• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'올구 ㅡ𝕔𝕓-𝕔𝕠𝕔𝕠.𝕔𝕠𝕞ㅡ 🔴코드𝑪𝑶𝑪𝑶🔴 캐리비안 애니201 토지노27 인증업체104'통합검색 결과 입니다. (2915건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[SW키트] 구글, '에이전틱 AI' 통합 전략 제시…"인프라·데이터 관건"

구글이 인공지능(AI) 사업 경쟁력을 한층 강화하기 위해 AI 플랫폼·인프라·데이터·보안을 한데 결합한 '에이전틱 AI' 전략을 제시했다. 구글클라우드는 지난 22~24일 미국 라스베이거스에서 '구글클라우드 넥스트 2026'를 열고 '제미나이'를 앞세운 에이전틱 AI 운영체제(OS)를 비롯한 보안, 인프라, 데이터 전략을 이같이 밝혔다. 이번 행사에서 가장 주목받은 소식은 '제미나이 엔터프라이즈 에이전트 플랫폼' 출시다. 이 플랫폼은 AI 에이전트 구축부터 운영, 확장까지 지원하는 AI용 OS다. 플랫폼에는 '제미나이 3.1 프로'와 외부 모델인 앤트로픽 '클로드' 등 멀티 모델이 탑재됐다. 플랫폼은 로우코드 '에이전트 스튜디오'를 통해 개발자가 아닌 일반 업무 사용자도 에이전트를 구축할 수 있도록 지원한다. 토마스 쿠리안 구글클라우드 최고경영자(CEO)는 "우리는 AI 활용 주체를 개발자에서 전 직원으로 확장하고 있다"고 밝혔다. 구글클라우드는 '제미나이 엔터프라이즈 애플리케이션'도 발표했다. 이 앱은 코드 없이 워크플로를 만들 수 있는 개발 환경을 구축했다. 비개발자도 이 앱으로 AI를 일상 업무에서 자연스럽게 적용할 수 있는 식이다. 해당 앱은 장기 실행 에이전트를 탑재했다. 이를 통해 복잡한 업무를 백그라운드에서 자동 처리하도록 지원한다. 사용자는 결과만 확인하면 되는 구조다. 여기에 에이전트 관리 기능 '에이전트 인박스'도 제공된다. 이는 다수 AI가 동시에 작업하는 환경에서 이를 통제하고 모니터링하는 역할을 담당한다. 쿠리안 CEO는 AI 확산 필수 조건으로 보안 강화 필요성도 재차 강조했다. 그는 "보안 영역도 AI 에이전트처럼 사람 중심 대응에서 AI 중심 대응으로 전환하고 있다"고 주장했다. 이날 구글클라우드는 위즈 손잡고 AI 기반 보안 에이전트를 개발했다고 발표했다. 이 에이전트는 위협 탐지를 비롯한 보안 규칙 생성, 취약점 분석 등 보안 업무를 자동으로 수행할 수 있다. "에이전트 시대 인프라·데이터 역량 확장 필수" 구글클라우드는 AI 에이전틱 확산을 지원하기 위한 인프라·데이터 전략도 강화했다고 밝혔다. 구글클라우드는 8세대 텐서처리장치(TPU) 시리즈와 AI 하이퍼컴퓨터 중심으로 초대규모 AI 실행 환경을 구축했다고 발표했다. 이번 8세대 TPU는 학습용 'TPU 8t'와 추론용 TPU 8i'로 각각 출시됐다. 학습용 8t는 연산 처리량을 극대화한 구조로 이뤄졌다. 전 세대 대비 성능이 3배 향상됐다. 대규모 데이터에서 패턴을 학습하는 데 초점을 맞춘 설계다. 추론용 8i는 지연 시간을 줄이고 동시 처리 능력을 강화했다. 전 세대 대비 성능은 80% 올랐으며, 온칩 집단 연산 지연은 최대 5배 감소했다. 온칩 집단 연산은 칩 내부에서 데이터 결합과 분산 처리를 즉시 수행하는 기술이다. 이를 통해 AI 에이전트가 더 복잡한 작업을 빠르고 적은 에너지로 처리할 수 있다. 이번 8세대 TPU는 연내 정식 출시될 예정이다. 수년째 이어지는 엔비디아 그래픽장치(GPU) 공급 부족 상황을 기회로 삼아 AI 인프라 시장 점유율을 확대하겠다는 전략이다. 구글클라우드는 데이터를 단순 저장하는 수준을 넘어 AI가 스스로 이해할 수 있는 데이터 형태로 전환하겠다는 전략도 제시했다. 이번에 출시된 '에이전틱 데이터 클라우드'는 기업 내 데이터를 자동 연결하고 의미를 분석할 수 있는 기능을 갖췄다. 이를 통해 AI가 상황과 맥락을 파악한 뒤 필요한 작접을 직접 수행할 수 있게 돕는 식이다. 또 크로스 클라우드 레이크하우스를 통해 아마존웹서비스(AWS) 등 다른 클라우드에 있는 데이터를 옮기지 않고 바로 활용할 수 있도록 사용자를 지원한다. 이를 통해 데이터 비용·관리 부담을 낮춘다. 이날 순다 피차이 알파벳 CEO는 기조연설에서 "AI 경쟁이 모델 성능 중심에서 벗어났다"며 "실행·인프라·데이터·보안까지 포함한 AI 통합 전략이 주를 이룰 것"이라고 밝혔다. 쿠리안 CEO도 "결국 AI 경쟁 본질은 '누가 더 똑똑한 모델을 만들었는가'에서 '누가 더 많은 일을 AI로 실행할 수 있는가'로 이동하고 있다"고 분석했다.

2026.04.26 11:07김미정 기자

"말로 양자 프로그램 개발"…클래식, '퀀텀 AI 에이전트' 공개

복잡한 코딩 없이 자연어만으로 양자컴퓨터용 애플리케이션 개발을 지원하는 "인공지능(AI) 에이전트"가 등장했다. 양자컴퓨팅 애플리케이션 개발의 진입 장벽을 낮출 수 있다는 점에서 제약, 금융 등 산업계의 양자컴퓨팅 도입을 앞당길 기술로 주목받고 있다. 니르 미네르비 클래식 CEO 겸 공동 창업자는 26일 링크드인을 통해 이 같은 기능을 갖춘 '퀀텀 AI 에이전트'를 선보인다고 밝혔다. 이번에 공개된 기능은 사용자가 자연어로 개발 목표나 알고리즘, 특정 산업 문제를 입력하면 이를 구조화된 양자 프로그램으로 구현할 수 있도록 지원한다. 기존 AI 코딩 보조도구처럼 단순히 코드 작성을 돕는 수준이 아니라 양자 프로그램의 생성과 개선, 최적화, 검증까지 아우르는 형태로 설계됐다는 게 회사 측 설명이다. 클래식은 이 AI 에이전트가 자사의 모델 기반 양자 소프트웨어 플랫폼 위에서 작동한다는 점을 차별점으로 내세웠다. 자유 형식의 코드 생성 방식이 아니라 검증 가능한 구조 안에서 양자 프로그램을 구성하도록 해 결과물의 유지보수성과 안정성을 높였다는 것이다. 회사는 이를 통해 개발된 프로그램이 컴파일 가능하고, 실제 하드웨어 제약을 반영해 최적화될 수 있다고 설명했다. 특히 이 기능은 특정 장비에 종속되지 않는 "하드웨어 불가지론적" 방식으로 설계돼, 향후 양자 하드웨어 환경이 바뀌더라도 재활용 가능한 소프트웨어 자산으로 축적할 수 있도록 한 것이 특징이다. 양자컴퓨팅 시장이 빠르게 변화하는 상황에서 일회성 실험 코드가 아니라 장기적으로 활용 가능한 개발 기반을 마련하는 데 초점을 맞췄다는 평가가 나온다. 클래식에 따르면 퀀텀 AI 에이전트는 양자 애플리케이션 개발의 전 주기를 지원하도록 설계됐다. 산업 현장의 문제를 양자 모델로 바꾸고, 여러 추상화 계층에서 알고리즘을 설계한 뒤, 실제 제약 조건에 맞춰 회로를 최적화하고 반복적으로 개선하는 방식이다. 이 때문에 업계에서는 해당 기능이 단순한 코드 생성기를 넘어 "개발 파트너" 역할까지 겨냥하고 있다는 해석도 나온다. 적용 가능 분야도 폭넓다. 클래식은 제약, 금융, 항공우주, 자동차, 양자 오류 정정 등 복잡한 연산과 최적화가 필요한 영역에서 이 기능이 활용될 수 있을 것으로 보고 있다. 양자컴퓨팅 전문 인력이 부족한 상황에서 자연어 기반 인터페이스를 통해 더 많은 개발자와 기업이 양자 소프트웨어 개발에 접근할 수 있도록 하겠다는 구상이다. 이번 발표는 양자컴퓨팅 산업의 경쟁 무게중심이 하드웨어 자체를 넘어 소프트웨어 생산성과 자동화 역량으로 옮겨가고 있음을 보여주는 사례로도 읽힌다. 지금까지는 큐비트 수 확대와 오류율 개선 등 하드웨어 경쟁이 시장의 관심을 끌었다면, 앞으로는 실제 산업 현장에서 얼마나 빠르고 안정적으로 양자 애플리케이션을 설계·운영할 수 있는지가 더 중요해질 수 있기 때문이다. 업계에서는 이번 기술이 실제 현장에서 어느 정도 생산성 향상으로 이어질지가 관건이 될 것으로 보고 있다. 자연어 입력만으로 복잡한 산업 문제를 정확히 양자 모델로 변환하고, 이를 실기기에서 실행 가능한 수준까지 안정적으로 구현할 수 있는지가 향후 경쟁력을 가를 핵심 요소가 될 전망이다. 클래식은 이번 AI 에이전트를 통해 양자 소프트웨어 개발을 일부 전문가의 영역에서 보다 넓은 산업 현장으로 확장하겠다는 전략이다. 니르 미네르비 CEO는 "클래식은 양자 소프트웨어를 위한 모델링 및 추상화 계층을 구축했다"며 "대규모 언어모델이 이해할 수 있도록 설계된 기반 위에서 AI가 이론적 수준을 넘어 실제 하드웨어에서 실행 가능한 전문가급 양자 애플리케이션 개발을 지원할 수 있다"고 밝혔다.

2026.04.26 06:35남혁우 기자

딥시크, V4 모델 공개…"저비용 AI로 경쟁력 강화"

딥시크가 저비용·고성능 전략을 앞세운 인공지능(AI) 모델을 새로 내놔 기술 경쟁력 강화에 나섰다. 딥시크는 24일 거대언어모델(LLM) '딥시크 V4' 프리뷰 버전을 공개했다고 밝혔다. 모델은 프로와 플래시 두 가지 버전으로 제공된다. 이번 모델은 이전과 동일하게 오픈소스로 공개됐다. 사용자는 해당 모델 기능과 성능을 직접 시험할 수 있다. 개발자가 코드를 내려받아 수정하고 로컬 환경에서도 이를 실행할 수 있다. 딥시크는 이번 모델이 에이전트 기반 작업과 지식 처리 추론 영역에서 경쟁사 대비 높은 성능을 확보했다고 설명했다. V4는 특히 추론 비용 절감에 초점 맞춘 것으로 나타났다. 추론 비용은 AI 모델을 실제로 실행해 결과를 생성할 때 드는 컴퓨팅과 비용을 의미한다. 딥시크는 해당 모델이 앤트로픽 '클로드 코드'와 '오픈클로' 등 에이전트 도구 가능하다고 밝혔다. 벤치마크 기준으로는 낮은 비용 대비 높은 에이전트 성능을 보일 가능성도 알렸다. 딥시크는 2024년 V3 모델 출시에 이어 2025년 R1 모델을 통해 시장 주목을 받았다. R1이 낮은 성능 칩으로 약 2개월 만에 600만 달러 미만 비용으로 개발됐다는 주장 때문이다. 다수 외신은 이번 V4가 시장에 미치는 충격이 R1 수준에는 미치지 못할 것으로 분석했다. 이미 투자자들이 중국 AI 경쟁력과 비용 우위를 일정 부분 반영했기 때문이다. 업계에선 V4 출시 뒤 중국 내 AI 경쟁은 더욱 치열해질 것이란 전망이 나오고 있다. CNBC는 "알리바바와 바이트댄스 등 주요 기업이 잇따라 모델을 출시하며 딥시크와 직접 경쟁 구도를 형성하기 시작했다"고 보도했다. V4 학습에 사용된 칩 역시 주요 변수로 꼽힌다. 화웨이는 어센드 AI 프로세서 기반 클러스터가 V4를 지원할 수 있다고 밝혔지만 실제 학습 과정에서의 사용 비중은 공개되지 않은 상태다. 중국은 미국의 수출 규제로 엔비디아 최신 칩 확보에 제약을 받아왔다. 이에 따라 정부는 자국 반도체 사용을 확대하며 AI 주권 확보에 속도를 내고 있다. 웨이 쑨 카운터포인트 리서치 수석 AI 애널리스트는 "V4가 훨씬 낮은 비용으로 뛰어난 에이전트 역량을 제공할 수 있을 것"이라며 "글로벌 AI 개발 속도 향상을 도울 것"이라고 CNBC를 통해 밝혔다.

2026.04.25 17:11김미정 기자

"생체인증 넘어 AI 에이전트도 승인"…옥타코, '이지핑거' 고도화

아이덴티티 및 접근관리(IAM) 전문 기업 옥타코가 자사 생체인증 솔루션을 인공지능(AI)의 행동 승인 장치로 고도화할 방침이다. 생체 인증뿐 아니라 AI 중요하거나 위험할 수 있는 일을 함부로 실행하지 못하도록 막는 일종의 '안전장치'로 기능을 확대하겠다는 복안이다. 이재형 옥타코 대표는 24일 지디넷코리아와 만나 "옥타코 '이지핑거' 솔루션을 AI 자율행동 실행을 인간이 승인하도록 통제하는 장치로 고도화할 계획"이라고 밝혔다. 이지핑거는 PC 로그인은 물론, 구글, 마이크로소프트 등의 로그인 과정에서 비밀번호 입력 없이 지문 인증 만으로 로그인이 가능한 솔루션이다. 현존하는 가장 강력한 보안 국제 표준인 'FIDO2' 인증을 받은 솔루션으로, 피싱 레지스턴트 기반 MFA(다중 속성 인증) 제품으로 알려져 있다. 옥타코는 이지핑거 솔루션을 AI가 위험한 작업을 요청할 경우 사람이 직접 인증하고, 승인된 작업만 실행할 수 있도록 고도화한다는 방침이다. 이지핑거는 사용자가 직접 지문을 입력해야 하기 때문에 복제가 어렵고, 원격 공격자가 대신 누를 수 없다는 특징이 있다. AI가 혼자 결정하지 못하는 마지막 열쇠가 됨과 동시에 누구도 복제할 수 없는 나만의 열쇠가 되기도 한다. 옥타코는 이지핑거 보안키가 만든 승인 결과를 검증하는 서버를 거쳐 실제 사용자인지를 추가로 검증한다. 가짜 로그인 화면이나 피싱 사이트에 속지 않도록 설계된 옥타코 '피싱 레지스턴트(저항) MFA'를 통해서 승인한 사람, 시점, 대상 행동 등을 정확히 묶어 확인하는 절차를 거친다. 정말 본인이 이 작업을 승인했는지 판정하는 시스템이다. 최근 IT 환경은 AI로 인해 급격하게 변했다. AI 에이전트가 단순히 사용자의 요청에 응답하는 것에서 나아가 스스로 판단하고 자율적으로 행동한다. 이 행동 과정에서 프롬프트 인젝션(가로채기) 등 악의적인 명령을 공격자가 내릴 수 있기 때문에 AI 에이전트의 행동을 실시간으로 모니터링하고, 권한에 제약을 둬야 할 필요가 있다. AI를 쓰면서도 사람이 직접 통제할 수 없는 환경이 될 경우, AI가 고객 데이터를 외부로 보내도 즉시 대처하기 어렵다. 또한 공격자가 관리자 권한 변경을 유도할 수 있고, 중요 데이터를 AI가 임의로 삭제 또는 실행할 우려도 나온다. 이같은 일이 이미 벌어진 이후에는 누가 승인했는지 책임을 추적하기 어려운 상황이 빚어질 수도 있다. 실제 앤트로픽의 보안 특화 AI '미토스(Mythos)'가 취약점을 스스로 찾고 공격 코드까지 자동 생성하는 능력을 갖춘 AI가 악의적 공격자에게 악용될 경우 조직의 침해사고로 직결될 우려도 나온다. AI의 자율성이 높아질수록 공격에 악용될 가능성도 커지는 만큼 AI의 행동을 직접적으로 통제할 필요는 비례한다.

2026.04.25 13:36김기찬 기자

"민감정보 다루면서 가이드라인도 안 지켜"…듀오 42만명 개인정보 유출

국회 과학기술정보방송통신위원회 최민희 위원장이 결혼정보업체 듀오정보(듀오) 대규모 개인정보 유출 사고에서 현재 정회원과 탈퇴한 정회원의 부동산, 현금 등 재산 보유액과 원천징수 내역까지 유출된 사실을 추가로 확인했다고 25일 밝혔다. 이번 사고는 약 42만명 규모의 개인정보가 유출된 대형 보안 사고다. 개인정보보호위원회에 따르면 해커는 2025년 1월 듀오정보 직원의 업무용 PC를 악성코드로 감염시킨 뒤 DB 서버 계정 정보를 확보해 회원 데이터베이스에 접근했고, 정회원 42만7464명의 정보를 외부로 빼냈다. 유출된 정보에는 이름, 생년월일, 연락처, 주소 등 기본 정보뿐 아니라 신장·체중·혈액형·종교·혼인경력·학력·직장 등 개인의 성향과 이력을 보여주는 정보가 포함됐다. 일부 회원의 경우 부동산, 현금 등 재산 규모와 원천징수 내역까지 유출된 것으로 확인됐다. 보유기간이 지난 회원과 탈퇴 회원 정보까지 포함되면서 피해 범위는 더 확대됐다. 조사 결과 듀오는 기본적인 보안 조치를 제대로 이행하지 않은 것으로 나타났다. 회원 DB 접속 시 인증 실패 횟수 제한을 설정하지 않았고, 주민등록번호와 비밀번호에 안전성이 검증되지 않은 암호화 알고리즘을 사용했다. 이는 한국인터넷진흥원과 개보위의 권고 기준을 따르지 않은 것이다. 또한 법적 근거 없이 주민등록번호를 수집·보관했으며, 개인정보처리방침상 보유기간(5년)이 지난 29만8566건의 정보를 파기하지 않은 사실도 확인됐다. 사고 이후에도 법정 기한(72시간)을 넘겨 지연 신고했고, 현재까지 정보주체에게 개별 통지를 하지 않은 점도 문제로 지적됐다. 개보위는 듀오에 과징금 11억9700만원과 과태료 1320만원을 부과하고, 유출 사실 통지와 재발 방지 대책 마련, 최소 수집 원칙 준수 등을 명령했다. 아울러 해당 처분 사실을 홈페이지에 공표하도록 했다. 전문가들은 이번 사건을 계기로 민감정보를 다루는 기업에 대한 별도 보안 기준이 필요하다고 지적한다. 김승주 고려대학교 정보보호대학원 교수는 “가입자 규모가 아닌 정보의 민감도를 기준으로 한 차등 규제가 필요하다”고 밝혔다. 최 위원장은 “듀오는 개인 간 만남을 중개하는 특성상 고도의 개인정보 보호 책임이 요구되는데도 이를 소홀히 했다”며 “회원 정보를 보호 대상이 아닌 기업 이익 창출 수단으로 여긴 것처럼 보인다”고 지적했다. 이어 “가입자 수가 아닌 '민감정보 보유 여부'를 기준으로 한 별도 규제가 필요하다”며 “침해사고가 기업이 아닌 외부를 통해 알려지는 관행도 개선해야 한다”고 강조했다. 듀오 측은 이와 관련 "현재 시점까지 2차 피해 발생은 일어나지 않은 것으로 확인됐다"며 "지난해 1월 28일 이후 상담 문의 혹은 가입하신 회원님들께는 어떠한 피해도 발생하지 않았다"고 알렸다.

2026.04.25 11:23안희정 기자

"세계 수준 사이버보안"...금보원, '락드쉴즈 2026' 5년째 참가

금융보안원(원장 박상원)은 지난 4월 20일부터 24일까지 국제 사이버공격 방어훈련 '락드쉴즈(Locked Shields) 2026'에 참가해 세계적 수준의 사이버 방어 역량을 선보였다고 밝혔다. '락드쉴즈'는 북대서양조약기구(NATO) 산하 사이버방위센터(CCDCOE)가 주관하는 세계 최대 규모의 사이버 방어 훈련이다. 나토 회원국 간 사이버 위기 대응 역량 강화를 목표로 2010년부터 매년 개최되고 있다. 훈련은 △국가간 협력과 정책 요소를 평가하는 '전략훈련'과 △실시간 공격을 방어하는 '기술훈련'으로 구성되며, 가상의 NATO 소속 국가가 대규모 사이버 공격을 받는 상황을 가정해 실시간 방어 및 위기 대응 역량을 종합적으로 테스트한다. 팀은 역할에 따라 △화이트팀(훈련 통제) △그린팀(인프라 운영) △옐로우팀(상황 인식) △블루팀(방어) △레드팀(공격)으로 나눠 임무를 수행한다. 국내서는 국가정보원을 중심으로 금융보안원, 국방부 등 민·관·군 등 47개 기관 전문가 170여명이 참가했다. 세계적으로는 39개국 약 4000명의 사이버 전문가들이 동참했다. 금융보안원은 RED IRIS팀 소속 직원들을 비롯한 최정예 보안 전문가로 구성한 16명의 직원이 침해사고 대응, 웹 취약점 분석, 네트워크 보안 등 다양한 분야에서 임무를 수행했다. 잠재적 위협을 선제적으로 탐지해 가상으로 설정한 국가 배후 세력 추적에 성공하는 등 사고 대응 분야에서 우수한 성적을 거둬 침해사고대응 전문기관으로서의 전문성을 입증했다고 설명했다. 특히, 인공지능(AI)을 활용해 악성코드 분석 결과를 특징별로 자동 분류하고 리포트를 자동 생성해 분석 속도와 정확도를 크게 높였고, 침입공격에 대한 실시간 탐지ㆍ차단ㆍ이상행위 모니터링 기능을 갖춘 △웹 공격(1단계) △악성코드(2단계) 다층 방어 시스템과 연계, 고도화된 사이버공격을 방어했다. 박상원 원장은 “금융보안원은 금융권 최고의 사이버대응 역량을 바탕으로 훈련에 5년 연속 참여하며 매년 디지털 포렌식 및 시스템 방어 분야에서 중추적인 역할을 수행했다"면서 “이번 훈련은 금융보안원의 AX 노력이 실제 사이버 전장에서 강력한 실전 경쟁력으로 증명된 사례로, 앞으로도 AI에 기반한 방어 보안기술을 선제적으로 개발하고 위협분석, 보안관제 등에 적용해 금융권 보안수준을 높이겠다”고 밝혔다.

2026.04.24 18:01방은주 기자

리앤리CC, 해킹에 휴대폰 번호 등 고객 개인정보 유출

지난해 10월 중순께 리앤리컨트리클럽이 외부 침입으로 인해 회원 개인정보가 유출됐다. 리앤리컨트리클럽은 최근 홈페이지 사과문 및 문자 안내를 통해 "2025년 10월 21일 오전 10시경 해커에 의한 홈페이지 내 악성코드가 삽입돼 고객 개인정보가 유출된 것으로 확인됐다"고 안내했다. 리앤리컨트리클럽이 게시한 사과문에 따르면 회사는 경찰청 안보사이버수사과의 악성코드 관련 수사협조 진행 중에 2026년 04월 17일 유출사실을 통보받아 인지한 것으로 확인됐다. 현재 경찰청 수사가 진행 중이다. 유출된 개인정보 항목은 ▲고객 이름 ▲생년월일 ▲성별 ▲아이디 ▲비밀번호 ▲휴대전화번호 ▲유선전화번호 ▲이메일 ▲주소 등 9개 항목이다. 다만 2023년 02월 15일 로그인 시스템 변경 이후 최초 홈페이지 가입자의 경우 아이디와 비밀번호, 유선전화번호는 유출되지 않아 사실상 6개 항목만 유출됐다는 것이 회사 측의 설명이다. 하지만 고객 이름, 성별, 휴대전화번호 등이 유출되면서 이를 피싱 등 공격에 악용할 경우 2차 피해로 이어질 우려도 남아 있다. 리앤리컨트리클럽은 해킹에 사용된 악성코드를 경찰청에서 즉시 삭제했으며, 유출 사실을 인지한 후 경찰청 권고에 따라 ▲연관 파일삭제 ▲비정상 확장자 업로드 차단 ▲업로드경로 스크립트 실행차단 등 보안 조치를 완료한 것으로 전해졌다. 아울러 관련계정 비밀번호변경 등 추가적인 홈페이지 취약점 점검과 보완조치를 했다. 리앤리컨트리클럽은 "침입방지시스템을 도입하는 등에 추가보완조치를 진행하고 있다"며 "이번 침해사고로 2차 피해를 막기 위하여 동일한 아이디와 비밀번호를 사용하는 타 사이트의 비밀번호 변경하길 바란다"고 고객에게 안내했다.

2026.04.24 17:22김기찬 기자

[기고] 미토스와 AI 거버넌스

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 최근 AI 기업 앤트로픽이 공개한 '클로드 미토스' 모델이 법조계와 보안업계를 포함한 산업 전반에 큰 화두를 던졌다. 미토스는 사람이 찾지 못한 보안 시스템 취약점을 파악하는 탁월한 성능을 가지고 있다. 기존 AI가 사용자의 지시를 성실히 수행하는 역할을 했다면 미토스는 스스로 시스템 취약점을 찾아낼 뿐만 아니라 이를 공격하는 방법까지 고안해 내는 모델이다. 이러한 기술적 특이점은 우리로 하여금 그동안 구축해 온 규제 체계가 과연 새로운 기술에도 적용가능한지 고민하게 한다. 정보보안 체계가 이 수준의 지능적 위협에 안전한지, 기업이 법령상 보호조치를 준수한 것만으로 면책될 수 있는지가 문제다. 급변하는 기술 환경과 규제 동향에 비춰볼 때 새로운 기술의 등장에 발맞춘 법령 개정이나 제정 등이 필요한 것은 아닌지 살펴볼 필요가 있다. 현재 시행 중인 AI 기본법은 고위험 영역 AI 개발자에게 안전성 확보의무를 부과한다. 개인정보보호법에선 개인정보처리자에게 안전조치의무를 부과한다. 각 법령은 데이터의 유출·변조 방지를 위한 기술적·관리적 보호와 위험관리체계 구축과 같은 의무를 부과한다. 기관과 기업 등이 미토스와 같은 모델을 활용한다면 이들의 법령 준수 여부보다 AI가 생성하는 공격 코드에 적시에 대응할 수 있는 고도화된 기술적 보호조치를 했는지로 판단하는 것이 타당하다. 진정한 기술 발전은 규제와 진흥 균형에서 나온다. 과도한 규제는 국내 기업의 발목을 잡을 수 있지만 명확하고 합리적인 기준은 기업들이 예측 가능한 환경하에 놓이도록 한다. 기업이 수행할 역할을 정해줌으로써 혁신의 돛이 될 수 있다. 이를 위해 기업은 법령 체크리스트를 채우는 수준을 넘어 내부적인 AI영향평가 등을 투명하게 기록해야 한다. AI 진화는 거스를 수 없는 거대한 흐름이다. 15년 전 스마트폰 등장이 법조계 지형을 근본적으로 바꿨듯 미토스로 대변되는 고성능 AI는 우리 사회 보안과 프라이버시 패러다임을 다시 쓰기를 요구하고 있다. 여전히 가장 중요한 가치는 신뢰다. 기업은 자신의 AI가 안전하다는 것을 데이터와 거버넌스로 증명해야 하고 정부는 그 증명의 기준을 합리적으로 제시하며 혁신을 뒷받침해야 한다. 미토스가 던진 질문은 단순히 발전된 기술로 인한 위협과 공포가 아니다. 우리가 급변하는 이 거대한 변화를 감당할 만큼 책임 있는 시스템을 구축하고 있느냐는 법치주의적 성찰이다. 이제 속도 경쟁을 넘어 우리 사회가 수용 가능한 발전의 질을 고민해야 할 골든타임이다.

2026.04.24 17:00이강혜 컬럼니스트

유라클, KCB 이어 한국평가데이터…신용평가업계 AI 인프라 수주

유라클(대표 조준희·권태일)이 국내 주요 신용평가 시장의 인공지능(AI) 전환을 주도하는 핵심 파트너로 자리매김하고 있다. 유라클은 한국평가데이터(KODATA)가 발주한 대규모 'AI 개발플랫폼 및 지식관리시스템(KMS) 구축 프로젝트'의 최종 사업자로 선정되었다고 24일 밝혔다. 코리아크레딧뷰로(KCB)의 전사 AI 플랫폼을 성공적으로 수주한 데 이은 연타석 홈런으로, 금융·신용 데이터 업계에서 유라클의 기술력이 완벽하게 입증되었다는 평가가 나온다. 이번 사업의 핵심은 한국평가데이터 내부에 흩어져 있던 방대한 규정과 데이터들을 하나의 거대한 지식 창고로 통합하고, 이를 기반으로 움직이는 'AI 에이전트'의 생애주기 전반을 관리할 표준 인프라를 세우는 것이다. 먼저 유라클은 의미와 키워드를 동시에 분석하는 하이브리드 검색 기술을 적용해 차세대 지식관리시스템을 완성한다. 여기에 검색증강생성(RAG) 기술을 결합하여, 사내 지식 검색은 물론 고객 응대와 프로그래밍 코드 작성까지 실무자가 즉각적으로 도움을 받을 수 있는 '맞춤형 AI 업무 비서(챗봇)'를 선보일 계획이다. 개발 및 운영 환경의 대대적인 혁신도 이루어진다. 기존에 부서나 과제별로 중구난방이었던 소프트웨어 구조를 하나로 통일하기 위해 전사적 AI 개발플랫폼(LLMOps)을 이식한다. 이를 통해 값비싼 GPU 자원의 활용도를 극대화하고, AI 모델과 보안, 데이터 관리를 중앙에서 통제할 수 있게 된다. 특히 모델컨텍스트 프로토콜(MCP)과 프롬프트 관리 기법을 적극 도입해 개발의 질과 속도를 동시에 끌어올릴 전망이다. 권태일 유라클 대표는 "보안과 정확성이 생명인 금융·신용평가 분야에서 연달아 대형 AI 사업을 따낸 것은 유라클의 '실행형 AI'가 가진 압도적인 신뢰성을 보여주는 결과"라며, "이번 프로젝트를 통해 한국평가데이터가 획기적인 업무 효율성 향상을 이룰 수 있도록 최고의 지능형 워크스페이스를 제공하겠다"고 강조했다.

2026.04.24 16:47남혁우 기자

상사 눈치 보지 않고 직장서 힐링...엔피 마인드케어 '무아홈' 해보니

잦은 야근과 실적 압박 등으로 직장인들의 '번아웃' 문제가 점점 깊고 커지고 있다. 이에 확장현실(XR) 기반 콘텐츠 기업 엔피(NP)가 공간형 마인드케어 솔루션 '무아홈'(MUA'H)을 앞세워 이들의 고통을 줄이면서도 기업의 잠재적 손실을 막는 역할에 나섰다. 단순 복지를 넘어 직원의 감정 상태를 관리하는 '데이터 기반 휴식' 개념을 제시했다는 점에서 주목된다. 기자는 5월7일 예정된 'HR테크 리더스 데이' 컨퍼런스 키노트 강연을 맡은 박창준 엔피 이사를 만났다. 그는 “직장인의 스트레스는 개인이 해결해야 할 문제가 아니라 조직 차원에서 관리해야 할 변수”라며 “무아홈을 통해 감정 데이터를 기반으로 한 새로운 조직 관리 방식이 가능해질 것”이라고 내다봤다. 이같은 인식 변화는 기업 환경 전반에서도 감지된다. 최근 기업들이 직원들의 스트레스와 피로 누적으로 인한 업무 효율 저하, 이직 증가 등을 주요 리스크로 인식하면서, 기존 상담 프로그램이나 단기 이벤트 중심의 휴식 정책으로는 한계가 있다는 지적도 함께 제기되고 있다. 이에 따라 직원의 감정 상태를 어떻게 관리할 것인지가 새로운 과제로 떠오르고 있는 상황이다. 진단 없이 처방만...기존 웰니스 제품 한계 있어 엔피는 기존 기업 웰니스 프로그램이 효과를 체감하기 어려운 구조라고 본다. 상담이나 힐링 프로그램이 존재하더라도, 정작 직원 개인의 상태를 정밀하게 파악하지 못한 채 일괄적인 솔루션을 제공하는 데 그치고 있다는 이유에서다. 박 이사는 “현재 많은 프로그램이 직원 상태를 정확히 파악하지 않은 채 여러 옵션을 제공하는 방식”이라며 “무엇이 문제인지에 대한 진단 없이 처방만 이뤄지는 구조”라고 지적했다. 또 다른 문제는 '접근성'이다. 회사 내에서 휴식을 취하는 것 자체가 눈치 보이는 문화가 남아 있어, 제도가 있어도 실제 이용으로 이어지지 않는 경우가 많다는 것이다. 박 이사는 “흡연자의 경우 담배를 피우러 나가면서 조금씩 쉴 수 있지만, 비흡연자의 경우 원천적으로 불가능하다”고 꼬집었다. 이 때문에 엔피는 무아홈을 통해 휴식을 특정 프로그램이 아닌 일상적으로 관리되는 영역으로 전환하는 데 초점을 맞췄다. 얼굴 스캔 30초…무아홈 체험 후 “스트레스 수치 낮아져” 기자가 직접 무아홈을 체험해본 결과, 해당 솔루션은 기존 명상 서비스와는 접근 방식 자체가 달랐다. 측정은 얼굴 스캔만으로 진행됐다. 약 30초간 카메라를 바라보자 심박수, 혈압, 심박변이도(HRV), 스트레스 지수, 피로도 등이 자동으로 분석됐다. 별도의 장비를 착용하지 않았음에도 다양한 생체 데이터가 도출되는 점이 특징이다. 실제 측정 결과 화면에는 심박수, 혈압 등의 수치와 함께 ▲좋음 ▲양호 ▲관심 등 상태 평가가 함께 제시됐다. 사용자는 자신의 상태를 감각이 아닌 수치로 확인할 수 있었다. 측정이 끝나면 AI가 현재 감정 상태를 기반으로 적합한 명상 콘텐츠를 추천한다. 기자의 경우 스트레스 완화와 긴장 이완에 초점을 맞춘 콘텐츠가 제시됐으며, 화면을 통해 추천 이유와 함께 선택지가 안내됐다. 이후 XR 기기를 착용하고 약 10분가량 명상을 진행했다. 이후 XR 명상 콘텐츠를 체험한 뒤 다시 측정을 진행하자, 스트레스 지수나 심박수가 이전보다 낮아졌다는 결과가 나타났다. 엔피 측은 무아홈이 이 같은 방식으로 최대 196가지 감정 상태를 분석하고, 이에 맞는 콘텐츠를 자동 추천한다고 설명했다. “감정 데이터가 HR 바꿀 것”…무아홈 확산 가능성은 엔피는 무아홈이 단순한 휴식 공간을 넘어 HR 영역으로 확장될 가능성에 주목하고 있다. 무아홈은 약 1평 규모의 독립 공간으로, 사무실 내에서도 타인의 시선을 의식하지 않고 휴식을 취할 수 있도록 설계됐다는 장점이 있다. 또 개인 데이터를 보호하는 범위 내에서 조직 단위 감정 데이터를 집계하면, 부서별 스트레스 수준이나 번아웃 상태를 파악하는 것도 가능하다. 이는 기존 성과 중심 관리에서 벗어나 감정 기반 조직 운영으로 이어질 수 있다는 분석이다. 박 이사는 “앞으로는 직원의 감정 상태를 이해하는 것이 조직 관리의 핵심이 될 것”이라며 “무아홈과 같은 솔루션이 기업의 새로운 인프라로 자리 잡을 수 있다”고 자신했다. 박 이사는 5월7일 강남 슈피겐홀에서 열리는 HR테크 리더스 데이 시즌5 컨퍼런스에서 키노트 강연자로 나선다. 그는 조직 구성원의 감정 관리가 기업 성과를 좌우하는 핵심 생산성 변수인 이유와, 구성원들과 회사가 더 빠르고 강하게 성장하는 팁을 공유할 예정이다. 특히 엔피는 현장에 무아홈 시연부스를 운영, 현장을 찾은 참관객 대상으로 참여 기회를 제공한다. 자세한 행사 소개와 참여는 지디넷코리아 웹사이트 상단바에 있는 'HR컨퍼런스'를 클릭하거나, 이미지에 나온 QR코드를 스캔하면 된다.

2026.04.24 16:28류승현 기자

KGMA, 보도상 시상식 성료…게임법·AI·게임이용장애 등 심층 보도

한국게임미디어협회(회장 이택수)는 전날 서울 강남구 소재 OPGG 미디어홀에서 한국게임기자클럽 소속 기자를 대상으로 한 '올해의 보도상' 및 '이달의 보도상' 시상식을 성황리에 개최했다고 24일 밝혔다. 이번 행사는 게임 산업 전반에 걸친 깊이 있는 통찰력으로 우수 기사를 쏟아낸 기자들의 노고를 치하하고 건전한 저널리즘 발전을 독려하기 위해 마련됐다. 영예의 '2025년 올해의 보도상'은 글로벌 경쟁 구도 속 국내 정책의 역주행 현상을 날카롭게 짚어낸 데일리게임 김형근 기자에게 돌아갔으며, 부상으로 순금 명함이 수여됐다. 각 시기별 우수 기사를 선정하는 '이달의 보도상' 수상자로는 게임포커스 소속 김성렬 기자(2025년 9·10월)와 박종민 기자(2025년 11·12월)를 비롯해 데일리게임 서삼광 기자(2026년 1·2월)가 각각 이름을 올렸고 이들에게는 상장과 상금 50만원씩이 지급됐다. 이달의 보도상을 수상한 세 명의 기자는 각각 게임업계의 인공지능(AI) 시대 대전환 대응과 게임이용장애 질병코드(KCD) 등재 논란, 그리고 '바다이야기' 사태 20주년을 맞은 게임법의 현주소 등 굵직한 현안들을 심도 있게 조명했다. 협회 측은 이처럼 민감하고 중대한 사회·제도적 이슈를 역사적 맥락과 균형 잡힌 시각으로 다룬 기획 보도들이 산업계 안팎에 유의미한 화두를 던졌다고 평가했다. 이택수 한국게임미디어협회 회장은 축사를 통해 “AI 기술의 급변과 제도적 변화 등 게임 산업이 마주한 중요한 기로마다 전문적인 시각으로 대중과 산업계에 화두를 던진 수상자들에게 축하를 전한다”며“앞으로도 현장의 목소리를 생생하게 전달하며 게임 산업의 건전한 발전을 이끄는 등대 역할을 해달라”고 당부했다.

2026.04.24 13:18정진성 기자

[AI는 지금] "모델 경쟁 끝났다"…해외 CSP 3사, 'AI 거버넌스'로 승부수

마이크로소프트(MS)를 필두로 아마존웹서비스(AWS), 구글 클라우드 등 글로벌 클라우드 서비스 제공사(CSP) 빅3가 단순한 '인공지능(AI) 모델' 경쟁을 넘어 'AI 거버넌스(통제·관리)' 주도권 확보를 위한 인프라 기술 고도화에 나섰다. 기업들이 AI 에이전트 도입 시 가장 우려하는 보안 격리와 실행 통제 문제를 해결하며 '디지털 직원' 시대를 겨냥한 경쟁이 본격화됐다는 평가다. 24일 업계에 따르면 MS는 지난 22일 '파운드리 에이전트 서비스(Foundry Agent Service)'를 통해 에이전트 전용 '호스트형 에이전트(Hosted Agents)' 기능을 공개 프리뷰로 선보였다. 에이전트가 코드를 실행하거나 데이터를 처리할 때마다 독립된 가상머신(VM) 수준의 샌드박스를 실시간 할당해 기업의 기존 시스템과 완전히 분리된 환경에서 작업하도록 설계한 것이 핵심이다. 기존 클라우드 인프라는 다수 사용자가 자원을 공유하는 구조인 탓에 에이전트가 임의 코드를 실행할 경우 보안 리스크가 발생할 수 있었다. MS는 이를 하이퍼바이저 기반 격리 구조로 해결하며 세션별 독립 실행 환경과 파일 시스템 유지 기능을 함께 제공한다. 특히 에이전트가 중단 후 재개되더라도 이전 작업 상태를 그대로 이어가는 '지속성(Persistence)'을 기본 기능으로 내세웠다. 비용 구조 역시 바꿨다. 에이전트가 유휴 상태일 경우 자원을 자동으로 줄여 비용이 발생하지 않도록 하는 '스케일 투 제로(Scale-to-zero)' 방식을 적용해 실제 업무 단위 중심의 과금 구조를 제시했다. AWS도 유사한 방향으로 대응에 나섰다. '아마존 베드록 에이전트코어(Amazon Bedrock AgentCore)' 내 코드 인터프리터 기능을 통해 에이전트가 생성한 코드를 격리된 환경에서 실행할 수 있도록 지원한다. 서버리스 기반 아키텍처를 활용해 필요 시에만 자원을 할당하는 구조로, 보안과 비용 효율을 동시에 확보하는 데 초점을 맞췄다. 구글 클라우드는 인프라 레벨에서 접근하고 있다. '구글 분산형 클라우드(GDC)'를 통해 데이터센터 자체를 기업 내부나 특정 환경으로 확장 배치함으로써 데이터가 외부로 나가지 않도록 물리적 격리를 구현한다. 여기에 '버텍스 AI 에이전트 빌더(Vertex AI Agent Builder)'를 결합해 고보안 환경에서도 에이전트 기반 서비스를 운영할 수 있는 구조를 제시했다. 글로벌 CSP들이 이처럼 보안·격리 기술을 전면에 내세운 것은 AI 에이전트의 기업 내 실사용 단계가 본격화됐음을 보여주는 신호로 풀이된다. 클라우드 경쟁의 중심이 '누가 더 뛰어난 모델을 보유했는가'에서 '누가 더 안전하게 에이전트를 통제할 수 있는 인프라를 제공하는가'로 이동하고 있다는 분석이다. 또 기업 입장에선 아무리 성능이 뛰어난 AI라도 내부 시스템 접근 권한과 데이터 처리 과정이 통제되지 않으면 실제 업무에 투입하기 어렵다. 이에 CSP들은 ▲세션별 독립 실행 환경(샌드박스) ▲유휴 시 비용을 줄이는 구조 ▲에이전트별 신원 및 권한 관리 체계 등을 인프라 단에서 기본 제공하기 시작했다. 특히 MS와 AWS가 에이전트 실행 환경을 논리적으로 격리하는 데 초점을 맞췄다면, 구글은 GDC를 통해 클라우드 인프라 자체를 물리적으로 분리하는 전략을 취하고 있다는 점에서 접근 방식에도 차이를 보인다. 업계에선 이 같은 흐름을 두고 클라우드의 '에이전트화'가 본격화되고 있다고 평가했다. 또 단순히 연산 자원을 제공하는 수준을 넘어 AI가 실제 업무를 수행하는 '작업 공간' 자체를 설계하는 경쟁으로 확장되고 있다고 봤다. MS 측은 "전통적인 컴퓨팅은 여러 사용자가 동일한 인스턴스를 공유하도록 설계됐지만 이는 에이전트 환경에 적합하지 않다"며 "각 에이전트는 고유한 격리 환경과 지속적인 상태를 갖춘 전용 인프라 위에서 구동돼야 한다"고 밝혔다.

2026.04.24 12:27장유미 기자

"공개 미룬 앤트로픽 '미토스', 위험성 과장됐다"

사이버 범죄 악용 우려로 일반 공개를 미뤘던 앤트로픽의 취약점 탐지 인공지능(AI) 모델 '미토스(Mythos)' 위험성이 실제보다 과장됐다는 지적이 제기되고 있다. 미토스가 취약점 탐지 효율을 높여주는 유용한 도구라는 점은 인정되지만 앤트로픽이 강조한 수준의 압도적 위협 모델로 보기는 어렵다는 평이다. 이런 평가를 토대로 미토스가 과대 평가된 측면이 있다는 분석까지 나오고 있다. 여기에 제한적으로 운영되던 프리뷰 버전에 일부 비인가 사용자가 접근한 사실까지 알려지면서 미토스는 성능 논란과 함께 보안 관리 부실 문제까지 겹쳐 비판받고 있다. 23일(현지시간) 더레지스터 등 외신에 따르면 미토스 프리뷰 버전을 체험한 초기 사용자들은 아직 인간 보안 연구원을 대체할 수준은 아니라고 평가했다. 평가자들은 "보안 담당자의 시간을 절약해주는 자동화 도구로서는 환영할 만하다"면서도 "앤트로픽이 강조했던 '엄청난 해킹 도구' 수준에는 미치지 못한다"는 반응이다. AWS와 모질라 등 초기 테스트 참여 기업은 미토스가 취약점을 빠르게 찾아내 보안 팀의 시간을 절약해 주는 유용한 도구임은 인정하면서도, 인간 보안 연구원의 능력을 뛰어넘지는 못했다고 평가했다. 모질라의 바비 홀리 최고기술책임자(CTO)는 "미토스가 파이어폭스 150에서 271개의 취약점을 발견했지만, 엘리트 인간 연구원이 찾을 수 없는 종류나 복잡성의 취약점은 단 하나도 없었다"고 밝혔다. 전 세계를 위협할 만한 제로데이 머신이라기보다는 훌륭한 자동화 보조 도구에 가깝다는 것이다. 보안 연구원들도 앤트로픽의 주장이 부풀려졌다고 비판했다. 데반시 연구원은 미토스의 테스트 결과를 분석한 뒤 "발견된 버그 자체는 진짜지만 미토스에 대한 이야기는 오정보와 과장으로 점철되어 있다"고 지적했다. 앤트로픽이 주장한 파이어폭스 익스플로잇은 보안 장치인 브라우저 샌드박스가 해제된 유리한 환경에서 실행되었으며 상당한 수준의 인간 개입이 필요했다. 또 리눅스 커널 버그는 미토스가 아닌 공개 모델인 '오퍼스 4.6(Opus 4.6)'이 발견한 것으로 드러났다. 또 다른 연구원 다비 오텐하이머는 앤트로픽의 244페이지 분량 문서에 실제 제로데이에 대해 CVE 목록, CVSS 분포 등 정확한 지표가 전혀 없다고 지적했다. 공격형 AI 해킹 기업 호라이즌3의 스네할 안타니 최고경영자(CEO)는 이번 사태에 대해 "솔직히 말해 아무것도 아닌 일(nothingburger)이다"라며 "해커들은 당신을 해킹하기 위해 굳이 미토스를 필요로 하지 않는다. 4.6이나 다른 오픈소스 모델들로 이미 취약점 연구를 충분히 가속화하고 있기 때문"이라고 일축했다. 당초 앤트로픽은 미토스가 강력한 '제로데이(Zero-day) 해킹 머신'이 될 수 있다며 일시적으로 일반 공개 대신 금융사와 IT 기업을 대상으로 제한적으로 제공할 것이라고 밝혔다. 이에 따라 '프로젝트 글래스윙(Project Glasswing)'이라는 이름 아래 제한된 조직에만 프리뷰 형태로 모델을 제공해왔다. 하지만 지난 수요일 앤트로픽 대변인은 공식 생산 API가 아닌 제3자 벤더 환경을 통해 글래스윙 파트너가 아닌 일부 인원이 미토스 프리뷰에 무단 접근한 사실을 확인하고 조사 중이라고 밝혔다. 블룸버그 통신에 따르면 이번 유출은 앤트로픽 등 주요 AI 연구소에 인력을 공급하는 스타트업 '머코어(Mercor)'의 최근 데이터 유출 사태와 연관이 있다. 비공개 디스코드 채널 소속인 소수의 인원이 기존 앤트로픽 모델들의 패턴을 바탕으로 미토스의 온라인 위치(URL)를 유추해 접근에 성공한 것이다. 다행히 이들은 악의적인 목적 없이 단순히 모델을 테스트해 본 것으로 알려졌다. 보안업계는 이번 사태를 두고 정교한 해킹 공격이 아닌 협력업체와 단순한 예측만으로 접근이 이루어졌다는 점을 꼬집었다. 기만 기술(Deception-tech) 기업 아칼비오의 람 바라다라잔 CEO는 "미토스 유출은 정교한 공격이 필요 없이 그저 계약업체, URL 패턴, 출시 첫날의 추측만으로 충분했다"며 "이는 모델의 성능이 문제 되기도 전에 통제된 배포 모델이 가장 취약한 고리에서 실패했음을 의미한다"고 지적했다.

2026.04.24 11:26남혁우 기자

메타, 8000명 감원…AI 투자 부담에 조직 축소

메타가 인공지능(AI) 투자 확대에 따른 비용 부담을 줄이기 위해 추가 인력 구조조정에 나섰다. 24일(현지시간) 블룸버그통신에 따르면 메타는 직원들에게 보낸 내부 메모를 통해 전체 인력 약 10%인 8000명을 감원한다고 밝혔다. 해고는 내달 20일 시행되며 기존 채용 예정이던 6000개 직무도 충원하지 않기로 했다. 앞서 마크 저커버그 메타 최고경영자(CEO)는 거대언어모델(LLM)과 챗봇 등 차세대 AI 제품 개발에 필요한 핵심 인재와 인프라에 집중 투자를 한다고 밝힌 바 있다. 메타는 올해 사상 최대 수준 자본 지출을 예고했으며, 최근 수개월 동안 AI 파트너사들과 수십억 달러 규모 계약을 체결했다. 메타 내부에서는 개발 생산성을 높이기 위해 AI 에이전트 활용도 확대한 것으로 나타났다. 직원은 코드 작성과 업무 자동화를 위해 AI 도구 사용을 시작했다. 이번 조치는 일부 조직에서 진행된 구조조정 연장선이다. 메타 직원들은 올해 감원 가능성을 우려해 왔고 리얼리티랩스 등 일부 부문은 앞서 인력 감축을 겪었다. 메타는 감원 계획이 외부에 유출되면서 조기 발표를 결정한 것으로 전해졌다. 테크크런치는 "이번 인력 조정은 AI 투자 확대에 따른 비용 구조 재편 성격이 강하다"고 보도했다. 자넬 게일 메타 최고인사책임자는 "우리는 회사를 더 효율적으로 운영하고 다른 투자들을 상쇄하기 위한 노력 일환으로 이 조치를 진행한다"며 "현재 상황을 고려할 때 이것이 최선의 앞으로 나아갈 길"이라고 밝혔다.

2026.04.24 10:48김미정 기자

바디프랜드, 북촌서 '건강해지는 집' 팝업 운영

바디프랜드가 오늘의집 북촌하우스에서 '바디프랜드와 함께 10년 더 건강해지는 집'을 다음달 11일까지 운영한다고 24일 밝혔다. '인류의 건강수명 10년 연장'을 콘셉트로 구성한 이 공간은 웨어러블 AI헬스케어로봇을 비롯한 바디프랜드의 헬스케어 솔루션을 보다 다양한 국적과 세대의 사람들이 직접 경험할 수 있도록 기획됐다. 이 곳에는 지난 달 출시한 웨어러블 AI헬스케어로봇 '733'과 퀀텀AI, 의료기기 메디컬파라오·메디컬팬텀로봇, 콤팩트 헬스케어로봇 팔콘S, 마사지소파 파밀레S·파밀레C, 라클라우드 헬스모션, W정수기 등이 거실과 침실 등으로 조성된 공간에 자연스럽게 배치되어 체험객들을 맞는다. 여기에 소형 마사지기 브랜드인 '바디프랜드 미니' 존도 별도로 마련되어 베스트 셀러인 마사지건, 두피올케어, 종아리 마사지기 등도 경험해 볼 수 있다. 관광명소 북촌답게 인근 주민과 MZ세대는 물론 세계 각국에서 K컬처를 경험하기 위해 모여든 외국인 관광객들의 방문으로 행사장은 연일 붐비고 있다. 가족들과 방문한 호주인 루크 씨(남, 44세)는 “판타스틱! 733은 정말 신세계다. 로봇 수트처럼 생겼는데 전신 운동을 시켜준다. 호주에 싣고가고 싶다.”고 말했다. 대학생 이민영 씨(여, 21세)는 ”헬스케어로봇을 처음 경험해봤다. 앉아있는데 팔과 다리를 당기면서 스트레칭해주는 것이 너무 신기하고 시원했다.”라고 소감을 밝혔다. 행사 기간 동안 방문객을 위한 다양한 혜택도 제공한다. 체험존 투어 티켓에 스템프 적립을 완성하면 특별한 에코백을 증정하고, QR 코드로 방문을 인증하면 헬스모션 세트(Q), 파밀레S, 바디프랜드 미니 두피올케어 등의 경품 추첨에 자동 응모된다. 바디프랜드 관계자는 "전통적인 K컬처의 중심지인 북촌 한복판에서 미래에서 온 듯한 K헬스케어로봇을 신기해하는 동시에 마사지와 AI 기능 체험 후 훌륭하고 놀랍다는 반응이 대부분"이라며 "팝, 콘텐츠, 뷰티처럼 K헬스케어로봇이 K컬처의 또 다른 축으로 자리잡아 가고 있다"고 말했다.

2026.04.24 10:07전화평 기자

박정수 강남대 교수 "자산 식별이 보안 출발점"

"보안의 출발점은 네트워크가 아니라 자산이다. 그 중에서도 데이터가 핵심이다. 따라서 자산 식별과 데이터 분류 없이는 어떠한 보안 정책도 효과적으로 적용될 수 없다." 박정수 강남대 컴퓨터공학부 교수는 23일 파이오링크가 개최한 '파이오링크 레질리언스 서밋 2026'에서 이같은 내용을 골자로 한 'N2SF(국가 망보안 체계) 대응 과제'를 주제로 발표했다. 그는 이날 최근 마무리된 N2SF 실증 사업 결과를 바탕으로 향후 N2SF 도입 기관이 준비해야 할 과제에 대해 중점적으로 다뤘다. N2SF는 데이터의 중요도에 따라 C(기밀), S(민감), O(공개) 등 등급으로 분류하고, 차등적인 보안 통제 항목을 적용하는 것이 핵심이다. 인공지능(AI), 클라우드 등 신기술 도입에 있어 공공기관에 적용돼 있는 망분리 제도가 장벽으로 작용하자 망분리 제도를 완화하기 위해 국가정보원 주도로 추진됐다. 박 교수는 "현장에서는 CSO 등급으로 나눠야 하는 것은 대부분 이해하고 있다. 그런데 실제로 어떻게 적용해야 하는지에 대한 많은 의문이 남아 있는 것으로 알고 있다"며 "보유한 정보서비스, 자산을 식별하고 여기에 보안 통제 원칙을 세우고 통제 항목을 매핑한 후, 취약점을 발굴하는 등의 과정은 문서화된 부분에서 충분히 적용할 수 있을 것이라 생각한다"고 밝혔다. 그러나 박 교수는 이 모든 과정의 맨 앞에서 선행돼야 하는 자산 식별의 중요성에 대해 강조했다. 그는 "현장에서 막상 데이터를 분류해 놓고 나니, 이후에 데이터가 이동·결합되는 경우에는 S등급이었던 데이터가 C등급이 되는 등의 일이 추가적으로 발생할 수 있는 여지가 있다"며 "그렇다면 이게 정보 서비스를 제대로 식별한 것이 맞느냐에 대한 고민이 또 발생한다"고 설명했다. 박 교수는 "이는 비단 N2SF만의 얘기가 아니다. 제로트러스트도 똑같이 제로트러스트 역시 자산을 식별하고 식별된 것에 따라서 워크로드를 마이크로세그멘테이션을 하고, 여기에 맞는 제로트러스트 보안 대책을 적용해야 한다"며 "최근에 미국 NIST(국립표준기술연구소)가 발표한 제로트러스트 관련 'NIST SP 1800-39'를 보면 가장 두드러지는 부분은 자산 식별을 굉장히 열심히 했다는 점이다. 자산 식별이 제대로 돼야지만 인력과 예산이 투입될 수 있기 때문일 것"이라고 말했다. 'NIST SP 1800-39'에는 자산 식별 및 데이터 분류에 대한 내용이 포함돼 있다. 지난 2월 발표됐는데, 박 교수는 'NIST SP 1800-39'에 무엇이 중요한 데이터인지를 식별하고, 식별 과정 자체를 자동화하는 것에 대한 논의가 포함돼 있다고 설명했다. 이에 박 교수는 "(미국은) 현재 데이터 중심의 보안 아키텍처를 재구성하는 단계까지 발전해 있기 때문에 우리는 데이터, 자산의 식별과 CSO 등급 훈련은 선택이 아니라 필수가 됐다"며 "N2SF에서 자동화된 데이터 식별 체계를 마련하는 것이 선행돼야 한다"고 역설했다. "보안 지식 없어도 AI로 랜섬웨어 공격" 이날 현장에서는 박 교수의 발표에 이어 에브리존, 파이오링크, 틸론 등 정보보호·IT 기업의 현직 담당자의 발표도 이어졌다. 먼저 김준영 에브리존 팀장은 AI 기술의 발달로 랜섬웨어 공격이 고도화됐으며, 에브리존의 안티랜섬웨어 솔루션 '화이트디펜더'를 통한 데이터 보호의 중요성에 대해 발표했다. 김 팀장은 "지금은 보안 지식이 없어도 생성형 AI로 랜섬웨어를 제작하는 것이 가능하다"며 "랜섬웨어 공격 초기 침투의 80%가 피싱 메일인데, 여기에도 AI를 악용하면서 피싱 메일 역시 정교하게 제작해 유포하고 있다"고 밝혔다. 그는 "화이트디펜더는 행위탐지 기반으로 3~5초 이내에 랜섬웨어를 탐지하고 자동으로 복구하는 솔루션"이라며 "화이트디펜더의 작동 방식을 보면, 랜섬웨어 감염 파일을 실시간으로 카피한 후 암호화될 경우 곧바로 복원한다. 복원 과정은 10초다"라고 설명했다. 김 팀장은 "신종 랜섬웨어, 변종 랜섬웨어 등은 기존 백신으로 탐지하기 어렵고, 최근 랜섬웨어는 데이터 암호화뿐 아니라 비즈니스를 중단시켜버리기 때문에 방어가 선택이 아닌 필수"라고 역설했다. "취약점 공개 이후 첫 공격 14시간 만에 이뤄져…'보안 골든타임' 중요" "취약점이 공개된 후 첫 번째 공격이 시작되기까지 걸리는 시간은 14시간이다. 주말에 CVE(취약점 식별 번호) 공지를 놓쳤으면 월요일 출근 전에 이미 공격을 당한다는 얘기다." 이경호 파이오링크 차장도 세션 발표를 통해 이같이 밝혔다. 이 차장은 이날 '골든타임의 재구성: 침해사고 대응의 패러다임'을 주제로 발표했다. 이 차장은 "보안 조치에는 골든타임이 있다"며 "조직의 보안 담당자들은 CVE가 공개되면 즉시 대응할 수 있는지 물어보고 싶다"고 고객사 관계자들이 모인 현장에서 질문했다. 이 차장 발표에 따르면 최근 5년간 CVE는 급증해 지난해 4만8185건으로 집계됐다. 코드가 방대화되고 클라우드, 써드파티(협력사)가 늘어나면서 취약점 수도 늘어난 것이다. CVE는 CVSS라는 점수 체계를 통해 그 심각도를 짐작할 수 있다. CVSS는 0~10점으로 구성되며 점수가 높을수록 심각도가 높다. 이 차장은 "CVSS 10.0을 기록한 로그포제이(Log4j) 사태를 보면, 금요일 오후 2시에 시작됐다. Java에 기본 탑재된 오픈소스 라이브러리에서 발견됐고, 채팅 한 줄만 입력하면 악성코드를 실행할 수 있는 취약점이 발견됐다. 특별한 기술이 없어도 공격이 가능한 형태였다"며 "당시 취약점 발표 이후 KISA가 보안 업데이트를 긴급 권고했는데, 공격자는 2일도 채 되지 않아 실제 서버에 침투를 시도했다"고 밝혔다. CVSS 10.0의 취약점은 즉각 조치가 원칙이다. 이 차장은 일반적인 조직의 취약점 대응 상황을 가정하며, 금요일 오후에 취약점 공지를 발견하고, 영향을 받고 있는 조직 내 서비스를 확인하고 여러 조직을 거쳐 업데이트까지 가는 과정에서 이미 침투가 이뤄진다고 경고했다. 그는 "사람이 수작업으로 CVE를 일일이 대응하기에는 구조적인 한계가 분명하다"면서 "CVE 대응 과정을 전부 자동화하고 사용자는 결정만 할 수 있게 체계를 구축하는 것이 중요하다. 파이오링크는 수만건의 최신 CVE 자체 분석과 DB(데이터베이스) 자동화를 통해 특정 취약점에 대한 방어 여부를 즉시 확인할 수 있도록 돕는다"고 소개했다. 민정식 틸론 차장은 'AI 시대를 위한 안전한 업무 환경, VDI(데스크톱 가상화) 기반 디지털 전환'을 주제로 발표했다. 민 차장은 이날 틸론의 AI 솔루션 소개, VDI 실제 적용 사례, 파이오링크와 VDI 분야 협력 등을 중심으로 소개했다. 그는 "AI 시대의 1년은 다른 분야의 10년이다. 1년을 망설이다가 3년이 뒤처질 수 있다. AI는 이제 도입하느냐 마느냐의 문제가 아니다. 어떻게 얼마나 잘 쓰느냐의 싸움"이라고 강조했다. 민 차장은 "AI 도입의 성패는 툴이 아니라 인프라가 결정한다"며 "틸론은 VDI를 통해 효율적이면서도 안전하게 AI를 활용할 수 있는 환경을 구성한다"고 말했다. 한편 틸론은 파이오링크 이달 초 업무협약을 체결하고 파이오링크의 하이퍼컨버지드인프라(HCI) 기반의 VDI 사업 강화를 위해 협력하기로 했다. 파이오링크 HCI 솔루션 '팝콘(POPCON)'과 틸론 VDI 솔루션 '디스테이션(Dstation)'을 결합해 VDI를 개별 소프트웨어가 아닌 인프라 통합 모델로 확장할 계획이다.

2026.04.23 20:29김기찬 기자

국토부, 테슬라 FSD 무단 활성화 수사 의뢰

국토교통부가 테슬라 차량의 완전자율주행(FSD) 기능을 무단으로 활성화한 사례에 대해 경찰 수사를 요청했다. 자동차 소프트웨어를 임의로 변경한 행위가 법규 위반에 해당할 수 있다는 판단에서다. 국토교통부는 23일 일부 테슬라 차량에서 감독형 FSD 기능을 비공식적으로 활성화하는 등 차량 소프트웨어를 임의 변경한 정황을 확인하고, 해당 사안에 대해 경찰청에 수사를 의뢰했다고 밝혔다. 이번 조치는 지난달 말 테슬라코리아가 관련 소프트웨어 취약점을 인지하고 자동차 사이버보안 위협 상황을 정부에 신고한 데 따른 후속 대응이다. 국토부는 이후 불법 행위 발생 여부를 지속적으로 모니터링해왔다. 테슬라는 신고 이후 자동차 사이버보안 인증체계(CSMS)에 따라 대응에 나섰다. 이용자가 비공식 방식으로 FSD 기능을 활성화할 경우 해당 차량을 원격으로 비활성화하는 조치를 시행했다. 이 같은 대응으로 이달 들어 무단 활성화 시도는 크게 감소한 것으로 나타났다. 다만 일부 차량에서는 여전히 시도가 이어지면서 국토부가 수사 의뢰를 결정한 것으로 풀이된다. 경찰청은 향후 테슬라코리아로부터 관련 자료를 제출받아 본격적인 수사에 착수할 계획이다. 국내에서 테슬라 FSD 기능은 제한적으로만 허용된다. 자유무역협정(FTA)에 따라 안전기준 인증을 면제받은 미국 생산 모델 S, 모델 X, 사이버트럭 등 일부 차종에 한해 사용 가능하다. 그러나 최근 중국 생산 모델 Y 등에서도 외부 장비나 공개된 소스코드를 활용해 기능을 활성화하려는 시도가 이어진 것으로 전해졌다. 국토부는 이러한 행위를 자동차관리법 위반으로 보고 있다. 자동차의 안전 운행에 영향을 줄 수 있는 소프트웨어를 임의로 변경·설치·추가·삭제하는 행위는 법적으로 금지돼 있으며, 위반 시 2년 이하 징역 또는 2천만원 이하 벌금에 처해질 수 있다. 국토부 관계자는 "커넥티드카와 소프트웨어중심차(SDV) 확산으로 차량 소프트웨어에 대한 안전 관리 중요성이 커지고 있다"며 "관련 불법 행위에 대해서는 엄정하게 대응할 것"이라고 밝혔다.

2026.04.23 20:02김재성 기자

금융권 노린 SK AX, 에이전틱 AI로 대신증권 IT 운영 효율 높인다

SK AX가 대신증권과 손잡고 에이전틱 인공지능(AI) 기반 금융 인프라 운영 혁신에 나선다. 향후 7년간 대신증권의 IT 운영 전반을 통합 관리하며 시스템 장애를 줄이고 전자금융 서비스의 안정성과 운영 효율을 높인다는 구상이다.SK AX는 대신증권과 함께 에이전틱 AI 기반 운영 서비스인 '엑스젠틱와이어 NPO(AXgenticWire New Paradigm for Operation)'를 단계적으로 도입해 금융 인프라 운영 혁신에 나선다고 23일 밝혔다. 이를 위해 SK AX는 대신증권의 서버, 저장소(스토리지), 네트워크 등 IT인프라 운영과 유지관리를 수행하고 대신증권의 IT운영 체계를 에이전틱AI로 혁신해 시스템 장애를 방지하고 운영 효율을 올릴 예정이다. 대신증권은 리테일·자산관리(WM)·기업금융(IB) 등 다양한 금융 서비스를 제공하는 종합 금융투자회사로, 디지털 환경 변화 속 안정적인 IT 인프라 운영과 서비스 경쟁력 강화를 지속적으로 추진해왔다. 이번 SK AX와의 협업을 통해 거래와 인증 과정에서 중단 없는 전자금융 운영 체계를 구현하고 에이전틱 AI로 IT운영 방식과 비용 구조를 최적화할 것으로 기대된다. SK AX 측은 "금융업계 최대 고민 중 하나가 장애 대응인 만큼, 엑스젠틱와이어 NPO 운영 체계 도입을 통해 휴먼에러를 방지하고 문제상황을 사전에 조치하게 될 것"이라며 "에이전틱 AI가 선제적으로 문제상황을 탐지·분석·판단하고 조치까지 완료하는 등 작업환경을 통합 관리해 운영 리스크를 선제적으로 차단하기 때문"이라고 설명했다. 이를 위해 대신증권은 모니터링·백업·장애 및 상황관리 AI 에이전트를 우선 시범 적용한 후 성능·용량·가용·보안 에이전트 등으로 적용 범위를 단계적으로 확대할 방침이다. 모든 AI에이전트는 노코드(No-Code) 기반으로 운영자가 손쉽게 만들 수 있다. 또 인프라 운영 전반에 에이전틱 AI 중심의 자동화된 운영 체계와 통합 지능형 모니터링 환경을 구축하고 IT 인프라 운영 효율성과 안정성을 동시에 높일 계획이다. 홍종국 대신증권 IT부문장은 "SK AX와의 협업을 통해 에이전틱 AI 기반 IT 운영 체계를 도입하고 장애 대응을 넘어 사전 예방 중심의 안정적인 금융 인프라를 구축해 나갈 것"이라며 "운영 효율성과 서비스 신뢰도를 획기적으로 제고하고 대신증권의 디지털 금융 경쟁력을 한층 강화할 것"이라고 말했다. 김용신 SK AX 클라우드사업본부장은 "금융 서비스는 단 한 번의 장애도 허용하면 안되는 영역"이라며 "엑스전틱와이어 NPO 운영 체계를 통해 장애 발생 등 리스크를 사전 차단하고 디지털 금융 경쟁력을 지속적으로 강화해 나갈 예정"이라고 밝혔다.

2026.04.23 17:46장유미 기자

문체부, 국어책임관·국어문화원 공동연수회 개최…"쉬운 우리말로 국민 알 권리 지킨다"

문화체육관광부(문체부)는 국어문화원연합회와 함께 23일부터 24일까지 서울에서 '제15회 국어책임관·국어문화원 공동연수회'를 개최한다고 23일 밝혔다. 이번 연수회는 국민의 알 권리를 보장하기 위해 공공언어를 쉽고 바르게 쓰는 문화를 확산하고, 각 기관의 우수사례를 공유하기 위해 마련됐다. 연수회에는 국어기본법에 따라 중앙행정기관과 지방정부, 교육청 등에 지정된 국어책임관과 전국 22개 국어문화원 관계자 등 160여 명이 참석한다. 국어책임관은 기관 내부의 국어능력 향상과 알기 쉬운 정책 홍보를 돕는 역할을 맡고, 국어문화원은 지역 공공기관과 협력해 국어 상담과 교육, 행사를 추진하고 있다. 이번 행사에서는 2025년 국어 진흥 우수사례와 지방정부·국어문화원 협업 성공사례가 발표된다. 둘째 날에는 인공지능 시대 변화에 대응해 '인공지능 문해력을 향상하는 방법'을 주제로 특별 강연도 진행한다. 문체부는 이를 통해 디지털 환경에서도 국민에게 정확하고 쉬운 정책 정보를 전달하는 방안을 모색할 계획이다. 문체부는 지난해 우수한 활동을 펼친 국어책임관 기관과 우수 보도자료, 공문서 평가 우수기관도 함께 시상한다. 국어책임관 실적 최우수기관으로는 중앙행정기관 부문 국토교통부, 광역지방정부 부문 세종특별자치시, 기초지방정부 부문 서울 강동구, 교육청 부문 울산광역시교육청이 선정됐다. 이들 기관은 문체부 장관 표창을 받는다. 공문서 평가 최우수기관으로는 법제처와 세종특별자치시, 울산광역시교육청, 공영홈쇼핑이 선정됐다. 특히 세종시와 울산시교육청은 국어책임관 실적과 공문서 평가 양쪽에서 모두 최우수기관으로 뽑혀 2관왕을 차지했다. 국립국어원장상은 국가유산청과 경상북도, 울산광역시 중구, 경상남도교육청이 받는다. 국가유산청은 지역 역사문화를 반영한 안내판 언어 개선, 경북은 청소년 언어문화 개선 캠페인, 울산 중구는 '우리말 네모 소식'을 통한 주민 소통, 경남교육청은 학교 발송 공문서 살핌단 운영 성과를 인정받았다. 우수 보도자료로는 국민권익위원회가 2025년 10월 배포한 “소방자동차 진로 방해, 이제는 그만!”이 선정돼 문체부 장관 표창을 받는다. 이 자료는 '정보무늬(QR코드)' 같은 순화어를 적극적으로 쓰고 전문용어를 따로 풀어 설명해 일반 국민이 쉽게 이해할 수 있도록 작성한 점이 높은 평가를 받았다. 이정미 문체부 문화정책관은 “국어책임관은 기관의 공공언어 살핌이이자 연구자, 알림이, 도우미”라며 “앞으로도 국어책임관과 국어문화원이 공공언어 파수꾼으로서 상호 보완 관계를 공고히 해 국민의 알 권리를 지키고 우리말을 더욱 아름답게 가꾸고 보전하는 데 힘써주길 바란다”고 밝혔다.

2026.04.23 17:00김한준 기자

마크애니, 단일 에이전트 AI DLP 출시

마크애니가 생성형 AI 확산으로 급변한 내부 정보 유출 위협 환경에 대응하는 'SafePC Enterprise v8.0'을 출시했다. 23일 회사에 따르면, 이번 제품은 단일 에이전트(One Agent) 구조로 생성형 AI 프롬프트 유출 방어부터 USB·화면 캡처·클립보드 등 10개 물리·디지털 유출 채널 통합 제어까지 하나의 에이전트로 구현했다. 기존 DLP의 구조적 한계는 AI 시대에 들어 더욱 뚜렷해졌다. 챗GPT·제미나이(Gemini)·코파일럿(Copilot) 등 생성형 AI 서비스가 기업 업무에 본격적으로 스며들면서 보안 담당자들이 직면한 문제는 명확하다. 임직원이 영업 전략이나 고객 개인정보를 AI 프롬프트에 직접 입력하는 행위를 기존 DLP로는 정밀하게 잡아내기 어렵다. 이는 파일을 업로드하는 방식이 아닌, 텍스트를 직접 타이핑하는 형태이기 때문이다. 또한 네트워크 게이트웨이 방식의 AI DLP는 재택근무나 오프라인 환경에서 VPN을 사용하지 않으면 사실상 무력화된다. 기업 네트워크를 경유하지 않는 구간에서는 아무것도 탐지할 수 없다. 2023년 국내 대형 제조사에서 실제로 발생한 챗GPT 소스코드 유출 사고가 이 구조적 맹점을 그대로 드러냈다. 이에 마크애니는 에이전트가 브라우저를 직접 후킹해 네트워크 경유 없이 실시간 차단하는 방식을 적용했다. 'SafePC Enterprise v8.0'은 별도 서버 인프라 없이 엔드포인트 에이전트가 브라우저 키스트로크와 클립보드 데이터를 직접 캡처해 프롬프트를 실시간으로 분석한다. 정규식·키워드 복합 탐지 엔진이 주민번호·카드번호·대외비 키워드 등의 포함 여부를 즉시 판별하고, 위험도에 따라 로그를 분류해 대시보드에서 효율적으로 관리할 수 있다. 기존의 격리 브라우저(RBI) 방식과 달리 추가 인프라 구축이 필요 없고, 망분리 환경이나 오프라인 PC에서도 동일한 보안 정책이 유지되는 것이 특징이다. 더불어 10개 채널을 에이전트 하나로 관리하며 후킹 DRM까지 통합해 보안의 완성도를 높였다. 네트워크&URL 차단, 장치(USB&외장HDD) 제어, 프린터 워터마크&마스킹, 화면 캡처 방지, 클립보드 차단, 민감정보 탐지, 애플리케이션 실행 차단, PC 설정 변조 방지, 젠AI 프롬프트 차단까지 방대한 유출 채널을 단일 에이전트가 담당한다. 문서 암호화 측면에서는 후킹 방식 DRM을 탑재해 문서 생성 즉시 자동 암호화가 적용되도록 했다. 사용자가 별도 작업을 하지 않아도 생성 시점부터 보안이 적용되며, 인가된 계정이 없으면 외부 반출 후에도 열람이 불가능해 유출에 대한 2차 방어가 가능하다. 마크애니 최고 대표는 "생성형 AI 시대에는 프롬프트를 통한 정보 유출이 새로운 사각지대가 됐다"면서 "네트워크에 의존하지 않는 에이전트 기반 구조가 이 문제를 해결하는 실질적인 방향"이라고 밝혔다. 이어 "마크애니는 이번 솔루션 도입을 통해 기업들이 데이터 유출 리스크를 낮추고 보안 컴플라이언스 준수 효율성을 높일 수 있을 것으로 기대하고 있다"고 말했다.

2026.04.23 13:38방은주 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자 DX부문 노조, 공동투쟁 철회…"전체 조합원 권익 의견 반영 안돼"

美 FCC, 중국 내 전자제품 시험 금지 추진…"아이폰도 영향권"

5년새 빵값 38%↑...편의점, 가성비 'PB빵' 빵 터졌다

SK하이닉스, 차세대 1C D램 수요 확대 선제 대응 나선다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.