Ai 9

AI 저작권 전쟁 2막- 학습 데이터에서 결과물 리스크로 by. 엘에스웨어 백승찬

여러 법률 리서치 기관 집계에 따르면, 미국에서 진행 중인 AI 관련 저작권 소송은 2024년 말 약 30건에서 2026년 초 70건 이상으로 늘었다(집계 기준에 따라 편차 있음). 그 한복판에 있는 것이 엔트로픽(Anthropic)의 15억 달러(약 2조 원) 합의다. 그런데 이 합의는 흔히 짐작하듯 “AI 학습이 불법”이라는 판결에서 나온 것이 아니다. 이 사건에서 법원은 학습 목적의 이용과 데이터를 확보한 방식을 구분해 판단했다.AI 저작권 다툼은 크게 두 국면으로 볼 수 있다. 1막은 ‘무엇으로, 어떻게 학습시켰나’(학습 데이터), 2막은 ‘AI가 무엇을 만들어내는가’(결과물)를 둘러싼 싸움이다. 지금은 1막이 채 정리되기 전에 2막이 함께 열리는 형국이다. 1. 학습은 죄가 없다? - 1막이 ..

R&D 2026.07.13

PC와 인터넷의 20년, 그리고 AI — 서버보안이 향하는 다음 길 by. 엘에스웨어 김규혁

개인용 컴퓨터가 보급되고 인터넷이 확산되기까지, 세상은 숨 가쁘게 바뀌었다.그러나 그 뒤로 이어진 20여 년은, 돌이켜 보면 의외로 큰 단절이 없는 시기였다.모바일도, 클라우드도 결국은 'PC와 인터넷'이라는 토대 위에 쌓아 올린 확장이었다.기술은 더 빨라지고 정교해졌지만, 판을 통째로 뒤집지는 않았다.그런데 지금, AI의 등장과 함께 우리는 그동안 경험하지 못한 종류의 변화와 속도를 마주하고 있다.단순히 더 빠른 컴퓨터, 더 편리한 서비스의 문제가 아니다.일하고, 만들고, 공격하고, 방어하는 방식 자체가 근본부터 흔들리고 있다.그리고 이 변화는 보안업계도 예외일 수 없다. 이제, 누구나 공격자가 될 수 있다 AI가 가져온 가장 큰 변화는 방어가 아니라 공격 쪽에서 먼저 체감된다.과거에 정교한 공격은 ..

개발 & 보안 2026.07.02

미토스 쇼크를 보며: AI 보안은 공포보다 검증의 문제다 by. 엘에스웨어 허욱진

미토스 와 보안 최근 AI 보안 뉴스를 보다가 미토스 쇼크라는 말을 자주 보게 됐다. 처음에는 또 새로운 AI 모델이 나왔나 보다 하고 넘기려고 했다. 그런데 내용을 보니 단순한 챗봇 이야기가 아니었다. 앤트로픽이 만든 Claude Mythos라는 AI가 소프트웨어 취약점을 찾아낼 수 있고, 심지어 오래된 보안 버그까지 발견했다는 내용이다.미토스가 27년 묵은 OpenBSD 취약점과 애플 맥OS 취약점을 찾았다는 뉴스가 나왔다. OpenBSD는 보안이 강한 운영체제로 알려져 있는데, 그런 곳에서도 오래된 버그를 찾았다는 점 때문에 관심을 받은 것 같다. 맥OS의 경우 공격이 전적으로 미토스에 의해 이뤄진 것은 아니고 미국보안업체 캘리프 내 보안 전문가들의 역량을 함께 활용했다. 처음 이 내용을 보면 "..

개발 & 보안 2026.06.01

AI 모델 경량화의 핵심, 지식 증류 기술의 양면성과 보안 전략 by. 엘에스웨어 김현수

최근 거대 언어 모델(LLM)과 고도화된 AI 시스템이 산업 전반에 도입되면서, 방대한 크기의 모델을 효율적으로 운영하기 위한 '모델 경량화' 기술이 주목받고 있습니다. 그중에서도 지식 증류(Knowledge Distillation)는 무거운 AI 모델의 성능을 유지하면서 크기를 줄이는 핵심 기술로 자리 잡았습니다. 하지만 이러한 혁신적인 기술이 기업의 핵심 자산인 'AI 모델'을 탈취하는 데 악용될 수 있다는 사실을 아시나요? 이번 아티클에서는 지식증류의 기본 개념과 올바른 활용법을 짚어보고, 이를 악용한 보안 위협(공격)과 엘에스웨어의 관점에서 바라본 대응 방안까지 심도 있게 다루어 보겠습니다. 1. 지식 증류 기술이란? 지식 증류 기술은 크고 복잡한 모델(Teacher Model, 교사 모델)..

R&D 2026.05.21

AI 개발 패러다임의 진화 :: Prompt → context → Harness Engineering by. 엘에스웨어 고춘화

AI 개발 패러다임의 진화: Prompt → context → Harness Engineering. 저는 C/C++로 일하는, 말하자면 전형적인 레거시 쪽 프로그래머입니다. 트렌드를 넓게 쫓아가는 편도 아니고, 기술 블로그 요청이 와서 한참 고민하다가, 요즘 제가 겪는 개발 적응기 정도를 솔직히 옮겨 적어 보려고 합니다. 다 제가 느낀 것이고, 제가 아는 범위에서 쓰는 글이라 내용이 빗나갈 수 있다는 점만 미리 말씀드립니다.회사에서 ChatGPT를 권장했을 때의 감정은 대략 이렇습니다. 처음엔 “오, 이런 것도 다 알려주네”였다가, 곧 “왜 자꾸 엉뚱한 소리를 하지”로 바뀌었습니다. 저는 그때 프롬프트 연구에 깊게 매달리기보다는, 엉뚱한 답이 나오면 제가 끼어들어 고치는 쪽에 가까웠습니다. 대신 주변에서..

개발 & 보안 2026.04.24

개발자 역할별 생성형 AI 개발 활용 전략 by. 엘에스웨어 신창권

개발자 역할별 생성형 AI 개발 활용 전략개요: 본 문서는 다양한 생성형 AI 도구를 활용한 개발 시, 주니어 개발자와 시니어 개발자가 취해야 할 역할과 접근 방식의 차이를 정의합니다. "무엇을 만들어줘" 식의 단순 요청이 아닌, 기획-설계-구현-테스트의 전체 소프트웨어 생명 수명 주기 내에서 AI를 효과적으로 활용하여 재작업을 최소화하고 품질을 극대화하는 것을 목표로 합니다.1. 도입: 생성형 AI 개발의 현주소와 문제점최근 개발팀 내에서 생성형 AI 도구의 활용도가 높아지고 있습니다. 그러나 단순히 "이 기능을 구현해줘"라는 식의 추상적인 프롬프트에 의존하는 경향이 관찰됩니다. 이러한 '선 구현, 후 검토' 방식은 다음과 같은 심각한 부작용을 초래하고 있습니다.설계 부재로 인한 전면 수정: 초기 구조..

개발 & 보안 2026.03.18

속도는 AI가 안전은 SBOM이 :: 블랙덕 임베디드 소프트웨어 품질 및 안전 현황 2025 보고서

블랙덕(Black Duck)의 보고서 「임베디드 소프트웨어 품질 및 안전 현황 2025 (The State of Embedded Software Quality and Safety 2025)」는 임베디드 소프트웨어 전문가 대상으로 한 설문의 핵심 결과를 바탕으로 현재 일어나고 있는 상황에 대한 데이터 기반의 시각을 제공합니다. 보고서는 임베디드 소프트웨어 분야의 두 가지 중대한 변화를 배경으로 합니다. 첫째, AI 도구의 광범위한 도입과 그에 비해 위험할 정도로 미흡한 거버넌스 체계둘째, 소프트웨어 공급망이 핵심 비즈니스 기능으로 부상하면서 상업적 요구사항으로 자리잡은 소프트웨어 자재명세서(SBOM)또한 보고서에서는 임베디드 개발자의 역할 변화, 속도와 품질 사이의 지속적 긴장, 임베디드 소프트웨어 개발에..

오픈소스 2025.12.02

AI 시대, 새로운 개발 패러다임에 대응하기 위한 오픈소스 보안 관리 전략- 포세라 위드 블랙덕(FOSSEra with Black Duck) by 엘에스웨어 박준석

1. AI와 오픈소스, 개발의 새로운 표준 요즘 개발자라면 한 번쯤은 AI 코딩 도구(GitHub Copilot, ChatGPT, Cursor 등)를 써봤을 것이다. 몇 줄 입력만 해도 자동으로 코드가 생성되고, 개발 속도는 몇 배 이상 빨라진다. 하지만 여기에는 중대한 리스크가 숨어 있다.AI가 제안한 코드에 오픈소스가 섞여 있을 수 있고,그 코드가 보안 취약점을 내제하고 있을 가능성도 크다.더 나아가, 라이선스 충돌이 발생하면 기업은 법적 분쟁까지 직면할 수 있다.이 문제를 해결하기 위한 가장 확실한 방법은, 새로운 개발 패러다임에 대응 가능한 관리 시스템을 구축하는 것이다. 여기에서는 포세라(FOSSEra)와 블랙덕(Black Duck)을 결합한 통합 오픈소스 관리 솔루션 포세라 위드 블랙덕을 활용..

오픈소스 2025.10.24

탐지를 넘어 신뢰로: 설명 가능한 AI(XAI)가 바꾸는 사이버 보안의 미래 by 엘에스웨어 김현수

1. 서론: 왜 우리는 AI의 설명을 들어야 하는가? 인공지능(AI) 모델이 점점 더 복잡해지면서 그 의사결정 과정이 '블랙박스'처럼 불투명해지는 문제가 대두되고 있습니다. AI가 단순히 데이터를 분류하는 것을 넘어, 기업의 보안 시스템을 통제하고 잠재적 위협을 판단하는 중추적인 역할을 맡게 되면서, 우리는 AI의 '결정'뿐만 아니라 그 '이유'를 알아야 할 필요성에 직면했습니다. 특히 금융, 의료, 국방, 그리고 사이버 보안처럼 높은 수준의 책임과 신뢰가 요구되는 분야에서 AI의 판단 근거를 이해하는 것은 선택이 아닌 필수입니다. 이 아티클은 AI의 투명성과 신뢰성을 확보하기 위한 핵심 기술인 '설명 가능한 AI(eXplainable AI, XAI)'의 개념과 최신 기술 동향을 심도 있게 다룹니다...

R&D 2025.10.02