• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'아마존'통합검색 결과 입니다. (476건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"하루에 한 번만 공격" 보안우회하는 저강도 공격 어떻게 막을까

[필라델피아(미국)=남혁우 기자] 지난해 발생한 북한 해킹조직의 법무부 공격처럼 은밀하고 장기적인 공격이 새로운 위협으로 지목되고 있다. 아마존웹서비스(AWS)는 이러한 치명적인 사이버공격을 보다 효과적으로 탐지하고 대응하기 위해 스플렁크와 협력한다. 12일(현지시간) AWS의 라이언 오르시 클라우드 파운데이션 파트너 글로벌 책임자는 AWS 리인포스 2024에서 스플렁크와의 전략적 협업 이유 및 파트너십 전략을 소개했다. 라이언 오르시 글로벌 책임자는 이번 협력에 대해 '저강도 공격(low and slow attack)'이라고 불리는 기업과 조직에 치명적인 보안위협에 대응하기 위함이라고 설명했다. 저강도 공격은 점차 복잡해지는 조직 내 시스템에 은밀하게 침투해 핵심 데이터를 탈취하거나 주요 기능을 점거하는 공격 방식이다. 기존 보안 서비스의 탐지를 회피하기 위해 정상적인 임직원의 계정처럼 활동하며 여러 단계에 걸쳐 은밀하게 시스템을 잠식해 나간다. 지난해 북한 해킹조직이 법원 전산망에 침투해 개인정보를 대거 탈취한 사건도 2년에 걸쳐 공격이 진행된 것으로 알려졌다. 라이언 오르시는 “기존의 보안 시스템은 주로 실시간으로 발생하는 위협이나 명확한 반응이 있는 공격을 탐지하는 데 초점을 맞추고 있다”며 “하지만 점점 더 정교하고 은밀한 공격이 발전하면서 보안시스템을 우회해 공격하는 기법이 늘어나고 있다”고 설명했다. 이어서 그는 “예를 들어 하루에 단 한 번만 짧게 공격활동을 수행한다면 보안솔루션은 일반 직원의 활동과의 차이점을 파악하기 어렵다”며 “이런 공격이 수개월에서 1년 이상에 걸쳐 진행된다면 기업이나 조직은 아무런 이상도 발견하지 못한 채 막대한 피해를 겪을 수 있다”고 말했다. AWS는 이러한 공격에 대응하기 위해 이번 협력을 통해 기업 내 모든 프로세스와 네트워크 접근의 장기적인 흐름을 파악하고 이상을 감지할 계획이다. 클라우드 환경에서 발생하는 다양한 보안 데이터를 아마존 시큐리티 레이크를 통해 집중한 후 스플렁크의 모니터링 서비스를 통해 분석해 이상 행동 패턴의 식별 및 보안 위협을 확인한다는 전략이다. 라이언 오르시는 “앞서 말한 것처럼 매일 발생하는 소규모 공격만으로 이를 확인하긴 어렵지만 장기적인 활동을 추적하면 이상한 점을 자연스럽게 확인할 수 있다”며 “예를 들어 탈취한 계정을 이용해 시스템에 침투해 활동할 경우 실제 접속위치를 숨기기 위해 사용하는 가상사설망(VPN) 등으로 인해 파악하는 것이 가능해진다”고 설명했다. 예를 들어 VPN을 사용할 경우 사내 네트워크에 접근하는 계정의 접속 국가나 위치가 매번 달라지게 된다. 이를 통해 별도의 활동이 없더라도 계정의 이상함을 자동으로 감지할 수 있고 보안 담당자에게 추가적인 행동 변화 분석을 요청하는 것도 가능하다. 라이언 오르시 파트너 글로벌 책임자는 “사이버공격 기법이 점점 정교하고 은밀해지면서 기존의 보안 시스템만으로는 대응하는 것에 한계에 달하고 있다”며 “이번 파트너십은 이런 치명적인 공격에 효과적으로 대처하고 기업이 비즈니스 연속성을 이어가는데 기여할 수 있을 것으로 기대한다”고 말했다.

2024.06.13 17:18남혁우

이재용, 메타∙아마존∙퀄컴 CEO 만나 'AI 협력 논의'

이재용 삼성전자 회장이 20일간 미국 전역에서 메타, 아마존, 퀄컴, 버라이즌 등 IT∙AI∙반도체 분야의 주요 빅테크 기업 CEO들과 잇따라 만나 기술 및 사업 협력을 논의했다. 이 회장은 지난해에 이어 올해 2년 연속 미국 장기출장을 통해 글로벌 기업 CEO들과 연쇄 회동하며 글로벌 네트워크를 강화했다는 평가다. 이재용 회장은 미국 출장 일정을 마치며 "삼성의 강점을 살려 삼성답게 미래를 개척하자"고 강조했다. 이 회장은 지난달 31일 열린 삼성호암상 시상식 직후 미국으로 출국해 미국 동부(뉴욕과 워싱턴)에서 버라이즌 CEO를 만나 차세대 통신분야 및 갤럭시 신제품 판매 등을 놓고 논의했다. 이후 미국 서부로 이동해 글로벌 IT 산업을 주도하고 있는 메타, 아마존, 퀄컴 등 IT∙AI∙반도체 분야의 주요 빅테크 기업 CEO들과 잇따라 만나며 약 2주간에 걸친 미국 출장 일정을 마무리하고 13일 저녁 귀국한다. 이 회장은 이번 출장을 통해 새로운 기술과 서비스의 등장으로 해마다 글로벌 시가총액 1위 기업이 바뀔 정도로 격화하고 있는 '기술 초경쟁' 시대 속에서의 삼성의 글로벌 위상과 미래 기술 경쟁력을 점검했다. 아울러 삼성의 스마트폰, TV, 가전, 네트워크, 메모리, 파운드리 부문의 기존 고객사와 협력을 확대하면서, AI 등 첨단 분야에서 삼성과 고객사의 기술 경쟁력을 결합해 상호 윈윈하며 미래 경쟁력을 확보할 수 있는 새로운 협력 모델 구축에도 힘을 쏟았다. ■ 메타, 아마존 만나 'AI∙XR, 데이터센터' 협력 논의 이재용 회장은 11일(현지시각) 미국 서부 팔로 알토에 위치한 마크 저커버그(Mark Zuckerberg) 메타 CEO의 자택으로 초청받아 단독 미팅을 가졌다. 지난 2월 저커버그 CEO 방한 때 이 회장의 초대로 삼성의 영빈관인 승지원에서 회동 이후 4개월만에 다시 만난 것이다. 이 회장과 저커버그 CEO는 AI∙가상현실∙증강현실 등 미래 ICT 산업 및 소프트웨어(S/W) 분야에서의 협력 방안을 논의했다. 삼성전자와 메타는 AI 분야로 협력을 더욱 확대해 나갈 계획이다. 저커버그 CEO는 지난 2월 방한 당시 "삼성은 파운드리 거대 기업으로서 글로벌 경제에서 중요한 위치를 차지하고 있기에, 이러한 부분들이 삼성과의 협력에 있어 중요한 포인트가 될 수 있다"고 말했다. 이 회장은 2011년 저커버그 CEO 자택에서 처음 만난 이후로 현재까지 8번의 미팅을 가질 정도로 각별한 우정을 쌓아오고 있다. 저커버그 CEO는 지난 2016년 스페인 '모바일월드콩그레스(MWC)' 개막 전날 열린 삼성전자 갤럭시S7 언팩 행사에 직접 등장해 가상현실(VR)을 매개로 한 삼성전자와 메타의 공고한 협력 관계를 어필하기도 했다. 이재용 회장은 12일(현지시간)에는 시애틀 아마존 본사를 찾아 앤디 재시 (Andy Jassy) 아마존 CEO를 만났다. 이 자리에는 삼성전자 전영현 DS부문장, 이정배 메모리사업부장, 한진만 DSA 부사장, 최경식 북미총괄 사장 등이 배석했다. 아마존은 세계 1위 클라우드 서비스 업체로, 차세대 메모리를 비롯한 반도체 사업의 핵심 비즈니스 파트너 중 하나다. 이 회장과 재시 CEO의 이번 만남을 통해 삼성과 아마존의 협력 관계가 한층 더 깊어질 것이라는 전망이 나온다. 이 회장과 재시 CEO는 생성형AI와 클라우드 컴퓨팅 등 현재 주력 사업에 대한 시장 전망을 공유하며 추가 협력에 대한 의견을 나눴다. 재시 CEO는 작년 4월 생성형AI에 본격적으로 참여할 계획을 밝히고 클라우드 기반 AI 서비스 혁신에 공을 들이고 있다. 아마존은 올해 3월 AI 데이터센터에 향후 15년간 1500억 달러를 투자하겠다고 발표했으며, AI 기업 앤스로픽에 40억 달러를 투자하는 등 최근 'AI 주도권' 확보 경쟁에 뛰어들었다. 그 밖에 삼성전자와 아마존은 반도체 이외에도 TV∙모바일∙콘텐츠 등 다양한 분야에서 협력하고 있다. 아마존은 삼성전자가 주도하는 차세대 화질 기술인 'HDR10+' 진영에 참여하고 있는으며, 아마존은 2022년부터 자사 파이어TV에 'HDR10+'을 적용하고 있다. ■ 퀄컴, 글로벌 팹리스 기업들 만나 '반도체 파운드리' 협력 확대 이재용 회장은 반도체 분야에서도 협력 관계를 이어나갔다. 이 회장은 10일(현지시간) 미국 새너제이에 위치한 삼성전자 DSA에서 크리스티아노 아몬(Cristiano Amon) 퀄컴 사장 겸 CEO를 만나 ▲AI 반도체 ▲차세대 통신칩 등 새롭게 열리는 미래 반도체 시장에서의 협력 확대 방안을 논의했다. 퀄컴은 뛰어난 무선 연결성과 고성능을 갖춘 저전력 컴퓨팅, 온디바이스 인텔리전스 분야의 선두 기업으로 양사는 오랜 협력관계를 맺고 있다. 퀄컴은 삼성 모바일 제품에 최첨단 스냅드래곤 플랫폼을 탑재했으며, 최근에는 AI PC 및 모바일 플랫폼으로 협력을 확대하고 있다. 이 회장은 이번 미국 출장기간 중에 퀄컴뿐만 아니라 글로벌 팹리스 시스템반도체 기업들과도 연이어 만나 파운드리 사업 협력 확대 및 미래 반도체 개발을 위한 제조기술 혁신 등에 대해 의견을 나눴다. 앞서 이 회장은 지난 4일(현지시간) 미국 뉴욕에서 한스 베스트베리(Hans Vestberg) 버라이즌 CEO를 만나 통신 분야를 논의했다. 한편, 삼성전자는 이달말 세트와 부품(반도체) 부문 주요 경영진과 해외법인장 등 주요 임원이 참석하는 '글로벌 전략회의'를 열 예정이다. 이 회장이 이번 출장을 통해 다진 글로벌 네트워크와 이를 통한 빅테크들과의 포괄적인 협력 노력은 글로벌 전략회의를 통해 구체적인 비전과 사업계획으로 진화하며 위기 극복과 새로운 도약의 마중물 역할을 할 것으로 기대된다.

2024.06.13 17:00이나리

매주 수천개 보안 위협 차단하는 배달의민족 보안 전략은

[필라델피아(미국)=남혁우 기자] 아마존웹서비스가 한국 기업들이 안전하게 혁신을 추구할 수 있도록 보안 전략과 연계된 인공지능(AI) 기술 지원 서비스를 제공한다 12일(현지시간) AWS의 필 로드리게즈 글로벌 고객 보안성과 책임자는 AWS 리인포스 2024에서 진행한 아시아태평양 지역 보안 브리핑을 통해 “보안은 단순히 위험을 관리하는 것이 아니라 신뢰를 구축하고 새로운 기회를 창출하는 기반”이라고 강조했다. 이어서 그는 AWS의 다층 보안 접근(Defense-in-depth security) 방식을 통해 다양한 사이버 위협으로부터 데이터를 보호하는 동시에, 생성형 AI 도구를 활용해 기업들이 혁신하고 비즈니스 성과를 달성할 수 있도록 지원하고 있다고 설명했다. ■ 성처럼 외부 침입을 방어하는 다층 보안 전략 필 로드리게즈는 급증하는 사이버 위협에 대응하기 위한 보안 전략으로 다층 보안 접근 방식을 설명하며 이를 중세 성의 방어 구조에 비유했다. 그는 “다층 보안 접근 방식은 다양한 공격 벡터에 대비할 수 있도록 설계됐다”며 “이는 현대의 복잡한 사이버위협 환경에서 단일 보안 솔루션으로는 충분하지 않다는 점을 고려한 것”이라고 설명했다. 먼저 높은 벽과 물로 이뤄진 성벽과 해자로 성을 둘러쌓아 침입자를 막는 것처럼 방화벽과 침입 방지/탐지 시스템(IDS/IPS)은 네트워크 트래픽을 모니터링하고 제어하여 잠재적 위협을 차단한다. 신원이 확인된 사람만 출입을 허가하는 성의 출입문은 인증된 사용자만 시스템과 데이터에 접근할 수 있도록 허가하는 다중 요소 인증(MFA)과 역할 기반 접근 제어(RBAC)와 유사하다. 내부로 침투한 적을 막기 위해 성 내에 설치한 방어벽과 구조물은 네트워크 내부의 데이터를 보호를 위한 암호화, 보안 웹 게이트웨이, 엔드포인트 보호 솔루션 등의 역할이다. 성의 가장 심층부에 구축하는 최후의 방어선은 중요한 데이터를 보호하고, 데이터 손실 시 복구할 수 있도록 실시하는 데이터 암호화와 정기적인 백업에 해당한다. 이 밖에도 실시간으로 네트워크 활동을 모니터링하고 이상 행동을 탐지하는 보안 정보 및 이벤트 관리(SIEM) 시스템과 위협 인텔리전스는 감시탑 역할이라고 할 수 있다. 필 로드리게즈 보안성과 책임자는 다층 보안 접근을 도입한 사례로 우아한형제들을 소개했다. 그는 “우아한형제는 아마존 가드듀티 등 AWS의 여러 보안 서비스를 연계해 매주 수천 건의 보안 위협을 차단하고 있다”며 “이러한 방어전략은 생성형 AI에도 적용되며 실제 한국 고객사 중에도 이러한 전략을 통해 안전하고 빠른 혁신을 이룰 수 있도록 지원하고 있다”고 밝혔다. ■ 혁신을 이끄는 보안 기반 생성형AI 전략 AWS는 고객사에서 생성형AI 신뢰성 있고 안전하게 운영될 수 있도록 학습 데이터 보호, 모델 배포 시의 보안 유지, 지속적인 모니터링을 포함한 다층 보안 접근기반 보안 서비스를 제공한다. AWS 배드록을 사용해 생성형 AI 기반 챗봇을 개발한 샌드버그는 고객 서비스와 관련된 작업을 자동화하고, 고객경험을 향상시켰다. 자체 대규모 언어 모델(LLM)을 구축한 솔트룩스는 AWS의 AI 서비스를 활용해 AI모델을 안전하게 개발하고 배포 중이다. 필 로드리게즈 보안성과 책임자는 “솔트룩스는 AWS를 통해 AI 서비스 비용을 65% 개선하며 효율성을 극대화했을 뿐 아니라 지적 재산과 고객 데이터의 유출을 방지하고 있다”고 설명했다. 또한, 한국타이어는 AWS의 AI 모델을 사용해 타이어 디자인 및 성능 예측을 개선하고 있다. 이를 통해 제품 개발 시간을 단축하고 품질을 향상하며 업무 프로로세스를 혁신 중이다. 필 로드리게즈 보안성과 책임자는 “보안은 단순히 위험을 관리하는 것이 아니라, 신뢰를 구축하고, 새로운 기회를 창출하는 기반”이라며 “AWS의 보안 서비스와 AI 도구는 여러분의 비즈니스를 안전하게 지키면서도, 혁신을 가속화할 수 있도록 설계됐다”고 강조했다. 이어서 “다층 보안 전략은 서로 다른 계층을 보완하며 전체적인 보안 수준을 높여 수많은 사이버위협으로부터 고객의 데이터를 효과적으로 보호할 것”이라며 “이러한 보안 서비스에 생성형AI 도구를 결합시켜 기업의 비즈니스를 안전하고 빠르게 혁신할 수 있으며 그 가능성을 AWS가 실현할 수 있도록 지원하겠다”고 말했다.

2024.06.13 08:00남혁우

AWS "보안과 IT혁신 동시 지원하는 자동화된 추론"

[필라델피아(미국)=남혁우 기자] 아마존웹서비스(AWS)가 자동화된 추론(Automated Reasoning)이라는 인공지능(AI) 기술을 통해 기업 보안 강화와 함께 기술혁신 촉진에 나선다. 12일(현지시간) AWS의 커트 쿠펠드 정체성, 관측 가능성 및 보안 부문 부사장은 AWS 리인포스 2024 키노트에서 공개한 자동화된 추론의 중요성과 적용 사례에 대해 소개했다. 자동화된 추론은 복잡한 시스템의 프로세스를 자동으로 정확하게 분석하고 검증할 수 있는 기술이다. 소프트웨어(SW)를 비롯해 하드웨어(HW) 전반에 걸쳐 설계부터 개발, 운영 과정 전반을 분석하며 예상치 못한 취약점이나 오류를 사전에 식별할 수 있다. 이를 통해 공격자가 악용할 수 있는 잠재적인 침입 경로를 차단하고 이미 침투한 악성코드 등을 제거 가능하다. 커트 쿠펠드 부사장는 "예를 들어 모든 AWS API 호출은 인증 실행내역 클라이언트(ARC)를 통해 허가를 받는다”며 “이 코드는 자동화된 추론을 사용해 수학적으로 검증되었으며, 이를 통해 코드가 예상대로 작동하는지 확인해 안정성을 높였다”고 설명했다. 이어서 “이 밖에도 제트 엔진 데이터 같은 기업 기밀 데이터를 분리해 보호하는 시스템을 설계하는 과정에서 매커니즘의 안전성을 검증하기 위해 자동화된 추론이 활용되기도 한다”고 사례를 소개했다. 자동화된 추론은 복잡한 데이터를 분석하고 평가하는 과정을 통해 개발 중인 새로운 기능이나 신규 비즈니스 전략 등을 빠르게 검증해 의사결정에 필요한 근거를 제공하는 등 보안 분야 외에도 폭넓게 활용될 수 있다. AWS는 AWS API 호출을 자동화된 추론을 통해 수학적으로 검증하며 코드가 예상대로 작동함을 확인해 시스템의 안정성을 높였다. 특히 메모리 안전성을 강화하기 위해 프로그래밍 언어 러스트를 도입하는 과정에서 SW의 신뢰성과 성능 향상을 기대할 수 있는지 파악하기 위해 자동화된 추론을 활용한 바 있다. 커트 쿠펠드 부사장는 “이 밖에도 자동화된 추론은 생성형AI의 정확성을 높이기 위해서도 활용할 수 있다”며 "생성형AI에 자동화된 추론을 적용하면 결과값의 정확성을 수학적으로 검증할 수 있어 이를 기반으로 점차 AI모델의 정확성을 높이는 것이 가능하다"라고 쿠펠드는 설명했다. 이어서 “앞서 소개한 것처럼 자동화된 추론은 하나의 기술로 보안과 혁신에 양 분야에서 중요한 역할을 하고 있다”며 “이 기술은 기업이 보다 안전하고 지능적으로 새로운 시장 기회를 탐색하고 경쟁 우위를 확보할 수 있도록 지원한다”고 강조했다. 커트 쿠펠드 부사장은 자동화된 추론 기술 역량을 확보하고 관련 서비스를 지속적으로 선보이기 위해 전문 팀을 운영 중이다. 그는 “자동화된 추론팀은 SW의 안전성과 신뢰성을 높이기 위해 시스템과 알고리즘의 보안을 강화하고, 예상치 못한 오류를 자동으로 감지하고 수정하기위한 수학적 증명 방법을 개발 중”이라며 “고객사의 비즈니스가 클라우드 솔루션에 의존할 때 발생할 수 있는 위험을 최소화하고, 핵심 비즈니스에 더 집중할 수 지원하는 핵심적인 기술이 될 것”이라고 강조했다.

2024.06.13 07:59남혁우

AWS 크리스 베츠 CISO "보안 문화 핵심은 리더십과 오너십"

아마존웹서비스(AWS)의 크리스 베츠 최고정보책임자(CISO)는 11일(현지시간) AWS 리인포스 2024 키노트 발표 후 이어진 인터뷰에서 보안 문화의 핵심 요소로 리더십과 오너십이 핵심이라는 점을 강조했다. 크리스 베츠 CISO는 키노트를 통해 조직의 안정성과 신뢰성을 확보할 수 있는 보안 문화가 생성형 AI 같은 혁신적인 기술보다 더 중요하다고 강조했다. AWS의 경우 보안을 최우선으로 고려해 모든 업무 프로세스 전략을 수립한다는 것이 그의 설명이다. 그가 강조한 리더십은 기업내 보안 문화를 성공적으로 도입하기 위한 핵심 요소로 최고임원이 적극적으로 참여해야 한다는 뜻이다. 오너십은 모든 임직원이 보안에 책임을 느끼고 이를 준수할 수 있는 환경을 구축하는 것을 말한다. 크리스 베츠 CISO는 “AWS는 매트 가먼 최고경영자(CEO)를 비롯해 경영진이 보안을 최우선 과제로 삼고 있으며, 매주 금요일마다 각 계열사의 CEO와 보안리더와 서비스팀이 보안 문제를 논의하고 있다”며 “이를 통해 조직 내에서 보안이 중요하다는 것을 인식시키고 이를 중심으로 작업할 수 있도록 유도하고 있다”고 설명했다. 이어서 “모든 레벨의 직원들이 보안을 자신의 책임으로 여기고, 보안 규칙을 준수하는 오너십은 고품질의 솔루션을 제공하는 것이 고객의 신뢰를 얻는 데 필수적”이라고 강조했다. AWS는 직원들의 오너십을 강화하기 위해 보안 교육 프로그램을 지속해서 운영하며 각 서비스 팀에 보안 전문가인 가디언을 배치했다. 가디언은 모든 개발 및 서비스 과정에서 모범적인 보안 결정을 제안하고 안정적인 환경을 조성할 수 있도록 의사결정 과정을 지원한다. AWS는 고객사와 파트너사도 리더십과 오너십을 통해 보안 문화를 형성할 수 있도록 다양한 지원을 제공한다. 크리스 베츠 CISO는 “보안 모범 사례를 확산하고, 빠르게 문제를 해결할 수 있도록 각 부서에 보안 책임자를 지정하는 보안 챔피언 프로그램을 지원하고 있다”며 “조직내 보안 및 IT 전문가가 부족해도 실시간으로 보안 위협을 감지하고 대응할 수 있도록 자동화된 보안 모니터링 솔루션 등의 전문 서비스도 함께 제공하고 있다”고 설명했다. 이어서 그는 "보안 문화는 기업의 장기적인 안정성과 지속 가능성을 보장하는 가장 기반이 되는 요소”라며 “AWS는 앞으로도 고객사가 보안 문화를 강화하고 시장의 신뢰를 유지할 수 있도록 지원할 것”이라고 강조했다.

2024.06.12 16:58남혁우

AWS "생성형 AI보다 보안 문화가 더 중요"

[필라델피아(미국)=남혁우 기자] "보안은 단순히 기술적 문제가 아니라 조직 전체의 활동에 깊이 뿌리내린 근본적인 요소이기 때문에 생성형AI 같은 기술 혁신보다 더욱 중요하다. 기업의 모든 활동에서 보안이 최우선 과제로 자리잡아야 한다." 11일(현지시간) 아마존웹서비스(AWS)의 크리스 베츠 최고정보책임자(CISO)는 미국 필라델피아에서 열린 AWS 리인포스 2024 키노트 발표에서 보안 문화가 기업 활동의 근본이 되어야 한다고 강조했다. 보안이 기술혁신보다 중요한 이유로 그는 서비스와 제품에 대한 신뢰와 비즈니스 지속 가능성을 꼽았다. 고객사의 민감한 정보가 사이버공격으로 인해 유출되거나 손상된다면 기업의 신뢰도와 평판이 크게 훼손될 뿐 아니라 이후 고객사 확보도 어려워지는 등 비즈니스에 치명적일 수 있다는 설명이다. 또한, 데이터의 중요성이 커지면서 많은 국가에서 데이터 보호와 관련된 규제를 준수하지 않으면 법적 제재와 벌금을 부과하는 법안이 마련되는 추세다. 더불어 크리스 베츠 CISO는 “생성형AI 같은 혁신적인 기술이나 서비스도 사이버 공격 위험에 노출되거나 지속해서 지적되는 윤리적인 문제가 발생할 수 있다”며 “보안 문화가 철저히 유지되어야만 혁신적인 기술도 가치를 제대로 발휘할 수 있다”고 설명했다. ■ AWS, 모든 기업 정책 최우선 순위 '보안' 크리스 베츠 CISO는 비즈니스 연속성을 보장하고 기업의 신뢰도를 높이기 위해 보안 문화를 강화하는 작업에 주력하고 있다고 밝혔다. AWS는 모든 임직원이 보안의 중요성을 인식하고, 이를 준수할 수 있도록 조직 전체에 일관된 보안 정책을 제시하고 있다. 크리스 베츠 CISO는 이런 문화를 조성하는 과정에서 최고 경영진의 적극적인 참여와 지속적인 교육이 가장 중요하다고 강조했다. AWS는 매주 금요일마다 각 계열사의 최고경영자(CEO)들과 보안 리더들이 서비스 팀과 만나 보안 문제를 논의한다. 그는 “이러한 작업을 통해 보안이 최우선 과제임을 명확히 하고 모든 팀이 보안을 중심으로 작업할 수 있도록 유도한다”며 “최고경영진의 참여는 조직 전체가 보안을 중요하게 여기는 문화를 형성하는 데 가장 중요한 역할을 한다”고 말했다. AWS는 각 서비스 팀이 자신들의 제품과 서비스에 대한 깊은 이해를 바탕으로 초기 단계에서부터 보안을 고려한 스마트한 결정을 내리도록 한다. 팀 리더들은 보안에 대한 책임을 지며, AWS 리더십은 이들이 보안을 유지할 수 있도록 지원한다. 이를 통해 모든 팀이 자율적으로 보안을 강화하는 문화를 조성하고 있다. 각 서비스 팀마다 보안 전문가인 가디언(Guardian)을 배치해 보안 모범 사례를 확산시키고, 개발 주기의 각 단계에서 보안 결정을 돕는 프로그램을 운영한다. 가디언은 개발 과정 전반에 참여해 보안 문제를 신속히 식별하고 해결할 수 있도록 돕는다. ■ 인프라에서 생성형AI까지 전방위에 걸친 보안 서비스지원 AWS는 인프라와 시스템의 보안을 강화한 노하우와 기술력을 기반으로 고객사의 클라우드 보안 환경을 지원하기 위한 신규 서비스도 선보였다. 자동화된 논리적 추론은 소프트웨어(SW) 시스템과 암호화 프로토콜의 정확성을 검증하고, 보안 정책과 네트워크 제어의 일관성을 확인한다. 이는 무한한 입력 가능성을 체계적으로 탐색해 보안을 강화하는 방법으로 보안 문제를 사전에 예방하고, 잠재적인 취약점을 신속히 해결할 수 있도록 지원한다. AWS 프라이빗 인증기관(Private CA)은 모바일 디바이스 애플리케이션에서 인증서 등록 과정을 간소화할 수 있는 신규 기능이다. 사용자는 자체 공용 비즈니스 또는 직업 범위를 관리하는 데 소요되는 시간과 비용을 절감할 수 있다. AWS 아이덴티티&엑세스 매니지먼트(IAM)가 패스키를 두 번째 인증 요소로 지원하며, 조직 내 리소스에 대한 액세스 권한을 분석 후 불필요한 외부 접근을 식별하고 차단할 수 있는 IAM 엑세스 애널라이저가 추가됐다. 아마존 시큐리티 레이크는 100개 이상의 AWS 내부 및 외부 데이터 소스에서 보안 관련 데이터를 중앙 집중화하고 분석할 수 있게 해준다. 이를 통해 강력한 인사이트를 제공하고 위협 탐지를 간소화할 수 있다. 악성코드를 자동으로 탐지하고 가드듀티 멀웨어 프로텍션의 아마존 S3용 버전도 공개됐다. S3 버킷에 업로드되는 파일을 자동으로 스캔하고 악성코드가 탐지될 경우 파일을 자동으로 격리하거나 삭제한다. 특히 AWS는 수요가 급증하는 생성형 AI에 대한 보안을 강화하기 위한 데이터 보호 및 생성형AI 기반 신규 기능을 추가하고 기존 인프라와 시스템을 개선했다. 차세대 EC2 인스턴스를 위한 기반인 AWS 나이트로 시스템은 격리된 실행 환경을 제공해 민감한 데이터를 안전하게 처리하고 외부의 무단 접근을 방지하는 AWS 니트로 엔클레이브를 지원한다. AWS 그라비톤4 프로세서는 모든 고속 물리적 하드웨어 인터페이스를 암호화해 하드웨어 기반 공격을 방어한다. 리턴 지향 프로그래밍(ROP)과 점프 지향 프로그래밍(JOP) 공격을 방어하기 위한 대책도 마련됐다. 아마존 배드록과 세이지메이커는 AI 모델 훈련 및 배포 과정에서 보안 가드레일 기능이 추가됐다. 모델 훈련 소스의 변경, 모델 이상 행동 탐지 및 보안 위협 탐지와 같은 기능을 통해 AI 워크로드를 보호한다. 이를 통해 AI 모델의 훈련과 배포 과정에서 보안을 강화할 수 있다. 생성형 AI를 활용한 쿼리 생성 기능이 미리보기 버전으로 출시됐다. 이 기능은 복잡한 SQL 쿼리를 작성하지 않고 자연어 입력만으로 클라우드트레일 레이크에서 AWS 활동 이벤트를 간단하게 분석할 수 있도록 지원한다. 또한 쿼리를 추가해 목적에 따라 미세조정을 실시할 수도 있다. 크리스 베츠 CISO는 "보안 문화는 단순히 기술적 문제가 아니라 조직 전체의 활동에 깊이 뿌리내린 근본적인 요소"라며 "해킹, 데이터 유출, 시스템 장애 등 기업이 직면할 수 있는 다양한 위험을 관리하기 위한 보안이 뒷받침되지 않으면 새로운 기술 도입과 혁신도 제대로 이뤄질 수 없다"고 말했다. 이어서 그는 "즉, 보안 문화는 기업의 장기적인 안정성과 지속 가능성을 보장하며, 이는 단기적인 기술적 성과보다 더 중요하다고 할 수 있다"며 보안의 중요성을 강조했다.

2024.06.12 15:03남혁우

"멈추지 않는 초고속 기술발전시대, 낡은 자물쇠론 역부족"

[필라델피아(미국)=남혁우 기자] “인터넷, 인공지능(AI) 등 기술 발전은 멈추지 않는 열차처럼 끊임없이 가속 중이다. 낡은 자물쇠에 새로운 자물쇠를 추가하는 기존 보안 방식으로는 더 이상 시장과 개인을 보호할 수 없다.” 10일(현지시간) 아마존웹서비스(AWS)의 폴 빅시 대표 최고정보보호책임자(Deputy CISO)는 미국 필라델피아에서 열린 AWS 2024 리인포스에서 급격한 기술 발전으로 가속화되는 보안 위협을 지적하며 기업간 협력을 통해 혁신적인 해결책을 모색할 것을 촉구했다. 폴 빅시 CISO는 AI와 인터넷 등 디지털 경제와 기술 발전으로 긍정적인 혁신이 이뤄지고 있지만, 이와 함께 늘어나는 보안 취약성은 기업과 개인 모두에게 심각한 위험 요소로 부상하고 있다고 지적했다. 그는 “1970~1980년대 인터넷 기술이 발달하기 시작한 초기에는 디지털 자산과 정보의 온라인화가 덜 진행되어 보안 위협이 상대적으로 제한적이었다”며 “하지만 지금은 거의 모든 경제 활동과 개인 정보가 디지털화되고 클라우드 기반으로 전환됨에 따라, 사이버 공격의 기회와 범위가 대폭 확장됐다”고 말했다. 이어서 "기술이 발전할수록 새로운 유형의 사이버 위협이 등장하는 만큼 보안 위협 증가로 직결되고 있다"고 지적하며, “대표적으로 생성형 AI와 같은 첨단 기술이 사이버 공격자에게 새로운 도구를 제공하고 있다고 경고했다. 최근 전 산업에 걸쳐 도입을 고려 중인 생성형 AI 모델은 대량의 데이터를 학습해 새로운 콘텐츠를 만들거나 비즈니스 모델을 개발할 수 있다. 이 과정에서 민감한 데이터가 모델에 포함되어 있을 경우, AI가 개인정보나 기업 기밀을 포함한 내용을 생성하는 등 여러 위험이 발생할 우려가 있다. 또한 사이버 공격자가 생성형 AI를 이용해 스팸이나 피싱 메시지 생성해 대규모 사이버 공격을 가하거나, 기존 보안 시스템을 우회할 수 있는 새로운 공격 방법에 활용할 가능성도 있다. 폴 빅시 CISO는 이러한 문제를 줄이기 위해 AI 훈련에 사용되는 데이터 관리를 강화하고, 민감한 정보를 제거하거나 익명화해 AI가 해당 데이터를 학습하지 않도록 조치할 것을 권했다. 더불어 사용자 및 기업들에게 생성 AI의 잠재적 위험에 대해 교육하고, AI 사용에 있어 보안 인식을 높이는 훈련이 갖춰져야 한다고 강조했다 특히 폴 빅시 CISO는 급격히 발전하는 기술로 인한 보안 취약점에 대응하기 위해 기업 내부에서 보안 상황을 심각하게 받아들이고, 체계적이고 포괄적인 보안 관리 계획을 수립해야 한다고 지적했다. 그는 “보안은 마법이 아니라 한 번에 쉽고 간단하게 해결할 수 있는 마법 같은 해결책이 존재하지 않는다”며 “보안 취약점을 사전에 파악해 예방하고, 발생 가능한 위협에 능동적으로 대응하기 위해 철저한 준비와 계획이 필요하다”고 말했다. AWS는 새로운 보안 위협에 대응하기 위해 다양한 전략을 도입하고 있다. 먼저 AI와 클라우드의 발전으로 의존도가 높아지는 데이터센터의 보안을 강화하기 위해 지속해서 네트워크 인프라와 시스템을 개선하며 외부 공격에 대한 저항력을 향상시키고 있다. 또한 외부 침임으로 인한 피해를 최소화하기 위해 고객사 및 파트너사들에게 보안 프로토콜과 시스템을 강화할 것을 권장하며, 자체적으로 위협을 관리할 수 있도록 보안 교육과 자문 서비스를 제공한다. 이 밖에도 지속적인 모니터링과 시스템의 정기적인 업데이트를 통해 보안 침해를 신속하게 감지하고 대응할 수 있는 환경을 구축했다. 폴 빅시 CISO는 “이번 AWS 리인포스 2024를 통해 기술의 발전이 가져온 보안 책임의 중요성을 상기하길 바란다”며 “각 분야의 보안 전문가들은 이 문제에 대한 지속적인 관심을 가지고 기술의 발전에 따라 발생 가능한 위협에 능동적으로 대응하기 위해 철저한 준비와 계획을 마련하길 바란다”고 말했다.

2024.06.11 16:46남혁우

앤트로픽 "윤리적인 고성능 AI, 방법은 헌법적AI"

앤트로픽이 인공지능(AI)의 급속한 발전 속 잠재적 위험을 관리하기 위한 방안으로 '헌법적AI(Constitutional AI)'를 제시했다. 헌법이나 UN 인권 선언처럼 인간의 가치와 윤리를 기반으로 한 문서를 구축해 AI가 학습하거나 피드백하는 과정에서 사회적 가치와 윤리적 기준을 반영하도록 설계하는 방식이다. 10일(현지시간) 앤트로픽의 라킨 라이더 규정준수 총괄은 미국 필라델피아에서 개최한 AWS 2024 리인포스에서 “헌법적AI는 AI의 안전성을 극대화하는 동시에, 기술의 잠재력을 최대한 활용하려는 산업의 요구를 충족하기 위해 개발한 기술”이라고 소개했다. 앤트로픽은 오픈AI의 중요 경쟁자 중 하나로 꼽히는 AI전문 기업이다. 최신 AI 모델인 클로드3는 텍스트 생성, 번역, 요약, 질문 답변 등 다양한 업무를 수행할 수 있으며, 말투나 대화 방식까지 자연스럽게 변경할 수 있는 높은 수준의 성능을 보여준다. 또한, 안전성과 윤리성을 고려해 훈련되었으며, 텍스트 생성 시 유해하거나 불쾌한 내용을 필터링하거나 원치 않는 주제나 내용을 제외하도록 설정할 수 있다. 라킨 라이더 총괄은 앤트로픽이 AI 안전 연구에 중점을 두고 있으며, 정책 결정자들과 협력을 통해 AI 관리 방안을 개선하고 기술을 연구 중이라고 소개했다. 그는 “헌법적AI는 이러한 연구를 통해 개발된 기술로 인간의 윤리적 가치를 AI 시스템에 직접 통합하려는 새로운 접근 방식”이라며 “대규모 학습 과정에서도 사전에 마련된 원칙에 따라 AI의 행동을 유익한 결과로 유도하도록 설계된 만큼 데이터 오염이나 악의적 사용자 행동 등을 막기 위한 제약을 최소화할 수 있다”고 설명했다. 헌법적AI는 헌법처럼 사전에 마련된 원칙을 기반으로 AI를 학습하고 운영할 수 있는 만큼 보다 안정적이고 윤리적인 문제 등에 제한 없이 활용할 수 있다. 제약기업인 화이자는 앤트로픽의 AI 모델을 활용하여 의료 데이터 분석의 시간을 대폭 단축했다. 환자의 실험실 보고서를 전체 종양학 데이터베이스와 신속하게 비교 분석하는 것이 가능해지며, 몇 달이 걸리던 진단 및 치료 계획의 수립 작업을 며칠로 줄였다. 이러한 기술의 발전으로 환자 치료의 효율성을 향상할 수 있었다. 배달 전문기업인 도어대시는 AI를 이용한 챗봇 서비스로 고객 서비스의 응답 시간을 50% 단축했다. 또한, 여행 전문 기업인 론리 플래닛은 사용자가 이전에 즐겼던 활동과 선호도를 기반으로 AI를 학습해 개인화된 여행 계획 생성 비용을 80% 줄일 수 있었다. 라킨 라이더는 “도어대시 같은 고객 서비스 기업은 응답 시간의 단축이 직접적으로 고객 만족도와 수익 증가로 이어진다”며 “AI를 활용한 실시간으로 고객 질의는 실적으로 직접적인 연관이 발생하게 된다”고 설명했다. 그는 헌법적AI를 개발하는 과정이 AI 기술의 안전한 발전과 사회적 책임의 중요성을 재확인하는 계기가 되었다고 밝혔다. 더불어 IT 기업들이 함께 윤리적이고 책임감 있는 기술 개발에 나서야 한다고 촉구하며 이번 기술 연구를 지원한 대표적인 파트너사로 아마존웹서비스(AWS)를 소개했다. 앤트로픽은 배드록과 세이지메이커 등 AWS의 클라우드 인프라와 서비스를 활용하여, AI 모델의 호스팅과 배포를 간소화했다. 이를 통해 클로드3 등 AI서비스에 대한 접근성을 높이고 사용자 데이터의 보안도 더욱 강화할 수 있었다. 라킨 라이더 총괄은 "앞서 말한 도어대시 같은 사례들은 앤트로픽과 AWS가 AI의 안전성과 신뢰성을 어떻게 향상시키고 있는지 보여준다”며 “두 회사의 협력은 AI 기술이 사회에 미치는 긍정적인 영향을 극대화하고 잠재적인 위험을 관리하는 데 중요한 역할을 하고 있다”며 기술 기업들이 앞으로 더욱 윤리적이고 책임감 있는 기술 개발에 나서야 한다고 강조했다. 이어서 “앤트로픽은 헌법적 AI 접근을 통해 AI 모델이 인간의 윤리적 가치와 정렬되도록 하는 것을 목표로 하고 있다”며 “AI가 사회적, 윤리적 기준을 준수하며 안전하게 운영될 수 있도록 우리는 이 접근법을 계속 발전시키고, AI 안전 연구를 강화하여 정책 영향력을 높일 것”이라고 말했다.

2024.06.11 16:45남혁우

아마존, 미국서 '배송지연' 집단소송 승소

글로벌 전자상거래 플랫폼 아마존이 배송지연 관련 집단 소송에서 승소했다. 지난 10일(현지시간) 미국 시애틀 연방법원은 아마존이 일부 구매에 대해 명시한 '적시 배송 보장'을 지키지 못했다고 주장한 소비자들의 집단 소송을 기각했다. 하지만 판사는 아마존 고객이 7월 8일까지 소장을 수정해서 다시 소송을 제기할 수 있도록 허용했다. 판사는 판결문에 "아마존의 배송이 몇 시간 늦어진 것으로는 불공정거래나 소비자 기만을 입증하기에 부족하다"며 "원고는 아마존의 배송 관행이 워싱턴 주의 소비자보호법을 어떻게 위반하는지 입증하지 못했다"고 적었다. 아마존은 소송 결과에 대해 별다른 입장을 표명하지 않았다. 원고인 소비자 측 변호인단은 성명을 통해 "법원 판결에 실망했으며, 우리는 올바른 판결을 받기 위해 최선을 다했다"고 밝혔다. 해당 소송에서 소비자들은 아마존이 배송 날짜는 지켰지만 약속 시간보다 4시간 가량 늦게 물건을 배송한 것을 문제 삼았다. 소송을 제기한 소비자들은 4시간 내 배송을 위해 긴급 배송비 2.99달러(약 4천200원)를 지불했지만, 택배는 몇 시간이 더 지나 도착했다고 주장했다. 원고 측 변호인단은 이번 소송에서 '아마존 고객 수백만 명'을 대리한다고 주장했다. 아마존은 법원에 제출한 서류에서 "적시배송 보증은 보증이 약속된 '날짜'에 반드시 배송해야 한다는 조항으로, 이같은 내용이 계약서에는 19차례나 명시돼 있다"고 밝혔다.

2024.06.11 10:30정석규

AWS, 인기만큼 치명적인 생성형AI 위협 대응방안 제시

아마존웹서비스(AWS)는 생성형 인공지능(AI)이 클라우드 보안에 미치는 영향에 대응하기 위한 전략을 선보인다. 생성형 AI는 사이버위협을 선제적으로 예측하고 식별해 클라우드 보안을 강화할 수 있는 잠재력을 가지고 있다. 동시에 고도로 발달한 멀웨어, 피싱, 소셜 엔지니어링 및 사칭 공격 등 새로운 위협을 초래할 수 있어 이에 대한 효과적인 대응 방안이 필요하다. AWS와 보안 파트너사들은 이러한 새로운 위협을 이해하고 생성형AI 보안 위협을 효과적으로 관리하는 방법을 제시할 예정이다. 9일 관련 업계에 따르면 AWS는 6월 10일부터 12일까지 미국 펜실베니아 필라델피아에서 클라우드 보안 컨퍼런스 AWS 리인포스를 개최한다. 이 행사는 보안 솔루션, 클라우드 보안 컴플라이언스, 아이덴티티 등에 특화된 컨퍼런스로, 클라우드 고객사가 AWS 보안 서비스와 솔루션을 활용해 클라우드 보안 환경을 개선하고 최대한 활용할 수 있도록 지원한다. 올해는 생성형 인공지능(AI)과 응용 프로그램 보안에 중점을 두고 있으며, 개발 주기 전반에 걸쳐 애플리케이션을 보호하는 모범 사례를 선보일 예정이다. 기조 강연은 AWS의 크리스 베츠 최고 정보 보안 책임자(CISO)가 클라우드 보안의 최신 동향과 AWS의 보안 문화를 소개한다. 더불어 최근 전 산업에 걸쳐 주목받고 있는 생성형AI와 관련된 보안 이슈를 파악하고 이를 대처하기 위한 방법을 공유한다. 이와 함께 AWS 전문가와 보안 기업 파트너사들이 보안 관련 신기술과 도입 사례를 소개하는 세션이 250개 이상 마련된다. 이번 행사의 ▲다이아몬드스폰서는 크라우드스트라이크, 데이터독, 팔로알토, 업윈드 등 4개 기업이 참여했으며, ▲플래티넘 스폰서는 다크트레이스, 포티넷, 레이스워크, PWC, 센티넬원, 스플렁크, 테너블, 트레릭스, 위즈 등 9개 기업이 이름을 올렸다. ▲골드 스폰서는 IBM, 킨드릴, 시스코 등 24개 기업이 참여했다. 참가 기업들은 별도로 마련된 전시장인 엑스포를 통해 신규 보안 솔루션들을 선보일 전망이다. 특히 생성형AI를 활용하거나 이를 악용한 공격에 대비한 보안 서비스 등이 대거 공개될 것으로 예상된다. 크라우드스트라이크는 AI와 기계학습(ML)으로 학습한 확장된 탐지 및 대응(XDR) 서비스를 선보일 것임을 밝혔으며, 팔로알토 역시 클라우드에서 AI로 앱을 보호하는 방안을 소개할 예정이다 또한 업윈드는 클라우드 인프라 보호 솔루션을 선보이며, PwC는 유나이티드 에어라인 등 생성형AI를 활용한 보안 서비스 도입 사례를 선보일 계획이라고 밝혔다. 이 밖에도 AWS 리인포스에는 클라우드 보안 개선 방법을 보다 직관점으로 느낄 수 있도록 AWS와 파트너사의 보안서비스와 개발 도구를 직접 체험할 수 있는 공간이 마련된다. 더불어 다양한 분야의 보안 전문가가 현장에 포진해 있어 보다 안전한 시스템 구축 방법을 배우고 조직의 보안 시스템을 개선하기 위한 현실적인 조언을 제공할 예정이다. 팔로알토 측은 "급증하는 클라우드와 AI기반 위헙으로부터 앱과 데이터를 보호해야 하는 방법을 AWS 리인벤트에서 직접 소개할 계획"이라며 "현장에 마련된 교육 세션을 비롯해 네트워크 미팅을 통해 코드에서 클라우드에 이르기까지 비즈니스를 보호할 수 있는 방법을 확인하길 바란다"고 말했다. AWS 관계자는 "AWS 리인포스는 보안을 이해하고 깊이 있는 기술과 보안 전문가의 조언이 필요한 사람들을 위한 이벤트"라며 "이번 행사를 통해 엔지니어는 조직 보안 모범 사례를 구축하고 운영하는 솔루션을 배울 수 있으며, 보안 엔지니어와 아키텍트는 다른 보안 전문가와의 교류와 고급 기술 기술을 연마할 수 있을 것"이라고 설명했다. 이어서 "특히 최고기술책임자(CTO), 최고보안책임자(CSO)를 비롯한 기업의 임원들은 조직 고유의 과제를 해결하기 위한 맞춤형 조언을 얻을 수 있을 것"이라고 이번 행사의 중요성을 강조했다.

2024.06.09 09:05남혁우

아마존, 자체 플랫폼으로 콘텐츠 제작자 돕는다

미국의 종합 인터넷 플랫폼 아마존이 자사 생태계에서 콘텐츠 제작자들의 비즈니스 구축과 제작자 간 협업을 지원할 서비스를 시작했다. 아마존은 신세대 인플루언서들을 지원하기 위해 제작자 대학(Creator University)과 제작자 모임(Creator Connect)이라는 플랫폼을 만들었다고 3일(현지시간) 밝혔다. 제작자 대학은 참가자에게 콘텐츠 제작에 필요한 지침을 알려준다. 아울러 여러 주제에 대한 ▲자습서 ▲관련기사 ▲대화형 워크숍도 제공한다. 제작자는 이를 통해 매력적인 콘텐츠를 제작하고, 트래픽을 효과적으로 관리하는 데 도움을 받을 수 있다. 제작자 모임은 아마존 생태계 안에서 제작자 간 교류와 학습을 촉진하기 위해 고안된 대면 이벤트다. 참가자는 제품 쇼케이스와 트렌드 토론에 참여하고, 아마존 경영진 및 기존 제작자과 만날 기회를 얻는다. 첫번째 제작자 모임은 3일 인도 뭄바이에서 개최된다. 키쇼어 토타 아마존 인도·신흥시장 쇼핑담당이사는 "아마존은 콘텐츠 제작자가 오늘날의 소비자에게 미치는 영향력을 잘 알고 있다"며 "제작자 대학과 제작자 모임은 기존 제작자와 제작자 지망생 모두에게 아마존 생태계에서 성공하는 데 필요한 도구와 지식을 제공할 것이다"고 말했다.

2024.06.03 11:26정석규

클릭티브, '인도 아마존' 입점 지원사업 본격 시작

아마존 브랜딩 빌더 클릭티브(대표 김혜선)가 '인도 아마존' 진출 지원사업을 본격적으로 전개하며, 국내 기업들의 인도 이커머스 입점·판매를 지원한다고 29일 밝혔다. 클릭티브는 세계 최대 인구수를 기반으로 높은 성장 가능성을 보이고 있는 인도 이커머스 시장의 잠재성에 주목, 인도에 현지 법인을 설립하고 본격적인 인도 소비자 공략에 나섰다. KOTRA(코트라)가 공개한 '인도 소비시장 트렌드' 자료에 따르면 2023년 기준 인도 내 약 1.9억명이 온라인 쇼핑을 하는 것으로 추정된다. 올해에는 약 990억 달러 규모로 인도 이커머스 시장이 성장할 것으로 전망된다. 이에 발맞춰 아마존은 2030년까지 인도 시장에 대한 투자 금액을 늘리기로 했다. 또 인도는 전체 인구 중 디지털·모바일에 익숙한 MZ세대가 8억 명이 될 정도로 평균 연령이 매우 낮고, 한국 제품에 대한 선호도 또한 높아 국내 기업들에게 기회의 땅이라고도 불리고 있다. 인도가 높은 시장 잠재성을 보유한 신흥시장인 것은 분명하지만, 까다로운 규제 환경 및 부족한 정보 탓에 진출을 포기하는 국내 기업들이 많다. 클릭티브는 이러한 기업들의 요구를 빠르게 파악해 직진출에 대한 부담을 낮추고자 올해 2월 인도 법인을 설립, 기업들이 안정적으로 사업을 전개해 나갈 수 있도록 기틀을 마련했다. 또 클릭티브는 아마존 내 광고 데이터를 활용한 분석이 가능한 만큼 전문 인력을 기반으로 인도 시장에 대한 트렌드 및 소비 패턴을 분석해 업종에 대한 제한 없이 다양한 기업들이 인도 시장에 진출할 수 있도록 교두보 역할을 할 계획이다. 현재는 뷰티, 헬스케어 기업을 중심으로 인도 시장 진출을 지원하고 있으며, 올해 브랜드 카테고리 확장과 더불어 파트너사들과 인도 시장 공략에 박차를 가할 방침이다. 김혜선 클릭티브 대표는 "높은 시장 가능성을 보유한 인도는 전세계 많은 기업들이 주목하는 신흥시장이지만, 현지 절차와 법안 등이 까다로워 진출이 쉽지 않은 것이 사실"이라며 "클릭티브는 아마존 브랜딩 빌더로서의 전문성과 노하우를 바탕으로 진출 기업들의 든든한 파트너가 될 것이다. 국내 기업들을 위한 인도 시장 수출의 기틀 마련에 기여할 것"이라고 말했다. 클릭티브는 2019년에 설립한 글로벌 이커머스 컨설팅 에이전시다. 아마존을 비롯해 쇼피, 라자다, 야미바이, 로손 등 북미, 동남아 등 전세계 다양한 이커머스 시장 진출을 지원하고 있다. 전세계에 약 70여개가 넘는 파트너사와 함께하고 있다.

2024.05.29 14:31백봉삼

카카오페이증권이 플랫폼 엔지니어링으로 얻은 것

플랫폼 엔지니어링은 인프라 조직이 비즈니스 경쟁력을 강화하는 데 어떻게 기여할지 다양한 방법을 고민하는 노력이다. 데브옵스와 사이트신뢰성엔지니어링(SRE)의 기반에서 각 기업 환경에 맞는 셀프서비스를 제품으로 만들어서 개발조직의 개발생산성을 높이는 게 결국 비즈니스를 잘 되게 하는 밑바탕이다.” 조지훈 카카오페이증권 기술플랫폼실 실장은 최근 본지와 인터뷰에서 자사에서 추진해온 플랫폼 엔지니어링의 의미에 대해 이같이 밝혔다. 지난 19일 열린 'AWS서밋서울 2024' 기조연설 무대에 올랐던 조지훈 실장은 카카오페이증권에서 사내 개발자를 위한 개발 플랫폼을 구축하고 제공하는 업무를 총괄하고 있다. 개발자가 개발 업무를 즉시 시작하는데 활용할 수 있는 다양한 IT서비스를 셀프서비스형 제품으로 만들어 제공하는 플랫폼 엔지니어링을 이끌고 있다. 플랫폼 엔지니어링은 데브옵스, SRE 등에 이어 등장한 소프트웨어 엔지니어링 방법론이다. 기존 인프라조직에서 진화한 형태인 플랫폼엔지니어링 조직은 개발 수명 주기의 복잡성을 관리하기 위해 중앙화된 도구와 자원을 내부 개발 조직에 제공하는 데 집중한다. 조지훈 실장은 “데브옵스와 SRE는 비즈니스 개발과 서비스 출시 프로세스를 생산성있게 변화시키고 개선하는 과정에서 개발과 운영 조직을 문화적으로 바꾸는 시도”라며 “전통적인 개발 방식을 더 개선하고 효율화하는 것으로, 플랫폼 엔지니어링은 그 효율화에 그치지 않고 소프트웨어 개발팀에서 개발 수명주기를 처음부터 끝까지 셀프서비스로 직접 다루게 하는 방식”이라고 설명했다. 조 실장은 “일반적으로 클라우드를 도입하더라도 개발팀은 운영이나 클라우드 담당팀에 업무를 요청하고 응답과 결과물을 받아 진행하는 과정을 필요로 한다”며 “그 영역을 개발팀이 셀프서비스로 시작하게 되면 업무 병목은 더 줄어들고, 생산성이 효율화된다”고 덧붙였다. 카카오페이증권 플랫폼개발실은 온프레미스와 퍼블릭 클라우드 환경을 혼용하는 IT 환경에서 개발팀과 여러 조직의 사용자 경험을 동일하게 제공할 방안을 고민했다. 이를 위해 쿠버네티스 기반과 아마존 EKS 기반을 통합하는 CI/CD 플랫폼 '월가(Wallga)'를 만들었다. 사용자경험을 젠킨스로 단일화하고, 기술스택 지원에 제한을 없게 했다. 개발조직은 배포하는 서비스와 앱이 아마존 EKS에 배포되는지 온프레미스에 배포되는지 모르지만, 코드 테스트와 빌드, 통합 등의 작업은 지속적으로 유지되게 한다. 쿠버네티스 이벤트 플랫폼인 '호크아이(Hawk-Eye)', 쿠버네티스 API 프록시인 '헬라(Hela)' 등도 만들었다. 월가는 2022년 중반부터 서비스를 시작했다. 이후 조금씩 기능을 늘려가며 다른 플랫폼으로 확장되고 있다. 조 실장은 “지엽적으로 보면, 퍼블릭 클라우드는 확장성의 장점을 가지니 그를 최대한 활용하기 위해 자동으로 자원을 늘렸다가 줄였다 하는 시스템도 제공하는 등 계속 개선하고 있다”고 말했다. 그는 “그리고 개발자 생산성 플랫폼으로 '위캔(Wecan)'이란 시스템을 구성해 그 안에 CI/CD 플랫폼이나 자원을 추천하는 시스템도 접목시켜 통합시켰다”며 “장기적인 목표는 하나의 대시보드 형태에서 개발자가 버튼 하나로 원하는 행위를 완료할 수 있는 것”이라고 강조했다. 월가의 기본베이스는 깃허브, 젠킨스, 아르고CD 등 세 툴을 이용해 통합 관리된다. 조 실장은 “아직 완전히 구현된 건 아니지만, 사용자 입장에서 젠킨스와 아르고CD 존재 자체는 크게 중요하지 않다고 생각한다”며 “사용자가 뒷단의 어느 기술, 어떤 오픈소스 툴이 사용되는지 모르게 만드는게 우리의 꿈이자 목표”라고 밝혔다. 플랫폼 엔지니어링 영역에서 개발자는 하나의 고객이다. 그리고 그 고객에게 제공하는 개발자 플랫폼은 '제품'이다. 개발자 플랫폼은 애플리케이션 라이프사이클 전체에서 코드를 개발, 배포, 유지 관리하는 데 필요한 셀프서비스 도구와 기술의 표준화된 세트로 구성된다. 개발자 플랫폼에 통합된 도구체인은 개발자에게 긍정적이고 생산적인 워크플로우를 지원하고 보안 및 확장성과 같은 요소에 초점을 맞춰 궁극적으로 기업이 더 많은 고객 가치를 창출하는 데 도움을 줄 수 있다. 조 실장은 “여기서 셀프서비스란 건 고객 관점과 제품관점에 초점을 둔다는 것”이라며 “회사 내부 제품이지만, 내부 사용자 기반에 더 완성도 높은 제품을 제공하고자 한다”고 말했다. 그는 “플랫폼 엔지니어링 영역이 데브옵스와 SRE 기반에서 출발하다보니 일반적으로 제품을 개발하던 개발팀 경험자보다 인프라와 데브옵스 엔지니어 비중이 많다”며 “그러다보니 제품으로서 완성도를 높이고 만드는 과정을 좀 생소하게 여길 수 있다”고 설명했다. 그는 “제품을 만드는 과정에서 고객을 생각하기보다 만드는 사람 위주로 제품을 바라보고 시도하다가 좋은 의도에서 만든 결과물이 고객에게 필요하지 않은 것도 있는 등 시행착오도 많이 겪었다”며 “플랫폼 엔지니어링을 수행하는 엔지니어도 고객지향적인 개발을 하는 팀처럼 제품 관점에서 관심을 갖고 고객에게 집착하는 걸 배워나가는 게 중요한 포인트였다”고 덧붙였다. 국내에서 플랫폼 엔지니어링은 자주 등장하지 않는 용어다. 생소할 수 있는 이 개념을 조지훈 실장은 어떻게 접하게 됐을까 물어봤다. 그는 데브옵스와 SRE를 하다보니 자연스레 필요성을 느끼게 됐다고 했다. 그는 “처음에 플랫폼 엔지니어링이란 개념을 접했다기보다 데브옵스와 SRE 업무를 하면서 더 편리한 환경을 개발자나 내부 조직에게 제공하는 걸 목표로 하다보니 생각하게 됐다”며 “편리하다에서 끝나지 않고 개발팀과 고객이 제품의 가치를 느끼고 이걸 쓰는게 자기 일을 더 효율적으로하게 하고 비즈니스 개발과 사업에 기여하는 경쟁력을 더 좋게 한다는 걸 느끼게 해야 한다고 생각했다”고 말했다. 그는 “그 점에 집중하다보니 제품으로서 셀프서비스가 필요해졌고, 증권회사란 기업 성격과 그 IT에 맞는 환경의 제품이 필요했다”며 “고민 와중에 플랫폼 엔지니어링을 화두로 아마존웹서비스(AWS)에서 지속적으로 정보를 공유하는 자리를 마련하는 것을 알았고, AWS의 다양한 밋업이나 기술교류를 통해 고민하던 것과 그 개념의 기치가 잘 맞는다는 걸 알게 돼 여러 기술트렌드를 찾아보면서 연구했다”고 덧붙였다. 카카오페이증권은 플랫폼 엔지니어링 조직을 별도로 구성해 시작하지 않았다고 한다. 개발 지원업무 담당자들이 기존 업무를 수행하면서 점진적으로 중앙집중화된 서비스 플랫폼을 구축하기 시작했다. 조 실장은 “기존 팀이 플랫폼을 만들어가는 것”이라며 “조직을 새로 세팅하는 게 아니라 서버 개발자나 백엔드 개발자가 퍼블릭 클라우드로 비즈니스 속도에 맞게 RNR 없이 주인없는 일을 하면서 시작하다가 플랫폼 구현 기술이나 관점을 자기 커리어로 만들고자 하는 엔지니어가 점점 많아져 업무가 확장되는게 좋다고 생각한다”고 말했다. 그는 “카카오페이증권도 목표를 구체화하고 팀을 세팅해 시작하기보다 그 업무를 좋아하고 가치있다고 믿는 두세명의 인원끼리 하게 됐다”며 “당장 비즈니스를 빠르게 출시하는데 필요한 미션을 같이 수행하면서 점차 조직을 확장시키고 업무 범위를 구체화하면서 더 많은 목표나 미션을 잡고 점진적으로 발전했다”고 강조했다. 회사 내 고객으로서 개발자는 각자 다양한 선호와 역량을 갖고 있다. 때문에 중앙집중형으로 서비스 도구를 제공받고 익숙하지 않은 기술을 활용하게 되는 것을 비판적으로 바라볼 수 있다. 플랫폼팀의 제품이 고객에게 자칫 외면받아 공전할 수 있는 것이다. 조 실장은 “개발팀이나 다른 조직에게 도움될 것으로 여겨서 만들었지만 아닌 경우도 있어서 사용을 강제하거나 하는 다양한 접근방식도 많이 시도했다”며 “그러나 모든 제품이 그렇듯 사용자 본인이 쓰면서 장점과 이득을 실제로 느껴야 흥행이 되는 것”이라고 말했다. 그는 “그 부분에 초점을 두고 지속적으로 우리 제품으로 얻는 이득과 정점을 개발팀에 홍보하는 행위와 테크토크를 지속했다”며 “결국 플랫폼팀이 제공한 제품을 사용하니 더 편해지고 더 안정성을 느껴고 더 효율화된다는 포인트를 같이 느끼는 사례를 하나둘씩 늘려나가는 게 중요했다”고 밝혔다. 플랫폼개발실의 CI/CD 플랫폼 서비스 기획은 기존 개발팀을 대상으로 한 설문조사에서 시작됐다. 여러 오픈소스 소프트웨어와 도구 중 호불호를 조사하고, 어떤 기술을 제공받고 싶은지 의사를 물었다. 그 결과를 기반으로 범용적인 것을 목표로 삼아 개발하고 조금씩 기능을 추가했다고 한다. 그는 “시간이 지나면서 기본베이스는 범용 제품이지만, IT 기반의 증권사란 기업 특성에 맞게 자유도를 높일 수 있는 기능을 계속 추가하기 시작했다”며 “예를 들면, 서비스 담당자가 본인 담당 앱을 배포할 때 배포되는 자원을 조정할 수 있게 하는 기능이 있다”고 소개했다. 그는 “배포된 자원을 실수로 잘못 조정하면 장애나 다른 영향을 줄 수 있으므로, 어느정도 제어는 두되 사용자 액션을 가두는 방식을 지양하기 위해 앱의 방식을 세분화해 표준으로 지정된 자원을 선택적으로 사용하게 열어두거나 하는 식”이라고 설명했다. 현재 새로운 제품 개발을 위한 아이디어 선택은 '바텀업' 방식으로 이뤄진다. 각 팀에서 우선순위를 조정하고 구현해야 할 기능과 아이디어를 지정한다. 조직 관점에선 가고자 하는 로드맵이나 주요 포인트 정도만 잡고, 우선순위 조정은 각 실무자가 한다. 사용자 반응은 지속적으로 살핀다. 처음도 그랬고 지금도 모든 사용자에게 호응을 얻는 건 아니기 때문이다. 조 실장은 “개발팀, 사용자와 계속 적극적으로 소통하는게 중요하다”며 “일반적인 제품이 AB 테스트도 하고 사용자 반응을 보려 여러 시도를 하듯, 우리도 사용자 반응을 알기 위해 AB테스트까진 아니어도 운영 개시 전 기능을 사전에 오픈해서 반응을 보며 개선하고, 오픈하기 직전까지 사용자 반응을 개선해서 오픈하는 전략을 많이 사용한다”고 했다. 개발자 플랫폼도 '제품'이기에 그 자체도 지속적 개발과 배포란 틀에서 벗어나지 않는다. 조 실장은 “CI/CD 플랫폼도 제품으로서의 신뢰성 관리, 릴리스 관리 등을 챙기고 있다”며 “계속 변경되는 릴리스나 버그픽스를 일반적인 소프트웨어 개발관리와 동일 수준으로 관리하고, 사용자 가이드 문서나 업데이트 문서도 체계적으로 관리하려고 노력한다”고 말했다. 기업은 출시한 제품이나 서비스의 성과를 관리한다. 개발자 플랫폼도 일종의 제품이고, 투자를 수반하기에 성과 관리가 이뤄질 수밖에 없다. 데브옵스도 그 성과를 측정하기 위해 'DORA(DevOps Research and Assessment) 메트릭스'가 활용되곤 한다. DORA 메트릭은 데브옵스가 변경 사항에 얼마나 빠르게 대응할 수 있는지, 코드를 배포하는 평균 시간, 반복 빈도 및 실패에 대한 인사이트에 대한 정보를 제공한다. 조 실장은 “JIRA나 깃허브에서 개발자의 활동지표를 메트릭으로 모아 관리하는 기술적으로 DORA 지표를 기반으로 유의미한 생산성 지표를 모아서 어떻게 실제 효과가 잘 보일 수 있을지 먼저 시도하고 고민하고 있다”며 “다만, DORA가 완벽하다 보지는 않고, 우리에게 맞는 걸 찾으려 여러 시도를 하고 있다”고 말했다. 그는 “개발주기가 기획부터 개발, 테스트하는 과정이 우리 내부의 업무 툴로 이뤄지니, 그 저변에서 어떤 생산적인 유의미한 지표를 활용할 수 있을까 보고 그 중 하나를 DORA라고 보고 시도하는 것”이라고 덧붙였다. 성과 관리에 대한 부분은 조지훈 실장이 플랫폼 엔지니어링을 시도하거나, 현재 수행중인 기업 담당자에게 하고 싶은 조언으로 이어진다. 그는 “처음부터 구체적인 목표를 설정하고 그를 달성하기 위해 시작하기보다 기업에 존재하는 병목 지점을 찾아서 안정성과 생산성, 효율성 등을 높일 것으로 보이는 부분을 먼저 개선하고 시도했으면 좋겠다”며 “개발팀이나 운영팀이나 플랫폼팀이나 전체 기술조직에 이뤄지는 작은 개선의 결과가 '우리에게 도움되는구나', '소프트웨어 개발주기에 장점으로 느껴지고 도움되는구나' 라고 피부로 느끼는 게 중요하다”고 말했다. 그는 “그렇게 되면 자연스럽게 조직이나 미션이 더 많이 생길 것이고, 그것에 집중하다 보면 기술적으로나 비즈니스적으로 더 좋은 효과가 난다고 생각한다”고 밝혔다. 기업 내부 고객과 플랫폼개발조직 간의 공감대 형성이 선행된 후 목표가 자연스럽게 구체화되는 게 바람직하다는 게 그의 의견이다. 그는 “플랫폼에서 주는 가치를 KPI나 여러 목적과 성과로 표현해야 하는데, 그것을 수치 하나로만 처음부터 보지 않았으면 좋겠다”며 “기업마다 적용 방식과 결과물이 다 다를 것이므로, 기업의 가치에 집중하고 목표와 성과는 그에 따라서 만들어간다고 이해하길 바란다”고 강조했다. 그는 “리소스, 인력을 투자해야 하는데 그 부분에 대해 초기에 조직적 신뢰, 그리고 믿음, 가치가어느 정도 나오기까지 믿음을 갖는게 필요하다고 생각한다”며 “초반의 작은 결과와 가치에 공감하는 느낌없이 우린 어떤 플랫폼을 만드는 게 목표고, 몇개월만에 만들겠다고 생각하고 시작하면 압박감을 느끼게 될 것”이라고 덧붙였다. 향후 계획에 대해 조 실장은 입사자의 빠른 온보딩 지원을 꼽았다. 그는 “막 입사한 개발자가 최초의 장비를 받아서 개발을 시작할 때부터 끝까지 개별적으로 활용되는 플랫폼을 하나로 연결하는 작업을 하고 있다”며 “개발자가 입사하면 튜토리얼과 업무 가이드, 인수인계 등을 받지 않으면 내부 시스템 사용하기 어려운 상황 많은데, 어떤 시스템에 들어와서 시작하면 큰 가이드 없이 일반 서비스 사용하듯 소프트웨어를 개발, 테스트하고 지표를 보고 릴리스하는 과정을 유기적으로 연결하는 작업을 준비중”이라고 밝혔다.

2024.05.28 13:35김우용

"샘 알트먼, 딱 기다려"…8.2兆 조달한 일론 머스크, xAI 키우기 본격화

일론 머스크 테슬라 최고경영자(CEO)가 설립한 인공지능(AI) 스타트업 xAI가 60억 달러(약 8조2천억원) 투자 유치에 성공하며 경쟁사인 오픈AI를 따라잡기 위해 속도를 올리고 있다. 27일 블룸버그 통신에 따르면 지난해 7월 설립된 xAI는 1년도 채 안돼 60억 달러 규모를 유치하며 시리즈 B 투자를 마무리했다. xAI의 이전 기업가치는 180억 달러(약 24조7천억원)였으나, 이번 투자 유치로 240억 달러(약 32조8천억원)로 재평가됐다. 업계에서 지금까지 가장 큰 규모 중 하나인 이 펀딩에는 세쿼이아캐피탈과 안드레센 호로위츠 등 유명 벤처 캐피탈(VC)이 참여했다. 머스크 CEO는 투자자들에게 xAI가 자신이 이끄는 다른 회사들과 잘 연계돼있는 만큼 기술·데이터·초기 수익을 모두 보장할 수 있다고 강조한 것으로 알려졌다. xAI는 오픈AI, 앤스로픽, 구글을 따라잡는 데 쓸 자금을 확보하려고 투자자를 모았다. 신규 투자 자금은 지난해 12월 출시한 AI 챗봇 '그록'의 새 버전을 개발하는 데 쓰일 전망이다. 이의 일환으로 최근에는 페이스북의 모회사 메타와 '캐릭터닷AI'와의 협업을 두고 경쟁을 벌이고 있다. 머스크 CEO는 xAI를 오픈AI, 구글, 앤트로픽과 같은 선두 업체 반열에 올린다는 목표를 세우고 사업 확대에 속도를 내고 있다. 앞서 지난 2015년 샘 알트먼 CEO와 함께 오픈AI를 설립했지만, 2018년 결별한 후 꾸준히 신경전을 벌이고 있다. 특히 머스크 CEO는 지난 3월 오픈AI와 알트먼 CEO가 오픈AI의 영리사업이 회사 설립 당시 계약을 위반했다고 주장하며 고소했다. 블룸버그는 "xAI는 연초에 10억 달러를 유치할 계획이었으나 이후 금액을 키우는 과정에서 협상이 길어졌다"고 말했다. xAI 외에도 AI 시장은 투자 경쟁이 점차 과열되는 분위기다. 실제 마이크로소프트(MS)는 오픈AI에 130억 달러를 투자했다. 아마존과 구글은 '클로드'라는 챗봇으로 오픈AI와 경쟁하는 스타트업 앤트로픽에 각각 40억 달러, 20억 달러의 자금을 투입했다. 시장조사업체 피치북에 따르면 지난해 생성형 AI 기업에 투자된 금액은 290억 달러(약 39조1천800억원)가 넘는다. 특히 기술 대형주인 '매그니피센트 7'의 AI 투자 규모는 2022년의 44억 달러에서 지난해 246억 달러로 급증했다. 반면 빅테크의 인수합병(M&A) 거래는 2022년 40건에서 지난해 13건으로 감소했다. 브렌든 버크 피티북 AI 애널리스트는 "잠재적으로 혁신적인 스타트업에 투자하려는 일종의 편집증적인 동기가 (빅테크 사이에) 있다"며 "또 다른 동기는 매출을 늘리고 상대 회사 제품을 사용할 가능성이 높은 회사에 투자하려는 것"이라고 분석했다.

2024.05.27 16:58장유미

독일 재무부, EC 직구 플랫폼 '면세 폐지' 지지

독일 재무부가 해외직구 물품에 적용되던 유럽 차원의 관세 면제 혜택 폐지안에 지지 의사를 밝혔다. 26일 로이터 통신과 유로 뉴스에 따르면, 유럽연합 집행위원회(EC)는 세관 개혁 프로젝트의 일환으로 소액 제품의 소포에 대한 면세 폐지를 논의하고 있다. 현재 EU는 유럽연합 외 국가에서 온라인으로 구매한 물품이 총 150유로(약 22만원) 미만인 경우 관세를 면제하고 있다. 그간 테무에 적용된 세제혜택은 유럽 소매업체보다 낮은 가격을 통해 고객을 확보할 수 있는 원동력이 됐다. 독일소매협회(HDE)는 그동안 독일 정부에 로비를 벌이면서 "관세 면제로 인해 쉬인과 테무 등 온라인 플랫폼에서 EU로 들어오는 소포가 엄청나게 증가했다"며 "모든 제품이 EU 수입 규정을 준수했는지 세관이 일일이 확인할 수 없을 것"이라고 주장했다. 독일 재무부는 "유럽 관세법을 전자 상거래의 도전에 맞게 조정하는 제안"을 환영한다고 밝혔다. 로이터 통신은 EU가 소액 소포에 대한 관세 혜택을 폐지하면 무역 마찰이 커지고 미국과 같은 주요 무역 상대국으로부터도 보복 조치를 받을 위험이 있다고 지적했다. 중국과의 무역 마찰은 물론 미국을 포함한 주요 무역국의 보복 조치를 받을 가능성도 있다. 현행 관세 혜택이 폐지되면 미국의 아마존과 이베이의 배송에도 관세가 부과되기 때문이다.

2024.05.27 13:24정석규

'모래시계 모형' 세계 테크 생태계와 삼성전자

지금 세계 테크 시장을 '모래시계 모형'이라 불러보고 싶습니다. 모래시계는 원뿔 2개를 꼭짓점끼리 붙여 놓은 형상이죠. 위 원뿔에 담긴 모래가 꼭짓점 둘이 맞붙는 개미허리를 통해 아래 원뿔로 내려갑니다. 모래가 내려가는 것을 통해 시간을 계산합니다. 시간은 모래알과 개미허리 크기에 따라 결정되겠습니다. '모래시계 모형'의 테크 시장에서는 개미허리가 시간이 아니라 돈을 결정합니다. 세계 테크 시장의 모래시계 모형에서 개미허리는 미국의 AI 반도체 업체인 엔비디아에 해당됩니다. 위 원뿔 상단에는 챗GPT라는 생성형 AI모델로 세계 테크 시장을 송두리째 흔들어버린 오픈AI를 비롯해 이 회사에 대한 최대 투자사이자 협력사인 마이크로소프트(MS) 그리고 이들과 치열하게 경쟁하는 구글, 아마존, 메타 등이 있습니다. 아래 원뿔은 TSMC, SK하이니스 등 반도체 기업의 자리죠. 엔비디아는 이 모형에서 개미허리에 위치하며 위와 아래를 연결하는 조율자 역할을 합니다. 무기는 AI 반도체죠. 이 AI 반도체는 엔비디아 그래픽처리장치(GPU)와 이른바 고대역폭메모리(HBM)을 조합해 만듭니다. 엔비디아는 AI 반도체 납품으로 위 생태계의 경쟁을 부추기고 AI 반도체를 만들면서 아래 생태계를 지휘합니다. 그러니 모양은 개미허리지만 사실상 위아래를 잇는 키 플레이어죠. 세계 테크 시장의 '모래시계 모형'이 커지면서 주목하지 않을 수 없는 것은 모바일 시대 리더그룹이었던 애플과 삼성전자의 입지가 왜소해졌다는 사실입니다. 두 회사 모두 이 모형의 설계자도 주도자도 아니기 때문에 개미허리를 차지할 수는 없고 위든 아래든 위치해야 하겠지만 자리가 옹색한 상황입니다. 종전 주력 사업이 아니거나 주력사업이었더라도 주도권을 빼앗겼기 때문으로 보입니다. 위 원뿔 속 플레이어는 출발지는 다 다르지만 결국 클라우드에 강점을 가진 기업들입니다. 대규모 데이터 센터를 바탕으로 기업과 개인에게 인터넷 서비스를 제공하는 회사들이죠. 기존 모든 서비스에 AI를 입히는 것이 경쟁 포인트입니다. 삼성은 제조 중심이어서 애초 위 원뿔 속 플레이어는 될 수 없고, 애플은 앱스토어로 위력적인 서비스를 만들었지만 아직 위 원뿔 속에서 잘 안 보입니다. 아래 원뿔 속 플레이어는 AI 반도체 관련 기업들입니다. 여러 도전자가 있지만 개미허리를 차지한 엔비디아 밑으로 대만의 파운드리 업체인 TSMC와 우리나라 메모리 업체인 SK하이닉스가 핵심 생태계를 구성하고 있습니다. 애플은 애초부터 이곳에서 역할이 없었습니다. 자사 제품용 반도체를 개발하기는 하지만 전문업체는 아니니까요. 삼성은 다릅니다. 큰 역할을 차지했어야 마땅한 기업이죠. 아래 원뿔에서 넓은 영역을 차지했어야 할 삼성이 설 자리조차 옹색한 상황이 된 이유를 한 마디로 압축해보라고 한다면 '초격차의 함정'에 빠진 탓이라고 말하고 싶습니다. 달리 표현하면 '무어의 법칙 종말 시대'를 제대로 대비하지 못한 것입니다. 무어의 법칙은 '반도체 용량이 2년마다 2배로 증가한다'는 것입니다. 하지만 공정의 미세화가 극단으로 가면서 기술적으로 한계에 봉착하게 됐지요. 반도체 제작 과정에서 전공정 미세화의 고도화만으로는 용량과 속도에 대한 고객의 요구를 충족시키기 쉽지 않게 된 거죠. 다른 혁신이 필요했던 상황입니다. 칩을 쌓고 배치를 효율화하는 패키징 후공정 기술 개발이 더 중요해진 거죠. 이 과정은 원래 메모리 업체보다 팹리스나 파운드리 기업에 더 강점이 있어왔습니다. 이 기술을 최적화한 게 엔비디아-TSMC-SK하이닉스 연합군인 셈이겠습니다. 삼성도 이 추세를 모르지 않았지만 메모리 공정 고도화라는 관성을 극복하지 못했습니다. 삼성은 '모래시계 모형' 구도가 짜일 것으로 생각하지 않았던 듯합니다. AI 시대에도 모래시계 모형보다, 위에 원통이 있고 밑에 꼭짓점이 아래로 향한 원뿔이 결합된 모형을 예상한 듯합니다. 원통 윗면에서 AI 업체가 경쟁하고 접착된 원뿔 윗면에서 AI반도체 업체가 경쟁하며 자신은 꼭짓점이 되는 구도이죠. 모든 AI 반도체 기업이 초미세 공정 최강자인 삼성 메모리를 쓸 수밖에 없는 구도 말이죠. 구도가 다시 변할 수도 있을 겁니다. 서버용 AI 가속기 시장이 한 바탕 시장을 휩쓸고 간 뒤 단말이나 자동차 혹은 가전기기용 반도체가 핵심으로 떠오르며 시장이 분화될 때가 올 테니까요. 온디바이스 AI가 대표적이겠지요. 그런데 AI반도체 첫 고지를 뺏긴 상황에서 그때가 온다고 꼭 유리하기만 할까요? 기술을 무시하면 안 되지만 삼성에겐 구도를 바꿀 혁신이 절실한 상황입니다.

2024.05.27 12:43이균성

日 아마존 라이더 "잔업 수당 지불하라"...운송회사 고소

인터넷 통신 판매 대기업 아마존 재팬의 라이더들이 잔업 수당을 지불하라고 요구하며 운송회사를 고소했다. 26일 도쿄신문에 따르면, 아마존 재팬 라이더들은 자신들과 계약을 맺은 운송사를 상대로 법률상 노동자 인정과 잔업수당 지불을 요구하며 요코하마 지방 재판소에 소송을 제기했다. 라이더들이 소속된 노동조합 '도쿄 유니온 아마존 배달원 조합'은 지난 24일 대리인 변호사를 통해 기자회견을 열고 관련 내용을 밝혔다. 아마존 재팬의 라이더들은 법률상 개인사업자로, 회사에 고용되는 근로자와 달리 근로시간 규제를 적용받지 않으며 잔업수당 역시 지급되지 않는다. 그러나 회사의 지휘감독하에 있는 등 실제 업무 방식에서 '노동자성'이 인정되면 일반 노동자와 같은 보호를 받을 수 있다. 이번 소송의 원고는 아마존 재팬 라이더 등 총 16명으로, 이 중 11명이 아마존 재팬의 하청을 맡은 요코하마 소재 운송 회사를 상대로 제소했다. 원고 측이 요구하는 잔업수당은 총 1억1천600만엔(약 10억1천만원)이다. 원고 측은 "자유시간도 없이 하루 12시간~13시간 노동하며 200개 이상의 짐을 배달했다"며 "노동자가 아니라 개인사업자로 계약하는 건 납득할 수 없다"고 주장했다. 원고측 변호인은 "하루 8시간을 초과하는 시간외 노동이 3시간 이상이라면 장시간 노동에 따른 구속성이 높아져 법률상 노동자에 해당한다"고 주장했다. 소송을 당한 운송사 관계자는 "원고 측의 주장을 아직 자세히 모르고 있다"며 "소장을 송달받는 대로 내용을 파악하고 향후 재판을 통해 당사의 정당성을 주장할 것"이라고 밝혔다.

2024.05.26 10:58정석규

"구글·오픈AI 게 섰거라"…아마존, 알렉사에 생성형 AI 추가

아마존이 올해 연말 음성 비서인 '알렉사'에 생성형 인공지능(AI)을 탑재해 폭넓은 대화 능력을 부여할 전망이다. 22일(현지시간) CNBC 등 주요 외신은 내부 소식통을 인용해 아마존이 올해 연말 알렉사를 업그레이드할 계획이라고 보도했다. 보도에 따르면 아마존은 이번 업그레이드 때 자체 거대언어모델(LLM) '타이탄'을 알렉사에 탑재할 방침이다. 이를 통해 오픈AI의 'GPT-4o'와 애플 '시리' 등 AI 음성 서비스와 맞붙는다. 소식통에 따르면 현재 업그레이드 버전 논의는 비공개로 진행 중이다. 알렉사 사용자는 별도 요금을 내고 새로운 AI 기능을 이용할 수 있다. 요금은 미정이다. 다만 아마존 프라임 회원 연간 구독료인 139달러(약 19만원)에 포함되진 않는다. 알렉사는 가정용 AI 음성 비서다. 날씨나 알람, 스케줄 등을 음성으로 알리는 기능을 갖췄다. 10년전 출시 때부터 큰 인기를 끌었지만 최근 오픈AI와 구글, 애플 등의 생성형 AI 서비스 열풍이 불면서 경쟁에서 밀린 상태다. 오픈AI는 지난 13일 사람처럼 보고 듣고 대화할 수 있는 AI 모델 GPT-4o를 공개했고, 하루 뒤 구글도 연례 컨퍼런스를 통해 '프로젝트 아스트라'를 소개했다. 애플은 내달 연례 세계 개발자 회의(WWDC)에서 음성 비서 시리에 생성형 AI를 탑재할 계획인 것으로 전해졌다. 이에 위기를 느낀 아마존도 알렉사에 생성형 AI를 넣는 것을 고려 중인 것으로 분석된다. 이 회사는 지난해 9월부터 이같은 계획을 지속적으로 밝힌 바 있다. 아마존이 알렉사에 생성형 AI를 탑재하면, 사용자는 단순 알람 수준을 넘어 보다 폭넓은 대화 기능을 활용할 수 있을 것으로 기대된다. 아마존은 구글이나 오픈AI 등과 맞서기 위해 생성형 AI 개발과 투자를 본격화한 추세다. 최근 AI 스타트업 앤트로픽에 40억 달러(약 5조4천700억원)를 투자하겠다 밝힌 바 있다. 앤디 제시 아마존 최고경영자(CEO)는 지난 연례 주주 서한에서 "아마존은 소비자를 위해 모든 비즈니스에 생성형 AI 기능을 구축할 방침"이라며 "이중 알렉사 업그레이드 계획도 포함됐다"고 말했다.

2024.05.23 10:16김미정

KC미인증 직구 금지 논란 '시끌'…"해외-국내 업체 차별은?"

최근 정부가 국가인증통합마크(KC) 인증을 받지 않은 품목의 경우 해외 직구를 금지하겠다고 발표해 논란이 일었다. KC 미인증 해외 직구를 막았을 때 값싼 제품을 구매하고 싶은 소비자 선택지가 줄어들 수 있다는 불만이 나오면서 정부가 정책을 철회했지만, 업계에서는 현행법을 준수해 KC 인증을 받고 있는 국내 사업자와 그렇지 않은 해외 사업자간 균형을 맞춰야 한다는 주장이다. 80여 품목 KC 미인증 직구 금지하겠다더니…3일만에 철회 해외직구 KC인증 의무화 논란은 지난 16일 국무조정실이 국민 안전을 해치는 해외직구 제품을 원천 차단하겠다고 발표하며 붉어졌다. 이날 국무조정실은 ▲유모차와 보행기, 바퀴 달린 운동화, 자전거, 안경테, 선글라스, 학용품, 스포츠 용품, 물놀이기구, 놀이기구, 자동차용 어린이 보호 장치 등 13세 이하 어린이가 사용하는 34개 품목에서 KC 인증이 없는 경우 ▲전기온수매트를 비롯한 전기생활용품 34개 품목에서도 KC 인증을 받지 못한 경우 ▲가습기용 소독제와 같은 생활화학제품 12개 품목은 신고와 승인을 받지 않은 제품은 해외직구를 금지하겠다며, 관세법에 따라 다음 달부터 해당 80개 품목 국내 반입이 차단된다고 밝혔다. 이는 최근 알리익스프레스, 테무 등 중국 직구 플랫폼 위주로 발암물질 기준치 초과 등 위해상품 판매 논란이 커져, 사실상 해외 플랫폼을 겨냥한 대책으로 해석됐다. 일례로 서울시는 16일 쉬인과 알리익스프레스에서 판매 중인 어린이용 머리띠 등 장신구 7개 제품 안전성을 검사한 결과 기준치 270배에 달하는 발암물질이 검출됐다고 발표하기도 했다. 이달 초 테무에서도 국내에서 사용이 금지된 가습기 살균제 성분이 포함된 슬라임 제품이 판매된 것으로 드러나기도 했다. 국무조정실은 “해외직구 급증에 따라 소비자 피해, 불편, 불만, 분쟁이 증가하고 있어 소비자 피해 사전 예방과 사후 구제 방안도 추진한다”며 “해외 온라인 플랫폼의 소비자 보호 의무 이행현황, 판매 제품의 위해성 등 면밀한 현황 파악을 위해 범정부 실태 조사와 점검을 추진한다”고 설명했다. 해당 대책을 두고 각종 온라인 커뮤니티를 중심으로 싼 값에 필요한 제품을 구매할 수 있는 해외직구 이점이 사실상 사라지게 된다며, 소비자 선택지를 정부가 없애고 있다는 불만이 나왔다. 그러자 국무조정실은 발표 3일 만인 19일 해당 대책을 사실상 철회했다. 이후 20일 대통령실까지 나서 “최근 해외 직구 관련 정부 대책 발표로 국민께 혼란과 불편을 드려 사과드린다”며 해외 직구 KC 인증 도입 전면 재검토 방침을 밝혔다. 직구 KC 인증 정책 전면 재검토 수순…C커머스 KC 인증 '권고'에 그쳐 해외 직구 KC인증 관련 정책이 원점으로 돌아간 가운데, 업계에서는 국내 법을 준수하며 상대적으로 KC인증 관리를 엄격하게 진행 중인 국내 이커머스 플랫폼과 KC인증 권고에 그치는 해외 직구 플랫폼간의 균형을 맞춰야 한다는 목소리가 나왔다. 알리익스프레스의 경우 중국 셀러 대상 KC인증을 받도록 권고하는 수준에 머물러 있다. 레이 장 알리익스프레스 한국 대표는 지난 13일 공정거래위원회와 맺은 자율 제품안전협약식에서 KC인증을 의무화할 계획이 없느냐는 질문에 “셀러들에게 KC 인증을 받도록 독려 중”이라면서 “이해관계자들과 긴밀히 협력해 관련 문제를 해결 할 수 있기를 바라고 있다"고 언급했다. 퀸 선 테무 한국 대표는 같은 질문에 “더 품질 좋은 제품을 플랫폼에서 판매함으로써 소비자들이 안전할 수 있도록 요구를 하고, 많은 관심을 기울이고 있다. 상품의 품질을 보장하고 더욱 더 좋은 서비스를 체험할 수 있도록 더 안전하고 엄격한 시스템을 도입하고 있다”며 KC인증 의무화 관련해서는 다소 두루뭉실한 답변을 내놨다. 반면 로켓직구를 서비스하고 있는 국내 이커머스 사업자 쿠팡의 경우 전자기기, 어린이, 유아, 생활용품 등 일부 상품에 대해 벤더사에게 KC 인증 서류를 받고 있다. 미국 아마존 직구 서비스 중개하는 11번가도 KC 인증을 받아야 하나 미인증된 채로 판매되고 있는 상품을 적발 시 파악이 되는대로 판매 금지 처리를 진행 중이다. 한국온라인쇼핑 협회 관계자는 “국내 사업자들은 국내 법을 준수해 일부 상품에 대해 KC 인증을 받도록 돼 있으나 해외 플랫폼은 그렇지 않다”면서 “불균등한 부분에서 균형을 맞출 수 있는 정책이 필요하다”고 강조했다.

2024.05.22 09:04최다래

AWS, 76%에 달하는 개발 중 반복 업무 해결 방안은

“가트너에 따르면 개발 과정에서 24%만이 창의적인 생각과 업무에 사용된다. 나머지는 버그를 찾아 해결하고 앱을 배포하는 등의 부가적인 업무에 소비된다. 아마존웹서비스(AWS)가 이런 낭비를 줄이기 위한 해답을 제시하려 한다.” AWS 한정호, 김기철 솔루션즈 아키텍트는 17일 서울 강남구 코엑스에서 개최한 AWS 서밋 서울 2024에서 '개발의 미래: AWS AI 도구로 시간 절약하기'라는 세션에서 위와 같이 말하며 '아마존Q'를 소개했다. 아마존 Q는 기업 특화용 AI 비서로 기획, 디자인, 코드구현, 테스트, 배포, 운영 등에 이르는 개발 주기 전단계의 생산성을 향상시킬 수 있다. 비즈니스 전문가를 위한 아마존Q 비즈니스와 개발자와 it 전문가를 위한 기능인 아마존Q 디벨로퍼를 지원한다. 아마존Q 비즈니스는 기업 데이터, 시스템 등과 결합해 복잡하고 긴 문서나 데이터를 요약하고 주요 비즈니스를 비교 분석해 직관적으로 데이터를 분석할 수 있도록 돕는다. 이를 위해 40종 이상의 데이터 분석 및 시각화 도구를 지원하며 이를 활용해 자연어 입력 만으로 맞춤형 결과를 얻을 수 있다. 한정호 아키텍트는 "아마존 Q 비즈니스는 기존 생성형AI 도구애 비해 개인화된 상호작용이 가능하며, 사용자가 보유한 서비스 내 권한까지 이해하고 이에 따라 가장 적합한 답변을 제공한다"며 "그만큼 기업 입장에서 보안 수준을 높일 뿐 아니라 사용자 입장에서도 자신에게 더 적합한 답변을 받을 수 있다고 할 수 있다"고 설명했다. 아마존Q 디벨로퍼는 코드 작성부터 주석 추가, 테스트, 배포 및 운영, 관리 등 개발 전반에 걸친 업무를 지원한다. 슬랙이나 팀즈 등 협업도구와 연동해 생산성을 더욱 극대화할 수 있다. 또한 새롭게 추가된 소프트웨어 개발을 위한 아마존Q 디벨로퍼 에이전트는 개발에 대한 진입 장벽을 대폭 낮춰준다. 프롬프트에서 개발하고 싶은 기능을 자연어로 설명하면 이를 분석해 단계적이고 세부적인 개발 계획을 제시하며, 소스코드 작성부터 테스트와 필요한 API까지 자동으로 업데이트한다. 한정호 아키텍터는 “여러분이 하실 일은 아마존Q에게 명령을 한 후 만들어진 계획과 구현된 코드를 보고 피드백을 제시하거나 수락을 하기만 하면 된다”며 “이제 개발자들은 새로운 기능을 개발에 과정에 발생하는 불필요한 시간을 대폭 줄일 수 있을 것”이라고 말했다. 개발을 비롯해 운영 관리를 위한 기능까지 지원한다. 시큐리티 스캔이라는 보안 취약점 검사 도구는 프로젝트 전체에 있는 코드를 검사할 줄 뿐만 아니라 이를 해결하기 위한 개선책도 함께 제공한다. 김기철 아키텍터는 “아마존Q는 작성된 모든 코드를 이해하고 있기 때문에 어떤 부분이던 상관없이 바로 테스트를 실시할 수 있을 뿐 아니라 대안까지 바로 제시가 가능하다”고 설명했다. 이어서 “최근에 내부 테스트 결과 5명으로 구성된 아마존 팀이 2일 만에 천 개의 프로젝트를 모두 업데이트 완료했다”며 “평균적으로 하나의 프로젝트를 업그레이드하는 데 10분 정도 소요됐으며, 가장 긴 앱도 1시간 채 걸리지 않고 완료하며 수개월의 시간을 절약할 수 있었다”고 밝혔다. 한진호 아키텍터는 “개발을 하면서 가장 행복한 순간은 굉장히 어려운 문제에 몰입해 창의적인 생각으로 해결하고 성공적으로 빌드 했을 때라고 생각한다”며 “AWS는 개발자들이 몰입과 집중에 더 많은 시간을 할애할 수 있도록 아마존Q 같은 AI도구로 지원하겠다”고 강조했다.

2024.05.17 18:42남혁우

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령 "AI 혁신에만 전념할 환경 만들겠다"

통신사가 직접 'AI 스마트폰' 만들어 판다

JMS 그 이후...넷플릭스, ‘나는 신이다’ 후속 ‘나는 생존자다’ 공개

"AI 챗봇 '과잉 공감' 경계해야"…나르시시즘·망상 키울 수도

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.