• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'스파이'통합검색 결과 입니다. (16건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 이만희 교수 "공급망 보안 대중화 앞장···매일 200명에게 관련 소식 전해"

공급망 보안은 제 인생에서 가장 중요한 일이 됐어요. 2021년부터 한국정보보호학회 공급망보안연구회장을 맡고 있습니다. 연구회를 만들고 나서 회원들에게 뭐 해드릴게 없을까 하다 공급망 보안 관련 소식을 전해 드리면 좋겠다 싶어 시작했습니다. 지금은 공급망 보안 뉴스 외에도 세계에서 일어나는 주요 보안 뉴스도 함께 알려드리고 있습니다. 소식을 주고받는 사람이 200명이 넘어요. 연구원, 정책 입안자, 산업계 등 다양합니다. 한국에 공급망 보안 문제가 생기면 바로 뭉칠 수 있어요. 이렇게 공급망 보안만 생각하다 보니 회사까지 차리게 됐습니다. 공급망 보안 관련 연구를 하는 교수이면서 기업 대표인 사람은 고대 이희조 교수님 다음으로 한국에서 제가 두 번째인 것 같습니다. 이만희 한남대 컴퓨터공학과 교수는 최근 지디넷코리아와의 인터뷰에서 이같이 밝혔다. 이 교수가 고급망 보안에 관심을 갖게 된건 8년 전 도널드 트럼프 미국 대통령 때문이다. "당시 트럼프 대통령이 중국에서 수입한 서버 안에 스파이 칩'이 들어었다'고 주장하며 중국 제품을 밀어냈어요. '하드웨어 공급망에서 출발한 문제가 소프트웨어로 퍼지겠구나'라고 생각했죠. 이후 공급망 보안에 관심을 갖게 됐습니다." 소프트웨어를 빠르게 개발하기 위한 오픈 소스가 퍼지면서 공급망 보안 위협도 두드러졌다고 이 교수는 전했다. 악성 코드에 감염된 오픈 소스를 쓰면 치명적이다. 그는 “소프트웨어 개발자는 보통 20%를 직접 개발하고 80%는 오픈소스나 외부 라이브러리를 가져다 쓴다"며 “자동차 회사가 차에서 가장 중요한 엔진을 직접 만들지만 타이어는 타이어 회사에서, 유리는 유리 회사서 사서 조립하는 것과 마찬가지”라고 빗댔다. 이어 “그런데 자동차 회사는 어떤 부품을 가져다 썼는지 명확하게 인지하고 관리를 하지만, 소프트웨어 개발자는 어떤 오픈 소스를 가져다 썼는지 모르는 경우가 너무 많다”며 현재 소프트웨어 개발시 출처 관리의 관행 문제점을 지적했다. 그는 “보안 분야에서 처음으로 국정원과 과기정통부가 공동 지침을 지난해 5월 발표했고 지금은 국내 공급망보안 제도화를 목표로 공급망 보안 로드맵을 준비중”라고 전했다. 그는 한국이 정보기술(IT) 강국인 만큼 IT 보안이 강해야 한다는 입장이다. IT 산업 규모가 클수록 사이버 공격을 많이 당해서다. 이 교수는 “완전히 소프트웨어 세상이 됐다”며 “보안 취약점 하나로 우리 사회가 무너질 수 있다”고 지적했다. 그러면서 “안전 장치를 구비해야 한다”며 “고속도로에서 더 빠르게 갈 수 있는데도 안전을 위해서라면 돈을 들여 카메라와 과속 측정기를 설치하지 않느냐”고 되물었다. 이 교수는 공급망 보안을 연구하는 교수 중 회사까지 차린 사람은 국내에서 두 번째 일 것 같다고 자신을 소개했다. 그는 “제자가 '블록체인 기반 소프트웨어 보증 시스템'을 주제로 박사 논문을 썼다. 2021년 11월 이 제자와 함께 공급망 보안 전문 회사인 '소프트버스'를 공동 창업했다”고 들려줬다. 소프트버스는 '소프트웨어(software)'와 현실과 가상을 이어주는 '메타버스(metaverse)'를 합한 말이다. 이 기업은 소프트웨어 자산을 관리하도록 돕는 '서플라이 스캔(supply scan)'을 올해 선보이기로 했다. 우리 회사에 컴퓨터가 몇 대, 의자가 몇 개 있는지 기록해 관리하듯 우리 회사 컴퓨터 몇 대에 무슨 소프트웨어가 있는지, 보안 취약점은 있는지, 얼마나 위험한지 등을 자동으로 파악해 사고 나기 전 막아 주는 것을 목표로 하고 있다. 이 서비스를 도입하면 소프트웨어 도입으로 인해 자연적으로 발생하는 공급망 위협을 크게 줄일 수 있을 것으로 기대했다. 아래는 이만희 교수 주요 경력 경북대 컴퓨터공학과 학사 경북대 컴퓨터공학과 석사 미국 텍사스A&M대 컴퓨터공학과 박사 1996.12~2003.7 한국과학기술정보연구원 연구원 2008.9~2009.9 시스코시스템스 하드웨어엔지니어 2010.2~2012.2 국가보안기술연구소 선임연구원 2012.3~현재 한남대 컴퓨터공학과 교수 한국정보보호학회 상임부회장, 충청지부장, 공급망보안연구회 회장, 정보보호학회지 편집위원 과학기술정통부 제로트러스트&공급망보안 포럼 공급망보안 기술/표준 분과장 국가정보원 암호검증위원회 위원, 정보보안 중장기계획 민간자문단 IT 보안인증사무국 인증위원회 위원 국가보안기술연구소 미래기술보안포럼 위원, 청렴시민감사관 국가정보원, 과기정통부 합동 소프트웨어공급망보안 포럼 워킹그룹장

2025.05.04 11:18유혜진

클럽·축제 약물 범죄 막아줄 '마법 막대' 나온다

클럽이나 축제에서 남몰래 술이나 음료에 약물을 섞는 범죄가 사회면을 종종 장식한다. 그 동안 이런 사고를 방지하기 위한 다양한 개인 예방책이 나왔지만 실효성은 높지 않았다. 이런 가운데 캐나다 대학 연구팀이 마치 마법처럼 음료에 섞인 약물을 쉽고 빠르게 검출할 수 있는 검사기구를 개발해 주목받고 있다. 캐나디언프레스뉴스 등 외신에 따르면, 최근 캐나다 브리티시컬럼비아대학 연구팀은 음료에 혼입된 약물을 30초 내에 검출할 수 있는 머들러(음료를 휘저을 때 쓰는 막대) 형태의 검사기구 '스파이클리스'(Spikeless)를 개발했다. 이 기구는 음료에 혼입 약물을 검출하면 색이 변하는 구조로 돼 있어, 여성이나 성적 소수자의 성폭행 피해를 막아줄 것으로 기대된다. 스파이클리스는 2011년 UBC 화학생물공학 부교수 요한 포스터(Dr. Johan Foster)와 그의 형제 앤드류가 처음 아이디어를 냈다. 그 후 최근 3년간 포스터 박사와 유세피, 그리고 여러 러협업자들이 프로토타입을 개발해 왔다. 현재는 실제 사용 테스트를 준비 중이며, 대량 생산을 위한 스타트업도 설립하고 있다. 스파이클리스는 바이오플라스틱제 끝부분에 특수한 화학물질을 코팅한 것으로, 케타민이나 감마-하이드록시부티레이트(GHB) 등의 약품이 혼입된 액체를 휘저으면 스틱의 색상이 변하게 된다. GHB는 원래 의학적 용도로 사용되던 약물이었지만, 현재는 마약으로 악용되면서 문제가 되고 있는 물질이다. GHB이나 케타민은 맛과 냄새가 없어 일반적인 방법으로는 감지하기 어렵다. 이 스틱은 일회용으로, 알코올 음료와 비알코올 음료에 모두 사용할 수 있다. 바, 펍, 레스토랑, 축제 등 공공장소에서의 대규모 사용을 염두에 두고 개발 중이다. 음료에 약물을 섞는 것은 가해나 성폭행을 목적으로 비밀리에 이뤄지는 경우가 많다는 게 연구팀의 설명이다. 최근 연구에서는 여성이나 성적 소수자의 약 10%, 이성애 남성의 약 4%가 약물이 섞인 음료를 경험했다는 결과가 나왔다. 스파이클리스 공동 개발자인 사민 유세피 UBC 화학생물공학 석사과정 학생은 “이 제품은 일반 컵이나 컵받침, 빨대, 매니큐어 등 다른 검출 방법과 비교해 더 눈에 띄지 않고 음료를 오염시키지도 않는다”고 설명했다. 연구팀은 개인이 음료를 직접 감시해야 하는 기존 방식 대신, 바나 펍 같은 시설 측에서 능동적으로 스파이클리스를 도입해 안전을 보장하는 방향으로 변화하길 기대하고 있다. 공중보건·교육·폭력 예방 분야에서 20년 넘게 활동한 전문가 사샤 산토스(Sasha Santos)는 “그동안 예방은 주로 개인에게 맡겨졌지만, 연구와 지역사회 보건 실천은 이런 접근법이 효과적이지 않다는 걸 보여준다”고 지적했다. 연구팀이 접대업계 관계자들로부터 받은 스파이클리스 초기 반응은 긍정적이다. 실제로 이 막대를 사용하는 모습을 본 많은 이들은 “바나 레스토랑에서 기본 제공하는 필수 아이템이 될 수 있다”고 평가했다. 포스터 박사는 “사람들이 스파이클리스를 제공하는 장소에서 더 안전하다고 느낀다면 그것은 분명 경쟁력이 된다”고 강조했다.

2025.04.13 08:59백봉삼

"구글 크롬 업데이트하세요"…피싱 공격 발견

러시아 정보보호 기업 카스퍼스키는 1일 공격자가 구글 인터넷 브라우저 '크롬'의 샌드박스 보호 시스템(sandbox protection system)을 우회할 수 있는 제로데이 취약점(CVE-2025-2783)을 발견해 패치를 지원했다. 카스퍼스키는 사용자가 이메일로 받은 피싱 링크를 누르는 순간 감염되는 공격을 탐지했다고 밝혔다. 구글 크롬에서 알려지지 않은 취약점을 악용한 것으로 확인해 구글 보안팀에 경고했다. 공격자는 러시아 정부와 언론사, 교육 기관 등을 표적으로 삼았다. 악성 링크는 탐지를 피하기 위해 짧은 시간 활성화됐다. 카스퍼스키는 주로 스파이 활동을 목적으로 했다고 판단했다. 바실리 보리스 라린 카스퍼스키 수석보안연구원은 “공격자가 새로 발견된 취약점을 악용할 수 없도록 운영 체제와 브라우저, 특히 구글 크롬을 정기적으로 업데이트하라”고 말했다.

2025.04.01 16:42유혜진

유니콘 HR 기업 '딜', 경쟁사 리플링에 산업 스파이 혐의로 피소

글로벌 HR 테크 기업 딜(Deel)이 경쟁사 리플링의 기밀 정보를 빼내기 위해 장기간의 산업 스파이 활동 혐의로 소송을 당했다. 최근 리플링은 공식 블로그를 통해 미국 캘리포니아 북부지방법원 샌프란시스코 지부에 딜을 상대로 소송을 제기했다고 밝혔다. 리플링 측은 딜이 자사 직원을 산업 스파이로 고용해 회사의 핵심 데이터를 약 4개월간 체계적으로 유출했다고 주장했다. 리플링에 따르면 딜의 스파이로 지목된 직원은 4개월간 하루 평균 23회 시스템에서 딜이라는 키워드를 검색하고, 이 과정에서 고객 정보와 영업 전략, 내부 영업교육 자료 등을 빼내 딜 측에 전달했다. 딜 고위 경영진이 직접적으로 연관됐다고 판단한 리플링은 존재하지 않는 가짜 채널이 언급된 편지를 핵심 임원 3명에게 보내고, 얼마 지나지 않아 딜 측 스파이가 해당 가짜 채널을 조회했다는 기록을 확보했다. 리플링은 이것이 딜 고위층의 관여를 입증하는 결정적인 증거라고 밝혔다. 법원 명령을 전달받은 딜 측 스파이 직원은 아일랜드 더블린에 위치한 리플링 사무실에서 휴대전화 제출을 거부하고, 화장실로 도피해 문을 잠그는 등 법적 증거 확보를 방해했다. 해당 직원은 법적 경고에도 불구하고 위험을 감수하겠다고 말했다고 전해졌다. 알렉스 스피로 리플링 법률 자문은 "공정한 경쟁은 환영하지만, 법을 어긴 행위는 결코 용납할 수 없다"며 강경한 법적 대응 의사를 밝혔다. 바네사 우 회사 법무 담당자에 따르면 스파이 활동의 규모는 영업과 마케팅, 채용, 홍보 등 전 분야에 걸쳐 침투한 것으로 알려졌다. 한편 CNBC 등 외신에 따르면 딜 측은 해당 소식에 대해 회사 측의 소행이 아니라고 즉각 부인한 것으로 전해졌다.

2025.03.20 11:15류승현

中, 저궤도서 사람 얼굴 알아보는 스파이 위성 개발할까

중국 과학자들이 100km 가량 떨어진 곳에서도 사람의 얼굴을 탐지할 수 있는 강력한 레이저 이미징 기술을 갖춘 카메라를 개발했다고 과학전문매체 라이브사이언스가 11일(현지시간) 보도했다. 해당 기술은 중국과학원(CAS) 항공우주정보연구소의 연구진이 개발한 것으로 스파이 카메라나 전통 망원경에 비해 성능이 100배 이상 향상된 것으로 알려졌다. 연구 결과는 차이니즈 저널 오브 레이저스(Chinese Journal of Lasers)에 발표됐다. 이 기술은 과거에는 불가능 했던 수준으로 다른 나라나 외국 위성들을 감시하는 스파이 위성에게 사용될 수 있어 주목된다고 라이브사이언스는 전했다. 사우스차이나모닝포스트에 따르면, 중국 과학자들은 중국 북서부에 위치한 칭하이 호수에서 2차원 또는 3차원 이미지를 구축할 수 있는 레이저 라이더 기술인 '합성 개구 라이더'(SAL) 시스템으로 테스트를 진행했다. 호수 북쪽의 해안 바람이 일정하고 깨끗한 대기 조건에서 약 101.8km 떨어진 곳에 반사 프리즘을 배열해 테스트를 진행했는데 시험 결과 1.7mm 크기의 작은 디테일로 빠르게 포착할 수 있었고 물체까지의 거리를 15.6mm의 정확도로 알려줄 수 있었다. 이는 과거 기술에 비하면 엄청난 진전이다. 예를 들면 미국 방산업체 록히드 마틴이 2011년 테스트에서 약 1.6km 떨어진 곳에서 약 2cm의 방위각 분해능을 달성했고, 중국 과학자들은 약 6.9km 거리에서 약 5cm의 분해능을 달성한 바 있다. 이 같은 혁신 기술을 만들어 내기 위해 중국 연구진은 라이더 시스템을 구동하는 레이저 빔을 4x4 마이크로 렌즈 어레이에 분할한 다음 광학 조리개를 17.2mm에서 68.8mm로 확장시켜 조리개 크기와 시야 사이의 상충 문제를 우회할 수 있었다. 라이브사이언스는 이번 테스트가 완벽한 기상 조건에서 진행되었다는 점이 중요하기 때문에 악천후나 구름 등은 카메라 정밀도와 안정성에 상당한 영향을 미칠 수 있다고 전했다. 또, 위성에 이 기술을 탑재하기 위해서는 이동하는 목표물 추적을 위해 고도의 정밀 시스템이 필요한 점도 지적됐다.

2025.03.12 14:07이정현

스파이런트, 올해 5G 수익화 전망…"SA·어드밴스드 기술 확산"

올해 5G 단독 모드(SA)와 5G 어드밴스드 상용화가 본격화할 것이란 전망이 나왔다. 13일 스파이런트가 공개한 보고서에 따르면 5G 네트워크 자동화 보안·서비스 품질은 점차 개선될 것으로 예측되고 있다. 보고서는 성능·보안·복원력·고객 경험·서비스 기반 테스트 등 5G 네트워크의 주요 검증 항목을 다뤘다. 스파이런트는 올해 50개 이상의 통신 서비스 제공업체(CSP), 네트워크 장비 제조업체(NEM), 하이퍼스케일 데이터센터 운영 기업들과 5G SA와 5G 어드밴스드 관련 테스트를 수행·분석했다. 5G 클라우드 네이티브 코어 기술이 도입되면서 지속적인 통합·배포(CI/CD) 환경에서 자동화된 테스트 수요가 증가했다. 기업들은 클라우드 기반 5G 네트워크의 확장성을 높이기 위해 지속적 테스트(CT)를 적극 도입하고 있으며, 이는 5G 인프라 수명 주기 관리와 서비스 민첩성을 강화하는 역할을 하고 있다는 설명이다. 보안·복원력도 5G SA의 핵심 요소로 부각됐다. 기업들은 클라우드 네이티브 기능(CNF)의 보안성을 검증하는 데 주력하고 있으며, 이를 통해 서비스 연속성을 확보하고 있는 것으로 분석됐다. 5G 서비스 모델이 다양해질 것이란 전망도 나왔다. 사물인터넷(IoT)를 위한 5G 레드캡, 국가 재난통신망용 미션 크리티컬 푸시 투 토크(MCPTT), 프라이빗 네트워크의 시간 민감 네트워킹(TSN) 등 새로운 기술과 기능들이 확장되며, 수익 창출 기회도 늘어날 것이란 분석이다. 또 고정 무선 접속(5G FWA)과 가정 내 와이파이, 5G 기반 음성 통화(VoNR), 게임, 다중 액세스 엣지 컴퓨팅(MEC) 등 소비자 서비스 분야에서 고객 경험 개선도 주요 과제로 떠오를 전망이다. 스파이런트 스티브 더글라스 시장 전략 책임자는 "5G 초기에는 수익 기대치가 낮았지만 SA 기술 확산과 5G 어드밴스드의 부상으로 업계가 본격적인 성장을 준비하고 있다"며 "5G FWA 등 초기 성공 사례가 장기적 가능성을 입증하면서 후반전에서는 다양한 기술이 결합돼 지속 가능한 성장의 기반을 만들 것"이라고 밝혔다.

2025.02.14 11:05김미정

테슬라도 제쳤다...개미가 고른 최고 인기 주식은?

세계 최고 인공지능(AI) 반도체 회사 미국 엔비디아 주식이 올해 개인 투자자로부터 가장 많은 선택을 받은 것으로 나타났다. 미국 경제방송 CNBC는 25일(현지시간) 엔비디아가 테슬라를 제치고 개인 투자자 순매수 1위 종목에 오를 전망이라고 보도했다. 일론 머스크 최고경영자(CEO)가 이끄는 미국 전기자동차 기업 테슬라는 지난해 1등이었다. 시장조사업체 반다리서치에 따르면 세계 개인 투자자는 올해 들어 지난 17일까지 미국 뉴욕 나스닥증권거래소에서 엔비디아를 300억 달러(약 44조원)어치 순매수했다. 2위를 차지한 스탠더드앤드푸어스(S&P)500지수를 추종하는 'SPDR S&P 500 상장지수펀드(ETF)(SPY)' 순매수 금액(153억 달러)의 2배에 가깝다. 테슬라의 올해 개인 순매수 규모는 147억 달러로, 지난해 1위에서 올해 3위로 내렸다. 다음으로 미국 나스닥100지수를 추종하는 ETF '인베스코 QQQ 트러스트시리즈1(QQQ)'과 미국 반도체 업체 AMD가 각각 98억 달러로 뒤를 이었다.

2024.12.26 11:13유혜진

스파이런트, 中 차량 위치 추적 표준 혁신…안전 개혁 '선도'

스파이런트 커뮤니케이션이 중국의 새로운 차량 위치 추적 표준 개발을 위해 차량 안전성과 위치 정확도를 한층 강화했다. 스파이런트는 최근 중국 정부가 'GB/T 45086.1-2024' 표준을 발표하며 차량 내 위치 추적 시스템에 대한 기술 요건과 테스트 기준을 명확히 규정했다고 10일 밝혔다. 이 표준은 사고 및 긴급 호출 시스템(AECS)의 일부로 채택돼 내년부터 모든 신차에 의무 적용될 예정이다. 이에 따라 스파이런트는 자사의 위치 항법 시각(PNT) 시뮬레이션 시스템을 통해 새로운 'GB/T' 표준 개발을 지원했다. 이 기술은 L-밴드와 S-밴드를 포함한 다양한 신호 소스를 테스트할 수 있어 복잡한 미션 크리티컬 시나리오에서도 높은 정확도를 제공한다. 스파이런트가 기여한 이 표준은 위치 추적 시스템의 성능 향상을 통해 자동차 사고 대응 속도를 높이고 자율주행차 규제에도 중요한 기반을 마련할 것으로 기대된다. 특히 공공도로에서 자율주행차의 안전성을 확보하는 데 크게 기여할 전망이다. 'GB/T' 표준의 도입은 중국 자동차 생태계를 넘어 글로벌 시장에도 큰 영향을 미칠 것으로 보인다. 중국으로 차량을 수출하는 기업들은 새로운 규정을 준수하기 위해 기술 혁신과 적응 노력이 필요할 것으로 예상되기 때문이다. 아담 프라이스 스파이런트 부사장은 "중국의 강력한 표준 도입이 전 세계 자동차 성능 개선을 가속화하고 있다"며 "우리는 정확하고 신뢰할 수 있는 테스트 솔루션을 제공하며 미래 기술 발전을 지원할 것"이라고 강조했다.

2024.12.10 10:16조이환

스파이런트, '와이파이7' 테스트 가능한 옥토박스 발표

스파이언트가 최신 와이파이 규격인 '와이파이7'가 출시에 맞춰 소비자·기업을 위해 무선 통신 테스트 플랫폼의 성능을 개선했다. 스파이런트 커뮤니케이션은 무선 와이파이 테스트 솔루션 '옥토박스'의 주요 개선 사항을 발표했다고 23일 밝혔다. 옥토박스는 와이파이7의 고유 기능을 특성화해 엄격한 와이파이7 표준을 종합 테스트할 수 있는 플랫폼이다. 정교한 자동화 소프트웨어(SW)를 결합해 실제 조건을 반복 가능한 방식으로 생성할 수 있는 제어 환경을 제공한다. 와이파이7은 기존 와이파이6 대비 2배 이상 빠른 속도를 자랑하는 차세대 와이파이를 뜻한다. 와이파이7은 빠른 속도와 넓은 대역폭이 장점이지만 이를 활용하기 위해선 기존의 테스트 방식으로는 한계가 있었다. 이번에 강화된 옥토박스는 와이파이7용 액세스 포인트, 디바이스, 메시 시스템을 종합적으로 시험할 수 있도록 설계된 사전 구성 자동 테스트베드라는 점이 특징이다. 옥토박스는 이전의 사용자 맞춤형 구성을 기반으로 와이파이 7에 연결된 소비자 기기의 성능을 테스트·검증·최적화 하기 위해 특별히 설계된 '챔버 테스트베드'를 개발했다. 이를 통해 ▲휴대폰 ▲VR 고글 ▲냉장고 ▲드론 등 다양한 기기 테스트를 개선했다. 메시 시스템이란 여러 무선 액세스 포인트를 사용해 하나의 네트워크로 형성하는 시스템을 뜻한다. 또 메시 네트워크 테스트에 특화된 메시 백홀 테스트를 추가해 많은 디바이스가 연결되고 작동하더라도 전반적인 성능이 견고하고 안정적으로 유지되도록 보장했다. 제임스 키머리 스파이런트 테스트 및 보증 사업부 제품 관리 담당 부사장은 "이 제품은 와이파이 7의 주요 과제를 해결해 인터넷 서비스 제공업체(ISP)가 지원 비용을 줄이고, 사용자 만족도를 높이는 안정적인 서비스를 제공할 수 있게 한다"고 말했다.

2024.09.23 14:57양정민

IBM, 텔럼2 칩셋에 부착하는 '스파이어'로 AI 가속기 시장 공략

생성형 인공지능(AI)이 실용 단계로 접어든 가운데 AI와 대규모언어모델(LLM)의 빠른 연산을 제공하기 위해 IBM이 새로운 칩셋과 가속기를 발표했다. IBM은 반도체 학회 '핫칩스 2024'에서 메인프레임 칩셋 '텔럼 2' 프로세서와 '스파이어' 인공지능(AI) 가속기를 공개했다고 27일 밝혔다. 이번 공개된 텔럼 2 프로세서는 차세대 IBM Z 시스템에 구동되도록 1세대 텔럼 칩에 비해 클록·메모리 용량 증가, 데이터 처리에 일관성을 제공하는 부속 데이터 처리 장치(DPU)가 특징이다. 또 이 제품은 5.5기가헤르츠(GHz)로 실행되는 8개의 고성능 코어 및 기존 대비 약 40% 증가한 360메가바이트(MB) 용량의 온칩 캐시 용량도 가지고 있다. 동시에 발표된 스파이어 엑셀러레이터는 텔럼 2 프로세스를 보완하기 위해 추가적인 AI 연산 능력을 제공한다. 이번에 공개된 스파이어는 신규 모델로 텔럼2와 함께 작동해 여러 개의 머신 러닝 AI 모델을 인코더 LLM과 결합할 수 있다. 각 칩은 지연 시간이 짧고 대규모 처리가 필요한 AI 애플리케이션을 위해 인트4, 인트8, 에프피8 및 에프피16 데이터 유형을 지원하는 32개의 컴퓨팅 코어를 가질 전망이다. 티나 타르퀴니오 IBM Z 제품 관리 담당 부사장은 "강력한 로드맵을 통해 증가하는 AI 수요를 비롯한 기술 트렌드에서 앞서 나갈 수 있는 기반을 마련했다"며 "텔럼 2 프로세서와 스파이어 엑셀러레이터는 고성능, 보안, 전력 효율성이 우수한 엔터프라이즈 컴퓨팅 솔루션을 제공해 고객이 LLM과 생성형 AI를 대규모로 활용할 수 있게 할 것"이라고 말했다.

2024.08.27 10:17양정민

마이크로소프트-구글, 스파이웨어 차단 법정분쟁 지원

마이크로소프트와 구글을 비롯한 글로벌 IT기업들이 개인정보 탈취에 주로 악용되는 스파이웨어의 확산을 막기 위한 법정분쟁 지원에 나섰다. 24일 MS파워유저 등 외신에 따르면 마이크로소프트와 구글은 콜럼비아대학 산하 '나이트 퍼스트 어멘드먼트 인스티튜트(이하 나이트연구소)'에서 NSO그룹을 상대로 제기한 법정 소송에 대해 참고인 의견서를 제출했다. 이번 의견서는 마이크로소프트와 구글을 비롯해 링크드인, 깃허브, 트렌드마이크로, 빅 클라우드 컨설턴트 등 IT기업들이 대거 참여했으며, 나이트연구소를 지지한다는 내용이 담겼다. 마이크로소프트 측은 NSO 그룹 같은 사이버용병 조직이 세계적 보안과 프라이버시를 손상시키고 있지만 책임을 회피하고 있다며 그들의 행동에 대해 법적 결과를 받아야 한다고 주장했다. 또한 이러한 공격이 미국 영토 밖에서 발생하더라도 해킹 방지법에 따라 사이버 공격 피해자가 조치를 취할 수 있도록 더 강력한 법적 지원을 마련할 것을 촉구했다. 이들이 나이트연구소의 법정분쟁 지원에 나선 이유는 이스라엘의 사이버용병 기업인 NSO그룹의 행위가 전 세계적으로 국가와 개인의 자유를 위협하고 있기 때문이다. 사이버용병 기업은 해킹이나 피싱 등 사이버공격 기능을 개발하고 판매하는 기업이나 조직을 말한다. NSO 그룹의 페가수스는 아이폰과 안드로이드 등 모바일장비에 침투해 사용자의 위치 데이터, 통화, 메시지 등을 무단으로 접근하고 감시할 수 있어 높은 악명을 가지고 있다. NSO그룹에 소송을 제기한 나이트연구소는 언론의 자유를 보장하기 위한 비영리 단체다. 지난 2022년 11월 엘살바도르의 독립 뉴스기관인 엘파로(El Faro)가 NSO그룹의 페가수스를 악용한 해킹에 시달리자 미국 연방 법원에 대신 소송을 제기한 것이다. 당시 엘파로 측은 2020년 6월부터 2021년 11월 사이에 직원들이 226회에 걸쳐 페가수스의 감염을 겪었다고 주장했다. 이러한 공격을 통해 엘파소의 기자들은 아이폰과 안드로이드 등 스마트폰에 저장된 개인데이터를 도난당했으며 통신 및 활동이 감시됐다. 특히 이러한 공격은 엘 파로에서 중요한 조사 보도를 발표했을 때 급증한 것으로 나타났다. 이에 나이트연구소는 미국의 컴퓨터 사기 및 남용법(CFAA)을 위반했다며, 법원에 NSO 그룹이 감시지시한 고객을 식별하고, 공격을 통해 얻은 모든 정보를 식별, 반환 및 삭제할 것을 요구했다. 더불어 해당 사건에 대해 페가수스 같은 스파이웨어 기술이 특정 정부나 조직에서 악용될 경우 언론과 시민의 자유를 위협할 수 있다는 것을 보여주는 사례라고 비판했다. 하지만 피해자가 엘살바도르 기업이고 고소를 당한 조직도 이스라엘 기업이라 미국 내 법안으로 처리하기 어려워 2년 가까이 지연됐다. 이에 마이크로소프트와 구글을 비롯한 IT기업들도 나이트연구소의 의견에 공조하며 소송에 동참한 것이다. 마이크로소프트 에이미 호건 버니 사이버 보안 정책 및 보호 총괄 관리자는 "사이버 용병에서 개발한 상업용 스파이웨어의 확산은 중대한 국가 안보 위협"이라며 "전 세계 개인 및 조직의 민감한 정보, 위치 데이터 및 통신에 대한 무단 액세스를 가능하게 하여 글로벌 보안 및 개인 정보 보호를 훼손하며 인권과 민주주의를 위협할 수 있다"고 설명했다. 이어서 "우리는 정부, 산업 및 시민 사회의 파트너와 협력해 사이버 용병 회사의 활동을 제한하기 위해 노력해왔다"며 "앞으로도 사이버 용병이 사이버 공간에서 허가 없이 사용자에게 접근해 도청하거나 데이터를 탈취하는 행위를 적극적으로 막을 것"이라고 강조했다.

2024.07.24 10:12남혁우

후티 반군, 미사일 이어 사이버공격 감행

후티 반군이 미사일 등 물리적인 테러와 함께 사이버공격을 위해 전문적인 해킹조직을 운영 중인 것으로 나타났다. 11일 더레지스터 등 외신에 따르면 보안전문기업 룩아웃은 후티 반군이 가드주(GuardZoo)라는 스파이웨어를 개발해 운영 중이라고 밝혔다. 후티 반군에서 사용 중인 가드주는 분석결과 안드로이드 기반 단말기를 전문적으로 공격하는 덴드로이드라는 원격접속도구(RAT)를 기반으로 개발됐다. 최신 보안전문기업에서 개발하는 스파이웨어에 비해 단순한 구조로 개발 비용도 낮을 것이란 분석이다. 기존 덴드로이드 RAT 코드 대신 자체 C2 백엔드를 구축했으며, .dex 파일을 다운로드 받아 은밀하게 업데이트할 수 있는 기능도 적용됐다. 해당 스파이웨어는 군사적인 앱으로 위장해 와츠앱 등 메신저나 웹브라우저 다운로드를 통해 확산된 것으로 나타났다. 주로 통신사 신호 없이 현재 위치를 파악할 수 있도록 지원하는 위치 추적 앱을 가장했으며, 가드주가 수집한 데이터도 대부분 지리적 위치와 관련됐다. 이러한 내용을 토대로 룩아웃은 후티 반군이 상대 군대의 움직임을 확인하기 위한 정보를 수집하기 위해 해당 스파이웨어를 사용한 것으로 추측하고 있다. 실제로 조사 결과에 따르면 예멘을 비롯해 사우디아라비아, 이집트, 오만의 군인이 사용하는 하드웨어에서도 가드주가 확인됐다. 알브레히트 연구원은 “가드주는 전문보안기업의 최신 스파이웨어에 비해 성능은 부족하지만 충분히 사진, 문서를 비롯한 주요데이터를 탈취할 수 있다”며 “스파이웨어는 자체 성능보다 결국 누가 어떻게 배포하고 사용하는지가 중요하다”고 설명했다. 이어서 “이러한 스파이웨어는 전 세계 수많은 조직에서 배포하며 급증하고 있는 추세”라며 “하나의 악성코드는 큰 위협이 아닐 수 있지만 수많은 사이버위협과 연계가 될 수 있는 만큼 개인과 기업 모두 주의를 기울일 필요가 있다”고 경고했다.

2024.07.11 15:18남혁우

[ZD SW투데이] 노르마, 국내 첫 양자 AI 컴퓨팅 센터 만든다 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆비즈플레이, KPGA '비즈플레이·원더클럽 오픈 위드 클럽72' 개최 비즈플레이가 이달 27일부터 30일까지 인천 영종도 '클럽72' 하늘코스에서 KPGA 비즈플레이·원더클럽 오픈 위드 클럽72를 진행한다. KPGA 코리안투어 공식 대회인 행사는 비즈플레이와 원더클럽, 클럽72가 주최하고 한국프로골프투어가 주관한다. 이번 대회는 총상금 7억원, 우승상금 1억4천만원이며, 4라운드 72홀 스트로크 플레이 방식으로 이뤄진다. 이번 대회는 디펜딩 챔피언 김찬우, 김홍택, 이정환, 장유빈 등 144명의 선수들이 출전한다. 또 비즈플레이가 속해있는 웹케시그룹 골프단 소속 김태훈(비즈플레이), 이원준(웹케시), 전성현(웹케시), 현정협(쿠콘), 변진재(마드라스체크)도 나선다. 경기는 KPGA 코리안 투어 주관방송사인 SBS Golf2 채널서 생중계된다. ◆오내피플, '스마트테크코리아 2024'서 개인정보보호 규제 준수 솔루션 소개 오내피플이 이달 19일부터 21일까지 3일간 서울 코엑스 A홀에서 열리는 '제13회 스마트테크코리아(STK) 2024'에 참가해 개인정보보호 규제 준수 솔루션 '캐치시큐'를 선보인다. 캐치시큐는 오내피플의 특허 기반으로 개발된 개인정보 규제 준수 솔루션이다. 이 솔루션은 개인정보의 수집, 이용, 보관, 파기 등 라이프사이클 전반에 걸쳐 기업이 준수해야 할 개인정보보호 규제를 자동으로 충족시킬 수 있도록 설계됐다. 이를 통해 개인정보 보호 전문 인력이 부족한 기업도 개인정보를 관리할 수 있다. 조아영 대표는 21일 오전 10시 40분부터 코엑스 A홀에서 '개인정보 보호 이것만 기억하세요'라는 주제로 발표를 진행한다. 이번 발표에서는 기업 담당자들이 강화되는 글로벌 개인정보 규제를 위반하지 않고 안전하게 처리할 수 있는 방안을 제시한다. ◆노르마, GIST와 국내 첫 양자 AI 컴퓨팅 센터 만든다 노르마가 광주과학기술원(GIST)과 양자 AI 컴퓨팅 센터 구축과 양자 컴퓨터 상용화를 위해 손잡았다. 이번 협력은 ▲국내 첫 양자 AI 컴퓨팅 센터 구축 ▲양자 컴퓨터 하드웨어 개발 및 상용화 ▲양자 컴퓨터 SW 개발 및 상용화 ▲양자 컴퓨터 클라우드 서비스 개발 및 상용화 ▲양자 컴퓨터 교육 프로그램 개발 및 인재 육성 ▲양자 컴퓨팅 관련 사업을 위한 마케팅 등 크게 6개 분야에서 상호 교류를 목표로 뒀다. ◆스파이런트 AI 테스트 솔루션, '인터롭 도쿄 2024'서 대상 수상 스파이런트 커뮤니케이션은 이달 12일부터 14일까지 3일간 열린 일본 IT 전시회 '인터롭 도쿄 2024'에서 이더넷을 통해 실제 AI 워크로드를 검증할 수 있는 고밀도 테스트 솔루션으로 대상을 받았다. 스파이런트는 인터롭의 연례 전시회 어워드 테스트부문에서 스파이런트 AI 데이터 센터 테스트 솔루션과 스파이런트 B3 800G 어플라이언스, 스파이런트 옥토박스 와이파이 7 테스트 솔루션이 '베스트 오브 쇼' 특별상도 수상했다. ◆킨드릴, AWS기반 '사이버 위협 인사이트 서비스' 출시 킨드릴이 아마존 시큐리티 레이크 기반인 킨드릴 사이버 위협 매니지드 서비스를 출시한다. 이 서비스는 아마존웹서비스(AWS) 환경 전반에서 조직의 보안 데이터를 자동으로 중앙 집중화해 고객에게 가시성을 높이고 정교한 사이버 보안 위협의 식별과 완화, 대응을 강화한다. 특히 아마존 시큐리티 레이크를 통해 데이터를 중앙 집중화하고 분석함으로써 사일로화되고 각기 다른 보안 기술로는 불가능했던 심층적인 인사이트를 제공한다. 킨드릴은 이 솔루션을 통해 고객에게 ▲사이버 복원력 강화 ▲가시성 개선으로 보안 위협 완화 ▲AI 및 ML 기반 강화된 분석을 통한 보안 운영 기능 등을 제공할 방침이다.

2024.06.14 14:58김미정

'해외 여행 주의' 美 호텔서 개인정보 유출 정황 확인

미국 전역의 여러 호텔 체크인 컴퓨터에서 고객 정보를 유출하는 스파이웨어가 발견돼 주의가 요구되고 있다. 22일(현지시간) 북미 IT전문매체 테크크런치는 윈덤 호텔의 체크인 시스템에 설치된 스파이웨어를 통해 민감 정보가 유출된 정황을 확인했다고 보도했다. 공개된 내용에 따르면 윈덤 호텔 그룹의 호텔 중 최소 3개 곳에서 pc태틀테일이 설치됐다. 이를 통해 고객 세부 정보와 고객 정보가 스크린샷 형식으로 저장돼 유출된 것으로 확인됐다. pc태틀테일은 사용자의 컴퓨터 활동을 모니터링하고 기록하기 위해 개발된 상용 소프트웨어다. 부모가 자녀의 온라인 활동을 감시하는 것을 목적으로 만들어졌지만 최근에는 사이버 범죄자들이 기업 시스템에 몰래 설치 민감한 데이터를 탈취하는데 악용되고 있다. 유출된 정보에는 일부 여행사에서 제공하는 손님명과 예약 세부 정보를 비롯해 신용카드 번호도 확인됐다. 이와 함께 호텔의 체크인 시스템을 통해 호텔 예약사이트의 고객관리 포털까지 로그인 권한까지 탈취가능한 것으로 나타났다. 다만 아직 누가 스파이웨어를 설치했으며, 어떻게 설치한 것인지에 대해서는 아직 확인되지 않고 있다. 외부의 침투로 인한 것인지 아니면 호텔에서 직접 설치한 것인지도 파악 중이다. pc태틀테일은 부모가 자녀의 활동을 확인하기 위해 만들어진 만큼 업무 중 직원의 행동을 모니터링 하기 위한 방안도 마케팅 포인트 중 하나이기 때문이다. 이에 대해 윈덤 측 롭 마이어 대변인은 “윈덤은 프랜차이즈 조직으로 미국에 있는 모든 호텔은 독립적으로 소유되고 운영된다”며 브랜드 호텔의 프런트 데스크 컴퓨터에서 pc태틀테일이 사용됐다는 사실을 알고 있었는지, 또는 pc태틀테일을 자체 정책에 따라 사용을 승인한 것인지에 대해서는 밝히지 않았다.

2024.05.23 11:27남혁우

"中 배후 의심 해킹그룹 UNC5325, 볼트 타이푼 연관 증거 없어"

중국이 배후로 의심되는 해킹 공격그룹 UNC5325에 볼트 타이푼이 연관됐다는 증거는 없는 것으로 분석됐다. 맨디언트는 4일 이같은 내용을 담은 이반티(Ivanti) 제로데이 취약점 악용 3차 보고서를 공개했다. 맨디언트는 본 보고서에서 UNC5235가 이반티 커넥트 시큐어(Ivanti Connect Secure) 어플라이언스에 대한 자세하고 포괄적인 이해력과 상당한 지식을 가지고 있다고 설명했다. 맨디언트 이반티 제로데이 취약점 3차 보고서에 따르면 UNC5325는 중국 사이버 스파이 공작원으로 의심된다. 다만 중국 지원을 받는 해킹 그룹 볼트 타이푼과 연관됐다는 증거는 찾지 못 했다. 또 UNC5325에서 배포한 멀웨어 중 일부는 UNC3886에서 사용하는 멀웨어와 코드가 겹치는 것으로 나타났다. UNC3886는 중국 사이버 스파이 그룹이다. 다만 이 역시 추측일 뿐 확신할 만한 상황은 아니라고 맨디언트 관계자는 전했다.

2024.03.04 13:41이한얼

스파이런트, 이더넷 기반 'AI 워크로드 테스트 솔루션' 발표

네트워크 테스트 및 보증 솔루션 기업인 스파이런트 커뮤니케이션은 이더넷에서 인공지능(AI) 워크로드를 에뮬레이트할 수 있는 고밀도 테스트 솔루션을 27일 발표했다. 이더넷은 네트워킹 분야에서 선택받은 기술로서 클라우드 인프라의 중추이며, 실제 AI 트래픽 워크로드를 에뮬레이트하고 AI 데이터 센터 네트워크 및 상호 연결에 미치는 영향을 정확히 테스트하는 기능을 갖추는 것이 중요하다. 전 세계의 통신 네트워크는 이더넷 기술에 의존하고 있으며 새로운 AI 환경의 이더넷 패브릭이 어떻게 작동하는지 테스트하는 것은 엄청난 도전 과제였다. AI 트레이닝은 드라마틱하게 증가한 워크로드 양, 지연 시간, 정체, 작업 완료 시간 (JCT)에 대한 높은 민감도가 높아지는 등 고유한 요구 사항까지 늘어나고 있다. 스파이런트의 새로운 AI 트래픽 워크로드 테스트 솔루션은 'A1 400G' 플랫폼에서 실행되며, AI 환경을 위한 고밀도 400G xPU 워크로드를 애뮬레이션할 수 있는 최초의 하드웨어다. 이 솔루션으로 고객은 새로운 xPU 서버를 갖춘 실험실을 구축하지 않고도 기존 테스트 환경에서 이더넷 패브릭을 테스트할 수 있다. 스파이런트 플랫폼은 RoCEv2 프로토콜(네트워크를 통한 원격 직접 메모리 액세스를 허용하는 네트워크 프로토콜)을 활용해 사용하기 쉽고 구성이 간단하다. 반복 가능하고 일관된 결과를 제공해 AI 사용 사례의 테스트 복잡성을 줄여준다. AI 와 라우팅·스위칭 사용 사례를 동시에 테스트할 수 있는 진정한 다목적 플랫폼이다. 스파이런트 커뮤니케이션의 에릭 업다이크 최고경영자(CEO)는 “챗GPT, 사진편집 앱인 렌사, 챗봇 서비스인 코파일럿 등의 애플리케이션이 통신 환경을 변화시키고, 하이퍼스케일 클라우드 공급업체가 기존 데이터 센터 프런트 엔드 초점에서 관리에 필요한 새로운 백엔드 인프라로 투자를 전환함에 따라 AI 애플리케이션 및 워크로드가 폭발적으로 증가하고 있다”며 “이러한 새로운 환경은 점점 기존 데이터 센터와는 별도로 구축되고 운영되며 AI의 특정 요구 사항에 대처하기 위해 물리적으로 매우 다르다"고 설명했다. 에릭 업다이크 CEO는 "데이터 센터가 AI 서비스를 위해 아키텍처를 재구성함에 따라 테스트가 더욱 중요해지고 있다”며 “스파이런트는 고객들이 AI 워크로드의 엄격한 요구 사항을 충족하는 새로운 AI 솔루션을 시장에 신속하게 출시할 수 있도록 지원하는데 최선을 다하고 있다”고 밝혔다. 그는 "스파이런트 팀은 실제 xPU 워크로드와 AI 트래픽 패턴을 쉽게 에뮬레이트할 수 있는 전용 테스트 솔루션을 개발하는 것을 최우선 과제로 두고 있다”며 “우리의 새로운 솔루션으로 엔지니어는 값비싼 xPU 서버로 구성된 완전히 새로운 랩을 구축하는 비용 없이 이더넷 패브릭을 테스트하고 이러한 실제 서버를 사용하여 AI 워크로드를 생성하는 테스트 사례를 구성할 수 있다"라고 덧붙였다.

2024.02.28 10:08김우용

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"요금 올리거나, 무료 풀거나"…OTT, 전략 분화

"책 대신 '아이패드'로 수업을"…디지털이 바꾼 교실 풍경은

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

[써보고서] 괴물 카메라를 가진 폰 '샤오미 15 울트라'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현