이탈리아의 보안 스타트업 엑세인(Exein)이 17억 달러 기업가치를 인정받으며 유니콘 반열에 올랐습니다. 물리적 AI와 연결된 기기들의 보안을 커널 수준에서 선제적으로 제어하는 이들의 기술적 접근과, 유럽 사이버 복원력 법(CRA)이라는 규제 환경이 맞물려 만들어내는 시장의 변화를 분석합니다.
오늘날 우리가 마주한 기술 환경은 단순히 소프트웨어의 영역에 머물지 않습니다. 로봇, 드론, 자율주행차, 그리고 산업용 자동화 기기들이 네트워크로 연결되어 실시간으로 의사결정을 내리는 '물리적 AI(Physical AI)' 시대가 도래했습니다. 이러한 기기들은 기존의 서버나 엔드포인트 보안 솔루션이 대응하기 어려운 독특한 환경에 놓여 있습니다. 이탈리아의 보안 스타트업 엑세인(Exein)은 최근 2억 7천만 달러 규모의 투자를 유치하며 17억 달러의 기업가치를 기록, 유럽의 새로운 유니콘으로 등극하며 이 분야의 중요성을 재확인시켰습니다 [1].
엑세인의 핵심 전략은 기기가 네트워크 연결 여부와 관계없이 스스로를 방어할 수 있는 '면역 체계'를 구축하는 것입니다 [1]. 이들은 기존의 사후 대응형 보안 모델이 가진 한계를 지적합니다. 전통적인 보안 도구들은 공격이 발생한 뒤 알람을 울리고 대응하는 방식이지만, 이는 이미 시스템이 침해당한 후의 조치이기에 물리적 인프라에서는 치명적인 지연 시간(latency gap)을 발생시킵니다 [3].
엑세인의 솔루션인 '포톤(Photon)'은 기기의 커널(kernel) 수준에서 작동하며 공격자가 침입할 수 있는 시간적 창(window of opportunity) 자체를 제거합니다 [1][3]. 엑세인의 CEO 지아니 쿠오조(Gianni Cuozzo)는 오픈소스 모델의 확산으로 인해 공격자들이 물리적 기기를 타겟팅하는 비용이 낮아지고 공격 속도가 빨라졌다고 경고합니다 [1]. 이에 대응하기 위해 엑세인은 기기 데이터와 텔레메트리를 학습하는 물리 AI 보안 전용 기초 모델을 2027년 1분기 내에 선보일 계획입니다 [1].
엑세인의 급격한 성장은 기술적 진보뿐만 아니라 유럽연합(EU)의 규제 환경 변화와도 궤를 같이합니다. 지난주부터 보고 의무가 시작된 '사이버 복원력 법(Cyber Resilience Act, CRA)'은 제조사들에게 디지털 제품의 보안을 설계 단계부터 보장하도록 강제하고 있습니다 [1][4]. 이 법안은 2027년 12월부터 전면 시행될 예정이며, 엑세인은 자사의 펌웨어 보안 솔루션이 이러한 규제 준수를 자동화할 수 있다는 점을 강조합니다 [2][4].
물론 이러한 성장세에 대한 반론과 불확실성도 존재합니다. 엑세인은 현재 400%라는 높은 연간 성장률을 기록하고 있으나, 스타트업이 이러한 폭발적인 확장세를 장기적으로 유지하는 것은 업계에서 매우 어려운 과제로 꼽힙니다 [1]. 또한, 로마에 본사를 두고 미국과 아시아 태평양 지역까지 아우르는 글로벌 운영 체계는 엑세인이 직면한 가장 큰 도전 과제 중 하나로 언급됩니다 [1].
엑세인의 비전은 단순히 보안 기능을 추가하는 것을 넘어, 공격의 경제학 자체를 바꾸는 데 있습니다. 공격자가 침투를 시도할 때 드는 비용과 노력을 방어 체계가 압도하도록 설계함으로써, 공격자가 스스로 포기하게 만드는 전략입니다 [3]. 반도체, 자동차, 의료 등 다양한 산업군에서 20억 개 이상의 기기를 보호하고 있다는 이들의 주장이 실제 현장에서 얼마나 견고하게 작동할지는 향후 물리 AI의 확산 속도와 함께 지켜봐야 할 지점입니다. 기술이 물리적 세계로 깊숙이 침투할수록, 우리가 보호해야 할 대상은 더 이상 데이터가 아닌 실제 움직이는 기기 그 자체가 될 것입니다.
링크된 자료는 사실 확인에 사용했으며, 분석과 해석의 책임은 본 사이트에 있습니다.