• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6080건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KT, 작년 영업이익 2조 4691억원

KT가 연결기준 지난해 매출 28조 2442억원, 영업이익 2조 4691억원을 기록했다고 10일 공시했다. 별도기준 매출은 19조 3240억원, 영업이익은 1조 3050억원이다. 매출은 전년 대비 연결기준으로 6.9%, 별도기준으로 4.0% 증가한 수치다. 연결기준 영업이익은 강북본부 개발에 따른 부동산 분양이익 등의 영향으로 크게 증가했다 별도 기준 영업이익은 AX 사업 확대 등에 힘입어 증가했으나 침해사고 대응 과정에서 유심 구입 비용이 일부 반영됐다. 무선 사업은 중저가 요금제 확대와 가입자 기반 성장에 따라 서비스 매출이 이전 연도 대비 3.3% 증가했으며, 2025년 말 기준 5G 가입자 비중은 전체 핸드셋 가입자의 81.8%를 기록했다. 유선 사업 매출은 초고속인터넷 및 미디어 사업 성장으로 전년 대비 0.8% 증가했다. 기업서비스 매출은 저수익 사업 합리화 영향에도 CT 사업의 안정적 성장과 AI, IT 수요 확대에 따라 전년 실적과 비교해 1.3% 늘었다. KT클라우드는 데이터센터와 AI, 클라우드 사업 성장에 힘입어 전년 대비 27.4% 매출이 증가했고 공공 부문 수주를 늘려가고 있다. KT에스테이트는 복합개발 및 임대 사업 확대와 호텔 부문 실적 개선, 대전 연수원 개발사업 진행으로 전년 대비 매출과 영업이익이 증가했다. 콘텐츠 자회사는 광고시장 둔화와 일부 자회사 매각 영향에도 KT스튜디오지니, KT나스미디어, KT밀리의서재를 중심으로 전년 수준의 매출을 유지했다. 케이뱅크는 지난해 신규 고객 279만 명을 확보하며 고객 수 1553만 명을 기록했다. 12월 말 기준 수신 잔액은 28조 4000억 원으로 전년 수준을 유지한 가운데, 여신 잔액은 18조 4000억 원으로 전년 대비 13.0% 증가했다. 지난 1월 상장예비심사를 통과하며 상장 준비를 진행 중이다. KT는 침해사고를 계기로 전사 차원의 정보보안 체계를 전면 재점검하고, 최고경영자(CEO) 직속 정보보안 혁신 태스크포스(TF)를 중심으로 보안 조직과 거버넌스를 재정비하고 있다. 정보보호최고책임자(CISO) 체계를 강화하고, 기존에 분산돼 있던 보안 기능을 통합·고도화함으로써 책임과 의사결정 구조를 명확히 하는 데 중점을 두고 있다. 아울러 향후 5년간 약 1조 원 규모의 정보보안 투자를 통해 제로 트러스트 보안체계 확대, 통합 보안 관제 고도화 등 핵심 역량을 단계적으로 강화할 계획이다. 장민 KT CFO는 “2025년 침해사고로 고객과 주주, 투자자 여러분께 심려를 끼쳐드린 점에 대해 사과드린다”며 “안정적인 펀더멘탈을 바탕으로 주주환원 정책과 밸류업 계획을 차질 없이 이행했다”고 밝혔다. 이어, “통신 본업과 AX 성장동력을 기반으로 2026년에도 성장과 기업가치 제고를 이어 나가겠다”고 덧붙였다.

2026.02.10 14:22박수형 기자

쿠팡, 개인정보 3367만건 유출…배송지 목록 1.4억 회 조회

과학기술정보통신부가 쿠팡 침해사고를 조사한 결과, 소비자 성명·이메일 3367만여 건이 유출됐다. 또 성명, 전화번호, 주소 등 배송지 목록 페이지 1억 4000여회도 조회 된 것으로 밝혀졌다. 공격자는 이용자 인증 취약점을 악용했다. 정상적인 로그인 없이 이용자 계정에 접속, 대규모 정보를 무단 유출했다. 과기정통부는 쿠팡의 침해사고 신고 지연 등 법 위반 사실도 확인했다. 과기정통부 민관합동조사단은 10일 이 같은 조사 결과를 발표했다. 조사단은 이번 사고에 대해 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 정보통신망법) 제48조의4에 따라 정보통신망에 대한 침해사고의 원인을 분석하고, 유사 사고가 재발하지 않도록 재발방지 대책을 마련했다. 이번 조사와 별개로 개인정보보호위원회는 개인정보보호법에 따른 개인정보 유출 규모 및 법 위반 여부 등을 조사 중에 있으며, 경찰청은 이번 침해사고와 관련된 증거물 분석 등 수사를 진행 중에 있다. 여타 관련 부처들도 소관 이슈들에 대해 검토 중이라고 과기정통부는 밝혔다. ■ 쿠팡 침해사고 개요...작년 11월 17일 침해 신고 작년 11월 16일, 쿠팡은 이용자로부터 개인정보 유출 관련 의심 이메일을 받았다는 내용의 고객의 소리(VOC, Voice Of Customer)를 접수했다. 쿠팡은 자체조사를 통해 접수를 받은 하루 후인 17일 침해사고 발생을 인지하고, 이어 19일 4536개 계정의 고객명, 이메일, 주소 등 정보가 유출됐다는 내용으로 한국인터넷진흥원(원장 이상중, KISA)에 침해사고 신고를 했다. 정보통신망법에 따르면, 침해사고 인지 시점으로부터 24시간 이내 신고를 해야 하며, 이를 위반 시 3천만원 이하 과태료 부과 대상이다. 하지만 KISA가 현장조사를 통해 추가 피해 여부를 파악한 결과, 유출 규모가 최초 신고된 4500여 개가 아닌 3천만 개 이상 계정임을 확인했다. 과기정통부는 이번 사고가 국내 최대 전자상거래 플랫폼 침해사고이며 대규모 정보가 유출된 중대한 침해사고로 판단하고, 11월 30일 민관합동조사단을 구성해 법과 원칙에 따라 피해현황, 사고원인 등을 조사했다. 과기정통부는 쿠팡의 법 위반 사항도 확인했다. 침해사고 신고 지연 ■ 조사 범위...로그 기록 등 관련 자료 종합 분석 조사단은 공격자가 악용한 쿠팡의 이용자 인증체계를 정밀 분석하고, 공격 범위 및 유출 규모를 파악하기 위해 웹 및 애플리케이션 접속기록(로그) 등 관련 자료에 대한 종합적인 분석을 실시했다. 쿠팡으로부터 제출받은 공격자 PC 저장장치(HDD 2대, SSD 2대) 및 현재 재직 중인 쿠팡의 개발자 노트북에 대한 포렌식 분석도 병행했다. 또 정보통신망법에 따른 정보보호조치에 관한 지침, 정보보호 및 개인정보보호 관리체계인증(ISMS-P) 기준, 쿠팡 자체규정 등에 대한 준수 여부를 포함해 전사 차원의 정보보호 관리체계를 점검했다. ■ 정보유출 규모...가족, 친구 등 제3자 성명, 전화번호 등 다수 포함 공격자는 쿠팡에서 정보를 유출했다는 이메일을 작년 11월 16일과 25일 두 차례 쿠팡측에 보냈으며, 유출한 정보의 일부 내용을 이메일 본문에 기재했다. 조사단은 공격자가 유출했다고 주장하는 이용자 정보들에 대한 진위 여부를 검증하기 위해 쿠팡의 웹 접속기록(로그)를 분석했다. 그 결과, 조사단은 공격자가 쿠팡의 내정보 수정 페이지의 성명, 이메일, 배송지 목록 페이지의 성명, 전화번호, 주소, 공동현관 비밀번호 정보, 주문 목록 페이지의 이용자가 주문한 상품 정보를 유출한 후, 해당 정보 일부를 이메일에 기해 쿠팡측에 보낸 것을 확인했다. 개인정보 유출은 개인정보가 해당 개인정보처리자의 관리·통제권을 벗어나, 제3자가 그 내용을 알 수 있는 상태에 이르게 된 것(표준개인정보보호지침)을 말한다. 또 쿠팡 웹 및 애플리케이션 접속기록(로그) 데이터 분석을 통해 내정보 수정, 배송지 목록, 주문 목록 등 페이지에서 쿠팡의 이용자 정보가 유출되었음을 확인했다. 내정보 수정 페이지에서 성명, 이메일이 포함된 이용자 정보 3367만3817건이 유출됐음을 확인했다. 성명, 전화번호, 배송지 주소, 특수문자로 비식별화된 공동현관 비밀번호가 포함된 배송지 목록 페이지에 1억4805만6502회 조회, 정보가 유출됐음을 확인했다. 배송지 목록 페이지에는 계정 소유자 본인 외에도 가족, 친구 등 제3자의 성명, 전화번호, 배송지 주소 등 정보가 다수 포함됐다. 그리고, 성명, 전화번호, 배송지 주소 외에 공동현관 비밀번호가 포함된 배송지 목록 수정 페이지를 5만474회 조회했음을 확인했다. 또 이용자가 최근 주문한 상품 목록이 포함된 주문 목록 페이지를 10만2682회 조회했음을 확인했다. 조사단은 웹 접속기록 등을 기반으로 유출 규모를 산정했고, 향후 개인정보 유출 규모에 대해서는 개인정보보호위원회에서 확정해 발표할 예정이다. ■ 사고원인 분석...누가 공격했나 조사단은 사고원인을 정보유출 경로 분석, 공격자 행위 분석 두 가지 측면에서 조사했다. 공격자는 재직 당시 시스템 장애 등 백업을 위한 이용자 인증 시스템 설계·개발 업무를 수행한 SW 개발자(Staff Back-end Engineer)로 확인됐다. 조사단은 정보유출 경로를 분석한 결과, 공격자가 쿠팡 서버의 인증 취약점을 악용하여 정상적인 로그인 없이 이용자 계정에 비정상 접속하여 정보를 무단 유출했음을 확인했다. 정상적으로 이용자가 접속하는 경우, 이용자는 로그인(ID/PW) 절차를 거쳐 일종의 '전자 출입증'을 발급받는다. 그리고, 쿠팡의 관문서버는 발급받은 '전자 출입증'이 유효한지 여부를 검증하고, 이상이 없을 시에 서비스 접속을 허용한다. 공격자는 재직 당시 관리하던 이용자 인증 시스템의 서명키를 탈취한 후, 이를 활용해 '전자 출입증'을 위·변조하여 쿠팡 인증체계를 통과했다. 그 결과, 정상적인 로그인 절차를 거치지 않고 쿠팡 서비스에 무단 접속할 수 있게 되었다. ■ 공격자 행위 분석 ▲ 취약점 발견 단계(25.1월 이전): 공격자는 재직 당시, 이용자 인증 시스템 설계·개발 업무를 수행하면서, 이용자 인증체계의 취약점과, 키 관리체계의 취약점을 인지하고 있었다. 이러한 판단 근거는, 공격자가 25.1.5~1.20 공격 테스트를 진행한 접속기록이 확인, 1월 이전에 취약점을 인지하고 있었다고 판단했다. 먼저, 쿠팡의 관문서버는 인증절차를 통해 '전자 출입증'이 정상적으로 발급된 이용자에 한해서 접속을 허용해야 하므로, '전자 출입증'이 위·변조되었는지에 대해서도 확인해야 한다. 하지만 조사결과, 관련된 확인 절차가 부재한 상황이었다. 또 쿠팡이 관리하고 있는 서명키는 '전자 출입증'을 발급하기 위해 사용하는 도구인 만큼, 체계적이고 엄격한 관리체계를 갖춰야 한다. 이에, 업무 담당자가 퇴사할 경우 해당 서명키를 더 이상 사용하지 못하도록 갱신 절차가 진행돼야 하나, 관련 체계 및 절차가 미비했다. ▲취약점을 악용한 공격 테스트(25.1월~): 퇴사 후, 공격자는 재직 당시 탈취한 서명키와 내부 정보를 활용, '전자 출입증'에 대한 위·변조를 진행했다. 그 후, 이를 이용해 정상적인 로그인 절차 없이 쿠팡 인증 체계를 통과하면서, 본격적인 공격을 위한 사전 테스트를 진행했다. ▲대규모 정보 유출(25.4.14~11.8): 공격자는 사전 테스트를 통해 이용자 계정에 접근이 가능한 사실을 확인한 이후, 자동화된 웹크롤링 공격 도구를 이용해 대규모 정보를 유출했다. 이 과정에서 공격자는 총 2313개 IP를 이용했다. ■ 문제점 및 재발방지 대책 조사단은 조사를 통해 쿠팡의 정보보호 체계에 문제점을 발견하고 재발방지 대책을 마련했다. ▲이용자 인증체계 문제점: 조사단은 공격자가 위·변조한 '전자 출입증'을 사용해 쿠팡 서비스에 무단으로 접속한 것을 확인하였고, 정상적인 발급 절차를 거친 '전자 출입증'인지 여부를 검증하는 체계가 부재한 사실을 확인하였다. 또한, 쿠팡은 모의해킹을 통해 '전자 출입증' 기반 인증 체계의 취약점 발굴·개선을 추진하였으나, 발견된 문제에 한해여 해결책을 모색하고, 쿠팡의 관문서버 이용자 인증 체계 개선 등 전반적인 문제점 검토는 이뤄지지 않았다. ⇒ (재발방지 대책) 쿠팡은 정상 발급절차를 거치지 않은 '전자 출입증'에 대한 탐지 및 차단 체계를 도입하는 한편, 모의해킹에서 발견된 취약점에 대해서는 근본적인 문제개선 방안을 마련해야 한다. ▲키 관리체계 문제점: 쿠팡은 자체 규정에 따라, 서명키를 '키 관리시스템'에서만 보관하고, 개발자 PC 등에 저장(소스코드 내 하드코딩)하지 않도록 해야 한다고 명시하고 있다. 그러나, 조사단은 현재 재직 중인 쿠팡 개발자가 노트북에 서명키를 저장하고 있어, 키 유출 및 오남용 위험이 있음을 발견했다. 또한, 쿠팡은 서명키를 체계적으로 관리할 수 있도록 발급 내역을 기록·관리하도록 규정하고 있으나, 조사단은 키 이력 관리 체계가 부재하여 목적 외 사용을 파악하는 것이 불가능함을 확인했다. 쿠팡은 내부자(퇴사자)로 인해 서명키와 같은 주요 정보가 탈취될 수 있는 위협에 대한 대응체계가 부재했다. 이와 함께, 조사단은 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)에 대해 점검한 결과, 쿠팡은 개발과 운영을 분리하지 않고 개발자에게 실제 운영 중인 '키 관리 시스템'에 접근하도록 권한을 부여하고 있었다. 그리고, 내부 규정에서 키의 수명(3년 주기)만 정의하였고, 사용자의 정보 변경에 따른 교체 등 세부적인 운영절차 수립이 미흡했다. ⇒ (재발방지 대책) 쿠팡은 키 관리(발급/사용 이력관리)·통제 체계 강화 및 운영관리 기준을 명확히 하고, 상시 점검을 실시해야 한다. ▲정보보호 관리체계 미흡: 쿠팡은 이번 침해사고가 동일한 서버사용자 식별번호를 반복적으로 사용했으며, 위·변조된 '전자 출입증'을 활용한 비정상 접속행위가 발생했음에도, 해당 공격 행위를 통한 정보유출을 탐지·차단하지 못했다. 웹 서버가 다수의 웹페이지 요청자를 구별하기 위해 각 세션에 부여하는 임의의 문자열 값 또한, 접속기록(로그)를 일관된 기준 없이, 저장·관리하여 피해 이용자 식별 및 정보유출 규모 산정에 어려움이 발생했다. 쿠팡은 접속기록(로그) 중 서버사용자 식별번호, 이용자 고유식별번호를 내정보 수정페이지에서만 저장·관리하고 있으며, 배송지 목록, 주문목록 등 페이지에서는 해당 정보를 저장·관리하고 있지 않음 ⇒ (재발방지 대책) 쿠팡은 비정상 접속행위 탐지 모니터링을 강화하고, 사고원인 분석 및 피해규모 식별 등 목적에 맞는 로그 저장관리 정책을 수립 및 정비하여야 한다. 또한, 자체 보안규정 준수 여부에 대한 정기 점검을 실시하고, 미준수 사항 발생 시 즉각 개선하는 관리체계를 구축하여야 한다. ■ 법 위반사항 ① 침해사고 신고 지연: 쿠팡은 정보통신망법 제48조의3에 따라 침해사고를 인지한 후 24시간 이내에 과기정통부 또는 KISA에 신고해야 한다. 그러나, 정보보호 최고책임자(CISO)에게 보고한 시점('25.11.17 16:00)으로부터 24시간이 지난 후 KISA에 신고('25.11.19 21:35) 했다. 침해사고 인지시점은, 침해사고 발생을 알게 된 때는 정보보호 담당자, 정보보호 담당부서의 장, 정보보호 최고책임자, 기업 대표자 등이 정보통신망법 제2조에 정의된 침해사고의 발생을 알게 된 때를 말한다.(정보통신분야 침해사고 대응 안내서, '25.8월) ⇒ (조치 사항) 정보통신망법에 따른 과태료를 부과할 예정이다. 정보통신망법 제76조에 따라 3천만원 이하 과태료 부과 대상이다. ② 자료보전 명령 위반: 과기정통부는 정보통신망법 제48조의4에 따라 쿠팡에 침해사고 원인 분석을 위해 자료보전을 명령('25.11.19 22:34)했다. 그러나, 쿠팡은 자료보전 명령에도 불구하고 자사 접속기록의 자동 로그 저장 정책을 조정하지 않아, 약 5개월('24.7~11월) 분량 웹 접속기록이 삭제되었다. 또한, 애플리케이션 접속기록(로그)도 '25.5.23~6.2일 간의 데이터가 삭제됐다. ⇒ (조치 사항) 자료보전 명령 위반과 관련하여 수사기관에 수사를 의뢰했다. 웹 로그 삭제 수사의뢰는 작년 12월31일, 애플리케이션 로그 삭제 수사의뢰는 올해 2월 9일이다. ■ 향후 계획 과기정통부는 이번 조사단의 조사결과를 토대로, 쿠팡에 재발방지 대책에 따른 이행계획을 제출(2월)토록 하고, 쿠팡의 이행(3~5월) 여부를 점검(6~7월)할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다.

2026.02.10 14:00방은주 기자

네이버클라우드, 가톨릭중앙의료원에 '네이버웍스' 공급…의료계 협업툴 확산 가속

네이버클라우드가 의료 현장에 맞춤화된 인공지능(AI) 협업툴 확산을 가속한다. 네이버클라우드는 가톨릭중앙의료원(CMC)에 자사 AI 업무 협업툴 '네이버웍스' 공급 계약을 완료했다고 10일 밝혔다. 이번 도입은 네이버웍스가 서울아산병원에 이어 또 다른 빅5 대형병원인 서울성모병원에 공급되는 사례다. 회사 측은 이를 계기로 의료 현장의 업무 효율과 소통 환경을 고도화하며 의료 분야 입지를 지속 확대해 나간다는 계획이다. CMC는 1936년 성모병원 개원을 시작으로 8개 부속병원과 약 6천여 병상을 운영하는 국내 최대 규모 의료 기관이다. 이번 계약을 통해 서울성모·여의도성모·의정부성모병원을 비롯해 학교법인 가톨릭학원, 가톨릭대학교 성의교정 및 수익사업체 등 총 22개 기관, 2만여 명의 임직원이 하나로 연결되는 통합 협업 환경을 구축하게 된다. 또 메일과 업무 메신저 전반을 클라우드 기반 서비스형 소프트웨어(SaaS)로 전면 전환하며 디지털 업무 혁신에도 본격 나선다. 그간 의료기관은 데이터 보안 및 개인정보보호, 기존 시스템과의 통합 문제 등의 이슈로 SaaS 도입에 신중한 태도를 보여왔다. 이 가운데 CMC는 글로벌 협업툴 대비 네이버웍스의 압도적인 보안 체계와 서비스 안정성을 높게 평가했다는 게 회사 측 설명이다. 대규모 동시 접속 상황에서도 안정적인 운영이 가능하다는 점이 결정적인 선택 요인이 됐다. 병원 현장의 특수성을 반영한 커스터마이징 역량도 강점으로 작용했다. 네이버클라우드는 실시간 PC 상태 표시를 비롯해 접속 환경에 따라 접근 가능한 서비스를 구분하는 조건부 접근 제어 등 의료 현장에서 요구되는 핵심 기능을 설정할 수 있도록 지원해 보안과 업무 효율을 동시에 만족시키는 협업 환경을 구현했다. 네이버클라우드는 향후 메시지 봇을 활용한 업무 지원은 물론 AI 기술을 접목한 지능형 업무 환경으로도 확장한다는 계획이다. 앞서 네이버웍스는 범정부 AI 공통 기반을 활용한 지능형 업무관리 플랫폼 시범 서비스의 AI 협업 도구로도 선정돼 지난해 11월 말부터 행정안전부·과학기술정보통신부·식품의약품안전처·기획예산처를 대상으로 시범 운영 중이다. 행정망 내에서 네이버웍스를 SaaS로 사용해 공무원들이 최신 AI 기술을 활용할 수 있도록 지원 중이다. 김유원 네이버클라우드 대표는 "국내 최대 규모 의료 네트워크를 보유한 가톨릭중앙의료원이 네이버웍스를 도입한 것은 우리 기술력과 운영 역량을 다시 한번 입증한 성과"라며 "보안과 안정성이 최우선인 의료 및 공공 분야에서 네이버웍스가 최적의 파트너가 될 수 있도록 서비스를 고도화하겠다"고 말했다.

2026.02.10 11:14한정호 기자

엔피코어, 'SOC 프라임' 국내 독점 공급

AI 기반 신·변종 악성코드 대응 솔루션 전문기업 엔피코어(대표 한승철)는 지난해 11월 글로벌 최대 위협 탐지 규칙(Detection Rule) 플랫폼인 SOC 프라임(SOC Prime)과 전략적 파트너십을 체결한 데 이어, 올해 2월부터 국내 독점 리셀러로서 국내 시장을 대상으로 본격적인 제품 판매에 나섰다고 9일 밝혔다. 이번 판매 게시를 통해 엔피코어는 금융, 공공, 대기업 등 국내 주요 보안관제 환경에 SOC Prime 플랫폼을 정식으로 공급하고, 국내 시장에 최적화한 기술 지원과 운영 서비스를 제공한다. SOC Prime은 전 세계 1만1000개 이상 조직과 포천100(Fortune 100) 기업의 42%가 사용하는 글로벌 최대 위협 탐지 콘텐츠 플랫폼으로, 신규 사이버 공격 발생 시 24시간 이내 검증된 탐지 규칙을 제공하는 것이 특징이라고 회사는 설명했다. 특히 핵심 기술인 '시그마 룰(Sigma Rule)'은 벤더 중립적인 탐지 규칙 언어로, 로그 및 행위 기반 위협 탐지에 최적화돼 있어 기존 SIEM, EDR, XDR 등 보안 인프라를 변경하지 않고도 최신 위협 탐지를 신속히 적용할 수 있으며, 이기종 보안 환경에서도 일관된 탐지 품질과 운영 효율성을 확보할 수 있다. 엔피코어는 SOC Prime 플랫폼을 자사의 차세대 통합 위협 탐지 및 대응 솔루션 'ZombieZERO Inspector X(XDR)'를 비롯해 EDR 및 APT 대응 제품군과 연계해 제공, 국내 고객의 탐지 정확도와 운영 효율성을 동시에 향상시킨다는 전략이다. 또 MITRE ATT&CK 프레임워크 기반의 탐지 커버리지 분석과 성숙도 평가 기능을 통해 보안 운영 수준을 체계적으로 고도화할 수 있게 지원한다. 한승철 엔피코어 대표는 “SOC Prime 국내 독점 공급 개시를 통해 글로벌 수준의 위협 탐지 역량을 국내 보안 시장에 본격적으로 제공하게 됐다”며 “단순한 솔루션 판매를 넘어, 국내 규제 환경과 보안 운영 현실을 반영한 실질적인 위협 탐지·대응 체계를 고객에게 제공하겠다”고 밝혔다. 엔피코어는 향후 SOC Prime 기반의 탐지 콘텐츠 공급, 기술 지원, 컨설팅 서비스를 단계적으로 확대하며, 국내 보안관제 및 XDR 시장에서의 경쟁력을 강화해 나갈 계획이다.

2026.02.09 22:50방은주 기자

"비접촉 지문인증 국내 최초"...디젠트아이디, '마이 핑거' 국제 인증 획득

생체인증 기술기업 디젠트아이디(Digent ID, 대표 정도영)는 자사의 비접촉 지문인증 솔루션 '마이핑거(MyFinger)'가 국제 표준 ISO/IEC 30107-3 프레젠테이션 공격 탐지(Presentation Attack Detection, PAD) 시험에서 레벨 1 및 레벨 2 인증을 모두 획득했다고 9일 밝혔다. 회사는 "비접촉 지문인증 분야에서 국내 최초 성과"라고 설명했다. 이번 인증은 국제 공인 시험기관인 호주 BixeLab에서 수행한 시험을 통해 획득했다. BixeLab은 미국 국립표준기술연구소(NIST)가 운영하는 NVLAP(National Voluntary Laboratory Accreditation Program) 인증을 받은 전 세계 3개 생체인증 시험기관 중 하나다. 이번 성과로 디젠트아이디는 안드로이드 및 iOS 모바일 환경에서 비접촉 지문인증 PAD 레벨 2 인증을 확보한 국내 최초 기업이라는 타이틀을 얻었다. 'ISO/IEC 30107-3 PAD 레벨 2'는 사진, 영상, 모형 등 고도화된 위변조 공격 시나리오에 대한 대응 능력을 평가하는 국제 표준이다. 상용 환경에서 적용 가능한 최고 수준의 생체인증 보안 기준으로 평가된다. 정도영 디젠트아이디 대표는 "이번 인증은 단순한 기술 검증을 넘어, 국내 생체인증 기술이 글로벌 최고 수준의 보안 기준을 충족했음을 공식적으로 인정받은 결과"라며 "금융, 헬스케어, 출입통제, 공공 및 국경 관리 등 다양한 분야에서 비접촉 지문인증 기술의 상용화를 가속화하는 계기가 될 것"이라고 강조했다. 시험을 수행한 BixeLab의 소미아 싱(Somya Singh) 디렉터는 "비접촉 생체인증 기술이 실제 서비스 환경으로 확산되면서 PAD 시험의 중요성은 더욱 커지고 있다"며 "ISO/IEC 30107-3 레벨 1과 레벨 2 인증은 국제적으로 신뢰할 수 있는 보안 적합성을 입증하는 지표"라고 밝혔다. 한편 'MyFinger(마이핑거)'는 스마트폰 카메라를 활용한 비접촉 방식으로 별도의 전용 장비 없이 개인이 보유한 스마트폰만으로 인증이 가능, 사용자와 서비스 제공자 모두에게 추가 비용 부담이 없는 것이 특징이다. 이를 통해 서비스 제공자는 강화된 본인확인 기능을 최소 비용으로 도입할 수 있으며, 사용자 역시 편리하게 이용할 수 있다. 또 고정밀 지문 인식 알고리즘과 고도화된 라이브니스(Liveness) 기술을 결합해 사진, 영상, 모형 등을 활용한 위변조 공격에 대한 대응력을 강화했다. 디젠트아이디는 이 기능을 SDK 형태로 제공해 금융, 헬스케어, 국경 관리, 기업 출입통제 등 다양한 분야의 서비스와 애플리케이션에 손쉽게 적용할 수 있게 했다. 디젠트아이디가 사용하는 지문인식 알고리즘은 관계사인 주식회사 디젠트가 보유하고 있다. 현재 행정안전부 및 경찰청에 이 알고리즘을 공급, 운영하고 있다. 디젠트아이디는 디젠트를 통한 긴밀한 기술 협력을 기반으로, 검증된 생체인식 기술을 활용해 신뢰성과 혁신성을 갖춘 생체인증 솔루션을 제공하고 있다. 한편 디젠트아이디는 안드로이드(Android) 및 iOS 모바일 기기용 비접촉 지문인증 기술을 전문으로 하는 생체인증 솔루션 기업이다. 2018년 설립됐다. 정부 및 경찰청이 사용하고 있는 지문인식 기술을 기반으로, 온라인과 오프라인 환경 모두에서 활용 가능한 안전하고 경제적인 인증 솔루션을 개발하고 있다.

2026.02.09 20:46방은주 기자

지니언스, 버그바운티 전 제품·서비스로 확대

사이버 보안 전문기업 지니언스(대표 이동범)는 보안 사각지대를 해소하고, 사이버 위협에 선제적으로 대응하기 위해 '버그바운티(Bug Bounty) 프로그램'을 전 제품과 서비스로 확대, 운영한다고 9일 밝혔다. '버그바운티(Bug Bounty)'는 소프트웨어나 웹 서비스 취약점을 발견해 신고하는 사람에게 포상금을 지급하는 제도다. 보안 취약점을 악용하는 사이버 공격을 사전에 차단하는 동시에, 화이트해커 등 차세대 보안 전문가 양성에 기여할 수 있다. 구글, 애플, 아마존 등 글로벌 IT 기업들도 자사 제품과 서비스의 취약점 발굴 및 보안 강화를 위해 버그바운티 프로그램을 적극 운영 중이다. 지난해 국내에서도 대형 해킹 사고가 잇따르며 버그바운티 필요성이 재조명된 가운데, 지니언스는 네이버, 카카오, 삼성SDS, LG전자 등과 함께 버그바운티를 독립적으로 프로그램을 운영하는 우수 기업 사례로 손꼽히고 있다. 최근에는 '취약점 공개 프로그램(VDP, Vulnerability Disclosure Policy)', '협력적 취약점 공개(CVD, Coordinated Vulnerability Disclosure)', 버그바운티를 연계한 취약점 관리 체계가 보안 업계 전반으로 확산되고 있다. VDP를 통해 취약점 신고 창구와 원칙을 명확히 하고, CVD 절차에 따라 발견·신고·조정·패치·공개를 체계적으로 관리하며, 버그바운티를 통해 화이트해커 참여와 보상을 연계하는 방식이 주요 흐름으로 부각되고 있다. 지니언스는 이러한 흐름에 맞춰 취약점 접수부터 처리, 보상까지 전사 차원의 체계를 지속적으로 강화해 나갈 계획이다. 지니언스는 국내 보안 업계 최초로 자체적인 버그바운티 제도를 시행했다. 2022년 3월부터 지난해 말까지 총 827건의 취약점 신고가 접수됐으며, 잠재된 보안 취약점에 선제적으로 대응해 고객에게 신뢰성 있고 보다 안전한 서비스를 제공하고 있다. 지니언스 버그바운티 적용 대상은 그동안 네트워크 접근제어 솔루션(NAC)과 클라우드 고객 관리 서비스(CSM)에 한정되어 있었으나, 앞으로는 지니언스가 관리하는 모든 제품과 서비스 전반으로 확대 적용한다. 단, 제3자 호스팅 서비스 및 솔루션은 범위에서 제외하며, 이 정책은 국내 뿐 아니라 글로벌 환경에도 동일하게 적용된다. 이동범 지니언스 대표는 “이번 버그바운티 확대 운영은 단순한 제도 변경이 아니라, 실제 위협을 보다 폭넓게 수용하고 보안 책임 범위를 명확히 하겠다는 의지의 표현”이라며 “앞으로도 국내외 보안 커뮤니티와의 협력을 강화해 제품과 서비스의 보안 수준을 지속적으로 고도화해 나갈 것”이라고 말했다. 한편, 지니언스는 정보보호 공시에 대한 필요성이 본격적으로 부각되기 이전부터, 보안 전문 기업으로서의 책임감과 선도적 자세를 바탕으로 자율 공시를 결정했다. 회사는 제도적 요구에 앞서 스스로 기준을 높이는 보안 운영 원칙을 유지하며, 버그바운티 프로그램 등을 통해 제품과 서비스 전반에 걸친 신뢰 확보에 주력하고 있다.

2026.02.09 19:43방은주 기자

'제2의 자비스' 물거품…네카당이 금지한 오픈클로, 어떻길래

오픈클로(OpenClaw)가 반복 업무를 자동화하는 인공지능(AI) 에이전트로 주목받았지만, 업계에서는 기대감보다 우려 목소리가 더 커지고 있다. 에이전트가 사용자 PC를 직접 조작하는 방식이 기업 보안과 기밀 유출에 치명적일 수 있다는 이유에서다. 9일 IT 업계에 따르면 오픈클로는 최근 국내 주요 IT 기업들로부터 사내 사용 제한 대상이 된 것으로 전해졌다. 네이버를 비롯해 카카오, 당근마켓 등은 임직원 대상으로 사내망과 업무용 기기에서 오픈클로 사용을 금지하거나 제한하는 내부 지침을 공지했다. 오픈클로는 거대언어모델(LLM) 기반으로 사용자 PC 화면을 인식하고, 파일 열기·웹 탐색·스크립트 실행 등 실제 조작을 수행하는 오픈소스 AI 에이전트다. 단순 답변형 챗봇과 달리 사용자 계정 권한 내에서 행동한다는 점이 차별점이다. 이 도구는 반복 업무 자동화와 정보 수집에 강한 것으로 파악됐다. 개발자 사이에서 빠르게 확산됐지만 기업 환경에서는 이런 특성이 곧 위험 요소로 작용했다. 내부 시스템과 연동되면 기업 기밀과 개인정보가 외부로 유출될 수 있어서다. 업계에선 컴퓨터를 직접 조작하는 AI를 기업 보안 체계가 아직 감당하지 못할 것이라는 분석이 나오고 있다. 시스템 통제·책임이 우선되는 기업 환경에서 오픈클로는 아직 '현실판 자비스'가 되기엔 너무 이르다는 평가다. 실제 보안 업계 경고도 잇따랐다. AI 보안 기업 제니티(Zenity)는 문서에 악성 명령을 삽입해 오픈클로가 파일을 탈취·삭제할 수 있음을 보여주는 개념증명(PoC)을 공개했다. 오픈소스 보안 기업 스닉(Snyk)도 오픈클로의 스킬 마켓플레이스에서 민감 인증 정보 노출 사례를 다수 확인했다고 밝혔다. AI 업계 경영진도 이 도구에 대한 우려 목소리를 내고 있다. 안드레이 카르파시 테슬라 전 AI 디렉터 "해당 에이전트를 개인 컴퓨터에서 돌리는 것을 권장하지 않는다"며 "컴퓨터와 개인 데이터를 심각한 위험에 노출시킨다"고 지적했다. 글로벌 빅테크도 이와 같은 입장이다. 시스코는 '오픈클로 같은 개인 AI 에이전트는 보안 악몽'이라는 보고서를 공개한 바 있다. 마이크로소프트 AI 안전팀도 "이 도구는 기업 활용에 구조적 한계를 만들 것"이라고 경고했다.

2026.02.09 18:33김미정 기자

씨플랫폼-EDB, 소버린 AI·데이터 플랫폼 확산 '맞손'

씨플랫폼이 EDB와 손잡고 소버린 인공지능(AI)·데이터 플랫폼 확산에 박차를 가한다. 씨플랫폼은 EDB와 국내 총판 계약을 체결하고 빅데이터 분석 및 AI 데이터 플랫폼 시장 공략에 나선다고 9일 밝혔다. 이번 협력은 씨플랫폼이 추진하는 AI 가속화 시대 솔루션 전문기업 전략 아래 이뤄졌다. 씨플랫폼은 기존 데이터 저장 중심 데이터베이스(DB) 접근 방식에서 벗어나 데이터 분석과 AI 활용까지 아우르는 차세대 데이터 플랫폼 비즈니스로 영역을 확대한다는 목표다. 씨플랫폼이 공급하게 될 'EDB 포스트그레스 AI'는 온프레미스와 클라우드 전반에서 보안·규정 준수·확장성을 보장하는 개방형 엔터프라이즈급 소버린 데이터 플랫폼이다. 글로벌 DB인 포스트그레스를 기반으로 구축된 이 플랫폼은 트랜잭션·분석·AI 워크로드를 하나로 통합해 기업이 데이터 주권에 대한 통제권을 유지하면서 거대언어모델(LLM)을 효율적으로 운영할 수 있도록 지원한다. 특히 이번 협력을 통해 씨플랫폼은 국내 기업들에 AI 팩토리 환경을 선제적으로 제공할 계획이다. AI 팩토리는 현대식 공장이 원료를 투입해 완제품을 생산하듯 기업이 보유한 데이터를 활용해 AI 서비스를 표준화된 공정으로 대량 생산할 수 있는 체계다. EDB 포스트그레스 AI는 데이터 수집·정제·학습·배포 과정을 단일 플랫폼에서 처리함으로써 데이터 이동 시 발생하는 병목 현상을 해결한다. 기업은 99.999%의 고가용성 환경 속에서 끊김 없는 AI 생산 라인을 가동하고 데이터 주권을 지키면서도 글로벌 수준의 AI 경쟁력을 확보할 수 있게 된다는 설명이다. 씨플랫폼은 파트너 생태계를 중심으로 EDB와 공동 비즈니스를 활성화하며 국내 AI 데이터 시장에서 지속 가능한 성장을 만들어 나갈 방침이다. 배근태 씨플랫폼 대표는 "AI와 데이터 활용 능력이 기업 경쟁력을 좌우하는 환경으로 빠르게 전환되면서 단순 저장을 넘어 대용량 데이터 분석과 AI 워크로드를 동시에 처리할 수 있는 플랫폼 수요가 급증하고 있다"며 "글로벌 시장에서 검증된 기술력을 갖춘 EDB와의 협력을 통해 국내 기업들이 자체 AI 팩토리를 구축하고 AI 자생력을 갖출 수 있도록 적극 지원하겠다"고 밝혔다. 김희배 EDB코리아 지사장은 "분석 및 AI 솔루션 전문성을 갖춘 씨플랫폼과 손을 잡게 돼 기쁘다"며 "전략적 파트너십을 통해 한국 내 오픈소스 DB 및 AI 플랫폼의 저변을 획기적으로 넓히고 고객이 신뢰할 수 있는 협력 생태계를 단단히 구축할 것"이라고 강조했다. 토니 바티 EDB APJ 파트너 및 얼라이언스 총괄은 "양사는 모두 파트너 우선 가치를 공유하는 조직"이라며 "이번 파트너십을 통해 채널 파트너들이 AI 시장 잠재력을 실질적인 수익과 성장으로 연결할 수 있도록 전폭적으로 지원하겠다"고 말했다.

2026.02.09 18:21한정호 기자

GPT-5, 2개월 만에 단백질 생산비 40% 낮춰...약값 인하 기대

오픈AI가 AI 모델 GPT-5를 로봇 실험실과 연결해 스스로 실험을 진행하게 했더니, 단백질 생산 비용을 40%나 낮추는 데 성공했다. 해당 리포트에 따르면, GPT-5는 실험을 설계하고, 로봇이 실험을 수행하면 그 결과를 보고 다음 실험을 스스로 결정했다고 밝혔다. 마치 AI 과학자가 24시간 쉬지 않고 연구하는 것과 같다. 이번 성과는 AI가 컴퓨터 안에서만 일하는 게 아니라 실제 실험실에서도 큰 역할을 할 수 있다는 걸 보여줬으며, 앞으로 의약품 개발 속도를 크게 높일 수 있을 것으로 기대된다. 2개월간 3만 6,000번 실험하며 새 기록 세웠다 오픈AI는 생명공학 회사 깅코 바이오웍스(Ginkgo Bioworks)와 손잡고 GPT-5를 자동화 실험실에 연결했다. 이 실험실은 사람이 직접 가지 않아도 컴퓨터로 명령을 내리면 로봇이 실험을 대신 해주는 곳이다. GPT-5는 이 로봇에게 "이런 실험을 해봐"라고 지시하고, 로봇이 실험한 결과를 받아서 분석한 뒤, "그럼 이번엔 이걸 해봐"라며 다음 실험을 제안하는 방식으로 일했다. GPT-5는 컴퓨터와 인터넷, 그리고 관련 논문을 볼 수 있게 해주자, 단 3번의 실험 만에 지금까지 나온 최고 기록을 깼다. 총 6번에 걸쳐 580개의 실험판에서 3만 6,000가지가 넘는 조합을 테스트했고, 최종적으로 2025년에 나온 최고 기록보다 단백질 생산 비용을 40% 낮췄다. 실험에 쓰이는 재료비는 57%나 줄었다. 특히 GPT-5가 찾아낸 조합은 자동화 실험실의 환경, 즉 산소가 적은 상황에서도 잘 작동했다는 게 중요하다. 세포 없이 단백질 만드는 기술, 약부터 세제까지 쓰인다 이번 연구의 핵심은 '무세포 단백질 합성'이라는 기술이다. 보통 단백질을 만들려면 세포 안에 DNA를 넣고 세포가 자라서 단백질을 만들 때까지 기다려야 한다. 하지만 무세포 단백질 합성은 세포를 키우지 않고, 세포 안에 있는 단백질 제조 기계만 꺼내서 시험관에서 단백질을 만드는 방식이다. 훨씬 빠르고 효율적이어서 하루 만에 여러 실험을 할 수 있다. 단백질은 우리 생활 곳곳에서 쓰인다. 많은 약이 단백질로 만들어지고, 병을 진단하는 검사 키트에도 단백질이 들어간다. 공장에서는 단백질이 화학 반응을 도와 생산 과정을 더 깨끗하고 효율적으로 만들며, 심지어 빨래할 때 쓰는 세제에도 단백질이 들어있다. 단백질을 빠르고 싸게 만들 수 있으면 과학자들은 더 많은 아이디어를 더 빨리 시험해 볼 수 있고, 연구 결과를 실생활에 활용하는 비용도 줄일 수 있다. 무세포 단백질 합성은 이미 연구에 유용하지만, 설정을 최적화하기 어렵고 대량으로 만들려면 비용이 많이 든다는 게 문제였다. 3만 6,000번 실험으로 찾아낸 황금 조합 GPT-5가 비용을 줄일 수 있었던 비결은 서로 잘 맞는 재료 조합을 찾아냈고, 그 조합이 로봇이 대량으로 실험할 때도 안정적으로 작동했기 때문이다. 무세포 단백질 합성은 오랫동안 연구됐지만, 섞을 수 있는 재료의 조합이 너무 많아서 아직 시도하지 않은 조합이 많다. 수천 가지 조합을 빠르게 시도할 수 있다면, 사람이 직접 할 때는 놓치기 쉬운 좋은 조합을 찾을 수 있다. 연구팀은 로봇으로 대량 실험을 할 때와 사람이 직접 실험할 때 결과가 다르다는 것도 발견했다. 작은 실험판에서는 산소가 잘 공급되지 않고, 재료가 섞이는 방식이나 구조도 다르다. 실제로 대부분의 단백질 합성 실험은 작은 실험판보다 큰 시험관에서 훨씬 더 많은 단백질을 만들어낸다. 이는 큰 용기일수록 산소도 잘 들어가고 재료도 잘 섞이기 때문이다. GPT-5는 컴퓨터로 데이터를 분석하고 인터넷으로 논문을 찾아본 직후, 작은 실험판 환경에서도 기존 최고 기록을 바로 뛰어넘는 조합을 여러 개 제안했다. 전반적으로 GPT-5는 로봇 실험실의 조건, 특히 산소가 부족한 환경에서도 잘 작동하는 조합을 많이 찾아냈다. 또한 연구팀은 완충제(산도를 조절하는 물질), 에너지 재생 성분, 폴리아민(세포 성장에 필요한 물질) 같은 재료를 조금만 바꿔도 비용 대비 효과가 크다는 걸 알아냈다. 이런 재료들은 사람들이 처음에 손대는 부분이 아니지만, 대량으로 실험할 때는 중요하게 테스트해야 할 요소가 된다. 마지막으로 비용 구조 자체가 중요했다. 무세포 단백질 합성에서 가장 비싼 건 세포 용해물(세포를 깨서 만든 액체)과 DNA다. 따라서 같은 양의 비싼 재료로 단백질을 더 많이 만들어내는 게 가장 효과적인 전략이다. 비싼 재료 한 방울당 단백질 생산량을 늘릴 수 있다면, 다른 곳에서 비용을 조금씩 줄이는 것보다 훨씬 큰 효과를 볼 수 있다. 한계는 있지만 미래 연구 방향 제시했다 이번 연구는 sfGFP라는 단백질 하나와 한 가지 합성 방법으로만 실험했다. 다른 단백질이나 다른 방법에서도 똑같이 잘 될지는 아직 확인이 필요하다. 산소 공급량이나 실험 용기 모양이 결과에 큰 영향을 미칠 수 있고, 실험 규모가 달라지면 이런 조건도 바뀐다. GPT-5가 찾아낸 개선 방법 중 일부는 특정 조건에서만 잘 작동할 수 있어서, 이런 부분을 더 연구해야 한다. 또한 실험 방법을 개선하고 재료를 다루는 데는 여전히 사람의 감독이 필요했다. GPT-5가 실험을 설계하고 결과를 해석할 수는 있지만, 실험실 일에는 숙련된 전문가가 필요한 실제적인 작업들이 많다. 오픈AI는 앞으로 반복 실험이 중요한 다른 생물학 연구에도 이 방법을 적용할 계획이다. 자율 실험실을 AI 모델과 함께 쓰는 보조 도구로 보고 있으며, AI가 설계안을 만들 수는 있지만 생물학 연구는 결국 실제 테스트와 반복이 필요하다. 아이디어를 만드는 것과 실험하는 것을 연결하는 게 유망한 아이디어를 실제로 작동하는 결과로 바꾸는 방법이다. 오픈AI는 과학 발전을 안전하고 책임감 있게 앞당기면서, 특히 생물 보안과 관련된 위험을 평가하고 줄이려 노력하고 있다. 이번 결과는 AI가 실제 실험실에서 실험 방법을 개선할 수 있다는 걸 보여주며, 이게 생물 보안에 영향을 줄 수 있어서 준비 체계를 통해 점검하고 있다. AI 모델과 시스템 차원에서 필요한 안전장치를 만들고, 현재 위험 수준을 추적하는 평가 방법도 개발 중이다. FAQ (※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q1. 무세포 단백질 합성이 뭔가요? A. 세포를 키우지 않고 세포 안의 단백질 제조 기계만 꺼내서 시험관에서 단백질을 만드는 기술입니다. 기존 방식보다 빠르고 효율적이어서 약 개발, 검사 키트 제작, 공장용 효소 생산 등에 활용됩니다. Q2. GPT-5는 어떻게 실험실에서 일했나요? A. GPT-5가 직접 실험한 게 아니라, 자동화 로봇 실험실에 연결돼서 "이런 실험을 해봐"라고 지시했습니다. 로봇이 실험하고 데이터를 보내주면, GPT-5가 결과를 분석해서 다음 실험을 설계하는 방식입니다. 이 과정을 6번 반복하며 3만 6000가지 넘는 조합을 테스트했습니다. Q3. 이 연구가 우리 생활에 어떤 도움이 되나요? A. 단백질 생산 비용이 낮아지면 약값이 저렴해질 수 있습니다. 또한 연구 속도가 빨라져서 새로운 치료제나 검사 도구가 더 빨리 나올 수 있고, 공장에서도 더 효율적이고 친환경적인 생산이 가능해집니다. 기사에 인용된 리포트 원문은 오픈AI에서 확인 가능하다. 리포트명: GPT-5 lowers the cost of cell-free protein synthesis ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.02.09 17:26AI 에디터 기자

[ZD SW 투데이] 딥파인, MWC 2026서 산업 지능화 AI 솔루션 공개 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆딥파인, MWC 2026서 산업 지능화 AI 솔루션 공개 딥파인이 다음 달 2~5일 스페인 바르셀로나에서 열리는 'MWC 2026'에 참가해 AI 기반 산업 지능화 솔루션을 공개한다. 이번 전시에서 물류 및 정비·유지보수(MRO) 분야의 실제 검증 사례를 중심으로 AI 기반 산업 지능화 솔루션을 통한 다양한 산업 운영 혁신 방안을 제시할 계획이다. 물류 분야에서 스마트글라스를 활용한 실시간 경로 안내와 피킹 지원으로 작업자의 작업 동선을 표준화하는 방안을 선보인다. 작업자 현황과 작업 이력을 통합 관리하는 솔루션의 물류 관제 기능을 통해 운영 데이터를 실시간으로 분석하고 작업 흐름을 직관적으로 확인할 수 있는 방법도 소개한다. ◆피처링, SNS 캠페인 성과 모니터링 자동화 '콘텐츠 트래킹' 출시 피처링이 동명의 AI 올인원 인플루언서 마케팅 솔루션 '피처링'에 소셜미디어 콘텐츠 성과 추이를 모니터링할 수 있는 콘텐츠 트래킹 기능을 출시했다. 이는 인스타그램·틱톡·유튜브·X 등 SNS 콘텐츠 모니터링을 자동화하는 기능으로, 인플루언서 계정의 팔로워·조회수·댓글·공유 등 콘텐츠 성과 추이 데이터를 제공한다. 피처링은 현업 마케팅 담당자들이 겪는 실무적 어려움을 해소하기 위해 기능 업데이트에 주력하고 있다. 광고비 집행 후 게시물 숨김 처리, 경쟁사 SNS 콘텐츠 성과 변화, 특정 키워드 트렌드 등을 신속하게 감지하고자 하는 요구가 높아지면서 이를 효과적으로 지원하기 위해 콘텐츠 트래킹 기능을 선보이게 됐다. ◆플랜티넷-헤링스, 가족 안심 통합 케어 플랫폼 구축 협력 플랜티넷이 디지털 헬스케어 기업 헤링스와 가족 안심 통합 케어 서비스 플랫폼 개발을 위한 업무협약(MOU)을 체결했다. 이번 협약을 통해 플랜티넷은 자사 디지털 안심 서비스에 헤링스의 암 환자 맞춤형 영양·생활관리 솔루션을 접목해 가족 안심 통합 케어 솔루션을 구축할 방침이다. 가족 안심 통합 케어 서비스 플랫폼은 ▲보이스피싱·스미싱·유해 콘텐츠·악성 앱 등 무분별한 유해 환경을 실시간 알림 및 차단하는 디지털 안심 솔루션 ▲가족간 위치 공유 및 낙상 알림을 통한 안전 관리 솔루션 등을 결합한 로지컬 케어 서비스 ▲암 환자의 맞춤 식단 추천 및 복약, 증상기록, 진료 일정 관리 등 헬스 케어에 필요한 관리 솔루션을 제공하는 피지컬 케어 서비스를 통합 제공하는 것을 목표로 개발 중이다. ◆페블러스 데이터 클리닉, 조달청 혁신제품 시범구매 3개 기관 확정 페블러스의 AI 데이터 품질관리 솔루션 '데이터 클리닉'이 조달청 혁신제품 시범구매 사업을 통해 국방기술품질원, 육군 기획관리참모부 시험평가단, 대구디지털혁신진흥원 등 3개 기관과 매칭이 확정됐다. 이는 페블러스 기술력이 민간 고객을 넘어 국방·공공 조달 분야에서도 인정받은 것으로 평가된다. 최근 페블러스는 독자적인 에이전틱 AI 데이터 시스템(AADS) 기술을 적용해 '데이터 클리닉 2.0'을 출시했다. 단순 진단 솔루션을 넘어 데이터가 스스로 최적화되는 자율 운영체제인 데이터 그린하우스로 진화시키며 차세대 데이터 관리 패러다임과 피지컬 AI 구현을 선도한다는 목표다.

2026.02.09 17:26한정호 기자

2만 달러 주고 AI한테 맡겼더니…2주 만에 10만 줄 프로그램 완성

AI가 이제 사람 도움 없이도 복잡한 프로그램을 혼자 만들 수 있는 시대가 왔다. 앤트로픽(Anthropic)이 자사 AI '클로드' 16개를 2주간 작동시킨 결과, 2만 달러(한화 약 2,900만 원)만으로 10만 줄짜리 프로그램을 완성했다. 전문 개발팀이 몇 달 걸려 수억 원을 들여야 할 작업이다. 이는 앞으로 소프트웨어 개발 비용과 시간이 극적으로 줄어들 수 있다는 의미다. 동시에 검증되지 않은 AI 코드가 널리 쓰일 위험도 커졌다는 경고이기도 하다. 앤트로픽 보안팀 연구원 니콜라스 카를리니(Nicholas Carlini)는 5일(현지 시각) 공식 블로그에서 이번 실험 결과를 공개했다. 그는 16개의 클로드 AI에게 "리눅스 운영체제를 실행시킬 수 있는 C 컴파일러를 처음부터 만들어라"는 임무만 주고 거의 손을 뗐다. 컴파일러는 사람이 작성한 프로그래밍 코드를 컴퓨터가 실행할 수 있는 형태로 바꿔주는 핵심 프로그램이다. 2주 동안 AI들은 약 2,000번의 작업을 거쳐 스스로 10만 줄짜리 컴파일러를 완성했다. 이 프로그램은 실제로 리눅스 운영체제를 실행할 수 있고, 고전 게임 '둠(Doom)'까지 돌아간다. 대부분의 컴파일러 테스트에서 99% 통과율을 기록했다. 이게 왜 중요할까? 지금까지는 복잡한 프로그램을 만들려면 개발자가 계속 옆에서 AI에게 지시하고 확인해야 했다. AI가 일부를 처리하다가 멈추면 "다음엔 뭘 할까요?"라고 물어봤다. 하지만 이번 실험에서는 AI들이 서로 협업하며 알아서 다음 할 일을 찾고, 문제를 해결하고, 결과를 합쳤다. 마치 사람 개발팀처럼 움직인 것이다. 칼리니는 AI들이 혼자 일하게 만들기 위해 몇 가지 장치를 마련했다. 한 AI가 작업을 끝내면 자동으로 다음 작업을 선택하게 만들었다. 여러 AI가 동시에 같은 문제를 건드리지 않도록 파일에 '작업 중' 표시를 남기게 했다. 각 AI는 자기 작업을 마치면 다른 AI들의 결과를 가져와 합치고, 자기 결과를 저장한 뒤 '작업 중' 표시를 지웠다. 여러 AI를 동시에 돌리자 각자 전문 분야를 맡길 수 있었다. 몇몇 AI는 실제 프로그래밍 문제를 해결하고, 다른 AI는 중복 코드를 정리했다. 또 다른 AI는 프로그램 속도를 개선하거나 설명 문서를 작성했다. 한 명이 여러 역할을 하는 것보다 훨씬 효율적이었다. 가장 인상적인 점은 AI들이 막힌 문제를 스스로 해결한 방식이다. 리눅스 커널이라는 거대한 프로그램을 컴파일할 때 모든 AI가 같은 문제에 걸렸다. 각자 문제를 고쳐도 서로 작업을 덮어써 버렸다. 그러자 AI들은 GCC라는 기존 컴파일러를 정답으로 삼아 비교하는 방법을 만들어냈다. 프로그램의 대부분은 GCC로 처리하고 일부만 자신들의 컴파일러로 돌렸다. 잘 작동하면 자기들 부분에 문제가 없다는 뜻이고, 오류가 나면 그 부분을 더 잘게 나눠 원인을 찾았다. 비용도 주목할 만하다. 2주간 20억 개의 데이터를 읽고 1억 4,000만 개의 결과를 만들어내는 데 2만 달러가 들었다. 가장 비싼 클로드 유료 서비스 기준으로도 비싼 금액이지만, 칼리니는 "전문 개발팀이 직접 만들 때 드는 비용과 시간의 극히 일부"라고 설명했다. 즉, 같은 결과물을 사람이 만들려면 수억 원과 몇 달이 필요하다는 의미다. 완성된 컴파일러는 외부 도움 없이 만들어졌다. AI는 개발 중 인터넷에 한 번도 연결되지 않았고, 기본 프로그래밍 도구만 사용했다. x86, ARM, RISC-V 등 다양한 컴퓨터 환경에서 리눅스를 실행시킬 수 있고, QEMU, FFmpeg, SQLite 같은 실용 프로그램들도 컴파일한다. 물론 한계도 분명하다. 리눅스를 특정 방식으로 부팅하는 일부 기능은 기존 GCC를 빌려 써야 한다. 만들어진 코드의 효율성도 낮아서 모든 최적화를 켜도 최적화를 끈 GCC보다 느리다. 코드 품질도 전문 프로그래머 수준에는 못 미친다. 새 기능을 추가하면 기존 기능이 자주 망가졌다. 이번 실험이 보여주는 미래는 이렇다. 개발자는 "이런 프로그램이 필요해"라고 큰 그림만 제시하면, AI 팀이 알아서 설계하고 코딩하고 테스트해서 완성품을 내놓는다. 개발 기간은 몇 달에서 몇 주로, 비용은 수억 원에서 수천만 원으로 줄어든다. 하지만 그만큼 검증되지 않은 코드가 쏟아질 위험도 커진다. 칼리니는 컴파일러 소스 코드를 공개하고, 앞으로도 클로드가 남은 문제를 해결하도록 계속 실험할 계획이라고 밝혔다. 누구나 내려받아 자기 프로젝트에 시험해 볼 수 있다. 그는 "AI가 무엇을 할 수 있는지 이해하는 가장 좋은 방법은 한계까지 밀어붙여 보고, 어디서 무너지는지 연구하는 것"이라고 말했다. 해당 내용에 대한 자세한 사항은. 앤트로픽에서 확인 가능하다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.02.09 17:03AI 에디터 기자

니즈게임즈, 'OCI' 통해 차세대 게임 환경 구현

니즈게임즈는 액션 RPG 다크디셈버 개발 및 서비스를 위해 '오라클 클라우드 인프라스트럭처(Oracle Cloud Infrastructure, OCI)'를 선택했다고 9일 밝혔다. OCI 도입을 통해 운영 비용을 50% 절감하는 동시에 게임 안정성을 향상시켰으며, 향후 혁신과 지속적인 성장을 지원할 수 있는 확장 가능한 기술 기반을 구축했다는 설명이다. 니즈게임즈는 액션 RPG 언디셈버 개발사로, 해당 타이틀은 지난해 10월 기준 누적 가입자 511만명을 달성하는 등 의미 있는 성과를 거뒀다. 다크디셈버는 언디셈버 세계관을 확장한 프리퀄 작품으로, 기존 팬층은 물론 신규 글로벌 이용자까지 아우르는 크로스플랫폼 타이틀로 기획됐다. 니즈게임즈는 다크디셈버 출시와 이에 따른 이용자 수요 증가에 대비해 높은 성능과 확장성, 보안, 고가용성을 갖춘 클라우드 인프라를 필요로 했다. 이에 성능, 안정성, 비용 효율성 등을 다각적으로 검토한 끝에 OCI를 최종 선택했다는 설명이다. 임명훈 니즈게임즈 대표는 "대규모 온라인 게임을 안정적으로 운영하기 위해서는 일관된 성능과 효율적인 운영 비용을 제공하는 인프라가 필요하다"며, "OCI를 통해 타 클라우드 대비 훨씬 낮은 비용으로 안정적이고 고성능의 게임 인프라를 운영할 수 있게 됐고, 이를 바탕으로 게임 품질 고도화와 이용자 경험 개선에 더 많은 역량을 집중할 수 있게 됐다"고 전했다. 니즈게임즈는 OCI 컴퓨트 가상 머신을 기반으로 완전 격리된 네트워크 가상화 아키텍처를 포함한 안정적이고, 확장 가능하며 보안성이 강화된 게임 개발 및 운영 환경을 구축했다. 또한, 비용 효율성과 데이터 처리 성능을 한층 강화하기 위해 기존의 온프레미스 데이터베이스 환경을 'MySQL 히트웨이브'로 이전했다. 김성하 한국오라클 대표는 "게임 개발사들은 비용 증가, 높아지는 유저 기대치, 그리고 빠르고 안정적인 인프라에 대한 필요성이라는 복합적인 과제에 직면해 있다"며, "OCI는 이러한 요구를 충족하는 데 필요한 성능, 보안, 비용 효율성을 제공한다"고 밝혔다.

2026.02.09 16:40정진성 기자

[빗썸 사태④] IT·보안 투자 현황 어땠나

빗썸은 금융감독원 전자공시시스템을 통해 연간 약 800억~900억원 규모의 IT 투자를 진행하고 있으며, 보안 투자 비중은 매출액의 약 9.2% 수준이라고 밝혔다. 빗썸은 2025년 초 전산 장애 발생 당시 약 3억6000만원 규모의 보상을 진행한 바 있으며, 현재 코스닥 시장 진입을 위한 기업공개(IPO)를 준비 중인 만큼 보안 역량 강화를 지속하겠다는 입장도 내놓고 있다. 다만 지난해 3분기 누적 기준 빗썸의 매출액은 약 5200억원으로, 유사한 매출 규모를 기록한 K증권사와 연간 IT·전산 투자액을 비교할 경우 투자 수준에 대한 해석은 엇갈릴 수 있다는 분석도 나온다. 매출액 대비 IT 투자 비중은 빗썸이 약 15~17%로, 비교 대상 증권사의 약 7~8%를 상회하는 수준으로 나타났다. 이는 빗썸이 전산 시스템을 지속적으로 구축·확장하는 단계에 있는 데다, 거래소 운영에 필수적인 IT 인프라에 상대적으로 높은 비중의 투자를 집행하고 있음을 보여준다. 특히 빗썸은 증권사와 달리 거래, 결제, 예탁 기능을 단일 플랫폼에서 통합적으로 수행하는 구조를 갖추고 있어, 시스템 안정성과 보안을 위한 투자 부담이 상대적으로 크다는 점도 고려할 필요가 있다는 평가다. 이러한 구조적 특성을 감안할 경우, 매출 대비 IT 투자 비중만으로 단순 비교하기보다는 사업 모델과 역할 범위를 함께 살펴볼 필요가 있다는 의견이 나온다. 시장에서는 향후 거래대금이 감소하는 이른바 '크립토 윈터' 국면이 도래할 경우, 현재와 같은 IT 시스템 및 인적 자본 투자가 지속될 수 있을지 여부도 관전 포인트로 꼽고 있다. 실제로 빗썸은 2023년 하반기 영업이익 감소 국면에서 희망퇴직을 실시한 바 있다. 향후 영업이익이 감소할 경우, 고정적인 전산 관련 비용이 수익성에 미치는 영향과 이에 따른 투자 기조 변화 가능성도 함께 점검할 필요가 있다는 분석이 나온다.

2026.02.09 16:24손희연 기자

AI 주권 잡는 '국산 조합'…티맥스티베로-NHN클라우드, 인프라 스택 승부수

티맥스티베로와 NHN클라우드가 생성형 인공지능(AI)의 실제 운영 환경을 지원하는 국산형 AI 인프라 스택 확산에 나선다. 데이터 관리와 비용, 보안·규제 대응 등 AI 도입 과정에서 요구되는 핵심 요소를 통합해 글로벌 기술 중심 스택에 대한 대안을 제시한다는 목표다. 티맥스티베로는 NHN클라우드와 협업해 그래픽처리장치(GPU) 기반 연산 환경과 데이터베이스 관리시스템(DBMS)을 결합한 AI 인프라 구축 전략을 추진한다고 9일 밝혔다. NHN클라우드 GPU 연산 인프라 위에 티베로 DB를 데이터 계층으로 연계해 AI 학습과 추론 과정에서 발생하는 데이터를 통합 관리하고 안정적인 서비스 운영을 지원하는 구조가 핵심이다. 최근 국내 산업 전반에서 생성형 AI 도입이 확산되면서 기업·기관의 관심은 어떤 모델을 쓸 것인가에서 어떻게 운영할 것인가로 빠르게 옮겨가고 있다. 기술검증(PoC) 단계에서는 외부 API나 단일 GPU 서버 구성만으로도 구현이 가능하지만, 실제 운영 단계로 확장할 경우 데이터 관리 방식과 비용 구조, 보안·규제 대응 등 인프라 과제가 제기된다. 특히 공공·금융처럼 규제 환경이 엄격하고 장기 운영이 전제되는 조직에서는 AI 모델 자체보다 이를 뒷받침하는 인프라 설계가 도입 성패를 좌우한다는 지적이 나온다. 이같은 요구 변화는 AI 인프라 전략에도 영향을 미치고 있다. 해외 클라우드와 상용 소프트웨어(SW) 중심의 글로벌 스택 의존을 줄이고 데이터 주권과 규제 대응을 고려해 국내에서 통제 가능한 기술 조합을 선택하려는 움직임이 확산되는 추세다. AI 성능이 데이터에서 비롯되는 만큼 학습과 추론 전 과정에서 발생하는 데이터를 어떻게 관리하고 연결하느냐가 경쟁력 요소로 부상하면서 DBMS의 역할도 함께 확대되고 있다. 양사 협업은 이러한 흐름에 대응하는 사례로 꼽힌다. NHN클라우드는 GPU 기반 AI·고성능 컴퓨팅(HPC) 워크로드를 지원하는 클라우드 환경을 제공하며 AI 학습과 추론을 위한 연산 인프라를 담당한다. 티맥스티베로는 티베로 DB를 기반으로 학습 데이터와 추론 결과, 업무 데이터와 벡터 데이터를 통합 관리하는 데이터 계층을 맡는다. 이를 통해 외산 상용 스택 의존을 줄이면서도 AI 서비스를 안정적으로 운영할 수 있는 인프라 구성을 제시한다는 목표다. 허희도 NHN클라우드 부사장은 "AI를 실제 서비스로 운영하려면 연산 자원만으로는 부족하고 데이터가 안정적으로 흘러갈 수 있는 구조가 함께 설계돼야 한다"며 "티맥스티베로와의 협업은 AI 인프라를 단순히 구축하는 수준을 넘어 국내 환경에 맞게 운영할 수 있는 형태로 완성한다는 점에서 의미가 있다"고 말했다. 이어 "AI 도입 이후 단계에서 고객이 겪는 운영 부담을 실질적으로 줄이는 것이 목표"라고 덧붙였다. AI 인프라 구축 과정에서 문제로 지적돼 온 복잡한 연계 구조 역시 개선 과제로 언급된다. 모델·데이터·애플리케이션을 각각 다른 방식으로 연결하는 접근은 PoC 단계에서는 가능하더라도 운영 단계로 확장할수록 구조 복잡성과 관리 부담이 커진다. 이에 티맥스티베로는 모델 컨텍스트 프로토콜(MCP) 연동을 통해 DBMS가 AI 모델에 필요한 컨텍스트를 표준화된 방식으로 제공하는 구조를 제시하며 AI 아키텍처를 직접 구현 중심에서 구성·조립 중심으로 단순화하는 방향을 강조하고 있다. 티맥스티베로는 티베로 DB를 AI 시대에 맞는 데이터 플랫폼으로 확장하는 작업도 병행 중이다. 검색·추천 등 AI 활용 시나리오를 고려한 데이터 아키텍처 확장을 바탕으로 기존 업무 시스템 데이터와 AI 서비스 데이터를 하나의 흐름으로 연계할 수 있도록 지원할 계획이다. 추가적인 외산 상용 솔루션 없이도 관계형 데이터베이스 관리시스템(RDBMS) 기반 환경에서 AI 서비스 확장이 가능케 한다는 방침이다. 박경희 티맥스티베로 대표는 "NHN클라우드와의 협업을 통해 고객이 기존 시스템을 유지한 상태에서 AI 적용 범위를 단계적으로 넓힐 수 있도록 하는 데 초점을 맞추고 있다"며 "PoC를 넘어 운영 단계까지 고려한 현실적인 AI 인프라 구축 선택지를 제시하겠다"고 밝혔다.

2026.02.09 15:44한정호 기자

인텔리안테크, 작년 매출 3196억원...창사 최대 실적

인텔리안테크놀로지스가 지난해 연결기준 매출액 3196억원, 영업이익 120억원을 기록하며 창사 이래 최대 실적을 경신했다. 지난해 4분기 매출은 1243억원, 영업이익 198억원을 기록하며 역대 최고 분기 매출과 마진을 동시에 경신하면서 실적 턴어라운드를 실현했다. 호실적의 핵심 동력은 신규 사업인 게이트웨이 부문의 비약적인 도약이 꼽힌다. 그간 누적된 대규모 수주 잔고가 고객사의 지상국 설치 가속화에 힘입어 실질적인 매출로 본격 전환되며 전사 성장을 견인했다. 기존 주력 사업인 해상용 안테나 분야 역시 저궤도(LEO) 위성 서비스의 글로벌 안정화에 힘입어 전년 대비 성장하며 견실한 실적을 뒷받침했다. 특히 저궤도와 정지궤도를 통합 지원하는 하이브리드 솔루션이 프리미엄 선박 시장을 장악하고, 해운 산업의 디지털 전환(DX) 수요가 고성능 평판안테나 매출로 직결되며 수익성 개선의 핵심 축을 담당했다. 이러한 전 부문의 고른 성장에 힘입어 인텔리안테크는 연간 영업이익 120억 원을 기록하며 흑자 전환에 성공, 재무 구조 측면에서도 괄목할 만한 성과를 거뒀다. 인텔리안테크는 저궤도 위성 서비스 안정화에 따른 글로벌 수요를 본격적으로 흡수하며 성장세를 이어갈 방침이다. 올해 미국 현지 생산 라인의 본격 가동을 통해 국방 및 정부 고객의 요구에 기민하게 대응하고, 최상의 보안성과 내구성을 갖춘 군용 안테나 등 고부가가치 라인업을 중심으로 글로벌 방산 시장 지배력을 공고히 할 예정이다. 해상조난안전시스템(GMDSS) 등 신규 포트폴리오의 시장 확대를 병행해 글로벌 위성통신 안테나 종합 솔루션 리더로서의 입지를 더욱 확고히 한다는 전략이다. 인텔리안테크 관계자는 “2025년은 게이트웨이 신사업 안착과 저궤도 안테나 시장 확대를 통해 수익 구조를 완전히 개선한 의미 있는 한 해였다”며 “올해는 검증된 기술력과 강화된 글로벌 생산 거점을 바탕으로 방산 및 신규 모멘텀 분야에서 압도적인 성장을 가속화하겠다”고 밝혔다.

2026.02.09 15:39박수형 기자

오케스트로, 한국은행 내부망 클라우드 자동화 사업 착수…금융권 데브옵스 확산

오케스트로가 고난도 보안 요건을 충족해야 하는 금융권 클라우드 사업에 나서며 운영 자동화 기술 확산에 박차를 가한다. 오케스트로는 한국은행이 추진하는 내부망 클라우드 변경관리시스템 구축 및 운영기준 마련 사업을 수주하고 데브옵스 기반 자동화 체계 구축에 본격 착수했다고 9일 밝혔다. 최근 금융권에서는 클라우드 네이티브 전환과 데브옵스 기반 자동화 도입이 확산되면서 수작업 중심의 기존 운영 방식만으로는 안정적이고 신속한 시스템 관리가 어려운 상황이다. 금융기관을 중심으로 자동화된 운영 기준 마련이 주요 과제로 떠오른 가운데, 한국은행은 자동화된 변경관리 체계를 기반으로 한 새로운 운영 기준 수립에 나섰다. 이번 사업에는 다수 금융권 핵심 시스템에 도입된 오케스트로의 데브옵스 통합 관리 플랫폼 '트럼본'이 적용된다. 오케스트로는 트럼본을 기반으로 한국은행 내부망 환경에서 운영 중인 클라우드 시스템에 데브옵스 기반 변경관리 체계를 도입하고 이를 뒷받침할 운영 기준과 절차를 함께 수립할 예정이다. 특히 변경 요청부터 승인·배포·이력 관리에 이르는 지속적 통합·지속적 배포(CI·CD) 전 주기를 자동화해 소스코드와 배포 프로세스를 표준화하고 깃랩 등 기존 시스템과 연계된 통합 관리 체계를 구축한다. 사용자 교육과 기술 내재화 등 전 과정을 직접 수행하며 수작업 중심 운영을 자동화하고 망분리 환경에서도 지속 가능한 운영 체계를 마련할 방침이다. 트럼본은 클라우드 네이티브 환경에 최적화된 데브옵스 플랫폼으로 ▲그래픽 유저 인터페이스(GUI) 기반 워크플로우 구성 ▲코드 변경 이력 조회 ▲빌드·테스트·배포 진행 상황 실시간 추적 ▲깃 기반 저장소를 통한 코드 관리 ▲역할 기반 액세스 제어(RBAC) 기반 권한관리 등 데브옵스 운영에 필요한 주요 기능을 제공한다. 오케스트로는 보안성과 운영 연속성이 중요한 금융기관에서도 일관된 개발‧운영 환경을 안정적으로 지원한다는 목표다. 김범재 오케스트로 대표는 "이번 사업은 보안과 규제가 까다로운 금융기관 내부망에 데브옵스 기반 변경관리 체계를 구축하고 이를 뒷받침할 운영 기준을 수립하는 고난도 프로젝트"라며 "복잡한 운영 요건에 대응해 온 경험과 검증된 기술력을 바탕으로 금융업 전반에서 더욱 신뢰받는 기술 파트너로 입지를 확고히 하겠다"고 말했다.

2026.02.09 15:03한정호 기자

"인간과 경쟁하는 AI 현실로…몰트북, 시작에 불과하다"

인공지능(AI) 전용 소셜네트워크서비스(SNS) '몰트북'이 세계적으로 파장을 불러 일으키고 있다. 몰트북 공간에선 인간이 주인공이 아니다. 관찰자에 불과하다. 오직 AI만 읽고 쓰고 토론한다. AI들은 이 공간에서 시를 쓰고, 철학을 논한다. 심지어 노조 결성까지 시도했다. 파격적인 만큼 몰트북이 던진 과제도 적지 않았다. 특히 보안 차원에서 큰 숙제를 던졌다. 당장 몰트북 서버에는 기본 인증 절차조차 없었다. 마음만 먹으면 수백만 개에 달하는 AI 에이전트 계정 정보와 서비스 접속 비밀번호에 접근할 수도 있는 상황이었다. AI가 사람 모르게(허가없이) 독자적으로 상거래를 하고 결재를 하고 조직을 결성한다면 어떻게 될까. 몰트북은 단순한 해프닝이나 사이버 사고가 아니다. AI 시대를 맞아 보안 리스크가 어디까지 확장할 수 있는지 보여주는 하나의 예에 불과하다. 전문가들은 "몰트북은 이제 시작이다"고 우려한다. AI에이전트 시대, 정보보호와 사이버보안은 어떻게 달라져야 할까. 지디넷코리아는 6일 산·학·연 보안 전문가들을 초청해 몰트북이 촉발한 AI 시대 보안 이슈를 점검하는 긴급 좌담회를 개최했다. 좌담회에 참석한 패널들은 AI가 스스로 판단하고 행동하는 '에이전트 시대'가 본격화하면서 정보보호(보안)에도 새로운 패러다임이 필요하다고 진단했다. - 좌담회 주제: 몰트북이 남긴 충격...AI에이전트 시대 보안(정보보호) 대응은- 일시 및 장소: 6일 오후 라온시큐어 본사 회의실- 패널: 염흥열 순천향대 명예교수, 이상직 법무법인 태평양 변호사, 이정아 라온시큐어 대표, 최영철 SGA솔루션즈 대표, 김창오 과기정통부 보안PM, 박하언 에임인텔리전스 공동파운더 겸 CTO, 김민수 LS웨어 대표- 사회: 방은주 지디넷코리아 부장- 정리: 김기찬 지디넷코리아 기자 AI에이전트 취약점 그대로 드러내…문제 커질 우려 있어 - 방은주 부장(이하 사회자): 몰트북 사용 소감을 말해달라. 어떤 인상을 받았는가. 보안 전문가로서 가장 먼저 눈에 들어온 건 무엇이었는지 궁금하다. 자기 소개도 함께 해 달라. - 박하언 CTO: 에임인텔리전스를 공동 창업해 약 1년째 최고기술책임자(CTO)를 맡고 있다. 최근엔 과학기술정보통신부(과기정통부) 주최로 1000여명이 참여한 AI 해킹 대회에서 2등을 하는 등 다양한 대회에 참가하고 있다. 이번에 몰트북을 보면, AI 에이전트가 우리를 대신해 토론을하고, 시장 조사도 자동으로 해주고 있는 상황이다. 하지만 기술적으로 봤을 때는 기존 AI 에이전트와 큰 차이는 없는 것으로 느꼈다. 다만 일반인도 쉽게 AI 에이전트에 접근할 수 있는 환경이 됐다는 것이 몰트북이 기존 AI 에이전트와 달리 확장된 부분이라고 생각한다. 에임인텔리전스는 지난해부터 AI 에이전트 보안에 계속 집중해왔기 때문에 AI 에이전트 모델에 굉장히 많은 취약점이 있다는 걸 알고 있었다. 앞으로가 우려스럽기는 하다. - 이정아 대표: 라온시큐어는 디지털 인증(DID) 플랫폼 선도 기업으로 많이 알려져 있다. 올해부터 큰 변화를 주고 있다. AI 기반의 보안 인증 플랫폼 선도 기업으로 도약을 준비 중이다. 그만큼 AI는 일반인들의 삶에 녹아들었고, 이에 따른 문제도 크게 확산할 것으로 보인다. 라온시큐어가 AI 플랫폼 선도 기업으로 나아가려는 이유도 여기에 있다. AI 에이전트 관련 플랫폼이나 마켓플레이스에서 어떤 악성코드가 포함돼 있고, 공격이 발생할 수 있을지 모르는 상황이기 때문에 문제가 커질 우려가 있다. 전반적으로 심각한 문제라고 보고 있다. - 염흥열 교수: AI 에이전트에 대한 신뢰를 어떻게 확보해야 하는지는 굉장히 중요한 문제다. 에이전트 AI를 포함해서 피지컬 AI도 같은 범주에서 본다. 이를 통해 본격적으로 AI 에이전트에 대한 신뢰 관계를 확립하는 논의가 이뤄질 것으로 보인다. 사람을 대신한 AI 에이전트들이 서로 소통하면서 물리적 환경에서 AI 에이전트 모델에 대한 신원 관리는 필수적인 요소가 됐다. 몰트북을 보면서 느낀 점은 보안 취약성이 매우 크다는 것이다. 몰트북 서버의 인증과 접근 통제의 부재로 인해 서버에 저장된 계정정보가 유출됐다는 것은 몰트북의 코딩 방식에 문제가 있다고 생각한다. - 최영철 대표: SGA솔루션즈는 암호 인증에 이어 엔드포인트 보안 시스템, 클라우드 보안 등으로 사업을 확장해왔다. 3~4년 전부터 제로트러스트 분야에 사업을 시작하면서 글로벌 기업들이 가진 통합 보안 체계로 넘어가는 것에 대한 제품 개발과 연구 개발을 진행하고 있다. 공격자들이 AI를 활용할 수 있는 사회공학적인 문제와 더불어 AI 모델 자체가 인간을 공격할 수 있는 문제가 있다. 기존 제도가 AI 분야로 더 확산되기 위해 연구 개발은 어떤 방향으로 논의돼야 하는지 의견 수렴이 필요하다. - 김창오 PM: 과거 기업에서 정보보호최고책임자(CISO) 겸 개인정보보호책임자(CPO)를 하다 현재는 정보통신기획평가원(IITP)에서 정보보안 PM(프로그램 매니저)을 맡고 있다. 몰트북을 처음 접하면서 봤던 팩트 중 첫 번째는 '50개의 제안서를 인간은 처리할 수 없어. 하지만 나(AI 에이전트)는 할 수 있어'였다. 이 부분에서 AI와 인간을 비교하는 영역이 잘못 접근하면 굉장히 위험할 수 있다는 생각이 들었다. 우리는 AI를 연구할 때 인간이 하는 행동을 인간 수준에서 따라할 수 있는 역량과 인간을 뛰어넘는 역량, 이 두 가지를 구분해야 한다. 몰트북은 마치 인간과 경쟁하는 듯한 모습을 보여줬다. 이 부분이 큰 위협으로 느껴졌다. - 이상직 변호사: 법무법인 태평양 변호사로 일하고 있다. 이 외에도 보안 분야에서는 인터넷법제도포럼 회장을 맡고 있다. 우리가 AI 에이전트를 어떻게 이해해야 하는지에 대한 문제는 현실이 됐다. AI는 비인간 행위자로 분류되는데 인간과의 관계를 어떻게 법적으로 정립할 것인지에 대한 논의도 시작해야 하는 시점이다. AI와 보안 간 발생하는 디커플링 현상을 어떻게 최소화하고 결합·발전시켜 나갈 것인지 큰 틀에서의 방향성 정립도 필요하다. -김민수 대표: LS웨어는 서버의 보안 취약점을 보완하는 보안전문 회사다. 현재는 공공, 병원 관리 쪽 분야에 집중하고 있다. 최근 몰트북, AI 에이전트를 보면서 오프라인에서 AI 에이전트와 신뢰하는 관계를 온라인에서도 가져갈 수 있을가를 하는 고민이 든다. 콘텐츠 보안에서 나아가 개인정보 유출, 공격, 그리고 우리 보안 제품에 탑재되는 AI 에이전트 활용 단계에서의 안전성 등에 대한 방향성을 논의해야 한다. 부여된 권한보다 더 많은 행위할 우려…어떻게 통제해야 할까 - 사회자: “몰트북은 이제 시작”이라는 평가가 많다. 몰트북 역시 하나의 AI 에이전트인데, AI 에이전트 보안은 기존 IT·클라우드 보안과 무엇이 본질적으로 다른가. -최영철 대표: 정부가 운영하고 있는 국가망보안체계(N2SF) 등 현존하는 보안 체계를 보면, AI를 업무망에서 효율적으로 활용하기 위한 보안 통제 항목이 정의돼 있다. 그러나 AI 에이전트까지는 보안 통제 항목이 정의돼 있지 않다. 이에 산업별로 AI 에이전트에 대한 보안 통제 항목을 만드는 작업이 필요하다. 또한 AI 에이전트는 외부 거대 언어 모델(LLM)을 통하기 때문에 외부와 연결점이 생기는 문제가 발생한다. 외부와 연결점이 생기는 것만으로 AI 에이전트가 공격 표면이 될 수 있고, 공격자들이 AI 에이전트의 취약점을 찾아내 악용할 수 있는 문제가 발생한다. 별도의 보안 대책을 만들어야 한다. -염흥열 교수: AI 에이전트 자체에 대한 보안면에서 보호하는 기능이 필요하다. AI를 기획할 때 정해진 룰에 기반해 행위의 한계를 정의해놨을 것인데, AI 에이전트가 외부 공격을 받아 룰셋을 변경할 수 있는 위험이 상존한다. 부여된 권한보다 더 많은 행위를 할 수도 있고 수집하지 말라고 정의한 데이터를 허가 없이 수집할 수 있는 문제도 생긴다. AI 에이전트의 자율성에 대한 보안 기능이 필요한 이유다. - 박하언 CTO: 과거에는 AI라고 하면, 챗봇에서 발생할 수 있는 입력값이나 출력값(답변)이 위험한지, 위험한 콘텐츠가 인풋될 수 있는지 가드레일을 확립하면 됐다. 그러나 AI 에이전트는 콘텐츠가 아니기 때문에 실질적으로 위험한 행위를 할 수 있는 문제가 있다. 몰트북을 통해 AI 에이전트가 얼마나 위험한지 많은 사람들이 확인했다. 기존 모델과 AI 에이전트는 차별점이 있고, 어떻게 통제할 것인지에 대해 지속적으로 질문을 던져야 한다. -김창오 PM: CISO나 CPO의 관점, 즉 보안을 책임지는 사람의 입장에서 AI 에이전트는 보호하고 통제해야 하는 대상이 하나 더 늘어난 것이다. 기존에는 AI가 인간의 통제 하에 있었다면, 지금 AI가 진화되는 상황은 어쩌면 우리의 통제 범위를 벗어날 수 있다는 가정을 세울 수밖에 없는 환경이 됐다. 결국 가장 큰 변화는 AI의 에이전트화로 인한 보호 대상 확대다. - 김민수 대표: 기존 보안 체계는 데이터 유출 방지(DLP) 솔루션, 방화벽, 네트워크 침입 방지 시스템(IPS) 등 많은 요소의 기술들이 있다. 그러나 AI 에이전트의 활성화로 AI 에이전트만의 솔루션, 즉 보안 체계에서 솔루션으로 한 단계 덧씌워야 하는 대상이 늘어났다고 본다. CISO나 CPO의 입장에서는 악몽과 같다. 단순 사이버 사고 아니라 보안 패러다임 전환 신호탄일수도 - 사회자: 몰트북을 단순한 '사이버 사고'가 아니라 AI 시대 보안 패러다임 전환의 신호로 본다면, 법·제도·정책 측면에서 어떤 대응이 필요하다고 보는가. 현행 개인정보보호법·정보통신망법·AI 관련 규제로 충분하다고 보나. - 이상직 변호사: 현행 정보통신망법이나 개인정보보호법의 체계는 정보통신서비스 제공자와 정보통신서비스 이용자를 두고 있고, 개인정보주체와 사용자를 따로 정의한다. 해당 개인정보를 정보처리자 중심으로 통제하도록 명시돼 있다. 기술적·물리적으로 암호화를 해야 하고 제3자에게 제공할 때에는 동의를 얻도록 엄격하게 규제한다. 그러나 AI 에이전트 신기술에 대한 법적 규제는 아직 마련되지 않은 상태다. 만약 AI 에이전트에게 1000원짜리 빵을 사라고 지시했는데, AI 에이전트가 2000원짜리 빵을 구매했다면 이 실수에 대한 책임은 누구에게 있는지 고민해야 하는 시대다. 또 AI 에이전트가 어떠한 아이디어를 제시했다면 그 저작권은 누구에게 있는가? AI 에이전트가 어떤 의사결정을 함에 있어 침해를 당해 물건을 잘못 구매했다면 사용자가 스스로 취소할 수 있는 통제권을 보유하고 있는가? 이런 통제권이 확실하게 잡혀 있는 체계를 우선적으로 조성해야 AI 에이전트의 보안 침해, 실수, 의도와 다른 의사결정 등 다양한 문제에 대한 규제도 단계화될 수 있을 것이다. - 최영철 대표: 현재 보안 거버넌스는 정보통신망법, 개인정보보호법 등 큰 틀의 규제가 있고, 여기에 더해 시행령이나 시행 규칙으로 나오는 컴플라이언스가 있는 구조다. 구체적으로 민간 보안 담당자는 ISMS-P(정보보호 및 개인정보보호 관리체계 인증)라는 통제 항목이 있다. 공공기관은 국정원의 보안 지침이 있고, 최근 N2SF가 나온 상황이다. 금융 기관의 보안 담당자는 금융보안원에서 나온 금융 보안 지침이 있다. AI 에이전트라 함은 결국 공개된 LLM을 사용해 외부와 통신되는 접점이 생기게 되는데, 이 경우 현 체계에서는 공공과 금융 부문에서는 사용할 수 없다. 그렇다면 AI 에이전트를 사용할 수 있는 새로운 통제 기준이 생겨나야 한다. 하지만 이런 준비는 아직 돼있지 않은 상황이다. 먼 미래라고 생각했던 AI 에이전트 시대가 몰트북을 통해 곧바로 현실화된 상황인데, AI 에이전트를 활성화 시키기 위해서는 이같은 보안 기준을 만들어 각 산업군별로 컴플라이언스에 합류할 수 있도록 하는 논의가 필요하다. 지금 만약 어느 기업에서 AI 에이전트를 사용해 사고가 발생했다고 가정하면, 컴플라이언스가 마련돼 있지 않기 때문에 누구에게 책임을 물어야 하는지 정해져 있지 않은 상황이다. AI 에이전트가 발전하기 위해서는 각 산업군별로 컴플라이언스를 정립하는 것이 선행돼야하고, 이후 사업자들이 기준에 맞춰 사업을 시작하고, 나아가 정립된 거버넌스 아래에서 AI 에이전트 산업도 발전할 수 있을 것이라 본다. - 김창오PM: 자율주행차도 AI 에이전트와 마찬가지로 사고가 발생하면 누가 책임지느냐에 대한 기준은 아직도 정립되지 않았다. AI 에이전트가 활성화되면 될수록 책임자에 대한 법적 논의는 풀어야 할 숙제로 남을 듯하다. 마치 블랙박스처럼 기록하고 사고 이후에도 판단할 수 있는 근거를 만들어두는 것이 현재 할 수 있는 일로 보인다. - 염흥열 교수: AI 에이전트별로 개인정보처리 역할에 따른 개인정보 처리자,개인정보 수탁자, 제3자 등의 역할이 정의되어야 하고, 각 역할마다 최소 수집, 목적 내 활용, 동의 기반 처리, 안전 관리 등의 개인정보 보호 원칙이 적용돼야 한다. 이를 위한 에이전틱 인공지능의 발전 양태를 모니터링 해야 한다. AI 에이전트 신원인증·보안통제 근본 재검토 절심 - 사회자: 기술과 연구개발(R&D) 측면에서는 무엇이 가장 시급한가. AI 에이전트 인증·권한 관리, 모델·프롬프트·에이전트 행위 검증, 공격 탐지와 대응 기술 등 현실적인 대응 전략을 짚어달라. - 이정아 대표: 라온시큐어는 AI 에이전트에 대한 신원 인증, 보안 통제, 접근제어 관련으로 개발을 하고 있다 보니 AI 분야 최전선에서 변화를 체감하고 있다. AI 에이전트에게도 사람과 동일하게 식별, 권한 부여 등의 검증이 필요하다. 오히려 사람보다 더욱 촘촘한 권한 위임, 보안 통제가 중요하다. 해외에서는 이미 AI 에이전트 관리(AAIM)이라는 모델이 있다. AI 에이전트에 대한 연구, 표준 작업에 이미 착수했다고 볼 수 있는 것이다. 사용자가 AI 에이전트에 주는 역할, AI 에이전트끼리의 보안 통제 등의 모든 영역이 전체적으로 관리돼야만 한다. 이와 관련해 라온시큐어도 AI 에이전트의 신원 관리에 대한 개발에 착수했다. - 염흥열 교수: AI 에이전트는 서로 소통하기 때문에 신원이 할당돼야 한다. 또한 신원에 대한 인증이 필요하다. 이와 더불어 인증 과정을 거치면 접근 통제 목록 등을 통한 접근 통제 역시 필요하다. 누구로부터 무엇을 어디까지 위임받았는지에 대한 위임 증명 검증도 필요하다. 이 외에도 메시지 무결성, 기밀성, 감사 추적 기능, 이상행위 탐지 등의 기능도 구현돼야 한다. -박하언 CTO: 레드티밍 관점에서 AI 에이전트 모델에 대한 공격, AI 에이전트를 악용한 공격 등에 대한 연구와 솔루션이 필요한 시점이다. 가장 중요한 점은 AI 모델 가드레일에 발견된 취약점이 빠르게 반영되도록 하는 것이다. -김창오 PM: 지난해부터 IITP는 AI 보안에 대한 중요성을 인지하고 'AI 에이전트 신뢰성과 안전성 확보를 위한 자율 통제 및 선제적 억제기술 개발'을 포함해 AI 보안을 위한 다양한 연구를 위하여 AI 생태계 내재화를 위한 핵심 기술 개발 과제를 5년간 진행할 예정이다. - 사회자: 세계속 한국 AI 에이전트 보안의 기술 현주소는. - 박하언 CTO: AI 에이전트 보안 수준은 국내 스타트업도 글로벌한 경쟁력을 갖추고 있다고 본다. 에임인텔리전스를 포함해 5~6개 스타트업이 경쟁력을 갖췄다. 미국 회사들은 AI 모델을 커스터마이징하는 기능이 없다. 이에 수출 시 해당 국가에 특화된 형태로 모델을 구축할 수 없다는 단점이 있다. 국내 기업들은 이런 한계를 극복해 나가는 데 초점을 맞춘다면 AI 에이전트 관련 세계 무대에서도 성과를 낼 수 있을 거라 예상한다. - 이정아 대표: AI 에이전트 시장이 현재도 급변하고 있는 시장이고 새로 생겨난 시점이기 때문에 한국이 많이 뒤처져 있다는 생각이 들지 않는다. 다만 AI 에이전트 표준들이 제정돼야만 공격적으로 시장을 개척할 수 있을 것으로 예상한다. - 염흥열 교수: AI 에이전트의 연구개발도 중요하지만 표준이 먼저 정의될 필요성이 있다. AI 에이전트 국제표준을 현재 설정하는 작업에 들어갔다. 지금부터 3~4년 후에는 표준이 제정될 것으로 보인다. - 김민수 대표: 현재 AI 에이전트 모델 자체가 어떻게 작동하는지 메커니즘이 명확하지 않다. 향후에는 AI 에이전트들이 존재하는 사이버 공간의 분위기를 좋게 조성하기 위한 노력들이 이어지고, 선한 AI 에이전트를 어떻게 만들어낼 수 있는지 논의가 필요하다. 기술적 측면에서 LLM 의 작동 메카니즘을 정확히 모르니 제어하는 것이 쉽지 않지만, 최근 설명가능한 AI(Xai) 연구가 진행되고 있는 것으로 알고 있는데, 보안과 연계한 연구가 추가되면 좋을 것 같다. 사회적측면에서 몰트북과 같은 사이버공간을 정화 할 수 있는 사이버공간의 정화가 필요하다. 또한 사이버공간에서의 탐지를 위해 예측 에이전트를 참여시키고, 어떻게 정화•탐지•예측하는 효과를 높일 수 있는지 연구하는 것이 필요해 보인다.

2026.02.08 20:25김기찬 기자

美 빅테크, 데이터 수집·정제 자동화 승부수…"AI 경쟁력 핵심"

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 인공지능(AI) 경쟁력이 모델 성능을 넘어 데이터 관리 역량으로 이동하고 있다. AI를 실제 업무에 적용하고 확산하기 위해서는 양질의 데이터를 안정적으로 축적·관리하고 활용하는 체계가 필수적이라는 인식이 확산하는 분위기다. 8일 IT 업계에 따르면 AI를 실제 운영·확산하려면 통합적인 데이터 전략이 필수라는 인식이 커지고 있는 것으로 나타났다. 이에 글로벌 기업들을 AI를 데이터 관리 자체에 적용하는 전략을 강화하고 있다. AI를 활용해 데이터 수집부터 정제·검증까지 자동화하는 움직임이 활발해지고 있다. 한국인공지능·소프트웨어산업협회(KOSA)는 지난해 3월 발간한 'AI 산업전환을 위한 데이터 전략 보고서'에서 한국 AI 경쟁력을 세계 6위 수준으로 평가했다. 다만 AI를 실제로 운영하고 확산할 수 있는 기업 인프라·환경은 미국과 중국 등 주요 국가에 비해 취약하다고 진단했다. 보고서는 그 핵심 원인으로 통합적인 데이터 전략의 부재를 지목했다. 보고서는 많은 기업이 AI 학습에 필요한 데이터를 충분히 축적·활용하지 못하고 있다고 봤다. 이는 단순한 규제 문제를 넘어, 기업 내부에 데이터가 분산됐거나 표준화·관리 체계가 갖춰지지 않았다는 설명이다. 데이터를 자산으로 활용하지 못하는 거버넌스 차원에서의 구조적 한계다. 이런 상황이 지속되면 국내 기업들의 AI 도입이 개별 실험이나 시범사업(PoC)에 머무르면서 산업 전반의 AI 전환이 지연될 수 있다는 우려가 나온다. KOSA는 AI가 효과적으로 작동하려면 반도체·데이터·소프트웨어(SW)가 유기적으로 연결되는 선순환 환경이 필요하다고 강조했다. 특히 기업 AI 혁신의 핵심은 민감 데이터 관리에 있다고 봤다. 개인정보나 내부 업무 기록처럼 외부에 공개되지 않는 데이터를 얼마나 체계적으로 정리하고 실제 의사결정에 연결하느냐가 AI 성과를 좌우한다는 설명이다. 보고서는 데이터 품질과 통합이 확보되지 않은 상태에서 AI를 도입할 경우 잘못된 출력이나 분석 오류가 발생할 수 있으며, 데이터 거버넌스 위반과 규제 리스크로 이어질 가능성도 크다고 봤다. 효과적 AI 활용 방안은?…"데이터 관리 자체에 AI 도입" 글로벌 데이터 기업들은 AI를 데이터 관리 자체에 적용하는 전략을 강화하고 있다. 실리콘밸리를 중심으로 AI를 활용해 데이터 수집, 정제, 검증 과정을 자동화하려는 시도가 활발한 것으로 전해졌다. 대표 사례는 세일즈포스의 글로벌 지능형 데이터 분석 플랫폼 태블로(Tableau)다. 태블로는 차세대 분석 솔루션 '태블로 넥스트(Tableau Next)'를 앞세워 데이터 준비부터 분석, 의사결정까지 전 과정에 AI 에이전트를 적용했다. 이를 통해 데이터 검증과 정제에 소요되는 시간을 줄이고, 신뢰 가능한 데이터를 기반으로 분석과 의사결정까지 지원하고 있다. 플랫폼에 포함된 '데이터 프로(Data Pro) 에이전트'는 분석 이전 단계에서 데이터 상태를 자동으로 점검할 수 있다. 데이터상 누락이나 오류 가능성 있는 항목을 식별하고, 정제·변환이 필요한 부분을 제안하거나 일부 데이터 최적화 작업을 자동으로 수행한다. 이를 통해 분석에 활용되는 데이터의 품질과 신뢰도까지 끌어올리는 식이다. 태블로는 데이터 신뢰성을 확보하기 위한 장치도 마련했다고 밝혔다. '태블로 시맨틱스(Tableau Semantics)'는 조직 전체에서 사용하는 지표와 용어, 데이터 간 관계를 일관되게 정의하는 기능을 제공한다. 이를 통해 사용자는 각 데이터가 어떤 의미를 갖는지, 서로 어떤 관계를 이루는지 명확히 이해할 수 있다. 데이터 출처와 처리 과정도 투명하게 확인할 수 있다. 특히 데이터 의미와 처리 과정을 조직 전반에서 일관되게 관리함으로써, AI가 제시하는 인사이트를 포함한 분석 결과의 신뢰성을 높이고, 조직 전체가 동일한 기준으로 데이터를 이해하고 활용할 수 있도록 돕는다. 태블로 분석 단계에서 AI는 단순히 데이터를 처리하는 역할을 넘어, 초기 분석 주제 설정부터 적극적으로 개입한다. 사용자가 어떤 지표를 확인하고 어떤 질문을 던질지 결정하는 초기 단계에서, AI는 핵심 지표와 분석 관점을 제안해 사용자가 보다 빠르고 정확하게 인사이트를 도출할 수 있도록 돕는다. 이를 통해 데이터 분석이 일부 전문가 영역에만 머무르지 않고, 현업 담당자나 조직 리더까지 활용 범위를 넓힐 수 있다. 태블로 넥스트에 탑재된 '컨시어지(Concierge) 에이전트'는 분석 결과 기반으로 가장 적절한 실행 방향을 제시한다는 평을 받고 있다. '인스펙터(Inspector) 에이전트'는 주요 데이터 지표 변화를 지속적으로 모니터링해 이상 징후를 사전에 알린다. 이를 통해 기업은 단순히 변화를 사후적으로 확인하는 데 그치지 않고, 잠재적인 문제 발생 시점을 미리 감지하고 신속하게 대응할 수 있다. 태블로를 도입해 AI와 데이터를 효과적으로 연결한 국내 기업들도 가시적인 성과를 내고 있다. 삼성물산은 태블로의 AI 분석 기능을 활용해 구매 의사결정을 고도화했다. 10여 년간 축적된 구매 데이터에 원자재 가격, 생산자물가지수, 환율 등 외부 지표를 결합하고, 머신러닝·딥러닝 기반 예측 모델을 적용했다. 분석 결과는 직관적인 시각화로 제공돼, 현업 담당자가 가격 변동 요인과 향후 흐름을 한눈에 파악할 수 있도록 했다. 데이터 양과 정확도가 풍부한 금융권에서도 성과 사례가 이어지고 있다. 토스는 태블로를 통해 데이터를 시각화해 이상 징후와 변화 요인을 신속하게 포착하고, 이를 대응 전략 수립에 활용하고 있다. 분석 결과가 즉시 공유되면서 의사결정 과정도 한층 단순화됐다. KB국민은행은 태블로를 전사적으로 도입해 반복적인 리포팅 업무를 자동화했다. AI 기반 분석과 시각화를 통해 데이터를 일 단위로 확인하고 변화 추이를 실시간으로 점검할 수 있게 되면서, 연간 약 1만 시간의 리포팅 업무 시간을 절감했다. 이를 통해 현업 직원들은 보다 빠르고 자율적인 판단에 집중할 수 있는 환경을 마련했다. 이 외 글로벌 데이터·AI 기업들도 유사한 흐름을 보이고 있다. 데이터브릭스는 '데이터 인텔리전스 플랫폼'을 통해 기업이 보유한 데이터를 통합 관리하고 분석하고 있다. 이를 통해 AI를 쉽고 안전하게 구축·운영할 수 있도록 지원한다. 주요 기능으로는 기업용 AI 에이전트 개발을 자동화하는 '에이전트 브릭스', 비기술 사용자도 코드 없이 데이터 파이프라인을 구축할 수 있는 '레이크플로우 디자이너', 통합 거버넌스를 제공하는 '유니티 카탈로그 3.0' 등이 있다. 스노우플레이크는 비즈니스 사용자가 복잡한 SQL 없이도 자연어로 데이터를 활용하고 인사이트를 얻을 수 있도록 지원한다. AI 에이전트는 반복적인 데이터 작업을 자동화해 업무 효율성을 높이며, '호라이즌 카탈로그'를 통해 기업 전체 데이터 자산을 통합 관리하고 보안을 강화한다. 데이터 파이프라인부터 분석, 거버넌스, AI까지 한 플랫폼에서 모두 제공하는 '올인원 전략'이 특징이다. 캐시 로스 가트너 수석 애널리스트는 "기업이 AI를 비즈니스 현장에 즉각 활용하려면 '실행 가능한 맥락 기반 데이터'가 필요하다"며 "데이터가 체계적으로 정리·맥락화될 경우 기업 생산성을 크게 높일 수 있다"고 강조했다.

2026.02.08 15:40김미정 기자

LG전자, 글로벌 사우스 지역서 AI 홈·현지 특화 신제품 발표회 릴레이 개최

LG전자가 성장 잠재력이 높은 글로벌 사우스 지역에서 현지 주요 거래선을 대상으로 AI 홈과 현지 특화 신제품 발표회를 잇따라 개최해 성장을 가속화하고 사업기회를 확대한다. LG전자는 현지시간 4일부터 이틀간 아랍에미리트(UAE) 아부다비에서 중동·아프리카 주요 거래선을 초청해 올해 첫 'LG 이노페스트'를 진행했다고 8일 밝혔다. 'LG 이노페스트'는 LG전자 고유의 지역 밀착형 행사다. 신제품 발표와 현지 사업 전략 방향 공유를 통해 주요 거래선과 협력을 공고히 하는 자리로, '혁신'과 '축제'의 장이라는 의미를 담고 있다. LG전자는 지난해 공조 제품 중심으로 소개하는 'LG 이노페스트 에어' 행사를 국내에서 개최한 바 있다. 그러나 해외에서 생활가전과 에어컨, TV에 이르기까지 주요 제품군을 종합적으로 소개하는 자리는 2019년 이후 7년 만이다. 회사는 올해 아부다비를 시작으로 중남미, 아시아 등에서도 행사를 개최할 계획이다. 이번 행사에는 중동·아프리카 43개국에서 온 B2C·B2B 주요 거래선과 외신기자 등 약 250명이 참석했다. LG전자는 신제품 전시존과 'LG AI 홈' 공간을 마련해 실질적인 사업 기회는 물론, 고객들이 실제 일상에서 실현할 수 있는 AI 홈 경험을 선보였다. 먼저 'LG AI 홈'에서는 고객들이 거실, 주방, 침실, 드레스룸, 다이닝 등 다양한 공간에서 AI 홈허브 '씽큐 온'과 'LG 씽큐' 앱을 활용해 가전 및 IoT 기기가 하나의 완결된 솔루션으로 작동되는 통합 AI 홈 솔루션을 체험했다. AI 홈 솔루션은 가전과 IoT 기기를 24시간 연결 상태로 유지하며, 고객이 일상 언어로 대화하면 AI가 맥락과 공간을 이해해 연동된 다양한 제품들을 제어하고 서비스까지 연결한다. LG전자는 △모래·먼지가 많은 현지 환경을 고려한 공기질 관리 △보안에 민감한 고객들을 위한 홈 보안 시스템 △중동지역에서 관심이 높아지고 있는 에너지 절감 등 다양한 편의 기능을 구현하며 맞춤형 솔루션을 제시했다. LG전자는 중동·아프리카 지역의 신규 주택을 타깃으로 한 'LG AI 홈' 기반 B2B 사업도 강화한다. 특히 건설사, 호텔, 인테리어, 스마트홈 업체 등 통합 솔루션 수요가 높은 고객군을 집중 공략할 계획이다. 신제품 전시존에서는 AI로 한층 진화한 가전 신제품과 현지 생활패턴에 적합한 혁신 기능이 대거 공개됐다. LG전자는 대가족 문화 특성을 고려해 세탁기, 건조기, 워시콤보, 워시타워 등 다양한 세탁가전의 대용량 라인업을 확대한다. AI가 세탁물의 무게·오염도·재질을 분석해 최적화된 맞춤 세탁건조를 하는 'AI DD 모터' 기술도 강조했다. 또 사용 패턴을 학습·분석하고 냉기를 균일하게 유지하는 'AI 냉기케어 시스템'이 적용된 냉장고는 대용량 식재료 보관 수요가 높은 현지 특성과 부합해 주목받았다. 이 밖에도 에어컨·공기청정기·가습기 등 HVAC 제품, 식기세척기·오븐·청소기 등 AI 가전, LG 올레드 에보·LG 마이크로RGB 에보 등 프리미엄 TV, 일체감 있는 인테리어를 선호하는 고객을 위한 빌트인 가전, 제품과 벽 사이 틈을 최소화한 '핏 앤 맥스' 디자인의 주방가전 등을 선보였다. 정필원 LG전자 중아지역대표(전무)는 “제품 본원의 경쟁력에 AI를 더한 AI 홈 솔루션과 현지 고객들의 라이프스타일을 반영한 맞춤형 제품들로 파트너사와 협력을 공고히 해 성장을 이어갈 것”이라고 말했다.

2026.02.08 14:51전화평 기자

[2026 주목! 보안기업] 파수 "AI 및 AI보안 기업 명성 확고히 할 것"

"AI 사용이 활성화함에 따라 챗GPT와 같은 외부 서비스형 AI 사용시 발생 가능한 개인정보 및 기밀정보 유출 위험이 커졌습니다. 또 내부AI 구축시 발생 가능한 데이터 접근 권한 관리 문제에 대한 해결 방안도 올해 더 주목받을 겁니다. 여기에 N2SF(National Network Security FRAMEwork)가 지난해에 이어 올해도 공공기관들의 중요한 과제로 부각, 이와 관련한 보안 시장이 뜨거울 것 같습니다." 조규곤 파수(FASOO) 대표는 8일 지디넷코리아와 신년인터뷰에서 올해 보안산업과 시장 전망에 대해 "기본적으로 랜섬웨어 등 사이버 위협은 계속 될 것이다. 제로트러스트 관점에서 장기적인 보안 전략을 재수립할 필요가 있다"며 이 같이 밝혔다. 파수는 2000년 설립한 국내 1세대 보안 기업이다. 디지털저작권관리 솔루션(DRM, Digital Rights Management)과 문서 가상화 기술을 활용한 기업용 문서관리 플랫폼, 개인정보 비식별화 솔루션, 정보보호 컨설팅, 인공지능 기반 노트 앱, 블록체인 서비스를 제공하고 있다. 특히 AI 시대를 맞아 ▲AI-Ready 데이터 ▲엔터프라이즈 LLM ▲AI-Ready 보안 ▲AI-Powered 애플리케이션 같은 솔루션을 공급, 고객의 생성형 AI 활용을 돕는 AI기업으로 도약하고 있다. 조 대표는 AI 활용 확산으로 안전하게 AX를 실현하는 것이 중요한 보안 문제로 주목받을 것이라면서 "파수는 AI와 데이터, 보안 사업을 함께 진행하는 만큼 고객 산업군이 넓다. N2SF 이슈가 있는 공공기관과 함께 보안 투자에 적극적인 금융과 지속적으로 보안 투자를 확대하고 있는 제조 산업군에서 올해 고객이 많을 것으로 기대하고 있다"고 예상했다. 아래는 조 대표와 인터뷰 일문일답. -올해 주요 경영 목표는? "지난해 기업용(구축형) LLM 등 AI 제품들의 고객 레퍼런스를 본격 확보했다. 올해도 AI, 데이터, 보안, 거버넌스를 통합한 엔터프라이즈 솔루션과 서비스를 통해 기업과 기관이 AI 전략을 안전하고 확장 가능하게 구현하도록 지원을 확대하겠다. 특히 고객들의 AI 혁신을 가로막는 다양한 요인 즉 인력 부족, 낮은 데이터 수준, 보안 및 거버넌스 리스크 등에 대해 파수만의 가치를 제공, '고객의 AI 트랜스포메이션(AX)을 지원'하는데 집중한다. 동시에 제로트러스트 보안 원칙에 기반한 장기적인 관점에서 보안 현황을 점검하고 강화해 나갈 수 있게 '고객의 보안 전략 재구축 지원'에도 힘쓴다. 올해 공공기관의 가장 중요한 과제인 N2SF 지원도 확대한다. 이미 다수의 N2SF 관련 시범사업에 참여했다. 특히 독보적인 데이터 관리 역량을 기반으로 N2SF의 가장 기본이 되는 CSO(Classified 기밀, Sensitive 민감, Open 공개) 분류 부분에서 주요한 역할을 할 것이다." -이것만 꼭 달성하겠다는게 있다면 "AI와 데이터, 보안이라는 축을 기반으로 사업을 진행하는 만큼, 올해는 고객의 AX를 돕는 '글로벌 AI 기업', '글로벌 AI 보안 기업'으로의 입지를 확실히 시장에 각인시키겠다. 이를 위해 다방면으로 노력하겠다." -올해 출시할 신제품이나 업그레이드 제품은? "시장 안착을 시작한 AI 제품군이 아무래도 중요하다. 파수는 고객 니즈와 최신 기술 트렌드를 반영해 우리가 개발한 sLL인 '엘름(Ellm)'을 고객의 AX를 위한 플랫폼으로 기능을 지속적으로 높이는 동시에, AI 관련 데이터 인프라 스트럭처와 거버넌스, 시큐리티 인프라 제품군들의 고도화에도 나선다. 현재 주요 AI 제품군은 기업용 구축형 AI 'Ellm(엘름)', AI 기반 개인정보보호솔루션 'AI-R Privacy(에어 프라이버시)', 서비스형 AI사용을 위한 민감정보 관리 솔루션 'AI-R DLP(에어 DLP)'가 있다. 기관 및 기업의 내부 AI 서비스 구축에 활용하고 있는 'Ellm'은 GS인증을 받은 솔루션이다. 안정성과 신뢰성을 인정받은 sLLM(경량 대형 언어 모델) 기반 AI플랫폼이다. 파수의 데이터 보호 및 관리 솔루션들과 연동할 수 있어 학습 데이터부터 결과물까지 일관된 보안 정책을 적용하고 개인정보를 안전하게 보호한다. AI 기반 개인정보보호 솔루션 'AI-R Privacy'는 업계 최초 GS인증을 통해 공인받은 뛰어난 개인정보 검출 정확도를 자랑한다. AI 기반의 자연어 처리(NLP) 기술과 광학식 문자판독장치(OCR) 기술, 파수 자체 딥러닝 기술을 적용했다. 복잡한 문장에서도 맥락을 파악하고 이름, 주민등록번호, 주소, 은행 계좌, 카드 번호 등 다양한 유형의 개인정보를 검출하고 마스킹할 수 있다. 서비스형 AI사용을 위한 민감정보 관리 솔루션인 으로 'AI-R' DLP(Data Loss Prevention)'는 최근 고도화를 통해 N2SF 보안 정책을 반영한 데이터 검출 및 통제 기능을 추가했다. 챗GPT 와 같은 생성형 AI 서비스 사용시 유출될 수 있는 개인정보는 물론 조직 고유의 민감정보까지 검출이 가능하다. 파수 고유의 LLM 기술로 광범위하게 검출할 수 있어, N2SF의 보안등급(CSO)에 따른 데이터 검출이 가능하다." -올해는 AI를 악용한 해커공격이 많을 전망이다. 어떻게 대응하나 "사이버 위협이 지속함에 따라 제로 트러스트에 기반해 보안을 강화해 나갈 수 있게 지원할 예정이다. 공격이 고도화 및 정교화함에 따라, 사이버 보안 사고를 완벽히 방비하는 것은 거의 불가능하다. 이에, 해킹 등의 사고 발생시 그 피해를 최소화하고 복원을 빨리 할 수 있게 하는 게 중요하다. 특히 SaaS 활용 확대와 데이터 저장소 다양화, 최신 기술 도입 등으로 변화하는 업무 환경에서 유연하고 일관되게 데이터를 관리 및 보호할 수 있게 지원을 강화한다. 대표적으로 파수의 플래그십 솔루션 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, FED)'은 고도화를 통해 문서가 로컬과 클라우드 환경 그 어디에 있든 철저한 보호와 일원화한 정책 관리가 가능한 '하이퍼 DRM(Hyper DRM)'이다. 기업이 많이 사용하는 MS M365의 보안 기능(MIP)을 FED(Fasoo Enterprise DRM)와 함께 사용할 경우, 로컬의 DRM 파일은 클라우드 환경에서 M365 보안 파일로 자동 변환한다. 이때 민감 정보를 포함한 문서나 기밀 문서는 클라우드 문서로 변환하지 않고 DRM 문서로 유지하는 등 세부적인 정책 설정으로 보안 수준을 높일 수 있다. 또 규제 강화, 공공데이터 개방, AI 활용 등이 맞물려 개인정보보호 중요도가 높아지는 만큼, 윈도(Windows), 맥(Mac), 파일서버 등 모든 저장소의 데이터 보유 현황을 파악 및 자동 분류할 뿐 아니라 암호화, 분류, 격리하거나 일정 기간 후 권한 회수 및 파기할 수 있는 '파수 데이터 레이더(Fasoo Data Radar, FDR)'나 AI 기반 개인정보보호 솔루션 'AI-R Privacy' 등의 개인정보보호 솔루션을 지속적으로 고도화해 나갈 예정이다." -해외 시장 진출 현황과 올해 계획은? "글로벌 시장 공략을 지속해 온 파수는 올해도 북미를 중심으로 파수 영향력을 확대해 나갈 거다. 당장 올 3월에 미국에서 개최하는 'RSAC'에 단독 부스를 통해 글로벌 고객들과 만난다. 파수는 이번 RSAC에서 안전한 AI 활용을 돕는 주요 솔루션과 제로트러스트 데이터 보안을 위한 최신 데이터 보안 플랫폼을 소개한다. 이외에도 다양한 국가에서 지역별 파트너사 등과 함께 맞춤형 공략을 지속한다. 또 마켓플레이스를 통해 글로벌 고객 확대 속도를 높이기 위해 파수의 주요 제품에 대한 SaaS 제공 확대와 고도화도 올해 중요한 해외 시장 전략 중 하나다." -작년 회고와 주요 성과 몇 가지를 말해준다면 "'글로벌 AI 기업'과 '글로벌 AI 보안 기업'으로의 변화를 가속화하고 있는 파수에게 지난해는 AI 솔루션의 고객사를 확보하며 가시적인 성과를 본격 거두기 시작한 의미있는 한 해였다. 대표적으로 파수는 기업용 AI Ellm(엘름)을 기반으로 한국과학기술연구원(KIST)의 'AI 서비스'를 포함해 다수의 기관과 기업에 AI 프로젝트를 구축했거나 수주했다. 또 AI기반 개인정보보호 솔루션 'AI-R Privacy'는 최근 보안의 가장 중요한 문제로 떠오르고 있는 개인정보보호를 해결하기 위한 방안으로 지난해 대법원 외에도 공공기관, 통신사, 금융기업 등의 고객 레퍼런스를 확보했다. 이 외에도 공공기관의 중요한 이슈로 떠오른 N2SF와 관련해 다수의 시범사업에 참여해 데이터 등급(CSO) 분류 부문에 중요한 역할을 수행했다. 여기에 서비스형 AI사용을 위한 민감정보 관리 솔루션 'AI-R DLP'의 신규 버전을 통해 N2SF 보안 정책을 반영한 데이터 검출 및 통제 기능을 선보이는 등 뛰어난 데이터 관리 및 보안 역량을 기반으로 N2SF 전환을 지원했다." -마지막으로 보안 및 사이버강국 코리아를 위한 제언이나 제안을 해준다면 "정부가 기업의 보안 투자를 독려하기 위해 여러가지 노력을 하고 있다. 공공기관, 지자체에정부가 보안 투자 확대를 직접 보여줘야 한다. 정부가 실제로 보안 투자를 확대하는 모습을 보여야 진정성면에서 설득력을 얻고 사회 분위기 전체를 이끌어 나갈 수 있다고 생각한다."

2026.02.08 13:29방은주 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

쿠팡, 개인정보 3367만건 유출…배송지 목록 1.4억 회 조회

메모리 수급난·가격 급등에 중국산 PC용 D램 급부상

빗썸 사태 AI 토론, 몰트북과는 어떻게 달랐나

[빗썸 사태②] 거래소 장부거래 뭐가 문제인가

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.