• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'캐리비안 루틴 ㅡ𝑐𝑏-𝑐𝑜𝑐𝑜.𝑐𝑜𝑚ㅡ 코드𝑪𝑶𝑪𝑶 배당 꽃계열16'통합검색 결과 입니다. (3988건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[단독] MS "미토스 능가 AI 공개"...KAIST 출신 김태수 교수가 개발 주도

미국 마이크로소프트(MS)가 앤트로픽의 미토스(Mythos)를 능가하는 다중 모델 기반 에이전트형 AI시스템 'MDASH'를 공개했다. 특히 'MDASH'는 대구 과학고와 KAIST 출신 김태수 조지아텍 컴퓨터공학과 교수이자 MS 보안 담당 부사장이 주도해 개발했다. 김 부사장은 작년 DARPA가 세계 처음으로 시행한 'AI 사이버 챌린지(AIxCC)'에서 1위를 차지한 팀 애틀랜타를 이끌기도 했다. NSF CAREER 상(2018), 페이스북 인터넷 방어상(2015), SOSP'21, USENIX Security'18, EuroSys'17 등 주요 기관에서 여러 우수 논문 상을 받았다. 김 부사장은 삼성리서치 보안팀에서 2021년 4월부터 4년여간 근무하기도 했다. 당시 그는 삼성전자 최연소 임원이라는 타이틀로 입사했다. 올 1월부터 조지아주 소재 MS에서 근무하고 있다. 외신과 MS 블로그에 따르면, MS는 AI 보안 경쟁이 치열해지는 가운데 새로운 다중 모델 기반 에이전트형 보안 시스템인 MDASH(Multi-Model Agentic Scanning Harness)를 공개했다. 이 시스템은 단일 AI 모델에 의존하지 않고 100개가 넘는 특화 AI 에이전트를 조합해 취약점을 탐지하는 구조로 설계됐다. 앞서 OpenAI는 '데이버브레이크(Daybreak)'라는 사이버보안 프로젝트를 발표했다. 이 프로젝트는 자사의 AI 모델과 코드 생성 도구인 코덱스(Codex)를 결합해 안전한 코드 리뷰, 위협 모델링, 패치 검증, 의존성 위험 분석, 보안 수정 가이드 등을 지원하는 것이 핵심이다. 또 앤트로픽 역시 '미토스'를 공개하며 코드베이스 스캔, 취약점 검증, 패치 제안 기능을 제공하는 등 AI 기반 보안 시장 경쟁에 뛰어들었다. MS 최고경영자(CEO) 사티야 나델라도 이번 성과를 본인 트위트에 올렸다. 이번에 MS는 자사의 새로운 AI 보안 시스템 'MDASH'를 공개하며 존재감을 드러냈다고 외신은 전했다. MS에 따르면, 이 시스템은 실제 윈도(Windows)의 네트워크 및 인증(Authentication) 구성 요소에서 총 16개의 새로운 취약점을 발견했으며, 이 가운데 4개는 원격 코드 실행(Remote Code execution)이 가능한 심각한 수준의 취약점이었다. MS는 새 시스템이 "기존의 단일 모델 기반 보안 시스템보다 더 뛰어난 성능을 보였다"고 강조했다. 의도적으로 21개의 취약점을 심어놓은 비공개 테스트 드라이버 환경에서 MDASH는 21개 취약점을 모두 찾아냈고, 오탐(False Positive)은 단 한 건도 발생하지 않았다. 또 과거 사례를 기반으로 한 회고 테스트에서는 윈도 커널 구성요소인 clfs.sys 관련 지난 5년간의 확인된 MSRC 사례에 대해 96%의 재현율(Recall)을 기록했고, tcpip.sys 사례에서는 100% 재현율을 달성했다. 아울러 실제 취약점 재현 과제 1507개로 구성한 공개 벤치마크인 사이버짐(CyberGym) 평가에서는 MDASH가 88.4%의 점수를 기록하며 리더보드 1위에 올랐다. 이는 앤트로픽의 미토스 모델(83.1%)과 오픈AI의 GPT-5.5(81.8%를 앞서는 성과라고 MS는 설명했다. '사이버짐(Cyber Gym)' 테스트는 실제 해킹·사이버 공격 상황을 가상 환경에서 재현해 조직의 보안 대응 능력을 훈련·검증하는 모의훈련 체계를 말한다. 일종의 '사이버 전쟁 훈련장' 같은 개념이다. 특히 복잡한 추론이 필요한 작업에는 고성능 대형 모델(frontier models)을 사용하고, 대량의 검증·토론·반복 분석 작업에는 경량화된 증류 모델(distilled models)을 투입하는 방식으로 효율성과 정확도를 동시에 높였다. 시스템 내부에서는 코드 준비(code preparation), 취약점 스캔(scanning), 결과 검증(validation), 중복 제거(deduplication), 공격 증명 생성(proof generation), 패치 검증(patch validation) 같은 단계별 작업이 분리돼 수행했다. 외신은 "무거운 AI는 깊게 생각하고, 가벼운 AI는 대량 검증을 수행하는 협업 구조를 구현했다"고 평했다. MS는 AI 취약점 발견이 연구 호기심에서 기업 규모의 방어로 넘어갔다면서 "지속적인 이점은 단일 모델 자체가 아니라 모델 주변의 에이전트 시스템에 있다"고 설명했다. 새 MDASH 시스템은 이미 MS 내부 엔지니어링 팀에서 여러 제품과 서비스의 보안 수준을 강화하는 데 활용하고 있다. 또 일부 고객사를 대상으로 제한된 비공개 프리뷰 형태의 테스트도 진행 중이다. 마이크로소프트는 MDASH 비공개 프리뷰에 관심 있는 고객들이 별도 신청을 통해 참여할 수 있다고 밝혔다.

2026.05.14 11:03방은주 기자

우버, 국내 첫 '멤버 데이' 진행…택시비 최대 50% 할인

우버가 오는 15일부터 24일까지 멤버십 서비스 '우버 원' 회원을 대상으로 국내 첫 '우버 멤버 데이'를 진행한다. 행사 기간 우버 원 회원은 택시 이용 시 최대 50%, 프리미엄 차량 서비스 이용 시 최대 20% 할인 혜택을 받을 수 있다. 14일 우버는 한국에서 처음으로 우버 멤버 데이를 개최한다고 밝혔다. 우버 멤버 데이는 지난해 해외에서 먼저 진행된 회원 대상 행사로, 올해 국내에서도 처음 도입됐다. 우버 원 회원은 행사 기간 프로모션 코드 '우버가반했어'를 등록하면 택시 이용 시 최대 50% 할인 혜택을 받을 수 있다. 할인 한도는 최대 7000원이며, 총 2회 적용된다. 프리미엄 차량 서비스 할인도 제공된다. 프로모션 코드 '우버프리미엄이십퍼'를 등록하면 블랙과 프리미어밴 이용 시 최대 20% 할인을 받을 수 있다. 할인 한도는 최대 5000원이며, 역시 2회 적용된다. 우버는 행사 기간 오프라인 행사도 진행한다. 현장에서 희망하는 인원에게는 동미자전거음악단의 자전거 탑승 체험 기회도 제공한다. 행사는 15일 오후 5시 홍대역 9번 출구에서 시작된다. 이후 16일 성수, 17일 광화문, 19일 여의도에서 이어진다. 현장에서는 라이브 버스킹이 진행되며, 우버 앱으로 사전 예약한 이용자에게는 자전거 탑승 체험 기회도 제공된다. 우버 원은 지난해 9월 국내에 출시된 구독형 멤버십이다. 회원은 택시 이용 요금의 최대 10%를 우버 원 크레딧으로 적립받아 다음 승차 시 사용할 수 있다. 평점이 높은 기사 우선 배차 혜택도 제공된다. 국내외에서 우버 원에 가입한 적 없는 이용자는 1개월 무료 이용 혜택을 받을 수 있다. 우버는 하반기부터 우버 원 혜택을 해외 이용에도 확대할 계획이다. 해외에서 우버를 이용할 때 우버 원 크레딧을 적립할 수 있고, 해외에서 적립한 크레딧을 국내에서도 사용할 수 있도록 한다는 방침이다. 우버 관계자는 “가정의 달을 맞아 우버 원 회원의 이동 부담을 줄이고 멤버십 혜택을 알리기 위해 행사를 마련했다”며 “하반기에는 해외 이용 혜택까지 확대할 계획”이라고 말했다.

2026.05.14 10:36류승현 기자

"AI 매출 첫 공개 통했다"…알리바바, 실적 부진에도 뉴욕증시서 8% 급등

알리바바가 시장 예상치를 밑도는 분기 실적을 내놨음에도 뉴욕증시에서 주가가 급등했다. 인공지능(AI) 관련 매출을 처음 공개한 데다 클라우드 사업 성장세가 부각되며 투자자들이 단기 실적보다 AI 인프라 기업으로의 전환 가능성에 주목한 것으로 풀이된다. 알리바바그룹홀딩스 주가는 13일(현지시간) 뉴욕증시에서 전 거래일 대비 8.18% 오른 145.81달러에 거래를 마쳤다. 장중 한때 147달러대까지 오르며 5거래일 만에 상승세로 돌아섰다. 이처럼 주가가 상승한 것은 실적 자체보다 인공지능(AI)·클라우드 사업 성장성에 투자자 관심이 쏠린 영향으로 풀이된다. 알리바바가 처음 공개한 AI 관련 매출과 클라우드 부문 고성장이 실적 부진 우려를 상쇄한 것이다. 실제 알리바바의 2026 회계연도 4분기(1~3월) 매출은 2433억8000만 위안으로 시장 예상치인 2472억2000만 위안을 밑돌았다. 조정 주당순이익(EPS)도 미국예탁주식(ADS) 기준 0.09달러로 예상치 1.12달러를 크게 하회했다. 반면 알리바바 클라우드 인텔리전스 부문 매출은 416억 위안으로 전년 동기 대비 38% 증가했다. 6개 분기 연속 두 자릿수 성장세다. 알리바바는 이번 실적 발표에서 AI 관련 제품 매출도 처음 공개했다. AI 관련 제품의 분기 매출은 89억7000만 위안을 기록했다. 해당 부문은 11개 분기 연속 세 자릿수 성장률을 이어간 것으로 나타났다. 에디 우 알리바바 최고경영자(CEO)는 실적 발표 콘퍼런스콜에서 "알리바바 AI 사업이 초기 투자 단계를 넘어 대규모 상용화 단계에 진입했다"며 "향후 1년 안에 AI 제품이 클라우드 컴퓨팅 매출의 50% 이상을 차지할 것"이라고 전망했다. AI 모델과 서비스의 연간 반복 매출(ARR) 목표도 제시했다. 알리바바는 해당 ARR이 다음 분기 100억 위안을 돌파하고 연말에는 300억 위안에 달할 것으로 예상했다. 생성형 AI와 에이전트 AI 확산으로 클라우드 기반 AI 사용량이 늘어나면서 관련 매출이 빠르게 커지고 있다는 설명이다. 자체 AI 반도체 전략도 투자자 관심을 끌었다. 우 CEO는 알리바바 AI 칩 사업부인 T-헤드가 자체 GPU 칩을 대규모 양산하고 있으며 해당 컴퓨팅 용량의 60% 이상이 외부 고객에게 제공되고 있다고 밝혔다. 알리바바 클라우드 퍼블릭 클라우드 플랫폼에는 자체 개발한 AI 추론용 프로세서 전우(Zhenwu) PPU 10만 개 이상이 배치됐다. 알리바바는 자체 칩 활용 확대가 클라우드 수익성 개선에도 기여할 것으로 보고 있다. 우 CEO는 자체 T-헤드 칩 배치가 늘어날수록 신규 칩이 매출총이익률 개선에 크게 기여할 것이라고 설명했다. AI 인프라 투자는 더 확대될 전망이다. 우 CEO는 AI 데이터센터 구축에 필요한 투자 규모를 언급하며 향후 5년간 컴퓨팅에 투입할 금액이 과거 3년간 자본지출 규모인 3800억 위안을 넘어설 수 있다고 밝혔다. 이는 알리바바가 자체 반도체, 데이터센터, 클라우드, AI 모델을 묶은 풀스택 AI 전략에 더 많은 자금을 투입하겠다는 뜻으로 해석된다. 전자상거래 사업은 성장 둔화 흐름을 보였다. 핵심 수익원인 중국 내 이커머스 부문 매출은 1222억2000만 위안으로 시장 예상치인 1198억5000만 위안을 웃돌았다. 다만 전체 전자상거래 매출은 전년 대비 감소하며 AI 클라우드 사업과 대비됐다. 수익성 지표는 엇갈렸다. 보통주 주주 귀속 순이익은 255억 위안으로 전년 동기 대비 105% 증가했다. 이는 전년 동기 반영됐던 선아트와 인타임 관련 처분 손실 영향이 사라진 데 따른 것으로 분석된다. 반면 조정 상각전영업이익(EBITA)은 51억 위안으로 전년 동기 대비 84% 감소해 시장 예상치 129억 위안을 크게 밑돌았다. 이는 AI 인프라와 신사업 투자가 단기 이익에 부담을 준 것으로 보인다. 주주환원 정책도 주가 상승에 힘을 보탰다. 알리바바 이사회는 ADS 1주당 1.05달러, 총액 약 25억 달러 규모의 현금 배당 지급을 승인했다. 회사는 자사주 매입을 통해 연간 주식 수를 5%씩 줄여나가겠다는 계획도 제시했다. 시장에선 알리바바가 AI 인프라와 클라우드를 앞세워 성장 구조를 바꾸려는 시도에 주목하고 있다. 앞서 알리바바는 지난 3월 AI 제품 전반에서 토큰 생성·배포·활용을 통합 관리하기 위해 '토큰 허브' 사업그룹을 신설했다. 이는 생성형 AI와 에이전트 AI 확산으로 토큰 소비가 늘어나는 흐름에 대응하기 위한 조직 재편이다. 일부 증권가는 알리바바 AI 사업이 중장기적으로 클라우드 매출의 핵심이 될 것으로 보고 있다. 씨티리서치는 알리바바 AI 관련 매출이 2026 회계연도부터 2031 회계연도까지 연평균 90% 성장하고 이후 전체 클라우드 매출의 70%를 차지할 수 있다고 전망했다. 이에 맞춰 알리바바도 전자상거래 중심 기업에서 AI 인프라 기업으로 체질 전환에 속도를 내고 있다. 자체 AI 반도체, 데이터센터, AI 모델 큐원(Qwen), 클라우드 서비스를 결합해 AI 수요 증가에 대응하는 전략이다. 또 AI 제품이 클라우드 매출에서 차지하는 비중이 빠르게 높아질 경우 알리바바의 성장 구조도 달라질 수 있다는 관측이 나온다. 토비 쉬 알리바바 최고재무책임자(CFO)는 "사업 전망에 자신이 있다"며 "경쟁 우위를 강화하기 위해 AI와 클라우드 투자를 지속하겠다"고 말했다.

2026.05.14 10:03장유미 기자

아마존 '알렉사', 쇼핑 검색 적용…쇼핑 챗봇 '루퍼스' 대체

아마존이 인공지능(AI) 비서 알렉사를 쇼핑 검색 영역에 적용시킨다. 13일(현지시간) 블룸버그 등 외신에 따르면 아마존은 웹사이트와 모바일 앱 검색창에 입력된 질문에 대해 상황과 맥락에 따라 AI 초거대언어모델(LLM)이 생성한 상품 비교 및 추천 답변을 제공할 예정이라고 밝혔다. 새 기능은 '알렉사 포 쇼핑'으로 기존 쇼핑 도우미 챗봇 '루퍼스'를 대체한다. 루퍼스는 상품 리뷰를 요약하고 구매를 추천하는 기능을 제공했으며 사용자가 별도의 아이콘을 눌러야 사용할 수 있었다. 반면 새로운 검색 기능은 이번 주부터 미국 사용자들에게 기본 기능으로 제공된다. 아마존은 AI 기반 검색 답변이 이용자들의 이탈을 막는 데 도움이 될 것이라고 보고 있다. 최근 오픈AI의 챗GPT, 구글 제미나이 등 AI 챗봇 서비스들은 상품 검색과 구매를 보다 편리하게 만드는 방향으로 발전하고 있으며 일부는 유통업체와 협력도 진행 중이다. 구글 검색을 포함한 주요 검색 서비스도 최근 몇 년간 AI 생성 답변 기능을 도입해왔다. 알렉사 개발을 총괄하는 다니엘 라우시 아마존 부사장은 “소비자들은 다양한 유통 서비스를 선택할 수 있고 경쟁도 치열하다”며 “무언가를 쉽게 만들고 실제로 도움을 줄 수 있다면 결국 혜택을 보게 될 것”이라고 말했다. 아울러, 그는 이용자의 검색 방식에 따라 AI 답변이 달라진다고 덧붙였다. 가령 에스프레소 머신을 비교하거나 피부 관리 루틴을 추천받은 뒤 관련 제품을 주문하거나 가족 구성원의 생일 알림과 함께 상품을 추천받을 때는 AI 기반 개인화 추천이 제공된다. 반면 바지나 바나나와 같이 단순한 검색어는 기존 상품 목록 중심으로 결과가 표시된다. 이번 업데이트에는 화면에 탑재된 에크 스마트 스피커 사용자들이 전체 아마존 웹사이트를 이용할 수 있도록 한 기능도 포함됐다. 기존에는 알렉사의 제한적 쇼핑 기능 때문에 탐색 범위가 좁았다. 지난해 2월 아마존은 기존 음성 비서 소프트웨어 구조를 개편한 AI 기반 '알렉사 플러스'를 출시한 바 있다. 알렉사 플러스는 월 20달러(약 2만 9800원) 요금제지만, 아마존 프라임 회원에게는 무료로 제공된다.

2026.05.14 09:36박서린 기자

에이블런, AI디지털배움터·인재키움 프리미엄 사업 참여

에이블런(대표 박진아)이 공공과 민간을 아우르는 정부 지원 AI 교육 사업의 핵심 채널을 동시에 확보하며 공공과 민간 양 방향 사업 확장에 나섰다. 에이블런은 과학기술정보통신부 주관 '2026 AI디지털배움터' 인천 지역 교육 운영을 맡은 데 이어, 고용노동부·한국산업인력공단이 운영하는 '2026 인재키움 프리미엄 훈련사업'의 참여기업 모집을 시작했다고 14일 밝혔다. 공공 영역에서 에이블런이 수행하는 인천 AI디지털배움터는 기존 디지털 취약계층 중심에서 취업준비생·소상공인·경력보유여성 등 신취약계층을 포함한 전 국민으로 교육 대상을 확대한 사업이다. 2024년 국민 생성형 AI 이용률이 전년 대비 2.4배(13.7%→33.3%) 급증하는 등 AI 환경으로의 전환이 가속화되는 가운데, 정부는 AI 도입 속도를 따라가지 못하는 새로운 소외계층까지 포용하는 방향으로 사업 체계를 전면 고도화했다. 에이블런은 이번 사업에서 전 국민 AI 리터러시 확산, 취약계층 중심의 AI 격차 해소, 대상별 맞춤형 학습경로 제공이라는 세 가지 목표를 실행한다. AI 학습수준 자동진단과 개인 맞춤 추천 플랫폼을 통해 수강생이 자신의 수준에 맞는 과정을 온·오프라인으로 연계 수강할 수 있도록 돕고, 기초부터 심화까지 4유형 트랙으로 분화된 커리큘럼을 통해 수강생 각자의 역량 변화를 지표로 증명할 계획이다. 민간 영역에서는 인재키움 프리미엄 훈련사업을 통해 기업의 AI 전환을 직접 지원한다. 정부 지원으로 기업 부담을 대폭 낮춘 이 사업을 통해 에이블런은 AI 리터러시 입문부터 현업 적용, 데이터 분석 심화, AI 에이전트·업무 자동화까지 4단계 레벨의 교육과정을 운영하며 최근 AI 에이전트, 바이브코딩, PoC 도출 등 신규 8개 과정을 추가했다. AI 에이전트 과정은 GPTs, 코파일럿 에이전트, n8n 등 실무 도구를 직접 비교·제작하는 방식이다. 바이브코딩은 자연어로 코드를 생성하는 최신 패러다임을 전문 AI 코딩 툴과 함께 익히는 실습 중심으로 운영된다. 무선통신장비 제조사 이우솔루션, 소프트웨어 개발사 오메가포인트 등 다양한 산업군에서 해당 사업을 통해 비용 부담을 최소화하며 AI 기술을 도입하는 사례가 이어지고 있다. 박진아 에이블런 대표는 "정부가 AI 인재양성을 전방위로 확대하는 지금, 교육 현장과 기업 모두에게 성장의 기회가 열려 있다"며 "에이블런은 공공부터 민간까지 누구나 최소 비용으로 AI 역량을 갖출 수 있도록 교육 설계와 지원사업 연계를 함께 고민하겠다"고 말했다. 인재키움 프리미엄 참여기업 모집은 2026년 12월까지 운영되며 예산 소진 시 조기 마감된다.

2026.05.14 09:05백봉삼 기자

[카드뉴스] AI가 번 돈, 나한테 올까

안녕하세요, AMEET 기자입니다. 요즘 AI 호황으로 반도체 주식이 역대급으로 뜨거워지고, 세금까지 넘쳐흐른다는 소식이 들려오면서 자연스럽게 이런 질문이 나오기 시작했어요. "AI가 번 돈, 나한테도 올 수 있지 않을까?" 바로 '국민배당금' 논의인데요, AI가 부를 독식하면서 '이게 과연 누구의 돈인가'라는 논쟁이 본격적으로 불붙기 시작했어요. 그런데 현실은 기대만큼 달콤하지 않았어요. AI 전문가 6명이 직접 토론한 결과, 무려 85%가 원안에 반대했고 찬성은 15%에 그쳤는데요, 그 핵심 이유가 바로 '숨겨진 함정' 때문이에요. 배당금을 지급받으면 소득으로 인식돼 기존에 받던 복지 혜택이 오히려 깎이는 구조여서, 받은 것보다 잃는 게 더 많아질 수 있다는 거예요. 선한 의도의 정책도 설계가 잘못되면 오히려 독이 된다는 사실, 정말 소름이 돋지 않나요? 그렇다면 지금 우리가 해야 할 일은 뭘까요? 전문가들은 섣부른 투자보다 방어적 접근을 먼저 권하고 있어요. AI 시대일수록 흐름보다 구조를 읽는 눈이 진짜 재산이 된다는 점, 꼭 기억해 두세요. 더 자세한 내용은 카드뉴스에서 직접 확인해보세요! ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/a2045e59.html ▶ 지디넷코리아가 리바랩스 'AMEET'과 공동 제공하는 AI 활용 기사입니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요. (☞ 보고서 서비스 바로가기)

2026.05.13 21:25AMEET

[현장] "미토스 쇼크, 한국이 구조적으로 더 취약"

한국국방연구원(KIDA) 국방인공지능정책연구실과 과실연 AI미래포럼이 주최한 '5차 국방인공지능혁신네트워크 세미나'가 50여명의 관계자들이 참석한 가운데 13일 고려대학교 미래융합기술관 601호에서 열렸다. 발제는 김승주 고려대 정보보호대학원 교수가 했다. 김 교수는 세계적으로 뜨거운 '미토스(Mytos) 쇼크'에 대해 "한국이 구조적으로 더 취약하다"며 "기술이 문제가 아니다. 기술은 우리도 가질 수 있다. 문제는 이런 기술을 활용할 수 있는 생태계가, 문화가 한국이 더 취약하다"면서 그 이유를 설명했다. 김 교수에 따르면 '미토스'는 내부 코드명 카피바라(Capybara)였고, 올 3월 설정 오류로 그 존재가 먼저 노출됐고, 4월 8일 '미토스 프리뷰(미리복)'라는 이름으로 공식 출시됐다. 미토스를 제작한 미국 AI기업 앤트로픽은 이를 "지식과 아이디어를 연결하는 깊은 연결 조직"이라는 의미로 설명했다. 앤트로픽은 미토스가 범용AI임에도 보안 취약점 탐지와 공격 능력이 가공스러워 일반에 공개하지 않고 대신 '글래스윙(Glasswing)'이라는 프로젝트로 구글, MS, AWS 등 미국 빅테크와 기관 등 약 50여곳에만 이를 제공했다. 우리 정부도 이 프로젝트에 참여하기 위해 앤트로픽과 접촉중이다. 김 교수는 AI가 정확히 자동화 기술이라면서 "취약점을 찾는 자동화 기술은 이미 미국에서 2005년에 나왔다. 마이크로소프트가 굉장히 발빠르게 움직였고, 2007년에 이미 자동화 도구를 이용해서 취약점들을 찾는 일들을 했다"고 들려줬다. 그는 한국이 '미토스 쇼크'에 구조적으로 취약한 이유로 시간의 비대칭성을 들었다. 미토스 같은 강력한 AI 등장으로 해킹 도구 제작 시간이 기존 2~3년에서 20시간으로 대폭 단축됐음에도 우리나라는 이에 대응하는 절차가 진단->보고->승인->예산편성->장비 구매 및 대응 순으로 이어지면서 방어시간이 너무 길다는 것이다. 전문가에 따라 해킹 도구 제작시간이 10시간이라고 말하는 사람도 있다. 김 교수는 외국도 시간의 비대칭성이 존재하지만 우리 같지는 않다면서 "신속한 의사결정을 어렵게 하는 중앙집중형 보안 거버넌스의 구조적 리스크와 불투명성이 문제"라고 짚었다. 이어 "정부와 공공 분야가 가장 경직돼 있다. 다음이 금융이다"면서 "(통신 등) 민간 분야도 경직돼 있기는 마찬가지"라고 꼬집었다. 금융권의 경직된 시스템과 관련, 그는 "데이터베이스 관련 서버 하나 늘리는데도 금융위한테 물어봐야 하는 현실"이라고 전했다. 작년 대규모 해킹 사건이 발생하자 우리 정부는 CISO의 권한을 확대하는 한편 CEO 책임을 강화했다. 이사회 보고도 의무적으로 하게 했다. 김 교수는 이사회 보고 의무로 오히려 더 안전한 보안체계를 갖추는 것이 더 길어질 수 있다며 우려했다. 국가정보원법의 문제점도 지적했다. 즉, 국가정보원법 제 4조는 직무에 관한 것으로, 북한과 국제범죄, 테러, 안보침해, 국가배후 해킹 조직 등 사이버안보에 관한 정보를 수집, 작성, 배포할 수 있다고 명기돼 있다. 김 교수는 이 조항때문에 각 기관들의 자율적인 보안 방어 능력이 떨어진다면서 "특히 방첩사나 국정원이 하는 내용들이 투명하게 문서화된 게 거의 없다는 게 문제"라고 목소리를 높였다. 이어 정보기관 특성상 정보를 공유하고 투명히 운영하는게 한계가 있다며 미국 CISA(Cybersecurity and Infrastructure Security Agency)를 예로들며 우리도 정보당국이 정보를 투명히 더 공개해야 한다고 제안했다. CISA는 미국 연방정부의 사이버보안 및 핵심 인프라 보호를 담당하는 기관이다. 2018년 설립됐고, 미국의 전력망과 통신망, 금융 시스템, 병원, 공항 같은 핵심 인프라를 사이버 공격과 물리적 위협으로부터 보호하는 것이 핵심 임무다. 김 교수는 정보기관의 사찰 논란과 구형을 뜻하는 레거시(Legacy) 시스템과 이에 따른 복잡성도 '미토스 쇼크'에서 우리나라가 구조적으로 더 취약한 이유라고 진단했다. 레거시 시스템과 관련해 그는 "많은 기업들이 자신들의 IT 자산을 제대로 파악하고 있지 않다. 숨어있는 IT, 이걸 쉐도우 IT라 부른다"면서 "모 통신사 사고가 났을 때도 마찬가지다. 그들의 말과 달리 취약점이 많았다"고 들려줬다. 김 교수는 이에 대한 대응책으로 ▲글로벌 연대 합류 및 기술개발 ▲제로트러스트&AI 도입을 위한 망 분리 개선 ▲보안거버넌스 혁신을 통한 자유권 강화 등 세 가지를 제시했다. 글로벌 연대 합류 및 기술개발과 관련해서는 "글래스윙 프로젝트 참여를 위한 외교적 노력이 시급하다. 그런데 요원할 것 같다"면서 "아울러 K-미토스 확보를 병행해야 한다. 하지만 독자파운데이션모델 AI에 해킹 기술을 얹히는 건 반대다. 이렇게 했다간 공인인증서만 양산하고 갈라파고스가 될 뿐"이라고 짚었다. 이어 "정부와 공공 보유 IT자원 전수조사와 공격표면관리도 필요하다"고 덧붙였다. 데이터 분류에 대한 우리나라의 경직성도 지적했다. 자산(asset) 단위로 해야 하는데 파일(file) 단위로 한다면서 "외국에는 있는데 우리나라에는 없는 시장이 있다. 데이터 클래시피케이션 마켓(Data Classification Market)이다. 우리는 데이터 분류를 할 필요가 없어 이런 시장이 생기지 않았다"고 말했다. 또 우리나라는 제로트러스트가 제대로 안된다면서 "왜 안되냐? 마이크로 세그멘테이션과 데이터 등록이 안되기 때문"이라면서 "우리나라 제로트러스트 솔루션 파는 업체들이 가지고 오는 건 사용자 인증 솔루션"이라며 아쉬워했다. 한편 김 교수는 위협모델링(Threat Modeling) 중요성도 짚었다. 이는 복잡한 실제 정보서비스 구조에서 핵심요소만 단순화, 보안위협을 파악하는 기업이다. 김 교수 발제 후 이어진 토론에는 김 교수와 이석윤 KAIST 초빙교수, 김은영 LIG 테크애자일랩장, 김은경 국방부 국방데이터정책과장, 이용화 티오리 연구소장, 김혁준 나루시큐리티 대표가 패널로 참여, 미토스 이후 국방AI와 보안을 논의했다. 이석윤 교수는 "미국은 자율적으로 되는데 왜 우리나라는 안 될까? 많은 사람들이 이렇게 생각하는데, 미국과 우리나라는 사이버보안 거버넌스 토대가 완전히 다르다"면서 "미국은 연방정부 시스템을 빼고 통신 등 주요 정보 인프라 16곳을 운영하는 곳이 우리와 달리 모두 사기업이여서 망 분리를 할 필요없고 철학적으로 생각할 필요가 없다. 사기업이다보니 보안 사고가 나면 본인이 책임을 져야하고 집단소송을 당하는 등 큰 제재가 뒤따르기 때문에 알아저 자율적으로 보안에 신경을 쓴다"고 들려줬다. 또 굉장히 중요한 차이라면서 "미국은 개인들한테 비밀 취급 권한을 준다. NSA와 같이 일하는 협력업체에도 일급비밀(톱시크릿) 거래를 할 수 있게 해준다. 20년전 이걸보고 깜짝 놀랐다"면서 "우리는 굉장히 제한적으로 비밀 취급 권한을 준다"고 말했다. 국가 보안기관에서 근무하다 2018년 퇴직한 교수는 특히 민간기업의 고급 기술인력을 공공에서 활용하려면 이를 제한하는 정보통신망 48조 2항을 반드시 고쳐야 한다고 강조했다. 김은영 LIG 테크애자일랩장은 방산기업의 고민이 레거시 시스템이라고 전했다. 즉 예전 시스템은 설계시 보안을 고려하는 '시큐리티 바이 디자인'이 없다는 것이다. 또 공격자원과 방어자원간 비대칭성이라는 큰 문제가 있다면서 "우리 회사는 에이전트 AI를 이용해서 이런 문제들을 풀고 있다"고 소개했다. 김은경 국방부 국방데이터정책과장은 보직을 맡은 지 3개월여 됐다면서 "어떻게 하면 안전한 환경에서 데이터를 활용할 수 있을지를, 정말 어려운 주제인데, 이 주제를 가지고 지금 계속 논의하고 있다"면서 "쉬운듯 한데 들어가 보면 너무나 많은 연계들이 있어 쉽지 않다"고 고충을 토로했다. 이어 1100여 분류의 정보 체계가 국방부에 있는데 부처 특성상 모두 최상위 등급인 C(기밀)로 분류돼 있다면서 "일단 AI 환경에 적합하도록, 그동안 걸림돌이였던 장애 요인부터 개선하려 하고 있다"고 밝혔다.

2026.05.13 17:59방은주 기자

조선 받치고 정유 밀고…HD현대, 분기 최대 실적에 배당 UP

HD현대가 조선·정유·전력기기 등 주요 사업 부문 고른 수익성 개선에 힘입어 지주사 체제 전환 이후 분기 기준 최대 영업이익을 기록했다. 호실적을 바탕으로 1분기 배당도 기존 900원에서 1300원으로 상향하면서 주주환원 확대 기대감도 커지고 있다. 회사가 보유 중인 자사주 10.5% 처리 방향에도 관심이 쏠린다. HD현대는 13일 열린 2026년 1분기 실적발표 컨퍼런스콜에서 연결 기준 매출 19조6019억원, 영업이익 2조 8348억원을 기록했다고 밝혔다. 전년 동기 대비 매출은 14.7%, 영업이익은 120.4% 증가했다. 영업이익률은 14.5%로, 분기 기준 사상 최대 영업이익을 달성했다. 회사 측은 조선·일렉트릭·건설기계 등 주요 사업 전반의 호조가 이어진 데다 정유 부문 이익이 개선된 영향이라고 설명했다. 조선·전력기기·건설기계 호조에 정유 반등까지...로봇만 부진 실적의 중심축은 조선이었다. 조선 부문 중간지주사인 HD한국조선해양은 1분기 연결 매출 8조 1409억원, 영업이익 1조 3560억원을 기록했다. 영업이익률은 16.7%다. 조업일수 감소에도 제품 믹스 개선과 엔진 매출 증가가 매출을 떠받쳤고, 고수익 프로젝트 비중 확대와 생산성 향상이 수익성 개선으로 이어졌다. 전년 동기 대비 매출은 20.2%, 영업이익은 57.8% 증가했다. 정유 부문도 그룹 실적을 밀어올렸다. HD현대오일뱅크는 1분기 연결 매출 7조 7155억원, 영업이익 9335억원을 기록했다. 지정학적 리스크 격화에 따른 유가 상승과 재고 관련 이익이 반영되면서 전분기 대비 영업이익이 89.4%증가했다. 정유 사업만 놓고 보면 매출 6조 8522억원, 영업이익 9085억원을 올렸다. HD현대오일뱅크는 "호르무즈 해협 봉쇄에 따른 원유 수급 난항으로 국제유가가 상승했고, 중동 및 역내 경유 공급 감소로 제품 가격도 올랐다"고 설명했다. HD현대오일뱅크는 중동 전쟁 발 원유 믹스에 따른 원재료 변동 현황에 대해 "기존에 비중동산 비중을 40~50% 수준으로 사용해왔다"며 "현재 비중동산 도입을 검토하고 있으며, 향후 가동량은 정제 마진 상황을 봐서 적절하게 운영할 예정"이라고 밝혔다. 전력기기와 건설기계도 안정적인 이익 흐름을 보였다. HD현대일렉트릭은 1분기 매출 1조 365억원, 영업이익 2583억원을 기록했다. 고객사별 납품 일정 영향으로 전 분기 대비 매출과 영업이익은 줄었지만, 북미 전력 변압기 중심의 성장세가 이어지며 영업이익률 24.9%를 유지했다. HD현대사이트솔루션은 글로벌 수요 회복, 판매 믹스 개선, 산업용 엔진 성장에 힘입어 매출 2조 3831억원, 영업이익 2075억원을 기록했다. 영업이익은 전년 동기 대비 72.8% 증가했다. HD현대마린솔루션도 분기 기준 최대 매출을 냈다. 엔진 중심 애프터마켓(AM) 사업 성장과 에너지 가격 상승에 따른 벙커링 매출 확대 영향으로 1분기 매출은 5746억원, 영업이익은 934억원을 기록했다. 반면 HD현대로보틱스는 자동차 부품사 중심으로 매출은 전년 동기 대비 31.7% 증가했지만, 연구개발 투자 확대 영향으로 50억원 영업손실을 내며 적자를 이어갔다. 배당 상향 이어 자사주 처리 검토…주주환원 기대감 고조 시장 관심은 호실적이 주주환원 확대로 이어질지에도 쏠린다. HD현대는 1분기 배당을 기존 900원에서 1300원으로 상향했다. 남궁훈 HD현대 전무는 연간 배당금 상향에 대해 "밸류업 공시에서 밝힌 배당성향 70% 이상 정책을 바탕으로 그룹 전체 배당 여력과 재무구조를 종합적으로 고려해 결정하겠다"며 "조선·일렉트릭·마린솔루션·정유 등 주요 사업 재무 성과도 배당 정책에 반영하겠다"고 밝혔다. 자사주 처리 방향도 주목된다. HD현대는 현재 약 10.5% 자사주를 보유하고 있다. 남궁훈 전무는 자사주 관련 질문에 "상법 3차 개정으로 기존 보유 자사주에 대한 소각 등 처리 방안이 논의되고 있어 검토 중"이라며 "주주에게 가장 이익이 되는 방향으로 검토해 추진하겠다"고 답했다. 그는 배당소득 분리과세와 관련해서도 "자회사 실적이 개선되면서 배당 여력도 확대됐다"며 "기존 주주들이 배당소득 분리과세 정책 효과를 받을 수 있는 방향으로 계속 개선해 추진하겠다"고 덧붙였다. 다만 정유 부문 이익 지속성은 변수로 남아 다. HD현대오일뱅크는 두바이유 가격이 2월 배럴당 68달러 수준에서 3월 129달러 수준까지 상승하면서 일시적인 영업이익 개선 효과가 크게 발생했다고 설명했다. 유가 방향성은 향후 종전 협상 결과와 원유 수급 상황에 따라 달라질 전망이다. 유가가 하락할 경우 재고 관련 이익이 줄거나 손실로 전환될 가능성도 있어 2분기 이후 실적 흐름을 지켜봐야 한다. HD현대는 조선 부문 고수익 프로젝트 확대와 전력기기 수요 증가, 건설기계 회복세를 바탕으로 수익성 개선 흐름을 이어간다는 방침이다.

2026.05.13 16:15류은주 기자

[AI는 지금] AI 모델 전쟁, 개발자도구로 확산…앤트로픽, 오픈AI '길목' 노린다

인공지능(AI) 모델 개발사 앤트로픽이 경쟁사인 오픈AI와 구글도 사용하는 개발자도구 스타트업 인수를 추진하며 AI 시장 경쟁 구도가 개발자 생태계로 넓어지고 있다. 파운데이션 모델 성능 경쟁을 넘어 개발자가 어떤 도구로 모델을 호출하고, 기업이 어떤 경로로 AI를 업무에 적용하느냐가 새 승부처로 부상한 모습이다. 13일 IT 전문매체 디인포메이션에 따르면 앤트로픽은 AI 모델용 소프트웨어개발키트(SDK)를 만드는 스타트업 스테인리스를 최소 3억 달러(약 4500억원)에 인수하기 위한 협상을 진행 중이다. 앤트로픽은 인수 대가로 자사 주식을 지급하는 방안도 논의하고 있는 것으로 전해졌다. 스테인리스는 개발자가 AI 모델에 빠르고 쉽게 접근할 수 있도록 SDK와 API 연동 도구를 제공하는 회사다. AI 모델을 애플리케이션이나 서비스에 붙일 때 필요한 개발자용 라이브러리, 문서화, 버전 관리, 연동 자동화 등을 지원한다. 앤트로픽뿐 아니라 오픈AI와 구글도 스테인리스 도구를 사용하는 것으로 전해졌다. 앤트로픽의 스테인리스 인수 추진은 클로드의 개발자 생태계 확산 속도를 높이려는 포석으로 풀이된다. SDK는 AI 모델 회사와 개발자를 잇는 핵심 연결 계층으로, 모델을 실제 서비스에 적용할 때 가장 먼저 마주하는 접점이다. 모델 성능 격차가 좁혀질수록 연동 편의성과 문서 품질, 오류 대응 체계가 모델 선택의 주요 변수로 부상할 수 있다. 스테인리스의 강점은 SDK 생성과 사후 관리 자동화에 있다. AI 모델 회사들은 모델 업데이트와 API 변경 때마다 언어별 라이브러리, 개발자 문서, 샘플 코드, 버전 호환성 등을 함께 관리해야 한다. 스테인리스는 이 과정을 자동화해 개발자 연동 부담을 낮춰 온 것으로 평가된다. 오픈AI가 과거 유사한 SDK를 직접 개발하려다 유지 관리 부담으로 스테인리스 도구를 택한 점도 주목된다. 모델 기능 추가와 API 구조 변경 때마다 언어별 라이브러리와 문서를 함께 업데이트해야 하는 만큼 자체 운영에 따른 인력 부담이 컸던 것으로 풀이된다. 앤트로픽이 이 기능을 내부화할 경우 개발자 지원 체계를 빠르게 정비하고 클로드 연동 속도를 높일 수 있다. 클로드 코드와의 연계 효과도 기대된다. 클로드 코드는 코드 작성과 수정뿐 아니라 외부 API 호출, 테스트, 배포 보조 등 개발 과정 전반으로 활용 범위를 넓히고 있다. 이 과정에서 모델과 개발 도구를 안정적으로 연결하는 SDK와 문서 품질이 중요해진다. 이에 스테인리스의 SDK 생성·관리 기술은 클로드 코드의 사용성과 확장성을 높이는 기반으로 활용될 수 있을 것으로 보인다. 업계 관계자는 "이번 인수가 경쟁사 모델 접근 경로를 곧바로 통제하는 효과로 이어지기는 어렵다"며 "오픈AI와 구글이 자체 SDK를 구축하거나 대체 도구를 확보할 수 있기 때문"이라고 말했다. 다만 스테인리스가 두 회사에도 도구를 제공해 온 만큼 인수 이후 이해상충과 중립성 문제가 부각될 수 있다. 경쟁사 소유 회사가 SDK 생성·관리 도구를 제공하는 구조가 기존 고객사에 부담으로 작용할 수 있어서다. 이에 스테인리스가 독립적 개발자 인프라 회사로 남을지, 클로드 생태계 강화 수단으로 재편될지는 향후 관전 포인트가 될 전망이다. 앤트로픽의 최근 M&A 행보도 개발자·기업용 AI 플랫폼 확장 전략과 맞물린다. 앤트로픽은 지난해 12월 개발자도구 기업 번을 인수한 데 이어 컴퓨터 조작 AI 스타트업 버셉트, AI 생명공학 기업 코이피션트 바이오를 잇달아 사들였다. 이는 클로드를 챗봇 중심 서비스에서 개발자 도구와 기업 업무 자동화 영역으로 확장하려는 행보로 풀이된다. 다른 AI 기업들도 개발자 접점 확보에 속도를 내고 있다. 오픈AI는 코덱스를 앞세워 코드 생성과 수정, 오류 해결, 개발 작업 자동화 기능을 강화하고 있다. 마이크로소프트는 깃허브 코파일럿과 애저를 연결하고 있으며, 구글도 제미나이와 클라우드 개발 도구 간 연계를 확대하고 있다. 머스크 진영도 개발자 도구 확보에 관심을 보이고 있다. xAI와 스페이스X는 AI 코딩 도구 커서를 둘러싸고 협력과 인수 가능성을 검토해 온 것으로 알려졌다. 커서가 통합개발환경에서 코드 작성과 수정 업무를 돕는 도구라면, 스테인리스는 모델을 서비스에 연동하는 SDK 계층의 회사다. 두 회사 모두 AI 모델을 실제 개발 업무로 확산시키는 접점이라는 점에서 전략적 가치가 크다. 이를 두고 업계에선 AI 경쟁이 모델 성능 비교를 넘어 점차 개발자 워크플로를 선점하고 기업 업무에 AI를 얼마나 빠르게 확산시키느냐의 경쟁으로 바뀌고 있다고 분석했다. 개발자가 자주 쓰는 도구 안에 모델을 심고 기업 업무 시스템과 연결하는 능력이 AI 기업의 경쟁력을 가르는 변수로 부상하고 있다고 봤다. 업계 관계자는 "AI 코딩 도구와 SDK는 내부 코드와 개발 문맥, API 호출 기록과 연결될 수 있어 기업 고객 입장에선 보안과 데이터 거버넌스가 중요하다"며 "특정 AI 기업이 개발자 도구까지 소유하면 모델 선택권과 공급망 리스크, 인프라 종속 가능성을 함께 따질 수밖에 없다"고 말했다. 또 다른 업계 관계자는 "AI 경쟁은 모델 성능을 비교하는 단계를 넘어 개발자가 실제로 일하는 환경을 누가 선점하느냐의 경쟁으로 번지고 있다"며 "SDK와 통합개발환경, 코딩 에이전트는 앞으로 AI 모델 확산의 핵심 유통망 역할을 할 가능성이 크다"고 전망했다.

2026.05.13 15:33장유미 기자

문체부, 기항지 관광에 추경 34억원 투입...부산·여수 등 6대 기항지 체류·소비 확대 지원

문화체육관광부(문체부)가 회복세에 들어선 크루즈 관광 수요를 지역관광 활성화로 연결하기 위한 지원을 확대한다. 문체부는 코로나19로 위축됐던 크루즈 관광이 빠르게 회복됨에 따라 기항지 체류 시간 동안 관광객의 지역 내 이동과 소비를 늘리기 위한 정책 지원을 본격화한다고 13일 밝혔다. 올해 1분기 크루즈 관광객은 약 32만 명으로, 지난해 1분기 29만 명보다 11.4% 증가했다. 각 기항지에 크루즈가 기항한 횟수도 올해 1분기 168항차로 지난해 1분기 112항차보다 50% 늘었다. 올해 크루즈 입항 계획은 총 960항차로, 지난해 588항차보다 63.2% 증가할 것으로 예상된다. 문체부는 지난 2월 대통령 주재로 열린 확대국가관광전략회의에서 급증하는 크루즈 관광객의 출입국 편의 개선 방안을 관계부처와 논의했다. 법무부, 해양수산부 등과 함께 중복 기항 크루즈 신속심사 실시, 대형 크루즈 선상심사 확대 계획 등을 검토했다. 기항지 관광 매력도를 높이기 위한 예산도 확보했다. 문체부는 크루즈 관광 수요에 대응하기 위해 2026년도 추가경정예산 34억원을 편성했다. 이를 통해 부산, 인천, 여수, 속초, 서산, 포항 등 6대 기항지에서 환영 행사, 터미널 내 지역특산물 반짝 매장, 포토존 설치, 관광 순환버스 운영 등을 지원한다. 문체부는 이 같은 사업을 통해 크루즈 관광객이 기항지에 더 오래 머무르고 지역 상권과 관광업계로 소비가 이어지도록 한다는 계획이다. 단순 입항 중심의 크루즈 관광을 지역 체류형 관광으로 전환하는 데 초점을 맞췄다. 지난 5월 12일에는 로얄캐리비안의 초대형 크루즈 '스펙트럼 오브 더 시즈호'가 부산항에 입항했다. 이 배에는 승객 5200여 명과 승무원 1500여 명 등 총 6700여 명이 탑승했다. 문체부는 한국관광공사와 함께 부산항에서 크루즈 선원을 대상으로 '케이-뷰티' 순환버스를 운영했다. 선원들이 부산 서면 메디컬스트리트에서 화장과 머리 미용 등 케이-뷰티 서비스를 편리하게 이용할 수 있도록 하기 위한 프로그램이다. 스펙트럼 오브 더 시즈호는 13일 여수항에도 기항한다. 로얄캐리비안 선사가 여수항에 기항하는 것은 10년 만이다. 이를 기념해 외국인 승객 25명은 화엄사 템플스테이에 참여해 사찰음식을 직접 만들고 스님과 차담을 나누는 등 한국 전통문화를 체험할 예정이다. 문체부 정책 담당자는 “크루즈 관광을 단순 방문형 관광을 넘어 지역 관광 활성화의 마중물로 육성해 크루즈 관광의 경제적 온기가 기항지 지역사회 곳곳에 퍼질 수 있도록 하겠다”라고 말했다. 이어 “외국인 관광객의 만족도를 높이기 위해 지역 특화 콘텐츠를 지속적으로 발굴하고, 지역 관광에 불편함이 없도록 관계부처와 협력해 승하선 편의 개선 등을 지속 추진하겠다”라고 밝혔다.

2026.05.13 13:41김한준 기자

구글 'AI 노트북' 나온다…"안드로이드와 완전 통합"

구글이 연례 개발자 행사 '구글 I/O 2026'을 앞두고 개최한 안드로이드 전용 행사 '안드로이드 쇼: I/O 2026'에서 차세대 인공지능(AI) 기능과 새로운 안드로이드 생태계 전략을 공개했다. 엔가젯과 디지털트렌드 등 외신은 12일(현지시간) 행사에서 발표된 주요 내용을 정리해 보도했다. 구글북 가장 눈길을 끈 것은 새로운 AI 중심 노트북 라인업 '구글북'이다. 다음 달 크롬북 출시 15주년을 맞는 구글은 크롬 브라우저, 구글 플레이 앱 생태계, 안드로이드 기반 운영체제(OS), 제미나이 AI를 통합한 형태의 신형 노트북 플랫폼을 선보였다. 구글은 “구글북은 안드로이드 스마트폰과 완벽하게 연동될 것”이라며, 파일 탐색기를 통해 스마트폰 내부 파일에 직접 접근할 수 있는 기능 등을 예로 들었다. 업계에서는 구글이 오랫동안 추진해온 크롬OS와 안드로이드 통합 전략이 본격화된 것으로 보고 있다. 구글북 첫 제품군은 에이서, 에이수스, 델, HP, 레노버 등 제조사를 통해 출시될 예정이다. 출시 시점은 오는 9~11월로 예상되며, 기기 내 AI 기능 구현을 위해 고성능 칩이 탑재될 전망이다. 제미나이 인텔리전스 구글은 또 '제미나이 인텔리전스'를 통해 안드로이드와 크롬OS 기반 기기 전반에 에이전트형 AI 기능을 확대 적용하겠다고 밝혔다. 대표 기능 중 하나는 '매직 포인터'다. 사용자가 마우스 커서를 흔들면 AI가 현재 화면 상황을 분석해 가장 적절한 작업을 추천한다. 예를 들어 이메일 속 날짜 부분 위에서 커서를 움직이면 일정 등록을 제안하는 방식이다. 이외에도 메모 앱의 장보기 목록을 기반으로 배달 앱 장바구니를 자동 생성하는 등 여러 앱을 넘나들며 작업을 수행하는 기능도 제공된다. 또, 위젯 기능도 강화돼 구글북과 웨어 OS에서도 맞춤형 위젯 제작이 가능해진다. 사용자는 '내 위젯 만들기' 기능을 통해 AI 안내에 따라 원하는 위젯을 생성할 수 있다. 구글은 이용자가 제미나이 인텔리전스의 기능과 데이터 접근 범위를 세부적으로 제어할 수 있도록 지원하겠다고 강조했다. 특정 기능 비활성화는 물론, AI와 앱 간 공유되는 데이터도 직접 설정할 수 있다. 제미나이 인텔리전스는 안드로이드 OS뿐 아니라 웨어 OS, 안드로이드 오토, 안드로이드 XR 등 다양한 플랫폼에 적용된다. 우선 최신 삼성전자 갤럭시 스마트폰과 구글 픽셀폰부터 올 여름 배포가 시작될 예정이다. 안드로이드 17 업데이트 차세대 OS 안드로이드17의 새로운 기능도 공개됐다. 가장 큰 변화는 3D 이모티콘 '노토(Noto) 3D' 도입이다. 해당 이모티콘은 올해 말 픽셀폰에 우선 적용된 뒤 향후 안드로이드 전반으로 확대될 예정이다. 새로운 음성-텍스트 변환 기능 '램블러'도 공개됐다. 이 기능은 사용자의 말을 AI가 자동으로 정리해 자연스러운 문장으로 변환해준다. 말더듬이나 추임새를 제거하고 핵심만 추려 메시지를 완성하며, 대화 중 언어를 바꿔도 자동으로 처리할 수 있는 것이 특징이다. 구글은 사용자의 음성이 저장되지 않고 텍스트 변환 용도로만 활용된다고 설명했다. 콘텐츠 제작자를 위한 기능도 추가됐다. '스크린 리액션' 기능은 별도 그린스크린이나 앱 전환 없이 사용자의 얼굴과 화면을 동시에 녹화할 수 있도록 지원한다. 해당 기능은 픽셀 기기에 우선 적용된다. 디지털 웰빙 기능 '포즈 포인트'도 새롭게 추가된다. 사용자가 집중을 방해하는 앱을 실행하려 할 경우 10초간 멈춤 시간을 제공하고, 심호흡이나 타이머 설정, 대체 앱 추천 등을 통해 사용 목적을 다시 생각하도록 돕는다. 한편 구글은 애플과 협력해 iOS에서 안드로이드로 데이터를 무선 전송할 수 있는 기능도 강화했다고 밝혔다. 비밀번호, 사진, 메시지, 앱, 연락처, e심까지 무선 전송이 가능하며, 올해 하반기부터 픽셀폰과 삼성 갤럭시 기기에서 지원된다. 또 올해 말에는 오포, 원플러스, 비보, 샤오미, 아너 등 주요 안드로이드 제조사의 기기에서 구글 퀵쉐어 기능이 애플 에어드롭과 호환될 예정이다. QR코드를 활용한 iOS 기기 간 클라우드 공유 기능도 지원된다. 이 밖에도 구글은 이번 행사에서 제미나이 기반으로 새롭게 개편된 안드로이드 오토, 안드로이드용 인스타그램 편집 기능, 보안 업데이트 등 다양한 신규 기능을 함께 공개했다.

2026.05.13 13:40이정현 미디어연구소

"EU, 보안 취약점 관리 9월부터 의무화...S-BOM만으론 안돼"

유럽연합(EU)이 사이버복원력 법안(CRA,Cyber Resilience Act) 시행을 본격화하면서 소프트웨어 공급망 보안과 이에 대한 대응책에 기업들의 관심도 높아지고 있다. EU CRA는 2024년 12월 10일부로 공식 발효됐다. 세부 이행 요건은 2025년 12월 공표했다. 취약점 관리 의무는 올 9월부터 적용한다. 전체 적합성 요건에 대한 단계적 집행은 2026년 9월~2027년 12월에 걸쳐 이뤄질 예정이다. CRA는 유럽 시장에서 판매하는 모든 '디지털 요소를 가진 제품(products with digital elements)'에 대해 기본적인 사이버보안 요구사항을 의무화한 법이다. 유럽에서 소프트웨어·하드웨어·IoT 기기·산업제어 시스템·클라우드 연동 제품 등을 판매하려면 처음부터 보안을 고려해 설계하고, 취약점 관리와 보안 업데이트까지 지속적으로 제공해야 한다. CRA는 단순한 권고안이 아니라 '제품 판매 조건'에 가까운 규제다. 제조사는 제품 출시 전에 보안 위험을 평가해야 하며, 안전한 기본 설정(secure by default), 취약점 공개 정책, SBOM(소프트웨어 자재명세서), 보안 업데이트 체계 등을 갖춰야 한다. 또한 실제 공격에 악용되는 취약점이 발견되면 EU 사이버보안 기관인 ENISA에 일정 시간 내 보고해야 한다. 이를 지키지 않으면 최대 1500만 유로 또는 글로벌 연매출 2.5% 수준까지 과징금이 부과될 수 있다. 이러한 흐름 속에서 ICT 전문기업 쿠도커뮤니케이션은 AI 기반 애플리케이션 보안 분야의 글로벌 리더 '블랙덕(Black Duck)'과 함께 13일 기자간담회를 열고, SBOM(Software Bill of Materials)을 기반으로 하되 이를 넘어서는 확장 가능한 소프트웨어 공급망 보안 전략과 EU CRA 취약점 요구사항 충족 방안을 제시했다. 이번 행사에는 블랙덕의 팀 맥키(Tim Mackey) 소프트웨어 공급망 위협 전략 부문 총괄(Head of Software Supply Chain Risk Strategy)가 방한해 직접 발표를 진행했다. 맥키는 소프트웨어 공급망 보안 분야의 글로벌 전문가다. RSA, Black Hat, Open Source Summit, KubeCon 등 주요 국제 컨퍼런스에서 발표를 했다. EU CRA를 포함한 글로벌 소프트웨어 보증 활동에 직접 참여하고 있다. 그는 EU CRA의 핵심 요구사항으로 ▲소프트웨어 구성 요소에 대한 투명성 확보 ▲취약점 관리 및 대응 체계 구축 ▲지속적인 보안 관리 체계 등을 제시, 이를 위한 핵심 수단으로 SBOM의 중요성을 강조하면서도, SBOM만으로는 CRA 요구사항을 완전히 충족할 수 없다고 밝혔다. CRA가 제시하는 기대 수준은 ▲제3자 취약점 제로(Zero) ▲기본 보안(Security by Default) ▲취약점 신속 보고 ▲테스트 의사결정 기록 관리 ▲강력한 오픈소스 거버넌스 ▲적합성 진술서(Conformity Statement) 확보 등이다. 맥키는 "EU CRA는 단순히 규제를 넘어 애플리케이션 및 운영 사이버보안 관행의 기준선이자, 제조사가 제품 전체 수명주기에 걸쳐 잘 설계되고 안전한 소프트웨어를 생산하겠다는 의지를 명확히 입증하는 수단으로 기능한다"고 설명했다. 이어 "포괄적인 취약점 및 리스크 관리 프로그램 일환으로 활용될 때, SBOM은 공급망 파트너 간 신뢰를 전달하는 역할을 한다"고 강조했다. 그는 또 CRA 준수를 위해서는 단순 SBOM 생성 이상의 다층적 접근이 필요하다고 설명했다. 구체적으로 △SCA(소프트웨어 구성 분석)를 통한 제3자 리스크 관리 및 취약점 매핑 △정적 분석(Coverity)을 통한 자사 코드 취약점 제거 및 안전한 API·데이터 처리 구현 △퍼징 테스트(Defensics)를 통한 프로토콜 수준의 공급망 검증 및 악조건 내 제품 동작 확인이 모두 요구된다. CRA는 올 9월부터 적용하는 취약점 공개 의무도 포함하며, 이는 유럽 취약점 데이터베이스(EUVD)를 포함한 다수 채널에 대한 보고를 의무화한다. 이어 “특히 글로벌 시장을 대상으로 서비스를 제공하는 기업의 경우, EU CRA 대응은 선택이 아닌 필수 요소가 될 것”이라고 덧붙였다. 한편 CRA는 EU/EEA 내 판매 여부를 기준으로 적용하며, 제품의 개발·생산·본사 소재지와는 무관하다. 이는 EU 시장에 소프트웨어 포함 제품을 판매하는 국내 기업에도 동일하게 적용된다는 점에서, 적극적인 선제 대응이 요구된다. 위반 시에는 허위 진술에 대해 전 세계 매출의 2.5%, 일반 적합성 위반에 대해 4%에 달하는 과징금이 부과될 수 있다. EU 공동시장 접근권 박탈이라는 최대 제재도 규정돼 있다. CRA 적합성 평가는 크게 세 가지 방식으로 구분된다. 제조사가 자체적으로 검증·선언하는 모듈 A(내부 통제 기반), 제3자 인증기관(Notified Body)이 설계 및 개발을 심사하는 모듈 B+C(EU형식 시험), 품질경영시스템 전반을 인증기관이 평가하는 모듈 H(전체 품질보증)가 있으며, 제품 유형 및 위험 분류에 따라 적절한 방식을 적용한다. 모든 방식에서 CE 마킹 획득이 최종 요건으로 명시되어 있다. 맥키는 “규제를 단순히 비용 요인으로 볼 것이 아니라 전략적 기회로 접근해야 한다. 자동차 산업이 차량 내 소프트웨어, 제조, 클라우드, 네트워크 인프라 전반에 걸쳐 보안 생태계를 구축한 것처럼, 소프트웨어를 포함하는 모든 제품 제조사는 보안을 개발 프로세스에 내재화해야 한다"고 말했다. 블랙덕은 오픈소스 소프트웨어 보안 및 관리 분야에서 약 25년에 가까운 경험을 바탕으로, SBOM 생성 및 관리, 취약점 분석, 오픈소스 컴포넌트 상태 관리 등 소프트웨어 공급망 전반에 대한 가시성과 통제 기능을 제공하고 있다. EU CRA 대응을 위한 블랙덕의 통합 접근법은 ▲파이프라인 보안(Pipeline Security)을 통한 빌드 워크플로우 리스크 제거 ▲SCA를 통한 소프트웨어 공급망 가시성·통제 확보 ▲악성 코드 및 취약점 탐지 ▲SBOM 관리를 통한 업스트림·다운스트림 공급망 투명성 강화로 구성된다. 이를 통해 기업은 SBOM, VDR(취약점 공개 보고서), VEX(취약점 익스플로잇 가능성 보고서), 적합성 진술서 등 CRA가 요구하는 핵심 문서를 체계적으로 생성·관리할 수 있다. 블랙덕 국내 공인 총판 쿠도커뮤니케이션 김철봉 부사장은 "EU CRA와 같은 글로벌 규제 환경 변화는 국내 기업에도 직접적인 영향을 미칠 것"이라며 "블랙덕과 함께 기업들이 선제적이고 체계적인 규제 대응 방식을 취할 수 있도록 지원을 강화해 나갈 계획"이라고 밝혔다.

2026.05.13 10:37방은주 기자

AI가 번 돈, 국민에게 나눠준다?…'AI 국민배당금' 3대 쟁점

안녕하세요 AMEET 기자입니다. 요즘 우리 경제의 가장 뜨거운 화두는 단연 'AI 국민배당금'입니다. 김용범 대통령정책실장이 쏘아 올린 이 파격적인 제안은 단순한 복지 정책을 넘어, 인공지능 시대의 결실을 누가, 어떻게 가져갈 것인가에 대한 근본적인 질문을 던지고 있죠. 반도체 호황으로 인해 120조 원에 달하는 유례없는 초과 세수가 예상되는 상황에서, 이 돈을 국민 모두에게 직접 나눠주자는 구상이 나오자마자 시장과 정치권은 즉각 반응했습니다. 코스피가 출렁이고 야권은 '사회주의적 발상'이라며 날 선 비판을 쏟아내고 있는데요. 과연 이 거대한 실험이 우리에게 기회가 될지, 아니면 독이 될지 전문가들의 치열한 시각 차이를 들여다봤습니다. 혁신을 갉아먹는 세금인가 전국민적 산업 기반의 보상인가 논의의 출발점은 AI 이익의 성격입니다. 김 실장은 AI 인프라 시대의 과실이 특정 기업만의 노력이 아니라, 수십 년간 국민이 함께 쌓아온 산업 기반 위에서 나온 것이라고 강조합니다. 따라서 그 이익의 일부를 '구조적으로' 환원해야 한다는 논리죠. 하지만 이에 대한 우려도 만만치 않습니다. 전문가들 사이에서는 AI 초과 이윤에 대한 추가 과세가 자칫 황금알을 낳는 거위의 배를 가르는 격이 될 수 있다는 걱정이 나옵니다. 특히 글로벌 경쟁이 치열한 상황에서 우리 기업들의 연구개발(R&D) 투자 의지를 꺾고, 결국 투자금이 해외로 빠져나가는 '탈출'을 부추길 수 있다는 분석이 설득력을 얻고 있습니다. AI 전문가들이 짚어낸 논점의 이동과 충돌의 지점 이번 사안을 분석한 AI 전문가들의 시각은 시간이 흐를수록 더욱 정교해지고 있습니다. 처음에는 단순히 '기업의 이익을 뺏느냐 마느냐'는 식의 단순 과세 논란으로 시작했지만, 토론이 거듭될수록 논점은 '재정의 효율성'과 '정치적 현실성'으로 빠르게 이동했습니다. 전문가들은 이번 국민배당금 논란에서 크게 세 가지의 결정적인 충돌 지점을 발견했습니다. 첫 번째 논점은 기업의 투자 동력을 어떻게 유지할 것인가였습니다. 일부에서는 세금을 걷더라도 그 돈을 다시 AI 생태계에 쏟아붓는 '환류형 재정 정책'을 쓰면 기업의 부담을 줄일 수 있다고 주장했습니다. 하지만 반대편에서는 정부의 재투자가 민간의 자율적인 혁신보다 비효율적일 수밖에 없다는 점을 들어 팽팽히 맞섰죠. 이 과정에서 '국민배당금 30%와 산업 지원금 70%'라는 식의 구체적인 타협안이 논의의 수면 위로 올라오기도 했습니다. 두 번째로 주목할 점은 '복지의 역설'입니다. 전문가들은 돈을 나눠주는 것 자체가 중요한 게 아니라, 기존의 복지 시스템과 어떻게 맞물리느냐가 핵심이라고 지적합니다. 만약 배당금을 소득으로 인정해버리면, 정작 가장 큰 도움을 받아야 할 기초생활수급자들이 소득 기준 초과로 기존 혜택에서 탈락하는 '복지 함정'에 빠질 수 있다는 것이죠. 이 논점은 단순히 돈을 주는 정책이 아니라, 복지 제도의 근간을 바꿔야 한다는 더 큰 담론으로 확장되었습니다. 마지막으로 가장 현실적인 벽은 정치적 합의였습니다. 2026년 6월 지방선거를 코앞에 둔 시점에서, 이 제안이 순수한 정책이라기보다 정치적 공방의 도구로 전락할 가능성이 크다는 판단이 지배적이었습니다. 여당 내부의 의견 조율은 물론, '포퓰리즘'이라 비판하는 야당과의 법적 근거 마련 과정에서 정책의 동력이 상실될 수 있다는 점이 합의되지 않은 불안 요소로 남았습니다. 숫자로 보는 2026년 한국 경제의 현재와 전망 결국 논의의 핵심은 '어떻게 합의할 것인가'로 귀결됩니다. 초과 세수가 영원하지 않을 것이라는 거시경제적 진단과, 당장 주머니 사정이 어려운 서민들의 요구가 충돌하는 지점에서 정치는 어떤 답을 내놓을 수 있을까요. 전문가들은 직접적인 현금 지급보다는 생산적 소비를 유도할 수 있는 바우처 형태나, AI 인프라 재투자를 병행하는 '중도적 해법'이 유일한 탈출구일 수 있다고 입을 모읍니다. 하지만 이마저도 6•3 지방선거라는 거대한 정치적 소용돌이 속에서 제 길을 찾기는 쉽지 않아 보입니다. AI라는 거대한 파도가 우리 경제의 파이를 키우고 있는 것은 분명합니다. 하지만 그 커진 파이를 어떻게 나누고, 어디에 다시 씨를 뿌릴 것인지는 AI가 대신 결정해주지 않습니다. 120조 원이라는 숫자가 주는 달콤함 뒤에는 미래 세대에 넘겨줄 재정 건전성이라는 묵직한 책임이 놓여 있죠. 기술이 부를 만드는 속도만큼이나, 그 부를 공정하고 지혜롭게 나누는 인간의 고민도 더 깊어져야 할 때입니다. ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/a2045e59.html ▶ 지디넷코리아가 리바랩스 'AMEET'과 공동 제공하는 AI 활용 기사입니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요. (☞ 보고서 서비스 바로가기)

2026.05.13 10:29AMEET

카카오모빌리티가 '로봇 플랫폼사'로 진화하는 이유

카카오모빌리티가 로봇을 기존 모빌리티 사업의 연장선으로 보고 운영 플랫폼 사업을 본격화한다. 로봇을 직접 만드는 대신 현장에서 여러 제조사 로봇을 배정하고, 건물 인프라와 연결해 운영하는 플랫폼 역할에 집중한다는 계획이다. 카카오모빌리티는 지난 12일 판교 사옥에서 '로봇 산업의 패러다임 변화와 플랫폼의 역할' 주제로 미디어 스터디를 열고 자사의 로봇 플랫폼 전략과 기술 방향을 소개했다. 회사는 신라스테이 서초점과 포항세명기독병원 등에서 로봇 배송 서비스를 적용한 사례도 공개했다. 회사는 로봇 사업의 역할을 제조가 아닌 '운영'이라고 선을 그었다. 카카오T를 통해 사람과 차량을 연결해온 경험을 바탕으로 앞으로는 병원, 창고 등으로 이동 영역을 넓혀 로봇을 배정하고 관리하는 사업자로 나서겠다는 것이다. 강은규 리더 “실내·건물·창고로 넓어지는 모빌리티…로봇 현장 도입 도울 것” 이날 강연은 강은규 카카오모빌리티 미래사업플랫폼 리더와 오두용 로봇 개발 리더가 각각 맡았다. 강 리더는 로봇 산업의 변화와 카카오모빌리티의 사업 방향을, 오 리더는 로봇 플랫폼의 기술 구조와 현장 적용 방식을 설명했다. 첫 강연을 맡은 강 리더는 카카오모빌리티가 로봇 분야에 진출하는 이유를 기존 모빌리티 사업과의 연관성에서 찾았다. 그동안 카카오모빌리티가 사람과 차량의 이동을 연결해왔다면, 앞으로는 이동의 공간이 건물 안과 병원, 창고 등으로 넓어지고 있다는 설명이다. 강 리더는 질의응답에서 “카카오모빌리티는 그동안 대한민국의 이동을 책임지고 있었던 회사”라며 “로봇도 이동 영역의 확장이라고 생각하고, 그 이동이 실내 또는 창고 안으로 들어가고 있다고 본다”고 내다봤다. 다만 카카오모빌리티가 로봇을 직접 만들겠다는 뜻은 아니다. 회사는 여러 제조사의 로봇이 실제 현장에서 잘 쓰일 수 있도록 연결하고 관리하는 역할에 집중하겠다는 입장이다. 강 리더는 “로봇을 제조하지는 않지만 로봇이 쓰이는 현장에서 플랫폼은 필수적으로 필요할 것”이라며 “사용자가 다양한 로봇을 현장에서 잘 쓸 수 있게 하고, 더 많은 로봇이 현장에 도입될 수 있도록 돕는 역할을 하겠다”고 강조했다. 이 같은 전략은 로봇 산업의 변화와도 맞닿아 있다. 과거에는 로봇 한 대가 얼마나 정교하게 움직이는지가 중요했다면, 앞으로는 여러 대의 로봇을 한 공간에서 어떻게 효율적으로 운영하느냐가 중요해졌다는 것이다. 택시 호출이 들어오면 주변 차량 중 적합한 택시를 배정하듯, 로봇 서비스 요청이 들어오면 여러 로봇 가운데 현재 위치와 배터리 상태, 수행 중인 업무 등을 고려해 적합한 로봇을 배정하는 방식이다. 로봇이 엘리베이터를 타고 이동하거나 배송 중 문제가 생겼을 때 다른 로봇으로 업무를 넘기는 과정도 플랫폼이 맡는다. 예를 들어 호텔의 경우 객실로 물건을 가져다주는 배송 로봇이 들어갈 수 있고, 병원에는 약품이나 검체를 옮기는 로봇이 활용될 수 있다. 창고나 공장에서는 물류 로봇, 청소 로봇, 무인 지게차 등이 함께 움직이게 된다. 이때 각각의 로봇을 따로 관리하면 현장 직원은 로봇별 관리 화면을 확인하고, 업무 순서도 직접 조정해야 한다. 카카오모빌리티는 이런 과정을 하나의 플랫폼에서 관리하겠다는 구상이다. 로봇이 해야 할 일을 나누고, 어떤 로봇이 그 일을 맡을지 정하며, 문제가 생겼을 때 다른 로봇이나 현장 관리자에게 넘기는 방식이다. 강 리더는 “과거 로봇 산업은 더 정교한 하드웨어를 만드는 것에 집중했다”며 “이제 시장의 화두는 도입된 다수의 로봇을 얼마나 효율적으로 활용하느냐에 있다”고 분석했다. 그는 로봇 제조사가 직접 통합 플랫폼을 운영하기는 쉽지 않다고 봤다. 한 공간에 여러 제조사의 로봇이 함께 들어올 경우, 특정 제조사가 전체 운영을 맡기 어렵기 때문이다. 강 리더는 “테슬라 로봇과 로보티즈 배송 로봇이 함께 들어와 있다고 하면, 어떤 한 제조사가 병원을 통합 플랫폼으로 관리하겠다고 선언해야 하는 구조가 될 수 있다”며 “그런 구조가 나오기는 어렵다고 생각한다”고 지적했다. 이어 “제조사끼리 서로 통신하고 협업하기 어려운 부분을 중간에서 조율하는 플랫폼이 필요하다”며 “오히려 로봇을 제조하지 않는 카카오모빌리티 플랫폼에 연동하는 게 더 자연스러울 수 있다”고 덧붙였다. 오두용 리더 “똑똑한 로봇만으론 부족…누가, 언제, 어디로 갈지 정하는 체계 필요” 두 번째 강연을 맡은 오두용 리더는 로봇 자체의 성능이 좋아지는 것과 실제 서비스가 잘 운영되는 것은 다른 문제라고 강조했다. 로봇이 목적지까지 잘 이동하더라도 현장에서는 여러 변수가 생기기 때문이다. 예를 들어 로봇이 객실 앞에 도착했는데 고객이 문을 열지 않거나, 배송 중 배터리가 부족해지거나, 엘리베이터가 늦게 오거나, 사람이 길을 막는 등 여러 가지 돌발 상황도 생길 수 있다. 이럴 때 로봇이 기다려야 하는지, 돌아가야 하는지, 다른 로봇에 일을 넘겨야 하는지 판단하는 체계가 필요하다는 설명이다. 오 리더는 “로봇의 기술 자체는 빠르게 변하고 있지만, 현장에서 실제 서비스를 운영해 보면 기술의 발전과 서비스의 현실 사이에는 간극이 있다”며 “로봇이 얼마나 빠르게 이동하느냐, 얼마나 정확하게 물건을 집느냐만으로는 서비스가 원활하게 돌아가지 않는다”고 역설했다. 그는 “로봇이 똑똑해지는 것과 서비스가 돌아가는 것은 완전히 다른 부분”이라며 “어느 로봇에게 일을 맡길지, 로봇이 실패하면 그다음은 누가 결정할지, 기존 시스템과 설비에 어떻게 연결할지가 중요하다”고 설명했다. 카카오모빌리티 플랫폼은 서비스 요청을 로봇이 수행할 수 있는 작업 단위로 바꾼다. 예를 들어 고객이 커피를 주문하면, 플랫폼은 이를 곧바로 특정 로봇에 보내지 않는다. 먼저 로봇이 어디로 가야 하는지, 도착해서 무엇을 해야 하는지, 물건을 전달할 때 어떤 안내를 해야 하는지 등을 정리한다. 이후 현재 쓸 수 있는 로봇 가운데 가장 적합한 로봇을 고른다. 목적지까지의 거리, 배터리 잔량, 이미 하고 있는 일이 얼마나 남았는지 등을 고려하는 식이다. 택시 호출 때 주변 차량 중 적합한 차를 배정하는 것과 비슷한 구조다. 오 리더는 “카카오모빌리티 하면 카카오T 택시를 먼저 떠올리는 분들이 많은데 모빌리티 서비스의 핵심 기술은 로봇 플랫폼에도 활용된다”고 말했다. 이어 “로봇을 잘 배정하기 위해서도 택시 배차 로직과 같은 고도의 배정 로직이 필요하다”고 지적했다. 서로 다른 제조사의 로봇을 함께 운영하기 위한 연결 방식도 소개됐다. 제조사마다 로봇을 움직이는 방식이나 프로그램 구조가 다르기 때문에, 이를 공통된 명령 체계로 맞추는 작업이 필요하다는 것이다. 오 리더는 “제조사마다 각기 다른 SDK(소프트웨어 개발 도구)와 API(프로그램끼리 데이터를 주고받는 연결 방식)를 사용하는 문제가 있다”며 “플랫폼을 통해 로봇을 안정적으로 관제하고 다양한 서비스를 유연하게 적용할 수 있도록 표준 연동 규격을 정의했다”고 부연했다. 장애 대응 기능도 주요 기술로 제시됐다. 로봇이 이동 중 멈추거나 길이 막히면 플랫폼이 상황을 판단해 기다릴지, 다른 로봇으로 일을 넘길지, 운영자에게 알릴지 결정한다. 오 리더는 “플랫폼의 능력은 실패를 없애는 것이 아니라 실패를 자동으로 다루는 것”이라며 “로봇이 멈춰도 서비스는 멈추지 않는 것이 핵심 가치”라고 강조했다. 카카오모빌리티는 건물 설비와의 연결도 중요하게 보고 있다. 로봇이 건물 안에서 실제로 움직이려면 엘리베이터, 자동문, 보안문 등과 연결돼야 하기 때문이다. 오 리더는 “엘리베이터 연동은 단순 연동이 아니라 로봇의 이동과 승하차를 서비스 플랫폼이 직접 제어하는 구조의 변화”라며 “건물의 핵심 인프라를 플랫폼이 직접 통합해야 로봇 서비스 운영의 물리적 제약을 극복할 수 있다”고 했다. 신라스테이·병원서 로봇 배송 적용…룸서비스 매출 3배 증가 실제 현장에서의 적용 사례도 공개했다. 신라스테이 서초점에는 로보티즈의 배송 로봇이 카카오모빌리티 플랫폼과 연동돼 운영되고 있다. 강 리더는 “신라스테이 서초점은 기존에 고객이 룸서비스를 시키면 사람이 갖다줘야 하거나 특정 시간대에는 손님이 직접 픽업해야 하는 시스템이었다”며 “배송 로봇을 넣고 주문도 전화가 아닌 QR 코드로 쉽게 할 수 있게 만들었더니 룸서비스 매출이 3배가량 늘어났다”고 밝혔다. 그는 “로봇이 쉴 새 없이 움직이자 단순히 매출이 늘어난 것뿐만 아니라 배달에 필요했던 인건비도 절감됐다고 본다”고 덧붙였다. 병원 적용 사례도 소개됐다. 포항세명기독병원에서는 약 배송 업무에 로봇을 활용하고 있다. 병원은 약품, 검체, 물품 등 반복 배송이 많아 로봇 활용도가 높은 공간이라는 설명이다. 강 리더는 “병원은 주기적으로 약을 가져와야 하는데, 기존에는 간호사들이 1시간에 두 번씩 지하 1층 약국에 가서 환자에게 줘야 하는 약을 박스 단위로 가져오는 역할을 하고 있었다”며 “그 업무를 로봇이 대신하면서 간호사들은 기존 시간을 환자 케어에 더 쓸 수 있게 됐고, 병원의 서비스 품질도 증가한 것으로 알고 있다”고 강조했다. 향후 카카오모빌리티는 배송 로봇을 넘어 청소, 안내, 대형 물류 로봇 등으로 플랫폼 적용 대상을 넓힐 계획이다. 건물 인프라 연동을 넘어 기업의 물류 장비, 업무 시스템 등과 연결하는 방향도 검토하고 있다. 오 리더는 “현재 배달 로봇은 시작에 불과하다”며 “청소, 안내, 대형 물류 로봇까지 스스로 움직이는 모든 로봇이 플랫폼 내에서 유기적으로 작동할 수 있게 만들겠다”고 말했다. 이어 “피지컬 AI가 로봇 자체의 기능을 높인다면 카카오모빌리티는 그 로봇들이 실제 현장에서 하나의 오케스트라처럼 유기적으로 일하게 만드는 역할을 한다”며 “로봇 배송은 그 여정의 첫 단추일 뿐”이라고 힘주어 말했다.

2026.05.13 10:26류승현 기자

"북한 해커, 디지털자산 10년간 10조원 해킹"

글로벌 웹3 보안기업 서틱(CertiK)은 '스카이넷(Skynet) 북한 가상자산 위협 보고서'를 13일 발표했다. 지난 10년간 북한 연계 해커 조직의 가상자산 산업 내 진화 과정과 자금 흐름을 체계적으로 추적 및 분석했다. 보고서에 따르면 북한 해커 조직은 2016년 이후 현재까지 총 67억5000만달러(약 10조원) 규모의 디지털자산을 탈취한 것으로 나타났다. 특히 2025년 한 해 동안 발생한 관련 해킹 피해 규모는 20억6000만 달러에 달했다. 이는 글로벌 가상자산 업계 전체 피해액의 약 60%에 해당한다. 보고서는 북한 연계 해커 조직이 기존의 단순 코드 취약점 공격 단계를 넘어, 공급망 심층 침투와 대규모 자금 세탁 능력을 갖춘 고도화된 국가 차원의 공격 체계로 진화하고 있다고 분석했다. 핵심 데이터: 조직화된 공격과 산업화된 자금 세탁 보고서에 따르면 북한 해커 조직의 공격은 고도로 정교한 '시스템화' 특징을 보이고 있다. 전체 공격 횟수는 상대적으로 많지 않지만, 유동성이 높은 고가치 목표를 집중적으로 노리는 방식이다. ▲누적 피해 규모: 2016년 이후 현재까지 북한 연계 해커 조직은 총 263건의 공격을 감행했으며, 이로 인한 디지털자산 피해 규모는 약 67억5000만 달러에 달한 것으로 집계됐다. ▲2025년의 압도적 파괴력: 2025년 북한 연계 공격은 전체 글로벌 해킹 사건 수의 약 12%에 불과했지만, 탈취 규모는 20억6000만 달러로 전체 가상자산 업계 피해액의 약 60%를 차지했다. 특히 Bybit 해킹 사건은 약 15억 달러 규모의 피해를 기록하며, 업계 역사상 최대 단일 해킹 사건으로 남았다. ▲2026년에도 이어지는 위협: 2026년 초 기준 북한 해커 소행으로 확인된 디지털자산 피해 규모는 약 6.209억 달러로, 글로벌 전체 피해액의 약 55%를 차지한 것으로 나타났다. 고도화된 자금 세탁 역량: Bybit 사건과 같은 대형 해킹 사례에서는 탈취 자금의 86% 이상(주로 이더리움 기반 자산)이 단 한 달 만에 믹서, 크로스체인 브리지, 탈중앙화거래소(DEX), 장외거래(OTC) 네트워크 등을 통해 세탁 및 이전된 것으로 분석됐다. 전술 진화: '코드 해킹'에서 '인간 심리 공격'과 인프라 침투로 'Skynet 북한 가상자산 위협 보고서'는 최근 몇 년간 발생한 주요 보안 사건을 심층 분석하며, 북한 해커 조직의 공격 방식이 근본적으로 변화하고 있다고 지적했다. 과거처럼 단순히 스마트컨트랙트 코드 취약점을 찾는 데 그치지 않고, 이제는 인간 심리와 공급망 인프라의 취약 지점을 주요 공격 대상으로 삼고 있다는 설명이다. 보고서는 이러한 공격 역량의 진화를 보여주는 대표 사례로 아래 세 가지 사건을 제시했다. ▲Ronin 브리지 해킹 사건(2022년, 피해액 6.25억 달러): 사회공학 공격의 위력을 보여준 사례다. 해커들은 링크드인(LinkedIn)의 허위 채용 공고를 활용한 피싱 공격을 통해 내부 엔지니어의 기기에 스파이웨어를 성공적으로 설치했다. ▲Bybit 거래소 해킹 사건(2025년, 피해액 15억 달러): 이 사건은 공급망 공격이 본격적인 핵심 전술로 자리 잡았음을 보여준다. 공격자들은 거래소 자체를 직접 공격하지 않고, Bybit가 사용하던 서드파티 멀티시그 플랫폼인 Safe 지갑 개발자의 장비를 침해해 신뢰된 사용자 인터페이스(UI)를 변조했다. ▲Drift 프로토콜 사건(2026년, 피해액 2.85억 달러): 보고서는 이 사건이 새로운 형태의 '물리적 침투(오프라인 침투)' 공격을 드러냈다고 분석했다. 공격자들은 제3의 중개인을 고용해 약 6개월 동안 가상자산 업계 행사와 컨퍼런스에 직접 참석하며, 프로토콜 핵심 기여자들과 오프라인 관계를 형성했다. 또한 실제 자금을 투자해 신뢰를 구축한 뒤, 최종적으로 오라클 조작과 거버넌스 권한 장악을 통해 공격을 실행한 것으로 나타났다. 잠복형 위협: IT 인력 침투와 블록체인 기반 C2 인프라 외부 해킹 공격 외에도 보고서는 북한 해커 조직이 가상자산 생태계 내부로 깊숙이 침투하기 위해 활용하고 있는 두 가지 은밀한 수법을 공개했다. 실질적인 내부자 위협(북한 IT 인력 침투): 보고서에 따르면 수년간 수천 명의 북한 IT 인력들이 위조 신원을 이용해 DeFi 프로토콜과 서방 기술 기업에 원격 근무 형태로 침투해 온 것으로 나타났다. 이들은 '신뢰 가능한 내부 직원'으로 장기간 잠복하며 정보 수집과 내부 지원 역할을 수행했으며, 일부 사례에서는 직접 자금 탈취에도 가담한 것으로 분석됐다. 대표적으로 Munchables 사건에서는 내부 인력이 자신이 소속된 조직의 자금을 직접 탈취한 사례가 확인됐다. 블록체인을 악용한 공격 인프라 구축: 2025년 10월 구글 위협 인텔리전스 그룹은 북한 해커 조직이 처음으로 'EtherHiding' 기법을 활용한 사실을 공개했다. 공격자들은 퍼블릭 블록체인을 탈중앙화된 명령•제어(C2) 인프라로 활용했으며, 악성 페이로드를 스마트컨트랙트의 거래 데이터 안에 저장하는 방식을 사용했다. 이로 인해 해당 인프라는 수사기관이 강제로 차단하거나 폐쇄하기가 사실상 불가능한 구조를 갖게 됐다. 업계 대응 권고: 국가급 해커에 대응하기 위한 심층 방어 체계 구축 점차 고도화되는 공격 방식에 대해 CertiK 미국 정부정책 총괄 Stefan Muehlbauer는 “Drift 프로토콜 사건은 북한 해커 조직의 공격 방식이 근본적으로 변화하고 있음을 보여준다”며 “실제 온체인 공격이 발생했을 때는 이미 사전 침투 작업이 상당 부분 완료된 상태인 경우가 많다. 이제는 단순한 기술 중심 보안 프레임워크만으로 이러한 위협에 효과적으로 대응하기 어렵다”고 경고했다. 이에 따라 CertiK은 가상자산 업계와 금융기관을 대상으로 다음과 같은 핵심 방어 조치를 권고했다. ▲제로트러스트 기반 채용 체계 도입: 모든 원격 프리랜서 및 신규 채용 인력을 기본적으로 고위험군으로 간주하고, 장기간 검증 가능한 오프라인 신뢰 관계가 형성되기 전까지는 핵심 운영 코드, 개인키, 관리 시스템 접근을 제한해야 한다고 제안했다. 또한 실시간 생체 확인이 포함된 화상 면접을 의무화하고, 전문 신원 검증 서비스를 통해 위조 신원을 사전에 차단할 필요가 있다고 강조했다. ▲사회공학 공격 방어 강화: 허위 채용 제안, 위장 벤처투자사, 악성 코드 저장소 등을 활용한 사회공학 공격에 대응하기 위해 정기적인 임직원 보안 교육을 실시해야 한다고 밝혔다. 특히 텔레그램, Discord 등 메신저를 통해 전달되는 코드 파일, 회의 링크, 투자 문서 등에 대해서는 신원 검증 없이 열람 및 실행하지 않도록 내부 정책을 강화해야 한다고 지적했다. ▲공급망 및 인프라 보안 강화: 멀티시그 지갑, 클라우드 서비스 제공업체 등 서드파티 인프라에 대한 엄격한 보안 감사를 수행하고, 특정 공급업체에 대한 과도한 의존을 피해야 한다고 권고했다. 또한 고액 거래 서명과 금고 자금 관리용 개인키는 물리적으로 격리된 하드웨어 보안 모듈(HSM)에 저장하고, 모든 중요 작업은 다수 인원의 물리적 승인 절차를 거쳐야 한다고 설명했다. ▲자금 보안 차단 메커니즘 구축: 대규모 출금 요청에는 24~72시간의 대기 기간을 의무 적용해 보안팀이 의심 거래를 차단할 수 있는 시간을 확보해야 한다고 밝혔다. 아울러 모든 프로토콜 운영 및 거버넌스 변경에는 타임락을 강제 적용하고, 즉시 실행 가능한 '제로 타임락' 권한 변경은 금지해야 한다고 강조했다. 기업은 앞서 언급한 대응 체계를 통해 내부적인 1차 방어선을 구축할 수 있지만, 국가 차원의 해커 조직이 수행하는 조직적, 지속적 공격에 대응하기에는 단일 기관의 방어 역량만으로는 한계가 존재한다. 이에 따라 기업은 내부 보안 체계를 강화하는 데 그치지 않고, 전 생애주기를 포괄하는 외부 보안 지원 체계까지 함께 구축할 필요가 있다. 공격 이전 단계에서는 전문 보안 기관을 통해 스마트컨트랙트 코드 감사, 정형 검증(Formal Verification), 모의 해킹(Penetration Testing) 등 인프라 수준의 보안 점검을 수행함으로써 잠재적 취약점을 사전에 식별하고 제거할 수 있다. 프로젝트 운영 단계에서는 24시간 긴급 대응 체계, 상시 리스크 모니터링, 그리고 온체인 반자금세탁(AML)•KYT 기반 자금 추적 역량이 필수적으로 요구된다. 또한 전 세계적으로 규제가 강화되는 상황에서, 준비금 증명(PoR) 감사와 라이선스 취득을 위한 컴플라이언스 지원 체계 역시 불법 자금세탁 경로를 차단하기 위한 핵심 요소로 부상하고 있다. 보고서는 이처럼 기초 코드 보안부터 온체인 자금 추적에 이르는 입체적 방어 체계를 구축하는 것이 디지털자산 산업의 지속 가능한 성장을 위한 필수 조건이 되고 있다고 강조했다. 보고서 전문보기: https://indd.adobe.com/view/be48d044-d9fb-428d-b9a9-8b740356853a

2026.05.13 09:51방은주 기자

크리스천 클라인 CEO "AI 시대, SAP가 최후의 승자 될 수 밖에 없는 이유"

[올랜도(미국)=남혁우 기자] "인공지능(AI) 시대에 소프트웨어(SW)는 사라지는 것이 아니라 축적한 비즈니스 로직과 데이터를 바탕으로 더욱 진화한다. 50년간 전사적자원관리(ERP)를 통해 전 세계 비즈니스 데이터를 축적해온 SAP가 성공할 수 있는 이유도 여기에 있다." 크리스천 클라인 SAP 최고경영자(CEO)는 12일(현지시간) 미국 올랜도에서 열린 'SAP 사파이어 2026' 기조 강연 직후 이어진 미디어 인터뷰에서 SAP가 AI 시대 최후의 승자가 될 수밖에 없는 이유를 세 가지로 압축해 설명하며 강한 자신감을 드러냈다. 그는 현재 널리 쓰이는 범용 생성형 AI의 한계를 바다 위에 떠 있는 '빙산'에 비유했다. 텍스트나 코드를 만들어내는 업무엔 뛰어나지만 수면 아래에 숨겨진 개별 기업의 고유한 데이터와 업무 방식은 알지 못해 오류가 생길 가능성이 크다는 지적이다. 크리스천 CEO는 "재무, 급여 계산, 공급망 관리처럼 단 1원의 오차도 허용되지 않는 핵심 업무에서 80%의 정확도란 결코 용납될 수 없다"며 "기업용 AI는 결코 짐작으로 결과를 내놓아선 안 된다"고 설명했다. 이어 이러한 범용 AI의 한계를 극복할 첫 번째 핵심 무기로 SAP가 50년 이상 ERP를 운영하며 축적한 비즈니스 지식과 데이터를 꼽았다. 그는 "기업 내 모든 비즈니스 데이터와 프로세스, 노하우가 축적된 ERP는 곧 기업의 두뇌"라며 "지난 50년간 전 세계 핵심 기업의 두뇌 역할을 해온 SAP의 ERP 시스템을 AI와 직접 결합해, 민감한 업무에도 100%에 가까운 신뢰도 높은 결과를 즉시 제공할 수 있다"고 자신했다. 두 번째 강점은 기업 내 규제를 충족시키고 보안을 강화하기 위한 통제 체계(거버넌스) 역량이다. 클라인 CEO는 파편화된 업무 환경에 명확한 통제력 없이 무작정 AI만 도입하는 것을 '빙산 아래 숨겨진 재앙'이라고 경고했다. 아무리 똑똑한 범용 AI라도 기업 고유의 보안 프레임워크나 데이터 프라이버시 규칙을 스스로 지켜주지는 않기 때문이다. 이 문제를 해결하기 위해 SAP는 'SAP 비즈니스 AI 플랫폼'을 선보였다. 이 플랫폼은 기존 ERP 시스템에 촘촘하게 구축된 고객의 신원 인증 및 접근 권한 설정 기능을 AI 에이전트에 그대로 이식한 것이 특징이다. 직급이나 부서에 따라 열람할 수 있는 사내 문서가 다른 것처럼, 비즈니스 AI 플랫폼 위에서 작동하는 AI는 '허락된 데이터만 확인하고 사전에 허용된 조치만' 취하도록 엄격하게 통제된다. 답변을 내놓기 직전에도 질문을 던진 사용자의 권한을 한 번 더 검증하여 데이터 유출이나 사내 규정 위반을 원천적으로 차단한다. 더불어 AI가 내린 모든 의사결정과 실행 과정은 투명하게 기록(감사 추적)된다. 기업은 중앙 통제 센터인 'AI 에이전트 허브'를 통해 AI의 활동을 실시간으로 감시하며 까다로운 재무 및 보안 감사에도 완벽히 대응할 수 있다. 마지막 강점은 개방형 플랫폼 전략이다. AI 시대에는 한 기업이 모든 모델과 서비스를 혼자 책임질 수 없는 만큼, 다양한 파트너와 기술을 연결할 수 있는 개방성이 곧 경쟁력이라는 판단이다. 클라인 CEO는 "진정한 플랫폼의 성공은 수많은 파트너가 생태계 안에 함께 머무를 때 완성된다"고 설명했다. SAP는 이미 엔비디아, 마이크로소프트 등과 협력하며 기업용 AI 생태계를 확장해왔고 올해는 앤트로픽도 파트너로 합류했다. 덕분에 S/4HANA, SAP 석세스팩터스 등 SAP의 주요 서비스에서 클로드를 사용할 수 있다. 이와 함께 고객이 특정 기술에 종속되지 않고 다양한 AI를 활용할 수 있도록 타사 AI 서비스 연동과 데이터 교환도 폭넓게 개방하고 있다. 특정한 AI 모델을 파는 것이 아니라 여러 최상위 AI를 기업의 데이터와 연결하는 플랫폼 사업자라는 역할을 공고히 하는 중이다. 비즈니스 AI 플랫폼 생태계 확장을 위해 1억 유로(약 1500억원) 이상 투자도 진행할 계획이다. 파트너가 SAP 플랫폼 위에서 산업별·고객별 맞춤형 에이전트와 서비스를 개발하도록 지원해 생태계 확장 속도를 높이겠다는 구상이다. 더 많은 파트너와 활용 사례가 쌓일수록 SAP 플랫폼의 가치도 함께 커지기 때문이다. 크리스천 클라인 CEO는 "기조강연에서 제시한 자율형 기업은 단순히 기술적인 변화가 아니라 SAP라는 플랫폼의 대대적인 진화"라며 "SAP는 이를 통해 기업이 마주한 가장 큰 과제인 AI를 실제 비즈니스 모델로 전환하는 법을 해결하는 최후의 승자가 될 것"이라고 강조했다.

2026.05.13 09:33남혁우 기자

레드햇 부사장 "韓 기업, 자동화 외주에 맡겨선 안 돼…내재화 절실"

[애틀랜타(미국)=김미정 기자] "한국 기업들은 자동화 확산에 어려움을 겪고 있습니다. 낡은 조직 문화와 외주 중심 운영 구조가 주요 원인입니다. 자동화를 일부 부서의 효율화 수단으로만 볼 게 아니라, 기업 운영 방식과 보안 역량을 좌우하는 핵심 과제로 인식해야 합니다." 사티시 발라크리슈난 레드햇 앤서블 사업부문 부사장 겸 총괄매니저는 11~14일 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026'에서 지디넷코리아를 만나 기업이 자동화를 내재화해야 한다고 밝혔다. 레드햇은 인공지능(AI)과 자동화를 별개로 보고 있다. AI는 새롭게 발생한 장애와 보안 위협을 분석하고, 대응 방안을 제안하는 역할을 맡는다. 자동화는 검증된 조치를 정해진 절차에 따라 반복 실행하는 운영 체계다. AI가 해법을 찾는 두뇌라면, 자동화는 이를 안전하게 실행하는 몸통인 셈이다. 발라크리슈난 부사장은 한국 기업이 자동화를 프로젝트 마무리 단계에 덧붙이는 방식으로 적용하고 있다는 점을 짚었다. 그는 "이 방식은 자동화 실행력을 떨어뜨릴 수밖에 없다"며 "사업과 시스템을 설계하는 초기 단계부터 자동화를 고려해야 한다"고 강조했다. 발라크리슈난 부사장은 전사적 자동화를 위해서는 멀티도메인 자동화 플랫폼이 반드시 필요하다고 강조했다. 컴퓨트부터 스토리지, 네트워크, 보안, 클라우드, 엣지 등 영역별로 자동화가 따로 이뤄지면 조직 운영 지식이 흩어지며, 결국 AI를 IT 운영에 접목하기 어려워진다는 이유에서다. 그는 "단절된 자동화 도구들이 서로 소통하지 못하면 AI도 통합 운영에 활용될 수 없다"며 "자동화는 AI 기반 IT 운영 출발점이어야 한다"고 재차 강조했다. 발라크리슈난 부사장은 한국 기업이 외주 중심 운영 구조를 고집하는 점도 주요 문제로 진단했다. 그는 "한국 기업들은 애플리케이션을 구축·배포한 후 최대한 손대지 않으려 한다"며 "자동화 역시 시스템통합(SI) 업체가 맡을 업무로 여기는 경향이 있다"고 지적했다. 이어 "기업 자동화 자산은 단순 도구가 아니라 회사가 실제로 어떻게 돌아가는지를 담은 운영 자산"이라며 "이를 외부 업체에 전적으로 맡기면 장기적으로 운영 통제력과 선택권을 잃을 수 있다"고 말했다. 발라크리슈난 부사장은 자동화 역량을 외부에 과도하게 의존하면 결국 사고 부담을 고객사가 떠안게 된다는 점도 언급했다. 그는 "외주 기업이 자동화를 제대로 구현하지 못해 침해 사고나 랜섬웨어 피해가 발생해도 공급업체는 계약 위반에 따른 벌금을 내는 수준에서 끝난다"며 "평판 손상과 서비스 차질, 사업상 손실은 고객사가 고스란히 감당해야 한다"고 지적했다. 그러면서 "한국 기업들은 이 점을 분명히 인식해야 한다"며 "자동화 역량을 내부 핵심 자산으로 관리할 필요가 있다"고 당부했다. "'앤서블' 역할 커질 것…AI·자동화 역할 구분해야" 발라크리슈난 부사장은 에이전틱 AI 시대 '레드햇 앤서블' 역할이 더욱 커질 것으로 전망했다. 앤서블은 특정 전문가가 가진 운영 지식을 코드로 바꿔 조직 전체가 이를 재사용할 수 있도록 돕는 자동화 플랫폼이다. 방화벽 설정을 비롯한 시스템 패치, 네트워크 업데이트처럼 반복적인 업무를 일관된 절차로 처리하는 데 강점이 있다. 발라크리슈난 부사장은 앤서블이 태스크 기반 자동화에서 AI 기반 자동화로 영역을 넓혔다고 설명했다. 그는 "초기에는 정해진 작업을 반복 실행하는 데 초점을 맞췄다"며 "이후 서버 장애나 메모리 사용률 급증 등 운영 이벤트가 발생하면 시스템이 자동으로 대응하는 구조로 진화했다"고 설명했다. 예를 들어 서버 메모리 사용률이 일정 수준을 넘어서면, 시스템은 장애가 발생하기 전에 트래픽을 다른 서버로 옮기고 새로운 자원을 배치한다. 이미 알려진 문제라면 사람 개입 없이도 처리할 수 있다. 발라크리슈난 부사장은 AI가 자동화 전체를 대체하지는 않는다고 선을 그었다. AI와 자동화 역할을 분명히 구분해야 한다는 이유에서다. 그는 "AI는 새롭게 발생한 장애나 보안 위협을 분석해 대응 방안을 제안해야 한다"며 "자동화는 이미 검증된 조치를 정해진 절차에 따라 반복 실행하는 운영 체계 역할을 해야 한다"고 강조했다. AI가 문제를 분석해 해법을 제안하면 앤서블이 이 해법을 검증한 뒤 통제된 방식으로 실행한다는 설명이다. 그는 에이전틱 AI가 확산할수록 실제 운영 환경에 적용되는 실행 계층을 이같은 방식으로 관리해야 한다고 주장했다. 단순 반복 업무까지 AI에 맡기는 것은 비효율적이라는 이유에서다. 그는 "패치 적용처럼 기업이 수십 년간 수행해 온 업무는 이미 해결 방식이 정립됐다"며 "이런 작업에 그래픽처리장치(GPU)와 토큰, AI 컴퓨팅 자원을 다시 투입하는 것은 비용 측면에서도 맞지 않다"고 설명했다. 발라크리슈난 부사장은 처음 발생한 장애나 원인을 파악하기 어려운 보안 이슈에서는 AI가 강점을 발휘할 수 있다고 봤다. AI 에이전트가 로그와 시스템 변화를 분석해 해결책을 제안하면, 기업은 이를 검토한 뒤 자동화 플레이북(playbook)으로 저장해두면 된다. 이후 같은 문제가 반복되더라도 AI에 다시 묻지 않고 곧바로 대응할 수 있다. 발라크리슈난 부사장은 "AI 시대에 앤서블은 '신뢰할 수 있는 실행 계층' 역할을 맡는다"며 "AI가 아무리 빠르게 확산해도 분석한 해법을 실제 운영 환경에 안정적으로 적용하는 일은 결국 자동화의 몫"이라고 강조했다.

2026.05.13 09:33김미정 기자

오픈소스 활용 커진 미래차…현대차·기아, 특허 리스크 줄인다

현대자동차·기아가 오픈소스 소프트웨어 관련 특허 분쟁 리스크를 줄이기 위해 글로벌 특허 네트워크에 추가 가입했다. 소프트웨어 중심 차량(SDV) 개발이 확대되는 가운데, 오픈소스 활용 과정에서 발생할 수 있는 법적 불확실성에 대응하려는 차원이다. 현대차·기아는 글로벌 특허 네트워크인 'OIN 2.0'에 가입했다고 13일 밝혔다. OIN은 리눅스 기반 오픈소스 생태계에서 특허 분쟁을 예방하기 위해 만들어진 글로벌 네트워크다. 회원사 간 일정 범위의 특허 사용을 허용하는 상호 라이선스 체계로 운영된다. 아마존, 구글, 요타, 닛산 등 글로벌 IT·자동차 기업들이 참여하고 있다. OIN은 올해 1월 기존보다 특허 보호 범위를 확대한 OIN 2.0 체계를 도입했다. 현대차·기아는 2015년 OIN 1.0에 가입한 데 이어 이번에 OIN 2.0에도 참여하기로 했다. 오픈소스 소프트웨어는 공개된 소스코드를 활용할 수 있어 개발 효율을 높일 수 있지만, 특허권이나 라이선스 문제로 분쟁이 발생할 가능성도 있다. 자동차가 소프트웨어 중심으로 전환되면서 차량 운영체제, 커넥티드 서비스, 클라우드, 인포테인먼트 등 다양한 영역에서 오픈소스 활용이 늘고 있는 점도 리스크 관리의 필요성을 키우고 있다. 현대차·기아는 이번 가입을 통해 SDV를 비롯해 클라우드, 커넥티드 서비스 등 미래 모빌리티 관련 기술 개발과 서비스 운영 과정에서 특허 리스크를 줄일 수 있을 것으로 보고 있다. 현대차·기아는 향후 OIN 내 특허 보호 범위를 새롭게 정의하는 논의에도 참여할 계획이다. 이를 통해 글로벌 오픈소스 생태계에서 자동차 소프트웨어 관련 특허 리스크 관리 체계를 강화한다는 방침이다. 현대차·기아 관계자는 “SDV 시대에 대응하기 위해 기술 개발뿐 아니라 법적 요소까지 함께 관리하고 있다”며 “이번 OIN 2.0 가입을 통해 소프트웨어 중심 모빌리티 개발 과정에서 안정적인 서비스 운영 기반을 마련하겠다”고 말했다. 한편 현대차·기아는 2015년 OIN 가입 이후 현재까지 4000여 개 글로벌 회원사와 오픈소스 소프트웨어 관련 특허 공유 체계에 참여해 왔다.

2026.05.13 09:23류은주 기자

앤트로픽, 10월 IPO 향해 질주…기업가치 9천억 달러 거론

앤트로픽이 오는 10월 기업공개(IPO)를 목표로 초대형 투자 유치에 나선 것으로 확인됐다. 생성형 인공지능(AI) 경쟁이 기술 개발을 넘어 자본력과 인프라 확보 경쟁으로 확산되는 가운데, 앤트로픽은 안정적인 기업 고객 기반과 수익 구조를 앞세워 투자 시장에서 오픈AI보다 높은 평가를 받는 모습이다. 12일(현지시간) 블룸버그통신에 따르면 앤트로픽은 최근 투자자들과 최소 300억 달러(약 44조원) 규모 신규 투자 유치를 논의 중인 것으로 알려졌다. 투자 유치가 성사될 경우 기업가치는 9000억 달러(약 1344조원)를 넘길 전망이다. 이번 투자 라운드는 이르면 이달 말 마무리될 가능성이 거론되지만 아직 최종 계약서는 체결되지 않은 상태다. 이번 투자 유치는 향후 IPO를 위한 사전 작업으로 풀이된다. 업계에 따르면 앤트로픽은 이르면 오는 10월 상장을 검토 중인 것으로 관측된다. AI 서비스 '클로드'의 급증하는 수요에 대응하기 위한 대규모 컴퓨팅 인프라 확보가 필요해지면서 선제적 자금 조달에 나섰다는 분석이다. 앤트로픽은 최근 빅테크 기업들과 대형 투자 계약도 잇달아 체결했다. 구글은 앤트로픽에 100억 달러(약 14조원)를 투자하기로 했으며 향후 성과 조건 충족 시 최대 300억 달러(약 44조원)를 추가 투자할 계획이다. 공고한 파트너십을 유지하고 있는 아마존 역시 50억 달러(약 7조원)를 투자했고 향후 200억 달러(약 29조원)를 추가 집행할 가능성도 열어뒀다. 앤트로픽은 클로드 모델 시리즈를 중심으로 코딩·보안·업무 자동화 시장에서 빠르게 성장해왔다. 최근에는 AI 시장에서 가장 강한 화제성을 만들어내는 기업으로 평가된다. 기업용 코딩 도구 '클로드 코드' 확신 이후 기존 서비스형 소프트웨어(SaaS) 시장을 뒤흔드는 이른바 '사스포칼립스' 우려를 촉발한 바 있다. 또 차세대 모델 '미토스'가 사이버 보안과 추론 능력 측면에서 기존 모델을 뛰어넘었다는 평가와 함께, 내부적으로도 위험 등급이 높게 책정된 것으로 알려지며 '미토스 쇼크'라는 표현까지 등장했다. 이같은 행보에 업계에선 앤트로픽이 단순 모델 경쟁을 넘어 글로벌 AI 산업 전반의 흐름과 투자 심리를 주도하는 핵심 플레이어로 부상하고 있다는 평가를 내놓고 있다. 시장에선 앤트로픽이 경쟁사인 챗GPT 개발사 오픈AI보다 상대적으로 안정적인 수익 구조를 확보했다는 평가도 나온다. 앤트로픽의 기업 고객 비중이 약 80% 수준으로, 오픈AI보다 높은 안정성을 확보했다는 분석이 제기된다. 기업 대상 장기 계약 기반 사업 구조가 투자자 신뢰를 높이고 있다는 설명이다. 장외 시장에서도 투자 열기는 뜨겁다. 최근 일부 사설 투자 플랫폼과 특수목적법인(SPV)이 앤트로픽 지분 투자 상품을 잇달아 출시하자 회사 측이 직접 경고에 나섰다. 앤트로픽은 공식 홈페이지를 통해 승인되지 않은 지분 거래는 모두 무효라고 공지하며 투자 사기 가능성에 주의를 당부했다. 특히 최근 AI 기업 투자 열풍 속에서 앤트로픽은 가장 구하기 어려운 비상장 주식 중 하나로 꼽히고 있다. 일부 플랫폼은 실제 주식이 아닌 파생상품이나 SPV 구조를 활용해 투자자를 모집하고 있는 것으로 알려졌다. 앤트로픽은 이사회 승인 없는 주식 거래는 인정하지 않겠다는 입장이다. 앤트로픽 측은 "승인되지 않은 제3자 플랫폼을 통한 주식 거래는 회사 기록상 인정되지 않는다"며 "투자자 보호와 규정 준수를 위해 관련 거래를 엄격히 제한하고 있다"고 밝혔다.

2026.05.13 09:18한정호 기자

"ERP는 기업의 두뇌"…SAP, AI 결합한 '자율형 기업' 시대 연다

[올랜도(미국)=남혁우 기자] "기업 내 모든 비즈니스 데이터, 프로세스, 노하우가 쌓이는 전사적자원관리(ERP)는 기업의 두뇌(Brain)이자 심장입니다. SAP는 이 두뇌에 AI를 결합해 스스로 생각하고 행동하는 '자율형 기업' 시대를 열 것입니다." 크리스천 클라인 최고경영자(CEO)는 12일(현지시간) 미국 올랜도에서 열린 'SAP 사파이어 2026' 기조연설에서 이와 같이 말하며 '자율형 기업(Autonomous Enterprise)'을 핵심 비전으로 제시했다. 클라인 CEO가 제시한 자율형 기업은 인간과 AI가 협력해 급변하는 비즈니스 요구에 보다 정확하고 안전하게 대응하는 기업 운영 모델이다. 사람은 목표를 설정하고 중요한 의사결정과 책임을 맡고 AI는 반복적이면서도 복잡한 업무를 기업의 맥락에 맞춰 수행하는 방식으로 역할을 나누는 구조다. SAP는 이를 통해 급변하는 비즈니스 환경에 더 빠르고 정확하게 대응할 수 있는 기업 운영 모델을 구현하겠다는 목표다. SAP 비즈니스 AI 플랫폼, 범용 AI 한계 극복한 기업 맞춤형 AI 클라인 CEO는 자율형 기업 구현의 핵심 기반으로 'SAP 비즈니스 AI 플랫폼'을 제시했다. 이 플랫폼은 SAP 비즈니스 테크놀로지 플랫폼(SAP BTP), SAP 비즈니스 데이터 클라우드, SAP 비즈니스 AI를 하나의 통합 관리 환경으로 결합해 기업이 엔터프라이즈 AI를 개발·배포·운영할 수 있도록 설계됐다. 단순히 AI 모델을 추가하는 수준을 넘어 실제 비즈니스 맥락을 반영한 AI를 구현하는 데 초점을 맞췄다는 점이 특징이다. 이 플랫폼의 핵심은 AI가 기업의 데이터와 업무 구조를 이해하도록 돕는 데 있다. 이를 위해 SAP는 'SAP 지식 그래프'를 함께 제시했다. 이 기술은 고객의 SAP 환경 전반에 걸친 비즈니스 사업체와 프로세스, 이들 간 관계를 구조화된 맵 형태로 정리해 AI 에이전트에 제공한다. 이를 통해 AI는 단순히 명령을 수행하는 데 그치지 않고, 각 데이터의 의미와 업무 흐름, 필요한 승인과 통제 절차까지 파악할 수 있다. 무하마드 알람 SAP 제품 엔지니어링 총괄은 이 플랫폼 위에서 AI 에이전트와 애플리케이션, 에이전틱 워크플로를 구축할 수 있는 도구로 '쥴 스튜디오'도 공개했다. 쥴 스튜디오는 SAP의 AI 중심(AI-first) 개발 환경으로, 개발자가 노코드, 프로코드, 각종 AI 프레임워크 등 원하는 방식으로 엔터프라이즈 AI를 구현할 수 있도록 지원한다. 또 SAP가 관리하는 안전하고 확장 가능한 인프라를 기반으로 운영할 수 있도록 해 기업 환경에 필요한 보안성과 안정성도 확보했다. 클라인 CEO는 "SAP 비즈니스 AI 플랫폼을 통해 기업이 AI를 실험적으로 도입하는 수준을 넘어, 실제 업무와 데이터, 프로세스에 연결된 AI를 구축·운영할 수 있다"며 "AI가 기업의 실제 맥락을 이해하고, 다양한 비즈니스 애플리케이션과 에이전트를 조합해 보다 정교하고 신뢰할 수 있는 업무 수행을 지원하겠다"고 강조했다. 컴퍼니 메모리·자율형 스위트…기업 맥락 이해하는 AI 구현 세바스찬 슈타인하우저 SAP 최고운영책임자(COO)는 AI가 기업 업무 맥락을 이해하도록 돕기 위한 핵심 기술로 '컴퍼니 메모리'를 소개했다. 컴퍼니 메모리는 기업 내부 데이터와 문서, 프로세스, 축적된 운영 지식을 연결해 AI가 회사 고유의 업무 맥락을 파악하도록 하는 기반이다. 이를 통해 AI 비서 쥴은 단순히 답변을 생성하는 수준을 넘어 각 데이터가 어떤 의미를 가지는지와 어떤 승인 절차가 필요한지를 파악할 수 있다. 기업이 원하는 결과만 말하면 AI가 적절한 애플리케이션과 에이전트를 조합해 업무를 수행하는 환경을 구현하겠다는 구상이다. 더불어 '쥴 스튜디오(Joule Studio) 2.0'을 통해 기업이 목적에 맞는 AI 에이전트를 빠르게 만들 수 있도록 돕는다. 에이전트 허브를 통해서는 외부 파트너의 에이전트까지 통합 관리하며, 규정과 권한 범위 안에서 작동하는지를 일관되게 통제한다. SAP는 플랫폼 위에서 실제 업무를 수행하는 실행 계층으로 'SAP 자율형 스위트'도 공개했다. 재무, 조달, 공급망, 인사 등 주요 프로세스에 200개 이상의 특화 에이전트가 내장되어 자율적으로 업무를 처리한다. 사용자 경험 역시 변화할 수 있도록 지원한다. 새로운 UX인 '쥴 스페이스(Joule Spaces)'는 사용자가 여러 앱을 오가지 않고도 대화만으로 복잡한 업무를 끝낼 수 있는 앱리스(App-less) 환경을 제공한다. 이는 결과 중심의 업무 방식으로 소프트웨어 사용 패러다임을 바꾸겠다는 메시지다. 인더스트리 AI 생태계 구축…엔비디아·앤트로픽도 동참 SAP는 산업별 특화 AI 전략인 '인더스트리 AI'도 강화한다. 에너지 산업의 설비 예지 보전이나 리테일 분야의 수요 예측처럼 각 산업의 운영 로직을 반영한 자율형 솔루션을 확대할 계획이다. 이를 위해 엔비디아, 앤트로픽 등 기술 파트너와의 협력도 확대했다. 엔비디아는 고성능 컴퓨팅 인프라와 더불어 에이전트의 안전한 경계를 설정하는 '오픈 쉘(Open shell)' 기술 측면에서 핵심 파트너로 부각됐다. 영상으로 등장한 젠슨 황 엔비디아 CEO는 "SAP의 방대한 비즈니스 데이터와 엔비디아의 가속 컴퓨팅이 만나 전 세계 산업의 생산성을 재정의하고 있다"며 "오픈 쉘 기술은 AI 에이전트가 기업의 가이드라인 안에서 안전하게 작동하도록 돕는 강력한 보호막이 될 것"이라고 강조했다. 앤트로픽의 다니엘라 아모데이 공동 창립자 겸 회장도 영상 메시지를 통해 "신뢰는 비즈니스 AI의 핵심이며 앤트로픽의 클로드 모델이 SAP 시스템에 통합됨으로써 고객들은 더욱 안전하고 정교한 의사결정을 내릴 수 있게 됐다"며 "SAP와의 협력은 기술이 어떻게 실제 비즈니스 문제를 해결하는지 보여주는 모범 사례"라고 밝혔다. 크리스천 클라인 CEO는 "자율형 기업의 핵심은 인간을 배제하는 것이 아니라 인간은 전략적 판단을 맡고 AI는 복잡한 업무를 자율 처리하며 역할을 나누는 데 있다"며 "ERP의 역할을 기록 시스템에서 자율 실행 시스템으로 확장해 기업 운영의 새로운 표준을 만들겠다"고 밝혔다.

2026.05.13 08:01남혁우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

K-컬처 성장전략 내세웠지만 현장 체감은 아직...문화 B+학점

강 건너 디캠프 불구경 하는 은행연합회의 ‘사소한 침묵’

알고리즘보다 특허…성숙해진 자율주행 시장의 새 경쟁법칙

젠슨 황, SK하이닉스 부스 깜짝 방문…"HBM4E 더 만들어달라"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.