Apache, AI·보안 지출 확대 속 2026년 매출·순이익 급증
오픈소스 재단 아파치, AI·소프트웨어 공급망 보안 투자 확대 위한 재정 도약
- Apache Software Foundation이 2026회계연도 매출을 86% 늘려 387만달러를 기록하고 순손실에서 145만달러 순이익으로 전환해 AI와 소프트웨어 공급망 보안, 릴리스 인프라에 투자를 확대할 재정 여력을 확보한 것이다.
- 아파치는 1,000만달러 규모 다년 ‘Responsible AI Initiative’를 출범해 인공지능·머신러닝용 오픈소스 기술과 거버넌스, 커뮤니티 인프라를 지원하고 벤더 중립적 AI 인프라를 구축하며 프로젝트에 AI 도구와 모델 접근을 제공하는 장기 프로그램을 추진하는 것이다.
- 재단은 소프트웨어 공급망 보안 강화를 위해 ‘Apache Trusted Releases’ 플랫폼을 두 번째 알파 단계로 진입시켜 자동 정책 검증, 아티팩트 검증, 서명·체크섬, 소프트웨어 구성요소 목록(SBOM), 릴리스 보증을 테스트하며 CycloneDX, Package-URL, CLE, VEX 등 국제 표준과 도구 채택을 넓히는 것이다.
- 2026회계연도에 매출은 208만달러에서 387만달러로 증가하고 공공 기부는 11만2,000달러에서 175만달러로 급증했으며 스폰서 프로그램 매출은 190만달러, 총자산은 546만달러에서 약 666만달러로 늘고 현금성 자산은 374만달러, 부채는 약 163만달러로 감소한 것이다.
- 아파치 시큐리티 커미티는 166개 최상위 프로젝트에서 잠재 취약점 보고 1,862건을 접수하고 336건의 CVE를 공개했으며, 302개 프로젝트에서 1만225명 커미터가 활동하고 연간 1,709개 릴리스를 발행하는 등 대형 오픈소스 생태계에서 AI 활용 취약점 보고가 증가하는 흐름을 직접 관리하는 거점이 된 것이다.
- 아파치가 인프라·보안·커뮤니티에 예산 대부분을 투입하며 정부 지원 없이 62개 스폰서와 기부만으로 책임 있는 AI와 공급망 보안 표준을 선도하는 구조는 한국 공공·민간이 이 생태계와 표준에 의존하는 현실에서 장기 협력과 거버넌스 참여, 재정 기여 전략을 검토해야 할 과제를 던지는 것이다.
아파치의 책임 있는 AI·공급망 보안 투자 확대는 국내 디지털 인프라가 의존하는 오픈소스 기반을 재편하는 흐름이다. 관련 표준·플랫폼 참여와 재단과의 협력 채널을 조기에 확보해 정책·규제 설계에 반영할 필요가 있다.
주요 용어: Apache Trusted Releases(소프트웨어 릴리스 검증·보증 플랫폼), Responsible AI Initiative(오픈소스 기반 책임 있는 AI 거버넌스·인프라 투자 프로그램)
출처: MyChesCo