• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
APEC2025
국감2025
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'안드로이드 웨어 2.0'통합검색 결과 입니다. (562건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

구글 크롬 매각은 피했다…"검색·AI챗봇 우대 금지"

지난 해 8월 미국 검색 시장 반독점 소송 1심 재판에서 패소했던 구글이 크롬 사업 매각이라는 최악의 상황은 피했다. 미국 연방법원의 아밋 메타 판사는 2일(현지시간) 법무부가 요구한 구글 회사 분할 조치를 받아들이지 않았다고 파이낸셜타임스를 비롯한 주요 외신들이 보도했다. 보도에 따르면 메타 판사는 이날 판결문에서 "크롬을 기본 검색 엔진으로 탑재하는 구글의 계약 지배력에 기여하고 있다"면서도 "하지만 크롬을 완전히 분리하는 것은 적절한 조치가 아니다"고 밝혔다. 대신 메타 판사는 구글이 자사 검색 엔진이나 브라우저, 인공지능(AI) 챗봇을 우대하는 독점적 계약체결을 금지했다. 이번 판결에 따라 구글이 크롬 브라우저 운영을 유지할 수 있지만 배타적 계약 체결과 검색 데이터 독점은 금지한다는 조건을 내걸었다. 이는 제미나이 같은 신형 생성형 AI 제품에도 적용된다. 아밋 메타 판사는 생성형 AI 기술이 시장에 미치는 상황을 고려해 이번 명령의 적용 기간 5년으로 제한했다. 이번 소송은 2023년 9월 미국 법무부 제소로 시작됐다. 법무부는 구글이 온라인 검색 시장을 불법적으로 독점했다면서 크롬을 비롯한 핵심 자산을 분할해야 한다고 요구했다. 1심 판결은 지난 해 8월에 나왔다. 당시 아밋 메타 판사는 구글이 온라인 검색 시장을 불법적으로 독점해 왔다고 판결하면서 법무부 손을 들어줬다. 구글과 미국 법무부는 1심 판결 이후 온라인 검색 시장 독점 해소를 위한 시정 조치를 놓고 또 다시 공방을 벌였다. 미국 법무부는 검색 독점 상황을 해소하기 위해선 크롬 브라우저와 안드로이드 사업부문을 구글에서 떼어내야 한다고 계속 주장했다. 하지만 아밋 메타 판사는 구글 분할 조치를 받아들이지 않았다. 메타 판사는 “원고들이 (구글) 핵심 자산 강제 분리를 요구하는 것은 너무 나간 측면이 있다"면서 "구글은 이 자산들을 불법적인 제한을 가하는 데 사용하지는 않았다"고 설명했다. 명령에 따라 구글은 검색 및 기타 제품을 애플, 삼성과 같은 회사의 스마트폰 단말기에 유지하기 위해 수익을 공유할 수 있게 됐다. 하지만 계약기간은 최대 1년으로 제한된다. 또 파트너사가 다른 검색 엔진이나 AI 제품을 고객에게 제공하는 것을 막을 수는 없다. 판결 직후 구글 모회사 알파벳 주가는 시간 외 거래에서 약 8% 상승했으며, 애플도 3.3% 상승했다.

2025.09.03 09:13박서린

픽셀소프트, 구독형 파크골프 AI통합운영 플랫폼 '보이스파크' 출시

픽셀소프트웨어(대표 강성무)는 구독형(SasS) 파크골프 AI 통합 운영 플랫폼 '보이스파크' 서비스를 출시한다고 2일 밝혔다. 이번 플랫폼은 전국 파크골프장의 예약·회원관리·결제 업무를 통합해 지자체 행정 효율성을 30% 이상 향상 시키는 동시에, 고령층도 쉽게 접근할 수 있는 시니어 맞춤형 화면을 제공한다. 현재 전국 파크골프장은 올해 5월 기준 423개소로, 2023년 대비 연평균 13% 이상 성장세를 보이고 있다. 회원수는 2017년 1만6천700명에서 2025년 약 60만 명 이상으로 850% 증가했다. 이용자 수는 2022년 894만 명에서 2023년 1천277만 명으로 42% 이상 증가하는 등 파크골프 열풍이 전국적으로 확산되고 있다. 하지만 전국 파크골프장의 90% 이상을 관리하는 지자체는 여전히 수기 접수, 전화 예약 등 전통적 방식으로 운영하고 있어 행정업무 부담이 가중되고 있다. 특히 2024년 초고령사회(총인구 중 65세 이상 20% 이상) 진입과 함께, 파크골프 주 이용층인 50세 이상 이용자들의 디지털 접근성 개선이 시급한 과제로 대두되고 있다. 보이스파크는 기존 통합관리 시스템과 달리 구독형 방식으로 초기 도입 비용이 들지 않는다. 월 사용료만으로 전국 표준화된 통합 플랫폼을 이용할 수 있다. 픽셀소프트웨어 곽준희 CCO는 "통신사 핸드폰 결제와 같은 구독형 방식을 채택해 지자체·협회의 예산 부담을 최소화했다"며 "기존 고비용 시스템 대비 상당한 비용 절감 효과와 함께 서비스 품질 향상을 동시에 달성할 수 있다"고 설명했다. 플랫폼의 핵심 차별화 요소는 AI 빅데이터 분석 기능이다. 플랫폼은 예약을 비롯한 모든 이용자 행동데이터를 실시간으로 수집·분석해 일별·주별·월별 시간대별 운영 리포트를 지원한다. ▲예약 실적 리포트(신규 예약, 예약 취소, 출석률, 피크타임 분석) ▲매출 정산 리포트(예산 대비 달성률 관리) ▲회원 분석 리포트(연령별·지역별 이용자 분포, 회원 참여 빈도 분석) ▲정책 지원 리포트(전국/지역/개별 골프장 맞춤형 PDF/Excel 보고서 지원) 등을 제공한다. 이를 통해 지자체는 데이터 기반 정책 수립과 투명한 시설 운영이 가능하며, 국민권익위원회가 2019년 권고한 '공공체육시설 사용의 투명성 제고 방안'을 구체적으로 실현할 수 있다. 보이스파크는 파크골프 주 이용층인 고령자의 디지털 접근성을 개선했다. 크고 명확한 글씨체, 간단한 조작을 통해 디지털 기기 사용에 익숙하지 않은 시니어도 쉽게 예약할 수 있다. 또 PC·모바일·키오스크 등 다양한 접근 경로를 제공하며, 전국 어디서든 단일 통합 ID로 예약이 가능해 이용자 편의성을 극대화했다. 픽셀소프트웨어는 현재 포천시 한여울 파크골프장에서 한국프로파크골프협회가 주최하는 프로테스트 대회 예약·결제 시스템도입을 시작으로 PoC(기술검증)를 진행하고 있다. 10월 열리는 본 대회에서 정식 버전 1.0을 출시할 계획이다. 이를 통해 전국 주요 프로파크골프장과 파크골프 대회로 확산하며, 현재 전국 지자체에서 도입 문의가 이어지고 있어 전국 주요 파크골프장으로의 전면 확산을 목표로 하고 있다. 강성무 픽셀소프트웨어 대표는 "보이스파크는 단순한 예약 앱이 아니라 지자체 및 관련 협회의 파크골프 행정업무 디지털 전환 플랫폼"이라며 "초기 비용 없이 효율을 개선하고, 고령층과 디지털 취약계층까지 포용하는 사회적 가치 실현 서비스를 목표로 한다"고 말했다.

2025.09.02 11:10백봉삼

델테크놀로지스, 게이밍 모니터 3종 포함 신제품 7종 공개

델테크놀로지스가 3일 게이밍 모니터 3종, 사진·동영상 편집과 업무에 활용할 수 있는 '델 플러스' 4종 등 모니터 신제품 7종을 국내 출시했다. 에일리언웨어 25 320Hz 게이밍 모니터는 25인치, 풀HD(1920×1080 화소) 패스트 IPS 패널 기반으로 최대 화면주사율 320Hz, 최단 응답속도 5ms로 일인칭시점슈팅(FPS) 등 빠른 화면 전환이 많은 게임에 적합한 모니터다. 화면 잘림이나 끊김을 최소화하는 엔비디아 지싱크 호환, AMD 프리싱크 프리미엄, 베사 어댑티브 싱크 등 기술을 지원하며 화면을 원하는 각도로 조절할 수 있는 인체공학 스탠드, 각종 주변기기를 걸 수 있는 헤드셋 걸이 등을 갖췄다. 델 24/27 200Hz 모니터는 각각 24인치, 27인치 풀HD(1920×1080 화소) 패스트 IPS 패널을 적용했고 최대 화면주사율 200Hz, 최단 응답속도는 1ms다. 가변 주사율(VRR)과 AMD 프리싱크 프리미엄 등 기능을 지원한다. 에일리언웨어 25 320Hz 게이밍 모니터(AW2525HM)와 델 24 200Hz 모니터(SE2425HG), 델 27 200Hz 모니터(SE2725HG)는 현재 국내 판매중이다. 델 플러스는 올 초 진행된 통합 브랜딩에 따른 메인스트림급 제품이다. 노트북과 미니PC 영상 입력과 전원 공급을 USB-C 케이블 하나로 처리할 수 있는 '델 27 플러스 QHD USB-C 모니터'(S2725DC), '델 27 플러스 QHD 모니터'(S2725DSM) 등이 2일부터 국내 시장에 공급된다. '델 24 플러스 모니터'(S2425HSM), '델 27 플러스 모니터'(S2725HSM)는 풀HD 해상도와 내장 3W 스피커, 144Hz 화면주사율을 지원하며 AMD 프리싱크 프리미엄 기능을 지원한다. 두 제품도 2일부터 국내 시장에 공급된다. 김경진 델테크놀로지스 한국 총괄사장은 "모니터 신제품 7종은 엔터테인먼트, 게이밍, 학습, 비즈니스 등 다양한 요구사항을 충족한다. 델테크놀로지스는 최신 기술이 집약된 강력한 스펙과 인체공학 설계, 사용편의성까지 갖춘 제품을 다양한 가격대와 사이즈로 폭넓게 제공하고 있다"고 밝혔다.

2025.09.02 09:53권봉석

카스퍼스키, 아프리카 사이버 범죄 용의자 1209명 검거 기여

글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)가 글로벌 수사 기관과 1209명의 사이버 범죄 용의자를 검거하는 성과를 거뒀다. 카스퍼스키는 인터폴과 협력해 아프리카 전역에서 사이버 범죄를 단속하기 위해 진행된 인터폴의 '세렝게티 2.0' 작전에 참여했다고 1일 밝혔다. 이번 작전은 아프리카 지역 내 조직과 개인을 동시에 겨냥한 다양한 사이버 범죄 활동에 대응했다. 총 1209명의 사이버 범죄 용의자들이 검거됐다. 해당 작전에서 카스퍼스키는 위협 인텔리전스 데이터화 침해 지표를 제공하며 기여한 것으로 전해졌다. 구체적으로 카스퍼스키는 아프리카 사용자를 위협하는 피싱 웹사이트, 봇넷 및 악성 디도스 인프라, 랜섬웨어 공격 통계 등을 공유했다. 2025년 1월부터 5월 사이, 카스퍼스키 제품은 아프리카 전역에서 약 1만 건의 고유한 랜섬웨어 샘플을 탐지했다. 아울러 카스퍼스키의 위협 리서치 전문 센터는 가상화폐 투자 사기를 조사했다. 이 사기 수법은 이용자들로 하여금 가짜 비즈니스에 투자하도록 속였으며, 카스퍼스키는 새로운 네트워크 침해 지표를 발견해 수사기관이 범죄자들을 추적할 수 있도록 지원했다. 올해 6월부터 8월까지 진행된 세렝게티 2.0 작전에는 아프리카 18개국과 영국의 수사관들이 참여했다. 랜섬웨어, 온라인 사기, 비즈니스 이메일 침해 등 고위험 사이버 범죄에 대응한 것으로 알려졌다. 이번 단속으로 약 9740만 달러가 회수됐고, 약 8만8000명의 피해자를 겨냥한 1만1432개의 악성 인프라가 해체됐다. 율리야 슐리치코바 카스퍼스키 글로벌 대외정책 담당 부사장은 "아프리카 대륙의 빠른 디지털화는 한편으로는 새로운 발전 기회를 제공하지만, 다른 한편으로는 새로운 위험을 동반할 수 있다. 따라서 기존의 협력 체계를 강화하고 새로운 파트너십을 구축할 수 있는 효과적인 민관 협력이 무엇보다 중요하다"고 강조했다. 그는 이어 "인터폴이 주도하는 작전은 민간 기업과 수사기관이 사이버 범죄율을 낮추기 위해 얼마나 효과적으로 지속적 대화와 데이터 교환을 할 수 있는지를 잘 보여준다"며 "이러한 이니셔티브가 확대된다면, 디지털 세상은 위협이 아닌 기회의 공간이 될 것"이라고 말했다.

2025.09.01 12:04김기찬

"대기업 노린 랜섬웨어 늘었다…24시간 내에 신고해야"

"데이터를 암호화하고 이를 인질로 금전 등을 요구하는 랜섬웨어(Ransomware)공격이 과거에는 영세 중소기업이나 지역 제조업체를 대상으로 이뤄졌다면, 최근에는 대기업이나 중견기업 등 이용자 규모가 100만~200만명이 넘는 기업을 대상으로 이뤄지고 있다" 박용규 한국인터넷진흥원(KISA) 위협분석단장은 1일 최근 랜섬웨어 공격 동향에 대해 이같이 밝혔다. 박 단장은 최근 KISA에서 운영하고 있는 침해신고와 유출신고의 차이에 대해 소개하며 최근 침해사고 건수가 전년 동기 대비 15% 늘었고, 침해사고 유형별로 보면 절반 이상이 랜섬웨어 등 서버 해킹 형식으로 공격이 진행됐다고 밝혔다. 이처럼 랜섬웨어 등 침해사고가 빈번해짐에 따라 지난해 정보통신망법이 개정됐고, 침해사고를 미신고하거나 뒤늦게 신고하는 문제점을 개선하기 위해 침해사고의 신고 기준이 명확해졌다고 설명했다. 기존에는 침해사고가 발생하면 '즉시' 신고하도록 규정돼 있었으나, 즉시의 기준이 모호했던 만큼 '24시간 이내 최초 신고', '24시간 이내 보완신고' 등으로 구체화했다. 박 단장은 "침해사고와 유출신고는 비슷하면서도 다른데, 해킹이나 디도스 공격에 의해 침해사고가 발생된 경우에는 24시간 이내에 KISA에 신고해야 하는 의무"라며 "침해사고 외에도 개인정보 유출까지 확인된 경우에는 24시간 이내에 KISA에 신고하고 72시간 이내에 개인정보 유출신고를 해야 한다"고 강조했다. 그는 이어 "침해사고는 발생하지 않았지만 개인정보만 유출된 경우에는 72시간 이내에 개인정보 유출 신고만 하면 된다"면서 "KISA는 신고가 접수되면 사고 증적 확보, 침해사고 분석, 대응 및 조치는 물론 재발방지 등의 조치까지 진행한다"고 설명했다. 아울러 박 단장의 설명에 따르면 KISA는 중소기업이나 영세한 기업들의 경우 침해사고가 발생해도 대기업 대비 보안 역량이 떨어지기 때문에 사전에 다크웹이나 위협헌팅 프로그램을 통해 침해사고 현황을 면밀히 모니터링하고 있다. 자체탐지를 통해 침해사고가 확인되면 피해 기업에 KISA를 통한 신고를 안내한다. 박 단장은 "KISA가 이같은 노력을 하고 있지만 침해사고를 당한 기업 입장에서는 대외 이미지가 나빠질 것을 우려해 여전히 신고를 꺼려하는 경우가 많다"며 "기업이 신고를 하지 않으면 KISA 측에서 강제로 신고할 수 있는 법적 강제성도 없는 구조적인 문제도 해결이 되지 않고 있는데, 침해사고 발생 시 빠르게 신고하고 조치받을 수 있어야 한다"고 당부했다. 한편 침해사고에는 데이터를 탈취해 포럼 등을 통한 판매는 물론 탈취한 데이터를 암호화하는 식의 랜섬웨어까지 유형이 다양하다. 하지만 디페이스(홈페이지 위·변조) 공격 등 데이터 탈취가 목적이 아니라 자신의 해킹 실력을 과시하기 위한 침해사고 등은 KISA의 대응 체계에서 사전에 탐지되지 않을 가능성도 있다. 박 단장은 이같은 기자의 질문에 "기본적으로 KISA가 어떤 다크웹에 접속해서 유출 사실을 확인하게 되면 KISA도 침해 행위를 한 것으로 법적 판단이 이뤄질 수 있다"며 "그래서 여러 업무를 하고 있는 국내외 업체들과 인텔리전스 체계를 운영하고 있고, 각 국에서 확보되지 않은 다양한 정보들이 있을 수 있기 때문에 최대한 여러 국가 및 기관·기업과의 네트워킹을 통해 사전에 정보를 수입하고 있다"고 설명했다.

2025.09.01 11:00김기찬

"내 AI가 공격 통로"···AI 통한 랜섬웨어 발견

인공지능(AI)을 통한 보안 위협이 현실화됐다. AI를 이용해 핵심 공격 로직을 생성할 수 있는 랜섬웨어가 발견됐다. 31일 사이버 보안 업체 ESET에 따르면 최근 세계 최초로 GPT 기반 AI 기술을 악용해 로컬 시스템에서 작동하는 랜섬웨어 '프롬프트록(PromptLock)'을 발견했다고 밝혔다. 이 랜섬웨어는 AI의 코딩 기능을 악용해 악성 스크립트를 생성하는 방식으로 공격한다. AI를 통한 랜섬웨어 공격이 가능해진 것이다. 하드코딩된 프롬프트를 통해 대규모 언어 모델(LLM)이 즉석에서 악성 Lua 스크립트를 생성하고 실행하는 방식으로 공격이 진행된다. 구체적으로 Go(Golang) 프로그래밍 언어로 작성된 본체가 Ollama API를 통해 gpt‑oss:20b(오픈웨이트 모델)에게 하드코딩된 프롬프트를 보내면, 모델이 파일 열람·선별·유출·암호화 스크립트를 즉석에서 생성한다. 실행할 때마다 산출물이 달라져 IoC(침해지표) 변동성이 큰 것으로 확인됐다. 스크립트는 윈도, 리눅스, 맥OS 등 다양한 운영 체제에서 호환이 가능해 더욱 위협적이다. 파일 암호화 코드와 파괴 기능이 담긴 코드도 담겨 있는 것으로 확인됐다. 다만 프롬프트록이 현재까지 피해를 입힌 사례는 발견되지 않았다. 피해 환경에 Ollama가 로컬 또는 내부망으로 접근 가능해야 한다는 점에서 실전 위협성이 낮아 실제 피해가 발생하지 않았을 가능성도 있다. 아직은 개념 수준에서 존재하고 있는 것이다. 하지만 실전 위협에 제약만 있을 뿐, 구성 여부에 따라 충분히 현실화가 가능한 위협인 셈이다. 이에 보안업계 관계자는 "사내에서 Ollama가 운영되는지 등 로컬·내부LLM 서비스 노출 상황을 점검하고, 사내 LLM·에이전트에 명시적 정책(시스템 프롬프트 가드레일·툴 사용 제한·감사 로깅)을 적용해야 한다"며 "프롬프트록은 프롬프트 주입형 공격이기 때문에 프롬프트 주입에 취약한 업무 요소를 최소화해야 한다"고 설명했다.

2025.08.31 22:57김기찬

박정훈 의원, SW진흥법 일부개정법률안 대표 발의…공공SW 절차 간소화 기대

공공 소프트웨어(SW) 사업 발주 전에 반드시 거쳐야 했던 과업심의 절차가 사전협의로 대체될 수 있는 길이 열릴 전망이다. 정부의 조기 재정집행 기조와 중소 SW기업의 부담 완화를 위해 중복되는 행정절차를 줄이려는 취지다. 29일 관련 업계에 따르면 국회 과학기술정보방송통신위원회 소속 박정훈 의원(국민의힘)은 이 같은 내용을 담은 '소프트웨어진흥법 일부개정법률안'을 대표 발의했다. 이번 개정안 발의에는 총 11명의 의원이 참여했다. 현행 소프트웨어진흥법에 따르면, 공공기관이 SW사업을 추진할 경우 사업 착수 전 사전협의(제47조) 절차를 반드시 거쳐야 하며, 이후 과업 내용의 확정이나 변경이 있을 경우 '과업심의위원회'(제50조)의 심의를 별도로 받아야 한다. 하지만 실제 현장에서는 두 절차가 사실상 유사한 내용을 반복하면서 중복적으로 이뤄지고 있는 실정이다. 과업심의는 이미 사전협의에서 검토된 내용을 다시 다루는 경우가 많아, 발주기관과 사업자 모두에게 불필요한 시간과 행정 비용을 유발한다는 지적이 제기돼왔다. 이로 인해 사업 발주가 지연되고 중소 SW기업은 착수 지연에 따른 인건비 증가, 자금 유동성 악화 등 실질적인 피해를 입고 있다는 것이 업계의 목소리다. 개정안은 이러한 문제를 해소하기 위해, 사전협의가 완료된 사업에 대해서는 과업심의를 생략할 수 있도록 법적 근거를 마련했다. 제도 간 기능 중복을 없애고, 행정 효율성을 높이려는 조치다. 업계에선 이번 개정안이 국회를 통과할 경우, 공공 SW사업 추진 절차가 보다 유연하고 실효성 있게 개선될 것으로 기대하고 있다. 특히 정부의 재정 조기 집행 기조와도 맞물려, 예산 집행의 속도 역시 빨라질 것으로 전망된다. 박정훈 의원은 "공공 SW사업은 국가 디지털 역량을 뒷받침하는 핵심 인프라인데, 과도한 행정절차로 산업 생태계에 부담을 주는 것은 본래 취지와 어긋난다"며 "이번 개정이 불필요한 규제를 줄이고, 중소기업에 실질적인 도움이 될 수 있기를 기대한다"고 법안 제안 이유를 통해 밝혔다.

2025.08.29 09:58남혁우

나이키, 본사 직원 1% 감원…"조직 재편 일환"

세계적인 스포츠웨어 브랜드 나이키가 조직 재편과 실적 반등을 위한 노력의 일환으로 본사 직원 중 1% 미만을 감원할 예정이다. 28일(현지시간) 블룸버그 등 외신에 따르면 나이키는 전 세계적으로 7만7천800명의 직원을 두고 있지만, 본사 사무직 인원 수는 별도로 공개하지 않는 상황이다. 나이키 경영진은 “우리가 내리는 결정들은 앞으로 승리하고 나이키의 다음 위대한 장을 만들어가기 위한 것”이라고 밝혔다. 지난해 10월 취임한 엘리엇 힐 나이키 최고경영자(CEO)는 취임 첫 해 브랜드의 재도약을 준비하기 위해 조직 구조를 재정비하는데 주력해왔다. 지난 5월 나이키는 기술 부서를 축소하며 일부 직원을 해고하는 등 회사 우선순위를 재조정했다. 이어 그는 몇 달간 임원진 교체, 승진, 신규 채용 등의 인사 개편을 마무리했다. 이 과정에서 조직 리더십 구조를 단순화하고 스포츠 마케팅부터 제품 디자인에 이르는 15명의 직속 임원 중 11명을 교체했다. 지난달에는 8개 분기 연속으로 실적 부진에 시달리는 자회사 컨버스의 CEO를 교체하기도 했다. 경영진은 구조조정 절차가 시작되는 다음 주 미국과 캐나다의 본사 직원들에게 재택근무를 지시했다. 그들은 내부 메모에서 “변화는 어려울 수 있다. 하지만 변화는 우리의 경쟁력을 더욱 날카롭게 만들기도 한다”고 말했다.

2025.08.29 09:17박서린

AI·데브옵스 반영한 대가산정 가이드 개정…예타·과업변경 대응방안도 제시

한국인공지능·소프트웨어산업협회(KOSA, 대표 조준희)가 2025년 소프트웨어(SW) 사업대가 제도 개선과 발전 방향을 논의하는 자리를 열었다. 인공지능(AI)과 데브옵스 확산 등 변화된 산업 환경을 반영한 대가산정 가이드 개정 사항을 공유하고, 공공부문 예비타당성조사와 과업변경 대응방안을 제시했다. KOSA는 서울 포스코타워 역삼에서 '2025년 SW사업대가 세미나'를 개최했다고 28일 밝혔다. 27일 진행한 이번 세미나는 지난 1일 공표된 'SW사업 대가산정 가이드(2025년 개정판)'의 주요 내용을 소개하고 전문가 발표와 토론을 통해 이해관계자들의 의견을 수렴하는 자리로 마련됐다. 올해 개정 가이드의 핵심은 세 가지다. 지난해 신설된 인공지능(AI) 사업 대가 체계에서 '전문작업' 명칭을 '커스터마이징 작업'으로 바꾸고 해당 사업 유형과 주요 작업 항목을 구체화했다. 이를 통해 AI 프로젝트의 과업 범위와 비용 산정 기준을 현실적으로 다듬었다. 두 번째로는 개발과 운영을 통합 발주하는 데브옵스 기반 사업에 대한 산정 체계를 신설해 기준을 명확히 했다. 운영사업 내 '통합관리 업무활동' 정의를 추가해 여러 SW를 동시에 관리하는 사업에서 업무 책임 소재가 불명확했던 문제를 개선했다. 이날 발표 세션에서는 공공부문 예비타당성조사와 과업변경 대응이 주요 화두로 다뤄졌다. 동국대학교 임성묵 교수는 "정보화사업의 타당성을 높이려면 기술-비용-편익 간 연결을 명확히 해야 한다"며 단순히 정보화·비정보화로 사업을 구분하기보다 융합적 관점에서 평가체계를 재정립해야 한다고 제언했다. 이어 미래경제전략연구원 강성우 팀장은 정보화사업 과업변경 대응과 계약금액 조정 방안을 발표했다. 그는 "정보화사업은 특성상 과업 변경이 잦은데 비해 심의위원회 검토 시간이 부족하다"며, SW규모별 심의기간 차등 적용과 단가 계산식 개선을 대안으로 제시했다. 이를 통해 빈번한 분쟁을 줄일 수 있다는 설명이다. KOSA는 "이번 세미나를 계기로 AI 등 신기술 분야의 대가체계 개선을 더욱 가속화하겠다"며 "AI 사업의 비용 구조와 산정 기준에 대한 연구와 현장의 목소리를 반영해 가이드를 지속적으로 발전시켜 나가겠다"고 밝혔다.

2025.08.28 13:53남혁우

무신사, 안타 스포츠와 中 공략…합작법인 설립

무신사는 안타 스포츠와 중국 현지에 합작법인 '무신사 차이나'를 설립하고 공동 투자를 단행한다고 27일 밝혔다. 이번 거래는 현지 규제 당국의 승인 절차를 거쳐 내달 9월 말까지 완료될 예정이다. 무신사는 합작법인 지분 60%를 보유하며 최대주주 지위를 갖고 안타 스포츠가 나머지 40% 지분을 보유한다. 무신사 차이나는 중국 시장 내에서 무신사 스탠다드와 무신사 스토어의 온오프라인 사업을 주도할 예정이며, 안타 스포츠는 합작 법인 이사회를 통해 전략적·재무적 관리 역할도 수행한다. 이번 파트너십은 중국 시장에서 영향력을 확대하고자 하는 무신사와 안타 스포츠의 요구가 맞아떨어져 추진됐다. 무신사는 입점 브랜드 1만여 개를 보유하고 있으며 한국의 유망한 디자이너 패션 브랜드의 중국 현지 진출을 적극적으로 지원할 계획이다. 안타 스포츠는 중국에서 '멀티 브랜드' 전략을 실행 중인 현지 최대 규모의 스포츠웨어 그룹이다. 스포츠웨어, 애슬레저, 라이프스타일 스포츠웨어 등 다양한 브랜드 포트폴리오를 전개하고 있다. 박준모 무신사 대표는 “이번 협력을 통해 무신사의 패션 산업 경험과 안타 스포츠의 브랜드 관리 역량이 결합돼 중국 소비자들에게 다양한 유통 채널과 브랜드 경험을 선사할 것”이라며 “활력 넘치는 중국 시장에서 젊은 소비자들을 대상으로 더욱 많은 관심을 이끌어낼 것”이라고 말했다.

2025.08.27 22:15박서린

기업 노리는 '그 놈들' 활개…2분기 랜섬웨어 17%↑

올해 2분기 랜섬웨어 피해 건수가 전년 동기 대비 17% 늘어난 것으로 나타났다. 국민 일상생활과 직결되는 서비스에 대한 피해도 집중 발생해 우려가 커지고 있다. SK쉴더스는 2025년 2분기 KARA 랜섬웨어 동향 보고서를 발간했다고 27일 밝혔다. 보고서에 따르면 올해 2분기 전 세계 랜섬웨어 피해 건수는 1556건으로 집계됐다. 전년 동기 대비 17% 늘었다. 다만 지난 1분기(2575건)와 비교하면 40% 줄었는데, SK쉴더스는 이같은 감소가 클롭(Clop), 랜섬허브(RansomHub) 등 대형 랜섬웨어 공격 집단의 활동 중단에 따른 일시적인 현상에 불과하다고 경고했다. 여전히 전반적인 랜섬웨어 위협 수준은 심각하다는 것이다. 주요 랜섬웨어 공격 집단 중 킬린 공격 시도가 빈번했던 집단은 '킬린(Qilin)'이다. 킬린은 지난 4월 SK그룹 미국 법인 SK아메리카스 뉴욕 오피스에 대한 공격은 물론, 웰컴금융그룹 등에 대해서도 랜섬웨어 공격을 시도했던 집단이기도 하다. SK쉴더스는 킬린의 활동이 두드러진 배경과 관련해 랜섬허브 그룹의 일부 공격자가 킬린에 합류한 영향으로 분석했다. 실제로 랜섬허브의 활동이 줄어든 이후 킬린의 월평균 피해 건수는 기존 35건에서 70건으로 두 배 늘었다. 이 외에도 아키라(Akira), 플레이(Play) 등 랜섬웨어 그룹의 공격이 활발했던 것으로 조사됐다. 뿐만 아니라 SGI서울보증을 공격했다고 주장하는 건라(Gunra) 그룹을 비롯해 데브맨(Devman), 노바(Nova) 등 신생 랜섬웨어 그룹의 활동도 눈에 띄었다. 특히 일상 생활과 직결되는 B2C(기업 소비자 간 거래) 서비스 피해가 집중 발생했다. 5월에는 공학 및 과학 계산 소프트웨어인 매트랩(MATLAB)과 시뮬링크(Simulink)를 개발한 매스웍스(MathWorks)가 랜섬웨어 공격을 받아 클라우드 센터 등 주요 플랫폼이 장기간 마비됐다. 국내에서도 인터넷 서점 예스24가 두 달만에 다시 랜섬웨어 공격을 받아 도서 검색·주문, 전자책 열람, 공연 티켓 예매 등 주요 서비스가 전면 마비되며 대규모 소비자 피해가 발생한 바 있다. 지난 6월과 이달에 걸쳐 두 차례 랜섬웨어 공격을 받은 것으로 확인됐다. 아울러 헬스케어, 공공 서비스 등 분야를 대상으로 한 전 세계에 걸친 랜섬웨어 공격 시도가 빈번했던 것으로 보고서는 분석하고 있다. 이에 SK쉴더스는 위협 대응 강화를 위해 ▲신속한 보안 패치 ▲내부 접근 권한 관리 ▲행위 기반 이상 징후 감시 강화 등 선제적 대응 체계가 필요하다고 주문했다. 또 실시간 탐지와 즉각 대응이 가능한 MDR(Managed Detection & Response) 서비스를 고도화된 랜섬웨어 대응의 핵심 대안으로 제시했다. MDR은 해킹 사고 발생 시 원인 분석, 감염 차단, 복구까지 원스톱으로 지원하는 SK쉴더스의 서비스다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 “랜섬웨어 공격이 소비자와 밀접한 서비스와 공공기관으로까지 확산되며 일상 생활을 직접적으로 위협하고 있다”며 “이 같은 산업군의 서비스 중단은 곧 사회적 혼란으로 이어질 수 있는 만큼, 실시간 탐지와 대응이 가능한 SK쉴더스의 MDR을 통해 위협에 선제적으로 대비하길 바란다”고 밝혔다.

2025.08.27 18:17김기찬

[현장] AI가 바꾸는 게임·스포츠…이미지 생성·데이터 분석도 자동으로

인공지능(AI)이 게임 속 이미지와 영상을 자동으로 제작하고 스포츠 대회에서 수십 대 카메라가 쏟아내는 데이터를 실시간 분석해 맞춤형 중계를 제공하는 시대가 열렸다. 아마존웹서비스(AWS)는 게임과 미디어 산업을 대상으로 이러한 생성형 AI와 클라우드 혁신 사례를 공유하며 업계의 미래 청사진을 제시했다. AWS 코리아는 27일 서울 강남구 역삼 센터필드 조선팰리스에서 'AWS 게임 앤 미디어 커스터머 컨퍼런스'를 개최했다. 메가존클라우드, 솔트웨어와 공동으로 주최된 이번 행사는 게임·미디어 업계 관계자를 대상으로 생성형 AI와 클라우드 기반 혁신 기술을 소개하고, 실제 산업 현장에서 검증된 비즈니스 사례를 공유하기 위해 마련됐다. 이번 컨퍼런스는 AWS가 매년 열고 있는 업계 특화 파트너 행사로 올해는 특히 게임과 미디어 산업을 중심으로 프로그램을 확대했다. 단순한 기술 전시를 넘어 업계 전문가 강연, 파트너 부스, 1대1 상담 세션 등 다양한 교류의 장을 구성해 참가자들이 실질적인 인사이트를 얻을 수 있도록 기획됐다. 행사에는 GS네오텍, NC AI, 노션(Notion), 데이터독(Datadog), 네오사피언스(Neosapience) 등 국내외 20여 개 기업이 함께해 최신 기술 트렌드와 전략을 공유했다. 또한 AWS의 주요 파트너사들이 직접 참여해 각사의 경험과 적용 사례를 발표함으로써 업계 종사자들에게 현실적인 지침과 협업 기회를 제공했다. AWS 코리아 방희란 파트너세일즈 총괄은 "게임과 미디어 산업은 최근 수년간 가장 빠른 성장세를 보이는 분야 중 하나"라며 "이 산업군은 글로벌 확산 속도가 빠르고 팬 경험 중심의 새로운 비즈니스 모델이 지속적으로 등장하고 있다"고 말했다. 이어 "AWS는 이러한 변화 속에서 파트너사들과 함께 고객이 필요로 하는 맞춤형 클라우드 지원과 혁신 솔루션을 제공하고 있으며 이번 컨퍼런스를 통해 성장하는 시장에서 실질적인 전략과 기회를 함께 모색할 것"이라고 강조했다. 첫 기조연설을 맡은 신재원 AWS 코리아 텔코·미디어엔터·게임·스포츠(TMEGS) 리더는 AI와 클라우드 기술이 스포츠 중계와 게임 산업의 방식을 어떻게 바꾸고 있는지 사례를 통해 설명했다. 그는 골프 '더 플레이어스 챔피언십'에서 하루 120대 카메라와 수만 건의 데이터를 실시간 처리해 맞춤형 중계를 제공하는 사례를 소개했고 게임 분야에서는 로블록스를 예로 들어 누구나 쉽게 게임을 제작할 수 있는 생태계를 AWS 인프라가 뒷받침하고 있다고 설명했다. 또한 포뮬러1(F1), 축구, 미식축구(NFL) 등 글로벌 스포츠 분야에서도 AI 기반 혁신이 확산되고 있다고 전했다. 신 리더는 "생성형 AI가 업계를 변화시킬지에 대한 의구심은 사실상 사라졌다"며 "스포츠에서 최강 팀을 꾸리듯 기업도 AI 역량을 기반으로 최적의 팀을 구성해야 한다. 구체적 AI 전략 수립과 지속적 투자, 그리고 지금 당장 실행하는 실천력이 중요하다"고 강조했다. 이어 메가존클라우드 공성배 최고AI책임자(CAIO)는 자체 AI 브랜드 '메가존 에어'를 중심으로 한 게임·미디어 산업 적용 사례를 소개했으며 솔트웨어 박우환 이사는 조직 수용성과 모델컨텍스트프로토콜(MCP) 기반 아키텍처를 활용한 에이전트 기술 도입 방안을 발표했다. 핑캡(PingCAP) 하워드 청 지사장은 게임 스튜디오가 대규모 환경에서 안정적인 운영과 실시간 분석을 어떻게 실현하고 있는지 공유했다. 오후에는 두 개 트랙으로 나뉘어 총 16개 기술 세션이 진행됐다. NC AI, GS네오텍, 노션, 디지베이스(Digibase) 등 파트너사가 참여해 보안, 관제, 콘텐츠 관리, 음성합성, 3D 콘텐츠 제작 등 다양한 주제를 다루며 산업의 디지털 혁신 전략을 전방위적으로 소개했다. 현장 부스에서는 주요 기업의 서비스도 함께 전시됐다. 메가존클라우드는 엔터프라이즈 AI 서비스 플랫폼 '에어 스튜디오'를 선보였고, 솔트웨어는 AI 챗봇 솔루션 '사피봇(Sapie-Bot)'을, GS네오텍은 이미지와 영상을 자동으로 생성하는 AI 플랫폼 '미소'를 공개했다. AWS 코리아는 이번 행사가 단순한 기술 홍보 자리가 아니라 업계 현안을 풀고 미래 경쟁력을 높이는 실질적인 교류의 장임을 강조하며 행사를 마무리했다.

2025.08.27 13:56남혁우

"익명 시대 끝"…구글, 플레이스토어 외부 앱 개발자 신원 확인

구글이 안드로이드 앱 생태계 보안을 강화하기 위한 인증 절차를 추가한다. 26일 테크크런치 등 외신에 따르면 구글은 내년부터 구글 플레이스토어 외부에서 앱을 배포하는 개발자에게도 신원 검증을 의무화한다고 발표했다. 신원을 숨긴 채 플레이스토어에 악성코드 배포나 금융사기, 개인정보 탈취를 시도하는 사례를 줄이기 위해서다. 구글 조사에 따르면 플레이스토어와 비교해 인터넷 사이드로딩 경로를 통한 악성코드 유입은 50배 이상 많은 것으로 나타났다. 플레이스토어는 2023년부터 개발자 검증을 의무화했다. 개발자는 플레이스토어에 앱을 올릴 때만 본인 확인 절차를 거쳐야 했다. 구글은 올 10월부터 일부 개발자 대상으로 사전 등록을 받아 시스템을 시험할 방침이다. 이어 내년 3월에는 이를 전면 도입하고, 같은 해 9월부터는 브라질을 비록한 인도네시아, 싱가포르, 태국에서 설치되는 모든 앱에 적용한다. 2027년부터는 해당 의무를 전 세계로 확대한다. 개발자는 법적 이름, 주소, 이메일, 전화번호를 제출해야 한다. 프라이버시 보호를 위해 사업자 등록을 통한 정보 제출도 가능하다. 앞서 애플도 올해 초 유럽연합(EU) 디지털서비스법을 준수하기 위해 유럽 앱스토어에서 개발자의 '트레이더 지위' 제공을 의무한 바 있다.

2025.08.26 11:11김미정

세계 랜섬웨어 공격 급증...3년來 최다 5천건 돌파

올해 들어 이달 25일까지 지난 8개월간 누적된 랜섬웨어 공격 그룹의 공격 시도가 5천건을 돌파했다. 25일 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 이날 기준 주요 랜섬웨어 그룹의 전 세계 기업 및 기관 대상 랜섬웨어 공격 건수가 5천건을 기록한 것으로 집계됐다. 이는 최근 3년과 비교하면 가장 많은 수치다. 누적 기준 지난해 8월(3795건)과 비교하면 1200건 이상 급증했다. 특히 최근 3년 중 올해가 가장 공격 시도가 많았다. 랜섬웨어 공격 그룹별로 보면 총 280개 그룹이 전 세계 기업 및 기관을 대상으로 랜섬웨어 공격을 시도한 것으로 확인됐다. 특히 ▲아키라(akira·462건) ▲킬린(qilin·461건) ▲클롭(clop·406건) 등 그룹의 공격이 두드러졌다. 이 중 킬린 그룹은 SK그룹 미국 법인 SK아메리카스를 대상으로 데이터 탈취를 주장하며, 웰컴금융그룹 등 국내 기업을 대상으로도 공격을 가했던 집단이다. 이 외에도 신성델타테크를 대상으로 공격을 시도했던 링스(lynx)를 비롯해, 지난해 유포됐던 우리 군 관련 자료의 재확산에 나섰던 바북2(babuk2) 등 공격 그룹의 공격 횟수도 180건을 웃돌았다. 피해를 입은 국가별로 보면 미국이 2천98건으로 가장 많다. 이어 ▲캐나다 226건 ▲독일 216건 ▲영국 183건 ▲이탈리아 113건 ▲프랑스 100건 ▲브라질 100건 ▲스페인 97건 ▲인도 84건 ▲호주 76건 ▲일본 69건 등 순으로 많았다. 한국은 최다 피해 국가 톱10에는 이름을 올리지 않았다. 다만 최근 SK텔레콤 해킹 사태를 비롯해 두 차례의 예스24 랜섬웨어 공격, SGI서울보증에 대한 랜섬웨어 공격 등 국내 기업을 대상으로 한 공격 시도가 늘어나는 추세다. 홍승균 에브리존 대표는 "최근 랜섬웨어 동향을 보면 실질적으로 파일을 가지고 있지 않아 기존 백신이나 보안 솔루션을 통한 탐지가 어려운 '파일리스' 랜섬웨어가 급증하는 추세"라며 "이런 기법들이 많아지다보니 전 세계에 걸쳐 랜섬웨어 공격 시도가 늘어나는 것으로 보인다"고 설명했다. 염흥열 순천향대 정보보호학과 명예교수는 "최근 백업 시스템마저도 랜섬웨어 공격을 통해 암호화해놓는 공격 시도가 늘어나는 추세인 만큼 백업 주기를 2~3시간 정도로 짧게 두는 것은 물론 오프라인 백업을 통해 데이터를 보호할 수 있어야 한다"며 "기업이나 기관이 랜섬웨어 공격을 당하면 어떤 절차로 복구해야 하는지에 대한 복구 훈련도 해놓는 것이 필요하다. 가장 중요한 것은 랜섬웨어에 당하지 않도록 취약점을 빠르게 패치하는 등의 사전 예방"이라고 강조했다.

2025.08.25 15:54김기찬

"하객룩부터 브라이덜 샤워까지"…W컨셉 특별전 개최

W컨셉이 웨딩 성수기를 맞아 세레모니웨어 특별전을 연다. W컨셉은 최근 2주간 세레모니웨어 매출이 전년 동기 대비 15% 증가함에 따라 오는 25일부터 내달 7일까지 '세레모니웨어 위크'를 진행한다 24일 밝혔다. 세레모니웨어는 결혼식 하객룩, 2부 드레스, 브라이덜 샤워, 돌잔치 등 인생의 특별한 기념일에 입는 옷을 통칭한다. 이번 행사에는 ▲이바나헬싱키 ▲그레이스유 ▲플로움 ▲가니송 ▲으네 등 총 62개 브랜드가 참여한다. 참여 브랜드 대상 5% 추가 할인을 포함해 세레모니웨어 릴레이 팝업, 테마별 추천 상품 등 다양한 쇼핑 혜택을 제공한다. W컨셉 관계자는 “하객룩부터 브라이덜 샤워, 셀프웨딩까지 세레모니웨어 활용 범위가 넓어지면서 인기가 높아지는 추세”라며 “9~10월 웨딩 성수기에 맞춰 신상품 등 세레모니웨어를 한 데 모은 큐레이션 행사를 준비했다”고 말했다.

2025.08.24 09:57박서린

글로벌 데이터 유출 비용 5년 만에 첫 감소…그러나 더 정교해진 위협

국내를 포함한 전 세계 평균 데이터 유출 비용이 5년 만에 처음으로 감소했다. 하지만 랜섬웨어, 인공지능(AI), 딥페이크 등 공격이 한층 정교해지면서 기업 보안 현실은 오히려 더 치열해지고 있다는 분석이다. 한국IBM은 21일 서울 여의도 국제금융센터 본사에서 열린 기자 간담회를 통해 '2025 데이터 유출 비용 보고서' 결과를 발표했다. 이번 조사는 지난해 3월부터 올해 2월까지 전 세계 600개 조직을 대상으로 진행됐다. 주요 데이터 유출 사례를 기반으로 처음 AI 보안, 거버넌스 및 접근 제어 항목이 포함됐다. 5년 만의 첫 데이터 유출 비용 감소, 여전히 급증하는 위협 한국IBM 이지은 최고기술책임자(CTO)는 보고서를 소개하며 보안을 단순한 기술 차원이 아닌 "기업 생존의 문제"라고 규정했다. 보고서에 따르면 2025년 글로벌 평균 데이터 유출 비용은 444만 달러(약 61억원)로, 전년 대비 약 9% 줄며 5년 만에 처음 감소세를 기록했다. 이는 AI·머신러닝(ML) 기반 보안 인사이트, 개발·보안·운영 통합(Devsecops), 보안 분석 등 자동화 기술이 확산되면서 탐지와 대응 속도가 빨라진 결과로 풀이된다. 실제로 보안 운영에 인공지능과 자동화를 적극 활용한 기업은 그렇지 않은 기업보다 평균 190만 달러를 절감했고 대응 기간도 평균 80일 단축됐다. 탐지와 대응에 걸리는 시간 역시 평균 241일로 전년 대비 17일 줄었다. 특히 내부에서 자체적으로 유출 사실을 탐지한 조직은 외부 제보에 의존한 경우보다 평균 90만 달러를 절감한 것으로 나타났다. 산업별로는 의료 부문의 피해가 가장 컸다. 의료 분야의 평균 유출 비용은 742만 달러로 지난해보다 감소했음에도 모든 산업군 중 최고치를 기록했으며, 탐지와 대응에도 평균 279일이 소요돼 전체 평균보다 5주 이상 길었다. 그러나 비용 감소라는 숫자와 달리 위협 환경은 결코 완화되지 않았다. 공격 방식은 더 다양하고 정교해졌고, 승인받지 않은 '섀도 인공지능' 같은 새로운 위험 요인까지 등장해 기업들의 부담을 키우고 있다. 랜섬웨어 역시 여전한 위협으로 남아 있다. 지난해 공격자와 협상하지 않은 조직의 비율은 63%로 전년(59%)보다 늘었지만, 공격자가 침해 사실을 공개한 경우 피해 비용은 평균 508만 달러에 달했다. 협상 거부에도 불구하고 갈취형 전술로 인한 비용 증가는 계속되는 셈이다. 문제는 위협이 고도화되는 상황에서도 보안 투자가 오히려 줄고 있다는 점이다. 데이터 유출 사고 이후 보안 투자를 계획한 조직 비율은 2024년 63%에서 2025년 49%로 크게 떨어졌다. 특히 AI 기반 보안 솔루션에 집중하려는 기업은 절반 이하에 그쳤다. 조사 대상 기업 대부분은 유출 사고 이후 운영 중단을 겪었고 복구에는 평균 100일 이상이 걸렸다. 전체의 절반 가까이는 사고 이후 상품이나 서비스 가격 인상을 계획했으며, 이 중 3분의 1은 15% 이상의 인상을 검토하고 있었다. 이지은 전무는 "랜섬웨어 공격은 대기업뿐 아니라 중견·중소기업, 공급망, 클라우드 환경까지 확산되고 있다"며 "이제는 생성형 인공지능을 활용한 피싱, 딥페이크, 다단계 침투, 데이터 이중 갈취 등 과거와 다른 공격 방식이 등장하고 있다"고 경고했다. 이번 보고서에는 처음으로 AI보안과 거버넌스 항목이 포함됐다. 조사 결과, 전체 조직의 13%는 인공지능 모델이나 애플리케이션에서 직접 데이터 유출을 경험했고, 8%는 인공지능 시스템이 침해당했는지조차 알지 못했다. AI침해 사고를 경험한 조직의 97%는 접근 제어가 부실했으며 그 결과 사고의 60%는 데이터 유출, 31%는 운영 중단으로 이어졌다. 또한 전체 조직의 20%는 승인이나 관리 없이 AI서비스를 사용하는 일명 섀도우 AI로 인해 데이터 유출을 겪었고 이들의 평균 비용은 다른 조직보다 67만 달러 더 높았다. 섀도우 인공지능 사고에서는 개인 식별 정보(65%)와 지적 재산(40%) 유출 비율이 일반 사고보다 높아, 민감 데이터 노출 위험이 더 크다는 점도 드러났다. 이지은 전무는 "인공지능 도입 속도가 보안 및 거버넌스 체계를 앞지르면서 공격자들이 이를 적극 활용하고 있다"며 "기술 중심 대응을 넘어 위협 인텔리전스 기반의 선제적 보안 전략과 내부 취약점 점검이 기업 생존을 좌우할 것"이라고 강조했다. AI에서 양자까지 통합 인프라 보안 제시 한국IBM 김경홍 파워 사업 총괄 상무는 보안에서 '인프라의 역할'을 중점적으로 설명했다. 그는 "침해가 발생하면 인프라는 데이터를 격리하고, 무결성을 유지하며, 복구 가능성을 확보하는 최후의 보루"라며, 인프라 설계 자체가 보안의 중요한 축이라고 말했다. IBM의 유닉스 기반 운영체제 에이아이엑스(AIX)는 운영체제와 펌웨어, 하드웨어를 IBM이 직접 설계·검증해 미션 크리티컬 환경에서 안정성과 보안을 동시에 확보하도록 만들어졌다. 김 상무는 "리눅스가 개방성과 생태계 측면에서 장점이 있는 반면 에이아이엑스는 통합 설계로 일관된 품질관리를 수행해 강력한 보안과 관리 기능을 제공한다"고 설명했다. 지난 7월 출시된 'IBM 파워11 서버'는 이러한 철학을 구현한 대표적 사례다. 파워11은 스토리지와 전문가 조직(엑스퍼트 랩)을 통합한 'IBM 파워 사이버 볼트' 솔루션을 통해 랜섬웨어 위협을 1분 이내 탐지하고, 불변 스냅샷 기반 복구로 피해를 최소화할 수 있다. 특히 양자컴퓨터의 상용화를 겨냥해 '양자내성암호'를 적용한 점이 주목된다. 김 상무는 "공격자가 데이터를 지금 탈취해 보관하다가 향후 양자컴퓨팅으로 해독하는 '하베스트 나우, 디크립트 레이터' 방식의 위협이 현실화되고 있다"며 "파워11은 신뢰 부팅과 워크로드 이동 단계까지 양자내성암호를 적용해 미래형 공격까지 대비한다"고 강조했다. 항상 검증하고 최소만 허용, 제로트러스트 강조 한국IBM 김진효 소프트웨어 사업 총괄 상무는 경계가 무너진 현대 IT 환경에서 보안 철학으로 '제로트러스트'를 제시했다. 그는 "모바일과 클라우드 확산으로 기존 경계 방어 모델은 더 이상 유효하지 않다"며 "항상 검증하고 최소만 허용하는 제로트러스트 원칙이 정교한 위협 차단의 핵심"이라고 말했다. IBM은 이를 구현하기 위한 통합 보안 아키텍처도 제안했다. 'IBM 베리파이'로 신원과 접근을 통제하고, '해시코프 볼트'로 비밀과 자격증명을 관리하, 'IBM 가디엄'으로 데이터 보호와 암호화를 강화한다. 여기에 '큐레이더 스위트'를 더해 보안정보이벤트관리(SIEM)·보안관제자동화(SOAR) 기반 위협 탐지와 자동화 대응까지 지원한다. 김 상무는 "제로트러스트는 특정 제품이 아니라 철학"이라며 "솔루션 도입만으로는 충분치 않고, 조직 문화와 절차 변화가 병행돼야 효과를 낼 수 있다"고 강조했다. 이지은 CTO는 "최근 워낙 보안 관련 사고가 연달아 발생해 부정적인 인식이 있지만 꾸준히 투자와 노력을 이어가고 있다"며 "문제는 공격 역시 더 활발해지고 있어 끝나지 않는 숙제처럼 공격과 방어가 계속 맞부딪히는 상황"이라고 설명했다. 이어 "기업들은 어쩔 수 없이 계속 보안에 투자해야 하는 현실에 놓여 있는 만큼 기술과 인프라, 거버넌스를 아우르는 통합 전략을 통해 어려움을 최소화할 수 있도록 지원할 계획"이라고 말했다.

2025.08.21 12:25남혁우

젝시믹스, 대만 애슬레저 브랜드 2위 선정

글로벌 애슬레저 기업 젝시믹스는 빅데이터 조사 기관 데일리뷰에서 발표한 요가복 선호도 조사에서 대만 애슬레저 베스트 브랜드 2위에 선정됐다고 21일 밝혔다. 이번 조사는 2023년 7월 25일부터 지난달 24일까지 2년간 각종 SNS와 뉴스 미디어, 블로그 및 기타 웹사이트를 바탕으로 각종 애슬레저 의류에 대한 누리꾼의 텍스트를 분석한 결과다. 조사 결과 젝시믹스는 글로벌 브랜드들 사이에서 국내 브랜드로는 유일하게 이름을 올렸다. 앞서 지난 2월에도 데일리뷰에서 지난해 2월부터 올해 2월까지 집계한 인지도 높은 헬스복 브랜드 순위에 뉴발란스에 이어 6위에 선정된 바 있다. 젝시믹스는 대만 내 스포츠웨어에 대한 관심과 수요가 커지고 있음을 선제적으로 파악하고 2021년 타이베이에 법인을 설립하고 현지 경쟁력 강화에 나서고 있다. 각종 글로벌 스포츠 대회 스폰서십과 팝업 매장 운영 및 현지 인플루언서 등을 활용한 다양한 이벤트 등을 진행했다. 올해 3월에는 대만 중부 타이중에 위치한 친메이 백화점에 첫 정식 매장을 열었다. 젝시믹스 관계자는 “대만은 유수의 패션 브랜드가 현지화 전략 등에 실패하는 등 어려움을 겪으며 철수하는 사례가 많은 국가”라며 “자사는 수익을 만들면서 동시에 현지 시장 저변 확대에 지속적으로 노력을 해온 만큼 곧 대만에서도 브랜드 위상을 보여줄 수 있는 큰 성과를 만들겠다”고 말했다.

2025.08.21 11:08박서린

메타버스에 AI 붙였더니…"제조·국방·교육 산업 대전환"

인공지능(AI)과 메타버스 기술 융합이 새로운 산업 모델 창출과 사회 구조 변화에 영향 미칠 것이란 전망이 나왔다. 20일 소프트웨어정책연구소(SPRi) 보고서에 따르면 AI와 메타버스가 게임을 비롯한 교육, 제조 등 여러 산업에서 실증적 성과를 내고 있는 것으로 분석됐다. SPRi는 AI가 메타버스에서 사용자 행동을 분석하고, 실시간 콘텐츠를 자동 생성하는 데 중요한 역할을 한다고 설명했다. 메타버스는 사용자 데이터와 가상 시뮬레이션 환경을 통해 AI 학습을 가속한 것으로 전해졌다. 보고서는 이같은 현상이 시기별로 다른 양상을 보일 것으로 봤다. 단기적으로 생성형 AI 기반의 3D 콘텐츠 제작과 개인화 경험이 메타버스 혁신을 이끈다고 전망했다. 중기적으로는 AI 인터페이스 확장과 메타버스 기반 AI 훈련 환경의 고도화가 본격화되고, 장기적으로 현실과 가상의 융합이 사회 전반에 일상화될 것으로 예측되고 있다. 실제 AI와 메타버스가 융합된 사례도 등장하고 있다. 로블록스는 '큐브3D'를 텍스트 입력만으로 3D 콘텐츠를 제작할 수 있는 기능을 제공하고 있다. 유니티와 어도비는 생성형 AI로 그래픽을 비롯한 사운드, 애니메이션 제작 효율성을 높였다는 평을 받고 있다. 메타 '호라이즌 월드'는 사용자 기록을 반영한 맞춤형 공간을 설계하고 있다. 산업 현장에서도 AI-메타버스 융합은 빠르게 확산 중이다. 종근당은 천안 공장을 가상화한 '메타버스 디지털 팩토리'를 구축해 AI 품질 예측으로 의약품 제조 공정을 최적화했다. 현대자동차는 메타버스 기반 제조혁신 플랫폼을 통해 설치 시간을 75% 줄였으며, BMW는 가상공간 시뮬레이션으로 공장 구축 속도를 높이고 있다. 국방과 교육 분야에서도 적용이 확대되는 추세다. 미군은 확장현실(XR) 기기와 AI 기반 지휘통제 시스템을 결합한 훈련 체계를 개발 중이다. 국내에서는 VR 비행훈련 과정에 AI 강사를 도입해 몰입형 교육을 실현했다. 또 '메타포레스트' 같은 심리 상담 서비스는 AI 표정 인식 기술을 적용해 정서적 교감이 가능한 상담 환경을 구현했다. 보고서는 기업과 정부의 역할도 강조했다. 우선 기업은 융합 기술을 개발하고 산업별 맞춤형 서비스와 수익 모델을 발굴해야 한다는 주장이 제기됐다. 정부는 저작권·책임 소재 등 제도적 기반을 정비하고, 인력 양성·공공분야 적용 사례를 확대해야 한다는 의견도 나왔다. SPRi는 "AI와 메타버스 융합은 기업의 기술 혁신과 정부의 제도적 지원을 통해 상호 보완적으로 발전할 수 있다"며 "특히 교육과 소방, 국방 등 공공분야에서 기술 융합 활용 사례를 우선 창출할 필요가 있다"고 밝혔다.

2025.08.20 17:52김미정

'SGI 해킹' 랜섬웨어 그룹 "13.2TB 데이터 곧 공개"

13.2테라바이트(TB) 규모의 SGI서울보증 데이터를 탈취했다고 주장했던 랜섬웨어 그룹이 인력 부족 등의 이유로 분석하지 못했던 데이터에 대한 분석을 다시 시작했다고 주장했다. (☞ 해커 "SGI서울보증 13.2TB 탈취" 주장…다크웹 들어가보니) 19일 본지 취재를 종합하면 랜섬웨어 공격 그룹 '건라'(Gunra)는 자신들의 다크웹 사이트에 SGI서울보증과 관련한 내용을 새로 업데이트하며, "SGI서울보증의 13.2TB 규모의 핵심 데이터베이스에 대한 분석을 시작했다"며 "곧 모든 데이터를 공개할 예정"이라고 경고했다. 앞서 지난 5일 '건라'(Gunra)는 자신들의 다크웹 사이트에 SGI서울보증을 피해자로 등록하며 13.2TB 규모의 오라클 데이터베이스를 탈취했다고 주장했던 바 있다. 당시 건라는 샘플 등 세부 데이터를 공개하지 않아 SGI서울보증의 데이터를 실제로 탈취한 것이 맞는지 확인이 불가능했다. 건라 측은 "방대한 (SGI서울보증의)데이터를 보유하고 있지만, 이를 분석할 인력이 충분하지 않다"며 "원한다면 이 데이터베이스를 함께 분석하자"는 글을 올려 데이터를 공개하지 않은 배경에 대해 인력 부족을 꼽았었다. 이런 가운데 곧 데이터 분석을 끝내고 모든 데이터를 공개하겠다는 예고를 해커가 남긴 것이다. 한편 지난 5일 건라 측의 주장이 공개됐을 당시 SGI서울보증 측은 "현재까지 고객정보를 포함한 대용량 내부 정보가 유출된 정황은 확인된 바가 없다"며 "SGI서울보증은 고객정보 등 민감정보 유출이 확인 될 경우 관계법령 및 정보보호 매뉴얼 등에 따라 관계 기관과 투명하게 정보를 공유하고 필요한 대응조치를 신속히 수행할 예정이며, 민감정보 유출로 정보주체의 손해가 발생할 경우 이를 전액 보상할 방침"이라고 밝혔다.

2025.08.19 14:55김기찬

웰컴금융그룹 계열사 랜섬웨어 피해…해커 "전체 데이터 무효화" 주장

웰컴금융그룹 계열사인 대부업체 웰릭스에프앤아이대부가 최근 랜섬웨어 공격을 당한 것으로 알려졌다. 19일 보안업계에 따르면 랜섬웨어 공격 집단 '킬린(Qilin)'은 지난 17일 자신들의 다크웹 블로그에 1테라바이트(TB) 규모의 데이터를 탈취했다고 주장했다. 이에 기자가 보안전문가를 통해 킬린 다크웹에 접근해 유출된 파일을 확인했다. 킬린은 탈취한 파일이 139만1천개에 달한다며, 실제 내부 문서로 보이는 10장의 샘플 파일 사진을 공개했다. 해당 사진들은 ▲투자 검토 중인 회사에 대한 기밀유지협약서 ▲대출약정 조건 변경 품의서 ▲채권내역서 등 내부 문서인 것으로 확인됐다. 이런 데이터를 샘플로 올린 킬린은 웰컴금융그룹에 대한 간단한 소개와 함께 "웰컴금융그룹은 중요한 정보를 보호하는 데 있어 매우 무책임하다"며 "그 결과 회사의 모든 내부 데이터가 대중에게 공개됐다"고 밝혔다. 이어 "웰컴금융그룹은 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 모든 고객의 전체 데이터베이스를 유출당했다"면서 "현재는 해당 데이터들이 무효화됐으며, 웰컴금융그룹에 데이터들이 불리하게 사용될 것"이라고 경고했다. 앞서 웰컴금융그룹은 8월 초 이같은 공격 사실을 알고 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 피해 신고를 했으며 금융당국에도 공격 사실을 알린 것으로 전해졌다. 랜섬웨어는 컴퓨터나 서버에 바이러스를 침투시켜 내부 파일을 감염시킨 뒤 암호화하고, 협상 기한인 '데드라인'을 걸어놓고 금전을 요구하며 협박하는 해킹 수법이다. 랜섬웨어 그룹 킬린은 지난 4월에도 SK그룹 미국 법인인 SK아메리카스 뉴욕 오피스에 대한 데이터 탈취를 주장하는 등 활발히 활동하고 있는 서비스형 랜섬웨어(RaaS) 조직이다. 이날 기준 올해에만 441건에 달하는 공격을 시도한 것으로 확인됐다. 2022년 10월 다크웹에서 활동을 시작해 중국의 자동차 부품 대기업 옌펑(Yenfeng) 등 기업에 공격을 시도한 것으로 알려져 있다. 마이크로소프트에 따르면 북한 해킹 조직 문스톤 슬릿(Moonstone Sleet)도 최근 킬린 랜섬웨어를 사용하는 것으로 전해져 국내 기업에 대한 공격 우려를 더하고 있다.

2025.08.19 10:49김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[종합] 경주 찾은 트럼프, 韓 무역협상 타결 자신감…"美 투자하기 좋은 시기"

유통가로 번지는 한국시리즈 열기...LG·한화 ‘우승 세일’ 기대감↑

[르포] "디자이너도 '깃허브 코파일럿' 쓴다"…AI 개발 장벽 낮아져

코스피 또 사상 최고치 경신…4081.15로 마감

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.