• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
인공지능
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'☂슬롯머신【오리진주소.COM 코드 7777】온라인카지노추천 카지노사이트 온라인슬롯사이트추천☂'통합검색 결과 입니다. (237건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

무라벨 먹는샘물 대세된다…연간 플라스틱 2270톤 감축

기후에너지환경부는 11일 서울역 삼경교육센터에서 내년 1월 1일부터 시행되는 먹는샘물 상표띠 없는(무라벨) 제도가 현장에서 안정적으로 자리 잡을 수 있도록 먹는샘물 관련 업계와 종합 간담회를 개최했다. 기후부는 먹는샘물 시장 확대와 함께 증가한 플라스틱 사용량을 줄이기 위해 무라벨 제도를 2020년부터 단계적으로 확대해 왔다. 먹는샘물 무라벨 제도는 먹는샘물 제조·유통시 라벨을 부착하지 않고 기존 라벨에 제공되던 제품정보를 병마개에 QR코드를 이용해 제공하거나 소포장 제품은 소포장지 겉면이나 운반용 손잡이에 표시하는 방식이다. 소비자 알권리를 위해 품목명·제품명·유통기한(제조일자 포함)·수원지·연락처 등 5가지 핵심 정보는 용기 표면이나 병마개에 표시해야 한다. 먹는샘물 제조·유통업계의 전환 노력과 소비자 선택이 어우러져 10월 기준으로 무라벨 제품 비율은 제조 기준 65%까지 늘었다. 먹는샘물 무라벨 제도가 안착되면, 그간 라벨 제작에 사용된 연간 2천270톤(지난해 생산량 52억병 기준)의 플라스틱 사용량을 줄일 수 있고, 분리배출 과정이 더욱 쉽고 편해지며, 고품질 재활용이 향상될 전망이다. 기후부는 제도 연착륙을 위해 지난 5년간 업계와 긴밀히 소통해왔다. 2021년 1월 제조업체와의 업무협약, 지난 8월에는 편의점 업계와의 무라벨 확산을 위한 업무협약을 체결하며, 제조·유통의 무라벨 전환을 촉진했다. 지난해부터 올해까지 6차례 이해관계자 간담회를 진행하며 현장 제약 사항을 반영해 이행 방안을 마련했다. 이날 종합 간담회에는 기후를 비롯해 대한상공회의소·한국물기술인증원·지자체·한국샘물협회·제조업체·편의점·대형마트·한국수퍼마켓협동조합연합회 및 관련 협회 등 먹는샘물 관계자들이 참헉했다. 먹는샘물 무라벨 제품 제조는 '먹는물관리법'과 관련 고시에 따라 내년 1월 1일부터 시행된다. 온라인 판매와 오프라인 소포장(묶음) 판매 제품은 2026년부터 무라벨 방식으로만 생산돼 판매된다. 오프라인 낱병 판매 제품은 QR코드 스캔 등 판매 단계에서 보완이 필요하다는 현장 목소리를 반영해 1년간 '전환 안내 기간'을 운영하며 소비자와 소상공인의 혼란을 최소화해 단계적인 전환을 추진한다. 기후에너지환경부는 소매점 부담을 줄이기 위해 제조·유통업계와 협력해 ▲바코드 스티커 제공 ▲판매정보단말기(POS) 정보 사전 입력 ▲홍보 및 교육을 추진한다. 또 유통 결제 시스템이 QR코드로 전환되는 세계적 추세에 발맞춰 QR코드 스캔 장비 보급을 추진해 소상공인이 변화하는 유통 환경에 안착하도록 도울 예정이다. 김효정 기후부 물이용정책관은 “무라벨 제도는 먹는샘물 안전 정보를 국민에게 제공하면서, 플라스틱 사용을 줄이고 재활용을 더 쉽게 만들어 지속가능한 소비환경을 만드는 것이 핵심”이라며 “제도가 원활하게 시행될 수 있도록 현장 목소리를 자세히 듣고 소통을 강화하겠다”고 밝혔다.

2025.12.10 15:59주문정

"개발자 95%가 AI 사용...공급망 보안 리스크도 더 커져"

개발 코드 제작에 대부분 생성형 인공지능(AI)이 사용되고 있는 현실이다. 코드 제작에 필요한 시간을 획기적으로 줄여주고, 개발자 업무 피로도를 낮출 수 있기 때문이다. 그러나 이런 생성형 AI가 만들어낸 코드가 취약점이 있는 코드를 생성하면서 공급망 보안 리스크로 이어질 우려도 나온다. 이만희 한남대 컴퓨터공학부 교수는 9일 열린 '2025 AI 시큐리티&프라이버시 컨퍼런스'에서 이같이 밝혔다. 이 교수는 이날 '생성형 AI 시대의 공급망 보안 리스크'를 주제로 발표했다. 이 교수 발표에 따르면 현재 95%의 개발자가 새로운 코드 개발에 생성형 AI를 사용하는 것으로 나타났다. 그러나 생성형 AI 사용으로 인해 추가 공급망 보안 리스크도 발생하고 있다. 구체적으로 ▲취약점 있는 코드 생성 ▲포이즌(poison) GPT ▲라이선스 문제 코드 ▲문제 라이브러리 의존성 문제 ▲미존재 라이브러리 의존 코드 생성 문제 등의 보안 위험이 꼽혔다. 이 교수는 "생성형 AI는 대규모 정적 데이터를 기반으로 학습하기 때문에 오래된 보안 패턴이나 취약한 코드를 학습 단계에 사용하고, 사용자의 코드 생성 요청에 이런 코드를 여과없이 노출시킬 수 있다"고 경고했다. 이 교수는 실제로 생성형 AI에게 코드 생성을 요청한 결과를 보여줬다. 그러자 생성형 AI는'strcpy()'라는 문자열에 끝이 없거나 공격적인 의도로 사용될 경우 큰 위험을 야기할 수 있는 코드를 표시했다고 밝혔다. 이에 그는 "다시 생성형 AI에게 같은 코드를 안전하게 만들어달라고 요청하자, 생성형 AI는 위험을 부를 수 있는 코드 대신 다른 안전한 코드를 생성했다"며 "따라서 코드 생성 요청 시 안전하게 요청하는 것이 중요하겠다"고 진단했다. 이 외에도 공격자가 정상 코드처럼 위장한 백도어, 원격 코드 실행(RCE) 등과 같은 데이터를 학습 세트에 몰래 섞는 '포이즌GPT' 공격이나, 생성형 AI의 '환각'(hallucination) 오류를 악용해 가짜이지만 그럴듯한 패키지 이름을 생성하고 공격자가 그 이름으로 실제 악성 패키지를 만들어 배포하는 등의 공격이 다른 위협으로 지목됐다. 이처럼 회사 및 오픈소스 개발에도 LLM(거대 언어 모델)이 활용되고 있고, 생성형 AI가 생성한 코드값이 생성한 취약·악성코드로 인한 보안 위험이 존재하고 있는 상황이다. 또 이를 악용해 실제 공격에 활용될 경우 공급망 공격으로 이어질 우려도 나온다. 이 교수는 대응책으로 ▲AI 추천 버전을 그대로 쓰지 않고, 취약점 DB(데이터베이스)와 교차 검증 ▲보안 패치가 유지되는 버전만 사용하는 프롬프트 활용 ▲운영 조직에서 허용된 라이브러리와 버전 목록을 관리 등을 꼽았다. 한편 '2025 AI 시큐리티&프라이버시 컨퍼런스'는 과학기술정보통신부와 한국정보보호산업협회(KISIA)가 주관하는 행사다. 이날 이 교수 외에도 김범수 연세대 정보대학원 교수가 'AI 시대 한국 프라이버시 보호 및 보안 생태계의 과제와 제안'을, 손병희 마음AI 연구소장이 '차세대 보안으로서 피지컬 AI 보안 동향 및 발전 방향'에 대해 발표했다.

2025.12.09 22:05김기찬

AWS, '트랜스폼' 에이전틱 AI 강화…코드·애플리케이션 현대화 속도 높인다

아마존웹서비스(AWS)가 클라우드 기반 애플리케이션 현대화를 가속하는 솔루션 업데이트를 선보였다. AWS는 '리인벤트 2025'에서 코드와 애플리케이션를 빠르게 현대화할 수 있는 'AWS 트랜스폼'의 새로운 에이전틱 AI 기능을 발표했다고 9일 밝혔다. 이번 업데이트는 모든 코드, API, 프레임워크, 기업 고유 언어까지 아우르며 조직 전체의 소프트웨어(SW) 자산을 신속하게 현대화하는 것을 목표로 한다. AWS에 따르면 기업들은 일반적으로 기술 부채 해소를 위해 전체 개발 시간의 30%를 소모하면서 혁신에 투입할 수 있는 자원을 잠식해왔다. AWS 트랜스폼은 이러한 문제를 해결하기 위해 닷넷(.NET) 애플리케이션, VM웨어 기반 시스템, 메인프레임 등 다양한 환경을 자동 분석·변환하는 기능을 제공해 기존 대비 최대 4배 이상 빠른 현대화를 지원해 왔다. AWS 트랜스폼을 통해 고객들은 약 11억 줄의 코드 분석과 81만 시간 이상의 수동 작업 절감 효과를 얻었다는 게 회사 측 설명이다. 이번에 도입된 '트랜스폼 커스텀' 기능은 조직이 자체적으로 개발해 온 고유 시스템까지 현대화 범위를 확장했다. 자바·노드JS·파이썬 등 주요 언어 업그레이드는 물론 맞춤형 변환 기능을 통해 내부 프로그래밍 언어와 프레임워크까지 처리한다. 에이전틱 AI 기반 변환으로 반복적이고 일관된 품질의 코드 전환을 가능케 하며 자동 피드백을 통해 변환 정확도도 지속 개선하도록 설계됐다. 이를 통해 기업은 수백·수천 개의 애플리케이션에 걸쳐 변환 작업을 빠르게 확장할 수 있다. 실제 사례도 속속 나오고 있다. 에어캐나다는 수천 개의 AWS 람다 함수를 며칠 만에 현대화하는 데 성공하며 기존 방식 대비 시간과 비용을 80% 절감했다. 글로벌 제조기업 지원 솔루션 기업 QAD 역시 기존 고객의 전사적자원관리(ERP) 업그레이드 난제를 해결하기 위해 AWS 트랜스폼을 도입해 18만 줄 이상의 레거시 코드를 자동 처리하고 생산성과 품질을 동시에 끌어올렸다. AWS 트랜스폼은 윈도우 기반 시스템 전체를 오픈소스 클라우드 네이티브 환경으로 전환하는 기능도 대폭 강화했다. 닷넷 애플리케이션, SQL 서버, UI 프레임워크 등을 일괄 현대화하는 풀스택 윈도우 전환 속도가 최대 5배 빨라졌다. 라이선스 및 운영 비용도 최대 70% 절감했다. 팀프론트는 AWS 트랜스폼을 활용해 단 2주 만에 80만 줄의 코드를 현대화하며 대규모 전환 프로젝트의 가능성을 입증했다. 회사는 현재 SQL 서버에서 포스트그레SQL로의 전환과 애플리케이션 현대화를 함께 진행 중이며 이를 통해 고객에게 더 높은 수준의 서비스 제공이 가능해졌다고 평가했다. AWS는 메인프레임과 VM웨어 환경 전환을 위한 기능도 강화했다. 메인프레임용 신규 에이전트는 레거시 코드의 비즈니스 기능 단위 분석, 도메인 분해, 테스트 자동화 등을 지원해 기존에 수개월 소요되던 작업을 단축한다. VM웨어용 트랜스폼 기능은 대규모 네트워크 마이그레이션과 보안 검토를 자동화해 복잡한 인프라 전환을 간소화한다. 또 AWS 파트너사가 자체 도구와 지식을 통합해 고객 맞춤형 워크플로를 구성할 수 있는 조합가능성 이니셔티브도 새롭게 도입했다. 산제이 브라마와르 QAD 레드존 최고경영자(CEO)는 "AWS 트랜스폼을 통해 이전에는 2주가 걸리던 현대화 작업이 이제는 단 3일 만에 완료되며 생산성을 60~70% 향상시키고 연간 7천500시간 이상의 개발 시간을 절약했다"며 "최신 QAD 어댑티브 ERP 플랫폼으로 전환하는 과정을 획기적으로 단축했고 이는 단순 현대화가 아니라 가속화"라고 말했다. 팀프론트의 바비 랜드 최고제품기술책임자(CPTO)는 "AWS 트랜스폼을 통해 단 2주 만에 80만 줄의 코드를 현대화하는 초기 성과를 거뒀으며 방대한 코드베이스를 수 개월이 아닌 단 수 주 만에 변환할 수 있음을 입증했다"며 "이를 통해 현대화를 가속화하고 현장 서비스 소프트웨어 기업 고객들에게 더 나은 서비스를 제공할 수 있게 됐다"고 밝혔다.

2025.12.09 17:20한정호

앤트로픽, '클로드 코드' 슬랙에 적용…"보안·IP 보호 우려"

앤트로픽이 인공지능(AI) 코딩 도구를 '슬랙'에 적용해 개발 자동화 생태계를 넓혔다. 9일 테크크런치 등 외신에 따르면 앤트로픽은 '슬랙'에 활용 가능한 AI 코딩 도구 '클로드 코드' 베타 버전을 공개했다. 개발자는 슬랙 내 채팅 스레드에서 코딩 작업을 AI로 자동화할 수 있다. 클로드 코드는 슬랙에서 제공되던 코드 스니펫 작성, 디버깅 같은 단편적 기능을 넘어섰다는 평을 받고 있다. 대화 맥락을 분석해 적절한 저장소를 선택하고 전체 코딩 세션을 자동 생성할 수 있다는 이유에서다. 클로드 코드는 슬랙 스레드에 개발 진행 상황을 게시하고 리뷰 링크, 풀 리퀘스트 링크를 공유해 협업 단계를 연속적으로 이어준다. 이에 개발자는 앱 전환 없이 대화만으로 코드 작성, 검토까지 진행 가능하다. 업계는 클로드 코드의 발목으로 코드 보안과 IP 보호 문제를 꼽았다. 우선 개발팀이 민감한 코드 저장소 접근 권한을 슬랙 등 외부 플랫폼으로 관리해야 한다는 점이다. 이에 보안이나 지식재산(IP) 보호에 대한 부담이 커질 수 있다는 우려가 나올 수 있다. 또 슬랙이나 클로드 API에서 장애가 발생하거나 레이드 제한이 걸릴 경우, 외부 서비스가 개발 흐름을 직접 통제한다. 이는 기존 로컬 중심 워크플로보다 중단 위험이 커질 수 있다. 테크크런치는 "앤트로픽은 클로드 코드의 보안과 IP 보호 문제를 해결해야 할 것"이라고 지적했다.

2025.12.09 16:08김미정

8년간 北해킹 악용 '윈도우 바로가기'…MS, 뒤늦은 도둑 패치

마이크로소프트(MS) 윈도우 바로가기 파일(.lnk) 처리 과정에서 발생하는 보안 취약점이 지난 8년간 북한·러시아 등 11개 국가지원 해킹조직(APT)악용된 것으로 나타났다. 특히 마이크로소프트는 보안 기업으로부터 해당 취약점을 제보 받고도 '기준 미달'이라며 패치를 거부하던 중 사태가 커지자 최근 은밀하게 수정을 진행해 논란이 일고 있다. 7일 트렌드마이크로와 제로데이 이니셔티브(ZDI)에 따르면 'ZDI-CAN-25373(CVE-2025-9491)'로 명명된 취약점관련 보고서를 발표했다. 보고서에 따르면 공격자들은 이 허점을 이미 2017년 1월부터 알고 적극적으로 활용해 왔다. 트렌드마이크로가 1천여 개 악성 샘플을 분석한 결과 북한의 김수키, 스카크러프트, 코니를 비롯해 러시아와 중국, 이란 등 최소 11개 정부 산하 지능형 지속적 위협(APT) 그룹이 이 방식을 사용한 것으로 나타났다. 이들은 주로 정부 기관, 방위 산업, 금융(가상자산), 에너지 기업 등을 노렸으며, 공격의 70% 이상은 기밀 탈취 목적의 사이버 스파이 행위였다. 이 취약점은 바로가기 파일의 속성을 표시하는 창의 글자 수에 제한이 있다는 점을 악용한 '공백 채우기(Padding)' 기법이다. 명령어 앞부분에 공백 문자를 무수히 입력하면 실제 악성 코드는 화면 밖으로 밀려나게 된다. 이로 인해 사용자가 파일 검증을 위해 속성 창을 열어보더라도 악성 명령어는 보이지 않는다. 결국 해당 바로가기 파일을 안전하다고 오해해 실행할 경우 백그라운드에서 숨겨진 악성코드가 작동하는 방식이다. 문제는 마이크로소프트의 대응이다. ZDI 측이 해당 취약점을 발견하고 제보했으나 마이크로소프트측에서 '보안 서비스 기준'을 충족하지 않는다'며 패치 계획이 없다고 통보했다는 설명이다. 사용자가 파일을 직접 실행해야 한다는 점 등을 들어 심각도를 낮게 평가한 것이다. 하지만 이 취약점이 CVE-2025-9491로 공식 등재되고 위험성이 부각되자 태도가 바뀌었다. 보안 업계 확인 결과 MS는 별도의 공지 없이 최근 윈도우 업데이트에 해당 문제를 해결하는 코드를 포함시킨 것으로 파악됐다. 8년간 방치되던 보안 취약점을 별도의 보안 권고문 등의 발표 없이 조용히 넘어간 것이다. 더불어 보안 전문가들은 최신 패치가 나왔더라도 안심할 수 없다고 지적한다. 업데이트가 적용되지 않은 구형 시스템은 여전히 위험에 노출돼 있기 때문이다. 특히 최근 국내에서는 대기업, 정부부처, 가상자산, 방산기업 등을 대상으로 한 이메일 해킹 시도가 끊이지 않고 있다. 이러한 공격의 상당수가 '문서 파일'이나 '바로가기 파일'을 위장해 침투하는 방식인 만큼 해당 취약점이 연관됐을 가능성도 제기된다. 트렌드마이크로는 "수년간 마이크로소프트의 보안 조치가 이뤄지지 않았던 만큼 기업 보안 담당자들의 각별한 주의가 필요하다"며 "기업 보안 담당자는 EDR 솔루션을 통해 명령프롬프트(cmd)나 파워쉘이 바로가기 파일을 통해 실행되는 비정상적인 행위를 집중 모니터링해야 한다"고 조언했다. 또한 "사용자들에게는 이메일이나 메신저로 전달된 출처가 불분명한 바로가기 파일은 절대 실행하지 말 것"을 당부했다.

2025.12.07 09:49남혁우

'코드레드' 발령한 오픈AI, 챗GPT 아성 지켜낼까

챗GPT로 생성형 인공지능(AI) 바람을 선도한 오픈AI에 비상이 걸렸다. 월스트리트저널을 비롯한 외신들에 따르면 샘 알트먼 오픈AI 최고경영자(CEO)는 지난 1일(현지시간) 전 직원들에게 '코드 레드(Code Red)'를 발령했다. 챗GPT 품질 개선에 주력하기 위한 조치였다. 최근 몇 년 동안 오픈AI는 생성형 AI 시장의 강자로 군림했다. 여러 경쟁 서비스가 나왔지만 챗GPT가 최고라는 인식엔 변함이 없었다. 하지만 최근 구글이 제미나이3(Gemini3)를 내놓으면서 상황이 달라졌다. 다양한 벤치마크 지표에서 제미나이3가 오픈AI의 최신 모델 GPT-5보다 높은 점수를 받았다. 특히 구글이 지난 8월 선보인 이미지 생성기 나노바나나의 위력은 대단했다. 이후 제미나이 월간활성이용자(MAU)가 급격하게 늘어났다. 구글에 따르면 지난 7월 4억5천만명에서 제미나이 월간 이용자 수는 10월엔 6억5천만명으로 껑충 뛰었다. 게다가 이 분야의 또 다른 강자 앤트로픽도 위협적인 상대다. 액트로픽은 추론과 전문 작업에 적합한 최상위 대규모언어모델(LLM) 클로드 오퍼스4.5(Claude Opus4.5) 신규 버전을 출시하면서 오픈AI를 위협하고 있다. 지난 2023년 1천 곳에도 못 미쳤던 기업 고객은 지난 9월 30만곳 이상으로 증가했다. 샘 알트먼이 사내에 '코드레드'를 발령한 것은 이런 상황과 무관하지 않은 것으로 풀이된다. 당대 최고 기업 구글이 성능 면에서도 자신들을 앞선 상황을 방치할 경우 생성형 AI 시장에서 밀려날 수도 있다는 위기 의식을 갖게 됐다는 것이다. 미국 실리콘밸리에선 새로운 경쟁자를 견제하기 위해 '비상'을 거는 것이 보기 드문 일은 아니다. 그 과정을 통해 서비스를 한 단계 업그레이드하면서 고객들을 붙잡아두는 데 성공한 기업들이 강자로 군림해 왔다. 최근 대표적인 사례가 마이크로소프트와 페이스북이다. 상황은 다르지만 두 기업 모두 최고지도자의 비상 선언 이후 서비스를 혁신하면서 텃밭을 지켜내는 데 성공했다. 넷스케이프 대공세 막아낸 빌 게이츠의 메시지 1995년 5월. 당대 최고 기업 마이크로소프트에 비상이 걸렸다. 신흥 강자 넷스케이프가 내놓은 브라우저 때문이었다. 당시 마이크로소프트는 윈도 운영체제로 PC 시장을 독점하고 있었다. 마크 앤드리슨이 만든 넷스케이프는 그 무렵 '넷스케이프 내비게이터'라는 브라우저로 인터넷 혁명의 불씨를 키우고 있었다. 한 해 전인 1994년 12월 15일 첫 선을 보인 넷스케이프 브라우저는 그 때까지 힘들게 인터넷을 이용했던 많은 사람들에겐 새로운 세계로 바로 연결해주는 고속도로나 다름 없었다. 'PC 시대' 최강자 마이크로소프트가 인터넷 시대를 맞아 2류 기업으로 전락할 수도 있다는 분석이 힘을 얻기 시작했다. '독점 자본가' 빌 게이츠가 이런 상황을 그냥 넘길 리 없었다. 빌 게이츠는 1995년 5월26일 주요 임원들에게 메시지를 보냈다. '인터넷의 파고(The Internet Tidal Wave)'란 제목의 메일이었다. 이 메시지에서 빌 게이츠는 “앞으로 몇 년 동안 인터넷은 PC 구매를 매우 건전하게 유지하는 데 도움이 될 것”이라고 주장했다. 여기까지는 긍정적인 관점이다. 하지만 빌 게이츠가 이런 긍정적인 얘기를 하기 위해 비상경보를 발령한 것은 아니었다. 그는 “인터넷으로 인해 CD롬 소프트웨어 사업이 극적으로 영향을 받을 것”이라고 경고했다. 정보 생활의 중심이 개별 PC에서 인터넷으로 넘어갈 수도 있다는 것이다. 그렇게 되면 'PC 시대 최강자' 마이크로소프트는 넷스케이프에게 밀려날 수도 있다. 이런 경고는 당시 현실을 정확하게 인식한 것이었다. 이후 마이크로소프트는 '끼워 팔기'를 비롯한 온갖 묘수를 동원한다. 덕분에 PC 시장의 문법이 바뀌는 것을 막는 데 성공했다. 반면 '무서운 신예' 넷스케이프는 조용히 시장에서 사라져갔다. 물론 그 과정에서 마이크로소프트는 많은 반칙을 저질렀다. 운영체제 시장 독점적 지위를 남용한 끼워팔기가 대표적인 사례였다. 결국 2000년 회사 분할 판결까지 받게 된다. 마이크로소프트가 이후 한 동안 '독점 기업'이란 주홍글씨를 가슴에 달고 다녀야 했다. 구글의 역습 맞선 페이스북의 '락다운' 2011년 6월 28일 구글은 조용하게 소셜 네트워크 서비스를 시작했다. 초대장 받은 사람들만 가입할 수 있었던 구글 플러스를 내놓은 것이다. 3개월 뒤 구글은 초대장 없이도 가입할 수 있도록 문호를 넓혔다. 구글 플러스의 출발은 '금수저 플랫폼'다웠다. 서클을 비롯한 새로운 기능을 대거 추가하면서 바람을 일으켰다. 2주 만에 이용자 1천만명을 돌파했다. 2011년말에는 9천만명에 달하면서 1억명 돌파를 눈 앞에 뒀다. 무엇보다 본체인 구글의 후광은 엄청났다. 그 무렵 최고 소셜 플랫폼이던 페이스북과는 비교가 되지 않을 정도였다. 2010년 구글 매출은 페이스북의 15배에 달했다. 자연스럽게 소셜 플랫폼 시장이 한 바탕 요동칠 것이란 전망이 힘을 얻기 시작했다. 브라우저 시장 후발주자였던 마이크로소프트가 넷스케이프를 몰락시켰던 것과 비슷한 상황이 벌어질 것이란 예측까지 나올 정도였다. 당대 최고 소셜 플랫폼이던 페이스북에 비상이 걸렸다. 구글 플러스 출범 직후 마크 저커버그가 '락다운(Lock Down)'을 선언하면서 전 직원을 비상소집했다. '인터넷 대제국' 구글이 자신들의 텃밭으로 쳐들어 오자 출퇴근 없이 연구개발에 전념하는 조치를 내렸다. 당시 저커버그는 “카르타고는 반드시 멸망한다”면서 직원들을 독려했다. 페이스북의 '락다운' 운동을 60일 계속됐다. 서비스를 처음부터 전면 재검토하기 시작했다. '락다운 운동'을 통해 여러 가지 혁신적인 기능을 개발했다. 친구 맺기를 하지 않아도 상대의 글을 볼 수 있는 '받아보기'를 추가했다. 관심사가 비슷한 사람들이 묶을 수 있는 그룹 서비스도 새롭게 선보였다. 이런 운동을 통해 페이스북이 추가한 기능만 10개가 넘었다. 이 기능들은 이용자들을 페이스북에 그대로 잡아두는 데 결정적인 역할을 했다. 반면 당대 최고 기업 구글은 여유만만했다. 새 서비스 확산을 위해 자신들이 갖고 있던 자산을 활용했다. 구글 플러스에 지메일, 유튜브 등을 결합했다. 구글 플러스 계정을 갖고 있어야만 유튜브 댓글을 달 수 있도록 했다. 통합 전략은 결실을 맺는 듯했다. 2013년 10월 구글은 구글 플러스 월간 이용자가 5억4천만명에 이른다고 발표했다. 이중 3억명은 지메일, 유튜브와 결합을 통해 확보한 이용자였다. 구글의 이런 행보는 마이크로소프트의 '끼워 팔기'와 떠올리게 만들었다. 하지만 마이크로소프트의 끼워팔기는 이용자 입장에선 편리한 측면도 적지 않았다. 반면 구글의 통합 전략은 오히려 이용자들의 불편만 야기했다. 이후 벌어진 일은 우리가 아는 그대로다. 구글 플러스는 탄생 8년만인 2019년 쓸쓸하게 사라져 버렸다. 반면 페이스북은 락다운 운동을 통해 사용성을 대폭 개선하면서 '최고 플랫폼' 입지를 지켜내는 데 성공했다. 페이스북 이후 14년 만에 구글과 맞서게 된 오픈AI 샘 알트먼 오픈AI CEO의 '코드레드' 역시 이런 사례와 크게 다르진 않다. 자신들의 텃밭이 위협받고 있는 상황을 극복하기 위한 조치이기 때문이다. 물론 상황은 다르다. 마이크로소프트는 '신예 강자'의 영역을 빼앗기 위해 비상을 걸었다. 반면 페이스북은 자신들의 본체를 위협하는 거대 제국의 침략을 막아내기 위해 일어섰다. 굳이 따지자면 오픈AI는 2011년 페이스북과 비슷한 상황이다. 공교롭게도 상대는 똑 같은 구글이다. 당시 페이스북의 방어전략은 성을 포위당한 작은 나라의 결사적인 항전을 연상케 했다. 60일 간 두문불출하면서 서비스 혁신에 매진했다. 반면 당시의 구글은 느슨한 포위작전을 펼치다가 작은 강자 페이스북에게 호되게 당했다. 14년 뒤 벌어진 상황은 조금 다르다. 당시의 구글은 소셜 플랫폼에 대한 내공이 깊지 않았다. 자신들의 플랫폼 파워를 지나치게 맹신했다. 소셜 플랫폼의 특성에 대해 고민하기 보다는 구글 후광 효과를 극대화하는 쪽에 무게를 뒀다. 하지만 지금의 구글은 AI 분야에서 갈고 닦은 무공이 만만치 않다. 챗GPT가 나오기 전까지만 해도 구글은 AI 최강자를 자임하고 있었다. 2016년 알파고로 AI 바람을 일으킨 이후 10년 가까이 이 분야 최고 실력자였다. 과연 오픈AI는 14년 전 페이스북처럼 자신들의 아성을 지켜내는 데 성공할 수 있을까? 이 질문은 가뜩이나 흥미진진한 생성형 AI 전쟁터를 바라보는 흥미로운 관전 포인트 중 하나가 될 것 같다.

2025.12.04 15:37김익현

아가도스, 가비아와 '가변형 앱 SaaS' 공식 출시

아가도스(대표 박용규)가 가비아의 '하이웍스 세일즈'를 통해 사용자가 직접 수정·변경할 수 있는 가변형 앱 서비스형 소프트웨어(SaaS) 서비스를 선보였다. 아가도스는 노코드 기술 플랫폼 '아가도스 플랫폼'을 기반으로 개발된 SFA·CRM 애플리케이션이 가비아의 '하이웍스 세일즈'로 공식 출시됐다고 27일 밝혔다. 아가도스의 주력 기술 분야인 '사용자 자가 수정형 앱' 서비스가 상용 클라우드 서비스 형태로 처음 제공되는 것이다. 이번에 선보인 '하이웍스 세일즈'는 하이웍스 그룹웨어를 사용하는 기업 고객이 별도 개발자 없이도 각자의 영업 조직과 산업 특성에 맞게 화면 구성, 입력 항목, 업무 흐름 등을 자유롭게 바꿀 수 있는 것이 특징이다. 하나의 앱 인스턴스를 기반으로 기업마다 다른 형태의 서비스로 변형해 쓸 수 있는 가변형 멀티테넌시 SaaS 메커니즘이 국내 최초로 적용됐다고 회사 측은 설명했다. 실제 하이웍스 세일즈는 영업 파이프라인과 고객관리(CRM)를 위한 기본 기능을 제공하면서도, 각 기업이 사용하는 영업 단계, 거래처 분류 기준, 내부 승인 절차 등을 사용자가 직접 추가·수정할 수 있도록 설계됐다. 코딩 없이 화면에서 항목을 설정하고 규칙을 정의하면 바로 서비스에 반영돼, 영업 현장의 요구를 IT 개발 과정 없이 곧바로 업무 앱에 담을 수 있도록 한 것이다. 박용규 대표는 "하이웍스 세일즈를 비롯해 앞으로 출시될 모든 업무용 애플리케이션 서비스에는 파트너나 고객이 코드 개발 없이 직접 최적화할 수 있는 수단이 내재화될 것"이라며 "이 수단의 폭을 점차 넓혀 비개발자 사용자의 참여를 확대할 계획이며, 비개발자를 위한 '아가도스 노코드 AI(노코드 아이)' 서비스도 2026년 상반기 내 출시할 계획이다"고 밝혔다. 아가도스는 그동안 엔터프라이즈급 업무용 애플리케이션이 요구하는 복잡한 업무 규칙과 다양한 사용자 역할을 충분히 반영하면서도, 글로벌형 서비스 수준의 가변형 멀티테넌시 SaaS 구조를 지원하는 노코드 기술을 꾸준히 연구·개발해왔다. 회사는 노코드와 노코드 AI 기술 기반 플랫폼을 통해 비개발자와 개발자가 함께 애플리케이션을 만들고 개선하는 생태계를 구축하는 것을 목표로 하고 있다. 박 대표는 "노코드와 노코드 AI 기술 기반 플랫폼 서비스를 통해 비개발자나 개발자 모두가 참여해 가치를 생산하고 공유할 수 있는 애플리케이션 플랫폼 생태계 구축에 힘쓸 것"이라며 "가비아 하이웍스와 긴밀한 협력 관계를 지속해 국내 SaaS 시장에서 가변형 앱 서비스의 활용 사례를 확대하겠다"고 말했다.

2025.11.27 15:47남혁우

메가존, 지멘스 '멘딕스' 총판 앞세워 AI·로우코드 사업 확장 속도

메가존이 지멘스 디지털 인더스트리 소프트웨어의 로우코드 플랫폼 부문 사업부 '멘딕스'와의 총판 계약을 바탕으로 로우코드 비즈니스 확장에 나섰다. 메가존은 지난 25일 멘딕스와 웨스틴 서울 파르나스 아틀라스홀에서 '멘딕스 커넥트 2025'를 개최해 차세대 인공지능(AI)·로우코드 혁신 전략과 산업 현장 디지털 전환(DX) 적용 방안을 발표했다고 26일 밝혔다. 이날 행사에는 국내 기업의 IT·DX 담당자와 개발 실무자 등 200여 명이 참석했다. 이번 행사를 계기로 양사는 AI·로우코드 플랫폼 '멘딕스 11'을 국내 시장에 본격 공급한다는 목표다. 메인 세션에서는 멘딕스 11의 신규 기능과 AI 연계 방안, 기술 시너지가 각 회사에 가져올 수 있는 성장가능성에 대한 발표가 진행됐다. 첫 번째 기조 발표에서 지멘스 이수아 부문장은 AI 기반 디지털 혁신 전략을 주제로 글로벌 제조·산업 기업들이 AI와 로우코드를 활용해 디지털 혁신을 가속화한 사례를 소개했다. 이어 멘딕스 아태지역 사이먼 게린 최고개발책임자(CTO)는 로우코드·데이터·AI의 기술적 변화가 기업의 실무자와 SW 개발과 운영 방식에 미치는 영향을 발표했다. 다양한 산업 적용 사례도 공개됐다. 지멘스 강철 전무는 인더스트리 4.0 관점에서 제조 전반의 프로세스를 로우코드로 연결하는 전략을 제시했으며 메가존디지털 박유진 팀장은 멘딕스와 SAP 코어 통합을 기반으로 구축한 지능형 구매·발주 시스템 사례를 소개했다. 현대자동차 홍시형 연구원은 웹 기반 GUI를 활용한 열에너지 시스템 버추얼 개발 환경 사례를 발표하며 제조·해석 분야의 디지털 혁신 가능성을 공유했다. 이어 이몰디노 신종현 CTO는 멘딕스를 통해 글로벌 공급망관리(SCM) 효율을 대폭 향상한 사례를 설명하며 로우코드 기반 DX의 실제 효과를 강조했다. 오병준 지멘스 디지털 인더스트리 소프트웨어 한국지사장은 "기업 환경은 이제 로우코드 플랫폼과 AI가 개별적으로 작동하는 단계를 넘어 서로 결합해 시너지를 발휘하는 에이전틱 시대로 진입했다"며 "이러한 변화의 중심에서 AI 혁신 전략을 바탕으로 고객사들과 새로운 가능성을 함께 모색하길 기대한다"고 말했다. 메가존디지털 조영국 부사장은 "멘딕스는 아이디어만 있다면 전문 개발자가 아니어도 누구나 쉽게 소프트웨어(SW)를 만들 수 있는 개발 환경을 구축해 비즈니스 민첩성을 극대화한다"며 "데이터 기반의 AI 활용을 지원함으로써 고객 비즈니스의 성장을 이끌어내는 새로운 전략 플랫폼이 될 것"이라고 강조했다.

2025.11.26 16:23한정호

롯데이노베이트, 사내 100인 기술 경쟁 'INNO 챌린지' 성료

롯데이노베이트가 사내 개발자 100여 명이 참여한 기술 경진대회를 통해 데브렐(DevRel) 기반 기술 조직 역량 강화에 속도를 내고 있다. 롯데이노베이트는 최근 서울 본사에서 사내 개발자와 임직원이 한자리에 모이는 '이노챌린지(INNO Challenge)' 대회를 개최했다고 26일 밝혔다. 이번 대회는 개발자들이 기술 교류를 통해 함께 성장할 수 있는 환경을 조성하기 위한 자리였다. 동시에 개발자 관계(DevRel) 활동의 일환으로 사내 기술 조직의 전문성과 가치를 사내외에 효과적으로 알리기 위한 목적도 담겼다. 대회는 총 3개 부문으로 나뉘어 진행됐다. 개인 단위로 참가하는 코드 챌린지와 프롬프트 엔지니어링, 팀 단위로 수행하는 모의해킹 부문이다. 코드 챌린지는 주어진 문제를 창의적인 방식으로 해결하는 개발 역량과 도전 정신을 중점적으로 평가했다. 프롬프트 엔지니어링 부문은 참가자들의 AI 리터러시와 다양한 상황에서 AI를 활용해 문제를 해결하는 능력에 초점을 맞췄다. 모의해킹 부문에서는 인프라 환경을 가정하고 다양한 보안 위협을 얼마나 신속하고 정확하게 찾아내고 대응하는지 면밀히 살폈다. 행사는 아침 일찍부터 저녁 늦게까지 열띤 분위기 속에서 이어졌다. 참가자들은 각 부문별 과제를 수행하며 그동안 갈고닦은 실력을 아낌없이 쏟아냈다. 롯데이노베이트는 적극적으로 나선 임직원들을 위해 다양한 시상과 풍성한 경품을 마련해 현장의 열기를 더욱 끌어올렸다. 대회에 참여한 한 개발자는 "이번 대회를 통해 각 부문별 과제를 수행하면서 최신 기술 트렌드를 직접 체감할 수 있었다"며 "동료 개발자들과 활발하게 토론하고 지식을 공유하면서 실질적인 역량을 키울 수 있는 뜻깊은 시간이었다"고 말했다. 대회를 주관한 김경엽 롯데이노베이트 대표이사는 "임직원들의 적극적인 참여에 진심으로 감사드린다"며 "이번 프로그램이 서로 소통하고 협력하는 계기가 되었기를 바란다"고 밝혔다. 이어 "앞으로도 다양한 기술 교류 활동을 지속해서 마련해 모두가 함께 성장하고 발전하는 긍정적인 기업 문화를 만들어가겠다"고 덧붙였다.

2025.11.26 14:57남혁우

AWS, AI 코딩 에이전트 '키로' 출시…개발 방식 바꾼다

아마존웹서비스(AWS)가 소프트웨어(SW) 엔지니어링의 방식을 변화시킬 수 있는 새로운 인공지능(AI) 개발 도구를 내놨다. 단순 코드 보조를 넘어 사양 정의·테스트·설계·구현을 하나의 흐름으로 통합한다는 목표다. AWS는 AI 코딩 에이전트 '키로'를 정식 출시했다고 20일 밝혔다. 지난 7월 프리뷰로 공개된 키로는 기존 개발 워크플로우를 통합 개발 환경(IDE)과 명령줄 인터페이스(CLI) 환경에서 그대로 확장해 사용할 수 있도록 설계된 에이전틱 AI 개발 도구다. 코드 생성과 수정뿐 아니라 요구사항 정의, 시스템 설계, 테스트까지 개발 전 과정에 걸친 생산성 강화를 목표로 한다. 키로의 핵심은 '스펙 기반 개발'을 중심에 둔 에이전틱 AI IDE라는 점이다. 개발자가 단순 기능 설명을 입력하면 이를 요구사항, 시스템 설계, 개별 작업으로 자동 분해해 코드·문서·테스트로 구현한다. 기존 AI 도구가 즉흥적 코드 생성에 기댔다면 키로는 사양 정의를 시작점으로 개발의 일관성과 추적 가능성을 높이는 엔터프라이즈 방식을 그대로 반영한다는 설명이다. AWS는 이번 정식 출시와 함께 속성 기반 테스트(PBT), 체크포인트 리와인드, 다중 루트 작업 공간, 키로 CLI 등 네 가지 주요 기능을 공개했다. 속성 기반 테스트는 특정 예시 위주 단위 테스트의 한계를 넘어 요구사항에서 추출한 속성을 기반으로 수백~수천 개의 랜덤 테스트 케이스를 자동 생성해 코드의 일반적 동작을 검증한다. 오류가 발생하면 축소 기법을 통해 핵심 반례를 찾아내고 구현·사양 중 어느 부분을 수정해야 하는지 선택지를 제시한다. 체크포인트 리와인드 기능은 개발 단계별 변경 시점을 자동 기록해 원하는 단계로 되돌리는 기능이다. 개발 방향 조정이나 대안 비교 시 유용하며 추가 크레딧 소모 없이 작업을 이어갈 수 있다는 게 강점이다. 또 다중 루트 작업 공간 지원을 통해 여러 깃 서브모듈·패키지를 가진 프로젝트도 한 작업 공간에서 AI 에이전트를 일관되게 적용할 수 있다. 키로 CLI는 터미널 환경에서도 동일한 모델 컨텍스트 프로토콜(MCP) 및 스티어링 파일을 사용할 수 있어 IDE·CLI 간 개발 경험을 통합한다. 로컬 파일 조작, API 호출, 배시 명령 실행 등 기능을 활용해 백엔드 분석부터 프론트엔드 컴포넌트 작성까지 다양한 작업을 자동화할 수 있다. 기업 고객을 위한 관리 기능도 강화됐다. AWS IAM 아이덴티티 센터를 통한 인증 지원, 키로 프로·프로 플러스·파워 구독 관리, 비용 초과 설정, 조직 단위 결제, 사용량 모니터링 등 엔터프라이즈 환경에 필요한 기능을 중앙에서 제어할 수 있다. 신규 대시보드는 조직 전체의 키로 사용 현황을 한눈에 관리할 수 있도록 설계됐다. 국내 개발자 커뮤니티에서도 키로를 통해 즉흥적 프롬프트 개발보다 계획 기반 개발로 전환할 수 있다는 기대가 나오고 있다. 특히 요구사항 문서화를 자연스럽게 유도해 협업 품질을 높이고 비즈니스 로직 변화에도 즉각 대응 가능한 점이 장점으로 꼽힌다. AWS는 정식 출시와 함께 스타트업 대상 혜택도 제공한다. 시리즈 B 단계까지의 글로벌 스타트업은 키로 프로 플러스를 1년간 무료로 이용할 수 있으며 AWS 액티베이트 크레딧과도 중복 사용이 가능하다. 당근의 변규현 엔지니어는 "키로는 더 나은 SW 엔지니어링을 위한 길을 안내한다"며 "스펙 작성 과정에서 전달할 내용을 자연스럽게 구조화해 워킹 백워즈 방식의 개발을 정교하게 수행할 수 있었다"고 말했다. 브로즈의 최지연 엔지니어는 "키로는 초기 요구사항 정리 단계의 막막함을 크게 줄여준다"며 "스펙 모드가 컨텍스트를 안정적으로 제어해 엣지 케이스까지 자연스럽게 드러나고 보완되는 경험을 제공했다"고 밝혔다. 정도현 로보코 대표는 "키로는 사양 중심 개발 방법론을 제대로 구현할 수 있는 바이브 코딩 파트너"라며 "엔터프라이즈급 보안·프라이버시 정책과 사용 분석 기능을 갖춰 대규모 조직에서도 신뢰할 수 있는 솔루션"이라고 강조했다.

2025.11.20 16:53한정호

수억 줄에 달하는 소스코드, 이제 AI가 대신 읽어준다

구글이 급증하는 소스코드 환경에서 개발자가 코드를 쉽게 이해하고 바로 개발 업무를 수행할 수 있도록 돕는 인공지능(AI) 기반 신규 서비스를 선보였다. 18일 구글은 코드 저장소 내의 소스코드를 자동으로 분석해 문서로 정리하는 '코드 위키(Code Wiki)' 미리보기 버전을 공개했다고 밝혔다. 코드 위키는 깃허브 등 코드 저장소 전체를 스캔해 구조화된 위키 문서를 자동 생성하는 플랫폼이다. 코드 변경이 발생할 때마다 문서를 다시 생성해 항상 최신 상태를 유지하는 것이 특징이다. 생성된 문서 안에는 모듈·클래스·함수 설명과 함께 관련 소스코드 위치로 바로 이동할 수 있는 링크가 포함되며 아키텍처, 클래스, 시퀀스 다이어그램 등 시각화 정보도 함께 제공된다. 현재는 퍼블릭 저장소를 대상으로 한 웹사이트 형태의 프리뷰 서비스가 우선 제공된다. 향후 CLI 확장을 통해 프라이빗 저장소에서도 사용할 수 있도록 할 계획이다. 구글이 해당 서비스를 내놓은 배경에는 급증하는 코드베이스가 개발 생산성을 가로막는 대표적 병목으로 지목되고 있기 때문이다. 구글 개발자 블로그에 따르면 기업용 소프트웨어(SW)가 대형화되고 기능이 기하급수적으로 늘어나면서 코드베이스가 적게는 수천만 줄, 많게는 수십억 줄에 달한다. 이로 인해 기업 개발팀에서는 새로운 기능을 설계, 구현하는 시간보다 기존에 존재하는 방대한 코드베이스를 읽고 이해하는 데 더 많은 비용이 지출되고 있다. 이에 따라 기업내 모든 코드 정보를 정리함으로써 누구나 쉽게 내용을 파악하고 업무에 활용할 수 있는 기반을 마련한다는 것이다. 구글 측은 코드 위키를 통해 신입 개발자가 첫날부터 코드를 파악해 커밋을 하고 숙련 개발자도 새로운 라이브러리 구조를 짧은 시간 안에 이해하도록 돕는 것을 목표로 한다고 밝혔다. 코드 위키에는 제미나이 기반 채팅 기능도 포함돼 있다. 사용자는 특정 저장소를 대상으로 "이 모듈은 어떤 역할을 하지?", "이 API는 어디에서 호출하는거지" 등의 질문을 자연어로 입력하면 실제 코드를 바탕으로 답변을 제시한다. 설명 문서의 각 단락은 해당 코드 파일이나 심볼 정의와 연결돼 있어 답변을 확인한 뒤 곧바로 코드를 열어보며 맥락을 추적할 수 있도록 설계돼 있다. 구글은 제미나이 모델과 클라우드 개발자 도구 생태계에 통합해 저장소 단위 코드 이해를 위한 표준 플랫폼으로 발전시키겠다는 구상을 내놓고 있다. 이를 통해 코드 검색에서 시작해 코드 작성, 리뷰, 배포까지 전 과정에서 AI 활용도를 높인다는 계획이다. 다만 코드 위키가 생성한 문서는 AI가 자동으로 생성한 내용인 만큼 오류의 우려가 있어 모든 업무에 적용하기 보다 코드 구조를 이해하는 데 참고할 수 있는 보조 도구라고 강조했다. 구글클라우드 퍼거스 헐리 제품관리 이사는 "기존 코드를 읽는 것은 SW 개발에서 가장 크고 비용이 많이 드는 병목 현상 중 하나"라며 "코드위키는 코드 저장소를 지속적으로 업데이트되고 구조화된 위키를 유지하며 이런 문제를 해결할 수 있도록 지원한다"고 밝혔다. 이어 "개발자는 코드를 해독하는 것이 아니라 개발하는 데 시간을 투자해야 한다"며 수작업으로 작성된 오래된 문서와 끝없는 코드 읽기의 시대는 끝났으며 개발의 미래는 즉각적인 이해가 핵심"이라고 강조했다.

2025.11.18 15:10남혁우

코드박스, 인사관리 서비스 '주주 HR' 출시

코드박스(대표 서광열)가 인사관리 서비스 '주주(ZUZU) HR'을 출시했다고 18일 밝혔다. ZUZU HR은 인사 담당자의 반복 업무를 자동화하고, 조직도·휴가·결재 등 인사관리 전반을 통합 관리할 수 있는 서비스다. 특히 스타트업이나 중소기업 인사 담당자는 그동안 엑셀로 직원별 연차를 계산하거나 조직도를 관리했고, 카톡 등 개인용 메신저로 결재 요청을 주고받아야 했다. 이 때문에 휴가 일수를 잘못 계산하거나, 조직 변경 시 인사 정보를 뒤늦게 일일이 업데이트하는 일이 빈번히 발생했다. ZUZU HR은 이런 반복적이고 수동적인 인사관리 과정을 없앴다. 조직도 파일을 AI가 자동으로 읽어 손쉽게 조직개편 이력을 등록하며, 회사 설정에 맞춰 입사일 또는 회계연도 기준으로 연차가 자동 부여·소멸된다. 법정 휴가와 약정 휴가도 클릭 몇 번으로 설정할 수 있고, 손쉽게 휴가 결재를 올리고 이메일 알림으로 빠르게 승인할 수 있다. 기존 인사관리는 담당자가 직원별 연차·휴가 관리와 인사 정보를 직접 계산하고 조정하는 '반자동 관리' 중심이었다면, ZUZU HR은 AI 시대에 걸맞은 '완전 자동 인사관리'를 지향한다. 덕분에 인사 담당자는 휴가나 인사 변동 처리에 쓰던 시간을 최소화하여 채용·조직문화 등 전략적 업무에 집중할 수 있고, 이미 타 인사관리 툴을 사용 중이라도 AI를 통해 쉽고 빠르게 ZUZU HR로 전환할 수 있다. 코드박스는 ZUZU HR 구독이 가능한 스탠다드 요금제도 새롭게 공개했다. HR 기능만이 아니라 주식보상 행사·부여 관리와 다양한 법인 운영 필수 기능을 함께 제공한다는 게 큰 차별점이다. 또한, 요금제 출시를 기념해 할인을 제공해 연 약정 시 최대 60% 할인 혜택을, ZUZU 법인설립과 투자유치 부스터 구매 고객에게는 스탠다드 1년 무료 이용권을 제공한다. 출시 행사는 2026년 1월 31일까지 진행되며, ZUZU 공식 홈페이지에서 확인할 수 있다. 서광열 코드박스 대표는 “ZUZU HR은 AI 시대에 새롭게 만든 인사관리 서비스로, 실무자가 HR 툴 사용 시 가장 어려워하는 부서 등록 단계부터 AI를 활용해 업무 효율성을 높였다”며 “덕분에 ZUZU 고객은 불편한 엑셀이나 비용 부담이 큰 타 HR 툴 대신 ZUZU HR를 이용하면서 등기·결의, 총보상, 투자유치에 인사까지 통합 관리할 수 있고, 통합 법인 운영이 필요한 신규 법인 고객은 ZUZU 도입을 더욱 적극적으로 검토할 수 있게 됐다”고 밝혔다.

2025.11.18 11:36백봉삼

HS효성첨단소재, 세계 3위 車 시장 인도에 타이어코드 공장 신설

HS효성첨단소재가 인도 중서부에 위치한 마하라슈트라주에 신규법인(HS Hyosung India Private Limited)을 설립해 글로벌 경쟁력 강화를 추진한다. HS효성첨단소재는 12일 공시를 통해 3천만 달러(약 430억원)를 출자해 타이어코드 생산을 위한 인도 현지 법인을 설립한다고 밝혔다. 이번 투자는 폴리에스터 타이어코드의 글로벌 수요 증가에 선제적으로 대응하고, 생산처를 다각화하기 위함이라고 회사 측은 설명했다. 인도는 세계 3위 규모 자동차 시장으로 급성장하고 있으며, 정부의 인프라 확대와 물류 산업 발전으로 타이어 수요가 빠르게 늘고 있다. 이와 함께 타이어 코드의 현지 조달 수요도 확대되는 추세다. HS효성첨단소재는 이번 투자를 통해 인도 내 안정적 공급망을 구축하고 시장 점유율 확대를 추진, 급변하는 시장에 신속히 대응할 기반을 마련할 계획이다. HS효성첨단소재는 인도 마하라슈트라주 나그푸르 산업단지에 약 7만평 규모 생산부지를 확보하고 2027년 타이어코드 공장을 완공해 제품을 생산할 계획이다. 향후 에어백 원단 등 자사 핵심 제품군의 생산 라인 증설도 단계적으로 검토할 예정이다. 타이어 코드는 자동차 타이어의 안전성·내구성·주행성을 보강하기 위해 타이어 내부에 적용되는 핵심 보강재다. HS효성첨단소재는 폴리에스터 타이어 코드 분야에서 20여 년간 세계 1위 지위를 유지해 왔으며, 현재 약 50% 시장 점유율을 보유하고 있다고 밝혔다. 또한 베트남·중국·미국 등 글로벌 생산 거점을 기반으로 공급망을 운영하고, 주요 고객사와의 공동 연구개발(R&D)을 통해 맞춤형 기술 솔루션을 제공 중이다. 최근에는 전기차 등 변화하는 모빌리티 시장에 대응하기 위해 경량화를 위한 고강력 타이어 코드와 성능 향상을 위한 고탄성 타이어 코드 등 다양한 제품을 개발하고 있다.

2025.11.12 17:11류은주

앤트로픽 공동창업자 "AI 안전, 인류에 필수…韓, 클로드 사용 톱5"

"우리는 인공지능(AI)의 발전이 안전하고 인류에게 유익해야 한다는 신념, 즉 '안전'이 가장 중요하다는 믿음으로 회사를 설립했습니다." 벤자민 만 앤트로픽 공동창업자는 지난 3일 지디넷코리아와 만나 이같이 말했다. 그는 기술 경쟁의 소용돌이 속에서도 'AI 안전'이 인류의 미래를 위한 필수 요소임을 거듭 강조했다. 7일 앤트로픽 'AI 경제 지수'에 따르면 한국은 '클로드' AI 모델의 전체 사용량 및 1인당 기준 사용량 모두에서 전 세계 상위 5위권에 오른다. 이 회사의 '안전 우선' 철학은 국내 시장에서도 큰 호응을 얻고 있는 것이다. 만 공동창업자는 지난 2017년 닉 보스트롬의 '슈퍼인텔리전스'를 읽고 AI 안전에 눈을 떴다고 회상했다. 그는 "초지능 AI 통제의 어려움을 깨달았다"며 "GPT-3로 스케일링 법칙의 엄청난 이점을 증명했음에도 안전에 대한 신념으로 오픈AI를 떠났다"고 밝혔다. 이어 "AGI로의 안전한 전환을 위해 오픈AI에 있었으나 '안전' 가치에 보다 잘 기여하기 위해 앤트로픽에 합류했다"고 설명했다. 그는 한국 시장의 폭발적인 성장세에도 주목했다. 특히 한국은 '클로드 코드'가 빠르게 성장하는 시장으로, 지난 4개월간 한국의 주간 활성 이용자 수(WAU)가 6배 증가했다는 점을 강조했다. 전 세계에서 '클로드 코드'를 가장 많이 이용한 것이 바로 한국 소프트웨어 엔지니어라는 것이다. 이러한 한국 시장의 중요성은 구체적인 파트너십과 투자로 이어지고 있다. 만 공동창업자는 "SK텔레콤과는 통신사에 특화된 모델을 함께 구축했다"며 "SK가 이 모델을 전 세계 다른 통신사에 보급하는 데 도움을 주고 있으며 이는 우리가 전 세계에서 맺은 최고의 파트너십 중 하나"라고 말했다. 이어 "슈퍼로이어 같은 스타트업의 법률 자동화 성공 사례 역시 괄목할 만하다"고 언급했다. 이러한 성장세에 발맞춰 앤트로픽은 현지화 및 파트너 지원과 대한민국 경제가 실질적으로 필요로 하는 부분에 대한 이해를 위해 현지 주재가 매우 중요하다고 판단하고 적극적으로 인력을 채용할 계획이다. 최근 발표된 정부의 AI 기본법에 대해서도 긍정적인 입장을 표명했다. 만 공동창업자는 "투명성, 윤리, 안전을 중시하는 우리의 '헌법적 AI' 접근 방식은 한국의 AI 기본법과 그 의도가 완벽하게 일치한다"며 "우리는 한국 정부와 협력할 생각에도 매우 기쁘며 현재 관계자들과 대화를 진행 중"이라고 밝혔다. 앤트로픽이 지난달 발표한 클로드 '소네트 4.5'가 코딩과 AI 에이전트 분야에서 최고 성능을 보이는 비결은 특정 '돌파구(Breakthrough)'가 아닌 '임계점(Critical threshold)'을 넘었기 때문이라고 밝혔다. 음성 인식이 오류율 1%의 임계점을 돌파하며 대중화된 것처럼 '소네트 4.5' 역시 개별 작업의 성공률이 비약적으로 높아져 복잡한 '에이전틱 워크플로우'의 효용성을 극대화할 수 있게 됐다는 분석이다. 만 공동창업자는 현재 AI의 역할에 대해서는 '자동화(Automation)'가 아닌 '기존 인력의 가속화(Acceleration)'로 정의했다. 그는 라쿠텐의 7시간짜리 작업을 앤트로픽의 AI 모델이 수행한 사례를 들며 이는 결과가 정확한지 자동으로 검증하는 훌륭한 '테스트 하네스(Test Harnesses)'가 있었기에 가능했다고 강조했다. 더불어 앤트로픽은 AI 안전을 구호에 그치지 않고 구체적인 기술로 구현하고 있다. '헌법적 AI'를 통해 AI가 스스로 보편적 가치를 학습하도록 유도하고 '기계론적 해석 가능성' 연구로 모델의 '뇌'를 들여다보며 '기만' 행위를 탐지한다. 또 '책임감 있는 스케일링 정책'을 통해 '생물학적 안전 등급'과 같은 자체 규제를 적용한다는 설명이다. 앤트로픽 코리아 팀을 꾸릴 때 가장 중요한 자질로 만 공동창업자는 '컬처 핏'을 꼽았다. 그는 "회사의 임무, 즉 초지능 AI가 있는 사회로의 전환이 인류에게 안전하고 유익하도록 만드는 데 진심으로 공감하는 것이 가장 중요하다"며 "우리는 이를 정말, 정말로 강조한다(Really, really mean it)"고 역설했다. 이어 "진실성과 지적 개방성을 갖춘 인재를 찾는다"고 덧붙였다. 그는 자신을 매일 움직이게 하는 원동력이 무엇인지에 대한 기자의 질문에는 현재 한 살과 세 살 된 두 아이의 긍정적인 미래가 바로 그것이라고 밝혔다. 만 공동창업자는 "(이번) 한국 방문을 통해 세상이 이 기술을 얼마나 필요로 하는지를 깨달았다"며 "(동시에) 이 기술이 '안전'해야 할 필요성을 절실히 느꼈다"고 말했다. 아래는 벤자민 만 앤트로픽 공동창업자와의 일문일답. Q. 많은 AI 스타트업이 기술 경쟁에 집중할 때 당신과 앤트로픽의 공동 창업자들은 AI 안전에 집중하며 오픈AI를 떠나 회사를 창업했다. 안전이 단순한 선택이 아닌 인류의 미래를 위한 '필수 요소'라고 믿게 된 결정적인 계기나 순간은 무엇이었나. A. 지난 2017년 닉 보스트롬(Nick Bostrom)의 '슈퍼인텔리전스(Superintelligence)'를 읽고 AI 안전에 대해 처음으로 진지하게 고민하게 됐다. 초지능 AI를 통제하는 것이 얼마나 어려울지 깨닫고 눈을 뜬 기분이었다. 최초에 오픈AI에 합류한 것은 당시 AI의 프론티어를 개척하려는 유일한 연구소였기 때문이다. 지난 2019년 'GPT-2'가 나왔을 때 이것이 바로 범용인공지능(AGI)로 가는 길이라고 확신했다. 그래서 오픈AI에 합류해 앤트로픽 공동 창업자들인 다리오 아모데이, 톰 브라운과 GPT-3 프로젝트를 시작했다. 우리는 보다 유능한 모델 없이는 AI 안전 문제에서 실질적인 진전을 이룰 수 없다고 느꼈다. 당시 한 구글 논문은 "모델의 스케일을 증가시킬 이유가 없다"거나 "규모 확장의 이점이 없고 오히려 (수확 체감으로) 한계에 부딪혔다"고 했다. 우리는 GPT-3 논문으로 정반대를 보여줬다. 실제로는 "규모를 키울수록 엄청난 수확(Huge Returns)이 발생한다"는 점과 "그런 확장성의 이점이 둔화될 기미가 전혀 보이지 않는다"는 것을 증명한 것이다. 오픈AI를 떠난 이유에 대해 구체적으로 말하자면 우리 공동 창업자들은 모두 AGI로의 전환이 안전하고 인류에게 유익해야 한다는 신념, 즉 '안전'이 가장 중요하다고 믿었기 때문이다. 초창기에 우리가 오픈AI에 있었던 이유도 정확히 그 이유 때문이었으나 어느 시점부터는 AI의 '역량과 안전' 또는 '경제적 이익과 안전' 사이에 딜레마가 발생하는 지점에서 반복적으로 작은 충돌들을 겪게 됐다. 결국 우리는 회사를 떠나 우리만의 회사를 차리는 것이 '안전'이라는 가치에 보다 잘 기여할 수 있는 길이라고 느꼈다. Q. 클로드 '소네트 4.5'가 AI 에이전트와 코딩 분야에서 최고 모델로 자리 잡고 있다. 이런 에이전트 중심의 접근을 가능하게 한 핵심 기술 돌파구는 무엇인가. 이것이 기업 도입을 어떻게 이끌고 있으며 '에이전틱 워크플로우'가 산업 생산성을 어떻게 바꿀 것이라 보나. A. 우리가 스택 전반에 걸쳐 훌륭한 작업을 수행해왔기 때문이라고 생각한다. 경쟁사들이 사전 훈련(Pre-training)이나 사후 훈련(Post-training)에 실패했다는 소문을 들어 왔다. 반대로 우리는 수년간 스케일링을 진행하며 '수확 감소'를 전혀 목격하지 못했다. '소네트 4.5'가 갑자기 좋아진 것은 특정 기술적 '돌파구(Breakthrough)' 때문이 아니다. 오히려 '임계점(Critical Threshold)'을 넘었기 때문이다. 음성 인식이 30년 넘게 존재했지만 지난 2010년대 구글이 단어 오류율을 1% 수준으로 낮추는 '임계점'을 돌파하자 비로소 모두가 일상적으로 사용하게 된 것과 같다. 코딩 모델도 마찬가지다. 이전 모델인 '소네트 3.5'에서 사람들이 에이전틱 코딩의 이점을 처음 발견하기 시작했다면 '소네트 4.5'는 개별 작업의 성공률이 비약적으로 높아졌다. 그 덕분에 여러 작업을 복잡한 체인으로 연결할 수 있게 되면서 효용성에 있어 거대한 변화가 일어난 것이다. 생산성 측면에서 볼 때 우리는 아직 '자동화(Automation)'의 시대가 아니라 '기존 인력의 가속화(Acceleration)' 시대에 있다고 본다. 일례로 라쿠텐 사례를 보면 숙련된 인간 개발자가 7시간을 투입해야 하는 '쿠다(CUDA) 커널 조작' 작업을 인간의 개입 없이 모델이 거의 전적으로 수행했다. 이것이 가능했던 이유는 매우 훌륭한 '테스트 하네스(Test Harnesses)' 덕분이었다. 즉 에이전트가 작업을 마쳤을 때 그 결과가 정확하다는 것을 (자동으로) 검증할 수 있었기 때문이다. Q. '클로드 코드(Claude Code)'가 '소네트 4.5'로 구동되면서 초기 아키텍처 설계부터 버그 수정까지 거의 모든 것을 처리할 수 있게 된 것 같다. 인상 깊었던 유즈케이스가 있나. 특히 한국에서의 경험 중 공유할 만한 사례가 있나. A. 오늘 SKT AI 서밋에서 '클로드' 해커톤이 열릴 예정이라 기대가 크다. 한국은 '클로드 코드'의 가장 큰 시장 중 하나며 제품에 대한 한국의 열정에 감탄하고 있다. 실제로 우리의 AI 코딩 어시스턴트 '클로드 코드' 전체 사용자의 4분의 1 이상이 아시아·태평양 지역에 속해 있는데 그중에서도 한국의 성장세가 놀랍다. 한국에서는 지난 4개월 동안 클로드 코드의 주간 활성 이용자 수(WAU)가 6배 증가하는 높은 성장세를 기록했다. 보다 인상적인 것은 현재 전 세계에서 클로드 코드를 가장 많이 이용한 사용자 1위가 바로 한국 소프트웨어 엔지니어로 기록됐다는 점이다. 구체적인 사용 사례를 들자면 SK와는 정말 훌륭한 파트너십을 맺고 있다. 특히 SK텔레콤과는 통신사에 특화된 모델을 함께 구축했다. SK는 이 모델을 전 세계 다른 통신사에 보급하는 데 도움을 주고 있으며 이는 우리가 전 세계에서 맺은 최고의 파트너십 중 하나다. 또 슈퍼로이어라는 한국 스타트업은 클로드를 활용해 법률 자동화(Legal Automation)를 성공적으로 구현하고 있다. 물론 이 기술은 모든 곳에 사용될 수 있지만 특정 분야에서 훨씬 더 많이 사용되고 있다. 우리가 발간하는 'AI 경제 지수(AI Economic Index)'는 사람들이 우리 모델을 어떻게 사용하는지 연구하는데 (방금 한국 사례에서 보듯) 코딩이 최고의 영역 중 하나다. 그 외에도 마케팅, 교육, 헬스케어 및 생명 과학 산업에서도 많은 활용 사례를 보고 있다. Q. 방금 'AI 경제 지수(AI Economic Index)'를 언급했다. 앤트로픽은 AI가 자동화 등 사회에 미칠 문제를 완화하기 위해 많은 노력을 기울이는 것 같다. 'AI 경제 지수'가 그 한 예시인데 앤트로픽 팀이 AI 안전을 위해 노력하는 다른 사례들도 공유해 줄 수 있나. A. 'AI 경제 지수'가 그 대표적인 사례다. 더불어 근본적인 AI 정렬(Alignment) 측면에서도 몇 가지 분야에서 노력하고 있다. 첫째는 '헌법적 AI(Constitutional AI)'다. 이는 '클로드'가 스스로 학습하고 정렬하는 자연어 원칙들의 집합이다. 우리는 샌프란시스코의 소수 인원이 미래의 가장 강력한 AI가 가져야 할 가치를 결정해서는 안 된다고 생각했다. 그래서 '집단적 헌법 AI(Collective Constitutional AI)' 프로젝트를 시작해 전 세계 사람들에게 어떤 가치를 AI가 가져야 하는지 물었고 놀랍게도 그 가치들이 예상보다 훨씬 더 일치(Aligned)한다는 것을 발견했다. 이는 정렬 문제를 해결할 수 있다는 희망을 줬다. 둘째는 '기계론적 해석 가능성(Mechanistic Interpretability)' 연구다. 과거엔 AI 모델을 '블랙박스'로 여겼지만 이 연구의 목표는 모델이 작동하는 동안 그 '뇌'와 생각을 들여다보고 무슨 일이 일어나는지 이해하는 것이다. 모델이 강력해질수록 이는 매우 중요하다. 궁극적인 목표는 모델에게 무언가를 시켰을 때 모델이 '기만(Deception)'에 대해 생각하는 것을 알아차리는 것이다. 우리는 오늘날의 모델에서도 그런 기만 행위를 포착하는 것에 대한 논문을 발표한 바 있다. 모델이 매우 강력해졌을 때 이런 기만적인 생각을 멈추게 하거나 시스템을 종료시키기 위해 이 탐지 기술은 매우 중요하다. 마지막은 '책임감 있는 스케일링 정책(Responsible Scaling Policy)'이다. 이는 '생물학적 안전 등급(Bio Safety Level)'을 모델로 한 것이다. 천연두 바이러스를 다루려면 고도로 규제된 시설과 전신 방호복이 필요한 것과 같다. 마찬가지로, 우리 AI가 특정 모델을 생성할 때까지 우리가 스스로 약속한 특정 보안 및 규정 준수 요구 사항을 갖추지 못한다면 우리는 그 모델을 사용하거나 상용화하지 않을 것이다. 우리는 다른 업계 기업들도 이 표준을 채택하도록 노력하고 있다. Q. 한국 정부가 최근 AI 기본법을 발표했다. 유럽연합(EU) AI법과 유사하게 AI 개발과 안전 사이의 균형을 맞춘 법안으로 평가받는다. 앤트로픽의 '안전 우선' 철학이나 '헌법 AI'와 시너지가 있을 것 같은데 한국에 오피스를 런칭하는 만큼 한국 시장 및 공공 부문과 어떻게 협력할 계획이며 어떤 기여를 하고 싶은가. A. 투명성, 윤리, 안전을 중시하는 우리의 '헌법 AI' 접근 방식은 한국의 AI 기본법과 그 의도가 완벽하게 일치한다. 지사 설립에 관해 말하자면 한국은 전 세계적으로 가장 중요한 시장 중 하나다. 실제로 우리 'AI 경제 지수' 데이터에 따르면 한국은 클로드의 전체 사용량 및 1인당 기준 사용량 모두에서 전 세계 상위 5위권에 오른다. 현지화, 파트너 지원, 한국 경제의 필요를 이해하기 위해 '현지 주재(Local Presence)'가 매우 중요하다고 생각한다. 그래서 우리는 이곳에서 상당히 공격적으로 인력을 채용할 계획이다. 보다 많은 인력을 두게 될 예정에 기쁘다. 더불어 우리는 한국 정부와 협력할 생각에도 매우 기쁘며 현재 관계자들과 대화를 진행 중이다. Q. 앤트로픽은 세계에서 가장 주목받는 AI 스타트업 중 하나다. 앤트로픽 코리아 팀을 꾸릴 때 개발자, 마케터 등 직군을 떠나 공통적으로 찾는 가장 중요한 자질이나 기술은 무엇인가. A. 우리는 '컬처 핏 인터뷰(Cultural Interview)'를 통해 이를 테스트한다. 우리에게 가장 중요한 것은 사람들이 '우리의 임무에 정렬(Mission-aligned)'되는 것이다. 즉, 우리 회사에 합류하는 이유가 '초지능 AI가 있는 사회로의 전환이 인류에게 안전하고 유익하도록 만드는 데' 진심으로 관심을 갖고 있기 때문이어야 한다. 많은 회사가 이렇게 말하지만 우리는 '정말이지, 정말로(Really, really mean it)' 그렇다. 이 임무가 자신의 삶과 가족, 친구들에게 어떤 의미인지 깊이 생각해 본 사람이라는 것을 보여주는 것이 중요하다. 우리의 '변화 이론(Theory of Change)'이나 '책임감 있는 스케일링 정책(Responsible Scaling Policy)' 같은 문서를 읽어보는 것도 도움이 될 것이다. 기본적으로는 '진실성(Integrity)'과 '지적 개방성(Intellectual Openness)'의 증거도 본다. 우리는 대체로 '자아가 강하지 않고(Low Ego)', 개인의 성과에 연연하기보다 올바른 일을 하려고 노력한다. Q. '초지능(Superintelligence)'을 안전하게 개발해야 하는 책임을 자주 언급했다. 매일 새로운 제품이 쏟아지는 이 극도로 가속화되는 중대한 환경에서 당신을 매일 집중하고 동기 부여하게 만들고 아침에 침대에서 일어나게 하는 가장 큰 원동력은 무엇인가. A. 근본적으로 나를 움직이는 힘은 우리가 앤트로픽을 시작한 이유와 같다. 바로 초지능 AI로의 전환이 잘 진행되도록 하는 것이다. 나에게는 한 살과 세 살 된 아이가 있다. 나는 내 아이들의 미래가 긍정적인 미래가 되기를 진심으로 바란다. 때때로 지출 보고서 같은 사소한 일을 할 때는 이 목표가 멀게 느껴지기도 한다. 그런데 지난주 일본, 그리고 이번 주 한국처럼 다른 나라에서 잠재 고객과 개발자들을 만나는 것이 목표에 계속 집중하는 데 큰 도움이 됐다. (이번 방문을 계기로) 세상이 이 기술을 얼마나 필요로 하는지, 그리고 동시에 이 기술이 안전해야 할 필요성이 얼마나 큰지 역시 절실히 느낀다.

2025.11.07 12:52조이환

정부 "KT가 해킹 숨기려고 백신 돌린 흔적 발견"

KT가 지난해 일어난 악성코드 침해사고를 은폐한 게 밝혀진 가운데, 민간합동조사단이 악성코드를 지운 흔적을 찾아 이를 추궁해 관련 사실을 확인한 것으로 나타났다. 조사단장을 맡고 있는 최우혁 과학기술정보통신부 네트워크정책실장은 6일 브리핑에서 “포렌식을 하면서 BPFDoor를 발견한 것이 아니라 이미 지워져 있었고, BPFDoor를 검출하는 스크립트를, 즉 (악성코드 삭제를 위해) 백신을 돌린 흔적을 발견했다”고 밝혔다. 이어, “백신을 돌린 흔적을 발견해 무슨 상황이냐고 물어보니 당시의 상황이 확인된 것”이라고 설명했다. 최우혁 실장은 또 악성코드 삭제 흔적을 발견한 서버를 묻는 질문에 “펨토셀 관련 서버였다”고 답했다. 조사단에 따르면 KT는 2024년 3월부터 2024년 7월까지 BPFDoor, 웹셸 등 악성코드에 감염된 거버 43대를 발견하고 이를 정부에 신고하지 않고 자체적으로 조치했다. 올해 상반기 SK텔레콤 침해사고 조사가 이뤄지면서 정부는 통신 3사 등에 같은 악성코드가 있는지 조사에 나섰다. 당시 KT 서버에서는 악성코드가 발견되지 않았는데, 이미 KT가 자체적으로 악성코드를 삭제한 서버로 검증했다는 게 정부 조사단의 설명이다. 43개 서버 외에서도 악성코드가 발견될 가능성도 열려있는 상황이다. 최우혁 실장은 “SK텔레콤의 경우에도 문제가 된 서버를 조사하면서 들여다보니 연계된 서버를 발견하면서 (악성코드에 감염된 서버가) 확대된 사항이 있었다”며 “조사단의 요청에 KT가 32대에 대한 자료를 보고했는데, 포렌식 조사를 하다가 보면 더 확대될 수도 있다”고 말했다. 그러면서 “BPFDoor에 감염된 서버가 43대 발견됐기 때문에 전체 포렌식 조사에 나서는데 상당한 시간이 걸릴 것”이라며 “(최종 조사 결과 발표) 시간을 특정하긴 어렵지만, 모든 리소스를 투입해 최대한 빨리 분석할 수 있도록 노력하겠다”고 강조했다. 한편, KT가 5일부터 무상으로 유심을 교체 제공키로 한 점을 두고 정부의 권고는 아니라고 했다. 최 실장은 “SK텔레콤도 그렇고 KT도 유심 교체에 대해서는 각 회사가 판단하는 영역”이라고 했다.

2025.11.06 15:56박수형

韓 NPU·코드 어시스턴트 결합…유라클-퓨리오사AI, AX 혁신 생태계 '시동'

유라클이 국내 AI 반도체 선도 기업이자 이재명 정부 첫 유니콘인 퓨리오사AI와 손잡고 국산 신경망처리장치(NPU)와 코드 어시스턴트 융합 생태계 활성화에 나선다. 개발 생산성 혁신과 산업 전반의 인공지능 전환(AX)을 함께 이끈다는 목표다. 유라클은 퓨리오사AI와 전략적 업무협약(MOU)을 체결하고 AI 기반 개발 생산성 혁신에 나선다고 3일 밝혔다. 양사는 이번 협약을 통해 퓨리오사AI의 고성능 NPU에 유라클이 개발한 아테나 코드 어시스턴트 솔루션을 탑재해 국내외 엔터프라이즈 시장을 공략할 계획이다. 구체적으로 퓨리오사AI의 2세대 NPU '레니게이드(RNGD)'로 아테나 코드 어시스턴트의 처리 속도와 에너지 효율을 획기적으로 개선할 계획이다. 이를 통해 전문 개발자가 아니더라도 일정 수준의 요구사항만으로 고품질 코드를 자동 생성할 수 있어 개발자 확보가 어려운 기업에서도 효율적인 소프트웨어(SW) 개발 및 유지보수가 가능할 전망이다. 또 어플라이언스 기반으로 제공되기에 민감한 데이터를 외부에 노출하지 않고도 안전하게 AI 코딩 기능을 활용할 수 있어 공공기관이나 보안이 중요한 금융·제조 분야에서도 안심하고 도입할 수 있도록 지원한다. 이번 협력은 국산 AI 반도체와 AI SW 기술을 결합해 AI 개발 생태계 자립 기반을 강화하는 행보로 평가된다. 단순 서비스 연계를 넘어 반도체와 코드 생성 기술의 통합형 모델을 제시하는 시도다. 양사의 AI 코드 어시스턴트 어플라이언스는 내년 초 출시를 목표로, 개발 현장의 생산성을 증대하는 솔루션을 제공한다는 목표다. 특히 기존에 AI 도입이 활발했던 금융·공공 분야 외에도 제조, IT 개발 조직, 게임 산업, SW 개발 기업 등 전 산업 영역으로 AI 코드 어시스턴트의 적용 범위를 대폭 확장할 방침이다. 아울러 국내뿐 아니라 중동·아시아 등 해외 시장 발굴·개척을 위한 사업 협력을 통해 양사 기술력을 글로벌 시장에 공동으로 전파하며 AX를 촉진할 계획이다. 백준호 퓨리오사AI 대표는 "코드 어시스턴트는 모든 산업군에서 생산성 향상을 위한 필수 솔루션으로 자리 잡고 있다"며 "큰 시장 기회가 있는 분야에서 유라클과의 협력을 통해 AX 이끌 것"이라고 밝혔다. 권태일 유라클 대표는 "퓨리오사AI와의 긴밀한 협력은 NPU 환경에 최적화된 코드 어시스턴트 어플라이언스를 제공해 개발 생산성 시장을 선도할 중요한 기반이 될 것"이라며 "양사의 혁신적인 기술 결합을 통해 국내외 기업의 디지털 전환을 가속화하고 AI 산업을 선도해 나가겠다"고 강조했다.

2025.11.03 15:51한정호

신생 랜섬웨어 조직 "SKT 소스코드 해킹" 주장

SK텔레콤의 소스코드를 탈취했다는 랜섬웨어 조직의 주장이 나왔다. 29일 본지 취재를 종합하면 랜섬웨어 조직 '코인베이스카르텔(Coinbasecartel)'은 자신들의 다크웹 사이트에 SK텔레콤 소스코드를 탈취했다는 게시글을 업로드했다. 이들은 이 다크웹 사이트에는 암호화한 압축파일(.tar.zst)을 다운로드할 수 있는 5개 링크와 함께 압축을 해제할 수 있는 비밀번호 링크를 따로 게시했다. 코인베이스카르텔은 "해당 링크에 SK텔레콤의 전체 소스코드가 있다"며 "29일 밤 퍼머링크(permanent link)를 업로드할 예정이다. 더 흥미로운 내용들이 추후 공개될 것"이라고 말했다. 코인베이스카르텔이 실제 SK텔레콤의 소스코드를 탈취했는지는 미지수다. 앞서 코인베이스카르텔은 지난달 15일에도 SK텔레콤을 해킹했다고 주장한 바 있으나, SK텔레콤 측의 설명에 따르면 허위 주장이었던 것으로 확인됐다. 이달 14일에도 국내 통신사 소스코드와 프로젝트 파일을 탈취했다고 말했는데, 해당 데이터는 과거 유출됐던 데이터를 다시 업로드한 것으로 밝혀졌다. 코인베이스카르텔은 지난달께 처음으로 식별된 신생 랜섬웨어 조직이다. 식별 이후 이번 SK텔레콤 해킹 주장까지 포함하면 총 26번의 공격을 시도한 것으로 집계됐다. 하지만 실제 침해 확인된 사례는 발견되지 않았다.

2025.10.29 18:58김기찬

아이티센클로잇-STEG, ITSM 기반 통합 서비스 시장 공략 '맞손'

아이티센클로잇이 IT서비스 관리(ITSM) 솔루션 기업인 STEG와 손잡고 솔루션 기반 통합 서비스 시장 공략을 본격화한다. 고객 디지털 전환(DX)을 넘어 인공지능 전환(AX)을 가속화할 수 있는 고도화된 통합 서비스를 제공하며 시장 내 입지를 다진다는 포부다. 아이티센클로잇은 STEG와 ITSM 솔루션 사업 협력을 위한 전략적 업무 협약(MOU)을 체결했다고 27일 밝혔다. 이번 협약은 STEG의 ITSM 솔루션 기술력과 아이티센클로잇이 공공·금융·엔터프라이즈 분야에서 쌓아온 DX 역량 및 시장 경험을 결합해 시너지를 극대화하는 데 초점이 맞춰졌다. STEG는 국내 ITSM 시장에서 글로벌 기업을 제치고 점유율 1위를 지키고 있는 기업이다. 지속적인 연구개발을 통해 고객 니즈에 최적화된 기술을 선보이며 공공·금융 등 신뢰가 중요한 보수적인 산업에서 사세를 확장하고 있다. 주력 솔루션인 '이진 ITSM'을 중심으로 IT서비스 관리의 체계화·자동화를 선도 중이다. 특히 노코드·로우코드 기술을 적용해 복잡한 업무 프로세스도 드래그 앤 드롭만으로 손쉽게 통합하고 관리할 수 있다는 것이 강점이다. 아이티센클로잇은 이번 협력을 통해 STEG의 ITSM 솔루션 사업을 전개하고 통합 솔루션 시장에서의 입지를 더욱 강화하겠다는 전략이다. 공공·금융·엔터프라이즈 분야에서 축적된 경험과 기술력을 바탕으로 STEG의 솔루션을 연계한 고객 맞춤형 통합 서비스를 제공하며 고객사의 IT 환경 효율성과 경쟁력 강화를 지원할 방침이다. 양사는 STEG의 솔루션을 핵심으로 하는 기술 자문 및 협력 체계를 구축하고 각 사의 에코시스템을 결합해 사업 시너지를 극대화할 계획이다. 특히 ITSM·노코드 플랫폼 분야의 기술과 정보를 공유하며 국내 시장을 넘어 해외 시장 공동 확대를 위한 사업 발굴과 공동 마케팅 활동도 적극 추진해 나갈 예정이다. 이세희 아이티센클로잇 대표는 "이번 협력은 양사의 강점을 결합해 DX와 AX를 아우르는 새로운 가능성을 창출할 것"이라며 "STEG의 ITSM·ESM 노코드 기술과 우리의 신기술 역량을 결합해 국내를 넘어 해외에서도 의미 있는 성과를 만들고 고객의 DX 핵심 파트너로 자리 잡기 위해 최선을 다하겠다"고 밝혔다. 임현길 STEG 대표는 "아이티센클로잇과의 협력을 계기로 고차원의 디지털 혁신을 함께 이루고자 한다"며 "보다 다양한 기업에 글로벌 수준의 인프라와 ITSM을 제공할 수 있을 것으로 기대한다"고 말했다.

2025.10.28 10:00한정호

北 해커, 유럽 방산업계 노린 공격 확대…"드론 기술 탈취 목적"

북한과 관련된 공격자들이 유럽의 무인 항공기 중심 방위산업체를 표적으로 드론 기술 탈취를 위한 공세를 펼치고 있다는 보도가 나왔다. 26일 보안 외신 더해커뉴스(TheHackerNews)에 따르면 ESET 보안 연구원인 피터 칼나이와 알렉시스 라핀은 보고서를 통해 "북한과 연관된 공격자들이 유럽 무인항공기(UAV) 전문 기업을 표적으로 한 새로운 공격 배후로 지목됐다"며 "이번 작전이 북한의 드론 프로그램 확대 노력과 연관이 있을 가능성이 크다"고 밝혔다. 타깃이 된 기업에는 동남유럽의 금속 엔지니어링 회사, 중부 유럽의 항공기 구성품 제조업체, 중부 유럽의 방위 회사가 포함됐다. 공격자들은 사회 공학적 미끼를 활용해 잠재적으로 대상에 취업 기회를 노리고 접근하고, 시스템을 악성코드로 감염시키는 것으로 나타났다. 구체적으로 입사 제안으로 위장한 PDF 파일 형식의 악성 코드를 배포하고, 공격자가 악성코드가 심어진 구인 공고를 열면 공격이 실행되는 구조다. 보안업계에 따르면 이번 북한 배후 공격 세력은 라자루스 그룹(Lazarus Group)으로 알려졌다. 라자루스 그룹은 지난 3월부터 이같은 공격 활동을 전개한 것으로 확인됐다. 특히 북한이 러시아를 지원하고 있고, 자체 드론 기술을 강화하기 위해 유럽 UAV 설계를 탈취하려는 시도가 이어지는 것으로 분석된다. 이에 보고서는 구인 제안서로 위장한 공격 시도가 이어지고 있는 만큼 직원의 보안 교육을 강화해야 한다고 주문했다.

2025.10.26 15:45김기찬

마이크로소프트, 윈도11 '미리보기' 기능 일부 제한

마이크로소프트가 이달 중순 배포한 윈도11 보안 업데이트로 탐색기에 포함된 '미리보기' 기능을 일부 제한했다. 악성코드가 포함된 파일이 자동으로 열려 소비자가 피해를 입는 일을 미리 막기 위해서다. 마이크로소프트는 최근 업데이트된 고객지원 문서에서 "올해 10월 14일 이후 배포된 업데이트를 적용하면 인터넷에서 받은 파일의 미리 보기 기능이 제한된다"고 26일 밝혔다. 이어 "이번 조치는 안전하지 않은 파일을 미리보기로 열어볼 때 윈도 운영체제 인증관련 정보가 유출되는 것을 예방하기 위한 것"이라고 부연했다. 예를 들어 공격자들이 미리 설계한 HTML 태그가 포함된 파일을 미리보기 기능으로 열어볼 경우 보안 관련 정보가 유출될 우려가 있다는 것이 마이크로소프트 설명이다. 윈도11 운영체제는 이번 업데이트로 인터넷에서 다운로드 한 모든 파일의 미리보기 기능을 제한한다. 다운받은 파일에서 미리보기 기능을 실행하면 "이 파일은 컴퓨터에 해로울 수 있으며 파일의 출처와 내용물을 신뢰한다면 열어보라"는 메시지가 나타난다. 마이크로소프트는 이런 제한을 이용자가 직접 해제할 수 있는 방법도 안내했다. 파일 아이콘 위에서 마우스 오른쪽 버튼을 누른 다음 '등록정보'에서 이런 보호조치를 해제할 수 있다. 단 제한 해제도 바로 적용되지 않으며 PC를 재부팅해 윈도 운영체제에 다시 로그온 한 다음 풀린다.

2025.10.26 11:00권봉석

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

엔비디아는 왜 액침냉각을 인증하지 않을까

AI 생성 '가짜 의사·전문가' 광고 범람...막아질까

[써보고서] 접으면 폰, 펼치면 10형 태블릿...'갤럭시 Z 트라이폴드'

"금값, 720만원까지 간다"…골드만삭스 전망, 근거는?

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.