CVSS와 EPSS를 활용해 취약점 우선순위를 정하는 방법
CVSS는 기술적 심각도를, EPSS는 향후 30일 내 실제 악용 가능성을 각각 측정한다. 두 지표를 함께 활용해야 개발자와 운영팀이 제한된 시간 안에 어떤 취약점을 먼저 수정할지 합리적으로 결정할 수 있다.
Prime IDC가 검토한 데이터센터·클라우드·보안 업계 소식

검토 후 공개된 뉴스 179건
CVSS는 기술적 심각도를, EPSS는 향후 30일 내 실제 악용 가능성을 각각 측정한다. 두 지표를 함께 활용해야 개발자와 운영팀이 제한된 시간 안에 어떤 취약점을 먼저 수정할지 합리적으로 결정할 수 있다.
N+1 구성으로 충분한 여유 용량을 갖춘 데이터센터 냉각 시스템이라도 제어 계층이 공유되면 여러 유닛이 하나의 실패 도메인으로 작동할 수 있다. 설계 단계에서 degraded operation을 고려하고 실제 복원력을 검증해야 하는 사안이다.
중동 지역에서 발생한 무력 충돌로 AWS Bahrain 리전과 UAE 일부 AZ가 물리적 피해를 입어 복구가 장기화되고 있다. 멀티 AZ 설계가 전쟁 규모의 피해를 견디지 못한 사례로, 클라우드도 물리적 데이터센터와 동일한 위험에 노출되어 있음을 보여준다. 서버 운영자는 클라우드 의존도를 재평가하고 재해복구 전략을 점검해야 한다.
데이터센터의 UPS 배터리, 냉매, 발전기 등 신뢰성 설비에서 발생하는 다양한 가스가 안전사고와 운영 중단을 유발할 수 있다. 운영자는 이러한 가스 위험을 인지하고 지속적인 모니터링과 예방 조치를 통해 인프라 안정성을 유지해야 한다.
Microsoft Azure East US 리전 장애로 OpenAI ChatGPT, Anthropic Claude, xAI Grok, Microsoft Copilot 등 주요 AI 서비스가 동시에 영향을 받았다. 경쟁사들이 동일한 클라우드 리전에 의존하고 있었기 때문에 발생한 집중 위험 사례로, 기업은 AI 및 에이전트 기반 시스템의 클라우드 의존성을 재검토해야 한다.
Vite 개발 서버가 외부에 노출된 경우 최근 CVE-2026-39364 취약점을 이용한 대규모 스캔이 급증하고 있다. 공격자는 .env 파일과 클라우드 credential, IaC 상태 파일 등을 체계적으로 탐색하고 있다. 개발 서버의 외부 노출을 차단하고 최신 버전으로 업데이트해야 한다.
GitLab의 CI/CD 서버에서 인증 우회 및 경로 탐색 취약점(CVE-2026-85706)이 발견되어 임의 파일을 읽을 수 있는 최대 심각도 취약점이 확인됐다. 공개 인스턴스를 운영 중인 고객은 패치 적용 또는 공개 접근 차단이 필요하다. 이미 Known Exploited Vulnerabilities에 등록되었으며 야생 탐색 활동도 관측되고 있다.
클라우드와 데이터센터의 성장 가정이 전력망 용량 부족으로 깨지고 있다. AI 훈련·추론 수요가 급증하면서 그리드 연결 전력 확보가 새로운 병목 현상이 되고 있으며, 2027~2028년에는 지역별 용량 제한이 현실화될 전망이다.
북미 데이터센터 공실률은 1% 수준을 유지하고 있으나, JLL 보고서에 따르면 고밀도 AI 배포를 지원할 수 있는 공간은 극히 제한적이다. 이는 AI 서버의 급격한 전력 밀도 증가로 인해 기존 데이터센터 인프라가 실제 사용에 제한을 받을 수 있음을 의미한다.
데이터센터 수요가 급증하고 적합한 부지 확보가 어려워지는 상황에서 랜드 뱅킹 전략이 주목받고 있다. 이는 미래 확장을 위해 토지를 선제적으로 확보하는 방식으로, 데이터센터 산업의 성장 패턴을 바꾸는 새로운 접근법으로 평가된다.
VMware와 Broadcom의 결합 이후 VMware의 가치가 급격히 하락하는 상황은 IDC 업계에 중요한 경종을 울리고 있다. 단일 플랫폼에 대한 과도한 의존을 피하고 워크로드 배치, 비용, 위험을 지속적으로 평가해야 한다는 교훈을 강조한다.
데이터센터가 AI 팩토리로 진화하면서 컴퓨트가 단순 비용이 아닌 수익 창출의 핵심 동인으로 변화하고 있다. 엔비디아 CEO는 컴퓨트가 토큰 생성과 직결된다고 강조했다. 이에 따라 와트당 토큰 생성량, 작업 유형별 처리량-지연 최적화, 네트워킹과 스토리지 재설계가 새로운 운영 과제로 부상했다.
오라클이 데이터베이스 환경의 보안 위험을 중앙 관리하는 'Database Security Central'를 출시했다. 2027년 2월까지 무료로 제공되며, 보안 태세 평가, 구성 드리프트 탐지, 권한 및 접근 위험 식별, 민감 데이터 분석, 정책 중앙 관리를 지원한다. 최근 공격 증가와 AI 기반 버그 헌팅 도구 등장에 대응하는 조치로 주목된다.
갤럭시가 데이터센터 경쟁력을 단순한 전력 용량(브래그와트)이 아닌, 안정적이고 복원력 있는 송전 시스템으로 지원되는 실제 사용 가능한 전력에 두고 전략을 펼치고 있다고 밝혔다. 약한 송전망 끝에 있는 전력은 가치가 크게 떨어진다는 점을 강조했다.
기업들이 AI 워크로드에 특화된 네오클라우드(CoreWeave, Lambda 등)에 주목하고 있다. 하이퍼스케일러 대비 경제성과 용량 확보가 유리하지만, 보안·성능·재해복구 측면에서 관리 모델이 다르다는 점을 지적한다. 클라우드 운영 기본은 동일하나 전문화된 환경으로 인한 트레이드오프가 존재한다.
엔비디아가 5000억 달러 규모의 대규모 자금을 투입해 AI 인프라 투자를 확대하면서 데이터센터 운영자들의 자금 조달 방식이 변화할 것으로 보인다. 그러나 전력 공급과 네트워크 상호 연결 문제는 여전히 AI 인프라 확장의 주요 장애물로 지적되고 있다.
AI 데이터센터 건설 확대에 따라 Zayo와 Nvidia가 광케이블 용량 확대에 나서고 있다. 전용 연결 수요가 급증하는 가운데 광학 장비 부족이 기존 네트워크 확장의 걸림돌이 될 수 있다는 분석이 나왔다.
AI 데이터센터 확산으로 구리·리튬·희토류 등 핵심 광물 수요가 급증하고 있다. 그러나 공급망 압박이 지속되면서 생산 능력이 수요를 감당할 수 있을지 우려가 커지고 있다. IDC 업계의 장기적인 인프라 구축에 큰 변수로 작용할 전망이다.
PJM이 북버지니아 지역 데이터센터에서 발생한 3.8GW 규모의 대규모 부하 감소 사태 이후, 데이터센터의 그리드 이벤트 대응 규칙(라이드스루 규칙) 도입을 검토 중이다. 이는 IDC 업계의 전력 안정성과 그리드 영향에 중요한 이슈로 부각되고 있다.
메타베이스가 치명적 SQL 인젝션 제로데이 취약점(CVE-2026-72898, CVSS 10)을 공개했다. 공격자는 데이터베이스에 완전 접근해 자격증명 탈취, 관리자 계정 생성, 데이터 변조 등이 가능하다. 클라우드 고객은 패치됐으나 자체 호스팅 인스턴스 25%가 인터넷에 노출된 상태로, 다수 스타트업이 피해를 입었다.