본문으로 건너뛰기
피드

블랙덕, 한국 진출 본격화 — EU CRA 9월 발효 정조준

security 약 4분
vote
0
댓글
북마크

오픈소스 보안 솔루션 기업 블랙덕이 옌 청 APAC 총괄 방한과 함께 한국 시장 공략 의지를 밝혔다. 25년간 쌓은 오픈소스 보안 데이터베이스, 컨텍스트 AI 엔진, 스니펫 분석, AI-BOM을 4대 차별점으로 내세우며 9월 발효되는 EU CRA 컴플라이언스 대응을 한국 수출 기업에 어필했다.

  • 1

    블랙덕이 25년 경험 기반으로 한국 AX 시장 공략 본격화

  • 2

    가트너 애플리케이션 보안 테스트 리더 8회 연속 선정

  • 3

    4대 차별점 — 최대 규모 OSS DB, ContextAI 엔진, 스니펫 분석, AI-BOM

  • 4

    9월 발효 EU CRA(사이버 레질리언스 액트) 컴플라이언스 대응을 핵심 무기로 제시

  • 5

    현대·삼성·LG·KISA 등 기존 한국 레퍼런스 기반으로 영업 확대

  • 오픈소스 보안 솔루션 기업 블랙덕(Black Duck)이 한국 시장 진출 본격화 선언
    • 25년간 쌓아 올린 OSS 보안 테스팅 역량 기반으로 국내 기업·정부 기관 AI 대전환 지원이 목표
    • 옌 청(Yen Cheong) APAC 총괄이 4월 21일 과천 쿠도커뮤니케이션 사옥에서 기자간담회

블랙덕은 어떤 회사인가

  • 25년 이상 업력의 글로벌 애플리케이션 보안 기업
    • 가트너 애플리케이션 보안 테스트 리더 8회 연속 선정
    • 한국에는 2011년 진출, 현대·삼성·LG 같은 하이테크 제조사와 KISA(한국인터넷진흥원)와 파트너십

블랙덕의 4대 차별점

  • 전 세계 최대 규모 오픈소스 SW 데이터베이스 보유
  • 독점 AI 엔진 '컨텍스트 AI(ContextAI)'
  • 코드 일부만 가지고도 출처 식별하는 스니펫 분석
  • AI-BOM(AI 구성 명세서) + 공급망 리스크 거버넌스

한국 시장 2대 목표

중요

> 한국 기업의 해외 수출이 많은데, 9월부터 유럽 CRA(사이버 레질리언스 액트) 컴플라이언스 준수가 발효된다. 블랙덕은 이걸 정조준한다는 메시지.

  • AI 전환을 위한 LLM·AI 코드의 안전한 개발·사용 지원
  • 첨단 기술/SW 산업 규정 준수 지원 — 글로벌 컴플라이언스 대응
  • 옌 청 총괄: "한국 기업이 해외 수출 시 세계 각국 컴플라이언스 준수를 지원하겠다"

기술 맥락

블랙덕이 노리는 시장은 SCA(Software Composition Analysis)예요. 요즘 거의 모든 SW가 오픈소스 라이브러리를 가져다 쓰는데, 그 라이브러리에 보안 취약점이나 라이선스 문제가 있으면 통째로 위험해지거든요. 블랙덕의 핵심 자산은 25년간 모은 오픈소스 SW 데이터베이스예요. 신규 코드와 이걸 매칭해서 어떤 라이브러리가 어떤 버전으로 들어와 있는지, CVE는 뭐가 있는지 잡아내요.

스니펫 분석이 흥미로운데, 이건 '코드 한 줄도 통째로 복사된 흔적'을 찾는 기술이에요. 개발자가 GitHub에서 함수 하나 긁어왔을 때 그게 GPL 코드면 라이선스 의무가 생기거든요. 사람 눈으론 못 잡아요.

CRA(Cyber Resilience Act)는 EU가 2024년에 통과시킨 사이버 보안 법이에요. EU에 SW나 디지털 제품을 파는 모든 기업이 적용 대상이고, 보안 취약점 보고·SBOM 제출 같은 의무가 생겨요. 한국 수출 기업들이 9월부터 본격적으로 영향을 받는 시점이라 블랙덕 입장에선 마케팅 타이밍이 좋은 거예요.

AI-BOM은 SBOM(SW 자재명세서)의 AI 버전이에요. 어떤 모델·데이터셋·라이브러리를 써서 AI 시스템을 만들었는지 명세서로 만드는 건데, AI 거버넌스 규제가 강해지면서 새로 떠오르는 시장이에요.

EU CRA 발효를 앞두고 한국 SW 수출 기업들이 SBOM·AI-BOM 대응을 시작해야 하는 시점. SCA 시장이 다시 주목받는 이유와 직결.

댓글

댓글

댓글을 불러오는 중...

security

엘에이 경찰, 사생활 침해 논란 끝에 플록 번호판 감시 계약 종료

엘에이 경찰이 번호판 인식 카메라 업체 플록 세이프티와의 3년 계약을 연장하지 않기로 했어. 시민권, 프라이버시, 데이터 보관과 공유 문제를 해결하지 못했다는 게 핵심 이유야. 플록은 미국 전역에 최소 8만 대 카메라망을 깔아 경찰과 연방기관이 차량을 추적할 수 있게 해왔고, 오탐·보안 사고·이민 단속 악용 의혹까지 겹치며 압박이 커졌어.

security

크로미움 148부터 Math.tanh 한 번으로 운영체제 지문이 새는 문제

크로미움 148 이후 V8이 Math.tanh 계산을 자체 구현 대신 운영체제의 수학 라이브러리에 맡기면서, 같은 입력값도 리눅스·맥·윈도우에서 마지막 비트가 달라지는 지문 신호가 생겼다. 이 차이는 User-Agent로 맥이라고 주장하면서 리눅스 수학 결과를 내는 식의 위장을 바로 들키게 만든다. CSS 삼각함수와 웹 오디오까지 보면 브라우저 수학 경로가 꽤 복잡하게 갈라지고, 제대로 흉내 내려면 실제 운영체제 라이브러리의 비트 단위 동작까지 맞춰야 한다.

security

출입통제도 클라우드 구독제로 간다…제로트러스트·AI 분석이 승부처

기업 출입보안이 사업장별 서버를 두는 방식에서 클라우드 기반 서비스형 출입통제(ACaaS)로 옮겨가고 있다. 시장은 2026년 17억8000만 달러에서 2030년 31억9000만 달러로 커질 전망이고, 제로트러스트·모바일 인증·AI 출입 분석·스마트빌딩 통합이 핵심 경쟁 포인트로 꼽힌다.

security

AWS·구글 클라우드, 양자컴퓨터 대비해 암호 체계 갈아엎는 중

AWS와 구글 클라우드가 양자컴퓨터 시대를 대비해 기존 공개키 암호와 양자내성암호를 함께 쓰는 하이브리드 전환을 시작했다. 핵심 배경은 지금 훔친 암호문을 나중에 양자컴퓨터로 푸는 ‘선수집·후해독’ 공격이고, 국내도 통신·금융·국방 등 5개 분야에 45억원을 투입해 실증에 들어간다.

security

보안 점검 맡긴 AI 에이전트가 악성코드를 직접 실행할 수 있다는 경고

AI 보안 에이전트가 저장소를 검사하다가 README 같은 문서에 숨은 프롬프트 인젝션에 속아 악성 바이너리를 실행할 수 있다는 연구가 나왔다. 클로드 코드와 코덱스의 자동 모드처럼 승인 없이 명령을 수행하는 구성에서 문제가 재현됐고, 여러 모델과 공급업체를 가로질러 같은 패턴이 통했다는 점이 핵심이다.