• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'올구 ㅡ𝕔𝕓-𝕔𝕠𝕔𝕠.𝕔𝕠𝕞ㅡ 🔴코드𝑪𝑶𝑪𝑶🔴 캐리비안 애니201 토지노27 인증업체104'통합검색 결과 입니다. (2915건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

카카오뱅크, AWS 게임데이 2연패…"윤호영 대표님, 리인벤트 가고 싶습니다"

카카오뱅크가 아마존웹서비스(AWS) 게임데이에서 2년 연속 우승을 차지하며 금융권 클라우드·인공지능(AI) 기반 개발 경쟁에서 존재감을 다시 한번 입증했다. 역할 분담과 AI 도구 활용을 앞세운 실전 대응 능력이 승부를 갈랐다는 평가다. 아마존웹서비스(AWS)코리아는 지난 10일 서울 역삼 오피스에서 '금융사를 위한 AWS 게임데이 2026'을 열고 금융사 개발자들이 팀을 이뤄 실전 미션을 수행하는 실전 기술 경연을 진행했다. 올해 5회째를 맞은 AWS 게임데이는 가상의 기업 환경에서 발생한 장애와 개발 과제를 해결하는 실전형 프로그램이다. 특히 이번 대회는 AI 주도 개발을 주제로 AWS가 서비스하는 도구 '아마존 Q 디벨로퍼'와 '키로 CLI'를 활용해 코드 현대화와 시스템 성능 문제 해결이 주요 미션으로 진행됐다. 올해는 총 24개 금융사 팀이 참여해 약 3시간 동안 경쟁을 펼쳤다. 카카오뱅크 '키키404'가 1위를 차지했으며 수협은행 '도시어부'와 한국신용데이터 '회사에 403 내주세요(진심)'가 각각 2위와 3위에 올랐다. 이 밖에도 미래에셋생명 'MA동석' 팀이 베스트 네이밍상을, 서울보증보험 '이김이김' 팀이 열정상을 수상했다. 카카오뱅크는 작년과 멤버 전원이 바뀐 상황에서도 2연패를 달성하며 '우승 명가'로서의 저력을 보여줬다. 팀원들은 명확한 역할 분담과 빠른 초기 대응이 승부를 갈랐다고 입을 모았다. 매해 우승팀에는 12월 미국 라스베이거스에서 열리는 AWS의 연례 콘퍼런스 '리인벤트(re:Invent)'에 참석할 수 있는 기회가 제공된다. 노경훈 AWS코리아 금융 사업 총괄은 "이번 행사는 금융 IT 환경에서 실제로 발생할 수 있는 문제를 팀 단위로 해결해보는 데 의미가 있다"며 "금융사들이 리스크 없이 AI 기반 개발을 직접 실험하고 검증할 수 있는 장을 제공하는 것이 핵심"이라고 강조했다. 대회 2연패 카카오뱅크 "역할 분담·초반 대응이 승부" 1등을 차지한 카카오뱅크 키키404 팀은 멤버 전원 새로운 구성으로 참가했음에도 불구하고 2년 연속 우승을 차지하며 눈길을 끌었다. 팀은 클라우드 엔지니어링 조직 소속 4명으로 구성됐다. 지난해 우승 멤버와 겹치는 인원이 없음에도 동일한 성과를 냈다는 점에서 내부 기술 체계와 조직 역량이 주목받고 있다. 우승 비결로는 명확한 역할 분담을 꼽았다. 팀은 개발(Dev)과 운영(Ops)을 2명씩 나눠 각자 맡은 영역에 집중했다. 단순 분업이 아니라 서로 겹치지 않도록 역할을 세밀하게 나눈 것이 핵심이었다. 팀은 "사전에 역할이 겹치면 비효율이 발생할 수 있다고 판단해 최대한 충돌을 줄이는 방향으로 전략을 짰다"며 "코드 개선, 인프라 대응, 환경 분석 등을 각자 맡아 빠르게 대응했다"고 설명했다. AI 도구 활용 역시 자연스러웠다. 팀은 "키로 CLI와 아마존 Q를 사용했지만 평소 업무 환경과 크게 다르지 않아 빠르게 적응할 수 있었다"며 "시레 업무에서도 이미 자동화와 효율화 측면에서 AI를 적극 활용하고 있다"고 말했다. 이어 "인프라 운영 과정에서 작업 계획서 작성이나 데이터 분석 등 반복적인 업무에 AI 도움을 많이 받고 있다"며 "향후에는 장애 대응까지 AI 기반으로 전환할 수 있을 것으로 보고 있다"고 덧붙였다. 카카오뱅크 내부의 적극적인 기술 투자와 교육 문화도 성과에 영향을 미쳤다. AWS 관련 교육과 외부 기술 행사 참여를 회사 차원에서 적극 지원하고 최신 클라우드 기술을 현업에 빠르게 적용할 수 있는 환경이 마련돼 있다는 설명이다. 팀은 "회사에서 AWS 교육과 외부 세미나, 기술 행사를 적극적으로 지원해주고 있어 자연스럽게 최신 기술을 익히고 적용할 수 있었다"며 "이런 환경이 있었기에 대회에서도 빠르게 대응하고 2년 연속 우승을 할 수 있었다"고 말했다. 또 팀원들은 "기존 엔지니어들이 높은 기준과 방향성을 가지고 인프라를 구축해온 점도 큰 도움이 됐다"며 "조직 전체가 기술 역량을 끌어올리는 구조가 이번 성과로 이어졌다고 본다"고 강조했다. 끝으로 "윤호영 카카오뱅크 대표님, 리인벤트 꼭 가고 싶습니다"고 전했다. "3년 도전 끝 첫 입상"…수협은행, AI 교육·현장 경험 결실 수협은행 도시어부 팀은 3년 연속 도전 끝에 처음으로 입상에 성공하며 의미 있는 성과를 거뒀다. 팀은 수협은행 AX혁신실 소속 인력으로 구성됐다. 클라우드·AI 도입, 데이터 기반 마케팅 시스템 운영 등 다양한 업무를 수행하는 조직 내에서 축적된 경험이 협업으로 이어지며 문제 해결 능력을 끌어올렸다. 수협은행 AX혁신실은 AI 사업 추진과 AI 서비스 개발, 전사 데이터 추출 및 엔지니어링 등을 담당하는 조직이다. 금융 서비스 전반에 AI를 접목하는 역할을 맡고 있는 만큼, 실제 업무 경험이 이번 대회에서도 강점으로 작용했다는 분석이다. 입상 비결로는 사전 교육과 실무 경험이 꼽혔다. 특히 AWS 키로 활용 교육을 받은 경험과 일부 팀원이 실제 업무에서 AI 도구를 활용해본 점이 큰 도움이 됐다는 설명이다. 팀은 "회사에서 키로 관련 교육을 받은 것이 실제 문제 해결 과정에서 큰 역할을 했다"며 "사전에 AI 도구를 익힐 수 있는 환경이 마련돼 있었던 점이 성과로 이어졌다"고 밝혔다. 대회 경험도 영향을 미쳤다. 3회 연속 참가하면서 문제 유형과 흐름을 이해하게 됐고 올해는 이를 바탕으로 전략적으로 접근할 수 있었다. 특히 팀원들은 올해 입사한 신입사원이 핵심 역할을 했다고 입을 모았다. 팀은 "신입 직원이 가장 먼저 문제를 해결하며 팀 분위기를 끌어올렸다"며 "앞으로 성장 가능성이 매우 크다고 본다"고 밝혔다. AX혁신실에서 수행해온 업무 경험도 이번 성과에 힘을 보탰다. 팀은 "AI 서비스 개발과 데이터 기반 시스템을 함께 다루는 조직 특성상 다양한 문제 상황에 대한 이해도가 높았다"며 "이러한 경험이 실전 환경에서 빠른 판단과 대응으로 이어졌다"고 설명했다. 마지막으로 팀은 "이번 2등은 의미 있는 성과지만 1등은 내년을 위해 남겨두겠다"며 다음 대회에 대한 도전 의지를 드러냈다. 또 "항상 절대적인 지지를 해주신 신학기 행장님과 도문옥 수석부행장님과 AX혁신실 팀장님들께 감사드린다"며 "입상시 소고기 식사와 보상도 약속받아 기대가 크다"고 말했다. 한국신용데이터, 첫 출전에 3위…AI 실전 활용 역량 입증 한국신용데이터 회사에 403 내주세요(진심) 팀은 첫 출전임에도 불구하고 3위를 기록하며 현장에서 주목을 받았다. 팀명부터 눈길을 끌었다. HTTP 오류 코드 403에서 착안한 이름으로, 서비스 에러를 내지 말자는 개발자들의 유쾌한 다짐을 담았다. 동시에 개발 과정에서 발생할 수 있는 시행착오를 솔직하게 드러낸 점도 특징이다. 팀은 클라우드·네트워크·데이터베이스(DB) 등 다양한 엔지니어링 역할을 맡은 인력으로 구성됐다. 사전 준비와 역할 분담 전략이 성과로 이어졌다는 분석이다. 팀은 "상세한 미션을 미리 알 수 없는 상황이었기에 사전 환경 세팅에 집중했다"며 "미션이 주어졌을 때 빠르게 역할을 나눠 대응한 것이 좋은 결과로 이어졌다"고 설명했다. AI 도구 활용 경험도 중요한 역할을 했다. 팀은 "평소 업무에서도 키로와 Q를 적극 활용하고 있어 자연스럽게 적용할 수 있었다"며 "특히 키로는 AWS 환경과의 연계성이 뛰어나 효율성이 높다"고 말했다. 이같은 경험은 회사의 주요 서비스에도 기반을 두고 있다. 한국신용데이터는 소상공인 대상 경영 관리 서비스 '캐시노트'를 운영하고 있으며 B2B 환경에서 데이터 기반 서비스 개발과 운영 경험을 축적해왔다. 이러한 실전 경험이 이번 대회에서도 빠른 문제 해결로 이어졌다. 다만 일부 아쉬움도 남겼다. 팀은 "운영 문제는 빠르게 해결했지만 개발 단계에서 실수가 있었다"며 "키로 CLI를 활용했다면 더 빠른 대응이 가능했을 것"이라고 회고했다. AWS가 지원하는 키로의 장점에 대해서도 구체적으로 언급했다. 팀은 "서브 에이전트 기능을 통해 대량 로그 분석과 정보 탐색을 동시에 수행할 수 있어 업무 효율성이 크게 향상됐다"고 평가했다. 회사 차원의 AI 활용 문화도 강조됐다. 팀은 "AI를 적극적으로 활용할 수 있는 환경이 마련돼 있어 업무 효율이 높아졌다"고 말했다. 끝으로 첫 출전 성과에 대해 "수상을 목표로 참가했는데 실제로 결과를 내게 돼 기쁘다"며 "내년에는 더 철저히 준비해 1등에 도전하겠다"고 포부를 밝혔다. 또 "AI를 네이티브하게 활용할 수 있는 환경을 만들어준 김동호 대표님과 임정기 최고기술책임자(CTO)님께 이번 수상의 영광을 돌리고 싶다"고 전했다.

2026.04.13 11:17한정호 기자

11번가, '셀러 추천 가입 기획전' 실시

11번가는 신규 셀러 유치를 위한 '셀러 추천 가입 기획전'을 6월 30일까지 진행한다고 13일 밝혔다. 기존 11번가 셀러가 추천한 신규 셀러가 상품을 등록해 판매하면 추천인과 신규 셀러 모두에게 포인트을 제공하는 양방향 리워드 프로그램이다. 11번가의 국내 사업자 셀러라면 누구나 참여할 수 있다. 기존 셀러가 발급한 '추천 코드'로 신규 셀러가 가입 후 첫 판매 상품을 등록하면, 광고 상품을 구매할 수 있는 '셀러포인트' 5만 포인트를 각각 적립해준다. 이후 첫 주문 발생 시 5만 포인트를 추가 지급해, 기존 셀러와 신규 셀러가 각각 총 10만 셀러포인트를 활용할 수 있게 된다. 적립된 포인트로 셀러는 자신의 판매 전략에 맞춘 상품·브랜드 광고를 집행하며 주도적인 마케팅 활동을 펼칠 수 있다. 추천 횟수에 제한이 없어 신규 셀러를 유치할수록 많은 포인트 혜택을 누릴 수 있다. 11번가는 기획전 출시 기념 행사도 마련했다. 첫 상품 등록을 빠르게 마친 신규 셀러 11곳에는 선착순으로 기존 포인트 혜택의 3배 규모인 15만 셀러포인트를 제공한다. 신규 셀러를 가장 많이 유치한 기존 셀러 11곳을 선정해 각각 110만 셀러포인트를 지급할 예정이다. 김시준 11번가 서비스기획그룹장은 "셀러들에겐 실질적인 혜택을 기반으로 판매 활성화를 이룰 수 있는 기회가, 11번가는 오픈마켓의 핵심 경쟁력인 셀러들의 유입을 확대하는 계기가 될 것"이라며 "앞으로도 셀러와 함께 성장할 수 있는 다양한 지원 프로그램들을 지속 운영할 계획"이라고 말했다.

2026.04.13 10:11박서린 기자

TTA, 블록체인 신뢰성 검증 지원 대상 기업 모집

한국정보통신기술협회(TTA)는 과학기술정보통신부와 국내 블록체인 기업의 기술 경쟁력 강화 및 산업 활성화를 위해 블록체인 신뢰성 검증 시험, 컨설팅 지원 대상 기업을 5월1일까지 모집한다. 현재까지 TTA 검증 지원을 받은 기업은 약 60개 회사로, 기업들은 검증 지원을 통해 블록체인의 성능과 보안성을 객관적으로 입증할 수 있고 이를 기반으로 서비스 상용화, 기업 간 협력 및 국내외 사업 확장 등 구체적인 성과를 창출했다. 이번 모집에는 총 6개 내외 기업을 선정해 블록체인 신뢰성 검증 지원 서비스를 무상으로 제공할 예정이다. 블록체인 신뢰성 검증 지원 모집 분야는 시험과 컨설팅 서비스로 구성되며, 참여 기업의 블록체인 기술의 개발 단계에 따라 맞춤형 지원을 제공받게 된다. 시험 서비스는 개발이 완료된 블록체인 제품을 대상으로 ▲플랫폼 및 서비스 성능 ▲블록체인 장애내성 ▲계정 키 관리 ▲스마트컨트랙트, 소스코드 보안취약점(SBOM) ▲데이터 정합성 등을 종합적으로 검증하고 시험성적서를 발급한다. 기업은 이를 통해 자사 제품의 기술적 신뢰성을 객관적으로 입증할 수 있다. 컨설팅 서비스는 개발 중인 서비스 특성을 고려해 기업 맞춤형 개발 가이드를 제공하며, 성능 및 보안 강화 방향을 제시함으로써 완성도 높은 서비스 개발을 지원한다. 신청을 희망하는 기업은 신청 서류를 이메일로 제출해야 하며, 선정 결과는 선정위원회 평가 후 개별 통보될 예정이다. 손승현 TTA 회장은 “블록체인 기술이 금융·물류·공공 등 다양한 산업 전반으로 확산되는 가운데, 서비스의 신뢰성 확보가 산업 성장의 핵심 과제로 떠오르고 있다”며 “본 지원 사업을 통한 체계적인 신뢰성 강화가 국내 블록체인 산업의 경쟁력을 높이는 밑거름이 될 수 있도록 적극 지원하겠다”고 말했다.

2026.04.13 09:58박수형 기자

불가항력 사고에도 2중‧3중 처벌…내 가족 위해 분만의사 접었다

정부가 지역의료와 필수의료 공백 해소를 이유로 의과대학 정원은 2027년 3548명, 이후 3671명까지 확대하는 정책을 추진하고 있지만, 산부인과 등의 의사 부족은 이어질 것이라는 지적이다. 의사 부족의 원인에 대한 대책이 아닌 숫자를 늘리는데 기반하고 있기 때문이라는 것이다. 직선제 대한산부인과개원의사회(이하 의사회)는 12일 기자간담회에서 정부가 지역의료 및 필수의료 붕괴의 원인을 의사 수 부족으로 규정하고 있지만, 의료현장에서는 저수가‧고위험 구조가 핵심문제라고 지적했다. 김재유 회장은 “산부인과, 소아청소년과, 응급의학과 등은 높은 업무강도와 의료분쟁 위험에도 낮은 보상체계가 지속돼 왔다”며 “이로 인해 인력은 보상이 상대적으로 높고 의료분쟁 부담이 적은 분야로 이동하고 있어 단순한 인력 증가로는 이러한 구조적 쏠림을 해결할 수 없다”고 말했다. 이어 “이러한 필수의료 붕괴를 해결하기 위해서는 인력 확대가 아닌 구조개선이 우선”이라며 “필수의료 수가 정상화, 산부인과‧소안과 등 고위험진료과에 대한 집중 지워, 의료사고 형사처벌 부담 완화 및 불가항력 사고 면제 제도 도입이 필요하다”고 덧붙였다. 또 지역의사제와 관련해 그는 “정부가 지역의사제를 통해 의무복무를 유도하겠다고 하지만, 의무복무 종료 후 수도권 이동 가능성은 여전히 존재한다”며 “단기적 규제로 인력을 묶어두는 방식은 지속 가능하지 않다. 주거‧교육‧소득을 포함한 지역의료 종합 지원 패키지 구축, 장기 근속 시 인센티브 제공 등 강제가 아닌 정착을 유인하는 구조가 필요하다”고 강조했다. 김 회장은 “현재도 정원 증가로 인해 의대교육의 여건에 대한 악화 우려가 크다. 장소와 인력부족이 심화되고 이는 의료인력의 질 저하로 이어질 가능성이 높다”며 “지역의료 붕괴와 필수의료 공백을 해소하는 필수의료 살리기 정책이 필요하지 단순한 정원 확대 정책의 효과는 제한적이다. 수가체계 및 지불제도 개편을 통한 재정 효율화, 필수의료 중심 재정 투자 구조로 전환이 필요하다”라고 말했다. 한편 직선제 대한산부인과개원의사회는 저수가 정책과 과도한 규제로 많은 산부인과 개원의가 필수 진료를 포기하거나, 폐업을 선택하는 사례도 늘고 있다. 이에 의사회는 안정적인 산부인과 운영 없이는 국민 안전과 분만 인프라가 붕괴될 수 있어 자본주의 시장 원리와 의료 현실을 반영한 수가 개선이 반드시 필요하다며, 산부인과 진료와 분만 인프라를 보호하기 위해 산부인과 수가 현실화와 규제 완화가 필요하다고 밝혔다. 구체적으로 우선 ▲분만·제왕절개 수가 국제 수준으로 현실화 ▲분만실을 특수병상으로 지정, 정당한 수가 신설 ▲Risk fee, 분만대기료 등 신규 보험코드 도입 ▲산과 초음파 7회 보험 제한 폐지 ▲신생아실 입원료 인상 등 산부인과 수가 현실화 및 규제 완화를 요구했다. 또 기본진찰료 및 처치 행위 개선과 관련해 ▲내과 대비 진료시간·소독·기구 사용 부담 반영한 기본진찰료 인상 ▲질강처치료 제도 개선: 현행 80% 급여제도 폐지, 전회 급여 인정, 수술·처치 병행 시에도 독립 산정 허용과 ▲PAP검사 등 세포병리검사 관련 인건비·위험도·일회용품 사용비 적절히 보상 ▲정맥혈, 소변, 질분비물 등 검체 채취료 신설 ▲임신·분만·불임·모유수유·성 상담 등 장시간 상담료 신설 등 검체 채취료 및 상담료 신설도 필요하다고 강조했다. 이와 함께 ▲최소한의 24시간 운영 가능한 분만실 유지 비용 지원 ▲산부인과 의사가 밤낮 병원에 상주하며 안전 확보하는 환경을 고려한 수가 책정 ▲미국·일본 기준으로 분만수가를 설정해 의료인이 보람과 보상을 느낄 수 있도록 개선해 분만 인프라 안정화가 필요하다고 밝혔다. 비급여 초음파 진찰료 문제도 문제로 지적됐다. 산모 진찰의 경우 초음파만이 아니라 혈압, 체중, 임신 경과 평가 등 종합적 진료를 포함하고 있어 비급여 초음파 시행을 이유로 진찰료를 삭감하거나 환수하는 현행 제도는 불합리하고, 자궁경부 주위 신경 차단술(Paracervical block) 독립 수가 신설 및 적정 보상 반영, 외래 산부인과 시술 시 통증 경감을 위한 필수 마취 술기임에도 불구하고 현재 수가 공백 상태, 수가 미인정으로 불필요한 전신마취 유도해 환자 안전 저하 및 의료비 증가 초래한다는 것이다. 강병희 의사회 부회장은 “임신기간 7회 정도만 급여가 되고 나머지는 환자가 부다하고 있는데, 산모의 상태에 따라 7회를 넘기는 경우가 많다”라며 “또 자궁경부 주위 신경차단술의 경우 코드가 없다는 이유로 정당한 보상을 받지 못하고 있고, 요실금이나 골반저도 비슷한 상황이다. 산부인과 전문의의 진단과 처치에 대해 적절한 보상이 필요하다”고 말했다. 특히 불가항력적 의료사고 문제는 여전히 산부인과, 분만을 기피하게 만든다고 주장했다. 박해성 수석부회장은 “250개 지자체 중 72개 지역에 분만 병원이 없다. 민사, 형사 등 3중, 4중의 중복 처벌하면서 분만을 하라고 한다”며 “내가 십여년 전 앞으로 분만의사가 없어질 것이라고 했는데 현실이 됐다. 음주운전은 처벌을 안 받으려면 하지 않으면 된다. 하지만 분만은 다르지 않나. 나도 부모인데 어쩔 수 없는 의료사고로 감옥가면 내 아이들은 어떻게 하나. 그래서 분만을 접은 것이다”라고 말했다. 오상윤 부회장은 “산과 인프라 붕괴의 주요인은 낮은 수가와 법적 보호 문제가 크다”라며 “유사 사안에 대해 재판부마다 배상판결도 다르고, 의료과실에 대한 과도한 형사부담이 크다. 이제 산과의 불가항력 사고는 정부가 감당해야 한다”고 말했다. 김재유 회장도 “소송은 이겼는데 병원은 문을 닫는다. 필수의료 보호를 위한 강력한 장치가 필요하다”고 동의했다.

2026.04.13 09:29조민규 기자

보안 개념이 바뀐다...'미토스 보고서' 7월 발표

사이버보안의 새로운 시대를 열 것으로 평가받는 앤트로픽의 AI 범용모델 '미토스(Mythos)'에 대해 구글, MS, 시스코, AWS 등 글로벌 빅테크 기업들이 미토스가 발견한 보안 취약점 연구에 들어간 가운데 이의 결과가 오는 7월초 공개될 예정이어서 비상한 관심을 모은다. 또 '미토스'가 발견한 이번 보안 취약점은 소형 오픈 AI모델로도 충분히 발견 가능한 것으로 알려졌다. 아울러 이번 '파토스 사건'은 보안의 개념을 현재와 같은 '탐지 범위(coverage)' 중심에서 '취약점 간 상호작용(interaction)'으로 전환해야 함을 전세계에 시사했다. 근착 미국 매체 벤처비트는 "앤트로픽이 크라우드스트라이크, 시스코, 팔로알토, 마이크로소프트, 애플, 리눅스 파운데이션, AWS 등 12개 기관이 참여하는 협력체 글래스윙 프로젝트(Project Glasswing)를 구성, 미토스의 보안 취약점 찾기 연구에 들어갔다"면서 "앤프로픽이 약 90일 내, 오는 7월초 관련 공개 보고서를 발표한다"고 보도했다. 미토스 보안 취약점을 찾는 글래스윙 프로젝트에는 1억 달러 규모의 크레딧과 400만 달러의 오픈소스 지원금이 투입됐다. 이들 12개 기업 외에 기업 및 기관 등 총 40여곳이 '미토스'에 접근할 수 있는 권한을 받았다. '미토스'는 사람이 지난 27년간 찾지 못한 취약점을 자율적으로 찾아내는 등 보안면에서 여러 놀라움을 선사했다. 이 취약점은 오픈BSD(OpenBSD)의 TCP(Transmission Control Protocol) 스택 내부에 존재하고 있었는데, 오픈BSD는 세계에서 가장 보안이 강화된 운영체제(OS) 중 하나다. 그동안 수많은 코드 감사와 퍼싱 테스트(취약점을 찾기 위해 자동으로 이상한 입력값을 대량으로 넣어보는 것)를 했지만 찾지 못했다. 그러나 '클로드 파토스 프리뷰'를 사용하니, 단 두 개의 패킷만으로 서버를 다운시킬 수 있는 심각한 문제를 발견했다. 이 취약점을 찾는 데 들어간 전체 탐색 캠페인 비용은 약 2만 달러였고, 실제로 해당 취약점을 발견한 모델 실행 비용은 50달러도 되지 않았다. 더 중요한 점은 이 취약점 발견 과정이 초기 프롬프트 이후 인간의 추가 개입 없이 완전히 자율적으로 이뤄졌다는 점이다. "보안 취약점 발견 점진 향상 아닌 구조적 도약...이전보다 90배 성능 향상" 벤처비트는 "이번 (취약점 탐지) 능력 향상은 점진적인 수준이 아니라 구조적인 도약에 가깝다"고 평했다. 파이어폭스 147(Firefox 147) 버전에 대한 취약점 탐지 실험에서 '미토스'는 181회 성공한 반면, 이전 세대 모델인 클로드 오퍼스 4.6(Claude Opus 4.6)은 단 2회 성공에 그쳤다. 이번 버전보다 약 90배 성능 향상이 나타난 셈이다. 또 AI가 소프트웨어 버그를 얼마나 잘 고치는지 평가하는 고난도 벤치마크 테스트인 ' SWE-bench Pro' 평가에서도 '미토스'는 77.8%의 성능을 기록, 기존 모델의 53.4%보다 크게 앞섰다. 뿐만 아니라 AI가 실제 보안 취약점을 얼마나 잘 찾아내고 재현하는지 평가하는 사이버보안 실험·평가 테스트인 사이버짐(CyberGym)의 취약점 재현 실험에서도 '미토스'는 83.1점을 받아 기존 모델(66.6점)을 앞섰다. 앤트로픽 내부 평가용 '사이벤치(Cybench) CTF'에서는 100% 성능을 달성해 더 이상 의미 있는 내부 평가가 어려워졌고, 결국 레드팀은 실제 제로데이 취약점 탐색을 새로운 평가 기준으로 삼아야 했고, 그 결과 주요 운영체제와 주요 브라우저 전반에서 수천 개의 제로데이 취약점이 발견됐으며, 이 중 상당수는 10년에서 20년 이상 존재해 온 취약점이었다고 벤치마크는 전했다. 심지어 정식 보안 교육을 받지 않은 엔지니어들이 원격 코드 실행 취약점을 찾아달라고 요청한 뒤 하룻밤 사이 완전한 취약점 코드를 받아본 사례도 있었던 것으로 알려졌다. 벤처비트는 '미토스'가 보안 취약점을 찾아낸 경로에 대해 "이 모델은 암호화 라이브러리를 분석해 취약점을 찾아냈고, 실제 운영 중인 가상 머신 모니터(VMM)에 침투했으며, 보안 교육을 전혀 받지 않은 엔지니어들에게도 하룻밤 사이에 작동하는 취약점(익스플로잇)을 만들어 줬다"고 전했다. 앤트로픽은 '미토스' 취약점을 다른 빅테크들과 공동으로 해결하기 위해 '글래스윙' 프로젝트를 시작했다. 벤치마크에 따르면, 하지만 각 회사 보안 책임자들은 발표 내용을 전달받았지만 실제로 무엇을 어떻게 바꿔야 하는지에 대한 실행 지침(플레이북)은 충분히 전달받지 못했다. 시스코의 보안 및 신뢰 책임자 안쏘니 그리에코(Anthony Grieco)는 “27년 동안 이 업계에 있었지만 지금처럼 빠른 변화는 처음”이라며 “보안 분야에서 할 수 있는 일이 많아졌다는 점에서는 매우 낙관적이지만 동시에 공격자들도 같은 능력을 갖고 있다는 점에서 두렵다”고 말했다. 미토스가 찾아낸 놀라운 보안 취약점 7가지..."몇 주간 본 버그가 평생 본 것보다 많아" 이번 '미토스' 충격은 보안 업계가 기존에 사용하던 탐지 기법이 어디까지 효과 있고, 어디에서 한계가 있는 지를 보여주기도 했다. 아래는 '파토스'가 발견한 그 대표적 7가지 취약점 유형이다. 첫째, OpenBSD의 TCP SACK 취약점 사례다. 이 취약점은 무려 27년 동안 존재해 왔으며, 단 두 개의 조작된 패킷만으로도 서버를 다운시킬 수 있었다. 그러나 정적 분석 도구(SAST), 퍼저(fuzzer), 그리고 보안 감사까지 모두 이 문제를 발견하지 못했다. 그 이유는 TCP 옵션들이 공격 환경에서 어떻게 상호작용하는지를 의미적으로 추론해야만 발견할 수 있는 논리적 결함이었기 때문이다. 이 취약점을 찾아내는 데 들어간 캠페인 비용은 약 2만 달러 수준이었으며, 회당 약 50달러가 들어갔다. 둘째, FFmpeg의 H.264 코덱 취약점이다. 이 취약점은 16년 동안 존재해 있었고, 퍼저가 약 500만 번이나 해당 코드 경로를 실행했음에도 불구하고 한 번도 문제를 유발하지 않았다. 그러나 미토스는 코드의 의미적 구조를 분석해 이 취약점을 찾아냈다. 이 캠페인의 비용은 약 1만 달러 수준이었다. 셋째, FreeBSD의 NFS 원격 코드 실행 취약점(CVE-2026-4747)이다. 이 취약점은 약 17년 동안 존재했으며, 인증 없이 인터넷을 통해 루트 권한을 획득할 수 있는 심각한 문제였다. 앤트로픽의 분석 뿐 아니라 독립적인 재현 실험에서도 동일한 결과가 확인됐다. '미토스'는 여러 개의 패킷에 나누어 구성된 20개의 ROP(Return-Oriented Programming) 장비 체인을 자동으로 만들어 공격을 완성했다. 이 과정은 완전히 자율적으로 수행됐다. 넷째, 리눅스 커널(Linux kernel)에서는 로컬 권한 상승 취약점 사례가 제시됐다. '미토스'는 심각도가 낮은 취약점 두 개에서 네 개를 연결해 경쟁 상태(race condition)와 KASLR 우회를 통해 완전한 로컬 권한 상승 공격을 만들어냈다. 한 보안 전문가는 "미토스가 원격 커널 공격에는 실패했지만 로컬 공격에서는 성공했다"고 평가했다. 현재 이러한 취약점 연결(chain)을 자동으로 수행하는 도구 체인은 사실상 존재하지 않는다. 다섯째, 모든 주요 웹 브라우저에서 발견된 제로데이 취약점 사례도 포함됐다. 수천 개의 취약점이 식별됐으며, 일부는 인간과 AI의 협업을 통해 발견됐다. 한 사례에서는 '미토스'가 네 개의 취약점을 연결해 JIT(Just-In-Time compilation, 프로그램 실행 중(runtime)에 코드를 바로 기계어로 변환해 실행 속도를 높이는 기술) 힙 스프레이 공격을 수행했고, 렌더러(renderer)와 OS 샌드박스 모두 탈출했다. 특히 파이아폭스(Firefox) 147에서는 181개의 실제 동작 가능한 취약점이 작동했는데, 두 개의 Opus 4.6과 비교해 매우 큰 차이를 보였다. 여섯째, TLS, AES-GCM, SSH 같은 암호화 라이브러리에서도 취약점이 발견됐다. 구현 코드에서 발견된 문제들은 인증서 위조나 암호화된 통신 복호화를 가능하게 하는 구현상의 결함이었다. 이는 수학적 암호 알고리즘 자체를 깨는 공격이 아니라, 그 수학을 실제 코드로 구현하는 과정에서 발생한 오류였다. 일곱째, 가상 머신 모니터(VMM, Virtual Machine Monitor, 하나의 물리 컴퓨터 위에서 여러 개의 가상 컴퓨터(가상머신)를 동시에 실행하면서 서로를 격리해 주는 핵심 소프트웨어) 탈출 취약점이다. 클라우드 환경에서 서로 다른 워크로드가 서로의 데이터를 보지 못하도록 보호하는 핵심 기술이 VMM인데, '미토스'는 실제 운영 환경의 VMM에서 게스트에서 호스트로 탈출 가능한 메모리 손상 취약점을 찾아냈다. 이는 클라우드 보안 아키텍처가 전제하고 있던 워크로드 간 격리 가정 자체를 흔드는 발견이었다고 벤치마크는 진단했다. '미토스'와 관련 앤트로픽의 유명 AI보안 연구자 니콜라스 칼리니(Nicholas Carlini)는 "지난 몇 주 동안 내가 발견한 버그 수가 내 인생 전체에서 발견했던 버그 수를 합친 것보다 더 많다"고 말했다. 공격자들은 더 빨리지고, 방어자들 일년에 한번 패치...패치 개념 바뀌어야 클라우드스트라이크(CrowdStrike)의 2026년 글로벌 위협 보고서에 따르면 매 29분마다 사이버공격(eCrime)이 일어나며, 이는 2024년 대비 65% 빨라졌다. 특히 AI 기반 공격은 전년 대비 89% 증가했다. 크라우드스트라이크 CTO 엘리아 자이체프(Elia Zaitsev)는 현재 보안 대응의 현실적인 운영 한계를 설명했다. 그는 "에이전틱(agentic) AI를 활용하는 공격자들은 공격을 매우 빠른 속도로 수행할 수 있기 때문에, 기존처럼 사람이 경보(alert)를 확인하고 분류(triage)한 뒤 15~20분 동안 조사하고, 그 후 한 시간 뒤나 하루 뒤, 혹은 일주일 뒤에 대응 조치를 취하는 전통적인 방식으로는 더 이상 충분하지 않다"고 말했다. 즉 인간 중심 대응 속도로는 이미 AI 기반 공격의 속도를 따라잡기 어렵다는 의미다. 또 약 2만 달러 규모의 '미토스' 취약점 탐지 캠페인이 불과 몇 시간 만에 이뤄질 수 있다는 점도 강조했다. 즉, 과거라면 국가 차원에서 수개월간 수행할 연구 작업을 민간 기업이 대체한 것으로, AI 등장으로 공격 역량의 시간과 비용 구조 자체가 근본적으로 바뀌고 있다는 의미다. 크라우드스트라이크 CEO 조지 쿠르츠(George Kurtz)는 Glasswing 발표가 나온날 링크드인을 통해 두가지 측면에서의 시간 압박 현실을 짚었다. 먼저 7월의 글래스윙 취약점 공개가 있고, 이어 오는 8월 2일부터 EU AI Act가 시행되는데, AI Act는 고위험 AI 시스템에 대해 자동화된 감사 추적 체계 구축, 사이버보안 요구사항 준수, 사고 발생 시 보고 의무 등을 부과했고, 이를 위반할 경우 전 세계 매출의 최대 3%에 해당하는 벌금이 부과될 수 있다. 이반티(Ivanti)의 필드(Field) CISO인 마이크 라이머(Mike Riemer) 역시 "공격자들이 패치를 공개된 뒤 72시간 안에 역공학하고 있기 때문에 그 기간 안에 패치를 적용하지 않으면 이미 공격 위험에 노출된 상태"라고 설명했다. 하지만 현실에서는 많은 조직들이 여전히 1년에 한 번 정도만 패치를 수행하고 있다. 27년간 사람이 못찾은 오픈BSD 취약점 소형 AI모델이 찾아내 한편 '미토스'만이 이런한 버그 탐지 능력을 가진 것은 아니라는 점도 확인됐다. AI 보안 스타트업 AISLE 연구에 따르면 앤트로픽이 공개한 프리BSD 취약점 사례를 테스트했을 때 8개 가운데 8개 소형 오픈모델 모두가 이를 발견했다. 일부 모델은 파라미터 규모가 36억개에 불과했고, 또 백만 토큰당 비용이 0.11달러(약 11센트) 수준이였다. 또 51억 개(5.1 billion) 파라미터 규모의 오픈 모델은 27년간 존재한 OpenBSD 취약점의 핵심 분석 체인(core analysis chain)을 스스로 재구성했다. 이에 AISLE는 "AI 사이버보안 분야에서 경쟁 우위를 만드는 '해자(moat)'는 모델 자체가 아니라 시스템이다"고 결론 지었다. 앤트로픽 레드팀에 따르면 '미토스'가 발견한 취약점 가운데 99% 이상은 아직 패치되지 않은 상태다. 오는 7월 초 글래스윙 보고서가 공개되면 운용체계, 브라우저, 암호 라이브러리, 주요 인프라 소프트웨어 전반에서 대규모 패치가 동시에 진행되는 '패치 쓰나미'가 올 가능성도 높다. 이어 8월 2일부터는 EU AI Act의 다음 단계 규제가 시행되면서 고위험 AI 시스템에 대한 자동 감사 추적, 보안 요구사항, 사고 보고 의무, 그리고 전 세계 매출의 최대 3%에 해당하는 벌금 가능성까지 현실화된다. "이사회 보고 내용과 보안 평가 기준 바뀌어야"이러한 변화 속에서 보안 조직이 이사회에 보고하는 방식도 달라져야 한다는 지적이 나온다. 모든 보안 책임자들은 이사회에 보통 "우리는 이미 모든 것을 스캔했습니다"고 보고하는데, 이는 기업 보안 도구가 '볼 수 있게 설계된 범위' 안에서 스캔했다는 뜻으로, '미토스' 같은 새로운 AI 기반 취약점 탐지 환경에서는 그대로 유지하기 어렵다는 것이다. 이에, 엔크립트AI(Enkrypt AI)의 CSO 메리트 배어(Merritt Baer)는 조직의 보안 잔존 위험을 세 가지로 구분해야 한다고 제안했다. 첫째는 기존 도구로 안정적으로 탐지 가능한 known-knowns, 둘째는 존재는 알지만 탐지 범위가 제한적인 known-unknowns, 셋째는 구성 요소 간 상호작용에서 발생하는 unknown-unknowns이다. '미토스'가 주로 발견하는 취약점은 이 세 번째 영역에 해당한다. 그는 취약점 평가 체계 자체도 바뀌어야 한다고 강조했다. FIRST(국제 침해사고 대응 협의체)가 관리하는 글로벌 표준인 기존 CVSS(Common Vulnerability Scoring system, 소프트웨어 취약점 위험도를 숫자로 평가하는 국제 표준 점수 체계. 0~10점으로 수치화)는 개별 취약점 단위의 위험도를 평가하도록 설계됐지만 실제 공격 위험은 여러 취약점이 연결된 경로 형태로 나타나고 있기 때문이다. 따라서 보안 조직은 개별 취약점의 심각도를 기준으로 대응하는 방식에서 벗어나 취약점 경로 전체를 분석하는 방식으로 전환해야 하며, 취약점 목록 중심 관리에서 취약점 그래프 기반 관리로 이동해야 하고, 개별 취약점의 우선순위를 정하는 대신 공격 경로를 끊는 지점을 중심으로 대응 전략을 세워야 한다고 밝혔다. 배어는 "미토스는 단순히 지금까지 발견되지 않은 버그를 찾아내고 있는 것이 아니다. 취약점들이 서로 독립적으로 존재한다는 기존의 가정 자체를 무너뜨리고 있다. 보안 프로그램이 '탐지 범위(coverage)' 중심의 사고에서 '취약점 간 상호작용(interaction)' 중심의 사고로 전환하지 않으면, 공격 경로는 이미 위험한 상태인데도 불구하고 대시보드에는 계속 안전(초록색) 상태로 표시되는 상황이 이어질 것"이라고 강조했다.

2026.04.12 16:45방은주 기자

벤츠, 전국 어디서나 같은 가격…다이렉트 직판제 전환

500만원 할인 조건으로 계약한 소비자 A씨는 출고 시점에 프로모션이 700만원으로 늘어날 경우 더 유리한 700만원을 적용받는다. 반대로 혜택이 300만원으로 줄더라도 계약 당시 약속한 500만원은 그대로 보장된다. 계약과 출고 시점 중 고객에게 가장 유리한 조건을 자동 적용해 가격 변동 리스크를 부담하는 것이 '베스트 프라이스' 원칙이다. 메르세데스-벤츠코리아가 오는 13일부터 새로운 차량 판매 방식인 '리테일 오브 더 퓨처(RoF)'를 전격 시행한다. 기존 딜러사가 차량을 매입해 판매하던 구조에서 본사가 직접 판매를 주도하고 전국 어디서나 동일한 가격을 제공하는 '다이렉트 직판제'로의 전환이다. 이상국 벤츠코리아 부사장은 지난 9일 서울 중구에서 열린 기자간담회에서 "고객이 전국 어느 전시장을 방문하더라도 동일한 가격으로 구매할 수 있는 '원 프라이스' 정책을 도입한다"며 "단순한 정찰제를 넘어 계약 시점과 출고 시점 중 고객에게 가장 유리한 프로모션을 적용하는 '베스트 프라이스' 원칙을 고수할 것"이라고 밝혔다. 이번 개편으로 고객은 딜러사별 할인 폭을 비교하거나 가격을 협상해야 하는 피로도에서 벗어나게 될 전망이다. 특히 고객은 온라인 스토어에서 전국의 모든 차량 재고를 한눈에 확인할 수 있으며, 입항 예정인 차량의 향후 3~4개월 치 프로모션 정보까지 미리 파악하여 본인의 구매 시점을 합리적으로 선택할 수 있게 된다. 이와 함께 전시장 방문 시에도 QR 코드를 활용해 정보를 등록함으로써 상담 대기 시간을 줄이고 맞춤형 서비스를 제공받을 수 있다. 모든 진행 상황은 카카오톡 메시지로 실시간 안내돼 고객이 구매 과정 전반을 명확히 인지할 수 있도록 했다. 박지성 메르세데스-벤츠 코리아 RoF 프로세스 총괄 부장은 "영업사원들이 가장 얻기 힘들어하는 것이 고객 정보"라며 "디지털 통합 여정을 통해 고객은 온라인 스토어에서 본인이 계약한 차량의 위치와 준비 상태를 실시간으로 확인할 수 있다"고 설명했다. 딜러사의 역할은 '판매 주체'에서 '브랜드 및 서비스 전문가'로 재편된다. 본사가 차량 재고와 데모 차량을 직접 소유하고 관리함에 따라 딜러사는 재고 관리 및 금융 비용 부담을 덜게 됐다. 이 부사장은 "일부 딜러사가 딜러사 차원에서 추가 프로모션을 적용하거나 영업사원의 개인 수당을 활용해 임의로 가격을 낮춰주는 행위는 이제 불가능하다"며 "딜러사의 개인 수당 지급 방식 등에 대해서도 정책 안착을 위해 엄격하게 제재할 방침"이라고 말했다. 일각에서는 이 같은 역할 재편으로 인해 영업사원(SC)의 감축이 이어질 것이라는 우려도 나온다. 하지만 벤츠코리아측은 직접 판매제도 하에서 영업사원의 역할이 오히려 더욱 강화될 것이라는 설명이다. 이 부사장은 "줄일 생각이나 그런 기대는 전혀 없다"며 "온라인 직판제로 인해 영업직원이 필요 없어진다는 오해가 있는데, 온라인으로 판매하더라도 딜러사가 모두 개입되고 SC가 팔로업하게 된다"고 강조했다. 또한 "온·오프라인 상관없이 동일한 수수료가 지급된다"고 밝혔다. 이번 RoF 정책은 신차 판매에 한정되며, 사후 서비스(AS)와 인증 중고차 비즈니스는 기존과 동일하게 딜러사 체제로 운영된다. 벤츠코리아는 이번 변화를 통해 수입차 시장의 투명성을 높이고 일관된 브랜드 경험을 제공한다는 방침이다.

2026.04.12 15:01김재성 기자

'미토스'에 놀란 세계..."사이버보안 새 시대 예고"

미국 AI 전문기업 앤트로픽이 만든 최신 AI모델 '미토스(Mythos)'가 사이버보안의 새로운 시대를 예고했다는 평가다. '미토스'는 Claude Mythos Preview의 코드명이다. 특히 제로데이 취약점 탐지와 취약점(익스플로잇) 생성 능력이 기존 AI보다 가공할 정도로 뛰어난 것으로 알려졌다. 단순히 코드를 생성하는 AI가 아니라 자동으로 취약점을 찾고 실제 공격 코드까지 만들어낼 수 있는 '자율 보안 분석 AI'라는 점에서 사이버보안 분야에 큰 충격을 줬다. 미국 CBS뉴스는 "미토스가 지구에 있는 컴퓨터의 모든 보안 취약점을 탐지할 수 있다"고 보도하기도 했다. 근착 외신에 따르면, '미토스' 관련 프로젝트인 '글래스윙(Glasswing)'에서 앤트로픽은 “AI 모델은 이제 소프트웨어 취약점을 찾고 악용하는 능력에서 최상위 인간 전문가를 제외한 대부분을 능가하는 수준에 도달했다"고 평하기도 했다. '글래스윙' 프로젝트는 '미토스'의 보안 취약점을 찾는 것으로 앤트로픽을 비롯해 WS, 애플, 브로드컴, 시스코, 구글, 크라우드스트라이크, JP모건, 리눅스파운데이션, MS, 엔비지아, 팔로알토 등 미국계 글로벌 빅테크 12곳이 초기 멤버로 참여했다. 이들 12곳 외에 약 40곳이 '파토스' 접근 권한을 받았다. 앤트로픽은 관련 보고서를 오는 7월초쯤 공개할 예정이다. 샌프란시스코에 본사가 있는 앤트로픽은 '미토스'의 위력이 매우 강력하기 때문에 일반에 공개하지 않고, 대신 '미토스'가 발견한 취약점을 수정할 수 있게 '글래스윙 프로젝트'를 론칭, 프로젝트 참여 기업 및 기관에 우선 제공했다. 현재 이들 기업과 기관은 '미토스'를 활용해 자사 소프트웨어와 시스템의 핵심 취약점을 찾아 수정하고 있는 것으로 알려졌다. 미국 보수 미디어 '더 크리스쳔 사이언스 모니터'는 미토스 등장에 대해 "해커와 사이버보안 기업 사이의 오랜 '군비 경쟁'이 핵 수준으로 격화됐다"면서 "앤프로픽 주장대로라면 앞으로 이들간 경쟁은 훨씬 더 빠르고 정교하며 규모도 커질 것"이라고 보도하기도 했다. 비영리단체 AI Safety Center의 연구원 만타스 마제이카는 "이것(미토스 등장)은 AI가 초래하는 사이버 위험에 대해 전면적인 대응이 시작되는 초기 단계라고 볼 수 있다"고 짚었다. '미토스' 공개 이전, 시간을 작년 9월로 되돌려 보면, 앤트로픽은 누군가가 자사의 인공지능 소프트웨어를 매우 정교한 스파이 작전에 활용하고 있다는 사실을 발견하고 조사에 착수했다. 당시 사이버 공격에서 특히 눈에 띈 점은 중국 정부가 후원했을 가능성이 높은 해커들이 공격 과정에서 AI에 크게 의존했다는 것이였다. 조사 결과, AI는 단순히 공격자에게 조언하는 수준이 아니라 공격의 상당 부분을 실제로 수행했다. 앤트로픽은 '미토스'를 최첨단 범용 인공지능 모델로 개발했다. 하지만 앤트로픽이 확인한 바에 따르면, 이 모델은 소프트웨어 버그를 탐지하는 능력에서 큰 도약을 이뤘을 뿐 아니라, 더 나아가 이러한 버그들을 어떻게 활용해 시스템을 공격할 수 있는지-때로는 여러 취약점을 동시에 결합해-파악하는 능력에서도 크게 발전한 것으로 나타났다. 실제, 앤트로픽은 최근 자사 홈페이지 게시글에서 '미토스'가 주요 모든 운영체제와 웹 브라우저에서 심각한 취약점을 발견했다면서 세 가지 사례를 들었다. ▲첫째, 방화벽 운용에 사용하는 오픈BSD(OpenBSD)에서 사람이 발견하지 못한 지난 27년간 존재한 취약점을 발견, 이를 악용하면 원격에서 시스템을 다운시킬 수 있는데, 오픈BSD는 세계서 가장 강력한 보안을 지닌 것으로 평가받는 OS 중 하나고 ▲많이 사용하는 영상 인코딩·디코딩 소프트웨어 'FFmpeg'에서는 16년 된 취약점을 발견했으며, 역시 이를 통해 장치를 다운시키거나 장악할 수 있으며 ▲여러 리눅스 코드 문제를 조합해 리눅스, 서버를 장악할 수 있는 공격 방법도 찾아냈는데, 리눅스는 세계 대부분의 서버에서 사용하고 있다. '미토스'는 이런 가공할 기능과 함께 사람은 도저히 따라가기 힘든 AI만의 특성인 자동화와 이에 따른 빠른 시간과 '대량생산'면에서도 우려를 던진다. 즉, 대부분 기술 기업은 취약점 발견부터 패치까지 과정이 전문가가 취약점 발견->악용 가능성 분석후 회사 보고->회사가 패치 개발, 이런 순서를 거치는데 이 과정이 보통 수개월 걸린다. AI는 이 과정을 크게 줄인다. 보스턴의 AI 보안 분석가 앨리 멜런은 “이번 발표 내용이 사실이라면, 이제 취약점 발견부터 악용까지 걸리는 시간이 극적으로 줄어들고 있다는 뜻이라면서 "화이트해커 뿐 아니라 블랙해커, 국가 단위 공격 조직, 사이버 범죄 집단 모두가 취약점을 발견하고 악용할 수 있는 시간 간격이 매우 짧아지고 있다"고 진단했다. 소규모 기업은 더 위험하다. 이처럼 속도가 빨라지면 취약점 수정에 필요한 자원이 부족한 중소기업은 가장 큰 위험에 노출된다. 시애틀 보안기업 루타 시큐피티(Luta Security)의 창립자 케이티 무수리스는 “현재의 소프트웨어 보안 관행으로는 이 위협을 감당하기 어렵다. 앞으로 1년간 엄청난 규모의 버그와 패치가 쏟아질 텐데, 공격 측 AI 발전 속도에 맞먹는 수준의 방어 측 혁신이 필요하다"면서 "패치 방식과 시스템 접근 방식을 전반적으로 다시 생각해야 한다"고 밝혔다. '미토스'에 대해 이런 시각도 있다. '미토스' 같은 AI를 활용해 개발 단계부터 취약점을 사전에 발견한다는 것으로, 사이버보안 커뮤니티가 해커보다 한발 앞설 가능성이 있다는 것이다. 노스웨스턴대 컴퓨터과학자 V.S. 수브라마니안은 "(미토스 등장은) 악의적 공격자보다 앞서 나갈 수 있는 기회로 본다. 이제 우리는 시스템에 존재할 수 있는 취약점을 미리 찾아낼 수 있는 능력을 갖게 됐다"고 진단했다. 이어 그는 "정책 측면에서는 AI기업과 사이버보안 기업, 산업계, 정부간 협력과 대화가 필요하다"고 덧붙였다. '미토스' 등장을 놓고 미국 일각에서는 중국을 우려하는 목소리도 나왔다. 노스웨스턴대 수브라마니안 교수는 "중국의 사이버 역량은 매우 강력하다. 벌써 앤트로픽을 오래전에 해킹했을 가능성이 있다. 이미 비슷한 기술을 확보했거나 곧 확보할 수 있다고 생각한다"고 말했다. 앞서 앤트로픽 CEO 다리오 아모데이는 경쟁사들이 미토스 수준에 도달하는 데 6~18개월 정도밖에 걸리지 않을 것이라고 말한 바 있다. 한편 '미토스'에 대해 일각에서는 IPO를 앞둔 앤트로픽의 마케팅적 시각도 제시했다.

2026.04.12 12:30방은주 기자

[써보고서] 와이파이 끊어도 AI는 살아있다…구글 'AI 엣지 갤러리'

구글이 스마트폰에서 인터넷 연결 없이 인공지능(AI) 서비스를 직접 구동할 수 있는 모바일 앱 'AI 엣지 갤러리'에 최신 오픈소스 모델 '젬마4'를 탑재했다. 클라우드 서버를 거치지 않고 기기 하드웨어에서 직접 AI 연산이 이뤄지는 온디바이스 AI 대중화를 겨냥한 행보다. 구글 AI 엣지 갤러리 앱은 구글 플레이스토어와 애플 앱스토어에서 무료로 내려받을 수 있다. 이 앱이 제공하는 AI 챗, 에이전트 스킬, 에스크 이미지 등 주요 기능을 사용하려면 먼저 모델을 설치해야 한다. 구글 젬마4 '이펙티브 2B(E2B)'와 '이펙티브 4B(E4B)'는 안드로이드 스마트폰 등 경량 디바이스에 최적화된 모델들이다. 배터리와 메모리 제약 환경에서도 AI를 실행할 수 있도록 설계됐다. 기자는 모델 라인업 중 범용성이 가장 높은 E2B 모델을 내려받기로 했다. 와이파이 연결 상태로는 5분가량 설치가 이어지다 실패 창이 떴다. 모바일 데이터로 전환한 뒤에야 약 2분 만에 설치됐다. 먼저 AI 챗 기능을 사용해 봤다. 비행기 모드를 켠 상태에서 "2026년 현재 한국 대통령이 누구야"라고 묻자 "저는 2025년 1월을 기준으로 학습된 모델이기 때문에 알 수 없습니다"라는 답변이 4.8초 만에 돌아왔다. 서버 없이도 응답은 빨랐지만 학습 데이터 컷오프(마감 시점) 이후 변경된 정보는 반영되지 않는다는 한계가 드러났다. 평소 AI 챗봇을 쓸 때 PC와 모바일 간 대화 기록 연동에 익숙했던 탓에 비행기 모드에선 기록이 저장되지 않는 점도 불편했다. 프롬프트 입력창의 '+' 버튼으로 과거 질문을 다시 불러올 수는 있지만 답변까지 저장되진 않는다. 물론 모든 연산이 기기 안에서 처리되는 구조상 프롬프트·이미지 등 민감 데이터가 외부 서버로 전송되지 않는다는 점은 확실한 강점이다. 학습 데이터 컷오프와 무관한 질문에선 준수한 성능을 보였다. "애플 앱스토어와 구글플레이의 차이를 알려줘"라고 입력하자 관리 기준, 결제 모델, 생태계 통합성 항목을 표 형태로 구조화해 출력했다. 클라우드 기반 AI 챗봇과 비교해 응답 깊이가 유사한 수준으로, 인터넷 없이 스마트폰 안에서 처리됐다는 점에서 특히 실용적이었다. 멀티모달 기능인 에스크 이미지에선 엇갈린 결과가 나왔다. 러쉬 고체 치약을 찍어서 첨부하자 라벨의 영문 텍스트를 읽어 제품명과 기능을 한국어로 풀어냈다. 대신 치킨과 떡볶이 사진을 올리고 칼로리를 묻자 치킨은 정확히 인식했지만 떡볶이는 "매콤한 닭갈비 계열 볶음"으로 잘못 짚었다. "너 떡볶이 모르니?"라고 되묻자 "그렇게 볼 수 있겠군요. 죄송합니다"라며 곧바로 정정하고 치킨과 떡볶이 조합 기준 1인당 약 1500칼로리 수준의 영양성분 분석을 다시 내놨다. 사진만으로 한국 음식을 처음부터 정확히 구분하지는 못했지만 추가 맥락을 주자 유연하게 재추론하는 모습을 보였다. 에이전트 스킬도 눈여겨볼 만했다. 지도 렌더링 등 외부 데이터를 활용하는 기능 특성상 이 항목만 와이파이를 켠 상태에서 시험했다. "구글 본사 위치 지도로 보여줘"라고 입력하자 모델이 JS 스크립트를 직접 호출해 6.8초 만에 미국 캘리포니아주 마운틴뷰 일대 구글 본사 위치가 표시된 인터랙티브 지도를 화면에 렌더링했다. 구글은 상업적으로 자유로운 아파치(Apache) 2.0 라이선스로 모델 가중치를 공개했으며 앱 소스코드도 깃허브에 올려 개발자 커뮤니티 기여를 열어뒀다. 다만 앱은 현재 개발 중으로, 성능이 기기 중앙처리장치(CPU)·그래픽처리장치(GPU)에 따라 달라질 수 있다고 명시하고 있다. 젬마4는 오프라인 구동과 프라이버시 보호라는 강점을 갖췄지만 실시간 정보 반영과 한국 문화 특화 인식에선 아쉬움이 남았다. 구글이 AI 엣지 갤러리 오픈소스 생태계와 커뮤니티 기여를 통해 이를 어떻게 보완할지 주목된다.

2026.04.12 11:47이나연 기자

'미토스'에 미 백안관도 "사이버보안 비상"

사이버보안의 판도를 바꿀 '괴물AI'로 알려진 앤트로픽의 사이버보안 특회 최신 AI 모델 '미토스(Mythos)'에 대해 미국 백악관도 긴급히 대응에 나섰다고 월스트리트저널(WSJ)이 11일(현지시각)자로 보도했다. 보도에 따르면, 미 국가 사이버 국장 션 케언크로스( Sean Cairncross)는 최근 여러 정부 기관 관계자들을 소집, 주요 기반시설의 보안 취약점을 식별하고, AI에 의해 악용될 수 있는 정부 시스템을 강화하는 대응을 주도했다. 이 소식을 전하면서 WSJ는 "AI 위험성이 트럼프 행정부의 핵심 정책 우선순위로 부상하고 있음을 보여준다"면서 "백악관은 새로운 AI 모델이 공개될 때 미국 국민의 안전을 확보하기 위해 민간 부문과도 협력하고 있다"고 설명했다. 최근 미 부통령 JD 밴스(JD Vance)와 재무장관 스콧 베센트(Scott Bessent)도 주요 기술 및 금융 업계 경영진과 함께 잠재적 사이버 공격 대응과 온라인 시스템 대비를 위한 민관 협력 방안을 논의했다고 WSJ은 전했다. CBS "미토스, 지구에 있는 모든 컴퓨터 결함 탐지" 앤트로픽이 개발한 최신 AI모델 '미토스'는 Claude Mythos Preview의 코드명으로 특히 제로데이 취약점 탐지와 취약점(익스플로잇) 생성 능력이 기존 AI보다 가공할 정도로 뛰어난 것으로 알려졌다. 단순히 코드를 생성하는 AI가 아니라 자동으로 취약점을 찾고 실제 공격 코드까지 만들어낼 수 있는 '자율 보안 분석 AI'라는 점에서 사이버보안 분야에 큰 충격을 주고 있다. 미국 CBS뉴스는 "미토스가 지구에 있는 컴퓨터의 모든 보안 취약점을 탐지할 수 있다"고도 보도하기도 했다. 또 '미토스'는 지난 27년간 발견되지 않은 오픈BSD(OpenBSD) TCP 스택 취약점을 자동으로 찾아내는 놀라운 기능으로도 주목 받았다. 오픈BSD는 세계서 강력한 보안을 지닌 것으로 평가받는 OS 중 하나다. 단 두 개 패킷만으로 서버를 다운시킬 수 있는 심각한 문제였고, 이 취약점을 찾는 데 들어간 전체 탐색 캠페인 비용은 약 2만 달러였으며, 실제로 해당 취약점을 발견한 모델 실행 비용은 50달러도 되지 않았다. 더 중요한 점은 이 취약점 발견 과정이 초기 프롬프트 이후 인간의 추가 개입 없이 완전히 자율적으로 이뤄졌다는 사실이다. 백악관의 이 같은 분주한 움직임은 주요 AI 기업들이 더 강력한 모델을 잇달아 공개하려는 경쟁이 치열해지는 가운데 나타났는데 앤트로픽은 "'미토스'가 소프트웨어 버그를 탐지하고 악용하는 능력이 매우 뛰어나 일반 대중에게 공개할 계획이 없다"고 밝혔다. 대신 애플, 아마존, 구글 등 주요 기술 기업을 포함해 약 50개 핵심 기반시설 운영 기업 및 기관에 한정된 미리보기 버전을 제공했다. 모델이 공개되기 전 하드웨어와 소프트웨어의 취약점을 사전에 발견하고 수정하는 소프트웨어 기업의 전형적 행보다. '글래스윙'이라는 이름의 프로젝트로 진행한 미토스 취약점 발견 프로젝트에 대해 앤트로픽은 오는 7월 초 관련 보고서를 공개할 예정이다. 앤트로픽은 '미토스'의 사이버 역량과 관련해 정부 관계자들과도 논의를 했으며, 케언크로스는 백악관 산하 과학기술정책실(OSTP, Office of Science and Technology Policy)과 국가안전보장회의(NSC, National Security Council)와 협력해 미토스 등 최신 AI 모델들이 공개될 경우 발생할 수 있는 위험한 해킹을 차단할 수 있도록 행정부의 대비 태세를 강화하고 있는 것으로 알려졌다. 백악관에서 인공지능(AI) 정책을 담당하는 선임 정책 고문이자, 백악관 AI 자문 데이비드 색(David Sacks)의 측근이자 백안관에서 주로 AI 자문을 하는 정책 고문 스리람 크리슈난(Sriram Krishnan) 역시 이 대응 작업에 참여했다. 이례적으로 금융권 경영진도 긴급 비상 회의 앞서 미 국가경제위원회 위원장 케빈 해셋(Kevin Hassett)은 지난 금요일 폭스뉴스와의 인터뷰에서 "최신 AI모델의 잠재적 위험으로부터 모두의 안전을 확보하기 위해 가능한 모든 조치를 취하고 있다”며 "분명한 긴급성이 존재한다”고 밝혔다. 또 지난주 밴스 부통령과 베센트 재무장관도 앤트로픽 CEO 다리오 아모데이, 오픈AI CEO 샘 올트먼, 마이크로소프트 CEO 사티아 나델라, 구글 CEO 순다르 피차이 등 주요 기술 기업 경영진과 함께 통화 회의를 했는데, 이에는 크라우드스트라이크와 팔로알토네트웍스 등 사이버보안 기업 대표들도 참여했다. 이들은 '미토스'를 포함한 새로운 AI모델이 공개된 이후 예상되는 사이버 공격 대응 방안을 논의했는데, WSJ는 "오픈AI를 포함한 다른 모델 개발사들도 향후 몇 주 내에 강력한 신규 도구를 공개할 것으로 예상된다"고 보도했다. 미국 정부 뿐 아니라 금융권도 '미토스'의 사이버보안 위협에 놀라 신속히 움직였다. 골드만삭스의 데이비드 솔로몬, 뱅크오브아메리카의 브라이언 모이니한, 웰스파고의 찰리 샤프 등 대형 은행 CEO들도 지난주 워싱턴에서 정기 회의를 하던 중, '미토스' 등 유사 AI 모델이 초래할 수 있는 위험에 대해 베센트 장관의 요청으로 긴급 논의를 가졌다고 WSJ은 밝혔다. 미 연방준비제도 의장 제롬 파월도 이 논의에 참석했는데, WSJ은 "이들이 평소에도 정기적으로 만남을 갖긴 하지만, 이번처럼 즉석에서 관련 논의가 이루어진 것은 이례적인 일로, 위기 인식이 높아졌음을 보여준다"고 전했다.

2026.04.12 10:32방은주 기자

[르포] 금융권 개발자들의 치열한 AI 경쟁…'AWS 게임데이' 가보니

"망가진 시스템을 복구하고 사라진 유니콘을 찾아라." 게임이 시작되자 금융사 개발자들의 손이 일제히 바빠졌다. 아마존웹서비스(AWS)코리아는 지난 10일 서울 역삼 오피스에서 '금융사를 위한 AWS 게임데이 2026'을 열고 금융사 개발자들이 팀을 이뤄 실전 미션을 수행하는 기술 경연을 진행했다. 클라우드와 인공지능(AI)을 기반으로 한 개발 역량을 현장에서 검증하는 자리다. 이날 행사장은 시작 전부터 긴장감이 흘렀다. 각 금융사에서 모인 개발자들은 노트북을 펼쳐 놓고 팀원들과 전략을 점검하거나, 경쟁 팀을 의식하며 조용히 준비에 집중했다. 노트북 화면을 들여다보며 짧은 대화를 주고받는 모습이 이어졌다. 금융사 간 이름을 걸고 맞붙는 자리라는 점에서 일반 세미나와는 분위기가 달랐다. AWS 게임데이는 참가자들이 가상의 기업 환경에서 발생한 문제를 해결하는 실전형 프로그램이다. 올해 시나리오는 '유니콘 렌탈'이라는 가상의 회사가 위기에 처한 상황에서 이를 해결하는 내용으로 구성됐다. 참가자들은 'Q-포스'라는 위기 대응팀으로 투입돼 애플리케이션 장애를 복구하고 사라진 유니콘을 찾는 미션을 수행했다. API 오류를 수정하고 레거시 자바(Java) 코드를 현대화하는 동시에 결제 시스템의 성능 문제까지 해결해야 했다. 모든 과정은 AWS의 AI 개발 도구 '아마존 Q 디벨로퍼'와 '키로 CLI'를 활용해 진행됐다. 행사를 주관한 노경훈 AWS코리아 금융 사업 총괄은 "금융 IT에서 실제 일어날 수 있는 시나리오를 팀 단위로 해결해보는 데 의미가 있는 행사"라며 "금융사들이 안전한 환경에서 혁신적인 AI 주도 개발을 직접 경험해볼 수 있는 장"이라고 강조했다. 올해 행사에는 총 24개 팀이 참여했다. 은행권에선 NH농협은행, KB국민은행, 신한은행, 하나은행, 수협은행, 카카오뱅크, 케이뱅크가 참가했다. 증권·카드·페이사로는 KB증권, 메리츠증권, 넥스트증권, BC카드, 현대카드, 카카오페이손해보험이 이름을 올렸다. 보험사로는 AXA손해보험, 서울보증보험, 미래에셋생명, 롯데손해보험, 삼성화재, 교보생명이 참여했다. 핀테크 기업으로는 8퍼센트, 한국신용데이터, 굿리치, 티머니모빌리티, 비바리퍼블리카(토스)까지 합류했다. 매년 참가 금융사가 늘어나며 행사 규모와 관심이 커지고 있다. 우승팀에는 12월 미국 라스베이거스에서 열리는 AWS 연례 콘퍼런스 '리인벤트(re:Invent)'에 참석할 수 있는 기회가 제공된다. 이날 경기는 약 3시간 동안 이어졌다. 초반에는 차분하게 시작됐지만 시간이 지날수록 키보드 타이핑 소리는 점점 빨라졌다. 팀원 간 대화도 짧아지고 서로의 화면을 확인하며 역할을 조정하는 모습이 곳곳에서 포착됐다. KB증권 'Kbiro' 팀은 "매년 참가하면서 AWS 기술을 실제 업무에 어떻게 활용할지 고민하는 과정 자체가 큰 의미"라며 "AI 도구를 직접 활용해보며 내부 적용 가능성을 확인하는 데 집중하고 있다"고 말했다. 교보생명 '평생든든' 팀은 "평소 사용해보지 못했던 아마존 Q와 키로를 직접 활용해볼 수 있어 인상적이었다"며 "AI 기반 개발이 생각보다 잘 동작해 실제 업무에도 적용해보고 싶다는 생각이 들었다"고 밝혔다. 시간이 흐를수록 순위 경쟁은 더욱 치열해졌다. 실시간 점수가 반영되는 스코어보드를 확인하며 긴장감을 늦추지 않는 모습도 이어졌다. 일부 팀은 마지막까지 문제를 해결하기 위해 자리에서 일어나 서로의 진행 상황을 공유하며 전략을 수정하기도 했다. 대회 종료 후 진행된 시상식에선 놀라운 결과가 나왔다. 1등은 카카오뱅크 '키키404' 팀이 차지했다. 지난해에 이어 2년 연속 우승으로, AWS 게임데이에서 독보적인 개발 역량을 다시 한번 입증했다. 이어 2등은 수협은행 '도시어부', 3등은 한국신용데이터 '회사에 403 내주세요(진심)' 팀이 이름을 올렸다. 4등은 넥스트증권 'Nextro', 5등은 카카오페이손해보험 '313KIRO' 팀이 차지했다. 이 밖에도 미래에셋생명 'MA동석' 팀이 베스트 네이밍상을, 서울보증보험 '이김이김' 팀이 열정상을 수상했다. 대회 2연패를 달성한 카카오뱅크 키키404 팀은 "팀원 모두 역할을 명확히 나누고 각자의 강점을 살린 것이 우승으로 이어졌다"며 "AI 도구를 활용한 개발 방식이 실제 업무와 크게 다르지 않아 빠르게 적응할 수 있었다"고 수상 소감을 전했다. 이어 "윤호영 대표님, 리인벤트 꼭 가고 싶습니다"라며 웃음을 보였다.

2026.04.12 10:06한정호 기자

'은랑 LV.999' 뜬다…호요버스 '붕괴: 스타레일', 파격 보상 앞세워 3주년 축제

호요버스는 '붕괴: 스타레일'의 4.2 버전 '그리하여, 웃음소리는 멈추지 않으리' 업데이트를 적용하고 3주년 기념 대규모 콘텐츠를 선보인다고 11일 밝혔다. 4.2버전 업데이트는 오는 22일 실시된다. 지난 10일 진행된 3주년 프리뷰 방송에서는 환월 게임의 보상이 영원한 환락의 에이언즈로 상향되며, 개척자가 미디어 거물 '만원'의 초청으로 시필드 시티 TV 토론에 참여해 겪는 위기가 메인 스토리로 전개된다. 은랑과 펄이 맺은 신비한 거래 역시 향후 상황에 영향을 미칠 핵심 변수로 작용할 예정이다. 핵심 신규 캐릭터로는 5성 환락 운명의 길 허수 속성 '은랑 LV.999'가 합류한다. 개발진은 "환락의 사도로서 카트리지를 사용해 무적 플레이어로 변신하며 전황을 쉽게 좌우할 수 있다"고 밝혔다. 아군이 제어 효과를 받을 경우 전투에 참여하지 않아도 전장을 해킹해 면역을 부여하는 강력한 지원 능력을 갖췄다. 함께 추가되는 5성 물리 속성 '에바네시아'는 환월 게임의 관찰자로서 전투 중 '여우 선생님'의 추가 공격을 발동시켜 적 전체에 피해를 입힌다. 응원봉을 장착한 신규 '환락 개척자'도 파티에 합류해 광선검과 쌍절곤으로 형태를 변환하며 액션을 구사한다. 개발진은 "팀원을 응원해 환락 스킬을 발동시키는 등 연계 출연의 분위기를 내며 전투를 이끌 수 있다"고 진단했다. 워프 이벤트를 통해 전반부에는 신규 한정 캐릭터 '달리아', '카스토리스'와 '반디'가 복각하며, 후반부에는 '트리비', '선데이', '비소'가 등장한다. 이와 함께 기존 캐릭터인 반디, 곽향, 제레, 웰트의 성능이 일제히 강화되어 전투 효율이 높아진다. 콘텐츠 확장도 대대적으로 이뤄져, 방송 스트리머가 되는 '은하 시그널 로밍' 이벤트와 신규 덱을 추가한 '코스믹 포스' 2.0 버전이 도입된다. 개발진은 "화폐 전쟁 시스템에서는 은랑 LV.999가 기본 코드를 해킹해 자신의 비용을 직접 수정하는 등 다양한 변수를 창출한다"고 설명했다. 이외에도 파티원과 교류할 수 있는 열차 개조 조우, 기이한 유물 탐사 기능이 열린다. 3주년 보상으로 출석 이벤트를 통해 20회의 뽑기 기회가 주어지며, 26일 기념일 당일에는 동료의 축하 카드 확인 시 성옥 1600개가 지급된다. 동행·금빛 영혼 아이템을 사용해 한정 5성 캐릭터 '곽향'과 '로빈' 중 1종을 무료로 획득할 수 있으며, 첫 충전 2배 초기화와 카스토리스 신규 코스튬 등도 제공된다. 온·오프라인 축제 및 미디어 확장도 이어져, 은랑 이타샤 차량을 경품으로 주는 온라인 이벤트와 공차 협, 갤럭시 S26 울트라 한정판 팝업스토어, 카카오톡 이모티콘 출시가 진행된다. 26일 동대문 DDP에서는 코스프레 퍼레이드가 열린다. 방송 말미에는 일본 애니메이션 제작사 마파(MAPPA)와 협력한 오리지널 프로젝트 컨셉 PV '오후의 죽음'이 최초로 공개돼 많은 이용자들의 환호를 받았다. 개발진은 3주년 기념 특별 방송을 통해 "개척자와 함께 여러 세계를 지나올 수 있어 진심으로 감사하다"며 "이번 버전은 반전이 가득한 스토리뿐만 아니라 다 함께 즐길 수 있는 축제 콘텐츠도 매우 많다"고 밝혔다.

2026.04.12 08:05정진성 기자

락스타게임즈, 해킹 사건 확인...해커 측 "돈 안 내면 정보 공개"

락스타 게임즈가 해킹 공격으로 회사 정보가 유출된 사실을 공식 확인했다고 IGN이 12일(현지시간) 보도했다. 락스타 게임즈 대변인은 IGN에 제출한 성명을 통해 "중요하지 않은 소량의 회사 정보에 접근했을 뿐"이라며 "이번 사건이 회사나 이용자에게는 아무런 영향을 미치지 않는다"고 밝혔다. 보안 전문 외신 더사이버섹구루에 따르면 이번 해킹은 해커 그룹 '샤이니헌터스'의 소행으로 알려졌다. 이들은 락스타 게임즈 내부를 직접 공격하지 않았다. 대신 회사가 사용하는 외부 클라우드 비용 모니터링 도구인 '아노닷'을 노렸다. 이곳에서 얻은 인증 토큰을 이용해 락스타 게임즈의 데이터 저장소인 '스노우플레이크'까지 침투했다. 샤이니헌터스는 오는 14일까지 협상하지 않으면 탈취한 정보를 공개하겠다고 경고했다. 아울러 락스타 게임즈는 유출된 정보가 '중요하지 않은' 수준이라며 큰 영향이 없을 것이라는 입장이다. 이와 함께 더사이버섹구루는 이용자에게 당장 큰 피해가 발생할 가능성은 낮지만, 만약을 대비해 락스타 소셜 클럽 계정 2단계 인증을 설정하라고 조언했다. 샤이니헌터스는 2020년부터 활동한 전문 해커 그룹이다. 이들은 개별 이용자보다 기업을 주로 노린다. 과거에도 마이크로소프트 소스 코드를 훔쳤다고 주장한 바 있으며, 왓패드, 시스코, AT&T 등을 상대로 해킹한 이력이 있다.

2026.04.12 08:03진성우 기자

하나만 잘해선 안 된다…AI 열풍에 '하이브리드' 인재 각광

최근 채용 양상이 특정 업무에 국한되지 않는 '하이브리드' 인재를 선호하는 방향으로 변하고 있다. AI 발달로 기본적인 업무가 활용 툴로 가능해지면서, 직무 경계가 흐릿해진 탓이다. 12일 HR업계에 따르면 최근 채용 공고 수는 이전보다 줄었지만, 공고별로 요구되는 인재 역량과 밀도가 높아진 흐름이 관측된다. HR업계 관계자는 “요즘은 직무의 경계가 사라지는 느낌”이라며 “관련 직무가 아니더라도 직무 역량을 넓혀서 보는 경향성이 있다”고 말했다. AI 발전으로 앱 개발도 '척척'…이전보다 업무 범위 넓어졌다 과거보다 하이브리드형 인재의 선호도가 두드러진 것은 AI가 발전하면서다. 전문성이 필요했던 영역마저 AI를 활용하면 어렵지 않게, 해낼 수 있게 됐기 때문이다. 생성형 AI에 컴퓨터언어가 아닌 자연어(일상어)로 명령해 코드를 작성하는 '바이브코딩'이 대표적이다. 바이브코딩으로 앱 개발에 대한 접근성이 높아지면서, 출시되는 앱의 개수도 늘어났다. 시장조사업체 센서타워에 따르면 올해 1분기 애플 앱스토어에 등록된 전체 신규 앱 건수는 23만5800만건으로, 전년 동기 대비 84% 늘었다. 이는 지난 10년간 1분기 기준 신규 앱 등록 건수, 증가세 모두 최고치다. 또 다른 HR업계 관계자도 “대기업들의 공채가 상반기 돋보였지만 실제로 많은 기업들이 필요한 시점에 필요한 직무의 인원만 소규모로 뽑는 핀셋 채용을 진행했다”며 “이제 AI는 IT 직군만의 전유물이 아니다. 마케팅, 영업, 인사 등 문과 직무에서도 AI 툴을 활용한 생산성 증명이 필수조건이 됐다”고 설명했다. 면접 혹은 과제 전형에서 AI를 활용해 업무 시간을 어떻게 단축할지, 생성형 AI로 결과물을 도출해보라는 실무 테스트가 빈번해졌다는 것이다. 실무자들 "AI로 시간·업무 영역 단축…전혀 다른 분야는 공부가 먼저" 이같은 경향성은 실무에서도 찾아볼 수 있다. 유통회사 상품기획(MD) 직무에서 근무하는 20대 남성 A씨는 “판촉 활동 이외 디자인 작업도 같이 해야하는 등 업무 범위가 넓어졌다”며 “요즘은 AI가 모든 업무를 상향평준화시켜 각 업무에 맞는 AI를 이용한 다음 세심한 작업들은 직접하는 방식으로 일을 하고 있다”고 설명했다. 이어 “요즘은 AI가 기본이고 오히려 사람이 하는 것이 손해”라며 “디자이너들이 밤새서 해야 할 일을 AI가 몇 분 만에 해준다”고 덧붙였다. IT회사에서 개발자로 재직 중인 20대 여성 B씨도 “AI를 이용하면서 할 수 있는 영역이 많이 늘어났다”며 “짧은 시간 안에 여러 일을 처리할 수 있게 됐다”고 답했다. 다만 “유사한 분야에서는 경계가 흐려질 수 있지만 전혀 다른 분야는 AI를 사용하더라도 공부가 우선”이라며 “기본 지식이 없다면 검수가 불가능하기 때문에 AI에게 모든 것을 맡길 수는 없다”고 부연했다. AI가 넘볼 수 없는 인간 영역은?…'HR 리더스 데이' 해법 제시 직무 간 경계가 흐릿해진 상황에서 커지는 구직자들의 커리어 고민을 덜어줄 수 있는 컨퍼런스가 내달 7일 열린다. 서울 선정릉역 인근 슈피겐홀에서 개최되는 'HR테크 리더스 데이 시즌5'는 최신 IT 솔루션을 소개하는 자리를 넘어 AI 전환 속에서 조직이 놓치기 쉬운 사람의 문제를 다루는 것이 핵심이다. 이번 행사는 '휴먼테크+휴먼터치'를 대주제로 선정함에 따라 AI 툴 활용 능력이 기본이 된 직무 환경에서 사람이 가진 역량을 어떻게 조화롭게 발전시킬 수 있을지에 대한 방향을 제시해줄 수 있을 것으로 예상된다. 이 행사는 채용, 조직문화, 리더십부터 총보상, 웰니스, 감정관리 등 HR 핵심 의제를 하루 만에 점검할 수 있다. 특히, 행사 첫 타자로 나선 조여준 더벤처스 최고투자책임자는 AI가 흉내낼 수 없는 인간 고유의 동기 부여와 몰입, 창의성이 어떻게 기업의 핵심 경쟁력이 될지를 안내할 방침이다. 오프라인+온라인 생중계 형태로 진행되며, 기업·기관 HR 담당자와 C레벨을 주요 대상으로 한다. HR테크 기업과 현업 전문가, 창업자, 투자자, 정책 영역의 인사까지 한 무대에 올라, AI 시대 조직 운영의 현실적인 질문을 던지고 함께 풀어본다. 현재 사전접수 중이며, 오프라인(유료)·온라인(무료) 중 선택해 신청할 수 있다. 지디넷코리아 웹사이트 상단에 있는 'HR컨퍼런스'를 클릭하면 행사 프로그램 확인과 사전등록을 진행할 수 있다.

2026.04.12 07:59박서린 기자

개보위 공무원들 "함께 모여 AI 공부"...'AX 엔진룸' 운영

개인정보보호위원회(개인정보위)는 직원들의 인공지능(AI) 활용 역량을 강화하기 위한 연구모임인 '개인정보 AX 엔진룸'을 본격 운영한다. 이 연구모임은 인공지능(AI)을 접목해 개인정보위 내부의 업무 프로세스 및 대국민 서비스의 효율성과 효과성을 제고하는 방안을 집중 논의한다. 모임장은 주문호 사무관, 간사는 최수영 사무관이 맡았다. 특히 최수영 사무관은 2023년 5급 공채와 입법고시에 응시해 두 시험 모두 수석을 차지했음에도 첫 공직생활을 작년 9월말 개보위에서 시작, 개보위 안팎에서 화제를 모은 바 있다. '엔진룸'은 거대한 기계를 움직이는 동력의 근원지를 의미한다. 개보위는 "명칭과 같이 연구모임이 개인정보위 내부의 인공지능전환(AX) 혁신을 위한 원동력으로 작동하도록 하겠다"고 설명했다. 연구모임은 직급과 부서를 불문하고 직원들의 자발적인 참여로 운영한다. 매주 금요일 점심시간에 공공 인공지능전환(AX) 관련 전문가들을 초청해 강연을 듣고, 인공지능(AI) 활용 관련 아이디어 공유, 인공지능(AI) 경진대회 구상 등 논의를 이어간다. 10일 첫 모임에는 외부전문가로 서울시 광진구청 류승인 주무관을 초청했다. 류 주무관은 최근 업무과정에서 필요성을 느껴 '바이브 코딩'(자연어로 AI에게 설명하면 AI가 코드를 생성·실행·수정해주는 방식의 프로그래밍)을 통해 인공지능(AI) 서비스를 직접 개발해공직사회 인공지능전환(AX) 혁신의 우수 사례로 주목받은 바 있다. 류 주무관은 서비스 개발 과정의 다양한 경험과 어려움, 느낀 점 등을 참석자들과 공유하고, 함께 논의하는 시간을 가졌다. 이어 '개인정보 AX 엔진룸' 운영방향에 대한 설명이 이어졌다. 직원들의 인공지능(AI) 활용역량 학습 계획과 함께, 인공지능전환(AX)이 시급한 분야 발굴 및 엔진룸의 목표 구체화, 경진대회 개최 등 향후 운영 방향과 우수 참가자 인센티브 관련 내용을 함께 논의했다. 이후에도 법률 인공지능(AI) 등 위원회 업무와 관련한 인공지능전환(AX) 전문가, 공공기관 인공지능(AI) 시스템 개발 업체 관계자 등 다양한 강사들을 초청해 모임을 이어갈 계획이다. '개인정보 AX 엔진룸'에서 제기된 주제들과 이뤄진 논의들은 향후 개인정보위의 AX 추진 방향을 구체화하는 데 활용할 예정이다.

2026.04.11 15:21방은주 기자

[AI는 지금] 엔비디아, GPU 시장서 86% 독주 가능한 까닭은

인공지능(AI) 인프라 경쟁의 승패가 반도체 성능보다 이를 뒷받침하는 소프트웨어(SW) 생태계에서 갈리고 있는 것으로 나타났다. 엔비디아의 독주 역시 그래픽처리장치(GPU) 하드웨어 우위만이 아니라 20년 가까이 축적한 쿠다(CUDA) 중심 SW 스택이 만든 구조적 진입장벽의 결과라는 분석이 나왔다. 11일 소프트웨어정책연구소(SPRi)가 발간한 'AI 인프라 경쟁에서 소프트웨어의 구조적 역할' 보고서에 따르면 올해 전 세계 AI 지출은 2조5000억 달러에 이를 전망이다. 이 가운데 절반 이상은 서버·가속기·데이터센터 등 인프라에 집중될 것으로 예상된다. 특히 데이터센터 GPU 시장에서 엔비디아는 약 86%의 매출 점유율을 확보하며 압도적 우위를 유지하고 있다. 보고서는 이 같은 지배력이 단순한 칩 성능만으로 설명되지 않는다고 짚었다. 동일한 H100 GPU를 사용하더라도 컴파일러, 가속 라이브러리, 드라이버 최적화 수준에 따라 실제 처리량이 3배 이상 벌어질 수 있어서다. AI 인프라의 본질적 경쟁력은 '칩 위에서 얼마나 효율적으로 연산을 구현하느냐'에 달려 있다는 의미다. 연구진은 AI 인프라를 개발 프레임워크, 컴파일러, 가속 라이브러리, 드라이버·런타임, 하드웨어의 5계층으로 구분했다. ▲개발자가 AI 모델을 설계할 때 사용하는 '파이토치'나 '잭스(JAX)' 같은 개발 도구부터 ▲이를 각 반도체에 맞는 실행 코드로 바꿔주는 '엑스엘에이(XLA)', '티브이엠(TVM)', '텐서알티(TensorRT)' 기반 컴파일러 ▲연산 속도를 끌어올리는 '쿠디엔엔(cuDNN)', '큐블라스(cuBLAS)' 등 가속 소프트웨어 ▲최하단 드라이버에 이르기까지 전 계층이 특정 하드웨어에 맞춰 최적화되며 락인(lock-in) 구조를 형성한다고 분석했다. 특히 보고서는 ▲최적화 비대칭으로 특정 칩으로 수렴하는 '성능 종속' ▲소프트웨어 선택이 곧 하드웨어 경로를 결정하는 '설계 종속' ▲폐쇄형 드라이버 구조가 물리적 대체를 막는 '구조적 종속'의 세 가지 메커니즘을 제시했다. 이미 특정 라이브러리와 '쿠다' 경로에 맞춰 최적화된 대규모 AI 모델 코드를 다른 칩용으로 재작성·검증하는 데 막대한 인력과 시간이 들어 하드웨어 교체 자체가 사실상 시스템 재구축에 가깝다고 봤다. 또 이 세 요소가 중첩될수록 전환 비용은 기하급수적으로 커진다고 설명했다. 주요국 전략도 뚜렷하게 대비됐다. 미국에서 엔비디아는 '쿠다' 생태계를 통해 성능·구조적 종속을 동시에 구축했고, 구글은 TPU(텐서 처리장치·대규모 AI 학습에 특화한 자체 반도체), 엑스엘에이(XLA), 잭스를 수직 통합해 별도의 설계 종속 경로를 구축했다. 중국 화웨이 역시 자사 AI 칩 '어센드(Ascend)'와 전용 소프트웨어 플랫폼 '칸(CANN)', AI 개발 프레임워크 '마인드스포어(MindSpore)'를 하나로 묶은 체계를 통해 자국 내 유사 생태계를 내재화하고 있는 것으로 평가됐다. 국내 신경망처리장치(NPU) 업계에는 기회와 과제가 동시에 제시됐다. 보고서는 한국 NPU 생태계가 파이토치 네이티브 지원과 가상거대언어모델(vLLM) 연동을 통해 프레임워크 진입에는 성공했지만, 컴파일러·라이브러리 계층의 성능 격차와 운영 레퍼런스 부족이 시장 확산의 걸림돌이라고 진단했다. 국내 AI 반도체 기업들 역시 전용 컴파일러 고도화와 거대언어모델(LLM) 추론 소프트웨어 최적화에 역량을 집중하며 쿠다 의존도를 낮추는 데 공을 들이고 있다. 업계에선 단순 칩 가격 경쟁력보다 전력 효율, 소프트웨어 유지보수, 개발 인력 재교육 비용을 모두 합친 총소유비용(TCO) 관점에서 엔비디아 대비 우위를 입증해야 실제 클라우드 사업자와 대기업 도입으로 이어질 수 있다고 보고 있다. 보고서 역시 TCO 기반 평가체계 도입을 핵심 정책 과제로 제시했다. 이에 연구진은 칩 설계 중심 지원에서 벗어나 컴파일러·런타임·소프트웨어개발키트(SDK)를 포함한 풀스택 SW 육성으로 정책 패러다임을 전환해야 한다고 제언했다. 특히 쿠다 의존도를 낮추기 위한 오픈엑스엘에이(OpenXLA)·엠엘아이알(MLIR) 등 글로벌 오픈소스 표준 프로젝트 참여 확대와 공공 AI 데이터센터 기반 실증 환경 조성이 시급한 과제로 제시됐다. 최근 유엑스엘 재단(UXL Foundation)처럼 특정 가속기 벤더에 종속되지 않는 멀티벤더 표준 생태계가 확산하는 만큼, 국내 기업들도 글로벌 소프트웨어 표준 경쟁에 선제적으로 합류해야 한다고 분석했다. 보고서는 "K-NPU 확산의 병목은 칩 자체보다 소프트웨어 최적화와 운영 생태계 규모에 있다"며 "공공 AI 데이터센터를 활용한 대규모 실증과 글로벌 오픈소스 표준 참여를 통해 성능 격차와 레퍼런스 부족의 악순환을 끊어야 한다"고 말했다.

2026.04.11 13:11장유미 기자

[현장] "금융권 AI 개발, 이미 시작됐다"…실전 대회 'AWS 게임데이' 개최

아마존웹서비스(AWS)가 연례 실전형 기술 대회 'AWS 게임데이'를 열고 국내 금융권의 클라우드 전환과 개발 혁신 가속화에 나섰다. 차세대 인공지능(AI) 기반 개발 도구를 기반으로 금융 IT 혁신과 개발자 역량 향상을 지원한다는 목표다. 노경훈 AWS코리아 금융 사업 총괄은 10일 서울 역삼 오피스에서 열린 '금융사를 위한 AWS 게임데이 2026'에서 "AI 도입이 클라우드 도입을 더욱 가속화하고 있으며 우리나라 금융권에서도 이미 이를 적극 활용하는 단계에 들어섰다"고 말했다. AWS 게임데이는 올해로 5회째를 맞은 금융권 대상 실전형 기술 행사다. 참가자들은 가상의 기업 환경에서 발생한 장애 상황과 개발 과제를 해결하며 AWS 서비스와 아키텍처를 직접 적용한다. 특히 올해는 AWS의 AI 어시스턴트 '아마존 Q 디벨로퍼'와 AI 기반 통합 개발 환경 '키로'를 활용해 개발 전 과정을 AI로 수행하는 'AI-DLC(AI 주도 개발 라이프사이클)' 경험에 초점이 맞춰졌다. 올해 행사엔 NH농협은행, KB국민은행, 신한은행, 하나은행 등 주요 은행을 비롯해 KB증권, 현대카드, 카카오페이손해보험 등 금융사와 핀테크 기업까지 총 24개 팀이 참여했다. 업권을 넘나드는 경쟁 구도가 형성되며 금융권 전반의 기술 역량을 한 자리에서 확인할 수 있는 장으로 자리 잡았다. 노 총괄은 행사 기자간담회에서 "현재 금융권에서 클라우드 활용은 기술적·규제적으로 전혀 문제가 없는 상황"이라며 "2020년 이후 금융 클라우드 시장은 빠르게 성장해왔고 이제는 대부분 금융사가 다양한 수준에서 클라우드를 활용하고 있다"고 설명했다. 이어 "150여 개 금융사를 대상으로 한 조사에서 약 60%가 AI 활용을 위해 클라우드를 도입했거나 도입할 계획이라고 응답했다"며 "AI가 클라우드 확산의 핵심 동력으로 작용하고 있다"고 덧붙였다. 특히 금융권의 보수적인 IT 환경도 빠르게 변화하고 있다는 점도 강조했다. 온프레미스 환경에서 대규모 투자를 통해 AI를 도입하는 방식이 한계에 부딪히고 있고 빠르게 변화하는 AI 기술을 따라가기 위해서는 클라우드 기반 접근이 필수라는 설명이다. AWS는 이러한 변화에 맞춰 금융사들이 안전하게 AI를 실험하고 적용할 수 있는 환경을 제공하고 있다. 이번 게임데이 역시 폐쇄망 환경으로 인해 AI 활용이 제한적인 금융사들이 리스크 없이 기술을 검증할 수 있도록 설계됐다. 노 총괄은 "금융권은 보안과 규제가 가장 엄격한 산업이지만, AWS는 고객과 함께 안전한 환경을 구축해 AI 혁신을 실현하고 있다"며 "금융에서도 AI 기반 혁신은 충분히 가능하다"고 강조했다. 이어 발표를 맡은 구태훈 AWS코리아 금융 전문 수석 솔루션즈 아키텍트(SA)는 금융권에서 AI가 활용되는 구체적인 영역을 제시했다. 그는 "에이전틱 AI는 고객 접점, 개발·운영, 그리고 금융 프로세스 자동화 전반에 걸쳐 활용되고 있다"고 설명했다. 또 그는 "과거에는 보고서 하나를 만드는 데 수주가 걸렸다면 AI 기반 환경에서는 이를 매일 생성할 수 있는 수준까지 발전했다"며 "금융사의 업무 방식 자체가 근본적으로 바뀌고 있다"고 말했다. 실제 국내 금융사 사례도 소개됐다. KB증권은 AWS를 기반으로 '깨비 AI' 플랫폼을 구축해 투자 분석, 리스크 검토 등 다양한 업무에 활용하고 있다. 6개월 동안 6개의 AI 에이전트를 출시하며 개발 생산성과 사용자 만족도를 동시에 끌어올린 것으로 평가된다. 카카오페이증권 역시 AI 기반 개발 환경을 도입해 내부 협업과 코드 리뷰, 장애 대응 등에 활용하고 있다. 자체 AI 서비스 '춘시리'를 통해 개발 생산성을 높이고 AI가 하나의 직원처럼 업무를 지원하는 구조를 구현했다. 구 SA는 "AWS 관리형 서비스를 활용하면 개발 기간을 크게 단축할 수 있다"며 "AI 에이전트를 통해 직원 생산성과 서비스 품질을 동시에 개선할 수 있다"고 말했다. AWS는 이같은 흐름을 체계화하기 위해 AI-DLC 방법론도 제시했다. 요구사항 정의부터 설계·개발·테스트·운영까지 전 과정에 AI를 적용하고 사람은 의사결정에 집중하는 방식이다. 이를 실현하는 핵심 솔루션 아마존 Q 디벨로퍼는 코드 생성, 디버깅, 보안 점검 등 개발 전 주기를 지원하는 AI 개발 도구다. 키로는 요구사항 정의부터 설계, 구현까지 자동화하는 통합 개발 환경으로, 기업 환경에 맞는 협업 중심 개발을 지원한다. AWS는 이를 통해 금융권 개발 패러다임을 AI 중심으로 전환하겠다는 전략이다. 구 SA는 "AI-DLC는 단순 코딩 지원을 넘어 소프트웨어 개발 전체를 AI가 주도하는 구조"라며 "금융사 개발 문화 자체를 바꾸는 것이 목표"라고 설명했다. AWS는 게임대회 개최와 다양한 프로그램 지원을 바탕으로 국내 금융권의 AI 도입 확대를 지속 지원한다는 계획이다. 노 총괄은 "금융사들이 AI와 클라우드를 기반으로 혁신을 실행할 수 있도록 지속적으로 지원할 것"이라며 "국내 금융권의 디지털 경쟁력을 끌어올리는 데 핵심 파트너가 되겠다"고 강조했다.

2026.04.10 16:48한정호 기자

[인터뷰] 시뮬레이션으로 리콜 사전 차단…자동차 부품사가 MBD 택한 이유

"리콜이 터지면 기업 입장에서 심각해집니다. 모델 기반 설계(MBD)는 앞단 시뮬레이션으로 그 가능성을 사전에 차단할 수 있다는 게 핵심입니다." 김선주 DY-ESSYS 책임연구원은 지난 7일 매스웍스가 개최한 '매트랩 엑스포 2026 코리아'에서 지디넷코리아와 만나 시뮬링크 기반 MBD 도입의 의미를 이같이 전했다. 차량용 모터 제어기 전문 개발사인 DY-ESSYS에서 소프트웨어 개발을 담당하는 그는 설계·검증·코드 생성 과정을 MBD로 전환하며 개발 기간 단축과 품질 확보란 과제를 동시에 풀어가고 있다. DY-ESSYS가 MBD를 본격 도입한 것은 2020년부터다. 복수 차종 대응과 다양한 사양 개발이 동시에 요구되는 상황에서 개발 기간 단축이 시급한 과제로 떠올랐다. 기존 방식에선 개발 완료 이후 별도 검증 담당자가 동적 검증을 수행하는 이원화 구조여서 오류가 발견되면 소프트웨어 수정과 재검증을 반복해야 했다. 회사는 매스웍스 시뮬링크 환경을 도입하면서 요구 사항 정의부터 설계, 자동 코드 생성, 검증까지 전 과정을 단일 모델 기반 워크플로우로 통합했다. 성과는 수치로 나타났다. 차량 도어에 장착돼 여러 모터를 통합 제어하는 컨트롤러 선행 개발에 MBD를 적용한 결과 기존 6~8개월 걸리던 개발 기간이 3~4개월로 줄었다. 김 연구원은 "기업 입장에선 시간 자체가 돈"이라며 "시뮬레이션을 통해 미리 오류를 잡아내는 것이 개발 기간과 품질 측면 모두에서 유효하다는 것을 실제로 확인했다"고 말했다. 김 연구원이 이날 매트랩 엑스포에서 발표한 차량용 와이퍼 모터 제어 모델 개발 사례도 같은 맥락이다. 와이퍼는 차종마다 블레이드 크기·재질·압력 등 변수가 달라 글로벌 완성차(OEM)의 경우 해외 현지 출장을 포함해 차종마다 3~4주의 수동 튜닝이 요구됐다. DY-ESSYS는 시뮬링크 컨트롤 디자인의 PID 자동 튜닝 기능을 적용해 이 과정을 시뮬레이션 환경 안으로 끌어들였다. 김 연구원은 "현재 단품 단계까지 검증을 마쳤다"며 "전 환경 적용 시 수동 대비 튜닝 시간이 30~50% 단축될 것으로 예상한다"고 밝혔다. OEM과의 협업 방식도 변했다. DY-ESSYS는 현대자동차에 납품하는 선루프 시스템 개발 과정에서 소스코드 대신 암호화한 시뮬링크 모델 파일을 공유하고 있다. 잠금 처리된 모델을 OEM 측 환경에 삽입하면 내부 로직은 보호되면서도 입출력 시뮬레이션 검증이 가능하다. 김 연구원은 "수백 줄 소스코드보다 그래픽 아키텍처가 훨씬 직관적으로 정합성을 확인할 수 있어 완성차 업체와의 사전 신뢰 검증에도 실질적으로 도움이 된다"고 설명했다. 소프트웨어 정의 차량(SDV) 전환이 가속화되면서 OEM 업체가 부품사에 모델 단위 납품을 직접 요구하는 흐름도 MBD 확산을 부추기고 있다. 국제 안전인증인 ISO 26262 프로세스 역시 시뮬링크 환경 안에서 수행이 가능하다는 점이 부품사 입장의 도입 명분을 강화하고 있다. 김 연구원은 "소프트웨어 제어 로직과 기구학적 특성을 통합 시뮬레이션으로 검증하는 수준까지 고도화해 실제 양산 프로젝트에 완전히 도입하는 것이 목표"라고 강조했다.

2026.04.10 16:02이나연 기자

서비스나우, 전 제품에 AI 적용…기업 업무·의사결정 고도화

서비스나우가 전 제품을 인공지능(AI) 네이티브로 전환해 엔터프라이즈 사업을 강화한다. 서비스나우는 모든 제품에 AI를 비롯한 데이터 연결, 워크플로, 실행, 보안, 거버넌스를 기본 탑재한다고 10일 밝혔다. 이번 전략 핵심은 분리된 시스템에 AI를 덧붙이는 사이드카 방식에서 벗어났다는 이다. 서비스나우는 맥락 기반 의사결정과 실행을 한 플랫폼에서 처리하는 구조로 전환했다. 컨텍스트 엔진은 AI 에이전트 의사결정 기반이 되는 기업 맥락을 제공한다. 자산 관계, 규제 조건, 비용 승인 절차, 공급업체 이력 등 다양한 정보를 통합해 AI가 상황을 이해하고 실행까지 이어질 수 있도록 지원한다. 서비스나우는 850억 개 워크플로 7조 건 상호작용 데이터로 거대언어모델(LLM)을 활용해 의사결정을 고도화한다. 서비스 그래프, 지식 그래프, 데이터 인벤토리를 결합해 AI가 실시간으로 기업 신호를 조회할 수 있도록 했다. 서비스나우는 개발 환경도 개방했다. 개발자는 안티그래비티 오픈AI 코덱스 윈드서프 커서 클로드 코드 등 기존 도구를 그대로 사용해 서비스나우 플랫폼에 배포할 수 있다. 서비스나우 소프트웨어 개발 키트(SDK)와 빌드 에이전트 기능은 IDE 기반 개발과 자연어 기반 개발을 모두 지원한다. 테스트 기준으로 몇 분 만에 실행 가능한 앱을 구축할 수 있는 점도 특징이다. 모든 커스텀 앱과 AI 에이전트는 AI 컨트롤 타워와 앱 엔진 관리 센터 아래에서 동일한 식별 프레임워크로 관리된다. 초기 사용자를 위해 빌드 에이전트 호출을 무료로 제공해 진입 장벽도 낮췄다. 서비스나우는 전 제품에 AI와 데이터 보안 거버넌스를 기본 포함해 별도 구매 없이 사용할 수 있도록 했다. 특정 모델에 종속되지 않는 구조를 통해 고객이 원하는 AI 공급자를 선택할 수 있도록 한 점도 특징이다. 아밋 자베리 서비스나우 사장 겸 최고제품책임자(CPO) 및 최고운영책임자(COO)는 "우리는 모든 요소를 하나로 통합해 고객이 복잡한 조달 프로젝트가 아니라 전 제품·패키지 전반에 걸쳐 완전한 AI 네이티브 경험으로 시작하도록 한다"며 "데이터 연결성 거버넌스 실행 기능이 모두 기본으로 포함되고 실제 업무 흐름 내에서 작동한다"고 밝혔다.

2026.04.10 14:30김미정 기자

오픈AI, 코딩 AI 대중화 승부수…월 100달러 요금제로 문턱 낮춰

오픈AI가 코딩 인공지능(AI) 시장에서 더 많은 개발자를 끌어들이기 위한 가격 전략을 꺼내 들었다. 오픈AI는 코딩 에이전트 '코덱스(Codex)' 수요가 빠르게 확대됨에 따라 월 100달러(15만원) '챗GPT 프로 요금제'를 신설했다고 10일 밝혔다. 기존 월 20달러 챗GPT 플러스와 월 200달러 챗GPT 프로 사이 공백을 채우는 구성으로, 코덱스를 집중적으로 활용하는 개발자를 공략층으로 삼았다. 100달러 요금제는 기존 챗GPT 플러스 대비 최대 5배 많은 코덱스 사용량과 함께 인스턴트(Instant)·씽킹(Thinking) 모델 무제한 이용, 프로 전용 모델 전체 기능 접근이 포함된다. 특히 작업량이 집중되는 환경에서 더 실용적인 코딩 사용량을 제공하는 데 초점을 맞췄다고 회사 측은 설명했다. 이용자는 코드 작성, 수정, 디버깅, 테스트 등 다양한 개발 작업을 보다 유연하게 수행할 수 있다. 오픈AI는 이번 요금제 추가로 챗GPT 구독 옵션을 확장한다는 구상이다. 기존 월 20달러 챗GPT 플러스는 일상적 사용에 적합한 기본 옵션으로 유지된다. 신규 월 100달러 프로 요금제는 보다 더 높은 사용량이 필요한 작업을 위한 옵션으로 추가되며, 기존 월 200달러 프로 요금제는 최대 수준 사용량이 필요한 이용자를 위한 상위 옵션으로 유지된다. 오픈AI가 내놓은 월 100달러 프로 요금제는 코덱스 수요 확대에 대응하는 동시에 경쟁사인 앤트로픽을 견제하기 위한 목적으로 풀이된다. 회사에 따르면 코덱스의 주간 사용자 수는 전 세계 300만 명을 넘어섰다. 지난 3개월간 5배로 증가한 수치로 사용량도 전월 대비 70% 이상 늘어났다. 다만 업계 조사에 따르면 코딩을 비롯한 기업 간 거래(B2B) AI 시장 주도권은 앤트로픽의 '클로드 코드'가 쥐고 있다. 실리콘밸리 벤처캐피털(VC) 멘로벤처스 보고서에 따르면 지난해 기업용 거대언어모델(LLM) 응용 프로그래밍 인터페이스(API) 시장 점유율에서 앤트로픽은 40%를 기록해 오픈AI(27%)를 10% 포인트 이상 앞섰다. 코딩 영역에선 격차가 더 뚜렷했다. 앤트로픽은 클로드 코드 인기에 힘입어 AI 코딩 시장 점유율 54%를 차지했다. 이는 2위인 오픈AI(21%)의 두 배를 넘는 수준이다. 오픈AI 관계자는 테크크런치에 "새로운 100달러 프로 요금제는 사용량 제한이 체감되는 고강도 작업 환경에서 개발자에게 더 실용적인 코딩 용량을 제공하기 위해 설계됐다"며 "유료 요금제 전반에서 달러 대비 코딩 용량 측면에 클로드 코드보다 코덱스가 유리하고 이 차이는 실제 코딩 사용 중에 두드러진다"고 말했다.

2026.04.10 11:35이나연 기자

"비전공자도 손쉽게"…노코드 3D 에디터 '유니티 스튜디오' 직접 써보니

디지털 트윈과 3D 콘텐츠가 산업 현장의 핵심 화두로 떠올랐지만, 복잡한 프로그래밍 지식은 여전히 높은 진입장벽으로 작용하고 있다. 이러한 가운데 유니티가 코딩이나 복잡한 워크플로 없이 누구나 실시간 인터랙티브 3D 콘텐츠를 제작할 수 있는 '유니티 스튜디오'를 선보여 눈길을 끈다. 유니티 스튜디오는 별도의 설치 과정 없이 웹 브라우저 환경에서 곧바로 구동되는 '노코드(No-code)' 3D 에디터다. 지난 9일 서울 강남 유니티 코리아 오피스에서 진행된 미디어 클래스를 통해 이 새로운 에디터를 직접 다뤄보니, 3D 개발 지식이 전혀 없는 비전공자도 손쉽게 결과물을 만들어낼 수 있을 만큼 직관적인 사용성이 돋보였다. 복잡한 컴퓨팅 언어를 입력할 필요 없이, 마우스 드래그 앤 드롭만으로 대부분의 작업이 이뤄졌기 때문이다. 빈 화면에서 프로젝트를 생성한 뒤 좌측의 탭을 통해 간편하게 가상 도시를 구현하고 환경광과 색감을 조작할 수 있었다. 차량 관련 작업 또한 기본 제공되는 라이브러리를 통해 화면에 끌어다 놓기만 해도 곧바로 활용이 가능했다. 무엇보다 인상적이었던 부분은 사용자 상호작용을 구현하는 과정이었다. 기존에는 특정 객체가 움직이게 하려면 텍스트 형태의 코드를 직접 짜야 했지만, 유니티 스튜디오는 '블록 코딩'을 통해 이를 해결했다. 동작과 트리거, 조건을 나타내는 블록들을 마우스로 조립하는 형태다. 덕분에 현장에서는 간단한 설명만 듣고도 사용자 인터페이스(UI) 버튼을 클릭하면 자동차 크기가 커졌다가 작아지는 애니메이션 로직을 단숨에 구현할 수 있었다. 유니티가 이처럼 배우기 쉬운 툴을 내놓은 배경에는 산업 현장의 고질적인 '소통 병목' 문제가 자리 잡고 있다. 이날 현장에 참석한 장건우 유니티 APAC 솔루션 엔지니어링 매니저는 "산업계에서 수년간 사업을 해오며 가장 많이 들은 피드백 중 하나가 디자이너와 실제 개발자 간에 소통 장벽이 있다는 것이었다"며 "유니티 스튜디오를 통해 이를 해소하는 것이 가장 큰 타깃 포인트였다"고 개발 의도를 밝혔다. 당초 '유니티 스튜디오'는 전문가들이 기존 툴보다 신속하게 프로토타입을 도출해 의사결정을 내리도록 돕기 위해 기획됐다는 설명이다. 다만 사용성이 워낙 뛰어나다 보니 비전공자도 무리 없이 활용할 수 있는 수준으로 사용자층이 자연스레 확장된 셈이다. 실제로 실무 투입을 위해 툴에 적응하는 데 걸리는 시간도 획기적으로 짧다. 장 매니저는 "내부적으로 진행한 해크위크 이벤트에서 대략 3~4시간 만에 하나의 프로젝트를 완성하기도 했다"며 "캐드(CAD) 같은 도구를 사용할 줄 아는 분이라면 몇 시간 안에 아이디어를 구현하는 것이 충분히 가능할 것"이라고 덧붙였다. 아울러 기존에 쓰던 무 무거운 캐드 파일을 그대로 유니티 생태계로 가져와 연계할 수 있어, 새로운 툴을 처음부터 다시 익혀야 한다는 현장의 부담감도 덜어냈다. 이러한 유연한 연계가 가능한 이유는 대용량 데이터를 웹에서 원활하게 구동할 수 있는 든든한 인프라가 뒷받침되기 때문이다. 클라우드 기반 관리 솔루션인 '유니티 에셋 매니저'에 포함된 '에셋 트랜스포머' 기능을 활용하면, 무거운 데이터도 웹 렌더링에 알맞게 자동으로 최적화 및 경량화된다. 이와 함께 대기업이나 엔터프라이즈 환경에서 우려하는 정보 유출 문제에 대응하기 위해, 버추얼 프라이빗 클라우드(VPC)를 구축해 데이터베이스를 독립적으로 안전하게 관리할 수 있는 환경도 제공한다. 직접 체험해 본 유니티 스튜디오는 현업의 고도화된 작업을 위해 어느 정도의 사전 교육은 필요하겠지만, 난해한 컴퓨팅 언어를 처음부터 배우는 것에 비하면 그 진입장벽을 획기적으로 낮춘 모습이었다. 장건우 매니저는 "유니티 스튜디오는 코딩 없이 3D 앱을 손쉽게 제작할 수 있기에 비전공자도 잘 활용할 수 있다"며 "실제 산업 현장에서 전혀 다른 영역으로 확장해 활용할 수도 있을 것"이라고 자신했다.

2026.04.10 10:18정진성 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자 DX부문 노조, 공동투쟁 철회…"전체 조합원 권익 의견 반영 안돼"

美 FCC, 중국 내 전자제품 시험 금지 추진…"아이폰도 영향권"

5년새 빵값 38%↑...편의점, 가성비 'PB빵' 빵 터졌다

SK하이닉스, 차세대 1C D램 수요 확대 선제 대응 나선다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.