• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'✂강원랜드슬롯머신【오리진주소.COM 코드 7777】이벤트 슬롯보너스게임 카지노대박✂'통합검색 결과 입니다. (151건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

교보문고, 에버스핀 '에버세이프'로 고객정보 보호한다

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 해킹방지 솔루션 '에버세이프(EVERSAFE)'를 교보문고에 공급했다고 20일 밝혔다. 에버세이프는 세계 33개 특허를 보유한 동적표적방어(MTD·Moving Target Defense) 기술을 적용한 솔루션이다. MTD 기술은 보안 모듈이 지속해서 변화하기 때문에 해커가 시스템 분석을 시도하더라도 공격 성공이 거의 불가능한 게 에버스핀 측의 설명이다. MTD는 2009년 미국 오바마 행정부에서 처음 제시된 혁신적인 보안 개념이지만, 기술적 난이도 때문에 현재까지 실제 구현율이 5% 미만에 그치고 있다. 에버스핀은 에버세이프를 통해 이를 성공적으로 상용화하여 국내 금융시장에 안착시켰다. 에버세이프는 최근 2년간 4천만건 이상의 데이터 스크래핑을 탐지했다. 웹 소스코드 보호·매크로 방지·제로데이필터 등 광범위한 웹 해킹 보안 기능을 제공하고 있다. 현재 에버세이프는 NH농협은행·SBI저축은행·삼성카드·우리카드·한국투자증권·KB증권·키움증권·메리츠증권·저축은행중앙회 등 국내 주요 금융사는 물론, 헥토파이낸셜 등 주요 PG사에도 도입했다. 에버스핀 관계자는 “최근 해커들이 타 사이트에서 유출된 계정정보를 자동화된 봇으로 대량으로 시도해 로그인에 성공한 뒤 개인정보를 탈취하는 크리덴셜 스터핑(credential stuffing) 공격으로 인한 대규모 고객 개인정보 유출사고가 한 대형 유통기업에서 발생했다”며 “에버세이프 도입을 통해 크리덴셜 스터핑과 같은 자동화된 해킹 공격을 효과적으로 차단할 수 있고 개인정보를 더욱 안전하게 보호할 수 있는 환경을 구축할 수 있다”고 설명했다. 한 정보보안 전문가는 “개인정보 유출 사고가 기업 이미지와 고객 신뢰도에 미치는 영향을 고려할 때, 선제적 보안 투자는 더는 선택이 아닌 필수”라고 강조했다.

2025.01.20 12:01주문정

에버스핀, 'K-보안'으로 '印尼 공공 인프라' 지킨다

인공지능(AI) 보안기업 에버스핀이 인도네시아 금융기관에 이어 최대 교통공기업에 보안솔루션을 공급, 시장 저변을 확장하고 있다. 에버스핀(대표 하영빈)은 인도네시아 철도공사(KAI·PT. KERETA API INDONESIA)와 모바일 보안 솔루션 '에버세이프 모바일' 공급계약을 체결했다고 13일 밝혔다. 이번 계약으로 에버스핀은 모바일 해킹방지 솔루션 '에버세이프 모바일'을 KAI의 공식 모바일 앱에 공급한다. KAI는 열차 예매·실시간 운행정보·모바일 결제·식사 주문·여행 패키지 구매 등을 위한 통합 모빌리티 플랫폼 앱을 자국 철도 이용객에게 제공하고 있다. 에버세이프 모바일은 해킹방지 보안모듈을 무한대로 생성해 매일 새로운 보안코드가 동작하는 동적표적방어(MTD·Moving Target Defense) 기술을 적용한 솔루션이다. 에버스핀의 MTD 기술은 미국·유럽·일본 등 세계 주요 11개국에서 특허를 취득한 검증된 기술로, 기존 보안 솔루션이 고정된 보안코드를 사용하는 것과 달리, 실시간으로 보안코드를 변경해 해커의 분석을 원천적으로 방지한다. 에버스핀은 피싱방지솔루션 페이크파인더도 연내 KAI에 공급한다. 페이크파인더는 국내 점유율 1위 솔루션으로 KB국민은행·카카오뱅크·NH농협은행·삼성카드·삼성화재·한국투자증권·신한투자증권·SBI저축은행·한화손해보험 등에 도입돼 피싱으로부터 고객을 보호하고 있다. 에버스핀은 인도네시아 금융 시장에서 기술력을 입증받은 바 있다. 동남아 최대 인터넷은행인 자고(Jago)은행을 비롯해 국영은행 만디리(Mandiri)은행, 자카르타 주정부 DKI은행 등 주요 금융사가 에버스핀의 보안 솔루션을 도입했다. 에버스핀 관계자는 “이번에 KAI와 체결한 계약은 에버스핀이 검증된 기술력을 바탕으로 금융권에서 공공 인프라로 사업영역을 확장했다는 점에서 의미가 크다”며 “특히 2억 7천만 인구의 핵심 교통수단을 책임지는 KAI와의 협력은 앞으로 동남아시아 공공 인프라 시장 진출을 위한 전략적 교두보가 될 것”으로 기대했다. 에버스핀은 인도네시아 시장 진출에 이어 지난해 남아공 기업 아프리코(Afriko)와 맺은 파트너십으로 금융·에너지·공공기관 등 아프리카 대륙 시장 공략에도 본격 나섰다. 에버스핀은 글로벌 레퍼런스를 바탕으로 해외 사업 확대에 박차를 가할 계획이다. 한편, 인도네시아는 'Making Indonesia 4.0' 정책의 일환으로 공공 인프라의 디지털 전환을 적극 추진하고 있다. 특히 자카르타-반둥 고속철도 개통을 앞둔 KAI는 디지털 서비스 고도화에 박차를 가하고 있어 모바일 앱 보안 중요성이 더욱 부각되고 있다.

2025.01.13 09:55주문정

코드비전, 2024 AI·데이터바우처 지원사업 성료…5개 중 4개 '우수'

인공지능 전문 연구개발 기업 코드비전(대표 송응열)이 2024년 AI 및 데이터바우처 지원사업에서 뛰어난 성과를 거뒀다고 7일 밝혔다. 코드비전은 AI바우처 3건, 데이터바우처 2건에 공급기업으로 참여해 모든 과제를 성공적으로 완료했으며, 그중 4개 과제는 최종평가에서 '우수' 등급을 획득했다. AI바우처 및 데이터바우처 지원사업은 각각 AI 솔루션과 데이터 구매·가공 서비스를 바우처 형식으로 지원하는 정부 주도 사업이다. 코드비전은 2020년부터 5년 연속 두 사업의 공급기업으로 참여하며 산업 전반의 디지털 전환을 이끌고 있다. 2024 AI바우처 사업 성과 비파괴검사 전문기업 새한검사기술과의 협업으로 방사선 검사 데이터 판독 솔루션을 개발했다. 딥러닝 기반 기술을 적용해 약 99% 수준의 정확도로 결함을 탐지하며, 판독 시간을 크게 단축하고 검사 비용을 절감했다. 해당 솔루션은 AI바우처 최종평가에서 우수 등급을 획득하며 높은 평가를 받았다. 디지털 헬스케어 서비스 제공 기업 센트디아와는 AI 기반 혀 분석 솔루션을 구축해 우수 기업으로 선정됐다. 고품질 혀 데이터셋을 바탕으로 혀 세그멘테이션 및 세균막 축적 지수(TCI) 분류 기술을 개발했다. 이 솔루션은 건강 큐레이션 시스템 '디-큐(Di-Q)'에 도입돼 구강질환 예방 및 건강 관리에 기여할 예정이다. 자동차 필터 부품 제조 전문 기업 신우하이텍과는 국산 반도체 및 클라우드 기술을 활용해 AI 기반 오일필터 하부 플레이트 불량 검출 솔루션을 개발했다. 실시간 카메라 영상을 분석해 99% 이상의 정확도로 불량을 자동 검출하여 검수 시간을 단축하고 작업자의 노동 강도를 줄이는 혁신적인 시스템을 구현했다. 2024 데이터바우처 사업 성과 의약품 거래 플랫폼 '약올려'를 운영하는 룩인사이트와 협력해 약국 의약품 판매 예측을 위한 AI 학습용 데이터셋을 구축했다. 실거래 데이터를 시계열 분석에 최적화된 형태로 정제 및 가공해 데이터바우처 사업 평가에서 우수 등급을 받았다. 룩인사이트는 이 데이터셋을 통해 곧 높은 예측 정확도를 보유한 AI 모델 개발을 완료할 예정이다. 온디바이스 AI 최적화 기술을 제공하는 옵트에이아이와는 차량 충격 데이터셋을 구축했다. 실제 사고와 유사한 시나리오를 설계해 고품질의 센서 데이터를 수집함으로써 데이터 신뢰성을 인정받아 2024 데이터바우처 지원사업 우수기업으로 선정됐다. 이를 바탕으로 옵트에이아이는 기존 블랙박스 충격감지 소프트웨어 대비 20% 이상 성능이 향상된 딥러닝 기반 솔루션을 개발했다. 송응열 코드비전 대표는 "AI 비전문가도 AI 기반 기술을 손쉽게 활용할 수 있도록 돕는 것이 코드비전의 목표"라며 "앞으로도 AI 기술을 통해 다양한 산업 분야에서 디지털 혁신을 지원하겠다"고 말했다. 코드비전은 이미지·비디오·텍스트·센서 등 멀티모달 기반으로 다양한 산업군에 맞춤형 AI·데이터 솔루션을 제공하며 기술 경쟁력을 강화해왔다. 올해도 AI 및 데이터바우처 사업의 공급기업으로 참여해 기업들이 디지털 혁신을 이룰 수 있도록 지원할 계획이다.

2025.01.07 09:00백봉삼

에버스핀, 에버세이프·페이크파인더로 印尼 금융시장 'K-보안' 입증

인공지능(AI) 보안기업 에버스핀이 해킹방지 솔루션 '에버세이프 모바일'과 악성앱 피싱방지 솔루션 '페이크파인더'로 인도네시아 금융시장에서 돌풍을 일으키고 있다. 에버스핀(대표 하영빈)은 인도네시아 주요 증권사인 BNI증권과 현지 200여개 지점을 보유한 북수마트라 주정부 은행 Sumut(수무트)에 공급했다고 2일 밝혔다. 에버스핀은 지난 2022년 3천만명의 사용자를 보유한 동남아 최대 인터넷은행인 자고(Jago)에 솔루션을 공급한데 이어 인도네시아 1위 국영은행 만디리은행, 자카르타 주 정부 DKI은행 등 메이저 금융사에 솔루션을 공급해 왔다. 에버스핀 주력 제품인 에버세이프는 해킹방지 보안모듈을 무한대로 생성해 매일 새로운 보안코드가 동작하는 MTD(Moving Target Defense) 기술을 접목한 솔루션이다. 기존 보안솔루션들이 고정된 보안코드로 인해 해킹 위험에 노출되는 것과 달리, 에버세이프는 실시간으로 보안코드를 변경해 해커 공격을 무력화한다. 에버스핀 관계자는 “MTD 기술은 미국 정부에서 필요성을 강조한 기술이지만 이론상 존재할 뿐, 실제 금융사 같이 수많은 사용자가 이용하는 서비스에 상용화된 기술은 전무했다”며 “이를 처음으로 상용화에 성공한 기술이 에버스핀의 MTD 기술”이라고 설명했다. 에버스핀의 MTD 기술은 한국을 포함해 미국·유럽·일본 등 세계 주요 11개국에서 특허를 받은 검증된 기술이다. 페이크파인더 역시 시장을 선도하는 혁신 기술을 탑재했다. 에버스핀이 개발한 화이트리스트가 적용된 유일한 피싱방지 솔루션으로, AI가 세계 앱 정보를 수집해 DB를 구축하고 이와 대조해 정상이 아닌 악성앱을 사전 탐지한다. 기존 사후에 발견된 악성앱을 목록화해 재발을 방지하는데 그치는 블랙리스트 방식과 달리 알려지지 않은 새로운 악성앱까지 차단가능한 기술이다. 페이크파인더는 KB국민은행·카카오뱅크·케이뱅크·NH농협은행·KB카드·삼성카드·삼성화재·삼성생명·한화손해보험·신한투자증권 등 국내 대형 금융사에 공급됐다. 에버스핀 측은 솔루션을 도입한 BNI증권과 수무트은행에는 도입과 동시에 효과가 나타났다고 전했다. BNI증권과 수무트은행은 하루평균 159건의 사이버범죄 시도를 탐지하고 예방했다. 특히 수무트은행은 지난해 12월 5일 하루에만 213건에 이르는 사이버범죄를 예방하는 효과를 봤다. 에버스핀 관계자는 “3억명에 육박하는 인구를 보유한 인도네시아는 모바일 뱅킹이 급증하며 디지털 금융의 폭발적 성장이 이어지고 있는 만큼 사이버 범죄도 급증하고 있다”며 “인도네시아 마켓에서 에버스핀의 잇따른 성공적 현지 레퍼런스 확보는 앞으로 동남아 시장 전체로 성장을 이끌 강력한 교두보가 될 것”으로 내다봤다.

2025.01.02 12:27주문정

화웨이 "18m 떨어져도 QR코드 스캔 가능"

중국 화웨이가 최대 18m 거리에서도 QR코드를 스캔할 수 있는 기술을 스마트폰에 적용했다. 18일 중국 화웨이가 영상을 통해 하모니OS 넥스트 시스템에서 '초 원거리 스캔' 기능을 지원한다고 밝혔다. 화웨이가 공개한 영상을 보면, 스마트폰을 가진 사용자가 주차장의 차량 내에서 주차 요금을 결제할 때 이 기능을 사용한다. 운전석에 앉아 이 기능을 사용해 멀리 떨어진 곳에 부착돼 있는 QR코드를 스캔한다. 스마트폰 화면을 드래그 해 QR코드 스캔 메뉴를 선택한 이후 화면을 두 번 클릭하면 QR코드가 확대되고 바로 인식 후 결제 화면으로 넘어간다. 이 기능은 일반적인 조명이 있는 조건에서 18cm×18cm 크기의 QR코드를 최대 18m 거리에서 스캔할 수 있다고 소개됐다. 주차장뿐 아니라 식당 결제, 공유 자전거 등 QR코드 결제가 보편화 된 중국에서, 결제 등 편의성을 높이기 위한 기능으로 풀이된다. 실제 중국 네티즌들은 '편리해졌다', '차에서 내릴 필요가 없어졌다'는 반응을 보였다. 앞서 화웨이는 올해 6월 열린 개발자대회에서 화웨이의 하모니OS 넥스트 버전이 스캔 기능을 강화할 것이라고 밝힌 바 있다. 하모니OS 넥스트는 구글 앱과 호환되지 않는 화웨이의 '순혈' 네이티브 OS로 불리는 OS 버전이다. 화웨이의 메이트 70 시리즈 등이 이 OS 적용이 가능하도록 출시됐다.

2024.12.19 08:42유효정

[인터뷰] "AI·옴니채널로 '진짜 대화' 시대 연다"…인포빕, 대화형 고객 경험 개척

"기술이 아무리 발전해도 고객이 진정으로 원하는 것은 '인간적인 대화 경험'입니다. 우리는 인공지능(AI), 옴니채널, 노코드 등 다양한 기술을 결합해 기업들이 고객과 마치 친구처럼 자유롭게 소통할 수 있는 '대화형 고객 경험'을 손쉽게 구축하도록 돕고 있습니다." 성경식 인포빕 한국 지사장은 최근 기자와 진행한 인터뷰에서 디지털 전환의 가속화가 고객과 기업 간의 소통 방식을 근본적으로 변화시키고 있다고 강조했다. 17일 업계에 따르면 이제 고객들은 기업과 소통할 때 단순히 문제를 해결하는 데 그치지 않고 다양한 채널에서 일관되게 이어지는 자연스러운 대화를 기대하고 있다. 이에 인포빕은 이러한 변화에 대응하기 위해 '대화형 고객 경험'을 구현하는 통합 플랫폼을 제공하고 있다. 대화형 고객 경험은 고객 여정 전반에서 끊김 없는 소통을 목표로 한다. 기존 서비스에서는 고객이 특정 채널에서 문의를 시작한 후 다른 채널로 전환하는 방식으로 소통이 이뤄졌다. 이 때문에 대화의 맥락이 사라지고 같은 정보를 반복해서 입력해야 하는 불편이 발생했다. 인포빕의 솔루션은 이러한 문제를 원천적으로 해결한다. 이를 가능하게 하는 핵심 기술 중 하나는 인공지능(AI) 기반 자연어 처리(NLP)다. 이 기술은 고객의 문의 내용을 실시간으로 분석하고 의도를 정확히 파악해 즉각적으로 대응한다. 반복적이고 단순한 질문은 AI 챗봇이 처리하고 복잡한 문의는 적절한 상담사에게 자동으로 연결되기 때문이다. 이 과정에서 고객은 불필요한 대기나 재입력 없이 빠르고 효율적인 응대를 경험할 수 있다. 성 지사장은 "AI를 활용하면 고객 문의에 대한 실시간 대응이 가능해진다"며 "상담사들은 보다 고부가가치 업무에 집중할 수 있게 됐다"고 설명했다. 또 옴니채널 기능은 고객이 채널을 변경하더라도 대화의 흐름이 유지되도록 한다. 일례로 고객이 모바일 메신저로 시작한 대화를 이메일이나 SMS로 이어가더라도 동일한 맥락을 기반으로 응대가 지속된다. 노코드 솔루션도 대화형 고객 경험의 도입 장벽을 크게 낮추고 있다. 전통적으로 기업이 새로운 고객 커뮤니케이션 환경을 구축하려면 많은 개발 리소스와 복잡한 커스터마이징이 필요했으며 이는 주로 개발자나 IT 전문가들의 역할로 한정됐다. 새로 각광받는 노코드 솔루션은 이러한 제약을 해소하고 있다. 비전문가도 직관적인 사용자 인터페이스(UI)와 드래그앤드롭 블록, 템플릿, 플로우 차트 등 사전 정의된 요소를 활용해 고객 여정과 대화 흐름을 손쉽게 설계할 수 있기 때문이다. 성 지사장은 "노코드 환경은 기술적 어려움을 해소하고 기업이 비즈니스 전략과 고객 경험 혁신에 집중할 수 있도록 돕는다"며 "최근의 급격한 기술 발전은 단순히 고객 응대의 효율을 높이는 것을 넘어 기업이 고객 곁에 더 가까이 다가갈 수 있는 '발판'이 됐다"고 강조했다. 대화형 고객 경험의 가치는 단지 서비스 만족도를 높이는 데 그치지 않는다. 글로벌 소비재 기업인 유니레버는 인포빕 플랫폼을 활용해 왓츠앱 채널로 소비자에게 옷 관리 팁을 실시간 제공하는 캠페인을 펼쳤다. 이 결과 단기간에 매출이 무려 14배 증가하는 성과를 거뒀다. 성 지사장은 "유니레버의 사례는 대화형 경험이 브랜드에 대한 친숙함과 신뢰를 높일 뿐 아니라 직접적인 매출 상승까지 이어질 수 있음을 보여준다"며 "국내 기업들도 이를 참고해 비즈니스 성과를 극대화하는 전략적 커뮤니케이션을 구현할 수 있을 것"이라고 설명했다. 최근 인포빕은 과학기술정보통신부가 주최한 '디지털 이노베이션 페스타(DINNO)' 행사에 참여해 글로벌 서비스형 소프트웨어(SaaS) 기업들의 혁신 사례와 전략을 확인했다. 이 자리에서는 많은 글로벌 리더들이 생성형 AI, 옴니채널, 노코드 기술을 활용해 고객 경험을 혁신하고 효율적인 운영을 달성하는 다양한 사례들이 공유됐다. 성 지사장은 "'디노' 행사에서 글로벌 리더들이 대화형 고객 경험을 미래 경쟁력의 핵심으로 삼고 있음을 다시 한번 확인했다"며 "국내 기업들도 이제 이를 단순한 트렌드가 아닌 필수 전략으로 인식하고 고객 관계를 '응대'에서 '대화'로 격상시켜야 한다"고 강조했다. 아직 국내 시장에서 대화형 고객 경험은 다소 생소한 개념이다. 이에 인포빕은 이를 적극적으로 확산시키고 기업들이 실질적인 변화를 이루도록 돕고 있다. 초기 구축에 대한 부담을 덜어주고 기업이 장기적인 관점에서 고객 관계를 강화하도록 지원하는 것이 핵심 전략이다. 성 지사장은 대화형 고객 경험이 단순히 기술을 통해 업무 효율을 높이는 것이 아니라 고객과의 관계를 '인간적 소통'으로 끌어올리는 전략적 변화라고 강조했다. AI, 옴니채널, 노코드와 같은 기술은 단순히 이를 뒷받침하는 도구로, 진정한 목표는 고객이 브랜드와 긴밀히 교감하게 하는데 있다는 것이다. 그는 "이제 국내 시장에도 대화형 고객 경험을 수용할 조건이 마련됐다"며 "우리는 단순히 기술을 제공하는 데 그치지 않고 기업들이 고객의 사랑을 받는 브랜드로 성장할 수 있도록 함께할 것"이라고 강조했다.

2024.12.17 18:04조이환

"QR코드 범죄 속지마세요"...KT, '안심 QR 서비스' 출시

KT는 최근 증가하는 큐싱(QR코드+피싱 합성어) 범죄 피해를 예방하기 위해 '안심 QR 서비스'를 출시한다고 5일 밝혔다. 큐싱이란 공공장소나 서비스 등에 부착된 정상적 QR코드 위에 해커가 만든 악성 QR코드를 덧붙이는 등의 방식으로 이용자의 촬영을 유도해 악성 앱이나 해킹 프로그램을 설치하도록 만드는 피싱(Phishing) 사기 수법을 뜻한다. KT의 안심 QR 서비스는 사용자가 QR코드를 스캔하면, 해당 코드가 악성 앱 설치 URL이나 불법 웹사이트로 연결되는지 탐지해 알려준다. 스미싱 URL로 판단되면 연결을 차단하고 경고문구를 노출하며, 신뢰성이 검증되지 않은 새로운 URL인 경우 주의 문구와 함께 사이트 이동 여부를 고객에게 확인한다. KT 안심 QR 서비스는 '마이케이티' 앱을 통해 누구나 로그인 없이 무료로 이용할 수 있다. 이현석 KT 커스터머 부문장은 “KT는 고객들의 개인정보 보호와 금융사기 예방을 위해 안심 QR 서비스를 출시했다”며 “고객이 스팸과 피싱 등의 디지털 범죄로부터 안전한 통신 생활을 영위할 수 있도록 지속 노력하겠다”고 말했다.

2024.12.05 14:47최지연

ETRI, 노코드 신경망 자동생성 프레임워크 공개...세미나 사전신청만 500명 넘어

한국전자통신연구원(ETRI)이 노코드 기반으로 신경망을 자동생성하고 배포 과정까지 자동화하는 기계학습 개발도구(MLOps)의 핵심기술을 오픈소스로 깃허브에 지난 주 처음 공개했다. ETRI는 이와 관련 5일 서울 과학기술회관에서 깃허브 커뮤니티 확산을 위한 제3회 공개 세미나를 개최한다. 이 세미나에는 사전 신청자만 500명이 몰렸다. ETRI AI컴퓨팅시스템SW연구실(실장 조창식)이 이 개발도구를 시스템화한 프레임워크 '탱고(TANGO)'는 인공지능이 적용된 응용SW를 자동으로 개발하고, 클라우드, 쿠버네티스 온프레미스 환경, 온디바이스 등 다양한 디바이스 HW 환경에 맞게 최적화하고 공개 배포를 지원한다. 예를들어 철강공장에서 제품 품질 검사시 철강 데이터의 불량여부 판단은 쉽지만, AI의 적용은 쉽지 않았다. 병원 의사 경우는 폐결핵 X-레이 사진만 봐도 손쉽게 병명을 판정하지만, AI로 자동예측하는 모델 활용은 어려웠다. 그러나 탱고는 관련분야 전문지식으로 데이터만 입력하면 자동으로 실행해 결과를 나타낸다. 이용도 쉽다. 깃허브에 있는 설치방법을 통해 간단한 명령으로 자동설치하면 웹 접속을 통해 바로 실행된다. ETRI는 현재 4년차 사업으로 국내 산업 현장 수요를 반영, 객체 인식에 최적화된 신경망 자동화 개발 알고리즘을 내년까지 122억 원을 들여 개발 중이다. 공동연구기관인 ㈜웨다는 철강과 자동차 부품 제조 업체 2개 기업을 대상으로 현장 직원들이 활용 가능한 인공지능 서비스를 구축했다. 향후 엣지 디바이스로의 탱고 모델 배포 기능을 활용해 일원화된 외관 품질검사를 진행할 계획이다. 서울대병원은 대규모로 ▲흉부 X선 영상 데이터를 활용해 흉부 X선 영상에서 폐결핵을 자동으로 검출하는 기술 ▲관상동맥 석회화 판별 인공지능을 개발·검증했다. 내년에는 ▲흉부 X선 영상으로부터 골다공증 유무 예측 ▲폐암 발생 위험 예측 ▲심혈관 질환 발생 위험 예측이 가능한 인공지능 모델들을 개발할 계획이다. 공동연구기관인 ㈜래블업은 탱고(TANGO)에서 생성한 AI 모델을 아마존 AWS, 구글 GCP 클라우드, 국산 KT클라우드 환경에 자동 배포 중이다. 자율항해솔루션기업인 ㈜에이브노틱스도 기술이전을 통해 탱고 온디바이스 배포 기술과 AI 성능 최적화 기술을 확보하고, 자율항해를 위한 온디바이스AI에 대해 사업화를 추진한다. 정보통신기획평가원(IITP) 장문석 SW PM은 “탱고 기술개발이 완료되면 구글, 아마존 등 외산 클라우드가 독점하던 인공지능 개발도구 분야에서 국내 업체의 산업 경쟁력 확보가 가능할 것"이라고 말했다. ETRI 조창식 실장은 “과제 1단계에서는 핵심기술 개발에 치중했다. 올해 2단계부터는 실증을 통해 탱고 프레임워크의 유용성을 입증하고 다양한 산업 분야의 보급 확산에 주력할 예정"이라고 덧붙였다. 연구진은 매년 반기별로 새로운 버전의 소스코드를 깃허브로 공개할 예정이다. 또 연1회(하반기) 공개 세미나를 개최, 개발 기술 뿐만 아니라 실증 노하우 등도 함께 공유할 계획이다. 연구개발은 과학기술정보통신부와 정보통신기획평가원의 '신경망 응용 자동생성 및 실행환경 최적화'과제 지원을 받아 개발됐다.

2024.12.04 12:21박희범

"임영웅 콘서트 예약 문자, 알고보니"…팬 울리는 신종 피싱, 정부 대응책 마련 '총력'

#. 가수 임영웅 팬인 A씨는 지난 달 초 임영웅 리사이틀 티켓 예매 문자를 받고 깜짝 놀랐다. 아직 티켓 예매가 시작된다는 얘기를 듣지 못했는데 갑작스런 문자에 혹여나 콘서트를 가지 못할까봐 부리나케 접속했다. 이 문자에는 '아임히어로 임영웅과 함께하는 2024 리사이틀 연말 콘서트에 초대한다'는 간단한 인사말과 함께 공연명과 공연 일시, 장소, 좌석 등급 등이 소개돼 있어 아무 의심도 하지 않았다. 하지만 막상 링크에 접속해보니 '사용이 중지된 파트너'라고 안내됐고 결국 스미싱 문자였다는 사실을 뒤늦게 알게됐다. #. 20대 취업준비생 B씨는 지난달 제출한 이력서가 서류 전형에 합격했다는 사실을 문자로 통보 받았다. 담당자라는 사람은 소셜미디어(SNS)를 통해 화상 면접을 위한 앱 설치를 안내 했고, B씨는 보안이 강화된 앱이라는 말에 아무 의심 없이 앱을 다운 받았다. 이후 담당자는 면접비 지급을 위한 서류 작성이 필요하다며 본인 확인을 위한 주민등록증 복사본을 요구했다. B씨는 순간 의심했지만 회사 내부 규정이라는 말에 복사본을 넘겼고, 결국 B씨 명의로 핸드폰 개설, 예금 출금, 비대면 대출이 이뤄진 채 담당자와 연락이 끊겼다. 이처럼 최근 콘서트 예매, 취업뿐 아니라 교통 위반, 층간소음 행위 등으로 경찰서에서 벌금 청구 문자를 보낸 것처럼 꾸며 다른 사람의 정보를 수집하거나, 돈을 갈취하는 '스미싱(미끼문자, SMS+피싱)'이 급증하고 있는 것으로 나타났다. 공용 자전거, 전동 킥보드, 전단지 등에 포함된 QR코드 안에 악성코드나 피싱사이트를 연결해 전파하는 '큐싱(QR코드+피싱)' 등 신종 피싱 피해도 많아져 사용자들의 주의가 요구된다. 1일 한국인터넷진흥원(KISA)에 따르면 올해 1월부터 10월까지 탐지된 스미싱 건수는 150만8천879건으로, 이미 지난해 전체 50만3천300건의 세 배에 달했다. 2022년 탐지 건수인 3만7천122건과 비교하면 무려 약 40.6배 증가한 수치다. 특히 지난해부터 공공기관이나 지인을 사칭하는 사례가 급증하고 있는 상태로, 올해 탐지 건수 중 공공기관 사칭 스미싱만 96만123건에 달했다. 지인을 사칭한 건수는 27만9천757건, 택배나 금융기관을 사칭하는 경우도 빈번했다. 스미싱 기법도 최근 들어 다양하게 진화하고 있는 것으로 파악됐다. 그간 벌금청구서 발급, 콘서트티켓 구매 안내 등을 사칭한 문자에 악성 앱으로 연결되는 URL(인터넷주소)를 넣어 클릭을 유도했으나, KISA나 정부·기업 등에서 악성 URL을 탐지해 차단하는 방안을 내놓자 우회 전략을 펼치고 있는 것이다. 가장 많이 등장하는 수법으로는 미끼문자에 URL을 넣는 것이 아니라 카카오톡·라인 등 메신저 대화방으로 타겟을 유인하는 식이다. '한번 만나요 ID : OOOO', '샤워할 때 찍었어용 보실래요 ID : OOOO' 등과 같은 형태의 스미싱 문자가 기승을 부리는 것도 이 때문이다. 호기심에 대화방에 들어온 이들이 대화를 이어가다 악성 URL을 클릭할 경우 정부·기업 등은 이를 기술적으로 걸러내기가 힘든 것으로 알려졌다. 피해자가 URL에 들어가게 되면 악성앱(APK) 유포 서버를 통해 스마트폰에 악성 앱이 설치·실행돼 스미싱 공격자가 피해자 스마트폰 제어권을 장악할 수 있게 된다. 특히 스마트폰에 담긴 신상정보·메신저 및 통화 내역·연락처 목록·사진첩 등에 모두 접근할 수 있고 전화 감시 및 실시간 차단도 가능하다는 점에서 상당한 피해가 발생하게 된다. 최근 늘어나고 있는 취준생 대상 스미싱 등도 피해자의 정보를 구체적으로 파악해 범죄를 시도한 경우다. 이동연 국민피해대응단장은 "스미싱 공격자가 정보를 다 가지고 온 후에는 '맞춤형'으로 피해자에게 보이스피싱을 시도하게 된다"며 "'OOO씨 무슨 대출 받으셨죠', 'OOO씨죠? 검찰입니다' 등 더 교묘하고 정교한 말로 공격을 한다는 점에서 대응책을 마련하려고 한다"고 설명했다. 이처럼 피싱 공격이 나날이 진화하면서 정부도 피해 방지를 위해 총력전을 벌이고 있다. KISA는 지난 5월 국민피해대응단을 신설해 대응하고 있는 상태로 ▲미끼문자의 원천 차단을 통한 노출 방지 ▲피싱공격 발생 억제 ▲취약계층 대상 안전한 스마트폰 환경 구축 등의 사업을 추진하고 있다. 해외에서 발송되거나 인터넷을 통해 대량 발신되는 문자에 [국제발신], [Web발신], [로밍발신] 등 문구를 넣어 피싱 여부를 쉽게 알게 해주는 것도 이곳에서 진행하고 있다. 지난 3월부터 운영하고 있는 '스미싱 확인 서비스' 역시 대표적인 사례로, 서비스 시작 후 현재까지 약 22만3천명이 가입했다. 또 보이스피싱범 1명의 명의로 최대 5개의 휴대전화 번호를 쓸 수 있는 만큼, KISA는 내년부터 하나의 번호가 피싱 악용 번호로 확인되면 그 명의로 사용되고 있는 전화번호·인터넷 회선을 한 번에 이용 정지하는 방안도 추진한다. 더불어 이달부터는 QR코드 피싱 예방을 위해 기존 스미싱 확인서비스를 제공해왔던 카카오톡 '보호나라' 채널에 '큐싱 확인서비스'를 추가해 큐싱 피해 방지에 나선다는 방침이다. 이 서비스는 'QR코드' 메뉴를 누르고 의심되는 QR코드를 촬영하면 KISA가 악성 여부를 판단해 결과를 알려준다. 판독에 걸리는 시간은 평균 10분이다. 또 KISA는 삼성전자와 협력해 문자 안심마크 서비스도 개선한다. 국가·공공기관 사칭이 잦은 만큼 진짜 공공기관 메시지에는 '확인된 발신번호' 등 안전하다는 표시를 강조하는 효과를 담은 '안심마크 플러스'를 다음달 중 선보일 예정이다. 다만 애플 '아이폰' 등 외산폰에는 이 서비스가 제공되지 않는다. 애플이 현재 '글로벌 방침'이라는 이유로 해당 서비스 도입을 거부하고 있어서다. 현재 애플 '아이폰'은 긴급구조에 필요한 위치정보와 '악성문자 필터링 서비스' 등도 삼성전자 '갤럭시폰'과 달리 제공하지 않고 있다. 석지희 KISA 보이스피싱대응팀장은 "공공기관과 금융기관의 발신번호에 안심마크를 표시하는 서비스를 올해까지 280개 공공기관에 적용할 예정"이라며 "삼성전자와 협의해 안심 마크에 강조 효과를 추가하는 형태로 업데이트를 진행하고 있다"고 밝혔다. 앞서 방송통신위원회와 과학기술정보통신부도 지난달 28일 '불법스팸 방지 종합대책'을 내놨다. 불법스팸을 보낸 사람의 범죄 수익을 몰수하는 것은 물론, 관련 서비스를 제공하면서도 불법스팸 발송을 묵인하고 방치한 이동통신사·문자중계사·재판매사에 대해서도 과징금을 부과한다는 내용을 담았다. 이 단장은 "문자 수신단계가 아닌 발송단계에서 전송을 원천 차단하는 기술을 개발 중"이라며 "SNS, 클라우드로 우회하는 미끼 문자 차단을 강화하고 피해자들에게 SNS 피싱 알림체계를 마련하겠다"고 강조했다. 이어 "피싱 피해 발생 시 관련 통신사, 문자 발송자 등 유통경로에 있는 기업이 방조한 경우 일정 책임을 부과할 것"이라며 "단말기에서 기술적으로 차단해 미끼 문자가 수신되더라도 이용자가 확인하지 않도록 하겠다"고 덧붙였다.

2024.12.01 13:19장유미

베이글코드, 2024년 '벤처천억기업' 선정

베이글코드(대표 김준영, 윤일환)가 지난해 매출 1천62억원을 기록하며 지난 26일 열린 2024년 '벤처천억기업' 기념식에서 수상 기업으로 선정됐다고 27일 밝혔다. 중소벤처기업부와 벤처기업협회가 주관하는 '벤처천억기업'은 전년도 매출 1천억원을 달성한 기업의 성과를 널리 알리고, 일자리 창출에 기여한 기업 임직원들을 격려하기 위해 마련한 행사로 2005년부터 수상 기업을 선정해 발표하고 있다. 베이글코드는 지난 5년간 연평균 60%의 매출 성장률을 기록하며 꾸준히 성장해왔다. 지난해 대표 게임 클럽베가스가 누적 매출 2억5천만 달러를 돌파하며 성장을 견인했고, 후속작 캐시빌리네어 역시 전년 대비 매출이 78% 증가하며 성과를 더했다. 베이글코드는 북미와 유럽을 중심으로 전세계 200여 개국에 모바일 게임을 서비스하고 있으며, 매출 100%를 해외에서 창출하고 있다. 글로벌 시장에서의 성공 경험을 바탕으로 장르 다변화를 통해 새로운 성장 가능성을 넓혀가고 있다. 또한 2020년부터 꾸준한 공개채용으로 다양한 역량과 경험을 가진 인재들을 적극적으로 영입하며 조직의 전문성을 강화해왔다. 아울러 데이터와 AI를 기반으로 한 기술 중심의 조직 문화를 구축하여, 회사와 직원이 함께 성장할 수 있는 환경을 만들어가고 있다. 김준영, 윤일환 베이글코드 대표는 "베이글코드가 10여년 넘게 글로벌 시장에서 쌓아온 노력과 성과를 인정받아 기쁘다"라며 "앞으로도 기술 투자와 창의적인 인재 영입을 지속하며 전 세계 이용자에게 독창적이고 즐거운 게임 경험을 선사할 수 있도록 끊임없이 도전하겠다"고 밝혔다.

2024.11.27 10:15김한준

견적 요청에 무심코 '클릭'…업무 메일에 정보 탈탈 털렸다

최근 업무 관련 메일로 위장한 신규 악성코드 유포 사례가 다수 발견돼 사용자들의 각별한 주의가 요구된다. 21일 안랩에 따르면 최근 공격자들은 클라우드 기반 그룹웨어의 대용량 첨부파일 URL이나 저작권 위반 안내 메일을 가장해 악성코드를 유포하고 있는 것으로 나타났다. 특히 사용자들의 긴급성을 자극하거나 신뢰를 얻기 쉬운 방식을 활용해 악성 파일 다운로드를 유도한 것으로 밝혀졌다. 안랩은 클라우드 그룹웨어의 첨부파일 기능을 악용한 사례에서 '견적 요청'과 같은 제목으로 악성 URL을 포함한 메일이 발송됐다고 설명했다. 사용자가 URL을 클릭하면 정보탈취형 악성코드가 다운로드돼 PC 내부 정보가 공격자 서버로 전송된다. 또 공격자들은 저작권 위반 안내를 사칭한 메일 형태로 실행파일과 DLL 파일이 포함된 압축파일을 다운로드 하도록 유도하고 있다. 특히 실행파일 확장자를 '.pdf'로 위장하고 공백을 삽입해 사용자가 'exe' 파일임을 알아채기 어렵게 만들었다. 이러한 악성 해킹 사례에 대응해 안랩은 자사 'V3' 제품군과 안랩 'MDS' 솔루션에서 해당 악성코드와 URL에 대한 탐지 및 실행 차단 기능을 제공 중이다. 또 위협 인텔리전스 플랫폼인 '안랩 TIP'을 통해 최신 위협 정보를 실시간으로 제공하고 있다. 안랩 관계자는 "조직 계정 정보 유출은 추가적인 피해로 이어질 가능성이 높다"며 "사용자들이 보안 수칙을 철저히 지키는 것이 중요하다"고 강조했다.

2024.11.21 17:28조이환

베이글코드, 2024년 채용 연계형 인턴과 경력직 공개 채용 시작

베이글코드(대표 윤일환, 김준영)가 2024년 채용 연계형 인턴과 경력직 공개 채용을 시작한다고 18일 밝혔다. 베이글코드는 2020년부터 매년 공개채용을 통해 역량 있는 인재를 영입하고 있으며, 올해 개발 부분은 경력직을 추가로 모집해 다양한 인재층을 확보할 계획이다. 이번 채용을 통해 개발 직군은 클라이언트, 서버 개발, 데이터 엔지니어 직무에서 경력직과 인턴(산업기능요원) ▲비개발 직군은 프로덕트 오너(PO) ▲사업 프로젝트 매니저(PM) ▲데이터 분석가(BA) ▲UA 크리에이티브 프로듀서 인턴을 모집한다. 채용 절차는 서류 심사, 실무진 면접, 경영진 면접 순으로 진행되며, 지원서 접수는 이날부터 2주간 채용 홈페이지에서 가능하다. 올해 공개채용에는 베이글코드 채용GPT 베이글봇을 도입해 지원자들이 시간에 구애받지 않고 채용과 관련한 궁금한 사항을 언제든 문의할 수 있는 편리한 환경을 제공한다. 또한 25일에는 채용 담당자와 직접 소통을 원하는 지원자들을 위한 오픈채팅 채용상담회를 가질 예정이다. 윤일환, 김준영 베이글코드 대표는 "이번 공개채용을 통해 베이글코드의 비전을 함께 실현하고, 글로벌 모바일 게임 시장에서 도전과 성장을 거듭할 역량 있는 인재를 맞이하길 기대한다"면서 "베이글코드의 성공 스토리를 함께 써 내려갈 열정적인 분들의 많은 관심과 지원을 바란다"라고 전했다.

2024.11.18 09:47김한준

브이엔티지, 엔터프라이즈 로우코드 혁신 제안…디지털 전환 '선도'

브이엔티지가 엔터프라이즈 개발팀의 로우코드 도입을 지원하며 디지털 혁신의 길을 제시했다. 이로써 다양한 산업군의 기업들이 효율적이고 신속한 개발 환경을 구축할 수 있을 것으로 기대된다. 브이엔티지는 '아웃시스템즈 코리아 서밋 2024'에 참가해 '엔터프라이즈 개발팀의 로우코드 여정 제안'을 주제로 발표를 진행했다고 14일 밝혔다. 이번 발표에서는 로우코드 기술을 엔터프라이즈 환경에 적용하는 전략과 성공적인 도입 방안에 대한 인사이트가 제공됐다. 아웃시스템즈의 한국지사 설립 후 처음 열린 공식 행사인 이번 서밋에서는 로우코드 및 생성형 AI 도구 적용 방법 등이 주된 화두로 논의됐다. 국내 유일의 아웃시스템즈 프리미어 파트너로서 브이엔티지는 대규모 프로젝트 수행 경험에 기반한 실질적인 로우코드 적용 방안을 제시했다. 특히 서밋에서는 아웃시스템즈의 생성형 AI 도구인 '멘토(Mentor)'를 통한 빠른 애플리케이션 구축 시연이 주목을 받았다. 고객 요구사항을 업로드하는 것만으로 핵심 애플리케이션을 신속히 구축하고 리팩토링할 수 있는 과정을 선보이며 엔터프라이즈 관계자들의 큰 관심을 끌었다. 이와 함께 행사에서는 로우코드 플랫폼 도입 시 고려 사항, 개발팀 역량 강화 방안, 다양한 프로젝트 경험을 통해 구축된 지식 베이스의 중요성 등도 다뤄졌다. 이를 통해 엔터프라이즈 내 로우코드 성공 전략에 대한 방향성이 공유됐다. 김혁 브이엔티지 센터장은 "로우코드 기술이 기업의 디지털 전환을 가속화하는 핵심 도구로 자리 잡고 있다"며 "더 많은 기업이 로우코드의 혜택을 누릴 수 있도록 적극 지원할 계획"이라고 밝혔다.

2024.11.14 15:33조이환

젠하이저, 라이브 이벤트 SW기업 쇼코드에 전략적 투자

독일 오디오 기업 젠하이저가 라이브 이벤트 산업에 특화된 소프트웨어를 개발하는 '쇼코드'에 전략적 투자를 단행했다고 13일 밝혔다. 쇼코드는 콘서트, 공연, 대규모 행사 등 라이브 이벤트 분야의 고유한 요구를 충족하기 위해 맞춤형 솔루션을 개발하는 미국의 소프트웨어 전문 기업이다. 라이브 이벤트 업계의 베테랑인 매튜 데일과 도널드 쿠서가 공동 창립했다. 이번 투자를 통해 젠하이저는 쇼코드와 함께 하나의 공유된 공간에서 오디오 프로젝트를 구성하고 계획하며 전달할 수 있는 소프트웨어인 '사운드베이스' 개발을 위해 협력한다. 향후에는 무선 마이크 시스템과 같은 주요 오디오 장비와 유연하게 통합하고 다양한 현장 이벤트 전문가들이 복잡한 주파수 문제를 해결하며 원활하게 협업할 수 있도록 기능을 강화할 계획이다. 젠하이저 공동 CEO인 다니엘 젠하이저는 "회사의 미래 비전과 잘 맞는 유망한 분야라면 적극적으로 투자하며 성장을 지속하기 위해 노력하고 있다"며 "라이브 이벤트 현장에서 고객에게 뛰어난 사운드 경험을 제공하며, 이벤트 관리 과정을 보다 간소화할 수 있는 도구를 개발하기 위해 힘을 합칠 예정"이라고 말했다. 젠하이저 공동 CEO인 안드레아스 젠하이저는 "사운드베이스는 프로 라이브 산업 분야의 가장 중요한 소프트웨어 플랫폼으로 성장할 잠재력이 있다"며 "쇼코드 창립자들이 이 과업에 전념할 수 있도록 지원하겠다"고 말했다.

2024.11.14 09:34신영빈

한국게임산업협회, WHO-FIC에 의견서 제출..."게임이용장애 질병 분류 부당"

한국게임산업협회(협회장 강신철)는 게임이용장애 질병코드 분류의 부당함을 지적하는 의견서를 세계보건기구(WHO)에 제출했다고 12일 밝혔다. WHO는 국가 간 건강 정보를 표준화하고 일관된 데이터 수집/보고/분석을 지원하기 위해 WHO-FIC 플랫폼을 운영하고 있다. 해당 플랫폼을 통하면 누구나 ICD 분류 체계에 대한 일부 수정․추가․삭제 등 개선 의견을 제시할 수 있다. 의견서에는 크게 3가지 관점에서 게임이용장애 질병코드 분류가 부당하다는 내용이 담겼다. 먼저 의학적 관점에서는 게임이용장애가 특정한 게임이용행동을 기반으로 하고 있으나 정작 ICD-11은 게임이용행동을 정의하지 않아 게임이용장애의 의미를 파악하기 어렵다는 점, 현재까지 연구로는 게임을 통해 나타나는 문제적 행동에 게임이용이 직접적 영향을 미치는지 불분명하다는 점, 문제적 게임이용은 1~2년 사이 자연적으로 해소되는 현상이므로 게임이용이 치료가 필요한 병적 중독이라고 할 수 없다는 점이 포함됐다. 또한 ICD-11에는 게임이용장애 외 도박장애만 질병으로 분류됐는데 게임이용이 도박만큼 위험한 행동인지, 또는 다른 행동들은 게임이용과 비교해 확연히 안전한 행동인지 명확하지 않다는 점 등을 문제로 제기했다. 사회문화적인 관점에서는 원인과 치료법이 불명확한 게임이용장애를 질병으로 분류할 경우 극심한 사회 혼란이 유발될 수 있다고 봤다. 특히 게임 및 게임이용이 전 세계 다수가 즐기는 여가이자 개인의 직업을 형성하는 만큼 게임이용장애를 질병으로 분류하는 데 사회적 합의가 먼저 필요하다고 지적했다. 이와 함께 보건의료 현장에서 우울증, ADHD 등 근본적인 원인을 치료하는 대신 게임이용 자체를 통제하는 잘못된 개입도 이뤄질 수 있어 신중한 접근이 필요하다고 덧붙였다. 법적인 관점에서는 게임이용장애 질병 분류가 게임에 대한 부정적인 사회 인식과 결합해 게임 등급 심사 강화, 게임이용시간 제한 등 비합리적인 규제의 강력한 근거가 될 것으로 우려했다. 게임 이용자(특히 청소년)의 자유를 부당하게 제한할 수 있기 때문이다. 이와 관련 한국게임산업협회는 게임이용장애와 같은 새로운 질병코드가 ICD에 추가되고 논란이 있는 경우, 일부 질병코드를 제외하고 도입할 수 있도록 명시돼야 한다고 주장했다. WHO는 현재, 회원국이 최신 ICD를 도입하도록 권장하고는 있으나 부분적으로 도입할 수 있다고 규정하고 있지는 않다. 강신철 협회장은 “게임은 오늘날 수많은 사람들이 즐기는 보편화된 문화로, 산업 측면에서도 오랜 시간 국가경제에 기여해왔다”며 “충분히 규명되지 않은 질병코드를 ICD-11에 등재하는 것은 우리 사회에 상당한 불안과 혼란을 초래할 수 있다”고 말했다. 아울러 “현상의 심각성이나 인과관계의 타당성, 의료적 개입 이외 방식으로 해결 가능한 문제인지 등에 대해 WHO가 게임이용장애 질병코드를 공개적으로 재검토할 것을 강력하게 요청한다”고 강조했다.

2024.11.12 14:18김한준

시놀로지, 스토리지 이용자에 운영체제 업데이트 권고

시놀로지가 NAS(네트워크 저장장치)와 비드라이브·비스테이션 등 개인용 백업장치 이용자에게 운영체제인 DSM(디스크스테이션매니저), 비스테이션 등 운영체제를 가능한 한 빠른 시간 안에 업데이트할 것을 권고했다. 보안업체 트렌드마이크로가 운영하는 제로데이이니셔티브(ZDI)는 지난 10월 22일부터 25일까지 진행된 'Pwn2Own 아일랜드 2024' 행사에서 인터넷과 연결되는 일반 소비자와 기업용 기기의 보안 취약점을 찾는 행사를 진행했다. 시놀로지는 지난 11일 이용자에게 발송한 메일을 통해 "해당 행사에서 여러가지 보안 취약점이 발견됐으며 해당 취약점이 실제로 악용되지는 않았지만 사안의 심각성 등을 고려해 시놀로지 제품을 이용하는 관리자들의 신속한 업데이트가 요구된다"고 설명했다. 시놀로지에 따르면 NAS 운영체제인 DSM 7.1과 7.2에서는 외부 공격자가 임의 코드를 실행하거나 내부 파일에 접근하고 쓰기 가능한 취약점이 노출됐다. DSM에 내장되는 시놀로지 드라이브 서버 앱에서는 SQL 인젝션 공격을 가능하게 하는 취약점이, 사진 관리 앱인 시놀로지 포토와 개인용 백업기기 비스테이션 OS와 사진 관리 앱인 비포토에서는 임의 코드 실행 취약점이 발견됐다. 시놀로지는 DSM 7.2.2 버전에 72806-1 업데이트를 적용하면 해당 문제에서 벗어날 수 있다고 밝혔다. DSM 7.2.1과 DSM 7.1 등 하위 버전 업데이트는 추후 제공 예정이다. 시놀로지 드라이브 서버와 시놀로지 포토 앱은 최신 버전으로 업데이트 가능하다. 비스테이션 OS는 현재 제공되는 1.1-65374 버전으로, 비포토는 1.1.0-10053 버전으로 업데이트해 취약점을 보완할 수 있다. 시놀로지는 "제품 출시 이후에도 자체 PSIRT(제품 보안 사건 대응팀)를 운영하여 다양한 보안 취약점을 모니터링 중이며 향후 다양한 위협에 신속하게 대응할 것"이라고 밝혔다.

2024.11.12 11:42권봉석

[기고] 디지털 대전환 시대에 '코볼 엔지니어'가 필요하다고?

'코볼 엔지니어를 모십니다. 급여 월 135만엔 수준이며 완전 원격근무 가능합니다. 현재 40~60대 프로그래머 활약 중입니다.' 요즘 부쩍 눈에 띄는 구인광고다. 월 급여가 135만엔이면 환율을 100엔 : 900원으로 계산하더라도 연봉 1억4천580만원이다. 입이 떡 벌어지는 최고의 조건 아닌가 싶다. 더군다나 완전 원격근무가 가능하다니 말이다. 요즘 젊은 엔지니어들은 코볼이라는 프로그램 언어가 과거에 존재했다는 내용을 수업시간에서나 배울 수 있다. 현장에서는 사라진 지 오래일 터인데 이런 좋은 조건으로 인재를 모집한다는 것이 쉽게 이해가 가지 않는다. 하지만 요즘 일본에서는 이러한 광고가 심심치 않게 눈에 들어온다. 이러한 광고는 소위 이야기하는 사기성 과대광고가 아니다. 일본이 처한 오늘의 현주소를 정확하게 알려주는 하나의 단면이라 할 수 있다. 일본 경제산업성이 2018년에 발표한 일본 디지털트랜스포메이션(디지털전환·DX) 추진 관련 보고서에 '2025년의 절벽(위기)'이라는 말이 있다. '2025년의 절벽'이라는 용어는 경제산업성이 2018년에 발표한 'DX 보고서'라는 문서에서 처음 사용됐다. DX는 디지털트랜스포메이션(Digital Transformation)의 약자로 디지털 테크놀로지를 활용해 기업 비즈니스를 창출하고 소비자 라이프를 개선하는 것을 의미하는 디지털전환을 말한다. 여기서 디지털은 인공지능(AI)·사물인터넷(IoT)·정보통신기술(ICT)·클라우드 서비스를 포함하는 종합 기술을 의미한다. DX 보고서는 일본 기업이 시장에서 성공하기 위해서는 DX 추진이 필수적이며, DX를 추진하지 않으면 운용 효율성과 경쟁력의 저하가 불가피하다고 지적하고 있다. 이로 인해 기업 경쟁력이 저하될 경우를 가정해 본 것으로 2025년부터 연간 약 12조엔의 경제적 손실이 발생하며 이를 '2025년의 절벽'이라고 표현하고 있다. DX 추진이 일본 기업에서 이슈로 떠오른 이유 중 하나는 기업이 사용하는 핵심적인 업무, 즉 전사자원관리(ERP) 등 업무수행의 기본이 되는 시스템 등이 소위 메인프레임·범용컴퓨터 등 아주 오래된 아키텍처를 적용한 컴퓨터에서 가동되며 프로그램 개발언어가 코볼이라는 것에 있다. 참고로 대한민국은 2000년경에 다운사이징이라는 이름으로 대부분 기업이 메인프레임/코볼 환경 시스템을 유닉스나 윈도 머신 기반으로 클라이언트서버 아키텍처로 대전환을 마쳤다. 이후 웹을 기반으로 하는 시스템 환경으로 또다시 탈바꿈한 시점이라 지금은 주변에서 코볼을 사용하는 시스템을 찾아볼 수가 없다. 일본은 일본 정부·지자체·민간기업에 이르기까지 소위 기간 시스템의 60% 이상이 이러한 레거시 환경에서 개발돼 운영되고 있다. DX를 추진하려면 시스템 유연성을 확보해야 하고 이를 위해서는 시스템을 최신 아키텍처로 재개발해야 한다. 성공적인 재개발을 위해서는 기존 시스템 내용을 충분히 파악해야 해서 기존 시스템 내용에 해박한 엔지니어 도움이 필요하다. 현행 시스템의 설계서가 충실하고 소스코드가 설계서와 동일한 버전이라면 크게 문제가 없지만 대부분이 수십 년 된 시스템들이라 설계서가 없거나 설계서와 현행 프로그램과 거리가 있는 경우가 태반이다. 현행 시스템을 잘 아는 엔지니어가 소스코드를 보면서 거꾸로 업무를 유추해 시스템 사양서를 작성해야 하는 현실이다. 결과적으로 '2025년의 절벽'이라는 것은 이러한 환경에서 기존 시스템의 관리운영을 주도적으로 수행해 온 소위 '메인프레임/코볼 엔지니어'들이 정년을 맞이해 일제히 은퇴를 하는 시기이기도 하고, 또 정부·지자체·민간기업 할 것 없이 전체의 60%에 해당하는 시스템을 단기간 안에 일제히 다운사이징 해야 하는 어려움에 봉착하게 된다는 이야기이다. 이러한 악조건하에서 많은 기업은 하나의 방책으로 기존의 레거시 시스템을 새로운 아키텍처로 전면 재개발하기보다는 '모더나이제이션'라는 메인프레임 환경에서 코볼로 개발된 시스템들은 유닉스나 윈도 코볼 언어로 돌아가도록 마이그레이션하거나 코볼 시스템을 자바 등으로 자동 변환하는 소위 죠볼시스템(JAVA + COBOL)으로 변환하거나 하는 임시변통 작업이 한창이다. 한국은 과거에 다운사이징 작업을 마쳤기에 이때 축적한 노하우를 습득한 한국 기업에는 새로운 비즈니스 기회일 수 있다. 지금도 한국계 기업인 일본티맥스소프트는 이러한 모더나이제이션 작업에 최적의 솔루션을 가지고 있다는 평가를 받아 후지쯔나 액센추어 등 일본 대기업의 협력 제안이 끊이지 않는 다는 후문이다. 일본 IT 관련 대기업 중에는 이러한 일들을 미리 대비하기 위해 베트남 등 동남아시아 국가에 코볼 엔지니어 양성소를 차려 놓고 코볼 등을 가르치는 기상천외한 일들을 추진하고 있으나 현재의 위기를 극복하기에는 코볼 엔지니어가 턱 없이 부족한 상황이다. 한국에도 과거에 코볼을 경험한 엔지니어가 적지 않았고 그러한 세대가 지금은 현역에서 은퇴를 앞둔 시점이고 은퇴 후 재취업 등을 고려하는 사람이 많지만 급격한 수입 감소가 예상되니 프로그래머로서는 파격적인 고수입이 예상되는 일본으로 눈을 돌려보면 어떨까 하는 '발칙한 생각'도 드는 요즘이다.

2024.11.11 10:40염종순

베이글코드, 사내 AI 컨퍼런스 '베이글잼: 아트' 마무리

베이글코드(대표 김준영, 윤일환)가 지난 5일 사내 AI 콘퍼런스 '베이글잼:아트'를 성공적으로 마쳤다고 6일 밝혔다. '베이글잼:아트'는 게임 스튜디오, UA 크리에이티브 등 각 부서의 디자이너들이 일 년 동안 경험한 AI 기술 활용 사례를 나누고 새로운 업무 접근 방식을 모색하는 자리다. 이번 행사는 1부와 2부로 나뉘어, 1부는 AI 기술 적용 사례와 성과를 공유하고, 2부는 해커톤 방식으로 12개 팀이 AI 프로젝트를 구현하는 시간을 가졌다. 이틀간 진행된 해커톤에서는 ▲AI 이미지 대량 생성 자동화 ▲배너 시안 제작 자동화 ▲프롬프트 자동생성 챗봇 등 창의적이고 독창적인 AI 프로젝트가 완성됐다. 이번 행사로 베이글코드는 올해 계획했던 모든 AI 콘퍼런스를 마무리했다. 지난 8월에는 AI 개발 콘퍼런스 '베이글잼: 개발'이 열렸으며, 총 20개 팀이 ▲사내 AI 비서 서비스 ▲비디오 분석을 통한 자동 태그 및 콘텐츠 분류 시스템 ▲플레이어블 광고 제작 툴 등 수준 높은 프로젝트를 선보였다. 일부 프로젝트는 추가 개발을 통해 실제 업무에 도입되기도 했다. 베이글코드의 AI 콘퍼런스는 개발과 아트 분야로 나누어 매년 개최되며, 조직의 기술적 성장과 혁신을 촉진하는 사내 행사로 자리매김하고 있다. 이를 통해 데이터와 AI 기술을 업무 전반에 통합해 프로세스 최적화와 효율성을 높이고, 직원들이 기술을 자유롭게 탐구하고 도입할 수 있는 개방적이고 자율적인 기술 중심 문화를 강화하려는 취지다. 김준영, 윤일환 베이글코드 대표는 "모든 직원이 새로운 기술을 자유롭게 받아들이고 활용할 수 있는 조직 문화를 만들어가고 있고, 사내 콘퍼런스는 이러한 문화를 실현하는 중요한 장"이라며 "AI를 효율의 도구 이상의 창의적 동력으로 삼아 글로벌 유저에게 차별화된 경험을 제공하겠다"고 말했다.

2024.11.06 17:55김한준

오픈AI, 엑스 경쟁사 前 대표 영입…비밀 프로젝트 '돌입'

오픈AI가 엑스(X) 경쟁사였던 소셜미디어의 창업자를 영입하며 새로운 프로젝트에 착수했다. 4일 테크크런치에 따르면 소셜미디어 페블의 공동 창업자였던 가보르 첼레는 지난 10월부터 오픈AI에 합류해 비밀 프로젝트를 진행 중이다. 첼레는 현재 이 프로젝트와 관련해 구체적인 세부 사항을 밝히지 않았으나 회사의 사업에서 중요한 역할을 할 것으로 기대된다. 첼레는 모바일 이메일 스타트업 리메일을 구글에 매각하고 네이티브 광고 스타트업 나모 미디어를 트위터에 판매하는 등 성공적인 사업가로 이름을 알려 왔다. 이후 엑스에서 그룹 제품 관리자로 근무하면서 홈 타임라인과 사용자 경험을 개선하는 역할을 담당했으며 이를 계기로 인공지능(AI)과 소셜 플랫폼에 대한 깊은 이해를 쌓아왔다. 이러한 경험에 힘입어 그는 지난 2022년 디스코드의 전 엔지니어링 책임자와 함께 안전과 관리에 중점을 둔 소셜미디어 서비스 페블을 창립했다. 그럼에도 페블은 급변하는 소셜미디어 시장에서 안정적 성장을 이루지 못하며 지난해 10월 문을 닫았고 현재는 마스토돈 인스턴스라는 이름으로 운영되고 있다. 올해 첼레는 AI 프로토타입 개발을 위해 사우스 파크 커먼스라는 가속기 프로그램에 합류해 다양한 프로젝트를 실험했다. 이러한 이력을 바탕으로 오픈AI에서 새로운 AI 응용 프로젝트를 추진할 것이 예상된다. 페블은 자신의 엑스 계정을 통해 "내가 무엇을 하고 있는지 곧 더 많은 정보를 공유하겠다"며 "이미 많은 것을 배우고 있다"고 밝혔다.

2024.11.04 10:15조이환

美·英서도 QR코드 사기 극성…"대응 체계 마련 시급"

QR코드를 활용한 새로운 피싱 수법 '큐싱(Quishing)'이 국내뿐 아니라 해외서도 극성인 것으로 알려졌다. 27일 파이낸셜타임즈(FT) 등 외신에 따르면 최근 산탄데르(Santander)와 HSBC를 비롯한 은행과 영국 국가사이버보안센터(NCSC), 미국 연방거래위원회(FTC) 등이 큐싱에 대한 경고를 내렸다. 큐싱은 QR코드를 활용한 새로운 유형의 피싱 사기다. 일반적인 피싱이 이메일이나 메시지에 포함된 악성 링크로 사용자 정보를 탈취하는 방식이라면, 큐싱은 여기에 QR코드를 결합한 형태로 이뤄진다. 예를 들어 사용자가 메일에 첨부된 QR코드를 휴대전화로 스캔하면, 가짜 피싱 웹사이트로 자동 접속되는 식이다. 여기서 사용자가 본인인증이나 로그인까지 하면 개인 정보가 고스란히 해커에 전달된다. 과학기술정보통신부가 최근 발표한 자료에 따르면 현재 국내서 나온 큐싱 유형은 ▲공유형 킥보드에 부착된 일반 QR코드 위에 큐싱 스티커 덧붙이기 ▲온라인 광고에 삽입된 QR코드 악용 ▲메일 본문에 큐싱 삽입 등이다. 해외에선 큐싱이 금융업계에서 가장 극성인 것으로 전해졌다. FT는 미국과 영국 사이버 공격자가 QR코드에 악성 사이트를 연결해 개인정보·금융 데이터를 탈취하는 사례가 급증했다고 보도했다. 보안 소프트웨어 기업 맥아피(McAfee)의 지난 5월 설문 조사에 따르면, 영국 전체 온라인 사기 중 5분의 1 이상이 QR코드에서 발생했다. 올해 8월 기준 영국 내 QR코드 피해 사례 보고는 전년 동기 대비 두 배 이상 증가한 액션 프러드(Action Fraud) 보고서 결과도 발표된 바 있다. FT는 "코로나19 기간 동안 비대면 결제와 같은 비접촉 방식이 일상화하면서 QR코드 활용이 늘었다"며 "이와 맞물려 QR코드를 악용한 사기 수법이 교묘해진 것"이라고 분석했다. QR코드가 식당 메뉴 결제나 주차 요금 정산 등 결제 수단으로 자리 잡았는데, 이런 친숙함이 오히려 사기범들에게 이상적 공격 기회로 작용했다는 것이다. 국내외 금융기관과 보안 업체가 큐싱 경각심을 강조하고 있지만 이를 쉽게 해결하긴 어렵다는 분위기다. 큐싱을 미리 방지하거나 완벽히 인식할 수 있는 기술적 방어체계가 마련되지 못한 상태라서다. 구글클라우드 알리차 케이크 금융서비스디렉터는 "기업은 보안 리스크에 대해 더 높은 책임을 져야 한다"며 "큐싱을 막는 것이 IT 부서에만 국한돼선 안 된다"고 말했다. 이어 "기업 전반에 걸쳐 큐싱 대응책을 마련해야 한다"고 덧붙였다.

2024.10.28 13:47김미정

  Prev 1 2 3 4 5 6 7 8 Next  

지금 뜨는 기사

이시각 헤드라인

AI시대 뛰어든 통신·미디어, 낡은 규제에 갇혔다

배터리 '상저하고' 오나…양극재 봄볕

이주호 고운세상 "선의 발현될 수 있는 HR 시스템 설계해야"

SKT, 위약금 면제시 "가입자 500만 이탈, 7조원 손실"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현