• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'안드로이드 웨어 2.0'통합검색 결과 입니다. (389건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

北 해킹 조직 산하 그룹, AI로 공격한다…블루노로프 포착

인공지능(AI)의 발달로 인공지능 기반의 악성코드 등 사이버 공격이 가속화되고 있다는 분석이 나왔다. 심지어 북한 해킹 세력으로 알려진 그룹도 AI를 활용해 공격 저변을 넓혀나가고 있다. 글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)는 GReAT(글로벌 연구 분석팀)이 해킹 그룹인 블루노로프(BlueNoroff)의 최신 APT(지속 공격) 활동을 5일 공개했다. 보고서에 따르면 생성형 AI의 도입으로 블루노로프는 악성코드 개발 속도를 크게 높이고 공격 기법을 정교화할 수 있었던 것으로 확인됐다. 공격자들은 새로운 프로그래밍 언어를 도입하고 탐지 및 분석을 어렵게 만드는 기능을 추가하는 등 공격을 고도화했다. 이를 통해 공격의 규모와 복잡성을 동시에 확장하기도 했다. 블루노로프의 활동은 'GhostCall'과 'GhostHire'라는 두 가지 고도화된 표적형 공격으로, 지난 2025년 4월부터 인도, 터키, 호주 및 유럽·아시아의 여러 국가에 걸쳐 Web3 및 암호화폐 관련 기관을 대상으로 진행되고 있다. 특히 블루노로프는 북한 추정 해킹 세력으로 알려진 라자루스(Lazarus) 그룹의 하위 조직으로 확인됐다. 글로벌 암호화폐 산업을 겨냥한 금전적 탈취를 목적으로 하는 공격 기법을 사용한다. 새롭게 포착된 'GhostCall'과 'GhostHire' 공격은 블록체인 개발자와 임원진을 침해하기 위해 새로운 침투 기법과 맞춤형 악성코드를 사용하며, 윈도우 및 macOS 시스템을 주요 공격 대상으로 삼고 통합 명령제어 인프라를 통해 관리되고 있다. 카스퍼스키의 오마르 아민 GReAT 선임 보안 연구원은 “이전 캠페인과 비교할 때, 위협 행위자의 공격 전략은 단순한 암호화폐 탈취나 브라우저 자격 증명 탈취를 넘어섰다. 생성형 AI의 활용으로 공격 준비 과정이 단축되고, 더 정교한 표적화가 가능해졌다. 공격자는 수집된 데이터와 AI의 분석 역량을 결합해 공격의 범위를 지속적으로 확대하고 있다”라고 경고했다.

2025.11.05 18:33김기찬 기자

IBM "QPU-CPU-GPU 연계한 양자컴퓨터로 양자이득 실현"

IBM이 미래 컴퓨터 비전으로 슈퍼컴퓨터와 AI(인공지능)-GPU가 연계된 양자컴퓨터를 제시하고 나섰다. QPU-CPU-GPU를 연계해 양자이득을 구현하겠다는 전략이다. 5일 국회박물관에서 한국표준과학연구원(KRISS)이 창립 50주년을 기념해 마련한 '양자 국가 전략기술 국회포럼'에서 기조 강연자로 나선 IBM 양자 알고리즘센터 백한희 총괄 전무는 이같이 말했다. 이날 행사는 최민희·김현·황정아 의원(이상 더불어민주당)및 최형두 의원(국민의힘)이 공동으로 마련했다. 백 전무는 이날 '양자컴퓨터와 슈퍼컴퓨터, GPU의 연계를 통한 전략적 국가 인프라로서의 컴퓨팅 시스템 구축'을 주제로 기조강연했다. 백 전무는 "앞으로 양자컴퓨팅은 AI를 포함한 다른 기능들과 통합돼 계산도구 전반 역량을 향상시킬 것"이라며 "이들이 사회가 직면한 가장 어려운 문제들을 해결하게 될 것"으로 내다봤다. 이에 대한 실사례 3건으로 ▲렌슬리어 폴리테크닉 연구소(RPI)의 IBM 퀀텀시스템1(127큐비트 이글 프로세서 사용)과 ▲올해 6월 운영에 들어간 일본 이화학연구소 후가쿠 슈퍼컴퓨터(156큐비트 헤론 프로세서 사용)의 양자 하이브리딩 ▲지난 달 가동에 들어간 일본 도쿄대학교 미야비(IBM 퀀텀플랫폼을 통한 양자시스템 접근)를 예시로 들었다. IBM 마일스톤도 제시했다. 실용적인 양자 컴퓨팅 보급을 위한 로드맵인 셈이다. 이에 따르면 ▲2026년 양자 우위 입증 ▲2028년 최초의 오류 수정된 양자컴퓨터 시연 ▲2029년 최초의 양자 결함이 허용된 양자 컴퓨터 제공이다. 이외에 양자 소프트웨어 개발 키트인 키스킷 파일 전송속도 개선과 전 세계에 총 9개의 양자컴퓨터를 배치 현황도 공개했다. 배치된 시스템 수로 보면 IBM이 100큐비트 이하 양자컴퓨터 기준 60개, IQM이 20개, 리게티가 17개, D-웨이브가 12개, 아이온큐와 파스칼이 각각 6개 등이다. 백 전무는 "IBM 퀀텀 플랫폼 서비스 사용자 수가 지난 달 28일 기준으로 전세계 22만 2천 211명"이라며 "IBM 퀀텀 네트워크에 속한 스타트업 53개를 육성 중"이라고 덧붙였다. 이와함께 전세계 양자 소프트웨어 기업 중 54%가 IBM 퀀텀 네트워크에 참여하고 있고, 이들이 전체 양자 소프트웨어 벤처 투자금 가운데 84%를 차지한다고 설명했다. 백 전무는 "IBM은 과학과 산업 발전을 위해 양자 컴퓨팅과 고성능컴퓨팅(HPC)을 활용해 알고리즘 및 응용 개발을 가속화해 나갈 것"이라고 언급했다. 백 전무는 또 IBM이 양자우위를 목표로 두는 알고리즘부터 응용까지의 주요 분야로 △해밀토니언 시뮬레이션 △최적화 △양자 머신러닝 △편미분 방정식(PDE)을 꼽았다. 이에앞서 이날 주최기관인 한국표준과학연구원 이호성 원장의 개회사에 이어 축사에서는 과기정통부 구혁채 제1차관이 나서 행사에 의미를 부여했다. 이호성 원장은 개회사에서 "양자는 이제 국가 안보와 경제를 넘어 국가 전략으로 자리했다"며 "이번 포럼으로 대한민국이 양자 기술 강국으로 '퀀텀 점프'하는 계기가 될 것"으로 기대했다. 최민희 과방위원장은 환영사 첫마디에 ""들을게 있으면 들으라"라는 성경구절이 있다. 국감에서 양자역학을 널리 알린 최민희입니다"라고 자신을 소개해 청중의 웃음을 자아냈다. 이는 지난 국감에서 희화화된 양자역학 핑게 논란을 빗대 던진 한마디였다. 두 번째 기조 강연자로 나설 예정이던 미국 국무부 배유진 기술정책 디렉터는 미 연방정부 셧다운으로 불참했다. 패널토론에서는 한국표준과학연구원이 최근 특임 연구원으로 임명한 초연결확장형슈퍼양자컴퓨팅 전략연구단장이 좌장을 맡아 진행했다. 패널로는 백한희 전무, 김태현 서울대 양자연구단장, 심주섭 과기정통부 양자혁신기술개발과장, 윤천주 한국전자통신연구원 양자기술연구본부장, 한상욱 한국과학기술연구원 양자기술연구단장이 나섰다. 이들은 ▲연세대 양자컴퓨터의 폭넓은 활용 ▲양자 산업 진입의 어려움 ▲정부 투자 확대 ▲강점과 단점을 상호 보완할 국가간 협력 필요성▲과기정통부의 12월 양자 종합계획 발표 ▲양자의 AI와의 융합 ▲양자분야 출연연의 역할 등을 가볍게 거론했다.

2025.11.05 17:41박희범 기자

지브라-세일즈포스, 안드로이드 기반 '리테일 클라우드 POS' 공개

지브라 테크놀로지스와 세일즈포스가 손잡고 안드로이드 기반의 차세대 판매 시점 관리(POS) 솔루션을 선보이며 매장 직원 역량 강화와 고객 경험 혁신을 동시에 꾀하고 있다. 지브라 테크놀로지스는 세일즈포스와 협력해 안드로이드 기반 '리테일 클라우드 POS' 솔루션을 공개했다고 5일 밝혔다. 지난달 미국 샌프란시스코에서 열린 '드림포스 2025(Dreamforce 2025)' 행사에서 처음 선보인 이 솔루션은 소매업체의 매장 운영 효율을 높이고, 직원과 고객 간 소통을 강화하는 데 초점을 맞췄다. 지브라 테크놀로지스의 조 화이트 최고 제품 및 솔루션 책임자는 "세일즈포스와의 협력은 소매 혁신의 새로운 장을 여는 일"이라며 "지브라의 지능형 안드로이드 솔루션과 세일즈포스의 고객 플랫폼을 결합해 소매업체가 고객 및 직원과 더욱 효과적으로 소통할 수 있도록 지원할 것"이라고 말했다. 리테일 클라우드 POS는 매출 누락, 재고 관리 오류, 직원 교육 부족 등 소매 현장의 핵심 과제를 해결하기 위해 설계됐다. 지브라의 안드로이드 TC5·EM45 시리즈 모바일 컴퓨터와 세일즈포스의 클라우드 플랫폼을 결합해 현장 데이터를 실시간으로 공유하고, 매장 운영의 효율성과 정확성을 높인다. 이를 통해 소매업체는 빠른 의사결정을 내리고 시장 변화에 기민하게 대응할 수 있다. 세일즈포스 커머스 및 리테일 클라우드 부문 수석 부사장 니틴 망타니는 "AI 기반의 스마트 인사이트를 제공하는 안드로이드 리테일 클라우드 POS는 매장 직원의 생산성을 극대화하고 새로운 세대의 소비자에게 끊김 없는 쇼핑 경험을 제공한다"며 "이번 협력은 소매업체가 고객과 더 깊이 연결되고 매출 성장을 이룰 수 있도록 돕는 핵심 전략"이라고 강조했다. 이 솔루션은 세일즈포스의 모바일 POS 글로벌 확장 전략의 첫 단계이자, 양사의 장기 협력 모델로 평가된다. 지브라는 안드로이드 기반 엔터프라이즈 솔루션의 선도 기업으로, 구글과의 협력을 통해 높은 보안성과 연결성을 갖춘 워크플로우 환경을 지원한다. 지브라와 세일즈포스는 향후에도 협업을 통해 소매업의 운영 효율성, 협업, 고객 경험을 혁신하는 다양한 솔루션을 지속 선보일 계획이다. 두 회사는 하드웨어와 소프트웨어의 결합을 통해 매장 현장의 프로세스를 최적화하고, 보다 유연하고 지속 가능한 소매 환경을 구현하는 데 주력하고 있다. 구글 안드로이드 엔터프라이즈 글로벌 기술 파트너십 총괄 숀 지네반은 "모바일·AI·클라우드 기술이 통합된 리테일 클라우드 POS는 소매업체가 간단한 배포와 안전한 관리를 통해 최적의 성과를 달성하도록 돕는다"며 "직원과 고객 모두의 경험을 개선하는 새로운 표준을 제시했다"고 평가했다.

2025.11.05 11:14남혁우 기자

내년 사이버위협은 무엇?..."AI 악용 공격 두드러질 것"

주요 보안업계가 내년에 경계해야 할 3대 사이버보안 위협으로 인공지능(AI), 국가 배후 공격, 랜섬웨어를 꼽았다. AI 발달로 공격이 양적·질적으로 고도화하고 중국과 북한 등 국가 주도 사이버 공격으로 국가 안보가 위협받을 수 있다는 것이다. 국내 기업을 대상으로 한 랜섬웨어 위협 역시 내년에도 이어질 전망이다. 4일 본지 취재를 종합하면 지니언스, 에버스핀, 이글루코퍼레이션 등 주요 보안업체들은 내년 사이버 위협 전망과 관련해 이같이 밝혔다. 국내 주요 기업을 대상으로 한 랜섬웨어 공격이 계속되고, 미국 해킹 전문 잡지 '프랙(Phrack)'을 통해 국가 배후 세력의 우리 정부에 대한 지속적인 공격을 이어왔던 사실이 밝혀지면서 내년에도 이런 공격이 지속될 거라는 예상이다. 또 AI 발달과 맞물려 AI 모델 자체에 대한 공격은 물론 AI 공격 도구를 악용해 공격이 늘어날 것으로 전망된다. 하영빈 에버스핀 대표는 "최근 사이버 공격 동향을 보면 금융사나 공공기관 등을 특정해 공격을 시도하는 것이 아니라 전반적인 공급망 보안 체계에 대한 위협이 고조되고 있다"며 "공격자들이 AI를 악용한 자동화 패턴으로 공격을 많이 시도할 것으로 예상되는데, 이같은 공격 패턴에 대해 잘 막는 것이 중요하겠다"고 강조했다. 이글루코퍼레이션은 2026년 보안 위협 키워드로 ▲AI 공급망 공격과 AI 생태계의 사이버 복원력(레질리언스·Resilience) 위협 ▲신냉전 시대의 국가 주도 사이버 공격으로 인한 국가 안보 위협 ▲대규모 사이버 공격과 진화한 랜섬웨어 위협 등을 지목했다. 이글루는 "내년 사이버 위협은 AI 기술 확산과 지정학적 갈등이 맞물리며 한층 더 복잡하고 심각한 양상으로 전개될 것"이라며 "특히 AI 모델과 데이터를 타깃으로 하는 AI 공급망 고격이 본격화되면서 AI 생태계 전반의 사이버 복원력이 주요 화두로 떠오를 것으로 예상한다"고 밝혔다. 지니언스도 내년 사이버 위협으로 ▲AI 악용 공격 ▲랜섬웨어 ▲국가 배후 세력 공격 등을 꼽았다. 지니언스는 "AI를 활용한 사이버 공격이 빠르게 확산하고 있다. 과거에는 해킹을 시도하기 위해 높은 기술력과 많은 노력이 필요했지만, AI 기술 발전으로 관련 지식이 부족해도 손쉽게 공격을 시도할 수 있는 환경이 조성되고 있다"며 "이에 따라 공격의 저변이 크게 확대될 것"이라고 예상했다. 그 외에도 금융권을 비롯해 보안이 취약한 웹사이트나 서비스를 운영하는 기업 및 기관을 대상으로 공격이 지속되고, 랜섬웨어의 금전적 수익 구조가 명확하게 모델링되고 있어 공격이 계속될 것으로 지니언스는 전망했다. 또 국가 배후 세력의 사이버공격 역시 지속될 것으로 예상했다. 사이버 위협 인텔리전스(CTI) 전문 기업 오아시스시큐리티도 ▲AI를 활용한 공격 진화 ▲국가 배후 해커의 지속적인 공격 ▲랜섬웨어 공격 지속 등을 위협으로 꼽았다. 김근용 오아시스시큐리티 대표는 "내년은 스피어 피싱, 공격 체인 자동화 등 AI를 악용한 공격 진화가 두드러지는 한 해가 될 것으로 보인다"며 "특히 올해 통신사, 기업 등으로 집중됐던 공격이 국가 배후 해커의 지속적인 공격으로 인해, 내년에는 다른 기반 시설로 옮겨갈 우려가 있다. 기업을 괴롭혔던 랜섬웨어 공격도 공격 초기 포인트만 변경되는 형태로 계속 유포될 전망"이라고 우려했다. 보안업체 레드팀에서 근무하고 있는 한 보안 실무자는 "내년은 새로운 공격 방식이 출범하는 것이 아니라 올해 두드러졌던 공격이 더욱 강화되는 형식으로 공격이 고도화될 것"이라며 "갈수록 사이버 위협이 정교해지고 많아지는 만큼 각별한 주의와 대응이 필요한 때"라고 설명했다.

2025.11.04 21:55김기찬 기자

"25년간 가상화 1위, 프라이빗 클라우드 선두 지킬 것"

VM웨어가 25년간 가상화 시장 1위를 지켜온 기술력을 바탕으로 인공지능(AI) 시대에 최적화된 통합 프라이빗 클라우드 전략을 제시했다. 하드웨어 종속을 벗어난 개방형 플랫폼으로 데이터센터와 클라우드를 하나로 연결하고, 보안·자동화·컴플라이언스를 모두 아우르는 차세대 인프라 혁신을 예고했다. VM웨어 바이 브로드컴(이하 VM웨어)이 4일 서울에서 'VCF 9.0 미디어 브리핑'을 열고 차세대 통합 프라이빗 클라우드 플랫폼 전략을 밝혔다. 행사에는 폴 사이모스 브로드컴 아시아 총괄 부사장, 크리스 울프 브로드컴 VCF 부문 글로벌 총괄, 김정환 브로드컴 코리아 부사장이 참석해 글로벌 및 국내 시장에서의 VM웨어 전략을 설명했다. 폴 사이모스 부사장은 "한국은 반도체, 제조, 금융 등 데이터 중심 산업이 발달해 AI 인프라 수요가 빠르게 성장하는 시장"이라며 "이번 행사는 VM웨어가 한국 시장을 아시아 전략의 핵심으로 보고 있다는 메시지를 담고 있다"고 강조했다. 이어 "전 세계 기업들이 AI 도입과 복잡한 하이브리드 환경을 동시에 관리해야 하는 상황에서 VCF 9.0은 이러한 문제를 해결하기 위해 설계된 플랫폼"이라며 "기업이 개발 속도를 유지하면서도 보안과 비용, 통제력을 확보할 수 있는 기반이 될 것"이라고 설명했다. 최근 프라이빗 클라우드 시장은 오라클, 델, IBM 등 전통적인 인프라 기업들이 본격적으로 진입하며 경쟁이 치열해지고 있다. 오라클은 하드웨어 인프라와 데이터베이스(DB)를 결합한 통합형 클라우드 전략을 선보였으며 델은 서버·스토리지를 기반으로 한 멀티클라우드 관리 솔루션을 내세우며 점유율을 확대하고 있다. 이에 대해 폴 사이모스 부사장은 "다른 기업들이 하드웨어나 특정 워크로드 중심으로 접근하는 반면 VM웨어는 25년 이상 가상화 시장에서 표준을 만들어 온 기업으로 모든 형태의 인프라를 하나의 일관된 체계로 연결할 수 있다"며 "단일 데이터센터부터 여러 클라우드, 엣지 환경까지 동일한 방식으로 관리할 수 있는 기술적 깊이가 VM웨어의 핵심 경쟁력"이라고 말했다. 이어 "단순히 가상머신(VM)이나 컨테이너를 관리하는 수준을 넘어 인프라·서비스·AI 워크로드를 완전히 통합 운영하는 유일한 플랫폼"이라고 강조했다. 크리스 울프 글로벌 총괄은 "VM웨어는 기업용 하이퍼바이저 기술의 사실상 표준"이라며 "VM웨어 클라우드 파운데이션(VCF)는 그동안 축적된 가상화 기술을 집대성한 결과물로 가상머신과 컨테이너, AI 워크로드를 모두 지원하는 완전 통합형 프라이빗 클라우드 플랫폼"이라고 설명했다. 이어 "VCF는 스토리지, 서버 등 인프라 계층과 모니터링, 자동화, AI 등 서비스 계층을 단일 플랫폼으로 통합한 구조를 갖는다"며 "개별 모듈을 연결하는 다른 플랫폼과 달리 하나의 코드베이스로 구동돼, 보안 업데이트·리소스 최적화·장애 복구 등이 완전 자동화된다"고 말했다. 또한 AI 인프라의 핵심은 특정 하드웨어에 종속되지 않는 개방성으로 VCF 9.0은 엔비디아, AMD, 인텔 등 주요 GPU·CPU 아키텍처를 모두 지원하며 우분투·레드햇·수세 등 주요 리눅스 기반 환경에서도 완전한 호환성을 보장한다도 덧붙였다. 울프 총괄은 "VCF는 온프레미스는 물론 아마존웹서비스(AWS), 마이크로소프트 애저, 구글 클라우드, 오라클 클라우드 등 주요 하이퍼스케일러 환경에서도 동일하게 작동한다"며 "기업은 클라우드 간 워크로드 이동을 몇 분 만에 자동화할 수 있어 유연성을 확보함과 동시에 운영 복잡성을 최소화할 수 있다"고 설명했다. 또한 보안과 거버넌스를 강화하기 위해 제로트러스트(Zero Trust) 구조를 적용하고, 글로벌 보안 인증 기준(ISO, SOC, GDPR 등)을 자동 점검·적용하는 '컴플라이언스 코드화' 기능을 도입했다. 김정환 부사장은 "한국은 AI·반도체·제조·금융 등 데이터 중심 산업이 발전해 있고, 클라우드 전환 속도도 빠르다"며 "VM웨어는 국내 주요 기업과 협력해 주권형 AI 인프라 구축 모델을 확산할 것"이라고 말했다. 폴 사이모스 부사장 역시 "한국은 기술 수용도가 높고 글로벌 트렌드에 대한 이해가 빠르다"며 "브로드컴과 VM웨어의 통합 기술이 한국 기업이 AI 시대의 경쟁력을 확보하는 데 중요한 역할을 할 것"이라고 덧붙였다.

2025.11.04 14:02남혁우 기자

국내 최대 AI 인프라 삼성전자, VCF 9.0으로 비용 폭탄 잡는다

"한국에서 가장 빠른 슈퍼컴퓨터와 가장 큰 데이터센터, 그리고 가장 많은 그래픽처리장치(GPU)를 가진 기업이 삼성전자입니다. 반도체 산업은 국가급 IT 인프라 없이는 움직일 수 없는 산업이지만, 그만큼 막대한 운영비와 비효율이 뒤따릅니다. 이 문제를 해결하기 위해 우리가 선택한 해법이 바로 VM웨어 클라우드 파운데이션(VCF)입니다." 삼성전자 류경동 부사장은 4일 서울 강남구 웨스틴 조선 파르나스에서 열린 'VM웨어 테크 서밋 2025 서울'에서 브로드컴-VM웨어와의 협력 사례를 소개했다. 류 부사장은 삼성전자가 수원과 화성 등지에 슈퍼컴퓨터, 110메가와트급 하이퍼스케일 데이터센터, 대규모 GPU 클러스터 등 국내 최대 수준의 컴퓨팅 자원을 보유하고 있다고 밝혔다. 그는 "반도체 산업은 설계, 시뮬레이션, 데이터 분석, AI 최적화가 결합된 초고성능 컴퓨팅 산업"이라며 "국가급 수준의 IT 인프라가 필수적"이라고 강조했다. 그러나 반도체 산업의 특성상 ▲제조 제어 시스템(Manufacturing Control) ▲설계용 고성능 컴퓨팅(HPC) ▲일반 IT 시스템(ERP·MIS 등) ▲AI 연산 시스템 등 네 가지 환경이 각각 독립적으로 운영되면서 컴퓨팅 자원이 분절되고 데이터 흐름이 단절되는 문제가 있었다. 이로 인해 리소스 중복과 데이터 사일로(Data Silo) 현상이 나타나고 AI 기반 설계 자동화(EDA)나 제조 공정 최적화 분야에서는 데이터 통합 분석이 지연되며 전력·장비·운영비용이 급증해 생산 효율이 떨어지는 한계가 있었다는 설명이다. 류 부사장은 이러한 구조적 비효율을 해소하기 위해 VM웨어 클라우드 파운데이션(VCF)을 기반으로 한 '원(One) 클라우드' 전략을 추진하고 있다고 밝혔다. 그는 "VCF를 통해 반도체 설계 속도를 높이고, 소프트웨어로 제조를 제어하며, AI로 생산성을 극대화하는 '소프트웨어 정의 팩토리(Software-Defined Factory)'를 구현할 것"이라고 말했다. 이어 "GPU와 데이터 규모가 아무리 커도 이를 효율적으로 연결하고 운영하지 못하면 경쟁력이 없다"며 "VCF 기반의 원 클라우드는 반도체 산업 전 과정을 하나의 지능형 플랫폼으로 통합하는 핵심 인프라가 될 것"이라고 강조했다. 또 "AI와 반도체, 컴퓨팅이 하나의 순환 구조로 이어지는 생태계를 만드는 것이 목표"라며 "브로드컴과 VM웨어와의 협력이 이 변화를 가속화할 것"이라고 덧붙였다. 브로드컴 폴 사이모스 아시아 총괄 부사장은 기업이 하이브리드·멀티클라우드 환경에서 겪는 가장 큰 문제로 '운영 복잡성'과 '데이터 단절'을 지적하며 이를 해결하기 위한 해법으로 VCF 9.0을 제시했다. 그는 "VCF 9.0은 기업이 자체 데이터센터에서 퍼블릭 클라우드 수준의 유연성과 AI 성능을 확보하도록 돕는 통합 플랫폼"이라며 "기업이 개발 속도를 유지하면서도 보안, 비용, 통제력을 확보할 수 있도록 설계됐다"고 설명했다. 이어 "브로드컴 인수 이후 VM웨어는 컴퓨트, 스토리지, 네트워크, 보안을 하나의 통합 구조로 묶었으며, AI 워크로드를 포함한 모든 환경에서 동일한 운영 경험을 제공한다"고 덧붙였다. 브로드컴 코리아 김정환 부사장은 "이제 기업의 경쟁력은 하드웨어가 아니라, 데이터를 얼마나 빠르고 안전하게 연결하고 활용하느냐에 달려 있다"며 "VCF는 그 기반을 구축하는 기술"이라고 강조했다. 그는 "AI와 클라우드가 결합한 새로운 시대에는 인프라가 곧 혁신의 무대가 된다"며 "VM웨어는 프라이빗 클라우드와 프라이빗 AI를 중심으로 기업이 스스로 혁신을 설계하고 실행할 수 있도록 지원하겠다"고 말했다. 또 "모든 워크로드를 하나의 플랫폼에서 관리하고, 보안, 자동화, 복원력을 동시에 확보할 수 있는 것이 VCF의 가장 큰 차별점"이라며 "브로드컴-VM웨어는 기업이 데이터 중심의 미래 경쟁력을 갖출 수 있도록 기술적 토대를 강화해 나가겠다"고 덧붙였다.

2025.11.04 10:59남혁우 기자

다크웹 유출 피해액 평균 67억 원…중소기업 70%가 해커의 주요 표적

급증하는 보안 사고에 대비해 기업 핵심 데이터의 다크웹 유출 여부를 실시간으로 알려주는 감시 시스템이 등장했다. 프로톤은 2일 자사 공식 홈페이지를 통해 '데이터 유출 관측소(Data Breach Observatory)'를 공개했다고 밝혔다. 이번 서비스는 다크웹에서 거래되는 실제 유출 데이터를 기반으로 기업 정보 노출 현황을 실시간 파악할 수 있는 플랫폼이다. 전 세계적으로 기업의 데이터 유출은 매년 급증하고 있다. 해커들은 이메일, 비밀번호, 주소, 신분증 정보 등 다양한 개인정보를 탈취해 다크웹에서 거래하거나, 이를 이용해 금전적 이익을 노린다. 그러나 대부분의 유출 사건은 외부에 알려지지 않아 피해 규모를 정확히 파악하기 어렵다. 이로 인해 많은 기업이 자신들이 직면한 보안 위험을 과소평가하고 있다는 지적이 나온다. 프로톤은 이런 문제를 해결하기 위해, 해커들이 실제로 유출 데이터를 주고받는 다크웹의 정보원을 직접 분석했다. 이를 통해 자가 신고나 공공 데이터베이스에 의존하지 않고, 실제 거래되고 있는 데이터만을 수집·검증해 공개한다. 프로톤 측은 "신고 기반 통계로는 현실을 반영하기 어렵다"며 "다크웹에서 활동하는 공격자의 움직임을 직접 추적해 보안 위협을 실시간으로 시각화한 것이 핵심"이라고 설명했다. 이 관측소는 산업군, 기업 규모, 국가, 데이터 유형 등 다양한 기준으로 검색할 수 있으며, 특정 기업이 어느 시점에 어떤 종류의 데이터를 얼마나 유출했는지 확인할 수 있다. 2025년 데이터 유출 현황: 유통·기술·미디어 업계 집중 피해 프로톤이 올해 수집한 데이터를 분석한 결과, 다크웹에서 확인된 유출 건수는 총 794건으로 집계됐다. 이를 통해 3억 건이 넘는 데이터가 외부로 유출된 것으로 나타났다. 산업별로는 유통 업계가 전체의 25.3%로 가장 많은 피해를 입었고, 이어 기술(15%), 미디어·엔터테인먼트(10.7%) 업종이 뒤를 이었다. 프로톤은 "유통 기업은 결제 정보와 고객 데이터를 대량으로 보유하고 있어 금전적 가치가 높기 때문에 해커들의 주요 공격 대상이 된다"고 분석했다. 기업 규모별로는 직원 수 249명 이하의 중소기업이 전체 유출의 70.5%를 차지했다. 250~999명 규모의 중견기업은 13.5%, 1천 명 이상 대기업은 15.9%로 나타났다. 프로톤은 "대기업보다 보안 인력이 적고 예산이 한정된 중소기업은 해커 입장에서 '쉬운 목표'로 분류된다"며 "한 번의 침입만으로도 심각한 피해가 발생할 수 있다"고 경고했다. 프로톤의 데이터 유출 관측소 분석에 따르면, 가장 자주 노출되는 정보는 이름과 이메일이었다. 전체 유출의 90%에서 이름과 이메일이 함께 포함돼 있었으며, 72%에서는 전화번호나 주소 등 연락처 정보가 포함됐다. 비밀번호는 49%의 사례에서 함께 노출됐으며, 정부 발급 신분증, 건강 정보, 재무 정보 등 민감한 개인정보가 포함된 경우도 전체의 34%에 달했다. 프로톤은 "이메일과 이름만으로도 해커는 손쉽게 피싱 공격이나 스피어 피싱을 시도할 수 있다"며 "유출된 정보 대부분이 사이버 공격의 '1차 재료'로 악용된다"고 설명했다. 기업당 평균 피해액 67억 원…보안 인식이 생존 좌우 프로톤은 이번 관측소의 필요성을 강조하며, 많은 기업이 실제 유출 피해를 인식하지 못하고 있다고 지적했다. 법적 신고 의무가 없는 경우, 기업은 평판 손상을 우려해 유출 사실을 공개하지 않는 경우도 적지 않다. 이런 상황에서 '데이터 유출 관측소'는 실제 다크웹 활동을 기반으로 한 현실적 지표를 제공한다. 자발적 신고가 아닌 실제 거래 데이터를 분석함으로써, 업계·국가·규모별 피해 양상을 보다 객관적으로 보여준다. 프로톤 관계자는 "많은 기업이 '우리 회사는 해킹당하지 않았다'고 생각하지만, 실제로 다크웹에는 이미 해당 기업의 이메일 계정이나 고객 데이터가 유통되고 있을 수 있다"며 "이 서비스를 통해 기업은 스스로 노출 현황을 직접 확인하고 대응 전략을 세울 수 있다"고 말했다. 프로톤은 데이터 유출의 경제적 피해가 심각한 수준이라고 경고했다. 보고서에 따르면, 전 세계 기업이 데이터 유출로 입는 평균 피해액은 488만 달러(약 69억 원)에 달한다. 중소기업의 경우 수억 원 규모의 피해만으로도 도산 위기에 몰리는 사례가 잦다. 프로톤은 보안 강화를 위한 기본 원칙으로 ▲전사적으로 2단계 인증(2FA) 도입 ▲강력한 비밀번호 정책 수립 및 주기적 변경 ▲임직원 대상 피싱 대응 교육 강화 ▲정기적 시스템 점검 및 침투 테스트 수행 등을 제시했다. 또한 프로톤은 중소기업을 위한 무료 보안 가이드와 맞춤형 보안 도구를 함께 제공하고 있다. 이를 통해 기업 규모와 상관없이 실질적인 보안 역량을 강화할 수 있도록 지원한다는 방침이다. 프로톤은 이번 '데이터 유출 관측소'를 단순한 통계 도구가 아니라, 보안 인식을 바꾸는 새로운 기준점으로 보고 있다. 프로톤 관계자는 "지금까지 보안은 사건이 발생한 후에야 논의됐다면, 이제는 데이터를 통해 '현재'의 위험을 확인하고 대비할 수 있는 시대"라며 "관측소는 사이버 보안의 투명성을 높이는 첫 걸음이 될 것"이라고 말했다.

2025.11.02 08:50남혁우 기자

충북, 반도체·이차전지 중심 산업 AI 전환으로 경쟁력 강화

인공지능(AI)을 통한 제조 혁신이 본격화되는 가운데 한국인공지능·소프트웨어산업협회(KOSA)와 충청북도가 반도체·이차전지 중심의 지역 산업 구조에 맞춘 AI 전환(AX) 협력 방안을 논의했다. KOSA는 서울 송파구 협회 본원에서 충청북도와 충북 기업의 인공지능 전환 지원 방안을 주제로 간담회를 열었다고 2일 밝혔다. 이날 간담회에는 조준희 협회장과 이복원 충청북도 경제부지사가 참석해 충북 산업 구조와 기업 여건에 맞는 AI 협력 생태계 조성 방향을 논의했다. 충청북도는 반도체·이차전지 등 첨단 제조업을 중심으로 산업이 성장하고 있으나, AI 솔루션을 공급할 전문기업이 상대적으로 부족한 상황이다. 양 기관은 이를 보완하기 위해 도내 수요기업과 AI 공급기업 간 연계를 강화하고, AI 도입 활성화와 신사업 발굴, 전문 인력 양성 방안을 함께 모색하기로 했다. 조준희 협회장은 "충청북도가 소부장 산업의 AX 프론티어로 도약할 수 있도록 협회가 적극 지원하겠다"고 밝히며 "AI 도입과 전문 인력 양성을 통해 충북이 국가 제조산업 혁신의 중심이 되길 기대한다"고 말했다. 이복원 충청북도 경제부지사는 "충북은 반도체와 이차전지 산업의 중심지로, AI 기술을 접목하면 지속적인 성장과 글로벌 경쟁력 확보가 가능하다"며 "협회와의 협력을 통해 도내 중소기업들이 AI를 활용해 생산성과 효율을 높이고 해외 시장으로 진출할 수 있도록 지원하겠다"고 밝혔다. 양측은 이번 간담회를 계기로 공급기업과 수요기업 간 협력 생태계 구축을 강화하고, 충북 지역이 소부장 산업의 AI 전환 거점으로 자리 잡을 수 있도록 공동 프로젝트를 추진할 계획이다.

2025.11.02 07:47남혁우 기자

[단독] 킬린, KT알티미디어 해킹?…다크웹에 "3일내 연락하라" 게시

KT 해킹 사태의 여파가 이어지고 있는 가운데 KT 자회사 KT알티미디어도 랜섬웨어 공격을 받은 정황이 포착됐다. 30일 본지 취재를 종합하면 올해들어 가장 활발한 공격을 시도하고 있는 랜섬웨어 그룹 '킬린(Qilin)'은 29일 자신들의 다크웹 사이트에 KT알티미디어를 압박하는 게시글을 업로드했다. 킬린은 65시간의 금전 지불 기한을 설정해 놓고 협상에 응하지 않으면 데이터를 공개하겠다고 주장했다. 이들이 정한 협상 시한은 11월 2일 오후 11시경이다. 킬린은 해당 게시글에서 "우리(킬린)에게 우선 연락하라"고 밝혔다. 유출된 세부 데이터는 확인되지 않았다. KT알티미디어는 2021년 KT 자회사로 편입된 디지털 방송용 소프트웨어 솔루션 개발 회사다. 이에 대해 회사는 "현재 확인 중"이라고 밝혔다. 한편 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 킬린은 올해만 전 세계 기업 및 기관에 764건의 공격을 시도한 올해 가장 위협적인 랜섬웨어 그룹이다. 국내 기업에도 30건이 넘는 공격 시도를 했다.

2025.10.30 16:02김기찬 기자

세이프웨어, 스마트 에어백 유럽시장 공략

휴먼 세이프티 솔루션 기업 세이프웨어는 오는 11월 독일 뒤셀도르프와 이탈리아 밀라노에서 열리는 세계적 산업 전시회 'A+A 2025'와 'EICMA 2025'에 연이어 참가하며 유럽 시장 공략에 나선다고 30일 밝혔다. 11월 4일부터 7일까지 개최되는 A+A 2025는 2년마다 열리는 세계 최대 산업안전·보건 박람회다. 60여 개국 1천500여 개 기업이 참여해 '전환기의 안전과 일터'을 주제로 최신 스마트 안전기술을 선보인다. 세이프웨어는 이번 전시에서 인공지능(AI) 추락감지 알고리즘이 탑재된 스마트 에어백 솔루션을 중심으로 산업안전의 패러다임 전환을 제시한다. 대표 제품으로 건설·플랜트·물류 등 고소작업 환경에서 추락 시 즉시 팽창해 척추, 경추, 골반 등을 보호하는 산업용 추락보호 에어백 C3을 소개한다. C3는 이미 국내 주요 공공·민간 현장에서 도입이 확대되고 있고, 글로벌 인증과 특허를 통해 해외 진출을 가속화하고 있다. 이번 전시에서는 실시간 동작 데이터를 학습해 위험 패턴을 예측하는 온디바이스 AI 추락 검출 시스템과 작업자 위치·상태를 통합 관리하는 전용 앱 '세이프웨어 커넥트'도 함께 공개한다. 또한 고령자 및 보행약자용 낙상보호 에어백 '레디'를 유럽 시장에 선보인다. 인체공학적 착용감과 충격 완화 설계를 기반으로 생활방수, 경량화, 재사용 기능을 강화했으며, 가정·요양·의료시설 등 일상 안전 분야로의 기술 확장을 시도한다. 이와 함께 세이프웨어는 11월 3일부터 7일까지 이탈리아 밀라노 피에라 전시장에서 열리는 'EICMA 2025(세계 모터사이클 박람회)'에도 참가한다. 111주년을 맞은 이번 전시회는 70개국 이상 브랜드와 바이어, 미디어가 참여하는 모빌리티 행사다. 세이프웨어는 이 자리에서 이륜차용 인체보호 에어백 '에어베스트 M 시리즈'를 선보인다. 자체 개발한 세이프 스트랩(인장끈) 방식은 충전이 필요 없고 오작동이 없으며, 유지보수가 용이하다. CE 인증을 통과한 이번 제품은 가격 경쟁력과 OEM 커스터마이징 자유도가 높아 글로벌 파트너십 확대에 유리하다. 지난해 첫 참가한 EICMA 2024에서 세이프웨어는 약 2천여 명의 방문객을 맞이하며 30여 건의 협업 상담을 진행하는 등 현지 시장에서 호평을 받은 바 있다. 올해는 이탈리아, 프랑스, 독일 등 유럽 주요 유통 파트너사와의 협력 네트워크를 확대하고, 현지 전시·판매 채널 구축을 위한 실질적 파트너십 체결을 추진한다. 신환철 세이프웨어 대표는 "A+A는 산업 안전기술의 본고장 유럽 무대에서 세이프웨어의 기술력을 검증받는 자리"라며 “AI 기술을 융합한 차세대 보호장비로 글로벌 산업안전의 기준을 새롭게 제시하겠다"고 말했다. 이어 "EICMA 역시 세이프웨어가 인체보호 기술 리더로서의 정체성을 보여주는 무대가 될 것"이라며 "급성장 중인 바이크 에어백 시장에서 기술력과 디자인 경쟁력을 기반으로 유럽 진출에 속도를 낼 것"이라고 밝혔다. 한편 세이프웨어는 두 전시회를 통해 유럽 주요 산업안전 장비 기업 및 연구기관과의 기술 협력, 글로벌 OEM 및 B2B 파트너십을 확대할 계획이다. AI·웨어러블·안전 인식을 결합한 새로운 글로벌 스마트 인체보호 브랜드로 도약을 목표로 하고 있다.

2025.10.30 14:50신영빈 기자

신생 랜섬웨어 조직 "SKT 소스코드 해킹" 주장

SK텔레콤의 소스코드를 탈취했다는 랜섬웨어 조직의 주장이 나왔다. 29일 본지 취재를 종합하면 랜섬웨어 조직 '코인베이스카르텔(Coinbasecartel)'은 자신들의 다크웹 사이트에 SK텔레콤 소스코드를 탈취했다는 게시글을 업로드했다. 이들은 이 다크웹 사이트에는 암호화한 압축파일(.tar.zst)을 다운로드할 수 있는 5개 링크와 함께 압축을 해제할 수 있는 비밀번호 링크를 따로 게시했다. 코인베이스카르텔은 "해당 링크에 SK텔레콤의 전체 소스코드가 있다"며 "29일 밤 퍼머링크(permanent link)를 업로드할 예정이다. 더 흥미로운 내용들이 추후 공개될 것"이라고 말했다. 코인베이스카르텔이 실제 SK텔레콤의 소스코드를 탈취했는지는 미지수다. 앞서 코인베이스카르텔은 지난달 15일에도 SK텔레콤을 해킹했다고 주장한 바 있으나, SK텔레콤 측의 설명에 따르면 허위 주장이었던 것으로 확인됐다. 이달 14일에도 국내 통신사 소스코드와 프로젝트 파일을 탈취했다고 말했는데, 해당 데이터는 과거 유출됐던 데이터를 다시 업로드한 것으로 밝혀졌다. 코인베이스카르텔은 지난달께 처음으로 식별된 신생 랜섬웨어 조직이다. 식별 이후 이번 SK텔레콤 해킹 주장까지 포함하면 총 26번의 공격을 시도한 것으로 집계됐다. 하지만 실제 침해 확인된 사례는 발견되지 않았다.

2025.10.29 18:58김기찬 기자

로봇같은 '근육옷감' 자동직조장비 개발…대량생산 길 열어

'근육옷감'을 연속 대량 생산할 수 있는 자동 직조기가 국내 연구진에 의해 처음 개발됐다. '근육옷감'은 머리카락보다 가는 형상기억합금 코일실로 짠 의복형 웨어러블 로봇 핵심 구동기이다. 이를 이용하면 근육옷감 10g으로 10~15kg을 들 수 있다. 이 직조기를 개발한 연구진은 한국기계연구원 AI로봇연구소 박철훈 책임연구원 연구팀이다. 이들은 머리카락 4분의 1 정도 굵기인 직경 25㎛의 형상기억합금 와이어를 코일 형태로 가공, 연속적으로 옷감을 만든다. 근육옷감은 10g의 무게로 10kg에서 최대 15㎏ 정도를 들어올릴 수 있어 의복형 웨어러블 로봇의 핵심 구동기로 활용된다. 박철훈 책임은 "기존 형상기억합금 코일실은 금속으로 된 중심 실(심선)을 사용했기 때문에 실을 당겼을 때 늘어나는 비율(연신율)이 낮아 자동 직조기로 근육옷감을 짜는 것이 어려웠다"며 "이 문제를 해결하기 위해 금속 대신 천연사를 중심 실로 사용하고 근육옷감의 구조와 제작 공정을 새롭게 개발했다"고 말했다. 기존 웨어러블 로봇은 무겁고 소음이 큰 모터나 공압 구동기를 적용해 팔꿈치·어깨·허리 관절을 모두 보조하기에는 장치가 지나치게 커지고 무거운 단점이 있었다. 특히 어깨 관절은 움직임이 복잡해 능동 보조가 더욱 어려웠다. 그러나 이번에 개발한 근육옷감 구동기는 가볍고 유연해 팔꿈치·어깨·허리처럼 서로 다른 복잡한 관절에도 자연스럽게 움직일 수 있다. 박철훈 책임은 "근육옷감을 적용해 세계 최초로 팔꿈치·어깨·허리 3관절을 동시에 보조하는 2kg 미만의 경량 의복형 웨어러블 로봇을 개발해 근육 사용량을 40% 이상 감소시켰다"고 말했다. 연구팀은 또 세계 최고 수준인 840g 무게의 초경량 어깨 보조 로봇을 구현해 근육 약화 환자도 일상에서 부담 없이 착용하고 휴대할 수 있도록 했다. 실제 연구팀이 듀센 근이영양증 등 근육 약화 환자를 대상으로 서울대학교병원에서 초경량 어깨 보조 로봇 임상 실험한 결과 어깨 움직임 범위가 57% 이상 개선됐다. 박철훈 책임은 "일부 업체와 상용화 연구를 진행 중"이라며 "향후 웨어러블 로봇시장을 선도하는 기폭제가 될 것"으로 기대했다. 연구 과제는 지난해 기계연구원 최우수연구상을 수상했다. 기계연 기본사업인 ACE 사업 및 산업통상부의 로봇산업핵심기술개발사업, 서울대학교병원 소아암·희귀질환지원사업단의 이건희 소아암·희귀질환 극복사업으로 수행됐다. 연구성과는 재활공학 분야 국제 학술지(TNSRE) 온라인판으로 최근 게재됐다.

2025.10.29 16:33박희범 기자

[보안리더] 이용준 극동대 교수 "한국 위협 해킹 세력 록빗·김수키·어나니머스 3곳"

"돈벌이를 목적으로 하는 해킹 그룹한테는 한국이 중요한 타깃이다. 다양한 IT 산업이 기적적으로 발전했고, 핵심 정보들도 한국에 집적돼 있다. 특히 최근에는 방산, 바이오, 에너지, 반도체도 한국이 선두에 달리고 있는 산업이다. 또 인터넷이나 스마트폰을 이용해 쇼핑에서 금융까지 단 몇 초 만에 다양한 서비스를 이용하고 실시간으로 배송이 이뤄지는 이런 국가가 드물다. 이에 한국의 정보들은 해커의 입장에서 중요해졌고, 중요해진 만큼 공격에 노출되고 있다" 이용준 극동대 해킹보안학과 교수는 24일 지디넷코리아와의 인터뷰에서 이같이 진단했다. 이 교수는 세계 해커들이 한국을 겨냥한 공격을 이어오고 있고, 실제 피해가 가시화되고 있다고 밝혔다. 그는 3가지 세력을 현재 한국 입장에서 가장 위협적인 집단으로 지목했다. 이 교수는 "우선 랜섬웨어 그룹 '록빗(LockBit)'이 한국에 가장 위협적인 세력이다. 록빗은 얼마나 많이, 얼마나 빠르게 배포를 하느냐가 목적인 집단이기 때문에 많은 돈을 목적으로 전방위로 공격을 시도하는 집단이다. 특히 특정한 대상을 가리는 게 아니라 전방위적인 공격을 시도하는 집단인 만큼 한국 기업에 대한 피해가 우려된다"고 말했다. 실제 록빗은 수십 곳의 랜섬웨어 조직들 중 가장 규모가 큰 것으로 알려져 있다. 2023년까지만 해도 가장 많은 공격을 시도한 랜섬웨어 그룹이다. 주요 특징으로는 국가나 기업을 가리지 않고 무차별적으로 공격한다는 것이다. 돈만 된다면 어느 곳이든 공격을 시도하고 최대한 빠르게, 많이 공격을 시도해 록빗 랜섬웨어를 서비스하는 것이 주 목적이다. 록빗은 지난해 미국 연방수사국(FBI) 중심의 국제 공조 작전인 '크로녹스 작전'을 통해 인프라를 압수당하는 등 무력화된 바 있다. 대대적인 검거에도 불구하고 록빗은 지난달 초 새로운 버전인 '록빗 5.0'을 공개하며 랜섬웨어 시장에 복귀를 알렸다. 특히 킬린(Qilin), 드래곤포스 등 다른 랜섬웨어 그룹과 연합하는 움직임도 포착돼 더욱 위협적인 랜섬웨어 그룹으로 자리잡고 있다. 이 교수는 록빗 외에도 김수키를 한국에 가장 위협적인 해킹 세력 중 하나로 꼽았다. 그는 "록빗이 무차별적으로 전방위적인 공격을 시도한다면, 북한의 지원을 받는 것으로 알려진 해킹 세력 '김수키'는 아예 한국만을 타깃으로 삼고 공격을 시도하고 있기 때문에 위협적"이라며 "한국의 입장에서는 없앨 수 있는 세력도 아닌 데다, 김수키가 지속적이고 끊임없이 공격을 시도하고 있어 위협적인 세력"이라고 짚었다. 실제 미국 해킹 잡지 '프랙(Phrack)'에 따르면 김수키로 추정되는 해킹 세력이 한국 정부에 대한 지속적인 공격을 시도했던 정황이 포착됐다. 김수키 공격으로 우리나라 공무원 업무 시스템인 '온나라시스템'이 해킹 공격을 받은 사실이 당국에 의해 공식 확인되기도 했다. 이 교수는 "북한 해킹 그룹의 역량이 전 세계 다섯 손가락 안에는 든다"며 "이에 따라 한국 입장에서는 위협적인 존재가 될 수밖에 없다"고 말했다. 그는 세 번째 한국에 위협이 되는 해킹 세력으로 '어나니머스'를 꼽았다. 이 교수는 "어나니머스는 정치적인 목적을 갖고 공격을 시도하는 핵티비즘 해킹 조직"이라며 "최근 전쟁 양상은 하이브리드전, 즉 물리적인 공격뿐 아니라 해킹 공격도 동시에 하고 있는 양상인데, 북한과 한국에 위기 상황이 닥쳤을 때 어나니머스가 북한을 지지할 수도 있기 때문에 이런 부분에서 주목할 만한 해킹 그룹"이라고 강조했다. 이 교수는 "공격은 단순하게 외부에서만 들어오는 것이 아니라 내부에서 시작되는 경우도 많다"고 진단하며 외부에서 공격을 시도하는 해킹 세력도 위험하지만 최근 가장 주의해야 할 공격 기법으로는 '내부자 위협', 즉 사회공학적 방법에 대한 주의를 당부했다. 그는 "특정 목적을 갖고 협력사나 외국인 인력으로서 공격 대상에 침입을 시도하고, 안쪽에서부터 정보를 빼돌리는 내부자 위협이 새로운 위협으로 부상하고 있다"며 "내부자 위협은 탐지하기도 어렵고 사건이 터졌을 때 잡아내기도 어렵기 때문에 각별한 주의를 요한다"고 역설했다. 또 인공지능(AI) 기술이 크게 발전하고 있는 만큼 AI발 사이버 위협도 견제해야 할 부분이라고 지목했다. 이 교수는 "AI가 스스로 의사결정을 하는 에이전트 AI가 등장하고 있는데, 이 에이전트 AI가 다른 AI에게 사이버 공격을 하라고 지시해 자율적으로 공격을 다량으로 시도하는 새로운 위협이 떠오르고 있다"고 설명했다. "해외선 보안을 품질로 인식...최근 발표 범부처 종합 대책 아쉬워" 이 교수는 국내 정보보호의 고질적인 문제가 '형식적인 보안'이라고 지목했다. 보안 정책이 대부분 규제 형식으로 마련돼 있어, 기업들이 최소한의 보안 규제만 충족할 수 있을 정도로 대비하는 등 '형식'만 갖췄다는 것이다. 이에 윤 교수는 기업들이 보안을 '투자나 비용'으로 바라보는 것에서 나아가 '품질'이라고 인식해야 한다고 강조했다. 그는 "보안이 제품 품질을 결정하는 데 있어 중요한 속성이라고 생각하고 있지 않은 것 같다"면서 "민간 기업은 최근까지도 형식적인 보안에만 머물러 있는 것으로 보인다. 예를 들면 정부에서 7% 이상 보안 투자를 하라고 규제를 하면 그 숫자를 맞추는 데에만 급급하거나, 정보보안 담당자를 선임하라고 하면 딱 한 명만 선임하고 방치하는 등 형식적으로 보안을 대했다"고 말했다. 이 교수는 "해외는 보안을 품질의 문제로 인식한다. 기능을 아무리 잘 갖췄어도 보안이라는 품질이 따라가지 않으면 판매조차 할 수 없는 식으로 인식한다"며 "반면 한국은 우선 서비스를 확산하는 거에만 혈안이 돼있기 때문에 보안은 뒷전이었다. 하나의 소프트웨어를 만들었다고 가정하면 보안은 해당 소프트웨어를 구성하는 하나의 품질로 인식하고 충분히 강화시켜놔야 한다는 것"이라고 밝혔다. 기업 뿐 아니라 정부도 보안 정책의 방향성을 바꿔야 한다는 것이 이 교수의 주장이다. 이 교수는 "연구 활동을 많이 하면 세제 혜택을 제공하는 것처럼 보안 정책을 규제로 접근하는 것이 아니라 보안을 강화하면 혜택을 부여하는 방식으로 전환해야 한다"며 "또한 금융, 통신, 의료 등 각 산업별로 특징이 있는 만큼 획일적인 보안 정책이 아니라 분야별 특징을 반영한 보안 정책이 필요하다. 지역별로도 수도권과 비수도권이 다르고, 중앙 정부와 지자체의 보안 수준도 차이가 된다. 미약한 부분에 대한 보완도 놓쳐선 안 될 항목"이라고 강조했다. 기업이 형식적으로 보안 기준을 충족시키는 데에만 급급한 이유가 정부의 정책 방향성에도 문제가 있다는 지적인 셈이다. 이 교수는 과학기술정보통신부와 기획재정부, 금융위원회, 행정안전부, 국가정보원 등 관계부처가 발표한 '범부처 정보보호 종합 대책'에 대해서도 아쉬움을 드러냈다. 이 교수는 "범부처가 모여 정보보호에 대해 1시간 이상 머리를 맞댄 점은 상당히 잘한 부분이지만, 정부 종합 대책에서 제시된 대안들이 아직 '칸막이식' 대처로 보인다"며 "각 부처에서 제시한 대안들을 하나로 종합했다는 아쉬움을 지울 수 없다. 정보보호 전체를 거대 담론에서 대책을 제시했어야 했는데, 부처가 원래 하고 있던 정책 중에서 일부를 강화했을 뿐이라는 생각이 든다"고 평가했다. "학과명에 해킹 포함 극동대가 국내 유일...이론보다 실무에 중점" 이 교수는 '민·관·군' 다양한 분야에서 20년 이상의 정보보호 경력을 보유한 베테랑이다. 대학에서도 기술적 영역에 집중해 실무 인재를 양성하는 데 이바지하고 있다. 이 교수는 "LG CNS에서 책임연구원으로 암호 및 생체인식 기술개발을 연구하는 업무를 담당했고, 한국인터넷진흥원에서 사이버침해대응본부 수석연구원으로 활동했다. 이후 방첩사령부 국방보안연구소에서 연구관으로 근무한 이력이 있다. 민, 관, 군을 모두 경험한 점을 인상깊게 생각하고 있다"며 "20년 이상 연구원으로 계속 근무했고, 블록체인, 클라우드 등 신기술이 나올 때마다 연구를 진행했던 경험도 있다"고 자신을 소개했다. 그는 민, 관, 군을 모두 거치며 침해사고는 물론 내부자 위협 차단기술 연구, 융합보안 기술연구 등 다양한 연구 실적을 쌓고 있다. 이 교수는 극동대 해킹보안학과와 관련해 "국내 4년제 대학 정보보호 관련 학과 중 '해킹'이라는 단어가 학과명에 포함된 경우는 극동대가 유일하다"며 "보안을 크게 3가지로 구분하면 정책, 기술, 관리자 등으로 나눌 수 있는데 극동대 해킹보안학과는 이론보다 실무의 핵심 기술을 습득하는 데 초점이 맞춰져 있다. 군인으로 비유하면 '특전사'와 같다"고 설명했다. 특히 "인구 구조적인 문제로 전체적인 정보보안 인력이 줄어들고 있는 상황이지만, 실무에서 활용되는 해킹 기술을 습득하기 위한 학생들의 수요가 꾸준히 이어지고 있다"고 말했다. 이 교수는 민, 관, 군을 거쳐 현재 교육기관에 몸담고 있는 만큼 교육기관 자체의 보안에 대해서도 고민을 이어나간다는 계획이다. 그는 "대학이나 연구기관에는 CISO(최고정보보호책임자)와 같은 보안 담당자가 없다"며 "대학에는 다양한 연구자료들, 기업들과 연계된 중요 정보들이 포함돼 있는데 대학의 보안도 굉장히 중요한 문제"라고 짚었다. 그는 "지방 대학은 보안에 취약한 곳이 많다. 이런 대학을 어떻게 지원해야 할지 고민해야될 때"라며 "현재 교육부는 교육 보안을 위해서 특화 정책을 내놓고 있지 않다. 이에 교육 연구에 맞는 보안 컨트롤 타워 역할을 하고 싶은 것이 향후 목표이자 포부"라고 밝혔다.

2025.10.24 19:53김기찬 기자

삼성·구글 '갤럭시 XR' 출격에 줌도 지원사격

최근 삼성전자와 구글이 손잡고 확장현실(XR) 헤드셋 '갤럭시 XR'을 출시한 가운데 줌 커뮤니케이션스가 안드로이드 XR 생태계 확대를 위해 팔을 걷어 부쳤다.줌은 구글의 확장현실 플랫폼인 안드로이드 XR을 위해 설계된 새로운 앱을 24일 발표했다. 이번 앱은 사용자가 직장 동료 및 고객과 보다 몰입감 있는 환경에서 협업할 수 있도록 지원한다. 안드로이드 XR용 줌 앱은 줌 워크플레이스 앱 확장선으로, 가상현실(VR) 헤드셋과 스마트 글래스와 같은 기술을 통해 사용자가 원활하게 협업할 수 있도록 설계됐다. 줌 워크플레이스를 통해 사용자는 사무실 안팎은 물론, 재택근무나 이동 중에도 원활하게 협업하고 시간을 절약하며 업무 효율을 높일 수 있다. 안드로이드 XR용 줌 앱을 통해서는 가상현실 환경에서 줌 미팅에 참여하거나, 패스스루 모드로 전환해 현실 세계와의 연결을 유지할 수 있다. 또 AI 컴패니언을 활용해 음성 명령으로 회의 요약이나 액션 아이템을 확인할 수 있다. 더불어 줌 클립과 줌 화이트보드를 통해 협업 생산성과 효율을 높일 수 있다. 지난 22일 출시된 '갤럭시 XR'은 삼성전자와 구글, 퀄컴이 공동 개발한 '안드로이드 XR' 플랫폼을 최초로 탑재한 헤드셋이다. 헤드셋 무게는 545g으로, 칩셋으로는 퀄컴의 '스냅드래곤 XR2+ Gen 2'가 탑재됐다. 디스플레이는 3천552x3천840 해상도의 4K 마이크로 OLED 화면이 탑재됐고 고해상도 패스스루 카메라 2개에 공간·동작 인식 카메라 6개, 안구 추적 카메라 4개 등으로 정밀한 화면·동작 인식 기술이 들어갔다.안드로이드 XR은 안드로이드 기반 앱을 지원한다. 구글 지도·포토·유튜브 XR 등 구글의 기본 서비스는 물론 기존 스마트폰에서 사용하던 기능들도 '갤럭시 XR'에서 구현된다. 또 구글 제미나이와 대화에 특화된 '제미나이 라이브'가 탑재, 사용자가 보는 것과 듣는 것을 AI가 같이 인식하고 주변 환경과 맥락을 파악해 매끄러운 작업을 수행한다. 가격은 269만원으로, 애플 비전프로(3천499달러·한화 501만8천원)의 절반 수준이다. 제프 스미스 줌 워크플레이스 AI, 미팅 및 스페이스 부문 제품 총괄은 "안드로이드 XR용 줌 워크플레이스는 사람들이 서로 연결되는 혁신적인 방법을 제시한다"며 "새로운 앱을 통해 사용자는 언제 어디서나 자신에게 맞는 방식으로 연결돼 더 많은 일을 효율적으로 수행할 수 있다"고 말했다.

2025.10.24 11:15장유미 기자

롯데리아, 장애인 아티스트와 협업한 '지속가능 근무복' 공개

롯데GRS가 운영하는 버거 프랜차이즈 롯데리아가 지속가능 패션 브랜드 몽세누와 손잡고 제작한 근무복을 공개했다고 24일 밝혔다. 롯데리아는 지난 23일 서울 코엑스에서 열린 '패션코드 2026 S/S 패션쇼' 에 참가해 ESG 경영의 새로운 방향을 제시했다. 이번 협업은 두 브랜드가 공유하는 지속가능성과 사회적 가치를 패션을 통해 표현한 프로젝트다. 몽세누는 재생 원단과 천연 소재를 활용한 친환경 패션 브랜드로, 이번 디자인에는 몽세누 소속 중증 장애인 아티스트들이 직접 참여했다. 아티스트들은 롯데리아의 로고와 매장 분위기에서 영감을 받아 ▲PK셔츠 ▲후드 ▲모자 ▲그래픽 티셔츠 등 총 6종의 근무복을 발매했다. 어린 시절의 추억을 롯데리아 이미지와 결합해 그래픽으로 재해석했으며, 유니폼의 기능성에 감성적 디테일을 더해 독창적인 디자인을 완성했다. 롯데리아는 이번 패션쇼에서 선보인 디자인을 바탕으로 에코백, 텀블러 등 한정판 굿즈 출시를 검토 중이다. 기존 유니폼을 지속가능한 소재로 교체하고, 일부 특수 지점에는 이번 디자인을 응용한 유니폼을 도입하는 방안도 논의하고 있다. 롯데GRS 관계자는 “친환경 소재를 활용하고 발달장애인 아티스트들과 함께한 이번 프로젝트는 패션을 통한 사회적 가치 실현의 좋은 사례”라며 “앞으로도 롯데리아는 기업의 사회적 책임을 실천하고 지속 가능한 미래를 만들어가는 브랜드로 성장해 나가겠다”고 말했다.

2025.10.24 11:05류승현 기자

유니티, '유니티 6' 안드로이드 XR 지원 공식 출시

유니티는 '유니티 6'에서 안드로이드 XR 지원을 공식 출시했다고 22일 밝혔다. 이를 통해 개발자들은 자사 게임과 애플리케이션을 새로운 사용자층과 다양한 플랫폼으로 더욱 손쉽게 확장할 수 있게 됐다. 알렉스 블룸 유니티 최고운영책임자(COO)는 "구글, 삼성과의 긴밀한 협업을 통해 유니티 6 초기 단계부터 안드로이드 XR 개발 도구를 통합하고, 정식 출시 이전부터 실제 프로덕션 환경에서 개발자들과 함께 검증을 완료했다"며, "유니티는 특정 헤드셋 하나에 최적화하는 데 그치지 않고, 개발자들이 더 적은 노력으로 더 많은 시장에 자신 있게 진출할 수 있도록 개방적이고 확장 가능한 안드로이드 XR 생태계를 구축하고 있다"고 밝혔다. 유니티의 안드로이드 XR 지원은 게임, 교육, 엔터테인먼트, 산업 등 다양한 분야의 개발팀이 기존 유니티 프로젝트를 안드로이드 XR 생태계로 신속히 포팅하거나 새로운 XR 경험을 손쉽게 구축할 수 있도록 돕는다. 삼성 '갤럭시 XR'의 출시와 함께 유니티로 제작된 다양한 콘텐츠들도 공개됐다. 앤드루 아이시 아울케미 랩스 CEO는 "유니티의 안드로이드 XR 지원 덕분에 개발을 매우 수월하게 시작할 수 있었다"며 "약 일주일 만에 당사 대표작들을 안드로이드 XR로 이식해 추가적인 큰 작업 없이 더 많은 플레이어에게 도달할 수 있었다"고 전했다. 주요 콘텐츠로는 구글의 '구글 맵스 XR', 스테이터스프로의 'NFL 프로 에라', 아울케미 랩스의 '인사이드 잡' 등이 있다. '구글 맵스 XR'은 '몰입형 뷰' 기능을 통해 3D 환경에서 장소를 탐험할 수 있도록 지원한다. 'NFL 프로 에라'는 최초의 NFL 공식 라이선스 가상현실 시뮬레이션 게임이다. 아울케미 랩스는 '인사이드 잡' 외에도 '베케이션 시뮬레이터', '잡 시뮬레이터' 등 인기작들을 유니티를 통해 안드로이드 XR로 포팅했다. 유니티의 안드로이드 XR 지원은 유니티 6 이상 버전에서 이용 가능하며, 현재 모든 개발자에게 개방되어 있다.

2025.10.22 14:10정진성 기자

삼성 '갤럭시 XR', 한·미 동시 출시...출고가 269만원

삼성전자가 현실과 가상의 경계를 허무는 첫 XR 기기 '갤럭시 XR'을 22일 한국과 미국에 동시에 출시했다. 헤드셋 형태의 이번 신제품은 삼성전자, 구글, 퀄컴 3사가 공동 개발한 '안드로이드 XR 플랫폼'을 세계 최초로 탑재해 음성·시선·제스처 기반의 자연스러운 상호작용을 구현한 것이 특징이다. 삼성전자는 '갤럭시 XR'을 통해 모바일과 AI, 그리고 공간 컴퓨팅을 잇는 새로운 사용자 경험을 제시하며, '포스트 스마트폰' 시대 주도권 경쟁에 본격적으로 뛰어들 계획이다. 최원준 삼성전자 MX사업부 COO는 “'갤럭시 XR'은 새로운 모바일 생태계를 구축할 것"이라며, "안드로이드 XR을 기반으로 '갤럭시 XR'은 모바일 AI 비전을 무한한 가능성의 영역으로 한층 끌어올리며, 업계와 사용자 모두에게 일상의 기기로 거듭날 것"이라고 말했다. 한국·미국 동시 출시...출시 가격 269만원 갤럭시 XR은 사용자 친화적으로 디자인됐다. 545g의 무게가 균형적으로 분포돼, 사용자에게 한층 더 편안한 사용 경험을 선사한다. 헤드셋 프레임은 이마와 머리 뒤쪽의 압력을 고르게 분산시켜 장시간 사용에 따른 피로감을 최소화하고 안정적인 착용감도 제공한다. 외부광 차단 패드는 외부 빛을 차단해, 완벽한 몰입 경험을 돕는다. 저시력 사용자는 도수형 인서트 렌즈를 맞춤 제작해 갤럭시 XR에 자석처럼 부착해 사용할 수 있다. 전국 다비치 안경 매장에서 주문 가능하며, 가격은 도수와 관계없이 14만원이다. 갤럭시 XR은 삼성닷컴에서 구매 후 2~3일 뒤 전국 3개 삼성스토어 매장(강남, 홍대, 상무)에서 수령할 수 있다. 백화점 내 위치한 삼성스토어 4개 매장(더현대서울, 신세계 대전, 신세계 대구, 신세계 센텀시티)에서는 현장 주문 후 2~3일 후 재방문해 수령할 수 있다. 출시 가격은 269만원이며, 삼성닷컴에서 구매시 최대 36개월 무이자 할부 혜택을 제공한다. 멀티모달 AI로 가능성을 확장..새로운 AI 경험 제시 갤럭시 XR은 멀티모달 AI에 최적화됐다. 사용자에게 더욱 깊이있는 몰입형 경험을 선사하고, 정보 탐색과 엔터테인먼트 감상의 새로운 방식을 제안한다. 제품 개발 단계부터 멀티모달 AI에 최적화되도록 설계됐다. 멀티모달 AI는 텍스트, 이미지뿐만 아니라 음성, 영상 등 다양한 유형의 정보를 동시에 이해하고 처리하는 기술로 사용자와 기기간에 자연스러운 소통을 가능하게 한다. 사용자는 음성·시선·제스처 기반의 자연스럽고 직관적인 상호작용을 통해 멀티모달 AI가 제공하는 새로운 차원의 혁신을 경험할 수 있다. 구글 제미나이(Gemini)와 대화에 특화된 제미나이 라이브가 탑재돼 사용자가 보는 것과 듣는 것을 같이 인식하며, 주변 환경을 이해하고 맥락을 파악해 매끄러운 작업 수행을 지원한다. 갤럭시 XR, 삼성전자·구글·퀄컴 3자 협력 개발 신제품은 삼성전자, 구글, 퀄컴의 협력으로 탄생했다. 3사가 공동 개발한 안드로이드 XR은 헤드셋부터 AR 글라스 등 다양한 폼팩터로 확장 가능한 개방형 플랫폼이다. 안드로이드 XR은 안드로이드 기반 앱을 지원해, 구글 지도·포토·유튜브 XR 등 구글 기본 서비스는 물론 기존 스마트폰에서 사용하던 기능들도 갤럭시 XR에서 구현된다. 구글 지도에서는 제미나이와 함께 원하는 장소로 순간 이동할 수 있으며, 몰입형 3D 지도를 통해 실제 해당 위치에 있는 듯한 생상한 공간감을 경험할 수 있다. 또, 눈 앞의 현실 장면이 그대로 보이는 '패스 스루(Pass Through)' 상태에서는 '서클 투 서치'를 활용해 눈 앞에 있는 사물에 대한 정보를 즉시 검색할 수 있다. 사미르 사맛(Sameer Samat) 구글 안드로이드 생태계 부문 사장은 "'안드로이드 XR'은 제미나이 시대를 위한 완전히 새로운 안드로이드 플랫폼으로, '갤럭시 XR'을 통해 큰 도약을 이루게 돼 매우 기쁘다"며 "'안드로이드 XR'은 탐색, 연결, 창작의 완전히 새로운 방식을 통해 차세대 컴퓨팅 진화를 위한 개방적이고 통합된 플랫폼을 구축할 것"이라고 전했다. 삼성전자는 갤럭시 XR 등장을 시작으로 국내 XR 시장이 활성화될 것으로 내다봤다. 임성택 삼성전자 한국총괄은 “XR 국내 시장이 올해보다 내년에 딱 2배 커질 것으로 예측된다”며 “구글 같은 업계 선두의 파트너들과 함께 생태계를 만들어간다는 부분에서 의미가 크다”고 말했다.

2025.10.22 13:55전화평 기자

스스로 위협 감지하고 복구하는 스토리지…넷앱, '랜섬웨어 리질리언스' 공개

넷앱이 급증하는 사이버 위협에 대응해 데이터를 스스로 지키고 복구하는 차세대 스토리지 전략을 제시했다. 이번에 공개된 서비스는 인공지능(AI)을 활용해 랜섬웨어 침입을 조기에 탐지하고, 암호화되기 전 시점의 데이터를 자동으로 복원해 기업의 업무 연속성을 유지하도록 지원한다. 유재성 한국 넷앱 대표는 22일 서울 강남구 아셈타워에서 열린 딥다이브 미디어 간담회에서 '넷앱 인사이트 2025(NetApp Insight 2025)'의 주요 내용을 발표하며 AI 시대에 맞춘 차세대 보안 스토리지 전략을 선보였다. 넷앱 인사이트는 넷앱이 매년 개최하는 글로벌 기술 컨퍼런스다. 전 세계 IT 전문가와 기업 고객, 파트너들이 모여 데이터 관리·스토리지·AI 인프라 분야의 최신 기술 방향을 공유한다. 올해는 'AI 시대의 데이터 복원력'을 주제로 AI 기반 보안 스토리지 서비스와 차세대 하드웨어 아키텍처 등 다양한 신기술이 공개됐다. 유 대표는 이번 행사의 핵심 서비스로 '랜섬웨어 리질리언스(Ransomware Resilience)'를 소개하며 기존 방화벽이나 백업 체계를 뚫고 들어온 악성코드 공격에도 데이터를 안전하게 보호하고 복구할 수 있는 환경을 제공한다고 설명했다. 랜섬웨어 리질리언스는 AI가 실시간으로 스토리지 내부의 비정상적 행동을 감지하고, 암호화 공격이 일어나기 전 상태로 데이터를 자동 복원하는 서비스다. 공격자가 내부망에 침투해 파일을 대량 암호화하거나 외부로 빼돌리려는 징후를 보이면 AI가 이를 즉시 탐지해 접근을 차단하고 정상 시점의 스냅샷(snapshot)을 자동 생성한다. 이후 서비스형 소프트웨어(SaaS) 환경에서 데이터를 복원해 피해 확산을 막는다. 단순히 공격을 차단하는 수준이 아니라, 침입이 발생하더라도 데이터를 스스로 복원해 업무 중단 시간을 최소화한다는 점에서 기존 백업·복구 체계와 차별화된다. 이번에 추가된 핵심 기능 중 하나는 스토리지 업계 최초로 도입된 '데이터 유출 탐지' 기능이다. AI가 파일 시스템과 사용자 행위를 실시간 분석해, 평소와 다른 데이터 전송 패턴이나 외부 접근 시도를 탐지하면 자동 경보를 발생시킨다. 이를 통해 단순히 암호화 공격만 막는 것이 아니라, 내부자나 외부 해커의 데이터 유출 행위까지 포착해 기업의 정보 유출을 사전에 차단할 수 있다. 또 다른 특징은 '격리된 복구 환경'이다. 감염된 시스템과 분리된 안전한 영역에서 데이터를 복원함으로써, 복구 과정 중에도 악성코드가 다시 침투하는 '2차 감염'을 원천 차단한다. 이를 통해 복구 속도는 빨라지고, 복원된 데이터의 무결성과 신뢰성이 강화됐다. 이어 강연식 기술총괄 전무는 인사이트 2025에서 공개된 주요 기술인 AFX와 AI 데이터 엔진(AI Data Engine)을 소개했다. AFX는 넷앱이 새롭게 선보인 AI 전용 스토리지 시스템으로 성능과 용량을 분리해 독립적으로 확장할 수 있는 구조가 특징이다. AI 분석처럼 빠른 처리 속도가 필요한 경우에는 성능 노드만 확장하고, 장기 저장이나 학습 데이터 보관이 목적이라면 용량만 확장하는 식으로 유연하게 대응할 수 있다. 이러한 구조는 AI 연산을 담당하는 GPU 클러스터와 스토리지 간 데이터 처리 효율을 극대화하고, 불필요한 자원 낭비를 최소화한다. 기업은 AI 워크로드 특성에 따라 필요한 자원만 선택적으로 확장할 수 있어 비용 효율성과 에너지 효율성을 동시에 확보할 수 있다. AFX는 엔비디아(NVIDIA)의 슈퍼팟 인증을 획득했으며, 엔비디아 인퍼런싱 마이크로서비스(NIM)와 연동된다. 덕분에 대규모 AI 학습 및 추론(Inferring) 환경에서도 데이터 입출력 병목 없이 GPU가 최적의 성능을 발휘하도록 지원한다. 강 전무는 "AI 데이터센터는 이제 단순 저장이 아니라, 연산과 데이터 이동이 하나의 흐름으로 통합돼야 한다"며 "AFX는 이를 실현한 차세대 스토리지 플랫폼"이라고 설명했다. AI 데이터 엔진은 AI 모델이 학습하기 전에 데이터를 수집하고, 전처리·분류·정제하는 과정을 자동화하는 플랫폼이다. 기존에 데이터 사이언티스트가 수작업으로 처리해야 했던 데이터 가공 업무를 자동화해, AI 모델 학습 준비 시간을 대폭 단축한다. 또한 기업의 데이터 보안 정책에 따라 민감한 정보를 자동으로 익명화하고, 학습에 필요한 데이터만 GPU로 전송한다. 데이터 품질을 유지하면서도 불필요한 자원 낭비를 줄이고, 보안 규정을 준수한 상태에서 AI 학습 효율을 높일 수 있다. 더불어 유재성 대표는 인사이트 2025 현장에서 진행된 젠슨 황 엔비디아 CEO와 조지 쿠리안 넷앱 CEO의 대담을 언급하며, AI 스토리지 역량 강화를 위한 양사의 글로벌 파트너십을 더욱 강화할 것이라고 강조했다. 이 대담에서 양사는 AI 워크로드의 병목 현상을 해결하기 위해 데이터 저장·이동·분석 과정을 통합하는 새로운 AI 인프라 전략을 제시했으며, 이를 바탕으로 향후 협력 범위를 확장할 계획임을 밝혔다. 유 대표는 "AI가 제대로 작동하려면 단순히 많은 데이터를 모으는 것만으로는 충분하지 않다"며 "AI 학습과 분석이 가능한 형태로 데이터를 가공하고, 동시에 이를 안전하게 보호할 수 있는 인프라가 필요하다"고 말했다. 이어 "데이터는 AI의 핵심 자산이며, 이를 안전하게 지키고 복구할 수 있는 스토리지가 기업 경쟁력의 중심이 될 것"이라고 강조했다.

2025.10.22 13:24남혁우 기자

日도 랜섬웨어에 속수무책…아사히 이어 무인양품도 당했다

일본 오피스용품 업체 아스쿨이 사이버 공격을 받으면서 이들의 물류 서비스를 이용하고 있는 소매업체들이 온라인 판매와 물류 시스템 운영에 차질을 빚고 있다. 여기에는 무인양품도 포함됐다. 20일(현지시간) 블룸버그 등 외신에 따르면 료힌 케이카쿠는 “이번 사건으로 자사 시스템이 직접 침해된 것은 아니다”라며 “매장 물류 및 배송에는 영향이 없다”고 밝혔다. 그럼에도 회사는 온라인 판매 재개 시점을 아직 확정하지 않았다고 덧붙였다. 이는 지난 19일 아스쿨에 발생한 랜섬웨어 공격에 따른 것으로, 이번 사고로 인해 생활용품 체인점 더 로프트와 소고&세이부 또한 자사 온라인 쇼핑몰 운영을 중단한 상태다. 더 로스트의 모회사인 요크 홀딩스도 성명에서 “온라인 판매 재개 일정은 미정”이라고 답했다. 소고&세이부도 아직 서비스 재개 시점을 정하지 못한 상황이다. 아스쿨이 당한 랜섬웨어는 기업이나 기관의 시스템를 암호화 및 탈취하고 거액의 금전을 요구하는 공격 방식이다. 한국에서는 지난 6월과 8월 두 차례 인터넷서점 예스24가 랜섬웨어의 공격을 받아 5일 동안 관련 서비스를 이용할 수 없었다. 해당 공격으로 인해 아스쿨의 주문, 출하 시스템이 마비됐고 회사는 주문 및 배송을 전면 중단했다. 이는 일본에서 한 달 만에 발생한 두 번째 사이버 공격으로, 일본 맥주·음료 기업 아사히그룹홀딩스도 지난달 29일 사이버 공격을 받아 '슈퍼 드라이' 맥주의 생산·출하를 중단한 바 있다. 이로 인해 아사히는 3분기 실적 발표를 연기해야 했다. 계속되는 보안 사고로 동일한 시스템을 사용하는 일본 전자상거래업체 인프라의 취약성에 대한 우려가 커지고 있다. 아스쿨은 고객 혹은 개인 정보 유출 여부를 조사 중이다. 재무적 영향도 함께 평가하고 있으며 오는 28일 예정된 월간 실적 발표를 연기할 가능성도 있는 것으로 알려졌다. 다이스케 아이바 이와이코스모증권 소매 담당 애널리스트는 “료힌 케이카쿠의 온라인 판매 비중이 낮아 이번 사이트 중단이 회사 전체에 미치는 영향은 제한적”이라며 “반면 아스쿨은 실적에 상당한 타격이 예상된다. 이런 유형의 공격은 복구까지 시간이 오래 걸리고, 서비스 중단이 길어질수록 고객 이탈 가능성도 커질 것”이라고 진단했다.

2025.10.21 10:38박서린 기자

[기자수첩] SK쉴더스 해킹 사태가 남긴 의문

물리보안과 정보보호 합쳐 규모가 국내 최대인 SK쉴더스가 해킹 공격으로 내부 자료가 유출되는 수모를 겪었다. 해커를 유인하기 위한 가상 환경인 '허니팟(honey pot)'을 가동했는데, 보안 취약점이 발견되면서 이를 통해 이 회사 내부 자료가 해커 손에 넘겨졌다. 낚시꾼이 던진 미끼를 덥석 문 물고기에 되레 낚시꾼이 끌려 들어간 상황이 빚어진 것이다. 경위는 이렇다. 이달 10일 SK쉴더스는 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'으로부터 협박성 정보를 받았다. 그러나 시스템상 별다른 이상 징후가 발생하지 않자, 대응하지 않았다. 지난 13일에도 동일한 경고 메일을 받았지만 역시 문제삼지 않았다. 랜섬웨어 조직들은 기업의 데이터를 탈취하고, 이를 빌미로 기업에 금전을 요구한다. 이와 마찬가지로 블랙쉬란택도 SK쉴더스의 데이터를 탈취, 금전을 요구하기 위해 해킹 사실을 알리고 접선을 시도한 것으로 보인다. 하지만 SK쉴더스가 반응하지 않자 지난 17일 자신들의 다크웹 사이트에 SK쉴더스 관련 정보를 업로드했다. SK쉴더스 자체 조사에 따르면 이번 해킹은 '허니팟'에 SK쉴더스 기술영업직 직원의 개인 지메일 계정이 자동 로그인되도록 설정돼 있어 해커의 침입을 허용한 것으로 알려졌다. 유출 규모는 직원 개인 지메일 계정 24GB 규모다. SK쉴더스는 지난 18일 한국인터넷진흥원(KISA)에 침해 사실을 신고했으나, KISA로부터 후속조치 지원을 거부했다. 이에 KISA 등 조사기관도 사고 경위를 명확히 파악이 어려운 상황이 벌어졌다. 여러 의문이 있다. 우선 블랙쉬란택이 해킹 사실을 알려왔을 때 왜 대응하지 않았는지다. 물론 랜섬웨어 그룹 등 사이버 범죄자들의 정보를 신용하기 어렵다. 다크웹 등에 유포되고 있는 탈취 데이터들도 가짜인 경우들이 많고, 랜섬웨어 그룹의 주장도 결국 주장일 뿐 실제 해킹 피해가 없는 경우도 빈번하다. 이에 SK쉴더스도 시스템에 직접적인 피해가 발생하지 않은 만큼 해커의 주장에 일일이 대응하지 않았을 것이다. 다만 어느 보안 기업이든 해킹 피해가 발생하면 가짜 정보라는 확신이 들 때까지 제기된 주장에 대한 신빙성은 따져보기 마련이다. 화이트 해커 조직 EQST를 이끌며 랜섬웨어 동향 보고서 발간, 위협 인텔리전스 수집 등 불법 행위 파악에 선제적 분석에 나서고 있는 SK쉴더스가 랜섬웨어 조직의 공격을 대수롭지 않게 생각한 점은 '허니팟'이라 하더라도 납득하기 어렵다. 심지어 지난 17일 기자가 직접 SK쉴더스 측에 "블랙쉬란택의 다크웹에 허니팟이 아닌 실제 데이터로 보이는 인물의 사진이나 보고서 등으로 보이는 캡처가 있다. 유출된 데이터를 직접 보고 허니팟이라 파악을 한 것인가"라고 물었는데, 당시 SK쉴더스 답변은 "진짜처럼 보이게 하기 위해 인위적으로 만들어 놓은 데이터, 즉 허니팟"이라고 밝혔다. 그러나 SK쉴더스는 기자 질문 하루만인 18일에 입장을 180도 선회, KISA에 침해사실을 알렸다. 국민의 힘 최수진 의원이 KISA에서 받은 자료를 분석한 바에 따르면, SK쉴더스는 KISA 신고 이전에 해커에게서 두 차례 경고를 받았고, 또 KISA 신고 5일 전인 13일에 해킹피해 이상징후를 발견한 것으로 알려졌다. 이를 감안하면, SK쉴더스는 기자 질문에 알고도 거짓 답변을 한 것으로 추측된다. 의문은 또 있다. 해커 공격을 분석하기 위해 일부러 공격을 당할 수 있게끔 진짜처럼 위장한 환경에 어째서 보안업체 직원이 진짜 계정을 로그인 했는지도 의문이다. 보안에 취약하다는 자동로그인 설정까지 마친 상태였다. 실수였다고 보기에는 어려운 것이다. 보안 기업 직원의 개인 메일에 회사 내부 자료가 담겨있던 점도 당혹스럽다. 대다수의 기업들이 보안을 위해 자체 이메일 환경을 구축해 사용한다. 언론사만 하더라도 기자 개개인이 회사 이메일을 만들어 사용한다. 그런데 보안 1위 기업에서 사내 메일이 아닌 외부 메일로 업무자료를 공유하고 있었다는 점은 이해하기 어렵다. 이번 해킹은 SK쉴더스에는 치명적이다. 내 정보를 믿고 맡겨야 하는 보안 기업이 터무니없는 이유로 해킹을 당했는데 업계의 신뢰를 받을 리 만무하다. 이번 해킹으로 SK쉴더스가 확보하고 있는 고객사로까지 피해가 번진다면 더 최악이다. 해킹 사태의 실상을 투명하게 밝히고 재발 방지를 위해 대책을 서둘러 마련해야 한다.

2025.10.20 20:00김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

나프타 쇼크에 포장재 비상…파우치 배터리는 괜찮나

네이버·카카오의 요즘 인재상…"AI 활용 넘어 소통·사고력"

"AI 스타트업 성패는 '인프라'…글로벌 확장 기회 좌우"

美, 반도체 공급망 위한 '팍스 실리카' 펀드 출범…3700억원 투입

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.