검색결과 총 54건
-
-
-
김연수 한컴 대표, AI 직원으로 美 1인 기업 공략…뉴욕·시카고 IR 나선다
[경제일보] 한컴이 1인 창업자용 AI 에이전트 플랫폼 ‘노마디안’을 앞세워 미국 시장과 기관투자자 공략에 나선다. 국내 기업·공공기관에 공급해온 문서·AI 기술을 소규모 사업자가 직접 쓰는 구독 서비스로 확장하는 전략이다. 김연수 대표는 미국 투자설명회에서 제품 출시 계획과 AI 사업의 성장 방향을 설명할 예정이다. 업계에 따르면 김 대표와 정지환 최고기술책임자(CTO) 등 경영진이 오는 12일부터 약 일주일간 뉴욕과 시카고에서 투자설명회(NDR)를 연다. 미래에셋증권 뉴욕법인이 주관하며 현지 AI·테크 액티브펀드 10여곳과 일대일 미팅을 진행한다. 현지 펀드들이 먼저 설명회를 요청했다는 내용이다. NDR은 기존·잠재 투자자에게 사업 전략과 실적을 설명하는 행사다. 노마디안은 사업자가 직무별 AI 팀원을 골라 업무를 맡기는 플랫폼이다. 프로젝트 관리와 마케팅, 문서 작성, 디자인, 고객 대응 등을 담당하는 에이전트를 3차원 가상 사무실에 배치한다. 사용자가 업무를 지시하면 여러 에이전트가 역할을 나눠 수행하고, 진행 상황을 화면에서 보여주도록 설계됐다. 한컴이 강조하는 것은 기존 업무 도구와의 연결이다. 공식 제품 소개에 따르면 구글 워크스페이스, 슬랙, 노션, 캔바, 쇼피파이 등을 연동할 수 있다. 별도 설치나 서버 구축 없이 웹브라우저에서 이용하는 서비스형 소프트웨어(SaaS)로 제공한다. 사용자의 통제권과 비용 관리 기능도 마련했다. 이메일 발송과 전자서명 요청, 결제 등 중요 작업은 실행 전 승인을 받는다. 요금은 사용량에 따라 부과하며, 미리 설정한 한도에 도달하면 작업을 일시 정지하는 구조다. 여러 AI가 업무를 수행하는 과정에서 사업자가 실행 범위와 지출을 관리하도록 한 것이다. 미국을 첫 시장으로 택한 배경은 직원 없이 사업을 운영하는 고객층의 규모다. 미국 인구조사국에 따르면 2023년 유급 직원이 없는 사업체는 약 3040만곳, 연간 매출은 약 1조8000억달러였다. 한컴은 필요한 직무의 인력을 모두 채용하기 어려운 1인 창업자와 소규모 팀을 주요 고객으로 설정했다. 기술적 기반은 여러 AI 에이전트를 제작·실행·통제하는 ‘에이전틱 운영체제(OS)’다. 한컴은 문서 소프트웨어 기술을 바탕으로 에이전트에 역할을 배분하고 결과를 취합하는 기능을 개발해왔다. 국내에서는 BGF그룹의 AI 지식 검색 시스템을 구축하고, 국회 빅데이터 플랫폼과 한국수력원자력의 AI 문서작성 사업 등에 참여했다. 회사 측이 지난달 공개한 올해 상반기 AI 매출은 약 135억원이다. 지난해 연간 실적 약 89억원을 넘어섰으며, 상반기 별도 매출에서 차지하는 비중은 13.7%였다. 노마디안은 이 같은 기업 대상 사업에 개인·소규모 사업자용 해외 서비스 매출을 더하려는 시도다. 미국 사업은 사용자가 연결한 업무 도구에서 작업을 수행하고, 이용이 이어질수록 매출이 발생하는 구조로 설계됐다. 국내 기관별 구축 사업과 함께 반복 이용에 기반한 수익원을 확보하려는 방향이다. 한컴은 오는 12월 미국에서 베타 서비스를 공개하고 사용자 검증을 거쳐 2027년 정식 구독 서비스에 들어갈 계획이다. 베타 기간에는 가격 모델과 유통 채널, 현지 규제 요건을 반영하고, 미국 출시 이후 한국과 유럽으로 사업을 확대할 방침이다.
2026-10-06 11:10:25
-
금융권 해킹에 민간기업도 비상…정부, 2만8000곳 보안점검 권고
[경제일보] 금융권에서 잇따른 해킹 사고에 정부가 민간기업의 보안점검까지 확대했다. 금융회사에서 확인된 공격정보를 다른 업종에도 전파하고, 해외 클라우드 사업자에게 악성 행위 차단을 요청했다. 개별 금융회사의 사고 조사와 함께 유사 공격이 다른 기업으로 번지는 것을 막기 위한 대응이다. 과학기술정보통신부는 한국인터넷진흥원(KISA)과 긴급 대응체계를 가동하고, 정보보호최고책임자(CISO) 신고기업 약 2만8000개사에 보안점검 권고 메일을 발송했다고 4일 밝혔다. 현재 금융권 사고 조사와 대응은 금융위원회·금융감독원·금융보안원이 중심을 맡고 있다. 과기정통부와 KISA는 민간 정보통신서비스로의 공격 확산과 추가 피해를 막는 데 대응 역량을 집중한다. 금융당국이 전문인력 지원을 요청하면 즉시 현장에 투입할 수 있도록 준비하고 있다. KISA 인터넷침해대응센터(KISC)는 24시간 비상대응체계를 강화했다. 주요 기업 홈페이지의 이상 징후를 모니터링하고 침해사고 대응인력을 보강했다. 긴급 현장 지원을 위한 비상출동조도 상시 대기한다. 공격정보 공유 범위도 넓혔다. 보호나라와 사이버위협정보 분석·공유 체계(C-TAS)를 통해 기관과 기업에 위협정보를 제공하고, 이를 활용해 자체 보안 조치를 강화하도록 안내했다. C-TAS는 금융·전자상거래·호스팅·보안기업 등 여러 업종이 공격정보를 공유하는 체계다. 기업은 공격에 사용된 IP주소와 악성코드 정보를 받아 방화벽, 침입탐지·방지시스템, 백신 등에 적용할 수 있다. 한 기업에서 발견한 공격 흔적을 다른 기업의 탐지와 차단에 활용하는 방식이다. KISA는 중소기업도 위협정보를 이용할 수 있도록 개방형 C-TAS 누리집을 운영하고 있다. 회원가입과 관리자 승인 후 정보를 받을 수 있으며, 긴급 상황에서는 문자와 이메일 등으로 안내한다. 자체 분석인력이 부족한 기업도 공통 위협정보를 확보할 수 있는 통로다. 해외 사업자와의 협력도 추진한다. 과기정통부는 금융보안원이 확인한 해외 공격자 IP주소와 관련 위협정보를 해당 클라우드 사업자에게 전달하고 악성 행위 차단 등 필요한 조치를 요청했다. 피해 기업의 접속 차단에 더해 인프라 사업자 측의 대응도 요청한 것이다. 이번 대응의 배경에는 금융권에서 확인된 외부 접점 시스템의 허점이 있다. 신한은행의 대출모집인용 조회 서비스, KB국민은행의 직원용 모바일 업무지원 시스템 등 고객이 직접 이용하는 금융거래 서비스 밖에서도 정보유출이 발생했다. 이에 금융위는 지난 2일 대고객 서비스 여부와 종류를 가리지 않고 외부에서 접근할 수 있는 전산시스템 전체를 점검하도록 했다. 개인정보 조회 과정에서 인증이 누락되는 경로, 불필요한 정보 노출, 접근권한 관리 등을 확인하고 공격수법을 신속히 공유하라는 주문이다. 민간기업도 홈페이지와 업무지원 시스템을 함께 살펴야 하는 이유가 여기에 있다. 외부 접속이 가능한 시스템에서 고객이나 직원 정보를 조회할 수 있다면, 해당 경로의 인증과 접근통제가 실제로 작동하는지가 중요하다. 정부가 CISO 신고기업에 일괄 점검을 권고한 조치는 금융권에서 드러난 공격정보를 기업 내부의 점검과 보완으로 연결하려는 대응이다. 예방 훈련에도 AI를 활용한다. KISA는 지난 9월 발표한 ‘2026년 하반기 사이버 위기 대응 모의훈련’에 AI 에이전트를 이용한 홈페이지 모의침투를 시범 도입한다. AI가 홈페이지별 특성을 반영해 공격 시나리오를 만들고 다양한 침투 가능성을 점검하는 방식이다. 모의훈련은 오는 19일부터 30일까지 진행된다. 홈페이지 침투뿐 아니라 해킹 메일 대응, 디도스 공격 탐지·대응, 서버 취약점 점검도 포함한다. 참여 기업에는 훈련 종료 후 대응체계 개선에 활용할 분야별 가이드와 최근 침해사고 동향 자료를 제공할 예정이다.
2026-10-05 11:05:26
-
국민·하나·부산은행도 당했다…고객정보 줄줄 새는 금융권, 보안은 어디에
[경제일보] 은행권에서 개인정보 유출 사고가 잇따르면서 대출조회와 직원용 업무지원 시스템 등 외부에서 접근할 수 있는 업무 시스템이 보안 사각지대로 떠올랐다. 고객이 직접 사용하는 인터넷·모바일뱅킹뿐 아니라 영업과 업무 편의를 위해 외부 접속을 허용한 시스템에서도 개인정보가 빠져나갔다. 일부 사고에서는 인공지능(AI) 에이전트가 활용됐을 가능성까지 제기되면서 금융권은 개인정보 접근 권한과 공격 탐지·차단 체계를 함께 점검하고 있다. 3일 금융권에 따르면 신한은행, KB국민은행, 하나은행, BNK부산은행, 예가람저축은행에서 개인정보 유출이 확인됐다. 우리은행과 NH농협은행도 외부 공격을 받았지만 현재까지 정보 유출은 확인되지 않았다. 신한은행에서는 대출모집인용 간편조회 서비스에 대한 본인확인 절차를 우회한 접근으로 고객 2만5729명의 정보가 유출됐다. 고객명과 전화번호, 연소득, 대출한도, 신청 상품과 금리 등 대출 관련 정보가 포함됐으며 주민등록번호 66건과 연계정보(CI) 97건도 유출된 것으로 파악됐다. KB국민은행에서는 직원용 모바일 업무지원시스템에 대한 외부 침입으로 임직원 20명과 고객 99명 등 총 119명의 개인정보 153건이 유출됐다. 이름과 전화번호, 주소, 암호화된 주민등록번호 등이 포함됐다. 하나은행에서도 영업지원시스템(ODS)에 대한 비정상적인 접근으로 고객 89명의 개인정보가 유출됐다. 주민등록번호와 성명, 주소, 연락처, 직장명 등이 포함됐으며 은행 측은 고객의 금융거래 정보는 유출되지 않았다고 밝혔다. 부산은행에서는 외주 개발직원 11명의 개인정보가 노출됐다. 성명과 전화번호, 생년월일, 이메일 주소 등이 포함됐으며 고객정보는 유출되지 않았다고 은행 측은 밝혔다. 예가람저축은행에서도 개인정보가 포함된 서버에 대한 외부 침입으로 성명과 생년월일, 연락처 등이 유출됐으며 피해 규모는 약 4만명으로 추산되고 있다. 이번 사고에서 공통적으로 드러난 것은 외부에서 접근할 수 있으면서 개인정보를 취급하는 시스템이다. 대출모집인은 고객의 대출 조건을 조회하고 은행 직원은 현장에서 업무를 처리하기 위해 고객정보에 접근한다. 업무 편의를 높이기 위해 외부와 연결한 경로가 공격자에게는 개인정보 접근 통로가 될 수 있다는 의미다. 따라서 고객정보 보호 범위도 실제 데이터가 오가는 경로 전체로 넓혀야 한다. 고객용 뱅킹 서비스뿐 아니라 직원용 앱과 영업지원시스템, 외주 인력이 이용하는 웹페이지까지 인증과 접근통제가 제대로 작동하는지 점검해야 한다. 어떤 시스템이 어떤 정보를 보유하고 누가 조회할 수 있는지도 세분화할 필요가 있다. 신한은행 사례처럼 인증 절차를 거쳤더라도 해당 이용자에게 특정 고객정보를 조회할 권한이 있는지 다시 확인하는 과정이 중요하다. 미국 국립표준기술연구소(NIST)가 제시하는 제로트러스트 원칙 역시 접속 위치나 기기만으로 사용자를 신뢰하지 않고 정보자원에 접근할 때마다 신원과 권한을 검증하는 것을 핵심으로 한다. 공격을 얼마나 빨리 발견했는지도 쟁점이다. KB국민은행에 대한 공격은 지난달 27일 오후 11시19분께 시작됐고 은행이 이를 인지한 것은 지난달 30일 오후 7시께였다. 최초 공격 이후 약 67시간41분이 지난 뒤였다. 신한은행 역시 최초 공격 15시간26분 뒤 비정상 접근을 감지했고 최종 차단까지는 30시간11분이 걸렸다. AI를 활용한 공격 가능성은 탐지 속도의 중요성을 더욱 키운다. 국내 공격과 관련된 것으로 추정되는 웹서버에서 AI 자율 침투테스트 도구를 의미하는 ‘ARTEX’ 문구가 확인됐다는 분석도 나왔다. 다만 해당 도구가 실제 공격에 사용됐는지와 공격 주체, 금융사별 사고의 연계성은 현재 조사 중이다. 해외에서도 생성형 AI와 코딩 도구를 활용해 취약점 탐색과 정보수집 등 공격 과정의 상당 부분을 자동화한 사례가 보고됐다. 금융회사들은 정상적인 업무와 이상 행위를 구분하는 탐지 체계를 강화해야 한다. 로그인 실패뿐 아니라 평소와 다른 시간대의 접속, 업무 범위를 벗어난 고객정보 조회, 짧은 시간에 집중되는 요청 등을 하나의 흐름으로 분석할 필요가 있다. AI가 공격 과정의 반복 작업을 자동화할수록 개별 접속 기록만으로는 이상 징후를 찾기 어려워질 수 있기 때문이다. 금융당국도 외부에 노출된 전산시스템 전반으로 점검 범위를 넓혔다. 금융위원회는 2일 금융권 긴급 상황 대응 회의를 열고 은행과 카드업권에 외부에서 접근할 수 있는 전산시스템과 서비스에 대한 자체 보안 점검을 지시했다. 금융회사들은 외부 노출 자산과 접근통제 현황, 인증 절차, 비인가 정보 조회 경로 등을 점검해야 한다. 이번 연쇄 사고 이후 금융권의 보안 점검은 장비 설치 여부를 넘어 개인정보가 어느 시스템으로 전달되고 누가 조회하며 비정상 접근을 얼마나 빨리 탐지·차단하는지까지 확대될 전망이다. 자체 시스템은 물론 협력사가 구축·운영하는 서비스까지 관리 범위에 포함해야 한다는 요구도 커질 것으로 보인다. AI를 활용한 방어 역시 접속 기록 분석과 이상 징후 탐지부터 확대하되, 금융거래나 시스템 변경처럼 위험도가 높은 조치는 사람의 승인과 복구 절차를 함께 두는 방식이 필요하다.
2026-10-03 12:06:29
-
-
-
메타 '뮤즈' 무료 공세…AI 경쟁, 성능 넘어 '서비스 연결망'으로
[경제일보] 메타의 개인 인공지능(AI) 에이전트 ‘뮤즈(Muse)’가 출시 2주 만에 미국 양대 앱마켓 무료 앱 1위에 오르며 돌풍을 일으키고 있다. AI 경쟁의 무게중심도 모델 성능에서 예약·구매·결제까지 처리할 수 있는 ‘서비스 연결망’으로 옮겨가는 모습이다. 지난 8일 미국에서 출시된 뮤즈는 이용자가 목표를 제시하면 웹사이트를 찾아다니며 정보를 조사하고 이메일 작성, 양식 입력, 상품 구매, 예약 등을 대신 수행한다. 메타는 민감한 작업을 처리할 때 이용자의 승인을 받도록 하고, 전용 클라우드 가상환경에서 에이전트와 이용자 정보를 관리한다고 설명했다. 시장 관심을 끈 것은 무료 이용량이다. 마크 저커버그 메타 최고경영자는 일반 이용자에게 매주 최대 1억 토큰을 제공하겠다는 구상을 밝혔다. 토큰은 AI가 문장을 읽고 생성할 때 사용하는 기본 단위로, 1억 토큰은 영어 약 7500만 단어에 해당한다. 이를 경쟁사의 API 가격에 대입하면 규모가 더 분명해진다. 입력 90%, 출력 10%로 가정할 경우 1억 토큰을 처리하는 비용은 앤트로픽 ‘클로드 소네트5’가 약 280달러, 오픈AI ‘GPT-5.3 코덱스’가 약 297.5달러다. 환율에 따라 차이가 있지만 매주 약 40만원어치의 처리량인 셈이다. 다만 실제 사용량과 비용은 입력·출력 비율, 캐시 적용 여부, 작업 종류에 따라 크게 달라질 수 있다. 개인 구독 상품은 토큰 한도를 공개하지 않아 API 요금을 기준으로 비교했다. 뮤즈가 완전히 무료인 것은 아니다. 메타는 사용량이 많은 이용자를 겨냥해 월 20달러와 100달러짜리 유료 상품도 운영한다. 기본 사용자를 무료로 끌어들인 뒤 외부 서비스와의 거래 연결 및 유료 기능으로 수익을 확보하려는 전략으로 풀이된다. 메타는 외부 사업자가 뮤즈와 서비스를 연결할 수 있도록 ‘커넥터’ 생태계를 확대하고 있다. 쇼피파이와 스트라이프는 상품 검색과 결제를 지원하지만 아마존은 고객 인증정보와 개인정보 보호 문제를 들어 뮤즈의 쇼핑몰 접근과 대리 구매를 차단했다. AI에 연결하면 신규 거래를 확보할 수 있지만 고객 데이터와 추천·광고 접점을 메타에 내줄 수 있다는 우려도 나온다. PC 지원 여부는 제품을 구분해 볼 필요가 있다. 개인용 뮤즈는 iOS·안드로이드 앱뿐 아니라 웹사이트에서도 제공돼 윈도우 PC에서 브라우저로 바로 이용할 수 있다. 별도 윈도우 앱 출시 일정은 공개되지 않았다. macOS 중심으로 알려졌던 제품은 개발자용 코딩 에이전트 ‘뮤즈 코드’로, 메타는 지난 16일 WSL 없이 작동하는 윈도우 네이티브 버전을 출시했다. 한편 뮤즈의 확산 여부는 연결되는 서비스의 수뿐 아니라 개인정보 보호와 실행 오류에 대한 신뢰 확보에 달렸다. AI가 이용자를 대신해 돈을 쓰고 계약하는 단계로 진입하면서 플랫폼 간 주도권 경쟁도 한층 거세질 전망이다.
2026-09-22 16:52:49
-
안랩, AI 보안 플랫폼 기업으로 변신…2035년 매출 1조원 목표
[경제일보] 안랩이 인공지능(AI)을 중심으로 30여 년간 이어온 보안 사업의 틀을 다시 짠다. 개별 보안 제품에 AI 기능을 추가하는 수준을 넘어 제품·데이터·보안 운영 전반을 AI 중심으로 재설계하고, AI가 실제 보안 업무를 수행하는 'AI-네이티브 보안 플랫폼'으로 전환한다는 전략이다. 16일 안랩은 서울 강남구 웨스틴 서울 파르나스에서 '안랩 AI 비전 선포' 기자간담회를 열고 통합 브랜드 '안랩 AI 플러스'를 공개했다. 향후 3년간 AI 인프라와 연구개발(R&D) 역량 강화에만 1000억원을 투자하고, 오는 2035년 매출 1조원과 글로벌 매출 비중 30% 이상을 달성한다는 중장기 목표도 제시했다. 이날 강석균 안랩 대표는 AI가 사이버 공격의 속도와 규모, 자동화 수준을 바꾸면서 기존의 사람 중심 보안 운영 방식에도 변화가 필요하다고 진단했다. 공격자가 AI를 활용하면서 공격 속도와 규모가 빠르게 커지는 반면 보안 현장에서 발생하는 이벤트와 로그, 경보를 분석하고 판단하는 인력과 시간은 제한적이라는 것이다. 강 대표는 "해커들의 공격 속도는 이미 지난해 대비 65% 증가했고, 규모 면에도 AI 활용 공격 증가가 지난해 대비 89%나 증가했다"며 "안랩의 다음 단계, 넥스트 스텝, 넥스트 챕터는 AI로의 전환"이라고 강조했다. 안랩은 지난 1990년대 PC용 백신으로 출발해 엔드포인트·네트워크·OT·클라우드 등으로 보호 영역을 확대해왔다. 이제는 개별 제품 간 연동을 넘어 제품과 서비스 자체를 AI 중심으로 재설계한다는 구상이다. 강 대표는 "이제는 AI를 중심으로 모든 것을 설계하려고 한다"며 "제품, 서비스, 보안 운영을 모두 AI 중심으로 재설계해서 AI 네이티브 보안 플랫폼 기업으로 거듭나려고 한다"고 말했다. ◆ AI 공격에 맞춰 방어도 AI로 안랩은 AI가 사이버 공격의 본질 자체를 바꾸기보다 공격에 걸리는 시간과 공격 가능한 규모를 줄이고 넓히는 방향으로 변화를 가져올 것으로 보고 있다. 최근 AI는 취약점 탐색과 공격 코드 생성, 검증, 실제 활용 가능성이 높은 취약점 선별 등 기존에 사람이 상당한 시간을 들여 수행하던 작업을 직접 수행하는 단계로 발전하고 있다는 것이다. 공격은 AI를 통해 빠르게 연결되는 반면 방어 측에서는 서로 다른 보안 제품과 개발·운영팀, 보안팀에서 발생한 이벤트를 사람이 각각 확인하고 연결해야 하는 것으로 꼽힌다. 이에 안랩은 이를 위해 엔드포인트·네트워크·클라우드 등 30여종의 제품과 180여개 이상의 운영 라인업에서 확보한 데이터에 위협 분석과 악성코드 분석, 보안사고 대응 등 전문성을 결합해 문제 발생 시 빠르게 대응한다는 구상이다. 김창희 안랩 제품기획본부장 "공격은 AI의 속도로 연결되고 있는데 방어는 제품과 담당자 사이에서 사람의 속도로 연결되고 있는 갭이 분명히 존재한다"며 "AI 시대의 핵심 과제는 대규모 신호들을 얼마나 빠르게 맥락으로 연결하고 실제 판단해서 대응으로 전환하느냐에 있다"고 설명했다. ◆ 데이터부터 대응까지 연결하는 'AI 플러스' 안랩이 준비하고 있는 서비스 '안랩 AI 플러스'는 개별 제품이 아니라 보안 데이터 수집부터 위협 분석, 판단, 대응까지 연결하는 AI 네이티브 보안 아키텍처다. '시큐리티 데이터 패브릭'에서 엔드포인트·네트워크·클라우드·이메일·계정 및 타사 제품의 데이터를 연결하고, '유니파이드 시큐리티'에서 각 보안 영역의 탐지와 대응을 통합하도록 설계됐다. 특히 '익스포저 매니지먼트'와 '액세스 매니지먼트'를 통해 노출 자산과 취약점, 접근 경로를 관리하고 'AI 네이티브 오퍼레이션'에서 AI가 탐지·분석·대응 업무를 수행하는 것으로 알려졌다. 최상위 'AI 디시전 인텔리전스'는 각 영역의 데이터와 보안 지식을 종합해 AI의 판단을 지원한다. 안랩은 궁극적으로 AI 에이전트가 보안 운영 전반을 수행하는 에이전틱 AI 기반 구조를 구현한다. AI가 이상 신호를 탐지하면 오케스트레이터 에이전트가 업무를 배분하고, 트리아지·인사이트·인베스티게이션 에이전트가 위협 분류와 맥락 분석, 공격 가설 수립 및 조사를 수행한다. 이후 대응 에이전트가 대응 계획을 세우며 실제 조치는 고객이 승인했거나 사전에 설정한 정책 범위 안에서 실행되는 것이다. ◆ AI가 공격하고 AI가 추적한다 안랩은 이날 개발 중인 'AI 펜테스트'를 통해 AI가 실제 보안 업무를 수행하는 과정을 시연했다. AI 펜테스트는 실제 공격이 아니라 특정 환경에서 침투 가능성을 검증하고 위험도를 평가해 예방하기 위한 기술로, AI가 공격 목표와 환경을 분석해 침투 계획을 세우고 필요한 도구를 선택한 뒤 공격을 수행한다. 실패할 경우 다시 시도하고 실행 결과를 분석해 다음 공격 단계를 스스로 결정한다. 방어 AI는 반대로 보안 신호를 따라가며 공격 흐름을 추적한다. 여러 위험 정보를 연계 분석해 권한 상승과 측면 이동, 원격 데스크톱 접근, 자격 증명 수집, 데이터 유출 시도 등 공격 정황을 파악하고 대응 방안까지 제시한다. 다만 AI의 자율적인 판단을 실제 보안 환경에 적용하기 위해서는 통제도 필요하다. 안랩은 감사·권한 통제·정책·승인 체계를 적용해 AI의 행동 범위를 제한하는 '통제된 자율성'을 구현한다는 계획이다. 이승경 안랩 인공지능개발실장은 "AI 시대의 사이버 보안은 보안 분석가의 지식과 단순 반복 업무 자동화 중심으로 경쟁이 이뤄지는 것이 아니라 AI의 추론 능력으로 경쟁이 이뤄질 것"이라며 "안랩은 에이전틱 AI 시큐리티를 보다 더 빠르게 대응하고, 보다 더 지능적으로 대응하고, 또한 자율적으로 대응하는 부분으로 만들어가고 있다"고 말했다. ◆ 12월 플랫폼 출시…3년간 1000억원 투자 안랩은 지난 2023년 '안랩 XDR'을 SaaS 기반으로 출시한 데 이어 지난 2025년 AI 기반 보안 운영 기능을 적용했고, 지난달에는 익스포저 매니지먼트를 추가했다. 에이전틱 AI 기반 보안 운영 플랫폼은 오는 12월 1일 출시할 예정이다. SaaS와 온프레미스 방식으로 제공하며, 안랩은 이를 기반으로 기존 구축·판매 중심 사업에서 구독형 사업으로 전환한다. 엔드포인트는 EPP와 EDR을 SaaS 기반으로 통합하고 PC에서 서버·가상환경·컨테이너·모바일까지 보호 범위를 확대한다. 섹옵스는 XDR·MDR·AI SOC 등을 통해 엔드포인트·네트워크·클라우드 등에서 발생하는 보안 데이터를 연결한다. 안랩은 AI 네이티브 전환을 위해 향후 3년간 1000억원을 투자한다. AI 컴퓨팅과 데이터·플랫폼 인프라, 핵심 인재, AI 기술 및 R&D 역량 확보에 투자를 집중한다. 안랩은 국내에서 축적한 보안 기술과 데이터를 API와 클라우드 기반 서비스, 글로벌 파트너 등을 통해 해외 시장으로 확대하고 M&A와 AI 기술기업·스타트업과의 협력도 추진한다. 이를 통해 오는 2035년 매출 1조원, 글로벌 매출 비중 30% 이상을 달성한다는 목표다. 강석균 대표는 "AI가 사이버보안의 게임 룰과 보안산업의 경쟁 질서를 바꾸는 현 시점에서, '안랩 AI 플러스'가 안랩의 넥스트 챕터"라며 "책임 있는 혁신을 바탕으로 고객의 선제적 대응과 안전한 보안 운영을 지원하며, 고객이 AI 시대의 보안 문제를 마주할 때 가장 먼저 상기되는 'AI 네이티브 보안 플랫폼 기업'으로 성장할 것"이라고 말했다.
2026-09-16 15:19:34
-
-
-
10조 실탄 든 삼성SDS, AI 넘어 '로봇 공장'까지 노린다
[경제일보] 삼성SDS가 2031년까지 10조원을 투입해 인공지능 전환(AX)에서 로봇 전환(RX)과 물류까지 사업 영토를 넓힌다. 삼성 관계사의 제조 현장을 로봇 사업의 시험대로 활용하고 공공·금융에 특화한 AI 에이전트를 앞세워 외부 시장으로 확장한다는 전략이다. 이준희 삼성SDS 대표는 지난 8일 서울 코엑스에서 열린 ‘리얼 서밋 2026’ 기자간담회에서 “AX와 RX, 물류 분야에서 전략적 투자를 검토하고 있다”며 “빠른 시일 안에 결과물을 소개할 수 있을 것”이라고 밝혔다. 삼성SDS의 10조원 투자계획은 AI 인프라 5조원, AX 서비스·플랫폼 1조원, 인수합병(M&A)과 신사업 4조원으로 구성된다. 재원은 보유 현금성 자산 6조6000억원과 글로벌 사모펀드 운용사 KKR로부터 조달한 1조2200억원, 향후 영업현금흐름으로 마련한다. KKR 자금은 단순 출자가 아니라 2032년 만기, 연 2.5% 금리의 전환사채(CB)다. 주식으로 전환되면 기존 주주의 지분이 희석될 수 있는 만큼 투자 규모보다 수익성과 회수 속도가 중요하다. 삼성SDS가 M&A 대상과 투자 시점을 보수적으로 선별해야 하는 이유다. 신규 성장축은 RX다. 삼성SDS는 2027년 생산설비와 서로 다른 로봇을 통합 제어하는 ‘로봇 오케스트레이션 플랫폼’을 출시한다. 로봇 하드웨어를 직접 만드는 대신 공정 데이터와 제조실행시스템(MES), 로봇을 연결해 생산라인 전체를 운영하는 역할을 맡는다. 초기 시장은 삼성 관계사의 1000여개 생산라인이다. 수작업 비중이 높은 공정을 범용 로봇으로 전환해 성능과 경제성을 먼저 검증한다. 이후 삼성SDS가 MES와 자동화 시스템을 구축한 외부 제조 고객사 430여곳과 미국 리쇼어링 시장으로 사업을 확장할 계획이다. 레인보우로보틱스와 월든로보틱스 등 10개 기업으로 구성한 ‘팀 REX’도 가동한다. 로봇 본체와 손 역할을 하는 엔드이펙터, 시뮬레이션 기술을 묶어 제조 현장별로 최적화하겠다는 구상이다. 삼성SDS의 경쟁력은 개별 로봇보다 여러 기종을 기존 생산시스템과 안정적으로 연결하는 통합 역량에서 갈릴 전망이다. 기업용 AI 시장에서는 오는 10월 출시하는 ‘브리티웍스 코워크’를 전면에 세운다. 이용자의 메일과 일정, 문서 등 업무 맥락을 이해해 자료 조사와 문서 작성, 이메일 발송까지 수행하는 AI 에이전트다. 글로벌 범용 서비스와 정면 대결하기보다 외부 클라우드 사용이 제한되는 공공·국방·금융 폐쇄망 시장을 먼저 공략한다. 이는 삼성SDS가 가진 기업 내부 시스템 구축 경험을 AI 에이전트와 결합하는 전략이다. 모델 성능만으로는 오픈AI·마이크로소프트·구글과 차별화하기 어렵지만, 고객사의 데이터와 업무 절차를 연결하고 구축 이후 운영까지 책임지는 능력은 기존 IT서비스 사업자의 강점이다. 오픈AI와의 보안 협력도 확대한다. 삼성SDS는 국내 기업 최초로 오픈AI의 ‘데이브레이크 파트너 프로그램’ 파일럿 파트너로 참여해 취약점 탐지부터 위험도 판단, 보안패치 생성·검증까지 자동화하는 기술을 적용한다. 다만 현재는 초기 검증 단계인 만큼 실제 고객 확보와 매출 규모는 지켜봐야 한다. 이번 삼성SDS의 전략은 데이터센터와 AI 에이전트, 제조 로봇을 하나의 사업 사슬로 묶는 데 초점이 맞춰져 있다. 관건은 삼성 관계사에서 확보한 실적을 외부 고객과 해외시장으로 얼마나 빠르게 확장하느냐다. 10조원이라는 투자 규모가 성장의 보증수표는 아니다. 외부 매출과 반복 가능한 서비스 수익으로 연결될 때 AX·RX 전환의 성과가 비로소 숫자로 입증될 전망이다. [아주경제 2026년 09월 10일자 13면에 게재된 기사입니다.]
2026-09-10 07:52:33
-
-
개인정보 유출의 값이 2만원인가
3954만개 계정이 털렸다. 실제 피해자 수와 같은 숫자는 아니다. 중복 계정이 포함돼 있다. 그래도 작다고 할 수 없는 규모다. 이름과 휴대전화번호, 이메일, 생년월일, 연계정보(CI) 등이 빠져나갔고 소스코드가 담긴 개발 프로젝트 361건도 유출됐다. 티빙은 7일부터 피해 고객 보상 신청을 받는다. 회사가 산정한 1인당 보상 패키지의 체감가치는 약 2만원이다. 문제는 액수가 크고 작으냐만이 아니다. 개인정보 유출 사고가 날 때마다 기업이 사과하고 포인트와 쿠폰을 주고 보안 투자를 늘리겠다고 약속하는 장면이 반복되는 데 있다. 이번 사고는 고도의 해킹 기술에 속수무책으로 당한 사건이라고 보기 어렵다. 정부 조사 결과 개발·운영환경 접속키가 소스코드에 그대로 노출되거나 평문으로 저장돼 있었다. 모든 개발자가 전체 개발 프로젝트에 접근할 수 있었고, 2024년 모의해킹에서 같은 취약점을 발견하고도 충분한 개선 조치를 하지 않았다. 사고 뒤에 보안을 강화하는 것은 어렵지 않다. 진짜 보안은 사고가 나기 전에 돈을 쓰는 일이다. 티빙은 앞으로 정보보호 투자를 늘리고 전문 인력도 확충하겠다고 했다. 필요한 조치다. 그러나 이런 투자가 사고가 난 뒤에야 시작된다는 것이 문제다. 개인정보를 많이 가진 기업일수록 보안은 비용으로 보이기 쉽다. 매출을 직접 만들지 않고 눈에 띄는 성과도 내기 어렵기 때문이다. 사고가 없으면 투자 효과조차 설명하기 힘들다. 그러다 문제가 터지면 그동안 아낀 비용보다 훨씬 큰 값을 치른다. 개인정보를 바라보는 기업의 시각부터 달라져야 한다. 고객 데이터는 기업이 마음대로 활용할 수 있는 자산이 아니다. 이용자가 맡긴 정보다. 많이 모을수록 가치가 커지는 동시에 책임도 커진다. 한번 밖으로 나간 전화번호와 CI는 비밀번호처럼 간단히 바꿀 수도 없다. 그런데 사고의 책임은 여전히 보안 담당 부서에 집중되는 경우가 많다. 접근권한을 얼마나 줄일지, 보안 인력을 얼마나 둘지, 시스템 구축에 얼마를 쓸지는 실무자가 혼자 결정할 수 있는 일이 아니다. 결국 경영의 문제다. 대규모 플랫폼의 개인정보 보호를 최고정보보호책임자 한 사람의 업무로 남겨둬서는 안 되는 이유다. 정부도 과징금 액수만 높이는 데 머물러서는 안 된다. 최소권한 원칙이 실제 현장에서 지켜지는지, 접속키와 인증정보를 어떻게 관리하는지, 모의해킹에서 발견된 취약점을 언제까지 고치도록 할 것인지 기준을 더 엄격하게 만들어야 한다. 중대한 취약점을 알고도 방치했다면 경영진의 관리 책임까지 물을 수 있어야 한다. 사고 공시도 달라질 필요가 있다. 얼마나 많은 정보가 빠져나갔는지만 알릴 것이 아니라 왜 사고가 났는지, 과거 어떤 경고가 있었는지, 누가 개선 여부를 확인했는지까지 공개해야 한다. 그래야 시장도 기업의 보안 수준을 판단할 수 있다. 티빙의 2만원 보상이 적절한지는 이용자마다 판단이 다를 것이다. 그러나 이번 사고가 남긴 질문은 금액보다 크다. 3954만개 계정이 유출된 뒤 2만원 상당의 혜택을 주는 것으로 신뢰가 돌아오는 것은 아니다. 개인정보를 맡아놓고 제대로 지키지 못한 책임에는 가격표를 붙이기 어렵다. 보안은 사고 뒤 고객에게 지급하는 보상비가 아니다. 사고가 나지 않도록 기업이 먼저 부담해야 할 비용이다.
2026-09-07 11:10:55
-