• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'도메인 기반 메시지 인증·보고·준수'통합검색 결과 입니다. (121건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[현장] 센드버드, 초개인화 컨시어지 '딜라이트.ai' 공개…"AI 시대 고객 경험의 새 기준"

센드버드가 브랜드 맞춤형 인공지능(AI) 컨시어지 '딜라이트.ai(delight.ai)'를 공개하며 고객 경험의 기준을 AI 기반의 인간적 대화로 재정의하겠다는 포부를 밝혔다. 단순 자동응답을 넘어 고객의 감정·맥락·취향을 이해하고 기억해 자연스러운 상호작용을 구현하는 AI 에이전트 시대를 개척하겠다는 선언이다. 이상희 센드버드코리아 대표는 19일 서울 강남 본사에서 열린 미디어 라운드테이블에서 "AI 시대에 기업이 고객과 진정으로 연결되기 위해서는 기술이 사람을 이해하는 방향으로 진화해야 한다"며 "딜라이트.ai는 브랜드가 고객과 감정적 유대를 쌓을 수 있는 새로운 기준을 제시할 것"이라고 강조했다. 센드버드는 딜라이트.ai를 브랜드 맞춤형 AI 컨시어지라고 규정하며 그동안 기업들이 겪어 온 비인간적·기계적 고객 응대의 한계를 기술적·철학적으로 전환하겠다는 비전을 제시했다. 이 대표는 고객센터 자동화, 반복적인 문의 처리, 티켓 기반의 고객 운영 방식 등 기존 시스템이 고객을 이해하는 구조가 아니라 운영 효율 중심 구조라는 점을 지적하며 새 접근법의 필요성을 강조했다. 그는 지난 10년간 월 70억 건 이상의 메시지를 처리하며 쌓아 온 센드버드의 글로벌 대화 데이터를 기반으로 고객이 맞춤형 AI를 재현할 준비를 갖췄다고 설명했다. 북미·유럽·아시아를 아우르는 약 4천여 기업 고객들의 요구 역시 초개인화된 고객 접점으로 진화하고 있어 이를 구현할 기술적 토대가 필수적인 배경도 밝혔다. 딜라이트.ai는 네 가지 핵심 기술 축으로 구성된다. 먼저 고객이 남긴 대화·맥락·선호·의도 등을 구조화해 장기적으로 축적하는 '에이전트 메모리 플랫폼(AMP)' 기능을 갖췄다. 기존의 정형화된 고객관계관리(CRM) 시스템이 제공하지 못하는 대화 기반 고객 이해를 구현해 고객이 언급한 취향이나 고민 등을 실시간으로 저장하고 후속 대화에 활용한다. 또 고객의 성향·감정·구매 의도 등을 반영해 톤·어조·제안 방식까지 맞추는 초개인화 대화(FYC)를 지원한다. 예컨대 고객이 "보스턴 마라톤을 준비 중"이라고 말하면 운동화 추천 방식이 달라지고, "딸을 픽업해야 한다"고 말하면 즉시성 있는 안내나 전환 채널이 조정되는 방식이다. 웹 채팅에서 시작된 대화가 문자 메시지로 전송되고 이어 AI 보이스 콜로 자연스럽게 전환되며 대화 맥락이 단절되지 않는 '옴니프레젠트'도 구현했다. 고객이 채팅을 닫아도 AI가 문자 메시지로 상담을 이어가며 필요한 경우 전화로 전환하는 실시간 듀얼 채널 대응도 지원한다. 실제 이날 행사에서는 고객이 신발 상담을 진행하다 대화를 종료하면 AI가 문자로 다시 연락하고 상황에 따라 보이스 콜로 전환해 대화를 이어가는 데모를 시연했다. 고객이 촬영한 신발 사진도 인식해 상품 추천에 반영하며 배송 일정·날씨 정보 등 후속 메시지도 자동 스케줄링한다. 상담의 흐름 전체가 끊김 없이 연결되는 인간적 경험을 만드는 구조다. 마지막으로 센드버드는 기업이 AI 에이전트를 안전하게 운영할 수 있도록 설계한 거버넌스 레이어 '트러스트 OS'를 딜라이트.ai에 반영했다. ▲AI 행동의 원인과 맥락을 투명하게 보여주는 옵저버빌리티 ▲사람이 AI 행동을 감독하는 휴먼 모니터링 ▲정교한 제어·정책 레이어 ▲엔터프라이즈급 인프라 보안 등으로 구성된다. 기업이 AI를 도입할 때 필수적인 안전성과 통제 가능성을 확보한 설계다. 딜라이트.ai의 브랜드 철학도 공개됐다. 딜라이트라는 이름에는 기술이 고객을 '기억하고, 배려하고, 이해하는' 경험을 만들어야 한다는 메시지가 담겼다. 단순 문의 해결 도구를 넘어 고객과 브랜드 사이의 감정적 연결을 회복하는 AI 컨시어지가 되겠다는 목표다. 또 센드버드는 고객을 넘어 기업의 세일즈 담당자, 마케터, 온보딩 스페셜리스트 등 다양한 역할군으로 딜라이트.ai 지원을 확장할 수 있다고 전망했다. 기업이 고객의 전체 여정을 하나의 연속된 맥락으로 이해할 수 있을 때 AI가 상담·권유·케어의 모든 과정에서 능동적 동반자가 될 수 있다는 설명이다. 이를 기반으로 센드버드는 산업 전반의 고객경험 혁신을 지원하겠다는 계획도 공개했다. 특히 다국어 지원, 글로벌 컴플라이언스 준수, 엔터프라이즈용 보안 체계를 기반으로 국내외 기업들의 AI 도입 장벽을 낮추겠다는 전략이다. 이 대표는 "AI는 이제 효율을 높이는 도구를 넘어 브랜드와 고객의 관계를 다시 설계하는 기술로 진화하고 있다"며 "센드버드는 기술이 사람의 경험을 중심으로 발전하는 시대를 만들기 위해 딜라이트.ai를 통해 더 인간적인 대화를 구현해 나가겠다"고 말했다.

2025.11.19 14:11한정호

온다, 호스피탈리티 특화 멀티모달 AI 모델 개발

호스피탈리티 AI 기업 온다(대표 오현석)가 자체 개발한 멀티모달 AI 모델을 허깅 페이스에 공개하며, 국내 숙박 산업에서 실증된 AI 기술력을 입증했다고 18일 밝혔다. 이번에 공개된 모델은 8천여 장의 자체 구축 객실 이미지 데이터셋과 한국어 특화 자연어처리 기술을 결합한 하이브리드 AI다. 서로 다른 공급사로부터 제공되는 객실 정보를 자동으로 표준화해 96.5%의 높은 정확도를 달성했다. 온라인여행플랫폼(OTA)을 비롯한 숙박 유통 플랫폼은 다수의 공급사로부터 동일 호텔의 객실 데이터를 수집하지만, 공급사마다 객실명 표기 방식이 상이해 심각한 데이터 불일치 문제가 발생한다. 온다 AI Lab은 이 문제를 해결하기 위해 비전 트랜스포머 기반의 이미지 분류 모델과 한국어 특화 언어모델을 결합한 하이브리드 아키텍처를 설계했다. 이미지 모델은 침실, 거실, 욕실 등 객실 구성요소를 자동 인식하도록 학습됐다. 텍스트 모델은 '디럭스', '오션뷰', '얼리체크인' 등 숙박 도메인의 특화 용어의 의미를 분석하여 객실 유사도를 정밀하게 측정한다. 또 두 모델의 출력값을 가중 융합해 최종 유사도 점수를 산출하는 앙상블 기법을 적용, 동일한 침대 이미지를 사용하나 뷰가 다른 객실처럼 단일 이미지나 텍스트로는 구분이 어려운 엣지 케이스에서도 높은 정확도를 유지했다. 온다는 AI의 한계를 인정하고, 신뢰도 기반 하이브리드 워크플로우를 구축했다. 모델이 산출한 각 예측 결과에 신뢰도 점수를 부여하고, 설정된 기준 점수 이하의 케이스는 숙박 도메인 전문가가 최종 검토하는 AI-전문가 협업 구조를 도입해 실무 환경에서의 안정성과 신뢰성을 동시에 확보했다. 오현석 온다 대표는 "AI 시대에 진짜 경쟁력은 모델 자체가 아니라 모델을 학습시킬 수 있는 양질의 도메인 데이터와 실무 적용 능력"이라며 "온다는 8년간 쌓아온 데이터와 호스피탈리티 산업에 대한 깊은 이해를 바탕으로, 실제로 작동하는 AI를 만들 수 있는 몇 안 되는 기업"이라고 말했다. 온다는 향후 이 기술을 확장해 객실 어메니티 자동 인식, 뷰 타입 분류, 이미지 품질 평가 등 다양한 AI 기반 자동화 솔루션을 상용화할 계획이다.

2025.11.18 16:18백봉삼

아톤, 과기정통부 장관 표창 수상…K-디지털 위상 높여

핀테크 보안 기업 아톤(대표 김종서, 우길수)은 지난 14일 서울 강남구 슈피겐홀에서 열린 '2025 대한민국 디지털 이노베이션 어워드' 시상식에서 부총리 겸 과학기술정보통신부(과기정통부) 장관 표창을 수상했다고 17일 밝혔다. 모바일OTP, 간편인증, PASS인증서 등 핀테크 인증 기술로 국내 디지털 금융 시장에 혁신을 가져오고 솔루션의 해외 공급을 통해 K-디지털 위상 제고에 기여한 점을 높이 평가받았다. 아톤은 2017년 KB국민은행에 국내 최초로 민간인증서를 공급하며 간편인증 시대의 포문을 열었다. 이후 신한은행, IBK기업은행, NH농협은행 등 주요 대형은행과 증권사에 사설인증서를 확대 공급하며 안전하고 편리한 간편인증 서비스 구축을 주도했다. 특히 2019년 통신 3사(SKT, KT, LGU+)와 함께 선보인 패스(PASS) 인증서는 현재까지 누적 발급 건수 1억건을 돌파하며 국민 인증서로 자리매김했다. 스마트폰 내에서 간편한 본인 인증과 전자서명이 가능해 2천600개에 달하는 민간 및 공공기관에서 폭넓게 활용되고 있다. 아톤의 모바일OTP는 국내 시장 발급 건수 5천만 건을 넘어 해외 시장에서도 주목받고 있다. 2017년 베트남을 시작으로 일본, 인도네시아, 인도, 캄보디아, 캐나다, 미국 등 7개국 현지 은행 및 증권사에 공급을 확장했다. 또한 아톤은 디지털 금융 환경 변화에 맞춰 차세대 보안 솔루션 개발에도 앞장서고 있다. 양자컴퓨팅 시대에 대응하기 위해 양자내성암호(PQC) 기반 인증•보안 솔루션 4종을 개발해 2025년 상용화했다. 이외에도 아톤은 올해 한국은행 주도의 중앙은행디지털화폐(CBDC) 실증사업에 참여해 민간 은행 대응 시스템을 구축했으며, 최근 NH농협은행 및 뮤직카우와 협력해 K-POP 콘텐츠 기반의 문화투자 상품과 원화 스테이블코인의 융합모델 개발을 추진하는 등 디지털자산 관련 비즈니스를 대응하고 있다. . 우길수 아톤 대표이사는 "이번 수상은 아톤이 국내 디지털 금융 인증 기술 혁신을 선도해 온 노력을 인정받았다는 점에서 큰 의미가 있다"며 "앞으로도 AI 기반 클라우드 보안, 양자보안 등 차세대 인증•보안 기술의 시장 공급에 집중하고, 글로벌 시장 진출을 가속화해 디지털 금융 생태계 발전에 기여하는 기업으로 성장해 나가겠다"고 말했다.

2025.11.17 14:11김기찬

중국, 국내 출연연 연구자 655명에 '포섭 메일'

중국이 KAIST에 이어 정부출연연구기관 연구원들까지 무차별 영입을 시도한 것으로 드러났다. 국회 과학기술정보방송통신위원회 최수진 의원(국민의힘)이 국가과학기술연구회(NST) 및 산하 출연연으로부터 제출받은 자료에 따르면, 지난해 초 출연연 연구자 655명에게 천인계획(千人計劃)' 관련 메일을 보낸 것으로 확인됐다. 6일 최 의원은 "이 같은 정황상 실제 전송 규모는 수천 명에 이를 것으로 보인다"며 "기관마다 메일 시스템이 다르고 개인정보 문제 등을 우려해 일부 출연연만 조사가 이뤄졌다"고 말했다. 정부출연연구기관은 국가과학기술연구회 산하 기관 23개와 우주청 산하 2개로 구성돼 있고, 석, 박사급 인력만 1만 여 명에 이른다. 사건이 실제 확인된 것은 올해 1월 KAIST 교수 149명이 중국 천인계획 관련 인재영입 메일을 받으면서다. 국가정보원은 KAIST 메일 사건 이전인 지난해 1월 출연연에 전수조사를 요청했고, 한국기초과학지원연구원(KBSI) 226건, 한국재료연구원(KIMS) 188건, 한국과학기술정보연구원(KISTI) 127건, 국가독성과학연구소(NIFDS) 114건 등을 확인했다. 메일은 대부분 '중국의 뛰어난 과학자 펀드 초청' 등 제목으로 발송됐다. 또 1000fb.com, 1000help.tech, 1000talent.online 등 '천인계획'을 연상시키는 도메인이 다수 사용됐다. 또 출연연구기관들이 이에 대해 도메인 차단 등의 조치를 취하자, 최근에는 단체 메일 대신 'Foreign Expert Project', 'Qiming', 'China Talent Innovation Hub', '111 Project' 등 명칭을 바꾼 개별 접근 방식으로 전략을 전환한 것으로 확인됐다. 한편 이와 별개로 최수진 의원이 NST로부터 최근 5년간 출연연 임직원 중국 출장 내역을 확인한 결과 학회 참석 등으로 10회 이상 중국을 방문한 연구자가 ETRI 15회 1명, 철도연 10회 1명, 11회 1명, 15회 1명으로 나타났다. 또 20개 출연연을 대상으로 파악한 중국 출장 건수는 243명에 총 768회다. 최수진 의원은 "국가 핵심 기술이 해외로 새 나가지 않도록 정부와 연구기관 모두가 경각심을 가지고 대응 체계를 재정비해야 한다"며 "국가연구개발혁신법 개정을 통해 연구과제 보안등급 세분화, 연구보안 전담조직 법정화, 의무 신고·평가 절차 마련 등 실효적 대응체계 구축이 필요하다”고 말했다.

2025.11.06 12:30박희범

KISIA, '시큐리티 아카데미' 6기 교육 마쳐…'실무형' 보안 전문가 육성

한국정보보호산업협회(KISIA)는 정보보호 실무형 인재 양성 과정인 '시큐리티 아카데미'교육의 집체과정을 성공적으로 마무리했다고 5일 밝혔다. '시큐리티 아카데미'는 과학기술정보통신부가 주최하고 KISIA가 주관하는 기업주도형 전문 교육과정으로, 2023년 첫 개설 이후 현재까지 누적 수료생 432명, 평균 취업률 80%를 달성하며 국내 정보보호 인력양성의 대표 프로그램이다. 이번 6기 교육은 시큐아이, 안랩, SK쉴더스 3개 정보보호 대표기업이 참여한 '기업형 트랙'으로 운영됐다. 교육생들은 6개월간 진행되는 전체 교육과정 중 기업 맞춤형 직무 교육, 현직자 멘토링 기반 실무 프로젝트를 이수했으며, 지난달 28일 수료식 이후 2~3개월간의 현장 인턴십 과정을 통해 실무 경험을 확장할 예정이다. KISIA는 '기업 탐방 DAY'와 현직자 직무 특강 등 산업계 연계형 프로그램을 강화해 교육생들이 참여기업의 조직문화와 실무 환경을 직접 경험하고, 기업이 요구하는 인재상을 구체적으로 이해할 수 있도록 지원했다. 한편 KISIA는 내년에도 산업 수요에 기반한 '직무형' 및 '기업형' 트랙 병행 운영을 통해 정보보호 산업 전반의 인재양성 체계를 한층 고도화한다는 방침이다. 또한 기업 참여 확대와 교육성과 분석을 기반으로 청년층이 정보보호 산업 내에서 안정적으로 성장할 수 있는 채용연계형 실무 인재양성 플랫폼으로 발전시켜 나갈 예정이다. KISIA 조영철 회장은 “보안 위협이 고도화되고 기술 환경이 빠르게 변화하는 시대에, 산업계가 직접 참여하는 실무 중심 교육은 현장 경쟁력 확보의 핵심”이라며 “시큐리티아카데미를 통해 산업계가 필요로 하는 실무형 인재를 지속적으로 배출하고, 정보보호 분야의 인력 수급 불균형 해소에 기여하겠다”고 밝혔다.

2025.11.05 18:26김기찬

"금융권 자율보안, 제로트러스트 적용 필수"

금융회사가 스스로 보안체계를 강화할 수 있는 방향으로 전환하기 위해 금융당국이 '자율보안'을 추진하고 있는 가운데 금융권의 제로트러스트(Zero Trust) 보안 모델 적용과 관련한 제언이 나왔다. SGA솔루션즈 김광훈 전무는 30일 한국정보보호학회가 서울 양재동 aT센터에서 개최한 '제1회 제로트러스트 워크숍'에서 '금융 자율보안체계를 위한 제로트러스트 구현 전략'에 대해 발표했다. 김 전무는 금융 자율보안 체계 접근을 위해 금융기관 연구개발 환경 특성을 반영한 제로트러스트 보안 모델을 도입해야 한다고 강조했다. 구체적으로 ▲자율보안 체계 전환을 위한 선제적 보안체계 확보 ▲제로트러스트와 국가 망보안 체계(N2SF)를 결합한 보안 모델 구축 ▲구성요소, 핵심요소 등 제로트러스트 성숙도 수준을 모두 준용한 모델 구축 등 3가지 전략을 제시했다. 김 전무는 "금융권이 자율보안 체계에 빨리 대응하기 위해서는 검증된 우리만의 자율적인 보안 체계가 필요한데, N2SF는 좋은 사례가 되고 있다"며 "따라서 N2SF를 사용해서 금융권만의 보안 체계를 갖고 이를 제로트러스트를 통해 구현해서 보안 수준을 높은 수준을 향해 계속해서 고도화하는 것이 필요하다"고 강조했다. 그는 이날 발표에서 금융 자율보안 체계를 성공적으로 실현하기 위한 '4대 추진 전략'도 제시했다. 우선 자율보안 체계 전환을 위해 제로트러스트 보안 모델 도입을 통한 ISMS-P(정보보호 및 개인정보보호관리체계 인증) 고도화와 N2SF의 적용이 필요하다고 당부했다. ISMS-P의 보안 구현 체계를 경계형 보안 모델에서 제로 트러스트 보안 모델로 전환하고, N2SF 연구개발망 보안통제 항목을 제로트러스트 아키텍처 기반으로 달성해야 한다는 것이다. 또 소프트웨어 개발 단계부터 운영까지 전주기에 걸쳐 제로트러스트 기반의 강력한 보안 체계를 구축하고, 4단계 성숙도 모델 기반의 수준 진단 및 도입 효과를 검증하는 절차도 중요하다고 강조했다. 이어 제로트러스트를 단계별로 구축 및 확장하기 위해 '풀 스택(Full-stack)' 기반의 제로트러스트 아키텍처(ZTA) 프레임워크 도입이 반드시 필요하다고 역설했다.

2025.10.30 16:12김기찬

금보원, 안전한 금융권 클라우드 사용 지원하는 참고서 발간

금융보안원(원장 박상원)은 금융권의 클라우드 이용이 확대됨에 따라 금융회사의 안전한 클라우드 이용을 지원하기 위해 '금융분야 상용 클라우드컴퓨팅서비스 보안 관리 참고서'를 발간했다고 15일 밝혔다. 이 참고서에는 국내외 주요 클라우드서비스 제공자(CSP) 9곳과 협업해 각 CSP의 기술·운영 환경에 최적화된 내용을 담고 있는 것으로 알려졌다. 금융 혁신의 핵심 인프라는 물론 클라우드 보안 강화를 위한 가이드라인을 제시하는 것이 골자다. 앞서 금융보안원은 2024년부터 관련 법령, 국내외 가이드에서 조사된 사고 사례 등을 기반으로 금융회사와 CSP의 의견을 수렴해 총 8개 분야 47개 보안관리 기준을 수립했다. 이후 올해 들어 참고서 최종 개발을 완료한 것이다. 보안관리 8개 분야는 구체적으로 ▲가상지원 계정 및 권한 관리 ▲네트워크 구성 및 보안 통제 ▲클라우드 관리자 및 계정 관리 ▲암호화 및 암호키 관리 ▲행위추적성 확보 및 모니터링 ▲API 호출 시 인증 및 암호화 ▲스토리지 접근 및 권한 관리 ▲전산자료 백업 및 원격지 보관 등에 관한 사항이다. 참고서에는 이같은 기준에 대한 설명과 예시 및 우수 사례도 담겼다. 아울러 각 CSP에서 제공하는 보안 매뉴얼과 관련 자료 URL(인터넷 주소)를 함께 제시해 금융회사가 세부 구현 방법을 참고할 수 있도록 했다. 박상원 금융보안원장은 "혁신금융서비스 지정으로 서비스형 소프트웨어(SaaS) 이용 범위 및 생성형 AI 활용 영역이 대폭 확대되면서 클라우드 보안의 중요성 또한 한층 커지고 있다"며 "금융권이 신뢰할 수 있는 클라우드 환경을 기반으로 혁신을 이어갈 수 있도록, 도입과 운영의 전 과정에서 보안 위험 요소를 최소화하기 위해 지속적으로 지원하겠다"고 밝혔다.

2025.10.15 11:48김기찬

구직자 정보 보호하고 이력 공정 평가…"실제 적용 가능한 모델 구현"

"저희 아이디어가 블록체인과 인공지능(AI) 기술의 실용적인 융합 가능성을 인정받았다는 점에서 큰 의미가 있다고 생각한다" IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아)와 글로벌디지털혁신네트워크(GDIN)가 공동 주관하고 한국디지털인증협회가 주최해 올해 처음 코엑스에서 지난달 25일 열린 '2025 블록체인&AI 해커톤'에서 최우수상(한국조폐공사 사장상)을 수상한 '지케이블록(zkBlock)' 팀은 이같은 소감을 남겼다. 지케이블록 팀은 대회에서 '지케이매치(zkMatch)'라는 영지식증명 및 블록체인 기술 기반의 구인·구직 매칭 서비스를 구현하는 프로젝트에서 성과를 인정받아 최우수상을 수상하게 됐다. 지케이블록 팀은 "저희 팀은 현직 영지식증명 분야 및 블록체인 업계 전문가 3인과 DID, AI, 블록체인 개발에 깊은 이해와 높은 개발 능력을 가진 대학생 개발자 2인으로 구성돼 있다"며 "복잡한 영지식증명 프로토콜을 구현하고 DID와 블록체인, AI 모델과 연동하는 과정에서, 각자의 기술적 강점을 바탕으로 서로의 아이디어를 보완하며 시너지를 창출하는 데 주력했다"고 밝혔다. 또한 "특히 DID와 영지식증명 기술을 구인구직 시장에 적용해 채용의 투명성과 개인정보 보호라는 두 마리 토끼를 잡고자 한 노력이 좋은 평가를 받은 것에 감사드린다"며 "이번 수상을 단순한 성과가 아닌 지케이매치를 실제 서비스로 발전시켜 고용 시장에서도 새로운 변화를 가져올 수 있는 동력으로 삼겠다"고 포부를 남겼다. 지케이블록 팀은 구인구직 시장에서 이력서 위조, 개인정보 유출 위험 등 만연한 문제에 대해 파악하고, 개인정보를 파기하는 데 있어 항상 업무에 추가적인 시간과 노력이 필요했다는 점에서 불만족스러운 점을 포착했다. 이에 대회를 준비하게 됐으며, 단순 아이디어가 아닌, 실제로 작동 가능한 'MVP(최소 실행 가능 제품) 모델'을 시현하겠다는 목표로 프로젝트를 수행했다. 모바일 신분증을 활용해 구직자의 신원을 안전하게 인증하고, 위·변조가 불가능한 검증된 이력 정보만을 활용해 공정하게 평가하고, AI를 이용해 효율적으로 채용을 공고할 수 있는 채용 프로세스를 제공하는 것이 핵심이다. 구체적으로 ▲DID 기반의 이력 검증 기술 ▲영지식증명을 통한 '데이터 프라이버시 극대화' ▲검증된 데이터 기반의 'AI 맞춤형 고도화 매칭' 등 차별적인 기술력이 수상에 보탬이 된 것으로 전해졌다. 프로젝트 수행 과정이 순탄하지만은 않았다. 구직자의 민감한 개인정보를 기업에 공개하지 않으면서도, 기업이 설정한 조건에 충족하는지 여부만 수학적으로 증명하는 복잡한 로직을 구현해야 했기 때문이다. 중간에 영지식증명 기술을 포기하는 방향을 바꾸기도 했으며, 개발 방향에 따라 사업계획도 계속 수정하는 등 노력이 계속해서 수반됐다. 밤샘 작업과 수많은 시행착오 끝에 프로젝트를 완성할 수 있었다는 것이다. 최종 시연에서 지케이블록 팀은 결국 기술적 한계를 극복하고 영지식증명 로직이 성공적으로 작동해 실시간으로 신뢰 가능한 매칭을 이뤄냈다. 지케이블록 팀은 해당 서비스가 우리 사회 및 산업 전반에 걸쳐 '신뢰 회복'과 '효율성 증대'라는 두 가지 핵심적인 효과를 가져올 것으로 예상하고 있다. 팀은 "기업은 이력서 검증에 소요되는 시간, 비용, 인력을 획기적으로 절감할 수 있으며, 이력 위조로 인한 잠재적인 리스크를 완전히 제거할 수 있다"며 "인재 검증에 어려움을 겪는 중소·중견기업의 채용 경쟁력을 강화하는 데 큰 도움이 될 것"이라고 설명했다. 아울러 "구직자는 자신의 민감한 개인 정보를 완벽히 보호받으면서도, 공신력 있는 '검증된 이력'을 바탕으로 오직 역량만으로 평가받는 공정한 환경을 누리게 됐다"며 "지케이매치는 불공정한 채용 관행을 해소하고, 데이터 주권이 개인에게 귀속되는 건강한 웹3 기반 채용 문화 정책에 크게 기여할 것"이라고 밝혔다. 올해 안으로 지케이블록 팀은 MVP 모델을 고도화해 정식 상용 버전을 개발할 계획이다. 또한 인재 유치 및 서비스 오픈에 집중하고 이를 위해 5억~10억 원 규모의 초기 투자를 유치하겠다는 청사진을 제시했다. 향후에도 "2년차에는 중소 서치펌 인수 및 전략적 파트너십을 통해 인재풀과 비즈니스 네트워크를 확보하고, 영지식증명 기술을 더욱 고도화하여 사용자 기반을 대규모로 확보할 계획"이라며 "3년차에는 글로벌 인재 매칭 서비스로 확장해 해외 시장에 진출하고, 이후 IPO를 준비하는 것을 목표로 하고 있다"고 밝혔다. 한편 지케이블록 팀은 이번 대회 상금으로 600만원을 받았다.

2025.10.14 21:32김기찬

파수, N2SF 시범 실증 사업 참여…AI 기반 행정 보안성 확보

파수(대표 조규곤)가 국가 망 보안체계(N2SF)의 필수 단계인 데이터 식별과 분류, 통제 부분을 맡아 우리 공공기관의 디지털 혁신의 기반이 될 N2SF 구현을 지원할 예정이다. 파수는 '범정부 초거대 AI 공통기반 대상 국가 망 보안체계 시범 실증'에 참여한다고 29일 밝혔다. 파수는 이번 실증 사업의 투이컨설팅 컨소시엄으로 참여하고 있다. N2SF는 정부 및 공공기관은 전산망을 중요도 및 민감도에 따라 구분하고 각 등급별 차등화된 보안대책을 적용하는 프레임워크로, 초거대 AI 기반 행정서비스에 적용해 공공업무의 효율성과 보안성을 확보한다. 투이컨설팅을 주축으로 파수 외에도 모니터랩, 엔키화이트햇, 이니텍이 참여하며, 파수는 데이터 관리 및 보안에 대한 인사이트를 기반으로 N2SF의 가장 기본이 되는 데이터 분류 및 통제 부문의 구체적인 세부 실행방안을 제시하고 검증한다. 이번 사업 참여로 파수는 실증 및 검증해 공공부문에 최적화된 AI 보안 적용 모델과 확산 방안을 마련할 계획이다. 고동현 파수 상무는 “N2SF는 우리 정부 및 공공기관이 AI, 클라우드 등의 최신 기술을 도입해 디지털 혁신을 이루기 위한 필수적인 과제”라며, “파수는 데이터 관리 및 보안 분야에서 축적한 인사이트를 기반으로 N2SF 구현을 지원해 안전한 AI 활용에 이바지하겠다”고 말했다.

2025.09.29 18:51김기찬

안랩클라우드메이트, 청년 AI 스타트업에 AWS 계정 지원한다

안랩의 인공지능 전환(AX)·MSP 전문 자회사 안랩클라우드메이트가 청년 인공지능(AI) 스타트업을 위한 신규 AWS(아마존 웹 서비스) 계정 크레딧 지원 이벤트를 연다. 안랩클라우드메이트(대표 김형준, 고창규)는 이같은 내용을 골자로 한 이벤트를 진행하고, 신청 기업을 모집한다고 29일 밝혔다. 이번 이벤트에서 안랩클라우드메이트는 미래 AI 혁신을 이끌 청년 스타트업을 육성하고, 함께 성장할 비즈니스 파트너사를 모색할 계획이다. 신청 기업 기준으로는 구체적으로 기업 대표자의 연령이 만 39세 이하이면서 창업 업력 7년 이내의 국내 법인 중 ▲AI 솔루션 및 서비스 개발 ▲AI 기반 연구 및 기술 상용화 ▲AI 활용 비즈니스 모델 구축 등 하나 이상의 분야에서 AI 기술을 활용하는 기업 선착순 10개사다. 안랩클라우드메이트는 이날부터 내달 31일까지 신규 AWS 계정을 개설하고 고객 등록을 완료한 기업에 AWS 사용료를 등록 완료 월을 포함해 최대 3개월간 100만원까지 지원한다. 다만 선착순 마감 시 이벤트가 조기 종료될 수 있다. 지원 기업으로 선정된 스타트업은 ▲웹사이트나 애플리케이션을 빠르게 구축할 수 있는 서버 및 스토리지 인프라 ▲데이터베이스, 서버리스 등 운영 효율을 높여주는 관리형 서비스 ▲AI 모델 개발 및 분석 환경 ▲안정적인 보안·모니터링 체계 등 AWS의 주요 서비스를 비용 부담 없이 경험할 수 있다. 이에 안랩클라우드메이트는 "초기 자금이 부족한 스타트업이 제품 아이디어를 빠르게 실현할 수 있는 기회가 될 것으로 기대한다"고 밝혔다. 안랩클라우드메이트 최광호 COO는 "이번 이벤트는 초기 청년 스타트업이 AWS 인프라를 안정적으로 시작할 수 있도록 지원하는 동시에, AI 기반 혁신을 빠르게 실현할 수 있는 토대를 마련하기 위한 것"이라며 "앞으로도 안랩클라우드메이트는 보유한 AX 및 클라우드 역량을 결합해 스타트업이 글로벌 무대에서 성장할 수 있도록 맞춤형 지원을 강화하겠다"고 밝혔다.

2025.09.29 18:39김기찬

SK쉴더스, 보안관제 플랫폼 MXDR로 고도화한다

SK쉴더스(대표 민기식)가 보안관제 플랫폼 '시큐디움(Secudium)'을 인공지능(AI) 기반 MXDR(관리형 확장 탐지·대응) 체계로 고도화하기 위해 2026년까지 총 200억원을 투입한다고 25일 밝혔다. 최근 해킹은 단순 침입을 넘어, 정상 사용자로 위장해 내부망을 이동하거나 보안 장비 탐지를 교묘히 회피하는 등 정교한 기법으로 진화하고 있다. 이 과정에서 계정 탈취, 정보 유출, 랜섬웨어 배포로까지 이어져 기업의 핵심 자산과 신뢰를 위협하고 있는 형국이다. 이런 위협에 대응하기 위해 기업들은 보안관제(MSS)를 도입한다. 보안관제는 기업의 네트워크, 서버, PC 등에서 발생하는 로그와 이벤트를 24시간 실시간으로 모니터링하고 분석해, 침입 시도를 빠르게 탐지하고 차단하는 서비스를 말한다. 다만 전통적인 보안관제는 실시간 탐지와 공격 이후 대응에 초점이 맞춰져 있기 때문에 최근 진화하는 공격에는 비교적 취약하다는 평가가 나온다. 이에 따라 보다 선제적이고 예측적인 대응 체계가 필요진 만큼 MXDR이 부상하고 있는 것이다. SK쉴더스는 "이번 고도화를 통해 추진하는 MXDR은 기존 보안관제보다 한층 진화한 서비스"라며 "네트워크와 서버에 국한됐던 관제 범위를 엔드포인트까지 확대하고, AI 기반 분석으로 정상 업무 패턴과 비교하면서 비정상 행위를 조기에 식별한다. 즉, MXDR은 단일 이벤트만 살펴보는 것이 아니라 여러 보안 지점에서 수집된 정보를 통합 분석해, 공격 징후를 종합적으로 파악하고 선제적으로 대응할 수 있는 것이 특징"이라고 설명했다. 앞서 올해 상반기 완료된 1단계 고도화에는 80억원이 투입됐다. SK쉴더스는 핵심 보안 로그 처리 엔진을 교체해 초당 수백만 건의 데이터를 더 빠르고 정확하게 분석할 수 있는 기반을 마련해, 불필요한 경보(오탐지)는 줄이면서 실제 위협은 놓치지 않도록 했다. 이와 동시에 위협에 자동으로 대응하는 체계(SOAR)도 강화해 탐지 즉시 공격자 IP 차단, 악성코드 감염 시스템 격리, 관리자 알림 등 대응 프로세스가 자동 실행되도록 했다. 또한 SK쉴더스는 해킹 징후를 판별하는 '룰셋(rule set)'도 글로벌 수준으로 재정비했다. 예컨대 짧은 시간 안에 로그인 실패가 반복되거나, 평소와 다른 해외 지역에서 관리자 계정이 접속할 경우 자동으로 경보가 울리도록 설정하는 식이다. SK쉴더스는 공격 전술 및 기법 프레임워크(MITRE ATT&CK), 공개 취약점 목록(CVE), 취약점 위험도 지표(CVSS), 신규 취약점 공유 사이트(Exploit DB) 등 다양한 위협 정보를 반영해 최신 공격까지 탐지할 수 있도록 정밀도를 높였다. 내년까지 진행되는 2단계 고도화에는 120억원이 추가 투입된다. SK쉴더스는 네트워크와 PC나 서버 같은 엔드포인트 등에서 발생하는 데이터를 AI 기반으로 통합 분석하고 내부망을 은밀히 이동하는 공격자까지 조기에 포착할 수 있는 체계로 고도화할 계획이다. 1단계가 보안관제의 토대를 강화한 작업이었다면, 2단계는 이를 발전시켜 위협을 사전에 예측하고 차단하는 관제로 확장하는 과정이다. 서비스 제공 방식도 고객 중심으로 개선한다. 보안관제를 서비스형 소프트웨어(SaaS) 방식으로 전환해, 고객이 별도 장비 구축 없이도 필요한 시점에 서비스를 이용할 수 있도록 할 계획이다. 이로써 국내 중소기업뿐 아니라 해외 기업에도 동일한 서비스를 손쉽게 제공할 수 있게 돼, 수출 경쟁력도 한층 강화될 것으로 기대된다. 여기에 공격이 실제 어떤 영향을 줄 수 있는지 사전에 확인하는 '위협 영향도 평가', 잠재적 공격을 사전에 찾아내는 '위협 헌팅(Threat Hunting)' 기능도 추가한다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 "진화하는 해킹 위협에 대응하기 위해 업계 최대 수준의 투자를 단행해 차세대 MXDR 관제 서비스를 단계적으로 고도화하고 있다"며 "이번 투자를 통해 보안관제의 미래 표준을 제시하고, 글로벌 시장에서도 신뢰받는 선도 기업으로 자리매김하겠다"고 밝혔다.

2025.09.26 18:30김기찬

SKT, 에이닷 검색에 'A.X 4.0'·'GPT-5' 도입

SK텔레콤은 자사 AI 에이전트 '에이닷'에 최신 글로벌 AI 거대언어모델(LLM)을 도입하고 문자 보안 기능을 새롭게 추가했다고 25일 밝혔다. SK텔레콤은 이번 업그레이드를 통해 'A.X 4.0'과 'GPT-5' 시리즈를 검색 서비스에 추가했다. A.X 4.0은 SK텔레콤 자체 개발 LLM 'A.X'의 최신 버전으로, 한국어와 한국 문화 이해도에서 우수한 성능을 자랑한다. 올해 7월 공표된 평가 결과에 따르면, 이 모델은 한국어 능력 평가 지표인 KMMLU에서 78.3점을, 한국어·한국 문화 벤치마크인 CLIcK에서는 83.5점을 획득했다. 각각 GPT-4o 대비 5.8점, 3.3점 높은 수치다. 또 이 모델은 동일한 한국어 입력을 처리할 때 GPT-4o 대비 약 1.5배 효율적인 토큰 사용이 가능하며, 최대 13만1천072토큰까지 한 번에 처리 가능하다. SK텔레콤은 에이닷에 한국어와 한국 문화에 대한 이해도를 높인 A.X 4.0을 탑재함으로써, 가입자들에게 최적화된 한국형 AI 경험을 제공할 수 있을 것으로 기대하고 있다. 오픈AI의 최신 고성능 AI 모델인 GPT-5 시리즈(GPT-5, GPT-5 mini, GPT-5 nano)도 추가됐다. GPT-5 시리즈는 기존 모델 대비 복잡한 과제 처리와 추론 능력이 크게 강화됐으며, 환각 발생 가능성도 낮아졌다. 이번 업그레이드로 에이닷은 A.X 4.0과 GPT-5 시리즈뿐만 아니라 ▲클로드 ▲퍼플렉시티 ▲제미나이 ▲라이너 등 대표 글로벌 AI 모델의 최신 버전 총 19종을 활용할 수 있다. SK텔레콤은 향후 가입자들이 글로벌 최신 LLM을 보다 편리하게 활용할 수 있도록 서비스를 지속 확대해 나갈 계획이다. 이번 업그레이드에서 또 하나 눈에 띄는 것은 AI 전화 서비스인 '에이닷 전화'에 문자 보안 기능 'AI 메시지'가 새롭게 추가됐다는 점이다. AI메시지는 날로 증가하는 스팸, 피싱 등의 위협으로부터 가입자들을 보호하기 위해 개발됐다고 회사는 설명했다. 이 기능은 AI 기술을 활용해 가입자가 수신한 문자 중 스팸·피싱이 의심되는 문자에 사칭·사기·링크주의 라벨을 부착, 가입자에게 위험을 경고한다. 스팸·피싱 의심 여부는 AI 모델이 에이닷 전화에 축적된 방대한 스팸·피싱 관련 데이터를 기반으로 ▲발신번호 ▲문자 내용 ▲포함된 링크(URL) 등 다양한 요소를 종합 분석·판별한다. '사칭주의'는 가족·금융기관 등 신뢰받는 대상을 사칭하는 문자, '사기주의'는 대출·취업 등을 빌미로 연락을 유도하는 문자, '링크주의'는 악성 앱 설치나 개인정보 탈취 위험이 있는 링크가 포함된 문자에 각각 적용된다. 특히 사용자가 위험 링크가 포함돼 '링크주의' 라벨이 붙은 문자를 클릭하면, 에이닷 전화는 기본 메시지 앱으로 이동하기 전 경고 팝업창을 띄워 사용자에게 위험을 한 번 더 안내한다. 또한 '주의할 메시지 숨기기' 기능도 추가돼, 주의가 필요한 메시지가 앱 내에서 아예 표시되지 않도록 설정할 수도 있다. SK텔레콤은 이번에 안심 기능이 더욱 강화된 'AI 메시지' 출시로 가입자들이 스팸, 피싱 우려 없이 문자 서비스를 더욱 안심하고 이용할 수 있을 것으로 기대하고 있다. AI 메시지는 안드로이드 운영 체제(AOS)에서는 에이닷 전화 앱, iOS 운영 체제(iOS)에서는 에이닷 앱 내 '전화' 메뉴에서 사용할 수 있다. 기본 메시지 앱에서는 지원되지 않는다. 김용훈 SK텔레콤 에이닷사업부장은 “이번 에이닷 업그레이드로 최신 AI 모델을 더욱 편리하게 활용함과 동시에 AI 기술을 기반으로 안심하고 서비스를 이용할 수 있게 했다”며 “에이닷이 가입자의 일상을 지키는 든든한 AI 동반자가 될 수 있도록 지속 고도화하겠다”고 밝혔다.

2025.09.25 10:20진성우

"쉿~!"...카톡 '조용히 보내기' 기능 생긴다

카카오가 카카오톡에 '조용히 보내기' 기능을 새롭게 추가할 계획이다. 늦은 밤이나 급하지 않은 상황에서 메시지를 보내더라도 상대방에게 즉각적인 알림이 울리지 않도록 해, 사용자는 부담 없이 메시지를 전달할 수 있게 된다. 카카오는 23일 경기 용인시 카카오 AI 캠퍼스에서 '이프 카카오(if kakao) 25' 행사를 열고 새롭게 변화하는 카카오톡의 모습을 공개했다. 이날 오후 'AI시대에도 이어지는 사용자(사람) 중심의 진화, 카카오톡 채팅방' 주제로 세션 발표를 한 최정우 프로덕트 오너(PO)는 연내 출시될 '조용히 보내기' 기능을 언급하며 "해당 기능은 카카오톡이 기존에 선보인 조용한 채팅방과 조용히 나가기의 연장선상에 있다"고 말했다. 그러면서 "채팅방 알림을 끄거나, 퇴장 알림을 숨기는 방식으로 수신자 중심의 배려에 초점을 맞췄다면, 이번에는 메시지를 발신하는 순간부터 상대방을 배려할 수 있도록 했다"고 설명했다. 예를 들어 이 기능을 사용하면 늦은 시간에 메시지를 보낼 때 알림으로 상대방을 방해하고 싶지 않거나, 급하지 않은 내용을 전달하고 싶을 때 유용할 것으로 보인다. 알림은 울리지 않지만, 상대방이 메시지를 받은 것은 확인할 수 있어 부담 없이 대화할 수 있는 환경을 넓혀주는 기능 중 하나로 자리잡을 것으로 예상된다. 특히 직장·학교 등 공식적 대화 공간에서 불필요한 압박감을 덜어주고, 사적인 대화에서도 배려 있는 소통을 가능하게 할 전망이다. 최정우 PO는 "카카오톡은 기능 설계 시 단순한 기술 구현보다 사람과 사람 사이의 관계 맥락을 우선시해왔다"며 "읽음 표시·삭제 기능 등도 같은 이유로 신중히 도입돼왔고 '조용히 보내기' 역시 이러한 철학을 반영한 기능"이라고 덧붙였다. 또 최 PO는 "텔레그램이나 디스코드가 속도와 자유로운 표현을 중시한다면, 카카오톡은 관계를 해치지 않는 편안한 소통에 방점을 찍고 있다"면서 "일상에서 느끼는 작은 불편함을 해결해보고자 노력하고 있고, 심리적인 편안함을 주려고 집중했다"고 설명했다.

2025.09.23 15:16안희정

애플 아이폰, 한국서도 RCS 허용

SK텔레콤, KT, LG유플러스 등 이동통신 3사는 애플의 iOS26 업데이트를 통해 국내에서도 아이폰 RCS 메시징 서비스를 지원한다고 19일 밝혔다. RCS는 문자메시지의 진화된 세계 표준 규격으로 그룹 채팅, 고품질 사진 전송, 읽음 확인과 '입력 중' 표시 등 보다 편리하고 풍부한 메시징 경험을 제공한다. 아이폰의 경우 지난해 말부터 국가별로 순차적으로 RCS를 확대 적용하기 시작했다. 그간 국내에서는 안드로이드 OS에서만 RCS를 지원했으나, 이번 업데이트 이후 아이폰에서도 RCS를 사용할 수 있게 됐다. 아이폰으로 RCS를 사용하려면 iOS26 이상을 지원하는 아이폰11 시리즈 이후 단말이 필요하다. iOS 26 업데이트 이후 국내 아이폰 사용자도 안드로이드 단말 사용자와 최대 100명까지 그룹 채팅을 이용할 수 있다. 또한 실시간 읽음 확인, '입력 중' 표시, 답장하기 등 다양한 RCS 기능을 이용할 수 있다. RCS로 이모티콘도 지원해 풍부한 감정 표현이 가능해진다. 특히 기존 MMS 규격에서는 1MB로 제한된 첨부파일 용량을 대폭 강화해 자유롭게 고화질 사진과 동영상을 공유할 수 있다. 다른 메신저와는 달리 5MB 이하 첨부파일의 경우, 데이터 비과금 정책을 적용해 요금 걱정 없이 이용 가능하다. 또한 RCS는 기업으로부터 받아보는 메시지도 더욱 다양하고 보기 좋은 형태로 제공한다. 이를 통해 카드 사용 내역 등 문자를 좀 더 일목요연하게 볼 수 있다. 아울러 RCS는 '브랜드 프로필' 기능이 적용돼, RCS에 브랜드를 등록한 기업이 보내는 메시지를 안심하고 확인할 수 있다. 주소록에 저장되지 않은 번호라도 어떤 기업이 메시지를 보냈는지 브랜드 로고와 연락처 등 기업 정보를 한눈에 볼 수 있다. 통신 3사는 “이번 아이폰 RCS 도입으로 운영체제에 따른 제약 없이 고객들이 향상된 메시징 서비스를 경험할 수 있게 됐다”며 “앞으로도 고객들의 통신 경험을 혁신적으로 개선하기 위해 지속적인 노력을 기울일 것”이라고 했다.

2025.09.19 09:24진성우

"다크웹에 유출 비번 5천억개 넘어"...'피싱 레지스턴트' 필요

"기존의 ID, 비밀번호 체계는 궁극적으로 2가지 구조적 문제가 있다. 비밀번호를 공유한다는 점, 비밀번호와 같은 계정정보가 취급 기관이나 기업에 중앙화돼 있다는 점이다. 취급 기관이나 기업이 뚫리면 내 계정정보가 유출되는 구조적 한계다" 옥타코 이재형 대표는 16일 세종대 컨벤션센터에서 개최된 사이버 보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 이같이 지적했다. 이 대표는 이날 '제로트러스트, N2SF환경에 대응하는 디지털 아이덴티티 관리방법'을 주제로 발표했다. 그는 기본적으로 ID·PW(비밀번호) 인증 체계는 ▲피싱 ▲스피어피싱 ▲스푸핑 ▲크리덴셜 스터핑 ▲중간자공격 ▲소셜엔지니어링 ▲SIM스와핑 등 최신 해킹 기법에 단 1개의 공격도 방어할 수 없다고 짚었다. 그는 "패스워드는 1972년 MIT 미디어랩에서 연구자들이 연구한 자료를 구분하기 위해 만들어 낸 것에 불과하기 때문에 보안과는 아무런 관계가 없다"면서 "그럼에도 ID·PW 인증 체계가 계속해서 사용되며, 4자리에서 6~8자리로 늘어나고, 특수기호, 대소문자를 넣고 그래도 보안이 약해지니 세 달에 한 번씩 비밀번호를 바꾸도록 하고 있다"고 강조했다. 이 대표는 "그러니까 사용성만 불편해지고 결국 어떤 비밀번호 변경 요구가 있을 때마다 약 5개 비밀번호를 정해놓고 돌려쓰고 있다"며 "상황이 이렇다 보니 다크웹에 들어가면 유출된 비밀번호가 5천억개가 넘는다"고 밝혔다. 이에 이 대표는 '피싱 레지스턴트(Phshing-Resistant)'가 필요하다고 강조했다. 그는 "피싱 레지스턴트라는 개념은 인증의 전체 여정에 있어 인증할 때도 중요하지만 인증이 끝난 다음에 해이재킹, 쿠키 탈취, 토큰 탈취, 네트워크 세션, DB 보호, 디바이스 보호 등 인증 전 여정에 걸친 보안을 제공해야 한다는 콘셉"이라며 "이 콘셉이 실제로 2021년 미국에서 사이버 행정명령으로 '제로 트러스트 아키넥처 전략의 일환으로 '피싱 레지스턴스한 MFA(다중 인증)를 사용해야 된다'고 명시돼 있다"고 설명했다. 이 대표는 "옥타코는 이 분야에서 실제로 PC 로그인부터 온프레미스, 클라우드 등 FIDO2 기반의 다양한 인증 방법이나 연동 방법을 글로벌 표준에 맞춰 진행을 하고 있으며, 이와 관련한 솔루션을 보유하고 있다"며 "사용자 인증 분야에서도 옥타코는 마이크로소프트나 옥타와 같은 회사처럼 글로벌 대표 밴드로 선정돼 있다"고 말했다. 옥타코는 디지털 아이덴티티 전문 기업으로, 제로트러스트 기반 M2A(다중 속성 인증) 솔루션을 갖춘 기업으로 알려져 있다. 보안성 뿐 아니라 편의성도 높여 보안은 강화하고 비용과 낭비는 줄인 솔루션이 장점이다. 기존 인증 방식의 취약점도 제거해 최근 부상하는 공격 위협으로부터도 방어에 최적화돼 있는 것으로 알려졌다. 이날 개최된 KCSCON 2025는 2025년 하반기 최대 정보보호 컨퍼런스&전시회로, 보안 매체 데일리시큐가 주최했으며, 공공·기업 정보보안 책임자 및 실무자 1200여명이 참석했다. 32개 보안 기업이 솔루션을 전시하는 부스도 마련됐다.

2025.09.16 21:18김기찬

틸론, 국회 토론회서 DaaS 비전 알린다

클라우드 컴퓨팅 전문기업 틸론(대표 최백준)이 국회에서 개최되는 정책 토론회에 참석해 교육 분야 DaaS(클라우드에서 가상 데스크톱 환경을 제공하는 서비스) 적용 전략과 미래 비전을 제시한다. 틸론은 오는 12일 국회 의원회관에서 개최되는 '대전환 시대, 공공 인공지능(AI)·DaaS로 실현하는 교육 혁신' 정책 토론회에 참석한다고 11일 밝혔다. 이번 토론회에서 틸론 최백준 대표는 DaaS 지원분과위원장 자격으로 기조 발제를 맡아 공공 DaaS 제도화와 교육 현장 확산을 위한 해법을 제안한다. 학령인구 감소와 지역대학 위기, 그리고 AI 교육 수요 급증 속에서 대학의 디지털 인프라 혁신은 시급한 과제로 떠오르고 있는 만큼 토론회를 통해 대안을 도출하겠다는 것이다. 특히 DaaS가 학생들에게 단말기·장소 제약 없는 학습 환경을 제공하고 안전한 AI 실습과 스마트 행정을 동시에 가능하게 하는 국가 전략 인프라임을 강조할 예정이다. 틸론은 이미 다수의 대학과 공공기관에 DaaS 환경을 구축하며 안정성과 보안성을 입증하고 있다는 평가를 받고 있다. 이런 경험을 기반으로 토론회를 통해 ▲제로트러스트 보안 모델 ▲멀티테넌트 기반 자원 관리 ▲GPU 가상화 기반 AI 실습 인프라 ▲스마트 교육행정 플랫폼 등을 핵심 전략으로 공유할 방침이다. 아울러 틸론의 클라우드 DaaS 서비스 TheOtherSpace, 고성능 VDI 플랫폼 Dstation, GPU 가상화 기반의 EVDI(Engineering VDI) 등을 소개하며 실제 교육 현장에서 적용 가능한 스마트캠퍼스 구축 로드맵을 제시한다. 최백준 대표는 "DaaS는 단순한 원격 데스크톱을 넘어 교육격차 해소와 AI 실습 환경 마련을 위한 국가 핵심 인프라"라며 "틸론은 GPU 가상화, 제로트러스트 보안, 고객 맞춤형 커스터마이징을 기반으로 교육계와 함께 차세대 디지털 학습 생태계를 만들어 나가겠다"고 밝혔다.

2025.09.11 11:23김기찬

[현장] "핵티비즘, 공격 양상 달라져...수익화 나서"

정치적, 사회적 메시지를 전달하기 위해 컴퓨터 시스템을 해킹하는 '핵티비즘(Hacktivism)'을 주장하는 공격자들이 '핵티비즘'은 명분일 뿐, 이면에 악의적 해킹 공격을 통한 수익성 확보에 열을 올리고 있다는 분석이 나왔다. 김재기 S2W 위협인텔리전스센터장은 10일 코엑스에서 열린 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2025)'에서 이같은 내용을 골자로 한 '시위에서 수익으로: 이념을 가장한 사이버 범죄, 핵티비즘'에 대해 발표했다. 핵티비즘은 '해킹(Hacking)'과 '액티비즘(Activism: 행동주의)'를 합친 말이다. 정치적 또는 사회적 메시지를 전달하기 위해 사이버 공격을 가하는 행위를 말한다. 핵티비즘 공격자들은 정부 기관이나 기업을 대상으로 한 공격을 통해 자신들의 정치적 메시지를 전달하는 것으로 알려졌다. 잘 알려진 핵티비즘 공격 그룹으로는 '어나니머스(Anonymous)' 등이 있다. 기존 핵티비즘 그룹들은 정부나 기업의 시스템에 디도스(서비스 거부 공격·DDoS) 공격을 가하거나 디페이스(웹페이지 위·변조) 공격을 통해 자신들의 정치적 메시지를 전달하는 데 그쳤다. 그러나 김 센터장 발표에 따르면 최근 핵티비즘 공격 그룹의 공격 양상이 달라지는 것으로 확인됐다. 예컨대 한 기관을 핵티비즘 공격 그룹이 디도스 공격을 시행했을 때, 공격에 성공했다는 증빙을 텔레그램 채널에서 소개하며, 자신들의 특정 서비스를 홍보하는 등의 형식으로 변질된 것이다. 김 센터장은 "핵티비즘 공격자들이 자신들이 주장하는 바를 정보기관이나 정부가 들어주기를 원하며 디도스 등 공격을 가하는 것 같지만, 그 이면을 보면 수익화 활동이라고 할 수 있는 자신들의 서비스형 디도스를 홍보하는 사례가 확인됐다"면서 "디지털 환경에서의 정치적 저항이라고 한다면 굳이 이런 서비스를 홍보할 필요가 없는데, 자신들의 공격 사례를 홍보하고 실질적인 수익화에 나섰다고 볼 수 있다"고 설명했다. 김 센터장은 이날 'DaaS(DDoS as a Service)'라는 서비스형 디도스에 대한 개념도 제시했다. 디도스 공격을 수행한 서비스를 판매하고 있기 때문에 결국 과거에 행동주의적 해킹과는 거리가 멀다는 것이다. 김 센터장은 "서비스형 랜섬웨어(RaaS), 탈취한 데이터나 시스템 접근 권한 등을 판매하고 있는 불법적인 해킹 포럼처럼 핵티비즘 공격자들이 서비스를 판매하는 형식으로 점점 사이버 범죄화 되고 있다"며 "이런 데이터를 구매하려는 이들 역시 제2의 범죄자가 되고 있다"고 강조했다. 그는 이어 "핵티비즘의 형식을 빌려 사회적 혼란을 야기시킨 다음, 언론 등을 통해 자신들의 공격 사실이 알려지고 나면 이같은 내용도 텔레그램 등 채널을 통해 공유하고 홍보에 열을 올리고 있다"고 부연했다. 이같은 핵티비즘을 표방한 사이버 공격자로부터 대응하기 위해서는 공격 표면 및 공격 행위자의 전략을 파악하는 것이 중요하다고 김 센터장은 강조했다. 구체적으로 ▲L(애플리케이션 계층)7 디도스를 보호할 수 있는 웹 애플리케이션 방화벽(WAF) 구축 ▲물리보안 장비에 대한 접근제어 강화 ▲상시 로그·트래픽 모니터링 체계 구축 등의 기술적인 대응 방안이 필요하다고 짚었다. 아울러 정책적·조직적 차원에서 대응할 수 있는 방안으로는 ▲유효한 공격 여부에 대한 판단 및 권고 ▲서비스형 공격 도구에 대한 차단 및 법 집행기관에 협력 ▲국제 공조를 통한 공격 서비스 인프라 단속 및 정보 공유 등이 필요하다고 강조했다.

2025.09.10 15:47김기찬

카카오톡 메시지 삭제 건수 3배 '폭증'

메신저 앱 카카오톡이 7년 만에 메시지 삭제 가능 시간을 기존 5분에서 24시간으로 늘리자 이용자들의 메시지 삭제 건수가 3배 넘게 증가한 것으로 나타났다. 8일 카카오톡에 따르면 카카오톡 내 메시지 삭제 기능 업데이트 후 일 평균 메시지 삭제 이용 건수가 이전과 비교해 327% 늘어난 것으로 집계됐다. 기존 메시지 삭제 가능 시간인 5분 이후 메시지를 삭제하는 이용자는 일 평균 71만명으로 확인됐다. 이는 전체 메시지 삭제 건수에서 30% 이상의 비중을 차지한다. 앞서 카카오는 지난 12일 메시지 삭제 기능을 도입한 2018년 이후 처음으로 관련 기능을 업데이트했다. 이는 발신자의 발송 실수를 일보 보완하기 위한 조치로 기존에는 메시지 전송 후 5분까지 상대방이 읽은 메시지와 읽지 않은 메시지를 모두 삭제할 수 있었으나, 업데이트 후 메시지 삭제 시간이 24시간으로 대폭 늘어났다. 또한 누가 메시지를 삭제했는지 알 수 없도록 표기 방식도 변경됐다. 이전에는 메시지 삭제 시 발신자의 말풍선에 '삭제된 메시지입니다'라고 표기돼 삭제한 사람을 특정할 수 있었으나 업데이트를 통해 말풍선이 아닌 피드 화면에 '메시지가 삭제됐습니다'라고 표기되면서 일대일 대화가 아니라면 메시지 삭제자를 알 수 없게 된 것이다. 이와 관련해 카카오 관계자는 “이용자들의 요구사항을 적극적으로 반영해 대화에 대한 부담감을 낮추기 위해 발송한 메시지 삭세 가능 시간을 늘렸다”며 “앞으로도 카카오톡은 이용자들이 더욱 편리하고 안전하게 의사소통할 수 있도록 다양한 기능을 지속적으로 선보일 계획”이라고 말했다.

2025.09.08 18:22박서린

데이터 거버넌스 새판 짠다…정부, '국가데이터처'로 컨트롤타워 구축

정부가 통계청을 국무총리 소속 '국가데이터처'로 승격시키며 범정부 데이터 거버넌스 체계 마련에 본격 착수한다. 인공지능(AI) 시대를 맞아 흩어진 공공·민간 데이터를 아우르고 정책 효과성을 높이기 위한 기반 구축에 속도가 붙을 전망이다. 행정안전부는 지난 7일 정부조직 개편안을 발표하며 통계청을 국가데이터처로 격상한다고 발표했다. 정부는 이를 통해 국가 통계의 총괄·조정 기능을 강화하는 동시에 데이터 관리와 연계·활용 체계 전반을 담당하는 범정부 데이터 컨트롤타워를 두겠다는 방침이다. 국가데이터처는 기존의 통계 생산 기능을 넘어 공공 데이터와 민간 데이터를 아우르는 관리·활용 체계를 수립하게 된다. 단순히 행정 편의 차원을 넘어 데이터 경제 활성화와 AI 산업 경쟁력 제고를 위한 전략적 조치로 해석된다. 우리나라는 높은 수준의 통신망과 데이터센터 인프라를 보유하고 있음에도 그간 데이터 활용 정책과 거버넌스가 미흡하다는 지적이 꾸준히 제기돼 왔다. 업계에서는 "데이터가 어디에 있는지 모른다", "책임 주체가 없어 품질 관리가 어렵다"는 비판이 이어져 왔다. 정부는 이러한 한계를 극복하기 위해 이미 '국가 데이터 인프라 고도화 사업'을 추진 중이다. 이 사업은 데이터 식별·정산·검색 체계 정비, AI 기반 의미 검색, 블록체인 기반 거래 이력 관리 등을 포함한다. 다만 사업 규모가 15억원에 불과해 구조적 전환에는 한계가 있다는 분석도 나온다. 이번 국가데이터처 승격은 이같은 사업과 연계돼 데이터 정책 전반의 추진력을 높이는 역할을 할 것으로 보인다. 특히 공공 데이터의 품질 관리와 민간 데이터 연계 활성화가 동시에 추진될 경우 AI 학습용 데이터 기반 강화에도 긍정적 영향을 줄 수 있다는 평가다. 소프트웨어(SW) 업계 관계자는 "AI 시대에는 데이터 개방량보다 정제된 데이터 확보가 중요하다"며 "정부가 데이터 품질 검증 체계와 민관 협업 생태계를 마련하지 않으면 혁신도 지체될 수 있다"고 지적한다. 이번 개편은 정부가 이런 목소리를 반영한 조치로 풀이된다. 해외 주요국은 이미 데이터 거버넌스 체계를 강화하고 있다. 유럽연합(EU)은 제조·헬스케어·에너지 등 산업별 데이터 스페이스를 운영하고 있으며 일본도 전기차 배터리·바이오 산업 등에서 민관이 공동으로 데이터를 활용하는 생태계를 구축 중이다. 이에 비해 우리나라는 공공기관·부처·지자체가 각기 데이터를 관리하는 '각개전투' 구조라는 점에서 뒤처져 있다는 평가가 제기된다. 국가데이터처 출범은 이러한 분산 구조를 통합하는 첫걸음이 될 전망이다. 정부는 국가데이터처를 통해 데이터 활용과 품질 관리뿐 아니라 데이터 경제 전반의 전략 수립 기능도 맡길 것으로 예상된다. 이는 데이터가 곧 국가 경쟁력의 핵심 자원으로 부상한 시대적 흐름에 맞춘 대응으로 평가된다. 업계 반응도 긍정적이다. SW 업계 관계자는 "데이터 인프라는 갖췄지만 체계가 없었던 게 가장 큰 문제였다"며 "국가데이터처가 중심을 잡으면 민간의 데이터·AI 사업도 안정적으로 확장할 수 있을 것"이라고 말했다. 이어 "다만 데이터처의 권한과 예산이 충분히 보장되지 않으면 간판만 바뀐 조직에 그칠 수 있다는 우려도 있다"며 "향후 국회 논의 과정에서 국가데이터처의 위상과 역할이 어떻게 구체화될지 주목된다"고 덧붙였다.

2025.09.08 12:08한정호

보안업계 "N2SF 내년 본격 확산...수요 대응 잰걸음"

국가망보안체계(N2SF, National Network Security FRAMEwork)의 정식 지침(가이드라인)이 임박한 가운데 보안업계 사이에서 기대와 우려가 공존하고 있다. 새로운 시장이 창출될 거라는 예상과 함께 공공기관의 예산의 제약 때문에 N2SF의 수요 창출 효과가 미미할 수 있다는 의견이 나오는 상황이다. 익명을 요구한 보안업계 전문가는 "N2SF로의 전환으로 보안 인력이나 솔루션에 대한 수요 유발 효과는 분명히 있을 것"이라면서도 "하지만 한편으로는 대부분의 기관이 정해진 예산과 인력을 가지고 운영을 하다 보니 유의미한 효과가 있을지는 확신이 서지 않는다"고 말했다. 그는 이어 "내년에 기관에서 자체적으로 예산을 더 확대하고 인력을 충원하는 식으로 인식을 개선해 나가야 한다"고 역설했다. 국내 사이버 보안 기업들은 N2SF 관련 사업들을 적극적으로 준비하는 중이다. 우선 SGA솔루션즈(대표 최영철)의 경우 '통합 보안' 전략을 기반으로 제로트러스트, N2SF 등 변화하는 보안 패러다임에 선제적으로 대응하고 있다는 평가를 받고 있다. SGA솔루션즈는 국가·공공기관 대상 국가 망보안 체계 시범 실증 사업 주관사이기도 하다. 특히 과학기술정보통신부의 제로트러스트 실증 사업 및 시범 사업을 3년 연속으로 수주하는 등 다양한 N2SF의 선례를 만들어 나가고 있다. 지난달 27일 기자간담회에서는 2023년 제로 트러스트 보안 솔루션 'SGA 제로트러스트 기반 보안체계(ZTA)'를 강조했으며, 정부 제로 트러스트 실증사업을 수행하면서 실제 업무 적용 가능성을 입증했다고 소개한 바 있다. 최영철 SGA솔루션즈 대표는 "이번에 N2SF 정식 가이드라인이 확립되는데, 올해부터 실증사업이 진행됐고 내년부터는 N2SF가 본격적으로 확산될 시기로 보인다"며 "얼마나 빠른 시간 내에 N2SF가 정착되느냐가 관건이 될 것"이라고 설명했다. 기관들의 진행 여부와 관련해서는 "망 분리가 되지 않은 경우에는 아마 바로 N2SF가 도입돼야 할 부분일 것 같고, 망 분리가 돼있는 경우에는 업무 허용성을 판단해 예산을 받아 진행할 가능성이 있어 보인다"고 밝혔다. SGA솔루션즈는 민간(제로트러스트), 공공(N2SF), 금융(자율보안체계), 국방(K-RMF) 등 영역별 보안 패러다임에 발맞춰 오버레이를 통한 제로트러스트 전략을 전개할 계획이다. 지니언스(대표 이동범)도 N2SF 체계 구축을 위한 핵심 솔루션으로 ZTA 기반 보안 플랫폼을 보유하고 있다. 또 지니언스도 마찬가지로 제로트러스트 시범·실증 대상 보안 컨설팅 사업에 참여했던 경험을 바탕으로 정보서비스 분석부터 보안통제 항목 도출에 이르기까지 시나리오 기반 접근방식을 통해 설계-구현 일체형 전략을 제공할 수 있는 역량을 확보하고 있다는 평가를 받는다. 뿐만 아니라 지니언스 관계자에 따르면 N2SF의 성공적인 도입을 위해 보안통제의 체계적 구현 로드맵을 수립하고 있다. N2SF의 필수 요소를 충족하는 다양한 솔루션과 함께 전략적 얼라이언스를 구축하는 것이 핵심이다. 이 얼라이언스를 통해 정보서비스 8가지 모델에 선제적으로 대응할 수 있는 최적화된 보안 모델을 제시하고, 각 참여 기업의 기술력을 연결해 N2SF의 성공적인 실현에 기여하겠다는 방침이다. 안랩은 네트워크 통합 보안 솔루션 '안랩 XTG(Ahnlab XTG)'를 통해 제로 트러스트 및 N2SF 대응에 나서고 있다. '안랩 XTG'는 안랩의 고성능 방화벽 역량과 ZTNA, SD-WAN 등 최신 네트워크 보안 기능을 탑재, 유연하고 강력한 네트워크 통합 보안을 제공하는 솔루션이다. 또한 네트워크의 구성 변경과 추가 솔루션의 도입을 최소화하며 제로 트러스트 가이드라인과 국가 망 보안체계(N2SF) 가이드라인에 부합하는 제로 트러스트 보안 체계를 구축할 수 있는 것으로 알려졌다.

2025.09.07 21:54김기찬

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 쇄신보다 안정·기술 인재 선택…전영현·노태문 '투톱'

UFC 경영자, 일론 머스크 도발…"옵티머스, 중국 로봇과 한판?"

챗GPT도 '카톡 챗GPT' 이용약관 우려...왜?

잠깐 오르더니 폭싹…비트코인, 8만6천 달러대로 추락

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.