• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'노드'통합검색 결과 입니다. (30건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

자바스크립트 런타임 '디노 2.0' 버전 출시...노드JS 호환성 강화

자바스크립트와 타입스크립트 전용 런타임 환경인 디노(Deno)의 차기 버전이 공개됐다. 기존 노드js(Node.js) 프로젝트에서도 그대로 사용할 수 있도록 호환성을 강화한 것이 특징이다. 13일 뉴스택 등 외신에 따르면 디노 개발팀은 디노 2.0(Deno 2.0)을 정식 출시했다고 밝혔다. 디노는 노드js를 만든 라이언 달이 개발한 런타임 환경이다. 노드js를 개발하며 아쉬움을 느낀 보안이나 안전성을 강화하기 위해 핵심 영역을 러스트로 개발했으며 편의성을 높이기 위해 타입스크립트 컴파일러를 포함한다. 디노 2.0은 웹 프로그래밍을 단순화하는 것을 목표로 추가 구성이 필요 없는 일체형 툴체인이다. 기존 노드js 프로젝트와 노드패키지매니저(npm)를 수정 없이 실행할 수 있도록 노드js와의 호환성을 높였다. 또한 노드js 프로젝트에서 바로 디노 2.0을 사용할 수 있도록 역호환성도 강화했다. 이를 통해 라이브러리와 프레임워크의 통합을 보다 간단하게 수행할 수 있으며, 기존 코드와 리소스를 최대한 활용할 수 있는 환경을 제공한다. 직접 npm 패키지를 가져올 수 있게 되면서 단일 파일로 npm 의존성이 있는 프로그램 작성이 가능해진다. 의존성 목록, 구성 파일 등을 더 이상 요구하지 않아 보다 깔끔하고 간단하게 코드를 관리할 수 있도록 지원한다. 더불어 넥스트.js, 리믹스, 앵귤러, 스벨트킷, 퀵시티 등 자바스크립트의 주요 프레임워크도 활용할 수 있는 기반을 마련했다. 이와 함께 효과적으로 자바스크립트 패키지 등을 관리할 수 있도록 오픈 소스 패키지 레지스트리인 자바스크립트 레지스트리(JSR) 함께 선보인다. 패키지를 사용하는 과정에서 발생하는 중복성, 불필요한 종속성, 성능 저하, 보안 문제 등을 개선하고 자바스크립트 라이브러리를 간단하게 공유하거나 배포할 수 있도록 지원한다. 디노의 개발을 이끄는 라이언 달은 "JSR이 자바스크립트 생태계 전체의 이익을 위한 공공 유틸리티가 되길 바란다"며 "그래서 JSR을 MIT 라이선스에 따라 오픈소스로 제공하고 저렴하고 호스팅하기 비교적 쉬운 방식으로 설계했다"고 밝혔다. 이어 "자바스크립트와 웹 플랫폼은 앞으로도 수년간 지배적인 프로그래밍 환경으로 남을 가능성이 높다"며 "JSR이 자바스크립트 커뮤니티의 향후 15년간의 혁신을 촉진하고 생산성을 높이는 데 도움이 되기를 바란다"고 말했다.

2024.10.13 11:42남혁우

SDT, 국방 분야 '철벽보안'…악천후에도 잘 보이는 '양자 카메라' 2종 첫 공개

양자표준기술 전문기업 SDT(대표 윤지원)가 국방 분야의 새로운 혁신을 이끌어낼 양자 기술 기반 솔루션이 탑재된 카메라 2종을 처음 공개했다. SDT는 오는 25일부터 28일까지 나흘간 일산 킨텍스 전시장에서 열리는 대한민국방위산업전 'DX KOREA 2024'에 참가, 이들 카메라를 전시한다고 23일 밝혔다. 이번에 공개하는 카메라 2종은 각각 양자난수발생(QRNG)과 양자점(Quantum Dot) 기술이 적용됐다. 우선 모델명 '노드브이(NodeV)는 이미지 생성부터 영상 전송까지 전 과정에 양자난수발생(QRNG) 기술이 적용됐다. 해킹을 원천 차단하는 양자암호보안 IP 카메라다. 예측할 수 없는 순수 난수 생성...완벽 보안 가능 기존 IP 카메라는 백도어 해킹이나 스파이칩 등으로 이미지 및 영상 유출 사고가 지속 발생해 왔다. 최근엔 육·해·공 전방에 설치된 카메라가 외부 세력의 악성코드에 감염되었을 가능성이 제기되며 CCTV 1천300대를 전면 철거하기도 했다. 또 흔히 사용되는 카메라는 풀기 어렵지만 규칙을 가지고 있는 '유사 난수'를 암호 원천으로 사용하기 때문에, 향후 양자 컴퓨터가 상용화되면 쉽게 무력화될 가능성도 있다. 이에 반해 '노드브이'는 철벽 보안을 유지하면서도 중앙 서버로 데이터를 옮길 필요 없이 현장에서 실시간 데이터 분석이 가능하다. 국내에서 개발한 순수 원천기술을 이용해 이미지 센서에서 발생하는 암전류 노이즈를 양자 엔트로피의 원천으로 활용, 고속으로 순수난수를 생성한다. 이 때문에 외산 카메라 백도어 문제와 데이터 유출 등의 우려가 없다. SDT 관계자는 "보안문제로 고민하는 국가기관이나 군사시설 등 높은 보안 수준이 요구되는 현장에서 사용하기 적합하다"고 설명했다. 육안으로 감지 불가능한 상황에서도 뛰어난 가시성 제공 이번 전시에서는 '노드브이'와 함께 양자점 SWIR 카메라도 선보인다. 이번에 선보이는 양자점 카메라는 기존 열화상 카메라에 지난해 노벨 화학상 수상자의 연구 분야인 양자점을 활용한 양자센싱 솔루션을 탑재했다. 이미지 기반으로 방대한 영역의 온도 측정이 가능하고, 육안으로 감지가 불가능한 상황에서도 뛰어난 가시성을 나타낸다는 것이 SDT 측 설명이다. SDT 관계자는 "기존 인듐 갈륨 비소 (InGaAs, Indium Gallium Arsenide) 카메라 경우 제조과정이 복잡하고, 높은 공정 비용 등으로 시장 확대에 어려움이 있었다"며 "반면 양자점 카메라는 훨씬 합리적인 가격으로 비슷한 성능을 발휘하는데다, 400~1천700㎚ 파장대를 흡수할 수 있어 투과성이 뛰어나다"고 부연 설명했다. 이 같은 폭넓은 파장대는 극히 어두운 장소나 악천후, 연기 등으로 시야가 가로 막혀 육안으로 감지가 불가능한 상황에서도 뛰어난 가시성을 나타낸다. 또한 소형·경량화로 농업, 생명과학, 통신 등 다양한 산업현장은 물론 감시나 정찰 임무 등의 군사 작전 등에서도 활용이 가능하다. 윤지원 SDT 대표는 “국방과 보안 분야는 날로 발전하는 사이버 위협과 정보 유출 시도 등에 대한 대응을 위해 지속적인 기술적 혁신이 필요한 영역”이라며, “이번에 공개한 QRNG 카메라와 양자점 SWIR 카메라는 국방 분야에서의 보안과 감시 기술을 혁신적으로 향상시킬 수 있는 최첨단 솔루션"이라고 말했다. 윤 대표는 또 "향후 다양한 국가 시설 보안 및 군사 작전 등에서 중요한 역할을 담당해 나갈 수 있을 것”이라고 말했다. 한편 SDT는 내년 하반기 IPO에 진입할 계획으로, 준비 작업에 박차를 가하고 있다.

2024.09.23 09:54박희범

韓, 전 세계 꼴찌 '충격'…사이버 보안 인식 어떻길래?

전 세계에서 한국이 보안 인식이 가장 낮은 것으로 나타났다. 인공지능(AI)을 업무에 활용하는 과정에서 발생할 수 있는 프라이버시 문제에 대한 인식이 매우 부족하다는 평가다. 14일 노드VPN이 진행한 '사이버 보안 인식 테스트(National Privacy Test, NPT)'에서 한국은 지난해에 이어 올해도 최하위를 기록했다. 이번 테스트는 전 세계 181개국에서 2만5천567명의 응답을 수집해 사이버 보안 및 온라인 개인정보 보호 인식을 평가했다. 그 결과 한국은 강력한 비밀번호 생성하는 방법과 기기 감염 경로 인지와 같은 항목에서는 상대적으로 높은 점수를 기록했지만, AI를 업무에 사용할 때 고려해야 할 프라이버시 문제와 같은 중요한 항목에서는 단 3%만이 올바른 답변을 제출해 심각한 인식 부족을 드러냈다. 또 한국인의 8%만이 가정용 와이파이(Wi-Fi) 네트워크를 안전하게 보호하는 방법을 알고 있었다. 이는 많은 사람들이 기본적으로 네트워크가 안전하다고 잘못 인식하고 있음을 시사한다. 이러한 결과는 기술 발전이 빠르게 이루어지고 있음에도 불구하고 많은 한국인들이 이러한 변화에 적절히 대응하지 못하고 있음을 보여준다. 또 한국 참가자 중 4%는 인터넷 프라이버시와 사이버 보안에 대해 거의 모르는 '사이버 방랑자(Cyber Wanderers)'로 분류됐다. 가장 많은 비율인 46%는 일부 정보를 알고 있지만 충분히 숙지하지 못한 상태인 '사이버 관광객(Cyber Tourists)'으로 분류됐다. 다만 올해는 사이버 보안에 대한 지식이 있는 '사이버 스타(Cyber Stars)'의 비율이 1년 새 4%p 증가해 조금은 긍정적인 변화도 함께 나타났다. 지난해 테스트 결과와 비교해 해커가 몸값을 요구할 경우 어떻게 대처해야 하는지, 피싱 공격에 어떻게 대응해야 하는지에 대해 더 많은 한국인이 이해하고 있는 것으로 분석됐다. 이번 테스트에선 전 세계적으로 사이버 보안 및 개인정보 보호 인식이 지속적으로 악화되고 있다는 것도 드러났다. 특히 새로운 기술의 급속한 발전과 일상의 디지털 습관에 대한 의존도가 높아짐에 따라 많은 사람들이 사용의 편리함을 우선시하고 위험 수용성을 과소평가하고 있는 것으로 나타났다. 테스트의 전 세계적인 점수는 58%로, 지난해(61%)와 재작년(64%)에 비해 점점 온라인 프라이버시 및 사이버 보안 인식이 감소하고 있는 것으로 드러났다. 노드VPN은 오는 19일로 다가온 국제 VPN의 날을 맞아 ▲고유하고 강력한 비밀번호의 사용 ▲다중 인증(Multi-Factor Authentication, MFA) 활성화 ▲소프트웨어를 최신 상태로 유지 ▲믿을 수 있는 가설 사설망(VPN) 사용 ▲사생활 관련 메뉴 설정 재점검 ▲스스로 사이버 보안에 대해 공부하기 등 온라인 프라이버시 및 보안을 강화하기 위한 몇 가지 안전 수칙을 강조했다. 마리유스 브리디스 노드VPN 최고기술책임자(CTO)는 "많은 이들이 장기적인 보안보다 즉각적인 편리함을 추구하는 경향이 있고, 이는 결국 사이버 보안 및 개인정보 보호 인식의 감소로 이어지고 있다"며 "이러한 추세는 전 세계적으로 더 많은 교육과 인식 개선이 필요함을 보여주는 것"이라고 말했다.

2024.08.14 09:57장유미

노드.js, 변환 없이 타입스크립트 코드 지원…생산성·개발편의성 향상

노드.js가 추가 변환(transpilation) 없이 타입스크립트 코드를 직접 작성하고 실행할 수 있는 실험적인 지원 기능을 도입한다. 29일 데브클래스 등 외신에 따르면 노드.js 기술 운영 위원회는 노드.js에 타입스크립트에 대한 실험적 지원을 추가했다고 깃허브 커뮤니티를 통해 밝혔다. 노드.js는 웹 브라우저를 비롯해 윈도우, 리눅스, 맥OS 등 다양한 환경에서 자바스크립트를 실행할 수 있는 크로스플랫폼 런타임 환경이다. 타입스크립트는 마이크로소프트에서 자바스크립트 문법을 기반으로 개발한 언어로 대규모 개발 프로젝트에 특화된 것이 특징이다. 그동안 노드.js는 타입스크립트로 작성된 코드를 자바스크립트로 변환하는 과정이 필요했다. 하지만 이번 기능 추가로 변환 과정 없이 사용할 수 있다. 하지만 아직 개발 중인 실험적인 기능으로 오류가 있을 수 있어 실무에서 활용하기엔 추천되지 않는다. 이번 통합은 타입스크립트를 자바스크립트로 변환하는 복잡성을 제거함으로써 개발 워크플로우를 단순화하는 것이 목적이다. 이러한 간소화는 생산성을 향상시킬 뿐만 아니라 점차 증가하는 웹 및 앱의 복잡성을 효율적으로 처리할 수 있도록 돕는다. 또한 개발 단축을 통한 오류 감소, 코드 관리의 용이성 향상을 비롯해 더 나은 개발 경험 제공을 통해 시스템의 지속가능성을 높이고 장애에 대한 회복탄력성을 지원한다. 노드.js 기술 운영 위원회는 아직 실험단계인 이번 업데이트를 발전시키기 위해 커뮤니티 피드백을 활용한다는 방침이다. 개발자들에게 적극적으로 테스트하고 통찰력을 제공할 것을 권장하며, 개발자들이 제공한 의견은 수렴 후 개발에 적용될 예정이다. 이번 업데이트에 대해 상당수의 개발자는 긍정적인 반응을 보이고 있다. 하지만 아직 초기 단계인 만큼 충분한 개선과 발전이 필요하다는 의견도 제시되는 중이다. 노드.js의 기술적 개발과 보안을 담당하는 마르코 이폴리토 수석 보안 엔지니어는 이번 기능 업데이트에 대해 "간단히 무시할 수 없는 일"이라며 이번 업데이트의 중요성을 강조했다.

2024.07.29 10:38남혁우

노드VPN "클론 피싱 주의하세요"

합법적인 이메일과 웹사이트를 가장해 개인정보 유출을 유도하는 '클론 피싱' 해킹 공격이 잇따르는 가운데 노드VPN이 보안 대책을 강구했다. 23일 노드VPN에 따르면 클론 피싱 목적은 해킹 대상의 개인정보를 빼내는 것이다. 우선 해커는 은행·고객센터·기업 등의 메일이나 웹사이트를 복제해 해킹 대상의 접속을 유도한다. 이에 대상이 반응해 비밀번호를 변경하거나 링크를 클릭하는 등 지시 받은 행위를 하면 정보가 자동으로 유출된다. 노드VPN은 클론 피싱이 원본과 유사한 복제품을 만들어 피해자의 방심을 초래하기에 매우 교묘한 사회공학적 해킹방식이라고 강조했다. 이달 19일 크라우드스트라이크 보안 패치로 마이크로소프트 시스템 장애가 발생했을 때도 이를 악용한 클론 피싱 시도가 발생했다. 크라우드스트라이크는 회사 지원팀을 사칭한 피싱 메일과 사이트들을 다수 발견했다고 밝혔다. 이에 따라 노드VPN은 클론 피싱 사례를 방지하기 위해 다양한 예방 전략을 소개했다. 우선 이메일을 받을 때 발신자의 주소를 잘 확인해 가짜 이메일인지 확인해야 한다. 또 이메일 내 웹사이트 링크가 미심쩍다면 클릭하지 않아야 한다. 마지막으로 스팸 필터로 위험한 이메일을 걸러내는 선제적 예방조치를 취해야 한다. 안드리아누스 바르멘호벤 노드VPN 보안 자문위원은 "클론 피싱 공격은 개인적으로 사용하는 매체라는 메일의 특성을 응용해 한 단계 더 진화한 해킹 방식"이라며 "이메일 내용을 성급히 믿지 말고 발송자에게 전화로 다시 확인해야 한다"고 강조했다.

2024.07.23 17:38조이환

"내 카드 정보 줄줄 샌다"…다크웹서 유출된 건 수 90%, '비자·마스터카드' 차지

전 세계적으로 약 60만 건의 신용 카드 정보가 유출돼 다크 웹(Dark Web)에서 거래된 것으로 나타났다. 다크 웹은 인터넷의 비밀스럽고 암호화된 영역으로 범죄자나 해커 등 익명성을 추구하는 사람들이 주로 활동하는 공간으로, 구글이나 네이버 같은 일반적인 검색 엔진에서 차단되기 때문에 대부분의 일반인들은 그 존재조차 인식하지 못한다. 10일 노드VPN이 실시한 조사에 따르면 다크 웹에서 거래된 신용 카드 정보의 대부분은 멀웨어(Malware·악성 프로그램)에 의해 정보가 유출된 것으로 드러났다. 보통 사람들이 카드를 분실하지 않으면 괜찮을 거라고 생각하는 것과는 다른 결과다. 문제는 카드 정보를 빼내는 멀웨어를 구하는 것이 온라인 쇼핑에서 물건을 사는 것만큼 쉽다는 것이다. 또 카드 정보를 사이버 범죄자들이 손에 넣을 때 카드 소유주의 이름, 컴퓨터 파일, 저장된 자격 증명과 같은 심각한 범죄 피해를 입힐 수 있는 추가적인 정보도 탈취한다. 노드VPN에서 연구한 결과 유출된 카드 정보의 60%는 정교한 멀웨어인 레드라인(Redline)에 의해 탈취된 것으로 나타났다. 다음으로 이용된 멀웨어는 바이다(Vidar)로 18%의 이용률을 보였다. 사용률이 가장 높았던 레드라인 멀웨어의 경우 가격이 저렴하고 접근성이 높아 사이버 범죄자들의 선호하는 경향이 있는 것으로 파악됐다. 또 피싱 이메일, 기만적인 온라인 광고물, 손상된 공용 USB 포트 등과 같은 다양한 방법으로 침투해 효과적인 정보 탈취가 가능한 프로그램인 것으로 조사됐다. 여기에 이 프로그램은 전용 텔레그램 채널을 통해 은밀하게 거래되기 때문에 추적하기도 쉽지 않은 것으로 분석됐다. 도난된 60만 건의 카드 중 절반 이상인 54%는 비자(Visa) 카드였다. 33%는 마스터카드(Mastercard)로, 두 종류의 카드가 전체 도난된 카드 중 약 90%를 차지하는 것으로 나타났다. 더욱이 한국에서는 카드 결제가 일상화돼 있어 주의가 요구된다. 기업데이터연구소인 CEO데이터에 따르면 지난 2004년부터 2023년까지 최근 20년간 국내 신용카드 이용액은 무려 642조원이나 증가했다. 이로 인해 발생하는 다양한 유형의 금융 사고를 막기 위해 PIN 번호 입력이나 SMS 알림을 통해 추가적인 보안 조치를 취하고 있지만, 기본적인 장치일 뿐 스미싱이나 개인정보 유출로 인한 피해는 나날이 늘어가는 실정이다. 이에 노드VPN은 멀웨어로 인한 카드 정보 유출 방지를 위해 ▲피싱 이메일에 대한 경각심 갖기 ▲안전한 비밀번호 사용 ▲다중 인증 장치로 계정보호 ▲수상한 프로그램 다운로드하지 않기 ▲믿을 만한 보안 프로그램의 위협 보호 장치 사용 ▲다크 웹 모니터링 도구 사용의 안전 수칙 등을 당부했다. 아드리아누스 바르멘호벤 노드VPN 사이버 보안 고문은 "멀웨어는 피해자의 결제 카드 정보뿐만 아니라 자동 완성 정보와 계정 인증과 같은 추가적인 정보까지 탈취하기 때문에 더욱 위험하다"며 "이러한 정보는 신원 도용, 온라인 협박, 사이버 갈취와 같은 더 넓은 범위의 공격을 가능하게 하기 때문에 더욱 주의가 필요하다"고 밝혔다.

2024.07.10 10:56장유미

노드VPN "韓서 악성 SW 300만개 차단…일본·베트남보다 多"

국내에서 300만개에 달하는 악성 소프트웨어(SW)가 차단된 것으로 전해졌다. 일본, 베트남 등 아시아 국가 중에서 가장 높은 수치다. 노드VPN은 올해 1월부터 5월까지 보안 제품 '위협방지 프로'로 진행한 사이버 보안 연구 결과를 이같이 19일 밝혔다. 위협방지 프로는 각종 광고와 악성 프로그램을 미리 인식해 차단하는 솔루션이다. 조사기간 전 세계적으로 50억개 넘는 불필요한 광고, 400억 개의 추적기, 6천만 개의 악성 소프트웨어 감염 시도를 차단했다. 구체적으로 한국에선 약 300만 건의 악성 SW를 차단했다. 일본에선 250만 건, 베트남에서는 210만 건의 악성 SW를 막았다. 노드VPN은 가장 많은 악성 SW가 차단되는 곳으로 ▲성인 콘텐츠 ▲무료 비디오 호스팅 사이트 ▲유명 브랜드 사칭 웹사이트라고 설명했다. 위협방지 프로는 성인 콘텐츠에서2천400만 개 넘는 악성 링크를 차단했으며, 미분류된 웹사이트에서 1천500만 개, 가짜 웹사이트에서 1천300만 개를 차단한 것으로 나타났다. 연구 결과에 따르면 악성 SW가 웹사이트를 사칭할 때 교묘하게 철자를 바꿔 사용자들의 피싱 링크 클릭을 유도한 뒤 감염된 파일을 다운로드 시켰다. 가장 많이 사칭된 웹사이트는 문서작업 툴인 오피스365였다. 그 다음으로 러시아의 국영 천연가스회사인 가스프롬, 미국 통신업체인 AT&T, 페이스북 순이었다. 이들을 비롯한 단 300여 개 브랜드가 전체 사칭 웹사이트의 99%를 차지하는 것으로 나타났다. 특히 무료 비디오 호스팅 사이트에서 '웹 추적기'가 가장 많이 발견됐다. 이는 사용자 활동에 대한 정보를 수집하는 개인정보 침해 도구다. 일반적으로 특별한 스크립트, 브라우저 쿠키 또는 추적 픽셀 형태를 띈다. 데이터의 유출이 발생할 경우, 저장된 추적기 데이터가 사이버 범죄자의 손에 들어갈 수 있다. 사이버 보안 전문가들은 무료 비디오 호스팅 사이트, 온라인 스토리지, 검색 엔진을 이용할 때 각별히 유의할 것을 권장하고 있다. 올해 무료 비디오 호스팅 사이트에서만 390억 개의 추적기를 차단했으며, 온라인 스토리지에서는 180억 개의 추적기를 차단한 것으로 드러났기 때문이다. 노드VPN은 이 같은 피해를 미연에 막기위한 수칙으로 ▲웹사이트 철자 확인 ▲프로그램 다운로드 전 확인 ▲믿을만한 보안 프로그램 설치를 공유했다. 노드VPN 아드리아누스 바르멘호벤 사이버 보안 고문은 "인터넷을 이용자는 늘 사이버 보안의 위협에 놓여있다"며 "개인정보 유출은 추후 금융 피해나 범죄 노출 등 심각한 결과를 초래할 수 있기 때문에 늘 주의해야 한다"고 당부했다.

2024.06.19 16:22김미정

"우울증 치료하려다 털렸다"…'멘탈 케어' AI 챗봇, 사생활 유출 위험 '경고등'

최근 우울감이나 불안감, 번아웃 증상을 해소하는데 적극 활용되고 있는 인공지능(AI) 챗봇이 심각한 개인정보 침해를 야기할 수 있다는 지적이 나왔다. 노드VPN는 정신적 외로움이나 의존 욕구를 해소하기 위한 수단으로 AI 챗봇을 이용할 때 ▲믿을 만한 앱 사용하기 ▲개인정보에 유출에 대한 위험성 인식하기 ▲모든 정보가 보호되지 않는다는 점 등을 명심해야 한다고 4일 밝혔다. 최근 AI를 기반으로 한 건강 관리 앱이 유행인 가운데 개인 건강 상태와 증상 정보를 분석해 주거나, 상담을 명목으로 진짜 사람처럼 대화를 이어 나갈 수 있는 AI 챗봇 서비스가 늘고 있는 추세다. 최근 출시된 노인 건강 관리 앱 '경기도 AI+돌봄 계획'이 대표적으로, 노인 인구가 급증하는 세태에 맞춰 AI 기술로 노인들의 주기적인 안부를 확인하고 건강 및 심리 관련 상담을 수행하는 것이 특징이다. 노드VPN은 "프로그램의 규격화된 데이터를 기반으로 대응을 하기 때문에 사용자의 성격이나 상태에 대한 미묘한 세부 사항을 놓쳐 더 큰 병리적 문제를 야기할 수 있다"며 "일부 AI 툴은 개인적인 신상 정보는 물론 행동, 수면 패턴, 신체적 활동과 심박수 등의 내밀한 정보, 내면의 깊은 정서에 대한 정보까지 수집하므로 이 정보가 유출될 시 심각한 프라이버시 침해로 이어질 수 있다"고 경고했다. 이에 노드VPN은 승인된 애플리케이션만 사용할 것을 권고했다. 특히 국가의 유관 부처가 운영하는 공공 어플리케이션이나 병원에서 운영하는 공인된 툴을 사용하는 것을 추천했다. 또 개인정보 유출에 대한 위험성도 인식할 필요가 있다고 지적했다. 일부 AI 툴이 신체·정신적인 정보는 물론 사용자의 기분과 인지 상태를 파악한다는 목적으로 전화 통화의 음성 녹음 데이터까지 수집하고 있다는 점을 간과해선 안된다고 조언했다. 노드VPN은 "여러 정보들은 사용자의 개인정보에 대한 유출, 침해 또는 심각한 해킹의 위험에 노출시킬 수 있기 때문에 사용에 유의해야 한다"며 "특히 로맨스와 관련된 AI 챗봇은 광고의 목적으로 종종 제3자에게 사용자의 개인정보를 공유하는 많은 추적기를 가지고 있기 때문에 더욱 사용에 유의해야 한다"고 설명했다. 보안 전문가들은 AI챗봇과의 모든 대화가 철저히 비밀로 유지되지 않는다는 점을 항상 명심해야 한다고 조언했다. 대화 중 공개되는 '개인 정보'에 대한 범위가 툴, 사람마다 아주 주관적이고 모호하다는 점도 고려해야 한다고 봤다. 아드리아누스 바르멘호벤(Adrianus Warmenhoven) 노드VPN 사이버 보안 고문은 "최근 정신 건강을 돕는 AI 기반의 앱들이 범람하고 있는데 일부 승인된 앱을 제외하고는 전문성이 없는 마케팅 봇에 불과하다"며 "AI는 결코 남자친구나 여자친구가 될 수 없고 정신 건강의 근본적 문제를 해결해 줄 수 없을뿐만 아니라 의존성을 유발하고 개인정보까지 유출할 수 있음을 명심해야 한다"고 밝혔다.

2024.06.04 11:16장유미

노드VPN, 로그 기록 남기지 않는 '노 로그 정책' 준수

글로벌 인터넷 보안 업체 노드VPN이 최근 네 번째 노-로그 정책(No-Log Policy) 검증 절차를 성공적으로 마쳤다고 25일 밝혔다. 이번 검증은 세계 빅4 회계 법인인 딜로이트(Deloitte)를 통해 독립적으로 진행됐다. 노드 VPN은 지난해에 이어 사용자들의 로그 기록을 남기지 않는 '노-로그 정책'을 준수하고 있는 것으로 확인되었다. 딜로이트는 검증을 위해 노드VPN의 실무자들을 직접 인터뷰하고, 서버 인프라와 서버 구성, 기술 로그를 심층 분석했다. 또, 개인 정보와 관련하여 난독화 서버, 더블VPN, 표준VPN은 물론 어니언 오버 VPN과 P2P 서버의 구성 설정 및 절차를 전반적으로 검토했다. 이 밖에도, 2023년 11월 30일부터 12월 7일까지 노드VPN 서비스에 접속하여 그 특정 기간에 관찰된 모든 내용을 면밀히 점검했다고 밝혔다. 그 결과 노드VPN이 사용자의 로그 정보를 일체 보관하지 않는 노-로그 정책이 철저히 지켜지고 있음을 발표했다. 조성우 노드VPN 한국 지사장은 “고객들에게 노드VPN이 약속한대로 브라우징 트래픽을 추적하거나 활동 내역을 기록하지 않는다고 확신을 주는 것은 매우 중요하기 때문에, 매년 독립되고 신뢰할만한 기관을 통해 철저한 검증을 받고 있다”고 말하며, “노드VPN은 철저하게 노-로그 정책을 준수하고 있으며, 따라서 안심하고 사용하셔도 된다”고 밝혔다.

2024.01.25 17:33남혁우

노드VPN "AI 활용한 아마추어 해커 늘 것"

노드VPN이 인공지능(AI)을 활용한 아마추어 해커 수가 증가할 것이라고 4일 밝혔다. 노드VPN은 2024년 가장 우려되는 사이버 보안 위협 다섯 가지를 전망하며 이같이 전했다. 해당 전망은 다크웹에서 가장 활발히 검색되고 업로드되는 게시물인▲독스 방법 ▲링크 하나로 왓츠앱을 해킹하는 방법 ▲틱톡 계정을 해킹하는 방법 ▲와이파이 해킹 법 기반으로 분석한 결과다. AI 발전으로 해킹 기술에 대한 진입 장벽이 낮아진 결과 신규 아마추어 해커의 수가 증가할 것으로 노드VPN은 예측했다. 특히 AI 기술을 악의적으로 불법 해킹에 사용하는 해커가 폭발적으로 늘어날 것으로 전망했다. 최근 해커들은 AI로 챗GPT 계정을 해킹할 뿐 아니라 각 나라 언어로 만들어진 피싱 사이트의 문법이나 철자를 좀 더 자연스럽게 고칠 수 있는 등 활용 범위를 넓히고 있다. AI가 생성한 이미지나 영상을 악의적인 목적으로 활용하는 사례도 늘었다. 유명인 얼굴이나 목소리를 도용해 홍보하거나, 딥페이크 동영상을 불법적으로 활용하는 것이 대표적인 예시다. 노드VPN은 해커들이 생체 인증 우회법으로 더 교묘한 해킹을 진행할 것이라고 내다봤다. 생체 인증은 사이버 보안 프로세스에 유용한 새로운 기술이지만, 해커들은 빠르게 우회할 방법을 찾고 있는 것으로 드러났다. 다크웹 게시물 분석 결과, 얼굴 인식을 우회하는 방법에 대한 활발한 정보 교환이 실제로 이루어지고 있는 것으로 나타나 생체 인식도 모든 보안 위협을 피할 수 있는 만능열쇠는 아닌 것으로 나타났다. 불법 개인정보 판매도 증가할 것으로 보인다. 개인정보는 다크웹에서 가장 많이 검색되고, 활발하게 거래되는 상품이다. 이 개인정보에는 소셜 미디어 계정 정보, 신분증, 집 주소, 이메일 주소와 휴대전화 번호까지 거의 모든 정보가 포함되기 때문에 더욱 주의가 요구된다. 이 외에도 유출된 나체 사진과 영상도 다크웹에서 더 유행할 것이라는 분석도 나왔다. 조성우 노드VPN 한국지사장은 "2024년도 해커들이 다양한 방법으로 개인정보를 탈취하고, 이를 악용하는 등 위험한 온라인 보안 위협이 있을 것으로 예상된다"며 "AI 기술의 비약적인 발전으로 사람들을 유인하는 방법이 점점 교묘해져 더욱 우려되는 상황이다. 철저하게 보안 수칙을 지키고 적절한 보안 프로그램의 사용으로 피해를 미연에 방지하는 것이 중요하다"고 말했다.

2024.01.04 10:35김미정

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 삼성·LG전자 2분기 실적 잠정치 발표…9일 美 상호관세 유예 종료

EU "AI법 유예 없다"…내년까지 전면 시행 방침 유지

美, AI 반도체 우회 수출 차단…말레이시아·태국에도 규제 추진

전 국민 최대 45만원 '소비쿠폰' 지급…21일부터 신청

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.