코난테크놀로지가 개발한 고성능 검색증강생성(RAG) 솔루션 ‘코난 RAG-X’가 지난달 GS인증 1등급을 획득하며 시장 경쟁력을 한층 강화했다. GS인증 1등급은 국가 표준에 따라 공인 시험기관의 엄격한 품질 검증을 통과한 소프트웨어에 부여되는 최고 등급으로, 인증 제품은 조달청 우선 구매 대상으로 지정된다. 이번 성과로 코난테크놀로지는 공공 및 국방 분야 시장 공략에도 속도를 낼 수 있는 기반을 확보했다. ‘코난 RAG-X’는 코난테크놀로지가 지난 2월 자체 개발해 선보인 RAG 솔루션으로, 다년간의 검색 기술 노하우와 정밀한 벡터 검색 엔진을 기반으로 한다. 특정 소스에서 필요한 정보를 빠르게 찾아내고, 이를 생성형 AI와 결합해 신뢰성 있는 답변을 제공하는 것이 특징이다. 특히 기업 내부 문서, 기존 레거시 시스템, 실시간 외부 웹사이트, 공공기관 자료 등 다양한 데이터 소스를 연동할 수 있어 웹 기반 검색에 한정된 다른 솔루션과 차별화된다. 이 솔루션은 내부 민감 데이터를 안전하게 보호하면서도 외부 최신 정보와 결합해 답변을 생성하기 때문에 보안성과 최신성이 동시에 요구되는 산업 현장에 적합하다. 생성형 AI 도입이 확산되면서 기업들은 최신 정보 반영
메타가 청소년과 여성의 온라인 안전 강화를 위해 주요 이해관계자들과 함께 마련한 라운드 테이블이 성료됐다. 이번 행사는 온라인 환경에서 급증하는 안전 이슈에 대응하고, 정책적·사회적 협력의 기반을 다지는 자리였다. 행사는 메타 남아시아 안전 정책 총괄 프리앙카 발라 박사의 기조 발표로 시작됐다. 그는 인스타그램에 도입된 ‘청소년 계정’ 기능의 성과를 공유했다. 올해 4월 기준 전 세계 5400만 명의 청소년 계정 이용자가 자동 전환됐으며, 특히 만 13~15세 이용자의 97%가 기본 제한 설정을 유지 중이라고 밝혔다. 최근에는 청소년 대상 성착취 사기 예방을 위해 다이렉트 메시지(DM)에 ‘위치 알림’ 기능을 추가해, 대화 상대가 다른 국가에 있을 경우 경고를 제공하는 기능을 도입했다. 여성 안전 강화를 위한 기술적 조치도 주목받았다. 메타는 DM 전송 시 나체 사진 탐지 기능을 고도화해, 해당 이미지가 감지되면 흐리게 처리하고 주의 메시지를 표시하도록 했다. 현재 전 세계 이용자의 99%가 이 기능을 활성화한 상태다. 또한 인공지능(AI)을 활용해 ‘누디파이 앱(Nudify app)’과 같은 변형 이미지 광고를 탐지하고, 그 데이터를 다른 기술 기업들과 공
카카오엔터프라이즈는 동형암호 기술 기반 보안 기업 크립토랩과 클라우드 및 보안 분야 협력을 위한 업무 협약을 체결했다고 밝혔다. 협약식은 2일 경기도 성남시 판교 카카오엔터프라이즈 사무실에서 열렸으며, 크립토랩 천정희 대표와 임원진, 카카오엔터프라이즈 이재한 클라우드부문 사업본부장 등이 참석했다. 동형암호는 데이터가 암호화된 상태에서도 연산을 수행할 수 있는 기술로, 복호화 과정 없이도 AI 학습이나 분석이 가능하다. 이를 통해 개인정보 처리 과정에서 원본 노출 없이 데이터를 안전하게 다룰 수 있어 차세대 보안 기술로 주목받고 있다. 양사는 이번 협약을 통해 카카오클라우드 기반의 동형암호화 기술 연구와 상용화를 위한 공동 사업을 추진한다. 카카오엔터프라이즈는 ▲카카오클라우드 인프라 기술 지원 ▲클라우드 전문가 양성 교육 프로그램을 담당하며, 크립토랩은 ▲동형암호 기술·노하우 제공 ▲카카오클라우드 기반 사업 기회 발굴을 맡는다. 양사는 클라우드 기반 동형암호화 분야에서 최우선 협력 관계를 구축할 계획이다. 천정희 크립토랩 대표는 “동형암호 기술은 암호화된 안면결제, 생체인증, 벡터 데이터 검색, 유전체 분석, 블록체인, 핀테크 솔루션 등 다양한 영역을 가장 안
쿤텍은 AI 에이전트 보안 분야 글로벌 기업 SPLX와 전략적 파트너십을 체결했다고 3일 밝혔다. SPLX는 분기 대비 160% 성장, 포춘 500 신규 고객 확보, PoC 성공률 100% 등의 성과를 내며 급성장 중이다. 최근 700만 달러 시드 투자를 유치했으며 수천 건의 자동화 공격 시나리오와 고속 스캐닝 기반의 AI 보안 접근법으로 주목받고 있다. SPLX는 ▲AI 자산 가시화 ▲자동화 레드팀(모의공격) ▲AI 취약점 스캐닝 ▲런타임 위협 차단 ▲거버넌스 및 컴플라이언스 기능을 단일 플랫폼으로 제공한다. 최근에는 런타임 보안(Real-Time Guardrails) 제품을 출시하며 AI 개발부터 배포·운영까지 전 주기 보안을 강조하고 있다. 이번 협력으로 쿤텍은 SPLX의 AI 런타임 보호 솔루션과 AI 레드팀 자동화 솔루션을 포트폴리오에 추가한다. 자사의 ‘이지즈(AEZIZ)’ 공급망 보안 기술과 AI 취약점 스캐닝 및 자산 가시화를 결합해, 프롬프트 인젝션·데이터 유출·LLM 백도어 등 AI 소프트웨어 전 주기 보안 리스크를 탐지·차단하는 서비스를 제공한다. 양사는 금융, 국방, 스마트 모빌리티, 스마트팩토리, 국가 기반시설 등 핵심 산업을 중심으로
한국 그루브가 사이버보안 전문 기업 코어시큐리티와 전략적 업무 협약을 체결하며 공공 보안 시장 공략에 나섰다. 이번 협약은 한국 그루브의 AI·데이터 분석 역량과 코어시큐리티의 공공 보안 전문성을 결합해 공공기관의 AI 보안 역량을 강화하고 디지털 전환을 가속화하기 위한 취지로 추진됐다. 코어시큐리티는 사이버보안과 가상자산보안 분야 전문 기업으로 주요 공공기관과 민간기업에 사이버보안 교육훈련 솔루션과 컨설팅, 가상자산 포렌식 서비스를 제공해 왔다. 국가사이버위기관리단 참여사로서 공공 보안 강화에 기여해왔으며, 최근에는 인공지능(AI)과 인공지능 전환(AX) 기술을 접목해 서비스 역량을 고도화하고 아시아 시장을 중심으로 글로벌 입지를 확대하고 있다. 양사는 이번 협약으로 공공기관 대상 AI 보안 워크숍과 세미나를 공동 개최하고 기관별 요구에 맞춘 AI 보안 운영 솔루션을 기획하며 AI와 보안을 융합한 신규 비즈니스 모델 발굴에 나설 예정이다. 이를 통해 공공기관의 보안 운영 체계 강화와 더불어 국내 AI 보안 산업의 새로운 성장 기회를 창출할 것으로 기대된다. 한국 그루브는 이번 협력을 계기로 세일즈포스(Salesforce), 시스코(Cisco), 팔로알토 네
포티넷코리아가 ‘2025년 가트너 매직 쿼드런트’ 하이브리드 메시 방화벽(HMF) 부문에서 리더(Leader)로 선정됐다. 특히 실행 능력(Ability to Execute) 부문에서 최고 평가를 받으며 글로벌 네트워크 보안 융합 기업으로서의 입지를 강화했다. 올해 신설된 하이브리드 메시 방화벽 부문에서 리더로 이름을 올리며 포티넷은 총 12개 가트너 매직 쿼드런트 보고서에서 리더로 인정받게 됐다. 포티넷은 자체 설계한 ASIC과 단일 운영체제 FortiOS 기반으로 하드웨어·가상·클라우드 환경을 통합 운영하며 데이터센터와 원격 지점, 클라우드 등 다양한 워크로드를 보호한다. 니라브 샤 포티넷 제품 및 솔루션 담당 수석 부사장은 “가트너의 첫 번째 하이브리드 메시 방화벽 매직 쿼드런트에서 리더로 선정되고 실행 역량 부문에서 최고 평가를 받은 것은 FortiOS를 기반으로 보안과 네트워킹을 통합해 최고 수준의 보안을 어디서나 제공하겠다는 약속을 입증하는 것”이라며 “포티넷은 FortiAI 혁신, 통합 SOC, 포스트 양자 암호 조기 적용 등을 통해 복잡하고 유동적인 하이브리드 환경을 보호하는 표준을 만들어가고 있다”고 말했다. 포티넷은 ‘보안 패브릭(Forti
에스투더블유(이하 S2W)가 1일 삼성화재해상보험(삼성화재)과 업무협약을 체결했다. 이번 협약은 사이버보험 시장 확대와 사이버 위협 대응을 위한 상호 협력 강화에 목적을 두고 있다. 양사는 이번 협약으로 사이버보험 영업 및 전문 분야 교류 강화, 사업 개발 및 운영에 관한 상호 지원, 다크웹(Dark Web) 유출 현황 등 사이버 위협 정보 공유, 신규 사업 타당성 검토 등에 협력하기로 했다. 또한 기업·소비자 대상 다양한 사업 모델 공동 개발을 추진해 사이버 위험 관리 서비스를 확장할 계획이다. 협력 모델은 S2W의 다크웹 모니터링 기술을 기반으로 한 신규 서비스 출시다. 구체적으로 기업에는 정보 유출 진단과 평판 리스크 관리 서비스를 결합한 사이버보험을, 개인 고객에게는 다크웹 노출 정보 탐지 서비스를 결합한 보험을 제공한다. 이를 통해 기업과 개인 모두 사이버 범죄 피해를 최소화하고 예방할 수 있도록 지원한다. S2W는 국제기구, 정부기관, 대기업 등에서 검증받은 AI·보안 솔루션과 기술력을 제공하며 삼성화재는 70여 년간 축적해온 보험 인프라와 손해보험사 1위로서의 경험을 기반으로 위험관리와 보장체계를 지원한다. 백동헌 삼성화재 특종사업단장은 "기업의
클라우드플레어(Cloudflare)가 제로트러스트 플랫폼 ‘클라우드플레어 원(Cloudflare One)’에 기업의 생성형 AI 활용을 보다 안전하게 지원하는 신규 기능을 추가했다. 이번 업데이트는 AI 활용 현황 모니터링, 섀도우 AI 방어, 주요 민감 데이터 보호를 단일 플랫폼에서 구현하는 것을 목표로 한다. 현재 기업의 재무, 마케팅, 엔지니어링, 디자인 등 다양한 부서에서 생성형 AI가 업무 속도 향상과 일상 업무 간소화, 신규 애플리케이션 개발에 활용되고 있다. 그러나 직원이 기밀 정보를 챗봇에 입력하거나 보안팀 검토 없이 AI 기반 애플리케이션이 배포되는 사례처럼 보안 및 개인정보 보호가 간과되는 경우도 발생한다. 이에 따라 조직 전반의 AI 활용을 가시화하고 관리할 수 있는 체계가 필요하다는 지적이 나온다. 클라우드플레어는 이러한 문제에 대응하기 위해 ‘AI 보안 태세 관리(AI Security Posture Management; AI-SPM)’ 기능을 도입했다. 이를 통해 보안팀은 직원들의 AI 사용 현황을 명확히 파악할 수 있으며 AI 도입 확산 과정에서 발생할 수 있는 잠재적 위협을 방지할 수 있다. 주요 기능은 네 가지다. 첫째, ‘섀도우
악성앱 설치되면 가족에 즉시 알려 이중 안전망 구축 개인 보안도 금융권 수준의 ‘안전’ 최근 일상 속에서 누구나 피해자가 될 수 있는 스미싱과 피싱 공격이 빠르게 확산되고 있다. 실제로 ‘스미싱 차단 안내’라는 문자를 클릭한 직장인 박모(38)씨는 단 몇 초 만에 악성 앱이 설치되며 300만 원 상당의 피해를 입었고, ‘민생회복 소비쿠폰’ 안내 메시지를 받은 김모(49)씨는 주민등록번호와 계좌번호를 탈취당해 신용정보가 도용되는 상황을 겪었다. 중고거래 플랫폼에서도 거래 상대방이 보낸 ‘신분증 인증 링크’를 열람했다가 계좌가 자동이체로 등록돼 수십만 원을 잃는 피해 사례가 발생했다. 이처럼 피싱 수법은 점차 교묘해지고 있으며, 개인 사용자의 보안 인프라 강화 필요성이 높아지고 있다. 이러한 흐름 속에서 AI 보안 기업 에버스핀이 안드로이드 기반 보안 앱 ‘피싱블락’을 출시하며 주목받고 있다. 기존에는 주로 금융사나 기업 시스템에 적용되던 피싱 탐지·차단 기술이 일반 사용자도 쉽게 활용할 수 있는 일상형 보안 서비스로 확장된 것이다. 에버스핀은 신종 악성 앱 제작과 배포가 손쉬워진 환경에서 기존 백신의 블랙리스트 방식만으로는 대응이 한계에 달했다고 진단한다. 이
클라우드네트웍스가 글로벌 아이덴티티 및 접근 관리(IAM) 선도기업 옥타(Okta)와 전략적 파트너십을 체결했다고 밝혔다. 이번 협력은 최근 급증하는 아이덴티티(ID) 기반 공격과 생성형 AI 확산으로 확대되는 보안 위협에 대응하고 기업 인프라와 고객 데이터 보호 수준을 근본적으로 강화하기 위해 추진됐다. 옥타는 전 세계 1만9000여 개 고객사를 보유한 IAM 플랫폼 선도 기업으로, 단일 로그인(SSO), 적응형 MFA, PAM, ID 거버넌스 등 엔드-투-엔드 ID 보안 기능을 제공한다. 또한 클라우드와 온프레미스 환경 모두를 아우르는 유연한 통합 관리와 다양한 애플리케이션 연동성을 갖춘 것이 강점이다. 클라우드네트웍스는 이번 파트너십을 통해 조직 전반의 인증·접근 관리를 지원하는 옥타와, 애플리케이션·웹 서비스의 고객 인증과 권한 관리를 제공하는 오스제로(Auth0) 플랫폼을 국내 고객에게 제공할 예정이다. 이를 통해 사람(임직원, 파트너, 고객)은 물론 애플리케이션, 머신, AI 에이전트 등 비인간 ID까지 아우르는 인증·권한 제어·거버넌스·접근 관리를 단일 플랫폼에서 구현할 수 있다. 또한 클라우드네트웍스는 쿼리파이(QueryPie), 하시코프(Ha
구글 클라우드가 2025-08-20 온라인으로 열린 ‘구글 클라우드 시큐리티 서밋 2025(Google Cloud Security Summit 2025)’에서 기업과 조직의 안전한 AI 혁신을 지원하는 보안 신기능을 발표했다. 이번 발표는 AI 에이전트 보안, 위협 인텔리전스 연계, 자율 보안 운영 등으로 구성돼 클라우드 환경에서의 AI 활용 확대에 대응하는 전략으로 평가된다. 구글 클라우드는 ‘AI 보호(AI Protection)’ 기능을 새롭게 도입했다. 이 기능은 AI 에이전트와 모델 컨텍스트 프로토콜(MCP) 서버를 자동 탐지해 보안팀이 생태계 전반의 취약점과 구성 오류, 고위험 상호작용을 식별할 수 있도록 지원한다. 또한 구글 에이전트스페이스(Google Agentspace)에는 모델 아머(Model Armor)의 인라인 보호 기능이 확장 적용됐다. 이를 통해 프롬프트 인젝션(prompt injection), 탈옥(jailbreaking), 민감 데이터 유출과 같은 런타임 위협을 실시간 차단한다. 이번 행사에서는 맨디언트(Mandiant)와 구글의 위협 인텔리전스를 결합한 새로운 탐지 기능도 공개됐다. 이를 통해 AI 에이전트의 비정상적 행동을 조기
[세 줄 요약] ·IBM, ‘2025 데이터 유출 비용 보고서’ 발표…AI 보안 적용 시 비용 절감 확인 ·랜섬웨어 위협 확산·정교화 지적…통합·선제적 보안 전략 필요성 강조 ·IBM 파워 11·제로트러스트 기반 보안 플랫폼으로 현재·미래형 위협 대응 한국IBM이 21일 여의도 국제금융센터 본사에서 미디어 브리핑을 열고 ‘보안은 기술이 아닌 기업 생존을 지키는 전략’이라는 메시지를 내세웠다. 이번 브리핑에서는 ‘2025 데이터 유출 비용 보고서’ 주요 결과와 함께 랜섬웨어 등 고도화된 보안 위협에 대응하기 위한 IBM의 인프라 및 보안 전략이 발표됐다. 보고서를 발표한 한국IBM 최고기술책임자(CTO) 이지은 전무는 “글로벌 평균 침해 비용이 꾸준히 상승세를 보이다가 올해 하락세를 보였다”며 “많은 기업이 AI와 자동화를 활용한 보안 위협 탐지 기술을 적용한 결과”라고 분석했다. 보고서에 따르면 글로벌 평균 데이터 유출 비용은 444만 달러였으나 AI 기반 보안 솔루션을 활용하면 362만 달러까지 낮아지는 것으로 나타났다. 이지은 전무는 최근 랜섬웨어 공격이 대기업뿐 아니라 중견기업, 공급망, 클라우드 환경으로까지 확산되고 있다고 지적했다. 그는 “AI 기반
마키나락스가 국방과학연구소(ADD)가 추진하는 ‘국방인공지능 무기체계용 MLSecOps 환경 구축’ 사업의 수행업체로 최종 선정됐다. 총사업비는 약 20억 원 규모며 사업 기간은 착수 후 1년이다. 최근 AI 기술 발전 속도가 빨라지면서 오픈소스 소프트웨어(OSS)와 외부 라이브러리 활용은 필수지만, 군의 폐쇄망 환경 특성상 보안성과 편의성을 동시에 충족해야 하는 과제가 있다. 이번 프로젝트는 이러한 한계를 극복하는 MLSecOps 환경 구축이 핵심이다. 마키나락스는 자사 AI 플랫폼 ‘런웨이(MakinaRocks Runway)’를 기반으로 이 사업을 수행한다. 런웨이는 AI 모델의 개발부터 학습, 배포, 운영까지 전 과정을 지원하는 통합 시스템으로, 팔란티어의 AIP, AWS의 세이지메이커, 구글의 버텍스 AI 등과 비교되는 글로벌 수준의 플랫폼으로 평가받고 있다. 특히 지난 2024년 CB인사이트가 공개한 ‘머신러닝 운영 시장 맵’에서 데이터브릭스, 데이터이쿠, 허깅페이스 등과 함께 ‘AI 개발 플랫폼’ 부문에 이름을 올린 국내 유일 기업으로 선정되며 기술력을 입증했다. 이번 사업에서 마키나락스는 안정적이고 확장 가능한 AI 개발·운영 체계를 구축할 계획
국내 AI 반도체 업계가 기술 유출 이슈로 술렁였다. 최근 검찰이 사피온 전 임직원 3명을 핵심 기술 유출 혐의로 기소한 데 이어, 관련 기업인 디노티시아가 “NPU와 VDPU는 전혀 다른 기술”이라며 선을 긋는 입장을 내놨다. 업계는 이번 사태가 기술보호 강화 필요성과 함께, AI 반도체 세부 분야의 차이를 정확히 인식할 계기가 될 것으로 보고 있다. 수원지검 방위사업·산업기술범죄수사부는 지난 6일 산업기술보호법 위반, 부정경쟁방지법 위반, 업무상배임 등 혐의로 사피온 전 직원 A씨와 B씨를 구속기소하고, 전 임원 C씨를 불구속기소했다고 밝혔다. 검찰에 따르면 A씨는 지난해 1월부터 4월까지 세 차례에 걸쳐 AI 반도체 아키텍처 소스코드와 각종 기술자료를 외장하드에 복사해 유출했고, B씨는 같은 해 1월부터 6월까지 두 차례 소스코드 자료를 개인 클라우드에 업로드했다. C씨는 2023년 3월 아키텍처 자료를 외장하드로 반출한 혐의를 받고 있다. 이들이 빼돌린 소스코드는 AI 반도체의 기초 설계도에 해당하는 핵심 자료로, 피해액은 약 280억 원 규모로 추산된다. C씨는 사피온이 리벨리온에 흡수 합병되기 전 퇴사해 AI 반도체 스타트업을 설립했으며, 이후 A
에이아이딥이 비정형 데이터의 개인정보를 자동으로 식별하고 처리할 수 있는 딥러닝 기반 비식별화 솔루션 ‘딥프라이버시(DeepPrivacy)’를 출시했다. 딥페이크 탐지 기술을 앞서 선보인 에이아이딥은 이번 신제품을 통해 딥러닝 보안 기술의 영역을 비정형 데이터 보호로까지 확장하며, 공공·민간 영역의 개인정보 활용과 보호 균형을 실현하는 데 나섰다. 딥프라이버시는 이미지 및 영상 등 정형화되지 않은 데이터에서 이름, 얼굴, 차량 번호판 등 다양한 개인정보를 자동으로 탐지하고, 이를 익명화 또는 가명화 방식으로 처리한다. 특히 공공기관과 기업들이 보유한 영상 기반 데이터에서도 문서 수준의 개인정보 추적·제어가 가능하다는 점에서 높은 주목을 받고 있다. 이 솔루션은 경량화된 딥러닝 모델을 기반으로 다중 개인정보 항목을 고속으로 탐지하는 것이 특징이다. 이를 통해 대규모 데이터 처리 환경에서도 실시간 보안 처리를 가능케 하며, 저조도·저화질 등 열악한 환경에서도 높은 정확도를 유지해 다양한 현장 적용이 가능하다. 식별된 정보는 모자이크 등으로 비식별화하거나 실존 정보를 대체하는 가명화 방식으로 변환할 수 있어 데이터 활용성과 보안성을 동시에 확보할 수 있다. 에이아