• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7619건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

공공기관 1464곳 개인정보 유출땐 '큰일'...패널티 대폭 강화

개인정보보호위원회가 '2026년 공공기관 개인정보 보호수준 평가 추진계획'을 확정했다. 작년에 비해 패널티가 강화됐다. 올해 평가 대상은 중앙행정기관 51곳, 광역자치단체 17곳, 기초자치단체 226곳 등 총 1464곳이다. 13일 개보위에 따르면, 이번 개인정보 보호수준 평가는 '개인정보 보호법' 제11조의2에 따라 공공기관이 법적 의무사항을 제대로 이행하는지 여부 등 개인정보 보호를 위한 기관의 전반적인 노력을 평가하는 제도다. 공공기관의 개인정보 관리체계 내실화 및 보호 역량 향상을 목표로 2024년부터 시행하고 있다. 올해 평가에서는 특히 유출 사고 및 부실 대응에 대해 엄중한 패널티를 적용한다. 개인정보 유출 사고에 대한 기관 책임을 높이기 위해 사고 발생 시 적용하는 감점 최대치를 기존 10점에서 20점으로 올렸다. 또 사고 발생 이후 사후 대응 조치가 미흡한 경우에도 최대 5점의 감점을 부여하도록 패널티 체계를 강화했다. 해킹 등 사이버 위협에 대응하기 위한 선제적 예방 조치도 강화한다. '개인정보 유출 등 사고 예방과 대응 노력' 지표를 신설, 모의해킹을 포함한 취약점 점검 실적을 정성적으로 평가에 반영한다. 또 내부 직원에 의한 유출 사고를 사전에 차단하기 위해 '올해의 테마' 지표로 '내부자 보안'을 선정해 집중 점검을 수행한다. 아울러 기관장의 보호 노력을 평가하는 지표 배점을 높여 기관 차원의 사전 예방 체계 마련을 독려한다. 평가의 변별력도 높인다. 자체평가를 수행하는 소속기관과 교육지원청에 대해서는 '보통(90점 이상), 일부 미흡(80점~90점), 미흡(80점 미만)'의 3등급 체계로 전환, '미흡' 기관 명단을 공개하고, '일부 미흡' 및 '미흡' 기관에게는 보완 조치서를 제출받을 예정이다. 또한 전문가가 참여하는 심층평가(정성지표) 비중을 50%로 확대하고, 평가 시스템 선정 기준 미준수 시 감점을 줘 실질적인 보호 수준을 검증한다. 올해 평가 대상은 총 1464개 기관이다. 중앙행정기관과 소속기관, 지방자치단체, 공공기관, 지방공사·공단, 시도교육청 학교·특수법인 등이 대상이다. 본격적인 평가는 올해 9월부터 내년 3월까지 서면 평가와 현장 검증 등을 거쳐 진행한다. 최종 결과는 전문가 평가단의 검증을 거쳐 내년 4월 발표한다. 개인정보위는 평가 결과가 우수한 기관 및 담당자에 대해 포상을 늘리고, 기관 자체 포상도 활성화될 수 있게 기관 및 주무 부처에 우수 담당자를 통지할 예정이다. 미흡 기관에 대해서는 개선 권고와 이행점검을 실시한다. 이와 관련, 개인정보위는 오는 6월부터 9월까지 권역별 설명회를 개최하고 평가 편람을 온·오프라인으로 배포할 계획이다. 특히 평가 결과가 미흡하거나 현장 자문(컨설팅)을 희망하는 기관을 대상으로 1:1 맞춤형 현장 자문(컨설팅)을 제공, 실질적인 개선을 뒷받침한다. 아울러 평가 담당자들이 업무에 참고할 수 있게 우수사례집도 배포한다. 양청삼 개인정보위 사무처장은 “최근 공공기관에서도 유출사고가 잇따르는 만큼 공공부문의 안전 관리체계를 강화해야 한다"면서 “평가 과정에서 발견된 미흡 사항을 기관이 자발적으로 개선할 수 있게 설명회와 현장 자문(컨설팅) 등 체계적인 지원을 제공, 공공부문 전체의 안전관리 수준을 높여 나가겠다"고 강조했다.

2026.04.13 14:03방은주 기자

[인터뷰] 김연수 한컴 대표 "AX 시너지 낼 M&A 임박…日 시장도 정조준"

[도쿄(일본)=장유미 기자] "작은 단위 투자보다 인공지능 전환(AX)과 같이 사업 시너지를 낼 수 있는 분야에서 규모감 있는 인수합병(M&A)을 준비하고 있습니다." 김연수 한글과컴퓨터 대표는 지난 8일 일본 도쿄 빅사이트에서 열린 '재팬 IT 위크 스프링 2026' 현장 인터뷰에서 이같이 밝히며 일본에서 먼저 검증한 인공지능(AI) 인증·문서 기술을 기반으로 글로벌 사업 확장 속도를 높이겠다는 구상을 내놨다. 단순 솔루션 판매를 넘어 고객별 업무 흐름에 맞춰 인증, 문서 추출, 검색, 요약, 자동화를 유기적으로 연결하는 'AX 오케스트레이션' 구조를 구축하고, 이를 뒷받침할 핵심 기술과 사업 역량은 글로벌 차원의 대형 딜로 보강하겠다는 전략이다. 일본은 이 같은 전략이 가장 먼저 성과로 입증된 해외 무대로 평가된다. 한컴은 지난 2월 일본 공적 개인인증(JPKI) 플랫폼 사업자인 사이버링크스와 공급 계약을 체결하며 AI 안면인식 솔루션 '한컴 오스(HANCOM AUTH)'를 현지 공적 인증 체계에 안착시켰다. 특히 일본 정부의 마이넘버카드 기반 신원확인 인프라에 실제 적용되며 기술력과 보안성을 동시에 검증받았다는 평가를 받고 있다. 이번 재팬 IT 위크에서는 이를 기반으로 사업 외연도 한층 넓혔다. 특히 사이버링크스, 머니파트너스솔루션즈, 선디지털시스템과 총 3건의 업무협약(MOU)을 체결하며 공공 인증, 핀테크 가입 심사, 영상 보안 기반 엔터프라이즈 인증으로 현지 서비스 접점을 확대했다. 일본 시장 내 레퍼런스를 공공·금융 중심에서 민간 서비스 영역까지 넓히는 교두보를 이번 일로 마련한 셈이다. 김 대표는 "이번 MOU는 단순한 판매 계약이 아니라 일본 현지 파트너와 함께 고객별 서비스를 완성해 가는 출발점"이라며 "공공과 금융에서 확보한 신뢰를 바탕으로 민간 서비스 영역까지 레퍼런스를 넓혀갈 것"이라고 말했다.한컴 오스는 지난 2024년 전략적 지분 투자를 단행한 스페인 AI 생체인식 기업 페이스피(FacePhi)의 기술을 기반으로 한컴과 한컴위드가 공동 개발한 솔루션이다. 정면 이미지만으로 위·변조를 탐지하는 패시브 라이브니스 방식을 적용해 사용 편의성을 높인 것이 특징이다. 여기에 일본 내 유일하게 생체인식 국제 표준(ISO/IEC 30107-3)인 '아이베타(iBeta) PAD 레벨 2' 인증을 확보하며 현지 비대면본인확인(eKYC) 시장에서 차별화된 경쟁력을 갖췄다. 현재는 사이버링크스 플랫폼을 활용하는 지자체와 대형 엔터프라이즈 고객을 중심으로 후속 도입 논의가 이어지고 있다. 일본 정부가 2027년부터 마이넘버카드 기반 신원확인 체계를 고도화할 예정인 만큼, 공공과 금융을 넘어 유통·리테일·민간 금융으로의 확장 가능성도 커지고 있다. 사업 확장 방식은 직접 최종 서비스를 판매하기보다 현지 파트너가 고객 맞춤형 서비스를 설계·판매할 수 있도록 핵심 기술을 공급하는 구조에 가깝다. 일본 시장 특유의 신뢰 중심 거래 관행을 고려할 때 현지 기업이 고객 접점을 맡고, 한컴이 기술 백엔드를 지원하는 모델이 더 빠른 확장에 유리하다는 판단이다. 김 대표는 "우리가 직접 완성차를 만드는 업체가 되기보다 현지 파트너가 고객별 서비스를 완성할 수 있도록 핵심 기술과 솔루션을 공급하는 역할에 집중하고 있다"며 "이런 접근이 일본처럼 신뢰 기반이 중요한 시장에서 더 빠른 확장성을 만든다"고 말했다. 또 그는 문서 AI를 일본 디지털 전환(DX) 시장 공략의 또 다른 축으로 삼았다. 종이 문서와 도장 중심의 업무 프로세스 비중이 높은 일본 시장 특성상 광학문자인식(OCR)과 데이터 추출 소프트웨어개발키트(SDK) 수요가 빠르게 늘고 있다는 판단에서다. 이에 맞춰 한컴은 자사 오픈소스 기반 문서 추출 엔진 '오픈데이터로더 PDF v2.0'로 일본 법령·행정·금융 문서 디지털화 수요를 정조준하고 있다. 이 솔루션은 복잡한 표 구조와 다단 레이아웃, 세로쓰기 기반 문서 처리에 강점을 보인다. 더불어 김 대표는 안면인증과 문서 추출, 검색, 요약, 데이터 분석, 업무 자동화를 하나의 고객 업무 흐름으로 묶는 AI 오케스트레이션 플랫폼 구축을 중장기 목표로 세웠다. 특정 거대언어모델(LLM)에 종속되지 않고 고객 환경에 맞춰 최적의 워크플로우를 설계하는 것이 핵심이다. 그는 "LLM은 여러 기술 요소 중 하나일 뿐이고 중요한 것은 고객 업무 흐름에 맞춰 어떤 기술을 연결해 AX 효과를 극대화하느냐"라며 "특정 모델 종속보다 고객별 워크플로우를 설계하는 오케스트레이션 역량이 핵심 경쟁력"이라고 강조했다. 또 김 대표는 일본 시장 공략의 방향성을 버티컬 중심 확장으로 제시했다. 산업별 고객 접점에서 성공 사례를 축적해 시장 자체를 만들어가고, 한컴은 그 기반 기술을 공급하는 조력자 역할에 집중하겠다는 구상이다. 그는 "이 같은 협력 구조를 유지하면서 금융권을 시작으로 버티컬별 성공 사례를 축적해 시장을 넓혀갈 것"이라며 "일본에서 확보한 레퍼런스를 기반으로 산업별 AX 수요를 단계적으로 확장하는 과정을 앞으로 지켜봐 달라"고 당부했다.

2026.04.13 12:00장유미 기자

美 정부, 금융권에 앤트로픽 '미토스' 사용 권고…"취약점 점검하라"

미국 정부가 은행사에 앤트로픽 새 인공지능(AI) 모델을 시범 적용하라고 권장한 것으로 전해졌다. 12일(현지시간) 블룸버그통신 등 외신에 따르면 스콧 베센트 미국 재무장관과 제롬 파월 연방준비제도 의장은 최근 주요 은행 경영진을 소집해 앤트로픽 '미토스' 모델을 활용한 금용 보안 취약점 점검을 지시한 것으로 확인됐다. 지난 주 앤트로픽은 새 프런티어 모델 '미토스'를 프리뷰 버전으로 공개했다. 해당 모델은 소프트웨어(SW) 취약점 탐지와 보안 점검에 활용될 방침이다. 앤트로픽은 미토스를 주요 파트너사에 제한적으로 공급한다고 밝힌 바 있다. 미토스가 취약점 탐지 능력이 매우 뛰어나 악용될 가능성이 높다는 이유에서다. 미국 금융권 중 파트너로 공식 명시된 곳은 JP모건체이스다. 다만 골드막산스를 비롯한 시티그룹, 뱅크오브아메리카, 모건스탠리 등 타 금융사도 해당 모델에 접근 가능한 것으로 알려졌다. 블룸버그는 "미토스가 사이버보안을 위해 설계된 것은 아니지만 취약점을 찾는 능력이 지나치게 뛰어나다"며 "미토스를 둘러싼 기술 경쟁과 정책 갈등이 커질 것"이라고 분석했다.

2026.04.13 11:17김미정 기자

TTA, 블록체인 신뢰성 검증 지원 대상 기업 모집

한국정보통신기술협회(TTA)는 과학기술정보통신부와 국내 블록체인 기업의 기술 경쟁력 강화 및 산업 활성화를 위해 블록체인 신뢰성 검증 시험, 컨설팅 지원 대상 기업을 5월1일까지 모집한다. 현재까지 TTA 검증 지원을 받은 기업은 약 60개 회사로, 기업들은 검증 지원을 통해 블록체인의 성능과 보안성을 객관적으로 입증할 수 있고 이를 기반으로 서비스 상용화, 기업 간 협력 및 국내외 사업 확장 등 구체적인 성과를 창출했다. 이번 모집에는 총 6개 내외 기업을 선정해 블록체인 신뢰성 검증 지원 서비스를 무상으로 제공할 예정이다. 블록체인 신뢰성 검증 지원 모집 분야는 시험과 컨설팅 서비스로 구성되며, 참여 기업의 블록체인 기술의 개발 단계에 따라 맞춤형 지원을 제공받게 된다. 시험 서비스는 개발이 완료된 블록체인 제품을 대상으로 ▲플랫폼 및 서비스 성능 ▲블록체인 장애내성 ▲계정 키 관리 ▲스마트컨트랙트, 소스코드 보안취약점(SBOM) ▲데이터 정합성 등을 종합적으로 검증하고 시험성적서를 발급한다. 기업은 이를 통해 자사 제품의 기술적 신뢰성을 객관적으로 입증할 수 있다. 컨설팅 서비스는 개발 중인 서비스 특성을 고려해 기업 맞춤형 개발 가이드를 제공하며, 성능 및 보안 강화 방향을 제시함으로써 완성도 높은 서비스 개발을 지원한다. 신청을 희망하는 기업은 신청 서류를 이메일로 제출해야 하며, 선정 결과는 선정위원회 평가 후 개별 통보될 예정이다. 손승현 TTA 회장은 “블록체인 기술이 금융·물류·공공 등 다양한 산업 전반으로 확산되는 가운데, 서비스의 신뢰성 확보가 산업 성장의 핵심 과제로 떠오르고 있다”며 “본 지원 사업을 통한 체계적인 신뢰성 강화가 국내 블록체인 산업의 경쟁력을 높이는 밑거름이 될 수 있도록 적극 지원하겠다”고 말했다.

2026.04.13 09:58박수형 기자

LGU+ "유심 교체 예약자 17만명, 유심 재고 377만장"

LG유플러스가 오늘(13일)부터 알뜰폰을 포함한 모든 무선 가입자 대상으로 무상 유심 교체와 업데이트를 진행키로 한 가운데 유심 부족 현상은 크게 일어나지 않을 것으로 보인다. 이날 LG유플러스에 따르면 전날 오후 8시 기준 유심 관련 매장 방문 예약자는 누적 17만 903명이다. LG유플러스 가입자 가운데 유심 교체 또는 업데이트를 위한 매장 방문 예약자는 약 1.4%를 차지하는 수다. 알뜰폰 가입자 역시 전체 대상에서 0.2%가 매장 방문을 예약했다. 유심 교체와 업데이트 계획이 사전에 마련되면서 유심 재고에는 큰 문제가 없다는 평가다. LG유플러스는 현재 377만 장의 유심카드 재고를 확보하고 있고, 일주일 동안 시스템에 등록할 수 있는 이심 수도 200만에 이른다. 이에 따라 예약하지 않고 매장을 방문하더라도 유심 교체나 업데이트에는 큰 불편이 없을 전망이다. 다만, 유심 교체에 따른 매장 혼잡과 교체 시행 초기 현장의 혼잡을 고려해 회사 측은 예약 후 방문을 권장했다. 매장 방문시 대기 시간을 줄이기 위해서도 예약이 편리하다는 설명이다. 매장 방문시에는 본인 확인을 위해 신분증과 사용 중인 휴대폰을 지참해야 한다. 대리인이 방문하는 경우 본인 확인 위임 절차에 따른 관련 서류가 필요하다. 대리인과 본인의 신분증을 모두 챙기고 명의자의 휴대폰과 유심을 준비해야 한다. 매장 방문을 예약한 뒤 시간과 장소를 바꾸려는 경우 다시 예약하면 된다. 한편, LG유플러스는 가입자식별번호(IMSI) 체계에 난수를 도입한 새로운 보안 체계를 적용해 고객 보호 수준을 높이기 위해 유심 교체와 업데이트를 진행한다고 밝혔다.

2026.04.13 09:28박수형 기자

김동명 LG엔솔 "AI로 2028년까지 생산성 50% 개선"

김동명 LG에너지솔루션 최고경영자(CEO) 사장이 전사 인공지능 전환(AX)를 통한 혁신으로 2028년까지 제조, 개발 등 전사 생산성을 50% 개선하겠다는 목표를 제시했다. 연초 목표였던 '2030년까지 생산성 30% 개선'을 상향 조정했다. 13일 김동명 사장은 전사 구성원들에게 보내는 CEO 메시지를 통해 “AX는 생존과 직결된 필수 과제”라며, AX 실행 전략을 공유했다. 이는 경쟁사들 역시 대규모 전담 조직과 투자를 본격화하고 있는 만큼, 기회를 선점하기 위해 더 도전적인 목표를 더 빠르게 달성해야 한다는 판단에서다. 김 사장은 현재 글로벌 배터리 시장을 "기울어진 운동장"으로 묘사하며, 경쟁사들이 막대한 정책 지원과 대규모 인력을 투입하는 인해전술식 경쟁을 벌이고 있다고 진단했다. 이어, “단순한 양적 경쟁으로 대응하는 것은 의미 있는 승산을 기대하기 어렵다”며 “AX를 통해 핵심 자산 및 인재 중심으로 게임 규칙을 바꿔야 한다”고 말했다. LG에너지솔루션 핵심 자산으로는 다수의 명품 특허 등 지식재산권, 30여년 가량의 업력, 풍부한 역량을 갖춘 인재들을 꼽았다. 김 사장은 "이 자산들이 AX와 결합해 시너지를 낸다면 경쟁의 판을 바꿀 절호의 기회가 될 수 있다"고 강조했다 성공적인 AX 체계 안착을 위한 강력한 지원체계도 구축한다. 김 사장은 “AX는 제조업의 복잡성, 국가핵심기술 보안, 현업 적용 체계까지 함께 풀어야 하는 복잡한 과제”라며 강한 리더십과 정교한 전사적 지원체계를 약속했다. 이를 위해 매월 CEO가 직접 주재하는 'AI 거버넌스 위원회'를 운영, AI 솔루션 도입과 보안∙변화관리 이슈를 점검하고 있다. 기업형 AI 플랫폼을 비국가핵심기술 영역부터 단계적으로 도입하고 전사 AI 교육을 대폭 확대해 나간다는 방침이다. AI 도입에 따른 고용 불안 우려도 일축했다. 김 사장은 "계산기가 있어도 연산 원리를 이해해야 제대로 쓸 수 있듯, AI 역시 문제를 정의하고 구조화할 줄 아는 숙련된 경험을 가진 사람이 더 잘 활용할 수 있다"며, "AX는 구성원을 덜 중요하게 만드는 변화가 아니라, 비효율적인 일에서 벗어나 사업적 임팩트를 창출하는 '진짜 업무'에 집중하게 만드는 변화"라고 강조했다. 이어, "시도하고, 피드백하고, 빠르게 보완하는 것이 AX를 추진하는 방식"이라며 "경쟁의 판을 바꾸고 누구도 쉽게 따라올 수 없는 독보적인 경쟁력을 만들어 낼 '이기는 혁신'을 함께 만들어 가자"고 당부했다.

2026.04.13 08:57김윤희 기자

"판교 정보보호클러스터 확 달라져"...9년만에 시설 대폭 개선

수도권 정보보호 핵심 허브인 판교 정보보호클러스터가 개소 9년만에 전체 시설을 개선했다. 사이버레질리언스센터와 디지털위협시연센터를 신설했다. 이를 기념, 과기정통부와 한국인터넷진흥원(KISA)는 9일 개소식을 개최하고 유관 협단체 간 업무협약과 보안기업 투자상담회도 열었다. 판교 정보보호클러스터는 2017년 개소한 이래 보안스타트업 육성 및 수도권 보안 인재 양성의 거점으로 자리매김해왔지만, 시설 노후화로 활용도가 떨어지는 문제가 있었다. 이에 과기정통부는 산업계 수요 및 전문가 의견을 반영해 약 1년 간 기업 정보보호 통합지원 및 체험시설, 입주 및 교육시설 등을 개선했다. 또 이번 판교 클러스터 재개소를 계기로 KISA, KISIA, 한국CISO협의회, 한국영상정보연구조합, 경기창조경제혁신센터 등 주요 정보보호 유관기관 및 협·단체가 모여 이날 MOU를 맺고 경기권 전략산업의 보안역량 강화를 위한 긴밀한 협력을 다짐하는 한편 클러스터 입주사를 비롯한 다수의 보안 스타트업이 참여하는 투자전문가 및 CISO 대상 IR 피칭, 투자‧네트워킹 행사를 개최, 80여명이 참석하는 등 정보보호산업계의 성장과 투자확대도 함께 유도했다고 과기정통부는 밝혔다. 최우혁 과기정통부 정보보호네트워크정책실장은 "노후한 판교 정보보호 클러스터를 산업계 수요를 반영하고 최근 보안 트렌드에 걸맞게 개선했다"면서 “이번 재개소식에 많은 유관기관이 참여해 수도권 전략산업 보안역량 강화를 위해 함께 노력하기로 다짐하는 등 큰 의미가 있었으며, 과기정통부는 앞으로도 5극3특 지역별 정보보호 역량강화를 위해 지속 노력하겠다”고 밝혔다.

2026.04.12 18:53방은주 기자

보안 개념이 바뀐다...'미토스 보고서' 7월 발표

사이버보안의 새로운 시대를 열 것으로 평가받는 앤트로픽의 AI 범용모델 '미토스(Mythos)'에 대해 구글, MS, 시스코, AWS 등 글로벌 빅테크 기업들이 미토스가 발견한 보안 취약점 연구에 들어간 가운데 이의 결과가 오는 7월초 공개될 예정이어서 비상한 관심을 모은다. 또 '미토스'가 발견한 이번 보안 취약점은 소형 오픈 AI모델로도 충분히 발견 가능한 것으로 알려졌다. 아울러 이번 '파토스 사건'은 보안의 개념을 현재와 같은 '탐지 범위(coverage)' 중심에서 '취약점 간 상호작용(interaction)'으로 전환해야 함을 전세계에 시사했다. 근착 미국 매체 벤처비트는 "앤트로픽이 크라우드스트라이크, 시스코, 팔로알토, 마이크로소프트, 애플, 리눅스 파운데이션, AWS 등 12개 기관이 참여하는 협력체 글래스윙 프로젝트(Project Glasswing)를 구성, 미토스의 보안 취약점 찾기 연구에 들어갔다"면서 "앤프로픽이 약 90일 내, 오는 7월초 관련 공개 보고서를 발표한다"고 보도했다. 미토스 보안 취약점을 찾는 글래스윙 프로젝트에는 1억 달러 규모의 크레딧과 400만 달러의 오픈소스 지원금이 투입됐다. 이들 12개 기업 외에 기업 및 기관 등 총 40여곳이 '미토스'에 접근할 수 있는 권한을 받았다. '미토스'는 사람이 지난 27년간 찾지 못한 취약점을 자율적으로 찾아내는 등 보안면에서 여러 놀라움을 선사했다. 이 취약점은 오픈BSD(OpenBSD)의 TCP(Transmission Control Protocol) 스택 내부에 존재하고 있었는데, 오픈BSD는 세계에서 가장 보안이 강화된 운영체제(OS) 중 하나다. 그동안 수많은 코드 감사와 퍼싱 테스트(취약점을 찾기 위해 자동으로 이상한 입력값을 대량으로 넣어보는 것)를 했지만 찾지 못했다. 그러나 '클로드 파토스 프리뷰'를 사용하니, 단 두 개의 패킷만으로 서버를 다운시킬 수 있는 심각한 문제를 발견했다. 이 취약점을 찾는 데 들어간 전체 탐색 캠페인 비용은 약 2만 달러였고, 실제로 해당 취약점을 발견한 모델 실행 비용은 50달러도 되지 않았다. 더 중요한 점은 이 취약점 발견 과정이 초기 프롬프트 이후 인간의 추가 개입 없이 완전히 자율적으로 이뤄졌다는 점이다. "보안 취약점 발견 점진 향상 아닌 구조적 도약...이전보다 90배 성능 향상" 벤처비트는 "이번 (취약점 탐지) 능력 향상은 점진적인 수준이 아니라 구조적인 도약에 가깝다"고 평했다. 파이어폭스 147(Firefox 147) 버전에 대한 취약점 탐지 실험에서 '미토스'는 181회 성공한 반면, 이전 세대 모델인 클로드 오퍼스 4.6(Claude Opus 4.6)은 단 2회 성공에 그쳤다. 이번 버전보다 약 90배 성능 향상이 나타난 셈이다. 또 AI가 소프트웨어 버그를 얼마나 잘 고치는지 평가하는 고난도 벤치마크 테스트인 ' SWE-bench Pro' 평가에서도 '미토스'는 77.8%의 성능을 기록, 기존 모델의 53.4%보다 크게 앞섰다. 뿐만 아니라 AI가 실제 보안 취약점을 얼마나 잘 찾아내고 재현하는지 평가하는 사이버보안 실험·평가 테스트인 사이버짐(CyberGym)의 취약점 재현 실험에서도 '미토스'는 83.1점을 받아 기존 모델(66.6점)을 앞섰다. 앤트로픽 내부 평가용 '사이벤치(Cybench) CTF'에서는 100% 성능을 달성해 더 이상 의미 있는 내부 평가가 어려워졌고, 결국 레드팀은 실제 제로데이 취약점 탐색을 새로운 평가 기준으로 삼아야 했고, 그 결과 주요 운영체제와 주요 브라우저 전반에서 수천 개의 제로데이 취약점이 발견됐으며, 이 중 상당수는 10년에서 20년 이상 존재해 온 취약점이었다고 벤치마크는 전했다. 심지어 정식 보안 교육을 받지 않은 엔지니어들이 원격 코드 실행 취약점을 찾아달라고 요청한 뒤 하룻밤 사이 완전한 취약점 코드를 받아본 사례도 있었던 것으로 알려졌다. 벤처비트는 '미토스'가 보안 취약점을 찾아낸 경로에 대해 "이 모델은 암호화 라이브러리를 분석해 취약점을 찾아냈고, 실제 운영 중인 가상 머신 모니터(VMM)에 침투했으며, 보안 교육을 전혀 받지 않은 엔지니어들에게도 하룻밤 사이에 작동하는 취약점(익스플로잇)을 만들어 줬다"고 전했다. 앤트로픽은 '미토스' 취약점을 다른 빅테크들과 공동으로 해결하기 위해 '글래스윙' 프로젝트를 시작했다. 벤치마크에 따르면, 하지만 각 회사 보안 책임자들은 발표 내용을 전달받았지만 실제로 무엇을 어떻게 바꿔야 하는지에 대한 실행 지침(플레이북)은 충분히 전달받지 못했다. 시스코의 보안 및 신뢰 책임자 안쏘니 그리에코(Anthony Grieco)는 “27년 동안 이 업계에 있었지만 지금처럼 빠른 변화는 처음”이라며 “보안 분야에서 할 수 있는 일이 많아졌다는 점에서는 매우 낙관적이지만 동시에 공격자들도 같은 능력을 갖고 있다는 점에서 두렵다”고 말했다. 미토스가 찾아낸 놀라운 보안 취약점 7가지..."몇 주간 본 버그가 평생 본 것보다 많아" 이번 '미토스' 충격은 보안 업계가 기존에 사용하던 탐지 기법이 어디까지 효과 있고, 어디에서 한계가 있는 지를 보여주기도 했다. 아래는 '파토스'가 발견한 그 대표적 7가지 취약점 유형이다. 첫째, OpenBSD의 TCP SACK 취약점 사례다. 이 취약점은 무려 27년 동안 존재해 왔으며, 단 두 개의 조작된 패킷만으로도 서버를 다운시킬 수 있었다. 그러나 정적 분석 도구(SAST), 퍼저(fuzzer), 그리고 보안 감사까지 모두 이 문제를 발견하지 못했다. 그 이유는 TCP 옵션들이 공격 환경에서 어떻게 상호작용하는지를 의미적으로 추론해야만 발견할 수 있는 논리적 결함이었기 때문이다. 이 취약점을 찾아내는 데 들어간 캠페인 비용은 약 2만 달러 수준이었으며, 회당 약 50달러가 들어갔다. 둘째, FFmpeg의 H.264 코덱 취약점이다. 이 취약점은 16년 동안 존재해 있었고, 퍼저가 약 500만 번이나 해당 코드 경로를 실행했음에도 불구하고 한 번도 문제를 유발하지 않았다. 그러나 미토스는 코드의 의미적 구조를 분석해 이 취약점을 찾아냈다. 이 캠페인의 비용은 약 1만 달러 수준이었다. 셋째, FreeBSD의 NFS 원격 코드 실행 취약점(CVE-2026-4747)이다. 이 취약점은 약 17년 동안 존재했으며, 인증 없이 인터넷을 통해 루트 권한을 획득할 수 있는 심각한 문제였다. 앤트로픽의 분석 뿐 아니라 독립적인 재현 실험에서도 동일한 결과가 확인됐다. '미토스'는 여러 개의 패킷에 나누어 구성된 20개의 ROP(Return-Oriented Programming) 장비 체인을 자동으로 만들어 공격을 완성했다. 이 과정은 완전히 자율적으로 수행됐다. 넷째, 리눅스 커널(Linux kernel)에서는 로컬 권한 상승 취약점 사례가 제시됐다. '미토스'는 심각도가 낮은 취약점 두 개에서 네 개를 연결해 경쟁 상태(race condition)와 KASLR 우회를 통해 완전한 로컬 권한 상승 공격을 만들어냈다. 한 보안 전문가는 "미토스가 원격 커널 공격에는 실패했지만 로컬 공격에서는 성공했다"고 평가했다. 현재 이러한 취약점 연결(chain)을 자동으로 수행하는 도구 체인은 사실상 존재하지 않는다. 다섯째, 모든 주요 웹 브라우저에서 발견된 제로데이 취약점 사례도 포함됐다. 수천 개의 취약점이 식별됐으며, 일부는 인간과 AI의 협업을 통해 발견됐다. 한 사례에서는 '미토스'가 네 개의 취약점을 연결해 JIT(Just-In-Time compilation, 프로그램 실행 중(runtime)에 코드를 바로 기계어로 변환해 실행 속도를 높이는 기술) 힙 스프레이 공격을 수행했고, 렌더러(renderer)와 OS 샌드박스 모두 탈출했다. 특히 파이아폭스(Firefox) 147에서는 181개의 실제 동작 가능한 취약점이 작동했는데, 두 개의 Opus 4.6과 비교해 매우 큰 차이를 보였다. 여섯째, TLS, AES-GCM, SSH 같은 암호화 라이브러리에서도 취약점이 발견됐다. 구현 코드에서 발견된 문제들은 인증서 위조나 암호화된 통신 복호화를 가능하게 하는 구현상의 결함이었다. 이는 수학적 암호 알고리즘 자체를 깨는 공격이 아니라, 그 수학을 실제 코드로 구현하는 과정에서 발생한 오류였다. 일곱째, 가상 머신 모니터(VMM, Virtual Machine Monitor, 하나의 물리 컴퓨터 위에서 여러 개의 가상 컴퓨터(가상머신)를 동시에 실행하면서 서로를 격리해 주는 핵심 소프트웨어) 탈출 취약점이다. 클라우드 환경에서 서로 다른 워크로드가 서로의 데이터를 보지 못하도록 보호하는 핵심 기술이 VMM인데, '미토스'는 실제 운영 환경의 VMM에서 게스트에서 호스트로 탈출 가능한 메모리 손상 취약점을 찾아냈다. 이는 클라우드 보안 아키텍처가 전제하고 있던 워크로드 간 격리 가정 자체를 흔드는 발견이었다고 벤치마크는 진단했다. '미토스'와 관련 앤트로픽의 유명 AI보안 연구자 니콜라스 칼리니(Nicholas Carlini)는 "지난 몇 주 동안 내가 발견한 버그 수가 내 인생 전체에서 발견했던 버그 수를 합친 것보다 더 많다"고 말했다. 공격자들은 더 빨리지고, 방어자들 일년에 한번 패치...패치 개념 바뀌어야 클라우드스트라이크(CrowdStrike)의 2026년 글로벌 위협 보고서에 따르면 매 29분마다 사이버공격(eCrime)이 일어나며, 이는 2024년 대비 65% 빨라졌다. 특히 AI 기반 공격은 전년 대비 89% 증가했다. 크라우드스트라이크 CTO 엘리아 자이체프(Elia Zaitsev)는 현재 보안 대응의 현실적인 운영 한계를 설명했다. 그는 "에이전틱(agentic) AI를 활용하는 공격자들은 공격을 매우 빠른 속도로 수행할 수 있기 때문에, 기존처럼 사람이 경보(alert)를 확인하고 분류(triage)한 뒤 15~20분 동안 조사하고, 그 후 한 시간 뒤나 하루 뒤, 혹은 일주일 뒤에 대응 조치를 취하는 전통적인 방식으로는 더 이상 충분하지 않다"고 말했다. 즉 인간 중심 대응 속도로는 이미 AI 기반 공격의 속도를 따라잡기 어렵다는 의미다. 또 약 2만 달러 규모의 '미토스' 취약점 탐지 캠페인이 불과 몇 시간 만에 이뤄질 수 있다는 점도 강조했다. 즉, 과거라면 국가 차원에서 수개월간 수행할 연구 작업을 민간 기업이 대체한 것으로, AI 등장으로 공격 역량의 시간과 비용 구조 자체가 근본적으로 바뀌고 있다는 의미다. 크라우드스트라이크 CEO 조지 쿠르츠(George Kurtz)는 Glasswing 발표가 나온날 링크드인을 통해 두가지 측면에서의 시간 압박 현실을 짚었다. 먼저 7월의 글래스윙 취약점 공개가 있고, 이어 오는 8월 2일부터 EU AI Act가 시행되는데, AI Act는 고위험 AI 시스템에 대해 자동화된 감사 추적 체계 구축, 사이버보안 요구사항 준수, 사고 발생 시 보고 의무 등을 부과했고, 이를 위반할 경우 전 세계 매출의 최대 3%에 해당하는 벌금이 부과될 수 있다. 이반티(Ivanti)의 필드(Field) CISO인 마이크 라이머(Mike Riemer) 역시 "공격자들이 패치를 공개된 뒤 72시간 안에 역공학하고 있기 때문에 그 기간 안에 패치를 적용하지 않으면 이미 공격 위험에 노출된 상태"라고 설명했다. 하지만 현실에서는 많은 조직들이 여전히 1년에 한 번 정도만 패치를 수행하고 있다. 27년간 사람이 못찾은 오픈BSD 취약점 소형 AI모델이 찾아내 한편 '미토스'만이 이런한 버그 탐지 능력을 가진 것은 아니라는 점도 확인됐다. AI 보안 스타트업 AISLE 연구에 따르면 앤트로픽이 공개한 프리BSD 취약점 사례를 테스트했을 때 8개 가운데 8개 소형 오픈모델 모두가 이를 발견했다. 일부 모델은 파라미터 규모가 36억개에 불과했고, 또 백만 토큰당 비용이 0.11달러(약 11센트) 수준이였다. 또 51억 개(5.1 billion) 파라미터 규모의 오픈 모델은 27년간 존재한 OpenBSD 취약점의 핵심 분석 체인(core analysis chain)을 스스로 재구성했다. 이에 AISLE는 "AI 사이버보안 분야에서 경쟁 우위를 만드는 '해자(moat)'는 모델 자체가 아니라 시스템이다"고 결론 지었다. 앤트로픽 레드팀에 따르면 '미토스'가 발견한 취약점 가운데 99% 이상은 아직 패치되지 않은 상태다. 오는 7월 초 글래스윙 보고서가 공개되면 운용체계, 브라우저, 암호 라이브러리, 주요 인프라 소프트웨어 전반에서 대규모 패치가 동시에 진행되는 '패치 쓰나미'가 올 가능성도 높다. 이어 8월 2일부터는 EU AI Act의 다음 단계 규제가 시행되면서 고위험 AI 시스템에 대한 자동 감사 추적, 보안 요구사항, 사고 보고 의무, 그리고 전 세계 매출의 최대 3%에 해당하는 벌금 가능성까지 현실화된다. "이사회 보고 내용과 보안 평가 기준 바뀌어야"이러한 변화 속에서 보안 조직이 이사회에 보고하는 방식도 달라져야 한다는 지적이 나온다. 모든 보안 책임자들은 이사회에 보통 "우리는 이미 모든 것을 스캔했습니다"고 보고하는데, 이는 기업 보안 도구가 '볼 수 있게 설계된 범위' 안에서 스캔했다는 뜻으로, '미토스' 같은 새로운 AI 기반 취약점 탐지 환경에서는 그대로 유지하기 어렵다는 것이다. 이에, 엔크립트AI(Enkrypt AI)의 CSO 메리트 배어(Merritt Baer)는 조직의 보안 잔존 위험을 세 가지로 구분해야 한다고 제안했다. 첫째는 기존 도구로 안정적으로 탐지 가능한 known-knowns, 둘째는 존재는 알지만 탐지 범위가 제한적인 known-unknowns, 셋째는 구성 요소 간 상호작용에서 발생하는 unknown-unknowns이다. '미토스'가 주로 발견하는 취약점은 이 세 번째 영역에 해당한다. 그는 취약점 평가 체계 자체도 바뀌어야 한다고 강조했다. FIRST(국제 침해사고 대응 협의체)가 관리하는 글로벌 표준인 기존 CVSS(Common Vulnerability Scoring system, 소프트웨어 취약점 위험도를 숫자로 평가하는 국제 표준 점수 체계. 0~10점으로 수치화)는 개별 취약점 단위의 위험도를 평가하도록 설계됐지만 실제 공격 위험은 여러 취약점이 연결된 경로 형태로 나타나고 있기 때문이다. 따라서 보안 조직은 개별 취약점의 심각도를 기준으로 대응하는 방식에서 벗어나 취약점 경로 전체를 분석하는 방식으로 전환해야 하며, 취약점 목록 중심 관리에서 취약점 그래프 기반 관리로 이동해야 하고, 개별 취약점의 우선순위를 정하는 대신 공격 경로를 끊는 지점을 중심으로 대응 전략을 세워야 한다고 밝혔다. 배어는 "미토스는 단순히 지금까지 발견되지 않은 버그를 찾아내고 있는 것이 아니다. 취약점들이 서로 독립적으로 존재한다는 기존의 가정 자체를 무너뜨리고 있다. 보안 프로그램이 '탐지 범위(coverage)' 중심의 사고에서 '취약점 간 상호작용(interaction)' 중심의 사고로 전환하지 않으면, 공격 경로는 이미 위험한 상태인데도 불구하고 대시보드에는 계속 안전(초록색) 상태로 표시되는 상황이 이어질 것"이라고 강조했다.

2026.04.12 16:45방은주 기자

[ZD브리핑] 삼성 TV 신제품 발표...AIDC 특별법 논의 속도

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 삼성전자 TV 신제품 내놓는다 삼성전자가 15일 올해 TV 신제품 미디어 브리핑을 개최합니다. 미디어 브리핑에선 대체로 TV 신제품의 다양한 기능과 플랫폼 사업 등을 소개하지만, 기자들은 삼성전자 TV 사업부 장기 계획에 관심이 많을 것 같습니다. LG전자는 이미 올해 신제품 설명회를 개최했는데, 이때도 LG전자 TV 사업부의 1분기 흑자전환 여부와 경쟁력 제고 방안 등을 묻는 질문이 나왔습니다. TCL과 소니는 지난달 31일 TV 합작사 출범과 관련한 최종계약을 체결했습니다. 지난 9일에는 한화세미텍과 한미반도체의 특허침해소송 첫번째 변론기일이 열렸습니다. HBM TC 본더 시장을 놓고 벌이는 분쟁입니다. 원고는 한화세미텍, 피고는 한미반도체였습니다. 앞서 한미반도체가 한화세미텍을 상대로 특허침해소송을 제기하자, 한화세미텍도 맞대응 차원에서 한미반도체를 상대로 또 다른 특허침해소송을 제기한 바 있습니다. SK넥실리스와 솔루스첨단소재가 동박 특허소송에서 그랬던 것처럼, 한화세미텍과 한미반도체도 특허분쟁 국면별로 다양한 보도자료와 입장을 배포할 가능성이 커보입니다. AIDC 특별법안 국회 상임위 문턱 넘을까 국회 과학기술정보방송통신위원회가 14일 전체회의를 열어 법안 심의에 나설 예정입니다. 세간의 관심을 끄는 법안은 AI 데이터센터 특별법입니다. 전력구매계약(PPA) 특례 등을 골자로 AI 강국으로 도약하기 위해 산업계의 요구가 높은 법인데, 최근 배경훈 부총리 겸 과학기술정보통신부 장관은 과방위에 계류된 법안에 진척이 있을 것이라고 밝혀 더욱 주목됩니다. 이날 과방위는 방송미디어통신심의위원회 고광헌 위원장 후보자에 대한 인사청문경과보고서 채택을 위한 논의를 진행할 예정입니다. 국회서 청문보고서가 채택되면 방송미디어통신위원회에 이어 방미심위도 위원장 체제를 구축하며 오랜 기간 중단된 업무를 본격적으로 진행할 것으로 예상됩니다. 국방 AI 혁신세미나 열려 한국국방연구원(KIDA) 국방인공지능정책연구실과 과실연 AI미래포럼은 오는 15일 모두의연구소 강남캠퍼스에서 국방 AI 파운데이션 모델을 주제로 '국방 인공지능 혁신 네트워크' 세미나를 개최합니다. 대표 발제는 김종희 ADD 국방AI기술연구원 부장과 국가AI전략위원회 국방·안보분과위원인 전태균 에스아이에이 대표가 맡아 AX 추진 현황과 방향, 국방 ISR(정보·감시·정찰 활동) AI 파운데이션 모델 등에 대한 인사이트를 공유할 예정입니다. 또 이날 패널 토의에는 정부 '독자 AI 파운데이션 모델 프로젝트'에 참여 중인 LG AI연구원, SK텔레콤, 모티프테크놀로지스와 업스테이지 컨소시엄 참여사인 마키나락스 실무자들이 참석해 국방 AI 모델 구축 방안에 대해 논의합니다. 딥엘은 같은 날 서울 성수동에서 '딥엘 커넥트'를 개최합니다. 딥엘 커넥트는 딥엘이 전 세계 고객 및 파트너를 대상으로 진행하는 대표 연례 행사입니다. 이번 행사에는 지난 해 신규 부임한 곤살로 가이올라스 최고제품책임자(CPO)가 방한해 최신 언어 AI, 음성 번역 전략, 기업 유스케이스를 공유할 예정입니다. 피에프씨테크놀로지스(PFCT·옛 피플펀드)는 이달 15일 서울 서초구 본사에서 AI 렌딩테크를 주제로 미디어 라운드테이블을 개최합니다. 이번 행사는 금융 리스크 관리 전 영역을 AI로 연결하는 자사 플랫폼 '에어팩(AIRPACK)'의 기술과 실제 활용 사례를 중심으로 진행됩니다. 회사는 국내 금융기관에 해당 솔루션을 공급하는 한편, 글로벌 시장 확대도 추진하고 있습니다. 한국AI서비스학회는 오는 16일 동국대에서 AI 사회서비스 분과 세미나 'AI 기반 복지서비스 어디까지왔는가: 추친 현황과 과제'를 개최합니다. 이번세미나는 복지, 돌봄서비스 현장과 행정에서의 AI 적용 현황을 진단하고 향후 과제를 모색하는 자리입니다. 이날 발제는 김정수 한국사회보장정보원 책임과 권순형 보건복지부 사무관, 유재언 가천대 교수가 진행합니다. 삼성SDS는 이달 17일 웨스틴 서울 파르나스 호텔에서 '인더스트리 데이 2026'을 개최합니다. 행사에선 제조·리테일·서비스 기업이 AX를 통해 어떻게 실질적인 비즈니스 성과를 만들어 냈는지 그 전략과 생생한 사례를 공유할 예정입니다. 삼성SDS가 엔터프라이즈 AI 도입을 위한 다양한 솔루션과 로드맵을 발표하고 글로벌 시장을 선도하는 액센츄어와 팔란티어도 참석해 산업별 AX 인사이트를 공유할 예정입니다. 게임산업법 전부개정안 정책토론회 개최 한국게임정책자율기구(GSOK)는 제3차 게임산업법 전부개정안 전문가 포럼에 이어 정책토론회를 오는 13일 HJ비즈니스센터에서 개최할 예정입니다. GSOK는 지난 1월 학계·법조계·시민사회 전문가로 구성한 전문가 포럼을 발족했습니다. 이번 포럼은 20여 년간 유지돼 온 게임산업법 한계를 극복하고, 이용자 보호와 산업 발전을 동시에 이끌 수 있는 입법 모델로 전부개정안이 통과돼어야 한다는 공감대 아래 출범됐습니다. 특히 포럼은 전부개정안에 대한 일부 우려를 학술과 법리를 근거로 바로잡는 데 주력할 예정이며, 입법 필요성 공론화 및 국회 본회의 통과를 위한 실질적인 지원 등에 총력을 기울일 방침입니다. 포럼에는 황성기(GSOK 의장·한양대학교 교수) 위원장을 필두로 박종현(한양대학교 교수), 유병준(서울대학교 교수), 이병찬(온새미로 변호사), 이도경(청년재단 사무총장), 이장주(이락 디지털연구소 소장) 위원과 조수현(게임문화재단 사무국장), 최승우(법무법인 율촌 수석전문위원) 전문위원 등이 활동합니다. 조승래 의원(더불어민주당)이 지난해 9월에 대표 발의한 게임산업법 전부개정안에는 게임산업진흥원 설립을 비롯해 디지털게임과 특정장소형게임(아케이드게임) 규제 이원화, 본인인증 폐지, 선택적 셧다운제 폐지 등의 내용을 담은 것이 특징입니다. NetSec-KR 2025 이틀간 개최 한국정보보호학회(KIISC)가 서울 코엑스에서 오는 16일부터 17일까지 양일간 '제32회 정보통신망 정보보호 컨퍼런스(NetSec-KR 2026)'를 개최합니다. 이번 컨퍼런스는 '흔들림 없는 보안 기초 위에 구현하는 AI 대전환'을 슬로건으로 내걸었다. 행사는 한국인터넷진흥원(KISA)가 주최하며, 학회가 주관을 맡습니다. NetSec-KR은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 역사와 전통의 국내 최대 및 최고의 정보보호 전문 학술대회입니다. 올해로 32회째를 맞이하는 NetSec-KR은 급변하는 디지털 환경 속에서 새로운 보안 패러다임을 논의하는 핵심 플랫폼으로 자리매김하고 있습니다. AI를 중심으로 한 디지털 전환이 가속화되면서, 사이버보안이 기술과 정책 전반에서 핵심 과제로 부상함에 따라 본 컨퍼런스에서는 보다 견고한 보안 기반 구축과 함께, AI 기반 사이버보안 기술 및 정책의 혁신 방향을 모색하고 미래 비전을 제시할 예정입니다. 행사에는 총 25개 세션에서 75개의 다양한 발표가 진행됩니다. 파수AI 사명을 변경한 이후 처음으로 기자간담회를 개최합니다. 파수 AI는 오는 15일 오전 11시10분부터 여의도 페어몬트 앰베서더 서울에서 사명변경 및 미국법인 신규 출범 관련 배경 및 향후 계획 및 FDI Symposium(신규 미국 법인) 2026 주요 발표 등의 내용을 중심으로 기자간담회를 개최합니다. 파수AI가 사명을 바꾸고, 미국으로 도약을 내세운 만큼 새로운 시작에 대한 배경과 향후 비전 등을 공유하는 자리가 될 것으로 보입니다. 국민연금의 사회투자 왜 필요한가 토론회 공적연금강화국민행동(이하 연금행동)은 4월13일 오후 2시 국회의원회관 제5간담회의실에서 '국민연금 사회투자 연속 정책토론회- 국민연금의 사회투자 왜 필요한가' 토론회를 개최합니다. 국민연금의 사회투자 필요성 및 세부 실천방안을 논의하는 연속 정책토론회의 일환으로 열리며 김정주 원광대 경제금융학과 강사와 제갈현숙 한신대 사회복지학과 강사가 발제에 나서 국민연금의 사회투자가 왜 필요한지를 논의할 예정입니다. 2025년 국민연금기금 규모는 1458조로 집계됐으며(2026년 1월 기준 1540조1천억원) 연간수익은 231조6천억원, 수익률은 18.8%로 역대최대를 달성했으며 누적수익률도 8.04%를 기록했습니다. 국민연금기금 운용액의 99.9%는 금융부문에 투자되고 있는 반면 복지부문 투자는 0%에 가까우며 이마저도 국민연금공단에서 운영하는 청풍리조트와 국민연금 수급자에 대한 긴급대부자금인 실버론 두 가지로만 운영되고 있다는 지적과 함께 사회투자에 대한 요구도 커지고 있습니다.

2026.04.12 14:12박수형 기자

'미토스'에 놀란 세계..."사이버보안 새 시대 예고"

미국 AI 전문기업 앤트로픽이 만든 최신 AI모델 '미토스(Mythos)'가 사이버보안의 새로운 시대를 예고했다는 평가다. '미토스'는 Claude Mythos Preview의 코드명이다. 특히 제로데이 취약점 탐지와 취약점(익스플로잇) 생성 능력이 기존 AI보다 가공할 정도로 뛰어난 것으로 알려졌다. 단순히 코드를 생성하는 AI가 아니라 자동으로 취약점을 찾고 실제 공격 코드까지 만들어낼 수 있는 '자율 보안 분석 AI'라는 점에서 사이버보안 분야에 큰 충격을 줬다. 미국 CBS뉴스는 "미토스가 지구에 있는 컴퓨터의 모든 보안 취약점을 탐지할 수 있다"고 보도하기도 했다. 근착 외신에 따르면, '미토스' 관련 프로젝트인 '글래스윙(Glasswing)'에서 앤트로픽은 “AI 모델은 이제 소프트웨어 취약점을 찾고 악용하는 능력에서 최상위 인간 전문가를 제외한 대부분을 능가하는 수준에 도달했다"고 평하기도 했다. '글래스윙' 프로젝트는 '미토스'의 보안 취약점을 찾는 것으로 앤트로픽을 비롯해 WS, 애플, 브로드컴, 시스코, 구글, 크라우드스트라이크, JP모건, 리눅스파운데이션, MS, 엔비지아, 팔로알토 등 미국계 글로벌 빅테크 12곳이 초기 멤버로 참여했다. 이들 12곳 외에 약 40곳이 '파토스' 접근 권한을 받았다. 앤트로픽은 관련 보고서를 오는 7월초쯤 공개할 예정이다. 샌프란시스코에 본사가 있는 앤트로픽은 '미토스'의 위력이 매우 강력하기 때문에 일반에 공개하지 않고, 대신 '미토스'가 발견한 취약점을 수정할 수 있게 '글래스윙 프로젝트'를 론칭, 프로젝트 참여 기업 및 기관에 우선 제공했다. 현재 이들 기업과 기관은 '미토스'를 활용해 자사 소프트웨어와 시스템의 핵심 취약점을 찾아 수정하고 있는 것으로 알려졌다. 미국 보수 미디어 '더 크리스쳔 사이언스 모니터'는 미토스 등장에 대해 "해커와 사이버보안 기업 사이의 오랜 '군비 경쟁'이 핵 수준으로 격화됐다"면서 "앤프로픽 주장대로라면 앞으로 이들간 경쟁은 훨씬 더 빠르고 정교하며 규모도 커질 것"이라고 보도하기도 했다. 비영리단체 AI Safety Center의 연구원 만타스 마제이카는 "이것(미토스 등장)은 AI가 초래하는 사이버 위험에 대해 전면적인 대응이 시작되는 초기 단계라고 볼 수 있다"고 짚었다. '미토스' 공개 이전, 시간을 작년 9월로 되돌려 보면, 앤트로픽은 누군가가 자사의 인공지능 소프트웨어를 매우 정교한 스파이 작전에 활용하고 있다는 사실을 발견하고 조사에 착수했다. 당시 사이버 공격에서 특히 눈에 띈 점은 중국 정부가 후원했을 가능성이 높은 해커들이 공격 과정에서 AI에 크게 의존했다는 것이였다. 조사 결과, AI는 단순히 공격자에게 조언하는 수준이 아니라 공격의 상당 부분을 실제로 수행했다. 앤트로픽은 '미토스'를 최첨단 범용 인공지능 모델로 개발했다. 하지만 앤트로픽이 확인한 바에 따르면, 이 모델은 소프트웨어 버그를 탐지하는 능력에서 큰 도약을 이뤘을 뿐 아니라, 더 나아가 이러한 버그들을 어떻게 활용해 시스템을 공격할 수 있는지-때로는 여러 취약점을 동시에 결합해-파악하는 능력에서도 크게 발전한 것으로 나타났다. 실제, 앤트로픽은 최근 자사 홈페이지 게시글에서 '미토스'가 주요 모든 운영체제와 웹 브라우저에서 심각한 취약점을 발견했다면서 세 가지 사례를 들었다. ▲첫째, 방화벽 운용에 사용하는 오픈BSD(OpenBSD)에서 사람이 발견하지 못한 지난 27년간 존재한 취약점을 발견, 이를 악용하면 원격에서 시스템을 다운시킬 수 있는데, 오픈BSD는 세계서 가장 강력한 보안을 지닌 것으로 평가받는 OS 중 하나고 ▲많이 사용하는 영상 인코딩·디코딩 소프트웨어 'FFmpeg'에서는 16년 된 취약점을 발견했으며, 역시 이를 통해 장치를 다운시키거나 장악할 수 있으며 ▲여러 리눅스 코드 문제를 조합해 리눅스, 서버를 장악할 수 있는 공격 방법도 찾아냈는데, 리눅스는 세계 대부분의 서버에서 사용하고 있다. '미토스'는 이런 가공할 기능과 함께 사람은 도저히 따라가기 힘든 AI만의 특성인 자동화와 이에 따른 빠른 시간과 '대량생산'면에서도 우려를 던진다. 즉, 대부분 기술 기업은 취약점 발견부터 패치까지 과정이 전문가가 취약점 발견->악용 가능성 분석후 회사 보고->회사가 패치 개발, 이런 순서를 거치는데 이 과정이 보통 수개월 걸린다. AI는 이 과정을 크게 줄인다. 보스턴의 AI 보안 분석가 앨리 멜런은 “이번 발표 내용이 사실이라면, 이제 취약점 발견부터 악용까지 걸리는 시간이 극적으로 줄어들고 있다는 뜻이라면서 "화이트해커 뿐 아니라 블랙해커, 국가 단위 공격 조직, 사이버 범죄 집단 모두가 취약점을 발견하고 악용할 수 있는 시간 간격이 매우 짧아지고 있다"고 진단했다. 소규모 기업은 더 위험하다. 이처럼 속도가 빨라지면 취약점 수정에 필요한 자원이 부족한 중소기업은 가장 큰 위험에 노출된다. 시애틀 보안기업 루타 시큐피티(Luta Security)의 창립자 케이티 무수리스는 “현재의 소프트웨어 보안 관행으로는 이 위협을 감당하기 어렵다. 앞으로 1년간 엄청난 규모의 버그와 패치가 쏟아질 텐데, 공격 측 AI 발전 속도에 맞먹는 수준의 방어 측 혁신이 필요하다"면서 "패치 방식과 시스템 접근 방식을 전반적으로 다시 생각해야 한다"고 밝혔다. '미토스'에 대해 이런 시각도 있다. '미토스' 같은 AI를 활용해 개발 단계부터 취약점을 사전에 발견한다는 것으로, 사이버보안 커뮤니티가 해커보다 한발 앞설 가능성이 있다는 것이다. 노스웨스턴대 컴퓨터과학자 V.S. 수브라마니안은 "(미토스 등장은) 악의적 공격자보다 앞서 나갈 수 있는 기회로 본다. 이제 우리는 시스템에 존재할 수 있는 취약점을 미리 찾아낼 수 있는 능력을 갖게 됐다"고 진단했다. 이어 그는 "정책 측면에서는 AI기업과 사이버보안 기업, 산업계, 정부간 협력과 대화가 필요하다"고 덧붙였다. '미토스' 등장을 놓고 미국 일각에서는 중국을 우려하는 목소리도 나왔다. 노스웨스턴대 수브라마니안 교수는 "중국의 사이버 역량은 매우 강력하다. 벌써 앤트로픽을 오래전에 해킹했을 가능성이 있다. 이미 비슷한 기술을 확보했거나 곧 확보할 수 있다고 생각한다"고 말했다. 앞서 앤트로픽 CEO 다리오 아모데이는 경쟁사들이 미토스 수준에 도달하는 데 6~18개월 정도밖에 걸리지 않을 것이라고 말한 바 있다. 한편 '미토스'에 대해 일각에서는 IPO를 앞둔 앤트로픽의 마케팅적 시각도 제시했다.

2026.04.12 12:30방은주 기자

박윤영 KT, 부산 해저케이블 육양국 점검

KT는 지난 10일 박윤영 대표가 부산 KT국제통신센터를 방문해 세계 주요 대륙과 국가로 연결되는 통신 기반시설을 점검했다고 밝혔다. 부산 KT국제통신센터는 국제 인터넷 트래픽의 대부분을 처리하는 육양국이다. 육양국은 국제 해저케이블을 육지로 인입해 국내 통신망 및 데이터 인프라와 연결하는 통신 관문 시설이다. KT는 현재 국내 통신사업자 중 최대 규모인 5개의 해저케이블을 운용 중이며 아시아 각 국가의 육양국 장비 및 해저케이블 상태를 관제하는 역할도 함께 수행하고 있다. 박윤영 대표는 KT국제통신센터 관제실을 방문해 24시간 365일 안정적인 글로벌 통신망 운용을 위해 현장에서 노력하고 있는 직원들을 격려했다. 이어 통신센터 운용 상황을 점검하며 KT가 AX 플랫폼 컴퍼니로서 국내외 기업과 고객이 안정적으로 AI 서비스를 이용할 수 있도록 최고의 인프라와 운영 체계를 조성하는 역할을 충실히 해달라고 당부했다. 박 대표는 “대한민국이 아시아의 AI 허브가 되기 위해서는 국제 해저케이블을 안정적으로 운용하는 것이 매우 중요하다”며 “KT국제통신신터는 AI 시대에 증가하는 데이터 트래픽을 처리하는 관문이자 글로벌 데이터 통신의 매우 중요한 대동맥”이라고 말했다. 한편, 박 대표는 지난달 31일 취임 직후 'KT 네트워크·보안 관제센터'를 방문을 시작으로 4일에는 호남권 네트워크본부와 법인영업본부, 그룹사에서 첫 번째 지역 일정을 진행했고, 8일에는 경기도 군포시 KT군포타워에서 토탈영업센터 직원들을 만나는 등 현장 중심의 소통 경영을 지속하고 있다.

2026.04.12 10:44박수형 기자

'미토스'에 미 백안관도 "사이버보안 비상"

사이버보안의 판도를 바꿀 '괴물AI'로 알려진 앤트로픽의 사이버보안 특회 최신 AI 모델 '미토스(Mythos)'에 대해 미국 백악관도 긴급히 대응에 나섰다고 월스트리트저널(WSJ)이 11일(현지시각)자로 보도했다. 보도에 따르면, 미 국가 사이버 국장 션 케언크로스( Sean Cairncross)는 최근 여러 정부 기관 관계자들을 소집, 주요 기반시설의 보안 취약점을 식별하고, AI에 의해 악용될 수 있는 정부 시스템을 강화하는 대응을 주도했다. 이 소식을 전하면서 WSJ는 "AI 위험성이 트럼프 행정부의 핵심 정책 우선순위로 부상하고 있음을 보여준다"면서 "백악관은 새로운 AI 모델이 공개될 때 미국 국민의 안전을 확보하기 위해 민간 부문과도 협력하고 있다"고 설명했다. 최근 미 부통령 JD 밴스(JD Vance)와 재무장관 스콧 베센트(Scott Bessent)도 주요 기술 및 금융 업계 경영진과 함께 잠재적 사이버 공격 대응과 온라인 시스템 대비를 위한 민관 협력 방안을 논의했다고 WSJ은 전했다. CBS "미토스, 지구에 있는 모든 컴퓨터 결함 탐지" 앤트로픽이 개발한 최신 AI모델 '미토스'는 Claude Mythos Preview의 코드명으로 특히 제로데이 취약점 탐지와 취약점(익스플로잇) 생성 능력이 기존 AI보다 가공할 정도로 뛰어난 것으로 알려졌다. 단순히 코드를 생성하는 AI가 아니라 자동으로 취약점을 찾고 실제 공격 코드까지 만들어낼 수 있는 '자율 보안 분석 AI'라는 점에서 사이버보안 분야에 큰 충격을 주고 있다. 미국 CBS뉴스는 "미토스가 지구에 있는 컴퓨터의 모든 보안 취약점을 탐지할 수 있다"고도 보도하기도 했다. 또 '미토스'는 지난 27년간 발견되지 않은 오픈BSD(OpenBSD) TCP 스택 취약점을 자동으로 찾아내는 놀라운 기능으로도 주목 받았다. 오픈BSD는 세계서 강력한 보안을 지닌 것으로 평가받는 OS 중 하나다. 단 두 개 패킷만으로 서버를 다운시킬 수 있는 심각한 문제였고, 이 취약점을 찾는 데 들어간 전체 탐색 캠페인 비용은 약 2만 달러였으며, 실제로 해당 취약점을 발견한 모델 실행 비용은 50달러도 되지 않았다. 더 중요한 점은 이 취약점 발견 과정이 초기 프롬프트 이후 인간의 추가 개입 없이 완전히 자율적으로 이뤄졌다는 사실이다. 백악관의 이 같은 분주한 움직임은 주요 AI 기업들이 더 강력한 모델을 잇달아 공개하려는 경쟁이 치열해지는 가운데 나타났는데 앤트로픽은 "'미토스'가 소프트웨어 버그를 탐지하고 악용하는 능력이 매우 뛰어나 일반 대중에게 공개할 계획이 없다"고 밝혔다. 대신 애플, 아마존, 구글 등 주요 기술 기업을 포함해 약 50개 핵심 기반시설 운영 기업 및 기관에 한정된 미리보기 버전을 제공했다. 모델이 공개되기 전 하드웨어와 소프트웨어의 취약점을 사전에 발견하고 수정하는 소프트웨어 기업의 전형적 행보다. '글래스윙'이라는 이름의 프로젝트로 진행한 미토스 취약점 발견 프로젝트에 대해 앤트로픽은 오는 7월 초 관련 보고서를 공개할 예정이다. 앤트로픽은 '미토스'의 사이버 역량과 관련해 정부 관계자들과도 논의를 했으며, 케언크로스는 백악관 산하 과학기술정책실(OSTP, Office of Science and Technology Policy)과 국가안전보장회의(NSC, National Security Council)와 협력해 미토스 등 최신 AI 모델들이 공개될 경우 발생할 수 있는 위험한 해킹을 차단할 수 있도록 행정부의 대비 태세를 강화하고 있는 것으로 알려졌다. 백악관에서 인공지능(AI) 정책을 담당하는 선임 정책 고문이자, 백악관 AI 자문 데이비드 색(David Sacks)의 측근이자 백안관에서 주로 AI 자문을 하는 정책 고문 스리람 크리슈난(Sriram Krishnan) 역시 이 대응 작업에 참여했다. 이례적으로 금융권 경영진도 긴급 비상 회의 앞서 미 국가경제위원회 위원장 케빈 해셋(Kevin Hassett)은 지난 금요일 폭스뉴스와의 인터뷰에서 "최신 AI모델의 잠재적 위험으로부터 모두의 안전을 확보하기 위해 가능한 모든 조치를 취하고 있다”며 "분명한 긴급성이 존재한다”고 밝혔다. 또 지난주 밴스 부통령과 베센트 재무장관도 앤트로픽 CEO 다리오 아모데이, 오픈AI CEO 샘 올트먼, 마이크로소프트 CEO 사티아 나델라, 구글 CEO 순다르 피차이 등 주요 기술 기업 경영진과 함께 통화 회의를 했는데, 이에는 크라우드스트라이크와 팔로알토네트웍스 등 사이버보안 기업 대표들도 참여했다. 이들은 '미토스'를 포함한 새로운 AI모델이 공개된 이후 예상되는 사이버 공격 대응 방안을 논의했는데, WSJ는 "오픈AI를 포함한 다른 모델 개발사들도 향후 몇 주 내에 강력한 신규 도구를 공개할 것으로 예상된다"고 보도했다. 미국 정부 뿐 아니라 금융권도 '미토스'의 사이버보안 위협에 놀라 신속히 움직였다. 골드만삭스의 데이비드 솔로몬, 뱅크오브아메리카의 브라이언 모이니한, 웰스파고의 찰리 샤프 등 대형 은행 CEO들도 지난주 워싱턴에서 정기 회의를 하던 중, '미토스' 등 유사 AI 모델이 초래할 수 있는 위험에 대해 베센트 장관의 요청으로 긴급 논의를 가졌다고 WSJ은 밝혔다. 미 연방준비제도 의장 제롬 파월도 이 논의에 참석했는데, WSJ은 "이들이 평소에도 정기적으로 만남을 갖긴 하지만, 이번처럼 즉석에서 관련 논의가 이루어진 것은 이례적인 일로, 위기 인식이 높아졌음을 보여준다"고 전했다.

2026.04.12 10:32방은주 기자

LGU+, 내일부터 유심 업데이트-무료 교체

LG유플러스는 13일부터 모든 가입자 대상으로 유심 업데이트와 무료 교체를 시작한다. 가입자식별번호(IMSI) 체계에 난수를 도입한 새로운 보안 체계를 적용해 고객 보호 수준을 높이기 위한 조치다. LG유플러스는 고객 불편을 최소화하고 보다 원활한 현장 운영을 위해 매장에서 진행하는 유심 업데이트와 무료 교체는 사전 예약을 통해 순차적으로 진행할 예정이다. U+one 앱과 LG유플러스 홈페이지에서 유심 업데이트 또는 유심 교체 대상인지 먼저 확인할 수 있다. LG유플러스는 앞서 8일부터 U+one 앱과 홈페이지를 통해 '매장 방문 예약' 시스템을 운영하고 있다. 예약 시스템 오픈 이후 11일까지 15만 7811 건의 매장 방문 예약이 접수됐다. LG유플러스는 시행 초기 고객 불편을 최소화하기 위해 전국 1719개 매장에 5700여 명의 현장 인력과 522명의 본사 지원 인력을 투입할 계획이다. 회사는 현장 고객 응대와 예약 확인, 유심 업데이트 및 교체 지원, 대기 동선 안내 등을 강화해 고객이 보다 안정적으로 조치를 받을 수 있도록 할 방침이다. 예약 없이 매장을 방문하는 것도 가능하다. 다만 LG유플러스는 시행 초기 현장 혼잡을 줄이고 고객 대기 시간을 최소화하기 위해 사전 예약 후 방문을 권장하고 있다. 매장 방문 시에는 본인 확인을 위해 신분증과 사용 중인 휴대폰을 지참하면 된다. 대리인이 방문할 경우에는 고객 휴대폰 외에 위임 절차에 필요한 관련 서류가 필요하다. LG유플러스는 디지털 취약계층의 접근성을 높이기 위해 전국 노인복지관 61곳에서도 유심 교체를 지원할 계획이다. 복무 중인 현역 군장병은 U+one 앱 및 홈페이지를 통해 요청시 택배로 업데이트와 교체를 지원할 예정이다. LG유플러스는 유심 업데이트 및 교체 시행을 앞두고 회사를 사칭한 스팸·스미싱 문자에 대한 고객 주의도 당부했다. 한편 LG유플러스는 시행 초기 원활한 운영을 위해 전사 차원의 고객케어상황실을 가동하고 있다. 컨수머부문, CTO, 네트워크부문 등 주요 부서가 함께 유심 업데이트 및 교체 진행 상황과 예약 시스템 운영 현황, 현장 이슈 등을 점검하며 안정적인 서비스 제공에 나설 계획이다. 이재원 LG유플러스 컨수머부문장은 “이번 조치는 고객이 보다 안심하고 이동통신 서비스를 이용할 수 있도록 하기 위한 선제적 보안 강화 차원의 결정으로 진행 과정에서 고객 불편을 최소화하도록 철저히 준비하겠다”며 “유심 업데이트의 경우 예상 대기시간 등을 참고해 혼잡한 시간대를 피한다면 대기시간 없이 원활하게 진행이 가능할 것”이라고 말했다.

2026.04.12 10:14박수형 기자

락스타게임즈, 해킹 사건 확인...해커 측 "돈 안 내면 정보 공개"

락스타 게임즈가 해킹 공격으로 회사 정보가 유출된 사실을 공식 확인했다고 IGN이 12일(현지시간) 보도했다. 락스타 게임즈 대변인은 IGN에 제출한 성명을 통해 "중요하지 않은 소량의 회사 정보에 접근했을 뿐"이라며 "이번 사건이 회사나 이용자에게는 아무런 영향을 미치지 않는다"고 밝혔다. 보안 전문 외신 더사이버섹구루에 따르면 이번 해킹은 해커 그룹 '샤이니헌터스'의 소행으로 알려졌다. 이들은 락스타 게임즈 내부를 직접 공격하지 않았다. 대신 회사가 사용하는 외부 클라우드 비용 모니터링 도구인 '아노닷'을 노렸다. 이곳에서 얻은 인증 토큰을 이용해 락스타 게임즈의 데이터 저장소인 '스노우플레이크'까지 침투했다. 샤이니헌터스는 오는 14일까지 협상하지 않으면 탈취한 정보를 공개하겠다고 경고했다. 아울러 락스타 게임즈는 유출된 정보가 '중요하지 않은' 수준이라며 큰 영향이 없을 것이라는 입장이다. 이와 함께 더사이버섹구루는 이용자에게 당장 큰 피해가 발생할 가능성은 낮지만, 만약을 대비해 락스타 소셜 클럽 계정 2단계 인증을 설정하라고 조언했다. 샤이니헌터스는 2020년부터 활동한 전문 해커 그룹이다. 이들은 개별 이용자보다 기업을 주로 노린다. 과거에도 마이크로소프트 소스 코드를 훔쳤다고 주장한 바 있으며, 왓패드, 시스코, AT&T 등을 상대로 해킹한 이력이 있다.

2026.04.12 08:03진성우 기자

[박준성의 SW] AI 에이전트 아키텍처는?

서비스 지향 아키텍처(SOA, Service-Oriented Architecture)는 2000년대 초 W3C에서 웹서비스 표준(SOAP, WSDL 등)을 제정하면서 더욱 본격화됐다. 아마존은 2002년에 SOA를 회사의 SW 개발 표준으로 채택했고, 이후 IaaS의 중요한 기반이 되었다. 아마존이 클라우드 서비스를 Amazon Web Services라 부른 배경과도 관련이 있다. 가트너에 따르면 2000년대 말에는 조사 기업의 80% 이상이 SOA를 도입하거나 검토했다. 아마존은 대규모 고객과 트랜잭션을 처리하기 위한 높은 확장성과 빠른 변화 대응을 위해 2000년대 중반 이후 개발 조직을 소규모 팀으로 나누고, 각 팀이 소수의 SOA 서비스를 소유하며 이를 독립적으로 배포하는 구조를 발전시켰다. 이 과정에서 SOA는 점차 마이크로서비스 아키텍처(Microservice Architecture, MSA)로 진화했고, 결국 MSA는 데브옵스(DevOps)를 효과적으로 구현하기 위한 SOA의 진화된 아키텍처로 볼 수 있다. 2010년대 초반부터 ThoughtWorks, Pivotal Software, IBM 등의 컨설팅 및 플랫폼 업체들은 아마존, 넷플릭스 등 웹 스케일 기업들이 적용하던 SOA 구현 패턴을 '마이크로서비스 아키텍처'라는 용어로 정립·확산시키며 일반 기업으로 전파하기 시작했다. 한편 가트너에 따르면, 2010년대 중반 이후 많은 기업들이 MSA 전환의 복잡성과 와해성으로 인해 순수한 마이크로서비스 대신 더 큰 서비스 단위를 사용하고 DB 공유를 허용하는 접근(일명 Gartner가 'miniservice'라고 부른 방식)을 채택하는 경향을 보였다. 국내서도 2010년대 중반부터 2020년대 초까지 많은 기업들이 MSA에 대한 충분한 이해 없이 과도한 기대 속에 도입을 추진했다. 이후 시간이 지나면서 이러한 접근의 한계가 드러나자, 일부 기업에서는 보다 단순하고 관리 가능한 구조로의 재조정이 이뤄지고 있다. 이 과정에서 Modulith(Modular Monolith, 모듈리스)가 주목받고 있으며, 이는 SOA의 일부 원칙을 재해석한 아키텍처 스타일로 볼 수 있다. Modulith는 애플리케이션을 논리적인 모듈 단위로 분할하고, 모듈 간에는 명확히 정의된 인터페이스를 통해 상호작용하도록 하면서도, 물리적으로는 하나의 애플리케이션으로 통합해 배포하는 구조다. 아래 표는 2005년경 확산되기 시작한 웹 서비스 기반의 SOA, 2015년경 확산되기 시작한 MSA, 그리고 2025년 확산되기 시작한 Modulith가 적용하는 아키텍처 패턴들을 비교, 보여주고 있다. 표에서 노란색 부분이 Modulith 적용 패턴들이다. 지난 20년간 SOA 구현 기술들은 크게 발전했다. 이에 따라 Modulith에서는 웹서비스(Web Services)보다는 레스트(REST) 스타일을, 전통적인 ESB나 상용 애플리케이션 서버 중심 구조보다는 애플리케이션 프레임워크, 이벤트 기반 통신, API 계층 등의 보다 경량화된 접근을 상황에 따라 활용하는 경향이 있다. 다만 이러한 기술들은 필수 요소라기보다 선택적으로 적용된다. 한편 MSA에서 강조되던 서비스별 DB 소유, Event Sourcing, 서비스별 독립적 배포 등의 패턴은 운영 복잡성 때문에 Modulith에서는 일반적으로 단순화되거나 제한적으로 적용된다. (박준성, The Complete Guide to SOA, MSA and Modulith, KOSTA Online, 2025: https://www.kosta-online.com/post/the-complete-guide-to-soa-msa-and-modulith) Modulith의 개발 프로세스는 DevOps 특징 중 하나인 팀별 독립적 배포는 적용하지 않지만, 릴리즈 사이클 단축과 신뢰성 향상을 위한 CI/CD, IaC, 모니터링·트레이싱·로깅을 통한 Dev와 Ops 간의 긴밀한 피드백 루프는 그대로 유지한다. 한편 AI 에이전트의 비결정적(확률적)이고 상태를 가지는 실행 특성과 ReAct-Reflection 루프를 고려한 개발·운영 방식은 일반적으로 AgentOps라고도 불린다. Modulith와 MSA의 중간 형태에 해당하는 아키텍처 스타일도 존재한다. 이러한 접근에서는 애플리케이션을 마이크로서비스보다 더 큰, 더 적은 수의 서비스로 분할하고, DB 공유를 허용하는 경우가 많으며 필요에 따라 일부 분리하기도 한다. 또한 완전한 서비스별 독립 배포 대신 필요에 따라 부분적으로 분리 배포를 허용한다. 이 범주에 속하는 SOA 아키텍처 스타일로는 가트너가 2017년 언급한 'miniservice' 접근과, Mark Richards와 Neal Ford가 정리한 Service-Based Architecture(SBA)가 있다. 결국 하나의 애플리케이션 전체를 특정 SOA 아키텍처 스타일로 일괄 적용하기보다는, 각 유스케이스 또는 비즈니스 서브도메인별로 다양한 설계 및 구현 패턴 중 적합한 것을 선택하는 하이브리드(Hybrid) 접근이 실무적으로 효과적인 방식으로 널리 받아들여지고 있다. 국내에서도 마이크로서비스 하이프(Hype)에 영향을 받아 과도한 MSA 교육과 파일럿 프로젝트, 그리고 운영 복잡성으로 어려움을 겪었던 사례들이 있었으나, 최근에는 이러한 접근에 대한 재평가가 이루어지면서 보다 현실적인 아키텍처 선택이 이루어지고 있다. Spring Boot, Spring Modulith, Express, NestJS, Django, FastAPI, Flask 등 애플리케이션 프레임워크의 발전으로 REST 기반 서비스 구현의 생산성은 크게 향상되었지만, SOA 서비스 식별, API 설계, 서비스 컴포지션, 서비스 인벤토리 관리, 그리고 서비스 거버넌스 확립은 여전히 높은 수준의 아키텍처 역량과 공학적 훈련을 요구한다. 따라서 단순한 기술 도입에 대한 투자보다는 SOA의 기본 원칙과 서비스 설계 역량에 대한 체계적인 투자가 더욱 중요하다. AI 시대를 맞아 생성형 AI 및 AI 에이전트 기반의 AI-Native 애플리케이션은 GitHub Copilot과 Claude Code와 같은 AI 코딩 도구 및 에이전트 기반 개발 도구를 활용하여 개발되고 있다. 이러한 애플리케이션은 기능을 명확히 분리하고 재사용성을 높이기 위해 SOA 스타일의 구조가 매우 적합하며, 실제로 서비스 단위로 분해된 구조로 구현되는 경우가 많다. 아래 그림은 SOA 스타일로 구성된 AI 에이전트의 논리적 아키텍처를 보여주며, 각 블록은 기능적으로 분리된 논리적 서비스(또는 컴포넌트)로 이해할 수 있다. 이러한 구조에서 에이전트는 여러 서비스를 동적으로 조합하고 오케스트레이션하는 역할을 수행한다. (박준성, AI Agent의 허허 실실, KOSTA Online, 2026: https://www.kosta-online.com/post/ai-agent-hype-and-reality) 외부 이벤트가 에이전트를 트리거하면, 오케스트레이터(Orchestrator), 즉 워크플로우 레이어가 상황 인지(Perception) 서비스를 호출하여 에이전트 목표 정의, 달성 정도, 세션 히스토리 등의 상황 정보를 확보한 후, 프롬프트 조립(Prompt Assembly) 서비스를 호출하여 프롬프트를 조립한다. 워크플로우는 RAG 서비스를 호출해 기업 내 정보를 확보하고, 프롬프트를 보완한 후, 행동 계획(Planning) 서비스를 호출한다. 이 서비스는 LLM 추론을 통해 행동(Action) 계획을 수립한다. LLM 서비스의 AI 추론은 Gen AI 벤더들이 제공하는 기본 모델(Foundation Model)을 모델 레지스트리 또는 API를 통해 사용한다. 워크플로우는 다음에 정책(Policy) 서비스를 호출하여 계획된 행동이 정책, 보안, 예산 등의 제약 조건을 위반하지 않는지 검증한다. 워크플로우는 검증된 행동 계획을 실행하는 데 필요한 툴들을 선정하고, MCP를 통해 툴(MCP 서버)에 접근하여 호출한다. 워크플로우는 다음에 행동 실행(execution) 서비스를 호출하여 관련 실행 시스템들을 수행시킨다. 행동 실행 서비스는 코레오그래피를 통해 에이전트 간 통신 프로토콜(일명 A2A) 서비스를 가동하여 타 에이전트들을 실행시킬 수 있다. 행동 실행 서비스가 계획된 행동을 실행하는 동안, 코레오그래피를 통해 모니터링(Monitoring) 서비스를 작동시켜 실행 로그와 소요 비용을 기록하고, 평가(evaluation) 서비스를 가동시켜 행동 실행 결과를 평가한다. 또한 학습 서비스를 가동시켜 평가 결과로부터 학습(Learning)된 교훈을 기록한다. 학습된 교훈은 직접적인 모델 파라미터 학습에는 제한적으로만 활용되며, 주로 프롬프트, RAG, 정책 등에 피드백된다. 따라서 생성형 AI 에이전트는 상황적응적(Adaptive) AI 시스템이지만, 전통적인 의미의 지속적 학습형 AI와는 차이가 있다. 워크플로우는 행동 실행 계획의 자동 실행이 완료되면, 정책 서비스를 호출하여 행동 실행 결과의 적합성을 판단한다. 다음, 상황 인지 서비스를 호출하여 행동 실행의 결과 상황을 업데이트하고, 에이전트 종료 결정(Termination) 서비스를 호출하여 에이전트 반복 주기의 계속 또는 종료 여부를 결정한다. 반복 주기가 계속될 경우에는 오케스트레이터가 상황 인지 서비스, 프롬프트 조립 서비스 순으로 다시 다음 주기를 시작한다. 생성형 AI의 본질적 허점이 유발하는 오류(Hallucination)와 위험을 완화하고 통제하기 위해, 사람(전문가)이 프롬프트 조립, 행동 계획, 행동 실행, 정책 검증, 평가, 학습, 에이전트 종료 등 여러 단계에 개입하여 에이전트 산출물의 품질을 보완하고 책임져야 하는 경우가 많다. 생성형 AI 에이전트의 물리적 배포 아키텍처는 MSA, SBA, Modulith 중 하나를 선택하는 문제가 아니라, 이들 아키텍처 스타일을 어떻게 조합할 것인가의 문제이다. 보다 구체적으로는, AI 에이전트를 구성하는 어떤 기능 또는 서비스는 모노리스(Monolith)로 통합 배포하고, 어떤 부분은 서비스별로 독립 배포하는 것이 적절한지를 판단해야 한다. 또한 서비스별 독립 배포를 적용할 경우에도 데이터의 특성에 따라 DB를 분리할 것인지, 일부 공유할 것인지에 대한 전략적 선택이 필요하다. 다음에서는 이러한 AI 에이전트의 물리적 아키텍처 구현 패턴에 대해 살펴본다. 아래 그림은 생성형 AI 에이전트의 물리적 배포 아키텍처를 보여주며, 빨간색 선은 물리적 배포 단위를 나타낸다. 사용자, 웹모바일 앱, API 게이트웨이 등 클라이언트 단에서 에이전트 레이어를 호출한다. 에이전트들은 워크플로우, 프롬프트, 정책 등을 포함한다. 에이전트들은 같은 비즈니스 도메인에 속한 것들끼리 묶어 도메인별로 단위 서비스로 설계하고 각 서비스를 별개 팀에게 배정할 수 있지만, 에이전트 계층 전체를 모노리스로 통합하여 배포하는 게 일반적으로 권장된다. 극단적인 Scalability나 Agility를 요구하는 서비스에 대해서만 예외적으로 MSA를 적용할 수 있다. 빠르게 반복되는 에이전트 루프 속에서 워크플로우가 비결정적(Nondeterministic)이고, 따라서 에이전트 호출도 실행 시에 동태적으로 결정되기 때문에, 에이전트들을 물리적으로 분산할 경우 일관된 상태 관리 및 컨텍스트 유지, 서비스 및 툴의 버전관리, 서비스 간 의존성 관리, 트레이싱/로깅/메트릭 등의 관측성(Observability) 확보, 디버깅 등 유지보수 및 운영의 복잡성이 크게 증가하며, 네트워크 지연과 분산 실행의 실패 복구 문제도 성능에 영향을 미칠 수 있다. 플랫폼 레이어의 Core 서비스들은 오케스트레이터, 상황 인지 및 정책 서비스와 에이전트 루프, 즉 행동 계획 → 행동 실행 → 모니터링 → 평가 → 학습 서비스들을 포함한다. Cross-Cutting 서비스들은 프롬프트/형상 관리, 관측성 관리, 원가 트래킹, 보안/접근 제어 등을 포함한다. 플랫폼을 구성하는 서비스들은 빠른 속도로 반복되는 Tightly-Coupled 런타임으로 여러 서비스로 분산하여 배포하기보다는 모노리스로 통합하여 배포하는 것이 일반적으로 유리하다. 비즈니스 로직을 실행하는 도메인 서비스 레이어는 Bounded Context 단위로 SOA 서비스를 설계하여 미니 서비스나 마이크로 서비스로 구현하거나 필요에 따라 Modulith 내부에 포함할 수 있다. 외부 시스템이나 인프라 시스템의 경우에는 이미 독립적으로 배포 가능한 SOA 서비스 형태로 제공되는 게 일반적이다. 이와 같이 AI 에이전트 시스템은 전반적으로 Modulith, Miniservice(Service-Based Architecture), Microservice가 조합된 하이브리드 아키텍처로 구성하는 것이 실무적으로 효과적인 접근이다. ◆ 필자 박준성은... 서울대 경영학 학사 및 석사, 미국 오하이오주립대 전산학/산업공학 학제간 박사를 취득했다. 미국 아이오와대학(University of Iowa)에서 MIS 분야 종신교수로 재직하면서 미국 INFORMS 통신학회 회장을 역임했다. 중국 청화대학 전산학과 초빙교수를 지낸 후 2001년 귀국, 삼성SDS에서 S급 임원 및 CTO로 재직하면서 미국 HP의 전략자문위원을 역임했다. 2010년 이후 KAIST 산업공학과에 S급 초빙교수로 재직하면서 미국 국제SW공학협회(SEMAT) 회장, 미국 OMG의 SW공학 커널(Essence) 국제표준 제개정위원장도 지냈다. 또 삼성전자, LG전자, 현대자동차, 한국마이크로소프트 등 많은 대중소기업과 정부기관에서 SW자문역 및 임직원 교육을 수행했다. 2019년 이후 한국SW기술진흥협회(KOSTA) 회장으로 재직하고 있으며, 'KOSTA Online'이란 무료 SW교육 동영상 과정 및 블로그 사이트를 운영하고 있다.

2026.04.11 09:53박준성 컬럼니스트

[ZD SW투데이] 뉴엔AI '퀘타' 모델, K-AI 리더보드 종합 1위 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆뉴엔AI 모델, K-AI 리더보드 1위 뉴엔AI가 거대언어모델(LLM) '퀘타LLMs'가 K-AI 리더보드에서 종합 1위를 기록했다. 뉴엔AI 모델은 한국어 지식 측정 지표 'CLIcK'에서 0.794점, 복합 추론 능력을 평가하는 'KMMLU-프로'에서 0.676점을 기록했다. 과학기술정보통신부와 한국지능정보사회진흥원(NIA)이 관리하는 'AI 허브' 기반 K-AI 리더보드는 한국 현지 환경에 최적화된 AI 성능을 공인하는 평가 체계다. K-AI 리더보드는 한국어 특유의 문화적 ·언어적 이해도를 측정하는 CLIcK과 변호사·회계사 등 전문직 자격시험을 바탕으로 고난도 추론 능력을 평가하는 KMMLU-프로 등 엄격한 벤치마크를 통해 순위를 결정한다. ◆CJ올리브네트웍스, 멤버십 '원픽매치' 진행 CJ올리브네트웍스가 운영하는 라이프스타일 멤버십 CJ원이 티빙 콘텐츠 주제로 한 참여형 이벤트 원픽매치를 오는 12일까지 진행한다. 원픽매치는 CJ원 앱을 통해 참여 가능한 투표형 이벤트다. 매일 새롭게 제시되는 질문에 대해 두 가지 선택지 중 하나를 고르는 방식이다. 하루 1개의 질문이 공개되며 CJ원 회원이라면 누구나 하루 한 번 참여할 수 있다. ◆인젠트 엑스퍼DB, 티머니 데이터베이스 파트너사로 인젠트가 최근 티머니 교통 정산 데이터 기반으로 한 플랫폼에 데이터베이스(DB) 솔루션을 제공한다. 인젠트는 이번 사업에서 플랫폼 구축과 데이터 관리를 담당하며, 대규모 교통 정산 데이터를 안정적으로 처리할 수 있는 데이터베이스 설계·운영 역량을 제공했다. 구축 과정에서 집중적인 DB 설계와 성능 튜닝, 기존 운영 DB와 안정적인 데이터 이관, 대용량 정산 처리를 고려한 운영 체계 수립 등을 통해 공공 서비스 환경에 최적화된 데이터 플랫폼을 구현했다. ◆펀진, 인공지능 전자기스펙트럼 분석 시스템 GS인증 1등급 펀진이 운영하는 전자기스펙트럼 분석 시스템 'KWM-Ocelot'이 한국정보통신기술협회(TTA) 품질 검증을 통과해 굿소프트웨어(GS)인증 1등급을 받았다. KWM-Ocelot은 지난해 5월 육군 AI 아이디어 공모전에서 대상을 수상하고, 같은 해 7월 드론산업유공으로 국방부장관 표창을 받으며 기술성과 활용 가능성을 공식적으로 입증했다. 이번 GS인증 1등급 획득을 통해 국방 분야를 넘어 치안·소방 등 공공안전 영역으로의 확장 가능성도 확보했다. ◆PFCT, 'AI 렌딩테크 아레나 2026' 개최 PFCT가 '렌딩테크 아레나 2026을 지난 4일 서울 종로구 센트로폴리스 컨퍼런스센터에서 개최했다. 렌딩테크 아레나는 금융 AX 시대에 대응해 여신 리스크 의사결정 구조를 AI 기반으로 재설계하는 최신 기술 트렌드와 인사이트를 공유하는 자리다. PFCT 금융 특화 버티컬 AI 인프라 '에어팩(AIRPACK)' 기반으로 실제 의사결정 프로세스를 구현·체험할 수 있도록 설계됐다. 에어팩은 데이터 전처리, 모델링, 전략 설계, 실행, 운영 모니터링까지 이어지는 여신 의사결정 전 과정을 통합 AI 워크플로로 연결하는 인프라다. 기존 금융 시스템에서 데이터, 모델, 전략, 실행이 분절적으로 운영되던 구조를 모듈형 아키텍처 기반으로 재구성해 의사결정 흐름을 한 프로세스로 통합·운영할 수 있도록 구축한 것이 특징이다.

2026.04.10 17:54김미정 기자

'정보 유출' 롯데카드 4.5개월 영업정지 통지에 MBK 책임론 재점화

금융감독원이 고객 297만명의 정보 유출 사고를 낸 롯데카드에 대해 4.5개월 영업정지가 포함된 제재안을 사전 통보했다. 10일 금융권에 따르면 금감원은 최근 영업정지, 과징금, 인적 제재 등이 담긴 제재안을 롯데카드에 사전 통지한 것으로 알려졌다. 제재 수위는 영업정지 4.5개월과 과징금 약 50억원 수준으로 전해졌다. 금감원은 오는 16일 제재심의위원회를 열고 제재안을 논의할 것으로 전망된다. 이후 금융위원회 정례회의 의결을 거쳐 제재가 최종 확정될 예정이다. 2014년 카드사 고객 정보 유출 사태 이후 가장 강도 높은 수준의 제재가 거론되고 있다. 당시 롯데카드와 KB국민카드, NH농협카드는 영업정지 3개월 처분을 받았다. 롯데카드의 최대 주주인 MBK파트너스를 둘러싼 책임론도 제기된다. MBK 인수 이후 보안 투자가 축소됐다는 논란이 제기된 바 있다. 사모펀드 특성상 불가피한 단기 수익 중심 경영이 사고로 이어진 게 아니냐는 지적이다. 이에 대해 MBK 측은 사실과 다르다고 해명해왔다. 김병주 MBK 회장은 지난해 국회 국정감사에 출석해 홈플러스와 롯데카드 사안에 대한 구체적인 답변을 피했다. 당시 김 회장은 “롯데카드는 제가 잘 모르는 사항”이라고 말했다.

2026.04.10 17:42김윤희 기자

한국, 랜섬웨어 해커 공격 1분기 2배 이상 증가

올해 1분기 기준 주요 랜섬웨어 그룹의 전 세계 기업을 대상으로 한 공격 활동 건수는 2330건으로 전년 동기(2386건) 대비 56건 줄어든 것으로 집계됐다. 한국 기업을 대상으로 한 공격이 2배 늘면서 가장 피해가 많은 국가 20위 안에 한국 이름이 처음으로 올랐다. 10일 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 주요 랜섬웨어 조직의 올해 1분기 글로벌 기업 대상 공격 활동은 역대 최대치를 기록한 전년보다 56건 줄었다. 이 수치는 킬린(Qilin), 아키라(akira) 등 주요 랜섬웨어 조직들이 자신들의 다크웹 유출 전용 사이트(DLS)에 등록한 피해 기업 리스트를 기준으로 집계한 것으로, 랜섬웨어 조직이 공개하지 않은 경우 등을 감안하면 실제 공격은 이보다 더 많을 것으로 관측된다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 주요 랜섬웨어 공격 세력들이 역대 최대 공격 건수를 기록한 지난해(8158건)와 유사한 수준으로 공격을 이어오면서 전 세계는 물론 한국을 대상으로 한 공격도 급증하는 추세다. 올해 1분기 한국 기업을 대상으로 한 랜섬웨어 공격 건수는 12건으로, 지난해 1분기 5건에 그쳤던 것과 비교하면 두 배 이상 피해 기업이 늘었다. 월별로 보면 1월에 1건, 2월에 4건, 3월에 7건 등 매달 공격 건수가 증가했다. 2023년 집계를 시작한 이후부터 현재까지 누적된 수치를 기준으로 보면 한국 피해 기업은 총 82곳이다. 10일 현재시점을 기준으로 올해 총 누적된 한국 피해 기업은 총 17건으로 피해가 많은 국가 중 19위를 기록했다. 이는 스위스(20건, 18위)에 이어 아랍에미리트(17건, 19위)와 같은 수치다. 한국이 피해 최다 국가 20위 내에 이름을 올린 것은 이번이 처음이다. 공격 조직별로 보면 올해 전 세계 가장 많은 기업을 공격한 랜섬웨어 조직은 지난해에 이어 '킬린'으로, 총 369곳의 기업을 공격한 것으로 집계됐다. 이어 '더젠틀맨(thegentlemen)' 205건, '아키라' 204건 등으로 공격이 많았다. 한국을 기준으로 보면 올해 가장 많은 국내 기업을 공격한 랜섬웨어 조직 역시 킬린이다. 올해에만 킬린은 3곳의 한국 기업을 공격했다. 이 외에 ▲건라 ▲크립토24 ▲인크랜섬 ▲아누비스 ▲비스트 ▲더젠틀맨 등 랜섬웨어 조직들이 1건씩 국내 기업을 공격했다. 이용준 극동대 해킹보안학과 교수는 "랜섬웨어 해킹 조직의 특징은 피해 기업 내 데이터베이스(DB)를 암호화해 서비스 중단 후 전 요구가 주된 목적"이라며 "한국 경우 산업에 AX(AI 전환) 가속화가 제조, 물류, 배송 등 전 산업계에서 증가하고 있다. 따라서 한국에 집중된 랜섬웨어 배포로 금전적 획득이 증가하는 것으로 추정된다"고 설명했다. 이 교수는 이어 "피해 기업 경우 서비스 중단으로 발생될 피해비용, 법적책임 등으로 랜섬웨어 비트코인 지불 등 공식적으로 조사되지 않은 피해가 증가하고 있다"며 "이에 정보보안 구비된 환경 에서 AX 전환으로 예방이 필요하며 중소벤처기업에는 처벌보다는 랜섬웨어 복구, 사이버보안 보험 지원, 법률지원 등 실질적인 복구 지원이 병행돼야 한다"고 강조했다. 김기문 한국인터넷진흥원(KISA) 랜섬웨어대응팀장은 "최근 랜섬웨어는 백업 서버를 우선 암호화 공격하고 데이터를 외부로 유출시키는 등 지능형 공격으로 진화하고 있기 때문에 다중 속성 인증(MFA), 생체인증 등 인증 체계를 점검해 기업 내부 시스템으로의 초기 침투 경로를 차단하고 백업 체계의 운영 상황을 점검해 해커의 직접적인 백업체계 공격 피해를 예방해야 한다"고 밝혔다. 이어 "랜섬웨어 사고가 발생한 경우에는 해커와 협상을 하기보단 KISA에 신고해 감염원인을 파악하고 재발되지 않도록 보안조치 후 암호화된 감영 데이터에 대한 복구 등 기술지원을 받는 것이 중요하다"고 강조했다.

2026.04.10 17:14김기찬 기자

[현장] "금융권 AI 개발, 이미 시작됐다"…실전 대회 'AWS 게임데이' 개최

아마존웹서비스(AWS)가 연례 실전형 기술 대회 'AWS 게임데이'를 열고 국내 금융권의 클라우드 전환과 개발 혁신 가속화에 나섰다. 차세대 인공지능(AI) 기반 개발 도구를 기반으로 금융 IT 혁신과 개발자 역량 향상을 지원한다는 목표다. 노경훈 AWS코리아 금융 사업 총괄은 10일 서울 역삼 오피스에서 열린 '금융사를 위한 AWS 게임데이 2026'에서 "AI 도입이 클라우드 도입을 더욱 가속화하고 있으며 우리나라 금융권에서도 이미 이를 적극 활용하는 단계에 들어섰다"고 말했다. AWS 게임데이는 올해로 5회째를 맞은 금융권 대상 실전형 기술 행사다. 참가자들은 가상의 기업 환경에서 발생한 장애 상황과 개발 과제를 해결하며 AWS 서비스와 아키텍처를 직접 적용한다. 특히 올해는 AWS의 AI 어시스턴트 '아마존 Q 디벨로퍼'와 AI 기반 통합 개발 환경 '키로'를 활용해 개발 전 과정을 AI로 수행하는 'AI-DLC(AI 주도 개발 라이프사이클)' 경험에 초점이 맞춰졌다. 올해 행사엔 NH농협은행, KB국민은행, 신한은행, 하나은행 등 주요 은행을 비롯해 KB증권, 현대카드, 카카오페이손해보험 등 금융사와 핀테크 기업까지 총 24개 팀이 참여했다. 업권을 넘나드는 경쟁 구도가 형성되며 금융권 전반의 기술 역량을 한 자리에서 확인할 수 있는 장으로 자리 잡았다. 노 총괄은 행사 기자간담회에서 "현재 금융권에서 클라우드 활용은 기술적·규제적으로 전혀 문제가 없는 상황"이라며 "2020년 이후 금융 클라우드 시장은 빠르게 성장해왔고 이제는 대부분 금융사가 다양한 수준에서 클라우드를 활용하고 있다"고 설명했다. 이어 "150여 개 금융사를 대상으로 한 조사에서 약 60%가 AI 활용을 위해 클라우드를 도입했거나 도입할 계획이라고 응답했다"며 "AI가 클라우드 확산의 핵심 동력으로 작용하고 있다"고 덧붙였다. 특히 금융권의 보수적인 IT 환경도 빠르게 변화하고 있다는 점도 강조했다. 온프레미스 환경에서 대규모 투자를 통해 AI를 도입하는 방식이 한계에 부딪히고 있고 빠르게 변화하는 AI 기술을 따라가기 위해서는 클라우드 기반 접근이 필수라는 설명이다. AWS는 이러한 변화에 맞춰 금융사들이 안전하게 AI를 실험하고 적용할 수 있는 환경을 제공하고 있다. 이번 게임데이 역시 폐쇄망 환경으로 인해 AI 활용이 제한적인 금융사들이 리스크 없이 기술을 검증할 수 있도록 설계됐다. 노 총괄은 "금융권은 보안과 규제가 가장 엄격한 산업이지만, AWS는 고객과 함께 안전한 환경을 구축해 AI 혁신을 실현하고 있다"며 "금융에서도 AI 기반 혁신은 충분히 가능하다"고 강조했다. 이어 발표를 맡은 구태훈 AWS코리아 금융 전문 수석 솔루션즈 아키텍트(SA)는 금융권에서 AI가 활용되는 구체적인 영역을 제시했다. 그는 "에이전틱 AI는 고객 접점, 개발·운영, 그리고 금융 프로세스 자동화 전반에 걸쳐 활용되고 있다"고 설명했다. 또 그는 "과거에는 보고서 하나를 만드는 데 수주가 걸렸다면 AI 기반 환경에서는 이를 매일 생성할 수 있는 수준까지 발전했다"며 "금융사의 업무 방식 자체가 근본적으로 바뀌고 있다"고 말했다. 실제 국내 금융사 사례도 소개됐다. KB증권은 AWS를 기반으로 '깨비 AI' 플랫폼을 구축해 투자 분석, 리스크 검토 등 다양한 업무에 활용하고 있다. 6개월 동안 6개의 AI 에이전트를 출시하며 개발 생산성과 사용자 만족도를 동시에 끌어올린 것으로 평가된다. 카카오페이증권 역시 AI 기반 개발 환경을 도입해 내부 협업과 코드 리뷰, 장애 대응 등에 활용하고 있다. 자체 AI 서비스 '춘시리'를 통해 개발 생산성을 높이고 AI가 하나의 직원처럼 업무를 지원하는 구조를 구현했다. 구 SA는 "AWS 관리형 서비스를 활용하면 개발 기간을 크게 단축할 수 있다"며 "AI 에이전트를 통해 직원 생산성과 서비스 품질을 동시에 개선할 수 있다"고 말했다. AWS는 이같은 흐름을 체계화하기 위해 AI-DLC 방법론도 제시했다. 요구사항 정의부터 설계·개발·테스트·운영까지 전 과정에 AI를 적용하고 사람은 의사결정에 집중하는 방식이다. 이를 실현하는 핵심 솔루션 아마존 Q 디벨로퍼는 코드 생성, 디버깅, 보안 점검 등 개발 전 주기를 지원하는 AI 개발 도구다. 키로는 요구사항 정의부터 설계, 구현까지 자동화하는 통합 개발 환경으로, 기업 환경에 맞는 협업 중심 개발을 지원한다. AWS는 이를 통해 금융권 개발 패러다임을 AI 중심으로 전환하겠다는 전략이다. 구 SA는 "AI-DLC는 단순 코딩 지원을 넘어 소프트웨어 개발 전체를 AI가 주도하는 구조"라며 "금융사 개발 문화 자체를 바꾸는 것이 목표"라고 설명했다. AWS는 게임대회 개최와 다양한 프로그램 지원을 바탕으로 국내 금융권의 AI 도입 확대를 지속 지원한다는 계획이다. 노 총괄은 "금융사들이 AI와 클라우드를 기반으로 혁신을 실행할 수 있도록 지속적으로 지원할 것"이라며 "국내 금융권의 디지털 경쟁력을 끌어올리는 데 핵심 파트너가 되겠다"고 강조했다.

2026.04.10 16:48한정호 기자

카카오엔터, AI 위협 맞서 '보안 혈맹' 구축… 계열사 보안팀 판교 집결

카카오엔터프라이즈가 급변하는 인공지능(AI) 보안 위협에 대응하기 위해 카카오뱅크, 카카오페이 등 주요 계열사의 보안 역량을 하나로 결집한다. 클라우드 전환 가속화로 사이버 공격이 정교해지는 가운데 그룹 차원의 일관된 보안 거버넌스를 구축해 '안전한 AI 생태계'를 조성하겠다는 구상이다. 카카오엔터프라이즈는 10일 경기 성남시 판교 인근에서 카카오 주요 계열사 보안 담당자들을 대상으로 '클라우드 보안 세미나'를 개최했다. 이번 행사는 카카오뱅크, 카카오페이, 카카오엔터테인먼트 등 금융과 콘텐츠를 아우르는 핵심 계열사들이 참여해 최신 보안 트렌드와 최적화 방안을 논의하는 자리로 마련됐다. 이날 세미나의 핵심은 카카오엔터프라이즈가 선보인 '서비스형 보안(SECaaS)' 전략이다. SECaaS는 클라우드 기반으로 보안 서비스를 제공해 각 계열사가 비즈니스 유연성을 확보하면서도 그룹 차원의 통합된 보안 수준을 유지할 수 있도록 돕는 모델이다. 임병두 카카오엔터프라이즈 서비스보안팀장은 "주요 계열사 보안 담당자들의 치열한 고민 끝에 현재 조화롭고 유기적인 다중 계층 보안 생태계가 구성됐다"며 "앞으로 SECaaS를 필두로 보안 대응 경험과 전문성을 결합해 각 계열사에 최적화된 설계 모델을 지속적으로 공유할 것"이라고 강조했다. 이번 행사에는 팔로알토네트웍스, F5, 센티넬원, 아카마이 등 글로벌 보안 시장을 주도하는 4개 기업도 동참해 힘을 보탰다. 이들은 '제로 트러스트(Zero Trust)' 전략부터 AI 런타임 보안, 대화형 AI 솔루션을 활용한 위협 분석 등 AI 시대에 필수적인 차세대 보안 기술들을 대거 소개했다. 특히 네트워크를 세분화해 공격 확산을 방지하는 '마이크로 세그멘테이션' 등 실제 구축 사례 중심의 발표가 이어지며 참석자들의 높은 관심을 끌었다. 이용민 카카오엔터프라이즈 클라우드부문장은 "AI 기술이 비즈니스 핵심 동력이 되면서 클라우드 환경에서의 보안 강화는 기업의 필수 생존 과제가 됐다"며 "우리가 그룹 보안 기술과 전문성을 결집하는 구심점이 돼 모든 계열사가 안전하게 도약할 수 있는 발판을 만들 것"이라고 말했다.

2026.04.10 16:46장유미 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

통신 3사, 1분기 마케팅 비용 2조원 넘어섰다

'안전 제일' 카카오 자율주행차 강남서 타보니

AI에이전트·양자위협에 금융사 보안 '빨간불'…"정부·업계 선제책 필요"

리플 "한국, 스테이블코인 입법 주저하면 산업 기회 놓칠 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.