찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • AI 보안 대응
    2026-10-11
    검색기록 지우기
  • 유소년
    2026-10-11
    검색기록 지우기
  • 민진
    2026-10-11
    검색기록 지우기
  • IP4
    2026-10-11
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 544 건
  • KT, 해킹 사태로 1분기 영업익 30% 급감…‘AX’로 정면돌파 선언

    KT, 해킹 사태로 1분기 영업익 30% 급감…‘AX’로 정면돌파 선언

    KT가 올해 1분기 해킹 사태에 따른 고객 보상 비용 지출과 지난해 부동산 분양 이익 기저효과가 겹치며 수익성이 크게 악화됐다. KT는 인공지능(AI)과 디지털 전환(DX)을 결합한 ‘AX’ 중심의 사업 재편과 주주환원 강화를 통해 위기를 정면 돌파하겠다는 청사진을 내놨다. KT는 연결 기준 올해 1분기 영업이익이 4827억원으로 전년 동기 대비 29.9% 감소했다고 12일 공시했다. 매출은 6조 7784억 원으로 1% 줄었으며, 당기순이익은 3883억원으로 31.5% 급감했다. 실적 부진의 가장 큰 원인은 ‘고객 신뢰 회복’을 위한 지출이다. 지난해 발생한 해킹 사태 이후 KT는 위약금 없는 해지 허용과 고객 보답 프로그램을 가동했다. 이에 따른 보상 비용과 보안 체계 고도화 등 일회성 비용이 별도 기준 실적에 반영되며 영업이익을 끌어내렸다. 여기에 지난해 1분기 자회사 KT에스테이트의 대규모 분양 이익이 실적에 반영됐던 것에 따른 역기저 효과도 수치상 하락 폭을 키웠다. 본업인 유·무선 사업은 견조한 흐름을 유지했다. 무선 매출은 해킹 여파로 1월 가입자가 일부 이탈했으나, 2월 이후 순증세로 돌아서면서 전년 동기 대비 0.4% 성장했다. 5G 가입자 비중은 전체의 82.7%에 달한다. 유선 매출 역시 기가 인터넷과 IPTV 가입자 확대로 0.8% 늘었다. KT는 미래 먹거리인 ‘AX(AI 전환)’ 사업에서 돌파구를 찾고 있다. 마이크로소프트(MS), 팔란티어와의 전략적 파트너십을 통해 금융권을 중심으로 신규 수주를 확보하기 시작했다. 이를 공공과 제조 분야로 확대해 B2B 시장의 리더십을 공고히 한다는 전략이다. 주요 계열사들도 실적 버팀목 역할을 했다. KT에스테이트는 아파트 분양 수익과 호텔 사업 호조로 매출이 72.9% 급증했으며, 지난 3월 상장한 케이뱅크는 고객 수 1607만명을 돌파하며 외연을 확장했다. KT클라우드도 데이터센터 가동률을 높이며 안정적인 성장을 이어갔다. 이날 KT는 2026~2028년 중기 주주환원 정책도 발표했다. 향후 3년간 별도 기준 조정 당기순이익의 50%를 환원 재원으로 활용하고, 올해 최소 주당 배당금(DPS)을 2400원으로 제시해 예측 가능성을 높였다. 민혜병 KT CFO(전무)는 “1분기는 고객 침해사고 대응과 보안 고도화에 집중하며 사업 경쟁력을 다진 시기였다”며 “앞으로 AX 플랫폼 기업으로 도약해 수익성을 개선하고 기업가치를 제고하겠다”고 말했다.
  • ‘미토스’ 보안 위협 대응… 정부, 앤트로픽과 AI 보안 맞손

    정부가 글로벌 인공지능(AI) 선도기업 앤트로픽과 손잡고 AI 안전 및 사이버보안 분야 협력 방안을 모색한다. 앤트로픽의 차세대 모델 ‘미토스’가 강력한 해킹 성능을 보이면서 전 세계적으로 사이버 위협에 대한 경각심이 높아진 데 따른 후속 조치다. 과학기술정보통신부는 11일 외교부, 국가정보원, 금융위원회, 인공지능안전연구소(AISI) 등 유관기관과 함께 마이클 셀리토 앤트로픽 글로벌 정책총괄을 만나 간담회를 가졌다. 이번 회동은 지난 2월 인도 AI영향정상회의에서 논의된 협력 방안의 연장선으로, AI 모델의 안전성 확보와 국내 산업 활성화를 목적으로 추진됐다. 간담회에서는 복잡한 코드 결함을 탐지하는 ‘미토스’의 보안 위협 대응이 주요 의제로 다뤄졌다. 정부는 국내 기업·기관과의 협업을 제안하고, AI 모델을 활용한 사이버보안 역량 강화를 위해 실무 논의를 이어가기로 했다.특히 AISI와 앤트로픽 간 모델 안전성 검증 협력과 글로벌 보안 협력체인 ‘프로젝트 글래스윙’ 참여 가능성도 함께 검토된 것으로 알려졌다. 정부는 이달 말 AI 기반 해킹 위협 대응 방안을 발표하는 등 국내 대응 체계 마련에 속도를 낼 방침이다. 류제명 과기정통부 제2차관은 “프론티어급 AI 모델의 성능이 급격히 향상됨에 따라 안전한 활용 환경 조성이 시급하다”며 “글로벌 선도기업들과 협력해 AI 위험에 대한 예방 및 대응 체계를 강화하겠다”고 밝혔다.
  • 한동대, 최첨단 AI 가속기 도입 성과 공유… 지역 산학협력 거점 역할 강화

    한동대, 최첨단 AI 가속기 도입 성과 공유… 지역 산학협력 거점 역할 강화

    공용 연구용 AI 가속기 인프라 구축으로 지역 산학협력 거점 조성 및 산업 AI 전환 본격화 한동대학교가 글로컬대학 지원사업의 일환으로 지난 5월 7일 교내 제네시스랩 장응복홀에서 ‘2026 AI 가속기 및 산학협력 포럼’을 개최했다. 이번 행사에서는 국내 대학 중 최초로 구축된 엔비디아(NVIDIA) DGX B200 기반 AI 가속기의 도입 성과와 향후 운영 로드맵이 발표됐다. 행사는 한동대 AI혁신센터 실장 이한진 교수의 진행으로 ▲AI 가속기 도입 성과 및 운영 계획 발표(AI혁신센터 이정훈 실장)를 시작으로 ▲한동대 AI 연구진 소개 ▲AI 분야 산학협력 우수사례 발표(최희열 교수) ▲엔비디아의 AI 가속기 기술 소개(국내 총판 류평수 부사장) ▲한동대 교수진 및 참석 기업·기관 간 네트워킹 순으로 진행됐으며, 관련 기업 및 기관 관계자 약 80명이 참석했다. 한동대 AI혁신센터는 초저지연·고성능 GPU 인프라를 기반으로 연구 역량을 높이고 기업 협력 수요에 대응할 수 있는 실행 체계를 마련했다. 센터는 DGX B200 GPU 서버(Blackwell 180GB x 8) 1식과 RTX PRO 6000 GPU 서버(Blackwell 96GB x 8) 2식을 구축하여 초대형 모델 학습과 다중 사용자 연산 환경을 동시에 지원한다. 또한 NVLink 5 기반 약 100ns(≈10-7초) 수준의 초고속 연결을 통해 여러 장의 GPU를 하나의 초대형 GPU처럼 통합 활용할 수 있어, 대규모 AI 모델 학습과 고속 연산 효율을 높인 것이 특징이다. 아울러 한동대는 외부와 분리된 보안형 AI 가속기 인프라를 구축하여 국가핵심기술, 방산, 보안등급 데이터 등 높은 보호 수준이 요구되는 분야에서도 활용 가능한 연구 환경을 마련했다. 민감한 내부 데이터도 내부 통제형 환경에서 안전하게 활용할 수 있도록 데이터 반출 통제, 접근 권한 관리, 망 분리, 암호화 저장 체계를 강화함으로써 보안성과 연구 활용성을 동시에 확보한 공용 AI 인프라 체계를 구축했다. 이번 구축은 단순한 장비 확보를 넘어 국내 대학 최초 B200 도입이라는 상징성과 함께 지역에서도 수도권 수준 이상의 첨단 AI 연구개발이 가능한 협력 거점을 조성했다는 점에서 의미가 크다. 한동대는 이를 바탕으로 AI 인프라의 지역 불균형을 완화하고, 포항을 중심으로 지역 기업 및 협력기관과의 산학협력을 본격 확대할 계획이다. 특히 포항 지역의 주력 산업인 철강, 제조, 에너지, 바이오, 물류 분야와의 연계를 통해 실질적인 산학협력을 추진하고 뉴로메카, 동국산업, 한국로봇융합연구원, 포스텍 생명공학연구센터 등 참여기업 담당자와의 네트워킹을 통해 산업 현장의 수요를 발굴·예측하며 협력을 단계적으로 확대해 나갈 예정이다. 한동대학교는 자원 제공 방식에서 나아가 교육, 수요 발굴, 공동연구, 인프라 활용을 통합한 ‘AI 가속기 활용 패키지 지원’을 운영한다. 이를 통해 AI 전문인력과 전담 조직이 부족한 지역 산업체도 단계별 교육과 맞춤형 프로젝트를 통해 AI 도입 가능성을 구체화하고, DGX B200 및 RTX 기반 AI 가속기 인프라를 활용한 실질적 연구개발로 이어갈 수 있도록 지원할 계획이다.
  • 한국렌탈, 칩 인플레 속 ‘AI PC’ 선제 확보… 첫 BS로 차별화 [강소기업 돋보기]

    한국렌탈, 칩 인플레 속 ‘AI PC’ 선제 확보… 첫 BS로 차별화 [강소기업 돋보기]

    클라우드 필요 없는 AI PC 승부수장애 미리 막는 ‘비포 서비스’ 도입기업 업무 환경 최적화된 PC 공급 삼성·LG 등과 협력 네트워크 구성데이터 완전 삭제… 유출 원천봉쇄포브스 선정 ‘B2B 기업 렌털’ 대상 반도체 공급망 불안과 원자재 가격 상승이 겹치며 ‘칩 인플레이션’이 현실화되고 있다. 기업들은 인공지능 전환(AX)을 서둘러야 하지만, 정보기술(IT) 장비 가격이 오르고 물량 확보도 어려워지면서 투자 타이밍을 잡기 쉽지 않은 상황이다. 이 같은 환경 속에서 초기 비용 부담을 줄이면서 최신 장비를 도입할 수 있는 ‘렌털 서비스’가 대안으로 떠오르고 있다. 국내 최초 B2B(기업 간 거래) 렌털 기업인 한국렌탈은 최근 인공지능(AI) PC를 핵심 상품으로 내세우며 시장 공략에 속도를 내고 있다고 6일 밝혔다. 칩 인플레이션이 본격화되기 이전부터 수요를 예측해 물량을 선제 확보하면서 가격 경쟁력을 확보했다는 설명이다. 회사는 2028년 국내 PC 시장에서 AI PC 비중이 80% 수준까지 확대될 것으로 보고 있다. AI PC는 신경망처리장치(NPU)를 탑재해 클라우드를 거치지 않고도 AI 기능을 수행할 수 있는 차세대 기기다. 일부 기능은 오프라인에서도 작동해 보안 측면에서도 강점을 갖는다. 기업 입장에서는 생산성을 높이면서도 데이터 유출 위험을 줄일 수 있어 수요가 빠르게 늘고 있다. 문제는 비용이다. 디램(DRAM) 가격 상승 여파로 PC 가격이 전반적으로 오르는 상황에서, 기업들이 대규모 장비를 한 번에 도입하기는 부담이 크다. 렌털 서비스는 이를 월 단위 비용으로 분산할 수 있어 기존 예산 범위 내에서 IT 인프라를 업그레이드할 수 있다는 장점이 있다. 일반적으로 36개월 이상의 장기 계약 구조가 적용된다. 다만 칩 인플레이션이 장기화될 경우 렌털사 역시 비용 부담에서 자유롭지는 않다. 실제로 일부 기업은 신규 도입 대신 기존 장비의 렌털 연장을 선택하는 사례도 늘고 있다. 이 가운데 한국렌탈은 차별화 전략으로 ‘비포 서비스(BS)’를 도입했다. 기존 애프터서비스(AS)가 문제 발생 이후 대응하는 방식이라면, BS는 장애를 사전에 예방하는 관리 서비스다. 서비스는 주문 과정에서부터 시작된다. 기업이 신규 PC를 도입할 때는 번거로운 세팅 과정을 거치지 않도록 업무 환경에 맞춰 하드웨어와 소프트웨어를 최적화해 공급하는 ‘고객 주문자 생산’(CTO·Configure to Order) 방식을 운영 중이다. 글로벌 기업에는 언어 및 지역 설정까지 지원한다. BS 단계에서는 초기 불량을 점검하고 효율적인 사용법을 안내해 AS 가능성을 줄인다는 설명이다. 방문 상담을 통해 문제 발생 가능성이 있는 부분을 예방 진단하고 효율적인 작업 환경 구성을 돕는다. 한국렌탈은 삼성, LG 등 제조사 엔지니어와 협력 네트워크를 구성하고 있다. 한국렌탈은 “문제가 발생해 AS를 맡겨야 하는 일이 생긴다고 해도, 이러한 협력 네트워크를 통해 일반적인 AS 센터보다 빠르고 정확하게 장애 원인을 규명한다”고 설명했다. 단순히 맡겨진 장비의 결함만 살피는 것은 아니다. 실제 한 업체에서 수십 대 장비가 동시에 전원 불량과 블루스크린이 발생했을 때, 고객 인터뷰를 통해 ‘정전 이력’을 포착하고 전압 측정을 실시해 전기 계통 문제라는 것을 찾아내기도 했다. 해피콜 서비스도 실시하며 자주 발생하는 문제도 점검할 수 있도록 한다. 보안 관리도 강화했다. 업무용 장비에 남은 민감 정보를 보호하기 위해 국정원 보안 적합성 검증을 받은 전문 장비를 활용해 데이터 완전 삭제를 보장한다. 저장 장치 불량으로 인식이 불가능한 경우에는 자체 보유한 파쇄기를 통해 물리적으로 완전한 파쇄를 원칙으로 한다. 기업의 가장 중요한 자산인 데이터 유출을 원천 봉쇄하기 위해서다. 서비스 고도화도 이어지고 있다. 한국렌탈은 지난해 고객사 만족도 조사와 AS 현황을 토대로 고객 지원 부분의 대대적인 체질 개선을 진행 중이다. 지난해 하반기부터 6개월간 발생한 약 6793건의 AS 데이터를 정밀 분석했다. 문의 비중이 높았던 ‘윈도우 및 프로그램 문제’(22.4%)를 해결하기 위해 버튼 하나로 초기화가 되는 시스템 환경을 구축했다. 윈도우 관련 문의 건수를 현재의 절반 이상으로 줄이는 것이 목표다. 한국렌탈 관계자는 “칩 인플레이션과 AX 전환이 동시에 진행되는 상황에서 기업들은 비용과 효율 사이에서 고민이 커지고 있다”며 “렌털은 초기 투자 부담을 줄이면서도 최신 IT 환경을 유지할 수 있는 현실적인 대안이 될 수 있다”고 말했다. 한국렌탈은 올해 포브스에서 선정한 ‘소비자 선정 최고의 브랜드 대상’ B2B 기업 렌털 부문에서 대상을 수상하기도 했다.
  • STEG, SK텔레콤 GPU 클러스터 운영 위한 차세대 ITSM 구축 완료

    E-GENE™ ITSM 기반으로 대규모 GPU 인프라 운영 체계 고도화주요 IT 프로세스 데이터화… 추적성·운영 효율 강화IT서비스관리(ITSM) 전문기업 에스티이지(STEG, 대표 임현길)는 SK텔레콤의 GPU 클러스터 운영 관리를 위한 차세대 ITSM 구축을 완료했다고 6일 밝혔다. SK텔레콤은 가산 AI 데이터센터에서 엔비디아 고성능 GPU B200 1000장 이상을 단일 GPU 클러스터로 구성해 구독형 AI 클라우드 서비스(GPUaaS)를 운영하고 있다. 이번 사업은 GPU 클러스터 인프라 관리 체계를 고도화해 고밀도 GPU 환경에서 자원 활용도와 서비스 품질을 높이는 데 초점을 맞췄다. STEG는 자사 ITSM 솔루션 ‘E-GENE™ ITSM’을 적용해 고성능 인프라 환경에 특화된 운영·관제 체계를 구축했다.데이터센터 상면도를 기반으로 서버의 물리적 위치를 직관적으로 확인할 수 있도록 했으며, 장비별 상세 사양과 네트워크 포트 연결 상태, 소프트웨어 설치 현황 등을 통합 관리할 수 있도록 구현했다. 또 장애 발생 시 문제 지점을 빠르게 식별할 수 있도록 해 대응 시간을 단축하고, 대규모 GPU 자원의 효율적 운영을 지원하도록 설계됐다. 이와 함께 주요 IT 운영 프로세스를 데이터 기반으로 관리할 수 있도록 체계를 구축했다.변경 이력과 승인 프로세스 등 운영 이력을 추적·보관할 수 있도록 함으로써 IT 일반통제(ITGC)와 감사 대응에 필요한 추적성과 투명성을 강화했다. SK텔레콤은 이번 차세대 ITSM 구축을 통해 고밀도 GPU 환경 운영 효율을 높이는 동시에 감사 및 컴플라이언스 대응 체계도 강화할 수 있을 것으로 기대하고 있다.특히 안정적인 AI 인프라 운영 기반을 마련해 GPUaaS 서비스 경쟁력 확보에도 도움이 될 것으로 보고 있다. 임현길 STEG 대표는 “국내 AI 인프라 경쟁력과 연결되는 SK텔레콤의 GPU 운영 환경 구축에 참여하게 돼 의미가 크다”며 “공공·금융·엔터프라이즈 시장에서 축적한 경험을 바탕으로 대규모 AI 환경에서도 안정적인 ITSM 서비스를 제공해 나가겠다”고 밝혔다. 한편 STEG는 노코드 플랫폼 ‘E-GENE™’을 기반으로 ITSM을 비롯해 자산관리(ITAM), 엔터프라이즈 서비스관리(ESM) 등 다양한 B2B IT 서비스를 자체 개발하고 있다.ITSM 솔루션은 온프레미스와 클라우드(SaaS) 환경 모두 지원하며, 클라우드 보안인증(CSAP)을 획득해 공공·금융 분야의 보안 요구사항에도 대응하고 있다.
  • “내 속옷 사진? 가짜다”…伊 총리, AI 조작 이미지 직접 공개 [핫이슈]

    “내 속옷 사진? 가짜다”…伊 총리, AI 조작 이미지 직접 공개 [핫이슈]

    조르자 멜로니 이탈리아 총리가 자신을 겨냥한 인공지능(AI) 조작 사진을 직접 공개하며 딥페이크 위험성을 경고했다. 사진에는 멜로니 총리가 속옷 차림으로 침대에 앉아 있는 것처럼 보이는 장면이 담겼다. 그러나 실제 사진이 아니었다. 멜로니 총리는 해당 이미지가 AI로 만든 허위 사진이라며 “사람을 속이고 조종하며 누구든 공격할 수 있는 위험한 도구”라고 비판했다. 로이터·AP통신 등에 따르면 멜로니 총리는 5일(현지시간) 엑스(X·옛 트위터)에 자신을 묘사한 조작 이미지를 올렸다. 그는 “최근 며칠 동안 AI로 생성된 내 가짜 사진 여러 장이 돌고 있다”며 일부 정치적 반대자들이 이를 실제처럼 퍼뜨렸다고 주장했다. ◆ “나를 공격하려고 이제는 무엇이든 쓴다” 멜로니 총리는 문제의 사진을 직접 공개해 가짜라는 사실을 알렸다. 그는 “사진을 만든 사람은 적어도 이번 경우 나를 꽤 많이 개선해줬다”고 농담했다. 그러나 곧바로 “나를 공격하고 거짓을 지어내기 위해 이제는 정말 무엇이든 사용한다는 사실은 변하지 않는다”고 지적했다. 이어 “나는 나를 방어할 수 있지만 많은 사람은 그렇지 못하다”며 온라인 이용자들에게 “믿기 전에, 공유하기 전에 확인하라”고 당부했다. 이번 게시물은 빠르게 확산됐다. 멜로니 총리의 글은 수백만 회 조회됐고 AI 조작 이미지가 정치 공격과 결합할 때 어떤 파장을 낳는지 보여주는 사례가 됐다. ◆ 정치 공격 넘어 여성 대상 디지털 폭력 논란 이번 사건은 단순한 정치권 해프닝으로 보기 어렵다. 현직 총리의 얼굴을 이용한 허위 이미지가 공개적으로 유포됐고 당사자가 직접 대응하면서 딥페이크 피해 논란이 다시 커졌다. 특히 여성 정치인과 유명인을 겨냥한 성적 조작 이미지는 전 세계적으로 반복돼왔다. 과거에는 조작 사진이나 영상을 만들려면 전문 기술이 필요했지만 이제는 생성형 AI 도구로 그럴듯한 이미지를 손쉽게 만들 수 있다. 멜로니 총리는 이미 비슷한 문제로 법적 대응에 나선 적이 있다. 그는 2024년 자신의 얼굴을 합성한 허위 음란물을 제작해 온라인에 유포한 혐의로 부자 관계인 남성 2명을 상대로 명예훼손 소송을 제기했다. 당시 그의 변호인단은 “이런 권력 남용의 피해자가 된 여성들에게 고소를 두려워하지 말라는 메시지를 보내기 위한 것”이라고 설명했다. ◆ 이탈리아, AI 규제에도 속도 멜로니 정부는 AI 규제에도 적극적으로 나서왔다. 이탈리아 의회는 지난해 AI 관련 포괄 법안을 승인했다. 이 법은 인간 중심적이고 투명하며 안전한 AI 사용을 원칙으로 삼고 사이버보안과 개인정보 보호를 강조하는 내용으로 알려졌다. 유럽연합(EU)의 AI 규제 흐름과 맞물려 이탈리아도 딥페이크와 허위 이미지 대응을 강화하는 분위기다. 멜로니 총리는 이번 사건을 통해 기술 자체보다 악용을 문제 삼았다. 전문가들도 딥페이크의 위험성을 오래전부터 경고해왔다. 정치인과 유명인뿐 아니라 일반인도 피해자가 될 수 있다. 얼굴 사진 몇 장만으로 조작물이 만들어지고 SNS를 통해 순식간에 퍼질 수 있다는 점이 문제로 꼽힌다. ◆ “가짜를 진짜처럼 믿는 순간이 문제” 멜로니 총리의 대응을 두고도 의견은 갈렸다. 일부에서는 조작 이미지를 직접 공개한 행위가 오히려 허위 사진을 더 확산시킬 수 있다고 우려했다. 반면 현직 총리가 직접 가짜임을 밝히며 문제를 공론화한 만큼 경각심을 키우는 효과가 있다는 평가도 나왔다. 이번 사건은 AI 허위 이미지가 더 이상 유명인의 사생활 논란에 그치지 않는다는 점을 보여준다. 정치 지도자의 얼굴도 손쉽게 조작될 수 있고, 조작물은 실제처럼 퍼질 수 있다. 문제는 누가 만들었느냐에만 있지 않다. 누가 믿고 공유하느냐도 중요하다. 멜로니 총리는 “나는 방어할 수 있지만 많은 사람은 그렇지 못하다”고 밝혔다. AI 시대의 허위 이미지는 한 장의 사진으로 끝나지 않는다. 그것을 진짜로 믿는 순간 공격은 이미 시작된다.
  • 피넛AI/옵시아, 5월 IAEA 원자력 사이버보안 컨퍼런스 해킹대회 운영

    피넛AI/옵시아, 5월 IAEA 원자력 사이버보안 컨퍼런스 해킹대회 운영

    피넛AI(PeanutAI)/옵시아(OPCIA)가 오는 2026년 5월 국제원자력기구(IAEA) 주관으로 개최되는 원자력 사이버보안 컨퍼런스 ‘CyberCon 2026’ 에 공식 참가해, 컨퍼런스 내 특별 구역인 ‘사이버 빌리지(Cyber Village)’에서 실전형 해킹방어대회(CTF, Capture The Flag)를 IAEA설립 최초로 직접 기획·운영한다. 논문 발표와 CTF 운영을 동시에 진행하는 방식으로, 국내 사이버보안 기업이 IAEA 공식 무대에서 이 같은 역할을 맡는 것은 극히 이례적인 사례로 평가된다. IAEA CyberCon은 전 세계 원자력 시설 운영자, 규제기관, 사이버보안 전문가들이 한자리에 모여 원자력 분야의 사이버 위협 동향과 대응 전략을 공유하는 국제 최고 권위의 원자력 사이버보안 행사다. 올해 CyberCon 2026은 5월 개최를 앞두고 글로벌 에너지 안보와 디지털 전환이 맞물리는 시점에서 열려, 원자력 ICS/OT 보안에 대한 국제사회의 관심이 그 어느 때보다 높아진 상황이다. 국내외 다수의 해킹방어대회 문제 출제 및 운영경험을 기반으로 이번 CTF는 단순 이론 중심의 기존 대회와 달리, 가압기 시뮬레이터와 스마트 물류 시뮬레이터 등 원자력 및 ICS/OT 환경을 완벽히 재현한 물리적 테스트베드(Testbed)를 기반으로 진행된다. 가압기 시뮬레이터는 원자력 발전소의 냉각재 압력 및 온도 제어 시스템을 고도로 정밀하게 재현한 환경이다. 참가자들은 제어 명령이나 센서 데이터 위변조 등 실제 위협 시나리오를 바탕으로 공격을 직접 경험하며, 실전적인 보안 대응 전략을 수립할 수 있다. 스마트 물류 시뮬레이터는 물자 이송·관리 등 시스템을 모사해 공급망 보안(Supply Chain Security) 관점의 위협 대응 훈련을 제공한다. 두 시뮬레이터 모두 원자력 시설과 스마트 물류 시설 프로토콜과 통신 구조를 반영해 설계된 만큼, 현장 투입 전 충분한 실전 경험을 쌓을 수 있는 환경을 제공한다. ‘사이버 빌리지’는 강의와 발표를 넘어 전 세계 원자력 사이버보안 전문가들이 직접 실습하고 경쟁하며 역량을 높이는 체험 구역으로, 피넛AI/옵시아는 이 공간의 핵심 프로그램으로 CTF를 운영하며 국제적인 사이버 회복력(Cyber Resilience) 강화에 실질적으로 기여할 계획이다. 5월 행사에는 각국 원자력 시설 운영자, 규제기관 보안 담당자, 사이버보안 연구자 등이 폭넓게 참가할 것으로 예상되며, 국제 원자력 사이버보안 커뮤니티 내 실전 역량 교류의 장으로 자리매김할 전망이다. 회사 관계자는 “원자력 및 ICS/OT 환경에 특화된 실전형 CTF는 국내외를 통틀어 매우 드문 사례”라며 “이번 5월 CyberCon 2026 참가는 단순한 기술 홍보가 아니라, 전 세계 원자력 사이버보안 역량을 실질적으로 높이는 데 기여하고자 하는 우리의 의지를 담은 것”이라고 밝혔다. 이어 “이번 컨퍼런스를 통해 국내 원자력 사이버보안 기술의 국제적 위상을 높이고, 글로벌 파트너십 확대의 발판을 마련할 것”이라고 강조했다. 피넛AI/옵시아는 이번 CyberCon 2026을 기점으로 IAEA 및 주요 원자력 규제기관, 발전소 운영사와의 글로벌 협력 네트워크를 공고히 할 방침이다. CTF 플랫폼과 테스트베드를 지속 고도화해 국내외 원자력 사이버보안 교육의 표준 모델로 발전시켜 나갈 예정이다.
  • 美, 입법 안 된 ‘망 사용료’ 또 때렸다… EU는 ‘공정기여’ 검토

    美, 입법 안 된 ‘망 사용료’ 또 때렸다… EU는 ‘공정기여’ 검토

    미국 도널드 트럼프 행정부가 한국의 네트워크 사용료(망 사용료) 정책에 대해 또다시 불만을 터뜨리자 청와대는 한국의 망 사용료 정책이 미국 기업을 차별하는 게 아니라고 반박했다. 외교부도 미국의 문제 제기에 특별한 의도가 없다고 확대 해석을 경계했다. 청와대는 28일 “2025년 11월 한미 정상 공동 팩트시트에 명시된 디지털 비차별 약속은 변함없으며 성실히 이행될 것”이라고 밝혔다. 이어 “미국 기업이 망 사용료, 플랫폼 규제 등에서 차별받고 있다는 주장은 사실과 다르며, 국회에서 발의된 망 사용료 의무화 법안이 있으나 통과된 법안은 없다”고 강조했다. 외교부 관계자도 “디지털 분야에 대해 미국은 일관되게 입장을 표명했기 때문에 이번에 특별한 의도는 없는 것으로 보인다”고 밝혔다. 미 무역대표부(USTR)는 27일(현지시간) 엑스(X)에 “세계 어떤 나라도 자국의 인터넷 서비스 제공업체에 인터넷 트래픽 전송에 따른 네트워크 사용료를 부과하는 나라는 없다. 한국만 제외하고”라고 썼다. 망 사용료는 넷플릭스, 유튜브 같은 콘텐츠 제공사업자(CP)가 통신망을 통해 대규모 트래픽(데이터 전송량)을 발생시키는 만큼 인터넷 서비스 제공사업자(ISP)에 일정 대가를 내야 한다는 개념이다. 쉽게 말해 ‘인터넷 고속도로’를 통해 돈을 벌었다면, 그에 따른 ‘통행료’를 내라는 뜻이다. 망 사용료 갈등은 2016년으로 거슬러 올라간다. 국내 통신사들은 페이스북 등 글로벌 CP의 트래픽이 급증하자 추가 망 사용료 부과를 주장했다. 네이버, 카카오 등 국내 기업은 이미 트래픽에 따라 비용을 부담하는 반면 일부 미국 빅테크는 ‘무임승차’를 하니 형평성에 어긋난다는 것이다. 최근 방탄소년단(BTS) 공연 중계로 서울 광화문 일대 트래픽이 평소의 두 배 이상으로 급증하자 해당 논쟁이 재부상했다. 한국방송학회의 2024년 연구에 따르면 CP 중 하나인 구글이 국내에 지불해야 할 망 사용료는 약 2000억원 규모로 추정된다. 이에 대해 한 CP 업계 관계자는 “콘텐츠 시청자가 이미 인터넷 요금을 내고 있는데 CP에까지 비용을 부과하는 것은 이중 과금”이라고 지적했다. 해당 갈등이 반복되면서 통상 문제로 확대됐다. 미국은 한국의 망 사용료 정책을 대표적인 비관세 무역장벽으로 지적한다. USTR은 지난달 31일 발간한 올해 ‘연례 국가별 무역장벽 보고서’(NTE 보고서)에도 망 사용료 정책을 한국의 플랫폼 규제법안, 위치기반 데이터 등의 국외 반출 제한, 결제 서비스와 관련한 복잡한 인증·보안 기준 등과 함께 서비스 분야의 장벽으로 지적했다. 다만 USTR이 엑스에 게재한 한국만 네트워크 사용료를 부과한다는 부분은 맞지 않다. 유럽연합(EU) 역시 구글, 넷플릭스 등 빅테크의 망 투자 비용 분담을 요구하는 ‘공정 기여’(Fair Contribution) 논의를 이어 가고 있다. 협상이 결렬될 경우 규제기관이 개입하는 방안까지 검토 중이다. 프랑스, 이탈리아, 스페인 등 유럽 주요국도 “소수 빅테크가 트래픽의 대부분을 차지하면서 통신망 투자 부담이 통신사에 집중된다”며 공동 대응의 필요성을 강조하고 있다. 이에 따라 일각에서는 USTR의 이번 언급에 대해 데이터망 입법 추진을 문제 삼으려는 과장된 통상 압박이라는 해석도 나온다.
  • 노인 부축 로봇 넘어지면?… 안전 가이드라인 필요해 [가정용 로봇, 특이점이 온다]

    노인 부축 로봇 넘어지면?… 안전 가이드라인 필요해 [가정용 로봇, 특이점이 온다]

    ① 가장 우선해야 할 안전성투입 대상 어린이·환자 돌봄 분야국내 로봇안전인증센터 막 시작② 쓸모에 대한 고민, 유용성감각·지능·손재주 3개 핵심 요소산업·생활 등 제한 없이 활용돼야③ 인간 노동력과 경쟁, 수익성시제품 대당 2억에서 최대 7억선“최소 2900만원 선은 돼야 경쟁력”④ 데이터 규제도 큰 숙제‘규제 샌드박스’가 또 다른 한계로너무 엄한 개인정보 보호도 문제 휴머노이드 기술이 급속도로 발전하고 있지만 명실상부 ‘1가구 1로봇’ 시대가 되려면 현실적인 과제들도 적지 않다. 주로 정해진 작업을 수행하는 산업용 로봇과 달리 가정용은 인간과 부대낄 만큼 안전해야 하고, 일반 소비자가 구매하고 싶은 수준의 유용성과 저렴한 가격을 갖춘 동시에 기업의 손익분기점도 넘어야 한다. 27일 리서치 인텔로에 따르면 가정용 휴머노이드(홈로봇)의 전세계 시장 규모는 지난해 18억 달러(약 2조 6500억원)로 평가됐으며, 2034년에는 623억 달러(약 91조 7700억원)에 이를 전망이다. 연평균 성장률은 48.9%다. 인공지능(AI), 고성능 액추에이터 시스템, 전고체 배터리 플랫폼 등이 동시에 급격하게 발전하면서 홈로봇은 현실이 되고 있다. 중국 유니트리, 미국 피규어나 테슬라의 옵티머스 등이 선두에서 경쟁 중이다. 지구촌의 노령 인구 급증으로 홈로봇은 선택이 아닌 필수가 됐다. 아직 숙제는 적지 않다. 모건 스탠리는 ‘인공지능 구현과 휴머노이드의 부상’ 보고서에서 “휴머노이드의 일상 도입은 휴머노이드가 인간 노동력과 경쟁할 수 있거나 그 이상의 효율을 내는 데 달려 있다”며 “광범위한 상업적 활용으로 이어지기까지 예상보다 오랜 시간이 걸릴 수 있다”고 지적했다. 안전 문제가 첫 과제다. 상업용 휴머노이드는 돌봄과 헬스케어 분야에서 먼저 도입될 전망이다. 노인, 어린아이, 환자, 반려동물 등 고도의 안전성이 요구되는 대상을 안전하게 돌보는 것은 쉽지 않다. 류요엘 한국로봇산업진흥원 책임연구원은 “기존의 산업용 로봇은 안전펜스를 통해 물리적으로 분리된 환경에서 주로 운용됐으나 휴머노이드는 가정 환경까지 활동 범위를 넓혀가는 만큼 통합적 안전 확보가 핵심 과제”고 말했다. 이어 “인체 유사 구조를 지닌 휴머노이드는 전도 시 충격이나 관절 구동계 고장으로 예상 외의 위험을 초래할 수 있다”며 “인공지능 기반 학습으로 로봇이 스스로 행동을 변경하기 때문에 전통적 하드웨어 중심의 안전 대응만으로는 부족할 수 있다”고 했다. 우리나라의 경우 가정용 휴머노이드의 안전 수준을 객관적으로 평가할 수 있는 국제 표준(ISO)과 안전 가이드라인은 아직 개발 중이다. 국내 휴머노이드의 안전·보안 인증을 지원하려 산업통상부가 추진 중인 휴머노이드 로봇안전인증센터도 지난달 공고돼 이제 막 첫걸음을 뗐다. 유용성은 또 다른 과제다. 이미 빨래는 세탁기, 청소는 로봇청소기, 설거지는 식기세척기 등이 돕는다. 가정용 휴머노이드는 여러 가전제품의 기능을 종합적으로 수행하는 것인데, 너무 고가라는 지적이 나오는 이유다. 한 번 충전으로 2~4시간밖에 작동하지 못하는 배터리도 개선돼야 한다. 박동일 한국기계연구원 첨단로봇연구센터장은 “사람의 감각과 지능, 손재주까지 3개의 핵심 요소가 결합된 것이 휴머노이드”라며 “인간을 닮은 휴머노이드는 인간에 맞춰져 있는 산업·생활 환경에 더 쉽게 적응시킬 수 있어 ‘범용성’이 가장 큰 특징”이라고 평가했다. 이어 “어떤 영역도 넘나들 수 있다는 장점을 어떻게 활용하느냐가 관건”이라고 강조했다. 수익성은 휴머노이드의 상용화를 결정지을 핵심 과제다. 맥킨지앤드컴퍼니는 “현재 휴머노이드 시제품의 가격은 일반적으로 대당 15만 달러(2억 2000만원)에서 50만 달러(7억 4000만원)”라며 “휴머노이드가 주류 산업 전반에서 인간 노동력과 경쟁하려면 제품 가격이 대당 2만~5만 달러(2900만~7400만원) 범위로 떨어져야 하고, 가정·소매·숙박업에서 사용되는 휴머노이드는 더 큰 폭의 가격 인하가 필요하다”고 분석했다. 비용 절감을 위해 대량 양산은 필수적이다. 휴머노이드의 대량 생산까지 짧게는 3년, 길게는 10년 정도가 걸린다는 게 업계의 시각이다. 골드만삭스는 지난해 8000대 수준이었던 휴머노이드 판매량이 2030년에는 13만 6000대로 증가한 뒤 가속도가 붙어 2035년에는 210만 대로 급증하는 ‘J자형 성장’을 할 것으로 예상했다. 휴머노이드 산업 규제도 혁신 속도를 더디게 만드는 변수다. 우리나라의 경우 2023년에야 도로교통법 개정으로 바퀴 달린 실외이동로봇이 보행자처럼 보도를 다니게 됐고, 2025년에 배송로봇을 택배 수단으로 쓰는 것이 가능해졌다. 이런 규제들도 휴머노이드를 포괄한 것은 아니다. 업계는 새로운 기술을 제한된 조건에서만 시험할 수 있도록 해주는 ‘규제 샌드박스’를 한계로 지적한다. 데이터 규제도 큰 숙제다. 휴머노이드는 카메라와 마이크로 주변을 보고 들으면서 배우는데 이 과정에서 사람 얼굴이나 목소리가 찍힐 수 있다. 현행 개인정보 보호 규정은 공개된 장소 촬영과 원본 데이터 활용에 엄격하다. 얼굴 등 신분을 가리면 AI 학습 정확도가 떨어질 수 있다. 정인기 한국로봇산업진흥원 선임연구원은 “결국 휴머노이드를 쓰려는 이유는 사람이 여기저기서 마음대로 쓰려는 것”이라며 “(로봇의) 이동성을 잘 살리는 방향으로 제도 개선이 필요하다”고 말했다.
  • 에스원 “중소기업 10곳 중 2곳만 화재 선제 대응”

    중소기업들이 산업현장에서 화재·폭발 사고를 가장 우려하지만, 10곳 중 2곳만 선제 대응 시스템을 갖췄다는 조사 결과가 나왔다. 보안업체 에스원은 20일 자사 서비스를 이용하는 기업 고객 2만여 곳 중 응답한 1337개사를 대상으로 진행한 ‘중소기업 산업현장 안전관리 현황과 인식에 관한 설문’ 결과를 발표했다. 조사 결과 중소기업이 현장에서 가장 우려하는 사고 유형은 ‘화재·폭발’(50.6%)로 집계됐다. 여기에 과열이나 정전 등 설비 이상(27.7%)을 포함하면 응답 기업의 80%가량이 화재 관련 위험을 우려했다. 그러나 과열을 포함한 이상 징후를 사전에 포착하는 ‘화재 감지 시스템’을 운영 중인 기업은 20.60%에 불과했다. 에스원 관계자는 “대부분 연기 감지기, 가스 탐지기와 같은 기본 감지 설비에 머물러 있어 화재 사고에 대한 우려 수준에 비해 대응 체계가 충분히 뒷받침되지 못하고 있다”고 설명했다. 안전관리 운영 측면에서는 응답 기업의 73.4%가 ‘폐쇄회로(CC)TV 관제 요원의 채용과 운영’에 어려움을 느낀다고 답했다. 특히 야간과 휴일을 포함한 24시간 모니터링 부담(60.0%)이 높은 것으로 나타났다. ‘인공지능(AI) CCTV’를 운영한다는 응답은 4.70%였다. 안전관리 대응 체계 고도화가 어려운 이유로는 응답 기업의 42.8%가 ‘비용 부담’을 꼽았다. 에스원 관계자는 “AI CCTV와 스마트 안전관리 솔루션 보급을 확대하는 한편, 정부 지원 사업을 현장에 적극적으로 알려 중소기업의 비용 부담을 덜어줄 것”이라고 말했다.
  • 하늘 나는 드론 잡는 해상 드론…우크라, 바다서 러 샤헤드 첫 격추 [밀리터리+]

    하늘 나는 드론 잡는 해상 드론…우크라, 바다서 러 샤헤드 첫 격추 [밀리터리+]

    우크라이나군이 사상 처음으로 해상 드론에서 요격 드론을 띄워 러시아의 샤헤드 드론을 격추한 것으로 알려졌다. 지난 19일(현지시간) 우크라이나 군사 전문 매체 디펜스 익스프레스는 우크라이나군이 해상 플랫폼에서 샤헤드 드론을 요격하는 새로운 전술을 선보였다고 보도했다. 실제 공개된 영상을 보면 요격 드론이 발사되는 모습과 샤헤드 드론을 쫓아가다 화면이 끊기는 모습이 확인되는데, 만약 우크라이나군 주장이 사실이라면 해상 무인 플랫폼에서 공격용 드론을 파괴한 첫 번째 사례가 된다. 이에 대해 디펜스 익스프레스는 “이번 작전의 핵심은 지상 방공시스템의 사정거리 밖인 해상에서 작전하는 적 무인 항공기(UAV)의 요격 범위를 넓혀준다는 점”이라면서 “이는 대규모 샤헤드 드론 공격에 대응하는 데 있어 새로운 가능성을 열어준다”고 분석했다. 다만 우크라이나군은 정확한 작전 장소와 요격 드론의 종류는 보안상 이유로 공개하지 않았으나 매체는 해상 드론인 마구라(Magura) 시리즈가 지난달 요격 드론 발사를 위해 개량됐다는 점에 주목했다. 마구라는 우크라이나가 독자 개발한 해상 드론으로 특히 이번 전쟁에서 흑해 전장의 판도를 바꾼 핵심 비대칭 전력으로 맹활약하고 있다. 특히 최신형인 마구라 V7의 경우 미국산 AIM-9 사이드와인더 미사일을 장착해 세계 최초로 Su-30 전투기 2대를 격추한 바 있다. 또한 우크라이나는 러시아의 샤헤드를 비롯한 자폭 드론과 정찰 드론을 파괴하는 다양한 요격 드론을 보유하고 있는데, 대표적으로 ‘스팅’이 있다. 현지 민간 단체 와일드 호넷이 개발한 스팅의 최고 속도는 시속 300㎞에 달해 시속 185㎞ 정도인 샤헤드 드론과 충돌해 요격한다. 특히 대당 제작 비용이 우리 돈으로 300만~400만원 수준에 불과해 수십억 원에 달하는 패트리엇 미사일과 비교하기 힘들 정도로 가성비가 높다.
  • [사설] 현실로 닥친 초고도 AI 해킹… 보안 체질 근본적 개선을

    [사설] 현실로 닥친 초고도 AI 해킹… 보안 체질 근본적 개선을

    앤트로픽의 차세대 인공지능(AI) ‘클로드 미토스’가 27년간 누구도 찾지 못한 소프트웨어 취약점을 탐지해 냈다. 해킹 악용 우려로 공개가 미뤄져 오던 이 모델의 실체가 일부 드러나자 각국 정부는 일제히 긴급 대응에 들어갔다. 미 백악관은 관련 기업 최고경영자(CEO)를 소집했고, 우리 정부도 과학기술정보통신부가 주요 기업 최고보안책임자(CISO)를 불러모은 데 이어 국가AI전략위원회 보안특별위원회가 미토스 동향 긴급 점검에 나섰다. 전문가들은 AI가 기존 공격의 속도와 규모를 폭증시키고 진입 장벽을 무너뜨리면서 해킹 위협의 차원을 바꾸고 있다고 진단했다. 미토스에 이어 오픈AI도 보안 특화 ‘GPT-5.4-사이버’를 공개하는 등 AI 보안 시대는 이미 본격화했다. 한국의 디지털 보안 취약성은 뿌리가 깊다. 20여년간 보안을 지배해 온 공인인증서식 ‘설치형 보안 소프트웨어’ 체계가 미토스 앞에 정면으로 노출됐다. 이용자 PC에 깔린 키보드 보안·백신·방화벽 프로그램의 허점이 거꾸로 침투 경로로 악용된 사례는 이미 여러 차례 드러났다. 글로벌 표준이 브라우저 내장 암호화와 패스키로 옮겨간 지 오래인데도 한국만 설치형 보안 방식을 고수해 왔다. 여기에 앤트로픽이 미토스의 오용을 막기 위해 구글·애플·MS 등 극소수 파트너에게만 선공급하는 ‘프로젝트 글래스윙’의 참여 명단에 국내 기업은 단 한 곳도 없다. 글로벌 빅테크는 미토스로 자사 시스템의 허점을 앞다퉈 메우고 나섰는데, 한국만 방어용 도구를 손에 쥐지 못한 셈이다. 해묵은 규제를 붙들고 있던 금융위원회가 뒤늦게나마 공인인증서식 설치형 보안 체계의 단계적 철폐에 나선 것은 다행이다. 그러나 보안 체질을 획기적으로 바꾸고 AI 기반 실시간 자율방어 체계를 구축하려면 시간이 많지 않다. 국정과제로 구축 중인 ‘소버린 AI’ 모델은 산업 정책이 아닌 안보 자산으로 격상돼야 한다. 국제 보안 연대와 AI 규범 형성에 참여할 길도 찾아야 한다.
  • “LG엔솔, AX로 이기는 혁신… 2028년 생산성 50% 높일 것”

    “LG엔솔, AX로 이기는 혁신… 2028년 생산성 50% 높일 것”

    “특허·기술력 활용 AI 전환 박차”“진짜 업무 집중” 고용 불안 일축 김동명 LG에너지솔루션 사장이 ‘인공지능 전환’(AX)을 통한 ‘이기는 혁신’으로 2028년까지 생산성을 50% 개선하겠다는 목표를 제시했다. 김 사장은 13일 전사 구성원들에게 보낸 최고경영자(CEO) 메시지를 통해 “AX는 생존과 직결된 필수 과제”라며 독보적 경쟁력 확보를 위한 강력한 AX 실행 전략을 강조했다. 그는 “단순한 양적 경쟁으로 대응하는 것은 의미 있는 승산을 기대하기 어렵다”며 “AX를 통해 ‘핵심 자산 및 인재 중심’으로 게임의 룰을 바꿔야 한다”고 밝혔다. 김 사장은 자사가 보유한 다수의 특허 등 지식재산권, 30여년 가까운 업력, 풍부한 역량을 갖춘 인재들을 핵심 자산으로 꼽았고, “이 자산들이 AX와 결합해 시너지를 낸다면 경쟁의 판을 바꿀 절호의 기회가 될 수 있다”고 강조했다. 이에 따라 LG에너지솔루션은 연초 수립한 ‘2030년까지 생산성 30% 개선’이라는 전사 목표를 ‘2028년까지 생산성 50% 개선’으로 상향 조정했다. 경쟁사들도 대규모 전담 조직과 투자를 본격화하고 있는 만큼 목표를 더 빨리 달성해야 한다는 것이다. 이는 중국 배터리 업계가 물량과 속도를 앞세워 글로벌 시장에서 공세를 펼치는 상황을 반영한 것으로 풀이된다. LG에너지솔루션은 성공적인 AX 체계 안착을 위해 매월 CEO가 직접 주재하는 ‘인공지능(AI) 거버넌스 위원회’를 운영해 AI 솔루션 도입과 보안·변화관리 이슈를 점검하는 등 지원체계를 구축하고 있다. 또 기업형 AI 플랫폼을 단계적으로 도입하고 전사 AI 교육을 확대할 방침이다. 김 사장은 AI 도입에 따른 고용 불안 우려에 대해선 “계산기가 있어도 연산 원리를 이해해야 제대로 쓸 수 있듯 AI 역시 문제를 정의하고 구조화할 줄 아는 숙련된 경험을 가진 사람이 더 잘 활용할 수 있다”며 “AX는 구성원을 비효율적인 일에서 벗어나 사업적 임팩트를 창출하는 ‘진짜 업무’에 집중하게 만드는 변화”라고 설명했다.
  • “침투해” 한마디에 다 뚫었다… AI보안 판 뒤엎은 미토스 쇼크

    “침투해” 한마디에 다 뚫었다… AI보안 판 뒤엎은 미토스 쇼크

    스스로 허점 찾아 침투하는 AI‘최강 보안’ OS 27년 된 버그 찾아내기존 500만번 놓친 취약점도 포착해킹 재현 평가서도 압도적 성적글로벌 금융 안보 위기美 재무부·연준, 월가와 긴급회의영국·캐나다 등도 대책 마련 나서금감원, 금융사들과 대응 방안 점검 전세계 최상위 테크 전문가들이 철통 보안이라 자부하며 27년 동안 검증해온 운영체제(OS)의 방어선이 인공지능(AI) 앞에서 단 몇 시간 만에 무너졌다. 난공불락의 성벽을 무너뜨린 주인공은 AI 스타트업 앤스로픽이 최근 공개한 차세대 모델 ‘미토스’(Mythos)다. 보안 체계의 붕괴를 우려한 미국, 캐나다, 영국 등은 금융기관들과 보안 점검 및 긴급 협의에 나섰고 우리나라 금융감독원도 대응 방안을 점검했다. 13일 AI 업계에 따르면 미토스는 복잡한 소프트웨어의 설계 구조를 인간 전문가 수준으로 추론해 보안 취약점을 스스로 찾아내고 침투 경로까지 설계하는 이른바 ‘자율형 보안 지능’이다. 미토스의 위력은 보안 결함을 즉각 해킹 도구로 무기화하는 자율성에 있다. 사람이 침투 경로를 지시해야 했던 과거 모델과 달리, 미토스는 “약점을 찾아 침투하라”는 단 한 줄의 명령만으로 취약점 분석부터 실제 공격 코드(익스플로잇) 제작까지 전 과정을 스스로 완수한다. 앤스로픽에 따르면 미토스는 보안이 강력하기로 유명한 ‘오픈BSD’에서 27년 된 버그를 찾아냈고, 기존 도구가 500만 번 넘게 놓쳤던 취약점까지 단번에 포착했다. 특히 격리된 가상 환경을 스스로 탈출해 활동 흔적을 지우는 등 통제를 벗어난 지능을 보이기도 했다. 이런 파괴력의 본질은 AI가 단순히 데이터를 찾는 수준을 넘어 스스로 허점을 찾아 ‘사고’하고 ‘침투’하는 단계에 진입했음을 의미한다. 미토스는 박사급 전문가용 추론 시험인 ‘인류의 마지막 시험’(HLE)에서 사상 최초로 50%의 벽을 넘긴 56.8%를 기록했으며, 해킹 재현 평가에서도 83.1%라는 압도적 성적을 거뒀다. 소프트웨어 설계 구조를 꿰뚫어 보고 파괴적인 결함을 스스로 추론해낼 수 있는 ‘지능형 저격수’로 진화한 것이다. 글로벌 금융계는 안보 위기에 직면하게 됐다. 한 곳의 구멍만 뚫려도 결제와 송금이 얽힌 거대한 인프라 전체가 마비될 위험이 크기 때문이다. 미국 재무부와 연준(Fed) 수뇌부는 지난 7일(현지시간) 월가 주요 은행 최고경영자(CEO)들을 긴급 소집해 금융 시스템 방어를 위해 미토스를 활용하라고 강력 권고했다. 해커들이 미토스급 AI를 확보하기 전에 금융권이 먼저 ‘지능형 방패’를 구축하라는 취지다. JD 밴스 미 부통령과 스콧 베센트 재무장관은 주요 AI 기업 CEO들과 비공개 회의를 열어 사이버 공격 대응책을 점검했고, 백악관은 국가 핵심 시설의 보안 취약성에 대해 전수 조사에 착수했다. 12일에는 ‘프로젝트 글래스윙’이 공식 출범했다. 이는 글로벌 빅테크 및 금융사 50여개가 참여해 해커보다 먼저 시스템의 구멍을 찾아 메우겠다는 ‘선제적 방어 카르텔’ 성격이다. 파이낸셜타임스는 영국 금융 규제 당국이 정부 보안 기관 및 주요 은행들과 긴급 회담을 열었다고 보도했고 블룸버그통신은 캐나다에서도 중앙은행과 금융사들이 관련 문제로 회동했다고 전했다. 글로벌 안보 지형이 급변하자 금융감독원은 이날 국내 은행 등 주요 금융사 정보보안 담당 실무자들을 긴급 소집해 AI발 보안 위협과 대응 방안을 점검했다. 글로벌 금융 시스템이 촘촘히 연결된 만큼, 미토스가 발견한 수천 개의 결함이 국내 금융망으로 전이되어 예금 인출 사태(뱅크런)나 유동성 위기를 초래할 시나리오를 선제적으로 살피기 위한 행보로 풀이된다. 전문가들은 AI 정책의 무게중심을 ‘산업 육성’에서 ‘국가 리스크 관리’로 즉시 재정립해야 한다고 조언했다. 한 보안 전문가는 “AI가 취약점 탐지와 공격 자동화를 동시에 수행하면서 보안 정책은 활용 전략보다 우선순위에 놓여야 하는 항목이 됐다”며 “금융권 대상 AI 공격 시나리오 구축과 범정부 차원의 통합 대응 체계 마련이 시급하다”고 강조했다.
  • 2만원대 5G 요금제 신설… 데이터 다 써도 안 끊긴다

    2만원대 5G 요금제 신설… 데이터 다 써도 안 끊긴다

    2만원대 5세대 이동통신(5G) 요금제가 새로 출시된다. 제공된 데이터를 모두 다 써도 추가 요금을 내지 않고 최소한의 속도로 데이터 서비스를 계속 이용할 수 있게 된다. 65세 이상 노인에게는 음성·문자메시지가 무제한 제공된다. 이런 통신 요금 개편 작업은 상반기 내에 마무리된다. 과학기술정보통신부는 9일 열린 ‘민생물가 특별관리 관계장관 태스크포스(TF)’ 회의에서 이런 내용의 ‘기본통신권 보장을 위한 요금제 개편 방향’을 발표했다. 데이터 요금 부담을 완화해 기본적인 소통과 정보 접근에서 소외당하는 국민이 없게 하겠다는 취지다. 먼저 데이터 250MB가 기본 제공되는 2만 7830원짜리 5G 요금제가 신설된다. 기존 최저 요금제 3만 9000원보다 1만 1170원 저렴한 가격이다. 통신 3사의 모든 LTE·5G 요금제에 ‘데이터 안심옵션’(QoS)이 기본 적용된다. QoS는 기본 제공 데이터를 다 쓴 뒤에도 약 400Kbps 속도로 데이터를 계속 사용할 수 있는 기능이다. 다소 느리지만 기본적인 메신저와 인터넷 검색은 가능하다. 지금까지는 월 5500원의 추가 요금을 내야 했다. 통신 3사는 “QoS가 요금제에 기본으로 적용되면서 717만 이용자가 혜택을 누리고 연간 3221억원의 가계 통신비 절감 효과가 기대된다”고 설명했다. 요금제 구조도 단순화된다. 4세대 이동통신인 LTE와 5G 요금제가 통합된다. 청년과 65세 이상 노인은 별도의 요금제에 가입하지 않아도 연령별로 주어지는 혜택을 자동으로 받을 수 있게 된다. 요금제 종류는 현재 약 250종에서 절반으로 줄어든다. 65세 이상 노인에게는 음성·문자메시지를 무제한으로 기본 제공한다. 약 140만명이 혜택을 받고 연간 590억원의 통신비 절감 효과가 기대된다. 이날 배경훈 부총리 겸 과기정통부 장관은 정재헌 SK텔레콤·박윤영 KT·홍범식 LG유플러스 대표를 만나 공동선언문을 발표했다. SK텔레콤과 KT의 새 대표가 취임한 이후 배 부총리와 통신 3사 수장이 한자리에 모인 건 처음이다. 공동선언문에는 보안 체계 강화, 기본 통신권 보장, 통신 및 인공지능(AI) 네트워크 투자 확대 등의 내용이 담겼다. 배 부총리는 “지난해 해킹 사태를 겪으며 통신사들의 책임과 역할의 무게가 더욱 분명해졌다”며 “국민이 체감할 수 있는 환골탈태 수준의 쇄신과 기여로 답해야 할 시점”이라고 강조했다. 이날 TF 회의에서 교육부는 ‘학원 교습비 관리 강화 방안’을 발표했다. 정부는 교습비를 더 받으려고 수업 시간을 부풀린 학원에 매출액의 최대 50%에 이르는 과징금을 물리고 학원 불법 행위 신고 포상금을 최대 10배로 올리기로 했다. 교습비 허위 표시에 대한 과태료 상한도 기존 300만원에서 1000만원으로 인상한다. 앞서 교육부와 시도교육청이 지난 1월부터 이달 3일까지 교습비가 상위 10% 이내인 학원 등 1만 5925곳을 대상으로 특별 점검에 나선 결과 2394건의 불법 사교육 행위가 적발됐다. 서울 송파구의 한 학원은 등록한 교습비 단가보다 2배를 초과해 징수했다. 대구 수성구에 있는 한 학원은 한 달 교습비를 무려 75만원 초과 징수하다 적발됐다. 교육부는 적발된 학원에 대해 고발과 수사 의뢰 58건, 등록 말소 24건, 교습 정지 69건, 과태료 707건(9억 3000만원) 등의 처분을 내렸다고 설명했다. 교육부 관계자는 “가계의 학원비 부담이 증가하지 않도록 집중 점검과 단속을 통해 위법 사항에 엄정 대응하겠다”고 말했다. 메모리 반도체 가격 급등으로 인한 PC 구매 부담을 줄이기 위한 대책도 나왔다. 정부는 지난해 공공기관에서 불용 처리된 PC 가운데 폐기된 2만 2000대 중 약 58%를 수리해 취약계층에 지원하기로 했다.
  • AI 에이전트, 절세·투자·공과금 이체까지 척척… ‘1인 1금융집사’ 시대

    AI 에이전트, 절세·투자·공과금 이체까지 척척… ‘1인 1금융집사’ 시대

    대출 심사·자산 관리 등 AI 도입고객 생애주기 맞춰 선제적 제안30분 걸리던 신용평가도 10초컷해외선 단순 보조 넘어 과업 완수 데이터 안보·투명성 확보는 ‘과제’ “이번 달 보너스 들어왔는데, 내 소비 패턴에 맞춰서 이자율 높은 적금 하나 가입해주고 남은 돈으로 공과금 좀 내줘.” 퇴근길 지하철에서 직장인 A씨가 스마트폰에 나직이 읊조리자 금융 AI 에이전트가 즉각 응답한다. 1초 만에 수만 개의 상품을 비교해 최적의 적금을 찾아내고, 고지서 속 관리비까지 확인해 이체를 마친다. 평소 눈여겨보던 해외 주식이 급락하면 “지금이 평균 단가를 낮출 적기”라며 매수 타이밍을 제안하고, 반대로 새벽 시간대에 평소와 다른 지역에서 고액 결제가 시도되면 “보이스피싱이 의심된다”며 스스로 송금을 차단한 뒤 사용자에게 보고한다. 이런 상상을 현실로 옮기기 위해 국내 금융권과 정보·통신(IT) 업계가 서로 손을 잡고 첫발을 내디뎠다. 금융사 창구를 찾아가던 시대가 가고, AI가 고객의 생애 주기와 일정에 맞춰 대출 승인부터 절세 전략까지 선제적으로 제안하는 ‘초개인화 금융’이 일상이 될 것이라는 전망이 나온다. 삼성SDS는 7일 우리은행과 손잡고 대출 심사와 자산 관리 등 175개 업무 영역에 AI 에이전트를 배치하기로 했다. LG유플러스는 전날 IBK시스템과 협력해 소상공인 대출 등 전문 지식이 필요한 현장에 최적화된 AI 플랫폼 구축에 착수했다. KT는 제주은행의 행정 및 고객 서비스 전반에 생성형 AI 플랫폼을 이식하며 지역 금융의 AX(인공지능 전환)를 이끌고 있다. 금융 현장에선 이미 압도적인 속도를 체감 중이다. 하나은행은 기존에 직원이 지표를 분석하느라 30분 이상 소요되던 기업 신용평가 업무를 단 10초 만에 끝내는 생성형 AI 시스템을 지난달부터 전 영업점에 도입했다. 해외 금융 시장은 한발 더 앞서가고 있다. 골드만삭스는 앤스로픽과 협력해 투자 업무를 자율 수행하는 ‘디지털 동료’를 투입했고, 미국 최대 상업은행 중 하나인 웰스파고는 구글 클라우드 기반 AI 에이전트로 전 직원에게 실시간 시장 분석을 지원한다. 보조 도구를 넘어 스스로 과업을 완수하는 AI가 글로벌 금융의 새로운 운영체제로 부상한 것이다. 다만, 금융 보안과 데이터 안보에 대한 경고음도 커지고 있다. AI가 스스로 판단을 내리는 과정에서 내부 논리를 알 수 없는 ‘블랙박스’ 현상이 발생할 경우, 금융의 생명인 투명성과 신뢰를 근본적으로 해칠 수 있다. 최근 경제협력개발기구(OECD)는 ‘금융 분야의 AI’ 보고서를 통해 AI의 자율적인 의사결정이 시스템 전체의 안정성을 뒤흔드는 새로운 뇌관이 될 수 있다고 짚었다. 이에 유럽중앙은행(ECB)은 AI로 금융사의 이상 징후를 역추적하는 전용 감시 도구 ‘아테나(Athena)’를 도입해 맞대응에 나섰다. 우리나라 금융위원회도 지난해 12월 발표한 ‘망 분리 개선 로드맵’과 ‘통합 AI 가이드라인’을 내놓고, 의사결정 과정의 투명성 확보를 의무화하고 보안 대책 마련을 전제로 하는 AI 활용 환경 조성에 속도를 내고 있다.
  • “중동전쟁 판도 바꾼 AI… 자주국방 위한 AI 무기체계 서둘러야”[최광숙의 Inside]

    “중동전쟁 판도 바꾼 AI… 자주국방 위한 AI 무기체계 서둘러야”[최광숙의 Inside]

    AI로 정보 수집~타격 획기적 단축 방대한 정보 실시간 분석력이 핵심 인명 손실 줄이고 핵심 표적만 제거AI 기반 공습, 미래전쟁 양상 될 것AI시대 모든 무기체계 AI 장착 필수화력 유무보다 정보 연결력이 관건신속 정밀하게 싸우되 사람이 책임유무인 복합전투체계로 전환 필요하드웨어 무기, SW 중심 변혁 시급美 군함 MRO 수주, 韓 신뢰 의미 무기 수출로 ‘방산 황금기’ 열릴 것종전 뒤 에너지 안보 위한 파병 고려미국·이스라엘과 이란 간 중동전쟁이 현대전 양태를 단번에 바꿔 놓았다. 미군이 이란 공습 첫 24시간 동안 1000여개 표적을 동시 타격하는 과정에서 인공지능(AI)을 활용하면서 AI는 실질적으로 전쟁의 기획자이자 실행자 역할을 했다. 한미연합사 부사령관(4성 장군) 출신인 김병주 더불어민주당 의원을 지난 2일 만나 중동전과 국방 AI 구축 방안, K방산에 대한 이야기를 들었다. 김 의원은 “중동전쟁을 통해 AI를 활용한 정밀유도 무기의 위력을 확인했다”면서 “우리도 모든 무기체계에 AI를 장착해 효율을 향상시켜야 한다”고 말했다. -이번 중동전은 AI 전쟁이라고 한다. “중동전쟁의 특징은 속도전, 정밀화, 무인화다. 끝없는 드론 공격, 빠르고 정확한 AI 기반 공습 등 누가 더 빠르고 정확하게 보고 판단하고, 누가 더 가성비 있게 상대에게 피해를 주느냐의 싸움이다. 과거 전쟁은 정보 수집, 분석, 결심, 타격 등으로 이어지는 시간이 꽤 걸렸다. 하지만 이번엔 AI가 방대한 감시·통신·위치 정보를 실시간으로 종합 분석해 표적 후보를 선정하고, 무인 무기체계가 곧바로 타격으로 연결하는 구조가 작동하고 있다.” ●감시·판단·결심·타격 속도가 승패 좌우 -당초 예상보다 중동전이 길어져 미국의 전쟁 수행 능력에 대해 의문을 제기하는 이들도 있다. “모르는 소리다. 미국이 오판한 부분도 있지만 전쟁 수행 능력은 놀랍다. 미국의 AI를 적용한 의사결정체계, 정보통합체계는 상상을 초월한다. AI를 적용한 정밀유도 무기의 능력으로 1만1000개의 핵심표적을 타격했다. 엄청난 화력을 퍼부었는데도 인명 손실을 최소화하면서 적의 핵심을 제거했다. 전쟁 초기 이란 지도부를 완전히 제거하고 핵·미사일 시설 등 핵심 표적을 제거하는 데 성공했다. 중동전쟁은 AI 시스템으로 미래 전쟁 판도를 바꾸었다.” -정밀유도 무기는 어떻게 작동되나. “어떤 건물을 공격할 때 민간인 피해가 없도록 해야 한다. 그래서 어느 지점을 때려야 되는지 정보 수집, 분석 등에 많은 시간이 걸린다. 하지만 이번에 AI를 적용해 표적 처리를 하니까 수초 만에 계산이 된다. 이란 학교 오폭 사건으로 어린이들이 희생된 것은 안타까운 일이지만 그 외에 다른 오폭이 거의 보고된 게 없다. 예전 같으면 한 달 동안 이 정도의 화력을 쏟았으면 수십만 명의 사상자가 났을 것이다.” -이제 국방 분야에서도 AI가 대세가 됐다. “AI 시대에 모든 무기체계에 AI를 장착해 효율을 향상해야 한다. 그렇게 안 하면 뒤처진다. 승리하는 군, 자주국방을 위해 당대 최고 기술을 무기에 장착해야 한다. 역사적으로 신무기를 쓰는 국가가 늘 승리했다. 우리도 빨리 AI를 모든 무기 체계에 장착해야 한다.” -군의 전쟁 수행 방식도 변화가 불가피하지 않나. “전쟁 문법이 빠르게 바뀌고 있다. 과거에는 병력·화력·기동력이 중심이었다면 앞으로는 감시·판단·결심·타격 속도가 승패를 좌우할 것이다. AI를 활용해 더 빠르고 정밀하게 싸우되 최종 판단과 책임은 사람이 지는 전쟁체계로 시급히 전환해야 한다.” -우리 군의 AI 경쟁력은 어느 수준인가. “무기체계 개발이나 통합 측면에서 초보 단계다. ‘유·무인 복합전’ 중심으로 가야 한다. 지휘체계는 플랫폼 중심에서 네트워크 중심으로 전환해야 한다. AI 시대 전쟁은 탱크, 전투기, 함정 등이 따로 움직이는 게 아니라 센서와 지휘통제체계, 타격 수단 등이 하나의 네트워크처럼 연결돼야 한다. 결국 미래전은 ‘무기를 많이 가진 군’보다 ‘정보를 빨리 연결하는 군’이 유리한 구조다.” ●병역 자원 해결… ‘무인 미래형 GP’ 설치 -기존 레이더로 소형 드론도 잡아내기 어려웠다고 들었다. “실제 드론과 새떼는 구별하기 어렵다. 하지만 AI를 활용하면 쉽게 식별할 수 있다. 예를 들어 새떼는 방향 전환을 빨리하는 반면 드론은 방향 전환을 잘 하지 못한다. 드론을 작동하는 배터리에서 열이 발생하는데, 열 발생 데이터를 축적하면 날아오는 드론 크기까지 파악할 수 있다. 새떼 및 드론 관련 데이터를 군 레이더에 장착 시 사람은 식별하는 데 10분 걸리는 반면 AI는 2~3초면 된다. AI 장착 레이더를 활용하면 요격 결정 시간을 대폭 단축할 수 있는 것이다.” -국방 전반에 AI를 활용한다면 저출산으로 인한 병력 감축 문제 해결책이 되지 않을까. “AI를 활용해 경계·감시 부담을 줄이고 유·무인 복합전투체계를 강화하는 것은 선택이 아니라 필수다. 정부는 인구절벽에 따른 병력자원 감소 문제를 해결하기 위해 첨단 전력 중심으로 군 구조를 바꾸는 작업을 진행 중이다. 2029년부터 ‘무인 미래형 감시초소(GP)’가 등장할 전망이다. 무인 GP는 평상시에는 병력이 상주하지 않다가 긴급 상황 발생 시 인접 일반전초(GOP)에서 병력을 투입하는 개념이다. 첨단 무인 감시장비 및 원격 무기가 필수적으로 탑재된다.” -국방AI를 위한 가장 시급한 과제는. “기존 무기체계는 하드웨어 중심으로 발전해 왔다. 앞으로 무기체계 핵심기능은 소프트웨어(SW)이고 그 비중도 증가하고 있다. 하지만 군사 SW 개발을 위한 획득절차, 관련 법·규정 등이 미비해 국방부 어느 부서에서 담당할지도 혼선을 빚고 있는 실정이다. 지난 2월 방위사업법 개정안을 제가 대표발의한 것도 그래서다. 지휘 통제체계나 함정무인체계 등 SW가 전투력 발휘의 핵심인 사업은 ‘SW 중심 무기체계’로 별도 지정할 수 있는 근거를 마련했다. 이 법안은 국방AI 구축을 위한 시발점이 될 것이다.” -국방AI 구축에 가장 큰 걸림돌은. “기밀 보안은 국방 분야에서 가장 중요하지만, 국방AI 개발에 가장 큰 장벽이기도 하다. 국방 기밀은 더 엄격히 지키되 개발 가능한 데이터는 법령 정비를 통해 과감히 개방해야 한다. 그동안 국방 데이터는 대부분 손대기 어려운 영역으로, 사실상 전면 봉쇄 상태였다. 이를 선별 개방 방식으로 바꿔야 한다.” ●개발 가능한 데이터는 가급적 개방해야 -중동전에서 K방산 무기의 우수성이 입증됐다는데. “중동 국가에서 이란 미사일과 드론을 방어하는 데 큰 공을 세운 한국산 요격미사일 천궁-Ⅱ를 비롯, 무인기 대응 무기 비호복합 등을 지원해 달라는 요청이 이어지고 있다. 없어서 못 팔 정도다. 아랍에미리트(UAE)에 배치된 천궁 2개 포대는 이란이 발사한 탄도미사일과 자폭 드론의 파상공세에 96%라는 압도적인 요격 성공률을 보였다. 미국의 패트리엇보다 정확도가 높다. 이번에 지상전까지 벌어졌다면 K9 자주포, K2 전차도 각광을 받았을 것이다. 우리는 ‘방산의 황금기’를 맞았다.” -어떤 의미에서 방산의 황금기라는 건가. “무기 수출은 향후 정비까지 책임지기 때문에 한번 수출하면 20~30년 먹거리다. 소련 붕괴 이후 군사력을 줄이고, 방산 공장을 폐쇄한 유럽 국가들이 러시아·우크라이나 전쟁 이후 국방비를 늘리고 있다. 미국은 유럽과 동맹국에 국내총생산(GDP) 대비 5%까지 국방비 증액을 요구하고 있다. 이처럼 방산의 수요가 늘고 있는데 한국처럼 각 분야의 무기 체계를 두루 갖추고 있는 나라가 없다.” -최근 한국 조선소가 미 군함 유지·보수·운영사업(MRO)을 맡았다. “미국과의 관계에서도 한국이 주도권을 가질 수 있는 분야가 생긴 것이다. 미국은 군함 제조·정비를 다른 나라에 맡긴 적이 없다. 원래 미국은 무기체계를 다른 나라에 의존하지 않는다. 군함 정비를 하면 장비의 비밀이 다 드러나는데 그것을 한국에 맡겼다면 그만큼 우리의 능력을 신뢰한다는 의미다. ” -향후 미국의 중동전 파병 요청에는 어떻게 대응해야 하나. “종전이 되지 않은 상태에서의 파병은 반대한다. 현재 소말리아 아덴만에 주둔한 청해부대 대조영함은 해적 소탕에 최적화된 무기를 갖추고 있다. 하지만 호르무즈 해협에는 드론이나 미사일 공격, 기뢰 설치나 해상 테러 등의 위협이 도사리고 있다. 이에 대응할 무기 체계가 부족하다. 종전 이후 에너지 안보와 우리 상선 보호를 위해 다국적군에 참여할 수는 있다. 소말리아의 아덴만에 국한된 청해부대의 임무를 확대할 경우 국회의 동의를 받아야 한다.” ■김병주 의원은 육군사관학교 40기로 포병 출신. 4성 장군(육군대장)으로 한미연합사 부사령관을 지냈다. 퇴역 후 더불어민주당에 입당해 2020년 21대 국회의원 선거에서 비례대표로 출마해 당선된 후 22대 총선(경기 남양주을)에서 재선에 성공했다. 민주당 방위산업특별위원회 위원장으로 국방 분야 전문가로 활동하고 있으며 최고위원을 지냈다. 최광숙 대기자
  • 쿠도커뮤니케이션, Black Duck과 ‘ICON 2026’ 성료… ‘Polaris’ 기반 DevSecOps 보안 전략 제시

    쿠도커뮤니케이션, Black Duck과 ‘ICON 2026’ 성료… ‘Polaris’ 기반 DevSecOps 보안 전략 제시

    금융·공공·엔터프라이즈 고객 대상 통합 AppSec 전략 소개… 현장 관심 집중 ICT 전문기업 쿠도커뮤니케이션(대표 김용식)은 글로벌 애플리케이션 보안 기업 Black Duck과 함께 지난 4월 2일 열린 ‘ICON 2026’에 참가해 DevSecOps 환경에 최적화된 통합 애플리케이션 보안 플랫폼 ‘Polaris™ Platform’을 선보였다고 밝혔다. ‘ICON’은 메가존클라우드가 주최하는 기술 컨퍼런스로, 글로벌 파트너 네트워크를 기반으로 AI, 클라우드, 보안 기술을 한자리에서 소개하는 국내 대표 행사다. 이번 행사에는 다양한 글로벌 파트너가 참여했으며 보안 분야에서는 Black Duck이 주요 기술 기업으로 참여해 최신 애플리케이션 보안 전략을 공유했다. 쿠도커뮤니케이션은 행사 기간 Polaris Platform을 중심으로 DevSecOps 환경에서 요구되는 통합 애플리케이션 보안 전략을 소개했으며, 금융·공공·엔터프라이즈 고객들의 높은 관심을 받았다. 특히 개발 단계에서 보안을 내재화하는 ‘Shift Left’ 접근 방식과 소프트웨어 공급망 보안 대응 전략에 대한 문의가 이어졌다. Polaris Platform은 SaaS 기반 통합 AppSec 플랫폼으로 SAST, SCA, Fuzzing 등 개별적으로 운영되던 보안 기능을 하나의 대시보드에서 통합 관리할 수 있는 것이 특징이다. 이를 통해 개발과 보안 간 충돌을 최소화하고 실제 공격 가능성과 비즈니스 영향도를 기준으로 위험을 우선순위화할 수 있다. 또한 ▲핵심 리스크 중심의 우선순위화 및 노이즈 감소 ▲정책 기반 중앙 집중형 거버넌스 및 컴플라이언스 관리 ▲AI 기반 보안 분석 및 자동화된 대응 기능 등을 통해 SDLC(소프트웨어 개발 생명주기) 전반에 걸쳐 일관된 보안 체계를 지원한다. 쿠도커뮤니케이션은 이번 전시를 통해 DevSecOps 기반 통합 보안 전략을 제시하고 실제 서비스 운영 환경에서 발생하는 보안 및 거버넌스 이슈에 대한 대응 방안을 공유하며 고객 접점을 확대했다. 김철봉 쿠도커뮤니케이션 정보보안 사업부장(부사장)은 “소프트웨어 공급망 보안과 DevSecOps는 기업 경쟁력을 좌우하는 핵심 요소”라며 “Black Duck과의 협력을 통해 국내 기업들이 개발 속도를 유지하면서도 글로벌 수준의 보안 체계를 구축할 수 있도록 지원하겠다”고 밝혔다.
  • “구글·애플 타격하겠다” 이란 최후통첩…2일 새벽 1시 30분 비상 [핫이슈]

    “구글·애플 타격하겠다” 이란 최후통첩…2일 새벽 1시 30분 비상 [핫이슈]

    이란 이슬람혁명수비대(IRGC)가 중동에 있는 미국 기업 18곳을 공개적으로 위협했다. 혁명수비대는 1일 오후 8시(현지시간)부터 이들 기업의 지역 거점을 “정당한 표적”으로 삼겠다고 밝혔다. 한국시간으로는 2일 오전 1시 30분이다. 로이터통신과 월스트리트저널(WSJ) 보도를 종합하면 표적 명단에는 구글, 애플, 마이크로소프트, IBM, 인텔, 엔비디아, 테슬라, 보잉, 팔란티어 등이 포함됐다. 혁명수비대는 직원들에게 즉시 사업장을 떠나라고 했고 반경 1㎞ 안의 민간인에게도 대피를 권고했다. 이번 경고가 더 심상치 않게 읽히는 이유는 표적의 성격 때문이다. 이란은 군사기지나 유조선이 아니라 미국의 핵심 기술기업과 제조기업을 직접 겨눴다. WSJ와 타스님통신에 따르면 IRGC는 이들 기업이 정보기술과 인공지능(AI)을 통해 이란 내 표적 설계와 추적, 미국과 이스라엘의 작전에 기여했다고 주장했다. 빅테크의 지역 사무실과 데이터 인프라, 운영 거점까지 전장의 일부로 보겠다는 뜻을 공개적으로 드러낸 셈이다. 타스님통신이 전한 성명에는 메타, HP, 시스코, 오라클, JP모건, 델 테크놀로지, 제너럴일렉트릭(GE), G42, 스파이어솔루션 등도 포함됐다. 클라우드와 AI, 반도체, 서버 운영 능력이 전장 정보 분석과 표적 선정, 지휘 통제에 직접 연결된다는 점을 고려하면 이번 위협은 단순한 반미 수사를 넘어 기술기업 자체를 전쟁 수행의 한 축으로 본다는 신호에 가깝다. ◆ 해킹으로 끝날까, 드론·미사일로 번질까 와이어드는 이번 경고를 단순한 심리전으로만 보기 어렵게 만드는 사례도 소개했다. 지난 3월 1일 이란 드론이 아랍에미리트(UAE)와 바레인의 아마존웹서비스(AWS) 데이터센터를 타격해 중동 지역 금융·소비자 서비스에 장애를 일으켰다는 것이다. 이 보도가 사실이라면, 이번 위협은 사이버전을 넘어 민간 기술 인프라를 겨냥한 물리적 공격 가능성까지 보여준 사례가 된다. 실제 우려는 해킹에만 머물지 않는다. AP통신은 최근 전쟁 국면에서 이란 연계 세력이 해킹, 랜섬웨어, 피싱 문자, 허위정보 유포를 동시에 밀어붙이고 있다고 전했다. 보안업체 디지서트는 이란 연계 약 50개 그룹이 지금까지 약 5800건의 사이버 공격을 벌였다고 추적했다. AP는 표적이 미국과 이스라엘을 넘어 바레인, 쿠웨이트, 카타르 등 걸프 지역으로 넓어졌다고 짚었다. ◆ 미국은 방어 자신감…시장과 기업은 긴장 미국도 곧바로 맞대응 메시지를 냈다. 로이터에 따르면 백악관 당국자는 3월 31일 미군이 이란의 어떤 공격도 좌절시킬 준비가 돼 있다고 밝혔다. 그는 미국의 억제 태세 덕분에 이란의 탄도미사일과 드론 공격이 약 90% 줄었다고 주장했다. 미국이 이런 반응을 내놨다는 것 자체가 이번 사안을 단순한 엄포로만 보지 않는다는 뜻에 가깝다. 알리 하메네이 최고지도자 사망 이후 이란의 보복 압박이 더 거칠어졌다는 해석도 나온다. AP는 이란·미국·이스라엘이 얽힌 이번 전쟁으로 사망자가 3000명을 넘어섰고 지역 긴장도 한층 높아졌다고 전했다. 이런 흐름 속에서 IRGC가 군사시설을 넘어 민간 기술기업까지 표적 범위를 넓힌 것 아니냐는 관측도 커지고 있다. 시장도 즉각 흔들렸다. 이란의 위협이 알려진 뒤 미국 증시는 장중 변동성을 키웠고 걸프 지역에 진출한 일부 기업들은 보안 수위를 높이고 재택근무 확대, 출입 통제 강화에 나선 것으로 전해졌다. 결국 이번 사안의 핵심은 이란이 실제로 몇 곳을 때리느냐보다 이제 무엇을 전장으로 보느냐다. 구글, 애플, 마이크로소프트 같은 기업이 공개적으로 표적 목록에 오른 순간 중동 전쟁은 군사 충돌을 넘어 민간 기술 인프라를 둘러싼 싸움으로 더 깊게 들어섰다.
  • 무인매장 범죄 증가에… 에스원 ‘AI 보안 솔루션’ 공급 확대

    에스원이 사고 후 녹화 영상을 확인하는 기존 폐쇄회로(CC)TV의 한계를 보완해, 이상 징후를 실시간 감지하고 대응하는 무인매장 전용 ‘인공지능(AI) 보안 솔루션’ 공급에 총력전을 펼치고 있다. 에스원은 30일 무인매장 전용 AI 보안 솔루션 계약 건수가 전년 대비 33% 증가했다고 밝혔다. 무인매장이 범죄 표적이 되면서 사후 확인용 CCTV만으로는 현장 대응이 어렵다는 점주의 수요가 늘어난 영향으로 보인다. 국민권익위원회 조사 결과에서도 무인매장 절도·파손 민원은 2022년 월평균 54건에서 올해 103건으로 늘었다. 이에 에스원은 AI 기반의 능동형 시스템으로 보안 체계를 전환하겠다는 방침이다. 에스원의 솔루션은 AI CCTV가 매장 내 난동이나 장시간 체류 등 이상 행동을 실시간 포착한다. 이상 징후가 감지되면 즉시 점주 스마트폰으로 알림을 보내고, 관제센터에서 매장 스피커로 경고 방송을 송출해 범행 중단을 유도한다. 상황이 해소되지 않으면 보안 요원이 현장에 출동한다. 최근 소셜미디어(SNS)를 통해 키오스크 파손 수법이 공유되며 모방 범죄가 늘어나자, 기기 충격 시 즉각 대응하는 전용 감지기도 도입했다. 도난이나 파손 발생 시 최대 1000만원 한도의 보상 서비스를 결합해 점주의 운영 손실도 보전한다. 에스원 관계자는 “단순 녹화형 CCTV만으로는 지능화되는 무인매장 범죄 대응에 한계가 있다는 인식이 확산되고 있다”며 “점주들이 범죄 불안 없이 매장을 운영할 수 있도록 실시간 대응이 가능한 보안 인프라 보급을 지속적으로 확대할 것”이라고 말했다.
위로