위베어소프트의 ‘APINEX’ 도입해 3개월 만에 개발과 테스트 완료 배차·정산·실시간 운송정보 개방 기반 마련…물류협업·보안관리 강화 원콜은 위베어소프트의 API 관리 솔루션 ‘APINEX’를 도입해 자사 오픈 API 플랫폼 구축을 마쳤다고 밝혔다. 회사 측에 따르면 이번 프로젝트는 커스터마이징과 개발, 테스트를 포함해 약 3개월 만에 완료됐다. 원콜은 이를 통해 실시간 운송 데이터, 배차 현황, 정산 정보 등 핵심 운영 데이터를 외부 시스템과 보다 체계적으로 연동할 수 있게 됐다고 설명했다. 이번 구축은 단순한 내부 시스템 고도화보다 외부 연계 확대에 무게가 실린다. 원콜은 하루 평균 10만 건 이상의 화물 오더를 처리하고, 일 운송료 규모가 100억 원에 이르는 화물 운송 네트워크를 운영하고 있다고 밝혔다. 또 전국 7만여 명의 차주가 활동하고 있어 데이터 처리량과 연동 수요가 큰 편이라고 회사 측은 전했다. 이런 구조에서는 개별 기업 간 수작업 연계보다 표준화된 API 체계가 물류 효율성과 확장성에 미치는 영향이 크다. 업계에서는 화물운송 플랫폼의 API 개방이 물류사와 유통사, 보험사, 핀테크 사업자 간 서비스 결합을 촉진할 수 있다는 점에 주목한다
AI스페라(AI SPERA)가 자사 CTI 솔루션 '크리미널 IP(Criminal IP)'와 에이전틱 보안 운영 플랫폼 선도 기업 Torq의 'AI SOC 플랫폼' 연동 파트너십을 체결했다. 이번 연동으로 크리미널 IP의 위협 인텔리전스가 Torq AI SOC 플랫폼의 탐지·조사·대응 워크플로우에 통합됐다. 기업 보안관제센터(SOC)는 IP 주소, 도메인, 인터넷 노출 자산 등 주요 보안 지표를 별도 플랫폼으로 이동하지 않고도 자동 분석하고 위협 수준에 따라 후속 대응까지 연계할 수 있게 됐다. 기술적으로는 Torq AI SOC 플랫폼에 보안 지표가 유입되면 플랫폼이 해당 지표를 크리미널 IP로 자동 전달하는 방식이다. 크리미널 IP는 해당 IP의 악성·의심 여부, 도메인의 악성·피싱 연계 여부, 인터넷 노출 자산의 위험 요소와 취약점 악용 가능성 등을 실시간으로 분석한다. 이를 기반으로 Torq AI SOC 플랫폼이 심각도와 대응 경로를 판단한다. IP 평판 조회, VPN·호스팅 기반 위협 탐지, DNS 서버 안전성 평가, 도메인 인텔리전스 리포트, 취약점 공격 정보 분석 등 크리미널 IP의 주요 기능을 Torq AI SOC 플랫폼에서 활용할 수 있다. 강
스패로우가 애플리케이션 보안 테스팅 통합 솔루션 'Sparrow Enterprise v1.0'을 조달청 디지털서비스몰에 등록했다. 오픈소스와 AI 생성 코드를 활용한 SW 개발 방식이 확대되고 공급망이 복잡해지면서 취약점을 노린 공급망 공격이 급증하고 있다. SW 공급망 공격으로 인한 글로벌 피해액은 2023년 460억 달러에서 2031년 1380억 달러로 증가할 것으로 전망된다. 정부는 지난달 'SW 공급망 보안 강화 로드맵'을 발표하고 시큐어코딩 준수와 공공분야 SBOM 관리, 공급망 위험 실시간 모니터링 등을 강조한 바 있다. Sparrow Enterprise는 소스코드 보안약점 및 품질 결함 분석, 웹 취약점 분석, 오픈소스 취약점 및 라이선스 분석을 단일 환경에서 제공하는 통합 솔루션이다. CI/CD 등 개발 환경과의 연동으로 분석을 자동화할 수 있으며 SPDX, CycloneDX 등 국제 표준 형식으로 SBOM을 자동 생성하고 SW 구성요소를 가시화한다. 오픈소스 취약점 유무에 따라 반입을 통제하는 관리 포털도 제공해 리스크를 사전에 검증하고 차단할 수 있다. 장일수 스패로우 대표는 "Sparrow Enterprise를 통해 공공기관이 안정적인 공
카스퍼스키가 중소·중견기업(SMB)이 직면한 주요 사이버 보안 과제를 분석하고 전략적 대응 방안을 제시했다. 카스퍼스키는 랜섬웨어의 상품화, 피싱 공격의 고도화, 보안 인력 부족 문제를 핵심 리스크로 지목하며 복잡성을 줄이고 가시성을 통합하는 것이 효과적인 대응의 핵심이라고 강조했다. 랜섬웨어 측면에서는 서비스형 랜섬웨어(RaaS) 확산으로 낮은 수준의 기술을 가진 공격자도 사전 제작된 키트를 구매해 다양한 규모의 기업을 공격할 수 있게 됐다. 세계경제포럼(WEF)에 따르면 약 절반의 조직이 랜섬웨어를 가장 큰 사이버 위협으로 인식하고 있다. 머신러닝 기반 안티 랜섬웨어 보호, AI 기반 행위 분석, 엔드포인트 격리 자동화, 경고 통합 등 다층적 접근이 필요하다. 피싱 공격은 여전히 가장 효과적인 초기 공격 경로 중 하나로 AI 생성 콘텐츠를 활용한 대규모 개인화 메시지 등으로 점점 정교해지고 있다. 고가치 거래에 대한 다중 승인과 민감 데이터 접근 통제, 지속적인 사용자 교육, 이메일·링크·첨부파일 실시간 검사를 병행해야 한다. 보안 인력 문제와 관련해서는 약 75%의 기업이 사이버보안 인력 부족을 심각한 문제로 인식하고 있다. 사고 대응 기초, 안전한 클
AI스페라(AI SPERA)가 자사 CTI 솔루션 '크리미널 IP(Criminal IP)'를 글로벌 오픈소스 사이버 위협 인텔리전스 플랫폼 '오픈 CTI(OpenCTI)'와 공식 연동했다. 이번 연동으로 전 세계 오픈 CTI 사용자들은 기존 CTI 환경에서 크리미널 IP의 위협 인텔리전스 데이터를 직접 활용할 수 있게 됐다. 크리미널 IP 커넥터는 오픈 CTI 커넥터 허브에 공식 등재됐으며 SOC, 침해사고대응팀(CERT), 정부기관 및 기업 보안팀이 활용할 수 있다. 이번 연동의 핵심은 위협 지표 분석과 정보 보강 과정의 자동화다. 오픈 CTI에 수집된 위협 지표에 평판 점수, 인터넷 인프라 정보, 취약점 및 피싱 분석 결과 등이 자동으로 추가되며 분석 결과는 오픈 CTI 내 엔티티와 관계 정보로 구조화돼 저장된다. 크리미널 IP는 IP 주소를 외부 공격에 노출된 정도를 나타내는 '인바운드 위험'과 공격 활동에 사용될 가능성을 평가하는 '아웃바운드 위험'으로 구분하는 이중 위험 스코어링을 제공한다. CVE 정보도 연계돼 특정 IP가 실제 공격에 악용될 수 있는 취약점을 보유하고 있는지 오픈 CTI 내에서 확인할 수 있다. 도메인과 URL에 대해서는 피싱 여
에스투더블유(S2W)가 인터폴(INTERPOL)과 유럽안보협력기구(OSCE) 주도의 국제 공조 작전 '사이버프로텍트 III(Operation CyberProtect III)'를 지원했다. 이번 작전은 수익 창출을 미끼로 성인물 중심의 구독형 플랫폼에 여성과 미성년자 등을 유인한 뒤 성 착취물 제작에 동원하는 조직적 범죄 네트워크를 검거하기 위해 기획됐다. 2026년 5월 19일부터 22일까지 4일간 해커톤 방식으로 진행됐으며 네덜란드, 독일, 루마니아, 스웨덴, 스페인, 영국, 우크라이나의 법 집행기관이 참여했다. 메타, 틱톡, 유로폴, 그룹아이비 등도 파트너로 동참했다. 인터폴의 글로벌 민관협력 프로그램 '게이트웨이 이니셔티브'의 한국 유일 파트너인 S2W는 공공·정부기관용 안보 AI 플랫폼 '자비스(XARVIS)'를 통해 다크웹과 텔레그램, 소셜 미디어 등에 산재한 범죄 단서들을 모니터링하고 연계·교차 분석하며 수사를 지원했다. 이번 작전에서는 의심 사례 34건, 용의자 프로필 18건, 잠재적 피해자 27명을 식별하는 성과를 거뒀다. 작전을 통해 확인된 주요 트렌드로는 암호화 메시징 앱을 악용한 피해자 모집, 가상자산을 활용한 결제, AI 기술로 가짜 프
카스퍼스키가 글로벌 시장조사기업 프로스트앤설리번(Frost & Sullivan)으로부터 '2026 아시아태평양 지역 운영기술(OT) 보안 부문 고객가치 리더십' 기업으로 선정됐다고 밝혔다. 프로스트앤설리번은 12개월에 걸친 평가 과정을 통해 카스퍼스키가 산업 환경에 최적화된 보안 기술과 고객 중심 전략을 바탕으로 높은 고객 가치를 제공하고 있다고 평가했다. 아태 지역 OT 보안 시장은 산업 조직의 사이버 위협 증가와 IT·OT 환경 간 연결성 확대, 운영 복원력 요구 강화에 따라 빠르게 성장하고 있으며 제조, 에너지, 유틸리티, 핵심 인프라 분야를 중심으로 OT 보안 수요가 증가하고 있다. 프로스트앤설리번은 카스퍼스키가 산업 환경에 특화된 통합 OT 보안 플랫폼 'Kaspersky Industrial CyberSecurity(KICS)'를 통해 엔드포인트 보호, OT 네트워크 이상 탐지, 자산 가시성, 중앙집중식 관리 기능을 통합 제공하고 있다고 평가했다. 낮은 시스템 자원 사용량과 최소한의 성능 영향으로 설계돼 기존 윈도우 기반 산업 시스템, SCADA 환경에서도 안정적으로 운영될 수 있으며 재부팅 없는 업데이트, 에어갭 환경을 위한 휴대형 스캐닝
씨큐비스타가 전 세계 보안운영센터(SOC)의 패러다임 전환을 분석한 보안기술 보고서 'AI가 재편하는 SOC 운영 패러다임'을 공개하고 차세대 방어 전략 청사진을 발표했다. 보고서에 따르면 2025년 한 해 전 세계 정부기관과 기업들은 주간 평균 1,968건의 사이버 공격을 받았으며 이는 2023년 대비 70% 증가한 수치다. 전 세계 보안 전문인력은 470만명이 부족한 상황으로 대량 발생하는 보안 경보 과부하와 위협 탐지·복구 시간 단축 등 당면과제 해결을 위해 SOC 운영 거버넌스 개편이 불가피하다는 진단이다. 씨큐비스타는 데이터 수집, 위협 탐지, 경보 선별, 심층 조사, 실제 대응으로 이어지는 '보안운영 5단계 라이프사이클' 전반을 자율 지휘하는 에이전틱(Agentic) AI가 유일한 해법이라고 강조했다. 에이전틱 AI를 도입하면 AI 지능형 관측성 플랫폼으로 데이터 흐름을 실시간 감시해 사각지대를 선제 차단할 수 있으며 텍스트 기반 이메일 침해(BEC) 위협도 다중 AI 에이전트가 문맥과 패턴 불일치를 교차 분석해 걸러낼 수 있다. 씨큐비스타는 차세대 관제의 핵심 해결책으로 NDR(네트워크 탐지 및 대응) 기술과 AI 파운데이션 모델을 융합한 '행위
포티넷이 통합 클라우드 기반 보안 운영 센터(SOC) 플랫폼 '포티SOC(FortiSOC)'를 출시했다. 포티SOC는 SIEM, SOAR, UEBA(사용자·개체 행동 분석), 케이스 관리, 위협 인텔리전스, ITDR(ID 위협 탐지 및 대응)을 단일 클라우드 기반 플랫폼으로 통합한 솔루션이다. 포티가드 랩스의 위협 인텔리전스와 에이전틱 AI를 결합해 알림 수신부터 조사, 대응까지 일관된 워크플로우로 처리하며 운영 사일로와 환경 간 가시성 공백을 줄인다. 핵심 차별점은 내장 AI 엔진 'FortiAI-Assist(포티AI-어시스턴트)'다. 알림 탐지부터 조사, 위협 헌팅, 대응까지 전 과정에 걸쳐 자율 조사로 반복 업무를 자동화하고 AI 생성 플레이북으로 대응 절차를 표준화한다. MCP(모델 컨텍스트 프로토콜) 기반 에이전트 조율로 툴 간 연계도 자동화한다. 포티SOC는 기초 모니터링 역량을 구축 중인 소규모 팀부터 고도화된 자동화와 대규모 AI 기반 조사가 필요한 엔터프라이즈 환경까지 SecOps 도입의 모든 단계를 단일 플랫폼·단일 구독 모델로 지원한다. 포티SOC는 기존 포티넷 보안 운영 솔루션인 FortiAnalyzer, FortiSIEM, FortiS
아마존웹서비스(AWS)가 중성 원자 기반 양자 컴퓨팅 기업 큐에라 컴퓨팅(QuEra Computing)과 전략적 협력을 확대하고 내결함성(fault-tolerant) 양자 컴퓨터 '리브라(Libra)'를 2028년까지 아마존 브라켓(Amazon Braket)을 통해 클라우드로 제공하겠다고 밝혔다. AWS와 큐에라 컴퓨팅의 협력은 2019년부터 이어져 왔으며 2022년에는 256큐비트 아날로그 리드베리 장치 '아킬라(Aquila)'를 공동 출시한 바 있다. 이번 협력 확대의 핵심은 메가큐오프(Megaquop) 규모의 양자 장치 리브라다. 리브라는 수백 개의 논리 큐비트를 기반으로 100만 회 이상의 양자 연산을 수행할 수 있으며 이는 과학적으로 실질적인 응용 분야를 가능하게 하는 데 필요한 임계 수준으로 평가된다. 큐에라 컴퓨팅이 활용하는 리드베리 원자 기반의 중성 원자 방식은 광학 트위저를 이용해 큐비트를 동적으로 재배치할 수 있으며 큐비트 간 유효 전방향 연결성을 제공해 내결함성 양자 알고리즘을 효율적으로 구현할 수 있다. AWS는 이 방식 외에도 자사 양자 컴퓨팅 센터에서 초전도 방식의 고양이 큐비트 기반 칩 오셀롯(Ocelot)을 독자적으로 개발하는 다
국내 IT 전문기업 GS네오텍(대표 남기정)이 글로벌 협업 플랫폼 기업 아틀라시안(Atlassian)과의 파트너십을 한층 강화하고, 국내 기업의 클라우드 전환과 AI 기반 업무 혁신을 전방위로 지원한다고 26일 밝혔다. 이번 협력은 단순 라이선스 공급을 넘어 GS네오텍의 맞춤형 구축·운영 전문성과 아틀라시안의 글로벌 플랫폼 기술력을 결합한 '지능형 워크플레이스' 구현을 목표로 한다. 아틀라시안은 호주 시드니에 본사를 둔 글로벌 협업 소프트웨어 기업으로, 프로젝트 관리 도구 '지라(Jira)', 문서 협업 플랫폼 '컨플루언스(Confluence)', 엔터프라이즈 서비스 관리 플랫폼 '지라 서비스 매니지먼트(Jira Service Management)' 등을 제공한다. 전 세계 35만 개 이상의 기업이 이 솔루션을 도입해 개발팀부터 비즈니스팀까지 전사 조직의 유기적 협업 환경을 구축하고 있다. 최근에는 AI 기반 에이전트 '아틀라시안 로보(Rovo)'를 제품 전반에 통합해 기업 내 흩어진 정보를 연결하고 의사결정 지원 역량을 강화하는 지능형 협업 생태계를 주도하고 있다. 양사의 협력 모델은 플랫폼 기술력과 현장 전문성의 상호 보완에 방점을 찍고 있다. 아틀라시안
씨큐비스타가 지난 23일 서울 서초구 양재 엘타워에서 신제품 발표회를 개최하고 차세대 NDR(네트워크 위협 탐지 및 대응) 보안플랫폼 '패킷사이버 v3.0'을 공식 선보였다. 발표회에는 아이플래넷, 티사이언티픽, DB INC, 젠트넷정보기술 등 핵심 파트너사와 보안 관계자 130여 명이 참석했다. 최근 보안 환경은 AI로 해킹 전술이 고도화되고 공격량도 폭발적으로 증가한 '해킹 3.0 시대'로 진화하는 가운데 전 세계 인터넷 트래픽의 90% 이상이 암호화되면서 암호화 트래픽 속 위협을 복호화 없이 실시간 식별하는 기술이 현실적 대안으로 주목받고 있다. 패킷사이버 v3.0은 미국 국립표준기술연구소와 가트너의 권고안과 일치하는 '복호화 없는 검사 엔진'을 탑재했다. JA3·JA4 핑거프린팅과 세션 단위 행위 패턴 분석을 결합해 C2(명령제어) 통신, 터널링, 은닉 채널 등 고도화된 공격을 실시간 탐지한다. 패킷 크기와 간격 시퀀스(SPLT)를 파악해 정상 프로토콜로 위장한 비콘 통신을 추적하고 연결 그래프 분석을 통해 망 내부의 수평 이동 흐름도 도출할 수 있다. 성능 측면에서는 기존 풀 패킷 캡처 방식의 막대한 스토리지 비용 문제를 메타데이터 아키텍처로 해결했
대면적·연속 생산 공정서 에어리어스캔 한계 보완…조명·3D·AI 결합으로 결함 검출 정밀도 고도화 고속·대량 생산 환경에서 라인스캔 이미징과 전용 조명 기술의 중요성이 커지고 있다. 연속 웹, 반도체 웨이퍼, 식품 컨베이어 등 빠르게 이동하는 검사 대상은 일반 에어리어스캔 카메라만으로는 균일하고 일관된 데이터를 확보하기 어렵다. 이에 따라 라인스캔 카메라는 고속 검사, 대면적 스캔, 3D 측정, AI 기반 결함 검출을 지원하는 현대 머신비전의 핵심 아키텍처로 자리 잡고 있다. 고속 제조 검사, 범용 비전 솔루션 한계 드러내 고처리량 제조 검사 환경은 범용 솔루션으로 해결하기 어려운 제약을 갖고 있다. 연속 웹은 분당 수백 미터 속도로 이동하고, 반도체 웨이퍼는 측정을 위해 멈추지 않은 채 공정 장비를 통과한다. 식품 컨베이어 라인에서는 유기적으로 변하는 표면을 대상으로 오염 여부, 치수 적합성, 충전 수준을 동시에 평가해야 한다. 이들 환경의 공통 요구사항은 명확하다. 이미징 시스템은 빠른 속도와 넓은 스캔 폭에서도 공간적으로 균일하고 일관된 데이터를 확보해야 한다. 그러나 이러한 조건은 에어리어스캔 카메라의 구조적 설계 한계를 드러낸다. 에어리어스캔 카메라
AI 세그멘테이션·다중 분류·OCR·치수 측정 기능 엣지 장치에 통합…자동차·의료기기·식음료·전자 제조 공정 겨냥 AI 기반 제조 비전검사 기업 UnitX가 AI 스마트카메라 ‘DeteX’를 출시했다. 회사는 DeteX가 세계에서 가장 빠르게 배포할 수 있는 AI 스마트카메라라고 주장하며, 기존 저가형 비전 센서와 복잡한 엔터프라이즈 비전 시스템 사이에 존재하던 제조 현장의 ‘비전 갭(Vision Gap)’을 해소하는 솔루션이라고 밝혔다. UnitX, AI 스마트카메라 'DeteX' 공개 UnitX가 제조 현장용 AI 스마트카메라 DeteX를 출시했다. UnitX는 AI 기반 비전검사 분야 기업으로, 전 세계 190개 이상의 제조 시설에서 연간 150억 달러 이상의 제품 검사를 지원하고 있다고 밝혔다. DeteX는 제조 현장의 품질검사 한계를 줄이기 위해 설계된 엣지 기반 AI 스마트카메라다. 회사는 이 제품이 모든 생산라인에서 스크랩을 줄이고, 불량품이 공정 밖으로 유출되는 것을 사전에 막을 수 있도록 개발됐다고 설명했다. 저가 센서와 고급 비전 시스템 사이 ‘비전 갭’ 겨냥 UnitX는 제조업체들이 오랫동안 ‘비전 갭’에 직면해왔다고 진단했다. 비전 갭은
세일포인트 테크놀로지 홀딩스가 비인간 아이덴티티 및 자격 증명 보안 전문 기업 엔트로(Entro) 인수 의사를 18일 발표했다. 이번 인수는 통상적인 조건에 따라 진행되며 2027 회계연도 3분기에 완료될 예정이다. 엔트로는 클라우드 환경에서 AI 에이전트와 머신 아이덴티티가 작업에 사용하는 자격 증명과 비인간 아이덴티티를 탐지·보호하는 기술을 보유하고 있다. 이번 인수가 완료되면 세일포인트는 최근 출시한 '에이전틱 패브릭(Agentic Fabric)'에 엔트로 기술을 통합해 1,000개 이상의 비인간 아이덴티티(NHI)·에이전트 유형과 70개 이상의 주요 기업 소스 전반에 걸쳐 1,200개 이상의 자격 증명 유형을 탐색하는 역량을 갖추게 된다. 통합 이후 세일포인트가 제공할 수 있는 주요 기능은 크게 세 가지다. 먼저 AI 에이전트와 머신 아이덴티티가 사용하는 도구, API, 자격 증명에 대한 에이전트 없는 방식의 가시성 확보다. 다음으로 발견된 데이터를 메타데이터로 보강해 복잡한 비인간 아이덴티티를 실제 인간 소유자와 연결하는 심층 계보 매핑이다. 마지막으로 독점 NHIDR(비인간 아이덴티티 탐지 및 대응) 기능을 통한 AI 에이전트·머신 아이덴티티의 행