• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'텔래그램@tetherzon!*해외돈믹싱탈세하는방법'통합검색 결과 입니다. (86147건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[AI 고속도로] 데이터센터 포비아 퍼지는 미국…한국은?

인공지능(AI) 인프라 경쟁으로 데이터센터 건설이 급증한 미국에서 전력과 용수 사용, 소음 등을 둘러싼 주민 반발이 빠르게 확산하고 있다. 국내에서도 과거 데이터센터 건설을 둘러싼 갈등이 사업 지연과 철회로 이어진 사례가 있었던 만큼, 정부는 내년 시행되는 AI 데이터센터(AIDC) 특별법을 통해 인허가를 지원하는 동시에 지역사회와의 협력을 강화한다는 방침이다. 5일 업계에 따르면 미국에선 최근 대규모 AIDC가 잇따라 들어서면서 지역 주민의 반대와 지방정부의 규제 움직임이 확산하고 있다. AIDC가 기존 데이터센터보다 막대한 전력을 필요로 하는 데다 냉각을 위한 용수 사용과 소음, 송전망 건설 등이 지역사회의 부담으로 이어질 수 있다는 우려가 커진 영향이다. 실제 미국 내 데이터센터 반대 여론도 높아지고 있다. 올해 3월 갤럽 조사에서 응답자의 71%는 자신이 거주하는 지역에 데이터센터가 들어서는 데 반대한다고 답했다. 강하게 반대한다는 응답만 48%에 달했다. 같은 조사 방식으로 집계된 원자력발전소 건설 반대 비율 53%보다 높은 수준이다. 데이터센터 유치에 적극적이었던 지역에서도 변화가 나타나고 있다. 텍사스주는 최근 신규 데이터센터의 전력망 연결 승인을 중단하고 대기 중인 사업에 대한 검증에 들어갔다. 그레그 애벗 텍사스 주지사는 데이터센터 사업자들이 지역사회와 충분히 협의하지 않은 채 사업을 추진하면서 전력과 용수, 소음 등을 둘러싼 주민 반발을 키웠다고 지적했다. 국내에서도 데이터센터 건립을 둘러싼 주민 갈등은 이어져왔다. 경기도 용인에선 특고압선과 전자파 등에 대한 주민 우려가 제기된 가운데 사업이 철회된 바 있다. 김포 구래동과 고양 덕이동 데이터센터도 주민 반발 속에서 지방자치단체가 착공 신고를 반려했지만 이후 사업자가 제기한 행정심판이 받아들여져 반려 처분이 취소됐다. 데이터센터 확대 과정에서 전력과 주민 수용성이 실제 사업의 변수로 작용하고 있다는 분석도 나온다. 한국데이터센터연합회가 집계한 자료에 따르면 전력 수급 문제와 주민 수용성 부족 등으로 2024년에만 국내 데이터센터 8개 사업이 지연되거나 취소된 것으로 파악됐다. 최근에는 과천 주암지구 등에서도 데이터센터 입지를 둘러싼 논란이 이어지면서 지방의회 차원의 건립 철회 요구까지 나온 상태다. 다만 AI 인프라 확대가 국가 경쟁력과 직결되면서 국내 정책 방향은 데이터센터 건설을 제한하기보다 신속한 구축과 지역사회 수용성을 함께 확보하는 쪽으로 움직이고 있다. 지난 6월 제정된 '인공지능 데이터센터 산업 진흥에 관한 특별법'은 AIDC 구축을 위한 인허가 절차를 간소화하는 동시에 지역사회와의 협력을 촉진할 수 있는 법적 근거를 담았다. 특별법은 내년 3월 10일부터 시행된다. 특별법에 따르면 국가와 지방자치단체는 AIDC 주변 지역 주민의 의견을 수렴하기 위한 기준과 절차를 마련할 수 있다. AIDC 사업자도 지역사회와의 교류와 상생을 위한 기여사업을 추진할 수 있도록 했다. 과학기술정보통신부 장관이 AIDC 특성을 고려한 전자파 영향 측정 장비의 설치·운영 지침을 마련할 수 있도록 한 규정도 포함됐다. 국내 데이터센터 갈등 과정에서 반복적으로 제기됐던 전자파 우려와 주민 수용성 문제를 제도적으로 다룰 기반을 마련한 셈이다. 동시에 정부는 AIDC 구축 속도를 높이기 위한 규제 완화도 추진한다. 특별법은 과기정통부를 통한 인허가 일괄 처리와 일정 기간 내 관계기관이 의견을 회신하지 않으면 협의가 이뤄진 것으로 보는 타임아웃제를 도입한다. 비수도권에 AIDC를 신축·증축하거나 기존 데이터센터를 AIDC로 전환할 경우 일정 규모 이하 시설에 대해서는 전력계통영향평가를 면제할 수 있는 특례도 마련했다. 관건은 특별법에 담긴 지역사회 협력 조항이 현장에서 어느 정도 실효성을 확보하느냐다. 주민 의견수렴 기준과 지역사회 기여사업, 전자파 측정 등 상당수 내용의 구체적인 적용 방식은 하위법령과 지침을 통해 정해질 전망이다. 과기정통부는 전문가 연구반을 구성해 하위법령 마련에 착수했으며 민간 전문가와 이해관계자의 의견을 수렴해 세부 기준을 마련한다는 계획이다. 업계에선 AIDC를 빠르게 확충하기 위해선 전력과 부지 확보뿐 아니라 지역사회와의 소통이 중요하다고 보고 있다. 특히 특별법 시행을 계기로 사업 초기부터 주민에게 데이터센터의 전력 사용과 전자파, 소음 등에 대한 정보를 제공하고 지역사회와 상생할 수 있는 체계를 마련해야 한다는 목소리가 나온다. 데이터센터 업계 관계자는 "AIDC는 앞으로 국가 AI 경쟁력을 위해 반드시 필요한 인프라이지만 지역 주민의 이해와 수용성 없이는 안정적으로 확대하기 어렵다"며 "미국에서 나타나는 갈등을 참고해 사업 초기부터 주민과 충분히 소통하고 전력과 환경 문제에 대한 정보를 투명하게 제공하는 것이 중요하다"고 말했다.

2026.10.05 09:18한정호 기자

관세 면제 앞세운 테무…英 매출 171% 급증

중국 전자상거래 플랫폼 테무의 지난해 영국 매출이 두 배 이상 증가했다. 저가 상품과 소액 소포에 대한 관세 면제를 앞세워 시장을 넓힌 가운데 현지 소매업체들은 불공정한 경쟁 환경에 대한 불만을 제기하고 있다. 3일(현지시간) 파이낸셜타임스(FT)에 따르면 테무는 최근 공개된 영국 공시 자료에서 지난해 매출이 1억 7100만 달러(약 2303억원)로 전년보다 171% 늘었다고 밝혔다. 생산비가 낮은 지역에서 제조한 상품을 소비자에게 직접 판매하는 방식이 인기를 끌면서 매출이 증가했다. 테무와 쉬인 등은 소셜미디어 광고로 고객을 끌어들이고 135 파운드(약 24만원) 미만 소포에 적용되는 관세 면제를 활용해 영국 시장을 공략해왔다. 영국 국세청(HMRC)에 따르면 2024~2025회계연도 중국에서 영국으로 배송된 관세 면제 소포의 가치는 30억 파운드(약 5조 3523억원) 이상으로, 전년 13억 파운드(약 2조 3193억원) 대비 두 배 넘게 증가했다. 영국 재무부는 올해 소액 소포에 대한 관세 면제를 2028년 폐지하겠다고 밝힌 바 있다. 그러나 현지 소매업체들은 제도가 폐지될 때까지 2년 더 불리한 조건에서 경쟁해야 한다며 반발하고 있다. 유럽연합(EU)은 지난 7월 온라인으로 구매한 150 유로(약 22만원) 미만 상품에 품목당 3유로(약 4500원)의 임시 관세를 도입했다. 2028년부터는 저가 수입품에 대한 제도를 전면 개편할 계획이다. 테무의 매출 확대에 비해 현지 고용과 납세 규모가 작다는 지적도 나온다. 테무는 주로 중국에 있는 외부 판매자에게 거래와 온라인 마케팅 서비스를 제공해 매출을 올린다. 지난해 영국 직원은 31명이었으며 이익은 600만 달러(약 80억원)를 기록했다. 2024년에는 매출 6300만 달러(약 848억원)와 이익 300만 달러(약 40억원)를 올렸지만 영국 직원은 없었다. 주요 사업을 '다른 계열사에 대한 기업 지원 서비스 제공'으로 명시한 테무 영국 법인은 지난해 법인세 98만 5000 달러(약 13억원)를 납부했다. 영국 시민단체 공정조세재단에 따르면 모회사 PDD홀딩스가 납부하는 법인세 가운데 중국 외 지역에서 납부하는 비중은 2% 미만이다. 테무는 이에 대해 부가가치세와 기타 세금도 포함된다고 주장해왔다. 폴 모너핸 공정조세재단 최고경영자(CEO)는 “테무가 막대한 매출에도 영국과 유럽 전역에서 경제적 기여와 납세 규모가 미미한 이유를 따져봐야 한다”며 “각국 정부는 세수를 보호하고 기존 소매업체들이 동등한 조건에서 경쟁할 수 있도록 더 신속하게 움직여야 한다”고 말했다.

2026.10.05 09:16김민아 기자

"뜨거운 차·커피 즐겨 마시면 식도암 걸린다"

쌀쌀한 날씨나 졸음이 쏟아지는 오후, 뜨거운 차나 커피를 즐겨 마시게 된다. "음료는 입안이 데일 정도로 뜨거워야 제맛"이라며 펄펄 끓는 온도를 고집하는 이들도 있다. 그러나 이같은 식습관이 식도 건강에는 치명적인 경고등이 될 수 있다는 최신 연구 결과가 나와 주목된다. 영국 옥스퍼드 대학교 연구진은 영국 바이오뱅크(UK Biobank)에 등록된 성인 97만 7282명의 데이터를 바탕으로 차·커피 섭취 습관과 식도암 발병 사이의 연관성을 장기 추적 조사했다. 이번 연구는 국제 학술지 '국제 암 저널(International Journal of Cancer)'에 게재됐으며, 메디컬익스프레스·기가진 등 외신이 최근 보도했다. 연구팀은 참가자들을 음료 선호 온각에 따라 '매우 뜨겁게', '뜨겁게', '따뜻하게(미지근하게)', '마시지 않음' 등으로 분류, 하루 섭취량을 '6잔 미만'과 '6잔 이상'으로 나눠 분석했다. 추적 기간 중 총 2348명에게서 식도암이 발병했다. 분석 결과, '매우 뜨거운' 음료를 선호하는 사람은 '따뜻한' 음료를 즐기는 사람에 비해 식도 안쪽 점막 표면에 발생하는 '식도 편평상피암(ESCC)' 발병 위험이 약 3배(2.9배) 높은 것으로 나타났다. 반면 식도 하부와 위가 연결되는 부위에 주로 생기는 '식도선암'과의 연관성은 확인되지 않았다. 특히 음료를 마시는 '양'도 주요 변수로 작용했다. 뜨거운 음료를 하루 6잔 이상 마시는 다량 섭취 군은 섭취량이 적은 이들에 비해 편평상피암 발병 위험이 더욱 큰 폭으로 상승했다. 중요한 점은 차나 커피에 들어있는 특정 성분이 아니라 '음료의 온도' 자체가 암 발병의 직접적인 원인이라는 사실이다. 뜨거운 음료가 식도 점막을 반복적으로 자극해 미세한 화상을 입히고, 세포가 손상과 재생을 거듭하는 과정에서 유전자 변형이 일어나 암으로 발전한다는 생물학적 메커니즘이다. 세계보건기구(WHO) 산하 국제암연구기관(IARC)은 이미 65°C 이상의 매우 뜨거운 음료를 2A군 발암물질(인체 발암 가능 물질)로 분류하고 있다. 남미나 중동 등 70°C 이상의 음료를 즐기는 지역 연구에서도 유사한 위험성이 증명된 바 있다. 보통 서구권에서 마시는 차나 커피의 적정 온도가 60°C 안팎인 점을 고려하면, '매우 뜨겁다'고 느끼며 바로 삼키는 습관 자체가 식도에 지속적인 열 손상을 가하고 있는 셈이다. 연구진은 "커피나 차 자체가 건강에 해로운 것이 아니라, 식도로 넘어가는 기온이 문제"라며 "음료를 컵에 따른 뒤 약 2~3분간 식혀 마시거나 차가운 우유나 물을 소량 섞어 온도를 낮추는 작은 습관만으로도 식도암 위험을 현저히 낮출 수 있다"고 조언했다.

2026.10.05 09:15백봉삼 기자

AI 데이터센터 식혀라...삼성은 '글로벌 사냥', LG는 '내실 고도화'

폭발적으로 성장하는 글로벌 인공지능(AI) 데이터센터 열관리 시장을 두고 삼성전자와 LG전자가 서로 다른 냉각 전략을 택했다. 삼성전자가 유망 해외 기업을 인수합병(M&A)해 시장에 진입하는 속도전을 택한 반면, LG전자는 독자 기술 고도화에 해외 우군 파트너십을 결합한 내실 중심 전략으로 맞서고 있다. 5일 업계에 따르면 삼성전자는 검증된 역량을 갖춘 글로벌 기업을 연이어 인수하며 냉각 인프라 경쟁력을 단숨에 확보하는 행보를 보이고 있다. 삼성전자는 최근 AI 인프라 솔루션 기업인 '헬릭스'를 인수했다. 앞서 지난해 5월에는 글로벌 데이터센터 공조 기업 '플랙트 그룹'을 인수한 바 있다. 기술 개발시간을 단축하고, 피인수 기업이 보유한 기존 빅테크 고객망과 공조 노하우를 흡수해 글로벌 시장 지배력을 빠르게 확대하겠다는 전략이다. 노태문 삼성전자 DX부문장(사장)은 지난해 플랙트 인수 당시 "플랙트 인수는 글로벌 공조 시장을 주도하며 고객에게 혁신 솔루션을 제공하기 위한 전략적 결정"이라며 "플랙트 기술력과 삼성전자 AI 플랫폼을 결합해 글로벌 공조 시장에서 업계 선도 기업으로 나아가겠다"고 말했다. LG전자는 독자 기술력 강화와 전략적 연합이라는 투트랙 노선을 강화하고 있다. 기존에 강점을 지닌 공랭식 대형 칠러 기술력에 더해, 최근 수랭식 핵심 장비인 냉각수 분배장치(CDU)에 대해 국내 기업 최초로 엔비디아 품질 인증을 획득했다. 이로써 LG전자는 칠러부터 CDU, 콜드 플레이트에 이르는 수랭식 '칩 투 칠러' 토털 솔루션을 자체 기술로 구축하며 차세대 시장 주도권을 확보했다. 차세대 기술로 꼽히는 액침냉각 분야에서는 전문 기업과 연합전선을 구축했다. LG전자는 냉각 유체 기업 SK엔무브, 액침냉각 탱크 분야 미국 GRC와 전략적 협력 체계를 맺었다. 자체 수랭식 기술 경쟁력에 글로벌 우군의 핵심 소재·장비 기술을 더해 개화하는 차세대 데이터센터 냉각 시장을 선점하겠다는 구상이다. 이재성 LG전자 ES사업본부장(사장)은 "초대형 AI 데이터센터에 최적화한 냉각 토털 솔루션을 앞세워 글로벌 AI 인프라 시장에서 핵심 파트너로 도약하겠다"고 밝힌 바 있다.

2026.10.05 09:00전화평 기자

"품질 좋은 침대 추천해줘"…AI, 시몬스 먼저 꼽았다

시몬스가 주요 생성형 AI 서비스가 가장 먼저 추천하는 침대·매트리스 브랜드인 것으로 나타났다. 5일 AI 브랜드 분석 기업 에이아이백스랩이 지난 8월 23일부터 9월 4일까지 진행된 AI 브랜드 경쟁력 지수 AIBIX 침대·매트리스 부문 조사에 따르면 시몬스는 종합 59.7점을 기록하며 전체 30개 브랜드 중 1위에 올랐다. AIBIX는 챗GPT·제미나이·퍼플렉시티·클로드 등 4대 생성형 AI에 소비자 관점의 질문을 반복 투입한 뒤 답변 대 브랜드 노출 및 추천·인용 정도를 100점 만점으로 산출하는 지표다. 이번 조사는 에이스침대, 템퍼, 씰리 등 국내 주요 30개 침대·매트리스 브랜드를 대상으로 실시됐다. 시몬스는 전체 AI 답변 중 73.3%에 이름을 올리며 가장 높은 등장률을 보였다. 답변 첫머리에 가장 먼저 언급된 비중은 29.2%로 소비자가 AI에게 질문했을 때 약 3번 중 1번꼴로 가장 먼저 추천됐다. 상세 항목별로는 제품 성능 관련 질문에서 강세가 두드러졌다. '매트리스 품질이 좋은 침대 브랜드'를 묻는 질문에는 전체 답변의 75%가 시몬스를 첫 번째로 언급했다. '신혼집 추천 침대' 질문에서는 50%였다. 플랫폼별로는 챗GPT(63.3점), 퍼플렉시티(62.2점), 클로드(49.2점) 등 3개 AI에서 각각 1위에 올랐다. 제미나이에는 64.0점으로 2위를 기록했다. 이번 조사에서 AI가 추천 근거로 가장 많이 인용한 출처는 개인 블로그로 비중은 32.5%였다.일방적인 기업 광고보다 실제 소비자의 이용 후기와 경험 데이터가 AI의 판단에 주요한 영향을 미친 것으로 풀이된다.

2026.10.05 08:00김민아 기자

통신3사 3분기 영업익 1.3조원대 기록 전망

이동통신 3사의 올해 3분기 합산 영업이익이 1조 4000억원에 육박할 것으로 보인다. 지난해 일회성 비용이 크게 작용한 SK텔레콤과 LG유플러스의 이익이 큰 폭으로 반등하고, KT도 5000억원대 영업이익을 유지하는 흐름이다. 5일 통신업계에 따르면 통신 3사의 3분기 합산 매출 컨센서스는 15조 3531억원, 영업이익은 1조 3808억원으로 집계됐다. 지난해 3분기 통신 3사의 합산 영업이익은 7483억원이었다. SK텔레콤이 484억원, KT가 5382억원, LG유플러스가 1617억원을 기록했다. 올해 컨센서스대로라면 합산 영업이익은 전년 동기보다 84.5% 늘어나는 셈이다. 회사별 영업이익 전망치는 SK텔레콤 5305억원, KT 5502억원, LG유플러스 3001억원이다. 특히 SK텔레콤과 LG유플러스의 영업이익 증가 폭이 클 것으로 예상된다. SK텔레콤은 지난해 3분기 침해사고 대응 과정에서 통신비 감액 등 고객 보상 비용이 반영되며 수익성이 크게 악화됐다. LG유플러스 역시 희망퇴직 비용이 반영되면서 영업이익이 일시적으로 줄었다. 올해 3분기에는 이 같은 부담이 사라지면서 두 회사 모두 영업이익이 정상 수준을 회복하는 모습이다. 이동통신 가입자 이동에 따라 각사별 무선 서비스 매출 흐름은 다소 엇갈릴 전망이다. 지난해 침해사고 이후 가입자 기반이 흔들렸던 SK텔레콤은 무선 매출 회복 여부가 중요하다. KT는 가입자 증가와 감소를 거듭했고, LG유플러스는 가입자 유입 효과가 서비스 매출로 얼마나 이어졌는지가 관건이다. 통신 본업 밖에서는 AI 데이터센터(AIDC)와 클라우드, 공공과 기업 AX 사업의 성장세가 이어지고 있다. SK텔레콤은 2분기 AIDC 매출이 전년 동기보다 92.5% 증가했고, KT클라우드 매출도 19.8% 늘었다. LG유플러스 역시 데이터센터와 AI 사업을 새로운 성장축으로 키우고 있다. 미래에셋증권은 통신서비스의 비용 효율화와 함께 데이터센터의 이익 기여가 확대되는 흐름에 주목했다. 통신 3사가 데이터센터 증설과 AI 사업 수익화에 속도를 내면서 기존 유무선 사업의 저성장을 보완하는 흐름이 3분기에도 이어질 것으로 예상된다. 통신업계 한 관계자는 “통신 본업의 정상화와 AI 사업의 성장에 가속도가 붙으면서 수익성 개선이 다시 이뤄지고 있다”며 “네트워크와 AI 인프라 투자 여력을 확보하는 게 관건”이라고 말했다.

2026.10.05 07:30박수형 기자

애플, AI 에이전트 '데이터 접근' 문턱 높여…"자율성·위험 함께 커져"

애플이 인공지능(AI) 에이전트를 비롯한 타사 소프트웨어에 광범위한 데이터 접근 권한을 주는 데 따른 위험을 경고했다. AI 에이전트가 사용자 대신 개인 파일과 메시지를 다루는 사례가 늘자, 자사 PC(맥) 사용자를 위한 새로운 개인정보 보호 제어 기능을 도입해 권한 부여 절차를 까다롭게 하겠다는 방침이다. 5일(현지시간) 블룸버그 통신에 따르면 애플은 맥 사용자가 '전체 디스크 접근 권한(Full Disk Access)'을 특정 앱에 허용할 경우, '매우 명시적인 사용자 동작'을 통해서만 권한을 승인할 수 있게 할 방침이다. 전체 디스크 접근 권한은 시스템 파일, 이메일, 메시지, 브라우징 기록에 대한 완전한 접근 권한이다. 애플은 "사용자가 이러한 접근 권한을 부여하기 전에 관련 위험을 명확히 이해해 자신의 데이터와 개인정보에 기반한 결정을 내릴 수 있도록 지원하는 데 전념하겠다"고 강조했다. AI 에이전트는 사람의 감독 없이 사용자 대신 작업을 수행하는 AI 도구로, 최근 이용자가 빠르게 늘고 있다. 오픈AI는 최근 자사 에이전트 도구 '챗GPT 워크'와 '코덱스' 이용자가 3500만 명을 넘었다고 발표했다. 이는 지난 7월 1000만 명에서 3배 이상 늘어난 규모다. 메타의 '뮤즈'도 지난달 출시 직후 앱스토어 다운로드 차트 1위에 올랐다. 문제는 이들 에이전트 도구가 제 기능을 하려면 사용자 개인 파일과 앱에 대한 폭넓은 접근 권한을 요구한다는 점이다. 이메일을 정리하거나 메시지에 답장하는 등 사용자 업무를 대신하려면 그만큼 민감한 데이터에 손을 대야 하기 때문이다. 애플은 성명에서 특정 프로그램이나 개발업체를 직접 거론하지는 않았지만 "AI 에이전트 역량이 강화되고 자율성이 높아질수록 접근 권한과 관련된 위험도 크게 증가할 것"이라고 지적했다. 애플은 "일부 개발자들이 사용자의 충분한 인지와 이해 없이 사용자를 위험에 빠뜨릴 수 있는 방식으로 전체 디스크 접근 권한을 사용해 왔다"고 밝혔다. 그러면서 "커뮤니케이션 앱이 사용자의 모든 메시지에 접근하게 되면, 사용자 본인뿐 아니라 대화를 나누는 상대방 개인정보까지 침해할 수 있다"고 덧붙였다. 이는 오픈AI가 최근 내놓은 기능과도 맞닿아 있다. 오픈AI는 지난 8월 사용자를 대신해 문자 메시지를 읽고 요약하며 작성·전송까지 할 수 있는 챗GPT 맥 앱용 옵트인(선택적 동의) 기능을 출시했다. 이 기능이 애플 메시지 앱에서 대화 정보를 가져오려면 사용자가 전체 디스크 접근 권한을 활성화해야 한다. 애플의 이번 조치로 맥에서 AI 에이전트를 쓰려는 사용자는 권한 부여 과정에서 한층 명확한 확인 절차를 거치게 될 전망이다. AI 에이전트 생태계가 빠르게 커지는 가운데, 편의성과 개인정보 보호 사이 균형을 둘러싼 플랫폼 기업과 AI 개발업체 간 줄다리기도 본격화될 것으로 보인다.

2026.10.05 07:00진운용 기자

6G 코어망에 AI 어떻게 넣나...표준 설계부터 갑론을박

6G 코어망에 AI를 어떻게 넣을지를 두고 글로벌 통신업계의 의견이 엇갈리고 있다. 기존 5G 단독모드(SA) 코어망을 활용하면서 AI 기능을 추가하는 방식부터 AI 에이전트를 중심으로 코어망을 대폭 재설계하는 방안까지 제시됐다. 이미 5G SA에 막대한 비용을 투입한 통신사들은 투자 보호와 점진적인 전환을 요구하고 있어 기술적 이상과 상업적 현실 사이에서 표준화 진통이 예상된다. 시장조사업체 옴디아는 최근 3GPP에서 진행 중인 6G 코어망 논의를 분석해 AI 구현 방식에 따라 크게 3개 방향이 경쟁하고 있다고 라이트리딩닷컴을 통해 전했다. 옴디아는 먼저 “통신사들은 상당한 상업적 수익을 내지 못한 채 5G SA 구축에 따른 자본 비용을 여전히 부담하고 있다”고 짚었다. 실제 17개 통신사는 마드리드 회의를 앞두고 공동 입장문을 내고 기존 설비를 업그레이드할 수 있는 경로와 투자 보호, 감당 가능한 수준의 6G 전환을 강조했다. 코어망을 처음부터 다시 구축하는 '리프 앤드 리플레이스' 방식에 선을 그은 것이다. 5G 투자 살릴까, AI 네이티브로 갈까 옴디아가 주목한 3GPP 논의의 핵심은 AI 기능을 어디에 어떻게 구현할지와 단말·코어망 사이 비접속계층(NAS) 시그널링을 어떻게 처리할지다. NAS는 단말과 코어망 사이에서 인증과 암호화, 이동성 관리, 세션 설정 등을 담당하는 신호 체계다. 2G GSM부터 사용돼 단말 베이스밴드와 가입자식별모듈(SIM) 보안 체계까지 깊이 연결돼 있다. NAS 구조를 바꾸려면 모뎀 재설계와 코어 보안 절차 개편, 기존 단말과의 호환성까지 고려해야 한다. 옴디아가 분류한 첫 번째 방향은 기존 패킷 코어와 별도로 AI 도메인을 구축하는 방식이다. 접속과 이동성관리기능(AMF)이 NAS 시그널링을 전달하고 별도 AI 도메인이 이용자나 AI 에이전트의 의도를 처리한다. 노키아와 T모바일 US, 버라이즌, 엔비디아, 도이치텔레콤, 퀄컴, 에릭슨, NEC 등이 이 방향을 지지한다. 옴디아는 이를 두고 “서방 통신사와 장비업체에서 가장 많은 지지를 얻고 있다”고 평가했다. 기존 5G 서비스 기반 아키텍처(SBA)를 유지할 수 있다는 게 가장 큰 이유다. 5G 코어 투자를 보호하면서 기존 서비스와 함께 의도 기반 처리를 발전시킬 수 있다는 뜻이다. 두 번째는 AI 기능을 6G 네트워크 기능(NF)에 통합하는 방식이다. NTT도코모와 삼성전자, LG전자, NEC, 보다폰, 인도공과대학교 봄베이(IIT Bombay) 등이 지지한다. NAS 라우팅을 독립적으로 운영하거나 AMF 등 기존 코어 기능과 결합할 수 있는 것이 특징이다. 3GPP에서는 현재 1안과 2안을 일부 합치는 절충안도 논의되고 있다. AI 도메인은 별도로 유지하되 NAS 라우팅을 모듈화해 AMF에 신호 처리가 몰리는 것을 막는 방식이다. 세 번째는 AI와 에이전트를 네트워크 절차 자체에 깊숙이 통합하는 방식이다. 고정된 시그널링을 AI 에이전트의 동적인 의도 조정으로 바꾸고 AMF와 독립된 신호 라우팅 기능(SRF)을 활용한다. 화웨이와 하이실리콘, 차이나모바일, ZTE, 비보, 중국정보통신기술연구원(CATT)을 비롯해 한국전자통신연구원(ETRI), 이화여대 등이 이 방향에 이름을 올렸다. 옴디아는 “기존 코어망에 AI를 덧붙이는 대신 상당 부분을 새롭게 설계하는 보다 과감하고 미래지향적인 자율 에이전트 구조”라면서도 “간결하고 단순한 설계, 5G SA에서의 점진적인 전환이라는 6G 기본 원칙에서는 벗어날 수 있다”고 짚었다. 결국 6G 코어망을 처음부터 AI 네이티브 구조로 설계할 것인지, 기존 5G 투자를 살리면서 AI를 단계적으로 품을 것인지가 핵심 쟁점인 셈이다. 코어망 넘어 단말 AI 주도권도 쟁점 기존 5G 구조를 활용하는 방안도 넘어야 할 산이 있다. AI 도메인과 통신하려면 단말에 새로운 AI 도메인 클라이언트가 필요하기 때문이다. 모뎀 펌웨어에 이를 넣으면 3GPP 네트워크와 긴밀하게 연동할 수 있지만 퀄컴과 미디어텍, 삼성전자 등의 반도체 개발 주기에 영향을 받는다. 안드로이드나 iOS 등 운영체제에 구현하면 업데이트는 빨라지지만 애플리케이션의 요구를 베이스밴드까지 전달할 새로운 인터페이스가 필요하다. 통신사가 AI 인터페이스를 얼마나 통제할지도 쟁점이다. 옴디아는 “규격이 통신사 통제형 프레임워크로 기울 경우 단말 AI 에이전트와 하이퍼스케일러, 제3자 OTT 생태계를 배제할 위험이 있다”고 지적했다. 이를테면 클라우드 게임이나 기업용 서비스를 구동하는 외부 AI 에이전트가 네트워크 상태를 실시간으로 조정하려면 통신사가 마련한 별도의 변환 기능을 거쳐야 할 수 있다. 옴디아는 “3GPP가 통신사의 통제권과 단말 생태계의 개방성을 어떻게 균형 있게 맞출지는 여전히 해결되지 않은 핵심 문제”라고 평가했다. 표준이 갈라질 가능성도 있다. 옴디아는 3안과 나머지 진화형 설계 사이의 차이가 커 합의에 실패할 경우 지역별로 서로 다른 코어 구조가 등장할 수 있다고 내다봤다. 옴디아는 “과거 3GPP는 기술적 야심과 상업적 실용성 사이에서 균형을 맞추며 성공해왔다”며 “1안과 2안의 통합이 가장 가능성 있는 방향으로 보이지만 시간이 많지 않다”고 밝혔다. 이어 “향후 논의를 통해 11월까지 아키텍처를 확정하고 분열된 업계를 하나의 글로벌 표준 아래 유지할 수 있을 만큼 견고한 시스템을 만들어야 한다”고 강조했다.

2026.10.05 07:00박수형 기자

사람은 내리고 AI는 올린다…뒤집히는 통신망 공식

로봇과 드론, AI 안경 등 피지컬AI 확산이 통신망의 데이터 흐름을 바꿀 것으로 예상된다. 사람이 스마트폰으로 영상과 게임을 내려받는 데 집중했던 것과 달리 AI 기기는 카메라와 센서로 수집한 데이터를 끊임없이 망으로 올려보내기 때문이다. RCR와이어리스에 따르면 아닐 군투팔리 버라이즌 기술제품개발수석부사장은 인텔리전트 RAN 포럼에서 센서와 웨어러블, 기계, 로봇, 드론 등 피지컬 AI가 만들어낼 데이터 증가를 거론하며 통신망의 업링크 역량 강화를 강조했다. 군투팔리 수석부사장은 “피지컬AI에는 대칭적인 업링크 역량이 필요하다”고 “관련 기술을 6G까지 기다릴 필요 없이 현재 네트워크에서부터 준비할 필요가 있다”고 밝혔다. 지금까지 이동통신망은 다운로드에 무게를 두고 발전해왔다. 스마트폰 이용자가 유튜브나 OTT를 볼 때 대용량 데이터가 망에서 단말로 흐르는 반면 이용자가 망으로 보내는 데이터는 상대적으로 적었기 때문이다. 피지컬AI에서는 흐름이 달라진다. 자율주행 로봇은 카메라와 라이다(LiDAR), 각종 센서가 수집한 정보를 AI가 있는 엣지나 클라우드로 보내야 한다. 드론은 촬영 영상을 전송하고 AI 안경도 주변 환경을 인식하거나 실시간 번역 등을 수행하려면 영상과 음성 데이터를 외부 연산 자원과 주고받는다. 버라이즌은 AI글래스와 같은 웨어러블 디바이스는 다운로드하는 데이터만큼 많은 데이터를 업로드할 수 있다고 보고 있다. 이에 따라 기존보다 균형 잡힌 업링크 다운링크 구조와 실시간 AI 추론을 위한 낮은 지연시간이 필요하다는 설명이다. 장비업계에서도 같은 판단이 나온다. 김정철 삼성전자 네트워크사업부 상품전략그룹장은 최근 RCR와이어리스와 인터뷰에서 피지컬 AI가 요구하는 네트워크 성능으로 초저지연과 높은 신뢰성, 안정적인 처리량과 함께 더 큰 업링크 용량을 꼽았다. 통신과 컴퓨팅의 관계도 달라질 가능성이 크다. 로봇이나 AI 안경이 만들어내는 모든 데이터를 원거리 데이터센터까지 전송하면 통신량뿐 아니라 응답시간도 늘어난다. 단말에서 처리할 데이터와 엣지·클라우드로 보낼 데이터를 나누고, AI 연산을 네트워크 가까이 배치하는 방식이 함께 요구되는 이유다. 김 그룹장은 “네트워크는 AI 애플리케이션을 연결하는 것 이상의 역할을 해야 한다”며 “물리적 세계에서 AI가 안정적으로 작동할 수 있도록 지능형 분산 인프라를 제공해야 한다”고 설명했다. 국내에서도 업링크 중심의 피지컬AI 트래픽을 실제 산업현장에서 검증하는 작업이 진행되고 있다. 삼성전자는 SK텔레콤, KT와 조선소와 석유화학 시설에서 로봇·영상분석 등을 실증하고 있다. 자율 순찰 로봇이 촬영한 고화질 영상을 실시간 전송하거나 산업용 로봇을 원격으로 운용하는 식이다. RCR와이어리스는 이 같은 환경에서는 예측 가능한 업링크 성능과 낮고 안정적인 지연시간, 높은 신뢰성이 중요하다고 분석했다. 다만 피지컬AI 확산이 곧 이동통신 트래픽의 업로드와 다운로드 비중 역전을 의미하는 것은 아니다. 온디바이스 AI가 영상이나 센서 데이터를 기기 내부에서 처리하면 망으로 보내야 할 데이터가 줄어들 수 있고, 산업 현장에서는 이동통신 외에 와이파이나 유선망도 함께 사용되기 때문이다. 그럼에도 로봇과 드론, AI 웨어러블이 새로운 통신 수요자로 등장하면서 업링크는 통신망 설계에서 이전보다 중요한 변수로 부상하고 있다.

2026.10.05 06:30박수형 기자

넷플릭스 라이브 딜레마..."투자 비중 5%인데 시청시간은 1%”

넷플릭스가 라이브 콘텐츠에 연간 콘텐츠 예산의 약 5%를 투입했는데 실제 시청시간에서 차지하는 비중은 1% 수준으로 나타났다. 넷플릭스는 라이브 콘텐츠가 전체 시청시간을 끌어올리는 데는 아직 한계가 있으나 신규 가입자 유치와 가입자 유지, 광고 사업에서는 다른 역할을 하고 있다고 판단하고 있다. 블룸버그와 버라이어티 등에 따르면 테드 사란도스 넷플릭스 최고경영자(CEO)는 미국 로스앤젤레스에서 열린 '블룸버그 스크린타임' 행사에서 올해 넷플릭스의 이용자 참여도 성장세와 라이브 콘텐츠 전략을 설명하며 이같은 상황을 공유했다. 사란도스 CEO는 올해 상반기 넷플릭스의 시청시간이 전년 동기보다 2% 증가한 데 대해 “전반적으로 우리가 원하는 만큼 빠르게 성장하고 있지는 않다”며 “성장 속도를 높이기 위해 노력하고 있다”고 말했다. 이어 “넷플릭스에서 라이브 프로그램은 비교적 새로운 영역”이라며 “콘텐츠 예산의 약 5%를 라이브 이벤트에 쓰고 있지만, 전체 시청시간에서 발생하는 비중은 약 1%”라고 밝혔다. 블룸버그에 따르면 넷플릭스의 연간 콘텐츠 예산은 약 200억 달러 규모다. 단순 계산하면 라이브 콘텐츠에 약 10억 달러를 투입하는 셈이다. 투입 비용과 시청시간만 비교하면 효율이 낮아 보이지만 넷플릭스가 라이브를 바라보는 기준은 다르다. 사란도스 CEO는 라이브 콘텐츠가 신규 가입과 가입자 유지, 광고 등에서 역할을 한다고 강조했다. 장시간 반복 시청되는 영화 시리즈와 달리 특정 시간대에 시청자를 한꺼번에 끌어들이는 라이브 콘텐츠의 효과를 전체 시청 시간만으로 평가하기 어렵다는 설명이다. 실제 넷플릭스는 최근 스포츠를 포함해 라이브 콘텐츠 영역을 넓혀왔다. 시청시간 증가율에는 부담으로 작용하더라도 가입자 유입과 이탈 방지, 광고 판매를 함께 고려하면 사업적인 가치가 있다는 판단이다. 사란도스 CEO도 시청시간 증가세와 회사의 매출 성장을 구분했다. 그는 “사업은 성장하고 있다”며 “지난 분기에는 전 세계 모든 지역에서 두 자릿수 매출 성장을 기록했다”고 말했다. 이용자 참여도 증가율이 2%에 머물렀지만 이를 곧바로 넷플릭스의 성장 정체로 볼 수 없다는 뜻이다. 넷플릭스의 콘텐츠 전략 변화는 라이브에 그치지 않는다. 극장 개봉에 대해서도 작품별로 상영 기간을 달리하는 방식으로 접근하고 있다. 사란도스 CEO는 지난해 30편 이상의 영화를 극장에서 상영했으며 작품별로 상영일수와 마케팅 비용, 개봉 도시를 각각 다르게 정했다고 설명했다. 내년 공개되는 그레타 거윅 감독의 '나니아: 마법사의 조카'는 넷플릭스 작품으로는 이례적으로 대규모 극장 개봉을 거쳐 스트리밍으로 넘어간다. 버라이어티에 따르면 극장 상영과 넷플릭스 공개 사이에는 49일의 간격을 둔다. 사란도스 CEO는 “극장에서 영화를 보고 싶어 하는 영화 팬에게 어떻게 서비스를 제공하면서 넷플릭스의 가치는 훼손하지 않을지를 보고 있다”고 말했다. 그러면서 “향후 '찰리와 초콜릿 공장'을 비롯해 '케이팝 데몬 헌터스' 후속작도 폭넓은 극장 개봉을 기대할 수 있다”고 밝혔다. 라이브와 극장 개봉 확대는 넷플릭스의 콘텐츠 전략이 넓어지고 있음을 보여준다. 시청시간 성장세가 둔화된 가운데 라이브는 가입자와 광고를 끌어들이는 수단으로, 극장은 대형 영화의 가치를 키우는 유통 창구로 활용하는 방식이다. 다만 사란도스 CEO는 영화와 시리즈가 여전히 넷플릭스 콘텐츠 사업의 중심이라는 입장을 유지했다.

2026.10.05 06:00박수형 기자

소니, 메타에 XR 특허 419건 양도...하드웨어 사업 축소 수순

소니가 메타에 확장현실(XR) 특허 419건을 양도했다. 소니는 XR 하드웨어 사업을 축소하려는 의도로 보인다. 메타는 XR 특허 포트폴리오를 보강했다. 5일 미국 특허상표청에 따르면 소니는 지난 6~9월 미국 XR 특허 43건을 메타에 양도했다. 월별로 ▲6월 2건 ▲7월 20건 ▲9월 21건 등을 차례로 이전했다. 특허 43건은 가상현실(VR)과 증강현실(AR), 혼합현실(MR) 등 XR, 그리고 헤드 마운티드 디스플레이(HMD) 시스템 관련 기술이다. 현재까지 미국 특허상표청 양도 기록에서 특허권자가 소니에서 메타로 바뀐 특허는 43건이지만, 특허권자가 바뀌는 특허는 앞으로 늘어날 것으로 예상된다. 두 업체가 지난 2025년 12월 체결한 확인 양도증(Confirmatory Assignment) 계약에 따르면, 이번 양수도 대상인 전 세계 특허는 419건이다. 이 가운데 미국 특허는 180건이다. 나머지 239건은 일본과 중국, 한국, 유럽 등에 출원(신청)한 패밀리 특허다. 소니가 메타에 XR 특허를 대량 양도한 것은, XR 하드웨어 사업을 축소하려는 의도로 보인다. 애플이 지난 2023년 공개하고 2024년 출시한 첫 번째 MR 기기 비전프로용 올레도스(OLEDoS)를 소니가 단독 공급했는데, 소니는 '올레도스 생산능력을 확대해달라'는 애플 요청을 거절한 바 있다. 올레도스는 실리콘 기판 위에 유기발광다이오드(OLED)를 증착하는 기술이다. 올레도스 기술 개발은 소니가 주도해왔다. 소니가 애플 요청을 거절하자, 당시 업계에선 소니가 올레도스 관련 하드웨어 사업 확대에 소극적이란 풀이가 나왔다. 소니가 엔터테인먼트 분야에서 경쟁 중인 애플을 위해 올레도스 생산능력을 늘릴 이유도 없었다. 소니는 삼성전자 MR 기기 갤럭시XR에도 올레도스를 주력으로 공급한 바 있다. 메타는 최근 인공지능(AI) 확산과 함께 출하량이 늘고 있는 AI(AR) 글래스 사업 확대에 적극적이다. 시장조사업체 옴디아에 따르면 올해 상반기 전 세계 AI 글래스 출하량은 전년비 127% 뛴 420만대였다. 이 가운데 메타 점유율은 81%였다. 상반기 전 세계 AI 글래스 시장에서 메타 점유율이 압도적이었지만, 중국 AI 글래스 시장에선 알리바바와 인모(INMO), 샤오미 등이 경합 중이다. 상반기 중국 AI 글래스 출하량은 52만대로, 전년비 306% 뛰었다. 같은 기간 전 세계 AI 글래스 출하량 420만대 가운데 중국 시장(52만대) 비중은 12%였다.

2026.10.05 03:41이기종 기자

로보파티, IROS에서 고성능 풀스택 오픈소스 휴머노이드 로봇 RP1 공개

피츠버그, 2026년 10월 4일 /PRNewswire/ -- 로보파티가 2026년 9월 28일 IROS 2026에서 RP1(ROBOTO 01)을 공개하며 글로벌 데뷔를 알렸다. 2026년 1월 출시하여 GitHub에서 2500개 이상의 스타를 확보한 완전 오픈소스 휴머노이드 프로젝트 RPO(ROBOTO ORIGIN)를 기반으로, 로보파티는 RP1을 연구자, 교육자, 로봇 개발자 및 체화된 AI 팀을 위해 설계된 세계 최초의 고성능 풀스택 오픈소스 이족 보행 휴머노이드 로봇으로 내세우고 있다. (RoboParty's RP1 humanoid robot on display at IROS 2026) 로보파티의 IROS 부스에서 진행된 'Kick Me' 인터랙티브 시연에서는 방문객들이 로봇을 직접 밀고 발로 찰 수 있었다. RP1은 이러한 외부 충격에도 신속하게 자세를 조정하고 균형을 회복하며 동적 안정성, 기체 성능 및 시스템 수준의 견고성을 입증했다. 이러한 기능은 휴머노이드 로봇 연구개발을 위한 로보파티의 개방형 기반 플랫폼 PartyOS가 뒷받침했다. PartyOS에는 사전에 정의된 동작 궤적에 의존하지 않고 비지도 강화학습을 통해 휴머노이드의 운동 기술을 발견하는 훈련 프레임워크 UFO가 통합되어 있으며, 기술 간 전환, 방해 복구, 낙상 복구 등을 지원한다. 로보파티는 로봇 본체, 액추에이터 모듈, 저수준 제어 및 체화된 AI 알고리즘을 하나의 시스템으로 통합해 지속적인 공동 검증을 진행하고 있다. RP1은 자체 개발한 Romomo 액추에이터 모듈과 실시간 모션 제어 시스템을 기반으로 최대 160N•m의 관절 피크 토크를 구현한다. 로보파티가 말하는 '풀스택 오픈소스'는 단순히 기계 설계 파일을 공개하는 것 이상의 의미를 갖는다. 당사는 모션 제어 시스템, 시뮬레이션 환경, SDK, 훈련 도구 및 PartyOS 개발 기반을 단계적으로 공개해 개발자들이 하드웨어와 저수준 제어부터 모델 훈련과 배포에 이르기까지 전 과정에 참여할 수 있도록 할 계획이다. 로보파티의 이 황(Yi Huang) 창립자는 "휴머노이드 로봇은 소수의 팀만 만들 수 있고 나머지는 그저 지켜보는 것 외에는 할 수 있는 일이 거의 없는 폐쇄형 시스템이 되어서는 안 된다. 우리는 RP1이 개발자들이 접근하고 수정하고 훈련하며 지속적으로 개선할 수 있는 개방형 기반이 되기를 바란다"고 말했다. RP1은 검증된 RPO의 오픈소스 로봇 본체 및 개발 워크플로, Romomo 액추에이터 모듈, 정교한 조작이 가능한 RP Hand를 기반으로 하며, PartyOS는 휴머노이드 보행, 지각 기반 상호작용, 전신 조작 및 자율 지능형 휴머노이드 분야 전반에서 발전을 이어가고 있다. 핵심 팀원들은 칭화대학교의 야오 클래스(Yao Class), 베이징대학교의 즈 클래스(Zhi Class), 하얼빈공업대학교, 스탠퍼드대학교, 카네기멜런대학교, 저장대학교 등 유수의 교육기관에서 수학했다. 로보파티는 5000명 이상의 개발자로 구성된 글로벌 커뮤니티를 구축했고, 2026년 10월 RP1 오픈소스 로드맵에 대한 추가 세부 정보를 발표할 예정이며, 4분기 후반에는 보다 광범위한 소프트웨어 및 하드웨어 공개와 양산 프로그램도 추진할 계획이다. 미디어 문의: marketing@roboparty.com GitHub: https://github.com/Roboparty/roboto_origin 웹사이트: https://roboparty.com/

2026.10.04 22:10글로벌뉴스

과기정통부, 금융권 해킹 대응 긴급 대응 체계 가동

과학기술정보통신부(과기정통부)가 최근 발생한 금융권 해킹 사고와 관련해 한국인터넷진흥원(KISA)과 긴급 대응체계를 가동했다. 유사 사고 민간 확산을 방지하기 위한 총력 대응에 나섰다. 현재 금융권의 해킹사고는 소관 기관인 금융위원회, 금융감독원, 금융보안원을 중심으로 조사·대응이 이뤄지고 있는데, 과기정통부와 KISA는 유사 공격의 민간 분야 확산 및 추가 피해방지를 위한 사이버위협 대응을 강화했다. 4일 과기정통부에 따르면, 금융권에서 발생한 해킹으로 인한 추가 피해 가능성에 신속하게 대응할 수 있게 KISA 인터넷침해대응센터(KISC)의 대응체계를 강화했다. 주요 기업의 홈페이지 등에 대한 모니터링을 강화하고 침해사고 대응인력을 보강하는 한편, 비상출동조를 상시 대기시키는 등 비상 대응체계도 가동했다. 또 보호나라와 사이버위협정보 분석 및 공유 체계(C-TAS)를 통해 사이버위협 정보를 제공, 각 기관과 기업이 자체적인 보안조치를 강화도록 3일 안내했다. 'C-TAS'(Cyber Threat Analysis & Sharing)는 사이버 침해사고에 신속하게 대응하기 위해 악성코드, 공격자 인터넷 주소, 최신 사이버위협동향 등을 공유하는 플랫폼으로 회원사는 약 5900곳이다. 이외에 CISO 신고기업(약 2.8만개)을 대상으로 보안점검 권고 메일(보안공지 링크 포함)도 4일 발송했다. 아울러, 금융보안원이 확인한 해외 공격자 인터넷주소(IP)에 대해서는 해당 클라우드 사업자에게 관련 위협정보를 제공, 악성행위 차단 등 필요한 조치를 취해줄 것을 요청했다. 한편, 과기정통부(KISA)는 금융위원회 등 관계기관과 지속적으로 정보를 공유하고 있으며, 금융위원회·금융감독원 등에서 KISA 등 전문인력 지원을 요청할 경우, 즉시 현장에 투입할 수 있게 인력과 대응체계를 사전에 준비하고 있으며, 사고 조사 과정에서도 관계기관과 긴밀히 협력할 예정이다. 과기정통부(KISA)는 "앞으로도 금융권을 포함한 민간 정보통신서비스에 대한 사이버위협 동향을 면밀히 모니터링하고, 사이버 위협 정보의 신속한 공유와 관계기관 간 협력을 통해 유사 사고의 발생과 피해 확산을 방지하는데 총력을 다하겠다"고 밝혔다.

2026.10.04 19:09방은주 기자

[부음]김기웅 충북양자연구센터장(충북대 물리학과 교수) 부친상

▲김규환(향년79세) 씨 별세, 김기웅(충북양자연구센터장, 충북대 물리학과교수)·김고은 씨 부친상, 박성원·한소연 씨 시부상=3일 신촌 신촌세브란스병원 장례식장 특2실, 발인 6일 오전6시 20분, 장지 용인공원 아너스톤, (02)2227-7500

2026.10.04 17:37박희범 기자

"신한 공격 추정 AI 해킹도구 아르텍스, 한국서 4개 발견"

최근 국내 주요 금융기관을 대상으로 개인정보 유출과 비정상 접근, 웹서버 공격 등 사이버 공격이 잇따르는 가운데, 공격에 활용된 것으로 추정되는 인공지능(AI) 기반 자율형 침투테스트 도구 'ARTEX(아르테스로 발음)'와 관련한 정황까지 발견되면서 금융권의 긴장감이 높아졌다. 신한은행 공격에 활용한 것으로 추정되는 웹서버의 HTML 타이틀에서 'ARTEX-自主渗透测试控制台'와 같은 ARTEX 관련 문자열이 확인된 것이다. 해당 표현은 '자율 침투테스트 콘솔'을 의미하는 것으로, 해당 서버에서 ARTEX(아르테스로 발음)가 운영됐거나 관련 환경이 구성돼 있을 가능성을 보여준다. 다만, 현재까지 금융당국이나 금융기관의 공식 조사에서 ARTEX가 실제 신한은행 공격 과정에 사용됐다는 사실이 확인된 것은 아니다. 특정 서버에서 ARTEX 관련 흔적이 발견됐다는 점과 실제 공격 행위에 ARTEX가 활용됐다는 것은 구분해야 한다. ARTEX는 대규모언어모델(LLM)을 활용하는 오픈소스 AI 자율형 침투테스트 시스템이다. 보안 담당자가 목표와 범위를 지정하면 에이전트가 자산을 탐색하고 취약점을 분석하며, 필요한 도구를 호출해 보안 검증 과정을 자동화할 수 있게 설계됐다. ARTEX는 Go 기반 백엔드와 웹 프론트엔드로 구성되며 LLM 설정, 자산 관리, 도구 호출, 취약점 탐색 및 검증 등의 기능을 제공한다. 기본 설치 환경에서는 웹 서비스가 TCP 8787 포트를 통해 제공하도록 구성됐다. 본래 허가된 환경에서 침투테스트와 보안 검증을 효율적으로 수행하기 위한 도구지만, 오픈소스로 공개돼 누구나 구축할 수 있다는 점에서 공격자가 악용할 경우 정찰과 취약점 탐색, 공격 준비 과정의 자동화에 활용될 수 있다. 오아시스시큐리티, 'AGATHA'로 ARTEX 글로벌 인프라 추적 사이버위협인텔리전스 전문기업 오아시스시큐리티(대표 김근용)는 최근 국내 금융권 공격 인프라에서 ARTEX 관련 정황이 확인된 이후 자체 사이버위협인텔리전스(CTI) 플랫폼 'AGATHA'를 이용해 인터넷상에 노출된 ARTEX 관련 인프라에 대한 추적과 분석을 진행했다. 이 회사가 올 9월 23일부터 10월 3일까지 수집한 데이터를 분석한 결과, 총 500건의 ARTEX 관련 인프라 관측 기록이 확인됐다. 동일 서버에 대한 반복 관측을 제거한 결과 고유 IP 기준 359개의 ARTEX 관련 인프라가 식별됐으며, IP와 서비스 포트의 조합을 기준으로는 392개의 서로 다른 서비스 노출 형태가 확인됐다. 특히 고유 IP 359개 가운데 334개, 약 93%에서 ARTEX가 기본 웹 서비스에 사용하는 TCP 8787 포트가 한 차례 이상 관측됐다. 미국·중국·홍콩에 91% 집중…특정 호스팅 네트워크에 절반 이상 ARTEX 관련 인프라의 지리적 분포에서도 특징이 나타났다. 359개의 고유 IP를 서버가 위치한 국가·지역 기준으로 분석한 결과 미국이 236개(65.7%)로 가장 많았으며, 중국 53개(14.8%), 홍콩 39개(10.9%), 싱가포르 12개(3.3%), 일본 5개(1.4%), 한국 4개(1.1%)순으로 확인됐다. 총 14개 국가·지역에서 관련 인프라가 관측됐으며 미국과 중국, 홍콩에 위치한 서버만 합쳐도 328개로 전체의 약 91.4%에 달했다. 다만 이러한 국가별 수치는 공격자의 실제 국적이나 소재지를 의미하지 않는다. 공격자는 클라우드와 VPS, 해외 호스팅 서비스를 이용해 실제 위치와 무관한 국가의 서버를 공격 인프라로 사용할 수 있기 때문이다. 네트워크 사업자별 분석에서는 특정 사업자에 대한 집중 현상이 더욱 뚜렷하게 나타났다. 특히 PEG TECH INC가 운영하는 AS54600 네트워크에서만 196개의 고유 IP가 확인돼 전체 분석 대상의 약 54.6%를 차지했다. 중국 텐센트(Tencent) 계열 네트워크인 AS45090에서도 다수의 ARTEX 관련 인프라가 관측됐다. 이는 ARTEX 관련 인프라가 전 세계에 균등하게 분산돼 있다기보다 일부 VPS 및 호스팅 네트워크를 중심으로 상당한 규모의 서버가 집중돼 있음을 보여준다. 일부 인프라에서는 CyberStrikeAI·AdaptixC2·GoPhish 관련 정보도 관측 일부 ARTEX 관련 인프라에서는 다른 공격 및 보안도구와 관련한 서비스 정보도 함께 확인됐다. 오아시스시큐리티 분석 데이터에서는 사이버스트라이크AI(CyberStrikeAI) 관련 정보가 함께 관측된 IP 9개를 비롯해 ARL, AdaptixC2, GoPhish, Acunetix 등 다양한 공격·보안 도구와 연관된 정보가 일부 서버에서 확인됐다. 다만 이러한 결과만으로 동일 공격자가 ARTEX와 해당 도구들을 동시에 사용했거나 하나의 공격 과정에서 여러 도구를 결합해 운용했다고 단정하기는 어렵다. 동일 서버가 서로 다른 시점에 재사용됐거나 복수 서비스가 하나의 인프라에 구축됐을 가능성도 있어 서버 관측 시점과 운영 이력, 서비스 변경 내역 등을 포함한 추가적인 시계열 분석이 필요하다. 오아시스시큐리티는 향후 해당 서버 생성과 소멸 주기, 인프라 이동, ARTEX 버전 변화 및 다른 공격 프레임워크와의 연계 여부 등을 지속적으로 추적할 예정이다. “ARTEX만의 문제 아냐”…사이버스트라이크AI 관련 서버도 약 1000개 관측" 오아시스시큐리티는 이번 ARTEX 분석에서 더욱 주목해야 할 부분은 특정 도구 하나가 아니라 AI를 기반으로 침투와 공격 과정을 자동화하는 프레임워크 자체가 빠르게 확산되고 있다는 점이라고 설명했다. 오아시스시큐리티가 별도로 추적 중인 또 다른 AI 기반 공격 자동화 도구인 사이버스트라이크AI(CyberStrikeAI) 관련 서버 역시 현재 약 1000개 규모로 관측됐다. ARTEX 관련 인프라 약 360개에 더해 CyberStrikeAI와 관련된 인프라가 약 1000개 규모로 관측되고 있다는 점은 AI 기반 침투·공격 자동화 기술이 일부 연구자나 제한된 환경에서만 활용되는 단계를 넘어 인터넷상에서 상당한 규모로 확산되고 있음을 보여주는 신호로 볼 수 있다는 설명이다. 특히 이러한 AI 기반 도구는 기존 스캐너처럼 단순히 정해진 작업을 반복하는 방식에서 나아가, 수집된 정보를 분석하고 다음 행동을 결정한 뒤 필요한 보안·공격 도구를 호출하는 방식으로 발전하고 있다. 과거에는 숙련된 공격자가 직접 자산을 조사하고 취약점을 분석한 뒤 상황에 맞는 공격도구를 선택해야 했다면, AI 에이전트를 활용할 경우 정찰과 정보수집, 취약점 탐색, 공격 경로 설정 및 검증 과정의 상당 부분을 자동화할 수 있다. 이는 공격자가 반드시 새로운 취약점이나 새로운 해킹 기법을 개발하지 않더라도 기존에 공개된 도구와 취약점을 보다 빠른 속도와 더 큰 규모로 활용할 수 있다는 것을 의미한다. 김근용 오아시스시큐리티 대표는 “이번 분석에서 중요한 것은 ARTEX 서버가 몇 대 발견됐느냐는 숫자 자체가 아니다”라며 “ARTEX와 CyberStrikeAI처럼 AI를 이용해 침투 과정의 상당 부분을 자동화할 수 있는 시스템이 인터넷상에서 상당한 규모로 관측되고 있다는 점을 주목해야 한다”고 설명했다. 이어 “ARTEX 약 360개와 CyberStrikeAI 약 1000개 규모의 관련 인프라가 확인되고 있다는 것은 향후 공격자들이 AI 기반 자동화 도구를 활용해 더 많은 시스템을 짧은 시간 내 탐색하고 공격을 시도할 수 있는 환경이 형성되고 있다는 의미”라며 “실제 악용 사례가 확대될 가능성에 대비해야 한다”고 말했다. AI 시대, 공격 이후 대응에서 '공격 인프라 선제 추적'으로 실제 금융기관 공격에 활용된 것으로 추정되는 인프라에서 ARTEX 관련 정황이 발견된 데 이어, 오아시스시큐리티의 별도 분석에서도 수백 개 규모의 ARTEX 관련 인터넷 인프라가 확인되고 있다는 점은 AI 기반 보안 자동화 기술의 공격 악용 가능성을 보여준다. 여기에 CyberStrikeAI와 같은 다른 AI 기반 공격 자동화 도구의 관련 서버까지 약 1000개 규모로 관측되고 있다는 점을 고려하면, 향후 사이버 공격은 AI를 이용해 더 빠르게 탐색하고, 더 많은 대상을 동시에 분석하며, 반복적인 공격 과정을 자동화하는 방향으로 발전할 가능성이 있다. 이에 따라 방어 체계 역시 침해 발생 이후 악성코드나 IOC를 분석하는 방식에서 한 단계 더 나아가, 새로운 AI 공격 프레임워크가 등장하는 초기 단계부터 관련 서버와 네트워크, 운영 패턴을 식별하고 지속적으로 추적하는 선제적 위협 인텔리전스 체계가 필요하다는 지적이다. 김 대표는 “AI 공격 자동화가 본격화하면 공격자가 확보할 수 있는 가장 큰 이점은 새로운 공격 기술 자체보다 속도와 규모가 될 가능성이 높다”며 “금융·공공·국방 등 주요 기관은 AI 기반 공격도구와 관련 인프라가 실제 공격으로 연결되기 전에 이를 식별하고 대응할 수 있는 위협 인텔리전스 역량을 강화할 필요가 있다”고 강조했다. 오아시스시큐리티는 자체 CTI 플랫폼 AGATHA를 통해 ARTEX와 CyberStrikeAI를 비롯한 신규 AI 공격 프레임워크와 C2, 취약점 악용 인프라의 변화를 지속적으로 추적하고 관련 위협정보를 분석해 나갈 계획이다.

2026.10.04 17:00방은주 기자

K-GX 시대, 기후·에너지 정책 설계가 국가 경쟁력을 가른다

기술경영경제학회 산하 기후변화정책 특별위원회와 에너지산업기술정책 특별위원회가 10월 첫째 주부터 12월 둘째 주까지 11주에 걸쳐 '기후·에너지 전환의 실행 조건'을 주제로 지디넷코리아에 릴레이 기고를 연재한다. 정부의 한국형 녹색대전환(K-GX) 전략과 제12차 전력수급기본계획이 발표되는 시점에, 국가전략이 현장에서 실제로 작동하기 위한 조건을 전문가 시각으로 연속 진단한다. 학계·연구기관·산업계·시민사회 필진 11명이 전력수급계획 정합성, 탄소국경규제, 감축 기술 검증, 해상풍력 공급망, 계통 안정성, 수요관리, 데이터 인프라, 시장 설계, 산업단지 탄소중립을 차례로 다룬다. 총론(1회)과 종합(11회)이 시리즈의 문제의식을 열고 닫으며, 각 회차는 실증 데이터에 기반한 실행 가능한 제도를 제안한다. 계획과 현장 사이의 간극을 메우는 논의에 다양한 계층의 독자의 관심을 기대한다.(편집자 주) 지난 8월 26일 아침, 네팔 히말라야 빙하가 무너졌다. 비 한 방울 내리지 않은 맑은 날, 얼음과 암석이 뒤섞인 토석류가 계곡을 덮쳤다. 9월 중순까지 집계된 사망자만 1300명을 넘었고, 한국인 근로자들이 일하던 수력발전소 건설 현장까지 휩쓸렸다. 두 달 앞선 6월, 유럽은 사상 최악 폭염을 겪었다. 독일은 관측 이래 처음 41도를 넘겼고, 트램 선로가 녹아 도시 교통이 멈췄으며, 세계보건기구는 일주일 새 1300명 이상이 더위로 숨졌다고 밝혔다. 재난은 최빈국과 최선진국을 가리지 않았고, 기록은 갈수록 짧은 주기로 경신되고 있다. 이러한 이상 기후는 단순한 자연의 변덕으로 그리고 국지적 이슈로 치부할 수 없다. 기후이슈가 환경문제를 넘어 국가 기간 인프라와 거시경제에 직접적인 영향을 미치고 있기 때문이다. 빙하 붕괴는 발전소와 교량을, 폭염은 전력망과 철도를 멈춰 세우며, 그 충격은 공급망을 타고 국경을 넘는다. 지속가능한 개발이 '성장이냐 환경이냐'의 양자택일이 아니라 성장 조건 그 자체인 이유가 여기 있다. 기후 리스크에 대비하지 않은 성장은 재난 한 번에 무너지고, 전환 비용을 치르지 않은 산업은 탄소국경조정제도(CBAM) 같은 통상 규제 앞에서 시장을 잃게 된다. 더욱이 최근에는 AI가 변수를 더하고 있다. AI 시대 병목은 알고리즘이 아니라 물과 전기다. 대규모 데이터센터 한 곳이 소도시 하나의 전력을 쓰고 냉각에 막대한 물을 소비한다. 반도체와 AI를 국가 전략산업으로 키우겠다는 우리나라가 안정적이고 값싼 청정 전력과 용수를 확보하지 못하면 그 전략은 설계도에 머물고 말 것이다. 기후·에너지는 이제 AI 경쟁력의 전제조건이며, 데이터센터를 어디에 어떻게 세울지가 곧 국토·전력 정책의 문제가 되고 있다. 그렇다면 무엇이 문제인가. 기술은 상당 부분 준비돼 있다. 해상풍력과 태양광, 에너지저장장치는 이미 보급 단계에 들어섰고, 그리드포밍 인버터도 계통 진입을 앞두고 있다. 정작 걸림돌이 되고 있는 것은 제도다. 규제는 혁신의 걸림돌이 될 수도, 투자를 이끄는 신호가 될 수도 있다. 현명한 규제 체계란 기술을 통제하는 것이 아니라 기술이 시장에서 제값을 받도록 규칙을 정비하는 것이 돼야 한다. 정부가 예고한 한국형 녹색대전환(K-GX) 전략과 제12차 전력수급기본계획의 성패를 가르는 것도 기술 목록이 아니라, 그 목표를 현장에서 작동시키는 정책 설계와 규제 체계다. 신기술을 배제하는 낡은 규제, 시장 신호를 왜곡하는 보상 체계, 부처와 지역 사이에 분절된 거버넌스를 손질하지 않으면 100GW 재생에너지 목표는 숫자로만 남게 될 것이다. 제도 병목은 전환의 전 과정에 걸쳐 있다. 출발점은 계획이다. 전력수급계획은 하나의 수치를 확정해 놓고 그 수치를 맞추는 방식으로 운용돼 왔지만, 실제 수요와 공급은 매번 그 숫자를 빗나갔다. 불확실성을 반영하지 못한 계획은 현장에 잘못된 신호를 보낸다. 규제는 더 큰 문제를 야기한다. 탄소국경조정제도는 이미 수출 제조업에 실제 비용을 청구하고 있으나, 업종별 대응격차를 메우는 지원제도에는 여전히 큰 공백이 존재한다. 감축 실적을 검증할 방법론도 표준화되지 않았다. 공급 측면에서는 설비 보급 목표가 제작 야드의 리드타임과 계통 연계 기준을 앞지르고 있다. 발주가 불확실하면 제작 역량에 투자할 수 없고, 인버터 기반 전원을 계통에 어떻게 붙이고 무엇을 보상할지 규칙이 없으면 재생에너지는 생산돼도 연결되지 못한다. 수요 측면은 더 근본적이다. 우리 제도는 여전히 수요를 맞춰야 할 부하로만 볼 뿐, 피크를 깎고 부하를 옮기는 유연성 자원으로 평가하는 데까지는 이르지 못했다. 결국 규칙의 문제다. 발전량 데이터의 신뢰도를 확보하지 않으면 정산 기준이 서지 않는다. RPS(신·재생에너지 공급의무화제도, Renewable Portfolio Standard) 폐지 이후 들어설 경매와 계약시장이 정책 목표와 같은 방향을 가리킬지도 아직 알 수 없다. 산업단지 탄소중립은 설계 기준에는 담겼지만, 운영 단계로 내려오기까지 갈 길이 멀다. 결국 이들은 별개의 문제가 아니라 기술 속도를 제도가 따라가지 못하는 하나의 구조에서 비롯된다. 기술경영경제학회와 지디넷코리아는 열한 번에 걸친 릴레이 기고 시리즈를 통해 이러한 문제를 심층적으로 살핀다. 네팔 빙하와 유럽 열돔은 준비할 시간이 많지 않음을 보여준다. 전환 관건은 기술을 확보하는 일이 아니다. 확보한 기술이 현장에서 작동할 제도를 설계하는 일이다. 그 설계의 질이 향후 10년 대한민국 산업의 좌표를 결정한다. 계획과 현장 사이 간극을 메우는 것, 그것이 이 연재의 출발점이다.

2026.10.04 16:31안준모 컬럼니스트

지니언스, '대한민국 일자리 으뜸 기업' 선정…'주4.5일제' 시범 운영도

지니언스(대표 이동범)가 고용노동부가 주관한 '2026년 대한민국 일자리 으뜸기업'에 선정됐다. '대한민국 일자리 으뜸기업'은 탁월한 고용 창출 성과와 함께 일·생활 균형 실천, 업무 환경 개선 등 좋은 일자리 만들기에 앞장선 민간기업을 엄선해 선정한다. 인증기업에는 신용평가 우대, 여신지원 금리우대, 출입국 우대카드 발급 등 다양한 행정 및 재정적 지원이 제공된다. 4일 회사에 따르면, 지니언스는 청년 및 전문 인력 중심의 지속적인 고용 확대, 우수한 유연근무 환경, 임직원의 성장을 지원하는 다채로운 복지 제도를 갖춘 점에서 높은 점수를 받아 수상의 영예를 안았다 지니언스는 "청년 및 취약계층 일자리 배려를 위해 주니어 직급의 청년 채용을 확대하고 있으며 채용시에도 학력과 성별 등의 조건 없이 능력위주 채용을 진행하고 있다. 육아휴직, 출산휴가 등의 지원에도 적극 동참하고 있다"고 설명했다. 그동안 지니언스는 시차출퇴근제, 재택근무, 매월 세 번째 금요일 12시 퇴근인 '패밀리데이' 등 일하기 좋은 선진적 조직문화를 적극 추진해 왔다. 직원의 개인별 역량 강화 교육과 자격증 취득 지원, AI 서비스 활용 비용 지원을 통해 구성원의 성장도 전폭 지원한다. 노사협의회를 통해 현장의 목소리를 실질적인 복지로 반영하며 노사 상생 및 임직원의 삶의 질 향상을 지속적으로 실천하고 있다. 특히 지니언스는 일자리 으뜸기업 선정과 함께 AI 및 디지털 기술 기반의 일하는 방식 혁신을 한 단계 더 끌어올리고 있다. 현재 경기도와 경기도일자리재단이 추진하는 '2026년 경기도 주 4.5일제 시범사업'에 참여해 지난 8월부터 주4.5일제를 시범 운영 하고 있다. 지니언스는 "'주4.5일제 시범사업' 참여는 단순히 근로시간 단축이나 복지 확대 차원을 넘어 AI 기반의 업무 자동화와 프로세스 재편을 통해 동일한 시간 내에 더 높은 성과를 창출할 수 있다는 전사적 공감대에서 시작됐다"면서 "반복적이고 정형화된 업무를 AI 시스템에 적극 이관함으로써, 임직원들이 보다 창의적이고 전략적인 핵심 업무에만 집중할 수 있는 고몰입·고효율 환경을 완성하겠다는 것이다. 기술 혁신을 통한 고효율 업무 체계가 선제적으로 갖춰져야 근로시간 단축이 기업의 실질적인 성장 및 지속가능성으로 연결될 수 있다"고 밝혔다. 지니언스는 주 4.5일제 시범사업 참여와 AI 트랜스포메이션 가속화를 계기로 채용 브랜딩을 한층 강화하고, 차세대 IT·보안 분야의 우수 인재를 확보해 신규 고용 창출에도 박차를 가한다는 계획이다. 이동범 지니언스 대표는 “대한민국 일자리 으뜸기업 선정과 주 4.5일제 시범사업 추진은 전사적인 AI 내재화와 업무 프로세스 혁신, 그리고 임직원을 존중하는 조직문화가 결합됐기에 가능한 성과”라며 “앞으로도 지속적인 AI 기술 혁신을 바탕으로 일과 성과를 모두 잡는 고효율 일터를 구축하고, 탑티어 우수 인재들과 함께 글로벌 보안 시장에서 성장을 가속화해 나가겠다”고 밝혔다.

2026.10.04 16:04방은주 기자

티냅스, 창업 1년여 만에 '엔비디아 인셉션 챌린지 2026' 톱10 선정

AI 보안 스타트업 티냅스(Tynapse, 대표 강민승)가 지난 22일 싱가포르에서 열린 '엔비디아 인셉션 그랜드 챌린지 2026(NVIDIA Inception Grand Challenge 2026)' 아시아·태평양 결선에서 최종 톱10에 선정됐다. 티냅스는 기업용 AI 에이전트의 의사결정을 실시간으로 검증 및 통제하는 기업이다. 4일 회사에 따르면, '엔비디아 인셉션 그랜드 챌린지'는 아시아·태평양 지역 AI 스타트업들이 실제 기업 환경에 적용할 수 있는 AI 기술과 솔루션을 선보이는 대회다. 올해는 아시아·태평양 지역 스타트업 1만여 곳이 참여한 가운데 기술·사업성 등을 종합적으로 평가해 최종 수상팀을 선정했다. 2025년 설립한 티냅스는 창업 1년여 만에 '엔비디아 APAC 톱10'에 이름을 올렸다. 설립 초기부터 금융권 등 실제 엔터프라이즈 환경에서 AI 판단과 행동을 검증·통제하는 기술을 적용했다. 이번 결선에서는 실제 기업 환경에서 축적한 기술 검증 경험과 대규모 서비스 적용을 위한 기술 구조를 함께 선보였다. 'AI Can Act. Tynapse Verifies If It Should'를 주제로 AI 에이전트가 실제 업무를 수행하는 시대에 필요한 새로운 의사결정 통제 방식을 발표했다. AI가 특정 업무를 수행할 수 있는 권한과 능력을 갖췄더라도, 실제 행동으로 이어지기 전 해당 판단이 기업의 정책과 업무 기준에 부합하는지를 별도로 검증해야 한다는 점을 강조했다. 특히 AI가 질문에 답하는 단계를 넘어 데이터를 다루고 외부 도구를 호출하며 실제 업무까지 수행하게 되면서, 기존의 신원·접근 권한 관리만으로는 AI의 판단과 행동을 충분히 통제하기 어렵다고 설명했다. 티냅스가 제시한 해법은 AI의 판단과 실제 실행 사이에 별도의 검증 계층을 두는 것이다. 자체 개발한 '의사결정 신뢰 인프라(Decision Trust Infrastructure)'가 AI가 행동하기 직전 판단에 활용한 근거와 기업 정책, 업무 맥락, 위험도를 확인해 '이 행동을 해도 되는가'를 검증한다. 검증 결과에 따라 실행을 통과(PASS)하거나 차단(BLOCK)하고, 어떤 근거와 정책을 바탕으로 판단했는지도 기록해 사후 감사와 검증이 가능하게 했다. 이는 AI 접근 권한이나 시스템 취약점을 관리하는 기존 보안 영역과 차이가 있다고 회사는 설명했다. 정상적인 신원과 접근 권한을 가진 AI 에이전트라도 잘못된 근거를 바탕으로 판단하거나 기업 내부 정책에 어긋나는 결정을 내릴 수 있기 때문이다. 티냅스는 AI가 어떤 행동을 '할 수 있는가(CAN)'를 관리하는 데서 나아가, 실제로 그 행동을 '해도 되는가(SHOULD)'까지 검증하는 데 초점을 맞췄다고 전했다. 이번 결선에서는 이러한 의사결정 검증을 대규모 기업 서비스에서도 실시간으로 수행하기 위한 기술 구조도 함께 소개했다. 티냅스는 엔비디아 호퍼(Hopper) 계열 GPU와 TensorRT-LLM, FP8 기반 추론 최적화를 적용해 AI 에이전트의 판단을 빠르게 검증하고 실행 여부를 결정하는 런타임 구조를 구축했다. 또 이 기술을 국내 금융권을 중심으로 실제 기업 환경에서 검증해왔다. KB국민은행과 금융상담 AI의 신뢰성을 검증하는 프로젝트를 진행했고, 양사의 협업 사례는 지난 6월 금융위원장상인 '올해의 협력상'을 수상하기도 했다. 현재 금융을 넘어 전자·보안 등 AI가 실제 업무를 수행하는 다양한 산업으로 적용 범위를 넓혀가고 있다. 강민승 티냅스 대표는 “AI가 어떤 시스템에 접근하고 행동할 권한이 있다는 사실과, 그 순간 내리는 판단이 옳다는 것은 전혀 다른 문제”라며 “모델은 계속 바뀌더라도 기업의 정책과 신뢰 기준은 유지돼야 한다”고 말했다. 이어 “티냅스는 AI 결정과 실제 실행 사이에서 마지막으로 '이 행동을 해도 되는가'를 검증하는 인프라를 만들고 있으며, 이번 톱10 선정을 계기로 금융권에서 검증해온 기술을 글로벌 엔터프라이즈 시장으로 확대할 계획”이라고 밝혔다. 한편, 티냅스는 앞서 세계 최대 AI 컨퍼런스인 'NVIDIA GTC 2026'에서 열린 AWS 스타트업 피치 대회(AWS Startup Pitch Competition)에서 글로벌 톱6에 선정됐다. 또 스노우플레이크 스타트업 챌린지 2026(Snowflake Startup Challenge 2026)에서도 아시아 톱10에 이름을 올렸다. 미래에셋벤처투자, 미래에셋캐피탈, 뮤렉스파트너스, 카카오벤처스 등으로부터 45억 원 규모의 시드 투자를 유치했다.

2026.10.04 15:53방은주 기자

개보위, 올해 '기술대상' 신설...오내피플 등 3사 선정

개인정보보호위원회(개인정보위)가 올해 처음 신설한 기술대상에 ▲오내피플 ▲NHN두레이(엔에이치엔두레이) ▲엘세븐시큐리티 3사가 수상자로 선정됐다. 개보위는 지난달 30일 열린 '제6회 개인정보 보호의 날 기념식'에서 시상식을 개최했다. 이번 '기술대상'은 개인정보의 예방 중심 보호체계를 뒷받침할 수 있는 우수한 개인정보 보호 기술 확산을 촉진하고, 산업계와 상생 협력을 강화하기 위해 처음으로 마련됐다. 뛰어난 기술력을 바탕으로 개인정보 보호의 성과를 보인 기업을 선정, 개인정보위가 위원장상을 수여했다. 올해 처음 신설한 '기술대상'은 개인정보위가 주최하고 한국인터넷진흥원, 한국개인정보보호책임자협의회, 지디넷코리아가 공동주관했다. 외부 전문가로 구성한 심사위원회 서류심사와 발표심사를 거쳐 총 3개 기업을 선정했다. 수상 기업과 제품은 다음과 같다. ■ 오내피플 '캐치시큐 v1.0' 주식회사 오내피플은 개인정보보호 토탈 솔루션 및 플랫폼 회사다. 이번 기술대상에 평가대상으로 출품한 '캐치시큐 v1.0'은 개인정보 수집부터 파기까지 개인정보와 관련된 전(全) 생애주기를 자동화해 관리할 수 있게 한 인공지능 기반 사스(SaaS. Software as a Service) 솔루션이다. 이 솔루션을 활용하면 개인정보 보호에 대한 전문적인 지식 없이도 필요한 개인정보를 자동으로 분류해 수집 목적에 맞는 동의서 및 양식을 생성하고, 암호화 및 접근통제·관리 등을 통해 안전하게 개인정보를 관리한다. 또 보유·이용 기간 만료 시 복구 불가능하도록 파기하는 등 개인정보 보호 측면을 집중적으로 고려, 안전하고 편리하게 개인정보를 보호하고 활용할 수 있게 지원한다는 점에서 높은 평가를 받았다. ■ 엔에이치엔두레이 'Dooray!' 엔에이치엔두레이에서 출품한 '두레이(Dooray!)'는 메일·전자결재·메신저·회의 등 일상적인 업무부터 화상회의나 인공지능 활용까지 하나의 플랫폼으로 업무 전반을 지원하는 통합 협업 플랫폼에 개인정보 기능을 포함한 제품이다. 이 플랫폼은 상시 관제와 암호화 통신 등 인프라 측면은 물론 서비스별 적용 가능한 반출 통제(DLP, Data Loss Prevention)와 고객사가 이미 사용하고 있는 디지털 저작권 관리(DRM, Digital Rights Management) 연계 콘텐츠 보안 등 업무 전반에 개인정보 보호를 내재화하고 있다. 협업 도구로 개인정보 보호만을 목적으로 설계한 제품은 아니지만, 높은 기술력을 바탕으로 업무 전(全) 영역에서 개인정보 보호를 지원한다는 점에서 의의가 있다고 심사위원들이 평가했다고 개보위는 전했다. ■ 엘세븐시큐리티 'ImageOCR & OCR Filtering V3.0' 엘세븐시큐리티는 인공지능 기반 개인정보보호 전문기업이다. 이번 기술대상에 출품한 솔루션은 자체 광학문자인식(OCR, Optical Character Recognition) 엔진을 통해 텍스트뿐 아니라 문서 내의 이미지나 스캔본 속 개인정보를 추출·판별해 차단하는 제품이다. 이 솔루션은 홈페이지 내 게시물이 업로드 될 때 일차적으로 개인정보를 탐지하고, 사용자가 파일을 다운로드 할 때 파일 속 텍스트와 이미지에서 개인정보를 탐지해 차단한다. 이를 통해 솔루션 도입 이전 업로드된 게시물의 이미지 속 개인정보까지 관리 가능해 담당자 실수 등으로 인한 개인정보 유출 위험을 최소화한다는 점에서 좋은 평가를 받았다. 이상민 개인정보위 개인정보정책국장은 “수상 기업들 성과는 기술력은 물론 도입기관의 철저한 개인정보 보호 의지가 함께 만들어낸 결과"라며 “기술대상에 관심을 갖고 참여해 주신 기업들께 감사드리고, 올해 처음 시행한 제도인 만큼 운영 경험과 성과를 바탕으로 국민과 산업계가 체감할 수 있는 제도로 발전시켜 나가겠다"고 밝혔다.

2026.10.04 15:38방은주 기자

티오리 모의해킹 '진트', 미 DARPA '애플리케이션 보안 연구' 수행

오펜시브 사이버보안 기업 티오리(Theori, 대표 박세준)가 자사의 AI 기반 자율형 모의해킹 플랫폼 '진트(Xint)'를 통해 미국 국방고등연구계획국(DARPA)의 '자율 AI 애플리케이션 보안' 연구 수행 사업자로 선정됐다. 4일 회사에 따르면, 이번 연구 사업에서 '진트'는 미 국방부 전반에서 사용하는 자체 개발 및 오픈소스 메신저 애플리케이션의 정밀 분석에 활용된다. 또한 바이너리 분석으로 다양한 환경에서 실행하는 소프트웨어 공급망 위험을 평가할 예정이다. '진트'는 이번 사업 제안 과정에서 암호화 메신저 앱 '시그널(Signal)'의 안드로이드 버전을 분석해, 앱을 강제로 종료시키는 부적절한 예외 처리(uncaught-exception) 취약점 3건을 1시간 만에 발견했다. 해당 취약점은 시그널 개발팀에 제보, 8.11 버전 업데이트를 통해 모두 조치 완료됐다. 박세준 티오리 대표는 “군이나 주요 금융 기관, 국가 기간시설 제공자, 기술기업처럼 국가 지원 해커의 표적이 되는 조직은 최고 수준의 애플리케이션 보안, 특히 통신 비밀 유지를 위한 엄격한 요건을 갖춰야 한다”며 “메시징 앱에서 암호화 영역은 정밀한 검증을 받지만, 그 밖의 코드, 특히 네트워크나 운영체제와 맞닿아 있는 부분은 같은 수준의 검사를 받지 못하는 경우가 많아 공격자의 목표가 되기 쉽다"면서 "티오리는 진트를 통해 소스코드 보유 여부와 관계없이 바이너리만으로도 이러한 코드를 정기적이고 정밀하게 검증할 수 있게 지원할 것”이라고 강조했다. 한편, 티오리는 지난 2025년 DARPA가 주최한 'AI 사이버 챌린지(AIxCC)'에서 상위권에 오르며 글로벌 기술력을 인정받은 바 있다. 'AI 사이버 챌린지'는 세계 정상급 보안 연구팀들이 모여 AI를 활용한 취약점 탐지 및 패치 역량을 겨룬 대회로, 2년에 걸쳐 총상금 2950만 달러(한화 약 400억원) 규모로 진행됐다. 티오리는 본 대회 이후에도 DARPA의 버그바운티 프로그램에 지속적으로 참여하며 주요 오픈소스 소프트웨어 취약점을 해결하고 있다. 한편 '진트(Xint)'는 개발부터 운영, 상시 감시까지 기업의 전체 보안 주기를 보호하는 AI 기반 자율형 모의해킹 플랫폼이다. 개발 단계에서 소스코드 맥락과 데이터 흐름을 추적해 악용 가능한 결함을 선제 제거하는 AI 기반 화이트박스 모의해킹 '진트 코드(Xint Code)', 실서비스 운영 환경에서 해커 관점으로 입체적 침투 테스트를 수행하는 AI 기반 블랙박스 모의해킹 '진트 웹(Xint Web)', 온디맨드 모의해킹 솔루션 '진트 펄스(Xint Pulse)'로 구성돼 기업에 빈틈없는 오펜시브 보안 환경을 제공한다.

2026.10.04 14:59방은주 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

6만명 몰린 AI축제, 더 커져 돌아왔다…'AI페스타26' 내일 개막

통신3사 3분기 영업익 1.3조원대 기록 전망

독일 전력사, 고성능 PC 이용자 대상 전력요금 출시

[ZD브리핑] 'AI 페스타 26' 개막…국감·삼성전자 실적도 주목

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.