• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'❗ 해외라이센스【오리진주소.COM 코드 7777】무료슬롯게임 마카오슬롯머신 강원랜드슬롯머신❗'통합검색 결과 입니다. (182건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

파이썬 공식 저장소, 악성코드 패키지 116개 발견

파이썬 패키지용 공개 저장소인 파이썬 패키지 색인(PyPI)에서 악성코드가 포함된 패키지가 발견되어 사용에 주의가 요구된다. 3일(현지시간) 미국 지디넷 등 외신에 따르면 사이버보안기업 EST리서치가 PyPI 조사결과 악성 패키지를 발견했다고 밝혔다. PyPI은 인기 프로그래밍 언어인 파이썬의 공식 저장소로 개발자가 만든 소프트웨어(SW)를 저장하거나 효율적인 배포를 위해 사용된다. 현재 50만4천348개의 프로젝트가 진행 중으로 523만2천687개의 패키지가 릴리즈 되고 있다. 저장소를 이용하는 사용자는 77만 명에 달한다. PyPI은 많은 사용자를 대상으로 SW를 배포하기 위해 개발된 만큼 이를 악용할 경우 많은 개발자 PC나 기업 시스템을 악성코드로 감염시킬 우려가 있다. 특히 제품이나 서비스를 만드는 개발자를 대상으로 하는 만큼 피해는 더욱 확대될 가능성이 크다. 지난 1년간 조사한 결과에 따르면 PyPI에 등록된 53개 프로젝트에서 총 116개의 악성 패키지를 발견했다. 악성 패키지는 하루 약 80건씩 총 1만 회 이상 다운로드가 발생한 것으로 나타났다. 패키지에 포함된 악성코드를 조사한 결과 사이버 스파이 기능을 갖춘 맞춤형 백도어로 윈도와 리눅스를 모두 대상으로 한다. 윈도 타깃 패키지는 백도어가 파이썬으로 구현됐으며 리눅스 백도어는 GO를 사용했다. 악성코드는 원격 명령 실행 및 파일 추출이 가능하며 스크린샷을 촬영하는 기능도 포함됐다. 일부 악성코드는 개인 데이터와 자격 증명을 훔치는 W4SP 스틸러의 변종이나 암호화폐를 훔치는 클립보드 모니터도 확인됐다. 클립보드 모니터는 비트코인, 이더리움, 모네로, 라이트코인을 주로 타깃으로 삼았다. ESET은 확인된 악성 패키지는 현재 PyPI에 의해 서비스가 중단됐다고 밝혔다. 하지만 파이썬이 가장 많이 쓰이는 프로그래밍 언어 중 하나인 만큼 개발 중인 코드에 관련 패키지가 포함되지 않았는지 확인이 필요하다고 지적했다. EST리서치의 마크에티엥 레베이예 연구원은 “우리는 이러한 PyPI을 이용한 사이버공격이 계속될 것으로 예상하고 있다”며 “개발자들은 공개 SW저장서에서 다운로드한 코드를 시스템에 설치하기 전에 점검을 거치는 등 주의를 기울이길 바란다”고 말했다.

2024.01.04 09:47남혁우

기술 혁신 시대 필요한 '디지털전환 교육' 핵심 키워드는?

급변하는 기술 혁신 시대, 새해 조직원들의 역량 강화를 위한 기업들의 고민이 더욱 깊어질 전망이다. 이에 각 구성원들의 디지털전환 교육 강화가 성공 가도를 달리려는 기업들의 필수 요소로 꼽혔다. IT 인재양성 스타트업 코드스테이츠가 조직 역량 강화를 위한 패러다임 변화를 파악해 '2024년 디지털전환(DT) 교육 트렌드 5'를 4일 발표했다. 코드스테이츠는 글로벌 비즈니스 경향성과 자사 B2B 기업교육 사례를 교차 분석해 성공적인 디지털전환 교육 방향성과 관련된 핵심 요소를 정의했다. ▲작업관리자형 교육 ▲초개인화 ▲프로젝트 기반 교육(PBL) ▲디지털전환(DT) 전파자 ▲ChatGPT 등이 5대 핵심 키워드로 선정됐다. 개인이 갖춰야 할 필수 역량에는 ▲DT 마인드셋 ▲AI 이해 및 활용 능력 ▲데이터 기반 문제해결력 ▲자동화 역량 등이 꼽혔다. 통합적 사고력 배양을 위한 작업관리자형 교육 필요해 작업관리자형 교육은 통합적인 사고력과 연관돼 있다. 코드스테이츠는 단순 수행 능력 향상을 넘어 문제 해결을 위해 디지털 기술을 활용할 수 있는 인재에 대한 수요가 늘어날 것으로 내다봤다. 따라서 단순 업무 수행 능력에 초점을 둔 정형화된 교육이 아닌 관리자 역량을 동시에 배양할 수 있도록 지원하는 교육과정이 각광받을 것으로 예측했다. 교육 콘텐츠 다변화를 통한 DT시대 초개인화 적응해야 DT 교육 관점의 초개인화는 교육 콘텐츠를 다변화로 실현할 수 있는 것으로 봤다. 코드스테이츠는 가속화되는 디지털전환 흐름에 적응하는 개개인의 역량 수준은 다양하게 분포될 수밖에 없으며, 고도화된 역량 진단 기법을 통해 맞춤형 커리큘럼을 설계하고 교육의 출발점과 목표를 연결했을 때 조직의 DT 역량을 효율적으로 끌어올릴 수 있다고 분석했다. DT 교육 기업의 대세는 'PBL' '프로젝트 기반 교육(PBL, Project Based Learning)' 기법의 존재감도 더욱 커질 전망이다. 코드스테이츠는 조직의 디지털전환을 빠르게 실현하기 위해서는 현업의 과제를 즉시 해결할 수 있도록 돕는 교육이 필요하다고 강조했다. 단순 지식 습득 위주의 정형화된 단계별 교육보다는 전문가 혹은 동료와의 멘토링, 코칭, 피드백 형태로 확장된 교육 경험을 통해 학습자 역량 향상을 이끄는 것이 핵심이다. 조직의 성공을 위한 DT 전파자 육성 필요 DT 전파자(Evangelist) 육성도 우선적으로 고려돼야 할 요소 중 하나로 꼽혔다. 디지털전환은 개인 단위의 성취만으로 달성하기 어렵다. 때문에 업무 방식을 전환하는 기술을 적극 수용하고 주변의 변화를 주도하는 인재 양성하는 방향으로 전사적인 교육 전략과 정책을 마련해야 한다는 설명이다. 생산성 향상의 핵심 툴 '생성형 AI' 챗GPT도 DT 교육의 필수불가결한 요소로 분석했다. 챗GPT를 비롯 현재 상용화된 생성형 AI는 파편화된 데이터를 빠르게 종합 연산하는 수준임에도, 전 산업 영역에서 폭발적인 생산성 향상을 주도하고 있는 상황이다. 코드스테이츠는 AI 활용 능력은 향후 엑셀, 워드, 파워포인트 등 기본 SW 활용력과 같이 기초 역량으로 구분될 것으로 전망했다. 김인기 코드스테이츠 대표는 "디지털전환은 단순한 기술 도입이 아닌, 조직 작동 방식의 실질적 변화에 가깝다"며 "DT에 기초한 실질적 성과 확보를 위해서는 각 기업과 구성원에 최적화된 커리큘럼을 토대로 교육이 진행돼야 한다"고 말했다. 이어 "과학적 역량진단, 맞춤형 교과설계, 풍부한 콘텐츠 제작 등 교육 서비스 역량을 지속적으로 강화해, 급변하는 경쟁 환경에 기업들이 즉각적으로 대응할 수 있도록 돕는 다양한 디지털전환 교육과정을 제공하겠다"고 덧붙였다.

2024.01.04 09:04백봉삼

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

이재용 회장, 10년 사법리스크 끊고 경영 무대 전면에…'뉴삼성' 시동

135억원 투입해 'G-클라우드' 확장…정부, 공공시스템 대전환 나선다

"테슬라와 경쟁하지 않아...B2B 자율주행 선두 되겠다"

"새 장관님은 ENTJ"...취임 직후 직원소통 나선 배경훈 장관

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.