• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'아마존웹서비스'통합검색 결과 입니다. (163건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"하루에 한 번만 공격" 보안우회하는 저강도 공격 어떻게 막을까

[필라델피아(미국)=남혁우 기자] 지난해 발생한 북한 해킹조직의 법무부 공격처럼 은밀하고 장기적인 공격이 새로운 위협으로 지목되고 있다. 아마존웹서비스(AWS)는 이러한 치명적인 사이버공격을 보다 효과적으로 탐지하고 대응하기 위해 스플렁크와 협력한다. 12일(현지시간) AWS의 라이언 오르시 클라우드 파운데이션 파트너 글로벌 책임자는 AWS 리인포스 2024에서 스플렁크와의 전략적 협업 이유 및 파트너십 전략을 소개했다. 라이언 오르시 글로벌 책임자는 이번 협력에 대해 '저강도 공격(low and slow attack)'이라고 불리는 기업과 조직에 치명적인 보안위협에 대응하기 위함이라고 설명했다. 저강도 공격은 점차 복잡해지는 조직 내 시스템에 은밀하게 침투해 핵심 데이터를 탈취하거나 주요 기능을 점거하는 공격 방식이다. 기존 보안 서비스의 탐지를 회피하기 위해 정상적인 임직원의 계정처럼 활동하며 여러 단계에 걸쳐 은밀하게 시스템을 잠식해 나간다. 지난해 북한 해킹조직이 법원 전산망에 침투해 개인정보를 대거 탈취한 사건도 2년에 걸쳐 공격이 진행된 것으로 알려졌다. 라이언 오르시는 “기존의 보안 시스템은 주로 실시간으로 발생하는 위협이나 명확한 반응이 있는 공격을 탐지하는 데 초점을 맞추고 있다”며 “하지만 점점 더 정교하고 은밀한 공격이 발전하면서 보안시스템을 우회해 공격하는 기법이 늘어나고 있다”고 설명했다. 이어서 그는 “예를 들어 하루에 단 한 번만 짧게 공격활동을 수행한다면 보안솔루션은 일반 직원의 활동과의 차이점을 파악하기 어렵다”며 “이런 공격이 수개월에서 1년 이상에 걸쳐 진행된다면 기업이나 조직은 아무런 이상도 발견하지 못한 채 막대한 피해를 겪을 수 있다”고 말했다. AWS는 이러한 공격에 대응하기 위해 이번 협력을 통해 기업 내 모든 프로세스와 네트워크 접근의 장기적인 흐름을 파악하고 이상을 감지할 계획이다. 클라우드 환경에서 발생하는 다양한 보안 데이터를 아마존 시큐리티 레이크를 통해 집중한 후 스플렁크의 모니터링 서비스를 통해 분석해 이상 행동 패턴의 식별 및 보안 위협을 확인한다는 전략이다. 라이언 오르시는 “앞서 말한 것처럼 매일 발생하는 소규모 공격만으로 이를 확인하긴 어렵지만 장기적인 활동을 추적하면 이상한 점을 자연스럽게 확인할 수 있다”며 “예를 들어 탈취한 계정을 이용해 시스템에 침투해 활동할 경우 실제 접속위치를 숨기기 위해 사용하는 가상사설망(VPN) 등으로 인해 파악하는 것이 가능해진다”고 설명했다. 예를 들어 VPN을 사용할 경우 사내 네트워크에 접근하는 계정의 접속 국가나 위치가 매번 달라지게 된다. 이를 통해 별도의 활동이 없더라도 계정의 이상함을 자동으로 감지할 수 있고 보안 담당자에게 추가적인 행동 변화 분석을 요청하는 것도 가능하다. 라이언 오르시 파트너 글로벌 책임자는 “사이버공격 기법이 점점 정교하고 은밀해지면서 기존의 보안 시스템만으로는 대응하는 것에 한계에 달하고 있다”며 “이번 파트너십은 이런 치명적인 공격에 효과적으로 대처하고 기업이 비즈니스 연속성을 이어가는데 기여할 수 있을 것으로 기대한다”고 말했다.

2024.06.13 17:18남혁우

매주 수천개 보안 위협 차단하는 배달의민족 보안 전략은

[필라델피아(미국)=남혁우 기자] 아마존웹서비스가 한국 기업들이 안전하게 혁신을 추구할 수 있도록 보안 전략과 연계된 인공지능(AI) 기술 지원 서비스를 제공한다 12일(현지시간) AWS의 필 로드리게즈 글로벌 고객 보안성과 책임자는 AWS 리인포스 2024에서 진행한 아시아태평양 지역 보안 브리핑을 통해 “보안은 단순히 위험을 관리하는 것이 아니라 신뢰를 구축하고 새로운 기회를 창출하는 기반”이라고 강조했다. 이어서 그는 AWS의 다층 보안 접근(Defense-in-depth security) 방식을 통해 다양한 사이버 위협으로부터 데이터를 보호하는 동시에, 생성형 AI 도구를 활용해 기업들이 혁신하고 비즈니스 성과를 달성할 수 있도록 지원하고 있다고 설명했다. ■ 성처럼 외부 침입을 방어하는 다층 보안 전략 필 로드리게즈는 급증하는 사이버 위협에 대응하기 위한 보안 전략으로 다층 보안 접근 방식을 설명하며 이를 중세 성의 방어 구조에 비유했다. 그는 “다층 보안 접근 방식은 다양한 공격 벡터에 대비할 수 있도록 설계됐다”며 “이는 현대의 복잡한 사이버위협 환경에서 단일 보안 솔루션으로는 충분하지 않다는 점을 고려한 것”이라고 설명했다. 먼저 높은 벽과 물로 이뤄진 성벽과 해자로 성을 둘러쌓아 침입자를 막는 것처럼 방화벽과 침입 방지/탐지 시스템(IDS/IPS)은 네트워크 트래픽을 모니터링하고 제어하여 잠재적 위협을 차단한다. 신원이 확인된 사람만 출입을 허가하는 성의 출입문은 인증된 사용자만 시스템과 데이터에 접근할 수 있도록 허가하는 다중 요소 인증(MFA)과 역할 기반 접근 제어(RBAC)와 유사하다. 내부로 침투한 적을 막기 위해 성 내에 설치한 방어벽과 구조물은 네트워크 내부의 데이터를 보호를 위한 암호화, 보안 웹 게이트웨이, 엔드포인트 보호 솔루션 등의 역할이다. 성의 가장 심층부에 구축하는 최후의 방어선은 중요한 데이터를 보호하고, 데이터 손실 시 복구할 수 있도록 실시하는 데이터 암호화와 정기적인 백업에 해당한다. 이 밖에도 실시간으로 네트워크 활동을 모니터링하고 이상 행동을 탐지하는 보안 정보 및 이벤트 관리(SIEM) 시스템과 위협 인텔리전스는 감시탑 역할이라고 할 수 있다. 필 로드리게즈 보안성과 책임자는 다층 보안 접근을 도입한 사례로 우아한형제들을 소개했다. 그는 “우아한형제는 아마존 가드듀티 등 AWS의 여러 보안 서비스를 연계해 매주 수천 건의 보안 위협을 차단하고 있다”며 “이러한 방어전략은 생성형 AI에도 적용되며 실제 한국 고객사 중에도 이러한 전략을 통해 안전하고 빠른 혁신을 이룰 수 있도록 지원하고 있다”고 밝혔다. ■ 혁신을 이끄는 보안 기반 생성형AI 전략 AWS는 고객사에서 생성형AI 신뢰성 있고 안전하게 운영될 수 있도록 학습 데이터 보호, 모델 배포 시의 보안 유지, 지속적인 모니터링을 포함한 다층 보안 접근기반 보안 서비스를 제공한다. AWS 배드록을 사용해 생성형 AI 기반 챗봇을 개발한 샌드버그는 고객 서비스와 관련된 작업을 자동화하고, 고객경험을 향상시켰다. 자체 대규모 언어 모델(LLM)을 구축한 솔트룩스는 AWS의 AI 서비스를 활용해 AI모델을 안전하게 개발하고 배포 중이다. 필 로드리게즈 보안성과 책임자는 “솔트룩스는 AWS를 통해 AI 서비스 비용을 65% 개선하며 효율성을 극대화했을 뿐 아니라 지적 재산과 고객 데이터의 유출을 방지하고 있다”고 설명했다. 또한, 한국타이어는 AWS의 AI 모델을 사용해 타이어 디자인 및 성능 예측을 개선하고 있다. 이를 통해 제품 개발 시간을 단축하고 품질을 향상하며 업무 프로로세스를 혁신 중이다. 필 로드리게즈 보안성과 책임자는 “보안은 단순히 위험을 관리하는 것이 아니라, 신뢰를 구축하고, 새로운 기회를 창출하는 기반”이라며 “AWS의 보안 서비스와 AI 도구는 여러분의 비즈니스를 안전하게 지키면서도, 혁신을 가속화할 수 있도록 설계됐다”고 강조했다. 이어서 “다층 보안 전략은 서로 다른 계층을 보완하며 전체적인 보안 수준을 높여 수많은 사이버위협으로부터 고객의 데이터를 효과적으로 보호할 것”이라며 “이러한 보안 서비스에 생성형AI 도구를 결합시켜 기업의 비즈니스를 안전하고 빠르게 혁신할 수 있으며 그 가능성을 AWS가 실현할 수 있도록 지원하겠다”고 말했다.

2024.06.13 08:00남혁우

AWS "보안과 IT혁신 동시 지원하는 자동화된 추론"

[필라델피아(미국)=남혁우 기자] 아마존웹서비스(AWS)가 자동화된 추론(Automated Reasoning)이라는 인공지능(AI) 기술을 통해 기업 보안 강화와 함께 기술혁신 촉진에 나선다. 12일(현지시간) AWS의 커트 쿠펠드 정체성, 관측 가능성 및 보안 부문 부사장은 AWS 리인포스 2024 키노트에서 공개한 자동화된 추론의 중요성과 적용 사례에 대해 소개했다. 자동화된 추론은 복잡한 시스템의 프로세스를 자동으로 정확하게 분석하고 검증할 수 있는 기술이다. 소프트웨어(SW)를 비롯해 하드웨어(HW) 전반에 걸쳐 설계부터 개발, 운영 과정 전반을 분석하며 예상치 못한 취약점이나 오류를 사전에 식별할 수 있다. 이를 통해 공격자가 악용할 수 있는 잠재적인 침입 경로를 차단하고 이미 침투한 악성코드 등을 제거 가능하다. 커트 쿠펠드 부사장는 "예를 들어 모든 AWS API 호출은 인증 실행내역 클라이언트(ARC)를 통해 허가를 받는다”며 “이 코드는 자동화된 추론을 사용해 수학적으로 검증되었으며, 이를 통해 코드가 예상대로 작동하는지 확인해 안정성을 높였다”고 설명했다. 이어서 “이 밖에도 제트 엔진 데이터 같은 기업 기밀 데이터를 분리해 보호하는 시스템을 설계하는 과정에서 매커니즘의 안전성을 검증하기 위해 자동화된 추론이 활용되기도 한다”고 사례를 소개했다. 자동화된 추론은 복잡한 데이터를 분석하고 평가하는 과정을 통해 개발 중인 새로운 기능이나 신규 비즈니스 전략 등을 빠르게 검증해 의사결정에 필요한 근거를 제공하는 등 보안 분야 외에도 폭넓게 활용될 수 있다. AWS는 AWS API 호출을 자동화된 추론을 통해 수학적으로 검증하며 코드가 예상대로 작동함을 확인해 시스템의 안정성을 높였다. 특히 메모리 안전성을 강화하기 위해 프로그래밍 언어 러스트를 도입하는 과정에서 SW의 신뢰성과 성능 향상을 기대할 수 있는지 파악하기 위해 자동화된 추론을 활용한 바 있다. 커트 쿠펠드 부사장는 “이 밖에도 자동화된 추론은 생성형AI의 정확성을 높이기 위해서도 활용할 수 있다”며 "생성형AI에 자동화된 추론을 적용하면 결과값의 정확성을 수학적으로 검증할 수 있어 이를 기반으로 점차 AI모델의 정확성을 높이는 것이 가능하다"라고 쿠펠드는 설명했다. 이어서 “앞서 소개한 것처럼 자동화된 추론은 하나의 기술로 보안과 혁신에 양 분야에서 중요한 역할을 하고 있다”며 “이 기술은 기업이 보다 안전하고 지능적으로 새로운 시장 기회를 탐색하고 경쟁 우위를 확보할 수 있도록 지원한다”고 강조했다. 커트 쿠펠드 부사장은 자동화된 추론 기술 역량을 확보하고 관련 서비스를 지속적으로 선보이기 위해 전문 팀을 운영 중이다. 그는 “자동화된 추론팀은 SW의 안전성과 신뢰성을 높이기 위해 시스템과 알고리즘의 보안을 강화하고, 예상치 못한 오류를 자동으로 감지하고 수정하기위한 수학적 증명 방법을 개발 중”이라며 “고객사의 비즈니스가 클라우드 솔루션에 의존할 때 발생할 수 있는 위험을 최소화하고, 핵심 비즈니스에 더 집중할 수 지원하는 핵심적인 기술이 될 것”이라고 강조했다.

2024.06.13 07:59남혁우

AWS 크리스 베츠 CISO "보안 문화 핵심은 리더십과 오너십"

아마존웹서비스(AWS)의 크리스 베츠 최고정보책임자(CISO)는 11일(현지시간) AWS 리인포스 2024 키노트 발표 후 이어진 인터뷰에서 보안 문화의 핵심 요소로 리더십과 오너십이 핵심이라는 점을 강조했다. 크리스 베츠 CISO는 키노트를 통해 조직의 안정성과 신뢰성을 확보할 수 있는 보안 문화가 생성형 AI 같은 혁신적인 기술보다 더 중요하다고 강조했다. AWS의 경우 보안을 최우선으로 고려해 모든 업무 프로세스 전략을 수립한다는 것이 그의 설명이다. 그가 강조한 리더십은 기업내 보안 문화를 성공적으로 도입하기 위한 핵심 요소로 최고임원이 적극적으로 참여해야 한다는 뜻이다. 오너십은 모든 임직원이 보안에 책임을 느끼고 이를 준수할 수 있는 환경을 구축하는 것을 말한다. 크리스 베츠 CISO는 “AWS는 매트 가먼 최고경영자(CEO)를 비롯해 경영진이 보안을 최우선 과제로 삼고 있으며, 매주 금요일마다 각 계열사의 CEO와 보안리더와 서비스팀이 보안 문제를 논의하고 있다”며 “이를 통해 조직 내에서 보안이 중요하다는 것을 인식시키고 이를 중심으로 작업할 수 있도록 유도하고 있다”고 설명했다. 이어서 “모든 레벨의 직원들이 보안을 자신의 책임으로 여기고, 보안 규칙을 준수하는 오너십은 고품질의 솔루션을 제공하는 것이 고객의 신뢰를 얻는 데 필수적”이라고 강조했다. AWS는 직원들의 오너십을 강화하기 위해 보안 교육 프로그램을 지속해서 운영하며 각 서비스 팀에 보안 전문가인 가디언을 배치했다. 가디언은 모든 개발 및 서비스 과정에서 모범적인 보안 결정을 제안하고 안정적인 환경을 조성할 수 있도록 의사결정 과정을 지원한다. AWS는 고객사와 파트너사도 리더십과 오너십을 통해 보안 문화를 형성할 수 있도록 다양한 지원을 제공한다. 크리스 베츠 CISO는 “보안 모범 사례를 확산하고, 빠르게 문제를 해결할 수 있도록 각 부서에 보안 책임자를 지정하는 보안 챔피언 프로그램을 지원하고 있다”며 “조직내 보안 및 IT 전문가가 부족해도 실시간으로 보안 위협을 감지하고 대응할 수 있도록 자동화된 보안 모니터링 솔루션 등의 전문 서비스도 함께 제공하고 있다”고 설명했다. 이어서 그는 "보안 문화는 기업의 장기적인 안정성과 지속 가능성을 보장하는 가장 기반이 되는 요소”라며 “AWS는 앞으로도 고객사가 보안 문화를 강화하고 시장의 신뢰를 유지할 수 있도록 지원할 것”이라고 강조했다.

2024.06.12 16:58남혁우

AWS "생성형 AI보다 보안 문화가 더 중요"

[필라델피아(미국)=남혁우 기자] "보안은 단순히 기술적 문제가 아니라 조직 전체의 활동에 깊이 뿌리내린 근본적인 요소이기 때문에 생성형AI 같은 기술 혁신보다 더욱 중요하다. 기업의 모든 활동에서 보안이 최우선 과제로 자리잡아야 한다." 11일(현지시간) 아마존웹서비스(AWS)의 크리스 베츠 최고정보책임자(CISO)는 미국 필라델피아에서 열린 AWS 리인포스 2024 키노트 발표에서 보안 문화가 기업 활동의 근본이 되어야 한다고 강조했다. 보안이 기술혁신보다 중요한 이유로 그는 서비스와 제품에 대한 신뢰와 비즈니스 지속 가능성을 꼽았다. 고객사의 민감한 정보가 사이버공격으로 인해 유출되거나 손상된다면 기업의 신뢰도와 평판이 크게 훼손될 뿐 아니라 이후 고객사 확보도 어려워지는 등 비즈니스에 치명적일 수 있다는 설명이다. 또한, 데이터의 중요성이 커지면서 많은 국가에서 데이터 보호와 관련된 규제를 준수하지 않으면 법적 제재와 벌금을 부과하는 법안이 마련되는 추세다. 더불어 크리스 베츠 CISO는 “생성형AI 같은 혁신적인 기술이나 서비스도 사이버 공격 위험에 노출되거나 지속해서 지적되는 윤리적인 문제가 발생할 수 있다”며 “보안 문화가 철저히 유지되어야만 혁신적인 기술도 가치를 제대로 발휘할 수 있다”고 설명했다. ■ AWS, 모든 기업 정책 최우선 순위 '보안' 크리스 베츠 CISO는 비즈니스 연속성을 보장하고 기업의 신뢰도를 높이기 위해 보안 문화를 강화하는 작업에 주력하고 있다고 밝혔다. AWS는 모든 임직원이 보안의 중요성을 인식하고, 이를 준수할 수 있도록 조직 전체에 일관된 보안 정책을 제시하고 있다. 크리스 베츠 CISO는 이런 문화를 조성하는 과정에서 최고 경영진의 적극적인 참여와 지속적인 교육이 가장 중요하다고 강조했다. AWS는 매주 금요일마다 각 계열사의 최고경영자(CEO)들과 보안 리더들이 서비스 팀과 만나 보안 문제를 논의한다. 그는 “이러한 작업을 통해 보안이 최우선 과제임을 명확히 하고 모든 팀이 보안을 중심으로 작업할 수 있도록 유도한다”며 “최고경영진의 참여는 조직 전체가 보안을 중요하게 여기는 문화를 형성하는 데 가장 중요한 역할을 한다”고 말했다. AWS는 각 서비스 팀이 자신들의 제품과 서비스에 대한 깊은 이해를 바탕으로 초기 단계에서부터 보안을 고려한 스마트한 결정을 내리도록 한다. 팀 리더들은 보안에 대한 책임을 지며, AWS 리더십은 이들이 보안을 유지할 수 있도록 지원한다. 이를 통해 모든 팀이 자율적으로 보안을 강화하는 문화를 조성하고 있다. 각 서비스 팀마다 보안 전문가인 가디언(Guardian)을 배치해 보안 모범 사례를 확산시키고, 개발 주기의 각 단계에서 보안 결정을 돕는 프로그램을 운영한다. 가디언은 개발 과정 전반에 참여해 보안 문제를 신속히 식별하고 해결할 수 있도록 돕는다. ■ 인프라에서 생성형AI까지 전방위에 걸친 보안 서비스지원 AWS는 인프라와 시스템의 보안을 강화한 노하우와 기술력을 기반으로 고객사의 클라우드 보안 환경을 지원하기 위한 신규 서비스도 선보였다. 자동화된 논리적 추론은 소프트웨어(SW) 시스템과 암호화 프로토콜의 정확성을 검증하고, 보안 정책과 네트워크 제어의 일관성을 확인한다. 이는 무한한 입력 가능성을 체계적으로 탐색해 보안을 강화하는 방법으로 보안 문제를 사전에 예방하고, 잠재적인 취약점을 신속히 해결할 수 있도록 지원한다. AWS 프라이빗 인증기관(Private CA)은 모바일 디바이스 애플리케이션에서 인증서 등록 과정을 간소화할 수 있는 신규 기능이다. 사용자는 자체 공용 비즈니스 또는 직업 범위를 관리하는 데 소요되는 시간과 비용을 절감할 수 있다. AWS 아이덴티티&엑세스 매니지먼트(IAM)가 패스키를 두 번째 인증 요소로 지원하며, 조직 내 리소스에 대한 액세스 권한을 분석 후 불필요한 외부 접근을 식별하고 차단할 수 있는 IAM 엑세스 애널라이저가 추가됐다. 아마존 시큐리티 레이크는 100개 이상의 AWS 내부 및 외부 데이터 소스에서 보안 관련 데이터를 중앙 집중화하고 분석할 수 있게 해준다. 이를 통해 강력한 인사이트를 제공하고 위협 탐지를 간소화할 수 있다. 악성코드를 자동으로 탐지하고 가드듀티 멀웨어 프로텍션의 아마존 S3용 버전도 공개됐다. S3 버킷에 업로드되는 파일을 자동으로 스캔하고 악성코드가 탐지될 경우 파일을 자동으로 격리하거나 삭제한다. 특히 AWS는 수요가 급증하는 생성형 AI에 대한 보안을 강화하기 위한 데이터 보호 및 생성형AI 기반 신규 기능을 추가하고 기존 인프라와 시스템을 개선했다. 차세대 EC2 인스턴스를 위한 기반인 AWS 나이트로 시스템은 격리된 실행 환경을 제공해 민감한 데이터를 안전하게 처리하고 외부의 무단 접근을 방지하는 AWS 니트로 엔클레이브를 지원한다. AWS 그라비톤4 프로세서는 모든 고속 물리적 하드웨어 인터페이스를 암호화해 하드웨어 기반 공격을 방어한다. 리턴 지향 프로그래밍(ROP)과 점프 지향 프로그래밍(JOP) 공격을 방어하기 위한 대책도 마련됐다. 아마존 배드록과 세이지메이커는 AI 모델 훈련 및 배포 과정에서 보안 가드레일 기능이 추가됐다. 모델 훈련 소스의 변경, 모델 이상 행동 탐지 및 보안 위협 탐지와 같은 기능을 통해 AI 워크로드를 보호한다. 이를 통해 AI 모델의 훈련과 배포 과정에서 보안을 강화할 수 있다. 생성형 AI를 활용한 쿼리 생성 기능이 미리보기 버전으로 출시됐다. 이 기능은 복잡한 SQL 쿼리를 작성하지 않고 자연어 입력만으로 클라우드트레일 레이크에서 AWS 활동 이벤트를 간단하게 분석할 수 있도록 지원한다. 또한 쿼리를 추가해 목적에 따라 미세조정을 실시할 수도 있다. 크리스 베츠 CISO는 "보안 문화는 단순히 기술적 문제가 아니라 조직 전체의 활동에 깊이 뿌리내린 근본적인 요소"라며 "해킹, 데이터 유출, 시스템 장애 등 기업이 직면할 수 있는 다양한 위험을 관리하기 위한 보안이 뒷받침되지 않으면 새로운 기술 도입과 혁신도 제대로 이뤄질 수 없다"고 말했다. 이어서 그는 "즉, 보안 문화는 기업의 장기적인 안정성과 지속 가능성을 보장하며, 이는 단기적인 기술적 성과보다 더 중요하다고 할 수 있다"며 보안의 중요성을 강조했다.

2024.06.12 15:03남혁우

"멈추지 않는 초고속 기술발전시대, 낡은 자물쇠론 역부족"

[필라델피아(미국)=남혁우 기자] “인터넷, 인공지능(AI) 등 기술 발전은 멈추지 않는 열차처럼 끊임없이 가속 중이다. 낡은 자물쇠에 새로운 자물쇠를 추가하는 기존 보안 방식으로는 더 이상 시장과 개인을 보호할 수 없다.” 10일(현지시간) 아마존웹서비스(AWS)의 폴 빅시 대표 최고정보보호책임자(Deputy CISO)는 미국 필라델피아에서 열린 AWS 2024 리인포스에서 급격한 기술 발전으로 가속화되는 보안 위협을 지적하며 기업간 협력을 통해 혁신적인 해결책을 모색할 것을 촉구했다. 폴 빅시 CISO는 AI와 인터넷 등 디지털 경제와 기술 발전으로 긍정적인 혁신이 이뤄지고 있지만, 이와 함께 늘어나는 보안 취약성은 기업과 개인 모두에게 심각한 위험 요소로 부상하고 있다고 지적했다. 그는 “1970~1980년대 인터넷 기술이 발달하기 시작한 초기에는 디지털 자산과 정보의 온라인화가 덜 진행되어 보안 위협이 상대적으로 제한적이었다”며 “하지만 지금은 거의 모든 경제 활동과 개인 정보가 디지털화되고 클라우드 기반으로 전환됨에 따라, 사이버 공격의 기회와 범위가 대폭 확장됐다”고 말했다. 이어서 "기술이 발전할수록 새로운 유형의 사이버 위협이 등장하는 만큼 보안 위협 증가로 직결되고 있다"고 지적하며, “대표적으로 생성형 AI와 같은 첨단 기술이 사이버 공격자에게 새로운 도구를 제공하고 있다고 경고했다. 최근 전 산업에 걸쳐 도입을 고려 중인 생성형 AI 모델은 대량의 데이터를 학습해 새로운 콘텐츠를 만들거나 비즈니스 모델을 개발할 수 있다. 이 과정에서 민감한 데이터가 모델에 포함되어 있을 경우, AI가 개인정보나 기업 기밀을 포함한 내용을 생성하는 등 여러 위험이 발생할 우려가 있다. 또한 사이버 공격자가 생성형 AI를 이용해 스팸이나 피싱 메시지 생성해 대규모 사이버 공격을 가하거나, 기존 보안 시스템을 우회할 수 있는 새로운 공격 방법에 활용할 가능성도 있다. 폴 빅시 CISO는 이러한 문제를 줄이기 위해 AI 훈련에 사용되는 데이터 관리를 강화하고, 민감한 정보를 제거하거나 익명화해 AI가 해당 데이터를 학습하지 않도록 조치할 것을 권했다. 더불어 사용자 및 기업들에게 생성 AI의 잠재적 위험에 대해 교육하고, AI 사용에 있어 보안 인식을 높이는 훈련이 갖춰져야 한다고 강조했다 특히 폴 빅시 CISO는 급격히 발전하는 기술로 인한 보안 취약점에 대응하기 위해 기업 내부에서 보안 상황을 심각하게 받아들이고, 체계적이고 포괄적인 보안 관리 계획을 수립해야 한다고 지적했다. 그는 “보안은 마법이 아니라 한 번에 쉽고 간단하게 해결할 수 있는 마법 같은 해결책이 존재하지 않는다”며 “보안 취약점을 사전에 파악해 예방하고, 발생 가능한 위협에 능동적으로 대응하기 위해 철저한 준비와 계획이 필요하다”고 말했다. AWS는 새로운 보안 위협에 대응하기 위해 다양한 전략을 도입하고 있다. 먼저 AI와 클라우드의 발전으로 의존도가 높아지는 데이터센터의 보안을 강화하기 위해 지속해서 네트워크 인프라와 시스템을 개선하며 외부 공격에 대한 저항력을 향상시키고 있다. 또한 외부 침임으로 인한 피해를 최소화하기 위해 고객사 및 파트너사들에게 보안 프로토콜과 시스템을 강화할 것을 권장하며, 자체적으로 위협을 관리할 수 있도록 보안 교육과 자문 서비스를 제공한다. 이 밖에도 지속적인 모니터링과 시스템의 정기적인 업데이트를 통해 보안 침해를 신속하게 감지하고 대응할 수 있는 환경을 구축했다. 폴 빅시 CISO는 “이번 AWS 리인포스 2024를 통해 기술의 발전이 가져온 보안 책임의 중요성을 상기하길 바란다”며 “각 분야의 보안 전문가들은 이 문제에 대한 지속적인 관심을 가지고 기술의 발전에 따라 발생 가능한 위협에 능동적으로 대응하기 위해 철저한 준비와 계획을 마련하길 바란다”고 말했다.

2024.06.11 16:46남혁우

앤트로픽 "윤리적인 고성능 AI, 방법은 헌법적AI"

앤트로픽이 인공지능(AI)의 급속한 발전 속 잠재적 위험을 관리하기 위한 방안으로 '헌법적AI(Constitutional AI)'를 제시했다. 헌법이나 UN 인권 선언처럼 인간의 가치와 윤리를 기반으로 한 문서를 구축해 AI가 학습하거나 피드백하는 과정에서 사회적 가치와 윤리적 기준을 반영하도록 설계하는 방식이다. 10일(현지시간) 앤트로픽의 라킨 라이더 규정준수 총괄은 미국 필라델피아에서 개최한 AWS 2024 리인포스에서 “헌법적AI는 AI의 안전성을 극대화하는 동시에, 기술의 잠재력을 최대한 활용하려는 산업의 요구를 충족하기 위해 개발한 기술”이라고 소개했다. 앤트로픽은 오픈AI의 중요 경쟁자 중 하나로 꼽히는 AI전문 기업이다. 최신 AI 모델인 클로드3는 텍스트 생성, 번역, 요약, 질문 답변 등 다양한 업무를 수행할 수 있으며, 말투나 대화 방식까지 자연스럽게 변경할 수 있는 높은 수준의 성능을 보여준다. 또한, 안전성과 윤리성을 고려해 훈련되었으며, 텍스트 생성 시 유해하거나 불쾌한 내용을 필터링하거나 원치 않는 주제나 내용을 제외하도록 설정할 수 있다. 라킨 라이더 총괄은 앤트로픽이 AI 안전 연구에 중점을 두고 있으며, 정책 결정자들과 협력을 통해 AI 관리 방안을 개선하고 기술을 연구 중이라고 소개했다. 그는 “헌법적AI는 이러한 연구를 통해 개발된 기술로 인간의 윤리적 가치를 AI 시스템에 직접 통합하려는 새로운 접근 방식”이라며 “대규모 학습 과정에서도 사전에 마련된 원칙에 따라 AI의 행동을 유익한 결과로 유도하도록 설계된 만큼 데이터 오염이나 악의적 사용자 행동 등을 막기 위한 제약을 최소화할 수 있다”고 설명했다. 헌법적AI는 헌법처럼 사전에 마련된 원칙을 기반으로 AI를 학습하고 운영할 수 있는 만큼 보다 안정적이고 윤리적인 문제 등에 제한 없이 활용할 수 있다. 제약기업인 화이자는 앤트로픽의 AI 모델을 활용하여 의료 데이터 분석의 시간을 대폭 단축했다. 환자의 실험실 보고서를 전체 종양학 데이터베이스와 신속하게 비교 분석하는 것이 가능해지며, 몇 달이 걸리던 진단 및 치료 계획의 수립 작업을 며칠로 줄였다. 이러한 기술의 발전으로 환자 치료의 효율성을 향상할 수 있었다. 배달 전문기업인 도어대시는 AI를 이용한 챗봇 서비스로 고객 서비스의 응답 시간을 50% 단축했다. 또한, 여행 전문 기업인 론리 플래닛은 사용자가 이전에 즐겼던 활동과 선호도를 기반으로 AI를 학습해 개인화된 여행 계획 생성 비용을 80% 줄일 수 있었다. 라킨 라이더는 “도어대시 같은 고객 서비스 기업은 응답 시간의 단축이 직접적으로 고객 만족도와 수익 증가로 이어진다”며 “AI를 활용한 실시간으로 고객 질의는 실적으로 직접적인 연관이 발생하게 된다”고 설명했다. 그는 헌법적AI를 개발하는 과정이 AI 기술의 안전한 발전과 사회적 책임의 중요성을 재확인하는 계기가 되었다고 밝혔다. 더불어 IT 기업들이 함께 윤리적이고 책임감 있는 기술 개발에 나서야 한다고 촉구하며 이번 기술 연구를 지원한 대표적인 파트너사로 아마존웹서비스(AWS)를 소개했다. 앤트로픽은 배드록과 세이지메이커 등 AWS의 클라우드 인프라와 서비스를 활용하여, AI 모델의 호스팅과 배포를 간소화했다. 이를 통해 클로드3 등 AI서비스에 대한 접근성을 높이고 사용자 데이터의 보안도 더욱 강화할 수 있었다. 라킨 라이더 총괄은 "앞서 말한 도어대시 같은 사례들은 앤트로픽과 AWS가 AI의 안전성과 신뢰성을 어떻게 향상시키고 있는지 보여준다”며 “두 회사의 협력은 AI 기술이 사회에 미치는 긍정적인 영향을 극대화하고 잠재적인 위험을 관리하는 데 중요한 역할을 하고 있다”며 기술 기업들이 앞으로 더욱 윤리적이고 책임감 있는 기술 개발에 나서야 한다고 강조했다. 이어서 “앤트로픽은 헌법적 AI 접근을 통해 AI 모델이 인간의 윤리적 가치와 정렬되도록 하는 것을 목표로 하고 있다”며 “AI가 사회적, 윤리적 기준을 준수하며 안전하게 운영될 수 있도록 우리는 이 접근법을 계속 발전시키고, AI 안전 연구를 강화하여 정책 영향력을 높일 것”이라고 말했다.

2024.06.11 16:45남혁우

AWS, 인기만큼 치명적인 생성형AI 위협 대응방안 제시

아마존웹서비스(AWS)는 생성형 인공지능(AI)이 클라우드 보안에 미치는 영향에 대응하기 위한 전략을 선보인다. 생성형 AI는 사이버위협을 선제적으로 예측하고 식별해 클라우드 보안을 강화할 수 있는 잠재력을 가지고 있다. 동시에 고도로 발달한 멀웨어, 피싱, 소셜 엔지니어링 및 사칭 공격 등 새로운 위협을 초래할 수 있어 이에 대한 효과적인 대응 방안이 필요하다. AWS와 보안 파트너사들은 이러한 새로운 위협을 이해하고 생성형AI 보안 위협을 효과적으로 관리하는 방법을 제시할 예정이다. 9일 관련 업계에 따르면 AWS는 6월 10일부터 12일까지 미국 펜실베니아 필라델피아에서 클라우드 보안 컨퍼런스 AWS 리인포스를 개최한다. 이 행사는 보안 솔루션, 클라우드 보안 컴플라이언스, 아이덴티티 등에 특화된 컨퍼런스로, 클라우드 고객사가 AWS 보안 서비스와 솔루션을 활용해 클라우드 보안 환경을 개선하고 최대한 활용할 수 있도록 지원한다. 올해는 생성형 인공지능(AI)과 응용 프로그램 보안에 중점을 두고 있으며, 개발 주기 전반에 걸쳐 애플리케이션을 보호하는 모범 사례를 선보일 예정이다. 기조 강연은 AWS의 크리스 베츠 최고 정보 보안 책임자(CISO)가 클라우드 보안의 최신 동향과 AWS의 보안 문화를 소개한다. 더불어 최근 전 산업에 걸쳐 주목받고 있는 생성형AI와 관련된 보안 이슈를 파악하고 이를 대처하기 위한 방법을 공유한다. 이와 함께 AWS 전문가와 보안 기업 파트너사들이 보안 관련 신기술과 도입 사례를 소개하는 세션이 250개 이상 마련된다. 이번 행사의 ▲다이아몬드스폰서는 크라우드스트라이크, 데이터독, 팔로알토, 업윈드 등 4개 기업이 참여했으며, ▲플래티넘 스폰서는 다크트레이스, 포티넷, 레이스워크, PWC, 센티넬원, 스플렁크, 테너블, 트레릭스, 위즈 등 9개 기업이 이름을 올렸다. ▲골드 스폰서는 IBM, 킨드릴, 시스코 등 24개 기업이 참여했다. 참가 기업들은 별도로 마련된 전시장인 엑스포를 통해 신규 보안 솔루션들을 선보일 전망이다. 특히 생성형AI를 활용하거나 이를 악용한 공격에 대비한 보안 서비스 등이 대거 공개될 것으로 예상된다. 크라우드스트라이크는 AI와 기계학습(ML)으로 학습한 확장된 탐지 및 대응(XDR) 서비스를 선보일 것임을 밝혔으며, 팔로알토 역시 클라우드에서 AI로 앱을 보호하는 방안을 소개할 예정이다 또한 업윈드는 클라우드 인프라 보호 솔루션을 선보이며, PwC는 유나이티드 에어라인 등 생성형AI를 활용한 보안 서비스 도입 사례를 선보일 계획이라고 밝혔다. 이 밖에도 AWS 리인포스에는 클라우드 보안 개선 방법을 보다 직관점으로 느낄 수 있도록 AWS와 파트너사의 보안서비스와 개발 도구를 직접 체험할 수 있는 공간이 마련된다. 더불어 다양한 분야의 보안 전문가가 현장에 포진해 있어 보다 안전한 시스템 구축 방법을 배우고 조직의 보안 시스템을 개선하기 위한 현실적인 조언을 제공할 예정이다. 팔로알토 측은 "급증하는 클라우드와 AI기반 위헙으로부터 앱과 데이터를 보호해야 하는 방법을 AWS 리인벤트에서 직접 소개할 계획"이라며 "현장에 마련된 교육 세션을 비롯해 네트워크 미팅을 통해 코드에서 클라우드에 이르기까지 비즈니스를 보호할 수 있는 방법을 확인하길 바란다"고 말했다. AWS 관계자는 "AWS 리인포스는 보안을 이해하고 깊이 있는 기술과 보안 전문가의 조언이 필요한 사람들을 위한 이벤트"라며 "이번 행사를 통해 엔지니어는 조직 보안 모범 사례를 구축하고 운영하는 솔루션을 배울 수 있으며, 보안 엔지니어와 아키텍트는 다른 보안 전문가와의 교류와 고급 기술 기술을 연마할 수 있을 것"이라고 설명했다. 이어서 "특히 최고기술책임자(CTO), 최고보안책임자(CSO)를 비롯한 기업의 임원들은 조직 고유의 과제를 해결하기 위한 맞춤형 조언을 얻을 수 있을 것"이라고 이번 행사의 중요성을 강조했다.

2024.06.09 09:05남혁우

카카오페이증권이 플랫폼 엔지니어링으로 얻은 것

플랫폼 엔지니어링은 인프라 조직이 비즈니스 경쟁력을 강화하는 데 어떻게 기여할지 다양한 방법을 고민하는 노력이다. 데브옵스와 사이트신뢰성엔지니어링(SRE)의 기반에서 각 기업 환경에 맞는 셀프서비스를 제품으로 만들어서 개발조직의 개발생산성을 높이는 게 결국 비즈니스를 잘 되게 하는 밑바탕이다.” 조지훈 카카오페이증권 기술플랫폼실 실장은 최근 본지와 인터뷰에서 자사에서 추진해온 플랫폼 엔지니어링의 의미에 대해 이같이 밝혔다. 지난 19일 열린 'AWS서밋서울 2024' 기조연설 무대에 올랐던 조지훈 실장은 카카오페이증권에서 사내 개발자를 위한 개발 플랫폼을 구축하고 제공하는 업무를 총괄하고 있다. 개발자가 개발 업무를 즉시 시작하는데 활용할 수 있는 다양한 IT서비스를 셀프서비스형 제품으로 만들어 제공하는 플랫폼 엔지니어링을 이끌고 있다. 플랫폼 엔지니어링은 데브옵스, SRE 등에 이어 등장한 소프트웨어 엔지니어링 방법론이다. 기존 인프라조직에서 진화한 형태인 플랫폼엔지니어링 조직은 개발 수명 주기의 복잡성을 관리하기 위해 중앙화된 도구와 자원을 내부 개발 조직에 제공하는 데 집중한다. 조지훈 실장은 “데브옵스와 SRE는 비즈니스 개발과 서비스 출시 프로세스를 생산성있게 변화시키고 개선하는 과정에서 개발과 운영 조직을 문화적으로 바꾸는 시도”라며 “전통적인 개발 방식을 더 개선하고 효율화하는 것으로, 플랫폼 엔지니어링은 그 효율화에 그치지 않고 소프트웨어 개발팀에서 개발 수명주기를 처음부터 끝까지 셀프서비스로 직접 다루게 하는 방식”이라고 설명했다. 조 실장은 “일반적으로 클라우드를 도입하더라도 개발팀은 운영이나 클라우드 담당팀에 업무를 요청하고 응답과 결과물을 받아 진행하는 과정을 필요로 한다”며 “그 영역을 개발팀이 셀프서비스로 시작하게 되면 업무 병목은 더 줄어들고, 생산성이 효율화된다”고 덧붙였다. 카카오페이증권 플랫폼개발실은 온프레미스와 퍼블릭 클라우드 환경을 혼용하는 IT 환경에서 개발팀과 여러 조직의 사용자 경험을 동일하게 제공할 방안을 고민했다. 이를 위해 쿠버네티스 기반과 아마존 EKS 기반을 통합하는 CI/CD 플랫폼 '월가(Wallga)'를 만들었다. 사용자경험을 젠킨스로 단일화하고, 기술스택 지원에 제한을 없게 했다. 개발조직은 배포하는 서비스와 앱이 아마존 EKS에 배포되는지 온프레미스에 배포되는지 모르지만, 코드 테스트와 빌드, 통합 등의 작업은 지속적으로 유지되게 한다. 쿠버네티스 이벤트 플랫폼인 '호크아이(Hawk-Eye)', 쿠버네티스 API 프록시인 '헬라(Hela)' 등도 만들었다. 월가는 2022년 중반부터 서비스를 시작했다. 이후 조금씩 기능을 늘려가며 다른 플랫폼으로 확장되고 있다. 조 실장은 “지엽적으로 보면, 퍼블릭 클라우드는 확장성의 장점을 가지니 그를 최대한 활용하기 위해 자동으로 자원을 늘렸다가 줄였다 하는 시스템도 제공하는 등 계속 개선하고 있다”고 말했다. 그는 “그리고 개발자 생산성 플랫폼으로 '위캔(Wecan)'이란 시스템을 구성해 그 안에 CI/CD 플랫폼이나 자원을 추천하는 시스템도 접목시켜 통합시켰다”며 “장기적인 목표는 하나의 대시보드 형태에서 개발자가 버튼 하나로 원하는 행위를 완료할 수 있는 것”이라고 강조했다. 월가의 기본베이스는 깃허브, 젠킨스, 아르고CD 등 세 툴을 이용해 통합 관리된다. 조 실장은 “아직 완전히 구현된 건 아니지만, 사용자 입장에서 젠킨스와 아르고CD 존재 자체는 크게 중요하지 않다고 생각한다”며 “사용자가 뒷단의 어느 기술, 어떤 오픈소스 툴이 사용되는지 모르게 만드는게 우리의 꿈이자 목표”라고 밝혔다. 플랫폼 엔지니어링 영역에서 개발자는 하나의 고객이다. 그리고 그 고객에게 제공하는 개발자 플랫폼은 '제품'이다. 개발자 플랫폼은 애플리케이션 라이프사이클 전체에서 코드를 개발, 배포, 유지 관리하는 데 필요한 셀프서비스 도구와 기술의 표준화된 세트로 구성된다. 개발자 플랫폼에 통합된 도구체인은 개발자에게 긍정적이고 생산적인 워크플로우를 지원하고 보안 및 확장성과 같은 요소에 초점을 맞춰 궁극적으로 기업이 더 많은 고객 가치를 창출하는 데 도움을 줄 수 있다. 조 실장은 “여기서 셀프서비스란 건 고객 관점과 제품관점에 초점을 둔다는 것”이라며 “회사 내부 제품이지만, 내부 사용자 기반에 더 완성도 높은 제품을 제공하고자 한다”고 말했다. 그는 “플랫폼 엔지니어링 영역이 데브옵스와 SRE 기반에서 출발하다보니 일반적으로 제품을 개발하던 개발팀 경험자보다 인프라와 데브옵스 엔지니어 비중이 많다”며 “그러다보니 제품으로서 완성도를 높이고 만드는 과정을 좀 생소하게 여길 수 있다”고 설명했다. 그는 “제품을 만드는 과정에서 고객을 생각하기보다 만드는 사람 위주로 제품을 바라보고 시도하다가 좋은 의도에서 만든 결과물이 고객에게 필요하지 않은 것도 있는 등 시행착오도 많이 겪었다”며 “플랫폼 엔지니어링을 수행하는 엔지니어도 고객지향적인 개발을 하는 팀처럼 제품 관점에서 관심을 갖고 고객에게 집착하는 걸 배워나가는 게 중요한 포인트였다”고 덧붙였다. 국내에서 플랫폼 엔지니어링은 자주 등장하지 않는 용어다. 생소할 수 있는 이 개념을 조지훈 실장은 어떻게 접하게 됐을까 물어봤다. 그는 데브옵스와 SRE를 하다보니 자연스레 필요성을 느끼게 됐다고 했다. 그는 “처음에 플랫폼 엔지니어링이란 개념을 접했다기보다 데브옵스와 SRE 업무를 하면서 더 편리한 환경을 개발자나 내부 조직에게 제공하는 걸 목표로 하다보니 생각하게 됐다”며 “편리하다에서 끝나지 않고 개발팀과 고객이 제품의 가치를 느끼고 이걸 쓰는게 자기 일을 더 효율적으로하게 하고 비즈니스 개발과 사업에 기여하는 경쟁력을 더 좋게 한다는 걸 느끼게 해야 한다고 생각했다”고 말했다. 그는 “그 점에 집중하다보니 제품으로서 셀프서비스가 필요해졌고, 증권회사란 기업 성격과 그 IT에 맞는 환경의 제품이 필요했다”며 “고민 와중에 플랫폼 엔지니어링을 화두로 아마존웹서비스(AWS)에서 지속적으로 정보를 공유하는 자리를 마련하는 것을 알았고, AWS의 다양한 밋업이나 기술교류를 통해 고민하던 것과 그 개념의 기치가 잘 맞는다는 걸 알게 돼 여러 기술트렌드를 찾아보면서 연구했다”고 덧붙였다. 카카오페이증권은 플랫폼 엔지니어링 조직을 별도로 구성해 시작하지 않았다고 한다. 개발 지원업무 담당자들이 기존 업무를 수행하면서 점진적으로 중앙집중화된 서비스 플랫폼을 구축하기 시작했다. 조 실장은 “기존 팀이 플랫폼을 만들어가는 것”이라며 “조직을 새로 세팅하는 게 아니라 서버 개발자나 백엔드 개발자가 퍼블릭 클라우드로 비즈니스 속도에 맞게 RNR 없이 주인없는 일을 하면서 시작하다가 플랫폼 구현 기술이나 관점을 자기 커리어로 만들고자 하는 엔지니어가 점점 많아져 업무가 확장되는게 좋다고 생각한다”고 말했다. 그는 “카카오페이증권도 목표를 구체화하고 팀을 세팅해 시작하기보다 그 업무를 좋아하고 가치있다고 믿는 두세명의 인원끼리 하게 됐다”며 “당장 비즈니스를 빠르게 출시하는데 필요한 미션을 같이 수행하면서 점차 조직을 확장시키고 업무 범위를 구체화하면서 더 많은 목표나 미션을 잡고 점진적으로 발전했다”고 강조했다. 회사 내 고객으로서 개발자는 각자 다양한 선호와 역량을 갖고 있다. 때문에 중앙집중형으로 서비스 도구를 제공받고 익숙하지 않은 기술을 활용하게 되는 것을 비판적으로 바라볼 수 있다. 플랫폼팀의 제품이 고객에게 자칫 외면받아 공전할 수 있는 것이다. 조 실장은 “개발팀이나 다른 조직에게 도움될 것으로 여겨서 만들었지만 아닌 경우도 있어서 사용을 강제하거나 하는 다양한 접근방식도 많이 시도했다”며 “그러나 모든 제품이 그렇듯 사용자 본인이 쓰면서 장점과 이득을 실제로 느껴야 흥행이 되는 것”이라고 말했다. 그는 “그 부분에 초점을 두고 지속적으로 우리 제품으로 얻는 이득과 정점을 개발팀에 홍보하는 행위와 테크토크를 지속했다”며 “결국 플랫폼팀이 제공한 제품을 사용하니 더 편해지고 더 안정성을 느껴고 더 효율화된다는 포인트를 같이 느끼는 사례를 하나둘씩 늘려나가는 게 중요했다”고 밝혔다. 플랫폼개발실의 CI/CD 플랫폼 서비스 기획은 기존 개발팀을 대상으로 한 설문조사에서 시작됐다. 여러 오픈소스 소프트웨어와 도구 중 호불호를 조사하고, 어떤 기술을 제공받고 싶은지 의사를 물었다. 그 결과를 기반으로 범용적인 것을 목표로 삼아 개발하고 조금씩 기능을 추가했다고 한다. 그는 “시간이 지나면서 기본베이스는 범용 제품이지만, IT 기반의 증권사란 기업 특성에 맞게 자유도를 높일 수 있는 기능을 계속 추가하기 시작했다”며 “예를 들면, 서비스 담당자가 본인 담당 앱을 배포할 때 배포되는 자원을 조정할 수 있게 하는 기능이 있다”고 소개했다. 그는 “배포된 자원을 실수로 잘못 조정하면 장애나 다른 영향을 줄 수 있으므로, 어느정도 제어는 두되 사용자 액션을 가두는 방식을 지양하기 위해 앱의 방식을 세분화해 표준으로 지정된 자원을 선택적으로 사용하게 열어두거나 하는 식”이라고 설명했다. 현재 새로운 제품 개발을 위한 아이디어 선택은 '바텀업' 방식으로 이뤄진다. 각 팀에서 우선순위를 조정하고 구현해야 할 기능과 아이디어를 지정한다. 조직 관점에선 가고자 하는 로드맵이나 주요 포인트 정도만 잡고, 우선순위 조정은 각 실무자가 한다. 사용자 반응은 지속적으로 살핀다. 처음도 그랬고 지금도 모든 사용자에게 호응을 얻는 건 아니기 때문이다. 조 실장은 “개발팀, 사용자와 계속 적극적으로 소통하는게 중요하다”며 “일반적인 제품이 AB 테스트도 하고 사용자 반응을 보려 여러 시도를 하듯, 우리도 사용자 반응을 알기 위해 AB테스트까진 아니어도 운영 개시 전 기능을 사전에 오픈해서 반응을 보며 개선하고, 오픈하기 직전까지 사용자 반응을 개선해서 오픈하는 전략을 많이 사용한다”고 했다. 개발자 플랫폼도 '제품'이기에 그 자체도 지속적 개발과 배포란 틀에서 벗어나지 않는다. 조 실장은 “CI/CD 플랫폼도 제품으로서의 신뢰성 관리, 릴리스 관리 등을 챙기고 있다”며 “계속 변경되는 릴리스나 버그픽스를 일반적인 소프트웨어 개발관리와 동일 수준으로 관리하고, 사용자 가이드 문서나 업데이트 문서도 체계적으로 관리하려고 노력한다”고 말했다. 기업은 출시한 제품이나 서비스의 성과를 관리한다. 개발자 플랫폼도 일종의 제품이고, 투자를 수반하기에 성과 관리가 이뤄질 수밖에 없다. 데브옵스도 그 성과를 측정하기 위해 'DORA(DevOps Research and Assessment) 메트릭스'가 활용되곤 한다. DORA 메트릭은 데브옵스가 변경 사항에 얼마나 빠르게 대응할 수 있는지, 코드를 배포하는 평균 시간, 반복 빈도 및 실패에 대한 인사이트에 대한 정보를 제공한다. 조 실장은 “JIRA나 깃허브에서 개발자의 활동지표를 메트릭으로 모아 관리하는 기술적으로 DORA 지표를 기반으로 유의미한 생산성 지표를 모아서 어떻게 실제 효과가 잘 보일 수 있을지 먼저 시도하고 고민하고 있다”며 “다만, DORA가 완벽하다 보지는 않고, 우리에게 맞는 걸 찾으려 여러 시도를 하고 있다”고 말했다. 그는 “개발주기가 기획부터 개발, 테스트하는 과정이 우리 내부의 업무 툴로 이뤄지니, 그 저변에서 어떤 생산적인 유의미한 지표를 활용할 수 있을까 보고 그 중 하나를 DORA라고 보고 시도하는 것”이라고 덧붙였다. 성과 관리에 대한 부분은 조지훈 실장이 플랫폼 엔지니어링을 시도하거나, 현재 수행중인 기업 담당자에게 하고 싶은 조언으로 이어진다. 그는 “처음부터 구체적인 목표를 설정하고 그를 달성하기 위해 시작하기보다 기업에 존재하는 병목 지점을 찾아서 안정성과 생산성, 효율성 등을 높일 것으로 보이는 부분을 먼저 개선하고 시도했으면 좋겠다”며 “개발팀이나 운영팀이나 플랫폼팀이나 전체 기술조직에 이뤄지는 작은 개선의 결과가 '우리에게 도움되는구나', '소프트웨어 개발주기에 장점으로 느껴지고 도움되는구나' 라고 피부로 느끼는 게 중요하다”고 말했다. 그는 “그렇게 되면 자연스럽게 조직이나 미션이 더 많이 생길 것이고, 그것에 집중하다 보면 기술적으로나 비즈니스적으로 더 좋은 효과가 난다고 생각한다”고 밝혔다. 기업 내부 고객과 플랫폼개발조직 간의 공감대 형성이 선행된 후 목표가 자연스럽게 구체화되는 게 바람직하다는 게 그의 의견이다. 그는 “플랫폼에서 주는 가치를 KPI나 여러 목적과 성과로 표현해야 하는데, 그것을 수치 하나로만 처음부터 보지 않았으면 좋겠다”며 “기업마다 적용 방식과 결과물이 다 다를 것이므로, 기업의 가치에 집중하고 목표와 성과는 그에 따라서 만들어간다고 이해하길 바란다”고 강조했다. 그는 “리소스, 인력을 투자해야 하는데 그 부분에 대해 초기에 조직적 신뢰, 그리고 믿음, 가치가어느 정도 나오기까지 믿음을 갖는게 필요하다고 생각한다”며 “초반의 작은 결과와 가치에 공감하는 느낌없이 우린 어떤 플랫폼을 만드는 게 목표고, 몇개월만에 만들겠다고 생각하고 시작하면 압박감을 느끼게 될 것”이라고 덧붙였다. 향후 계획에 대해 조 실장은 입사자의 빠른 온보딩 지원을 꼽았다. 그는 “막 입사한 개발자가 최초의 장비를 받아서 개발을 시작할 때부터 끝까지 개별적으로 활용되는 플랫폼을 하나로 연결하는 작업을 하고 있다”며 “개발자가 입사하면 튜토리얼과 업무 가이드, 인수인계 등을 받지 않으면 내부 시스템 사용하기 어려운 상황 많은데, 어떤 시스템에 들어와서 시작하면 큰 가이드 없이 일반 서비스 사용하듯 소프트웨어를 개발, 테스트하고 지표를 보고 릴리스하는 과정을 유기적으로 연결하는 작업을 준비중”이라고 밝혔다.

2024.05.28 13:35김우용

AWS, 76%에 달하는 개발 중 반복 업무 해결 방안은

“가트너에 따르면 개발 과정에서 24%만이 창의적인 생각과 업무에 사용된다. 나머지는 버그를 찾아 해결하고 앱을 배포하는 등의 부가적인 업무에 소비된다. 아마존웹서비스(AWS)가 이런 낭비를 줄이기 위한 해답을 제시하려 한다.” AWS 한정호, 김기철 솔루션즈 아키텍트는 17일 서울 강남구 코엑스에서 개최한 AWS 서밋 서울 2024에서 '개발의 미래: AWS AI 도구로 시간 절약하기'라는 세션에서 위와 같이 말하며 '아마존Q'를 소개했다. 아마존 Q는 기업 특화용 AI 비서로 기획, 디자인, 코드구현, 테스트, 배포, 운영 등에 이르는 개발 주기 전단계의 생산성을 향상시킬 수 있다. 비즈니스 전문가를 위한 아마존Q 비즈니스와 개발자와 it 전문가를 위한 기능인 아마존Q 디벨로퍼를 지원한다. 아마존Q 비즈니스는 기업 데이터, 시스템 등과 결합해 복잡하고 긴 문서나 데이터를 요약하고 주요 비즈니스를 비교 분석해 직관적으로 데이터를 분석할 수 있도록 돕는다. 이를 위해 40종 이상의 데이터 분석 및 시각화 도구를 지원하며 이를 활용해 자연어 입력 만으로 맞춤형 결과를 얻을 수 있다. 한정호 아키텍트는 "아마존 Q 비즈니스는 기존 생성형AI 도구애 비해 개인화된 상호작용이 가능하며, 사용자가 보유한 서비스 내 권한까지 이해하고 이에 따라 가장 적합한 답변을 제공한다"며 "그만큼 기업 입장에서 보안 수준을 높일 뿐 아니라 사용자 입장에서도 자신에게 더 적합한 답변을 받을 수 있다고 할 수 있다"고 설명했다. 아마존Q 디벨로퍼는 코드 작성부터 주석 추가, 테스트, 배포 및 운영, 관리 등 개발 전반에 걸친 업무를 지원한다. 슬랙이나 팀즈 등 협업도구와 연동해 생산성을 더욱 극대화할 수 있다. 또한 새롭게 추가된 소프트웨어 개발을 위한 아마존Q 디벨로퍼 에이전트는 개발에 대한 진입 장벽을 대폭 낮춰준다. 프롬프트에서 개발하고 싶은 기능을 자연어로 설명하면 이를 분석해 단계적이고 세부적인 개발 계획을 제시하며, 소스코드 작성부터 테스트와 필요한 API까지 자동으로 업데이트한다. 한정호 아키텍터는 “여러분이 하실 일은 아마존Q에게 명령을 한 후 만들어진 계획과 구현된 코드를 보고 피드백을 제시하거나 수락을 하기만 하면 된다”며 “이제 개발자들은 새로운 기능을 개발에 과정에 발생하는 불필요한 시간을 대폭 줄일 수 있을 것”이라고 말했다. 개발을 비롯해 운영 관리를 위한 기능까지 지원한다. 시큐리티 스캔이라는 보안 취약점 검사 도구는 프로젝트 전체에 있는 코드를 검사할 줄 뿐만 아니라 이를 해결하기 위한 개선책도 함께 제공한다. 김기철 아키텍터는 “아마존Q는 작성된 모든 코드를 이해하고 있기 때문에 어떤 부분이던 상관없이 바로 테스트를 실시할 수 있을 뿐 아니라 대안까지 바로 제시가 가능하다”고 설명했다. 이어서 “최근에 내부 테스트 결과 5명으로 구성된 아마존 팀이 2일 만에 천 개의 프로젝트를 모두 업데이트 완료했다”며 “평균적으로 하나의 프로젝트를 업그레이드하는 데 10분 정도 소요됐으며, 가장 긴 앱도 1시간 채 걸리지 않고 완료하며 수개월의 시간을 절약할 수 있었다”고 밝혔다. 한진호 아키텍터는 “개발을 하면서 가장 행복한 순간은 굉장히 어려운 문제에 몰입해 창의적인 생각으로 해결하고 성공적으로 빌드 했을 때라고 생각한다”며 “AWS는 개발자들이 몰입과 집중에 더 많은 시간을 할애할 수 있도록 아마존Q 같은 AI도구로 지원하겠다”고 강조했다.

2024.05.17 18:42남혁우

삼성전자 "세이지메이커로 스마트싱스 정교함 개선"

"삼성전자 '스마트싱스'는 사용자 생활방식이나 목적에 맞게 가전제품 자동화를 지원한다. 스마트싱스 내 인공지능(AI)·머신러닝(ML) 모델 정확도는 날로 정교해지고 있다. 사용자 생활과 움직임을 정확히 인식한다. '아마존 세이지메이커'가 플랫폼 구축부터 모델 개선까지 도운 덕이다." 삼성전자 강동완 프로는 16일부터 17일까지 서울 코엑스에서 열린 'AWS 서밋 서울 2024'에서 삼성 스마트싱스 기능 개선에 활용한 아마존 세이지메이커 특장점을 설명하며 이같이 밝혔다. 스마트싱스는 스마트 가전제품을 연결·제어하는 사물인터넷(IoT) 플랫폼이다. 사용자는 제품을 스마트싱스 앱에 연결해 관리할 수 있다. 생활 패턴이나 목적에 맞게 IoT 제품과 디바이스가 자동으로 움직일 수 있도록 설정하는 식이다. 스마트싱스는 이런 방식으로 홈 모니터링을 비롯한 홈케어, 스마트 운동 서비스 등을 지원하고 있다. 강동완 프로는 "현재 전 세계 스마트싱스 사용자가 1억개 넘는 디바이스를 연결해 활용하고 있다"며 "스마트싱스 클라우드는 매일 100억개 넘는 업무를 처리하고 있다"고 강조했다. 물론 스마트싱스가 처음부터 100% 정확도를 갖긴 힘들었다. AI 모델이 사용자 생활방식이나 움직임, 사람과 동물 구분, 재실 여부 등을 맞춤형으로 인식하기 어려웠기 때문이다. 일반적으로 AI 모델이 사용자 맞춤형으로 작동하려면 사용자 생활 데이터를 학습해야 한다. 이를 통해 생활방식이나 설정에 따라 자동화 기능을 진행할 수 있다. 강 프로는 "집에 등록된 기기가 많고, 사용자가 디바이스와 활발히 상호작용하면 모델이 사용자 재실 여부 등을 정확하게 추론할 수 있다"며 "모델이 사용자 맞춤형 기능을 잘 수행할 수 있는 환경"이라고 설명했다. 반면 등록 기기가 적거나 반려동물에 대한 이벤트까지 발생할 경우, 모델은 사용자 부재나 사람과 동물 움직임 구별 등을 판단하기 어려울 수 있다. "아마존 세이지메이커, AI 스택 지원 넓고 비용 효율적" 강동완 프로는 모델 성능 개선을 위해 아마존 세이지메이커를 선택했다고 말했다. 아마존 세이지메이커는 클라우드 기계학습 플랫폼이다. 개발자들이 AI·ML 모델을 클라우드에서 개발, 훈련, 적용할 수 있도록 돕는다. 그는 세이지메이커를 선택한 배경을 알렸다. 강동완 프로는 세이지메이커를 선택한 가장 큰 이유로 광범위한 AI 스택 지원을 꼽았다. 그는 "다른 개발 플랫폼보다 AI 스택 지원이 넓었다"며 "필요한 기능을 선택적으로 빠르게 적용해 모델 개발·배포를 신속히 진행할 수 있었다"고 설명했다. 추가 데이터 분석 기술을 구입하지 않아도 된다는 점도 높게 봤다. 모델 특성에 따른 하드웨어 리포트 다양성, 오토스케일링 등으로 효율적 개발과 비용 최적화를 이룰 수 있었다고 평가했다. 이어 그는 세이지메이커로 스마트싱스 기능 개선을 이룬 과정도 설명했다. 우선 다양한 AI·ML 모델이 스마트싱스 내에서 잘 구동될 수 있는 환경을 만들었다는 입장이다. 강동완 프로는 "추론 모델이나 특정 기능을 개선하는 모델 등 여러 종류 모델이 개발될 수 있어야 한다"며 "유연한 스마트싱스 환경 구축을 조성했다"고 말했다. 그는 세이지메이커로 새로운 모델을 빠르게 개발할 수 있었다고 알렸다. 그는 "모델은 사용자에 따라 생활패턴을 추론할 수 있어야 한다"며 "사용자 일정이나 맞춤형 스케줄링이 스마트싱스에서 정확히 기능해야 하기 때문"이라고 설명했다. 이 외에도 플랫폼 개선을 위해 AWS 프로토콜로 필요한 지식을 구축하는 노력도 했다. 강동완 프로는 현재 스마트싱스 내 추론 모델이 사용자 생활패턴이나 설정에 따라 자동화 기능을 성공적으로 수행하고 있다고 말했다. 그는 "현재 새롭게 개발한 모델을 빠르게 스마트싱스 비즈니스에 적용할 수 있다"며 "이는 스마트싱스 기능 향상에 큰 도움"이라고 강조했다. 강 프로는 "스마트싱스 인텔리전스 플랫폼을 지속적으로 개선하겠다"며 "전 세계 사용자에게 '똑똑한 일상'을 제공하겠다"고 덧붙였다.

2024.05.17 15:26김미정

"AWS, 정부 AI산업 A에서 Z까지 지원한다"

아마존웹서비스(AWS)가 국내 인공지능(AI) 산업 발전을 위해 정부 부처 등과 협업하며 적극적인 지원에 나서고 있다. 인공지능산업융합사업단(AICA) 곽재도 단장직무대행은 16일 서울 강남구 코엑스에서 열린 'AWS 서밋 서울 2024'에서 인공지능산업융합사업단 AWS와의 협업 전략과 사례를 소개했다. 인공지능산업융합사업단은 광주 첨단 3지구에 인프라와 기업, 인재 등을 집약한 'AI 중심 산업융합 집적단지'를 조성 중이다. 이 단지에는 과학기술정보통신부, 광주광역시, 정보통신산업진흥원과 함께 아마존웹서비스(AWS), 엔비디아 등 글로벌 AI 기업들과 협력 관계를 구축할 예정이다. AI집적단지 내에는 다양한 AI 컴퓨팅 서비스 지원을 위한 AI 데이터센터와 국산 AI반도체 시제품의 시험·검증 환경과 약 20페타플롭스(PF) 규모의 AI반도체 기반 서버팜을 마련한다는 계획이다. AWS는 AICA와 상호 협력하여 AI산업융합 생태계 조성을 촉진하기 위해 이번 구축 사업에 협력한다는 방침으로 AI 실증 특화 고성능 컴퓨팅 지원 체계를 마련한다. 세계적인 수준의 AI데이터센터(AIDC)를 구축할 수 있도록 하이브리드 클라우드 환경을 지원하고 이를 원활히 관리하기 위한 통합운영체계를 제공한다. 더불어 AWS 아웃포스트 등을 활용해 AI반도체 서버팜 구축 및 보건·교육·국방 등 공공 AI서비스의 실증을 위한 기반을 지원한다. 이와 함께 AI기업 성장지원 및 일자리 창출을 위해 AI 실무형 전문 인력 양성도 협력한다. AI융합대학에서 원천기술, 에너지, 헬스케어, 자동차 등 4개 분야 AI 융합 전문가 육성을 위한 교육을 지원하며, 일반 기업의 경우 재직자 중심의 융합인재, 직무전환 커리큘럼 기반 인재 양성 교육을 지원한다. 이 밖에도 AI 기업 인큐베이팅 및 엑셀러레이팅을 통해 AI 스타트업의 성장을 공동으로 지원하고 있다. 곽재도 직무대행은 “국내 17개 지자체 중 광주가 유일하게 AI관련 산업과 기업을 종합적으로 지원하는 센터를 운영하며 성과를 기록 중"이라며 "앞으로도 AI 산업 관련 교류 및 협력 네트워킹을 확장시켜 AI 산업 발전을 위해 최선의 노력을 다하겠다”고 밝혔다.

2024.05.17 08:26남혁우

안랩 "안전한 AI 활용, API 보안부터 데이터 출처까지 따져야"

"현재 생성형 인공지능(AI) 이용 과정에 많은 보약 취약점이 있다. 데이터 엔지니어를 비롯한 데이터 분석가, 도메인 전문가 모두 나서 API 과정부터 모델에 들어가는 데이터 출처까지 꼼꼼히 따져야 한다." 안랩 최광호 클라우드사업 본부장은 아마존웹서비스(AWS)가 16일부터 17일까지 서울 코엑스 컨벤션센터서 개최한 'AWS 서밋 서울'에서 생성형 AI 시대 보안 전략에 대해 이같이 설명했다. 최 본부장은 안전한 생성형 AI 활용 첫 단추로 API 보안을 꼽았다. API가 생성형 AI 모델이 데이터를 입력받고, 처리하고, 출력하는 모든 과정에 핵심 역할을 하기 때문이다. 데이터를 안전하고 효율적으로 다룰 수 있게 해주는 다리 역할을 한다. 일반적으로 기업이나 개발자는 API를 통해 거대언어모델(LLM)이나 데이터를 활용하고 최종적인 분석 결과값까지 얻을 수 있다. 최 본부장은 "이 과정서 프롬프트 인젝션 취약점을 비롯한 비정상 아웃풋, 민감 정보 유출, 서비스 거부 공격(DoS), 취약점 공격 등이 발생할 수 있다"고 설명했다. 기업이 민감 데이터를 API로 모델에 보낼 때 정보가 외부로 유출될 수 있다는 설명이다. 데이터가 이동하는 과정에서 변조·손상될 수도 있다. 이는 AI 모델이 잘못된 답변이나 비정상적 결과물을 만들 수 있다. DoS나 취약점 공격 위험도 발생할 수 있다. 악의적 사용자가 API를 과도하게 호출함으로써 서버를 과부하 상태로 만들 수 있다. 이로 인해 DoS 현상이 발생할 수 있다. API 자체 취약점을 노리는 공격자가 있을 수 있다. 모두 API 보안이 튼튼하지 않을 때 발생할 수 있는 일이다. 이에 최광호 본부장은 API에 생길 수 있는 보안 문제를 미리 해결해야 한다고 강조했다. 우선 API를 통해 모델에 들어가는 데이터 안전성이 보장돼야 한다고 했다. 그는 "모든 데이터보다 실제 결과물에 도움 되는 데이터만 LLM에 들어가야 한다"며 "내부적으로 이에 대한 명확한 기준을 설정해야 한다"고 강조했다. 최 본부장은 모델 내 탑재된 검색증강생성(RAG)이 안전한 답을 생성할 수 있는지도 확인해야 한다고 했다. 그는 "AI가 RAG를 통해 답변했을 때 개인정보나 기밀, 민감정보를 포함했는지 확인해야 한다"고 했다. 최광호 본부장은 "모델 내 민감 정보는 비식별화 처리, 개인정보는 삭제돼야 한다"며 "이 과정이 제대로 진행됐다면 답변에 관련 정보가 없을 것"이라고 설명했다. 그는 사용자가 외부 소프트웨어(SW)나 라이브러리를 모델에 가져와 활용할 때도 유의해야 한다고 했다. 해당 라이브러리나 SW 출처가 믿을 수 있는지 확인해야 한다는 이유에서다. 최광호 본부장은 "너무 당연한 말이지만 예상보다 이를 지키지 않는 경우가 많다"며 "이는 생성형 AI 안전을 지킬 수 있는 길"이라고 강조했다. 최 본부장은 이는 개발자 노력만으로 이뤄질 수 없는 해결책이라고 당부했다. 그는 "데이터 엔지니어를 비롯한 데이터 분석가, 도메인 전문가까지 모두 나서야 한다"며 "어떤 데이터가 외부로 유출 가능한지, 어떤 데이터를 학습에 활용해야 하는지 등을 논의해야 할 것"이라고 강조했다.

2024.05.16 16:04김미정

에티버스 "클라우드 데이터레이크 구축 노하우 대방출"

에티버스가 클라우드 데이터레이크 구축 기술과 노하우를 소개하는 자리를 마련했다. 에티버스는 아마존웹서비스(AWS)가 16일부터 17일까지 서울 코엑스 컨벤션센터에서 개최하는 'AWS 서밋 서울 2024'에 참가한다고 16일 밝혔다. 에티버스는 국내 및 글로벌 IT 기업과 함께 스폰서 자격으로 이번 행사에 참가한다. 코엑스 컨벤션센터 홀 C 입구 바로 앞 중앙에 대형 부스를 설치했다. '에티버스와 함께 떠나는 클라우드 비즈니스 여정'의 공항 콘셉트로 부스 테마를 꾸몄다. 뽑기 이벤트로 행사 기간 현장에 많은 고객 방문을 유도할 계획이다. 회사 측은 AWS와 전략적 협력 계약을 맺은 후 관련 사업을 5배 넘게 성장시키는 등 큰 성과를 거뒀다는 입장이다. 이번 행사에서 에티버스 클라우드DX부 서호석 상무가 데이터 저장의 핵심 구성 요소인 데이터 레이크 구축 기술, 금융 분야에서 AWS 서비스를 효율적으로 활용할 방안을 소개한다. 자사 기술 서비스로 클라우드 고객들이 높은 성과를 내도록 지원할 의지를 알렸다. 이를 통해 영업, 마케팅, 교육, 자체 개발 솔루션 등 다양한 지원책을 제공한다. AWS와 전략적 협력 계약(SCA)을 맺은 에티버스는 17일 열리는 컨퍼런스 세션을 통해 클라우드 데이터레이크를 구축하는 자체 기술과 노하우도 알릴 예정이다. 에티버스 김준성 전무는 "AWS 클라우드 DX 엑셀러레이터로 도약한 에티버스는 비즈니스 상황에 꼭 맞는 서비스를 제안해 파트너 중소 IT 기업의 성장을 가속화하는 컨설팅을 제안한다"며 "클라우드 구축이 산업계 IT인프라 구축과 비즈니스 효율화의 기본으로 여겨지는 만큼 관련 비즈니스 확대에 박차를 가할 것"이라고 했다.

2024.05.16 15:34김미정

AWS "아마존베드록, 생성형 AI 트렌드·보안 다 잡았다"

"아마존웹서비스(AWS) 고객은 아마존베드록으로 최신 거대언어모델(LLM)을 즉각적으로 경험할 수 있다. 또한 다양한 추가 옵션을 통해 새로운 애플리케이션을 효율적으로 구축할 수 있다. 이 모든 과정은 엔터프라이즈급 보안 속에서 이뤄진다. AWS는 높은 고객 기준을 만족시키고 있다." AWS코리아 양승도 솔루션즈 아키텍트 리더는 16일부터 17일까지 서울 코엑스 컨벤션센터에서 열린 'AWS 서밋 서울'에서 아마존베드록의 생성형 AI 비즈니스 효과에 대해 이같이 밝혔다. 고객은 아마존베드록을 통해 빠르게 바뀌는 AI 트렌드를 즉각적으로 느낄 수 있고, 강력한 앱을 안전한 인프라 환경에서 구축할 수 있다는 것이다. 아마존베드록은 지난해 9월 전 세계에 정식 출시됐다. 고객은 베드록에 탑재된 LLM 모델을 활용해 생성형 AI 앱을 구축하는 등 다양한 비즈니스를 운영할 수 있다. 현재 앤트로픽 '클로드'를 비롯한 메타 '라마', 미스트랄AI '미스트랄', 스테빌리티AI '스테이블 디퓨전' 전 시리즈가 완전 관리형으로 제공된다. 고객은 이를 API로 골라서 활용하면 된다. 올해 초 출시된 메타 '라마3'와 앤트로픽의 '클로드3' 시리즈도 추가됐다. 양승도 솔루션즈 아키텍트 리더는 "베드록에서 최초로 제공되거나, 베드록에서 독점 지원하는 모델이 다수다"고 강조했다. 그는 "현재 AI 시장은 매우 빠르게 변하고 있다"며 "고객은 베드록을 통해 최신 LLM을 즉각 활용할 수 있다. 트렌드 읽는 힘을 기를 수 있는 셈이다"고 덧붙였다. 양 리더는 베드록이 비즈니스 상황에 맞는 서비스를 적용한다는 점도 높이 평가했다. 기업이 자체 데이터로 생성형 AI 앱을 최적화할 수 있기 때문이다. 그는 "고객은 베드록에 있는 LLM을 파인튜닝해 비즈니스에 가장 잘 맞는 생성형 AI 앱을 구축할 수 있다"며 "이 외에도 검색증강생성(RAG) 등 다양한 기능 옵션을 통해 챗봇 답변 만족도를 높이고 있다"고 설명했다. 양승도 리더는 베드록이 높은 수준의 보안 기능도 제공한다고 설명했다. 양 리더는 "어떤 고객 데이터도 모델 훈련·개선에 활용되지 않는다"고 재차 강조했다. 비공개 버전 파운데이션 모델도 외부로 이동하지 않도록 설정했다고 했다. 고객 데이터가 인터넷상에 노출될 일도 없다고 설명했다. 그는 "모든 고객 데이터는 AWS 네트워크를 절대 벗어나지 않는다"고 강조했다. 그는 "제품 설계 단계부터 보안을 고려해야 한다"고 주장했다. 서비스를 구축하고 나서 보안을 생각하는 건 위험하다"고 했다. 고객은 아마존베드록으로 제품 설계 단계부터 보안까지 챙길 수 있는 셈이다. 양 리더는 "AWS는 보안과 개인정보보호가 비즈니스에 얼마나 중요한지 알고 있다"며 "그동안 회사 데이터 유출을 염려한 고객들은 베드록 보안에 매우 만족하고 있다"고 덧붙였다. 이 외에도 AWS는 비즈니스 워크플로우 최적화를 위한 서비스를 지속적으로 출시했다. 올해 '에이전트 포 아마존베드록'과 '아마존 Q' 등을 통해 AI 앱 구축뿐 아니라 기업 시스템, 데이터 소스 전반에 생성형 AI가 적용될 수 있게 지원해 왔다. 양승조 리더는 "현재 고객은 보안을 유지하면서 강력하고 다양한 LLM 모델을 이용해 보고 싶어 한다"며 "아마존베드록은 이러한 고객 요구사항을 가장 잘 충족할 수 있는 유일한 서비스다"고 강조했다.

2024.05.16 13:46김미정

"한국은 어떤 마법을 만들고 싶습니까?"

“생성형 AI 덕분에 한국에서 더 이상 빌더가 되기 이보다 더 좋은 시기는 없었다. 여러분이 오늘 발명하는 모든게 전세계에 영향 미칠 것이다. 한국은 어떤 마법을 만들고자 하느냐?” 프란체스카 바스케즈 AWS 프로페셔널 서비스 및 생성형 AI 혁신센터 부사장은 아마존웹서비스(AWS)가 16일 서울 삼성동 코엑스에서 개최한 'AWS 서밋 서울 2024' 기조연설에서 이같이 밝혔다. 17일까지 이틀 동안 열리는 AWS서밋서울 2024는 2만9천여 명이 사전 등록했다. 올해 행사는 다양한 산업 분야와 기술 주제에 대한 100여 개 이상의 강연을 준비했다. 70여 고객이 AWS를 통한 실질적인 성공 사례를 공유할 예정이다. 첫째 날 AWS 프로페셔널 서비스 및 생성형 AI 혁신센터를 총괄하는 프란체스카 바스케즈 부사장이 생성형 AI를 통한 비즈니스 혁신 방법에 대해 전달하고, 우아한형제들 송재하 CTO, SKT의 정석근 AI 사업 총괄의 기조 연설을 진행했다. 앤스로픽의 글로벌 제휴총괄 니라브 킹스랜드가 AWS와 전략적 파트너십 및 한국 고객을 위한 지속적인 협력 방안에 대해서 공유했다. 둘째 날 기조연설은 아마존 CTO 워너 보겔스, AWS AI 서비스 부사장 맷 우드의 온라인 대담이 준비됐으며, 인프랩, 카카오페이증권 등 고객사가 기술 혁신 사례에 대해 인사이트를 나눌 예정이다. 함기호 AWS코리아 대표는 국내에 형성된 강력한 생성형 AI 흐름을 강조하면서 국내 기업의 AWS 기반 AI 구축 사례를 간략히 소개했다. 아마존 세이지메이커 점프스타트를 기반으로 대규모언어모델(LLM) '바르코'를 출시한 엔씨소프트, AWS 기반의 AI 이미지-투-텍스트 캡셔닝 솔루션을 출시한 LG AI연구원 등이 먼저 소개됐다. 아마존 세이지메이커 점프스타트는 고객이 엔씨소프트의 바르코 LLM과 같은 사전 구축된 솔루션을 활용해 생성형 AI를 쉽게 시작하고, 모델을 처음부터 학습시키지 않고도 자체 데이터 세트로 맞춤화하며 특정 사용 사례에 맞는 새로운 애플리케이션을 출시할 수 있도록 지원한다. LG AI연구원의 솔루션은 광고, 패션, 리테일 등 다양한 산업 분야의 전 세계 고객을 위해 보다 정확하고 적절한 콘텐츠를 생성하는 3천억개의 파라미터를 보유한 LG AI연구원의 멀티모달 FM인 엑사원(EXAONE)을 활용한다. 엑사원의 학습 과정에서 LG AI연구원은 안전하고 조정 가능한 클라우드 컴퓨팅 용량을 제공해 파라미터 확장 필요에 따라 IT 자원을 확장할 수 있는 서비스가 필요했다. 아마존 세이지메이커와 아마존 EC2를 도입 한 LG AI연구원은 엑사원 내에 체크포인트를 구현하고 데이터 편향 문제를 빠르게 해결할 수 있었다. 업스테이지, KT, SK텔레콤 등의 생성형 AI 구축 사례도 연이어 소개됐다. 함기호 대표는 “AWS는 국내 기업의 생성형 AI 도입과 디지털 전환 가속을 지원하고 있으며, 이를 위해 앤트로픽과 전략적 파트너십을 체결해 생성형 AI 혁신을 진행하고 있다”며 “대규모 투자로 AI 기술 고도화에 박차를 가하고 있다”고 강조했다. 이어 무대에 오른 니라브 킹스랜드 앤트로픽 글로벨 제휴 총괄은 “AWS와 함께 가장 역량있고 안전한 모델을 만들고 있다”며 “모든 모델은 높은 인텔리전스 레벨을 갖춰 이미지도 처리할 수 있으며, 아마존 베드락에서 사용가능하다”고 말했다. 프란체스카 바스케즈 부사장은 기조연설에서 AWS가 주도하는 생성형 인공지능(AI) 기반 혁신의 미래를 소개했다. 바스케즈 부사장은 우선 생성형 AI가 인간 수준의 사고와 추론을 할 수 있게 됨에 따라 다양한 산업 분야에서 일어난 혁신을 설명하고, “AWS는 줄곧 고객을 대신하여 그들이 최첨단 기술을 더 쉽게 사용, 확장, 배포할 수 있도록 혁신해 왔다”고 말하며 생성형 AI에 대한 접근성을 높이고 있는 AWS의 역할을 강조했다. 다음으로 데이터, 사용 사례, 고객에게 맞춤화된 생성형 AI를 쉽게 구축하고 확장할 수 있도록 지원하는 AWS의 생성형 AI 스택을 소개했다. 생성형 AI 스택은 파운데이션 모델(FM) 훈련 및 추론을 위한 인프라, 생성형 AI 애플리케이션을 구축하고 확장하는 데 필요한 FM 및 거대 언어 모델(LLM) 등을 제공하는 플랫폼, FM 및 LLM을 활용하여 구축된 애플리케이션의 세 계층으로 구성된다. 바스케즈 부사장은 “AWS 트레이니움, AWS 인퍼런시아, 아마존 세이지메이커 등 인프라에 대한 투자가 상위 계층에서 제공하는 서비스의 역량 향상으로 이어진다”며 “비용 효율적인 고성능의 인프라를 구축하기 위한 노력의 일환으로 AWS는 엔비디아와 전략적 협력을 확대해 AWS 클라우드에서 엔비디아 H100 GPU를 제공하고 프로젝트 세이바(Ceiba)를 통해 AI 슈퍼컴퓨터를 구축하고 있다”고 강조했다. 그는 “단 하나의 모델이 모든 것을 지배할 수 없다”며 “아마존, 앤트로픽, 코히어, 메타, 미스트랄 AI, 스태빌리티AI 등 아마존 베드록에서 다양한 FM을 고객에게 제공하여 여러 모델을 사용해보고 선택할 수 있다”고 밝혔다. 이어 “어떤 모델을 선택하든 안전하고 신뢰할 수 있으며 책임감 있는 방식으로 배포할 수 있는 책임감 있는 AI를 구축하기 위한 가드레일 포 아마존 베드록도 선보였다”고 덧붙였다 그는 베드록에서 제공하는 미세 조정, 검색증강생성(RAG) 등 포괄적인 기능 세트와 보안 기능을 통해 기업의 자체 데이터를 이용하여 비즈니스 관련 애플리케이션을 안전하게 구축할 수 있다고 밝혔다. 송재하 우아한형제들 최고기술책임자(CTO)는 “배달의민족은 마이크로서비스아키텍처, 핀옵스, 데이터분석, 머신러닝, 생성형 AI 등을 활용해 문앞으로 배달되는 일상의 행복을 실현하고 고객 만족과 고객 창출을 실현해왔다”며 “2016년 AWS로 클라우드 전면 이전 프로젝트를 성공적으로 진행한 덕에 성장과 토태를 결정하는 중요한 순간을 근본적으로 돌파할 수 있었다”고 말했다. 송재하 CTO는 “배달의민족은 AWS를 통해 유연하고 확장성있는 구조를 갖춰 더 효율적이고 유연한 플랫폼으로 진화했다”며 “이후 2019년 루비란 이름의 거대한 데이터베이스에 묶여있던 모든 데이터를 이동하는 먼데이프로젝트를 진행해 API와 어드민 시스템 거의 대부분을 마이크로서비스 아키텍처로 전환했으며 이로써 시스템의 유연성과 안정성, 개발 생산성 등을 크게 향상시켰다”고 덧붙였다. 우아한형제들은 이후 2020년 온프레미스의 결제와 정산 영역도 클라우드 환경에 구현하는데 성공했다. 송 CTO는 “클라우드를 촉매로 진행된 배달의민족 구조적 혁신은 팬데믹을 맞으며 폭발적 성장을 뒷받침했다”며 “2022년 핀옵스를 통해 운영 비용을 최적화하고 주문 한건 당 AWS 비용을 전년대비 15% 줄여 엔데믹에서 재정적으로 생존하고 번창하는 토대를 마련할 수 있었다”고 강조했다. 그는 “현재 다양한 AI를 활용해 배달의민족 앱 UX를 개선하고 있으며, 리뷰필터링, 메뉴 추천, 배차 효율화 등을 이루고 있다”며 “로봇기술이 생성형 AI와 함께 이시대에 빠르게 발전하고 있어 자율주행 배달로봇 기술을 연말께 베타테스트할 수 있을 것”이라고 밝혔다. 이어 정석근 SK텔레콤 최고AI글로벌책임자가 기조연설 무대에 올라 SK텔레콤의 글로벌 AI비전에 대해 소개했다. 그는 “SK텔레콤은 글로벌 통신사와 글로벌 텔코 AI 얼라이언스(GTTA)를 설립해 AI 기술 혁신 및 산업 선도를 위한 글로벌 AI 생태계를 연결해 나갈 것이며, GTTA와 글로벌 빅테크를 이어주는 가교의 역할을 하고자 한다”며 “도이치텔레콤, 이앤(e&), 싱텔, 소프트뱅크 등과 공동 개발한 거대 언어 모델 '텔코 LLM'와 이를 향상시킬 RAG을 개발하기 위해 베이스 모델을 제공하는 앤스로픽, 파운데이션 모델을 제공 및 관리해주는 서비스를 제공하는 AWS와 협력하고 있다”고 말했다. 그는 텔코 LLM의 활용 사례를 소개하며, 효율적인 AI 개발과 운용에 있어 아마존 베드록의 역할을 특히 강조했다. SK텔레콤은 아마존 베드록을 기반 모델로 한 텔코 LLM을 통해 협력을 바탕으로 한 파트너십을 구축할 예정이다. 그는 “SK텔레콤은 또한 AI 기술로 고객 가치를 더하는 글로벌 AI 개인 비서(PAA) 서비스를 준비 중”이라며 “PAA는 고객 일상의 크고 작은 일들을 더욱 편리하게 바꿔주는 것을 목표로 하며, 이 서비스를 위해 SK 텔레콤은 미국과 국내에 PAA 전담 자회사를 설립하고, 글로벌 시장과 고객 니즈를 반영한 서비스 개발을 진행 중”이라고 강조했다. 이어 고객의 비즈니스에 맞춤화된 업무용 생성형 AI 비서인 아마존 Q를 소개하고, 특히 개발자 생산성을 크게 향상시킬 수 있는 방법을 소개했다. 아마존 Q 디벨롭퍼를 활용해 아마존 베드락 호출 코드를 손쉽게 생성하고, 기획, 디자인, 코드구현, 테스트, 배포, 운영 등에 이르는 개발 주기 전단계의 생산성을 향상시키는 방안을 제시했다. 애플리케이션의 작동 방식을 파악하고 싶은 경우, 기존 애플리케이션에서 업데이트해야 할 부분을 알고 싶은 경우, 콘솔에서 예기치 못한 오류가 발생했을 경우, 기존 데이터를 바탕으로 RAG를 구현하고 싶은 경우 등 개발자들이 마주하는 다양한 상황에서 아마존 Q와 아마존 베드록을 어떻게 이용할 수 있는지 구체적으로 보여주었다. 이를 통해 AWS를 활용하여 복잡한 생성형 AI 애플리케이션을 빠르고 효율적으로, 안전하게 구축할 수 있음을 강조했다. 끝으로 바스케즈 부사장은 2025년까지 전 세계 2,900만 명에게 무료 교육을 제공하겠다는 AWS의 약속을 재확인하고, AWS 스킬 빌더와 AWS 에듀케이트 등 AI/ML과 생성형 AI 관련 교육 프로그램과 AWS의 개발자 커뮤니티에 관해서도 설명했다.

2024.05.16 13:45김우용

솔트웨어, 코드프레소에 AWS 도입 지원

솔트웨어의 고객사가 아마존웹서비스(AWS) 도입을 통해 인사(HR) 솔루션 기능을 고도화한다. 솔트웨어는 자사 고객사 코드프레소가 AWS 구축을 완료했다고 14일 밝혔다. 코드프레소는 글로벌 IT역량관리 HR 서비스형 소프트웨어(SaaS) 기업이다. IT 개발자를 위한 직무 역량 정량 평가·교육을 비롯해 데이터 기반 역량 관리, 글로벌 데이터 기반 채용 플랫폼을 제공한다. 최근 미국 에디슨 어워드에서 에듀테크 분야 은상도 받았다. 코드프레소는 이번 AWS 도입을 통해 자사 HR SaaS를 고도화할 계획이다. 기업의 IT 역량 관리 스마트화에 최적화된 제품인 개발자 직무 기반 정량 역량 평가 및 교육부터 IT 인재 관리, 글로벌 개발자 채용 플랫폼까지 고도화한다. 코드프레소는 AWS 도입을 통해 국내를 넘어 해외 시장에 서비스를 지원할 것으로 기대하고 있다. 이를 위해 솔트웨어는 사전 파일럿 테스트를 통해 문제점을 방지하고, 보안과 효율성 측면에서 코드프레소에 최적화한 AWS 인프라를 구축했다. 이동훈 코드프레소 대표는 "글로벌 확장을 위해 AWS를 도입했다"며 "이 과정에서 국내에서 최적 AWS 구축 경험을 갖춘 솔트웨어와 협력하게 돼 뜻깊다"고 말했다. 이어 "인공지능(AI), 머신러닝(ML), AWS 글루(AWS Glue) 등과 같은 다양한 서비스를 활용해 지속적으로 사업영역을 확장할 것"이라고 덧붙였다. 이정근 솔트웨어 대표는 "코드프레소처럼 국내에서 해외 진출을 준비하는 기업에 최적 AWS 서비스를 지원하는 데 사내 역량을 집중할 계획"이라며 "앞으로 IT 분야의 클라우드 도입을 통한 글로벌 확장은 선택이 아니라 필수로 자리 잡게 될 것"이라고 밝혔다.

2024.05.14 14:29김미정

[유미's 픽] "日·동남아에도 돈 몰리는데"…데이터센터 투자 경쟁서 韓 '찬밥'

글로벌 생성형 인공지능(AI) 시장이 빠른 속도로 성장하면서 한국을 제외한 해외 곳곳에서 빅테크들의 데이터센터 확보 경쟁이 점차 치열해지고 있다. 오픈AI의 챗GPT 같은 거대언어모델(LLM)과 사람처럼 생각하고 행동하는 '인공 일반 지능(AGI)' 모델이 방대한 양의 데이터를 처리하고 복잡한 알고리즘을 실행하기 위해 고성능 컴퓨팅 리소스를 필요로 하는 만큼, 데이터센터가 AI 경쟁력을 끌어올리는 중요한 요소로 지목되는 분위기다. 14일 블룸버그 통신 등 주요 외신에 따르면 마이크로소프트(MS)는 프랑스에 40억유로(약 6조원)를 투자해 데이터 센터를 짓고 클라우드와 AI 인프라를 구축할 계획이다. MS는 2027년까지 AI분야에서 100만 명을 육성하고 2천500개의 스타트업을 지원하겠다고 발표했다. 브래드 스미스 MS 부회장은 "이번 투자는 프랑스 진출 41년 만에 최대 규모"라고 설명했다. 앞서 MS는 올해 초 프랑스 스타트업 미스트랄AI에 1천500만 유로(약 221억원)를 투자한다고 발표한 바 있다. 오픈 AI의 대항마로 불리는 미스트랄AI는 최근 펀딩에서 60억 달러(8조2천억원)의 기업 가치를 평가받은 것으로 알려졌다. 이 외에도 MS는 전 세계 지역에서 데이터센터 투자를 확대하고 있다. 최근에는 오픈AI와 2028년까지 1천억 달러(약 135조원)를 투입해 슈퍼컴퓨터를 포함한 초대형 데이터센터를 구축하는 '스타게이트' 프로젝트를 추진한다는 것으로 알려져 주목 받았다. 이 프로젝트는 현존하는 가장 큰 데이터센터에 투입된 금액의 100배 이상 규모로 알려졌다. '스타게이트' 프로젝트는 총 5단계로 이뤄진 AI 인프라 구축 작업으로, 2026년까지 슈퍼컴퓨터를 구축하는 것이 4단계다. 슈퍼컴퓨터는 대규모 데이터 처리와 복잡한 AI 모델 학습에 필요한 강력한 연산 능력을 제공한다. 데이터센터에는 슈퍼컴퓨터와 함께 오픈AI의 AI 모델을 구동하기 위해 특별 제작된 수백만 개의 AI 칩이 탑재될 예정이다. 업계 관계자는 "'스타게이트' 프로젝트는 MS와 오픈AI가 전 세계 기업과 개발자들에게 자사의 AI 기술 및 서비스를 활용할 수 있도록 지원하는 것"이라며 "이를 통해 AI 시장 주도권을 확보하려는 것으로 보인다"고 말했다. 나아가 MS는 유럽 곳곳에 AI 허브를 구축하는 계획도 속속 내놓고 있다. 영국에선 수년간 25억 파운드(약 4조3천억원)를 투자해 런던에서 최첨단 언어모델과 지원 인프라를 발전시키고, 기초 모델에 필요한 세계적 수준의 도구 개발을 위한 작업을 추진한다는 구상이다. 독일에선 향후 2년 간 34억4천만 달러(약 4조8천억원)를 들여 데이터센터를 짓기로 했다. 스페인에도 21억 달러(약 2조8천600억원)를 투자키로 했다. 미국에서도 데이터센터 투자에 속도를 내고 있다. 특히 최근에는 미국 중·북부 지역의 대표적 러스트 벨트 지역(Rust Belt·제조업 쇠퇴 지역)인 위스콘신주 동부 공업지대 러신에 33억 달러(약 4조5천61억원)를 투자해 AI 데이터센터를 짓기로 했다. 최근 지역 당국의 승인을 받은 상태로, 2026년 7월 이전에 1단계 공사에 착수하고 2033년 7월 이전에 2단계 공사를 시작할 방침이다. 아시아 지역에서도 MS의 데이터센터 투자 움직임은 활발하다. 특히 올해는 기시다 후미오 일본 총리의 미국 국빈 방문에 맞춰 일본에서 클라우드 컴퓨팅과 AI 사업을 확장하기 위해 2년간 약 4천400억엔(29억 달러)을 투자한다고 발표해 눈길을 끌었다. MS 창립 이후 일본에 대한 투자액으로는 역대 최대다. 사티아 나델라 MS 최고경영자(CEO)는 직접 동남아시아를 방문해 인프라 확대에 공을 들였다. 나델라 CEO는 지난달 30일부터 사흘간 인도네시아와 말레이시아를 찾아 각각 17억 달러, 22억 달러의 투자 계획을 발표했다. 지난 1일 태국에서는 MS 최초로 태국 데이터센터를 건설한다고 밝혔다. 현지 매체는 투자 규모를 10억 달러 이상으로 추정하고 있다. 여기에 MS는 재생 에너지 개발에도 100억 달러(약 13조8천900억원) 이상을 투자키로 했다. AI 개발 경쟁이 치열해지고 데이터 센터에 대한 수요가 급증하면서 가동에 필요한 전력을 확보하는 것이 필요하다고 판단해서다. 지난해 5월에는 핵융합 스타트업 헬리온 에너지와 전기 공급계약을 체결해 오는 2028년부터 매년 최소 50MW(메가와트)의 전기를 공급받기로 했다. MS 측은 "AI 수요가 가용 용량보다 조금 더 높다"며 "데이터센터에 더 많은 자금이 필요하다"고 밝혔다. 이에 맞서 아마존도 MS·구글 등 경쟁사보다 우위를 차지하기 위해 향후 15년간 데이터센터 건설에 약 1천500억 달러(약 202조원)를 투자키로 했다. 아마존 자회사 아마존웹서비스(AWS)의 부동산 보유량은 2020년 이후 현재 2배 이상 증가한 것으로 알려졌다. 미국에선 미국 버지니아주와 오리건주에서 데이터센터를 운영 중이다. 프랑스에선 생성형 AI 분야의 수요를 충족하기 위해 프랑스에 12억 유로(약 1조8천억원) 규모를 투자하겠다고 발표했다. 싱가포르에선 클라우드 인프라에 2028년까지 120억 싱가포르달러(약 12조원)를 추가 투자키로 했다. 지난해까지 투자액을 더하면 총규모는 225억 싱가포르달러다. 일본에선 2027년까지 도쿄·오사카 클라우드 인프라 확장에 2조3천억 엔(약 20조2천억원)을 투자할 계획이라고 지난 1월 발표했다. 2030년까지는 인도에 150억 달러(약 20조5천억원), 사우디에 53억 달러(약 7조2천억원)도 투입한다. 이 외에 메타도 최근 총 8억 달러(약 1조900억원) 이상을 투자해 미국 앨라배마주에 데이터센터를 건립한다는 계획을 밝혔다. 올해만 세 번째 발표로, 총 24억 달러(약 3조원)을 데이터센터 신설에 쏟아 붓겠다는 의지를 드러냈다. 구글 역시 올해 1월 데이터센터 확장을 위한 대규모 투자 계획을 내놨다. 미국 인디애나주 포트 웨인에 20억 달러(약 2조7천200억원)을 들여 신규 데이터 센터 캠퍼스 건설에 나서기로 한 것이다. 또 미국 동부 버지니아주 데이터센터 확장에도 10억 달러(약 1조3천600억원)를, 유럽 네덜란드에는 6억 유로(약 9천억원)를 추가 투자키로 했다. 영국에선 런던 외곽에 데이터센터를 건설하는 데 10억 달러를 투자했다. 이처럼 빅테크들이 세계 곳곳에 데이터센터를 짓기 위해 대규모 자금을 투입하는 것은 급속도로 커지고 있는 생성형 AI 시장을 선점하기 위해서다. 시장조사기관 얼라이드 마켓 리서치에 따르면 글로벌 생성형 AI 시장은 연평균 32%의 증가율로 성장해 2031년 1천265억 달러(약 175조원)의 시장을 형성할 전망이다. 업계 관계자는 "생성형 AI 개발 경쟁이 촉발한 인프라 투자가 데이터센터 시장의 2차 호황으로 이어지고 있다"며 "대규모 데이터센터 수요가 늘면서 2026년까지 해마다 16% 성장할 것으로 보인다"고 관측했다. 하지만 우리나라는 빅테크들의 대규모 데이터센터 투자 후보지로 제외된 분위기다. 현재로선 AWS가 2027년까지 클라우드 인프라에 58억8천만 달러(약 7조8천500억원)를 투자할 계획이라고 밝힌 것이 전부다. 최근 일본에 MS가 29억 달러(약 3조9천억원), 아마존이 2조3천억 엔(약 20조7천190억원), 오라클이 80억 달러(약 11조원)을 투입키로 한 것과 비교하면 다소 아쉽다. 업계 관계자는 "미국과 중국을 중심으로 첨단기술 패권 경쟁이 전개되는 상황에서 주요 국가들은 AI 혁신 흐름에 뒤처지지 않기 위해 데이터 인프라 구축 지원책을 내놓고 규제는 완화하는 등 기업 친화적인 환경을 조성하는 모습"이라며 "우리나라는 낮은 조세경쟁력과 과도한 규제, 부족한 인센티브 등의 영향으로 매력적인 투자처로서 인정 받지 못하고 있는 분위기"라고 말했다.

2024.05.14 10:52장유미

"서버가상화 시장 공략 원년" 티맥스클라우드 ...TCP 상용화 선언

티맥스클라우드가 올해를 서버 가상화 시장 공략 원년으로 삼고 TCP IaaS의 본격 상용화를 선언했다. 티맥스클라우드는 서울 송파구 잠실 소피텔 앰배서더에서 업계 관계자 대상 'VIP 초청 세미나'를 진행했다고 9일 밝혔다. 이번 세미나는 '격변하는 서버 가상화 시장의 미래, 해법을 논하다'를 주제로 구성됐다. 티맥스클라우드는 커널 기반 가상머신(KVM) 기반 프라이빗 클라우드 솔루션 TCP IaaS를 소개했다. TCP IaaS는 고객의 IT 인프라를 가상화할 뿐 아니라 클라우드 보안, 안정성, 확장성이 한층 강화된 솔루션이다. 또한, 프라이빗 클라우드 환경을 고객사가 원하는 환경에 구축해서 사용할 수 있도록 개발됐다. 델 테크놀로지스와 아마존웹서비스(AWS)도 행사에 함께했다. 이들은 글로벌 IT 벤더사에서 제안하는 기업의 IT 리소스 운영 전략 등을 설명했다. 연사로는 티맥스클라우드 진승의 대표, 한국 델 테크놀로지스 안동수 전무, AWS 코리아 이승민 매니저 등이 나섰다. 진승의 대표는 이와 관련해 '엔터프라이즈 클라우드 시장의 미래: TCP로 제안하는 해법 소개'를 주제로 연단에 올랐다. 진 대표는 티맥스클라우드의 최신 인프라 서비스 기술을 활용해 만들어내는 '클라우드 기반 디지털 혁신 가속화 방안'을 제시했다. 이어 델 테크놀로지스 안동수 전무는 'TCP IaaS x Dell PowerFlex가 제공하는 혁신적인 IT 인프라 환경'을 주제로 발표를 이어갔다. 안동수 전무는 티맥스클라우드의 TCP IaaS와 델 테크놀로지스의 소프트웨어 정의 인프라인 '델 파워플렉스 간 비즈니스 협업 전략에 대해 설명했다. 양사는 전략적 사업 파트너로 국내외 시장 공략에 나설 예정이다. AWS 이승민 매니저는 '최적화된 하이브리드 클라우드 전략; 티맥스 CLAS on AWS'를 주제로 마지막 발표에 나섰다. 티맥스그룹과 AWS는 '티맥스 DBAS'와 '티맥스 CLAS'의 글로벌 시장 공략에 힘을 합치고 있다. 티맥스그룹 관계자는 “서버 가상화 시장 독과점 시대에 균열 움직임이 보이기 시작하면서 새로운 시장 전략에 대한 기대감이 높아지고 있다”며 “업계 주요 관계자들과 함께 시장 전반을 조명하는 의미 있는 자리였다”고 말했다. 연사 발표 후에는 참석자들 간 자율 네트워킹이 진행됐다. 서버 가상화 시장에 대한 새로운 수요 움직임이 있는 상황인 만큼, 업계 관계자들은 향후 시장 전망에 대한 다양한 소통을 이어갔다.

2024.05.09 15:28남혁우

메가존클라우드, AWS 클라우드 실무 인재양성 교육시작

메가존클라우드(대표 이주완)가 클라우드 실무 인재를 양성하기 위한 교육 프로그램을 시작한다. 메가존클라우드는 아마존웹서비스(AWS)와 클라우드 컴퓨팅 기초 역량을 갖춘 개발 및 운영 인력 육성 프로그램인 'AWS 리스타트(re/Start)' 6기 과정을 시작했다고 7일 밝혔다. AWS 리스타트는 클라우드 컴퓨팅 관련 역량 개발과 직무 교육을 제공하고 기업과 연결해 채용을 돕는 프로그램이다. 메가존클라우드와 AWS는 현재까지 5번의 AWS 리스타트 과정을 진행해 총 86명의 수료생을 배출했으며, 그 가운데 7명이 국내 유명 금융IT기업에 취업하는 성과를 거뒀다. 6기 과정은 4월 29일부터 7월 25일까지 총 12주 동안 진행되며, ▲클라우드 컴퓨팅 기초입문 ▲리눅스 기초입문 ▲네트워크 기초입문 ▲보안 기초입문 ▲파이썬(Python) 프로그래밍 ▲데이터베이스 기초입문 ▲AWS 핵심 서비스 및 기술 ▲AWS 자격증 준비 등으로 구성된다. 수강 비용은 전액 무료다. 메가존클라우드는 AWS 리스타트를 통해 클라우드 기술 구축방법부터 현업에 필요한 소프트스킬까지 실제 시나리오 기반 연습을 포함한 실용적 교육을 제공한다. 클라우드 컴퓨팅 관련 경험이 없더라도 현업에 필요한 실무기술을 습득할 수 있다. 이외에도 수강생들에게는 AWS 서티파이드 클라우드 프레티셔너 자격 응시기회가 무료로 제공된다. 메가존클라우드 이주완 대표는 “AWS코리아와 협력해 클라우드에 관한 지식이나 경험이 충분하지 않은 초보자들의 역량을 취업이 가능한 수준으로 끌어올리는 실용적 교육 프로그램을 운영하고 있다"며 ”특히 AWS 교육 과정은 글로벌 스탠다드로 통용되는 기술이라는 점에서 국내 기업뿐 아니라 글로벌 기업에서 활약하려는 인재들에게 좋은 기회가 될 것"이라고 말했다.

2024.05.07 17:02남혁우

  Prev 1 2 3 4 5 6 7 8 9 Next  

지금 뜨는 기사

이시각 헤드라인

대기업 유통·이커머스 뒤바뀐 처지..."규제 풀어야 산다"

[르포] 골프 코치에서 피부 상담까지…일상 파고든 AI, AWS서밋에서 만난다

허희수 SPC "韓서 40년된 배스킨라빈스, 아이스크림 그 이상 브랜드로 도약"

"관광이냐, 안보냐"...'지도 반출' 결정 일시 보류

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현