• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6106건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

당근, 사기 패턴 감지 'AI 에이전트' 도입

지역생활 커뮤니티 당근은 안전한 중고거래 환경 조성과 이용자 보호를 위해 사기 패턴을 감지하는 인공지능(AI) 에이전트를 도입했다고 8일 밝혔다. AI 기술을 활용해 사기 위험을 선제적으로 탐지하고 신속히 대응해 이용자가 더욱 안심할 수 있는 거래 환경을 제공한다는 취지다. AI 에이전트는 ▲이용자 게시글 ▲채팅 ▲동네인증 ▲휴대기기 정보 등 다양한 정보를 종합적으로 분석해 사기 패턴을 감지한다. 의심 패턴이 감지되면 AI 에이전트가 위험도를 평가하고 결과를 모니터링 전문인력이 확인해 신고, 제재 등 필요한 조치를 진행한다. 이번 AI 에이전트 도입으로 당근은 기존 게시글 모니터링 시스템에 더해 더 넓은 범위의 사기 위험을 조기에 포착하고 신속히 대응할 수 있는 체계를 마련했다고 설명했다. 채팅 내 안전 기능도 강화됐다. 사기 이력이 있는 계좌번호나 전화번호가 채팅에서 공유될 경우 자동으로 삭제되며 번호 끊어쓰기나 한글 변환 같은 우회 시도도 차단된다. 상대방에게는 해당 번호가 사기 행위에 사용된 위험 정보라는 사실과 함께 거래 중단을 권고하는 경고 알림이 표시된다. 기존의 이용자 경고 알림을 넘어 이제는 위험 번호가 아예 노출되지 않도록 해 외부 채널로 유도하는 사기 시도 가능성을 줄일 수 있게 됐다. 아울러, 당근은 계정 대여 사기 예방을 위한 이용자 알림 기능도 보강했다. 새로운 기기에서 당근 계정으로 로그인하면 ▲문자 ▲알림톡 ▲이메일을 통해 '계정을 타인에게 대여하거나 공유할 경우 사기 범죄에 연루돼 법적 처벌을 받을 수 있다'는 경고 메시지가 즉시 발송된다. 이를 통해 계정 대여의 위험성을 알리고 계정 보안에 대한 경각심을 높여 더욱 안전한 서비스 이용 환경을 구축한다는 방침이다. 당근마켓 관계자는 “언제나 이용자 안전을 최우선 가치로 삼고 있는 만큼 이용자 보호를 위해 중고거래 사기 방지 시스템을 한층 강화했다”며 “앞으로도 시스템을 지속적으로 고도화해 이용자들이 더욱 신뢰할 수 있는 안전한 거래 환경을 만들어가겠다”고 말했다.

2025.09.08 10:04박서린 기자

러시아계 '정보협박범' 돌아왔다…기업 랜섬웨어 '주의보'

피해자에게 최대 1700만달러에 달하는 몸값을 요구하는 등 악질 '정보 협박범'이 활동을 재개한 것으로 나타났다. 8일 글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)에 따르면 카스퍼스키 위협 리서치팀은 올해 초 러시아어권 랜섬웨어(Ransomware) 그룹 '올드그렘린(OldGremlin)'의 새로운 공격을 식별해 주의가 필요하다고 강조했다. 올드그렘린은 과거 2020년에서 2022년까지 주로 활동한 랜섬웨어 그룹으로, 마지막으로 식별된 공격은 2024년이다. 단일 피해자에게 1700만달러에 육박하는 거액의 몸값을 요구하기도 하는 랜섬웨어 그룹으로 알려졌다. 카스퍼스키 위협 리서치팀은 이번에 식별한 공격 행위도 과거 전술과 일치한다고 밝혔다. 몸값 요구 문서와 파일 경로에 처음으로 공격자가 '올드그렘린'이라고 명시하기도 했다. 구체적으로 올해 사건을 올드그렘린과 연결지을 수 있는 단서로, 일관된 전술과 이전 캠페인에서 재사용된 암호화 공개키(Cryptographic Public Key)를 확인했다고 카스퍼스키는 설명했다. 올해 표적이 된 분야로는 제조, 기술, 리테일, 헬스케어 등 조직으로 올드그렘린은 과거 평균 약 49일 동안 내부에 잠복한 뒤 파일을 암호화하는 전략을 사용한 것으로 알려졌다. 또한 카스퍼스키는 올드그렘린의 명령 및 제어(C2) 서버가 퍼블릭 인터넷에서 접근 가능한 점도 확인했다. 최근에 확인된 올드그렘린의 공격 툴킷은 크게 ▲원격 접근 백도어 ▲패처(Patcher) ▲마스터 ▲클로즈더도어(Closethedoor) 등 네 가지 주요 구성 요소로 이뤄져 있다. 원격접근 백도어는 공격자가 감염된 컴퓨터를 원격으로 제어할 수 있는 툴킷이다. 패처는 합법적인 윈도우 드라이버의 취약점을 약용해 서명되지 않은 드라이버 차단 기능을 끄고, 그룹의 악성 드라이버를 로드해 보안 툴을 무력화하는 툴킷이다. 마스터는 파일 암호화 프로그램으로, 독립 시행 파일 또는 노드.js 애드온애드온(Node.js add-ons) 형태로 작동해 로컬 호스트(localhost:8010)에서 질의 시 현재 암호화 진행 상태를 보고하는 툴킷이다. 클로즈더도어는 데이터 암호화 과정 중 네트워크에서 디바이스를 격리하고, 몸값 요구 문서 등을 배포하고 흔적을 삭제하는 것을 말한다. 이처럼 올드그렘린은 합법적 툴과 악성 드라이버를 혼합해 공격을 고도화하고 있는 추세다. 이효은 카스퍼스키 한국지사장은 "한국의 빠른 기술 산업 발전은 사이버 공격의 주요 표적이 되고 있기 때문에 기업들은 역동적인 방어 체계를 반드시 구축해야 한다"며 "카스퍼스키 제품군은 이런 목적을 위해 설계된 확장 가능한 솔루션으로, 복잡한 사이버 환경에서 선제적 방어와 신속한 대응을 가능하게 지원한다"고 밝혔다. 한편 카스퍼스키는 기업이 랜섬웨어로부터 보호하기 위한 권장 사항으로 ▲소프트웨어 최신 상태 항시 유지 ▲외부로 나가는 트래픽에 주의를 기울여 사이버 범죄자의 네트워크 연결 탐지 ▲침입자가 조작할 수 없은 오프라인 백업 설정 ▲최신 인텔리전스 정보를 활용해 위협 행위자들이 실제로 사용하는 전술 및 기법을 사전에 파악하는 것 등을 꼽았다.

2025.09.08 09:55김기찬 기자

LG CNS "에이전트 효과 입증…맞춤형 AI 직원 구축 '자신'"

"에이엑스씽크(a:xink)는 단순 구독형 인공지능(AI)이 아닙니다. 업종·직무별 요구사항을 맞춤형으로 파악해 결과물을 내놓는 전문 AI 에이전트입니다. 우리는 자체 보안 기술로 에이엑스씽크의 환각 현상과 데이터 유출도 최소화했습니다. 이를 통해 고객 업무 자유도를 높이면서 생산성과 효율성까지 끌어올렸습니다." LG CNS 이승찬 디지털AX담당 상무는 에이엑스씽크 특장점을 지디넷코리아 인터뷰에서 이같이 밝혔다. 에이엑스씽크는 사무업무를 자동화하는 에이전트 플랫폼이다. 브리핑과 메일 요약, 일정 등록, 회의록 작성, 번역 등 7종 기능을 제공한다. 개인 업무 스타일을 분석해 맞춤형 화면과 기능까지 제공한다. 이 상무는 우선 에이엑스씽크의 가장 큰 경쟁력으로 '고객 맞춤형 커스터마이징'을 꼽았다. 단순히 메일 요약이나 번역 같은 기능을 제공하는 수준을 넘어, 업종·직무별로 다른 요구를 반영해 프롬프트를 세밀하게 튜닝한다는 설명이다. 그는 "같은 기능이라도 비즈니스 환경에 맞게 프롬프트 튜닝을 하면 품질 차이가 크다"며 "고객과 머리를 맞대고 요구사항을 맞춤형으로 반영하는 것이 큰 장점"이라고 강조했다. 이 상무는 상대적으로 짧은 도입 기간도 에이엑스씽크의 차별화 요소로 꼽았다. 그는 "경쟁사 에이전트 시스템은 도입 기간만 최대 5개월 걸린다"며 "우리는 이보다 짧은 시간 내 맞춤형 도입이 가능하다"고 설명했다. LG CNS는 에이엑스씽크 도입 효과를 이미 봤다고 밝혔다. 대표 활용 사례는 LG디스플레이다. LG디스플레이는 에이엑스씽크를 도입한 결과 하루 평균 업무 생산성을 10% 올린 것으로 알려졌다. 특히 외부 서비스 도입 대비 연간 100억원 절감 효과가 나타난 것으로 확인됐다. 현재 에이엑스씽크의 번역·통역·챗봇·지식검색 등 개별 서비스는 LG디스플레이뿐 아니라 LG에너지솔루션, LG전자에도 적용됐다. 이 상무는 "특히 AI 번역 서비스는 메일, PDF, 이미지 등 다양한 포멧에 적용됐다"며 "계열사로부터 큰 호평을 받고 있다"고 말했다. 일각에선 LG CNS가 에이전틱 AI 시장에 다소 늦게 합류했다는 평이 이어지고 있다. 구글이나 마이크로소프트, 삼성SDS 등 국내외 기업이 에이전트 기반 툴을 먼저 출시해서다. 이에 이 상무는 "우리는 20여 년 전부터 워크플레이스 영역 서비스를 운영해 왔다"며 "이를 에이엑스씽크라는 이름으로 공식 브랜드화하고 최적화하는 과정에 시간 걸린 것"이라고 설명했다. "AI 보안·정확도 강화 노력…'지능형 에이전트' 목표" 이 상무는 에이엑스씽크의 보안과 정확성 강화에도 집중했다고 밝혔다. 이 상무는 "에이엑스씽크는 퍼블릭 클라우드뿐 아니라 온프레미스 기반 설치를 지원한다"며 "기업 고객 데이터 유출 우려를 최소화한다"고 설명했다. 그는 "이는 외부 클라우드 환경에서 정보를 처리할 때 발생할 수 있는 보안 불안을 해소하기 위함"이라며 "그룹 내 계열사는 물론 외부 기업 고객사들도 신뢰하고 활용할 수 있는 환경"이라고 덧붙였다. 이 상무는 AI 서비스 도입에 여전히 과제로 지적되는 환각 현상 대응책도 마련했다고 강조했다. 시스템 내 별도 가드레일을 구축해 결과물을 한 번 더 걸러내는 접근 방식을 취하는 것이다. 자체 AI 보안 필터링 '시큐엑스퍼(SecuXper)'를 통해 이상행위 탐지나 오류에 대응하는 식이다. 시큐엑스퍼는 가드레일 기능을 비롯해 데이터 거버넌스, 데이터 필터링, 평가 기능을 갖췄다. 보안 정책 우회, 고의적 정보 탈취, 내부자 행위 기반 위협을 막을 수 있다. 에이엑스씽크와 연동되는 에이엑스웍스에 탑재됐다. 이 상무는 "현재 내부적으로 AI 보안 전문팀과 사업팀이 협업하면서 플랫폼 품질과 보안을 동시에 확보하려 노력 중"이라고 말했다. 이 상무는 AI 에이전트의 미래를 '인간 대체'가 아닌 '협업 중심'으로 봤다. 그는 "마치 공장에서 협동 로봇이 사람과 일하는 것처럼 AI도 사무 환경에서 인간을 대체하기보다 함께 일하는 동료가 될 것"이라고 전망했다. 그러면서 "AI가 반복적이고 오래 걸리는 업무를 대신 처리하면 임직원은 더 창의적이고 전략적인 일에 집중할 수 있다"고 덧붙였다. 이 상무는 에이엑스씽크의 최종 목표를 아이언맨의 '자비스' 같은 지능형 에이전트로 제시했다. 단순히 지시를 수행하는 도구가 아니라, 임직원이 필요로 하는 정보를 스스로 찾아내고 시스템과 연결해 실행하는 수준까지 끌어올리겠다는 구상이다. 그는 "기업 임직원이 자율도를 높이면서도 더 효율적으로 일할 수 있도록 돕는 전문형 자비스로 에이엑스씽크를 키울 것"이라며 "말을 건네기만 해도 정확히 업무를 지원하는 전문 에이전트로 만들겠다"고 포부를 밝혔다.

2025.09.08 06:01김미정 기자

보안업계 "N2SF 내년 본격 확산...수요 대응 잰걸음"

국가망보안체계(N2SF, National Network Security FRAMEwork)의 정식 지침(가이드라인)이 임박한 가운데 보안업계 사이에서 기대와 우려가 공존하고 있다. 새로운 시장이 창출될 거라는 예상과 함께 공공기관의 예산의 제약 때문에 N2SF의 수요 창출 효과가 미미할 수 있다는 의견이 나오는 상황이다. 익명을 요구한 보안업계 전문가는 "N2SF로의 전환으로 보안 인력이나 솔루션에 대한 수요 유발 효과는 분명히 있을 것"이라면서도 "하지만 한편으로는 대부분의 기관이 정해진 예산과 인력을 가지고 운영을 하다 보니 유의미한 효과가 있을지는 확신이 서지 않는다"고 말했다. 그는 이어 "내년에 기관에서 자체적으로 예산을 더 확대하고 인력을 충원하는 식으로 인식을 개선해 나가야 한다"고 역설했다. 국내 사이버 보안 기업들은 N2SF 관련 사업들을 적극적으로 준비하는 중이다. 우선 SGA솔루션즈(대표 최영철)의 경우 '통합 보안' 전략을 기반으로 제로트러스트, N2SF 등 변화하는 보안 패러다임에 선제적으로 대응하고 있다는 평가를 받고 있다. SGA솔루션즈는 국가·공공기관 대상 국가 망보안 체계 시범 실증 사업 주관사이기도 하다. 특히 과학기술정보통신부의 제로트러스트 실증 사업 및 시범 사업을 3년 연속으로 수주하는 등 다양한 N2SF의 선례를 만들어 나가고 있다. 지난달 27일 기자간담회에서는 2023년 제로 트러스트 보안 솔루션 'SGA 제로트러스트 기반 보안체계(ZTA)'를 강조했으며, 정부 제로 트러스트 실증사업을 수행하면서 실제 업무 적용 가능성을 입증했다고 소개한 바 있다. 최영철 SGA솔루션즈 대표는 "이번에 N2SF 정식 가이드라인이 확립되는데, 올해부터 실증사업이 진행됐고 내년부터는 N2SF가 본격적으로 확산될 시기로 보인다"며 "얼마나 빠른 시간 내에 N2SF가 정착되느냐가 관건이 될 것"이라고 설명했다. 기관들의 진행 여부와 관련해서는 "망 분리가 되지 않은 경우에는 아마 바로 N2SF가 도입돼야 할 부분일 것 같고, 망 분리가 돼있는 경우에는 업무 허용성을 판단해 예산을 받아 진행할 가능성이 있어 보인다"고 밝혔다. SGA솔루션즈는 민간(제로트러스트), 공공(N2SF), 금융(자율보안체계), 국방(K-RMF) 등 영역별 보안 패러다임에 발맞춰 오버레이를 통한 제로트러스트 전략을 전개할 계획이다. 지니언스(대표 이동범)도 N2SF 체계 구축을 위한 핵심 솔루션으로 ZTA 기반 보안 플랫폼을 보유하고 있다. 또 지니언스도 마찬가지로 제로트러스트 시범·실증 대상 보안 컨설팅 사업에 참여했던 경험을 바탕으로 정보서비스 분석부터 보안통제 항목 도출에 이르기까지 시나리오 기반 접근방식을 통해 설계-구현 일체형 전략을 제공할 수 있는 역량을 확보하고 있다는 평가를 받는다. 뿐만 아니라 지니언스 관계자에 따르면 N2SF의 성공적인 도입을 위해 보안통제의 체계적 구현 로드맵을 수립하고 있다. N2SF의 필수 요소를 충족하는 다양한 솔루션과 함께 전략적 얼라이언스를 구축하는 것이 핵심이다. 이 얼라이언스를 통해 정보서비스 8가지 모델에 선제적으로 대응할 수 있는 최적화된 보안 모델을 제시하고, 각 참여 기업의 기술력을 연결해 N2SF의 성공적인 실현에 기여하겠다는 방침이다. 안랩은 네트워크 통합 보안 솔루션 '안랩 XTG(Ahnlab XTG)'를 통해 제로 트러스트 및 N2SF 대응에 나서고 있다. '안랩 XTG'는 안랩의 고성능 방화벽 역량과 ZTNA, SD-WAN 등 최신 네트워크 보안 기능을 탑재, 유연하고 강력한 네트워크 통합 보안을 제공하는 솔루션이다. 또한 네트워크의 구성 변경과 추가 솔루션의 도입을 최소화하며 제로 트러스트 가이드라인과 국가 망 보안체계(N2SF) 가이드라인에 부합하는 제로 트러스트 보안 체계를 구축할 수 있는 것으로 알려졌다.

2025.09.07 21:54김기찬 기자

[방은주의 보안산책] 대통령의 '보안 워딩'

이재명 대통령이 지난 4일 용산 대통령실에서 열린 제9차 수석보좌관회의에서 보안사고를 반복하는 기업들에 대해 "징벌적 과징금을 포함한 강력한 대처를 하라"고 지시했습니다. 이어 “개인정보 보호를 위한 보안 투자를 불필요한 비용으로 간주하는 잘못된 인식이 이런 사태의 배경은 아닌지 한번 되짚어 봐야 하겠다”고 덧붙였습니다. 그동안 산업계는 이재명 대통령과 용산 대통령실이 사이버 보안에 관심이 없다며 낙담해왔습니다. 이런 참에 이 대통령이 이런 말을 해 산업계는 반색했습니다. 특히 이 대통령의 이 발언, "개인정보 보호를 위한 보안 투자를 불필요한 비용으로 간주하는 잘못된 인식", 이 워딩에 환호했습니다. 이 말은 그동안 산업계가 누차 강조해온 말입니다. 와중에, 이 말을 대통령이 했으니 산업계는 어느때보다 고무된 상태입니다. GS25, SK텔레콤, 예스24, SGI서울보증, 롯데카드 등 최근 우리 사회에 대형 해킹 사고가 잇달아 발생했습니다. 잊을만하면 일어나고 있습니다. 자칫 대규모 해킹 사고를 '그러려니' 하며 넘어갈까, '불감증'이 생길까 우려스럽습니다. 해킹은 창과 방패의 끊임없는 싸움입니다. 우리 코 앞에는 세계 최고 창이라 부를만한 해킹 국가인 북한이 있습니다. 북한이 세계 최고 창이라면 한국은 세계 최고 방패가 돼야 합니다. 그럼에도 우리나라는 오래전부터 "해커 놀이터"라는 오명을 받아왔습니다. 한국의 해킹 사고 증가는 한국인터넷진흥원(KISA) 최근 자료에도 고스란히 나타납니다. 얼마전 KISA는 출입기자들에게 '최근 사이버 위협 동향'을 설명했습니다. 이 자료에 따르면 올 상반기 침해사고(해킹) 신고 건수는 1034건이였습니다. 올해 처음으로 상반기 기준 1000건이 넘었습니다. 작년 같은 기간(899건)보다 135건이나 늘었구요. 2년전(2023년) 동기(664건)보다는 370건, 3년전(2022년) 동기(473건)보다는 무려 561건이나 많아졌습니다. KISA는 이런 추세라면 올 한해 해킹 신고 건수가 처음으로 2000건이 넘을 것으로 전망했습니다. 비중으로 보면 가장 많은 분야가 서버 해킹입니다. 상반기 531건으로 전체의 50%가 넘었습니다. 서버 해킹도 매년 증가세입니다. 2022년 상반기에 275건이였는데 올 상반기에 530을 돌파, 3년만에 거의 두 배 정도 증가했습니다. 건수보다 더 중요한 건 해킹 피해 정도인데요, 아쉽게 KISA는 이 부분을 집계하지 않았습니다. 앞으로 보완해야 할 부분입니다. 다시 이 대통령 '워딩'으로 돌아갑니다. 결자해지(結者解之)라는 말이 있죠. '맺은 사람이 풀어야 한다'는 뜻입니다. 일을 만든 사람이 그 일을 해결해야 한다는 말이죠. 대통령이 보안에 대해 저런 문제의식을 갖고 있다면, 평소 그의 스타일답게, 어젠다를 던졌으미 마무리도 했줬으면 합니다. 어떻게 해야 할까요? 사이버보안 산업계에 현안이 많습니다. 보안 예산 비율 의무화와 거버넌스 개편이 대표적이죠. 이런 사이버보안 산업계 현안을 두고 대통령이 참석하는 행사를 열었으면 합니다. 요즘 유튜브에 이 대통령이 참석하는 는 산업별 혁신토론회가 화제입니다. 지난 5일에도 바이오혁신 토론회가 무려 1시간 24분 실시간으로 방영됐습니다. 이런 행사를 사이버보안 분야도 개최했으면 합니다. 사이버보안은 단순히 IT 문제가 아닙니다. 국가 안보, 경제 경쟁력, 개인의 안전과 직결됩니다. '안전'은 이 대통령의 중요 관심사항이기도 합니다. '보이지 않는 안전'은 어쩌면 '보이는 안전'보다 더 중요할 지 모릅니다. 사이버보안산업 규모도 작지 않습니다. 시장조사기관에 따르면, 글로벌 사이버보안 시장은 작년 340조원(2500억 달러)에서 오는 2030년까지 연평균 10% 이상 성장, 680조원(5000억 달러)에 달할 전망입니다. 어느 시인은 그랬습니다. "자세히 봐야 예쁘고, 오래봐야 사랑스럽다"고. 이 대통령이 사이버보안을 자세히, 오래봐주길 바랍니다.

2025.09.07 18:24방은주 기자

[ZD브리핑] 美, 현대차-LG엔솔 공장 불법체류 단속 구금 파장 확산

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 美, 현대차-LG엔솔 공장 근무자 구금 파장...독일 모빌리티쇼 'IAA 2025' 개막 지난 5일 현대차그룹과 LG에너지솔루션의 미국 합작 공장 근무자 475명이 비자 문제로 현지에 구금되면서, 산업계 우려가 증폭된 상황입니다. 구금된 이들 중 대부분이 한국인으로 알려지면서 정부는 지난 6일 주미 대사관, 애틀랜타 총영사관과 함께 현장대책반을 설치하고 신속대응팀을 파견키로 했습니다. 정부 고위 인사의 미국 방문도 적극 검토 중입니다. 신속한 구금 해제와 함께 미국 출장 인력들의 비자 문제 해결을 위한 대책 논의가 이어질 것으로 보입니다. 세계 5대 모터쇼이자 독일 최대 모빌리티 행사인 'IAA 2025'가 오는 8일(현지시간) 뮌헨에서 프레스데이로 막을 올립니다. 2년에 한번씩 열리는 이번 모빌리티쇼는 유럽 완성차들의 차세대 비전을 확인할 수 있는 자리입니다. 올해는 역대 최대 규모의 중국 전기차 업체가 참가하고, 현대차와 기아가 소형 전기차를 공개합니다. 메르세데스-벤츠는 베스트셀링 SUV GLC의 전기차 버전 'GLC 위드 EQ테크놀러지'를 선보입니다. 차세대 플랫폼과 신규 그릴이 적용됩니다. BMW는 차세대 플랫폼 '노이어 클라쎄'를 기반으로 한 iX3를 공개합니다. 폭스바겐은 소형 전기차 'ID.폴로'를, 아우디는 새로운 디자인 철학을 담은 콘셉트카 '콘셉트 C'를 내놓습니다. 중국 업체들은 유럽 시장에 최적화한 신모델을 대거 공개합니다. 현대차는 '아이오닉 3', 기아는 'EV2' 콘셉트카를 세계 최초로 선보이며, 아이오닉 3에는 '애플 카플레이 프로'가 탑재될 것으로 보입니다. 올해 임금협상에서 난항을 겪고 있는 HD현대중공업 노동조합이 오는 9∼12일 강도 높은 부분파업을 이어갑니다. 노조는 조합원들에게 이 기간에 매일 7시간 파업하라는 지침을 내렸습니다. 마지막 날인 12일에는 HD현대 계열사 노조와 합동으로 경기도 성남 소재 HD현대 글로벌R&D센터(GRC)를 방문하는 등 상경 투쟁을 할 예정입니다. HD현대중공업 노사는 5월 상견례 이후 10여차례 넘는 교섭 끝에 지난 7월 잠정합의안을 도출했지만, 이후 수차례 교섭을 거쳤지만 이견차를 좁히지 못하고 있습니다. 미디어 거버넌스 개편 가속도 지난 5일 미디어 거버넌스 개편과 관련한 국회 입법공청회에 이어 9일 국회 과학기술정보방송통신위원회에서 재차 법안심사 논의를 이어갑니다. 또 11일에는 상임위 전체회의가 예고됐습니다. 더불어민주당이 미디어 거버넌스 개편을 검찰의 수사-기소 분리와 같이 25일 본회의에서 처리하겠다는 뜻을 밝힌 만큼 관련 법안 처리 논의가 당분간 지속될 것으로 보입니다. 11일 서울 과학기술컨벤션센터에서는 케이블TV 30주년 기념식과 2025 케이블TV방송대상이 개최됩니다. 케이블TV 개국 30주년을 맞아 산업 발전 공로자에 대한 시상이 열릴 예정입니다. 오픈AI, 韓 지사 설립 첫 간담회...삼성SDS, '리얼 서밋 2025' 개최 법무법인 디엘지와 트러스트커넥터는 오는 8일 서울 서초구 드림플러스 강남에서 'AI 네이티브 시대가 온다' 북콘서트를 공동 개최합니다. 이번 행사는 AI를 단순한 도구가 아닌 '존재 방식'으로 재정의하는 새로운 패러다임을 논의하고 미래 변화에 대비하는 실천적 로드맵을 제시하기 위해 마련된 자리입니다. 이번 북콘서트는 국내 최초의 AI 네이티브 전방위 안내서로 평가받는 동명의 저서를 기반으로 진행되며 저자인 윤석빈 트러스트커넥터 대표가 직접 나섭니다. 윤 대표는 강연을 통해 AI를 동반자로 받아들인 기업과 개인이 어떻게 가치 창출 구조를 바꾸고 산업 재편에 대응할 수 있는지에 대한 방향성을 깊이 있게 탐구할 예정입니다. 스노우플레이크는 이달 9일 회사의 최대 규모 컨퍼런스인 '스노우플레이크 월드 투어 서울'을 개최합니다. 이번 행사는 다양한 업계의 데이터·AI 활용 전략을 공유하고 안전한 환경에서 데이터 기반 AI 혁신을 가속화하는 엔터프라이즈 솔루션을 선보이기 위해 마련된 자리입니다. 스노우플레이크는 데이터와 AI를 통한 산업 비즈니스 혁신을 지원하는 최신 기술을 꾸준히 소개해 왔습니다. 이번 행사에서는 크리스티안 클레이너만 제품 담당 수석부사장이 기조연설자로 나서며 삼성전자, 미래에셋자산운용, 풀무원, MBC 등 국내 주요 고객사들이 직접 스노우플레이크 활용 사례를 공유할 예정입니다. 케이던스라이브 코리아 2025가 오는 9일 서울 잠실 롯데호텔월드에서 개최됩니다. 이 행사는 전자 설계 자동화(EDA), 반도체, AI, 지능형 시스템 전반의 최신 기술과 사례를 다루는 행사로, 올해는 AI 시대의 반도체·시스템 설계 혁신, 차세대 패키징·검증 기술, 클라우드 기반 설계 인프라를 폭넓게 소개합니다. 브로드컴은 같은 날 서울 여의도 콘래드서울에서 폴 사이모스 아시아 총괄 부사장의 방한에 맞춰 미디어 간담회를 엽니다. 이번 행사에서는 VM웨어 익스플로어 라스베가스에서 공개된 VM웨어 클라우드 파운데이션 9.0 기반 프라이빗 AI 서비스와 엔비디아·캐노니컬 등 글로벌 파트너십을 소개하며, 한국 시장의 프라이빗·하이브리드 클라우드 전환 및 생성형 AI 지원 전략을 공유할 예정입니다. 클라우드플레어는 이달 9일 조선팰리스에서 기자간담회를 개최합니다. 이번 행사에는 새롭게 합류한 조원균 클라우드플레어 한국 지사장이 국내 AI 네트워킹 사업 전략을 처음 소개할 예정입니다. 이어 마이클 트레만테 애플리케이션 보안 제품 담당 시니어 디렉터와 트레이 긴 필드 CTO도 발표자로 나서 AI 시대에 더 안전한 인터넷을 만들기 위한 글로벌 전략을 제시할 예정입니다. 한국상용소프트웨어협회 역시 같은 날 오전 7시 더 프라자호텔에서 'KOSW 포럼'을 진행합니다. '상용 SW의 미래를 묻다 : AX 시대 상용 SW 경쟁력 강화 전략'을 주제로 진행되는 이번 포럼에는 과학기술정보통신부 소프트웨어정책관을 비롯해 SW 업계 관계자들이 참석할 예정입니다. 오픈AI는 오는 10일 서울에서 국내 첫 기자간담회를 개최합니다. 이번 행사는 오픈AI의 국내 시장 관련 비전과 향후 전략을 국내 미디어와 공유하기 위해 마련된 자리입니다. 생성형 AI '챗GPT' 개발사로 전 세계적인 주목을 받아온 오픈AI가 한국에서 본격적인 소통 행보에 나섭니다. 이번 간담회에서는 제이슨 권 최고전략책임자(CSO)가 직접 발표자로 나서 회사의 주요 비전을 공유하고 국내 기자들과 질의응답 시간을 가질 예정입니다. 굿모닝아이텍은 같은 달 서울 여의도 63빌딩 백리향에서 '런 앤 다인 IT 트렌드 세미나'를 개최합니다. 이번 세미나에서는 스노우플레이크·디노도·빔이 발표를 맡아 비즈니스 혁신의 핵심 동력인 데이터를 중심으로 사람이 주도하고 솔루션이 뒷받침하며 견고한 보호를 통해 완성되는 미래형 데이터 전략을 심층적으로 소개합니다. 한국IT전문가협회는 이달 10일 서울 강남구 삼정호텔에서 9월 조찬세미나를 개최합니다. 이번 세미나는 'AI 세계 3강 진입을 위한 전략과 과제'를 주제로, 글로벌 AI 경쟁이 치열해지는 가운데 우리나라가 선도국으로 도약하기 위한 정책 방향과 산업 전략을 모색하는 자리입니다. 연사로는 한국지능정보사회진흥원 황종성 원장이 나서 국가 차원의 AI 경쟁력 강화 방안과 기술·산업·인재 양성 측면에서의 과제를 발표합니다. 국방 인공지능 혁신 네트워크도 같은 날 서울 강남구 모두의연구소에서 열립니다. 이번 행사는 군수 분야의 AI 전환(AX)을 주제로 민간 물류 분야의 데이터 기반 혁신 사례와 이를 군수 체계에 적용할 수 있는 방안이 소개됩니다. 또한 방산업계의 전략적 대응과 함께 군·관·산·학 전문가들이 참여하는 패널 토론을 통해 정책, 제도, 절차 혁신을 포함한 군수 분야 AX 구현 방향을 심도 있게 논의할 예정입니다. 법무법인 태평양도 이달 10일 고객 초청 세미나를 진행합니다. 'AI G3 시대, 안전한 데이터 활용을 위한 패러다임의 전환'을 주제로 진행되는 이번 세미나에선 개인정보전문가협회(KAPP)가 함께해 데이터 활용과 관련한 법적 개념에 대한 명확한 해석 기준 정립 방안을 토론할 예정입니다. 삼성SDS는 오는 11일 서울 삼성동 코엑스에서 '리얼 서밋 2025'를 개최합니다. 이번 행사는 국내 대표적인 AI·디지털 혁신 컨퍼런스로, 기업의 AI 전환 전략과 산업별 활용 방안, 최신 기술 동향, 그리고 글로벌 파트너십 사례를 종합적으로 다룹니다. 올해는 기업의 AI 전환(AX) 여정에 초점을 맞춰 최신 에이전틱 AI 전략과 다양한 산업군에서의 적용 사례를 소개합니다. 참가사들은 금융, 제조, 물류, 헬스케어 등 각 산업에서 검증된 혁신 성과를 직접 확인할 수 있으며 삼성SDS와 주요 파트너사가 마련한 체험형 전시 공간을 통해 최신 솔루션과 플랫폼을 경험할 수 있습니다. 아마존웹서비스(AWS)는 이달 11일 서울 대한상공회의소에서 'AWS 퍼블릭 섹터 데이 서울 2025'를 개최합니다. 이번 행사에서는 AI 시대 공공서비스 혁신 방안부터 차세대 클라우드 네이티브 아키텍처 구현 사례까지 폭넓게 다룰 예정입니다. AWS는 이번 행사에서 글로벌 사례뿐 아니라 대한민국 공공부문의 디지털 전환 스토리를 통해 미래 정부의 청사진을 제시하며, 안전하고 신뢰할 수 있는 AI 기반 솔루션 구현을 위한 실질적인 방법론을 공유할 예정입니다. 오픈 클라우드 플랫폼 얼라이언스(OPA)는 오는 12일 중구 포스트타워에서 AX 대전환을 위한 AI 클라우드 플랫폼 전략이라는 주제로 '오픈 클라우드 플랫폼 서밋 2025'를 개최합니다. 이번 행사에서는 국내 클라우드 플랫폼의 최신 기술 동향과 AI 산업의 미래 비전을 공유합니다. 넥슨 '2025 아이콘매치' 13~14일 열려...두나무 'UDC 2025' 9일 개최 넥슨 측이 오는 13일부터 14일까지 서울상암월드컵경기장에서 '2025 아이콘매치'를 개최합니다. 개막 첫날은 이벤트 매치, 둘째날은 공격팀과 수비팀이 맞붙는 본경기로 현장을 뜨겁게 달굴 것으로 보입니다. 올해 공격팀 FC스피어(감독 아르센 벵거)에는 티에리 앙리, 잔루이지 부폰, 디디에 드로그바, 호나우지뉴, 카카, 가레스 베일, 웨인 루니, 박지성, 구자철, 설기현, 이범영 등이 참여합니다. 또 수비 팀인 실드 유나이티드(감독 라파엘 베니테스)에는 이케르 카시야스, 리오 퍼디난드, 카를레스 푸욜, 네마냐 비디치, 클로드 마켈렐레, 질베르투 실바, 이영표, 박주호, 김영광 등이 출전할 예정입니다. FC온라인과 FC모바일이 함께하는 아이콘매치는 지난해 처음 선보인 행사입니다. 지난해에 이어 올해도 행사에 관심이 집중되고 있으며, 올해 본경기 선예매 티켓 6만석은 매진된 상태입니다. 두나무는 업비트 개발자 컨퍼런스 2025(UDC 2025)를 오는 9일 서울 그랜드 인터컨티넨탈 파르나스에서 개최합니다. UDC는 2018년 출범 이래 매년 블록체인 기술과 산업의 현황을 조망하고 미래 방향을 제시하는 장으로 주목을 받아왔습니다. 올올해 행사의 주제는 'Blockchain, to the Mainstream(블록체인, 산업의 중심으로)'입니다. 특히 올해는 지난 6월 두나무의 새 수장을 맡은 오경석 대표가 첫 공식 석상에 나섭니다. 오 대표는 기조강연을 통해 두나무의 중장기 전략과 블록체인 산업에 대한 비전을 제시하고, 변화하는 시장 환경 속에서 두나무가 어떤 길을 걸어갈지를 밝힐 것으로 보입니다. 이와 함께 엔씨소프트는 오는 11일 오후 8시에 '아이온2' 출시를 기다리는 이용자를 위한 온라인 쇼케이스 '아이온2나이트(AION2NIGHT)를 마련합니다. 이날 과금 모델부터 테스트 일정이 공개될지 주목됩니다. 2025 대한민국 사회서비스 박람회 9~10일 열려 2025 대한민국 사회서비스 박람회가 오는 9일(화)~10일(수) 양일간 양재 aT센터에서 열립니다. '사회서비스ON, 연결의 빛을 밝히다'라는 슬로건으로 열리는 이번 박람회는 돌봄기본사회 실현을 위한 연결과 협력의 불을 밝히는 출발점으로, 정부, 공공기관, 사회서비스원, 민간 등 100여 개의 기관이 참여해 모두를 위한 돌봄 사회로 가는 여정에 함께 할 예정입니다. 행사 첫날인 9일 오후 5층 그랜드홀에서는 '사회서비스 ON, 사람과 기술로 지속가능을 꿈꾸다'를 주제로 사회서비스 정책포럼이 열립니다. 또 누구나 쉽게 참여하고 즐길 수 있는 AI돌봄 시연, 건강 자가진단, 실시간 상담 등 다양한 체험 코너와 정부·공공기관의 사회서비스 정책, 사회서비스원의 통합돌봄 모델, 생활 속 꼭 필요한 다양한 돌봄 서비스를 한 자리에서 만나 볼 수 있습니다. 국정원, 8~11일 '사이버 서밋 코리아' 개최…N2SF 정식 가이드라인도 공개 국가정보원이 이달 8일부터 11일까지 서울 강남구 코엑스 컨퍼런스홀에서 '사이버 서밋 코리아 2025(Cyber Summit Korea 2025·CSK)'를 개최합니다. CSK는 지난해 세계 각국의 사이버안보 리더들이 함께한 자리에서 첫 시작을 알렸습니다. 올해에도 개최되는 이번 행사에서 국가정보원은 '글로벌 사이버안보를 위한 한발 앞선 노력'을 지향하면서 사이버 위협으로부터 안전한 미래를 지키이 위해 국제사회·민관 간의 협력을 통한 신뢰 구축을 목표로 행사를 개최할 예정입니다. CSK의 주요 프로그램을 살펴보면 ▲국제정보교류회의(8일) ▲국제사이버훈련(APEX, 8~10일) ▲개회식(9일) ▲컨퍼런스(9~10알) ▲사이버공격방어대회(CCE, Cyber Conflict Exercise, 11일) ▲전시(9~10일) 등 입니다. 특히 이번 행사 중 국정원은 '국가 망 분리 체계'(N2SF)의 정식 가이드라인을 공개합니다. 기존의 획일적인 망 분리 체계에서 등급 기반의 망 체계로의 전환에 보안 업체들의 의견이 얼만큼 반영됐는지 주목할 대목입니다. 모니터랩, IASF 2025 개최…신제품·제로 트러스트 보안 전략 공유 B2B SECaaS(서비스형 보안 솔루션) 전문 기업 모니터랩이 10일 콘래드 서울 호텔에서 기자간담회를 개최합니다. 이번 간담회에서는 모니터랩의 올해 주요 성과를 되돌아보고, 신규 제품 소개와 더불어 제로 트러스트 보안을 구현하기 위한 주요 사업 전략이 공유될 예정입니다.

2025.09.07 12:00조민규 기자

[AI 리더스] 펀진 "국방, 외산 AI에만 맡길 수 없다…'AI 주권'으로 K-방산 완성할 것"

"외산 장비에 우리 국방 데이터를 학습시키는 건 우리의 안보 비밀을 외국의 민간 회사에 고스란히 넘겨주는 것과 같습니다. 기술 종속은 결국 국방 주권의 상실로 이어질 수밖에 없습니다." 김득화 펀진 대표는 최근 기자와의 인터뷰에서 이같이 말하며 'AI 주권' 확보가 K-방산의 미래를 결정할 핵심 과제라고 단언했다. 전 세계적으로 국방 분야의 AI 도입 경쟁이 치열해지는 가운데 단순히 성능 좋은 AI를 넘어 '우리 손으로 만든 AI'가 필요한 이유를 역설한 것이다. 7일 업계에 따르면 대한민국은 'AI 국방'이라는 거대한 전환기 앞에 서 있다. 그 가운데 실전 경험 부재에서 오는 데이터 부족과 최고 수준의 보안이 요구되는 환경이 우리 군이 처한 딜레마로 작용하고 있다. 이러한 상황 속에서 펀진은 지난 수년간 오직 '국방 AI'라는 한 우물만 파며 K-방산의 두뇌를 설계하는 데 집중해왔다. 지휘관의 판단을 돕는 지휘결심체계부터 AI 학습의 기반이 되는 합성데이터 플랫폼까지 국방 AI의 시작과 끝을 아우르는 '풀스택(Full-stack)'을 구축하며 군의 핵심 파트너로 신속히 부상하고 있는 것이다. 펀진의 궁극적 목표는 'AI 참모'를 만드는 것이다. 전장의 복잡성과 불확실성 속에서 지휘관의 눈과 귀가 되고 최적의 결심을 돕는 AI를 구현하겠다는 구상이다. 그 중심에는 펀진의 대표 기술인 '초거대 킬웹매칭(KWM)'이 있다. 단순한 외산 기술의 모방이 아닌 한반도 전장 환경에 최적화된 AI를 통해 'AI 주권'을 이루겠다는 청사진이다. '데이터 없어서 못해요'는 변명…'프로토타입'으로 군의 마음 열었다 김 대표에 따르면 국방 AI 개발의 가장 큰 장벽은 '데이터'다. 평시에는 가장 중요한 적 데이터를 확보할 수 없고 아군 데이터는 외부 유출이 불가능한 최고 등급의 보안 자산이다. 대부분의 AI 기업이 이 현실의 벽 앞에서 좌초하지만 펀진은 역발상으로 접근했다. 데이터가 없다는 현실을 불평하는 대신 이를 사업의 출발선으로 삼은 것이다. 김 대표는 "우리는 '데이터가 없어서 못한다'는 말 대신 '데이터가 없지만 이런 방법으로 할 수 있다'는 해결책을 먼저 제시한다"며 "군의 현실을 100% 인정하고 문제를 함께 해결할 동반자가 되는 방식을 택했다"고 말했다. 이러한 방향성의 핵심 전략은 '선제적 프로토타입 개발'이다. 펀진은 사업 초기부터 군 관계자들이 작전 전문가는 될 수 있어도 소프트웨어 전문가는 되기 어렵다는 점을 간파했다. 이 때문에 구체적인 요구사항(ROC)이 나오길 기다리기보다 먼저 시제품을 만들어 보여주는 방식을 택했다는 것이 김 대표의 설명이다. 그는 "AI라는 것이 막연할 수밖에 없다"며 "이에 우리가 먼저 프로토타입을 만들어 '이렇게 활용하시면 되지 않겠습니까'라고 보여드리며 대화를 시작했다"고 설명했다. 이어 "눈에 보이는 결과물이 있으니 소통이 훨씬 명확해질 수 밖에 없었다"고 말했다. 이러한 '동반자적 접근'은 단순한 기술 공급사와 고객의 관계를 넘어 군과의 깊은 신뢰를 구축하는 기반이 됐다. 데이터부터 달라고 요구하는 대신 군의 고충을 이해하고 해결책을 함께 고민하는 펀진의 모습에 군 관계자들은 열광했다는 설명이다. 김 대표가 강연회에 참석할 때마다 군복 입은 장교와 연구원들이 줄을 서서 명함을 건네는 것은 이제 흔한 풍경이 됐다. 행사장에 갈때마다 군 간부들로부터 '정보병과 출신이냐'는 질문을 받을 정도로, 그의 접근 방식은 군의 깊은 신뢰를 얻는 핵심 비결이 됐다. 펀진의 철학은 기술에도 그대로 녹아있다. 데이터가 거의 없는 극초기 단계에서는 수십 장의 이미지만으로도 학습이 가능한 '퓨샷러닝(Few-shot Learning)' 기술을 적용하고 어느 정도 데이터가 확보되면 합성데이터 플랫폼 '이글아이(EagleEye)'를 통해 수만 장의 가상 데이터를 생성해 AI의 완성도를 높인다. '데이터 가뭄'이라는 국방 분야의 고질적인 문제를 정면으로 돌파하는 펀진만의 독자적인 해법인 셈이다. 'AI 참모'의 진화…눈을 넘어 '전파 전쟁'으로 펀진이 구축하는 'AI 참모'의 심장은 '초거대 KWM(Kill-Web Matching)'이다. 이는 감시·정찰 자산을 통해 들어온 위협 정보를 AI가 실시간으로 분석하고 가장 효과적인 공격 시나리오와 무기체계를 지휘관에게 추천하는 지휘결심지원체계다. 전장의 모든 변수를 통합 분석해 인간 지휘관이 최적의 결정을 내리도록 돕는 역할을 수행한다. 최근 이 AI 참모는 중대한 진화를 맞이하고 있다. 전장의 주도권이 '보이는 것'에서 '보이지 않는 것'으로 넘어왔기 때문이다. 김 대표는 "과거의 전장이 눈에 보이는 적과의 싸움이었다면 우크라이나 전쟁 이후 현대전은 보이지 않는 전파와의 전쟁이 됐다"고 진단했다. 이어 "적이 우리 눈에 보였다면 이미 상황은 끝난 것이나 마찬가지"라고 설명했다. 이러한 상황 변화는 펀진의 기술 개발 로드맵이 가시광선 센서를 넘어 전자전(Electronic Warfare)으로 빠르게 확장된 이유다. 그 구체적인 결과물이 바로 'KWM-오셀롯(Ocelot)'이다. 소형 드론에 AI 분석 시스템을 탑재해 적의 통신 교란이나 전파 활동을 실시간으로 탐지하고 그 위치를 정확히 추적하는 '지능형 정찰기'다. 이 솔루션은 자체 실증에서 평균 오차 8.5미터 이하의 높은 정밀도를 입증하며 육군 AI 아이디어 공모전에서 대상을 수상하고 기술력을 인정받았다. 펀진의 도전은 여기서 그치지 않는다. 현재 회사는 한국항공우주(KAI), 한화시스템 등 국내 최고의 방산업체들과 함께 총사업비 1조8천억원 규모의 공군 전자전기 사업에 참여하고 있다. 일명 '한국형 그라울러' 개발로 불리는 이 프로젝트에서 펀진이 맡은 역할은 기체가 아닌 그 안에 탑재될 핵심 'AI 두뇌'다. 김 대표는 "적의 레이더 신호가 포착됐을 때 인간이 수십 초에 걸쳐 분석하고 대응할 과정을 AI가 수초 내로 단축시키는 것이 핵심"이라며 "이는 가장 치명적인 위협 신호를 식별하고 무력화할 최적의 재밍(전파 교란) 신호를 AI가 추천하는 것"이라고 말했다. 이어 "이는 곧 유사시 적의 레이더와 통신망을 무력화해 전장의 눈과 귀를 완벽히 멀게 만드는 것"이라고 설명했다. 'AI 주권' 위한 제언…"낡은 제도로는 AI 못 담는다" 펀진이 그리는 궁극적인 청사진은 단순히 하나의 성공적인 AI 솔루션을 넘어 대한민국 국방 AI 생태계 전반을 아우른다. 회사는 전군(全軍)의 모든 제대에 최적화된 'AI 두뇌'를 공급하는 '풀스택(Full-stack)' 라인업 구축을 목표로 하고 있다. 구체적으로는 사단급 이상 부대의 지휘통제체계(KCCS)를 위한 '클라우드 AI', 야전 지휘관과 유무인 복합전투체계(MUM-T)를 위한 '엣지(On-premise) AI', 그리고 최전선에서 군집 드론이나 무인 로봇을 운용할 '온디바이스(On-device) AI'까지, 전장의 모든 단계에 펀진의 기술을 심겠다는 구상이다. 이러한 비전을 실현하기 위해 넘어야 할 다음 기술적 과제도 명확히 했다. 바로 '국방용 피지컬 AI(Physical AI)'의 확보다. 이미지 데이터를 생성하는 '이글아이'처럼 전자전 시대에는 눈에 보이지 않는 전파 데이터를 생성하고 물리 세계를 이해하는 AI가 필수적이기 때문이다. 김 대표는 이를 개별 기업의 힘만으로는 불가능한 국가적 과제라고 강조했다. 그는 "이미지 생성과 전파 생성은 기술적으로 완전히 다른 영역"이라며 "전투체계에 맞는 국방용 물리 AI 기술 개발이 시급하며 이를 위해서는 과기부와 국방부가 이해를 갖고 적극적으로 투자해야만 한다"고 역설했다. 기술 개발과 함께 시급히 해결해야 할 문제로 김 대표는 '낡은 국방 획득 제도'를 꼽았다. 하드웨어 중심으로 설계되어 최소 5년에서 15년까지 걸리는 현재의 제도로는 급변하는 AI 소프트웨어 기술을 제때 도입하는 것이 불가능하다는 지적이다. 김 대표는 그 해법으로 미국의 '신속집행권한(OTA)'과 같은 제도 도입이 시급하다고 제언했다. 그는 "AI나 양자 같은 최첨단 기술은 지금의 5개년 계획에 따라가다 보면 골든타임을 놓치게 된다"며 "소프트웨어의 빠른 발전에 맞는 새로운 계약 방식과 제도가 절실하다"고 호소했다. 결국 펀진의 모든 기술적 도전과 제도적 제언은 'AI 주권'으로 귀결된다. 외산 기술에 종속되지 않고 우리 군의 현실에 맞는 AI를 우리 손으로 만들어야만 진정한 K-방산이 완성될 수 있다는 주장이다. 김 대표는 "궁극적으로 전장에서 AI가 싸우는 시대가 올 것"이라며 "그때 우리 기술로 우리를 지킬 수 있도록 'AI가 싸우는 전자전'의 시대를 선도하는 것이 우리의 목표"라고 밝혔다.

2025.09.07 11:49조이환 기자

가트너 "합성 데이터 사용도 전략 필요…수익성 따져야"

소프트웨어(SW) 테스트와 개인정보 규제 대응 수단으로 주목받는 합성 데이터가 확산하고 있지만, 기업 목표와 자원에 맞춘 전략적 도입이 필요하다는 지적이 나왔다. 7일 가트너가 공개한 보고서에 따르면 SW 엔지니어링 리더들이 합성 데이터를 이런 이유로 맞춤형 전략을 촉구하고 있는 것으로 전해졌다. 그동안 SW 개발자는 실데이터를 가공해 SW 품질 테스트에 활용해 왔다. 유럽 일반 개인정보 보호법(GDPR)이나지불카드 산업 데이터 보안 표준(PCI-DSS) 등 개인정보 규제 강화로 인해 실데이터 사용이 제한되고 있다. 이처럼 데이터 접근이 어려운 상황에서는 합성 데이터가 안전하고 효과적인 대안이 될 수 있는 것이다. 보고서는 합성 데이터가 보안·신뢰성·맞춤성에서 강점을 갖는다고 강조했다. 생성 기법에 따라 데이터 구조와 속성을 통제할 수 있으며 특정 고객군이나 희귀 사례, 신규 기능까지 다양한 시나리오를 실험할 수 있다는 설명이다. 특히 인공지능(AI)·머신러닝(ML) 개발에서도 합성 데이터 활용도가 큰 것으로 알려졌다. 기존보다 균형 잡힌 학습 데이터를 공급할 수 있으며, 엣지 케이스나 드문 상호작용도 재현 가능해서다. SW 엔지니어링 리더들은 합성 데이터가 테스트 자동화를 위한 CI/CD 파이프라인과도 쉽게 통합된다고 입을 모았다. 개인정보 보호, 데이터 구조 불일치, 데이터 부족 등의 문제를 해결할 수 있어 실제보다 효율적인 테스트 환경을 구축할 수 있다고 밝혔다. 가트너는 합성 데이터의 무조건적인 활용은 금물이라고 당부했다. 데이터 모델이 비공개된 시스템이나 단순 테스트에는 오히려 오버엔지니어링이 될 수 있으며, 팀 내부의 심리적 저항도 고려해야 한다고 설명했다. 가트너는 4가지 주요 합성 데이터 생성 기법을 제시했다. 비즈니스 규칙 기반 방식, 생성적 적대 신경망(GAN), 대형언어모델(LLM), 변분 오토인코더(VAE) 등을 조합해 활용 영역에 맞춰 선택해야 한다고 밝혔다. 예를 들어 GAN은 이미지나 음성 같은 비정형 데이터를 만들 때 적합하며, LLM은 보안 보고서나 사용자 피드백을 재현하는 데 유용하다. VAE는 전자상거래용 고객 기록처럼 구조화된 데이터에 효과적인 것으로 알려졌다. 기술 선택 외에도 가트너는 합성 데이터 도입의 투자수익률(ROI)와 순현재가치(NPV)를 정밀하게 평가하라는 제안도 나왔다. 이를 위해 내부 재무팀과 협업해 할인율 등 기준을 사전 조율해야 한다고 설명이다. 가트너는 "합성 데이터 투자의 수익은 결함 감소, 출시 시간 단축, 테스트 효율화, 품질 향상 등으로 이어진다"며 "조직의 목표와 리소스를 고려해 맞춤형 도입 전략을 수립하라"고 조언했다.

2025.09.07 11:05김미정 기자

최형두 의원, AI 생태계 구축 '앞장'…의료·보안 혁신 '가속페달'

국회와 산업계가 손잡고 신뢰성 있는 인공지능(AI) 생태계 구축에 본격 나섰다. 특히 의료 현장의 혁신을 가속하고 서비스 보안을 담보하기 위한 구체적인 정책 마련에 속도를 낸다. 최형두 의원실은 지난 5일 국회의원회관에서 정보통신산업진흥원(NIPA), 한국정보통신기술협회(TTA), 인공지능산업협회와 함께 'AI 융합 및 보안 발전방안 모색 간담회'를 열었다고 7일 밝혔다. 이번 간담회는 AI 기술 발전과 함께 중요성이 커진 의료 보안 분야의 정책 및 제도 개선을 논의하기 위해 마련됐다. 간담회에서 특히 주목받은 것은 AI를 활용한 의료 혁신 사례다. 한 달 이상 걸리던 결핵 진단 기간을 최대 7일로 단축하는 'AI 결핵 진단 플랫폼'이 소개됐다. 이 플랫폼은 하루 검사 건수를 6배 늘리고 98.18%의 높은 정확도를 입증해 의료 현장의 효율성을 크게 높일 전망이다. AI 서비스의 신뢰성을 확보하기 위한 제도적 장치 마련도 본격화한다. TTA는 늘어나는 AI 보안 취약점에 대응해 내년 7월부터 'AI 보안 시험서비스'를 공식 출범한다. 이미 비전, 음성, 언어 모델 3종의 시범 시험을 마쳤고 현재 'AI 모델 보안 검증을 위한 공통 보안 요구사항' 표준화 작업을 추진 중이다. 이번에 소개된 AI 결핵 진단 플랫폼은 2D 영상을 3D로 재구성하는 세계 최초 기술을 적용해 진단의 정확성을 한 차원 끌어올렸다. 결핵은 전 세계적으로 연간 125만명의 사망자를 내는 심각한 질병으로 한국은 경제협력개발기구(OECD) 국가 중 발병률 2위를 기록해 대책 마련이 시급한 상황이다. 해당 기술들은 정부 지원 사업과 연계돼 상용화에 속도를 낼 전망이다. AI 결핵 진단 플랫폼은 과학기술정보통신부의 'AI 기반 의료시스템 디지털전환 지원사업' 과제로 선정돼 국립마산병원, 전남대병원, 충남대병원 등과 협력한다. AI 보안 시험서비스 역시 'AI 보안 유망 기업 집중 육성 사업'과 연계해 국내 AI 제품의 보안 수준 강화에 기여할 것으로 보인다. 이날 간담회에서는 임종언 메디큐스타 대표와 한정훈 TTA 센터장이 각각 결핵 진단 AI 현미경 사례와 AI 보안 시험서비스 추진 현황을 발표했다. 이어 윤석주 페르소나AI 이사, 성일주 시큐에이 대표 등 산업계와 학계 전문가들이 토론에 참여해 다양한 의견을 나눴다. 최형두 의원은 "AI 융합 우수 사례를 지속적으로 발굴하고 확산함과 동시에 신뢰성 있는 AI 생태계 조성을 위해 정책적인 지원을 아끼지 않겠다"며 "AI 기술이 공공서비스의 질과 지역의료 접근성 향상에 크게 이바지할 것"이라고 강조했다.

2025.09.07 11:00조이환 기자

트럼프 2기, 디지털 무역장벽 현실화…학계, 국가 생존 전략 모색

정보세계정치학회가 미국 트럼프 2기 행정부의 거세진 디지털 통상 압박에 맞서 국가적 대응 전략 마련에 총력을 기울인다. 정보세계정치학회(KAWPI)는 오는 8일 서울 대한상공회의소에서 '디지털 무역장벽 논란과 디지털 통상의 국가책략'을 주제로 제4차 글로벌 디지털 포럼을 개최한다고 밝혔다. 이번 포럼은 트럼프 2기 행정부 출범 이후 현실화된 한미 간 디지털 무역장벽 문제를 집중 조명한다. 특히 양국 간 무역 갈등의 핵심으로 떠오른 5대 쟁점을 중심으로 심도 깊은 논의를 벌일 예정이다. 5대 쟁점은 ▲온라인플랫폼법 ▲AI기본법 ▲고정밀 지도 데이터 ▲클라우드 보안인증 제도 ▲망사용료 문제 등이다. 포럼은 1부와 2부 세미나로 나눠 진행된다. 1부에서는 김상배 서울대 교수의 사회로 주제 발표가 이어진다. 이승주 중앙대 교수가 '트럼프 2기 미국의 통상정책과 한미 디지털 통상협상'을 주제로 발표의 문을 연다. 이어 양종민 정보통신정책연구원 연구위원과 이규엽 대외경제정책연구원 연구위원이 각각 한미 디지털 무역장벽의 쟁점과 대응 방안을 분석한다. 2부에서는 종합 토론이 열린다. 강하연 정보통신정책연구원 연구위원, 이화령 세종대 교수, 김현수 정보통신정책연구원 연구위원, 임해용 성신여대 교수, 김현경 서울과학기술대 교수가 토론자로 참여해 발표 내용을 토대로 심층적인 토론을 이어갈 계획이다. 정보세계정치학회 측은 "이번 포럼과 관련한 자세한 내용은 정보세계정치학회 사무국을 통해 확인할 수 있다"고 밝혔다.

2025.09.07 09:51조이환 기자

'공공 DaaS' 제도화 논의 시동…디지털 교육 혁신 인프라로 부상

한국클라우드산업협회가 인공지능(AI) 시대 교육의 대전환을 위한 해법으로 서비스형 데스크톱(DaaS)을 제시한다. 한국클라우드산업협회는 오는 12일 국회 의원회관 제1소회의실에서 '디지털 대전환 시대, 공공 AI·DaaS로 실현하는 교육 혁신' 정책토론회를 개최한다고 7일 밝혔다. 이번 토론회는 협회 산하 DaaS 지원분과위원회가 주관하고 국회 교육위원회 소속 김대식·박성준 의원이 공동 주최한다. 교육부와 관계 부처, 전국 교육청·대학, 산업계 전문가 등 100여 명이 참석해 K-12부터 대학까지 적용 가능한 공공 DaaS 제도화 및 현장 확산 전략을 논의할 예정이다. 최근 학령인구 감소와 지역대학의 위기가 심화되는 가운데 학생 수 감소에 따른 교육 환경과 시스템의 근본적 전환이 요구되고 있다. 정부가 추진 중인 '서울대 10개 만들기', RISE 사업, 글로컬대학 등 디지털 인프라 기반의 고등교육 혁신 기조와 맞물려 DaaS는 교육격차 해소, AI 실습 환경 조성, 교육행정 효율화와 보안 강화 등 다각적 해법을 제시할 수 있는 핵심 인프라로 주목받고 있다. 글로벌 상위 대학들이 이미 도입한 가상 데스크톱(VDI) 경험을 국내 교육 현장에 접목하는 방안도 주요 의제로 다뤄진다. 이번 토론회는 국회 교육위원회 김대식·박성준 의원 공동 주최로 DaaS 지원분과위원회 주관으로 열리며 교육부 및 유관기관, 전국 교육청·대학, 산업계 전문가들이 참석해 공공 DaaS 제도화와 교육 현장 적용 방안을 논의한다. 행사는 개회식을 시작으로 기조발제·사례발표·종합토론 순으로 진행된다. 공공 클라우드 기반 학습 인프라의 교육적 효과와 정책 방향이 제시되며 분과위원장사는 단계적 국가망보안체계(N2SF) 적용을 전제로 한 사용자 중심 클라우드 교육행정 플랫폼을 제안한다. 이어 대학 및 K-12 현장의 디지털 캠퍼스 전환 사례, 보안·그래픽처리장치(GPU) 인프라 구축 경험 등이 공유될 예정이다. KT클라우드·메가존클라우드·모니터랩·나무기술·이노티움·KTNF·투라인클라우드 등 분과위원회 참여 기업도 토론에 참여한다. 국내 최초의 DaaS 전문 협의체인 한국클라우드산업협회 산하 DaaS 지원분과위원회는 지난 7월 출범 이후 공공·민간의 안정적이고 효율적인 업무환경 전환을 위한 제도·기술 과제를 지속적으로 제기해 왔다. 협회는 이번 토론회를 통해 공공 DaaS 확산 로드맵을 구체화하고 교육행정 보안과 디지털 학습 복지 구현을 위한 정책 제언을 제시할 계획이다. 최백준 DaaS 지원분과위원장(틸론 대표)은 "DaaS는 단순한 IT 솔루션이 아니라 미래 인재를 양성하는 국가 전략 인프라로 인식해야 한다"며 "AI 교육 현장에서 무엇을 가르칠 것인가보다 어떻게 가르칠 것인가에 대한 교수·학습법 혁신의 실질적 대안이 될 수 있다"고 강조했다. 이어 "AI 교육을 위한 GPU-DaaS 체계를 도입함으로써 수도권과 비수도권 간 IT 인프라 격차를 해소하고 글로벌 수준의 원격교육 환경을 구축해야 한다"고 덧붙였다. 협회 관계자는 "GPU 가상화 기반의 고사양 AI 실습, 문서 중앙화와 접근통제에 기반한 스마트 행정, N2SF 대응 보안 고도화 등 다양한 영역에서 DaaS가 현실적인 해법을 제공한다"며 "DaaS는 AI 산업뿐 아니라 소프트웨어 산업 전반과 첨단 인재 육성에도 큰 파급효과를 가져올 것"이라고 말했다.

2025.09.07 07:00한정호 기자

[현장] 불 붙은 로봇청소기 대전…中 신기술 공세에 韓 추격 고삐

[베를린(독일)=전화평 기자] 현지시간 5일. 독일 베를린에서 열리고 있는 IFA 2025에서 가장 많이 볼 수 있는 제품은 단연코 로봇청소기다. 시장 리더격인 중국과 이를 쫓는 한국, 그리고 로봇청소기 시장에 새롭게 진입한 유럽간의 치열한 경쟁 구도가 형성됐다. 다만 중국 제품이 신기술로 무장한 반면, 한국 제품은 패스트 팔로워(Fast follwer)로 다소 선방했고, 유럽 제품은 여러 기능상 부족한 모습을 연출했다. 중국, 로봇청소기를 넘어 가사 도움 로봇으로 진화 IFA 전시장 9번홀. 로보락, 에코백스, MOVA(모바) 등 글로벌 무대에서 종횡무진 활약 중인 로봇청소기 기업들을 한 장소에서 만날 수 있었다. 이들 기업은 공통적으로 기존 로봇청소기에서 볼수 없었던 기능과 움직임을 신제품으로 구현했다. 먼저 로보락 전시장에서는 팔 달린 로봇청소기 '사로스 Z70'이 눈에 띈다. 이 제품은 로봇 팔 옴니그립으로 양말, 슬리퍼 등 생활 소품을 지정된 위치로 옮겼다. 인형뽑기를 연상시키는 팔의 모습에 소품을 잘 잡을 지 걱정됐으나, 수차례 감상한 결과 미끄러지지 않고 제품을 잘 옮기는 모습을 확인할 수 있었다. 아울러 4cm의 이중 문턱을 자유자재로 넘는 모습을 볼 수 있었으며, 8cm가 채 되지 않는 초슬림 디자인을 바탕으로 빌트인 가전 밑에서 문을 열고 나와 청소를 마친 뒤 유유히 돌아갔다. 로보락 전시장을 나온 뒤 몇 발자국 걸으면 파란 전시장을 자랑하는 에코백스를 찾을 수 있다. 에코백스 제품은 겉으로 봤을 때는 다소 평범했다. 8cm 문턱 넘기, 장애물 피하기 등은 이미 중국 로봇청소기 제품에게 기본이다. 에코백스 제품의 변별력은 배터리 충전과 사용시간에 있다. '디봇 X11'은 세계 최초로 파워부스트 기술을 적용해 물걸레가 세척되는 3분 동안 배터리를 최대 6%까지 충전할 수 있다. 한 번 충전으로 최대 1천㎡까지 청소할 수 있는 성능을 갖췄다. 또 업계 최초로 대형 언어모델과 통합된 자율형 홈 매니저 '에이전트 이코'를 탑재해 사용자 맞춤형 청소를 가능하게 했다. 최근 국내 시장 출사표를 던졌던 모바도 9번 홀에 자리잡았다. 모바는 기존 로봇청소기의 한계로 여겨지던 계단을 적극 공략했다. 모듈형 신형 제품인 '제우스 60'은 최대 25cm 높이의 계단을 오르내리는 모습을 보여줬다. 새로운 광경에 모바 기자간담회를 마친 후 수 많은 제품이 있음에도 기자들이 일제히 제우스 60으로 향했다. 제우스 60이 계단을 전부 내려왔을 때는 기자들 사이에서 감탄사가 나오기도 했다. 이들 기업과 다소 떨어진 7번 홀에 자리잡은 드리미도 기존 제품에서 차별화된 것은 마찬가지다. 드리미의 경우 모바와 다른 방식으로 계단을 공략했다. 모바가 모듈 방식을 통해 로봇청소기 교체를 핵심으로 뒀다면, 드리미는 계단을 빠르게 오르내리는데 초점을 둔 모양새다. 드리미의 사이버 X는 모바 제품처럼 최대 25cm 높이 계단을 등반한다. 모바 제품이 사람처럼 계단을 오르내린다면, 드리미 제품은 오프로드 자동차가 각진 산맥을 등반하는 것 같았다. 전통 가전 강자 韓, 신기능·보안 기능 앞세워... 가전 제품 전통의 강호인 한국과 유럽 업체들은 다소 희비가 엇갈렸다. 국내 브랜드인 삼성전자와 LG전자가 새로운 제품을 선보인 것과 달리 유럽 제품은 시현에서부터 중국은 물론 국내 브랜드에도 모자란 모습만 연출했다. 삼성전자의 신제품 비스포크 AI 스팀은 30분 간격 시현을 진행했다. 신제품은 4.5cm 높이 턱을 쉽게 넘었다. 이후 청소를 진행하다 특정 부분에서 다소 돌아가는 모습을 보였다. 자세히보니 육안으로 구분하기 힘든 무색 액체를 피해간 것이다. 신제품 로봇청소기의 강력한 인식 기능을 엿볼 수 있는 부분이다. 다만 굳이 물을 피해가야 하는지에 대해서는 물음표가 그려졌다. 실내 청소 중 바닥에 액체가 있다면 닦는 게 일반적이다. 알아보니 걸레 모드 작동 중 액체를 밟으면 걸레가 젖어 오히려 바닥 전체로 오염을 확산시킬 수 있기 때문이었다. 아울러 해당 기능을 통해 제품의 손상 역시 막을 수 있을 것으로 기대된다. LG전자는 실내 인테리어와 제품 간 조화를 중시하는 모양새다. 회사는 빌트인형 히든 스테이션 로봇청소리르 선보였다. 주방의 데드 스페이스(문 뒤, 코너 등 활용이 어려운 빈 공간)인 싱크대 걸레받이 부분에 설치가 가능하다. 사용하지 않을 때는 로봇청소기가 스테이션으로 쏙 들어가 보이지 않는다. 자동 개폐 도어를 적용해 로봇청소기가 청소를 시작하거나 끝낼 때 알아서 드나든다. 2번 홀에 위치한 유럽 가전 명가 보쉬(Bosch)도 로봇청소기 제품 시현에 한창이었다. 당구대를 연상시키는 초록색 전시 공간 위로 두 대의 제품이 움직이고 있었다. 정확히 신제품들은 이리저리 부딪히는 모양새다. 센서가 달렸지만 눈 앞 사물을 제대로 인식하지 못하고 이동 중 장애물에 부딪혀서야 옆으로 피해갔다. 신제품 시현이 아닌 범퍼카 시현 혹은 내구성 테스트라면 이해가 가는 장면이다. 이 제품은 보쉬에서 5년 만에 내놓은 신제품 '스팟리스(Spotless)'다. 해당 제품은 청소와 걸레질을 한 번에 처리하는 제품으로 올 가을 정식 출시가 예정됐다. 이 외 3i, schbot 등 중소 유럽 브랜드의 로봇청소기가 관람객들을 맞았다. 이들 업체는 따로 시현을 진행하지 않았다.

2025.09.06 13:03전화평 기자

"보안 시장 새 질서"...N2SF 지침 1.0 발표 눈앞

국가정보원이 발표하는 국가망보안체계(N2SF, National Network Security FRAMEwork) '지침(가이드라인) 1.0' 정식 버전 발표가 임박했다. N2SF는 공공데이터 활용 촉진과 보안성 확보를 위한 국가망보안체계를 말한다. 국정원은 작년 하반기 자체 보안 행사 '사이버 서밋 코리아(CSK)')에서 이의 로드맵을 처음 공개했다. 이어 올 1월 초안을 발표, 정식 버전 공개를 위한 의견수렴과 실증을 해왔다. N2SF는 기존의 획일적 망분리(물리·논리적 격리) 정책을 대체 및 보완하는 것으로, 업무와 데이터 중요도에 따라 보안 수준을 차등 적용한 정부의 새 보안 정책이다. AI·클라우드·SaaS 등 신기술 활용 확대와 데이터 활용 요구가 커지면서, 기존 망분리 방식이 업무 효율과 기술 도입을 가로막는다는 지적이 많았는데 이를 해결하기 위해 나왔다. 국정원이 오는 8~11일 여는 '2025 CSK'를 개최하는데 이 행사 기간중 정식 지침 1.0을 발표할 것으로 점쳐진다. 국내 보안시장에 새로운 질서를 불러올 NS2SF는 무엇이며 시장에 어떤 파급효과를 가져올 지를 두 차례 조명한다. ■ 국정원, 2024년 CSK서 로드맵 공개하고 올 1월 시안 발표 국가망보안체계(N²SF) 핵심 개념은 정부 전산망을 업무 중요도에 따라 기밀(Classfied)·민감(Sensitive)·공개(Open) 등급으로 분류, 보안통제 6개 항목을 차등 적용해 보안성·데이터 공유 활성화를 동시 충족하는 것이다. N2SF는 보안성과 데이터 활용성을 모두 높일 수 있는 '등급' 기반의 보안 체계를 말한다. 정식 가이드라인에는 이미 발표된 가이드라인에 보안업계 의견이 대폭 반영된 것으로 알려졌다. 국정원이 올해 초 발표한 N2SF 가이드라인 초안에 따르면 N2SF는 전산망을 기밀(C·Classified), 민감(S·Sensitive), 공개(O·Open) 등 세 가지 등급으로 분류해 각 등급에 따라 ▲권한 ▲인증 ▲분리 및 격리 ▲통제 ▲데이터 ▲정보자산 등 크게 6개 영역으로 구분되는 보안 통제를 차등 적용하나. C등급은 군사, 국가안보 등 아주 민감한 정보를, S등급은 개인정보나 내부 자료 등 중요한 업무 정보를, O등급은 보도자료 등 외부에 비교적 공개된 업무가 포함된다. 각 업무정보의 등급 분류는 정보공개법, 공공데이터법 등 관련 법을 따른다. 업무별로 보안 수준이 다르기 때문에 획일적으로 망 분리를 시키는 것이 아니라 업무 중요도에 따라 서로 다른 보안 체계를 적용하는 것이 핵심이다. 업무 효율은 높이고, 유출을 막아야 할 업무 정보들은 외부로 빠져나가지 않게 분리해놓음으로써 보안성과 데이터 공유 활성화를 동시에 충족하는 것이 목표다. 기존에는 국가 및 공공기관의 어떤 업무든 인터넷 망과 완전히 분리하는 것이 효과적이었다. 망 분리를 통해 외부 침입을 원천적으로 차단할 수 있기 때문이다. ■ AI, 클라우드 등 신기술 속속 등장으로 기존 보안 정책에 변화 그러나 최근 원격 근무, 클라우드, 인공지능(AI) 도입 등으로 업무 환경이 빠르게 변화하고 있는 데 반해, 기존 망분리 체계는 내부망과 외부망 간의 데이터 이동 및 공유에 일종의 '수고로움'이 들었다. 예컨대 이미 공개된 데이터를 외부에서 내부망으로 옮길 때에도 인가된 USB를 사용하거나 특정 보안 절차를 거쳐야 했고, 업무 중 생성형 AI를 사용하고 싶어도 망이 분리돼 있어 인터넷에 접속할 수 없기 때문에 AI의 업무 활용에 한계가 있었다. 이에 AI·클라우드 등 새로운 IT 기술이 활용돼야 하는 업무 환경에서 효율이 떨어지는 문제를 개선하기 위해 국정원이 해결책을 제시한 것이다. 기존 망 분리 체계에서 내부망과 외부망에 각각 별도의 서버, 네트워크 장비 등을 구축해야 하는 비용상의 문제나 이중으로 관리해야 하는 인력적인 부담도 낮춘 방안인 셈이다. ■ 국내 보안 시장에도 큰 영향...새로운 질서 만들어질 듯 NS2F 시행은 국내 보안시장에 큰 영향을 미칠 전망이다. 우선 제품 및 솔루션 수요 구조 변화다. 전통적 망분리 하드웨어(망분리 단말·물리적 분리 솔루션) 수요는 줄어들고, 대신 데이터 분류·접근통제(데이터 DLP), ID·접근관리(IAM/Zero Trust), CASB, 보안 게이트웨이, 클라우드 보안(CSPM/CWPP), 로깅·SIEM/SOAR 등 소프트웨어·플랫폼 계열 수요가 크게 늘어날 것으로 보인다. 서비스와 컨설팅, 실증사업 기회도 확대된다. 기관별 등급분류, 위협모델링, 적절성 평가가 필수라서 보안 컨설팅·시범사업·통합관제·매니지드서비스(MSSP) 사업이 활성화될 전망이다. 초도 실증사업·파일럿 발주는 이미 진행돼왔다. 국내 보안시장에 새로운 질서가 형성되는 반면 중소·전통 보안업체에게는 불확실성이 커졌다. 요건 적응이 느린 업체는 단기적으로 타격을 받을 수 있는데, 반면 빠르게 N2SF 기준에 맞는 제품·통합 역량을 갖춘 기업은 새로운 성장 기회를 잡을 것이다. 이외에 실시간 연계(스트림), 파일 연계, API 기반 안전 연계 등 다양한 연계 방식에 대한 솔루션 및 검증 수요가 커지고 연계 보안(검증·암호화·무결성 보장) 능력이 경쟁력을 좌우하는 중요한 요소가 될 전망이다. 정부 보안 정책 패러다임이 N2SF 도입으로 '완전한 망 분리'에서 '유연한 보안'으로 전환되면서 정보 활용이 증대되고 새로운 서비스나 공공기관과 외부 기업의 협력도 늘어날 것으로 기대된다. 보안 솔루션이나 서비스를 도입하려는 수요가 늘어나면서 보안 투자가 확대되고 전체적인 보안 시장 성장세도 예상된다. 보안 서비스 및 솔루션의 수요가 높아짐에 따라 보안 업체들 간 경쟁도 심화하면서 보안 기술력도 경쟁을 통해 높아질 거라는 예측도 있다. 보안업계 관계자는 "N2SF로의 전환으로 기관발 보안 솔루션 수요가 높아지면 솔루션 공급사들끼리 경쟁하는 과정에서 기술력도 한층 발전하는 계기가 될 수 있을 것"이라고 예상했다. 염흥열 순천향대 정보보호학과 명예교수도 "N2SF 도입으로 기존 공공 영역에서 필요하지 않았던 망 연계 솔루션 외 제로트러스트 기반의 모니터링 제품 및 서비스, 보안 정책 결정을 위한 센서 정보 수집 솔루션 등 다양한 수요가 창출될 수 있다. 이 과정에서 기술력을 끌어올리기 위한 시도가 이어지면서 경쟁력이 한층 강화될 것"이라고 예상하며 "정보보호 업체 입장에서는 새로운 시장이 열릴 가능성이 있고 이를 잘 활용하면 전체적인 보안 시장의 성장세도 견인할 수 있을 것으로 보인다. 나아가 글로벌 시장에서도 시범 사업 등을 통해 이른 근거로 해외 수요를 개척할 수 있을 것"이라고 진단했다.

2025.09.06 10:16김기찬 기자

갤럭시 신상 총공세...아이폰17 공개에 맞불

삼성전자가 이례적으로 빠르게 스마트폰 신제품 출시 행보를 이어가고 있다. 5일(현지시간) 독일 베를린에서 열리는 IFA 2025 개막을 앞두고 '갤럭시S25 팬에디션(FE)'이 공개되면서, 9일 공개가 유력한 애플 아이폰17을 정조준한 '맞불 카드'라는 해석이 나온다. 삼성 팬에디션 전작인 '갤럭시S24 FE'는 지난해 11월, '갤럭시S23 FE'는 12월 각각 모습을 드러냈다. 이번 갤럭시S25 FE는 불과 9월 초에 모습을 드러내며 플래그십 신제품 공개 시점을 크게 앞당겼다. 업계에서는 이러한 출시 시점 조정이 단순한 우연이 아니라, 아이폰17 발표 직전에 시장 관심을 선점하고 '갤럭시 AI' 생태계를 빠르게 확산하려는 전략적 행보로 보고 있다. 새 제품의 가장 큰 특징은 '원 UI 8'을 기반으로 한 최신 갤럭시 AI 기능이다. 사용자는 터치와 음성, 시각 등 다양한 입력 방식을 동시에 활용하며 기기와 보다 자연스럽게 상호작용할 수 있다. 특히 '제미나이 라이브'를 통해 앱을 오가지 않고도 음성으로 질문을 던지고 답변을 받을 수 있으며, '나우 바'와 '나우 브리프'는 사용자의 위치와 습관, 시간에 맞춰 실시간으로 필요한 정보를 제공한다. '서클 투 서치'는 게임을 하는 도중에도 원하는 부분을 그리기만 하면 즉시 관련 정보를 확인할 수 있도록 진화했다. 인공지능 활용이 확대되는 만큼 보안 역시 강화했다. 신규 보안 솔루션 '킵(KEEP)'은 앱마다 서로 다른 암호화 키를 생성해 개인 정보를 보호하며, 사용자의 설정값과 개인정보는 '퍼스널 데이터 엔진'을 통해 안전하게 저장되고 '녹스 볼트' 기술로 강력하게 지켜진다. 카메라 성능도 FE 시리즈 최초로 강화됐다. 전면에는 1천200만 화소 카메라가 탑재돼 보다 생생한 셀피를 촬영할 수 있으며, AI 기반 '프로비주얼 엔진'이 저조도 촬영 성능을 끌어올리고 영상에서도 슈퍼 HDR을 구현해 사실적인 색감을 살린다. 촬영뿐 아니라 편집 과정에서도 갤럭시 AI의 강점을 발휘한다. '포토 어시스트' 기능은 객체를 삭제하거나 크기를 조절·이동할 수 있는 생성형 편집과 인물 사진을 다양한 스타일로 변환하는 인물 사진 스튜디오를 제공한다. 영상 편집에서는 일반 영상을 슬로모션으로 감상할 수 있는 '인스턴트 슬로우 모션', 원하지 않는 소리를 줄이거나 제거할 수 있는 '오디오 지우개', 주요 장면을 자동으로 추출하는 '자동 잘라내기' 기능이 탑재돼 사용자 편의성을 높였다. 성능 역시 전작 대비 향상됐다. 발열 제어를 위해 베이퍼 챔버가 약 10% 커졌고, 4천900mAh 대용량 배터리가 장시간 사용 환경을 보장한다. 6.7형 다이내믹 능동형 유기발광다이오드(AMOLED) 2X 디스플레이는 최대 120Hz 주사율로 매끄러운 화면 전환을 지원하며, 프레임에는 아머 알루미늄이 적용돼 견고함이 더해졌다. 이와 함께 삼성은 7세대 OS 업그레이드와 7년간 보안 업데이트를 약속하며 장기적인 사용 안정성을 보장한다고 밝혔다. 제품 색상은 네이비, 아이스블루, 제트블랙, 화이트 등 네 가지로 출시된다. 삼성은 이번 '갤럭시 S25 FE' 공개와 함께 '갤럭시 버즈3 FE'도 선보였다. 두 기기를 연동하면 사용자는 스마트폰을 꺼내지 않고도 음성만으로 제미나이를 호출할 수 있다. 제미나이 라이브 실행 시 화면을 보며 보다 자연스럽게 대화할 수 있다. 외국인과 대화하거나 외국어 콘텐츠를 감상할 때는 실시간 통역 기능이 제공된다. 애플은 오는 9일 차세대 아이폰 17 시리즈를 공개할 것으로 예상된다. 삼성은 그보다 앞서 갤럭시 신제품을 잇달아 내놓으며 하반기 글로벌 프리미엄 스마트폰 경쟁의 주도권을 선점하겠다는 의지를 드러낸 셈이다. 업계에서는 갤럭시 FE 시리즈가 합리적인 가격에 플래그십급 경험을 제공해왔다는 점에서, 이번 갤럭시 S25 FE가 아이폰 신작과의 맞대결에서 소비자 선택지를 넓히는 역할을 할 것으로 기대하고 있다.

2025.09.05 16:41신영빈 기자

"모바일 피싱, PC보다 6배 위험…생태계 차원 대응 시급"

스마트폰이 일상의 중심이 되면서 보이스피싱·스미싱 등 모바일 기반 위협이 PC보다 6배 더 치명적인 것으로 나타났다. 전문가들은 개별 기업의 대응만으로는 안심할 수 없는 상황이라며, 모바일 환경을 구성하는 생태계 전체를 대상으로 한 협력 체계 구축이 시급하다고 강조했다. 5일 국회의원회관에서 열린 '차세대 모바일 보안 강화 및 스팸방지 정책 세미나'에서는 학계, 산업계, 스타트업, 정부 관계자가 참석해 한국형 모바일 보안 생태계 구축에 대해 논의했다. 발제를 맡은 곽진 아주대 혁신융합원장은 버라이즌사에서 발표한 보고서를 인용해 “실제 사용자가 모바일 피싱에 속을 가능성은 PC 환경보다 6배 높다”며 “앱 과도 권한 요구, 사이드로딩 확산, AI 기반 자동화 공격까지 더해져 모바일 보안 위협이 갈수록 커지고 있다”고 설명했다. 이어 곽 원장은 “AI는 위협을 조기 탐지하는 무기가 될 수 있지만, 동시에 맞춤형 피싱과 취약점 자동 분석을 가능하게 하는 도구가 되기도 한다”며 AI 시대의 양면성을 강조했다. 모바일 보안을 단일 기기 문제로만 볼 수 없다는 지적도 나왔다. 곽 원장은 “모바일 보안은 하드웨어, 운영체제, 네트워크, 앱스토어, 기업의 백엔드 시스템, 이용자 데이터까지 모두 유기적으로 연결돼 있다”며 “위협도 여러 층위에서 동시에 발생할 수 있고, 어느 한 고리가 취약해지면 전체 보안이 무너질 수 있는 구조”라고 설명했다. 특히 앱 공급망 리스크가 커지고 있다는 점도 주목된다. 공격자는 공식 앱스토어나 업데이트 과정, 사이드로딩 경로를 노려 악성 앱을 배포하고, 정상 앱으로 위장한 뒤 권한을 과도하게 요구하는 방식으로 침투한다. 결국 보안 위협은 앱 개발부터 배포, 이용 단계 전반을 아우르는 생태계 전체의 문제라는 설명이다. 전문가들은 개별 기업의 보안 노력만으로는 한계가 뚜렷하다고 입을 모았다. 이통사·제조사·플랫폼사·스타트업이 각자 대응해도 다른 연결 고리가 취약하다면 공격자는 그 틈을 노리기 때문이다. 이에 따라 곽 원장은 “모바일 보안은 기기 단위가 아니라 거대한 생태계 차원에서 접근해야 한다”고 강조했다. 패널 토론에서는 AI 기반 실시간 탐지와 설명 가능한 보안 체계 필요성이 강조됐다. 신원용 연세대 교수는 “금융 서비스 같은 경우는 실시간성이 굉장히 중요하기 때문에, 온디바이스 AI가 실시간 방어를 해야 한다”며 “경고 알림은 단순히 '위험하다'에서 그치지 않고 '이 앱은 금융 정보를 과도하게 요구하고 있어 위험하다'처럼 사용자가 이해할 수 있는 설명 가능한 보안 체계가 필요하다”고 말했다. 이날 세미나에는 구글 보안 관계자도 참여해 자체 보안 강화 성과를 공유하며 한국과의 협력 의지도 보였다. 데이브 클라이더마허 구글 안드로이드 보안 부사장은 “UA의 한 보안업체 조사에 따르면, 안드로이드 시스템을 해킹하기 위해 공격자가 취약점을 악용하거나 악성코드를 제작하는 데 드는 비용이 약 1천500만 달러에 달한다”며 “그만큼 안드로이드 보안 수준이 과거보다 훨씬 높아졌다”고 설명했다. 또한 클라이더마허 부사장은 “최근 과학기술정보통신부(과기정통부)와 양해각서를 체결해 온라인 사기 방지를 위한 툴 개선과 교육, '강화된 사기 방지 프로그램(EFP)' 도입에 협력하기로 했다”며 “싱가포르에서 이미 금융사기 피해가 거의 사라진 것처럼, 한국에서도 정부와 함께 효과를 낼 수 있을 것으로 기대한다”고 말했다. 아울러 “범죄 집단이 조직적으로 움직이는 만큼 정부와 민간도 긴밀히 협력해야 한다”고 강조했다. 스타트업 업계는 보안 지원 확대를 요청했다. 구태언 코리아스타트업포럼 부의장은 “2천600여 개에 달하는 회원사가 대부분 앱을 운영하고 있지만 보안 인력·자원·투자 여력 등 다방면으로 부족하다”며 “정부와 빅테크가 보안 툴·API를 개방해 스타트업이 테스트베드 역할을 할 수 있도록 해야 한다”고 말했다. 정부도 대응 방안을 내놨다. 신대식 과기정통부 통신이용제도과장은 “올해 상반기에만 보이스피싱 피해액이 6천억원에 달했다”며 “문자 발송 전 악성 URL 필터링, 이통사 망 차단, 단말기 단계 보안 강화 등 다층적 대응을 추진 중”이라고 밝혔다. 최충호 방송통신위원회 디지털이용자기반과장은 “앱 권한 설정 점검을 iOS까지 확대하고, 불법 스팸 차단과 본인인증 관리 체계도 강화하겠다”고 말했다. 앞서 방통위는 구글 플레이스토어에서 유통되는 앱을 1년간 1천개씩 검토해왔다고 설명했다.

2025.09.05 15:55진성우 기자

[보안리더] 윤원석 라온시큐어 부사장 "난 보안 1.2세대...30여 해커들 지휘"

"특정 랜섬웨어 공격 그룹이 체포되고 없어졌다고 해서 위험이 사라진 것은 아니다. 랜섬웨어, 데이터 탈취 공격은 RaaS(서비스형 랜섬웨어) 등 다양한 형태로 보다 광범위하게 퍼져 있는 상태다. 최근에는 프롬프트록(PromptLock)과 같은 인공지능(AI) 기반 랜섬웨어도 발견돼 이전보다 대응이 더욱 어려워지고 있다" 라온시큐어 화이트햇센터의 수장인 윤원석 라온시큐어 부사장은 4일 지디넷코리아와의 인터뷰에서 이같이 진단했다. 윤 부사장은 최근 굵직한 해킹 사태가 벌어진 가운데 공격자들이 다변화되고 공격 방식도 정교해짐에 따라 실제 해킹 가능성을 점검하고 해킹 발생을 예방하는 것이 무엇보다 중요해지고 있다고 강조했다. 실제로 2019년 최초 식별된 이후 세계 최대 랜섬웨어 그룹으로 커졌던 '록빗'(LockBit)이 영국 국가범죄청(NCA)를 비롯한 10여개국의 수사기관의 공조 끝에 검거되면서 자취를 감추게 됐다. 체포 이후 나흘만에 다시 부활했던 록빗이었으나, 검거됐던 이력 때문에 랜섬웨어 시장에서 영향력을 잃은 지 오래다. 지난해부터 록빗은 새로운 버전인 4.0을 출시하며 입지를 회복하고자 했으나 신뢰도를 회복하기는 역부족이었다. 세계 최대 랜섬웨어 그룹의 검거에도 클롭(Clop), 킬린(Qilin) 등 공격 그룹의 활동이 활발해지면서 랜섬웨어 위협은 여전히 이어지고 있는 상황이다. 특히 킬린의 경우 최근 웰컴금융그룹에 대한 랜섬웨어 공격을 주장하는 등 국내 기업에도 공격 시도를 서슴지 않고 있다. 이와 관련해 윤 부사장은 "록빗의 검거 이후 랜섬웨어 공격이 오히려 더 다양화되고 산업화되고 있다. 국제 공조 수사가 더욱 절실해지는 상황"이라며 "RaaS 그룹 등 랜섬웨어 공격을 서비스 형식으로 제공하고 있는 공격 원점이 식별되면 이에 대한 역공격 및 인프라 폐쇄와 같은 적극적인 수사 과정을 고려해야 할 시기가 왔다고 보여진다"고 역설했다. 기존의 사후적인 수사와 검거 방식을 넘어서 확실한 공격 진원지나 불법적인 공격자임이 확인되는 데에 역공격을 가하는 등 적극적인 대응 방식이 필요하다는 것이다. 잇단 보안 사고가 발생하고 랜섬웨어 피해가 급증하고 있는 만큼 검거에 속도를 올려야 한다는 의미로 해석된다. 실제로 한국인터넷진흥원(KISA)에 따르면 최근 침해사고 건수가 전년 동기 대비 15% 늘었고, 침해사고 유형별로 보면 절반 이상이 랜섬웨어 등 서버 해킹 형식으로 공격이 진행됐다. 랜섬웨어 그룹뿐 아니라 유출·탈취한 데이터를 다크웹이나 불법적인 해킹 포럼을 통해 거래하는 '정보 암시장'에서도 변화가 감지되고 있다. 가장 인기 있던 해킹 포럼 '브리치포럼(BreachForums)'이 최근 FBI에 의해 체포돼 사이트 폐쇄 및 도메인 압류 등의 조치가 이뤄졌다. 그러나 브리치포럼 폐쇄 이후에도 다크포럼스(DarkForums) 등 불법적인 해킹 포럼이 여전히 주목받고 있다. 다크포럼스는 2022년 등장해 1만5000여명의 회원과 5만건이 넘는 탈취 데이터 및 공격 코드 등을 판매하는 게시글을 업로드하고 있다. 윤 부사장은 "브리치포럼의 폐쇄 이후에도 다크포럼이 브리치포럼의 대안으로 부상하는 등 탈취한 정보를 사고팔려는 시도는 여전히 계속되고 있다"면서 "불법적인 해킹 포럼이나 거래 채널에 대해서도 지속적인 수사와 검거가 필요하다. 불법이라고 확인이 될 때에는 디스럽션(공격 원점 폐쇄)할 수 있는 체계를 마련하면 효과적으로 불법적인 정보 거래를 줄일 수 있을 거라 생각된다"고 강조했다. 韓 보안 1.2세대 윤원석 부사장…레드팀 구축 어려운 기업 돕는 솔루션 윤 부사장은 1997년 우리나라에 보안컨설팅이라는 용어가 처음 만들어진 때부터 LG, SK 등 대기업을 비롯해 과학기술정보통신부, 사법부 등 공공기관의 보안컨설팅 분야에 헌신했다. 2018년 라온시큐어 내 화이트햇센터 지휘봉을 잡았고, 실전 기반의 '프리미엄 모의해킹', 주요 정보통신 기반시설 취약점 분석평가 등의 업무를 총괄하고 있다. 윤 부사장은 "우리나라 보안의 1.2세대 정도 되는 인물이라고 소개할 수 있을 것 같다"며 "라온시큐어는 주요 정보통신기반시설 취약점 분석 평가를 할 수 있는 국가가 지정한 정보보호 전문 서비스 기업 28곳 중 하나다. 이 중에서도 보안 컨설팅과 실전모의침투서비스를 모두 할 수 있는 곳은 우리가 거의 유일하다"고 강조했다. 전 세계 기업을 노린 랜섬웨어 공격과 성행하는 정보 뒷거래는 우리 사회 안전망을 지금도 위협하고 있는 현실이다. 이에 공격자의 관점에서 침투 시나리오를 짜고 기업 및 기관이 해커보다 먼저 대응할 수 있도록 돕는 '레드팀'의 역할이 부각되고 있다. 이와 관련해 윤 부사장은 "최근 랜섬웨어, APT 공격 등 직접적인 해킹을 통한 사이버 침해 사고가 증가하면서 선제적인 보안 강화를 위해 레드팀의 수요가 높아지는 것은 사실"이라면서도 "하지만 기업들이 직접 화이트해커를 채용해 레드팀을 구성하기에는 국내 화이트해커 인력풀이 부족하다. 또 초기 구축 비용이 만만치 않기 때문에 비용상의 문제도 발생한다"고 지적했다. 실제로 중소기업의 경우 레드팀은 커녕 정보보호 인력을 두고 있는 곳조차 찾아보기 힘들다. 이에 대기업 대비 보안 역량이 떨어지기 때문에 공격자들의 타깃이 되기 십상이다. 한 푼이라도 야껴야하는 중소기업의 입장에서는 자금 여력이 부족하기 때문에 현실적으로 정보보호에 투자하기 쉽지 않은 상황이다. 그러나 이같은 중소기업이 공격자에 의해 뚫리게 되면 핵심 기술 유출, 개인정보 유출 등 피해는 겉잡을 수 없이 커진다. 또 대기업과 협력 관계를 맺고 있는 경우에는 협력 중소기업이 대기업으로 침투하는 '통로' 역할을 할 때도 빈번하다. 윤 부사장은 "이에 라온시큐어는 모의침투 전문가 집단인 화이트햇센터 조직을 확대해 직접 레드팀을 갖추기 어려운 주요 기업들에 대한 실전형 모의침투 서비스를 제공하고 있다"면서 "기업들이 부담 없이 보안 체계를 강화할 수 있도록 저비용·고효율의 보안 환경을 제공하는 것이 필수적인 상황인데, 화이트햇센터는 세계 최고 수준의 화이트 해커들을 30여명 규모로 확보하고 있는 만큼 레드팀의 역할을 아웃소싱하는 방식도 적극 고려해야 한다"고 말했다. "지난해에는 비용상 어려움으로 보안 강화 의지가 있음에도 어려움을 겪고 있는 기업들을 위해 모의해킹 서비스들 중 필요한 상품을 골라 원하는 기간과 횟수를 정해 월 단위로 구독할 수 있는 '구독형 모의해킹 서비스'인 '라온 PTaaS(Penetration Testing as a Service)'를 제공하고 있으며, 현실적인 대안이 될 수 있다"고 소개했다. "보안 투자 늘리려면 '당근과 채찍' 필요…버그바운티 제도도 개선해야" 고도화되는 위협에도 국내 정보보호 투자는 세계 기준에는 여전히 미치지 못하고 있는 현실이다. 이에 국내 정보보호 산업이 나아가야 할 방향에 대해 물었다. 윤 부사장은 "정보보호 투자 공시 제도를 확대하고, 얼마나 정보보호에 투자하고 있는지 스스로 알릴 수 있는 기회를 확대하는 방법이 투자를 늘리는 유도책이 될 수 있겠다"면서 "안전한 서비스를 지속 유지할 때에는 이에 대한 상도 필요하겠지만, 보안 사고가 발생했을 때에는 해외 사례처럼 강력한 처벌을 통해 보안 수준을 높이는 '당근과 채찍'이 병행돼야 한다"고 강조했다. 비용적인 차원에서 벗어나 보안 강화를 위해 선제적으로 보안 취약점을 찾아내고 대응 및 조치한 기업이나 기관에 대해서는 상이나 혜택이 강화돼야 한다고도 주문했다. 이같은 취약점을 선제적으로 찾아내는 방식에는 '버그바운티'(취약점 신고 포상제) 제도의 도입이 효과적인데, 이런 제도를 강화해야 한다는 것이다. 그는 "국내 버그바운티 제도의 포상금은 글로벌 빅테크 기업에 비하면 현저히 낮은 수준이다. 취약점을 찾아줘도 다크웹에서 찾은 취약점을 판매하는 것보다 낮은 금액을 포상금으로 지급하고 있는데 어느 화이트해커가 발벗고 나서 취약점을 찾으려 하겠는가"라며 "또 취약점을 찾아줘도 취약점으로 인정하지 않으려는 경향이 있는데, 이런 인식들이 빠르게 개선돼야 보안 강화의 속도를 높일 수 있겠다"고 역설했다. 그는 "화이트햇센터의 경우 어떤 기업의 모의침투나 침투테스트 과정에서 치명적인 취약점을 찾아내고 실제 해킹에 성공했을 때에는 '성공보수'라는 것을 지급한다. 당연한 원리이지만, 추가적인 보상을 지급하는 방식으로 업무를 진행하다 보니 더 적극적으로 업무에 임하게 된다"며 "또 중요한 점은 취약점을 찾아낸 해커와 보수를 지급하는 기업 간의 신뢰 체계도 확실히 잡혀 있어야 한다. 라온시큐어의 해커들은 전문 서비스 기업으로서 과기정통부에 등재된 인물이기 때문에 신뢰도가 높은 편이다. 이런 신뢰를 기반으로 찾아낸 취약점에 대해서는 확실한 보수가 뒤따르면 오히려 능력 있는 화이트 해커를 육성하는 채널이 될 수 있을 것"이라고 당부했다. "보안 업무, 사회 안전망 구축에 기여한다는 보람" 향후 윤 부사장은 라온시큐어 화이트햇센터가 제공하고 있는 보안 컨설팅, 프리미엄 모의해킹 등 분야에서 나아가 올해 초 출시한 구독형 모의해킹 서비스인 '라온 PTaaS'를 본격 성장시켜 나갈 계획이다. 윤 부사장은 "직접 레드팀을 운영하기 어려운 사업자들을 대상으로 한 프리미엄 모의해킹 서비스를 지속 확대해 나가는 한편, 제로데이 취약점(아직 알려지지 않은 취약점) 등 새로운 취약점 연구 사업도 적극 확장해 나가려고 한다"며 "최근에는 AI를 기반으로 한 해킹 이슈들이 많이 생겨나고 있는데, AI 기반 해킹 가능성에 대한 점검과 더불어 클라우드, 블록체인 등 신기술 취약점 점검 사업도 적극 확대해 나갈 것"이라고 밝혔다. 그는 "개인적으로는 라온시큐어를 통해 우리나라가 조금이라도 안전한 사이버 세상을 구축하는 데 조금이라도 기여하는 것이 포부이자 목표"라며 "직원들 역시 이 사회의 안정과 신뢰에 기여했다는 성취감을 느낄 수 있도록 하겠다"고 강조했다. ◆ 윤원석 윤원석 라온시큐어 부사장(화이트햇센터장)은..... - 1968년생. - 1997년 연세대학교 경영학과 - 1993년 동국대학교 국제정보대학원(국제정보보호학과) - 2024년 라온메타 메타데미사업본부장 - 2023년 정보보호산업발전 유공 과학기술정보통신부 장관 표창 (개인) - 2018년 라온시큐어 화이트햇센터장 - 2016년~2018년 티모넷 신사업 담당 사업부장 상무 - 2010년~2015년 싸이버원 컨설팅본부장 상무 - 2004년~2010년 인포섹 컨설팅본부장 이사 - 2001년~2004년 인젠 보안컨설팅팀장 - 2000년~2001년 사이버패트롤 보안컨설팅팀장 - 1996년~2000년 LG CNS Entrue Consulting Partners

2025.09.05 14:21김기찬 기자

모빌린트, 연세대에 독립형 AI PC 'MLX-A1' 공급

AI 반도체 전문기업 모빌린트는 자사 NPU 'ARIES(에리스)' 기반 MLA100 모듈을 탑재한 독립형 AI PC 'MLX-A1'을 연세대학교 의료 AI 반도체 전문 인력 양성 사업단에 납품했다고 5일 밝혔다. 이번 사례는 MLX-A1 양산 이후 첫 공급으로, 교육 현장에서의 실제 활용 가능성을 입증했다. 연세대학교 미래캠퍼스 의료AI반도체 전문인력 양성사업단은 MLX-A1을 도입해 NPU 기반 AI 연산을 직접 다룰 수 있는 실습 환경을 구축했으며, 이를 통해 차세대 의료 AI 전문 인력 양성 과정을 운영한다. 특히 MLX-A1은 서버나 클라우드 없이도 대규모 언어모델(LLM)과 멀티모달 AI 애플리케이션을 단독으로 구동할 수 있어, 학생들이 최신 AI 기술을 더욱 효율적으로 경험할 수 있도록 한다. 사업단은 2학기 교육 성과를 바탕으로 MLX-A1 활용 범위를 타 대학 커리큘럼으로 확산시킬 계획이다. 모빌린트의 MLX-A1은 인텔 i5-13600HE 프로세서와 80 TOPS 성능의 MLA100 MXM 모듈을 결합한 독립형 AI 솔루션으로, 무게 1.3kg, 전력 70W 수준의 효율을 갖췄다. 또한 풀스택 SDK 'qb(큐비)'를 기본 제공해 300여 종 이상의 딥러닝 모델과 호환되며, 개발자와 시스템 통합업체(SI)의 맞춤형 AI 구현을 지원한다. 신동주 모빌린트 대표는 “연세대 도입을 시작으로 MLX-A1은 교육뿐 아니라 스마트 팩토리, 로보틱스, 보안 등 다양한 산업 현장에서 활용될 것”이라며 “산업과 교육을 아우르는 NPU 기반 AI 생태계 확산을 통해 글로벌 AI 시장 공략에 본격적으로 나서겠다”고 밝혔다.

2025.09.05 13:21장경윤 기자

"안전한 세계 사이버세상 구현"...韓美日 등 15국 참여 S-BOM 지침 발표

안전한 사이버세계를 위한 것으로 우리나라를 포함해 미국, 영국, 프랑스, 일본 등 세계 15개국 17기관이 참여해 만든 S-BOM(소프트웨어 BOM(Bills of Materials) 지침이 제정, 발표됐다. 미국 사이버보안·인프라 보안국(CISA, Cybersecurity and Infrastructure Security Agency)이 주도했고, 우리나라에서는 국정원과 한국인터넷진흥원(KISA)이 참여했다. 산업계와 학계에 따르면, 미국 CISA는 '사이버보안을 위한 소프트웨어 BOM(Bill of Materials)의 공유 비전(A Shared Vision of Software Bill of Materials (SBOM) for Cybersecurity'라는 이름의 새 S-BOM 지침을 마련, 미국시간 3일 발표했다. S-BOM은 '소프트웨어 자재 명세서(Software Bill of Materials)'로 소프트웨어를 구성하는 모든 구성 요소와 라이브러리, 모듈, 의존성(dependencies) 목록을 체계적으로 정리한 문서를 말한다. 어떤 오픈소스나 서드파티 라이브러리가 포함되어 있는지 알 수 있어 투명성 확보에 중요하고, 이에 취약점이 발견됐을때 해당 라이브러리를 사용하는 모든 제품을 신속히 파악할 수 있어 신속한 보안 사고 대처가 가능하다. 미국, 유럽연합(EU) 등은 소프트웨어 공급망 보안을 강화하기 위해 S-BOM 제공을 요구하는 추세다. 실제 CISA는 새 S-BOM 지침에 대해 "이정표"라면서 "이 이정표는 디지털 공급망 보안에 있어 소프트웨어 투명성의 중요성에 대한 국제적 합의가 커지고 있음을 반영한다"면서 "SBOM은 소프트웨어 '성분 목록' 역할을 해 조직이 구성 요소를 식별하고, 위험을 평가하고, 중요한 시스템을 보호하기 위해 정보에 입각한 조치를 취할 수 있도록 해준다"고 설명했다. 이어 "최신 소프트웨어가 타사 및 오픈 소스 구성 요소에 점점 더 의존함에 따라 SBOM은 취약점을 관리하고 설계에 따른 보안 개발을 지원하는 데 필수적"이라고 덧붙였다. 새 S-BOM 지침은 더 나은 소프트웨어 투명성은 더 나은 의사 결정으로 이어진다면서 권장사항으로 ▲부문과 국경을 초월한 광범위한 SBOM 채택 ▲복잡성과 비용을 줄이기 위한 조화로운 기술 구현 ▲더 나은 위험 관리를 위해 SBOM을 보안 워크플로에 통합 등을 제시했다. 특히 새 지침은 S-BOM 생성, 분석 및 보안 프로세스 및 관행에 대한 공유를 구현할 때의 이점에 대한 정보를 제공, S-BOM 채택이 보안을 개선하고 위험과 비용을 절감한다면서 위험을 해결하기 위한 첫 번째 단계가 투명성을 높이는 것이라고 밝혔다. 또 S-BOM은 조직의 소프트웨어 공급망 및 엔터프라이즈 시스템 전반에 걸쳐 더 큰 가시성을 제공한다면서 "조직은 이러한 투명성을 활용해 위험 관리 관행, 특히 취약성 관리 및 공급망 관리의 효율성을 높이고 소프트웨어 개발 프로세스를 개선하며 조직의 라이선스 관리를 지원할 수 있다"고 제시했다. 공급망의 모든 참가자가 소프트웨어에 대한 SBOM을 가지고 있으면 취약점을 식별하고 대응하는 시간을 크게 줄일 수 있다면서 "S-BOM이 없으면 각 행위자는 취약점이 소프트웨어에 영향을 미친다는 알림을 업스트림 공급업체에 의존해야 한다"면서 "기관들은 소프트웨어 개발 프로세스 전반에 걸쳐 S-BOM을 채택하면 구성요소 관리 비용, 취약성 대응 중 가동 중지 시간, 단종된 구성 요소의 문제를 식별하는 데 필요한 시간을 절감한다"고 설명했다. 한편 이번 지침 마련에 참여한 이만희 한국정보보학회 공급망보안연구회 위원장(한남대 컴퓨터공학과 교수)은 "매우 의미있는 문서가 드디어 나왔다"면서 "2년간 걸린 이 작업은 알란 프리드만(Allan Friedman) 박사가 CISA를 떠나기전까지 미국과 협력관계에 있는 국가들의 정부쪽 공급망 보안 전문가들이 온라인으로 모이는 SBOM 거번먼트 전문가 포럼(Government Expert Forum)을 2년 가까이 운영한 결과"라고 설명했다. 이어 "15개국이 SBOM을 활용한 투명성 강화, 취약점 관리, 향후 VEX(Vulnerability Exploitability eXchange, 소프트웨어에 포함된 취약점이 실제 영향을 주는지 여부를 알려주는 보안 메타데이터) 등과의 연계등 함께 나아갈 방향을 공유했다는 점에서 매우 중요한 의미를 갖는다"고 덧붙였다.

2025.09.05 12:05방은주 기자

코난테크놀로지, 'AI 솔루션' GS인증 1등급 획득…공공시장 정조준

생성형 인공지능(AI)의 신뢰도와 보안이 핵심 화두로 떠오른 가운데 코난테크놀로지가 국가가 공인한 품질 인증을 발판으로 공공시장 공략에 본격 나선다. 코난테크놀로지는 자사 고성능 검색증강생성(RAG) 솔루션 '코난 RAG-X'가 지난달 굿서비스(GS) 인증 1등급을 획득했다고 5일 밝혔다. 이번 인증으로 '코난 RAG-X'는 조달청 우선 구매 대상에 지정돼 공공 및 국방 시장 공략의 발판을 마련했다. '코난 RAG-X'는 코난테크놀로지가 다년간 축적한 검색 기술과 정밀한 벡터 검색을 기반으로 개발한 고성능 RAG 솔루션이다. 웹사이트 검색에 한정된 일부 서비스와 달리 기업 내부 문서와 레거시 시스템, 실시간 외부 정보까지 유기적으로 연동해 정확도 높은 답변을 제공한다. 생성형 AI 도입 기업의 핵심 요구사항으로 꼽히는 ▲최신 정보 반영 ▲참조 기반 정확도 ▲보안성 모두를 충족시키는 점이 특징이다. 사내 민감 정보는 안전하게 보호하면서 외부 최신 지식을 결합하는 설계로 현재 시장 분석과 업계 동향 파악 등 분야에서 영업을 활발히 추진하고 있다. 코난테크놀로지는 지난 2006년 기업용 검색엔진 '코난 서치'를 시작으로 '코난 챗봇', '코난 애널리틱스' 등을 포함해 총 14개 제품에서 GS인증 1등급을 획득하며 기술력을 입증해왔다. 회사는 이번 인증을 발판 삼아 에이전틱 RAG 상용화를 본격화하고 거대언어모델(LLM)에서 거대행동모델(LAM)로 개발 범위를 넓힌다. 또 연내 에이전틱 RAG 기능을 탑재한 차세대 '코난 LLM'도 공개하며 산업 특화 AI 실용화에 박차를 가할 계획이다. 양우영 코난테크놀로지 연구소 품질관리팀장은 "이번 GS인증 1등급 획득을 계기로 향후 생성형 AI 소프트웨어 분야에서 업계 최고 수준의 품질을 이어 나가겠다"고 밝혔다.

2025.09.05 11:27조이환 기자

솔트룩스, '구버' 출시 3개월 만에 100만 이용자 확보…노래까지 만드는 AI로 '진화'

솔트룩스가 자체 인공지능(AI) 에이전트의 폭발적인 글로벌 이용자 증가세를 발판으로 기능 고도화에 나선다. 정보 검색을 넘어 콘텐츠 생성까지 아우르는 혁신을 통해 에이전트 시장의 주도권을 확보하겠다는 계획이다. 솔트룩스는 미국 법인이 운영하는 AI 에이전트 서비스 '구버'가 지난 6월 정식 출시 후 3개월 만에 글로벌 이용자 100만 명을 확보했다고 5일 밝혔다. 구버는 이용자를 위한 다채로운 기능을 갖췄다. ▲전 세계에서 최적화된 답변과 출처를 찾아주는 AI 검색 '에스크 구버' ▲관심 주제 정보를 자동 수집하고 요약하는 '브리핑 에이전트' ▲3분 만에 자동 생성되는 'AI 리포트'와 AI 보이스 기반 '팟캐스트' 등이 대표적이다. 특히 세계 최고 수준 추론 모델을 기반으로 한 '딥 리서치'와 '심층 리포트 생성' 기능이 강점이다. 이 덕분에 연구 분야 종사자와 개인 투자자 투자심사역들로부터 좋은 반응을 얻었다. 더불어 솔트룩스는 보안 우려를 해소하기 위해 개발한 설치형 '구버 엔터프라이즈'도 국내 기업을 중심으로 빠르게 확산되고 있다고 전했다. 현재 구버는 오는 22일까지 회원 가입과 구독을 마치는 이용자에게 기존 요금으로 상위 플랜을 제공하는 이벤트를 진행 중이다. 이경일 솔트룩스 대표는 "이번 달 중 보다 발전한 거대언어모델(LLM) '루시아 3.0'을 적용하고 이미지, 영상, 노래까지 생성하도록 업그레이드할 예정"이라며 "지속적인 고도화를 통해 AI 시장에서의 입지를 공고히 하겠다"고 말했다.

2025.09.05 11:27조이환 기자

  Prev 121 122 123 124 125 126 127 128 129 130 Next  

지금 뜨는 기사

이시각 헤드라인

[쿠팡 사태⑤] "조회도 유출"…지능형 해킹 아닌 ‘관리 부실’ 결론

[단독] 한정애 "거래소 지분제한·은행 중심 스테이블코인 발행 법안 발의"

[유미's 픽] 李 'AI 고속도로'가 바꾼 판…정부 GPU 지원, 스타트업 실험에 불 붙였다

[쿠팡 사태⑥] 보안 전문가들 "기본도 안 지킨 인재" 한목소리

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.