• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7619건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 천정희 서울대 교수 "동형암호, 4세대부터 우리가 세계 최고"

보안기술 중 동형암호(同形暗號)가 있다. 데이터를 암호화한 상태에서 계산할 수 있는 암호 기술로, 한국이 세계 최고 기술력을 갖고 있다. 보통 암호 처리한 데이터를 활용하려면 암호를 해제하는 복호화 과정을 거쳐야한다. 동형암호는 이를 극복한 기술이다. 의학 분야를 비롯해 개인정보 보호 필요성이 큰 분야에서 특히 관심을 끌고 있다. 양자컴퓨터도 풀지 못하게 만들어진 암호 알고리즘을 기반으로 한 양자내성암호(PQC)와 더불어 최첨단 기술로 평가받는다. 일반 암호는 암호화→복호화→계산→다시 암호화의 순서를 거친다. 동형 암호는 다르다. 암호화→계산(평문 안 봄)→ 결과 복호화 순서를 거친다. 일반 암호보다 절차가 간단하다. 무엇보다 데이터를 복호화하지 않고 연산(덧셈·곱셈·통계·AI 추론 등)할 수 있다. 처음 개념이 등장한 건 1978년이다. 역사가 약 50년쯤 된다. 이런 특성 때문에 동형암호는 공공, 금융, 국방, 유통 등 여러 산업에 적용하면 보안 강화와 함께 동시에 큰 편리성을 가져다 줄 것으로 주목받고 있다. 동형암호도 약점이 있다. '시간 지체(연산 지연, latency)'다. 암호화된 데이터 위에서 계산하는 속도가 일반 계산보다 느리다는 단점이 있다. 하지만 이런 시간 지체는 점점 줄고 있다. 동형암호는 한국이 세계 선도국가다. 보다 정확히 말하면, 우리나라는 세계 첫 4세대 동형암호를 개발한 국가다. 주요 SW 중 우리나라가 세계 처음인 것은 동형암호 외에 아직 없다. 동형암호 1~3세대를 개발한 나라는 미국이다. ■ 2011년부터 연구...개발한 '혜안'으로 2017년 MS 따돌리고 세계 1위 세계 첫 4세대 동형암호를 개발한 사람은 천정희 서울대 수리과학부 교수다. 천 교수는 2011년부터 동형암호 기술 연구를 시작, 2016년 4세대 동형암호 알고리즘 기술을 구현하는데 성공했다. 이 소프트웨어 이름이 '혜안(HEaaN)'이다. 천 교수는 '혜안'으로 2017년 미국에서 열린 국제 게놈(유전체) 정보분석 보안 경진 대회에서 우승을 차지, 세계에 이름을 떨쳤다. 당시 2위인 마이크로소프트(MS)보다 30배 빠른 속도로 1위를 차지했다. 동형암호는 현재 4.5세대를 맞았다. 4.5세대 기술 역시 우리나라가 가장 먼저 개발했다. 천 교수의 박사과정 제자 박재현이 논문 주저자고 크립토랩(천 교수가 세운 스타트업) 연구원들이 참여해 고안, 2024년 8월 미국 크립토 행사에서 발표했다. 1세대 동형암호는 2009년 미국 암호학자로 IBM 연구원이던 젠트리(Gentry)가 제시했다. 당시 젠트리는 세계 최초의 실용적 완전동형암호(FHE) 개념을 선보였다. 이전까지 덧셈만 가능한 동형암호, 곱셈만 가능한 동형암호, 이렇게 부분 동형암호(PHE)만 있었는데 젠트리가 처음으로 덧셈+곱셈이 가능한 무한히 조합의 암호체계를 선보였다. 1세대 동형암호는 속도가 너무 느렸다. 이에, 2011년 2세대 동형암호로 BGV(Brakerski–Gentry–Vaikuntanathan)와 BFV가 나왔다. 미국 IBM과 스탠포드대학에서 만든 BGV는 격자 기반(Lattice-based) 완전동형암호다. 연산 효율을 개선, 젠트리 방식보다 계산이 빠르다. 3세대 동형암호인 CGGI(Chillotti–Gama–Georgieva–Izabachène)는 2016년 제안됐다. CGGI의 핵심은 초고속 부트스트래핑(bootstrapping)이다. 기존 동형암호는 계산하다 보면 잡음(noise)이 커져 성능이 떨어졌다. 이를 초기화하는 과정이 부트스트래핑인데, 이전엔 매우 느렸다. CGGI는 이를 획기적으로 빠르게 만들었다. 4세대 동형암호는 천 교수와 제자들이 구현해 2017년 공개했다. 이들의 이름 이니셜을 따 'CKKS(Cheon–Kim–Kim–Song)'라 명명했다. CKKS에서 C가 천 교수다. 4.5세대 동형암호 이름은 'CKKS+'다. ■ "지난 10여년간 처리속도 10억배 빨라져...속도 문제 해결" 천 교수에 따르면 동형암호는 지난 10여년간 처리속도가 10억배 정도 빨라졌다. 천 교수는 "과거 동형암호 기술은 '암호의 성배'로 불렸지만 처리 속도가 느리다는 치명적인 약점이 있었다. 지난 10여 년간 연산 속도를 높이기 위해 사활을 걸었다. 핵심은 알고리즘 구조 간소화”라고 말했다. 천 교수는 동형암호라는 단어를 우리나라에서 제일 처음 쓴 주인공이다. 또 다른 핫한 단어인 양자내성암호도 천 교수가 속한 그룹에어 가장 먼저 사용했다. 양자내성암호는 영어로 PQC(Post-Quantum Cryptography)라 한다. 2016년 천 교수와 임선간 인하대 교수 등이 속한 국가수리과학연구소 판교 산업혁신센터에서 PQC를 양자내성암호라는 한국어로 쓰자고 처음 제안, 현재 대중적으로 가장 많이 사용하고 있다. 이전에는 PQC를 직역해 후양자암호라 불렀다. 양자암호 분야 글로벌 석학인 그는 크립토랩이라는 스타트업의 설립자이자 대표이기도 하다. 서울대 지원을 받아 2018년 1월 1일 설립했다. 회사 비전이 의미심장하다. '해킹이 무의미한 시대'를 만들겠다는 것이다. 지난달 27일, 서울대 27동에 자리잡은 천 교수 연구실을 찾아 한국이 어떻게 동형암호 분야에서 세계 선도국가가 됐는지, 동형암호는 무엇이며 어디에 쓰이는지, 국내외 수준은 어디까지 와있는지를 들어봤다. 이날 인터뷰에서 천 교수는 "4세대에 이어 4.5세대 동형암호 기술도 우리 연구소가 세계에서 처음 개발했다"면서 "4.5세대부터는 동형암호 단점으로 지적돼온 속도가 느리다는게 의미가 없어졌다"고 강조했다. 이어 동형암호의 혁신성과 파괴성 때문에 생태계 조성이 안되고 보급이 느리다고 아쉬워하면서 "동형암호 기술을 활용하면 해킹 걱정을 하지 않아도 된다. AI 데이터 보호 분야에서 한국이 1등을 할 수 있는 무기가 동형암호"라고 역설했다. 아래는 천 교수와 인터뷰 일문일답 -우리나라가 동형암호 세계 1위 국가 맞나? "맞다." -동형암호는 뭔가? 일반인에게 매우 생소하다 "어떤 정보를 암호화하면 안전하다. 하지만 처리를 하려면 복호화를 해야한다. 불편해지는 거다. 안전성도 제한된다. 그래서 암호화된 상태에서 계산하는 기술, 즉 동형 암호가 나오게 됐다." -동형암호에서 동형(同形)은 무슨 뜻인가? 뭐와 뭐의 형태가 같다는 건가 "입력 계산과 출력 계산이 닮았다는 뜻이다. 수학적으로는, 어떤 집합에서 하던 연산을 다른 집합으로 옮겨도 연산 관계가 그대로 유지되는 함수라는 뜻이다. 즉, 형태가 같다는 것보다 성질이 같다는 거다. 바깥에서 어떤 일을 하는데 안에서 한 결과와 동일하다는 걸 말한다. 금고 안에 무언가를 넣었는데, 바깥에서 연산을 해도 금고안의 무언가가 바깥의 결과처럼 바뀌어진다는 거다. 금고 안의 무언가에는 손도 대지 않았는데 말이다. 동형암호에서의 동형은 영어로 homomorphic이다. 원래 수학에서는 호모몰픽을 준동형이라고 부른다. 동형은 1대1 대응인데, 호모몰픽까지 있으면 아이소모픽(isomorphic)이라고 한다. 아이소모픽은 두 대상이 이름만 다르고 본질적으로 완전히 똑같은 거다. 암호는 1대1 대응이 아니다. 왜냐하면, 평문을 암호화할 때마다 여러 개가 대응된다. 그래서 아이소모픽이 아니고 호모몰픽이라고 한 거다. Homomorphic Encryption이라는 영어를 한국어로 동형암호라고 한 건 나다. PQC를 양자내성암호라고 쓴 것도 내가 속한 그룹에서 제일 먼저 했다. 네이밍이 중요하다." -한국이 동형암호 분야에서 세계 최고가 된 게 4세대부터라고? "그렇다. 동형암호라는 개념이 처음 나온 건 1978년이다. 그동안 4세대를 거쳤고, 현재는 4.5세대라 할 수 있다. 1세대는 IBM 연구원 크레이그 젠트리(Craig Gentry)가 열었다. 이어 2세대 동형암호 기술은 2011년, 3세대 동형암호 기술은 2016년 제시됐다. 3세대가 나온지 1년 후인 우리가 'CKKS'라 명명한 4세대 동형암호 기술을 구현안, 선보였다. 연달아 'CKKS+'라 이름지은 4.5세대 동형암호기술도 우리가 세계에서 가장 먼저 발표했다." -기존 동형암호와 4세대 동형암호는 뭐가 다른가? "4세대 동형암호부터 반올림과 나눗셈이 가능해졌다. 수학적으로, 더하기랑 곱하기만 반복하면 모든 일을 다 할 수 있다. 컴퓨터의 원리이기도 하다. 우리는 여기에 더해 반올림도 할 수 있게 했다. 기존엔 손이 두 개였는데, 손이 세 개가 된 셈이다. 숨어있는 버튼을 하나 더 찾은 건데 효과는 매우 크다. 기존보다 천배 이상 속도를 빠르게 할 수 있다. 과거 1비트당 30분이 걸리던 노이즈 제거(재부팅) 연산을 CKKS로 만든 '혜안(HEaaN)'은 2019년 0.5밀리초(ms) 수준으로 단축했다. 2017년 12월 호주에서 열린 '아시아 크립토'에서 4세대 동형암호 논문을 처음 발표했다. 현재는 4.5세대여서 이 속도가 더 빨라졌다." -4.5세대 동형암호는 뭐가 더 좋아졌나? " 4.5세대는 행렬 연산을 하는 거다. 기존에는 행렬 연산이 너무 느렸다. 수만 번 연산을 해야 했는데 이걸 해결했다. 내 박사 제자 박재현이 주저자이고, 나와 크립토랩 연구원들도 참여했다. 이에 대한 논문을 2024년 8월 미국에서 열린 크립토 행사에서 발표했다. 박재현 제자는 현재 프랑스의 한 연구소에서 근무하고 있다." -4.5세대 동형암호 개발은 어떤 의미가 있나? "동형암호가 4.5세대가 되면서 비로소 암호화된 데이터의 실시간 연산이 가능해졌다. 덧셈, 곱셈, 나눗셈은 기존 기술을 쓰고 여기에 행렬 연산을 바꿨다. 마이너 업그레이드지만, 효과는 매우 크다. 기존보다 천배 이상 연산 속도를 빠르게 할 수 있다. 평문으로 행렬을 계산할 때는 천배 느렸지만 이를 해결했다. 당연히 기존보다 정보처리 속도가 엄청 빨라졌고, 질적으로 큰 의미가 있다. 이제 동형암호가 느리다는 건 의미가 없어졌다." -4.5세대 동형암호 논문의 주저자가 박사 제자다. 청출어람이다... "내가 전공하고 있는 수학이 공대보다 다른 것은 학생들을 더 독립적으로 키운다는 거다. 4.5세대 동형암호를 구현한 제자 말고 또 다른 제자 역시 동형암호 단점을 해결하는 문제를 풀어 졸업 논문으로 냈고, 현재 서울대 컴공과 교수로 일하고 있다." -5세대도 우리나라가 세계 처음으로 개발할 수 있나? 5세대는 언제쯤 나온다고 보나 "5세대는 행렬 뿐 아니라 모든 걸 다 바꿔야 한다. 나는 이제 플레이어보다 코치다. 제자들 중 누군가가 5세대 기술을 개발하지 않을까." -소프트웨어(SW)는 우리나라가 세계 처음을 배출하기 힘든 생태계다. 어떻게 세계 처음으로 4세대 동형암호 기술을 개발하게 됐나? "우리나라 뿐 아니라 다른나라들도 동형암호 개발에 열심이다. 나는 국내서만 공부했다. 학사와 석사 박사학위를 다 국내서 받았다. 내가 석박사를 한 80년대 후반이 그런 시기였다. 자부심과 내셔널리즘(nationalism)이 강한 시기였다. 나는 외국인 교수 영향을 받지 않았다. 그래서 나만의 기술을 개발할 수 있었던 것 같다. 경쟁력의 원천은 차별화라고 본다. 다르지 않으면 쫒아갈 수 밖에 없다. 경쟁력을 가지려면 무엇을 해야 하나? 고민을 많이했고, 그 결과가 4세대 동형암호 개발이다. 원래 암호를 만든 건 수학전공자들이다. 그런데 정착 될수록 새로운 아이디어를 내는 수학과 사람들보다 기존 걸 잘 만들어 쓰는 공학 쪽에서 더 각광을 받았다. 서울대는 여러 이유로 그냥 수학과에서 했다. 앞서 이야기한 동형암호 1세대와 2세대는 컴퓨터 공학과 사람들이 만든거다. 우리만 수학과고, 동형암호 중 순수 수학자가 만든 게 4세대 동형암호다. 원래 동형암호 연구자도 수학자들이 절반 정도는 됐다. 그런데 학문이 점점 성숙하다보니 수학을 떠나 컴공과 교수들에게 중심이 옮겨졌다. 그러다보니 우리가 수학 기반에서 암호 랩을 유지하는 대표적인 학과가 됐다." -수학과와 공대를 비교한 게 흥미롭다 "우리(수학)가 더 힘들다. 왜냐하면, 공학 쪽이 훨씬 프러덕티브(productive)하고 연구비도 더 많다. 논문 퍼블리쉬(공개) 할 때도 공학 쪽이 훨씬 기민하다. 이는 세계적인 현상이고, 지금도 그렇다. 엔지니어링(engineering)을 중시하다 문제가 어려워지면 다시 수학으로 온다. 지난 5년간 동형암호 3대 학회 논문이 70여 편 정도인데, 이 중 절반이 우리나라고, 또 이 중 3분의 2가 서울대와 크립토랩이 발표했다." -동형암호는 어디에 유용한 건가? "속도 문제를 제외하면, 모두를 암호화한 상태에서 계산해주니, 동형암호가 암호 보안으로는 제일 완벽하다. 특히 미토스가 나와서 난리인데, 미토스가 의미하는 바는 이거다. 소프트웨어 취약점을 탐지하는 걸 넘어, 탐지하면서 바로 공격까지 하니 대비할 시간이 없다. 소프트웨어는 취약점이 없다고 증명할 수가 없다. 너무 비싸기도 하다. 그러면 남은 수단은 암호화로 보호하거나, 소프트웨어 경우에는 소프트웨어 verification이라고 하는, 소프트웨어 검증을 해야 한다. 그런데 코드 몇 줄을 안전하게 짤려면 수학적으로 이 걸 다 증명을 해야하니 굉장히 비싸다. 그러니 실제 소프트웨어 검증까지 못한다. 암호의 안정성을 유지하면서 편하게 해주는게 동형암호다. 안전성은 동형암호나 다른 암호기술이나 다 같다고 봐야한다. 왜냐면, 우리가 표준화할 때 2의 128승의 안전성을 요구하기 때문이다. 동형암호나 양자내성암호나 ASE나 다른 암호기술 모두 이 기준에 맞춘다. 그래서 모든 암호기술은 안전성은 다 같고, 안전성은 상수다. 이를 시큐리티 파라미터라 부른다. 시큐리티 파라미터는 128로 고정이다. 다른 암호는 암호화된 상태에서 일을 하려면 일단 풀어야 한다. 그런데 암호를 해제(디크립트)하면 무방비가 되고, 이때 깨진다. 동형암호는 그렇지 않다. 복호화(디크립트) 하지 않고 검색하니 깨질 염려가 없다. 이걸 이미 50년전에 알았다. 그런데 그동안은 속도가 너무 느려 확산에 한계가 있었다. 그런데 4.5세대 기술이 나오면서 속도 문제도 이제 해결했다. 예를 들어, 암호화된 데이터 중 특정 키워드와 관련한 걸 검색하려면 지금은 데이터를 전부 풀고 찾아야 한다. 그러나 동형암호 기술을 적용하면 암호화된 상태에서도 특정 키워드와 관련된 내용을 검색할 수 있다. 금고를 열지 않고도 금고 안에 있는 돈을 셀 수 있는 것과 같은 이치다. 훨씬 더 편리하고 안전하다." -SW만으로는 보안이 완벽하지 않다. 그래서 HW적인 방법을 많이 사용하는데.... "그렇다. 보통 완벽한 보안을 위해서는 키를 하드웨어 시큐티 모듈, 즉 HSM(Hardware Security Module)에 보관한다. 물리적으로 차단해 보관하는 거다. 문제는 하드웨어 제품이 비싸다는 거다. 탈레스 등 글로벌 기업들이 이 하드웨어를 판매한다. 우리 휴대폰도 마찬가지다. 삼성 모바일폰에는 시큐어 엘리먼트라고 하는데, TEE라 부르는 Trust Zone에 키가 보관돼 있다. 암(Arm)이 만든 거다. 여기에 루트키 등이 보관돼 있다. 절대 외부인이 못 가져간다. 스마트폰의 유심도 같은 원리다. 그런데 하드웨어의 물리적 보관 문제는 비싸다는 단점이 있다. 그래서 나온게 암호로 소프트웨어 역할을 하는 동형암호다. 키를 암호화 해놓고 소프트웨어가 하는 일을 동형으로, 같은 모양, 같은 작용을 암호화한 금고 안에서 해준다. 그래서 비용 대비 보안이 우수한 거다." -이렇게 좋은 기술이 국방, 금융 등에 적용돼 사용하는 건 느린 것 같다. 왜 그런가? "생태계는 금방 바뀌지 않는다. 기술이 좋다고 바로 쓰지 않는다. 요즘 이런 생각을 한다. 가공할 보안 기능을 가진 '미토스'가 나오면서 우리가 지은 집들이 흙벽돌집이고, 그래서 보안에 취약하다는 걸 알게 됐다. 기존에는 벽돌집이라도 찌르면 안 들어갈 줄 알았는데, 매우 날카롭고 센 창이 나와 아무 데나 찌르면 다 들어가게 된거다. 그러면 어떻게 해야 하나? 흙벽돌집을 철근 콘크리트로 바꿔야한다. 우리가 만든 동형암호가 일종의 콘크리트고, 철근이 하드웨어 시큐티 모듈 같은 거다. 그런데 콘크리트 집으로 바꾸려면 비용 등 여러 문제가 생긴다. 기술도 국적이 있다. 4세대 동형암호는 한국이 만든 거라 미국이 도와주지 않는다. 지난 2024년 여름 안식년때 미국 정부기관과 미국국가안보국(NSA)을 만나보고 이걸 느꼈다." -비용면에서 동형암호는 어떤가 "사실 동형암호는 보안 중 비용이 매우 싸다. 왜냐면, 보안을 하려면 인건비가 든다. 그런데 우리는 한 번 만들면 1억명, 10억명이 쓴다. 제일 싼 보안 수단이 동형암호다. 문제는, 싸기 때문에 돈을 벌 수 있는 사람들이 드물다. 그래서 공급망이 없다. 보다 안전한 철근 콘크리트 기법을 개발했고, 우리는 이걸 시공할 수 있는데, 우리 리소스로 몇 집이나 시공 하겠나. 현재 전국에 있는 수십만 명의 시공자가 다 흙벽돌 전문가들이다. 철근 콘크리트를 들어본 적이 없는 사람들이다. 그러니 동형암호 대중화가 더딜 수 밖에 없다. 이게 바뀌려면 동형암호 밸류체인과 생태계가 돈을 벌 수 있는 구조로 바뀌어야 한다. 이게 안되니 세계 최고 혁신 보안기술이지만 동형암호가 시장에서 확산이 느리다. 동형암호는 이제까지 국내에 없던 산업이다. 미국은 우리와 달리 정부 투자액이 매우 크다. 대규모 민간 펀딩도 일어난다. 외국 동형암호 기업 중 아직 상장사는 없는 듯 하다. 암호 분야는 보통 1등 기업 한 개만 살아남는다. 약 50년 역사의 RSA(public-key cryptosystem)가 그렇지 않나. 지금도 RSA를 많이 쓴다. RSA는 1977년 MIT의 Ron Rivest, Adi Shamir, Leonard Adleman이 공동으로 개발한 공개키 암호 스킴이다." -RSA와 동형암호를 비교하면? "RSA는 지난 50년간 잘 활약을 했다. 하지만 RSA는 통신 구간만, 저장 구간만 보호한다. 동형암호는 컴퓨터의 전 구간을 보호한다. 금고에서 꺼내 일을 하고 넣는 게 아니라 금고 안에 들어가서 일을 하는 거다. 지금 글로벌 시장을 장악하고 있는 RSA 보다 훨씬 더 보안력이 우수하다. 그만큼 시장도 더 크다고 본다. 메모리 상태에 있는 데이터의 어떤 형태도 다 적용해야 하기 때문이다." -애플도 자사 폰에 동형암호를 쓴다고? "2세대 동형암호 기술을 쓴다. 사진을 찍을때, 사진에 태그가 붙는데, 사진을 암호화된 상태로 가져가 태깅을 하는데 2세대 동형암호를 쓴다. 사진에 보안 문제가 불거지면 회사 이미지에 먹칠하니, 아예 비밀키는 폰에만 보관하고 서버로는 가져가지 않는다. 그런데 2세대 동형암호 기술을 사용하다보니 속도가 느리다. 우리가 작년부터 계속 접촉을 하고 있다. 아직 답이 없다(웃음). 현재는 동형암호 기술을 사진 태깅에만 쓰는데, 더 많이 사용하려면 분명히 비용 이슈가 생길거다. 그러면 더 이상 2세대 기술로 버티지 못한다." -삼성은 어떤가? "삼성과도 접촉은 하고 있다. 삼성폰은 녹스(Knox)라는 보안을 쓴다. 소프트웨어 보안 기술이지만 하드웨어랑 연결돼 있어 보안이 막강하다. 하지만 미토스 같은 막강한 해커가 등장하면 모른다. 중요한 건, 녹스가 보호할 수 있는 데이터는 일부고, 복호화를 해야 한다는 거다. 동형암호가 기여할 수 있는 부분이다." -녹스와 동형암호 보안 능력을 비교하면? "녹스와 동형암호는 단순히 누가 더 강하냐로 비교할 게 아니다. 서로 다른 위협을 막는 기술이다. 녹스는 디바이스가 탈취되거나 루팅되는 위협에 강하다. 반면 동형암호는 데이터가 클라우드 서버에서 처리될 때 운영자조차 못 보게 막을 수 있다. 녹스로는 풀 수 없는 영역이다. 또 녹스는 깊은 기능을 쓰려면 삼성의 승인이 필요하다. 반면 동형암호는 일반 개발자가 SDK로 누구나 통합할 수 있다. 그래서 우리는 이걸 '보안의 민주화'라고 부른다." -동형암호 기술을 모든 앱에 깔 수 있다고? "윈도우처럼 모든 컴퓨터, 아니면 모든 앱에 동형암호가 깔리면 미토스 같은 해킹에도 안전히 데이터를 보호할 수 있다. 공공이든 금융이든 그렇다. 마치 윈도우처럼 보안의 OS라고 봐야 하는데, 여기까지 가면 동형 컴퓨팅이라고 부른다. OS든 데이터베이스든 모두 암호화된 상태에서 돌아간다. 이게 이론적으로 가능하다 .하지만 이걸 구현하려면 수 많은 컴퓨터 회사들이 만든 프로그램과 알고리즘을 다시 만들어야 한다." -동형암호를 공급하는 회사 크립토랩을 설립해 CEO도 맡고 있다. 크립토랩은 어떤 회사인가? "동형암호 SW 연구개발과 동형암호 기반 사이버보안 솔루션을 상용화, 공급하고 있는 회사다. 4세대와 4.5세대 동형암호 원천 기술(CKKS)을 보유하고 있다. 독자 알고리즘도 최적화했다. 국내외 특허 등록이 66건이다. 국내 35건, 해외 31건이다. 특허출원은 184건으로 국내 90건, 해외 94건이다. 국내외 글로벌 기업과 협력도 하고 있다. 미국 IBM과 인텔, 삼성전자가 우리 협력사다. 해외 법인은 두 곳 있다. 2023년 상반기 프랑스 리옹에 'FHE랩'을, 2024년 미국 캘리포니아에 'FHE시스템즈'를 각각 설립했다. 프랑스 법인은 기술이론 강화를, 캘리포니아 법인은 글로벌 협업 활성화가 주업무다. 상용화 사례도 꽤 있다. 대표적인게 국민연금공단이다. 2020년 세계 최초로 동형암호 기반 데이터 결합 서비스를 국민연금공단과 힘을 합쳐 상용화했다. 2024년엔 중기부의 초격차 1000+ 프로젝트에도 선정됐다. 특히 올해 가트너가 발간한 개인정보보호 강화 기술(Privacy-Enhancing Technologies, PETs) 보고서에서 국내 기업 최초로 동형암호 분야 샘플 벤더에 선정됐다. 직원은 한국에 60명, 프랑스에 5명, 미국에 4명이 근무하고 있다." -크립토랩이 현재 암호화 LLM을 연구하고 있는데.... " 2024년 말 암호화한 LLM이 토큰을 생성하는 데 걸리는 시간은 150초였다. 연구를 거듭한 끝에 라마 3-8B(Liama 3-8B) 모델로 16초 만에 첫 토큰을 생성하는 데 성공했다. 암호화 토큰 수가 128개에 그쳤지만 가능성을 확인했다. AI 전환에 따른 데이터 유출 문제는 올해 전 세계에서 나타날 거다. 동형암호는 앞으로 벌어질 AI 보안 위협을 해소하는 대안 중 하나다. 암호화 LLM 분야는 우리나라가 동형암호를 비롯한 핵심 기술을 보유하고 있다. 이를 국가 전략 기술로 삼는다면 우리나라의 소버린 AI 경쟁력을 높일 수 있다." -크립토랩은 투자를 얼마나 받았나? 상장 계획은? " 글로벌 VC 및 국내 주요 기관에서 총 276억 원 이상의 누적 투자를 유치했다. 시드 투자, 프리A, 시리즈A-1, 시리즈A-2 등 투자 라운드를 네 번 열었다. 제일 많이 투자를 한 곳은 알토스벤처로 110억을 했다. 알토벤처스 외에 스톤브릿지, 삼성벤처투자, LG유플러스, 키움인베스트 등이 투자에 참여했다. 올해 시리즈B를 할 예정이다. 기본 플랜은 시리즈B를 하고 IPO를 하면 좋겠다는 생각이다. 글로벌 빅테크들과도 관계를 맺고 있다. 이들이 우리 기술을 검토했다. 또 한가지 좋은 소식이 있다. 우리 제품이 구글 마켓 플레이스에 곧 등록 된다. 막바지 단계다. 국내 기업 중 동형암호 제품으로 글로벌 마켓 플레이스에 등록하는 건 우리가 처음이다." -해외 수출 현황과 계획은 "우선 국내에서 상용화 레퍼런스를 만드는게 중요하다. 이 레퍼런스를 갖고 미국에 가려한다. 얘가 갓난아기인데 엄마한테서 안 크고 좋은 선생님한테 보내봐야 소용없다. 국방 등에서 우리 제품을 쓸 수 있다. 속도 문제는 아니고, 공급망 문제다. 현재, 흙벽돌 기술자한테 철근 콘크리트가 어떠냐고 묻고 있는 격인데, 기존 흑벽돌 기술자들은 무거워 못 쓴다고 한다. 동형암호는 파괴적 기술이다. 현재의 생태계와 충돌이 불가피하다." -세계적 석학이 아닌 혁신기술가로 한마디 한다면 "혁신 기술이 나오면 이것을 받아들이고 변화하는 데 시간이 걸린다. 현재를 파괴하기 때문에 어려움도 따른다. 그래서 혁신 기술이 커질수록, 인프라에 속할수록, 정부와 공공의 역할이 중요하다. 미국도 큰 기술은 정부와 공공에서 먼저 채택을 해준다. 우리가 R&D로도 지원을 많이 받았는데, 중요한 건 실제로 실증할 수 있는, 정부나 공공에서 선제적으로 쓰고 테스트베드가 돼주는, 이런 기회가 많이 생기면 좋겠다. 금융, 바이오, 제조 등 해외 산업도 지금 보안 문제를 겪고 있다. 이때 우리와 같이 해외에 진출할 수 있으면 좋겠다. 우리가 세계를 제패할 수 있다. 최근 국가AI전략위원회에서 발표한 적이 있는데, 이런 내용을 말했다." ◆ 천정희 서울대 수리과학부 교수는.... ▲ 학력 및 주요 경력 -학력: KAIST 박사 (정수론) -현재: 서울대학교 수리과학부 교수 (2003년~) -서울대 산업수학센터장 (2017년~) -(주)크립토랩 대표 (2017년~) -Journal of Cryptology 편집위원, 동형암호 표준위원회 조정위원 ▲ 연구 성과 및 수상 내역 -세계적 연구: 150편 이상의 논문 게재 및 12,000회 이상 인용 기록. 주요 수상: -2018년: 이달의 과학기술인상 수상 (암호/보안 분야 유일) -2019년: 청암상 수상 (국내 3대 과학상) -2020년: PKC Test of Time Award 수상 -2021년: 과학기술한림원 회원 (암호/보안 분야 유일) -2022년: 통계청 녹조근정훈장 (동형암호를 이용한 국가통계 발전 기여) -2023년: 세계암호학회(IACR) 석학회원 (Fellow) 선정 -Journal of Cryptology 편집위원, 동형암호 표준위원회 조정위원 -한국 유일 미 국방부 DARPA 과제 수주 (2회) -한국 스타트업 최초 가트너 동형암호 기술 부문 샘플 벤더 선정

2026.05.05 09:28방은주 기자

"오픈클로까지 탐지"…MS, 에이전트 관리 플랫폼 공개

마이크로소프트가 기업 내 인공지능(AI) 에이전트 통제 강화를 위해 새 플랫폼을 내놨다. 마이크로소프트는 AI 에이전트 관리 플랫폼 '에이전트 365'를 공식 출시했다고 홈페이지를 통해 5일 밝혔다. 에이전트 365는 '마이크로소프트 AI'로 만든 에이전트와 파트너사 에이전트 대상으로 ▲관측 가능성 ▲거버넌스 ▲보안을 제공하는 제어 플랫폼이다. 그동안 마이크로소프트는 AI 에이전트가 이미 기업 업무 환경 안에 들어와 있다고 봤다. 마이크로소프트 코파일럿을 비롯한 팀즈, 마이크로소프트 365뿐 아니라 로컬 개인 AI 어시스턴트와 민감 데이터에 연결된 서비스형 소프트웨어(SaaS) 에이전트까지 확산하고 있다는 설명이다. 이에 에이전트 자체보다 빠른 확산과 통제 부재를 더 큰 문제로 지목했다. 에이전트가 도구를 호출하고 데이터에 접근하며 다른 에이전트와 상호작용하면 유용한 업무 흐름도 데이터 과다 공유, 도구 오용, 과도한 권한 실행으로 이어질 수 있다는 주장이다. 에이전트 365는 사용자 대신 작동하는 에이전트뿐 아니라 자체 자격 증명과 권한으로 작동하는 에이전트까지 관리 범위에 포함한다. 예를 들어 직원의 받은편지함 정리를 돕는 에이전트와 지원 티켓을 자율 분류하는 에이전트를 동시에 관측·통제할 수 있다. 마이크로소프트는 이 플랫폼에 '마이크로소프트 디펜더'와 '인튠'을 활용해 로컬·클라우드 기반 에이전트 탐지 기능도 강화한다. 기업 조직은 오픈클로 같은 로컬 AI 에이전트 사용 여부와 실행 기기를 확인하고, 필요할 경우 인튠 정책으로 관리되지 않는 실행 방식을 차단할 수 있다. 내달부터는 디펜더가 에이전트별 자산 맥락 매핑도 제공한다. 보안팀은 에이전트가 실행되는 기기, 연결된 모델 컨텍스트 프로토콜(MCP) 서버, 관련 ID, 해당 ID가 접근할 수 있는 클라우드 리소스를 확인해 노출 범위와 잠재 피해 반경을 평가할 수 있다. 에이전트 365는 클라우드 에이전트 관리 범위도 넓혔다. 마이크로소프트는 아마존웹서비스(AWS) 베드록과 구글클라우드 연결을 지원하는 에이전트 365 레지스트리 동기화 기능을 공개 프리뷰로 제공한다. 이를 통해 IT팀은 멀티클라우드 환경에서 실행 중인 에이전트를 자동 탐지·분류할 수 있다. 외부 SaaS 에이전트 연동도 확대된다. 젠스파크, 젠사이, 에그나이트, 젠데스크 등 파트너 에이전트와 카시스토, 코어, n8n 기반 에이전트가 에이전트 365에서 관리될 수 있도록 구성됐다. 조직은 별도 통합 작업 없이 해당 에이전트를 통합 관측·보호할 수 있다. 마이크로소프트는 에이전트 실행 환경 보안도 강화된다. 공개 프리뷰로 제공되는 '윈도 365 포 에이전트'는 에이전트 업무 부하에 맞춘 클라우드 PC 환경을 제공한다. 에이전트는 인튠으로 관리되는 정책 기반 환경에서 애플리케이션과 상호작용하고 기존 직원용 ID·보안·관리 통제를 적용받는다. 네트워크 차원의 보호 기능도 일반 제공된다. 에이전트 365는 마이크로소프트 엔트라 네트워크 통제를 코파일럿 스튜디오 에이전트와 사용자 엔드포인트 기기에서 실행되는 로컬 에이전트로 확장한다. 이를 통해 승인되지 않은 AI 사용과 위험한 웹 연결, 민감 파일 이동, 악성 프롬프트 기반 공격을 줄일 수 있다는 설명이다. 사티아 나델라 마이크로소프트 최고경영자(CEO)는 "우리는 고객이 이미 ID, 보안, 거버넌스, 관리에 사용하고 있는 시스템을 기업 전반의 모든 AI 에이전트와 그 상호작용까지 확장하고 있다"고 링크드인을 통해 밝혔다.

2026.05.05 09:25김미정 기자

모두싸인 DX 혁신, 불편한 공공 행정 생태계 바꾼다

공공기관의 디지털 전환이 본격화되고 있는 가운데, 단순히 종이 문서를 전자 파일로 바꾸는 수준을 넘어 기관 고유의 업무 시스템과 유기적으로 연결되는 '통합형 전자서명 솔루션'에 대한 수요가 높아지고 있다. 기존에는 전자계약 솔루션을 도입하더라도 기관 내부 시스템과 별도로 운용되는 경우가 많아, 담당자가 두 시스템을 오가며 정보를 수동으로 입력하거나 인사이동 때마다 사용자 정보를 일일이 갱신하는 비효율이 반복됐다. 모두싸인 공공용은 민간 전자서명 서비스의 전체 기능에 더해, 공공기관 환경에 특화된 ▲모바일공무원증 ▲GPKI(Government Public Key Infrastructure, 행정전자서명인증서)▲LDAP(Lightweight Directory Access Protocol, 경량 디렉터리 접근 프로토콜) ▲행정표준코드 4가지 연계 기능을 추가로 갖췄다. 이 중 주목할 만한 기능은 경량 디렉터리 접근 프로토콜(LDAP) 연계다. 공공기관은 잦은 인사이동으로 인해 담당자 정보 관리에 상당한 행정 리소스가 소요된다. 기존에는 전자서명 솔루션의 사용자 정보를 인사이동마다 수동으로 수정해야 했지만, LDAP API 연계를 통해 기관 조직도 정보가 모두싸인 사용자 정보와 자동으로 동기화된다. 담당자가 바뀌어도 별도의 업데이트 작업 없이 정보가 항상 최신 상태로 유지되는 것이다. 행정표준코드 연계는 데이터 처리 정확도 측면에서 의미가 크다. 행정기관이 공동으로 이용하는 업무에는 표준화된 코드 체계가 적용되는데, 모두싸인 공공용은 이 행정표준코드를 솔루션 내에 탑재해 이용 데이터를 기관의 코드 형식으로 공급한다. 담당자가 데이터를 별도로 변환하거나 재입력할 필요가 없어 처리 오류가 줄, 코드 기반의 정확한 정보 처리가 가능해진다. 모바일공무원증과 행정전자서명인증서(GPKI) 연계를 통해 공무원은 기존에 사용하던 신분 인증 수단 그대로 모두싸인에 접속할 수 있다. 별도의 민간 계정이나 인증 수단 없이 기관 고유의 인증 환경을 유지하면서 전자서명 서비스를 바로 활용할 수 있는 것이 특징이다. 여기에 더해 모두싸인은 CSAP(클라우드 서비스 보안 인증)를 비롯해 GS인증 1등급, 조달청 우수조달물품 인증, 중소기업 기술개발제품 우선구매·시범구매제품 지정 등 공공 분야 주요 인증을 다수 보유하고 있다. 국가·행정기관 납품 과정에서 국가정보원 보안성 검토를 통과한 사례도 다수 축적해 공공 서비스 운영 역량을 검증받은 상태다. 회사에 따르면, 이런 연계 기능은 기술력을 갖춘다고 해서 모든 사업자가 구현할 수 있는 것은 아니다. 실질적인 수요가 있는 공공기관의 요청을 바탕으로 민간 사업자에게 제한적으로 열리는 구조이기 때문이다. 모두싸인은 지자체로부터 연계 요청을 접수받고 기능을 탑재했으며, 이를 기점으로 향후 추가 수요에도 빠르게 대응할 수 있는 환경을 마련했다. 실제 도입 사례도 나타나고 있다. 재단법인 남도장터는 행정표준코드가 연동된 모두싸인 공공용을 통해 플랫폼 입점기업과의 계약을 전자 방식으로 전환했고, 경기도 광주시청은 GPKI·모바일공무원증·LDAP·행정표준코드를 전면 연동해 건강검진비 청구서, 보안서약서, 개인정보 동의서 등 다양한 행정 문서의 징구·제출 방식을 디지털화했다. 당진시청은 GPKI·행정표준코드 연동을 기반으로 지방세 자동납부 신청서를 디지털로 접수하는 방식을 도입했다. 세 기관 모두 민간 SaaS 이용지원사업을 통해 모두싸인 공공용을 활용하고 있으며, 각 기관의 업무 성격에 맞게 연계 기능을 선택적으로 적용한 점이 눈에 띈다. 김병웅 모두싸인 공공사업 총괄은 "공공기관이 전자서명 솔루션을 도입할 때 가장 우려하는 부분 중 하나가 기존 업무 시스템과의 단절"이라며 "모두싸인 공공용은 기관이 이미 사용하고 있는 인증 수단, 조직 정보, 행정 코드 체계와 직접 연결되기 때문에 도입 후에도 기존 업무 방식을 그대로 유지하면서 전자서명의 편의성과 정확성을 더할 수 있다"고 밝혔다.

2026.05.05 09:16백봉삼 기자

브룩필드와 더 뉴클리어 컴퍼니, 미국 내 원자력 개발 가속화를 위한 신설 법인 설립 파트너십 체결

신설 법인, V.C. 서머 원자력 프로젝트 프로젝트 매니저로 선정 사우스캐롤라이나 컬럼비아 및 뉴욕, 2026년 5월 4일 /PRNewswire/ -- 선도적인 글로벌 투자 회사인 브룩필드(Brookfield)와 원자력 프로젝트 개발 및 인도 회사인 더 뉴클리어 컴퍼니(The Nuclear Company, 'TNC')가 5월 4일, 웨스팅하우스(Westinghouse) 원자로 기술 개발을 전문으로 하는 신설 법인을 설립하기 위한 파트너십을 발표했다. 이 파트너십의 목표는 세계 선도적인 원자력 프로젝트 실행 회사를 설립하는 것이다. 브룩필드의 글로벌 자산 관리 및 에너지 인프라 개발 역량과 TNC의 원자력 프로젝트 전달 전문성이 결합돼 전용 프로젝트 개발 회사의 기반 역할을 할 것이다. 이 사업은 엔드투엔드 프로젝트 관리, 인허가 지원, 엔지니어링, 조달, 건설 및 시운전 활동 감독에 더해 AP1000과 AP300을 포함한 웨스팅하우스 원자로 기술에 독점적으로 기반한 원자력 프로젝트 배포를 위한 실행 역량을 제공할 것이다. 양측은 관례적인 승인과 조건을 전제로 향후 몇 개월 내에 확정적인 문서화를 진행할 것으로 예상한다. 사우스캐롤라이나주 젠킨스빌 근처에서 부분적으로 건설된 두 개의 AP1000 유닛을 잠재적으로 개발하려는 노력의 일환으로, 브룩필드는 공식적으로 V.C. 서머 원자력 2호기 및 3호기('본 프로젝트')로 알려진 사우스캐롤라이나주 페어필드 카운티(Fairfield County) 원자력 프로젝트의 프로젝트 매니저로 이 신설 법인을 선정했다. 해당 프로젝트는 미국에서 가장 실행 준비가 잘 갖춰진 원자력 개발 기회 중 하나다. 사우스캐롤라이나의 주 소유 유틸리티 회사인 산티 쿠퍼(Santee Cooper)는 프로젝트에서 해당 회사의 역할을 지원한다. 신설 법인은 프로젝트를 위한 실사 활동을 지원하며, 최종 투자 결정으로 진행할 경우 인도 과정을 감독할 예정이다. 프로젝트 개발은 추가 평가, 규제 승인 및 최종 협정 체결을 전제로 한다. 브룩필드의 와이어트 하틀리(Wyatt Hartley) 매니징 파트너는 "이 합작 투자는 대규모 인프라 투자에 대한 브룩필드의 원칙 중심적인 접근법과 경험이 풍부한 운영자와의 파트너십에 대한 집중을 반영한다"고 말했다. 이어 "우리의 글로벌 인프라 개발 역량과 원자력 프로젝트 인도 전문성을 결합함으로써, 이 플랫폼이 웨스팅하우스와 미국 정부 간 파트너십의 모멘텀을 기반으로 미국의 원자력 부활을 가속화할 잠재력을 가지고 있다고 믿는다"고 덧붙였다. 더 뉴클리어 컴퍼니의 조 클레차(Joe Klecha) 최고 원자력 책임자는 "우리 팀은 보글(Vogtle) 현장과 세계에서 가장 복잡한 에너지 프로젝트들을 기반으로 구축됐다"고 말했다. 이어 "우리는 원자력을 인도하는 데 필요한 것이 무엇인지 인지하고 있다. 부족했던 것은 사람, 역량, 자본을 결합하여 속도와 규모로 수행할 수 있는 모델이었다. 이 파트너십은 바로 그것을 창출해 낸다"고 덧붙였다. 브룩필드 소개 브룩필드는 1조 달러 이상의 운용 자산을 보유하고, 글로벌 경제의 중추를 형성하는 실물 자산과 필수 서비스 사업을 소유하고 운영하는 선도적인 글로벌 투자 회사다. 브룩필드는 경제 성장과 생산성을 지원하는 데 중요한 부문인 인프라, 재생 에너지 및 전환, 사모펀드, 부동산, 신용 분야에서 전 세계 기관과 개인 모두를 대신하여 투자한다. 한 세기가 넘는 유산과 30개국 이상에서의 운영을 바탕으로, 브룩필드는 장기 투자 자본을 투입해 더 연결되고, 회복력 있으며 지속 가능한 미래를 뒷받침하는 기초 자산과 사업을 구축하고, 주주들에게 강력한 위험 조정 수익을 제공하는 동시에 고객을 위한 장기적 부를 구축하고자 한다. 뉴욕에 본사를 둔 선도적인 글로벌 대안 자산 관리자인 브룩필드 코퍼레이션(Brookfield Corporation, 티커: BN)과 브룩필드 애셋 매니지먼트(Brookfield Asset Management, 티커: BAM)는 모두 NYSE와 TSX에 상장돼 있다. 자세한 정보는 www.brookfield.com에서 확인할 수 있다. 더 뉴클리어 컴퍼니 소개 더 뉴클리어 컴퍼니는 모든 기술에 대한 원자로 건설을 데이터 기반의 예측 가능한 프로세스로 변환하는 AI 기반 플랫폼인 독점 원자력 운영 시스템(NOS)으로, 한 번 설계하고 여러 번 건설하는 접근법을 통해 원자력 건설의 현대화를 선도한다. 보글 3호기와 4호기를 온라인으로 가져온 팀을 포함해 원자력 발전 및 에너지 인프라 베테랑들이 설립한 TNC는 장기적인 미국 에너지 보안을 보장하기 위해 원자력 발전을 배포하고 기존 시설에 서비스를 제공한다. 로고 - https://mma.prnasia.com/media2/2971558/Brookfield_in_Blue.jpg?p=medium600 로고 - https://mma.prnasia.com/media2/2971559/FOR_WEBSITE_RELEASES___The_Nuclear_Company.jpg?p=medium600

2026.05.04 22:10글로벌뉴스

최대 불법 해킹 암시장 '브리치포럼스' 부활

불법으로 데이터를 사고파는 사이버 범죄자들 사이에 가장 인기있는 대규모 불법 다크웹인 '브리치포럼스(BreachForums)'가 지난달 10일부터 정상 운영되고 있는 것으로 확인됐다. '브리치포럼스'는 다크웹 내에서 불법으로 해킹 정보를 거래하는 커뮤니티이자 암시장이다. 4일 본지 취재결과, 브리치포럼스 운영자로 보이는 '할로우(Hollow)'라는 닉네임의 해커는 지난달 10일 공지에서 "이곳은 브리치포럼스의 계속되는 공식 사이트다. 이 사이트 외에 브리치포럼스라고 주장하는 다른 모든 것은 허니팟(해커를 유인하기 위한 가짜 사이트) 또는 스캠이기 때문에 신중해야 한다"며 "올해 2월 (기존 브리치포럼스의)데이터베이스를 불러오는 데 성공해 몇 가지 새로운 업데이트를 배포한다"고 밝혔다. 업데이트 내용에는 해킹 포럼 사이트의 편의성을 개선한 내용이 담겼다. 실제 브리치포럼스 사이트에는 과거 게시물부터 기존에 운영되던 유저 인터페이스(UI)까지 모두 동일한 형태로 유지되고 있다. 할로우에 따르면 지난해 2월 압수당한 사이트 인프라를 복구하고, 다시 공식적인 해킹 포럼 운영을 공식화한 것으로 보인다. 하지만 브리치포럼스가 수차례 FBI에 검거된 이후 여러 사칭 사이트가 범람했던 만큼, 해당 사이트에 대해서도 신뢰도가 높지 않다는 지적도 있다. 브리치포럼스는 지난 2015년 개설한 '레이드포럼스(RaidForums)'가 전신이다. 레이드포럼스 운영자가 2022년 FBI에 검거되면서 대체할 사이트로 브리치포럼스가 생겨났다. 브리치포럼스는 2023년부터 지난해까지 FBI로부터 3차례 사이트를 압수당하고 도메인을 옮겨 다시 개설하기를 반복했다. 최근 기준으로 2025년 4월 사이트 서버가 다운된 이후 자취를 완전히 감췄다. 이번에 1년 만에 다시 사이트를 열며 활동을 재개했다고 알린 것이다. 안랩에 따르면 브리치포럼스는 수십만 명의 회원이 활동하는 대형 온라인 커뮤니티로, 유출된 데이터베이스가 게시되고 거래되는 플랫폼이자 해킹 기술과 악성코드, 사이버 범죄 노하우가 공유되는 공간이다. 보안 전문가와 법 집행 기관이 주시하는 감시 대상 1순위이기도 하다. 특히 포럼의 재개를 알린 할로우라는 닉네임의 해커는 지난해 6월 FBI로부터 체포된 인물 중 하나다. 앞서 지난해 6월 국제수사기관과 FBI와의 공조 수사로 브리치포럼스 운영자 샤이니헌터스, 인텔브로커, 할로우 등 6명이 체포된 바 있다. 이에, 할로우라는 닉네임을 사용하는 다른 인물일 가능성도 배제할 수 없다. 탈취 데이터 유통된다…2차 피해 위협 커져 가장 활발했던 '정보 암시장'이 다시 활성화함에 따라 탈취 데이터의 재확산 우려도 다시금 부상하는 모양새다. 실제 안랩 ASEC 보고서에 따르면 지난 3월 브리치포럼스에 한국 정부 루트 권한을 판매하겠다는 게시글이 업로드된 바 있다. 브리치포럼스와 같은 불법 해킹 포럼에는 유출된 데이터, 계정정보, 익스플로잇(취약점 공격) 도구 등이 포럼 내 재화인 '크레딧' 또는 암호화폐를 통해 거래된다. 이렇게 거래된 데이터는 추가 공격을 하는 데 악용된다. 탈취한 데이터를 바탕으로 피해를 이미 입은 기업에 추가적인 공격을 가할 수도 있으며, 침투 경로를 파악해 취약점을 찾아내 랜섬웨어 공격을 입히는 것도 가능하다. 일반인의 개인정보가 유통됐다면, 피싱 등 범죄에 교묘하게 활용하면서 범죄 성공 확률을 높이기도 한다. 그러나 브리치포럼스가 여러 차례 국제 수사기관으로부터 검거당한 점, 역으로 브리치포럼스가 해킹을 당해 이용자의 데이터가 유출된 점 등으로 보아 다크웹 마켓 시장에서 신뢰를 잃어 정상적인 운영이 불가능할 가능성도 있다. 앞서 올해 1월 브리치포럼스는 '제임스(James)'라는 이름의 해커에 의해 해킹 당해 사용자 전원 분량(32만3986명)의 데이터베이스가 유출된 바 있다. 이용준 극동대 해킹보안학과 교수는 “FBI는 브리치포럼스를 단순 게시판이나 커뮤니티가 아닌, 계정정보, 개인정보 데이터베이스, 해킹 툴 등을 거래하는 '범죄 플랫폼'으로 특정한 바 있다”며 “피싱, 스미싱 등 2차 사이버사기 악용, 랜섬웨어, 산업 기밀 유출, 잠재적 스파이 활동 기초 정보 제공 등 피해 가능성이 우려된다”고 밝혔다. 이 교수는 이어 “브리치포럼스는 기본적으로 다수의 운영자가 변경을 거듭하며 운영해 왔다”며 “수차례 수사와 운영자 체포 영향으로 이전과 같은 활동적인 불법 거래는 어렵지만 지속적인 운영이 예상된다”고 경고했다. 그는 불법 해킹 포럼의 완전한 검거와 관련해서는 “특정된 운영자를 대상으로 하는 검거와 특정된 IP에 대한 사이트 폐쇄는 가능하지만, 불법 거래 생태계가 이미 성장하고 있어 운영자 가명화, 해외 IP 우회, 사이트 복제 등으로 인해 완전 검거는 어렵다고 예상한다“고 밝혔다. 한편 브리치포럼스가 수차례의 검거 이후 여러 사칭 사이트가 범람했던 만큼, 해당 사이트에 대해서도 신뢰도가 높지 않다는 지적도 제기됐다. 사이버 위협 인텔리전스 전문 기업 S2W 측은 "기존 브리치포럼스가 2025년 4월15일 접속이 중단된 이후로, 동일 이름의 기존 포럼의 백업 데이터베이스를 사용하는 파생 포럼이 다수 등장해, 이들 사이트 간의 진위 여부를 구분하는 것이 사실상 어려운 상황"이라며 "현행 브리치포럼스는 사칭으로 추정되는 유저가 운영 중"이라고 설명했다. 익명을 요구한 보안업계 관계자도 "FBI에 검거됐던 이력이 있는 만큼 현행 브리치포럼스는 FBI와 연계된 상태로 운용되고 있을 가능성도 있다"면서 "현재로서는 브리치포럼스의 활동 재개 여부는 완전히 신뢰하기는 이르다"고 강조했다.

2026.05.04 20:08김기찬 기자

신한證 "지슨, 올해 상반기 턴어라운드…신사업 호조"

융합 보안 솔루션 전문 기업 지슨(대표 한동진) 본업의 실적 턴어라운드와 반도체 공정장비 신사업 진출을 바탕으로 주가 반등이 기대된다는 증권가 전망이 나왔다. 신한투자증권은 4일 지슨에 대한 보고서를 내고 이같이 밝혔다. 신한투자증권은 소프트웨어 기반 보안 솔루션의 취약점이 부각되며 하드웨어적 폐쇄망 운영 필요성이 재부각되고 있다고 밝혔다. 이어 폐쇄망 운영 시 해킹 경로는 무선 백도어가 유일하기 때문에 해당 분야 독점 기업인 지슨의 수혜를 점쳤다. 먼저 신한투자증권은 지슨의 본업인 무선백도어 매출액이 지난해 9억 원 대비 올해 90억 원 늘어난 99억 원으로 전망된다. 올해 상반기 내로 반도체, 건설, 은행, 증권 기업으로 계약 확정이 예상된다는 배경도 제시했다. 올해 매출액 예상치를 보면 도청보안 매출액 84억원(전년 49억원), 불법촬영보안 매출액 55억원(전년 18억원)을 전망했다. 지난해 부진한 사업은 B2G 중심사업으로 정권교체 직후 예산 공백의 영향이며, 올해 정상화될 것으로 봤다. 특히 올해 '공중화장실 등에 관한 법률 일부 개정안' 이 최근 법사위를 통과, 약 4000억원의 수주 기회가 발생할 것으로 예상되는 만큼, 올해 하반기부터 매출 신장이 본격화될 전망이다. 아울러 본업에서 축적한 무선주파수(RF) 원천기술을 바탕으로 반도체 공정장비 시장 진출에 따른 본업을 넘는 모멘텀을 가져갈 것이란 장밋빛 전망도 제시했다. 신한투자증권은 반도체 전체 공정의 70% 이상인 플라즈마 사용 공정에서 전기 흐름의 품질과 상태를 RF 센서로 무선 감지하는 계측장비는 국내 시장은 1000억 원 규모이며, 100% 외산에 의존하는 구조이기 때문에 국내 유일 기업인 지슨의 호조세를 예상했다. 지슨은 최근 과학기술정보통신부 과제에 선정돼 한양대와 공동으로 1년 반 내 개발 및 상용화를 진행할 예정이다. 최승환 신한투자증권 연구원은 "주가 약세 요인이었던 오버행 이슈는 상장 전 투자자 중 매도 희망 물량이 대부분 출회했으며, 스팩단가인 2000원 회복 전까지는 추가 출회 가능성이 낮다"며 "올해 상반기 턴어라운드가 확정적이며, 보안주 대비 저평가 메리트가 큰 편이라 현 주가는 분할 매수 구간으로 판단된다"고 분석했다.

2026.05.04 16:57김기찬 기자

에픽게임즈, '포트나이트X스타워즈' 신작 3종 공개

에픽게임즈는 포트나이트에 스타워즈 기반 신작 3종과 콘텐츠를 선보인다. 앞서 회사는 지난달 1일 공식 '스타워즈 툴키트'를 공개한 바 있다. 해당 툴키트는 개발자가 스타워즈 지식재산권(IP)을 활용해 자신만의 섬을 만들 수 있도록 마련된 제작 환경이다. 이를 통해 포트나이트 내 스타워즈 콘텐츠 생태계가 한층 확장됐다. 이용자는 얼어붙은 트랙에서 톤톤 경주를 펼치고, 타투인에서 칸티나를 운영하며, T-65B 엑스윙 스타파이터를 조종하는 등 더욱 다양해진 스타워즈 경험을 즐길 수 있다. 에픽게임즈는 루카스필름과 함께 개발 스튜디오와의 협업으로 제작한 신규 스타워즈 게임 3종을 순차적으로 선보인다고 4일 밝혔다. 이번 프로젝트는 에픽게임즈의 협력 생태계를 기반으로 제작됐으며, 각기 다른 장르 게임성을 담은 것이 특징이다. 먼저 조고 스튜디오(JOGO Studios)와 공동 제작한 '갤럭시 시즈(Galactic Siege)'는 10대 10 규모의 대규모 PvP 전투를 지원한다. 이어 비욘드 크리에이티브(Beyond Creative)가 참여한 '이스케이프 베이더(Escape Vader)'는 다스 베이더로부터 탈출하는 방식의 협동 게임으로 구성됐다. 마지막으로 에프오에이디(FOAD)와 협업한 '드로이드 타이쿤(Droid Tycoon)'은 사용자가 직접 드로이드를 제작하고 공장을 운영하는 시뮬레이션의 재미를 제공한다. 5월 한 달 동안에는 스타워즈 퀘스트도 매주 추가된다. 이용자는 퀘스트 완료 시 ▲스타워즈 배너 아이콘 ▲반란군 톤톤 스프레이 ▲포스 해방 로딩 화면 ▲시스 홀로크론 등 장신구 ▲쇼크 트루퍼 일렉트로스태프 곡괭이 등 다양한 보상을 획득할 수 있다. 오는 19일 오후 11시(한국 시간), 포트나이트에서는 스타워즈 차기작 '만달로리안과 그로구' 시청 파티 섬이 열린다. 해당 이벤트에서는 존 패브로 감독의 특별 메시지와 함께 영화 초반 10분이 전 세계 최초로 독점 공개된다. 페어뷰 포털즈(Fairview Portals) 및 비욘드 크리에이티브(Beyond Creative)와 공동 제작된 이 콘텐츠에서 이용자가 보안관으로 활약하며 현상금을 획득하고, 적의 공격으로부터 도시를 방어하며, 그로구를 찾는 미션을 수행하게 된다. 네바로 지역을 20분 동안 탐험하면 한정판 '만달로리안 안식처' 로딩 화면이 해금된다. 이 밖에도 스타워즈 테마 의상과 아이템이 5월 한 달간 순차적으로 업데이트된다. 오는 10월31일까지 에픽게임즈 계정과 마이디즈니 계정을 연동하면 '카보나이트 피시스틱' 등 장신구가 무료로 제공된다. 오는 14일에는 '레고 포트나이트 오디세이'에도 대규모 스타워즈 업데이트가 적용된다. 새로운 호버 브릭과 호버 탈것, 만달로리안과 그로구, 스타워즈 테마 적군이 추가된다. 아담 서스먼 에픽게임즈 사장은 "디즈니 및 루카스필름과 함께 수년간 스타워즈 경험을 만들어온 끝에, 우리는 스타워즈의 영웅과 세계관, 자산을 포트나이트 크리에이터들에게 제공해 그들이 꿈꿔온 게임을 직접 만들 수 있도록 했다"며 "이제 포트나이트에서는 누구나 스타워즈 세계를 배경으로 무한한 형태의 게임을 창조하고 즐길 수 있다"고 전했다. 숀 쇼프토 디즈니 게임 및 디지털 엔터테인먼트 총괄 부사장은 "인터랙티브 엔터테인먼트는 관객이 이야기를 경험하는 방식을 정의하는 핵심 요소로 자리잡고 있다"며 "게임은 몰입도를 높이고 세계관을 확장하면서 팬과 실시간으로 연결할 수 있는 강력한 수단"이라고 밝혔다. 이어 "스타워즈는 여전히 가장 강력하고 지속적인 프랜차이즈 중 하나로, 새로운 이야기와 경험을 통해 팬들과의 접점을 계속 확장해 나갈 것"이라고 덧붙였다.

2026.05.04 16:21진성우 기자

인텔·AMD, x86 생태계 공동 전선...신규 ISA 'APX' 공개

PC·서버용 x86 프로세서 부문 경쟁사인 인텔과 AMD가 x86 명령어 체계(ISA) 개선에 함께 나서고 있다. AI 연산용 ACE에 이어 성능 개선용 x86 아키텍처용 차세대 핵심 기술(Advanced Performance Extensions, APX)까지 공개하며 Arm 서버 CPU 확산에 대응한 공동 전선을 구축했다. 양사는 AI 관련 연산을 CPU 차원에서 실행하기 위한 표준 ISA인 'ACE' 제정을 추진중이며 최근 더 많은 레지스터로 성능을 확장한 'APX'를 공개했다. 내부 구현 방식은 각사 CPU 설계에 따라 달라도, 명령어 동작 규격은 통일해 소프트웨어 호환성을 높이겠다는 것이다. 이는 Arm 지적재산권(IP)을 활용한 서버·데이터센터용 프로세서가 잇달아 등장하는 가운데 x86 생태계 경쟁력을 강화하기 위한 시도로 해석된다. 인텔·AMD, 2024년 10월 자문 그룹 결성 인텔과 AMD는 2024년 10월 레노버 연례 행사 '테크월드 2024' 기간 중 x86 명령어의 호환성은 유지하고 확장성을 강화하기 위한 'x86 생태계 자문 그룹'을 결성했다. 양사는 당시 "AI 워크로드, 칩렛(Chiplet) 설계, 3D 패키징, 시스템 아키텍처의 진화가 가속화되는 상황에서 x86의 역할은 오히려 더 중요해지고 있다"고 강조했다. 이 그룹에는 델테크놀로지스, 메타, 레노버, 구글, 마이크로소프트, 오라클, 레드햇, HP 등 PC·서버·소프트웨어 업체가 모두 참여중이다. 인텔은 2023년 16비트 관련 요소를 완전히 걷어낸 새 ISA인 'x86-S'를 추진했지만 자문그룹 출범 이후 이를 중단하기도 했다. 자문 그룹, 출범 이후 표준안 지속 개발 x86 생태계 자문 그룹은 출범 이후 기존의 복잡한 인터럽트 모델을 단순화하고 지연 시간을 줄이는 새로운 인터럽트 처리 구조인 'FRED', 메모리 관련 보안 문제를 강화할 수 있는 기술 '체크태그(ChkTag)' 등을 공동 개발했다. 이 중 '체크태그'는 메모리 공간에 일종의 꼬리표(태그)를 붙여 프로그램이 메모리에 접근할 때 이를 확인(체크)한다. 메모리 관련 보안상 문제를 해결할 수 있는 수단으로 이르면 내년부터 양사 새 프로세서에 적용될 가능성이 있다. 양사는 AI 연산을 CPU 차원에서 처리하기 위한 새 ISA인 'AI 연산 확장(ACE)'도 함께 정의했다. AI 연산에 자주 쓰이는 2차원 행렬 연산을 GPU뿐 아니라 CPU에서도 효율적으로 처리할 수 있도록 표준화했다. 연산 효율 높인 새 ISA 'APX' 제안 x86 생태계 자문 그룹은 29일(현지시간) 공식 블로그를 통해, 일반적인 연산을 담당하는 '범용 레지스터(GPR)'를 현행 16개에서 최대 32개까지 늘린 새 체계인 '고급성능확장(APX)'에 대한 상세 내용을 공개했다. '레지스터'는 CPU 내 각종 연산 회로에 가장 가까운 초고속 저장장치로 각종 연산에 필요한 데이터를 담는다. 이 레지스터 수를 최대한 늘려서 더 많은 값을 저장하고 불필요한 데이터 입출력을 줄이겠다는 것이다. 자문 그룹은 "APX는 CPU 코어가 차지하는 면적이나 전력 소비를 크게 높이지 않으면서 성능을 높이기 위한 용도로 설계됐다"며 "레지스터 증가로 메모리 접근 과정에서 발생하는 전력 소비와 지연시간을 줄이고, 데이터 처리 명령 효율도 높일 수 있다"고 설명했다. APX는 레지스터 확대 외에도 조건부 명령어를 늘려 분기 예측 실패로 인한 성능 저하를 줄이는 방향으로 설계됐다. 데이터센터 내 Arm CPU 비중 증가추세 현재 대부분의 AI 서비스는 클라우드 상에서 실행된다. 이를 뒷받침하는 주요 클라우드 서비스 업체는 Arm 네오버스 IP를 활용한 프로세서를 자체 개발해 투입하고 있다. 또 Arm 역시 지난 3월 네오버스 IP 기반 자체 제작 프로세서인 'AGI CPU'를 공개했다. 인텔 제온과 AMD 에픽 등 기존 x86용 프로세서의 입지가 좁아지고 있는 것이다. 시장조사업체 카운터포인트리서치는 지난 4월 "맞춤형 반도체 기반 AI 서버 시장에서 Arm 기반 프로세서 점유율은 작년 약 25%지만 2029년에는 최소 90% 이상을 차지할 것"이라고 전망했다. 인텔·AMD, x86 호환성 바탕으로 확장 나서 인텔과 AMD는 Arm 진영이 갖지 못한 기존 x86 기반 응용프로그램 호환성으로 맞서고 있다. 기존 구축된 운영체제와 응용프로그램 등에서 호환성을 유지하며 성능을 높이겠다는 것이 APX의 기본 구상이다. 자문 그룹은 "APX에 최적화되지 않은 기존 소프트웨어와 호환성은 유지 예정이며 재컴파일 시 APX를 활용할 수 있다. 컴파일 없이 실행되는 워크로드도 런타임이 업데이트되는 대로 혜택을 볼 수 있을 것"이라고 전망했다. 이어 "APX의 기능 추가는 기존 x86 ISA의 가변 길이 명령어 인코딩 구조 때문으로 호환성을 유지하면서 최소한의 변경으로 구현할 수 있는 장점 때문"이라고 설명했다.

2026.05.04 16:11권봉석 기자

[ZD SW 투데이] SW융합협의회, '눈뜬봉사단' 발족 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆ SW융합협의회, IT 기업인 봉사단체 '눈뜬봉사단' 발족 한국인공지능·소프트웨어산업협회(KOSA) 산하 소프트웨어(SW)융합협의회가 사회공헌 전담조직 '눈뜬봉사단'을 공식 발족했다 눈뜬봉사단은 기술 교류 중심의 기존 협의회 활동 영역을 사회적 책임 실천으로 확대한다는 취지에서 설립됐다. 봉사단은 첫 활동으로 지난 4월 29일 시립신목종합사회복지관에서 어버이날을 맞아 지역 어르신 300여 명에게 삼계탕을 배식했다. 눈뜬봉사단은 IT·소프트웨어 분야 경영인 네트워크를 활용해 소외계층을 위한 다각적인 사회공헌 활동을 기획하고, 업계 내 나눔 문화 확산에 앞장설 계획이다. ◆ 메가존클라우드, AWS 에이전틱 AI 게임데이 운영 파트너 선정 메가존클라우드가 아마존웹서비스(AWS) 에이전틱 AI 게임데이 공식 운영 파트너로 선정됐다. AWS 에이전틱 AI 게임데이는AI 관련 실제 기술 문제를 해결하는 실습형 교육 행사다. 참가자가 직접 문제를 정의하고 해결책을 설계하는 방식으로 진행돼 실제 비즈니스 현장에 적용 가능한 실무 역량을 키우는 데 초점이 맞춰져 있다. 메가존클라우드는 에이전틱 AI 게임데이의 공식 운영 파트너로서 전문 인력 40여 명을 중심으로 사전 환경 구성부터 실습 진행 지원 문제 해결 가이드까지 AWS 에이전틱 AI 게임데이 전반의 운영을 지원한다. ◆ AI 올림피아드 'KOAI 2026' 원서 접수 시작 한국정보기술진흥원이 주관하는 '한국인공지능올림피아드(KOAI) 2026'가 중·고등학생을 대상으로 원서 접수를 시작했다. 고등부 접수는 22일, 중등부 접수는 6월 7일까지 진행된다. 이번 대회는 청소년들의 AI 역량을 객관적으로 측정하고 오는 8월 카자흐스탄 아스타나에서 열리는 '국제인공지능올림피아드(IOAI) 2026'에 파견될 대한민국 국가대표 4인을 선발하는 자리다. KOAI 2026 고등부는 1차 서류 평가, 2차 온라인 필기 시험, 3차 국가대표 선발전 면접 3단계로 진행된다. 2차 필기는 6시간 동안 선택형 80문항과 서술형 10문항으로 진행되며, 출제 범위는 머신러닝·딥러닝 전 영역을 포괄한다. 3차 면접에서는 AI 코딩 테스트와 영어 의사소통, 윤리 의식, 팀워크 등 국가대표로서의 종합 자질을 평가한다. 중등부는 3시간 동안 선택형 40문항과 서술형 5문항이 출제된다. ◆ 그로쓰리서치, 디비피아와 투자정보·산업분석 콘텐츠 공급 그로쓰리서치가 학술정보 플랫폼 디비피아(DBpia)와 투자 정보 및 산업 분석 콘텐츠 공급 계약을 체결하고 정보 유통 채널의 획기적인 외연 확장에 나섰다. 이번 계약에 따라 그로쓰리서치는 기업 분석 리포트와 산업 동향 정보를 디비피아 이용자에게 실시간으로 제공한다. 그로쓰리서치는 이번 국내 플랫폼과의 협업을 발판 삼아 해외 시장 진출도 타진하고 있다. 현재 미국 현지 주요 증권사들과 리포트 유통 및 콘텐츠 공급을 위한 긴밀한 논의를 진행 중인 것으로 알려져, 향후 글로벌 시장으로의 외연 확장 가능성에도 기대감이 모이고 있다. ◆ 한국인터넷전문가협회-심바벤처스, 전략적 MOU 체결 한국인터넷전문가협회(KIPFA)가 투자유치 컨설팅·IR 전문 기업 심바벤처스㈜와 전략적 업무협약(MOU)을 체결했다. 이번 협약은 스타트업 및 중소기업 투자유치 역량 강화와 기업가치 제고를 위한 것으로 유망 기업을 대상으로 ▲투자유치 전략 컨설팅 ▲IR Deck 제작 및 고도화 ▲투자자 매칭 및 전략 자문 ▲기업 성장 및 밸류업 프로그램 운영 등 전방위적인 지원을 제공할 예정이다. 심바벤처스는 밸류업 프로그램 핵심 수행기관으로 참여해 기업별 맞춤형 투자유치 전략 수립부터 실행까지 전 과정을 전담하게 된다. 이번 밸류업 프로그램은 무료 사전 진단, 성장성 평가, 정식 컨설팅의 3단계로 운영되어 대상 기업에 집중력 있는 성장과 투자 환경 조성을 지원한다. 자금력이 부족한 유망 기업들도 수준 높은 컨설팅 혜택을 누릴 수 있도록 진입 장벽을 낮췄다.

2026.05.04 16:03남혁우 기자

모바일 신분증 일상화 속도…12개 앱으로 확대

정부가 모바일 신분증 이용 채널을 대폭 확대하며 일상 속 디지털 신분증 활용 기반을 넓힌다. 민간 앱 참여를 확대해 접근성과 편의성을 높이겠다는 취지다. 행정안전부는 2026년 모바일 신분증 민간개방 참여기업으로 삼성카드를 선정했다고 4일 밝혔다. 행안부는 지난 3월 24일부터 4월 22일까지 공모를 진행하고 보안·인증 전문가로 구성된 선정위원회를 통해 참여기업을 평가했다. 보안 수준과 개인정보 보호, 서비스 신뢰성, 장애 대응 체계 등을 종합적으로 검토한 결과 삼성카드가 최종 선정됐다. 삼성카드는 자사 앱 '모니모'에 모바일 신분증 기능을 탑재하기 위해 시스템 구축에 착수했으며 향후 적합성 평가를 거쳐 정식 서비스를 시작할 예정이다. 이번 선정으로 모바일 신분증 이용 환경은 단계적으로 확대된다. 현재는 삼성전자를 비롯해 국민은행, 네이버, NH농협은행, 토스, 카카오뱅크 등 6개 민간 앱에서 서비스가 제공되고 있다. 여기에 우리은행, 하나은행, 신한은행, IBK기업은행 등 4개 은행 앱이 오는 10월부터 추가될 예정이며 이번에 선정된 삼성카드까지 포함되면 내년부터는 총 12개 앱에서 모바일 신분증을 사용할 수 있게 된다. 이용자는 본인이 자주 사용하는 앱을 선택해 모바일 신분증을 발급받고 다양한 일상 환경에서 활용할 수 있을 전망이다 행안부는 이번 확대를 통해 모바일 신분증의 일상화를 촉진하고 민간 서비스와의 연계를 통해 활용도를 지속 높여 나간다는 방침이다. 황규철 행안부 인공지능정부실장은 "AI가 일상이 된 시대에 모바일 신분증은 민간의 창의적인 기술과 결합하여 끊임없이 진화해 나갈 것"이라며 "무엇보다 국민의 소중한 정보를 보호하는 것을 최우선 가치로 삼아 날로 지능화되는 디지털 위협 속에서도 누구나 모바일 신분증을 안심하고 편리하게 이용할 수 있는 환경을 조성해 나가는 데 집중하겠다"고 강조했다.

2026.05.04 15:48한정호 기자

김동환 포티투마루 대표, 사법부 AI위원회 위원 위촉

포티투마루가 사법부 인공지능(AI) 서비스 강화를 위해 나섰다. 김동환 포티투마루 대표는 지난달 30일 대법원에서 사법부 AI위원회 위원으로 위촉됐다고 4일 밝혔다. 김 대표는 위원회 활동에 앞서 대법원장을 예방해 사법부 AI 도입 방향에 관한 의견을 교환하며 공식 자문 활동을 시작했다. 사법부 AI위원회는 사법 행정과 재판 영역에 AI 기술을 안전하게 도입하기 위한 방향성을 논의하는 기구다. 이숙연 대법관이 위원장을 맡았으며, 김명주 AI안전연구소장을 비롯한 윤성로 서울대 교수 등 법조계와 학계, 산업계 관계자들이 위원으로 참여한다. 첫 회의에서는 올해 위원회 운영 방안과 의제를 비롯해 AI 활용 시범재판부 운영 성과지표 등이 주요 안건으로 다뤄졌다. 향후 회의에서는 재판 지원 AI 2단계 사업 현황을 보고하고 형사재판 및 양형 지원을 위한 지능형 플랫폼 구축 사업을 본격적으로 논의할 예정이다. 김 대표는 국가AI전략위원회 전문위원과 대한민국 AI 대연합인 'K-AI 파트너십' AX 확산 분과장으로 활동 중이다. 또 경찰청 민간위원으로도 활동하며 차세대 112 시스템 구축과 치안 AI 고도화 등 국민 안전 분야 정책 자문에도 참여하고 있다. 포티투마루는 영국 로이터 통신이 선정한 '세계 10대 AI 스타트업'에 이름을 올린 바 있다. 업무 프로세스를 설계하는 에이전틱 AI 기술을 바탕으로 검색증강생성(RAG)과 도메인 특화 경량화 모델(sLLM) 기술을 보유하고 있다. 초거대 AI의 한계인 환각 현상을 제어하고 보안 기반의 프라이빗 모드를 지원하고 있다. 김동환 포티투마루 대표는 "사법 행정에 AI를 도입하는 것은 높은 신뢰성과 데이터 보안이 요구되는 중대한 과제"라며 "공공과 산업 영역에서 검증받은 에이전틱 AI 상용화 노하우를 바탕으로 국민 신뢰를 받는 사법 AI 시스템이 구축될 수 있도록 최선을 다하겠다"고 밝혔다.

2026.05.04 15:33김미정 기자

국경 없는 보안 전쟁에 빅테크도 '긴장'...대비책은

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] AI가 스스로 판단하고 실행하는 에이전틱 AI 시대가 본격화되면서 구글과 마이크로소프트(MS) 등 글로벌 빅테크들이 보안 대응 체계를 원점부터 재설계하고 있다. AI가 공격자 도구가 되는 '자율화된 공격' 시대를 맞아 단순 네트워크 방어를 넘어 AI 모델 자체의 무결성을 입증하고 선제 차단하는 '디지털 트러스트' 확보가 기업 경쟁력 핵심으로 부상했다. AI가 해커 대신하는 시대...위협도 질적 변화 4일 업계에 따르면 최근 사이버 위협은 공격자가 직접 개입하지 않아도 AI가 취약점을 스캐닝하고 맞춤형 피싱 메시지를 생성하는 형태로 급격히 진화하고 있다. 세계경제포럼(WEF) '글로벌 사이버 보안 전망 2026' 보고서에 따르면 전 세계 비즈니스 리더의 94%가 AI를 보안 환경 변화의 가장 강력한 동인으로 지목했다. 실제 보안업계는 작년 하반기 거대언어모델(LLM) 기반 악성코드를 처음 확인하는 등 AI 기술 무기화가 본격화됐다고 보고 있다. 한국인터넷진흥원(KISA)의 '2025년 하반기 사이버 위협 동향 및 2026년 전망' 보고서에 따르면 2025년 국내 침해사고 신고는 2383건으로 전년 대비 26.3% 증가했다. 특히 하반기 분산서비스거부(DDoS·디도스) 공격은 전년 동기 대비 약 2배인 350건으로 급증했고, 랜섬웨어 공격도 40.5% 늘었다. 이에 대응해 빅테크는 AI 모델이 외부 데이터에 오염되거나 공격 지시를 수행하지 못하도록 하는 '인텔리전트 스택' 보호를 최우선 과제로 삼고 있다. MS는 공격자가 AI에 악의적인 지시를 내려 내부 데이터를 탈취하는 시나리오를 집중 분석하고, 모델 설계 단계부터 보안을 내재화하는 '설계에 의한 보안' 체계를 구축했다. 프롬프트 인젝션이나 데이터 중독 공격에 대한 실시간 필터링 시스템도 가동 중이다. 작년 7월엔 MS 365 코파일럿에서 공격자가 이메일·문서에 악성 코드를 심으면 AI가 이를 처리하는 과정에서 사용자 권한으로 임의 명령이 실행되는 취약점(CVE-2025-32711)이 발견되기도 했다. 구글은 '제로 트러스트' 원칙을 AI 환경에 이식해 모든 접근을 상시 검증하는 체계를 고도화하고 있다. 구글과 MS 등은 전문적인 'AI 레드팀'을 상시 운영하며 자사 모델에 대한 모의 해킹을 정례화하고, 발견된 취약점을 모델 학습 단계에 즉각 반영하는 구조를 갖추고 있다. 최영삼 트렌드마이크로 상무는 KISA 보고서에서 "이제 보안은 사후 대응이 아니라 공격자보다 먼저 약점을 찾아내는 능동적 방어가 핵심"이라며 "레드팀을 통한 지속적 검증이 빅테크 보안 표준이 되고 있다"고 평가했다. EU AI법·SEC 공시 규정...공급망 보안·민관 협력 올해는 강력한 글로벌 규제 대응이 본격화되는 해다. 유럽연합(EU) AI법이 오는 8월 전면 시행되면 고위험 AI 시스템을 운영하는 기업은 기술 문서화, 인적 개입 보장, 사이버 보안성을 법적으로 입증해야 한다. 위반 시 전 세계 연매출의 최대 7%에 달하는 과징금이 부과될 수 있다. 미국 증권거래위원회(SEC)도 앞서 중대 보안 사고 발생 시 4일 이내 공시를 의무화해 투명성 요구 수위를 높였다. 유럽의 네트워크 및 정보보호 지침(NIS2)은 주요 기관이 중대 사고를 24시간 이내 조기 경보, 72시간 이내 상세 통지하도록 규정한다. 기업 위반 시 최소 1000만 유로(약 173억원) 이상 과징금을 부과할 수 있다. AI 모델이 수많은 오픈소스 라이브러리와 외부 데이터를 기반으로 구축되면서 공급망 보안 중요성도 커졌다. KISA에 따르면 미국 보안기업 소나타입이 집계한 2025년 2분기 신규 악성 패키지는 전년 동기 대비 188% 급증한 1만 6279개에 달했다. 허깅페이스, 깃허브, NPM(Node Package Manager) 등 개발자 신뢰 플랫폼이 주요 공격 경로로 악용되고 있다. 글로벌 기업들은 소프트웨어 자재명세서(SBOM)를 도입해 AI 서비스 구성 요소의 투명성을 확보하고 공급망 전체에 대한 무결성 검증을 제도화하는 추세다. 구글, MS, 시스코 등은 KISA와 협력하는 글로벌 보안 인텔리전스 네트워크에 참여해 전 세계에서 발생하는 최신 위협 정보를 실시간으로 공유하고 있다. KISA는 "AI 기반 자동화된 침해사고 공격 증가와 정교해진 사이버 위협에 효과적으로 대응하려면 민간과 공공이 영역 구분 없이 유기적으로 사이버 위협을 탐지·공유·대응하는 협력체계를 강화해야 한다"고 말했다.

2026.05.04 14:46이나연 기자

미국 전쟁부, 엔비디아·MS·AWS 기밀망 AI 계약…앤트로픽 제외

미국 전쟁부(국방부)가 인공지능(AI) 공급업체 다변화 행보를 이어가고 있다. 앤트로픽과의 갈등 이후 속도를 높인 움직임으로, 기밀 네트워크에 적용 가능한 AI 파트너를 잇달아 확보하는 모습이다. 지난 1일(현지시간) 테크크런치·뉴욕타임스(NYT) 등에 따르면 미국 전쟁부는 스페이스X·오픈AI·구글·엔비디아·마이크로소프트(MS)·아마존웹서비스(AWS)·리플렉션 AI 등 7개 기업과 자사 기밀 네트워크에서 AI 기술 및 모델을 합법적 운용 목적으로 배치할 수 있도록 허용하는 계약을 체결했다. 외신들은 이들 기업이 모두 자사 기술을 '모든 합법적 용도' 범위에서 전쟁부가 활용하는 데 동의했다고 전했다. 이번 협약 대상엔 주요 AI 기업이 대거 포함됐지만 앤트로픽은 제외됐다. 앤트로픽은 자사 AI가 미국인을 대상으로 한 대규모 감시나 자율 무기에 무제한 활용되는 것을 막기 위한 보호장치 적용을 고수하며 전쟁부와 갈등을 빚어왔다. 양측은 현재 소송 중이며 앤트로픽은 지난 3월 전쟁부가 자사를 '공급망 위험'으로 규정하려는 시도에 대한 가처분 신청에서 승소했다. NYT는 전쟁부 관계자들이 이번 협약 체결로 앤트로픽에 기존 입장을 철회하도록 압박을 가할 것으로 기대한다고 전했다. 전쟁부는 해당 기업들의 AI 하드웨어와 모델을 영향 등급 6(IL6) 및 영향 등급 7(IL7) 환경에 배치해 데이터 합성 간소화, 상황 인식 고도화, 의사결정 지원에 활용할 계획이다. 전쟁부의 생성형 AI 엔터프라이즈 플랫폼 GenAI.mil엔 현재 130만 명 이상의 인원이 접속해 문서 작성·데이터 분석 등 비기밀 업무에 활용하고 있다. 다만 소송 와중에도 앤트로픽과 미 정부 간 대화는 이어지는 모양새다. 앤트로픽이 지난달 보안 특화 AI 모델 '클로드 미토스'를 출시한 이후 일부 정부 기관에선 미토스에 대한 접근 권한을 얻어 사용 중인 것으로 전해졌다. 전쟁부는 성명에서 "AI 공급업체 종속을 방지하고 합동전력의 장기적 유연성을 보장하는 아키텍처를 계속 구축할 것"이라고 말했다.

2026.05.04 10:07이나연 기자

빛 '자전+공전' 동시 제어하는 홀로그래피 기술 세계 첫 개발

빛의 진동과 꼬임 특성을 동시에 제어할 수 있는 새로운 개념의 차세대 홀로그래피 기술이 세계 처음 개발됐다. KAIST는 신종화 신소재공학과 교수 연구팀이 무수한 데이터 전송채널과 고난도 광학 보안 시스템, 미래형 디스플레이 핵심 플랫폼을 만들 수 있는 파장보다 작은 나노 구조체 배열을 가진 메타물질을 개발했다고 4일 밝혔다. 이 메타표면물질은 빛의 성질인 진동 방향을 의미하는 '편광'이나, 나선형으로 꼬이며 진행하는 '궤도 각운동량(OAM)'을 동시에 제어할 수 있는 것이 특징이다. 그동안 각국 연구진은 이를 독립적으로 제어하는 연구를 진행해 왔다. 신종화 신소재공학과 교수는 전화통화에서 "빛의 진동은 지구 자전에, 꼬임은 공전에 비유할 수 있는데, 이를 동시 제어하는 물질로는 세계 처음"이라며 "어떤 빛이 들어오든 그에 맞춰 제어 가능하다"고 설명했다. 연구팀은 머리카락 굵기보다 훨씬 가는은 나노 구조물을 정밀하게 설계해 쌓는 방법으로 '이중층(Bi-layer) 메타표면'을 구현했다. 메타표면은 초미세 인공구조 기반 광학소자로, 빛의 진행 방향과 성질을 자유롭게 조절할 수 있다. 연구팀은 빛의 무수한 꼬임 상태(OAM)를 활용해 무한한 데이터 전송 채널을 확보하는 것이 가능함을 확인했다. 이는 기존 대비 엄청난 데이터를 동시 전송하는 초고용량 광통신이 가능하다는 것을 의미한다. 이 메타표면은 보안영역에서도 활용 가능하다. 연구팀은 대칭성 파괴를 수학적 설계를 바탕으로 구현, 입사하는 빛 '꼬임 정도'와 '진동 방향' 조합을 정보 추출을 위한 독립적인 열쇠로 활용할 수 있다는 것도 실험적으로 규명했다. 나아가 연구팀은 빛의 편광과 꼬임 정도가 결합된 '총 각운동량(TAM)' 상태에 따라 사용자가 원하는 임의의 세기와 편광 분포를 동시에 갖는 '벡터 홀로그램' 영상을 각각의 채널에서 독립적으로 재생하는 데도 성공했다. 신종화 교수는 "벡터 홀로그램은 빛의 세기뿐 아니라 방향 정보까지 포함해 표현하는 고차원 홀로그램 기술"이라며 "이는 단순히 이미지가 바뀌는 다중화 기술을 넘어, 영상의 모든 지점에서 빛의 모든 성질을 개별적으로 요리할 수 있는 고차원 광학 제어 플랫폼 구축 가능성을 제시했다는 점에서 을 구축했다는 점에서 의미가 있다"고 부연 설명했다. 연구는 정준교 박사가 제1 저자로 참여했다. 연구 성과는 국제 학술지 어드밴스드 머티리얼스에 온라인으로 게재됐다. 과학기술정보통신부 '나노소재기술개발사업' 및 '집단연구지원사업', 산업통상자원부 '전자부품산업기술개발사업' 지원을 받았다.

2026.05.04 10:04박희범 기자

"작년 전 세계 기업 3곳 중 1곳 공급망 공격 받아"

2025년 한 해 동안 전 세계 3개 기업 중 1곳이 공급망 공격을 받은 것으로 나타났다. 공급망 공격 대응을 위해 숙련된 IT 보안 인재를 키우고 다양한 보안 작업의 우선순위를 설정해야 한다는 분석이 나왔다. 글로벌 사이버 보안 기업 카스퍼스키(한국지사장 이효은)는 4일 이같은 내용을 골자로 한 '공급망 및 신뢰 관계 위험 보고서'를 발표했다. 보고서에 따르면 공급망 공격 및 신뢰 관계 공격 위험을 완화하기 위해 해결해야 할 주요 문제로 숙련된 IT 보안 인력 부족과 다양한 보안 작업의 우선순위 부재 등이 꼽혔다. 해당 두가지 요인은 전 세계 응답자의 42%가 공통적으로 지적한 사항이다. 카스퍼스키는 공급망 공격은 기업의 주요 위협으로 부상했다고 강조했다. 공급망 공격은 타깃으로 삼은 대기업을 직접 공격하는 것이 아니라, 이 대기업과 협력 관계를 맺고 있는 중소기업이나 비교적 규모가 작은 기업을 타깃으로 공격하는 것을 말한다. 보안 수준이 뛰어난 대기업이 아니라 중소기업을 공격함으로써 피해를 확산하는 식이다. 공급망 및 신뢰 관계 위험을 줄이는 데 있어 주요 장애 요인 중 하나로 꼽힌 숙련된 IT 보안 인력의 부족 문제는 생태계 전반에서 제3자 취약점을 지속적으로 접근하고 모니터링할 수 있는 역량을 제한한다. 아시아태평양 지역 시장에서는 숙련된 IT 보안 인력 부족을 지적한 조직 비율이 싱가포르 34%에서 베트남 57%까지 다양하게 나타났다. 다른 주요 장애 요인으로는 다수의 사이버보안 우선순위를 동시에 관리해야 하는 점이 지적됐다. 이는 특히 인도(54%), 베트남(48%), 싱가포르(47%)에서 두드러지게 나타났다. 인력이 부족한 보안 팀에 너무 많은 작업이 몰리면서 공급망 위협을 제대로 대응하지 못하고 있다는 것이다. 자원 부족 외에도 구조적 문제 역시 팽배하다. 아시아태평양 지역에서는 계약 시 IT 보안 의무가 포함되지 않은 경우가 적게는 30%, 많게는 61로 집계됐다. 많은 조직이 제3자에 대한 명확한 보안 요구사항을 제대로 설정하지 않은 상태로 운영하고 있다는 셈이다. 세르게이 솔다토프 카스퍼스키 보안운영센터(SOC) 총괄은 "보안 팀이 과도한 업무 부담과 인력 부족 상황에서 단기적인 긴급 과제에 집중할 수밖에 없을 경우, 조직은 공급자 생태계를 통해 은밀하게 이동하는 위협에 노출된다"며 "이러한 악순환을 끊기 위해서는 표준화된 협력사 평가와 조직 간 인식 강화 등 보다 통합적이고 일관된 대응 전략이 필요하다. 공급망 보안은 전체 비즈니스 네트워크 전반에서 공유되고 실행 가능한 책임을 질 수 있어야 한다"고 말했다.

2026.05.04 09:54김기찬 기자

SGA그룹 창립 23주년..."보안·투자·IT인프라 3축 발판 도약"

SGA그룹이 지난달 30일 창립 23주년을 맞아 새 성장 비전 'Security for AI'를 발표했다. 보안, 투자, IT인프라 및 솔루션의 3축을 중심으로 성장 시너지를 본격화한다. SGA솔루션즈가 이끄는 보안 부문은 그룹의 핵심 경쟁력으로서 기술 우위와 시장 대응력을 강화한다. 액시스인베스트먼트가 담당하는 투자 부문은 미래 성장 동력 확보와 전략적 확장성을 뒷받침한다. 크레온유니티의 IT인프라와 보이스아이 솔루션 부문은 안정적인 사업 기반과 고객 접점 확대를 담당하며 그룹의 지속 성장 기반 강화에 힘을 보탠다. 특히 SGA그룹은 SGA솔루션즈를 중심으로 제로트러스트 보안 리더십을 강화하며 AI 시대 통합 보안 체계 고도화에 속도를 내고 있다. SGA솔루션즈는 서버보안, 접근통제, 엔드포인트, 클라우드 보안 등 통합 보안 역량을 기반으로 제로트러스트 체계를 고도화하며 AI 환경에서 요구하는 보안 대응 역량을 강화하고 있다. SGA그룹이 제시한 'Security for AI'는 AI 시스템과 데이터, 운영 환경을 안전하게 보호하는 통합 보안 전략이다. AI 기술 확산에 따라 산업 전반의 보안 위협이 고도화하는 만큼, 데이터 보호와 접근통제, 운영 안정성, 정보보호 체계를 포괄하는 보안 역량이 시장 경쟁력을 좌우하는 핵심 요소가 될 것이라는 판단이다. SGA그룹은 AI 3대 강국 시대에 걸맞은 통합 보안 체계를 구축하고, 제로트러스트를 핵심 축으로 AI 보안 시장의 새로운 기준을 만들어 나간다는 구상이다. 이를 위해 보안과 투자, IT인프라 및 솔루션 역량을 결합한 입체적 성장 전략으로 시장 주도권 확보에 나설 계획이다. SGA그룹 부회장 및 SGA솔루션즈 최영철 대표는 “창립 23주년은 그룹의 과거를 기념하는 시점이 아니라 미래 성장의 방향을 선언하는 출발점”이라며 “지난해 사상 최대 실적 달성과 사업 재편을 통해 성장 기반을 재정비한 만큼, 보안·투자·IT인프라 및 솔루션 3축 체계를 바탕으로 새로운 도약에 나설 것”이라고 말했다. 이어 “SGA그룹은 'Security for AI' 비전을 중심으로 AI 시대에 걸맞은 통합 보안 체계를 강화하고 시장의 기준을 바꾸는 그룹으로 도약하겠다”며 “대한민국이 AI 3대 강국으로 나아가는 흐름 속에서 AI 보안 시장의 중심축으로 자리매김하겠다”고 덧붙였다. 한편 SGA그룹은 지난해 사상 최대 실적을 달성하며 성장 기반을 한층 강화한 데 이어, 2025년 추진한 사업 재편을 마무리하고 AI 시대에 맞춰 사업 구조와 성장 전략을 전면 재정비했다. 이번 23주년 메시지 핵심은 미래 성장축 재정립과 AI중심 사업체계 구축이다. SGA그룹은 사업 포트폴리오를 재편하는 동시에 비즈니스 파트너 체계를 한층 고도화해 나가며 시장 대응력과 실행력을 강화하고 있다. SGA그룹은 작년말 액시스인베스트먼트를 통해 크레온유니티를 인수하며 IT인프라 및 솔루션 부문 경쟁력을 확대했다. 여기에 SGN과 EPS 합병을 통해 보안 사업 역량을 집중시키며 기술력과 사업 실행력을 높였다. 그룹은 이를 통해 개별 사업 확장을 넘어 각 사업 간 연계성을 높이는 성장 구조를 구축했다.

2026.05.04 09:47방은주 기자

넷앤드, ISMS·ISMS-P 취득 과정 자동화…'들쑥날쑥' 컨설팅 개선

통합 접근제어 및 계정관리(IAM) 솔루션 전문 기업 넷엔드(대표 신호철)가 정보보호 관리체계 인증(ISMS), 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 취득 과정을 자동화해 컨설팅 위주의 기존 방식을 탈바꿈할 수 있는 시스템을 특허 등록했다. 넷앤드는 ISMS 및 ISMS-P 대응의 효율성과 정확도를 비약적으로 높일 수 있는 핵심 기술에 대한 특허 등록을 마쳤다고 4일 밝혔다. 이번에 넷앤드가 등록한 특허의 명칭은 '정보보호 관리체계 인증 기준에 따른 다단계 자동 적합성 판단 시스템'이다. 이 기술은 기업이나 기관이 ISMS 및 ISMS-P 인증 취득을 위해 수행하는 수준 진단과 증적 자료 검토 과정을 자동화해, 기존 수작업 위주의 컨설팅 방식이 가진 한계를 해결하는 데 초점을 맞추고 있다. ISMS 및 ISMS-P 인증은 조직이 보유한 정보자산과 개인정보를 안전하게 보호하기 위한 필수 제도로 여겨지고 있다. 최근 보안 사고가 늘어나면서 규제가 강화됐고 ISMS와 ISMS-P의 중요성은 더욱 부각되는 추세다. 그러나 복잡한 법령 체계와 방대한 증적 자료 분석은 인증 대응 시간과 비용을 증가시키고, 자료 누락과 같은 인적 오류를 일으킬 우려가 있다. 특히 기존 컨설팅 방식으로 인증 취득을 목표로 하기에는 컨설턴트 개인의 경험에 의존해 동일한 상황에서도 주관에 따라 평가가 달라지는 등 평가 기준의 일관성 결여라는 한계도 안고 있다. 넷앤드의 이번 특허 기술은 이러한 문제를 해결하기 위해 ▲1차 규칙 기반 판단(키워드 및 스크립트) ▲2차 AI 기반 유사 사례 분석 및 판단(생성형 AI 모델 활용) ▲3차 전문가 검토 및 최종 판단 등으로 이어지는 다단계 구조를 채택했다. 먼저 시스템이 정해진 규칙과 키웓에 따라 정형화된 항목을 1차적으로 걸러내고, 판단이 모호한 비정형 데이터는 생성형AI가 과거 유사 사례와 컨텍스트를 분석해 2차로 판정한다. 마지막으로 AI조차 판단이 어려운 고난도 항목만 전문가가 최종 확인하는 식이다. 각 판단 단계별로 근거가 로그 형태로 자동 기록되기 때문에 평가 과정의 투명성을 확보하는 것도 가능해 추후 검토나 감사 증거로 활용할 수 있다. 판단 결과는 '증적 관리대장'과 '수준 진단 상세결과 보고서' 등의 형태로 자동 생성해 문서화 과정의 오류 역시 최소화한다. 넷앤드는 평가 기준의 표준화를 통해 컨설턴트 개인의 역량 차이로 발생하던 품질 불균형 문제를 해소할 수 있을 것으로 기대하고 있다. 반복적이고 정형화된 업무를 시스템이 대신 처리함으로써 전체 컨설팅 소요 시간 역시 대폭 단축시킬 수 있을 전망이다. 아울러 전문가가 고난도 업무에만 집중할 수 있도록 지원하기 때문에 업무 효율성과 전문성도 동시에 향상시켰다. 넷앤드 관계자는 "이번 특허 기술은 단순히 수작업의 자동화를 넘어, 날로 복잡해지는 정보보호 법령과 인증 체계 속에서 인공지능(AI)을 결합한 차세대 보안 컴플라이언스 대응 체계를 구현한 것"이라며 "이번 지능형 판단 기술을 더해 제품 경쟁력을 한층 강화하고, 향후 관련 시장에서의 리더십을 더욱 공고히 하겠다"고 말했다.

2026.05.04 09:39김기찬 기자

삼성전기, 어린이날 맞아 임직원 가족 8000명 초청

삼성전기가 어린이날을 맞아 수원·세종·부산 3개 사업장에 임직원 가족 8000여명을 초청하는 '패밀리 데이'를 개최한다고 4일 밝혔다. 3일 부산사업장을 시작으로 5일 수원·세종사업장에서 순차 진행한다. 패밀리 데이 기간에는 평소 보안구역이었던 사업장이 어린이 놀이터로 바뀐다. 삼성전기는 사업장 내에 에어바운스, 꼬마기차, 페달보트 등 놀이시설을 마련하고 가족 OX 퀴즈, 가족 올림픽, 버블 매직쇼, 키즈 K-팝 댄스 등 참여형 프로그램을 운영한다. 자녀들이 직업을 경험할 수 있는 '직업 체험'과 회사 곳곳을 둘러보며 스탬프 미션을 완수하는 '사업장 탐험' 등 체험 요소도 마련했다. 미니동물원과 핑거페인팅, 비누 만들기 등 체험형 부스도 준비했다. 부산사업장은 3일 경남 마산 로봇랜드를 대관해 행사를 열었다. 세 자녀를 둔 윤정원 프로는 "아이들이 엄마가 일하는 회사를 궁금해 했는데, 어린이날에 방문할 수 있어 뜻깊다"며 "가족과 회사가 더 가까워지는 시간이 될 것"이라고 밝혔다. 박봉수 삼성전기 피플팀장 부사장은 "어린이날을 기념해 일터와 가정의 행복이 맞닿을 수 있도록 다양한 이벤트를 준비했다"며 "임직원 가족 모두에게 선물 같은 하루가 되길 바란다"고 밝혔다.

2026.05.04 09:38이기종 기자

국가유산청, '제48차 세계유산위원회' 2차 유네스코 사전실사 완료

국가유산청(청장 허민)은 오는 7월 부산 벡스코에서 열리는 '제48차 유네스코 세계유산위원회'의 성공적인 개최를 위해 제2차 유네스코 사전실사를 마쳤다고 4일 밝혔다. 지난달 27일부터 30일까지 진행된 이번 실사에는 유네스코 세계유산센터 관계자를 비롯해 유엔 안전보안국(UNDSS), 경찰, 소방, 대테러센터 등 국내외 관계기관이 대거 참여했다. 이들은 주 회의장인 벡스코와 인근 숙박시설을 직접 방문해 회의장 조성, 수송, 숙박, 보안 등 분야별 준비 상황과 위험 요소를 점검했다. 실사 기간 중 진행된 회의에서는 ▲회의장 조성 ▲개·폐회식 운영 ▲대한민국관 등 부대행사 ▲참가자 등록 시스템 등을 중점적으로 다뤘다. 실사단은 1차 실사 이후 3개월 동안의 준비 진척 상황을 긍정적으로 평가하며, 한국 문화를 체험할 수 있는 '대한민국관'에 대한 기대감을 나타냈다. 이길배 제48차 유네스코 세계유산위원회 회의 준비기획단장은 이번 실사에서 관련 기관들과 긴밀히 협력해 최종적인 준비 내용을 보완하는 데 큰 도움이 됐다고 설명했다. 국가유산청은 사전실사 결과를 토대로 약 2개월 앞으로 다가온 행사의 마무리 작업에 만전을 기할 계획이다.

2026.05.04 09:19정진성 기자

[기고] 에이전틱 엔터프라이즈 시대, AI로 ROI 높이려면

현재 엔터프라이즈 인공지능(AI)는 가장 중요한 전환점을 맞이하고 있다. 인간 생산성을 지원·가속·증강하는 코파일럿이나 도구 중심에서, 프레임워크 내부에서 스스로 추론하고 결정하며 행동하는 에이전틱 AI 시스템으로 무게 중심이 옮겨가고 있다. 이는 우리가 '에이전틱 엔터프라이즈(agentic enterprise)'로 부르는 개념이다. 지능이 비즈니스 운영 방식 자체에 직접 내재화되는 구조다. 단순히 쿼리에 응답하는 수준이 아니라 지능형 에이전트가 수행해야 할 적절한 행동을 식별하고 기업 시스템 전반에 걸쳐 실행을 조율한다. 이를 통해 AI는 수동적인 지원 도구에서 조직 전체 업무 조율과 실행을 이끄는 능동적인 오케스트레이터로 진화한다. 예를 들어 금융 서비스 분야에서 AI 에이전트는 시장 상황을 지속적으로 모니터링해 포트폴리오 배분을 동적으로 조정한다. 이를 통해 수익을 최적화하고 리스크를 완화할 수 있다. 제조업에서는 설비 고장을 예측하고 실시간으로 유지보수 워크플로를 실행할 수 있다. 유통업에서는 수요를 예측하고 가격 및 재고를 동적으로 조정할 수 있다. AI 도입 확산에 따라 기회는 더욱 커지고 있다. 최근 KPMG 조사에 따르면, 응답자 67%가 향후 12개월 내 경기침체가 발생하더라도 AI가 여전히 주요 투자 우선순위가 될 것이라고 전망했다. 이에 반해 다수 기업은 여전히 파일럿 단계에 머물른 상태다. 가장 큰 이유는 AI 에이전트를 활용하기위한 목적으로 설계되지 않은 기존 인프라를 유지하면서 에이전트를 도입하려 하기 때문이다. AI 에이전트는 실시간으로 거버넌스가 적용된 엔터프라이즈 데이터에 접근하고, 다양한 시스템과 도구 전반에서 오케스트레이션이 가능해야 한다. 일부 조직들은 기존 시스템과 함께 작동하거나 워크플로에 통합되는 AI 에이전트를 무분별하게 구축하는 경우들이 늘고 있다. 이러한 분산 문제는 새로운 사일로를 만들어 에이전트의 효과를 제한하고 의미있는 비즈니스 성과 창출을 방해한다. 시스템 간 상호운용성과 연결성이 없으면 에이전트는 고립된 채로 작동한다. 결국 투자수익률(ROI)를 약화시키고 에이전틱 엔터프라이즈의 잠재력을 온전히 실현하지 못하게 된다. AI 성공은 결국 명확한 목표와 기대 성과를 어떻게 설정하느냐에 달려 있다. 이를 위해 다음 몇 가지 요소를 반드시 짚고 넘어가야 한다. 우선 기업은 AI 레디(AI-ready) 엔터프라이즈 백본을 구축해야 한다. 에이전틱 엔터프라이즈로 전환은 데이터, 컴퓨팅, 거버넌스, AI가 통합 플랫폼으로 결합되는 방식을 근본적으로 재설계하는 것을 의미한다. 핵심은 확장성과 유연성을 고려한 설계다. AI 에이전트는 기하급수적으로 증가하기 때문에, 모델과 워크플로 전반에서 병렬 실행과 엘라스틱(elastic) 컴퓨팅을 지원하고 동적 확장을 위해 스토리지와 컴퓨팅이 분리된 아키텍처가 필요하다. 또한 에이전틱 시스템은 거대언어모델(LLM), 엔터프라이즈 애플리케이션, API, 도구 등 복잡한 생태계 전반에서 작동해 유연하고 상호운용 가능한 컴포저블 아키텍처가 필수적이다. 거버넌스와 가드레일 구축도 빼놓을 수 없다. 정형·비정형 데이터를 포함한 통합 데이터에 대해 실시간 거버넌스를 유지하며 접근해야 에이전트는 단순 자동화를 넘어 지능적인 의사결정을 수행할 수 있다. 에이전트가 더 자율적인 역할을 맡을수록 기업은 가드레일, 지속적인 평가, 관찰 가능성을 통해 신뢰를 내재화해야 한다. 이를 통해 의사결정이 설명 가능하고 감사 가능하게 유지되며, 필요한 경우 인간의 개입이 가능하다. 에이전트 활동이 확대될수록 공격 표면도 증가하기 때문에 강력한 보안, 세분화된 접근 제어, 통합 거버넌스는 규정 준수와 안전한 운영을 위해 필수불가결하다. 목표를 기준으로 한 실행도 뒤따라야 한다. AI가 성장 가속화, 효율성 개선 등 명확하고 측정 가능한 성과를 창출할 수 있도록 목표를 먼저 설정하는 것이 중요하다. 이를 실현하는 효과적인 방법은 이상 탐지, 비정상적인 지출 변화 감지, 고객 행동 패턴 분석 등 구체적인 운영 과제를 목표로 삼는 것이다. 활용 사례는 실제 시나리오에서 AI 가치를 입증하는 동시에 빠르고 실질적인 결과를 제공한다. 예를 들어 단순하면서도 가치가 높은 영역에서 실험적인 프로젝트를 병행하는데 초점을 맞추는 '포트폴리오 접근 방식'이 엄격한 관리와 새로운 가능성 탐색이라는 양면의 균형을 맞출 수 있다. 초기 성과와 작은 성공 사례를 확보하는 일도 관건이다. 즉각적인 영향을 창출할 수 있는 프로젝트를 우선 추진하면 조직 전반에 신뢰와 추진력을 확보할 수 있다. 초기 성과는 투자 효과를 검증할 뿐 아니라, 향후 AI 확장을 위한 기반을 마련하고 전사적 도입을 가속하는 데 중요한 역할을 한다. 반드시 새로운 프로젝트를 시작해야 하는 것은 아니다. AI는 레거시 운영을 가속화하는 데에도 도움이 될 수 있다. 특히 자동화된 검증 기법은 프로세스 초기에 데이터 불일치나 오류를 식별해 마이그레이션 기간을 크게 단축하고 혼란을 최소화한다. 결과적으로 팀 전반의 빠르고 안정적인 전환이 가능해지며, 레거시 시스템 유지보수에서 벗어나 혁신과 새로운 비즈니스 과제 추진에 집중할 수 있게 된다. AI 에이전트는 단순한 기술 스택의 한 요소가 아니다. 이제는 기업 환경 내에서 추론하고 실행하며 학습할 수 있는 '디지털 팀원'으로 빠르게 자리잡고 있다. 그러나 성과를 내는 어떤 팀과 마찬가지로 명확한 목표, 구조화된 데이터 기반, 컨텍스트, 신뢰, 거버넌스, 가드레일 형태의 명확한 경계가 필요하다. 결국 데이터, 컴퓨팅, 거버넌스, AI 에이전트를 하나의 운영 레이어로 통합하는 견고한 백본에 투자하는 기업만이 AI를 통해 실질적인 ROI를 크게 이끌어내고 진정한 에이전틱 엔터프라이즈를 구축할 수 있을 것이다.

2026.05.04 09:09최기영 컬럼니스트

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

통신 3사, 1분기 마케팅 비용 2조원 넘어섰다

'안전 제일' 카카오 자율주행차 강남서 타보니

AI에이전트·양자위협에 금융사 보안 '빨간불'…"정부·업계 선제책 필요"

리플 "한국, 스테이블코인 입법 주저하면 산업 기회 놓칠 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.