• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'C'통합검색 결과 입니다. (2726건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[현장] "미토스 쇼크, 한국이 구조적으로 더 취약"

한국국방연구원(KIDA) 국방인공지능정책연구실과 과실연 AI미래포럼이 주최한 '5차 국방인공지능혁신네트워크 세미나'가 50여명의 관계자들이 참석한 가운데 13일 고려대학교 미래융합기술관 601호에서 열렸다. 발제는 김승주 고려대 정보보호대학원 교수가 했다. 김 교수는 세계적으로 뜨거운 '미토스(Mytos) 쇼크'에 대해 "한국이 구조적으로 더 취약하다"며 "기술이 문제가 아니다. 기술은 우리도 가질 수 있다. 문제는 이런 기술을 활용할 수 있는 생태계가, 문화가 한국이 더 취약하다"면서 그 이유를 설명했다. 김 교수에 따르면 '미토스'는 내부 코드명 카피바라(Capybara)였고, 올 3월 설정 오류로 그 존재가 먼저 노출됐고, 4월 8일 '미토스 프리뷰(미리복)'라는 이름으로 공식 출시됐다. 미토스를 제작한 미국 AI기업 앤트로픽은 이를 "지식과 아이디어를 연결하는 깊은 연결 조직"이라는 의미로 설명했다. 앤트로픽은 미토스가 범용AI임에도 보안 취약점 탐지와 공격 능력이 가공스러워 일반에 공개하지 않고 대신 '글래스윙(Glasswing)'이라는 프로젝트로 구글, MS, AWS 등 미국 빅테크와 기관 등 약 50여곳에만 이를 제공했다. 우리 정부도 이 프로젝트에 참여하기 위해 앤트로픽과 접촉중이다. 김 교수는 AI가 정확히 자동화 기술이라면서 "취약점을 찾는 자동화 기술은 이미 미국에서 2005년에 나왔다. 마이크로소프트가 굉장히 발빠르게 움직였고, 2007년에 이미 자동화 도구를 이용해서 취약점들을 찾는 일들을 했다"고 들려줬다. 그는 한국이 '미토스 쇼크'에 구조적으로 취약한 이유로 시간의 비대칭성을 들었다. 미토스 같은 강력한 AI 등장으로 해킹 도구 제작 시간이 기존 2~3년에서 20시간으로 대폭 단축됐음에도 우리나라는 이에 대응하는 절차가 진단->보고->승인->예산편성->장비 구매 및 대응 순으로 이어지면서 방어시간이 너무 길다는 것이다. 전문가에 따라 해킹 도구 제작시간이 10시간이라고 말하는 사람도 있다. 김 교수는 외국도 시간의 비대칭성이 존재하지만 우리 같지는 않다면서 "신속한 의사결정을 어렵게 하는 중앙집중형 보안 거버넌스의 구조적 리스크와 불투명성이 문제"라고 짚었다. 이어 "정부와 공공 분야가 가장 경직돼 있다. 다음이 금융이다"면서 "(통신 등) 민간 분야도 경직돼 있기는 마찬가지"라고 꼬집었다. 금융권의 경직된 시스템과 관련, 그는 "데이터베이스 관련 서버 하나 늘리는데도 금융위한테 물어봐야 하는 현실"이라고 전했다. 작년 대규모 해킹 사건이 발생하자 우리 정부는 CISO의 권한을 확대하는 한편 CEO 책임을 강화했다. 이사회 보고도 의무적으로 하게 했다. 김 교수는 이사회 보고 의무로 오히려 더 안전한 보안체계를 갖추는 것이 더 길어질 수 있다며 우려했다. 국가정보원법의 문제점도 지적했다. 즉, 국가정보원법 제 4조는 직무에 관한 것으로, 북한과 국제범죄, 테러, 안보침해, 국가배후 해킹 조직 등 사이버안보에 관한 정보를 수집, 작성, 배포할 수 있다고 명기돼 있다. 김 교수는 이 조항때문에 각 기관들의 자율적인 보안 방어 능력이 떨어진다면서 "특히 방첩사나 국정원이 하는 내용들이 투명하게 문서화된 게 거의 없다는 게 문제"라고 목소리를 높였다. 이어 정보기관 특성상 정보를 공유하고 투명히 운영하는게 한계가 있다며 미국 CISA(Cybersecurity and Infrastructure Security Agency)를 예로들며 우리도 정보당국이 정보를 투명히 더 공개해야 한다고 제안했다. CISA는 미국 연방정부의 사이버보안 및 핵심 인프라 보호를 담당하는 기관이다. 2018년 설립됐고, 미국의 전력망과 통신망, 금융 시스템, 병원, 공항 같은 핵심 인프라를 사이버 공격과 물리적 위협으로부터 보호하는 것이 핵심 임무다. 김 교수는 정보기관의 사찰 논란과 구형을 뜻하는 레거시(Legacy) 시스템과 이에 따른 복잡성도 '미토스 쇼크'에서 우리나라가 구조적으로 더 취약한 이유라고 진단했다. 레거시 시스템과 관련해 그는 "많은 기업들이 자신들의 IT 자산을 제대로 파악하고 있지 않다. 숨어있는 IT, 이걸 쉐도우 IT라 부른다"면서 "모 통신사 사고가 났을 때도 마찬가지다. 그들의 말과 달리 취약점이 많았다"고 들려줬다. 김 교수는 이에 대한 대응책으로 ▲글로벌 연대 합류 및 기술개발 ▲제로트러스트&AI 도입을 위한 망 분리 개선 ▲보안거버넌스 혁신을 통한 자유권 강화 등 세 가지를 제시했다. 글로벌 연대 합류 및 기술개발과 관련해서는 "글래스윙 프로젝트 참여를 위한 외교적 노력이 시급하다. 그런데 요원할 것 같다"면서 "아울러 K-미토스 확보를 병행해야 한다. 하지만 독자파운데이션모델 AI에 해킹 기술을 얹히는 건 반대다. 이렇게 했다간 공인인증서만 양산하고 갈라파고스가 될 뿐"이라고 짚었다. 이어 "정부와 공공 보유 IT자원 전수조사와 공격표면관리도 필요하다"고 덧붙였다. 데이터 분류에 대한 우리나라의 경직성도 지적했다. 자산(asset) 단위로 해야 하는데 파일(file) 단위로 한다면서 "외국에는 있는데 우리나라에는 없는 시장이 있다. 데이터 클래시피케이션 마켓(Data Classification Market)이다. 우리는 데이터 분류를 할 필요가 없어 이런 시장이 생기지 않았다"고 말했다. 또 우리나라는 제로트러스트가 제대로 안된다면서 "왜 안되냐? 마이크로 세그멘테이션과 데이터 등록이 안되기 때문"이라면서 "우리나라 제로트러스트 솔루션 파는 업체들이 가지고 오는 건 사용자 인증 솔루션"이라며 아쉬워했다. 한편 김 교수는 위협모델링(Threat Modeling) 중요성도 짚었다. 이는 복잡한 실제 정보서비스 구조에서 핵심요소만 단순화, 보안위협을 파악하는 기업이다. 김 교수 발제 후 이어진 토론에는 김 교수와 이석윤 KAIST 초빙교수, 김은영 LIG 테크애자일랩장, 김은경 국방부 국방데이터정책과장, 이용화 티오리 연구소장, 김혁준 나루시큐리티 대표가 패널로 참여, 미토스 이후 국방AI와 보안을 논의했다. 이석윤 교수는 "미국은 자율적으로 되는데 왜 우리나라는 안 될까? 많은 사람들이 이렇게 생각하는데, 미국과 우리나라는 사이버보안 거버넌스 토대가 완전히 다르다"면서 "미국은 연방정부 시스템을 빼고 통신 등 주요 정보 인프라 16곳을 운영하는 곳이 우리와 달리 모두 사기업이여서 망 분리를 할 필요없고 철학적으로 생각할 필요가 없다. 사기업이다보니 보안 사고가 나면 본인이 책임을 져야하고 집단소송을 당하는 등 큰 제재가 뒤따르기 때문에 알아저 자율적으로 보안에 신경을 쓴다"고 들려줬다. 또 굉장히 중요한 차이라면서 "미국은 개인들한테 비밀 취급 권한을 준다. NSA와 같이 일하는 협력업체에도 일급비밀(톱시크릿) 거래를 할 수 있게 해준다. 20년전 이걸보고 깜짝 놀랐다"면서 "우리는 굉장히 제한적으로 비밀 취급 권한을 준다"고 말했다. 국가 보안기관에서 근무하다 2018년 퇴직한 교수는 특히 민간기업의 고급 기술인력을 공공에서 활용하려면 이를 제한하는 정보통신망 48조 2항을 반드시 고쳐야 한다고 강조했다. 김은영 LIG 테크애자일랩장은 방산기업의 고민이 레거시 시스템이라고 전했다. 즉 예전 시스템은 설계시 보안을 고려하는 '시큐리티 바이 디자인'이 없다는 것이다. 또 공격자원과 방어자원간 비대칭성이라는 큰 문제가 있다면서 "우리 회사는 에이전트 AI를 이용해서 이런 문제들을 풀고 있다"고 소개했다. 김은경 국방부 국방데이터정책과장은 보직을 맡은 지 3개월여 됐다면서 "어떻게 하면 안전한 환경에서 데이터를 활용할 수 있을지를, 정말 어려운 주제인데, 이 주제를 가지고 지금 계속 논의하고 있다"면서 "쉬운듯 한데 들어가 보면 너무나 많은 연계들이 있어 쉽지 않다"고 고충을 토로했다. 이어 1100여 분류의 정보 체계가 국방부에 있는데 부처 특성상 모두 최상위 등급인 C(기밀)로 분류돼 있다면서 "일단 AI 환경에 적합하도록, 그동안 걸림돌이였던 장애 요인부터 개선하려 하고 있다"고 밝혔다.

2026.05.13 17:59방은주 기자

[AI는 지금] 메타 AI, 한국 상륙…"한 방 없인 찻잔 속 태풍"

메타의 인공지능(AI) 챗봇 '메타 AI'가 한국 시장 공략에 나섰지만 초반 흥행이 쉽지 않을 것이란 관측이 나왔다. 챗GPT·제미나이·클로드 등 선발 주자가 이미 이용자 경험과 유료 구독 시장을 장악한 가운데 메타가 인스타그램·페이스북 등 자사 플랫폼 생태계를 AI 서비스 경쟁력으로 입증하지 못하면 후발 주자의 한계를 넘기 쉽지 않을 것이란 분석이다. 13일 메타에 따르면 이날부터 국내 이용자는 메타 AI 앱과 웹사이트를 통해 서비스를 이용할 수 있다. 메타 AI는 메타 초지능 연구소(MSL)가 개발한 '뮤즈 스파크' 모델 기반으로, 빠른 응답의 '인스턴트 모드'와 심층 추론을 지원하는 '깊이 생각하기 모드'를 제공한다. 이미지 분석·콘텐츠 생성·코딩·웹 기반 결과물 생성 기능도 갖췄다. 메타는 향후 인스타그램·페이스북·메신저·AI 글래스 등 자사 서비스와 기기 전반으로 AI 접점을 확대할 계획이다. 그러나 업계에선 즉각적인 시장 파급력보다 중장기 추이를 지켜봐야 한다는 시각이 우세하다. 업계 관계자는 "메타가 오픈소스로 주목받아 온 건 맞지만 직접 서비스로 나섰을 때 얼마나 경쟁력이 있을지는 봐야 할 것 같다"고 말했다. 메타가 운영하는 인스타그램과 페이스북에 AI 기능이 이미 탑재돼 있음에도 존재감이 미미하다는 점도 지적된다. 특히 연내 국내 출시 예정인 메타 AI 글래스 경우 "기기 자체가 대중에게 실제로 받아들여지기까지도 시간이 걸릴 것"이라고 말했다. 한국을 포함한 전 세계 AI 서비스 시장은 이미 주요 서비스들이 사용자 기반을 선점한 상태다. 고성능 서비스를 제대로 경험하려면 상당한 구독료를 감수해야 하는 만큼 후발 주자인 메타 AI가 추가 지출의 명분을 만들어낼 수 있을지가 관건으로 꼽힌다. 최병호 고려대 AI연구소 교수는 메타 AI 현주소를 브랜드·서비스·성능 세 가지 '해자(진입장벽)' 모두 부재한 상태로 진단하며 그록 사례를 들었다. 일론 머스크의 AI 스타트업 xAI가 개발한 모델 그록은 X(옛 트위터)와의 연동으로 차별화를 시도했으나 시장에서 고전하고 있다. 최 교수는 "단순 플랫폼 결합만으로는 한계가 있다는 의미"라고 부연했다. 메타가 보유한 사회관계망서비스(SNS) 플랫폼 생태계는 유효한 자산으로 평가된다. 최 교수는 "오픈AI가 시도하려다 성과를 못 낸 소셜 커뮤니티 기능을 메타는 이미 갖고 있다"며 "그걸 AI 생태계로 엮어낼 수 있다면 압도적일 수 있다"고 설명했다. 다만 한국에서 페이스북 사용률이 세대별로 크게 갈리는 점은 변수다. 인스타그램은 가능성이 있지만 구글의 유튜브를 넘어서긴 쉽지 않다는 평가다. AI 기반 기업과 소비자 간 거래(B2C) 서비스 정면 승부의 어려움도 언급됐다. 최 교수는 앤트로픽이 자사 모델 클로드를 기업 간 거래(B2B)·코딩 특화로 전환해 성공한 사례를 제시하며 "구글형·그록형·클로드형 중 어떤 방향성을 택할지가 핵심"이라고 짚었다. 이어 "압도적인 성능이든 놀라운 서비스든, 강렬한 인상을 남기지 못하면 아무도 관심을 갖지 않을 것"이라고 강조했다.

2026.05.13 17:40이나연 기자

마우저, 인피니언 'XENSIV KP497' 스마트 기압 센서 공급

마우저 일렉트로닉스는 인피니언 테크놀로지스의 새로운 젠시브(XENSIV) KP497 스마트 기압 센서를 공급한다고 13일 밝혔다. XENSIV KP497은 자동차 및 산업 제어 애플리케이션에 사용되는 까다로운 배터리 관리 시스템(BMS)에 적합하도록 설계된 첨단 고집적 디지털 압력 센서다. 마우저에서 구매할 수 있는 인피니언 테크놀로지스의 XENSIV KP497은 하나의 소형 패키지에 정밀 기압 센서와 1축 가속도계, 온도 센싱 및 디지털 인터페이스 기능을 통합하고 있으며, 광범위한 모니터링 기능을 제공한다. KP497은 20kPa ~ 250kPa 범위의 절대 압력을 오차 범위 ±2kPa의 정확도로 측정할 수 있어 고전압 배터리 팩에서 발생하는 열 폭주 현상이나 기타 위험 상황으로 인한 급격한 압력 변화를 감지하는 데 적합하다. 또한, ±2g 정확도의 통합 z축 가속도계로 충격 및 진동을 효과적으로 감지하여 시스템 진단 및 상태 평가 기능을 향상시킬 수 있다. KP497 압력 센서는 사용자가 설정한 임계값에 따라 압력이나 가속도를 일정한 주기로 측정하는 다단계 저전력 자율 동작 모드도 지원한다. 이 디바이스는 이러한 임계값 설정과 다단계 압력 및 가속도 모니터링, 그리고 프로그래밍이 가능한 측정 간격을 통해 호스트 마이크로컨트롤러의 개입 없이 독립적으로 동작할 수 있으며, 임계값 초과 시에만 웨이크업되도록 하여 전체 시스템 전력소모 또한 줄일 수 있다. 사용자 설정은 내부 비휘발성 메모리에 저장되며, SPI 또는 I2C 직렬 인터페이스를 통해 현장에서 업데이트도 가능하다. 또한, KP497 압력 센서는 I²C 또는 3-와이어 SPI 인터페이스를 통해 디지털 센서로도 동작할 수 있다. 이 센서는 데이터 저장을 위한 3kB의 플래시 메모리와 고정밀 압력 센싱 기능을 제공하며, 자동차 애플리케이션을 위한 AEC-Q100 등급 1 인증 획득과 함께 RoHS 규정도 준수한다.

2026.05.13 17:13장경윤 기자

"수십억원 손실도"…삼성전자 노조 파업, 소부장 업계 '비상등'

삼성전자 노사 사후조정 결렬로 소부장 업계에도 '비상등'이 켜졌다. 삼성전자 엔지니어들이 양산 라인에서 대거 이탈하면 설비 반입부터 유지보수, 고객 지원 등 업무 전반이 큰 차질을 빚을 수 있어서다. 13일 업계에 따르면 국내 반도체 소부장 기업들은 이미 삼성전자 파업에 따른 여파를 주요 안건으로 상정하고 대책을 논의 중인 것으로 파악됐다. 업계에선 삼성전자 노조 파업이 현실화하면, 메모리 생산 차질은 물론 삼성전자와 협력 중인 소부장 기업에도 악영향이 미칠 것을 우려하고 있다. 먼저 협력사의 설비 반입이 늦어질 수 있다. 통상 반도체 장비기업은 팹 내 장비 입고를 위해 삼성전자에서 작업발행지시서를 사전 발급받아야 한다. 그러나 파업이 진행되면 해당 업무를 원활히 처리하지 못할 가능성이 크다. 장비업체 한 관계자 A는 "삼성전자 노조에서 최소 인원을 제외하고는 업무를 중단할 것으로 보여, 작업발행지시서를 미리 받지 못할 상황을 걱정하고 있다"며 "지시서가 없으면 작업 자체를 실행하지 못한다"고 토로했다. 장비 유지보수(PM) 및 고객지원(CS) 업무도 진행하기 힘들다. 협력사 엔지니어가 반도체 팹에 진입하려며 삼성전자 담당 인력과 협의해야 한다. 또 다른 장비업체 관계자 B는 "장비 협력사들이 유지보수를 위해 삼성전자 팹에 들어가려면 회사 담당자들과 동행하거나, 모니터링을 받아야 한다"며 "때문에 협력사들 사이에서는 파업 기간에는 작업을 피해야 한다는 이야기를 하고 있다"고 설명했다. 라인 가동률에 민감한 소재·부품 기업도 상황은 마찬가지다. 반도체 소재·부품 업체 관계자 C는 "담당자가 출근하지 않으니 우리도 업무에 지장을 받을 것으로 보고 있다. 라인 내 그룹장들이 상주해도 엔지니어 수가 절대적으로 적으니 영향이 불가피할 것"이라며 "월 매출만 따져도 수십억원 이상이 빠질 것 같아, 회사 내부에서 고민이 많다"고 말했다. 앞서 삼성그룹 초기업노동조합 삼성전자지부(초기업노조)는 사측과 성과급 산정 등과 관련해 13일 새벽까지 장시간 협상했지만 사후조정은 끝내 결렬됐다. 초기업노조는 21일부터 6월 7일까지 18일 동안 총파업에 나서겠다는 입장을 견지하고 있다. 예상되는 파업 참가자 수는 4만명에 이른다.

2026.05.13 16:06장경윤 기자

ZTE, 상파울루에서 '지능형 브로드밴드 수익화' 주제로 2026 브로드밴드 사용자 대회 개최

상파울루, 2026년 5월 13일 /PRNewswire/ -- 글로벌 선도 통합 정보통신기술 솔루션 제공업체 ZTE 코퍼레이션(ZTE Corporation, 0763.HK / 000063.SZ)이 '지능형 브로드밴드 수익화(Monetize Your Intelligent Broadband)'를 주제로 브로드밴드 사용자 대회를 성공적으로 개최했다. 이번 행사에는 라틴 아메리카 전역의 ISP, 통신사, 정부, 업계 협회, 생태계 파트너들의 경영진 300명 이상이 참석했다. 네트워크 비용 절감, 효율성 개선, 홈 서비스 혁신에 의해 추진된 이번 대회는 라틴 아메리카를 위한 포괄적인 지능형 브로드밴드 수익화 솔루션을 제시했다. 이는 통신사와 ISP가 단순한 파이프 모델을 넘어서 기본 네트워크 ARPU를 증대하고 수익을 다각화하며 경쟁력을 재편하는 데 도움을 준다. ZTE, 상파울루에서 '지능형 브로드밴드 수익화' 주제로 2026 브로드밴드 사용자 대회 개최 ZTE의 팡 후이(Fang Hui) 수석부사장은 "라틴 아메리카에서 20년 이상 활동해 온 ZTE는 수백 개의 랜드마크 프로젝트를 수행했으며 브라질에서 1억 명 이상의 사용자에게 서비스를 제공했다. 우리는 기술 혁신을 통해 프리미엄 경험을 주도하고, 윈윈 파트너십을 통해 성장 잠재력을 발굴하며, AI로 산업 변혁을 지원할 것이다. 풀스택 '연결성 + 컴퓨팅' 역량을 활용해 개방적이고 지능적인 디지털 생태계를 구축하고 라틴 아메리카 파트너들과 새로운 가치를 공동 창조하는 데 전념하고 있다"고 말했다. ZTE는 혁신적인 네트워크 운영 개념과 업그레이드된 포트폴리오를 선보이며 '지능형 브로드밴드 수익화'를 배포 가능하고 수익성 있는 실무로 전환했다. 통신사 브로드밴드 네트워크 구축을 위해 ZTE는 모든 고객을 위한 최고 수준의 브로드밴드 네트워크 구축에 전념하고 있다. 액세스 부문에서 ZTE의 FTTx 수익화 솔루션은 경량 OLT를 통해 네트워크 배포 장벽을 낮추고, CEM+AI를 채택하여 정밀한 품질 분석과 타깃 마케팅을 가능하게 하며, AI 올옵티컬 캠퍼스(AI all-optical campus)와 AI 인터랙티브 플랫 패널(AI Interactive Flat Panel)로 B2B 블루오션 시장으로 확장하여 비용 절감, 효율성 개선 및 ARPU 성장의 균형을 맞춘다. 엔드투엔드 지능형 ODN 시스템은 전체 생명주기 네트워크 보장을 제공한다. 전송 부문에서 ZTE는 AI로 강화된 C+L 풀밴드 1.6T OTN 솔루션을 출시했다. 이는 단일 파장 속도, 스펙트럼 효율성, 지능형 O&M에서 돌파구를 제공하여 확장, 비용 절감 및 민첩한 서비스 제공을 해결한다. 또한 단일 슬롯 28.8Tbps 코어 라우터와 고성능 100GE/400GE 집계 라우터를 출시하여 통신사들이 초광대역, 친환경, 보안 및 지능형 차세대 IP 네트워크를 구축할 수 있게 하여 브로드밴드 가치 업그레이드의 기반을 마련했다. 스마트 O&M에서 AIOps 플랫폼은 결함 진단 효율성을 크게 향상한다. 이는 OPEX를 줄이고 L4 자율 네트워크로의 진화를 추진한다. 홈 브로드밴드의 경우 ZTE는 강력한 기술과 지속적인 AI 혁신을 활용하여 최적의 TCO를 보장한다. 스마트 연결성에서 AI Wi-Fi 7은 핵심 역할을 하며, 사양, 커버리지, 제어, 하드웨어, 소프트웨어 및 공급망의 장점을 활용하여 통신사들이 TCO를 최적화하고 정밀한 선택을 달성하도록 돕는다. 스마트 홈 부가가치 서비스에서는 대형 모델 역량이 AI O&M, AI 카메라, AI 스마트 뷰(AI Smart View)에 힘을 실어 스마트 제어, 피트니스, 엔터테인먼트, 보안을 통합한 새로운 홈 경험을 창조해 기본 연결성에서 고부가가치 서비스로 전환한다. 스마트 운영에서 SCP 플랫폼은 원격 진단, 원클릭 최적화, 도난 기기 잠금 및 타깃 VAS 마케팅을 통한 통합 홈 기기 관리를 구현해 O&M 비용을 줄이고 수익을 안정화하며 지속 가능한 수익화를 위한 효율적인 시스템을 구축한다. ZTE는 ISP들에게 경량 배포와 융합 효율성을 통해 수익을 증가시킬 수 있도록 지원한다. 라이트 PON(Light PON)은 빠르고 비용 효율적인 네트워크 배포를 구현해 시장 출시 시간을 단축한다. 라이트 OTN(Light OTN)은 미니멀한 WebGUI 관리를 갖춘 12.8T-in-2U 고밀도 설계를 선보이며, 단일 파장 1.6T, 제로 터치 배포 및 플러그 앤 플레이를 지원해 최적의 TCO를 보장하면서 비용과 O&M 복잡성을 줄인다. 라이트 IP 네트워크(Light IP Network)는 통합된 개방형 아키텍처, 원활한 제품 진화 및 AI 기반 최소한의 O&M을 기반으로 CPE에서 백본까지 엔드투엔드 경량 IP 융합을 제공하여 이기종 네트워크 통합을 가능하게 하고 ISP 운영을 보호한다. 행사에서 ZTE는 브라질의 디지털 TV 업그레이드에서 새로운 단계를 표시하는 차세대 TV 3.0 셋톱박스를 출시했다. ZTE와 미디어텍(MediaTek)은 프리미엄 홈 및 SMB 시나리오를 위한 Wi-Fi 7과 10G PON 솔루션을 공동으로 도입해 통신사들이 고부가가치 사용자를 확보할 수 있도록 돕고 있다. 퀄컴(Qualcomm)과 ZTE는 퀄컴의 AI 네이티브 Wi-Fi 및 FWA 플랫폼과 ZTE의 액세스 및 네트워킹 리더십을 결합하여 AI 시대를 위한 차세대 네트워킹 인프라에 협력하고 있다. ZTE 브라질의 루 마오량(Lu Maoliang) 사장은 다음과 같이 언급했다. "브라질은 ZTE의 핵심 전략 시장이다. 라틴 아메리카에서 25년간의 현지화 운영을 통해 우리는 100개 이상의 통신사와 ISP에 서비스를 제공하고, 6만 킬로미터 이상의 광섬유를 배포하며, 3000만 가구 이상에 도달했다. 이번 대회는 현지 수요를 정확히 해결하여 선도적인 기술과 제품을 제공하는 동시에 고객의 지속 가능한 상업적 성공을 추진하는 데 중점을 둔다." 미디어 문의:ZTE 코퍼레이션커뮤니케이션이메일: ZTE.press.release@zte.com.cn

2026.05.13 15:10글로벌뉴스

"EU, 보안 취약점 관리 9월부터 의무화...S-BOM만으론 안돼"

유럽연합(EU)이 사이버복원력 법안(CRA,Cyber Resilience Act) 시행을 본격화하면서 소프트웨어 공급망 보안과 이에 대한 대응책에 기업들의 관심도 높아지고 있다. EU CRA는 2024년 12월 10일부로 공식 발효됐다. 세부 이행 요건은 2025년 12월 공표했다. 취약점 관리 의무는 올 9월부터 적용한다. 전체 적합성 요건에 대한 단계적 집행은 2026년 9월~2027년 12월에 걸쳐 이뤄질 예정이다. CRA는 유럽 시장에서 판매하는 모든 '디지털 요소를 가진 제품(products with digital elements)'에 대해 기본적인 사이버보안 요구사항을 의무화한 법이다. 유럽에서 소프트웨어·하드웨어·IoT 기기·산업제어 시스템·클라우드 연동 제품 등을 판매하려면 처음부터 보안을 고려해 설계하고, 취약점 관리와 보안 업데이트까지 지속적으로 제공해야 한다. CRA는 단순한 권고안이 아니라 '제품 판매 조건'에 가까운 규제다. 제조사는 제품 출시 전에 보안 위험을 평가해야 하며, 안전한 기본 설정(secure by default), 취약점 공개 정책, SBOM(소프트웨어 자재명세서), 보안 업데이트 체계 등을 갖춰야 한다. 또한 실제 공격에 악용되는 취약점이 발견되면 EU 사이버보안 기관인 ENISA에 일정 시간 내 보고해야 한다. 이를 지키지 않으면 최대 1500만 유로 또는 글로벌 연매출 2.5% 수준까지 과징금이 부과될 수 있다. 이러한 흐름 속에서 ICT 전문기업 쿠도커뮤니케이션은 AI 기반 애플리케이션 보안 분야의 글로벌 리더 '블랙덕(Black Duck)'과 함께 13일 기자간담회를 열고, SBOM(Software Bill of Materials)을 기반으로 하되 이를 넘어서는 확장 가능한 소프트웨어 공급망 보안 전략과 EU CRA 취약점 요구사항 충족 방안을 제시했다. 이번 행사에는 블랙덕의 팀 맥키(Tim Mackey) 소프트웨어 공급망 위협 전략 부문 총괄(Head of Software Supply Chain Risk Strategy)가 방한해 직접 발표를 진행했다. 맥키는 소프트웨어 공급망 보안 분야의 글로벌 전문가다. RSA, Black Hat, Open Source Summit, KubeCon 등 주요 국제 컨퍼런스에서 발표를 했다. EU CRA를 포함한 글로벌 소프트웨어 보증 활동에 직접 참여하고 있다. 그는 EU CRA의 핵심 요구사항으로 ▲소프트웨어 구성 요소에 대한 투명성 확보 ▲취약점 관리 및 대응 체계 구축 ▲지속적인 보안 관리 체계 등을 제시, 이를 위한 핵심 수단으로 SBOM의 중요성을 강조하면서도, SBOM만으로는 CRA 요구사항을 완전히 충족할 수 없다고 밝혔다. CRA가 제시하는 기대 수준은 ▲제3자 취약점 제로(Zero) ▲기본 보안(Security by Default) ▲취약점 신속 보고 ▲테스트 의사결정 기록 관리 ▲강력한 오픈소스 거버넌스 ▲적합성 진술서(Conformity Statement) 확보 등이다. 맥키는 "EU CRA는 단순히 규제를 넘어 애플리케이션 및 운영 사이버보안 관행의 기준선이자, 제조사가 제품 전체 수명주기에 걸쳐 잘 설계되고 안전한 소프트웨어를 생산하겠다는 의지를 명확히 입증하는 수단으로 기능한다"고 설명했다. 이어 "포괄적인 취약점 및 리스크 관리 프로그램 일환으로 활용될 때, SBOM은 공급망 파트너 간 신뢰를 전달하는 역할을 한다"고 강조했다. 그는 또 CRA 준수를 위해서는 단순 SBOM 생성 이상의 다층적 접근이 필요하다고 설명했다. 구체적으로 △SCA(소프트웨어 구성 분석)를 통한 제3자 리스크 관리 및 취약점 매핑 △정적 분석(Coverity)을 통한 자사 코드 취약점 제거 및 안전한 API·데이터 처리 구현 △퍼징 테스트(Defensics)를 통한 프로토콜 수준의 공급망 검증 및 악조건 내 제품 동작 확인이 모두 요구된다. CRA는 올 9월부터 적용하는 취약점 공개 의무도 포함하며, 이는 유럽 취약점 데이터베이스(EUVD)를 포함한 다수 채널에 대한 보고를 의무화한다. 이어 “특히 글로벌 시장을 대상으로 서비스를 제공하는 기업의 경우, EU CRA 대응은 선택이 아닌 필수 요소가 될 것”이라고 덧붙였다. 한편 CRA는 EU/EEA 내 판매 여부를 기준으로 적용하며, 제품의 개발·생산·본사 소재지와는 무관하다. 이는 EU 시장에 소프트웨어 포함 제품을 판매하는 국내 기업에도 동일하게 적용된다는 점에서, 적극적인 선제 대응이 요구된다. 위반 시에는 허위 진술에 대해 전 세계 매출의 2.5%, 일반 적합성 위반에 대해 4%에 달하는 과징금이 부과될 수 있다. EU 공동시장 접근권 박탈이라는 최대 제재도 규정돼 있다. CRA 적합성 평가는 크게 세 가지 방식으로 구분된다. 제조사가 자체적으로 검증·선언하는 모듈 A(내부 통제 기반), 제3자 인증기관(Notified Body)이 설계 및 개발을 심사하는 모듈 B+C(EU형식 시험), 품질경영시스템 전반을 인증기관이 평가하는 모듈 H(전체 품질보증)가 있으며, 제품 유형 및 위험 분류에 따라 적절한 방식을 적용한다. 모든 방식에서 CE 마킹 획득이 최종 요건으로 명시되어 있다. 맥키는 “규제를 단순히 비용 요인으로 볼 것이 아니라 전략적 기회로 접근해야 한다. 자동차 산업이 차량 내 소프트웨어, 제조, 클라우드, 네트워크 인프라 전반에 걸쳐 보안 생태계를 구축한 것처럼, 소프트웨어를 포함하는 모든 제품 제조사는 보안을 개발 프로세스에 내재화해야 한다"고 말했다. 블랙덕은 오픈소스 소프트웨어 보안 및 관리 분야에서 약 25년에 가까운 경험을 바탕으로, SBOM 생성 및 관리, 취약점 분석, 오픈소스 컴포넌트 상태 관리 등 소프트웨어 공급망 전반에 대한 가시성과 통제 기능을 제공하고 있다. EU CRA 대응을 위한 블랙덕의 통합 접근법은 ▲파이프라인 보안(Pipeline Security)을 통한 빌드 워크플로우 리스크 제거 ▲SCA를 통한 소프트웨어 공급망 가시성·통제 확보 ▲악성 코드 및 취약점 탐지 ▲SBOM 관리를 통한 업스트림·다운스트림 공급망 투명성 강화로 구성된다. 이를 통해 기업은 SBOM, VDR(취약점 공개 보고서), VEX(취약점 익스플로잇 가능성 보고서), 적합성 진술서 등 CRA가 요구하는 핵심 문서를 체계적으로 생성·관리할 수 있다. 블랙덕 국내 공인 총판 쿠도커뮤니케이션 김철봉 부사장은 "EU CRA와 같은 글로벌 규제 환경 변화는 국내 기업에도 직접적인 영향을 미칠 것"이라며 "블랙덕과 함께 기업들이 선제적이고 체계적인 규제 대응 방식을 취할 수 있도록 지원을 강화해 나갈 계획"이라고 밝혔다.

2026.05.13 10:37방은주 기자

"이번엔 다르다"...컬리, 상장 자신감 붙은 이유

컬리가 이번에는 달라진 실적 구조를 앞세워 IPO 재도전에 나섰다. 과거에는 외형 성장성과 플랫폼 확장 가능성을 앞세웠다면, 이번에는 흑자 전환과 물류 효율화, 사업 다각화 등 수익 구조 개선이 뒷받침됐다는 점이 다르다. 한때 4조원까지 평가받았다가 기업가치 급락과 투자심리 위축으로 상장을 미뤘던 컬리가 실적 반등을 발판으로 다시 증시 입성을 노리고 있다. 컬리는 지난 11일 올해 1분기 창사 이래 분기 최대 실적 달성 소식과 함께 IPO 재추진 의사를 밝혔다. 김종훈 경영관리총괄(CFO)은 “IPO 로드맵을 구체화하고 속도를 낼 계획”이라고 말했다. 글로벌 경기 침체와 투자 심리 위축에 이어 기업 가치 하락으로 2023년 1월 상장 절차를 잠정 중단했던 컬리가 IPO에 시동을 거는 것은 3년 만이다. 'IPO 다사다난' 컬리, 상장 시계 재가동 2014년 말 김슬아 대표는 더파머스를 창업한 뒤 다음해 5월 신선식품 새벽배송 스타트업 '마켓컬리'를 선보이며 처음 시장에 발을 딛었다. 이후 사업 영역을 뷰티까지 넓히며 사명을 컬리로 변경하고 2021년 프리IPO로 기업가치 4조원을 평가받아 상장을 추진했다. 이듬해 컬리는 코스피 상장 예비 심사 청구서를 내고 그해 8월 상장예비심사를 통과했으나 2023년 IPO 계획을 연기했다. 레고랜드 사태로 금융시장이 얼어붙으면서 기업가치를 제대로 평가받기 어렵다는 이유에서였다. 상장을 미룬 뒤 컬리의 몸값은 4조원대에서 1조원대로 추락하기도 했다. 티메프(티몬+위메프) 사태로 이커머스업계에 대한 신뢰도가 떨어지면서 한 때 김 대표의 해외 도피설까지 나왔다. 위기를 기회로…10년 만에 흑자 전환 IPO 성장동력 됐다 그간 컬리 상장에 발목을 잡은 것은 재무구조였다. 줄곧 적자를 지속하다 지난해 10년 만에 처음으로 연간 흑자를 내며 분위기가 반전됐다. 지난해 연간 매출 2조3671억원, 영업이익 131억원을 기록하며 상장을 위한 발판이 마련된 것이다. 이러한 흐름은 올해도 이어져 이번 1분기 컬리의 매출과 영업이익은 전년 동기 대비 각각 28.4%, 1277% 오른 7457억원, 242억원으로 집계됐다. 여기에 주력 사업인 신선·뷰티 부문의 견조한 성장과 판매자배송(3P), 풀필먼트서비스(FBK), 컬리N마트 등 사업 다각화, 샛별배송 및 김포·평택·창원 물류센터 운영 고도화로 성장성과 수익성을 동시에 확보하기도 했다. 최근에는 네이버로부터 330억원 규모의 유상증자로 신규투자를 유치하면서 2조8000억원대 기업가치를 인정받은 것도 상장 재추진에 영향을 미쳤다. 컬리 “IPO 구체화 아직” 다만 컬리는 아직 IPO를 위한 로드맵이 구체화되지 않았다는 입장이다. 컬리 관계자는 “(상장을 위한) 내부 체력은 다져졌다고 보고 있다”며 “보다 적극 검토하겠다는 의미”라고 답했다. 현재 컬리는 스타트업에서 전통 기업으로 발돋움하기 위한 절차를 이어가는 중이다. 기존에는 4명의 C레벨을 뒀으나 미등기임원 변동 현황에 총 18명의 이름을 새로 올리면서 임원 직급을 확대 도입한 것이다. 이는 상장을 추진 중인 무신사와 유사한 행보다. 무신사는 올해 영역별 'C레벨 책임제'를 도입하고 9명의 C레벨을 선임했다. 상장 직전 흑자 전환을 달성한 것도 웹툰엔터테인먼트와 닮아있다. 웹툰엔터는 2024년 6월 상장 전, 같은해 1분기에 흑자 전환에 성공했다. 김상준 이화여대 경영학과 교수는 “보통 기업은 성장하는 과정에서 수평적으로 운영되다가 사람이 많아지면서 효율을 추구하기 위해 위계 혹은 조직 구조를 만들게 된다”며 “이 과정에서 부서 간 조화와 관리, 기업의 방향성 도출, 기능의 전문성 창출 등을 담당할 수 있는 사람이 중요한데 임원이 그 역할을 하게 된다”고 말했다. 이어 “스타트업에서 상장기업으로 넘어가는 시기 내부에서 전문성을 강화해줄 수 있는 장치로 임원이 존재하는 것”이라고 덧붙였다.

2026.05.13 10:06박서린 기자

ST마이크로, '산업·차량 모니터링 최적화' 3축 진동센서 출시

ST마이크로일렉트로닉스(ST마이크로)가 3축 센싱 기능을 통합한 광대역 진동 센서 'IIS3DWBG1'를 출시한다고 13일 밝혔다. 신제품은 산업 현장과 차량 상태 모니터링 시스템을 간소화하고 부품 원가 절감에 초점을 맞췄다. ST마이크로는 "IIS3DWBG1은 초소형 패키지로 제작해 스마트 모터나 기어박스 내부 등 좁은 공간에도 쉽게 통합된다"며 "-40~125°C 폭넓은 온도 범위를 지원하고, 전력 소모를 최소화해 배터리 기반 애플리케이션 동작수명을 연장했다"고 밝혔다. 이어 "동작온도 전반에서 감도 안정성이 뛰어나 최종 애플리케이션에서 별도 보정 작업 없이 최적 진단 성능을 제공한다"고 덧붙였다. ST마이크로는 "가속도 센서의 넓은 대역폭과 높은 해상도를 바탕으로 기기 결함이나 마모 신호, 장비 정렬 불량 등 이상 패턴을 쉽게 포착할 수 있다"고 밝혔다. 신제품은 일반 모터 외에도 코일, 트랜스포머, 버스바, 커넥터 등 전기기계 부품과, 트랙션 인버터 같은 전력전자 모듈 진동을 감지한다. 완성차 업체는 원격 진단 범위를 전기차 부품까지 확장하고, 예측 유지보수 서비스를 강화할 수 있다. 이 센서는 직류(DC)부터 6kHz 이상(-3dB 기준)까지 평탄한 주파수 응답을 보이고, 3축 모드 기준 75µg/√Hz의 낮은 노이즈 밀도로 미세 진동까지 감지한다. 기계 충격 내성이 우수하고, 차단 주파수를 선택할 수 있는 저역통과필터(LPF) 또는 고역통과필터(HPF), 임베디드 선입선출(FIFO), 인터럽트, 온도 센서 및 자가 테스트 등 기능을 내장했다.

2026.05.13 10:06이기종 기자

아태 기업 81%, API 보안 사고 겪었다…AI 확산에 대응 '경고등'

아시아태평양 지역 기업들이 인공지능(AI) 서비스 확산 속 API 보안 위협에 직면한 것으로 나타났다. API 보안 사고를 경험한 기업이 80%를 넘은 가운데 사고 1건당 평균 피해 비용도 100만 달러를 넘어서면서, AI 확산 속도에 비해 보안 대응 체계가 뒤처지고 있다는 지적이 나온다. 13일 아카마이가 발표한 'API 보안 영향 연구 아시아태평양 에디션'에 따르면 지난 12개월 동안 아시아태평양 지역 응답자 81%가 최소 1건 이상의 API 보안 사고를 경험한 것으로 조사됐다. 사고 1건당 평균 추정 비용은 100만 달러를 넘어 전년도 58만 달러 대비 크게 증가했다. 이번 조사는 중국·인도·일본·싱가포르 등 4개국 보안 의사결정자 640명을 대상으로 진행됐다. 조사 결과 AI 기술과 연계된 API를 겨냥한 공격이 가장 빈번한 사고 유형으로 나타났다. 전체 응답자의 43%가 애플리케이션·에이전트·거대언어모델(LLM) 기반 API 공격을 경험했다고 답했다. 반면 자사 API 자산을 완전히 파악하고 있으며 어떤 API가 민감 데이터를 반환하는지 알고 있다고 답한 비율은 22%에 그쳤다. API 가시성 확보가 여전히 주요 과제로 남아 있다는 분석이다. 아카마이는 AI 기반 서비스 출시가 빨라질수록 API 구조가 복잡해지고 관리·모니터링 난도가 높아지면서 서비스 중단과 민감 데이터 노출, 운영 비용 증가 등 리스크가 확대되고 있다고 진단했다. 디지털 혁신 속도와 실제 보안 대응 수준 간 격차가 빠르게 벌어지고 있다고도 설명했다. 경영진과 현업 보안 조직 간 위협 인식 차이도 확인됐다. 전체 응답자 중 C레벨 임원의 56%는 AI·API 관련 위협에 충분히 대비돼 있다고 답했지만, 애플리케이션 보안 담당자 그룹에선 같은 응답 비율이 44%에 그쳤다. AI 서비스가 핵심 비즈니스로 확산되는 과정에서 경영진의 낙관적 인식과 실제 운영 현실 간 괴리가 존재할 수 있다는 의미로 풀이된다. API 컴플라이언스 관리 체계 역시 미흡한 것으로 조사됐다. 응답자 대부분은 컴플라이언스 체계에서 API를 고려하고 있다고 답했지만, 실제로 API를 정기적인 리스크 평가에 포함한다고 답한 비율은 63%에 머물렀다. 규제 보고와 공시 체계에 API를 반영한다고 답한 응답자는 40%에 불과했다. 아카마이는 API 가시성 부족이 단순 보안 문제를 넘어 AI 컴플라이언스 이슈로 확대되고 있다고 분석했다. 어떤 API가 어디에 존재하는지, 민감 데이터를 어떻게 처리·보호하는지 명확히 파악하지 못할 경우 향후 강화되는 AI 관리·보고 요구 사항 대응에도 어려움이 커질 수 있다는 설명이다. 이에 기업들이 조직 전반 API 자산을 식별·관리할 수 있는 디스커버리 및 인벤토리 체계를 강화하고 개발 초기부터 보안 검증을 내재화하는 '시프트 레프트' 전략을 도입해야 한다고 제언했다. 아울러 API 보안을 신뢰할 수 있는 AI 운영의 핵심 전제조건으로 재정의할 필요가 있다고 짚었다. 루벤 코 아카마이 아시아태평양·일본(APJ) 지역 보안 기술 및 전략 부문 디렉터는 "아시아태평양 지역 AI 확산 속도에 비해 보안 체계는 아직 충분히 성숙하지 못한 상황"이라며 "AI 애플리케이션을 구동하는 API가 급증하면서 가시성 사각지대가 커지고 있고 이는 서비스 장애와 복구 비용 증가, 기업 신뢰 훼손으로 이어질 수 있다"고 말했다. 이어 "AI가 실제 비즈니스 가치를 창출하기 위해선 API가 반드시 필요하다"며 "API 보안은 신뢰할 수 있는 AI 시스템 구축의 핵심 전제조건으로 다뤄져야 한다"고 강조했다.

2026.05.13 10:03한정호 기자

"북한 해커, 디지털자산 10년간 10조원 해킹"

글로벌 웹3 보안기업 서틱(CertiK)은 '스카이넷(Skynet) 북한 가상자산 위협 보고서'를 13일 발표했다. 지난 10년간 북한 연계 해커 조직의 가상자산 산업 내 진화 과정과 자금 흐름을 체계적으로 추적 및 분석했다. 보고서에 따르면 북한 해커 조직은 2016년 이후 현재까지 총 67억5000만달러(약 10조원) 규모의 디지털자산을 탈취한 것으로 나타났다. 특히 2025년 한 해 동안 발생한 관련 해킹 피해 규모는 20억6000만 달러에 달했다. 이는 글로벌 가상자산 업계 전체 피해액의 약 60%에 해당한다. 보고서는 북한 연계 해커 조직이 기존의 단순 코드 취약점 공격 단계를 넘어, 공급망 심층 침투와 대규모 자금 세탁 능력을 갖춘 고도화된 국가 차원의 공격 체계로 진화하고 있다고 분석했다. 핵심 데이터: 조직화된 공격과 산업화된 자금 세탁 보고서에 따르면 북한 해커 조직의 공격은 고도로 정교한 '시스템화' 특징을 보이고 있다. 전체 공격 횟수는 상대적으로 많지 않지만, 유동성이 높은 고가치 목표를 집중적으로 노리는 방식이다. ▲누적 피해 규모: 2016년 이후 현재까지 북한 연계 해커 조직은 총 263건의 공격을 감행했으며, 이로 인한 디지털자산 피해 규모는 약 67억5000만 달러에 달한 것으로 집계됐다. ▲2025년의 압도적 파괴력: 2025년 북한 연계 공격은 전체 글로벌 해킹 사건 수의 약 12%에 불과했지만, 탈취 규모는 20억6000만 달러로 전체 가상자산 업계 피해액의 약 60%를 차지했다. 특히 Bybit 해킹 사건은 약 15억 달러 규모의 피해를 기록하며, 업계 역사상 최대 단일 해킹 사건으로 남았다. ▲2026년에도 이어지는 위협: 2026년 초 기준 북한 해커 소행으로 확인된 디지털자산 피해 규모는 약 6.209억 달러로, 글로벌 전체 피해액의 약 55%를 차지한 것으로 나타났다. 고도화된 자금 세탁 역량: Bybit 사건과 같은 대형 해킹 사례에서는 탈취 자금의 86% 이상(주로 이더리움 기반 자산)이 단 한 달 만에 믹서, 크로스체인 브리지, 탈중앙화거래소(DEX), 장외거래(OTC) 네트워크 등을 통해 세탁 및 이전된 것으로 분석됐다. 전술 진화: '코드 해킹'에서 '인간 심리 공격'과 인프라 침투로 'Skynet 북한 가상자산 위협 보고서'는 최근 몇 년간 발생한 주요 보안 사건을 심층 분석하며, 북한 해커 조직의 공격 방식이 근본적으로 변화하고 있다고 지적했다. 과거처럼 단순히 스마트컨트랙트 코드 취약점을 찾는 데 그치지 않고, 이제는 인간 심리와 공급망 인프라의 취약 지점을 주요 공격 대상으로 삼고 있다는 설명이다. 보고서는 이러한 공격 역량의 진화를 보여주는 대표 사례로 아래 세 가지 사건을 제시했다. ▲Ronin 브리지 해킹 사건(2022년, 피해액 6.25억 달러): 사회공학 공격의 위력을 보여준 사례다. 해커들은 링크드인(LinkedIn)의 허위 채용 공고를 활용한 피싱 공격을 통해 내부 엔지니어의 기기에 스파이웨어를 성공적으로 설치했다. ▲Bybit 거래소 해킹 사건(2025년, 피해액 15억 달러): 이 사건은 공급망 공격이 본격적인 핵심 전술로 자리 잡았음을 보여준다. 공격자들은 거래소 자체를 직접 공격하지 않고, Bybit가 사용하던 서드파티 멀티시그 플랫폼인 Safe 지갑 개발자의 장비를 침해해 신뢰된 사용자 인터페이스(UI)를 변조했다. ▲Drift 프로토콜 사건(2026년, 피해액 2.85억 달러): 보고서는 이 사건이 새로운 형태의 '물리적 침투(오프라인 침투)' 공격을 드러냈다고 분석했다. 공격자들은 제3의 중개인을 고용해 약 6개월 동안 가상자산 업계 행사와 컨퍼런스에 직접 참석하며, 프로토콜 핵심 기여자들과 오프라인 관계를 형성했다. 또한 실제 자금을 투자해 신뢰를 구축한 뒤, 최종적으로 오라클 조작과 거버넌스 권한 장악을 통해 공격을 실행한 것으로 나타났다. 잠복형 위협: IT 인력 침투와 블록체인 기반 C2 인프라 외부 해킹 공격 외에도 보고서는 북한 해커 조직이 가상자산 생태계 내부로 깊숙이 침투하기 위해 활용하고 있는 두 가지 은밀한 수법을 공개했다. 실질적인 내부자 위협(북한 IT 인력 침투): 보고서에 따르면 수년간 수천 명의 북한 IT 인력들이 위조 신원을 이용해 DeFi 프로토콜과 서방 기술 기업에 원격 근무 형태로 침투해 온 것으로 나타났다. 이들은 '신뢰 가능한 내부 직원'으로 장기간 잠복하며 정보 수집과 내부 지원 역할을 수행했으며, 일부 사례에서는 직접 자금 탈취에도 가담한 것으로 분석됐다. 대표적으로 Munchables 사건에서는 내부 인력이 자신이 소속된 조직의 자금을 직접 탈취한 사례가 확인됐다. 블록체인을 악용한 공격 인프라 구축: 2025년 10월 구글 위협 인텔리전스 그룹은 북한 해커 조직이 처음으로 'EtherHiding' 기법을 활용한 사실을 공개했다. 공격자들은 퍼블릭 블록체인을 탈중앙화된 명령•제어(C2) 인프라로 활용했으며, 악성 페이로드를 스마트컨트랙트의 거래 데이터 안에 저장하는 방식을 사용했다. 이로 인해 해당 인프라는 수사기관이 강제로 차단하거나 폐쇄하기가 사실상 불가능한 구조를 갖게 됐다. 업계 대응 권고: 국가급 해커에 대응하기 위한 심층 방어 체계 구축 점차 고도화되는 공격 방식에 대해 CertiK 미국 정부정책 총괄 Stefan Muehlbauer는 “Drift 프로토콜 사건은 북한 해커 조직의 공격 방식이 근본적으로 변화하고 있음을 보여준다”며 “실제 온체인 공격이 발생했을 때는 이미 사전 침투 작업이 상당 부분 완료된 상태인 경우가 많다. 이제는 단순한 기술 중심 보안 프레임워크만으로 이러한 위협에 효과적으로 대응하기 어렵다”고 경고했다. 이에 따라 CertiK은 가상자산 업계와 금융기관을 대상으로 다음과 같은 핵심 방어 조치를 권고했다. ▲제로트러스트 기반 채용 체계 도입: 모든 원격 프리랜서 및 신규 채용 인력을 기본적으로 고위험군으로 간주하고, 장기간 검증 가능한 오프라인 신뢰 관계가 형성되기 전까지는 핵심 운영 코드, 개인키, 관리 시스템 접근을 제한해야 한다고 제안했다. 또한 실시간 생체 확인이 포함된 화상 면접을 의무화하고, 전문 신원 검증 서비스를 통해 위조 신원을 사전에 차단할 필요가 있다고 강조했다. ▲사회공학 공격 방어 강화: 허위 채용 제안, 위장 벤처투자사, 악성 코드 저장소 등을 활용한 사회공학 공격에 대응하기 위해 정기적인 임직원 보안 교육을 실시해야 한다고 밝혔다. 특히 텔레그램, Discord 등 메신저를 통해 전달되는 코드 파일, 회의 링크, 투자 문서 등에 대해서는 신원 검증 없이 열람 및 실행하지 않도록 내부 정책을 강화해야 한다고 지적했다. ▲공급망 및 인프라 보안 강화: 멀티시그 지갑, 클라우드 서비스 제공업체 등 서드파티 인프라에 대한 엄격한 보안 감사를 수행하고, 특정 공급업체에 대한 과도한 의존을 피해야 한다고 권고했다. 또한 고액 거래 서명과 금고 자금 관리용 개인키는 물리적으로 격리된 하드웨어 보안 모듈(HSM)에 저장하고, 모든 중요 작업은 다수 인원의 물리적 승인 절차를 거쳐야 한다고 설명했다. ▲자금 보안 차단 메커니즘 구축: 대규모 출금 요청에는 24~72시간의 대기 기간을 의무 적용해 보안팀이 의심 거래를 차단할 수 있는 시간을 확보해야 한다고 밝혔다. 아울러 모든 프로토콜 운영 및 거버넌스 변경에는 타임락을 강제 적용하고, 즉시 실행 가능한 '제로 타임락' 권한 변경은 금지해야 한다고 강조했다. 기업은 앞서 언급한 대응 체계를 통해 내부적인 1차 방어선을 구축할 수 있지만, 국가 차원의 해커 조직이 수행하는 조직적, 지속적 공격에 대응하기에는 단일 기관의 방어 역량만으로는 한계가 존재한다. 이에 따라 기업은 내부 보안 체계를 강화하는 데 그치지 않고, 전 생애주기를 포괄하는 외부 보안 지원 체계까지 함께 구축할 필요가 있다. 공격 이전 단계에서는 전문 보안 기관을 통해 스마트컨트랙트 코드 감사, 정형 검증(Formal Verification), 모의 해킹(Penetration Testing) 등 인프라 수준의 보안 점검을 수행함으로써 잠재적 취약점을 사전에 식별하고 제거할 수 있다. 프로젝트 운영 단계에서는 24시간 긴급 대응 체계, 상시 리스크 모니터링, 그리고 온체인 반자금세탁(AML)•KYT 기반 자금 추적 역량이 필수적으로 요구된다. 또한 전 세계적으로 규제가 강화되는 상황에서, 준비금 증명(PoR) 감사와 라이선스 취득을 위한 컴플라이언스 지원 체계 역시 불법 자금세탁 경로를 차단하기 위한 핵심 요소로 부상하고 있다. 보고서는 이처럼 기초 코드 보안부터 온체인 자금 추적에 이르는 입체적 방어 체계를 구축하는 것이 디지털자산 산업의 지속 가능한 성장을 위한 필수 조건이 되고 있다고 강조했다. 보고서 전문보기: https://indd.adobe.com/view/be48d044-d9fb-428d-b9a9-8b740356853a

2026.05.13 09:51방은주 기자

LG헬로비전, 임직원이 동료 AI 개발...AX 조직 문화 혁신

LG헬로비전은 임직원이 동료 AI를 직접 만들어보는 '사내 AI 에이전트 해커톤'을 성공적으로 마쳤다고 13일 밝혔다. 지난달 한 달간 203명의 임직원이 AI 교육에 참여하며 높은 관심을 보였고, 이중 실제 업무에 적용 가능한 과제 83개가 최종 제출됐다. 행사는 반복적인 자료 정리와 데이터 기반 복잡한 분석 업무를 AI가 분담해, 실무자가 핵심 기획과 전략적 판단에 전념할 수 있는 기반을 마련하기 위해 기획됐다. 해커톤은 생성형 AI를 활용해 진행됐다. 직원들은 AI를 업무에 직접 적용하는 과정을 통해 영업 현장 최적 동선 도출이나 지역채널 뉴스 기사 생성, 팩스 수신 데이터 정리와 고객 문의(VoC) 분석 등 현업에서 활용 가능한 과제들을 테스트하며 AI의 효용성을 확인했다. 최종 수상작으로는 실무 현장에 즉시 적용 가능한 AI 과제 8개가 선정됐다. 대상은 헬로렌탈 직영몰의 상품별 수요 변화와 마케팅 정보를 실시간으로 포착해 요약해 주는 '인사이트 레이더'가 차지했다. 이밖에 'B2C 영업 리스크 분석'과 '로컬광고 원스톱 자동 기획 및 제작' 등이 최우수상을 받았으며, 수상팀에겐 맥북프로와 맥미니, 생성형 AI 구독권 등이 제공됐다. LG헬로비전은 임직원 스스로 AI와 협업하는 AX조직 문화 혁신을 추진한다. 실제 현업 부서에서 AI가 실질적으로 활용될 수 있도록 적극 지원할 계획이다. 임직원이 직접 만든 프로그램인 만큼 실무 적응도가 높을 것으로 기대하고 있으며, 단순 업무는 AI에게 맡기고 임직원은 본질적 업무에 더 몰입하는 환경을 조성해 미래 사업의 지속 가능성을 확보해 나갈 방침이다. 송구영 LG헬로비전 대표는 “임직원이 직접 AI 에이전트를 개발하며 혁신의 주체가 된 해커톤은 AX 문화 정착을 위한 중요한 기점”이라며 “앞으로도 자발적인 AI 혁신을 적극 지원해 기업 체질을 AX 중심으로 개선하고 미래 성장의 지속 가능성을 확보하겠다”고 말했다.

2026.05.13 08:55홍지후 기자

"비즈니스 모르는 범용 AI, 트럼프 등 지정학적 변수 해석 못해"

[올랜도(미국)=남혁우 기자] "현재 범용 인공지능(AI)은 비즈니스 영역에서 한계에 부딪혀 있습니다. 예를 들어 트럼프 대통령 같은 지정학적 상황이 기업에 어떤 영향을 미치는지에 대해 제대로 된 답을 내놓지 못합니다." 크리스천 클라인 SAP 최고경영자(CEO)는 11일 미국 올랜도에서 열린 'SAP 사파이어 2026' 사전 행사에서 기업용 AI가 직면한 치명적인 한계를 정면으로 지적했다. 기업에 특화되지 못하고 공개된 정보에만 의존해 비즈니스 맥락을 파악하지 못하는 기존 AI는 결국 신뢰할 수 없는 '그저 그런 결과(so-so results)'만을 생성한다는 비판이다. 클라인 CEO는 대안으로 SAP의 비즈니스 지식(Brain)과 대규모언어모델(LLM)을 결합한 '에이전틱 AI'를 제시했다. 외부 지정학적 변수를 LLM으로 분석하고 SAP 내부 데이터와 결합해 각 기업에 특화된 구체적인 해법을 제시하기 때문이다. 이를 활용해 공급망 차질이 예상되는 상황에서 제품 배송 경로를 A에서 B가 아닌 A에서 C로 변경하라는 식의 선제적 조언이 가능하다는 설명이다. 나아가 기업의 보안 우려를 해소하기 위해 전사적자원관리(ERP) 기반의 권한 관리 체계를 AI에 이식하겠다는 청사진을 밝혔다. 에이전트 스스로 데이터 접근 권한을 판단하게 하여 보안 사고를 원천 차단하겠다는 구상이다. 하지만 클라인 CEO는 AI 기술 고도화에도 불구하고 최종 승인과 법적·비즈니스적 책임은 여전히 사람에게 있어야 한다고 강조했다. 그는 "많은 최고재무책임자(CFO)가 AI 에이전트가 재무 마감 업무를 수행한다면 SAP가 그에 대한 책임을 지는지 묻는다"며 "이에 대한 대답은 '아니오(No)'"라고 답했다. 기업의 미션 크리티컬한 업무에 AI를 도입하더라도 최종 결과가 올바른지 규정을 준수했는지 검증하고 미세조정할 책임자가 필요하기 때문이다. 결국 프로세스 마지막에는 항상 인간이 있어야 한다는 설명이다. 이에 SAP는 고객사에서 사용 중인 AI 에이전트가 정확히 어떤 활동을 하는지 추적하고 감시할 수 있는 기능도 함께 제공할 방침이다. 크리스천 클라인 CEO는 "우리는 단순히 이메일을 요약하는 수준을 넘어 조달과 공급망을 혁신하는 실질적인 가치를 보여줄 것"이라며 "이번 행사에서 여러분에게 AI가 마침내 어떻게 비즈니스를 이해하게 되는지 그리고 그것이 기업 미래를 어떻게 바꿀 것인지 증명해 보이겠다"고 자신감을 내비쳤다.

2026.05.13 08:01남혁우 기자

머빈스펫케어, 전자상거래 플랫폼 아마존에 고양이 건기식 입점

유유제약의 반려동물용 건강기능식품 미국법인 머빈스펫케어(Mervyn's Petcare)가 세계 최대 전자상거래 플랫폼인 아마존에 고양이 구강관리 건강기능식품 'ARI'S PURRFECT DENTAL BITES'를 입점하고 미국 반려동물시장 공략을 본격화한다. ARI'S PURRFECT DENTAL BITES는 매일 양치하기 어려운 반려묘의 특성을 고려해 고양이가 제품을 씹는 행동을 하는 과정에서 치아표면의 플라그 및 치석 관리에 도움을 준다고 한다. 주성분은 치아 건강관리에 널리 활용되는 SHMP(Sodium Hexametaphosphate, 헥사메타인산나트륨)로 침 속 칼슘과 결합해 치아에 형성되는 플라그 및 치석 생성 억제 기능이 있다. 머빈스 펫케어는 시장 분석, 제품 개발, 현지 인허가 및 유통 채널 구축 등 1년여의 준비 기간을 거쳐 선보인 ARI'S PURRFECT DENTAL BITES에 이어 두번째 제품으로 고양이용 스틱형 영양제를 준비하고 있다. 향후 아마존을 비롯해 D2C 판매 채널까지 확장해 미국 내 반려묘를 키우는 묘주들을 직접 공략한다는 계획이다. 반려묘의 평균 수명이 길어지고, 묘주들이 사람과 같은 수준의 헬스케어를 반려동물에게도 적용하는 '펫 휴머니제이션'(Pet Humanization) 트렌드가 확산되면서, 기능성 영양제 수요는 빠르게 늘어나는 추세다. 미국반려동물산업협회(APPA)에 따르면 2025년 기준 미국 내 반려동물 보유 가구는 약 9400만 가구로, 전체 가구의 51%에 해당한다. 이 가운데 고양이를 키우는 가구는 약 4900만 가구에 달해 단일국가 기준 세계 최대 반려묘 시장으로 꼽힌다. 유유제약 유원상 대표는 “이번 아마존 입점은 반려동물 건강기능식품산업 진출을목표로 설립한 현지 법인 머빈스펫케어가 1년간의 준비과정을 거쳐 도출한 첫 성과로, 유유제약이 반려동물사업을 신성장동력으로 선정 후 첫 해외 수출이라는 점에서 의미가 크다”며 “향후 차별화된 기능성 원료와 현지 소비자 니즈를 파악해 미국 묘주들이 신뢰하는 펫케어 브랜드로 자리매김 하겠다”고 밝혔다.

2026.05.12 18:00조민규 기자

KT, 사고 수습에도 전년도 영업익 수준 목표 제시

KT가 보안 사고 여파로 인한 1분기 실적 악화를 딛고 연간 조정 영업익 1조 5000억원 달성을 위해 전사적 역량을 집중한다. AI 기반 초개인화 서비스를 전 사업 영역에 도입하고, 5년 내 인공지능데이터센터(AIDC) 용량을 500MW 이상으로 확대해 'AX 플랫폼 컴퍼니'로의 도약을 본격화할 방침이다. 민혜병 KT 최고재무책임자(CFO)는 12일 1분기 실적발표 컨퍼런스콜에서 “1분기엔 사이버 침해 사고 후 위약금 면제 정책으로 인한 가입자 이탈, 대형 구축 사업 종료 등으로 실적이 악화됐다”며 “2분기부턴 판매비 등을 관리해 보안 사고 영향을 제한 연간 조정 영업익이 1조 5000억원 수준을 달성할 수 있도록 노력하겠다”고 밝혔다. 이어 “1월 위약금 면제 기간 가입자가 감소했지만 2월부턴 순증으로 전환됐다. 가입자 감소 영향이 완화될 수 있을 것으로 전망한다”며 “가입자 니즈에 맞춘 요금제 등을 준비해 ARPU 상승을 이끌고, 비대면, 중고폰 등 저비용 가입자도 확보해 매출 성장을 이루겠다”고 말했다. 다만 정부가 추진중인 데이터안심옵션(QoS) 요금제에 대해선 우려를 표했다. 민 CFO는 “하반기 도입 예정인 QoS 요금제 등은 매출 성장을 제한하는 요소가 될 수 있다”고 짚었다. KT는 올해 B2C, B2B 등 전 영역에서 AI 활용 가입자 맞춤형 응대를 확대해 'AX 플랫폼 컴퍼니'라는 정체성을 공고히 한다. 박현진 KT 커스터머부문장은 “AI를 활용해 온오프라인 가입자 민원을 탐지하고, 피해 발생 시 24시간 내 해결하는 등 AX 기반 초개인화된 경험을 제공하겠다”며 “상담, 세일즈, 개통 등 가입자가 KT를 만나는 전 과정에 AI를 적용하겠다”고 말했다. 박상원 AX 사업부문장은 “올해 KT는 에이전틱 AICC 강화, 산업별 특성 고려 플랫폼 구축, 데이터 확보, 가입자 맞춤형 상품 패키지 등을 통해 AX 사업 영역을 지속 확장하겠다”며 “단순한 테크 프로바이더를 넘어 가입자 성과를 만들어나가는 AX 밸류파트너를 지향하겠다”고 말했다. AIDC 사업은 그간 데이터센터에서 쌓아온 운영 역량을 바탕으로 수도권과 비수도권 환경에 맞춘 투트랙 전략을 펼친다. 김봉균 KT 엔터프라이즈 부문장은 “KT는 IDC 때부터 한국에서 최다 DC를 운영하며 랩 클러스터 역량, 위기 관리 역량 등을 최고 수준으로 고도화했다”며 “예정된 대형 사업 수주를 확대하겠다”고 했다. 이어 “전력 수급이 원활한 수도권은 저전력 DC 중심으로 진행하고, 전력 수급이 원활하지 않은 비수도권은 고전력 DC를 수용할 계획”이라며 “전력 수급이 완료된 부지 중심으로 진행하겠다”고 말했다. 또 “클라우드 전체 DC 용량 기준 5년 내 500MW 이상으로 추진하고자 한다”며 “KT 클라우드 매출 전망도 전년과 동일하게 두 자릿수로 성장을 고려하고 있다”고 했다. KT는 1분기 연결 기준 매출 6조 7784억원, 영업익 4827억원을 기록했다. 전년 동기대비 매출은 1%, 영업익은 29.9% 감소한 수치다.

2026.05.12 16:53홍지후 기자

KT, 1분기 영업익 4827억원...전년비 29.9%↓

KT는 연결 기준 1분기 매출 6조 7784억원, 영업이익 4827억원을 기록했다고 12일 밝혔다. 전년 동기대비 매출은 1%, 영업익은 29.9% 감소했다. 영업익은 전년 동기 일회성 분양 이익에 따른 높은 기저 영향으로 감소했으나, KT에스테이트와 콘텐츠 그룹사의 실적 개선에 힘입어 감소 폭은 일부 완화됐다. 별도 기준 매출은 4조 8346억원, 영업이익은 3139억원을 기록했다. 지난 2월부터 시행 중인 고객 보답 프로그램과 침해 사고 관련 비용이 반영됐다. 무선 사업은 위약금 면제 기간 일부 가입자 이탈이 있었으나, 지난 2월 이후 순증으로 전환하며 서비스 매출은 전년 동기 대비 0.4% 증가했다. 유선 사업은 가입자 기반 확대에 힘 입어 매출이 전년 동기 대비 0.8% 증가했다. 인터넷 사업은 기가 인터넷 중심 가입자 증가와 부가 서비스 이용 확대로 매출이 전년 동기 대비 1.8% 성장했다. 미디어 사업은 IPTV 가입자 확대와 프리미엄 셋톱박스 이용 증가에 힘입어 매출이 전년 대비 1.3% 증가했다. 기업서비스 매출은 통신 사업의 안정적 성장과 AICC 등 신사업 확대에도 대형 구축사업 종료 영향으로 전년 동기 대비 2.2% 감소했다. 회사 측은 1분기 재난안전통신망 구축사업 등 대형 공공 사업과 금융권 AICC, 클라우드 수주를 확보하며 향후 성장 기반을 강화했다고 설명했다. 마이크로소프트, 팔란티어와의 전략적 파트너십도 성과를 내고 있다. KT는 금융 고객 중심으로 AX 관련 신규 수주를 확보했으며, 향후 금융, 공공, 제조 등 산업별 레퍼런스를 축적해 B2B AX 사업을 확대할 계획이다. KT그룹은 클라우드, 부동산, 미디어 등 핵심 포트폴리오를 중심으로 안정적인 실적 흐름을 이어갔다. KT클라우드는 데이터센터와 AI, 클라우드 사업 수요를 바탕으로 전년 동기 수준의 매출을 기록했다. 지난해 11월 개소한 가산 데이터센터의 가동률 확대와 신규 데이터센터 구축, AI 파운드리 사업 확장을 통해 공공 기업 AI 클라우드 시장 공략을 강화하고 연간 두 자릿수 성장세를 이어갈 방침이다. KT에스테이트는 대전 괴정동 아파트 분양 사업 공정률 확대에 따른 분양수익 증가로 전년 동기 대비 72.9% 늘어난 2374억 원의 매출을 기록했다. 콘텐츠 자회사는 광고시장 둔화와 플레이디 매각 영향에도 전년 동기 대비 1.9% 성장했다. KT스튜디오지니는 '클라이맥스' 등 프리미엄 오리지널 콘텐츠 라인업과 유통 다변화를 통해 경쟁력을 강화했으며, KT밀리의서재는 가입자 증가와 구독 기반 매출 확대에 힘입어 실적 개선을 이어갔다. 케이뱅크는 지난 3월5일 코스피에 상장하며 성장 기반을 강화했다. 지난 3월 말 기준 수신 잔액은 28조 2200억원, 여신 잔액은 18조 7500억원을 기록했다. 1분기 신규 가입자 54만명을 확보해 총 가입자 수는 1607만 명으로 늘었다. 케이뱅크는 상장을 통해 확보한 자본을 바탕으로 중소기업, 소상공인(SME) 금융 시장 진출과 플랫폼 경쟁력 강화를 추진할 계획이다. KT는 중기 주주환원 정책도 발표했다. 별도 기준 조정 당기순이익의 50%를 주주환원 재원으로 활용하되, 비현금성, 비경상 손익을 제외한 조정 기준으로 환원 규모를 산정한다. 일시적 손익 변동이 배당 재원에 미치는 영향을 줄이고, 배당의 안정성과 예측 가능성을 높이기 위해서다. 또한 현금배당과 자사주 매입, 소각을 병행하는 기존 방향을 유지한다. 올해 연간 최소 주당 배당금(DPS)을 2400원으로 제시했다. 1분기 주당 배당금은 600원으로 결정했다. 배당 기준일은 오는 27일이며, 배당금 지급일은 6월11일이다. 이밖에 KT는 기업가치 제고 계획 이행을 위해 지난 2월 2500억원 규모 자사주 매입, 소각 계획을 발표했으며, 지난 3월부터 6개월간 신탁계약을 통해 자사주 매입을 진행하고 있다. 민혜병 KT CFO는 “1분기는 사이버 침해 사고에 따른 가입자 보답 프로그램을 시행하고 보안 체계를 고도화하는 한편, B2C B2B 사업의 경쟁력을 공고히 한 시기였다”며 “앞으로 AX 플랫폼 컴퍼니 비전 아래 AX 기반 성장을 지속하고 수익성 개선을 통해 기업가치를 제고해 나가겠다”고 밝혔다.

2026.05.12 13:47홍지후 기자

[현장] 오픈텍스트 "AI 실행력, 데이터 관리에 달렸다"…운영·비용 최적화 전략 공개

오픈텍스트가 기업 인공지능(AI) 실행력을 높이기 위한 핵심 조건으로 '정보관리 체계'를 제시하며 SAP S/4HANA 전환과 연계한 엔터프라이즈 전략을 공개했다. 단순 생성형 AI 도입을 넘어 비정형 데이터 관리와 거버넌스 체계를 기반으로 한 실행형 AI 환경 구축에 앞장선다는 목표다. 정대천 오픈텍스트코리아 지사장은 12일 서울 강남구 파크 하얏트 서울에서 열린 'C-스위트 & 리더스 포럼'에서 "AI 프로젝트는 데이터가 얼마나 정확하게 보관되고 활용되느냐에 따라 효과가 달라진다"며 "기업 내 흩어진 데이터를 하나의 정보 체계로 연결하고 관리하는 것이 AI 시대 가장 중요한 경쟁력이 될 것"이라고 강조했다. 오픈텍스트와 지디넷코리아가 공동 개최한 이번 행사는 'AI 실행력은 왜 정보관리에서 결정되는가: SAP S/4HANA 전환 ROI를 높이는 엔터프라이즈 전략'을 주제로 진행됐다. 행사에는 주요 기업 C레벨 임원진을 비롯해 SAP 운영 및 디지털·AI 전환(DX·AX) 담당자 등 40여 명이 참석해 AI 시대 데이터 관리 전략과 SAP 전환 비용 절감 방안을 공유했다. 정 지사장은 "우리는 전략적 데이터 관리 파트너로서 SAP 프로세스와 연계된 데이터 보관·아카이빙을 담당하고 있다"며 "기업 AI 프로젝트도 실질적인 성과를 낼 수 있도록 정확한 데이터 관리 체계 구축을 지속 지원할 것"이라고 밝혔다. "AI 성패는 데이터 토대에 달려"…오픈텍스트, 에이전틱 AI 전략 공개 이날 첫 발표를 맡은 심원 오픈텍스트코리아 전무는 최근 IT 시장이 생성형 AI를 넘어 에이전틱 AI 시대로 접어들고 있다고 진단했다. 또 AI가 단순 질의응답 수준을 넘어 스스로 판단하고 실행하는 단계로 진화하면서 이를 뒷받침할 데이터 관리와 거버넌스 체계 중요성도 커지고 있다고 짚었다. 심 전무는 "에이전틱 AI는 어떤 API를 활용할지, 어떤 에이전트 팀을 구성할지까지 스스로 판단하며 24시간 365일 업무를 자동으로 수행한다"며 "AI가 신뢰할 수 있는 데이터와 업무 맥락을 얼마나 체계적으로 관리하느냐가 앞으로 기업의 핵심 경쟁력이 될 것"이라고 설명했다. 그는 오픈텍스트가 출시를 준비 중인 '애비에이터 스튜디오(Aviator Studio)'도 소개했다. 해당 플랫폼은 기업이 업무 목적에 맞춰 AI 에이전트를 손쉽게 설계·배포·통제할 수 있도록 지원하는 것이 특징이다. 문서 검토, 리스크 분석, 계약 검증 등 콘텐츠 기반 업무를 자동화하고 AI 행동 결과까지 추적·관리할 수 있도록 설계됐다. 심 전무는 "기업 내부 데이터의 70~80%는 문서·이미지·이메일·소스코드 같은 비정형 정보"라며 "현재의 거대언어모델(LLM) 기반이 되는 공개 데이터만으로는 기업형 AI 경쟁력을 만들기 어렵고 결국 내부 콘텐츠를 얼마나 체계적으로 연결·관리하느냐가 중요하다"고 강조했다. 이어 애비에이터 스튜디오가 세일즈포스 '에이전트포스', SAP '쥴(Joule)', 마이크로소프트 코파일럿 등과 연계되는 실제 데모 화면도 공개됐다. 고객 문의 분석, HR 계약 검토, 마케팅 전략 수립 등 업무를 AI 에이전트가 자동 수행하는 시나리오가 소개되자 참석자들은 발표 화면을 촬영하며 높은 관심을 보였다. 심 전무는 "에이전틱 AI가 아무리 발전해도 데이터 토대가 부실하면 AI 혁신은 성공할 수 없다"며 "기업 데이터를 맥락 기반으로 연결하고 AI 거버넌스를 함께 갖춘 정보 중심 기업으로 전환해야 한다"고 말했다. "SAP 전환, 운영비 폭증 대비해야"…에이티앤에스그룹, 최적화 컨설팅 앞장 두 번째 세션에선 이우헌 에이티앤에스그룹(ATNS Group) 대표가 SAP 클라우드 전사적자원관리(ERP) 시스템인 S/4HANA 전환 이후 발생하는 운영 비용 증가 문제와 대응 전략을 소개했다. 이 대표에 따르면 생성형 AI와 AI 에이전트 확산으로 S/4HANA 전환과 같은 기업 IT 투자는 늘고 있지만, 동시에 운영 복잡성과 유지비용도 급증하고 있는 상황이다. 이에 대해 그는 "AI·클라우드·자동화 투자 확대가 결국 새로운 운영 비용 증가로 이어지는 딜레마를 만들 수 있다"며 "혁신 투자 비용을 다시 혁신으로 연결하는 선순환 구조를 만드는 것이 중요하다"고 설명했다. 이 대표는 SAP S/4HANA 전환 과정에서 ▲라이선스 최적화 ▲데이터 경량화 ▲프로세스 표준화 ▲AI옵스(Ops) 기반 IT서비스 관리(ITSM) 등 4가지 전략이 필요하다고 진단했다. 특히 기존 SAP ERP인 ECC 환경에서 누적된 과도한 권한 체계를 그대로 이전할 경우 라이선스 비용이 급증할 수 있다고 지적했다. 그는 "우리가 지원하는 전문적인 컨설팅과 사용량 기반 권한 재설계를 통해 고비용 엔터프라이즈 라이선스를 저비용 구조로 전환할 수 있다"며 "실제 프로젝트에선 연간 SAP 라이선스 비용을 44억원에서 11억원 수준까지 절감한 사례도 있었다"고 설명했다. 또 SAP HANA 기반 인메모리 구조에선 데이터 증가가 곧 비용 증가로 이어지는 만큼 데이터 아카이빙 중요성도 강조했다. 특히 오픈텍스트가 지원하는 아카이브 플랫폼을 활용하면 늘어나는 데이터 보관을 감당하기 위한 스토리지 등 하드웨어 증설 시기를 수년간 늦추고 운영 비용을 줄일 수 있다고도 짚었다. 끝으로 이 대표는 "AI 시대에는 혁신 투자 자체보다 IT 운영 비용을 얼마나 효율적으로 통제하느냐가 더 중요한 경쟁력"이라며 "오픈텍스트와 우리의 전문 컨설팅 역량을 결합해 기업들이 SAP 전환 과정에서 고민하는 비용 구조와 데이터 전략 설계를 지원하겠다"고 강조했다.

2026.05.12 11:16한정호 기자

원오디오, 글로벌 DJ KSHMR과 협업한 Studio Max 2 출시…무선 프로 오디오의 신기원 열어

뉴욕 2026년 5월 11일 /PRNewswire/ -- 전문 오디오 기술 선도 기업 원오디오(OneOdio)가 세계적인 DJ 겸 프로듀서 KSHMR과 긴밀히 협업해 만든 플래그십 헤드폰 Studio Max 2의 글로벌 출시를 5월 11일 공식 발표했다. Studio Max 2는 이날부터 전 세계에서 구매할 수 있다. 원오디오는 출시를 기념해 KSHMR의 수집용 사인 카드가 포함된 한정판 리미티드 사인 에디션(Limited Signed Edition)을 원오디오 공식 웹사이트에서 독점 출시한다. 이 특별판은 전 세계 1000대 한정으로 판매된다. Studio Max 2는 일반 소비자에게 공개되기 전 사전 주문 기간에 큰 성공을 거둔 바 있다. 이번 출시는 무선의 자유로움과 스튜디오급 정밀도가 요구되는 환경 간의 간극을 해소하는 전문 오디오 분야에서 중요한 이정표라는 평가를 받고 있다. KSHMR의 정밀 튜닝: 프로듀서의 비전 반영Studio Max 2는 단순한 시그니처 모델을 넘어 현대 창작자의 작업 흐름에 맞춰 설계된 도구다. KSHMR(닐스 홀로웰-다르)은 음향 엔지니어링 과정에 깊이 참여했다. KSHMR은 "나는 이 헤드폰에 절대적인 정직성을 요구했다"며 "프로듀서에게 분위기는 매우 미묘한 것이다. Studio Max 2는 사운드가 투명하고 전문적이어서 무대 위에서든 호텔 방에서든 자신 있게 창작 결정을 내릴 수 있다"고 말했다. 혁신 기술: 9밀리초의 진화Studio Max 2의 핵심에는 독자 기술인 RapidWill+ 3.0이 적용됐다. 전용 2.4GHz 송신기를 활용해 업계 기록 수준인 9밀리초 초저지연을 구현했으며, 이는 무선 성능을 인간이 체감할 수 있는 한계 수준까지 끌어올린 것이다. 이를 통해 뮤지션들은 MIDI 키보드, 기타, DJ 컨트롤러 등을 사용할 때 기존에는 유선에서만 가능했던 즉시 피드백을 무선 환경에서도 경험할 수 있다. 주요 전문 기능 이중 Hi-Res 인증: 유선 및 무선 모드 모두에서 고해상도 음질 제공 45mm 대형 드라이버: 정확하고 단단한 저음과 선명한 고음 구현 LDAC와 Bluetooth 6.0: 거의 무손실에 가까운 오디오 전송 지원 최대 120시간 배터리 수명: 장기간 글로벌 투어 환경에 최적화 프리미엄 EVA 보호 케이스: 맞춤형 설계로 이동 시 견고한 보호 제공 KSHMR 전용 샘플 팩: 제품 등록 시 공식 웹사이트를 통해 무료 다운로드 제공 가격 및 한정판 정보Studio Max 2 일반 모델의 가격은 189.99달러이며, 리미티드 사인 에디션(1000대 한정)은 199.99달러로 웹사이트에서만 구매 가능하다. 리미티드 사인 에디션 전 세계 가격 지역 일반 가격 리미티드 사인 에디션 (공식 사이트에서만) 유로존 €189.99 €199.99 영국 £179.99 £189.99 일본 ¥27,980 ¥29,980 캐나다 C$259.99 C$274.99 호주 A$266.99 A$281.99 원오디오 소개2013년에 설립된 원오디오는 전문급 사운드를 제공하는 글로벌 오디오 브랜드다. Studio Pro, Monitor, Fusion, Focus 시리즈로 잘 알려져 있으며, 음악가와 크리에이터를 위한 혁신적인 헤드폰을 개발하고 있다. 오버이어 모델은 아마존 헤드폰 카테고리에서 꾸준히 상위 3위권에 랭크되고 있다. 소셜 미디어 채널링크드인: https://www.linkedin.com/company/oneodio-headphones페이스북: https://www.facebook.com/oneodio인스타그램: https://www.instagram.com/ oneodioshop/

2026.05.11 22:10글로벌뉴스

지갑 속에 들어가는 컴퓨터 등장…"신용카드처럼 두께 1㎜"

한 개발자가 신용카드와 거의 같은 크기와 두께를 지닌 컴퓨터를 개발해 주목되고 있다고 IT매체 디지털트렌드가 10일(현지시간) 보도했다. '먹스카드(Muxcard)'라는 이름의 이 실험적 컴퓨터는 무선 연결 기능과 NFC, 센서, E잉크 디스플레이 등을 1㎜ 두께 기기에 통합한 것이 특징이다. 크기와 두께 모두 일반 신용카드 수준으로, 실제 지갑 안에 카드들과 함께 넣고 다닐 수 있을 정도로 얇고 작다. 이 프로젝트는 깃허브 사용자 @krauseler가 개발한 것으로, 초소형 전자기기의 물리적 한계를 뛰어넘었다는 평가를 받으며 하드웨어·메이커 커뮤니티에서 주목받고 있다. 작은 크기에도 불구하고 하드웨어 구성은 상당히 고사양이다. 기기에는 ▲ESP32-C3 마이크로컨트롤러 ▲1.54인치 플렉서블 E잉크 디스플레이 ▲NFC 하드웨어 ▲IMU 모션 센서 ▲블루투스 ▲와이파이 ▲소형 리튬 폴리머 배터리 등이 탑재됐다. 개발자는 가장 큰 과제 중 하나가 단순히 부품을 소형화하는 것이 아니라, 지갑 안에서 반복적으로 발생하는 압력과 굽힘을 견딜 수 있는 내구성을 확보하는 것이었다고 설명했다. 깃허브에 공개된 프로젝트 자료에 따르면 그는 플렉서블 PCB(인쇄회로기판)를 사용하고, 민감한 부품들을 굽힘에 강한 연결부로 이어진 '섬' 형태로 분리 배치해 기계적 스트레스를 줄였다. 특히 E잉크 디스플레이를 초박형 기기에 통합하는 작업도 큰 난관이었다. 일반 커넥터는 두께가 너무 커 디스플레이 플렉스 케이블에 직접 납땜하는 방식을 사용해야 했던 것으로 전해졌다. 또 초박형 배터리는 용량이 매우 제한적이기 때문에 전력 관리 역시 중요한 과제였다. 디지털트렌드는 먹스카드가 단순한 DIY 프로젝트를 넘어 중요한 의미를 가진다고 평가했다. 기기가 점점 더 작고 얇아지면서 일상 사물 속에 자연스럽게 녹아드는 '보이지 않는 컴퓨팅'과 '주변 환경 컴퓨팅' 흐름을 보여주는 사례라는 설명이다. 또 E잉크 디스플레이는 정적인 정보를 표시할 때 전력 소모가 거의 없어 작은 배터리로도 장시간 사용할 수 있다는 장점이 있다. 이에 따라 보안 신원 확인, 디지털 명함, 2단계 인증 시스템, 행사 출입증, 스마트홈 제어 장치 등 다양한 분야에 활용 가능성이 제기되고 있다. 먹스카드는 현재 상용 제품이 아닌 오픈소스 기반 실험 프로젝트다. 다만 하드웨어 설계 파일과 펌웨어가 비상업적 용도로 공개돼 있어 개발자와 하드웨어 애호가들은 직접 자신만의 버전을 제작할 수 있다. 외신들은 플렉서블 전자기기와 초박형 배터리, 저전력 디스플레이 기술이 계속 발전할 경우, 먹스카드와 같은 개념이 미래의 디지털 신분증이나 보안 인증 장치, 초소형 휴대용 컴퓨팅 기기의 방향성에 영향을 줄 수 있다고 전망했다.

2026.05.11 16:22이정현 미디어연구소

그라비티, '2026 플레이엑스포' 참가…PC·콘솔 신작 14종 출품

그라비티가 수도권 융복합 게임쇼 '2026 플레이엑스포'에 참가한다고 11일 밝혔다. 그라비티는 퍼블리싱하는 PC 및 콘솔 타이틀의 시연 기회를 제공하고 인지도를 높이기 위해 이번 참가를 결정했다. 앞서 그라비티는 인디 게임과의 상생을 위해 2023년부터 PC·콘솔 퍼블리싱 사업 'START with GRAVITY'를 전개해 왔으며, 2023년과 2024년 플레이엑스포에서도 다양한 게임을 소개한 바 있다. 올해 플레이엑스포는 오는 21일부터 24일까지 일산 킨텍스에서 진행된다. 전 장르를 아우르는 종합 게임쇼인 이번 행사에서 그라비티는 제1전시장 B2C관에 부스를 마련하고, 하반기 출시 예정작을 포함한 PC 및 콘솔 타이틀 총 14종을 출품한다. 주요 출품작은 ▲소울라이크 보스 러시 게임 '라이트 오디세이' ▲레이싱 게임 '달려라 헤베레케 EX' ▲판타지 시뮬레이션 '갈바테인: 모험가 길드사무소' ▲보드게임 'the Game of LIFE for Nintendo Switch' 등 4종이다. '라이트 오디세이'는 잃어버린 빛을 되찾는 여정을 그리며 거상과의 전투를 통해 플레이어의 숙련도를 시험한다. '갈바테인: 모험가 길드사무소'는 길드 접수원이 되어 퀘스트를 검토하는 시뮬레이션으로 옴니버스 형식을 채택했다. '달려라 헤베레케 EX'는 원작을 현대적으로 리메이크해 캐릭터들의 치열한 경주를 구현했으며, 'the Game of LIFE for Nintendo Switch'는 원작 보드게임을 재해석해 유저의 선택에 따라 게임 방향이 변화하는 구조를 갖췄다. 행사 참가를 기념한 현장 이벤트도 진행된다. 게임 시연 및 출품작 스팀 위시리스트 추가 이벤트 등에 참여하면 활동마다 스티커 1개를 받을 수 있으며, 이를 모아 경품 뽑기에 응모할 수 있다. 박진온 그라비티 사업 팀장은 “장르를 아우르는 총 14종의 PC 및 콘솔 타이틀을 통해 유저분들께 신선한 재미를 선사하고, 현장의 생생한 반응을 확인하기 위해 플레이엑스포에 참가한다”라며, “그라비티 부스에 방문하셔서 게임들을 직접 시연하고, 이벤트에도 참여해 즐거운 추억을 만들어 가시기 바란다”라고 전했다.

2026.05.11 10:57정진성 기자

AP시스템, 2025 ESG 보고서 발표: 거버넌스 강화 및 AI 기반 혁신 주도

자싱, 중국 2026년 5월 11일 /PRNewswire/ -- 분산형 태양광(PV) 및 에너지 저장 솔루션 선도 기업 AP시스템(APsystems)(SH.688348)이 자사의 세 번째 연속 연례 공시인 2025 ESG 지속 가능성 보고서(2025 ESG Sustainability Report)를 발표했다. 이 보고서는 환경, 사회, 거버넌스 전반의 진전을 상세히 다루며, 거버넌스 고도화, AI 역량 강화, 저탄소 영향에 새롭게 초점을 맞췄다. AP시스템 회장 겸 최고경영자(CEO)인 링즈민(Ling Zhimin) 박사는 "글로벌 에너지 전환 속에서 AP시스템은 '탄소중립 미래를 주도하고 모두가 스마트 에너지를 누릴 수 있도록 한다'는 사명을 바탕으로 시대의 최전선에 서 있다"며 "당사는 앞으로도 기술 변화를 적극적으로 수용하고 글로벌 입지를 확대하며 ESG 원칙을 운영 전반에 깊이 내재화해 가장 안전하고 효율적인 청정에너지 변환 기업이 되기 위해 노력할 것"이라고 말했다. AP시스템은 ESG에 대한 의지를 심화하며 ESG 거버넌스를 4단계 통합 프레임워크로 업그레이드하고, 폐쇄형(closed-loop) 의사결정 및 감독 메커니즘을 구축했다. 회사는 2025년 19가지 핵심 ESG 주제를 식별했으며, 여기에는 새로운 우선순위로 디지털 전환이 포함됐다. 또한 정기 교육과 엔드투엔드(end-to-end) 리스크 관리를 통해 기업 윤리, 내부 통제, 컴플라이언스를 강화했다. 그 결과 AP시스템은 '지속가능발전 모범 기업(Model Sustainable Development Enterprise)' 및 'ESG 모범 상장 기업(ESG Model Listed Company)'을 포함한 다수의 ESG 어워드를 수상했다. AP시스템은 IFRS S2에 맞춰 기후 시나리오 평가를 실시하고 온실가스(GHG) 관리를 표준화했다. 모든 위탁 제조업체는 ISO 14001 인증을 받았다. 168개 국가 및 지역에서 누적 MLPE 출하량 7.5GW 이상을 달성했고 약 9.5TWh의 청정에너지 생산을 가능하게 했으며, 이를 통해 약 1200만 톤의 CO₂ 배출을 방지했다. 연구개발(R&D)은 여전히 최우선 과제다. AP시스템 인력의 50% 이상이 R&D 부문에 종사하고 있으며, 100건 이상의 발명 특허를 포함해 230건 이상의 지식재산권을 보유하고 있다. 회사는 플러그인 태양광 및 저장 장치, 주거용, 상업 및 산업용(C&I) 태양광-저장 장치 등 3개 사업 부문을 발전시키고 있다. 대표 프로젝트로는 25MW 규모의 난징 국제 엑스포 센터(Nanjing International Expo Center)(중국 최대 단일 용량 마이크로인버터 발전소)와 중국 선저우에 위치한 100MW/400MWh 규모 에너지 저장 발전소가 있다. AP시스템은 ISO 9001, ISO 27001 인증을 받았으며, 전 지역에서 80% 이상의 만족도를 달성한 폐쇄형 고객 서비스 시스템을 통해 안정적인 품질, 데이터 보안, 탄력적이고 현지화된 공급망을 보장하고 있다. AP시스템은 AI 기반 디지털 전환에 주력하며 태양광 및 저장 장치 제품 라인 전반에 AI를 활용해 스마트 에너지 생태계를 구축하고 있다. 주요 디지털 출시 제품 및 플랫폼으로는 가정용 에너지 관리를 위한 'BESS AI', 발전소 설계를 위한 'AP Designer', 에너지 인터넷 플랫폼 'Blue Ocean Navigation', 스마트 고객 서비스 로봇 'APbot'이 있으며, 전사적 데이터 플랫폼과 함께 운영 효율성, 데이터 컴플라이언스, 장비 추적성을 개선했다. AP시스템은 사람 중심의 접근 방식을 견지하며 직원 돌봄과 개발을 우선시하고 있으며, 직원 만족도 94.14%, 교육 이수율 100%를 달성했다. 2025년에는 8000개 이상의 태양광 램프와 1800대의 휴대용 발전소를 포함해 239만 위안 이상의 공익 물품을 기부했다. 2026년 AP시스템은 ESG 원칙을 지침으로 삼아 태양광 및 저장 장치를 핵심 성장 동력으로 지속적으로 통합해 글로벌 녹색 에너지 솔루션을 발전시키고 모든 이해관계자와 함께 탄소 제로 미래를 구축해 나갈 계획이다. *여기를 클릭하면 2025 ESG 지속 가능성 보고서 전문을 확인할 수 있다.

2026.05.11 10:10글로벌뉴스

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"수십억원 손실도"…삼성전자 노조 파업, 소부장 업계 '비상등'

"정용진 회장 혁신 통했다"...이마트, 1Q 영업익 14년 만에 최대

레드햇 APJ 부사장 "韓 시장, 아태 지역서 '기술 주권' 수준 높아"

쿠팡 개인정보 유출 조사 마무리…개인정보위 "곧 결정"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.