• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6109건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

美 기밀 우주선 X-37B 발사…"양자 센서 탑재" [우주로 간다]

미국 우주군의 비밀 무인 우주선 X-37B가 우주로 발사됐다고 스페이스닷컴, 기즈모도 등 외신들이 21일(현지시간) 보도했다. X-37B는 이날 오후 미국 플로리다에 있는 항공우주국(NASA) 케네디우주센터(KSC)에서 스페이스X 팰컨9 로켓에 실려 발사됐다. 이번 발사는 8번째 X-37B 임무다. 베일에 가려진 이 기밀 우주선은 우주에서 다양한 작업을 수행할 예정이지만 그 중 일부는 극비리에 진행된다. X-37B가 정확하게 언제, 어디에 배치될지도 알려지지 않았다. 스페이스X는 미국 우주군의 요청에 따라 로켓 착륙 직후 발사 생중계를 중단했다. 약 8.8m 길이의 X-37B는 지금은 퇴역한 NASA의 유인 우주왕복선의 축소판처럼 생겼다. 미국 우주군은 두 대의 X-37B를 보유하고 있는 것으로 알려졌는데, 두 대 모두 보잉에서 제작했다. X-37B는 주로 미군이 지구 궤도에서 시험하려고 하는 센서나 각종 기술의 시험대 역할을 하는 것으로 알려져 있다. 대부분은 기밀로 분류돼 X-37B의 탑재체와 활동에 대해서는 부분적인 정보만 얻을 수 있다. 군 당국은 OTV-8로 알려진 이번 임무에 대해서도 일부 정보만을 공개했다. 지난 달 미 우주군 관계자는 "우주에서 시험된 것 중 가장 성능이 뛰어난 양자 관성 센서(quantum inertial sensor)와 레이저 통신을 포함한 차세대 기술을 탑재할 것”이라고 밝혔다. 양자 관성 센서는 양자 역학의 원리를 이용해 우주선의 가속도, 회전, 속도를 측정할 수 있는 장치다. 또 "이 기술은 GPS가 없는 환경에서 항법에 유용하며 따라서 현재와 미래의 위협 속에서 미국 우주선의 항법 복원력을 향상시킬 것"이라며, "양자 관성 센서는 지구-달 공간에서의 항법에도 유용할 뿐만 아니라 장거리 우주 여행과 우주 탐사의 기술적 한계를 확장할 것으로 기대된다"고 설명했다. 미군은 레이저 통신 기술도 국가 안보와 미국의 우주 우위 확보에 중요한 요소로 보고 있다. 레이저 통신은 전파 기반의 기존 무선 주파수 시스템보다 더 정밀하게 신호를 전달해 보안성이 더 높고 더 많은 정보를 전송할 수 있다고 알려져 있다. 이전 X-37B는 2023년 12월 28일에 7번째 시험 비행을 위해 발사돼 지난 3월 지구로 귀환하기 전까지 총 434일 동안 궤도에 머물렀다. 7번째 임무는 총 908일 동안 우주 궤도에 머물렀던 6번째 시험 비행보다는 기간이 짧았다. IT매체 기즈모도는 미 우주군이 X-37B을 발사할 때마다 비행 시간 연장보다는 재사용 가능한 무인 우주선의 신속한 재가동에 초점을 맞추고 있는 것으로 보인다고 전하며, 임무를 수행할 때마다 우주군이 X-37B에 대한 정보를 공개하면서 비밀도 하나씩 공개되고 있다고 설명했다. 중국 정부도 '셴롱(Shenlong)'이라는 이름의 기밀 우주선을 개발하고 있다. 이 우주선은 268일 동안 궤도에 머문 후 2024년 말 3번째 임무를 완료했다. 현재 미국과 중국은 궤도에서는 우주선처럼 운용하고 착륙 시에는 일반 항공기처럼 귀환하는 재사용 가능한 우주선 개발 경쟁에 뛰어든 상태다.

2025.08.22 15:13이정현 기자

美 투자자 사로잡은 클리카, AI 경량화 기술로 세계 진출 '박차'

인공지능(AI) 모델 경량화 플랫폼 클리카가 기술력을 인정받아 글로벌 시장 진출의 교두보를 마련했다. 클리카는 미국 플립 이후 글로벌 전략적 투자자들로부터 첫 시드 투자를 유치했다고 22일 밝혔다. 이번 투자에는 액센츄어 벤처스와 미국 및 동맹국 국가 안보 커뮤니티를 위한 비영리 전략 투자기관 IQT, 보스턴 기반 딥테크 투자사 마일마크 캐피털, 미국·싱가포르 기반 동남아 대표 벤처캐피털 골든 게이트 벤처스가 참여했다. 투자 금액은 비공개다. 클리카는 AI 모델을 자동으로 압축·편집해 하드웨어(HW)에 최적화된 형태로 변환한다. 이를 통해 변환된 모델을 클라우드·온프렘·엣지 환경 등 어디든 안정적으로 배포할 수 있다. 성능·보안은 저해하지 않는 반면 추론 속도는 가속화한다. AI 활용이 빠르게 늘어나며 AI 모델은 점점 거대해지는데 실제 구동 환경은 제한적이고 파편화되고 있다. 클리카는 이 간극을 해소하는 솔루션의 기술력을 인정받아 미국 내 첫 시드 투자를 유치했다. 클리카는 미국 고 투 마켓(GTM)의 핵심적인 투자사 IQT와 액센츄어 벤처스의 전략적 투자 유치를 통해 B2G 및 B2B 글로벌 사업 개발에 속도를 낼 계획이다. 김나율 클리카 대표는 "기존 솔루션들은 API 형태의 사전 압축 모델이나 수작업 서비스 위주"라며 "완전 자동화된 우리 솔루션은 사용자 제어가 가능해 실시간 지능을 구현하는 피지컬 AI 시대의 핵심 인프라가 될 것"이라고 말했다. 액센츄어 벤처스 톰 루니보스 글로벌 리드는 "이번 투자를 통해 클리카의 고도화된 모델을 글로벌 엔터프라이즈 고객에게 제공하는 데 전략적 지원을 아끼지 않겠다"고 밝혔다. IQT 싱가포르 저스틴 윌더 매니징 디렉터는 "자원 제약적인 환경에서 고성능 모델을 배포해야 하는 오늘날 AI의 난제를 클리카가 해결하고 있다"며 "클리카의 온프렘 경량화 툴킷은 제어·성능·무결함이 필수적인 실제 환경에서 신뢰할 수 있는 AI 구현을 가능케 한다"고 강조했다.

2025.08.22 13:25한정호 기자

제2차 정보자원 통합구축 HW사업, 단일 응찰로 연달아 유찰

행정안전부 국가정보자원관리원이 추진 중인 '2025년 제2차 정보자원 통합구축 하드웨어(HW) 사업'이 연이어 단일 응찰로 유찰됐다. 이번 사업은 국가 핵심 정보자원을 통합적으로 관리하기 위해 추진되는 대규모 조달 프로젝트로, 총 5개 세부 사업으로 나뉘어 발주됐으나 경쟁 부족으로 진행에 차질을 빚고 있다는 지적이 나온다. 22일 나라장터에 따르면 '2025년 제2차 정보자원 통합구축 HW3' 사업이 단일 응찰로 유찰됐다. 단독으로 응찰한 기업은 공개되지 않았다. 이번 사업은 국가정보자원관리원의 핵심 인프라 확충을 목표로 한다. 국가 주요 전산자원을 안정적으로 관리하고, 차세대 행정서비스를 지원하기 위한 기반 시설을 마련하는 데 중점을 두고 있다. 조달청 재공고서에 따르면 사업의 세부 범위는 '정보인프라 구축 서비스'로 분류되며, HW 장비 도입뿐 아니라 설계, 구축, 이행, 검수까지 전 과정을 포함한다. 납품 장소는 국가정보자원관리원이며, 오는 12월 12일까지 사업을 완료해야 한다. 또한 이번 입찰에서는 '하도급계획 적정성 평가'가 포함됐다. 이는 소프트웨어 사업에서 하도급 구조의 투명성을 강화하기 위한 조치로, 참여 업체는 반드시 하도급 계획서를 제출해야 하며 하도급 금액 비율이 일정 기준 이하일 경우에만 최고 등급을 부여받는다. 이를 통해 과도한 재하도급을 방지하고 품질 확보를 유도한다는 설명이다. 제2차 정보자원 통합구축 HW 사업은 HW1부터 HW5까지 총 다섯 과업으로 나눠 진행된다. 이 가운데 HW2 사업은 오케스트로가 수주했고, HW5 사업은 대신정보통신이 낙찰을 받아 수행하게 됐다. 그러나 나머지 HW1, HW3, HW4 사업은 단독 응찰에 그쳐 자동적으로 유찰 처리됐다. 조달청 규정상 2개 이상의 업체가 경쟁해야 유효 입찰로 인정되지만, 이번 사업에서는 이 요건을 충족하지 못했다. 정보자원 통합구축 사업은 국가기관과 지방자치단체의 전산자원을 효율적으로 관리하고, 보안과 안정성을 강화하기 위한 핵심 인프라 사업이다. 특히 올해는 클라우드 전환, 보안 강화, 시스템 확충 등 민간 협력의 필요성이 강조됐지만, 실제 입찰에서는 참여가 저조했다. 업계에서는 짧은 사업기간과 낮은 수익성으로 인해 오히려 손해를 볼 수 있다는 부담이 참여 저조의 원인으로 꼽힌다. 한 업계 관계자는 "대규모 조달사업에서 단일 응찰로 인한 유찰이 반복되면 사업 추진 일정이 지연되고 예산 집행에도 차질을 빚을 수 있다"며 "특정 기업만 참여하는 구조가 굳어질 경우 기술 경쟁력 확보와 시장 다변화에도 부정적 영향을 줄 수 있다"고 말했다. 재공고에서도 단일 응찰로 다시 유찰될 경우 일정 요건을 충족하면 수의계약이 가능해 이후 사업은 체결될 전망이다. 이번 HW3를 비롯해 HW1과 HW4 사업도 한 차례씩 단일 응찰로 유찰된 후 현재 재공고가 진행되고 있다. 다만 단일 응찰 기업이 최종 수주에 성공하더라도 이미 일정이 지연된 만큼, 당초 계획했던 연내 사업 완료는 일부 차질이 불가피할 것이라는 전망도 나온다. 한 IT서비스기업 관계자는 "불경기로 인해 공공 소프트웨어(SW) 사업에 참여하고 싶어도 장기적으로 오히려 손해를 볼 수 있는 구조인 경우가 많아 꺼려지는 상황"이라며 "특히 유찰이 반복되면 사업기간이 더욱 짧아져 품질 저하와 일정 지연 우려가 커질 수밖에 없다"고 말했다.

2025.08.22 13:25남혁우 기자

[데이터 주권] 황종성 NIA 원장 "데이터 영토 확장해야 진정한 주권 국가 된다"

오픈AI '챗GPT' 등장으로 인공지능(AI) 시대가 본격 도래하면서 데이터의 전략적 가치가 점차 커지고 있다. 유럽 일반개인정보보호법(GDPR), 중국 데이터보안법, 미국 클라우드 액트 등 주요국은 데이터 주권을 강화하기 위해 규제를 잇따라 도입하고 있고, 데이터가 국경을 넘어 이동하는 것을 제한하거나 특정 산업 데이터를 국내에 보관하도록 하는 정책도 확산되고 있다. 특히 개인 정보와 산업 기술, AI 학습 데이터는 국가 경쟁력과 직결되는 자산으로 간주되고 있다. 이에 따라 데이터 주권은 단순한 법률 문제가 아니라 외교, 무역, 안보, 기술 전략까지 아우르는 핵심 의제로 부상했다. 향후 데이터 주권이 국가 간 협력과 갈등을 동시에 촉발하는 핵심 변수가 될 것이란 전망이 나온 가운데 지디넷코리아는 글로벌 AI 경쟁에서 한국이 어떻게 대응해야 할 지에 대해 심도있게 살펴보고자 한다. [편집자주] 인공지능(AI) 시대를 맞아 데이터가 국가 경쟁력의 핵심 자원으로 떠오르고 있다. 미국과 중국을 비롯한 강대국은 데이터 주권을 지키기 위해 규제를 강화하고 글로벌 빅테크는 전 세계 데이터를 흡수하며 영향력을 넓히고 있다. 우리나라도 데이터 주권을 확보하기 위한 전략 마련이 절실한 시점이다. 황종성 한국지능정보사회진흥원(NIA) 원장은 22일 NIA 서울사무소에서 지디넷코리아와 만나 "앞으로 가장 희소한 자원은 데이터"라며 "데이터 영토를 확장해야만 진정한 데이터 주권 국가가 될 수 있다"고 강조했다. AI 경쟁의 본질은 '데이터 싸움' 황 원장은 AI 시대의 희소 자원이 그래픽처리장치(GPU)나 모델이 아니라 데이터라고 지적했다. GPU는 구매하거나 빌릴 수 있고 시간이 지나면 공급 과잉이 될 수 있으며 AI 모델 역시 공개 기술이나 협력을 통해 활용할 수 있지만 데이터는 확보하지 못하면 AI 자체를 활용할 수 없다는 설명이다. 또 현재의 범용 AI 시대에서 앞으로는 기업과 개인이 필요에 따라 활용하는 '응용 AI' 시대로 전환될 것이라고 전망했다. 응용 AI는 특정 산업·환경·조직의 맥락을 학습해야 성능을 발휘할 수 있는데 이 과정에서 반드시 이용자 데이터가 필요하다. 단순히 인터넷에 공개된 데이터나 개발자가 사전에 수집한 자료만으로는 충분하지 않으며 양질의 데이터 보유 여부가 국가와 기업의 경쟁력을 가르는 기준이 될 것이라는 설명이다. "美·中과 다른 한국형 제3의 데이터 주권 모델 필요" 현재 글로벌 데이터 경쟁 구도에서 미국은 개방형 글로벌 모델을, 중국은 자립형 기술 모델을 선택했다. 미국은 거대한 클라우드 기업과 플랫폼을 앞세워 전 세계 데이터를 자유롭게 모으는 방식을 취하고 중국은 국가 차원의 통제와 기술 자립을 통해 자국 데이터를 보호·활용하는 전략을 강화하고 있다. 황 원장은 우리나라가 어느 한쪽을 그대로 따라가기 어려운 상황이라고 진단했다. 경제 규모나 정치적 영향력에서 두 강대국에 미치지 못하는 만큼 현실적으로 자국 특성에 맞는 제3의 길을 개척해야 한다는 것이다. 그는 "우리나라는 구글 대신 네이버, 해외 오피스 대신 한글과컴퓨터 같은 자국 플랫폼을 만들어낸 경험이 있다"며 "데이터 주권 전략도 이러한 한국형 모델에서 해법을 찾아야 한다"고 말했다. 미국이나 중국의 전략을 모방하는 것이 아니라 글로벌 기술을 적극 수용하면서도 자국의 환경과 이용자 특성에 맞는 생태계를 구축해야 한다는 판단이다. 또 자국 데이터를 지키는 것에만 머문다면 한계가 분명하다고 지적했다. 국내 데이터 보호만으로는 글로벌 시장에서 국내 기업들이 경쟁력을 확보하기 어렵다는 것이다. 그는 "국내 데이터를 지키는 것만으로는 충분하지 않고 수출 기업이 글로벌 시장에서 경쟁하기 위해 해외 데이터를 확보해야 한다"며 "데이터 영토를 확장하지 못한다면 해외 시장에서 결국 글로벌 빅테크에 종속될 수밖에 없다"고 강조했다. "방어만으론 진다…개도국 협력 통한 데이터 영토 확장 나서야" 황 원장은 데이터 확보 경쟁을 "식민지 시대의 자원 쟁탈전보다 더 치열한 전쟁"이라고 비유했다. 미국과 중국을 비롯한 글로벌 빅테크가 막대한 자본을 앞세워 개발도상국에 데이터센터를 세우고 현지 데이터를 빠르게 흡수하고 있는 만큼, 우리 역시 단순히 '데이터를 빼앗기지 않겠다'는 방어적 태도만으로는 살아남기 어렵다고 진단했다. 이에 양적으로는 맞설 수 없더라도 질적으로 의미 있는 데이터를 확보하고 이를 자원화할 수 있는 우리만의 데이터 영토 확장 전략이 필요하다는 설명이다. 그는 우리나라가 글로벌 데이터 경쟁에서 밀리지 않기 위해선 개도국과의 협력이 핵심 전략이 돼야 한다고 주장했다. 민간 기업의 힘만으로는 글로벌 빅테크와 맞서기 어려운 만큼 정부 역할도 중요하다고 강조했다. 특히 우리나라는 개도국과 정부 대 정부(G2G) 협력을 통해 데이터를 공동 개발하고 확보하는 방안을 제언했다. 현재 개도국 인구는 전 세계의 84%에 달하는 것으로 추산된다. 과거에는 산업화가 불가능해 시장이 열리지 않았지만 지금은 분산형 발전·물류·스마트 기술 확산으로 소규모 단위 산업화가 가능해졌다. 이에 대해 황 원장은 "개도국도 이제 충분히 자본을 축적할 수 있는 길이 열리고 있다"며 "우리나라가 개도국의 디지털 파트너가 돼 인프라를 지원하고 그 과정에서 데이터를 공동 확보해야 한다"고 설명했다. 이어 "개도국 지원은 단순한 원조 차원이 아니라 전략적 수출 모델"이라며 "산업화 시대에는 공장을 세워 제품을 수출했지만 AI 시대의 수출 경쟁력은 데이터 확보 여부에 달려 있다"고 덧붙였다. 데이터 자산화, 정부 역할이 핵심 현재 우리나라 데이터 경쟁력의 한계로는 '자원화 부족'이 꼽힌다. IT 강국으로 불리지만 실제 데이터 자산 규모는 선진국 수준에 미치지 못하는 실정이다. 이는 단순히 데이터의 양이 적어서가 아니라 확보된 데이터를 장기적으로 축적·활용하지 못하는 구조적 한계 때문으로 분석된다. 황 원장은 "산업·공공 영역에서 중요한 데이터가 단기적 효용만 고려된 채 사라지는 관행을 타파하고 시간이 지나도 국가적인 데이터 자산은 축적해야 한다"고 말했다. 그러면서 "데이터 활용 능력이 아닌 데이터 보존·자원화 역량에서 한국이 선진국과 격차를 보이는 핵심 이유"라고 강조했다. 해외 사례와 비교했을 때 격차는 더 분명하다. 유럽은 '가이아-X'와 같은 데이터 스페이스 구축을 통해 데이터를 장기 보존하고 공유 가능한 형태로 관리하며 미국은 민간 클라우드 기업이 대규모로 데이터를 저장·활용하는 생태계를 만들고 있다. 반면 우리나라는 데이터센터 인프라 수준에서는 뒤지지 않지만 데이터를 장기간 축적하고 공공재로 활용할 수 있는 제도적·기술적 기반은 여전히 미비한 것으로 지적된다. 이 같은 문제를 해결하기 위해 NIA는 2022년부터 국가 데이터 인프라 구상을 추진해왔다. 이는 데이터를 가진 기관이나 기업이 비용 부담 없이 데이터를 장기 보관하고 필요할 때 활용할 수 있도록 지원하는 국가 차원의 공공 인프라 개념이다. 데이터 보유자가 손쉽게 데이터를 자원화하고 이를 데이터 카탈로그 형태로 정리해 다른 기관·기업이 쉽게 찾아 쓸 수 있게 하는 것이 핵심이다. 황 원장은 "정부가 나서지 않으면 글로벌 빅테크가 데이터를 독식한다"며 "국민 데이터가 안전하게 쌓이고 활용될 수 있는 공공 인프라를 국가가 책임져야 한다"고 강조했다. 이어 "데이터 인프라는 단순한 저장소가 아니라 국민의 데이터를 모으고 이를 미래 산업과 사회 혁신의 자원으로 활용할 수 있는 국가적 자산 축적 장치"라고 덧붙였다. 지금이 AI 골든타임…"데이터 주권, 산업 넘어 안보 문제로 봐야" 아울러 향후 5년이 한국 AI 경쟁력의 성패를 가를 결정적 시기가 될 것이라고 전망했다. 단순한 기술 개발만으로는 충분하지 않으며 사회 전체가 AI 중심으로 전환할 수 있는 리더십이 필요하다고 강조했다. 그는 "AI 모델 성능이 아무리 뛰어나도 신뢰가 확보되지 않으면 사회적 전환이 불가능하다"며 "기술적 과제뿐 아니라 정치적 리더십과 사회적 합의가 뒷받침돼야 한다"고 말했다. 우리나라는 산업화·정보화 도약의 DNA를 가진 나라로 평가된다. 그러나 AI 도약에 실패하면 지금까지 쌓아온 성과가 무너질 수 있다는 우려 담긴 전망도 나온다. 황 원장은 "우리나라가 AI 3강 국가로 도약하려면 진정한 데이터 주권 국가가 돼야 한다"며 "기술적 한계를 뛰어넘어 정치적 전환을 선도할 수 있는 리더십도 관건"이라고 설명했다. 특히 데이터 주권이 국가 전략, 산업 정책, 외교·안보와 직결된 핵심 의제라고 강조했다. 그는 "데이터 영토를 확장해야만 진정한 데이터 주권 국가가 될 수 있다"며 "AI 시대 우리나라가 살아남는 길은 결국 데이터를 확보하고 이를 자원화해 활용할 수 있는 국가적 역량을 키우는 데 달려 있다"고 말했다.

2025.08.22 11:47한정호 기자

신한證 "대체불가 독점 기업 '지슨'…수년간 성장성 확보"

SK텔레콤 해킹, 대통령실 도청의혹 등을 계기로 보안솔루션 법제화가 빨라지고 있는 가운데 국내에서 무선 도청·백도어 보안 솔루션 분야에서 독보적인 지위를 확보하고 있는 기업 '지슨'에 대한 증권가의 호평이 나왔다. 신한투자증권은 21일 'PER 5배의 독점기업' 보고서에서 지슨을 지목하며 "법제화에 의해 도입이 의무화되는 보안솔루션을 독점으로 영위해 향후 수년간 성장성이 확보된 기업"이라고 평가했다. 아울러 ▲레버리지 확대 ▲수출 확대 ▲유지보수 매출 확대 등에 따른 실적 우상향 및 주가 재평가가 기대된다고 강조했다. 지슨의 보안 솔루션은 국내 시장에서 무선도청 보안 99%, 무선백도어 보안(해킹보안) 100%, 불법촬영 보안 60%대의 점유율을 보유하고 있다. 반면 무선도청 보안은 국내 도입비율 5% 불과하기 때문에 향후 공공기관에서 도입이 활발해지면 수요가 급증할 거라는 것이 신한투자증권의 분석이다. 신한투자증권은 무선백도어 보안은 2024년 법제화 이후 올해 통신사 해킹사건으로 납품 논의가 급물살을 탈 것으로 분석했다. 실제로 지슨은 최근 금융기관 등 80여곳에 납품을 논의하고 있다. 지슨 관계자에 따르면 금융권을 중심으로 수요가 급증하고 있고, 국가 기반 산업의 핵심 인프라를 겨냥한 해킹 시도가 급증하면서 성장세가 예상된다. 또한 지슨이 국내 시장에 참여하고 있는 유일한 업체이자 대체 불가한 기업인 만큼 수혜가 집중될 거란 분석도 나온다. 게다가 불법촬영 보안은 대통령 선거 공약집에 '24시간 안전 공중화장실 조성' 정책이 포함돼 있는 만큼 지슨 솔루션에 대한 수요는 더욱 높아질 전망이다. 한편 신한투자증권은 내년 지슨의 영업이익을 165억원으로 전망하며, 내년 PER(주가수익비율) 5배로 극단적인 저평가 종목이라고 평가했다.

2025.08.22 10:29김기찬 기자

"셰어포인트 해킹 여파"…MS, 中 기업에 보안 취약점 사전 공유 중단

마이크로소프트가 중국 기업에게 사이버 보안 취약점 조기 제공을 중단했다. 최근 셰어포인트 해킹 사건 후 공격 경로가 중국서 나왔다는 의혹이 커져서다. 블룸버그 등 외신에 따르면 마이크로소프트가 지난달부터 '사이버 보안 조기 경보 프로그램(MAPP)' 정책을 이같이 수정한 것으로 전해졌다. 또 보안 취약점을 정부에 반드시 보고해야 하는 국가의 기업들에게도 세부 자료를 사전 제공하지 않기로 했다. MAPP는 보안업체가 신속히 대응할 수 있게 취약점 정보를 패치 발표 전 공유하는 마이크로소프트 정책이다. 그동안 회원사는 상세 기술 문서와 '재현 코드(PoC)'까지 받아 방어책을 미리 준비할 수 있었다. 그러나 이번 조치 후 중국 보안업체들은 최소 하루 전 받던 PoC 대신 간단한 서면 설명만 전달받게 된 것이다. 다수 외신은 이번 정책 변경이 최근 발생한 셰어포인트 서버 해킹 사건과 직접적으로 연결됐다고 분석했다. 앞서 마이크로소프트는 해당 공격 배후로 중국 정부 지원 해커 조직을 지목했다. 피해 규모는 미국 국가핵안보국(NNSA)을 포함한 400개 이상의 정부·기업 네트워크로 파악됐다. 현재 공격자들이 마이크로소프트 취약점을 어떤 경로로 확보했는지 아직 확인되지 않았다. 마이크로소프트는 MAPP 회원사를 통한 정보 유출 가능성을 배제하지 않고 내부 조사를 진행 중이다. 중국은 2021년부터 보안 취약점을 발견하면 48시간 내 산업정보기술부(MIIT)에 반드시 보고하도록 규정했다. 이에 마이크로소프트가 제공한 세부 정보가 중국 정부로 직행할 수 있다는 의혹이 꾸준히 제기된 바 있다. 이와 관련해 주미 중국 대사관은 "사이버 안보는 국제사회가 공동으로 직면한 과제"라며 "중국을 겨냥한 정치적 비난에는 반대한다"고 말했다.

2025.08.22 09:32김미정 기자

[데이터 주권] AI 경쟁력, 국가 협력 통한 데이터 개방이 핵심

오픈AI '챗GPT' 등장으로 인공지능(AI) 시대가 본격 도래하면서 데이터의 전략적 가치가 점차 커지고 있다. 유럽 일반개인정보보호법(GDPR), 중국 데이터보안법, 미국 클라우드 액트 등 주요국은 데이터 주권을 강화하기 위해 규제를 잇따라 도입하고 있고, 데이터가 국경을 넘어 이동하는 것을 제한하거나 특정 산업 데이터를 국내에 보관하도록 하는 정책도 확산되고 있다. 특히 개인 정보와 산업 기술, AI 학습 데이터는 국가 경쟁력과 직결되는 자산으로 간주되고 있다. 이에 따라 데이터 주권은 단순한 법률 문제가 아니라 외교, 무역, 안보, 기술 전략까지 아우르는 핵심 의제로 부상했다. 향후 데이터 주권이 국가 간 협력과 갈등을 동시에 촉발하는 핵심 변수가 될 것이란 전망이 나온 가운데 지디넷코리아는 글로벌 AI 경쟁에서 한국이 어떻게 대응해야 할 지에 대해 심도있게 살펴보고자 한다. [편집자주] 인공지능(AI) 기술 패권을 확보하려는 주요국의 경쟁이 자국 데이터를 가두는 '데이터 만리장성' 구축으로 이어지고 있다. 안보와 산업 보호를 명분으로 한 데이터 고립주의는 AI 기술 발전의 근간을 흔들고 결국 글로벌 시장에서 외면받는 '자충수'가 될 수 있다는 지적이 나온다. 21일 업계에 따르면 이러한 고립주의의 한계를 극복하기 위한 새로운 패러다임이 부상하고 있다. 폐쇄적인 '성벽'을 쌓는 대신 가치를 공유하는 국가 간 '데이터 동맹'을 맺고 기술적 신뢰를 통해 데이터 협력 생태계를 구축하는 것이 AI 시대의 진정한 경쟁력이라는 인식이 선도국을 중심으로 확산하고 있는 것이다. 이러한 글로벌 데이터 질서의 재편 속에서 한국은 중대한 기로에 놓였다. 지금까지의 소극적인 역할에서 벗어나 아시아의 '데이터 허브'를 지향하며 새로운 규칙을 주도하는 '규칙 형성자'로 거듭나야 한다는 목소리가 커지고 있다. '데이터 만리장성' 시대…AI 발전 족쇄 되나 각국이 데이터 국경을 높이 세우는 전략은 단기적으로는 자국 데이터를 보호하는 것처럼 보이지만 장기적으로는 심각한 부작용을 낳을 수 있다고 전문가들은 지적한다. AI 기술의 본질이 다양한 데이터 학습을 통한 패턴 발견과 지능 확장에 있기 때문이다. 자국 데이터라는 '우물' 안에 갇힌 AI는 결국 편향된 AI(Biased AI)로 전락할 위험이 크다는 분석이 나온다. 일례로 한국의 사회·문화적 데이터만 학습한 AI 챗봇에게 글로벌 무역 분쟁의 해법을 묻거나 미국인의 소비 패턴만 학습한 추천 알고리즘을 국내 시장에 그대로 적용하는 경우. 정확성은 떨어지고 특정 문화권에 치우친 왜곡된 결과를 내놓을 가능성이 높다. 이는 결국 글로벌 시장에서 외면받는 '갈라파고스 AI'의 탄생으로 이어질 뿐이다. 문제는 편향성에 그치지 않는다. 기후 변화 예측, 신약 개발, 희귀병 연구 등 인류 공통의 난제를 해결하기 위해서는 특정 국가의 경계를 넘어서는 방대한 데이터 협력이 필수적이다. 데이터 장벽은 이러한 글로벌 공조를 가로막아 혁신의 속도를 더디게 하고 데이터 인프라가 부족한 '데이터 빈곤국'을 AI 발전의 혜택에서 완전히 소외시키는 결과를 초래할 수 있다. 결국 데이터 고립주의는 자국의 기술 경쟁력은 물론 전 지구적 문제 해결 능력까지 저해하는 '자충수'가 될 수 있다는 것이다. '데이터 동맹'은 필수…기술로 '신뢰의 다리' 놓는다 데이터 고립주의의 한계를 극복할 대안으로, 가치를 공유하는 국가 간 '데이터 동맹(Data Alliance)'이 부상하고 있다. 개별 국가가 각자의 벽을 쌓는 대신 민주주의와 인권, 데이터 보호라는 공동의 규범 안에서 데이터를 안전하게 공유하고 활용하는 신뢰 생태계를 구축하는 것이 핵심이다. 이러한 구상의 대표적인 사례가 바로 유럽의 '가이아-X(Gaia-X)' 프로젝트다. 지난 2019년 독일과 프랑스 주도로 시작된 이 이니셔티브는 특정 기업의 클라우드 서비스에 종속되지 않는, 연방형 데이터 인프라 구축을 목표로 한다. 벨기에에 기반을 둔 국제 비영리 단체(AISBL)가 운영하며 사용자가 데이터의 접근과 사용에 대한 통제권, 즉 '디지털 주권'을 유지하면서도 상호 데이터를 공유할 수 있는 표준과 규칙을 만들고 있다. 이는 새로운 클라우드 서비스를 만드는 것이 아니라 기존 기술 위에서 투명성과 신뢰를 확보하는 틀을 제공하는 방식이다. 정책 차원의 국제 협력 논의도 활발하다. 지난 2020년 6월 공식 출범한 '인공지능에 대한 글로벌 파트너십(GPAI)'은 AI의 책임 있는 개발과 활용을 안내하기 위한 국제 이니셔티브다. 한국을 포함한 15개 창립 회원국으로 시작해 현재 29개국이 참여하고 있으며 OECD가 운영을 지원한다. GPAI는 산업, 시민사회, 정부, 학계 전문가들을 모아 AI가 제기하는 과제와 기회에 대해 협력하며 AI 정책과 현실의 간극을 메우는 역할을 하고 있다. 이러한 데이터 동맹과 거버넌스는 '연합 학습(Federated Learning)'과 같은 최신 기술을 통해 더욱 힘을 얻고 있다. 연합 학습은 각자의 서버에 민감한 원본 데이터를 그대로 둔 채 AI 모델만을 공유하며 공동으로 학습시키는 기술이다. 이를 통해 개인정보나 기업의 핵심 데이터를 외부로 노출하지 않고도 여러 기관이 협력해 고도화된 AI 모델을 함께 만들어 나갈 수 있다. 결국 AI 시대의 진정한 경쟁력은 단순히 더 좋은 기술을 개발하는 것을 넘어 신뢰할 수 있는 데이터 협력의 판을 먼저 짜는 국가가 쥐게 될 것이라는 전망이 나온다. 과거 여러 국가가 인류의 유전체 지도를 함께 완성한 '인간 게놈 프로젝트'처럼 AI 시대의 혁신 역시 국경을 넘는 신뢰와 협력에서 비롯된다는 것이다. 추격자에서 '규칙 형성자'로…韓, 아시아 데이터 허브 맡아야 이러한 글로벌 데이터 협력의 흐름 속에서 한국은 거대한 기회와 도전에 동시에 직면해 있다. 세계적 수준의 ICT 인프라와 반도체 기술력, 역동적인 AI 스타트업 생태계를 갖추고 있음에도 불구하고 정작 글로벌 데이터 거버넌스 논의에서는 주도적인 목소리를 내지 못하고 있다는 지적이 나온다. 지금까지 한국의 데이터 정책이 미국과 EU 등이 만든 규제에 대응하고 따라가는 '빠른 추격자(Fast Follower)' 전략에 머물렀다면 이제는 새로운 규칙을 만들고 질서를 주도하는 '규칙 형성자(Rule-Setter)'로의 전환이 시급하다는 목소리가 높다. 단순히 해외 규제를 준수하는 것을 넘어 유사한 입장의 국가들을 규합해 한국이 주도하는 '아시아 데이터 동맹'을 구상하고 아시아-태평양 지역의 '데이터 허브'로서의 비전을 제시해야 할 때라는 것이다. 특히 AI 윤리, 비정형 데이터 표준화, 연합 학습 기술 상용화 등 아직 국제 표준이 확립되지 않은 분야에서 선제적으로 의제를 제시하고 글로벌 논의를 이끌어야 한다. 우리 기업들이 가진 기술력과 데이터를 바탕으로 성공적인 협력 사례를 만들어낸다면, 자연스럽게 한국 중심의 데이터 생태계를 확장해 나갈 수 있다. 업계 관계자는 "글로벌 데이터 지형이 재편되는 지금이 바로 한국이 AI 강국으로 도약할 수 있는 '골든타임'"이라며 "데이터 협력 생태계를 주도하려는 담대한 국가 전략이 필요하다"고 말했다.

2025.08.22 08:28조이환 기자

컴투스플랫폼, 게임스컴 2025서 '하이브' 플랫폼 선보여...글로벌 파트너십 확대

'게임스컴 2025'에 컴투스플랫폼 부스가 마련돼 글로벌 게임업계 관계자들의 관심이 집중되고 있다. 지난 20일(현지시각) 독일 쾰른에서 개최된 글로벌 게임 전시회 '게임스컴 2025' B2B관에는 컴투스플랫폼 부스가 마련됐다. 컴투스플랫폼 부스는 올인원 게임 백엔드 서비스인 '하이브' 플랫폼의 핵심 기능들을 체험할 수 있도록 구성됐으며, 부스 내부에는 하이브의 통합 관리 페이지를 실시간으로 시연할 수 있는 스크린이 설치됐다. 글로벌 게임 개발사 및 퍼블리셔들은 부스를 방문해 인증, 결제, 분석, 웹 스토어, 보안 등의 기능을 직접 확인할 수 있었다. 이번 시연에서 가장 주목받은 부분은 하이브가 제공하는 백엔드 운영 간소화 솔루션이다. 단일 SDK로 모든 기능을 통합 관리할 수 있는 시스템을 통해 게임 개발사들이 어떻게 개발 기간을 단축하고 운영 효율성을 높일 수 있는지 구체적으로 보여줬다. 컴투스플랫폼은 글로벌 파트너십 확대를 위해 다양한 규모의 게임사들과 개별 미팅을 진행하고 있다. 현재까지 250개 이상의 게임에 도입돼 전 세계 누적 사용자 9억명을 달성한 하이브의 성과와 함께, 유럽 시장 진출을 위한 구체적인 협력 방안들이 논의되고 있다. 김종문 컴투스플랫폼 수석부사장은 "유럽 시장은 높은 잠재력을 가진 핵심 전략 지역"이라며 "게임스컴에서 새로운 파트너십을 구축하고, 하이브가 고품질의 확장 가능한 라이브 게임 서비스 제공을 위한 신뢰할 수 있는 기술 파트너가 될 수 있음을 보여주기를 기대한다"고 말했다.

2025.08.22 01:19정진성 기자

배경훈 장관 "국가 암호체계, 양자 내성 암호로 전환"

국가 암호체계를 양자 내성 암호체계로 전환하기 위한 기술개발과 실증 사업이 추진된다. 배경훈 과학기술정보통신부 장관은 21일 대전 한국표준과학연구원에서 국내 양자(Quantum) 기술 및 산업을 대표하는 정부 및 산·학·연 전문가 20명이 참석한 가운데 '퀀텀 프론티어 전략대화' 행사를 개최했다. 이날 행사에는 KAIST(김은성, 이순칠), 이화여대(최태영), 연세대(정재호), 육군사관학교(정근홍), 표준연(이용호, 김진희), 한국연구재단(백승욱), IITP(오윤제), ETRI(조일연), KISA(박해룡) 등 주요 대학 및 연구기관과 삼성SDS(권영준), 지큐티코리아(곽승환), 큐심플러스(노광석), 파로스아이바이오(채종철) 등 기업 관계자가 참석했다. 배 장관은 행사 서두에서 "보안 위협에 선제 대응하기 위해 양자 보안 기술을 토대로 보안 패러다임을 혁신할 것"이라며 "국가 암호체계의 양자 내성 암호 체계로의 전환을 위해 기술개발 및 실증을 적극 지원할 것"이라고 언급했다. 배 장관은 이에 앞서 미래 10년을 내다본, 양자 종합계획을 올해 말까지 수립하겠다고 말했다. 이 종합계획 방향과 관련 과기정통부는 양자 분야 컴퓨터, 통신, 센서 각 분야별로 5년 이내 가시적 성과 창출과 중장기 경쟁력 확보를 위한 투트랙 전략을 마련할 계획이다. 패러다임 전환도 선언했다. 기존 기초연구 중심 투자에서 벗어나, 연구개발-상용화-산업생태계를 관통하는 통합 전략을 기획, 추진한다. 투자에 대해서도 언급했다. 배 장관은 "인프라와 인력, 국제협력 등 국내 양자 생태계 기반을 탄탄하게 만드는 투자도 소홀히 하지 않겠다"며 "양자팹, 양자컴퓨팅 허브 등 혁신의 토대가 될 인프라를 대폭 확대할 것"이라고 말했다. 또 "양자암호통신 시범망 확대를 통해 양자통신의 속도감 있는 상용화를 추진한다"고 덧붙였다. 배 장관은 마지막으로 퀀텀+AI 연계도 강조했다. 글로벌 공급망 진입을 위한 양자 소·부·장 기업 육성과 SW 연구개발을 통한 활용시장 선점, 전문인력 양성 등을 주요 추진 과제로 제안했다. 이날 간담회에 앞서 배경훈 장관은 표준연 초전도 양자컴퓨팅, 양자통신 연구시설을 방문했다. 초전도 양자컴퓨터 연구실에서는 이용호 한국표준과학연구원 초전도양자컴퓨팅시스템연구단장으로부터 표준연이 개발 중인 50큐비트 양자컴퓨터 개발 현황을 듣고, 이어 최근 시연한 20큐비트 양자컴퓨터 가동 현장을 둘러봤다. 이 자리에서 배 장관은 "현재 글로벌 스탠다드가 100큐비트인데, 50큐비트를 이제 해서 되냐"고 질문하는 등 국내 개발 기술 수준에 대해 관심을 드러냈다. 이에 대해 이용호 단장은 "예산과 인력, 개발 환경 등 여러 이유로 아직까지 100큐비트 진입은 어려운 상황"이라며 "큐비트가 늘어갈수록 급증하는 오류까지 정정하는 연구가 의외로 쉽지 않다"고 기술 개발의 어려움도 호소했다. 또 양자통신 연구실에서는 소형 양자키분배(QKD) 모듈 개발 등 주요 성과와 함께 표준연·ETRI가 협업 중인 양자통신 테스트베드 운영 현황에 대해 윤주천 ETRI 양자기술본부장으로부터 설명을 들었다. 배경훈 장관은 “양자기술 분야별 장·단기 특화 육성 전략과 퀀텀+AI 등 핵심 과제들이 양자 종합계획에 잘 반영될 수 있도록 준비할 것"이라며 "다가오는 보안 위협에 선제적으로 대응하기 위해 양자 보안 기술을 토대로 보안 패러다임을 혁신하는 데에도 과기정통부가 앞장설 것"이라고 덧붙였다.

2025.08.21 17:01박희범 기자

이글루, 보안관제 특허 2건 취득…오탐·미탐 최소화

인공지능(AI) 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션(대표 이득춘)은 보안관제 역량을 지속적으로 강화한 끝에 보안관제 특허 2건을 취득했다고 21일 밝혔다. 이번에 취득한 특허 2건은 ▲유저 인터페이스(UI) 기반 통합 보안 관제 방법 및 이를 위한 장치 ▲통합 보안 관제 방법 및 이를 위한 장치 등이다. 두 가지 특허 모두 보안 위협 대응 속도와 정확도를 높이는 기술인 것으로 알려졌다. 구체적으로 보안 분석 규칙 유지 조건 기능을 통해 오탐·미탐을 최소화하는 한편, 보안 분석 규칙 상태와 이력, 탐지 결과를 직관적으로 확인할 수 있다. 뿐만 아니라 AI 기반 자동화 기술이 활용돼 대량의 보안 데이터를 실시간 분석하는 것도 가능하다. 이글루코퍼레이션은 고객사 각 조직의 정보기술(IT) 환경과 보안 요구사항, 잠재적 위협 요소에 대한 전문가 진단 등을 토대로 보안관제(MSS) 또는 관리형 탐지 및 대응(MDR) 서비스를 제공하고 있다. 이 서비스도 파견형, 원격형, 하이브리드형 등 다양한 형태로 도입이 가능하기 때문에 안정적인 보안 태세도 유지할 수 있다는 장점이 있다. 이득춘 이글루코퍼레이션 대표는 "오늘날 기업과 기관은 조직의 평판과 고객 신뢰도에 장기적인 영향을 미칠 수 있는 사이버 위협에 직면하고 있다"면서 "이글루코퍼레이션 고유의 차별화된 보안관제 역량을 토대로 선제적인 방어·예측·대응 체계를 구축할 수 있도록 지원하겠다"고 밝혔다.

2025.08.21 16:42김기찬 기자

세계 AI 보안대회 우승 윤인수 KAIST 교수 "큰 격차로 이겨 놀라"

인터넷 전신인 아르파넷(ARPANET)을 만들고 위성합법장치인 GPS를 군사에서 시작해 민간으로 확산한 곳. 또 자율주행차 발전을 촉발한 그랜드 챌린지 대회를 처음 개최한 곳. 미국 국방고등연구계획국(DARPA)이다. 첨단 IT기술 산실인 DARPA가 이달초 또 하나의 주목할 만한 행사를 개최했다. AI를 활용한 차세대 해킹 시스템 경연 대회인 'AI 사이버 챌린지(AIxCC·AI Cyber Challenge)'다. 올해 처음 열린 이 행사에서 우승의 주역은 한국팀으로 이뤄진 '아틀란타'였고 이 팀에 속한 윤인수 한국과학기술원(KAIST) 교수도 큰 역할을 했다. 세계 최대 해킹 컨퍼런스 '데프콘(DEF CON 33)'에서 함께 열린 AIxCC는 AI 기반의 보안 역량을 겨루는 세계 최고 대회다. 구글, 마이크로소프트, 오픈AI 등이 후원했다. 예선을 포함해 장장 2년에 걸쳐 열렸다. 18일 지디넷코리아가 윤 교수를 온라인으로 인터뷰했다. 윤 교수는 '아틀란타 팀'에서 패치를 담당하는 팀의 리더를 맡았다. 이번 AIxCC 우승뿐 아니라 2015년, 2018년에 데프콘 CTF에서도 우승한 경력을 갖고 있는 보안 전문가다. "2·3등 점수 합쳐야 '아틀란타' 수준…아찔했던 순간도 많았다" 윤 교수는 AIxCC 우승을 전혀 예상하지 못했다고 전했다. "데프콘 CTF(데프콘 컨퍼런스 내 최대 해킹 방어 대회)에서 우승한 적도 있는데, 데프콘 CTF의 경우 진행 상황에 따라 순위에 대한 윤곽이 잡힌다"면서도 "AIxCC는 순위나 점수와 관련해 완전히 비밀리에 진행되기 때문에 순위 발표 전까지는 아무도 예상할 수 없다"고 현장을 설명했다. 윤 교수는 "순위에 대해 가늠이 되지 않다 보니 대회 끝까지 긴장의 끈을 놓을 수 없었는데, 1등을 해서 팀 아틀란타 로고가 화면에 잡혔을 때 너무 짜릿했다"며 "결승전에 참가한 팀들 역시 세계적으로 유명한 해킹 그룹 혹은 리서치 그룹이었는데, 사실 대회 시작 이전에는 과연 이길 수 있을까 하는 생각이 들었다. 심지어 간신히 우승한 것도 아니고 엄청난 격차로 우승했다니 지금도 놀랍다"라고 우승 당시의 생생한 소감을 전했다. 아틀란타 팀은 AIxCC에서 단순히 1위만 차지한 것이 아니라 2·3등의 점수를 합친 것과 비슷한 점수를 얻어 하위 팀들과의 격차를 크게 벌렸다. 이에 윤 교수는 우승도 예상하지 못했는데 세계적으로 우수한 팀과 견줘 큰 격차를 벌린 것에 더욱 놀라워했다. 또한 아틀란타 팀은 이번 대회에서 '가장 많은 취약점을 찾아낸 팀', '가장 높은 점수를 기록한 팀'이라는 기록도 세웠다. AIxCC에서 호실적을 거둔 배경에 대해 더 자세히 물었다. 윤 교수는 어려움이 많았으나, 쏟아낸 노력에 대한 보상을 받을 수 있어 만족스럽다는 소감을 남겼다. 그는 "아틀란타 팀은 타 팀 대비 규모가 큰 편이었다. 그리고 학생들이 많이 속해 있는 편이었는데, 각국 학생들이 참가하다 보니 일정 관리 등 커뮤니케이션이 원활하지 않았던 게 힘들었던 기억"이라며 "또 완전 자동화를 목표로 하는 대회이다 보니 사소한 실수라도 하나 틀리면 전체 시스템이 작동하지 않는 문제도 있었는데, 이 스트레스가 너무 크다 보니 악몽도 꿨다. 그럼에도 잘 마무리돼 너무 감사하다"고 토로했다. 대회 과정에서 기억에 남는 순간에 대해서는 점수를 잃을 뻔한 아찔한 경험에 대해 털어놨다. 윤 교수는 "시스템을 테스팅하기 위해 사용한 코드에 대해서는 패치를 적용하면 오히려 점수를 잃게 되는데, 이런 문제를 불과 몇 시간도 채 남겨두지 않은 상황에서 발견했던 기억이 생생하다"며 "테스팅을 위한 특정 코드를 입력하면 전체 패치가 적용되지 않는, 즉 이 코드 하나 때문에 1년간의 노력이 전부 물거품이 될 수도 있었던 상황이 살 떨리는 경험"이라고 말했다. 대회에서 악몽을 꿀 정도로 심한 압박감을 느꼈던 윤 교수는 결국 우승 트로피를 거머쥐는 데 성공했다. AIxCC 우승에 주효했던 전략이나 비결에 대해서도 질문했다. 그는 다양한 시도를 대회에서 접목해본 것이 비결이라고 꼽았다. 윤 교수는 "아틀란타 팀은 한 부분의 시스템이라도 정상 작동하지 않으면 전체가 무너지는 결과를 초래할 수 있는 만큼 이런 부분을 최소화하기 위해 다양한 시도를 했던 것이 우승 비결"이라며 "전통적인 취약점 분석 기법에서 나아가 LLM(거대 언어 모델)에 도입했을 때 어떤 결과를 도출할 수 있을지 많은 고민을 해보고 접목했던 것이 대회에서도 통했던 것 같다"고 설명했다. 아틀란타 팀은 AIxCC 우승으로 400만달러(한화 55억원)에 달하는 상금을 받았다. 상금은 어떻게 사용될까. 윤 교수는 "상금의 절반은 후속 연구를 위해 조지아텍에서 기부를 받아서 연구를 진행할 계획이고, 시스템을 유지·보수하는 데에도 사용될 예정"이라며 "나머지 절반은 어떤 식으로 활용할지 내부적으로 고민 중"이라고 밝혔다. "K-버그바운티, 나라 말고 기업이 해야" 윤 교수는 한국인터넷진흥원(KISA)의 취약점 신고 포상제(버그바운티) 명예의 전당에도 이름을 올린 인물이다. 버그바운티는 기업의 취약점을 해커가 찾아내고, 이를 악용하는 것이 아니라 해당 기업에 알려주게 되면 기업이 포상금을 지급하는 제도를 말한다. 기업은 알지 못했던 취약점을 찾아내 선제적으로 조치할 수 있기 때문에 글로벌 기업들 사이에서 보안 강화를 위해 적극 채택하고 있는 제도이기도 하다. 다만 국내에서는 버그바운티의 운영에 분명한 한계가 있다. 일례로 카카오톡의 경우 외부에서 카카오톡 대화 내용을 전부 살펴보고 전송까지도 가능한 취약점이 발견된 바 있는데, 이런 취약점을 찾아낸 연구원이 외국인이라는 이유로 포상금을 받지 못한 사례도 있다. 이를 계기로 국내 버그바운티 운영 한계에 대한 지적이 쏟아졌다. 윤 교수는 "국내 버그바운티의 한계는 결국 제도를 나라가 운영하고 있다는 점"이라고 지적하며 "버그바운티 제도를 아예 운영하지 않는 것보다 나라에서라도 운영하고 있기에 다행이기도 하지만, 버그바운티는 기업에서 운영을 하는 것이 훨씬 효율적이고 바람직하다"고 짚었다. 그는 "미국에서는 대다수의 기업들이 버그바운티를 자체적으로 운영하고 있는데, 보안에 대해 투자하는 것이 필수적이라는 인식에 따른 것"이라며 "국내에서는 일부 기업들이 버그바운티 제도를 들였긴 하지만, KISA가 주로 추진하는 제도이기 때문에 예산적으로 한계가 분명하다"고 지적했다. 윤 교수는 "기업에서 버그바운티를 운영하겠다는 것은 박수쳐 마땅할 일"이라면서도 "장기적으로 보면 기업들이 결국 보안을 강화할 수 있도록 스스로 버그바운티 등 보안 강화 방안에 투자할 수 있는 인식 변화가 필요하다"고 강조했다. 결국 윤 교수는 기업들이 자발적으로 버그바운티 제도를 운영할 수 있도록 지원책이나 패널티를 줄 수 있도록 하고, 장기적으로는 자발적으로 기업들이 버그바운티 제도를 통해 보안을 강화할 수 있는 문화가 자리잡아야 한다고 역설했다. 윤 교수가 이름을 올리고 있는 KISA 취약점 신고포상제의 '명예의전당'은 소프트웨어 신규 취약점 신고포상제에 참여한 신고자 중 포상금과 신고 건수를 기준으로 우수자를 선정해 공개하는 제도로, 상위 10명의 신고자가 선정된다. 윤 교수는 지난 2013년 명예의전당에 이름을 올렸다. AI發 침해사고 급증…"좋은 AI·솔루션보다 '기본'" SK텔레콤 해킹 사태를 비롯해 웰컴금융그룹, SFA, 예스24 등 국내 기업을 대상으로 한 사이버 공격 시도가 급증하는 추세다. 이렇게 공격 시도가 늘어난 데에는 AI 기술을 악용한 공격의 영향도 적지 않다. 이와 관련해 'AI를 활용한 보안 대회'인 AIxCC 우승 역군 윤 교수에게 AI발 침해사고에 대해 어떻게 대응해야 하는지 질문했다. 윤 교수는 "당연히 공격자가 AI를 활용하기 때문에 방어자의 입장에서도 AI를 활용해야 한다"면서도 "보안에 왕도는 없다. AI, 좋은 솔루션보다도 방어에 있어 가장 중요한 것은 기본을 지키는 것"이라고 강조했다. 윤 교수는 최근 보안업계 사이에서 '제로트러스트'(Zero Trust) 보안에 대한 내용이 강조되고 있는 것과 관련해 언급했다. 그는 "제로 트러스트 보안이 사실 새로운 개념이 아니라, 과거 가지고 있었던 보안의 기본 원칙들로 돌아가자는 것이 핵심"이라며 "보안, 방어라는 것은 뛰어난 보안 솔루션을 통해서 이뤄지는 것이 아니라 정부와 기업이 나서 보안에 대해 지속적으로 투자하고 '기본'을 지키는 데 어려움을 겪지 않도록 조치해야 할 것"이라고 밝혔다. 끝으로 윤 교수는 향후에도 'AI 기술의 보안 분야 활용'에 몰두할 계획이다. AI가 급속도로 발전하다 보니 보안 전문가들도 AI에 대체되지 않을까 하는 부담을 느끼는 사람이 많은데, AI와 보안 전문가가 시너지를 창출하고 헙업할 수 있을지 탐구하겠다는 생각이다. 윤 교수는 "AIxCC 우승을 통해 취약점 탐지 및 패치에서 AI의 효용 가능성을 봤기 때문에 앞으로 실제 프로그램의 익스플로잇(취약점 공격)을 AI가 만들 수 있을지 연구해 보안을 강화할 방침"이라며 "오픈소스가 없는 프로그램에서도 AI 시스템들이 제대로 작동하는지에 대해서도 연구해 보겠다. 궁극적으로는 AI가 어떤 식으로 보안 업계의 판도를 바꿀지를 지켜볼 생각"이라고 말했다.

2025.08.21 16:35김기찬 기자

[ZD SW 투데이] 엔코아, 글로벌 그래프DB 기업 '네오포제이'와 협약 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆엔코아, 글로벌 그래프DB 기업 '네오포제이'와 협약 엔코아가 글로벌 그래프데이터베이스(DB) 시장에서 독보적 선두 주자인 '네오포제이'와 파트너 협약을 체결했다. 네오포제이는 제품의 뛰어난 기능을 기반으로 북미 시장에서 가장 높은 점유율을 보이고 있으며 최근 아시아 지역의 시장 확대에도 높은 관심을 두고 있다. 엔코아는 이번 파트너십을 통해 네오포제이의 국내 및 아시아 지역 리셀링은 물론 엔코아의 기술·서비스와 시너지를 낼 수 있는 비즈니스 발굴을 전략적으로 추진할 계획이다. ◆CJ올리브네트웍스, 'CJ 원' 앱 리뉴얼 오픈 CJ올리브네트웍스가 운영하는 라이프스타일 멤버십 'CJ 원'이 회원 혜택과 사용 편의성 강화를 위해 애플리케이션을 전면 개편한다. 이번 리뉴얼을 통해 포인트 적립·사용을 넘어 회원이 직접 콘텐츠를 제작하고 보상을 받는 참여형 플랫폼으로 전환하고 하단에 탭메뉴를 적용해 사용 편의성도 높였다. 이번 리뉴얼의 핵심은 '혜택 공유' 커뮤니티 신설이다. 할인 이벤트, 앱테크 꿀팁, 한정판 상품 구매 방법 등 실생활에 도움이 되는 혜택 정보를 회원들이 자유롭게 작성하고 공유할 수 있는 커뮤니티를 운영한다. ◆롯데이노베이트, 임직원 워라밸·소통 증진 캠페인 진행 롯데이노베이트가 임직원 워라밸 증진과 소통 강화를 위해 '이노-컬처' 캠페인을 진행했다. 이노-컬처는 팸데이·야구관람·무비데이 등 총 3개의 행사로 최근 한 달간 진행됐다. 롯데이노베이트는 지난 20일 팸데이를 열고 임직원 가족 70여 명을 본사로 초청했다. 이번 행사는 다양한 체험 프로그램을 통해 임직원이 가족과 특별한 추억을 쌓고 일과 가정의 조화를 이루는 조직문화를 확산하고자 마련됐다. ◆노르마, 제1회 퀀텀 AI 경진대회 본선 시상식 개최 노르마가 지난 19일 '제1회 퀀텀 AI 경진대회 본선 시상식'을 개최했다. 양자 AI 분야에서 풍부한 기술력과 다양한 프로젝트 경험을 보유하고 있는 노르마는 예선 및 본선 문제 출제부터 심사와 평가, 시상까지 담당했다. 본선은 18일과 19일 양일간 양자 클라우드 서비스 사용자 경험 확대와 차세대 양자 AI 인재 양성을 목표로 기획됐다. 지난 7월부터 약 한 달간 치러진 예선전에는 총 55개 팀이 참가했으며 이 중 상위 10개 팀이 본선에 진출해 최종 우승을 겨뤘다. 총 7팀이 수상의 영예를 안았으며 이들에게는 총 600만원의 상금이 수여됐다. ◆아르고스, 센트비에 비대면 고객 확인 서비스 제공 아르고스가 글로벌 외환 토탈 솔루션 기업 센트비에 비대면 고객 확인(eKYC) 서비스 'ID 체크'를 제공했다. 센트비는 한국에서 송금하는 모든 고객을 대상으로 주민등록증·운전면허증·외국인 등록증·여권 등 다양한 신분증을 활용한 고객 확인 절차에 ID 체크를 도입했다. ID 체크는 비대면 환경에서도 신속하고 정확한 본인확인을 지원하며 신분증 위·변조와 얼굴 변조를 높은 정확도로 탐지한다. 또 국가별 상이한 신분증 포맷을 자동 인식해 다국적 고객이 이용하는 금융 서비스에 최적화돼 있다. ◆웨이커, 팔란티어와 증시 데이터 특화 AI 온톨로지 연구 협력 웨이커가 미국의 팔란티어와 협력해 증권 시장 데이터에 특화된 AI 온톨로지와 분석 워크플로우 연구를 진행했다. 증권 시장을 겨냥한 팔란티어 협력 사례는 이번이 처음이다. 웨이커는 팔란티어 파운드리·AIP의 운영 원칙과 글로벌 모범 사례를 참조해 증권 시장에 맞춘 특화 프레임워크를 구축했다. 이를 통해 데이터 거버넌스, 파이프라인 관리, 분석 자동화 역량을 검증했다. ◆비큐AI, 실시간 데이터 파이프라인 'RDP라인' 티저 영상 공개 비큐AI가 AI 시장의 다양한 요구에 맞춰 개발한 실시간 데이터 파이프라인 'RDP라인'의 티저 영상을 공개했다. 영상에서는 AI가 세상을 빠르게 변화시키고 있지만, 아직까지 AI가 사용자의 모든 질문에 정확하고 신뢰할 수 있는 답변을 제공하지 못하는 문제에 집중하며 이를 해결할 솔루션으로 RDP라인을 소개한다. 비큐AI는 환각 현상과 같은 문제를 해결하기 위해 RDP라인을 솔루션으로 제시하며 실시간 데이터 파이프라인 연결을 통해 AI 모델의 판단, 예측, 답변 정확도를 신뢰할 수 있는 수준으로 향상시킨다. 현재 금융·통신 등 다양한 산업에서 서비스 파이프라인 구축 사업을 수행 중이다.

2025.08.21 16:29한정호 기자

라온시큐어, '2025년 블록체인 민간분야 확산사업' 선정

IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아)는 블록체인 기술기업 지크립토(대표 오현옥)와 공동 개발하는 '소통 3.0: 블록체인 기반의 참여형 커뮤니티 플랫폼'(이하 '소통 3.0 플랫폼')이 과학기술정보통신부와 한국인터넷진흥원(KISA)의 '2025년 블록체인 민간분야 확산사업'에 선정됐다고 21일 밝혔다. 이번 사업을 통해 라온시큐어와 컨소시엄 주관기업인 지크립토는 블록체인과 분산식별자(DID,Decentralized Identifier), 영지식증명(ZKP) 기술을 융합한 플랫폼을 개발해 여론조사 및 커뮤니티 서비스의 신뢰도와 데이터 무결성을 강화한다. 라온시큐어는 '소통 3.0 플랫폼'에 자사의 블록체인과 '옴니원 엔터프라이즈(OmniOne Enterprise) 플랫폼' 기술을 적용한다. '소통 3.0 플랫폼'은 기존 서비스들의 인증·저장 시스템이 가진 중앙집중형 데이터 구조로 인해 발생하는 위·변조 가능성과 개인정보 유출 위험 등의 한계를 극복하도록 설계됐으며, 유관기관 및 실증 참여기관을 대상으로 실증을 진행할 예정이다. 해당 플랫폼에서 사용자는 모바일 신분증을 기반으로 개인정보 제출 없이 투표 및 여론조사 투표자격을 인증할 수 있으며, 응답 결과는 익명으로 처리된 후 위·변조가 불가능한 블록체인에 기록된다. 이를 통해 여론조사와 온라인 커뮤니티에 대한 전반적인 신뢰도를 대폭 향상시켜 이용 활성화에 기여할 것으로 전망된다. 향후 라온시큐어는 지크립토와 함께 대학, 민간기업 등 다양한 기관으로의 사업 확대와 인공지능(AI) 기술 적용 등 플랫폼의 지속적인 고도화를 추진할 예정이다. 해외 기관, 국제기구와의 공동 프로젝트 등을 추진해 글로벌 경쟁력도 확보한다는 목표다. '소통 3.0 플랫폼'에 적용되는 라온시큐어의 '옴니원 엔터프라이즈'는 블록체인 기반 디지털 ID 플랫폼으로, 국가 모바일 주민등록증 및 모바일 운전면허증 등 주요 국가 모바일 신분증에 적용되며 기술력을 검증받았다. FIDO 생체인증, 분산 서버 구조, 블록체인 합의 알고리즘을 기반으로 위·변조를 방지하며, 영지식증명 기술을 통해 필요한 정보만 선택적으로 제공할 수 있는 기능도 갖췄다. 이정아 라온시큐어 대표는 “이번 사업은 블록체인 기술을 기반으로 한 통합 참여 플랫폼 개발을 통해 신뢰 기반의 온라인 여론조사와 커뮤니티 서비스 확산에 기여할 것으로 기대한다”며 “라온시큐어는 검증된 블록체인과 DID 기술을 바탕으로 일상과 밀접한 서비스를 지속 개발해 사업을 확대해 나가겠다”고 말했다.

2025.08.21 15:56방은주 기자

공무원도 AI 쓰는 시대 열린다…정부, 행정업무 AX '박차'

정부가 공무원이 보안 우려 없이 인공지능(AI)을 업무에 활용할 수 있도록 기반 조성에 속도를 내고 있다. 하반기 '초거대 AI 공통기반'과 '지능형 업무관리 플랫폼'을 시범 도입하며 내년부터 전 부처로 확대 적용해 'AI 민주정부' 구현에 나선다는 방침이다. 21일 업계에 따르면 행정안전부는 범정부 초거대 AI 공통기반 구현 사업과 지능형 업무관리 플랫폼 구축 사업을 연내 가동하기 위해 준비에 박차를 가하고 있다. 두 사업은 정부의 대표적인 공공 AI 전환(AX) 과제로, 공무원이 원하는 AI 서비스를 안전하게 활용하고 행정 효율성을 높이는 것을 목표로 한다. 우선 초거대 AI 공통기반 사업은 지난 5월 사업자로 선정된 삼성SDS 컨소시엄이 주도한다. 공무원들은 오는 11월부터 삼성SDS '패브릭스', 네이버클라우드 '클로바 스튜디오' 등 플랫폼과 함께 6종의 거대언어모델(LLM)을 시범적으로 활용할 수 있다. 정부와 지자체는 공통적으로 컴퓨팅 자원과 데이터, 개발·운영 환경 등을 제공받아 보안 걱정 없이 다양한 생성형 AI 서비스를 기획·구현할 수 있게 될 전망이다. 지능형 업무관리 플랫폼은 기존 '온-나라 시스템'에 AI를 접목하는 차세대 업무 플랫폼이다. 온-나라 내 분산된 메일·메신저·화상회의 기능을 통합하고 AI 기반 협업 환경과 문서 자동화 기능을 더해 공무원의 행정 부담을 줄이는 것이 목표다. 올해 안에 일부 부처를 대상으로 시범 운영되며 내년 전 부처, 2027년 이후 전국 지자체로 확대될 계획이다. 이 사업에는 삼성SDS와 한글과컴퓨터가 참여해 삼성SDS의 맞춤형 생성형 AI 서비스 '브리티 코파일럿', '한컴오피스 웹'과 AI 문서 작성 도구 '한컴어시스턴트' 등을 서비스형 소프트웨어(SaaS) 방식으로 제공한다. 행안부는 하반기 시범 사업을 통해 두 시스템을 보완·개선한 뒤 내년 상반기 전 부처 공무원 대상 본격 서비스를 제공할 계획이다. 이를 통해 단순한 행정 편의 도구를 넘어 국민에게도 혜택이 돌아가는 AI 민주정부를 실현한다는 목표다. 행안부 배일권 공공지능데이터국장은 "여러 기관이 챗봇 등의 AI 서비스들을 써볼 수 있도록 여러 기회를 준비 중이고 11월부터는 완성도 있게 서비스가 제공될 것"이라며 "지능형 업무관리 플랫폼은 기관별 맞춤형으로 구축돼야 하기에 3~4곳 정도 시범 부처를 선정해 진행할 계획"이라고 말했다.

2025.08.21 15:51한정호 기자

위즈베이스, DLP '위즈엠시큐' 보안기능확인서 획득

통합 PC 보안솔루션 전문기업 위즈베이스가 국가정보원 보안기능확인서를 획득했다. 보안 기술 우수성을 공식 인정받은 것이다. 이번 인증으로 회사는 공공시장 진출 기반을 확보했고, 연내 조달청 디지털서비스몰 등록도 추진한다. 위즈베이스는 자사 올인원 PC보안 정보유출방지(DLP) 솔루션 '위즈엠시큐(wizMsecu)'가 국정원 보안기능확인서(보안적합성 인증)를 획득했다고 21일 밝혔다. 보안기능확인서는 국정원의 엄격한 보안 기준을 충족한 정보보호 제품에 부여하는 것으로 '보안성'과 '신뢰성'을 동시에 인정받는 것을 의미한다. 특히 국가·공공기관에서 정보시스템을 도입할 때 필수적으로 요구되는 인증으로 공공시장 진출에도 유리하다. 위즈엠시큐는 다양한 PC 보안 기능을 단일 AI에이전트와 통합 콘솔(관리자 화면)로 제공하는 올인원 관리 솔루션이다. 주요 기능은 △매체 제어(USB 등) △채널 감시(이메일·메신저 등) △출력 제어(워터마크, 출력차단) △개인정보보호(탐지·암호화) △접속 통제(도메인·와이파이) △소프트웨어 통제관리 △IT 자산관리 등이다. 이 모든 기능을 단일 시스템에서 통합적으로 관리할 수 있다. 최근 더욱 고도화한 AI 기반 콘솔 2.0은 △광학문자인식(OCR) 기반 개인정보 자동인식 △개인정보 영역 자동 블러 · 마스킹 처리기능 등이 추가됐다. 특히 AI 기반 로그 분석이 가능, 자연어 명령만으로 수많은 보안 로그를 '요약 · 분류 · 시각화'하는 서비스도 추가된다. 이는 AI가 대규모 보안 이벤트 로그를 자동 분석하고 관리자에게 직관적 리포트를 실시간 제공하는 기술로 보안담당자의 운영 부담을 줄이고 위협 인지 및 대응 속도를 향상시킬 수 있다. 또 MacOS 지원 DLP 에이전트를 개발해 다양한 운영체제(Windows, Mac 등)를 혼합 운영하는 환경에서도 일관된 보안 정책 적용이 가능한 체계도 구축했다. 위즈엠시큐는 국내뿐 아니라 해외에서도 기업 맞춤형 정보보호 체계를 수립 중이다. 예컨대 국내 기업의 해외(인도, 베트남 등) 법인, 공장에 DLP 솔루션을 적용해 핵심 데이터 유출을 사전에 차단하는 등 성공 사례를 만들어가고 있다. 위즈베이스는 “AI 기반 로그 리포트 자동화 기능은 보안 관제와 정책 운영을 혁신적으로 바꾸는 핵심 요소가 되고 있다”며 "위즈엠시큐는 국내는 물론 글로벌 시장에서도 기업형 통합 보안 플랫폼으로 자리매김할 것”이라고 밝혔다.

2025.08.21 15:15방은주 기자

DXC, 에베레스트 그룹 2025년 맞춤형 애플리케이션 개발 서비스 PEAK 매트릭스® 평가에서 리더로 선정

보고서는 DXC가 GenAI 플랫폼을 활용해 소프트웨어 엔지니어에게 안전한 AI 기반 자산과 서비스를 제공, 소프트웨어 개발을 가속하는 강점을 강조 애슈번, 버지니아, 2025년 8월 21일 /PRNewswire/ -- 선도적인 포춘지 선정 500대 글로벌 기술 서비스 제공업체인 DXC 테크놀로지(NYSE: DXC)가 글로벌 리서치 회사인 에베레스트 그룹(Everest Group)의 새로운 보고서 '2025 맞춤형 애플리케이션 개발 서비스 PEAK 매트릭스® 평가(Custom Application Development Services PEAK Matrix® Assessment 2025)'에서 리더(Leader)로 선정됐다. DXC는 이번 평가에서 리더로 선정되면서 비즈니스 요구에 맞춘 차별화되고 확장 가능하며 안전한 맞춤형 애플리케이션을 구축하는 데 있어 업계를 선도하고 있음을 입증했다. DXC Named a Leader in Everest Group's Custom Application Development Services PEAK Matrix® Assessment 2025 Report 에베레스트 그룹은 DXC가 생성형 AI(GenAI) 플랫폼을 활용하고, 소프트웨어 엔지니어에게 안전한 AI 기반 자산 및 서비스를 제공해 소프트웨어 개발을 가속하는 강점을 특히 높게 평가했다. 보고서는 DXC의 효율성과 생산성, 최고 수준의 전문 인재 발굴 및 채용 능력, 높은 수준의 서비스 제공 역량도 강점으로 꼽았다. DXC의 생성형 AI 플랫폼은 소프트웨어 엔지니어에게 코딩 어시스턴트를 비롯한 강력하고 통제되며 안전한 AI 기반 자산 및 서비스 카탈로그를 제공해 소프트웨어 개발을 가속하고 복잡성을 단순화하며 운영 비용을 절감하는 데 도움을 준다. 아난드 스리바스타바(Anand Srivastava) DXC 맞춤형 애플리케이션 서비스 부문 글로벌 총괄은 "DXC는 전 세계 고객들을 위해 2만 개 이상의 애플리케이션을 관리하고 20억 라인 이상의 코드를 변환했다. 우리는 기업이 가장 중요한 애플리케이션을 간소화, 현대화, 가속화하여 민첩성 높이고 성장을 이룰 수 있도록 돕고 있다"라고 말했다. 그는 이어 "우리의 풍부한 산업 전문성과 AI 기반 혁신은 고객에게 측정 가능한 성과를 제공하며, 에베레스트 그룹으로부터 우리의 노력을 인정받게 되어 영광"이라고 덧붙였다. DXC는 운송, 유통, 통신, 에너지 등 다양한 산업 분야에서 70여 개국 2000여 고객을 지원하고 있으며, 지능형 자동화와 데이터 기반 시스템을 통해 고객의 애플리케이션 개발 속도를 25% 가속하고 애플리케이션 테스트 속도를 40% 향상시켰다. 안킷 굽타(Ankit Gupta) 에베레스트 그룹 부사장은 "DXC 테크놀로지는 강력한 내부 역량과 일관된 서비스 제공 성과를 기반으로 맞춤형 애플리케이션 개발 분야에서 리더의 입지를 확립했다"며 "DXC는 AI 플랫폼으로 생성형 AI 기반 자동화를 활용해 소프트웨어 개발을 가속화하는 동시에 생산성과 효율성을 극대화하고 있다. 고객들은 최고 수준의 인재를 발굴하고 확보하는 능력과 더불어 탁월한 서비스 제공에 대한 DXC의 확고한 헌신을 높이 평가한다. 이러한 강점들을 바탕으로 DXC는 에베레스트 그룹의 '2025 맞춤형 애플리케이션 개발 서비스 PEAK 매트릭스® 평가'에서 리더로 자리매김했다"라고 말했다. PEAK 매트릭스®는 주요 애플리케이션 서비스 제공업체의 시장 성공과 전반적인 역량을 평가하는 프레임워크다. 이번 평가는 사례 연구, 서비스 제공업체와의 인터뷰, 고객 참고 조사, 애플리케이션 서비스 시장에 대한 지속적인 분석을 포함해 31개 주요 기술 제공업체를 대상으로 종합적으로 진행됐다. 리더로 선정되려면 비전과 전략, 생태계 투자, 시장 트렌드 선도 능력, 성장 모멘텀 유지 등이 중요한 기준이 된다. DXC는 전 세계 기업들이 신뢰하는 맞춤형 애플리케이션 서비스 파트너로서 고객들이 최신 디지털 플랫폼을 활용해 회복탄력성을 높이고, 새로운 제품을 출시하며, 새로운 시장에 진출할 때 혼란을 최소화할 수 있도록 지원한다. 에베레스트 그룹 보고서의 발췌문은 여기에서 확인할 수 있다. DXC의 맞춤형 애플리케이션 서비스에 대한 자세한 내용은 여기에서 확인할 수 있다. DXC 테크놀로지 소개 테크놀로지(NYSE: DXC)는 선도적인 글로벌 정보 기술 서비스 제공업체로, 전 세계에서 가장 혁신적인 기업들의 신뢰할 수 있는 운영 파트너로서 산업과 기업을 발전시키는 솔루션을 개발하고 있다. DXC의 엔지니어링, 컨설팅 및 기술 전문가들은 고객이 시스템 및 프로세스 간소화•최적화•현대화를 추진하고 가장 중요한 워크로드를 관리하고 AI 기반 인텔리전스를 운영에 통합하며 보안과 신뢰를 최우선으로 다룰 수 있도록 지원한다. 자세한 내용은 dxc.com에서 확인할 수 있다. 면책 조항 에베레스트 그룹(Everest Group)의 PEAK 매트릭스® 보고서에서 발췌된 라이선스 자료는 라이선스를 부여받은 제3자가 자사의 마케팅, 홍보 활동 및 홍보물에 활용할 수 있다. 하지만 PEAK 매트릭스® 보고서에서 선택적으로 발췌된 내용은 연구 및 분석의 전체 맥락을 담고 있지 않을 수 있다. 에베레스트 그룹 애널리스트들이 수행한 모든 연구 및 분석은 독립적으로 진행되며, 어떠한 조직도 보고서에 포함되거나 순위에 영향을 주기 위해 비용을 지불하지 않았다. 전체 연구 자료와 연구 방법론에 대한 더 자세한 내용은 에베레스트 그룹 PEAK 매트릭스® 보고서에서 확인할 수 있다. 에베레스트 그룹 소개 에베레스트 그룹은 기업 리더들이 자신감 있는 결정을 내릴 수 있도록 지원하는 선도적 글로벌 리서치 기업이다. 에베레스트 그룹의 PEAK 매트릭스® 평가는 기업이 글로벌 서비스 제공업체, 지역, 다양한 시장 부문의 제품과 솔루션을 선택할 때 필요한 분석과 인사이트를 제공한다. 또한 이러한 서비스, 제품, 솔루션을 제공하는 기업들은 업계 또는 시장 내에서 자사 역량을 다른 기업과 비교·조정하기 위해 PEAK 매트릭스x®를 참고할 수 있다. 자세한 내용과 심층 자료는 www.everestgrp.com에서 확인할 수 있다. 안젤레나 어베이트(Angelena Abate): 미디어 관계, +1.646.234.8060, angelena.abate@dxc.com 사진 - https://mma.prnasia.com/media2/2753964/DXC_Technology_Services__LLC_DXC_Named_a_Leader_in_Everest_Group.jpg?p=medium600

2025.08.21 15:10글로벌뉴스 기자

AI 도입 기업, 보안 여전히 뒷전…"데이터 유출 사례 증가"

기업의 인공지능(AI) 도입이 보안 강화보다 빠르게 진행되면서 데이터 유출 위험이 높아졌다는 조사 결과가 나왔다. 21일 IBM가 발표한 '2025 데이터 유출 비용 연구 보고서'에 따르면 기업이 적절한 보안 장치를 마련하지 않아 데이터 유출 사례가 확산한 것으로 나타났다. 보고서는 조사 대상 조직의 13%가 AI 모델이나 애플리케이션에서 데이터 유출을 겪었다고 설명했다. 또 8%는 AI 시스템이 공격받았는지 조차 알지 못했다고 응답했다. AI 보안 사고를 경험한 조직 중 97%는 적절한 접근 제어 장치가 마련돼 있지 않은 것으로 확인됐다. 이로 인해 사고의 60%는 데이터 유출로 이어졌고 31%는 운영 중단으로 확산됐다. 보고서는 AI 보안과 거버넌스가 미흡한 상황에서 AI 도입에만 몰두하면 피해 규모가 커진다고 지적했다. 특히 데이터 유출은 비용뿐 아니라 기업 신뢰와 통제력 상실로 이어질 수 있다고 경고했다. 또 AI 거버넌스 정책을 보유하지 않거나 개발 중인 조직은 전체의 63%에 달했다. 정책이 있는 곳에서도 비승인 AI를 정기적으로 감사하는 곳은 34%에 그쳤다. 특히 섀도 AI는 새로운 위험 요인으로 꼽혔다. 전체 조직 중 20%는 섀도 AI로 인한 유출을 경험했으며 이 경우 유출 비용은 평균 67만 달러(약 9억3천700만원) 더 높았다. 개인 식별 정보와 지적 재산 유출 비율도 일반 보안 사고보다 높은 수치다. 또 전체 시스템 침해 사례 중 16%는 공격자가 AI 도구를 활용한 것으로 나타났다. 주된 수법은 피싱과 딥페이크 사칭 공격이었다. AI와 자동화를 보안 운영에 적극 도입한 조직은 유출 비용을 평균 190만 달러(약 26억5천700만원) 절감했고 탐지와 대응 기간을 80일 단축했다. 반대로 보안 투자 계획을 밝힌 조직은 전체의 절반도 되지 않았다. IBM 수자 비스웨산 보안 및 런타임 제품 담당 부사장은 "공격자는 AI 도입과 감독 간의 격차를 악용하기 시작했다"며 "AI 보안은 단순한 재정 손실을 넘어 신뢰 투명성 통제력 상실과 직결된다"고 밝혔다.

2025.08.21 14:50김미정 기자

스마트폰으로 자궁경부암 진단한다…"의사 대신 AI가 판독"

미국 카네기멜론대학교와 인도 마니팔대학교 공동연구진이 스마트폰으로 자궁경부암을 진단할 수 있는 인공지능(AI) 시스템을 개발했다. 이 기술은 의사가 없는 시골 지역에서도 보건요원이 간단히 사용할 수 있어 의료 사각지대 해소에 기여할 것으로 기대된다. 자궁경부암은 전 세계 여성에게 네 번째로 많이 발생하는 암으로, 2020년 약 34만 2천 명이 사망했다. 특히 저소득 국가에서 전체 사망자의 90%가 발생하는데, 이는 검진 시설과 의료진 부족 때문이다. 하지만 자궁경부암은 조기에 발견하면 치료가 가능한 암이어서 효과적인 검진 방법이 절실히 필요한 상황이다. 식초로 암세포 찾는 검사, 이제 AI가 자동으로 판독한다 연구진이 개발한 시스템은 '아세트산 육안검사(VIA)'라는 방법을 자동화했다. 이 검사는 자궁경부에 3~5% 농도의 식초(아세트산)를 발라서 이상이 있는 부위가 하얗게 변하는 것을 눈으로 확인하는 방식이다. 기존에는 숙련된 의사가 직접 봐야 했지만, AI가 사진을 분석해서 자동으로 판단하게 됐다. 이 검사법은 비용이 저렴하고 결과를 바로 알 수 있어 가난한 나라에서 많이 사용된다. 하지만 의사의 경험에 따라 결과가 달라질 수 있다는 단점이 있었다. AI를 사용하면 이런 주관적 판단의 문제를 해결하고, 의사가 아닌 보건요원도 검사를 할 수 있게 된다. 가벼운 AI 모델로 스마트폰에서도 작동 개발된 AI 시스템은 두 단계로 나뉜다. 첫 번째 단계에서는 'EfficientDet-Lite3'라는 AI가 사진에서 자궁경부 부분을 찾아낸다. 두 번째 단계에서는 'MobileNetV2'라는 다른 AI가 그 부분에 암이나 전암 상태가 있는지 판단한다. 연구진은 스마트폰에서도 빠르게 작동할 수 있도록 가벼운 AI 모델을 선택했다. 첫 번째 AI는 4.3메가바이트, 두 번째 AI는 0.7메가바이트 크기로 작아서 일반 스마트폰에서도 문제없이 돌아간다. 특히 MobileNetV2는 기존 방식보다 9배나 효율적인 계산 방법을 사용해서 배터리 소모도 적다. 기존 검사보다 훨씬 정확한 98% 암 발견율 연구진은 인도 카스투르바 의과대학, 미국 국립보건원, 국제암연구소에서 모은 1,490장의 자궁경부 사진으로 AI를 훈련시켰다. 143장의 테스트 사진으로 성능을 확인한 결과, 전체 정확도 92.31%, 암 발견율(민감도) 98.24%, 정상 판별율(특이도) 88.37%를 기록했다. 이는 기존 검사법들보다 훨씬 우수한 성능이다. 가장 널리 사용되는 자궁경부암 검사인 '팝 스미어' 검사의 암 발견율이 55.5~80%인 반면, 이 AI 시스템은 98.24%로 거의 모든 암을 놓치지 않고 찾아낸다. HPV 검사는 95%의 발견율을 보이지만 비용이 비싸고 실험실이 필요한 반면, 이 시스템은 저렴하고 현장에서 바로 결과를 알 수 있다. '사키-마니팔' 전용기기로 오지 의료 혁신 연구진은 '사키-마니팔(Sakhi-Manipal)'이라는 이름의 전용 기기도 개발했다. 이 기기는 자궁경부 사진을 찍을 수 있는 스마트폰 형태로, 길이 15.9cm, 너비 7.6cm, 두께 0.9cm, 무게 198g으로 휴대하기 편하다. 인터넷이 없어도 작동하고, 환자 정보 보안을 위해 와이파이 기능을 꺼두었다. 기기는 두 가지 방식으로 사용할 수 있다. '초보자 모드'에서는 사진을 찍으면 AI가 자동으로 분석해서 결과를 보여준다. '전문가 모드'에서는 의사가 먼저 진단을 입력한 후 AI 결과와 비교할 수 있어 진단 보조 도구로 활용된다. 또한 환자 기록을 저장해두어 나중에 전문의 의견을 구할 때도 사용할 수 있다. FAQ Q: 이 AI 검사는 기존 자궁경부암 검사와 뭐가 다른가요? A: 기존 팝 스미어나 HPV 검사는 실험실에서 분석해야 해서 결과를 받는 데 시간이 걸립니다. 하지만 이 AI 시스템은 현장에서 바로 결과를 확인할 수 있고, 의사가 아닌 간단한 교육을 받은 보건요원도 검사할 수 있어 의료진이 부족한 지역에서 특히 유용합니다. Q: AI 진단 결과를 얼마나 믿을 수 있나요? A: 이 연구에서 AI는 98.24%의 확률로 암을 정확히 찾아냈습니다. 이는 기존 팝 스미어 검사(55.5-80%)보다 훨씬 높은 수치입니다. 다만 정상인데 이상으로 판정하는 경우가 11.63% 있어서, 양성 판정이 나오면 추가 검사가 필요할 수 있습니다. Q: 이 기술은 언제, 어디서 먼저 사용될까요? A: 의료시설이 부족한 저소득 국가의 농촌 지역에서 우선 도입될 예정입니다. 세계보건기구가 목표로 하는 '모든 여성이 평생 두 번 이상 자궁경부암 검진 받기'를 실현하는 데 큰 도움이 될 것이며, 특히 아프리카와 아시아의 오지에서 효과가 클 것으로 기대됩니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 챗GPT와 클로드를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.08.21 14:42AI 에디터 기자

오케스트로, 유럽 진출 교두보 확보…룩셈부르크와 기술 실증 '맞손'

오케스트로가 룩셈부르크와 손잡고 유럽 클라우드 시장 진출을 본격화한다. 오케스트로는 서울 여의도 본사에서 자크 플리스 주한 룩셈부르크 대사와 회동을 갖고 유럽 시장 진출 및 클라우드 인프라 기술 협력 방안을 논의했다고 21일 밝혔다. 이번 협의는 오케스트로가 국제 의료 인공지능(AI) 프로젝트 'IHDSI'를 비롯해 쌓아온 글로벌 협력 경험을 바탕으로 헬스케어를 넘어 금융·공공 분야로 AI·프라이빗 클라우드 기술의 적용 가능성과 협력 범위를 확대하기 위한 자리로 마련됐다. 오케스트로는 국내외 시장에서 축적한 독자적 플랫폼 공급·운영 경험을 기반으로 유럽 현지의 엄격한 데이터 규제와 보안 요건에 부합하는 기술 적용 방안과 실행 전략을 룩셈부르크 측과 공유했다. 룩셈부르크는 유럽연합(EU)의 데이터 보호와 디지털 주권 정책을 선도하는 핵심 국가로, 클라우드 협업 이니셔티브 '가이아-X'의 주요 참여국이기도 하다. 가이아-X는 유럽의 디지털 주권 강화를 목표로 하는 EU 주도 프로젝트로, 데이터 보호와 보안 등의 핵심 원칙을 바탕으로 신뢰 가능한 클라우드 생태계 조성을 추진하고 있다. 오케스트로는 자사 클라우드 솔루션이 가이아-X의 기술 표준과 구조적 요건을 충족할 수 있는 기반을 갖추고 있으며 이는 유럽 내 클라우드 전환 수요에도 부합한다고 설명했다. 주한 룩셈부르크 자크 플리스 대사는 "EU의 데이터 보호 기조에 부합하는 오케스트로의 기술력은 다양한 산업에서 실질적인 협력 기회를 만들 수 있다"며 "룩셈부르크는 이를 유럽 전역으로 확산시키는 데 전략적 거점이 될 수 있다"고 밝혔다. 양측은 향후 룩셈부르크를 거점으로 EU 회원국 내 금융·공공·의료 인프라 분야에서 실증 및 사업화 모델을 구체화하고 가이아-X 기준에 부합하는 기술 파트너십을 지속 확대해 나가기로 했다. 오케스트로는 이번 협의를 통해 헬스케어 중심의 글로벌 협력을 넘어 유럽 시장 진출의 실질적인 교두보를 마련하고 산업 전반에 적용 가능한 프라이빗 클라우드 플랫폼의 수출 기반을 마련하게 됐다. 김범재 오케스트로 대표는 "룩셈부르크와의 협력은 우리가 유럽 시장에 전략적으로 진입하는 중요한 전환점이 될 것"이라며 "EU 기술·보안 기준을 충족하는 프라이빗 클라우드를 기반으로 글로벌 협력 모델을 더욱 확장해 나가겠다"고 말했다.

2025.08.21 14:41한정호 기자

[SW키트] 브래드 피트의 'F1 더 무비' 흥행 뒤에 '버추얼 트윈' 있다

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 브래드 피트가 주연한 영화 '포뮬러원(F1) 더 무비'가 전 세계 흥행을 이어가면서 F1에 대한 관심이 높아지고 있다. F1 레이싱이 1밀리초 차이로 승부가 갈리는 경기인 만큼 이에 활용되는 차량 개발법에 이목이 쏠리고 있다. F1 참가팀들은 더 빠른 차량 개발을 위해 매 시즌 수천 개의 부품을 교체하고 소프트웨어(SW)를 업그레이드하며 끝없는 정비 전쟁을 치른다. 일부 팀들은 이런 작업을 다쏘시스템의 '버추얼 트윈' 기술로 진행해 왔다. 가상 환경에서 차량을 설계하고 부품을 검증하면 정비와 개발 시간을 획기적으로 줄일 수 있어서다. 현재 주요 팀인 맥라렌과 레드불 등은 다쏘시스템 제품으로 작업·검증 시간을 줄였다. 이들이 사용한 다쏘시스템 대표 제품은 '카티아(CATIA)'와 '애노비아(ENOVIA)'다. 카티아는 차량과 부품 설계에 활용되고, 애노비아는 부품과 데이터를 통합 관리한다. 해당 제품들은 '3D익스피리언스(3DX)' 플랫폼에서 엔지니어링, 제조, 품질보증, 공급망 기술과 통합 연결돼 작동한다. F1은 2주마다 열리는 경주를 앞두고 매번 차량 업그레이드를 진행한다. 보통 시즌 중 차량 부품이나 SW의 약 70%가 실시간 교체된다. 이 과정에서 다쏘시스템의 버추얼 트윈 환경은 설계부터 제작, 검증을 실시간 수행해 작업 시간을 줄여준다는 평가를 받고 있다. 카티아·애노비아, '설계검증·협업' 한번에 해결 카티아는 다쏘시스템의 대표 3D 설계 도구다. 섀시 모델링을 비롯한 공기역학 해석, 엔진·파워트레인 구조 설계에 활용된다. 매개변수 모델링으로 설계 변경 사항을 빠르게 반영할 수 있다. 시뮬레이션을 통해 물리적 프로토타입 제작도 줄여준다. 인체공학 기능을 통해 운전자의 시야, 자세, 피로도까지 고려한 맞춤형 설계 환경까지 지원한다. 카티아는 설계·제조 시간을 최대 40%까지 줄일 수 있다. 애노비아는 제품 수명주기 관리(PLM) 솔루션이다. 부품 명세서(BOM)뿐 아니라 생산 일정, 자재 재고, 레이스 조건, 날씨 데이터까지 통합 관리한다. 이에 시즌 동안 반복적으로 교체되는 수천 개 부품 데이터를 실시간으로 추적·관리할 수 있다. 팀 전체가 동일한 정보를 실시간 확인할 수 있어 전체 작업 혼선을 막을 수도 있다. 다쏘시스템은 카티아와 애노비아가 통합적으로 활용될 때 더 강력한 효과를 낸다고 강조했다. 두 솔루션이 연동되면 물리적 프로토타입 제작을 줄일 수 있을뿐 아니라 버추얼 트윈에서 더 많은 설계 반복과 검증이 가능하다는 이유에서다. 이를 통해 엔지니어는 초기 단계부터 오류를 줄이고, 한 번에 올바른 설계를 완성할 가능성이 오른다. "부품 교체·시뮬레이션 시간 단축...업그레이드 안정화" 맥라렌과 레드불을 비롯한 F1 팀들은 매 시즌 다쏘시스템의 설계·시뮬레이션 플랫폼으로 차량 설계와 정비를 진행해 왔다. 맥라렌은 '카티아 V6'와 '애노비아 V6'로 매년 수만 건의 반복 설계를 수행하고 있다. 두 솔루션을 결합해 설계와 제조 데이터를 한곳에서 관리하면서 부품 교체가 잦은 F1 환경에도 빠르게 대응했다는 설명이다. 이를 통해 차량 개발 속도를 높였고, 신차 출시 시점도 앞당긴 것으로 전해졌다. 레드불 레이싱은 과거 자우버 페트로나스 시절부터 다쏘시스템의 제품을 꾸준히 활용해 왔다. 당시 팀은 카티아 기반으로 차량 설계와 시뮬레이션을 진행하며 개발 과정에서 발생하는 비용과 시간을 줄였다. 특히 복잡한 섀시 구조와 공기역학 설계를 가상 환경에서 반복 검증할 수 있어, 실제 프로토타입 제작에 들어가는 자원과 시간을 절약했다. 현재 레드불은 카티아를 타사 시뮬레이션 SW와 결합해 활용 범위를 넓히고 있다. 카티아로 정밀한 설계를 수행한 뒤, 타사 툴로 공기 흐름이나 내구성을 추가 검증하는 식이다. 이 외에도 토요타, BMW 등도 과거 F1에 참가 당시 다쏘시스템 제품을 활용했다. 토요타는 2000년대 초반 카티아와 애노비아로 전체 차량을 가상 설계했다. 풍동 테스트용 수백 개 부품을 매달 설계해야 하는 상황에서 설계 시간을 30% 단축했으며 승인 절차를 간소화해 개발 속도를 높인 것으로 알려졌다. 또 다쏘시스템의 '3D 설계 데이터 공유 포맷(XML)'을 도입해 부품 특성을 3D 모델로 시각화하면서 협업 효율을 개선했다. BMW도 과거 윌리엄스 팀과 손잡고 V10 엔진을 개발할 때 카티아를 활용했다. BMW 엔지니어들은 카타이의 유한요소(FEM) 해석을 통해 엔진 강도를 예측했다. 이를 통해 수 주일 걸리던 작업을 며칠 만에 끝낼 수 있었다. 부품 설계를 준비하는 과정에서도 전처리 시간이 75% 줄였다는 설명이다. 다쏘시스템은 "레이싱 팀은 차세대 차량의 경쟁력과 지속가능성을 높일 수 있을 것으로 기대하고 있다"며 "우리는 매년 새로운 개선 기회를 모색하며 차량을 발전시켜 나가고 있다"고 밝혔다.

2025.08.21 14:15김미정 기자

  Prev 131 132 133 134 135 136 137 138 139 140 Next  

지금 뜨는 기사

이시각 헤드라인

[쿠팡 사태⑤] "조회도 유출"…지능형 해킹 아닌 ‘관리 부실’ 결론

[단독] 한정애 "거래소 지분제한·은행 중심 스테이블코인 발행 법안 발의"

내년부터 5년간 매년 ‘668명’ 지역의사 뽑는다

[쿠팡 사태⑥] 보안 전문가들 "기본도 안 지킨 인재" 한목소리

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.