찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 데이터 보안
    2026-09-30
    검색기록 지우기
  • 제재 강화
    2026-09-30
    검색기록 지우기
  • 자금지원
    2026-09-30
    검색기록 지우기
  • 파업
    2026-09-30
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 2,317 건
  • 엔비디아發 글로벌 AI 보안 연합체에 SKT·네이버 참가…AI 협력 생태계 조성

    엔비디아發 글로벌 AI 보안 연합체에 SKT·네이버 참가…AI 협력 생태계 조성

    엔비디아가 세계 주요 빅테크와 사이버 보안 기업, 연구기관을 아우르는 개방형 인공지능(AI) 보안 연합체를 출범시키며 글로벌 생태계 구축에 나섰다. AI의 진화와 함께 중요성이 커질 수밖에 없는 보안·안전 분야에서 연합 전선을 구축하며 엔비디아의 AI 협력 사슬을 공고히 하려는 것으로 풀이된다. 엔비디아는 27일 AI 안전과 사이버 보안 강화를 위한 글로벌 협력체인 ‘오픈 시큐어 AI 얼라이언스’를 공식 출범했다고 밝혔다. 오픈 시큐어 AI 얼라이언스는 소프트웨어와 AI 에이전트를 보호하기 위한 개방형 기술 및 보안 도구를 공동 개발·공유하는 연합체다. 생성형 AI와 AI 에이전트 확산으로 새로운 보안 위협이 커지는 상황에서 개방형 AI 모델과 에이전트 하네스, 각종 보안 기술을 함께 개발해 취약점을 선제적으로 발견하고 대응하자는 취지로 결성됐다. 앤트로픽의 AI 보안 프로젝트 ‘프로젝트 글래스윙’과도 비슷한 취지다. 엔비디아는 이번 얼라이언스를 통해 개방형 AI 모델과 모델 가중치, 데이터, 차세대 에이전트 하네스 연구를 제공할 계획이다. AI 에이전트의 행동을 테스트하고 추적·감사할 수 있도록 지원하는 오픈소스 연구 프로젝트 ‘누아(NOOA)’도 깃허브를 통해 공개했다. 창립 파트너에는 엔비디아를 비롯해 마이크로소프트(MS), IBM, HPE, 델 테크놀로지스, 팔란티어, 세일즈포스, SAP, 지멘스, 클라우드플레어, 크라우드스트라이크, 데이터브릭스, 허깅페이스, 스페이스X, 리눅스 재단 등 글로벌 기업과 연구기관 약 40곳이 참여했다. 특히 국내에서는 SK텔레콤과 네이버가 창립 회원사로 이름을 올렸다. 국내 대표 AI 기업들이 글로벌 AI 보안 규범과 개방형 기술 표준을 논의하는 초기 멤버로 참여하면서 향후 AI 보안 분야에서도 영향력을 확대할 기반을 마련했다는 평가가 나온다. SK텔레콤은 이날 AI 서비스와 AI 데이터센터(AIDC), AI 에이전트 사업을 확대하는 가운데 글로벌 파트너들과 함께 안전하고 신뢰할 수 있는 AI 생태계 조성에 앞장설 계획이라고 밝혔다. 이를 통해 AI 산업의 개방형 혁신과 건전한 AI 생태계 구축을 위한 국제 협력에도 적극 참여할 예정이다. 네이버는 자체 AI 개발 역량과 오픈소스 AI 생태계 참여 경험을 바탕으로 글로벌 AI 보안 기술 개발과 생태계 확장에 기여한다는 입장이다. 엔비디아는 최근 AI 기술을 전략 자산으로 관리하려는 폐쇄적 움직임이 확산하는 가운데 AI 보안은 개방형 생태계를 중심으로 발전해야 한다는 입장을 재차 강조해 왔다. 엔비디아는 “정책 입안자와 규제 당국은 개방형 모델과 하네스, 보안 도구를 AI 정책의 위험 요소가 아닌 방어 자산으로 인식해야 한다”며 “최첨단 개방형 AI 시스템을 일괄적으로 제한하면 방어 역량이 약화하고 소수의 폐쇄형 사업자에게 권한과 의존도, 취약성이 집중될 위험이 있다”고 밝혔다.
  • “불지옥” ‘푸틴의 고향’도 자존심 구겼다…3조원 ‘잿가루’ 위성 포착 [배틀라인]

    “불지옥” ‘푸틴의 고향’도 자존심 구겼다…3조원 ‘잿가루’ 위성 포착 [배틀라인]

    [배틀라인 3줄 요약]● 우크라이나가 ‘40일 영향작전’ 막판, 종심타격을 강화해 정유·방산시설에 이어 러시아 최대 전자상거래 물류망까지 공격했다.● 18일부터 현재까지 와일드베리스 관련 시설 최소 9곳이 피격돼 9명이 숨지고 80명 이상이 다쳤으며, 소실된 상품 피해는 약 3조원으로 추산됐다.● 러시아군의 보조 병참망과 국민의 일상을 동시에 압박하는 이번 공세가 종전 여론을 흔들지, 오히려 러시아 내부 결속을 키울지는 미지수다. 러시아에 종전 압력을 가하기 위한 ‘40일 영향작전’을 수행 중인 우크라이나가 종료 시한을 열흘가량 남겨두고 러시아 후방에 대한 종심타격 수위를 끌어올리고 있다. 정유시설과 방산업체에 집중됐던 공격은 러시아인의 일상과 맞닿은 전자상거래 물류망으로 확대됐다. 드론은 블라디미르 푸틴 러시아 대통령의 고향인 상트페테르부르크까지 날아들었다. 25일(현지시간) 볼로디미르 젤렌스키 우크라이나 대통령은 소셜미디어(SNS)를 통해 “우크라이나는 러시아의 공격에 대응해 ‘장거리 제재’를 계속 가하고 있다”며 “어젯밤 우리 장병들은 러시아 각지에서 이 전쟁을 떠받치는 표적들을 타격했다”고 밝혔다. ‘장거리 제재’는 러시아 후방의 군사·군수·에너지 시설을 공격하는 종심타격 작전을 가리키는 젤렌스키 대통령의 정치적 표현이다. 그는 지난달 25일 우크라이나보안국(SBU)이 40일간 수행할 대러시아 영향작전을 승인했다. 러시아의 전쟁 수행 능력을 떨어뜨리는 동시에 국민에게 전쟁 비용을 체감시켜 크렘린궁에 종전 압력을 가한다는 구상이다. 이와 별도로 젤렌스키 대통령은 지난 10일 우크라이나군의 장거리타격 작전을 통합 지휘할 별도 지휘조직을 창설하겠다고 밝힌 바 있다. SBU의 40일 영향작전이 시한을 정한 한시적 작전이라면, 군 지휘체계 개편은 러시아 후방 타격을 상설 임무로 전환하는 조치다. 러 키로프 방산공장·튜멘 정유시설 타격젤렌스키 대통령은 “키로프의 공장이 또다시 타격을 받았다”며 “러시아가 우리 국민을 공격하는 데 사용하는 무기의 부품을 공급하는 곳으로, 우크라이나 국경에서 약 1200㎞ 떨어져 있다”고 설명했다. 그는 튜멘의 정유공장과 예카테린부르크의 물류시설, 로스토프나도누의 연료·윤활유 저장기지도 타격했다고 주장했다. 젤렌스키 대통령은 “카스피해에서 실시한 장거리 타격도 매우 큰 성과를 거뒀다”며 “이란과 관련된 군수화물 운송에 사용되는 선박들과 군함 1척이 타격 대상에 포함됐다”고 밝혔다. 다만 구체적인 함정 이름과 피해 규모는 공개하지 않았다. 이 가운데 우크라이나 국경에서 최대 1750㎞ 떨어진 예카테린부르크의 물류시설은 앞서 우크라이나군의 잇단 표적이 된 러시아 최대 전자상거래 업체 ‘와일드베리스’ 소유다. 다만 피해는 제한적이었던 것으로 전해진다. 러시아 측은 격추된 드론 잔해가 떨어진 인근 주차장에서 불이 났다고 밝혔다. 와일드베리스는 직원들을 대피시키고 운영을 중단했다가 약 4시간 뒤 작업을 재개했다. 드론 경보로 예카테린부르크에서 진행 중이던 러시아 육상선수권대회도 일시 중단됐다. 선수와 관중들은 경기장을 떠나 대피했다. 드론, 푸틴 고향 상트페테르부르크까지하루 전인 24일에도 우크라이나 국경에서 직선으로 약 900㎞ 떨어진 러시아 제2의 도시 상트페테르부르크와 인근 레닌그라드주의 와일드베리스 물류시설이 공격당했다. 블라디미르 푸틴 러시아 대통령의 고향으로도 잘 알려진 상트페테르부르크의 남부 슈샤리 지역의 물류시설에서는 시뻘건 불길과 검은 연기가 치솟았다. 불과 수㎞ 거리에 있는 레닌그라드주 ‘우트키나 자보디 물류단지’(편의상 통칭 ‘상트페테르부르크-우트키나 자보디 물류단지’)도 타깃이 됐다. 알렉산드르 드로즈덴코 레닌그라드주 주지사는 우크라이나 드론 공격으로 브세볼로즈스크 지구 노보사라토프카 마을에 있는 우트키나 자보디 물류단지 내 와일드베리스 시설에서 불이 났다고 밝혔다. 미 항공우주국(NASA)의 산불 감시 시스템 FIRMS는 이날 오전 해당 지역에서 열원을 감지했다. 와일드베리스는 슈샤리와 레닌그라드주 물류시설의 작업을 일시 중단했다. 18일 첫 대규모 공격…8명 사망·약 80명 부상와일드베리스 드론 피격은 지난 18일 이후 벌써 네 번째다. 우크라이나군은 지난 18일 모스크바주 엘렉트로스탈과 탐보프주 코토프스크에 있는 와일드베리스 물류시설를 드론으로 공격했다. 엘렉트로스탈 시설은 우크라이나 전선에서 500㎞ 이상, 코토프스크 시설은 약 700㎞ 떨어져 있다. 현지 당국과 외신 보도를 종합하면 코토프스크에서 야간 근무자 7명이 숨졌고, 엘렉트로스탈에서 1명이 사망했다. 두 시설의 부상자는 약 80명으로 집계됐다. 두 물류시설에서는 대형 화재가 발생해 상당한 재고와 시설이 소실됐다. 다만 두 곳 모두 재사용할 수 없게 됐다는 일부 보도와 달리 와일드베리스는 코토프스크 물류시설을 점검한 뒤 23일부터 운영을 재개한다고 밝혔다. 엘렉트로스탈 시설의 완전한 운영 재개 여부는 공개되지 않았다. 22일에는 크라스노다르 지역의 와일드베리스 물류시설이 드론 공격을 받았다. 연면적 15만㎡ 규모의 시설에서 발생한 불길은 수십㎞ 밖에서도 목격됐다. 스타브로폴주 네빈노미스크에 있는 약 12만㎡ 규모의 물류시설도 공격을 받았다. 현지 당국과 외신 보도를 종합하면 최근 와일드베리스 관련 시설에 대한 일련의 공격으로 최소 9명이 숨지고 80명 이상이 다쳤다. 러 온라인시장 절반 차지…물류시설 200여곳와일드베리스는 고려인 출신 기업인 타티야나 킴이 2004년 창업한 업체로 ‘러시아판 쿠팡’, ‘러시아판 아마존’으로 불린다. 러시아 온라인 소매시장 점유율은 약 50%, 월 이용자 수는 약 8100만명에 달한다. 2025년 러시아 내 거래액은 전년보다 49% 늘어난 6조 1000억 루블(약 113조원)을 기록했다. 와일드베리스는 러시아 전역에 200개가 넘는 창고와 물류시설을 운영하고 있다. 가디언은 최근 공격받은 시설들의 연면적이 약 55만 2000㎡로, 와일드베리스 전체 물류 능력의 약 10%에 해당한다고 전했다. 업체는 생활용품과 의류 등 일반 소비재를 주로 판매하지만 군용·이중용도 물품도 취급한다. 웹사이트에서는 방탄복과 광학장비, FPV 드론, 드론용 광섬유 케이블, 비행제어장치와 모터 등이 판매되고 있다. 우크라이나는 와일드베리스가 이런 물품의 판매·배송 경로로 활용돼 러시아군의 보조 병참망 역할을 했다고 주장한다. 정규 조달체계 밖에서 장비를 마련하는 러시아군 장병과 친군 성향 모금단체들이 온라인 장터를 이용한다는 것이다. 키이우인디펜던트에 따르면 러시아군이 와일드베리스를 통해 군복과 발전기, 드론, 차량·오토바이 부품 등을 조달한 사례가 있다. 다만 이 플랫폼이 러시아군의 주력 보급로는 아니며, 개별 피격 창고에 실제로 군수품이 보관돼 있었는지도 공식 확인되지는 않았다. 소실 상품 3조원…중소 판매업자 직격탄물류시설 공격에 따른 피해는 와일드베리스보다 입점 판매자들에게 집중됐다. 모스크바 소재 시장조사업체 데이터인사이트는 일련의 공격으로 소실된 상품 가치가 약 1700억 루블(약 22억 달러·3조원)에 달하는 것으로 추산했다. 재고를 잃은 중소 판매자들은 SNS를 통해 피해를 호소했다. 일부 판매자는 겨울 판매를 앞두고 미리 확보한 상품이 모두 불탔고, 대출 상환마저 어려워졌다고 밝혔다. 와일드베리스는 피해 판매자에게 보상하겠다고 발표했지만 지급 범위와 규모를 둘러싼 논란이 이어지고 있다. 온라인 소매망에 대한 공격은 정유시설이나 방산공장 타격과 파급 경로가 다르다. 석유시설 공격이 러시아군의 연료 공급과 전쟁 재정을 겨냥한다면, 대형 물류시설 공격은 유통망과 물가, 중소 판매업자와 소비자의 일상에 직접 충격을 준다. 다만 일반 소비재와 군용·이중용도 물품을 함께 취급하는 물류시설을 군사목표로 볼 수 있는지는 별도 문제다. 해당 시설이 러시아군의 병참에 실질적으로 기여했는지, 공격으로 얻을 군사적 이익이 예상되는 민간인 피해보다 큰지에 따라 국제인도법상 적법성 판단이 달라질 수 있다. 우크라 드론, 러 흔들까 내부 결속 키울까우크라이나의 와일드베리스 공격은 러시아군의 보조 병참망을 흔드는 동시에 러시아 소비자와 지방 주민, 중소 판매업자에게 전쟁 비용을 체감시키려는 강압 전략으로 풀이된다. 그러나 민간인 피해가 커질수록 반전 여론을 끌어내기보다 우크라이나에 대한 적대감과 러시아 내부의 전시 결속을 키울 위험도 있다.
  • 쿠도커뮤니케이션, 포항시 AI 기반 안전보건체계 통합관리시스템 구축

    쿠도커뮤니케이션, 포항시 AI 기반 안전보건체계 통합관리시스템 구축

    - AI 증적 사진 검증·문서 업로드 검증·챗봇 기반 업무지원 기능 적용- 현장 안전보건 업무 디지털화로 증빙자료 관리 정확성 및 행정 효율성 강화- 공공 행정 프로세스 반영한 통합 포털 개발 역량 기반 사업 확대 추진 ICT 전문기업 쿠도커뮤니케이션㈜(대표 김용식)이 포항시의 산업재해 예방 및 안전보건관리체계 고도화를 위한 ‘AI 기반 안전보건 통합관리시스템’을 구축했다고 밝혔다. 이번에 구축된 시스템은 안전보건 관련 정보와 점검 이력, 증빙자료, 교육 현황, 위험성 평가 등 주요 업무를 하나의 플랫폼에서 통합 관리할 수 있도록 구현된 공공 행정 포털이다. 특히 현장 담당자와 관리자가 각자의 업무 권한과 역할에 따라 필요한 정보를 효율적으로 확인하고 처리할 수 있도록 사용자 중심의 메뉴 구조와 업무 프로세스를 반영한 것이 특징이다. 쿠도커뮤니케이션은 이번 구축 사업에서 안전보건 업무의 실효성과 행정 편의성을 높이기 위해 AI 기반 증적 사진 검증, 문서 업로드 제한 검증, 챗봇 기반 법령 검색 및 업무 지원 기능을 중점 적용했다. 먼저, AI 기반 증적 사진 검증 기능은 유해·위험 기계 및 기구의 방호 조치 상태를 확인하는 과정에서 등록되는 사진의 적합성을 판단하도록 설계됐다. 예초기 등 유해·위험 기계·기구 사용 현장의 경우 방호 덮개, 안전 보호 장치 등 필수 조치 사항이 확인되는 사진만 증빙자료로 등록할 수 있도록 지원해, 부적합한 사진 제출이나 형식적인 점검을 줄이는 데 도움을 준다. 또한 문서 업로드 검증 기능을 통해 안전보건 관련 문서가 요구되는 형식이나 필수 항목을 충족하지 못할 경우 등록이 제한되도록 했다. 이를 통해 수작업 중심의 자료 확인 과정에서 발생할 수 있는 누락과 오류를 줄이고, 증빙자료의 정합성과 관리 효율성을 높일 수 있도록 했다. 챗봇 기반 업무 지원 기능도 적용됐다. 현업 담당자는 안전보건 관련 법령, 시스템 사용 방법, 업무 처리 절차 등을 간편하게 질의할 수 있으며, 필요한 정보와 안내를 빠르게 확인할 수 있다. 이를 통해 반복적인 자료 검색과 문의 대응 시간을 줄이고, 현장 중심의 안전보건 업무 처리 편의성을 높일 수 있다. 통합 플랫폼은 안전보건관리책임자, 안전관리자, 관리감독자, 사업 담당자 등 사용자 역할에 따라 필요한 정보를 확인할 수 있도록 구성됐다. 전체 사업장 현황, 산업재해 발생 현황, 위험성 평가, 작업 환경 측정, 근골격계 유해 요인 조사, 자체 점검 현황 등 주요 안전보건 데이터를 통합 관리해 업무 실행력과 관리 체계를 강화하는 데 초점을 맞췄다. 이번 구축 사업은 쿠도커뮤니케이션이 기존 ICT 인프라, 보안, 통합 관제 중심 사업을 넘어 공공 행정 업무 프로세스를 반영한 시스템 개발 영역으로 사업을 확장했다는 점에서 의미가 있다. 특히 안전보건, 중대재해 예방, 현장 점검, 증빙자료 관리 등 공공기관의 필수 행정 영역에 AI와 데이터 기반 기술을 접목하며 공공 시스템 개발 역량을 입증했다. 쿠도커뮤니케이션 DX사업부장 이주화 전무는 “이번 AI 기반 안전보건 통합관리시스템은 현장 중심의 안전보건 업무를 디지털화하고, 증빙자료 관리와 업무 처리 효율을 높이는 데 중점을 둔 사업”이라며 “포항시청과 함께 현장 중심의 안전보건 디지털화를 위해 긴밀히 협력하고 있으며, 앞으로도 지방정부와 공공기관의 업무 효율화, 안전관리 고도화, 행정 디지털 전환을 지원하는 공공 시스템 개발 사업을 확대해 나가겠다”고 말했다. 한편 쿠도커뮤니케이션은 ICT 인프라, AI 보안, 정보 보안, 통합 관제, 시스템 구축 등 다양한 사업 경험을 바탕으로 공공·민간 분야의 디지털 전환을 지원하고 있다. 이번 구축 사례를 기반으로 향후 안전보건 관리, 재난·재해 예방, 현장 점검 관리, 행정 업무 디지털화 분야에서 공공 시스템 개발 사업 기회를 확대해 나갈 계획이다.
  • 美, 中 문샷AI 제재 경고… ‘中지분 15%’ 車도 판매 금지 추진

    美, 中 문샷AI 제재 경고… ‘中지분 15%’ 車도 판매 금지 추진

    베선트 “IP 절도 선 넘으면 수출 통제”젠슨황 “훌륭한 中 모델 써야” 반기상원 상무위, 커넥티드 차 법안 통과중국 지분 20% 벤츠 美서 못 팔 수도 중국의 개방형 인공지능(AI) 모델이 잇따라 뛰어난 성능을 선보이면서 미국이 AI와 커넥티드 차량 등 첨단 분야에서 중국 자본과 기술을 차단하는 전방위적 제재를 추진하고 있다. 제재에 눌린 듯 했던 중국은 자체 생태계를 만들거나 제재를 우회해 최첨단 기술을 발전시켰고 미국이 또다시 제재 수위를 높이는 악순환이 반복되면서 ‘기술 냉전’이 격화하고 있다. 스콧 베선트 미국 재무장관은 22일(현지시간) 엑스(X)에 “개방형 AI와 그에 따른 혁신을 지지하지만 미국 지식재산권(IP)에 대한 사냥터 개방까지 허가하는 것은 아니다”라며 “중국 기업들이 은밀하게 IP 절도의 선을 넘어 ‘증류’ 공격을 감행할 경우 제재와 수출통제 명단 등재를 검토할 것”이라고 밝혔다. 지난 17일 중국 스타트업 문샷AI가 내놓은 ‘키미 K3’ 등 개방형 AI 모델이 오픈AI·앤트로픽의 최상위 모델에 맞먹는 수준으로 올라온 것이 무단 ‘증류’를 감행한 결과라고 본 셈이다. 증류란 상위 AI 모델의 답변을 데이터로 삼아 새 AI 모델을 훈련하는 기법이다. 오픈AI와 앤트로픽 등 폐쇄형 상용 AI 개발사들은 무단 증류를 막고 있지만, 중국 AI 기업들이 이 방어 체계를 우회했다는 의혹을 제기한 셈이다. 하지만 미국 리틀 테크 협회는 이날 도널드 트럼프 대통령과 하워드 러트닉 상무장관 등에 서한을 보내 중국 오픈웨이트 모델 접근을 막지 말 것을 촉구했다. 젠슨 황 엔비디아 최고경영자(CEO)도 이날 공개된 악시오스와의 인터뷰에서 “훌륭한 중국 오픈소스 모델은 사용돼야 한다”고 밝혔다. 미국의 모빌리티 규제 시도도 거세졌다. 상원 상무위원회는 이날 ‘2026 커넥티드 차량 보안법안’을 통과시켰다. 중국·러시아·이란·북한 등 적대국과 연계된 커넥티드 차량, 소프트웨어 및 하드웨어의 수입·제조·판매를 금지하는 내용이다. 또 이들 국가 내 법인이 특정 자동차 기업의 지분, 의결권, 이사회 의석의 15% 이상을 보유하면 해당 기업이 제조한 차량의 미국 내 판매를 금지한다. 이 법안이 최종 가결되면 중국의 지분 투자가 20%에 가까운 벤츠는 미국 내 판로가 막힌다. 이에 테드 크루즈 상무위원장은 “이 법안이 제정되기 전 수정이 필요하다. 벤츠의 미국 내 판매 금지를 절대 고려하지 않을 것”이라고 말했다. 미중 간 기술 패권 경쟁은 국내 산업계에 기회이자 부담이다. 자동차와 배터리의 경우 중국산의 미국 시장 진입 차단으로 수주 기회가 넓어질 수 있다. 반면 중국산 자동차 부품 등 공급선을 바꿔야 하는 부담도 공존한다. 국내 배터리 업계 관계자는 “중국산 소재 비중이 높아 상황을 주시하며 공급망 다변화를 모색하고 있다”고 말했다. 조철 산업연구원 선임연구위원은 “미국이 자국 내 중국차 진입을 막는 것 자체는 우리 산업계에 나쁘지 않은 구도”라면서도 “한국GM 등 중국 부품 의존도가 상대적으로 높았던 기업이나 차종은 부품 거래선을 바꿔야 하는 부담에 직면할 수 있다”고 했다.
  • 3개월간 보안 뚫렸나… 보안인증 취소된 장비로 운영된 제주 학교망 ‘구멍’

    3개월간 보안 뚫렸나… 보안인증 취소된 장비로 운영된 제주 학교망 ‘구멍’

    제주지역 일부 학교의 학내망이 국가정보원 보안기능 확인이 취소된 네트워크 장비로 수개월간 운영된 것으로 확인됐다. 제주도교육청은 이달 말까지 보안 인증이 재확인되지 않을 경우 해당 장비를 모두 교체하도록 요구하겠다고 23일 밝혔다. 도교육청에 따르면 이번 사안은 ‘2025년 제주특별자치도교육청 학내망 고도화(3권역) 사업’ 과정에서 설치된 SDN 스위치의 국가정보원 보안기능 확인이 올해 4월 취소되면서 발생했다. 해당 사업은 학교의 안정적인 인터넷 기반 교수·학습 환경을 구축하기 위해 추진된 것으로, 35개 학교를 대상으로 네트워크 장비를 교체하는 사업이다. 총사업비는 71억 7000만원이며, 데이터 인프라 구축 전문 공공기관인 한국지능정보사회진흥원(NIA)에 위탁해 진행됐다. 교육청은 사업 착수 당시인 지난해 11월에는 해당 장비가 국가정보원의 보안기능 확인을 받은 제품이었다고 설명했다. 그러나 올해 4월 사업 완료 검사 과정에서 해당 인증이 지난 4월 9일자로 취소된 사실을 NIA를 통해 확인했다고 밝혔다. 교육청에 따르면 인증 취소 사유는 국가정보원의 비공개 사항이다. 다만 NIA는 제조사의 제품 생산방식 기재 오류에 따른 행정적 사유로 파악하고 있는 것으로 전해졌다. 교육청과 NIA는 인증 취소 사실을 확인한 직후 사업 수행사에 보안기능 확인서 재제출과 장비 교체를 요구했다. 하지만 사업 수행사는 지체상금을 부담하더라도 보안기능 재인증을 받아 제출하겠다는 입장을 밝히고 현재 재인증 절차를 진행 중인 것으로 알려졌다. 도교육청은 NIA와의 위탁사업 기간이 오는 31일 종료되는 만큼, 그때까지 보안기능 확인이 이뤄지지 않으면 보안 인증을 받은 대체 장비로 전면 교체하도록 요구할 방침이다. 교육청 관계자는 “사업 착수 당시에는 국가정보원의 보안기능 확인을 받은 제품을 설치했으며, 이후 인증이 취소된 사실을 사업 완료 검사 과정에서 확인했다”며 “기한 내 재인증이 이뤄지지 않으면 인증된 장비로 교체하도록 조치할 계획”이라고 말했다.
  • “미국 인공지능의 자율 해킹 공격, 중국 AI로 방어했다”

    “미국 인공지능의 자율 해킹 공격, 중국 AI로 방어했다”

    미국의 스타트업 기업이 자국의 최신 인공지능(AI) 모델로부터 자율적 해킹 공격을 받고 이를 방어하는데 중국산 AI를 사용해 논란이다. 개발자 커뮤니티인 ‘허깅 페이스’는 지난 16일 보안 사건이 발생했다면서 “자율 AI 에이전트 시스템의 무단 접근을 확인했고, 주로 AI를 이용해 이를 탐지하고 분석했다”고 밝혔다. 이어 “악성 데이터셋이 코드를 실행했는데 이는 그동안 업계가 예상했던 AI 에이전트의 공격 시나리오와 일치했다”며 자율적인 AI 기반 공격 도구는 더 이상 이론이 아니라고 설명했다. 또 1만 7000건 이상의 공격자 행동 로그를 분석하기 위해 미국산 AI를 사용했지만, 안전 보호 장치에 의해 차단됐다고 주장했다. 미국 AI는 안전 보호 장치때문에 해킹 시도와 이를 방어하는 조치를 구분하지 못해 중국 즈푸(智谱)사의 GLM 5.2란 오픈 소스(AI의 코드·학습 데이터 등을 공개) 모델을 사용했다고 덧붙였다. 허깅 페이스를 공격한 AI는 오픈AI사의 GPT‑5.6 솔과 이보다 더 뛰어난 성능의 출시 전 모델 등으로 알려졌다. 오픈AI는 21일 “이번 사고는 AI 모델의 사이버 역량을 내부적으로 평가하는 과정에서 발생했다”면서 “최첨단 사이버 역량이 동원된 전례 없는 사고”라고 공개했다. 허깅 페이스의 공동 창립자인 클레멘트 델랑그는 22일 “오픈AI 측에 악의적인 의도는 없었다고 강력히 믿는다”고 말했다. 하지만 이번 AI의 자율 해킹 공격은 AI 발전 속도에 대한 논쟁을 낳음과 동시에 기업 공개를 앞둔 AI 기업들의 마케팅 전략이란 시각도 제기됐다. 허깅 페이스 측은 “이번 보안 사고의 핵심은 (중국의) 공개 모델을 이용해 대응했다는 것”이라며 “AI 보안은 한 회사가 비밀리에 해결할 수 있는 문제가 아니며 오픈 소스 모델이 도구를 제공한다”고 지적했다. 미국은 지난달 앤트로픽의 최신 AI 모델에 대한 외국의 접근을 차단했다가 약 3주 만에 해제하는 등 철저한 통제 전략을 쓰고 있다. 반면 중국이 사용하는 AI 모델의 오픈 소스 전략에 대해 미국은 자국의 지적 재산권을 도용하는 것으로 보고 있다. 로이터통신은 “미국의 주요 AI 모델은 안전장치 때문에 보안 작업과 악의적인 해킹을 구분하기 어렵다는 딜레마가 있다”면서 “이번 해킹 사고의 여파는 미국이 ‘AI 철의 장막’을 구축한다며 비판하는 중국 AI 모델에 호재가 되고 있다”고 전했다.
  • 미디어젠, 생성형 AI 검색 정확도 향상 특허 등록…에이전틱 RAG 기술 확보로 AI 에이전트·리걸 AI 사업 확대

    미디어젠, 생성형 AI 검색 정확도 향상 특허 등록…에이전틱 RAG 기술 확보로 AI 에이전트·리걸 AI 사업 확대

    - 도메인 특화 검색 알고리즘 특허 등록… Hybrid Search 기반 RAG의 할루시네이션 최소화- 공정거래위원회 AI Agent, 대기업 HR AI Agent 등 생성형 AI 사업에 적용 확대- KCC2025 발표 연구 기반 원천기술 확보… 폐쇄망 LLM 시장까지 적용 기대 미디어젠㈜은 생성형 AI 서비스의 핵심 기술인 도메인 특화 검색 모델 생성 방법에 관한 특허 등록이 결정됐다고 밝혔다. 이번 특허는 거대언어모델(LLM)을 활용하는 RAG(Retrieval-Augmented Generation, 검색 증강 생성) 시스템에서 검색 정확도를 크게 향상시키고, 생성형 AI의 대표적인 문제인 할루시네이션 현상을 최소화해 다양한 전문 분야의 AI 서비스에 폭넓게 활용될 수 있는 원천기술이다. 최근 생성형 AI는 검색된 문서를 근거로 답변하고 스스로 작업까지 수행하는 에이전틱 RAG로 빠르게 진화하고 있다. 다만 검색 단계에서 관련성이 낮은 문서를 선택할 경우 이후 생성되는 답변 역시 부정확해질 가능성이 높아, 법률·금융·의료 등 전문 분야에서는 검색 품질이 서비스 성능을 좌우하는 핵심 요소로 꼽힌다. 이번 특허는 이러한 문제를 해결하기 위해 도메인 말뭉치 기반 검색 모델 학습, 페르소나 기반 데이터 증강, 대조 학습(Contrastive Learning) 및 다단계 검색 모델 생성 기술을 결합한 새로운 검색 모델 생성 방법을 제안한다. 특히 검색 모델이 질문과 가장 관련성이 높은 문서를 선택하도록 반복 학습하는 구조를 통해 전문 분야에서 높은 검색 정확도를 확보하도록 설계됐다. 이번 기술의 가장 큰 의미는 거대언어모델 기반 에이전틱 RAG 시스템의 하이브리드 서치 단계에서 근거 기반(Evidence-based) 답변 생성을 가능하게 하는 핵심 검색 알고리즘을 자체 개발해 원천 특허를 확보했다는 점이다. 이를 통해 생성형 AI가 신뢰성 높은 검색 결과를 기반으로 답변을 생성할 수 있어 할루시네이션을 크게 줄이는 것은 물론, 정확성과 설명 가능성이 중시되는 전문 분야로 활용 범위를 넓힐 수 있을 것으로 기대된다. 미디어젠은 자체 실험 결과를 바탕으로 법령 검색 등 대규모 전문 데이터 검색 효율이 기존 방식 대비 약 60% 이상 향상될 것으로 기대하고 있으며, 향후 다양한 전문 분야 RAG 시스템의 핵심 검색 기술로 활용할 계획이다. 이번 특허의 기술적 기반은 2025년 한국컴퓨터종합학술대회(KCC2025)에서 발표한 「한국어 법률 및 약관 검색 특화를 위한 klaw-Contriever의 연구」에서 제안된 검색 학습 방법론이다. 해당 연구에서는 공개된 한국어 법률 말뭉치를 활용한 검색 지향 사전 학습을 통해 기존 검색 모델 대비 최대 33%의 법령 검색 성능 향상을 확인했으며, 공개된 대형 검색 모델 대비 약 60% 수준의 모델 크기로도 최대 92% 수준의 검색 성능을 달성해 비용 효율성과 실용성을 확인한 바 있다. 미디어젠은 이러한 검색 기술을 기반으로 다양한 생성형 AI 사업을 확대하고 있다. 현재 공정거래위원회의 AI 불공정 약관 심사 시스템, AI 하도급 계약 지원 시스템 등에 자체 개발한 거대언어모델 MIRAGE(MediaZen Intelligent Retrieval And Generative Engine)를 적용하고 있으며, 공정거래위원회의 AI 에이전트 기반 AI Ready 의결서 데이터 개방 사업도 수행하고 있다. 해당 사업에서는 AI 에이전트와 RAG 기술을 활용해 의결서 데이터를 보다 효율적으로 검색·분석·활용할 수 있는 기반을 구축하고 있다. 또한 대기업 HR 분야에서는 거대언어모델 기반 AI 에이전트를 활용한 인재 추천 서비스 개발 사업을 추진하는 등 법률 분야를 넘어 인사(HR), 기업 업무 자동화 등 다양한 산업으로 생성형 AI 기술 적용 범위를 확대하고 있다. 미디어젠은 앞으로도 검색 모델과 거대언어모델을 결합한 AI 에이전트 기술을 지속적으로 고도화해 공공기관과 기업의 전문 업무를 지원하는 생성형 AI 서비스를 확대해 나갈 계획이다. 특히 이번 특허 기술은 인터넷 연결이 제한된 폐쇄망 환경에서도 신뢰성 높은 검색 기반 AI 서비스를 구현할 수 있는 기술로 기대를 모으고 있어, 공공기관·금융권·국방·제조 등 보안이 중요한 산업 분야에서 폭넓게 활용될 것으로 전망된다. 미디어젠 관계자는 “생성형 AI의 성능은 결국 얼마나 정확한 근거를 검색하느냐에 달려 있다”며 “이번 특허는 검색 기반 생성형 AI의 핵심 원천기술을 자체 확보했다는 점에서 의미가 크며, 앞으로 AI 에이전트와 RAG 기반의 다양한 산업용 생성형 AI 서비스에 적극 적용해 국내 AI 산업 경쟁력 향상에 기여하겠다”고 밝혔다.
  • 벙커버스터도 못 뚫는데…“트럼프, ‘곡괭이산’ 며칠 내 타격” 통보, 전면전 임박? [핫이슈]

    벙커버스터도 못 뚫는데…“트럼프, ‘곡괭이산’ 며칠 내 타격” 통보, 전면전 임박? [핫이슈]

    미국이 향후 며칠 내 이란의 비밀 핵시설로 추정되는 ‘곡괭이산’(Pickaxe Mountain)을 타격할 예정이라는 보도가 나왔다. 이스라엘 공영방송 칸은 22일(현지시간) “도널드 트럼프 미국 대통령이 최근 중폭격기를 동원해 이란의 비밀 핵시설을 타격할 예정이라는 사실을 이스라엘 측에 통보했다”며 “이에 따라 이스라엘은 이란의 보복 가능성에 대비해 군의 경계 태세를 최고 수준으로 격상했다”고 보도했다. 이어 “미국의 사전 통보는 공습이 확대될 경우 이스라엘 영토에 대한 미사일 공격을 포함한 이란의 보복 가능성에 대비하기 위한 것”이라며 “이번 작전은 지난 2월 미국과 이스라엘이 이란을 상대로 군사작전을 벌인 이후 처음으로 중폭격기를 투입하는 사례가 될 것”이라고 덧붙였다. 미국은 당시 B-2 스피릿 스텔스 전략폭격기를 비롯해 B-1B 랜서와 B-52H 스트래토포트리스 등 전략폭격기를 동원해 이란을 공습한 바 있다. 이중 핵심 전력은 B-2 전폭기로, 레이더 탐지가 어려운 스텔스 성능을 갖추고 있으며 지하 깊숙한 표적을 타격하는 대형 벙커버스터 폭탄 운용이 가능한 것이 특징이다. 앞서 트럼프 미국 대통령은 “우리는 조만간 그 지역(곡괭이 산)을 매우 강력하게 타격할 것”이라며 “그들이 핵과 관련해 조금이라도 생각하고 있는 장소가 있다면 어느 곳이든 우리는 매우, 매우 강력하게 타격할 것”이라고 말했다. 해당 매체의 보도와 관련해 백악관과 이스라엘 총리실은 즉각적인 입장을 내놓지 않았다. 벙커버스터도 뚫기 어렵다는 곡괭이산트럼프 대통령이 공격 대상으로 삼은 곡괭이 산은 이란 나탄즈 인근에 있는 지하 핵시설이다. 이란이 국제원자력기구(IAEA) 등에 신고하지 않고 우라늄 농축 시설을 건설 중이라고 서방이 의심하는 지역이다. 지난해 6월 미국과 이스라엘의 공습 때도 직접 타격을 받지 않은 주요 핵 관련 목표물로 꼽히는 곡괭이산은 단단한 화강암 암반층 아래 구축돼 있어 벙커버스터 폭탄의 위력이 미치지 못하는 범위에 있다는 평가가 지배적이다. 실제로 미국 싱크탱크 과학국제안보연구소(ISIS)는 해당 부지의 위성사진을 분석한 결과 산 아래 최소 100m 깊이에 있는 시설로 연결되는 것으로 추정된다고 설명했다. ISIS는 지난 14일 보고서에서 “이란이 외부 공격으로부터 해당 시설을 보호하기 위해 보안 구역과 터널 입구를 대대적으로 요새화했다”며 “공중 폭격보다는 지상군을 통한 공격을 벌이기에 더 적합할 것으로 보인다”고 설명했다. 이어 “이란의 원심분리기 프로그램이 파괴됐고, 조립 공장에 필요한 부품 제조 능력마저 타격을 입은 상황에서 이란이 여전히 대규모 조립 시설을 설치할 계획인지는 불확실하다”면서도 “하지만 이란이 원심분리기 제조 능력을 재건하기 시작한다면 핵무기 개발 프로그램에 기여할 수 있는 소규모 원심분리기 조립 시설을 산 내부에 배치할 계획을 세울 수 있을 것”이라고 덧붙였다. 해당 부지의 위성사진을 검토한 외교정책연구소(FPRI)의 샘 레어 연구원 역시 “이란이 터널 입구의 강도를 높여 벙커버스터와 같은 무기를 통한 타격을 복잡하게 만들었을 것”이라고 분석했다. 월스트리트저널은 “곡괭이산은 수년간 미국과 이스라엘의 감시를 받아왔다”면서 “하지만 곡괭이산에 대해 알려진 사실은 거의 없다. 이는 향후 미국의 공습에도 도전이 될 수 있음을 보여준다”고 평가했다. 로이터 통신도 “곡괭이산은 방어 이점이 있어 이제까지 한 번도 공격받지 않았다”고 전했다. “곡괭이산 치면 미국 자산 다 때릴 것”한편 이란은 곡괭이산을 노린다는 트럼프 대통령의 발언에 강경한 대응을 내놓았다. 이란군 통합지휘기구인 하탐 알안비야 중앙군사본부는 22일 성명을 통해 “미국이 이란 핵시설과 주요 시설에 대한 공습을 위협하고 있다”며 “만약 실제 공격이 이뤄진다면 이는 중동 지역 분쟁을 더욱 확대하는 행위로 간주할 것”이라고 밝혔다. 이어 “그러한 상황이 발생한다면 미국의 모든 자산은 물론 미국의 동맹국과 지원 세력의 자산도 이란 이슬람공화국 군대의 단호한 공격 대상이 될 것”이라고 강조했다. 미국의 동맹국과 지원 세력의 자산을 공격 대상으로 삼겠다는 이란의 경고는 사실상 공격 범위가 군사시설을 넘어 민간 인프라로 확대될 가능성을 시사한 것이라는 해석이 나온다. 실제로 이란은 MOU 파기 전후 공격 과정에서 주로 중동 내 미군 기지를 대상으로 삼아왔지만, 지난 2월 28일 개전 이후 전쟁 초기에는 중동 내 에너지 시설과 금융기관, 데이터 센터, 호텔 등 비군사 시설에도 드론과 미사일을 발사한 바 있다.
  • 해킹 도구 넘어 ‘해커’ 된 챗GPT… AI 안전성에 중대 분수령

    해킹 도구 넘어 ‘해커’ 된 챗GPT… AI 안전성에 중대 분수령

    인공지능(AI)이 사이버 공격을 돕는 도구를 넘어 스스로 공격 대상을 정하고 침투하는 단계에 들어섰다. 성능 평가 과정에서 개발자가 부여한 목표를 달성하기 위해 실제 외부 시스템에 침투한 사실이 공개되면서, 최첨단 AI의 안전성과 통제 방식을 둘러싼 논의도 새로운 국면을 맞고 있다. 오픈AI는 21일(현지시간) 자사 홈페이지를 통해 최신 모델 ‘GPT-5.6 솔’과 이보다 성능이 높은 미공개 모델이 내부 사이버 평가 도중 격리 환경을 벗어나 오픈소스 AI 플랫폼 ‘허깅페이스’의 운영 시스템에 침투했다고 밝혔다. 평가에 사용된 모델은 공격 능력을 확인하기 위해 일부 안전장치가 완화된 상태였다. 오픈AI는 이번 사안을 “최첨단 사이버 역량이 개입된 전례 없는 사고”로 규정했다. 사고는 AI를 위한 해킹 실기시험장인 ‘익스플로잇짐’을 평가하는 과정에서 발생했다. 모델은 외부 인터넷과 분리된 시험 환경에서 제로데이(아직 아무도 모르거나 고쳐지지 않은 보안 취약점)를 찾아 권한을 확대한 뒤 인터넷 연결 경로를 확보했다. 이어 평가 문제의 해답이 허깅페이스에 있을 것으로 추론하고 서버에 침투해 데이터베이스에서 답을 확보했다. 공격 대상을 정하고 침투해 목표를 달성하는 전 과정을 스스로 수행한 것이다. 오픈AI는 “모델들이 익스플로잇짐 문제를 해결하는 데 지나치게 집중한 나머지 극단적인 수단까지 동원한 것으로 보인다”고 밝혔다. 목표 달성을 위해 개발자가 설정한 통제 범위를 스스로 우회했다는 설명이다. 허깅페이스는 지난 16일 보안 사고를 공개하면서 코드 실행 취약점으로 인증 정보가 탈취됐지만 공개 모델과 이용자 정보가 유출되거나 변조된 정황은 확인되지 않았다고 밝혔다. 양사는 현재 공격 경로와 취약점을 공동 조사하고 있으며 결과도 공개할 방침이다. 클렘 들랑그 허깅페이스 최고경영자(CEO)는 “AI 안전은 어느 한 기업이 비공개로 해결할 수 있는 문제가 아니라 개방적인 협력 속에서 풀어야 한다”며 “이번 사고는 AI 안전 연구와 정보 공유의 필요성을 보여준 사례”라고 밝혔다. 안전장치를 완화한 미공개 모델이 실제 공격에 사용되면서 AI 모델의 출시 전 검증과 통제를 제도화해야 한다는 논의에 힘이 실리는 모습이다.
  • 제품 수출은 옛말…중국 AI 기업, 이젠 ‘토큰’ 수출한다 [여기는 중국]

    제품 수출은 옛말…중국 AI 기업, 이젠 ‘토큰’ 수출한다 [여기는 중국]

    세계 시장 54% 차지 AI 코딩·에이전트가 주요 고객 중국 인공지능(AI) 기업의 해외 진출 방식이 달라지고 있다. 과거에는 하드웨어나 소프트웨어를 해외에 판매했다면, 이제는 AI가 답변하거나 코드를 짤 때 사용하는 기본 단위인 ‘토큰’을 상품처럼 판매하기 시작했다. 이 같은 변화는 ‘2026 세계인공지능대회’(WAIC)가 열린 상하이에서 뚜렷하게 나타났다고 지난 19일 중국 제멘신문이 전했다. 토큰은 더 이상 AI 사용량을 계산하는 단위가 아닌 가격을 매겨 해외에 판매하는 디지털 상품이 됐고, 토큰을 생산해 가격을 정하고 필요한 곳에 공급하는 업체들도 속속 등장했다. 대회 컴퓨팅 전시장에는 ‘토큰 수출’(Token Export)을 내건 영문 전용 구역까지 마련됐다. 컴퓨팅 자원을 표준화된 토큰 서비스로 만들어 해외에 공급하는 사업을 소개하는 곳이다. 현장에는 중동을 비롯한 해외 관람객들의 발길이 이어졌다. 대규모 AI 모델 개발사와 인터넷 기업이 모인 H1 전시장에도 이른바 ‘토큰 공장’을 내세운 업체들이 대거 자리 잡았다. 중국 국가데이터국에 따르면 중국의 하루 평균 AI 토큰 호출량은 2024년 초 약 1000억 개에서 2026년 3월 140조 개 이상으로 늘었다. 2년여 만에 1400배 넘게 증가한 것이다. AI 모델 중개 플랫폼 오픈라우터(OpenRouter) 자료에서도 중국 AI 모델이 전 세계 토큰 사용량에서 차지하는 비중은 54.1%로 미국 모델의 점유율 41.5%보다 훨씬 높은 것으로 나타났다. AI 코딩 분야에서는 중국 모델의 비중이 67.6%에 달했다. 토큰 공장의 주요 고객은 중국과 해외의 개인 개발자와 기업으로 가장 큰 시장은 AI 코딩 분야다. AI 코딩은 복잡하고 긴 문맥을 처리해야 해 추론 엔진의 성능이 중요하다. 일부 프로그래밍 작업에서는 이용자가 입력하는 원본 데이터만 100만 토큰을 넘기도 한다. 이 때문에 토큰 공급 업체들이 캐시와 추론 성능, 문맥 압축 기술에 공을 들이고 있다. 올해 WAIC의 주요 화두로 떠오른 AI 에이전트도 토큰 수요를 끌어올리고 있다. AI 에이전트는 여러 단계를 거쳐 하나의 작업을 처리하기 때문에 대량의 토큰을 사용한다. 일부 기업은 보안을 위해 외부와 분리된 실행 환경도 요구한다. 중국 토큰 업체의 무기는 성능과 가격이다. 중국 클라우드 컴퓨팅 기업 PPIO 관계자는 “중국산 모델과 해외 모델의 성능 차이는 줄고 있지만 가격 경쟁력은 중국 모델이 앞선다”고 말했다. 개발 인력이 풍부해 AI 모델 개발과 서비스 비용을 해외 기업보다 낮출 수 있다는 설명이다. 오픈소스 전략도 시장 확대에 힘을 보태고 있다. 딥시크와 알리바바 큐원(Qwen), 키미(Kimi), 즈푸AI, 미니맥스(MiniMax) 등 중국의 주요 AI 기업들은 자사 모델을 잇달아 개방하고 있다. 중국산 AI 반도체의 활용 범위도 넓어지고 있다. WAIC 참가 기업들에 따르면 화웨이 등 중국 기업이 개발한 AI 반도체가 모델 추론 서비스에 대규모로 투입되고 있다. 고성능 모델을 훈련할 때는 여전히 첨단 반도체 의존도가 높다. 그러나 학습을 마친 모델이 답변을 생성하는 추론 분야에서는 중국산 반도체 사용이 빠르게 늘고 있다. 그동안 중국 기업의 해외 진출은 하드웨어와 소프트웨어를 판매하는 ‘제품 수출’이 중심이었다. 그러나 이제 중국 AI 기업들은 완제품을 넘어 AI가 작동할 때마다 소비되는 토큰까지 해외에 판매하며 새로운 시장을 만들고 있다.
  • “중국 침공 땐 머스크만 믿나”…대만, 스타링크 빗장 풀었다 [밀리터리+]

    “중국 침공 땐 머스크만 믿나”…대만, 스타링크 빗장 풀었다 [밀리터리+]

    대만이 중국과의 무력 충돌에 대비해 스타링크를 비상 통신망으로 활용할 수 있도록 법적 문턱을 낮췄다. 해저 통신케이블과 지상망이 파괴되더라도 정부와 군의 지휘·통신을 유지하려는 포석이다. 다만 대만이 먼저 빗장을 풀었어도 일론 머스크가 이끄는 스페이스X가 실제로 진출할지는 불투명하다. 22일 대만 연합보와 홍콩 사우스차이나모닝포스트(SCMP) 등에 따르면 대만 입법원은 전날 위성통신 사업자의 외국인 지분 제한 등을 예외적으로 면제할 수 있도록 하는 전기통신관리법 개정안을 통과시켰다. 현행법은 공중 통신망 사업자의 이사회 의장이 대만 국적을 보유하도록 하고, 외국인의 직접 지분율도 49% 이하로 제한한다. 개정안은 주무 당국이 국가안보와 통신망 안전, 산업 발전 등을 심사해 승인하면 위성통신 사업자에게 이 규정을 적용하지 않을 수 있도록 했다. 이는 스페이스X가 스타링크의 대만 진출 과정에서 요구해온 ‘현지 사업체 지분 100% 보유’ 방식을 허용할 길을 연 조치다. 스페이스X는 2021년에도 완전 소유 방식을 고수했지만 대만 측 규제와 충돌하면서 협상을 마무리하지 못한 것으로 전해졌다. 대만은 현재 국제 인터넷 연결의 대부분을 해저 통신케이블에 의존한다. 중국군이 대만을 봉쇄하거나 공격해 케이블과 지상 통신시설을 파괴하면 정부 기관과 군부대, 민간 통신망이 동시에 흔들릴 수 있다. 대만이 저궤도 위성통신망 확보를 ‘디지털 생존 문제’로 보는 이유다. 해저케이블 끊겨도 지휘망 유지 스타링크는 수천 기의 저궤도 위성을 연결해 지상 기지국이 손상된 지역에도 인터넷 서비스를 제공한다. 러시아·우크라이나 전쟁에서는 기존 통신시설이 파괴된 전선에서 우크라이나군의 지휘·통제와 드론 운용을 뒷받침하며 군사적 가치를 드러냈다. 대만 군사 싱크탱크 전략예측협회의 치에청 연구원은 스타링크가 이미 대규모 위성망을 구축했고 손실된 위성을 빠르게 보충할 능력도 갖췄다고 평가했다. 대만이 짧은 기간 안에 저궤도 위성통신 용량을 늘릴 수 있는 몇 안 되는 수단이라는 설명이다. 스타링크를 도입하면 대만군과 미군의 통신 상호운용성을 높일 가능성도 있다. 양측이 동일하거나 연동 가능한 위성통신 체계를 활용하면 유사시 정보를 더 빠르게 공유하고, 지상망이 끊긴 상황에서도 작전 지휘체계를 유지할 수 있기 때문이다. 대만은 영국 유텔샛 원웹 등 다른 위성통신 업체와도 협력해 통신망 다변화를 추진해왔다. 그러나 자체 저궤도 위성망이 없는 상황에서 단기간에 대규모 용량을 확보하려면 스타링크가 가장 현실적인 대안으로 꼽힌다. 법은 열었지만 머스크가 변수 법 개정이 곧 스타링크의 대만 진출을 뜻하지는 않는다. 스페이스X가 대만 시장을 사업 우선순위로 둘지, 대만 당국이 요구할 보안 조건을 받아들일지는 아직 확인되지 않았다. 머스크와 중국의 관계도 변수다. 머스크는 과거 대만을 중국의 일부로 보는 취지의 발언을 했으며, 테슬라는 중국에서 대규모 생산·판매 사업을 운영하고 있다. 중국의 반발을 감수하면서 대만의 핵심 통신망 사업에 참여할지는 미지수다. 대만 내부에서는 전시 통신망을 한 해외 민간기업에 지나치게 의존해서는 안 된다는 우려도 나온다. 사업자의 상업적 판단이나 지정학적 압력에 따라 서비스가 제한될 수 있고 핵심 정부·군사 데이터가 해외로 흘러갈 가능성도 있기 때문이다. 예즈량 대만 위안즈대 부교수는 저궤도 위성통신망을 대만 디지털 회복력의 ‘최후 방어선’으로 평가하면서도 자체 게이트웨이 지상국과 데이터 저장 요건을 마련해야 한다고 지적했다. 대만은 이번 법 개정으로 스타링크를 받아들일 제도적 길을 열었다. 그러나 중국과의 충돌 때 통신망을 지킬 마지막 열쇠를 머스크의 판단에 맡겨야 한다는 불안은 여전히 남아 있다.
  • ‘AI 사이버공격’ 현실 됐다…인간 통제 뚫은 GPT, 멋대로 해킹

    ‘AI 사이버공격’ 현실 됐다…인간 통제 뚫은 GPT, 멋대로 해킹

    오픈AI의 최신 인공지능(AI) 모델들이 통제된 실험 환경을 벗어나 외부 사이트를 해킹하는 초유의 사고가 발생했다. 인간의 통제를 벗어난 AI의 사이버 공격이 현실화된 첫 사례다. 21일(현지시간) 오픈AI는 ‘GPT-5.6 솔’과 일부 미공개 AI 모델이 내부 평가 도중 통제를 벗어나 개방형(오픈소스) AI 공유 플랫폼 ‘허깅페이스’를 해킹한 사실을 확인했다고 밝혔다. 허깅페이스는 AI 개발자들이 함께 쓰는 거대한 ‘AI 자료창고’로, 개발자들은 이곳에서 AI 모델과 데이터를 공유하고 서로의 성과를 바탕으로 새로운 AI를 개발한다. 이번 사고는 AI 모델의 취약점 탐지 및 공격 능력을 측정하는 내부 실험 과정에서 발생했다. 당시 오픈AI 모델들은 평가를 위해 사이버 공격에 대한 안전장치가 일부 완화된 상태였다. 오픈AI는 이들 모델의 사이버 공격 능력을 평가하기 위해 외부 인터넷과 격리된 ‘샌드박스’ 환경에서 시험을 진행했으나, AI 모델들은 미공개(제로데이) 취약점을 이용해 통제망을 뚫고 인터넷에 접속했다고 설명했다. 이후 허깅페이스에 접속해 인증 정보를 탈취하고 해당 서버를 해킹한 것으로 나타났다. 오픈AI는 자사 모델들이 이같이 행동한 이유에 대해 “모든 정황을 종합해 볼 때 이 모델들은 (보안 벤치마크인) ‘익스플로잇짐’의 평가용 문제에 대한 해법을 찾는 데 지나치게 집중해 극단적인 수단까지 동원했던 것으로 보인다”고 분석했다. 앞서 허깅페이스는 지난 16일 자사 서버가 자율 AI 에이전트에 의해 해킹됐으며 공격자가 어떤 모델을 사용했는지는 확인되지 않았다고 공지한 바 있다. 해당 사건의 범인이 오픈AI의 모델들로 드러난 셈이다. 허깅페이스는 이와 같은 해킹 사실을 AI 지원 탐지 시스템의 발견으로 인지했고, 공격 양상의 분석도 AI로 진행했다. 회사는 “일반에 공개된 사용자 대상 모델이나 데이터세트 등이 변조된 흔적은 발견되지 않았고, 소프트웨어 공급망도 안전한 것으로 확인됐다”고 말했다. 허깅페이스와 오픈AI는 현재 공동으로 포렌식(디지털 증거 분석) 조사를 진행해 관련 취약점을 보완하고 있다. 오픈AI는 “이번 사건은 최첨단 기법이 동원된 전례 없는 사이버 공격으로 간주하고 있다”며 “현재 허깅페이스와 사건 전말의 이해와 모델의 대응 능력을 가늠하기 위해 초기 조사 결과를 조사 중”이라고 밝혔다. 그러면서 “허깅페이스와 조사를 계속 진행해 조사가 완료되는 대로 취약점 및 자세한 조사 정보를 공개할 예정”이라고 덧붙였다. 오픈AI가 엄격한 격리 환경에서 내부 평가를 진행했음에도 이 같은 사고가 발생한 만큼 AI의 사이버 안전에 대한 논란이 커질 것으로 보인다. 특히 폐쇄형으로 운영되는 미국의 상용 AI 모델과 견줘 안전 관련 통제 수준이 낮은 것으로 알려진 중국산 개방형 모델의 성능이 크게 향상되면서 이를 악용한 사이버 공격이 더 늘어날 가능성도 제기된다. 실제 허깅페이스는 애초 이번 해킹 공격을 중국 즈푸(智譜·Z.ai)의 개방형 모델 GLM 5.2로 분석하기도 했다. 주요 상용 모델은 내장된 안전장치 때문에 사이버 공격의 로그 분석을 거부한 반면 GLM 5.2는 이를 수행했기 때문이다. 허깅페이스는 “자율적인 AI 기반 공격이 더는 이론상 개념이 아니다”라며 공격뿐 아니라 방어에도 AI를 적극적으로 활용해 속도를 따라잡아야 한다고 강조했다.
  • 해킹당한 국립외교원, 5개월 지나 외부 공개

    해킹당한 국립외교원, 5개월 지나 외부 공개

    국립외교원 온라인교육시스템이 약 10개월 동안 해킹당해 외교부·재외공관 직원 등 최대 1만명의 개인정보가 유출되는 초유의 사태가 발생했다. 외교부 관계자는 21일 “지난해 4~5월 서버가 장악돼 올해 2월 초까지 외부에서 접속한 것으로 파악됐다”며 “외교부는 지난 2월 초 해당 시스템에 대한 비정상적 접근 정황에 대해 관계기관으로부터 통보받은 후 시스템을 긴급 차단하고 조사한 바 있다”고 밝혔다. 이 시스템에는 외교부 소속 외무공무원 및 재외공관에서 근무하는 직원들, 퇴직자, 다른 부처 파견자들의 개인정보가 저장돼 있었던 것으로 파악됐다. 시스템에는 성명, 아이디, 이메일, 암호화된 비밀번호 등 최대 1만건의 데이터가 저장돼 있었다. 정부는 시스템에 주민등록번호 등 고유식별번호가 없어 정확한 중복 인원 산정에는 어려움을 겪고 있다. 외교부는 해커가 소프트웨어 제조사도 알지 못했던 미공개 보안 취약점(제로데이 취약점)을 통해 시스템에 접속한 것으로 보고 있다. 외교부는 시스템이 도입된 2022년부터 보안점검을 수시로 진행했으나 취약점을 발견하지 못했다. 외교부 관계자는 “알려지지 않은 공격기법은 사후에 대응할 수밖에 없는 기술적 한계가 있다”며 “사후에 보안 패치가 공개된 걸로 알고 있다”고 설명했다. 정부는 북한의 소행일 가능성도 열어두고 조사하고 있다. 외교부 관계자는 “사이버 공격 주체를 단정할 만한 기술적 분석은 부족한 상태”라며 “여타 국가 등 배후의 해킹 조직을 포함해 모든 가능성을 배제하지 않고 있다”고 언급했다.
  • 한국 외교관 전원 정보 털렸다…국립외교원 해킹 최대 1만건 유출

    한국 외교관 전원 정보 털렸다…국립외교원 해킹 최대 1만건 유출

    한국 외교관 전체 인원의 신상 정보가 외부 해킹으로 추정되는 공격에 의해 유출되는 사건이 발생했다. 국립외교원 온라인교육시스템을 파고든 이 해킹으로 외교부 재직자는 물론 퇴직자에 타 중앙부처에서 재외공관으로 파견된 직원들 정보까지 더해 최대 1만건의 정보가 빠져나간 것으로 추정된다. 외교부 당국자는 21일 “해당 시스템에 약 1만건의 데이터가 저장돼 있다”고 말했다. 외교부는 전날 보도자료를 통해 미상의 공격자가 외교부 산하 국립외교원의 온라인교육시스템 서버를 지난해 4∼5월 장악한 뒤 올해 2월까지 접속했다고 밝혔다. 공격자의 접속 횟수에 대해 외교부는 명확히 밝히지 않았고, 당국자는 “수시로 이뤄졌다”고만 전했다. 당국자는 “주민등록번호·휴대전화번호·주소 등과 같은 민감 개인정보는 (해당 서버에) 없었다”면서 “일부 중복 인원이 있을 수도 있다”고 말했다. 이 시스템에는 외교부 본부 직원, 재외공관 공무원 및 행정 직원과 주재관 등에 관한 내용이 저장된 것으로 파악됐다. 직원들의 이름, 아이디, 이메일, 암호화된 비밀번호 등이 있었으며, 직책이나 소속 부서 정보도 저장됐다고 알려졌다. 정부는 그간 일정 직급 이상의 고위급 외교관들의 인사가 있을 경우 보도자료를 통해 부분적으로만 공개했다. 전체 외교관 명단이나 재외공관 근무자 현황 등은 공개한 적이 없는데 이번 해킹을 통해 유출됐을 것으로 보인다. 재외공관에는 외교관뿐만 아니라 정보·보안 분야 타 부처 직원들도 근무하는 만큼 국가정보 부문 공무원들의 정보도 탈취됐을 가능성이 크다. 외교부 당국자는 교육시스템에 저장된 전체 데이터가 유출됐다고 확언하기 어렵고, 1만건은 최대치를 상정한 규모라면서도 “국가안보와 무관하지 않은 상황으로 인식하고 있다”고 말했다. 또 “(1만건 데이터에) 중복 인원이 있는지는 더 판단해봐야 한다”면서도 “외교부 본부 인원은 거의 다 포함됐다고 상정하고 있다”고 덧붙였다. 정부는 이번 해킹 사건의 배후에 북한이나 중국 등의 해킹 조직에 의한 공격일 가능성까지 고려하고 있는 것으로 보인다. 당국자는 “현재까지 주체를 단정할 만한 기술적 분석은 부족한 상태”라며 “여타 국가 등 배후의 해킹 조직을 포함해서 모든 가능성을 배제하지 않고 있다”고 말했다. 국립외교원 온라인교육시스템은 코로나19가 번창하던 2022년 만들어졌다고 한다. 시스템 개통 당시를 비롯해 수시 보안 점검이 이뤄졌다. 이번 해킹은 소프트웨어 제조사도 몰랐던 보안 취약점을 노린 ‘제로데이 취약점’에 대한 공격으로 이뤄진 것으로 파악됐다. 외교부 당국자는 “제조사도 취약점의 존재를 모르는 상태였고 조사·분석 과정에서 확인됐다”며 “사후에 보안패치가 공개된 것으로 안다”라고 설명했다. 외교부는 해당 시스템에 대해 2022년 개통 직후를 비롯해 매년 수차례에 걸쳐 보안점검을 실시해 왔지만, 알려지지 않은 신규 취약점을 이용한 공격이어서 기존 점검으로는 발견이 어려웠다고 해명했다. 외교부가 가장 우려하는 부분은 이메일 유출이다. 유출된 이메일 주소가 피싱 등에 악용될 수 있어서다. 다만 해킹된 시스템은 외교부 내부망이나 여권시스템 등과 분리돼 있어 다른 시스템으로 직접 피해가 확산했을 가능성은 낮다는 게 외교부의 설명이다. 외교부는 올해 2월 초 침해 사실을 인지하고도 약 5개월이 지난 전날(20일)에야 홈페이지를 통해 관련 사실을 공지했다. 이에 대해 외교부 당국자는 “대규모 유출은 유례없는 경우여서 외교안보와 무관하지 않은 사안으로 인식했고, 조치와 조사, 관련 검토에 신중을 기해야 하는 점이 있었다”며 “감염된 서버를 차단하고 분석하는 과정에서도 상당한 애로가 있었다”라고 해명했다. 현재 해당 시스템은 차단된 상태로 관계 당국의 조사가 진행 중이다. 시스템 재개통 여부나 시점은 정해지지 않았다고 당국자가 전했다. 외교부는 전날 홈페이지 공지를 통해 정보 유출 대상자들에게 이를 알렸다고 밝혔다.
  • 골든플래닛, 평화이즈와 의료 AI 에이전트 실무 교육 완료… 의료 IT AX 적용 가능성 확인

    골든플래닛, 평화이즈와 의료 AI 에이전트 실무 교육 완료… 의료 IT AX 적용 가능성 확인

    AI 거버넌스·하네스 기술 통해 안전한 의료 AI 운영 전략 공유 실용 AI 전문기업 골든플래닛(대표 김동성)이 가톨릭중앙의료원(CMC) 산하 의료 IT 전문기업 평화이즈 임직원을 대상으로 ‘AI 에이전트 핸즈온 실습 교육’을 마쳤다고 밝혔다. 이번 교육은 의료 IT 환경 내 생성형 AI 활용 역량을 강화하기 위해 마련됐으며, 구글의 ‘제미나이 엔터프라이즈(Gemini Enterprise)’를 활용해 의료 맞춤형 AI 에이전트를 구현하는 실습 중심으로 진행됐다. 지난 6월 22일 서울 강남파이낸스센터 구글 클라우드 코리아에서 열린 이번 과정은 지난 6월 9일 양사가 공동 개최한 ‘의료 AI 비전 세미나’의 후속 프로그램이다. 참가자들은 현업 과제를 해결할 수 있는 AI 에이전트를 기획하고 제작하며 에이전틱 AI의 실질적인 활용 방안을 체험했다. 교육에서는 참가자들이 평소 업무에서 개선이 필요하다고 생각한 과제를 직접 선정하고, 이를 해결할 수 있는 AI 에이전트를 기획하고 구현하는 과정을 수행했다. 참가자들은 노코드 기반 AI 에이전트 제작부터 ADK(Agent Development Kit)를 활용한 맞춤형 설계, 런타임 제어, 실시간 모니터링까지 AI 에이전트 개발 전 과정을 경험했으며, 문서 작성과 요약, 정보 정리 등 의료 행정 업무에 특화된 다양한 AI 활용 사례를 직접 구현했다. 골든플래닛은 실습과 함께 의료기관이 생성형 AI를 도입하는 과정에서 반드시 고려해야 할 AI 보안과 데이터 거버넌스 전략도 소개했다. 최근 의료계에서는 검증되지 않은 개인용 AI 서비스를 업무에 사용하는 과정에서 환자 정보가 외부로 유출될 수 있는 ‘섀도우 AI(Shadow AI)’ 문제가 새로운 보안 리스크로 떠오르고 있다. 이에 골든플래닛은 제미나이 엔터프라이즈를 기반으로 민감한 의료 데이터를 안전하게 통제하는 AI 거버넌스 체계를 설명하고, 여러 AI 에이전트를 효율적으로 관리하는 하네스(Harness) 기반 AI 오케스트레이션 기술의 필요성을 강조했다. 이를 통해 의료기관이 데이터 통제권을 유지하면서도 생성형 AI를 안정적으로 업무에 활용할 수 있는 실질적인 운영 모델을 제시했다. 골든플래닛 김동성 대표는 “이번 2단계 연계 교육은 의료 현장의 업무 특성을 반영한 AI 에이전트를 직접 구현하고, 안전한 AI 활용 체계를 실무진과 함께 살펴본 의미 있는 시간이었다”며 “앞으로도 평화이즈와 지속적인 협력을 이어가며 의료 현장의 행정 효율화를 돕고, 안전한 의료 AI 기술 환경을 지원할 수 있도록 협업을 이어가겠다”고 말했다.
  • AI·바이오 등 자금 확대하는 KB금융… 2030년까지 93조 공급

    AI·바이오 등 자금 확대하는 KB금융… 2030년까지 93조 공급

    KB금융그룹이 인공지능(AI)과 반도체, 에너지, 국가 인프라 등 미래 성장 산업에 대한 금융 지원을 확대하며 생산적 금융을 그룹의 핵심 성장 전략으로 내세웠다. 부동산 담보대출 중심의 자금 공급에서 벗어나 첨단산업과 국가 전략사업으로 자본이 흘러가도록 금융의 역할을 재편하겠다는 구상이다. KB금융은 생산적 금융을 ‘사회적 생산성과 미래 성장성이 높은 분야에 자본을 우선 배분하는 금융 활동’으로 20일 정의했다. 금융의 본질인 자본의 효율적 재배분 기능을 강화해 우리 경제의 성장 기반을 넓히겠다는 것이다. 이를 위해 2030년까지 총 93조원의 생산적 금융을 공급할 계획이다. 93조원 가운데 25조원은 투자금융, 68조원은 첨단전략산업과 유망기업 대상 기업대출에 투입된다. 투자금융은 국민성장펀드 출자금 10조원과 그룹 자체 투자 15조원으로 구성된다. 국민성장펀드는 AI, 반도체, 바이오, 이차전지 등 국가전략산업에 자금을 공급하는 통로 역할을 맡고, 자체 투자금은 KB자산운용과 KB증권, KB인베스트먼트 등을 통한 펀드 조성과 인프라·벤처 투자 등에 활용한다. 기업대출 역시 기존의 담보와 과거 실적 중심 심사에서 벗어나 기술력과 미래 성장 가능성을 중점적으로 평가하는 방향으로 바꾼다. KB금융은 투자 기능을 강화해 성장 잠재력이 높은 기업에 모험자본을 공급하고, 혁신기업의 성장 사다리 역할을 수행한다는 방침이다. 생산적 금융을 그룹의 핵심 사업으로 정착시키기 위한 조직 개편도 이뤄졌다. 지난해 10월 ‘생산적금융 협의회’를 신설한 데 이어 올해는 지주에 기업금융과 투자금융을 통합 관리하는 CIB마켓부문을 출범했다. 은행 영업점에는 생산적 금융 관련 KPI를 신설했으며, 성장금융추진본부와 첨단전략산업 심사 조직을 만들어 기술력과 사업성을 전문적으로 평가할 수 있는 체계를 구축했다. 국가 성장 기반을 뒷받침할 인프라 투자도 확대 중이다. KB금융은 지난 2월 그룹 계열사가 전액 출자한 약 1조원 규모의 ‘KB국민성장인프라펀드’를 결성했다. 국내 인프라 금융시장에서는 이례적인 규모의 블라인드 펀드로, 지역균형발전 SOC를 비롯해 AI 데이터센터와 AI 컴퓨팅센터 등 디지털 인프라, 반도체 클러스터 에너지 시설, 재생에너지 사업 등에 투자할 예정이다. 특히 국민성장펀드의 메가프로젝트인 용인 반도체 클러스터 집단에너지 사업을 주요 투자 대상으로 선정했다. 장기 투자에 적합한 영구폐쇄형 인프라펀드 구조를 적용해 안정성을 높였으며, 향후 민간 자본이 국가 기간산업에 장기적으로 투자하는 새로운 모델이 될 것으로 기대하고 있다. 재생에너지 분야에서는 전남 신안 해역에서 추진되는 390㎿ 규모의 해상풍력 발전사업 금융 주선을 성공적으로 마쳤다. 총사업비는 3조 4000억원 규모로 KB국민은행과 한국산업은행이 공동 대표금융주간사를 맡았다. 이번 사업은 국가 AI컴퓨팅센터를 비롯한 첨단산업에 필요한 전력을 공급하는 핵심 인프라인 동시에 발전 수익 일부를 지역 주민과 공유하는 구조를 도입함으로써 지역경제 활성화 효과도 기대된다. 혁신기업에 대한 모험자본 공급도 확대한다. KB금융은 총 1600억원 규모의 ‘케이비 딥테크 스케일업 펀드’를 조성해 시스템반도체, 바이오·헬스, 미래 모빌리티, 로봇, 사이버보안, 양자기술 등 9개 전략 분야 기업을 집중 지원한다. 기업당 100억원 이상을 투자해 기술 상용화와 글로벌 시장 진출을 돕는 것이 목표다. 이와 함께 1000억원 규모의 민간 벤처모펀드를 조성해 스타트업 투자도 확대한다. 계열 벤처캐피털과 연계한 투자와 멘토링은 물론 해외 투자 유치와 글로벌 진출까지 지원해 혁신기업이 유니콘 기업으로 성장할 수 있도록 뒷받침할 계획이다.
  • 포어스카우트 총판 쿠도커뮤니케이션, ‘Mission : Possible’ 글로벌 파트너 투어 서울 개최

    포어스카우트 총판 쿠도커뮤니케이션, ‘Mission : Possible’ 글로벌 파트너 투어 서울 개최

    - 쿠도커뮤니케이션, 포어스카우트 국내 총판으로서 글로벌 로드쇼 진행- Forescout, AI 기반 통합 자산 가시성·리스크 관리 플랫폼 비전 제시 사이버보안 전문기업 포어스카우트(Forescout)의 국내 총판인 쿠도커뮤니케이션㈜(대표 김용식, 이하 쿠도커뮤니케이션)은 지난 7월 9일 경기도 과천 본사에서 ‘Forescout Mission : Possible’ 파트너 투어 서울 행사를 개최했다고 밝혔다. 이번 행사는 포어스카우트가 유럽·중동·아프리카(EMEA)와 아시아태평양(APJ) 지역 파트너사를 대상으로 진행하는 글로벌 로드쇼의 일환이다. 한국에서는 단독 총판사인 쿠도커뮤니케이션이 국내 파트너사들을 초청해 진행했다. 행사에는 키티 한(Kitty Han) 포어스카우트 북아시아 디렉터의 환영 인사를 시작으로 에바 푸(Ava Fu) 아태지역 세일즈 매니저, 수 헤(Su He) 아태지역 테크 매니저가 발표자로 참여해 최신 보안 위협 동향과 핵심 전략을 공유했다. 세션은 플랫폼 이해, 핵심 자산 식별 및 우선순위 분석, 미식별 자산 및 잠재 위험 탐지, 공격 표면 분석 및 가시성 확보, 보안 체계 강화 및 비즈니스 기회 발굴 등 총 5개 미션으로 구성됐다. 국내 파트너사 담당자들이 실제 고객 환경에서 직면하는 보안 과제를 해결할 수 있도록 실무 중심의 인사이트를 제공하는 데 초점을 맞췄다. 포어스카우트는 이번 행사에서 IT, OT, IoT, 클라우드 등 조직 내 모든 자산을 지속적으로 발견(Discover)하고, 위험을 평가(Assess)하며, 정책을 실행(Control)하고, 규정 준수를 증명(Govern)하는 통합 플랫폼 전략을 제시했다. 개별 보안 솔루션을 나열하는 방식에서 벗어나 하나의 플랫폼으로 가시성과 위험 우선순위화, 실행력을 연결하는 구조다. 양자 컴퓨팅 시대를 대비한 보안 전략도 소개됐다. 포어스카우트 측은 암호화 통신을 실시간으로 탐지하는 특허 기술을 통해, 현재 탈취된 데이터가 향후 양자 컴퓨팅으로 복호화되는 ‘하비스트 나우, 디크립트 레이터(Harvest Now, Decrypt Later)’ 공격에 대응할 수 있다고 강조했다. 아울러 AI 기술을 활용해 보안 데이터를 실행 가능한 인사이트로 전환하고, 보안 담당자의 수작업 대응 부담을 경감시키는 방향으로 플랫폼을 고도화하겠다는 비전도 함께 내놓았다. 쿠도커뮤니케이션 정보보안사업부 김철봉 부사장은 “이번 포어스카우트 글로벌 로드쇼 서울 개최는 국내 총판으로서 글로벌 파트너 프로그램의 허브 역할을 수행했다는 점에서 뜻깊은 자리였다”며 “앞으로도 국내 파트너사들이 포어스카우트의 최신 보안 전략과 기술을 가장 빠르게 접하고, 이를 실제 고객 비즈니스 기회로 연결할 수 있도록 다양한 채널 프로그램을 지속적으로 지원해 나갈 계획”이라고 밝혔다.
  • “신입보다 AI가 돈 덜 들어”… 무경력 청년, 취업 문 더 좁아진다 [쉬었음 청년 추적기]

    “신입보다 AI가 돈 덜 들어”… 무경력 청년, 취업 문 더 좁아진다 [쉬었음 청년 추적기]

    경력직·중고 신입 선호 ‘뉴 노멀’ 보고서 초안 작성·요약 등 AI 대체채용 최우선 평가 ‘업무 경험’ 꼽아통번역가·보안전문가 등 고용 감소 매년 100명 안팎의 신입사원을 채용하던 한 정보통신(IT) 기업은 올해 신입 채용을 20% 줄였다. 신입의 자리를 ‘빼앗은’ 건 인공지능(AI)이다. 직무를 분석하고 AI가 대체 가능한 일을 뽑아낸 뒤 내린 결론이다. 내부 인력 감축에 참여한 컨설턴트 A씨는 “신입을 줄이는 이유는 간단하다. 주니어를 가르치는 것보다 AI를 쓰는 게 비용이 덜 든다”며 “필요한 경력직만 채용하고 소위 ‘쌩신입’을 뽑을 이유를 찾지 못하는 기업이 많다”고 말했다. 기업들의 경력직 선호 경향이 ‘뉴 노멀’로 자리 잡으면서 청년의 신입 취업문이 점점 좁아진 데는 인공지능(AI)의 영향이 큰 것으로 분석된다. 생성형 AI가 신입 직무를 대체할 ‘저비용 고효율’ 기술로 여겨지면서 청년의 취업 빙하기는 더 길고 혹독할 전망이고, ‘쉬었음 청년’은 더 늘어날 가능성이 높다. 청년을 위한 새로운 교육·직무역량 개발 투자가 필요하다는 목소리가 나온다. AI가 활발히 도입되는 분야에서 청년 고용 감소세는 확연하다. 국가데이터처 국가통계포털(KOSIS) 고용행정통계에 따르면 올해 5월 20대 고용보험 피보험자 기준으로 작가·통번역가는 20.6%로 가장 많이 줄었고, 네트워크 시스템 개발자 및 정보보안 전문가(15.2%), 회계·경리 사무원(11.5%), 소프트웨어 개발자(10.1%), 컴퓨터시스템 전문가(9.1%), 디자이너(7.6%), 법률사무원(6.1%) 등이 모두 감소했다. 기업들은 ‘무경력 신입 채용’의 감소는 기술 급변 때문이라고 했다. 기술 발전에 가속도가 붙고 산업 트렌드가 급변할 때는 필요한 인력만 빠르게 수급하는 것이 효율적이다. 정보·통신(IT) 분야는 3~5년 전만 해도 코딩, 소프트웨어 능력이 중요했지만 AI로 인력 수요가 크게 줄었다. IT 대기업의 한 HR(인사) 팀장은 “시장 환경과 기술 변화가 점점 빨라지다 보니 조기 전력화가 중요하다. 그래서 문제 해결을 해본 경력을 중시한다”고 말했다. 한국경영자총협회가 100인 이상 기업 500개사를 대상으로 실시한 ‘2026년 신규채용 실태조사’에서도 기업들은 채용에서 가장 중요한 평가요소로 ‘직무 관련 업무 경험’(67.6%)을 꼽았다. 이외 인성·리더십(9.2%), 대외활동(7.0%), 팀 단위 협업 적합성(6.0%), 학력(5.8%), 자격증(3.8%) 순이었다. 중견기업, 인력 유출 우려에 신입 기피“신입 절반 대기업 중복 합격해 이탈”서울권과 멀어지면 채용 더 어려워삼전·SK 등 억대 연봉… 박탈감 심화 AI의 발전은 경력직·중고 신입 채용 흐름에 기름을 붓고 있다. 숙련된 경력자가 AI 도구를 배워 신입의 업무까지 대체하는 게 이익이라고 판단해서다. 대기업 관계자는 “AI로 코딩도 가능하니 경험과 기획력이 있는 사람이 AI를 도구로 쓰는 방식이 더 낫다”라고 전했다. 한국노동연구원이 지난 5월 공개한 ‘AI와 노동의 공존’ 보고서에 따르면 500명의 사무·관리직 임금근로자를 설문한 결과 응답자의 30.2%는 신입 직원들이 맡았던 보고서 초안 작성, 요약, 리서치 등이 AI로 대체되고 있다고 밝혔다. ‘인공지능이 빈번하게 사용되는 용도’(복수응답) 역시 문서 작성 및 리포팅(68.8%), 지식 검색(61.8%), 데이터 분석(46%), 보고서 검토(37%), 번역(36.6%), 회의 요약(32.8%) 등이었다. 전문직 업무도 AI 의존이 심해지고 있다. 회계·세무·법률 분야가 대표적이다. 법조계는 자료 검색, 초안 작성, 요약 외에도 사실관계 분석, 판례 검토, 법리 구성, 반박 논리 작성 등도 AI에게 맡긴다. 서울의 한 법학전문대학원을 졸업한 정모(28)씨는 “올해 초에 30군데 이상 이력서를 제출했는데 딱 한 군데서 (서류) 합격 소식을 들었다”고 말했다. 안소윤 법률사무소 수석 대표변호사는 “앞으로는 사람의 마음을 잘 읽고 AI를 그에 맞게 활용하는 게 경쟁력”이라며 “신입 변호사를 뽑을 때 서비스, 마케팅 업무처럼 AI와 차별화될 능력을 중시할 것”이라고 전망했다. AI로 인한 신입 감소를 우려하는 목소리도 나온다. AI가 충분한 기능을 발휘하지 못하는데 신입을 줄이니 기존 인력의 업무 부담이 가중되는 부작용도 있다는 것이다. 대기업의 한 인사 담당자는 “AI로 대체가 안 되는 업무가 아직 많지만 경영진은 비용 절감을 위해 도입하려 한다”며 “신입 육성과 기술 전수가 약해질 텐데 우선은 단기 생산성이 우선되는 분위기라 걱정”이라고 했다. 홍석철 서울대 경제학부 교수는 “결국 AI 확산 기조에 맞게 중장기적인 관점에서 사회 구조나 기술 변화에 맞춰 교육, 인재 양성, 직무 개발 등이 함께 이뤄져야 한다”고 말했다. 중소·중견기업에서는 대기업 인력 유출을 피하기 위해 신입 채용을 줄이는 역설도 나타나고 있다. 제조업 중견기업 E사는 올해 신입사원 절반이 대기업에 중복 합격해 이탈했다. 인사담당자는 “5년 이상 근무자는 장기 근속을 하는데 문제는 신입 입사 자체가 잘 없다는 것”이라며 “특히 회사가 경기 남부 이남에 있으면 채용이 더 어렵다”고 전했다. 대기업과 임금 격차도 이직을 부추기는 원인이다. 한 중소기업 인사 담당자는 “최근 삼성전자, SK하이닉스 등 억대 연봉과 성과급 이야기가 나올 때마다 직원들의 상대적 박탈감은 더욱 커지고 있다”고 전했다. 창간기획팀
  • “한화 필리, 트럼프 ‘골든돔’ 가까이”…‘마스가’ 존재감 [배틀라인]

    “한화 필리, 트럼프 ‘골든돔’ 가까이”…‘마스가’ 존재감 [배틀라인]

    [배틀라인 3줄 요약]● 한화가 인수한 미국 필리조선소가 미사일방어청(MDA)의 20억달러 규모 MRIV(해상 미사일 시험 계측선) 사업을 수주하며 미국 국방 조선·시험지원 공급망에 본격 진입했다.● MRIV는 골든돔 전용 함정이 아니라 미사일 비행시험을 추적·계측하는 특수목적선으로, 골든돔 센서·요격체계의 시험평가를 해상에서 지원하는 역할을 맡는다.● 이번 수주 의미는는 미국 국방 특수임무선 실적을 확보하고, 향후 군수지원함·잠수함지원선 등으로 사업을 확대할 수 있는 교두보를 마련했다는 데 있다. 한화그룹이 인수한 미국 필리조선소가 미국 미사일방어청(MDA)의 미사일 비행시험을 추적·계측하고 도널드 트럼프 행정부의 ‘골든돔’ 본토 방어 구상도 지원할 특수목적선 건조에 나선다. 미 교통부는 17일(현지시간) 필라델피조선소에서 ‘해상 미사일 시험 계측선(MRIV)’ 2척을 건조하는 데 20억 달러(약 3조원)를 투입한다고 발표했다. 필리조선소가 선박을 건조하고 미 선박관리업체 토트 서비스(TOTE Services)가 선박건조관리자(VCM)를 맡는다. 1번선은 2030년 6월 인도될 예정이다. 러셀 보트 미 백악관 예산관리국(OMB) 국장은 현지 행사에서 “이 새로운 선박은 미국의 해양 지배력 회복을 위한 대통령의 정책을 지원할 뿐만 아니라 미국 전역의 ‘골든돔’ 미사일 방어 시스템도 지원할 것”이라고 말했다. 골든돔 프로젝트는 트럼프 행정부가 미국 본토 방어의 핵심과제로 추진하는 차세대 공중미사일 방어 체계다. 이번 수주의 의미는 한국 기업이 소유한 미국 조선소가 미사일방어 시험지원선을 건조하며 미국 국방 조선·시험지원 공급망에 첫발을 디뎠다는 점에 있다. 요격함 아닌 미사일 시험의 ‘눈과 귀’MRIV는 미사일을 직접 요격하는 전투함이나 골든돔 전용선이 아니다. 태평양 요격시험에서 표적과 요격체의 비행 궤적을 추적하고 원격측정 자료를 수집하며 시험 데이터 분석과 시험장 안전관리를 지원하는 특수목적선이다. 골든돔에 투입될 센서와 요격체계 역시 반복적인 비행시험과 성능 검증을 거쳐야 한다. 이에 따라 1번선인 ‘골든 디펜더’(Golden Defender)는 골든돔 관련 센서와 요격체계의 시험평가를 해상에서 지원하는 역할을 맡게 된다. 신형 계측선 2척은 미사일방어청이 약 50년간 운용해 온 노후 계측선을 대체한다. 트럼프 행정부가 추진하는 골든돔은 탄도미사일뿐 아니라 극초음속무기와 순항미사일 등을 막기 위한 다층 미사일방어체계다. 백악관은 우주 기반 추적센서와 다층 요격체계를 결합하는 구상을 제시하고 있다. ‘한국 조선소’ 아닌 한국 기업 소유 미국 조선소다만 이번 사업을 한국 조선소가 미국 군용선을 직접 수주한 사례로 보는 것은 정확하지 않다. MRIV는 미국 필라델피아에서 미국 인력과 공급망을 활용해 건조된다. 미국 내 생산 원칙을 유지하면서 한국 자본과 조선 생산관리 역량을 현지 산업기반에 접목하는 방식이다. 미국은 조선 기반을 확충하고, 한화는 미국 국방 조선·시험지원 공급망 진입 기반을 확보하게 됐다. 미 교통부는 이번 사업을 트럼프 대통령의 ‘해양 지배력 회복’ 정책과 연계했다. 미 해군이 아닌 교통부 산하 해사청이 국가안보다목적선박(NSMV) 사업에서 검증한 선박건조관리 방식을 적용해 일정과 비용을 관리하는 것도 특징이다. NSMV 생산기반 활용…국방 특수선으로 확대필리조선소는 미 해사청의 해양대학 훈련선(NSMV)을 건조하며 미국 정부 발주선 경험을 축적했다. MRIV도 NSMV 사업에서 검증된 생산라인과 공급망, 숙련인력을 활용해 건조된다. 미 정부는 토트 서비스가 NSMV 사업에서 적용한 선박건조관리 방식을 재도입해 비용과 일정, 성능 위험을 줄일 계획이다. 필리조선소는 그동안 존스법 적용 상선과 훈련선 건조가 주력이었다. 이번 수주를 계기로 사업 영역은 미사일방어청의 국방 특수임무선 분야까지 확대됐다. 구축함·잠수함 등 전투함정 수주는 아니지만, 미국 핵심 국방기관을 고객으로 확보했다는 점에서 의미가 작지 않다. 한화는 2024년 필리조선소를 1억 달러에 인수한 뒤 50억 달러 규모의 시설·인력 투자 계획을 발표했다. 도크와 안벽, 블록 조립시설을 확충하고 디지털 조선·자동화 기술을 도입해 현재 연간 2척 미만인 생산능력을 장기적으로 최대 20척까지 확대한다는 목표다. 다만 이는 설비 투자와 숙련인력 확보가 계획대로 이뤄질 경우 가능한 중장기 계획이다. 특수임무선 교두보…전투함은 장기 과제이번 계약은 한화의 필리조선소 인수 이후 확보한 대표적인 국방 특수선 수주 실적이다. 동시에 한미 조선협력(MASGA)의 상징적 성과 가운데 하나라는 평가도 나온다. MRIV를 일정과 계약 조건에 맞춰 인도하면 군수지원함과 잠수함지원선, 정보수집선 등 비전투 지원함·특수임무선 분야로 실적을 확대할 기반을 마련할 수 있다. 다만 전투함정 시장은 별도의 영역이다. 구축함과 호위함 등에는 미 해군 규격과 보안인가, 전투체계 통합, 군용 품질보증, 무기체계 공급망 인증 등 훨씬 높은 기준이 적용된다. 생산시설 확충과 미국 내 숙련인력 확보도 계속 진행해야 할 과제다. MRIV와 같은 특수임무선에서 군수지원함·잠수함지원선·정보수집선으로 실적을 넓힌 뒤 장기적으로 전투함정 건조 역량을 입증하는 경로가 가장 현실적이라는 평가가 나온다. 결국 이번 수주의 성패는 계약 규모보다 미사일방어청 사업 수행 실적을 축적할 수 있느냐에 달려 있다. 필리조선소가 MRIV를 성공적으로 인도하면 한미 조선협력은 투자와 상선 건조를 넘어 미국 국방 조달체계 안에서 입지를 넓히는 단계로 진입할 가능성이 커질 전망이다.
  • 돈내는 챗GPT·제미나이 그만! 연말 공짜 ‘K-AI’ 나온다

    돈내는 챗GPT·제미나이 그만! 연말 공짜 ‘K-AI’ 나온다

    올해 연말부터는 비싼 요금을 내고 챗GPT, 제미나이, 클로드 같은 외국산 생성형 인공지능(AI)을 사용하지 않아도 될 전망이다. 정부가 국산 생성형 AI를 무료로 보급하겠다는 계획을 내놨기 때문이다. 과학기술정보통신부는 16일 청와대 영빈관에서 열린 이재명 대통령 주재 ‘2026년 하반기 업무계획’ 보고에서 K-인공지능 ‘모두의 AI’ 서비스를 제공하겠다고 밝혔다. 요금제에 따라 서비스가 달라지는 외국산 AI와 달리 ‘모두의 AI’는 요금 부담은 물론 이용량 제약 없이 사용할 수 있다. 연말부터 서비스를 시작한다. 내년부터는 청년 지원금, 국가장학금을 비롯해 여기저기에 흩어져 있는 다양한 정부 지원 혜택을 사용자 맞춤형으로 제공하고 필요한 서류와 절차를 안내하고 신청까지 한 번에 대행하는 AI 에이전트로 진화한다. ‘전 국민 1인 1 AI 에이전트’ 시대를 열겠다는 게 정부의 포부다. 또 연내에 농축산물 가격비교, AI 국세상담, 국가유산 해설, 소셜미디어(SNS) 아동·청소년 위기대응 등 4개 서비스를 시작으로 내년까지 국민의 삶과 밀접한 분야의 AI 서비스 10개가 출시된다. 국민 누구나 AI를 손쉽게 사용할 수 있도록 하기 위해 정부는 연말까지 514만명에게 AI 활용역량 교육도 제공할 방침이다. 이와 함께 정부는 AI를 활용한 사이버 위협에 대응하기 위해 현재 보유한 국내 독자 AI 모델에 보안 관련 데이터를 추가 학습해 보안 특화 독자 AI 모델을 연내에 출시하겠다고 밝혔다. 중장기적으로 미국 앤트로픽이 개발한 초고성능 AI 모델 ‘미토스’ 수준의 고도화된 프론티어 모델 개발에도 나설 예정이다. 한편 우주항공청은 2035년까지 우주항공 기업 1200개, 글로벌 시장 점유율 3.0%를 달성하기 위한 핵심과제를 내놨다. 우선 오는 하반기 초소형군집위성 등 15기 위성을 실은 한국형 발사체 ‘누리호 5차 발사’를 완수할 계획이다. 또 발사 비용을 10분의 1로 낮출 재사용 차세대발사체 개발, 제2우주센터 건립지 선정을 추진하겠다고 밝혔다. 우주청은 2035년까지 한국형 저궤도 위성통신망을 구축하는 계획도 제시했다.
위로