• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'010인증sms인증대행 【문의텔레 Tway010 】 인증 010본인인증판매,IZ9'통합검색 결과 입니다. (5353건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

샤오펑·지커까지 참전…중국산 전기차, 시장 판 흔든다

중국산 전기차 공세가 국내 전기차 시장 판도를 흔들고 있다. 저가형 모델을 앞세운 비야디(BYD)에 이어 지커(Zeekr), 샤오펑(Xpeng) 등 프리미엄 브랜드까지 한국 진출에 속도를 내면서 시장 경쟁이 한층 격화하는 분위기다. 14일 카이즈유데이터연구소와 한국수입자동차협회(KAIDA)에 따르면 올해 1~4월 국내 신규 등록 전기차(승용·상용 포함) 12만3957대 가운데 중국 상하이 공장 생산 테슬라 모델Y·모델3와 BYD 판매량은 총 3만8546대로 집계됐다. 국내 전체 등록 전기차의 약 31.1% 수준이다. 실제 수입 전기차 시장에서는 중국 생산 차량이 판매 확대를 주도하고 있다. 한국수입자동차협회(KAIDA)에 따르면 올해 4월 수입 승용차 신규 등록은 3만3993대로 전년 동기 대비 58.1% 증가했다. 이 가운데 전기차 비중은 53.9%로 절반을 넘어섰다. 테슬라는 4월 한 달 동안 1만3190대를 판매하며 전체 수입차 시장 점유율 38.8%를 기록했다. 모델Y는 1만86대가 등록돼 수입차 전체 베스트셀링 모델에 올랐다. 모델3 판매량도 2596대를 기록했다. BYD 역시 빠른 성장세를 이어가고 있다. BYD는 올해 4월 2023대를 판매하며 전년 동기 대비 272.6% 증가했다. 누적 판매는 5991대로 집계됐다. 대표 모델인 '돌핀'과 '씨라이언7'은 각각 800대, 621대씩 판매됐다. BYD의 주력 모델인 '아토3'는 정부 보조금 적용 시 일부 지자체 기준 2000만원 초반대 구매가 가능해 국산 전기차 대비 높은 가격 경쟁력을 확보했다. 중국 업체들은 저가형 모델 출시와 대규모 할인 정책을 앞세워 국내 소비자 공략에 속도를 내고 있다. 중국 전기차 업체들의 공세는 최근 프리미엄 시장으로 확대되는 양상이다. 지리자동차 프리미엄 브랜드 지커는 올해 하반기 7X 국내 공식 출시를 앞두고 국내 인증 절차 및 최종단계에 진입했다. 이를 위해 서울 강남과 경기 판교에 전용 전시장을 구축했다. 특히 지커는 볼보자동차 서비스 네트워크 일부 활용도 검토 중이다. 중국차의 약점으로 꼽히는 사후관리 불안을 줄이기 위한 전략이다. 샤오펑은 지난해 한국 법인 '엑스펑모터스코리아' 설립을 마쳤다. 샤오펑은 자율주행 소프트웨어 'XNGP'를 핵심 경쟁력으로 내세우고 있다. 국내 부품사들과 협력해 한글화 및 국내 도로 환경에 최적화된 내비게이션 개발 작업을 진행할 것으로 전망된다. 샤오펑은 2027년 초 첫 차량 인도를 목표로 인증 절차를 밟고 있는 것으로 전해진다. 국산 완성차 업체들도 대응 수위를 높이고 있다. 현대자동차는 스타리아 일렉트릭 출시와 함께 보급형 전기차 라인업 확대를 추진하고 있다. 기아는 목적기반차량(PBV) 'PV5'를 앞세워 신규 수요 확보에 집중하고 있다. 가격 경쟁 대응을 위한 할인 정책도 강화됐다. 현대차는 이달 전기차 신차 구매 시 최대 100만원의 기본 할인과 자사 인증 중고차 매각 시 100만~200만원의 추가 할인을 제공한다. 기아는 내연기관 고객의 전기차 전환 시 100만원을 지원하고, 생산 월에 따라 최대 200만원의 재고 할인을 차등 적용한다. 양사 모두 중고차 트레이드인과 금융 혜택을 연계해 실질적인 구매 부담을 낮추는 데 주력하고 있다. 국산 전기차 판매 역시 일부 모델을 중심으로 성장세를 이어가고 있다. 현대차·기아 판매 자료에 따르면 올해 4월 아이오닉 5는 1674대 판매돼 전년 동기 대비 14.8% 증가했다. 대형 전기 SUV 아이오닉 9 판매량도 1225대를 기록했다. 반면 아이오닉 6는 475대로 전년 동기 대비 22.1% 감소했다. 기아 EV3는 3898대 판매돼 전년 동기 대비 27.5% 증가했으며, EV5도 3308대 판매되며 전기 SUV 수요 확대를 이끌었다.

2026.05.14 16:30김재성 기자

문자메시지 스팸 줄고, 전화통화 스팸 늘었다

문자메시지 스팸은 줄어들고 음성통화 스팸은 늘어난 것으로 나타났다. 14일 방송미디어통신위원회가 발표한 지난해 하반기 스팸 유통 현황에 따르면 1인당 월평균 문자스팸 수신량은 2.74통으로 지난해 상반기 대비 0.3통 감소했다. 문자스팸 신고 탐지 건수도 1288만건으로 상반기 3193만건 대비 59.7%나 줄었는데 이는 정부와 통신사, 단말기 제조사의 지속적인 노력에 따른 결과로 풀이된다. 전체 스팸 수신량은 1인당 월평균 1035통으로 상반기 대비 2.44통 늘었다. 이는 음성통화 스팸 수신량이 4.26통으로 2배나 늘어난 데 따른 영향이다. 방미통위는 이를 두고 지난해 7월 단말기 유통법 폐지 이후 유통점의 통신가입 권유 음성전화 영업활동이 확대된 영향으로 분석했다. 전체 스팸 신고 탐지 건수는 총 2367만 건으로 상반기 3883만건 대비 39.0% 감소하면서 하향세를 유지했다. 김종철 방미통위원장은 “민관이 협력해 문자스팸 감축을 이어간 것에 의미가 있다”며 “새롭게 도입되는 전송자격인증제와 불법스팸 관련 부당이익 환수제도를 속도감 있게 추진해 국민들이 더욱 안전하게 디지털 서비스를 누릴 수 있도록 환경을 조성하는데 힘쓰겠다”고 말했다.

2026.05.14 14:28박수형 기자

센트비, 국제표준 결제카드 데이터 보안 자격 취득

센트비가 결제카드 데이터 보안 국제 표준인 PCI-DSS 최상위 등급 레벨 1을 3년 연속 취득했다. 센트비는 지난 2024년 PCI-DSS v4.0을 취득한 이후 매년 외부 심사 과정을 거쳐 해당 자격을 지속적으로 획득해왔다. 올해는 보안 요건이 강화된 PCI-DSS v4.0.1 인증을 획득했다. PCI-DSS는 비자, 마스터카드, 아메리칸 익스프레스 등 글로벌 카드 브랜드가 공동으로 운영하는 결제카드 데이터 보안 분야의 핵심 국제 표준이다. 신용카드 부정 사용과 정보 유출을 방지하고 안전한 결제 환경을 검증하기 위한 금융 특화 인증으로, 글로벌 카드사와의 거래 및 결제 데이터 처리 과정에서 중요한 보안 기준으로 활용된다는 것이 회사 측 설명이다. 이번에 센트비가 취득한 PCI-DSS v4.0.1은 암호화, 접근통제, 로그 모니터링, 취약점 점검 등 전반적인 보안 요구 수준이 강화된 최신 버전이다. 센트비는 이번 인증 취득을 위해 개인 해외송금 서비스 카드 데이터 처리 환경을 대상으로 ▲보안 네트워크 구성 및 유지 ▲카드 계정 데이터 보호 ▲취약점 관리 ▲접근통제 ▲상시 모니터링 ▲보안 정책 관리 등 결제 데이터 보호 전 영역에 걸쳐 외부 전문 심사기관(QSA)의 종합 심사를 받았다. 그 결과 센트비는 12개 요구사항 및 부속서(A1·A2) 전 영역에서 충족 판정을 받았다. 최성욱 센트비 대표는 “앞으로도 보안 인프라에 대한 투자와 고도화를 이어가며, 고객과 파트너사 모두로부터 신뢰받는 핀테크 기업으로서의 책임을 다할 것”이라고 말했다.

2026.05.14 11:10홍하나 기자

[단독] MS "미토스 능가 AI 공개"...KAIST 출신 김태수 교수가 개발 주도

미국 마이크로소프트(MS)가 앤트로픽의 미토스(Mythos)를 능가하는 다중 모델 기반 에이전트형 AI시스템 'MDASH'를 공개했다. 특히 'MDASH'는 대구 과학고와 KAIST 출신 김태수 조지아텍 컴퓨터공학과 교수이자 MS 보안 담당 부사장이 주도해 개발했다. 김 부사장은 작년 DARPA가 세계 처음으로 시행한 'AI 사이버 챌린지(AIxCC)'에서 1위를 차지한 팀 애틀랜타를 이끌기도 했다. NSF CAREER 상(2018), 페이스북 인터넷 방어상(2015), SOSP'21, USENIX Security'18, EuroSys'17 등 주요 기관에서 여러 우수 논문 상을 받았다. 김 부사장은 삼성리서치 보안팀에서 2021년 4월부터 4년여간 근무하기도 했다. 당시 그는 삼성전자 최연소 임원이라는 타이틀로 입사했다. 올 1월부터 조지아주 소재 MS에서 근무하고 있다. 외신과 MS 블로그에 따르면, MS는 AI 보안 경쟁이 치열해지는 가운데 새로운 다중 모델 기반 에이전트형 보안 시스템인 MDASH(Multi-Model Agentic Scanning Harness)를 공개했다. 이 시스템은 단일 AI 모델에 의존하지 않고 100개가 넘는 특화 AI 에이전트를 조합해 취약점을 탐지하는 구조로 설계됐다. 앞서 OpenAI는 '데이버브레이크(Daybreak)'라는 사이버보안 프로젝트를 발표했다. 이 프로젝트는 자사의 AI 모델과 코드 생성 도구인 코덱스(Codex)를 결합해 안전한 코드 리뷰, 위협 모델링, 패치 검증, 의존성 위험 분석, 보안 수정 가이드 등을 지원하는 것이 핵심이다. 또 앤트로픽 역시 '미토스'를 공개하며 코드베이스 스캔, 취약점 검증, 패치 제안 기능을 제공하는 등 AI 기반 보안 시장 경쟁에 뛰어들었다. MS 최고경영자(CEO) 사티야 나델라도 이번 성과를 본인 트위트에 올렸다. 이번에 MS는 자사의 새로운 AI 보안 시스템 'MDASH'를 공개하며 존재감을 드러냈다고 외신은 전했다. MS에 따르면, 이 시스템은 실제 윈도(Windows)의 네트워크 및 인증(Authentication) 구성 요소에서 총 16개의 새로운 취약점을 발견했으며, 이 가운데 4개는 원격 코드 실행(Remote Code execution)이 가능한 심각한 수준의 취약점이었다. MS는 새 시스템이 "기존의 단일 모델 기반 보안 시스템보다 더 뛰어난 성능을 보였다"고 강조했다. 의도적으로 21개의 취약점을 심어놓은 비공개 테스트 드라이버 환경에서 MDASH는 21개 취약점을 모두 찾아냈고, 오탐(False Positive)은 단 한 건도 발생하지 않았다. 또 과거 사례를 기반으로 한 회고 테스트에서는 윈도 커널 구성요소인 clfs.sys 관련 지난 5년간의 확인된 MSRC 사례에 대해 96%의 재현율(Recall)을 기록했고, tcpip.sys 사례에서는 100% 재현율을 달성했다. 아울러 실제 취약점 재현 과제 1507개로 구성한 공개 벤치마크인 사이버짐(CyberGym) 평가에서는 MDASH가 88.4%의 점수를 기록하며 리더보드 1위에 올랐다. 이는 앤트로픽의 미토스 모델(83.1%)과 오픈AI의 GPT-5.5(81.8%를 앞서는 성과라고 MS는 설명했다. '사이버짐(Cyber Gym)' 테스트는 실제 해킹·사이버 공격 상황을 가상 환경에서 재현해 조직의 보안 대응 능력을 훈련·검증하는 모의훈련 체계를 말한다. 일종의 '사이버 전쟁 훈련장' 같은 개념이다. 특히 복잡한 추론이 필요한 작업에는 고성능 대형 모델(frontier models)을 사용하고, 대량의 검증·토론·반복 분석 작업에는 경량화된 증류 모델(distilled models)을 투입하는 방식으로 효율성과 정확도를 동시에 높였다. 시스템 내부에서는 코드 준비(code preparation), 취약점 스캔(scanning), 결과 검증(validation), 중복 제거(deduplication), 공격 증명 생성(proof generation), 패치 검증(patch validation) 같은 단계별 작업이 분리돼 수행했다. 외신은 "무거운 AI는 깊게 생각하고, 가벼운 AI는 대량 검증을 수행하는 협업 구조를 구현했다"고 평했다. MS는 AI 취약점 발견이 연구 호기심에서 기업 규모의 방어로 넘어갔다면서 "지속적인 이점은 단일 모델 자체가 아니라 모델 주변의 에이전트 시스템에 있다"고 설명했다. 새 MDASH 시스템은 이미 MS 내부 엔지니어링 팀에서 여러 제품과 서비스의 보안 수준을 강화하는 데 활용하고 있다. 또 일부 고객사를 대상으로 제한된 비공개 프리뷰 형태의 테스트도 진행 중이다. 마이크로소프트는 MDASH 비공개 프리뷰에 관심 있는 고객들이 별도 신청을 통해 참여할 수 있다고 밝혔다.

2026.05.14 11:03방은주 기자

KT, 2031년까지 공공시장 AI 상담 보안 지원

KT는 클라우드 기반 구독형 AICC 솔루션 '에이센'의 클라우드 서비스 보안 인증(CSAP)을 갱신한다고 14일 밝혔다. CSAP 인증은 한국인터넷진흥원(KISA)이 주관하는 클라우드 서비스 보안 인증 제도다. 국가, 공공기관에서 민간 클라우드 서비스를 안전 이용을 위한 보안 요건 충족 여부를 평가, 인증하기 위해 시행된다. KT는 2021년 해당 서비스 SaaS 표준 등급 인증을 최초 취득한 이후, 올해 갱신 심사를 거쳐 CSAP 인증을 연장했다. 갱신을 통해 KT는 5년간 인증 유효 기간이 연장되며 2031년까지 공공시장에 안정적인 AI 상담 서비스를 지원할 계획이다. KT는 자사가 클라우드 기반 AICC 서비스 안정적 제공을 위한 보안성과 신뢰성을 갱신으로 재입증했다고 설명했다. KT는 현재 CSAP 인증을 바탕으로 국세청, 통계청, 광주광역시청 등 60여 개 공공, 행정기관의 FAQ 안내, 당직, 민원 등 업무에 KT 에이센의 AI 보이스봇 서비스를 제공하고 있다. 또 한국 30여 개 대형 금융사를 포함해 400개 이상의 기업에 AICC 설루션을 제공하며 국내 AICC 시장을 선도하고 있다. KT는 그간 축적한 AICC 운영 역량과 폭넓은 가입자 레퍼런스를 활용해 상담 업무의 효율성을 높이고 편의를 강화하는 등 AI 기반 상담 서비스 저변을 확대해 나갈 계획이다. 이진형 KT AX사업본부장은 "CSAP 인증 갱신은 KT AICC 설루션의 보안성과 안정성을 다시 한번 확인한 결과"라며 "공공기관이 KT의 AI 상담 서비스를 안심하고 도입할 수 있도록 관련 기술 고도화에 주력하겠다"고 말했다.

2026.05.14 09:55홍지후 기자

씨이랩, 1분기 매출 42% 증가...AI인프라 60.7% 늘어

비전AI 전문기업 씨이랩(대표 윤세혁·채정환)이 AI인프라, 비전AI, 디지털트윈 등 3대 핵심 사업 매출이 두 자릿수 성장세를 기록하며 사업 전반에서 고른 매출 성장을 기록했다. 씨이랩은 올해 1분기 별도 기준 매출액이 11억1000만원으로 전년 동기 대비 42% 증가했다고 13일 공시했다. 부문별로는 AI인프라가 60.7%, 비전AI가 55.6%, 디지털트윈(Digital Twin)이 18.7% 각각 성장했다. 같은 기간 영업손실은 사업 확장을 위한 선제적 투자 집행 영향으로 19억 1000만원을 기록했다. AI인프라 부문은 GPU 운영 관리 솔루션 '아스트라고(AstraGo)' 기반 인프라 구축 사업에 더해 'NVIDIA DGX' 인프라 공급이 확대되면서, 분기 중 11개사의 신규 고객을 확보했다. 비전AI 부문은 실시간 영상 분석 솔루션 '엑스아이바(XAIVA)'와 '비디고(VidiGo)'를 기반으로 한 AI 영상 판독 사업이 1분기 핵심 매출로 반영됐으며 공공기관과 글로벌 시장으로의 채널 확장도 본격화되고 있다. 디지털트윈 부문은 글로벌 대기업을 대상으로 한 엔비디아 옴니버스(NVIDIA Omniverse) 기반 디지털 트윈 사업에서 매출이 지속적으로 발생한 가운데, 신규 라이선스 고객이 추가되며 사업 포트폴리오 다변화도 함께 진행하며 안정적인 매출 기반을 이어갔다. 영업비용은 성장을 가속화하기 위한 선제적 투자가 이뤄지며 전년 동기 대비 증가했다. 매출 단위로 재편한 영업·수행 조직을 본격 가동하면서 관련 인력 확충과 운영 인프라 투자가 반영됐다. 또한 전사 차원의 'AI 네이티브 조직' 전환에 따라 글로벌 AI 생산성 도구를 도입한 점과 '엑스아이바(XAIVA)'의 GS 인증 수수료 등 일회성 비용이 발생한 점도 영향을 미쳤다. 윤세혁 씨이랩 대표는 “올해 1분기는 AI인프라, 비전AI, 디지털 트윈 등 3대 핵심 사업의 동반 성장으로 실적 가시성이 높아진 동시에, 다음 단계 성장을 위한 선제 투자도 함께 이뤄진 시기”라며 “AI인프라부터 비전AI, 디지털트윈에 이르는 솔루션 라인업을 기반으로 산업별 확장과 해외 시장 진출에 속도를 낼 계획”이라고 밝혔다.

2026.05.14 07:53방은주 기자

레드햇, 150만 VM 고객 정조준…"가상화·컨테이너·AI 통합"

[애틀랜타(미국)=김미정 기자] 레드햇이 '오픈시트프'를 앞세워 가상화 전략을 한층 강화했다. 단순히 기존 가상머신(VM)을 옳기는 데 그치지 않고 VM과 컨테이너, 인공지능(AI) 워크로드를 통합 관리하는 애플리케이션 현대화 전략으로 사업을 확장하겠다는 구상이다. 크리스 라이트 레드햇 최고기술책임자(CTO)는 14일까지 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026' 기조연설에서 레드햇 가상화 경쟁력을 이같이 밝혔다. 라이트 CTO는 오픈시프트 기반 가상화 사업이 빠르게 확대되고 있다고 밝혔다. 실제 오픈시프트는 연간반복매출(ARR) 20억 달러 규모로 성장했으며, 이 중 가상화 사업이 6억 달러를 차지한 것으로 집계됐다. 오픈시프트로 이전 가능성을 평가한 VM도 기존 110만 대에서 150만 대로 증가한 것으로 나타났다. 레드햇 가상화 전략의 핵심은 '이전'과 '현대화'를 동시에 추진하는 것이다. 고객이 기존 VM 환경을 오픈시프트 버추얼라이제이션으로 옮기는 과정에서 애플리케이션 구조를 비롯한 네트워크, 스토리지, 시스템 의존성까지 함께 분석한다는 설명이다. 이후 컨테이너화와 AI 워크로드 운영까지 연결할 수 있도록 지원한다. 이를 통해 가상화 전환을 비용 절감 수단이 아니라 장기적인 IT 구조 재편 출발점으로 삼겠다는 전략이다. 라이트 CTO는 가상화 마이그레이션 평가(VMA)를 전환 첫 단계로 내세웠다. VMA는 고객 현행 가상화 환경과 연계 시스템을 종합 진단하는 절차다. 평가 이후 실제 운영에 가까운 파일럿 환경을 구성하고, 대규모 이전이 필요한 고객에게는 반복 가능한 실행 체계인 '마이그레이션 팩토리' 모델을 적용한다. 그는 "우리는 현재 134건 넘는 VMA를 완료했다"며 "이중 16건이 대규모 이전 단계로 넘어갔다"고 설명했다. 레드햇은 이 같은 접근 방식이 대형 고객 전환 수요에 적합하다고 보고 있다. 실제 북미의 한 유통 기업은 1천 개가 넘는 오픈시프트 기반 애플리케이션을 운영하면서 1천 대 넘는 VM을 통합 아키텍처로 옮기는 프로젝트를 진행 중이다. 또 다른 고객은 6만 대 VM을 대상으로 평가를 시작해, 통합과 마이그레이션을 거쳐 최종적으로 약 4만 대 규모로 최적화하는 방안을 추진하고 있다. 레드햇 가상화의 또 다른 강점은 파트너 생태계와 서비스 역량을 함께 묶은 실행 체계다. 아셰시 바다니 레드햇 수석부사장 겸 최고제품책임자(CPO)는 "우리는 스토리지, 백업, 재해복구, 네트워킹, 가상 데스크톱 분야의 주요 기술 기업들과 통합을 강화하고 있다"며 "여기에 컨설팅, 교육, 기술 계정 관리(TAM)를 결합해 고객이 플랫폼 도입 이후 실제 운영 역량까지 확보하도록 지원한다"고 강조했다. 그는 파트너 주도 확장 전략도 가속하고 있다고 밝혔다. 실제 레드햇은 스페셜라이즈드 파트너 프로그램(RHSP)을 통해 가상화 전문 파트너를 육성 중이다. 전 세계 86개 파트너가 관련 프로그램에 참여하고 있으며, 이 가운데 31개사가 가상화 인증을 추진하고 있다. 현재까지 6개사가 가상화 전문화 인증을 획득한 것으로 전해졌다. 레드햇은 인증 요건에 기술 교육뿐 아니라 실제 고객 프로젝트 수행 경험까지 포함해, 대규모 이전 사업의 품질을 높이겠다는 방침이다. 레드햇은 가상화 시장 변화가 단기적인 비용 절감 수요에 머물지 않을 것으로 보고 있다. 브로드컴의 VM웨어 인수 이후 기업들이 대체 플랫폼을 적극 검토하는 상황에서, 레드햇은 오픈시프트 버추얼라이제이션을 기존 VM 운영의 대안이자 차세대 AI·컨테이너 기반 인프라로 넘어가는 연결 고리로 제시하고 있다. 라이트 CTO는 "우리 가상화 전략은 'VM을 어디로 옮길 것인가'보다 '이전 후 기업 IT를 어떻게 재설계할 것인가'에 초점이 맞춰졌다"고 강조했다.

2026.05.14 02:50김미정 기자

"기업, AI 판단·실행 분리해야 자동화 성과…'앤서블'로 구현"

[애틀랜타(미국)=김미정 기자] "기업은 인공지능(AI) 에이전트 판단을 실제 운영으로 연결하는 자동화 체계를 구축해야 합니다. '레드햇 앤서블 플랫폼'은 AI 에이전트가 복잡한 기업 인프라와 원활히 상호작용해 기업 자동화를 강화할 수 있습니다." 아셰시 바다니 레드햇 수석부사장 겸 최고제품책임자(CPO)는 14일까지 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026'에서 '레드햇 앤서블 오토메이션 플랫폼 2.7'과 신규 '자동화 오케스트레이터'를 공개했다. 이번 발표는 AI 에이전트가 복잡한 인프라와 상호작용할 때 필요한 신뢰성, 통제력, 실행 정밀도를 높이는 데 초점을 맞췄다. 이번 업데이트 핵심은 AI가 제시한 분석과 권고를 안정적인 운영 조치로 옮기는 '신뢰할 수 있는 실행 계층' 구축이다. 자동화 오케스트레이터는 결정론적 자동화, 이벤트 기반 자동화, AI 기반 자동화를 한 흐름으로 묶어 AI 중심 운영 체계를 구현하도록 지원한다. 레드햇은 앤서블 오토메이션 플랫폼에 조직별 맥락을 반영한 AI 기능도 더했다. 기업이 자체 지식과 정책을 주입하는 '브링 유어 온 놀리지' 기능을 통해 자동화 지능형 어시스턴트가 보다 구체적이고 환경에 맞는 답변을 내놓도록 돕는다. AI 도구와 자동화 기능을 연결하는 구조도 강화됐다. 앤서블 오토메이션 플랫폼용 '모델 컨텍스트 프로토콜(MCP) 서버'를 통해 별도 맞춤형 통합 없이 AI 도구와 자동화 환경을 연계할 수 있도록 지원한다. 대규모 AI 운영관리(AIOps) 확산을 위한 기능도 포함됐다. 바다니 CPO는 "우리는 IBM 인스타나, 서비스나우, 스플렁크 등 생태계 파트너용 솔루션 가이드를 제공해 AI옵스 도입 과정을 단순화했다"며 "자동화 포털을 개선해 콘텐츠 제작과 패키징 효율도 높였다"고 강조했다. 바다니 CPO는 고객이 자동화 성과를 보다 직접적으로 확인할 수 있게 됐다고 말했다. 새 대시보드는 성능과 투자수익률(ROI) 지표를 보여줘 조직 전반에서 자동화가 만든 효과를 수치로 파악하도록 지원한다는 이유에서다. 보안과 접근 통제도 강화됐다. 앤서블 오토메이션 플랫폼은 해시코프 볼트용 '오픈아이디커넥트(OIDC)' 인증 제공자 역할을 수행하며 작업별 단기 토큰을 발급해 정적인 서비스 계정 사용과 자격 증명 확산 위험을 줄인다. 바다니 CPO는 기존 자동화 자산을 AI 시대에 맞게 재활용할 수 있다는 점도 강조했다. 기업은 기존 플레이북 기반으로 AI 에이전트가 상황을 조사하고, 조치를 권고하도록 구축할 수 있다. 실제 실행은 사람이 승인한 결정론적 워크플로를 통해 이뤄진다. 바다니 CPO는 "AI 기반 추론과 검증된 결정론적 자동화를 지능적으로 조율해 고객이 효율성과 혁신을 극대화한다"며 "AI 토큰과 컴퓨팅 비용을 효과적으로 관리하도록 도울 것"이라고 밝혔다.

2026.05.13 22:49김미정 기자

"보안 침투 시간, AI가 2.3년서 20시간으로 단축"

"인공지능(AI)이 취약점 침투까지 걸리는 시간을 5년 만에 2.3년에서 20시간 정도로 크게 단축시켰습니다. 더욱 무서운 것은 수시간 내로 이뤄지는 공격이 '제로데이' 공격으로, 알려지지 않은 취약점으로 우리 보안 체제를 공격합니다. 대응책이 없는 상황에서 국내 기업들은 공격을 당하고 있습니다." 한근희 코어시큐리티 부사장은 9일 개최된 2026년 한국IT전문가협회(IPAK) 5월 석찬 세미나 특별 강연에서 이같이 밝혔다. IPAK에 따르면 이번 행사는 최신 IT 업계 동황과 다양한 분야의 정보를 제공하고 회원사 간 협업 시너지를 창출하기 위해 각 사 서비스를 공유하는 자리로 기획됐다. 한 부사장은 이날 고도화되는 AI발 사이버 위협과 더불어 피지컬AI 시대를 대비한 보안 대응책에 대해 강연했다. 그는 "포티넷에 따르면 지난해 한 번이라도 침해사고를 당한 기업은 86%에 달한다"며 "이런 가운데 공격자가 루트(최고 관리자) 권한을 획득해서 기업 시스템을 붕괴시키는 데까지 1시간이면 충분한 시대가 됐다"고 경고했다. 이에 한 부사장은 "침해가 이미 이뤄졌다는 전체로 해킹을 어떻게 복구할 것인지에 초점을 맞춘 레질리언스(복원력)의 중요성이 부각되고 있다"면서 "이와 더불어 보안을 기본값(Default)으로 하는 인식이 자리잡아야 한다. 실제 유럽은 사이버 레질리언스 액트(CRA)에서 '어떤 제품이든 디지털 요소가 적용돼 있는 하드웨어 소프트웨어는 사이버보안을 제어시스템 보안으로 적용하라'고 명시하고 있다. 이를 어기면 최대 매출액의 2%에 달하는 과징금을 매긴다"고 설명했다. 아울러 피지컬AI 시대 보안과 관련해서는 ▲거버넌스와 정책 ▲인증 ▲라이프사이클과 공급망 ▲실행 전략 및 위협 대응 등 보안 대응책을 제시했다. 이와 더불어 가장 중요한 것은 기초에 충실하는 것이라는 게 한 부사장의 설명이다. 그는 "모든 제품 및 솔루션은 사이버 보안을 기본으로, 바탕에 깔고 시작해야 한다"면서 "보안 선진국으로 꼽히는 미국은 1972년부터 '시큐어 바이 디자인(Secure by Design)'의 중요성을 강조하며 시스템 설계 단계부터 보안을 내재화해야 한다고 강조하고 있다"고 말했다. 한편 이날 세미나에서는 IT 분야 전문가 40여명이 참석했다. 한 부사장의 강연 외에도 정효남 아토스 회장이 아토스의 산업안전본부 안전전문 컨설팅에 대해 소개했다. 본격적인 세미나 개최에 앞서 이무건 AIFP 기업경영컨설팅 대표도 'AI-골든브릿지'라는 프로젝트를 소개하며, IPAK의 40년 지혜를 기반으로 한 시니어 IT 전문가와 주니어 IT 전문가를 연결하는 전략에 대해 설명했다.

2026.05.13 22:43김기찬 기자

레드햇 APJ 부사장 "韓 시장, 아태 지역서 '기술 주권' 수준 높아"

[애틀랜타(미국)=김미정 기자] "한국은 아시아태평양 지역에서 가장 기술 주권 지향적입니다. 정부가 데이터 통제와 국산 기술 생태계를 중시하기 때문입니다. 이런 정책 기조는 아태 지역 디지털 주권 대표 사례로 부각되고 있습니다." 다니엘 오 레드햇 아시아태평양·일본(APJ) 지역 부사장 겸 총괄매니저는 11일(현지시간)부터 14일까지 미국 조지아주 애틀랜타에서 열리는 '레드햇 서밋 2026'에서 지디넷코리아를 만나 한국 기술 주권 수준에 대해 이같이 평했다. 오 부사장은 한국이 아태 국가 중 기술 주권을 가장 강하게 중시해 온 시장이라고 봤다. 정밀 지도 등 위치정보의 국외 반출을 엄격히 관리해 왔고, 공공 부문 클라우드도 국내 사업자 중심으로 운영해 왔다는 점을 근거로 들었다. 실제 구글 고정밀 지도 반출이 올해 2월 조건부 허가됐고, 공공 클라우드 보안 인증(CSAP) 체계도 내년 시행을 목표로 국정원 단일 검증으로 개편되는 등 빗장이 풀리는 추세다. 이에 그는 "한국은 여전히 데이터를 강하게 통제하는 국가"라며 "일부 위치 데이터가 국외로 반출되는 것을 완전히 허용하지는 않는 상황"이라고 설명했다. 이어 "여러 변화가 있지만 아태 지역서 데이터 국외 반출을 강하게 통제하는 국가는 여전히 한국"이라고 강조했다. 그러면서 "중국식 폐쇄형 주권 모델보다는 개방성을 유지한 채 의존 위험을 줄이는 한국식 전략이 현실적"이라고 덧붙였다. "하이브리드 전략 필수...아태지역 파트너 확장" 오 부사장은 아태 지역과 유럽연합(EU)은 디지털 주권을 다른 방향으로 논의하고 있다고 봤다. EU는 공동 규제 체계 중심으로 기술 주권을 논의하고 있는 반면, 아시아는 국가별 경제 구조와 산업 여건이 달라 하나의 기준으로 묶기 어렵다는 설명이다. 실제 싱가포르와 호주 등은 완전한 기술 자립보다 특정 해외 하이퍼스케일러에 대한 과도한 의존을 줄이는 위험 관리에 무게를 두고 있다. 인도는 자국 언어 수요를 반영한 거대언어모델(LLM) 구축에 집중하고 있다. 그는 "일부 아세안 국가는 해외 직접투자와 역내 데이터 협력이 중요한 만큼 폐쇄형 주권 모델을 취하기 어렵다는 분석도 나오고 있다"고 말했다. 오 부사장은 아태 지역 기업들은 공공 클라우드와 프라이빗 클라우드, 온프레미스를 모두 활용할 수 있는 '오픈 하이브리드 클라우드' 전략이 필요하다고 강조했다. 그는 각국 정부 역할도 핵심 변수로 봤다. 소버린 AI와 클라우드 방향을 정하는 주체는 각국 정부라는 설명이다. 정책에 따라 금융, 국방, 제조업 등 산업별 요구에 따라 규제가 달라질 수 있다는 이유에서다. 이날 동석한 프렘 파반 아태 지역 생태계 부문 부사장은 아태 지역 기술 주권 전략이 파트너 생태계 확대와도 맞물려 있다고 봤다. 그는 오픈 하이브리드 클라우드와 가상화, AI·소버린 영역에서 파트너 협력을 확대하겠다고 포부를 밝혔다. 파반 부사장은 "기존 유통망과 전략 파트너뿐 아니라 클라우드 사업자, 하드웨어 벤더, 글로벌 시스템통합(SI) 업체와 협력을 넓힐 것"이라며 "고객이 향후 시장 공동 진출 파트너로 전환될 수 있도록 유연한 파트너 생태계를 구축할 것"이라고 강조했다.

2026.05.13 18:27김미정 기자

[현장] "미토스 쇼크, 한국이 구조적으로 더 취약"

한국국방연구원(KIDA) 국방인공지능정책연구실과 과실연 AI미래포럼이 주최한 '5차 국방인공지능혁신네트워크 세미나'가 50여명의 관계자들이 참석한 가운데 13일 고려대학교 미래융합기술관 601호에서 열렸다. 발제는 김승주 고려대 정보보호대학원 교수가 했다. 김 교수는 세계적으로 뜨거운 '미토스(Mytos) 쇼크'에 대해 "한국이 구조적으로 더 취약하다"며 "기술이 문제가 아니다. 기술은 우리도 가질 수 있다. 문제는 이런 기술을 활용할 수 있는 생태계가, 문화가 한국이 더 취약하다"면서 그 이유를 설명했다. 김 교수에 따르면 '미토스'는 내부 코드명 카피바라(Capybara)였고, 올 3월 설정 오류로 그 존재가 먼저 노출됐고, 4월 8일 '미토스 프리뷰(미리복)'라는 이름으로 공식 출시됐다. 미토스를 제작한 미국 AI기업 앤트로픽은 이를 "지식과 아이디어를 연결하는 깊은 연결 조직"이라는 의미로 설명했다. 앤트로픽은 미토스가 범용AI임에도 보안 취약점 탐지와 공격 능력이 가공스러워 일반에 공개하지 않고 대신 '글래스윙(Glasswing)'이라는 프로젝트로 구글, MS, AWS 등 미국 빅테크와 기관 등 약 50여곳에만 이를 제공했다. 우리 정부도 이 프로젝트에 참여하기 위해 앤트로픽과 접촉중이다. 김 교수는 AI가 정확히 자동화 기술이라면서 "취약점을 찾는 자동화 기술은 이미 미국에서 2005년에 나왔다. 마이크로소프트가 굉장히 발빠르게 움직였고, 2007년에 이미 자동화 도구를 이용해서 취약점들을 찾는 일들을 했다"고 들려줬다. 그는 한국이 '미토스 쇼크'에 구조적으로 취약한 이유로 시간의 비대칭성을 들었다. 미토스 같은 강력한 AI 등장으로 해킹 도구 제작 시간이 기존 2~3년에서 20시간으로 대폭 단축됐음에도 우리나라는 이에 대응하는 절차가 진단->보고->승인->예산편성->장비 구매 및 대응 순으로 이어지면서 방어시간이 너무 길다는 것이다. 전문가에 따라 해킹 도구 제작시간이 10시간이라고 말하는 사람도 있다. 김 교수는 외국도 시간의 비대칭성이 존재하지만 우리 같지는 않다면서 "신속한 의사결정을 어렵게 하는 중앙집중형 보안 거버넌스의 구조적 리스크와 불투명성이 문제"라고 짚었다. 이어 "정부와 공공 분야가 가장 경직돼 있다. 다음이 금융이다"면서 "(통신 등) 민간 분야도 경직돼 있기는 마찬가지"라고 꼬집었다. 금융권의 경직된 시스템과 관련, 그는 "데이터베이스 관련 서버 하나 늘리는데도 금융위한테 물어봐야 하는 현실"이라고 전했다. 작년 대규모 해킹 사건이 발생하자 우리 정부는 CISO의 권한을 확대하는 한편 CEO 책임을 강화했다. 이사회 보고도 의무적으로 하게 했다. 김 교수는 이사회 보고 의무로 오히려 더 안전한 보안체계를 갖추는 것이 더 길어질 수 있다며 우려했다. 국가정보원법의 문제점도 지적했다. 즉, 국가정보원법 제 4조는 직무에 관한 것으로, 북한과 국제범죄, 테러, 안보침해, 국가배후 해킹 조직 등 사이버안보에 관한 정보를 수집, 작성, 배포할 수 있다고 명기돼 있다. 김 교수는 이 조항때문에 각 기관들의 자율적인 보안 방어 능력이 떨어진다면서 "특히 방첩사나 국정원이 하는 내용들이 투명하게 문서화된 게 거의 없다는 게 문제"라고 목소리를 높였다. 이어 정보기관 특성상 정보를 공유하고 투명히 운영하는게 한계가 있다며 미국 CISA(Cybersecurity and Infrastructure Security Agency)를 예로들며 우리도 정보당국이 정보를 투명히 더 공개해야 한다고 제안했다. CISA는 미국 연방정부의 사이버보안 및 핵심 인프라 보호를 담당하는 기관이다. 2018년 설립됐고, 미국의 전력망과 통신망, 금융 시스템, 병원, 공항 같은 핵심 인프라를 사이버 공격과 물리적 위협으로부터 보호하는 것이 핵심 임무다. 김 교수는 정보기관의 사찰 논란과 구형을 뜻하는 레거시(Legacy) 시스템과 이에 따른 복잡성도 '미토스 쇼크'에서 우리나라가 구조적으로 더 취약한 이유라고 진단했다. 레거시 시스템과 관련해 그는 "많은 기업들이 자신들의 IT 자산을 제대로 파악하고 있지 않다. 숨어있는 IT, 이걸 쉐도우 IT라 부른다"면서 "모 통신사 사고가 났을 때도 마찬가지다. 그들의 말과 달리 취약점이 많았다"고 들려줬다. 김 교수는 이에 대한 대응책으로 ▲글로벌 연대 합류 및 기술개발 ▲제로트러스트&AI 도입을 위한 망 분리 개선 ▲보안거버넌스 혁신을 통한 자유권 강화 등 세 가지를 제시했다. 글로벌 연대 합류 및 기술개발과 관련해서는 "글래스윙 프로젝트 참여를 위한 외교적 노력이 시급하다. 그런데 요원할 것 같다"면서 "아울러 K-미토스 확보를 병행해야 한다. 하지만 독자파운데이션모델 AI에 해킹 기술을 얹히는 건 반대다. 이렇게 했다간 공인인증서만 양산하고 갈라파고스가 될 뿐"이라고 짚었다. 이어 "정부와 공공 보유 IT자원 전수조사와 공격표면관리도 필요하다"고 덧붙였다. 데이터 분류에 대한 우리나라의 경직성도 지적했다. 자산(asset) 단위로 해야 하는데 파일(file) 단위로 한다면서 "외국에는 있는데 우리나라에는 없는 시장이 있다. 데이터 클래시피케이션 마켓(Data Classification Market)이다. 우리는 데이터 분류를 할 필요가 없어 이런 시장이 생기지 않았다"고 말했다. 또 우리나라는 제로트러스트가 제대로 안된다면서 "왜 안되냐? 마이크로 세그멘테이션과 데이터 등록이 안되기 때문"이라면서 "우리나라 제로트러스트 솔루션 파는 업체들이 가지고 오는 건 사용자 인증 솔루션"이라며 아쉬워했다. 한편 김 교수는 위협모델링(Threat Modeling) 중요성도 짚었다. 이는 복잡한 실제 정보서비스 구조에서 핵심요소만 단순화, 보안위협을 파악하는 기업이다. 김 교수 발제 후 이어진 토론에는 김 교수와 이석윤 KAIST 초빙교수, 김은영 LIG 테크애자일랩장, 김은경 국방부 국방데이터정책과장, 이용화 티오리 연구소장, 김혁준 나루시큐리티 대표가 패널로 참여, 미토스 이후 국방AI와 보안을 논의했다. 이석윤 교수는 "미국은 자율적으로 되는데 왜 우리나라는 안 될까? 많은 사람들이 이렇게 생각하는데, 미국과 우리나라는 사이버보안 거버넌스 토대가 완전히 다르다"면서 "미국은 연방정부 시스템을 빼고 통신 등 주요 정보 인프라 16곳을 운영하는 곳이 우리와 달리 모두 사기업이여서 망 분리를 할 필요없고 철학적으로 생각할 필요가 없다. 사기업이다보니 보안 사고가 나면 본인이 책임을 져야하고 집단소송을 당하는 등 큰 제재가 뒤따르기 때문에 알아저 자율적으로 보안에 신경을 쓴다"고 들려줬다. 또 굉장히 중요한 차이라면서 "미국은 개인들한테 비밀 취급 권한을 준다. NSA와 같이 일하는 협력업체에도 일급비밀(톱시크릿) 거래를 할 수 있게 해준다. 20년전 이걸보고 깜짝 놀랐다"면서 "우리는 굉장히 제한적으로 비밀 취급 권한을 준다"고 말했다. 국가 보안기관에서 근무하다 2018년 퇴직한 교수는 특히 민간기업의 고급 기술인력을 공공에서 활용하려면 이를 제한하는 정보통신망 48조 2항을 반드시 고쳐야 한다고 강조했다. 김은영 LIG 테크애자일랩장은 방산기업의 고민이 레거시 시스템이라고 전했다. 즉 예전 시스템은 설계시 보안을 고려하는 '시큐리티 바이 디자인'이 없다는 것이다. 또 공격자원과 방어자원간 비대칭성이라는 큰 문제가 있다면서 "우리 회사는 에이전트 AI를 이용해서 이런 문제들을 풀고 있다"고 소개했다. 김은경 국방부 국방데이터정책과장은 보직을 맡은 지 3개월여 됐다면서 "어떻게 하면 안전한 환경에서 데이터를 활용할 수 있을지를, 정말 어려운 주제인데, 이 주제를 가지고 지금 계속 논의하고 있다"면서 "쉬운듯 한데 들어가 보면 너무나 많은 연계들이 있어 쉽지 않다"고 고충을 토로했다. 이어 1100여 분류의 정보 체계가 국방부에 있는데 부처 특성상 모두 최상위 등급인 C(기밀)로 분류돼 있다면서 "일단 AI 환경에 적합하도록, 그동안 걸림돌이였던 장애 요인부터 개선하려 하고 있다"고 밝혔다.

2026.05.13 17:59방은주 기자

[ZD SW 투데이] 포티투마루, 계명산학협력 포럼서 AI 특강 진행 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆포티투마루, 계명산학협력 포럼서 AI 특강 진행 포티투마루가 지난 12일 대구 인터불고 엑스코 그랜드볼룸에서 열린 제13회 계명산학협력 포럼에서 특강을 진행했다. 이번 포럼은 계명대학교 산학협력단이 주관하는 대구·경북 지역 대표 산학협력 교류 행사로, 지역 대학·기업·연구기관·동문 기업인이 한데 모여 산업과 학계의 협력 의제를 나누는 자리다. 올해 13회째를 맞은 행사에는 신일희 계명대 총장을 비롯해 지역 산업계 주요 인사와 정부·금융·산업 유관기관 핵심 관계자 170여 명이 참석했다. 이번 포럼은 'AX 시대, 계명대학교 산학협력 혁신 플랫폼'을 핵심 의제로 다뤘다. 산학협력단장의 대구 미래산업 대전환 발표, 자율주행 상용화 전략 세미나, AI 공감 기술 관련 혁신세미나에 이어 2부 본 행사에서 김동환 포티투마루 대표 특강이 진행됐다. ◆스카이월드와이드, 성균관대와 '에이전틱 AI' 공동개발 스카이월드와이드(SKAI)가 성균관대학교 인공지능혁신융합대학사업단(AICOSS)과 차세대 AI 기술 공동 개발을 위한 업무협약(MOU)을 체결했다. 에이전틱 AI와 그래프 온톨로지를 결합한 지능형 의사결정 AI 구현이 목표다. 이번 협약에 따라 스카이월드와이드는 에이전틱 AI 알고리즘·실행 프레임워크와 그래프 온톨로지 기반 지식 데이터 모델링 기술을 제공한다. AICOSS는 AI 연구 역량과 전문 인력·인프라를 결합해 기술 고도화를 주도한다. 양 기관은 AI 기반 의사결정 자동화 시스템과 지능형 추천 엔진을 공동 개발하고 국책 과제 참여 및 기술 교류 프로그램도 함께 운영할 예정이다. ◆클라비, NIPA 'AI 청년창업기업 동반성장 바우처' 공급기업 선정 클라비=가 과학기술정보통신부·정보통신산업진흥원(NIPA) 주관 '2026년 AI 청년창업기술 동반성장 바우처 지원사업' 공급기업으로 선정됐다. 자체 개발한 생성형 AI 솔루션 '클라리오'를 수요기업에 제공해 AX 전환을 지원한다. 클라리오는 하이퍼클로바X 등 파운데이션 모델 기반으로 데이터 전처리(ClaRIO-Doc)·RAG·AI 응답 품질 평가(ClaRIO-EVA)까지 이어지는 엔드투엔드 파이프라인과 LLMOps 환경을 지원한다. 클라비는 ISO/IEC 42001(인공지능경영시스템) 인증을 보유하며, 100여 건 이상의 AI 구축 레퍼런스를 확보하고 있다. ◆세명소프트, 국산 NPU 기반 AI 모델 허브 플랫폼 구축 세명소프트가 과학기술정보통신부·정보통신기획평가원 주관 'AI 반도체 특화 클라우드 네이티브 SW 스택 및 모델 허브 기술 개발' 과제에 선정됐다. 오케스트로 주관 컨소시엄에 한국전자기술연구원(KETI), KAIST, 이노뎁 등 9개 산·학·연 기관이 참여하며, 2029년 12월까지 3년 9개월간 총 112억 원 규모로 수행된다. 세명소프트는 국산 AI 반도체(NPU·PIM) 환경에서 LLM 등 다양한 AI 모델을 손쉽게 활용할 수 있도록 모델 저장·변환·검증·배포 기능을 통합한 AI 모델 허브 플랫폼 구축을 맡는다. 기존 AI 모델을 국산 NPU 환경에 맞게 변환·실행하는 체계를 마련해 특정 벤더 종속성을 완화하고 국산 AI 반도체 생태계 확산에 기여한다는 구상이다.

2026.05.13 17:19이나연 기자

마우저, 인피니언 'XENSIV KP497' 스마트 기압 센서 공급

마우저 일렉트로닉스는 인피니언 테크놀로지스의 새로운 젠시브(XENSIV) KP497 스마트 기압 센서를 공급한다고 13일 밝혔다. XENSIV KP497은 자동차 및 산업 제어 애플리케이션에 사용되는 까다로운 배터리 관리 시스템(BMS)에 적합하도록 설계된 첨단 고집적 디지털 압력 센서다. 마우저에서 구매할 수 있는 인피니언 테크놀로지스의 XENSIV KP497은 하나의 소형 패키지에 정밀 기압 센서와 1축 가속도계, 온도 센싱 및 디지털 인터페이스 기능을 통합하고 있으며, 광범위한 모니터링 기능을 제공한다. KP497은 20kPa ~ 250kPa 범위의 절대 압력을 오차 범위 ±2kPa의 정확도로 측정할 수 있어 고전압 배터리 팩에서 발생하는 열 폭주 현상이나 기타 위험 상황으로 인한 급격한 압력 변화를 감지하는 데 적합하다. 또한, ±2g 정확도의 통합 z축 가속도계로 충격 및 진동을 효과적으로 감지하여 시스템 진단 및 상태 평가 기능을 향상시킬 수 있다. KP497 압력 센서는 사용자가 설정한 임계값에 따라 압력이나 가속도를 일정한 주기로 측정하는 다단계 저전력 자율 동작 모드도 지원한다. 이 디바이스는 이러한 임계값 설정과 다단계 압력 및 가속도 모니터링, 그리고 프로그래밍이 가능한 측정 간격을 통해 호스트 마이크로컨트롤러의 개입 없이 독립적으로 동작할 수 있으며, 임계값 초과 시에만 웨이크업되도록 하여 전체 시스템 전력소모 또한 줄일 수 있다. 사용자 설정은 내부 비휘발성 메모리에 저장되며, SPI 또는 I2C 직렬 인터페이스를 통해 현장에서 업데이트도 가능하다. 또한, KP497 압력 센서는 I²C 또는 3-와이어 SPI 인터페이스를 통해 디지털 센서로도 동작할 수 있다. 이 센서는 데이터 저장을 위한 3kB의 플래시 메모리와 고정밀 압력 센싱 기능을 제공하며, 자동차 애플리케이션을 위한 AEC-Q100 등급 1 인증 획득과 함께 RoHS 규정도 준수한다.

2026.05.13 17:13장경윤 기자

[현장] "보안없는 AI혁신 없어"...아톤, 26년만에 단독 컨퍼런스

아톤이 창립 26년 만에 첫 단독 주관 컨퍼런스를 개최했다. 국가 망보안 체계(N2SF), 인공지능(AI) 보안, 양자내성암호(PQC), 제로트러스트(ZeroTrust) 등 사이버 환경을 둘러싼 다양한 이슈를 살피고 인사이트를 전파함과 동시에 아톤의 보안 전략에 대해 심도 깊게 논의했다. 아톤은 13일 여의도 FKI타워 그랜드볼룸에서 '아톤 시큐리티 서밋 2026'을 개최했다. 이날 행사는 '시큐어 바이 액션(Secure by Action)'이라는 실행하는 보안 실현 전략을 주제로 N2SF, AI 보안 등 보안업계 화두와 더불어 제로트러스트, 클라우드 보안 등 아톤이 제시하는 보안 전략을 공유했다. 우길수 아톤 대표는 행사에 앞선 환영사에서 "지난 한 해 우리 보안업계는 전례없는 도전에 직면했다. 주요 산업 전반에 걸쳐 연이은 해킹 피해를 입었고, AI를 활용한 공격은 그 속도와 정밀도에서 사람의 대응 능력을 넘어섰다"며 "기존 망 분리 중심 보안 체계를 데이터 기준 관리 원칙 기반으로 전환하는 N2SF가 반영되고, PQC 체계 전환 등 보안 규제 환경 또한 빠르게 재편되고 있다"고 진단했다. 우 대표는 "그러나 현장에서 자주 듣는 질문은 '이렇게 많은 보안 솔루션을 도입했는데 왜 사고는 반복되는가?'였다"며 "아톤은 지난 26년간 보안과 핀테크 보안의 최전선에서 노력해왔다. 수많은 은행과 증권사 등 기업의 인증 체계를 설계하고 운영하면서 얻은 결론은 '보안은 결국 실행의 문제'라는 것이다. 이번에 아톤이 창립 26년 만에 처음으로 단독으로 주관하는 대규모 보안 행사를 개최해 매우 뜻깊게 생각한다"고 말했다. 박상원 금융보안원장은 축사를 통해 "최근 사이버 위협은 다양한 기술로 끊임없이 모양새를 바꿔가며 이어지는 전쟁과도 같다"면서 "금융보안원은 금융회사가 자율적인 보안 체계를 구축할 수 있도록 금융 보안 패러다임 전환에 적극 노력하고 있으며, 이 자리가 보안업계의 지혜를 모아 산업 전반을 관통하고 실효성 있는 인사이트를 나누는 소통의 장이 되기를 희망한다"고 말했다. "국내 기업, '보안 기초체력' 부족…N2SF 어려운 이유" 이날 컨퍼런스 키노트세션에서는 김승주 고려대 정보보호대학원 교수, 김홍선 김앤장 법률사무소 고문, 정현석 아톤 시큐리티센터장이 발제에 나섰다. 먼저 김승주 교수는 '국내 기업에 N2SF가 어려운 이유'를 주제로 발표했다. 김 교수는 "국내 기업들이 N2SF가 어렵다고 하는 배경에는 기초 체력이 부족하다는 문제가 있다"면서 "정부가 제시하는 N2SF 가이드라인은 결코 부실하지 않다. 외국 표준도 비슷한 수준인데 왜 이같은 격차가 벌어졌는지 생각해볼 때다"라고 밝혔다. 김 교수는 "보안 내재화가 중요한데, 보안 내재화 역시 본질적인 보안 철학이 무엇인지 모른 채 형식적으로 운영되고 있으며, 국내 평가·인증 역시 형식적으로 운영된다. 이런 부분이 보안 기초체력 부실을 야기했다"면서 "이에 N2SF라는 선진국형 망분리 개선안이 나왔을 때 따라가기 어렵다는 문제가 발생한다"고 지적했다. 김홍선 고문은 이날 '보안 없는 AI 혁신은 없다'를 주제로 발표했다. 김 고문은 "미국 사이버보안 및 인프라 보안국(CISA)에 따르면 최근 취약점 발견부터 익스플로잇(취약점 공격)까지 걸리는 시간이 급격하게 줄어들었다"면서 "올해 기준 1~2일이면 공격이 이뤄진다고 보고 있으며, 현장에서는 10시간이 무너졌다고 보고 있다"고 진단했다. 김 고문은 "이런 가운데 미토스까지 등장했다. 프론티어 AI를 활용한 공격이 우리의 기존 보안 체제를 무너뜨릴 수 있다는 얘기"라며 "지금은 기술의 시대다. 디펜시브 AI 등을 비롯한 많은 본질적인 차이를 가진 기술을 보유해야 한다. 아울러 이를 내재화하고, 리스크 관리, 사이버 레질리언스(복원력), 하네스 엔지니어링 등으로 패러다임을 전환해야 한다"고 강조했다. 정현석 센터장은 AI 시대의 보안 우선순위 4가지를 제시했다. 정 센터장이 제시한 우선순위 4가지는 ▲제로트러스트 기반 신원 강화 ▲능동적인 공격 표면 관리(ASM) ▲공급망 관리 ▲외부 협력체계 등이다. 정 센터장은 "해킹을 당하면 비즈니스 금전적 피해, 과태료, 브랜드 추락, 핵심 인력 이탈, 핵심 역량 노출 등 다양한 패널티를 안게 된다"며 "반면 보안은 통합의 필요성과 중요도는 높아지고, 이에 따른 복잡도 역시 부상했다. 대응을 위해 집단지성이 필요하지만 보안 전문가는 계속해서 부족한 현실"이라고 지적했다.

2026.05.13 16:22김기찬 기자

한국모바일게임협회, '2026 인디크래프트' 참가 개발사 모집 마감…총 417개사 접수

한국모바일게임협회(회장 황성익)는 '2026 인디크래프트' 참가 개발사 모집을 마감했으며, 리브랜딩 이후 역대 최다 지원 기록을 세웠다고 13일 밝혔다. 인디크래프트는 성남시, 성남산업진흥원, 한국모바일게임협회가 인디게임 육성을 통해 건강한 게임 생태계를 조성하기 위해 추진 중인 인디게임 공모전이다. 이번 모집에는 총 417개사가 지원했다. 2019년 리브랜딩 이후 가장 많은 접수를 받았다. 부문별로는 국내·커뮤니티 부문 295개사, 챌린저(대학생) 부문 122개사가 각각 참가했다. 이는 기존 최다 접수 기록이었던 2024년(326개사) 대비 약 90개사가 늘어났다. 인디크래프트 관계자는 이번 흥행의 배경으로 상금 확대와 비즈니스 연계 중심의 실질적 지원책을 꼽았다. 올해 1등 상금은 4000만원으로 책정됐다. 전년 대비 두 배 이상 증가한 수준이다. 성남시 최대 문화 행사인 'GXG'와 연계해 오프라인 전시도 지원한다. 여기에 성남산업진흥원과 공동으로 마련한 'Connect Fair – K-Game 수출상담회'를 통해 국내외 대형 퍼블리셔 및 투자 전문가와의 직접 대면 기회를 제공할 방침이다. 운영 사무국은 오는 21일까지 서류심사를 진행하며, 엄정한 심사를 거쳐 5월 말 오프라인 전시에 참가할 국내 상위 50개사와 챌린저 상위 20개사를 최종 발표할 예정이다. 선정된 개발사에는 앞서 언급된 수출상담회 참가 자격과 함께 인공지능(AI) 기반 플랫폼 데이터 분석 프로그램 교육이 제공된다. 이 밖에도 유니티 공식 인증 솔루션인 유모델러의 AI 3D 솔루션 '피코베리' 무료 사용 크레딧, 글로벌 폰트 기업 모리사와코리아의 인게임 폰트 제공 등 다수 후원사의 사업화 혜택도 지원된다. 오는 9월11일부터 12일까지 이틀간 열리는 '2026 GXG' 연계 오프라인 전시에서는 100여명 규모의 이용자 평가단 심사 점수를 합산해 최종 3개 개발사를 선정하고 상금을 수여한다. 이덕희 성남산업진흥원 전략산업본부장은 "역대 최다 참가라는 결과는 인디크래프트가 단순한 경진대회를 넘어 인디 개발사들이 실질적인 성장 기회를 찾는 플랫폼으로 자리매김했음을 보여준다"고 전했다. 황성익 한국모바일게임협회장은 "게임산업 환경이 갈수록 어려워지는 가운데서도 국내 인디 개발사들의 참여가 크게 늘어 매우 기쁘다"며 "공정하고 엄정한 심사를 통해 글로벌 시장에서 통하는 K-인디게임을 발굴하는 데 최선을 다하겠다"고 밝혔다.

2026.05.13 15:56진성우 기자

고려아연, '국가지속가능 ESG 컨퍼런스'서 기후부 장관상 수상

고려아연(대표 최윤범)이 '제20회 국가지속가능 ESG 컨퍼런스'에서 'ESG 환경경영 우수기업'으로 선정돼 기후에너지환경부(기후부) 장관상을 수상했다고 13일 밝혔다. 올해로 20회를 맞이한 국가지속가능 ESG컨퍼런스는 한국언론인협회와 고려대학교 ESG연구원이 주최하고 기획예산처·외교부·기후부 등 주요 정부 부처가 후원하는 ESG분야 행사다. 수상은 사전 심사를 거쳐 선정된 ESG경영 분야 우수기업과 기관을 상대로 이뤄진다. 고려아연은 52년간 축적한 제련 기술을 바탕으로 폐자원을 원료로 활용한 '100% 친환경 제품'을 생산하고 있다. 전자폐기물 등 버려지는 폐자원으로부터 유가금속을 회수하고 있으며, 글로벌 인증기관으로부터 구리, 은 등 제품을 100% 재활용 원료로 생산했다는 점도 인정받았다. 아연, 연, 금, 은, 동, 반도체황산 등 주요 제품에 대한 탄소발자국(PCF) 인증도 확보했다. 고려아연은 TSL공법 상용화 등을 통해 제련과정에서 발생하는 부산물에서 유가금속 회수를 극대화하고, 제련 최종 잔여물은 청정슬래그로 만들어 산업용 골재로 재사용함으로써 환경에 미치는 영향도 최소화하고 있다. 친환경 미래 성장 기반을 강화하기 위해 신사업 '트로이카 드라이브'도 적극 추진하고 있다. 호주 자회사를 중심으로 신재생에너지와 그린수소 사업을 진행하고 있으며, 미국 자회사를 중심으로 자원순환 사업을 전개하고 있다. 회사는 원료 조달부터 제품 생산에 이르기까지 친환경 신사업과 제련업의 시너지를 통해, 궁극적으로 탄소 배출이 없는 '그린메탈' 생산체제로의 전환을 이어갈 방침이다. 사회공헌 활동도 수상 배경으로 작용했다. 회사는 연간 영업이익의 약 1% 수준인 80억원 상당을 매년 우리사회에 환원하며 노인·아동·발달장애인·여성한부모 가정 등 다양한 지역사회 취약계층을 지원하고 있다. 본사와 온산제련소 임직원들은 매월 봉사활동에 참여해 지역사회에 온정을 전하고 있다. 울산 울주군 평동해변에서 노사가 합심해 해양쓰레기를 수거하는 봉사활동을 실시하는 등 환경보호에도 앞장서고 있다. 정무경 고려아연 지속가능경영부문 사장은 “고려아연이 ESG 환경경영 우수기업으로 선정돼 기후부 장관상을 수상한 것에 대해 영광으로 생각한다”며 “앞으로도 고려아연은 국가기간산업으로서 친환경 경영을 이어가며 기업의 사회적 책임을 실천하고, 지속가능한 국가경제 발전에 기여할 것”이라고 밝혔다.

2026.05.13 15:14김윤희 기자

[종합] AI 인프라가 키운 한국 클라우드…GPU·데이터센터에 '올인'

국내 클라우드 서비스 제공사(CSP)들이 올해 인공지능(AI) 시대 핵심 경쟁력으로 떠오른 그래픽처리장치(GPU)와 데이터센터 확대 경쟁에 박차를 가한다. AI 인프라 투자와 공공·기업 AI 전환(AX) 시장 공략 전략을 일제히 내놓으며 시장 주도권 선점에 나선 모습이다. 13일 네이버·KT·NHN이 공시한 2026년 1분기 실적에 따르면 국내 CSP들은 AI 인프라 사업 확대를 중심으로 성장세를 이어갔다. 서비스형 GPU(GPUaaS)와 데이터센터 사업, 공공 AX 수요가 확대되는 가운데 정부의 공공 클라우드 전환 정책과 GPU 확보 사업까지 맞물리며 시장 경쟁도 한층 치열해지는 양상이다. 업계에선 국내 CSP 시장이 단순 클라우드 서비스 경쟁을 넘어 GPU·데이터센터·보안·AX 플랫폼을 결합한 AI 인프라 경쟁 단계로 재편될 것으로 전망하고 있다. 여기에 정부가 추진하는 2조원 규모 GPU 확보·구축·운용지원 사업과 공공 클라우드 전환 정책이 시장 판도를 좌우할 핵심 변수로 떠오르고 있다. AX 올라탄 한국 클라우드, GPU·데이터센터로 승부수 국내 CSP들은 민간·공공 AI 투자 확대 흐름에 맞춰 올해 1분기 성장을 지속해왔다. 먼저 네이버클라우드를 포함한 네이버 엔터프라이즈 부문은 1분기 전년 동기 대비 18.8% 증가한 1505억원의 매출을 기록했다. GPUaaS 기반 AI 인프라 사업과 협업툴, 디지털 트윈 사업 확대가 실적 성장을 견인했다. 특히 지난해 하반기 수주한 GPUaaS 기반 B2B 사업 매출이 본격 반영된 것으로 나타났다. 최근 네이버클라우드는 LG CNS 데이터센터 상면 추가 임차와 자체 데이터센터 증축을 병행하며 GPU 클러스터 확대에도 속도를 내고 있다. 정부 GPU 사업과 공공 AX 시장 확대를 동시에 겨냥하며 공격적인 인프라 투자에 나선 것으로 풀이된다. 아울러 사우디아라비아 디지털 트윈·슈퍼앱 사업을 본궤도에 올리며 글로벌 사업 확대를 차세대 성장 동력으로 상정했다. 최수연 네이버 대표는 "GPUaaS 기반 B2B 사업 확대와 글로벌 소버린 AI 프로젝트가 엔터프라이즈 부문 성장을 이끌고 있다"며 "AI·클라우드 중심 B2B 사업 경쟁력을 지속 강화하겠다"고 밝혔다. KT클라우드는 올해 1분기 2501억원의 매출을 기록하며 전년 동기와 유사한 수준을 유지했다. 전 분기 대비로는 10.0% 감소했으나 공공사업 수주 확대와 지난해 개소한 가산 데이터센터 가동률 증가가 실적을 방어했다는 평가다. 올해 취임 후 첫 실적발표 컨퍼런스콜에 등장한 김봉균 KT 엔터프라이즈부문장 겸 KT클라우드 대표는 데이터센터 중심 성장 전략을 전면에 내세웠다. 그는 "올해 예정된 다양한 대형 사업 수주를 확대하고 데이터센터 등 빠르게 성장하는 AX 인프라 시장을 선점하겠다"고 말했다. KT클라우드는 가산 데이터센터를 중심으로 AI 데이터센터 경쟁력을 강화하고 있다. 액체 냉각 기반 수냉식 테스트를 진행 중이며 향후 5년 내 전체 데이터센터 용량을 500메가와트(MW) 규모로 확대한다는 목표도 제시했다. 또 올해 데이터센터 사업에서 전년과 동일하게 두 자릿수 성장을 이어간다는 방침이다. 또 김 대표가 엔터프라이즈 부문을 겸직하고 있는 만큼 조직 간 연계를 통해 공공·금융·국방 AX 시장 공략을 본격화할 것이라는 분석도 나온다. NHN클라우드는 기술 부문 매출이 전년 동기 대비 19.0% 증가한 1257억원을 기록했다. NHN클라우드 매출 역시 전년 동기 대비 20.2% 성장하며 AI 인프라 사업 확대 효과가 본격 반영됐다. 다만 지난해 4분기 공공사업 매출 집중에 따른 역기저 영향으로 전 분기 대비로는 감소했다. NHN클라우드는 올해 1분기 정부 GPU 확보·구축·운용지원 사업 밸류체인을 완성하며 AI 인프라 사업 확대 기반을 마련했다. 서울 양평 데이터센터 리전에 구축한 수냉식 기반 엔비디아 GPU B200을 본격 가동했으며 광주 국가 AI 데이터센터에는 B300 기반 인프라도 구축했다. 향후 공략할 시장으로는 국방 AX 분야를 꼽았다. 정우진 NHN 대표는 "현재 폭발적인 GPU 수요에 대응해 고성능 컴퓨팅 자원을 풀가동 중"이라며 "AI CSP 시장 지배력을 확대하고 재무적 목표를 달성하는 결정적 요인이 될 것"이라고 설명했다. 이어 "공공 부문에서 축적한 입지와 결합해 앞으로 국방 AX 사업 확장의 기반으로 삼겠다"고 덧붙였다. 판 키운 정부 GPU 사업…AI 인프라 확충 총력전 이같은 CSP들의 전략·방향성에는 정부가 추진하는 'AI 고속도로' 구축 핵심인 GPU 확보·구축·운용지원 사업이 영향을 미친 것으로 풀이된다. 정부는 지난해 약 1조 4000억원 규모 GPU 확보 사업에 이어 올해도 2조 805억원 규모 GPU 구축 사업을 추진 중이다. 첨단 AI 반도체 확보를 넘어 대규모 클러스터링과 데이터센터 전력·냉각·운영 역량까지 요구되면서 AI 인프라 역량 경쟁으로 확대되는 분위기다. 지난해 사업에는 네이버클라우드와 NHN클라우드, 카카오가 선정됐으며 올해 사업에는 네이버클라우드·KT클라우드·삼성SDS·쿠팡·엘리스그룹 등이 참여했다. 네이버클라우드는 지난해 GPU 구축 경험과 대규모 데이터센터 상면 확보 전략을 앞세워 올해 사업에도 나선 상태다. NHN클라우드는 올해 사업 대신 지난해 수주 사업 완성도와 GPUaaS 사업 확대에 집중하는 방향을 선택했다. KT클라우드는 올해 처음으로 정부 GPU 사업에 도전하며 AI 인프라 시장 확대를 노리고 있다. GPU 확보는 데이터센터 구축·설계 역량 경쟁으로 이어질 전망이다. 차세대 엔비디아 GPU 아키텍처 '베라 루빈' 등장과 함께 전력·냉각·하중 설계 역량까지 중요해지면서 AI 데이터센터 투자 부담도 빠르게 커진 상황이다. 효율적인 GPU 운용 기술력, 공공사업 수주, 자체 AI 서비스 운영까지 동시에 가능한 CSP가 시장 주도권을 가져갈 가능성이 높다는 전망이 나온다. 실제 1분기 실적 발표에서도 각 사 대표들은 AI 인프라 역량 강화를 최우선 목표로 제시했다. 김봉균 대표는 "데이터센터와 클라우드를 AX 플랫폼 전략 핵심 인프라로 육성하겠다"고 밝혔으며, 최수연 대표도 "AI 컴퓨팅 자산 확보와 GPU 활용 효율 개선을 통해 엔터프라이즈 사업 경쟁력을 강화하고 있다"고 말했다. 정우진 대표 역시 "양평 리전 GPU 인프라를 기반으로 AI 인프라 시장 내 입지를 더욱 확대해 나갈 것"이라고 강조했다. 공공 클라우드 시장 열리지만…정책 혼선에 촉각 국내 CSP의 사업 버팀목인 공공 클라우드 시장 확대도 앞으로 성장을 가름할 핵심 요인으로 꼽힌다. 국가AI전략위원회와 과학기술정보통신부는 2030년까지 약 1만 5000개 공공 정보시스템을 클라우드 기반으로 전환하고 민간 클라우드 활용을 확대하는 계획을 추진 중이다. 지난해 국가정보자원관리원 화재 이후 재해복구(DR) 체계 재설계와 하이브리드 인프라 확대가 추진되면서 공공·국방 시장에서 CSP 역할도 커질 전망이다. 다만 업계에선 최근 공공 클라우드 보안인증(CSAP) 체계 개편과 국가망보안체계(N2SF), 행정안전부 정보시스템 등급제 등이 동시에 추진되며 시장 불확실성이 커지고 있다는 우려도 나온다. 정부는 과기정통부 클라우드보안인증(CSAP)과 국정원 보안검증 체계를 단일화해 오는 2027년 하반기부터 시행한다는 방침이지만 세부 기준이 아직 정리되지 않아 공공기관들의 클라우드 전환 시점이 지연될 수 있다는 분석도 제기된다. 특히 CSP들은 공공·국방·금융 분야에서 데이터 등급 체계와 보안 기준 변화가 실제 사업 구조에 직접 영향을 줄 가능성이 높은 만큼 대응 전략 마련에 집중하고 있다. 클라우드 업계 관계자는 "정부 AI 인프라 정책과 공공 클라우드 전환이 동시에 진행되면서 국내 CSP들에게 많은 기회가 열릴 것"이라며 "다만 데이터센터 투자 부담, 보안 인증 체계 개편, 해외 CSP의 공공 진출 등 변수도 커지고 있어 다양한 기술·사업 역량이 요구될 것"이라고 밝혔다.

2026.05.13 14:53한정호 기자

정원엔시스-에이아이네이션, 'AI 인프라·플랫폼 통합' 전략적 업무협약 체결

정원엔시스는 에이아이네이션과 공동 연구개발(R&D)·공동 상품 및 브랜드 개발·공동 영업을 포괄하는 전략적 업무협약을 체결했다고 13일 밝혔다. 양사는 지난해 말 공동 사업에 대한 논의를 시작했으며 올해 주주총회에서 곽지훈 에이아이네이션 대표를 정원엔시스 이사로 선임하는 등 긴밀한 관계를 맺어왔다. 이번 협약으로 정원엔시스의 IT 인프라 역량과 에이아이네이션의 AI 운영 플랫폼(MLOps) 및 AI 솔루션 기술을 통합해 새로운 비즈니스 기회를 창출할 계획이다. 정원엔시스는 1969년 설립 이래 50년 이상 IT 산업을 이끌어온 코스닥 상장사다. 회사 측은 엔터프라이즈 인공지능(AI) 시장을 선도하기 위해 응용수학 기반 멀티공정, 멀티모달 AI 솔루션 기술을 보유한 산업 AI 전문기업 에이아이네이션과 손을 잡았다. 에이아이네이션은 서울대학교 수리과학부 NCIA(Numerical Computing & Image Anaysis) 연구실에서 출발한 딥테크 스타트업이다. NCIA 연구실은 50~60명 규모의 석·박사 연구 인력을 보유한 응용수학·딥러닝 연구 그룹이다. 에이아이네이션은 창업 이래 NCIA 연구실과 공동연구 관계를 유지하며 응용수학 기반의 AI 원천 기술을 자체 개발하는 역량을 확보해 왔다. 양사는 우선 기업 고객의 성공적인 AI 전환을 위한 하드웨어 및 솔루션을 상품화해 공급한다. 정원엔시스가 강점을 지닌 IT 인프라 구축 역량에 에이아이네이션의 AI 플랫폼⋅솔루션을 결합하는 구조다. 정원엔시스는 그동안 HP, 델, 오라클 등 세계 굴지의 IT 기업들과 손잡고 국내 기업에 IT 인프라를 공급해 왔다. 앞으로 이런 하드웨어 인프라에 에이아이네이션의 올인원 산업용 AI 플랫폼인 '딥마에스트로'를 융합한다. 정원엔시스와 에이네이션은 고객사별 산업군에 맞춤형으로 활용할 수 있는 차세대 AI 솔루션 공동 연구개발(R&D)도 추진한다. 공동 R&D 센터를 개소한 뒤 양사 연구진을 한 공간에서 근무하게 해 업무를 긴밀하게 통합하는 방식이다. 제조, 금융, 공공 등 다양한 산업 현장에 즉각적으로 적용할 수 있는 맞춤형 AI 모델과 에이전트가 공동 개발 대상이다. 이를 통해 양사는 기존의 엔터프라이즈 고객 대상으로 전사적 AI 전환(AX)을 돕는 새로운 비즈니스가 가속화될 것으로 기대하고 있다. ISO 3종(9001·45001·27001) 인증을 획득하는 등 국제적으로 기술력을 검증받은 에이아이네이션의 맞춤형 AI 솔루션을 정원엔시스의 두터운 고객군에게 제안하며 시장 점유율을 늘려갈 계획이다. 정원엔시스는 그동안 국가 단위 AI 인프라 공급 등 대형 사업에 참여해 온 신뢰도 높은 기업으로 하드웨어 인프라 공급에서 시장 지배력을 키워 왔다. 에이아이네이션은 소프트웨어 기술에 집중해 다수의 AI 원천 특허를 보유하고 LS·CJ·KT 등 주요 기업들과 성공적인 협업을 진행해 왔다. 두 회사의 파트너십은 하드웨어 장비와 AI 솔루션을 결합한 기업 맞춤형 'AI 인프라 프로바이더'의 탄생으로 이어질 전망이다. 한덕희 정원엔시스 대표는 “에이아이네이션과의 전략적 파트너십은 정원엔시스가 최고 수준의 IT 인프라 전문 기업을 넘어 AI 생태계를 직접 설계하고 이끄는 핵심 플레이어로 발돋움할 중대한 변곡점”이라면서 “양사의 역량을 결합해 고객사에게 한 차원 높은 가치와 가장 완벽한 AI 전환 경험을 선사하겠다”고 밝혔다. 곽지훈 에이아이네이션 대표는 "정원엔시스의 견고한 IT 인프라 영업망과 에이아이네이션이 보유한 서울대 NCIA 연구실 기반의 응용수학·딥러닝 원천 기술이 결합되면 경쟁사가 쉽게 따라올 수 없는 차별화된 솔루션을 선보일 수 있을 것"이라며 "제조 현장의 피지컬 AI부터 사무·공공 영역의 LLM 기반 AI까지 전방위 산업 AI를 선도해 나가겠다"고 말했다.

2026.05.13 14:23백봉삼 기자

과기정통부, AI 에이전트로 내부 행정 업무 혁신 '속도'

과학기술정보통신부가 인공지능 전환(AX)을 통한 지능형 업무환경을 조성해 내부 행정 업무 효율과 생산성을 높인다. 과기정통부는 최근 조달청을 통해 AI 기반 특화행정서비스 구축 사업인 '인공지능(AI)-넥스트(NEXT)'를 발주했다고 13일 밝혔다. 올해 하반기까지 기반 구축 및 시범 서비스 적용 등을 거쳐 지속적으로 최적화할 예정이다. 이번 사업에선 부처 내에 분산된 문서·데이터를 통합·자산화하고 검색증강생성(RAG) 기술을 적용해 AI 정확성과 데이터 검색·활용 기반을 구축한다. 이를 바탕으로 무선국 허가검사·전자파 인증·예산 및 국회자료·기사스크랩 분석 등 업무에 활용 가능한 AI 에이전트를 우선 개발·서비스할 계획이다. 생성·추론 등 기본적인 기능은 범정부 AI 공통 기반(플랫폼)에 마련돼 있는 거대언어모델(LLM)과 그래픽처리장치(GPU) 등 기존 자원을 연계해 효율성을 높이는 구조로 설계된다. 과기정통부는 AI 기반 협업도구를 선도적으로 도입해 자료 검색·공유, 공동 편집·작성, 내부 소통·보고 업무에도 활용하고 있다. 강상욱 과기정통부 기획조정실장은 "AI와 과학기술 총괄부처로서 선도적으로 AI를 도입·적용해 지능형 업무환경을 조성하고, 다른 부처의 모범 사례가 될 수 있도록 하겠다"고 말했다.

2026.05.13 12:00이나연 기자

"EU, 보안 취약점 관리 9월부터 의무화...S-BOM만으론 안돼"

유럽연합(EU)이 사이버복원력 법안(CRA,Cyber Resilience Act) 시행을 본격화하면서 소프트웨어 공급망 보안과 이에 대한 대응책에 기업들의 관심도 높아지고 있다. EU CRA는 2024년 12월 10일부로 공식 발효됐다. 세부 이행 요건은 2025년 12월 공표했다. 취약점 관리 의무는 올 9월부터 적용한다. 전체 적합성 요건에 대한 단계적 집행은 2026년 9월~2027년 12월에 걸쳐 이뤄질 예정이다. CRA는 유럽 시장에서 판매하는 모든 '디지털 요소를 가진 제품(products with digital elements)'에 대해 기본적인 사이버보안 요구사항을 의무화한 법이다. 유럽에서 소프트웨어·하드웨어·IoT 기기·산업제어 시스템·클라우드 연동 제품 등을 판매하려면 처음부터 보안을 고려해 설계하고, 취약점 관리와 보안 업데이트까지 지속적으로 제공해야 한다. CRA는 단순한 권고안이 아니라 '제품 판매 조건'에 가까운 규제다. 제조사는 제품 출시 전에 보안 위험을 평가해야 하며, 안전한 기본 설정(secure by default), 취약점 공개 정책, SBOM(소프트웨어 자재명세서), 보안 업데이트 체계 등을 갖춰야 한다. 또한 실제 공격에 악용되는 취약점이 발견되면 EU 사이버보안 기관인 ENISA에 일정 시간 내 보고해야 한다. 이를 지키지 않으면 최대 1500만 유로 또는 글로벌 연매출 2.5% 수준까지 과징금이 부과될 수 있다. 이러한 흐름 속에서 ICT 전문기업 쿠도커뮤니케이션은 AI 기반 애플리케이션 보안 분야의 글로벌 리더 '블랙덕(Black Duck)'과 함께 13일 기자간담회를 열고, SBOM(Software Bill of Materials)을 기반으로 하되 이를 넘어서는 확장 가능한 소프트웨어 공급망 보안 전략과 EU CRA 취약점 요구사항 충족 방안을 제시했다. 이번 행사에는 블랙덕의 팀 맥키(Tim Mackey) 소프트웨어 공급망 위협 전략 부문 총괄(Head of Software Supply Chain Risk Strategy)가 방한해 직접 발표를 진행했다. 맥키는 소프트웨어 공급망 보안 분야의 글로벌 전문가다. RSA, Black Hat, Open Source Summit, KubeCon 등 주요 국제 컨퍼런스에서 발표를 했다. EU CRA를 포함한 글로벌 소프트웨어 보증 활동에 직접 참여하고 있다. 그는 EU CRA의 핵심 요구사항으로 ▲소프트웨어 구성 요소에 대한 투명성 확보 ▲취약점 관리 및 대응 체계 구축 ▲지속적인 보안 관리 체계 등을 제시, 이를 위한 핵심 수단으로 SBOM의 중요성을 강조하면서도, SBOM만으로는 CRA 요구사항을 완전히 충족할 수 없다고 밝혔다. CRA가 제시하는 기대 수준은 ▲제3자 취약점 제로(Zero) ▲기본 보안(Security by Default) ▲취약점 신속 보고 ▲테스트 의사결정 기록 관리 ▲강력한 오픈소스 거버넌스 ▲적합성 진술서(Conformity Statement) 확보 등이다. 맥키는 "EU CRA는 단순히 규제를 넘어 애플리케이션 및 운영 사이버보안 관행의 기준선이자, 제조사가 제품 전체 수명주기에 걸쳐 잘 설계되고 안전한 소프트웨어를 생산하겠다는 의지를 명확히 입증하는 수단으로 기능한다"고 설명했다. 이어 "포괄적인 취약점 및 리스크 관리 프로그램 일환으로 활용될 때, SBOM은 공급망 파트너 간 신뢰를 전달하는 역할을 한다"고 강조했다. 그는 또 CRA 준수를 위해서는 단순 SBOM 생성 이상의 다층적 접근이 필요하다고 설명했다. 구체적으로 △SCA(소프트웨어 구성 분석)를 통한 제3자 리스크 관리 및 취약점 매핑 △정적 분석(Coverity)을 통한 자사 코드 취약점 제거 및 안전한 API·데이터 처리 구현 △퍼징 테스트(Defensics)를 통한 프로토콜 수준의 공급망 검증 및 악조건 내 제품 동작 확인이 모두 요구된다. CRA는 올 9월부터 적용하는 취약점 공개 의무도 포함하며, 이는 유럽 취약점 데이터베이스(EUVD)를 포함한 다수 채널에 대한 보고를 의무화한다. 이어 “특히 글로벌 시장을 대상으로 서비스를 제공하는 기업의 경우, EU CRA 대응은 선택이 아닌 필수 요소가 될 것”이라고 덧붙였다. 한편 CRA는 EU/EEA 내 판매 여부를 기준으로 적용하며, 제품의 개발·생산·본사 소재지와는 무관하다. 이는 EU 시장에 소프트웨어 포함 제품을 판매하는 국내 기업에도 동일하게 적용된다는 점에서, 적극적인 선제 대응이 요구된다. 위반 시에는 허위 진술에 대해 전 세계 매출의 2.5%, 일반 적합성 위반에 대해 4%에 달하는 과징금이 부과될 수 있다. EU 공동시장 접근권 박탈이라는 최대 제재도 규정돼 있다. CRA 적합성 평가는 크게 세 가지 방식으로 구분된다. 제조사가 자체적으로 검증·선언하는 모듈 A(내부 통제 기반), 제3자 인증기관(Notified Body)이 설계 및 개발을 심사하는 모듈 B+C(EU형식 시험), 품질경영시스템 전반을 인증기관이 평가하는 모듈 H(전체 품질보증)가 있으며, 제품 유형 및 위험 분류에 따라 적절한 방식을 적용한다. 모든 방식에서 CE 마킹 획득이 최종 요건으로 명시되어 있다. 맥키는 “규제를 단순히 비용 요인으로 볼 것이 아니라 전략적 기회로 접근해야 한다. 자동차 산업이 차량 내 소프트웨어, 제조, 클라우드, 네트워크 인프라 전반에 걸쳐 보안 생태계를 구축한 것처럼, 소프트웨어를 포함하는 모든 제품 제조사는 보안을 개발 프로세스에 내재화해야 한다"고 말했다. 블랙덕은 오픈소스 소프트웨어 보안 및 관리 분야에서 약 25년에 가까운 경험을 바탕으로, SBOM 생성 및 관리, 취약점 분석, 오픈소스 컴포넌트 상태 관리 등 소프트웨어 공급망 전반에 대한 가시성과 통제 기능을 제공하고 있다. EU CRA 대응을 위한 블랙덕의 통합 접근법은 ▲파이프라인 보안(Pipeline Security)을 통한 빌드 워크플로우 리스크 제거 ▲SCA를 통한 소프트웨어 공급망 가시성·통제 확보 ▲악성 코드 및 취약점 탐지 ▲SBOM 관리를 통한 업스트림·다운스트림 공급망 투명성 강화로 구성된다. 이를 통해 기업은 SBOM, VDR(취약점 공개 보고서), VEX(취약점 익스플로잇 가능성 보고서), 적합성 진술서 등 CRA가 요구하는 핵심 문서를 체계적으로 생성·관리할 수 있다. 블랙덕 국내 공인 총판 쿠도커뮤니케이션 김철봉 부사장은 "EU CRA와 같은 글로벌 규제 환경 변화는 국내 기업에도 직접적인 영향을 미칠 것"이라며 "블랙덕과 함께 기업들이 선제적이고 체계적인 규제 대응 방식을 취할 수 있도록 지원을 강화해 나갈 계획"이라고 밝혔다.

2026.05.13 10:37방은주 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, 美모노리식3D서 특허침해 추가 피소

[현장] 지드래곤·태민 춤 완벽 재현한 로봇들…'피지컬 AI 엔터테크' 시대 성큼

권석민 관장 "과학관은 과학기술-국민 이어주는 플랫폼이자 국민 놀이터"

코스피 6%대 급락…원·달러 환율 1500원 돌파

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.