• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1280건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

美하원, 中바이오社 겨냥 생물보안법안 패스트트랙 통과 전망

미국 상원과 하원에서 각각 발의된 생물보안법안에 대한 입법 절차가 진행되고 있는 가운데, 하원에서 진행되는 생물보안법안이 규칙 정지(Suspension of the Rules) 법안에 포함, 차주 표결에 부쳐질 것으로 보인다. 일반적으로 규칙 정지 법안에 포함돼 통과되면 입법 규칙 절차 없이 하원 전체회의를 통과한 것으로 간주한다. 패스트트랙인 셈이다. 지난달 29일(현지시간) 규칙 정지 법안에 포함될 법안 리스트 최초 발표 시 생물보안법안은 포함되지 않았다. 하지만 3일 최종 목록에는 해당 법안이 추가됐다. 관련해 생물보안법안은 5월 15일 하원 상임위원회에서 찬성 40표, 반대 1로 통과됐다. 규지정지법안에 영향을 미치는 존슨 하원의장도 생물보안법안 통과를 지지하고 있는 것으로 알려졌다. 실제 그는 차기 행정부가 첫날부터 적대국의 경제를 타격할 수 있도록 권한을 부여하기 위한 일련의 법안에 대한 투표할 것이라고 말하기도 했다. 이 일련의 법안에는 적대국 바이오기업과의 연방 계약 등을 중단토록 하는 내용의 생물보안법안도 포함될 것으로 예상된다. 생물보안법은 미국 환자의 건강정보와 미국인의 세금이 적대국 제약바이오 기업에 유입을 차단한다는 취지의 법안이다. 사실상 미국에 진출한 중국 제약바이오기업에 대한 제제를 하겠다는 것이다. 법안은 규제대상 바이오기업을 세 개 그룹으로 나누고 있는데, 이 중 중국 제약바이오 기업은 5개사나 된다. 우시바이오로직스 등 특정 기업명이 법안에 명시됐다. 법안에서 거론된 기업들이 사실상 향후 미국에서 퇴출될 시 그 자리는 경쟁사가 맡게 된다. 일각에서는 우리 CDMO 기업들의 수혜 전망도 나오지만 법안의 적용 범위가 넓은 만큼, 미국 정부의 까다로운 요건을 충족해야 한다는 우려도 나온다. 우리나라처럼 적국으로 분류된 국가는 아니더라도 우리 기업이 미국 현지 제약바이오 시장에서 일부 독점적 지위를 확보할 가능성이 있을지 다양한 방식의 제제가 이뤄질 수 있기 때문이다.

2024.09.05 09:18김양균

[ZD SW 투데이] 한국전파진흥협회, '시스코 보안 아카데미 2기' 모집 시작 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆한국전파진흥협회, '시스코 보안 아카데미 2기' 모집 시작 한국전파진흥협회가 사이버 보안 인재 양성을 위해 '시스코 보안 아카데미 2기' 교육생을 모집한다. 교육은 오는 11월부터 다음해 5월까지 진행된다. 이번 교육 과정에서는 네트워크 기초, 물리적 보안, 사이버 보안 등 IT 보안의 주요 분야에 대한 심도 있는 교육이 제공된다. 시스코 현직 멘토 및 공인 강사들이 참여해 실무 경험을 쌓을 수 있다. ◆보이스아이, 정품 인증 솔루션 '트러스트 라벨' 출시 보이스아이가 한국조폐공사와 공동 연구한 '디지털 증지' 기술을 활용해 정품 인증 솔루션 '트러스트 라벨'과 전용 앱을 출시했다. 이 솔루션은 2차원 고밀도 바코드와 물리적 보안 기술을 결합해 정품 여부를 확인할 수 있다. 또 전용 앱을 통해 정품 여부 확인, 제품 정보 제공, 음성 지원 및 다국어 번역 기능을 제공한다. 오프라인 환경에서도 정품 인증이 가능하다. ◆써클, 현지화 솔루션 '파지터 AI' 베타 서비스 론칭 써클이 게임과 콘텐츠 분야에 특화된 현지화 지원 솔루션 '파지터 AI'의 베타 서비스를 공개했다. 이 솔루션은 고도화된 AI 기술을 활용해 현지화 작업의 시간과 비용을 최대 90% 절감한다. '파지터 AI'는 실시간 번역, 전문가 검수, 오류 자동 수정 기능을 제공하며 다양한 글로벌 플랫폼에 게임과 콘텐츠를 성공적으로 론칭할 수 있게 돕는다. ◆토마토시스템, 대한의사협회 의료정책연구원에 '엑스서베이' 공급 토마토시스템은 대한의사협회 의료정책연구원에 온라인 설문조사 솔루션 '엑스서베이'를 공급한다. 이 솔루션은 다양한 목적의 설문 조사와 실시간 응답 확인이 가능하다. '엑스서베이'는 소프트웨어 품질인증(GS) 1등급을 획득한 검증된 제품으로, 사용자가 쉽게 설문을 제작하는 직관적인 인터페이스를 제공하고 다양한 설문 유형을 지원한다. ◆정보통신기획평가원, '테크 앤 퓨처 인사이트 콘서트 - SDx' 개최 정보통신기획평가원(IITP)이 지난 3일 서울에서 '2024년 IITP 테크 앤 퓨처 인사이트 콘서트 - 소프트웨어 정의 전반(SDx)'를 개최했다. 이번 행사는 SDx의 기술 현황과 발전 전망을 주제로 전문가 강연과 토의 세션으로 진행됐다. 전문가들은 SDx 핵심 분야인 에어 모빌리티, 자율주행 자동차, 로봇 등 다양한 산업에서의 활용 방안을 논의했다. 또 SDx 기술이 미래 산업의 패러다임 변화를 이끌 중요한 역할을 할 것이라는 비전을 제시했다.

2024.09.04 16:44조이환

모니터랩, '아이온클라우드' 중소기업 보안 혁신 주도

모니터랩의 통합 보안 플랫폼 '아이온클라우드'가 중소기업에 특화된 기술력을 증명했다. 앞으로 중견·소기업들이 접근 가능한 편리한 보안 솔루션을 제공할 것으로 보인다. 모니터랩은 '아이온클라우드'가 중소기업기술마켓 인증제품으로 선정됐다고 4일 밝혔다. 중소기업기술마켓은 기획재정부가 운영하는 플랫폼으로, 중소기업의 기술력을 검증하고 공공 조달 기회를 확대하기 위해 설립됐다. '아이온클라우드'는 모든 네트워크 보안 스택을 구독형으로 제공하는 시큐리티 서비스 엣지(SSE) 기반 보안 서비스다. 웹사이트 보호, 인터넷 사용 보호, 원격 접속 보안을 포함한 다양한 솔루션을 제공해 기업들의 종합적인 보안 요구를 충족시킨다. 이번 인증을 통해 제공되는 서비스는 '웹사이트 보호'로, 기업의 웹서버와 애플리케이션 프로그래밍 인터페이스(API)를 보호하는 역할을 한다. 특히 별도 설치나 유지보수 없이 쉽게 사용할 수 있어 보안 담당자가 부족한 중소기업들에게 적합하다. 모니터랩은 이러한 서비스형 소프트웨어(SaaS) 방식 보안 솔루션이 중소기업들에게 큰 도움이 될 것으로 기대하고 있다. 보안 전문 인력이 없는 기업도 손쉽게 보안 정책을 설정할 수 있기 때문이다. 이광후 모니터랩 대표는 "중소기업은 여건 한계로 보안 담당 인력을 두는 것이 어렵기에 비전문가도 손쉽게 정책 설정이 가능한 SaaS 방식이 적합하다"며 "이러한 중소기업들에게 '아이온클라우드'가 좋은 대안이 될 것"이라고 강조했다.

2024.09.04 16:17조이환

KISIA, 상근부회장에 배중섭 전 방통위 기획조정관 선임

한국정보보호산업협회(KISIA)가 상근부회장으로 배중섭 전 방송통신위원회 기획조정관을 선임했다. 4일 보안 업계에 따르면 KISIA는 최근 이사회를 열고 해당 안건을 의결했다. 임기는 2년이다. 배 신임 상근부회장은 강원고를 졸업하고 고려대 정치외교학 학사, 강원대 대학원 행정학 석사 학위를 받았다. 이후 미국 캔자스주립대 로스쿨에서 법학 박사 학위를 취득했다. 1994년 행정고시(37회)로 공직에 입문했다. 정보통신부에서 통신시장규제 업무를 수행하기도 했다. 2013년부터 방송통신위원회에서 운영지원과장과 아시아·태평양 방송개발기구 특별자문관, 방송기반국장 등을 역임했다.

2024.09.04 15:33김미정

[현장] 레코디드퓨처, 사이버위협 'AI 보안관'으로 차단

"레코디드퓨처는 전 세계에서 가장 많은 일반 웹, 다크웹, 기술 데이터를 보유하고 있습니다. 이를 인공지능(AI)으로 분류해 30개 넘는 언어로 분석할 수 있습니다. 사용자는 데이터 수작업 없이 가장 많은 사이버 위협과 보안 관리를 실시간으로 진행할 수 있습니다." 레코디드퓨처 아담 비비아노 사이버보안 프리세일즈 리더는 4일 서울 JW메리어트호텔서 진행한 간담회서 이같이 밝혔다. 레코디드퓨처는 사업 초창기부터 자연어·이미지 처리를 위한 AI 기술을 개발했다. 광범위한 데이터소스와 인텔리전스 분석 기능을 통해 실시간으로 위협 정보를 사용자에게 알리고 대응 방안을 지원한다. 분석가는 데이터를 언어 장벽 없이 심층적으로 들여다볼 수 있다. 레코디드퓨처 보안 솔루션은 일반 웹뿐 아니라 다크웹, 기술 데이터를 포함해 100만개 넘는 데이터 소스를 갖췄다. AI는 해당 데이터를 자동으로 분석함으로써 특정 정보가 다크웹에 해당하는지, 피싱 공격에서 나왔는지 등을 파악한다. 분석가는 분류된 데이터를 한 화면에서 확인할 수 있다. 비비아노 리더는 "사람 대신 AI가 데이터 소스를 실시간으로 관리해 사이버 위협에 대응한다"고 강조했다. 이어 "기업은 위협 환경을 미리 파악하고 빠른 의사 결정을 내릴 수 있다"고 설명했다. 레코디드퓨처 솔루션은 AI 기반 '인텔리전스 그래프'로 데이터를 의미 있는 정보로 변환할 수 있다. AI가 분류한 데이터를 바로 사용자에게 전달하는 것이 아니라 이해하기 쉬운 자연어로 변환하는 것이다. 현재 영어를 비롯한 30개국 언어로 전환 가능하다. 비비아노 리더는 "분석가는 언어 장벽 없이 모든 데이터를 이해하고 활용할 수 있다"라며 "AI는 의미 있는 정보를 제공하고 신속하고 정확한 대응책을 지원한다"고 강조했다. 레코디드퓨처는 생성형 AI를 통한 질의응답 기능도 솔루션에 탑재했다. 사용자가 자연어로 데이터 관련 질문을 하면, AI가 이를 검색·분석해 자연어로 답한다. 예를 들어 사용자가 "북한 위협 행위자 중 서울 금융기관을 표적으로 삼을 만한 그룹을 찾아줘"라고 물으면, AI는 관련 데이터에 접속·분석해 텍스트 형식으로 대답한다. 비비아노 리더는 "사용 기업은 데이터 분석가 인력 절감을 실행할 수 있을 뿐 아니라 사이버 위협에 더 빠르고 정확히 대응할 수 있다"며 "더 세밀한 데이터 소스 분류와 신속한 분석 기능을 제공할 것"이라고 강조했다.

2024.09.04 15:15김미정

"제로트러스트, 선택 아닌 필수"…KISA, 컨설팅 지원 나선다

한국인터넷진흥원(KISA)이 과학기술정보통신부와 함께 공공·민간 분야에서 새로운 보안 패러다임인 제로트러스트를 단계적으로 확산시키기 위해 본격 나선다. KISA는 제로트러스트와 관련해 전문 컨설팅을 지원한다고 4일 밝혔다. 제로트러스트는 명확한 인증 과정을 거치기 전까지 모든 사용자, 기기, 네트워크 트래픽을 신뢰하지 않으며 인증 후에도 끊임없이 신뢰성을 검증하는 보안 모델이다. 이는 전통적인 사이버 보안 접근 방식인 경계 기반 보안의 한계를 보완하는 새로운 보안 모델로 각광받고 있다. 제로트러스트 전환을 목표하는 기관이나 기업은 전환·도입 계획을 수립해야 한다. 하지만 내·외부 환경 관점에서 고려해야 하는 기술적 요소나 도입 절차에 대한 정보가 부족해 계획 수립에 많은 어려움을 겪고 있다. 이에 KISA는 제로트러스트 전환 계획 수립 시 발생하는 공공·민간 분야의 다양한 어려움을 이번 컨설팅을 통해 해소하고자 한다. 컨설팅 주요 내용으로는 ▲제로트러스트 6가지 핵심요소별 환경·현황 분석 ▲제로트러스트 성숙도 평가 ▲제로트러스트 보안 모델 설계 ▲제로트러스트 도입·전환 로드맵 수립 등을 지원한다. KISA는 이번 제로트러스트 도입·전환 컨설팅의 수요 기관 및 기업을 파악하기 위해 지난 8월 26일부터 사전 수요조사를 진행하고 있다. KISA 오진영 정보보호산업본부장은 "원활한 제로트러스트 전환을 위해서는 기관이나 기업의 보안 수준과 내·외부 환경을 고려한 중장기 전환 계획을 수립하는 것이 필요하다"며 "이번 컨설팅을 통해 기관과 기업의 환경을 사전 분석해 제로트러스트 전환을 단계적으로 준비할 수 있도록 지원하겠다"고 말했다.

2024.09.04 14:30장유미

"3년간 339억 쏟는다"…서울시, AI 기반 사이버 공격 대응 본격화

서울시가 진화하는 신·변종 사이버 위협에 선제 대응하기 위해 AI(인공지능) 보안관제시스템 고도화를 위해 팔을 걷어 부쳤다. 시민들의 개인정보를 안전하게 보호하고 사이버 위협 시에도 행정 서비스를 중단 없이 제공하기 위해서다. 서울시는 향후 3년간 339억원을 투입해 AI 기술 기반 사이버 보안 체계를 구축한다는 내용을 골자로 한 '사이버 보안 종합대책'을 4일 발표했다. 이에 따라 서울시는 오는 2026년까지 시를 컨트롤타워로 시 산하 전 기관 97곳을 모두 시 사이버안전센터에 연계해 통합보안관제체계를 구축한다는 방침이다. 연 1회 서울시와 산하기관에 대한 정보보안 실태를 점검하고 보안 수준이 낮은 기관에는 정보보안 컨설팅을 제공할 계획이다. 특히 사이버테러 발생 시 시민들에게 직접적인 영향을 미치는 교통신호 제어·지하철 운영 관제·상수도 정수 제어 등 주요 도시기반시설에 대해선 세밀한 점검을 통해 피해 발생을 사전에 막겠다는 각오다. 또 서울시는 지능화·고도화되는 신·변종 사이버 위협에 대응하기 위해 'AI 보안관제시스템'도 고도화한다. 현재 운영 중인 시스템에 서울의 도시 특성에 맞는 데이터 학습을 지속 추가할 계획이다. 여기에 늘어나는 학습 데이터와 처리 용량을 감안해 처리 성능과 저장공간도 2배가량 증설키로 했다. 서울시는 지자체 최초로 원격근무시스템에 '제로트러스트' 모델도 도입한다. 올 하반기 1천 명을 대상으로 시스템 도입·운영한 뒤 2026년까지 단계적으로 서울시 전 기관으로 확대한다. 누리집과 정보시스템 등을 대상으로 하는 다중 인증(ID·PW+생체정보·모바일OTP 등) 제도도 단계적으로 도입할 예정이다. 중단없는 행정서비스를 제공하기 위해 사이버 보안 회복력도 높인다. 이를 위해 민간 클라우드 서비스와 합동으로 클라우드 보안 강화 점검 체계를 마련·가동하고 시 공식 홈페이지와 각종 업무시스템에 대한 정기·수시 점검을 펼칠 방침이다. 119 긴급구조시스템, 교통신호·지역난방·물재생, 시립병원 등 36개 주요기반시설에 대해선 단계적으로 고출력 전자기파(EMP) 방호체계를 구축·운영한다. 내년부터 2028년까지 연차적으로 추진할 계획이다. 더불어 공무원의 해킹 방어 능력을 높이기 위해 전국 공무원을 대상으로 한 전국 최초 '공무원 해킹 방어대회'도 내년에 처음으로 개최한다. 또 행정안전부·국정원 등 중앙정부를 비롯해 사이버보안 분야 국내외 연구기관·기업과 상호협력을 강화하고 17개 광역시·도와는 정보보안협의체를 구성·운영키로 했다. 개인정보보호 관리 체계도 고도화한다. 개인정보 처리시스템에 대한 현장점검을 확대하고 기관별 개인정보 규정 준수 여부 확인을 위한 통합관리체계를 구축한다. 박진영 서울시 디지털도시국장은 "AI 시대에 맞는 정보보안 체계를 선도해 서울이 세계 최고 사이버 안전 도시로 발돋움할 수 있게 하겠다"고 말했다.

2024.09.04 14:03장유미

국방혁신기술보안협회-이큐인증원, 경영시스템 발전 맞손

국방혁신기술보안협회와 이큐인증원은 ISO 인증을 통한 경영시스템 발전을 목표로 상호 업무협약(MOU)을 체결했다고 4일 밝혔다. 3일 진행한 협약식에서는 박춘석 국방혁신기술협회 사무총장과 송형록 이큐인증원 대표이사가 만나 ISO 인증을 통해 정보보안업체의 경영시스템을 한층 더 발전시키겠다고 밝혔다. 업무협약을 위해 국방혁신기술보안협회에서는 박춘석 사무총장, 정해균 운영국장, 진태희 기술국장이, 이큐인증원에서는 송형록 대표이사, 김상일 박사 등이 참석했다. 이번 협약의 주요내용은 ▲ISO 컨설팅 및 인증 지원 ▲ISO 전문인력 양성 및 인적자원 교류 ▲ 협약 목적에 부합한 각종 사업 지원 및 성과 공유 등에 관한 내용을 담고 있다. 박춘석 사무총장은 “이번 협약은 국제기준인 ISO의 교육, 컨설팅, 심사인증 전문기관인 이큐인증원과 업무협약을 통해 협회 회원사의 경영시스템 발전은 물론 회원사의 제품 및 서비스가 국제적인 수준임을 증명할 수 있는 계기 마련에 의미가 있다”라고 말했다. 이어 “국방혁신기술보안협회는 향후에도 다양한 유관기관과 업무협약을 통해 회원사 발전은 물론 국내 정보보안 발전에 더욱 노력하겠다”고 언급하였다. 송형록 이큐인증원 대표이사는 “국내 다수의 정보보안 업체는 중소기업으로 국제인증인 ISO 인증을 받지 못한 회사가 많다”며 “이번 협약을 통해 협회의 회원사들이 ISO 인증을 받을 수 있는 기회를 확대됨으로써 정보보안 분야의 발전에 기여할 수 있어 매우 뜻깊다”고 말했다.

2024.09.04 11:58남혁우

[ZD SW 투데이] 메타포렌식, AI 기반 악성코드 분석 '메타 시멘틱스' 데모 공개 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆메타포렌식, AI 기반 악성코드 분석 '메타 시멘틱스' 데모 공개 메타포렌식이 AI 기반 플랫폼 '메타 시멘틱스(Meta Semantics)' 데모를 공개하며 악성코드 탐지·분석·리포트 작성과정을 완전 자동화하는 기술을 선보였다. 이 기술은 보안 전문가 수준의 분석을 제공하며 실시간 위협 탐지 기능을 갖추고 있다. 또 '메타 시멘틱스'는 다양한 파일 형식에 대한 분석을 지원하며 AI 모델의 입출력 구조를 유연하게 커스터마이징한다. 이를 통해 고객사들이 고유한 보안 솔루션을 개발하고 적용할 수 있을 것으로 기대된다. ◆KT, 안전한 생성 AI 구축 위해 에임인텔리전스와 협업 에임인텔리전스와 KT가 AI 기반 모델의 보안·안전성 검증 기술을 공동 연구하기 위해 업무 협약을 체결했다. 이 협력은 생성 AI 모델의 취약성을 해결하고 보안 위협에 대응하는 방어 기술 개발을 목표로 한다. 두 회사는 생성 AI의 안전성과 신뢰성을 높이기 위해 레드팀 활동과 안전성 평가 기준 개발에 협력할 예정이다. 에임인텔리전스는 최근 보안 진단 자동화 솔루션 에임 레드(AIM Red)와 취약점 탐지 및 방어 기술 에임 가드(AIM Guard)를 출시한 바 있다. ◆티맥스소프트, 금융 IT 혁신 위한 '인터페이스 스위트' 웨비나 개최 티맥스소프트가 오는 4일 오후 2시에 금융 디지털 혁신을 주제로 '인터페이스 스위트' 웨비나를 개최한다. 이번 웨비나에서는 차세대 금융 IT를 지원하는 '인터페이스 스위트'의 도입 사례와 강점을 소개할 예정이다. 또 티맥스소프트는 오는 12월 31일까지 인터페이스 스위트 제품을 최대 50% 할인하는 프로모션을 실시하며 웨비나 참여자에게는 다양한 경품과 무료 진단 서비스 기회도 제공한다. ◆스마틱스, MZ세대 인기 스포츠 통합 예약 시스템 도입 스마틱스가 엠무브와 협력해 테니스·피클볼·빠델 등 스포츠 종목을 한 곳에서 예약할 수 있는 통합 예약 시스템을 구축했다. 이번 시스템은 다국어 서비스를 지원하며 야구장과 축구장 예약 서비스도 곧 시작할 예정이다. 자세한 사항은 엠무브 통합 예약 사이트를 통해 확인할 수 있다. ◆슈퍼브에이아이, AWS ISV 엑셀러레이트 프로그램 파트너 선정 슈퍼브에이아이가 아마존 웹서비스(AWS) 독립 서비스 벤더(ISV) 엑셀러레이트 프로그램의 '디퍼렌시에이티드 스테이지(Differentiated Stage)' 레벨 파트너로 선정됐다. 이는 하나의 서비스형 소프트웨어(SaaS) 플랫폼 내에서 AI 개발 전체 사이클을 아우르는 기술력을 인정받은 결과다. 이를 통해 슈퍼브에이아이는 AWS의 최신 기술 및 리소스를 활용해 고객에게 더 나은 서비스를 제공하는 기반을 마련할 예정이다. 구체적으로 AWS 마켓플레이스에 비전 AI 솔루션을 등록해 글로벌 시장에서의 입지를 강화할 계획이다.

2024.09.03 17:02조이환

KISA, 파푸아뉴기니서 韓 사이버보안 성과 공유

한국인터넷진흥원(KISA)이 해외 사이버보안 담당자를 대상으로 한국 보안 시스템 우수 성과를 공유한다. KISA와 과학기술정보통신부는 이달 3일부터 6일까지 수도인 포트모르즈비에서 한-파푸아뉴기니 간 사이버 분야 파트너십을 위한 '2024 글로벌정보보호센터(GCCD) 사이버보안 역량 강화 프로그램'을 개최한다고 3일 밝혔다. 이번 프로그램은 보안 역량 강화 세미나를 비롯한 사이버보안 실무자 대상 디지털포렌식 기술실습 운영 등으로 이뤄진다. 참석 대상은 파푸아뉴기니 검찰, 경찰 등 정부 부처의 사이버보안 담당자다. 특히 보안 역량 강화 세미나는 '디지털 증거를 통한 사이버 위협 대응' 주제로 진행된다. 세미나에서 한국 관계자는 ▲국내 사이버보안 정책 및 KISA의 글로벌 협력 현황 ▲국내 디지털포렌식 활용 사례 등의 정보를 공유한다. 파푸아뉴기니는 ▲파푸아뉴기니 사이버보안 정책 및 사이버 위협 사례 등을 제시한다. 이후 양국 사이버보안 담당자들은 사이버 위협에 대한 정보 공유와 파트너십 강화를 위한 구체적인 활동에 대해 논의도 진행할 방침이다. 이상중 KISA 원장은 "한국과 파푸아뉴기니 간 지속적인 협력과 교류를 통해 사이버보안과 디지털 포렌식 분야에서 더 큰 성과를 낼 수 있도록 적극 지원하겠다"고 밝혔다.

2024.09.03 16:52김미정

"보안 강자들 뭉쳤다"…앤앤에스피, 지니언스와 손 잡은 이유는

운영기술(OT) 보안 강자인 앤앤에스피와 IT 보안 시장을 이끄는 지니언스가 힘을 합쳐 새로운 사업 기회 발굴에 나선다. 앤앤에스피는 지니언스와 '제로트러스트 아키텍처(ZTA)와 클라우드 기술 기반 IT와 OT 보안 사업'을 위한 전략적 제휴를 체결했다고 3일 밝혔다. 양사는 이번 협약으로 IT에서 OT에 이르는 전 영역 보안 기술을 연동해 새로운 사업 기회를 발굴할 계획이다. ▲ZTA-클라우드 기반 연동 제품 개발 ▲다중보안체계(MLS) 지원 신제품 개발 ▲IT&OT 보안 통합 플랫폼 구현 ▲기존 양사 간 IT&OT 보안 솔루션 영업 강화 ▲해외 수출 등 협력을 추진한다. 양사가 이처럼 나선 것은 IT와 OT 보안 간의 연결을 강화하고 유기적으로 통합된 보안 솔루션을 제공해 기업이 사이버 위협에 효과적으로 대응할 수 있도록 하기 위해서다. 최근 OT 시스템이 IT와 연결되면서 사이버 위협의 복잡성이 증가한 가운데 IT와 OT망 간의 단절 없는 사이버 보안에 대한 요구가 높아지고 있다는 점을 고려한 것이다. 지니언스는 기업 내부 네트워크를 보호하는 'NAC(Network Access Control)', PC 등 단말의 이상행위를 탐지하고 대응하는 'EDR(Endpoint Detection & Response)'을 중심으로 국내 IT 보안 시장을 선도하고 있다. 앤앤에스피는 발전소와 공장 등 사이버물리시스템(CPS)에 안전한 연결을 지원하는 OT 보안 전문 업체다. 이곳은 물리적 일방향 망연계 솔루션과 SW 공급망 보안 솔루션, 크로스도메인솔루션(CDS) 등을 보유했다. 김일용 앤앤에스피 대표는 "OT와 IT간 연결이 증가하는 상황에 두 회사는 제로트러스트와 클라우드 보안 기술을 기반으로 연동 솔루션을 만들고 새로운 시장을 개척할 것"이라고 강조했다. 앤앤에스피는 이번 사업 협약과 함께 지니언스의 전략적 투자도 유치했다. 2023년 창립 20주년을 맞은 앤앤에스피는 기업공개(IPO)도 추진 중이다. 이동범 지니언스 대표는 "이번 협약을 통해 IT에서 OT에 이르는 전 영역 보안 기술을 연동할 수 있는 새로운 사업 기회를 얻게 됐다"며 "IT&OT 전반에 보안을 제공하는 플랫폼을 완성해 고도화된 사이버 위협에 적극 대응할 것"이라고 말했다.

2024.09.03 14:20장유미

[ZD SW 투데이] 오케스트로 '초거대 AI 기반 플랫폼 이용지원 사업' 공급기업 선정 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆오케스트로 '초거대 AI 기반 플랫폼 이용지원 사업' 공급기업 선정 오케스트로가 과학기술정보통신부와 한국지능정보사회진흥원이 주관하는 '초거대 AI 기반 플랫폼 이용지원 사업' 공급기업으로 선정됐다. '초거대 AI 기반 플랫폼 이용지원 사업'은 초거대 AI 플랫폼을 보유한 공급기업과 중소·벤처기업·공공기관을 연결하는 정부 주관 사업이다. 이 사업에서 오케스트로는 클라우드 및 AI 역량을 바탕으로 수요기관에 클라우드 네이티브 기반 대화형 AI 솔루션을 제공할 계획이다. ◆스틸리언, 사이버 보안 인재 멘토링 프로그램 'SSL' 모집 스틸리언이 사이버 보안 인재 양성을 위한 멘토링 프로그램인 '스틸리언 시큐리티 리더(SSL)' 5기를 모집한다. 'SSL'은 국가 사이버 보안을 책임질 인재 양성을 위해 스틸리언이 시작한 멘토링 프로그램이다. 지난 2020년 1기를 시작으로 올해 다섯 번째로 진행되고 있다. 지원은 공식 홈페이지를 통해 가능하며 신청 기간은 2일부터 오는 22일까지다. 합격자는 지원 후 서류전형 및 면접전형을 거쳐 다음달 4일 최종 선정된다. ◆인포뱅크, 복날 맞이 경로무료급식소에 보양식 기부 인포뱅크가 복날을 맞아 트로트 아티스트 10인의 이름으로 어르신들에게 삼계탕을 기부했다. 이번 기부는 팬덤 애플리케이션 '스타투'에서 진행된 이벤트의 일환으로, 경기도 안양의 경로무료급식소에 전달됐다. 또 국내 NGO 단체 '함께하는 한숲'을 통해 이뤄졌다. ◆마크비전, 오프라인 브랜드 IP 보호용 세관 서비스 정식 론칭 마크비전이 브랜드 지식재산권(IP) 보호를 위한 세관 서비스를 출시했다. 이 서비스는 해외에서 반입되는 위조상품의 유통을 원천 차단한다. 이로써 브랜드 권리를 보호하고 건전한 유통 생태계를 조성할 전망이다. 특히 마크비전은 브랜드 지식재산권 기반 데이터를 세관 시스템에 사전 등록해 국경 간 모니터링 체계 구축을 지원하고 관련 정보와 교육을 제공할 계획이다. ◆시큐리온 '온AV' 34번째 AV-테스트 인증 획득 시큐리온의 모바일 안티바이러스 솔루션 '온AV(OnAV)'가 지난 7월 보안 소프트웨어 성능을 평가하는 AV-테스트에서 34번째 인증을 획득했다. '온AV'는 AI 기반 탐지 시스템을 통해 종합 탐지율 100% 등의 우수한 성적을 기록했다. 시큐리온은 '온AV' 외에도 모바일·사물인터넷 보안 솔루션인 '온트러스트'와 AI 기반 악성 앱 분석 시스템인 '온앱스캔'을 공공 부문 및 국내 통신사 등에 공급하고 있다. ◆TRAIN, 전북·전남·경남서 공공 대상 AI 신뢰성 세미나 개최 인공지능 국제연대(TRAIN)가 2일부터 사흘간 전주‧광주‧창원을 순회하며 지자체 공무원과 공공기관 AI 실무자를 대상으로 'AI 규제 관련 국내외 입법 동향 및 대응 방안 정보 공유' 특강과 세미나를 시행한다. 첫날인 2일 오전에는 전북테크비즈센터에서 관련 행사를 개최했다. 행사에는 김종훈 전북특별자치도 경제부지사, 국주영은 전북자치도의회 의원, 최대규 전북디지털융합센터장 등이 참가했다.

2024.09.02 16:34조이환

포티넷, 생성형 AI로 제품 유연성·간편성 업그레이드

포티넷이 통합 솔루션에 보안 관제를 비롯한 디지털 경험 모니터링, 생성형 인공지능(AI)을 넣어 기능 유연성과 간편성을 끌어 올렸다. 포티넷은 '포티넷 통합 SASE'에 탑재된 소버린 SASE와 생성형 AI를 추가했다고 2일 밝혔다. 포티넷 소버린 SASE는 검사·로그에 대한 로컬 제어를 유지할 수 있도록 포괄적인 SASE 옵션을 제공한다. 이를 통해 대기업과 서비스 제공업체에 강력한 데이터 개인정보보호와 컴플라이언스(규정 준수)를 보장할 수 있다. 고객들은 포티넷 소버린 SASE로 포티넷, 파트너, 고객 소유 데이터센터 등 여러 환경에서 데이터가 라우팅 되는 방식과 보안 검사가 실행되는 위치를 결정할 수 있다. 포티넷 전체 보안 스택으로 트래픽 보호도 가능하다. 포티넷은 AI 비서 '포티 AI'를 포티넷 시큐어 SD-WAN에 통합했다. 사용자는 전체 SD-WAN 인프라 관리과 오케스트레이션에서 생성형 AI 기능을 이용할 수 있다. 시각적 지원을 비롯한 설정 지원, 상담, 문제 해결 등을 포함해 운영 0일차부터 2일차까지 작업을 가속할 수 있다. 이를 통해 고객들은 어느 때보다 빠르고 효율적으로 SD-WAN 솔루션을 배포 및 관리할 수 있다. 포티넷은 '포티넷 통합 SASE'를 매월 업데이트할 방침이다. 해당 솔루션은 이달 업데이트를 통해 포티 SASE 클라우드 기반 관리 콘솔 내에서 원격 브라우저 격리(RBI)를 기본적으로 구성할 수 있다. 기업들은 사용자 웹 브라우징 트래픽을 격리해 웹 매개 공격으로부터 중요 데이터를 보호할 수 있다. 앞으로 포티넷 통합 SASE에서 네이티브 교차도메인 ID 관리 시스템(SCIM)을 제공한다. ID 공급업체가 생성한 사용자 및 그룹을 SASE 포털에서 바로 사용할 수 있어 관리·운영을 간소화할 수 있다. 포티넷 존 매디슨 최고마케팅책임자(CMO) 겸 수석 부사장은 "통합 SASE 솔루션을 제공하는 업계 유일 업체로서 고객들에게 탁월한 배포 유연성을 제공한다"며 "앞으로 소버린 SASE와 새로운 생성형 AI 기능 도입으로 유연성과 간편성을 더욱 올리겠다"고 밝혔다.

2024.09.02 16:34김미정

에쓰핀테크놀로지, ISMS 인증 획득 AI MSP 성장 가속

인공지능(AI) 및 플랫폼 전문기업 에쓰핀테크놀로지가 한국인터넷진흥원(KISA)로부터 정보보호관리체계(ISMS) 인증을 취득했다. ISMS는 기업이 보유한 정보 관리 및 보호 체계를 평가하고 정보보안 운영 실태와 위기 관리 능력을 심사하는 정보보호 인증이다. 에쓰핀테크놀로지는 이번 인증 과정에서 서비스 관리 체계, 운영 및 보안 정책, 사고 예방 및 대응 등 총 80개 항목을 통과했다. 에쓰핀테크놀로지는 글로벌 클라우드를 선도하는 마이크로소프트의 CSP(Cloud Solution Provider)이며 애저 엑스퍼트(Microsoft Azure Expert) MSP(Managed Service Provider)이다. 마이크로소프트 애저 오픈 AI 서비스(Azure OpenAI Service)에 대한 전문적인 기술력과 영업력을 바탕으로 클라우드 도입부터 운영까지 포괄적인 클라우드 관리 서비스를 제공한다. 또한, 생성형 AI 사업 확대의 일환으로 올해 3월 깃고GPT(GitgoGPT)를 선보였다. 에쓰핀테크놀로지는 정보보호 관리체계의 글로벌 표준인 'ISO27001', 마이크로소프트 애저 'AI · ML 분야 어드밴스트 스페셜라이제이션(Advanced Specialization)', '애저 엑스퍼트 MSP(Azure Expert MSP)' 를 보유하고 있다. 국내 클라우드 업계에서는 처음으로 2021년 국제 준법경영시스템 ISO37301 인증도 받았다 이번 정보보호관리체계 인증을 통해 에쓰핀테크놀로지는 국내 마이크로소프트 파트너사 중 유일하게 MSP 사업과 관련된 모든 인증을 획득하고 AI MSP 리딩기업으로 전문성을 강화해 나간다는 계획이다. 이승근 에쓰핀테크놀로지 대표는 "이번 ISMS 인증을 계기로 정보보호 관리 체계를 더욱 강화해 고객과 파트너에게 안전하고 신뢰할 수 있는 클라우드 관리 서비스를 제공할 예정"이라며 "앞으로 AI MSP로서 혁신 서비스와 기술력을 바탕으로 고객의 성공을 지원하고 업계에서의 리더십을 확고히 다져 나갈 것"이라고 밝혔다.

2024.09.02 16:15김인순

KISA가 제시한 AI 시대 사이버위협 대응책은?

한국인터넷진흥원(KISA)이 일상 속 발생하는 사이버위협에 대응하기 위한 방안을 제시한다. KISA는 오는 5일 서울 용산 로야파크컨벤션에서 과학기술정보통신부와 AI 관련된 사이버 위협 사례 공유와 대응 방안을 논의하기 위해 '2024 AI 시큐리티 데이' 세미나를 연다고 2일 밝혔다. KISA는 이번 세미나에서 'AI가 만든 사이버위협, AI가 막는 사이버위협'이라는 주제로 AI 기술의 순기능과 역기능을 조명한다. 최근 사이버 공격자들이 생성형 AI를 악용해 악성코드를 제작해 공격을 시도하는 경우가 빈번해지고 있어서다. 이번 세미나는 국내 1호 프로파일러 권일용 교수의 '편리함의 역습' 특별강연을 시작으로 ▲기업용 거대언어모델(LLM) 도입 사례 ▲AI LLM 해킹 기법 및 보안전략 ▲진화하는 사기, AI FDS로 막는다 ▲AI 범죄와 보안대책 ▲AI 기반 보안 기술 및 적용 사례를 주제로 발표가 이어진다. 이후 ▲AI 개발·서비스를 위한 공개된 개인정보 처리 안내서 ▲생성형 AI 보안 위협 대응방안 ▲딥페이크 규제에 대한 대응 등 최근 발표된 주요 정책 현황을 공유한다. 이 외에도 ▲2024 AI+시큐리티 아이디어공모전 및 데모데이 시상식 ▲구매상담회 ▲기업 간 네트워킹을 위한 '밋업데이' 등 부대행사도 개최된다. AI에 관심이 있는 국민이라면 누구나 무료로 당일 현장등록 등을 통해 참석 가능하다. 일부 세션은 온라인 생중계로 송출된다. 이상중 KISA 원장은 "이번 세미나를 통해 국민의 일상과 밀접해 발생 가능한 사이버위협 사례를 조명하고 이를 해결하기 위한 기술·정책적 측면의 대응 방안을 공유하는 뜻깊은 자리가 되길 바란다"며 "AI 기술을 활용한 보안 제품·서비스 개발을 지원하고, 국내 AI 보안 유망기업을 육성해 글로벌 시장 진출과 안착을 위해 지속적 관심과 지원을 다하겠다"고 말했다.

2024.09.02 14:59김미정

이란 스파이, 美 트럼프 선거 캠프 겨냥…"정치·군사력 강화 목적"

이란 사이버 스파이 그룹이 미국과 이스라엘 유력 인물을 타겟 삼아 피싱 공격과 이메일 계정 접근을 시도한 정황이 드러났다. 구글 위협 분석 그룹(TAG)은 조 바이든 미국 대통령과 도널드 트럼프 전 대통령 선거 캠프를 겨냥해 피싱 공격을 시도한 이란 사이버 스파이 그룹 APT42에 관한 새로운 보고서를 2일 공개했다. APT42는 이란 정예군 혁명수비대(IRGC)와 연계됐다. 이들은 ▲전·현직 정부 관리 ▲정치 캠페인 ▲외교관 ▲싱크탱크 직원 ▲외교 정책 협상에 기여하는 비정부기구(NGO)와 학술 기관 등 이스라엘과 미국 유력 인물을 타겟으로 삼았다. TAG는 "타겟 맞춤형 자격 증명 피싱 캠페인을 비롯한 이번 공격은 이란의 정치적, 군사적 우선순위를 지지하기 위한 적극적인 활동"이라고 분석했다. 보고서 내용에 따르면 APT42는 올해 4월부터 이스라엘 외교관과 언론인, 미국 싱크탱크 연구원 등을 대상으로 한 여러 캠페인에서 워싱턴 근동정책연구소(Washington Institute for Near East Policy) 직원으로 가장했다. 이들은 도메인 'understandingthewar[.]org'를 이용해 전쟁 연구소를 사칭함으로써 미군 관계자를 표적으로 삼았다. 이에 TAG는 APT42의 다수 구글 페이지를 삭제했다. 해당 페이지는 이스라엘을 위한 합법적인 유대인 기구 탄원서로 가장해 이스라엘 정부에 '분쟁을 끝내기 위한 중재에 들어갈 것'을 촉구하는 내용이 담겼다. TAG는 APT42가 두 대선 후보와 관련된 개인 이메일 계정에 로그인하려는 시도를 차단했다. 최근 APT42는 유명 정치 컨설턴트의 개인 지메일(Gmail) 계정에 접근했다. 앞서 맨디언트는 지난달 30일 이란과 연관된 것으로 의심되는 방첩 작전 세부 내용을 공개했다. 방첩 작전은 자국 기밀 정보가 외부로 유출되는 것을 막고 적의 첩보 활동을 방해하는 행위다. 맨디언트는 "이란 방첩 작전은 여러 소셜미디어 계정을 사용해 35개 이상의 가짜 채용 웹사이트 네트워크를 통해 진행됐다"고 밝혔다. 이어 "다만 미국 선거 관련 표적 활동과 관련 없음을 확인했다"고 덧붙였다.

2024.09.02 13:11김미정

롯데홈쇼핑, 운송장서 이름·연락처 없앤 '보안택배' 도입

롯데홈쇼핑(대표 김재겸)은 최근 고객 개인정보 보호를 위해 운송장에서 고객 이름, 연락처를 제거한 '보안택배 서비스'를 업계 최초로 도입했다고 2일 밝혔다. 최근 유통업계의 고객 개인정보 유출 사례가 늘고 있다. 외부 해킹은 물론 시스템 오류, 휴먼 에러 등 다양한 경로로 개인정보 유출 피해가 발생해 소비자의 불안감이 증폭되고 있다. 롯데홈쇼핑은 2013년 택배 운송장에 주문자의 실제 연락처 대신 가상 전화번호를 부여해 고객 연락처 유출을 방지하는 '안심번호 서비스'를 시행했다. 이어 2017년 전화 상담 주문 시스템에 일회용 보안 토큰 결제 기술을 적용한 간편결제 서비스를 도입하는 등 고객 개인정보 보호를 위한 시스템을 선도적으로 도입해 왔다. 롯데홈쇼핑은 보안 체계를 고도화해 고객 정보 유출 사고를 사전에 방지하기 위해 업계 최초로 고객 이름, 연락처를 제거한 '보안택배 서비스'를 도입했다. '보안택배 서비스'는 개인정보 대신 이름, 연락처 등의 정보를 암호화한 '홈넘버'를 입력해 온라인으로 구매한 상품을 배송 받을 수 있는 서비스이다. 보안 솔루션 업체 '홈넘버 메타'가 개발한 서비스로, 택배 운송장에 고객 이름, 연락처 대신 개인별 식별번호인 '홈넘버'를 부여해 개인정보 노출로 인한 피해를 방지할 수 있다. '보안택배 서비스' 이용을 희망하는 고객은 롯데홈쇼핑 모바일앱에서 주문 후 배송방법으로 '보안택배'를 선택하고 '홈넘버'에 가입하면 된다. 택배 운송장에는 가입 후 발급 받은 '홈넘버'가 보여지며, 이를 통해 본인의 주문 상품 여부를 확인할 수 있다. 향후 이름, 연락처 뿐만 아니라 주소지도 '홈넘버'에 포함해 고객 정보보안을 강화할 예정이다. 조영구 롯데홈쇼핑 정보보안실장은 “개인정보 유출 문제가 심각해지며 소비자 불안이 심화되고 있는 가운데 업계 최초로 고객의 이름, 연락처 없이 상품을 배송하는 '보안택배 서비스'를 도입하게 됐다”며, “향후 고객 개인정보 보호를 강화를 위한 다양한 제도와 서비스를 마련해 기업 신뢰도를 높여 나가겠다”라고 말했다.

2024.09.02 08:00안희정

[인터뷰] "챗GPT를 속여라"…해킹 대회서 주목 받은 韓 AI 보안 인재 누구?

한국서 열린 해킹방어대회에서 인공지능(AI) 문제가 처음 나왔다. 챗GPT 등 AI 서비스나 모델을 속여 보안을 뚫는 문제 형식이다. 명령어로 AI 모델 오류를 찾아내거나 상대팀을 방해하기도 한다. 이 탓에 이번 대회가 AI 취약점 인식과 AI 보안 구축에 도움 될 것이란 기대감이 나온다. 1일 업계에 따르면 과학기술정보통신부가 주최한 국제해킹방어대회 '코드게이트 2024'가 지난달 29일부터 30일까지 서울 코엑스 그랜드볼룸에서 성공적으로 마쳤다. 코드게이트는 올해부터 일반부와 만 19세 미만 주니어부로 나눠 진행됐다. 온라인 예선전에는 문제 풀이 방식으로 웹해킹, 포너블, 리버싱 등 다양한 분야서 발생할 수 있는 취약점 문제가 나왔다. 일반부 예선전에는 총 90개국서 3천73명이 참가했다. 최종적으로 20개 팀이 본선에 진출했다. 이 중 14개 팀이 해외·연합팀이다. 본선에 진출한 한국 6팀과 미국, 러시아, 일본, 중국, 인도네시아 팀이 한데 모여 해킹 실력을 겨뤘다. 주니어부 예선전에는 44개국서 308명이 지원했다. 한국을 비롯해 이스라엘, 일본, 호주 등 다양한 국가 참가자들이 순위권에 올랐다. 20명이 본선에 이름을 올렸다. 이번 대회서는 일반부 25문제, 주니어부 22문제가 출제됐다. 출제 문제는 웹해킹, 리버싱, 포너블, 암호학로 이뤄졌다. 올해 처음으로 창의력을 요구하는 AI 문제도 등장했다. 일반부 1등은 블루워터 연합팀이 25문제 중 21문제를 풀어 2등과 높은 점수 차로 우승했다. 주니어부 1등은 맹서현 선린인터넷고 학생이 차지했다. "명령어로 AI 공격…'데프콘'보다 쉽고 재밌어" 일반부과 주니어부 모두 AI 취약점 다루는 문제가 이번 코드게이트 대회 핵심이라고 입을 모았다. 해당 문제는 오픈AI의 챗GPT 등 AI 모델을 해킹해 시스템 취약점을 찾아내는 것을 목적으로 한다. 일반부와 주니어부 멤버들은 AI 해킹 문제를 코드게이트에서 처음 접했다고 했다. 주니어부 1위를 차지한 맹서현 학생은 "AI 방화벽 문제가 나왔다"며 "AI가 공격을 공격으로 인지하지 못하도록 만드는 것이 관건이었다"고 설명했다. 이어 "AI 시스템을 우회해 해킹해야 했다"며 "이 과정을 모두 거쳐야 문제 풀이에 성공한다"고 덧붙였다. 일반부에는 모델에 명령어를 입력해 모델 오류를 잡아내거나 공격하는 문제가 나왔다. 이 때 팀은 명령어를 전략적으로 활용해 타팀 명령어가 AI 모델에 들어가는 것을 방해할 수도 있었다. 단순히 AI를 공격하는 것이 아니라 명령어로 타팀의 명령어 효력을 잃게 하고 공격을 극복함으로써 최종적으로 AI를 해킹하는 복합적 문제다. 일반부 1위를 차지한 블루워터팀 멤버는 "문제 풀이 과정에서 모든 팀 명령어가 AI 모델에 들어갔다"며 "누구도 모델 학습 결과를 예측하지 못해 더 흥미로웠다"고 소감을 밝혔다. 해킹방어대회에 AI가 등장한 것은 사이버 공격자들이 생성형 AI를 해킹해 악용하는 사례가 지속적으로 늘고 있기 때문이다. 악의를 가진 사용자가 생성형 AI를 통해 개인정보를 유출하거나, 마약·폭탄 제조법 같은 유해한 내용을 알아내는 '프롬프트 인젝션' 행위가 성행하고 있다. 이에 과기정통부 등 코드게이트 주최 기관은 AI 보안 취약점을 비롯한 공격 방식, 대책 논의 활성화를 위해 AI 문제를 출제한 것으로 보였다. 다수 참가자는 데프콘에서도 활약한 적 있다고 밝혔다. 올해 데프콘은 8월 8일부터 11일까지 미국 라스베이거스에서 열렸다. 세계에서 가장 권위 있고 어려운 해킹대회로 알려졌다. 데프콘 참가 경험이 있는 주니어부 3위 수상자 이타이 벨라데브는 "데프콘보다 코드게이트 문제가 쉬웠다"며 "그만큼 여유 있고 즐기면서 풀이를 진행할 수 있었다"고 설명했다. 벨라데브는 "문제가 체계적이고 깔끔했다"며 "출제자가 이 분야에서 경험 많은 사람인 건 확실하다"고 덧붙였다.

2024.09.01 09:00김미정

[유미's 픽] "여친이 음란물에?"…딥페이크 범죄 온상된 韓, '이 기업'에 돈 몰린다

최근 딥페이크 성범죄가 확산되면서 이를 탐지·대응하는 기술이 주목 받고 있는 가운데 정보보안 업체들이 집중 조명받고 있다. 아직까지 국내에서 딥페이크 범죄를 완벽하게 막을 수 있는 기술은 없지만, 사회적으로 크게 문제가 되자 관련 기업들의 움직임에 대한 시장의 기대감이 높아지는 분위기다. 30일 업계에 따르면 라온시큐어는 오는 10월께 개인이 쉽게 딥페이크 여부를 체크할 수 있는 탑지 서비스를 자사 개인용 모바일 백신 애플리케이션에 탑재할 계획이다. 이 기술은 합성된 얼굴과 정상 얼굴을 각각 학습해 이를 비교 분류할 수 있도록 인공지능(AI)을 학습시키는 방식이다. 라온시큐어는 지난 5월 설립한 AI 연구센터를 통해 이 기술을 개발했다. 딥페이크 감지 안면인식 기술, AI가 생성한 콘텐츠 탐지 기술 등을 향후 기업이나 기관이 이용 할 수 있도록 API 형태로도 제공할 예정이다. 라온시큐어 관계자는 "AI가 작성한 콘텐츠를 탐지하는 부분도 연구하고 있다"며 "이를 통해 사람이 직접 생성한 데이터인지 여부를 탐지하는 서비스로 확장할 계획"이라고 밝혔다. 샌즈랩도 딥페이크 대응 기술을 가진 기업으로 분류되고 있다. 이곳은 지난해 4월부터 정부의 생성형 AI 역기능 억제 기술 개발 공동 사업에 참여하고 있다. 샌즈랩 외에도 LG유플러스, 포티투마루, 로그프레소, 카이스트 등이 함께 사업에 뛰어 들었다. 이 프로젝트는 딥페이크, 보이스피싱, 음성 합성 등 AI 역기능 방지 기술과 사이버보안 특화 온프레미스용 소형언어모델(sLLM)을 개발하는 것을 목적으로 한다. 샌즈랩은 딥페이크 영상과 이미지를 보다 정확하고 정밀하게 찾아내기 위한 기술 개발에 집중하고 있다. 이를 위해 심층 학습 기반의 알고리즘과 멀티모달 데이터 분석 기법을 개발 중이다. 플랜티넷은 국내 최초로 텔레그램 등 소셜미디어서비스(SNS)를 비롯한 인터넷망을 통한 유해 콘텐츠 차단 서비스를 제공해왔다는 점에서 시장이 주목하고 있다. 이곳은 지난 2021년도부터 정부기관(ETRI)과 함께 디지털 범죄 방지를 위한 연구에 지속 참여해왔다. 해당 연구과제들은 '딥페이크 성범죄'에 이용된 영상물의 유해성 판별 및 SNS 유포 방지를 위해 필요한 것으로 평가된다. 또 플랜티넷은 올해 초 AI 전문 연구개발 인력으로 구성된 AI테크랩을 신설해 AI 기술을 활용한 불법영상물 차단 및 판별 정확도 향상에도 집중하고 있다. 여기에 스미싱·보이스피싱 같은 전자금융사기 탐지 및 차단을 위한 기술 개발도 진행 중이란 점에서 향후 실적에 대한 기대감이 크다. 플랜티넷 관계자는 "과제가 종료되는 내년부터는 딥페이크 음란물 필터링, 보이스피싱 및 스미싱 차단 등 준비된 기능들을 기존 서비스에 고도화해 반영하고 상용화에 집중할 계획"이라며 "2026년부터는 이러한 협력과 사업이 회사의 주요 성장동력으로 자리 잡아 가시적인 성과를 나타낼 것으로 기대하고 있다"고 말했다. 이 같은 기술 덕분에 각 기업들의 주가는 '딥페이크 테마주'로 묶이며 최근 상한가를 기록하고 있다. 라온시큐어의 주가는 지난 26일 종가 기준 1천877원이었으나, 이날 종가는 2천390원으로 27.3%나 올랐다. 플랜티넷도 지난 27일부터 주가가 상승세를 보였는데 당시 주가는 전 거래일 대비 18.29% 오른 2천425원에 마감된 데 이어 ▲28일 2천425원 ▲29일 3천225원 ▲30일 3천255원을 기록했다. 이틀 전에 7천950원을 기록했던 샌즈랩 주가도 이날 9천660원에 마감됐다. 이는 정부가 딥페이크 대책 마련에 나선 것이 주효했다. 최근 한 대학 단체 대화방에서 여학생 얼굴을 음란물에 합성한 딥페이크 영상물이 유포되는 사건이 알려지며 사회적 파장이 커졌기 때문이다. 이후 중고등학교와 군대에서도 유사한 범죄가 확인돼 더 충격을 줬다. 이에 방송통신심의위원회는 긴급 전체 회의를 열고 음란물의 유통 경로인 텔레그램 등 글로벌 온라인 플랫폼 사업자들과 협의체를 구성하기로 했다. 또 여야는 물론 윤석열 대통령까지 나서 딥페이크 대책 마련을 주문하면서 이들 테마주의 주가 상승폭이 커졌다. 딥페이크 성범죄 영상물을 조기에 색출해 차단하는 과정에서 관련 기업들의 기술이 적용될 것이란 기대감이 반영된 탓이다. 다만 일각에선 딥페이크 방지 기술과 관련이 없는 정보보안 기업들의 주가도 함께 상승해 투자자들이 주의할 필요가 있다고 지적했다. A사의 경우 딥페이크 테마주로 묶이며 주가가 하루 새 15% 넘게 뛰자 내부적으로 당황스러워 하기도 했다. A사는 데이터 보안 분야에서 주목 받고 있는 곳으로, 딥페이크와는 크게 관련이 없는 것으로 알려졌다. 업계 관계자는 "보안 기술과 관련해 연관성이 있어도 실제 사업 성과로 이어지기 어려운 경우가 많고, 아직 딥페이크 방지 관련 법안도 제대로 갖춰지지 않은 상황"이라며 "딥페이크 기술을 원천적으로 막는 보안 프로그램을 강제로 판매하지 않는 이상 실제 매출로 이어지기도 쉽지 않다"고 말했다. 그러면서 "워터마크 표식 등을 남겨 딥페이크를 구별하는 방법들이 대안으로 얘기되고 있지만 사실상 이를 활용할 범죄를 완전히 막을 수 있는 방법은 없다"며 "딥페이크가 무조건 나쁜 기술이라고는 볼 수 없지만, 이를 악용할 시 강력하게 처벌하는 방안에 대해선 깊게 고민해 봐야 할 것"이라고 덧붙였다.

2024.08.30 18:17장유미

[현장] "사이버 보안이 국력 좌우...국감서 핵심으로 다뤄야"

급속한 생성형 인공지능(AI) 확산으로 사이버 보안 중요성이 커진 가운데 관련 정책이 국정감사서 중점적으로 다뤄져야 한다는 주장이 나왔다. 개혁신당 이준석 의원은 29~30일 서울 코엑스 그랜드볼룸에서 열린 국제해킹방어대회 '코드게이트 2024' 개회식 축사에서 이같이 밝혔다. 이 이원은 사이버 보안이 국력을 좌우할 것이라며 정부가 이를 위해 나서야 한다고 말했다. 구체적으로는 국내 주요 기업들이 '버그바운티'를 운영해야 한다고 재차 강조했다. 버그바운티란 소프트웨어(SW)나 시스템 보안 취약점을 발견·보고하는 연구자나 해커, 일반인에게 금전적 보상을 제공하는 프로그램이다. 기업은 해당 프로그램으로 내부 SW와 웹사이트, 애플리케이션, 디지털 자산서 발견된 취약점을 확인할 수 있다. 이를 통해 사이버 공격이 발생하기 전 취약점을 발견하고 대응할 수 있다. 이 의원은 현재 작은 클라우드·시스템 결함이 전반적인 산업과 국가에 큰 영향을 끼칠 수 있다고 했다. 지난달 글로벌 IT 대란으로 전 세계 금융권을 비롯한 항공업 등에 다운타임이 발생한 것이 대표적 예다. 이 의원은 "보안 결함은 아무리 사소해도 전 세계를 멈출 힘을 갖고 있다"고 지적했다. 이 의원은 이를 예방하기 위해 해외 대기업을 모범 사례로 삼아야 한다고 봤다. 그는 "현재 미국 등 주요 국가 기업들은 버그바운티를 활발히 운영하고 있다"며 "사소한 보안 결함까지 잡아내려는 태도가 인상적"이라고 설명했다. 그러면서 "정작 국내 대기업은 이런 시스템조차 운영하지 않고 있다"며 "정부는 버그바운티 활성화를 위한 노력을 국감에서 다뤄야 할 것"이라고 말했다. "미래 우주산업 뜬다…강력한 보안 기술 준비해야" 이날 임종인 대통령사이버 특별보좌관 겸 고려대 정보보호대학원 석좌교수, 국민의힘 안철수 의원도 축사했다. 임 교수는 미래 우주산업을 위해 사이버 보안에 신경 써야 한다고 강조했다. 임 교수는 향후 우주산업이 확장할 것이라고 내다봤다. 덩달아 비즈니스도 우주로 방향을 틀 것이라고 했다. 반도체공장이나 데이터센터가 우주에 지워질 것으로 예측했다. 현재 우주는 영하 273도다. 과도한 인공지능(AI) 모델 사용 인한 탄소배출이나 데이터센터 냉각 문제를 우주에서 해결할 수 있다는 의미다. 임 교수는 이럴수록 사이버 보안도 중요하다고 봤다. 그는 "미래에 양자컴퓨팅 등까지 본격 활성화하면 기존 암호시스템은 다 깨질 것"이라며 "이에 대한 대비를 지금부터 해야 한다"고 당부했다. 국민의힘 안철수 의원은 AI시대 화이트해커 역할 중요성을 강조했다. 안 의원은 "해커는 한가지 기술만으로 사이버 공격을 할 수 있지만, 이를 방어하는 화이트해커는 거의 모든 분야를 알아야 이를 막을 수 있다"고 강조했다. 안 의원은 기업도 보안 전문가를 육성해야 한다고 주장했다. 그는 "예전에는 보안회사 하나가 한 국가 시스템을 보호할 수 있었다"며 "현재 대기업마다 보안 담당 부서가 필요할 정도"라고 이유를 밝혔다. 그러면서 "기업이 국가와 기업 자산을 위해 보안 인재를 키울 수 있도록 정부도 지원해야 한다"고 말했다.

2024.08.30 15:29김미정

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라, 韓서 완전자율주행 시동...정부 출신 인력 영입 나서

美 소액 물품 면세 폐지에…테무·쉬인, 사용자 수 급감

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

"엔비디아 비켜"...MS, 11개월 만에 사상 최고가로 시총 1위 탈환

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현