검색결과 총 56건
-
-
SK쉴더스, 'AI도 직원처럼 관리한다'…제로트러스트 보안 강화
[경제일보] SK쉴더스가 인공지능(AI)을 새로운 보안 관리 대상으로 규정하고 제로트러스트 기반 AI 보안 사업을 강화한다. AI가 단순히 업무를 보조하는 수준을 넘어 기업 시스템과 데이터에 직접 접근해 업무를 수행하는 ‘비인간 주체(NHI)’로 진화하면서 기존 사람 중심의 보안 체계만으로는 새로운 위협에 대응하기 어렵다는 판단이다. SK쉴더스는 19일 자체 제로트러스트 방법론인 ‘SKZT(SK shieldus Zero Trust)’를 기반으로 AI 거버넌스와 보안 컨설팅을 제공한다고 밝혔다. 최근 기업들은 생성형 AI를 넘어 AI 에이전트를 업무에 도입하고 있다. AI가 사람의 지시에 따라 정보를 검색하는 수준을 넘어 사내 시스템에 접속하고 데이터를 분석하거나 업무를 대신 처리하는 사례가 늘면서 AI에 별도의 계정과 접근권한이 부여되는 구조가 확산되고 있다. 문제는 AI가 접근할 수 있는 권한이 커질수록 보안 사고의 파급력도 커진다는 점이다. AI 에이전트에 과도한 권한이 부여되거나 인증·권한 관리가 제대로 이뤄지지 않을 경우 중요 정보 유출이나 시스템 오남용으로 이어질 수 있다. AI가 악의적인 명령이나 조작된 데이터를 받아 정상적인 권한을 악용할 가능성도 새로운 보안 과제로 떠오르고 있다. 이에 따라 사람뿐 아니라 AI와 애플리케이션, 서비스 계정 등 비인간 주체까지 하나의 보안 관리 영역으로 포함해야 한다는 요구가 커지고 있다. SK쉴더스가 주목하는 방식은 제로트러스트다. 제로트러스트는 사용자나 기기, 시스템을 기본적으로 신뢰하지 않고 모든 접근 요청에 대해 신원과 권한을 지속적으로 확인하는 보안 모델이다. AI 역시 기업의 시스템과 데이터에 접근하는 하나의 주체인 만큼 동일한 원칙을 적용해야 한다는 것이다. SKZT는 사용자와 디바이스, 네트워크, 시스템, 애플리케이션, 데이터 등 주요 보호 대상을 식별하고 보안 수준을 진단한 뒤 중장기적인 보안 로드맵을 수립하는 SK쉴더스의 제로트러스트 컨설팅 체계다. SK쉴더스는 기존 방법론을 AI 환경까지 확대해 기업의 AI 활용 과정에서 발생할 수 있는 보안 위험을 점검한다. 구체적으로 AI가 어떤 시스템과 데이터에 접근할 수 있는지, 부여된 권한이 업무에 필요한 최소 수준인지, AI 활용 과정에서 중요 정보가 외부로 유출될 가능성은 없는지 등을 점검한다. 이를 바탕으로 AI 거버넌스와 접근권한 관리, 보안 통제 체계를 구축하고 운영 과정에서 발생할 수 있는 위험에 대한 대응 체계도 마련한다. 글로벌 보안·AI 관련 기준도 컨설팅에 반영한다. 미국 국립표준기술연구소(NIST)의 AI 위험관리 프레임워크(AI RMF), 미국 국방부의 책임 있는 AI 가이드라인(RAI), 국제표준화기구(ISO)의 AI 경영시스템 국제표준인 ISO/IEC 42001 등을 기반으로 기업이 AI 관련 위험을 체계적으로 관리하고 컴플라이언스 요구에 대응할 수 있도록 지원한다. 기술 파트너십도 확대한다. SK쉴더스는 글로벌 기술 기업들과 협력해 AI 환경에서 발생할 수 있는 위협을 탐지하고 AI의 접근권한과 데이터를 안전하게 관리할 수 있는 기술을 확보한다는 계획이다. 사업의 방향은 단순한 AI 보안 솔루션 공급에 그치지 않는다. AI 도입 전 단계에서 거버넌스를 수립하고 보안 위험을 진단한 뒤 실제 운영 과정에서 권한과 데이터를 지속적으로 관리하는 전주기 보안 체계를 제공한다는 전략이다. 이는 AI 에이전트가 기업의 업무 프로세스에 깊숙이 들어갈수록 보안 시장의 초점도 달라질 수 있다는 판단과 맞닿아 있다. 기존에는 ‘누가 시스템에 접속했는가’가 핵심이었다면 앞으로는 ‘어떤 AI가 어떤 권한으로 어떤 데이터에 접근했는가’까지 추적하고 통제해야 하기 때문이다. SK쉴더스 관계자는 “AI가 단순한 업무 지원 도구를 넘어 실제 업무를 수행하는 주체로 자리 잡으면서 보안 관리 대상도 사람 중심에서 AI까지 확대되고 있다”며 “거버넌스 수립부터 보안 체계 구축과 운영까지 전 과정을 지원해 기업이 AI를 안전하게 활용할 수 있도록 하겠다”고 말했다. 한편 SK쉴더스는 향후 금융·제조·공공 등 AI 활용이 확대되는 산업을 중심으로 제로트러스트 기반 AI 보안 사업을 확대할 예정이다.
2026-08-19 17:32:49
-
티오리, 'SOC 2 Type II' 취득…AI 보안 SaaS 앞세워 글로벌 B2B 정조준
[경제일보] 오펜시브 사이버보안 전문기업 티오리가 글로벌 기업 시장을 겨냥한 보안 컴플라이언스 체계를 한층 강화했다. 정보보안 관리체계를 평가하는 ISO 인증에 이어 글로벌 B2B 고객이 클라우드 서비스 도입 과정에서 중요하게 보는 SOC 2 Type II까지 확보하면서 해외 시장 공략을 본격화하는 모습이다. 티오리는 19일 글로벌 보안 감사 표준인 SOC 2(System and Organization Controls) Type II 보고서를 취득했다고 밝혔다. 미국공인회계사협회(AICPA)가 마련한 SOC 2는 클라우드 기반 서비스를 제공하는 기업의 정보보호 통제 수준을 독립적인 제3자가 검증하는 제도다. 특히 Type II는 단순히 보안 체계를 갖췄는지를 보는 데 그치지 않는다. 일정 기간 실제 운영 과정에서 보안 통제가 설계된 정책대로 작동했는지를 검증한다는 점에서 Type I보다 한 단계 높은 수준의 검증으로 평가된다. 티오리는 글로벌 회계·컨설팅 법인 센시바(Sensiba)를 통해 감사를 진행했다. SOC 2의 신뢰 서비스 기준 가운데 보안성(Security)을 비롯해 가용성(Availability), 기밀성(Confidentiality) 등 3개 영역에서 통제 체계의 유효성을 검증받았다는 설명이다. 이번 인증의 의미는 티오리의 사업 구조 변화에서 찾을 수 있다. 티오리는 그동안 세계적인 화이트햇 해커를 기반으로 기업의 취약점을 찾아내는 오펜시브 보안 컨설팅에 강점을 보여왔다. 하지만 최근에는 공격자가 기업 시스템을 직접 공격하기 전에 AI를 활용해 취약점을 자동으로 찾아내거나, 기업이 사용하는 생성형 AI 자체를 보호하는 영역으로 사업 범위를 넓히고 있다. 대표적인 제품이 AI 기반 애플리케이션 보안 테스트 플랫폼 Xint와 대규모언어모델(LLM) 보안 솔루션 αprism이다. 티오리의 공식 자료에 따르면 Xint는 애플리케이션과 코드의 취약점을 AI를 활용해 탐지하는 제품이며, αprism은 기업의 LLM 사용 과정에서 프롬프트 인젝션과 탈옥(jailbreak), 민감정보 유출 등을 탐지·차단하고 사용 현황을 모니터링하는 방식으로 작동한다. 문제는 이런 AI 보안 제품일수록 고객 데이터에 대한 신뢰가 제품 경쟁력과 직결된다는 점이다. 기업이 AI 보안 SaaS를 도입하면 내부 소스코드와 취약점 정보는 물론 프롬프트, 모델 응답, 개인정보와 같은 민감한 정보가 서비스 환경을 통과할 수 있다. 보안기업이 오히려 고객의 가장 민감한 데이터를 처리하게 되는 구조다. 티오리가 올해 ISO/IEC 27001과 ISO/IEC 27017을 확보한 데 이어 SOC 2 Type II까지 확보한 것도 이 같은 글로벌 영업 환경을 고려한 행보로 풀이된다. ISO 27001은 기업 전반의 정보보안 관리체계를, ISO 27017은 클라우드 서비스 환경의 보안 통제를 다루는 만큼 서로 다른 글로벌 고객 요구에 대응할 수 있는 기반을 마련한 셈이다. 티오리는 지난 6월 두 인증을 동시에 획득했다. 티오리의 개인정보보호 관련 공개자료에서도 접근통제, 다중인증(MFA), 로그 관리, 취약점 관리, 네트워크 보안, 물리적 보안 등 다양한 내부 통제 체계를 운영하고 있는 것으로 나타난다. 또한 Xint와 αprism의 클라우드 인프라에는 서울 리전의 AWS를 비롯해 글로벌 인프라가 활용되고 있어 해외 고객을 대상으로 한 데이터 처리와 보안 관리가 중요한 사업 요소가 되고 있다. 티오리가 CMMC(Cybersecurity Maturity Model Certification)까지 준비하는 것도 같은 맥락이다. CMMC는 미국 국방 분야 공급망에 참여하는 기업이 연방계약정보(FCI)나 통제비공개정보(CUI)를 보호할 수 있는 보안 체계를 갖췄는지를 평가하는 제도다. 미국 국방부는 관련 보안 요건을 실제 계약에 반영하고 있다. 다만 CMMC를 둘러싼 미국 정책 환경에는 최근 변수가 생겼다. 미국 국방부는 지난 7월 당초 11월부터 확대할 예정이었던 CMMC 2단계 요건을 일시 중단하고 제도 전반을 재검토하기로 했다. 기존 1단계 자기평가 요건은 유지된다. 따라서 티오리의 CMMC 추진은 단순히 인증 하나를 추가하는 차원을 넘어 미국 방산·보안 공급망까지 대응할 수 있는 글로벌 컴플라이언스 체계를 구축하려는 움직임으로 해석할 수 있다. 티오리는 글로벌 빅테크를 대상으로 보안 역량을 인정받아온 가운데 세계적인 해킹대회에서 축적한 오펜시브 보안 역량을 AI 제품으로 전환하고 있다. 회사 연혁을 보면 2024년 미국 DARPA의 AI 사이버 챌린지(AIxCC)에서 준결승 1위를 기록했고, 이후 Xint와 αprism을 잇달아 상용화하며 AI 보안 분야로 사업을 확장했다. 특히 생성형 AI가 기업 업무에 빠르게 침투하면서 AI 모델 자체의 보안뿐 아니라 기업 내부에서 AI를 어떻게 사용하고 어떤 데이터가 오가는지를 통제하는 시장도 커지고 있다. 티오리 역시 공격자 관점의 기술력을 AI 보안 제품과 결합해 글로벌 엔터프라이즈 시장을 노리고 있다. 박관순 티오리 CISO는 “공격자의 시선에서 위협을 선제적으로 무력화하는 기술력만큼이나 고객의 데이터를 안전하게 다루는 내부 운영 체계 역시 기업 보안의 핵심”이라며 “글로벌 규준에 부합하는 철저한 보안 통제력을 바탕으로 국내외 엔터프라이즈 고객들이 안심하고 도입할 수 있는 AI 사이버보안 파트너로 자리매김하겠다”고 말했다. 한편 이번 SOC 2 Type II 확보가 실제 글로벌 계약 확대와 매출 성장으로 이어질 수 있을지가 티오리의 다음 관전 포인트다. 기술력을 증명하는 단계에서 벗어나 글로벌 기업의 조달·보안 심사를 통과할 수 있는 체계를 구축한 만큼, 향후 Xint와 αprism의 해외 고객 확보와 대형 B2B 계약 성과가 기업가치의 핵심 변수가 될 전망이다.
2026-08-19 17:30:17
-
SK쉴더스 EQST, 데프콘 AI CTF 5위…AI 에이전트가 대신 뚫는 대회서 톱5
[경제일보] SK쉴더스는 화이트해커 그룹 EQST가 미국 라스베이거스에서 열린 데프콘 34의 AI 빌리지 CTF에서 200여개 팀 가운데 5위에 올랐다고 10일 밝혔다. 국내 참가팀 중 톱5에 든 것은 EQST가 유일하다. 이 대회는 참가자가 직접 취약점을 찾아 공격하는 기존 CTF와 방식이 다르다. 주어진 AI 모델을 바탕으로 침투테스트를 수행하는 AI 에이전트를 만들고, 그 에이전트가 스스로 문제를 분석해 공격 방법을 고른 뒤 플래그 획득을 시도한다. 사람이 겨루는 것은 에이전트의 구조와 프롬프트, 문제 해결 전략의 설계 능력이다. EQST는 문제 유형별로 AI 모델을 최적화하고 에이전트의 행동 방식을 조정했다. 배점과 난이도를 분석해 어떤 문제를 먼저 공략할지 순서를 정하는 방식도 함께 적용했다. 이런 대회가 별도로 열린 것은 올해 데프콘의 성격 변화와 맞물린다. 데프콘 34는 AI와 자동차, 암호화폐 등을 주제로 38개 빌리지를 운영했고, 메인 CTF도 새 운영진인 베네볼런트 뷰로 오브 버즈(BBB)가 맡으면서 본선에서 AI 사용 제한을 두지 않았다. AI가 도구를 넘어 공격 주체로 시험대에 오른 셈이다. EQST는 메인 CTF 본선에도 진출했다. 네이버클라우드와 루비야랩, 핀란드 H-T8, 일본 츠쿠바대 프로그래밍 서클 TPC와 함께 꾸린 다국적 연합팀 '더 서울 사우나 쇼구네이트' 소속이다. 이 팀은 지난달 21일 경기 성남 네이버 사옥에서 출정식을 열었고, 예선 7위로 본선에 올라 최종 11위를 기록했다. 올해 예선에는 686개 팀이 참가해 12개 팀만 라스베이거스행 티켓을 받았다. 본선은 공격·방어(A&D)와 킹 오브 더 힐(KOTH)을 결합한 방식으로 치러졌다. 상대 시스템의 취약점을 찾아 공격하는 동시에 자기 시스템을 방어하고 서비스를 정상 상태로 유지해야 한다. 취약점 분석과 공격 코드 개발, 패치와 방어 전략 수립을 동시에 굴려야 점수가 쌓이는 구조다. 최종 우승은 다국적 연합팀 블루워터가 차지했고, 한국인만으로 구성된 0x4b52가 2위, 슈퍼다이스코드러버스가 3위, 콜드퓨전이 4위에 올랐다. EQST는 약 200명 규모로 취약점 연구와 침투 테스트, 악성코드 분석, AI 보안 연구를 맡고 있다. 최근에는 △AI 레드팀 해킹대회 '저지먼트 데이' 우승 △드림핵 해킹방어대회 2026 우승 △R3CTF 2026 2위 △미드나이트 선 CTF 2026 3위 등의 성적을 냈다. 이번 대회에서 확인한 AI 에이전트의 공격 전략과 문제 해결 사례는 AI 서비스·모델의 취약점 연구와 AI 레드팀 기술 고도화에 활용할 계획이다. 김태형 SK쉴더스 EQST사업그룹장은 "전 세계 200여 개 팀이 참가한 AI CTF에서 국내 참가팀 중 유일하게 톱5를 기록한 것은 EQST가 축적해 온 AI 보안 기술과 실전 문제 해결 역량을 보여주는 성과"라며 "앞으로도 AI 기술을 활용한 새로운 공격과 보안 위협에 선제적으로 대응할 수 있도록 AI 취약점과 레드팀 연구를 확대하고, 글로벌 수준의 AI 보안 경쟁력을 지속적으로 강화해 나가겠다"고 말했다.
2026-08-10 17:52:47
-
LG유플러스 "AI는 인프라부터"…2조원 투자로 AIDC 사업 속도
[경제일보] LG유플러스가 인공지능(AI) 데이터센터(AIDC)를 중심으로 AI 기업(B2B) 사업 확대에 속도를 낸다. 수도권 최대 규모인 파주 AI 데이터센터 구축에 약 2조원을 투자하는 동시에 AI 컨택센터(AICC)와 AI 보안 사업까지 육성하며 AI 기반 기업 사업을 미래 성장동력으로 키운다는 전략이다. AI 투자 확대에도 별도 외부 자금 조달 없이 재무 건전성을 유지하며 성장과 주주환원을 병행하겠다는 방침도 재확인했다. 6일 LG유플러스는 올해 2분기 실적 발표 이후 진행한 컨퍼런스콜에서 AI 인프라 투자와 기업 AI 사업 전략을 공개했다. 여명희 LG유플러스 최고재무책임자(CFO) 부사장은 이날 컨퍼런스콜에서 "급증하는 데이터센터 수요에 대응하기 위해 파주 AI 데이터센터 구축 일정을 앞당겼다"며 "현재 GPU 기반의 AI 수요를 정확히 예측하기는 쉽지 않지만, 수요 변화에 탄력적으로 대응할 수 있는 단계적이고 확장 가능한 AIDC 파이프라인을 확보하고 있다"고 말했다. LG유플러스는 2조원을 투자해 현재 파주에 수도권 최대 규모인 200MW급 AI 데이터센터를 구축하고 있으며 내년부터 오는 2028년까지 4개 동을 순차적으로 개소할 예정이다. 수도권에서는 AI 추론 서비스 수요를, 지방에서는 학습과 비실시간 추론 수요를 담당하는 전략도 추진하고 있다. 투자 재원은 외부 차입보다 자체 현금 흐름을 활용한다는 계획이다. 여 부사장은 "2026년도 CAPEX(자본적 지출)는 AIDC 투자 확대를 통해 전년 대비 증가할 것으로 예상하고 있지만 EBITDA 범위 내 투자 기조를 유지하며 프리캐시플로(잉여현금흐름)를 안정적으로 확보하고 있다"며 "AIDC 사업은 자체 센터 외에도 임차, DBO 등 에셋라이트한 모델을 병행해 가면서 자본의 효율성을 높이고 현금 흐름 부담을 완화하고 있다"고 말했다. LG유플러스는 신규 AI 데이터센터가 기존 데이터센터보다 높은 수익성을 확보할 것으로 전망하고 있다. AI 서버 운영에 필요한 액체냉각과 전력 인프라 투자로 상면 단가가 높아지는 데다, AI 서비스 확산으로 데이터센터 수요가 급증하면서 전력 사용량도 증가해 수익성이 개선될 것이라는 설명이다. 기업 AI 사업도 AI 컨택센터(AICC)를 중심으로 확대한다. LG유플러스는 자체 AI 기술을 활용한 음성인식(STT), 음성합성(TTS), 상담 지원, 품질관리 솔루션을 금융권 등에 공급한 데 이어 하반기에는 대규모 언어모델(LLM) 기반 챗봇과 고객의 소리(VOC) 분석 등으로 상품군을 확대하며 AI 기반 기업 서비스 경쟁력을 강화한다는 계획이다. 정용훈 LG유플러스 기업 AI 사업 담당은 "파주 AI AIDC를 비롯한 신규 데이터센터는 기존 센터 운영 대비 수익성 개선이 가능할 것으로 기대하고 있다"며 "상반기에는 익시 STT(온디바이스 기반 음성 인식), TTS(텍스트 음성 변환), 상담 어드바이저 '오토 QA' 등 자체 내재화한 상품을 금융권 중심의 구축형 사업에 적용했고, 하반기에는 LLM 기반 챗봇, VOC(고객의 소리) 인사이트 도출 등으로 상품 라인업을 확대해 AICC 사업 경쟁력을 더욱 강화해 나가겠다"고 말했다. 이어 "앞으로도 기업 인프라 사업은 파주 AI DC를 비롯한 데이터센터 구축 및 고객 확보를 통해 성장 기반을 강화하는 한편 내재화된 AICC 상품 경쟁력을 바탕으로 AI 기반 신사업에 실질적인 성과 창출을 가속화해 나가겠다"고 강조했다. LG유플러스는 AI 서비스와 보안 사업도 함께 확대한다. AI 통화 서비스 '익시오'의 기능 고도화와 해외 진출을 추진하는 동시에 에릭슨과 협력해 네트워크와 AI를 결합한 보이스 AI 역량을 강화한다는 계획이다. 또한 MDR(관리형 탐지·대응) 전문기업 파고네트웍스 인수를 바탕으로 위협 탐지와 분석 역량을 내재화하고 기업 보안 사업 경쟁력도 높인다. 내부적으로는 워크플로 표준화와 AI 에이전트 기반 업무 자동화, 클라우드 중심 인프라 전환 등을 통해 전사 AI 전환(AX)을 가속화하며 운영 효율성과 보안 대응 역량도 함께 강화할 방침이다. LG유플러스는 그룹 차원의 AI 전략에서 AI 인프라 운영을 담당하는 핵심 역할도 맡는다. 그룹 계열사들의 냉각·전력·네트워크 역량과 LG AI연구원의 AI 기술을 결합해 AI 인프라 밸류체인을 구축하고, LG유플러스는 수도권 데이터센터와 통신망 운영 역량을 바탕으로 AI 인프라 사업을 확대한다는 전략이다. 자체 AI 데이터센터뿐 아니라 데이터센터 구축·운영(DBO) 사업을 병행해 AI 인프라 공급 능력을 확대하고, 수요 기반 투자로 운영 리스크와 자본 부담을 동시에 관리해 나갈 계획이다. 케빈 조 LG유플러스 최고전략책임자(CSO)는 "LG그룹은 '원 LG' 전략을 바탕으로 AI 인프라를 구축하고 이를 통해 새로운 가치를 창출하고자 한다"며 "그룹 계열사들이 보유한 냉각, 전력, 운영, 네트워크 역량을 결집해 AI 인프라 사업 경쟁력을 강화하고 AI연구원의 엑사원 등 AI 기술과의 연계를 통해 밸류체인을 고도화하고자 하는 전략"이라고 말했다. 이어 "이 가운데 LG유플러스는 AI 인프라 운영을 담당하는 핵심 축으로서 역할을 수행하고 있으며 수도권 핵심 입지의 AIDC 인프라와 네트워크, 데이터센터 운영 노하우를 기반으로 증가하는 AI 수요에 대응해 AI 인프라를 확대해 나갈 계획"이라고 설명했다. LG유플러스는 AI 투자 확대에도 성장 투자와 주주환원을 병행하는 기조를 유지한다는 방침이다. 상반기 서비스 수입이 연초 제시한 가이던스를 웃돈 만큼 연간 목표 달성에는 무리가 없을 것으로 보고 있으며, AI 투자 확대에도 재무 건전성을 유지하면서 기업가치 제고를 이어간다는 계획이다. 중간배당 확대와 자사주 매입·소각 등 기존 주주환원 정책도 지속 추진할 예정이다. AI 인프라 투자 규모가 커질 수는 있지만 투자와 주주환원의 균형을 유지하고 시장과의 소통도 강화한다는 방침이다. 여명희 부사장은 "상반기 별도 기준 서비스 수입은 전년 대비 3.4% 증가하면서 연초에 저희가 제시한 가이던스 2%를 상회하고 있다"며 "하반기에 매출 성장이 다소 완화될 것으로 예상되고 있으나 연간 가이던스는 충분히 달성할 것으로 보고 있다"고 평가했다. 이어 "앞으로도 성장 투자와 재무 건전성과의 균형을 바탕으로 주주환원을 지속 확대해 나갈 계획"이라며 "AI 산업 환경 변화에 따라 투자 기회가 확대될 수 있으나 기업가치 제고와 주주환원 확대라는 방향성은 일관되게 유지할 것"이라고 강조했다.
2026-08-06 15:42:05
-
딥페이크 막는 HR…딜, AI 보안 기업 '클래리티' 품고 통합 플랫폼 키운다
[경제일보] 생성형 인공지능(AI) 확산으로 딥페이크와 신원 위조 등 새로운 채용 보안 위협이 늘어나면서 글로벌 인사관리(HR) 플랫폼 기업들이 AI 보안 역량 강화에 속도를 내고 있다. 글로벌 HR 플랫폼 딜이 급여와 계약 관리 중심이던 HR 플랫폼에서 채용부터 신원 확인, 업무 시스템 접근 권한 관리까지 인력 생애주기 전반을 관리하는 AI 기반 통합 플랫폼으로 진화하고 있다. 5일 딜은 연간반복매출(ARR)이 15억 달러(약 2조1000억원)를 돌파했고, 이를 기반으로 AI 사이버보안 기업 '클래리티'를 인수했다고 밝혔다. 이번 인수는 딜의 15번째 인수합병(M&A)으로, 흑자 기조를 바탕으로 플랫폼 경쟁력 확대를 위한 투자에 속도를 내고 있는 것으로 분석된다. 딜은 지난해 6월 ARR 10억 달러를 달성한 이후 약 1년 만에 50% 성장한 것으로 나타났다. 고객사도 약 4만개로 확대됐으며, 국내에서는 토스와 무신사, LG AI연구원 등이 서비스를 이용하고 있다. 이번에 인수한 클래리티는 AI 기반 신원 확인과 딥페이크 탐지, 사기 방지 기술을 전문으로 하는 보안 기업이다. 딜은 클래리티의 기술을 활용해 채용 전 지원자의 신원을 확인하는 단계부터 입사 이후 업무용 기기 지급, 시스템 접근 권한 관리까지 인력 생애주기 전반의 보안 체계를 강화할 계획이다. AI 보안 전문 개발팀도 함께 딜에 합류한다. 딜은 이를 기반으로 AI 기반 신원 인증과 보안 기능을 고도화하고, 기업들이 글로벌 인력을 보다 안전하게 채용하고 관리할 수 있도록 지원한다는 방침이다. 최근 HR 플랫폼 시장에서는 생성형 AI 확산에 따라 채용 과정에서의 보안 중요성이 빠르게 커지고 있다. AI 기술을 활용한 이력서 작성과 번역, 면접 준비가 일반화되는 한편, 딥페이크 영상이나 위조 신분증, 허위 신원 정보를 이용한 채용 사기 시도도 증가하면서 지원자 신원 검증의 중요성이 한층 높아지고 있기 때문이다. 이에 기업들은 단순히 우수 인재를 확보하는 것을 넘어 지원자의 신원을 정확하게 확인하고, 입사 이후에도 업무 시스템 접근 권한과 디지털 자산을 안전하게 관리할 수 있는 체계를 요구하고 있는 것으로 알려졌다. 글로벌 HR 플랫폼들도 급여와 계약 관리 중심 서비스를 넘어 AI와 보안 기능을 결합한 통합 플랫폼 경쟁에 나서는 배경이다. HR 플랫폼의 역할도 빠르게 확대되고 있다. 과거에는 급여 지급과 근로계약 관리가 핵심 기능이었다면, 최근에는 글로벌 채용과 인사 관리, 업무용 장비 관리, 권한 관리, AI 기반 업무 지원까지 기업 운영 전반을 지원하는 플랫폼으로 진화하고 있다. 특히 글로벌 원격근무와 분산 조직이 확대되면서 직원이 어느 국가에서 근무하더라도 동일한 보안 정책과 인증 체계를 적용할 수 있는 플랫폼 구축이 중요한 경쟁 요소로 떠오르고 있다. AI 기술 발전으로 업무 효율성이 높아지는 만큼 보안 위험도 함께 증가하면서 AI 활용과 보안을 동시에 지원하는 플랫폼 수요도 확대될 전망이다. 딜은 전략적인 M&A를 통해 플랫폼 경쟁력을 지속적으로 강화하고 있다. 앞서 '자비', '페이스페이스', '호피', '애틀랜틱 머니', '어셈블' 등 총 14개 기업을 인수했으며, 이번 클래리티 인수까지 더해 사업 포트폴리오를 확대하고 있다. 딜은 이번 인수를 시작으로 AI 기반 글로벌 HR 플랫폼으로의 전환을 더욱 가속화할 것으로 분석된다. 단순한 인사관리 서비스를 넘어 AI와 보안, 글로벌 인력 운영을 통합한 플랫폼 경쟁이 본격화되면서 HR 시장에서도 기술 경쟁력이 기업 성장의 핵심 요소로 자리 잡고 있다는 전망이다. 알렉스 부아지즈 딜 공동창업자 겸 CEO는 "AI의 발전에 따라 보안 위협의 양상도 바뀌고 있다"며 "이번 인수로 고객들은 더욱 정교해지는 위협에 대응하면서 전 세계 인력을 안전하게 채용하고 관리할 수 있을 것"이라고 말했다.
2026-08-05 14:07:16
-
애플도 반영한 AI 보안 기술…티오리, 애플 OS 보안 결함 발견
[경제일보] 기업들이 생성형 인공지능(AI)을 활용한 소프트웨어 개발을 확대하면서 사람이 놓치기 쉬운 보안 취약점을 AI가 찾아내는 'AI 기반 코드 보안' 시장도 빠르게 성장하고 있다. AI가 코드를 생성하는 시대를 넘어 AI가 코드의 취약점까지 찾아내는 'AI 대 AI' 보안 경쟁이 본격화되는 가운데 국내 보안 기업 티오리가 애플 운영체제(OS)의 치명적인 보안 취약점을 발견하며 기술력을 입증했다. 5일 사이버 보안 기업 티오리는 AI 소스코드 보안 분석 솔루션 '진트 코드'가 애플 주요 운영체제에서 치명적인 보안 취약점 2건을 발견했고, 해당 내용이 애플의 공식 보안 업데이트에 반영됐다고 밝혔다. 이번에 패치된 취약점 가운데 가장 위험도가 높은 것은 공통취약점평가시스템(CVSS) 기준 9.8점을 받은 커널 취약점이다. 해당 취약점은 별도의 사용자 조작 없이도 특정 애플리케이션이 시스템을 강제 종료시킬 수 있는 '제로클릭' 유형으로 분류된다. 티오리는 애플이 메모리 초기화 과정의 문제를 수정하고 메모리 처리 방식을 개선해 해당 취약점을 해결했다고 설명했다. 함께 수정된 취약점은 특정 애플리케이션이 커널 메모리 데이터를 외부로 유출할 수 있는 취약점으로, 애플은 추가 검증 로직을 적용해 문제를 차단했다. 이번 보안 업데이트는 iOS 26.6과 iPadOS 26.6, macOS Tahoe 26.6을 비롯해 macOS Sequoia 15.7.8, Sonoma 14.8.8, tvOS 26.6, visionOS 26.6, watchOS 26.6 등 애플 주요 플랫폼 전반에 적용됐다. 최근 AI를 활용한 코드 분석 기술이 실제 글로벌 플랫폼의 보안 수준 향상으로 이어지고 있다. 생성형 AI를 활용한 소프트웨어 개발이 빠르게 확산되면서 코드 규모와 복잡성이 커지고 있는 만큼, 기존 수작업 중심의 보안 점검만으로는 모든 취약점을 찾아내기 어렵기 때문이다. 실제로 글로벌 빅테크들도 AI를 활용한 자동 코드 분석과 취약점 탐지 기술 도입을 확대하고 있다. 개발 초기 단계에서부터 취약점을 찾아 수정하는 '시프트 레프트' 보안 전략이 확산되면서 AI 기반 정적 분석과 자동화된 보안 검증의 중요성도 커지고 있다. 이에 티오리는 AI가 소스코드의 맥락과 데이터 흐름을 분석해 사람이 놓칠 수 있는 취약점을 탐지하는 기술을 기반으로 글로벌 운영체제 보안 연구를 확대하고 있다. 단순히 코드 패턴을 비교하는 수준을 넘어 실제 공격 가능성을 검증할 수 있는 공격 재현 코드(PoC)를 생성하고, 이를 통해 실질적인 위험성을 확인하는 방식이다. 앞서 티오리는 최근 리눅스 커널에서도 AI 기반 분석을 통해 약 9년간 발견되지 않았던 권한 상승 취약점 'Copy Fail'을 찾아낸 바 있다. 해당 취약점은 분석 시작 약 1시간 만에 발견됐으며, 리눅스 커널 보안 패치에도 반영됐다. 또한 안드로이드 운영체제에서도 권한 상승과 메모리 오염을 유발할 수 있는 고위험 취약점 3건을 발굴해 구글의 공식 보안 업데이트에 반영시킨 것으로 알려졌다. 티오리는 이번 성과를 바탕으로 AI 기반 자율형 모의해킹 플랫폼 '진트' 사업도 확대한다는 계획이다. 진트는 개발 단계에서 소스코드 취약점을 분석하는 '진트 코드', 운영 환경에서 침투 테스트를 수행하는 '진트 웹', 온디맨드 모의해킹 서비스 '진트 펄스' 등으로 구성돼 개발부터 운영까지 보안 전 주기를 지원한다. 곽경주 티오리 진트 제품 총괄은 "사용자 조작 없이 악용 가능한 CVSS 9.8점급 취약점은 디바이스 전반에 큰 타격을 줄 수 있는 고위험군 위협"이라며 "이번 애플 공식 패치 반영은 수백만 줄에 달하는 거대한 소스코드 속에서도 사람 해커가 발견하기 까다로운 맹점을 진트 코드의 AI 엔진이 빠르고 정확하게 찾아낼 수 있음을 보여주는 대표 사례"라고 말했다.
2026-08-05 08:31:26
-
"AI도 해킹 표적 된다"…S2W, AI 취약점 진단 시장 공략
[경제일보] 기업들의 생성형 인공지능(AI) 도입이 본격화되며 AI가 직접 업무를 수행하는 '에이전틱 AI' 시대가 열리면서 AI 자체를 겨냥한 새로운 보안 위협이 빠르게 증가하고 있다. 프롬프트 인젝션과 데이터 탈취, 권한 오남용 등 기존 보안 체계만으로 대응하기 어려운 공격 기법이 등장하는 가운데, AI 서비스를 공격자의 관점에서 점검하는 'AI 레드티밍'과 취약점 진단 시장도 확대되고 있다. 30일 빅데이터 분석 AI 기업 S2W는 기업의 안전한 AI 도입과 활용을 지원하기 위해 AI 서비스 취약점 진단 사업을 본격 확대한다고 밝혔다. S2W는 이번 사업이 대규모 언어모델(LLM)과 AI 에이전트를 활용한 서비스가 빠르게 확산되는 상황에서 기업들이 AI 서비스에 대한 보안성을 사전에 검증하고 잠재적 위험을 최소화할 수 있도록 지원하기 위해 마련됐다고 설명했다. 최근 금융과 제조, 공공 분야를 중심으로 생성형 AI 도입이 확대되면서 AI가 기업의 핵심 업무 시스템과 연계되는 사례가 늘어나고 있지만, AI 특성을 고려한 보안 점검 체계는 아직 초기 단계에 머물러 있다는 것이다. 특히 AI 서비스는 기존 정보기술(IT) 시스템과 달리 프롬프트 조작을 통한 정보 유출과 권한 탈취, 악성 데이터 입력을 통한 오작동 유발 등 새로운 유형의 보안 위협에 노출돼 있다. AI 에이전트가 외부 서비스와 연동해 자율적으로 업무를 수행하는 사례가 늘어나면서 AI 보안의 중요성 역시 더욱 커지고 있다. 실제로 최근 정부도 AI 보안 체계 마련에 속도를 내고 있다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 최근 'AI 보안 레드티밍 가이드'를 발간하고 공격자 관점에서 AI 서비스의 보안성을 점검하기 위한 절차와 방법론을 제시했다. AI 도입이 기업 경쟁력과 직결되는 시대가 도래하면서 사전 보안 검증의 필요성이 커지고 있다는 분석이다. S2W는 해당 흐름에 맞춰 공격자의 시각에서 AI 서비스의 잠재적 취약점을 진단하는 AI 서비스 취약점 진단 사업을 확대한다. 다크웹과 텔레그램, 해킹 포럼 등에서 수집한 실제 LLM 공격 기법을 점검 과정에 즉시 적용할 수 있는 오펜시브 보안 역량을 기반으로 AI 서비스 전반의 보안성을 검증한다는 계획이다. 특히 S2W는 국제 비영리 보안 단체인 OWASP가 제정한 'OWASP Top 10 for LLM'을 기본 기준으로 활용하고, 산업별 특수성을 고려한 추가 점검 항목을 적용해 도메인 적합성을 높였다고 설명했다. 이를 통해 모델과 프롬프트, 데이터, AI 에이전트 등 AI 서비스를 구성하는 다양한 요소에 내재된 취약점을 정밀 진단하고 공격자의 악용 가능성을 다면적으로 검증할 예정이다. 기업들이 AI를 핵심 업무 시스템과 연계하는 사례가 늘어나면서 AI 서비스에 대한 보안 요구 수준도 높아지고 있다. 생성형 AI가 단순 질의응답을 넘어 업무 자동화와 의사결정 지원 역할까지 수행하게 되면서 서비스 도입 이전 단계부터 취약점을 점검하려는 수요 역시 증가하는 추세다. AI 보안 시장이 기존 정보보안의 하위 영역이 아닌 독립적인 시장으로 성장하고 있다는 평가가 나오는 이유다. S2W는 AI 서비스 취약점 진단 사업 개시와 동시에 최근 국내 대형 금융사의 AI 서비스 취약점 진단 사업도 수주했다. 금융권의 엄격한 보안 기준과 규제 환경을 고려한 취약점 진단을 수행 중이며, 향후 제조와 공공 등 다양한 산업 분야로 사업 영역을 확대할 계획이다. 또한 각 산업별 AI 활용 방식과 서비스 구조, 보안 요구사항 등을 종합적으로 반영한 맞춤형 취약점 진단 서비스를 제공하고, 자체 개발한 AI 기반 점검 도구와 오펜시브 보안 전문가들의 노하우를 결합해 AI 서비스의 안전한 도입을 지원한다는 방침이다. 양종헌 S2W 통합분석실장은 "AI 서비스의 잠재적 위험을 사전에 찾아내기 위해서는 AI를 활용한 정교한 점검과 공격자 관점의 전문적인 검증이 함께 이뤄져야 한다"며 "S2W는 자체 개발한 AI 기반 도구에 오펜시브 보안 전문가의 노하우를 결합해 기업이 AI 서비스를 보다 안전하게 도입하고 운영할 수 있도록 실효성 높은 진단 서비스를 제공하고 있다"고 말했다.
2026-07-30 14:51:19
-
-
KAIST, MS 'AI 레드팀' 합류…국내 대학 중 유일
[경제일보] 한국과학기술원(KAIST)이 국내 대학 가운데 유일하게 마이크로소프트(MS)의 글로벌 인공지능(AI) 안전성 연구 네트워크에 합류했다. 생성형 AI와 AI 에이전트의 활용이 확산하는 가운데 글로벌 기업과 대학이 협력해 실제 서비스에서 발생할 수 있는 보안 위협을 선제적으로 검증한다. KAIST는 전산학부 손수엘 교수 연구팀이 MS AI 레드팀이 운영하는 글로벌 AI 안전성 연구 프로그램 ‘엑스트라(EXTRA·External Red Team Alliance)’ 연구팀으로 선정됐다고 28일 밝혔다. 엑스트라는 MS가 올해 시작한 외부 AI 레드팀 연구 지원 프로그램이다. 기업 내부 조직에 머물던 AI 안전성 평가를 세계 대학과 연구기관으로 확대해 다양한 관점에서 생성형 AI의 취약점과 위험성을 검증하는 것이 목적이다. 프로그램에는 6개 대륙의 10여개 대학과 연구기관이 참여한다. 국내 대학 가운데 선정된 곳은 KAIST가 유일하다. 손 교수 연구팀은 2만5000달러, 약 3700만원의 연구비를 지원받아 글로벌 연구진과 함께 AI 보안과 신뢰성 연구를 수행한다. 손 교수 연구팀은 생성형 AI와 대규모언어모델(LLM)을 대상으로 해킹을 통한 모델 탈취와 개인정보 유출, 악성 명령을 주입해 의도하지 않은 행동을 유도하는 프롬프트 주입 공격 등을 분석하고 있다. 연구 범위는 단순한 챗봇을 넘어 외부 시스템과 연결돼 스스로 업무를 수행하는 AI 에이전트까지 확대된다. AI 에이전트는 문서 작성과 정보 검색뿐 아니라 외부 도구 호출, 데이터 처리, 시스템 제어 등을 연속적으로 수행한다. 권한과 접근 범위를 적절히 통제하지 못하면 개인정보나 기업 내부 정보가 노출될 수 있어 서비스 구축 단계부터 공격 가능성을 점검해야 한다. 연구팀은 실제 서비스 환경에서 발생할 수 있는 공격 경로를 찾아내고, AI가 악성 명령이나 조작된 정보를 구분하도록 하는 방어 기술을 개발할 계획이다. 공격자의 관점에서 취약점을 검증하는 레드팀 연구와 이를 차단하는 보안 기술을 함께 고도화한다. 최근 글로벌 AI 기업들은 모델 성능 경쟁과 함께 안전성 검증을 핵심 과제로 삼고 있다. AI가 금융과 의료, 공공, 제조 등 민감한 데이터를 다루는 산업으로 확산하면서 모델 자체뿐 아니라 데이터와 외부 도구, 네트워크를 연결하는 전체 서비스 구조의 보안이 중요해졌기 때문이다. 이번 프로그램 참여는 KAIST가 MS의 AI 보안 연구진 및 세계 대학들과 연구 성과를 교류하고, 국제적인 AI 안전성 평가 체계 마련에 참여할 기회가 될 전망이다. 국내 연구진의 공격·방어 기술이 글로벌 AI 서비스의 보안 기준과 평가 방법에 반영될 가능성도 커졌다. 손수엘 교수는 “AI는 성능뿐 아니라 안전성과 신뢰성이 중요해지고 있다”며 “실제 서비스에서 발생할 수 있는 보안 위협을 분석하고 누구나 안심하고 사용할 수 있는 AI 기술 개발에 기여하겠다”고 말했다. MS AI 레드팀을 이끄는 램 샹카르 시바 쿠마르는 “AI 안전성 연구에서 대학은 핵심적인 역할을 하고 있다”며 “점점 강력해지는 AI 시스템을 평가하고 보호하며 책임감 있게 관리할 수 있도록 관련 연구를 지원하겠다”고 밝혔다.
2026-07-28 15:00:10
-
코드게이트, AI 화이트해커 키운다…9월 글로벌 펠로우십 출범
[경제일보] 국제해킹방어대회 코드게이트가 대회 중심의 인재 발굴을 넘어 교육과 장학, 글로벌 네트워킹을 결합한 AI 보안 인재 육성 체계를 구축한다. 코드게이트보안포럼은 지난 24일 서울 코엑스에서 열린 ‘코드게이트 2026’ 개회식에서 차세대 AI 화이트해커를 양성하기 위한 ‘글로벌 펠로우십’을 도입한다고 밝혔다. 세부 교육과정을 마련한 뒤 오는 9월 1기 참가자를 모집할 예정이다. 글로벌 펠로우십은 시스템 취약점을 발견하고 공격 코드를 분석하는 기존 보안 교육에 AI 활용 역량을 결합한 프로그램이다. AI를 이용한 공격을 방어하는 능력뿐 아니라 AI로 취약점을 탐지하고 사고 대응을 자동화하는 역량까지 갖춘 융합형 보안 전문가를 육성하는 것이 목표다. 선발된 참가자에게는 장학금과 함께 현직 보안 전문가의 멘토링이 제공된다. 실제 사이버 위협과 취약점 연구를 기반으로 한 실전 교육과 해외 보안 커뮤니티와의 네트워킹도 지원할 계획이다. 교육을 단기 기술 습득에 그치지 않고 연구와 대회 참가, 산업 현장 진출로 이어지는 과정으로 구성한다는 구상이다. 글로벌 펠로우십 도입 배경에는 생성형 AI와 자율형 에이전트 확산으로 빠르게 달라지는 사이버 위협 환경이 자리한다. AI는 대규모 소프트웨어 취약점을 빠르게 분석하고 공격 코드를 생성할 수 있지만, 방어 분야에서도 악성 행위 탐지와 취약점 점검, 사고 대응 시간을 줄이는 도구로 활용된다. 올해 코드게이트에서는 KAIST와 코드게이트보안포럼이 공동 개발한 ‘AI 해커’가 인간 화이트해커들과 같은 문제를 풀었다. AI 해커는 일반부에서 18위, 주니어부 기준으로는 2위 수준의 성적을 기록했다. AI 단독 성능의 가능성과 한계를 동시에 보여주면서 전문 지식을 갖춘 보안 인재와 AI의 협업 필요성이 부각됐다. 코드게이트 주관사인 한컴그룹은 장학금 조성과 교육과정 기획 등 글로벌 펠로우십 운영을 후원한다. 한컴그룹은 계열사 한컴이노스트림이 보유한 AI 교육 역량도 프로그램에 활용할 것으로 예상된다. 한컴이노스트림은 엔비디아의 AI 교육 프로그램인 DLI(Deep Learning Institute) 공인 교육센터를 운영하고 있다. 회사에 따르면 국내 최초이자 세계 다섯 번째 공인 교육센터로, AI와 데이터, 로보틱스 분야의 실무 교육과 기업 프로젝트를 수행하고 있다. 코드게이트보안포럼은 2008년부터 국제해킹방어대회와 보안 콘퍼런스를 개최하며 국내외 화이트해커를 발굴해 왔다. 올해 대회 온라인 예선에는 88개국 3333명이 참가했으며, 일반부 20개 팀과 주니어부 20명이 본선에서 경쟁했다. 조현숙 코드게이트보안포럼 이사장은 “AI가 방어와 공격의 경계를 무너뜨리며 보안 환경을 근본적으로 바꾸고 있는 지금 가장 중요한 것은 기술을 올바르게 다루고 통제할 사람”이라며 “잠재력 있는 미래 인재를 발굴해 세계적인 AI 보안 전문가로 육성하겠다”고 말했다. 글로벌 펠로우십이 정착하면 코드게이트는 대회에서 우수 인재를 찾는 데 그치지 않고 교육과 연구, 글로벌 진출까지 지원하는 보안 인재 플랫폼으로 역할을 넓히게 된다. 구체적인 선발 규모와 지원 자격, 교육 기간 등은 9월 모집 공고를 통해 공개될 예정이다.
2026-07-27 11:10:40
-
SK쉴더스 EQST, 코드게이트 2026 준우승…세계 해킹대회 존재감
[경제일보] SK쉴더스의 화이트해커 그룹 EQST가 국제해킹방어대회 ‘코드게이트 2026’에서 준우승을 차지하며 글로벌 무대에서 기술력을 입증했다. SK쉴더스는 EQST가 연합팀으로 코드게이트 2026 캡처더플래그(CTF) 일반부에 출전해 최종 2위에 올랐다고 27일 밝혔다. 과학기술정보통신부가 주최하고 코드게이트보안포럼과 한컴그룹이 주관한 이번 대회는 지난 23일부터 이틀간 서울 강남구 코엑스에서 열렸다. 올해 온라인 예선에는 88개국 3333명이 참가했으며, 일반부에서는 8개국 20개 팀이 본선에 진출했다. CTF는 참가자들이 제한된 시간 안에 시스템의 취약점을 찾거나 보안 문제를 해결해 점수를 겨루는 방식이다. 올해 일반부 본선에서는 AI와 웹, 시스템, 리버싱, 암호, 블록체인 분야의 문제가 출제됐으며 참가자들은 24시간 동안 경쟁을 펼쳤다. EQST 연합팀은 다양한 분야의 문제를 해결하며 일본의 ‘BunkyoWesterns’에 이어 2위를 차지했다. 특히 최근 공개된 게임 소프트웨어의 실제 취약점 연구를 바탕으로 구성된 시스템 해킹 문제를 풀어 높은 점수를 확보했다. 해당 문제는 공개된 지 약 7주에 불과한 최신 보안 연구를 리눅스 환경에 맞게 재구성한 것으로 알려졌다. 기존 공격 코드를 그대로 적용하는 방식이 아니라 취약점이 발생하는 원리를 분석하고 이를 새로운 운영환경에 맞춰 구현하는 능력이 요구됐다. EQST는 약 200명 규모로 구성된 SK쉴더스의 화이트해커 조직이다. 모의해킹과 취약점 연구, 레드팀, AI 보안 연구 등을 수행하며 금융과 제조, 통신, 공공 등 다양한 산업의 보안 프로젝트에 참여하고 있다. 대회에서 축적한 공격·방어 경험은 실제 고객사의 취약점 진단과 침해사고 대응 서비스에도 반영한다. 대회에 참가한 이동주 EQST Lab 선임은 “최신 취약점과 보안 연구를 꾸준히 살펴보고 관련 업무를 수행하며 쌓은 경험이 큰 도움이 됐다”며 “24시간 동안 정보를 빠르게 공유하고 각자의 강점을 살린 협업이 준우승으로 이어졌다”고 말했다. EQST는 올해 드림핵 해킹방어대회 우승과 글로벌 AI 레드팀 대회 ‘Judgement Day’ 1위도 기록했다. 오는 8월 미국 라스베이거스에서 열리는 ‘데프콘 34 CTF’ 본선에도 진출해 세계 정상급 해킹팀들과 경쟁할 예정이다. SK쉴더스 관계자는 “보안은 실제 환경을 지속적으로 연구하고 검증하는 과정이 중요하다”며 “EQST의 연구 활동을 지원하고 축적한 역량을 고객 보안 서비스 고도화에 반영하겠다”고 밝혔다. 생성형 AI 확산으로 공격 자동화와 취약점 악용 속도가 빨라지는 상황에서 최신 공격 기법을 직접 분석할 수 있는 화이트해커의 중요성도 커지고 있다. SK쉴더스는 코드게이트 준우승과 데프콘 본선 진출을 발판으로 글로벌 보안 연구 활동과 AI 기반 사이버 위협 대응 역량을 확대한다는 계획이다.
2026-07-27 11:07:39
-
"AI 3대 강국 가는 길은 시큐리티"…코드게이트서 확인한 보안의 힘
[경제일보] 생성형 인공지능(AI) 시대 국가 경쟁력을 좌우하는 핵심 요소로 사이버 보안이 부상하고 있다. AI가 스스로 취약점을 찾고 공격하는 시대가 열렸지만, 이를 막아낼 보안 역량과 인재를 확보하지 못한다면 AI 주도권 역시 확보하기 어렵다는 지적이다. 국내 최초로 인간 화이트해커와 AI 해커가 같은 무대에서 맞붙은 '코드게이트 2026'은 AI 시대 국가 경쟁력의 마지막 퍼즐이 결국 '보안'이라는 점을 다시 한번 보여줬다. 24일 서울 강남구 코엑스에서 한글과컴퓨터가 주최한 '코드게이트 2026'이 개최됐다. 올해 코드게이트는 'AI 세계 3대 강국으로 가는 길: 시큐리티'를 주제로 열렸으며, 국내 최초로 자율형 AI 해커가 인간 화이트해커들과 동일한 조건에서 해킹 방어 대회에 참가해 실력을 겨뤘다. 이번 AI 해커는 KAIST와 코드게이트보안포럼이 공동 개발한 자율형 AI 시스템으로, 세계 88개국 예선을 통과한 최정예 화이트해커들과 함께 24시간 동안 해킹 방어 문제를 풀었다. 생성형 AI가 제로데이 취약점을 발견하고 공격 코드를 생성하는 시대가 도래한 만큼 AI의 보안 역량을 직접 검증해보겠다는 취지다. 결과는 인간의 승리였다. 일반부에서는 'BunkyoWesterns' 팀이 우승을 차지하며 과학기술정보통신부 장관상과 상금 5000만원을 받았다. AI 해커는 18위를 기록했다. 19세 미만 주니어부에서는 김준원이 우승해 과기정통부 장관상과 상금 300만원을 수상했으며 AI 해커는 2위를 기록했다. AI가 단독으로 문제를 해결하는 방식은 아직 인간이 AI를 활용해 문제를 해결하는 화이트해커들을 넘어서지 못한 셈이다. AI가 상당한 수준의 문제 해결 능력을 보여줬지만, 창의적인 사고와 복합적인 판단이 필요한 영역에서는 여전히 인간의 역량이 우위를 점했다는 평가가 나온다. 조현숙 코드게이트보안포럼 이사장은 개회사를 통해 "인간 화이트해커와 AI가 국내 최초로 같은 무대에서 같은 문제를 겨루는 자리를 마련했다"며 "이번 대결은 AI 시대에 인간의 실력과 지혜가 어디쯤 서 있는지 확인하는 무대였다"고 평가했다. 이어 "AI 세계 3대 강국으로 가는 길은 바로 '시큐리티'"라며 "공격형 AI를 막아낼 보안 역량 없이는 우리가 꿈꾸는 AI 주도권도 결코 얻을 수 없다"고 강조했다. 최근 글로벌 AI 경쟁은 초거대 언어 모델(LLM) 개발을 넘어 AI 에이전트와 피지컬 AI 등으로 확대되고 있다. AI가 산업 전반으로 확산되면서 사이버 공격 역시 AI를 활용해 더욱 정교해지고 있다. 실제로 AI는 취약점을 자동으로 분석하고 공격 코드를 생성할 수 있는 수준까지 발전하고 있으며, 국가 차원의 사이버 안보 역량 확보 필요성도 함께 커지고 있다. 한컴은 AI 기술 경쟁력만으로는 'AI 강국'이 될 수 없으며 이를 안전하게 활용할 수 있는 보안 기술과 전문 인력 확보가 필수적이라고 분석했다. AI를 개발하는 역량 못지않게 AI를 안전하게 통제하고 방어하는 역량이 국가 경쟁력을 좌우하게 된 것이다. 최우혁 과학기술정보통신부 정보보호네트워크정책실장 역시 AI 시대 보안 인재 육성의 중요성을 강조했다. 그는 "최근 민간 분야의 사이버 공격이 무엇보다 높아졌고, AI에 의한 사이버 공격일 가능성이 부각되고 있다"며 "결국 기본기를 지키면서 기본기를 잘 운영할 수 있는 사람이 중요하다"고 말했다. 이어 "AI 3대 강국에 있어서 사이버 보안의 뒷받침 없이는 그 길이 절대 열리지 않는다는 것을 너무나 잘 알고 있다"며 "사이버 보안에 대한 중요성과 인재 육성에 많은 관심을 가지고 노력해 나갈 것이며, 코드게이트가 더욱 활성화될 수 있도록 지원 방안을 지속적으로 고민하겠다"고 덧붙였다. 이번 코드게이트는 AI 강국 경쟁에서 보안의 중요성을 다시 한 번 조명한 자리로 평가된다. AI가 스스로 취약점을 분석하고 공격에 활용되는 시대가 열린 만큼, AI 기술 경쟁력과 함께 이를 방어할 수 있는 보안 기술과 전문 인력 확보가 국가 경쟁력을 좌우하는 핵심 요소로 부상하고 있다. AI 해커가 일반부 18위, 주니어부 2위를 기록하며 가능성을 보여준 가운데, IT 업계에서는 향후 AI 기술 발전과 함께 AI 보안의 중요성도 더욱 커질 것으로 전망하고 있다.
2026-07-24 14:50:42
-
한컴이 키우는 AI 화이트해커...코드게이트, 인간·AI 해킹 대결 펼친다
[경제일보] 이세돌과 알파고의 세기의 대국 이후 10년, 인간과 AI의 경쟁 무대가 바둑판을 넘어 사이버보안 최전선으로 옮겨왔다. AI가 공격과 방어 모두에 활용되는 시대가 열리면서 보안 역량이 국가 AI 경쟁력을 좌우하는 핵심 요소로 떠오른 가운데, 한컴그룹과 코드게이트보안포럼이 국제 해킹방어대회 '코드게이트 2026'을 통해 인간 화이트해커와 AI 해커의 첫 맞대결을 선보인다. 21일 코드게이트보안포럼은 국제 해킹방어대회이자 글로벌 컨퍼런스인 '코드게이트 2026'을 오는 23일부터 24일까지 서울 코엑스 그랜드볼룸에서 개최한다고 밝혔다. 올해로 18회째를 맞는 이번 코드게이트는 'AI 세계 3대 강국으로 가는 길: 시큐리티'라는 주제로 진행된다. 최근 AI 기술이 빠르게 발전하면서 사이버 공격 역시 새로운 국면을 맞고 있다. AI를 활용해 악성코드를 제작하거나 보안 취약점을 자동으로 탐지하는 사례가 늘어나면서 기존의 보안 체계만으로는 대응하기 어렵다는 지적이 나오고 있다. 미국 국방고등연구계획국(DARPA)이 지난해부터 AI를 활용한 사이버보안 기술 경쟁인 'AI 사이버 챌린지(AIxCC)'를 개최하는 것도 이 같은 변화와 무관하지 않다. 특히 올해 코드게이트의 최대 관심사는 인간과 AI의 맞대결이다. 코드게이트보안포럼은 KAIST와 공동 개발한 'AI 해커'를 해킹방어대회 본선에 실제 선수로 참가시킨다. 국내에서 AI가 화이트해커와 같은 문제를 놓고 실력을 겨루는 것은 이번이 처음이다. AI 해커는 문제를 분석하고 보안 취약점을 탐색하는 과정을 수행하며 인간 참가자들과 동일한 조건에서 경쟁하게 된다. AI가 스스로 취약점을 발견하는 수준이 어디까지 발전했는지, 또 인간 화이트해커와 비교해 어떤 강점과 한계를 보일지 확인할 수 있을 것으로 전망된다. 올해 대회 본선에는 최근 3년 사이 가장 많은 규모인 88개국 3333명이 참여했다. 본선은 24시간 동안 진행되는 일반부와 12시간 동안 진행되는 주니어부로 나뉘어 개최되며, 참가자들은 문제를 해결해 '깃발(플래그)'을 획득하는 문제풀이형 방식으로 경쟁한다. 총상금은 7100만원 규모로 일반부 우승팀에게는 5000만원과 함께 이듬해 본선 자동 진출권이 주어진다. AI가 보안 영역에서 수행할 수 있는 역할도 빠르게 확대되고 있다. AI는 방대한 코드와 시스템을 분석해 사람이 발견하기 어려운 취약점을 찾아내고, 공격 가능성을 예측하거나 자동으로 보안 패치를 제안하는 수준까지 발전하고 있다. 향후에는 AI가 보안 운영 과정 전반에 활용되면서 인간 전문가와 협력하는 형태가 일반화될 것으로 전망된다. 오는 24일 열리는 글로벌 컨퍼런스에서는 AI 보안 기술의 현재와 미래를 조망하는 논의도 이어진다. 기조강연은 DARPA가 개최한 AIxCC 최종 라운드에서 우승한 '팀 애틀랜타'를 이끈 김태수 마이크로소프트(MS) 보안 연구 부사장이 맡는다. 김 부사장은 거대언어모델(LLM)과 프로그램 분석 기법을 결합해 대규모 오픈소스 소프트웨어의 취약점을 자동으로 탐지하고 패치한 기술을 소개할 예정이다. 이와 함께 글로벌 블록체인 분석 기업 체이널리시스 공동 창업자인 마이클 그로내거 그라이AI 대표와 루이스 로우 화웨이 사이버보안 및 개인정보보호 부문 글로벌 커뮤니케이션 총괄 등이 발표자로 나선다. 김용대 KAIST 교수가 좌장을 맡는 오픈토크 세션에서는 'AI 시대의 사이버보안'을 주제로 국내외 전문가들이 다양한 의견을 나눌 예정이다. 실전 중심의 보안 교육 프로그램도 마련된다. 미국 데프콘과 블랙햇에서 진행되는 최상위 수준의 보안 트레이닝 프로그램이 21일부터 오는 23일까지 운영되며, 코드게이트보안포럼과 기술보증기금이 공동 주최하고 한컴그룹이 후원하는 'AI 스타트업 해커톤'도 올해 처음 개최된다. 총상금 2500만원 규모로 AI 기술 기반 서비스의 사업화 가능성과 보안성을 함께 평가할 계획이다. 관람객이 직접 참여할 수 있는 해킹 체험 프로그램도 운영된다. 선린인터넷고와 디지털미디어고 학생들이 공동 기획자로 참여해 체험 프로그램을 직접 기획하고 운영한다. 코드게이트는 올해를 기점으로 AI 시대 보안 인재 육성에도 속도를 낼 방침이다. 미래 인재를 선발해 체계적인 교육 기회를 제공하고 현직 화이트해커가 멘토로 참여하는 실전 중심 커리큘럼을 운영한다. 특히 한컴그룹은 차세대 AI 화이트해커 육성을 위한 글로벌 펠로우십 도입을 지원하며, 선발된 인재에게 장학금과 실무 교육, 해외 보안 커뮤니티와의 네트워킹 기회를 제공할 예정이다. AI가 공격과 방어 모두의 핵심 기술로 자리 잡으면서 국가 간 경쟁 역시 AI 기술력뿐 아니라 이를 안전하게 활용할 수 있는 보안 역량으로 확대되고 있다. 인간과 AI가 함께 보안을 지키는 시대가 본격화되는 가운데, 코드게이트는 AI 보안의 현재를 확인하고 미래 인재를 육성하는 무대로 역할을 넓혀가고 있다. 조현숙 코드게이트보안포럼 이사장은 "취약점을 찾고 방어벽을 세우는 경계에 AI가 가세하면서 보안의 패러다임이 완전히 뒤바뀌고 있다"며 "고도화된 공격형 AI를 막아낼 국가적 방어체계 없이는 AI 강국으로의 도약도 불가능한 만큼, 이번 대회가 AI 보안의 현주소를 진단하고 대한민국이 나아갈 명확한 이정표를 제시하는 자리가 될 것"이라고 말했다.
2026-07-21 11:06:41
-