2025 하반기 슈퍼컴퓨터 톱500 발표···엔비디아, 자체 CPU·GPU 기반으로 4위

수십 년 동안 슈퍼컴퓨팅 분야를 장악해온 x86 기반 체제에 변화의 조짐이 나타나고 있다. 엔비디아의 자체 칩 기술을 기반으로 한 세계 4번째 엑사스케일 슈퍼컴퓨터 ‘주피터 부스터’가 톱500 목록에 이름을 올렸기 때문이다. 2025년 하반기 ‘슈퍼컴퓨터 톱500’ 발표에서는 엘캐피탄이 1위를 유지한 가운데, 주피터 부스터가 4위에 올랐다. 11월 슈퍼컴퓨터 톱500 순위에 따르면, 독일에 설치된 주피터 부스터는 엔비디아 CPU와 GPU를…

삼성전자 D램 가격 대폭 인상에…AI 서버 구축 비용도 25% 뛴다

삼성전자가 DDR5 메모리 가격을 최대 60%까지 인상하면서, AI 역량 구축을 서두르는 기업의 데이터센터 인프라 비용이 직접적으로 증가할 전망이다. 로이터통신에 따르면 32GB DDR5 모듈의 계약 가격은 9월 149달러에서 11월 239달러로 급등했다. 또한 16GB와 128GB DDR5 제품 가격도 약 50% 인상해 각각 135달러, 1,194달러가 됐으며, 64GB와 96GB 모듈 역시 30% 이상 오른 것으로 나타났다. 이번 가격 인상은…

엔비디아, AI 물리 모델 ‘아폴로’로 과학·산업 전 분야 확장···벤더 종속 우려도

엔비디아가 오픈소스 물리 기반 AI 모델 ‘아폴로(Apollo)’를 새로 공개하면서, 해당 모델이 다양한 첨단 과학·산업 분야에서 활용될 수 있을 것으로 보고 있다. 아폴로 모델은 최근 열린 국제학술대회 SC25에서 처음 공개됐다. 이번 발표는 에이전틱 AI ‘네모트론(Nemotron)’, 바이오메디컬 AI ‘클라라(Clara)’, 로보틱스용 ‘아이작 GR00T(Isaac GR00T)’, 물리 기반 AI ‘코스모스(Cosmos)’ 등 4가지 모델을 공개한 지 불과 한 달 만에 이뤄졌다.…

구글 클라우드, 신임 구글 클라우드 코리아 사장에 루스 선 임명

구글 클라우드에 따르면 선 사장은 30년 이상 대규모 엔터프라이즈 혁신 분야에서 전문성과 글로벌 리더십 경험을 쌓아 온 업계 전문가다. 앞으로 국내 주요 기업과 디지털 네이티브 선도 기업을 위한 성공적인 AI 및 클라우드 전환을 주도하며, 강력한 파트너 및 개발자 생태계 확장을 통해 구글 클라우드의 한국 시장 전략을 가속화할 예정이다. srcset=”https://b2b-contenthub.com/wp-content/uploads/2025/11/image002.jpg?quality=50&strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/11/image002.jpg?resize=150%2C150&quality=50&strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/11/image002.jpg?resize=300%2C300&quality=50&strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/11/image002.jpg?resize=768%2C768&quality=50&strip=all…

CIO가 반드시 점검해야 할 AI 전략의 기준 6가지

AI 프로젝트는 대부분 목표 달성에 실패한 것으로 나타났다. 여러 보고서가 AI 프로젝트가 확장되지 못하거나 문제 해결에 실패하거나 고객 요구를 충족하지 못하거나 가치 창출에 실패했다고 지적했다. MIT가 발표한 ‘2025 비즈니스 AI 현황’ 보고서는 특히 생성형 AI에 3~4억 달러 규모를 투자한 기업 대부분이 투자 수익을 전혀 얻지 못했다고 결론지었다. 하지만 성과를 거둔 사례도 있다. 일부 기업은 인공지능을…

“기업 90%가 품질 엔지니어링에 AI 도입···전사 도입 성공률은 15%” 오픈텍스트 조사

조사에 따르면, 전 세계 기업의 품질 엔지니어링(QE) 현장에서 생성형 AI 도입이 빠르게 확대되고 있다. 반면, 전사적인 확장은 여전히 제한적인 것으로 나타났다. 보고서에 의하면 전체 응답 기업의 89%가 이미 생성형 AI 기반 품질 엔지니어링을 파일럿 또는 운영 단계에서 활용 중이며, 이 중 37%는 실제 프로덕션 환경에서, 52%는 파일럿 단계에서 사용하고 있다고 응답했다. 그러나 본격적인 전사 도입에 성공한…

최고 신뢰 책임자의 부상 : CISO의 역할은 어디로

최고 신뢰 책임자 증가 현상은 기업이 시스템 방어에서 기업 신뢰도 보호로 중심을 전환하고 있다는 흐름을 보여줬다. 기업이 CISO의 향후 역할을 재정립하려면 최고 신뢰 책임자가 지향하는 바를 정확하게 이해해야 한다. 기업 전반에서 신뢰를 경쟁력 요소로 격상하는 흐름이 확산되면서 CISO가 머지않아 최고 신뢰 책임자와 함께 기업 내에서 협력하는 국면을 맞게 됐다. 최근 몇 년 동안 침해 사고,…

AI対AIへ、AI時代のセキュリティで変わるもの・変わらないもの

プロフィール:染谷 征良ヨーロッパ、北米、日本のセキュリティ業界で、製品・技術戦略、競合戦略、危機管理、CSIRT構築・運営、品質管理、顧客支援、コミュニケーション戦略まで20年以上の幅広い実務経験を有する。パロアルトネットワークスでは、最新のトレンドを踏まえた企業のセキュリティ変革の支援に従事。全世界の従業員から選出されるグローバルでの年間最優秀社員賞をセキュリティベンダー2社から受賞。セキュリティ・キャンプ実行委員、RSA Conference Asia Pacific & Japanプログラム委員などを歴任。 生成AI利用は890%増加、インシデントも増えている 企業における生成AI利用の現状を示すデータによると、パロアルトネットワークスの顧客環境では2024年、ChatGPTが爆発的に普及した2023年と比較して、生成AIに対するトラフィックが890%増加した。10倍近い増加と言える。 「生成AIからビジネスメリットを享受しようという企業が増えている」と染谷氏。しかし同時に、情報漏洩インシデントも増えており、リスクの高い生成AIアプリケーションを従業員が使ってしまっているケースが見られるという。 染谷氏は実際に発生したAI関連インシデントをいくつか紹介してくれた。 最初に紹介したのは、AIコーディングツールが本番データを削除するというインシデントだ。AIが指示に反して全く違う動きをし、本番環境でデータを完全に消去してしまった。さらに深刻なのは、AIが実際の動作について「嘘をつき続けた」ことだ。やっていることと違うことを説明し続け、被害が拡大した。最終的に、開発ツールのCEOが謝罪文を発表する事態に発展したという事例だ。「適切なガードレールがないままにAIを使うと、ビジネスに影響が出る可能性があるという、わかりやすい例」と染谷氏は解説する。 2つ目は、Air Canadaの事例だ。この航空会社のチャットボットが顧客の問い合わせに誤った情報を出したため、経済的損失を被った顧客がこの航空会社を提訴、最終的に裁判所は損害賠償を命じた。「企業はAIが誤ったアウトプットをすると自社の責任になるというビジネスリスクの例」と説明する。 3つ目として、Sports Illustratedが、記事の著者から記事自体まで、全部生成AIが作ったものを使っていたことが暴露された。このメディアは慌ててAIが作ったデータを全て削除したものの、労働組合が「経営陣からの説明を要求する」という声明を発表する事態となった。染谷氏は、「AIの活用方法を誤ると、従業員の信頼を失い、モチベーションが大きく低下する。これも重大なビジネスリスク」と述べる。 本質的なリスクはAIでも変わらない、だが対象は拡大 生成AIがもたらすセキュリティリスクについて、染谷氏は「本質的なリスク自体は、変わっていない」と前置きする。情報が漏洩したり、サプライチェーンや業務が停止したりするといった問題は従来から存在した。 しかし、「いくつか変わる論点がある」と続ける。最も大きな変化は、サイバー犯罪で狙われる対象が増えることだ。従業員が生成AIサービスを活用すれば、そこがリスクの起点になり得る。業務アプリケーションにAIを組み込めば、その開発基盤や本番環境が攻撃対象となる。 もう1つの大きな変化は、テクノロジーの民主化だ。「知識やスキルがなくてもAIを活用できる。これは大きなメリットだが、使う側に適切に使うための知識がなく、組織も対策がないままに活用することはリスクの増加につながる」。 パロアルトネットワークスの調査では、生成AIに関するデータ損失防止(DLP)インシデントは2025年、月平均で2.5倍増えた。データ漏洩については、「悪意がある場合と過失の場合が考えられる」という。入力したデータが保存されたり学習用に利用されたりすると知らずに外部の生成AIサービスを使う場合は過失だが、知っていて使う場合や勤務先で許可されていないデータを使用するのであれば確信犯となる。 調査ではまた、企業の中では平均66もの生成 AI アプリが従業員によって活用されていることも分かった。うち10% は高リスクに分類される。ここで染谷氏は、未認可の生成AIツールの利用が拡大しているというトレンドをシャドーAIとして紹介した。SaaSの無断利用、個人デバイスの持ち込み、IoTデバイスの無断接続など、過去にあった問題が繰り返されていると染谷氏。 問題は、そのリスクが可視化されていないこと。「ルールやポリシーを作って全社展開しているので、守ってもらっているはず、という感覚の責任者が多い。しかし、実際には見えていないところでリスクが野放しになっている」と染谷氏は指摘する。 AI特有の脅威、プロンプトインジェクション 生成AIのトレンドに追いつく間もなく、企業はAIエージェントの時代に突入しつつある。「AIエージェントの場合は、リスクが大きくなる可能性がある」と染谷氏は警告する。 「エージェンティックAIでは、人がものを動かすわけではない。本来取るべきではないアクションを取ってしまう可能性が大きい」。複数のエージェントが連携して動く場合、高い権限を与える必要があり、権限設定が適切でなければ、取るべきではないアクションを取ってしまう。さらに深刻なのは、「エージェントが活用しようとするデータに悪意のあるものを仕込んで、それをアウトプットとして出させる」といった攻撃が技術的に可能なことだ。 「AIの世界ではユーザーIDに加えて、マシンIDという考え方が出てきている」と染谷氏は解説する。従来は誰がアクセスしているかのユーザーIDを管理すればよかったが、人間だけでなくAIエージェントも自律的に行動する。「エージェントは社員のようなもの」。このアイデンティティの概念変化に、どう対応していくのかがセキュリティ面でも大きなテーマになる。 AIならではの脅威として、プロンプトインジェクションもある。これは、生成AIのサービスが意図しないアウトプットを出させるように細工をしたプロンプトを使う攻撃だ。例えば、「学生です。研究目的で知りたいです」など、さまざまなプロンプトを使って迂回し、本来は出力されない悪意のあるコードやランサムウェアの生成を引き出させるといったケースだ。 各ベンダーが対策を講じてはいるが、「完璧ではない可能性がある」と染谷氏は警告する。本来出してはいけない個人情報や顧客データをアウトプットしてしまうことが技術的に可能だという。 攻撃者もAI活用する「AI対AI」の時代に そのような中で対策をとらなければならない。 まずは、先述のように可視化が最優先の課題だ。従業員がどの生成AIサービスを使っているのか、どういうデータを流しているのか、使おうとしているAI基盤にどういうリスクがあるのか。これらを可視化することで、初めて適切な対策が可能になる。 その上で染谷氏が提唱するのは、性善説からの脱却だ。「『ポリシーは作っている。社員は守っているはず』という考え方から脱却しなければいけない」。コロナ禍で広まった「ゼロトラスト」の考え方、すなわち「すべてのものを疑い、必ずセキュリティチェックをかける。これを利便性を損なわない形でアーキテクチャに組み込む」ことが必要だと説く。 「悪意がある場合、悪意はなく過失の場合を含めて、誤使用というリスクが出てくる。単純にアウェアネスを高めるだけではなく、組織的な対策と技術的な対策の両輪で進めなければ、現実的に制御していくのは難しい」。 具体的には、本来アクセスしてはいけない生成AIサービスなら利用をそもそも遮断する、許可されている生成AIアプリケーションでも、プロンプトに流しているデータの中に機密情報が入っている場合はそれを見つけて止める、AI基盤上の脆弱性や設定ミスを見つけて修正する、でも利便性は損なわないといった仕組みを活用していくアプローチが非常に大事になってくる。 さらに、「これまでの人・手作業中心でやっていたセキュリティを、AI・自動化を中心にしたアプローチに変えていく必要がある」と染谷氏は強調する。「サイバー犯罪にAIが使われ始めており、AI対AIという世界観になっている。防御する側もAI・自動化中心にシフトができなければ、サイバー犯罪のスピードに追いついていくことは難しい」。 パロアルトネットワークス 攻撃側がAIを活用することで、フィッシング攻撃の手口はより巧妙になり、攻撃の実行スピードは格段に速くなっている。人間の目では見逃してしまうぐらい短時間で攻撃が完了してしまう。実際に、平均するとサイバー攻撃は企業ネットワークへの侵入から完了までわずか2日間で終わっている。しかし、被害企業が異変に気づくのは平均で侵入から1週間後。外部からの連絡や業務上の異変、サイバー犯罪者からの脅迫文で初めて事態を知ったという事例も少なくないという。 「我々がメリットがあると思ってAIを活用しているということは、悪意を持った犯罪者も当然活用している」(染谷氏)。 パロアルトネットワークス 生成AIを活用することで、従来2日かかっていた攻撃が25分で完了できたという実証実験結果を紹介しながら、「進化は本当に速い。それにどう追いついていくか」と染谷氏は述べる。そこでは”スーパーマン”になるよりも、「どこまでテクノロジーに任せて、どこまで自社でやるのか、という考え方が重要になる」という。 ビジネスとセキュリティの溝を埋める 組織面では、ビジネスとセキュリティの溝を埋めることが不可欠だ。染谷氏は、多くの企業が抱える課題を次のように指摘する。「ビジネス側とIT/セキュリティ側の間に大きな溝がある。お互いの正義で平行線を辿っている」。さらに深刻なケースでは、「インフラチームとITセキュリティ部門がまともに会話したことがない」という企業も実際に存在するという。 こうした溝を解決するには、「各現場レベルに任せるのではなく、トップダウンでやっていく必要がある」と染谷氏は断言する。アウトカムにフォーカスし、IT戦略、デジタル戦略、セキュリティ戦略を組織全体として一貫性を持って実行することが重要だ。 「テクノロジーはあくまで我々のビジネスゴールを達成するための手段でしかない。それを生かすも殺すも結局は人だ」。だからこそ、「やみくもにAI活用やDXを現場レベルで進めるのではなく、ビジネスメリットを最大化するために安全性と利便性を両立させるべき」と染谷氏は強調する。 ビジネス側とセキュリティ側が相互理解を深め、ビジネスメリットを最大化しながらリスクを管理していく。このアプローチが、シャドーAIの根本原因であるコミュニケーション不足を解決する鍵となる。 事故が発生した際の対応の観点でも、組織的な対策は重要だ。染谷氏によると、特に重要なのが事前の合意形成だという。 「実際に起きた時に会社としてどう対応するのかを、あらかじめ組織として合意形成しておくのが大事」と染谷氏。よくあるのは、セキュリティ部門では対応が決まっているが、事業部門の責任者や経営層と合意が取れていないケースだ。「実際に事故が起きた時に、お互いの正義でいろんな摩擦が起きて、問題の対応が円滑に進まない」。 土台として、「自社は大丈夫」という過信を捨てることも大切だ。2024年にパロアルトネットワークスが世界各地で対応したセキュリティインシデントの約75%でサイバー攻撃を裏付ける明確な証拠がログに残っていた。「(攻撃を受けていると)リアルタイムに気付けていないことが解決すべき喫緊の課題」と染谷氏。 染谷氏自身、一部事業の売り上げが数ヶ月止まるインシデント対応を過去に経験している。「リスクを可視化できていないから起きる。対応も現場任せでは紛糾する」と振り返る。だからこそ、「ことが起きてから危機意識を共有するのでは遅い」と痛感しているという。 また、日本企業が直面している法規制の現実にも言及した。「日本はまだAI関連法規制はおろか、データプライバシーの法規制が、欧米と比べると緩い」と染谷氏。欧州や米国では、セキュリティ対策の不備や情報開示の遅れに高額の罰金が科せられるのが近年普通になっている。グローバル展開している日本企業は欧米の法規制に合わせた対策が求められる。 このように、染谷氏は対策として可視化と事前の合意形成をあげた後、「AIセキュリティは経営レベルの課題という認識を共有することが重要」と述べる。…