• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7787건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

소프트캠프 "일본 보안 시장 공략"···'2025 재팬 IT위크 스프링' 참가

소프트캠프(대표 배환국)는 23~25일 일본 도쿄 빅사이트에서 열리는 일본 최대 IT전시회 '일본 IT위크 스프링(Japan IT Week Spring)'에 참가해 일본 시장 공략에 박차를 가한다고 밝혔다. 이번 전시회는 클라우드 보안∙정보보안을 포함한 전년도 기준 5만 여명이 방문한 일본 대표 ICT행사다. 일본 공공 및 지자체는 최근 'LBO(Local Break Out)'라 불리는 망분리 규제 완화 흐름에 맞는 보안이 본격 요구되고 있다. 내부망과 인터넷망 간 직접 연결이 가능해진 만큼, 안전하면서도 비용 효율적인 제로 트러스트 보안에 대한 수요가 급증하고 있는 것이다. 소프트캠프는 정보보안 섹션에 단독 부스를 마련해 △제로 트러스트 기반의 웹 격리 보안 서비스 SHIELDGate(실드게이트) △클라우드 환경의 계정 관리 서비스 SHIELD ID(실드 아이디)를 일본 현지에 선보인다. 'SHIELDGate'는 웹 격리(RBI, Remote Browser Isolation) 기반의 보안 원격 접속 서비스로 로컬망에서 안전하게 클라우드 서비스(SaaS)를 사용하게 한다. SHIELDGate를 통해 사용자는 업무 생산성에 도움이 되는 Microsoft 365, BOX, Kintone 등 클라우드 서비스를 100% 격리된 안전한 환경에서 사용할 수 있게 된다. 출장지 등 외부 환경에서는 SHIELD ID의 IdP(Identity Provider) 기반 신원 인증을 통해 사내에서만 허용된 클라우드 서비스(Microsoft 365, BOX 등) 에 대해 웹 격리(RBI)를 적용해 안전하게 사용할 수 있다. 또 동일한 방식으로 내부 업무 시스템에도 격리된 환경에서 보안성 있게 접근할 수 있다. 이처럼 SHIELDGate와 SHEILD ID를 결합함으로써, 사용자는 내부와 외부 어디서든 일관된 보안 정책 하에 업무 효율성과 보안성을 동시에 확보할 수 있다고 회사는 설명했다. 배환국 소프트캠프 대표는 “일본 정부와 지자체의 망분리 규제 완화는 AI 및 클라우드 서비스를 적극 도입할 수 있는 전환점”이라며 “소프트캠프는 '안전성과 비용 효율성' 이라는 두가지 과제를 동시에 해결함으로써 일본 시장에서 새로운 기회를 확보하겠다”고 말했다.

2025.04.24 11:23방은주

AI 코딩 보안 관심 증가에 엔도르 랩스 '잭팟'…9천300만 달러 투자 유치 성공

소프트웨어(SW) 개발을 위한 코딩 업무에 인공지능(AI)을 활용하는 사례가 늘어나면서 AI 코딩 보안 기술에 대한 업계의 관심이 높아지고 있다. 24일 테크크런치에 따르면 AI 코딩 보안 스타트업인 엔도르 랩스는 시리즈B 투자 라운드를 통해 9천300만 달러(한화 약 1천328억원)의 투자금을 유치했다. 이번 투자는 DFJ 그로스가 주도하고 세일즈포스 벤처스와 델 테크놀로지스 캐피털 등 주요 벤처 캐피털(VC)가 참여했다. 앞서 엔도르 랩스는 2023년 7천만 달러(한화 약 1천억원) 규모의 시리즈A 투자 유치에 성공한 바 있다. 이번 시리즈B 라운드까지 완료하며 누적 1억6천300만 달러에 달하는 투자액을 조달하게 됐다. 기존에 엔도르 랩스는 개발자 파이프라인 거버넌스 서비스를 주사업으로 영위해 왔다. 이후 AI를 사용해 생성되는 많은 코드에서 취약점이 있다는 점을 파악하고 본격적으로 AI 코딩 보안 전문기업으로의 변화를 꾀했다. 실제 개발자 보안 플랫폼 싱크의 2023년 말 설문조사에 따르면 기업의 50% 이상이 AI가 생성한 코드로 인해 보안 문제를 가끔 또는 자주 경험하는 것으로 나타났다. 이에 엔도르 랩스는 코드를 검토하고 위험을 식별할 뿐만 아니라 정확한 수정 사항을 추천하고 자동으로 적용할 수 있는 플랫폼을 운영하고 있다. 깃허브 코파일럿과 같은 AI 기반 프로그래밍 도구용 플러그인을 제공하며 이 플러그인은 작성되는 코드를 스캔해 문제점을 표식한다. 또 AI 모델과 서비스가 기업의 코드베이스와 통합되는 부분을 파악하고 보안 결함을 평가할 수 있도록 돕는 기능도 출시했다. AI 프로그래밍 도구가 급증함에 따라 모니터링 기능을 발 빠르게 강화한다는 방침이다. 엔도르 랩스는 현재 오픈AI, 스노우플레이크, 드롭박스 등의 고객을 대상으로 500만 개 이상의 애플리케이션 보호와 매주 100만 건 이상의 검사를 실행하고 있다. 바룬 바드와르 엔도르랩스 최고경영자(CEO)는 "이번 투자금을 AI 코딩 보안 플랫폼 확장에 활용할 것"이라고 밝혔다. 이어 "2023년 시리즈A 투자 이후 연간 반복 매출이 30배 증가하는 성과를 보여 이번 대규모 투자를 유치할 수 있었다"며 "기업 고객에게 더 많은 성과를 제공하기 노력할 것"이라고 덧붙였다. 이번 시리즈B 투자를 주동한 DFJ 그로스의 라민 사야르 파트너는 "생성형 AI가 코딩 업무를 혁신하는 가운데 개발자들은 철저한 가시성과 제어 없이 방대한 양의 코드를 생성하고 있다"며 "엔도르 랩스는 애플리케이션 보안의 새로운 기준을 제시할 뿐만 아니라 확장된 플랫폼을 출시함으로써 새로운 움직임을 만들어내고 있다"고 강조했다.

2025.04.24 10:08한정호

사이버 공격도 변한다…IBM "랜섬웨어 줄고 자격 증명 도용 늘어"

최근 랜섬웨어 공격은 줄었지만 자격 증명 도용을 비롯한 낮은 프로파일 공격이 늘었다는 보고서 결과가 나왔다. 24일 IBM엑스포스가 발표한 '2025 엑스포스 위협 인텔리전스 인덱스 보고서'에 따르면 최근 사이버 공격자 수법이 이같이 바뀌고 있는 것으로 전해졌다. 신원 탈취 공격은 인포스틸러 악성코드를 포함한 이메일로 진행된 것으로 드러났다. 보고서는 해당 공격이 2024년 동안 전년 대비 84% 증가했다고 밝혔다. 생성형 인공지능(AI)이 본격 확산한 2023년에는 사이버 공격자들이 AI를 활용해 웹사이트를 제작하거나 딥페이크 기술로 피싱 공격을 강화하는 등 공격 방식이 진화한 것으로 나타났다. 보고서는 공격자들이 생성형 AI로 악성 코드를 제작하거나 피싱 이메일을 작성한 사례도 포착했다. AI 도입이 급증하면서 공격자들이 특화된 공격 도구를 개발할 유인이 커졌다는 분석도 나왔다. AI를 도입한 기업 비율은 2024년 72%에 달하며 전년 대비 55% 이상 증가한 것으로 나타났다. AI 모델이나 솔루션의 시장 점유율이 집중될수록 공격자들은 이를 타겟으로 삼을 가능성이 높아진다는 설명이다. 2024년 동안 주요 기반시설에 대한 공격이 계속해서 발생했으며 주요 인프라는 여전히 보안 위협에 노출됐다. IBM 엑스포스가 대응한 공격의 70%가 주요 인프라 조직에서 발생했으며 이들 중 25% 이상은 취약점 악용으로 인한 공격이었다. 주요 인프라들이 기존 기술에 의존하고 보안 패치를 느리게 적용하는 문제를 지적했다. 보고서는 다크웹에서의 자격 증명 도용 공격은 점점 더 치밀해지고 있다고 봤다. 특히 다크웹에서 800만 개 넘는 광고가 상위 5개 인포스틸러를 겨냥한 것으로 나타났다. 이를 통해 공격자들은 신원 탈취와 자격 증명 도용을 빠르게 실행할 수 있었다. 지역별로 아시아·태평양 지역은 가장 많은 사이버 공격을 경험한 것으로 분석됐다. IBM 엑스포스는 2024년 사이버 공격 중 34%가 아태 지역에서 발생했으며, 일본은 전체 공격의 66%를 차지했다. 한국, 필리핀, 인도네시아, 태국이 각각 5%의 비율을 기록했다. 제조업은 사이버 공격의 주요 대상으로 여전히 높은 비율을 기록했다. 2024년 제조업은 공격 대상의 26%를 차지했으며, 특히 랜섬웨어 피해가 많았다. 제조업 특성상 시스템 중단에 대한 허용 범위가 매우 낮아 공격자들에게 높은 수익을 안겨주는 주요 타겟이 되고 있다는 분석이다. 한국IBM 이재웅 사이버보안서비스 사업총괄 상무는 "사이버 공격이 더욱 조용하고 치밀해지고 있다"며 "인포스틸러 같은 악성코드를 통해 데이터를 빠르게 유출하고 흔적을 남기지 않는다"고 말했다. 이어 "기업은 인증 시스템 강화와 위협 사전 탐지 체계를 통해 공격 표적이 되지 않도록 대비해야 한다"고 강조했다.

2025.04.24 10:01김미정

윈도10, 버그 발생…시작 메뉴 점프 목록 미작동

마이크로소프트(MS)가 최근 출시한 윈도10 4월 보안 업데이트를 적용한 일부 PC에서 시작 메뉴의 일부 기능이 제대로 작동하지 않는다는 소식이 나왔다. IT매체 폰아레나는 최근 진행된 윈도10 보안 업데이트(KB5055518) 후 시작 메뉴의 점프 목록 기능이 작동하지 않는 현상이 나타나고 있다고 23일(현지시간) 보도했다. 시작 메뉴에서 앱을 마우스 오른쪽 버튼으로 클릭하면 해당 앱을 사용해 최근에 실행시킨 모든 파일을 보여주는 점프 목록이 나타난다. 이 기능은 최근에 연 파일을 보여주는 편리한 기능으로 폴더를 뒤지지 않고 바로 파일을 열 수 있어 많이 사용되는 윈도10 라이브 타일 기능 중 하나다. 하지만, 업데이트 후 해당 기능이 작동하지 않는 것으로 알려졌다. 해당 오류는 모든 윈도10 PC가 아닌 일부 윈도10 PC에서 발생하는 것으로 전해졌다. 윈도10 업데이트 후 이런 버그들이 종종 발생하고 있다. 폰아레나는 이와 같은 윈도10 버그가 점점 흔해지고 있으며, 이는 MS의 관심이 윈도10에서 윈도11로 옮겨 간 것 같다고 평했다.

2025.04.24 08:44이정현

HCL소프트웨어, HCL AppScan API 보안 솔루션 출시

-- 조직이 API 자산을 효과적으로 관리하고 위험을 최소화할 수 있도록 설계된 종합적인 API 보안 솔루션 노이다, 인도, 2025년 4월 23일 /PRNewswire/ -- 연합뉴스/ -- 기업용 소프트웨어 솔루션 분야의 글로벌 선도기업인 HCL소프트웨어(HCLSoftware)가 4월 23일 솔트 시큐리티(Salt Security)와 손잡고 HCL AppScan API Security 출시를 발표했다. 이 종합적인 API 보안 프로그램은 조직이 API 자산을 효과적으로 관리하고, 위험 수준을 높이지 않으면서 높은 비즈니스 가치를 지속적으로 제공할 수 있도록 지원한다. HCL AppScan API Security는 전문가가 교육한 AI 기반 탐지 플랫폼을 통해 모든 API 자산을 발견해 목록화하고, 프로그램 실행 시간과 개발 단계에서 기업의 API 표준을 준수할 수 있게 보장한다. 또한 취약점을 정확히 찾아내어 수정할 수 있게 동적 분석 기능과 원활하게 통합된다. 응용 프로그램 인터페이스(Application Programing Interfaces), 즉 API가 디지털 환경을 급속히 변혁시키고 있는 가운데 현재 웹 트래픽의 50% 이상을 API가 차지하고 있다. API는 응용 프로그램 사이에 원활한 통신을 촉진하며, 클라우드 서비스, 모바일 앱, 사물인터넷(IoT) 기기 등의 구동을 지원하는 핵심 요소로 자리 잡았다. 그러나 이런 모든 트래픽은 동시에 API를 악의적인 공격자가 악용할 수 있는 주요 공격 벡터(attack vector)로 만들어버려 조직은 새로운 보안상 도전 과제에 직면하고 있다. 라제시 아이어(Rajesh Iyer) HCL소프트웨어 부사장은 "API에 대한 의존이 심화함에 따라 강력한 API 보안은 이제 기업 이사회 수준에서 논의돼야 할 중요한 이슈로 부상했다"면서 "우리는 고객 모두가 보안 태세를 강화하고 디지털 생태계를 보호할 수 있는 방안을 모색하고 있다"고 강조했다. 2023년에는 전체 API 공격 건수와 API 취약점과 연관된 데이터 유출 사고 비율이 모두 이전 연도보다 크게 늘어났고, 이러한 추세는 이후로도 이어지고 있다. 2024년 솔트 시큐리티가 발표한 'API 보안 현황(State of API Security)' 보고서에 따르면 조사 대상 조직의 37%가 API 관련 보안 사고를 경험한 적이 있다고 보고했다. 이 같은 비율은 전년 대비 두 배 올라간 것이다. 2024년 상반기에만 소셜 미디어와 파일 공유 플랫폼, 기술 기업, 전자상거래 사이트 등 다양한 산업 분야에서 대규모 API 관련 공격이 일어나 수백만 명의 사용자 데이터가 유출됐다. API가 이제 너무 광범위하게 사용되다 보니 자신이 사용하고 있는 API 수가 몇 개인지조차 모르는 기업이 많다. 이런 중견 및 대기업 수만 해도 족히 수백 곳에 달할 수 있다. API는 이제 모든 산업에서 다양한 역할을 수행하며, 온라인 쇼핑, 미디어 전송, 결제 게이트웨이, 워크플로 자동화, 마이크로서비스, 소프트웨어 개발 등 수많은 분야와 이와 관련된 기능에서 API의 역할이 특히 두드러진다. 따라서 API 보안을 강화하기 위한 첫 번째 단계는 사용 중인 모든 API 목록을 제대로 정확하게 작성하는 것이다. 콜린 벨(Colin Bell) HCL 앱스캔(HCL AppScan) 최고기술책임자(CTO)는 "HCL AppScan API Security의 핵심 기능 중 하나는 조직의 전체 API를 지속적으로 찾아내 목록에 기록할 수 있는 능력"이라며 "그래야 보안 팀은 전체 보안 상태에 대한 통찰력을 얻을 수 있다"고 말했다. API 공격이 증가 추세를 보이자 오픈 웹 애플리케이션 보안 프로젝트(Open Web Application Security Project•OWASP)는 특히 API 보안과 관련된 가장 중요한 보안 위험을 정리해 'OWASP API 보안 10대 위험(OWASP API Security Top 10)' 목록을 작성했다. 조직이 API 취약성과 관련된 위험을 이해하고 완화하는 데 도움을 주는 게 목적이다. 목록에는 조직이 API 보안을 강화할 때 집중해야 할 핵심 영역이 포함되어 있다. 몇 가지만 예를 들자면, 손상된 객체 수준 권한 부여(Broken Object Level Authorization•BOLA), 과도한 데이터 노출, 보안 구성 오류 등이 그런 영역들이다. 솔트 시큐리티가 2024년 발표한 'API 보안 현황' 보고서에 따르면 공격 시도 중 80%가 OWASP API 보안 10 대 위험에 해당하는 방법 중 한 가지 이상을 사용한다. 하지만 조사 대상 응답자의 약 58%만이 이 목록을 중심으로 보안 강화 노력을 집중하고 있는 것으로 드러났다. 마이클 니코시아(Michael Nicosia) 솔트 시큐리티 최고운영책임자(COO) 겸 공동 창업자는 "API 보안 사고와 규제 감독이 증가함에 따라 조직은 API 생태계 전반에 걸쳐 지속적으로 규정을 준수해야 한다"면서 "우리는 HCL 앱스캔의 강력한 스캐닝 기능과 솔트 시큐리티의 실시간 거버넌스 및 공격 표면 가시화 기술(문서화되지 않은 API와 섀도 API에 대한 탐지 포함)을 결합해 조직 전반의 API 환경에서 통합된 인사이트와 더 심층적인 가시성을 제공한다"고 말했다. 그는 "이는 조직이 API 라이프사이클 내내 위험을 선제적으로 찾아내고 PCI DSS, GDPR, HIPAA와 같은 필수 표준을 계속 준수할 수 있게 해준다"고 덧붙였다. HCL AppScan API Security는 OWASP API 보안 10대 위험에 대한 100% 보안을 보장하면서 조직이 API 보안을 더욱 강화할 수 있게 다음과 같은 다양한 기능을 제공한다: 전문가 교육을 받은 AI 기반 API 탐색 플랫폼을 통해 보안 취약점 축소 섀도 API와 좀비 API까지 포함해 모든 API를 탐색하고 목록화 전송 중인 민감한 데이터를 정확히 찾아내고, 관련 규정(예: GDPR, HIPAA, PCI DSS) 준수를 보장 API를 담당 소유자와 관련 기능에 연계 전체 API 환경의 보안 상태에 대한 인사이트 확보 가장 위험한 API 자산을 평가하고 우선순위화하는 AI 기반 인사이트를 통해 실행 시간 및 개발 단계에서 기업 API 표준을 준수하도록 보장 사전에 구축된 정책 템플릿과 광범위한 API 정책 라이브러리를 활용해 최고의 산업 표준을 채택 API 전용 DAST 취약점 테스트를 통합하고, 최신 사양과 비즈니스 로직 및 API 구성 데이터를 기반으로 정확도를 개선 https://www.hcl-software.com/appscan에서 HCL AppScan API Security에 대한 자세한 정보를 확인할 수 있다. HCL소프트웨어 소개 HCL테크(HCL Tech)의 소프트웨어 부문인 HCL소프트웨어는 전 세계적으로 소프트웨어 혁신을 선도하는 기업이다. HCL소프트웨어는 비즈니스와 산업, 지능형 운영, 총체적 경험, 데이터 관리와 분석, 사이버 보안 등 다양한 산업 분야에서 혁신적인 솔루션을 개발, 마케팅, 판매, 지원한다. 고객의 성공을 위한 헌신과 정직함, 포용성, 가치 창조, 사람 중심 사고, 사회적 책임 등의 핵심 가치관은 모두 HCL소프트웨어가 조직이 목표를 달성할 수 있도록 지원하는 동급 최고 수준의 소프트웨어 제품을 제공하게 만드는 원동력 역할을 하고 있다. HCL소프트웨어는 풍부한 혁신적 정신의 유산을 바탕으로 포춘 100대 기업 대부분과 포춘 500대 기업 약 절반을 포함해 총 2만여 개 조직에 서비스를 제공하고 있다. www.hcl-software.com를 방문하면 여러분이 목표를 달성하는 데 HCL소프트웨어가 어떤 도움을 줄 수 있는지 확인할 수 있다.

2025.04.23 22:10글로벌뉴스

"AI 에이전트 구축 속도↑"…엔비디아, '니모 마이크로서비스' 출시

"인공지능(AI) 에이전트 구축 핵심은 속도와 안전성입니다. '니모(NeMo) 마이크로서비스'는 AI 에이전트 제작에 필요한 데이터부터 모델 학습, 평가, 보안, 정보 검색까지 전 과정을 지원합니다. 기업은 다양한 환경에서 AI 에이전트를 빠르고 안전하게 운영할 것입니다." 엔비디아 조이 콘웨이 AI 소프트웨어 부문 수석 디렉터는 23일 온라인으로 진행한 아시아·태평양 미디어 프리프리핑을 통해 대규모 AI 에이전트 구축 플랫폼 니모 마이크로서비스를 처음 공개하며 이같이 밝혔다. 이날 소개된 니모 마이크로서비스는 기업들이 대규모 AI 에이전트를 신속히 구축하고 운영할 수 있도록 지원하는 통합 플랫폼이다. 이 시스템은 비즈니스 인텔리전스와 사용자 피드백, 추론 데이터 등으로 구성됐다. 해당 서비스는 데이터 준비를 위한 '니모 큐레이터'와 AI 모델을 교육하고 역량을 키우는 '니모 커스터마이저', 모델 성능 검증하는 '니모 평가자'로 이뤄졌다. 여기에 에이전트 운영 안전성을 보장하는 '니모 가드레일', 정보 검색 정확도를 높이는 '니모 리트리버'까지 결합돼 구축 효율성을 높일 수 있다. 콘웨이 디렉터는 "특히 커스터마이저는 학습 후 처리 속도를 기존 대비 최대 두 배 올릴 수 있다"고 강조했다. 또 "서비스 구성 요소인 '니모 평가 자동화' 도구는 오픈소스의 모범 사례를 집약해 API 호출량을 3분의 1로 줄일 수 있다"고 서비스 강점을 소개했다. 이어 그는 "가드레일은 에이전트 집중도 유지를 돕고, 리트리버는 내부 지식 기반에서 정확한 정보를 찾아 제공하는 역할을 한다"고 덧붙였다. 콘웨이 디렉터는 니모 마이크로서비스가 이미 AT&T와 시스코 등에 적용돼 고객 상담 정확도와 소프트웨어 개발 효율성을 높였다고 강조했다. 실제 AT&T는 에이전트 정확도를 40% 끌어올렸고, 시스코는 응답 시간을 10배 낮춰 에러율을 줄였다. 해당 서비스는 SAP, 서비스나우, 액센추어, 딜로이트 등 대기업 업무 환경과 통합돼 클라우드 환경에서도 작동 가능하다. 이를 통해 AI 팀원의 성능을 전반적으로 높이고, 에이전트가 데이터 기반으로 지속 성장할 수 있는 여건을 조성한다. 또 이날 발표된 '라마 니모트론'은 추론 기능에 특화된 오픈모델이다. 이는 화학, 물리, 생물 등 과학적 질문에 대응하거나 수천 줄의 코드 리뷰처럼 복잡한 문제 해결 능력을 강화하는 데 활용된다. 콘웨이 디렉터는 "라마 니모트론은 유사 모델보다 최대 4배 빠른 처리량을 보여준다"며 "AI 에이전트 핵심 추론 기능 강화를 통해 고객의 실질적 문제 해결력을 높일 수 있다"고 밝혔다.

2025.04.23 22:01김미정

"보안을 차세대 국가전략산업으로"···KISIA, 산업발전자문위 발족

한국정보보호산업협회(KISIA, 조영철 회장)는 23일 KISIA 세미나실(서울특별시 송파구 IT벤처타워)에서 '한국정보보호산업발전자문위원회' 회의를 개최했다. '한국정보보호산업발전자문위원회'는 최재유 위원장(법무법인 세종, 전 미래창조과학부 2차관)을 비롯해 학계, 산업계, 협·단체 등 산업 발전과 기업육성 분야 20여명의 전문가로 구성됐다. 이날 첫 회의는 한국 정보보호산업 발전 기본 방향으로 차세대 성장동력 확보를 위한 사이버 보안산업 육성전략을 논의했다. 'AI 신뢰 기반을 만드는 정보보호, 대한민국 차세대 성장동력'이라는 비전을 세우고 정보보호산업 성장재원 확보, 산업 역량 강화, 기술개발 투자, 해외진출 활성화 지원 등 네 부문에서 다양한 도전과제를 모색했다. 또 새 정부에 바라는 정책 제안을 위해 '신뢰할 수 있는 AI, 정보보호산업이 뒷받침합니다'를 주제로 논의가 펼쳐졌다. 이번 논의에서는 지속가능한 성장을 위한 ▲정보보호산업 제값받기 ▲국가전략자원으로서 '정보보호 인재 관리 ▲정보보호 생태계 강화를 위한 '대규모 M&A 펀드조성' 등 세 가지 주요 정책과제를 제안하기로 했다. 앞으로 위원회는 정보보호산업을 차세대 국가 전략산업으로 도약시키기 위한 활동을 이어가기로 뜻을 모았으며, 세부 과제별 정책 패키지를 지속적으로 마련해 정부 및 관계 부처와 심도 있는 논의를 추진할 계획이다. 조영철 KISIA 회장은 이번 회의에서 "AI와 클라우드 등 혁신 기술 확산으로 사이버 보안의 대응 영역이 점차 확대되는 상황이며, 이제 사이버 보안은 국가 안보와 산업 경쟁력의 교차점”이라며 대규모 투자를 통한 생태계 선순환이 시급하다고 강조했다. 최재유 위원장은 “디지털 전환과 함께 인공지능 기술이 빠르게 확산함에 따라 산업 전반의 사이버 복원력을 끌어올릴 청사진 마련이 필수"라고 언급하며 “향후 한국정보보호산업발전자문위원회를 통해 AI시대에 국내 정보보호기업들이 직면한 현실적 과제들을 진단하고, 실효성 있는 정책 방안을 제시하는 데 최선을 다하겠다.”고 밝혔다.

2025.04.23 21:30방은주

IPO 앞둔 노타, 두바이 교통국과 생성형 AI 계약…중동 시장 본격 '공략'

노타가 두바이 정부와 생성형 인공지능(AI) 파트너십을 맺었다. 중동 내 온디바이스 생성형 AI 솔루션을 상용화한 국내 첫 사례로, 상장을 앞두고 기술 경쟁력을 입증하며 글로벌 확장 전략에 시동을 걸었다. 노타는 최근 아랍에미리트 두바이에서 열린 'AI 위크 2025' 행사 현장에 참가해 두바이 도로교통국과 지능형 교통체계(ITS) 솔루션 공급 계약을 맺었다고 23일 밝혔다. 계약식에는 채명수 노타 대표와 모하메드 알 무다레브 교통국 대표가 참석했다. 노타가 공급하는 ITS 솔루션은 자체 개발한 비전언어모델 기반의 '노타 비전 에이전트(NVA)'다. 이 시스템은 엔비디아의 엣지형 및 센터형 디바이스에서 실시간 영상 분석이 가능하며 돌발 상황 감지 및 빠른 대응이 핵심 기능이다. 이번 계약은 클라우드 의존도를 낮춘 처리 속도, 낮은 운영비용, 보안성 측면에서 경쟁력을 인정받은 결과다. 온디바이스 방식으로 구현돼 데이터 전송 없이도 현장에서 바로 판단할 수 있어 중동 내 스마트 교통 관리 요구에 적합하다는 평가를 받았다. 노타는 이번 계약에 앞서 이미 중동 현지 사업 확장을 위한 기반을 다져왔다. 지난해 '익스팬드 노스스타 2024', 'ITS 월드 콩그레스 2024' 등 주요 컨퍼런스에 참가하며 시장 내 존재감을 높였고 아랍에미리트의 교통 인프라 기업 ATS와도 협력해 개념검증(PoC)을 성료한 바 있다. 노타는 오는 10월 열리는 중동 최대 기술 전시회 '지텍스(GITEX)'에서 두바이 프로젝트의 성과를 공식 발표할 예정이다. 이를 계기로 두바이를 넘어 중동 전역으로 사업을 확장해 스마트시티 관련 프로젝트에 본격 참여할 계획이다. 기업 성장세도 가파르다. 이 회사는 지난해 136%의 매출 성장률을 기록했으며 올해는 전년 대비 67% 추가 성장을 기대하고 있다. 지난해 10월에는 시리즈 C 투자를 통해 532억원 규모의 누적 자금을 확보한 바 있다. 노타는 현재 코스닥 상장을 위한 예심청구를 5월 중순 앞두고 있다. 초기부터 네이버 D2SF로부터 투자를 유치해온 만큼 업계에서는 기술력과 시장성 모두를 인정받을 것으로 예측하는 분위기다. 채명수 노타 대표는 "이번 두바이 교통국과의 계약은 우리 글로벌 기술 경쟁력을 입증한 의미 있는 성과"라며 "이를 계기로 올해 IPO를 성공적으로 완수하고 중동을 포함한 글로벌 시장에서 AI 혁신을 주도할 것"이라고 밝혔다.

2025.04.23 15:18조이환

가비아, 시흥시에 '공공기관 전용 클라우드' 공급…AI 서비스 기반 마련

가비아가 서비스형 인프라(IaaS)인 '공공기관 전용 클라우드' 공급을 확산하며 공공부문 인공지능(AI) 서비스 기반 마련에 속도를 내고 있다. 가비아는 시흥시에 클라우드 서비스를 공급하고 AI 기반 복지 서비스 '시흥 복지온(溫·ON)'의 기술 인프라를 지원했다고 23일 밝혔다. 시흥 복지온은 시흥시의 방대한 복지 데이터를 학습한 소형 대규모언어모델(sLLM)을 기반으로 시민에게 맞춤형 복지 정보를 제공하는 AI 서비스다. 사용자가 시 대표 홈페이지에서 질문을 입력하면 AI가 24시간 실시간으로 응답해 필요한 정보를 쉽게 찾을 수 있도록 돕는다. 서비스는 지난 17일 정식 오픈됐다. 가비아는 AI 서비스에 최적화된 공공기관 전용 클라우드 환경을 제공함으로써, 시흥시가 높은 보안성과 독립적인 성능을 갖춘 시스템을 안정적으로 운영할 수 있도록 지원했다. 특히 AI 모델의 안정적 운영을 위해 클라우드 자원과 온프레미스 인프라를 유연하게 연계한 하이브리드 환경을 구축해 데이터 처리 속도와 시스템 효율성을 동시에 높였다. 가비아의 공공기관 전용 클라우드는 자체 기술력으로 개발된 인프라 서비스로, 99.9%의 높은 가용률을 보장한다. 현재 국가유산청·한국대학교육협의회·한국광해광업공단 등 주요 공공기관에서도 활용되고 있다. 가비아 정대원 상무는 "AI 기반 행정 혁신이 가속화되는 가운데 공공기관에서도 안정성과 보안성을 갖춘 클라우드 인프라가 필수 요소로 떠오르고 있다"며 "가비아는 앞으로도 공공부문에 특화된 클라우드 서비스를 지속 확대해 나가겠다"고 말했다.

2025.04.23 15:18한정호

[ZD SW 투데이] 몬드리안에이아이, AI 기반 정밀의료 개발사업 참여 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆몬드리안에이아이, AI 기반 정밀의료 개발사업 참여 몬드리안에이아이가 서울아산병원이 주관하고 암정복추진기획단이 지원하는 '고령 위암 환자의 기대 수명 예측 및 맞춤형 치료 결정 AI 모델 개발' 사업에 공동연구기관으로 참여하며 AI 기반 정밀의료 플랫폼 개발에 본격 나선다. 몬드리안에이아이는 이번 사업에서 '설명가능한 AI(XAI)' 기술을 적용해 고령 위암 환자의 기대수명과 합병증 발생 가능성을 예측하는 AI 모델을 개발하고 개별 인자의 중요도와 예측 결과에 미치는 영향을 설명함으로써 결과의 신뢰성을 높인다. 또 환자의 상태·진료 정보·예측 결과를 직관적으로 시각화한 임상 의사결정 지원 시스템(CDSS)을 구축해 의료 현장에서의 효율적인 의사결정을 지원하는 핵심적인 역할을 수행하고 있다. ◆지미션, IBK 퍼스트랩 6기 선정 지미션이 IBK기업은행에서 주관하는 오픈 이노베이션 테스트베드 프로그램인 'IBK 퍼스트랩' 6기에 최종 선정됐다. 이번 과제를 통해 금융권 수탁업무의 디지털 전환을 위한 문서 인식과 분석 자동화 기술을 실증할 계획이다. 지미션은 AI 광학문자인식(OCR) 기술을 통해 문서의 주요 정보를 정밀하게 추출하고 이를 금융 데이터로 사전학습된 소형언어모델(sLM)로 분석해 핵심 항목 확인과 체크리스트 검증을 수행할 예정이다. 지미션은 이번 IBK 퍼스트랩 과제를 통해 AI 기반 수탁업무 자동화 기술의 고도화 및 실증 결과를 확보해 은행권 내 실질적인 적용 가능성을 검토할 계획이다. ◆플래티어, 월드IT쇼 2025 참가 플래티어가 서울 삼성동 코엑스에서 열리는 '월드IT쇼 2025'에 참가해 AI와 디지털 전환 기술을 중심으로 분야별 전문 솔루션을 선보인다. 플래티어는 고객의 비즈니스 성과 극대화를 목표로 AI 기반 혁신 기술과 도메인 전문성을 바탕으로 한 솔루션을 집중 조명할 계획이다. 플래티어는 AI 커머스, AI CX, 디지털 전환 등 주요 사업 영역에 걸쳐 각 솔루션의 데모 시연과 현장 상담을 통해 그 효과를 공유할 예정이다. 특히 이커머스 특화 프라이빗 생성형 AI 언어 모델 '폴라'와 AI 개인화 마케팅 솔루션 '그루비' 등을 선보인다. ◆퓨어스토리지, 포트웍스 엔터프라이즈 업데이트 발표 퓨어스토리지가 대표 컨테이너 데이터 관리 플랫폼인 '포트웍스 엔터프라이즈'의 최신 업데이트를 발표했다. 이번 업데이트로 기업이 엔터프라이즈 규모에서 현대적 가상화를 실현할 수 있도록 지원하며 데이터 스토리지 관련 의사결정자들이 각자의 속도에 맞춰 현대화 여정을 이어갈 수 있도록 돕는다는 방침이다. 이번에 출시된 포트웍스 엔터프라이즈 3.3은 컨테이너 데이터 관리 플랫폼을 엔터프라이즈급 가상머신 워크로드까지 확장 지원한다. 쿠버네티스를 기반으로 한 포트웍스의 사용을 통해 기존 솔루션 대비 30%에서 최대 50%까지 비용을 절감할 수 있으며 기업은 이를 통해 큰 비용 효율성을 기대할 수 있다. 별도의 리소스 투자 없이도 기존 가상머신을 쿠버네티스 상에 계속 유지할 수 있으며 필요에 따라 클라우드 네이티브 애플리케이션으로 전환하거나 신규 개발할 수 있다. ◆엔디에스, 월드IT쇼서 데이터 전략 수립 프로그램 선봬 NDS(엔디에스)가 월드 IT쇼 2025에 참가해 실전 중심의 데이터 전략 수립 프로그램인 '엔디에스 트라이-데이터 프로그램'을 선보인다. 이번 프로그램은 아마존웹서비스(AWS) 파트너 주도형 모델 기반으로, 클라우드 전환을 고려 중이거나 전환 후 데이터를 어떻게 활용할지 고민하는 기업에게 가이드와 아키텍처 설계를 무상 제공하는 것이 특징이다. 엔디에스는 이번 전시 부스에서 서비스 체험과 맞춤 컨설팅 기회를 제공하며 사전상담 예약 고객을 대상으로 최대 500만원 상당의 AWS 크레딧을 제공하는 특별 프로모션도 운영할 예정이다. ◆이안, 재팬 IT 위크 2025 참가 이안이 일본 도쿄 빅사이트에서 열리는 '재팬 IT 위크 스프링 2025'에 참가한다. 이안은 한국정보통신기술협회(KICTA) 공동관을 통해 디지털 트윈 솔루션을 소개하며 일본 하이테크 산업 진출에 본격 나설 계획이다. 특히 디지털 트윈 플랫폼 'DT디자이너'를 중심으로 반도체·원자력·플랜트 등 고정밀 산업 분야의 기술력을 중점적으로 소개할 예정이다. DT디자이너는 3D 모델링 기반의 설계·시공·운영·유지보수를 통합 관리할 수 있는 협업 플랫폼으로 확장현실(XR) 기술을 접목해 실시간 현장 대응과 협업이 가능하다.

2025.04.23 15:18한정호

삼성 원UI 7 업데이트, 구형 모델에도 출시

지난 주 최신 모바일 사용자 인터페이스 '원UI 7(One UI 7)' 업데이트를 재개한 삼성전자가 구형 모델로 업데이트를 확대하고 있다고 IT매체 폰아레나가 22일(이하 현지시간) 보도했다. 삼성전자는 버그 때문에 출시가 중단된 원UI 7의 업데이트를 지난 주 갤럭시S24 라인업을 비롯한 갤럭시Z폴드 6, 갤럭시Z플립6, 갤럭시Z폴드SE에 출시했다. 삼성은 22일부터는 ▲갤럭시S23 시리즈 ▲갤럭시S24 FE ▲갤럭시 탭 S10 시리즈 ▲갤럭시 탭 S9 시리즈에 원UI 7 업데이트를 출시했다. 현재 업데이트는 한국에서 먼저 출시됐으나 며칠 안에 더 많은 국가로 확대될 예정이다. 대부분의 경우 업데이트 용량은 약 5GB이며 2025년 4월 보안 패치가 포함되어 있다. 삼성전자가 이번 달 초 공지한 원UI 7 업데이트 일정에 따르면 이번 달 ▲ 갤럭시24 시리즈 ▲ 갤럭시Z폴드 6 ▲ 갤럭시Z플립 6 ▲ 갤럭시Z폴드 SE ▲ 갤럭시Z폴드 5 ▲ 갤럭시Z플립 5 ▲ 갤럭시탭S10 시리즈 ▲ 갤럭시S23 시리즈 ▲ 갤럭시S24 FE의 업데이트가 진행될 예정이다. 또, 5월에 업데이트 예정 제품은 ▲ 갤럭시Z폴드 4 ▲ 갤럭시Z플립 4 ▲ 갤럭시탭S9 시리즈 ▲ 갤럭시S23 FE ▲ 갤럭시Z폴드 3 ▲ 갤럭시Z플립 3 ▲ 갤럭시A34 ▲ 갤럭시A35 ▲ 갤럭시S22 시리즈 ▲ 갤럭시탭 S8 시리즈 ▲ 갤럭시S21 시리즈 ▲ 갤럭시A16 ▲ 갤럭시 퀀텀 5 ▲ 갤럭시 퀀텀 4다.

2025.04.23 14:16이정현

한컴, 2025 재팬 IT 위크 스프링 참가…일본 공략 본격화

한글과컴퓨터(대표 변성준·김연수, 이하 한컴)가 일본 법인 '브레인(BRAIN)'을 기반으로 일본 시장 공략에 본격적인 속도를 낸다. 한컴은 일본 도쿄에서 열리는 '2025 재팬 IT 위크 스프링(2025 Japan IT Week Spring)'에 참가한다고 23일 밝혔다. 한컴은 지난해 브레인을 통해 '2024 재팬 IT 위크 어텀'에 참가하며 일본 시장에 첫 선을 보였다. 이번 전시를 통해 고객 기반을 더욱 확대하고, 실질적인 비즈니스 성과 창출에 주력할 계획이다. 올해는 ▲AI 문서 자동 작성 도구 '한컴어시스턴트' ▲AI 학습용 데이터 추출 SDK '데이터로더' ▲고도화된 AI 검색 솔루션 '씽크프리 리파인더' ▲'OCR SDK' 등 한컴의 대표 AI 기술들을 중심으로 실제 업무 환경에서의 활용도가 높은 제품들을 전시한다. 또한 AI 기반 생체인식 솔루션 '오스(auth) SDK'와 워터마크 기술 등 보안과 인증 분야 설루션도 함께 선보이며 다양한 산업군으로 고객층을 넓혀나갈 계획이다. 한컴 부스는 이스트홀(East Hall) 6번관의 AI 업무자동화 구역(#44-5)에 위치하며 관람객이 직접 제품을 체험할 수 있도록 구성해 현장 참여도를 높일 예정이다. 김연수 한컴 대표는 "일본은 기술 수용성이 높고 내수 시장이 크며, 특히 AI 기반 설루션의 수요가 빠르게 증가하고 있다"라며 "앞으로 일본 고객의 요구에 최적화된 기술과 서비스를 지속적으로 선보이는 한편, 이를 발판 삼아 글로벌 시장으로의 확장도 가속화하겠다"라고 밝혔다.

2025.04.23 13:57남혁우

F5, AI 시대 전격 대응…차세대 앱 전송·보안 전략 '제시'

F5가 인공지능(AI) 시대를 겨냥해 차세대 애플리케이션 전송과 보안을 아우르는 통합 전략을 선보였다. F5는 서울 삼성동 파크하얏트에서 기자간담회를 열고 AI 중심 애플리케이션을 위한 플랫폼 전략을 공개했다고 23일 밝혔다. 이 행사는 오는 24일 개최되는 'F5 솔루션 데이 2025'의 전초 성격으로 마련됐으며 국내외 기술 리더들이 대거 참석해 향후 인프라 패러다임 변화에 대한 비전을 공유했다. 이형욱 F5코리아 지사장은 환영사에서 "기업들이 AI 도입 과정에서 과거에 없던 난제들과 마주하고 있다"며 "우리의 새로운 플랫폼이 하이브리드 멀티클라우드 환경에서 성능과 보안을 동시에 확보해 기업들이 AI 확산 속에서도 유연하게 대응할 수 있도록 돕겠다"고 강조했다. 모한 벨루 F5 아시아태평양·중국·일본 지역 최고기술책임자(CTO)는 AI 기술이 기업용 애플리케이션 구조를 근본적으로 바꾸고 있다고 진단했다. 그는 "3년 내 전체 애플리케이션의 80%가 AI를 탑재할 것"이라며 "방대한 데이터 요구, 복잡한 트래픽, 고도화된 보안 위협에 대응할 수 있는 전용 인프라가 필요하다"고 밝혔다. F5는 이를 위한 해법으로 차세대 전송·보안 인프라 개념인 'ADC 3.0'을 제시했다. 기존 인터넷 기반의 'ADC 1.0'과 클라우드 확장 중심의 'ADC 2.0'을 넘어 AI 중심 아키텍처에 최적화된 인프라를 제공하겠다는 계획이다. 이날 소개된 주요 기술로는 ▲AI 게이트웨이 ▲'NGINX' 원 AI 어시스턴트 ▲아이룰스(iRules) 기반 코드 자동 생성 및 분석 기능이 포함됐다. 이 기능들은 트래픽 관리 복잡성을 줄이고 운영 간소화와 보안 강화를 동시에 달성할 수 있도록 설계됐다. 응용 프로그램 인터페이스(API) 보안 이슈도 집중 조명됐다. 제임스 리 F5 아태지역 선임 솔루션 아키텍트는 "AI 도입이 확산되면서 애플리케이션 아키텍처가 복잡해지고 있다"며 "API 통합이 늘어날수록 새롭게 노출되는 보안 위협이 증가하고 있다"고 설명했다. F5는 오는 24일에는 서울 소피텔 앰배서더에서 넷앱(NetApp) 등 전략 파트너사들과 함께 'F5 솔루션 데이 2025'를 열고 약 300명의 국내외 IT 전문가들을 대상으로 AI 시대 인프라 전략을 제시할 예정이다. 유재성 넷앱코리아 대표는 "AI의 중심은 데이터로, 우리나라가 AI 허브로 도약하기 위해서는 하이브리드 환경의 데이터 관리 복잡성을 먼저 해소해야 한다"며 "우리의 지능형 데이터 인프라와 F5의 멀티클라우드 보안 기술이 결합해 국내 기업들의 데이터 기반 의사결정을 뒷받침할 것"이라고 말했다.

2025.04.23 13:47조이환

[현장] "소버린 AI 생태계 활성화"…네이버클라우드, 오픈소스 경량 AI 모델 공개

네이버클라우드가 초거대 인공지능(AI) '하이퍼클로바X'의 경량화 모델을 오픈소스로 공개하며 국내 '소버린 AI' 생태계 구축과 활성화에 박차를 가한다. 김유원 네이버클라우드 대표는 23일 네이버 스퀘어 역삼점에서 열린 '네이버클라우드 테크밋업'에서 "네이버의 '온 서비스 AI' 전략이 가속화됨에 따라 안정적이고 비용 효율적인 경량 모델을 개발해 서비스에 적용했고, 우리나라 전체 AI 생태계 활성화를 위해 이를 오픈소스로 공개한다"고 강조했다. 네이버의 온 서비스 AI는 네이버가 제공하는 검색·쇼핑·광고·블로그 등 여러 서비스에 하이퍼클로바X를 적용해 나가는 전략이다. 앞서 네이버 내부에서는 하이퍼클로바X 경량 모델을 활용해 300여 건이 넘는 프로젝트를 수행해 온 바 있다. 네이버클라우드는 이 경량 모델 제품군을 상업적 이용이 가능한 오픈소스로 공개해 국내·외 기업과 중소규모 사업자, 연구기관이 비즈니스와 학술 연구 등에 적극 활용할 수 있도록 지원한다는 방침이다. 이번에 발표된 경량 모델은 '하이퍼클로바X 시드 3B'를 비롯해 1.5B·0.5B 등 총 3종이다. 하이퍼클로바X 시드 3B는 텍스트뿐만 아니라 이미지와 영상 정보를 처리할 수 있는 시각언어모델로, 도표 이해, 개체 인식, 사진 묘사 등의 기능을 갖추고 있다. 네이버클라우드에 따르면 한국어·한국문화와 영어 관련 시각 정보 이해 능력을 평가할 수 있는 9개 벤치마크에서 유사 규모의 미·중 빅테크 모델보다 높은 점수를 기록했다. 또 파라미터 수가 훨씬 많은 해외 대규모 모델과도 유사한 정답률을 보인 것으로 나타났다. 1.5B 모델의 경우 사용자 지시 이행 능력이 특화된 텍스트 기반 소형 모델이다. 0.5B 모델은 초소형 모델로, 대화형 인터페이스 구현이 강점이다. 세 경량 모델 모두 GPU 리소스 부담 없는 낮은 운영 비용으로 범용적으로 활용할 수 있고 빠른 처리 속도를 자랑한다. 경량 모델 제품군을 오픈소스로 공개함으로써 네이버클라우드는 국내 소버린 AI 생태계를 활성화한다는 목표다. 김 대표는 "네이버 내부에서 사용한 경량 모델을 오픈소스로 공개한 이유는 우리나라 소버린 AI 생태계 활성화에 도움이 되기 위한 것"이라며 "전 세계적으로 AI 기술 패권 갈등이 치열해지고 있어 우리나라의 보안·안보·금융 등 중요 인프라를 책임질 소버린 AI가 중요해지고 있다"고 설명했다. 이어 "이제는 필수가 된 소버린 AI를 구축하기 위해선 우리나라의 가치관과 관습에 대한 학습은 물론이고 기술적·사업적 기반이 마련돼 있어야 한다"며 "우리는 데이터센터부터 클라우드 플랫폼, AI 모델, 애플리케이션까지 풀스택을 갖춘 사업자"라고 덧붙였다. 실제 네이버클라우드는 한국수력원자력·한국은행과 보안에 특화된 '뉴로클라우드 포 하이퍼클로바X' 공급 계약을 체결하며 국가 중요 인프라를 대상으로 한 소버린 AI 구축에 속도를 내고 있다. 나아가 소버린 AI 구축 수요가 있는 동남아시아와 중동·북아프리카(MENA) 지역으로의 AI 사업 진출도 적극 추진하고 있다. 이날 행사에서 네이버클라우드는 올 상반기 중 공개할 추론 모델의 청사진도 공개했다. 네이버클라우드 성낙호 하이퍼스케일 AI 기술 총괄은 "우리는 이미지·영상 이해를 강화하는 '감각의 확장'과 모델의 추론 능력을 강화하는 '지능의 확장' 두 축을 중심으로 하이퍼클로바X를 고도화하고 있다"고 소개했다. 공개를 앞둔 하이퍼클로바X 추론 모델은 네이버클라우드의 벤치마크 결과, 오픈AI의 챗GPT 4o 서치 프리뷰 모델보다 영어 추론 능력에서 앞서고 한국어 추론에서도 유사한 성능을 달성했다. 또 글로벌 표준 기술로 부상한 '모델 컨텍스트 프로토콜(MCP)'을 적용해 네이버부터 다양한 외부 서비스까지 연동해 추론을 수행하는 하이퍼클로바X의 AI 에이전트를 구현했다. 성 총괄은 "AI는 막연한 미래가 아니라 당면한 현재"라며 "하이퍼클로바X 추론 모델을 올 상반기 내 출시해 네이버를 넘어 국내 산업 전반의 AI 에이전트 전환을 지원하겠다"고 밝혔다.

2025.04.23 13:43한정호

현대차·기아, 자동차 부품산업의 '지속가능 경영' 함께 그린다

현대자동차·기아가 자동차부품산업진흥재단과 함께 자동차 부품산업의 지속가능 경영을 위한 청사진을 제시하는 '2025 자동차부품산업 ESG·탄소중립 박람회'를 개최한다고 23일 밝혔다. 자동차 부품산업의 ESG 및 탄소중립 목표 달성을 돕기 위해 국내 최초로 열리는 이번 박람회는 완성차, 그룹사, 정부, 공공기관이 공동으로 협력해 자동차 부품산업이 대내외 환경에 대응하고 지속가능 경영을 추진할 수 있는 여러 방안을 제시한다. 우선 에너지 효율을 높이는 인버터형 공기압축기, 태양광/풍력 발전 설비, 저탄소 소재 등을 전시해 1차·2차 부품 협력사, 원·부자재 협력사 등이 실제 산업 현장에 적용할 수 있는 실효성 있는 기술과 설비를 선보인다. 안전 모니터링 카메라, 사이버 침해 대응 컨설팅 등 산업안전 및 보안에 관련한 솔루션을 소개하고 지속가능 경영 전반에 걸친 다양한 아이디어를 제공한다. 특히 중소벤처기업부와 공공기관에서는 자동차 부품 협력사의 ESG 및 탄소중립 경쟁력 강화를 위한 지원 프로그램을 안내하고, 한국에너지기술평가원과 한국환경산업기술원에서는 ESG와 탄소중립 관련 최신 기술을 보유한 참여사를 박람회에 소개할 예정이다. 이외에도 1차·2차 부품 협력사 대표자와 경영층을 대상으로 온·오프라인 세미나를 실시해 지속가능 경영에 관한 관심을 높이고 추진 역량 강화를 도모한다. 이번 박람회는 오는 25일까지 aT센터(서울시 서초구 소재)에서 열리며 현대자동차와 기아를 비롯한 현대건설, 현대차증권 등 4개 그룹사를 포함해 총 110여개의 기업이 참여한다. 현대자동차·기아 관계자는 "이번 박람회는 기업, 공익재단, 정부, 공공기관이 함께 만든 자동차 부품산업의 지속가능 경영 경쟁력 강화를 위한 상생의 장"이라며 "에너지 저감을 통한 수익성 개선 및 탄소 절감을 동시에 잡을 수 있는 실질적인 아이디어와 다양한 솔루션을 제공해 자동차 부품산업의 지속가능 경영을 도울 것"이라고 밝혔다.

2025.04.23 13:36김재성

AI 자동화로 연결되는 디지털 혁신의 새로운 브릿지

2025년 글로벌 빅테크 기업들의 화두는 'AI 에이전트'이다. 이미 클라우데라와 샌드버드, 아마존, IBM, 마이크로소프트, 오픈AI 같은 글로벌 공룡회사들은 기업용 AI에이전트 시장에 노크를 하고 있고, AI 자동화 기술은 비약적으로 발전할 준비를 하고 있다. 하지만, 아직 산업 현장에 있는 많은 기업들과 생산 공장들은 여전히 LLM기반 AI의 잠재력을 업무 현장에 충분하게 녹여내지 못한 채 제한적인 범위에서 AI를 접목하고 있는 현실이다. 그 핵심 원인은 대규모 언어 모델(LLM)이 기업의 실제 데이터와 내부 시스템에 효과적으로 연결되지 못하기 때문이다. 이 문제를 해결하기 위해 MCP(Model Context Protocol) 표준이 LLM과 자동화 워크플로우 기능을 가진 AI에이전트에 효과적으로 연결될 수 있는 길을 열어주고 있다. MCP는 LLM이 사전학습된 일반 지식을 넘어, 인터넷 검색을 통한 최신화 정보에 연결되고 또 개인과 기업 내부에 존재하는 특화된 데이터에 안전하게 접근할 수 있도록 하는 표준화된 통신 프로토콜이다. 이 기술은 AI 자동화를 위한 질적 도약을 가능하게 하는 핵심 연결고리로 부상하고 있으며 엔트로픽의 클로드와 오픈AI가 AI 에이전트 출시를 발표하고 있으며, 글로벌 AI 에이전트회사들이 기업용 AI 에이전트 시장에 진입하고 있다. MCP는 단순한 기술적 솔루션을 넘어서, LLM에 기반한 챗GPT, 클로드, 딥시크 같은 AI 시스템과 노션, 구글 드라이브, 슬랙, 깃허브, 세일즈포스 등 다양한 데이터 소스 간의 지능적인 연결을 가능하게 하는 프로토콜이기 때문에 LLM과 데이터를 잇는 지능형 가교 역할을 할 수 있다. 따라서 이 혁신적인 프로토콜은 그동안 특화된 데이터를 사내에 축적하고 있는 기업들에게 이들 데이터베이스를 서로 연동하여 손 쉬운 자연어 명령어로 기업 업무 프로세스를 자동화할 수 있는 새 지평을 열 수 있게 되었다. AI자동화를 위한 MCP의 기능은 다음과 같다. 첫째 콘텍스트 최적화가 가능하다. MCP는 LLM에 입력되는 컨텍스트(맥락)를 효율적으로 관리할 수 있다. LLM의 토큰 제한 내에서 가장 관련성 높은 정보를 선별하여 제공함으로써, 모델이 더 정확하고 실질적인 응답을 생성할 수 있게 한다. 둘째, 기업의 다양한 목적 시스템에 존재하는 데이터를 실시간으로 통합하고 관리할 수 있다. MCP는 그룹웨어와 ERP, CRM, MES, 지식관리시스템 등 기업 내부 시스템과 외부 데이터 소스(시장 데이터 등)에서 실시간으로 정보를 가져와, LLM의 입력 컨텍스트에 붙여 넣을 수 있도록 한다. 이런 통합 입력 방식의 AI 에이전트는 LLM 모델이 최신화 정보에 기반한 판단을 내릴 수 있도록 함으로써 기업의 생산성과 효율성이 증가되는 역할에 직접 개입할 수 있도록 한다. 셋째, 사용자 개인에 적합하도록 하고 특화 콘텍스트를 통해 맞춤형 서비스를 제공할 수 있게 된다. MCP를 통해 사용자의 과거 상호작용 기록, 선호도, 업무 패턴을 분석하여 개인화된 컨텍스트를 구성할 수 있다. 또한 AI에이전트는 기업 특화 지식, 정책, 전문 용어 등을 이해하고 활용할 수 있도록 지원한다. 넷째, 보안 및 규정 준수을 할 수 있도록 도와줄 수 있다. 특히 민감한 기업 데이터가 LLM에 안전하게 전달될 수 있도록 암호화, 접근 제어, 감사 기능을 내장하고 있으며, 더욱 안전한 데이터의 보장을 위해 LLM은 챗GPT나 클로드와 같은 공개된 클라우드 서비스 대신 프라이빗한 온프레미스 서버에 설치되는 오픈소스형 LLM을 사용하는 경우가 많다. 즉 독립된 로컬 서버에 올라마(Ollama)를 설치하여 운영하는 라마3(Llama3) 모델이 가장 대표적인 LLM일 것이다. 따라서 본격적인 사설 목적의 기업형 AI에이전트가 도래하면서, 보안 목적으로 인해 값비싼 GPU 서버를 사내에 설치하고 사설용 MCP플랫폼과 기업 전용 MCP도구들이 산업별로 생태계를 이루고 수익모델을 통해 협력할 가능성이 있다. 또한 MCP서버도구들은 산업별 규제 요구사항을 준수하며 데이터를 처리하고 AI 에이전트들과 소통하는 새로운 패러다임이 나올 가능성이 높다. (이후 기업형 실감나는 MCP 활용 사례 계속)

2025.04.23 13:16김철환

파고네트웍스, AI 기반 통합 보안 플랫폼 '딥액트' 발표

국내 정보보호 기업 파고네트웍스가 인공지능(AI)을 기반으로 보안하는 플랫폼 '딥액트(DeepACT)'를 선보였다. 권영목 파고네트웍스 대표는 23일 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 연례 행사 '파고 보안 정상회의(Pago Security Summit)'를 열고 이를 발표했다. 권 대표는 “제대로 탐지하고 대응하려면 레드팀(red team)·블루팀(blue team)·퍼플팀(purple team)을 운영하는 게 중요하다”면서도 “뛰어난 인재를 전체 팀으로 꾸려 상시 채용하려면 비용과 시간이 많이 든다”고 말했다. 그러면서 “딥액트를 고객에게 제공하는 이유”라며 “파고네트웍스가 관리형 탐지 및 대응(MDR) 분야 한국 시장 개척했다고 생각한다”고 자부했다. 레드팀이라는 말은 군사 훈련을 하다가 아군 약점을 알아채고자 적군 역할을 둔 데에서 유래했다. 블루팀은 레드팀 공격을 막는다. 퍼플팀은 레드팀과 블루팀이 협력하도록 중간 역할을 하거나 이들 임무를 모두 수행한다. 권 대표는 “파고네트웍스는 사이버 위협을 가장 먼저 감지하고, 가장 정확히 판단해, 가장 빠르게 차단한다는 원칙을 세웠다”며 “단순히 탐지하기를 넘어 선제적으로 대응하고 예측하려고 한다”고 강조했다. 파고네트웍스는 딥액트 주요 기능으로 ▲AI 기반 위협 식별 ▲사고 자동 대응 ▲다크웹 인텔리전스 기반 공격자 탐지 등을 소개했다. 권 대표는 “알고리즘 수준을 높여 정보를 꼼꼼하게 분석한다”며 “이상 징후를 실시간 식별해 빠르게 대응할 수 있다”고 설명했다. 또 “인텔리전스를 바탕으로 정보를 분석해 미래 위협을 예측하고 예방하도록 돕는다”며 “복잡한 운영 환경이 변해도 유연하게 대처한다”고 했다. 반복 작업을 자동화해 보안팀은 중요한 일에 집중할 수 있게끔 한다는 입장이다. 파고네트웍스는 한국 본사와 아울러 필리핀과 말레이시아에서도 보안 관제·분석하는 MDR센터를 24시간 운영한다. 권 대표는 “하반기 미국에도 센터를 열 것”이라고 귀띔했다. 권 대표는 “기술뿐 아니라 실행력과 현장 적용력을 겸비한 가치를 고객에게 제공하겠다”며 “보안은 단지 위험을 줄이는 수단이 아니라 기업이 신뢰를 기반으로 지속 성장할 수 있도록 돕는 핵심”이라고 마무리했다.

2025.04.23 13:08유혜진

디지털 지갑 등 한국 제안 기술 대거 국제표준 승인

디지털 신원 지갑, 제로트러스트 등 우리나라가 제안한 표준화 기술이 대거 국제 표준에 채택됐다. 또 의장단 16석도 확보하는 쾌거를 거뒀다. 과학기술정보통신부(과기정통부)는 이달 8일부터 17일까지 스위스 제네바에서 열린 국제전기통신연합 전기통신표준화 부문(ITU-T) 정보보호연구반(SG17, 수석대표 순천향대 염흥열 교수) 국제회의에서 우리나라가 제안한 디지털 신원 지갑, 제로트러스트 보안 등 신규 표준화 항목 9건이 승인됐고, 이외에 분산원장기술 보안통제 국제표준 1건 사전채택, 도심형항공이동수단 보안 등 국제표준 3건 및 디지털 지갑 동향 기술보고서 1건이 최종 승인됐다고 밝혔다. 표준화 과정은 신규 표준화 항목 승인→표준개발→사전채택→국제회람→최종승인 단계를 거친다. 이번 국제회의에는 세계 56개 회원국 376여명(온·오프라인 병행) 전문가가 참석했다. 우리나라는 다양한 산학연 관계자들로 구성한 53명의 국제 보안 표준 전문가들이 참석, 우리나라가 제안한 총 62건의 국내 정보보호 기술을 국제표준에 반영하기 위해 열띤 토론을 펼쳤다. 구체적으로, 우리나라는 이번 회의에서 ▲국가 간, 산업체 간에 상호운용성이 보장되는 탈중앙 방식의 디지털 신원 지갑 ▲제로트러스트 기반 5G/IMT-2020 구현 방법 ▲이메일 보안 솔루션의 보안 상태를 보고하기 위한 기준 ▲영상, 음성 등 개인정보가 포함된 비정형 데이터를 보호하기 위한 가명처리 절차 및 보안 요구사항 등 9건의 신규 표준화 항목을 승인받았다. 또 우리나라가 다년간 주도적으로 개발해 온 분산원장기술 환경에서 구현된 시스템들을 평가하거나 감사할 때 활용할 수 있는 분산원장기술 보안통제 기술 1건이 국제표준으로 사전채택됐다. 아울러, ▲도심형 항공 모빌리티 서비스 환경에서의 수직이착륙기체 보안 가이드라인 및 요구사항 ▲분산원장기술 기반 원타임 인증키 생성 프레임워크 ▲사물인터넷 기기 보안 위험 분석 프레임워크 등 국제표준 3건과 ▲디지털 지갑 현황 분석 및 보안 기능 기술보고서 1건이 최종 승인됐다. 한편, 우리나라는 새로운 연구회기(2025~2028)에 의장단 16석(작업반 2석, 연구과제그룹 12석, 합동조정그룹 2석)을 확보하는 쾌거도 거뒀다. 우리나라가 지속해 정보보호 분야 국제표준 개발 주도권을 확보할 수 있는 기반을 마련했다. 최우혁 과기정통부 정보보호네트워크정책관은 “디지털 신원 지갑은 국민의 신원 정보, 자격 증명을 안전하게 관리하는 차세대 디지털 플랫폼 기술로서 국가 간 상호운용성 및 신뢰성 확보를 위해 국제표준을 선도하는 것이 중요하다”고 강조하며 “우리나라의 우수한 정보보호 기술이 세계 시장에서 계속해서 앞서 나갈 수 있도록 산학연 전문가들과 함께 힘을 합쳐 나가겠다.”고 밝혔다.

2025.04.23 12:00방은주

윈도10 보안 지원 10월 24일 종료···정부, 종합상황실 가동

과학기술정보통신부(과기정통부)와 한국인터넷진흥원(원장 이상중, KISA)은 마이크로소프트사의 윈도10 기술지원 종료 대응을 위한 '윈도10 기술지원 종료대응 종합상황실'을 23일부터 운영한다고 밝혔다. MS의 윈도10은 올해 10월 14일부터 기술지원이 종료된다. 종료 시점부터 윈도10 이용자는 그간 무료로 제공받은 신규 보안패치 서비스를 제공 받을 수 없다. 기술지원 종료 이후 윈도10을 이용하는 경우 신규 악성코드 감염 등 사이버 위협에 노출될 우려가 커 윈도11로 업데이트(무료)가 권장된다. 다만, MS는 무료 보안패치 서비스 중단 이후에도 일정 기간 동안 유료보안 패치 서비스를 제공할 예정이다. 상세 정보는 윈도10 확장 보안 업데이트 'https://aka.ms/Win10ESUKo'에서 확인할 수 있다. 마이크로소프트 누리집(https://support.microsoft.com/ko-kr/windows)을 통해 윈도우11로 무료 업그레이드를 받을 수 있다. 과기정통부는 윈도10 기술지원 종료 후 신규 취약점을 악용해 발생하는 사이버 위협을 집중 모니터링하고 신규 악성코드 출현 시 전용백신 개발·보급 등 피해확산 방지를 위해 '윈도10' 기술지원 종료대응 종합상황실'을 운영한다. 종합상황실은 ▲종합대책반(유관기관 협력 및 대외홍보) ▲기술지원반(전용백신 개발 및 배포) ▲상황반(상황 모니터링, 사고대응, 상황 전파 등) ▲민원반(윈도우10 종료 관련 전문 상담 서비스)으로 구성한다. 이와 더불어 과기정통부는 윈도11 업데이트 필요성에 대한 대국민 홍보 강화, 주요 정보통신 기반시설의 OS 현황 점검 실시 등도 함께 추진할 계획이다. 또 교육부는 전국 시도 교육청에 관내 학교를 대상으로 윈도10 기술지원 종료 안내문을 발송하도록 요청해 학생, 학부모, 교사에게 윈도10의 보안 업데이트 중단을 알리도록 할 예정이다. 마이크로소프트는 지난 3월부터 윈도10 이용자의 컴퓨터를 통해 윈도11 업데이트 안내를 진행하고 있다. 오는 5∼6월 중에는 네이버, 쿠팡, 하이마트 등과 함께 컴퓨터 구매 프로모션을 진행해 윈도11의 최소사양을 충족하는 PC 구매를 지원할 계획이다. 한편, 윈도11 업데이트 과정에서 문의 사항이 있는 경우 한국인터넷진흥원(전화 118 또는 보호나라 누리집(www.boho.or.kr), 카카오톡 “보호나라” 채널 챗봇문의), 마이크로소프트 고객센터를 통해 지원을 받을 수 있다. 과기정통부 최우혁 정보보호네트워크정책관은 “윈도10 기술지원 종료에 따라 보안 취약점을 이용한 제로데이 공격(Zero-Day Attack)이 우려되는 상황에서 정부는 종합상황실을 중심으로 개인과 기업의 피해를 최소화해 나가겠다”면서 “개인과 기업도 윈도11으로 업데이트를 하는 등 보안에 유의해 주시길 바란다.”고 밝혔다.

2025.04.23 12:00방은주

스패로우, SBOM도구에 AI 입혔다…코드 자동 생성

애플리케이션 보안 기업 스패로우(대표 장일수)가 소프트웨어(SW) 공급망 보안에 필요한 소프트웨어 자재 명세서(SBOM·Software Bill of Materials)에 인공지능(AI) 기능을 더했다고 밝혔다. 장일수 스패로우 대표는 22일 서울 여의도 페어몬트앰버서더호텔에서 열린 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'에서 이같이 발표했다. 스패로우는 파수 자회사다. 장 대표는 “AI 기능을 가진 제품을 곧 출시하겠다”며 “코드를 자동으로 만들고, 정탐율을 최고로 끌어올리고, 어떤 취약점부터 우선 조치할지 우선순위 매기고, 취약점을 설명하는 보고서를 자동으로 쓰는 기능을 갖췄다”고 말했다. 장 대표는 “SBOM을 '생성-보강-검증-공유-검토'하는 단계로 관리해야 한다”며 “사람이 하나하나 손보려면 비효율적이라 도구가 필요하다”고 설명했다. 그러면서 '스패로우 엔터프라이즈'를 소개했다. 장 대표는 “SBOM을 만들어 등록하고 공유하면서 관리해야 한다”며 “스패로우는 한 번 만들고 끝나는 게 아니라 지속적으로 상호 검토해 새로운 취약점이 나오면 운영자와 개발자에게 알려 빠르게 조치하도록 돕는다”고 강조했다. 그는 “침해 사고가 아예 안 일어날 수는 없다”며 “어제 취약점이 아니었던 게 오늘은 취약점이 될 수 있으니 계속 관리해야 한다”고 주장했다. 또 “스패로우는 데이터에 기반해 알맞은 수정 방안을 제시한다”며 “문제 유형을 자동으로 나누고, 사람 실수와 반복 작업을 최소화하도록 지원한다”고 했다. 장 대표는 효율적으로 투자하는 법도 귀띔했다. 그는 “생성하려면 대량언어모델(LLM)을 써야 한다”면서도 “분류하는 데에는 기존 머신러닝과 딥러닝으로 충분해 보안과 비용 문제를 해결할 수 있다”고 언급했다. 이어 “모든 이해관계자가 참여해 능동적이고 적극적으로 대응하는 게 공급망 보안”이라며 “한 개인이나 기업 문제가 아니다”라고 덧붙였다.

2025.04.23 11:55유혜진

  Prev 121 122 123 124 125 126 127 128 129 130 Next  

지금 뜨는 기사

이시각 헤드라인

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

정부 전산망 먹통에 '네이버·카카오'가 대국민 공지

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.