• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7619건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI 챗봇 구축 6개월서 1시간…한국정보공학, 올인원 솔루션 선봬

한국정보공학이 인공지능(AI) 챗봇 구축 기간을 최대 6개월에서 1시간으로 단축한 올인원 솔루션으로 공공·금융 시장을 공략한다. 한국정보공학은 AI 챗봇 솔루션 '비온(B-ON)'을 출시했다고 30일 밝혔다. 비온은 거대언어모델(LLM)·검색증강생성(RAG) 파이프라인·관리 도구 등 소프트웨어와 하드웨어를 통합한 올인원 자동화 솔루션이다. 전원 연결 후 1시간 내 기본 구성과 설치를 완료해 즉각 사용이 가능하다. 비온은 데이터 처리 용량에 따라 ▲간단한 챗봇·지식 데이터베이스(DB) 구축에 적합한 저가형 ▲광학문자인식(OCR) 기능을 포함한 보급형 ▲엔비디아 'H200' 칩을 탑재한 고급형 등 3개 스펙으로 제공된다. 폐쇄망 기반 온프레미스 환경도 지원하며 디지털 저작권 관리(DRM) 암호화 및 토큰화 기술을 적용해 금융보안원 AI 보안 가이드라인을 준수했다. 활용 분야는 지자체 메뉴 챗봇·고객 민원 자동 응대·기업 사내 규정 챗봇 등으로 다양하다. 비온을 선제적으로 도입한 지자체·공공기관 경우 행정 업무 부담을 최대 70% 절감하는 성과를 거둔 것으로 나타났다. 한국정보공학은 다음 달 6일부터 8일까지 서울 코엑스에서 열리는 '국제인공지능대전(AI EXPO KOREA 2026)'에도 참가해 챗봇 '하로.챗(HARO.Chat)'·자연어 기반 데이터 조회 솔루션 '하로.SQL(HARO.SQL)'·비온을 선보일 예정이다. 유용석 한국정보공학 대표는 "비온은 복잡한 인프라 구축과 보안 우려로 AI 도입을 망설이던 기업·기관에 가장 신속하고 안전한 솔루션"이라며 "금융권에서 검증된 기술력을 바탕으로 실무 현장에 즉시 적용 가능한 AI 생태계를 직접 증명하겠다"고 말했다.

2026.04.30 16:40이나연 기자

AI 시대 인프라 구조 바뀐다…국내 기업 93% "온프레미스·프라이빗 회귀 검토"

멀티·하이브리드 클라우드 기반 인프라 현대화가 기업 경쟁 우위를 좌우하는 핵심 요소로 부상했다. 특히 아시아태평양(APAC) 지역 기업들은 비용 통제와 운영 민첩성 확보, 인공지능(AI) 대응 역량 강화를 위해 클라우드 아키텍처를 재편하는 흐름이 뚜렷한 것으로 나타났다. 30일 델 테크놀로지스와 IDC가 발표한 '인포브리프 보고서'에 따르면 아태지역 기업의 46%는 인프라 현대화를 위한 최우선 전략으로 클라우드 마이그레이션을 꼽았다. 이는 빠르게 변화하는 비즈니스 요구에 대응하고 유연하고 회복력 있는 IT 환경을 구축하려는 수요가 반영된 결과다. 보고서는 프라이빗 클라우드 현대화가 기업의 비즈니스 민첩성과 경쟁력 확보에 핵심 역할을 한다고 분석했다. 기업들은 단일 공급자 중심의 경직된 클라우드 퍼스트 전략에서 벗어나 멀티·하이브리드 클라우드로 전환하며 다양한 환경에서 워크로드를 유연하게 운영하려는 경향을 보이고 있다. 특히 비용 관리와 운영 효율성이 중요한 과제로 떠오르면서 멀티·하이브리드 클라우드의 필요성이 커지고 있다. 응답 기업의 94%는 '클라우드 리패트리에이션'을 고려하거나 계획 중이라고 답했다. 이는 워크로드의 온프레미스 또는 프라이빗 환경 회귀로, 특정 클라우드에 대한 종속을 줄이고 선택권과 이동성을 확보하려는 전략적 판단으로 풀이된다. 한국 시장에서도 이같은 흐름이 두드러졌다. 국내 기업의 93%가 리패트리에이션을 계획하고 있으며 주요 이유로 성능 저하와 지연 시간, 보안 및 규제 요구, 기존 시스템과의 통합 문제 등이 지목됐다. 인프라 구조 측면에선 컴퓨팅·스토리지·네트워크를 독립적으로 확장할 수 있는 분리형 인프라가 핵심 트렌드로 제시됐다. 해당 구조는 업그레이드 유연성을 높이고 벤더 종속에 따른 비용과 리스크를 줄이며 자동화와 간소화를 통해 운영 효율을 개선하는 데 기여하는 것으로 분석됐다. 클라우드 전환 과정에서 기업들이 직면한 과제도 드러났다. 응답자들은 기존 인프라와의 통합, 사이버 보안 및 규제 준수, 복잡한 멀티·하이브리드 환경 관리 등을 주요 어려움으로 꼽았다. 또 가시성 확보와 워크로드 마이그레이션 역시 핵심 난제로 지적됐다. AI 확산 역시 인프라 전략 변화의 주요 배경으로 작용하고 있다. 보고서는 AI 워크로드가 고성능 컴퓨팅과 확장 가능한 스토리지, 네트워크를 요구함에 따라 하이브리드 클라우드 기반 인프라가 필수 요소로 자리잡고 있다고 분석했다. 국내 기업의 71%는 AI 도입을 위해 하이브리드 또는 온프레미스 인프라 투자를 계획 중인 것으로 나타났다. 주요 활용 분야는 고객 자동화, 생산성 향상, 리스크 관리, 이상 탐지 등이다. 다만 AI 도입 리스크로는 학습 데이터 부족, 보안 및 개인정보 규제, 벤더 종속, 투자 대비 효과 부족 등이 꼽혔다. 기술 부채 증가 역시 주요 이슈로 지목됐다. 기존 시스템과 새로운 클라우드 환경 간 통합 부담이 커지면서 장기적으로 확장성과 개방성을 확보할 수 있는 인프라 전략이 필요하다는 분석이다. 김경진 한국 델 테크놀로지스 총괄 사장은 "지속적인 현대화는 단순한 IT 과제가 아니라 비즈니스 필수 요소"라며 "멀티·하이브리드 클라우드 확산과 AI로 인한 새로운 요구 속에서 유연하고 개방적인 아키텍처를 기반으로 자유롭게 솔루션을 선택하고 인프라 환경을 혁신하려는 수요가 계속 높아지고 있다"고 말했다.

2026.04.30 16:14한정호 기자

다이렉트클라우드, 기업용 AI 강화…웹 검색까지 품었다

다이렉트클라우드가 기업용 인공지능(AI) 기능을 대폭 강화하며 엔터프라이즈 업무 환경 고도화에 나섰다. 사내 문서를 넘어 외부 정보까지 활용 범위를 확장해 의사결정 지원 역량을 끌어올린다는 목표다. 다이렉트클라우드는 자사 클라우드 스토리지 서비스 '다이렉트클라우드'에 탑재된 '다이렉트클라우드 AI' 기능을 업데이트했다고 30일 밝혔다. 이번 업데이트는 사용자 편의성 개선과 정보 활용 범위 확대, 답변 정확도 강화에 중점을 뒀다. 특히 기존 사내 문서 중심에서 벗어나 외부 데이터까지 연계해 AI 활용성을 높인 것이 특징이다. 가장 큰 변화는 실시간 웹 정보 참조 기능이다. 퍼플렉시티 검색 기능을 도입해 최신 산업 동향과 경쟁사 정보, 통계 데이터 등을 별도 검색 없이 플랫폼 내에서 바로 확인하고 분석할 수 있도록 설계했다. 데이터 활용 범위도 확대됐다. 새롭게 추가된 메일 이력 분석 기능은 .mbox 파일을 지원해 과거 이메일 데이터를 AI가 학습하고 지식화할 수 있도록 지원한다. 또 질문 범위를 특정 폴더나 파일로 제한할 수 있는 기능을 통해 불필요한 정보 개입을 줄이고 답변 정확도를 높였다. 복잡한 문서 처리 능력도 개선됐다. 수식과 표가 포함된 기술 문서나 장문의 보고서를 보다 정밀하게 분석할 수 있도록 AI 엔진을 고도화해 실제 업무 환경에서 활용도를 강화했다. 사용자 인터페이스(UI) 역시 전면 개편했다. 직관적인 화면 구성으로 정보 탐색과 공유 과정을 단순화했으며 기업 보안 정책과 업무 특성에 맞춰 AI 모델을 선택할 수 있는 기능도 제공한다. 안정선 다이렉트클라우드 대표는 "많은 기업이 AI 도입 시 접근 가능한 정보 범위와 답변 정확도를 가장 큰 과제로 꼽고 있다"며 "이번 업데이트를 통해 사내외 방대한 정보를 안전하게 활용함으로써 기업 의사결정 속도와 업무 효율을 동시에 끌어올릴 수 있을 것"이라고 밝혔다.

2026.04.30 15:35한정호 기자

인젠트가 제시한 AI 시대 오픈소스 DB 전략은

인젠트가 인공지능 시대(AI) 데이터베이스(DB) 관리 전략을 제시하는 자리를 마련했다. 인젠트는 지난 29일 테크 전문채널 토크아이티와 공동으로 '포스트그레SQL 글로벌 컨트리뷰터가 만드는 변화' 웨비나를 개최했다고 30일 밝혔다. 이번 행사는 AI 확산으로 바뀌고 있는 데이터 환경 속에서 오픈소스 데이터베이스 역할과 기업 대응 전략을 논의하기 위해 마련됐다. 발표자로 나선 무하마드 우마르 하야트 인젠트 연구본부 팀장은 글로벌 컨트리뷰터로서 커뮤니티 구조와 실제 활동 경험을 바탕으로 기술적 통찰을 공유했다. 오픈소스 커뮤니티의 투명한 의사결정과 개방형 협업 문화가 기술 발전과 시스템 안정성을 동시에 이끄는 핵심 요인이라는 점이 비중 있게 다뤄졌다. AI 에이전트 기반 환경에서 발생하는 급격한 쿼리 처리량 증가와 보안 공격 표면 확대에 대한 경고도 이어졌다. 기존 정형화된 운영 방식에서 벗어나 보다 정교한 제어 체계가 필요하며 시스템의 구조적 방향성까지 영향을 미치는 컨트리뷰터의 역할이 장기적 경쟁력 확보 관건으로 꼽혔다. 이날 포스트그레SQL과 AI 기술을 결합하면 데이터 이동 없이 AI를 구현할 수 있어 보안성과 데이터 주권을 동시에 확보할 수 있다는 분석도 나왔다. 기존 데이터를 활용한 빠른 서비스 개발과 확장성 측면에서 기업들에 높은 경쟁력을 제공할 것이란 전망도 이어졌다. 인젠트는 현재 포스트그레SQL 기반 통합 데이터 플랫폼 '엑스퍼DB'를 통해 엔터프라이즈 운영에 필요한 고가용성과 백업 기능을 제공하고 있다. 금융과 공공, 제조 등 다양한 산업 영역으로 활용 사례를 넓히며 국내외 데이터 시장에서의 입지를 강화하는 추세다. 이형배 인젠트 대표는 "우리는 글로벌 포스트그레SQL 컨트리뷰터와 같은 핵심 인재 기반으로 오픈소스 생태계와 긴밀히 연결된 기술 경쟁력을 확보하고 있다"며 "앞으로 데이터 플랫폼 혁신을 통해 글로벌 시장에서 입지를 강화해 나갈 것"이라고 밝혔다.

2026.04.30 15:09김미정 기자

아마존, AI 인프라 승부수 통했다…AWS 성장률 15분기 만에 최고

아마존이 올해 1분기 동안 인공지능(AI) 인프라 수요에 힘입어 견조한 실적을 거뒀다. 전자상거래와 광고 사업이 안정적으로 받쳐주는 가운데 핵심 성장축인 아마존웹서비스(AWS)가 15분기 만에 가장 빠른 성장률을 기록하며 효자 노릇을 톡톡히 했다. 아마존은 29일(현지시간) 실적 발표를 통해 올해 1분기 매출 1천815억 달러, 영업이익 239억 달러를 기록했다고 밝혔다. 전년 동기 대비 매출은 17% 증가했으며, 환율 영향을 제외한 매출 증가율은 15%다. 영업이익은 지난해 같은 기간 184억 달러에서 239억 달러로 늘었다. 순이익은 303억 달러로 전년 동기 171억 달러보다 증가했다. 주당순이익은 2.78달러로 집계됐다. 이 같은 호실적은 AWS가 이끌었다. AWS의 1분기 매출은 376억 달러로 전년 동기 대비 28% 증가했다. 이는 최근 15분기 중 가장 빠른 성장률이다. 영업이익도 142억 달러로 전년 동기 115억 달러를 웃돌았다. 전체 영업이익의 절반 이상을 AWS가 책임진 셈이다. 북미 사업도 안정적인 성장세를 보였다. 북미 부문 매출은 1천41억 달러로 전년 동기 대비 12% 증가했다. 영업이익은 83억 달러로 지난해 같은 기간 58억 달러보다 늘었다. 국제 부문 매출은 398억 달러로 19% 증가했고, 영업이익은 14억 달러를 기록했다. 다만 시장에선 아마존의 AI 투자 부담도 함께 주목하고 있다. 아마존의 최근 12개월 기준 영업현금흐름은 1천485억 달러로 전년 대비 30% 늘었지만, 잉여현금흐름은 12억 달러에 그쳤다. 전년 동기 259억 달러에서 크게 줄었다. 이에 대해 아마존은 "유형자산 매입 증가가 주된 원인"이라며 "특히 이 증가분은 주로 AI 투자와 관련돼 있다"고 설명했다. AI 인프라 확장 흐름도 뚜렷하다. 아마존은 서버용 자체 중앙처리장치(CPU)인 '그래비톤', AI 학습용 칩 '트레이니움', 클라우드 인프라 성능과 보안을 높이는 '니트로' 등을 포함한 자체 칩 사업이 연간 매출 환산 기준 200억 달러를 넘어섰다고 밝혔다. 해당 사업은 전년 대비 세 자릿수 성장률을 기록하며 AWS의 AI 인프라 경쟁력을 뒷받침하고 있다. 특히 트레이니움은 AWS의 AI 인프라 전략에서 핵심 축으로 부상하고 있다. 아마존은 오픈AI가 2027년부터 AWS 인프라를 통해 약 2기가와트(GW) 규모의 트레이니움 용량을 사용할 예정이라고 밝혔다. 앤트로픽도 현재 및 차세대 트레이니움 칩 최대 5GW를 확보하기로 했다. 엔비디아 그래픽처리장치(GPU)도 함께 확대한다. 아마존은 최근 12개월간 AWS 인프라에 210만 개 이상의 AI 칩을 투입했으며 이 중 절반 이상이 트레이니움이었다고 설명했다. 또 올해부터 엔비디아 GPU 100만 개 이상을 배치할 계획이다. 이는 자체 칩과 외부 GPU를 동시에 앞세워 AI 컴퓨팅 선택지를 넓히는 전략이다. 생성형 AI 플랫폼인 아마존 베드록도 빠르게 성장하고 있다. 1분기 베드록에서 처리한 토큰 수는 과거 전체 연도 처리량을 합친 것보다 많은 것으로 나타났다. 베드록 고객 지출도 전분기 대비 170% 증가했다. 오픈AI 모델 추가와 아마존 베드록 매니지드 에이전트 출시도 이어졌다. AI 에이전트 사업도 속도를 내고 있다. 아마존은 에이전트 개발 인프라 서비스인 베드록 에이전트코어를 통해 고객들이 10초마다 한 번꼴로 에이전트를 배포하고 있다고 설명했다. 또 에이전트 레지스트리, 관리형 에이전트 하네스, 정책 제어, 평가 기능 등을 추가하며 기업용 에이전트 운영 기반을 강화했다. 애플리케이션 영역에서도 AI 접목이 확대되고 있다. 아마존은 최근 이메일, 캘린더, 슬랙, 로컬 파일 등을 검색·요약하고 업무 수행을 돕는 데스크톱 앱 '아마존 퀵'을 공개했다. 또 아마존 커넥트 기능을 확장해 공급망, 채용, 고객경험, 헬스케어 영역의 업무 자동화 수요를 겨냥하고 있다. 커머스 부문에서도 AI 활용이 늘고 있다. 아마존은 셀러 센트럴에 판매자 목표에 맞춘 데이터 시각화와 인사이트를 자동 생성하는 AI 경험을 도입했다. AI 쇼핑 어시스턴트 루퍼스에는 광고 상품과 브랜드 프롬프트 기능을 추가했다. 광고 사업은 최근 12개월 기준 매출 700억 달러를 넘어섰다. 배송 경쟁력도 강화됐다. 아마존은 미국에서 9만 개 이상 제품을 대상으로 1시간·3시간 배송 옵션을 확대했다. 또 도쿄 일부 지역과 브라질 8개 주요 도시에 30분 이내 초고속 배송 서비스 '아마존 나우'를 출시했다. 올해 프라임데이는 대부분 국가에서 6월 진행될 예정이다. 2분기 전망도 긍정적으로 제시했다. 아마존은 2분기 매출이 1천940억~1천990억 달러를 기록할 것으로 예상했다. 이는 전년 동기 대비 16~19% 증가한 수준이다. 영업이익은 200억~240억 달러로 전망했다. 이번 가이던스에는 2분기 프라임데이 효과가 반영됐다. 시장에선 아마존이 전자상거래 중심 기업에서 AI 인프라 플랫폼 기업으로 체질을 빠르게 바꾸고 있다고 보고 있다. 단기적으로는 북미 커머스와 광고가 실적 안정성을 뒷받침하고, 중장기적으로는 AWS와 자체 AI 칩, 베드록이 성장성을 만들어내는 구조다. 맷 가먼 AWS 최고경영자(CEO)는 "1분기는 고객들이 AI를 구축하고 운영하기 위해 우리를 계속 선택하고 있다는 강한 모멘텀을 보여줬다"며 "아직 초기 단계지만 도입 속도는 계속 빨라지고 있다"고 밝혔다. 이어 "아마존 베드록은 1분기에 과거 전체 연도보다 더 많은 토큰을 처리했다"며 "고객 지출도 전분기 대비 170% 증가했다"고 강조했다.

2026.04.30 14:41장유미 기자

삼성SDS '브리티웍스', 공무원 손안으로…국정원 인증·양자암호까지

삼성SDS가 행정안전부의 인공지능(AI) 기반 지능형 업무관리 플랫폼 '온AI'의 공식 협업 솔루션 공급자로 확정됐다. 이를 통해 중앙부처 공무원들은 출장 중에도 사무실 복귀 없이 스마트폰으로 급한 보고서를 확인하고, AI가 요약해 준 회의록을 실시간으로 공유받을 수 있다. 삼성SDS는 생성형 AI 기반 협업솔루션 '브리티웍스'가 행안부 온AI 공식 협업 솔루션으로 선정됐다고 30일 밝혔다. 회사는 행안부가 주관하는 '지능형 업무관리 플랫폼 구축' 사업 주사업자로, 지난해 11월부터 주요 부처를 대상으로 시범서비스를 제공해 왔다. 이후 사용자 평가를 거쳐 브리티웍스가 공식 협업도구로 채택됐다. 온AI는 지난 2025년 행정안전부가 민간 최신 AI 기술과 쪽지창(메신저) 등 소통·협업 도구를 행정 업무에 활용할 수 있도록 구축한 업무 환경이다. 이번에 개시한 모바일 서비스는 기존 사무실 PC에서 활용하던 온AI를 외부에서도 원활하게 사용할 수 있도록 서비스 영역을 확장했다. 삼성SDS는 행안부가 추진하는 온AI 모바일 서비스와 연계해 공무원들이 장소에 구애받지 않고 업무를 수행할 수 있는 환경을 제공한다. 모바일을 통해 실시간 보고 및 결재, 화상회의 참여, AI 회의록 요약 등이 가능하며 이동 중에도 업무 연속성을 유지할 수 있다. 삼성SDS는 국가정보자원관리원 민관협력형 클라우드(PPP) 사업자로서 인터넷망·행정망· 공공망을 분리 운영하는 보안 체계를 구축했다. 작년 대구센터 민관협력존 삼성 클라우드 플랫폼(SCP) 클라우드에 대해 국정원 보안인증 상등급을 획득한 데 이어, 지난달엔 브리티웍스 솔루션도 행정망·공공망 기준 국정원 보안인증 상등급을 획득했다. 특히 민감한 국가 재정 정보를 다루는 환경에 맞춰 메일·메시지 개인키 암호화와 양자내성암호(PQC)를 적용해 보안 수준을 강화했다. 행안부는 이날 행안부를 비롯한 과학기술정보통신부, 기획예산처, 식품의약품안전처 4개 기관에 온AI 모바일 서비스를 우선 도입했다. 해당 기관 사용자들은 이날부터 구글 플레이스토어와 애플 앱스토어에서 전용 앱을 내려받은 후 모바일 공무원증으로 로그인해 서비스를 이용할 수 있다. 삼성SDS는 다음 달 예정된 행안부 '지능형 업무관리 플랫폼 2단계 사업'을 통해 정부 중앙부처 대상 서비스를 확대하고 제공 범위를 넓힐 계획이다. 모바일 협업 기능을 확대하고 보안 체계를 고도화하며 상용 AI 서비스 연계를 강화해 공공 업무 효율을 향상할 예정이다. 삼성SDS는 "브리티웍스는 공공기관의 특수한 업무 흐름과 보안 기준을 반영해 설계된 AI 협업솔루션"이라며 "온AI 모바일 서비스와 연계를 통해 공무원의 일하는 방식을 혁신하고, 공공 분야 AI전환(AX)을 선도할 것"이라고 말했다. 정부는 온AI 범정부 확산 일정에 맞춰 올해 하반기까지 40개 이상 중앙행정기관으로 서비스 범위를 단계적으로 넓힌다는 목표다. 윤호중 행안부 장관은 "온AI 모바일 서비스를 통해 공무원들이 공간에 제약받지 않고 편리하게 업무를 처리할 수 있는 환경이 마련됐다"며 "공무원 시간이 국민을 위해 더 효율적으로 쓰일 수 있도록 민간 최신 AI 기술을 공공부문에 적극 도입해 빠르고 유능한 AI민주정부를 구현하겠다"고 밝혔다.

2026.04.30 14:08이나연 기자

[컨콜] LG CNS "삼송 DC 코로케이션, 창립 이래 최대 규모"

LG CNS가 삼송 데이터센터에서만 약 1조원 이상의 사업을 수주하며 국내 1위 설계·구축·운영(DBO) 사업자 입지를 재확인했다. 김태훈 LG CNS AI클라우드사업부장(부사장)은 30일 2026년 1분기 실적발표 컨퍼런스콜에서 "삼송 데이터센터 코로케이션 사업은 당사 창립 이래 최대 규모 사업으로, 향후 대규모 데이터센터 사업 확대에 중요한 레퍼런스를 확보했다"고 밝혔다. 콜로케이션 가동률도 예상을 웃돌고 있다. 김 부사장은 "인공지능(AI) 수요 증가에 힘입어 고객들의 실제 사용량이 빠르게 증가하고 있다"며 "초기 예상 대비 램프업 속도와 사용률 모두 예측치를 유의미하게 상회하는 수준"이라고 설명했다. 오픈AI, 팔란티어 등 글로벌 빅테크와의 협력도 구체화되고 있다. LG CNS는 지난 2월부터 챗GPT 엔터프라이즈 공급을 시작해 이미 약 10개 기업을 고객으로 확보했다. 팔란티어와는 양사의 FDE(Forward Deployed Engineering) 전담 조직이 협업해 고부가가치 AI전환(AX) 과제를 공동 발굴·수행하고 있다. 향후 전략으로는 엔드투엔드 AI 플랫폼 '에이전틱 웍스' 기반의 기업용 AX 시장 공략을 본격화한다. 김 부사장은 "에이전틱 웍스는 에이전트의 개발·운영뿐만 아니라 보안과 데이터 영역을 포함해 AI 서비스의 전 과정을 포괄하는 플랫폼"이라고 설명했다. AI·클라우드 사업의 1분기 매출은 전년 동기 대비 480억원 증가한 7654억원으로, 전체 매출의 약 58%를 차지했다. AI·데이터 플랫폼 및 에이전트 개발 사업이 지속 확대됐고, 클라우드 기반 AI 서비스와 매니지드 서비스 프로바이더(MSP) 사업도 성장세를 이어갔다. 김 부사장은 "AI 클라우드 인프라 전 영역에서 경쟁력을 바탕으로 엔터프라이즈 AI 시장에서의 선도적인 입지를 더 공고히 하겠다"고 강조했다.

2026.04.30 11:44이나연 기자

브라더코리아, TCO 최소화 A3 잉크젯 복합기 출시

브라더코리아가 30일 총소유비용(TCO)을 최소화한 A3 잉크젯 복합기 'MFC-J3960DW'를 출시했다. MFC-J3960DW는 복사와 스캔, 팩스 등 사무환경에 필요한 모든 작업을 한 대로 처리할 수 있다. 적재함 두 개를 활용하면 최대 600매를 급지해 대량 출력시 급지 작업을 최소화했다. 사무 환경에 자주 쓰이는 A4 용지부터 포스터/도면에 필요한 A3 용지, 엽서나 카드 등 다양한 크기 용지에 출력이 가능하다. 출력 속도는 A4 용지 흑백 인쇄 기준 분당 최대 31매이며 출력 해상도는 1200×4800dpi다. USB 2.0과 이더넷 유선 연결, 802.11n 와이파이를 활용한 무선 연결로 데스크톱·노트북 PC와 스마트폰·태블릿 등 다양한 기기에서 출력이 가능하다. 본체 전면에 3.5인치 터치스크린을 내장해 각종 기능을 제어할 수 있다. 인쇄 핵심 부품인 잉크 헤드에는 잉크 노즐을 정밀하게 제어하고 출력 속도와 내구도를 높인 '맥시드라이브(MAXIDRIVE)' 기술을 적용했다. 설치 이후 폐잉크 패드 교체 없이 최대 30만 장 출력이 가능해 유지보수 빈도와 장비 운영 중단 시간을 줄였다. 비밀번호를 활용한 사용자별 기능 잠금, 보안 인쇄, 저장 데이터 암호화 등 보안 기능을 탑재했다. 제품 포장재는 비생분해성 소재(EPS)인 스티로폼 대신 골판지 등 친환경 포장재를 적용했다. 국내 공급가는 미정.

2026.04.30 11:01권봉석 기자

SKT, '숲캉스' 추첨 등 가정의달 이벤트 풍성

SK텔레콤은 5월 가정의 달을 맞아 '가족' 중심 차별화된 서비스를 선보이고, 이벤트를 진행한다고 30일 밝혔다. 우선 어린이날 자녀를 위한 휴대폰 선물을 준비했다. 5월5일 어린이날을 맞아 자녀에게 휴대폰 선물을 고민 중인 고객이라면 가족폰 나눠쓰기 서비스를 주목할 만하다. 가족폰 나눠쓰기는 부모, 법정대리인이 사용하던 기기를 만 13세 이하 자녀에게 물려줄 때 가입할 수 있는 무료 부가서비스다. 오는 8월10일까지 T월드 홈페이지와 앱, 가까운 SK텔레콤 대리점, 114 고객센터를 통해 가입 가능하다. 가입자, 법정대리인 등에겐 1년 동안 매월 2GB 데이터 쿠폰, 가족 로밍 횟수 무제한 무료, 올리브영, 스타벅스, 이마트24T우주패스 등 구독료 최대 6회 50% 할인한다. 2GB 데이터 쿠폰은 부가서비스 가입 후 익월부터 매달 1일 발송되며, 해당 데이터는 가족 혹은 다른 SK텔레콤 가입자에게 선물하기도 가능하다. 부모님 안전을 위한 AI 보안 서비스도 준비됐다. '가족 케어' 기능은 통화 중 AI가 보이스피싱 의심 정황을 탐지하면 사전에 등록된 최대 10명 보호자에게 즉시 알림을 보내는 서비스다. 에이닷 전화 설치자인 보호자에겐 푸시 알림과 문자가 동시에 전송되며, 미설치자에겐 문자로 알림이 발송된다. 안드로이드 기기 사용자는 112나 119 등 긴급번호 발신 시에도 보호자에게 긴급 상황 알림이 전송되어, 보호자가 신속히 대처할 수 있도록 돕는다. 로밍 이벤트도 진행한다. 대표적으로 '가족로밍'은 가족 여행 특화 서비스다. 해외 여행 시 가족 중 한 명이 SK텔레콤 로밍 상품인 '바로 요금제'에 가입하고, 3000원을 추가해 '가족로밍' 서비스에 가입하면 본인 포함 최대 5명의 가족이 로밍 데이터를 함께 사용할 수 있다. 오는 8월21일까지 '바로 요금제' 가입 시 동일 요금으로 최대 16GB 데이터를 추가 제공 이벤트와 로밍 이용이 처음이거나 오랜만인 2030 가입자를 위한 첫 로밍 70% 할인 이벤트도 진행한다. 'T 장기고객 숲캉스 데이' 응모 기회도 있다. 5월3일부터 18일까지 총 6회에 걸쳐 진행되는 행사는 평소 일반 방문객에게 공개되지 않는 에버랜드 '포레스트 캠프'에서 열린다. 행사에선 전문 가이드와 함께하는 숲 산책, 어린이 숲 체험, 가족 레크리에이션 등 프로그램이 운영된다. '숲캉스 데이' 행사는 추첨을 통해 진행된다. 당첨 시 본인 포함 최대 5명까지 동반 참여가 가능하다. 행사 응모를 원하는 고객은 5월5일까지 T멤버십 앱 내 'T 장기고객' 메뉴에서 참가 신청할 수 있다. SK텔레콤 관계자는 “가정의 달을 맞아 가입자가 일상에서 체감할 수 있는 실질적 편익을 드리고자 이벤트를 준비했다”며 “앞으로도 가입자 삶에 힘이 되는 다양한 서비스를 지속 선보이겠다”고 말했다.

2026.04.30 10:28홍지후 기자

이선웅 클라우다이크 대표 "공공기관 협업 보안, 시스템 기반 통제로 전환할 때"

"최근 공공기관과 협업이 늘면서, 보안 리스크가 확대되고 있습니다. 이제 사람이 조심한다고 될 문제가 아닙니다. 시스템 기반 통제 방식으로 적극 전환해야할 때입니다." 이선웅 클라우다이크 대표는 "공공기관이 외주 용역사, 협력업체, 프로젝트 참여 인력 등 다양한 외부 주체와 함께 업무를 진행하는 업무가 갈수록 늘고 있다"며 이 같이 지적했다. 클라우다이크는 이 같은 시장 흐름과 변화를 예측하고, 지난해부터 클라우드 기반의 보안 파일 관리 서비스를 마켓에 런칭하는 등 대응 방안 모색에 절치부심했다. 이 대표는 "외부 협력 과정에서 문서나 설계 파일, 영상 등 다양한 형태로 된 데이터가 외부로 공유되는데, 여전히 이메일이나 메신저, 개인용 클라우드, USB 등을 통한 전달 방식이 혼용되고 있는 것이 현실"이라며 "문제는 이러한 방식이 파일 접근 권한을 세밀하게 통제하기 어렵고, 공유 이후에는 사용 이력을 추적하기 힘들다는 점"이라고 지적했다. 실제 ▲파일 무단 다운로드 ▲외부 재유출 ▲권한 종료 후에도 유지되는 공유 링크 ▲퇴사자 계정 미회수 등은 공공 및 기업 환경에서 반복적으로 발생하는 대표적인 보안 리스크다. "최근 바람직하게도 '사람의 주의'에 의존하던 보안 방식에서 벗어나 시스템 기반으로 파일에 접근하고, 사용 이력을 통제하려는 움직임이 나타나고 있습니다. 단순 저장을 넘어, 파일이 언제 누구에게 어떻게 사용됐는지까지 관리하는 '통제형 협업 환경'이 요구되고 있는 것이죠." 이 대표는 최근 공공기관 도입이 늘고 있는 클라우다이크의 클라우드 기반 파일 관리 서비스 '클라우다이크'에 대해서도 조목조목 소개했다. 이 서비스는 외부 공유 시 비밀번호 설정과 다운로드 제한, 접근 만료 기간 설정이 가능한 '보안 링크' 기능을 지원한다. 사용자 및 조직 단위로 세분화된 접근 권한 관리와 파일 사용 이력(로그) 추적도 가능하다. 외부 협업 과정에서 파일 접근 범위를 제한하고, 사후 추적이 가능한 구조를 구현할 수 있는 점도 장점이다. 정부로부터 일정 보안기준을 충족할 때 부여되는 인증인 CSAP(클라우드 보안 인증 프로그램)도 획득했다. 개인정보 보호나 데이터 암호화, 접근 통제 등 공공기관이 요구하는 보안 기준을 충족한 것. 온프레미스 및 전용 클라우드 구축도 가능, 기관별 보안 정책에 맞춘 환경 구성도 지원한다. 이 대표는 "조달청이 기술력과 혁신성을 인정한 '혁신제품'으로 지정되며 공공 조달 시장에서도 활용 기반을 확대하고 있다"며 "공공기관은 조달청 혁신장터 및 디지털서비스 이용지원시스템을 통해 보다 간소화된 절차로 서비스를 도입할 수 있고, 시범구매사업 등을 통해 사전 검증도 가능하다"고 설명했다. 이 대표는 "혁신제품으로 지정돼 별도 입찰 없이 수의계약도 된다"며 "조달청이 기술력을 사전 검증한 만큼 내부 도입 검토 부담을 줄일 수 있다는 점에서 공공기관의 실질적인 도입 장벽을 낮추는 효과가 있을 것"으로 기대했다. "외부 협업이 늘어나는 상황에서 기존과 같은 파일 관리 방식이 유지된다면 보안 리스크는 계속 확대될 수밖에 없습니다. 그런 점에서 클라우다이크는 단순 저장소가 아니라, 협업 과정에서 발생하는 데이터 흐름까지 관리할 수 있는 플랫폼으로 공공기관의 디지털 전환을 지원하고 있습니다."

2026.04.30 10:00박희범 기자

[영상] 비밀번호 맞아도 '타이핑 리듬' 다르면 차단…SAS, 제시한 사기 방지법은?

최근 기업 임원의 얼굴을 정교하게 모사한 '딥페이크' 사기 시도가 국내에서도 적발되고 범죄 자금이 암호화폐로 빠르게 전환돼 자취를 감추는 등 금융범죄가 세계적으로 확산하고 있다. 조민기 SAS코리아 상무는 30일 지디넷코리아와의 인터뷰에서 신종 금융사기와 자금세탁 범죄 등 급변하는 금융범죄 생태계를 진단하고 이에 대한 방어 전략을 제시했다. 조 상무는 "암호화폐 등 디지털 자산 시대에는 거래 이후 이상 징후를 쫓는 기존 방식만으로는 범죄를 막기 어렵다"며 "위험 거래를 발생 이전에 식별하고 차단하는 체계로 패러다임이 바뀌어야 한다"고 진단했다. "암호화폐 범죄 핵심은 속도…제재 회피 수단 악용 가능성도" 조 상무는 전통 금융과 디지털 자산의 가장 큰 차이로 '속도'를 꼽았다. 이체 후 정산까지 시간이 걸리는 전통 금융과 달리, 가상자산은 지불과 동시에 정산이 이뤄지기 때문에 대응 시간이 턱없이 부족하다는 설명이다. 그는 "피해 자금이 은행을 거쳐 암호화폐 거래소로 넘어가 스테이블코인 등으로 전환되면, 순식간에 여러 지갑으로 쪼개는 '스머핑(Smurfing)'이나 자금 흐름을 뒤섞어 출처 추적을 어렵게 만드는 '믹서(Mixer)' 과정을 거치게 된다"며 "이 단계에서는 금융기관이 뒤늦게 계좌를 동결해도 자산을 회수하기 어려운 만큼, 반드시 앞단(Front-end)에서 막아야 한다"고 강조했다. 더불어 조 상무는 AI를 악용한 범죄 역시 빠르게 늘고 있다고 지적했다. 그는 "최근 국내에서도 기업 임원의 얼굴을 사칭해 딥페이크로 인출 거래를 시도한 사례가 있었다"며 "다행히 피해는 막았지만, 스스로 경각심을 갖지 않으면 언제든 범죄의 피해자가 될 수 있는 만큼 금융거래 시 각별한 주의가 필요하다"고 말했다. 조 상무는 이러한 디지털 자산 리스크가 단순 사기를 넘어 국가 단위 안보 위협과도 직결될 수 있다고 봤다. 방어 체계가 허술할 경우 국내 금융 시스템이 북한·이란·러시아 등의 테러자금 조달, 확산금융, 제재 회피 수단으로 악용될 수 있다는 설명이다. 이어폰 지시받으며 송금하면 타이핑 리듬 바뀐다…해답은 행동 기반 탐지 조 상무는 급증하는 금융사기를 줄이기 위해 금융기관의 리스크 관리 철학 자체가 달라져야 한다고 강조했다. 과거에는 정상 거래를 잘못 막는 '오탐'이 더 큰 부담이었다면, 디지털 자산 시대에는 위험 거래를 놓치는 '미탐'의 비용이 훨씬 더 커질 수 있다는 것이다. 그는 "과거에는 자금세탁은 뒷단에서 모니터링하고, 사기는 앞단에서 못 잡더라도 고객 불편을 줄이는 쪽으로 운영했다"며 "하지만 지금은 자금세탁과 사기를 모두 앞단에서 포착해야 한다"고 말했다. 이어 "해외에서는 이미 무과실 배상 책임 같은 제도가 도입되면서 금융기관들이 사기가 발생하기 전에 막기 위해 많은 투자를 하고 있다"며 "앞으로는 금융기관이 스스로 방어막을 세우고, 사고가 나면 그 책임까지 져야 하는 방향으로 갈 가능성이 크다"고 진단했다. 보이스피싱 등 개인 대상 범죄 대응책으로는 '행동 생체인식'을 제시했다. 이는 인증 정보에 더해 사용자의 타이핑 리듬, 화면을 넘기는 방식, 기기의 미세한 흔들림 같은 고유의 행동 패턴을 분석해 이상 징후를 감지하는 방식이다. 조 상무는 "사용자가 스마트폰 비밀번호를 입력할 때의 타이핑 리듬, 화면을 넘기는 방식, 기기의 미세한 흔들림 같은 고유의 디지털 풋프린트를 AI가 실시간으로 분석할 수 있다"며 "비밀번호가 맞더라도 평소와 입력 패턴이 다르거나, 누군가 원격 제어로 디바이스를 조종하고 있다는 징후가 보이면 거래를 멈추고 추가 검증을 요구할 수 있다"고 설명했다. 온·오프체인 결합으로 익명성 타파…"금융기관, '신뢰' 파는 조직으로" 조 상무는 디지털 자산 시대에는 사기 탐지와 자금세탁방지를 동시에 다루는 것이 필수적이라고 강조했다. 사기 범죄가 발생하면 그 수익은 곧바로 세탁 과정으로 이어지고, 자금세탁 흐름을 추적하다 보면 다시 사기 구조와 맞닿기 때문이다. 그는 사기(Fraud)와 자금세탁방지(AML)를 통합해 보는 'FRAML' 접근이 필요하다고 설명했다. 이 같은 문제의식 아래 SAS코리아는 최근 법무법인 율촌, 블록체인 전문기업 람다256과 업무협약(MOU)을 체결했다. 이 협업에서 율촌은 법률·규제 가이드라인을, 람다256은 온체인 데이터를, SAS는 오프체인 데이터 분석을 맡는다. 조 상무는 "블록체인상 지갑 주소만 봐서는 실제 소유주나 자금의 원천을 완전히 파악하기 어렵다"며 "은행 계좌, 고객확인(KYC), 디바이스 정보 같은 오프체인 데이터와 온체인 데이터를 함께 분석해야 자금 흐름의 실체를 제대로 볼 수 있다"고 설명했다. 조 상무는 "그동안 금융기관의 역할이 고객 계좌를 관리하고 상품을 판매하는 데 있었다면, 앞으로는 AI 에이전트 간 거래를 검증하고 보안을 책임지는 게이트키퍼 역할이 더 중요해질 것"이라며 "결국 금융기관은 계좌가 아니라 신뢰를 파는 조직으로 거듭나야 한다"고 말했다. 이어 "디지털 자산 시대에는 사기, 자금세탁방지, 보안이 따로 움직여서는 방어가 어렵다"며 "이 세 영역을 결합한 실시간 의사결정 체계를 갖춘 조직만이 새로운 금융범죄 환경에 대응할 수 있을 것"이라고 덧붙였다.

2026.04.30 09:34남혁우 기자

[AI는 지금] "클로드서 코덱스로 갈아탄다"…앤트로픽, 보안·토큰비 논란에 '흔들'

앤트로픽이 보안사고와 토큰 비용 논란, 서비스 안정성 문제에 잇따라 휘말리면서 인공지능(AI) 코딩 도구 시장 내 개발자 여론이 흔들리고 있다. 코딩 성능 중심으로 전개되던 AI 개발 도구 경쟁도 비용 효율과 보안, 인프라 안정성 경쟁으로 이어지면서 앤트로픽 '클로드 코드'에서 오픈AI '코덱스'로 갈아타는 개발자들 역시 점차 늘어나는 모양새다. 30일 업계에 따르면 최근 해외 개발자 커뮤니티와 웹 애플리케이션 배포 플랫폼 버셀(Vercel) 이용 개발자들을 중심으로 앤트로픽 '클로드 코드' 사용을 줄이거나 오픈AI '코덱스'로 갈아탔다는 반응이 잇따르고 있다. 최근 사이버보안 특화 모델 '클로드 미토스' 무단 접근 의혹과 '클로드 코드' 소스 노출, 토큰 사용량 증가 불만이 겹치며 앤트로픽을 향한 개발자들의 불만이 높아졌기 때문이다. 업계 관계자는 "이미 유명 개발자들을 중심으로 클로드 코드에서 코덱스로 '이사했다'는 표현이 나올 정도"라며 "최근 개발자들 사이에선 이 같은 분위기 변화가 빠르게 나타나고 있다"고 말했다. 개발자들이 가장 문제를 삼고 있는 것은 보안이다. 앤트로픽은 이달 초 사이버보안 특화 모델 '클로드 미토스 프리뷰'를 제한적으로 공개하며 '프로젝트 글래스윙'을 추진했다. 미토스는 취약점 탐색과 공격 경로 추론 능력이 강한 모델로 알려지며 '미토스 쇼크'를 불러왔다. 앤트로픽은 악용 가능성을 고려해 일반 공개 대신 일부 기업과 기관에만 접근권을 제공했다. 하지만 일부 무단 사용자가 서드파티 벤더 환경을 통해 클로드 미토스 프리뷰에 접근했다는 의혹이 블룸버그통신 등 일부 외신을 통해 제기됐다. 앤트로픽은 해당 주장을 조사 중이라면서도 현재까지 자사 핵심 시스템이 영향을 받았다는 증거는 없다고 밝혔다. 앞서 클로드 코드 엔피엠 패키지 배포 과정에선 소스맵 파일이 실수로 포함돼 약 2000개 타입스크립트 파일, 51만2000줄 이상의 코드가 노출된 것으로 알려졌다. 이에 일각에선 보안 위험을 강조하며 제한 배포 전략을 택한 앤트로픽이 개발 도구 배포와 모델 접근 관리에서 잇따라 논란을 겪으며 개발자들의 신뢰를 잃고 있다고 평가했다. 여기에 앤트로픽의 비용 논란도 개발자들의 화를 부추겼다. 최근 클로드 오퍼스 4.7을 둘러싸고 일부 작업에서 동일한 작업량임에도 이전보다 더 많은 토큰을 사용한다는 지적이 이어지고 있어서다. 업계 관계자는 "단가가 유지되더라도 실제 사용 토큰이 늘면 개발자가 체감하는 비용은 올라간다"며 "코드베이스 탐색, 리뷰, 리팩터링, 테스트처럼 긴 맥락을 유지해야 하는 AI 코딩 작업에선 토큰 사용량 변화가 비용 부담으로 직결된다"고 설명했다. 또 다른 관계자는 "예전에는 코드 리뷰를 맡기면 핵심 위주로 짚는다는 느낌이 강했는데, 최근에는 굳이 보지 않아도 될 부분까지 훑으며 토큰을 많이 쓰는 구조로 바뀌었다는 얘기들이 많다"며 "개발자들은 이를 사실상 체감 가격 인상으로 받아들이고 있다"고 말했다. 앤트로픽의 서비스 안정성도 변수로 떠올랐다. 최근 클로드 서비스와 API, 클로드 코드 접속 과정에서 장애가 보고되며 개발자 커뮤니티의 불만이 커진 것이다. AI 코딩 도구는 코드 작성과 수정, 테스트, 리뷰 등 개발 업무 흐름에 깊게 들어와 있어 접속 장애나 응답 불안정이 곧바로 업무 차질로 이어질 수 있다. 이 같은 악재는 오픈AI에 반사효과로 작용하고 있다. 개발자들이 클로드 코드에 제기하는 불만은 보안 불안, 비용 예측 어려움, 서비스 안정성 문제로 모인다. 코덱스는 코드베이스 탐색과 파일 수정, 테스트, 에이전트형 작업 수행 등 클로드 코드와 경쟁하는 영역이 넓어 대체재로 거론된다. 여기에 최근 성능 개선과 대규모 인프라 안정성이 부각되며 개발자 전환 수요를 흡수할 가능성이 커졌다는 평가가 나온다. 다만 개발자 이동이 장기 추세로 굳어질지는 아직 불확실하다. 클로드 코드가 여전히 코딩 품질과 에이전트형 작업에서 강한 지지층을 확보하고 있어서다. 앤트로픽이 토큰 정책과 서비스 안정성을 개선할 경우 이탈 분위기가 진정될 가능성도 있다. 업계에선 최근 논란을 두고 AI 코딩 도구 시장의 경쟁 기준이 성능 중심에서 운영 신뢰성 중심으로 이동하고 있음을 보여준 것으로 평가했다. 초기에는 코드 생성 능력과 리뷰 품질이 핵심 평가 기준이었다면, 이제는 보안 통제 수준과 토큰 효율, 장애 대응 능력, 인프라 투자 규모가 개발자 선택을 가르는 변수로 부상했다는 분석이다. 업계 관계자는 "개발자들은 좋은 모델을 찾지만 동시에 예측 가능한 비용과 안정적인 서비스를 원한다"며 "앤트로픽이 흔들리는 사이 오픈AI가 코덱스로 개발자 시장을 다시 가져올 기회를 잡은 것은 분명하다"고 말했다.

2026.04.30 09:33장유미 기자

SAS "금융은 핵심 국가기반시설, 무너지면 경제 전체가 흔들린다"

[그레이프바인(미국)=남혁우 기자] "오늘날 금융은 '국가 핵심 인프라'입니다. 지속되는 국가 간 분쟁 속 지능형 사이버 공격은 단순한 금전적 이득을 넘어 국가 경제를 혼란에 빠뜨리고 불안정하게 만드는 것을 목표로 하고 있습니다." 29일 스투 브래들리 SAS 위험 관리·사기 방지·규정 준수 솔루션 부문 수석 부사장은 미국 텍사스주 그레이프바인에서 열린 'SAS 이노베이트 2026'에서 글로벌 정세 변화와 데이터 편향 문제까지 아우르는 입체적인 금융권 생존 전략을 제시했다. 그는 빠르게 발전하는 인공지능(AI)가 비즈니스 혁신을 이끄는 동시에 초국가적 범죄 조직과 적대 세력의 강력한 '무기'가 되고 있다고 경고하며, 글로벌 정세 변화와 데이터 편향 문제까지 아우르는 대안이 마련돼야 한다고 강조했다. 국가 경제를 위협하는 지능형 공격…"공격과 방어 비대칭성 극복해야" 브래들리 부사장은 "금융부문은 단순히 예금을 보관하고 결제를 처리하는 사업자가 아니라 자금 흐름을 유지하고 시장 신뢰를 떠받치며 실물경제의 순환을 가능하게 하는 기반"이라며 "금융시장의 지속 가능성이 보장되지 못하면 국가 경제 전체가 무릎을 꿇을 수 있다"고 설명했다. 최근 급증하는 글로벌 분쟁과 AI 확산 속에서 금융권이 직면한 가장 큰 위험으로 AI를 꼽았다. 그는 "최근 논란이 된 미토스 사례를 보면 AI가 수천 개의 보안 취약점 취약점을 순식간에 식별하고 악용할 수 있음을 보여준다"며 "금융 범죄자들은 규제나 예산의 제약 없이 무제한으로 AI를 도입하는 반면, 은행은 규제와 예산 주기에 묶여 있어 '방어의 비대칭성'이 발생하고 있다"고 우려했다. 기술적 위협뿐만 아니라 급변하는 글로벌 지정학적 위기 역시 금융권이 대비해야 할 핵심 과제로 꼽았다. 미국의 수출 규제로 인한 중국의 자체 반도체 생태계 구축 등 글로벌 공급망 변화와 분쟁 상황이 치열하게 연결돼 대응이 어렵다는 것이다. 그는 "이러한 초연결 리스크 시대에는 부서 간 단절된 기술로는 결코 대응할 수 없다"며 "다양한 유형의 리스크 정책을 하나의 '통합 스트레스 테스트 환경'으로 가져와, 더욱 세밀한 단위에서 자본과 리스크를 관리할 수 있는 민첩한 의사결정 아키텍처가 필요하다"고 강조했다. 기업 내부에 숨겨진 위협, '데이터 편향'과 거버넌스 브래들리 부사장은 외부의 공격만큼이나 치명적인 내부 리스크로 '데이터 편향'을 지적했다. 자동화된 신용 평가나 맞춤형 금융 서비스에서 AI가 특정 소비자 그룹을 차별할 경우 기관 신뢰도에 치명상을 입힐 수 있기 때문이다. 브래들리 부사장은 "데이터의 편향을 사전에 평가하고 걸러내지 않으면 그 편향은 하위 의사결정으로 전파되고 대규모 자동화 과정에서 눈덩이처럼 증폭된다"며 "이것이 바로 SAS가 25년간 규제 기관과 협력하며 '설명 가능한 AI'와 '모델 리스크 관리'에 집중해 온 이유"라고 밝혔다. 그는 "모델링을 시작하기 전부터 데이터의 품질과 편향을 이해하는 '데이터 및 AI 라이프사이클'을 구축하고 배포 후에도 모델의 효능을 지속적으로 모니터링하는 거버넌스 체계가 AI 도입의 전제 조건이 되어야 한다"고 조언했다. AI 시대 금융기관 생존 전략은 선제적 대응 초국가적 조직 범죄 단체들은 이제 규제가 느슨하거나 방어 체계가 약한 국가를 정확히 파악해 전 세계로 공격 범위를 넓히고 있다. 브래들리 부사장은 "과거 사기 안전지대로 여겨졌던 일본도 최근 글로벌 범죄의 타깃이 되고 있다"며 "합성 신원(Synthetic identities)과 AI를 무기화한 이들에게 더 이상 안전한 국가는 없다"고 진단했다. 브래들리 부사장은 급변하는 금융 범죄 동향에 따른 대응하기 위해선 즉각적이고 선제적인 대응이 필요하다고 강조했다. 그는 "많은 고객이 '다음엔 어떤 사기 수법이 등장할지' 묻지만 이는 틀린 질문"이라며 "진짜 던져야 할 질문은 'AI로 인해 사기가 기하급수적으로 정교해질 것이라는 유일한 확실성 속에서 다음 위협이 무엇이든 이를 막아내기 위해 지금 당장 무엇을 준비해야 하는가'이다"라고 지적했다. 이어 "자금이 계좌를 빠져나간 후 회수할 확률은 한 자릿수에 불과하기 때문에 사후 대처가 아닌 계정 탈취나 사기성 신청이 발생하는 온보딩 및 인증 시점에서 즉각적이고 선제적인 차단이 이뤄져야 한다"며 "다양한 혁신 기술과 데이터를 수용할 수 있는 유연한 생태계와 보안 리스크를 단 30밀리초 내에 평가하는 환경을 구축하는 것만이 다가올 미지의 위협에서 살아남을 수 있는 완벽한 민첩성을 부여할 것"이라고 강조했다.

2026.04.30 09:19남혁우 기자

엔키 주도 연합팀 'D0kdo', 국제 해킹대회 'UMDCTF 2026' 2위

오펜시브 보안 전문기업 엔키화이트햇(대표 이성권)은 소속 연구원들이 주도한 연합팀 'D0kdo(독도)'가 국제 해킹방어대회 'UMDCTF 2026'에서 일반부 2위를 차지하는 쾌거를 달성했다고 29일 밝혔다. 'UMDCTF'는 미국 메릴랜드 대학교(University of Maryland) 사이버 보안 동아리가 주최하는 국제 해킹대회로 올해 10회째를 맞았다. 이번 대회는 한국 시간 기준 4월 25일부터 27일까지 48시간 동안 온라인으로 진행했다. 전 세계 화이트해커들이 일반부와 학생부로 나눠 치열한 경쟁을 펼쳤다. 이번 대회에서 일반부 2위 및 종합 3위라는 성과를 기록한 'D0kdo' 팀은 엔키화이트햇 소속 연구원들을 주축으로, 국내 주요 대학 사이버 보안 동아리 및 IT 기업의 보안 전문가들이 뜻을 모아 구성한 연합팀이다. 엔키화이트햇에서 김주원 RedOps 2팀 팀장 외 30명의 연구원이 연합팀 핵심 인원으로 참여해 팀을 상위권으로 이끄는 데 중추적인 역할을 했다고 회사는 밝혔다. 이번 대회에는 웹(Web), 리버싱(Reversing), 포너블(Pwnable), 오픈소스 정보 수집(OSINT), 미스크(Misc), 암호학(Cryptography) 등 총 6개 분야에서 다양한 난이도의 문제가 출제됐다. 연구원들은 엔키화이트햇의 '공격자 관점 보안'을 기반으로 특정 영역에 국한되지 않고 고난도 문제들을 해결했다고 회사는 설명했다. 엔키화이트햇은 소속 연구원들이 글로벌 해킹대회에 참여해 실전 역량을 강화하는 것을 적극 지원하고 있다. 특히, 엔키화이트햇은 데프콘(DEFCON), 블랙햇 MEA 등 세계적인 주요 해킹방어대회에서도 꾸준히 상위권의 쾌거를 이루며 세계 수준의 오펜시브 보안 기술력을 입증해 왔다. 김주원 RedOps 2팀장은 “엔키화이트햇이 주도한 연합팀이 UMDCTF라는 국제 대회에서 종합 3위라는 좋은 결과를 만들어내 기쁘다”며, “이는 우리의 오펜시브 보안 역량이 세계적으로도 통한다는 것을 의미한다”고 덧붙였다. 이성권 엔키화이트햇 대표는 “글로벌 해킹대회에서 우리 회사 연구원들이 주도한 연합팀이 상위권 성적을 거두며 엔키화이트햇의 기술력을 다시 한번 입증해 매우 자랑스럽다”며, “대회에서 확보한 경험과 오펜시브 보안 노하우를 기술 고도화에 적극 반영, 고도화된 사이버 위협으로부터 고객을 보호하는 데 앞장서겠다”고 밝혔다.

2026.04.30 08:37방은주 기자

케이사인 컨소시엄, 52억 규모 양자내성암호 전환 착수

보안 전문기업 케이사인(대표 구자동, 최현철)은 과학기술정보통신부 산하 정보통신기획평가원(IITP)이 추진하는 '2026년 범국가 양자내성암호 전환 핵심기술개발사업' 주관기관으로 선정돼 최종 협약을 체결했다고 30일 밝혔다. 회사는 데브옵스(DevOps) 기반 양자내성암호(PQC) 자율 전환 플랫폼 개발에 착수했다. 이번 사업은 양자컴퓨팅 발전에 따른 'HNDL(Harvest Now, Decrypt Later)' 위협에 선제 대응하고, 국가 핵심 정보시스템의 암호체계를 양자내성암호 기반으로 안전하고 체계적으로 전환하기 위한 핵심 원천기술 확보를 목표로 추진된다. 케이사인 컨소시엄은 2029년 12월까지 45개월간 총 52억 5000만 원(정부지원금 45억 원)을 투입해 국가 암호체계 전환을 위한 핵심 플랫폼 기술 개발과 실증, 표준화 연계 연구를 수행한다. ■ "DevOps 기반 PQC 자율 전환 개방형 플랫폼 세계 최초 개발" 이번 과제를 통해 케이사인 컨소시엄은 수작업 중심 암호전환 방식 한계를 극복하고, 기존 CI/CD(Continuous Integration/Continuous Delivery) 환경에 영향을 주지 않는 비침습형(Non-Intrusive) DevOps 기반 자율 전환 체계를 구현할 예정이다. CI/CD는 소프트웨어를 빠르고 안정적으로 배포하기 위한 자동화 개발 파이프라인을 뜻한다. 핵심 개발 기술인 DevOps 표준 공정 기반 자율전환 파이프라인은 CI 단계의 암호 자산 탐지, 위험 분석, 릴리스 제어, 자동 전환 및 빌드·테스트 검증부터 CD 단계의 배포 안전성 검증, 운영(Runtime) 단계의 암호 민첩성 운영·모니터링까지 전 과정을 자동화하고, CI/CD/Runtime 전주기를 포괄하는 신뢰 거버넌스를 구현함으로써 기존 암호 전환 방식의 한계를 넘어서는 PQC 자율 전환 개방형 플랫폼 구현을 목표로 한다. 특히 이 과제에서 추진하는 WCRR(최악 조건 자원 예약) 기반 자원 보장 기술과 서비스 가용성 예측·보장 모델은 PQC 도입 과정의 불확실성에도 서비스 가용성을 보장하기 위한 세계 최초 수준의 독창적 원천기술로, 국내외 유사 사례가 없는 도전적 연구개발 영역이라고 컨소시엄은 밝혔다. 이 기술 개발에 성공할 경우 기존 '암호 교체' 수준을 넘어 서비스 무중단을 전제로 한 국가 암호체계 전환 모델을 최초로 제시하게 되며, 공공·금융·국방 등 핵심 인프라의 전환 리스크를 획기적으로 낮추고 글로벌 PQC 전환 기술 주도권 확보에도 중요한 전환점이 될 것으로 기대한다고 컨소시엄은 주장했다. ■ DGIST·전남대·TTA 등 컨소시엄 참여 이번 컨소시엄에는 산·학·연 주요 전문기관이 참여해 기술개발과 실증, 표준화를 공동 추진한다. 주관기관인 케이사인은 플랫폼 통합 설계와 무중단 운영(SDC) 기술 개발 및 실증을 총괄하며, 공동 연구 기관인 DGIST는 PIU 기반 부하 예측 엔진 및 지능형 가용성 검증 모델 연구를 담당한다. 전남대학교는 AST/S2S 기반 레거시 암호 정밀 탐지 및 자동 코드 전환 기술 개발을 맡고, TTA는 DevOps 기반 PQC 전환 공정 표준화 및 거버넌스 체계 수립을 주도한다. 또한 빌드(Identity)-배포(Context)-운영(Status)를 연결하는 CBOM 2.0 기반 신뢰 사슬(Chain of Trust) 기술을 통해 암호 자산 전환 전 과정의 추적성과 통제 기능을 강화할 계획이다. ■ 공공·금융 실증 통해 국가 전환 인프라 모델 제시 컨소시엄은 연구기간 동안 공공·금융 분야의 온프레미스 및 SaaS 환경 실증을 통해 기술의 현장 적용성과 범용성을 검증한다. 이를 통해 개발 기술을 공공·금융·국방 등 국가 핵심 인프라 전반으로 확산 가능한 국가 양자내성암호 전환 표준 플랫폼 모델로 발전시켜 나갈 계획이다. 케이사인 김정미 총괄책임자는 “이번 사업 선정은 대한민국 국가 암호체계의 양자내성 전환 기반을 마련하는 중요한 출발점”이라며 “2035년 국가 암호체계 전면 전환 목표 달성을 지원하는 전략적 핵심기술을 확보하고, 글로벌 PQC 전환 기술과 표준을 선도하는 개방형 생태계 조성에 기여하겠다”고 밝혔다.

2026.04.30 08:01방은주 기자

"SirTEAM, 업무 맥락 이해하고 연결"...크리니티, 'AI 엑스포 2026' 참가

SaaS 메일협업·메일보안 전문기업 크리니티(대표 유병선)는 다음달 6일부터 8일까지 서울 코엑스에서 열리는 'AI 엑스포 코리아(AI EXPO KOREA) 2026'에 참가해 자사 AI 소통 협업툴 '써팀(SirTEAM)'을 선보인다고 29일 밝혔다. 이번 전시는 인공지능 인프라와 산업 융합, 다양한 솔루션을 아우르는 AI 전문 행사다. 주요 기업들이 최신 기술과 실제 적용 사례를 공유한다. 크리니티는 이번 행사에서 단순 기능 중심 협업툴을 넘어 '업무의 맥락(Context)을 이해하고 연결하는 협업 방식'을 제시한다. 특히 'AI는 실행하고, 사람은 설계한다'는 철학을 바탕으로 기업 업무 환경이 '운영 중심'에서 '설계 중심'으로 변화하고 있음을 강조한다. 이는 '써팀'의 구조 설계에도 반영, 단순히 커뮤니케이션 도구를 넘어 업무 생성부터 의사결정까지 전 과정을 하나의 흐름으로 관리할 수 있게 구성됐다. 또 '써팀'은 메일, 메신저, 캘린더, 워크플로우, 드라이브, 게시판 등 업무에 필요한 핵심 기능을 하나의 플랫폼에 통합한 SaaS 기반 올인원 협업툴이다. 특히 외부 커뮤니케이션 핵심인 이메일을 중심으로 내부 협업 기능을 유기적으로 연결해 업무 흐름을 단절 없이 이어주는 것이 특징이다. 이를 통해 기업은 단순 업무 기록을 넘어 의사결정의 배경과 맥락까지 체계적으로 축적할 수 있으며, 담당자 변경 시에도 업무 연속성을 안정적으로 유지할 수 있다. 최근 크리니티는 써팀에 'Agentic AI'를 적용하며 기술 고도화에도 속도를 내고 있다. 해당 기능은 AI가 메일 데이터를 분석하고 그 결과를 기반으로 실제 업무 수행까지 연결하는 구조를 갖는다. 이를 통해 사용자는 특정 조건에 따른 메일 자동 분류 및 요약은 물론, 복잡한 메일 스레드 내 핵심 이슈 도출, 첨부파일 기반 답변 작성 지원 등 보다 실질적인 업무 효율화를 기대할 수 있다. 이러한 AI 기능은 조직 내부 데이터를 기반으로 작동하는 RAG(Retrieval-Augmented Generation) 구조 위에서 구현된다. 메일, 문서, 위키 등 다양한 데이터를 통합적으로 활용해 단편적인 정보가 아닌 '업무 흐름 전체'를 반영한 결과를 제공한다. 또한 부서별 AI 에이전트와 페르소나 설정 기능을 통해 조직 특성에 맞는 맞춤형 AI 활용이 가능하며, 권한 기반 접근 제어로 데이터 보안성과 활용 범위도 정교하게 관리된다. 보안 측면에서도 강점을 갖는다. 써팀은 외부 학습을 하지 않는 독립형 AI 구조를 적용해 기업 내부 데이터의 외부 유출을 방지하며, 메일 보안 국제표준 기술과 자체 스팸 차단 기술을 통해 안정적인 협업 환경을 제공한다. 이는 공공기관 및 다양한 기업 환경에서 검증된 기술력을 기반으로 한다. 크리니티는 글로벌 시장 확장에도 박차를 가하고 있다. AWS 기반 SaaS 운영 체계를 구축하고 AWS 마켓플레이스를 통한 글로벌 유통 채널을 확보했으며, AWS Qualified Software 인증 등을 통해 기술 안정성과 서비스 완성도를 인정받았다. 현재 인도네시아 등 아시아 시장에서 실제 운영 사례를 확보하며 글로벌 적용 가능성도 입증하고 있다. 써팀은 이러한 기술력과 시장성을 바탕으로 2025년 '대한민국 인공지능 혁신대상' AI 협업솔루션 부문 대상과 '글로벌 상용 SW 명품대상' 과학기술정보통신부 장관상을 수상하며 경쟁력을 인정받았다. 크리니티는 향후에도 메일 기반 데이터를 중심으로 AI가 업무를 이해하고 실행까지 연결하는 협업 환경을 지속적으로 고도화할 계획이다. 유병선 크리니티 대표는 “앞으로 협업툴의 경쟁력은 기능이 아니라 업무를 어떻게 구조화하고 연결하느냐에 달려 있다”며 “써팀은 업무 기록과 협업 과정을 하나의 흐름으로 통합해 기업의 의사결정 기반을 강화하는 플랫폼”이라고 밝혔다. 이어 “이번 AI EXPO를 통해 실제 기업 환경에 적용 가능한 새로운 협업 모델을 제시하겠다”고 덧붙였다.

2026.04.30 06:00방은주 기자

다후아 테크놀로지, 2025 ESG 보고서 발표: 디지털 지능을 통한 지속가능한 발전 추진

항저우, 중국 2026년 4월 29일 /PRNewswire/ -- 세계 선도적인 영상 중심 AIoT 솔루션 및 서비스 제공업체인 다후아 테크놀로지(Dahua Technology)가 '더 스마트한 사회와 더 나은 생활 실현(enabling a smarter society and better living)'이라는 사명 하에 지속가능한 발전에 대한 지속적인 노력을 개괄한 일곱 번째 환경, 사회 및 지배구조(ESG) 보고서를 발표했다. 2025년 다후아는 ESG 전략을 글로벌 운영에 더 통합하여 친환경 개발, 규제 준수 및 기술의 책임감 있는 사용에 집중했다. 회사는 에코바디스(EcoVadis)로부터 실버 메달(Silver Medal)을 수상하여 전 세계 상위 15% 기업에 포함됐다. 산업 전반에 걸친 AIoT 혁신 확장 다후아는 산업, 도시, 환경 시나리오에 걸쳐 AIoT 애플리케이션을 지속적으로 확장했다. 신에너지 및 석유화학과 같은 산업에서 지능형 검사 솔루션이 더 안전한 운영을 지원하고 유지보수 효율성을 개선했다. 도시 환경에서는 AI 기반 교통 및 인프라 모니터링 시스템이 교통 관리와 사고 대응을 지원해 더 안정적인 도시 운영에 기여했다. 환경 보호 분야에서 다후아는 습지 보전에 대한 세계자연기금(World Wide Fund for Nature, WWF)과의 협력을 포함하여 생물 다양성 모니터링 프로젝트에 비디오 및 센싱 기술을 적용했다. AIoT 솔루션은 또한 의료 및 교육 분야에 적용되어 일상 서비스의 운영 효율성과 접근성을 개선했다. 친환경 및 저탄소 개발 가속화 2025년 다후아는 운영 전반에 걸쳐 저탄소 전환을 추진했다. 회사는 태양광 시스템을 확장해 전년 대비 78% 증가한 약 6.33MW의 설치 용량을 추가했다. 연간 자체 소비 태양광 발전량은 1만 1080.70MWh에 달했다. 제조 수준에서 다후아는 '라이트아웃(lights-out)' 공장을 발전시켜 AGV가 추가로 3만 제곱미터를 커버하여 물류 효율성을 50% 개선했다. 제품 측면에서 다후아는 탄소 배출을 줄이기 위해 태양광 구동 4G 기기, 야외 배터리 구동 카메라, 480kW DC 충전 시스템을 포함한 에너지 효율적인 솔루션을 지속적으로 개발했다. 회사는 150개 이상의 친환경 제품 인증을 획득하고 40개 이상의 제품 탄소 발자국 보고서를 완성했다. 또한 포장 디자인을 최적화하여 평균 부피를 20% 줄이고 저장 및 운송 공간 활용도를 300% 개선했다. 거버넌스, 규제 준수 및 데이터 보안 강화 다후아는 글로벌 운영 전반에 걸쳐 규제 준수 관리를 통합하고 비즈니스 윤리 및 정보 보안 표준을 강화함으로써 거버넌스 프레임워크를 강화했다. 회사는 규제 준수 관리를 위한 GB/T 35770-2022, 품질 관리를 위한 ISO 9001, 공급망 보안을 위한 ISO 28000을 포함한 여러 인증을 획득했다. 해당 연도 동안 품질 또는 안전 문제로 인한 제품 리콜은 없었다. 사이버 보안 및 개인정보보호 분야에서 다후아는 CE-RED, ISO 27701, ISO 27018과 같은 국제 표준과 지속적으로 일치시키는 동시에 위험 탐지 및 대응을 위한 취약점 모니터링 시스템을 운영했다. 다후아는 또한 인공지능 관리를 위한 ISO/IEC 42001과의 일치를 포함하여 AI 거버넌스 관행을 발전시켰다. 지역사회 참여 및 사회적 영향 추진 2025년 다후아는 여러 지역에 걸쳐 재해 구호 및 지역사회 이니셔티브를 지원했다. 유럽에서 회사는 산불 이후 마드리드의 재조림 노력에 기여하여 생태 복원을 지원했다. 다후아는 또한 프랑스의 레브(Rêves)와 호주의 스타라이트(Starlight) 같은 자선 단체와 협력하여 중증 질환을 앓는 어린이들을 지원했다. 동남아시아에서 다후아는 인도네시아의 홍수 구호와 미얀마의 지진 후 지원을 포함한 긴급 대응 노력에 참여했다. 자세한 정보는 2025 다후아 ESG 보고서를 방문해 확인할 수 있다.

2026.04.30 00:10글로벌뉴스

포티넷코리아, '액셀러레이트 2026' 성료

포티넷코리아(북아시아 총괄 대표 체리 펑)는 28일 그랜드 인터컨티넨탈 서울 파르나스에서 파트너 및 고객 대상 컨퍼런스인 '액셀러레이트 2026(Fortinet Accelerate 2026-APAC Seoul Edition)' 행사를 성공적으로 개최했다고 밝혔다. 이번 '포티넷 액셀러레이트 2026'은 'Fast Forward Innovation'을 주제로 열렸다. 급변하는 위협 환경 속에서 기업이 갖춰야 할 보안 전략과 실질적인 대응 방안을 논의했다. 국내외 보안 전문가와 주요 고객사 등 약 600명이 한자리에 모여 AI 기반 통합 보안 플랫폼의 현재와 미래를 조명했다. 밴 콘(Van Kon) 포티넷코리아 지사장 대행은 오프닝 키노트에서 "공격자는 이미 하나의 통합된 시스템으로 움직이는 반면, 방어자는 여전히 파편화된 보안 스택에 머물러 있다"는 구조적 비대칭을 핵심 화두로 제시했다. 그는 "플랫폼은 구매 선호도가 아니라 아키텍처적 필수 요건"이라고 강조하며 AI 시대 통합 보안 플랫폼의 중요성을 역설했다. 김상현(알렉 킴) 포티넷 APAC 시스템 엔지니어링 컨설턴트(CSE) 총괄은 현 보안의 세 가지 핵심 과제로 ▲지정학적 긴장과 AI 확산 속에서 데이터가 어디서 처리되는지를 통제하는 '데이터 주권' ▲섀도우 AI·AI 모델 탈취 등 새로운 공격 벡터에 대응하는 'AI 보안' ▲침해가 발생하더라도 실제로 대응·복구할 수 있는 능력을 갖추는 '사이버 복원력'을 제시하며, 보안의 기준이 예방에서 복원력으로 변화하고 있음을 강조했다. LG유플러스 최종보 담당은 통신사가 보유한 전국망·IDC 인프라가 보안 사업의 강력한 기반이 될 수 있음을 강조했다. 포티넷과의 협력을 통해 국내 데이터를 국내 인프라 내에서만 처리하는 '소버린 SASE'를 연내 상용화하고, 금융보안원 가이드라인·공공기관 망분리 규제 등 국내 컴플라이언스를 충족하는 보안 서비스를 제공할 계획을 밝혔다. 나아가 인증·네트워크·AI 보안을 통합한 독자 아키텍처 'U+CSMA'를 기반으로, AI가 위협을 자동 탐지·차단·복구하는 '자율보안망' 체계로 진화해 나갈 미래 로드맵도 함께 제시했다. 이어 데릭 맨키(Derek Manky) 포티넷 글로벌 위협 인텔리전스 부문 부사장은 랜섬웨어 피해자 389% 급증, AI 관련 침해 평균 비용 490만 달러 등 위협 인텔리전스 기반 데이터를 제시하며 사이버 범죄의 산업화를 경고했다. 침입부터 피해 발생까지의 시간이 향후 수 시간에서 수 분대로 단축될 수 있는 현실을 지적하며, 방어 체계 역시 AI 기반 실시간 대응으로 전환해야 한다고 촉구했다. 오후 기술 트랙 세션에서 우아한형제들 전명선 매니저는 포티메일(FortiMail) · 포티샌드박스(FortiSandbox) 도입 후 실제 운영 경험을 공유했다. 보안 강화와 업무 효율이라는 두 가지 목표를 위해, 상세 분석 리포트 활용법 및 반복 공격 패턴을 장기 차단 정책으로 전환해 운영 피로도를 줄여온 노하우를 소개했다. 아울러 AI로 정교하게 작성돼 육안으로는 구분이 어려운 사칭·피싱 메일이 증가하는 추세를 언급하며, 이에 대응하는 탐지 체계 고도화를 보안 운영의 다음 과제로 제시했다. 체리 펑 포티넷 북아시아 총괄은 "이번 액셀러레이트 2026은 AI 시대 보안의 과제를 국내외 전문가들과 함께 심도 있게 논의한 자리였다"며 "통합 플랫폼 기반의 보안 전략이 왜 선택이 아닌 필수인지, 실제 고객 사례를 통해 직접 확인할 수 있는 의미 있는 기회가 됐길 바란다"고 밝혔다. 한편 이번 행사에서는 다양한 체험형 프로그램도 마련됐다. 'Accelerate Your Energy!' 테마 아래 진행한 '스피드 챌린지'와 '어질리티 챌린지'는 AI 기반 공격 속도와 지능형 위협 대응을 각각 형상화한 이벤트로 현장에서 인기를 끌었다. 또 사이버 공격 기법을 직접 체험하고 포티넷 솔루션으로 방어하는 과정을 2인 1조로 겨루는 'ADM(Attack and Defense Methodologies) 챌린지'도 시선을 모았다.

2026.04.29 23:36방은주 기자

SGA솔루션즈, 국제 사이버 훈련 '락드쉴즈 2026' 2년 연속 참여

IT보안 전문기업 SGA솔루션즈(184230,대표 최영철)가 지난 20일부터 24일까지 5일간 열린 북대서양조약기구(NATO) 주재 '락드쉴즈 2026(Locked Shields 2026)'에 2년 연속 참가했다고 밝혔다. '락드쉴즈'는 NATO 산하 사이버방위센터(CCDCOE)가 주관하는 국제 사이버 방어 훈련이다. 39개 회원국 간 사이버 위기 대응 협력 체계 강화를 위한 훈련이다. 2010년부터 매년 개최한다.올해 훈련에는 우리나라 47개 기관에서 약 170명이 참여했고, 헝가리와 연합팀을 구성했다. SGA솔루션즈는 2025년부터 2년 연속 훈련에 참가, 통합 IT보안 전문기업으로서 글로벌 수준의 사이버 방어 역량을 검증하고, 국제 협력 기반 대응 체계 강화에 기여했다. 훈련에서 SGA솔루션즈는 DFIR(디지털 포렌식 및 사고 대응) 분야에 참여했다. DFIR은 사이버 공격 발생 시 증거를 보존 및 분석해 사건을 재구성하고, 이를 바탕으로 위협요인을 신속히 제거해 피해를 최소화하는 역할을 한다. SGA솔루션즈는 공격 시나리오에 따라 침해가 발생한 PC에서 수집된 증거를 기반으로 ▲침입경로 ▲유출정보 ▲사건 재구성 등을 분석하는 등 실전과 유사한 대응 훈련을 수행했다. '락드쉴즈 2026'에 참가한 SGA솔루션즈 CERT팀 이동언 팀장은 “2년 연속 참여를 통해 실제 공격 시나리오 기반 훈련으로 다양한 사이버 위협 대응 역량을 점검하고 고도화할 수 있었다”며 “실전과 유사한 환경에서 축적한 경험을 향후 보안 서비스 고도화에 적극 반영할 계획”이라고 밝혔다. SGA솔루션즈 최영철 대표는 “이번 훈련을 통해 국제 공조 기반의 사이버 위기 대응 중요성을 다시 한번 확인했다”며 “앞으로도 국가 사이버 안보 역량 강화와 글로벌 협력에 기여할 수 있도록 통합 IT보안 전문기업으로서 역할을 확대해 나가겠다”고 밝혔다.

2026.04.29 23:23방은주 기자

"국내 해커 53명 구성 '독도'팀 결성 세계 대회 2위"

"'데프콘CTF(DEFCON CTF)' 예선전에 대비해 대회에 처음 참가했음에도 '독도(D0kdo)' 팀원과의 활발한 소통으로 좋은 성적을 낼 수 있었습니다." 김주원 엔키화이트햇 VA센터 RedOps 2팀 팀장은 29일 지디넷코리아와 인터뷰에서 이같은 소감을 남겼다. 김 팀장은 지난 25~27일 열린 국제 해킹 방어대회인 'UMDCTF 2026'에 참가해 일반부 2위, 종합 3위를 달성했다. '보안 올림픽'으로 불리는 세계 최고 해킹 대회 데프콘CTF 본선에 진출하겠다는 목표로 처음 구성한 팀원과 호흡을 맞추기 위해 참가한 CTF 대회에서 상위권을 기록한 것이다. 김 팀장은 이번 UMDCTF 개최 2주 전 엔키화이트햇 연구원들을 중심으로 한 'D0kdo(독도)' 연합팀을 만들어 대회에 출전했다. 김 팀장이 독도 팀의 리더다. UMDCTF는 미국 메릴린대학교 산하 사이버보안 동아리 UMDCSEC가 주최하는 국제 CTF(Capture The Flag) 해킹 방어대회다. CTF는 보안 취약점을 찾아 해킹에 성공하면 특정 문자열로 구성된 '플래그(Flag)'를 획득하는 방식의 해킹 대회다. 플래그를 많이 찾으면 찾을수록 고득점을 획득하는 구조다. UMDCTF는 아무도 풀지 못한 고난도 문제를 해결하면 최고 득점을 얻을 수 있으며, 경쟁팀이 해당 문제를 풀어내면 최초 획득한 점수에서 소폭 차감되는 식으로 점수를 쌓을 수 있다. 이에 어려운 문제를 얼마나 빨리 풀어내느냐가 대회의 핵심이다. 이번 대회에는 ▲웹(Web) ▲리버싱(Reversing) ▲포너블(Pwnable) ▲오픈소스 정보 수집(OSINT) ▲미스크(Misc) ▲암호학(Cryptography) 등 총 6개 분야에서 다양한 난이도의 문제가 출제됐다. 전 세계의 화이트해커들이 일반부와 학생부로 나뉘어 치열한 경쟁을 펼쳤다. 독도 팀에는 엔키화이트햇 소속 연구원들을 주축으로, 국내 주요 대학 사이버 보안 동아리 및 엔키화이트햇 외에도 스틸리언, 티시스 등 기업의 보안 전문가들 53명이 합류했다. 김 팀장은 "UMDCTF는 CTF 대회의 수준을 가늠할 수 있는 '웨이트(Weight) 스코어'가 86점으로, 데프콘CTF 예선과 동일하고, 대회 시간도 48시간으로 똑같기 때문에 데프콘CTF 연습에 최적인 CTF 대회였다"면서 "독도 팀은 엔키화이트햇 내 VA센터와 R&D 센터 연구원들과 각 연구원들의 지인들로 구성된 연합팀으로, 구성원 대부분 보안 실무에 경력이 있는 인원이며, CTF 대회 참가 경력이나 버그바운티(취약점 신고 포상제) 참여 이력이 있는 사람들"이라고 소개했다. 웨이트 스코어는 'CTF타임'에서 해당 CTF 대회가 얼마나 중요한지 점수로 매긴 수치다. 웨이트 스코어가 0~20점의 경우는 비교적 규모가 작은 대회, 30~60은 중견대회, 70~100은 세계적으로 유명한 대회인 경우가 많다. 데프콘 CTF 본선이 웨이트 스코어가 100점이다. CTF타임은 전 세계 해킹 대회의 공식 일정을 집계하는 글로벌 CTF 허브다. 김 팀장은 "독도 팀은 한국인 만으로 구성된 팀이기 때문에 독도를 전 세계적으로 알리고 싶어 팀명을 지었다"며 "애국심이 담긴 팀명"이라고 밝혔다. "첫 출전에서 유의미한 성과에 만족…문제 풀고 환호했을 때 기억 남아" 독도 팀은 대회 내내 1위를 유지하다가 대회 종료를 앞두고 점수를 역전당해 일반부 1위 자리를 내줬다. 김 팀장 설명에 따르면 2개 문제를 모든 CTF 참가 팀이 풀지 못하고 있었는데, 1위를 차지한 'Team H4C'에서 포너블 문제를 해결하며 1위로 올라선 것으로 전해졌다. 김 팀장은 "1위를 차지한 팀에서 포너블 문제를 해결하면서 독도 팀은 아무도 해결하지 못한 리버싱, 미스크 문제를 풀어 1위를 탈환하고자 했다"면서 "그러나 팀의 모든 인원이 이 문제에 고민해도 생각보다 분석하기 어려운 새로운 방식의 문제여서 결국 풀어내지 못했다. 다만 대회 내내 1위를 유지했다는 점, 처음 구성한 팀으로 처음 출전한 대회에서 유의미한 성과를 거뒀다는 점에서 만족하고 있다"고 밝혔다. 그는 CTF 대회에서 가장 인상깊었던 순간으로 OSINT 문제를 해결했던 순간을 지목했다. 김 팀장은 "모든 팀이 풀지 못했던 문제와 OSINT 1개 문제를 풀지 못하고 있었는데, OSINT 문제는 해외 도로 사진을 보고 위치가 어디인지 찾아내는 문제였다. 사이버 수사 관점에서 사진을 보고 위치 정보를 특정하는 방식의 문제"라며 "이 문제를 해결하는 데 팀원들의 역량을 쏟아부었는데도 오랜 시간이 지날 만큼 찾는 데 어려움이 있었다"고 말했다. 김 팀장은 "그런데 티시스 소속 김희준 팀원이 문제 해결에 결정적인 단서를 공유해왔고, 팀원들 모두 환호했다"며 "많은 시간이 들었던 만큼 가장 기억에 남는다"고 팀원의 공을 치켜세웠다. 김 팀장은 독도 팀 구성원 그대로 데프콘CTF 예선전에서도 성과를 내고 본선에 진출하겠다는 의지를 다졌다. 그는 "데프콘CTF 예선전이 내달 23일부터 25일까지로 예정돼 있는데, 그 사이에 2개 CTF 대회에 참가해 연습량을 늘릴 예정이다. 이 대회에서도 수상하는 것이 목표"라며 "데프콘CTF 예선전도 팀원과의 소통을 강화하고자 엔키화이트햇 사무실에서 외부인도 초대해 진행하는 것을 고려하고 있다"고 밝혔다. 김 팀장은 1995년 출생, 2022년 엔키화이트햇에 입사해 5년차 보안 실무자다. 그는 엔키화이트햇에서 침투·모의해킹 프로젝트를 수행하고 있다. 이 외에도 코드게이트, 사이버 공격 방어 대회(CCE) 등 영향력 있는 국제 해킹 대회의 문제를 출제하고 있다.

2026.04.29 21:57김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

통신 3사, 1분기 마케팅 비용 2조원 넘어섰다

'안전 제일' 카카오 자율주행차 강남서 타보니

AI에이전트·양자위협에 금융사 보안 '빨간불'…"정부·업계 선제책 필요"

리플 "한국, 스테이블코인 입법 주저하면 산업 기회 놓칠 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.