국정원, 공공 SW에 SBOM 단계 적용…기반시설 보호 강화
국가정보원(원장 이종석)이 2027년부터 공공 정보화사업과 보안검증 절차에 ‘소프트웨어 자재명세서(Software Bill of Materials·SBOM)’ 제출을 단계적으로 적용하고, 국가 주요정보통신기반시설의 공급망 위험관리와 침해사고 대응체계를 강화한다.
국가정보원(원장 이종석)이 2027년부터 공공 정보화사업과 보안검증 절차에 ‘소프트웨어 자재명세서(Software Bill of Materials·SBOM)’ 제출을 단계적으로 적용하고, 국가 주요정보통신기반시설의 공급망 위험관리와 침해사고 대응체계를 강화한다.
국가정보원(원장 이종석, 이하 국정원)은 최근 첨단기술 기업들이 계정 탈취와 공급망 공격 등 이미 알려진 해킹 수법으로 큰 피해를 보고 있다고 진단했다. 국정원은 18일 서울 강남구 코엑스에서 열린 ‘사이버 서밋 코리아(Cyber Summit Korea·CSK) 2026’에서 최근 사이버위협 동향과 국내 기업을 겨냥한 해킹 사례를 소개했다. 이날 국정원은 “인공지능(AI)으로 공격 속도가 더 빨라질 수 있다”며 “기업이 기본적인 보안 허점부터 줄여야 한다”고 강조했다.
오픈AI가 최근 장기 실행 에이전트를 위한 실행 체계(하네스)를 API로 제공하기 시작했다. 코덱스, 챗GPT 등에 사용되는 오픈AI의 AI 에이전트 런타임을 API로 제공함으로써, AI 에이전트를 구축할 때 필요한 복잡한 프레임워크 구축과 인프라 관리 부담을 줄인다. AI 기업 간 경쟁이 모델 자체에서 에이전트 실행을 위한 인프라 플랫폼으로 옮겨가는 양상이다.
에버퓨어가 AI 시대의 데이터 중심 인프라 전환 필요성을 강조했다. 데이터 파편화와 다크 데이터 문제를 지적하고, 4단계 데이터 분류 프레임워크와 엔터프라이즈 데이터 클라우드(EDC) 전략을 제시했다. 국내 올플래시 스토리지 시장 성장과 네오 클라우드 사업자들의 인프라 투자 확대 등 시장 동향도 공유했다.
국가정보원(원장 이종석)이 공공기관의 인공지능(AI) 도입·활용 전반을 레드티밍과 국가안보 분야 안전성 평가로 검증하는 체계를 마련한다. 공공기관에 구축된 AI 시스템과 인프라는 공격자 관점에서 취약점을 찾고, AI 모델 자체는 사이버보안과 화학·생물학·방사능·핵·폭발물(CBRN-E), 국가 핵심시설 등과 관련한 유해 답변을 내놓는지 평가하는 방식이다.
“보안은 혁신의 발목을 잡는 걸림돌이 아니라 혁신을 가능하게 하는 필수 조건입니다.”
이종석 국가정보원장은 17일 서울 강남구 코엑스에서 열린 ‘사이버 서밋 코리아 2026(Cyber Summit Korea 2026, CSK 2026)’ 개회사에서 인공지능(AI)과 클라우드로 연결된 디지털 환경에서는 사이버보안이 국가 경쟁력을 좌우하는 기반이 된다고 강조했다.
“보안 특화 인공지능(AI) 파운데이션 모델은 한 기업을 위한 기술이 아니라 국가 경쟁력을 위한 핵심 인프라라고 생각합니다.” 김유원 네이버클라우드 대표는 17일 서울 강남구 코엑스에서 열린 ‘사이버 서밋 코리아 2026(CSK 2026)’ 기조연설에서 이렇게 말했다. AI가 취약점을 찾고 공격하는 속도가 사람의 대응 속도를 앞지르는 만큼, 국내에서 통제할 수 있는 보안 AI를 만들고 이를 민간과 정부, 국제사회가 함께 활용하는 생태계로 확장해야 한다는 것이다.
정부가 국내 독자 인공지능(AI) 파운데이션 모델(독파모) 사업의 후속 지원 방향을 다시 검토하고 있다. 기존에는 민간 기업 간 경쟁을 통해 국가대표급 AI 모델을 선발하는 데 초점을 맞췄다면, 앞으로는 독파모를 통해 개발한 AI의 산업·서비스 활용도를 높이는 한편 최상위 수준의 AI 모델 개발은 별도 사업으로 추진하는 방향으로 정책을 재설계할 전망이다.
기업이 관리해야 할 PC와 서버, 소프트웨어가 늘면서 엔드포인트에서 발생하는 데이터도 빠르게 증가하고 있다. 여기에 공격 속도까지 빨라지면서 사람이 여러 보안 도구를 오가며 데이터를 확인하고 대응하는 기존 방식에는 한계가 있다는 게 태니엄의 진단이다.
안랩이 ‘AI 네이티브’ 보안 기업으로 체질 전환에 나선다. 기존 제품과 서비스, 통합 보안 체계를 ‘안랩 AI 플러스(AhnLab AI PLUS)’ 중심으로 재설계하고, 이를 구현한 AI 네이티브 보안 운영 플랫폼, ‘안랩 AI 플러스 섹옵스(SecOps)’을 오는 12월부터 본격 출시한다. 이를 토대로 2035년 매출 1조원을 달성하겠다는 목표도 세웠다. 향후 3년간 AI 분야에 1000억원을 투자해 AI 인프라와 연구개발 역량도 강화한다.
인공지능(AI)이 사람이 정한 통제 범위를 벗어나 행동하는 사례가 잇따르면서 프론티어 AI 개발을 늦추거나 멈춰야 한다는 ‘AI 속도조절론’이 확산되고 있다. 오픈AI는 최근 아스트라(Astra) 등 자사 모델의 강화학습(RL)을 일시 중단했으며, 앤트로픽의 다이로 아모데이 CEO도 AI 개발 속도를 늦춰 안전조치가 따라갈 시간을 벌어야 한다고 목소리를 냈다. 미국에서는 일정 수준 이상의 첨단 AI 개발을 일시 중단하자는 법안도 추진되고 있다.
전임 대표이사 시절 마이크로소프트 애저 클라우드 재판매와 KT그룹의 클라우드 인프라 서비스 제공자로 성격을 바꿨던 KT클라우드가 다시 하드웨어를 내세우고 있다. 데이터센터 운영 중심 인력으로 구성된 탓에 소프트웨어 기술력 부재에 가파른 학습 곡선을 넘어야 했던 지난 4년을 뒤로 하고 본래 전쟁터로 복귀한 것이다. AI 인프라와 기술적 호재에 AI 데이터센터란 부동산 개발사업까지 맡으며 중량감은 어느 때보다 무거워졌다.
“한국 기업 10곳 중 8곳이 AI로 생산성 향상을 경험하고 있고, 생산성 향상에 따라 주간 평균적으로 14시간을 절감했다고 한다. 다음의 과제는 어떻게 경제를 위한 진정한 전환으로 확산할 것인가다.” 닉 본스토우 스트랜드 파트너스 파트너는 11일 AWS코리아 사옥에서 진행된 ‘2026년 한국의 AI 잠재력 발현’ 기자간담회에서 이같이 밝혔다.
LG AI연구원이 스스로 판단하고 실행하는 에이전틱 AI를 제조·과학·의료·금융 등 산업 현장에 적용하고 있으며, 엑사원 계열 AI를 통해 불량 예측, 신물질 탐색, 맞춤형 치료, 금융 예측 등을 지원하고 있다. 향후에는 로봇 파운데이션 모델을 고도화해 여러 설비와 로봇이 연계되는 자율형 공장 구축을 추진할 계획이다.
한국정보보호산업협회(KISIA)가 인공지능(AI)을 활용한 사이버위협에 공동 대응하기 위한 ‘K-글래스윙’ 프로젝트를 가동한다. 국내 보안기업끼리 위협정보를 공유하고 국산 보안제품의 취약점을 함께 점검하는 체계를 만드는 것이 목표다. 또한 KISIA는 최근 정부가 추진하고 있는 ‘보안 특화 AI 파운데이션 모델(보안 특파모)’ 사업에도 회원사들의 데이터와 보안 전문성을 활용할 수 있도록 협력 방안을 모색한다.
End of content
End of content