• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'안드로이드 웨어 2.0'통합검색 결과 입니다. (425건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"해킹 비용 0원"…사이버 보안 전쟁, AI vs AI로 격화

[방콕(태국)=조이환 기자] 체크포인트가 고도화되는 인공지능(AI) 기반 사이버 공격에 대응하기 위한 보안 전략을 공개했다. AI가 해킹을 자동화하며 위협이 빠르게 진화하는 만큼 기업 역시 AI를 활용한 방어 체계를 구축해야 할 시점이라는 분석이다. 체크포인트는 18일부터 이틀간 태국 방콕에서 '체크포인트 익스피리언스 2025(CPX 2025)'를 개최해 AI가 보안 환경을 어떻게 변화시키고 있는지에 대해 논의했다. 도릿 도르 체크포인트 최고기술책임자(CTO)는 19일 키노트 연설을 통해 AI가 단순한 자동화 기술을 넘어 기업 운영과 보안 전략 전반에 걸쳐 중요한 역할을 하고 있다는 점을 강조했다. 도르 CTO에 따르면 AI는 사이버 보안뿐만 아니라 비즈니스와 개인 생활 전반을 변화시키고 있다. AI는 이미 기업 보안 전략, 업무 효율성, 고객 경험, 내부 의사결정 방식까지 변화시키는 핵심 기술이 됐다. 더불어 사이버 보안 측면에서는 공격과 방어 양 측면에서 새로운 패러다임을 만들고 있다. 도르 CTO는 "AI는 더 이상 선택이 아니라 필수"라며 "기업이 경쟁에서 뒤처지지 않기 위해서는 체계적으로 AI를 적극 활용해 보안 환경에 적응해야한다"고 말했다. "AI가 알아서 해킹"…기업 보안 위협 커지는 이유는 이어 로템 핀켈슈타인 체크포인트 위협 인텔리전스 및 연구책임자가 AI가 공격자의 무기로 활용되는 현실을 조명했다. 그는 AI가 사이버 범죄자들에게 강력한 도구로 자리 잡은 것은 공상과학 소설 속의 일이 아니라 현실임을 지적하며 실제 사례들을 조명했다. 핀켈슈타인 연구책임자는 '로밍 맨티스(Roaming Mantis)' 사례를 소개하며 AI가 악성코드의 정교함을 높이고 있다고 설명했다. 이 악성코드는 지난 2018년부터 활동한 모바일 캠페인으로, 주로 안드로이드 스마트폰을 타깃으로 한다. 공격자는 도메인 네임시스템(DNS) 하이재킹 기법을 이용해 사용자가 악성 안드로이드 패키지(APK) 파일을 다운로드하도록 유도한 뒤 기기를 감염시킨다. 최근에는 해킹이 AI를 활용해 악성코드를 위장시킨 후 다국어 피싱 메시지를 자동 생성하는 방식으로 진화했다. 이에 악성코드 캠페인은 특정 국가에 국한되지 않고 글로벌 위협으로 확산되고 있으며 보안 탐지를 우회하는 방식도 점점 정교해지고 있다. 핀켈슈타인 연구책임자는 AI 기반 다국어 피싱 공격 위협도 강조했다. 기존 피싱 공격과 달리 AI를 활용하면 현지 문화와 언어에 맞춘 메시지를 자동 생성할 수 있다. 일례로 공격자들은 거대언어모델을 활용해 영어, 히브리어, 한국어 등 여러 언어로 자연스럽고 정교한 피싱 이메일을 만들어 공격을 수행하고 있다. 이어 그는 '오퍼레이션 미들 플로어(Operation Middle Floor)'라는 허위 정보(disinformation) 유포 캠페인을 소개했다. 이제 공격자들은 전통적인 소셜 미디어나 딥페이크보다 이메일을 활용한 허위 정보 유포 전략을 선택하는 상황이다. 이메일 기반 허위 정보 캠페인은 탐지가 어렵고 수신자가 개인적으로 받아들이기 때문에 보다 신뢰하기 쉽기 때문이다. 핀켈슈타인 연구책임자는 "AI는 사이버 범죄자들에게 새로운 기회를 제공하고 있으며 공격 방식이 점점 더 정교해지고 있다"며 "기업과 보안 담당자들은 이를 선제적으로 탐지하고 대응할 수 있는 전략을 마련해야 한다"고 강조했다. "AI로 AI 막는다"…방어자, 발신자·내용까지 분석해 위협 감지 AI 기반 사이버 공격이 진화하는 가운데 이를 방어하기 위한 보안 기술도 빠르게 발전하고 있다. 데이비드 마이스터 체크포인트 글로벌 채널 및 관리 서비스 제공업체(MSP) 책임자는 이날 AI 기반 이메일 보안 기술을 발표하며 기존 보안 방식을 대체할 새로운 패러다임을 소개했다. 마이스터 책임자는 AI 보안의 핵심이 기존 게이트웨이 방식에서 애플리케이션 프로그램 인터페이스(API) 기반 인라인 보안 아키텍처로의 전환한 것이라고 설명했다. 기존 방식은 이메일을 외부에서 분석했지만 새로운 방식은 클라우드 환경과 직접 연결돼 실시간으로 AI가 위협을 탐지할 수 있도록 한다. 또 그는 AI가 이메일 보안에서 발신자 정보, 스타일리스트 분석, 메타데이터를 종합적으로 분석해 공격 의도를 탐지하는 방법을 소개했다. AI는 단순한 URL 링크 차단만이 아니라 이메일 본문의 감정, 긴급성, 패턴 등을 분석해 더욱 정교한 방어를 제공한다. 또 자연어 처리(NLP) 기술을 활용해 관리자가 보안 정책을 자연어로 쉽게 설정하고 특정 이메일을 손쉽게 검색할 수 있도록 한 점도 강조했다. 이를 통해 복잡한 기술적 설정 없이도 효율적으로 보안 전략을 수립할 수 있다는 설명이다. 마이스터 책임자는 "기존의 로그 및 경고 시스템과 AI 기반 보안 솔루션이 연동돼 악성 이메일을 자동 차단하고 정상 이메일을 복구하는 등의 통합 보안 체계를 구축했다"며 "AI를 활용해 보안 방어를 자동화하고 보안 운영의 효율성을 극대화할 수 있다"고 강조했다.

2025.02.19 17:04조이환

"VM웨어 비용 부담↑"… 자다라, 가상화 솔루션 대안 제시

브로드컴이 VM웨어 라이선스 정책을 변경하면서 기업 비용 부담이 커진 가운데, 자다라가 이를 대체할 수 있는 솔루션을 제시했다. 7일 IT 업계에 따르면 자다라가 VM웨어 대안으로 주목받고 있는 것으로 전해졌다. 자다라는 고객 데이터센터 내부에서 운영되는 엣지 클라우드 서비스를 제공한다. 사용량 기반 또는 구독형 과금 체계를 운영하고 있다. 특히 5년간 무상 보증과 24시간 유지보수를 지원해 비용 절감과 운영 효율을 높일 수 있다. 자다라는 자사 솔루션이 보안성과 확장성에서 강점을 보인다고 강조했다. 최신 스토리지 기술을 활용해 물리적 격리와 데이터 암호화, 고성능 입출력(I/O) 확장을 지원하며 금융 의료 공공 등 규제가 엄격한 산업에서 활용되고 있다. VM웨어 vSAN과 비교했을 때도 자다라는 높은 유연성을 갖췄다. vSAN이 단일 데이터스토어 방식으로 VM웨어 환경에만 최적화된 반면 자다라는 다양한 가상화 플랫폼에서 블록·파일·오브젝트 스토리지를 제공한다. 브로드컴은 VM웨어 인수 후 라이선스 정책을 변경해 최소 16코어 라이선스를 요구하고 있다. 또 v스피어 스탠더드 제품군을 단종하고 기존 기능을 번들화하면서 기업들의 비용이 증가하고 있다. 이에 발맞춰 자다라는 대규모 마이그레이션을 지원하는 전략을 강화하고 있다. 유럽과 아시아에서 VM웨어에서 자다라로 전환한 사례가 늘면서 시장 내 입지를 늘리고 있다는 설명이다. 자다라는 고객 데이터센터 내부에 클라우드 인프라를 운영하고 있다. 특허 기술 기반 보안성과 제어 기능을 제공한다. 자다라 클라우드는 최신 스토리지 기술로 기밀·개인정보 등 업무별 물리적 격리와 데이터 전송, 저장 암호화 기능을 갖췄다. 인공지능(AI)·분석 워크로드에서 고성능 I/O가 필요할 때 소프트웨어(SW) 정의 스토리지 기술을 기반으로 한 스케일업 기능을 통해 대응하고 있다. 해외 금융권과 의료, 공공 등 엄격한 규제가 적용되는 환경에서도 사용되고 있다. 자다라코리아 조순현 본부장은 "해당 솔루션은 단순한 VM웨어 대안이 아니라 기업 디지털 혁신을 돕는 차세대 클라우드 플랫폼"이라며 "비용 효율성과 보안·확장성을 통해 기업의 클라우드 전환을 지원하겠다"고 밝혔다.

2025.02.17 10:26김미정

韓, 초거대 AI 모델 수 세계 3위지만…미·중과 격차 커

한국이 미국, 중국에 이어 세계에서 3번째로 초거대 인공지능(AI) 모델을 많이 보유한 것으로 나타났다. 14일 소프트웨어정책연구소(SPRi)가 미국 연구단체 에포크(EPOCH) AI 데이터를 분석한 '글로벌 초거대 AI 모델 현황' 보고서에 따르면 한국이 지난해 초거대 AI 모델 3개를 추가 출시하면서 총 14개 모델을 보유한 것으로 전해졌다. 국가별 순위로는 한국이 3위다. 128개 모델을 보유한 미국과 95개를 갖고 있는 중국이 각각 1, 2위를 기록했다. 프랑스는 10개, 일본과 독일은 각각 4개를 보유해 4, 5위로 뒤를 이었다. 기업별로는 LG가 5개 모델을 보유하며 국내에서 가장 많은 초거대 AI를 개발했다. 이어 네이버와 삼성은 각각 3개, KT·NC소프트·코난테크놀로지가 각 1개의 모델을 출시한 것으로 나타났다. 보고서는 2024년 기준 초거대 AI 모델을 3개 이상 출시한 기업·기관을 보유한 국가 순위에서도 한국이 프랑스와 공동 3위를 차지했다고 분석했다. 전 세계 초거대 AI 모델 증가세가 이어진 것으로 나타났다. 2020년부터 2024년까지 전 세계에서 총 271개의 초거대 AI 모델이 개발됐다. 지난해만 122개 초거대 AI 모델이 개발됐으며 109개를 기록한 2023년에 이후 지속적으로 증가세를 보였다. SPRi 봉강호 선임연구원은 "최근 초거대 AI 경쟁이 치열해지며 한국도 지속적으로 경쟁력을 유지하고 있다"며 "시장이 빠르게 변화하는 만큼 민·관 협력을 통한 기술 개발과 생태계 조성이 더욱 중요해질 것"이라고 강조했다.

2025.02.14 18:05김미정

KOSA, SW산업 성장 지표 공개...신청기업 수 6만 돌파

국내 소프트웨어(SW) 산업의 지속적인 성장과 디지털 전환 가속화에 힘입어 SW사업자 신청기업 수가 6만 개를 넘어섰다. 지난 10년간 97% 증가한 수치로 정부의 디지털 고도화 정책과 인공지능(AI), 클라우드 등 신기술 기반 적극적인 시장 진출이 주요 요인으로 분석된다. 한국소프트웨어산업협회(KOSA)는 SW사업자 신청제도 실적을 공개했다고 13일 밝혔다. SW사업자 신청제도는 소프트웨어진흥법 제58조에 근거하여 운영되는 제도다. 기업들이 소프트웨어 관련 사업을 수행하는데 필요한 법적 자격을 부여받는 필수 절차다. 신청기업들은 이를 통해 조달청 나라장터를 통한 공공기관 발주사업 참여 자격을 획득하고, 다양한 정부 지원사업에 참여할 수 있다. 이번 6만개 사 돌파는 SW산업의 지속적인 성장을 보여주는 중요한 지표다. 2007년부터 운영된 SW사업자 신청제도는 2015년 3만 459개사에서 2025년 현재 6만 29개사로 10년간 97% 증가했다. 이러한 급격한 성장은 정부의 디지털 고도화 정책과 이에 따른 공공사업 활성화에 기인한 것으로 분석된다. 특히 클라우드, AI, 빅데이터, 블록체인 등 신기술 분야 기업들의 적극적인 시장 진출이 성장을 견인하고 있으며, 정부와 민간의 디지털 전환 정책 추진으로 SW산업의 성장세는 더욱 가속화될 것으로 전망된다. KOSA는 기업들의 사업자 신청과 실적 관리를 용이하게 하기 위해 제도 개선에 주력하고 있다. 특히 행정정보 정보유통서비스 연계를 통해 ▲재무제표증명원, ▲사업자등록증, ▲중소기업확인서 등 3가지 주요 서류를 별도 제출 없이 등록할 수 있도록 했다. 또한 온라인 시스템 고도화를 통해 불필요한 절차를 줄이고 신청 편의성을 높여, 기업들이 신속하게 인증을 받을 수 있도록 지원하고 있다. 2024년 실시한 만족도 조사에 따르면, 응답 기업의 98.1%가 제도에 대해 '보통' 이상의 만족도를 보였으며, 특히 5개 기업 중 1개 기업(19%)은 '매우 만족한다'고 응답했다. 이는 지속적인 제도 개선 노력이 실제 기업들의 편의성 향상으로 이어지고 있음을 보여준다. 제도 이용 목적으로는 ▲공공SW사업 입찰참여가 61%로 가장 높았고, ▲직접생산확인증명서 발급(19%), ▲민간SW사업 입찰참여(8%) 순으로 나타났다. KOSA는 스타트업과 중소기업의 정부지원사업 참여 기회를 확대와 산업 활성화를 위해 ▲SW사업자 대상 정기 설명회 개최 ▲행정업무의 AI 도입을 통한 처리 효율화 ▲인공지능, 클라우드, 빅데이터 등 첨단 기술 분야 교육지원 확대 등을 추진할 계획이다.

2025.02.13 10:16남혁우

공경철 교수, '올해의 KAIST인상' 수상

KAIST는 개교 54년을 맞아 '올해의 KAIST인상' 수상자로 공경철 기계공학과 교수를 선정했다고 13일 밝혔다. 올해의 KAIST인상은 탁월한 학술 및 연구 실적으로 국내외에서 KAIST의 발전을 위해 노력한 구성원에게 수여하는 상으로 지난 2001년에 처음 제정됐다. 24번째 수상자로 선정된 공경철 교수는 4년마다 신체 장애를 로봇 기술로 극복하는 국제대회인 '2024 사이배슬론'에서 2020년에 이어 2회 연속 금메달을 석권하며 KAIST 로봇기술의 위상을 전 세계에 알린 공로를 인정받았다. 공 교수팀이 개발한 '워크온 슈트 F1'은 하반신 완전마비 장애인에게 일상생활에서 실질적인 도움을 제공할 수 있는 웨어러블 로봇으로, 기술의 우수성과 사회적 가치를 모두 인정받아 국제대회에서 금메달뿐만 아니라 특별 심사위원상까지 수상했다. 공 교수의 웨어러블 로봇 기술은 장애인의 보행 보조 기능을 넘어, 일상에서 직면하는 다양한 어려움을 극복할 수 있도록 하여 대중의 큰 공감과 관심을 끌어내었다. 특히 최근 발표한 로봇은 휴머노이드와 웨어러블 로봇이 결합된 형태를 보이며, 기술적 초격차와 대중적 인기라는 두 가지 성과를 동시에 이룰 수 있었다. 공 교수는 "오늘 이 상은 저와 저희 연구팀에게 큰 응원과 격려가 되지만, 동시에 KAIST에 대한 사회적 기대를 다시금 되새기는 계기가 됐다"며 "특히 신체적으로 어려움을 겪는 장애인, 근로자, 고령자분들의 삶에 실질적인 도움이 될 수 있도록 '따뜻한 최첨단 기술'을 실현하는 데 최선을 다하겠다"고 말했다. 이날 기념식에서는 교육, 학술, 국제협력 성과가 탁월하거나 KAIST의 위상에 크게 공헌한 총 47명의 교원에게도 특별 포상이 진행된다. 김택수 기계공학과 교수는 최첨단 박막소재의 기계적 물성 측정 및 향상 기술에 관한 혁신적인 연구를 통해 대한민국 반도체 및 디스플레이 산업 발전에 크게 기여한 공로로 '학술대상'을 수상했다. '창의강의대상'은 혁신적·융합적 강의를 통해 학생들이 자기주도적으로 뇌과학 및 인지신경과학을 학습할 수 있도록 이끌어낸 정아인 바이오및뇌공학과 교수가 수상했다. 양용수 물리학과 교수는 질문과 토론 중심의 강의 개편과 적극적인 수업분위기 조성을 통해 학생들의 교육 만족도를 크게 높인 것으로 평가받아 '우수강의대상'을 받았다. '공적대상'은 방효충 항공우주공학과 교수가 수상했다. 방 교수는 국방특화연구센터, 미래도전 연구과제, 한화스페이스허브-카이스트 우주기술연구센터 등의 연구센터를 유치하여 대규모 연구사업을 수주했고, 다양한 국제활동과 대외 위원회 활동을 통해 국방과 우주항공 분야의 발전에 기여했다. 또한 2024년에는 우주항공청 설립과 함께 국가우주위원회 부위원장직을 담당하며 학교의 위상을 강화한 공로다. 화학과 임미희 교수는 '국제협력대상'을 받았다. 임 교수는 세계적으로 인정받는 한국 대표 화학자로서 뛰어난 연구 능력과 리더십으로 국내외 기초과학의 연구, 국제화, 교육 및 과학자 육성 등에 크게 기여한 공로를 인정받았다. 이광형 KAIST 총장은 "남들이 가지 않은 새로운 분야에 도전하고 기존의 한계를 뛰어넘기 위해 헌신하는 구성원들의 노력이야말로 KAIST의 정신"이라며 "수상자를 비롯해 성과를 이루기 위해 힘쓴 모든 구성원이 함께 기쁨을 나누고 축하받는 날이 되길 바란다"라고 전했다.

2025.02.13 09:48신영빈

한국레노버, '요가 탭 플러스 AI' 태블릿 출시

한국레노버가 12일 거대언어모델(LLM)을 내장한 12.7인치 안드로이드 태블릿 '요가 탭 플러스 AI'를 국내 출시했다. 요가 탭 플러스 AI는 퀄컴 스냅드래곤8 3세대와 12.7인치, 3K 해상도 디스플레이와 안드로이드 14 운영체제를 탑재했다. 메타 라마3 LLM 기반 '레노버 AI 나우'로 문서 요약, 지식 검색, 워크플로우 지원 등 다양한 AI 기능을 제공한다. 인터넷 접속이 없는 환경에서도 작동하며 온라인 상태에서는 구글 제미나이도 함께 활용할 수 있다. 펜 작동에 따라 진동으로 피드백을 주는 '레노버 탭 펜 프로', 긴 문서 입력에 적합한 '레노버 투인원 키보드'가 기본 패키지에 포함됐다. 45W 어댑터와 연결시 급속 충전도 가능하다. 국내 공급가는 기본 모델 기준 79만 9천원이며 우발적 손상 보장, 프리미엄 케어 서비스가 각 1년간 제공된다. 어도비 익스프레스 프리미엄과 라이트룸 2개월 무료 체험권도 패키지에 포함됐다.

2025.02.12 14:44권봉석

오픈소스컨설팅, 대한상공회의소 VM서버 오픈소스 전환…비용 부담 해소

오픈소스컨설팅(대표 장용훈)이 대한상공회의소의 가상머신(VM) 서버를 오픈소스 기반으로 전환하며 서비스를 고도화하고 비용을 절감할 수 있는 환경을 구축했다. 오픈소스컨설팅은 대한상공회의소의 '오픈소스 소프트웨어 기반 하이퍼 컨버저드 인프라(HCI) 구축 사업'을 수행했다고 12일 밝혔다. 이번 프로젝트의 목표는 대한상공회의소의 싱글사인온(SSO) 업무를 개선하기 위해 오픈소스 기반 인프라로 이관하고, 업무의 효율을 위한 지속적 통합·개발 및 배포(CI/CD) 파이프라인 구축이라고 오픈소스컨설팅 담당자는 전했다. VM웨어가 브로드컴에 인수된 이후 라이센스 정책 변경으로 기업이 지출할 비용이 상승하고, 제한적인 제품 선택권으로 인해 기술 변화에 유연하게 대응하기 어려지고 있다. 오픈소스 기반 인프라는 소프트웨어 제조사 정책이나 가격이 바뀌어도 흔들리지 않고, 유연하고 비용을 효율적으로 사용할 수 있다는 장점이 있어 VM웨어 대체로 주목받고 있다. 오픈소스컨설팅은 자체 개발한 솔루션 플레이스 클라우드(Playce Cloud)와 플레이스 데브옵스(Playce DevOps)를 활용해 대한상공회의소에 오픈소스 전환을 위한 인프라 구축을 성공적으로 수행했다. 기존 VM웨어를 대체할 가상 머신(VM) 서버를 오픈소스 기반인 수세 하베스터(SUSE Harvester)를 도입해 안정적이며 비용을 절감할 수 있는 HCI 환경을 제공했다. 또한, 오픈소스 기반 쿠버네티스 관리 플랫폼인 수세 랜처(SUSE Rancher)로 컨테이너와 쿠버네티스 관리 프로세스를 완성했으며, 향후 고객사에 인프라와 서비스 고도화를 진행 예정이다. 대한상공회의소 담당자는 "오픈소스컨설팅은 당 기관에 맞는 인프라 전환과 CI/CD 파이프라인 계획을 제시했고, 프로젝트 이후 고도화를 함께 진행하고 있어 향후 업무 효율과 가시성 있는 비용 절감을 기대하고 있다"라고 말했다. 장용훈 오픈소스컨설팅 대표는 "최근 망분리 완화로 공공·금융에서 클라우드 도입 속도가 빨라질 것으로 예상해 가상화 솔루션 시장에서 VM웨어를 대체할 오픈소스 기반 인프라 수요가 높아지고 있다"라며 "오픈소스컨설팅의 다양한 구축 프로젝트 경험으로 유연하고 비용 효율적인 오픈소스 기반 인프라를 구축하는 사례가 될 것"이라고 전했다.

2025.02.12 13:49남혁우

일론 머스크도 간 이 행사, 조준희 KOSA 회장도 갔다…중동서 韓 기업 진출 방안 모색

올해 3연임에 성공한 조준희 한국소프트웨어산업협회(KOSA) 회장이 중동 지역에서 세계 각국의 공공 디지털 전환 사례와 우리나라 디지털플랫폼정부 행정 모델의 우수성을 알리기 위해 직접 나섰다. 11일 KOSA에 따르면 조 회장은 디지털플랫폼정부위원회 산하 글로벌 DPG얼라이언스 의장 자격으로 이날부터 오는 13일까지 두바이에서 열리는 '2025 월드거버먼트 서밋(World Government Summit)'에 초청돼 참석한다. 조 회장은 서밋에서 한국의 디지털플랫폼정부 행정 모델을 소개하고 세계 각국의 인공지능(AI) 행정 도입 방안을 모색할 예정이다. 월드거버먼트 서밋은 UAE 총리실이 주관하는 연례 국제행사로, 세계 우수 정부기관의 전문지식을 아랍 지역 공공분야 지도자와 공유하는 자리다. 올해 행사에는 일론 머스크 테슬라 최고경영자(CEO), 래리 엘리슨 오라클 공동 창업자, 조셉 차이 알리바바 회장 등 글로벌 기업 수장들이 대거 참석할 것으로 알려졌다. 방문단은 서밋 기간 중 주요 컨퍼런스와 라운드테이블에 참여한다. 전날인 지난 10일에는 아부다비 정부 산하 글로벌 AI 투자기업인 MGX도 방문했다. MGX는 UAE 국부 펀드인 무바달라 인베스트먼트와 국영 AI 기업 G42가 지난 해 설립했다. MGX는 최근 미국 정부가 추진하는 AI 인프라 프로젝트 '스타게이트'에 투자사로 참여하는 등 AI 사업에 집중하고 있다. 조 회장은 데이비드 스콧(David Scott) MGX 최고전략책임자(CSO) 등과 국내 기업들과의 글로벌 AI 협력 방안에 대해서 논의했다. 마지막 날인 13일에는 DPG얼라이언스와 아부다비 국영기업들과의 업무협약식이 예정돼 있어 한-UAE 간 디지털 정부 협력이 한층 강화될 것으로 기대된다. 조 회장은 "이번 월드거버먼트 서밋 참석을 계기로 한국의 AI 기술력과 UAE의 혁신 의지를 결합해 양국의 디지털 정부 발전을 가속화할 것"이라며 "특히 AI 분야 협력을 통해 우리 기업들의 중동 지역 진출을 적극 지원하고 글로벌 시장에서의 새로운 기회를 창출해 나가겠다"고 밝혔다.

2025.02.11 11:55장유미

한국레노버, 어린이 위한 디지털 드로잉 클래스 진행

한국레노버가 현대백화점 문화센터에서 오는 5월까지 '레노버와 함께하는 키즈 디지털 드로잉 클래스'를 진행한다. 한국레노버는 지난 해 11월과 12월 두 달간 현대백화점에서 키즈 디지털 드로잉 클래스를 진행했다. 이번 행사는 2월부터 5월까지 현대백화점 무역센터점, 킨텍스점, 천호점, 신촌점, 미아점, 목동점 등 6개 지점에서 원데이 클래스로 운영된다. 참가 어린이들은 12.7인치 안드로이드 태블릿 '탭 P12'와 디지털 펜을 활용해 동물, 꽃, 피크닉 풍경 등을 주제로 자신만의 그림을 그린다. 완성된 작품은 슈링클스 브로치 또는 키링으로 제작되어 제공된다. 오는 3월 16일 무역센터점 행사에는 방송인 샘 해밍턴과 그의 아들 벤틀리가 함께하며, 이들의 체험 과정은 샘 해밍턴의 유튜브 채널 '샘밧드의 모험'에 소개할 예정이다. 각 클래스는 15명을 선착순 모집하며 각 지점별 일정과 신청 방법은 현대백화점 애플리케이션 및 홈페이지에서 확인할 수 있다.

2025.02.11 09:40권봉석

체이널리시스 "작년 전체 랜섬웨어 피해액 35% 감소"

블록체인 데이터 분석 기업 체이널리시스가 '2025 가상자산 범죄 보고서 – 랜섬웨어'를 6일 발표했다. 보고서에 따르면, 2024년 랜섬웨어 공격으로 탈취된 몸값 총액은 약 8억 1천355만 달러(약 1조 1천871억원)로, 전년 대비 35% 감소했다. 이는 2022년 이후 처음으로 랜섬웨어 수익이 줄어든 사례다. 2024년 상반기 랜섬웨어 몸값 지급액은 4억 5천980만 달러(약 6천709억원)로, 전년 동기 대비 소폭 증가했다. 특히 다크 엔젤스 조직에 지급된 7천500만 달러(약 1천94억 원)를 포함해 일부 대형 공격에서 높은 몸값이 요구되며, 랜섬웨어 수익이 역대 최고치를 기록할 것으로 예상됐다. 그러나 7월 이후 결제 활동이 약 34.9% 감소하면서 최종 지급액은 예상보다 낮았다. 이러한 변화는 락빗, 블랙캣 등 대형 랜섬웨어 조직이 법 집행 기관의 단속으로 붕괴된 영향이 크다. 대형 조직 중심이던 랜섬웨어 시장이 소규모 해커 중심으로 재편되면서 공격 대상이 대기업에서 중소기업으로 이동했으며, 요구 금액도 과거보다 낮아지는 경향을 보였다. 2024년 랜섬웨어 생태계에서는 대형 조직의 붕괴 이후 서비스형 랜섬웨어(RaaS)인 '랜섬허브'가 빠르게 부상하며 시장을 장악했다. 랜섬허브는 등장 1년 만에 가장 많은 피해자를 기록하며 상위 10대 랜섬웨어 변종에 포함됐다. 하반기에는 아키라, 포그 등 새로운 랜섬웨어 변종이 등장했으며, 기존 주요 랜섬웨어 조직과 유사한 전술을 활용하는 사례가 증가했다. 이들은 VPN 취약점을 악용해 기업 네트워크에 침입한 후 데이터를 암호화하고 몸값을 요구하는 방식으로 공격을 수행하고 있다. 한편, 2024년 랜섬웨어 공격자들의 믹싱 서비스 이용이 급감한 것으로 나타났다. 과거 랜섬웨어 운영자들이 몸값으로 받은 가상자산을 세탁하는 데 활용했던 칩믹서, 토네이도 캐시, 신바드 등에 대한 제재 및 법 집행 조치가 효과를 거둔 것으로 분석된다. 랜섬웨어 공격자들은 믹싱 서비스 이용을 줄이는 대신 크로스체인 브릿지를 활용하는 경향을 보였다. 2024년 이러한 서비스에 대한 의존도는 평균보다 약간 높은 수준을 유지했으며, 중앙화 거래소는 여전히 랜섬웨어 자금 세탁의 핵심 경로로 활용되고 있다. 또한, 랜섬웨어 공격자들이 현금화를 지연하는 경향도 두드러졌다. 과거에는 공격 직후 빠르게 자금을 현금화했으나, 법 집행 기관의 강화된 감시와 단속으로 인해 자금을 개인 지갑에 장기간 보관하는 사례가 증가했다. 이는 랜섬웨어 세탁에 가담하거나 이를 조장하는 개인과 서비스를 겨냥한 단속이 강화되면서 자금 보관과 이동에 대한 불안감이 커진 결과로 보인다.

2025.02.06 12:11김한준

"입는로봇 재활훈련에 효과…일상수행 능력 39%↑"

척추 수술을 받은 환자가 보행 재활 훈련에 입는 로봇을 활용했을 때 일상생활 수행 능력이 평균 38.6% 증가한다는 연구 결과가 나왔다. 환자들은 수술 후 부위 통증과 경직, 근력 저하에 따른 활동 능력 감소를 호소한다. 재활 운동 치료는 이들이 빠르게 회복하고 정상 생활로 복귀하는 과정에 주요한 역할을 한다. 강남세브란스병원 재활의학과 박중현 교수팀은 척추 수술 후 회복에 중요한 역할을 담당하는 조기 재활 치료 방법 중 로봇 보조 보행 훈련 유용성과 안정성 확인을 위해 연구에 돌입했다. 재활의학 전문의 세 명과 물리치료사 두 명으로 구성된 연구팀은 지난 2023년 6월부터 12월까지 강남세브란스병원에서 척추 수술을 받은 32명과 물리치료서 5명을 연구 대상으로 삼았다. 연구팀은 총 5회 치료 세션으로 구성된 로봇 보조 보행 훈련을 환자들에게 적용했다. 로봇 보조 보행 훈련에는 서기, 균형 잡기, 평지 보행, 계단 오르내리기 같은 동작이 포함됐다. 연구팀은 훈련 종료 후, 기능적 보행 범주, 수정 바델 지수(MBI) 보행 범주, 환자와 물리치료사 만족도 등을 설문 조사로 평가했다. 환자들은 수술 후 평균 약 18일부터 로봇 보조 보행 훈련에 돌입했으며 특별한 부작용 없이 성공적으로 치료를 받았다. 연구 결과 환자 보행 능력을 평가하고 분류함에 활용되는 기능적 보행지수(FAC)는 로봇 보조 보행 훈련 돌입 전 2.65점에서, 훈련 완료 후 3.78점으로 유의미하게 상승했다. 로봇 보조 보행 훈련을 받고 나서 생활에 필요한 활동이 얼마나 수월해졌는지를 측정한 수정바델지수(MBI)는 훈련 전에는 7.69점에서, 종료 후 10.66으로 평균 38.6% 개선됐다. 환자 만족도를 조사한 설문에서는 5점 만점 중 로봇 이용에 대해 3.30점, 로봇을 이용한 보조 보행 훈련 자체는 3.72점, 병원에서 시행한 치료 전반에 대해선 3.08점으로 평가했다. 특히 로봇을 이용한 보조 보행 훈련 시 낙상 공포가 줄어든다는 점에서 가장 만족한 것으로 드러났다. 자세 변경 시 통증과 불편함 관리가 필요하다는 보완사항도 남겼다. 박중현 교수는 "우리나라 최초로 로봇 보조 보행 훈련(RAGT)에 대한 구체적인 프로토콜을 개발하고 이를 물리치료 현장에 적용해 효과를 확인했다는 점에서 의의가 있다"며 "더욱 효과적인 재활 치료로 적용하기 위해 지속적인 프로토콜 개선, 맞춤형 로봇 개발, 효과 검증이 이어져야 한다"고 강조했다. 이번 연구는 SCIE 학술지 '프론티어스 인 메디신' 최신호에 수록됐다.

2025.02.05 23:08신영빈

'세계 3대 해커'라 불렸던 그들, 지금 뭐하고 있나

10여년 전, 한국에 세계 3대 해커라 불린 이들이 있었다. 모두 1980년대생으로, 해킹방어대회를 역대 가장 어린 나이에 우승하거나 연속 우승하면서 천재급으로 주목받았다. 이들은 지금 무엇을 하고 있을까. 근황을 살펴보니 여전히 정보보호 전문가로 선한 영향력을 끼치는가 하면 누군가는 기억에서 잊힌 사람도 있었다. 정보보호 전문 기업 스틸리언 설립자인 박찬암 대표도 3대 천재 해커 중 한 명이었다. 3인 중 가장 활발히 활동하고 있다. 지난 3일에는 서울 용산 본사에서 설립 10주년 기념식도 열었다. 박 대표는 화이트 해커답게 수사기관을 도와 나쁜 해커 잡는데도 열심이다. 2017년부터 경찰청 사이버위협정보전문가 모임과 서울동부지방검찰청 사이버범죄중점수사자문위원회 위원으로 일하고 있다. 이런 공로로 2020년 존경받는 기업인 중소벤처기업부 장관 표창과 지난해 정보보호 유공 대통령 표창을 받았다. 2018년에는 미국 경제지 포브스가 '아시아의 영향력 있는 30세 이하 30인'으로 뽑기도 했다. 화이트 해커는 착한 해커다. 서버 취약점을 연구해 해킹을 막을 법을 찾는다. 나쁜 의도로 해킹해 돈을 요구하는 블랙 해커와 반대된다. 박 대표는 10년 넘게 정보보호 기업 스틸리언을 경영하고 있다. 26세 학생이던 박 대표가 2015년 창업한 스틸리언은 지난 1일 설립 10주년을 맞았다. 5명이 시작해 10년 만에 직원 100명, 연 매출 100억원을 눈앞에 둔 회사로 성장했다. 박 대표는 아직 스틸리언을 상장할 계획이 없다. 외부 투자자 눈치 보느라 신사업을 만들어 덩치를 키우기보다 내실을 다지겠다는 입장이다. 그저 어릴 적부터 컴퓨터와 외계인을 좋아해 이 길로 들어선 사람답다. 박 대표는 1989년 부산에서 태어나 인하대 컴퓨터공학과를 졸업했다. 회사 이름은 '외계인 기술을 훔친다'는 뜻으로 훔치다(Steal)와 외계인(Alien)을 합해 '스틸리언'이라 지었다. 또 다른 3대 세계적 해커는 홍민표 에스이웍스 대표다. 2000년대 해킹대회에서 우승하며 '세계 3대 해커'로 불렸다. 홍 대표 역시 컴퓨터 게임이 재미있어 보여 컴퓨터 세계에 빠졌다. 그의 첫 번째 해킹은 중학교 2학년 때로, 외산 소프트웨어(SW) 정품 고유 번호(serial number)를 풀어냈다. 이를 불법으로 인식하지 않던 시절이라 돈 없던 학생의 수확으로 여겼다. 이후 산업기능요원으로 같이 대체복무하던 친구들과 한국과학기술원(KAIST) 주최 해킹대회에서 우승했다. 홍 대표 역시 화이트 해커가 돼 2010년 행정안전부 장관 표창 등을 받았다. 고려대 대학원에서 정보보호학 박사 과정을 밟았다. 홍 대표는 에스이웍스를 차리기 앞서 2008년 쉬프트웍스를 설립해 안드로이드 스마트폰 백신을 개발하기도 했다. 2009년 7월 디도스(DDoS·분산서비스거부) 공격 사태가 터져 온 나라가 난리났을 때, 국가정보원은 북한을 의심했지만 홍 대표가 공격자 서버가 미국에 있음을 밝혀 일약 유명해졌다. 그의 실력을 보여주는 대표적인 사례는 2000년 카이스트가 주최한 세계해킹대회에서 세계에서 온 수백 명의 해커를 이기고 우승을 차지한 것이다. 당시 상금이 2만 달러(약 2400만원)였다. 이후에도 후배 해커들을 위해 만든 '와우해커 그룹(WOWHACKER GROUP)' 회원들과 함께 해커월드컵인 데프콘(DEFCON)에 7번 참여해 5번 본선에 연속 진출, 단일팀으로 최고 기록을 세웠다. 에스이웍스 전에 두 번의 보안 관련 스타트업을 창업했고, 투자금 회수에 성공했다. 주산을 잘했던 홍 대표는 초등학교 4학년 때 어머니 손에 이끌려 컴퓨터 학원에 등록했고, 이것이 인생을 결정했다고 밝힌 바 있다. 2011년 쉬프트웍스를 매각하고, 이듬해인 2012년 현재의 에스이웍스를 세웠다. 에스이웍스는 모바일 앱을 외부인이 분석하지 못하게 막는 '앱솔리드'를 내놨다. 또 보수 경영을 펼치는 스틸리언과 달리 투자도 받았다. 일본 투자 회사 소프트뱅크가 15억원, 미국 반도체 기업 퀄컴이 5억원을 각각 투자했다. 이후 홍 대표는 미국에도 법인을 세우고 에스이웍스 본사를 샌프란시스코로 옮겼다. 3대 해커 가운데 나머지 1명은 1989년생 구사무엘이 꼽힌다. 그는 고등학교 3학년이던 2007년 정보통신부 해킹대회 본선에 진출했고, 같은 해 고교생 해킹 보안 챔피언십에서 2위를 차지했다. 2008년 건국대 경영학과에 입학했고, 메이킹이라는 팀으로 제5회 KISA 해킹방어대회에 참가해 1위를 차지했다. 이렇게 유명해지자 주요 언론에 소개됐고, 여러 기업과 공공기관에서 강연하기도 했다. 이후 소식은 들리지 않는다. 구씨가 해커가 된 계기는 고등학교 때 컴퓨터 프로그래밍에 재미를 느꼈고, 고등학생 최초로 해킹대회에 출전한 일이다. 오래 전 그는 어느 인터뷰에서 "해킹은 '불가능'을 '가능'으로 만드는 기쁨 자체"라며 "이미 알려진 해킹 기법을 사용하는 것에는 흥미가 없다. 기존 기술 답습이 아닌 새로운 유형의 기술을 끊임없이 발굴하는 해커가 되고 싶다"고 밝힌 바 있다. 대학 전공은 컴퓨터가 아닌 경영을 택했는데, 컴퓨터를 넘어 보다 넓은 시야를 갖고 싶어서였다.

2025.02.05 19:32유혜진

"AI 산업은 핵심 동력…올해 정부 지원 더 늘리겠다"

"인공지능(AI) 기술이 모든 산업과 융합하고 있습니다. 소프트웨어(SW) 산업은 글로벌 디지털대전환 핵심 성장 동력이 될 것입니다. 정부는 국내 SW 기업이 기술 개발과 활용을 확대할 수 있도록 꾸준히 지원하겠습니다." 유상임 과학기술정보통신부 장관은 5일 강남 삼정호텔에서 열린 '2025년 소프트웨어인 신년인사회'에서 AI 산업 육성을 위한 노력을 이같이 밝혔다. 특히 국가AI컴퓨팅 센터 구축과 AI 기본법 제정을 통해 기업이 기술 개발과 활용에 적극 나설 수 있도록 돕겠다고 강조했다. 유 장관은 "AI 기술이 자동차, 가전, 조선 등 다양한 산업과 융합하면서 기존 산업을 새롭게 정의하고 있다"며 "이런 변화 속에서 SW 산업은 글로벌 디지털 대전환의 핵심 성장 동력이 될 것"이라고 말했다. 이어 “4조원 규모의 국가AI컴퓨팅 센터를 조속히 구축할 것"이라며 "기업들이 혁신 역량을 발휘할 수 있도록 적극 지원하겠다"고 강조했다. 유 장관은 AI 인재 양성을 위한 노력도 확대할 것이라고 말했다. 청년 디지털 교육 강화를 추진하고, 고용노동부와 협력해 현장 중심의 교육 기회를 확대할 계획이다. 이날 조준희 한국소프트웨어산업협회(KOSA) 회장은 국내 SW기업이 글로벌 AI 생태계에서 경쟁력을 확보할 수 있도록 도울 것이라고 강조했다. 조 회장은 "AI가 SW 산업 핵심 축으로 자리 잡았다"며 "국내 기업들이 생성형 AI 기반 서비스를 성공적으로 출시해 디지털 혁신을 선도했다"고 평했다. 이어 "AI 기본법 제정을 통해 신뢰성 기반 규제 프레임워크가 마련됐고, 기업들이 더욱 예측 가능한 환경에서 사업을 영위할 수 있게 됐다"고 지난해 정책 성과를 언급했다. 그는 글로벌 AI 시장에 대한 견해도 밝혔다. 그는 "중국의 저비용·고효율 모델 딥시크-R1이 시장에서 영향력을 확대하고 있다"며 "국내 기업들도 글로벌 빅테크와 차별화된 기술력으로 경쟁할 수 있다는 가능성을 높일 수 있도록 정부가 돕겠다"고 강조했다. 최민희 국회 과학기술정보방송통신위원회 위원장은 AI 산업 발전을 위해선 새로운 제도적 기반을 마련해야 한다고 영상 축사를 통해 주장했다. 특히 지난해 AI 기본법 제정을 기점으로 한국이 본격적으로 글로벌 AI 시대에 대응해야 한다고 강조했다. 최 위원장은 "AI 춘추전국시대가 이미 시작됐으며, 한국도 출발선에 섰다"고 말했다. 이어 "AI 발전이 법과 제도에 갇히지 않도록 규제 개혁을 추진할 것"이라며 "한국이 글로벌 AI 생태계에서 모방자가 아닌 창조자로 자리 잡을 수 있도록 지원할 것"이라고 덧붙였다.

2025.02.05 17:19김미정

한국소프트웨어산업협회, 박연정 前굿센 대표 신임 전무 선임

한국소프트웨어산업협회(KOSA)가 박연정 전 굿센(現 아이티센코어) 대표이사를 신임 전무에 선임했다고 3일 밝혔다. 박 신임 전무는 1995년 LG CNS에 시스템 엔지니어로 입사 후 공공사업본부 교통신사업팀· 마케팅팀 팀장을 역임했다. 이후 전기차 카쉐어링 서비스 '씨티카'를 운영하는 LG CNS 자회사 에버온 대표이사로 전기차 충전솔루션 개발 및 국내외 전기차 충전 인프라 사업 등을 지휘했다. 2017년부터 아이티센그룹 그룹기획실을 이끌었으며, 2019년 전사자원관리(ERP) 솔루션 기업 굿센의 대표이사로 선임, 소프트웨어(SW) 업계 대표 여성 리더로 평가받고 있다. 2022년에는 KOSA 산하 ESG위원회 초대 위원장으로 위촉되어 산업계에 ESG경영 인식전환 확산을 주도하고 국내 최초의 IT·SW산업 특화 ESG경영진단 프로그램을 개발하는데 기여했다. KOSA는 "신임 박 전무는 인재개발본부장으로서 새롭게 출범한 SW·AI교육센터를 중심으로 산업 수요에 맞는 전문인재 양성과 채용 생태계 구축을 이끌어갈 예정이다"며 "30여년간 대기업 IT서비스부터 SW전문기업까지 산업 현장에서 쌓은 풍부한 경험과 리더십을 바탕으로 SW산업의 인재 육성과 경쟁력 강화에 크게 기여할 것으로 기대한다"고 선임배경을 설명했다. 한편 KOSA는 이번 임원인사와 함께 인재개발본부 팀장급 인사도 단행했다. ■한국소프트웨어산업협회 인재개발본부 ▲인재개발팀장 전용성 ▲미래인재양성팀장 장재현

2025.02.03 12:15남혁우

SPRI "불확실성 커진 트럼프 2.0시대, 인사이트 발굴 주력"

"트럼프 2.0 시대 불확실성이 더욱 커질 전망이다. 국내 소프트웨어(SW) 기업들이 새로운 시대의 도전 속에서도 또다른 기회를 찾을 수 있도록 데이터와 정책적 지원을 아끼지 않겠다." 31일 소프트웨어정책연구소(SPRI)의 김형철 소장은 신년 인터뷰에서 2025년 연구소의 주요 테마와 방향성을 제시했다. 2025년 핵심 테마 트럼프 2.0·융합 소프트웨어·AI 생태계 김형철 소장은 올해 연구소가 주력하는 세 가지 핵심 주제로 트럼프 2.0 시대, 융합 소프트웨어, AI 생태계를 선정했다고 밝혔다. 그는 "트럼프 2.0 시대는 국내 소프트웨어 산업에 새로운 도전 과제를 제시하고 있다"며 "미국의 자국 우선 정책과 대중국 제재 강화는 우리 산업계에 큰 위협이 될 수 있다"고 말했다. 또한 "반도체와 소프트웨어의 대중국 수출 제한이 예상되며, 이는 국내 기업들의 해외 진출 전략에 직접적인 영향을 미친다"고 덧붙였다. 김 소장은 이러한 글로벌 환경 속에서 국내 산업이 활로를 찾기 위해서는 융합 소프트웨어와 AI 생태계의 역할이 더욱 중요하다고 강조했다. 특히 주력 산업과 소프트웨어 간의 융합을 통해 산업 전반의 부가가치를 높이고 경쟁력을 확보해야 한다는 설명이다. 그는 "트럼프 2.0 시대에 국내 소프트웨어 기업들이 글로벌 도전 과제 속에서도 경쟁력을 갖출 수 있도록 데이터를 기반으로 한 정책 지원과 시장 인사이트를 제공하겠다"고 밝혔다. 융합 소프트웨어: 주력 산업의 가치 사슬 확대 융합 소프트웨어는 소프트웨어정책연구소가 2025년 가장 중점적으로 추진하는 분야다. 김 소장은 "자동차, 조선, 건설 등 주력 산업과 소프트웨어의 융합을 통해 산업의 가치를 확대하는 것이 목표"라며 "이를 위해 지역 소프트웨어 기업과 수도권 기업 간 거래 데이터를 분석하고, 각 산업에서 소프트웨어가 어떻게 활용되고 있는지 파악하고 있다"고 설명했다. 그는 특히 "소프트웨어가 단순히 기술적인 도구로 끝나는 것이 아니라, 각 산업의 밸류체인에 깊숙이 자리 잡아야 한다"며 "이를 통해 국내 소프트웨어 기업들이 글로벌 시장에서 경쟁력을 갖출 수 있을 것"이라고 말했다. 김 소장은 연구소가 주력 산업과 소프트웨어 융합의 성공 사례를 발굴하고 이를 확산시키기 위한 리포트를 발표할 예정이다. AI 생태계 활성화: 신뢰성과 적용성에 주목 김형철 소장은 AI 생태계 활성화가 2025년 또 다른 주요 연구 과제라고 밝혔다. 그는 "2024년까지 AI 기술 자체의 발전에 주목했다면, 이제는 AI가 각 산업에 어떻게 적용되어 부가가치를 창출할 수 있는지에 집중해야 한다"고 말했다. 특히 AI의 신뢰성 확보와 경량화 모델 개발을 통해 산업 전반에 AI 기술을 확산시키는 것이 중요하다고 강조했다. "단순히 AI 기술을 개발하는 것을 넘어서, AI 기술이 산업 현장에서 실질적인 성과를 낼 수 있도록 지원해야 합니다. 이를 위해 신뢰성 있는 AI 모델을 구축하고, 이를 활용할 수 있는 생태계를 만드는 것이 핵심 과제입니다." 김 소장은 이러한 방향성을 바탕으로 AI와 관련된 시리즈 리포트를 계속 발행할 계획이라고 덧붙였다. 해외 진출: 데이터 기반 전략 강화 글로벌 시장에서 국내 소프트웨어 기업들의 경쟁력을 강화하는 것도 중요한 과제로 제시됐다. 김형철 소장은 "국내 소프트웨어 기업들이 해외 법인 설립을 통한 진출을 확대하고 있으며, 잠재적인 수출 기회를 적극적으로 모색하고 있다"고 말했다. 연구소는 해외 진출을 위한 거래 데이터를 분석하고, 지역별 산업 특성을 반영한 맞춤형 지원 방안을 연구 중이다. 그는 "기업들이 해외 진출에서 성공하기 위해서는 단순히 제품을 수출하는 것을 넘어, 해당 지역의 산업 도메인에 특화된 서비스를 제공해야 한다"며 "이를 위해 연구소는 해외 시장의 주요 데이터와 사례를 분석하여 국내 기업들에게 제공하고 있다"고 설명했다. 김형철 소장은 신년 인터뷰를 마무리하며 "2025년은 국내 소프트웨어 산업에 있어 매우 중요한 해가 될 것"이라고 전망했다. 그는 "글로벌 환경의 불확실성과 국내 시장의 변화 속에서 우리가 해야 할 일은 명확하다"며 "트럼프 2.0 시대와 같은 도전 과제에 대응하고, 융합 소프트웨어와 AI 생태계를 통해 국내 산업의 경쟁력을 강화하며, 해외 진출을 지원하는 데 최선을 다할 것"이라고 강조했다.

2025.01.31 15:00남혁우

자동차 보안 취약점 노리는 공격, 연초부터 거세다

자동차 플랫폼이 강력한 CPU와 GPU, NPU를 결합한 시스템반도체(SoC)와 운영체제, 소프트웨어를 결합한 소프트웨어정의자동차(SDV)로 진화하며 이를 노리는 공격도 늘어나고 있다. 최근 자동차 사고나 고장시 운전자를 돕기 위한 위성통신 서비스 보안 취약점으로 운전자 이름과 우편번호, 이메일 주소 등 개인정보가 노출되는 문제가 발견됐다. 지난 주 진행된 버그바운티 해킹 경연대회 '폰투오운'(Pwn2Own)에서는 SDV 적용 자동차와 차내 인포테인먼트 시스템, 전기차 충전기 등 다양한 분야에서 총 49개 취약점이 발견됐다. "스바루 스타링크 서비스, 원격으로 차량 정보 유출" 완성차 업체 스바루가 일본과 북미 지역에 판매하는 자동차 대상 연결성 서비스 '스타링크'(Starlink)는 원격 시동과 제어, 내비게이션 등을 제공한다. 미국 보안 전문가 샘 커리는 "지난 해 11월 하순 스타링크 서비스를 제어하는 웹사이트에서 개인정보를 악용해 원격 시동, 위치 정보를 확인할 수 있는 보안 결함을 확인했다"고 밝혔다. 그는 "운전자의 성과 우편번호, 이메일 주소나 번호판만 알면 차량 위치 추적, 운행 이력 확인, 차 문 열기가 가능했다"며 "스바루에 이 문제를 통보해 해결했으며 더 이상 악용되지 않았다"고 밝혔다. 보안 콘테스트서 49개 신규 취약점 발견 제로데이이니셔티브(ZDI)와 보안업체 트렌드마이크로 자회사인 빅원(VicOne)은 지난 22일부터 24일까지 일본 도쿄에서 보안 콘테스트 '폰투오운 오토모티브 2025'를 진행했다. 지난 해 이어 올해 두 번째 진행된 이 행사는 현대 자동차 산업에 다가오고 있는 사이버 보안 위협을 드러냈다. 자동차 내 인포테인먼트 시스템과 전기차 충전기 등 다양한 분야에서 지금까지 공개되지 않았던 보안 취약점 49개가 공개됐다. 제로데이이니셔티브는 공식 블로그에서 "해킹 대상이 된 전기차와 각종 시스템은 최신 운영체제 버전과 보안 업데이트를 마쳤지만 근본적인 문제까지 완벽히 해결할 수 없었다"고 소개했다. 레드햇, 車 필수 기능 유지하는 '혼합 중요성' 구현 폰투오운 오토모티브 2025에서 발견된 다양한 취약점은 각종 제조사가 이를 보완할 수 있도록 90일 이후 공개될 예정이다. SDV의 한 축을 맡은 소프트웨어 업계도 보안 강화를 위해 나서고 있다. 레드햇은 최근 차량용 리눅스 운영체제가 ISO 26262 기능 안전성 인증을 받았고 '혼합 중요성 시스템'을 구현했다고 밝혔다. 혼합 중요성 시스템은 차량 운행이나 안전에 필요한 필수 기능과 인포테인먼트 등 부가 기능을 내부에서 가상화 등으로 분리하는 것이다. 예를 들어 인포테인먼트 시스템이 버그나 보안 문제로 작동을 멈춰도 차량 운행이나 긴급 제동은 문제 없이 작동하도록 하는 것이 핵심이다.

2025.01.29 09:23권봉석

"트럼프 행정부, AI 정책 전임자 기조 지속할 것"

인공지능(AI)을 국가 안보와 경제적 리더십의 핵심 전략으로 삼는 트럼프 2기 행정부의 정책 기조가 사실 전임자들의 정책 방향을 이어받은 것이라는 연구 결과가 나왔다. 28일 소프트웨어정책연구소(SPRI)의 '미국의 AI 안전·신뢰성 정책 추진 현황과 시사점' 보고서에 따르면 미국은 오바마 행정부 시절 처음으로 AI를 전략 기술로 규정하고 국가 연구개발 전략을 수립했다. 이후 트럼프 1기와 바이든 행정부를 거치며 AI의 안전성과 신뢰성을 확보하려는 정책들이 연속적으로 추진된 것이다. 오바마 행정부는 지난 2016년 AI 기술의 윤리적·사회적 영향을 고려한 연구개발 전략을 발표하며 설명 가능성, 투명성, 검증 가능성을 확보하는 데 중점을 뒀다. 트럼프 1기 행정부는 지난 2019년과 2020년 행정명령을 통해 AI 연구 투자와 연방 차원의 활용 가이드라인을 마련했다. 이 시기 AI 리더십을 공고히 하는 동시에 국제적으로 신뢰할 수 있는 기술 개발을 강조했다. 바이든 행정부 이같은 기조를 이었다. 지난 2023년 AI 위험관리 프레임워크를 발표해 안전성과 책임 있는 혁신을 중심으로 한 구체적인 이행 계획을 제시하며 AI의 글로벌 리더십을 강화했다. 미국은 AI 정책을 통해 글로벌 표준화를 주도하려는 행보도 이어가고 있다. 지난해 11월 미국은 AI 안전 네트워크 창립총회를 개최하며 AI 안전 관련 국제 협력을 강화하고 글로벌 리더십을 확고히 하는 데 주력한 바 있다. 이러한 미국의 AI 정책 기조는 트럼프 2기 행정부에서도 지속될 것으로 보인다. 트럼프 대통령은 이번달 취임 직후 AI 인프라 개발에 향후 4년간 5천억 달러(한화 약 718조원)를 투자하는 '스타게이트' 프로젝트를 발표하며 AI 기술을 국가 안보와 경제적 리더십의 핵심 전략으로 삼겠다는 의지를 밝혔다. 국내 AI 업계 관계자는 "미국의 AI 정책은 오바마 정부에서부터 트럼프, 바이든 행정부를 거쳐 일관된 흐름을 보인다"며 "트럼프 2기 행정부는 이러한 기조를 바탕으로 국가 안보와 경제적 이익 중심의 AI 정책을 한층 강화할 가능성이 크다"고 밝혔다.

2025.01.28 16:17조이환

안드로이드16 베타 출시, 픽셀폰에서 사용 가능

구글이 안드로이드16 첫 번째 베타버전을 픽셀 스마트폰에 출시했다고 폰아레나 등 외신들이 23일(현지시간) 보도했다. 픽셀 스마트폰 사용자는 베타 프로그램에 등록해 안드로이드 16 빌드를 사용할 수 있다. 구글은 안드로이드16 첫 번째 베타 업데이트에 대해 앱 적응성, 라이브 업데이트, 고급 전문가용 동영상 형식 등 지원이 포함된다고 밝혔다. 앱 적응성을 강화해 큰 화면에서도 앱이 화면 방향과 크기에 매끄럽게 작동할 수 있게 개선했다. 또, 라이브 업데이트는 사용자의 중요 활동을 확인하고 빠르게 접근하는 데 도움을 주는 새로운 형태의 알림이다. 구글은 이번에 고품질 영상의 재생이나 편집 지원을 강화했는데 전문가 수준의 고화질 동영상 촬영 및 포스트 프로덕션에 사용하도록 특별히 설계된 APV(Advanced Professional Video) 코덱도 지원한다. 이 코덱은 HDR10/10+, 멀티뷰 비디오 및 보조 비디오, 심한 화질 저하 없이 다중 디코딩 및 재인코딩, 다양한 크로마 샘플링 형식 및 비트 심도 등을 지원한다. 이 밖에도 카메라 야간 모드 장면 감지 기능 세로 텍스트, 새로운 접근성 API 등 새로운 기능도 최신 베타 빌드에 추가됐다. 안드로이드 16 첫 번째 베타 버전을 사용할 수 있는 기기는 ▲ 픽셀6 ▲ 픽셀 6 프로 ▲ 픽셀 6a ▲ 픽셀 7 ▲ 픽셀 7 프로 ▲ 픽셀 7a ▲ 픽셀 태블릿 ▲ 픽셀 폴드 ▲ 픽셀 8 ▲ 픽셀 8 프로 ▲ 픽셀 8a ▲ 픽셀 9 ▲ 픽셀 9 프로 XL ▲ 픽셀 9 프로 ▲ 픽셀 9 프로 폴드다.

2025.01.24 15:42이정현

퀄컴, 갤럭시S25에 맞춤형 스냅드래곤8 엘리트 공급

퀄컴은 23일 삼성전자가 공개한 갤럭시S25 스마트폰에 '갤럭시용 스냅드래곤8 엘리트 모바일 플랫폼'을 공급했다고 밝혔다. 갤럭시용 스냅드래곤8 엘리트 플랫폼은 퀄컴이 자체 설계한 Arm 호환 CPU인 오라이온(Oryon), 아드레노 GPU, 헥사곤 NPU로 갤럭시S25 기기의 온디바이스 AI를 지원한다. 내장된 스냅드래곤 X80 5G 모뎀-RF 시스템, 패스트커넥트 7800 모바일 커넥티비티 시스템으로 고속 5G 통신과 와이파이7(802.11be)을 구현했다. 퀄컴과 삼성전자는 저전력 고품질 디스플레이, 8K 30fps 고해상도 영상 촬영, 구글 제미나이 구동을 위해 협업했다. 크리스 패트릭 퀄컴 모바일 핸드셋 부문 본부장은 "갤럭시용 스냅드래곤 8 엘리트는 개인화된 AI 비서부터 우수한 AI 생성 이미지까지 보다 지능적이고 맞춤화된 경험을 제공한다"고 밝혔다. 송인강 삼성전자 기술전략팀장은 "갤럭시S25 시리즈는 이번 신규 플랫폼을 통해 여타 모바일 AI 경험과는 완전히 차별화되는 프리미엄 사용자 경험을 제공하고, 나아가 소비자가 기기 및 세상과 상호작용하는 방식을 바꿔놓을 것"이라고 말했다. 삼성전자는 갤럭시S25 스마트폰 3종 예약판매를 오는 24일부터 2월 3일까지 진행하고 2월 7일 국내 정식 출시 예정이다.

2025.01.23 09:35권봉석

AWS 고객 노린 랜섬웨어 '코드핑거'…"데이터 보호 도구 악용"

아마존웹서비스(AWS) 고객을 겨냥한 랜섬웨어가 발생한 가운데 국내 피해 사례는 없는 것으로 전해졌다. 22일 업계에 따르면 최근 AWS S3 버킷 사용자 대상으로 랜섬웨어 '코드핑거(Codefinger)' 위협 정황이 포착됐다. 코드핑거 공격은 AWS의 S3 버킷 사용 기업·개인을 노리는 새로운 랜섬웨어 기법이다. 공격 핵심은 사용자의 암호화 키 'SSE-C'를 악용하는 것이다. 데이터 보호에 활용되는 암호화 키가 공격 도구 역할을 했다는 점이다. 우선 공격자는 AWS S3 사용자 계정의 자격 증명을 탈취하거나 전에 유출된 키로 공격 대상을 찾는다. 이후 공격 대상의 S3 버킷 내 파일을 암호화한다. 이 과정에서 공격자가 생성한 고유 암호화 키가 사용된다. AWS의 SSE-C 기능을 이용해 데이터도 암호화한다. SSE-C 특성상 암호화된 데이터를 복호화하려면 동일한 암호화 키가 필요한데, 이 키는 공격자만 소유하고 있다. 이에 피해자는 데이터를 복구할 수 없다. 이후 공격자는 S3 버킷의 객체 수명 주기 관리 API로 파일 삭제 일정을 7일로 설정한다. 피해자에게 데이터 복구를 서둘러야 한다는 압박감을 주기 위한 전략이다. 각 파일 디렉토리에 랜섬 요구 메시지도 삽입한다. 피해자가 데이터를 복구하려면 돈을 지불해야 한다는 메시지다. 만약 피해자가 파일 권한을 변경하거나 삭제를 시도하면 협상이 종료될 것이라는 경고도 포함됐다. 보안 업계에선 코드핑거가 큰 위험 요소로 작용할 것이라는 분위기다. 한 보안업계 관계자는 "피해자가 공격자 암호화 키를 획득하지 못하면 데이터를 복구할 수 없는 방식"이라며 "데이터를 보호하려고 사용하는 SSE-C가 공격에 사용된다는 것도 위협적"이라고 평가했다. 현재 국내에선 AWS S3 사용자를 겨냥한 코드핑거 사례가 없는 것으로 전해졌다. AWS코리아는 "별도 보고받은 사항은 없다"며 "고객 암호화 키가 노출됐을 경우 해당 고객에게 이를 즉시 알리고 모든 노출 사례를 철저히 조사할 것"이라고 밝혔다.

2025.01.22 11:38김미정

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라, 韓서 완전자율주행 시동...정부 출신 인력 영입 나서

美 소액 물품 면세 폐지에…테무·쉬인, 사용자 수 급감

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

"엔비디아 비켜"...MS, 11개월 만에 사상 최고가로 시총 1위 탈환

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현