• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6870건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[기고] 보다 나은 AI의 미래, 역사 속 교훈서 길 찾아야

인공지능(AI)이 우리 시대의 결정적 기술이 되면서 세계 양대 경제 대국이 다시 한번 패권을 두고 다투고 있다. 미국과 중국 간의 가속화되는 경쟁은 경제적 파편화를 초래할 뿐만 아니라 혁신을 둔화시키고 접근을 제한하며 글로벌 안보를 저해할 수 있는 분열된 기술 지형을 만들 위험이 있다. 이같은 역학은 아시아에서 두드러진다. 한국, 일본, 인도, 싱가포르와 같이 진보된 연구 생태계와 활발한 기술 부문을 갖춘 국가들은 경쟁하는 초강대국들의 중력장에 끌려 들어가지 않으면서 자유롭게 혁신할 방법을 모색해야 한다. 우리 앞의 과제는 과거의 경쟁처럼 이념적인 것이 아니라 기술적인 것에 가깝다. 즉, AI 개발이 어떻게 모두에게 개방적이고 투명하며 접근 가능하게 유지될 수 있도록 보장하는가가 주요 과업이다. 중국과 미국 중 누가 궁극적으로 승리할 것인지 많은 사람들이 묻는다. 이에 대한 진실된 답은 초강대국들이 격돌할 때는 아무도 승리하지 못한다는 것이다. 다만 이번 패권 경쟁에서의 차이점은 우리 모두가 세상을 벼랑 끝에서 다시 끌어내는 데 있어 의미 있는 역할을 할 수 있다는 점이다. 역사는 국가나 기업에 의해 통제되는 기술 독점이 필연적으로 발전을 둔화시킨다는 점을 보여줬다. 오늘날에는 소수의 기업과 국가가 컴퓨팅 자원, 파운데이션 모델, 데이터 파이프라인을 포함한 AI 인프라를 독점하고 있다. 이같은 독점은 작지만 기술적으로 진보한 국가들이 AI 혁신의 다음 물결에 참여하는데 있어 위협이 된다. 이러한 권력 집중은 안전과 거버넌스에 대한 심각한 질문을 제기한다. 영향력의 집중이 단지 경제적 우려 뿐만 아니라 안보, 개인정보 보호, 책무성 측면에서도 위험을 초래하기 때문이다. 실제로 독점적인 폐쇄형(closed-source) AI 시스템은 잠재적으로 경제 이외의 측면에도 영향을 미친다. 이들은 AI 보안과 윤리에 있어 취약점을 야기한다. 알고리즘이 불투명한 '블랙박스'로 작동할 때는 오류, 편향 또는 오용을 감지하기 어려워진다. 이러한 투명성 부족은 AI가 신뢰를 얻어야 할 바로 그 순간에 시스템적 위험을 증가시키고 대중의 신뢰를 감소시킨다. 이 때문에 우리에게는 '충성스러운 AI(Loyal AI)'라고 부르는 새로운 접근 방식이 필요하다. 이는 기술이 사용자의 이익에 부합하도록 작동하게 하고 허가된 투명한 프로토콜을 통해 개인정보를 보호하고 오용을 방지하는 것을 뜻한다. 현재 글로벌 AI 경쟁은 경쟁 비용을 점점 비싸게 만드는 무역 제한과 인프라 병목 현상에 의해 형성되고 있다. 칩과 데이터 센터 비용 상승은 이미 소규모 기업과 스타트업들을 낙담시키고 있으며 한때 클라우드 혁명을 정의했던 개방성을 다시 역방향으로 되돌리고 있다. 이러한 통합은 혁신을 저해할 뿐만 아니라 국가들이 장기적인 기술 독립성을 훼손하는 방식으로 '편을 선택'하도록 강요한다. 이같은 상황에서 중립을 지키고자 하는 국가들은 지난 세기 초강대국 간의 경쟁이 자신들의 운명을 좌우하도록 내버려 두지 않았던 국가들, 즉 비동맹 운동(Non-Aligned Movement)에서 영감을 얻을 수 있다. 오늘날 기술 독립이란 외부 통제에 대한 회복탄력성을 보장하는 주권적 혁신 생태계, 개방형 표준, 공유 인프라를 개발하는 것을 의미한다. 한국은 이 다음 장을 이끌 수 있는 국가로 두드러진다. 세계적 수준의 대학, 공공 연구 프로그램, 그리고 삼성, LG와 같은 글로벌 기술 기업들은 이미 오픈소스 AI 프레임워크와 주권형 클라우드 이니셔티브에 막대한 투자를 했다. 이러한 노력을 개방형 블록체인 인프라와 결합함으로써 한국은 혁신과 책무성의 균형을 맞추는 글로벌 AI 연구를 위한 중립적이고 협력적인 허브를 만드는 데 기여할 수 있다. 진정한 협력은 합의 만큼이나 개방성을 보상하는 인프라를 필요로 한다. 블록체인은 투명한 데이터 공유, 검증 가능한 모델 훈련, 오픈소스 AI 개발을 위한 토큰 기반 인센티브를 가능하게 함으로써 중심적인 역할을 할 수 있다. 이러한 도구들을 통해 서울에서 싱가포르에 이르는 연구자들은 자원을 모으고 발견을 공유하며 좁은 기업 이익이 아닌 글로벌 과제를 해결하는 상호운용 가능한 시스템을 구축할 수 있다. 가장 중요한 것은 이같은 협력적 접근 방식이 빅테크에게 가장 많은 돈을 벌어다 줄 애플리케이션에만 집중하는 것이 아니라 실제 세계의 문제를 해결하는 방향으로 혁신을 이끌 것이라는 점이다. 앞서 언급한 '충성스러운 AI' 운동은 사용자의 이익에 부합하는 시스템, 즉 개인정보를 보호하고 투명성을 높이며 오용에 저항하는 기술을 옹호한다. 이러한 원칙은 우리가 차세대 AI 인프라를 설계하고 통제하는 방식의 핵심이 돼야 한다. 다시 말해 통제가 아닌 개방형 협력이 권력의 집중이나 남용에 대한 최상의 안전장치다. 나아가 이는 특정 주체가 일방적으로 핵심 AI 도구의 공급을 중단하는 사태를 막아줄 것이기도 하다. 역사 속 교훈은 분명하다. 갈등을 피하는 가장 좋은 방법은 협력과 공통의 목적에 기반한다는 것이다. 이는 AI에도 마찬가지로 적용된다. 만약 국가와 혁신가들이 고립 대신 개방을, 통제 대신 협력을 선택한다면 AI는 분열이 아닌 공동 번영의 기반이 될 수 있다. 연구자이자 교육자로서 나는 가장 위대한 돌파구가 경쟁만으로는 생기지 않으며 서로 협업하는 사람들 간의 집단적 상상력에서 비롯된다고 믿는다. AI의 미래는 투명성, 신뢰, 포용성, 즉 기술이 인류 전체에 봉사하도록 보장하는 가치들에 의해 정의돼야 한다.

2025.11.03 11:01히만슈 티야기 컬럼니스트

인엑스, 은행 실명계좌 확보 위한 핵심 요건 충족

가상자산 거래소 인엑스(대표 이재강)는 자금세탁방지(AML) 시스템 고도화를 완료하고, 은행 실명계좌 확보를 위한 핵심 요건을 충족했다고 3일 밝혔다. 인엑스는 특정금융정보법 시행 이후 최초로 가상자산사업자 인가를 받은 거래소로서, 제도권 수준의 보안과 규제 체계를 선제적으로 구축해 왔다. 이번 고도화는 복잡해지는 자금세탁 위험에 대응하고, 금융당국의 가상자산사업자 규제 강화에 부합하는 금융권 수준의 자금세탁방지 체계를 완성하기 위한 조치다. 이번 프로젝트는 자금세탁방지 전문 컨설팅 기업인 에이블컨설팅의 자문과 컴플라이언스 솔루션 전문기업 지티원의 기술 협력을 통해 진행됐다. 인엑스는 2025년 2월 에이블컨설팅과 컨설팅 계약을 체결해 약 세 달간 개선 과제를 도출했으며, 이를 바탕으로 총 다섯 달간 전사적 프로젝트를 추진했다. 프로젝트의 주요 과제로는 고객위험평가 체계 수정, 고객확인 및 의심거래보고 절차 개선, 데이터베이스와 연동된 요주의 인물 필터링 시스템 구축, 위험 기반 접근 체계 도입 등이 포함됐다. 이번 고도화를 통해 인엑스는 은행 실명계좌 확보를 위한 관리 기준을 충족하고, 원화거래소 진출에 대한 기대감을 높였다. 또한 자금세탁방지 통제체계와 내부 정책을 강화함으로써 금융당국 실사 및 법적 요건 충족을 위한 기반을 마련했다. 인엑스 자금세탁방지센터 관계자는 이번 고도화를 통해 고객확인 검증의 정확도와 의심거래보고 체계가 한층 강화되었으며, 빠르게 변화하는 자금세탁 기법에도 기민하게 대응할 수 있는 기반이 마련됐다고 밝혔다. 이재강 인엑스 대표는 자금세탁방지 체계는 단순한 규제 대응을 넘어 신뢰받는 금융 서비스의 핵심 기반이라며, 글로벌 기준에 부합하는 시스템을 구축한 만큼 향후 결제, 커스터디 등 디지털 금융 인프라 전반으로 사업을 확장해 나가겠다고 밝혔다.

2025.11.03 10:41김한준 기자

AI 탑재한 포시에스 이폼사인, TTA 클라우드 품질 검증 통과

포시에스가 인공지능(AI)을 탑재한 클라우드 전자계약 서비스 이폼사인의 안정적인 품질과 신뢰성을 공식적으로 인정받았다. 포시에스가 '이폼사인 AI'에 대해 한국정보통신기술협회(TTA) 소프트웨어시험인증연구소의 품질 검증을 통과했다고 31일 밝혔다. TTA 시험인증연구소가 지난달 20~22일 실시한 이번 품질 검증은 국제 표준을 기반으로 클라우드 서비스가 갖춰야 하는 필수 요건을 종합 점검하는 공인 절차다. 실제 운영 중인 이폼사인 환경에서 진행된 이번 AI 전자계약 서비스의 테스트를 통해 우수한 성능과 안정성을 객관적으로 검증받았다. 이폼사인은 컴퓨터와 모바일 등 다양한 기기와 주요 웹브라우저 환경에서 안정적인 서비스 제공 능력을 인증받았고 안정적으로 클라우드 인프라를 운영하고 있음이 확인됐다. 서비스 확장성과 성능 측면에서도 기술력을 입증했다. 이폼사인은 접속자가 급증하는 상황에서도 신속하게 서버를 확장해 안정적인 서비스를 지속할 수 있는 기술 역량을 갖췄다. 이번 인증은 독자 개발한 AI 기술을 탑재한 이폼사인 최신 버전의 품질과 안정성이 국제 표준에 따라 공식 검증됐다는 점을 시사한다. 포시에스는 정보통신산업진흥원(NIPA) 주관 'AI 기반 이폼사인 개발 및 사업화' 국가 과제를 수행하며 네이버 클로바X와 협력해 지난 9월 AI 비서 기능을 공개했으며 문서 안에서 입력할 부분을 자동으로 찾아 배치하고 기본 권한을 설정하는 등의 기능을 서비스에 적용하기 시작했다. 이번 품질 검증 통과는 급증하는 신생 전자계약 서비스들과 차별화되는 검증된 품질 체계를 갖춘 것으로 평가된다. 포시에스는 이미 국제 정보보안 인증과 클라우드 보안 인증, 소프트웨어 품질 인증, 정부혁신제품 지정 등을 보유 중이다. 이번 품질 검증으로 보안성과 안정성을 모두 갖춘 종합 전자계약 플랫폼으로서의 경쟁력을 확고히 했다는 설명이다. 이를 통해 이폼사인 고객들은 검증된 품질과 신뢰성을 갖춘 전자계약 서비스를 이용할 수 있게 됐다. 포시에스는 초거대언어모델(LLM)을 접목한 이폼사인의 이번 인증 취득을 통해 향후 공공·민간 분야에서의 활용 범위를 더욱 확대한다는 목표다. 포시에스 관계자는 "이번 TTA 품질 검증에서 항목 전체 정상 동작 판정을 받은 것은 AI를 탑재한 이폼사인의 품질과 안정성이 국제 표준에 따라 공식 검증됐다는 것"이라며 "실제 운영 환경에서 진행된 엄격한 시험을 통해 서비스 전반의 품질을 객관적으로 입증함으로써 고객들에게 더욱 안심하고 사용할 수 있는 전자계약 환경을 제공하게 됐다"고 밝혔다. 이어 "오랜 전자문서 기술력을 바탕으로 AI 기술까지 접목한 최신 버전의 이폼사인이 보안 인증과 품질 검증을 모두 갖춘 서비스로서 시장 내 차별화된 경쟁력을 확보했다"며 "앞으로도 지속적인 기술 혁신과 철저한 품질 관리를 통해 고객들이 신뢰할 수 있는 안정적이고 우수한 전자계약 서비스를 제공하며 국내 전자문서·전자계약 시장을 선도해 나갈 것"이라고 덧붙였다.

2025.11.03 10:38한정호 기자

[인터뷰] "韓 SW, 해외서도 먹힌다"…'AI 빅데이터 기업' 선언한 S2W의 청사진은?

"우리나라 소프트웨어도 해외 시장에서 먹힐 수 있습니다. '안 될 리가 없다'는 강한 신념으로 늘 도전하고 있습니다." 이유경 S2W 비즈니스센터장(상무)은 최근 기자와의 인터뷰에서 회사의 글로벌 전략을 밝히며 이같이 강조했다. 이 상무는 애플, 이케아 등 글로벌 기업에서 쌓은 고객 중심 비즈니스 경험을 S2W의 기업·정부 간 거래(B2G), B2B(기업 간 거래) 사업에 접목해 아시아 시장을 공략하는 선봉장 역할을 맡고 있다. 3일 업계에 따르면 최근 성공적인 코스닥 상장을 마친 S2W가 '인공지능(AI) 빅데이터 기업'으로의 본격적인 전환을 선언하고 나섰다. 다크웹 등 특수 보안 영역에서 쌓은 독보적인 데이터 분석 역량을 기반으로 이제는 산업 전반의 AI 전환을 주도하는 글로벌 파트너로 도약한다는 전략이다. 실제로 이 회사는 아시아와 중동의 주요 정부 기관 및 기업들을 대상으로 AI 기반 인텔리전스 솔루션 공급을 확대하고 있다. 복잡한 비정형 데이터 속에서 의미 있는 연결고리를 찾아내는 온톨로지 기술과 고객 밀착형 컨설팅을 앞세워 시장의 신뢰를 확보하는 행보다. 亞 B2G 뚫은 '맞춤형 전략'…B2B로 영토 확장 S2W의 해외 시장 공략 공식은 '선(先) B2G, 후(後) B2B'로 요약된다. 핵심은 국가 안보와 직결된 정보기관, 수사기관 등 B2G 시장에서 먼저 '독보적인 레퍼런스'를 쌓는 것이다. 이 상무는 "안보와 직결된 고도화된 솔루션의 경우 오히려 정부 기관의 구매 결정 속도가 매우 빠르다"며 자국 안보와 직결된 사안이라 예산 집행과 의사결정이 신속했던 것이 주효했다"고 말했다. 이 회사는 일찍이 다크웹 분석 역량을 기반으로 일찍부터 인터폴과 공조해왔다. 지난 2021년 국제 랜섬웨어 조직 검거에 기여한 것이 대표적이다. 첫 대규모 매출이 발생한 인도네시아에선 고객의 '온프레미스' 요구, 즉 자체 인터넷 데이터센터(IDC) 내 구축을 정확히 맞춰 사업을 따냈다. 또 다른 사례로, 어느 동아시아 국가의 정부 기관은 S2W로부터 국가 위협 통계 리포트를 정기적으로 보고받을 정도다. 중동, 싱가포르 등 타국 정부 기관과도 이같은 신뢰를 구축했다. S2W는 이렇게 쌓인 B2G 신뢰를 B2B 시장 공략의 '지렛대'로 삼고 있다. 이 상무는 "중앙 정부의 도입 사례가 민간 시장으로 확산되는 '스트리밍 다운' 흐름을 타고 있다"고 설명했다. 대만의 대표 통신사인 '청화텔레콤'이 S2W의 고객사이자 현지 총판 파트너가 된 것이 대표적이다. 일본에서도 텔레콤, 제철, 제조업, 화학, 조선 등 주요 기업들과 활발히 교류하며 B2B 영토를 빠르게 넓히고 있다. B2C식 경청이 비결…"SW, 즉각적 개선이 강점" S2W의 유연한 맞춤형 전략의 배경에는 애플, 이케아 등 글로벌 B2C 기업을 거친 이 상무의 이력이 있다. 이 상무는 B2C 현장에서 배운 '경청의 태도'가 B2G 및 B2B 사업의 핵심이라고 강조했다. 그는 "B2C와 B2B, B2G는 결국 다르지 않다"며 "고객과 깊이 있는 대화를 나눠야만 그들이 '정말로 원하는 것'을 파악할 수 있다"고 말했다. 이어 "길게 대화를 하다 보면 고객은 결국 자신이 '왜' 원하는지와 '무엇을' 원하는지에 대한 진짜 이야기를 꺼내게 된다"며 "그것을 포착해야 한다"고 덧붙였다. S2W에 합류한 그는 이 '경청'을 '즉각적인 실행'으로 옮기는 소프트웨어 기업만의 강력한 무기를 발견했다고 말한다. 고객 피드백으로 즉각적인 수정이 어려운 하드웨어나 가구와 달리 소프트웨어는 고객의 니즈를 듣고 바로 개선과 업그레이드가 가능하다는 것이다. 이러한 신속한 대응 역량이 인도네시아 정부의 '온프레미스' 요구 등에 신속하게 대응할 수 있었던 핵심 비결이다. 단순 데이터 제공을 넘어 '넥스트 액션'을 제안하는 컨설팅 역량도 같은 맥락이다. 이 상무는 "우리는 단순히 데이터를 제공하는 것을 넘어 이를 어떻게 바라보고 어떤 다음 행동을 해야 하는지에 대한 총체적인 리포트와 컨설팅을 제공한다"며 "이것이 아시아 고객들에게 주효했다"고 밝혔다. 이러한 S2W의 기술력과 글로벌 경쟁력은 지난 9월 시장에서 뜨거운 평가를 받았다. S2W는 IPO 당시 기관 수요예측에서 1천145대 1의 경쟁률을 기록했다. 이어진 일반청약에서도 약 1천973대 1의 경쟁률과 5조1천400억원의 증거금이 몰리며 흥행에 성공한 바 있다. IPO 이후 '본격 도약'…亞 거점 확보·산업 AI로 '굳히기' 성공적인 코스닥 상장으로 확보한 자금은 'AI 빅데이터 기업'으로의 도약을 가속화하는 데 투입된다. S2W는 해외뿐 아니라 국내에서도 AI 솔루션 사업 입지를 다지고 있다. 이미 현대제철, 롯데멤버스 등 굵직한 레퍼런스를 확보한 데 이어 현재 공공 및 금융 부문의 주요 기관들과도 구체적인 협력 방안을 활발히 논의 중인 상황이다. 해외 시장 개척도 본격화한다. 이 상무는 일본과 동남아 시장을 핵심 거점으로 꼽았다. 그는 "일본 시장은 특유의 신뢰 문화 때문에 법인 없이는 본격적인 사업이 어렵다"며 "인도네시아, 싱가포르 등을 아우르는 동남아 역시 기회가 많아 거점 마련을 계획하고 있다"고 말했다. 이를 위해 글로벌 파트너십, 사업 개발(BD), 마케팅 등 전방위적인 인재 채용도 진행 중이다. 이유경 상무는 "우리는 보안이라는 가장 척박한 환경에서 데이터 분석 역량을 증명했다"며 "이제는 아시아 시장에서 실력과 실적으로 우리의 가치를 인정받는 AI 빅데이터 기업으로 성장할 것"이라고 말했다.

2025.11.03 10:34조이환 기자

"LLM, 사이버 범죄에 악용 가능"...빅테크, AI 보안 취약점 해결 집중

빅테크 기업들이 사이버 범죄자들에 의해 악용 여지가 있는 초거대 언어모델(LLM)의 핵심 보안 취약점을 해결하기 위한 노력을 강화하고 있다. 2일(현지시간) 파인내셜타임스 등 외신에 따르면 구글 딥마인드, 앤트로픽, 오픈AI, 마이크로소프트(MS) 등 빅테크들은 웹사이트나 이메일에 숨겨진 명령어를 통해 인공지능(AI) 모델이 기밀 정보 등 비인가 데이터를 노출하도록 속이는 '간접 프롬프트 인젝션' 공격을 막기 위해 대응 중이다. 앤트로픽의 위협 정보팀을 이끄는 제이콥 클라인은 “현재 공격 체인의 모든 단계에서 AI가 사이버 공격자들에 의해 활용되고 있다”고 말했다. 빅테크들은 외부 테스터를 고용하거나 AI 기반 도구를 활용하는 등 다양한 기술을 사용해 강력한 기술이 악용되는 것을 탐지하고 줄이기 위해 노력하고 있다. 그러나 전문가들은 업계가 아직 간접 프롬프트 인젝션을 완전히 차단하는 방법을 찾지 못했다고 경고한 상황이다. LLM이 본질적으로 명령을 따르도록 설계돼 있어 사용자의 합법적인 명령과 신뢰할 수 없는 입력을 구분하지 못한다는 점이 문제의 핵심이다. 이는 사용자가 모델의 안전장치를 무력화하도록 유도하는 행동이 가능한 이유이기도 하다. 클라인은 앤트로픽이 외부 테스터들과 협력해 클로드 모델을 간접 프롬프트 인젝션 공격에 더욱 강하게 만들고 있다고 언급했다. 또 공격 발생 가능성을 탐지하는 AI 도구도 사용하고 있다고 덧붙였다. 그는 “악성 사용을 발견하면 신뢰 수준에 따라 자동 개입이 이뤄지거나 인적 검토로 넘어간다”고 설명했다. 구글 딥마인드는 '자동화된 레드티밍' 기법을 활용한다. 자동화된 레드티밍 기법은 회사 내부 연구팀이 실제 공격과 유사한 방식으로 제미나이 모델을 지속적으로 공격해 취약점을 찾는 방식이다. 외부인이 악성 데이터를 학습 데이터에 삽입해 모델의 행동을 바꾸는 '데이터 포이즈닝'도 LLM의 또 다른 취약점이다. 앤 존슨 MS 부사장은 “수년간 공격자는 단 하나의 취약점을 찾으면 됐지만, 방어자는 모든 것을 지켜야 했다”며 “그러나 이제 방어 시스템이 더 빠르게 학습하고 적용하며 반응형에서 선제형으로 전환하고 있다”고 말했다. 기업들이 AI 도입을 확대함에 따라 AI 모델의 결함을 해결하려는 경쟁이 치열해지면서 사이버 보안은 기업의 최우선 우려 사항 중 하나로 부상하고 있다. 제이크 무어 ESET 글로벌 사이버 보안 고문은 “LLM 덕분에 해커들이 아직 탐지되지 않은 새로운 악성 코드를 빠르게 생성할 수 있어 방어가 더욱 어렵다”고 말했다. 매사추세츠공대(MIT) 연구에 따르면 조사된 랜섬웨어 공격의 80%가 AI를 활용했고, 지난해 피싱 및 딥페이크 관련 사기는 60% 증가했다 AI는 피해자의 온라인 정보를 수집하는 용도로도 사용된다. LLM은 SNS, 이미지, 음성 파일 등을 효율적으로 수집해 타깃을 분석할 수 있다. 무어 고문은 기업이 특히 이같은 공격에 취약하다고 지적했다. AI가 인터넷에서 임직원 공개 정보를 수집해 회사가 사용하는 소프트웨어를 파악하고 이를 기반으로 취약점을 찾기 때문이다. 전문가들은 기업들이 새로운 위협을 모니터링하고 민감한 데이터셋과 AI 도구 접근 권한을 제한해야 한다고 강조하기도 했다.

2025.11.03 09:53박서린 기자

"세계기업 86% 사이버침해 경험...세계 보안인력 470만명 부족"

글로벌 네트워크 보안 융합 솔루션 리더 포티넷(북아시아 총괄 대표 체리 펑)은 '2025 글로벌 사이버보안 기술 격차 보고서(Global Cybersecurity Skills Gap Report)'를 발표했다. 보고서에 따르면, 세계 기업 86%가 사이버 침해를 경험했고, 52%는 100만 달러(약 14억 원) 이상 피해를 입었다. 또 세계적으로 약 470만 명 이상 보안 인력이 부족한 것으로 추산했다. 이번 보고서는 세계 조직들이 사이버보안 인력 격차로 직면하고 있는 새로운 도전 과제와 위험 요인을 분석했다. 한국을 포함한 29개국의 IT 및 보안 의사결정자 1850명을 대상으로 진행했다. 주요 응답 산업은 기술(22%), 제조(16%), 금융(12%)이다. 보고서의 핵심은 기업들이 보안 역량을 강화하고 인력 격차를 해소하기 위해 인공지능(AI)을 적극적으로 도입하고 있다는 점이다. 하지만 동시에 AI 전문인력 부족이 새로운 보안 리스크로 부상하고 있으며, AI가 고도화된 사이버 공격의 도구로 악용될 가능성에 대한 우려도 커지고 있다. 또 사이버보안 인식과 교육 부족이 여전히 침해 사고 주요 원인으로 지목됐다. 경영진 차원에서도 사이버보안 중요성이 한층 강조되고 있으나, AI가 초래할 수 있는 잠재적 위험에 대한 이해는 여전히 미흡한 것으로 나타났다. 아울러, 다수의 조직은 공인 자격증을 보유한 보안 인재를 선호하는 경향을 보였다. ■ 사이버보안 인력 격차, 보안 및 재무 리스크 확대와 직결 포티넷은 세계적으로 약 470만 명 이상 보안 인력이 부족한 것으로 추산하며, 이러한 인력난이 핵심 보안 직무를 공석으로 만들고, 결과적으로 보안 및 재무 리스크를 동시에 확대시키고 있다고 분석했다. 조사에 따르면, 2024년 한 해 동안 세계 기업의 86%가 사이버 침해를 경험했고, 이 중 28%는 다섯 건 이상 공격을 보고했다. 이는 2021년 첫 보고서 대비 각각 6%p, 9%p 상승한 수치로 침해 빈도가 지속적으로 증가하고 있음을 시사한다. 응답자의 54%는 보안 기술 및 교육 부족을 주요 원인으로 꼽았고, 52% 기업은 2024년에 사이버 침해로 100만 달러(약 14억 원) 이상 재정 손실을 입었다고 답했다. 이는 전년과 유사한 수준이지만, 2021년의 38%와 비교하면 대폭 증가한 결과다. ■ AI, 인력난 완화 열쇠지만 전문성 부족은 새로운 리스크로 부상 AI는 사이버보안 인력난을 완화할 수 있는 핵심 대안으로 주목받고 있지만, 아직 많은 조직이 이를 안전하고 효과적으로 활용할 준비가 충분하지 않은 것으로 나타났다. 97% 기업이 이미 AI 기반 보안 기술을 도입했거나 도입을 계획 중이며, 주로 위협 탐지와 차단 분야에서 AI가 활용되고 있다. 보안 전문가 87%는 AI가 자신의 업무를 대체하기보다 보완할 것이라고 응답했으며, AI가 인력난 속에서도 보안팀의 효율성과 생산성을 높이는 데 기여하고 있다고 평가했다. 그러나 IT 의사결정자의 절반가량인 48%는 AI 전문 인력이 부족하다고 지적하며, 이로 인해 AI 도입이 원활하지 않다고 답했다. 실제로 2024년에 연간 9건 이상 공격을 겪은 조직의 76%가 이미 AI 기반 도구를 보유하고 있는데, 이는 단순히 AI 기술을 도입하는 것만으로는 충분하지 않다는 점을 시사한다. ■ 경영진 차원 사이버보안 관심은 높아졌지만 AI 리스크 인식은 여전히 부족 경영진 차원에서 사이버보안에 대한 관심은 지속적으로 높아지고 있다. 2024년에는 응답자의 76%가 경영진이 사이버보안 관련 논의를 강화했다고 답했으며, 거의 모든 조직이 사이버보안을 비즈니스적(96%), 재무적(95%) 우선 순위로 인식하고 있는 것으로 나타났다. 그러나 AI가 조직에 미칠 수 있는 잠재적 위험에 대한 경영진 이해도는 여전히 낮은 수준으로 조사됐다. 전체 응답자의 절반에도 미치지 못하는 49%만이 “경영진이 AI 관련 위험을 충분히 이해하고 있다”고 답했으며, 이러한 인식 수준은 해당 조직이 이미 사이버보안에 AI를 도입했는지 여부와 밀접한 관련이 있는 것으로 분석됐다. ■ 보안 인력난 해소 핵심 과제로 '역량 강화' 부상 사이버보안 인력난이 지속되는 가운데, 많은 조직이 역량 강화에 주력하고 있다. IT 의사결정자의 89%는 자격증 보유자를 우선적으로 채용한다고 답했으며, 자격증이 보안 지식을 검증(67%), 최신 기술 대응력(61%), 주요 보안 툴 숙련도(56%)를 입증한다고 응답했다. 그러나 직원 자격증 취득 비용을 지원하는 기업의 비율은 2023년 89%에서 2024년 73%로 감소, 인재 육성에 대한 투자 의지가 다소 약화된 것으로 나타났다. ■ 기술 격차 해소 기업 회복탄력성 핵심 포티넷은 사이버보안이 이제 경영진과 경영진 차원의 핵심 과제로 자리 잡았다고 강조하며, 인력·기술 격차 해소를 위한 세 가지 핵심 축을 제시했다. 즉 ▲보안 인식 제고와 교육 강화 ▲목표 기반 훈련 및 자격증 접근성 확대 ▲첨단 보안 기술 수용이다. 이를 위해 포티넷은 글로벌 보안 교육 및 인증 프로그램인 '포티넷 트레이닝 인스티튜트(Fortinet Training Institute)'를 통해 전 세계 인재들에게 폭넓은 교육 기회와 커리어 경로를 제공하고 있다. 해당 프로그램은 AI 중심의 교육 모듈을 포함하고 있으며, 생성형 AI에 대한 이해도 제고와 AI 기반 공격 기법 대응 역량 강화를 목표로 하고 있다. 포티넷은 2021년 '2026년까지 전 세계 100만 명의 사이버보안 인재를 양성하겠다'는 비전을 발표했는데, 현재 이 목표를 향해 계획적으로 나아가고 있다고 밝혔다. 칼 윈저(Carl Windsor) 포티넷 최고정보보호책임자(CISO)는 "이번 조사 결과는 사이버보안 인재 확보와 역량 강화에 대한 투자가 어느 때보다 시급함을 보여준다”며 “보안 인재 격차를 해소하지 못한다면 침해 사고와 이에 따른 사회적 비용은 앞으로도 계속 증가할 것이다. 지금이야말로 공공과 민간이 함께 사이버보안 전문성을 강화해야 할 결정적 전환점”이라고 강조했다.

2025.11.03 09:34방은주 기자

포티넷, 보안 실무자 네트워킹 행사 '보안잡담' 연다

글로벌 네트워크 보안 융합 솔루션 기업 포티넷코리아(북아시아 총괄 대표 체리 펑)는 IT 커뮤니티 '전산실 사람들'과 함께 오는 7일 서울 강남 구스아일랜드에서 보안 실무자 네트워킹 행사 '보안잡담'을 개최한다고 2일 밝혔다. 이번 행사는 보안 실무자들이 현장에서의 고민과 경험을 자유롭게 공유하는 캐주얼한 네트워킹 자리다. '보안에 투자하는 돈, 정말 아까운 걸까?'라는 질문을 중심으로, 비용 효율을 중시한 운영 방식과 투자를 통한 보안 강화 방안을 비교하며 현실적인 해법을 모색하는 구성으로 진행된다. '전산실 사람들' 커뮤니티 운영자 남훈식은 '예산 최소화 전략: 비용 없이 실현하는 보안'을 주제로, 최소 비용으로 지켜내는 실용적 보안에 대해 강의한다. 포티넷코리아 김영표 이사는 '투자를 통한 강화: 비용을 들여 완성하는 보안'을 주제로, 선제적 투자를 통한 보안 체계의 완성을 강조한다. 이어지는 패널 토의에서는 비용 효율과 보안 강화 사이의 균형점을 찾기 위한 논의가 이어질 예정이다. 이 외에도 실시간 퀴즈, 식사, 네트워킹 프로그램 등이 함께 진행돼, 업계 종사자 간 교류와 정보 교환의 장이 될 전망이다. 포티넷코리아 김영표 이사는 “보안 담당자들이 가장 많이 고민하는 부분은 한정된 예산 안에서 얼마나 효율적이고 실질적인 보안 체계를 구현할 수 있을지에 대한 문제”라며 “이번 행사는 보안 담당자들이 현실적인 해법을 함께 논의하고 공감대를 형성할 수 있는 자리가 될 것”이라고 말했다.

2025.11.02 19:23김기찬 기자

현대차그룹, 싱가포르 정부 공식 '다목적 전동화 플랫폼' 만든다

현대차그룹이 싱가포르 정부와 손잡고 미래 모빌리티 혁신을 선도할 글로벌 첨단 기술 협력을 본격화한다. 현대차그룹은 '2025년 APEC 정상회의' 주간 경주엑스포대공원 내 'K-테크 쇼케이스' 행사장에서 싱가포르 내무부 산하 과학기술청(HTX)과 '모빌리티 협력을 바탕으로 한 혁신 기술 협력 업무협약(MOU)'을 체결했다고 2일 밝혔다. HTX는 2019년 싱가포르 과학기술 역량 개발을 통한 안보 강화를 목적으로 설립된 싱가포르 내무부 산하 연구기관으로, 치안, 국경안보, 화생방, 보안시스템 등 다양한 분야에서 첨단 기술을 연구·개발하며 글로벌 협력을 추진하고 있다. 현대차그룹과 HTX는 이번 업무 협약을 통해 싱가포르 정부가 운영하는 플릿 차량을 대상으로 한 기술 실증 협력을 시작으로, 로보틱스와 수소 등 미래 핵심 기술 전반에 걸쳐 공동 연구 및 적용 가능성을 함께 모색해 나갈 계획이다. 현대차그룹은 싱가포르 내무부의 차량 운영 시스템의 효율성 제고를 위해 2028년 말까지 다목적 모듈형 전동화 플랫폼 실증 사업을 추진한다. 이번 협력은 싱가포르 정부가 운영하는 플릿을 대상으로 진행되는 첫 기술 실증 사례다. 싱가포르 내무부는 다양한 완성차를 수입·개조해 용도별로 운영해 왔으나, 플랫폼이 과도하게 분산되고 운용하는 차량의 설계 변경이 어려워 운영 유연성과 효율성 제고에 한계가 있었다. 이에 현대차그룹은 모듈형 구조 및 혁신 차체 설계 기술이 적용된 기아 PBV를 기반으로 해결 가능한 솔루션을 제시할 계획이다. 구체적으로 PBV를 구성하는 다양한 기술적인 요소들을 활용해 운영 플릿 플랫폼 통합 및 다목적으로 활용하기에 용이한 토탈 모빌리티 솔루션을 제공하는 것이 목표다. 이번 실증 사업은 향후 싱가포르 내무부의 전기차 전환 정책과도 연계돼, 싱가포르 정부의 지속가능한 운송 인프라 구축에 기여할 것으로 전망된다. 현대차그룹은 이후 HMGICS·HTX와의 3자 협업을 통해 차량 개발 기술을 지원하고, 운영 차량을 직접 공급해 싱가포르의 모빌리티 혁신을 견인할 방침이다. 현대차그룹은 이번 MOU 체결로 HTX와 다양한 분야에서의 미래 핵심 기술을 활용한 협력 추진도 예상하고 있다. 이미 HTX와 폭넓은 범위에서의 협력 가능성을 논의 중인 가운데, 싱가포르 정부 및 현대차그룹 주요 인사 참석 하에 열리는 MOU 체결 행사를 통해 협력 범위 확대의 동력을 추가 확보한다는 계획이다. 김일범 현대차그룹 GPO 부사장은 "현대차그룹은 독자적인 기술을 바탕으로 싱가포르 정부와의 협력을 통해 공공 모빌리티 혁신을 실질적으로 구현하는 토대를 마련했다"며 "모빌리티 기술 실증과 함께 로보틱스·수소 등 미래 기술을 기반으로 글로벌 혁신을 지속적으로 선도하겠다"고 말했다. 찬 샨 HTX 청장은 "HTX가 추진하는 모든 협력은 과학기술의 개발을 통해 더 발전된 장비와 더 스마트한 시스템을 갖추는 것을 목표로 한다"며 "금번 현대차그룹과의 협력을 통해 우리는 미래 모빌리티 기술의 한계를 확장하고, 최첨단 혁신을 실제 HTX 운영에 적용할 수 있을 것으로 기대한다"고 밝혔다. 한편 현대차그룹은 개방적인 정책과 경제, 우수한 인재 등 뛰어난 인프라를 갖춘 싱가포르를 인간 중심의 '스마트 도심형 모빌리티 허브' 구현의 최적의 장소로 판단하고, 2023년 HMGICS 설립을 계기로 현지 대학, 정부 연구기관, 기업 및 글로벌 파트너와 긴밀한 협업관계를 구축해왔다. 최근에는 '난양공대(NTU)', '싱가포르 과학기술청(A*STAR)'과 HMGICS 내에 '현대차그룹-NTU-A*STAR 기업 연구소'를 개소했다.

2025.11.02 16:11김재성 기자

한국경영정보학회 '2025 추계학술대회' 성료

한국경영정보학회(KMIS, 회장 이동원 고려대학교 경영학과 교수)는 '2025년 추계학술대회'를 10월 31일~11월 1일 이틀간 고려대학교 경영대학에서 개최했다고 2일 밝혔다. 'Beyond AI: Building an Inclusive and Ethical Digital Economy with Web3'를 대주제로 열린 이번 학술대회는 인공지능(AI) 기술 혁신의 현주소를 진단하고, Web3가 제공하는 탈중앙화 및 투명성을 기반으로 포용적이고 윤리적인 디지털 경제를 구축하기 위한 학술적·정책적 방안을 논의했다. 축사는 고려대학교 김동원 총장과 황종성 한국지능정보사회진흥원(NIA) 원장이 했다. 김 총장은 개교 120주년을 맞이해 고려대에서 학술대회를 개최하게 돼 기쁘다면서 학술대회 주제가 AI 시대에 공정성, 투명성, 책임성 등의 사람 중심 가치를 재정립할 실천적 해법을 모색하는 시의적절한 주제임을 강조했다. 또 학회가 AI와 Web3의 지속가능한 활용 원칙을 제시하고 산학 협력에 기여하기를 기대한다고 밝혔다. 황 원장은 축사를 통해 AI와 Web3 기술로 패러다임이 전환되는 시기에 기술 자체를 넘어 포용적이고 윤리적인 디지털 경제를 구축하기 위한 산학연 협력과 논의가 필수적이며, NIA도 신뢰 기반의 AI 사회를 만드는 데 기여하겠다고 말했다. 학술대회는 이틀에 걸쳐 풍성한 논의의 장을 마련했다. 첫째 날은 이사회를 한 후 참가자 등록 및 인사가 이어졌다. 오후에는 두 개의 특별 강연을 진행했다. 서울대 문정훈 교수가 '플랫폼 차별화: 마켓컬리의 '취향찾기' Action Research'를 주제로, 경희대학교 김태경 교수가 '2026 디지털 비즈니스 트렌드'를 주제로 각각 발표했다. 공식 일정 후에는 산학 교류을 통해 국내 산업계의 동향과 학계 동향을 함께 고민하고 교류하는 시간을 가졌다. 둘째 날은 윤정원 AWS코리아 대표가 기조 강연을 했다. 윤 대표는 'Global AI transformation led by AWS under secure and regulatory environment'를 주제로 AI 혁신 속에서 보안 및 규제 환경의 중요성을 공유했다. 그는 AWS의 선도적인 AI(앤트로픽, 아마존원), 양자 컴퓨팅(브라켓) 기술을 소개하며, 글로벌 AI 혁신을 안전하게 추진하려면 고객 중심의 강력한 디지털 주권(4가지 원칙) 과 규제 환경 개선이 필수적임을 역설했다. 카카오 김세웅 부사장은 '카카오가 만드는 AI 생태계' 를 발표하며 국내 기술 대기업의 비전과 전략을 제시했다. 김 부사장은 카카오톡을 '메신저 중심'에서 '발견 중심 플랫폼' 으로 대대적으로 전환하고, 자체 카나나 AI를 적용해 맥락 기반의 '서제스트' 기능을 통해 '대화 → 행동 → 전환' 의 완결된 경험을 제공할 계획을 밝혔다. 또 지역 AI 생태계 조성 및 선순환 구조 목표 등 AI 전환 전략을 설명했다. 이어 교수 창업 성공 사례로 최종욱 교수 전 상명대 교수이자 마크애니 대표가 연사로 나서 '마크애니의 창업과 성장'을 주제로 특별 강연을 했다. 최 대표는 KMIS 활동을 바탕으로 창업에 뛰어들어 회사를 무차입 경영에 이르게 한 성공 경험을 공유했다. 이밖에 ▲Web3 ▲책임 및 지속가능성(Responsibility and Sustainability) ▲AI 윤리와 정책 ▲Human Technology Interaction 등의 주제로 학계와 산업계 전문가들의 최신 연구 성과가 발표됐다. 이번 학술대회에서는 KMIS가 IT, AI, 4차 산업혁명 분야의 최고 학회로서 사회에 적극적으로 기여해야 한다는 의지를 재확인했다. 특히 시니어 교수단의 역할을 재정립했다. 시니어 교수단은 "KMIS가 경영 정보학 분야의 연구, 교육을 넘어 창업을 통해 산업에 서비스하고 기여하는 것을 중요한 역할로 인식하고, 후배 교수들에게 창업 경험을 공유하는 자리를 지속 마련하겠다"고 밝혔다. 김호림 한국경영정보학회 부회장(동양대 AI빅데이터융합학과 교수)은 학회가 AI 시대의 핵심적인 역할을 수행해야 함을 강조했다. 이동원 한국경영정보학회장은 "AI의 급속한 발전은 혁신과 더불어 윤리적, 사회적 편향 문제를 심화시키는 역설을 낳고 있다. 이번 학술대회는 AI 기술을 넘어 Web3가 제공하는 탈중앙화 및 투명성을 기반으로 포용성과 형평성을 확보한 디지털 경제를 만들기 위한 한국 경영정보학계의 역할을 정립하고, 나아가야 할 방향을 제시하는 중요한 이정표가 됐다"고 밝혔다. 한편, KMIS는 학술 교류 외에도 '대학생 업무용 모바일 앱·ERP 아이디어 공모전' 등을 개최해 미래 정보기술(IT) 인재 양성에도 적극적인 노력을 기울였다. 이번 추계학술대회 수상자는 다음과 같다. 중소벤처기업부 장관상은 단체 부문에서 쥬비스다이어트와 개인 부문에서 이경호 대표(코넥시오에이치)가 수상했다. 국가데이터 처장상은 단체부문에서 한국부동산원과 개인부문에는 임세현 상무(교보생명)에게 돌아갔다. 또 한국지능정보사회진흥원장상은 단체 부문에는 이니스트와 개인 부문 이복기 원티드랩이 수상했고, 경영정보대상은 박명근 투케이엠 상무와 전한수 세림티에스지 전무 두 개인이 수상의 영예를 안았다. 한편 한국경영정보학회(KMIS)는 1980년대 초 설립, 경영학 및 정보기술 분야의 학문적 발전과 산업계 발전에 기여하고 있다. 경영정보학 분야 연구, 교육, 산학협력 활성화를 통해 대한민국의 디지털 경쟁력 강화에 힘쓰고 있다.

2025.11.02 15:08방은주 기자

김완집 서울시 보안과장 "사이버조례 제정, 타 지자체 모범사례"

올 1~8월 서울시와 산하기관 86곳을 대상으로 한 사이버 공격 시도가 역대 최대치인 798만 건으로 파악됐다. 한 달에 약 100만 건에 달하는 외부 해킹 시도가 있었던 셈이다. 최근 3년간 이러한 사이버 공격 시도는 증가세다. 2023년 약 679만 건에서 2024년 약 683만 건으로 늘엇다. 하지만 그럼에도 최근 3년간 실제 피해 건수는 0건으로 집계됐다. 서울시의 사이버 공격 시도가 올해 증가한 배경 중 하나는 시가 관리하는 기관이 지난해 75개에서 올해 86개로 늘어났기 때문이다. 여기에 'AI보안관제시스템'을 고도화하는 등 자체 모니터링 체계를 강화하면서 전체 탐지 규모도 함께 늘었다. 특히 다른 시도와 비교해 서울시의 보안 장비와 시스템은 4~10배 가량 많다. 그럼에도 최근 3년간 '해킹 청정 지역'을 유지했다. 이 같은 사실은 국회 행정안전위원회 소속 위성곤 국회의원(더불어민주당·서귀포시)이 최근 서울시 국감에서 제출받은 자료에서 나타났다. 앞서 서울시는 지난 9월 고도화 및 진화하는 사이버 위협에 대응하기 위해 '사이버보안 조례'를 제정해 공포, 시행중이다. 시의 이런 '보안(정보보호) 쾌거'를 선도하고 있는 인물이 디지털도시국 산하 정보보호과의 김완집 과장이다. 서울시는 다른 지자체와 달리 기존 정보시스과(科)와 정보통신과(科) 외에 정보보호 분야를 특화 및 분리해 지난 7월 단독 과(科)로 신설, 정보보호 분야에서 다른 지자체의 '롤 모델'이 되고 있다. 가을 냄새가 물씬 풍기는 지난주, 서울 덕수궁 인근 김 과장 사무실에서 서울시의 조례 제정 의미 등을 들어봤다. 김 과장은 인공지능(AI)과 클라우드 등 신기술 발전으로 사이버공격이 더욱 고도화 및 지능화하고 있다면서 "각급기관의 사이버보안 대응 수준과 시 산하 기관들의 정보보호 수준이 조례를 통해 한차원 높아질 것"이라고 예상했다. ■ 지자체 첫 정보보안 전담 부서 작년 7월 출범...5개팀 26명으로 구성 김 과장이 이끄는 서울시 정보보안과는 작년 7월 7월 출범했다. 전국 지자체 최초의 정보보안 전담부서다. 구성원은 5개팀 26명이다. 정보보안 정책 업무를 총괄하는 정보보안정책팀을 비롯해 ▲정보보안관리팀(제로트러스트 보안 및 EDR시스템 확대 도입, 다중인증체계(MFA) 도입설계, PC 사이버위생 총괄) ▲정보보안점검팀(내·외부 정보시스템 보안취약점 점검, 보안조치 이행여부 점검 및 기술지원) ▲개인정보보호팀(개인정보보호 정책 수립 및 개인정보 유출사고 대응센터 운영, 개인정보보호 교육) ▲사이버안전센터팀(AI 보안관제시스템 운영 및 고도화, 24시간 실시간 보안관제 및 침해사고 조사·분석 업무)으로 이뤄져 있다. 지난 9월말 시행에 들어간 '서울특별시 사이버보안 조례'는 시에 산재한 정보보호 법·제도를 일원화하고 본청 및 산하기관의 책임과 권한을 명확히 한 것으로 총 26개 조항으로 구성됐다. 주요 조항을 보면, 각 기관마다 '사이버보안관리관'과 '분임관리관', '사이버보안담당관'을 두게 했고(제 6조), 인공지능과 자율주행시스템, 클라이드컴퓨팅 등 신기술 활용사업을 추진하는 경우 보안대책을 수립하고 시와 협의하게 했다(16조). 또 사이버위협 신속 대응을 위해 중앙부처 및 지자체·공공기관을 비롯 국제기관과 민간기관과의 정보공유와 연구까지 협력할 수 있는 기반을 마련했고(23조), 각급기관의 사이버보안 업무에 대한 책임성을 강조하고, 조치되지 않은 취약점을 조치하기 위한 '사이버보안 감사·조사' 규정을 신설했다(25조). 김 과장은 "이번 조례는 단순히 행정 절차를 위한 것이 아니라 정보보호관리자와담당자들이 제대로 정보보호 업무를 수행할 수 있는 제도적 환경을 조성했다는 점에 큰 의미가 있다"면서 "정보보호 중요성을 인식하게 하고 책임을 강화해 보안예산, 인력, 감사 및 점검과 실행 등 보안 컴플라이언스를 준수할 수 있는 체계를 만들었다"고 짚었다. 이어 "이는 서울시 뿐 아니라 타 지자체, 공공기관까지 확대할 수 있는 모범사례라고 생각한다"면서 "이번 조례는 AI 등 신기술 기반의 사이버보안 조례로서 앞으로도 지속적인 개정을 통해 최신 정책 및 동향을 반영해나갈 예정"이라고 설명했다. ■ 내년 사이버보안 5개년 기본계획 수립...사이버회복력, 제로트러스트 강조 신설한 조례에 따라 시는 당장 내년에 사이버보안 5개년 기본계획을 세운다. 이 5개년 기본계획은 5가지 정책 방향을 갖고 수립하는데 첫째, 사이버 회복력(Resilience) 강화 위한 보안 인프라 고도화 둘째, 제로트러스트(Zero-Trust) 및 데이터 중심 보안체계 확립 셋째, AI 기반 지능형 사이버보안 생태계 조성 넷째, 전방위적 사이버위협 정보 수집 및 분석·대응 고도화(XDR) 도입 다섯째, 컴플라이언스 준수체계 및 유관기관 협력체계 활성화 등이다. 구체적으로, 사이버 회복력(Resilience) 강화 위한 보안 인프라 고도화의 경우 ▲전 기관 사이버공격 신속 대응 위한 S-CERT(Seoul-Computer Emergency Response Team) 인력·기능 확대(전 기관 실전형 사이버공격 대응 훈련 등) ▲서비스 연속성 확보 위한 '정보보호시스템 이중화' 구축을 추진한다. 또 제로트러스트(Zero-Trust) 및 데이터 중심 보안체계 확립을 위해 ▲제로트러스트 원격근무시스템을 통한 MFA(Multi Factor Authentication) 적용 ▲업무망, 제어망에 대한 단계별 정보보호관리체계 설계 ▲국내·외 신빙성 있는 보안인증(ISMS-P 등) 산하기관 확대 ▲AI 기반 지능형 사이버보안 생태계 조성 ▲생성형 AI의 안전한 활용 위한 'AI필터링시스템' 구축 ▲AI보안관제시스템 고도화를 위한 유관기관 간 학습데이터 공유체계를 마련한다. 전방위적 사이버위협 정보 수집 및 분석·대응 고도화(XDR) 도입을 위해서는 ▲경계 기반 보안시스템+단말기(EDR)에 대한 사이버위협 정보 종합 수집 ▲공격경로 예측 등 완전 자동화된 'XDR(Extended Detection&Response)'도입을 시행한다. 김 과장은 서울시를 공격하는 해킹시도가 갈수록 늘고 있다면서 "올 5월 기준 일평균 3만1000여건의 사이버공격을 탐지해 차단했다. 2024년 대비 63% 이상 증가했다"면서 "서울시는 'AI보안관제시스템'을 통해 탐지하고 있는 사이버공격 차단 속도를 기존 최소 20분에서 최대 10초 이내로 처리하고 있다"고 들려줬다. ■ "지자체, 공공기관 정보보안 담당자들 정책 및 정보교류 목마름 여실히 느껴" 서울시는 올해 제정한 조례를 바탕으로 소속·산하기관의 보안수준도 평가할 예정이다. 구체적으로 '정보보안감사'와 '정보보안감사'를 할 계획인데, '정보보안감사'는 매년 1회 전 기관을 대상으로 하고, '정보보안점검'은 국정원의 '사이버보안 관리실태평가'와 연계해 매년 1회할 예정이다. 김 과장은 전국정보보호정책협의회(NISPA, 정보협) 회장이기도 하다. 이 단체는 작년 10월 16일 발족했다. 중앙정부와 지자체, 공공기관의 보안 담당자들이 정보보호와 개인정보 정책 교류와 네트워크 구축을 목적으로 설립됐다. 김 과장은 회장으로서 그동안의 소회에 대해 "작년 10월 출범시 참여 기관이 133개였다. 현재는 474곳으로 늘었다. 공공기관 책임자 및 담당자의 정보보호에 대한 목마름을 여실히 느낄 수 있었다"면서 "정보보호 최일선에서 진정 필요로 하는 것은 '현장의 목소리 공유를 통한 해결책 공유'라 생각한다. 이것이 우리가 '정보협'을 지속적으로 활성화하고 이끌어 가야 하는 원동력"이라고 진단했다. 이어 "정보협은 이런 회원기관들의 요구사항에 발맞춰 2026년에는 더욱 체계적이고 확장적인 것들을 추진해 나가겠다"고 밝혔다.

2025.11.02 14:13방은주 기자

[ZD브리핑]미중 무역 갈등 봉합 수순...SK그룹 'SK AI 서밋' 개최

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 미중 무역 갈등 봉합 수순...5일 로보월드 전시회 열려 미중 무역 갈등이 봉합 수순에 들어갔습니다. 스콧 베센트 미국 재무장관은 중국의 희토류 수출 통제 문제를 포함한 미국과 중국의 무역협상이 마무리됐으며, 이번주 서명이 가능하다고 밝혔습니다. 중국은 미국내 사회 문제가 되고 있는 합성마약 펜타닐의 원료인 화학 전구체가 '중간 기착지'인 멕시코나 캐나다 등으로 유입되지 않도록 하겠다고 약속했으며, 미국은 그 대가로 중국산 모든 제품에 대해 부과했던 이른바 '펜타닐 관세' 20%를 10%로 낮추기로 했습니다. 지난 30일 부산에서 열린 미중 정상회담에서는 미국이 중국의 특정 자회사에 대한 수출 통제를 1년간 보류하기로 한 데 따라 중국도 넥스페리아 공장에 내렸던 수출 중단 조치를 해제기로 합의했습니다. 다만, 시장에서는 이를 '임시 휴전'으로 보는 해석도 나옵니다. 국내 최대 규모 로봇 전시회 '2025 로보월드'가 오는 5일부터 8일까지 경기 고양시 킨텍스에서 열립니다. 전시는 산업통상자원부가 주최하고 한국AI로봇산업협회, 한국로봇산업진흥원, 제어로봇시스템학회가 공동 주관합니다. 올해 300여 개 국내 기업과 50여 개 해외 기업 등 총 350개사가 참여해 약 1천개 부스 규모로 진행됩니다. 폭스바겐그룹이 올해 1~9월 누적 매출 2천387억유로(393조천91억원), 영업이익 54억유로(8조9천44억원)를 기록했다고 30일(현지시간) 발표했습니다. 매출은 전년 동기(2천373억유로) 대비 1% 증가했지만, 영업이익은 전년(128억유로) 대비 58% 급감했습니다. 영업이익률은 2.3%를 기록했습니다. 이번 실적 부진은 미국 수입 관세 영향과 포르쉐의 제품 전략 재조정에 따른 충당금 및 손상차손 등 일회성 비용(75억유로)이 반영된 결과로 풀이됩니다. 이러한 요인을 제외하면 조정 영업이익률은 5.4% 수준으로 추정됩니다. 폭스바겐그룹은 올해 연간 매출이 전년과 비슷한 수준을 유지할 것으로 전망했습니다. 영업이익률은 2~3%, 자동차 부문 투자 비율은 12~13%, 순현금흐름은 0에 근접할 것으로 내다봤습니다. 'SK AI 서밋' 개막...SKT 정재헌 CEO 첫 공식석상 SK그룹이 3일부터 이틀간 'SK AI 서밋'을 개최합니다. SK AI 서밋은 반도체, 에너지솔루션, AI 데이터센터, 에이전트 서비스 등 모든 영역에 걸친 SK그룹의 AI 경쟁력을 국내외 기업과 학계에 소개하고 글로벌 빅테크와 최신 AI 동향을 공유하며 미래 발전 방향을 모색하는 행사입니다. 올해 SK AI 서밋에는 최태원 SK그룹 회장을 비롯해 벤 만 엔트로픽 공동창업자, 팀 코스타 엔비디아 반도체엔지니어링총괄, 정신아 카카오 대표 등 국내외 빅테크 핵심 인사들이 참석합니다. 아울러 곽노정 SK하이닉스 CEO와 함께 신임 SK텔레콤 CEO에 꼽힌 정재헌 사장이 SK AI 서밋 키노트 무대를 통해 처음으로 공식 석상에 나섭니다. 지난주 SK텔레콤에 이어 통신방송 업계의 기업들이 3분기 실적을 발표할 예정입니다. 먼저 5일 LG유플러스와 LG헬로비전, 6일 CJ ENM, 7일 KT 순으로 이어집지다. KT 실적에 사이버 침해사고 비용은 아직 반영되지 않고 부동산 이익 반영으로 인한 호실적이 이어질 것으로 예상됩니다. LG유플러스는 희망퇴직 시행에 따른 일회성 비용이 크게 반영된 것으로 보입니다. 넥슨 메이플키우기 글로벌 출시...던파모바일 쇼케이스 열린다 이번 주 넥슨 측은 신작 게임 '메이플키우기' 출시와 던파모바일 쇼케이스를 개최할 예정입니다. 오는 4일 출시되는 '메이플 키우기'는 넥슨코리아와 에이블게임즈가 공동 개발한 방치형RPG 장르입니다. 이 게임은 '메이플스토리' IP(지식재산권)를 계승했으며, 누구나 쉽고 부담 없이 수직 성장의 재미를 즐길 수 있는 구성한 것이 특징입니다. '던파모바일 온라인 아케이드 2025' 쇼케이스는 오는 8일 개최합니다. 공식 유튜브 채널에서 생중계되는 이번 온라인 쇼케이스에서는 만렙 확장 업데이트에 대한 소개와 함께 2026년 상반기 업데이트 마일스톤을 공개할 예정이라고 회사 측은 설명했습니다. 경북문화재단 콘텐츠진흥원은 4일 오전 11시 동북아역사재단 독도체험관에서 애니메이션 '강치아일랜드' 간담회를 개최합니다. 경상북도와 경북문화재단 콘텐츠진흥원이 제작한 '강치아일랜드'는 독도를 배경으로 하며, 오는 5일부터 KBS 2TV를 통해 방영됩니다. 이와 함께 오는 3일 원화 스테이블 코인 유통 및 과세 체계 세미나와 4일 게임 음악분야 제작비 세액공제 기자회견이 예정돼 있습니다. 각각 국회의원회관 1세미나실, 국회 소통관에서 개최됩니다. 오픈소스 서밋 코리아 개최…KT클라우드, 가산 AI 데이터센터 개소식 리눅스 재단은 오는 4~5일 서울에서 제1회 오픈소스 서밋 코리아를 개최합니다. 이번 행사는 리눅스 재단의 대표적인 글로벌 컨퍼런스인 오픈소스 서밋을 한국에서 처음으로 개최하는 것으로, 전 세계 각지에서 700명 이상의 전문가들이 참여해 오픈소스의 미래를 이끌어가는 개발자, 기술자, 정책 입안자들과 소통할 예정입니다. 브로드컴은 오는 4일 'VM웨어 테크서밋 서울-모던 프라이빗 클라우드로 실현하는 비전의 가치' 행사를 서울 강남구 웨스틴 서울 파르나스에서 개최합니다. 이번 행사는 테크 산업을 선도하는 IT 리더와 전문가들이 한자리에 모여 모던 프라이빗 클라우드와 프라이빗 AI가 이끄는 실용적 혁신과 비전에 대해 논의하는 자리입니다. 삼성을 비롯한 국내 주요 기업들이 VM웨어 클라우드 파운데이션(VCF)을 통해 비즈니스 혁신을 달성하고 있는 사례를 공유합니다. 또한 프라이빗 클라우드의 미래를 열어가는 통합 프라이빗 클라우드 플랫폼 'VCF 9.0'의 장기 혁신 전략도 함께 소개될 예정입니다. 배스트 데이터는 오는 4일 JW메리어트 호텔 서울에서 '배스트 포워드 월드 투어 2025' 미디어 간담회를 개최합니다. 이번 행사에는 레넌 힐락 CEO가 참석해 AI 시대를 주도하는 데이터 플랫폼의 비전을 공유하고 고객 성공 사례와 생태계 파트너십을 발표할 예정입니다. KT클라우드는 오는 5일 가산 AI 데이터센터 개소식을 개최합니다. 이번 행사에서는 KT클라우드가 서울 금천구에 새로 오픈하는 가산 데이터센터 투어 프로그램과 함께 회사의 AI 인프라 역량 발표가 진행됩니다. 제논은 오는 5일 신기술 발표 간담회를 개최합니다. 이번 간담회에서는 성장 궤도를 견인할 핵심 동력인 업무 수행형 AI 에이전트 '액셔너블 AI'를 처음 공개합니다. 이를 통해 생성형 AI 플랫폼 제노스 기반으로 한 기업 업무 혁신에서 더 나아가 액셔너블 AI로 업무 환경 패러다임을 새롭게 전환할 방침입니다. 인터엑스는 오는 5일 서울 강남구 ST센터에서 '인터엑스 서밋 2025'를 개최합니다. 올해로 2회를 맞는 이번 행사는 제조 산업의 AI 혁신을 넘어, 기업 전반으로 확장되는 전사적 AI 전환(EAX)의 패러다임 변화를 제시하며, 제조업의 미래 경쟁력을 이끌 전사 AI 혁신 전략과 기술 비전을 공유하는 자리입니다. 기조연설 세션에는 현대자동차, 델 테크놀로지스, 엔씨 AI 등 인터엑스의 주요 국내외 파트너가 참여해 전사 AI 혁신의 방향성과 실제 적용 전략을 공유할 예정입니다. 네이버, 6일부터 '단25' 개최…새로운 AI 플랫폼 전략 공개 네이버가 오는 11월 6일부터 7일까지 서울 코엑스 그랜드볼룸에서 팀네이버 통합 컨퍼런스 '단25(DAN25)'를 개최합니다. 이번 행사는 AI 도구를 비롯한 네이버의 최신 기술과 플랫폼 전략을 공개하고 업계 파트너와 교류하는 자리입니다. 지난해 '단24(DAN24)'에서 선보인 온서비스 AI 전략을 한 단계 발전시킨 서비스와 기술 비전을 중심으로 진행됩니다. 개발자, 창작자, 광고주 등 다양한 파트너들이 참여해 기술과 비즈니스 협력 방안을 모색합니다. 최수연 대표는 오프닝 키노트에서 기술·크리에이티브·서비스를 유기적으로 융합한 네이버의 새로운 AI 전략과 플랫폼 생태계 방향을 제시할 예정입니다. 검색, 광고, 콘텐츠 부문 리더들도 연사로 참여해 네이버 AI가 만들어갈 일상 변화와 글로벌 확장 사례를 공유합니다. 네이버와 카카오가 이번 주 3분기 실적을 발표합니다. 네이버는 5일, 카카오는 7일 각각 오전 9시에 컨퍼런스콜을 엽니다. 두 회사 모두 전년 대비 실적 상승이 있을 것으로 예상됩니다. 영리 플랫폼 중심 원격의료 비대면진료 법제화 괜찮나 '영리 플랫폼 중심 원격의료 법제화, 이대로 괜찮은가'를 주제로 오는 4일 오후 2시 국회의원회관 11간담회실에서 토론회가 열립니다. 이날 토론회는 의료민영화저지와무상의료실현을위한운동본부와 김선민·남인순·서영석·이수진·전진숙 국회의원 공동주최로 열리는데요, 정형준 건강권 실현을 위한 보건의료단체연합 정책위원장이 발제에 나섭니다. 이어지는 토론에서는 대한의사협회 김충기 정책이사, 대한약사회 장보현 정책이사, 김진석 참여연대 공동집행위원장(서울여자대학교 교수), 김성주 한국암환자권익협의회 대표, 전진한 무상의료운동본부 정책위원, 홍석환 민주노총 정책국장, 성창현 복지부 보건의료정책과장 등이 패널로 참석할 예정입니다. 무상의료운동부분은 원격의료를 위한 사회적 공론화도 너무나 부족하기 때문에 영리 플랫폼 원격의료 법제화를 당장 중단하고 원격의료에 대한 사회적 논의를 충분히 해야 한다며 토론 취지를 전했습니다. 특히 제도화 필요성을 제기하는 쪽은 평범한 국민이 아닌 원격의료 영리 플랫폼 그리고 이들을 지원하려는 정부라며, 평범한 사람들에게 필요한 것은 의료공백을 해결해 줄 충분한 응급실, 지방의 잘 갖춰진 공공병원이라고 강조했습니다. 틸론, TheOtherSpace 서비스 소개…"스마트워크 혁신" 틸론이 고성능 그래픽과 데이터 연산까지 지원하는 혁신적인 클라우드 PC인 'TheOtherSpace'에 대해 3일 소개할 예정입니다. 이날 틸론은 'TheOtherSpace'의 주요 기능과 차별성, 그리고 서비스 모델과 실제 고객의 사례를 포함한 로드맵을 제시합니다. TheOtherSpace는 틸론이 오랜 시간을 준비해 온 고성능 가상 데스크탑 서비스입니다. 지난달 9일 정식 오픈했으며, 강력한 보안성과 유연성도 갖춘 원격 근무 환경 지원 플랫폼으로도 알려져 있습니다. 원격 근무를 필요로 하는 모든 사용자에게 혁신적 경험을 제공할 수 있을지 관심이 모아집니다. 한국정보보호학회, AI보안, AI로 답한다…워크숍 개최 한국정보보호학회가 오는 6일 '사이버시큐리티 정책연구회 워크숍'을 개최합니다. 디지털 전환과 인공지능 기술의 급속한 확산으로 AI 보안이 필수적인 요소로 부상한 만큼 산·학·연 전문가들이 머리를 맞댈 예정입니다. 이날 워크숍에서는 AI 보안 분야의 최신 기술 동향과 정책, 실전 사례를 폭넓게 공유하기 위해 마련됐습니다. 특히 AI 보안을 보다 입체적으로 조망하기 위해 ▲AI 보안 기술 ▲AI 레드팀 ▲AI 보안 정책 ▲AI 공급망 보안 등 4가지 테마를 중심으로 심도 있는 노의를 할 예정입니다.

2025.11.02 12:58안희정 기자

KAIST "인증 절차없는 메시지로 통신 원격 마비 가능"

LTE 코어 네트워크의 새로운 보안 취약점이 발견됐다. LTE 코어 네트워크는 휴대폰이나 IoT 기기가 기지국(무선)과 연결되면, 그 신호를 받아 사용자 정체 확인, 인터넷 연결, 전화·문자·요금 처리, 다른 사용자와의 데이터 전달 등을 담당한다. KAIST(총장 이광형) 전기및전자공학부 김용대 교수 연구팀은 LTE 코어 네트워크에서 인증되지 않은 공격자가 원격으로 다른 사용자의 내부 상태 정보를 조작할 수 있는 심각한 보안 취약점을 발견했다고 2일 밝혔다. 김 교수 연구팀은 LTE 코어 네트워크에서 '컨텍스트 무결성 침해(Context Integrity Violation, CIV)'라는 새로운 취약점 클래스를 발견하고, 이를 체계적으로 탐지하는 세계 최초의 도구 'CITesting'을 개발했다고 설명했다. 이 연구는 지난 10월 13~17일 대만 타이베이에서 열린 제32회 ACM CCS(Conference on Computer and Communications Security)에서 발표, 우수논문상(Distinguished Paper Award)을 수상했다. 'ACM CCS'는 세계 4대 최고 권위 보안 학회 중 하나다. 올해 약 2400편의 논문이 제출된 가운데 30편만이 수상 논문으로 선정됐다. 기존 보안 연구들이 주로 '네트워크가 단말기를 공격하는' 다운링크 취약점에 집중한 반면, 이번 연구는 상대적으로 소홀히 다뤄진 '단말기가 코어 네트워크를 공격하는' 업링크 보안을 집중 분석했다고 김 교수는 설명했다. 특히 연구팀은 '컨텍스트 무결성 침해(Context Integrity Violation, CIV)'라는 새로운 취약점 클래스를 정의했다. 즉, 단말(또는 공격자가 조작한 단말)이 정상 기지국을 통해 코어 네트워크로 메시지를 보낸 뒤, 그 메시지가 네트워크 내부의 사용자 상태(정보)를 잘못 변경하게 만드는 '업링크 보안'에 집중했고, 인증되지 않은(또는 부적절하게 인증된) 입력이 네트워크의 내부 상태를 바꿔버리는 상황인 '컨텍스트 무결성 침해(CIV)'에 집중했다는 것이다. 이는 '인증되지 않은 메시지는 내부 시스템 상태를 변경해서는 안 된다'는 기본 보안 원칙을 위반하는 것이다. 3GPP(휴대전화·무선망의 작동 규칙을 만드는 국제 표준 기구)의 표준 초기 버전에서는 이러한 행위를 명시적으로 금지하지 않았다. 즉 3GPP 표준은 '인증에 실패한 메시지는 처리하지 말라'는 규칙은 갖고 있지만, '아예 인증 절차 없이 들어온 메시지를 어떻게 다뤄야 하는지'에 대한 규정은 명확히 없다는 점이 문제다. 유일한 선행 연구인 LTEFuzz가 31개의 제한된 테스트 케이스에 그친 것과 달리, 김 교수팀 연구는 CITesting을 통해 2802개에서 4626개에 이르는 훨씬 광범위한 테스트 범위를 체계적으로 탐색했다. 연구팀은 CITesting을 활용해 오픈소스와 상용 LTE 코어 네트워크 4종을 대상으로 평가한 결과, 실제 공격 시연에서도 통신 마비를 확인했다고 밝혔다. 이를 통해 모두 CIV 취약점이 존재하는 것으로 확인됐고, 테스트 대상 탐지 결과(총 테스트 기반)와 고유 취약점 수는 ▲Open5GS 2354건 탐지, 29건 ▲srsRAN 2604건 탐지, 22건 ▲Amarisoft 672건 탐지, 16건 ▲Nokia 2523건 탐지, 59건으로 확인됐다고 말했다. 연구팀은 해당 취약점이 첫째, 공격자가 피해자 식별자를 도용해 네트워크 정보를 망가뜨려 재접속을 거부시키는 서비스 거부 둘째, 단말로 하여금 휴대폰 유심(SIM)에 저장된 이용자 고유 식별번호(IMSI)를 평문으로 재전송하게 해 노출시키는 IMSI 유출 셋째, 이미 알고 있는 영구 식별번호를 이용해 재접속 시 발생하는 신호를 수동으로 포착함으로써 특정 사용자의 위치를 추적하는 공격으로 이어질 수 있음을 증명했다고 밝혔다. 기존의 가짜 기지국·신호 간섭 공격은 피해자 근처에 물리적으로 있어야 했다. 하지만, 이번 공격은 정상 기지국을 통해 코어로 조작된 메시지를 보내는 방식이라 피해자와 같은 MME(LTE 네트워크에서 가입자 인증과 이동·세션 관리를 총괄하는 중앙관제 역할을 하는 기지국) 관할 지역이면 어디서든 원격으로 영향을 줄 수 있어 훨씬 피해가 광범위할 수 있다고 덧붙였다. 김용대 KAIST 교수는 "그동안 업링크 보안은 코어 네트워크 테스트 어려움, 구현 다양성 부족, 규제 제약 등으로 상대적으로 소홀히 다뤄져 왔는데, 컨텍스트 무결성 침해는 심각한 보안 위험을 초래할 수 있다”면서 "이번 연구에서 개발한 CITesting 도구와 검증 결과를 바탕으로 5G 및 프라이빗 5G 환경으로 검증 범위를 확대할 계획이다. 특히 산업·인프라용 전용망(프라이빗 5G)에서는 탱크 통신 차단이나 IMSI 노출과 같은 치명적 보안 위협을 예방하기 위한 필수 테스트 도구로 발전시켜 나가겠다”고 밝혔다. 연구팀은 취약점을 벤더별로 책임감 있게 공개해 Amarisoft는 패치를 배포하고 Open5GS는 연구팀 패치를 공식 저장소에 통합했지만, 노키아(Nokia)는 3GPP 표준을 준수한다며 취약점으로 보지 않아 패치 계획이 없다(현재 해당 장비를 사용하는 통신사 여부에 대해서도 답변하지 않았다)고 설명했다. 이번 연구는 교신 저자로 참여한 김 교수 외에 KAIST 전기및전자공학부 손민철, 김광민 박사과정이 공동 제 1저자로, 또 KAIST 전기및전자공학부 오범석 박사과정와 경희대 박철준 교수가 김 교수와 함께 교신저자로 참여, 지난달 14일 'ACM CCS 2025'에서 발표됐다. 논문 제목은 'CITesting: systematic Testing of Context Integrity Violations in LTE Core Networks'이다. 한편 이번 연구는 2025년도 정부(과학기술정보통신부) 재원으로 정보통신기획평가원(IITP) 지원을 받아 수행(No. RS-2024-00397469, 특화망·기업망 통합보안을 위한 5G 특화망 보안 기술개발) 했다고 김 교수는 밝혔다.

2025.11.02 12:00방은주 기자

[인터뷰] 줌 "화상회의 플랫폼 넘어서…AI로 모든 업무 환경 지원"

[샌프란시스코(미국)=김미정 기자] "우리는 더이상 화상회의 플랫폼만 제공하지 않습니다. 인공지능(AI) 기술을 앞세워 회의를 비롯한 전화, 채팅, 컨택센터, 문서 협업 기능을 통합 제공합니다. 이를 통해 고객이 줌에서 논의한 내용을 실제 비즈니스 결과로 이어질 수 있도록 돕는 것이 목표입니다." 벨챠미 샨카르링암 줌 프로덕트 및 엔지니어링 부문 사장은 최근 미국 샌프란시스코 산호세 본사에서 진행한 그룹 인터뷰를 통해 사업 전략을 이같이 밝혔다. 단순 화상회의 플랫폼에서 업무 전반을 책임지는 플랫폼으로 패러다임을 바꾸겠다는 포부다. 최근 줌은 플랫폼 새 버전 'AI 컴패니언 3.0'을 공개했다. 이번 버전은 회의 요약뿐 아니라 대화 내용 바탕으로 업무 실행까지 자동화하는 에이전틱 AI 형태다. AI가 단순히 업무를 제안하는 수준을 넘어 실제 행동을 수행하는 단계로 진화한 것이다. AI 컴패니언 3.0의 에이전틱 AI 기능 중심에는 '페더레이티드 AI'가 있다. 이 시스템은 업무 성격과 결과물 품질 요구에 따라 가장 적합한 모델을 자동 선택하는 분산형 프레임워크다. 줌 거대언어모델(LLM)와 소형모델(SLM)과 오픈AI, 앤트로픽 등 주요 AI 모델로 구성됐다. 예를 들어 회의 요약 같은 단순 업무는 SLM으로 처리하고, 결과물 품질이 충분치 않으면 고성능 모델로 자동 전환하는 식이다. 페더레이티드 AI의 또 다른 장점은 AI 연산이 어디에서 이뤄질지 기업이 직접 정할 수 있다는 것이다. 보안이 중요한 데이터는 온프레미스에서 처리하고, 대규모 분석이 필요한 작업은 클라우드 환경에서 수행 가능하다. 샨카르링암 사장은 "기업이 AI 연산 위치를 나눠 관리하면 데이터 보안을 지키면서도 클라우드 확장성·속도를 맞춤형으로 조절할 수 있다"고 강조했다. 줌은 최근 엔비디아의 오픈소스 모델 시리즈 '네모트론'를 추가 통합하는 작업을 진행 중이다. 그는 "네모트론까지 시스템에 추가하면 플랫폼 성능과 품질, 비용 균형을 지금보다 더 완벽히 잡을 수 있을 것"이라고 내다봤다. "클라우드 전화 고객 1천만 명 달성" 줌은 회의 플랫폼을 넘어 클라우드 전화 시장에서도 성과를 냈다고 강조했다. 대표 솔루션은 '줌 폰'이다. 이 솔루션은 클라우드 음성 통신 서비스다. 회의나 메시징, 컨택센터를 하나로 통합한 글로벌 통신 플랫폼이다. 현재 전 세계 1천만 명 이상이 줌 폰을 사용하고 있다. 줌 폰은 AI 기반 통화 요약과 음성 메시지 자동 분류 기능 등을 지원한다. 통화가 끝나면 AI가 대화 내용을 요약하고, 중요도에 따라 메시지를 분류한다. 해당 기능은 기존 구독 요금제에 포함돼 추가 비용 없이 제공된다. 샨카르링암 사장은 회의 솔루션에 이어 줌 폰을 두 번째 핵심 사업 축으로 육성하고 있다고 강조했다. 그는 "향후 통합 커뮤니케이션 전반에 AI 기능을 결합해 대화에서 업무 실행으로 이어지는 비즈니스 경험을 제공하는 것을 전략 목표로 정했다"고 말했다. 샨카르링암 사장은 줌 폰의 가장 큰 기술 차별점으로 '복원력'을 꼽았다. 그는 "우리는 전 세계에 다중 데이터센터를 운영하며 특정 클라우드 사업자에 단일 의존하지 않는 구조를 갖췄다"고 강조했다. 이어 "서비스 장애나 트래픽 폭주 상황 속에서도 안정적인 통화 품질을 유지할 수 있다"고 덧붙였다. 그는 줌 폰의 '서바이버빌리티 모드'도 주요 기능으로 소개했다. 이 기능은 병원이나 공항처럼 네트워크 연결이 끊기는 비상 상황에서 로컬 가상머신(VM)을 자동 실행하는 역할을 맡는다. 이를 통해 내부 통신이 중단 없이 지속될 수 있다. 그는 "통신 장애 복구와 자동 전환 기능이 플랫폼의 설계 단계부터 깊이 내장됐다"고 강조했다. "하이브리드 업무 핵심 되겠다" 샨카르링암 사장은 팬데믹이 끝난 뒤에도 회의 솔루션 수요는 여전히 높다고 강조했다. 다만 수요 형태가 원격 참여에서 회의실 중심의 협업 형태로 바뀌고 있다고 분석했다. 또 온라인과 오프라인이 혼합된 하이브리드 근무 환경이 늘었다고 봤다. 그는 "팬데믹 당시 다수 직원이 재택근무를 했지만, 지금은 각 기업이 상황에 맞는 하이브리드 근무 방식을 도입하고 있다"고 설명했다. 이어 "하이브리드 업무 환경은 기존 근무 형태보다 훨씬 복잡하다"며 "기업마다 업무 방식이 모두 다르고, 심지어 팀 단위로도 근무 정책이 다르기 때문"이라고 설명했다. 샨카르링암 사장은 이처럼 다양해진 근무 환경을 모두 지원할 수 있는 플랫폼을 구축하는 것이 목표라고 재차 강조했다. 그는 "우리는 오프라인과 온라인을 오가는 사용자 생산성을 높이는 데 집중하고 있다"며 "어떤 형태 근무 환경이든 AI 컴패니언과 줌 폰 등 통합 플랫폼을 통해 지원하겠다"고 밝혔다.

2025.11.02 12:00김미정 기자

[인터뷰] 데이터독 창업자 "AI 시대 경쟁력 '옵저버빌리티'…韓서 성장 가속"

"인공지능(AI)은 이제 관찰의 한계를 넘어, 복잡한 시스템을 이해하고 보안을 강화하는 새로운 동력이 되고 있습니다." 알렉시스 르꾸옥 데이터독 공동 창업자 겸 최고기술책임자(CTO)는 최근 '데이터독 서밋 서울 2025'에서 지디넷코리아와 만나 이같이 말했다. 그는 "AI는 클라우드와 애플리케이션의 실시간 상태를 통찰할 수 있게 하는 '옵저버빌리티'의 핵심 축이 됐다"며 "우리는 이 변화의 흐름에 맞춰 기업이 복잡한 시스템을 더 명확하게 이해하고 보안을 강화할 수 있도록 돕고 있다"고 강조했다. 데이터독은 클라우드 환경에서 애플리케이션의 상태를 실시간으로 관찰하고 보안을 강화하는 옵저버빌리티 플랫폼 기업이다. 인프라 모니터링, 애플리케이션 성능 관리(APM), 로그 분석, 사용자 경험 모니터링, 클라우드 보안 등을 하나의 서비스형 소프트웨어(SaaS) 기반 플랫폼으로 통합 제공하며 글로벌 3만여 곳 이상 고객을 확보했다. 르꾸옥 CTO는 AI가 옵저버빌리티와 보안 분야에 가져온 변화를 두 가지 흐름으로 설명했다. 옵저버빌리티·보안 시스템 자체에 AI 기술을 적용하는 방향과 AI가 만들어낸 새로운 형태의 IT 환경을 관찰하고 보호하는 방식의 진화다. 그는 "과거에는 방대한 데이터를 사람이 일일이 해석해야 했지만 이제 AI가 실시간으로 패턴을 요약하고 문제 신호를 분류해 엔지니어의 대응 속도를 획기적으로 높이고 있다"고 말했다. 실제 데이터독은 AI 분석 기술을 활용해 보안 경보 중 실제 위협과 단순 오류 경보를 자동으로 분리함으로써 대응 효율을 높이고 있다. 데이터독은 이러한 기술적 전환을 'AI 옵저버빌리티 스택'이라는 개념으로 구체화했다. 그래픽처리장치(GPU) 인프라, 모델, 애플리케이션으로 이어지는 세 계층 구조로 설계된 이 스택은 각 단계에서 필요한 IT 가시성과 통제력을 강화한다. 이를 통해 기업이 AI 인프라를 더 효율적으로 운영하고 문제를 신속히 파악할 수 있도록 지원한다. 먼저 GPU 사용량을 실시간으로 모니터링해 리소스 낭비를 줄이고, 모델 단계에서는 '거대언어모델(LLM) 익스페리먼츠'를 통해 모델·프로바이더·프롬프트의 최적 조합을 탐색한다. 또 애플리케이션 레벨에서는 'LLM 옵저버빌리티'가 프롬프트 인젝션이나 환각(할루시네이션) 현상 등 이상 징후를 감지해 개발자가 문제 원인을 빠르게 파악하도록 돕는다. 르꾸옥 CTO는 이러한 접근의 핵심을 '통합'으로 꼽았다. 그는 "GPU 성능, 모델 정확도, 애플리케이션 로그를 별도의 도구 없이 데이터독 하나의 플랫폼에서 추적할 수 있어 사용성이 매우 높다"며 "우리는 클라우드 구성과 애플리케이션 토폴로지에 대한 세계 최고 수준의 데이터를 바탕으로 AI 에이전트가 신뢰도 높은 분석을 수행하도록 돕고 있다"고 설명했다. 최근 열린 데이터독 서밋은 데이터독이 전 세계 9개 주요 도시에서 순회 개최하는 대표 글로벌 행사로, 옵저버빌리티·보안·AI의 최신 기술 트렌드와 고객 사례를 공유하는 커뮤니티 컨퍼런스다. 서울에서는 올해 처음으로 열리며 한국 시장의 위상이 높아졌음을 보여줬다. 르꾸옥 CTO는 "이번 서울 서밋을 통해 한국 시장의 가능성과 고객들의 기술 수용력을 다시금 확인했다"며 "AI와 클라우드 전환 속도가 빠른 한국은 우리가 특히 주목하는 전략 시장"이라고 말했다. 실제 한국 시장에서의 행보도 빠르다. 현재 데이터독 코리아의 직원 수는 90명을 넘어섰으며 시장 수요 확대에 따른 조직 성장세가 가속되고 있다. 르꾸옥 CTO는 "비즈니스의 성장은 결국 고객의 채택 속도에 달려 있다"며 "한국 고객의 도입이 빠르게 늘고 있어 내년에도 직접 한국을 찾을 예정"이라고 말했다. 국내 고객 사례도 다양하다. LG전자·CJ그룹·대한항공·쿠팡·CJ올리브영·데브시스터즈·티맵모빌리티 등이 데이터독 솔루션을 활용하고 있다. 특히 데브시스터즈는 데이터독의 클라우드 우선 모니터링 플랫폼을 통해 게임 서버 확장 이슈를 신속히 해결했고, 당근마켓은 확장성과 안정성을 동시에 갖춘 전자상거래 애플리케이션을 구축했다. 데이터독 제러드 버클리 채널·얼라이언스 담당 부사장은 파트너 전략에 대해서도 언급했다. 그는 "전 세계 3만1천여 고객이 데이터독을 활용하고 있으며 한국에서는 GS네오텍·메가존클라우드·메타넷엑스·베스핀글로벌 등 다양한 파트너가 통합 모니터링과 클라우드 보안 서비스를 제공하고 있다"며 "특히 한국 파트너들은 기술력이 뛰어나 글로벌 핸즈온 교육 콘텐츠로 확장될 정도로 높은 평가를 받고 있다"고 말했다. 데이터독은 앞으로도 AI와 클라우드 시대의 핵심 인프라로 자리 잡겠다는 목표다. 르꾸옥 CTO는 "AI 옵저버빌리티는 단순히 시스템을 '보는' 것을 넘어 그 안에서 무슨 일이 일어나고 왜 그런 일이 발생하는지를 이해하는 일"이라며 "우리는 한국을 포함한 전 세계 고객이 더 깊이 관찰하고 더 빠르게 대응할 수 있도록 혁신을 이어가겠다"고 강조했다.

2025.11.02 10:03한정호 기자

다크웹 유출 피해액 평균 67억 원…중소기업 70%가 해커의 주요 표적

급증하는 보안 사고에 대비해 기업 핵심 데이터의 다크웹 유출 여부를 실시간으로 알려주는 감시 시스템이 등장했다. 프로톤은 2일 자사 공식 홈페이지를 통해 '데이터 유출 관측소(Data Breach Observatory)'를 공개했다고 밝혔다. 이번 서비스는 다크웹에서 거래되는 실제 유출 데이터를 기반으로 기업 정보 노출 현황을 실시간 파악할 수 있는 플랫폼이다. 전 세계적으로 기업의 데이터 유출은 매년 급증하고 있다. 해커들은 이메일, 비밀번호, 주소, 신분증 정보 등 다양한 개인정보를 탈취해 다크웹에서 거래하거나, 이를 이용해 금전적 이익을 노린다. 그러나 대부분의 유출 사건은 외부에 알려지지 않아 피해 규모를 정확히 파악하기 어렵다. 이로 인해 많은 기업이 자신들이 직면한 보안 위험을 과소평가하고 있다는 지적이 나온다. 프로톤은 이런 문제를 해결하기 위해, 해커들이 실제로 유출 데이터를 주고받는 다크웹의 정보원을 직접 분석했다. 이를 통해 자가 신고나 공공 데이터베이스에 의존하지 않고, 실제 거래되고 있는 데이터만을 수집·검증해 공개한다. 프로톤 측은 "신고 기반 통계로는 현실을 반영하기 어렵다"며 "다크웹에서 활동하는 공격자의 움직임을 직접 추적해 보안 위협을 실시간으로 시각화한 것이 핵심"이라고 설명했다. 이 관측소는 산업군, 기업 규모, 국가, 데이터 유형 등 다양한 기준으로 검색할 수 있으며, 특정 기업이 어느 시점에 어떤 종류의 데이터를 얼마나 유출했는지 확인할 수 있다. 2025년 데이터 유출 현황: 유통·기술·미디어 업계 집중 피해 프로톤이 올해 수집한 데이터를 분석한 결과, 다크웹에서 확인된 유출 건수는 총 794건으로 집계됐다. 이를 통해 3억 건이 넘는 데이터가 외부로 유출된 것으로 나타났다. 산업별로는 유통 업계가 전체의 25.3%로 가장 많은 피해를 입었고, 이어 기술(15%), 미디어·엔터테인먼트(10.7%) 업종이 뒤를 이었다. 프로톤은 "유통 기업은 결제 정보와 고객 데이터를 대량으로 보유하고 있어 금전적 가치가 높기 때문에 해커들의 주요 공격 대상이 된다"고 분석했다. 기업 규모별로는 직원 수 249명 이하의 중소기업이 전체 유출의 70.5%를 차지했다. 250~999명 규모의 중견기업은 13.5%, 1천 명 이상 대기업은 15.9%로 나타났다. 프로톤은 "대기업보다 보안 인력이 적고 예산이 한정된 중소기업은 해커 입장에서 '쉬운 목표'로 분류된다"며 "한 번의 침입만으로도 심각한 피해가 발생할 수 있다"고 경고했다. 프로톤의 데이터 유출 관측소 분석에 따르면, 가장 자주 노출되는 정보는 이름과 이메일이었다. 전체 유출의 90%에서 이름과 이메일이 함께 포함돼 있었으며, 72%에서는 전화번호나 주소 등 연락처 정보가 포함됐다. 비밀번호는 49%의 사례에서 함께 노출됐으며, 정부 발급 신분증, 건강 정보, 재무 정보 등 민감한 개인정보가 포함된 경우도 전체의 34%에 달했다. 프로톤은 "이메일과 이름만으로도 해커는 손쉽게 피싱 공격이나 스피어 피싱을 시도할 수 있다"며 "유출된 정보 대부분이 사이버 공격의 '1차 재료'로 악용된다"고 설명했다. 기업당 평균 피해액 67억 원…보안 인식이 생존 좌우 프로톤은 이번 관측소의 필요성을 강조하며, 많은 기업이 실제 유출 피해를 인식하지 못하고 있다고 지적했다. 법적 신고 의무가 없는 경우, 기업은 평판 손상을 우려해 유출 사실을 공개하지 않는 경우도 적지 않다. 이런 상황에서 '데이터 유출 관측소'는 실제 다크웹 활동을 기반으로 한 현실적 지표를 제공한다. 자발적 신고가 아닌 실제 거래 데이터를 분석함으로써, 업계·국가·규모별 피해 양상을 보다 객관적으로 보여준다. 프로톤 관계자는 "많은 기업이 '우리 회사는 해킹당하지 않았다'고 생각하지만, 실제로 다크웹에는 이미 해당 기업의 이메일 계정이나 고객 데이터가 유통되고 있을 수 있다"며 "이 서비스를 통해 기업은 스스로 노출 현황을 직접 확인하고 대응 전략을 세울 수 있다"고 말했다. 프로톤은 데이터 유출의 경제적 피해가 심각한 수준이라고 경고했다. 보고서에 따르면, 전 세계 기업이 데이터 유출로 입는 평균 피해액은 488만 달러(약 69억 원)에 달한다. 중소기업의 경우 수억 원 규모의 피해만으로도 도산 위기에 몰리는 사례가 잦다. 프로톤은 보안 강화를 위한 기본 원칙으로 ▲전사적으로 2단계 인증(2FA) 도입 ▲강력한 비밀번호 정책 수립 및 주기적 변경 ▲임직원 대상 피싱 대응 교육 강화 ▲정기적 시스템 점검 및 침투 테스트 수행 등을 제시했다. 또한 프로톤은 중소기업을 위한 무료 보안 가이드와 맞춤형 보안 도구를 함께 제공하고 있다. 이를 통해 기업 규모와 상관없이 실질적인 보안 역량을 강화할 수 있도록 지원한다는 방침이다. 프로톤은 이번 '데이터 유출 관측소'를 단순한 통계 도구가 아니라, 보안 인식을 바꾸는 새로운 기준점으로 보고 있다. 프로톤 관계자는 "지금까지 보안은 사건이 발생한 후에야 논의됐다면, 이제는 데이터를 통해 '현재'의 위험을 확인하고 대비할 수 있는 시대"라며 "관측소는 사이버 보안의 투명성을 높이는 첫 걸음이 될 것"이라고 말했다.

2025.11.02 08:50남혁우 기자

ICT대연합 "APEC 계기로 한국 글로벌 AI경쟁 새 중심으로"

ICT대연합이 APEC 정상회의를 계기로 발표된 엔비디아와 한국 정부, 국내 기업 간 AI 전략적 협력이 우리나라가 글로벌 AI 경쟁에서 새로운 중심으로 도약하는 역사적 전환점이 될 것이라고 평가했다. APEC을 계기로 한국과 글로벌 AI 협력 강화에 대해 ICT 대연합은 1일 환영 성명을 내고 “대한민국이 AI 반도체, 제조, 데이터, 로보틱스, 클라우드 전반의 산업 구조를 혁신할 수 있는 기반을 마련했다”며 이같이 밝혔다. ICT대연합은 특히 “삼성전자, SK그룹, 현대차그룹, 네이버, LG전자 등 주요 기업이 참여하는 이번 협력은 한국이 보유한 제조 데이터 경쟁력과 AI 기술력의 융합을 통해 세계 시장에서 독자적 위치를 확보하는 계기가 될 것”이라고 전망했다. 이를 통해 민간 ICT 역량을 총결집하겠다고 천명했다. ICT대연합은 “전국의 ICT 기업, 연구기관, 스타트업이 하나로 연대해 국가 차원의 AI 인프라 구축과 서비스 혁신에 적극 동참할 것”이라며 “GPU와 데이터 인프라가 안정적으로 확보되는 만큼 이를 기반으로 AI 소프트웨어, 서비스, 보안, 네트워크, 클라우드 생태계가 함께 성장하도록 산업 간 장벽을 넘어 협력하겠다”고 밝혔다. 이어, “ICT대연합은 AI를 통한 제조·에너지·교통·의료 등 산업 전반의 AI 전환 추진에 적극 기여하겠다”면서 “엔비디아와의 협력을 통해 구축될 AI 팩토리와 디지털 트윈 기술이 국내 제조현장과 중소기업에도 확산될 수 있도록 민관 협력 네트워크를 강화하겠다”고 강조했다. 그러면서 “AI 연구자, 개발자, 창업가가 자유롭게 협력할 수 있는 개방형 AI 생태계 조성을 위해 정부와의 공조 아래 GPU 인프라 공유, AI 교육 플랫폼, 스타트업 지원 프로그램 등에 적극 참여하겠다”면서 “한국이 AI 인재와 기술 양성의 글로벌 허브로 자리매김할 수 있도록 힘을 보태겠다”고 덧붙였다. ICT대연합은 또 “정부, 기업, 학계, 시민사회와 함께 윤리적이고 지속 가능한 AI 발전 방향을 모색하며 AI 기술이 국민의 삶을 실질적으로 개선하는 방향으로 발전하도록 노력하겠다”며 “대한민국이 AI 시대의 주도국으로 나아가는 이 역사적 흐름 속에서 ICT대연합은 민간의 창의와 실행력으로 정부와 함께 혁신의 동반자가 될 것”이라고 약속했다.

2025.11.01 16:19박수형 기자

iOS26.1·애플TV…이번 달 기대할 만한 애플 신제품은?

애플이 이번 달 새로운 하드웨어와 소프트웨어를 출시할 것이라는 소식이 곳곳에서 나오고 있는 가운데 IT매체 나인투파이브맥이 11월 기대해 볼 만한 애플의 신제품 정보를 모아서 최근 보도했다. iOS 26.1·아이패드OS 26.1 출시 애플은 현재 테스트 중인 iOS 26.1의 정식 버전을 이번 달 출시할 것으로 예상된다. iOS 26.1에는 ▲리퀴드 글래스의 새로운 색상 설정 ▲음악 사용 시 미니플레이어 스와이프 기능 ▲에어팟 실시간 번역 기능 언어 지원 확대 ▲애플 인텔리전스 언어 지원 확대 ▲아이폰 설정 사용자 정의 강화 등이 포함된다. 아이패드OS 26.1에서는 기존 사용자 인터페이스를 보완하는 '슬라이드 오버(Slide Over)' 기능이 도입될 예정이다. 이 기능은 앱을 다른 창 위에 동시에 띄울 수 있어 새로운 멀티태스킹 방식을 보여줄 예정이다. 맥OS의 경우, iOS와 마찬가지로 리퀴드 글래스 색상 설정 기능이 제공될 예정이다. 애플TV 4K 등 신제품 출시 애플이 이번 달 애플TV 신제품을 선보일 것이라는 전망이 나온 상태다. 애플TV 4K는 애플 인텔리전스를 지원하는 A17 프로 칩과 자체 개발한 N1 무선 칩, 내장 카메라도 탑재될 예정이다. 애플TV와 함께 홈팟 미니2도 출시될 것이라는 소문이 있다. 향상된 오디오 품질, 내장 칩 업그레이드, 신규 색상 출시가 전망된다. 더 정밀한 위치추적을 위한 개선된 초광대역 칩과 향상된 보안 기능을 갖춘 에어태그 2세대도 나올 수 있다. 그 밖에도 이번 달 애플은 iOS26.1 출시 후 iOS 26.2 베타 버전을 출시할 예정이며, 애플TV에서는 새로운 공상과학(SF) 드라마 '플루리버스' 등을 공개할 예정이다.

2025.11.01 12:05이정현 미디어연구소

[인터뷰] 클라우데라 CTO "AI 경쟁 본질, 모델 성능 아닌 '운영화'…데이터 통제 필수"

"많은 기업이 생성형 인공지능(AI)을 실험적으로 구축하지만, 실제 운영 단계로 넘어가는 데는 번번이 막힙니다. 이유는 간단합니다. 데이터 거버넌스와 보안, 컴플라이언스 체계가 따라가지 못하기 때문입니다." 세르지오 가고 클라우데라 최고기술책임자(CTO)는 최근 지디넷코리아와의 인터뷰에서 이같이 말하며 AI 경쟁의 본질이 모델 성능이 아닌 '운영화(Productionization)'에 있다고 강조했다. 그에 따르면 기업들이 생성형 AI를 도입할 때 가장 큰 걸림돌은 '데이터의 복잡성'이다. 데이터는 퍼블릭·프라이빗 클라우드, 온프레미스, SaaS 등 다양한 환경에 흩어져 있는 상태로, 이를 통합해 관리할 수 있는 체계가 아직 성숙하지 않다. 가고 CTO는 "AI를 제대로 활용하려면 우선 데이터의 위치를 파악하고 권한과 품질을 통제할 수 있어야 한다"고 설명했다. 이를 해결하기 위해 클라우데라는 '클라우드 애니웨어(Anywhere)' 전략을 내세웠다. 퍼블릭과 프라이빗 클라우드를 넘나드는 데이터 패브릭을 구축하고, AI를 그 위에 안전하게 얹는 구조다. 사용자는 한 번의 코드 작성으로 모든 환경에서 애플리케이션을 실행할 수 있으며 데이터의 거버넌스와 접근권한을 통합적으로 관리할 수 있다. 이를 위해 클라우데라는 지난 8월 쿠버네티스 기반 플랫폼 기업 '타이쿤(Tycoon)'을 인수했다. 타이쿤 인수를 계기로 퍼블릭 클라우드와 온프레미스, 소버린 클라우드, 폐쇄망 등 다양한 환경에서 데이터·AI 워크로드를 유연하게 배포하고 운영할 수 있는 통합 컨트롤 플레인을 확보하게 됐다는 평가를 받았다. 가고 CTO는 "타이쿤은 멀티 클라우드 환경에서 애플리케이션을 자동으로 배포하고 리소스를 최적화하는 것이 핵심 기술"이라며 "데이터와 AI를 모두 '어디서든(Anywhere)' 실행할 수 있게 하는 기반이 되고 있다"고 설명했다. 클라우데라의 기술 전략은 단순한 데이터 관리 수준을 넘어 AI 생명주기 전체의 거버넌스로 확장되고 있다. 데이터 이동(카프카·나이파이), 가시성 확보(옥토파이), 상호운용성(아이스버그·트리노)을 주축으로, AI 개발부터 운영까지 전 과정의 투명성을 높였다. 가고 CTO는 "검색 기반 생성(RAG) 스튜디오를 통해 모델이 고객의 내부 데이터만 참조하도록 설계해 환각(hallucination) 문제를 줄였다"며 "AI 품질을 테스트하고 벤치마크하는 체계까지 갖춰 일관된 결과를 보장한다"고 설명했다. 클라우데라는 현재 '데이터 서비스 2.0' 출시도 준비 중이다. 2026년에는 데이터 서비스와 클라우데라 AI를 통합한 차세대 플랫폼을 공개하고, 2027년에는 이를 기반으로 글로벌 AI 거버넌스 생태계를 완성한다는 계획이다. 가고 CTO는 "AI의 미래는 모델이 클라우드에서 얼마나 똑똑하게 동작하느냐가 아니라 얼마나 안전하게 데이터를 다룰 수 있느냐에 달려 있다"며 "우리는 AI를 클라우드로 가져오는 것이 아니라 데이터를 중심으로 AI를 다시 설계하고 있다"고 강조했다. 그러면서 "전 세계적인 에이전틱 패브릭 성장이 계속되는 만큼 AI 역량 강화에 더 많은 투자를 할 것"이라며 "오픈 스탠더드, 아이스버그, 트리노에도 투자를 지속적으로 확대할 것"이라고 덧붙였다.

2025.11.01 08:00장유미 기자

워크데이, 한국 기업 78%가 AI 에이전트 도입

기업의 AI 에이전트 도입이 기술 중심에서 '신뢰와 거버넌스' 중심으로 전환되고 있다. 국내 기업의 10곳 중 8곳이 이미 AI 에이전트를 도입 중이거나 도입 단계에 있으며 특히 재무 부문에서 가장 빠른 확산세를 보이고 있다. 워크데이(Workday)는글로벌 연구 보고서 'AI 에이전트 인 더 워크포스 스터디(AI Agents in the Workforce Study)'의 한국시장 결과를 31일 공개했다. 조사에 따르면국내 기업의 78%가 AI 에이전트를 초기 프로덕션(42%) 또는 롤아웃(36%) 단계에서 운영 중이며, AI가 이제 디지털 전환의 핵심 도구로 자리 잡은 것으로 나타났다. 특히 재무(Function) 부문에서는 83%의 기업이 이미 AI 에이전트를 활용하고 있으며, 향후 3년 내 67%가 재무 기획과 보고 등 전 영역으로 확대할 계획이다. 이번 조사에서 기업 경영진의 97%는 AI 에이전트가 생산성과 혁신, 직원 만족도 향상에 기여할 것으로 응답했다. 그러나 기술적 과제보다 윤리·거버넌스·규제 준수와 같은 신뢰 기반 관리가 더 중요한 전략적 요인으로 부상하고 있다. 응답자의 71%는 편향, 개인정보 보호, 법적 이슈 등을 포함한 윤리·거버넌스 과제를 최우선 고려 사항으로 꼽았으며, 기술적 장벽(11%)이나 재무적 제약(3%)보다 훨씬 높은 비중을 차지했다. 워크데이는 이러한 변화에 대응하기 위해 IT 부서가 손쉽게 맞춤화할 수 있는 사전 구축형 AI 에이전트 솔루션을 제시하고여기에 강력한 거버넌스 체계와 명확한 윤리 기준을 결합해야 한다고 강조했다. 실제로 조사 대상 기업의 40%는 완전한 자체 개발 대신 사전 구축형 AI 에이전트를 자사 환경에 맞게 수정·활용하고 있으며 이는 확장성과 보안을 동시에 확보할 수 있는 실용적 전략으로 평가됐다. 또한 79%의 기업은 IT 또는 기술 부서를 AI 에이전트 관리의 핵심 주체로 인식하고 있으며, 이는 맞춤형 운영과 보안·거버넌스가 균형을 이뤄야 함을 보여준다. 워크데이는 이러한 결과가 AI 도입의 다음 단계가 단순한 효율성 확보가 아니라, 신뢰를 기반으로 한 지속 가능한 운영 체계 구축임을 시사한다고 분석했다. 워크데이는 기업이 AI의 잠재력을 극대화하기 위해서는 투명한 관리 체계를 통해 신뢰를 구축하고, 인간 중심의 역량 강화 전략을 병행해야 한다고 강조했다. 국내 기업들은 이제 AI 에이전트를 생산성 도구로 활용하는 단계를 넘어, 윤리적 기준과 보안·감사 체계를 강화하는 전략적 전환기에 접어들었다는 평가다. 워크데이 샨 무어티 아태지역 최고기술책임자(CTO)는 "지금은 우리가 일하는 방식뿐 아니라 '누가 일하는가'를 다시 정의하는 전환점에 서 있다"며 "AI는 인간의 판단력과 리더십을 보완해 기업이 이전보다 빠르고 효율적으로 성장하도록 돕는다"고 말했다. 이어 "그 핵심에는 신뢰가 있다"며 "직원이 일의 미래를 함께 만들어갈 때 진정한 신뢰가 형성되고 이를 바탕으로 AI의 효과적 도입이 가능하다"고 말했다.

2025.11.01 06:43남혁우 기자

인천국제공항공사, 'AI 혁신 TF팀' 발족…AI 전환 가속

인천국제공항공사(대표 이학재)는 인천공항 AI 대전환(AX)을 전담하는 'AI 혁신 TF팀'을 발족했다고 31일 밝혔다. 인천국제공항공사는 지난 30일 공항청사 중회의실에서 열린 '킥오프 회의'에서 조직 운영방안 논의를 비롯해 AI 전환과 공공기관의 역할에 대한 전문가 초청 특강을 진행했다. 인천국제공항공사는 국가 관문공항의 운영기업인 만큼 정부의 'AI 3대 강국 도약' 전략을 적극 이행하고 인천공항의 글로벌 경쟁력을 높이기 위해 조직을 개편했다. 신설 조직은 인천공항 서비스·운영 전반에 AI를 체계적으로 도입하고 전 부서 간 긴밀한 협업을 주도하는 역할을 맡는다. 해당 팀은 ▲기획 ▲도입·활용 ▲인프라·데이터 ▲윤리·보안 4개 분야로 구성된다. 앞으로 ▲국민체감형 AIrport(AI 에어포트) 전략 수립 ▲AI 인프라 및 데이터 통합 플랫폼 개발 ▲AI 기술 연구 및 효과성 분석 ▲AI 윤리체계 고도화 및 보안 강화 등을 수행한다. 인천국제공항공사는 지난 4월에 수립한 디지털 대전환 전략을 분야별 내·외부 전문가와 함께 재검토하고, 실질적인 성과 창출을 위한 단계적 AX 실행 전략으로 고도화할 계획이다. 이 외에도 AI 실무 인재 양성과 타 공공기관 간 AI 협업체계 구축을 통해 AI 전환을 위한 기반을 다질 예정이다. 이학재 인천국제공항공사 사장은 “이번 전담 조직 마련을 통해 AI를 활용한 공항 서비스 혁신에 박차를 가할 것으로 기대된다”며 “앞으로도 대한민국 대표 공공기관으로서 정부의 AI 대전환 정책에 적극 협조해 국민이 체감할 수 있는 변화를 만들어가겠다”고 말했다. 한편, 인천국제공항공사는 SOC 공공기관 중 최초로 AI 윤리 원칙을 수립하고, 여객흐름 예측·공항 혼잡도 모니터링, 차세대 디지털관제시스템 도입, 로봇 실증 등 AI 기술을 활용한 선도적인 공항 서비스 제공을 위해 노력해 왔다.

2025.10.31 18:19주문정 기자

  Prev 111 112 113 114 115 116 117 118 119 120 Next  

지금 뜨는 기사

이시각 헤드라인

나프타 쇼크에 포장재 비상…파우치 배터리는 괜찮나

네이버·카카오의 요즘 인재상…"AI 활용 넘어 소통·사고력"

"AI 스타트업 성패는 '인프라'…글로벌 확장 기회 좌우"

美, 반도체 공급망 위한 '팍스 실리카' 펀드 출범…3700억원 투입

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.