검색결과 총 26건
-
'K-보안 AI' 국가대표는 누구…SKT vs 네이버클라우드 정면승부
[경제일보] 국산 사이버보안 특화 인공지능(AI) 파운데이션 모델 개발을 놓고 SK텔레콤과 네이버클라우드가 정면으로 맞붙는다. 과학기술정보통신부가 추진하는 이번 사업에 두 회사가 각각 대규모 컨소시엄을 꾸려 제안서를 제출하면서 국내 AI와 보안 산업의 역량을 사실상 한 곳에 모으는 경쟁 구도가 형성됐다. 정부는 외부 전문가 평가 등을 거쳐 9월 초 최종 수행팀 한 곳을 선정할 예정이다. 과기정통부와 정보통신산업진흥원(NIPA)은 26일 공모 결과 SK텔레콤 컨소시엄과 네이버클라우드 컨소시엄 등 2곳이 참여했다고 밝혔다. 최종 선정팀에는 엔비디아 B200 GPU 256장(32노드)이 10개월간 지원된다. 사업기간은 2026년 9월부터 2027년 7월까지다. 개발 결과물은 오픈소스로 공개해 국내 보안산업 전반의 활용을 지원한다. SK텔레콤은 업스테이지와 SK쉴더스, 시큐아이, 안랩, 이글루코퍼레이션, 라온시큐어, 지니언스, 파이오링크 등 13개 기관과 컨소시엄을 구성했다. 고려대·숭실대 산학협력단도 참여한다. 컨소시엄은 ‘전방위 사이버 보안 특화 AI 파운데이션 모델군 개발 및 국내 사이버 위협 환경 기반 에이전틱 보안 서비스 실증’을 목표로 내걸었다. 핵심은 하나의 거대 모델보다 보안 업무별 특화 모델과 이를 실제 현장에 적용하는 에이전틱 AI다. 위협을 탐지·분석하고 대응까지 이어지는 보안 업무를 AI가 지원하거나 일부 자동 수행하도록 만들어 국내 사이버 환경에 맞는 실증 모델을 확보하겠다는 전략이다. 네이버클라우드는 32개 기업·기관을 묶어 맞불을 놨다. LG CNS·LG AI연구원·LG유플러스를 비롯해 이스트시큐리티, 티오리한국, 하이퍼엑셀 등이 참여했고 한국항공우주산업(KAI), 한국수력원자력, 금융보안원, 한국과학기술정보연구원과 서울대·KAIST·포항공대 등도 이름을 올렸다. 컨소시엄 주제도 ‘국가 사이버 안보 역량 내재화를 위한 AI 파운데이션 모델 개발’로 국가 기반시설과 연구기관까지 폭넓게 끌어들였다. SKT가 실제 보안 서비스 적용에 초점을 맞췄다면 네이버클라우드는 AI·보안 기업뿐 아니라 금융·에너지·항공·연구기관을 참여시켜 국가 중요 인프라에 적용할 수 있는 보안 AI 생태계 구축에 무게를 둔 것으로 볼 수 있다. 다만 최종 선정은 컨소시엄 규모가 아니라 모델 개발 역량과 실증 계획, 산업 확산 가능성 등을 종합적으로 평가해 결정된다. 정부가 이 사업을 추진하는 배경에는 AI의 사이버 공격 능력이 빠르게 높아지고 있다는 현실이 있다. 앤트로픽은 지난 4월 ‘Claude Mythos Preview’ 테스트 결과를 공개하며 주요 운영체제와 웹브라우저에서 제로데이 취약점을 찾아내고 이를 악용할 수 있는 수준에 도달했다고 밝혔다. 앤트로픽은 테스트 과정에서 OpenBSD의 27년 된 취약점도 발견했다고 설명했다. 앤트로픽은 이후 Mythos 계열 모델을 활용해 중요한 소프트웨어의 취약점을 찾는 ‘Project Glasswing’을 추진하고 있으며, 6월에는 Mythos 5를 제한된 파트너에게 제공하고 있다고 밝혔다. 공격자 측 AI 역량이 빠르게 고도화되는 만큼 방어 AI 역시 탐지에 그치지 않고 취약점 분석과 대응, 보안 운영 자동화까지 발전해야 한다는 논리가 힘을 얻는 이유다. 한편 이번 사업은 결국 ‘한국형 사이버보안 AI’를 누가 만들어낼 것인가를 가르는 시험대다. 정부가 GPU를 제공하는 것보다 중요한 것은 개발된 모델이 실제 국내 기업·기관의 보안 현장에서 얼마나 잘 작동하느냐다. 특히 오픈소스로 공개되는 만큼 최종 모델이 국내 보안업체의 제품과 서비스에 얼마나 빠르게 결합되는지가 사업 성패를 가를 전망이다.
2026-08-26 21:59:25
-
한미훈련 축소 압박…동맹을 거래 대상으로 만들어선 안 된다
[경제일보] 도널드 트럼프 미국 대통령이 한미 연합훈련인 을지프리덤실드(UFS)를 대폭 축소하라고 미 국방부에 지시했다. 트럼프 대통령은 훈련 비용이 많이 든다는 점과 한국이 미국의 대이란 군사행동에 동참하지 않았다는 점 등을 이유로 들었다. 올해 UFS는 지난 17일부터 27일까지 진행되며 한국군 약 1만8000명이 참가한다. 한미 군 당국은 북한의 드론과 사이버 공격, 위성항법장치(GPS) 교란 등 변화한 위협까지 훈련에 반영하고 있다. 한미 연합훈련의 규모와 방식은 고정불변의 것이 아니다. 남북관계와 북한의 군사적 위협, 한반도 정세에 따라 훈련을 확대하거나 조정할 수 있다. 외교적 돌파구를 만들기 위해 일정 부분 유연성을 발휘하는 것도 필요할 수 있다. 다만 그 기준은 어디까지나 군사적 필요성과 한반도 안보여야 한다. 훈련 비용이 많이 든다거나 한국이 제3국을 상대로 한 미국의 군사행동에 참여하지 않았다는 이유로 연합훈련을 줄이는 것은 전혀 다른 문제다. 동맹의 핵심 수단인 군사훈련이 거래의 대상이 되기 시작하면 동맹의 예측 가능성과 신뢰가 흔들릴 수 있다. 특히 한국이 미국의 대이란 군사작전에 참여했는지를 한미 연합훈련 문제와 연결하는 것은 적절하지 않다. 한미동맹의 근간은 한반도 방위다. 한국이 중동에서 어떤 군사적 역할을 할지는 우리의 국익과 법적 절차, 군사적 능력에 따라 독립적으로 판단해야 한다. 동맹국이라고 해서 미국이 벌이는 모든 군사행동에 자동으로 참여해야 하는 것은 아니다. 미국 역시 이를 존중할 필요가 있다. 특정 지역의 군사행동에 동참하지 않았다는 이유로 한반도 방위태세와 관련된 훈련을 축소한다면 동맹을 공동 안보체제가 아니라 비용과 보상의 관계로 보는 잘못된 신호를 줄 수 있다. 더구나 지금 북한의 군사적 위협은 줄어들었다고 보기 어렵다. 핵·미사일 능력은 계속 고도화되고 있고 전쟁 양상도 크게 달라지고 있다. 무인기와 사이버 공격, GPS 교란, 정밀타격 같은 새로운 위협에 대응하려면 한미 양국군이 실제 상황을 가정한 지휘·통제와 연합작전 능력을 반복적으로 점검해야 한다. 올해 UFS가 이런 현대적 위협을 훈련에 포함한 이유이기도 하다. 연합훈련은 단순히 병력을 모아 움직이는 행사가 아니다. 전쟁이 발생했을 때 한국군과 미군이 같은 작전계획과 지휘체계 아래 얼마나 신속하게 움직일 수 있는지를 확인하는 과정이다. 훈련이 줄어들면 그만큼 실전 대비 능력을 검증할 기회도 줄어든다. 물론 훈련의 규모가 크다고 억지력이 자동으로 강해지는 것은 아니다. 컴퓨터 모의훈련과 지휘소훈련, 야외기동훈련을 적절히 조합하고 훈련의 질을 높이는 쪽이 오히려 더 중요하다. AI와 무인체계, 사이버전처럼 달라진 전쟁 방식을 얼마나 정교하게 반영하느냐가 관건이다. 이 때문에 훈련을 줄일지 확대할지도 군 당국의 전문적인 판단이 우선돼야 한다. 트럼프 대통령이 북한과의 대화를 염두에 두고 있다는 점도 고려할 필요가 있다. 트럼프 대통령은 2018년 싱가포르에서 김정은 북한 국무위원장과 첫 정상회담을 한 뒤에도 한미 연합훈련을 중단하거나 축소한 적이 있다. 이번에도 북한과의 대화를 재개하기 위한 외교적 메시지가 일정 부분 담겨 있을 가능성은 있다. 북미 대화 재개 자체를 반대할 이유는 없다. 한반도 긴장을 낮추고 북한의 비핵화와 군사적 위협 감소를 이끌 수 있다면 외교적 기회를 적극 활용해야 한다. 군사적 억지력의 목적도 결국 전쟁을 막고 평화를 유지하는 데 있다. 다만 대화를 위해 훈련을 조정한다면 그에 상응하는 북한의 조치도 있어야 한다. 북한이 핵·미사일 능력을 계속 고도화하는 상황에서 한미가 먼저 연합훈련을 축소하는 방식만으로는 지속 가능한 긴장 완화를 만들기 어렵다. 외교적 유연성이 실질적인 안보 성과로 이어지려면 북한의 상응 조치가 뒤따라야 한다. 가장 중요한 것은 한국이 북미 간 협상 과정에서 소외되지 않는 것이다. 한반도 안보의 직접 당사자는 대한민국이다. 미국과 북한이 관계 개선을 논의하면서 한미 연합훈련이나 주한미군, 대북 제재 문제를 협상 카드로 다룬다면 한국의 국익과 안보에 직접적인 영향을 미친다. 정부는 미국과 긴밀하게 협의해 훈련 조정의 범위와 조건을 분명히 할 필요가 있다. 대통령 간 개인적 관계나 미국의 일방적 판단에 따라 한미 안보정책이 좌우되는 구조는 바람직하지 않다. 동맹은 정상 간 친분이 아니라 제도와 합의, 공동의 이해관계 위에서 작동해야 한다. 이번 일을 계기로 한국의 국방 역량을 더 강화할 필요도 있다. 한미동맹은 우리 안보의 핵심축이지만 미국의 정책이 언제나 한국의 이해와 일치한다고 전제해서는 안 된다. 미국 행정부가 바뀔 때마다 방위비나 주한미군, 연합훈련 문제가 반복적으로 흔들린다면 한국 스스로 대응 능력을 높이는 것은 선택이 아니라 필수다. 한국군의 미사일방어와 정밀타격, 지휘·정보·사이버 역량을 높이는 자강 노력도 병행해야 한다. 동맹이 강할수록 자강도 강해야 한다. 스스로 방어할 능력이 없는 국가가 동맹에만 의존하면 협상력도 약해질 수밖에 없다. 한미 양국은 오랜 기간 공동의 희생과 신뢰를 통해 동맹을 발전시켜 왔다. 그런 동맹을 단기적인 비용 문제나 제3국 군사행동 참여 여부와 연계하는 것은 현명하지 않다. 미국 역시 한국이 아시아 안보와 공급망, 경제안보에서 가진 전략적 가치를 냉정하게 볼 필요가 있다. 한국 정부도 감정적으로 대응해서는 안 된다. 미국의 요구에 무조건 따르는 것도, 반미 정서로 맞서는 것도 답이 아니다. 어떤 훈련이 필요한지, 어떤 수준의 연합태세를 유지해야 하는지를 군사적 근거와 국익을 중심으로 미국을 설득해야 한다. 한미훈련의 규모와 방식은 바뀔 수 있다. 그러나 판단 기준은 북한의 위협과 한반도 안보환경, 양국 군의 대비태세여야 한다. 방위비나 제3국 군사행동 참여 여부가 그 기준이 돼서는 안 된다. 트럼프 대통령의 이번 지시는 한미동맹에 근본적인 질문을 던진다. 동맹을 단기적인 비용과 보상의 거래로 볼 것인가, 장기적인 공동 안보의 약속으로 지킬 것인가의 문제다. 한국 정부는 미국과 긴밀히 협의하되 우리의 안보 원칙을 분명히 해야 한다. 동맹은 조정할 수 있어도 신뢰까지 거래해서는 안 된다.
2026-08-18 11:09:51
-
-
"AI 3대 강국 가는 길은 시큐리티"…코드게이트서 확인한 보안의 힘
[경제일보] 생성형 인공지능(AI) 시대 국가 경쟁력을 좌우하는 핵심 요소로 사이버 보안이 부상하고 있다. AI가 스스로 취약점을 찾고 공격하는 시대가 열렸지만, 이를 막아낼 보안 역량과 인재를 확보하지 못한다면 AI 주도권 역시 확보하기 어렵다는 지적이다. 국내 최초로 인간 화이트해커와 AI 해커가 같은 무대에서 맞붙은 '코드게이트 2026'은 AI 시대 국가 경쟁력의 마지막 퍼즐이 결국 '보안'이라는 점을 다시 한번 보여줬다. 24일 서울 강남구 코엑스에서 한글과컴퓨터가 주최한 '코드게이트 2026'이 개최됐다. 올해 코드게이트는 'AI 세계 3대 강국으로 가는 길: 시큐리티'를 주제로 열렸으며, 국내 최초로 자율형 AI 해커가 인간 화이트해커들과 동일한 조건에서 해킹 방어 대회에 참가해 실력을 겨뤘다. 이번 AI 해커는 KAIST와 코드게이트보안포럼이 공동 개발한 자율형 AI 시스템으로, 세계 88개국 예선을 통과한 최정예 화이트해커들과 함께 24시간 동안 해킹 방어 문제를 풀었다. 생성형 AI가 제로데이 취약점을 발견하고 공격 코드를 생성하는 시대가 도래한 만큼 AI의 보안 역량을 직접 검증해보겠다는 취지다. 결과는 인간의 승리였다. 일반부에서는 'BunkyoWesterns' 팀이 우승을 차지하며 과학기술정보통신부 장관상과 상금 5000만원을 받았다. AI 해커는 18위를 기록했다. 19세 미만 주니어부에서는 김준원이 우승해 과기정통부 장관상과 상금 300만원을 수상했으며 AI 해커는 2위를 기록했다. AI가 단독으로 문제를 해결하는 방식은 아직 인간이 AI를 활용해 문제를 해결하는 화이트해커들을 넘어서지 못한 셈이다. AI가 상당한 수준의 문제 해결 능력을 보여줬지만, 창의적인 사고와 복합적인 판단이 필요한 영역에서는 여전히 인간의 역량이 우위를 점했다는 평가가 나온다. 조현숙 코드게이트보안포럼 이사장은 개회사를 통해 "인간 화이트해커와 AI가 국내 최초로 같은 무대에서 같은 문제를 겨루는 자리를 마련했다"며 "이번 대결은 AI 시대에 인간의 실력과 지혜가 어디쯤 서 있는지 확인하는 무대였다"고 평가했다. 이어 "AI 세계 3대 강국으로 가는 길은 바로 '시큐리티'"라며 "공격형 AI를 막아낼 보안 역량 없이는 우리가 꿈꾸는 AI 주도권도 결코 얻을 수 없다"고 강조했다. 최근 글로벌 AI 경쟁은 초거대 언어 모델(LLM) 개발을 넘어 AI 에이전트와 피지컬 AI 등으로 확대되고 있다. AI가 산업 전반으로 확산되면서 사이버 공격 역시 AI를 활용해 더욱 정교해지고 있다. 실제로 AI는 취약점을 자동으로 분석하고 공격 코드를 생성할 수 있는 수준까지 발전하고 있으며, 국가 차원의 사이버 안보 역량 확보 필요성도 함께 커지고 있다. 한컴은 AI 기술 경쟁력만으로는 'AI 강국'이 될 수 없으며 이를 안전하게 활용할 수 있는 보안 기술과 전문 인력 확보가 필수적이라고 분석했다. AI를 개발하는 역량 못지않게 AI를 안전하게 통제하고 방어하는 역량이 국가 경쟁력을 좌우하게 된 것이다. 최우혁 과학기술정보통신부 정보보호네트워크정책실장 역시 AI 시대 보안 인재 육성의 중요성을 강조했다. 그는 "최근 민간 분야의 사이버 공격이 무엇보다 높아졌고, AI에 의한 사이버 공격일 가능성이 부각되고 있다"며 "결국 기본기를 지키면서 기본기를 잘 운영할 수 있는 사람이 중요하다"고 말했다. 이어 "AI 3대 강국에 있어서 사이버 보안의 뒷받침 없이는 그 길이 절대 열리지 않는다는 것을 너무나 잘 알고 있다"며 "사이버 보안에 대한 중요성과 인재 육성에 많은 관심을 가지고 노력해 나갈 것이며, 코드게이트가 더욱 활성화될 수 있도록 지원 방안을 지속적으로 고민하겠다"고 덧붙였다. 이번 코드게이트는 AI 강국 경쟁에서 보안의 중요성을 다시 한 번 조명한 자리로 평가된다. AI가 스스로 취약점을 분석하고 공격에 활용되는 시대가 열린 만큼, AI 기술 경쟁력과 함께 이를 방어할 수 있는 보안 기술과 전문 인력 확보가 국가 경쟁력을 좌우하는 핵심 요소로 부상하고 있다. AI 해커가 일반부 18위, 주니어부 2위를 기록하며 가능성을 보여준 가운데, IT 업계에서는 향후 AI 기술 발전과 함께 AI 보안의 중요성도 더욱 커질 것으로 전망하고 있다.
2026-07-24 14:50:42
-
한컴이 키우는 AI 화이트해커...코드게이트, 인간·AI 해킹 대결 펼친다
[경제일보] 이세돌과 알파고의 세기의 대국 이후 10년, 인간과 AI의 경쟁 무대가 바둑판을 넘어 사이버보안 최전선으로 옮겨왔다. AI가 공격과 방어 모두에 활용되는 시대가 열리면서 보안 역량이 국가 AI 경쟁력을 좌우하는 핵심 요소로 떠오른 가운데, 한컴그룹과 코드게이트보안포럼이 국제 해킹방어대회 '코드게이트 2026'을 통해 인간 화이트해커와 AI 해커의 첫 맞대결을 선보인다. 21일 코드게이트보안포럼은 국제 해킹방어대회이자 글로벌 컨퍼런스인 '코드게이트 2026'을 오는 23일부터 24일까지 서울 코엑스 그랜드볼룸에서 개최한다고 밝혔다. 올해로 18회째를 맞는 이번 코드게이트는 'AI 세계 3대 강국으로 가는 길: 시큐리티'라는 주제로 진행된다. 최근 AI 기술이 빠르게 발전하면서 사이버 공격 역시 새로운 국면을 맞고 있다. AI를 활용해 악성코드를 제작하거나 보안 취약점을 자동으로 탐지하는 사례가 늘어나면서 기존의 보안 체계만으로는 대응하기 어렵다는 지적이 나오고 있다. 미국 국방고등연구계획국(DARPA)이 지난해부터 AI를 활용한 사이버보안 기술 경쟁인 'AI 사이버 챌린지(AIxCC)'를 개최하는 것도 이 같은 변화와 무관하지 않다. 특히 올해 코드게이트의 최대 관심사는 인간과 AI의 맞대결이다. 코드게이트보안포럼은 KAIST와 공동 개발한 'AI 해커'를 해킹방어대회 본선에 실제 선수로 참가시킨다. 국내에서 AI가 화이트해커와 같은 문제를 놓고 실력을 겨루는 것은 이번이 처음이다. AI 해커는 문제를 분석하고 보안 취약점을 탐색하는 과정을 수행하며 인간 참가자들과 동일한 조건에서 경쟁하게 된다. AI가 스스로 취약점을 발견하는 수준이 어디까지 발전했는지, 또 인간 화이트해커와 비교해 어떤 강점과 한계를 보일지 확인할 수 있을 것으로 전망된다. 올해 대회 본선에는 최근 3년 사이 가장 많은 규모인 88개국 3333명이 참여했다. 본선은 24시간 동안 진행되는 일반부와 12시간 동안 진행되는 주니어부로 나뉘어 개최되며, 참가자들은 문제를 해결해 '깃발(플래그)'을 획득하는 문제풀이형 방식으로 경쟁한다. 총상금은 7100만원 규모로 일반부 우승팀에게는 5000만원과 함께 이듬해 본선 자동 진출권이 주어진다. AI가 보안 영역에서 수행할 수 있는 역할도 빠르게 확대되고 있다. AI는 방대한 코드와 시스템을 분석해 사람이 발견하기 어려운 취약점을 찾아내고, 공격 가능성을 예측하거나 자동으로 보안 패치를 제안하는 수준까지 발전하고 있다. 향후에는 AI가 보안 운영 과정 전반에 활용되면서 인간 전문가와 협력하는 형태가 일반화될 것으로 전망된다. 오는 24일 열리는 글로벌 컨퍼런스에서는 AI 보안 기술의 현재와 미래를 조망하는 논의도 이어진다. 기조강연은 DARPA가 개최한 AIxCC 최종 라운드에서 우승한 '팀 애틀랜타'를 이끈 김태수 마이크로소프트(MS) 보안 연구 부사장이 맡는다. 김 부사장은 거대언어모델(LLM)과 프로그램 분석 기법을 결합해 대규모 오픈소스 소프트웨어의 취약점을 자동으로 탐지하고 패치한 기술을 소개할 예정이다. 이와 함께 글로벌 블록체인 분석 기업 체이널리시스 공동 창업자인 마이클 그로내거 그라이AI 대표와 루이스 로우 화웨이 사이버보안 및 개인정보보호 부문 글로벌 커뮤니케이션 총괄 등이 발표자로 나선다. 김용대 KAIST 교수가 좌장을 맡는 오픈토크 세션에서는 'AI 시대의 사이버보안'을 주제로 국내외 전문가들이 다양한 의견을 나눌 예정이다. 실전 중심의 보안 교육 프로그램도 마련된다. 미국 데프콘과 블랙햇에서 진행되는 최상위 수준의 보안 트레이닝 프로그램이 21일부터 오는 23일까지 운영되며, 코드게이트보안포럼과 기술보증기금이 공동 주최하고 한컴그룹이 후원하는 'AI 스타트업 해커톤'도 올해 처음 개최된다. 총상금 2500만원 규모로 AI 기술 기반 서비스의 사업화 가능성과 보안성을 함께 평가할 계획이다. 관람객이 직접 참여할 수 있는 해킹 체험 프로그램도 운영된다. 선린인터넷고와 디지털미디어고 학생들이 공동 기획자로 참여해 체험 프로그램을 직접 기획하고 운영한다. 코드게이트는 올해를 기점으로 AI 시대 보안 인재 육성에도 속도를 낼 방침이다. 미래 인재를 선발해 체계적인 교육 기회를 제공하고 현직 화이트해커가 멘토로 참여하는 실전 중심 커리큘럼을 운영한다. 특히 한컴그룹은 차세대 AI 화이트해커 육성을 위한 글로벌 펠로우십 도입을 지원하며, 선발된 인재에게 장학금과 실무 교육, 해외 보안 커뮤니티와의 네트워킹 기회를 제공할 예정이다. AI가 공격과 방어 모두의 핵심 기술로 자리 잡으면서 국가 간 경쟁 역시 AI 기술력뿐 아니라 이를 안전하게 활용할 수 있는 보안 역량으로 확대되고 있다. 인간과 AI가 함께 보안을 지키는 시대가 본격화되는 가운데, 코드게이트는 AI 보안의 현재를 확인하고 미래 인재를 육성하는 무대로 역할을 넓혀가고 있다. 조현숙 코드게이트보안포럼 이사장은 "취약점을 찾고 방어벽을 세우는 경계에 AI가 가세하면서 보안의 패러다임이 완전히 뒤바뀌고 있다"며 "고도화된 공격형 AI를 막아낼 국가적 방어체계 없이는 AI 강국으로의 도약도 불가능한 만큼, 이번 대회가 AI 보안의 현주소를 진단하고 대한민국이 나아갈 명확한 이정표를 제시하는 자리가 될 것"이라고 말했다.
2026-07-21 11:06:41
-
-
"공격도 AI, 방어도 AI"...AWS·LG CNS가 공개한 차세대 보안 전략
[경제일보] 생성형 인공지능(AI)의 발전으로 사이버 공격 속도가 급격히 빨라지면서 기업 보안 전략도 AI를 활용한 자동화와 실시간 대응 중심으로 전환되고 있다. 공격자가 AI를 활용해 취약점을 빠르게 찾아내는 만큼 방어 역시 사람 중심 대응을 넘어 AI 기반 자율 보안 체계를 구축해야 한다는 것이 업계의 공통된 인식이다. 1일 아마존웹서비스(AWS)는 서울 강남구 AWS코리아 오피스에서 'AWS Security 101' 기자간담회를 열고 고성능 AI 시대 변화하는 보안 환경과 이에 대응하기 위한 AI 기반 보안 전략을 소개했다. 이날 행사에는 신은수 AWS코리아 수석 보안전문 솔루션즈 아키텍트(PSA)와 이진욱 LG CNS RED팀 팀장이 발표자로 나서 AI 기반 보안 기술과 실제 기업 적용 사례를 공유했다. 이날 신은수 AWS 코리아 수석 보안전문 솔루션즈 아키텍트는 고성능 AI가 사이버 공격의 속도와 규모, 접근성을 모두 바꾸고 있다고 진단했다. 과거에는 고위험 취약점 발견과 익스플로잇 제작이 일부 전문가 집단의 영역이었다면, 이제는 생성형 AI를 활용해 누구나 훨씬 빠르게 취약점을 찾고 공격 코드를 제작할 수 있는 환경이 됐다는 설명이다. 그는 AI 시대 보안 위협의 변화로 공격 규모 확대, 공격 속도 가속, 공격 도구 접근성 향상을 꼽았다. AI를 활용하면서 취약점 발견과 익스플로잇 제작 시간이 크게 단축됐고, 이에 따라 기업은 이전보다 훨씬 많은 취약점에 대응해야 하는 상황에 놓였다고 설명했다. 신 아키텍트는 "과거에는 어떤 취약점을 찾는 것조차도 어려웠고, 취약점을 찾아냈다고 하더라도 실제 타겟팅되어 있는 시스템에 써먹을 수 있는 익스플로잇(보안 취약점 혹은 보안 취약점을 이용한 공격)을 만드는 것이 어려웠다"며 "지금은 익스플로잇이 아주 손쉽게 이루어진다"라고 말했다. 이에 AWS는 해당 환경 변화에 대응하기 위해 AI 기반 다층 보안 체계를 운영하고 있다고 설명했다. 수학적으로 보안 정책의 안전성을 검증하는 자동 추론 기술을 주요 보안 서비스에 적용하고 있으며, 하루 수백조 건 규모의 네트워크 데이터를 분석해 이상 징후를 탐지하고 있다. 또한 취약점 발견부터 우선순위 분석, 수정 방안 검증, 실제 조치까지 보안 전 과정을 자동화하는 'AWS 컨티뉴엄'도 소개했다. 이를 통해 침투 테스트와 코드 분석, 위협 모델링 등을 AI가 지원하고, 검증된 결과를 기반으로 기업이 보다 빠르게 대응할 수 있도록 지원한다는 설명이다. 이어 발표에 나선 이진욱 LG CNS RED팀 팀장은 AWS 시큐리티 에이전트를 실제 보안 점검에 적용한 사례를 소개했다. 이 팀장은 최근 대형 보안사고 증가와 AI 전환(AX) 프로젝트 확대, AI 모델 성능 향상으로 침투 테스트 수요가 빠르게 증가하고 있다고 설명했다. 반면 보안 전문 인력은 한정돼 있어 AI 기반 자동화가 필요한 상황이라고 진단했다. LG CNS는 개발 분야에서 AI 활용 경험을 바탕으로 보안 영역에서도 AI 적용 가능성을 검토해 왔으며, 지난해부터 다양한 AI 기반 보안 솔루션을 평가한 끝에 AWS 시큐리티 에이전트를 도입했다고 설명했다. 기존에는 DAST(동적 애플리케이션 보안 테스트)나 전문가가 직접 수행하는 수동 침투 테스트를 활용했지만, DAST는 오탐이 많고 전문가 중심 테스트는 비용과 시간이 많이 소요되는 한계가 있던 것으로 평가된다. 반면 AI 기반 침투 테스트는 추론 과정과 근거를 함께 제공해 결과 검증이 쉽고, 반복적인 점검을 자동화할 수 있다는 점에서 실무 적용 가능성을 확인했다고 강조했다. 이 팀장은 "대시보드도 제공하고 어떻게 침투 테스트를 수행했는지, 어떤 방식으로 했는지에 대한 백데이터들도 상세하게 제공한다"며 "지금 나온 취약점에 대해서 어떤 취약점인지 과정을 재현할 수 있도록 상세한 프로세스를 제공"이라고 말했다. LG CNS는 실제 적용 결과도 공개했다. 동일한 시스템을 대상으로 수행한 테스트에서 AI 에이전트는 약 5시간 만에 점검을 완료했으며, 내부적으로는 약 20시간 동안 복수의 에이전트가 동시에 침투 테스트를 수행했다. 기존 전문가 중심 점검이 평균 4~5일 걸렸던 것과 비교하면 점검 속도가 크게 향상된 것이다. 또한 계정 권한 정보 등 서비스 맥락을 추가로 제공할 경우 탐지 정확도가 약 60%에서 90% 수준까지 향상됐으며, 전문가 검증을 병행할 경우 평균 점검 기간은 5일에서 3일로 줄고 비용은 약 30% 절감됐다. AI 에이전트만 활용하는 반복 점검의 경우에는 점검 기간을 1일 수준으로 단축하고 비용도 최대 80%까지 줄일 수 있을 것으로 평가했다. 특히 고성능 AI 시대에는 개발 초기부터 보안을 적용하는 '시프트 레프트' 전략과 지속적인 보안 검증, AI 에이전트 보안 강화, 조직 전체의 보안 문화 정착이 중요하다고 강조했다. 그는 앞으로는 보안 조직만이 아니라 개발 조직을 포함한 모든 구성원이 AI 기반 보안 도구를 활용하는 문화가 필요하다고 말했다. 이 팀장은 "AI가 발달하면서 해킹 공격에 대한 기술 진입장벽이 굉장히 낮아졌고, 또한 AX 활동들을 많이 하면서 외부 공개 표현도 역시 굉장히 증가하고 있는 상황"이라며 "이런 상황에서 AWS의 시큐리티 에이전트가 해결책이 될 수 있다고 판단했다"고 강조했다.
2026-07-01 14:06:25
-
KT, 양자컴퓨팅 시대 보안 구상 공개…네트워크 전 구간 보호한다
[경제일보] KT가 양자컴퓨팅 시대에 대비한 미래 네트워크 보안 구상을 공개했다. AI가 사이버 공격 자동화에 활용되고 양자컴퓨터가 기존 암호 체계를 위협할 수 있다는 우려가 커지는 가운데 통신망과 데이터 전 구간을 보호하는 보안 체계를 선제적으로 마련하겠다는 전략이다. KT는 2026 한국통신학회 하계종합학술발표회 특별 세션에서 ‘E2E 퀀텀 시큐리티(E2E Quantum Security)’를 공개했다고 21일 밝혔다. 이번 학술대회는 17일부터 19일까지 제주 해비치 호텔&리조트에서 열렸으며 19일 진행된 KT 특별 세션에서는 정제민 KT 네트워크AI연구담당 상무가 발표를 맡았다. KT는 발표에서 AI와 양자컴퓨팅이 네트워크 보안 환경을 빠르게 바꾸고 있다고 진단했다. AI는 취약점 탐지와 공격 자동화에 활용되고 있으며 자율적으로 진화하는 공격 방식은 기존 보안 체계의 대응 속도를 압박하고 있다. 양자컴퓨팅 기술이 발전하면 현재 널리 쓰이는 공개키 암호 체계의 안전성도 약화될 수 있다. 공개키 암호는 누구나 공개키로 데이터를 암호화할 수 있지만 복호화는 개인키를 가진 사용자만 할 수 있는 구조다. 현재는 암호화된 데이터를 탈취해도 해독이 어렵지만 충분한 성능의 양자컴퓨터가 등장하면 일부 공개키 기반 암호 체계가 위협받을 수 있다. 글로벌 보안 업계가 양자내성암호와 양자보안 기술 전환을 서두르는 이유다. KT가 제시한 E2E 퀀텀 시큐리티는 데이터 전송 경로뿐 아니라 네트워크 장비, AI 데이터센터, 클라우드 등 주요 인프라 전반에 양자보안 기술을 적용하는 구상이다. 단일 구간 보호가 아니라 통신망과 데이터 흐름 전체를 종단 간으로 관리하겠다는 점이 핵심이다. 전략은 세 가지 축으로 구성된다. 고객과 통신망 사이의 데이터 전송 구간을 보호하는 ‘퀀텀 링크’, 네트워크 장비와 운영 구간의 취약점 및 이상 징후를 탐지하는 ‘퀀텀 노드’, 데이터의 생성·저장·활용·삭제까지 전 생애주기를 보호하는 ‘퀀텀 볼트’다. KT는 이를 통해 전송 구간, 네트워크 장비, 데이터까지 전 영역에 걸친 통합 보호 체계를 구축하고 사이버 공격 대응 속도와 보안 안전성을 높일 수 있을 것으로 보고 있다. 특히 AI 데이터센터와 클라우드가 통신 인프라의 핵심으로 부상하면서 데이터가 이동하고 처리되는 모든 지점의 보안 수준을 함께 끌어올리는 것이 중요해졌다. 이번 특별 세션에서는 AI·양자 보안 외에도 통신망 운영과 관련된 보안 이슈가 다뤄졌다. 5G·LTE 이동통신 환경의 보안 취약점과 무선 공격 기법, 단말·무선 프로토콜·서비스 구성 과정의 보안 문제, 제로 트러스트 기반 보안 체계, 통신 사업자의 AI 시대 보안 전략 등이 논의됐다. KT의 이번 구상은 기존 양자보안 사업의 연장선에도 있다. KT는 앞서 과학기술정보통신부와 한국인터넷진흥원(KISA)이 추진하는 양자내성암호 전환 시범사업에 참여해 국방 주요 체계에 PQC를 적용하겠다고 밝힌 바 있다. 스마트 부대 플랫폼, CCTV·영상저장 시스템, 드론·지상통제체계 등 실제 운용 환경에서 양자내성암호의 적용성과 성능을 검증하는 내용이다. 이종식 KT 미래네트워크Lab장 전무는 “이번 특별 세션은 지속적으로 고도화되는 사이버 공격에 대응하기 위한 AI 기반 보안 기술과 KT의 미래 네트워크 보안 구상을 공유한 뜻깊은 자리”라며 “KT는 AI와 양자 기술 역량을 바탕으로 미래 네트워크의 안정성과 신뢰성을 지속적으로 강화해 나가겠다”고 말했다.
2026-06-21 12:43:20
-
-
-
-
오픈AI, '한국 사이버 액션 플랜' 공개…한국 정부·기업 첨단 AI 사이버 방어 역량 확대
[경제일보] "우리의 목표는 한국과 함께 첨단 AI를 보다 폭넓고 책임감 있게 활용하고, 한국의 장기적인 회복력과 성장에 기여하는 것" 27일 제이슨 권 오픈AI 최고전략책임자(CSO)는 오픈AI가 고도화되는 사이버 위협을 한국이 효과적으로 대응할 수 있도록 정부 및 공공기관, 기업들에 최신 고성능 AI 사이버 모델에 접근을 확대하는 '한국 사이버 액션 플랜'을 가동한다고 밝히며 이렇게 말했다. 오픈AI는 이날 한국 사이버 액션 플랜을 통해 정부와 공공기관, 주요 기업들이 최신 고성능 AI 기반 사이버 보안 기술을 보다 폭넓게 활용할 수 있도록 지원하겠다는 계획을 공개했다. 최근 생성형 AI 확산과 함께 사이버 공격 역시 고도화되는 가운데 AI를 활용한 방어 체계 구축이 국가 안보와 산업 경쟁력 차원의 핵심 과제로 부상하고 있다는 판단에 따른 것으로 풀이된다. 제이슨 권 CSO는 "최신 사이버 AI 역량은 소수에게만 머물러서는 안 되며 한국의 주요 방어 주체들이 이를 활용해 공동의 안보와 공공 안전을 강화할 수 있어야 한다"며 "단순히 AI 접근성을 확대하는 데 있는 것이 아닌 고도화된 AI를 더 많은 한국 국민이 안전하게 활용할 수 있어야 한다"고 강조했다. 오픈AI는 이번 계획이 자사의 사이버 보안 이니셔티브 '데이브레이크' 아래 추진되는 실행 프로그램이라고 설명했다. 이를 통해 국내에 최신 사이버 AI 모델에 대한 브리핑과 시연을 제공하고 정부와 공공기관, 주요 산업군 기업들의 AI 기반 보안 모델 접근성을 확대할 예정이다. 이번 발표의 핵심은 오픈AI의 신뢰 기반 접근 프로그램(TAC·Trusted Access Program) 한국 확대다. 오픈AI는 TAC 프로그램을 통해 한국 정부 및 관련 공공기관이 첨단 사이버 특화 AI 모델에 접근할 수 있도록 지원하고, 향후 국가 핵심 산업을 담당하는 국내 주요 기업들로 적용 범위를 확대할 계획이다. 오픈AI는 최근 한국 정부와 사이버 보안 협력 논의도 이어가고 있다. 지난 26일 제이슨 권 CSO는 류제명 과학기술정보통신부 제2차관 등과 만나 사이버 보안 협력 방안을 논의했다. 지난 18일에는 샤샤 베이커 오픈AI 국가보안정책 총괄이 방한해 과기정통부와 외교부, 행정안전부, 금융위원회, 국가인공지능전략위원회, 한국인터넷진흥원(KISA) 등 정부 부처와 공공기관을 대상으로 최신 사이버 특화 AI 모델 시연을 진행한 것으로 알려졌다. 오픈AI는 한국을 주요 전략 국가 중 하나로 보고 AI 전환과 공공 인프라 혁신 지원을 확대하고 있다. 실제 한국은 챗GPT 기반 코딩 에이전트 서비스 '코덱스(Codex)' 주간 활성 사용자 수가 올해 초 대비 10배 증가하며 글로벌 상위 5개국에 포함된 것으로 나타났다. 특히 한국 내 챗GPT 사용 패턴은 단순 개발 영역을 넘어서는 것으로 나타나고 있다. 오픈AI에 따르면 한국에서 발생하는 챗GPT 요청 가운데 절반 이상이 문서 작성과 데이터 분석, 리서치, 운영 등 비개발 업무에서 발생하고 있는 것으로 집계됐다. 이에 오픈AI는 국내에서 AI가 단순 생산성 도구를 넘어 실제 업무와 공공 서비스 운영 인프라로 빠르게 자리 잡고 있는 것으로 보고 있다. 오픈AI는 최근 국내 공공기관 및 산업계와의 협력도 확대 중이다. 지난 26일 한국수자원공사와 글로벌 기후변화 및 재난 대응 협력을 위한 업무협약(MOU)을 체결하고 AI 기반 물 재난 대응 체계 구축 협력을 추진하기로 했다. 또한 기술보증기금과도 AI 생태계 활성화를 위한 업무협약을 맺고 AI 기반 기술평가 시스템 구축과 국내 AI 스타트업 지원 방안을 함께 추진하고 있다. 이번 TAC의 한국 확대는 글로벌에서 일본과 함께 세 번째로 진행된다. 오픈AI는 향후 한국 정부와 기업, 공공기관과의 협력을 확대하며 AI 기반 공공 인프라와 사이버 대응 체계 구축을 지원한다는 계획이다. 제이슨 권 CSO는 "한국은 AI를 유망한 기술에서 사회 전체가 활용하는 핵심 역량으로 전환하는 데 필요한 인재와 인프라, 산업 기반, 공공 부문의 의지를 모두 갖추고 있다"며 "데이브레이크 비전 아래 한국 정부 기관과 공공기관, 핵심 산업 기업들이 첨단 AI 기반 사이버 방어 역량에 더 폭넓게 접근할 수 있도록 지원하는 것이 목적"이라고 말했다.
2026-05-27 11:00:00
-
-
KT, 서울대와 AI 정보보안 인재 키운다…융합보안 협력 확대
[경제일보] 생성형 AI 확산과 클라우드 전환이 가속화되면서 보안 인재 수요가 빠르게 확대되는 가운데 KT가 서울대학교와 손잡고 AI 정보보안 인재 양성에 나섰다. 기존 시스템·네트워크 중심 보안을 넘어 AI와 클라우드, 데이터, 정책·거버넌스를 함께 이해하는 융합형 보안 인재 확보에 집중하고 있다. 20일 KT는 서울대학교와 AI 정보보안 분야 인재 양성과 산학 연구협력을 위한 양해각서(MOU)를 체결했다고 밝혔다. 이번 협약은 AI 확산에 따른 보안 환경 변화에 대응하고 교육·연구·기술교류를 연계한 융합보안 인재 양성 체계를 구축하기 위해 추진됐다. 양 기관은 융합보안 분야 인재 양성과 산학연계 교육과정 운영, 공동 연구 및 기술교류, 네트워크 구축 등 다양한 분야에서 협력할 계획이다. 특히 KT와 서울대는 AI 융합보안 핵심 인재 양성을 위한 산학연계 교육과정 개설 방향을 논의한다. 해당 과정은 단순 보안 기술 교육을 넘어 AI와 클라우드, 제로트러스트, 통신·네트워크 보안 등 차세대 보안 환경에 필요한 역량을 중심으로 구성될 예정이다. 또한 정책·규제와 개인정보보호, 보안 거버넌스 등 보안 리더에게 요구되는 영역도 함께 반영해 기술과 정책을 아우르는 융합형 보안 인재 육성 체계를 마련한다는 계획이다. 양 기관은 향후 실무형 교육과 공동 연구 프로젝트 등을 단계적으로 확대하며 산업 현장 중심의 인재 양성 체계를 구체화할 것으로 전망된다. 최근 생성형 AI 도입이 빠르게 확대되면서 기업 보안 환경도 급변하고 있다. 생성형 AI 활용 과정에서 민감정보 유출과 딥페이크, AI 기반 사이버 공격 우려가 커지고 있으며 클라우드·AI 에이전트 환경 확산으로 보안 범위 역시 데이터와 거버넌스 영역까지 확대되고 있다. 특히 기업들이 AI 기반 업무 자동화와 클라우드 전환에 속도를 내면서 보안 체계 역시 기존 경계형 보안에서 제로트러스트 기반 구조로 변화하고 있다. 이에 AI 모델 보안과 데이터 보호, 개인정보 관리, 보안 정책 수립까지 통합적으로 이해할 수 있는 전문 인력 필요성이 커지고 있는 것으로 분석된다. 보안 업계에서는 기존 시스템 중심 보안 인력만으로는 AI 시대 보안 위협에 대응하기 어렵다는 목소리가 나오고 있으며 이에 따라 AI·데이터·통신·정책을 함께 이해하는 융합형 보안 인재 확보 경쟁도 치열해지고 있다. 글로벌 빅테크와 통신·클라우드 기업들도 산학협력과 전문 교육 과정을 확대하며 AI 보안 인재 확보에 나서고 있다. KT는 최근 AICT 기업 전환 전략에 맞춰 AI와 클라우드, 기업 AX 사업 확대에 속도를 내고 있다. AI 데이터센터(AIDC)와 클라우드, 기업용 AI 서비스 사업이 확대되는 가운데 보안 역량 강화와 전문 인재 확보 역시 핵심 과제로 떠오르고 있는 것으로 분석된다. 업계에서는 KT가 통신 인프라와 클라우드, AI 사업을 동시에 확대하는 만큼 향후 AI 보안과 데이터 보호 역량 확보에도 적극 나설 것으로 보고 있다. 특히 공공·금융·기업 시장에서 AI 도입이 확대되면서 보안 신뢰성과 전문 인력 확보가 사업 경쟁력을 좌우할 주요 요소로 부상하고 있는 것으로 전망된다. 박윤영 KT 대표는 "AI 시대의 보안 경쟁력은 기술과 데이터, 네트워크, 정책을 함께 이해하는 융합형 인재에서 나온다"며 "KT는 서울대학교와 함께 KT 및 KT 그룹의 AI 정보보안 인재를 체계적으로 양성하고 대한민국 융합보안 역량 강화에 기여하겠다"고 말했다.
2026-05-20 09:02:24
-