패키지 형태로 제공할 수 있도록 지속 고도화하겠다"고 말했다. KT클라우드는 최근 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 진행하는 2조원 규모 'GPU 확보·구축·운용지원 사업'에도 도전한 상태다. 이 프로젝트는 정부 예산으로 첨단 GPU를 확보하고 안정적으로 구축해 산학연에 공급·운용할 민간 클라우드 사업자를 선정하는 것으로, 이달 중 최종 수행자가 발표될 예정이다. 공모에는 KT클라우드를 비롯해 네이버클라우드·삼성SDS·쿠팡·엘리스그룹 등이 지원했다. 업계에선 김 대표가 KT 엔터프라이즈부문장과 KT클라우드 대표를 겸직하고 있다는 점에서 기존 통신·B2B 영업 조직과 클라우드·데이터센터 인프라 사업 간 연계를 강화해 사업 수주 경쟁력을 높이려는 전략으로 보고 있다. 특히 KT가 추진 중인 산업 특화 AX와 AI 인프라 사업이 결합되면서 향후 클라우드, 데이터센터, AX 플랫폼을 아우르는 통합 사업 구조가 강화될 것이란 전망이 나온다. 실제 KT AX사업부문도 이날 컨퍼런스콜에서 금융·공공·제조·국방 등 산업군 중심 AX 사업 확대 계획을 공개했다. 박상원 KT AX사업부문장은 "산업별 특성과 정부 규제, 보안, 소버린 요건까지 고려한 플랫폼을 구축해 엔드투엔드 AX 서비스를 강화할 것"이라며 "금융·공공·제조·국방 등 다양한 산업군으로 사업 확대를 추진하겠다"고 말했다. KT는 이를 위해 올해 1분기 KT 별도 기준 3042억원, 주요 그룹사 기준 595억원 규모 설비투자(CAPEX)를 집행했다. 주요 투자에는 데이터센터·클라우드 분야가 포함됐다. 민혜병 KT 최고재무책임자(CFO)는 "KT클라우드는 공공사업 수주와 가산 데이터센터 가동률 증가에 힘입어 안정적인 실적 흐름을 이어가고 있다"며 "앞으로도 AX 플랫폼 컴퍼니 전략 아래 AI·클라우드 기반 성장을 지속할 것"이라고 강조했다.

2026.05.12 17:38한정호 기자

젠듀어, 모든 태양광 주택을 전체 가정 에너지 생태계로 바꾸는 유럽 최초 플러그인 HEMS 허브 파워허브 출시

새로운 중앙 제어 장치, 확장 가능한 가정 에너지 생태계에서 태양광, 저장장치, 백업 전력 및 가정 소비를 조정 뒤셀도르프, 독일 2026년 5월 12일 /PRNewswire/ -- 플러그인 가정 에너지 관리 시스템(Home Energy Management Systems, HEMS)의 글로벌 선구자인 젠듀어(Zendure)가 파워허브(PowerHub)로 솔라플로우 믹스 시리즈(SolarFlow Mix Series)를 확장한다고 발표했다. 이 중앙 제어 장치는 태양광 발전, 저장장치, 전력망과 백업 전력, 히트펌프, EV 충전기 및 스마트 홈 기기 등 제어 가능한 부하를 하나의 아키텍처로 결합하여 솔라플로우 믹스 시리즈를 모듈형 저장장치에서 완전히 통합된 가정 에너지 생태계로 발전시킨다. 증가하는 수요에 대응하는 확장 가능한 에너지 시스템 파워허브는 생태계의 지능적 중심으로서 배터리 저장장치, 태양광 입력 및 가계 부하를 조정한다. 8kWh 기본 용량에서 유닛당 50kWh, 또는 멀티유닛 설정에서 150kWh까지 확장된다. 최대 3개의 솔라플로우 믹스(SolarFlow Mix) 유닛이 단일 파워허브에 연결되어 최대 12kW의 연속 출력을 제공하며, 이는 히트펌프와 EV 충전을 포함한 전체 가정에 충분하다. 이는 단독 주택, 다세대 가구, 소규모 상업용 애플리케이션에 적합하다. 파워허브는 독일, 프랑스, 네덜란드 전역의 가정에 맞춰 단상(1P)과 삼상(3P) 버전으로 제공된다. 3P 버전은 더 높은 연속 전력, 최대 22kW의 완전한 삼상 EV 충전, 균형 잡힌 부하 분배를 제공하며, 이는 히트펌프, 인덕션 쿡탑, 고전력 EV플로우 AC(EVFlow AC)를 동시에 실행하는 데 필수적이다. 백업 모드에서 1P는 단일 솔라플로우 믹스 유닛으로 한 상을 보호한다. 3P는 3개 유닛을 병렬로 사용하여 모든 삼상을 보호한다. 파워허브는 또한 네이티브 입력을 통한 최대 43kW 삼상 PV 입력, 14kW 단상 PV 입력 및 24kW 태양광 용량을 지원하며, 타사 PV 어레이와의 호환성도 제공한다. EV 충전 업그레이드의 경우 파워허브는 젠듀어의 곧 출시될 양방향 스마트 EV플로우 AC(7.4/11/22kW, 소켓 및 테더링 변체)와 기본적으로 통합되며, 이는 ISO 15118-20 차량-전력망(Vehicle-to-Grid, V2G)을 지원해 호환 가능한 모든 EV를 모바일 홈 배터리로 전환한다. 젠키 AI와 젠웨이브™를 통한 스마트 에너지 관리 파워허브는 젠듀어의 오픈 에너지 플랫폼 ZEN+OS에서 실행되며 젠키 AI(ZENKI AI)로 관리된다. ZENKI AI는 가정 습관, 날씨, 전기 요금을 학습하여 언제 에너지를 저장하고 사용할지를 분 단위로 결정한다. 젠듀어의 동적 요금 서비스인 젠웨이브™(ZenWave™)와 결합할 경우, 가정은 현물 시장에서 자동으로 에너지를 거래하고 전기 요금을 크게 절약할 수 있다. 개방형 인터페이스는 유럽 표준을 통해 생태계를 EV 충전기, 히트펌프 및 스마트홈 기기와 연결한다. SG 레디(SG-Ready): 히트펌프가 전기 요금과 전력망 신호에 반응하며, 5000개 이상의 히트펌프 모델과 호환된다. EE버스(EEBus): 스마트 가전제품을 에너지 시스템에 연결하는 유럽 표준이다. OCPP: EV 충전기를 위한 공개 업계 표준이다. VPP 레디(VPP-Ready): 전력망 안정화 및 추가 수익을 위한 가상발전소와 호환된다. 데이터는 로컬에서 처리되므로 인터넷 없이도 가정이 자체 에너지를 계속 관리할 수 있으며, 젠키 AI의 고급 기능은 클라우드 기반으로 유지된다. 에너지 보안을 위한 전체 가정 백업 전력망 정전 시 파워허브는 개별 기기가 아닌 전체 가정에 전력을 공급하여 조명, 냉장고, 인터넷을 보호하면서 히트펌프와 EV 충전기를 지원한다. 10ms 전환 시간으로 컴퓨터와 민감한 의료 기기가 중단 없이 계속 작동한다. 블랙 스타트(Black Start)는 태양 에너지만 사용하여 완전한 정전 후 독립적인 재시작을 구현한다. 오픈 그리드 상태에서도 EV 충전을 최대 11kW로 이용할 수 있다. 간단한 설치, 높은 비용 효율성 여러 구성 요소를 하나의 아키텍처로 통합함으로써, 파워허브는 인터페이스를 줄이고 설치를 간소화하며 효율성을 높인다. 자체 생성된 태양광은 더 일관되게 사용되고, 잉여 에너지는 저녁 사용이나 고수요 부하를 위해 저장된다. 연간 1만 5000kWh를 소비하는 가정은 파워허브 설정과 16kWp PV 시스템, 젠웨이브™를 통해 전기 비용을 최대 88~91%까지 절감할 수 있으며, 솔라플로우 3000 믹스 AC+(SolarFlow 3000 Mix AC+) 유닛 3개로 연간 최대 3168유로, 또는 솔라플로우 4000 믹스 프로(SolarFlow 4000 Mix Pro) 또는 믹스 AC+ 유닛 3개로 연간 최대 5472유로를 절약할 수 있다. 파워허브 개요 버전: 1P 및 3P 저장용량: 8-150kWh(최대 3개의 솔라플로우 믹스 유닛) 연속 전력: 최대 12kW 태양광 입력: 최대 24kW 네이티브 + 타사 PV EV 충전: 최대 22kW(3P)/7.4kW(1P), 11kW 오프그리드 백업 전환: 10ms(UPS급) 개방형 프로토콜: SG 레디, EE버스, OCPP, VPP 레디 설치 비용: 2000~3500유로에서 300~800유로로 절감 자급자족률: 최대 91%(일반적인 독일 가정, 16kWp PV + 솔라플로우 4000 믹스 시리즈 3개) 파이어니어 프로그램 출시 시 솔라플로우 4000 믹스 프로 또는 솔라플로우 4000 믹스 AC+ 유닛을 2개 이상 구매하고 설치하는 유럽 내 첫 1000명의 고객에게 젠듀어 파워허브를 무료로 제공한다. 자세한 내용은 젠듀어 공식 웹사이트에서 확인할 수 있다. 출시 일정 파워허브는 현재 사전 주문이 가능하며, 2026년 7월부터 배송이 시작된다. 단상 버전의 가격은 독일에서 699유로, 프랑스와 기타 유럽 지역에서 719유로, 네덜란드에서 729유로부터 시작한다. 젠듀어 소개 젠듀어는 플러그인 가정 에너지 관리 시스템(HEMS)의 글로벌 선구자로, 실리콘밸리, 웨강아오 대만구, 일본 및 독일에 연구개발 및 운영 센터를 두고 있다. 젠듀어의 사명은 최신 에너지 기술을 대중화해 전 세계에 신뢰할 수 있고 저렴한 청정에너지를 제공하는 것이다. 솔라플로우 발코니 에너지 저장 시스템은 햇빛을 일상생활을 위한 안전하고 신뢰할 수 있으며 탄력적인 에너지원으로 변환한다. 문의처:패트릭 크리스(Patrick Chris)chris.qiu@zendure.com+86-13697796028

2026.05.12 17:10글로벌뉴스

KT, 연간 조정 영업익 1.5조 목표 제시

KT가 보안 사고 여파로 인한 1분기 실적 악화를 딛고 연간 조정 영업익 1조 5000억원 달성을 위해 전사적 역량을 집중한다. AI 기반 초개인화 서비스를 전 사업 영역에 도입하고, 5년 내 인공지능데이터센터(AIDC) 용량을 500MW 이상으로 확대해 'AX 플랫폼 컴퍼니'로의 도약을 본격화할 방침이다. 민혜병 KT 최고재무책임자(CFO)는 12일 1분기 실적발표 컨퍼런스콜에서 “1분기엔 사이버 침해 사고 후 위약금 면제 정책으로 인한 가입자 이탈, 대형 구축 사업 종료 등으로 실적이 악화됐다”며 “2분기부턴 판매비 등을 관리해 보안 사고 영향을 제한 연간 조정 영업익이 1조 5000억원 수준을 달성할 수 있도록 노력하겠다”고 밝혔다. 이어 “1월 위약금 면제 기간 가입자가 감소했지만 2월부턴 순증으로 전환됐다. 가입자 감소 영향이 완화될 수 있을 것으로 전망한다”며 “가입자 니즈에 맞춘 요금제 등을 준비해 ARPU 상승을 이끌고, 비대면, 중고폰 등 저비용 가입자도 확보해 매출 성장을 이루겠다”고 말했다. 다만 정부가 추진중인 데이터안심옵션(QoS) 요금제에 대해선 우려를 표했다. 민 CFO는 “하반기 도입 예정인 QoS 요금제 등은 매출 성장을 제한하는 요소가 될 수 있다”고 짚었다. KT는 올해 B2C, B2B 등 전 영역에서 AI 활용 가입자 맞춤형 응대를 확대해 'AX 플랫폼 컴퍼니'라는 정체성을 공고히 한다. 박현진 KT 커스터머부문장은 “AI를 활용해 온오프라인 가입자 민원을 탐지하고, 피해 발생 시 24시간 내 해결하는 등 AX 기반 초개인화된 경험을 제공하겠다”며 “상담, 세일즈, 개통 등 가입자가 KT를 만나는 전 과정에 AI를 적용하겠다”고 말했다. 박상원 AX 사업부문장은 “올해 KT는 에이전틱 AICC 강화, 산업별 특성 고려 플랫폼 구축, 데이터 확보, 가입자 맞춤형 상품 패키지 등을 통해 AX 사업 영역을 지속 확장하겠다”며 “단순한 테크 프로바이더를 넘어 가입자 성과를 만들어나가는 AX 밸류파트너를 지향하겠다”고 말했다. AIDC 사업은 그간 데이터센터에서 쌓아온 운영 역량을 바탕으로 수도권과 비수도권 환경에 맞춘 투트랙 전략을 펼친다. 김봉균 KT 엔터프라이즈 부문장은 “KT는 IDC 때부터 한국에서 최다 DC를 운영하며 랩 클러스터 역량, 위기 관리 역량 등을 최고 수준으로 고도화했다”며 “예정된 대형 사업 수주를 확대하겠다”고 했다. 이어 “전력 수급이 원활한 수도권은 저전력 DC 중심으로 진행하고, 전력 수급이 원활하지 않은 비수도권은 고전력 DC를 수용할 계획”이라며 “전력 수급이 완료된 부지 중심으로 진행하겠다”고 말했다. 또 “클라우드 전체 DC 용량 기준 5년 내 500MW 이상으로 추진하고자 한다”며 “KT 클라우드 매출 전망도 전년과 동일하게 두 자릿수로 성장을 고려하고 있다”고 했다. KT는 1분기 연결 기준 매출 6조 7784억원, 영업익 4827억원을 기록했다. 전년 동기대비 매출은 1%, 영업익은 29.9% 감소한 수치다.

2026.05.12 16:53홍지후 기자

[ZD SW 투데이] 노타 '올해의 엣지 AI·비전 제품상' 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆노타, 글로벌 엣지 AI 어워드 '올해의 엣지 AI·비전 제품상' 노타가 자사의 영상 관제 솔루션 '노타 비전 에이전트(NVA)'로 '2026 올해의 엣지 AI·비전 제품상' 대규모 멀티모달 모델 부문 수상작으로 선정됐다. 이번 수상은 미국 산타클라라에서 열린 '임베디드 비전 서밋 2026'에서 발표됐으며, 기술 혁신성·차별성·고객 임팩트·시장 영향력 등 4개 기준에서 높은 평가를 받았다. NVA는 비전언어모델(VLM)을 활용해 현장의 복합적 상황을 실시간으로 분석하고, 안전 보고서·사고 요약 등을 제공하는 생성형 AI 영상 관제 솔루션이다. 노타는 독자적인 AI 경량화·최적화 기술을 기반으로 NVA를 클라우드가 아닌 엣지 장비에서 직접 구동하도록 설계해 한 대의 장비로 최대 32개 영상 채널을 실시간 분석하고 F1 스코어 85% 이상의 성능을 구현했다. 회사는 AI 모델 최적화 플랫폼 '넷츠프레소'를 기반으로 다양한 하드웨어 환경에서의 AI 구동 기술력을 축적해 왔으며, 이번 수상을 계기로 교통·산업안전·스마트시티 등 글로벌 영상 AI 시장으로 사업 확장을 본격화할 계획이다. ◆다이퀘스트, 지식관리 플랫폼 'OKMS' GS인증 1등급 획득 다이퀘스트가 자체 개발한 개방형 지식관리시스템 'OKMS'가 한국정보통신기술협회(TTA)로부터 GS인증 1등급을 획득했다. GS인증은 ISO/IEC 국제 표준에 따라 기능적합성·신뢰성·성능효율성·보안성 등을 실제 운영 환경 기반의 실사 시험으로 평가하는 공인 소프트웨어 품질 인증 제도로, 1등급 인증 제품은 공공기관 우선구매 대상으로 지정되고 조달청 수의계약이 가능해진다. OKMS는 조직 내 문서·보고서·매뉴얼·질의응답(FAQ) 등 업무 지식을 통합 관리하는 엔터프라이즈 플랫폼으로, Wiki 방식 협업 구조와 권한·이력 관리 기능을 갖추고 있으며 다이퀘스트의 Q-RAG 시스템과 연동해 자연어 질의 기반 AI 업무 지원 환경으로도 확장된다. 다이퀘스트는 온프레미스 환경에 최적화된 OKMS 구조를 앞세워 공공·금융 시장 공략을 본격화할 방침이다. OKMS는 이미 국내 주요 금융그룹 계열사 및 대형 보험사 등 다수 엔터프라이즈 고객사에 도입돼 현장 적용성을 검증받았다. 외부 클라우드 의존 없이 운영 가능한 보안 구조가 강점이다. ◆사이냅소프트, 과기정통부 '생성AI선도인재양성 사업' 선정 사이냅소프트가 과학기술정보통신부·정보통신기획평가원(IITP)이 추진하는 '생성AI선도인재양성 사업' 주관기관으로 최종 선정됐다. 회사는 국민대·이화여대·중앙대 산학협력단과 컨소시엄을 구성해 '멀티모달 통합 임베딩 및 자가 검증형 실시간 에이전틱 AI 기반 고신뢰 기업 공시 데이터 분석 기술 개발' 과제를 수행한다. 자사 공시 데이터 분석 서비스 '다트포인트 AI'를 통해 축적한 데이터와 원천 기술을 연구에 활용할 계획이다. 특히 사이냅소프트는 멀티모달 통합 임베딩 기술과 에이전틱 AI 기술을 결합해 분석 결과의 출처를 명확히 하고 할루시네이션을 최소화함으로써 공시 데이터 분석 신뢰성을 높이는 데 집중한다. 참여 대학생들에게 다트포인트 AI 실데이터를 제공해 상용화 수준 AI 모델을 직접 연구하는 실무형 인재 양성에도 힘쓸 방침이다. ◆펀진, AI엑스포서 월드 파운데이션 모델 시연 펀진이 지난 6일부터 8일까지 코엑스에서 열린 'AI 엑스포 2026'에서 국방 AI 데이터 부족 문제를 해결하기 위한 월드 파운데이션 모델(WFM) 기술 'FAIP-MIND'를 선보였다. WFM은 실제 환경에서 확보하기 어려운 데이터를 물리 공식과 시뮬레이션 기반으로 가상 생성·학습하는 AI 기술로, 전파·영상·무기추천·교리 학습 등 분야별 세부 모델로 구성된다. 이번 전시에선 특히 전파 분야 모델을 집중 소개했다. 펀진은 고충실도 전파 환경 모델링과 물리 정보 신경망 기술 등을 활용해 가상과 실제 환경 간 성능 격차를 줄이는 기술 검증도 병행 중이다. 신호·영상·지리·인적 정보 등 다양한 정보 자산을 통합 학습하는 다중 정보처리 체계도 구축 중이다. 회사는 AI 지휘결심지원체계 'KWM'에 적용될 차세대 기술을 지속 고도화하고 있으며 다음 달 26일 특별 세미나를 통해 핵심 기술을 공개할 계획이다. ◆솔트웨어, 31억 원 규모 반도체 제조 AI 에이전트 실증 사업 수주 솔트웨어가 정보통신산업진흥원(NIPA) 'AI 에이전트 융합·확산 지원 사업 과제'에 선정되며 31억원 규모 반도체 제조 AI 에이전트 실증 사업을 수주했다. 이번 사업은 반도체 제조 공정에 공정관리 최적화·품질 분석·설비 예지정비 등 4대 핵심 워크플로를 중심으로 21종의 전문 AI 에이전트를 투입해 생산성과 수율을 동시에 개선하는 프로젝트다. 솔트웨어는 자체 개발한 멀티 에이전트 오케스트레이션 프레임워크를 기반으로, 다수 AI 에이전트가 협업해 공정 이상 감지부터 대응 방안 제시까지 복잡한 제조 의사결정을 수행하는 지능형 제조 운영 플랫폼을 구축할 계획이다. 반도체 산업의 폐쇄망 환경에 대응해 경량 특화 언어모델(SLM)과 SQL 특화 모델을 결합한 하이브리드 AI 엔진, 3억건 이상의 제조 데이터를 가공하는 레이크하우스 기반 파이프라인 기술도 개발 중이다. 회사는 확보한 실증 모델을 이차전지·정밀화학 등 유사 제조 산업에 확산 가능한 서비스형소프트웨어(SaaS) 형태로 발전시키고 글로벌 제조 공급망 시장 진출을 본격 추진할 방침이다. ◆와이즈넛, AI엑스포서 AI 에이전트 솔루션 라인업 공개 와이즈넛이 AI 엑스포 2026에 참가해 AI 에이전트 기술력과 신경망처리장치(NPU) 기반 일체형 AI 서치 에이전트를 선보였다. 회사는 70건 이상의 AI 에이전트 구축 경험을 바탕으로 산업별 최적화된 도입 방안과 운영 전략을 제시하며 참관객들의 높은 관심을 끌었다. 전시부스에선 멀티 에이전트 통합 플랫폼 '와이즈 에이전트 스피어', AI 에이전트 제작 도구 '와이즈 에이전트 랩스', 에이전트 특화 LLM '와이즈 로아', RAG 기반 솔루션 '와이즈 아이랙' 등 핵심 솔루션을 중심으로 실무 시나리오 기반 시연과 단계별 1:1 맞춤형 컨설팅이 진행됐다. 와이즈넛은 자사 LLM·RAG 솔루션과 퓨리오사AI 2세대 NPU '레니게이드(RNGD)'를 결합한 온프레미스형 AI 어플라이언스 체험 공간도 운영했다. 폐쇄망 환경에서도 별도 인프라 설계 없이 즉시 도입 가능한 구조와 실시간 구동 시연에 따라, 공공·금융 분야 관계자들의 상담이 이어진 것으로 나타났다.

2026.05.12 16:44이나연 기자

AI에이전트·양자위협에 금융사 보안 '빨간불'…"정부·업계 선제책 필요"

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 2025년 말, 고도화된 딥페이크(Deepfake) 기술을 이용해 얼굴을 실시간으로 합성해 은행 본인인증을 통과, 비대면 대출이 실행된 사건이 발생했다. '눈 깜빡이기', '고개 돌리기' 같은 단순한 생동성(Liveness) 검사를 인공지능(AI)이 학습하면서 보안망이 뚫린 것이다. 딥페이크를 통한 금융 범죄 가능성이 '현실화'하면서 금융사는 물론이고 당국 역시 예의주시하고 있다. 최근엔 AI 에이전트 '미토스(Mythos)'가 전 세계를 충격에 빠뜨렸다. AI 기술이 발전하면서 AI를 통한 사이버 공격 및 보안 위협 수준이 올라갔다는 점이 실체로 확인된 것이다. 최대성 숭실대 AI안전성연구센터 교수는 12일 열린 국회 포럼에서 "AI 에이전트가 사이버 보안 위협뿐만 아니라 금융 사기까지 가장 큰 위협으로 다가올 것"이라며 "AI 에이전트에 숨겨진 공격 명령을 내리는 위협도 있다"고 진단했다. 또다른 위협으로는 양자 컴퓨팅으로 인한 양자 위협이다. 이창민 고려대 교수는 "양자 위협이 현실서 가져오는 문제점으로는 인터넷뱅킹·메신저·전자서명 등 거의 모든 인터넷 서비스에서 이용되는 공개키 암호가 무력하게 될 수 있다는 점"이라고 지적했다. 이 교수는 이어 "양자컴퓨터가 빠르면 2030년 느리면 2038년에 실현돼 아직 시간이 남았다고 생각하지만 문제는 지금 도청된(해킹된) 데이터를 모아놓고 양자컴퓨터를 쓸 수 있을 때 국가 안보 위협되는 행동을 할 수 있는 것"이라며 "지금 당장 시급하게 준비해야 하는 것"이라고 지적했다. 우길수 아톤 대표는 "RSA 등을 기반으로 금융 시스템이 짜여져 있는데 양자컴퓨팅이 오면 해킹에 취약하다는 것은 익히 알려져 있는 사실"이라면서 "전자서명인증 유효 기간이 최소 3년인데 양자컴퓨팅이 도래하는 시점을 역산해 미리 이를 준비해야 한다"고 강조했다. 해커 범죄 집단이나 해킹 프로그램으로 개인정보를 탈취했던 과거와 다르게 기술이 진화하고, 그 피해 속도와 규모가 커지면서 국내 금융사도 보안을 '비용'으로 단순히 치환하기 어려워진 실정이다. 딥페이크로 모바일 뱅킹 본인 인증 절차가 뚫리면서 다양한 기술을 결합하고 있는 상황이다. 카카오뱅크는 생동성 체크뿐만 아니라 안티 스푸핑(Anti-Spoofing) 기술을 활용하는 것과 더불어 전담 인력까지 배치했다. 카카오뱅크는 "전수 육안 모니터링을 병행해 기술적 탐지를 우회하는 의심 사례까지 관리하고 있다"면서 "알려지지 않은 신종 공격이나 기술적 사각지대를 최소화하기 위해 다중 방어 체계를 쌓고 있다"고 설명했다. 농협은행과 토스뱅크는 딥페이크를 통한 얼굴 인증을 막기 위해 거래 패턴이나 시도 내역을 종합적으로 분석하는 이상거래탐지(FDS) 시스템을 거치도록 설계했다. 농협은행은 "FDS와 연계해 이상 징후가 감지될 경우 선제적인 보호 조치를 한다"고 밝혔으며, 토스뱅크는 "안면 움직임을 실시간으로 분석하는 엔진이 돌아가고 있으며 보안 부서 내 모의 해킹을 통해 딥페이크 우회 가능성도 사전에 차단 중"이라고 말했다. 양자 위협에 따른 연구도 진행 중이다. 양자 암호와 양자 내성 암호와 같은 차세대 보안 기술에 대한 리서치에 돌입한 것이다. 양자 암호는 양자 역학의 물리적 특성을 활용한 물리 계층 보안 기술이며, 양자 내성 암호는 양자컴퓨터의 초고속 연산 공격에 견딜 수 있도록 설계된 차세대 암호 알고리즘으로 정리할 수 있다. 하나은행은 "2022년 은행 최초 양자 암호 통신 시범 인프라 구축 운영에 참여해 현재까지도 양자키분배, 양자 내성 암호 기반 전용 회선을 운영 중"이라고 말했다. 기업은행은 "양자 내성 암호가 금융 업무 환경에 현실적으로 적용 가능한지 여부를 사전 확인하기 위한 선제적 연구 수행 중"이라면서 "실제 금융시스템 적용 전 기술에 대한 타당성 검토 단계"라고 언급했다. 토스뱅크도 양자 내성 시스템 교체 전략을 진지하게 수립 중이다. 토스뱅크 측은 "양자 보안에 관한 연구는 순차적으로 양자 내성 시스템으로 교체하는 전략을 수립 중"이라며 "보완 제품 동향과 관련 솔류션에 대한 기술 검토을 병행하며 보안 환경 변화에 대비하고 있다"고 거론했다. 신한은행 관계자는 "아직 은행 서비스에 적용하기에는 한계가 있고, 충분한 기술력 검증이 필요한 상황"이라면서 "지난 4월부터 서비스 가용성과 보안성을 검증하기 위한 기술검증(PoC)단계에 와있다"고 짚었다. 그럼에도 업계와 학계에서는 현 정부의 보안 거버넌스만으로는 앞으로의 보안 위협을 막을 수 없을 것이라고 경고했다. 우길수 아톤 대표는 "보안 위협 시간은 하루가 다르게 빨라지면서 핀테크와 금융 인프라에 이중의 압력을 가하고 있다"며 "위협 속도는 점점 빨라지는데 제도나 가이드라인인 마련은 속도는 못미치고 있다고 생각한다. 정책과 산업과 현장이 같은 방향을 보고 움직일 때 수행이 원활하게 이뤄질 것"이라고 진단했다. 이어 우 대표는 "AI로 인한 해킹은 몇 시간 안에 들어오는데 (공격자를 위해) 총을 쏠까요 말까요를 묻고 있는 것"이라며 "우리나라도 AI 시대이기 때문에 보안을 실시간으로 진행하고, 사후에 (당국이) 통제하고 감사하는 체계로 바꿔야 할 필요가 있다"고 지적했다. 이상근 고려대 정보보호대학원 교수는 "과거 보안 취약점이 발생하고 공략까지 남은 시간이 2018년에는 2.3년이었다가 2022년 9.7개월, 현재는 10시간으로 대폭 줄었다"면서 "취약점을 막기까지 10시간밖에 없다는 이야기"라고 말했다. 이 교수는 "우리나라 금융사의 경우 망 분리로 인해 네트워크 취약점이 큰 데다가 패치를 업데이트 하는데 오래 걸리거나 시도조차 못하는 경우가 있다"며 "패치 이후 서비스 다운에 대한 운영자 책임에 대한 법적 제도의 정비, 신뢰있게 쓸 수 있는 AI를 위한 보안 분야 예산 확보 등이 필요하다"고 강조했다.

2026.05.12 15:53손희연 기자

NHN클라우드, 양평 리전·국방 AX '드라이브'…1분기 매출 20.2%↑

NHN클라우드가 서울 양평 리전 그래픽처리장치(GPU) 인프라 가동을 시작으로 공공·국방 시장 공략에 박차를 가한다. 동시에 이노그리드와의 합병을 추진하며 풀스택 인공지능(AI) 클라우드 경쟁력 강화을 강화하고 국내 클라우드 서비스 제공사(CSP) 시장 주도권에 확보에 나선다. NHN은 12일 진행한 2026년 1분기 실적발표 컨퍼런스콜을 통해 기술 부문이 전년 동기 대비 19.0% 증가하고 전 분기 대비 9.6% 감소한 1257억원의 매출을 기록했다고 발표했다. NHN클라우드 매출은 전년 동기 대비 20.2% 성장했으나 지난해 4분기 공공 사업 매출 집중에 따른 역기저 영향으로 전 분기 대비 감소한 것으로 나타났다. NHN클라우드는 올해 1분기 정부 'GPU 확보·구축·운용지원' 사업 밸류체인을 완성하며 AI 인프라 사업 확대 기반을 마련했다. 회사는 지난 3월 말 서울 양평 리전에 구축한 수냉식 기반 엔비디아 GPU B200을 본격 가동했으며 지난달부터 관련 매출 인식도 시작했다. 또 광주 국가 AI데이터센터에 초고사양 GPU B300 인프라를 구축하며 '2026년 국가 AI데이터센터 고도화 사업' 공급사로도 선정됐다. 정우진 NHN 대표는 "현재 폭발적인 GPU 수요에 대응해 고성능 컴퓨팅 자원을 풀가동 중"이라며 "이는 NHN클라우드가 국내 넘버원 AI CSP로서 시장 지배력을 확대하고 재무적 목표를 달성하는 결정적 요인이 될 것"이라고 말했다. NHN클라우드는 최근 AI 인프라 전문기업 베슬AI와도 GPU 공급 계약을 체결하며 200억원 이상 규모 매출을 기대하고 있다. 이를 기반으로 서비스형 GPU(GPUaaS) 사업 확대와 함께 AI 인프라 시장 내 입지를 강화한다는 방침이다. 특히 양평 리전은 올해 NHN클라우드의 실적 개선을 이끌 핵심 축으로 꼽힌다. 안현식 NHN 최고재무책임자(CFO)는 "양평 데이터센터 리전의 매출 증가분이 큰 규모가 될 것"이라며 "CSP 매출 기준으로는 대략 30% 이상 성장을 예상하고 있다"고 설명했다. 이어 "최근 GPU 수요 폭증으로 기존 예상 대비 상향 여지도 있다"고 덧붙였다. 다만 이번 1분기 GPU 사업 확대 과정에서 선제적 인프라 투자 비용도 함께 반영됐다. NHN은 1분기 감가상각비가 전 분기 대비 21.9% 증가한 327억원을 기록했다고 밝혔다. 이 가운데 NHN클라우드의 정부 AI 사업 관련 사용권자산 상각비와 유형자산 상각비가 약 73억원 반영됐다. NHN클라우드는 공공·금융 시장 경쟁력 강화에도 속도를 내고 있다. 회사는 최근 이노그리드와 자회사 NHN인재아이엔씨의 합병을 결정했다. 이노그리드 클라우드 플랫폼 기술과 NHN클라우드 운영 역량을 결합해 구축부터 운영까지 아우르는 풀스택 서비스 체계를 강화하겠다는 전략이다. 정 대표는 "이노그리드 클라우드 플랫폼 기술과 NHN클라우드 운영 역량을 통해 풀스택 클라우드 서비스 체계를 구축할 것"이라며 "엔터프라이즈는 물론 보안 요구 수준이 높은 공공 및 금융 시장 경쟁력이 한층 강화될 것으로 기대한다"고 밝혔다. 아울러 국방 AI 전환(AX) 시장 공략도 본격화한다. NHN은 국방 분야를 전략적 타깃 시장으로 설정하고 프라이빗 클라우드와 GPU 인프라 구축·운용 역량을 기반으로 사업 확대에 나설 계획이다. 회사 측에 따르면 이미 NHN두레이 협업 플랫폼은 국방부에 '국방이음'이라는 명칭으로 도입됐으며 올해 하반기에는 육·해·공군을 포함한 전군 약 30만명 규모로 확대 적용될 예정이다. 더불어 NHN클라우드는 방위사업청이 추진하고 한화시스템이 주관하는 '연합지휘통제체계 성능개량 체계개발 사업'에도 참여 중이다. 회사는 공공 시장에서 축적한 보안·운영 경험을 기반으로 국방 클라우드 시장 내 입지를 확대한다는 목표다. 정 대표는 "국방 환경에서도 보안성과 안정성을 검증받은 레퍼런스를 확보했다"며 "공공 부문에서 축적한 입지와 결합해 국방 AX 사업 확장의 기반으로 삼겠다"고 강조했다.

2026.05.12 15:21한정호 기자

개보위 "주요 공공시스템 387개 직접 관리"

올 하반기부터 주요 공공시스템과 대규모 개인정보를 처리하는 약 1700개 고위험 시스템에 대해서는 정부가 직접 정기적인 점검을 실시한다. 특히 이중 320여 기관의 주요 공공시스템(387개)과 교육·복지, 통신 등 고위험 분야는 개인정보위가 직접 집중 관리한다. 또 선제적인 개인정보 보호 투자를 한 기업과 기관은 합당한 인센티브를 준다. 개인정보보호위원회(개인정보위)는 이 같은 내용을 담은 '예방 중심 개인정보 관리체계 전환 계획'을 12일 대통령 주재 국무회의에서 보고했다. 이번 계획은 AI 디지털 전환과 플랫폼 경제 확산으로 개인정보 활용이 전 분야에서 빠르게 늘어나는 상황에서, 사회 전반의 개인정보 보호 수준을 높이고 대형화되는 유출사고에 보다 실효적으로 대응하기 위해 마련됐다. 주요 추진내용은 다음과 같다. 중대·반복 위반 제재 강화로 억지력 제고 먼저, 반복적이거나 중대한 개인정보 보호법(이하 보호법) 위반행위에 대해서는 매출액의 최대 10%까지 과징금을 부과해 경제적 제재의 실효성을 높인다. 과징금 산정 기준도 현행 '3년 평균 매출액'에서 '직전 연도 매출액'과 '3년 평균 매출액' 중 높은 금액을 적용한다. 또한 신속한 조사와 처분을 위해 이행강제금을 부과하는 제도를 도입한다. 증거 은닉 행위는 제재를 강화하는 한편 신고포상금 제도도 도입할 계획이다. 다만, 영세기업의 경미한 보호법 위반은 재발 방지와 개선을 위한 시정 기회를 부여하되, 위반이 반복될 경우에는 엄정 대응할 방침이다. 자발적 보호투자 확대 및 위험기반 관리체계 구축 기업이 형식적인 보호법 준수를 넘어 실질적인 개인정보 보호 수준 향상을 위한 투자 확대와 책임경영을 강화하도록 유도한다. 앞으로는 법정 기준을 상회하는 선제적 보호조치, 적극적인 보안투자, 실효적인 안전관리체계 운영 여부를 종합적으로 평가해 과징금 감경 등 인센티브를 부여할 예정이다. 이와 함께 오는 9월부터 시행하는 경영진의 개인정보 보호 책임이 충실히 이행될 수 있도록, 기업의 개인정보 보호활동을 공개하도록 유도해 기업 스스로 보호 역량을 높이도록 할 계획이다. 한편, 개인정보위도 위험 수준에 따라 차등적으로 점검하는 위험기반 관리체계를 구축한다. 또 기업과 산업 전반의 개인정보 보호 경쟁력을 높이기 위해 클라우드 사업자, 전문수탁사, 시스템 공급사를 포함해 공급망 전반으로 점검을 확대한다. 개인정보위는 현재 상조 회사, 고객상담센터 등을 점검하고 있으며, 조속히 마무리해 발견된 미비점은 시정을 권고할 예정이다. 개인정보 처리 환경이 갈수록 복잡해짐에 따라 서비스가 출시된 이후에는 침해를 인지하거나 방지하기가 쉽지 않은 만큼, 시스템 설계 단계부터 개인정보 보호를 반영하는 개인정보 중심 설계(PbD, Privacy by Design)의 필요성도 커지고 있다. 이에 개인정보위는 서비스 기획·설계 단계부터 PbD 원칙이 반영되도록 PbD 원칙을 제도화한다. 또한 개인정보 영향평가 기준과 ISMS-P 인증 기준에 개인정보 보호 중심설계 원칙을 반영할 계획이다. 개인정보위는 지난 2월 현황 조사를 통해 공공부문의 개인정보 보호 인력과 예산 부족을 확인한 바 있다. 이에 관계부처와 협력해 전담 인력과 예산을 확충하고, 민관 협력을 통해 전반적인 보호 수준을 끌어올릴 계획이다. 개인정보 보호 전담인력의 처우 개선도 함께 추진한다. 개인정보 보호 전문인력 양성 기반도 구축한다. 현장에서 실제 문제를 해결할 수 있는 전문인력을 양성하기 위해 대학원 과정을 권역별, 지역별로 확대해 나갈 방침이다. 정책 담당자, 개발자, 사고 대응 조직과 같이 대상별 직무를 분석해 맞춤형 실무 교육 프로그램도 새롭게 설계해 운영할 계획이다. 신속한 피해구제와 회복 지원 개인정보 유출로 인한 국민 피해를 보다 실질적으로 구제하기 위해, 유출 사고 시 기업·기관의 손해배상 책임을 원칙으로 하고, 전반적인 입증 책임을 기업이 지도록 해 법정 손해배상 제도를 활성화한다. 또한 다크패턴처럼 이용자를 속이거나 오인하게 만들어 개인정보 수정, 동의 철회, 탈퇴를 어렵게 하는 행태를 집중 점검하고, 개인정보 침해신고센터도 전문상담과 컨설팅, 피해조치 지원 등 기능을 강화한다. 민감정보 유출 시에는 SNS 등에서의 불법 유통 여부를 모니터링하여 탐지·삭제하고, 수사기관과 협력해 개인정보 불법 유포자와 이용자를 끝까지 추적·처벌하는 등 엄정 대응할 방침이다. 개인정보위 송경희 위원장은 “모든 사고가 그렇듯이, 개인정보도 한 번 유출되면 피해를 온전히 되돌리기 어렵고 회복에도 긴 시간이 걸린다.”면서 “개인정보위는 앞으로 사후 책임에 더해 사전예방이 잘 작동할 수 있는 체계를 구축하여 국민의 정보를 보다 안전하게 지키고 국민이 신뢰할 수 있는 개인정보 활용 환경을 만들어가겠다”고 밝혔다. ■ 주요 질의답변 Q1: 왜 지금 예방 중심 개인정보 보호 체계로 전환하는가? "AI·디지털 전환과 플랫폼 경제 확산으로 개인정보 활용 규모·범위 확대되어 유출사고는 대형화되고, 새로운 프라이버시 위험영역(gray area)이 증대되고 있다. 사후 규제만으로는 유출로 인한 피해 회복이 어렵고, 기존 제도보다 앞서나가는 새로운 위협을 효과적으로 통제할 수 없다. AI 시대 최적의 개인정보 보호 방법은 철저한 사전 예방 관리다. 정확한 정보자산 식별, 개인정보 접근 권한 최소화 등 예방 관리를 철저히 함으로써 유출 사고를 미연에 방지하고, 설령 사고가 나더라도 피해를 최소화할 수 있으며 신속히 탐지·복구할 수 있다." Q2: AI 시대에는 기업의 데이터 활용이 중요한데, 예방을 강조하여 규제를 강화하면 한국 기업의 글로벌 경쟁력을 약화시키는 것 아닌가? "개인정보 보호는 기업 경쟁력의 제약이 아니라, 지속 가능한 데이터 활용과 혁신의 기반이다. 이용자와 국민이 기업의 고객정보 관리에 대해 신뢰를 가져야만, 기업도 안심할 수 있는 환경에서 맞춤형 서비스, 데이터 기반 혁신, AI 활용을 지속적·효과적으로 확대할 수 있다. 현재 개인정보 안전에 대한 국민 신뢰 수준이 매우 낮은 수준이다. 국가데이터처 사회안전인식도 2024년 조사에 따르면, 국민 10명 중 6명이 개인정보 유출에 불안하다고 했다. 사전 예방 관리체계 전환을 통해 사회 전반의 보호 수준을 끌어올리고, 국민이 신뢰할 수 있는 데이터 활용 환경을 조성할 필요가 있다. Q3. CEO, CPO의 책임을 강화하는 추세인데, CEO가 개인정보 보호를 위해 어떤 것을 챙겨야 한다고 보는가? "개인정보 보호를 단순한 규제 준수나 비용 문제가 아니라, 기업 신뢰와 지속가능한 성장을 좌우하는 경영의 핵심 의제로 인식하는 것이 중요하다. 기업·기관은 개인정보 수집·이용·보관·제공·파기 등 개인정보 생애주기 전반을 파악하고 각 단계에서 필요한 안전조치가 이행되도록 관리해야 하며, 개인정보 보호는 일회성 대응이 아닌 기획·개발·운영 전 과정에서 위험요인을 점검·개선하는 지속적인 관리 과정이어야 한다. 아울러 대표자는 이러한 체계가 현장에서 작동할 수 있도록 예산, 인력, 시스템 등 필요한 경영자원을 투입하고, CPO가 조직 내에서 실질적인 권한과 책임을 갖고 역할을 수행할 수 있도록 지원해야한다. '개인정보 보호법' 개정('26.9.11. 시행)으로 CEO에 개인정보 처리·보호의 최종책임자로서의 관리·감독 의무 부여, CPO 지정·변경·해제 시 이사회 의결 및 신고가 의무화됐다. Q4. 미토스 등장으로 인해 보호 환경이 달라졌다. 예방중심의 새로운 대책이 새로운 환경에서도 효과적이라고 보는가? "AI 기반 공격이 현실화되고 보호 환경은 빠르게 바뀌고 있지만, 개인정보 보호의 본질은 변하지 않는다. 해킹 공격이 고도화·지능화될수록 정보자산 식별, 상시 위협 탐지, 철저한 개인정보 접근 권한 관리 등 기술적·관리적·물리적 보호조치를 포함한 안전조치를 충실히 이행하는 것이 매우 중요하다는 게 전문가들의 공통적 의견이다. 이러한 보호체계가 제대로 작동해야 사고 예방과 함께 사고 시 신속한 복구가 가능하며, 예방 중심 관리체계를 통해 새로운 환경에서도 기본 보호체계의 실효성을 높이도록 하겠다." Q5. 이번 계획 발표 관련, 후속 조치는 어떻게 진행되는가? "이번 예방 중심 안전관리체계 전환 계획은 크게 세 가지 내용으로 구성돼 있다. 첫째, '중대·반복 위반에 대한 제재 강화'의 경우, 징벌적 과징금 부과는 법률 개정을 통해 올해 9월부터 시행되며, 시행령 등 하위 법령 마련 과정에서 구체적인 내용이 담긴다. 둘째, 과징금 부과 시 매출액 산정 기준 강화 역시 이 달 중 시행령 개정 절차가 마무리될 예정이며, 이행강제금 도입 등 조사의 강제력 강화 역시 관련 법안이 발의되어 있는바, 국회 심의를 적극 지원하겠다. 셋째, '자발적 보호투자 확대' 및 '위험 기반 관리체계 구축'은 5월말 경제관계장관회의를 통해 상세 내용을 발표할 예정이다. 국민의 권리 보호 강화를 위한 침해신고센터 기능 강화, 인력 확충 등은 2027년 예산 확보 등을 통해 단계적으로 실행해 나갈 계획이다."

2026.05.12 14:43방은주 기자

[AI는 지금] "AI 모델만으론 부족?"…5.9조 투입한 오픈AI, 기업 AI 판 흔든다

오픈AI가 40억 달러 규모 합작법인 설립과 인공지능(AI) 컨설팅 회사 인수를 앞세워 기업용 AI 시장 공략에 속도를 내고 있다. 챗GPT로 소비자 시장을 장악한 뒤 대규모 인프라 투자와 모델 개발 비용을 떠안게 된 오픈AI가 안정적인 수익원인 기업 고객 확보에 본격 나선 것이다. 12일 CNBC 등 주요 외신에 따르면 오픈AI는 최근 TPG를 비롯한 사모펀드 운용사, 컨설팅 기업, 시스템통합(SI) 업체 등과 손잡고 합작법인 '오픈AI 디플로이먼트 컴퍼니'를 설립했다. 초기 투자 규모는 40억 달러(약 5조 9000억원) 수준으로 알려졌다. 신설 법인은 오픈AI가 지분 과반을 보유하고 경영권을 행사하는 구조다. 오픈AI 디플로이먼트 컴퍼니는 기업 고객이 오픈AI의 AI 모델을 실제 업무에 도입하도록 지원하는 역할을 맡는다. 기업별 내부 데이터와 백오피스 애플리케이션, 업무 흐름을 분석한 뒤 오픈AI 모델을 연결해 업무 자동화와 생산성 향상을 돕는 방식이다. 이를 위해 오픈AI는 AI 컨설팅 회사 토모로를 인수했다. 토모로는 프런티어 AI 모델을 기업 현장에 적용하는 데 특화된 회사로, 이번 인수를 통해 약 150명의 엔지니어가 오픈AI 산하로 합류하게 됐다. 이들은 고객사 현장에 투입돼 기업 업무 흐름을 파악하고 AI 모델을 실제 시스템에 연결하는 역할을 맡을 예정이다.또 기업용 AI 사업 확대를 위해 지난해 12월에는 슬랙 최고경영자(CEO)를 지낸 데니스 드레서를 오픈AI 최고매출책임자(CRO)로 영입하기도 했다.드레서 CRO는 최근 CNBC와의 인터뷰에서 "기업 AI 도입이 변곡점에 와 있다"며 "전진 배치 엔지니어가 조직과 사용자 곁에서 업무 흐름을 이해하고, 백오피스 애플리케이션의 역량을 모델과 연결해 각 업무 흐름에 지능을 구축하도록 도울 수 있다"고 말했다. 이처럼 오픈AI는 모델 공급을 넘어 기업 고객의 실제 업무 적용 단계까지 직접 챙기는 쪽으로 보폭을 넓히는 분위기다. 기업의 생성형 AI 도입이 시범 사용을 넘어 현업 적용 단계로 이동하면서 내부 데이터 연결, 권한 관리, 보안, 전사적자원관리(ERP)·고객관계관리(CRM)·그룹웨어 연동, 내부 규정 준수 등이 주요 과제로 떠오른 데 따른 것이다. 이번에 기업 적용을 전담할 별도 법인을 세운 것도 이 같은 도입 장벽을 낮추기 위한 행보로 풀이된다. 또 오픈AI는 이번 합작법인을 통해 기업용 AI 경쟁의 초점을 모델 공급에서 실제 업무 적용으로 넓히려는 모습이다. 기업 고객이 AI를 현업에 적용하려면 내부 시스템, 데이터, 권한 체계와의 연동이 필수적인 만큼 이를 지원할 현장 투입 엔지니어를 확보한 것으로 풀이된다. 오픈AI는 사모펀드와의 협력으로 기업 시장 확장 속도도 높일 계획이다. 사모펀드가 보유한 포트폴리오 기업을 초기 고객군으로 삼고, 컨설팅·SI 업체의 산업별 구축 경험과 고객 접점도 활용할 수 있다. 여기에 자사 모델과 현장 투입 엔지니어를 결합해 기업 AI 도입을 확산시키겠다는 구상이다. 오픈AI가 기업 시장에 힘을 싣는 것은 이 부문이 핵심 성장 축으로 떠오르고 있어서다. 앞서 드레서 CRO는 지난 4월 블로그 글에서 기업 부문이 오픈AI 전체 매출의 40% 이상을 차지하고 있으며, 올해 말에는 소비자 부문과 비슷한 수준까지 커질 것으로 전망했다. 챗GPT 유료 구독으로 대중 시장을 확보한 오픈AI가 대기업·금융·제조·유통 등 B2B 시장을 다음 성장 동력으로 삼고 있는 셈이다. 앤트로픽과 구글도 기업 시장 공략을 강화하고 있다. 앤트로픽은 최근 블랙스톤, 골드만삭스 등 월가 대형 금융사와 손잡고 기업용 AI 서비스 회사 설립을 추진하고 있다. 이 회사는 앤트로픽의 AI 모델 클로드를 기업 핵심 업무에 빠르게 적용하도록 돕는 것을 목표로 한다. 구글은 제미나이를 앞세워 클라우드, 업무용 소프트웨어, 데이터 분석 플랫폼을 연계한 기업용 AI 확산에 나서고 있다. 오픈AI의 전략은 고객사 현장에 엔지니어를 투입해 소프트웨어를 맞춤형으로 구축해온 팔란티어식 접근과도 비교된다. 팔란티어가 정부와 기업 고객의 업무 흐름을 분석해 소프트웨어를 현장 맞춤형으로 적용해온 것처럼 오픈AI도 AI 모델을 기업 내부 시스템에 직접 연결하는 방식으로 시장을 넓히려는 모습이다. 이 같은 분위기 속에 오픈AI가 기업 고객의 대규모 지출을 끌어내려면 모델 성능을 넘어 도입 이후 운영 성과를 입증할 수 있을지 주목된다. 기업 AI 프로젝트의 핵심 과제가 기술 검증보다 현업 확산에 있는 만큼, 업무 방식 변화, 조직 문화, 보안 정책, 비용 대비 효과 산정이 함께 맞물려야 해서다. 오픈AI가 별도 법인과 현장 투입 엔지니어 조직을 앞세운 것도 이 같은 한계를 넘기 위한 시도로 해석된다. 기업 고객 입장에선 AI 모델 자체보다 이를 어떤 업무에 적용하고 기존 시스템과 얼마나 안정적으로 연결하며 비용 대비 생산성 개선 효과를 얼마나 낼 수 있는지가 더 중요해지고 있다. 업계 관계자는 "기업들은 이미 AI 도입 필요성에는 공감하고 있지만 실제 업무 시스템에 적용하는 단계에서 데이터 연동, 보안, 내부 프로세스 정비 등 여러 장벽에 부딪히고 있다"며 "오픈AI가 별도 법인과 전담 엔지니어 조직을 앞세운 것은 기업 AI 시장에서 단순 모델 공급자를 넘어 구축·운영 파트너로 자리 잡으려는 행보"라고 말했다.

2026.05.12 14:23장유미 기자

KT, 1분기 영업익 4827억원...전년비 29.9%↓

KT는 연결 기준 1분기 매출 6조 7784억원, 영업이익 4827억원을 기록했다고 12일 밝혔다. 전년 동기대비 매출은 1%, 영업익은 29.9% 감소했다. 영업익은 전년 동기 일회성 분양 이익에 따른 높은 기저 영향으로 감소했으나, KT에스테이트와 콘텐츠 그룹사의 실적 개선에 힘입어 감소 폭은 일부 완화됐다. 별도 기준 매출은 4조 8346억원, 영업이익은 3139억원을 기록했다. 지난 2월부터 시행 중인 고객 보답 프로그램과 침해 사고 관련 비용이 반영됐다. 무선 사업은 위약금 면제 기간 일부 가입자 이탈이 있었으나, 지난 2월 이후 순증으로 전환하며 서비스 매출은 전년 동기 대비 0.4% 증가했다. 유선 사업은 가입자 기반 확대에 힘 입어 매출이 전년 동기 대비 0.8% 증가했다. 인터넷 사업은 기가 인터넷 중심 가입자 증가와 부가 서비스 이용 확대로 매출이 전년 동기 대비 1.8% 성장했다. 미디어 사업은 IPTV 가입자 확대와 프리미엄 셋톱박스 이용 증가에 힘입어 매출이 전년 대비 1.3% 증가했다. 기업서비스 매출은 통신 사업의 안정적 성장과 AICC 등 신사업 확대에도 대형 구축사업 종료 영향으로 전년 동기 대비 2.2% 감소했다. 회사 측은 1분기 재난안전통신망 구축사업 등 대형 공공 사업과 금융권 AICC, 클라우드 수주를 확보하며 향후 성장 기반을 강화했다고 설명했다. 마이크로소프트, 팔란티어와의 전략적 파트너십도 성과를 내고 있다. KT는 금융 고객 중심으로 AX 관련 신규 수주를 확보했으며, 향후 금융, 공공, 제조 등 산업별 레퍼런스를 축적해 B2B AX 사업을 확대할 계획이다. KT그룹은 클라우드, 부동산, 미디어 등 핵심 포트폴리오를 중심으로 안정적인 실적 흐름을 이어갔다. KT클라우드는 데이터센터와 AI, 클라우드 사업 수요를 바탕으로 전년 동기 수준의 매출을 기록했다. 지난해 11월 개소한 가산 데이터센터의 가동률 확대와 신규 데이터센터 구축, AI 파운드리 사업 확장을 통해 공공 기업 AI 클라우드 시장 공략을 강화하고 연간 두 자릿수 성장세를 이어갈 방침이다. KT에스테이트는 대전 괴정동 아파트 분양 사업 공정률 확대에 따른 분양수익 증가로 전년 동기 대비 72.9% 늘어난 2374억 원의 매출을 기록했다. 콘텐츠 자회사는 광고시장 둔화와 플레이디 매각 영향에도 전년 동기 대비 1.9% 성장했다. KT스튜디오지니는 '클라이맥스' 등 프리미엄 오리지널 콘텐츠 라인업과 유통 다변화를 통해 경쟁력을 강화했으며, KT밀리의서재는 가입자 증가와 구독 기반 매출 확대에 힘입어 실적 개선을 이어갔다. 케이뱅크는 지난 3월5일 코스피에 상장하며 성장 기반을 강화했다. 지난 3월 말 기준 수신 잔액은 28조 2200억원, 여신 잔액은 18조 7500억원을 기록했다. 1분기 신규 가입자 54만명을 확보해 총 가입자 수는 1607만 명으로 늘었다. 케이뱅크는 상장을 통해 확보한 자본을 바탕으로 중소기업, 소상공인(SME) 금융 시장 진출과 플랫폼 경쟁력 강화를 추진할 계획이다. KT는 중기 주주환원 정책도 발표했다. 별도 기준 조정 당기순이익의 50%를 주주환원 재원으로 활용하되, 비현금성, 비경상 손익을 제외한 조정 기준으로 환원 규모를 산정한다. 일시적 손익 변동이 배당 재원에 미치는 영향을 줄이고, 배당의 안정성과 예측 가능성을 높이기 위해서다. 또한 현금배당과 자사주 매입, 소각을 병행하는 기존 방향을 유지한다. 올해 연간 최소 주당 배당금(DPS)을 2400원으로 제시했다. 1분기 주당 배당금은 600원으로 결정했다. 배당 기준일은 오는 27일이며, 배당금 지급일은 6월11일이다. 이밖에 KT는 기업가치 제고 계획 이행을 위해 지난 2월 2500억원 규모 자사주 매입, 소각 계획을 발표했으며, 지난 3월부터 6개월간 신탁계약을 통해 자사주 매입을 진행하고 있다. 민혜병 KT CFO는 “1분기는 사이버 침해 사고에 따른 가입자 보답 프로그램을 시행하고 보안 체계를 고도화하는 한편, B2C B2B 사업의 경쟁력을 공고히 한 시기였다”며 “앞으로 AX 플랫폼 컴퍼니 비전 아래 AX 기반 성장을 지속하고 수익성 개선을 통해 기업가치를 제고해 나가겠다”고 밝혔다.

2026.05.12 13:47홍지후 기자

한온시스템, 2026 상반기 채용연계형 인턴 모집…5개 부문

한국앤컴퍼니그룹 계열 글로벌 자동차 열 에너지 관리 솔루션 기업 한온시스템이 2026년 상반기 채용연계형 인턴십 모집에 나선다. 이번 채용은 ▲R&D ▲사업기획 ▲경영지원 ▲생산지원 ▲생산·생산기술 등 5개 부문에서 진행된다. 세부 모집 분야는 소프트웨어 개발, 공조 제어기 개발, 열관리 시스템 개발, 디지털혁신, 디지털보안, 제조기술, 설비보전 등이다. 지원서 접수는 오는 19일 오후 4시까지 한온시스템 채용 홈페이지에서 온라인으로 진행된다. 이후 서류전형 합격자를 대상으로 6월 중 1·2차 면접과 인적성 전형을 거쳐 7월 최종 합격자를 선발할 예정이다. 최종 선발된 인턴은 약 3개월간 현업 실무를 수행하며, 인턴십 종료 후 평가 우수자에게는 정규직 전환 기회가 제공된다. 한온시스템은 이번 프로그램이 단순 직무 체험을 넘어 실제 프로젝트 참여와 글로벌 협업 환경 경험을 통해 실무 역량을 강화하는 데 초점을 맞췄다고 설명했다. 특히 올해부터 한국앤컴퍼니그룹 계열사로 새롭게 편입된 이후 미래 성장 동력 확보 차원에서 인재 채용을 확대하고 있다고 강조했다. 한온시스템 관계자는 "미래 모빌리티 변화를 함께 만들어갈 열정적인 인재를 기다리고 있다"며 "글로벌 무대에서 커리어를 시작하려는 지원자들에게 실질적인 성장 기회가 될 것"이라고 말했다. 1986년 설립된 한온시스템은 자동차용 HVAC, 파워트레인 쿨링, 컴프레서, 열교환기 등을 생산하는 글로벌 열 에너지 관리 기업이다. 현재 21개국 50개 생산공장과 23개 엔지니어링센터를 운영 중이며, 임직원 수는 2만명 이상이다. 지난해 매출은 10조8827억원이다.

2026.05.12 11:56김재성 기자

제로트러스트 창시자 방한...일루미오, 한국 보안시장 공략 '속도'

제로트러스트 창시자로 알려진 존 킨더바그(John Kindervag)가 수석 에반젤리스트로 일하고 있는 침해 격리 전문 기업 미국 일루미오(한국지사장 양경윤)가 한국 보안시장 공략에 드라이브를 건다. 회사는 12일 킨더바그와 데이브 셰퍼드(Dave Shephard) 아태(APAC) 영업총괄 부사장, 양경윤 한국지사장이 참석한 가운데 서울 강남에서 기자간담회를 개최, 자사 솔루션과 한국시장 공략 계획을 설명했다. 킨더바그는 사이버보안 분야에서 25년 이상의 실무 및 업계 분석 경력을 보유한 세계 최고 권위의 사이버보안 전문가 중 한 명이다. 오늘날 글로벌 사이버보안의 표준 패러다임으로 자리잡은 제로트러스트(Zero Trust) 모델의 창시자로 알려져 있다. 포레스터 리서치(Forrester Research) 재직 시절, 보안 및 리스크팀 부사장 겸 수석 애널리스트로 8년 이상 활동하며 제로 트러스트 개념을 처음으로 정립했다. 이번에 처음으로 한국을 방문했다. 1960년생이고, 그의 아버지는 한국전 참전용사이기도 하다. 19세때 참전했다. 이날 간담회에서는 공격자의 이동 경로에 대한 가시성을 확보하고, 침해 확산을 막기 위한 영역 분할 기능을 제공함으로써 이 같은 위험에 대응하는 일루미오의 플랫폼을 소개했다. 알루미오 플랫폼은 AI 보안 그래프를 기반으로 구현돼 조직이 하이브리드 및 멀티 클라우드 환경 전반에 걸쳐 측면 이동을 식별하고, 차단할 수 있도록 지원한다. 알루미오 플랫폼은 두 핵심 기능으로 구성됐다. 첫째, 일루미오 인사이트(Illumio Insights)로, 이는 트래픽 흐름, 보안 정책 준수 및 예상치 못한 측면 이동에 대한 실시간 가시성을 제공해 사전 예방 및 사후 대응을 가능하게 해준다. 둘째, 일루미오 세그멘테이션(Illumio Segmentation)으로, 이는 정책 기반의 마이크로세그멘테이션을 통해 네트워크 변경 없이 모든 환경에서 침해를 차단하고 최소 권한 액세스를 적용한다. 특히, 마이크로소프트(Microsoft)는 기업 IT 환경 전반에 일루미오 인사이트와 세그멘테이션을 구축했다. MS의 이고르 치간스키(Igor Tsyganskiy) 글로벌 CISO는 "마이크로소프트에 이러한 기능을 도입해야 했을 때, 일루미오는 마이크로소프트 규모에 맞춰 작동하고 우리 환경에서 최적의 결과를 제공할 수 있는 유일한 세그멘테이션 솔루션이었다“고 평가했다. 회사는 일루미오가 혁신 기술로 세계적으로 인정받고 있다면서, 2024년 3분기에 '포레스터 웨이브: 마이크로세그멘테이션 솔루션(Forrester Wave: Microsegmentation Solutions)' 부문에서 선도 기업에 선정됐다고 밝혔다. ■ 사이버보안 비대칭...비용 지출 증가하는데 범죄 손실도 증가 일루미오는 기업의 사이버 보안 관련 비용 지출과 사이버 공격으로 인한 손실 증가 사이의 불균형이 심화되고 있다는 점을 지적했다. 업계 데이터에 따르면 전 세계 보안 지출이 2028년까지 3천5백억 달러를 넘어설 것으로 예상되는 반면 사이버 범죄 관련 손실은 계속해서 증가하고 있다고 설명했다. 이 같은 데이터는 모든 공격을 막는 데 초점을 맞춘 예방 우선 보안 모델의 구조적 한계를 나타내는 것이며, 그보다는 방어 실패 시 피해를 최소화하는 데 중점을 둬야 한다는 부분을 강조하고 있다. ■ 양경윤 한국지사장 한국 상황 전해 이날 양경윤 한국지사장이 한국 상황도 짚었다. 2025년 9월에 시행한 국가망보안체계(National Network Security FRAMEwork, N2SF)는 공공 부문의 네트워크 망분리 의무화를 종식하고, 제로 트러스트 원칙에 부합하는 위험 기반 데이터 분류 모델로 대체하겠다는 핵심 내용을 담고 있다. 이 같은 정책 변화는 클라우드, AI 및 외부 서비스의 안전한 도입을 가능하게 하며, 특히 침해 차단 및 측면 이동 방지에 초점을 맞추고 있다. 또한, 2024년 12월에 업데이트된 KISA의 제로 트러스트 가이드라인 2.0은 4단계 성숙도 모델과 실효적인 구현 지침을 도입해 제로 트러스트를 개념적인 이상을 넘어 구체적인 운영 아키텍처로 자리매김하도록 만들었다. 여기에 더해, 2026년 3월 개정돼 오는 9월 시행 예정인 개인정보 보호법 강화는 개인정보 유출 시 부과되는 과징금을 기존 매출액의 3%에서 최대 전체 매출액의 10%까지 상향하고, ISMS-P 인증 심사를 형식적 문서 검증에서 실제 시스템 작동 여부를 검증하는 실효성 중심 방식으로 전환함으로써 침해 격리의 필요성을 더욱 높이고 있다. 경영진 입장에서 이제 침해 격리는 선택이 아닌 필수적인 리스크 관리 수단이 됐다. 한편, 한국제로트러스트보안협회(회장 김인현)는 11일 한국프레스센터 20층 프레스클럽에서 존 킨더바그 초청 간담회를 개최하고, 국가·공공기관, 금융기관, 수요기업 등을 대상으로 미국과 아태지역의 제로 트러스트보안 추진 상황에 관한 정보를 공유하고, 한국에서 제로 트러스트 보안의 확산과 이용 활성화를 위한 협력방안을 논의했다. 기자간담회에서 존 킨더바그는 격리는 침해 발생 시 피해를 최소화하고, 시스템이 시간이 지남에 따라 적응하고 개선될 수 있도록 만드는 기본적인 요소라고 강조하며, 조직을 기본적인 복원력을 넘어 반취약성으로 나아가게 한다고 역설했다. 또한, 자신의 경력 초기에 개발된 이후 오늘날까지 널리 인용되는 5단계 제로 트러스트 방법론을 소개했다. 그는 이 방법론을 한국 기업들이 제로 트러스트 여정의 어느 단계에 있든 적용할 수 있는 실용적이고, 반복적인 접근 방식이라고 설명했다. 이 방법론은 가장 민감한 보호 영역(DAAS: 데이터, 애플리케이션, 자산, 서비스)을 식별하는 것에서 시작해 격리 범위를 점진적으로 확장해 나가는 방식으로 구성돼 있다. 일루미오는 특히 취약점 패치 및 예방과 같은 방어 전략의 한계가 점점 커지고 있다는 것을 강조했다. 공격 속도가 빨라지고 공격자의 초기 접근 권한 확보가 쉬워지면서 보안팀의 전략적 과제는 모든 침입을 차단하는 것에서 침해 발생 후 피해를 최소화하는 것으로 변화되고 있으며, 이는 측면 이동을 제한하고 광범위한 피해를 방지하기 위한 격리의 중요성을 더욱 부각시킨다. AI가 취약점 발견과 악용 사이의 간격을 단축시키면서 이러한 압력은 더욱 심화되고 있다. 공격자들은 많은 조직이 감당할 수 있는 수준보다 훨씬 빠르게 움직이고 더 큰 규모로 작전을 수행할 수 있게 됐다. 이러한 환경에서 차단은 단순한 복원력 수단이 아니라 신속한 작전 수행을 위한 필수 요건이 되고 있다. 일루미오는 마이크로세그멘테이션 기반의 침해 격리 분야 글로벌 선두 기업으로 조직이 사이버 공격을 차단하고, 운영 복원력을 강화하는 방식을 재정의한다. AI 기반 보안 그래프를 활용하는 일루미오의 침해 격리 플랫폼은 하이브리드 멀티 클라우드 환경 전반에서 위협을 식별하고, 차단해 공격이 재앙으로 번지기 전에 확산을 저지한다. 마이크로세그멘테이션 부문에서 포레스터 웨이브 #1리더로 선정된 일루미오는 제로 트러스트를 구현해 조직의 사이버 복원력을 강화한다. 한편 데이브 쉐퍼드(Dave Shephard) 부사장은 아시아태평양(APAC) 전 지역의 영업 및 시장 개발을 총괄하며, 기업들이 제로 트러스트(Zero Trust) 및 침해 격리(Breach Containment) 전략을 통해 사이버 복원력을 강화할 수 있도록 파트너십을 이끌고 있다. 그는 20년 이상의 업계 리더십 경험을 바탕으로 조직들이 현대적인 보안 아키텍처를 도입하고, 사이버 리스크 관리에 대한 기존의 관행에 도전할 수 있도록 지원하고 있다. 쉐퍼드 부사장은 일루미오 합류 이전, 비트글래스(Bitglass)에서 APJ(아시아태평양·일본) 담당 부사장으로 아시아 지역 사업 운영과 성장을 주도했으며, 태니엄(Tanium), 텔스트라(Telstra), RSA 등 글로벌 보안·통신 기업에서 다양한 시니어 영업 리더십 역할을 수행해 왔다. 그는 이를 통해 엔터프라이즈 보안 시장에 대한 깊이 있는 이해와 광범위한 비즈니스 네트워크를 구축한 경험을 갖추고 있다.쉐퍼드는 현재 일루미오의 APAC 영업총괄 부사장으로서 한국·호주·동남아 등 아시아태평양 전 지역에 걸쳐 고성과(High-Performance) 영업 조직을 구축하고, 채널 기반 성장 전략에 집중하고 있다. 제로트러스트는 "절대 신뢰하지 말고, 항상 검증하라(Never Trust, Always Verify)"는 원칙에 기반한 보안 아키텍처로 위협은 내부 네트워크를 포함한 어디에서든 위협이 발생할 수 있으며, 침해는 필연적이라는 전제 하에 설계됐다. 제로 트러스트는 개념 발표 초기에 업계의 강한 회의론에 직면했으나, 2015년 미국 인사관리처(OPM) 대규모 데이터 침해 사고를 계기로 정부 및 민간 부문 모두에서 광범위하게 주목받기 시작했다. 이후 제로 트러스트는 사이버보안의 핵심 전략으로 전 세계에 확산됐다. 한편 킨더바그는 2021년에는 미국 대통령 직속 국가안보통신자문위원회(NSTAC) 제로 트러스트 소위원회 위원으로 임명돼 대통령에게 제출된 NSTAC 제로 트러스트 공식 보고서의 주요 저자로 참여한 바 있다. 같은 해 CISO 매거진(CISO Magazine)으로부터 올해의 사이버보안 인물(Cybersecurity Person of the Year)로 선정됐다. 현재는 일루미오의 수석 에반젤리스트로서 제로 트러스트 세그멘테이션(Zero Trust Segmentation)의 인식 확산과 시장 채택 가속화를 이끌고 있으며, 클라우드 시큐리티 얼라이언스(Cloud Security Alliance) 등 다수 기관의 자문위원으로도 활동 중이다. ■킨더바그가 제시한 제로트러스트 5단계 John Kindervag 가 제시한 5단계 제로 트러스트 방법론은 단순한 보안 기술 도입 절차가 아니라, 기업의 보안 철학 자체를 바꾸는 접근법이다. 그는 기존의 보안 체계가 “네트워크 내부는 안전하다”는 전제 위에 구축돼 있었지만, 클라우드와 모바일, 원격근무, SaaS 환경이 확대되면서 이런 방식이 더 이상 유효하지 않다고 봤다. 내부 사용자 계정도 탈취될 수 있고, 내부 시스템 역시 공격자가 이미 침투해 있을 가능성을 전제로 해야 한다는 것이다. 그래서 그는 “절대 신뢰하지 말고 항상 검증하라(Never Trust, Always Verify)”는 새로운 원칙을 제시했고, 이를 조직이 실제로 구현할 수 있도록 5단계 방법론으로 체계화했다. 첫 번째 단계는 '보호 표면(Protect Surface)'을 정의하는 것이다. 기존 보안은 조직 전체 네트워크라는 거대한 공격 표면을 모두 방어하려 했다. 그러나 킨더버그는 이런 방식은 현실적으로 불가능하다고 판단했다. 공격 대상은 계속 늘어나고 변화하기 때문이다. 대신 그는 조직에서 가장 중요한 자산을 우선 식별해야 한다고 강조했다. 고객 개인정보 데이터베이스, 핵심 금융 시스템, 클라우드 관리자 계정, AI 모델, 산업제어시스템 같은 요소들이 여기에 해당한다. 그는 이를 데이터(Data), 애플리케이션(applications), 자산(Assets), 서비스(Services)의 약자인 DAAS 개념으로 설명했다. 즉 모든 것을 막연히 보호하려 하지 말고, 조직 운영에 치명적인 핵심 요소를 정확히 정한 뒤 그것을 중심으로 보안을 설계하라는 의미다. 두 번째 단계는 '트랜잭션 흐름(Transaction Flow)'을 분석하는 과정이다. 보호해야 할 대상이 정해지면, 이제 그 대상과 실제로 연결되는 사용자와 시스템, 애플리케이션, API, 네트워크 흐름을 모두 파악해야 한다. 누가 어떤 시스템에 접근하는지, 어떤 서버가 어떤 데이터와 통신하는지, 어떤 포트와 프로토콜이 사용되는지를 시각적으로 이해하는 단계다. 킨더버그는 “보이지 않는 것은 보호할 수 없다”고 강조했다. 이 단계는 오늘날 마이크로세그멘테이션과 동서(East-West) 트래픽 분석의 기반이 됐다. 세 번째 단계는 실제 제로 트러스트 아키텍처를 설계하는 단계다. 여기서 킨더버그는 네트워크를 잘게 분리하는 마이크로세그멘테이션(Microsegmentation)을 핵심 개념으로 제시했다. 과거에는 기업 내부 네트워크에 한 번 들어오면 대부분의 시스템에 자유롭게 접근할 수 있는 경우가 많았다. 그러나 제로 트러스트에서는 한 영역이 침해되더라도 공격자가 다른 시스템으로 이동하지 못하도록 네트워크를 세밀하게 분리해야 한다고 본다. 또한 모든 접근은 최소 권한 원칙(Least Privilege)에 따라 허용돼야 한다. 즉 사용자는 자신의 업무에 필요한 최소한의 권한만 가져야 하며, 기본 정책은 '허용'이 아니라 '거부(Default Deny)'여야 한다는 것이다. 사용자가 내부망에 있다는 이유만으로 신뢰하는 것이 아니라, 매번 인증과 검증을 수행해야 한다는 점이 핵심이다. 네 번째 단계는 정책(Policy)을 만드는 과정이다. 킨더버그는 접근 통제가 단순히 IP 주소나 네트워크 위치만으로 이뤄져서는 안 된다고 봤다. 대신 사용자 신원, 디바이스 상태, 위치, 시간, 위험 수준, 행동 패턴 같은 맥락(Context)을 종합적으로 고려해야 한다고 주장했다. 예를 들어 개발자만 특정 코드 저장소에 접근할 수 있도록 제한하거나, 해외에서의 관리자 로그인은 차단하거나, 특정 시간 외 접근은 추가 인증을 요구하는 식이다. 오늘날의 조건부 접근(Conditional Access), 적응형 인증(Adaptive Authentication), 다중인증(MFA) 개념은 모두 이런 철학에서 발전했다. 중요한 것은 접근 권한이 고정적으로 부여되는 것이 아니라, 상황에 따라 동적으로 판단돼야 한다는 점이다. 마지막 다섯 번째 단계는 지속적인 모니터링과 유지 관리다. 킨더버그는 제로 트러스트를 단발성 프로젝트가 아니라 끊임없이 운영하고 개선해야 하는 살아있는 체계라고 설명했다. 기업 환경은 계속 변하기 때문이다. 새로운 애플리케이션이 추가되고, 직원 역할이 바뀌고, 클라우드 환경이 확장되며, 공격 기법도 계속 진화한다. 따라서 로그 분석, 이상 행위 탐지, 위협 헌팅, 정책 재평가 등을 지속적으로 수행해야 한다. 오늘날의 SIEM, XDR, SOAR 같은 보안 플랫폼들이 바로 이런 지속적 감시 체계를 지원한다. 결국 제로 트러스트의 목표는 단순히 침입을 막는 것이 아니라, 침입이 발생하더라도 공격자가 자유롭게 이동하거나 권한을 확대하지 못하게 만드는 것이다.

2026.05.12 11:48방은주 기자

삼성전자, 오라클 손잡고 반도체 개발 환경 재편…'자바'로 운영·보안 강화

삼성전자가 글로벌 반도체 개발 환경 표준화를 위해 '오라클 자바'를 도입한다. 전사 애플리케이션 개발 환경을 통합해 보안과 라이선스 관리 체계를 강화하고 반도체 엔지니어링 조직의 개발 안정성을 높인다는 목표다. 오라클은 삼성전자가 글로벌 소프트웨어(SW) 개발 표준화를 위해 오라클 '자바 SE 유니버설 서브스크립션'을 도입한다고 12일 밝혔다. 이번 도입은 삼성전자가 전 세계 임직원과 엔지니어링 조직을 지원하는 과정에서 SW 개발 프로젝트 전반에 걸친 단일 개발 플랫폼 필요성이 커진 데 따른 것이다. 삼성전자는 자바 SE 유니버설 서브스크립션을 통해 전사 애플리케이션 개발 환경을 오라클 자바 기반으로 통합한다. 이를 통해 라이선스 관리를 간소화하고 컴플라이언스 리스크에 대응하며 IT 운영 복잡성을 줄일 계획이다. 보안 강화도 핵심이다. 오라클은 자바 SE 유니버설 서브스크립션을 통해 삼성전자 엔지니어들이 최신 보안 패치를 신속하게 적용받을 수 있도록 지원한다. 민감하고 미션 크리티컬한 반도체 개발 업무가 중단 없이 이뤄질 수 있도록 체계적인 보안 업데이트와 엔터프라이즈급 기술 지원을 제공할 방침이다. 특히 오픈소스 대안 대비 선제적인 보안 패치 체계를 제공하고 삼성전자 내부 SW 환경 전반에서 일관된 지원 체계를 확보할 수 있도록 돕는다. 삼성전자 엔지니어들은 오라클 자바 지원 조직을 통한 전문 기술 지원도 받을 수 있다. 오라클은 이번 도입을 계기로 삼성전자와의 협력 관계를 강화하고 글로벌 반도체 개발 환경에서 자바 플랫폼의 안정성과 확장성을 지원한다는 방침이다. 이근호 삼성전자 AI센터 부사장은 "자바 SE 유니버설 서브스크립션 도입으로 내부 엔지니어링 조직에 안전하고 신뢰할 수 있으며 표준화된 개발 환경을 제공하고자 한다"라며 "오라클 자바와의 협력을 통해 운영 위험을 최소화하고 라이선스 관리를 간소화해 지속적으로 혁신에 집중할 수 있게 됐다"고 말했다. 마이크 링호퍼 오라클 글로벌 자바 비즈니스 부문 수석 부사장은 "많은 글로벌 기업이 자바 플랫폼의 확장성과 안정성을 누리고 있고 삼성전자도 그 중 하나"라며 "오라클 자바로 삼성전자 엔지니어링 팀의 반도체 기술 혁신을 지원하게 돼 자랑스럽게 생각한다"고 밝혔다.

2026.05.12 11:26한정호 기자

리컬테크 스타트업 멘타트, 11억원 시드 투자 유치

리걸테크 스타트업 멘타트(대표 김주수)가 11억원 규모의 시드 투자를 유치했다고 12일 밝혔다. 이번 라운드에는 콜래보레이티브펀드 아시아가 리드 투자를 맡았으며, 액셀러레이터 크립톤, 금융 AI 선도기업 어니스트AI도 함께했다. 변호사를 위한 AI 법률문서 작성 서비스 멘타트는 이르면 5월 말 정식 출시될 예정이다. 클로드 코드, 제미나이 CLI 등 AI 코딩 도구가 개발자의 프로그램 작성 방식을 빠르게 바꿔놓은 것처럼, 변호사가 수십 페이지에 달하는 서면을 작성하는 방식을 새롭게 설계하겠다는 것이 회사의 목표다. 개발자가 하는 일의 본질이 복잡한 논리 구조의 코드를 작성하는 것이라면, 변호사가 하는 일의 본질은 복잡한 논리 구조의 서면을 작성하는 것이라는 게 멘타트의 시각이다. 회사 측은 방대한 자료를 읽어 핵심을 추출하고, 논리 체계를 세워 수십 페이지의 문서로 완성하는 작업은 LLM(대규모 언어 모델) 기반 AI 에이전트가 가장 잘할 수 있는 영역이라고 설명했다. 실제로 60명의 법률전문가가 참여한 비공개 베타테스트에서 법률 서면 작성시간이 적게는 60%에서 많게는 95%까지 단축되는 효과가 나타났다고 멘타트는 밝혔다. 멘타트는 자료 업로드만으로 소장·답변서·준비서면 등의 초안을 생성하는 'FSD(Full Self-Drafting)' 모드와, 변호사가 직접 문단 단위로 AI와 협업하며 서면을 완성하는 'Co-pilot' 모드 두 가지를 제공한다. 요금제는 개인 변호사·중소형 로펌을 위한 종량제 구독 플랜과, 보안 요구 수준이 높고 자체 데이터를 폭넓게 활용해야 하는 대형 로펌·법무팀을 겨냥한 엔터프라이즈 플랜 두 종류로 우선 출시된다. 리드 투자자인 콜래보래이티브펀드 아시아 브라이언 장 대표는 "법률 시장에서 변호사 업무 효율화에 대한 수요는 빠르게 커지고 있지만, 실무에서 바로 활용할 수 있는 수준의 AI 도구는 아직 제한적인 상황"이라며 "멘타트 팀은 법률 도메인에 대한 깊은 이해와 AI 제품 구현 역량을 동시에 갖추고 있다"고 말했다. 최동은 크립톤 이사는 "멘타트는 창업 초기 단계임에도 FSD와 Co-pilot 두 모드를 모두 구현해낸 기술적 완성도와, 법률·AI를 두루 경험한 창업팀의 실행력이 돋보여 시장에서 빠르게 자리 잡을 것으로 기대한다"고 평가했다. 김주수 멘타트 대표는 “회사명 '멘타트(Mentat)'는 SF 소설 '듄'에서 따왔다. 듄의 멘타트는 방대한 정보를 처리하고 분석해 사람의 판단을 돕는 존재”라며 “우리가 만드는 멘타트도 변호사의 법률 판단을 대신하는 것이 아니라, 자료 검토와 초안 작성의 무거운 짐을 함께 지면서 변호사가 본인이 가장 잘하는 일에 집중하도록 돕는 도구”라고 말했다. 김 대표는 서울대 경제학과를 졸업한 뒤 서울대 로스쿨을 입학·중퇴하였으며, 이후 금융 AI 스타트업 어니스트AI를 공동창업하여 CSO·CRO를 역임했다.

2026.05.12 11:11백봉삼 기자

구글 "AI 기반 제로데이 공격 첫 탐지...북한, AI 적극 활용"

GTIG(Google Threat Intelligence Group)는 최신 인공지능(AI) 위협 동향을 분석한 'AI 위협 추적 보고서(AI Threat Tracker)'를 발표했다고 12일 밝혔다. 보고서에 따르면, 대규모 취약점 공격을 준비하던 범죄 집단이 AI 도움을 받아 개발한 것으로 추정되는 실제 작동 가능한 제로데이(소프트웨어나 시스템에 존재하는 취약점 중에서, 개발사나 방어 측이 아직 패치를 만들지 못했거나 존재 자체를 인지하지 못한 상태의 보안 결함) 취약점 공격 코드(Zero-day exploit)를 발견했다. 이는 위협 행위자가 AI를 사용해 제로데이 공격 개발에 성공한 최초 사례라고 전했다. 해당 위협 행위자들은 과거 대규모 침해 공격을 수행한 전력이 있으나, 이번에는 구현 과정에서 발생한 실수로 성공적인 공격으로 이어지지는 않은 듯하다고 GTIC는 분석했다. 다만, 아직 탐지되지 않은 다수의 유사 공격 시도들이 다양한 모델을 통해 진행되고 있을 것으로 예상한다고 덧붙였다. GTIG는 해당 제로데이 취약점을 개발사에 통보해 패치를 완료함으로써 즉각적인 위협을 차단했다. 해당 공격 코드에는 AI 사용을 뒷받침하는 명확한 흔적들이 있었으나, GTIG는 이것이 미토스(Mythos)를 통해 개발된 것은 아니라고 판단하고 있다고 밝혔다. 아래는 GTIC 보고서 내용. 북한과 중국 기반 국가 위협 세력 활동 북한(DPRK)과 중국(PRC) 지원을 받는 위협 행위자들도 이미 취약점 분석 및 공격 코드 개발에 AI를 적극적으로 활용하고 있다. 북한 위협 그룹 APT45는 AI를 활용해 수천 개의 공격 코드를 검증하고, 공격 자산(arsenal)을 대규모로 구축했다. 에이전틱 AI 도구를 활용한 공격 규모 확대 공격자들은 오픈클로(OpenClaw)와 같은 프레임워크를 사용해 테스트 환경에서 공격 과정을 지휘하며 역량을 강화하고 있다. 한 중국 연계 위협 행위자는 일본 기술 기업의 취약점을 찾아내기 위해 에이전트 도구를 활용, 자율적이고 지속적인 탐색 공격을 수행한 것이 발견됐다고 밝혔다. 러시아의 심리전 및 악성코드 정교화 러시아의 정보 작전 세력이 AI 딥페이크를 활용해 정교하고 새로운 기만 전술을 펼치고 있다. 러시아 연계 위협 행위자들은 우크라이나 공격용 멀웨어를 고도화하는 데 AI를 사용했다. 또 미국, 우크라이나, 프랑스를 겨냥한 정보 작전(IO)에서 실제 뉴스 영상에 조작된 오디오와 비디오를 합성하기도 했다. 이는 오퍼레이션 오버로드(Operation Overload) 사례다. 최첨단 LLM 접근 시도 중국 연계 사이버 스파이 조직인 UNC5673을 비롯한 여러 위협 그룹이 정교한 기술적 수법을 통해 최신 대규모 언어 모델(LLM)의 권한 확보를 시도하고 있다. 이들은 전문 미들웨어(신원 세탁 도구)와 계정 등록 자동화 프로그램을 활용해 고성능 AI 모델 서비스에 익명으로 접근한다. 이를 통해 모델 사용량 제한을 우회하고 운영 비용을 충당하며, 대규모 AI 서비스를 공격 활동에 오남용하고 있다. 구글은 공격자들에 맞서, 보안 및 AI 커뮤니티에 연구 결과와 대응 방안 등 위협 인텔리전스를 공유하고, 끊임없이 변화하는 위협보다 앞서 나가기 위해 선제적인 조치를 취하고 있다. 구글 제품의 보호 기능을 강화해 사용자들에게 대규모 방어 체계를 제공하며, 제미나이(Gemini)를 활용해 악의적인 계정을 차단함으로써 모델 오남용을 방지한다. 나아가 '빅 슬립(Big Sleep)'과 같은 AI 에이전트를 활용해 소프트웨어 취약점을 식별하고, 코드멘더(CodeMender) 등 제미나이 추론 능력을 활용함으로써 해당 취약점을 자동으로 수정한다. 이로써 AI는 방어자에게도 강력한 도구가 될 수 있다. 존 헐트퀴스트(John Hultquist) GTIG 수석 애널리스트는 “AI에 의한 취약점 전쟁은 이미 시작됐다. 우리가 AI 소행으로 밝혀낸 제로데이 이면에는, 아직 탐지되지 않은 훨씬 더 많은 사례들이 존재하고 있을 것”이라며 “위협 행위자들은 다방면에서 AI를 활용해 공격의 속도와 규모, 정교함을 발전시키고 있다. 이를 통해 공격을 테스트하고, 표적에 집요하게 침투하며, 더욱 강력한 악성코드를 개발한다. 국가 배후 세력은 물론, 사이버 범죄 집단의 AI 활용 위협을 결코 과소평가해서는 안 된다"고 밝혔다.

2026.05.12 11:01방은주 기자

애플, iOS 26.5 공식 출시…종단간 암호화 RCS 메시지 지원

애플이 11일(현지시간) 최신 아이폰용 운영체제 iOS 26.5를 공식 출시했다고 나인투파이브맥 등 외신이 보도했다. 이번 업데이트에는 종단간 암호화된 RCS 메시징 기능을 비롯해 새로운 배경화면, 애플 지도 기능 개선 등 다양한 변화가 포함됐다. 애플은 iOS 26.5 업데이트에 대해 "종단간 암호화된 RCS 메시징 기능과 프라이드 루미넌스 배경화면이 포함되어 있으며, 아이폰의 기능 향상, 버그 수정 및 보안 업데이트도 함께 제공된다"라고 밝혔다. 가장 주목되는 기능은 메시지 앱에서 종단간 암호화된 RCS 메시지를 지원한다는 점이다. 해당 기능은 베타 형태로 순차적으로 적용될 예정이다. 이를 통해 아이폰 사용자와 최신 버전의 구글 메시지를 사용하는 안드로이드 사용자는 서로 주고받는 RCS 메시지를 암호화할 수 있게 됐다. 종단간 암호화가 활성화되면 메시지가 기기를 떠나 상대방에게 도달할 때까지 전송 과정의 어느 단계에서도 제3자가 내용을 읽을 수 없다. 이를 통해 아이폰과 안드로이드 기기 간 메시지 보안과 기능성이 한층 강화될 것으로 기대된다. 새롭게 추가된 '프라이드 루미넌스' 배경화면도 눈길을 끈다. 이 배경화면은 스펙트럼 색상이 역동적으로 굴절되는 디자인이 특징이다. 애플 지도에도 변화가 생긴다. 애플 지도에는 주변 인기 장소와 최근 검색 기록을 기반으로 장소를 추천해주는 기능이 새롭게 추가됐다. 또한 애플은 올 여름 후반부터 미국과 캐나다 사용자를 대상으로 애플 지도 검색 결과 내 광고 표시 기능도 도입할 예정이다. 애플은 오는 6월 8일 '세계 개발자 회의(WWDC 2026)'에서 차세대 아이폰 운영체제 iOS 27을 공개할 예정이다. 이날 iOS 27의 첫 번째 개발자 베타 버전도 출시될 것으로 예상된다.

2026.05.12 10:35이정현 미디어연구소

AI가 배터리 소재 연구개발…SES AI, 'MU 3.0' 출시

배터리 개발·제조 기업 SES AI(이하 SES)은 인공지능(AI) 기반 배터리 소재 개발 플랫폼 '몰레큘러 유니버스(MU)-3.0'을 출시한다고 12일 밝혔다. MU-3.0의 핵심은 에이전트 기반 AI 플랫폼 'MU-스타시커'다. 소재 탐색부터 설계, 평가, 검증등 각 연구개발 과정을 스킬 기반 자동화 워크플로우로 통합해 개발 효율성과 속도를 높이도록 설계됐다. 사용자는 이를 통해 분자 탐색, 조성 설계, 물성 평가, 성능 검증에 이르는 다단계 작업의 자동화를 설정하고, 목표 성능에 맞는 상위 후보군을 보다 효율적으로 도출할 수 있다. 기업 고객은 자사 노하우와 특정 연구 절차를 반영한 자체 스킬을 구축해 연구개발 전체 프로세스의 자동화와 표준화를 강화할 수 있다. MU-3.0은 기존 리튬 화학계 지원을 넘어 나트륨 화학계까지 지원 범위를 확대해, 에너지저장장치(ESS)를 비롯한 다양한 응용 분야에서 활용 가능성을 넓혔다. 아울러 자동화 실험실(A-랩)과 연계한 드라이·웨트 데이터 폐쇄형 루프를 구현해 계산 기반 예측과 실제 실험 검증을 결합, 소재 발굴과 성능 검증의 효율성을 높였다. MU-3.0은 클라우드와 온프레미스 방식 모두로 제공되며, 기업 고객이 요구하는 확장성, 속도, 보안, 데이터 통제 요건에 대응하도록 설계됐다. 치차오 후 SES AI 창업자 겸 최고경영자(CEO)는 “MU-3.0은 1년 전 출시된 MU-0 이후 MU에서 이룬 가장 큰 진전”이라며, “MU-스타시커는 드라이·웨트 데이터 통합 루프를 바탕으로 복잡한 소재개발 과정을 보다 효율적으로 관리할 수 있도록 지원해 드론·로보틱스·에너지저장장치(ESS)·모빌리티 등 다양한 산업 분야에서 연구개발과 제품화 기간 단축에 기여할 것”이라고 말했다. SES AI MU팀은 오는 27일(미국시간) 생중계 웨비나로 MU-3.0을 선보일 예정이다.

2026.05.12 09:12김윤희 기자

SKT 인증 설루션 '패스키', GS인증 1등급 획득

SK텔레콤은 차세대 인증 설루션 'SK텔레콤 패스키'가 한국정보통신기술협회(TTA)로부터 소프트웨어 품질인증 최고 등급인 GS인증 1등급을 획득했다고 12일 밝혔다. GS인증은 ISO, IEC 국제 표준을 기반으로 소프트웨어의 기능 적합성, 보안성, 신뢰성 등을 평가하는 국가 공인 인증 제도다. SK텔레콤 패스키는 비밀번호를 통한 접속 방식 대신 지문, 안면 기반 생체 인식이나 PIN, 패턴과 같은 잠금 해제 방식을 적용해 보다 쉽고 안전하게 로그인할 수 있는 FIDO 기반 차세대 인증 설루션이다. 패스키는 공개키 암호화 원리를 기반으로 작동한다. 사용자가 처음 서비스에 등록할 때 기기 내에서 개인키와 공개키 한 쌍이 생성되며, 개인키는 사용자 기기의 보안 영역에만 저장되고 외부로 전송되지 않는다. 공개키는 서비스 서버에 등록돼 인증에 활용된다. 이후 로그인시 서버가 본인 확인을 요청하면, 기기에 저장된 개인키로 서명해 응답하는 방식으로 인증이 완료된다. 회사 측은 비밀번호가 오가는 대신 서명값만 전송되는 구조로, 네트워크 상엔 키 관련 정보 자체가 남지 않는다고 설명했다. 특히 이 설루션은 안드로이드, iOS 등 다양한 기기 환경을 지원하는 소프트웨어 개발 도구 형태로 제공된다. 기업은 이를 활용해 보다 빠르고 손쉽게 서비스에 설루션을 적용할 수 있다. SK텔레콤은 인증 획득을 계기로 사내 시스템에 단계적으로 패스키를 적용, '패스워드 없는 업무 환경'을 선도적으로 구축해 나갈 계획이다. 사내에서 기술 안정성을 추가 검증한 뒤 대외 서비스로 확산도 추진해 나간다는 방침이다. 이종현 SK텔레콤 통합보안센터장(CISO)은 “GS인증 1등급 획득은 SK텔레콤이 FIDO 표준을 기반으로 축적해 온 기술력이 국가 공인 기준에서도 최고 수준임을 입증한 것”이라며 “이를 바탕으로 사내 보안 체계를 강화하고, 안전한 인증 환경 구축을 지속해 나가겠다”고 말했다.

2026.05.12 09:11홍지후 기자

LGU+ AI통화 익시오, 말레이시아 진출 물꼬

LG유플러스는 말레이시아 통신 기업 맥시스와 AI 통화 서비스 '익시오'의 말레이시아 상용 출시를 추진하기로 했다고 12일 밝혔다. 맥시스는 말레이시아 대표 종합 통신 서비스 제공 업체다. 모바일 1000만 가입자를 기반으로 유선, 광대역 네트워크 서비스를 아우르며 말레이시아 내 넓은 4G, 5G 커버리지를 확보하고 있다. 홍범식 LG유플러스 대표를 비롯한 주요 경영진은 지난 7일(현지시간) 말레이시아 쿠알라룸프르에 위치한 맥시스 본사에서 고 쇼 엥 CEO, 로 케 지앗 CCBO(최고컨슈머사업책임자), 응 메이칭 CIO(최고정보책임자) 등과 만나 익시오의 현지 상용화 계획을 논의했다. 익시오는 연내 말레이시아 현지 이용 환경에 맞춰 출시될 예정이다. 온디바이스 기반 AI 엔진의 다국어 처리 역량을 활용해 영어뿐 아니라 말레이시아 현지에서 일상적으로 사용되는 영어 표현을 반영해, 현지 가입자의 통화 환경에 맞춘 AI 통화 경험을 제공할 예정이다. 익시오 수출 모델은 서비스형 AI 소프트웨어 SaaS 모델을 기반으로 해외 통신사 환경에 맞춰 제공된다. 양사는 익시오 출시를 계기로 AI 기반 스마트홈 서비스와 B2B 솔루션 등으로 사업 연계를 넓히는 방안도 함께 검토하고 있다. 합의는 LG유플러스가 MWC 2026에서 밝힌 AI 서비스의 글로벌 사업화 구상이 실제 해외 통신사와의 사업 논의로 이어졌다는 점에서도 의미가 있다. 당시 홍 대표는 통신과 AX 기술의 솔루션화를 주도하는 '글로벌 AI 소프트웨어 기업'으로 도약하겠다는 중장기 비전을 제시했다. 고 쇼 엥 맥시스 CEO는 "익시오는 가치 측면에서 의미 있는 서비스로, LG유플러스의 보안 기술과 현지 언어를 지원하는 온디바이스 AI 기술이 인상적이었다"며 "논의를 계기로 LG유플러스와 다양한 영역에서 사업 기회를 모색해 나가길 기대한다"고 말했다. 홍범식 LG유플러스 대표는 "말레이시아 통신 환경에 맞춰 익시오를 현지화하고, 실제 가입자가 사용할 수 있는 서비스로 준비하고 있다"며 "한국에서 축적한 AI 경험을 바탕으로 서비스형 AI 소프트웨어 중심의 글로벌 시장 확대에 힘쓰겠다"고 말했다.

2026.05.12 09:02홍지후 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

통신 3사, 1분기 마케팅 비용 2조원 넘어섰다

'안전 제일' 카카오 자율주행차 강남서 타보니

AI에이전트·양자위협에 금융사 보안 '빨간불'…"정부·업계 선제책 필요"

리플 "한국, 스테이블코인 입법 주저하면 산업 기회 놓칠 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.