• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'에펨본인인증대행 [ 문의텔레 Tway010 ] Facebook 계정 시세 한게임아이디구입처,UgG'통합검색 결과 입니다. (2001건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[현장] 윤오준 전 국정원 3차장 "이제 중기도 사이버보안 챙겨야"

"이제는 중소기업도 사이버보안을 챙겨야합니다." 윤오준 중앙대 보안대학원 특임교수(전 국정원 3차장)는 22일 열린 '제 2회 중소기업 정보보안 세미나'에서 "보안은 실무자만의 업무가 아니라 기업 대표의 KPI여야 한다"며 이 같이 밝혔다. 이날 행사는 중소기업중앙회(K-BIZ)가 한국정보산업협회(KISIS)와 공동으로 개최했다. 작년에 이어 올해 두 번째로 열렸다. 이날 기조강연(키노트)을 한 윤 교수는 국정원에서 사이버보안을 총괄하는 3차장을 맡아 2024년 2월부터 2025년 6월까지 1년 4개월간 근무했다. 보안이 남의 일이 아니라 중소기업의 핵심 생존 수단이라고 짚은 그는 "이제 보안이 얼마나 중요한가?를 묻는 것이 아니라 사고 이후에도 이 자리를 계속 유지할 수 있는가?를 물어야 할 중요한 시점"이라고 밝혔다. 이날 그는 ▲최근 국내외 사이버위협 동향 ▲주요 사이버보안 정책 동향 ▲중소기업의 보안 고려사항 등을 들려줬다. 2022년 일어난 SK와 카카오 IDC, 그리고 2023년 11월과 2025년 9월 일어난 정부 전산망 사고는 취약한 통신망 관리 민낮을 보여준다면서 "한번의 사고가 국가시스템을 멈출 수 있다"고 우려했다. 현재 진행중인 미국과 이란 전쟁을 언급하며 "사이버가 전쟁의 전주곡이 됐다. 전쟁 총성이 울리기전에 이미 키보드에서 시작됐다"고 해석했다. 이어 미국이 전 베네수엘라 대통령 마두로를 축출할때 원격으로 군사시설 인근 전력을 차단하는 등 "사이버기술이 전략 자산이 됐다"고 진단했다. 세계적 해커 국가인 북한도 언급했다. 북한의 방위산업 핵심기술 탈취가 증가했고, 공격방식도 변화, 과거 방산 대기업 위주에서 현재는 보안 취약 협력업체와 외주 서버, 이메일 계정을 공격한다는 것이다. 그러면서 "방산 보안은 개별 기업의 문제가 아니다. 생태계 전체의 문제로 인식해야한다"면서 "보안은 더 이상 특정 기업 문제가 아니고, 중소기업도 안전지대가 아니며 예외가 될 수 없다"고 강조했다. 북한은 생성형 AI를 활용해 기업 침투도 시도하고 있는데, 글로벌기업 크라우드스크라이커의 2025년 위협 헌팅 보고서에 따르면, AI에이전트가 새로운 공격 표면으로 부상해 AI시스템 방어가 보안의 핵심과제 중 하나로 부상했다. 윤 교수는 "현재의 전쟁은 '물리적 공간+사이버공간'으로 두 공간에서 동시에 진행된다"면서 "사이버 영역이 해양, 공중, 우주로 확장되면서 보안 영역도 덩달아 확대됐다. 연결 고리 취약점이 해커에게 다양한 공격 루트를 제공한다"고 말했다. 당국의 주요 사이버 정책 동향도 설명했다. AI시대를 맞아 기존의 망분리 정책이 한계에 봉착, 최근 국정원이 국가망 보안체계 개선책을 발표한 바 있다. 국정원은 AI기술과 데이터 활용 필요성 때문에 차등적 보안 통제를 적용, 보안성 확보와 원활한 데이터 공유의 동시 달성에 나섰다. 이번달 1일 국가사이버보안기본지침에 이를 반영한데 이어 데이터 분류 가이드라인도 연내 마련할 계획이다. 기존 경계기반 보안 모델도 한계에 봉착했다. 이에 대응, 제로트러스트 기반 상시 검증 체계를 마련하기 위해 지난 12월 가이드라인 2.0을 발표했다. 이외에 공급망 보안 강화와 함께 화이트 해커를 활용한 보안 취약점 신고 제도도 당국이 새로 도입할 예정이다. 윤 교수는 중소기업이 고려해야 할 보안 사항도 소개했다. 반복하는 5대 보안 실패로 ▲사고 발생 초기 은폐 및 보고 누락 ▲퇴사, 외주 인력 계정 미회수 ▲개발, 시험망 보안 통제 부재 ▲협력사 보안 수준 미검증 ▲위기시 작동하지 않는 DR(Disaster Recovery, 재해복구) 등을 지적하며 "기술적인 문제 보다 보안관리체계가 더 큰 문제다. 뚫린 곳은 언제나 가장 약한 연결고리가 있다"고 진단했다. 체크해야 할 보안 준수 사항도 제시했다. ▲협력사 보안 수준 체크 정례화 ▲관리자와 개발자 계정 관리 수준 ▲기술자료 반출 통제 방식 ▲사고발생시 보고와 의사결정 체계 ▲사고대응 및 DR 훈련을 들었다. 특히 그는 사이버 복원력 강화를 강조했다. "사고는 언제든 일어날 수 있다. 사고 예방이 70이라면 사고 수습 복원력은 100"이라면서 "복원력 강화는 부단한 교육 및 훈련과 유관기관의 신속한 정보 공유로 이뤄진다"고 밝혔다. 사이버복원력 예시도 들었다. 이에 따르면, 복구목표시간(RTO) 4시간, 복구목표시점(RPO) 1시간, 평균대응시간(MTTR) 2시간이다. 윤 교수는 "이제는 AI 대 AI로 승부해야 한다"면서 자율적인 AI보안 에이전트 활용과 보안운영팀의 역량을 확장해야 한다면서 "반복적인 보안 작업을 자동화하고, 탐지와 조사 대응 전 과정을 지원해야 한다"고 당부했다.

2026.05.23 20:11방은주 기자

[ZD e게임] 넷마블 '솔: 인챈트', 게임 자체를 휘두르는 '신권' 주목

넷마블이 신작 MMORPG '솔: 인챈트'의 정식 출시를 앞두고 구로 지타워에서 지난 20일 미디어 시연회를 진행했다. '리니지M' 출신 개발진이 모인 알트나인이 제작한 이 게임은, 이용자가 직접 신이 되어 세계를 통제한다는 파격적인 세계관을 내세웠다. 게임의 가장 큰 차별점은 단연 '신권' 시스템이다. 기존 MMORPG가 캐릭터의 전투력 상승과 영지 점령에 그쳤다면, '솔: 인챈트'는 게임사가 가지던 시스템 제어 권한 자체를 특정 이용자에게 이양하는 시도를 택했다. '신권'은 서버 단위의 '신', 월드 단위의 '주신', 전 서버를 통괄하는 '절대신'으로 나뉜다. 시연 빌드에서 체험한 '신권'은 상상을 초월했는데, 원하는 아이템을 즉각 생성하거나 광역 공격이나 디버프를 걸고, 몬스터를 임의로 소환하는 등 막강한 권능을 행사할 수 있었다. 심지어 '절대신'에 오르면 향후 업데이트 방향성이나 유료 상품 구성까지 결정할 수 있는 디렉터급 권한을 쥐게 된다. 개발사조차 '절대신'이 반대하면 업데이트를 강행할 수 없도록 설계해 파격적인 권력 쟁탈전을 예고했다. 이러한 '신'의 자리에 오르기 위한 핵심 지표는 게임 내 기본 재화인 '나인'의 소모량이다. 몬스터 사냥과 퀘스트로 얻는 '나인'은 단순한 성장 재화를 넘어, 경제 생태계를 굴리는 핵심 축으로 작용한다. 과금의 전유물로 여겨지던 '갓아머', '영체', '장신구' 등의 핵심 유료 아이템조차 '나인'으로 구매할 수 있다. 나아가 이를 추출해 확정 소환권 형태로 거래소에 되팔 수 있도록 허용해, 무소과금 이용자도 시간과 노력만 들이면 유료 재화를 확보할 수 있는 높은 자유도를 구현했다. 다계정 육성의 피로도를 낮춘 편의성 시스템도 돋보였다. '스쿼드 모드'를 활용하면 별도의 다중 클라이언트 접속 없이도 최대 3개의 캐릭터를 한 번에 조작하고 육성할 수 있다. 여기에 접속을 종료해도 캐릭터가 알아서 사냥을 이어가는 '무접속 플레이'를 24시간 무료로 지원해 일상생활과 게임의 병행 부담을 크게 줄였다. 화면 곳곳에 뜨는 붉은색 알림을 한 번의 터치로 모두 수령하는 일괄 보상 기능 역시 쾌적한 플레이 환경을 돕는다. 다만 언리얼 엔진 5를 활용한 그래픽은 모바일 크로스플레이를 고려한 탓인지 시각적으로 압도적인 인상을 주지는 못했다. 짧은 시연 시간상 초반 레벨업 동선이나 후반부 성장 난이도를 명확히 파악하기 어려운 점도 아쉬움으로 남는다. 무엇보다 막강한 '신권'이 수많은 이용자가 몰리는 라이브 서버에서 통제 불능의 부작용을 낳을지, 아니면 새로운 단위의 거대한 서사를 만들어낼지가 흥행의 최대 관건이 될 전망이다. '솔: 인챈트'는 다음 달 18일 정식 출시된다.

2026.05.23 19:51정진성 기자

"중소기업 보안 리스크는 곧 경영 리스크"

"보안은 IT 부서의 일이 아니고, 회사의 대표가 직접 챙겨야 하는 경영적인 리스크가 됐습니다. 랜섬웨어(Ransomware) 등 공격에 더 취약한 중소기업의 경우 미리 대응할 수 있어야 합니다." 김준영 에브리존 본부장은 22일 개최한 '제2회 중소기업 정보보안 세미나'에서 '중소기업 사이버보안 침해사고 피해 실태 및 대응 방안'을 주제로 발표, 이같이 강조했다. 이날 세미나는 중소기업중앙회와 한국정보보호산업협회가 공동 주최한 행사로, 보안에 취약한 중소기업의 침해사고 대응 전략을 논의하기 위해 마련됐다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 지난해 SGI서울보증을 비롯해 유신, 화천기계, 예스24 등 기업 및 기관이 랜섬웨어 공격을 당해 대외 서비스가 마비되는 등 업무에 차질을 빚은 바 있다. 김 본부장이 속해 있는 에브리존은 안티랜섬웨어 전문 기업이다. 랜섬웨어 차단 솔루션 '화이트 디펜더' 등을 공급하고 있다. 이날 김 본부장은 보안에 취약한 중소기업을 대상으로 한 랜섬웨어 공격을 효과적으로 대응할 수 있는 방안과 대응 필요성에 대해 강조했다. 김 본부장은 "지난해 랜섬웨어 피해 건수는 2383건으로 집계됐는데, 이 중 중소기업 피해가 89%로 공격이 집중됐다"면서 "랜섬웨어 그룹들이 조직화·분업화됐고, 인공지능(AI)을 공격에 악용하기 시작하면서 랜섬웨어 위협은 양적, 질적으로 고도화됐다"고 진단했다. 그는 "지난해 랜섬웨어 공격을 받은 기업들을 보면 보안에 상당한 투자를 하고 있는 기업도 일부 눈에 띄는데, 이들 역시 랜섬웨어 공격에 속수무책으로 당했다"고 강조했다. 김 본부장 발표에 따르면 랜섬웨어 공격자들은 크게 ▲악성 이메일 실행 ▲원격접속 계정 탈취 ▲웹·데이터베이스 취약점을 악용한 서버 침투 등 3가지 시나리오로 공격을 시도한다. 이 중 악성 이메일의 경우 이력서, 세금계산서, 견적요청서 등으로 중소기업이 혹할 만한 형태로 침투를 위한 피싱에 나선다는 것이 김 본부장의 설명이다. 과거에는 이같은 피싱 메일 역시 어투나 이미지에서 부자연스러운 면을 쉽게 발견할 수 있기 때문에 곧바로 피싱 메일임을 인지할 수 있었지만, 현재 공격자들은 AI를 악용해 자연스러운 번역과 더불어 그럴싸한 피싱 메일을 보내고 있다. 김 본부장은 "중소기업은 랜섬웨어 공격을 받으면 ▲일상 업무 전면 중단 ▲대외 서비스 중단 ▲예기치 못한 대응 비용 발생 ▲개인정보 유출 및 브랜드 평판 하락 등 피해를 입을 수 있다"면서 "이 중에서도 랜섬웨어는 단순 데이터 복구 이슈나 업무 중단으로 인한 피해보다 개인정보 유출이 더 심각한 문제다. 이는 법률적인 책임 소재가 발생하고 과징금도 피할수 없는 데다, 최근 과징금 규모는 매출액의 10% 수준으로 크게 올라 기업의 부담을 키웠다"고 설명했다. 그는 "많은 중소기업들이 랜섬웨어 대응을 위해 백신을 설치해 놓았다고 하는데, 백신은 이미 알려진 랜섬웨어 공격만 방어할 수 있는 것이지 AI를 악용해 끝없이 변종 랜섬웨어를 생성해내고 있는 상황에서 백신 만으로는 방어가 불가능하다"라며 "행위 탐지 기반 차단 기술이 필요하다. 악성 코드를 탐지하는 것이 아니라 행위 자체가 정상적인지를 판별해 랜섬웨어를 탐지하는 체계로 대응해야 한다"고 강조했다. 이 외에도 김 본부장은 ▲조기 경보 ▲즉시 차단 및 격리 ▲백업 및 복구 훈련 등 조치와 체크리스트 기반의 선제적 랜섬웨어 대응이 필요하다고 역설했다. 아울러 "중소기업은 보안 예산이 적다"며 "그러나 한국정보보호산업협회와 중소기업중앙회 등 기관에서 보안을 지원하는 제도가 많이 마련돼 있다. 이를 충분히 활용할 수 있어야 한다"고 말했다.

2026.05.22 18:12김기찬 기자

두나무-빗썸, 1분기 영업비용 상반돼

가상자산 거래소 업비트(두나무)와 빗썸의 올 1분기 영업비용이 상반된 흐름을 보였다. 두나무는 영업비용을 늘렸고, 빗썸은 줄였다. 22일 금융감독원 전자공시시스템에 따르면 두나무의 올 1분기 영업비용은 전년 동기 대비 22% 증가한 1466억원으로 집계됐다. 같은 기간 빗썸은 37% 감소한 796억원을 기록했다. 두나무의 올 1분기 영업비용 중 전년비 가장 큰 상승폭을 차지한 것은 매출연동수수료(312억원)로 137% 늘어났다. 원화마켓 입출금 수수료, 디지털자산 이동 수수료 등 매출 발생에 연동되는 비용이다. 그 중에서도 디지털자산 이동 수수료는 두나무가 이용자 대신 부담하는 가스비로, 가상자산 시세 영향을 받기 때문에 거래대금과 반드시 비례하지는 않는다는 것이 회사 측 설명이다. 빗썸의 경우 올 1분기 시장 위축을 대비해 영업비용을 대폭 줄였다. 다만, 사무실 임차 공간을 확대하면서 지급임차료(27억원)를 전년 동기 대비 237% 늘렸다. 이는 1분기 영업비용 중 가장 큰 상승폭을 보인 항목이다. 이밖에 두 거래소 모두 전산운영비가 증가했다. 두나무의 올 1분기 전산운영비는 약 218억원으로, 전년 동기 대비 36% 늘었다. 아마존웹서비스(AWS) 운영 비용 증가 영향이라는 것이 회사 측 설명이다. 빗썸 역시 클라우드 서비스 비용과 전산 관련 라이선스 비용 등이 포함된 지급수수료가 전년 동기 대비 약 5% 증가한 247억원으로 집계됐다. 빗썸의 영업비용 중 퇴직급여도 큰 폭으로 상승했다. 1분기 퇴직급여는 123% 늘어난 약 32억원이다. 반면 급여는 148억원으로 5% 감소했다. 이에 대해 빗썸 관계자는 “올 1분기 성과급 지급 당시 임직원들이 성과급 일부를 퇴직연금으로 적립한 비중이 높았다”며 “실제 전년 말 대비 직원 수는 비슷한 수준”이라고 설명했다. 광고비 늘린 두나무, 줄인 빗썸 작년 하반기부터 시장 침체가 이어진 가운데 두나무는 거래대금 확대를 위해 광고비를 늘린 반면, 빗썸은 이를 줄였다. 두나무의 올 1분기 광고선전비는 약 175억원으로, 전년 동기 대비 118% 증가했다. 광고선전비에는 매체 광고와 브랜드 광고 비용, 이용자 대상 리워드 지급 이벤트 비용 등이 포함된다. 반면 빗썸은 광고 비용을 줄였다. 올 1분기 광고선전비는 전년 동기 대비 53% 감소한 약 45억원, 판매촉진비는 73% 줄어든 181억원으로 집계됐다. 판매촉진비는 이용자 대상 프로모션 비용으로, 거래대금 규모에 따라 포인트를 지급하는 '빗썸 멤버십 리워드' 비중이 가장 크다. 거래대금이 감소하며 지급 리워드 비용이 자연스럽게 줄어든 것으로 분석된다. 다만 빗썸의 판매촉진비는 감소에도 불구하고 전체 영업비용 가운데 23%를 차지하며 두 번째로 큰 비중을 기록했다.

2026.05.22 15:29홍하나 기자

쿠콘, 1분기 매출 160억·영업익 44.7억…AI·글로벌 결제 신사업 본격화

쿠콘이 인공지능(AI) 기반 데이터 사업과 글로벌 스테이블코인 결제 등 차세대 기술을 앞세워 글로벌 시장 공략에 나선다. 정책적 규제 영향 속에서도 수수료 기반 사업 확대와 비용 효율화를 통해 영업이익을 늘리며 내실을 다졌다. 쿠콘은 '2026년 1분기 정례 IR'을 개최하고 경영 실적과 하반기 사업 전략을 발표했다고 22일 밝혔다. 2026년 1분기 연결 기준 매출은 160억 1000만원, 영업이익은 44억 7000만원을 기록했다. 매출은 전년 동기 대비 7.5% 감소했으나 영업이익은 1.9% 증가하며 안정적인 개선 흐름을 보였다. 금융권 대출 규제로 거래량이 일부 줄었지만, 비용 효율화 전략을 통해 27.9%의 높은 영업이익률을 유지했다. 부문별로는 데이터 부문이 매출 78억원, 영업이익 25억 4000만원을 달성했다. 금융권 비수기 영향에도 시세정보와 보험설계사 자격 검증 등 API 상품군을 확대해 수익 기반을 다변화했다. 페이먼트 부문은 매출 82억 1000만원, 영업이익 19억 3000만원을 기록했다. 대형 결제 대행사를 중심으로 가상계좌 신규 고객을 확보한 결과다. 쿠콘은 하반기부터 글로벌 결제와 스테이블코인 사업 확장에 집중할 계획이다. 200만 QR 가맹점과 10만 프랜차이즈 등 기존 인프라를 활용해 알리페이, 위챗페이, 유니온페이 등 글로벌 결제사와의 협업을 늘린다. 특히 서클 결제 네트워크(CPN) 가입을 추진해 스테이블코인 결제 사업화에 속도를 낸다. USDC와 USDT 기반 결제 서비스와 함께 싱가포르 법인 설립도 준비하고 있다. 이를 통해 글로벌 디지털 결제 시장의 변화에 선제적으로 대응할 방침이다. AI 기반 데이터 사업 구조 전환도 본격화한다. 쿠콘은 글로벌 AI 표준 선점을 위해 에이전틱 AI 재단(AAIF) 가입을 추진한다. 해외 네트워킹 채널을 확보해 기술 경쟁력을 높이기 위함이다. 하반기에는 금융 마이데이터 부수업무 자격을 활용한다. 개인정보관리전문기관 자격 취득을 기반으로 데이터 판매와 중개 사업까지 영역을 넓힐 계획이다. 김종현 쿠콘 대표는 "올해는 글로벌 결제와 스테이블코인, AI 기반 데이터 사업을 중심으로 신성장 동력을 확보하는 시기"라며 "향후 2~3년 내 글로벌 결제 사업을 전략 핵심 사업으로 육성하고 AI 기반 데이터 기업으로 전환하겠다"고 말했다.

2026.05.22 15:02남혁우 기자

세일즈포스 보안 강화에 일부 관리자 접속 차단…"1인 관리 조직 대응 부담"

세일즈포스가 보안 정책을 강화하는 과정에서 일부 관리자 계정이 잠기거나 조직 접속이 차단되는 사례가 발생하고 있다. 지난해 잇단 보안 사고 이후 세일즈포스가 인증·접속 관리 체계를 강화하고 있지만, 일부 조치가 현장 운영에 부담을 주고 있다는 지적이 나온다. 22일 세일즈포스 전문 매체 SF벤에 따르면 세일즈포스는 최근 각 조직에 적용될 보안 변경 사항을 로그인 화면 상단 배너를 통해 안내하고 있다. 사용자는 배너 내 링크를 통해 자신의 조직에 예정된 보안 변경 사항을 확인할 수 있다. 문제는 일부 사용자가 변경 사항을 인지하기 전 계정 잠금이나 접근 차단을 겪었다는 점이다. SF벤은 비기업용 프라이버시 VPN이나 익명 VPN을 사용한 상태에서 세일즈포스에 접속한 뒤 계정의 접근이 차단되고 권한이 철회됐다는 사례가 링크드인 등 커뮤니티에서 공유되고 있다고 전했다. 실제 일부 사용자는 공용 와이파이 환경에서 보안 목적으로 익명 VPN을 사용해 세일즈포스에 로그인했으나, 이후 세일즈포스 접근 권한이 철회됐다. 관련 OAuth 토큰도 취소된 것으로 알려졌다. 해당 사용자는 세일즈포스에 전화로 문의해 케이스를 등록한 뒤 접근 복구 절차를 밟아야 했다. 또 다른 사례에서는 특정 샌드박스에 관리자가 1명뿐인 상황에서 해당 관리자 계정이 잠겼다. 이 경우 내부에서 즉시 사용자를 동결 해제하거나 접근 권한을 복구하기 어려워 외부 지원 절차에 의존해야 하는 문제가 발생했다. 세일즈포스 커뮤니티에서는 보안 강화 필요성에는 공감하면서도 적용 방식이 다소 급격했다는 반응이 나온다. VPN은 공용 네트워크 이용 시 보안을 위해 널리 쓰이는 도구지만, 일부 환경에서는 익명 VPN 사용이 의심 접속으로 분류될 수 있기 때문이다. 기업용 VPN을 운영하지 않는 중소 고객사나 개인 개발자, 독립 관리자에게는 혼선이 커질 수 있다는 지적도 제기된다. 특히 1인 관리자 체계로 운영되는 조직은 영향이 클 수 있다는 의견도 나왔다. 세일즈포스 관리자 계정이 1개뿐인 조직이나 샌드박스에서 해당 계정이 동결되면, 내부에서 계정 상태를 복구할 대체 관리자가 없어서다. 이 경우 세일즈포스 지원 채널을 통해 복구 요청을 해야 해 업무 중단 시간이 길어질 수 있다. OAuth 토큰 철회도 운영 부담으로 이어질 수 있다. 의심 접속으로 판단돼 사용자 접근 권한과 함께 관련 OAuth 연결이 끊기면 외부 애플리케이션, 자동화 도구, 개발·테스트 환경 연동에도 영향을 줄 수 있다. 단순 로그인 문제가 아니라 운영·개발 프로세스 전반의 장애로 확대될 수 있다는 우려가 나오는 이유다. 이번 논란은 세일즈포스가 2026년 보안 로드맵을 강화하는 과정에서 불거졌다. 세일즈포스는 지난해 자사 플랫폼을 이용하는 고객사를 겨냥한 데이터 탈취 캠페인과 연결 앱 보안 논란 이후 인증, 접속 정책, 연결 앱 보안 등을 강화하고 있다. 피싱 방지 다중인증(MFA), 의심 접속 차단, OAuth 관리 개선 등이 주요 변화로 거론된다. 다만 현장에선 보안 강화 조치와 함께 복구 절차나 예외 대응 체계도 보완돼야 한다는 목소리가 나온다. 특히 관리자가 한 명뿐인 조직에서는 계정 잠금 전 추가 확인 절차나 긴급 복구 수단이 필요하다는 의견이 제기되고 있다. SF벤은 기업들이 우선 조직당 최소 2명 이상의 세일즈포스 관리자를 지정하는 방안을 권고했다. 관리자 1명이 접근 권한을 잃더라도 다른 관리자가 계정 상태를 확인하거나 복구 절차를 진행할 수 있도록 해야 한다는 것이다. 샌드박스 환경 역시 임시 테스트용이라도 백업 관리자를 추가하는 것이 필요하다고 봤다. 익명 VPN 사용에 대한 내부 가이드도 점검 대상이다. 세일즈포스 접속 시 개인용 익명 VPN을 사용하는 관리자나 개발자가 있다면 기업용 VPN, 허용 IP, 조건부 접근 정책 등 조직 차원의 기준을 마련할 필요가 있다. 특히 개발자 에디션이나 샌드박스처럼 관리자가 제한적인 환경에서는 접속 방식에 대한 사전 안내가 요구된다. 샌드박스 운영 방식도 점검 대상이다. SF벤은 샌드박스를 메타데이터 저장소처럼 사용하는 것은 바람직하지 않다고 봤다. 접근 차단이 발생할 경우 개발 중인 설정이나 변경 사항을 확인하기 어려워질 수 있는 만큼, 이를 코드 저장소와 자동 배포 체계로 별도 관리할 필요가 있다고 설명했다. 업계에선 세일즈포스의 보안 강화 흐름 자체는 계속될 것으로 보고 있다. AI 기반 자동화, 연결 앱, 원격 접속 환경이 확산되면서 인증 정보와 접속 경로 관리 중요성이 커지고 있어서다. 그러나 보안 정책 적용 과정에서 관리자 잠금, 연동 중단, 샌드박스 접근 장애 같은 부작용을 줄이는 것이 과제로 떠오르고 있다. SF벤은 "2025년 침해 사고와 신뢰 하락 이후 세일즈포스가 보안을 진지하게 다루는 점은 안심할 만하다"면서도 "익명 VPN과 피싱 방지 MFA를 둘러싼 롤아웃 세부 사항은 우려된다"고 말했다.

2026.05.22 12:08장유미 기자

"SNS, 美 교육 현장 무너뜨렸다"…메타, 관련 소송 합의

메타가 사회관계망서비스(SNS) 중독성이 미국 교육 현장을 무너뜨리고 공립학교들이 정신건강 위기에 대응하기 위해 막대한 자원을 투입하게 만들었다는 소송에서 합의에 도달했다. 21일(현지시간) 블룸버그 등 외신에 따르면 원고 측 변호인들은 공동 성명을 통해 “브레시트 카운티 교육구가 제기한 메타 관련 청구와 스냅, 틱톡, 유튜브에 대한 청구도 해결됐다”고 말했다. 이들은 “현재 목표는 소송을 제기한 나머지 1200개 학교구를 위한 정의 실현에 있다”고 덧붙였다. 메타는 내달 관련 재판을 앞두고 있던 마지막 피고로, 앞서 스냅과 유튜브, 틱톡은 일주일 전 이미 합의를 마쳤다. 메타 합의 조건은 공개되지 않았지만, 블룸버그 인텔리전스는 추가로 제기된 학교구 소송까지 포함할 경우 기술 기업들이 직면할 수 있는 이론상 집단 배상 규모가 최대 4000억 달러(약 602조 2000억원)에 달할 수 있다고 추산했다. 메타 측 대변인은 “이번 사건을 원만히 해결했다”며 “청소년 계정과 같은 보호 기능을 구축해 청소년들이 온라인에서 안전하게 활동할 수 있도록 하고 부모들이 가족을 지원할 수 있는 간단한 통제 기능을 제공하는 기존 노력을 계속 이어갈 것”이라고 밝혔다. 이번 브레시트 교육구 사건은 기술 기업들이 첫 시험 재판 사례로 여긴 사건이었다. 특히 올해는 아동 안전 관련 소송에 휘말린 기술 기업들에게 분주한 한 해이기도 했다. 메타와 구글은 지난 1월 로스앤젤레스에서 청소년 SNS 중독과 관련한 첫 개인 상해 소송 재판에 출석했다. 배심원단은 두 회사가 이용자를 플랫폼에 계속 머물게 하기 위해 설계된 제품으로, 20세 여성에게 피해를 입혔다고 판단해 총 600만 달러(약 90억원)의 손해배상을 명령했다. 해당 소송에 포함됐던 틱톡과 스냅은 재판 직전 합의했다. 메타는 지난 3월 뉴멕시코주에서 제기된 별도 소송에서도 패소했다. 당시 배심원단은 메타가 아동을 충분히 보호하지 못했다고 판단해 3억7500만 달러(약 5646억원)의 배상 책임을 부과했다. 이번 합의로 메타 경영진들은 내달 열릴 예정이었던 재판에서 증언할 필요는 없어졌지만, 수십 개 법무장관들이 제기한 또 다른 소송은 오는 8월 시작된다. 메타가 패소할 경우 플랫폼 운영 방식 자체를 바꿔야 할 가능성도 있다. 수전 리 최고재무책임자(CFO)는 “청소년 관련 이슈에 대한 규제가 계속 강화되고 있고, 올해 미국에서 추가 재판이 예정돼 있다”며 “결국 상당한 손실로 이어질 수 있다”고 언급했다.

2026.05.22 09:23박서린 기자

두나무, 가상자산 바이브코딩 지침 '업비트 스킬' 출시

업비트를 운영하는 두나무는 인공지능(AI)에 자연어로 명령해 업비트 애플리케이션 프로그래밍 인터페이스(API) 기반 CLI(텍스트로 하는 명령줄 인터페이스) 기능을 사용할 수 있는 '업비트 스킬'을 출시했다고 22일 밝혔다. 최근 AI를 활용해 자연어로 코드를 작성 및 수정하는 '바이브 코딩' 확산에 이어, 투자와 거래 영역에서도 AI 에이전트와 API를 활용한 '바이브 트레이딩'이 주목받고 있다. 업비트는 안정적인 바이브 트레이딩 환경을 지원하기 위해 '업비트 스킬'을 선보였다. 업비트 스킬은 클로드 코드, 커서, 코덱스 등 스킬을 지원하는 AI 코딩 에이전트 환경에서 활용할 수 있는 참조 지침 및 리소스 모음이다. AI 에이전트가 업비트 CLI 사용법을 참고해 시세 조회, 잔고 확인, 주문, 입출금 조회 등 다양한 작업을 할 수 있도록 돕는다. 프롬프트가 채팅 방식으로 AI에 요청하는 일회성 지시문이라면, 스킬은 AI가 반복 업무를 수행할 때 참고할 절차, 규칙, 예시, 도구 사용법 등을 미리 묶어 둔 확장형 업무 매뉴얼에 가깝다. 스킬을 활용하면 이용자는 복잡한 API 명령 구성이나 서비스별 규칙 적용을 자연어 기반으로 수행할 수 있다. 예를 들어 스킬을 지원하는 AI 에이전트 환경에서 “KRW-BTC 현재가 조회해줘”, “내 업비트 잔고를 확인해줘”, “BTC 1만원 시장가 매수 테스트 명령을 만들어줘”와 같은 자연어 요청을 입력하면, AI 에이전트가 적절한 CLI 명령 구성을 제안하거나 실행을 보조하게 된다. 업비트 스킬은 ▲현재가·호가·체결·캔들·마켓 목록 등 시세 조회 ▲잔고 등 계정정보 조회 ▲주문 생성·조회·취소 및 주문 테스트 등 주문 보조 ▲입금 주소 조회 및 출금 정보 확인 등 입출금 보조 ▲계정주 확인이 필요한 입금 건에 대한 트래블룰 검증 보조 등을 지원한다.

2026.05.22 08:57홍하나 기자

줌, 코덱스·클로드에 회의 맥락 심는다…AI 업무 자동화 공략

줌이 회의·협업 데이터를 외부 인공지능(AI) 워크플로우로 연결하는 범위를 넓힌다. 오픈AI 코덱스, 앤트로픽 클로드 등에서 줌 AI 컴패니언이 생성한 회의 요약·녹취록·노트·액션 아이템을 활용할 수 있도록 해 기업 내 대화 맥락을 업무 자동화와 개발 환경으로 확장한다는 구상이다. 줌 커뮤니케이션스는 모델 컨텍스트 프로토콜(MCP) 서버 기능을 확장하고 자사 대화 인텔리전스, 에이전틱 검색, 플랫폼 기능을 일부 지원되는 서드파티 AI 도구 및 워크플로우와 연동한다고 21일 밝혔다. 이번 확장은 줌 AI 컴패니언이 생성한 회의·협업 인사이트를 기업이 사용하는 외부 AI 환경에서도 활용할 수 있도록 하는 것이 핵심이다. 기업은 지원되는 AI 플랫폼에서 회의 요약, 녹취록, 녹화, 노트, 액션 아이템, 협업 기록 등에 접근할 수 있다. 줌은 이를 통해 AI 워크플로우의 한계로 꼽히는 '맥락 단절' 문제를 줄인다는 전략이다. 기존 에이전틱 워크플로우는 문서, 애플리케이션, 기록 시스템 등에 흩어진 정보를 각각 찾아야 해 업무 흐름이 파편화되기 쉽다. 의사결정, 고객 요구사항, 업무 약속, 절충 사항 등이 실제로 논의되는 회의 맥락이 빠질 경우 AI가 내놓는 결과물의 실무 활용도도 떨어질 수 있다. 줌은 MCP 서버 확장으로 대화 인텔리전스와 엔터프라이즈 데이터를 외부 AI 도구에 연결한다. 줌 미팅, 줌 챗, 줌 폰, 줌 캔버스뿐 아니라 세일즈포스, 워크데이, 서비스나우 등 10개 이상 연결된 서드파티 플랫폼의 조직 데이터를 기반으로 검색할 수 있도록 했다. 새 에이전틱 검색 기능은 회의·협업 기록과 기업 시스템 데이터를 함께 활용하는 방식이다. 세일즈포스 계정 정보, 워크데이 직원 기록과 잔여 휴가 정보, 서비스나우 티켓 및 사고 데이터 등을 AI 환경에서 조회하고 답변 생성에 반영할 수 있다. 줌은 향후 몇 달 동안 추가 통합 기능도 순차 제공할 예정이다. 개발자 업무 환경과의 연동도 강화했다. 줌은 오픈AI 코덱스용 신규 플러그인을 도입해 회의 인텔리전스를 AI 코딩 환경으로 확장한다. 개발자는 줌 미팅 요약, 통화 및 회의 녹취록, 녹화, 노트, 에이전틱 검색 기능에 안전하게 접근할 수 있다. 이를 통해 개발팀은 회의에서 논의된 결정 사항을 문서화, 작업 추적, 자동화 워크플로우에 바로 반영할 수 있다. 프로젝트 업데이트를 생성하거나 실제 논의된 내용을 기반으로 자동화 작업을 구성하는 식이다. 회의 이후 내용을 다시 정리하는 데 드는 시간을 줄이고 실행 속도를 높이는 데 초점을 맞췄다. 개인 회의 인텔리전스 기능인 '마이 노트'도 외부 AI 플랫폼으로 확장된다. 사용자는 클로드, 챗GPT 등 다양한 AI 플랫폼에서 노트, 요약, 액션 아이템을 확인하고 활용할 수 있다. 마이 노트는 줌 미팅, 마이크로소프트 팀즈, 구글 미트, 대면 회의까지 지원하도록 설계된 AI 기반 개인 노트 도구다. 회의 내용을 기록하는 데 그치지 않고 대화를 정리해 실행 가능한 다음 단계로 전환하는 기능을 제공한다. 줌은 이번 확장을 통해 고객 정보를 이동하거나 복제하지 않고도 업무가 이뤄지는 AI 시스템 안으로 조직 맥락을 가져올 수 있다고 설명했다. 회의 데이터는 줌 플랫폼 전반에 적용되는 보안, 개인정보 보호, 접근 제어 정책에 따라 관리된다. 이번 MCP 서버 확장은 회의에서 생성된 대화와 인사이트를 실제 업무 실행으로 연결하려는 줌의 '시스템 오브 액션' 전략과 맞닿아 있다. 줌은 회의·협업 데이터가 회의 안에 머무르지 않고 기업이 사용하는 다양한 AI 환경에서 업무 맥락으로 활용되도록 개방형 생태계를 넓히고 있다. 브렌던 이텔슨 줌 최고생태계책임자는 "AI 워크플로우는 실제 조직 맥락을 기반으로 작동할 때 훨씬 더 강력해진다"며 "이번에 확장된 MCP 기능은 대화 인텔리전스, 협업 기록, AI 플랫폼 기능을 다양한 AI 환경에서도 활용할 수 있도록 지원하며 개발자와 조직이 보다 맥락을 잘 반영한 워크플로우와 사용자 경험을 구축할 수 있게 한다"고 말했다.

2026.05.21 17:43장유미 기자

"랜섬웨어 공격, 협박 아닌 '탈취'가 목적"

"랜섬웨어 피해액이 줄었다고 해서 안전해진 것은 결코 아닙니다. 랜섬웨어 공격 동향을 보면 단순 협박을 넘어 데이터를 탈취해 유출하는 데 목적을 두고 있습니다. 사이버 공격 피해액 상위권을 차지한 공격 유형을 보면 모두 데이터 유출 관련 내용입니다. 랜섬웨어 이면에는 내부 정보 유출이라는 더 직접적이고 효과적인 범죄 수단이 숨어 있습니다." 안랩 사이버시큐리티센터장을 맡고 있는 박태환 안랩 본부장은 21일 한국정보보호학회 랜섬웨어대응연구회가 개최한 워크숍에서 세션 발표를 통해 이같이 강조했다. 기업 내부 데이터, 개인정보 등을 탈취해 거래하는 행위가 랜섬웨어 생태계에 깊에 뿌리내려 있으며, 가장 수익성이 높은 범죄로 자리 잡았다는 지적이다. 박 본부장은 이날 미국 연방수사국(FBI)의 연례보고서를 인용해 사이버 공격 유형별 피해액을 산출한 결과를 바탕으로 랜섬웨어의 위험성에 대해 발표했다. FBI 보고서에 따르면 랜섬웨어 피해액은 로맨스 스캠, 피싱 등 범죄보다 피해액이 낮아 전체 유형 중 가장 낮은 수준을 기록했다. 그러나 최근 3년간 랜섬웨어 피해 건수는 우상향하는 추세다. 박 본부장은 "안랩 시큐리티센터는 2013년부터 매주 랜섬웨어 피해 건수를 집계하고 있는데, 연 피해 건수를 기준으로 보면 한 해도 랜섬웨어 피해 건수가 줄어들지 않았다"고 설명했다. 박 본부장은 이날 킬린(Qilin), 아키라(Akira), 더젠틀맨(The Gentleman) 등 주요 랜섬웨어 그룹들의 공격이 더욱 활발해지고 있다고 강조했다. 이어 이같은 랜섬웨어 그룹의 공격 기법에 일일이 대응할 것이 아니라, 어느 랜섬웨어 그룹이든 국내 기업을 타깃으로 삼고 있다고 생각하고 대해야 한다고 역설했다. 그는 "랜섬웨어 조직들은 이제 그룹화, 조직화돼 있으며, 돈만 된다고 하면 공격에 투입한다"며 "악성코드 개발, 실제 공격 수행, 데이터 유출 등 각 분야별로 분업화했다. 심지어 다크웹 등을 통해 각 분야별로 채용에 나서기도 한다"고 밝혔다. "랜섬웨어 '막는' 시대 끝났다…데이터 복원 설계 갖춰야" 이날 세션 발표에서 김기문 한국인터넷진흥원(KISA) 팀장도 '랜섬웨어 대응, 우리는 제대로 가고 있는가?'를 주제로 발표했다. 김 팀장은 이날 랜섬웨어가 인공지능(AI)을 만나 공격이 진화되고 있다고 강조했다. 그는 "악성코드를 자동 생성하고 랜섬웨어 몸값 협상도 AI가 한다. 어떤 것을 협박해야 할지 우선순위도 AI가 분배한다"면서 "자동화된 공격으로 랜섬웨어 피해는 기하급수적으로 늘어나고 있다"고 진단했다. 그는 이어 "중소기업이 랜섬웨어 공격에 더 취약하다"라며 "투자가 부족하고 탐지 및 대응이 느린데 다 보안 전담 인력도 없다. 이에 랜섬웨어 최우선 표적이 중소기업"이라고 지적했다. 아울러 김 팀장은 최근 랜섬웨어의 5가지 공격 특징과 각각 해결책을 제시했다. 김 팀장이 제시한 랜섬웨어 특징은 ▲탐지 우회 ▲인증 우회 ▲솔루션 각 사각지대를 노린 공격 ▲백업 선 삭제 ▲재감염 루프 등이다. 먼저 공격자들은 AI 기반으로 변종 랜섬웨어를 자동 생성하거나, LotL 등 정상 프로그램으로 위장한 공격을 실행하는 것으로 나타났다. 이에 대응해 조직들은 행위 기반 탐지, 다층방어, 자동격리 등 조치가 필요하다고 김 팀장은 강조했다. 이어 반복 인증을 요청하면서 사용자의 혼선을 유도해 랜섬웨어 공격을 시도하거나, 정상 계정을 탈취한 후 합법적으로 침투하는 공격 유형도 탐지되기 때문에 '피싱 레지스턴트' 인증, FIDO2 기반의 인증 절차가 필요하다고 밝혔다. 조직이 도입한 수많은 보안 솔루션으로 인해 수많은 경보가 울려 실제 담당자가 실제 위협을 놓치는 구조적인 문제도 선결과제로 꼽혔다. 김 팀장은 통합 관제, 마이크로세그멘테이션(네트워크 세분화), 경보 자동화 민 우선순위 분류가 필요하다고 짚었다. 아울러 공격자들이 백업 데이터를 무력화하기 대문에 오프라인 백업의 중요성은 물론, 재감염을 방지하기 위해 불변 백업, 다중 복구 시점(PITR) 등의 중요성도 거듭 강조했다. 김 팀장은 "5가지 항목을 한 번에 적용하기란 쉽지 않다. 1~3년 단계별 실행 로드맵을 마련하고 3년차에는 제로트러스트를 완성할 수 있어야 한다"며 "이같은 대응 방안을 적용하면 랜섬웨어 복구 시간도 21일에서 하루로, 재감염율도 70%에서 10% 정도로 낮출 수 있다"고 밝혔다. 그는 "KISA는 최근 랜섬웨어 대응팀을 신설해 복구 도구를 개발하고 있으며, 랜섬웨어 신고 시 대응을 지원한다. 중소기업 지원을 위해서도 IoC(침해지표) 등을 공유해 빠르게 차단할 수 있도록 지원하고 있다"며 "이제는 랜섬웨어 공격을 막는 시대는 끝났다. 회복하는 시대로 전면 개편해야 하며, 사후 탐지에서 선제 격리 체제로, 솔루션 확장 체제에서 데이터 복원 설계를 갖춰 나가야 한다"고 말했다.

2026.05.21 16:43김기찬 기자

"처음엔 계산기였는데"…애플 심사 통과 후 '사기 앱' 돌변한 6만개 정체는?

애플이 운영하는 '앱스토어(App Store)'가 지난해에만 22억 달러(약 3조원) 규모의 부정 의심 거래를 차단한 것으로 나타났다. 첨단 인공지능(AI) 기술과 전문가 검토를 결합한 다층적 보호 체계를 통해 진화하는 디지털 사기 수법에 전방위적으로 대응한 결과다. 21일 애플에 따르면 앱스토어가 지난 6년간 방지한 부정 의심 거래 총액은 112억 달러(약 15조 3000억원)를 넘어섰다. 애플은 사용자와 개발자를 보호하기 위해 머신러닝 기술을 고도화하고 악성 소프트웨어 배포를 선제적으로 막아왔다. 현재 앱스토어는 175개 스토어프론트에서 매주 8억 5000만 명 이상의 방문자를 맞이하는 규모로 성장했다. 지난해 애플 시스템이 차단한 부정 소비자 계정 생성 시도는 11억 건에 달한다. 부정 행위 및 오용이 확인돼 추가로 비활성화된 소비자 계정도 4040만 개에 이른다. 또 생태계 교란을 막기 위해 부정행위 우려가 있는 개발자 계정 19만 3000개를 정지하고, 13만 8000건의 개발자 등록을 거부하는 등 엄격한 진입 장벽을 유지했다. 불법 복제 스토어에 대한 단속도 강화했다. 애플은 지난해 멀웨어, 사행성 및 음란성 앱, 기존 합법 앱을 무단 복제한 버전 등 총 2만 8000개의 불법 앱을 탐지해 차단했다. 최근 한 달 동안에만 앱스토어 외 외부 채널에서 불법 앱을 설치·실행하려는 시도 290만 건도 막아냈다. 애플의 앱 리뷰(App Review) 팀은 고도화된 AI 개발 도구 등장으로 급증한 앱 승인 요청을 처리하기 위해 시스템을 대폭 개선했다. 지난해 총 910만 건 이상의 앱 승인 요청을 검토해 30만 6000명의 신규 개발자의 플랫폼 진입을 지원했다. 반면 가이드라인을 준수하지 않은 200만 건 이상의 앱 승인 요청은 거부됐다. 이 중에는 신규 앱 120만 개와 앱 업데이트 80만 건이 포함된다. 특히 초기에는 일반 게임이나 계산기 앱으로 승인받은 뒤 심사 이후 금융 사기 목적으로 소프트웨어를 변경하는 기만적 '유인 상술' 앱 5만 9000개를 적발해 삭제했다. 이 외에도 다른 앱을 복제하거나 스팸으로 판명된 앱 37만 1000건, 숨겨진 기능이 포함된 앱 2만 2000건, 개인정보 보호 위반 앱 44 3000건이 승인 거절 명단에 올랐다. 베타 테스트 서비스인 테스트플라이트(TestFlight)에서도 부정 행위나 보안 우려로 250만 건 이상의 앱 제출을 차단했다. 앱 선택의 기준이 되는 평점과 리뷰의 무결성도 확보했다. 애플은 지난해 처리한 13억 건의 평점·리뷰 중 선제적 탐지 도구를 통해 1억 9500만 건에 달하는 허위·부정 리뷰를 게시 전에 차단했다. 검색 결과를 왜곡하는 기만적인 앱 7800개는 검색 결과에서 노출 제외했고, 1만 1500개 앱은 차트 표시를 제한했다. 결제 보안 측면에서도 가시적인 성과를 냈다. 머신러닝 모델을 활용해 도난당한 신용카드 540만 장 이상이 부정 구매에 사용되는 것을 막았으며, 사기 연루 가능성이 높은 약 200만 개의 사용자 계정을 거래 불가 조치했다. 현재 전 세계 68만 개 이상의 앱이 애플의 보안 결제 기술을 적용 중이다. 가족 단위 사용자를 위한 안전장치도 지속 운영한다. 아동용 가이드라인을 위반한 5000개 이상의 앱이 어린이 카테고리에 진입하는 것을 차단했으며 스크린 타임 및 '구입 요청' 기능을 통해 부모가 자녀의 앱 이용을 안전하게 관리할 수 있도록 지원하고 있다. 애플 측은 "사용자에게는 안전하고 신뢰할 만한 공간을 제공하고, 개발자에게는 성장할 수 있는 활발한 시장을 제공한다는 것이 앱스토어의 핵심 원칙"이라며 "앞으로도 앱 탐색의 품질과 보안을 지키기 위한 노력을 지속해 최고의 마켓플레이스 환경을 유지하겠다"고 밝혔다.

2026.05.21 15:31장유미 기자

이하늘 소프트스퀘어드 "부산은 AI 배포·운영·검증까지 가능한 도시"

“부산은 AI를 소비하는 도시를 넘어, AI를 배포·운영·검증까지 가능한 도시가 될 수 있습니다” 부산 기반 개발 AI MSP(Managed Service Provider) '그릿지'를 운영하는 소프트스퀘어드 이하늘 대표는 하정우 부산 북구갑 국회의원 보궐선거 후보가 주최한 AI 스타트업 간담회에서 부산형 AI 현장 적용 모델을 제안했다고 21일 밝혔다. 지난 19일, 하정우 후보 선거사무소에서 열린 이번 간담회는 최근 하 후보가 발표한 AI 교육 1번지, 서부산 AI 테마밸리, AI 시니어케어, AI 상권혁신 등 AI 공약의 후속 실행 방안을 논의하는 차원에서 마련됐다. 이하늘 대표를 비롯해 부산 지역 AI 업계 스타트업 대표들이 다수 참석한 가운데 AI 인재, 지역 일감, 데이터 개방, 보안형 AI 인프라, 지역 스타트업 참여 구조 등 다양한 AI 정책 의견이 오고 갔다. 이 자리에서 이하늘 대표는 ▲소버린AI의 현장 적용 방안 ▲AI 청년 인재 문제 해결책 ▲AI개발 인력 매칭 ▲AI 교육 실행안 등 다양한 영역에 있어 당장 도입이 가능한 현장형 정책들을 다수 제안했다. 이 대표는 “부산 기업의 AI 활용이 단순한 계정 보급이나 일회성 교육에 그쳐서는 안 된다”며 “AI 시스템 도입 지원, 업무 컨설팅, 사용률 및 성과 관리까지 함께 제공해야 실제 효능감이 생길 것“이라고 말했다. 이어 “부산 기업들을 대상으로 AX를 지원하면서 느낀 점은 최신 AI 도구에 대한 체감 활용도가 아직 충분하지 않다는 것“이라며 “AI는 이제 단순 프롬프트 활용을 넘어, AI와 함께 일하고 때로는 AI의 제안을 받아 업무를 수행하는 단계까지 교육에 반영돼야 한다”고 덧붙였다. 또 “글로벌 빅테크 AI와 국산 소버린AI를 대립적으로 볼 것이 아니라, 기업 업무 특성과 데이터 성격에 따라 보안, 비용, 한국어 문서 처리, 지역 행정·상권 데이터 활용 구간에서 국산 소버린AI를 우선 적용하는 방식으로 균형을 찾아야 한다”고 강조했다. 이 대표는 “부산이 AI를 단순히 소비하는 도시를 넘어 AI를 기업 현장에 배포하고 운영하며 검증하는 도시로 성장하려면 실제 업무에 정착시킬 수 있는 지역 기반 AI MSP와 스타트업 생태계가 필요하다”고 역설했다. 이날 간담회에서는 부산 스타트업이 공공·민간 AI 실증사업에서 실질적인 실행 주체가 돼야 한다는 제안도 나왔다. 행사에 참가한 스타트업 대표들은 부산 지역 정부사업 및 과제를 대기업이나 서울 유망 스타트업들이 페이퍼컴퍼니를 내고 사업을 가져가는 경우가 더러 있다고 지적했다. 참석자 중 한 대표는 "부산에 실제 고용 인원을 일정 수준 이상 두고 운영하는 기업을 우대하는 기준을 둬 AI 업무 정착 운영은 부산 스타트업들을 대상으로 공모를 통해 참여할 수 있게 설계해야 한다"면서 "운영 주체가 된 지역 기업들은 양질의 레퍼런스를 쌓고 입주기업도 실제 업무 효율을 높일 수 있을 것“이라고 말했다. 이에 하정우 후보는 “직접 겪고 느낀 디테일한 현장의 문제들을 알게 해주셔서 감사하다”고 답했다.

2026.05.21 10:37백봉삼 기자

엘리스스쿨, 2026 에듀테크 소프트랩 실증사업 선정

엘리스그룹(대표 김재원)의 공교육 AI 교육 솔루션 브랜드 '엘리스스쿨'이 한국교육학술정보원(KERIS) 주관 '2026년 초∙중등교육 에듀테크 소프트랩 실증사업' 서울∙충북 지역 참여 기업으로 선정됐다고 21일 밝혔다. 에듀테크 소프트랩 실증사업은 현직 교사들이 에듀테크 서비스 기능과 교육적 효과성을 직접 점검하고, 현장의 수요를 기술에 반영할 수 있도록 지원하는 사업이다. 사업 참여 기업은 에듀테크 정보 플랫폼 '에듀집'에 소개되는 만큼 공교육 현장에서의 신뢰도를 확보하는 데 중요한 지표가 된다. 엘리스스쿨은 'AI헬피챗'과 '엘리스LXP' 2개 서비스를 신청해 모두 선정되며 공교육 현장에서의 활용 가능성과 서비스를 공식적으로 인정받았다. 기관 전용 생성형 AI 솔루션 'AI헬피챗'은 서울 건국대학교 에듀테크 소프트랩에, 클라우드 기반 AI 교육 실습 플랫폼 '엘리스LXP'는 충북 한국교원대학교 에듀테크 소프트랩에 실증 서비스로 각각 선정됐다. 이번 선정을 통해 엘리스스쿨은 공교육 AI 솔루션으로서의 레퍼런스를 한층 강화하게 됐다. 특히, 이번 실증사업 선정 과정에서는 학교 도입 시 가장 중요하게 고려하는 기술적인 안정성과 개인정보 보호 역량도 높게 평가받은 것으로 알려졌다. AI헬피챗과 엘리스LXP는 높은 수준의 보안 인증인 CSAP를 획득한 엘리스클라우드에 구축돼 민감한 학생 데이터 유출을 방지하고, 안전한 보안 환경에서 활용할 수 있다. 이를 기반으로 학교 운영위원회 심의 시 필수적인 개인정보 처리 기준을 안정적으로 충족하며, 공교육 현장에서 안심하고 사용할 수 있는 최적의 교육 환경 적합성을 증명했다. 엘리스스쿨은 이번 실증 과정을 통해 현장 교사들의 의견을 적극적으로 수렴할 계획이다. 학교 현장에서 원활하게 활용할 수 있도록 필요한 계정 및 라이선스를 제공하고, 교원 대상 연수를 지원할 계획이다. 또 서비스 이해도를 높일 수 있는 기업 방문 프로그램 등을 운영하는 등 활용 경험을 확장하고, 이를 바탕으로 서비스 기능을 지속적으로 고도화해 나갈 방침이다. 아울러, 각 지역별 교육 현안과 특성에 맞춘 지원을 병행해 공교육 현장에서의 서비스 활용 범위를 넓혀 나갈 예정이다. 김재원 엘리스그룹 대표는 “경쟁이 매우 치열했던 서울을 포함한 2개 지역에서 각각 다른 서비스가 선정된 것은 학교 현장의 다양한 수업 방식에 맞춰 유연하게 적용할 수 있는 엘리스 AI 솔루션의 가치를 인정받은 결과라고 생각한다”며 “선생님들과의 긴밀한 협업을 통해 공교육에 더욱 최적화된 서비스를 제공할 수 있도록 이번 에듀테크 소프트랩 실증사업을 적극 지원하겠다”고 말했다.

2026.05.21 09:05백봉삼 기자

2026 이스포츠 월드컵, 프랑스 파리에서 열린다

세계 최대 규모의 이스포츠 월드컵(EWC) 대회 개최지가 프랑스 파리로 변경됐다. 이스포츠 재단(이하 EF 재단)은 20일(현지시간) 공식 발표를 통해 프랑스 파리에서 'EWC 2026'을 개최한다고 밝혔다. 이는 중동 전쟁 여파로 인한 대회 개최지 변동으로, 다음해부터는 사우디아라비아 리야드에서 다시 열릴 예정이다. 올해로 3회를 맞은 EWC는 2024년 전신인 'Gamers8'을 확대 개편하면서 시작된 국제 대회다. 이스포츠 경기뿐만 아니라 각종 현지 인프라를 마련해 다양한 프로그램을 통해 축제와 같은 행사로 진행된다. 전체 행사 일정은 그대로 유지된다. 행사는 오는 7월6일부터 8월23일까지 열린다. 참여국은 100개국이 넘을 것으로 예상되며, 200개 이상의 게임 구단(클럽)과 2000명 이상의 선수가 참여할 것으로 전망된다. 이번 대회 총상금은 총 7500만 달러(약 1124억원)다. 다만 구체적인 개최지를 비롯해 토너먼트 일정, EWC 페스티벌, 새로운 티켓 판매 계획 등은 최소 몇 주안에 발표될 예정이다. 리야드에서 열리는 티켓을 구매한 대상에게는 자동 환불 처리가 진행되며, 최대 21영업일이 소요될 수 있다. 기존 티켓 구매자는 신규 티켓 예매가 재개될 때 특별 프로모션 코드를 제공받는다. 이번 개최지 변경은 최근 장기화되고 있는 중동 전쟁 여파가 결정적인 요인으로 꼽힌다. 앞서 자동차 레이싱 대회인 포뮬러원(F1) 그랑프리도 안전 우려로 인해 사우디에서의 개최 계획을 취소한 바 있다. 이에 세계 국가에서 참가하는 EWC 역시 전반적인 운영 계획을 전면 재검토한 것으로 풀이된다. 에마뉘엘 마크롱 프랑스 대통령은 공식 X(구 트위터) 계정을 통해 "EWC가 파리에서 열린다. 우리에게는 더없이 영광스러운 순간"이라며 "사우디아라비아 측의 신뢰에 감사하며, 2026 이스포츠 월드컵을 성공적으로 개최할 준비가 돼 있다. 다시 한번 세계를 맞이하게 돼 매우 자랑스럽다"고 밝혔다. 랄프 라이헤르트 EF 재단 CEO는 "올해는 파리에서 대회를 개최하게 돼 매우 기쁘다. 파리는 세계적인 스포츠 행사를 개최해 온 도시이자 스포츠, 문화, 엔터테인먼트의 중심지"라며 "EWC의 새로운 장소인 파리에서 전 세계 이스포츠 커뮤니티를 하나로 모을 수 있어 기대가 된다"고 전했다.

2026.05.21 08:27진성우 기자

소프트캠프, 일본서 DX 보안 난제 해법 제시

사이버보안 전문기업 소프트캠프(대표 배환국)가 일본 공공·지자체 분야 최대 규모 전시회에 참가해 정보보안 섹션 단독 부스를 구성하고 솔루션을 시연했다. 소프트캠프는 지난 13일부터 15일까지 3일간 일본 도쿄 빅사이트에서 열린 '지자체·공공 위크 2026' 에 참가해 성황리에 전시를 마쳤다고 20일 밝혔다. '지자체·공공 위크'는 한국의 행정안전부에 해당하는 일본 총무성이 후원하는 일본 최대 규모의 지방자치단체·공공기관 전문 전시회다. 행사 기간 동안 소프트캠프는 단독 부스를 마련하고, 현지 파트너사 '네트원시스템즈(NetOne systems)'와 공동출전했다. 네트원시스템즈는 네트워크·보안·클라우드 등 첨단 ICT 솔루션을 멀티벤더 환경으로 제공하는 일본의 종합 IT 네트워크 솔루션 기업이다. 후쿠오카현·가나가와현 등 전국 다수 지자체의 정보보안 클라우드 구축 실적을 보유하고 있다. 행사 부스 전면에는 '공공·지자체에서 인공지능(AI)·서비스형 소프트웨어(SaaS)를 안전하게 이용할 수 있는 방안'을 핵심 주제로 내세웠다. 솔루션 라이브 데모와 현지 고객 대응을 양사가 함께해 기술력과 현지 영업력이 결합된 양사의 시너지를 전시 현장에서 본격 발휘했다. 일본 주요 SI 기업 및 IT 유통사 관계자 등 파트너들도 소프트캠프 부스를 방문해 높은 관심과 협력 방안을 논의했다. 최근 일본 공공 시장은 디지털 전환(DX) 가속화와 함께 AI 및 SaaS 도입 수요가 크게 늘어나는 추세다. 그러나 인한 외부 AI·SaaS 접근 차단, 엄격한 보안 정책에 따른 개인 기기의 업무 활용 금지로 유연한 업무 환경 구현의 어려움도 상존한다. 클라우드 전환 가속화 속 데이터 보안의 공백이라는 세 가지 현실적 과제를 안고 있는 셈이다. 소프트캠프는 이같은 일본 환경의 공략하기 위해 세 가지 환경별 시나리오를 중심으로 자사 솔루션 3종을 집중 소개했다. 외부 AI 및 SaaS를 안전하게 이용할 수 있도록 지원하는 제로트러스트 기반의 웹 격리(RBI) 보안 서비스 '실드게이트'와 더불어 개인 기기의 업무 활용이 금지된 환경에서도 강력한 사용자 인증을 통해 AI·SaaS 접속을 가능하게 하는 클라우드 환경의 계정 관리 서비스 '실드아이디' 등을 선보인 것이다. 아울러 마이크로소프트 365와 같은 클라우드 환경에서 요구되는 데이터 보안 라벨링을 사용자 개입 없이 자동으로 유지하는 클라우드 문서보안 오케스트레이션 '실디알엠' 등을 통해 공공기관의 다양한 업무 환경에 대응하는 통합 보안 솔루션을 현지에 제시했다. 배환국 소프트캠프 대표이사는 "이번 전시에서 일본 공공·지자체 시장이 안고 있는 보안 장벽을 소프트캠프의 기술로 실질적으로 해소할 수 있음을 직접 증명했고, 방문객들의 뜨거운 관심과 구체적인 도입 문의가 이를 뒷받침해 줬다"고 말했다. 이어 "네트원시스템즈와의 파트너십은 단순한 전시 협력을 넘어 소프트캠프가 일본 공공시장에 실질적으로 뿌리내리기 위한 전략적 교두보"라며 "앞으로도 현지 유수 기업들과의 협력을 더욱 강화하며 일본 공공시장 공략에 박차를 가할 것"이라고 강조했다.

2026.05.20 15:39김기찬 기자

"한국 고연령층, 개인정보 관리 소홀…소득 낮을수록 보안 수준 낮아"

고연령층을 중심으로 한국의 디지털 신뢰가 무너졌다는 분석이 나왔다. 개인정보 보호 행동은 일상화될 정도로 수준이 높아졌지만, 고연령층의 경우 개인정보 관리 참여도가 현저히 낮게 나타난 것이다. 글로벌 사이버 보안 기업 노드VPN(한국지사장 황성호)는 이같은 내용을 골자로 한 분석 결과를 20일 발표했다. 이번 조사는 한국의 18~64세 인터넷 사용자 804명을 대상으로 진행됐다. 혼라인 환경에서의 개인정보 인식과 행동, 신뢰 수준을 종합적으로 분석한 결과다. 노드VPN은 한국인의 개인정보 보호 인식과 행동 패턴을 분석한 결과, 디지털 환경에서 높은 경각심에도 불구하고 실제 개인정보에 대한 통제감과 신뢰 수준은 여전히 제한적이라고 밝혔다. 먼저 응답자의 84%는 데이터 유출 발생 시 즉각적인 알림을 원하는 것으로 조사됐으며, 66%는 웹사이트와 애플리케이션의 개인정보 설정을 정기적으로 점검하거나 조정하는 등 적극적인 개인정보 관리에 나서는 것으로 나타났다. 70%의 응답자들은 온라인 서비스와 소셜미디어에서 자신의 데이터가 어떻게 수집되고 활용되는지 이해하고 있다고 밝혔다. 이처럼 개인정보 관련 적극적인 인식과 행동에도 불구하고 실제 통제감은 제한적인 수준에 머물렀다는 것이 노드VPN의 분석이다. 자신의 개인정보 처리 방식을 통제하고 있다고 느끼는 비율은 52%에 그쳤으며, 온라인 쇼핑 시 결제 정보를 입력하는 것에 대한 신뢰도는 68% 수준으로 나타났다. 이런 경향은 연령과 소득에 따라 더욱 두드러졌다. 18~34세(Z세대와 밀레니얼 세대)는 높은 이해도와 통제감을 보이며 디지털 환경 적응도가 상대적으로 높았던 반면, 55~64세 이상 연령층은 전반적으로 낮은 수준을 보였다. 소득 측면에서도 고소득층은 신뢰도와 보안 행동이 비교적 높게 나타난 반면, 저소득층은 전반적으로 낮은 경향을 보였다. 개인정보 보호 행동에서도 차이가 확인됐다. 35~44세 밀레니얼 세대와 프리랜서 그룹은 개인정보 설정을 정기적으로 점검하는 등 적극적인 관리 행동을 보였지만, 고연령층과 저소득층에서는 참여도가 낮았다. 노드VPN은 이러한 환경에서 사용자 스스로의 보안 관리 필요성이 더욱 중요해지고 있다고 강조하며 개인정보 노출 위험을 줄이기 위한 실천 방법으로 ▲앱 권한 최소화 ▲강력한 고유 비밀번호 사용 ▲다중 인증 활성화 ▲개인정보 설정 정기 점검 ▲앱 권한 점검 및 불필요 권한 제거 ▲계정 생성 시 최소한의 정보만 입력 ▲SNS·쇼핑 사이트·앱 개인정보 설정 수시 확인 ▲온라인 결제 시 사이트 주소 확인 및 카드 정보 저장 제한 ▲보안 도구 활용 ▲데이터 유출 알림 수신 시 즉시 비밀번호 변경 및 2단계 인증 활성화 등을 제시했다. 마리우스 브리에디스(Marijus Briedis) 노드VPN 최고기술책임자(CTO)는 “한국의 데이터는 단순히 개인정보 보호 인식의 문제가 아니라, 연령과 소득에 따라 디지털 신뢰 격차가 구조적으로 나타나는 시장임을 보여준다”며 “사용자는 자신의 데이터가 이미 다양한 경로로 노출될 수 있다는 점을 인지하고, 계정과 개인정보 보호 수준을 보다 적극적으로 강화할 필요가 있다”고 말했다.

2026.05.20 14:59김기찬 기자

공정위, 7개 제분사에 역대 최대 6710억 과징금…"밀가루값 다시 정해야"

공정거래위원회가 약 6년간 밀가루 공급가격과 물량을 담합한 7개 제분사에 과징금 6710억 4500만원을 부과했다. 라면·빵·과자 등 국민 먹거리의 핵심 원재료인 밀가루를 둘러싼 담합으로, 공정위가 담합 사건에 부과한 과징금 중 역대 최대 규모다. 공정위는 20일 대한제분, CJ제일제당, 사조동아원, 삼양사, 대선제분, 삼화제분, 한탑 등 7개 밀가루 제조·판매 사업자가 지난 2019년 11월부터 2025년 10월까지 약 6년간 B2B 밀가루 공급가격과 공급물량을 합의·실행했다고 밝혔다. 이들 업체에는 향후 법 위반행위 금지명령, 독자적 가격재결정 명령 등 시정명령도 함께 부과됐다. 공정위에 따르면 이들 7개사는 국내 B2B 밀가루 판매시장에서 2024년 매출액 기준 87.7%의 점유율을 차지하고 있다. 담합 대상은 농심, 팔도, 풀무원 등 대형 수요처와 중소형 수요처, 대리점 등 전 거래처에 걸쳐 있었다. 특히 농심은 국내 밀가루 총 가공량의 약 10%를 구매하는 최대 수요처로, 제분사들이 농심에 공급하는 가격은 다른 B2B 거래처 공급가격의 기준가격 역할을 한 것으로 조사됐다. 담합은 2018년 말 농심 공급물량을 둘러싼 제분사 간 경쟁이 격화되면서 시작됐다. 대한제분이 농심 견적 제출에서 낮은 가격을 제시해 최다 공급물량을 확보하자, 경쟁사들이 중소형 대리점 등에 할인 영업을 펼치며 시장 경쟁이 심화됐다. 이후 2019년 11월 대한제분, CJ제일제당, 사조동아원 등 상위 3개사 대표자급 임원들과 삼양사 임직원은 회합을 갖고 과도한 경쟁을 자제하고 적정 가격을 유지하자는 공감대를 형성했다. 공정위는 이를 이번 담합의 시작점으로 봤다. 7개 제분사는 담합 기간 중 총 24차례에 걸쳐 가격과 물량을 합의했다. 이 중 농심, 팔도, 풀무원 등 대형 수요처 대상 공급가격·물량 담합이 19차례였고, 중소형 수요처와 대리점 등 전 거래처 대상 가격 담합이 5차례였다. 담합 방식도 조직적이었다. 제분사들은 총 55회에 걸쳐 대표자급 회합과 실무자급 회합을 진행했다. 상위 3개사 또는 4개사, 7개사 회합 등 상황에 따라 다양한 형태로 모였고, 직접 회합에 참석하지 않은 하위 제분사에는 유선 연락으로 합의 내용을 공유했다. 하위사들이 상위사에 먼저 가격 정보를 문의한 사례도 확인됐다. 공정위는 담합 범위가 점차 확대됐다고 설명했다. 2019년 11~12월에는 상위 3개사와 삼양사 등 4개사가 농심과 팔도 등 대형 수요처 가격·물량을 합의했고, 2020년 1월에는 하위 제분사들까지 가담해 일부 밀가루 제품 가격을 합의했다. 2021년 4월부터는 7개사가 전체 거래처를 대상으로 밀가루 전 제품 가격을 담합했다. 공정위는 이번 담합이 국제 원맥 시세 변동에 편승해 이뤄졌다고 판단했다. 제분사들은 2020년부터 2022년까지 원맥 시세 상승기에는 원가 상승분을 판매가격에 신속히 반영하기 위해 가격 인상폭과 시기를 합의했다. 반면 2023년 이후 원맥 시세 하락기에는 가격 인하폭을 최소화하고 인하 시기를 늦추는 방식으로 수익을 극대화했다. 실제 공정위 조사 결과 담합 기간 중인 2022년 9월 밀가루 판매가격은 담합 시작 당시인 2019년 12월과 비교해 제분사별로 최소 38%에서 최대 74%까지 상승했다. 해당 상승률은 밀가루 품목 중 비중이 큰 중력분의 회사별 평균 판매가격을 기준으로 산정됐다. 특히 정부가 물가 안정을 위해 가격안정 지원사업 보조금을 지급한 기간에도 담합은 지속됐다. 정부는 2022년 하반기 이후 밀가루 출하가격을 동결하거나 인상 요인의 10% 이내에서 인상하는 경우 가격 상승분의 80%를 지원했으며, 제분사들은 총 471억원의 보조금을 지급받았다. 공정위는 이 보조금 지급 대상 기간에도 담합행위가 이어졌다고 밝혔다. 다만 보조금 환수 여부에 대해서는 농림축산식품부가 판단할 사안이라고 선을 그었다. 남동일 공정위 부위원장은 브리핑에서 “보조 사업을 운영하는 것은 농식품부”라며 “공정위는 보조 대상 기간에 담합행위가 지속되고 있었다는 부분을 확인했다”고 말했다. 이어 “보조금 몰수나 사후조치는 농식품부가 필요하다면 검토하지 않을까 생각한다”고 설명했다. 업체별 과징금은 사조동아원이 1830억 9700만원으로 가장 많았다. 이어 대한제분 1792억 7300만원, CJ제일제당 1317억 100만원, 삼양사 947억 8700만원, 대선제분 384억 4800만원, 한탑 242억 9100만원, 삼화제분 194억 4800만원 순이다. 공정위는 상위 사업자에 대해서는 부과기준율 15%를 적용했고, 하위 사업자는 가담 정도 등을 고려해 10%로 조정했다고 밝혔다. 남 부위원장은 하위사들이 상위사보다 적극성이 떨어지는 측면은 있지만 “상위 사업자들에게 먼저 문의해 가격 정보를 취득하려는 노력도 많이 보였고, 의사 연락 과정이 계속 있었기 때문에 반드시 소극적이라고만 평가되진 않았다”고 말했다. 공정위는 지난 1월 검찰 고발 요청에 따라 7개 제분사와 담합 가담 임직원 14명에 대한 고발 조치도 완료했다. 이번 시정명령에는 독자적 가격재결정 명령도 포함됐다. 제분사들은 의결서 송부 후 3개월 안에 담합 이전 경쟁질서를 회복하는 수준으로 밀가루 가격을 다시 결정하고 그 근거와 결과를 공정위에 보고해야 한다. 향후 3년간 밀가루 가격 변경 현황도 연 2회 공정위에 서면 보고해야 한다. 이번 담합이 라면, 빵, 과자 등 소비자가격에 어느 정도 영향을 미쳤는지는 향후 쟁점이 될 전망이다. 공정위는 밀가루 가격 상승이 식품업체 원가에 일정 부분 영향을 줬을 가능성은 인정하면서도, 최종 소비자가격에 어느 정도 반영됐는지까지는 직접 분석하지 않았다고 설명했다. 남 부위원장은 “밀가루 가격이 업체마다, 품목마다 다르긴 하지만 일정 부분 상향하는 효과를 확인할 수 있다”면서도 “직접적으로 소비자가격 단위에서 얼마나 반영됐는지까지는 분석한 것은 아니라 말씀드리기 어렵다”고 말했다. 다만 “가격재결정 명령 이행 과정에서 밀가루 가격이 경쟁이 회복되는 수준의 가격을 찾아가지 않을까 기대하고 있다”고 덧붙였다. 공정위는 “이번 조치는 국민 생활 깊숙이 자리 잡은 밀가루 판매시장에서 시장점유율 90%에 육박하는 제분사들이 시장지배력을 악용해 약 6년에 걸쳐 은밀하게 실행한 담합을 적발·제재했다는 데 의의가 있다”며 “앞으로도 국민 생활과 밀접한 식료품 가격 담합에 대한 감시를 강화하고 법 위반이 확인되면 엄중히 제재하겠다”고 밝혔다. 삼양사는 “회사는 해당 시장에서의 지위와 영향력이 제한적인 사업자로서 B2B 영업 관행과 내부 관리 체계에 미흡한 부분이 있었다는 점을 무겁게 받아들이고 있다”며 “, 재발 방지를 위해 내부 기준과 의사결정 절차를 재점검하고 있으며, 반복되지 않도록 최선의 노력을 기울일 것”이라고 밝혔다.

2026.05.20 12:00류승현 기자

SK쉴더스, AI시대 중소기업 보안 격차 해소 나서

AI와 클라우드 전환이 빠르게 확산하면서 기업의 IT 환경은 한층 복잡해지고 있다. 데이터와 시스템이 온프레미스(On‑premises), 클라우드, 외부 SaaS로 분산하는 동시에 자동화와 AI 활용 범위가 확대하면서 사이버 공격자가 노릴 수 있는 '공격 표면(Attack Surface)'도 빠르게 늘고 있다. 문제는 이러한 변화가 대기업 뿐 아니라 중소·중견기업에도 동일하게 영향을 미치고 있다는 점이다. 중소·중견기업은 상대적으로 탐지와 대응이 지연되기 쉬운 구조적 취약성을 안고 있는데, 이를 뒷받침할 전담 보안 인력이나 상시 대응 체계를 갖추기에는 현실적인 제약이 큰 경우가 많다. 최근 해킹 트렌드 역시 이러한 지점을 집중적으로 노리고 있다. ■ 잇달은 해킹 사례...“알아차렸을 때는 이미 확산” 실제 2025년에도 중소·중견기업을 겨냥한 해킹 및 침해 사고가 이어졌다. A 서비스 기업은 악성 메일과 워터링홀(Watering Hole) 공격을 통해 내부 데이터가 유출됐고, B 물류·운송 기업은 무차별 대입 공격(Brute Force)으로 계정이 탈취된 뒤 랜섬웨어에 감염돼 업무가 중단되는 피해를 입었다. 또 다른 C 제조기업의 경우에는 협력사 보안 취약점을 경유한 공급망 공격으로 서버에 암호화폐 채굴 악성 코드가 설치되는 피해도 발생했다. '워터링홀'은 특정 기업이나 임직원이 자주 접속하는 웹사이트를 미리 감염시켜 정상 접속 과정에서 악성코드를 유포하는 공격을 말하며, '무차별 대입 공격(Brute Force)'은 다수의 비밀번호 조합을 자동으로 반복 입력해 계정을 탈취하는 공격이다. SK쉴더스의 침해사고 대응 전문팀 '탑서트(Top-CERT)' 최근 분석에 따르면, 최근 5년간 중소·중견기업에서 보안 사고 발생 시 최초 침투부터 침해 사실 인지, 침해사고 조사 의뢰 및 착수까지 평균 106.1일이 소요된 것으로 나타났다. 특히 최장 소요일은 700일에 달했으며, 90일 초과 지연된 사례도 전체의 32.6%를 차지했다. 또한 공격자의 최초 침투 시점은 야간·심야 시간대(오후 6시~오전 5시)에 집중되는 경향을 보였으며, 전체의 53.2%를 차지한 것으로 나타났다. 다만 주간 시간대에도 해킹 시도가 지속적으로 발생하고 있어, 상시 모니터링 체계와 신속한 초기 대응 역량 강화의 필요성이 제기됐다. 이러한 분석 결과는 모니터링 공백과 초기 대응 지연이 침해 피해 확산의 주요 요인으로 작용할 수 있음을 시사한다. ■ 중소·중견기업에 필요한 현실적인 보안 운영은? 중소·중견기업에 가장 시급한 과제는 모든 보안 영역을 단기간에 고도화하는 것이 아니다. 실제 공격이 발생했을 때 신속하게 탐지하고 대응할 수 있는 '보안 기초 체력'을 확보하는 것이 우선이다. SK쉴더스는 MDR(Managed Detection & Response), ASM(Attack Surface Management), 모의해킹 등 다양한 사이버보안 서비스를 통해 기업 환경과 보안 성숙도에 맞는 단계적 보안 운영 모델을 제시하고 있다. MDR은 기업 내부의 PC·서버·네트워크 등에서 발생하는 이상 징후를 24시간, 365일 모니터링하며 위협 탐지부터 대응까지 지원하는 관리형 서비스다. 공격 초기 단계에서 침해 여부를 식별하고 추가 확산을 차단하는 핵심 대응 체계로, 최근 공격 기법이 점차 고도화될수록 그 중요성이 더욱 커지고 있다. SK쉴더스의 MDR 서비스는 월 구독형으로도 제공한다. 기업 규모와 IT 환경에 맞춰 서비스 범위를 유연하게 구성할 수 있으며, 상시 관제와 위협 분석을 외부 전문 조직에 위임함으로써 내부 인력은 핵심 사업에 집중할 수 있다는 점이 강점이다. 따라서 초기 투자 비용과 전문 인력 확보 부담이 큰 중소·중견기업에게 현실적인 대안이다. 특히 사이버보안 관제센터 '시큐디움(Secudium)'을 기반으로 EDR(Endpoint Detection & Response) 기술을 활용한 포렌식 분석은 악성코드 유입 경로와 피해 범위를 정밀하게 파악해 추가 확산을 효과적으로 차단한다. 아울러 침해사고 대응 전문 조직인 '탑서트(Top-CERT)'가 축적한 침해사고지표(IoC)와 해킹 기법을 관제·분석에 반영해 보다 선제적인 위협 판별과 체계적인 대응을 지원한다. 한편 ASM은 외부에 노출된 자산을 식별하고 취약점을 점검하는 공격 표면 관리 체계다. 웹 서비스, 서버, 클라우드 자산, 계정 등 공격자가 노릴 수 있는 진입 지점을 사전에 가시화함으로써 잠재적 위험 요소를 줄이는 역할을 한다. AI 확산과 클라우드 환경 전환으로 외부 노출 자산이 빠르게 증가하는 상황에서 ASM은 즉각적인 보안 효과를 기대할 수 있는 수단이다. ■ 중소기업 보안은 산업 경쟁력 문제, 상생 관점에서 접근해야 중소기업벤처부 통계에 따르면 국내 기업의 약 99%는 중소기업이며, 전체 고용의 80% 이상을 담당하고 있다. 이러한 구조를 고려할 때 중소·중견기업의 보안 수준은 개별 기업의 문제가 아니라 국가 경제와 산업 생태계 전반의 안정성과 직결된다. 특히 제조나 물류, IT 등 주요 산업은 복잡한 공급망으로 연결되어 있어, 단 하나의 취약점이 전체 밸류체인으로 확산될 수 있다. 최근 증가하는 공급망 해킹은 이러한 구조적 리스크가 현실화되고 있음을 보여준다. 이에 따라 정부와 보안업계 역시 산업의 지속 가능성을 고려한 '상생' 관점에서 보안 강화를 접근할 필요가 있다. 중소·중견기업의 인력과 예산 여건을 고려한 실질적인 지원책과 현실에 부합하는 사이버보안 서비스를 구축하고 확대해 보안 격차를 줄이는 노력이 요구된다. SK쉴더스는 “AI 시대에 보안 수준의 격차가 곧 산업 전반의 리스크로 이어지는 현실에서 기업의 보안 역량을 강화하는 것은 이제 필수 과제가 되고 있다”며 “중소·중견기업도 부담 없이 보안 시스템을 도입할 수 있도록, 합리적인 비용 구조와 사이버보안 전문성을 기반으로 보안 접근성을 높여 나갈 것”이라고 밝혔다.

2026.05.20 10:01방은주 기자

데이터독, 보안 위협 조사 30초면 해결…'비츠 AI 시큐리티 애널리스트' 출시

데이터독이 보안 위협 조사 시간을 최대 98%까지 줄여주는 인공지능(AI) 에이전트를 선보이며 보안 운영 센터 운영 지원에 나선다. 데이터독은 '비츠 AI 시큐리티 애널리스트(Bits AI Security Analyst)'를 출시했다고 19일 밝혔다. 클라우드 기반 보안 정보 이벤트 관리(Cloud SIEM) 시스템의 핵심 기능으로 탑재된 비츠 AI 시큐리티 애널리스트는 기존에 수 시간씩 걸리던 보안 조사 업무를 최소 30초로 단축한다. 이 에이전트는 숙련된 시니어 보안 전문가 수준의 판단 역량과 대규모 연산 처리 능력을 동시에 갖췄다. 최근 보안 운영 센터는 지능화한 인공지능 기반 공격이 늘어나면서 업무 과부하에 시달리고 있다. 보안 인력 부족으로 모든 위협 요소를 사람이 일일이 조사하고 분류해 대응하는 일은 한계에 부딪힌 상황이다. 비츠 AI 보안 분석가는 방대한 보안 데이터 전체를 스스로 탐색하고 실제 맥락에 맞춰 높은 정확도로 위협을 판정한다. 이를 통해 보안 담당자는 단순 조사 업무에서 벗어나 더 중대한 대응 과제에 집중할 수 있다. 팀 크누센 데이터독 보안 제품 부문 부사장은 "기존 시스템은 보안 알림이 계속 쌓이고 상관 분석에 많은 시간이 걸려 기업의 보안 취약점을 심화시켰다"며 "새로운 AI 에이전트는 알림을 자율적으로 조사하고 명확한 판정을 내려 대응 시간을 획기적으로 줄여준다"고 말했다. 다른 시스템을 쓰면 알림 인지부터 증거 수집, 결과 분석까지 수 시간이 소요된다. 반면 비츠 AI 시큐리티 애널리스트를 도입하면 모든 과정을 몇 분 만에 자율적으로 마칠 수 있어 평균 해결 시간을 90% 이상 줄인다. 이 시스템은 클라우드, 계정 ID, 엔드포인트 탐지 및 대응(EDR) 등 전체 공격 표면에 대한 통합 가시성을 제공한다. 자율 조사를 통해 알림 피로도를 낮추고 인공지능 기반의 고속 공격에도 신속하게 맞선다. 대기업 환경에 맞춘 확장성과 사용자 권한 제어 기능도 갖췄다. 얀빙 리 데이터독 최고제품책임자는 "포춘 500대 기업의 4분의 1이 우리 보안 솔루션으로 위협과 취약점을 조치하고 있다"며 "비츠 AI 시큐리티 애널리스트는 24시간 중단 없이 작동하며 자율 조사와 보고를 수행하는 신뢰할 수 있는 시니어 보안 팀원 역할을 할 것"이라고 강조했다.

2026.05.19 17:10남혁우 기자

로드컴플릿 신작 '보이드다이버', 스팀 위시리스트 12만 돌파…국내외 행사 참가

로드컴플릿 산하 네모스튜디오가 개발 중인 협동 익스트랙션 액션 RPG '보이드 다이버'가 PC 플랫폼 스팀에서 위시리스트 12만건을 돌파했다고 19일 밝혔다. 보이드 다이버는 지난 1월 스팀 넥스트 페스트를 통해 데모 버전을 처음 공개한 이후, 단 2주 만에 위시리스트 5만건을 달성하며 눈도장을 찍었다. 이후 약 3개월간 꾸준한 상승 곡선을 그린 결과, 출시를 기다리는 계정이 12만개에 달했다. 특히 최근 신규 캐릭터 레이븐을 추가하는 신규 업데이트를 기점으로 위시리스트 증가에 탄력이 붙었다. 이용자 평가 역시 데모 출시 초기에 기록한 91%의 '매우 긍정적' 지표를 유지하고 있다. 보이드 다이버는 기이한 도시를 배경으로 골동품 상점 '발루샤'를 운영하며, 심연의 던전에 다이버를 파견해 유물을 회수하는 익스트랙션 액션 RPG다. 고전적인 픽셀 아트와 현대적인 라이팅 및 렌더링 기술을 결합한 HD-2D 그래픽으로 감각적이고 세련된 비주얼을 구현했다. 매번 구조가 변화하는 로그라이트 던전에서 최대 3명의 이용자가 협력해 기괴한 위협에 맞서고 유물을 지켜 탈출하는 것이 핵심 재미 요소다. 로드컴플릿은 이러한 성과를 바탕으로 오는 21일부터 24일까지 킨텍스에서 개최되는 '플레이엑스포 2026'에 참가해 국내 게이머들과 첫 오프라인 만남을 갖는다. 현장에는 시연 부스가 마련되며 국내 미디어 및 크리에이터와의 비즈니스 미팅도 병행한다. 행사 개막일인 21일에는 보이드 다이버 개발을 총괄하는 백호영 PD가 직접 무대에 올라 게임 핵심 콘셉트와 향후 개발 방향성을 소개하는 세션을 진행한다. 백호영 네모스튜디오 총괄 PD는 "이번 플레이엑스포는 보이드 다이버가 처음으로 국내 유저분들을 직접 만나 뵙는 뜻깊은 자리"라며 "지난 3개월간 검증해 온 게임의 강점을 가장 효과적으로 전달하는 데 모든 역량을 집중하겠다"고 전했다. 배수정 로드컴플릿 대표는 "신작 데모 성과는 로드컴플릿이 보유한 핵심 개발 역량이 글로벌 스팀 시장의 수요와 정확히 맞물려 있음을 보여주는 유의미한 사례"라며 "이번 성과를 바탕으로 경쟁력 있는 PC 및 콘솔 게임 라인업을 지속적으로 구축해 나갈 것"이라고 밝혔다. 회사는 국내 플레이엑스포 일정을 소화한 후, 일본 교토에서 개최되는 인디 게임 축제 '비트서밋 펀치 2026'에도 참가해 글로벌 인지도를 지속적으로 확대해 나갈 계획이다.

2026.05.19 11:46진성우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

'이미 온' 자율주행 시대...韓 모빌리티 B-학점

삼성 TV 35만대 더 팔 때, TCL은 78만대 더 팔았다

[ZD브리핑] 삼성전자 노사 잠정합의안 운명은…재계 파장 촉각

챗GPT·제미나이·그록 품은 '델 AI 팩토리'…"AI는 온프레미스가 대세"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.