검색
소프트캠프
7,580
230 (3.13%)
-
사람 손으론 못 막는다…보안 업계 "해킹 방어에도 AI 도입해야"
최근 AI 해킹 공격에 국내 금융기관 7곳이 속수무책으로 당했다. 획기적인 새 해킹 기법 없이, AI를 활용해 기존 해킹 공격을 빠르게 대규모로 수행했다는 것이 특징이다. 무차별적으로 진행되는 AI의 공격을 사람이 막긴 어렵다. 보안업계는 AI 해킹을 AI로 방어해야 하고, 독자 AI 모델이 없다면 일단 오픈소스 모델을 통해서 방어체계를 구축할 필요성이 있다고 목소리를 높인다. 5일 금융당국에 따르면 이번 금융기관 해킹은 데이터베이스(DB)를 직접 탈취하는 대신 웹페이지·서버에서 고객 정보를 대량으로 조회해 긁어가는 수법이 쓰였다. 수법이 빠르고 반복적이라는 점에서 AI 도구가 활용된 것으로 추정된다. 공격 IP(인터넷프로토콜)에서는 중국어권 개발자가 오픈소스로 공개한 AI 침투 테스트 도구 '아르텍스(ARTEX)'의 흔적이 포착됐다. 취약점 점검에 활용하기 위한 AI 도구가 해킹에 악용된 셈이다. 아르텍스는 대형언어모델(LLM)을 활용해 취약점을 탐색·분석하고 필요한 도구를 호출해 취약점을 검증한다.
-
"원격서버서 이미지 렌더링"…소프트캠프, RBI 기반 '실드게이트' 시연
"디바이스는 원격 서버의 이미지만 렌더링해서 받아오기 때문에 다른 웹사이트에 접속해도 코드가 변하지 않습니다. " 사이버보안 전문기업 소프트캠프가 17일 서울 강남구에서 개최된 '사이버 서밋 코리아 2026'에서 부스를 열고 웹 격리(RBI·Remote Browser Isolation) 기반 원격접속 '실드게이트(SHIELD Gate)'의 강점을 이같이 설명했다. RBI는 디바이스가 직접 웹페이지에 접속하지 않고 원격 서버로부터 이미지 렌더링(데이터·코드 등을 사람이 볼 수 있는 이미지로 만드는 과정)만 전송받는 방식이다. 원격 서버는 일회용으로 사용 후 폐기된다. 소프트캠프 관계자는 서비스를 시연하며 "경쟁사와 달리 다른 웹사이트를 열어도 코드가 변하지 않는 모습을 확인할 수 있다"면서 "RBI가 국가망 보안체계(N2SF)에 가장 적합한 방식"이라고 설명했다. N2SF는 국가정보원이 지난 5월 '국가 사이버보안 기본지침'을 개정·시행하면서 도입한 보안체계다. 일률적인 내부망·인터넷망 분리 조항을 삭제하고 정보를 기밀(C)·민감(S)·공개(O) 등급으로 나눠 차등 통제하는 것이 골자다.
-
소프트캠프, CSK 2026서 AI 접속 보안 기술 선보인다
소프트캠프가 국가정보원과 국가보안기술연구소가 주최하는 '사이버 서밋 코리아(CSK) 2026'에 참가한다고 16일 밝혔다. CSK 2026은 '연결된 세상, 함께하는 보안'을 주제로 오는 18일까지 서울 코엑스에서 열린다. 콘퍼런스와 국제 사이버훈련, 사이버공격방어대회, 전시 등으로 구성된다. 소프트캠프는 'AI는 열고, 위협은 격리한다'를 주제로 국가 망 보안체계(N2SF)에 대응하는 접속 보안 전략을 소개한다. AI 사용을 허용하면서 격리 기술로 보안 위협을 통제하는 방식이다. 주요 전시 제품은 웹 격리(RBI) 기반 보안 원격접속 서비스 '실드게이트'다. 생성형 AI와 서비스형 소프트웨어(SaaS)를 격리된 원격 브라우저에서 실행하고 사용자 PC에는 화면만 전달해 악성코드 유입과 민감정보 유출을 방지하도록 설계했다. 프롬프트에 포함된 민감정보 차단, 개인 계정 로그인 차단, AI 사용 이력 감사 기능을 갖췄다. 별도 프로그램 설치 없이 브라우저로 이용할 수 있으며, N2SF 정보 등급에 따른 저장소 이동 통제도 지원한다.
-
레드펜소프트 'XSCAN Server Runtime' 나라장터 등록
소프트캠프는 자회사 레드펜소프트의 운영 서버 보안 솔루션 'XSCAN Server Runtime(엑스스캔 서버 런타임)'이 조달청과 제3자 단가계약을 체결하고 나라장터에 등록됐다고 15일 밝혔다. 이에 따라 공공기관과 지방자치단체 등은 별도의 경쟁입찰 절차 없이 나라장터에서 제품을 구매할 수 있다. 레드펜소프트가 제품을 개발하고 소프트캠프가 나라장터 등록과 공공시장 공급을 담당한다. XSCAN Server Runtime은 실제 운영 중인 서버에 설치된 소프트웨어뿐 아니라 현재 실행되거나 로드된 구성요소까지 식별해 'Runtime SBOM(실행 시점 소프트웨어 자재명세서)'을 생성한다. 서버별 소프트웨어 실행 상태와 변경 이력을 분석하고, 운영환경에 영향을 줄 가능성이 큰 취약점을 선별한다. 보안 담당자가 취약점 조치의 우선순위를 정하는 데 활용할 수 있다는 설명이다. 공공·금융기관의 폐쇄망과 망분리 환경에도 구축할 수 있다. 주요 자산과 분석 정보를 고객 내부 환경에서 통제할 수 있으며, 앞서 소프트웨어 품질인증인 GS인증 1등급을 획득했다.
-
사이버보안주, 젠슨황 효과에 단비…샌즈랩 상한가
국내 사이버보안주가 14일 장 초반 급등했다. 젠슨 황 엔비디아 최고경영자(CEO) 발언에 인공지능(AI)발 사이버보안 수요 기대감이 고조되면서 연이틀 매수세가 쏠리고 있다. 이날 9시14분 한국거래소에서 샌즈랩은 전 거래일 대비 1650원(29. 95%) 올라 일일 가격상한(상한가)인 7160원에 거래됐다. 파수AI는 1025원(27. 15%) 오른 4800원, 모니터랩은 680원(23. 49%) 오른 3575원, 한싹은 455원(16. 08%) 오른 3285원이다. 에스투더블유(S2W)는 2320원(15. 62%) 오른 1만7170원, 싸이버원은 370원(14. 31%) 오른 2955원에 거래됐다. 드림시큐리티·엑스게이트는 12%대, 라온시큐어는 10%대, 지니언스·소프트캠프·SGA솔루션즈는 6%대 상승률을 기록 중이다. 아이씨티케이도 4%대 강세다. 황 CEO는 지난 10일 미국 샌프란시스코에서 열린 골드만삭스 기술 콘퍼런스에서 "사이버보안은 AI의 다음 주요 활용사례가 될 가능성이 높다"고 말했다.
-
망분리 완화에 문서 유출 우려…소프트캠프·DSTI, 보안사업 맞손
공공·금융기관의 망분리 규제가 완화되고 생성형 AI 사용이 늘면서 문서와 데이터 자체를 보호하는 보안 시장이 커지고 있다. 소프트캠프와 디에스티인터내셔날(DSTI)이 관련 시장을 공동으로 공략한다. 소프트캠프는 지난 24일 경기 과천 DX타워에서 DSTI와 제로 트러스트 기반 보안사업 협력을 위한 업무협약(MOU)을 체결했다고 25일 밝혔다. 양사는 소프트캠프의 문서보안 기술과 DSTI의 IT 인프라 구축·영업망을 결합한다. 공공·금융·유통기업을 대상으로 제로 트러스트 보안 서비스와 문서보안 솔루션을 공동으로 제안하고 신규 고객 확보에도 협력할 예정이다. 소프트캠프는 문서보안(DRM)과 원격 브라우저 격리(RBI) 등 제로 트러스트 기반 솔루션을 공급한다. DSTI는 2000년 설립 이후 공공기관과 공기업, 민간기업을 대상으로 축적한 IT 인프라·보안 시스템 구축 경험과 영업 채널을 활용해 시장 확산을 담당한다. DSTI는 서버·스토리지 등 IT 인프라 구축과 시스템통합(SI)을 중심으로 사업을 시작해 정보보호 분야로 영역을 넓혔다.
-
[AI+]"직원들에 맘껏 써봐" 했더니 월 1억 나왔다…AI 무제한의 종말
휴대전화 요금제를 떠올려 보자. 매달 정해진 데이터를 받고, 다 쓰면 느려지거나 돈을 더 낸다. AI 이용료가 지금 그렇게 바뀌고 있다. 월정액만 내면 가장 똑똑한 AI를 무제한으로 쓰던 시절이 끝나가는 중이다. 신호탄은 앤트로픽이 지난달 내놓은 최신 AI '클로드 페이블 5'다. 처음에는 유료 가입자 누구나 마음껏 쓰게 해줬다. 그런데 지난 20일부터 '무제한'이 사라졌다. 가장 비싼 요금제에서도 한 주에 쓸 수 있는 양이 정해졌다. 그보다 싼 요금제에서는 정해진 몫을 다 쓰면, 그때부터 쓴 만큼 돈을 더 내야 한다. 왜 이렇게 됐을까. AI는 기존 소프트웨어와 돈이 드는 방식이 다르다. 프로그램은 한번 만들면 쓰는 사람이 늘어도 회사 비용이 거의 늘지 않는다. AI는 다르다. 질문을 하나 받을 때마다 값비싼 계산 장비가 돌아가고 전기가 든다. 답을 내놓을 때마다 원가가 발생한다. 어려운 일을 시킬수록 원가는 더 커진다. 짧은 질문에 짧게 답하면 싸고, 긴 보고서를 쓰게 하거나
-
소프트캠프 "AI는 허용, 통제는 필수"…AI 에이전트 시대 보안 전략 제시
생성형 AI를 넘어 AI 에이전트가 사람 대신 문서를 읽고 사내 시스템에 접속하는 시대가 오면서, 기업 보안의 초점도 '차단'에서 '권한 통제'로 옮겨가고 있다. AI 사용을 무조건 막는 방식이 아니라, 누가 어떤 권한으로 무엇을 다루는지 추적하고 통제하는 체계가 필요하다는 지적이다. 소프트캠프는 2일 서울 여의도 페어몬트 앰배서더 서울 그랜드볼룸에서 '소프트캠프 솔루션데이 2026'을 열고 AI 에이전트 시대의 보안 전략을 제시했다. 올해 행사의 주제는 'AI는 허용, 통제는 필수: AI 에이전트 시대의 새로운 보안 패러다임'이다. 메시지는 명확하다. AI를 쓰지 못하게 막는 보안은 한계에 이르렀고, 이제는 AI 활용을 조직의 관리 체계 안으로 끌어들여야 한다는 것이다. 생성형 AI와 AI 에이전트가 업무에 깊숙이 들어오면서 보안 담당자는 사람이 다루는 데이터뿐 아니라, AI가 읽고 호출하고 실행하는 업무까지 관리해야 하는 과제를 안게 됐다. 소프트캠프는 AI 시대 보안의 핵심 원
-
'문서보안' 소프트캠프, 국가망·AI로 체질 바꾼다
소프트캠프가 문서보안 중심 회사에서 N2SF(국가망 보안체계)와 AI(인공지능) 보안기업으로 체질전환에 나선다. 지난해 매출성장은 기존 주력인 문서보안이 이끌었지만 올해부터는 RBI(원격 브라우저 격리) 기반 '쉴드게이트' 매출이 본격화할 것으로 전망된다. AI 에이전트의 신원과 권한을 관리하는 'AI게이트웨이'도 출시를 앞뒀다. 배환국 대표는 최근 머니투데이와 인터뷰에서 "지난해 매출의 약 90%가 기존 문서보안부문에서 나왔다면 올해는 쉴드게이트·AI게이트웨이 등 신제품이 매출성장을 이끌 것"이라며 올해 매출목표를 320억원 안팎으로 제시했다. 소프트캠프는 지난해 매출 259억원을 기록했다. 창업 27년차 보안기업인 소프트캠프는 문서보안만 25년 넘게 했다. 기업 내부문서를 암호화하고 열람·편집·출력·반출권한을 통제하는 게 본업이었다. 배 대표는 "문서를 암호화하는 것은 정보유출 방지의 가장 기본이기 때문에 수요는 계속 이어진다"고 말했다. 올해부터는 쉴드게이트가 새 주력사업으로
-
N2SF·AI보안 '물' 들어온 소프트캠프…'배환국호' 노 젓는다
"직접 접속하는 게 아닙니다. 서버가 대신 접속하고, 사용자는 화면만 보는 겁니다." 배환국 소프트캠프 대표가 노트북 화면을 가리켰다. 웹브라우저에는 포털 사이트 화면이 떠 있었다. 평소 인터넷을 쓰는 것과 다를 게 없어 보였다. 하지만 실제로는 사용자의 PC가 외부 웹사이트에 직접 닿지 않는다. 서버 쪽 브라우저가 대신 접속하고, 사용자는 그 화면만 받아보는 방식이다. 소프트캠프가 올해 본격적으로 밀고 있는 '쉴드게이트'다. 배 대표는 이를 "넷플릭스처럼 화면만 보여주는 방식"이라고 설명했다. 외부 웹사이트에 악성코드가 숨어 있거나 브라우저 취약점을 노린 공격이 있더라도 내부망으로 직접 들어오지 못하게 막는 구조다. 소프트캠프는 문서보안으로 출발한 회사다. 창업 27년 차, 문서보안만 25년 넘게 해왔다. 기업 내부 문서를 암호화하고 열람·편집·출력·반출 권한을 통제하는 게 본업이었다. 지난해 매출의 약 90%가 문서보안에서 나왔다. 배 대표는 "문서를 암호화하는 것은 정보유출
-
"플러그인 없이 금융 보안"…소프트캠프, RBI 기반 'SHIELD Web' 출시
금융당국이 설치형 보안 소프트웨어(SW) 의무를 단계적으로 폐지하는 가운데, 소프트캠프가 플러그인 없이 금융사가 직접 보안을 통제할 수 있는 원격 브라우저 격리(RBI) 기반 보안 플랫폼을 선보였다. 사이버보안 기업 소프트캠프는 금융권 전용 RBI(Remote Browser Isolation) 플랫폼 'SHIELD Web(실드웹)'을 공식 출시했다고 22일 밝혔다. 이번 제품은 금융당국의 설치형 보안 SW 제거 기조에 대응해, 고객 단말에 별도 프로그램을 설치하지 않아도 금융사가 보안 통제권을 유지할 수 있도록 설계됐다. 국내 금융권은 그동안 인터넷뱅킹 이용 시 키보드 보안, 개인 방화벽, 백신, 인증서 관리, 문서 위변조 방지 등 여러 보안 프로그램 설치를 요구해왔다. 금융사의 보안 체계를 고객 PC 환경에 의존하는 방식이었다. 하지만 반복적인 설치 과정과 브라우저 충돌로 사용자 불편이 이어졌고, 일부 설치형 보안 프로그램이 오히려 취약점으로 작용하면서 공급망 공격의 통로가 될 수
-
'미토스 쇼크' 양자암호·보안주 불기둥...증권가는 이 종목 찍었다
앤트로픽의 보안 취약점 탐지 AI(인공지능) 모델 '클로드 미토스(미토스)'가 촉발한 쇼크로 양자암호와 보안 관련주가 무더기 상한가를 기록하고 있다. 미토스 관련주는 지난 17일 단기 조정을 거쳤지만, 다시 급등세를 이어가고 있다. 20일 오전 11시17분 현재 코스닥 시장에서 드림시큐리티, 케이씨에스, SGA솔루션즈, 파인텍, 소프트캠프 등 양자암호 및 양자컴퓨팅주와 보안(정보)주 5개 종목이 상한가에 거래되고 있다. 코스닥 시장에서 상한가를 기록하고 있는 종목 9개 중 5개가 미토스 관련 양자암호·보안주인 것이다. 드림시큐리티는 전 거래일 대비 895원(29.98%) 오른 3880원, 케이씨에스는 5320원(29.92%) 오른 2만3100원, SGA솔루션즈는 241원(29.94%) 오른 1046원, 파인텍은 363원(30.00%) 오른 1573원, 소프트캠프는 512원(29.89%) 오른 2225원을 나타낸다. 이 밖에도 벨로크(28.42%), 라닉스(27.87%), 아톤(20
머니투데이 종목정보 서비스는 정보를 제공하기 위한 것이며, 투자권유 또는 주식거래를 목적으로 하지 않습니다.
본 사이트에 게재되는 증시 정보는 오류 및 지연이 있을 수 있으며 그 이용에 따르는 책임은 이용자에게 있습니다. 또한 이용자는 제공 정보를 제3자에게 배포하거나 재활용할 수 없습니다.