• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'안드로이드 5.0.1 버그'통합검색 결과 입니다. (112건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

에쓰씨케이, '해커원' 국내 독점 영업권 획득

에쓰씨케이(SCK)는 글로벌 버그바운티 기업 해커원 플랫폼의 국내 독점 영업권을 획득했다고 29일 밝혔다. 이번 계약으로 국내 기업과 공공기관은 해커원 플랫폼을 활용해 글로벌 수준의 취약점 대응 체계를 보다 손쉽게 도입할 수 있게 됐다. 버그바운티는 화이트해커가 보안 취약점을 발견·신고하면 기업이 보상을 지급하는 제도다. 취약점이 악용되기 전 수정·보완을 유도해 해킹 위협에 선제적으로 대비할 수 있게 하는 것이 특징이다. 해커원은 전 세계 170여 개국에서 활동하는240만 명 이상의 화이트해커가 참여하는 글로벌 선도 기업이다. 2023년 기준 누적 보상액이 3억5천만 달러를 돌파했으며 현재 61개국에서 1천200개 이상의 고객사가 플랫폼을 활용하고 있다. 에쓰씨케이는 1천200여 개 산업별 채널을 보유하며 대기업과 공공기관에 보안 서비스를 제공해왔고, 2015년부터는 자체 보안 진단 프로그램을 운영하며 ASM(Attack Surface Management) 관리 체계를 지원해 왔다. 이번 해커원과의 협력을 통해 에쓰씨케이는 고객사에 보다 정교하고 체계적인 취약점 관리 솔루션을 제공할 수 있게 됐다. 이승근 에쓰씨케이 대표는 “글로벌 검증을 거친 해커원 플랫폼을 국내에 독점적으로 도입하게 되어 의미가 크다”며 “에쓰씨케이의 현장 경험과 채널 네트워크를 결합해 고객사가 보다 능동적으로 보안 위협에 대응하도록 돕고, 장기적으로는 건전한 보안 문화 확산에 기여하겠다”고 말했다.

2025.09.29 16:18백봉삼

"아이폰17, 애플 인텔리전스 다운로드 오류"…품질 관리 도마 위

일부 아이폰17 사용자들이 인공지능(AI) 기능 '애플 인텔리전스'를 다운로드하지 못하는 버그를 겪고 있다고 폰아레나, 맥루머스 등 외신들이 최근 보도했다. 아이폰17 시리즈를 구매한 후 직접 사용해 본 여러 사용자들은 AI 기능이 기기에 설치돼 있음에도 전혀 작동하지 않는다고 전했다. 일부 사용자는 애플 인텔리전스가 완전히 다운로드되지 않는 문제를 겪고 있다고 밝혔다. 이로 인해 젠모지, 이미지플레이그라운드, 쓰기 도구 등의 주요 기능에 접근할 수 없는 상태다. 이번 문제는 ▲아이폰17 ▲아이폰17프로 ▲아이폰17 프로 맥스 ▲아이폰 에어 등 주요 모델에서 발생하는 것으로 알려졌다. 해당 문제를 경험한 두 명의 사용자에 따르면, 애플 측이 이미 문제를 인지하고 있으며 곧 버그 수정에 나설 계획이라고 밝혔다. 폰아레나는 또 다른 문제로 현재 아이폰17 시리즈 전반에서 통신사와 무관하게 발생하는 셀룰러 연결 오류와 새 알루미늄 소재를 적용한 아이폰17 프로 모델의 긁힘 문제를 지적했다. 해당 매체는 “이는 최근 몇 년간 애플의 소프트웨어 업그레이드와 품질 관리가 저하됐다는 것을 보여주는 것”이라고 평했다.

2025.09.29 10:26이정현

"말로 사진 편집한다"…구글, '대화형 편집' 美 전역 확대

구글이 음성이나 텍스트로 지시하면 인공지능(AI)이 사진을 자동으로 편집해주는 '대화형 편집' 기능을 미국 내 모든 안드로이드 기기로 확대했다. 이 기능은 기존에 픽셀10 기기에서만 제한적으로 제공되던 서비스로 24일 구글이 공식 블로그를 통해 확대 적용 방침을 밝혔다. 대화형 편집은 제미나이 기반으로 사용자가 메뉴를 일일이 조작할 필요 없이 음성 또는 문자 요청만으로 AI가 알아서 사진을 수정해준다. 이번 업데이트로 구글 포토 앱에서 사진을 선택하면 화면 하단에 '편집 도와줘(Help me edit)'이라는 새 버튼이 추가됐다. 이 버튼을 누르면 AI 편집 기능이 활성화되고 편집 내용을 자연어로 입력할 수 있다. 음성으로 말하거나 키보드로 타이핑해도 된다. 배경의 사람을 지워달라는 등 구체적인 요청을 비롯해 "이 사진을 더 따뜻하게 해줘" 또는 "좀 더 보기 좋게 만들어줘"처럼 모호하게 요구에도 AI는 이를 인식하고 적합한 필터와 보정 효과를 적용한다. 편집 후 결과물이 마음에 들지 않을 경우 추가로 "조금 더 밝게" 또는 "이 부분은 그대로 두고 나머지만 바꿔줘" 등 후속 요청도 가능하다. AI와 대화하듯 상호작용하면서 원하는 결과를 만들어나가는 방식이다. 이번에 확대 적용된 대화형 편집 기능은 단순히 사진을 보정하는 수준을 넘어서, 사용자의 상상력을 담은 창의적인 편집도 가능하게 한다. 예컨대 "강아지를 바닷가에 있는 것처럼 보여줘", "이 장면을 마법처럼 바꿔줘" 같은 요청도 실행할 수 있다. 현재 이 기능은 미국 내 안드로이드 사용자 중 지원 가능한 기기에서만 제공된다. 한국어를 포함한 다국어 지원 여부나 시점은 미정이다. 구글 측은 "대화형 편집 기능은 도구 간 전환이나 슬라이더 조정 없이, 음성이나 텍스트로 원하는 편집 내용을 요청할 수 있다"며 "어디서부터 시작해야 할지 몰라도, AI에 간단히 요청하는 것만으로도 창의력을 발휘할 수 있다"고 설명했다.

2025.09.24 09:32남혁우

세계 최대 익명 네크워크 '토르'서 버그 발견…"쉽게 웹사이트 마비 가능"

세계 최대 익명 네크워크 '토르'서 웹사이트 전체를 마비시킬 수 있는 버그가 발견됐다. KAIST는 전산학부 강민석 교수 연구팀이 지난 8월 미국 시애틀에서 열린 유즈닉스 보안 학술대회(USENIX Security 2025)에서 '토르'의 보안 취약점을 공개, 우수논문상(Honorable Mention Award)을 수상했다고 12일 밝혔다. 유즈닉스 보안 학술대회는 정보보안 분야 세계적인 학회다. 구글 스칼라 h-5 인덱스 기준 보안·암호학 분야 전체 학술대회 및 저널 중 영향력 1위다. 이번에 강 교수팀이 받은 우수논문상은 전체 논문 400여 편 가운데 약 6%인 25편에만 주어졌다. 특히, 국내에서는 강 교수 연구팀이 유일하게 수상했다. 연구팀은 '토르'에서 발생할 수 있는 새로운 서비스 거부(DoS) 공격에 대한 버그(취약점)를 발견하고, 이를 해결하기 위한 패치를 제시했다. 토르는 익명성을 기반으로 하는 다양한 서비스의 핵심 기술로, 전세계적으로 매일 수백만명의 사용자가 이용하는 대표적인 프라이버시 보호 수단이다. 강민석 교수는 "토르의 혼잡도 인식 방식이 안전하지 않다는 것을 밝혀낸 것"이라며 "실제 네트워크 실험을 통해 단 2달러의 비용으로 웹사이트를 마비시킬 수 있음을 입증했다"고 설명했다. 강 교수는 또 "기존 토르에 구현된 서비스 거부(DoS) 공격에 대한 보안 기법이 오히려 공격을 더욱 악화시킬 수 있음을 최초로 규명했다"고 덧붙였다. 연구팀은 수학적 모델링을 통해 취약점이 발생하는 원리를 규명하고, 토르가 익명성과 이용가능성 사이에서 균형을 유지할 수 있는 가이드라인도 제시해 관심을 끌었다. 이 가이드라인은 토르 개발진에 전달돼 현재 패치 적용이 진행 중이다. 한편 지난 2월 토르 창립자 로저 딩글다인이 KAIST를 방문, 연구팀과 협력 방안을 논의했다. 토르 운영진은 KAIST 연구팀의 선제적 제보에 대한 대가로 지난 6월 800달러 상당의 버그 현상금을 지급했다. 강민석 교수는 “토르 익명성 시스템 보안은 세계적으로 활발히 연구되고 있지만, 국내에서는 이번이 최초의 보안 취약점 연구 사례"라며, “이번에 확인된 취약점은 위험도가 매우 높아 학회 현장에서 토르 보안 연구자들의 큰 주목을 받았다"고 언급했다. 강 교수는 "토르 시스템의 익명성 강화뿐 아니라 토르 기술을 활용한 범죄 수사 분야까지 아우르는 종합적 연구를 이어갈 것"이라고 덧붙였다. 이번 연구는 이진서 박사과정(제1저자), 김호빈 연구원(제2저자, KAIST 정보보호대학원 석사 졸업· 현 미국 카네기멜런대 박사과정)가 진행했다.

2025.09.12 11:18박희범

페이크파인더, 아이폰 금융보안도 책임진다…iOS대상 피싱 범죄 차단

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 악성앱 탐지 솔루션 '페이크파인더 iOS'를 SBI저축은행에 적용했다고 9일 밝혔다. SBI저축은행은 페이크파인더 iOS 도입으로 안드로이드와 iOS 양대 운영체제를 아우르는 보안 체계를 갖췄다. SBI저축은행은 또 iOS피싱방지 솔루션을 도입한 업계 첫 사례가 됐다. 페이크파인더는 국내 금융권의 피싱방지 표준화를 이끌고 있는 악성앱 탐지 1위 솔루션이다. 카카오뱅크·NH농협은행·KB국민은행·우리카드·삼성카드 등 60곳 이상의 금융기관이 사용하고 있다. 전 세계 모든 앱을 수집해 구축한 방대한 화이트리스트 데이터베이스(DB)를 기반으로 정상 앱과 악성앱을 정밀하게 구분한다. 이같은 방식은 탐지율을 극대화하고 오탐률을 최소화해 금융사로부터 높은 신뢰를 받아왔다. 에버스핀인 이번에 선보인 페이크파인더 iOS는 아이폰 사용자 환경에 특화한 기능을 대거 탑재했다. 금융거래 중 통화 상태를 탐지하고, 원격제어 앱 실행 여부나 VPN 구동 여부를 확인해 최근 급증하는 아이폰 대상 피싱·원격제어 범죄를 사전에 차단한다. 이용자들은 어떤 단말을 사용하든 안정적인 금융거래 환경을 보장받을 수 있게 됐다. 에버스핀 관계자는 “스마트폰 플랫폼별로 진화하는 보안 위협에 대응하기 위해 금융사 고객 보호 범위를 넓히는 것이 중요하다”며 “페이크파인더 iOS는 아이폰 사용자에게 최적화된 보안 체계를 제공함으로써 금융권 고객 보호 수준의 폭을 크게 넓혔다”고 밝혔다. 에버스핀 측은 SBI저축은행의 iOS 피싱방지 도입은 금융업권 최초로 이뤄진 사례인 만큼 앞으로 iOS 환경에서의 금융 보안 강화가 업계 전반으로 본격화할 것으로 내다봤다. 다수 금융기관이 안드로이드 기반 페이크파인더로 효과를 입증한 만큼, iOS 버전 확산도 빠르게 이어질 것으로 기대했다. 에버스핀 관계자는 “양대 운영체제 전반에 걸친 탐지 기술력을 통해 어떤 단말을 사용하더라도 안전한 금융거래 환경을 보장할 수 있는 유일한 솔루션으로 자리매김해 앞으로도 국내외 금융기관과 협력해 글로벌 표준 보안 체계를 구축해 나가겠다”고 밝혔다.

2025.09.09 10:47주문정

"모바일 피싱, PC보다 6배 위험…생태계 차원 대응 시급"

스마트폰이 일상의 중심이 되면서 보이스피싱·스미싱 등 모바일 기반 위협이 PC보다 6배 더 치명적인 것으로 나타났다. 전문가들은 개별 기업의 대응만으로는 안심할 수 없는 상황이라며, 모바일 환경을 구성하는 생태계 전체를 대상으로 한 협력 체계 구축이 시급하다고 강조했다. 5일 국회의원회관에서 열린 '차세대 모바일 보안 강화 및 스팸방지 정책 세미나'에서는 학계, 산업계, 스타트업, 정부 관계자가 참석해 한국형 모바일 보안 생태계 구축에 대해 논의했다. 발제를 맡은 곽진 아주대 혁신융합원장은 버라이즌사에서 발표한 보고서를 인용해 “실제 사용자가 모바일 피싱에 속을 가능성은 PC 환경보다 6배 높다”며 “앱 과도 권한 요구, 사이드로딩 확산, AI 기반 자동화 공격까지 더해져 모바일 보안 위협이 갈수록 커지고 있다”고 설명했다. 이어 곽 원장은 “AI는 위협을 조기 탐지하는 무기가 될 수 있지만, 동시에 맞춤형 피싱과 취약점 자동 분석을 가능하게 하는 도구가 되기도 한다”며 AI 시대의 양면성을 강조했다. 모바일 보안을 단일 기기 문제로만 볼 수 없다는 지적도 나왔다. 곽 원장은 “모바일 보안은 하드웨어, 운영체제, 네트워크, 앱스토어, 기업의 백엔드 시스템, 이용자 데이터까지 모두 유기적으로 연결돼 있다”며 “위협도 여러 층위에서 동시에 발생할 수 있고, 어느 한 고리가 취약해지면 전체 보안이 무너질 수 있는 구조”라고 설명했다. 특히 앱 공급망 리스크가 커지고 있다는 점도 주목된다. 공격자는 공식 앱스토어나 업데이트 과정, 사이드로딩 경로를 노려 악성 앱을 배포하고, 정상 앱으로 위장한 뒤 권한을 과도하게 요구하는 방식으로 침투한다. 결국 보안 위협은 앱 개발부터 배포, 이용 단계 전반을 아우르는 생태계 전체의 문제라는 설명이다. 전문가들은 개별 기업의 보안 노력만으로는 한계가 뚜렷하다고 입을 모았다. 이통사·제조사·플랫폼사·스타트업이 각자 대응해도 다른 연결 고리가 취약하다면 공격자는 그 틈을 노리기 때문이다. 이에 따라 곽 원장은 “모바일 보안은 기기 단위가 아니라 거대한 생태계 차원에서 접근해야 한다”고 강조했다. 패널 토론에서는 AI 기반 실시간 탐지와 설명 가능한 보안 체계 필요성이 강조됐다. 신원용 연세대 교수는 “금융 서비스 같은 경우는 실시간성이 굉장히 중요하기 때문에, 온디바이스 AI가 실시간 방어를 해야 한다”며 “경고 알림은 단순히 '위험하다'에서 그치지 않고 '이 앱은 금융 정보를 과도하게 요구하고 있어 위험하다'처럼 사용자가 이해할 수 있는 설명 가능한 보안 체계가 필요하다”고 말했다. 이날 세미나에는 구글 보안 관계자도 참여해 자체 보안 강화 성과를 공유하며 한국과의 협력 의지도 보였다. 데이브 클라이더마허 구글 안드로이드 보안 부사장은 “UA의 한 보안업체 조사에 따르면, 안드로이드 시스템을 해킹하기 위해 공격자가 취약점을 악용하거나 악성코드를 제작하는 데 드는 비용이 약 1천500만 달러에 달한다”며 “그만큼 안드로이드 보안 수준이 과거보다 훨씬 높아졌다”고 설명했다. 또한 클라이더마허 부사장은 “최근 과학기술정보통신부(과기정통부)와 양해각서를 체결해 온라인 사기 방지를 위한 툴 개선과 교육, '강화된 사기 방지 프로그램(EFP)' 도입에 협력하기로 했다”며 “싱가포르에서 이미 금융사기 피해가 거의 사라진 것처럼, 한국에서도 정부와 함께 효과를 낼 수 있을 것으로 기대한다”고 말했다. 아울러 “범죄 집단이 조직적으로 움직이는 만큼 정부와 민간도 긴밀히 협력해야 한다”고 강조했다. 스타트업 업계는 보안 지원 확대를 요청했다. 구태언 코리아스타트업포럼 부의장은 “2천600여 개에 달하는 회원사가 대부분 앱을 운영하고 있지만 보안 인력·자원·투자 여력 등 다방면으로 부족하다”며 “정부와 빅테크가 보안 툴·API를 개방해 스타트업이 테스트베드 역할을 할 수 있도록 해야 한다”고 말했다. 정부도 대응 방안을 내놨다. 신대식 과기정통부 통신이용제도과장은 “올해 상반기에만 보이스피싱 피해액이 6천억원에 달했다”며 “문자 발송 전 악성 URL 필터링, 이통사 망 차단, 단말기 단계 보안 강화 등 다층적 대응을 추진 중”이라고 밝혔다. 최충호 방송통신위원회 디지털이용자기반과장은 “앱 권한 설정 점검을 iOS까지 확대하고, 불법 스팸 차단과 본인인증 관리 체계도 강화하겠다”고 말했다. 앞서 방통위는 구글 플레이스토어에서 유통되는 앱을 1년간 1천개씩 검토해왔다고 설명했다.

2025.09.05 15:55진성우

구글 크롬 매각은 피했다…"검색·AI챗봇 우대 금지"

지난 해 8월 미국 검색 시장 반독점 소송 1심 재판에서 패소했던 구글이 크롬 사업 매각이라는 최악의 상황은 피했다. 미국 연방법원의 아밋 메타 판사는 2일(현지시간) 법무부가 요구한 구글 회사 분할 조치를 받아들이지 않았다고 파이낸셜타임스를 비롯한 주요 외신들이 보도했다. 보도에 따르면 메타 판사는 이날 판결문에서 "크롬을 기본 검색 엔진으로 탑재하는 구글의 계약 지배력에 기여하고 있다"면서도 "하지만 크롬을 완전히 분리하는 것은 적절한 조치가 아니다"고 밝혔다. 대신 메타 판사는 구글이 자사 검색 엔진이나 브라우저, 인공지능(AI) 챗봇을 우대하는 독점적 계약체결을 금지했다. 이번 판결에 따라 구글이 크롬 브라우저 운영을 유지할 수 있지만 배타적 계약 체결과 검색 데이터 독점은 금지한다는 조건을 내걸었다. 이는 제미나이 같은 신형 생성형 AI 제품에도 적용된다. 아밋 메타 판사는 생성형 AI 기술이 시장에 미치는 상황을 고려해 이번 명령의 적용 기간 5년으로 제한했다. 이번 소송은 2023년 9월 미국 법무부 제소로 시작됐다. 법무부는 구글이 온라인 검색 시장을 불법적으로 독점했다면서 크롬을 비롯한 핵심 자산을 분할해야 한다고 요구했다. 1심 판결은 지난 해 8월에 나왔다. 당시 아밋 메타 판사는 구글이 온라인 검색 시장을 불법적으로 독점해 왔다고 판결하면서 법무부 손을 들어줬다. 구글과 미국 법무부는 1심 판결 이후 온라인 검색 시장 독점 해소를 위한 시정 조치를 놓고 또 다시 공방을 벌였다. 미국 법무부는 검색 독점 상황을 해소하기 위해선 크롬 브라우저와 안드로이드 사업부문을 구글에서 떼어내야 한다고 계속 주장했다. 하지만 아밋 메타 판사는 구글 분할 조치를 받아들이지 않았다. 메타 판사는 “원고들이 (구글) 핵심 자산 강제 분리를 요구하는 것은 너무 나간 측면이 있다"면서 "구글은 이 자산들을 불법적인 제한을 가하는 데 사용하지는 않았다"고 설명했다. 명령에 따라 구글은 검색 및 기타 제품을 애플, 삼성과 같은 회사의 스마트폰 단말기에 유지하기 위해 수익을 공유할 수 있게 됐다. 하지만 계약기간은 최대 1년으로 제한된다. 또 파트너사가 다른 검색 엔진이나 AI 제품을 고객에게 제공하는 것을 막을 수는 없다. 판결 직후 구글 모회사 알파벳 주가는 시간 외 거래에서 약 8% 상승했으며, 애플도 3.3% 상승했다.

2025.09.03 09:13박서린

"익명 시대 끝"…구글, 플레이스토어 외부 앱 개발자 신원 확인

구글이 안드로이드 앱 생태계 보안을 강화하기 위한 인증 절차를 추가한다. 26일 테크크런치 등 외신에 따르면 구글은 내년부터 구글 플레이스토어 외부에서 앱을 배포하는 개발자에게도 신원 검증을 의무화한다고 발표했다. 신원을 숨긴 채 플레이스토어에 악성코드 배포나 금융사기, 개인정보 탈취를 시도하는 사례를 줄이기 위해서다. 구글 조사에 따르면 플레이스토어와 비교해 인터넷 사이드로딩 경로를 통한 악성코드 유입은 50배 이상 많은 것으로 나타났다. 플레이스토어는 2023년부터 개발자 검증을 의무화했다. 개발자는 플레이스토어에 앱을 올릴 때만 본인 확인 절차를 거쳐야 했다. 구글은 올 10월부터 일부 개발자 대상으로 사전 등록을 받아 시스템을 시험할 방침이다. 이어 내년 3월에는 이를 전면 도입하고, 같은 해 9월부터는 브라질을 비록한 인도네시아, 싱가포르, 태국에서 설치되는 모든 앱에 적용한다. 2027년부터는 해당 의무를 전 세계로 확대한다. 개발자는 법적 이름, 주소, 이메일, 전화번호를 제출해야 한다. 프라이버시 보호를 위해 사업자 등록을 통한 정보 제출도 가능하다. 앞서 애플도 올해 초 유럽연합(EU) 디지털서비스법을 준수하기 위해 유럽 앱스토어에서 개발자의 '트레이더 지위' 제공을 의무한 바 있다.

2025.08.26 11:11김미정

세계 AI 보안대회 우승 윤인수 KAIST 교수 "큰 격차로 이겨 놀라"

인터넷 전신인 아르파넷(ARPANET)을 만들고 위성합법장치인 GPS를 군사에서 시작해 민간으로 확산한 곳. 또 자율주행차 발전을 촉발한 그랜드 챌린지 대회를 처음 개최한 곳. 미국 국방고등연구계획국(DARPA)이다. 첨단 IT기술 산실인 DARPA가 이달초 또 하나의 주목할 만한 행사를 개최했다. AI를 활용한 차세대 해킹 시스템 경연 대회인 'AI 사이버 챌린지(AIxCC·AI Cyber Challenge)'다. 올해 처음 열린 이 행사에서 우승의 주역은 한국팀으로 이뤄진 '아틀란타'였고 이 팀에 속한 윤인수 한국과학기술원(KAIST) 교수도 큰 역할을 했다. 세계 최대 해킹 컨퍼런스 '데프콘(DEF CON 33)'에서 함께 열린 AIxCC는 AI 기반의 보안 역량을 겨루는 세계 최고 대회다. 구글, 마이크로소프트, 오픈AI 등이 후원했다. 예선을 포함해 장장 2년에 걸쳐 열렸다. 18일 지디넷코리아가 윤 교수를 온라인으로 인터뷰했다. 윤 교수는 '아틀란타 팀'에서 패치를 담당하는 팀의 리더를 맡았다. 이번 AIxCC 우승뿐 아니라 2015년, 2018년에 데프콘 CTF에서도 우승한 경력을 갖고 있는 보안 전문가다. "2·3등 점수 합쳐야 '아틀란타' 수준…아찔했던 순간도 많았다" 윤 교수는 AIxCC 우승을 전혀 예상하지 못했다고 전했다. "데프콘 CTF(데프콘 컨퍼런스 내 최대 해킹 방어 대회)에서 우승한 적도 있는데, 데프콘 CTF의 경우 진행 상황에 따라 순위에 대한 윤곽이 잡힌다"면서도 "AIxCC는 순위나 점수와 관련해 완전히 비밀리에 진행되기 때문에 순위 발표 전까지는 아무도 예상할 수 없다"고 현장을 설명했다. 윤 교수는 "순위에 대해 가늠이 되지 않다 보니 대회 끝까지 긴장의 끈을 놓을 수 없었는데, 1등을 해서 팀 아틀란타 로고가 화면에 잡혔을 때 너무 짜릿했다"며 "결승전에 참가한 팀들 역시 세계적으로 유명한 해킹 그룹 혹은 리서치 그룹이었는데, 사실 대회 시작 이전에는 과연 이길 수 있을까 하는 생각이 들었다. 심지어 간신히 우승한 것도 아니고 엄청난 격차로 우승했다니 지금도 놀랍다"라고 우승 당시의 생생한 소감을 전했다. 아틀란타 팀은 AIxCC에서 단순히 1위만 차지한 것이 아니라 2·3등의 점수를 합친 것과 비슷한 점수를 얻어 하위 팀들과의 격차를 크게 벌렸다. 이에 윤 교수는 우승도 예상하지 못했는데 세계적으로 우수한 팀과 견줘 큰 격차를 벌린 것에 더욱 놀라워했다. 또한 아틀란타 팀은 이번 대회에서 '가장 많은 취약점을 찾아낸 팀', '가장 높은 점수를 기록한 팀'이라는 기록도 세웠다. AIxCC에서 호실적을 거둔 배경에 대해 더 자세히 물었다. 윤 교수는 어려움이 많았으나, 쏟아낸 노력에 대한 보상을 받을 수 있어 만족스럽다는 소감을 남겼다. 그는 "아틀란타 팀은 타 팀 대비 규모가 큰 편이었다. 그리고 학생들이 많이 속해 있는 편이었는데, 각국 학생들이 참가하다 보니 일정 관리 등 커뮤니케이션이 원활하지 않았던 게 힘들었던 기억"이라며 "또 완전 자동화를 목표로 하는 대회이다 보니 사소한 실수라도 하나 틀리면 전체 시스템이 작동하지 않는 문제도 있었는데, 이 스트레스가 너무 크다 보니 악몽도 꿨다. 그럼에도 잘 마무리돼 너무 감사하다"고 토로했다. 대회 과정에서 기억에 남는 순간에 대해서는 점수를 잃을 뻔한 아찔한 경험에 대해 털어놨다. 윤 교수는 "시스템을 테스팅하기 위해 사용한 코드에 대해서는 패치를 적용하면 오히려 점수를 잃게 되는데, 이런 문제를 불과 몇 시간도 채 남겨두지 않은 상황에서 발견했던 기억이 생생하다"며 "테스팅을 위한 특정 코드를 입력하면 전체 패치가 적용되지 않는, 즉 이 코드 하나 때문에 1년간의 노력이 전부 물거품이 될 수도 있었던 상황이 살 떨리는 경험"이라고 말했다. 대회에서 악몽을 꿀 정도로 심한 압박감을 느꼈던 윤 교수는 결국 우승 트로피를 거머쥐는 데 성공했다. AIxCC 우승에 주효했던 전략이나 비결에 대해서도 질문했다. 그는 다양한 시도를 대회에서 접목해본 것이 비결이라고 꼽았다. 윤 교수는 "아틀란타 팀은 한 부분의 시스템이라도 정상 작동하지 않으면 전체가 무너지는 결과를 초래할 수 있는 만큼 이런 부분을 최소화하기 위해 다양한 시도를 했던 것이 우승 비결"이라며 "전통적인 취약점 분석 기법에서 나아가 LLM(거대 언어 모델)에 도입했을 때 어떤 결과를 도출할 수 있을지 많은 고민을 해보고 접목했던 것이 대회에서도 통했던 것 같다"고 설명했다. 아틀란타 팀은 AIxCC 우승으로 400만달러(한화 55억원)에 달하는 상금을 받았다. 상금은 어떻게 사용될까. 윤 교수는 "상금의 절반은 후속 연구를 위해 조지아텍에서 기부를 받아서 연구를 진행할 계획이고, 시스템을 유지·보수하는 데에도 사용될 예정"이라며 "나머지 절반은 어떤 식으로 활용할지 내부적으로 고민 중"이라고 밝혔다. "K-버그바운티, 나라 말고 기업이 해야" 윤 교수는 한국인터넷진흥원(KISA)의 취약점 신고 포상제(버그바운티) 명예의 전당에도 이름을 올린 인물이다. 버그바운티는 기업의 취약점을 해커가 찾아내고, 이를 악용하는 것이 아니라 해당 기업에 알려주게 되면 기업이 포상금을 지급하는 제도를 말한다. 기업은 알지 못했던 취약점을 찾아내 선제적으로 조치할 수 있기 때문에 글로벌 기업들 사이에서 보안 강화를 위해 적극 채택하고 있는 제도이기도 하다. 다만 국내에서는 버그바운티의 운영에 분명한 한계가 있다. 일례로 카카오톡의 경우 외부에서 카카오톡 대화 내용을 전부 살펴보고 전송까지도 가능한 취약점이 발견된 바 있는데, 이런 취약점을 찾아낸 연구원이 외국인이라는 이유로 포상금을 받지 못한 사례도 있다. 이를 계기로 국내 버그바운티 운영 한계에 대한 지적이 쏟아졌다. 윤 교수는 "국내 버그바운티의 한계는 결국 제도를 나라가 운영하고 있다는 점"이라고 지적하며 "버그바운티 제도를 아예 운영하지 않는 것보다 나라에서라도 운영하고 있기에 다행이기도 하지만, 버그바운티는 기업에서 운영을 하는 것이 훨씬 효율적이고 바람직하다"고 짚었다. 그는 "미국에서는 대다수의 기업들이 버그바운티를 자체적으로 운영하고 있는데, 보안에 대해 투자하는 것이 필수적이라는 인식에 따른 것"이라며 "국내에서는 일부 기업들이 버그바운티 제도를 들였긴 하지만, KISA가 주로 추진하는 제도이기 때문에 예산적으로 한계가 분명하다"고 지적했다. 윤 교수는 "기업에서 버그바운티를 운영하겠다는 것은 박수쳐 마땅할 일"이라면서도 "장기적으로 보면 기업들이 결국 보안을 강화할 수 있도록 스스로 버그바운티 등 보안 강화 방안에 투자할 수 있는 인식 변화가 필요하다"고 강조했다. 결국 윤 교수는 기업들이 자발적으로 버그바운티 제도를 운영할 수 있도록 지원책이나 패널티를 줄 수 있도록 하고, 장기적으로는 자발적으로 기업들이 버그바운티 제도를 통해 보안을 강화할 수 있는 문화가 자리잡아야 한다고 역설했다. 윤 교수가 이름을 올리고 있는 KISA 취약점 신고포상제의 '명예의전당'은 소프트웨어 신규 취약점 신고포상제에 참여한 신고자 중 포상금과 신고 건수를 기준으로 우수자를 선정해 공개하는 제도로, 상위 10명의 신고자가 선정된다. 윤 교수는 지난 2013년 명예의전당에 이름을 올렸다. AI發 침해사고 급증…"좋은 AI·솔루션보다 '기본'" SK텔레콤 해킹 사태를 비롯해 웰컴금융그룹, SFA, 예스24 등 국내 기업을 대상으로 한 사이버 공격 시도가 급증하는 추세다. 이렇게 공격 시도가 늘어난 데에는 AI 기술을 악용한 공격의 영향도 적지 않다. 이와 관련해 'AI를 활용한 보안 대회'인 AIxCC 우승 역군 윤 교수에게 AI발 침해사고에 대해 어떻게 대응해야 하는지 질문했다. 윤 교수는 "당연히 공격자가 AI를 활용하기 때문에 방어자의 입장에서도 AI를 활용해야 한다"면서도 "보안에 왕도는 없다. AI, 좋은 솔루션보다도 방어에 있어 가장 중요한 것은 기본을 지키는 것"이라고 강조했다. 윤 교수는 최근 보안업계 사이에서 '제로트러스트'(Zero Trust) 보안에 대한 내용이 강조되고 있는 것과 관련해 언급했다. 그는 "제로 트러스트 보안이 사실 새로운 개념이 아니라, 과거 가지고 있었던 보안의 기본 원칙들로 돌아가자는 것이 핵심"이라며 "보안, 방어라는 것은 뛰어난 보안 솔루션을 통해서 이뤄지는 것이 아니라 정부와 기업이 나서 보안에 대해 지속적으로 투자하고 '기본'을 지키는 데 어려움을 겪지 않도록 조치해야 할 것"이라고 밝혔다. 끝으로 윤 교수는 향후에도 'AI 기술의 보안 분야 활용'에 몰두할 계획이다. AI가 급속도로 발전하다 보니 보안 전문가들도 AI에 대체되지 않을까 하는 부담을 느끼는 사람이 많은데, AI와 보안 전문가가 시너지를 창출하고 헙업할 수 있을지 탐구하겠다는 생각이다. 윤 교수는 "AIxCC 우승을 통해 취약점 탐지 및 패치에서 AI의 효용 가능성을 봤기 때문에 앞으로 실제 프로그램의 익스플로잇(취약점 공격)을 AI가 만들 수 있을지 연구해 보안을 강화할 방침"이라며 "오픈소스가 없는 프로그램에서도 AI 시스템들이 제대로 작동하는지에 대해서도 연구해 보겠다. 궁극적으로는 AI가 어떤 식으로 보안 업계의 판도를 바꿀지를 지켜볼 생각"이라고 말했다.

2025.08.21 16:35김기찬

러브버그의 습격?…美서는 '키싱 버그' 공포

우리나라에서 여름철 불청객 '러브버그(붉은등우단털파리)'가 확산돼 많은 불편을 겪은 가운데 미국 플로리다 주민들이 '키싱 버그(kissing bug)'라는 곤충 때문에 곤란을 겪고 있다고 IT매체 기즈모도가 10일(현지시간) 보도했다. '트리아토마 빈대'로 불리는 2∼3cm 길이의 이 벌레는 '샤가스병'을 일으키는 기생충을 인체에 감염시킬 수 있는 것으로 알려졌다. 최근 미국 플로리다대학, 텍사스 A&M 대학 연구진이 사람들이 거주하는 집 안에서 발견된 키싱 버그 샘플을 채취해서 조사한 결과 이 중 3분의 1이 샤가스 병의 원인인 '트리파노소마(Trypanosoma Cruzi)' 기생충에 감염된 사실을 확인했다. 해당 연구 결과는 국제 의학 전문지 'PLOS 방치된 열대성 질환'(PLOS Neglected Tropical Diseases)'에 최근 소개됐다. 2013년~2023년까지 연구진은 플로리다 23개 카운티에서 발견된 키싱버그 300개 이상의 샘플을 수집했다. 이 중 3분의 1은 집 안에서 채취됐고 전체의 30%는 트리파노소마 기생충에 양성 반응을 보였다. 또, 12개 카운티에서 감염 사례가 발견됐다. 연구진은 지금은 희귀한 샤가스 감염병이 향후 미국 남동부 지역으로 확산될 가능성이 있다고 밝혔다. 키싱 버그의 공식 명칭은 '트리아토민(triatomines)'이다. 주로 사람의 입 주변을 물어 피를 빨아먹는 습성 때문에 '키싱버그'라는 별칭으로 불리게 됐다. 많은 키싱 버그들이 트리파노소마 기생충을 전파할 수 있지만, 인간에게 감염을 일으키는 것으로 알려진 종은 소수에 불과하다. 샤가스병 감염자는 발열과 피로, 무력감, 구토, 식욕부진 등 감기와 비슷한 증상을 겪으며, 정도가 미미하면 감염 사실을 모르고 지내기도 한다. 그러나 감염자의 20∼30% 정도는 호흡곤란, 가슴통증, 심장과 장기의 합병증으로 고통 받거나 드문 경우 사망에 이르기도 하는 것으로 알려졌다. 전 세계적으로 약 800만 명이 샤가스병에 감염된 것으로 추정되며, 그 중 28만 명이 미국에서 발병했다. 미국에는 최소 11종의 키싱 버그가 서식하고 있으며, 그 중 일부는 인간 거주지에 침입하는 것으로 알려져 있다. 연구진은 이번 연구 결과가 플로리다 주민들이 키싱버그에 의해 직접적으로 샤가스병에 걸릴 수있다는 것을 확실히 보여주는 것은 아니나 플로리다 지역이 샤가스병 확산에 필요한 조건을 갖췄다는 것을 보여준다고 밝혔다. 논문에서 "이는 미국 남동부 환경이 샤가스병의 (지역적) 전파에 적합하거나 트리라노소마 감염에 대한 인간의 위험이 가능하다는 것을 나타낸다"고 연구진은 밝혔다. 모기가 고인 물을 좋아하는 것처럼 키싱버그는 장작과 목재 속에서 편안하게 지내는 것을 좋아하기 때문에 이런 물체는 집 밖에서 치워두는 것이 현명하다고 연구진은 밝혔다. 특히 벌레가 벽의 갈라진 틈, 초가지붕 등에 살다가 집안으로 들어오기 때문에 농촌 등에서 많이 포착된다. 플로리다 대학 농업생명과학대학 사만다 와이즐리 교수는 "장작 더미를 집 바로 옆이나 개가 자는 곳 옆에 두지 마라. 제 생각에는 그게 큰 비중을 차지한다"고 밝혔다.

2025.07.11 10:55이정현

'셀룰러 데이터 무단 수집 혐의' 구글, 4천억원 배상 판결

구글이 안드로이드 이용자의 셀룰러 데이터(모바일 네트워크를 통해 인터넷에 연결할 수 있도록 해주는 기능)를 이용자 모르게 수집했다는 혐의로 3억1천400만 달러(약 4천263억원) 배상 판결을 받았다. 1일(현지시간) 블룸버그 등 외신에 따르면 미국 캘리포니아주 법원 배심원단은 집단소송 재판을 거쳐 구글에 이같은 평결을 내렸다. 이 집단소송은 2019년 캘리포니아 산타클라라 고등법원에 캘리포니아 거주자를 대표해 제기됐다. 이 때 소비자들은 구글이 안드로이드 스마트폰을 와이파이에 연결되지 않은 상태에서도 데이터를 구글 서버로 전송하도록 했다고 주장했다. 사용자들이 직접 요금을 부담하는 셀룰러 데이터를 몰래 사용했다는 것이 문제로 지적됐다. 외신에 따르면 구글은 이 데이터를 자사 이익을 위해 활용했으며, 여기에 맞춤형 디지털 광고 개발과 지도 기능 강화 등이 포함됐다. 호세 카스타녜다 구글 대변인은 “이번 평결은 안드로이드 기기의 보안, 성능, 신뢰성 같은 핵심 서비스를 오해한 것으로 이용자들에게는 오히려 손해”하고 반발하며 항소를 시사했다. 또 그는 "문제가 된 데이터 전송에 대해 전 세계 수십억 대의 안드로이드 기기 성능 유지를 위해 필요하며 해당 전송량은 사진 한 장을 보내는 데 드는 데이터보다 적다"고 항변했다. 아울러 "안드로이드 사용자들이 다양한 이용약관 동의와 기기 설정을 통해 이같은 전송에 대해 동의한 것"이라고 주장하기도 했다. 소비자 측 변호사인 마크 웰렌스타인은 “이는 구글의 위법 행위의 심각성을 반영하며 이 사건의 정당성을 강하게 뒷받침해준다”며 배심단원단의 평결에 감사를 표했다.

2025.07.02 09:21박서린

"중소·스타트업 더 많은 기회 확보하려면...데이터 상호호환 문제 해결 필요"

하드웨어·소프트웨어 간 상호운용성 부족이 중소기업과 스타트업의 글로벌 시장 진출을 어렵게 한다는 지적이 나왔다. 전문가들은 법제 정비와 기술 규격 통일 등 실질적 해법 마련이 시급하다고 강조했다. 25일 서울 여의도 국회의원회관에서 열린 'AI 시대 중소·벤처·스타트업을 위한 상호 호환성 세미나'에서는 이같은 지적과 함께 상호운용성이 단순한 기술 문제가 아닌 공정 경쟁의 전제 조건이자 소비자 선택권 보장의 핵심이라는 목소리도 제기됐다. 이번 세미나는 최형두·고동진 국민의힘 의원과 안도걸 더불어민주당 의원, 이준석 개혁신당 의원이 주최했으며 사단법인 디지털산업정책협회가 주관했다. “상호운영성 보장돼야 중소기업에 더 큰 기회 열려” 첫 번째 발제자로 나선 이원철 숭실대학교 전자정보공학부 교수는 하드웨어와 소프트웨어 간 상호운영성의 중요성에 대해 역설하면서 상호운영성이 보장돼야 중소기업에게도 더 많은 기회가 열린다고 주장했다. 상호호환성과 상호운영성은 각각 같은 시스템 안에서의 조화로운 연동, 다른 시스템 간 연동을 의미하며 상호운영성이 상호호환성을 포괄하는 개념이다. 이 교수는 “여러 기기들이 어떤 생태계 안에 종속적이라면 사실 개발자 입장에서도 비용이 많이 들어가고 부가적인 부분에서는 효율적이지 못하다”며 “만약 상호의존성이 보장되고 공통적인 기능에 대해 표준화가 확실히 된다면 개발자 입장에서는 상당히 유리하고 스타트업들이 들어올 수 있는 여러 기회가 부여된다”고 말했다. 이 교수는 USB와 HDMI, 블루투스 등을 상호운영성이 제대로 이뤄진 사례로 들었다. 또 가전 제품 영역에서도 국제 표준이 나와 서로 다른 기기들 간 상호호환이 가능해졌다며 이는 결국 혁신이 창출되고 생태계가 넓어진 것을 의미한다고 설명했다. 상호운영성을 이루기 위한 과정 중 하나로 데이터 유동성의 필요에 대해서도 강조했다. 그는 “플랫폼과 개인이 가지고 있는 데이터에 보안이 철저히 돼 있다는 가정 아래 데이터들이 서로 기기에 상관없이 호환되고 이동되면 개인의 능력을 향상시키는 역할을 하게 된다”며 “개인의 능력을 위해서라도 데이터 유동성이 보장돼야 한다”고 역설했다. 또 상호운용성에 관한 법제화는 전 세계적인 모멘텀이 될 것이라며 관련 법제도가 채택된 미국과 유럽, 새로운 규칙이 만들어진 일본의 사례를 언급했다. 국내에서는 '온라인플랫폼법'이 하나의 예시라면서도 상호운영성과 관련된 추가적인 법제도가 필요하다고 진단했다. 이같은 상호운영성을 현실화하기 위해 산업 간 협업을 통한 개방형 디지털 생태계를 구축하고 소비자가 장치와 서비스를 쉽게 선택할 수 있도록 지원해야한다는 설명이다. 아울러 개방적인 접근 환경 조성과 함께 하드웨어·소프트웨어 상호운용성과 데이터 이동성을 요구하는 법안을 마련해야 한다고 제언했다. “모바일 생태계 폐쇄성, 결국 이용자 선택 제한” 다음 발제자로 나선 디판자나 보스 이벨류서브 수석컨설턴트는 안드로이드, iOS(애플의 운영체제)로 대표되는 모바일 생태계에서의 상호운용성에 대해 이야기하며 자체적으로 시행한 연구결과를 소개했다. 보스 컨설턴트는 “연구 결과 모바일 운영 체제에서 높은 장벽이 존재한다”며 “모바일 생태계를 전환할 때는 금전적 비용과 비금전적 비용이 복잡하게 얽혀 있다. 금전적 비용은 모바일 기기 자체를 비롯해 클라우드 스토리지 사용 등에 들어가는 비용으로 개인이 부담하는 비용을 포괄한다”고 설명했다. 반면 “비금전적인 비용은 생태계에 묶이는 제약, 사용자 경험 지원에 대한 기대, 데이터 전송에 대한 번거로움 등이 있다”며 “보안에 대한 인식, 브랜드에 대한 충성도, 사회적 지위에 미치는 영향 등 더 미묘한 요소도 포함된다”고 부연했다. 그러면서 안드로이드와 iOS 각각의 생태계 가진 장단점을 제시하고 해당 요소들이 모두 플랫폼 전환을 고려하는 사용자에게 영향을 미친다고 주장했다. 특히, 플랫폼 전환을 고려하는 사용자들은 데이터 전송, 플랫폼 간 소통, 기기간 호환성 부족에 대한 문제를 겪는다는 연구 결과를 발표했다. 앞서 발표한 문제들을 해결하기 위해 기기 전환 시 데이터 전송 개선이 필요하다고 제언했다. 앱 데이터의 원활한 전송을 가능하게 하고 전환과정에서 데이터의 완전성 또는 데이터 효율성과 일관성을 보장하는 것이 중요하다는 것이다. 이밖에도 운영체제 간 데이터 공유 기능 강화, 디바이스간 호환성 개선이 필요하다고 짚었다. 그는 “이러한 원칙을 도입하고 적극적으로 실행에 옮김으로써 정부는 디지털 시장의 경쟁력을 유지하고 혁신의 속도를 높이며 소비자가 모바일 기기, 플랫폼을 전환할 때 겪는 비용과 장벽을 획기적으로 줄일 수 있다”고 했다. 상호호환성, 필수 조건으로…데이터 공유 체계 마련 '고심' 발제 이후 현장에서 정건영 과기부 디지털플랫폼팀장은 “AI(인공지능)이나 디지털플랫폼과 같은 생태계에서 상호호환성이 얼마나 중요한지 인식하게 됐다”며 “과거에 비해 지금 시대에는 상호호환성 확보라는 것이 성격의 문제가 아니라 공정한 경쟁 환경, 이용자 선택 확보 차원에서 보면 필수적인 전제 조건이 됐다”고 밝혔다. 그는 모바일 생태계 간 전환의 불편 사례를 예시로 들며 소비자에게 선택을 제한하고 시장이 고착화되는 문제를 야기할 수 있다고 말하면서 국내 입법의 구체적인 상황을 공유했다. 정 팀장은 “일본의 경우는 상호운영성을 적극적으로 의무화하도록 제도화했고 국내에서는 전기통신사업법 개정안이 상호 운영성 관점에서 발휘돼 있는 상황”이지만 “데이터 이동성에 대한 부분은 부족한 부분이 있어 입법적 노력은 계속적으로 이뤄져야 한다”고 말했다. 심재윤 중기부 창업정책과장은 “국내 중소기업들은 애플이나 삼성에 들어가는 앱이나 기능을 개발함에 있어서 양쪽으로 다 개발해야하는 어려움이 분명히 있었을 것 같다”며 “모바일 기기 이외에도 산업현장에서 이뤄지는 상호의존성이나 락인 요소 배제 검증이 필요하다”는 고민을 털어놨다. 세미나에 참석한 스타트업 중 한 곳인 로컬 여행 플랫폼 데이트립은 실제 앱 개발 당시 모바일 생태계의 상호호환성 문제로 인해 iOS에서 구동되는 어플을 먼저 만들 수 밖에 없었다는 경험을 토로하기도 했다. 윤석호 데이트립 최고경영자(CEO)는 “AI 시대가 호환성에 관한 이 모든 문제를 해결해 줄 것이라는 생각을 가지고 있다”며 “그 시간이 올거라면 조금이라도 빨리 오게 하는 것이 하나의 정책적인 과제가 될 것”이라고 언급하기도 했다. 끝으로 심 과장은 상호호환성에 필요한 데이터 공유에 대한 계획도 밝혔다. 그는 “스마트 공장은 각 공장에서 데이터가 충분히 쌓였을 때 구축 가능한데, 데이터가 부족할 경우 옆공장에서 데이터를 가져올 수 있다면 더 적은 비용으로 혁신이 가능해질 것”이라며 “최근 인공지능위원회에서의 발표 내용 등을 담아 데이터 공유 체계를 만들려고 고민하고 있다”는 사실을 알렸다.

2025.06.25 17:25박서린

구글, 안드로이드16 공개…눈길 끄는 기능은

구글이 최신 모바일 운영체제 안드로이드16을 공개했다고 엔가젯 등 외신들이 10일(현지시간) 보도했다. 이날 구글은 공식 블로그를 통해 안드로이드16 정식 버전을 출시했다고 밝혔다. 또 향후 몇 개월 안에 해당 운영체제(OS)가 새로운 기기에 사전 탑재될 것이라고 덧붙였다. 안드로이드16은 머터리얼3 익스프레시브 디자인을 특징으로 몇 가지 주목할 만한 기능이 포함되어 있다. 가장 먼저 주목되는 기능은 실시간 라이브 알림 기능이다. 이 기능을 통해 차량 공유나 음식 배달 서비스 관련 알림이 화면 표시줄에 바로 표시돼 중요 알림을 직접 앱을 열지 않아도 확인할 수 있게 된다. 또한, 같은 앱에서 보내는 알림이 자동으로 그룹화되어 불필요한 알림을 줄여준다. 또, 블루투스 LE 오디오 보청기를 지원하며 보청기 사용 도중 스마트폰 마이크로 소음이 많은 곳에서 더욱 선명한 소리로 들을 수도 있다. 이번에 구글은 안드로이드 16에서 모든 보안 기능을 하나로 통합해 온라인 공격, 유해 앱, 안전하지 않은 웹사이트, 사기 전화 등으로부터 사용자를 탭 한 번으로 보호하는 기능을 도입했다. 여기에는 지난 달 미리 공개되었던 새로운 사기 전화, 메시지 기능도 포함된다. 또, 구글은 안드로이드에 데스크톱 윈도 기능을 도입했다. 현재는 안드로이드 16 베타 버전에서 체험 기능을 공개한 상태고 올해 말 일반 사용자에게 제공될 예정이다. 안드로이드 생태계 전반에도 변화가 있다. RCS 그룹 채팅에는 사용자 맞춤형 아이콘 등이 적용됐고 구글 포토도 AI 기반 이미지 편집 기능을 제공한다. 안드로이드 16 정식 버전은 10일부터 구글 픽셀 기기에 먼저 제공되며 올해 말까지 더 많은 스마트폰에 제공될 예정이다.

2025.06.11 13:59이정현

"병원·대학·기업 해킹할 해커 모집"···KISA, '버그바운티' 6~11월 시행

한국인터넷진흥원(원장 이상중, 이하 KISA)은 한국사회보장정보원(원장 김현준, 이하 SSIS), 한국교육학술정보원(원장 정제영, 이하 KERIS)과 함께 병원, 대학, 기업을 대상으로 하는 실전형 보안 점검 프로그램인 '핵더챌린지 버그바운티 시즌1'의 참가자를 9일부터 모집한다고 밝혔다. 모집 대상은 해킹을 당하는 대상인 병원, 대학, 기업과 해킹 주체인 화이트 해커 등 두 분야다. 행사 참여 기관은 6월~11월이다. 대회 일정을 보면, 화이트해커 참가 신청(6월~대회 종료), 정보 윤리 온라인 교육(6월), 버그바운티 대회(7~8월), 취약점 평가(9~10월), 보안세미나(10월), 결과 공유 및 대회 결과 발표와 시상식(11월) 순으로 진행된다. 버그바운티는 보안 취약점을 발견해 신고한 화이트해커 등에게 금전적 보상이나 인센티브를 제공하는 신고포상제다. KISA는 조기 취약점 발견을 위해 2012년부터 2024년까지 다양한 형태의 버그바운티를 운영해 왔다. 올해부터 시즌제로 운영하는 '핵더챌린지 버그바운티 시즌1'은 SSIS, KERIS와 협력해 의료, 교육 분야로 점검 대상을 확대했다. 향후에도 생활 밀착형 사이버 위협을 선제적으로 차단하기 위해 산업계와 공공분야 등으로 참여 대상을 확대할 예정이다. KISA는 이번에 점검 대상 기관과 함께 취약점을 발견할 개인 등을 모집한다. 점검 참여 대상인 병원, 대학, 기업에게는 발굴된 취약점을 조치할 수 있도록 무료 보안 컨설팅을 지원한다. 침해사고를 예방하고 전반적인 보안 수준을 실질적으로 향상할 수 있는 기회를 제공한다. 또 병원, 대학, 기업의 웹사이트, 내부망 정보 시스템 등의 취약점을 발견하고 신고한 참가자에게는 취약점의 위험도에 따라 건당 최대 100만 원의 포상금을 지급한다. 우수 신고자에게는 과학기술정보통신부장관상 및 KISA •SSIS•KERIS 원장상도 수여한다. 특히, 대학생 참가자에게는 취약점 발굴 능력 향상을 위한 교육과 보안 전문가의 멘토링 등 실무 역량 강화를 위한 기회도 무상으로 제공한다. 대한민국 국민 누구나 참여할 수 있다. '핵더챌린지 버그바운티 시즌1' 공식 누리집(www.hackthechallenge.kr)을 통해 9일(월)부터 신청받는다. KISA 이동근 디지털위협대응본부장은 “이번 핵더챌린지 버그바운티 시즌1' 개최는 고도화하는 사이버 공격에 선제적으로 대응하고, 의료•교육 등 생활 밀착형 기관의 보안을 강화하는 데 기여할 것”이라며 “KISA는 앞으로도 다양한 기관과 협력해 국민이 체감할 수 있는 안전한 사이버 환경 조성에 최선을 다하겠다”고 밝혔다.

2025.06.08 13:26방은주

구글 안드로이드 오토, 운전 시작하면 비디오→오디오로 바뀌는 기능 추가

구글은 곧 자사 차량 인포테이먼트 시스템인 안드로이드 오토에서 차량이 운전 중일 때 동영상 앱이 비디오 모드에서 오디오 모드로 전환되는 기능을 추가할 예정이다. 26일(현지시간) 나인투파이브구글은 구글이 오디오 전용 모드를 제공하는 안드로이드 오토의 새로운 기능을 선보일 예정이라고 보도했다. 구글 측은 자사 유튜브를 통해 이같은 정보를 전하며 "이제 차량이 주차된 상태에서 비디오를 보고 있다가 운전이 시작되면 오디오 전용 모드로 원활하게 전환할 수 있다"고 알렸다. 예를 들어, 라이브 스포츠 이벤트를 스트리밍하며 도로에서 차를 운전하고 있을 때, 주차장에서 시작된 비디오 콘텐츠가 오디오로 전환돼 계속 청취할 수 있다. 이 기능은 안드로이드 오토모티브 OS가 설치된 안드로이드 14 이상 차량에서만 사용할 수 있다. 외신에 따르면 구글은 안드로이드 오토에서 동영상 앱을 곧 지원할 예정이라고 설명했다. 이에 따라 안드로이드 오토에서도 동영상 앱과 브라우저 앱이 곧 추가될 예정이며, 오디오 전환 기능이 이를 따라갈 가능성이 높다.

2025.05.27 09:21안희정

구글, '안드로이드 쇼'서 발표한 모든 것

구글이 일주일 후인 구글 연례 개발자행사 '구글 I/O'에 앞서 안드로이드 관련 업데이트만 따로 발표하는 '안드로이드 쇼: I/O 에디션'을 13일(현지시간) 개최했다. IT매체 엔가젯은 이날 구글이 이 행사에서 공개한 안드로이드와 안드로이드 생태계에 적용될 업데이트 내용을 정리해서 보도했다. 인공지능(AI) 모델 '제미나이' 생태계 전반으로 확장 구글은 제미나이를 스마트폰 뿐만 아니라 스마트워치, 자동차, TV, 헤드셋 등 모든 기기로 확대할 예정이라고 밝혔다. 구글은 삼성 갤럭시워치와 구글 픽셀워치에 탑재된 웨어러블 운영체제(OS)인 '웨어 OS'와 구글 TV, 차량용 '안드로이드 오토(Android Auto)'에 제미나이를 탑재할 예정이다. 제미나이는 타이머나 알림 생성 등 기존 구글 어시스턴트가 할 수 있는 기능을 훨씬 더 정교하고 유연하게 할 수 있게 해준다. 앞으로 안드로이드 오토와 구글 빌트인 차량에서 원하는 주제에 대해 AI와 실시간 대화를 나눌 수 있는 '제미나이 라이브' 사용도 가능하다. 구글 TV는 제미나이를 활용해 좋아하는 장르의 TV 프로그램과 영화를 추천 받고 기본적인 질문에 답변을 받을 수 있다. 예를 들어, 어린이 프로그램을 추천해 달라고 하거나 좋아하는 배우에 대한 정보를 얻을 수 있다. 제미나이는 새로운 '안드로이드 XR 플랫폼'에서도 사용할 수 있지만, 해당 내용은 오는 20일 I/O 행사에서 공개될 예정이라고 구글은 설명했다. 머터리얼3 익스프레시브 (Material 3 Expressive) 구글은 안드로이드와 웨어OS를 위한 구글의 새로운 디자인 언어 '머티리얼 3 익스프레시브'를 공개했다. 머터리얼 디자인은 수년간 개선을 거쳐왔으나 이번 디자인 개편은 새로운 애니메이션, 타이포그래피, 색상을 추가해 가장 큰 변화를 가져올 예정이다. AI를 이용해 개인화된 사용자경험(UX)을 제공하는 데 주안점을 뒀다. 구글은 디자인 변화를 통해 안드로이드와 앱의 이해도를 높이고 젊은 사용자들에게 더욱 매력적으로 다가갈 수 있을 것으로 기대하고 있다. 구글이 공개한 스크린샷을 보면 구글 안드로이드16과 웨어OS 6에 머터리얼3 익스프레스를 적용한 결과 OS가 더 생동감 넘치고 재미있게 바뀌었다고 엔가젯은 평했다. 안드로이드 빠른 설정에 더 많은 도구들이 추가되고 홈 화면 앱 그리드에 앱과 위젯을 추가할 수 있는 기능도 제공된다. 구글은 다음 달 일부 안드로이드 기기에 안드로이드16 베타 버전이 출시되면 새 모습을 직접 확인할 수 있다고 밝혔다. 보안 기능 강화·파인드 허브 기능 추가 구글은 안드로이드16에 새로운 보안 기능 몇 가지를 추가할 예정이다. 구글은 스팸문자·전화를 감지하는 AI 모델을 개발 중이라고 밝혔고 알 수 없는 연락처와의 전화 통화에 앞서 새로운 검증 도구를 통해 통화하는 사람이 본인이 맞는지 확인하는 기능도 추가할 예정이다. 또, 구글은 나의 기기 찾기 기능을 '파인드 허브(Find Hub)'라는 기능으로 확장해 안드로이드 기기와 호환 액세서리, 추적기를 모두 한곳에서 추적할 수 있도록 할 예정이다. 또, 초광대역 무선 통신 지원 기기를 확대해 더욱 정확한 추적이 가능하며, 파인드 허브에 연결된 기기는 위성 연결 기능을 활용하여 이동통신망이 연결되어 있지 않더라도 위치를 찾을 수 있다. 구글은 오는 20일부터 23일까지 열리는 구글 I/O 2025 개발자 컨퍼런스에서 더 많은 AI 관련 발표를 이어갈 예정이다.

2025.05.14 10:35이정현

"운전 중에도 AI 비서로 대화·검색·번역까지"…구글 제미나이, 자동차에 탑재된다

구글이 인공지능(AI) 모델 '제미나이(Gemini)'를 안드로이드 오토(Android Auto) 지원 차량에 탑재해 번역, 검색, 대화 기능을 지원한다. 13일 테크크런치 등 외신에 따르면 구글은 '안드로이드 쇼'에서 연내 제미나이 차량 탑재 계획을 밝혔다. 향후 구글 빌트인 차량 운영 시스템까지 제미나이를 확대할 예정이다. 구글 패트릭 브래디 안드로이드 차량 부문 부사장은 "제미나이는 운전을 더 생산적이고 즐겁게 만들 것"이라며 "차량 내 경험의 가장 큰 전환점 중 하나가 될 것"이라고 강조했다. 제미나이는 AI 음성 비서 기능과 제미나이 라이브 서비스를 차량에 제공할 예정이다. 음성 비서는 운전자·동승자 목소리를 인식해 문자 전송, 음악 재생 등 기존 구글 어시스턴트가 제공했던 역할을 맡는다. 예를 들어 제미나이는 특정 연락처가 선호하는 언어로 메시지를 번역해 전송하거나, 구체적인 요청에도 대응할 수 있다. 구글 검색 데이터와 연동해 경로상 맛집 탐색 기능도 지원한다. 제미나이 라이브 모드는 AI가 운전자와 일상적인 대화를 나눌 수 있도록 설계됐다. 차량 내에서 항상 사용자 말을 들으면서 다양한 주제에 답할 수 있다. 로마 역사부터 아이 간식 레시피, 여행 아이디어 등 일상적인 대화를 나눌 수 있다. 구글은 향후 제미나이가 차량 내 엣지 컴퓨팅 지원을 활용해 동작하는 구조로 확장될 것이라고 밝혔다. 현재 제미나이는 클라우드 기반으로 작동한다. 브래디 부사장은 "자동차 제조사와 협력해 AI가 차량 자체에서 원활히 작동하도록 준비하고 있다”고 밝혔다.

2025.05.14 09:34김미정

"2027년 애플 르네상스 온다…신제품 대거 출시"

애플이 2027년 출시 목표로 여러 신제품을 준비 중이라고 블룸버그 통신이 11일(현지시간) 보도했다. 블룸버그 마크 거먼은 애플이 2년 후인 2027년까지 폴더블 아이폰, 스마트 안경 등을 쏟아내면서 새로운 르네상스를 맞을 가능성이 있다고 주장했다. 가장 눈에 띄는 제품은 폴더블 아이폰으로, 이 제품은 주름 없는 폴더블 디스플레이에 견고한 티타늄 프레임 등이 탑재될 것으로 예상된다. 폴더블폰에 이어 애플은 아이폰 출시 20주년 기념으로 대대적인 디자인 변화를 준 아이폰을 2027년 말 선보일 예정이다. 마크 거먼은 이 제품에 대해 “디스플레이에 컷아웃이 전혀 없는 유리 소재의 곡면형 아이폰”이라고 설명했다. 2027년에는 애플 최초의 스마트 글래스도 선보일 전망이다. 이 제품은 현재 인기를 끌고 있는 메타 레이밴 스마트 안경과 유사하게 작동하며 애플이 오디오 및 소형화, 디자인 분야에서 쌓아온 전문성을 활용할 수 있을 것으로 전망되고 있다. 블룸버그는 애플의 강점을 고려할 때 메타가 스마트 안경 분야에서 애플을 앞지른 것은 놀라운 일이라고 평했다. 이 안경에는 애플 인텔리전스가 탑재돼 카메라를 사용해 사용자 주변 환경에 대한 정보를 수집할 예정이다. 이는 최신 아이폰에 적용된 비주얼 인텔리전스 기능과 유사하다. 또한, 애플은 2027년 출시를 목표로 카메라가 장착된 새로운 에어팟과 스마트워치를 계획 중이며 이 제품들에도 스마트 안경과 비슷한 인공지능(AI) 기능이 제공될 예정이다. 하드웨어 제품 외에도 2027년 출시될 가능성이 있는 애플 인텔리전스 개발 프로젝트가 최소 두 개 있다. 애플은 AI 서버용 강력한 신형 칩을 개발해 사용자 경험을 향상시킬 예정이며 생성형 AI의 기반이 되는 대규모 언어모델(LLM)을 기반으로 하는 시리의 향상된 버전을 선보일 계획이다. 이를 통해 시리는 더욱 대화형 사용자 인터페이스를 갖추게 될 것으로 보인다. 애플은 로봇 공학 분야에도 진출할 계획이다. 여기에는 '로봇 팔이 달린 테이블톱 기기'가 포함될 예정인데 이 제품에는 고유한 성격을 지닌 AI 비서가 탑재될 전망이다. 애플의 향후 제품 로드맵에는 폴더블 아이패드와 터치 스크린 맥을 결합한 제품 등도 포함되어 있다. 하지만, 이 제품들은 2028년 이후 출시될 것으로 예상된다. 물론 이 제품들의 출시 일정은 변경될 수 있다. 마크 거먼은 위 제품들의 출시 시기를 유동적이라고 밝혔다.

2025.05.12 13:49이정현

구글, I/O 행사 앞두고 안드로이드 행사 별도로 연다

구글이 오는 5월 20일(현지사간) 열리는 연례 개발자 회의 '구글 I/O 2025' 행사에 앞서 온라인 행사 '안드로이드 쇼: I/O 에디션'을 개최한다고 엔가젯 등 외신들이 28일 보도했다. '안드로이드 쇼: I/O 에디션'은 오는 5월 13일 개최된다. 구글이 I/O 행사 전에 별도 쇼케이스를 개최하는 것은 이번이 처음이다. 구글은 "안드로이드와 관련해 공유할 새로운 소식이 너무 많아 이 행사를 마련하게 됐다"고 설명했다. 이 행사에는 사미르 사맛(Sameer Samat) 안드로이드 에코시스템 부문 사장이 참석할 예정이어서 안드로이드의 미래에 대해 자세히 살펴볼 수 있을 전망이다. 안드로이드 쇼 행사에서 가장 관심을 끄는 것은 '안드로이드16' 관련 소식이다. 그 밖에도 웨어OS 6을 비롯해 구글 맵, 서클투서치, 제미나이 등의 구글 서비스와 연동되는 소프트웨어 관련 소식을 만나볼 수 있을 전망이다. 이번 쇼케이스 뿐 아니라 다음 달 20일 개최되는 구글 I/O 2025 행사에서도 안드로이드 관련 기조연설이 여러 번 예정되어 있다. 하지만, I/O 행사를 앞두고 구글이 별도의 온라인 행사를 연다는 것은 올해 구글 I/O의 주인공이 인공지능(AI) 기술이 될 수 있다는 것을 의미한다고 외신들은 전했다.

2025.04.29 14:45이정현

윈도10, 버그 발생…시작 메뉴 점프 목록 미작동

마이크로소프트(MS)가 최근 출시한 윈도10 4월 보안 업데이트를 적용한 일부 PC에서 시작 메뉴의 일부 기능이 제대로 작동하지 않는다는 소식이 나왔다. IT매체 폰아레나는 최근 진행된 윈도10 보안 업데이트(KB5055518) 후 시작 메뉴의 점프 목록 기능이 작동하지 않는 현상이 나타나고 있다고 23일(현지시간) 보도했다. 시작 메뉴에서 앱을 마우스 오른쪽 버튼으로 클릭하면 해당 앱을 사용해 최근에 실행시킨 모든 파일을 보여주는 점프 목록이 나타난다. 이 기능은 최근에 연 파일을 보여주는 편리한 기능으로 폴더를 뒤지지 않고 바로 파일을 열 수 있어 많이 사용되는 윈도10 라이브 타일 기능 중 하나다. 하지만, 업데이트 후 해당 기능이 작동하지 않는 것으로 알려졌다. 해당 오류는 모든 윈도10 PC가 아닌 일부 윈도10 PC에서 발생하는 것으로 전해졌다. 윈도10 업데이트 후 이런 버그들이 종종 발생하고 있다. 폰아레나는 이와 같은 윈도10 버그가 점점 흔해지고 있으며, 이는 MS의 관심이 윈도10에서 윈도11로 옮겨 간 것 같다고 평했다.

2025.04.24 08:44이정현

  Prev 1 2 3 4 5 6 Next  

지금 뜨는 기사

이시각 헤드라인

"서버실 갇힌 AI는 끝"…산업 현장 뛰어든 피지컬 AI, 생태계 재편 시작

테슬라, 태양광 구독 서비스 재개…ESS 연계 판매

샤오미 SU7, 스스로 운전 논란…차주 "로그 전면 공개하라"

'중대형 OLED' 올해 성장세 뚜렷…삼성·LGD 매출 확대 기회

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.