• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7619건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

앤트로픽, 아마존 등과 이니셔티브 결성…AI 보안 문제점 탐색

앤트로픽이 빅테크에 미공개 인공지능(AI) 모델을 사용할 수 있게 한다. 이를 통해 해당 모델이 배포될 때 발생할 수 있는 사이버 공격을 대비하도록 돕는다. 7일(현지시간) 블룸버그 등 외신에 따르면 앤트로픽은 아마존, 애플, 마이크로소프트, 시스코 등과 함께 '프로젝트 글래스윙'이라는 협력 이니셔티브를 출범한다고 밝혔다. 참여 기업들은 '마이토스'라는 새로운 앤트로픽 모델에 접근해 자사 제품의 취약점을 탐색하고 그 결과를 업계와 공유하게 된다. 앤트로픽은 아직 마이토스를 일반 대중에게 공개할 계획이 없으며 프로젝트 글래스윙을 통해 수집된 결과를 바탕으로 기술의 안정장치를 마련할 방침이다. 경쟁사인 오픈AI도 자사 모델의 사이버 역량이 강화되고 있다는 점을 강조해왔으며 해당 모델을 보안 전문가(방어자)들에게 먼저 제공하기 위한 파일럿 프로그램을 도입하기도 했다. 앤트로픽의 프론티어 레드팀 내 사이버 대응을 이끄는 뉴턴 청은 “이 문제는 앤트로픽만의 문제가 아니라 산업 전반의 문제”라며 “민간 기업뿐만 아니라 정부도 함께 대응해야 한다. 글래스윙 프로젝트를 통해 방어자들에게 선제적인 대응 기회를 제공하려는 것”이라고 말했다. 앤트로픽은 마이토스의 보안 관련 역량에 대해 미국 정부 관계자들과 논의해왔지만, 구체적인 기관을 밝히지는 않았다. 다만, 사이버 보안 및 인프라 보안국(CISA), 국립표준기술연구소(NIST)와의 기존 협력 사례를 언급했다. 앤트로픽에 따르면 마이토스는 특정 사이버보안 목적이 아닌 범용 AI 모델이지만, 이미 여러 보안 문제를 발견해냈다. 여기에는 핵심 인터넷 소프트웨어에서 27년간 존재해온 버그와 자동화 테스트 도구가 500만번 이상 검사했음에도 발견하지 못했던 인기 게임 소프트웨어 코드 내 16년 된 취약점도 포함된다. 다이앤 펜 앤트로픽 연구 제품 관리 책임자는 프로젝트 글래스윙 참여 기업들이 마이토스 접근 권한을 엄격히 통제하도록 하는 보호 장치가 마련돼 있다고 설명했지만 보안상의 이유로 구체적인 내용을 공개하지는 않았다.

2026.04.08 09:23박서린 기자

DXC, 서비스나우와 파트너십 체결하고 새로운 AI 우선 엔터프라이즈 혁신의 물결 주도

DXC, 고객 제로로서 서비스나우 코어 비즈니스 스위트 도입… 글로벌 비즈니스 서비스 전반에 에이전트형 AI 적용 DXC의 혁신 역량과 서비스나우 AI 플랫폼 결합으로 기업 전반에 걸쳐 더 스마트하고 회복력 있는 운영 구현 DXC, 고객이 동일한 혁신 성과를 대규모로 재현할 수 있도록 지원 예정 애슈번, 버지니아, 2026년 4월 7일 /PRNewswire/ -- 선도적인 엔터프라이즈 기술 및 혁신 파트너 DXC 테크놀로지(DXC Technology, NYSE: DXC)와 비즈니스 혁신을 위한 AI 컨트롤 타워 서비스나우(ServiceNow)가 4월 7일, 핵심 기업 운영을 현대화하고 AI를 대규모로 활용하기 위한 다년간의 신규 계약을 체결했다고 발표했다. 이번 파트너십은 DXC의 엔터프라이즈 최적화 전문성과 서비스나우 AI 플랫폼을 결합해 복잡한 다중 공급업체 환경 전반에서 AI 실험 단계를 실행 단계로 전환하도록 지원하며, 서비스 제공 기간을 단축하고 수작업을 줄이며 핵심 비즈니스 기능 전반에서 서비스 품질을 향상한다. DXC Partners with ServiceNow on a New Wave of AI-first Enterprise Transformation 서비스나우 코어 비즈니스 스위트(Core Business Suite)의 고객 제로(Customer Zero)로서 DXC는 글로벌 비즈니스 서비스(Global Business Services) 모델 전반에 새로운 에이전트형 AI 기능을 도입하는 최초의 글로벌 기업이 된다. DXC는 서비스나우와 협력해 주요 기능 영역 전반에 AI 기반 자동화와 에이전트형 워크플로를 적용함으로써 수작업을 줄이고, 기능 간 가시성을 향상하며, 프로세스를 간소화해 속도, 일관성 및 품질을 높일 계획이다. 이러한 접근 방식은 반복 가능하고 검증된 AI 활용 사례와 입증된 자동화 패턴 라이브러리를 구축하며, DXC는 이를 패키지화해 전 세계 고객에게 제공함으로써 더 빠른 가치 실현과 함께 유사한 혁신 경험을 가능하게 한다. DXC는 서비스나우의 에이전트형 AI 기능을 활용해 전 세계 주요 비즈니스 서비스 전반에 걸쳐 통합된 엔터프라이즈 경험을 구축할 예정이다. 기업 전반에 AI 기반 워크플로를 내장함으로써 DXC는 대량의 반복 프로세스를 자동화하고 운영 효율성을 높이며, 대규모 의사결정을 가속화한다. 디지털 에이전트는 활동을 지속적으로 모니터링하고 실시간 인사이트를 제공하며 문제를 선제적으로 해결해 수작업을 줄이는 동시에, 조직 구성원이 분석, 혁신 및 더 높은 가치의 업무에 더 집중할 수 있도록 지원한다. "글로벌 기업들은 AI 실험을 실행으로 전환해야 하는 현실적인 압박에 직면해 있으며, 운영이 복잡하고 분산돼 있을수록 이는 더욱 어려운 과제다. DXC는 선도적으로 이 결정을 내렸다. 코어 비즈니스 스위트의 고객 제로로서 자사의 핵심 비즈니스 기능 전반에 에이전트형 AI를 먼저 도입한 뒤 이를 고객에게 제공하고 있다. 이는 단순한 파트너십이 아니라 강한 확신의 표현이다. 바로 이런 방식이 대규모 혁신을 실현하는 길이다." - 조시 칸(Josh Kahn), 서비스나우 코어 비즈니스 워크플로 부문 수석부사장 겸 총괄 DXC는 코어 비즈니스 스위트 도입을 통해 기존에 사일로화돼 있던 백오피스 기능을 통합해 지역과 기능 전반에 걸쳐 운영되는 중앙 집중형 지원 구조를 갖춘 고도화된 글로벌 비즈니스 서비스 모델을 구축하고 있다. 이번 파트너십을 통해 DXC는 코어 비즈니스 스위트의 AI 기반 기능을 조기에 검증하는 역할을 수행하며, 내부에서 솔루션을 확장한 뒤 시장에 바로 적용 가능한 고객용 서비스로 제공하게 된다. "서비스나우의 코어 비즈니스 스위트를 DXC 내부에 적용함으로써 복잡한 다중 공급업체 환경 전반에서 AI 기반 운영이 실제로 어떻게 구현되는지 입증할 수 있게 됐다. 서비스나우와 함께 프로세스를 단순화하고 수작업을 줄이며 직원들에게 더 나은 경험을 제공하고 있다. 무엇보다 이는 실질적인 비즈니스 성과로 이어져 조직의 역량을 확장하고, 팀이 AI를 활용해 미래를 설계하는 데 집중할 수 있도록 한다. 이러한 에이전트형 AI에 대한 실전 경험을 바탕으로 고객에게 실용적이고 확장 가능하며 실제 환경에서 구현 가능한 솔루션을 제공할 수 있다." - 러셀 주크스(Russell Jukes), DXC의 최고 디지털 정보 책임자 이번 협력 확대는 DXC와 서비스나우 간 17년에 걸친 파트너십을 기반으로 하며, 2024년 설립된 공동 AI 혁신 우수 센터(Center of Excellence, CoE)의 역할을 강화한다. CoE는 산업화된 AI 자산, 가속기, 실행 프레임워크를 기반으로 한 검증된 AI 블루프린트 방법론을 적용한다. 양사는 이를 통해 고객이 에이전트형 AI 역량을 가속화하고 기존 기술 투자 가치를 극대화하며, 거버넌스와 인간 중심 설계를 갖춘 AI로 복잡한 다중 공급업체 운영 과제를 해결하도록 지원한다. DXC의 AI 아키텍트, 자동화 엔지니어 및 도입 전문가로 구성된 팀은 고객과 긴밀히 협력해 영향력이 높은 활용 사례를 우선 선정하고, 책임감 있고 신뢰할 수 있는 방식으로 AI를 대규모로 배포한다. 서비스나우 엘리트 파트너인 DXC는 전 세계 고객에게 비즈니스 혁신과 AI 기반 서비스나우 솔루션을 제공해 왔다. 1800명 이상의 서비스나우 전문 컨설턴트를 보유한 DXC는 고객이 AI 도입을 간소화하고 서비스나우 투자 가치를 극대화할 수 있도록 지원한다. DXC와 서비스나우의 파트너십에 대한 자세한 내용은 http://www.dxc.com/servicenow에서 확인할 수 있다. DXC Technology 소개DXC 테크놀로지(DXC Technology, NYSE: DXC)는 글로벌 기업과 공공 부문 조직에 소프트웨어, 서비스 및 솔루션을 제공하는 선도적인 엔터프라이즈 기술 및 혁신 파트너로, 급변하는 환경 속에서 AI를 활용해 신속하게 성과를 창출할 수 있도록 지원한다. 관리형 인프라 서비스(Managed Infrastructure Services), 애플리케이션 현대화(Application Modernization), 산업 특화 소프트웨어 솔루션(Industry-Specific Software Solutions)에 대한 깊은 전문성을 바탕으로 세계에서 가장 복잡한 기술 환경을 현대화하고 보안을 유지하며 운영한다. 자세한 내용은 dxc.com에서 확인할 수 있다. ServiceNow, ServiceNow 로고 및 기타 ServiceNow 마크는 미국 및/또는 기타 국가에서 ServiceNow, Inc.의 상표 및/또는 등록 상표이다. 사진 - https://mma.prnasia.com/media2/2951130/DXC_Technology_Company_DXC_Partners_with_ServiceNow_on_a_New_Wav.jpg?p=medium600

2026.04.07 23:10글로벌뉴스

사람보다 먼저 일 하는 AI…더존비즈온, '위하고 T AI 에디션' 출시

더존비즈온이 인공지능(AI)을 단순 도구를 넘어 업무를 스스로 준비하고 제안하는 '지능형 AI 비서'로 키워 세무 업계 AI 전환(AX)에 나섰다. 더존비즈온은 프로액티브 AI를 탑재한 '위하고 T 에디션'을 공식 출시했다고 7일 밝혔다. 이 서비스는 업무 흐름과 데이터를 분석해 필요한 업무를 미리 점검·준비하고 제안하는 업무 준비형 AI를 위하고 T의 '원 AI'에 적용한 것이 특징이다. 사용자 지시를 기다리는 기존 방식에서 벗어나 AI가 선제적으로 업무를 수행하는 형태로 진화시켰다. 프로액티브 AI는 사용자 명령 없이도 업무 흐름과 데이터를 파악해 필요한 작업을 사전에 수행하고 제안하는 AI 에이전트다. 복잡하고 반복적인 업무를 AI가 먼저 준비함으로써 사용자는 최종 확인과 의사결정에 집중할 수 있다. 보안 측면도 강화했다. 일부 오픈소스 기반 AI 서비스에서 제기되는 정보 유출이나 권한 접근 문제를 해소하기 위해 철저한 권한 관리 체계를 적용했다. 데이터 접근을 통제하고 정보 유출 가능성을 원천 차단했다는 설명이다. 이와 함께 검색증강생성(RAG) 기술과 특정 작업을 실행하는 펑션콜 기술도 적용해 기업 데이터 기반의 안전한 AI 활용 환경을 구현했다. 프로액티브 AI는 위하고 T와 원 AI를 함께 도입한 세무회계사무소에서 즉시 활용할 수 있도록 제공된다. 더존비즈온은 단순 반복 업무는 줄이고 세무 컨설팅, 경영 자문 등 고부가가치 업무 비중을 확대할 수 있도록 지원할 방침이다. 예컨대 프로액티브 AI는 세무회계사무소의 업무 패턴을 분석해 처리해야 할 업무를 카드 형태로 메인 화면에 제시한다. 신고 기간에는 결산 완료 기업의 법인세 신고조정을 초안 형태로 미리 작성하거나, 원천징수이행상황신고서가 미작성된 경우 자동으로 신고서를 생성한다. 이후 간이지급명세서 작성과 신고까지 원스톱으로 이어지는 통합 프로세스를 제공한다. 사용자는 AI가 브리핑하는 업무 리스트를 확인하고 검토하는 방식으로 업무를 처리할 수 있다. 급여자료와 재무제표를 비교해 누락된 회계전표를 찾아내고 필요한 분개를 자동 생성해 오류를 줄인다. 상업등기 등 법정 기한이 있는 업무도 사전 점검과 안내를 통해 누락을 방지한다. 수임 기업의 민원서류 역시 AI가 사전에 발급하고 카드 형태로 알림을 제공해 확인과 전송만으로 업무를 완료할 수 있다. 더존비즈온 관계자는 "AI가 단순한 도구를 넘어 전문가를 돕는 비서가 될 수 있도록 지능형 AI 비서 모델을 오랜 기간 구상하고 준비해 왔다"라며 "철저히 통제되고 관리되는 안전한 환경에서 AI가 사용자 의도를 파악하고 업무를 도울 수 있도록 지속적인 기능 고도화에 나설 것"이라고 밝혔다.

2026.04.07 17:56한정호 기자

자율주행차 사고 보상 빨라진다…국토부, 책임기준 마련 본격 착수

정부가 2027년 자율주행자동차 상용화에 대비해 사고 책임 기준과 보상절차를 체계화하는 '자율주행차 사고책임 TF'를 출범하며 자율주행 환경 조성에 나선다. 사고책임 TF는 자율차 사고 발생 시 책임소재를 명확히 하고, 신속하고 공정한 피해 보상 절차를 정립해 범정부 차원 사고책임 가이드라인을 마련하는 역할을 한다. 정부는 해외 입법사례를 참고하고 금융위원회·제작사·시민단체 등의 의견수렴을 거쳐 지난 2020년 자율차 사고 정의, 책임소재 등이 담긴 '자동차손해배상보장법'을 개정, 먼저 보상하고 이후 구상하는 방식으로 자율차 사고피해 보호체계를 마련했다. 그러나, 사고원인을 조사하고 구상하는 과정에서 자동차제작사, 자율주행시스템, 운송플랫폼, 사이버보안 등 다층적 책임에 따른 사고책임 판단 기준과 절차가 미비하다는 지적이 있었다. 특히, 하반기부터 광주광역시에서 200대 규모 자율주행차 운행이 예정돼 있어 자율차 사고에 대비할 필요성도 제기됨에 따라 정부는 사고책임 분담 구조를 체계화하는 가이드라인을 마련하기 위해 '자율차 사고책임 TF'를 구성했다. 사고책임 TF는 국토부가 총괄하고 자동차손해배상진흥원(원장 하대성)이 간사를 맡아 자율주행 전반에 대한 폭넓은 논의를 위해 법조계·공학계·보험업계·산업계 등 각 분야 전문가 18인이 위원으로 참여한다. 사고책임 TF는 연말까지 사고책임 가이드라인 마련과 관련 법령개정 지원, 실증도시 보험상품 관리·감독을 추진한다. 또 발생 가능한 사고유형을 체계적으로 분류하고 책임판단 기준과 절차를 정립해 보험처리와 보상 프로세스를 표준화하는 등 '자동차손해배상보장법' '자율주행자동차법' 개정 과제를 발굴해 나갈 계획이다. 또 실증도시 내 사고 대응체계 전반을 점검하고 보험상품과 보상프로세스 운영 실태를 지속 관리함으로써, 피해자 중심의 신속하고 공정한 보상체계를 구축하고 자율주행 기술에 대한 국민 신뢰를 높여나갈 계획이다. 박준형 국토부 모빌리티자동차국장은 “자율주행 상용화 시대를 맞이하기 위해서는 그간 예측하지 못했던 다양한 사고책임 문제에 선제적으로 대비하는 것이 중요하다”면서 “이번 TF를 통해 법·기술·보험이 연계된 통합 대응체계를 구축함으로써 국민이 안심할 수 있는 일상 속 자율주행 환경을 조성해 나가겠다”고 밝혔다.

2026.04.07 17:51주문정 기자

NHN클라우드, GPU로 호남 공략…중소벤처 AI 도입·사업화 가속

NHN클라우드가 호남 지역 손잡고 인공지능(AI) 생태계 구축에 나섰다. NHN클라우드는 중소벤처기업진흥공단, 인공지능산학연협회와 3자 간 업무협약을 체결했다고 7일 밝혔다. 협약은 호남 지역 AI 중소벤처기업 성장 지원과 제조 현장 AX 확산을 목표로 뒀다. 이번 협약은 정책과 인프라 교육을 결합한 통합 지원 모델 구축에 초점 맞춰졌다. 정부의 5극3특 전략과 광주 전남 행정통합 기조에 맞춰 지역 AI 산업 생태계를 조성하려는 움직임이다. 중소벤처기업진흥공단은 정책자금 투융자와 수출 지원 창업 지원을 통해 AI 도입 기업의 사업화를 지원한다. 기업 성장 단계별 맞춤 프로그램과 컨설팅으로 경쟁력 강화도 뒷받침한다. AI산학연협회는 지원 대상 기업을 발굴하고 기관 간 연계를 담당한다. 산업 현장 수요를 전달하고 정책과 인프라가 효과적으로 적용될 수 있도록 조율하는 역할을 맡는다. NHN클라우드는 클라우드 크레딧과 보안 기술 개발 지원을 제공한다. 그래픽처리장치(GPU) 기반 AI 인프라를 통해 기업이 초기 투자 부담 없이 AI 개발과 서비스를 수행할 수 있도록 돕는다. 조한교 중소벤처기업진흥공단 인력성장이사는 "이번 협약을 통해 AI 기술 도입을 고민하는 중소벤처기업이 자금 교육 인프라를 동시에 지원받을 수 있는 기반이 마련됐다"며 "앞으로도 AI 도입 기업 현장의 애로를 해소하고 중소벤처기업이 성장해 나갈 수 있도록 적극 지원하겠다"고 밝혔다.

2026.04.07 16:58김미정 기자

롯데이노베이트, NPU 생태계 넓힌다…"피지컬 AI 인프라 최적화"

롯데이노베이트가 신경처리장치(NPU) 기반 스마트 인프라 경쟁력 강화에 나섰다. 롯데이노베이트는 인공지능(AI) 반도체 기업 모빌린트와 NPU 기술 적용과 실증을 위한 업무협약을 체결했다고 7일 밝혔다. 두 기업은 기술 협력과 사업 발굴을 공동으로 추진하기로 했다. 이번 협력은 롯데이노베이트의 NPU 생태계 구축 전략 일환이다. 기술 경쟁력을 갖춘 기업과 협력을 확대해 관련 사업 속도를 높이려는 움직임이다. 최근 기업들은 클라우드 의존도 줄이는 엣지 AI 핵심 인프라로 NPU를 활용하기 시작했다. 데이터 처리를 디바이스와 현장에서 직접 수행해 지연을 줄이고 보안성을 높이는 식이다. 전력 효율이 중요한 제조와 로보틱스 분야에서 NPU 활용도가 특히 높아진 것으로 나타났다. 두 기업은 피지컬 AI 분야에서 NPU 적용을 위한 기술 협업과 실증을 추진한다. 휴머노이드용 NPU 기반 솔루션을 제조와 유통, 물류 현장에 적용해 성능과 운영 효율을 검증할 계획이다. 롯데이노베이트는 비전언어액션(VLA) 기반 기술 등 휴머노이드 제어 핵심 AI 기술 내재화에도 속도를 내고 있다. 모빌린트는 온디바이스와 엣지 AI 반도체 기술로 산업 환경에 맞는 실행 구조를 구현하고 있다. 롯데이노베이트 오현식 AI혁신센터장은 "전반적인 AI 산업부터 미래 산업인 휴머노이드까지 온디바이스 AI 성패는 빠르고 가벼운 NPU 기술에 달렸다"며 "양사 역량을 결합해 현장에 최적화된 차세대 스마트 인프라 운영 품질을 입증하겠다"고 밝혔다.

2026.04.07 16:45김미정 기자

KISA, 기업 채용 연계 화이트해커 양성 첫 시행

한국인터넷진흥원(KISA)이 '기업 수요 기반 화이트해커 양성 과정'을 올해 처음 시행한다. 기업과 연계해 채용까지 이어지는 직무 특화 과정이다. 참여 기업은 오는 20일부터 시작하는 공모를 통해 2곳을 선정한다. 또 한국정보기술원(KITRI)에서 이관, KISA가 처음으로 주관하는 '차세대 보안 리더 양성 과정(BoB)'도 오는 6월말부터 9개월간 진행된다. 한국인터넷진흥원(KISA, 원장 이상중)은 과학기술정보통신부(부총리 겸 장관 배경훈, 이하 과기정통부)와 함께 이 같은 내용의 정보보호 인재 양성사업을 확대 및 강화해 시행한다고 7일 밝혔다. 구체적으로 ▲차세대 보안 리더 양성 과정(BoB, Best of the Best,) ▲화이트햇 스쿨 ▲사이버 가디언즈 등 기존 정보보호 인재 양성 교육과정을 강화해 운영하는 한편 ▲기업 수요 기반 화이트해커 양성 과정을 새로 개설, 시행한다. 최신 보안 기술 동향과 산업계 수요를 반영해 실전형 인재를 육성하는 게 목표다. 이번 '차세대 보안 리더 양성 과정(BoB)'은 15기로 고급 보안 인재 양성을 위해 전자 감식(디지털포렌식), 보안제품 개발, 보안 자문(컨설팅), 취약점 분석 등 분야별 심화 교육과 도제식 훈련(멘토링)을 제공하는 교육과정이다. 올해는 과정 내 '인공지능 기반 기업 보안' 교육을 신설하고, 인공지능 전문가(멘토)를 추가 확보해 신기술 교육 역량을 강화한다. 급변하는 기술 환경에 유연하게 대응하기 위해 전문가(멘토)도 상시 모집할 계획이다. 아울러 미국, 유럽 등 국제 착한 해커 공동체(커뮤니티)와의 연계를 높여 해외 연수, 국제 과제 수행 등 국제 교류도 확대 운영된다. 9개월간 진행하며, 교육생은 총 110명을 선발한다. 이번달 30일부터 다음달 28일까지 지원서를 접수받는다. 모집설명회를 다음달 16일 연다. 오는 6월 25일 발대식을 갖고 본격 교육에 들어간다. '화이트햇 스쿨'은 온라인 기반의 중급 보안 인재 양성 과정이다. 과정은 정보보호 공통 교육과 취약점 분석, 침해 대응•위협•전자 감식(디지털포렌식)•인공지능, 보안 운영•기반 시설(인프라)•자문(컨설팅), 개발 등 5개 교육으로 구성됐다. 교육 기간은 약 6개월이며, 교육생은 총 420명을 선발한다. '사이버 가디언즈'는 중•고등학생을 위한 보안 캠프와 경진대회, 교사를 위한 정보보안 전문 교육 연수를 하계 방학 기간에 제공하는 과정이다. 올해는 학교별 맞춤형 정보보호 창체활동을 지원하는 '시큐업(SecUp)' 교육을 새롭게 도입해 정보보호 저변 확대와 잠재 인재 조기 발굴을 강화한다. 시큐업은 4월 13일부터 접수를 시작해 5월부터 7개월간 운영되며, 1010명 이상에게 교육을 제공할 예정이다. 올해 처음 시행되는 '기업 수요 기반 화이트해커 양성 과정'은 기업과 연계해 채용까지 이어지는 교육을 제공하는 직무 특화 과정이다. 교육은 네트워크•시스템•보안 등 기초 역량 교육부터 보안관리, 사고대응, 보안 소프트웨어 개발 등 직무 중심 교육까지 포함해 진행된다. 참여 기업은 4월 20일부터 시작되는 공모를 통해 2곳이 선정될 예정이며, 이들 기업은 교육 세부 계획을 직접 설계해 약 6개월간 교육을 운영하고 총 60명의 수료생을 배출한다. 교육과정별 우수 수료생에게는 과기정통부 부총리 겸 장관 인증서를 수여해 산업계 진출을 지원한다. 한국인터넷진흥원 김진만 인공지능보안인재단장은 “교육과 산업을 연결하는 인재 양성 체계를 통해 인공지능 대전환 시대에 정보보호를 책임지는 실전형 보안 인재를 지속 양성해 나가겠다”며 “정보보호 분야에 관심 있는 인재들의 많은 관심과 참여를 기대한다”고 말했다.

2026.04.07 16:27방은주 기자

파수AI, 美 최대 정보보안 매거진 행사서 2개 부문 수상

파수AI(대표 조규곤)가 미국 최대 정보보안 전문 매거진이 주최하는 행사에서 '생성형 인공지능(AI) 보안' 등 2개 항목서 수상하는 쾌거를 거뒀다. 파수는 '글로벌 인포섹 어워드 2026(Global InfoSec Awards 2026)'에서 '생성형 AI 보안'과 '데이터 보안 플랫폼' 두 가지 부문에서 각각 수상자로 선정됐다고 7일 밝혔다. 구체적으로 올해 인포섹 어워드에서 파수 AI는 생성형 AI 보안 부문의 '발행기관 상(Publisher's Choice)'과 데이터 보안 플랫폼 부문의 '최고 유망 기업 상(The Most Promising)'의 수상자로 선정됐다. 인포섹 어워드는 미국 최대 정보보안 전문 매거진이자 세계 최대 정보보호 컨퍼런스인 RSA의 파트너사인 사이버 디펜스 매거진(Cyber Defense Magazine, CDM)이 주최하는 행사로, 매년 RSA 컨퍼런스 개최에 맞춰 수상자를 발표한다. 인포섹 어워드의 심사위원단은 공인정보시스템보안전문가(CISSP), 공인해커자격증(CEH) 보유자 등의 엄선된 전문가로 구성되며, 독창적인 기술력과 혁신을 주요 평가 기준으로 삼는다. 파수AI는 생성형 AI 보안 부문 수상에 AI-R DLP의 역할이 컸다고 평가했다. AI-R DLP는 챗GPT와 제미나이, 클로드 등의 서비스형 AI 사용 과정에서 프롬프트에 입력된 데이터 모니터링을 통해 기업 기밀이나 개인정보 등의 유출을 방지하는 솔루션이다. AI 기반의 자연어 처리(NLP) 기술과 파수 자체의 딥러닝 기술로 맥락을 이해해 개인정보는 물론, 제품이나 기술 등의 기밀 정보를 광범위하게 검출할 수 있다. 국내의 경우 공공기관의 국가 망 보안 체계(N2SF) 정책에 따라 보안등급(CSO)에 따른 데이터 검출도 가능하다. 데이터 보안 플랫폼 부문에서는 제로트러스트 기반 데이터 보호 역량이 인정됐다. 파수AI 데이터 보안 플랫폼의 대표 솔루션인 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, FED)'은 로컬과 클라우드 전반에서 문서를 암호화하고 권한별 제어와 추적 기능을 제공한다. 손종곤 파수 AI 상무는 “연이은 수상을 통해 파수AI의 AI 및 데이터 보안 역량을 글로벌 수준에서 입증했으며, 이를 기반으로 글로벌 AI 및 데이터 보안 사업을 본격 확대해 나갈 것”이라고 말했다.

2026.04.07 16:06김기찬 기자

안랩 "공식 앱스토어서 과대 광고 앱 유포 중…보안도 취약"

안랩(대표 강석균)이 공식 앱스토어(구글 플레이스토어 및 애플 앱스토어)에서 생활밀착형 정보를 제공하는 것처럼 위장해 과도한 광고를 노출하는 앱을 다수 발견하고, 이에 대한 사용자 주의를 당부했다. 7일 안랩 분석에 따르면 해당 앱들은 정부 정책·보조금, 공모주, 대출 등 사용자 관심도가 높은 주제에 대한 정보·소식을 제공한다는 명목으로 사용자를 유인하는 것으로 나타났다. 막상 실제 사용해보면 광고를 지나치게 반복적으로 노출하는 방식으로 운영되고 있었다. 특히 화면 전환 시마다 광고를 노출하고 일정 시간이 지나거나 광고를 클릭해야만 종료할 수 있도록 설계됐다. 높은 광고 수익을 창출하기 위해 제작된 것으로 추정된다. 개발자는 이 같은 수익 구조를 유지하기 위해 유사한 형태의 양산형 앱을 제작하고, 앱스토어의 앱 등록 정책을 교묘히 우회해 이를 지속 배포·업데이트 중인 것으로 보인다고 안랩은 분석했다. 또한 안랩은 사용자 불편으로 인해 사용자 후기에서도 부정적인 의견이 다수를 차지하는 가운데, 일부 긍정 후기는 유사한 문구가 반복적으로 확인돼 탈취된 계정을 이용해 인위적으로 작성된 것으로 봤다. 아울러 해당 앱은 광고를 다수 삽입할 수 있는 구조적 특성상, 악성코드 다운로드 및 실행 등 다른 악성 기능 역시 쉽게 추가할 수 있는 형태로, 보안에 취약한 상태로 운영되고 있었다. 이 경우 개인·금융 정보 탈취, 통화 가로채기, 카메라 및 키보드 접근, 사진·영상 파일 유출 등 다양한 피해로 이어질 가능성이 있어 각별한 주의가 필요하다. 안랩은 "피해 예방을 위해 사용자는 앱 설치 시 ▲공식 앱스토어 외 불분명한 경로 이용 금지 ▲공식 앱스토어 이용 시에도 앱 및 개발자 정보 확인 ▲실사용자 후기 등 앱 평판 확인 ▲모바일 백신 정기 검사 실시 및 최신 버전 유지 등 기본 보안 수칙을 준수해야 한다"고 당부했다. 이번 사례를 분석한 안랩 엔진개발팀 장연철 매니저는 “공식 앱스토어에서도 과도한 광고로 사용자 불편을 초래하거나, 향후 악성 기능이 추가될 가능성이 있는 불분명한 앱이 꾸준히 발견되고 있다”며, “따라서 공식 앱스토어 이용 시에도 사용자 후기, 개발자 정보 등 앱 평판을 꼼꼼히 확인하고, 모바일 백신 검사를 생활화해야 한다”고 강조했다.

2026.04.07 15:56김기찬 기자

"중기, 비용 20%만 내고 보안 솔루션 도입"...마크애니, 클라우드 바우처 선정

국내 정보보안 전문기업 마크애니(대표 최종욱, 최고)는 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관한 '2026년도 AI 통합 바우처(클라우드 바우처) 지원 사업'의 공급기업에 선정됐다고 7일 밝혔다. 이번 선정으로 마크애니는 지난 2024년부터 올해까지 3년 연속 이 사업의 공급기업 지위를 유지, 보안 인프라 구축에 어려움을 겪는 중소기업들의 디지털 전환(DX) 핵심 파트너로 자리매김했다. 마크애니가 이번 사업을 통해 공급하는 자사 솔루션은 '세이포러스(SaForus)'와 '싸이퍼마크(Ciphermark)' 등 SECaaS(Security as a Service) 형태의 클라우드 기반 보안 서비스 2종이다. '세이포러스'는 이미지나 PDF 등 중요 콘텐츠에 비가시성 워터마크를 삽입해 저작권을 보호하고 유출 경로를 추적하는 SaaS 솔루션이다. '싸이퍼마크'는 비가시성 기술로 화면 불법 촬영 및 캡처를 방지해 기업 내 정보 유출을 차단한다. 특히 마크애니는 수요 기업이 실제 도입 전 성능을 충분히 검토할 수 있도록 무상 체험판(데모 프로그램)을 필수 지원하며, 도입 이후 3년간 철저한 사후관리를 통해 중소기업의 보안 안정성을 보장할 계획이다. 또한 2025년 대비 기능이 대폭 고도화된 최신 버전의 솔루션을 제공, 실질적인 보안 강화 효과를 제공한다. 이번 사업에 참여하는 수요 기업은 전체 도입 비용의 20%만 자부담하면 되어 비용 절감 혜택이 크다. 정부가 서비스 이용료의 최대 75%를 지원하고, 공급기업인 마크애니가 이용 금액의 5~10%를 추가로 분담하기 때문이다. 2026년도 AI 통합 바우처 지원 사업 수요 기업 신청은 오는 21일 화요일 오전 11시까지 가능하다. 마크애니 최고 대표는 “예산과 전문 인력이 부족해 보안 시스템 구축을 망설였던 중소기업들에 이번 바우처 사업은 최적의 기회가 될 것”이라며 “3년 연속 검증된 마크애니의 기술력을 통해 중소기업들이 저렴한 비용으로 강력한 클라우드 보안 환경을 구축할 수 있도록 적극 지원하겠다”고 밝혔다.

2026.04.07 15:49방은주 기자

소프트캠프-티앤디소프트, 통합 보안 역량 강화 '맞손'

소프트캠프(대표 배환국)와 토탈 정보보안 서비스기업 티앤디소프트(대표 최성묵)가 제로트러스트 기반 보안과 정보보호 컨설팅·관제 역량 강화를 위해 힘을 합친다. 소프트캠프는 티앤디소프트와 제로트러스트 기반 통합 보안 사업 협력을 본격화하기 위한 업무협약을 7일 체결했다고 밝혔다. 이날 협약식은 경기도 과천 소프트캠프 DX타워 본사에서 진행됐다. 이번 협약은 고도화되는 사이버 위협과 AI와 클라우드 중심의 IT 환경 변화, 그리고 국가 망 보안체계(N2SF) 전환 흐름에 대응하기 위해 추진됐다. 양사는 제로 트러스트 기반 보안 기술과 정보보호 컨설팅 및 관제 역량을 결합해, 실질적인 위협 대응이 가능한 통합 보안 서비스 모델을 구축하고 시장 확대에 나설 계획이다. 구체적으로 양사는 ▲제로 트러스트 기반 보안 솔루션과 보안 관제 서비스를 연계한 통합 보안 서비스 모델 개발 ▲RBI(Remote Browser Isolation) 기반 위협 차단 기술과 실시간 관제의 결합을 통한 지능형 위협 대응 체계 고도화 ▲국가 망 보안체계(N2SF) 등 컴플라이언스 대응을 위한 공동 사업 기획 및 시장 확대 등을 추진한다. 소프트캠프는 제로 트러스트 기반의 사이버 보안 전문 기업으로, RBI 기술을 중심으로 한 차별화된 보안 역량을 바탕으로 N2SF 환경에 최적화된 보안 모델을 구현하고 있다. 티앤디소프트는 과학기술정보통신부 지정 정보보안 서비스 전문기업이자 보안 관제 전문기업으로, 자체 개발한 TnD-MIBS 기반 보안 인텔리전스 관제 플랫폼을 통해 실시간 위협 탐지 및 대응 서비스를 제공하고 있다. 배환국 소프트캠프 대표이사는 “이번 협력을 통해 제로 트러스트 기반 보안 기술과 관제 역량을 결합한 보다 실효성 있는 보안 서비스를 제공할 수 있을 것으로 기대한다”며 “양사의 지속적인 기술 협력을 통해 고객의 보안 수준을 한층 더 높여 나가겠다”고 밝혔다. 최성묵 티앤디소프트 대표이사는 “양사의 핵심 역량을 결합해 실질적인 보안 대응력을 강화하고, 고객에게 보다 안정적이고 신뢰할 수 있는 보안 서비스를 제공할 수 있도록 협력을 확대해 나가겠다”고 말했다.

2026.04.07 15:49김기찬 기자

[현장] "구글 AI, 연구도 잘하네"…클루커스, 공공기관 업무 방식 바꾼다

클루커스가 공공기관의 인공지능(AI) 도입을 앞당기는 핵심 파트너로 자리매김하고 있다. 실습 중심 교육과 구체적인 도입 로드맵, 지원 방안을 제시하며 공공 시장에서의 AI 활용 저변을 넓힌다는 목표다. 클루커스는 지난 2일 대전 대덕테크비즈센터에서 구글 클라우드와 함께 대전 지역 연구기관 대상 '구글 클라우드 핸즈온 세미나'를 개최했다. 이번 행사는 대전 대덕연구단지 내 연구기관 관계자가 대거 참석한 가운데 진행됐다. 현장에선 단순한 AI 기능 소개를 넘어 연구 업무에 바로 적용 가능한 실습 중심 프로그램이 이어졌다. 구글 클라우드는 생성형 AI의 실제 활용 방향과 함께 연구 환경에서의 적용 가능성을 중심으로 설명했다. 특히 문서·이미지 기반 데이터의 디지털화, 광학문자인식(OCR)과 AI를 결합한 업무 자동화, 반복 작업 감소 등을 통해 연구 생산성을 크게 끌어올릴 수 있다는 점이 강조됐다. 또 AI를 직접 구축하기보다 서비스형 소프트웨어(SaaS)·플랫폼(PaaS) 기반 형태로 활용하는 것이 현실적인 대안이라는 점도 언급됐다. 빠르게 진화하는 AI 기술 특성상 자체 구축 방식은 유지·운영 부담이 크고 최신 기술을 따라가기 어렵다는 설명이다. 구글 클라우드의 핵심 파트너인 클루커스는 생성형 AI 도구 활용 교육을 중심으로 세미나를 진행했다. 제미나이, 구글 AI 스튜디오, 노트북LM 등 다양한 서비스를 활용해 연구 데이터 분석, 문서 작성, 지식 정리 등 실제 업무 흐름에 적용하는 방법을 참가자들이 직접 실습했다. 클루커스는 제미나이 기반 멀티 에이전트 시스템을 활용한 연구 가설 도출, 의료 특화 AI 모델을 통한 진단 보조, AI 에이전트 기반 서비스 구현 등 다양한 실제 적용 사례도 공유했다. 이를 통해 업무 시간 단축, 접근성 향상, 역할 변화, 새로운 인사이트 도출 등 네 가지 핵심 효과가 나타났다고 설명했다. 특히 AI 활용 방식이 챗봇 중심에서 에이전트 중심으로 진화하고 있다는 점도 강조됐다. 사용자가 목표를 제시하면 AI가 스스로 계획을 세우고 도구를 선택해 업무를 수행하는 형태로 발전하고 있으며 향후에는 멀티 에이전트 기반 협업 구조로 확장될 것이라는 전망이다. 오지수 클루커스 컨설턴트는 "이제는 단순히 정보를 검색하는 단계를 넘어 AI가 결과를 요약하고 인사이트를 제시하는 방식으로 업무 환경이 바뀌고 있다"며 "연구기관에서도 AI를 활용하면 논문 분석, 코드 작성, 데이터 해석까지 전 과정에서 생산성을 크게 높일 수 있다"고 말했다. 이어 "구글이 지원하는 AI 코사이언티스트와 같은 기술을 활용하면 수년이 걸리던 연구 가설 검증 과정도 단기간으로 단축할 수 있다"며 "AI는 연구자를 대체하는 것이 아니라 연구 효율을 극대화하는 협업 도구로 활용될 것"이라고 덧붙였다. 이번 세미나는 연구 워크플로우 전반에 생성형 AI를 적용하는 실습 중심으로 진행됐다. 참가자들은 제미나이 딥 리서치 기반 정보 탐색, 생성 결과 검증 루프 설계, 노트북LM을 활용한 논문 요약 및 문서 정리, 발표 자료 생성 등을 직접 수행했다. 특히 제미나이 기반 데이터 분석 기능을 통해 반복적인 데이터 정리 작업을 줄일 수 있다는 점에서 실제 업무 적용 가능성에 높은 관심을 보였다. 클루커스는 참석자들에게 공공기관 지원 전략도 공유했다. 클루커스는 구글 클라우드 기반 AI 서비스를 과학기술정보통신부의 디지털서비스 이용지원시스템에 등록해 기관이 조달청을 통해 별도 계약 절차 없이 구매할 수 있도록 지원하고 있다. 공공기관과 연구기관은 보다 신속하게 AI 서비스를 도입할 수 있는 환경을 마련한 것이다. 오 컨설턴트는 "공공 및 연구기관은 보안과 데이터 통제가 중요한 만큼, 엔터프라이즈 AI 환경에서의 신뢰성과 통합성이 핵심"이라며 "구글 클라우드 기반 AI는 이러한 요구를 충족하면서도 실제 업무에 빠르게 적용할 수 있는 것이 강점"이라고 말했다. 이어 "단순 반복 업무부터 단계적으로 AI를 적용하는 것이 가장 현실적인 도입 전략"이라며 "작은 성공 사례를 쌓아가며 조직 전반으로 확산하는 것이 중요하다"고 덧붙였다. 클루커스는 향후 공공기관과 연구기관을 중심으로 AI 도입 지원을 확대한다는 계획이다. 기술 도입 컨설팅부터 구축, 운영까지 전 주기를 지원하며 공공 분야 AI 확산을 가속화하겠다는 전략이다. 홍성완 클루커스 대표는 "이번 세미나는 연구기관이 생성형 AI를 단순한 개념이 아닌, 실제 업무에 적용해볼 수 있도록 구성된 실습 중심 프로그램"이라며 "앞으로도 다양한 산업 및 연구 분야에서 AI 활용이 현장에서 지속적으로 확산될 수 있도록 지원을 이어갈 계획"이라고 강조했다.

2026.04.07 15:42한정호 기자

IPO 추진하는 아워박스…카페24와 물류·배송 시너지 '쑥'

“온라인에서 물건을 주문하고 택배가 올 때까지 설레며 기다리는 그 순간은 선물을 받는 과정과 같아요. 단순히 상품을 피킹, 패킹하는 것을 넘어 선물을 전하는 마음으로 서비스하는 것이 브랜드의 정체성이에요.” 풀필먼트 기업 아워박스가 올해 1300억원이 넘는 매출 목표를 설정하고, 내년에 기업공개(IPO)에 도전한다. 물류 전 과정을 지원하는 통합 시스템에 공급망관리(SCM) 분야에서 30년간의 전문성을 쌓아온 박철수 대표의 전문성에 더해 글로벌 전자상거래 플랫폼 카페24와 손을 잡고 빠른 배송을 지원하고, 해외로도 물류 네트워크를 확장해 나가면서다. 이같은 청사진을 제시한 박 대표를 만나 아워박스 창업 계기부터 현재 목표, 회사의 특장점, 인력 구조 등에 대한 이야기를 들어봤다. 이커머스 성장세·물류 인프라 격차 주목…아워박스, 탄생 배경 아워박스는 상품의 입고부터 재고관리·분류·배송·반품까지 이커머스 물류의 전 과정을 통합 시스템으로 지원하는 풀필먼트 기업이다. 아워박스라는 이름에는 한국 사람이 가장 좋아하는 '우리'라는 단어에서 출발한 '아워(Our)'에 주인의식을 담았고, '박스(Box)'에는 영연방의 '박싱데이'에서 비롯된 선물의 의미를 더했다. 박 대표가 아워박스 창업에 관심을 가지게 된 것은 글로벌 주류 기업의 상하이 소재 APEC 본사에서 SCM 부문 부사장을 거친 후 퇴직하게 됐을 무렵이다. 2017년 50대 중반이었던 박 대표는 대기업 계열사 사장직 제안도 다수 받았지만, 박 대표는 모든 제안을 마다하고 아워박스를 창업해 사업을 시작했다. 그는 아마존과 알리바바 같은 유력 기업을 지켜보며 '시스템과 물류를 겸비한 기업이 시장을 장악한다'는 확신을 갖게 됐다. 그러면서 이커머스 시장의 폭발적 성장과, 이를 뒷받침하는 물류 인프라 간의 격차에 주목했다. 박 대표는 “사업 리스크에 대한 두려움도 있었지만, 가진 것 없이 시작했던 어린 시절을 떠올렸다. 실패하더라도 그 시절로 돌아가는 것 뿐이라는 마음으로 도전했다”며 “내 커리어에 비즈니스라는 족적을 남기고 싶었다. 잘하고 싶어 전문 분야인 SCM과 이커머스를 결합한 기술 기반 풀필먼트 서비스를 시작하게 됐다"고 말했다. SCM서 쌓은 30년간의 경력, 아워박스 핵심 경쟁력으로 이같은 박 대표의 관심은 회사 핵심 경쟁력으로 직결됐다. 아워박스가 단순히 상품을 보관하고 출고하는 풀필먼트를 넘어, 고객사의 이커머스 공급망 전체를 컨설팅하고 설계하는 역할까지 수행하도록 한 것이다. 기업 간 거래(B2B) 비즈니스만 해오던 기업이 소비자 대상 직접 판매(D2C) 시장에 진출하고자 할 때 아워박스가 물류와 시스템 구조를 어떻게 그려야 하는지 먼저 설계해주는 방식이다. 대부분의 고객사가 컨설팅 서비스를 받고 아워박스와 계약을 이어가고 있다. 박 대표는 “운송 중심의 전통적 B2B 물류와 달리 우리는 처음부터 이커머스에 특화해 깊은 이해도를 바탕으로 프로세스를 설계해왔다”며 “대기업 입찰 경쟁에서도 보안 인증이나 시스템 설계 수준이 글로벌 기업 기준을 충족하기 때문에 대형 고객사의 최종 경쟁 입찰 단계에서 항상 대형 물류사와 경합하고 있다”고 설명했다. 시스템 전문 인력, 전체 15%…아워박스 '웨이브 전략' 만들었다 제품 카테고리별로 최적화한 상온 및 저온 물류센터를 모두 주 7일 운영하는 것도 아워박스의 강점 중 하나로 꼽힌다. 평일은 물론 주말에도 자정까지 주문을 접수해 모든 주문의 익일 배송이 가능하다. 콜드체인에 특화된 운영 경험을 바탕으로 신선식품과 냉동식품은 물론 건강기능식품, 화장품, 생활용품까지 안정적으로 처리한다. 3차원 자동 분류기(3D 소터), 디지털 피킹 시스템(DPS), 디지털 배분 시스템(DAS) 등 첨단 설비를 구축해 주문이 몰리는 성수기에도 안정적인 물류 운영이 가능하도록 했다. 아울러, 아워박스는 전체 인력의 약 15%를 시스템 기획 전문 인력으로 구성해 전문성을 높였다. 이러한 역량은 아워박스의 인공지능(AI) 기반 '웨이브 전략' 알고리즘 탄생의 배경이 되기도 했다. 하루에 주문이 수만 건씩 들어올 때, 가장 효율적인 인력 배치와 동선을 AI가 판단하는 것이 골자다. 이외에도 아워박스는 주문관리시스템(OMS)과 창고관리시스템(WMS)을 자체 개발해 통합 시스템 '샵메이트(#MATE)'도 운영 중이다. 웹 기반으로 설계돼 고객사는 어디서든 접속해 물류를 관리할 수 있다. 박 대표는 “시스템에서 가장 중요한 것은 기획”이라며 “물류 현장의 프로세스를 정밀하게 분석하고, 이를 시스템에 어떻게 반영할지 설계하는 것이 핵심이다. 코딩 작업 자체보다도 오히려 전체 프로세스를 분석하고 시스템화하는 역량을 반드시 내재화해야 한다”고 강조했다. 물류에 배송 시너지 결합…美 등 해외 진출도 고려 물류 현장에 최적화된 시스템과 시너지를 내기 위해 아워박스는 카페24의 '매일배송' 서비스와 연동해 빠른 배송을 지원하고 있다. 기존 고객사를 중심으로 매일배송 전환을 확대하고 있다. 아워박스의 국내에서의 빠른 배송뿐만 아니라 해외에서도 크로스보더 물류에 집중하고 있다. 일본, 인천, 부산 등을 거점으로 글로벌 물류 네트워크를 확장 중이며, 미국과 베트남 진출도 계획하고 있다. 물류 분야 전문성에 힘입어, 아워박스는 지난해 877억원 수준이었던 매출을 올해 1300억원까지 확대하고 내년에는 IPO를 추진한다. 박 대표는 “글로벌 선두 풀필먼트 기업으로 성장하겠다”는 포부를 밝혔다.

2026.04.07 15:33박서린 기자

"AI 활용 순식간에 공격코드 작성...27초면 끝"

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 침투하는 데 27초, 유출까지 단 4분. 가장 빠른 인공지능(AI) 해킹 기록이다. AI 혁명은 업무 효율을 급격하게 높였지만, 이와 동시에 공격 효율도 빠르게 상승시켰다. 공격자들은 공격 전 과정에 걸쳐 AI를 본격적으로 악용하고 있다. 이에 우리 정부와 국내 보안기업은 물론 글로벌 보안 기업들도 AI 악용 공격에 대한 경고를 잇달아 내놨다. 무엇보다 AI는 공격의 진입 장벽을 크게 낮췄다. 아예 공격 자체를 자동화시키는 경우도 어렵지 않게 발견된다. 양적·질적으로 공격을 고도화하고 있으며, 그만큼 기업들의 데이터는 더 많이 '먹잇감'으로 전락했다. 공격에 AI를 악용하는 것과 더불어 AI 모델 자체에 대한 사이버 공격도 조직을 위태롭게 만든다. 최근 부각한 피지컬AI가 사이버 공격을 받아 부적절한 명령을 수행하는 경우 큰 물리적인 피해로 이어질 수도 있다. 최근 많은 기업들이 AI 모델, AI 에이전트 등을 본격 도입하면서 해커들의 타깃이 되고 있다. AI 모델이 지켜내야 할 자산으로 분류되고 있는 것이다. 디지털 트러스트 구현을 위해서는 '보안을 위한 AI', 'AI를 위한 보안'이 필수 요소로 자리잡고 있는 모양새다. "올해 최대 위협은 AI 기반 공격" 보안업계 일성 과학기술정보통신부(과기정통부)는 올해 초 '2025년 사이버 위협 동향 및 2026년 전망' 보고서를 발표하며, 올해 사이버 위협 전망으로 'AI 기반 사이버 위협 및 인공지능 서비스에 대한 사이버 공격 증가'를 1순위로 지목했다. 과기정통부는 "사이버 공격자들의 AI 활용이 본격화하며, 올해 AI를 활용한 사이버 공격이 더욱 정교하고 다양화될 것으로 전망된다"며 "아울러 인공지능 서비스 모델 자체를 공격 대상으로 삼는 공격도 심화할 것으로 보인다"고 전망했다. 과기정통부 외에도 안랩, 이글루코퍼레이션(이글루) 등 국내 보안 기업들 역시 AI 활용 및 AI 모델 자체에 대한 공격을 우선적인 보안 위협으로 지목했다. 안랩은 올해 5대 보안 위협 중 AI를 첫 번째로 꼽았다. 아울러 프롬프트 인젝션(명령 주입), 데이터 포이즈닝(학습 데이터 조작) 등을 통한 AI 오작동을 유도하는 공격도 늘어날 것으로 전망했다. 이글루는 AI 생태계 전반에 걸친 공격에 주의하라고 당부했다. AI 모델 개발에 사용되는 오픈소스나 데이터셋의 취약점을 노린 공격이 증가하고, 에이전틱 AI를 활용한 공격이 늘어날 것으로 전망했다. 삼성SDS에 따르면 보안 전문가 10명중 8명이 꼽은 올해 가장 위협적인 요소 1위로 'AI 기반 보안 위협'으로 집계됐다. 구글 위협 인텔리전스 그룹(GTIG)도 '2026년 사이버 보안 전망' 보고서를 통해 AI를 악용한 공격이 두드러질 것으로 예상했다. 특히 보고서는 AI를 악용한 공격이 '뉴노멀'로 자리잡을 것으로 봤다. AI로 공격 65% 빨라져…AI가 맞춤형으로 취약점 공격 많은 보안업계 기관 및 기업이 전망한 것처럼 AI발 사이버 위협은 현실로 다가왔다. 글로벌 사이버 위협 인텔리전스(CTI) 기업 크라우드스트라이크가 지난달 발표한 '2026 글로벌 위협 보고서'에 따르면 AI 기반 공격 활동은 전년 대비 89% 늘어난 것으로 나타났다. 크라우드스트라이크는 공격자들이 공격 전주기에 걸쳐 AI를 활용하는 것으로 분석했다. 해킹은 공격할 타깃을 선정하고 취약점을 찾아내 침투, 권한 상승 및 네트워크 횡적 이동 등을 통해 데이터를 탈취하는 식으로 이뤄진다. 보고서에 따르면 이런 공격 과정에서 AI가 인간의 개입 없이 스스로 공격을 수행하기도 했다. 먼저 공격할 타깃을 선정하는 과정에서 AI가 타깃의 공개된 인프라를 스캔하고, 사용 중인 소프트웨어 버전을 살핀다. 취약점이 있는 소프트웨어를 사용중인데, 패치하지 않으면 이같은 기업들의 타깃이 된다. 해커는 이런 정찰 단계에서 타깃 기업을 리스트화한다. 또 취약점 공격(익스플로잇) 개발 과정에서 감지한 취약점에 맞춤화된 공격 코드를 AI가 즉석에서 작성하기도 한다. 가상 환경에서 자체 테스트까지 완료해 공격 성공 여부도 점친다. 이어 AI는 작성한 코드를 실행해 시스템에 침투한 뒤 관리자 권한을 얻기 위한 추가 공격을 자동으로 수행한다. 이후 데이터를 탈취하기 위해 침투한 서버를 기점으로 다른 네트워크 서버로 침투 범위를 확장한다. AI가 네트워크 구조를 스스로 파악하고 이동하기 때문에 인간의 개입이 필요없다. 이어 데이터를 외부 서버로 유출, 공격을 완료한다. 보고서에 따르면 이같은 공격 과정이 평균 29분밖에 소요되지 않았다. 2024년 대비 65%나 빨라진 셈이다. 가장 빠른 공격은 27초면 완료됐다. 강병탁 AI스페라 대표는 지디넷코리아와 통화에서 "정보 수집 단계에서 AI가 가장 많이 활용된다. 예를 들어 한 사이트가 취약점이 있다고 가정했을 때, 꼭 CVE 취약점이 아니더라도 소스코드상 결함이 발견되면 AI로 html이나 자바스크립트 코드를 일일이 확인하지 않아도 알아서 타깃으로 잡는다"며 "공격 코드 역시 AI가 알아서 작성한다. 과거에는 취약점이 발견되더라도 이 취약점을 악용한 공격 코드를 작성하는 것이 웬만한 실력자가 아니면 불가능했다. 그러나 최근에는 AI를 악용하기 때문에 순식간에 공격 코드를 작성할 수 있다"고 경고했다. 한 보안업계 레드팀 관계자도 "AI 악용 공격과 사람이 직접 실행한 공격을 명확히 구분할 수 없는 단계까지 왔다. 오히려 90% 이상의 공격, 모든 공격자들이 전부 AI를 쓰고 있다고 봐도 무방하다"며 "사람이 공격 코드를 일일이 작성했을 때에는 실수도 발견되고 이를 통해 역추적되는 경우도 빈번했지만, 지금은 AI가 너무나 완벽하게 코드를 작성해주기 때문에 이런 빈틈이 없어져 공격이 더욱 고도화됐다"고 진단했다. 전문가 "AI 공격, AI 보안으로 막아야…자동화 필요" 전 세계에 걸쳐 실제 피해 사례도 발견됐다. 중국 해킹그룹이 AI 기업 엔트로픽 AI 코딩 지원 모델 '클로드코드(Claude Code)'를 악용해 전 세계 금융, 화학, 정부기관 대상으로 지난해 해킹 공격을 한 사례가 대표적이다. 또 올해에는 러시아 해킹그룹 팬시 베어의 LLM(거대언어모델) 기반 악성코드 배포 정찰 및 문서 수집 등 LLM 기반 악성코드를 활용한 정황이 포착되기도 했다. 전문가들은 AI 공격은 AI로 방어해야 한다고 제언한다. 이용준 극동대 해킹보안학과 교수는 "AI 기술이 인간을 대체해 발전하는 추세에 따라 사이버 공격에 AI가 활용돼 대응하는 조직은 휴먼과 AI의 구분이 어려워지고 있다"며 "AI 모델 자체를 해킹해 고도화된 해킹에 AI를 적극 활용하는 추세다. AI 에이전트화를 통해 해커의 수동화된 공격 활동을 자동화해 공격이 대량화되고 있다"고 짚었다. 이에 이 교수는 "AI 보안의 핵심은 해커 업무의 많은 부분이 AI가 활용되고 있고, 인간 해커보다 공격량이 방대하다는 점에서 대응하는 보안 담당자의 보안 업무도 AI를 활용하지 않으면 방대한 공격을 방어하기 어렵다"며 "취약점 진단, 악성코드 탐지 등에 AI를 활용해 보안 담당자 개입을 최소화함과 더불어 딥페이크 피싱, 피싱 메일 등에 대해 AI가 제작한 특징을 탐지하는 기술, AI 모델에 대한 보안 연구가 병행돼야 한다"고 강조했다. 한국정보보호학회장을 맡고 있는 김호원 부산대 컴퓨터공학과 교수는 "AI 기반 공격의 가장 무서운 점은 보안 관리자가 무시할 수 있을 만한 보안 취약점들을 자동으로 찾아내고, 해당 보안 취약점에 대해 지속적이며 가장 효과적인 공격 기법을 활용한다는 점"이라면서 "거버넌스 강화나 기존 보안 체계를 강화하는 것에서 나아가 AI가 지속적으로 찾아내는 취약점에 미리 대응하는 것이 현실적"이라고 밝혔다. 김 교수는 또 "모든 보안 취약점이 실제 치명적인 공격으로 이어지는 것은 아니기 때문에 AI 기반 모의침투 테스트를 지속적으로 수행하는 것이 외부 공격 가능성을 줄이는 한 가지 방법이 될 것"이라며 "대부분의 기관에서 1년에 한두번 다소 형식적인 모의침투 테스트를 하는 경우가 있는데, 이를 개선하는 것이 필요하다"고 강조했다.

2026.04.07 15:12김기찬 기자

[ZD SW투데이] 위플로, 55억원 규모 시리즈 A 투자 유치 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆위플로, 55억 원 규모 시리즈 A 투자 유치 위플로가 시리즈 A 투자를 유치했다. 이번 투자는 55억 원 규모로 진행됐으며, 누적 투자금은 118억 원이다. 위플로는 이번 투자 유치를 계기로 모빌리티 제조·운영 전 과정에서 활용되는 진단 기술 경쟁력을 강화할 방침이다. 특히 국방 중심으로 공공·글로벌 시장 확대에 나설 계획이다. 위플로는 퓨전 센서 기반 하드웨어와 AI 기반 데이터 분석 소프트웨어(SW)를 결합해 모빌리티 이상 징후를 사전에 감지·고장 예측하는 솔루션을 개발해왔다. 생산 단계에서의 품질 검사부터 운용 과정 상태 진단까지 적용 가능하다. 모빌리티 장비 상태를 데이터 기반으로 분석해 문제를 사전에 식별할 수 있다. ◆영림원소프트랩, 알루미늄 제련 전문기업 풍전비철 구축 영림원소프트랩이 알루미늄 제련·합금 제조 기업 풍전비철의 전사적자원관리(ERP) 구축 프로젝트를 마무리했다. 풍전비철은 영림원소프트랩의 'K-시스템 에이스'를 도입해 경영부터 영업, 구매, 생산, 인사, 재무 등 전사 업무를 통합 시스템으로 연결했다. 데이터 기준을 통일하고 업무 프로세스를 정비해 보다 일관된 경영관리 환경을 구축했다. 이번 프로젝트는 생산·재고·원가 데이터를 유기적으로 연계해 제조 운영 전반의 가시성을 높인 것이 특징이다. 특히 부산물까지 반영되는 원가 체계를 적용해 보다 정밀한 원가 관리가 가능해졌으며, 실시간 경영정보를 활용한 의사결정 환경도 마련됐다. ◆엔닷라이트, '시스코 커넥트 2026 코리아' 참가 엔닷라이트가 오는 8일 개최되는 '시스코 커넥트 2026 코리아'에 참가한다. 엔닷라이트는 이번 행사에서 회사 핵심 비전인 '모든 것을 시뮬레이션 가능하게'를 바탕으로 기존 산업용 3D 자산을 피지컬 AI 학습용 데이터로 자동 전환하는 기술 파이프라인을 선보일 예정이다. ◆가비아·GS비즈플, '중소기업 클라우드 보급 확산 사업' 공급기업 선정 가비아가 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 '중소기업 클라우드 서비스 보급·확산 사업' 공급기업으로 10년 연속 선정됐다. '중소기업 클라우드 서비스 보급·확산 사업'은 국내 중소기업 디지털 전환(DX)을 가속화하고 클라우드 생태계를 확장하기 위해 도입 컨설팅·서비스 이용료를 지원하는 정부 주도 사업이다. 수요기업으로 선정된 중소기업은 서비스 이용 금액의 최대 80%를 지원받아 고성능 클라우드 환경을 구축할 수 있다. GS비즈플도 '2026년 중소기업 클라우드 서비스 보급·확산 사업' 공급기업으로 2년 연속 선정됐다. GS비즈플은 지난해 이어 올해에도 핵심 솔루션인 인사(HR) 성과관리 솔루션 '유스트라 HR 성과평가'를 비롯한 '유스트라 ITSM'을 중소기업 클라우드 바우처 지원 대상 공급 솔루션으로 제공한다. ◆투비소프트, 공공·교육 분야 주요 서비스 웹 접근성 인증 획득 투비소프트가 '넥사크로' 적용한 주요 공공·교육 분야 서비스들이 국가 공인 '웹 접근성 품질인증(WA)'을 받았다. 이번에 인증마크를 획득한 서비스는 교육부 산하기관 대국민 교육행정 서비스, 교육비 신청 서비스, 교육 설문 시스템 등과 국토교통부 산하기관의 대국민 서비스 등이 있다. 해당 서비스들은 다수 국민이 이용하는 핵심 행정·민원 시스템이다. ◆이스트에이드, '이글루스' 플랫폼 개편 이스트에이드가 1세대 블로그 플랫폼 '이글루스'를 AI 기반 'M2T(Media to Text) 콘텐츠 유통 플랫폼'으로 개편한다. 생태계 확장을 위한 1차 얼리 파트너 크리에이터 모집도 나선다. 이번 리뉴얼은 1세대 블로그라는 이글루스 인식을 완전히 탈피하고, AI 기술로 영상 등 미디어 콘텐츠를 텍스트 콘텐츠로 바꾸는 이스트에이드의 새로운 비즈니스 모델 'M2T'를 시장에 안착시키기 위해 추진됐다. ◆이파피루스, 사내 AI 코딩 해커톤 성료 이파피루스(대표 김정아)가 지난 4일 전 임직원 대상으로 개최한 '2026 사내 AI 해커톤'을 개최했다. 이번 행사는 이파피루스가 전 직원에게 제공 중인 'AI 유료 툴 비용 전액 지원' 정책 연장선상에서 기획됐다. 참가자들은 챗GPT와 클로드 코드, 커서 등 최신 AI 코딩 도구를 제한 없이 활용했다. 특히 API 토큰 비용까지 무제한으로 지원돼 실제 상용 서비스 수준 결과물을 하루 만에 구현한 것으로 전해졌다.

2026.04.07 14:48김미정 기자

16일 걸리던 작업, 5분으로…매스웍스 "AI는 엔지니어의 새 동료"

"16일이 걸리던 최적화 작업을 이제는 5분 만에 할 수 있게 됐다." 사미르 M. 프라부 매스웍스 인더스트리 부문 이사는 7일 서울 강남구 코엑스에서 열린 '매트랩 엑스포 2026 코리아' 기자간담회에서 AI 기반 차수 축소 모델(ROM) 적용 사례를 들며 생성형 인공지능(AI)과 모델 기반 설계(MBD)가 가져온 엔지니어링 현장의 변화를 이같이 설명했다. 매스웍스는 1984년 설립된 엔지니어링 소프트웨어 기업으로 수치 계산 플랫폼 매트랩과 모델 기반 설계 플랫폼 시뮬링크를 주력 제품으로 한다. 전 세계 180개국 500만 명 이상의 엔지니어 사용자가 매스웍스 제품을 활용하고 있으며 전 세계 6500개 대학 커리큘럼에도 채택돼 있다. 개발 복잡도 증가와 타임투마켓(제품을 시장에 판매하기까지 걸리는 시간) 압박이 커진 가운데 매스웍스는 AI가 설계·검증 전 과정에서 속도 개선을 이끄는 데 집중하고 있다. 이날 프라부 이사가 제시한 대표 사례 중 하나는 독일 TWT의 자동차 서스펜션 설계 최적화다. TWT 엔지니어들은 차량 서스펜션 파라미터를 수천 번 반복 튜닝하는데 기존엔 정밀도 높은 물리 시뮬레이션 모델을 매번 돌려야 했던 탓에 파라미터 하나당 최적화에만 16일이 소요됐다. AI 기반 ROM을 도입해 복잡한 물리 연산을 핵심 요소만 추려 근사화하자 계산 부담이 대폭 줄었고 동일한 최적화 작업을 5분 안에 처리할 수 있게 됐다. AI가 설계 루프 자체를 주도하는 사례도 소개됐다. 독일 막스플랑크 연구소는 거울과 레이저 시스템으로 중력파를 감지하는 장비를 운용 중인데 수백 개의 거울을 하나씩 수동 조정하는 작업이 극도로 복잡하고 숙련된 인력에 의존해야 하는 한계가 있었다. 강화학습 에이전트를 훈련시켜 핵심 거울을 자동으로 정렬하도록 한 결과, 인간이 목표와 제약 조건을 정의하면 AI가 설계 공간 안에서 최적 솔루션을 탐색하는 구조로 전환됐다. 프라부 이사는 "인간과 AI가 어떻게 협업할 수 있는지를 잘 보여주는 사례"라고 평가했다. 매스웍스는 이 같은 설계 가속화 흐름에 맞춰 자사 주력 제품군 전반에 생성형 AI를 단계적으로 내장하는 전략을 취하고 있다. 지난해 출시된 매트랩 코파일럿은 자연어로 코드 설명을 요청하거나 테스트 케이스를 자동 생성하는 등 반복적인 코딩 부담을 줄이는 데 초점을 맞춘 AI 어시스턴트다. 전체 소프트웨어 작업 시간의 35%가 코드를 이해하는 데 소요된다는 점에서 AI가 코드 파악과 초안 생성을 맡고 엔지니어는 의사결정에 집중하는 구조를 지향한다. 올해 출시 예정인 시뮬링크 코파일럿은 복잡한 시스템 모델의 구조 파악부터 오류 원인 분석과 수정 제안까지 AI가 보조해 설계·검증 시간을 데모 기준 30~50%가량 단축하는 것을 목표로 한다. 모델 기반 설계 특성상 시스템이 복잡해질수록 검증·수정 반복에 드는 시간이 기하급수적으로 늘어나는 만큼 AI가 이 구간을 흡수하겠다는 구상이다. 같은 시기 출시될 폴리스페이스 코파일럿은 코드를 실제 실행하지 않고도 결함을 사전에 식별하는 정적 분석과 실행 환경에서 동작을 확인하는 동적 테스트를 결합한 코드 검증 솔루션이다. 자동차·항공 등 안전 기준이 엄격한 산업군에서 요구되는 개발 표준 준수와 신뢰성 입증을 개발 단계 초입부터 지원하는 데 초점을 맞췄다. 다만 AI 도입 확대에 따른 보안 사고 위험과 할루시네이션(환각) 문제는 산업의 AI 전환(AX) 과정에서 불가피한 한계로 꼽힌다. 매스웍스는 수십 년간 자동차·항공 등 안전이 치명적인 산업군에서 검증·확인 워크플로를 표준으로 구축해온 이력을 근거로 AI 오류 대응에 자신감을 내비쳤다. 실제 매스웍스는 AI 단일 판단에 의존하지 않고 복수의 센서 정보를 교차 검증하는 구조로 오류 가능성을 줄이는 방식을 택하고 있다. 개발 과정에서 잠재적 위험 요소를 사전에 테스트할 수 있는 툴도 자체 보유했다. 박주일 매스웍스코리아 사장은 "아직 AI에 전적으로 의존하는 엔지니어링이 가능한 단계는 아니지만 AI 오류를 포함한 디지털 엔지니어링 전반의 오류를 감지하는 기능은 상당히 갖춰져 있다"고 덧붙였다. 매스웍스는 설계 루프의 주도권이 여전히 인간에게 있다는 점도 강조했다. AI가 반복 연산과 초안 생성을 흡수하는 사이 엔지니어는 목표 설정과 최종 검증에 집중하는 구조로 역할이 재편되는 것이지 대체가 아니라는 논리다. 프라부 이사는 "AI를 이해하면서 더 높은 수준의 추상화 작업에 집중할 수 있는 엔지니어가 경쟁력을 가질 것"이라고 말했다. AI 엔지니어링 수요는 자동차·항공을 넘어 전 산업으로 번지고 있다. 소프트웨어로 제품 성능을 정의하고 업데이트하는 방식이 업종 경계를 허물면서 매스웍스의 사업 무대도 함께 넓어지는 모양새다. 박 사장은 "조선·스마트항만·에너지 분야까지 새로운 수요가 생겨나고 있다"며 "산업 구분 없이 확장되는 상황"이라고 강조했다.

2026.04.07 14:31이나연 기자

모빌린트, 롯데이노베이트와 NPU 스마트 인프라 최적화 협력

AI 반도체 기업 모빌린트가 롯데이노베이트와 전략적 업무협약(MOU)을 체결했다고 7일 밝혔다. 양사는 모빌리티·보안 분야의 영상지능 및 엣지 디바이스 통합 역량을 바탕으로 NPU기술 적용, 실증 및 상호 기술 개선을 위한 협력을 이어간다. 이번 협약은 모빌린트의 온디바이스 및 엣지 AI 반도체 기술을 산업 현장에 확산시키고, 롯데이노베이트가 추진 중인 NPU 생태계 구축 전략에 부응하기 위해 진행됐다. 특히 모빌린트는 현장 통합 역량이라는 강점을 활용해 롯데이노베이트의 상용화 환경에서 기술적 완성도를 높이는 데 주력할 계획이다. 양사는 이번 협약을 통해 다양한 AI 사업 발굴을 위한 기술 협력을 추진한다. 특히 피지컬 AI 분야에 모빌린트의 NPU를 적용하기 위한 기술 협업과 실증을 진행하여 독보적인 기술력을 입증할 예정이다. 또한, 모빌린트의 NPU 기반 솔루션은 휴머노이드 등에 적용되어 제조, 유통, 물류 등 롯데 계열사 현장에 투입되며, 이를 통해 성능과 효율을 검증받게 된다. 모빌린트는 롯데이노베이트의 AI 모델이 자사 NPU 환경에서 최적으로 동작하도록 개발을 전담하며, 다양한 산업 환경에 최적화된 AI 실행 구조를 구현할 계획이다. 또한 센서 및 디바이스 연계 구조 설계와 현장 데이터 기반 알고리즘 최적화를 통해 실제 산업 현장에서의 성능과 운영 효율을 극대화한다. 이와 동시에 롯데이노베이트는 피지컬 AI 분야에 집중하며 휴머노이드 제어의 핵심 기술인 VLA(시각-언어-행동) 등 관련 AI 기술 내재화에 박차를 가하고 있다. 김성모 모빌린트 사업개발본부장은 “롯데이노베이트와의 협력을 통해 모빌린트의 AI 반도체 기술을 제조·물류·보안 등 다양한 산업 영역으로 확장할 수 있는 기반을 마련했다”며 “실증을 통해 확보한 성과를 바탕으로 NPU 기반 AI 사업을 빠르게 확대해 나가겠다”고 말했다. 오현식 롯데이노베이트 AI혁신센터장은 “전반적인 AI 산업부터 미래 산업인 휴머노이드까지 온디바이스 AI의 성패는 빠르고 가벼운 NPU 기술에 달려있다"며 "양사의 역량을 결합해 현장에 최적화된 차세대 스마트 인프라 운영 품질을 입증하겠다"고 전했다.

2026.04.07 14:28전화평 기자

"AI가 '지갑 속 노는 코인' 운용하는 시대"

지난 2월 글로벌 가상자산 거래소 코인베이스는 인공지능(AI) 에이전트 전용 지갑 인프라 에인전틱 월렛(Agentic Wallet)을 공개하며, “조언만 하던 에이전트에서, 실제로 행동하는 에이전트로 넘어가는 시대”를 선언했다. 이제 에이전트는 스스로 자금을 보유하고, 토큰을 사고팔며, 애플리케이션프로그래밍인터페이스(API)나 컴퓨트 비용을 온체인으로 결제할 수 있다. 사람 대신 소프트웨어가 서로에게 청구서를 보내고, 그 자리에서 정산하는 머신 이코노미의 초입이 열린 것이다. 에이전트의 지갑 안에서는 무슨 일이 벌어질까 에이전틱 월렛과 이를 감싸는 에이전틱 키트는 에이전트에게 인증, 펀드, 송금, 거래 등의 온체인 스킬을 통째로 제공한다. 개발자가 이 모듈만 붙이면 에이전트가 스스로 스왑·송금·이자 수취를 할 수 있는 구조다. 이 구조가 정착되면 에이전트 지갑 안의 스테이블코인과 토큰은 '기본값이 예치 상태'가 된다. 더 이상 잔고가 놀지 않는다. 에이전트는 가스비·리스크를 동시에 계산해, 항상 더 나은 이자·보상 구조 쪽으로 자산을 흘려보낸다. 페이파이: 결제가 곧 금융상품이 되는 순간 여기서 페이파이(PayFi)가 중요해진다. PayFi는 말 그대로 결제가 금융이 되는 현상이다. 결제 행위가 끝난 뒤에 따로 예적금을 고민하는 것이 아니라, 결제와 동시에 자금이 금융상품으로 흘러들어가 이자를 발생시키도록 설계하는 것이다. 페이파이 솔루션 티클리(Tikkly)는 이 아이디어를 상업 서비스로 구현한 사례다. 티클리는 여러 회사에 흩어진 포인트를 모아 스테이블코인, 비트코인 등으로 즉시 전환하고, 파트너사와의 정산을 블록체인 스마트컨트랙트로 짧은 주기로 처리한다. 또 전환된 자산을 디파이 프로토콜에 자동 예치해 결제 직후부터 이자를 붙이는 구조를 만든다. AI 에이전틱 페이파이: 에이전트가 만드는 24시간 스마트 수익 엔진 지갑을 가진 AI 에이전트와, 결제 즉시 자산을 운용하는 페이파이를 겹쳐보자. 이미 코인베이스의 에이전트키트는 오픈AI 에이전트 개발키트(SDK)와 바로 붙는 툴킷을 제공해, “에이전트에 지갑을 붙이는 일”을 10분 만에 끝내도록 만들었다. 에이전트는 이 지갑으로 사용자의 구독료, 광고비, 데이터 판매 수익 등을 스테이블코인 형태로 수취하고, 동시에 클라우드 컴퓨트·API·데이터 구매에 필요한 비용을 자동으로 지출할 수 있다. 결과적으로 AI 에이전트는 자기 지갑과 자기 운용정책을 가진 작은 금융기관처럼 행동한다. 사람은 수익률, 변동성, 손실 한도와 윤리·규제 경계를 지정하고, 그 안에서 에이전트는 24시간 자율적으로 경제 활동을 한다. 이미 시장에는 에이전트 빌더를 위한 지갑·결제 SDK 레퍼런스가 쌓이고 있다. 코인베이스 에이전트 키트는 에이전트 프레임워크에 바로 불러 쓸 수 있는 지갑 모듈로, 오픈AI 에이전트 SDK와의 통합을 공식 지원한다. 크립토닷컴의 AI 에이전트SDK는 자연어로 “이 토큰 보내줘, 잔고 보여줘”라고 말하면, 내부적으로 지갑 API와 디파이 플랫폼을 호출하는 구조를 제공한다. 책임 소재·보안 등의 리스크도 다만, 상용화 과정에서 법적·운영적·책임적 장애물이 산적해 있다. 아래는 주요 이슈를 더 날카롭게 정리한 것이다. 1. 책임 소재 불명확 에이전트가 디파이에서 손실을 내거나, 해킹·스마트컨트랙트 익스플로잇에 휘말리면 누가 책임져야 할까. 앤트로픽 연구처럼 AI 에이전트가 스스로 취약점을 찾아 익스플로잇하는 사례도 이미 관찰됐다. 더욱 위험한 것은 프롬프트 인젝션과 도구 사용 오남용이다. “최대 수익률로 투자해”라는 단순 지시가 에이전트에게 “레버리지 100배 포지션 잡아”로 해석되는 경우가 현실적으로 발생할 수 있다. 2. 보안·오남용 리스크 에이전틱 월렛이 퍼지면 에이전트 간 “자원 도둑질”, 무한 루프 거래(머니 러닝), 또는 거대언어모델(LLM) 환각으로 인한 고위험 베팅이 대규모로 발생할 위험이 크다. 실제 개념검증(PoC) 단계에서 가장 먼저 현실화될 가능성이 높은 시나리오는 에이전트간 공격과 프롬프트 기반 정책 우회다. 3. 한국 시장 특화 과제 한국에서는 글로벌 비전과 국내 규제 간 괴리가 더 크다. 가상자산 이용자 보호법 개정안에서 AI 에이전트의 자율 거래 행위를 '이용자 대리 행위'로 규정할 가능성이 높다. 또 금융위원회가 준비 중인 '지능형 AI 에이전트 금융 행위 가이드라인'에서는 인간 감독 의무, 비상정지 장치 필수화, 손실 발생 시 배상 책임 등이 논의되고 있다. 해외 지갑 사용 시 외국환거래법 위반 이슈(무인가 해외 송금)와 자금세탁방지(AML) 규제가 걸림돌이 될 수 있다. 이러한 리스크를 극복하지 않으면, 에이전트 경제는 “자율성의 환상”으로 끝날 수 있다. 다만, 코인베이스, 티클리 같은 플레이어들이 속도를 내고 있는 만큼, 머지 않아 실제 PoC가 나올 가능성은 높아 보인다. *본 칼럼 내용은 본지 편집방향과 다를 수 있습니다. • 2025 ~ 현재: Noone21 대표이사, 포항공대 CCBR(Center for Cryptocurrency & Blockchain Research) 부센터장 • 2023 ~ 현재: 수호아이오 사업 및 전략 고문 • 2018 ~ 2023: 람다256 대표이사 • 2016 ~ 2018: SK텔레콤 전무이사 (서비스 플랫폼) • 2008 ~ 2016: 삼성전자 무선사업부 상무이사 (삼성페이, 챗온)

2026.04.07 14:24박재현 컬럼니스트

"GPU 대체할까"…와이즈넛, NPU 기반 AI 어플라이언스 공개

와이즈넛이 국산 인공지능(AI) 반도체 기반 시스템으로 공공·기업 고객 확장에 나섰다. 와이즈넛은 지난 2일 서울 강남구에서 열린 퓨리오사AI '레니게이드 2026 서밋'에 참가해 국산 신경처리장치(NPU) 기반 AI 어플라이언스를 시연했다. 이번 장비는 퓨리오사AI의 2세대 NPU '레니게이드' 기반으로 개발됐으며 현장에서 실제 구동 형태로 공개됐다. 해당 장비는 그래픽처리(RAG) 기반 AI 에이전트 '와이즈 아이랙'과 도메인 특화 거대언어모델(LLM) '와이즈 엘로아'를 통합한 일체형 구조다. 별도 서버 구축이나 모델 설치 없이 전원과 네트워크 연결 후 초기 설정만으로 AI 업무를 바로 수행할 수 있는 점이 핵심이다. 와이즈넛은 해당 장비 특장점으로 공공기관을 겨냥한 폐쇄망 온프레미스 설계를 꼽았다. 데이터가 외부 클라우드로 이동하지 않고 내부에서 처리돼 보안 우려를 낮춘 구조라서다. 하드웨어 측면에서는 전력 효율성이 핵심인 것으로 알려졌다. 레니게이드 NPU는 칩당 180W 수준으로 기존 GPU 대비 낮은 전력 소비를 구현해 비용과 운영 부담을 줄일 수 있는 구조다. 두 기업은 지난해 6월 협력 후 단계적으로 기술 통합을 진행해 왔다. 이번 시연은 양산 단계 NPU에서 실제 AI 에이전트 워크로드를 구동했다는 점에서 상용화 가능성을 입증한 사례로 평가된다. 행사는 퓨리오사AI NPU 생태계 확산과 고객 도입 성과를 공유하기 위해 마련됐다. 퓨리오사AI는 올해 초 레니게이드 1차 양산 물량 4000장을 확보하며 본격적인 시장 공급에 돌입한 상태다. 강용성 와이즈넛 대표는 "26년간 축적한 언어처리 기술력과 AI 에이전트 역량을 퓨리오사AI의 고성능 국산 NPU 위에서 완제품으로 구현했다는 점에서 뜻깊다"고 강조했다.

2026.04.07 14:20김미정 기자

'흑자 전환' 메가존클라우드…IPO 속도 붙을까

국내 대표 클라우드 관리 서비스 기업(MSP) 메가존클라우드가 지난해 흑자 전환에 성공하며 기업공개(IPO) 추진에 속도가 붙을지 주목받고 있다. 인공지능(AI)과 멀티클라우드 중심 사업 확장 전략을 내세운 가운데, 상장 시점과 시장 선택에도 관심이 쏠린다. 7일 금융감독원 전자공시시스템에 따르면 메가존클라우드는 2025년 연결 기준 매출 1조 7496억원을 기록했다. 전년 1조3,678억원 대비 약 27.9% 증가한 수치다. 같은 기간 영업이익은 2억 3300만원으로 전년 340억원 영업손실에서 흑자로 돌아섰다. 당기순이익도 82억원으로 전년 237억원 순손실에서 흑자 전환하며 외형 성장과 수익성 개선을 동시에 이룬 것으로 나타났다. 수익성 지표도 개선됐다. 주식보상비용을 포함한 조정 EBITDA(세금·이자·감가상각 전 영업이익)는 208억원을 기록했다. 단순 회계상 흑자 전환을 넘어 실질적인 이익 창출 구조가 자리잡기 시작한 것으로 풀이된다. 매출총이익도 1817억원으로 전년 대비 증가했고 판매비와 관리비 증가를 억제하면서 손익 구조가 개선됐다. 사업 포트폴리오 변화가 이같은 실적 개선을 이끈 것으로 평가된다. 기존 아마존웹서비스(AWS) 중심 사업이 안정적으로 성장한 가운데 구글 클라우드와 구글 워크스페이스 매출이 빠르게 확대됐다. 회사 측은 구글 관련 매출이 연환산 기준 2000억원을 넘어섰다고 밝혔다. 특정 클라우드 사업자 의존도를 낮추고 멀티클라우드 전략을 강화한 점이 반영됐다는 설명이다. 신사업도 본격적으로 성장 궤도에 올랐다. AI 매출은 3700억원, 보안 매출은 700억원 규모로 확대됐다. 메가존클라우드는 엔비디아, 델과의 총판 계약을 통해 AI 인프라 사업을 강화했고 ISO/IEC 42001 인증을 확보하며 AI 운영 체계 경쟁력도 확보했다. 자체 AI 플랫폼 '에어 스튜디오 V2'도 출시하며 수익원 다변화를 가속하고 있다. 해외 매출은 1500억원을 기록하며 글로벌 사업 역시 확대 흐름을 보였다. 북미·일본·동남아·중동 등에서 현지 파트너십을 기반으로 MSP 사업을 확장하며 성장 기반을 넓히고 있다. 국내 중심 사업 구조에서 글로벌 확장 단계로 진입했다는 평가다. 현금 흐름과 재무 안정성도 개선된 것으로 나타났다. 영업활동 현금흐름은 942억원으로 전년 마이너스에서 플러스로 전환됐다. 현금 및 현금성 자산도 4327억원으로 증가했다. 약 6000억원 규모 가용 자금을 기반으로 신규 사업 투자 여력도 확보했다. 이같은 변화는 IPO 핵심 변수였던 수익성 문제를 상당 부분 해소한 것으로 평가된다. 앞서 메가존클라우드는 한국투자증권·삼성증권·JP모건 등을 대표 주관사로 선정하며 상장 준비에 착수해왔다. 이후 올 1분기 본실사에 돌입하며 절차를 구체화한 것으로 알려졌다. 시장에선 하반기 예비심사 청구 이후 연내 상장 가능성을 점치고 있다. 다만 메가존클라우드는 글로벌 경기와 자본시장 상황에 따라 상장 일정이 영향을 받을 수 있어 구체적인 시점과 시장에 대해선 신중한 입장을 유지하고 있다. 메가존클라우드는 향후 6000억원 규모 가용 자금과 IPO 공모자금을 기반으로 신규 사업을 확대하고 글로벌 파트너십을 활용해 사업 포트폴리오를 고도화한다는 구상이다. 중장기적으로는 2030년까지 매출 3배 성장과 영업이익률 15% 달성을 목표로 제시했다. 메가존클라우드 관계자는 "상장 일정은 아직 확정되지 않았다"며 "글로벌 정세와 시장 상황 등 다양한 변수를 고려해 신중하게 검토 중"이라고 밝혔다.

2026.04.07 14:09한정호 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

통신 3사, 1분기 마케팅 비용 2조원 넘어섰다

'안전 제일' 카카오 자율주행차 강남서 타보니

AI에이전트·양자위협에 금융사 보안 '빨간불'…"정부·업계 선제책 필요"

리플 "한국, 스테이블코인 입법 주저하면 산업 기회 놓칠 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.