• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6101건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[ZD브리핑] 현대차그룹 사장단 인사·KT CEO 후보 압축 촉각

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 새로운 한 주에도 주요 대기업 연말 정기 인사가 이어질 예정입니다. KT의 새로운 수장 후보군에 대해서도 업계의 관심이 쏠리고 있습니다. 주요 IT·콘텐츠·플랫폼 업계에서는 게임IP·인공지능(AI) 관련 행사를 비롯해 배민파트너페스타, 정신건강정책포럼 등이 열립니다. 현대차그룹, 이르면 이번주 임원인사...석유화학 업계 이달 사업구조 개편안 발표 지난주 일부 사업본부장을 교체하며 조기 임원인사에 나선 현대차그룹이 이르면 이번주 2026년 정기 사장단 등 임원 인사를 단행할 것으로 보입니다. 지난해 수뇌부 교체 인사를 단행한 만큼 올해 인사 폭이 크지 않을 것이란 전망과 최근 송창현 현대차·기아 첨단차플랫폼(AVP) 본부장 사의로 인사 폭이 커질 수 있다는 관측이 엇갈리고 있습니다. 석유화학 업계가 설비 감축 등 구조개편안을 정부 요구에 맞춰 이달까지 발표할 것으로 예상됩니다. 정부의 맞춤형 정책 지원을 위한 석유화학특별법도 지난 2일 통과되 가운데, 오는 9일 국회에선 업계 구조개편에 필요한 정책을 살펴보는 토론회가 열립니다. 한국화학산업협회는 이날 업계 경쟁력을 높이는 구조개편 방안과 정책 제언을 발표할 예정입니다. 제5회 국방로봇학술대회가 오는 10일부터 12일까지 제주 부영호텔에서 열립니다. 이번 학술대회에서는 국방로봇 기술, 자율제어 시스템, AI 기반 군사 응용 등 최신 연구 성과를 공유하고 자유로운 토론을 통해 기술 발전 방향을 모색할 예정입니다. KT CEO 후보 면접대상 명단 나온다 KT 이사후보추천위원회가 9일 7명의 차기 대표이사(CEO) 후보군을 대상으로 화상 면접을 진행한 뒤 최종 면접 대상자를 가리게 됩니다. 이전까지 후보 압축과 달리 이날 이사회는 면접 대상 후보 명단을 공식적으로 공개할 것으로 예상됩니다. 같은 날 국회 과학기술정보방송통신위원회는 전체회의를 열어 김종철 방송미디어통신위원회 위원장 후보자에 대한 인사청문계획을 의결할 예정입니다. 김 후보자에 대한 국회의 인사청문은 16일 진행될 것으로 예상되는 가운데, 17일에는 쿠팡에 대한 재청문 계획도 논의되는 것으로 전해졌습니다. 과방위는 또 이날 AI 관련 법 제정안에 대한 공청회를 진행합니다. 오는 12일 한국IPTV방송협회는 기념식을 열어 공로자에 대한 격려와 산업 생태계 발전에 대한 논의를 진행할 예정입니다. '라그나로크 페스타 2025' 태국 방콕서 열린다 그라비티의 태국 지사인 그라비티 게임 테크(이하 GGT)는 라그나로크 IP 글로벌 오프라인 축제 '라그나로크 페스타 2025'을 오는 13일 태국 방콕에서 개최합니다. 이번 페스타에서는 ROS 2025 등 라그나로크 IP를 활용한 4종의 글로벌 e스포츠 대회가 진행되며, 액티비티 부스존도 운영됩니다. 부스존에는 '라그나로크 3', '라그나로크 M: 영원한 사랑 2' 등 출시 예정인 신작을 포함해 총 17개 라그나로크 IP 타이틀을 출품합니다. 펄어비스는 13일 검은사막과 검은사막 모바일의 칼페온 연회를 각각 개최합니다. 두 게임 모두 이날 오후 3시 각자 채널에서 발표 방송을 시작하며, 신규 캐릭터 '세이비어' 등 신규 캐릭터를 소개할 예정입니다. 또 같은 날 넥슨코리아는 '메이플스토리 2025 겨울 쇼케이스'와 '마비노기 영웅전 2025 윈터라이브' 행사를 진행합니다. 지디넷코리아, 'AI & 클라우드 컨퍼런스 2025' 개최 지난 7월 1일 선임된 이수정 한국IBM 사장이 오는 9일 한국IBM 미디어 오픈하우스를 통해 처음으로 공식 석상에 모습을 드러냅니다. 서울 여의도 한국IBM 사옥에서 열리는 이번 행사는 'AI 성과를 좌우하는 데이터 전략'을 주제로 진행됩니다. 이 자리에서는 기업이 AI에 최적화된 데이터를 구축해 비즈니스 성과를 극대화하는 방법과 함께 데이터를 단순한 애플리케이션의 부산물이 아닌 전략적 자산으로 전환하는 구체적인 방향을 제시할 예정입니다. 지디넷코리아는 오는 11일 서울 신라호텔에서 'AI & 클라우드 컨퍼런스 2025(ACC 2025)'를 개최합니다. 이번 행사는 '효율을 넘어 성과로, AI가 바꾸는 새로운 비즈니스 전략'을 주제로 AI와 클라우드를 통한 비즈니스 혁신 전략을 공유할 예정입니다. 구글 클라우드·퓨어스토리지·뉴타닉스·아카마이·HPE 등 글로벌 주요 기업이 참여해 AI 기술 패러다임과 전략적 로드맵을 제시합니다. KT클라우드도 같은 날 서울 양천구 목동에 위치한 통합형 AI 데이터센터 실증 센터인 'AI 이노베이션 센터'에서 미디어 투어를 개최합니다. 이번 행사에서는 실제 AI 데이터센터 환경에서 테스트 중인 액체 냉각과 네트워킹 등 KT클라우드의 핵심 신기술 실증 현장을 선보일 예정입니다. 델 테크놀로지스 역시 이달 11일 정오 온라인 미디어 간담회를 개최합니다. 이번 간담회는 아시아태평양 지역 언론을 대상으로 진행되며, 존 로즈 델 테크놀로지스 글로벌 CTO 겸 CAIO와 피터 마스 아시아태평양·일본·중국 총괄 사장이 직접 참석합니다. 이 자리에서는 2026년 AI 기술 전망과 함께 델 테크놀로지스의 시장 전략을 공유하고, 글로벌 AI 시장에서의 델의 비전과 방향성을 제시할 예정입니다. 메타넷도 같은 날 오후 2시 '디지털 트윈과 AI 기반 자율운영 플랫폼 전략' 웨비나를 개최합니다. 메타넷의 디지털 트윈 전문가가 기업이 직면한 실질적인 과제에 대한 실질적인 해법을 제시하기 위해 마련된 행사로 3D 구축 후 실시간성 부족으로 의사결정에 활용하지 못하는 문제 해결 방법, 엔비디아 옴니버스 같은 글로벌 솔루션의 효과적인 적용 방법 등이 소개됩니다. 한국오라클은 오는 11일 서울 강남구 아셈타워에서 'AI 중심의 클라우드-데이터플랫폼 기술 전략 업데이트' 미디어 브리핑을 개최합니다. 이번 브리핑에서는 오라클의 AI 비전 및 전략, OCI(Oracle Cloud Infrastructure) 최신 업데이트, AI 데이터 플랫폼의 최신 기술을 심층적으로 다룹니다. 특히 AI 기술의 발전이 국내 시장과 고객에게 제공할 수 있는 새로운 기회와 가치를 중점적으로 제시할 예정입니다. 배민, 외식업주 대상 오프라인 행사 연다 배달의민족 운영사 우아한형제들이 외식업 종사자를 위한 무료 오프라인 행사 '2025 배민파트너페스타'를 8일 서울 서초구 양재동 aT센터에서 개최합니다. 이번 행사는 배민 파트너를 비롯해 외식업계 종사자와 예비 창업자까지 누구나 참여할 수 있도록 마련된 것이 특징입니다. 배민은 2020년부터 진행해온 '배민외식업컨퍼런스'를 올해부터 '배민파트너페스타'로 개편하고, 한국외식업중앙회 등과 협력해 규모와 프로그램을 확대했습니다. '우리 가게의 내일을 찾는 항해'를 슬로건으로 ▲배움 ▲체험 ▲연결의 3가지 콘셉트로 구성됐으며, 김범석 우아한형제들 대표의 비전 공유와 외식업 트렌드 강연, 셰프들의 라이브 쿠킹 등이 진행됩니다. 또 가게 운영에 바로 적용할 수 있는 서비스 체험 공간과 '파트너솔루션광장', '배민파트너연구소', 전문가 1대1 컨설팅 등 실무 중심 프로그램도 운영됩니다. 2025 정신건강정책포럼서 3차 정신건강복지기본계획 논의 중앙정신건강복지사업지원단 출범 20주년 기념 '2025 정신건강정책포럼'이 오는 12월12일 국립정신건강센터 11층 열린강당에서 개최됩니다. '더 나은 정신건강을 위한 정책'을 주제로 열리는 이번 포럼에서는 정신건강문제가 광범위하게 영향을 미쳐 중요한 사회과제로 대두되고 있으나, 부족한 재원과 인프라, 체계의 분절, 서비스 공백, 인권침해 등의 문제가 지속되고 있음. 이러한 가운데 2026년 제3차 정신건강복지기본계획 수립을 앞두고 있어, 정신건강정책에 대한 주요 쟁점사항들을 점검하고 다각적으로 논의할 예정입니다. 제3차 정신건강복지기본계획 마련을 위한 주요 과제를 중심으로 ▲모두를 위한 정신건강체계 강화(강상경 서울대학교 사회복지학과 교수) ▲현실기반 인권보장의 정신의료체계 개선(기선완 중앙정신건강복지사업지원단 단장) ▲중독 예방·치료·회복을 위한 인프라 확충방안(이상규 한림대학교 춘천성심병원 정신건강의학과 교수) ▲자살위험에 대한 전 사회적 대처(백종우 중앙정신건강복지사업지원단 부단장) 등의 주제발표가 예정돼 있습니다. AI 사이버 디펜스 콘테스트 개최 한국정보보호산업협회가 오는 9일 노보텔 강남 샴페인홀에서 'AI 시큐리티&프라이버시 컨퍼런스'를 개최합니다. 컨퍼런스 대표 주제는 'AI 초연결 시대, 산업 전반의 새로운 패러다임'입니다. AI 기술 확산으로 초연결 시대를 맞아 변화하는 정보보안, 프라이버시의 새로운 기준을 제시하고 산업 전반의 보안 패러다임과 최신 대응 전략을 공유할 계획입니다.

2025.12.07 13:30류은주 기자

"인터넷 연결된 CCTV 비밀번호 다 바꿔야"...정부 권고

정부가 IP카메라 접속 아이디와 비밀번호 변경을 권고했다. 단순한 공격에 해킹 피해에 쉽게 노출됐다는 이유다. 과학기술정보통신부, 개인정보보호위원회, 방송미디어통신위원회, 경찰청은 지난해 11월 발표한 'IP카메라 보안강화 방안' 후속대책을 추진한다고 7일 밝혓다. 무엇보다 해킹에 취약한 IP카메라 보안조치 이행을 권고했다. 최근 경찰청에 의해 검거된 IP카메라 해킹 피의자들이 침입한 12만여 대의 IP카메라가 단순한 형태 또는 공격자들에게 알려진 비밀번호를 사용하고 있어 추가 해킹 피해에 노출된 것으로 판단됐다. 이에 따라 통신사와 협력해 IP 정보를 바탕으로 신속하게 이용자를 식별하고 아이디와 패스워드 변경 등의 보안조치 이행을 권고했다. 정부는 이와 함께 IP카메라 해킹에 따른 불법 촬영물 범죄 수사를 강화키로 했다. 아울러 기존 이용환경에 대한 사전 점검을 추진한다. 실태조사를 통해 IP카메라 설치를 대행하는 업체들이 보안조치 필요성에 대한 인식이 낮다는 것을 파악하면서 설치와 유지보수 과정에서 활용할 수 있는 'IP카메라 설치·운영 보안 가이드'를 마련키로 했다. 이와 함께 범죄 가능성이 큰 주요 업종을 대상으로 개인정보보호법 상의 '안전성 확보 조치 의무'를 고지하고 IP카메라 보안수칙도 지속 안내할 예정이다. 이밖에 생활밀접시설 병원, 수영장, 산후조리원과 같은 생활밀접시설의 IP카메라는 보안인증을 받은 제품을 사용토록 의무화하는 법률안 제정을 추진한다. 또 제품 설계 단계에서부터 복잡한 비밀번호 설정 기능 등을 의무화하는 법령 개정에 나서기로 했다. 최우혁 과기정통부 네트워크정책실장은 “국내에서 취약한 상태로 운영 중인 IP카메라에 대한 보안 조치가 무엇보다 중요함에 따라 IP카메라를 이용하는 국민들께서는 꼭 아이디와 패스워드 변경 등의 보안조치를 이행해주시길 당부한다”고 말했다.

2025.12.07 12:00박수형 기자

"고문서도 AI로”…로민, 진실화해위 기록물 디지털전환 완료

로민이 공공 기록물 디지털 전환(DX)과 문서 자동화 확산에 나선다. 로민은 진실화해를위한과거사정리위원회(진실화해위) 과거사 조사 업무에 다큐먼트 인공지능(AI) 플랫폼 '텍스트스코프 스튜디오' 구축을 완료했다고 5일 밝혔다. 이번 프로젝트는 진실화해위가 보유한 과거 사건 기록물 중 DX가 필요한 이미지 기반 문서를 정밀하게 인식하고 이를 구조화된 데이터로 전환하기 위해 추진됐다. 대상 문서에는 사진 촬영된 실환경 문자 이미지와 노이즈가 많은 고문서 영문 타자체 등 역사적 자료가 포함됐다. 로민은 자체 개발한 딥러닝 기반 AI 광학문자인식(OCR) 솔루션 텍스트스코프 스튜디오를 통해 고문서에 포함된 영문 타자체를 비롯한 다양한 형태의 문서를 정확도 높게 인식해 프로젝트를 완료했다. 이 솔루션은 흔들림·왜곡·저조도·그림자·팩스 노이즈 등 저품질 이미지에서도 높은 인식 성능을 보이며 타자체·인쇄체 필기체는 물론 복잡한 서체와 임의 배치된 텍스트도 정확히 인식할 수 있는 실환경 문자 인식 기술까지 갖추고 있다. 이번 구축은 구독형 서비스 형태로 제공됐으며 로민은 초기 사용 환경 설정과 함께 계정 제공, 기술 안내, 실시간 지원 체계를 마련해 운영 안정성을 확보했다. 모든 문서 데이터가 외부로 유출되지 않도록 학습 차단 설정과 보안 체계를 적용해 공공기관의 보안 기준을 충족시켰다. 앞서 로민의 솔루션은 특허청의 심판방식 자동화, 한국환경공단의 탄소중립포인트 제도 운영, 주택도시보증공사의 개인정보 보호 시스템 등 다양한 행정·공공기관에 도입돼 기술력을 입증받은 바 있다. 강지홍 로민 대표는 "이번 프로젝트를 통해 실환경 이미지와 노이즈가 많은 영문 타자체 고문서를 안정적으로 처리하는 고난도의 기술력을 입증했다"며 "앞서 국가기록원과의 협업을 통해 필기체와 타자체 등 복잡한 서체 인식 기술을 축적해 온 만큼, 이번 사례는 문서 AI의 활용 범위를 한층 넓힌 의미 있는 성과였다"고 밝혔다. 이어 "앞으로도 공공 기록물의 DX와 문서 자동화 확대에 기여하겠다"고 덧붙였다.

2025.12.07 10:30한정호 기자

8년간 北해킹 악용 '윈도우 바로가기'…MS, 뒤늦은 도둑 패치

마이크로소프트(MS) 윈도우 바로가기 파일(.lnk) 처리 과정에서 발생하는 보안 취약점이 지난 8년간 북한·러시아 등 11개 국가지원 해킹조직(APT)악용된 것으로 나타났다. 특히 마이크로소프트는 보안 기업으로부터 해당 취약점을 제보 받고도 '기준 미달'이라며 패치를 거부하던 중 사태가 커지자 최근 은밀하게 수정을 진행해 논란이 일고 있다. 7일 트렌드마이크로와 제로데이 이니셔티브(ZDI)에 따르면 'ZDI-CAN-25373(CVE-2025-9491)'로 명명된 취약점관련 보고서를 발표했다. 보고서에 따르면 공격자들은 이 허점을 이미 2017년 1월부터 알고 적극적으로 활용해 왔다. 트렌드마이크로가 1천여 개 악성 샘플을 분석한 결과 북한의 김수키, 스카크러프트, 코니를 비롯해 러시아와 중국, 이란 등 최소 11개 정부 산하 지능형 지속적 위협(APT) 그룹이 이 방식을 사용한 것으로 나타났다. 이들은 주로 정부 기관, 방위 산업, 금융(가상자산), 에너지 기업 등을 노렸으며, 공격의 70% 이상은 기밀 탈취 목적의 사이버 스파이 행위였다. 이 취약점은 바로가기 파일의 속성을 표시하는 창의 글자 수에 제한이 있다는 점을 악용한 '공백 채우기(Padding)' 기법이다. 명령어 앞부분에 공백 문자를 무수히 입력하면 실제 악성 코드는 화면 밖으로 밀려나게 된다. 이로 인해 사용자가 파일 검증을 위해 속성 창을 열어보더라도 악성 명령어는 보이지 않는다. 결국 해당 바로가기 파일을 안전하다고 오해해 실행할 경우 백그라운드에서 숨겨진 악성코드가 작동하는 방식이다. 문제는 마이크로소프트의 대응이다. ZDI 측이 해당 취약점을 발견하고 제보했으나 마이크로소프트측에서 '보안 서비스 기준'을 충족하지 않는다'며 패치 계획이 없다고 통보했다는 설명이다. 사용자가 파일을 직접 실행해야 한다는 점 등을 들어 심각도를 낮게 평가한 것이다. 하지만 이 취약점이 CVE-2025-9491로 공식 등재되고 위험성이 부각되자 태도가 바뀌었다. 보안 업계 확인 결과 MS는 별도의 공지 없이 최근 윈도우 업데이트에 해당 문제를 해결하는 코드를 포함시킨 것으로 파악됐다. 8년간 방치되던 보안 취약점을 별도의 보안 권고문 등의 발표 없이 조용히 넘어간 것이다. 더불어 보안 전문가들은 최신 패치가 나왔더라도 안심할 수 없다고 지적한다. 업데이트가 적용되지 않은 구형 시스템은 여전히 위험에 노출돼 있기 때문이다. 특히 최근 국내에서는 대기업, 정부부처, 가상자산, 방산기업 등을 대상으로 한 이메일 해킹 시도가 끊이지 않고 있다. 이러한 공격의 상당수가 '문서 파일'이나 '바로가기 파일'을 위장해 침투하는 방식인 만큼 해당 취약점이 연관됐을 가능성도 제기된다. 트렌드마이크로는 "수년간 마이크로소프트의 보안 조치가 이뤄지지 않았던 만큼 기업 보안 담당자들의 각별한 주의가 필요하다"며 "기업 보안 담당자는 EDR 솔루션을 통해 명령프롬프트(cmd)나 파워쉘이 바로가기 파일을 통해 실행되는 비정상적인 행위를 집중 모니터링해야 한다"고 조언했다. 또한 "사용자들에게는 이메일이나 메신저로 전달된 출처가 불분명한 바로가기 파일은 절대 실행하지 말 것"을 당부했다.

2025.12.07 09:49남혁우 기자

정부 AI 예산 키웠지만…클라우드 로드맵은 아직 불투명

내년도 정부 예산이 확정되면서 행정안전부·과학기술정보통신부·국가데이터처 등 주요 부처의 인공지능(AI) 관련 투자가 윤곽을 드러냈다. 범정부 행정 AI 전환(AX)과 데이터 거버넌스 고도화에 예산이 집중된 가운데, AI 구현 기반이 되는 공공 클라우드 전환 로드맵은 불투명해 업계의 우려가 나온다. 7일 업계에 따르면 정부는 내년도 국가 AI 행정 전환을 핵심 국정과제로 설정하고 부처별 예산을 대폭 확대했다. 행안부는 'AI 민주정부' 구현을 목표로 AI 부문에만 1조2천661억원을 배정했으며 공공부문 AI 서비스 지원, 범정부 AI 공통기반 구축, 지방행정 공통시스템 개편, 공공데이터 가공·개방 확대 등 행정 전 분야에서의 AI 적용을 전제로 한 투자가 핵심을 이뤘다. 특히 지난 9월 국가정보자원관리원(국정자원) 화재 이후 디지털 인프라 복구와 재해복구 체계(DR) 고도화 예산을 대폭 늘렸다. 긴급 복구 전산장비 구축 및 민간 클라우드 전환에 490억원을 편성했고 노후화된 대전센터의 단계적 이전을 위해 3천434억원을 반영하는 등 안정적 행정 인프라 마련에 속도를 내고 있다. 과기정통부 역시 내년 AX 추진에 총 5조1천억원을 투입한다. 이는 전년 대비 약 30% 증가한 수치로, AI 고속도로(컴퓨팅 인프라), 차세대 AI 기술, AI 인재 양성, AI 확산 정책 등이 포함됐다. 다만 세부 내역을 보면 그래픽처리장치(GPU) 확보 등 인프라 중심 투자 비중이 크고 클라우드 전환·운영 관련 방안은 구체화되지 않았다. AI 시대를 맞아 격상된 국가데이터처는 데이터 행정 혁신 분야에 4천567억원을 편성했다. 이는 올해 대비 감소한 규모지만 통계 자동분류 시스템 확대, 생성형 AI 기반 통계 생산, AI 기반 통계데이터센터 기능 확장, 재현데이터 자동 생성 등 범정부 데이터 거버넌스 고도화가 핵심 투자 방향으로 제시됐다. 또 데이터 연계·분석·반출 전 과정을 통합 지원하는 AI 기반 데이터 환경 조성과 메타데이터 체계 고도화가 추진되면서 공공·민간 간 데이터 활용의 일관성 있는 기준 마련이 본격화될 전망이다. 국가데이터처는 범정부 데이터 관리체계 로드맵과 중장기 계획도 함께 수립해 데이터 표준·법제 개선으로 이어지는 통합 거버넌스 구축을 목표로 하고 있다. 각 부처의 AI 예산 기조는 명확하다. 공공·행정 분야에서 AI 서비스를 확산시키는 한편, 이를 위해 AI가 학습할 수 있는 데이터 환경을 정비하고 행정 절차를 대화형으로 바꿔 사용자 접근성을 높이는 방향이다. 정부가 제시한 AI 민주정부, AI 대전환 구상이 예산을 통해 구체화된 셈이다. 다만 AI 서비스 도입의 기반이 되는 클라우드 산업에 대한 정부 로드맵 부재는 해소되지 않았다는 평가가 나온다. 2025년 행정·공공기관 클라우드 컴퓨팅 수요예보 결과에 따르면 공공부문의 클라우드 도입률은 45%에 그치고, 기관의 38.3%가 클라우드 도입을 하지 않는 이유로 '예산 미확보'를 꼽은 바 있다. 그럼에도 정부의 클라우드 전환 정책은 AI 투자 흐름만큼 명확하게 제시되지 않았다는 지적이 잇따른다. 실제 행안부의 내년 클라우드 네이티브 전환 예산도 전년 대비 10% 줄어든 652억원에 그친 것으로 알려졌다. 행안부 측은 일부 AI 행정 예산에 클라우드 이용료가 포함돼 있다는 설명이지만, 공공 AI 전환의 핵심 인프라인 클라우드 환경 전체를 어떻게 고도화할지에 대한 청사진은 부족하다는 게 업계 평가다. 이같은 상황에서 대통령 직속 국가AI전략위원회가 준비 중인 'AI 액션플랜' 세부안에 대한 관심은 더욱 커지고 있다. 위원회는 당초 연내 공개를 목표로 했으나 부처 간 조율 지연 등으로 발표가 미뤄졌고 이르면 이달 둘째 주, 늦어도 셋째 주 공개가 예상된다. 해당 액션플랜에는 AI 인프라 거버넌스, 공공 AX 확대, AI 데이터센터 전력 특례, 민관 클라우드 인프라 협력, AI 안전성·규제 프레임워크 등이 포함될 것으로 전망된다. 특히 엔비디아·오픈AI·블랙록 등과 잇따라 체결된 정부 차원 협력이 어떻게 구체화될지, 그리고 지난 국정자원 화재 이후 촉발된 정부 디지털 인프라 개편 방향이 어떤 형태로 드러날지가 핵심 관심사다. AI 예산이 전 부처에서 가장 확실한 증가세를 보이는 반면, AI가 실제 작동할 기술 기반인 클라우드 전략이 뒤따르지 않는 상황은 공공 AI 전환의 속도와 효율성에 직접적인 영향을 줄 수 있다는 우려도 나온다. 업계는 AI와 클라우드가 분리된 정책이 아니라 통합적 구조 아래 동시에 추진돼야 한다는 입장이다. 업계 관계자는 "AI는 클라우드 없이는 구현될 수 없는 구조임에도 클라우드 로드맵이 아직 불명확하다"며 "국가AI전략위원회가 곧 발표할 AI 액션플랜에서 인프라·데이터·보안·표준을 아우르는 종합적 청사진이 제시되고 공공 AX가 현실화되길 기대한다"고 말했다.

2025.12.07 09:20한정호 기자

4YFN26 어워드: 미래를 구축하는 상위 20개 스타트업을 만나다

런던, 2025년 12월 6일 /PRNewswire/ -- 세계에서 가장 상징적인 스타트업 행사인 4YFN26이 내년 세계이동통신사업자연합회(Global System for Mobile Communications Association, GSMA)의 MWC26 MWC26 바르셀로나(MWC26 Barcelona) 기간 동안 피라 데 바르셀로나(Fira de Barcelona)의 상징적인 그란 비아(Gran Via) 전시장으로 돌아와 2026년 가장 흥미로운 스타트업들의 획기적인 쇼케이스를 진행한다. 수백 개의 출품작 중에서 선정된 2026년 상위 20개 스타트업은 5개 주요 산업 부문에서 가장 빛나는 아이디어와 선도적인 지성들을 선보인다. 4YFN26 어워드(4YFN26 Awards)로 절정에 달하게 될 상위 20개 팀은 최종 우승자가 되기 위해 경쟁하게 된다. 4YFN 상위 20개 팀은 4YFN 바르셀로나 첫날 열리는 4YFN 어워드 준결승(4YFN Awards semifinals)에 참가한다. 이 무대 피칭 경연은 주요 투자자와 업계 전문가로 구성된 패널 앞에서 진행된다. 패널은 혁신성, 확장성, 영향력 등의 기준에 따라 이들을 평가한 후 당일 5개의 결승 진출팀을 선정한다. 5개 결승 진출팀은 4YFN 어워드 결승에 진출해 3월 4일 방코 사바델(Banco Sabadell) 무대에서 모두가 갈망하는 4YFN 어워드 우승을 놓고 다시 한번 경쟁을 펼친다. 우승자는 GSMA 파운드리(GSMA Foundry)가 제공하는 상금 2만 유로를 받게 된다. 4YFN26 어워드 상위 20개 스타트업은 다음과 같다. 기후 기술 그린라이트 카본 테크놀로지스(Greenlyte Carbon Technologies GmbH, 독일) – 공기 중의 이산화탄소를 포집해 그린 수소와 합성 연료 원료로 전환. 센스그라스(Sensegrass, 영국) – 투입물 사용과 작물 건강을 최적화하는 AI 분석, 사물인터넷(IoT), 토양 인텔리전스로 농장 생산성 향상. 스카이포라(Skyfora, 핀란드) – 기상 예측 및 적응을 위한 AI 기반 기상 인텔리전스 솔루션으로 기상 예보 강화. 유라펙스(URAPHEX, 스페인) – 오염을 줄이는 무화학 지속 가능한 처리 공정을 통해 산업 용수 재생. 디지털 지평 에이아이엠 인텔리전스(AIM Intelligence, 한국) – AI 기업 시스템 내 위험을 탐지, 타겟팅, 제거하는 AI 보안 미들웨어. 딥킵(DeepKeep, 이스라엘) – 새로운 위협 환경에 맞춰 설계된 보안 도구로 기업 AI 모델과 데이터 파이프라인 보호. 인핸스(Enhans, 한국) – 대규모 디지털 거래를 위한 AI 기반 커머스 인프라 및 운영 체제 구축. 뉴럴트러스트(NeuralTrust, 스페인) – 오용이나 데이터 유출로부터 애플리케이션과 에이전트를 보호해 기업이 생성형 AI를 안전하게 배포하고 확장하도록 지원. 핀테크 도스트(Dost, 스페인) – AI 기반 워크플로를 통해 성장하는 기업의 금융 운영 자동화. 드루오(DRUO, 미국) – 개인과 기업이 은행 계좌에서 직접 결제할 수 있게 하여 카드의 필요성 제거. 키스트페이(Kistpay Private Limited, 파키스탄) – 신흥 시장 사용자를 위한 할부 기반 금융을 통해 스마트폰 접근성 증대. 스펜드베이스(Spendbase, 우크라이나) – 통합 비용 관리 도구를 통해 기업의 SaaS, 클라우드, 카드 지출 절감. 헬스 테크 AI 다이그노스틱스(AI Diagnostics, 남아프리카공화국) – 자원이 부족한 의료 환경에서 결핵 선별 및 조기 발견을 지원하는 AI 기반 진단 도구 제공. 바이오스(Biorce, 스페인) – 연구팀의 계획 및 실행을 간소화하는 AI 에이전트로 임상 시험 운영 자동화. 메드와이즈 AI(Medwise AI, 영국) – 임상의에게 현장에서 치료 결정을 개선하는 빠르고 증거 기반의 답변 제공. 사이카이 메디컬(Sycai Medical, 스페인) – AI 이미징을 사용해 조기 임상 개입을 위한 췌장 전암 병변 식별 및 추적. 모바일 프론티어 커넥트히어(ConnectHear, 파키스탄) – 실시간 수어 통역 및 AI 보조 알림을 통해 청각 장애 사용자를 위한 접근 가능한 커뮤니케이션 생성. 크레이오스 스페이스(Kreios Space SL, 스페인) – 초저궤도에서 위성 수명을 연장하는 시스템 개발. 옵트에이아이(OptAI, 한국) – 속도, 개인정보보호, 효율성을 높이는 도구로 온디바이스 AI 성능 최적화. 짐 커넥션스(ZIM Connections, 영국) – 여행자가 단일 플랫폼을 통해 지역별 eSIM 요금제를 활성화할 수 있게 하여 글로벌 연결성 간소화. 오늘 4YFN26 등록하기 매년 4YFN은 투자자, 창업가, 업계 리더들을 한자리에 모아 차세대 혁신의 물결을 형성하는 야심 찬 아이디어와 최첨단 기술을 탐구한다. 2026년의 새로운 테마인 무한한 AI(Infinite AI)는 인공지능의 경계를 확장하는 창업가들의 대담한 에너지를 담아내는 동시에 아이디어가 충돌하고, 거래가 성사되며, 혁신 기업이 글로벌 무대로 발돋움하는 역동적인 허브로서 4YFN의 역할을 반영한다. 2026년 4YFN은 8.0홀과 8.1홀에 마련된 5개 무대에서 수백 개의 스타트업을 선보이며, 꽉 찬 데모 플로어, 라이브 피칭 세션, 창업가와 투자자, 기업, 글로벌 미디어를 연결하도록 설계된 프로그램을 제공할 예정이다. 여기에서 4YFN26 자리를 예약할 수 있다. 보도자료 전문은 여기에서 확인할 수 있다. 로고: https://mma.prnasia.com/media2/1882833/5658088/GSMA_Logo.jpg?p=medium600

2025.12.06 23:10글로벌뉴스 기자

AWS, 'AI 팩토리' 공개…"엔비디아 컴퓨팅 결합"

아마존웹서비스(AWS)가 고객의 기존 인프라를 고성능 인공지능(AI) 환경으로 바꿔주는 서비스를 내놨다. AWS는 5일까지 미국 라스베이거스에서 열린 'AWS 리인벤트 2025'에서'AWS AI 팩토리'를 공개했다고 6일 밝혔다. 이는 고객의 기존 데이터센터에 전용 AWS AI 인프라를 구축하는 방식이다. AWS AI 팩토리는 최신 엔비디아 AI 컴퓨팅과 자체 트레이니움 칩 등 AI 가속기를 결합했다. 여기에 AWS의 고속 저지연 네트워킹과 아마존 베드록, 아마존 세이지메이커 같은 포괄적인 AI 서비스를 함께 제공한다. 이 통합 인프라를 AWS가 배포·관리한다. 고객은 마치 프라이빗 AWS 리전처럼 AWS AI 팩토리를 활용해 보안성이 높고 지연 시간이 짧은 접근을 할 수 있다. 별도 계약 없이 주요 파운데이션 모델에 접근할 수 있는 관리형 서비스도 이용할 수 있다. 이는 구축 기간과 운영 복잡성을 줄여 조직이 핵심 비즈니스 목표에 집중하도록 돕는다. AWS는 엔비디아와의 오랜 협력 관계를 확대해 고객의 자체 데이터센터 내 대규모 언어 모델 구축 운영을 가속화한다. 양사는 AWS 니트로 시스템, EFA 네트워킹 등 기술을 결합해 최신 엔비디아 그레이스 블랙웰, 베라 루빈 플랫폼을 지원한다. 이 통합은 고객이 시장 출시 시간을 단축하고 더 나은 성능을 달성하도록 돕는다. 이 서비스는 전 세계 정부의 모든 기밀 등급을 포함한 민감한 워크로드 실행이 가능하도록 AWS의 엄격한 보안 기준을 충족한다. AWS는 사우디아라비아 기업 휴메인과 전략적 파트너십을 맺고 최대 15만 개의 AI 칩이 포함된 최초의 'AI 존'을 구축하고 있다. 이안 벅 엔비디아 부사장 겸 하이퍼스케일 HPC 총괄은 "AWS AI 팩토리는 엔비디아의 최신 그레이스 블랙웰, 베라 루빈 아키텍처와 AWS의 안전하고 고성능의 인프라 및 AI 소프트웨어 스택을 결합했다"며 "조직이 강력한 AI 역량을 훨씬 짧은 시간 안에 구축하고 혁신에 오롯이 집중할 수 있도록 돕는다"고 밝혔다.

2025.12.06 20:00김미정 기자

보안 인증 무용론...정부, ISMS-P 의무화 등 5가지 대책 발표

정부가 무용론이 나오는 보안 및 개인정보보호 인증을 개선하기 위해 다섯 가지 대책을 내놨다. 우선 현재 자율적으로 운영하는 'ISMS-P 인증'을 의무화한다. 대상은 주요 공공시스템, 통신사, 대규모 플랫폼 등이다. 또 통신사, 대규모 플랫폼 사업자 등 국민 파급력이 큰 기업에 대해 강화된 인증기준을 마련, 적용한다. 뿐 만 아니라 심사방식을 전면 강화해 예비심사 단계에서 핵심항목을 선(先)검증하고, 기술심사 및 현장실증 심사를 강화한다. 분야별 인증위원회 운영 및 심사원 대상 AI 등 신기술 교육을 통해 인증 전문성도 높인다. 특히 사후관리를 대폭 강화, 인증기업의 유출사고 발생 시 적시에 특별 사후심사를 실시해 인증기준 충족 여부를 확인할 수 있게 하고, 사후심사 과정에서 인증기준의 중대 결함이 발견되는 경우 인증위원회 심의·의결을 거쳐 인증을 취소하며, 사고기업에 대해서는 사후심사 투입 인력·기간을 두 배로 확대하는 등 사고원인 및 재발방지 조치를 집중 점검하기로 했다. 정부는 6일 송경희 개인정보위 위원장 주재로 류제명 과기정통부 제2차관, 이상중 한국인터넷진흥원장 등이 참여한 가운데 이러한 5가지 정보보안 및 개인정보보호 관련 인증제 개선 방안을 마련, 추진한다고 밝혔다. 최근 정보보호 관리체계(ISMS) 인증과 정보보호 및 개인정보보호 관리체계(ISMS-P) (Personal Information & Information Security Management system) 인증을 획득했음에도 기업에서 해킹과 대규모 개인정보 유출사고가 반복 발생함에 따른 조치다. 현재 'ISMS' 인증은 법상 정보통신망서비스제공자(ISP)와 집적정보통신시설사업자(IDC) 등은 의무적으로 획득해야 하지만 'ISMS-P' 인증은 자율적으로 임의 신청, 취득하고 있다. 한편, 개인정보위는 유출사고가 발생한 인증기업에 대해 이달부터 현장점검을 실시한다. 특히 쿠팡 등 현재 조사가 진행 중인 기업의 경우, 과기정통부 민관합동조사단·개인정보위 조사와 연계해 인증기관 인증심사 및 인증서 발급 등 인증 관련 업무를 수행하는 KISA(법정 인증기관), 금융보안원(금융분야 인증·심사기관) 주관으로 인증기준 적합성 등을 점검한다. 또 과기정통부도 '정보보호 종합대책(10.22., 관계부처 합동)' 후속으로 통신, 온라인쇼핑몰 등 900여개 ISMS 인증기업들을 대상으로 모든 인터넷 접점에 대한 보안 취약점 점검 등 긴급 자체 점검을 실시하도록 요청했고, 기업들의 점검 결과에 대해 내년 초부터 현장 검증을 실시할 예정이다. 정부는 지난달부터 운영 중인 과기정통부·개인정보위·인증기관 합동 제도개선 태스크포스(TF)를 통해 개선방안을 최종 확정하고, 특별 사후점검 결과 등을 반영해 내년 1분기 중 관련 고시를 개정, 단계적으로 시행할 계획이다.

2025.12.06 17:43방은주 기자

네이버클라우드, 공공업무 혁신 AI 서비스 선보여…정부 AX 가속화

네이버클라우드가 정부의 행정 인공지능 전환(AX)을 지원하는 주요 파트너로서의 입지 강화에 나섰다. 네이버클라우드는 '2025 대한민국 정부혁신 박람회'에서 공공 업무와 행정 전반을 효율적으로 돕는 다양한 AI 기반 서비스를 선보였다고 5일 밝혔다. 이번 행사에서 네이버클라우드는 단순 기술 소개를 넘어 실제 공공 현장에서 필수 인프라로 자리 잡고 있는 다양한 AI 서비스를 시연했다. 특히 범정부 지능형 업무관리 플랫폼으로 시범 운영 중인 '네이버웍스'를 포함해 AI 안부 전화 서비스 '클로바 케어콜', 공공망에서 안전하게 AI를 개발·운영할 수 있는 '클로바 스튜디오 포 거브'를 소개했다. 행정·민원 전반에 생산성을 높일 수 있는 서비스를 선보여 현장 중심의 AI 도입 흐름을 제시했다. 가장 관심을 모은 서비스는 행정안전부·과학기술정보통신부·식품의약품안전처 등 주요 중앙 부처에서 시범 운영 중인 네이버웍스다. 네이버웍스는 회의록 자동 요약, 메일 요약·답장 초안 제안, 미열람 메시지 요약, 기관별 맞춤 AI 어시스턴트 생성 등 공공 행정에 특화된 기능을 제공하며 실제 공무원들의 업무 생산성을 높이는 핵심 도구로 평가받았다. 현장에 마련된 '웍스워크샵' 세션에서는 제주도청·부산광역시 등 주요 공공기관이 네이버웍스를 통해 업무 체질을 개선한 구체적인 사례가 공유돼 AI 기반 업무 방식 전환이 점진적으로 확산되고 있음을 소개했다. 부스를 방문한 한 관람객은 "행정망 안에서 AI를 사용할 수 있다는 것에 놀랐다"며 "다른 AI 서비스들은 보안상의 이유로 내부 자료를 업로드 할 수 없어 사용이 어려웠는데 네이버웍스는 나의 이메일, 사내 게시판, 주고받은 메시지 등을 파악해 오늘 할 일을 알려주는 등 업무에서의 실제 활용도가 높을 것으로 기대된다"고 말했다.

2025.12.06 10:04한정호 기자

에티버스-PTC코리아, 항공우주·방위·의료 시장 확대 '맞손'

에티버스가 글로벌 산업 소프트웨어(SW) 기업 PTC와 함께 디지털 엔지니어링 역량을 강화한다. 에티버스는 PTC코리아와 항공우주·방위·의료 기술 분야에서의 시장 확대를 위한 업무 협약(MOU)을 체결했다고 5일 밝혔다. 이번 협약식에는 김범수 에티버스 대표 및 주요 관계자들과 PTC 본사 최고 파트너 책임자인 킴벌리 킹 CPO, 김도균 PTC코리아 대표가 참석해 파트너십 방향성과 공동 성장 전략을 논의했다. 양사는 에코시스템과 전문성을 바탕으로 항공우주 및 방위 산업, 의료기기 분야와 같이 복잡성이 높은 산업에서 차별화된 엔지니어링 서비스를 제공하기로 협의했다. 에티버스는 이번 협약을 통해 디지털 전환 사업 추진을 위한 PTC 전담 조직을 구성하고 자사가 지닌 클라우드·AI 전문성을 활용한 고객 지원에 나설 계획이다. 특히 기존 컨설팅 및 운영 서비스의 수준을 넘어 통합 디지털 스레드 환경 구축을 이끌겠다는 목표다. PTC는 제품 수명주기 관리(PLM), 애플리케이션 수명주기 관리(ALM), 컴퓨터 지원 설계(CAD), 서비스 수명주기 관리(SLM) 등 제품 수명주기 전반을 아우르는 통합 산업 솔루션을 제공하고 있다. 그간 PTC코리아는 자동차·하이테크·산업기기 등 제조 분야에서 사업을 이어왔으며 에티버스와의 MOU를 시작으로 항공우주 및 방위 산업과 의료기기 분야 고객을 위한 지원을 본격 강화할 방침이다. 김도균 PTC코리아 대표는 "글로벌 항공우주·방위 산업에서 신뢰받는 파트너로 솔루션을 제공해 온 경험과 에티버스의 고객 네트워크가 합쳐져 국내 항공우주·방위 산업에 더욱 집중할 수 있는 기회가 마련됐다"며 "복잡성과 규제에 대응해야 하는 의료 기술 분야에서 협업하고 나아가 클라우드 전환이나 AI 기반 신규 서비스 제공 등과 같은 기업의 미래 과제도 함께 해결해 나갈 예정"이라고 말했다. 김범수 에티버스 대표는 "고객의 디지털 전환 여정을 실질적으로 지원하기 위해 AI를 비롯한 클라우드·데이터·보안 등 핵심 IT 서비스를 지속 제공해왔다"며 "PTC와의 파트너십을 통해 앞으로 고객 신뢰를 더욱 확대하고 산업 전반의 디지털 엔지니어링 혁신을 가속화하는 중요한 발판을 마련하게 될 것"이라고 밝혔다.

2025.12.06 09:48한정호 기자

TTA, AI 신뢰성·양자·디지털포용 표준 245건 채택

한국정보통신기술협회(TTA)는 5일 열린 제108차 정보통신표준총회에서 AI 신뢰성, 양자보안, 디지털 포용 분야 등 총 245건의 정보통신단체표준(TTA 표준)을 채택했다고 밝혔다. 108차 표준총회에서는 AI의 신뢰성 확보와 데이터 거버넌스를 위한 표준 등 신뢰 기반의 AI 활용과 전 산업 AX를 촉진하는 데 중점을 둔 TTA표준이 채택됐다. 특히 양자내성암호(PQC) 기반 보안 강화, 미래 모빌리티 및 지능형 농업 등 국민 안전, 디지털 포용을 선도할 ICT 융합 표준이 대거 포함됐다. AI 분야에서는 신뢰할 수 있는 AI 중요성이 더욱 강조되면서, AI 학습용 데이터의 의미적 정확성 및 유효성 품질을 체계적으로 검증하는 '컴퓨터 비전 데이터 품질 검증'과 '한국어 음성 텍스트 품질 검증' 등이 표준으로 채택됐다. 양자 통신 분야에서는 보안 위협에 대비하는 양자보안 기술 마련을 위해 'PQC 기반 양자암호 장비-SDN 연동' 표준이 채택됐다. 국민 안전 측면에서는 도시철도 디지털 트윈 재난안전 관리 표준이 채택, 지하철 등 공공시설의 재난 상황 대응 시뮬레이션에 활용될 것으로 기대된다. 디지털 포용 측면에서는 메타버스 콘텐츠 장애인 접근성 지침, 시청각 장애 보조 방송 서비스 표준 등을 통해 장애 유무와 관계없이 동등한 ICT 서비스를 제공받을 수 있는 디지털 환경을 조성하는 데 기여할 수 있게 됐다. 손승현 TTA 회장은 “이번 표준총회에서 채택된 표준들은 우리나라가 미래 ICT 표준기술 경쟁력을 선점하고, 신뢰와 포용을 기반으로 하는 '디지털 기본사회'를 실현하는 데 중요한 나침반이 될 것이다”라고 강조했다. 이어, “TTA는 기술 주권 확보와 혁신 성장을 위해 선도적인 표준 개발 플랫폼을 제공하고 표준 기반의 AI 대전환을 적극적으로 지원하겠다”고 밝혔다.

2025.12.06 09:11박수형 기자

KAIT, 성신여대와 정보보호 전문인력 양성 협약 체결

한국정보통신진흥협회(KAIT)와 성신여대는 5일 정보보호 교육 기반 강화와 직무 중심의 정보보호 전문인력 양성을 위한 업무협약을 체결했다고 밝혔다. 협약을 통해 두 기관은 정보보호 전문인력 양성을 위해 ▲정보보호, 개인정보보호, 통신보안, AI보안, 클라우드보안 등 5개 분야의 산업현장 수요에 맞는 교육과정 개설 및 운영 ▲정보보호 특화과정 운영을 위한 인프라 구축 및 교육 관리 ▲취업 창업 비즈니스 마인드 함양 프로그램 마련 ▲글로벌 사이버보안 리더 양성 ▲산학공동 연구개발 및 기타 협력사업 추진 및 교류 ▲기타 상호 발전에 필요한 제반사항 등을 공동 추진하기로 했다. 성신여대는 정보보호 분야의 우수한 교육 인프라와 전문 교수진을 보유하고 있으며 2013년 융합보안학과, 2017년 융합보안공학과 설립 이후 디지털 보안, 산업보안, 융합보안 등 다양한 트랙을 통해 체계적인 정보보호 교육을 실시하고 있다. 특히 산업체와의 긴밀한 협력을 통해 실무 중심 교육과정을 운영하고 있으며, 정보보호 관련 연구 및 인재 양성에 지속적으로 노력해 왔다. 또한 지난달 교육부로부터 승인받아 2026년 융합보안전문대학원으로 승격돼 대학원 석박사 과정을 선발할 예정이다. 협약을 통해 재학생들은 정보보호 개인정보보호 분야의 이론 학습과 함께 국제 공인 ISO 인증심사원 자격을 취득할 수 있는 기회를 갖게 된다. 이는 금융, 통신, 공공기관 등 정보보호의 중요성이 높아지고 있는 산업현장에서 전문가로 활동할 수 있는 실질적인 경쟁력을 제공하게 될 것으로 기대된다. KAIT는 본 업무협약을 계기로 국제표준화기구(ISO) 연수 과정 중 최신 업무환경 요구사항을 반영한 정보보호경영시스템(ISO 27001), 개인정보보호경영시스템(ISO 27701) 등 심사 과정을 중점적으로 교육해 우수 인재 양성에 크게 기여할 방침이다. 이창희 KAIT 상근부회장은 "디지털 전환에 따른 비즈니스 환경 변화와 최근 개인정보보호의 중요성이 강조되면서 정보보호 개인정보보호 전문인력에 대한 수요가 급증하고 있다"며 "실무경험을 바탕으로 한 맞춤형 교육 프로그램을 실시해 기업의 사이버보안 위협 대응 역량을 제고할 수 있는 전문인력을 적극적으로 양성해 정보보호 산업 생태계 기반 강화를 위해 노력해 나가겠다”고 말했다.

2025.12.06 09:06박수형 기자

KCA, 정책학회 동계학술대회서 AX 공공서비스 특별세션 열어

한국방송통신전파진흥원(KCA)은 국민대에서 열린 2025 한국정책학회 동계학술대회에서 'AX DX로 여는 더 나은 공공서비스 실현'을 주제로 특별세션을 개최했다고 밝혔다. AI가 행정의 효율성과 신뢰성을 높이는 핵심 도구로 자리잡고 있는 시대에, AI 혁신 성과와 정책적 시사점을 공유하고 학계, 산업계, 정책 전문가들과 논의를 통해 향후 공공부문의 역할과 발전 방향을 모색하기 위해 마련된 세션다. KCA는 이 자리에서 AI 비전과 CAIO, BAIO 협의체 등 추진 체계를 소개하고 이동통신 안테나 이미지를 AI로 분석해 외형 포트 이득값 등을 식별하는 '무선국 안테나 정보 확인 시스템'을 비롯해 자격검정 분야의 국민소통을 위한 CQ AI 챗봇 및 자격시험장의 대기실 내 응급상황을 실시간 감지하는 'AI 안심 모니터링' 등 다양한 AI 적용 사례와 추진 현황을 소개했다. 또한 보안성을 갖춘 RAG기반 자체 LLM인 'KCA-i' 구축 현황을 공유하며, 내부망에서 도메인지식을 검색 분석하고, 보고서화할 수 있는 사례를 소개했다. 한편 KCA는 이날 행사에서 해양선박사고 골든타임 확보를 위한 휴대용 조난구조버튼 연습기 개발 보급 성과를 인정받아 우수정책상을 수상하였다. KCA는 선박에 의무적으로 설치되어 있으나 실제 활용이 저조했던 조난구조버튼의 사용 미숙 문제를 개선하기 위해 실제 장비와 동일한 휴대용 연습기를 국내 중소기업과 협업해 개발하고, 현장 실습 교육을 통해 어민들의 현장 대응력을 강화해왔다. 올해는 온라인 상에서 어민들이 쉽게 체험해 볼 수 있는 모바일 연습기도 자체 개발해 운영하고 있다. 이상훈 KCA원장은 “이번 동계학술대회에서 논의된 국내 정책 전문가들의 다양한 제언을 KCA의 경영 전략에 적극 반영해 AX DX 기반 행정혁신을 더욱 체계화하고, 국민이 일상에서 체감할 수 있도록 공공서비스 개선으로 이어지도록 한 단계 더 발전시키겠다”고 말했다.

2025.12.06 09:00박수형 기자

"해킹 사고, 10월 누적 2천건 육박…작년비 29% 늘어"

민간 분야에서 발생한 침해사고 신고 건수가 올해 10월 기준 1천969건으로 2천건에 육박하는 것으로 나타났다. 이는 전년 동기 대비 29% 늘어난 수치로, 3년간 침해사고 신고 건수는 약 1.7배 늘어났다. 김광연 한국인터넷진흥원(KISA) 종합분석팀장은 지난 4일 개최된 '제29회 해킹방지워크숍'에서 이같이 밝혔다. 이날 워크숍은 한국침해사고대응팀협의회(CONCERT)가 주최·주관한 행사다. 워크숍에서 김 팀장은 '최근 사이버 위협 동향 및 대응 방안'을 주제로 발표했다. 올 한해 발생한 국내 사이버 침해사고에 대해 소개하며 최근 공격자들의 공격 기법 등 공격 전략·기술에 대한 기업의 대응 방안을 다뤘다. 우선 김 팀장은 "일상생활과 밀접한 통신, 금융, 전자상거래 등 사회 전 분야에 걸쳐 침해사고로 많은 국민들의 불안감·생활 불편함이 발생했다"며 "올해 10월 기준 신고된 침해사고 중 45% 정도가 서버 해킹 유형으로 확인이 됐다. 서버 해킹 유형의 대부분은 웹 취약점이나 원격 계정 관리의 취약점을 악용한 공격"이라고 진단했다. 이어 그는 최근 공격자들의 전략에 대해 상세히 설명했다. 우선 최초 침투에는 ▲게이트웨이 장비 ▲계정관리 ▲보안인증 소프트웨어 ▲중앙관리솔루션 등의 취약점을 적극 활용하는 것으로 나타났다. 계정관리의 경우 다크웹 등에서 유출된 계정정보를 해커가 구매해 경계보안장비, 원격·로컬 근무 단말 등을 공격하는 것으로 확인됐다. 내부 전파에 악성코드를 배포할 수 있는 중앙관리솔루션이나 협력사 공급망 취약점을 이용한 '공급망 공격'도 식별됐다. 이 외에도 관리자의 허술한 보안인식 취약점을 공격에 활용하는 경우도 발견됐다. 바탕화면 등에 주요 시스템 접속 계정 정보를 저장해 공격에 악용되는 사례가 여기에 해당된다. 또한 최종단계인 암호화 단계에서 공격자들은 암호화 저장관리(DRM 솔루션)이 미흡한 곳이나, 백업되지 않은 데이터를 공격했다. 아울러 공격 전 단계에 걸쳐 공격하는 악성코드 및 인공지능(AI) 활용이 고도화되는 것으로 나타났다. 김 팀장은 이같은 공격에 대비하기 위한 기업의 대응책으로 ▲내부의 보안 상황을 객관적인 시각으로 재진단 ▲신기술 사용에 따른 위협 대비 ▲일관된 보안정책과 이해관계에 상충하는 보완책 마련 ▲자체대응과 외부 인텔리전스 네트워크를 활용한 대응 역량 강화 ▲중소기업의 경우 KISA 지원을 적극 활용할 것 등을 주문했다.

2025.12.05 20:17김기찬 기자

KISA "ISMS+고영향 AI 새 인증 만들 것"

"인공지능(AI)을 악용한 공격, AI 모델 자체에 대한 공격 등 AI로 인한 보안 환경이 급변하고 있다. AI가 24시간, 365일 해킹을 하고 있다. 방어를 잘하고 있더라도 조금의 허점이 발견되기라도 하면 곧바로 뚫릴 수 있는 환경이 됐다" 정현철 한국인터넷진흥원(KISA) 연구위원은 5일 국회의원회관 제1소회의실에서 개최된 해킹 보안 컨퍼런스 '시큐어 코리아 2025(SecureKorea 2025)'에서 이같이 발표했다. 이날 그의 발표 주제는 'AI 시대의 사이버위협 동향과 대응 전략'이다. 그는 AI를 악용한 공격이 최근 두드러지고 있다고 진단했다. 아울러 취약점 발굴마저도 인간이 발견할 수 있는 취약점의 영역 개념을 넘어서 완전히 새로운 취약점을 AI가 발견하기도 한다고 봤다. 이에 따라 AI를 이용해서 사람을 속이는 피싱 등 공격이 늘어날 것으로 전망했다. 기존의 방어 체계도 우회할 수 있는 악성코드를 무한대로 만들어낼 수 있는 환경도 AI가 조성했다고 강조했다. AI로 인해 보안 환경이 완전히 바뀌었으며, 국내외로도 AI발 공격에 대한 대책을 세우고 있다고 봤다. 그는 미국의 경우 AI의 무분별한 악용을 우려해 안전성, 신뢰, 책임을 강조했고, AI 위험이 국가적 위협으로 작용할 것을 우려해 AI 보안 및 범죄 대응을 강화하고 있다고 밝혔다. 한국은 AI 3대 강국 도약을 목표로 제시하며 관련 R&D, 예산을 확충하고 있는 상황이다. 이런 배경에 그는 KISA가 AI 시대에 증가하는 사이버 위협에 대응하기 위한 전략으로 ▲AI 보안 정책 및 기준 마련 ▲AI 레드팀 운영 ▲AI 취약점 발굴 및 공유 ▲AI 보안 인증 추진 ▲AI 보안 기술 및 산업 육성 ▲AI 기반 탐지 및 대응체계 고도화 등을 제시했다. 구체적으로 AI 보안 정책을 수립해 기업이 보안 취약점을 스스로 찾을 수 있도록 하고, AI 보안 인증, 기술 등을 통해 보안 거버넌스를 갖출 수 있도록 지원하겠다는 것이다. 또한 AI 레드팀, 즉 공격자의 관점에서 AI 모델의 취약점을 찾아내고, 버그바운티 제도를 통해 AI 보안 취약점을 선제적으로 찾아낼 방침이다. 특히 기존 ISMS 인증 체계에 고영향 AI도 평가한 새로운 AI 보안 인증 모델을 구축할 계획이다. AI 기반 탐지·대응체계 고도화를 위해서는 AI 기반 실시간 분석 기능과 사이버 통합 탐지체계를 결합한 사이버공격 대응 역량을 강화할 수 있는 청사진을 제시했다. 기업의 침해사고 신고 절차를 모두 자동화, 침해대응 체계 역시 AI 내재화를 추진한다. 끝으로 그는 "정부가 AI 보안 시장의 마중물 역할을 할 수 있도록 투자 및 사업 확대 지원에 나서겠다"며 "소버린 AI 역시 보안 기능이 탑재돼 있지 않으면 소버린 AI라고 할 수 없는 만큼 안보와 직결되는 소버린 AI 보안 기술도 확보할 것"이라고 강조했다.

2025.12.05 20:11김기찬 기자

홍성완 클루커스 대표 "내년 글로벌 도약 원년"…90조 美 MSP 시장 승부

클루커스(Cloocus)가 내년을 '글로벌 도약의 원년'으로 선포하고, 90조 원에 달하는 미국 MSP 시장 진출을 공식화했다. 자체 개발한 인공지능(AI) 자동화 플랫폼을 앞세워 기술 지원 사각지대에 놓인 미국 중소·중견기업(SMB) 시장을 선점하겠다는 승부수다. 클루커스는 5일 서울 서초구 양재 엘타워에서 전 임직원이 참석한 가운데 '2025 클루커스 타운홀 미팅'을 열고 내년도 핵심 비전과 글로벌 진출 로드맵을 발표했다. 회사는 내년을 기점으로 그동안 쌓아온 클라우드, 데이터, AI, 보안 역량을 미국 시장에서 본격적인 성장 동력으로 전환하는 이른바 '페이즈2(Phase 2)'를 가동하겠다고 선언했다. 홍성완 클루커스 대표는 이날 비전 발표를 통해 "지난 6년이 클루커스의 기초를 다진 시기였다면, 내년부터는 글로벌 성장의 무게중심을 미국에 두는 페이즈2가 시작될 것"이라며 "특히 클라우드, 데이터, AI, 보안을 통합해 제공하는 전문 MSP 수요가 급증하는 미국 SMB 시장을 정면 겨냥하겠다"고 말했다. 홍 대표는 미국 MSP 시장의 구조적 기회 요인을 구체적인 수치로 제시했다. 그의 설명에 따르면 미국 전체 MSP 시장 규모는 약 90조원에 달하며 이 가운데 약 3분의 1을 SMB 영역이 차지한다. 그는 "미국의 대기업은 자체 인력이나 글로벌 대형 SI 기업을 통해 인프라를 운영하지만 SMB는 사정이 다르다"며 "클라우드 도입 이후 시스템이 복잡해지면서 보안 전문가, 인프라 엔지니어, 데이터 전문가를 각각 채용하기 어려운 SMB에게는 이 모든 것을 통합적으로 커버해 줄 수 있는 전문 MSP가 절실하다"고 진단했다. 이어 "미국 시장 안에서 이 빈틈을 기술적으로 완벽하게 메워주는 기업은 많지 않다"며 "클루커스가 이 공백을 메우는 역할을 할 수 있다고 보고 있다"고 덧붙였다. 국내 시장의 한계와 수익성 관점도 미국 진출을 결심한 배경으로 꼽았다. 홍 대표는 "국내에서는 클라우드를 수백억원 규모로 도입하는 과정에서 기술 지원, 교육, 개념검증(PoC) 등을 무료로 여기는 문화가 여전히 강하다"고 지적했다. 반면 미국은 컨설팅과 운영 지원에 대한 비용을 지불하는 문화가 정착돼 있어, 서비스 품질만 입증하면 안정적인 매출 기반을 만들 수 있다는 설명이다. 그는 "수익 구조 측면에서는 미국이 훨씬 건강한 시장"이라며 "미국 SMB 고객을 중심으로 재무적으로도 지속 가능한 구조를 만들겠다"고 말했다. 클루커스 미국 전략의 핵심 무기는 'AI 기반 MSP 플랫폼'이다. 홍 대표는 "광활한 미국 시장을 사람을 늘려서 대응하려면 수천 명의 엔지니어가 필요해 비용 감당이 안 된다"며 "클루커스는 사람이 아닌 AI 에이전트를 중심으로 시장을 커버할 것"이라고 강조했다. 이를 위해 회사는 자체 개발한 AI 매니지드 플랫폼 '클루스피어(ClooSphere)'를 전면에 내세운다. 클루스피어는 클라우드 관제, 비용 최적화, 보안 점검, 단순 장애 대응 등 반복 업무를 수많은 AI 에이전트가 24시간 수행하고, 사람은 고난도 작업에만 개입하는 구조를 지향한다. 홍 대표는 "매니지드 서비스는 원격 지원이 기본이기에 AI와 자동화를 적용하기에 가장 적합한 영역"이라며 "AI 에이전트를 통해 동일 인력으로도 훨씬 많은 고객을 효율적으로 지원할 수 있다"고 설명했다. 구체적인 북미 진출 계획도 제시됐다. 클루커스는 내년 상반기까지 북미 오퍼레이션 센터 설립을 마무리할 계획이다. 현재 운영 중인 한국 본사와 말레이시아 지사에 더해 미국 뉴욕, 캐나다 몬트리올 등지를 후보지로 검토하고 있으며 이들 거점을 연결해 시차 제약이 없는 '24시간 365일 글로벌 지원 체계'를 완성한다는 구상이다. 영업 전략 측면에서는 자체 대형 영업조직 구축 대신 글로벌 빅테크의 마켓플레이스를 활용한다. 클루커스는 마이크로소프트(MS), 아마존웹서비스(AWS), 구글 클라우드 등 글로벌 클라우드 사업자의 마켓플레이스에 자사 MSP 서비스를 정식 상품으로 등록할 계획이다. 이를 통해 미국 현지 기업들이 별도 계약 과정 없이 온라인 구독 형태로 클루커스 서비스를 이용하도록 해 진입 장벽을 낮추겠다는 전략이다. 홍 대표는 "해외에서 성공한 한국 IT 서비스 기업 사례가 많지 않은 만큼, 클루커스가 미국 MSP 시장에서 확실한 레퍼런스를 만들고 싶다"며 "임직원 모두가 AI와 자동화를 적극 활용해 적은 인원으로도 글로벌 수준의 서비스를 제공하고 내년을 명실상부한 미국 시장 도약의 원년으로 만들겠다"고 포부를 밝혔다.

2025.12.05 18:40남혁우 기자

국토부, 애플 고정밀지도 반출 처리기간 연장

국토교통부가 애플 고정밀지도 반출 요청의 처리기한을 다시 한 번 연기했다. 국토교통부 국토지리정보원은 5일 애플이 신청서 보완을 위한 기간을 요청함에 따라 신청서 보완 제출에 걸리는 만큼 처리 기간을 연장한다고 밝혔다. 향후 국토교통부는 애플이 영상 보안처리, 좌표표시 제한, 국내 서버 설치 등 사후관리 방안 등에 대해 입장을 정리해 보안 신청서를 제출하면 국외반출 협의체 심의를 거쳐 최종적으로 결정할 계획이다. 협의체에는 국토부와 국방부, 국가정보원, 외교부, 통일부, 과학기술정보통신부, 행정안전부, 산업통상자원부 및 민간위원이 참여한다. 애플의 고정밀지도 반출 요청이 연기된 것은 이번이 처음이 아니다. 국토부는 지난 9월 애플의 요청을 한 차례 연기한 바 있다. 애플이 요청한 지도는 1대 5천 축적으로, 요청한 지도는 자사 기기 위치 추적 서비스 '나의 찾기'와 애플페이, 애플 카플레이에 내장된 차량용 내비게이션 등에 활용될 것으로 점쳐진다. 국토부는 지난달 구글의 고정밀지도 반출 요청에 대한 심리도 연장한 바 있다. 구글 측의 서류 미비로 심사가 어렵다는 것이 주된 이유다.

2025.12.05 17:54박서린 기자

옥타코, 과기정통부 장관상 수상…"韓 정보보호 저변 확대"

아이덴티티 및 접근관리(IAM) 전문 기업 옥타코가 한국 정보보호 저변 확대 역량을 인정받아 부총리 겸 과학기술정보통신부(과기정통부) 장관상을 수상했다. 옥타코는 5일 과기정통부, 한국인터넷진흥원 주관으로 서울 양재동에 위치한 엘타워에서 개최된 '2025 정보보호 해외진출 전략거점 성과발표회'에서 부총리 겸 과기정통부 장관상을 수상했다고 밝혔다. 이번 수상은 옥타코가 기업 보안체계에서 제로트러스트를 구현하는 핵심 축 중 하나인 '사용자 검증과 안전한 접근 흐름 확보' 기술을 지속적으로 발전시켜 온 영향이 크다. 이는 접근관리(AM)의 근간을 이루는 부분으로, 모든 접근이 신뢰를 전제하지 않는 제로트러스트 보안 모델에서 가장 중요한 요소로 꼽힌다. 옥타코는 피싱 저항(Phishing-resistant) 다중 인증(MFA) 솔루션인 '옥타코 M2A'와 지문보안키 '이지핑거' 시리즈 등을 통해 높은 신뢰성을 제공하는 사용자 검증 기술을 국산 기술로 구축했다. 또한 높은 편의성으로 금융, 기업, 공공시장 등에서 널리 활용되고 있다. 피싱 저항은 신원 인증의 전체 여정에 있어 인증하는 시점도 중요하지만, 인증이 끝난 이후에도 하이재킹, 쿠키 탈취 등 공격이 있을 수 있기 때문에 인증 전 여정에 걸쳐 보안을 제공해야 한다는 개념이다. 이를 MFA에 적용해 기존 다중 인증보다 더 뛰어나고 더 편의성이 높은 보안성을 제공한다. 실제 미국에서는 사이버 행정명령으로 제로트러스트 아키텍처 구현을 위해 피싱 저항 MFA를 사용하도록 권고하고 있다. 이같은 기술 확산으로 조직들이 보다 체계적인 접근관리 구조를 구축하고, 국내 AM 생태계의 현대화를 이끌어 왔다는 평가가 나온다. 또한 이번 장관상 수상으로 옥타코가 접근관리 핵심 기술을 통해 국내 보안산업 발전과 시장확산에 기여한 성과를 공실적으로 인정받았다. 향후에도 옥타코는 국내 보안 생태계를 강화하고, 산업 전반의 경쟁력을 높이는 데 기여할 수 있는 기술과 서비스를 지속적으로 확대해 나갈 계획이다. 옥타코 관계자는 "제로트러스트 보안은 사용자와 디바이스를 지속적으로 확인하는 과정이 중심이 되며, 이는 AM 구조 전체를 지탱하는 기반이 된다"며 "이번 수상은 이러한 기술적 기반을 국내에 넓혀온 점을 인정받은 것이라 큰 의미가 있다"고 말했다.

2025.12.05 17:46김기찬 기자

[ZD SW 투데이] 인핸스, 국방 AI 생태계 발전포럼 참여 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆인핸스, 국방 AI 생태계 발전포럼 참여 인핸스가 '국방 AI 생태계 발전포럼'에서 국방·산업 분야의 AI 전환(AX) 확산을 위한 방향성을 제시했다. 이번 포럼에는 안규백 국방부 장관과 배경훈 부총리 겸 과학기술정보통신부 장관 등 정부 인사를 비롯해 AI 관련 민간 기업 관계자들이 다수 참석했다. 인핸스는 이번 포럼에서 온톨로지 기반 AI 에이전트 OS를 주제로 국방 AI 생태계 구축을 위한 솔루션을 제시했다. 멀티 AI 에이전트를 활용한 국방 업무 자동화 및 의사결정 지원 등 주요 기술력과 성과를 소개했다. ◆유베이스그룹, '지디웹 디자인 어워즈' 수상 유베이스그룹이 '2025 지디웹(GDWEB) 디자인 어워즈'에서 웹 부문 위너 프라이즈를 수상했다. 이 행사는 웹 디자인과 모바일 UX 분야에서 권위를 인정받는 시상으로 지난 2005년부터 매년 진행되고 있다. 유베이스그룹은 올해 2월 역동성과 재미를 콘셉트로 공식 홈페이지를 전면 리뉴얼했다. 일러스트를 포함한 전반적인 디자인 완성도와 사용자 경험 측면에서 높은 평가를 받았다. ◆행안부, 워크스마트포럼 개최 행정안전부가 청주오스코(OSCO)에서 '제27회 워크스마트포럼'을 개최했다. 공공·민간·학계 등 다양한 분야의 전문가가 모여 공공부문의 일하는 방식 혁신에 대해 논의하는 행사로, 2015년부터 2024년까지 총 26회 개최됐다. 이번 포럼은 '공공·민간이 함께 그리는 AI 시대 일하는 방식과 조직문화의 미래'를 주제로, AI 시대에 적합한 일하는 방식과 조직문화에 대한 민간기업 전문가의 발표와 토론 및 질의응답이 진행됐다. ◆제논, 제4회 AI 익스피리언스 데이 개최 제논이 오는 16일 서울 용산 나인트리 프리미어 로카우스 호텔에서 기업 초청 세미나 '제4회 AI 익스피리언스 데이 2025'를 개최한다. 제논이 반기마다 개최하는 연례 최대 행사로, 금융·에너지 등 다양한 분야의 기업 관계자를 초청해 생성형 AI의 비즈니스 적용 성공 사례 및 향후 전략을 공유한다. 이번 행사에선 단순 정보 검색과 조언을 넘어 실제 업무를 완결하는 '액셔너블 AI'로의 패러다임 전환과 향후 피지컬 AI로 확장되는 제논의 중장기 기술 로드맵이 공개될 예정이다. ◆빅밸류, 데이터 사이언티스트 집중 채용 빅밸류가 공간 데이터의 가치를 극대화하고 AI 기술을 고도화할 데이터 사이언티스트를 집중 채용한다. 내년 초부터 본격화될 사업 확대에 대비하고 연구개발(R&D)에 대한 투자를 확대한다는 목표다. 데이터를 깊이 이해하고 그 안에서 새로운 가치를 발견할 수 있는 '데이터 덕후'형 인재를 찾을 방침이다. 창립 후 지난 10년의 성공 방식을 뛰어넘는 '빅밸류 2.0' 도약을 위해 조직의 인재 밀도를 높인다는 포부다. ◆타이거컴퍼니 조양호 상무, 기술혁신 유공자 중기부 장관 표창 타이거컴퍼니 조양호 상무가 '2025 이노비즈데이' 행사에서 기술혁신 유공자 중소벤처기업부 장관 표창을 수상했다. 영업 현장의 요구를 기술개발 과제로 구체화해 AI 협업 솔루션 '티그리스 AI+'의 경쟁력을 높인 점을 인정받았다, 조 상무는 현장의 애로사항들을 R&D 부서와 공유하고 이를 제품 개발 방향에 반영해 비용 효율화, 정보 보안 강화, 사용자 편의성 향상 등 AI 서비스의 품질 개선에 기여한 바 있다. ◆크리테오 코리아, 에이전시 어워즈 2025 개최 크리테오가 '에이전시 어워즈 2025'를 열고 글로벌 디지털 광고 산업 발전에 기여한 주요 파트너사를 시상했다. 행사에선 한 해 동안 크리테오 코리아와 협업하며 상호 성장을 이끌어 온 공식 파트너 에이전시의 성과를 기리는 자리로, 각 분야 우수 파트너사를 시상하고 향후 협력 방향을 논의했다. 행사에는 올해 론칭된 크리테오 챔피언 클럽의 수료자 중 두 명이 발표자로 나섰다. 크리테오 챔피언 클럽은 크리테오의 공식 파트너 리더십 프로그램으로, 선정된 에이전시들이 1년 동안 크리테오 광고에 대한 전문성을 강화하고 브랜드·업계 내에서 크리테오의 챔피언이자 앰배서더로 활동할 수 있도록 설계됐다.

2025.12.05 17:22한정호 기자

파이오링크, 웹방화벽 취약점 대응 시그니처 긴급 배포

파이오링크(대표 조영철)는 자사 웹방화벽 '웹프론트-K(WEBFRONT-K)'에 최근 공개된 React와 Next.js의 원격 코드 실행 취약점 대응을 위한 전용 탐지·차단 시그니처를 긴급 배포했다고 5일 밝혔다. 이번 조치는 글로벌 웹 개발 프레임워크 생태계를 뒤흔든 심각 취약점으로부터 기업 웹서비스를 신속히 보호하기 위한 대응이다. 최근 공개된 CVE-2025-55182(React) 및 CVE-2025-66478(Next.js) 취약점은 리액트 서버 컴포넌트 (RSC)의 Flight 프로토콜 처리 과정에서 발생하는 구조적 결함을 악용, 인증 없이 악성 HTTP 요청만으로 서버 측에서 임의 코드 실행이 가능한 것으로 나타났다. 일부 조사에서는 전 세계 클라우드 환경의 약 39%가 영향권에 있을 수 있다는 분석도 제기되며 보안 업계의 경각심을 높였다. 파이오링크 '웹프론트-K'는 긴급 배포 시그니처를 통해 비정상 RSC 요청 탐지, 악성 페이로드 차단 등 실시간 방어 기능을 제공하며, 취약점 해소 버전 패치를 적용하기 전 환경에서도 즉각적인 보호가 가능하다. 또 파이오링크 사이버위협분석팀은 고객사를 대상으로 취약점 영향을 빠르게 확인할 수 있는 점검 스크립트도 함께 배포했다. 스크립트 제공 외에도 취약점 영향 분석, 공격 시나리오 모니터링, 고객 기술지원 등 후속 대응을 지속할 계획이다. 조영철 파이오링크 대표는 “현대 웹서비스는 다양한 오픈소스 프레임워크와 API 기반으로 구성돼 있어 단일 취약점이 대규모 피해로 이어질 가능성이 크다”며 “파이오링크는 고객사의 서비스 연속성과 보안을 위해 실시간 대응 체계를 더욱 강화해 나가겠다”고 밝혔다. 파이오링크(코스닥 170790)는 네트워크와 보안을 위한 다양한 제품과 서비스를 제공한다. 업계 최고의 애플리케이션 가용성과 성능을 보장하고, 클라우드 인프라 구축, 쉬운 네트워크 관리와 정보보호로 지능화∙고도화된 IT 환경에서 독보적인 기술과 리더십을 갖고 있다. 주요 제품은 국내 시장 1위를 점유하고 있는 애플리케이션 전송 컨트롤러, 웹 방화벽, 클라우드 매니지드 네트워킹, 하이퍼 컨버지드 인프라가 있으며, 주요 서비스로 보안관제와 보안컨설팅 등이 있다.

2025.12.05 16:43방은주 기자

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

[쿠팡 사태⑤] "조회도 유출"…지능형 해킹 아닌 ‘관리 부실’ 결론

[단독] 한정애 "거래소 지분제한·은행 중심 스테이블코인 발행 법안 발의"

[유미's 픽] 李 'AI 고속도로'가 바꾼 판…정부 GPU 지원, 스타트업 실험에 불 붙였다

[쿠팡 사태⑥] 보안 전문가들 "기본도 안 지킨 인재" 한목소리

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.