• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'안드로이드 웨어 2.0'통합검색 결과 입니다. (425건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

안드로이드 창시자들 "AI 에이전트용 차세대 OS 구축하겠다"

전직 안드로이드 핵심 인력들이 인공지능(AI) 에이전트 기술 발전을 위한 차세대 운영체제(OS) 개발에 착수했다. 29일 미국 IT 전문매체인 더버지에 따르면 구글 안드로이드 부사장을 역임한 휴고 바라와 엔지니어링 부사장 데이비드 싱글턴은 최근 AI 스타트업 '데브에이전트(/dev/agents)'를 설립했다. 이들은 클라우드 기반 AI 에이전트 OS 개발을 통해 새로운 사용자 경험을 제시하겠다고 밝혔다. 데브에이전트는 AI 에이전트가 모든 디바이스에서 신뢰할 수 있는 형태로 작동하도록 지원할 계획이다. 이를 위해 사용자 인터페이스, 개인정보 보호 모델, 개발자 친화적 플랫폼을 재구상한 기술을 선보일 예정이다. 특히 회사는 개발자들이 보다 쉽게 유용한 AI 에이전트를 제작할 수 있는 환경을 제공하겠다고 강조했다. 기존의 개발 방식은 복잡하고 비효율적이라는 문제의식을 가지고 새로운 접근 방식을 제시하겠다는 것이다. 창업자 중에는 페이스북 오큘러스 가상현실(VR) 팀을 이끌었던 휴고 바라와 메타의 증강 및 가상현실(AR·VR) 부사장을 지낸 피커스 커크패트릭도 포함돼 있다. 또 크롬OS 디자인에 참여했던 니콜라스 지트코프가 수석 디자이너로 합류했다. 싱글턴은 "AI 에이전트는 새로운 기술적 전환점에 있다"며 "이를 뒷받침할 AI 버전의 '안드로이드' 플랫폼 개발이 필요하다"고 강조했다.

2024.11.29 12:47조이환

연말연시 내 파일 노리는 랜섬웨어..."백업으로 미리 대비"

매년 이 시기에는 올 한 해를 돌아보고 정리하며 다가올 새해를 계획한다. 세계 주요 보안업체는 매년 이 시기에 안부인사와 초대장을 가장한 악성코드나 랜섬웨어 공격이 급증한다고 경고한다. 특히 랜섬웨어는 중요한 데이터를 쉽게 복구할 수 없도록 망가뜨려 큰 피해를 입힌다. 올해 스마트폰이나 태블릿, 컴퓨터에 저장된 데이터를 백업하지 않았거나, 혹은 교체할 예정이 있다면 백업으로 데이터를 안전하게 지켜야 한다. 보안업체·스토리지 업체 관계자들은 "연말연시는 데이터를 안전하고 신뢰할 수 있는 방법으로 보호하고 있는지 점검하는 데 최적의 시기"라며 "더 늦기 전에 올 한 해동안 새로 쌓인 파일을 백업하라"고 당부했다. 국내 랜섬웨어 공격 증가세... 더 어렵고 비싸지는 백업 국내 민간 랜섬웨어 대응 협의체 'KARA'에 따르면 올 2분기 랜섬웨어 공격은 연초 대비 18%나 늘어났다. 또 생성 AI를 악용한 랜섬웨어, 비주류 언어를 이용한 랜섬웨어 제작도 늘어나 감염을 사전에 차단하기 힘들어지고 있다. 반면 사진과 동영상, 문서와 파일은 스마트폰과 PC에 분산됐고 구글 클라우드, 애플 아이클라우드, 마이크로소프트 원드라이브 등 복수 클라우드 서비스에 분산돼 일관된 방법으로 백업하고 관리하기 힘들어지고 있다. 가장 편리한 백업 수단으로 꼽히는 클라우드 서비스는 무제한 백업 정책을 축소하거나 이용료를 조금씩 올리고 있다. 예를 들어 애플 아이클라우드는 지난 8월 가장 이용자가 많은 200GB 용량은 월 4천400원, 2TB 용량은 월 1만4천원으로 이용료를 올렸다. "클라우드 파일 백업, 다기능·대용량 NAS로 보완해야" 수 년간 쌓인 수만 장 단위 사진이나 문서 파일, 직접 촬영한 동영상 등 대용량 데이터를 클라우드에만 백업하는 것은 이용 요금이나 용량, 지연시간 면에서 비효율적이다. 또 지난 해 말에는 구글 드라이브 일부 이용자가 백업한 파일이 손실되는 사태를 겪기도 했다. 스토리지 업체 시놀로지 관계자는 28일 "가정이나 기업 내 다양한 파일을 한 곳에 모아 백업하려면 대용량 데이터를 안정적으로 저장하는 NAS(네트워크 저장장치) 활용을 검토하는 것이 좋다"고 조언했다. NAS는 기본 기능인 파일 백업 이외에 제조사가 만든 각종 패키지로 다양한 기능 확장이 가능하다. 시놀로지 관계자는 "대표적인 기능으로 사진 관리용 '시놀로지 포토', PC와 모바일 기기 데이터를 쉽게 백업할 수 있는 '시놀로지 드라이브'를 들 수 있다"고 설명했다. AI 기반 사진 분류... 랜섬웨어로 망가진 파일도 복구 시놀로지 포토 앱은 스마트폰이나 카메라 등 여러 기기로 찍은 사진을 보관함 단위로 정리하고 AI를 활용한 객체·얼굴 인식 기능으로 사진을 주제별로 자동 분류한다. 저장된 사진을 가족이나 친구에게 이메일 등으로 공유하는 기능도 내장했다. 시놀로지 드라이브는 실시간 백업이나 예약 백업을 통해 랜섬웨어나 우발적 삭제·손상 등에서 중요한 데이터를 보호한다. 덮어 쓴 파일은 버전 관리 기능을 통해 이전에 저장한 상태로 되돌릴 수 있다. 이 회사 관계자는 "저장한 파일 중 문서나 슬라이드, 스프레드시트 파일은 '시놀로지 오피스 스위트'와 연동해 수정하거나 다른 이용자와 협업해 편집할 수 있다"고 말했다. "데이터 안전하게 지키는 3-2-1 백업 권장" 시놀로지 관계자는 "기기 고장이나 자연재해, 랜섬웨어 등 사이버 위협에서 데이터를 안전하게 지키려면 데이터·스토리지 업계에 널리 알려진 '3-2-1' 규칙에 따라 데이터를 백업하라"고 조언했다. '3-2-1 규칙'은 원본과 사본을 포함해 총 세 벌(3)의 데이터를 서로 다른 두 개(2)의 매체나 저장장치에 백업하며, 그 중 한(1)개 사본은 네트워크에 연결되지 않은 곳에 보관하라는 지침이다. 예를 들어 노트북에 담긴 문서나 사진 파일을 집 안 USB HDD와 사무실의 NAS(네트워크 저장장치), 클라우드 서비스에 분산해 저장하는 방식이다.

2024.11.28 15:17권봉석

2600억 규모 사이버범죄 조직 1천명, 아프리카서 체포

전 세계 기업과 조직, 개인을 대상으로 사이버범죄를 일으킨 1천 명 이상의 용의자를 아프리카에서 체포했다. 28일 인터폴은 아프리카 경찰(AFRIPOL) 및 보안전문 기업들과 수행한 세렝게티 작전 결과를 발표했다. 발표 내용에 따르면 이번 작전을 통해 1천6명의 용의자를 체포하고 13만4천89개의 악성 인프라와 네트워크를 해체하는 성과를 기록했다. 지난 9월 2일부터 10월 31일까지 진행된 세렝게티 작전은 아프리카 지역에서 발생한 랜섬웨어, 비즈니스 이메일 침해(BEC), 디지털 협박 및 온라인 사기를 저지르는 범죄를 대상으로 진행됐다. 발생 지역은 아프리카지만 실제 범죄는 미국, 캐나다, 유럽 등 전 세계 기업과 조직을 대상으로 이뤄졌다. 체포된 용의자들은 온라인 신용카드 사기에서부터 폰지 사기, 투자 및 다단계 마케팅 사기, 온라인 카지노 사기 등 다양한 사기 수법을 사용한 것으로 나타났다. 이로 인해 전 세계적으로 3만5천 명 이상의 피해자가 발생했으며 재정적 손실 규모는 약 1억9천300만 달러(약 2천688억원)에 달했다. 또 카메룬 등 일부 지역에선 다단계 마케팅 사기를 실행하기 위해 피해자를 인신매매한 혐의를 받는 집단이 체포되기도 했다. 피해자들은 생존이 어려운 취약계층이 대부분으로 이들은 취업 기회나 교육을 제공한다는 약속을 받고 회원비 지불 후 카메룬으로 이동했다. 하지만 현지에서 구속된 후 해킹 조직에게 팔려가 다단계 사기 등에 강제로 동원된 것으로 알려졌다. 이번 작전에는 인터폴을 비롯해 알제리, 앙골라, 베냉, 카메룬 등 19개 아프리카 경잘조직 연합인 아프리폴(AFRIPOL)이 공조해 진행됐다. 포티넷, 그룹-IB, 카스퍼스키, 트렌드마이크로 등 보안 전문기업과 영국 외무부, 영연방 및 개발부, 독일 연방 외무부, 유럽 위원회에서 관련 기술 및 자금을 지원했다. 인터폴 발데시 우르키자 사무총장은 "세렝게티 작전은 우리가 협력한 결과 수많은 잠재적인 피해자와 재정적 고통을 방지할 수 있다는 것을 보여준다"며 "다만 이번 결과는 전체 사이버범죄에 비해 빙산의 일각에 불과하다는 것을 알고 있기 때문에 앞으로 전 세계적으로 범죄 집단을 계속 추적할 것"이라고 강조했다. 아프리폴의 야렐 첼바 전무이사는 "우리는 세렝게티 작전을 통해 아프리카 연합 회원국의 법 집행 지원을 크게 강화했다"며 "이번 작전으로 AI 기반 맬웨어 및 고급 공격 기술과 같은 사이버 범죄 추세에 대한 통찰력을 확보한 만큼 더욱 철저하게 사이버범죄에 대응할 것"이라고 밝혔다.

2024.11.28 09:26남혁우

美 스타벅스, 랜섬웨어 공격 받아

미국 스타벅스가 소프트웨어 공급업체에 대한 랜섬웨어 공격으로 자사 바리스타에게 급여를 지급하고 일정을 관리하는 데 차질을 빚은 것으로 알려졌다. 25일(현지시간) 월스트리트저널과 로이터통신 등에 따르면 스타벅스는 최근 소프트웨어 공급업체의 서비스 중단으로 인해 직원 일정 관리 및 근무 시간 추적을 담당하는 백엔드 프로세스가 중단됐다. 북미 내 약 1만1천개 매장이 영향을 받았지만, 고객 서비스에는 영향이 없었다고 회사 측은 밝혔다. 스타벅스는 직원들에게 수동으로 계산해 급여를 지급하기로 했다. 실제로 일한 시간보다 급여가 과다 지급되거나 과소 지급될 가능성이 있다고 월스트리트저널은 지적했다. 스타벅스 측은 “직원들이 근무한 시간에 따른 온전한 급여를 받을 수 있도록 보장할 것”이라고 전했다. 이날 스타벅스 주가는 오후 뉴욕 거래소에서 0.6% 하락했다.

2024.11.26 09:51김민아

에스티이지, 'E-GENE ITSM' 글로벌 상용SW 명품대상서 수상

에스티이지(STEG)는 한국상용소프트웨어협회(KOSEA)가 주관한 '제10회 글로벌 상용SW 명품대상'에서 이진 ITSM(E-GENE ITSM)이 공공부문발주자협의회상을 수상했다고 25일 밝혔다. 이 상은 우수한 상용 소프트웨어(SW)의 우수사례를 발굴, 선정해 글로벌 시장으로 확산 기회를 제공하기 위해 마련됐다. 에스티이지의 E-GENE ITSM은 공공기관 IT 서비스 관리 부문에서 효율성을 인정받아 수상했다. 이진 ITSM은 IT 서비스 관리를 체계화하고 자동화하는 솔루션이다. 공공기관의 복잡한 업무 환경에서도 유연하고 안정적인 운영을 가능하게 한다. 노코드 기반의 플랫폼을 사용하여 구축 및 운영의 편의성과 데이터 기반의 정확한 분석 기능이 주요 강점으로 평가받았다. 에스티이지 관계자는 "이번 수상은 E-GENE ITSM의 우수성과 신뢰성을 다시 한번 입증하는 계기가 됐다"며 "앞으로도 공공 및 민간 부문에서의 IT 서비스 관리 혁신을 위해 최선을 다하겠다"고 소감을 전했다.

2024.11.25 18:39남혁우

'소버린 AI' 어떻게 봐야 할까…"담론 기반 현실적 전략 필요"

인공지능(AI)을 국가 주권과 연결짓는 '소버린 AI' 개념이 글로벌 이슈로 부상하고 있다. 캐나다, 프랑스 등을 비롯한 국가들이 데이터 주권과 독자적인 AI 기술 확보를 위해 소버린 AI를 실천하고 있는 와중에 각국 빅테크도 이에 가세한 상황이다. '소버린 AI'에 대한 정의와 접근 방식 차이가 여전히 존재한다. 일부는 소버린 AI를 국가 주권의 연장선에서 바라보면서 독립적인 AI 플랫폼과 서비스 구축 필요성을 강조하고 있다. 반면 기술의 글로벌 특성을 고려할 때 소버린 AI가 국가 전략으로 삼기엔 적절하지 못한 개념이라는 의견도 공존하고 있다. 이에 지디넷코리아는 포티투마루와 공동으로 '소버린 AI, 반드시 필요한가'를 주제로 좌담회를 최근 개최했다. 좌담회에서는 소버린 AI의 정의와 필요성, 국가와 기업의 역할, 현실적인 전략 수립 방안에 대해 심도 있는 논의가 이뤄졌다. 이번 좌담회에는 김상배 서울대 정치외교학부 교수, 김형철 소프트웨어정책연구소 소장, 오혜연 카이스트 전산학부 교수, 이성엽 고려대 기술경영전문대학원 교수, 이승현 디지털플랫폼정부위원회 국장, 하정우 네이버클라우드 AI혁신센터장이 참석했다. 사회는 김동환 포티투마루 대표가 맡았다. "소버린 AI, 단 하나의 개념 세우기 아냐…담론 중심 접근 필요" 김동환 대표(이하 사회): 소버린 AI 정의부터 짚고 넘어가면 좋겠다. 현재 소버린 AI에 대한 개념이 분야별 또는 개인별로 차이가 있는 것 같다. 소버린 AI를 어떻게 정의하고 있는지 다양한 관점에서 얘기를 나눠보고 싶다. 김상배 교수: 소버린 AI는 국제정치와 외교적 맥락에서 발생하는 복합적 담론이다. 이를 명확히 정의하거나 번역하는 것은 어렵다. '주권 AI'나 '자주적 AI'와 같은 번역 시도가 있었지만 기존 국가 주권 개념으로는 소버린 AI의 복합성을 설명하기 부족하다. 이는 글로벌화로 인해 주권의 개념이 국가를 넘어 다양한 주체로 확장돼 변형된 결과로 볼 수 있다. 소버린 AI는 개념보다는 담론으로 이해돼야 한다. 각 주체마다 이를 다르게 해석하고 활용하려는 방향이 달라서다. 예를 들어 네이버와 한국 정부의 소버린 AI 논의는 그 목적과 초점이 다르다. 이에 따라 텍스트적 논쟁보다는 이를 바탕으로 실체적 전략을 구체화하는 것이 더 중요하다. 한국은 강대국도 아니고 대규모 투자를 주도할 글로벌 선도 기업도 부족한 중견국이다. 단순히 선진국을 따라가기보다는 기술과 소프트웨어 영역에서 독자적인 방향을 모색하는 전략이 필요하다. 이런 국제정치적 변화 속에서 소버린 AI는 한국의 존재론적 입장을 담고 있으며 이를 통해 차별화된 국가 전략을 구축해야 한다. 오혜연 교수: 김상배 교수 의견에 동의한다. 그동안 소버린 AI라는 용어가 어색하게 들렸다. 한국은 강대국이 아니며 오픈AI나 구글 같은 글로벌 기업도 없다. 기술은 본질적으로 중립적이어야 하며 단순히 한국에서 개발된 AI 모델에 한국적 정체성을 강조하는 방식은 시대에 뒤떨어진 접근이다. 한국 AI 모델은 이미 글로벌 데이터를 활용하고 전 세계 사용자에게 적용되고 있다. 그런데 거기에 한국 모델이라는 스티커를 붙여서 1980년대처럼 프로모션한다는 것은 부적절한 면이 있다. 이에 따라 소버린 AI를 담론으로 우선 풀어나가는 것이 필요하다고 생각한다. 이승현 국장: 정부 입장에서는 소버린 AI를 바라볼 때 AI를 어떻게 정의할지가 중요하다. 특히 AI 개발 종사자들이 정의를 해줘야 한다. 모두 AI 이야기가 나오면 거대언어모델(LLM)만 생각하는데 그럼 안 된다. AI와 LLM은 동의어가 아니다. 정부는 LLM에만 관심 있는 게 아니다. 정부는 혁신을 통해 사회 문제 해결할 때 쓸 수 있는 모든 도구를 고려하고 있다. 과기정통부는 산업적 경쟁력과 국가 경쟁력에 초점을 맞추고 있고 다른 부처는 직접 활용 가능한 기술에 더 관심을 두고 있다. 이런 차이를 우선 이해하고 조율하는 것이 중요하다. 하정우 센터장: 소버린 AI를 포괄적 개념으로 정의하거나 특정 주체의 전략으로 제한하는 논의는 실효성이 없다. 기술별 자립과 협력을 병행하는 현실적인 접근이 우선이다. 소버린 AI는 단순히 파운데이션 모델에 국한된 개념이 아니기 때문이다. 이를 구현하려면 중앙처리장치(GPU)와 데이터, AI 데이터 센터, AI 반도체, 전력 공급 등 다양한 기술 인프라가 우선 필요하다. 이런 요소들은 글로벌 공급망과 밀접하게 연관됐다. 특히 GPU 같은 자원은 국제 정치와 경제적 역학 관계에 따라 접근성이 결정된다. 한국은 이런 환경에서 자율성과 통제력을 확보할 필요가 있다. 파운데이션 모델 개발뿐만 아니라 이를 활용한 사회 문제 해결과 성장이 중요하다. 이를 위해 각 기술적 요소마다 자립 가능성과 해외 협력 전략을 구체적으로 수립해야 한다. 점점 더 많은 기술이 전략 자산화되고 수출 제한과 종속의 가능성이 커지는 상황에서 장기적이고 세부적인 전략이 필수다. 김형철 소장: 소버린 AI는 아키텍처 레이어로 나눠서 접근해야 한다. 반도체, 데이터 센터, 클라우드, 플랫폼, 응용 서비스로 구성된 생태계의 각 단계가 중요하다. 현재 논의는 주로 LLM과 플랫폼 레벨에 집중돼 있다. 그것만으로는 충분하지 않다. 소버린 AI 필요성도 한마디로 정의할 수 없다. 목적과 상황에 따라 필요성과 범주가 달라지며 이를 단일한 범주로 묶는 것은 어렵다. 기술적으로 다양한 레이어를 고려한 세분화된 접근이 필요하다. 각각 목표와 스펙트럼에 맞게 논의를 확장하고 구체화해야 한다. 이성엽 교수: 소버린 AI는 본질적으로 AI 주권과 동일한 개념이다. 독립적인 의사결정 권력과 대외적 독립성을 강조한다. 이는 다른 국가나 글로벌 테크 기업에 종속되지 않고 독자적인 AI 플랫폼과 서비스를 보유·운영하며 이를 필요 시 수출할 수 있는 능력을 포함한다. 현재 AI 생태계는 일부분 외국 기술에 의존할 수밖에 없다. 다만 데이터 주권과 디지털 주권을 포함한 인프라와 안보적 요소들을 확보하는 것이 중요하다. 핵심은 한국이 독자적인 AI 생태계를 구축하고 실질적으로 플랫폼을 운영할 능력을 갖추는 것이다. 이승현 국장: 소버린 AI 정의는 맥락과 관점에 따라 다양하다. 초기에는 소버린 클라우드를 데이터 위치 관점에서 이해했지만 AI로 논의가 확장되면서 모델, 애플리케이션, 하드웨어 등 다양한 요소가 포함됐다. 이로 인해 정부도 소버린 AI의 해석과 전략을 서로 다르게 한다. 소버린 AI 논의는 단순히 LLM에만 초점을 맞추기보다 알파폴드와 트랜스포머 모델처럼 상호 보완적이고 독립적인 기술 개발과 응용 사례를 강조해야 한다. 특히 한국 기업은 오픈AI와 같은 빅테크와 자금력으로 경쟁하기 어려운 만큼 차별화된 애플리케이션이나 서비스를 개발하는 전략이 필요하다. 소버린 AI가 특정 기업이나 기술에 국한된 것으로 오해되면서 정부 입장에서 부담이 되고 있다. 따라서 소버린 AI의 정의를 포괄적이거나 명확히 설정해 불필요한 논란을 줄이고 구체적인 전략 수립에 집중해야 한다. 하정우 센터장: 기술 레이어를 구분하면 일부는 자국 역량으로 자립하고 일부는 글로벌 협업이 필요하다. 글로벌 빅테크는 하위 인프라를 자신들의 기술로 점유하며 상위 기술은 각국이 개발하도록 유도하는 전략을 취한다. KT는 인프라에 중점을 두고 네이버는 GPU 등 상위 레이어까지 확대해 자체 경쟁력을 키우고자 한다. 미국처럼 모든 기술을 독자적으로 할 수 있다면 이를 다 하면 되지만 경쟁력이 약한 국가는 선택과 집중 전략이 필요하다. 비교 우위가 있는 분야에 우선 투자하고 부족한 부분은 도움을 받아가며 점진적으로 역량을 강화해야 한다. 이는 기업뿐만 아니라 국가 차원에서도 적용 가능하다. 5년, 10년 단위로 계획을 세워 자립과 협력을 병행하는 것이 효과적일 것이다. 김상배 교수: 근대적 위계적 조직으로서의 '민족국가(Nation State)'는 이제 더 이상 유효하지 않으며 주권은 기업과 시민사회 등 다양한 주체로 확장됐다. 국가는 네트워크 허브로서 다양한 행위자를 연결하고 조율하는 역할을 수행하며 이는 '네트워크 스테이트(Network State)' 개념으로 설명될 수 있다. 이에 따라 소버린 AI는 단순히 기술적·경제적 주권의 문제가 아니다. 언어, 문화, 종교와 같은 고유한 다양성의 영역에서 논의된다. 이는 주권을 넘어 협업과 협력을 통해 새로운 가능성을 모색하는 담론으로 이해해야 한다. 과거 '아래아한글 살리기 운동'과 같은 민족적·언어적 자주성 확보 사례는 현재 소버린 AI와 유사한 맥락으로 볼 수 있다. 한국은 마이크로소프트 '워드'가 아닌 로컬 워드 프로세서를 일정 부분 유지한 유일한 국가로, 이런 자생적 성과가 소버린 AI 논의에서도 중요하다. 오혜연 교수: 소버린 AI는 필요하지만 이를 지나치게 강조하는 것은 적절하지 않다. AI에는 다양한 중요한 키워드가 존재하며 소버린 AI를 전면에 내세우는 방식은 부적합할 수 있다. 소버린 AI보다 '포용적 AI(Inclusive AI)'를 지향하는 게 더 적합해 보인다. 이는 한국을 포함해 다양한 사람들이 함께 사용하고 혜택을 누릴 수 있는 AI를 개발·활용하며 이를 통해 수출과 교류가 이뤄지는 개념이다. 소버린 AI라는 용어는 일반 시민들에게 배타적이고 벽을 세우는 듯한 인상을 줄 수 있어 부정적 효과를 가져올 가능성이 있다. 미국과 다른 나라들도 소버린 AI를 논의하지만 이를 전면적인 전략으로 내세우지 않는다. "소버린 AI 산업화 과제…AI 기업 육성 통해 글로벌 틈새 공략 시급" 이승현 국장: 아직은 소버린 AI라는 개념에 대한 구체성이 부족해 결론에 이르지 못한 상태다. 네이버를 AI 기업으로 봐야 할지에 대한 의견도 엇갈린다. 네이버가 AI 플랫폼 기업으로 명확히 자리 잡는다면 정부 지원이 타당하지만 현재로서는 커머스와 검색 중심 전략 사이에서 혼란스러운 상태다. 정부는 네이버를 AI 기업으로 보지 않더라도 규제 완화 등 여러 방면에서 지원해왔다고 생각한다. 이에 네이버의 정체성과 방향성에 대한 명확한 합의가 필요하다. 하정우 센터장: 프랑스를 포함한 여러 나라들이 포기하지 않고 투자해 성공 사례를 만들고 있다. 독일, 핀란드, 싱가포르 등도 적극적으로 참여하고 있는 상황이다. 포기하지 않는 이유가 분명히 있다. 이 과정에서 포용적 AI와 같은 협력적이고 포괄적인 접근이 필요하다는 점이 매우 강조됐다. 각국이 AI 기술의 다양성을 확보해야 글로벌 AI 생태계의 안정성이 강화된다. 이런 관점에서 인클루시브 AI가 적합하다. 기술력이 있는 나라가 부족한 나라와 협력해 함께 개발하는 전략도 가능하다. 이러한 협력 모델은 한국이 수주 전략으로 활용할 수 있는 경험을 보유하고 있다는 주장이다. 다만 '소버린'이라는 용어가 배타적이고 폐쇄적인 이미지를 줄 수 있어 이슈가 된다. 사실 소버린이라는 용어는 클라우드에서 시작돼 AI로 자연스럽게 확장된 개념이다. 그런데 일각에서는 "이미 늦었으니 포기하자"는 주장을 하고 있다. 이에 대한 반발로 소버린 AI가 부각된 측면이 있다. 이 용어가 오해를 불러일으킬 가능성이 있어 이를 대체할 적절한 표현을 찾는 것이 필요하다고 본다. 김상배 교수: 소버린 AI는 '포용'와 '배제' 요소가 혼합된 복합 모델이다. 이를 단순히 한쪽 관점으로만 접근하면 중요한 부분을 간과할 수 있다. AI 전략은 국가적 맥락에서 이해해야 한다. 여러 중견국들이 디지털 기술을 중심으로 국력 강화를 목표로 다양한 전략을 모색하고 있다. 프랑스와 독일 같은 유럽 국가는 기술 역량을 기반으로 독립적 전략을 펼치려 하나 영국이나 일본은 미국 중심의 틀 안에서 기술 개발과 협력을 진행한다. 사우디아라비아는 자국 기술 역량이 부족해 재정과 외교를 활용하고 미국과 중국 사이에서 자리를 찾고 있다. 한국은 자체 기술 역량과 외교적 연계를 통해 소버린 AI 전략을 수립해야 한다. 이는 연대와 협력을 전제로 성공할 수 있다. 주요 연대 대상은 사우디아라비아, 프랑스, 독일, 핀란드 같은 국가다. 정부는 명확한 전략과 순화된 용어로 기업과 국가의 협력을 이끄는 방향으로 나아가야 한다. 이를 통해 한국이 디지털 기술 분야에서 틈새를 공략하고 글로벌 경쟁 속에서 위치를 확보하는 것이 중요하다. 이성엽 교수: 케이팝처럼 한국 독자성을 유지하면서도 이를 보편화해 글로벌 시장에서 경쟁력을 확보해야 한다. 독자성만 강조하면 고립될 수 있고 보편성만 추구하면 차별화가 어려워지기 때문이다. 과거 산업 정책도 초기에는 외국 시장을 제한하며 국내 체력을 키운 후 개방했던 전략을 취했다. 현재 AI 분야에서도 국가와 기업이 협력해 독자성과 포괄성을 조화롭게 추진하며 지속적으로 발전시켜야 한다는 점을 강조한다. 이승현 국장: 정부의 AI 논의는 주로 하드웨어 중심으로 진행되며 소프트웨어에 대한 관심이 부족하다. 소버린 AI가 전면에 나오지 못한 이유 중 하나도 이러한 구조적 한계 때문일 것이다. 네이버처럼 자체 기술을 고도화하는 전략뿐만 아니라 KT와 마이크로소프트 협력처럼 국외 기술과의 협력 모델도 고려해야 한다. 이러한 협력이 데이터나 기타 방식으로 주권을 보장한다면 중요한 전략으로 채택될 수 있다. 다양한 모델을 수용하며 균형 잡힌 접근이 필요하며 소버린 AI를 지나치게 강조해 배타적으로 보이는 오해는 피해야 한다. 사회: 소버린 AI 논의는 주로 생산 관점에서 개발과 운영 주체를 중심으로 이뤄지고 있으며 이에 따라 국가와 공공 역할이 강조되고 있다. AI가 국가 대항전의 형태로 전개되면서 정부 지원이 필수적이라는 의견이 나오지만 이런 지원이 특정 대기업에 집중될 가능성에 대한 우려도 존재한다. 이런 구조에서 과연 실질적인 성과를 낼 수 있을지에 대한 의문이 소버린 AI에 대한 부정적 시각으로 이어지고 있다. 이에 대한 의견은 무엇인가. 김형철 소장: 소버린 AI를 논의할 때 우리 생태계를 원팀으로 묶는 접근과 응용 서비스 관점에서 내려다보는 접근을 함께 고려해야 한다. 기존에는 플랫폼을 중심으로 역삼각형 구조를 상정하며 플랫폼 위에 응용 서비스를 얹고 나아가자는 방식이었지만 피라미드형 구조도 필요하다. 이는 응용 서비스와 활용 중심으로 다양한 플랫폼에 걸쳐 확장성을 높이는 전략이다. 일례로 '하이퍼클로바 X' 뿐만 아니라 오픈AI 같은 다양한 플랫폼에도 서비스를 올릴 수 있는 방향으로 나아가야 한다. 클라우드 시장에서의 경험을 바탕으로 정부가 소버린 AI 전략을 수립할 때 피라미드형과 역피라미드형 접근을 함께 고려해야 한다. 공공 클라우드는 KT와 같은 국내 플랫폼에 기반을 두지만 서비스형 플랫폼(PaaS) 부족으로 서비스 개발이 제한적일 수 있다. 반면 아마존웹서비스(AWS)를 활용할 경우 더 빠르고 고급 서비스를 제공할 수 있다. 해외 진출 시에는 피라미드형 구조를 통해 응용 서비스 중심으로 확장성을 확보하고 국내에서는 역피라미드 형으로 생태계를 구성해 협력해야 한다. 이런 균형 잡힌 접근이 전략의 편향을 방지하고 성공적인 투자와 진출을 가능하게 할 것이다. 이승현 국장: 현재 국내 클라우드 시장은 외산 클라우드 서비스 제공자(CSP)가 80% 이상을 차지하고 네이버나 NHN클라우드 같은 국산 CSP는 20~30% 수준에 그친다. 서비스형 소프트웨어 (SaaS) 기업들은 해외 진출을 위해 글로벌 CSP를 기본으로 사용한다. 동시에 국내 CSP도 활용할 수 있도록 지원을 요청하고 있다. 그럼에도 국내 CSP는 아직 성장 단계에 있어 생태계 정립이 쉽지 않다. AI 생태계로 전환될 경우에도 비슷한 문제가 발생할 수 있다. 민간에서는 대부분 '챗GPT'와 같은 외산 API를 활용하는 상황에서 국내 AI 생태계를 구축하려면 더욱 체계적이고 포괄적인 접근이 필요하다. 소버린 AI를 논의하려면 생태계가 핵심인데 현재 국내 생태계는 아직 충분히 구성되지 않아 이에 대한 우려가 크다. 하정우 센터장: 네이버는 생태계를 통해 다양한 서비스를 제공하려 했지만 완결된 서비스가 아닌 생태계 중심의 전략이 충분히 구현되지 못한 상황이다. '챗GPT'와 같은 플랫폼에서도 성공적인 서드파티 애플리케이션이 많지 않은데 이는 아직 생태계가 초기 단계에 있기 때문이다. 네이버는 일정 수준 서비스를 구축한 후 플러그인을 통해 생태계를 확장했다. 다만 클라우드나 GPU와 같은 인프라 투자에서 비용 대비 수익(ROI) 부족으로 어려움을 겪고 있다. 특히 네이버클라우드 같은 플랫폼은 규모의 경제가 부족해 투자 효율성이 낮다. 이를 해결하기 위해 정부가 GPU 등 핵심 자원을 대량 구매해 마켓파워를 높이는 방식의 전략이 필요하다. 이는 특정 기업을 지원하기 위한 것이 아니라 전체 생태계 활성화를 위한 방향이다. 이승현 국장: 정부가 특정 기업을 지원하는 방식에는 세제 혜택과 투자 지원이 포함될 수 있다. 과거 효과적이었던 임시투자세액공제를 네이버에 확대 적용하는 상황을 가정해보자. 이 경우 문제가 될 수 있는 점은 네이버의 투자가 실제로 AI 분야에 집중됐는지 신뢰하고 검증할 필요가 있다는 점이다. 또 하나 더 큰 고민이 있는데 중소 및 중견 AI 기업에 대한 지원이 이뤄지지 않을 경우 형평성의 문제가 발생한다는 점이다. 김상배 교수: 기술, 안보, 외교가 긴밀히 연결된 현재의 국제정치 환경에서 소버린 AI 논의는 국가 전략적으로 중요한 주제다. 과거 국제정치가 30~40년 주기로 평화, 분쟁이 번갈아가 왔는데 지금은 강대국 간 갈등이 심화된 분쟁 국면에 있다. 미국과 중국의 대립은 우리에게 전략적 선택과 대응을 요구하며 이 과정에서 국가와 기업이 협력해야 할 시점이 온다고 본다. 역사적으로도 민족주의와 글로벌리즘의 논쟁은 반복됐다. 이러한 상황에서 우리 역시 한글 창제, 국한문 혼용 논쟁, 디지털 시대의 한글 도메인 운동 등 다양한 방향성을 보여왔듯 대응 전략이 시대적 상황에 따라 달라졌다. 현재의 글로벌 질서에서도 민족적 자산과 글로벌 협력을 조화롭게 활용해야 한다. AI와 같은 기술은 단순히 경제적 이익을 넘어 국가의 전략적 자산이 될 수 있다. 이를 활용하기 위해서는 네이버와 같은 기업이 프레임 경쟁에 갇히지 않도록 하고 국가가 적절한 방향성을 제시하며 기업과 공익적 목표를 공유해야 한다. 오혜연 교수: AI 기술은 안전하고 신뢰할 수 있는 방향으로 발전해야 한다. 외교나 안보 전략을 펼치자는 논의는 적절치 않다고 본다. 현재 AI 위원회에서 맡고 있는 신뢰 AI 분과의 목표도 기술의 안전성과 신뢰성을 확보하는 것이다. 기술 자체를 갈등의 도구로 삼는 접근은 맞지 않다. 다른 국가들이 기술을 통해 경쟁하고 싸우고 있다고 해서 우리도 같은 방식으로 대응해야 한다는 논리는 기술의 본질에 어긋난다. 정부가 소버린 AI와 같은 전략을 추진할 수 있고 기업을 지원할 수도 있지만 소버린 AI를 전면에 내세워 국가의 전략적 기조로 삼는 것은 신중해야 할 문제다. 기술은 갈등보다는 협력을 지향해야 한다. 이성엽 교수: 소버린 AI에 대한 비판은 크게 두 가지로 나뉜다. 첫째로 자국 데이터를 학습할 경우 편견이 생길 수 있다는 우려다. AI의 다양성을 고려하면 이는 선택의 문제로 해석할 수 있다. 일례로 사용자가 오픈AI나 네이버 AI 중 선택할 수 있다는 점에서 다양한 후보를 제공한다는 긍정적인 측면도 있다. 둘째로 대기업 지원 정책이라는 비판이다. 그런데 글로벌 시장에서 네이버와 같은 국내 대기업은 오히려 중소기업에 가깝다. 미국 정부가 구글을 지원하는 사례를 볼 때 국내 대기업 지원은 AI 산업 전체를 육성하는 차원에서 접근해야 한다. 이 과정에서 다양한 응용 서비스와 모델이 함께 성장할 수 있는 환경을 조성하는 것이 중요하다. 실제로 프랑스나 일본 정부는 소프트뱅크 등 자국 기업에 집중적인 투자를 하고 있다. 넷플릭스 사례처럼 글로벌 플랫폼 의존은 국내 제작자와 산업에 부정적 영향을 미칠 수 있다. 넷플릭스가 콘텐츠 제작비를 높이며 국내 제작사들을 하청화하는 것처럼 AI 분야에서도 해외 플랫폼 의존 문제가 발생할 수 있다. 따라서 자체 플랫폼을 구축하는 전략과 대기업 지원은 산업 생태계를 위해 반드시 필요한 요소다. 하정우 센터장: AI는 단순히 잘 만들 수 있느냐 없느냐의 문제가 아니라 반드시 만들어야 하는 기술이다. 예를 들어 소프트뱅크는 기술회사가 아니지만 AI를 활용해 성과를 내고 있다. 중요한 것은 AI를 전략적으로 활용할 수 있는 능력을 확보하는 것이다. 유사 시에 AI가 전략 자산으로 작동할 수 있도록 준비하는 것이 핵심이다. 이를 통해 정보 기반 대응 능력을 갖추는 것이 필요하며 이는 다른 국가들도 마찬가지다. AI 개발은 안보와 비슷한 맥락에서 반드시 있어야 할 자산으로 간주돼야 한다. 오혜연 교수: 현재 파운데이션 모델, 특히 LLM 계열에서 '챗GPT'나 '클로드' 같은 모델들이 두각을 나타내고 있지만 이들이 유일하거나 완벽한 모델이라고 보기는 어렵다. 기술적으로 평가 기준이 아직 불완전하기 때문에 이 모델들이 정말 가장 뛰어난지는 확신할 수 없다. 실제로 다양한 벤치마크를 통해 테스트해 보면 이들은 잘 작동하지만 여전히 초기 단계에 머물러 있다고 본다. 이에 따라 국내의 '엑사원', '하이퍼클로바' 같은 모델이나 소규모 모델들 역시 중요한 가능성을 가진다. 현재 AI 파운데이션 모델과 트랜스포머 기술이 중심이긴 하지만 오픈AI의 성공만으로 전부를 정의하기에는 한계가 많다. AI 기술은 여전히 많은 개선과 발전이 필요한 상황이다. 하정우 센터장: 소버린 AI는 파운데이션 모델의 중요성과 함께 등장한 개념이다. 특히 GPU와 데이터 거버넌스가 국가 주권과 연결되면서 주목받고 있다. 이 기술을 구축하려면 막대한 국가 예산이 필요하며 이는 단순한 기술 활용을 넘어 국가 역량과 데이터 주권 및 가치 재분배 문제와 직결된다. 파운데이션 모델에 대해 "그냥 가져다 쓰면 된다"는 의견도 있지만 우리는 국가 간 경쟁에서 이를 전략적 접근으로 접근해야 한다. 각국은 강점과 약점을 고려해 외국 자금을 활용하거나 특정 분야를 집중 육성해야 하는데 이는 기업이 감당할 수 없어 일정 부문 국가가 담당해야 할 영역이다. 한국은 AI 산업에서 불리한 위치에 있다. 대부분의 국가는 국가가 기반을 마련하고 기업이 경쟁에 나서는 구조를 갖췄지만 우리는 세제 혜택만으로 기업들이 홀로 경쟁해야 하는 상황이다. "왜 기업을 밀어주느냐"는 부정적 인식도 있지만 현재 AI 시장은 기업 중심으로 돌아갈 수밖에 없다는 점을 간과해서는 안 된다. 이성엽 교수: 한국은 소버린 AI와 관련해 다른 국가들과는 다른 태도를 보이고 있다. 미국과 영국을 비롯한 많은 국가가 국가 주도로 일부를 지원하고 조정하는 체계를 갖추고 있다. 한국에서는 소버린 AI 개념에 대해 다소 소극적인 태도를 보이는 듯하다. 이는 국가 차원의 AI 전략 수립에 제한을 줄 우려가 있다. 韓 AI 방향성, 산업 육성·규제 균형 필요…신뢰·안보 논의 필수 김상배 교수: 프레임이 잡혀 있는 방향성도 문제다. 현재 AI 산업 논의의 초점은 "AI 산업을 어떻게 육성할 것인가"보다는 "법을 어떻게 규제할 것인가"에 치우쳐 있다. 국회에 발의된 11개의 AI 관련 법안을 보면 대부분 규제에 초점을 맞추고 있다. 특히 EU의 AI 법안을 참고해 규범적 힘(Normative Power)을 강조하는 경향이 있다. 이와 반대로 미국이나 중국은 규제를 언급하면서도 실제로는 산업 육성에 초점을 맞추고 있다. 규제 프레임만이 아니라 AI 산업 육성도 집중해야 한다. 아직 AI 육성에 대한 논의가 부족한 상황에서 규제부터 선제적으로 도입하려는 시도는 적절하지 않다. 규제와 육성을 조화롭게 맞출 수 있는 전략적 프레임이 필요하다. 이승현 국장: AI 육성과 관련해 현재 공무원 시스템이 지닌 가장 큰 문제는 잦은 인사이동으로 인해 지속성 부재다. 외교부, 국정원, 과기정통부 등 AI 정책 유관 부처 공무원들이 1년마다 자리를 옮기기 때문이다. 다른 나라에서는 한 분야를 오랫동안 담당하며 전문성을 쌓는 공무원 시스템이 일반적이다. 국내에서는 이를 지원할 체계가 없어 AI 관련 부서에서도 동일한 문제가 발생한다. 과기정통부가 AI 정책을 추진하려 해도 1년 단위로 구성된 추진단이 제 역할을 다하기 어렵다. 또 입법부에서도 소버린 AI와 같은 중요한 주제가 논의돼도 의원들의 이해도와 필요에 따라 내용이 취사선택되는 경향이 있다. 김상배 교수: AI에 대한 이러한 근본적 이해 부족은 과거 조선의 서구 기술 복제 시도와 유사하다. 병인양요와 신미양요 당시 서구 무기와 배를 복제하려 했으나 과학적 원리와 재료 기술을 이해하지 못해 실패한 사례가 이를 보여준다. AI 분야에서 단순히 외형을 흉내 내는 접근은 한계가 있다. 국제정치학에서는 AI를 '핵무기에 버금가는 국제질서 변화의 원동력'으로 보거나 '문명사적 전환'으로 평가하지만 이를 근본적으로 이해하지 못한다면 AI가 가져올 충격에 효과적으로 대응할 수 없을 것이다. 이성엽 교수: 영국은 '친혁신적 AI 규제'를 통해 포괄적 규제 대신 기존 기관이 분야별로 AI를 규제하도록 했다. 최근에는 첨단 AI 시스템인 '프론티어 모델'을 겨냥한 규제를 발표했다. 이는 미국 빅테크 기업을 견제하려는 의도로 보이며 한국에도 시사점을 준다. 국내에서는 AI 규제를 법으로 해결하려는 경향이 강하고 특히 EU AI법의 '고위험 AI' 개념에 집중하는 경향이 있다. 그런데 전문가들은 이 개념을 모호하다고 지적한다. 규제 실효성을 떨어뜨리고 정의에만 몇 년이 소요될 수 있기 때문이다. 이에 따라 한국의 AI 기본법도 산업 육성과 국가 거버넌스를 포괄하는 방향으로 설계돼야 하며 고위험 논의에 치우치지 않고 규제와 육성을 균형 있게 다룰 필요가 있다. 김상배 교수: 국회의 법안 발의 과정은 구조적 한계가 있다. 해외 법안을 전적으로 참고해서 급속히 작성된 법안이 정치적 이슈와 얽혀 충분한 검토 없이 통과되는 경우가 있기 때문이다. 처음부터 정교하게 설계된 법안이었다면 이런 문제를 줄일 수 있었겠지만 현재 방식은 정책적으로도 큰 한계를 초래하고 있다. 하정우 센터장: 현재 AI 법안 제정과 관련해 '고위험 개념'은 시민단체 입장에서 위험성을 고려한 조치로 이해할 수 있지만 이를 판단하는 과정에는 전문가 중심의 체계적 검토가 필요하다. AI 위원회와 같은 전문가 집단이 고위험 여부를 세부적으로 검토하고 판단해야 하며 샌드박스 제도를 도입해 규제와 실험을 병행할 수 있는 환경을 조성해야 한다. 이승현 국장: AI 법안 마련 과정에서는 AI 위원회가 로펌 등에 용역을 의뢰해 중립적인 초안을 마련하고 이를 전문가와 함께 논의하며 수정하는 방식이 필요하다. 현재 시행령이나 시행규칙으로 문제를 처리하는 방식은 한계가 있으므로 보다 투명하고 책임 있는 구조를 마련해야 한다. 김상배 교수: AI 위원회가 논의를 표면적으로만 보고 '디지털 시대의 부국강병 정책'으로 단순화해서는 안될 것이다. AI를 단순히 자원으로 보고 양적인 투자만으로 문제를 해결하려는 접근은 한계가 있기 때문이다. 인프라를 구축하고 글로벌 거버넌스에 참여하려는 시도도 중요하지만 정세를 읽고 전략적 틈새를 공략하는 계획이 필요하다. 이성엽 교수: 개인정보 보호와 AI 산업이 충돌하는 사례 역시 글로벌한 문제다. 삭제권, 수정권, 최소화 원칙 등 보호 원칙들이 AI 기술과 갈등을 빚고 있으며 특히 EU의 일반데이터보호법(GDPR)은 이를 두드러지게 한다. 유럽은 규제와 산업 간 조화를 위해 변형과 조정을 시도하고 있지만 미국은 여전히 명확한 해결책을 마련하지 못하고 있다. 특히 한국은 글로벌 스탠다드와 다른 엄격한 규제와 복잡한 환경으로 인해 기업 경쟁력이 약화되고 있다. 개인정보 보호가 신성시되는 상황에서 정당한 이익 해석의 불명확성과 데이터 활용 제한이 주요 장애 요인이다. 이에 따라 AI 시대에 적합한 특례법을 통해 개인정보 보호와 AI 산업 간 균형을 맞추는 노력이 필요하다. 기존 법령은 유연성이 부족하고 샌드박스 방식은 한계가 있다. AI 위원회와 같은 기구가 장기적인 규제 조정의 중심 역할을 해야 한다. 오혜연 교수: 또 다른 문제는 AI에 대한 이해 부족이다. 국민들은 AI를 지나치게 부정적으로 인식하는 경향이 있다. 일부 극단적인 주장, 예를 들어 제프리 힌턴의 "AI로 인한 인류 멸망" 같은 발언이 이러한 인식을 부추기는 것으로 보인다. 부정적인 측면만 강조하며 차단하려는 접근은 바람직하지 않다. 오히려 AI를 신뢰할 수 있는 기술로 발전시키는 방안을 모색해야 한다. 그런데 현재 딥페이크와 같은 부정적 사례들에만 초점이 맞춰져 있어 안타깝다. 김상배 교수: AI는 전쟁에서도 거대한 함의를 가진다. 실제로 AI가 전쟁 지휘관을 보조하며 의사결정을 돕는 시스템은 현실화될 가능성이 높다. 다른 나라들이 이를 도입하는 상황에서 우리가 뒤처진다면 경쟁에서 밀릴 위험이 크다. 그런데 AI의 판단이 지휘관의 고유한 결정을 반박하거나, 판단 이유를 명확히 설명하지 못할 경우 책임 소재와 신뢰 문제가 발생할 수 있다. AI의 군사적 활용은 핵전략과 같은 중대한 논의와 연결된다. 버튼을 누르는 결정이 AI에 의해 이루어질 경우 해킹 우려, 자율적 판단, 기술 신뢰성 등 다층적인 문제가 수반된다. 미국과 중국이 핵전략 경쟁을 재점화하며 미사일 운반 수단의 스마트화를 진행 중인 상황에서 한국 역시 AI의 군사적 활용을 준비해야 한다. 북한조차도 AI 기술 도입을 모색할 가능성이 있는 만큼 AI의 군사적 활용은 피할 수 없는 흐름이다.

2024.11.25 08:00김미정

기업에서 준 연봉이 미사일로?…美 IT업계, 北 위장취업 주의

북한 산하 해킹조직들이 소프트웨어(SW) 및 기술 컨설팅 기업을 사칭하며 글로벌 기업에 침투한 것으로 나타났다. 22일 해커뉴스 등 외신에 따르면 보안전문기업 센티넬원은 북한의 가짜 IT기업에 대한 보고서를 발표했다. 보고서에 따르면 미국인 구직자로 가장한 북한 해커들이 미국 기업 상당수에 원격 IT근로자로 고용돼 활동 중이라고 밝혔다. 이들은 원격 고용 프로세스의 취약성을 악용해 위조 혹은 도용된 신분 서류로 신분을 위장한 것으로 나타났다. 특히 위장 신분을 신뢰성을 높이기 위해 가짜 IT기업도 운영하며 조직적으로 활동한 것으로 확인됐다. 지난해 10월 미국에서 압수한 17개 웹사이트를 조사한 결과 해당 사이트는 북한과 중국, 러시아에서 IT 근로자들이 원격 취업을 지원할 때 실제 신원과 위치를 숨기는 역할을 한 것으로 나타났다. 이들은 주로 기업에서 제공하는 임금을 노리는 것으로 나타났지만 일부 기업의 경우 민감한 기업 정보 유출되기도 한 것으로 나타났다. 위장취업을 통해 확보한 급여는 대부분 북한으로 전달됐다. 이 중 일부는 대량살상무기(WMD)와 탄도 미사일 프로그램 지원에도 사용된 것으로 알려졌다. 톰 헤겔 등 센티넬원 보안연구원은 "기업에서 제공하는 임금이 북한으로 전달되며 부정적인 이미지를 얻는다"며 "랜섬웨어, 기밀 탈취 등의 위협에도 노출될 가능성이 크다"고 지적했다. 이어 "현재 확인한 내용 외에도 많은 북한 해킹조직원이 기업에 위장 취업을 시도하거나 이미 침투한 사례가 상당수 있을 것으로 예상된다"며 "각 조직은 이들의 불법적인 활동을 방지하기 위해 원격근무 계약 과정에서 신중하게 상대를 검토해야 할 것"이라고 조언했다.

2024.11.22 09:28남혁우

구글, 태블릿 시장서 철수하나…"픽셀 태블릿3 개발 취소"

구글이 차세대 태블릿 제품 개발을 전격 취소했다는 보도가 나왔다. IT매체 안드로이드헤드라인은 20일(현지시간) 소식통을 인용해 구글이 코드명 '키요미'(Kiyomi)로 알려진 픽셀 태블릿3 개발 취소 결정을 내렸다고 보도했다. 보도에 따르면, 구글은 지난 주 이 같은 결정을 내렸고, 픽셀 태블릿3 프로젝트에 배정됐던 인력은 다른 프로젝트로 재배치했다. 차세대 태블릿 출시 취소는 구글의 하드웨어 로드맵에 큰 변화를 가져올 뿐 아니라 외부 파트너십에도 영향을 미칠 것이라고 해당 매체는 전했다. 구글은 2023년 1세대 픽셀 태블릿을 출시했다. 이번 보도가 정확하다면 2025년 출시될 픽셀 태블릿2이 구글의 마지막 태블릿이 될 것으로 보인다. 구글 픽셀 태블릿은 당초 프리미엄 제품으로 포지셔닝했으나 실제로는 애플 아이패드 에어, 아이패드 프로나 삼성 갤럭시탭S 시리즈에 비해 저렴해 보급형 태블릿과 비슷했다. 이번 태블릿 프로젝트 취소는 하드웨어 개발에만 한정되며 운영체제(OS)를 개발하는 안드로이드 팀은 태블릿 및 폴더블 기기를 위한 기능 개발을 계속 진행 중이다. 최근 보고서에 따르면, 구글은 애플 아이패드와의 경쟁을 위해 안드로이드OS와 크롬 OS를 통합할 것이라고 알려졌다.

2024.11.21 15:37이정현

위로보틱스, '천안 C-스타 어워즈' 2관왕

웨어러블 로봇 스타트업 위로보틱스는 지난 19일 열린 '2024 천안 C-스타 어워즈'에서 중소벤처기업부 장관상 등 2개상을 수상했다고 20일 밝혔다. 2024 천안 C-스타 어워즈는 천안시가 주최하고 천안과학산업진흥원, 충남정보문화산업진흥원, 한국자동차연구원, 충남창조경제혁신센터, 호서대학교 등 지역의 5개 창업지원기관이 공동주관한 행사다. 위로보틱스는 지난 2월 천안시가 선정하는 미래 유니콘 기업 'C-스타'에 선정된 바 있다. 5년 내 유니콘 기업으로 성장할 잠재력과 기술력, 시장 영향력, 성장성 등을 인정받아 1위에 선정됐다. 행사 프로그램 중 하나인 '투자 IR경진대회'에서는 장관상을 수상했다. 투자 IR경진대회는 두 차례에 걸친 심사를 통해 모집된 230개 기업 중 11개 스타트업이 결선에서 아이템 홍보·투자심사 등을 거쳐 최종 선발됐다. 위로보틱스와 천안시는 전국민 보행운동 개선에 도움이 되는 웨어러블 로봇의 효과를 확인하고 체험 기회를 확대하기 위한 노력을 이어왔다. 지난 7월 천안시청에서 '시니어 운동 지원 관계자 웨어러블 로봇 체험 세미나'를 개최한 바 있다. 이어 8월에는 천안아산역 내에서 팝업부스를 설치해 천안아산역을 이용하는 천안시민이 윔을 착용하고 실제로 체험할 수 있도록 도왔다. 참가자는 팝업부스 및 역사 내에서 10분가량의 체험시간을 통해 오르막, 내리막, 보조모드 등을 체험했다. 위로보틱스 웨어러블 로봇 '윔(WIM)'은 1.6kg 무게로 설계돼 높은 휴대성과 편리함을 제공하며 단일 모터로도 안정적인 보행 지원을 돕는다. 착용하면 평균적으로 대사 에너지가 약 20% 절감되며, 20kg 배낭을 맨 상태로 평지를 걸을 때 12kg의 무게 감소 효과를 경험할 수 있다. 전용 앱을 연동하면 인공지능(AI)과 빅데이터 기반으로 사용자의 보행 자세, 효율성, 근력, 보행 나이 등의 보행데이터를 분석해 보완점을 제시한다. 근력 감소를 겪는 시니어부터 보행이 불편한 만성 환자, 등산·아웃도어 트래킹 등 다양한 활동을 즐기는 일반인 등에 개인 맞춤형 보행 솔루션을 제공한다. 김용재 위로보틱스 공동대표는 "내년 해외 진출을 앞두고 있는 상황에서 이번 수상은 위로보틱스에게 큰 자극과 힘이 될 것"이라고 말했다.

2024.11.20 18:24신영빈

구글, 안드로이드16 개발자 프리뷰 공개…어떤 기능 추가됐나

구글이 차세대 모바일 운영체제(OS) '안드로이드16'의 첫 번째 개발자 프리뷰를 공개했다고 더버지 등 외신들이 19일(현지시간) 보도했다. 공개된 버전에 따르면, 안드로이드16에서 사진첩과 의료 데이터 공유 기능이 확장될 예정이다. 안드로이드의 사진 선택기 관련 새로운 API가 추가돼 전체 기기나 클라우드 스토리지 라이브러리에 대한 접근 권한 없이도 앱과 미디어를 보다 원활하게 공유할 수 있다. 헬스 커넥트 앱을 업데이트해 사용자의 건강 관련 정보를 읽고 사용할 수 있게 되며, 타사 인터넷 쿠키 및 사용자 추적 시스템의 일부 문제를 해결하기 위해 개발된 '프라이버시 샌드박스'(Privacy Sandbox)의 최신 버전도 포함됐다. 지난 달 구글은 안드로이드16의 출시 일정을 앞당길 것이라고 밝힌 바 있다. 매튜 맥컬로 안드로이드 개발 책임자는 "이는 앱과 기기에서 더 빠른 혁신을 추진하려는 노력의 일환으로 안드로이드가 더 자주 API를 출시하는 시작이다"고 밝혔다. 구글의 예상 출시 일정에 따르면 안드로이드16의 첫 번째 공개 베타는 내년 1월이 될 예정이다. 정식 버전 출시는 내년 4월 이후가 될 예정으로, 구글의 연례 개발자 행사인 구글 I/O와 맞물릴 가능성이 높다고 더버지는 전했다.

2024.11.20 17:18이정현

소니, 엘든링 개발 프롬소프트웨어 모회사 인수하나

소니가 프롬소프트웨어의 모회사인 카도가와를 인수하기 위한 논의를 진행 중이라고 미국 게임매체 비디오 게임 크로니클이 19일(현지시간) 보도했다. 외신은 로이터를 인용해 소니와 카도가와 간의 협상이 진행 중이라고 보도했다. 이 회사는 도서 및 만화 출판, 영화 제작, DVD 판매, 크로스미디어 분야에 특화된 여러 회사를 소유한 일본의 미디어 대기업이다. 이 회사는 '엘든링', '블러드본', '세키로', '다크소울' 등을 제작한 프롬소프트웨어의 지분 다수를 보유하고 있다. 소니가 카도가와를 인수한다면, 프롬소프트웨어는 소니인터렉티브 엔터테인먼트로 편입될 수 있다. 소니는 이전부터 지식재산권(IP) 확장을 위한 인수합병에 긍정적인 입장을 내비쳐 왔으며, 2022년에는 약 4조 원을 들여 '번지'를 인수하기도 했다. 소니는 현재 프롬소프트웨어의 지분 14%를 이미 소유하고 있다. 카도카와의 최근 상황이 좋지 않기도 하다. 지난 6월 카도카와는 해킹으로 인해 기업 데이터가 대규모로 유출되면서 큰 피해를 입었다. 카도카와는 지난 9월 마감된 실적발표에서 해킹으로 인해 종이책 출하량이 감소하고 '니코니코 동화'와 같은 웹 서비스가 중단되는 피해를 봤다고 밝혔다.

2024.11.20 09:17강한결

"구글, 크롬·안드로이드OS 합친다…아이패드와 경쟁"

구글이 크롬 운영체제(OS)를 안드로이드와 통합해 태블릿과 노트북에서 사용할 수 있는 단일 플랫폼으로 개발하고 있다는 소식이 나왔다. IT매체 안드로이드오쏘리티는 18일(현지시간) 구글 내부 소식통을 인용해 구글이 크롬OS를 안드로이드로 이전할 계획이라고 보도했다. 소식통에 따르면, 구글은 크롬OS를 안드로이드로 전환하기 위한 프로젝트를 다 년간 진행 중이다. 안드로이드와 크롬을 새 OS로 통합하는 대신 크롬을 안드로이드로 마이그레이션하는 것이 이번 작업의 골자다. 이런 변화는 구글이 애플 아이패드와의 경쟁에서 우위를 점하고 개발 자원을 보다 더 효과적으로 활용하기 위해서라고 해당 매체는 전했다. 안드로이드와 크롬은 서로 다른 시장에서 큰 성공을 거뒀지만, 두 OS가 겹치는 태블릿 시장에서는 어려움을 겪었다. 구글은 애플 아이패드가 주도하고 있는 고급 태블릿 시장에서 고전을 면치 못하고 있다. 안드로이드는 스마트폰을 비롯한 ▲태블릿 ▲스마트워치 ▲TV ▲자동차 등을 위해 설계됐다. 곧 출시될 증강현실(XR) 안경도 안드로이드 기반으로 운영된다. 반면 크롬OS는 주로 노트북에서 사용된다. 안드로이드는 상대적으로 미디어 소비에 특화돼 있는 반면, 크롬은 생산성 측면에 강점을 보인다. 구글은 두 OS의 차이를 해소하기 위해 노력해 왔으나 태블릿 시장에서는 애플에 크게 밀리고 있다. 안드로이드와 크롬을 통합하면 타 사용자가 더 많아지게 된다. 이렇게 될 경우 안드로이드에서 더 많은 앱을 사용할 수 있게 될 것이라고 해당 매체는 전했다.

2024.11.19 09:59이정현

美법무부 "韓에 감사"…국내서 체포한 랜섬웨어 범죄자 미국 인도

러시아 국적의 사이버 범죄자가 한국에서 체포 후 미국으로 송환됐다. 그는 랜섬웨어를 개발해 1천건 이상의 공격에 참여하며 1천600만 달러(약 223억원) 규모의 몸값을 탈취한 것으로 알려졌다. 범죄자를 인도받은 미국 법무부는 공조 수사에 협력한 한국 측에 감사의 뜻을 표했다. 18일 비핑컴퓨터 등 외신에 따르면 미국 법무부(DOJ)는 러시아 국적의 42세 예브게니 프티친을 한국에서 인도받았다고 밝혔다. 지난 4일 한국에서 송환된 예브게니 프티친은 메릴랜드 지방 법원에 출두해 혐의에 대한 인정 여부를 묻는 절차를 진행했다. 현재 전신 사기 공모, 전신 사기, 고의적 컴퓨터 손상, 해킹 관련 강탈 등 총 13건 항목으로 기소됐다. 해당 항목에 대해 모두 유죄 판결을 받을 경우 최대 35년 이상의 징역형을 받을 수 있을 전망이다. 이 과정에서 그는 포보스(Phobos) 랜섬웨어 개발에 참여했을 뿐 아니라 다크웹을 통해 판매하거나 이를 이용한 공격을 지원한 것으로 나타났다. 이를 통해 피해자의 시스템을 장악하거나 데이터를 탈취한 후 피해자들에게 암호화폐로 몸값을 요구했다. 그가 유통한 포보스 랜섬웨어는 미국을 비롯한 수많은 국가에서 1천개가 넘는 공공 및 민간 기관에서 피해를 발생시켰으며 이 과정에서 약 223억원 규모의 몸값도 갈취했다. 법무부 국제부서는 한국 법무부의 국제형사과와 협력해 프티친의 인도를 진행했으며 현재 FBI 볼티모어 지부에서 조사하고 있다고 밝혔다. 더불어 미국 법무부 측은 이번 랜섬웨어 조사에 협조한 한국과 영국, 일본, 스페인, 벨기에, 폴란드, 체코, 프랑스, 루마니아의 국제 사법 및 법 집행 파트너 등에 감사를 표했다. 리사 모나코 부검찰총장은 "예브게니 프티친 기소 후 체포 및 인도까지 이르는 과정은 랜섬웨어라는 국제적 재앙에 맞서 싸우는 데 앞장서겠다는 의지를 반영한 것"이라며 "특히 한국 같은 국내 및 해외 법 집행 파트너의 협력은 현재 직면한 가장 심각한 사이버 범죄 위협을 방해하고 억제하는 데 필수적"이라며 감사의 뜻을 표했다. 이에 한국 법무부 관계자는 "초국가적 범죄를 척결하기 위한 정부의 강한 의지를 국제사회에 알린 사례" 라며 "앞으로도 국제협력 네트워크를 더욱 강화하고 유관기관과 긴밀하게 협력해 사법정의 실현을 위해 최선의 노력을 다하겠다"고 말했다.

2024.11.19 09:29남혁우

베리타스, 사이버 장애 진단부터 복구까지 통합 지원

베리타스테크놀로지스가 기업 보안 시스템 전체를 파악할 수 있는 서비스를 출시해 갈수록 늘어나는 사이버 공격 대비에 본격 나섰다. 베리타스테크놀로지스는 사이버 장애 사전 진단부터 대비, 복구, 사후 관리까지 포괄적으로 제공하는 '사이버 레질리언스 컨설팅 서비스'를 국내 출시했다고 18일 밝혔다. 사이버 레질리언스 컨설팅 서비스는 랜섬웨어, 해킹 등 사이버 환경에서의 문제 상황을 사전에 진단·대비하고, 장애 발생 시 신속하게 데이터를 복구하고 비즈니스를 정상화할 수 있게 돕는 컨설팅 서비스다. 이 서비스는 고객 데이터 관리 상황을 확인하고 모니터링하는 진단 서비스와 문제 발생 시 데이터를 복구하고 추후 상황을 대비할 수 있는 복구 지원 서비스로 이뤄졌다. 기존 백업 복구 서비스는 사고 이후 복구에만 초점 맞췄다. 반면 이 서비스는 기업 데이터·백업 환경 진단뿐 아니라 실제 사이버 공격 발생 대응 방안과 사례를 포함한 모의 훈련이 가능한 플레이북까지 제공한다. 보안 규정·컴플라이언스 준수 관련 사항도 체크한다. 또 복구 지원 서비스는 단순 시스템·데이터 복구뿐 아니라 백업 데이터 오염 여부까지 점검한다. 사이버 공격 발생 후에도 이상 징후 모니터링과 악성코드 스캔 진행, 백업 정책 검토·개선, 암호화·네트워크 분할 구현, 접근 통제 강화를 위한 다중 인증(MFA) 및 다중 관계자 인증(MPA) 도입 등 사이버 레질리언스 최적화를 위한 포괄적인 컨설팅을 통해 기업이 더 안전하게 자산을 보호·복구할 수 있도록 돕는다. 이상훈 베리타스테크놀로지스 한국 지사장은 "랜섬웨어 등 사이버 공격과 위협은 상시적이고 날로 고도화되고 있다"며 "기존보다 고객 니즈에 맞춘 체계적이고 전문적인 컨설팅 서비스로 기업들의 사이버 대응 역량·레질리언스 강화를 지원할 것"이라고 강조했다.

2024.11.18 16:25김미정

휴먼인모션로보틱스, CES 2025 로보틱스 부분 혁신상

베노티앤알은 계열사 휴먼인모션로보틱스가 웨어러블 로봇 '엑소모션-R'이 세계 최대 가전·IT 박람회인 CES 2025에서 혁신상을 수상했다고 15일 밝혔다. 휴먼인모션로보틱스는 올해 처음으로 CES에 제품을 출품해 로보틱스 부분에서 혁신상을 받았다. CES 혁신상은 미국소비자기술협회(CTA)가 매년 심사해 혁신적인 기술을 선보인 제품에 수여한다. 휴먼인모션로보틱스의 엑소모션은 인간의 하체 관절을 닮은 12개의 액추에이터와 하이브리드 병렬 고관절 메커니즘을 적용했다. 하체 장애가 있는 사람들에게 이동의 자유와 재활치료 효과를 증진시켜줄 수 있는 웨어러블 로봇이다. 엑소모션의 지능형 소프트웨어는 휴머노이드 로봇 기술에서 유래했다. 인간과 로봇의 복잡한 상호작용을 정밀하게 제어해 인간과 같은 이족 보행을 가능하게 한다. 엑소모션-R은 과거 연구기관용으로 개발된 엑소모션-I 보다 발전된 양산용 모델이다. 토크 센서 등을 추가해 액추에이터 성능을 향상시킴으로써 보다 다양하고 강력한 재활치료를 지원한다. 다이내믹 싯앤스탠드까지 가능한 진보된 셀프밸런싱 기술을 탑재해 보다 효율적이고 효과적인 재활 치료를 제공한다. 특히 엑소모션-R은 셀프밸런싱 기술을 통해 핸즈프리 상태로 전후좌우 보행과 회전 등 사람의 모든 보행 동작을 자연스럽게 구현할 수 있는 차별점을 통해 북미의 주요 학회와 컨퍼런스에서도 많은 관심을 받아왔다. 휴먼인모션로보틱스 관계자는 "엑소모션-R은 휴머노이드 기술을 기반으로 한 셀프밸런싱과 핸즈프리, 역동적이고 자연스러운 로봇의 움직임으로 사람과 유사한 보행을 한다는 측면에서 업계에서 가장 진보된 기술과 완성도를 갖췄다"고 설명했다. 엑소모션-R은 최근 캐나다 보건부에서 판매 승인을 받았다. 내년 3분기까지 미국 식품의약국(FDA), 한국 식약처 승인을 완료하고 미국·한국에서 판매를 시작할 계획이다. 휴먼인모션로보틱스 관계자는 "이번 CES 혁신상 수상으로 엑소모션의 글로벌 시장 진출에 큰 탄력을 받게 됐다"고 말했다. 한편 휴먼인모션로보틱스는 개인용 웨어러블 로봇 시장 공략을 목표로 '엑소모션-P'도 함께 개발하고 있다. 하체 장애인 또는 이동에 어려움이 있는 사람들에게 휠체어를 대신해 이동의 자유와 원활한 사회생활을 할 수 있도록 돕는 것을 목표로 한다.

2024.11.15 16:52신영빈

팀뷰어, 산업용 AR 헤드셋 시장에 자금 보탠다

팀뷰어가 증강현실(AR) 기술을 산업용 헤드셋에 접목해 갈수록 높아지는 디지털 솔루션 수요를 도울 방침이다. 팀뷰어는 산업용 웨어러블 개발사 리얼웨이가 AR 헤드셋 기업 알머테크놀로지스 인수할 수 있도록 재정적 지원을 했다고 15일 밝혔다. 이번 인수는 팀뷰어의 전략적 재정 지원을 통해 이뤄졌다. 이를 통해 전 세계 현장 작업자에게 첨단 AR 기술을 제공하겠다는 사명을 수행할 방침이다. 최근 산업 부문에서 생산성과 안전을 키우는 디지털 솔루션 수요가 높아지면서, 상황을 직관적으로 파악할 수 있는 웨어러블 AR 기기에 대한 수요가 급증하고 있다. 이에 팀뷰어는 리얼웨어의 견고한 시장 입지와 음성 기반 솔루션에 알머의 초소형 디자인과 직관적인 구독 기반 AR 헤드셋을 결합해 강력한 시너지를 창출할 것으로 판단했다. 크리스 파킨슨 리얼웨어 최고경영자(CEO)는 "팀뷰어의 지속적인 지원과 협력을 재확인함으로써 엔터프라이즈 AR 분야를 선도하는 소프트웨어 기업과 협력 관계가 더욱 공고해졌다"고 말했다. 세바스찬 비첸 알머 CEO는 "그동안 현장 작업자를 위한 직관적이고 용이한 산업용 AR 솔루션을 제공해 왔다"며 "이런 전문성과 빠른 실행력을 리얼웨어에 제공해 현장 작업자를 위한 솔루션의 영역을 확장하게 돼 기쁘다"고 밝혔다. 올리버 스테일 팀뷰어 CEO는 "리얼웨어에 대한 투자와 성장 지원은 자사의 전략적 결정이자 산업 디지털 전환의 미래를 향한 것"이라고 강조했다.

2024.11.15 14:21김미정

제조업 DX 움직임에 사이버 공격 ↑…SK쉴더스, '이곳' 손잡고 사고 방지 나선다

SK쉴더스가 전력기기·에너지솔루션 전문 기업 HD현대일렉트릭과 손잡고 제조업의 보안 사고 방지에 나선다. SK쉴더스는 HD현대일렉트릭과 OT(Operational Technology, 운영기술)·ICS(Industrial Control system, 산업제어 시스템) 보안 강화를 위한 협력에 나선다고 15일 밝혔다. 한국인터넷진흥원(KISA)에 따르면 올해 상반기에 랜섬웨어 침해사고 중 절반에 달하는 47.8%가 제조업에서 발생했다. 스마트팩토리 등 제조업의 디지털전환이 본격화되면서 이를 겨냥한 사이버 공격이 잇따르고 있는 것이다. 제조업은 사이버 공격으로 생산이 중단될 경우 매출 손실, 데이터 유출, 인명사고 등 심각한 피해로 이어질 수 있어 철저한 보안이 필수적이다. 이에 SK쉴더스는 HD현대일렉트릭의 OT·ICS 보안 역량 강화에 나선다. 이번 협력을 통해 SK쉴더스는 HD현대일렉트릭의 산업제어시스템(ICS) 보안 국제표준(IEC62443) 인증 획득을 지원한다. IEC62443은 제조 산업분야에서 안전하고 신뢰성 있는 시스템 운영을 위한 필수적인 국제 표준이다. SK쉴더스는 ▲진단 및 개선 과제 도출 ▲OT 보안 컨설팅 ▲보안 솔루션 구축 ▲운영, 점검 및 유지보수 등을 제공해 글로벌 규정을 준수하는 OT·ICS 보안 체계를 구축한다. 나아가 HD현대일렉트릭이 글로벌 수준의 보안 역량을 갖출 수 있도록 컴플라이언스와 연구개발, 사업수행 등 사업 전 분야에 걸친 협력도 추진한다. 제품의 신뢰도 향상 및 경쟁력 강화를 통해 차별화된 기회요소를 창출할 수 있도록 돕는다. SK쉴더스는 반도체, 배터리, 화학 등 다양한 제조산업 영역에서 OT·ICS 보안 컨설팅, 솔루션 구축 및 글로벌 OT 보안 규제 대응 사업을 확대하고 있다. 20여 년간 축적한 사이버 위협 인텔리전스(CTI, Cyber Threat Intelligence) 데이터 기반 분석 역량, 국내 최다 보안 컨설팅 경험 등을 토대로 제조·생산 환경을 저해하는 보안위협에 적극적으로 대응하고 있다. 양사의 협력식은 홍원표 SK쉴더스 부회장과 조석 HD현대일렉트릭 부회장 등 양사 주요 관계자들이 참석한 가운데 지난 14일 경기도 성남시에 위치한 HD현대일렉트릭 본사에서 진행됐다. 홍원표 SK쉴더스 대표는 "글로벌 OT 보안의 핵심인 국제표준 인증 획득을 돕기 위한 상시적인 협력체계를 마련하게 돼 의미가 크다"며 "앞으로도 컴플라이언스와 연구개발 등 다양한 사업 분야에서의 지속적인 협력을 통해 HD현대일렉트릭이 차별화된 보안 경쟁력을 지닐 수 있도록 전방위적인 지원을 아끼지 않겠다"고 밝혔다. 조석 HD현대일렉트릭 대표는 "최근 북미를 중심으로 OT 보안 규제가 강화됨에 따라 생산과정 전반에 걸쳐 고객의 보안 요구 수준이 높아지고 있다"며 "양사의 기술 협력을 통해 전력 분야 보안 기술을 고도화하고, 사이버위협으로부터 안전한 제조환경을 구축해 최고의 고객 만족을 제공하겠다"고 말했다.

2024.11.15 10:50장유미

"가트너도 인정한 기술력"…모놀리, 글로벌 보안 시장서 주목받는 이유는

모놀리가 데이터 주권 강화와 서비스형 소프트웨어(SaaS) 관리의 용이성을 제공하는 기술로 가트너의 인정을 받았다. 모놀리는 가트너가 발간한 '신흥기술 : 보안 소프트웨어 스타트업을 위한 테크 스케이프' 보고서가 자사를 클라우드 데이터 보호 보안의 모범 사례로 선정했다고 13일 밝혔다. 보고서를 통해 가트너는 인공지능(AI) 기반 역량과 데이터 보호 혁신을 중심으로 보안 소프트웨어 스타트업들의 성장 가능성을 주목했다. 보고서는 모놀리를 포함한 총 11개의 보안 소프트웨어 스타트업을 유망한 데이터 보안 부문 기업으로 선정했다. 특히 모놀리의 대표 제품인 '모놀리 엔클레이브'가 데이터 주권을 유지하면서도 SaaS 서비스를 안전하게 활용할 수 있는 환경을 제공한다고 평가했다. 기업이 데이터 저장을 제3자 서버가 아닌 자체 프라이빗 클라우드나 온프레미스 환경에서 처리하도록 보장해 보안성을 크게 높였기 때문이다. 또 '모놀리 엔클레이브'는 클라우드 및 SaaS 도입을 통한 디지털 혁신을 추구하는 기업들이 데이터 보안과 규제 준수를 동시에 달성할 수 있도록 지원한다. 기존 보안 체계 및 레거시 시스템과 연계가 용이하여 기업의 보안 체계 확장에도 유리하다. 모놀리는 금융권 망분리 규제 속에서도 예외적으로 혁신금융서비스로 지정돼 'M365' 같은 주요 B2B SaaS 플랫폼에서 컴플라이언스 리스크를 최소화하는 접근법을 제시하고 있다. 현재 'MS 팀즈', '슬랙', '세일즈포스' 등의 서비스에 적용되고 있으며 앞으로도 적용 가능한 SaaS 앱을 확장할 계획이다. 성기운 모놀리 대표는 "이번 선정은 우리 기술의 혁신성과 시장 가치를 인정받은 것"이라며 "앞으로도 다양한 글로벌 컴플라이언스에 부합하는 솔루션을 통해 기업이 클라우드 환경에서도 데이터 주권을 확보할 수 있도록 지원할 것"이라고 밝혔다.

2024.11.13 15:32조이환

사이버 위협 증가에 보안 수요 ↑…성수기 맞은 보안업계, 신제품 출시 '봇물'

보안업계가 성수기인 4분기를 맞아 잇따라 신제품을 출시하며 매출 확대에 박차를 가하고 있다. 최근 북한, 러시아를 중심으로 사이버 위협이 잦아지며 보안 수요도 늘어나고 있는 만큼 관련 기업들의 실적 기대감도 커지는 분위기다. 13일 업계에 따르면 파수, 모니터랩, 지니언스 등 주요 보안기업들이 최근 새로운 제품을 앞세워 고객 확보 경쟁에 나섰다. 파수는 외부 협업 플랫폼 '랩소디 에코(Wrapsody eCo)'에 편의성을 더한 신규 버전을 출시했다. 새로운 랩소디 에코는 협업 과정에서 사용 편의성은 높이면서 문서 중요도에 따라 보안을 강화할 수 있도록 지원한다. 파수의 랩소디 에코는 안전하고 효율적인 외부 협업을 위한 플랫폼이다. 모든 중요 문서는 암호화 공유되며 구성원별로 세밀하게 권한을 제어할 수 있고 이를 언제든지 변경하거나 회수할 수 있다. 또 'AI어시스턴트' 기능으로 여러 문서를 한 번에 비교하거나 요약, 정보 검색, 번역 등이 가능하다. 신규 버전의 랩소디 에코는 파일 공유 등의 사용성을 개선하는 동시에 보안은 강화했다. 특히 기밀 정보 등이 포함되지 않아 자유롭게 열람이 가능한 파일의 경우 링크로 쉽게 공유할 수 있게 됐다. 워크그룹 생성도 보다 간편해졌으며 새롭게 제공되는 가상 문서관리 공간을 통해 사용자 개개인의 문서관리 편의성과 효율성도 높였다. 조규곤 파수 대표는 "외부 협업에 있어 사용 편의성과 업무 생산성은 매우 중요하지만, 여기에만 치중해 협업 과정에서 조직의 중요 정보가 유출되는 보안 사고가 빈번하게 발생하고 있다"며 "랩소디 에코는 외부 협업 과정의 편의성은 높이고 중요 데이터는 안전하게 보호할 수 있다"고 설명했다. 모니터랩은 정부의 망분리 규제 완화 기조에 맞춰 새로운 구축형 보안 솔루션 'AIZTNA'를 선보였다. 내년에 망분리 규제 완화 대상이 되는 많은 기관이 ZTNA(Zero Trust Network Access ·제로 트러스트 접근 통제)나 RBI(Remote Browser Isolation·원격 브라우저 분리)를 시범적으로 도입할 것으로 예상해서다. 새로 출시한 AIZTNA는 제로 트러스트 아키텍처 기반이다. 제로트러스트란 어떤 것도 신뢰하지 않고 항상 검증한다는 원칙을 기반으로, 네트워크 접근 시마다 인증 절차를 거치도록 하는 보안 모델이다. AIZTNA는 사용자의 신원과 콘텍스트를 확인한 후 접근을 허용하는 SDP(Software Defined Perimeter)기술을 적용해 보안을 강화했다. 인가된 기기만 네트워크에 접속할 수 있도록 디바이스를 검증해 무단 접근을 효과적으로 차단한다는 점도 강점이다. 모니터랩은 원격 브라우저 격리(RBI)를 탑재한 'AISWG' 솔루션도 새로운 무기로 꺼냈다. 이는 제로트러스트 기반으로 웹 콘텐츠를 가상 환경에서 실행해 악성코드와 위협 요소가 실제 네트워크로 전달되지 않도록 차단하는 솔루션이다. 지니언스는 오는 12월 말께 클라우드 기반 PC 취약점 점검 솔루션 '클라우드 GPI'를 공식 출시하며 제품 포트폴리오 확장에 나선다. 기존 구축형 GPI(PC 보안진단솔루션)를 기반으로 하는 이 제품은 PC의 보안 상태 점검과 취약점 관리 기능을 강화해 내부 보안 수준을 향상시키는 것이 특징이다. 업계 관계자는 "최근 사이버 보안 위협 증가와 개인정보보호법 개정안 시행으로 데이터 보호와 민감정보 관리에 대한 수요가 급증하고 있다"며 "이에 따라 보안 시스템 신규 구축 및 기존 시스템 고도화가 가속화될 것으로 예상된다"고 말했다. 그러면서 "특히 랜섬웨어, 피싱 등 사이버 위협이 계속되면서 보안 수요가 늘어나고 있다는 점이 호재"라며 "기업마다 클라우드 도입, 디지털 전환 등의 사업을 추진하며 늘어난 취약점에 대응하려는 보안 수요가 많아 4분기 실적에 대한 기대감을 갖게 하고 있다"고 덧붙였다.

2024.11.13 10:12장유미

정부·기업 위협하는 디도스, 어떻게 대응 하나

국내 주요 공공기관과 사회단체 웹사이트들이 잇단 디도스(DDoS, 분산서비스거부) 공격에 몸살을 앓고 있다. 대통령실, 산업부, 외교부, 경찰청, 국세청 등 정부 부처를 비롯해 리그오브레전드(LOL), 배틀그라운드, 로스트아크 등 온라인 게임이나 이를 플레이하는 인터넷 방송인까지 범위가 확대되는 추세다. 해가 갈수록 공격 규모가 커지고 대처가 어려워지는 만큼 관련 업계에선 디도스 공격을 방지하기 위한 효과적인 보안 대안을 마련하고 조직 간 협력을 확대할 것을 강조하고 있다. 11일 관련 업계에 따르면 국방부, 합동참모본부, 환경부, 서울중앙지법 등의 홈페이지가 디도스 공격을 받아 접속장애가 발생했다. 대규모 트래픽 유발하는 디도스, 탐지·대응 어려워 디도스 공격은 특정 서버나 네트워크에 수용 한도 이상의 트래픽(전송량)을 발생시켜 과부하에 따른 장애를 유발하는 행위다. 통상 악성코드로 통제권을 미리 탈취한 '좀비 PC(봇넷)'를 대규모로 동원, 일정한 시간대에 공격대상을 향해 일제히 반복접속을 시도하는 수법을 사용한다. 국내에선 2009년 우리 정부와 주요 포털 등이 디도스 공격을 받은 '7.7 디도스 사태' 발생으로 알려졌으며 최근에도 지속해서 다양한 분야에서 공격이 발생하고 있다. 15년 이상 공격이 지속되고 있지만 여전히 막기 어려운 이유는 네트워크 트래픽에서 정상적인 사용자와 실제 공격을 구분하기 어렵기 때문이다. 공격에 사용되는 봇넷은 전 세계에 흩어져 있어 특정한 위치나 IP 주소를 차단하는 것 만으로 대응할 수 없다. 또한 가상사설망(VPN)이나 프록시 서버를 이용해 IP를 끊임없이 변경하며 공격해 반복적인 공격이 아닌 것처럼 위장하기도 한다. 한 보안업계 개발자는 "보안 취약점 등 조직의 문제가 아니라 트래픽이라는 물리적인 환경을 공격하는 디도스는 직관적이면서도 대처가 어려운 공격"이라며 "내부에 숨겨진 악성코드 등을 이용하는 것도 아니기 때문에 상대의 공격을 사전에 탐지하기도 쉽지 않다"고 설명했다. 이어 "해외 네트워크 등 접속을 차단한다면 일부 공격을 방지할 수도 있겠지만 해당 지역은 서비스가 불가능해지는 구조적인 문제가 있다"며 "일시적인 완화책이 될 수 있지만 장기적으로는 디도스를 해결하는 근본적인 방안이 될 수는 없다"고 설명했다. 매년 거세지는 디도스, 기업 환경에 맞는 보안 갖춰야 디도스 공격을 완화하는 방법으로는 세 가지가 꼽힌다. 디도스 공격을 감당할 정도로 충분한 수준의 인터넷의 대역폭을 확보하거나 특정 사이트로 트래픽이 몰리지 않도록 콘텐츠나 데이터베이스를 분산해서 배치하는 것이다. 이와 함께 트래픽을 모니터링하며 디도스 공격을 실시간으로 대응하는 방법이다. 하지만 최근 급격하게 공격 규모가 급증하면서 이러한 대안으로는 디도스를 막는 것이 점점 더 어려워질 것이라는 우려도 제기되고 있다. 지코어코리아에서 '2024년 상반기 디도스 공격 동향을 분석한 '지코어 레이더 보고서'에 따르면 2024년 상반기 디도스 공격 건수는 83만 건으로 2023년 동기 대비 46% 늘었다. 특히 한 번에 얼마나 강한 트래픽을 발생시키는지 측정하는 초당 최대 공격력의 경우 1.7 Tbps로 지난해 상반기 800Gbps 대비 2배 이상 증가했다. 대규모 트래픽을 감당하기 위해선 그만큼 대용량 네트워크 장비와 통신 서비스를 요구하는 만큼 기업 부담이 커질 수밖에 없다. 한국인터넷진흥원(KISA) 침해사고 예방팀 박진완 팀장은 "디도스 공격을 막기 위해서 보안 시스템과 트래픽 확장이 요구되지만 급증하는 추세를 따라잡기엔 비용적인 제한이 있을 수밖에 없다"며 "디도스 공격으로 인한 피해와 보안시스템 구축 비용을 신중히 검토해 기업에 최적화된 보안환경을 구축해야 한다"고 조언했다. 더불어 KISA는 자금 활용이 제한적인 중소·영세기업 대상으로 디도스 공격 방어를 지원하기 위해 '디도스 사이버대피소'를 운영 중이다. 웹사이트로 향하는 디도스 트래픽을 대피소로 우회하여 분석, 차단함으로써 정상적으로 운영될 수 있도록 지원하는 서비스다. 정부, 기업·글로벌 협력으로 디도스 대안 모색 보안 업계에선 디도스 공격이 잦아지고 규모가 커지면서 이로 인한 사이버위협이 본격화될 것으로 관련 업계에선 우려하고 있다. 단순히 홈페이지를 마비시키는 것에 그치지 않고 공항이나 항만 등 주요 인프라나 기관을 공격할 경우 막대한 피해가 발생할 수 있기 때문이다. 특히 최근 디지털전환과 인공지능(AI) 도입과 가속화로 전 산업에 걸쳐 네트워크 기반 서비스가 확산되며 디도스 공격이 가능한 분야가 늘어날 것으로 예상되고 있다. 특히 현재 진행 중인 우크라이나·러시아 전쟁이나 중동전쟁에서도 사이버 공격이 핵심적인 요소로 부각되고 있는 만큼 이를 막기 위한 시스템과 기반 환경의 중요성이 커지고 있다. 이에 정부는 기업과 보안 관련 정보를 공유하며 사이버 위협을 방지하기 위해 사이버 파트너스를 출범했다. 사이버 파트너스는 20개 기관과 102개 기업이 참여하는 민관 사이버 안보 협력체로 국가·공공기관과 정보보호업체, 통신·방산·의료·금융·전력 등 국가핵심기능 관련 기업들을 중심으로 사이버 위협 정보를 공유하고 피해를 예방하는 역할을 담당한다. 더불어 디도스 등 사이버공격이 국가배후 해킹조직에서 주도하는 등 국내 조직만으로 해결이 어려운 만큼 주요 국가들과 협력하는 국가전략을 마련하고 추진체계도 준비한다. 이에 최근 국정원 윤오준 3차장은 "국정원도 미국, 영국, 독일 등이 초국가적 사이버위협 대응을 위해 국제공조를 강화하고, 양자암호, 클라우드, 공급망 보안 등의 분야에서 사이버 보안 정책 수립을 위해 민간 협력을 강화하는 등 국정원도 사이버 안보 강화를 위해 여러분과 함께 노력할 것"이라고 말했다.

2024.11.11 16:44남혁우

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라, 韓서 완전자율주행 시동...정부 출신 인력 영입 나서

美 소액 물품 면세 폐지에…테무·쉬인, 사용자 수 급감

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

"엔비디아 비켜"...MS, 11개월 만에 사상 최고가로 시총 1위 탈환

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현