IBM-레드햇, 오픈소스 보안 강화에 50억달러 투자
앤트로픽의 미토스 모델 발표 후 AI 도구를 활용한 소프트웨어 보안 취약점 발견이 급증하는 가운데, 현재 가장 큰 타격을 입고 있는 오픈소스 소프트웨어의 공급망 보안 분야에 IBM과 레드햇이 대규모 투자를 단행한다. 내부 AI 기술과 2만여명의 엔지니어를 투입해 기업에서 즉시 활용가능한 오픈소스 소프트웨어 보안성 관리 체계를 구축한다는 계획이다.
앤트로픽의 미토스 모델 발표 후 AI 도구를 활용한 소프트웨어 보안 취약점 발견이 급증하는 가운데, 현재 가장 큰 타격을 입고 있는 오픈소스 소프트웨어의 공급망 보안 분야에 IBM과 레드햇이 대규모 투자를 단행한다. 내부 AI 기술과 2만여명의 엔지니어를 투입해 기업에서 즉시 활용가능한 오픈소스 소프트웨어 보안성 관리 체계를 구축한다는 계획이다.
“한국은 아시아에서 가장 앞선 AI 도입 국가 중 하나로 평가되지만, AI 확장 과정에서는 전문 인력 부족과 운영 복잡성, 규제 대응 등의 과제에 직면해있다. AI 도입 사업을 함에 있어 기업은 보안, 안전성, 확장성 등의 문제를 중요한 평가기준으로 삼지만, 실제 사업으로 넘어가면 운영 전문성과 규제 대응, 비용 최적화 등이 더 중요한 과제로 대두된다. AI 인프라에 대한 평가 기준이 시장 성숙도보다 뒤처진 구조가 존재하므로, 이 간극을 어떻게 줄이느냐가 향후 기업의 경쟁력을 결정하는 요소가 될 것이다.” -허철회 STT GDC 코리아 대표
“제조기업의 신제품이 설계 단계 후 실제 생산으로 이어지기까지 오래 걸린다. 양산 역량, 공정 디자인, 로봇 경로 최적화 등을 검증하면서 시간이 길어지는 것인데, 보통 6개월 소요된다. ROAI는 제조 공정 조율의 비효율을 없애고 제품 생산을 시작하는 시간을 90% 단축하는 것을 목표로 솔루션을 개발하고 있다.” – ROAI 홍신범 CTO
사이버 공격이 고도의 분업 체계를 갖춘 산업화 단계에 본격적으로 진입함에 따라, 이에 맞서는 방어 진영도 연합 전선을 구축해야 한다는 제언이 나왔다. 포티넷코리아는 28일 서울 강남에서 기자 스터디 세션을 열고, 본사 연구기관인 포티가드 랩스(FortiGuard Labs)의 ‘2026 글로벌 위협 동향 보고서’에 실린 사이버 위협 트렌드를 공유했다. 이번 세션에서는 김영표 포티넷코리아 정보보호최고책임자(CISO)가 강연자로 나서 사이버보안 시장의 패러다임 변화를 짚었다.
앤트로픽은 H 투자 라운드(투자 진행 단계) 이후 기업가치로 오픈AI를 추월했다. 인공지능(AI) 주도권을 잡기 위한 경쟁이 심화되면서 AI 패권이 급속도로 변화하고 있다.
오픈AI의 비영리 법인 오픈AI재단이 인공지능(AI) 기술 발전에 따른 일자리 변화 문제를 연구하고 유관기관의 활동을 지원하기로 했다. 2억5000만달러를 보조금, 파트너십 및 직접 활동 등을 위한 초기 자금으로 내놨다.
‘클로드 미토스 프리뷰’의 소프트웨어 취약점 탐지 능력이 실제 수치로 드러나면서 이에 대응할 보안 생태계 역량이 도마에 올랐다. 발견된 취약점을 검증하고 패치하는 속도의 한계가 보안 업계의 발목을 잡을 수 있다는 우려가 나온다.
“전세계 조직의 8%만 모든 AI 유즈케이스에 대응할 수 있는 인프라를 갖춘 상황에서 AI 프로젝트는 데이터 파편화 때문에 가로막힌다. AI 솔루션에 투입되는 데이터의 품질을 높이는 게 관건인데 기업의 스토리지는 단순한 매체를 넘어 AI 성공을 위한 필수 인프라로 진화해야 한다.”
마이크로소프트의 닷넷 제품 관리자 리처드 랜더는 개발자 블로그에서 “C#의 메모리 안전성을 대폭 개선하는 작업을 진행중”이라며 “언세이프(unsafe) 키워드를 재설계해 호출자에게 안전성 유지를 위해 이행해야 할 의무를 알리고, 새로운 안전성 주석 스타일을 통해 이를 문서화할 예정”이라고 발표했다.
오펜시브 보안 전문기업 티오리(Theori)를 둘러싸고 국내 일부 보안업계에서 우려가 나오고 있다. 박세준 티오리 대표가 지난 8일 과학기술정보통신부(이하 과기정통부) 장관 주재 미토스(Mythos) 관련 간담회에서 국내 보안업계에 대한 의견을 밝힌 뒤, 업계에서는 발언의 수위와 취약점 정보 관리 문제에 대한 지적이 나오고 있다.
미국 상무부는 반도체과학법(CHIPS and Science Act)에 따라 20억1300만달러(3조273억원)의 투자 지원금을 제공하기 위해 9건의 투자의향서(LOI)를 체결했다고 21일 발표했다. 반도체과학법은 미국의 반도체 산업 공급망 안정화와 중국의 성장 견제를 위해 미국 내 자체 생산 능력을 향상시키기 위해 2022년 제정됐다. 트럼프 행정부는 양자 컴퓨팅을 인공지능(AI) 발전과 연관된 경제 및 국가 안보의 주요 과제로 선정해 산업 초기부터 투자를 지원하고 있다.
NHN클라우드가 AI 인프라와 운영 플랫폼, AI 에이전트 서비스 등을 엮은 통합 브랜드로 기업용 AI 시장 공략을 본격화했다. 정부 지원을 받아 구축한 AI 데이터센터, 인프라 운영 플랫폼, 기업 고객 대상 AI 개발 서비스 등을 통해서다.
앤트로픽의 새 인공지능(AI) 모델 ‘클로드 미토스(Claude Mythos)’ 등장을 계기로 AI가 사이버보안 분야에 미칠 영향에 대한 논의가 커지고 있다. AI가 취약점을 찾고 공격 경로를 설계하는 능력을 어디까지 갖췄는지, 그리고 이를 방어 체계가 따라갈 수 있는지 등을 두고 우려가 커지고 있다. 바이라인네트워크는 ‘미토스 이후, 전문가에게 듣는다’ 시리즈로 미토스 프리뷰를 접한 전문가들의 견해와 에이전틱 AI 시대의 사이버보안 대응 방향을 살펴본다. 그 여섯 번째로 최경진 가천대학교 법과대학 교수를 인터뷰했다. 최 교수는 한국인공지능법학회 회장으로 활동하고 있다. [편집자주]
“오늘날 사이버 위협에 대응하기 위해 기업과 조직은 과거의 공격을 받는 수동적 피공격자에서 ‘능동적인 방어자’로 바뀌어야 한다. 그를 위해 스토리지는 AI 시대의 위협에서 사이버 보안의 최후 보루로 설정돼야 한다.”
유철민 아마존웹서비스(AWS) 코리아 시니어 딜리버리 컨설턴트는 21일 ‘AWS 서밋 서울 2026’ 둘째 날 세션에서 AI 레디 데이터(AI-Ready Data)의 중요성을 강조했다. AI 레디 데이터란 AI가 추가적인 가공 없이 분석 및 실행에 바로 활용할 수 있는 데이터를 뜻한다. 유 컨설턴트는 AI 레디 데이터의 핵심 축으로 ‘시맨틱 레이어’를 꼽았다
End of content
End of content