[IT뉴스]‘재미로 3시간 만에 만들었는데 월 1억원씩 번다’ 30대 남자, 난리더니…구글, 특단의 조치

전문코딩언어가아닌자연으로프로그램을개발할수있는‘바이브코딩’열풍이모바일생태계까지확장하고있다.구글의AI개발도구인‘구글AI스튜디오’가애플리케이션(앱)형태로오는7월1일출시된다.사진은챗GPT로생성한이미지.[헤럴드경제=차민주기자]#.바이브코딩’의아이콘으로불리는30대네덜란드개발자,피터레벨스.그는지난해인공지능(AI)을활용해3시간만에비행시뮬레이터게임‘플라이피터’를만들었다.레벨스는해당게임의흥행으로월1억2000만원의수익을벌어들인것으로알려졌다.그가사용한AI도구는커서(Cursor)와그록(Grok).전체게임코드의90%이상을AI가작성한것으로전해진다.이같은바이브코딩열풍이웹을넘어‘모바일생태계’까지확장하고있다.구글의AI개발도구인‘구글AI스튜디오’가애플리케이션(앱)형태로오는7월1일출시된다.바이브코딩은AI를활용해전문코딩언어가아닌자연어로프로그램을개발할수있는코딩방식을뜻한다.이용자는스마트폰에서해당앱을활용해단순음성,텍스트만으로앱을개발할수있다.이어클릭몇번만으로구글플레이스토어에앱등록까지가능하다.과거‘전문지식의영역’으로꼽혔던앱개발에대한허들이지속해서무너지고있는흐름이다.구글플레이스토어에등록된‘구글AI스튜디오’앱.현재사전등록을받고있다.[구글플레이스토어캡처]27일정보기술(IT)업계에따르면구글의AI개발툴인‘구글AI스튜디오’가앱형태로오는7월1일출시될예정이다.현재양대앱마켓인구글플레이스토어·애플앱스토어에서사전예약을진행하고있다.구글AI스튜디오는구글의AI모델‘제미나이’를기반으로,자연어입력을통해코드생성과앱기능구현을지원하는AI개발도구다.현재는웹에서사용할수있다.해당툴이앱버전으로출시될시,이용자는스마트폰에서음성과텍스트를입력하는것만으로앱개발과배포를모두진행할수있다.예컨대이용자가앱에음성혹은텍스트로개발방향을지시하면,제미나이가이를인식해전체코드를생성한뒤앱완성본을만들어주는식이다.나아가구글플레이스토어와연동돼,클릭몇번만으로앱배포까지해낸다.업계는바이브코딩열풍이웹을넘어모바일생태계까지몸집을불리는것으로해석하고있다.바이브코딩으로앱개발에대한장벽이낮아져양대마켓의신규앱등록수가대폭증가하는가운데,이같은흐름이지속해서강화할것이란업계의전망이나온다.구글인공지능(AI)제미나이.[게티이미지]실제시장조사업체센서타워에따르면,바이브코딩열풍이본격적으로시작된시점으로꼽히는올해1분기애플글로벌앱마켓에등록된신규앱건수는23만5800건으로집계됐다.이는지난10년새최고치다.이같은흐름은구글내부에서도확인되고있다.구글이구글AI스튜디오웹버전에안드로이드앱생성기능을추가한지1주일만에신규앱생성수가급증한것으로전해졌다.앞서지난19일(현지시간)구글은미국캘리포니아마운틴뷰에서열린구글의개발자연례컨퍼런스‘I/O2026’에서구글AI스튜디오웹버전에안드로이드앱생성기능을추가하겠다고처음으로밝혔다.이후1주일만에25만개이상의신규안드로이드앱이생성된것으로알려졌다.지난26일로건킬패트릭구글AI스튜디오책임자는자신의엑스(X·옛트위터)를통해“지난주(안드로이드앱기능)출시이후25만개이상의앱이만들어졌다”며“아마도이중99%이상은안드로이드앱을만들어본경험이없을것”이라고언급했다.Copyright©헤럴드경제.무단전재및재배포금지.

26-05-27 19:47
0 69
[IT뉴스]'덕후'만 모였다고?…포켓몬 카드에 9살부터 30대까지 '우르르' [덕질경제학]

지난24·25일열린'포켓몬스포츠데이2026'포켓몬카드코리안리그대회장앞'우르르'나이대구분없이'포켓몬카드게임'열광행사첫날5시간만에카드숍대기'마감'과금모바일게임보다편의점등접근성↑지난24일서울강남구삼성동코엑스에서열린'포켓몬스포츠데이2026'에서진행된포켓몬카드게임'2026코리안리그파이널시즌'주니어,시니어,마스터부문대회장앞에나이대구분없이사람들이몰려있다./사진=박수빈기자"우리아들파이팅!"부모님들이대회장앞에서초등학생참가자를응원하고있었다.불과20m떨어진다른경기장앞에서는성인참가자들이서로의승부를지켜보며환호했다.어린이부터30대성인까지한공간에뒤섞인이곳은지난24일서울강남구삼성동코엑스에서열린'포켓몬스포츠데이2026'현장이다.마니아층의취미로여겨지던트레이딩카드게임(TCG)이최근포켓몬을중심으로어린이·가족·성인까지아우르는놀이문화로확장되고있다.가장큰변화는폭발적으로늘어난카드수요다.지난해는카드숍에서비교적쉽게제품을구할수있었다면,올해는번호표를받고도구하지못할정도로품귀현장을빚었다.포켓몬카드게임대회에…9살어린이부터30대성인까지'몰렸다'지난24일서울강남구삼성동코엑스에서열린'포켓몬스포츠데이2026'에서진행된포켓몬카드게임'2026코리안리그파이널시즌'주니어부문대회에어린이들이선수로참여하고있다.이날경기에참여한어린이만200명에달했다./사진=박수빈기자세대구분없이'포켓몬카드'에열광하고있다.지난24일부터25일양일간펼쳐진포켓몬카드게임'2026코리안리그파이널시즌'에만약900여명이참석했다.어린이참가자도다수다.24일현장에서확인한어린이선수참가자는200여명에달했다.이날큰아들이서빈군(9)을응원하러온아빠이경주씨(40)는"아들이원해서대회신청을하게됐다.애니메이션을따로본건아니고,아들은카드게임부터시작했다"고말했다.온라인·모바일게임과달리부모들의거부감도상대적으로적었다.이씨는"집에서온가족이포켓몬카드게임을할때도있다"며"포켓몬은저랑아내부터막내아들까지다아는캐릭터라함께하기좋다.핸드폰게임한다하면막았을텐데이건괜찮다"고설명했다.탄생30년을맞은포켓몬이여전히유저층을넓혀가고있는셈이다.지난24일서울강남구삼성동코엑스에서열린'포켓몬스포츠데이2026'의포켓몬카드숍이오후2시10분경입장예약을마감했다./사진=박수빈기자포켓몬카드게임인기는현장에있는카드숍에서도확인됐다.행사장내포켓몬카드숍은이날오후2시10분께대기접수를마감했다.행사시작5시간만이다.현장관계자는"1시간에170명입장을마지노선으로보고있었는데,그이상신청이밀려들어마감했다"고설명했다.행사장에입장하자마자카드숍에대기표를건김민석군(19)은"요새카드구하기가너무어려워서들어오자마자카드숍으로향했다"며"지난해보다4배정도구하기어렵다.원래는일반지역카드숍가도쉽게구했는데요즘에는번호표뽑아도못살때도있다"고말했다.모바일게임중심인국내시장에서오프라인기반TCG가빠르게존재감을키우고있다는분석이나온다.한국콘텐츠진흥원이발간한'2025대한민국게임백서'에따르면국내게임분야별매출1위는모바일게임으로전체게임산업매출의59%를차지한다.TCG는별도항목으로집계되지않았다.국내TCG시장비주류였는데…품귀현상부터90만원리셀가까지지난24일서울강남구삼성동코엑스에서열린'포켓몬스포츠데이2026'에서진행된포켓몬카드게임'2026코리안리그파이널시즌'마스터부문에서성인참가자들이카드게임대결을하고있다./사진=박수빈기자업계에서는포켓몬카드게임인기이유로기존TCG보다낮은진입장벽에주목하고있다.포켓몬IP자체인지도가높은데다편의점·문구점등에서도쉽게구매할수있어어린층접근성이높다는설명이다.업계관계자는"모바일·PC게임의경우어린이이용자는부모님동의등으로쉽게과금하기어렵지만,포켓몬카드는문구점이나편의점에서도구할수있어유입장벽이낮다"고말했다.실제로CU는포켓몬카드팩을출시한지사흘만에준비물량26만500개중25만개를팔았다.중고시장에서포켓몬카드거래량도꾸준히늘고있다.번개장터에따르면이달포켓몬카드거래건수는지난1월대비202%증가했다.월별거래액또한지난1월대비4월134%늘어났다.마니아층도확실하다.지난4월기준번개장터에서포켓몬카드맥도날드피카츄PSA107장은94만5000원에거래됐다.이외에도80만원,74만원등PSA10등급카드단품기준으로60~95만원대프리미엄가격이자리잡았다.지난24일서울강남구삼성동코엑스에서열린'포켓몬스포츠데이2026'에서김민석군(19)과백모씨(24)는카드를구매하기위해행사장에입장하자마자카드숍에대기표걸었다.인당20만원씩카드를구매한모습./사진=박수빈기자현장에서카드구매에만20만원을쓴백모씨(24)는"저희세대는오락실보다PC방이익숙한데,PC방에서게임하는건사람들이랑직접교류하는느낌이덜난다"며"그런데카드게임은꼭오프라인에서해야하고,여기에서친구도사귀고새로운사람을만나는게재밌다.그러다보니중학교2학년때부터쭉게임을하게됐다"고말했다.박수빈한경닷컴기자[email protected]©한국경제.무단전재및재배포금지.

26-05-27 19:37
0 68
[IT뉴스]최태원, 대만서 젠슨 황과 또 회동⋯SK·엔비디아·TSMC 'AI 동맹' 강화

GTC타이베이기조연설·컴퓨텍스참관⋯SK하이닉스경영진도동행[아이뉴스24황세웅기자]최태원SK그룹회장이다음주대만을찾아젠슨황엔비디아최고경영자(CEO)와다시만난다.고대역폭메모리(HBM),그래픽처리장치(GPU),파운드리를축으로한SK하이닉스·엔비디아·TSMC의'AI반도체삼각동맹'이한층강화될지주목된다.27일업계에따르면최회장은다음달1일부터대만에서열리는엔비디아'GTC타이베이'에참석하고,현지최대정보통신기술(ICT)전시회인'컴퓨텍스타이베이'도참관할예정이다.최태원SK그룹회장의손목깁스에젠슨황엔비디아CEO가응원메시지를남긴모습.[사진=최태원회장인스타그램캡처]최회장은행사첫날인다음달1일현지에서진행되는황CEO의GTC타이베이기조연설을직접청취할것으로알려졌다.이자리에는곽노정SK하이닉스사장등주요경영진도함께할것으로예상된다.이번방문의핵심은인공지능(AI)반도체공급망협력이다.SK하이닉스는엔비디아의AI가속기에들어가는HBM을공급하고있으며,HBM베이스다이생산과정에서TSMC의파운드리공정을활용하고있다.엔비디아GPU역시TSMC가생산을맡고있다.이때문에업계에서는SK하이닉스의HBM,엔비디아의GPU,TSMC의파운드리역량이맞물리는삼각동맹구도가이번대만방문을계기로더구체화될수있다는관측이나온다.대만은황CEO의고향이자TSMC본사가있는글로벌반도체공급망의핵심거점이다.최회장은지난해4월황CEO를만난데이어같은해6월웨이저자TSMC회장과도회동하며AI반도체협력체계를다져왔다.최회장이컴퓨텍스현장을직접찾는만큼TSMC를비롯한대만ICT기업들과의협력확대메시지가나올가능성도있다.SK그룹이AI메모리공급망을점검하고대만내사업기반을넓히는계기로삼을수있다는분석도제기된다.최회장과황CEO가이번에회동하면두사람은최근7개월사이한국,미국,대만에서네차례만나게된다.최회장은지난3월미국새너제이에서열린엔비디아GTC에서황CEO와함께SK하이닉스부스를둘러봤다.앞서황CEO는지난해10월아시아태평양경제협력체(APEC)CEO서밋참석차방한했으며,올해2월에는미국산타클라라인근한국식호프집에서최회장과AI반도체협력방안을논의한바있다.SK하이닉스는이번컴퓨텍스2026에전시부스를마련하고HBM을포함한AI메모리솔루션을선보일예정이다.행사기간황CEO가SK하이닉스부스를찾을가능성도거론된다.업계에서는글로벌AI반도체경쟁이심화하는상황에서최회장의대만방문이단순한전시회참관을넘어공급망파트너십을재확인하는행보가될것으로보고있다./황세웅기자([email protected])Copyright©아이뉴스24.무단전재및재배포금지.

26-05-27 19:27
0 62
[IT뉴스]“GPT-5.5-사이버로 AI 보안 구축” 대한민국 정부ㆍ기관과 손잡은 오픈AI

제이슨권오픈AI최고전략책임자(CSO)/출처=IT동아[IT동아강형석기자]사이버보안은비대칭전쟁과유사하다.공격자는빈틈을찾아성공하면끝이지만,방어자는단한번이라도공격을허용하는순간치명적인손실로이어진다.그런데AI가등장하면서이비대칭구도는더욱가파르게기울어지는추세다.AI가반복적인공격은물론취약점탐색까지정밀하게수행할수있게됐기때문이다.사이버공격의규모도눈에띄게커졌다.IBMX-Force는공개된애플리케이션을악용한사이버공격이44%늘었다고분석했다.AI기반취약점탐색이주된요인으로꼽힌다.문제는방어진영도이사실을알면서대응이쉽지않다는데있다.전통적인보안체계는여전히사후대응에초점을둔다.방어체계에AI를도입해외부공격에선제대응해야한다는주장에힘이실리는이유다.내부AI가보안허점을미리찾아보완하기때문이다.사이버보안분야의AI도입은이미가시적인성과를내기시작했다.2026년4월,앤트로픽(Anthropic)은프로젝트글래스윙(ProjectGlasswing)을통해사이버특화모델미토스(Mythos)를제한공개했다.미토스는파이어폭스최신버전에서취약점271개를발견하고패치까지완료하는성과를올렸다.오픈AI도2026년5월,사이버보안계획인'데이브레이크(Daybreak)'를출범시켰다.대형언어모델과코덱스(Codex)에이전트역량,파트너보안기업들을결합해외부위협을조기에탐지하고방어체계를능동적으로가동하는것이목적이다데이브레이크계획의핵심은'GPT-5.5-사이버(GPT-5.5-Cyber)'다.검증된보안전문가들이취약점탐색,악성코드분석,역공학분석에쓸수있도록제한을완화했다.단,자격증명탈취나악성코드제작같은공격적용도는차단된다.방어에는개방적이되,공격수단으로는쓸수없다는것이다.오픈AI는공격과방어의기준을신뢰기반사이버접근프로그램(TAC,TrustedAccessforCyber)으로구축했다.TAC는기업고객,검증된보안전문가,그외정당한사용자에게이중용도의사이버역량을제공하는신원인증기반접근체계다.모델역량이강화될수록방어적접근과안전장치를함께확대한다는원칙아래설계됐다.정부기관과의연계도준비했다.미국,캐나다정부와정부ㆍ기관신뢰기반사이버접근프로그램(GTAC,GovernmentTrustedAccessforCyber)를구축한게대표적이다.대한민국도일본과함께세번째로오픈AIGTAC프로그램에참여한다.2026년5월27일,오픈AI는JW메리어트호텔서울에서기자간담회를열고'오픈AI한국사이버액션플랜'을공개했다.데이브레이크계획의청사진을토대로국내환경에맞춰설계한AI보안전략이다.오픈AI,한국사이버액션플랜제안"한국은디지털퍼스트사회다.반도체부터소프트웨어생태계까지모두갖춘경제구조에새로운기술을받아들이는속도가세계에서가장빠른나라중하나다.공공부문의AI활용의지도강하다.사회전반의책임있는AI수용을위한조건들을충분히만족한다고생각한다."제이슨권(JasonKwon)오픈AI최고전략책임자(CSO)는대한민국의AI기반사이버보안전환을이끌굳건한파트너로도약하겠다는포부를밝혔다.2025년9월한국사무소를처음개소한이후,오픈AI는인프라·비즈니스·공공부문·AI생태계전반에걸쳐다양한협업을이어왔다.그는이번TAC도입으로국가경제를이끄는주요대기업과핵심산업전반의사이버보안역량이한층강화될것으로기대했다.국내협업성과도언급됐다.K-워터(한국수자원공사)와는수재해대응,수자원관리,기후변화적응분야에오픈AI기술을활용했다.기술보증기금(KIBO)과는기업분석과의사결정과정에AI를접목했다.유망스타트업이적기에지원받는환경을조성하는데AI를활용한사례다.제이슨권오픈AI최고전략책임자/출처=IT동아제이슨권최고전략책임자는한국사이버액션플랜의배경도설명했다.5월18일,사샤베이커(SashaBaker)오픈AI국가안보정책총괄이방한해과학기술정보통신부,외교부,행정안전부,금융위원회,국가인공지능전략위원회,한국인터넷진흥원관계자들을대상으로최신사이버보안특화모델을시연했다.이후류제명과학기술정보통신부2차관과회동해GTAC참여를공식화했다.GTAC와TAC는AI기반보안강화라는목적을공유하되,전자는공공기관을후자는기업을대상으로한다.제이슨권최고전략책임자는"공공기관은사기업과요구사항이다르기에각기관의성격에맞춰별도의꼼꼼한승인절차를거치게된다.현재한국정부관계자들의GTAC접근권한승인절차가마무리단계에접어들었으며,권한을얻는즉시해당도구를활용해실질적인보안성과를창출하게될것"이라고말했다.GPT-5.5-사이버는취약점탐색,코드베이스분석,악성코드분석등방어목적의보안작업을지원하는프런티어모델이다.인가된레드팀활동,침투테스트,제한된환경에서의악용가능성검증도수행한다.대한민국내GTAC운영은한국인터넷진흥원이맡을예정이다.GTAC,여러국가로확대할것발표이후질의응답에서는다양한주제가오갔다.먼저한국과일본의GTAC협의시기에대한질문이나왔다.제이슨권최고전략책임자는"한일두나라에대한접근은기본적으로동시에이루어졌으며,선후관계가따로있는것은아니다"라면서"한국과일본외에도유럽일부국가들과대화중"이라고설명했다.앤트로픽의프로젝트글래스윙대비TAC의차별점을묻는질문도나왔다.제이슨권최고전략책임자는"오픈AI는폭넓게확보한컴퓨팅자원으로많은기관에서비스를제공한다"고밝혔다."앤트로픽이약50개기관으로파트너를제한한것과달리,오픈AI는더많은방어자들이AI역량에접근하도록문턱을낮출것"이라는말도덧붙였다.강력한AI모델이해커의손에들어갈경우방어망을뚫는치명적인창으로돌변할수있다는우려에대해,제이슨권최고전략책임자는데이브레이크가특정모델에국한된프로그램이아니라는점을분명히했다.GPT-5.5-사이버를비롯해이후에나올더강력한모델까지최신프런티어모델이항상프로그램에포함된다는설명이다.프런티어모델이지속되는한보안담당자들도항상최신수준의방어체계를갖추게된다는뜻이기도하다.사이버보안AI인프라를끊임없이가동하겠다는의지로읽히는대목이다.제이슨권오픈AI최고전략책임자/출처=IT동아정부기관이AI모델을활용할때데이터가오픈AI서버로전송되는지,국내처리가보장되는지묻는질문에는"오픈AI는한국을위한데이터레지던시(데이터저장지역설정)를지원한다"고답했다.제이슨권최고전략책임자는"데이터를아예저장하지않는옵션도일부고객에게제공하고있으며,이를통해공공기관의보안격리요구사항도충족한다"고덧붙였다.과학기술정보통신부가오픈AI에한국형AI안전연구소관련협력을요청했다는소식에대해서는이미논의가진행중이라고밝혔다.미·영AI안전연구소에서2년간쌓은경험을토대로한국이효율적으로역량을갖추도록적극지원하겠다는입장이다.TAC의비용구조에대해서는"소비자구독상품이아니라기업커밋먼트(약정)방식으로가격이책정된다.오픈AI는가치보다과도하게청구할수없다.경쟁시장이기때문이다.앞으로도가능한많은사람에게낮은비용으로지능을제공할것"이라고밝혔다.IT동아강형석기자([email protected])사용자중심의IT저널-IT동아(it.donga.com)Copyright©IT동아.무단전재및재배포금지.

26-05-27 19:27
0 70
[IT뉴스]보이스피싱 피해 7개월 연속 감소…정부 “신종 스캠 대응 강화”

생성형AI가만든이미지정부가지난해'보이스피싱근절종합대책'시행이후보이스피싱발생건수와피해액이7개월연속감소했다.정부는사회관계망서비스(SNS)와메신저를활용한투자리딩방,로맨스스캠등신종스캠범죄대응도강화하기로했다.정부는27일정부서울청사에서윤창렬국무조정실장주재로'범정부보이스피싱태스크포스(TF)'대응점검회의를열고보이스피싱대응성과와보완방안을논의했다.정부에따르면지난해10월부터올해4월까지보이스피싱발생건수는9353건으로전년동기1만4461건보다35.3%줄었다.같은기간피해액은7632억원에서4936억원으로35.3%감소했다.정부는종합대책시행이후피해자접근차단,기망차단,자금편취차단,수사·환수단계별대응을추진해왔다.방송미디어통신위원회는불법스팸대응으로문자스팸수신량을최근5년내최저수준인2.74통으로낮췄다.경찰청은지난해11월피싱전화번호긴급차단제도를도입해올해4월까지의심전화번호6만5638개회선을차단했다.과학기술정보통신부는삼성단말기와통신3사전화앱에서보이스피싱의심전화를실시간탐지하는기능을기본제공하도록했다.구글안드로이드폰에는강화된사기방지프로그램(EFP)을적용해악성앱설치를실시간차단하고있다.개인정보보호위원회는실제보이스피싱용의자의목소리정보를활용할수있도록실증특례를적용했고,이동통신3사는인공지능(AI)기반통화분석서비스를상용화했다.금융위원회는보이스피싱정보공유AI플랫폼을통해지난해10월부터올해3월까지26만6000여건의정보를공유했다.이를통해약419억원규모의피해를사전에차단했다.가상자산계정을활용한범죄에대해서도관련법개정을통해오는10월부터범죄이용계정차단조치에나설예정이다.수사·처벌도강화했다.경찰청은지난해9월부터올해4월까지피싱범죄피의자2만6406명을검거했다.올해1~4월에는스캠범죄510건에대해407억원상당의범죄수익을기소전몰수·추징보전했다.법무부는다수사기피해자가발생한경우최대징역30년까지선고할수있도록형법을개정했다.대검찰청은지난해9월부터올해4월까지보이스피싱조직관련자246명을입건하고132명을구속했다.정부는보이스피싱차단강화이후범죄단체가SNS와메신저기반신종수법으로범행수단을다변화하고있다고보고대응책을보완하기로했다.경찰청은네이버,카카오와업무협약을맺고최신피싱범죄시나리오를제공해이용자보호절차에반영하도록했다.금융위원회는로맨스스캠,노쇼사기등신종스캠범죄도보이스피싱과유사한수준으로의심거래탐지와계좌거래정지조치가이뤄질수있도록제도를개선했다.윤실장은“기존대책의보완점과신종스캠범죄대책이현장에서속도감있고차질없이이행되도록각부처가노력해달라”고말했다.박진형기자[email protected]©전자신문.무단전재및재배포금지.

26-05-27 19:27
0 67
[IT뉴스]"보안산업 역사 30년…분야별 레거시 솔루션 30종"

최영철KISIA수석부회장기자들상대강연…"에이전틱AI통제위한프레임워크구축은과제"(지디넷코리아=김기찬기자)"보안산업은새로운기술이나온다고해서급격하게달라지고있는것이아닙니다.보안기술과제품들이단일기능으로사용되거나복합적으로사용되면서점차진화하고있는것입니다.제로트러스트,인공지능(AI)보안등신기술보안에서도레거시보안기술이사용되고있습니다."최영철한국정보보호산업협회(KISIA)수석부회장(SGA솔루션즈대표)은27일오전11시개최한KISIA기자간담회에서이같이설명했다.이날KISIA는기자간담회를개최하고,비전공자에게어려울수있는보안솔루션에대한전반적인이해를돕기위해최부회장의강연을마련했다.최부회장은정보보안체계를구성하는▲엔드포인트보안▲시스템보안▲네트워크보안▲애플리케이션보안▲보안관제▲보안컨설팅·모의해킹·사이버위협인텔리전스(CTI)솔루션의원리에대해상세히설명했다.이어제로트러스트,AI보안,클라우드보안등차세대보안체계도강의했다.최영철KISIA수석부회장이보안체계를구성하는솔루션전반에대해강연하고있다.최부회장은"정보보안분야가산업화되기시작한시점은지금으로부터30년전,1990년대중후반사이다.체크포인트에서방화벽을처음으로출시를했고,이시점부터보안산업이발전했다"면서"각분야별레거시보안솔루션을모두합치면30개정도가된다.국내보안상장사도28곳정도가되는것으로알고있는데각솔루션별로마켓플레이스를형성하고,그시장에서1위를하면상장하는형태로보안시장이갖춰졌다"고설명했다.그는"보안을위한AI역시레거시보안과연계된다.네트워크,엔드포인트,애플리케이션등각각의영역에거대언어모델(LLM)을이용해보안수준을강화시킨다는개념이다"라며"예를들어IPS(침입방지시스템)기능인시그니처패턴을LLM을붙여학습시키고고도화하면알려지지않은공격도잡을가능성이높아지는식"이라고레거시보안체계의중요성에대해강조했다.아울러최부회장은"제로트러스트역시정책결정을할때sLLM,LLM과결합하면그판단을더빠르게할수있다"며"차세대보안이라고하는클라우드,제로트러스트,AI등신기술보안이결국은레거시보안기술에서연결되는구조임을기억해야한다"고밝혔다.다만최부회장은회사DB와네트워크를넘나들며자율적으로의사결정을하는에이전틱AI는새로운프레임워크를정착시킬필요가있다고부연했다.그는"에이전틱AI등장으로기업내부시스템에직접접근하는시대가현실화된만큼에이전틱AI를인증·통제할새로운보안프레임워크를구축해야하는데아직부재한상태"라며"제로트러스트보안이기본적으로적용이된보안체계아래에이전틱AI를통제하는방법론이필요해보인다"고말했다.김기찬기자([email protected])Copyright©지디넷코리아.무단전재및재배포금지.

26-05-27 19:17
0 57
[IT뉴스]미래차 15조 시동… 인천, 체질개선 속도전

커넥티드카·자율주행트럭특화정부‘수도권배제정책’과제로…전담조직구축시급목소리확산인천남동산업단지전경./경인일보DB정부가국내자동차부품업계의미래차전환을위해5년간15조원규모의자금을투입하겠다고밝힌가운데,주무부처인산업통상부가지역별현황파악을위한기초조사에착수했다.남동산업단지등을중심으로중소자동차부품기업이집적화돼있는인천시도이같은정부정책에발맞춰지역자동차산업의체질개선과경쟁력강화를위한선제적대응에나서야한다는목소리가나온다.27일인천경제계에따르면산업부는지난26일부터이틀간전국자치단체의자동차산업지원기관관계자들을소집해지역별미래차산업관련현황을파악하고의견을수렴하는회의를진행했다.이번회의는최근산업부와금융위원회등이진행한‘민관합동미래차전환간담회’후속조치로,정부의구체적인지원정책수립에앞서각지역의미래차인프라와기업현황을파악하기위해마련됐다.산업부는이자리에서권역별로미래차특화분야를선정해미래차전환로드맵을구상하겠다는뜻을밝힌것으로파악됐다.인천시와인천테크노파크(인천TP)는회의에서인천서구청라국제도시에소재한‘커넥티드카인증평가센터’를비롯해사이버보안,커넥티드카관련인프라를지역의핵심강점으로내세웠다.이와함께타자치단체와의자율주행분야중복을피하면서도인천의특성을살릴수있는‘물류중심의자율주행트럭’분야를특화모델로제안했다.다만정부의권역별특화방식이실제현장에서얼마나실효성을거둘지에대해선회의적인시각도있다.미래차산업의핵심인전기차기반자율주행등은전반적인부품산업생태계가유기적으로얽혀있어지역별로업종을나누는것이현실적으로쉽지않기때문이다.정부기조에깔린‘수도권배제정책’역시인천이넘어야할산이다.한국지엠부평공장과기아화성공장등주요완성차와수많은협력부품업체가수도권에밀집해있음에도,국토균형발전논리에밀려정작필요한정부지원에서배제될수있다는것이다.이에따라인천시가정부의미래차전환지원기회를놓치지않기위해서는내부적인정책의지와함께전담조직구축이시급하다는지적이나온다.현재인천시내에는미래차·자동차산업만을전담할명확한부서가없다.이와관련해지난달인천의유일한완성차업체인한국지엠노조등은6·3지방선거에출마한인천시장후보자들에게‘자동차산업전담부서’를설치해줄것을요구한바있다.인천TP관계자는“수도권은우수한인재와실증인프라를활용해전국으로기술을확산하는중심역할을할수있다”며“올해진행되는중장기용역등을통해명확한미래차대응전략을수립할예정”이라고말했다./유진주기자[email protected]©경인일보Allrightsreserved.무단전재및재배포금지.

26-05-27 19:17
0 59
[IT뉴스]지질연, 지질·자원 남북 협력 기반 마련한다

북한은철,마그네사이트,희토류,구리,흑연등다양한광물자원을풍부하게보유한것으로알려져,향후한반도자원협력과광물자원공급망다각화를위한전략적가치가큰것으로평가된다.한국지질자원연구원(원장권이균)은27일오전11시,대전본원에서남북교류협력지원협회(SONOSA,회장김종수)와'지질·자원분야교류협력을위한업무협약'을체결했다.양기관은이번협약을통해남북지질·자원분야의협력기반을조성하고,관련정보와전문성을공유하기위한상호협력체계를구축하는것을목표로하고있다.업무협약식에서양기관관계자들이기념촬영을하고있다.(왼쪽여섯번째SONOSA김종수회장,일곱번째KIGAM권이균원장)양기관은앞으로△북한지하자원및지질관련정보·자료교류,△지질·자원분야조사·연구자문및공동검토△학술세미나·간담회등교류협력활동추진△관련정책및사업발굴·추진협력등다양한분야에서상호협력을본격추진한다.지질연은그동안축적한자원탐사·분석기술과지질정보연구역량을바탕으로북한광물자원의잠재력과지질특성에대한과학적분석기반을확대해나가고있다.최근에는리튬·희토류·니켈등핵심광물탐사연구를강화하는한편,AI기반광물탐사기술과디지털지질정보플랫폼을통해데이터중심의자원분석체계를고도화하고있다.아울러위성영상과공간정보를활용한광물부존가능성분석,광물자원빅데이터구축,디지털기반자원탐사기술개발등미래형연구체계전환도추진하고있다.최근에는지질·자원데이터를디지털화하고AI분석기술을접목한'디지털전환(DX)'연구를본격확대하며,자원안보대응역량강화에도나서고있다.이번협약은기관연구역량과기술을활용한북한지질·자원정보의체계적분석기반을공식화하는첫걸음으로,향후남북공동조사·국제협력사업으로의단계적확장가능성을열었다는점에서의미가있다.과거남북자원협력사업과북한광물자원관련연구(한반도광물자원개발융합연구단,2015년12월~2021년11월)를통해축적한지질·광물데이터와연구경험을바탕으로,향후남북협력환경변화에대응할수있는과학기술기반협력모델구축에도나설계획이다.이를통해북한지역자원정보의객관성과신뢰성을높이고,미래한반도자원개발정책과공급망전략수립에활용가능한기초자료를축적해나갈예정이다.권이균원장은“지질·자원분야는미래남북경제협력과한반도공동번영은물론,자원안보와핵심광물공급망대응측면에서도중요한분야”라며,“이번협약을통해북한지하자원과지질분야에대한전문정보공유와정책협력을강화하고,지질연연구역량과디지털분석기술을활용해북한지하자원·지질분야의실질적협력기반을확대해나가겠다”고말했다.김영준기자[email protected]©전자신문.무단전재및재배포금지.

26-05-27 18:57
0 66
[IT뉴스][현장] 혁신하는 기업의 챗GPT 엔터프라이즈 활용법, 무엇이 다를까

[LGCNSAX페어2026]조직데이터·업무연결이핵심…의사결정2.5배빨라져(지디넷코리아=남혁우기자)"같은챗GPT를써도기업마다결과는완전히달라집니다.중요한건도구가아니라이를조직데이터와업무에얼마나깊게연결하느냐입니다."LGCNS김희영팀장은27일서울강남구그랜드인터컨티넨탈서울파르나스에서열린'AX페어2026'에서챗GPT엔터프라이즈활용사례를소개했다.그는단순히개인생산성향상위해AI를활용하는것이아니라팀과조직차원의업무혁신실현방안을제시했다.김희영LGCNS팀장(사진=지디넷코리아)김팀장은현재국내챗GPT월간활성사용자수(MAU)는2300만명에달하며직장인절반이상이업무에AI를활용하고있다고소개했다.하지만업무시간감소비율은하루1시간30분수준으로대부분개인차원의검색이나아이디어발굴수준에머무르는경우가많다고지적했다.이어이제는조직의데이터와업무프로세스에연결해실질적인생산성을끌어올리는단계로나아가야한다고말했다.김팀장은기업이AI도입이제대로이뤄지지않은이유로데이터보안,결과신뢰성,업무프로세스연계등세가지를꼽았다.그는"기업데이터는민감한정보를담고있기때문에외부유출에대한우려가크고,AI가생성한결과를얼마나신뢰할수있는지에대한고민도여전히존재한다"며"여기에다양한업무흐름과승인체계를어떻게AI와연결할지까지고려해야조직차원의확산이가능하다"고설명했다.이어챗GPT엔터프라이즈가이러한기업의고민을해결할수있도록다양한사내시스템연동기능과커스텀GPT구축기능을제공한다고소개했다.마이크로소프트365(M365),세일즈포스,지라등업무시스템과데이터를연결하고이를기반으로조직맞춤형AI에이전트를만들어활용할수있다는설명이다.실제고객사적용사례도공개했다.한재무기업은기업공시정보를매일수작업으로확인하던업무를챗GPT엔터프라이즈기반워크에이전트로자동화했다.다트(DART)정보를연계하고캐시파일을연결해신규공시자료만식별하도록구현해신규나변경된공시여부를자동으로확인하고주요내용을요약해담당자는자동으로관련메일을받아볼수있다.김팀장은"반복적으로확인해야하는업무를AI가대신수행하면서공시누락없이더빠르게재무정보를파악할수있게됐다"고말했다.다른기업은과거투자전략과재무데이터,사업성과자료를AI와연결하고스와트(SWOT)분석,시장성장성등분석룰을적용해전략시나리오를생성하고리스크와투자수익률(ROI)을비교·분석하도록설계했다.환각방지를위해그라운딩과컨텍스트제어기술을도입하고사람이리뷰할수있는근거자료까지제시하도록보완했다.그는"기존에는전략시나리오를만들고분석하는데약2주가걸렸지만챗GPT적용이후하루만에초안을확인할수있었다"며"의사결정속도역시평균2.5배이상빨라졌다"고밝혔다.임상데이터검증사례도소개됐다.외부기관이제출한원본데이터와보고서등여러데이터커넥터를연결하고,중간에분석에이전트를두어구조와내용을분석한후교차검증과이상탐지를수행하도록했다.여기에셀프QA기능을넣어검증품질을높이고분석보고서를자동생성하는방식을도입했다.김팀장은"단순한텍스트생성에그치지않고복잡한데이터를분석해그래프까지생성하는형태로활용범위가확장되고있다"고설명했다.LGCNS는기업AI도입을지원하기위해AX진단워크숍부터전략수립,시스템구축,전사확산까지전과정을지원하고있다고밝혔다.김팀장은"어디에AI를적용해야가장효과가큰지발굴하는것이가장중요하다"며"LGCNS는지난해부터80개이상팀,250명이상고객과워크숍을진행하며250개이상의생성형AI활용사례를확보했다"고말했다.이어"챗GPT엔터프라이즈를통해개인업무는물론조직전체생산성을높일수있다"며"기업이AI를통해업무시간을줄이고재작업률을낮추며빠르게의사결정을내릴수있도록LGCNS가적극지원하겠다"고덧붙였다.남혁우기자([email protected])Copyright©지디넷코리아.무단전재및재배포금지.

26-05-27 18:37
0 54
[IT뉴스][유미's 픽] 로봇·AI 열풍에 뒤집힌 SI주 판도…삼성SDS·LG CNS·현대오토에버 질주

AI데이터센터·로봇관제핵심역할부각…그룹IT계열사재평가본격화(지디넷코리아=장유미기자)국내시스템통합(SI)기업들이인공지능(AI)인프라와피지컬AI수혜주로재평가받고있다.과거그룹내부전산시스템구축과운영을맡던IT계열사들이AI데이터센터,로봇관제,스마트팩토리,클라우드등차세대사업의핵심실행주체로부상하면서주가와시가총액판도까지흔들고있다.27일한국거래소에따르면삼성SDS는전일대비29.78%오른26만1500원에거래를마치며52주신고가를기록했다.2014년11월상장이후첫상한가다.현대오토에버도이날전일대비19.91%오른76만5000원에거래를마치며52주신고가를새로썼다.LGCNS역시14.11%상승한9만4600원에장을마감하며신고가를경신했다.시장에선이들기업의동반강세를AI인프라투자확대와피지컬AI확산기대감이맞물린결과로보고있다.SI기업은그동안그룹계열사전산시스템구축·운영을담당하는안정적사업자로분류됐다.매출기반은탄탄했지만성장성에대한평가는제한적이었다.그러나최근분위기는달라졌다.AI확산으로데이터센터와GPU인프라수요가커지고,로봇·스마트팩토리·자율주행등물리세계와연결되는AI서비스가늘면서그룹IT계열사의역할이다시부각되고있어서다.이준희삼성SDS대표(사진=삼성SDS)이중SI업계맏형인삼성SDS는AI인프라기업으로의전환기대감이주가를끌어올리고있다.삼성SDS는2031년까지AI인프라확충과인수합병(M&A)등에총10조원을투자하겠다는계획을내놨다.이가운데AI인프라부문에만5조원을투입한다.지난4월에는약1조2000억원규모전환사채(CB)를발행하고글로벌사모펀드콜버그크래비스로버츠(KKR)가이를인수하는방식으로재원마련에도나섰다.정부의국가AI컴퓨팅센터구축사업민간참여자로선정된점도투자심리를자극했다.삼성SDS컨소시엄은올해2분기내민관합작특수목적법인(SPC)을설립하고3분기중센터착공에들어갈계획이다.총사업규모는2조5000억원으로,향후대규모GPU인프라구축과운영사업에서삼성SDS의존재감이커질수있다는기대가나온다.현대오토에버는현대차그룹의로보틱스전략과맞물려피지컬AI대표수혜주로떠올랐다.현대차그룹은2028년까지연간3만대규모의로봇생산체계를구축하고현대차·기아생산현장에2만5000대이상의로봇을도입하겠다는계획을공개했다.이과정에서로봇데이터수집·관리,스마트팩토리최적화등소프트웨어인프라구축은현대오토에버가맡는다.현대오토에버는기존SI·IT아웃소싱(ITO)중심기업에서차량소프트웨어,로봇관제시스템,AI데이터센터운영등으로사업영역을넓히고있다.현대차그룹이소프트웨어중심차량(SDV),자율주행,로보틱스,스마트팩토리투자를확대할수록그룹내유일한소프트웨어전문계열사인현대오토에버의역할도커질것이란기대가주가에반영되고있다.다만현대오토에버에대해선기대가앞서갔다는신중론도적지않다.지난해매출4조2521억원가운데약96%가현대차그룹계열사에서발생할정도로그룹의존도가높고,로보틱스사업의구체적매출규모와수익화시점은아직공개되지않아서다.올해1분기영업이익도차량용소프트웨어수익성악화와미국시장내비게이션채택률하락등의영향으로전년동기대비20.8%줄어든212억원에그쳤다.류석문현대오토에버대표(사진=현대차그룹)LGCNS도AI와피지컬AI전환기대감에올라탔다.LGCNS는최근로봇학습·운영플랫폼'피지컬웍스'를공개하며로봇과AI플랫폼사업확장의지를드러냈다.또AI,클라우드,스마트팩토리,물류자동화등기존강점을바탕으로기업고객의AI전환과로봇운영인프라구축을함께지원하는방향으로사업을넓히고있다.더불어LGCNS는지난해2월상장이후확보한자금을바탕으로AI데이터센터와클라우드,스마트팩토리사업경쟁력을강화하고있다.제조·물류현장에AI와로봇을접목하려는수요가늘면서LG그룹내부뿐아니라외부기업고객대상사업확대가능성도거론된다.업계관계자는"LGCNS는AI데이터센터와클라우드,스마트팩토리,물류자동화역량을모두보유한SI사업자라는점에서피지컬AI확산의실제구축·운영수요를흡수할것으로기대된다"며"그룹내부프로젝트를넘어외부제조·물류고객으로사업을넓힐수있느냐가향후기업가치재평가의관건"이라고말했다.현신균LGCNS사장(사진=LGCNS)업계에선SI기업이최근재평가받으면서시총판도에도변화를주고있다고평가했다.실제현대오토에버는이달초시가총액기준으로삼성SDS를추월하며IT서비스업계선두권경쟁을본격화했다.1년전만해도삼성SDS시총은현대오토에버의약세배수준이었지만,현대오토에버주가가최근1년새300%넘게오르며격차가빠르게좁혀졌다.다만삼성SDS도AI인프라투자계획과국가AI컴퓨팅센터사업기대감이더해지며최근다시시총경쟁에불을붙였다.이같은분위기속에증권가시각은엇갈리고있다.삼성SDS에대해선대규모AI인프라투자와데이터센터수요확대가중장기성장성을높일것으로봤다.반면현대오토에버에대해선현대차그룹로보틱스전략에서필수소프트웨어인프라역할을맡을것이란낙관론과,수익성회복지연과신사업불확실성을감안하면밸류에이션부담이크다는신중론이맞서고있다.일각에선이번SI주랠리가단순주가급등을넘어그룹IT계열사의역할변화를보여주는신호라고해석했다.과거SI기업은그룹내부시스템을안정적으로운영하는지원조직성격이강했으나,AI시대에는그룹중심역할을맡는분위기가형성되고있어서다.특히데이터센터를짓고GPU인프라를운영하며로봇과생산설비를연결하고기업업무전반을AI기반으로바꾸는실행주체란점에서향후그룹내중요도는더커질것으로전망했다.업계관계자는"AI가소프트웨어영역에머물던시기를지나데이터센터,공장,로봇,차량으로확장되면서그룹IT계열사의전략적가치가달라지고있다"며"삼성SDS는AI인프라투자규모와실행력이,현대오토에버는현대차그룹로봇·SDV전략에서의실질적역할이,LGCNS는외부고객까지확장가능한플랫폼역량이기업가치재평가의핵심변수가될것"이라고말했다.장유미기자([email protected])Copyright©지디넷코리아.무단전재및재배포금지.

26-05-27 18:37
0 57
[IT뉴스]“일상 파고들 피지컬AI, MRI 찍듯 샅샅이 파악해야 정밀 구현” [서울포럼 2026]

■다니엘리美코넬대교수인터뷰LLM그대로넣는다고작동안돼실제세계서오류땐안전과직결신뢰할만한알고리즘이경쟁좌우28일‘로보틱스혁명’주제로강연다니엘리코넬대교수가27일서울중구신라호텔에서서울경제신문과인터뷰를하고있다.조태형기자“현재의대규모언어모델(LLM)과알고리즘을그대로휴머노이드로봇에넣는다고제대로작동될수없습니다.인공지능(AI)이어떻게구동되는지마치자기공명영상(MRI)을찍듯샅샅이파악해야AI로보틱스를정밀하게구현할수있죠.”AI로보틱스분야의세계적석학인다니엘리미국코넬대교수는27일서울중구신라호텔에서서울경제신문과한인터뷰에서“피지컬AI는AI최후의프런티어(최첨단)”라며이같이강조했다.리교수는코넬대에서로보틱스·신경과학·AI분야를연구하고있으며과거삼성전자글로벌AI센터장으로AI연구를이끌었다.서울포럼2026이틀째인28일‘로보틱스가주도하는물리적혁명’을주제로강연을하게된리교수를만나AI로보틱스의‘두뇌’는어떻게만들어야하는지먼저들어봤다.리교수는현실세계를정확히인식하고사람처럼행동하는로봇을구현하기위한피지컬AI는지금까지풀어왔던것과다른차원의문제를마주할것이라고역설했다.그는“왜아직우리집에는로봇집사가없을까”라고질문을던졌다.“음식을만들고설거지를하거나빨래를개는일은인간에게일상이지만추론이부족한AI에게는어렵다”는것.10년전구글의AI알파고가이세돌전바둑기사와한두뇌싸움은이겼지만지금은인간처럼행동할수있는AI의발전이더욱필요하다는설명이다.AI가디지털공간에서저지르는실수는환각문제정도로끝날수있지만실제세계에서움직이는로봇의경우문제가커진다.로봇이위험한물체를잘못인식하거나사람의움직임을오판할경우단순오류를넘어안전문제로이어질수있기때문이다.그는피지컬AI가일정수준에도달하기위해서는“더나은알고리즘과AI에대한깊은이해를비롯해기초과학발전이필요하다”고강조했다.이과정에서AI성능만큼중요한것이AI를얼마나신뢰할수있는지확인할수있는체계라고꼽았다.피지컬AI시대는누가더신뢰할수있는알고리즘으로로봇을움직이느냐의경쟁이될수있다는이야기다.리교수는현재의AI를‘블랙박스’로규정했다.그는“지금은프로이트시대사람들이꿈이나행동같은단서를통해인간심리를추정했던것처럼AI도결과만보고내부과정을추정하는단계에머물러있다”며“앞으로는AI가어떤원리로움직이고어떤상황에서오류를낼수있는지설명가능한수준까지이해해야한다”고짚었다.리교수는한국이반도체와제조,산업자동화분야에서강점을보유한만큼피지컬AI시대에도중요한위치를차지할수있다고평가했다.특히피지컬AI가가장먼저적용될영역은공장과물류센터,산업자동화현장등제조업영역이될가능성이높다고내다봤다.그는한국의역할에대한기대감도나타냈다.리교수는“한국은미국과중국사이를연결할수있는독특한위치에있다”면서“한국이서로다른기술과아이디어가자유롭게공유되는연결지점이자리더가될수있기를바란다”고말했다.정혜진기자[email protected]장형임기자[email protected]©서울경제.무단전재및재배포금지.

26-05-27 18:27
0 56
[IT뉴스]베이스스톤 ‘Quardian’, 미토스 시대 N2SF 100여 건 대응

양자엔트로피+FIDO2결합ZeroTrust풀스택지원EYLQRNG엔트로피→자체특허변환IP→일회용동적양자키→Auth·Trust·SSO·KMS풀스택NISTSP800-90B충족,ForwardSecrecy지원,PQC터널링으로HNDL사전대응[보안뉴스원병철기자]양자보안전문기업베이스스톤(대표박유신)이미토스로시작된AI자율공격위협확산속에서‘양자엔트로피기반ZeroTrust풀스택’Quardian의기술아키텍처를상세공개했다.▲N2SF통제항목매핑—Quardian대응영역100여건(자체분석기준)[출처:베이스스톤]5계층보안아키텍처...엔트로피소스부터응용까지Quardian의기술구조는5개레이어로구성된다.첫째,엔트로피소스계층은EYL의알파입자기반QRNG칩으로,FIPS140-2인증된양자엔트로피를공급한다.둘째,후처리·검증계층은NISTSP800-90B기준의엔트로피안전성검증과컨디셔닝을수행한다.셋째,양자키생성·관리계층(QuardianKMS)은특허10-2486888(양자난수암호화키생성방법)기술로일회용동적양자키를생성하고라이프사이클을관리한다.키길이는타인증제품대비30배이상,사용즉시폐기된다.넷째,인증·암호응용계층은QuardianAuth(특허10-2661863),Trust,SSO(특허10-2791692)로구성된다.다섯째,표준통합·운용계층이OIDC,OAuth2.0,SCIM,RADIUS,RESTAPI,TypeScriptSDK를지원해기존IT인프라와비침투식으로통합된다.ZeroTrust의‘AlwaysVerify’원칙을양자키로구현Quardian이ZeroTrust아키텍처에기여하는지점은명확하다.NISTSP800-207에정의된ZeroTrust의7가지원칙중‘모든리소스접근에대한인증·인가’,‘세션단위최소권한’,‘동적정책기반접근’,‘자산무결성·보안모니터링’이결국‘매요청을어떤강도로검증하느냐’에귀결되는데,이검증의근거가되는자격증명·세션키가정적이라면ZeroTrust는유명무실해진다.‘QuardianAuth+SSO’는매인증마다새로운양자키를생성·검증·폐기하는구조로이문제를해결한다.‘QuardianTrust’는통신세션단위로새양자키를적용하고키분배채널을NIST표준PQC(CRYSTALS-Kyber,Dilithium등)로보호한다.이로써ForwardSecrecy가자연확보되고,HNDL공격이사전차단된다.ZeroTrust구현방식—기존솔루션vsQuardian베이스스톤의자체분석결과국정원N2SF(국가망보안프레임워크1.0)의285개통제항목중Quardian제품단위에서단독충족하는항목은51건,외부솔루션보완시충족할수있는부분기여항목은64건으로,대응가능영역은합계100여건에달한다.단독충족51건은권한(AC)18건,인증(IA)20건,통제(CM)3건,데이터(DT)10건으로분포한다.특히인증영역(IA)에서는FIDO2/WebAuthn자체라이브러리구현(N2SF-IA-08·10),QRNG엔트로피기반일회용양자키검증(N2SF-IA-07),OIDC/OAuth2.0네이티브구현(N2SF-IA-13·19~22),브루트포스·재전송공격방지(N2SF-IA-28·30)등핵심통제를망라한다.데이터영역(DT)에서는양자엔트로피기반키(N2SF-DT-07),ForwardSecrecy(N2SF-DT-08),AES-256-GCM저장데이터암호화(N2SF-DT-11·12),HMAC-SHA256무결성(N2SF-DT-24),PII마스킹(N2SF-DT-29)등이코드단위로충족된다.베이스스톤은동시에Quardian이자체적으로는충족하기어려운갭영역도솔직하게공개했다.PQC(양자내성암호)알고리즘직접적용,HSM(하드웨어보안모듈)연동,mTLS(상호TLS)강제등은외부솔루션또는추가모듈로보강이필요한영역으로분류되며,베이스스톤은해당갭영역을내부로드맵(TrackB)으로관리해단계별로자체구현범위를확장하고있다.이는“제품으로다된다”는과장마케팅대신,통제항목별충족근거와한계를투명하게공개해공공기관·SI파트너의의사결정위험을낮추겠다는베이스스톤의원칙이다.박유신베이스스톤대표는“N2SF285개통제항목전부를한제품으로메우는것은어떤솔루션도불가능하다”라며“Quardian은우리가책임지는인증·권한·암호·키관리영역에서통제항목과소스코드를1:1로매핑해감사·실태점검에즉시증빙을제출할수있는수준으로준비했으며,이는N2SF시대의‘진짜로동작하는ZeroTrust’를실증하는기반”이라고말했다.Copyright©보안뉴스.무단전재및재배포금지.

26-05-27 18:17
0 52
채팅하기