• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보고서'통합검색 결과 입니다. (103건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

방전된 K배터리, 재충전 조짐…일부 업체 가동률 반등

국내 배터리 업계가 전기차 수요 부진의 여파로 대부분 공장 가동률이 절반에도 못 미치는 것으로 나타났다. 다만 일부 업체는 전년 대비 가동률이 오르며 반등 조짐을 보이고 있다. 14일 금융감독원 전자공시시스템에 공시된 3분기 보고서에 따르면 배터리 3사 가운데 SK온을 제외한 기업들의 가동률은 전년 동기 대비 하락했다. LG에너지솔루션의 3분기 가동률은 50.7%로 절반을 가까스로 웃돌았지만, 지난해 같은 기간(59.8%)보다 낮았고 상반기 평균 가동률(51.3%)에도 미치지 못했다. 삼성SDI는 대형전지를 제외한 소형전지 가동률만 공시하고 있다. 소형전지 가동률은 지난해 3분기 69%에서 올해 3분기 49%로 크게 떨어졌다. 반면 SK온은 지난해 46.2%였던 가동률이 올해 3분기 52.3%로 올라 배터리 셀 3사 중 유일하게 전년 동기 대비 가동률이 개선됐다. 이차전지 소재 업체들의 가동률도 업체별로 엇갈렸다. 주요 양극재 업체인 에코프로, 포스코퓨처엠, 엘앤에프는 정보 유출 우려 등을 이유로 가동률을 공개하지 않고 있다. LG화학의 양극재 부문 3분기 가동률은 47.5%로, 지난해 같은 기간(69.1%)보다 크게 하락했다. 코스모신소재 역시 지난해 3분기 43%였던 가동률이 올해 3분기 12.65%로 급감했다. 전해액 업체의 경우 엔켐(10.63%)과 솔브레인(15%)은 전년 동기 대비 가동률이 낮아졌지만, 동화일렉트로라이트는 지난해 3분기 33.3%에서 올해 48.2%로 가동률이 개선됐다. 동박 업체들도 흐름이 엇갈렸다. SK넥실리스는 말레이시아 공장 램프업 효과로 가동률이 지난해 32.5%에서 58.3%로 뛰었으나, 롯데에너지머티리얼즈는 같은 기간 71.8%에서 49%로 크게 떨어졌다. 음극 활물질을 생산하는 한솔케미칼은 지난해 32.4%에 그쳤던 가동률이 올해 55.7%로 상승하며 회복세를 보였다. 다만, 한솔케미칼의 경우 전자(반도체·디스플레이)와 이차전지 소재 가동률을 합해 공개하고 있기 때문에 반도체 업황 개선 영향으로 가동률이 늘어난 것으로 해석된다.

2025.11.14 19:02류은주

고리2호기, 2033년까지 4월 8일까지 가동 승인…내년 2월 재가동

고리2호기가 지난 13일 원자력안전위원회로부터 2033년 4월 8일까지 계속운전할 수 있다는 승인을 받았다. 고리2호기는 1983년 8월 10일 상업운전을 시작한 국내 두 번째 원자력발전소다. 지난 2023년 4월 8일 운전허가기간이 종료돼 정지했다. 한국수력원자력은 고리2호기 계속운전을 위해 2022년 4월 계속운전 안전성 평가서를 제출하고, 계속운전 방사선 환경영향 평가에 대한 주민 의견 수렴 결과를 포함한 계속운전 운영변경허가를 신청한 이후 3년 7개월여 동안 규제기관의 엄격한 심사를 받았다. 한수원은 이번 원자력안전위원회의 승인으로 고리2호기가 계속운전을 위한 충분한 안전성을 확보했음을 최종 확인했다고 전했다. 한수원은 고리2호기를 포함해 2030년 이전 운전허가 기간이 만료되는 원전 10기(고리2·3·4호기, 한빛1·2호기, 한울1·2호기, 월성2·3·4호기) 계속운전 안전성평가보고서를 원자력안전위원회에 제출해 심사를 받고 있다. 한수원 측은 원전 10기 계속운전의 첫 시작인 고리2호기 계속운전 승인은 한수원뿐만 아니라 국가 에너지와 산업 정책 측면에서도 상당한 의미가 있다고 평가했다. 전대욱 한수원 사장직무대행은 “계속운전은 인공지능(AI)·데이터센터 등 미래 전력수요 증가에 대한 안정적인 에너지 공급원으로서 국가 경제에 기여하고 2050 탄소중립 실현에 중요한 역할을 할 것”이라며 “안전을 최우선으로 고리2호기 적기 재가동을 위해 최선을 다할 것”이라고 말했다. 고리2호기는 이번 계속운전 승인으로 2033년 4월 8일까지 운전을 할 수 있게 됐다. 현재 진행 중인 설비개선을 완료하고 규제기관의 정기검사를 통해 안전성을 확인한 후 2026년 2월 재가동을 목표로 하고 있다. 또 계속운전 기간에도 지속적인 설비개선뿐만 아니라 안전조치 사항의 철저한 이행을 통해 발전소 안전성과 성능을 더욱더 강화한다는 방침이다.

2025.11.14 12:58주문정

의료계 수익 극대화로 비급여 급증 지적에 의협 "저수가 때문"

대한의사협회 실손보험대책위원회가 의료계의 수익 극대화 행태로 인해 비급여 의료서비스가 증가했다는 국회 보고서에 대해 “저수가 정책 때문”이라며 반발했다. 지난 3일 국회미래연구원은 '건강보험 재정 지속가능성을 위한 비급여 및 실손보험 통제방안' 보고서를 통해 “비급여 의료서비스 확대, 병행진료 행태, 관대한 실손보험 구조가 건강보험 재정 지속가능성을 위협하고 의료시스템의 병리적 현상을 심화시키는 핵심 요인”이라며 그 원인으로 의료계의 수익 극대화 행태를 들었다. 의협은 “우리나라에서 비급여가 확산된 배경은 급여 진료에 대한 만성적인 저수가 구조 때문”이라며 “의료기관은 원가에도 미치지 못하는 급여 수가로는 정상적인 운영할 수 없어, 불가피하게 비급여 진료를 통해 적자를 보전할 수밖에 없는 구조에 놓여 있다”라고 밝혔다. 이어 “비급여 통제 이전에 정부는 먼저 급여 수가를 현실화하는 노력이 선행돼야 한다”라며 “의료기관이 비급여에 의존하지 않고도 지속 가능한 진료를 이어갈 수 있는 기반을 조성해야 한다”라고 밝혔다. 그러면서 “현 비급여 관리 방안은 넘쳐나지만 급여 정상화의 노력은 미비하다”라고 지적했다. 보고서의 '병행 진료 단계적 금지' 및 '급여 항목 비급여화' 방안에 대해서도 의협은 “환자의 의료 선택권을 침해하고, 의료접근성을 심각하게 저해할 수 있다”라고 주장했다. 참고로 병행 진료란, 단일 의료기관에서 환자가 급여와 비급여 진료를 연속적으로 받을 수 있게 하는 제도다. 의협은 “병행 진료는 우리나라의 높은 접근성과 효율성을 유지하는데 기여해왔다”라며 “이를 인위적으로 분리하면 환자의 이동 부담이 커지고, 고령자나 만성질환자의 진료 연속성이 무너질 우려가 크다”라고 경고했다. 이어 “백내장 수술, 도수치료 등 삶의 질 개선형 비급여 진료를 일률 제한하거나 비급여 항목까지 급여화하는 것은 환자의 부담만 가중시키는 결과를 초래할 것”이라고 전했다. 의협은 “의학적 필요성이 검증된 비급여 항목을 단계적으로 급여화하려는 노력에는 일정 부분 공감한다”라면서도 “충분한 공론화와 과학적 검증, 그리고 안정적인 재정 확보 방안을 전제로 단계적으로 추진돼야 한다”라고 권고했다. 이어 “비급여 통제가 또 다른 풍선효과를 일으켜 새로운 비급여 항목을 양산하는 결과를 초래하지 않도록 신중히 접근해야 한다”라며 “개혁이 일방적으로 의료 현장을 옥죄는 규제 중심으로 흘러서는 안 된다”라고 강조했다. 이들은 “비급여 통제에 앞서 필수의료 분야의 저수가 문제를 우선 해결해 의료기관이 비급여에 의존하지 않고도 안정적으로 운영될 수 있는 환경을 조성해야 한다”라며 “의료계와 투명한 협의를 통해 비급여 재분류, 병행진료 금지 등 의료서비스 제공의 근간을 흔드는 정책의 강행을 지양해야 한다”라고 요구했다.

2025.11.06 14:41김양균

AI 시대 새 주인공, '현장 배치 엔지니어'…올해 채용 800% 급증

인공지능(모델)을 실제 비즈니스 현장에 적용해 성과로 연결하는 '포워드 디플로이드 엔지니어(FDE)' 직군이 주목받고 있다. 기술력과 문제 해결 능력을 겸비한 인력이 AI 기업의 핵심 인재로 부상하며 올해 채용이 약 800% 증가한 것으로 나타났다. 3일 파이낸셜타임즈(FT)와 인디드 하이어링랩이 발표한 보고서에 따르면 고객 맞춤형 AI 엔지니어로 불리는 FDE 채용 공고는 올해 1월부터 9월까지 800% 이상 급증했다. 오픈AI·앤트로픽·코히어 등 주요 AI 기업들이 이 인력을 적극 채용하며 연구 중심에서 상용화 중심으로 인력 구조를 변화하고 있다. FDE는 기업들이 AI를 도입할 때 발생하는 기술 격차를 메우는 역할을 맡는다. 이들은 고객사 현장에 투입돼 대형언어모델(LLM)을 맞춤 조정하고 기업 데이터를 학습시켜 업무 프로세스를 자동화한다. FT에 따르면 오픈AI는 올해 초 FDE 전담팀을 구성했으며 내년까지 약 50명 규모로 확대할 계획이다. 앤트로픽도 고객 수요 증가에 대응하기 위해 적응형 AI 부서를 5배 이상 늘릴 예정이다. 인디드 보고서는 올해 전체 구인 공고의 26%가 'AI에 의해 크게 변화할 가능성이 높은 일자리'로 분류됐다고 밝혔다. 전체 직무 기술의 46%는 인간과 AI의 협업 형태인 '하이브리드 전환' 단계에 해당했다. 또 기존 소프트웨어 개발직의 81%가 AI 영향권에 포함된 반면, 간호와 상담 등 인간 대면이 필수인 직종은 상대적으로 영향이 적은 것으로 나타났다. FDE는 이러한 변화 속에서 기업이 AI를 실제 업무에 적용하도록 돕는 역할을 맡으며 기술과 비즈니스 사이의 연결고리로 자리잡고 있다. FDE 직군은 팔란티어에서 시작된 개념이다. 팔란티어는 20여 년 전부터 엔지니어를 고객사 현장에 배치해 맞춤형 솔루션을 제공해 왔다. 최근엔 이같은 비즈니스 모델이 최근 생성형 AI 스타트업으로 확산되고 있다. 인디드 보고서는 "인간 소프트웨어 개발자는 직접 일을 하는 역할에서 일을 지휘하는 역할로 바뀔 것"이라며 "FDE는 이러한 변화의 중심에서 AI 시스템이 실제 산업 현장에서 작동하도록 지원하고 인간의 전문성과 기술적 혁신을 연결할 것"이라고 전망했다.

2025.11.03 13:36한정호

데이터 리더 95% "AI 의사결정 완전히 이해 못한다"…기업 내 신뢰성 '적신호'

인공지능(AI) 도입 속도가 빨라지고 있지만 정작 기업 내부에서는 AI의 결정 과정을 완전히 이해하거나 신뢰하지 못하는 것으로 드러났다. 전 세계 데이터 리더 상당수가 "AI가 무엇을 어떻게 판단하는지 명확히 알 수 없다"고 답하면서 AI 의사결정의 불투명성이 비즈니스 리스크로 부상하고 있다. 27일 데이터이쿠가 발표한 '글로벌 AI 실태 보고서'에 따르면 전 세계 데이터 리더의 95%가 AI 의사결정 과정에 대한 완전한 가시성을 확보하지 못했다고 답했다. 이번 조사는 데이터이쿠의 의뢰로 미국 시장조사기관 해리스 폴이 미국·영국·프랑스·독일·아랍에미리트(UAE)·일본·한국·싱가포르 등 8개국의 데이터 부문 고위 임원 800여 명을 대상으로 실시했다. 응답자의 86%는 AI가 이미 일상 업무의 일부가 됐다고 답했지만 거버넌스 격차와 설명 가능성 부족, 과도한 신뢰에 대한 우려는 여전히 높게 나타났다. 보고서에 따르면 19%의 데이터 리더만이 AI 에이전트의 결과를 승인하기 전에 작업 과정을 항상 공개하도록 요구하고 있으며 52%는 설명 가능성 부족으로 인해 에이전트 배포를 지연하거나 중단한 경험이 있다고 밝혔다. 또 응답자의 46%는 AI 성과에 대한 공로를 인정받을 가능성이 높다고 답했지만 56%는 실패 시 비즈니스 손실의 책임을 질 위험이 있다고 답했다. 나아가 60%는 향후 2년 내 AI가 가시적인 성과를 내지 못할 경우 자신의 일자리가 위태로울 수 있다고 우려했다. AI의 신뢰성 문제도 여전하다. 응답자의 59%는 지난 1년간 AI의 환각이나 오류로 인해 실제 비즈니스 문제를 경험했다고 답했다. 82%는 "AI가 상사보다 비즈니스 분석을 더 잘할 수 있다"고 평가했지만 74%는 "AI 오류율이 6%만 넘어도 인간 중심의 업무 방식으로 되돌아갈 것"이라고 밝혔다. 아울러 89%는 AI에게 절대 맡기지 않을 업무 기능이 최소 한 가지 이상 있다고 답해 기술적 의존과 신뢰 간의 간극이 여전히 크다는 점을 드러냈다. 이번 보고서는 최고경영자(CEO)의 낙관론과 데이터 리더의 현실 인식 사이에 존재하는 괴리도 지적했다. 데이터이쿠가 올해 초 발표한 'CEO 에디션' 보고서에서는 많은 CEO들이 AI를 비즈니스 혁신의 핵심 동력으로 낙관했지만 데이터 리더들은 이번 조사에서 신중한 입장을 보였다. 단 39%만이 자사 경영진이 AI를 제대로 이해하고 있다고 답했고 68%는 경영진이 AI의 정확도를 과대평가하고 있다고 지적했다. 73%는 경영진이 신뢰성 확보의 어려움을 간과한다고 답했으며 56%는 AI 전략 실패로 인해 CEO가 해임될 가능성도 있다고 내다봤다. 데이터이쿠는 이러한 괴리가 많은 AI 프로젝트가 여전히 개념 검증(PoC) 단계에 머무는 이유라고 설명했다. 신뢰성과 설명 가능성을 확보하지 못한 채 AI를 전면 도입하려는 시도가 실제 운영 단계에서 문제를 초래한다는 설명이다. 플로리안 두에토 데이터이쿠 공동 창립자 겸 CEO는 "이번 보고서가 보여주는 사실은 전 세계 기업들이 완전히 신뢰하지 못하는 AI에 의존하고 있다는 점"이라며 "다행히도 실패한 AI 프로젝트의 대부분은 설명 가능성, 추적 가능성, 거버넌스를 강화함으로써 해결 가능하며 이것이 바로 AI가 단순한 유행에서 벗어나 실질적인 비즈니스 성과를 창출하게 하는 방법이 될 것"이라고 말했다.

2025.10.28 10:00한정호

북한, 랜섬웨어 공격도 외주…MS "사이버 범죄 더 정교해진다"

북한이 사이버 공격 수법을 한층 고도화하고 있다. 과거 정권 주도의 해킹조직 중심으로 움직이던 북한이 이제는 범죄 생태계와 협업해 '서비스형 랜섬웨어(RaaS)' 시장에 참여한 정황이 처음으로 확인됐다. 해킹 기술이 없는 개인도 공격에 가담할 수 있는 RaaS 모델을 활용하면서 북한의 공격이 더 정교하고 체계적으로 진화하고 있다는 분석이다. 17일 마이크로소프트(MS)가 발표한 '2025 디지털 방어 보고서'에 따르면 북한 해커들이 RaaS 생태계에 제휴자로 참여한 사례가 처음으로 포착됐다. 보고서는 "북한이 자원을 효율적으로 배분해 침투 활동에 집중하려는 전략을 취하고 있다"며 "이로 인해 랜섬웨어 공격의 빈도와 정교함이 더 높아질 수 있다"고 경고했다. MS는 북한이 무기 체계 관련 지식재산(IP)을 탈취하기 위한 피싱 공격을 강화하고 있으며 클라우드 인프라를 활용해 명령·제어(C2) 서버를 은폐하는 수법을 사용하고 있다고 밝혔다. 이는 공격 탐지와 차단을 더욱 어렵게 만들어 방어망 회피 능력이 높아지고 있음을 보여준다. 북한의 주요 해킹 표적은 IT(33%), 학계(15%), 싱크탱크·비정부기구(8%) 순이며 국가별로는 미국이 전체의 절반(50%)을 차지해 가장 많은 공격을 받았다. 이탈리아(13%), 호주(5%), 영국(4%) 등이 뒤를 이었고 한국은 전체의 1% 수준으로 집계됐다. 보고서는 북한이 블록체인·암호화폐, 국방·제조업, 동아시아 정책 관련 기관을 주요 표적으로 삼고 있다고 지적했다. 이는 단순한 해킹이 아니라 외화벌이와 정보 수집이라는 이중 목적을 동시에 추구하고 있는 것으로 풀이된다. 또 북한이 사이버 범죄 생태계와 협업해 공격을 외주화하는 사이버 용역 모델도 확장 중인 것으로 조사됐다. 실제로 북한 국적의 원격 IT 근로자들이 서방 기업에 위장 취업해 급여를 정권에 송금하거나 기업 내부망에 침투하는 사례가 다수 포착됐으며 신분이 드러나면 기업을 상대로 협박하는 사례도 나타났다. MS는 이러한 행태가 북한이 해킹 기술과 자금을 분리해 효율적인 사이버 공격 운영 모델을 구축하고 있음을 보여준다고 분석했다. 보고서는 "북한이 사이버 범죄 생태계를 더욱 적극적으로 활용할 경우 공격 주체의 식별이 훨씬 복잡해지고 책임 추적이 어려워질 수 있다"고 설명했다. 아울러 북한뿐 아니라 전 세계적으로 공격자들이 인공지능(AI)을 활용해 피싱, 사회공학, 악성코드 개발 등을 자동화하고 있다고 짚었다. 공격자는 AI를 이용해 더욱 정교한 가짜 콘텐츠를 만들어내고 탐지를 회피하며 악성 행위를 대규모로 확산시키고 있다는 설명이다. 반대로 방어 측에서도 AI 기반 위협 탐지와 대응 기술을 강화하고 있어 'AI 대 AI'의 공격-방어 경쟁이 본격화됐다고 평가했다. MS는 "사이버 위협은 이제 특정 국가나 산업만의 문제가 아니다"라며 "기업과 정부 모두 보안 체계를 현대화하고 다중 인증(MFA)과 AI 기반 방어 시스템을 도입해야 한다"고 강조했다. 이어 "국가 기반 공격자들이 사이버 범죄 생태계를 더 적극적으로 이용할수록 전 세계 보안 위협은 더욱 복잡해지고 예측하기 어려워질 것"이라며 "정부와 산업계가 협력해 방어력을 높여야 한다"고 덧붙였다.

2025.10.17 18:03한정호

"마이크로세그멘테이션 도입 기업, 랜섬웨어 대응 속도 33% 빨라져"

사이버 보안 강화의 핵심 전략으로 '마이크로세그멘테이션'이 부상하고 있다. 이를 도입한 기업은 랜섬웨어 공격 대응 속도가 향상되고 사이버 보험료도 절감되는 효과를 보고 있는 것으로 나타났다. 16일 아카마이가 발표한 '세그멘테이션 영향력 연구' 보고서에 따르면 마이크로세그멘테이션을 적용한 기업의 랜섬웨어 차단 시간이 평균 33% 단축된 것으로 조사됐다. 전 세계 보안·기술 리더 1천200명을 대상으로 설문한 이번 보고서는 마이크로세그멘테이션이 기업의 사이버 보안·리스크 관리·회복 탄력성에 핵심적인 역할을 한다고 분석했다. 보고서에 따르면 전체 응답 기업의 90%가 어떤 형태로든 세그멘테이션을 도입하고 있었지만, 네트워크 전반에 마이크로세그멘테이션을 적용한 기업은 35%에 불과했다. 아직 초기 단계에 머물러 있는 기업도 많지만, 비도입 기업의 절반이 향후 2년 내 도입을 계획하고 있으며 이미 도입한 기업 중 68%는 투자를 확대할 예정인 것으로 나타났다. 응답자들은 도입 주요 요인으로 ▲랜섬웨어 확산 방지(63%) ▲보안 사고 대응력 향상(56%) ▲핵심 자산 보호(74%) ▲내부 위협 대응(57%) ▲규제 요건 충족(57%) 등을 꼽았다. 특히 연 매출 10억 달러(약 1조4천억원) 이상 기업 중 마이크로세그멘테이션을 채택한 곳은 평균적으로 랜섬웨어 공격 차단 시간이 3분의 1 이상 단축된 것으로 분석됐다. 아울러 보고서는 세그멘테이션이 사이버 보험의 심사 및 보상 과정에도 긍정적 영향을 미친다고 설명했다. 조사 대상 기업의 75%는 보험사가 계약 심사 단계에서 세그멘테이션 수준을 평가한다고 답했으며 60%는 세그멘테이션 성숙도에 따라 보험료 할인 혜택을 받았다고 밝혔다. 또 74%는 세그멘테이션이 강화되면 보험금 청구 승인 가능성이 높아진다고 답했다. 기업들이 마이크로세그멘테이션을 도입하는 과정에서 겪는 주요 어려움으로는 네트워크 복잡성(44%), 가시성 부족(39%), 운영상의 반발(32%) 등이 꼽혔다. 성공적으로 도입한 기업은 시스템 손상 감소, 복구 비용 절감, 비즈니스 연속성 강화 등의 효과를 경험한 것으로 나타났다. 아카마이 오퍼 울프 엔터프라이즈 보안 수석 부사장은 "마이크로세그멘테이션을 도입한 기업은 사이버 위협에 더 빠르게 대응하고 있으며 보험료 절감 효과도 누리고 있다"며 "적절한 정책 제어가 병행된다면 공격자가 인공지능을 활용해 위장하거나 네트워크 침투를 시도하더라도 세그멘테이션을 통해 공격 성공 가능성을 낮출 수 있다"고 말했다.

2025.10.16 16:31한정호

'제5의 과학혁명' 시작…AI가 연구 패러다임 바꾼다

인공지능(AI)이 실험실에서부터 논문 작성까지 과학 연구 전 과정을 재편하고 있다. 인간 연구자의 한계를 보완하는 '지능형 연구 동반자'로 자리매김하며 과학의 새로운 혁명을 이끈다는 평가다. 13일 소프트웨어정책연구소(SPRi)가 발간한 '과학을 위한 AI, 연구의 패러다임을 바꾸다' 보고서에 따르면 AI는 경험·이론·계산·데이터 주도에 이은 제5의 과학혁명을 주도하며 연구 생태계 전반을 바꾸고 있다. 이번 보고서는 AI가 방대한 데이터에서 패턴을 찾아내고 학제 간 지식 연결을 지원하며 가설 생성부터 실험 설계 데이터 수집·분석까지 전 과정에 참여하는 방식으로 과학 혁신을 견인한다고 분석했다. 특히 AI가 연구자의 상상력을 확장하고 실험의 반복 효율성을 높이며 연구 접근성을 대폭 향상시킨다고 진단했다. 고가의 장비나 고도의 전문지식이 없어도 연구 참여가 가능해진 것은 AI가 만든 가장 큰 변화 중 하나다. 또 장기간 해결되지 못한 과학 난제들을 풀어내고 새로운 연구 영역을 개척하는 데 기여하고 있다고 강조했다. 실제 사례도 다양하다. 생물학에서는 AI 기반 단백질 구조 예측 도구인 '알파폴드'가 50년 난제를 해결해 연구자들이 2024년 노벨 화학상을 수상하는 성과로 이어졌다. 미국에서는 '국가 AI 연구 자원(NAIRR)'을 통해 연구자들에게 데이터와 컴퓨팅 자원을 개방하고 있으며 중국은 기초과학 전반을 지원하는 과학 특화 플랫폼 '사이언스원'을 개발해 연구 패러다임 전환을 추진 중이다. 아울러 보고서는 AI가 기존 선형적 연구 단계를 허물고 가설·실험·데이터·분석이 동시에 진행되는 순환형 구조를 가능케 한다는 점을 짚었다. 예컨대 AI는 방대한 논문을 자동으로 선별·분석해 새로운 연구 아이디어를 제시하거나 실험 변수를 스스로 최적화해 연구 속도를 비약적으로 단축시키고 있다. 자율실험실 개념 역시 확산되며 AI와 로봇이 결합해 가설 검증 과정을 자동으로 반복 수행하는 시대가 열리고 있다. 데이터 수집·분석 방식도 급변하고 있다. AI는 신소재 후보를 탐색하거나 사회과학 설문을 실시간으로 검증·수집해 정확도를 높이고 있으며 자연어 질의응답을 통해 비전문가 연구자도 쉽게 데이터 분석에 접근할 수 있도록 돕고 있다. 멀티모달 AI는 텍스트·이미지·수치 데이터를 통합 분석해 기존에 없던 과학적 예측을 가능케 하는 도구로 자리 잡고 있다. 다만 보고서는 AI 활용의 이면도 지적했다. 생성형 AI 특유의 '환각 현상'으로 인해 사실과 다른 결과물이 생성될 수 있으며 잘못된 인용이나 데이터 편중 문제도 발생할 수 있다는 것이다. 더불어 논문 작성과 심사 과정에서 AI 오용이 늘어나면 연구 윤리를 훼손할 수 있으며 신진 연구자들의 비판적 사고력과 전문성 축적이 저해될 수 있다는 점도 우려로 제시됐다. 저작권과 지적재산권 문제 역시 중요한 과제로 꼽혔다. AI가 생성한 연구 성과물의 권리가 누구에게 귀속되는지에 대한 기준이 불명확해 향후 법적 분쟁이 발생할 수 있다는 설명이다. 보고서는 특히 생성형 AI가 만든 고도화된 텍스트를 기존 표절 검사 시스템으로는 식별하기 어렵다는 점에서 연구 생태계의 신뢰성 확보 방안이 시급하다고 지적했다. 정책적 시사점도 담겼다. 우리나라의 경우 연구 인구 감소와 생산성 정체가 예상되는 가운데 AI를 활용한 연구 생산성 향상이 불가피하다는 분석이다. 연구 단계별로 AI를 도입해 효율성을 높이고 지방과 중소 연구기관까지 최신 AI 인프라를 동등하게 활용할 수 있도록 지원하는 정책이 필요하다고 제언했다. 또 연구자들의 AI 활용 역량을 강화하고 연구 윤리 교육을 체계적으로 시행하는 것이 중요하다고 봤다. 보고서는 AI 도구의 신뢰성과 안정성을 확보하고 논문 데이터베이스 품질을 제고하며 공공 연구 데이터를 기반으로 특화 AI 모델을 개발하는 것이 필요하다고 강조했다. 나아가 연구자가 언제든 참고문헌과 데이터의 진위를 검증할 수 있는 체계를 마련해야 한다고 덧붙였다. SPRi는 "AI가 단순 자동화 도구를 넘어 과학적 창의성과 문제 해결의 본질적 파트너로 부상하고 있으며 인간과 기계의 협업을 통한 전례 없는 연구 혁신을 이끌 것"이라고 강조했다.

2025.09.13 11:06한정호

우아한형제들, 가치경영보고서 '배민스토리 2025' 발간

배달의민족 운영사 우아한형제들이 외식업 이해관계자와의 상생과 지속가능경영 활동을 담은 가치경영보고서 '배민스토리 2025'를 발간했다고 12일 밝혔다. 올해로 다섯 번째 발간된 이번 보고서에는 파트너(외식업주), 라이더, 소비자, 지역사회와 함께 만들어가는 지속가능경영 성과가 담겼다. 우아한형제들은 외식업주를 위한 무료 교육 프로그램과 의료생계비·자녀 장학금 지원, 라이더 안전 강화를 위한 배민라이더스쿨 운영, 지역사회 지원 활동, 친환경 배달문화 확산 노력 등을 보고서에 기록했다. 파트너 지원 활동으로는 외식업 교육 프로그램 '배민아카데미'를 통한 운영 교육, 의료생계비 지원 기금 '우아한 사장님 살핌기금', '우아한 사장님 자녀 장학금' 등이 소개됐다. 누적 30만 명이 수강한 교육 프로그램과 함께 최근에는 AI 활용법 등 최신 트렌드를 반영한 강의도 제공하며 실질적 도움을 주고 있다. 회사는 지난 3년간 1천여명의 파트너에게 36억 원이 넘는 의료생계비를 지원했고, 1천2백여명의 파트너 자녀에게 72억 원이 넘는 장학금을 전달했다. 라이더 안전을 위한 배민라이더스쿨은 2만 명 이상이 이수했으며, 안전 장비와 혹서·혹한기 용품 지원, 생수 나눔 캠페인 후원 등 현장 중심 지원도 강화했다. '우아한 라이더 살핌기금'을 통해서는 5년간 375명의 라이더에게 21억 원을 지원했다. 지역사회 활동으로는 결식 아동을 위한 '배민방학도시락'을 통해 누적 15만 건의 끼니를 지원했으며, 어르신 안부를 살피는 우유배달, 디지털 취약계층을 위한 '쉬운 배달앱 사용법' 제작 등 다양한 사회공헌 활동을 펼쳤다. 특히 배민방학도시락 캠페인 영상은 유튜브에서 887만 회 이상의 조회수를 기록하기도 했다. 환경 분야에서는 일회용 수저·포크 거절, 기본찬 선택제 등을 통해 지난해 2만 톤에 가까운 온실가스를 감축했다. 플라스틱 사용량도 29톤 줄였으며, 전기 이륜차 배달 19만 건을 통해 탄소 배출 절감 효과도 냈다. 우아한형제들은 앞으로도 파트너·라이더·소비자·지역사회와 함께 더 나은 배달산업 생태계를 만들어가겠다고 밝혔다. 보고서 전문은 회사 홈페이지 '함께가치' 코너에서 확인할 수 있다.

2025.09.12 10:41류승현

기업 노리는 '그 놈들' 활개…2분기 랜섬웨어 17%↑

올해 2분기 랜섬웨어 피해 건수가 전년 동기 대비 17% 늘어난 것으로 나타났다. 국민 일상생활과 직결되는 서비스에 대한 피해도 집중 발생해 우려가 커지고 있다. SK쉴더스는 2025년 2분기 KARA 랜섬웨어 동향 보고서를 발간했다고 27일 밝혔다. 보고서에 따르면 올해 2분기 전 세계 랜섬웨어 피해 건수는 1556건으로 집계됐다. 전년 동기 대비 17% 늘었다. 다만 지난 1분기(2575건)와 비교하면 40% 줄었는데, SK쉴더스는 이같은 감소가 클롭(Clop), 랜섬허브(RansomHub) 등 대형 랜섬웨어 공격 집단의 활동 중단에 따른 일시적인 현상에 불과하다고 경고했다. 여전히 전반적인 랜섬웨어 위협 수준은 심각하다는 것이다. 주요 랜섬웨어 공격 집단 중 킬린 공격 시도가 빈번했던 집단은 '킬린(Qilin)'이다. 킬린은 지난 4월 SK그룹 미국 법인 SK아메리카스 뉴욕 오피스에 대한 공격은 물론, 웰컴금융그룹 등에 대해서도 랜섬웨어 공격을 시도했던 집단이기도 하다. SK쉴더스는 킬린의 활동이 두드러진 배경과 관련해 랜섬허브 그룹의 일부 공격자가 킬린에 합류한 영향으로 분석했다. 실제로 랜섬허브의 활동이 줄어든 이후 킬린의 월평균 피해 건수는 기존 35건에서 70건으로 두 배 늘었다. 이 외에도 아키라(Akira), 플레이(Play) 등 랜섬웨어 그룹의 공격이 활발했던 것으로 조사됐다. 뿐만 아니라 SGI서울보증을 공격했다고 주장하는 건라(Gunra) 그룹을 비롯해 데브맨(Devman), 노바(Nova) 등 신생 랜섬웨어 그룹의 활동도 눈에 띄었다. 특히 일상 생활과 직결되는 B2C(기업 소비자 간 거래) 서비스 피해가 집중 발생했다. 5월에는 공학 및 과학 계산 소프트웨어인 매트랩(MATLAB)과 시뮬링크(Simulink)를 개발한 매스웍스(MathWorks)가 랜섬웨어 공격을 받아 클라우드 센터 등 주요 플랫폼이 장기간 마비됐다. 국내에서도 인터넷 서점 예스24가 두 달만에 다시 랜섬웨어 공격을 받아 도서 검색·주문, 전자책 열람, 공연 티켓 예매 등 주요 서비스가 전면 마비되며 대규모 소비자 피해가 발생한 바 있다. 지난 6월과 이달에 걸쳐 두 차례 랜섬웨어 공격을 받은 것으로 확인됐다. 아울러 헬스케어, 공공 서비스 등 분야를 대상으로 한 전 세계에 걸친 랜섬웨어 공격 시도가 빈번했던 것으로 보고서는 분석하고 있다. 이에 SK쉴더스는 위협 대응 강화를 위해 ▲신속한 보안 패치 ▲내부 접근 권한 관리 ▲행위 기반 이상 징후 감시 강화 등 선제적 대응 체계가 필요하다고 주문했다. 또 실시간 탐지와 즉각 대응이 가능한 MDR(Managed Detection & Response) 서비스를 고도화된 랜섬웨어 대응의 핵심 대안으로 제시했다. MDR은 해킹 사고 발생 시 원인 분석, 감염 차단, 복구까지 원스톱으로 지원하는 SK쉴더스의 서비스다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 “랜섬웨어 공격이 소비자와 밀접한 서비스와 공공기관으로까지 확산되며 일상 생활을 직접적으로 위협하고 있다”며 “이 같은 산업군의 서비스 중단은 곧 사회적 혼란으로 이어질 수 있는 만큼, 실시간 탐지와 대응이 가능한 SK쉴더스의 MDR을 통해 위협에 선제적으로 대비하길 바란다”고 밝혔다.

2025.08.27 18:17김기찬

잇달은 보안사고에도..."이재명 정부 사이버보안 홀대"

국가 안보 중심인 사이버보안이 이재명 정부에서 홀대받고 있다는 지적이 전문가들에게서 잇달았다. 최근 미국에서 열린 세계 최대 보안 컨퍼런스에서 외교부 등 우리나라 정부 사이트 다수가 북한으로 추정되는 해커에게 해킹당했다는 소식이 전해진데 이어 우리 국민 생활에 큰 영향을 끼치는 예스24 사이트가 다시 해킹당하는 등 공공과 민간이 잇달아 해커 놀이터로 전락했다. 그럼에도 대한민국 사이보 보안을 총괄할 컨트롤타워 역할을 해야하는 대통령실 사이버안보 비서관이 장시간 공석인데다 국정원에서 사이버안보를 지휘하는 3차장도 아직 채워지지 않았다. 여기에 정부가 13일 공식 발표할 123개 국정과제에도 사이버와 '보안'이라는 키워드가 전무한 것으로 알려졌다. 12일 업계와 학계에 따르면 정부가 대통령 직속 국정기획위원회가 13일 대국민보고대회를 열고 이재명 정부 5년간의 국정운영 청사진을 공개한다. 지난 6월 14일 출범한 국정위는 두 달간 활동하면서 이재명 대통령 임기 동안 달성해야 할 123개 국정 과제와 564개의 세부 실천과제를 선별했다. 123개 국정과제는 '세계를 이끄는 혁신 경제', '기본이 튼튼한 사회' 등 크게 6개 대분류로 구성됐다. 하지만 이 123개 국정과제에는 사이버와 '보안'이라는 키워드가 한 개도 없는 것으로 알려졌다. 다만, 개인정보보호위원회 과제로 '국민이 안심할 수 있는 개인정보 보호체계 확립'이라는 키워드만 들어 있다. '인공지능(AI) 3대 강국 도약'을 목표로 AI와 관련한 정책들은 담았지만, 이같은 기술들을 보호하고 지켜낼 보안과 관련한 키워드는 실종한 것이다. 이에 SK텔레콤 해킹 사태를 비롯해 두 차례의 예스24 랜섬웨어 공격과 정부 사이트 해킹 등 굵직한 침해사고가 발생했음에도 정부가 보안 정책을 제대로 추진할 의지가 있느냐는 지적이 산업계와 학계에서 잇달아 제기됐다. 불과 며칠전, 북한과 중국 지원을 받는 것으로 알려진 해킹 조직 '김수키(Kimsuky)'가 지속적으로 한국 정부를 공격해왔다는 것이 전 세계에 알려졌음에도 사이버 보안 정책 홀대는 문제가 있다는 것이다. 이재명 대통령 취임 이후 2개월이 넘었지만, 국가 사이버 안보를 책임지는 사이버안보비서관과 국가정보원(국정원) 3차장은 여전히 공석인 상태다. 이에 대해 김승주 고려대 정보보호대학원 교수는 자신의 SNS를 통해 "사이버보안의 컨트롤타워는 국가안보실 사이버안보비서관이고 총무기관으로 보좌를 맞춰야 하는 곳이 국가정보원 3차장인데, 이 시국에 이들은 모두 어디에 있는가?"라고 물으며 "사이버 공간에서 동시다발적으로 난리가 나고 있는 지금 과연 사이버 보안의 컨트롤 타워는 대한민국에 존재하고 있는가"라고 지적했다. 정보보안 분야 기관장을 역임한 A 씨 역시 정부가 13일 발표한 이재명 정부 123개 국정과제에 대해 SNS에서 "국가정보보호 또는 사이버보안 국정과제 실종. 역사상 처음 있는 일이 아닌가 싶다. 어디에 숨어 있는지 모르겠지만 한때 이 분야에 종사했던 사람으로서 자괴감이 든다"는 말을 남겼다. A대학 보안전공 교수 역시 기자와의 통화에서 "사이버보안이 안보인다. 큰 실망이다"고 밝혔다. B대학 교수는 "기본적인 것들을 안고치면 아무 것도 고쳐지지 않고 지금처럼 계속 사고가 날 것"이라면서 자조적으로 "제일 좋은 건 그냥 대형사고 더 많이 나는 것 말고는 없는 것 같다. 백약이 무효"라고 한탄했다. 한 보안업계 전문가는 “정부가 재난이나 사고에 대한 안전한 사회를 구축하겠다는 의지가 강한데, 이는 사이버 사회에서도 마찬가지“라며 ”사이버 세상에서 발생하는 재난이나 사고가 곧 랜섬웨어나 해킹 사태와 같이 나오는 것“이라고 일침했다. 그는 또 ”정부의 정책 방향에 이같은 정보보호 산업 육성에 대한 내용이 담기지 않은 것은 유감“이라고 밝혔다. 다른 정보보호 전문가 역시 “작년부터 예산이 깎이는 등 정부 차원의 보안 강화 정책은 뒤처진 지 오래“라며 ”보안이 뛰어나다고 평가되는 이스라엘과 같은 국가들과 비교하면 한국의 보안 의식은 너무 뒤처져 있다“고 지적했다.

2025.08.12 17:43김기찬

[기자수첩] '민낯' 드러난 K-보안…"보안은 보험"

전 세계 보안인들 앞에 우리나라의 정보보호 민낯이 드러났다. 북한 또는 중국의 지원을 받는 것으로 알려진 해킹 조직 '김수키'(Kimsuky)가 화이트 해커들에 의해 역으로 침투당하면서, 김수키가 우리나라 정부와 주요 기관을 상대로 지속적으로 공격을 하고 있다는 사실이 알려졌다. 세계적 해킹 잡지 '프랙'(Phrack)은 최근 발행한 40주년 기념호에 'APT Down: The North Korea Files'라는 제목의 해킹 보고서를 실었다. 이 보고서는 'Saber'와 'cyb0rg'라는 화이트해커가 공저한 것으로, 김수키의 시스템에 침투한 뒤 자료를 수집해 인프라 및 악성코드 등에 대한 상세히 분석한 내용을 담았다. 이 보고서는 실력있는 전 세계 해커들이 모이는 세계 최대 해킹 대회 '데프콘(DEFCON CTF 33)' 현장에 배포됐다. 보고서에 따르면 김수키가 우리나라 정부에 대한 지속적인 공격을 이어왔던 사실이 밝혀졌다. 방첩 임무를 수행하는 국방부 방첩사령부를 포함해 외교부, 대검찰청 등의 정보가 어떻게 김수키의 손에 들어가게 됐는지도 분석돼 있었다. 한국 정부의 정보가 지속적으로 김수키의 손으로 들어갔던 사실이 전 세계 화이트해커들에게 뿌려진 셈이다. 한마디로 한국 정부 사이트가 해커에 무방비였던 것이다. 민간의 상황도 별반 다르지 않다. 국민을 불안에 떨게 했던 SKT 해킹 사태와 더불어 예스24, SGI서울보증 등 굵직한 침해사고가 올해 한꺼번에 쏟아져 나왔다. 심지어 11일 예스24는 또 다시 랜섬웨어에 당했다. 이런 배경에 침해사고 건수 역시 매년 증가세다. 한국인터넷진흥원(KISA)에 따르면 상반기 기준 최근 3년간 침해사고 신고 건수는 2023년 664건에서 지난해 상반기 899건, 올해 상반기에는 1천건을 넘어선 1034건으로 불어났다. 반면 국내 기업들의 정보보호 투자 비율은 지난해 기준 IT 투자 대비 평균 6.44%에 불과한 것으로 나타났다. 전년 대비 0.39%포인트 늘었다. 하지만 이는 미국·유럽의 평균 투자 비율인 25%에 크게 못 미치는 수치다. "전 세계 정보보호 투자액을 보면 한국은 정말 미미한 수준이에요. IT 강국이라면서 보안을 잘한다는 나라를 꼽으라면 이스라엘, 싱가포르 등 뿐이고 한국의 이름은 거론되지 않죠. 국제 보안 자격증 CISSP를 운영하고 있는 비영리단체에서도 지난해부터 한국 시장에서 등을 돌렸어요. 한국에서 보안이라…." 한 보안 컨설팅 업체 대표는 기자와 만난 자리에서 이 같이 말하며 깊은 한숨을 쉬었다. 그는 한국 정보보호업계의 현실을 지적하며 올해를 끝으로 한국에서 사업을 축소할 계획이다. 보안 투자는 기업들 입장에선 '돈'이 되지 않는다. 투자를 한다고 해서 생산성이 향상되는 것도 아니고, 몸값을 올려 다시 회수할 수 있지도 않다. 이미 국내에선 보안 투자가 '매몰비용'으로 인식되고 있는 지 오래다. 올해 상반기 침해사고 정보 공유 세미나 현장에서 인상깊었던 박상훈 한국과학기술연구원(KIST) 전문원의 말을 빌리고 싶다. "보안은 소모성 비용이 아니라 생존을 위한 보험이다"

2025.08.11 11:11김기찬

북한 추정 해커 김수키, 한국 정부 또 공격

북한 해킹 조직으로 추정되는 '김수키'(Kimsuky)가 우리나라 정부 및 통신사에 대한 지속적인 공격을 이어왔던 것으로 또 드러났다. 8일 해킹 잡지 '프랙'(Phrack)은 최근 발행한 40주년 기념호에 이같은 내용을 담은 'APT Down: The North Korea Files' 보고서를 공개했다. 'Saber'와 'cyb0rg'라는 화이트해커가 공동으로 만든 보고서다. 보고서는 미국 시각 7~10일 샌프란시스코에서 열린 세계 최대 해킹 대회 '데프콘'(DEFCON CTF 33) 현장에 배포됐다. 이 보고서와 관련한 8.9GB 분량 데이터를 미국 비영리 단체 '디도시크릿츠'(DDoSecrets)가 자사 사이트에 내려받을 수 있게 공개했다. 해당 데이터는 김수키가 어떻게 정부 및 국내 기업들을 공격해왔는지와 관련된 내용이 주를 이뤘다. '프랙'은 해커 문화와 기술을 다루는 대표적인 전자 잡지(e-zine)로, 전 세계 해커 커뮤니티에서 전설적인 위치를 차지하고 있다. 1985년 11월 창간호를 냈다. 지난해 8월 기준 71호째를 발간했다. 보고서에는 'Saber'와 'cyb0rg'가 김수키의 시스템이나 자료를 침투·수집한 뒤 인프라 및 악성코드 등에 대한 상세히 분석한 내용이 담겼다. 김수키는 교묘한 수단을 통해 국내 기관에 침투하는 북한 추정 해킹 집단으로 잘 알려져 있다. 지난 2023년 우리 정부의 블랙리스트에도 이름을 올린 바 있으며, 기자, 교수 등을 사칭해 국내 기관에 피싱 시도를 서슴지 않는다. 공개된 덤프 파일(시스템 상태나 데이터 내용을 그대로 떠 저장한 파일)중에는 김수키가 구글 브라우드 크롬에 접속한 사이트들이 타임라인별로 정리된 html, 사용 중인 것으로 보이는 김수키의 데스크톱 화면 캡처 등이 포함됐다. 기자가 김수키가 접근한 URL 중 일부에 직접 접속했는데, 주로 해킹 관련 사이트, 침투를 위한 VPN 서비스 등이었다. 특히 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 보고서에 따르면 김수키가 방첩사령부를 대상으로 시도한 피싱 공격 로그가 확인됐다. 동일한 로그에는 대검찰청을 비롯해 다음, 카카오, 네이버 등 포털 사이트에 대한 기록도 있는 것으로 파악된다. 김수키는 DCC에 접근하기 위해 피해자가 신뢰하는 도메인과 유사한 이름을 사용해 HTTPS 기반의 피싱 웹사이트를 노출한 것으로 분석된다. 방첩사령부에 피싱 사이트 링크를 보내고 로그인 정보를 입력하도록 유도한 것이다. 피해자가 로그인 정보를 입력한 이후에는 로그인 오류를 반환하는 페이지로 리디렉션(사용자가 요청한 URL에서 다른 URL로 자동 이동시키는 것) 시키는 공격 방식을 택했다. 피해자가 피싱 사이트에 계정 정보를 입력한 것을 인식하기 어렵게 하기 위함이다. 또 로그인 오류를 반환한 페이지 역시 방첩사령부 URL과 유사해 피해자가 피싱인지 인식하기 어렵게 했다. 외교부에는 이메일 플랫폼에 접근한 것으로 확인됐다. 디도시크릿츠가 공개한 파일 중에는 한국 외교부 이메일 플랫폼의 복사본이 포함됐으며, 비교적 최근에 유출된 것으로 확인된다. 이 외에도 외부에서 접근이 불가능한 '온나라' 등 정부 내부망 포털 접속 로그도 발견돼 정부 내부망에 접속할 수 있었던 것으로 확인됐다. 구체적으로 대한민국 정부 행정망 접속용 프로그램을 변형한 모듈이 발견된 것인데, 내부 네트워크로 접속이 가능했으며, 정상 '온나라' 트래픽과 혼합돼 탐지도 어렵게 만들었다. 이와관련, 온나라 관계자는 "이건과 관련해서는 조치가 이미 끝났다"고 밝혔다. 또 보고서는 '김수키는 중국인?'이라는 질문을 던지며 이번 공격 주체가 온전히 북한 소행이 아닐 수 있다는 내용도 담았다. 김수키가 구글 번역을 사용해 한국어를 간체 중국어로 번역한 점, 우리나라 단오같은 중국 공휴일인 '드래곤 보트 페스티벌(Dragon Boat Festival, 5월 31일~6월2일)에는 일을 하지 않은 점 등을 들며 중국과도 관련이 있어 보인다고 짚었다. 하지만 보고서 저자는 공격자의 크롬 설정은 한국 시간에 맞춰져 있었다고 설명했다. 또 한국어를 일부 이해할 수 있어 공격이 김수키와 연계된 것인지 중국계 운영자인지 명확히 파악하기 어려운 상황이다. 보고서 저자는 "김수키는 한국 정부, 군, 언론, 외교 기관 등을 상대로 지속적이고 장기적인 사이버 첩보 활동을 수행하고 있다"며 "공격은 정교하게 설계돼 있고, 보안 탐지를 회피하기 위해 지속적으로 인프라와 악성코드를 갱신하고 있어 주의가 필요하다"고 경고했다. 또 "재발 방지를 위해 스피어 피싱 및 소셜 엔지니어링 기법에 대한 정기 교육, 다단계 인증, Powershell 사용 제한 등의 조치가 필요하다"면서 "사후에도 보고서에 명시된 악성 IP나 도메인을 즉시 차단하고, 포렌식 조사와 더불어 침해지표를 구내외 정보 공유 플랫폼과 연계하는 등의 대응이 필요하다"고 당부했다.

2025.08.10 16:46김기찬

모니터랩, 보고서 발간…취약점·보안 동향·공격 유형 '한눈에'

웹 애플리케이션 보안 전문기업 모니터랩(대표 이광후)가 국내 및 글로벌 웹 공격 트렌드·대응 전략 등의 내용을 담은 보고서를 발간했다. 모니터랩은 '위협 인텔리전스 기반 웹 공격 동향 보고서'를 발간했다고 8일 밝혔다. 모니터랩은 매월 웹 공격 동향 보고서를 정기 발간하고 있다. 보고서는 국내 및 글로벌 웹 공격 트렌드와 대응 전략에 대한 심층 분석을 골자로 하고 있다. 구체적으로 모니태럽의 인공지능(AI) 기반 위협 인텔리전스 플랫폼, AI랩스를 통해 수집된 데이터를 바탕으로 최신 웹 취약점 분석 등의 내용이 체계적으로 담겼다. 매월 모니터랩이 발간하는 보고서는 클라우드 및 어플라이언스 형태의 웹 방화벽 솔루션을 사용 중인 수천 개의 고객사 인프라에서 실시간으로 로그 데이터를 수집하여 위협 정보를 반영함으로써 실효성과 신뢰도 모두 높은 것으로 평가되고 있다. 단순한 통계만 제공하는 것이 아니라 기업의 웹 보안 담당자들이 실질적인 보안 대응 전략을 수립하는 데 지원하고 있다. SQL Injection, xss(Cross-Site scripting) 등 대표적인 웹 공격 유형별 트렌드 분석을 비롯해 산업별 공격 유형 비교도 가능하다. 최신 CVE 기반 취약점도 분석한 내용이 담겨있다. 이에 보안 전문가뿐 아니라 일반 사용자도 웹 취약점 등 보안 관련 이슈를 한눈에 파악이 가능하다. 모니터랩은 향후에도 보고서 항목의 지속적인 고도화를 통해 보안 전문가들이 최신 위협 인사이트를 보안 정책 및 운영에 효과적으로 반영할 수 있도록 적극 지원한다는 방침이다. 모니터랩 김영중 CTI플랫폼부문장은 "웹 취약점을 악용한 공격이 점점 더 다양해지고 지능화되고 있다"며 "안전한 웹 환경 구축을 위해선 웹 보안 설루션 도입과 함께 최신 위협 트렌드에 대한 지속적인 모니터링과 정책 반영이 필수적"이라고 강조했다.

2025.08.08 16:33김기찬

혜움, '알프레드' 브랜드 재정립..."사용자 편의성 강화·서비스 확장"

금융 AI 에이전트 '알프레드'와 경영지원 보고서 서비스 '알프레드 레포트' 운영사 혜움(대표 옥형석)은 사용자 편의성 강화와 서비스 확장을 위해 알프레드 브랜드를 재정립(이하 리브랜딩) 했다고 7일 밝혔다. 이번 리브랜딩은 알프레드의 브랜드 컬러를 프로덕트에 적용하고 메뉴·컴포넌트를 재설계하는 등 사용자 화면과 경험(UI·UX)을 개편해 서비스 전반의 직관성과 일관성을 높였다. 혜움은 기존 세무 중심의 카테고리 구조를 세무, 경리, 급여로 구분해, 향후 경리·급여 비즈니스 프로세스 아웃소싱(BPO) 서비스 출시 시점에 맞춰 유연하게 기능을 추가하고 확장할 수 있는 기반을 마련했다. 혜움은 이번 리브랜딩과 함께 사업자에게 손익, 매출, 인건비 등 핵심 주요 재무 지표를 한눈에 볼 수 있는 '대시보드' 기능도 새롭게 선보였다. 대시보드는 경영지원 보고서 서비스 '알프레드 레포트' 및 AI 에이전트 '알프레드'와 연동돼 사업자는 매출매입현황, 카드매출, 손익현황, 비용분석, 자금흐름 등의 주요 지표를 요약된 보고서 형태로 확인할 수 있는 것은 물론 챗봇과의 대화를 통해 업무를 처리할 수 있다. 혜움은 세무를 넘어 기업의 재무 업무 전반을 아우르는 올인원 금융 서비스형 소프트웨어(SaaS)로의 도약을 목표로 경리·급여 BPO 서비스를 연내 출시할 계획이다. 또 대규모 행동 모델(Laget Action Model) 고도화를 통해 추론과 의사결정이 가능한 에이전틱 AI로의 진화를 추진하며, 사업자의 금융 업무 전 과정을 지원하는 통합 플랫폼으로 성장해 나간다는 방침이다. 옥형석 혜움 대표는 "이번 리브랜딩은 알프레드가 단순 세무 AI를 넘어 경리와 급여까지 아우르는 통합 금융 에이전트로 진화하기 위한 첫걸음"이라며 "앞으로도 사용자 경험을 최우선으로 고려해 서비스를 고도화하고, 기업 재무 전반의 업무를 한 번에 해결하는 올인원 금융 SaaS로 도약할 것"고 말했다.

2025.08.07 11:53백봉삼

금보원, 차세대 '게임체인저' 양자컴퓨팅 보고서 2종 배포

양자컴퓨팅 기술이 인공지능(AI)에 이은 차세대 '게임체인저'로 부각되고 있는 가운데 금융보안원(금보원)이 해외 금융권의 양자컴퓨팅 관련 동향 등을 정리한 연구보고서를 배포했다. 보고서를 바탕으로 금보원은 국내에서도 양자컴퓨팅 관련 기술에 대한 경쟁력을 국내 금융사들이 선제적으로 확보할 수 있도록 지원한다는 계획이다. 금보원은 지난달 31일 금융회사가 양자컴퓨팅이 미칠 영향을 사전에 파악하고 선제적으로 대응할 수 있도록 해외 금융권의 양자컴퓨팅 활용 동향, 양자내성암호(PQC) 전환 동향 등을 정리한 연구보고서 2종을 배포했다고 4일 밝혔다. 양자컴퓨팅은 양자 특성을 이용한 새로운 정보 기본단위인 큐비트를 통해 연산을 수행하는 것을 말한다. AI, 빅데이터 등과 같이 높은 연산 처리가 요구되는 난제 해결에 활용될 것으로 예상되는 기술로 꼽힌다. 양자내성암호는 양자컴퓨팅을 활용해 기존 암호 체계를 무력화시키는 공격으로부터 데이터를 보호하기 위한 암호 기술이다. 국내 금융권에서도 금융거래의 안전성 측면에서 양자내성암호에 대해 관심을 가지고 있다. 이에 금보원은 이번 보고서 배포를 통해 해외 금융권에서 양자컴퓨팅을 적극 활용하려는 동향에 주목하고 이와 관련된 내용도 비중 있게 조사·분석해 알린다는 방침이다. 보고서의 주요 내용을 살펴보면 글로벌 빅테크 기업을 중심으로 양자컴퓨팅 기술 경쟁이 본격화되면서 양자컴퓨팅 시장은 하드웨어를 넘어 응용 소프트웨어와 클라우드 기반 서비스(QCaaS)까지 빠르게 성장하는 중이다. 금융분야는 고난도 연산과 시뮬레이션 중심의 업무가 많은 만큼 양자컴퓨팅 활용 잠재력도 높은 분야로 손꼽히고 있다. 이에 해외 금융회사들은 영자컴퓨팅을 단순히 '지켜보는 단계'가 아닌 전략적으로 투자하고 실제적 준비를 진행하는 '대응 준비'(quantum-ready) 단계로 진입하고 있다고 보고서는 설명했다. 양자내성암호와 관련해 해외에서는 금융당국 및 중앙은행을 중심으로 양자컴퓨팅 환경에서 안전하게 암호 기술을 활용할 수 있는 양자내성암호로의 전환을 준비하고 있는 상황이다. 보고서에 따르면 실제로 해외 각국은 양자내성암호 전환의 필요성과 금융권 영향, 전환 시 고려사항 등에 대한 연구를 진행하고 여러 국가와 공통으로 양자내성암호 전환 테스트를 수행 중이다. 금보원은 해외 금융권을 중심으로 양자컴퓨팅, 양자내성암호 등 기술이 빠르게 확산하고 있는 만큼 이 기술들을 미래 금융 산업의 경쟁력을 좌우할 핵심 기술로 인식해 대비한다는 방침이다. 또한 다가올 양자컴퓨팅 시대에 금융 회사가 경쟁력과 보안성을 선제적으로 확보할 수 있도록 포럼 구성, 세미나 개최 등을 우선 추진하고, 금융회사 및 관련 전문기업 등과 함께 양자 개념 검증(PoC)도 단계적으로 진행할 예정이다. 박상원 금보원장은 "양자컴퓨팅은 금융권에 새로운 기회이자 위험으로, 이제는 관망할 때가 아니라 선택과 대비를 해야 할 시점"이라며 "금융보안원은 국내 금융권이 양자컴퓨팅 기술 경쟁력을 확보할 수 있도록 다각적인 지원을 이어나갈 계획"이라고 밝혔다.

2025.08.04 13:26김기찬

국회, 김윤덕 국토부 장관 후보자 인사청문 경과보고서 채택

국회 국토교통위원회는 30일 전체회의를 열고 김윤덕 국토교통부 장관 후보자의 인사청문 경과보고서를 여야 합의로 채택했다. 앞서 지난 29일 인사청문회에서 국민의힘 측은 김 후보자의 전문성 부족과 장녀의 아파트 전세보증금 현금지원 문제, 병역 문제 등을 들어 공세를 취했다. 국민의힘 측은 전문성 부족을 이유로 '부적격 의견'을 냈다. 김 후보자는 미국 정부와 구글·애플 등의 5천분의 1 축적 고정밀 지도 데이터 반출 승인 요청과 관련, 국방과 국민 안전 등의 문제가 중요하기 때문에 굉장히 신중하게 접근해야 한다는 견해를 밝혔다. 한편, 김 후보자는 대통령 재가를 거쳐 이재명 정부 초대 국토부 장관으로 취임할 예정이다.

2025.07.30 11:36주문정

이재명 대통령, 김상환·오영준·전재수·한성숙 임명안 재가

이재명 대통령은 김상환 헌법재판소장·오영준 헌법재판관·전재수 해양수산부 장관·한성숙 중소벤처기업부 장관 임명안을 23일 재가했다. 대통령실 강유정 대변인은 이날 오후 "이 대통령이 국회가 채택한 김 헌재소장 등 4인에 대한 인사 청문보고서를 재가했다"고 밝혔다. 이에 앞서 국회는 본회의에서 김 헌법재판소장 후보자 임명동의안을 표결(재적 의원 297명 중 206명 찬성)을 거쳐 통과시켰다. 또 국회 농림축산식품해양수산위원회와 산업통상자원중소벤처기업위원회도 이날 각각 전체 회의를 통해 전재수 후보자와 한성숙 후보자에 대한 인사청문 경과보고서를 여야 이견 없이 채택했다. 오영준 헌법재판소 재판관 후보자 인사청문 경과보고서는 지난 22일 국회 법제사법위원회에서 여야 합의로 채택된 바 있다. 김상환 소장과 오영준 재판관이 이날 임명되면서 헌법재판소는 3개월 만에 9인 구성이 모두 채워졌다. 또 내각은 전재수·한성숙 장관 임명으로 현재까지 19개 중앙 부처 중 11개 부처에 새 장관 인사가 완료됐다. 강선우 후보자가 사퇴한 여성가족부와 이 대통령이 지명을 철회한 교육부는 후속 인선을 해야 하는 상황이다. 국방부(안규백)·통일부(정동영)·국가보훈부(권오을)는 청문보고서 재송부 대기 중이다. 국토교통부(김윤덕)·문화체육관광부(최휘영)는 인사청문회 전이다. 농림축산식품부는 전 정부에서 임명된 송미령 장관이 유임됐다.

2025.07.24 00:09백봉삼

국회, 김성환 환경·김영훈 고용부 장관 후보자 인사청문 경과보고서 채택

국회 환경노동위원회는 21일 전체회의를 열어 김성환 환경부 장관 후보자와 김영훈 고용노동부 장관 후보자 인사청문 경과보고서를 여야 합의로 채택했다. 김형동 환노위 야당 간사는 “국민 생명과 안전을 지키는 데 환노위가 가장 솔선수범했으면 하는 생각에서 김성환 환경부 장관 후보자 인사청문 경과보고서는 합의채택하기로 했다”고 전했다. 김성환 후보자은 청문회에서 “이재명 정부는 안전성이 담보되면 설계 수명이 다 된 원전을 계속 운전할 수 있도록 허용했고, 11차 전력수급기본계획에도 원전을 추가로 2기 짓는 것을 지난 정부 때 확정했다”고 밝혔다. 또 “사회·경제 전반의 지속가능성을 높여 탈탄소 녹색문명의 토대를 만들겠다”고 말했다. 한편, 야당 측 위원은 반면에 김영훈 후보자 경과보고서 채택과 관련, 주적 논란을 거론하며 경과보고서에 잣구 수정을 요구하고 이석했다.

2025.07.21 15:17주문정

국회, 김정관 산업부 장관 인사청문 경과보고서 채택

국회 산업통상자원중소벤처기업위원회는 18일 전체회의를 열고 김정관 산업통상자원부 장관 후보자에 대한 인사청문 경과보고서를 여야 합의로 채택했다. 여야 합의로 인사청문 경과보고서가 채택됨에 따라 김정관 후보자는 이재명 대통령이 임명하면 바로 장관으로 취임하고 임기에 들어간다. 앞서 산중위는 지난 17일 김정관 장관 후보자 인사청문회를 열었다. 야당 측은 인사청문회에서 김 후보자의 두산에너빌리티 마케팅 부문장 사장 경력을 두고 두산에너빌리티와 발전공기업 수주계약건 등을 들어 이해충돌을 우려했다. 또 두산의 성남FC 불법 후원금 의혹, 꼼수 절세 등을 지적했다. 한편, 김 후보자는 인사청문회에서 “산업과 에너지는 굉장히 밀접하게 연관된 불가분의 관계”라며 산업부의 에너지 부문의 타 부처 편입 방안에 사실상 반대의견을 내놓았다. 또 산업부의 조선·해양플랜트 기능을 해양수산부로 이관해야 한다는 논의가 있다는 국민의힘 이종배 의원 질의에 “조선 산업은 단순히 물류·해운만 연관된 것이 아니라 기계산업·소부장(소재·부품·장비)·디지털 등 다양한 산업이 얽힌 복합산업”이라며 “이를 연계하는 부분은 결국 산업부에서 하는 게 맞는다고 생각한다”고 밝혔다.

2025.07.18 10:48주문정

  Prev 1 2 3 4 5 6 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, 낸드 계열사 지분 中에 전량매각…고부가 메모리 집중

[지디 코믹스] 판교 대기업 다니는 김부장 딸 결혼식

아우디, F1 첫 진출 앞두고 '레이싱 머신' 디자인 콘셉트 공개

비아그라에 또 이런 효능이?..."선천성 난청 치료 도움 가능성 판명"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.