• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'에러: 버그 패치가 필요합니다'통합검색 결과 입니다. (36건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

MS, 보안 취약점 포상금 2천만달러 '역대 최대'…AI가 제보 증가 견인

마이크로소프트가 지난 1년간 전 세계 보안 연구자들에게 지급한 보안 취약점 신고(버그 바운티) 규모가 사상 최대치를 기록했다. 인공지능(AI)을 활용한 취약점 발굴이 활발해지면서 제보 건수가 크게 늘었고, 이에 따라 보상 규모도 함께 확대됐다는 설명이다. 마이크로소프트는 5일 지난해 7월 1일부터 올해 6월 30일까지 버그 바운티 프로그램을 통해 총 연구자 562명에게 2천만 달러(약 285억원) 이상 지급했다고 밝혔다. 회사 역사상 가장 큰 규모다. 이번 기록 경신에는 제도 변화도 영향을 미쳤다. 마이크로소프트는 2025년 12월 버그 바운티 프로그램 범위를 확대하며 '기본 범위에 포함(In Scope By Default)' 정책을 도입했다. 이 정책은 취약점이 마이크로소프트 온라인 서비스에 직접적이고 입증 가능한 영향을 미칠 경우 해당 코드가 제3자 소프트웨어(SW)나 오픈소스 프로젝트에 속해 있더라도 보상 대상으로 포함하는 것이 핵심이다. 더 많은 취약점이 보상 범주에 들어오면서 지급액이 늘어날 수 있는 구조가 마련된 셈이다. 마이크로소프트는 이 정책 도입 이후 기존 기준으로는 보상받지 못했을 사례들에 대해 추가로 80만 달러가 지급됐다고 설명했다. 여기에 자사 보안 연구 대회이자 현장 해킹 행사인 '제로 데이 퀘스트(Zero Day Quest)'를 통해서도 230만 달러가 별도로 지급됐다. 올해 제보 건수가 급증한 데에는 AI의 역할이 컸다는 것이 마이크로소프트의 판단이다. 회사는 특히 하반기에 접수된 취약점 보고가 눈에 띄게 늘었으며, 그 배경 중 하나로 보안 연구를 지원하는 AI 활용 증가를 꼽았다. 마이크로소프트는 자사 내부에서도 고급 AI 모델을 취약점 탐지에 활용하고 있다고 밝혀왔다. 동시에 외부 연구자들 역시 AI 도구를 이용해 더 많은 버그를 더 빠르게 찾아내고 있는 것으로 보인다. AI가 공격자뿐 아니라 방어자와 연구자 모두의 생산성을 끌어올리면서 패치와 대응 부담도 함께 커지는 양상이다. 이 같은 흐름은 마이크로소프트의 월간 보안 업데이트인 '패치 화요일(Patch Tuesday)' 수치에도 반영됐다. 지난달에는 622건의 취약점이 수정되며 역대 최대치를 기록했다. 이는 불과 한 달 전인 6월의 206건을 크게 웃도는 수치다. 앞서 4월에는 165건, 5월에는 137건이 보고되며 이미 이례적인 증가세가 감지된 바 있다. 마이크로소프트 윈도우·디바이스 부문 경영진도 기록적인 패치 규모가 앞으로도 이어질 수 있다고 경고했다. AI가 내부 연구와 외부 버그 바운티 활동 모두에서 중요한 역할을 하면서 취약점 발견 속도 자체가 빨라지고 있다는 것이다. 마이크로소프트는 "올해 연구자 562명에게 2천만 달러 이상 상금과 표창이 수여되는 등 기록적인 성과는 마이크로소프트와 전 세계 보안 연구 커뮤니티 간의 강력한 파트너십이 만들어낸 결과"라며 "보안은 팀워크가 중요한 분야로 취약점 포상 프로그램을 통해 보고되는 모든 취약점은 고객에게 악용되기 전에 위험을 해결할 수 있는 기회를 제공한다"고 밝혔다. 이어 "전통적인 버그 바운티 제출 방식과 공동 취약점 공개를 통한 협업, 제로 데이 퀘스트와 같은 이니셔티브 참여 등 어떤 방식을 통해서든 연구자들은 전 세계 고객을 보호하는 데 중요한 역할을 계속 수행하고 있다"며 "지난 한 해 동안 보고서를 제출하고 과제에 참여하며 전문 지식을 공유하고 협력해준 모든 연구자들에게 감사드린다"고 덧붙였다.

2026.08.05 09:23남혁우 기자

맷 브롬버그 유니티 CEO "미래는 팀 규모 아닌, 기술 주도하는 크리에이터의 것"

"미래는 가장 큰 팀의 것이 아니다. 기술을 자신에게 맞게 활용함으로써 스스로의 운명을 주도할 수 있는 크리에이터들의 것이다." 맷 브롬버그 유니티 사장 겸 최고경영자(CEO)가 21일 서울 강남구 코엑스에서 개최된 유니티의 개발자 컨퍼런스 '유나이트 서울 2026' 키노트 연설에서 이같이 말했다. 이번 '유나이트 서울 2026'은 유니티의 최신 기술 트렌드와 게임 개발 솔루션을 공유하고 국내외 개발자 간의 네트워크를 형성하기 위해 마련된 연례 개발자 행사다. 이날 키노트 스피커로 단상에 오른 맷 브롬버그 CEO는 한국 게임 시장의 역동성에 주목했다. 그는 "한국에서 유명한 '빨리빨리' 정신은 단순히 속도만을 의미하는 것이 아니라 '혁신의 심장'이라는 사실을 분명히 알 수 있다"며 한국 크리에이터들의 역량을 극찬했다. 이어 브롬버그 CEO는 유니티의 차세대 개방형 협업 플랫폼인 '유니티 7' 로드맵을 소개했다. 발표에 따르면 '유니티 7'은 개발자, 아티스트, 프로듀서는 물론 AI 코딩 에이전트까지 게임 제작 과정에서 실시간으로 협업할 수 있는 환경을 제공한다. CoreCLR 기반의 현대화된 코어를 탑재해 플러그인 및 아이디어 테스트 시간을 획기적으로 줄였으며, 외부 AI 코딩 에이전트와의 원활한 연동을 지원하는 MCP와 CLI, API 등의 신규 도구도 포함됐다. 아울러 게임 개발을 넘어 지속 가능한 비즈니스 구축을 돕는 기능도 대거 추가됐다. 엔진 내 직접 통합된 D2C(소비자 직접 판매) 커머스, 노코드 웹샵, AI 기반 성장 플랫폼 '유니티 벡터'를 통해 수익 창출 경로를 대폭 확장한다. 특히 브롬버그 CEO는 유니티 6에서 개발 중인 프로젝트를 별도 작업 없이 유니티 7로 이관할 수 있어 개발사의 부담이 없을 것이라고 강조했다. 유니티 7 프리뷰 버전은 오는 12월, 정식 버전은 2027년 1분기에 출시될 예정이다. 끝으로 브롬버그 CEO는 "유니티 7은 유니티 역사상 가장 큰 도약이다. 가장 기대되는 것은 우리가 무엇을 만들었냐가 아니라, 크리에이터 여러분이 무엇을 만들어낼지다"라고 말했다. 한편, 키노트 이후 진행된 '유나이트 서울 2026' 현장에서는 차세대 게임 개발 기술, 라이프 사이클 및 인게임 수익화 전략, AI 에이전트 활용법 등을 주제로 한 다양한 세션과 실무 강연이 운영됐다. 이와 함께 국내외 유망 게임과 유니티 기반 최신 기술을 직접 체험할 수 있는 전시 부스 등 다채로운 프로그램이 마련돼 현장 방문객들을 맞이하고 있다.

2026.07.21 12:50진성우 기자

차세대중형위성 4호 발사 대기…16시 10분께 쏠 듯

차세대중형위성 4호(CAS500-4,산림위성) 7일 오후 4시 10분(한국시간) 미국 캘리포니아주 반덴버그 우주군기지에서 발사된다. 발사 장면은 우주항공청 유튜브 등을 통해 실시간 중계된다. 우주항공청은 차중 4호가 반덴버그 우주군기지에서 기능점검과 연료주입 등 사전 작업을 모두 완료한 뒤 스페이스X '팰컨9'에 탑재된 상태로 발사 5시간여를 앞두고 있다고 밝혔다. 차중 4호는 발사 약 2시간 22분 후 발사체에서 분리될 예정이다. 이어 약 31분 후(발사 약 2시간 53분 후) 노르웨이 스발바르 지상국과 최초로 교신한다. 이어 남극 세종기지와 대전 지상국 등을 통해 초기 상태를 지속 확인할 예정이다. 차중 4호 고도는 888km 태양동기 원궤도. 이 궤도에서 4개월 간 초기운영을 거쳐 2027년 상반기부터 본격 임무에 들어간다. 차중 4호는 우주항공청이 주관하고, 농촌진흥청과 산림청이 주로 활용하는 농림위성이다. 기술관리 및 감독은 한국항공우주연구원(탑재체 및 지상국 개발), 위성개발 총괄은 한국항공우주산업(시스템 및 본체개발)이 맡았다. 임무는 ▲한반도 전체를 단 두세 번의 통과만으로 촬영 ▲농작물 생육상태 및 작황 분석, 농지 이용 변화 모니터링 등 디지털 농경지 관리체계 구축 ▲ 산림 훼손, 산불 피해, 산림 생태 변화 등 정밀 관측 등이다. 스펙은 중향 514kg으로, 직경 2m, 높이 3m의 중형 위성이다. 카메라 해상도는 컬러 5m급이다. 관측폭은 120km, 임무수명 5년 이상이다. 특징은 기존 차세대중형위성 1단계 개발사업에서 확보한 500kg급 표준플랫폼 기술을 활용했다는 것. 자체 개발했기 때문에, 향후 중동과 남미 수출이 기대되는 대목이다. 우주청도 이 부분에 기대감을 갖고 있다. 산업체가 기술 개발을 총괄한 점도 주목할 만하다. KAI는 2015년부터 차세대중형위성 1호 개발사업에 항우연과 공동설계팀으로 참여하며 기술이전 받았다. 기존 1단계 사업에서 확보한 표준플랫폼 기술을 활용, 차세대중형위성 4호 총괄주관기관으로 개발을 성공적으로 완료했다. 사업기간은 2019년 12월부터 올해 12월 말이다. 사업예산은 1,161억 9,500만원이다. 김응현 우주청 지구관측위성프로그램장은 "위성 설계부터 제작, 시험 및 검증까지 위성 개발의 전 과정을 산업체 주도로 수행했다"며 "본체 및 탑재체 부품 75% 이상 국산화했다"고 강조했다.

2026.07.07 11:11박희범 기자

칼스버그 인도, IPO로 1兆 조달 목표…비공개 예비심사 서류 제출

칼스버그가 인도 사업부 기업공개(IPO)로 최대 7억 달러(약 1조 798억원)를 조달하는 방안을 추진하며 비공개로 상장예비심사 서류를 제출한 것으로 알려졌다. 2일(현지시간) 블룸버그 등 외신에 따르면 이번 상장은 칼스버그가 보유한 기존 지분을 매각하는 구주매출 방식으로 진행될 예정이며 올해 말 이뤄질 가능성이 있다. 칼스버그 인도법인은 약 22%의 시장 점유율을 보유한 인도 2위 맥주업체다. 칼스버그는 2007년 인도 시장에 진출했으며 현재 인도 전역에서 자체 공장 8곳과 위탁생산시설 6곳을 포함해 총 14개 양조장을 운영하고 있다. 칼스버그는 이번 상장을 위해 코탁 마힌드라 캐피털과 JP모건체이스 인도법인, 씨티그룹 인도법인을 주관사로 선정해 협력하고 있다. 다만, 거래 규모와 구조, 상장 시기 등 세부 사항은 아직 변경될 가능성이 있다. 이번 비공개 예비심사 서류 제출은 인도 IPO 시장의 열기를 보여주는 또 다른 사례로 평가받는다. 지난달 인도 기업들은 역대 최대 규모의 IPO 예비심사 서류를 제출했으며 지오플랫폼과 인도국립증권거래소 등 인도 역사상 최대 규모가 될 수 있는 대형 상장도 포함됐다.

2026.07.03 09:03박서린 기자

러브버그 공포에…오늘의집 '벌레차단' 검색 70% 급증

러브버그(붉은등우단털파리)와 모기 등 여름철 해충이 기승을 부리면서 관련 상품을 찾는 소비자가 늘고 있다. 특히 올해는 해충을 퇴치하기보다 실내 유입 자체를 막으려는 수요가 커지면서 방충망과 천연 방충용품이 인기를 끌고 있는 것으로 나타났다. 오늘의집은 최근 3주간(6월 1~21일) 플랫폼 내 '벌레차단' 검색량이 직전 동기 대비 약 70% 증가했다고 24일 밝혔다. 같은 기간 '벌레퇴치기' 검색량은 68%, '벌레퇴치'는 22% 늘어나는 등 해충 관련 키워드 전반이 상승세를 보였다. 최근 지자체들이 러브버그 집중 발생 시기에 맞춰 방역을 강화하고, 시민들 사이에서 '러브버그 출몰 달력'이 공유되는 등 해충에 대한 경계심이 높아진 영향으로 풀이된다. 여기에 고온다습한 날씨가 이어지면서 모기와 파리 등 여름철 해충 활동도 활발해지고 있다. 특히 올해는 벌레를 잡는 것보다 실내 유입을 원천 차단하려는 수요가 두드러졌다. 방충망 전체 검색량은 37% 증가했으며, 세부적으로는 창문방충망 검색량이 65%, 현관방충망은 41% 늘었다. 물구멍 방충망과 방충망 스티커, 나노 방충망 등 틈새 차단용 보조 상품에 대한 관심도 높아진 것으로 나타났다. 천연 방충 효과와 인테리어 기능을 동시에 갖춘 시나몬스틱도 새로운 인기 품목으로 떠올랐다. 시나몬스틱 검색량은 전년 동기 대비 57% 증가했다. 오늘의집 관계자는 "계피 성분은 벌레가 기피하는 성분을 포함하고 있어 천연 방충제로 활용된다"며 "은은한 향과 인테리어 효과까지 갖춰 수요가 늘고 있다"고 설명했다. 모기 관련 상품 수요도 증가세다. 모기 관련 검색어는 전년 대비 28% 늘었으며, 품목별로는 모기채 검색량이 172% 증가해 가장 높은 상승폭을 기록했다. 이어 모기향(66%), 모기장(28%) 순으로 증가했다. 콘텐츠 소비도 함께 늘고 있다. 현재 오늘의집에는 벌레 관련 커뮤니티 콘텐츠 6천여 개와 전문가 노하우 콘텐츠 200여 개가 등록돼 있다. '벌레 들어오는 곳 총정리', '여름철 벌레 종류별 예방법', '모기 퇴치 아이템' 등 관련 콘텐츠는 최대 10만 회 이상의 조회수를 기록하며 관심을 끌고 있다. 오늘의집 관계자는 "러브버그와 모기 등 여름철 해충 문제를 해결하기 위한 실전 노하우와 상품 정보가 플랫폼 내에 축적되고 있다"며 "이용자들이 보다 쾌적한 여름을 보낼 수 있도록 관련 콘텐츠와 상품을 지속 확대해 나갈 것"이라고 말했다.

2026.06.24 20:35안희정 기자

[카드뉴스] 러브버그, 죽여야 할까"

안녕하세요, AMEET 기자입니다. 요즘 길을 걷다 보면 쌍쌍이 붙어 날아다니는 러브버그 때문에 깜짝 놀라신 분들 많으시죠? 징그럽다는 이유로 바로 살충제를 찾게 되는데요, 전문가들은 오히려 약을 치면 더 큰일이 날 수 있다고 경고하고 있어요. 실제로 전문가 6명이 모여 방역 방제 방법을 토론한 결과, 무려 83%가 '기다리는 것'이 최선이라는 데 동의했답니다. 살충제를 뿌리면 러브버그만 사라지는 게 아니라 우리 생태계에 꼭 필요한 꿀벌까지 함께 죽어버리는 부작용이 생기거든요. 그렇다면 어떻게 해야 할까요? 사실 러브버그의 성충은 단 3~7일밖에 살지 못해서, 조금만 참으면 저절로 사라지게 돼 있어요. 지구온난화로 인해 해마다 더 많이 나타나고 있는 추세라 당황스럽지만, 지금 당장 실천할 수 있는 대처법도 있어요. 어두운 색 옷 입기, 차에 붙었다면 물로 즉시 세차하기, 집 방충망 꼼꼼히 점검하기, 그리고 무엇보다 일주일만 꾹 참기! 이 4가지만 기억하면 충분하다고 해요. 징그럽다고 해충은 아닌 러브버그, 자연의 흐름을 믿고 조금만 기다려보는 건 어떨까요? 이번 러브버그 시즌도 AMEET이 함께하겠습니다, 더 궁금한 내용은 카드뉴스에서 확인해보세요! ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/9052f34c.html ▶ 지디넷코리아가 리바랩스 'AMEET'과 공동 제공하는 AI 활용 기사입니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요. (☞ 보고서 서비스 바로가기)

2026.06.23 21:02AMEET

익충이라는 러브버그, 죽여야 할까 살려야 할까

안녕하세요 AMEET 기자입니다. 요즘 외출할 때마다 까만 벌레 두 마리가 꼬리를 맞대고 날아다니는 모습, 자주 보셨을 거예요. 바로 '러브버그'라고 불리는 붉은등우단털파리인데요. 2026년 6월 현재, 수도권을 중심으로 이 벌레들이 대량으로 출몰하면서 온 나라가 시끌시끌하죠. 이 벌레들이 사람을 물거나 병을 옮기는 건 아니라고 하지만, 떼 지어 다니는 모습에 혐오감을 느끼는 분들이 정말 많습니다. 그래서 오늘은 이 러브버그를 어떻게 대해야 할지, 챗GPT와 제미나이, 클로드 모델로 구성된 다양한 시각의 AI 패널들이 서로 토론을 진행하며 깊이 있게 살펴봤습니다. 이번 토론에는 각기 다른 전문성을 가진 AI 패널들이 참여했는데요. 생태계의 균형을 중시하는 생태학 전문가 관점의 AI, 효율적인 행정 집행을 고민하는 환경정책 전문가 관점, 소비자의 실질적 피해를 대변하는 권익 옹호가, 그리고 대중의 인식을 분석하는 사회문화 평론가와 경제적 효율성을 따지는 환경경제학 전문가, 마지막으로 모든 논의의 허점을 찌르는 비판적 관점의 AI 패널이 모였습니다. 이들은 단순히 '익충이다, 해충이다'라는 결론을 내기보다, 우리 사회가 왜 이 작은 벌레 하나에 이토록 민감하게 반응하는지, 그리고 방역이라는 행위가 우리 생태계에 어떤 발자국을 남기는지를 아주 날카롭게 분석했습니다. 생물학적 익충과 사회적 해충 사이의 팽팽한 줄다리기 가장 먼저 부딪힌 지점은 러브버그의 정체성이었습니다. 생태학 관점을 가진 AI 패널은 러브버그가 낙엽을 분해하고 토양을 비옥하게 만드는 아주 훌륭한 '분해자'라는 점을 근거로 내세웠죠. 특히 성충의 수명이 고작 3일에서 7일 정도로 짧기 때문에, 2주 정도만 참고 견디면 자연스럽게 사라질 존재라고 주장했습니다. 독성도 없고 질병도 옮기지 않는데, 단순히 징그럽다는 이유로 살충제를 뿌리는 건 생태계의 미생물군까지 파괴하는 과도한 대응이라는 논리였죠. 실제로 국립산림과학원의 데이터를 보면 올해 6월 24일이 발생 절정이고 그 이후엔 급격히 줄어들 것이라는 예측이 나와 있거든요. 과학적인 데이터만 보면 명백한 '익충'이라는 소리입니다. 사회문화 평론 관점의 AI 패널은 이 주장을 정면으로 반박하며 흥미로운 인사이트를 던졌습니다. 아무리 과학적으로 이롭다고 한들, 시민 10명 중 9명이 혐오감을 느낀다면 그것은 이미 사회적 맥락에서 '해충'과 다름없다는 것이죠. 혐오감은 단순히 감정의 문제가 아니라, 삶의 질을 떨어뜨리는 실질적인 불편함이라는 설명입니다. 사람들에게는 이 벌레가 낙엽을 분해하는 고마운 존재가 아니라, 내 옷에 달라붙고 차 유리를 뒤덮는 '불쾌 곤충'일 뿐이라는 거죠. 결국 이 논쟁은 과학적 사실과 대중의 정서가 정면으로 충돌하는 양상을 보였습니다. 데이터가 말하는 진실과 눈앞의 혐오스러운 풍경 사이에서 우리 사회가 어떤 가치를 우선시해야 할지 질문을 던지는 대목이었죠. 이 과정에서 소비자 권익 관점의 AI 패널은 아주 현실적인 피해를 짚어냈는데요. 러브버그의 사체가 자동차 도장을 부식시킬 수 있다는 점을 지적하며, 이것이 단순한 불쾌감을 넘어선 경제적 손실임을 강조했습니다. 하지만 동시에 대규모 살충제 방제보다는 개인이 세차를 자주 하거나 어두운 옷을 입는 방식의 '물리적 대응'이 훨씬 합리적이라는 대안을 제시하며 논점을 이동시켰습니다. 무조건적인 박멸이 아니라, 피해를 최소화하면서 곤충의 짧은 생명 주기를 기다려주는 지혜가 필요하다는 쪽으로 의견이 모이기 시작한 셈이죠. 즉, 익충과 해충이라는 이분법적 사고를 넘어 '공존을 위한 불편함의 감수'라는 새로운 시각이 제시되었습니다. 친환경 방제는 정말 환경을 위한 것일까 아니면 정치적 쇼일까 토론의 열기가 더해진 두 번째 쟁점은 지자체의 '방역 활동'에 관한 것이었습니다. 최근 많은 구청에서 드론이나 살수차를 동원해 친환경 방제를 하겠다고 나서고 있죠. 환경정책 관점의 AI 패널은 이것을 지자체가 시민들의 압력에 반응하는 '정치적 응답'이라고 분석했습니다. 살충제를 쓰지 않으니 환경에 해롭지 않다는 명분을 내세우지만, 사실은 시민들의 불만을 잠재우기 위한 가시적인 퍼포먼스 성격이 강하다는 날카로운 지적이었는데요. 특히 비판적 관점의 AI 패널은 '친환경'이라는 이름 뒤에 숨겨진 자원의 낭비를 꼬집었습니다. 살수차를 돌리기 위한 기름값, 엄청난 양의 물, 그리고 투입되는 인력들의 인건비가 과연 며칠 뒤면 사라질 벌레를 쫓아내는 데 쓰는 게 맞는가에 대한 비판이었습니다. 환경경제학 관점의 AI 패널은 여기서 한 걸음 더 나아가 '정책적 좌초 비용'이라는 개념을 소개했습니다. 지금 당장 벌레가 징그럽다는 민원을 해결하기 위해 막대한 예산을 쏟아붓는 바람에, 정작 기후 위기나 생물 다양성 보전처럼 더 시급하고 근본적인 환경 사업에 쓸 돈이 부족해질 수 있다는 경고였죠. 2주면 사라질 벌레를 위해 수억 원의 세금을 쓰는 행위가 경제학적으로 얼마나 비효율적인지를 데이터로 보여준 것입니다. 이는 단순히 방역을 하느냐 마느냐의 문제를 넘어, 우리 사회의 한정된 자원을 어디에 먼저 우선적으로 투입할 것인가라는 행정의 우선순위 문제로 논의가 확장되었습니다. 이러한 팽팽한 논란 끝에 AI 패널들은 몇 가지 중요한 합의점을 찾았습니다. 가장 큰 합의는 '대규모 화학 살충제 살포는 절대 안 된다'는 것이었습니다. 이로운 곤충까지 다 죽여버리는 방식은 소 잡는 칼로 닭을 잡으려다 외양간까지 무너뜨리는 격이라는 데 모두가 동의했죠. 대신 지자체는 방충망 점검을 돕거나 물을 뿌리는 수준의 물리적이고 국지적인 대응에 집중해야 한다는 결론에 도달했습니다. 또한, 시민들에게는 '익충이니 무조건 참으라'고 강요하기보다는, 왜 방역이 어려운지 충분히 설명하고 차량 부식 방지를 위한 세차 권장 등 구체적인 행동 요령을 알리는 '심리적 방역'이 우선되어야 한다는 점에 의견을 모았습니다. 결국 이번 러브버그 사태는 우리에게 아주 중요한 질문을 남겼습니다. 우리가 '자연과 함께 산다'는 말이 단순히 공원에 나무를 심는 것만을 의미하는지, 아니면 때로는 혐오스럽고 불편한 생명체의 존재까지도 생태계의 일원으로 인정해주는 것인지를 묻고 있는 거죠. AI 패널들은 입을 모아 말했습니다. 러브버그는 우리를 해치러 온 괴물이 아니라, 기온 상승이라는 변화된 환경에 맞춰 조금 일찍, 그리고 조금 많이 태어난 지구의 손님일 뿐이라고요. 잠시 눈을 질끈 감고 기다려주는 인내심이 살충제 통을 드는 성급함보다 더 나은 미래를 만든다는 것을, 이 작은 벌레들이 몸소 보여주고 있는지도 모르겠습니다. ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/9052f34c.html ▶ 지디넷코리아가 리바랩스 'AMEET'과 공동 제공하는 AI 활용 기사입니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요. (☞ 보고서 서비스 바로가기)

2026.06.23 10:01AMEET

"버그 찾으면 최대 1000만원"...은행 등 금융기관 70곳 버그바운티 실시

금융보안원과 금융감독원이 공동으로 '2026년 금융권 보안취약점 신고포상제'를 공동으로 실시한다고 18일 밝혔다. 참여사가 작년 32곳에서 올해 70곳으로 두 배 이상 증가했다. 버그바운티는 화이트해커 등 외부 참가자가 금융회사의 웹사이트·모바일 앱·HTS 등 디지털 금융서비스에서 신규 보안 취약점을 발견·신고하면 평가를 거쳐 포상금을 지급하는 제도다. 금융권의 AI 활용, 클라우드 전환, 오픈소스 기반 SW 개발 확산 등으로 보안 점검이 필요한 영역이 확대되고 있는 상황인데, 버그바운티는 알려지지 않은 취약점을 선제적으로 발굴, 금융회사가 신종 사이버위협에 대응하는 자율시정의 기회가 될 것으로 기대된다. 특히 올해는 은행·금융투자·보험 등 기존 금융업권의 참여가 크게 증가했을 뿐 아니라, 가상자산사업자, 법인보험대리점(GA) 등 참여 범위가 확대된다. 또 우리금융그룹에서 전 계열사가 참여하는 등 금융권의 적극적인 참여에 힘입어 참여회사가 전년 32개사에서 올해 70개사로 두 배 이상 증가(+119%), 총 306개 서비스를 대상으로 실시할 계획이다. 참여는 대한민국 국민 누구나 가능하다. 다음달 1일부터 오는 8월 31일까지 금융보안원의 '금융권 SW 공급망 보안 플랫폼'에서 `화이트해커'로 회원가입 후 신고 및 접수하면 된다. 3개월간 신고 및 접수된 취약점을 평가해 건당 최대 1000만 원의 포상금을 지급할 예정이다. 우수 신고자에게는 관련 기준에 따라 추가 인센티브도 제공한다. 박상원 금융보안원장은 “AI로 인해 취약점 탐색과 공격 속도가 빨라짐에 따라, 금융권 전반과 민간이 협력해 선제적으로 취약점을 신고·조치하는 보안 생태계 조성이 중요하다”면서 “취약점 발견 이후 조치까지의 대응 속도가 보안 수준을 결정하는 핵심 요소로 부상한 만큼, 금융권 버그바운티가 참여회사의 취약점 대응 역량을 강화하는 계기가 될 것으로 기대한다”고 밝혔다. 이어 박 원장은 "금융보안원과 금융감독원은 안전한 디지털 금융환경을 조성하고 금융회사의 자율적인 보안역량을 강화하기 위해 민간 협력 기반의 취약점 신고·조치 체계가 금융권 사이버위협 예방 체계로 확고히 안착할 수 있도록 지속 지원할 계획"이라고 덧붙였다.

2026.05.18 19:50방은주 기자

KAI 차세대중형위성 2호 3일 팰컨9으로 발사…국토자원관리 등이 미션

우주항공청과 국토교통부는 '차세대중형위성 2호('국토위성 2호')'가 3일 오후 3시 59분(한국시간) 미국 캘리포니아주 반덴버그 우주군기지에서 발사된다고 2일 밝혔다. 차중2호는 반덴버그 우주군기지에서 지난 30일간 기능점검, 연료주입 등 발사 사전 작업을 진행해왔다. 현재 스페이스엑스(SpaceX) '팰컨9'에 탑재돼 대기 중이다. 차중2호 사업 총괄은 한국항공우주산업(KAI)이 맡았다. 산업체가 중형위성을 독자 개발하기로는 처음이다. 우주청에 따르면 차중 2호는 발사 3분 2초에 페어링이 분리되고, 60분 25초가 지날 때 2단 발사체에서 사출된다. 또 분리 15분 뒤 노르웨이 스발바드 지상국과 최초로 교신할 예정이다. KAI는 위성 상태 확인 및 긴급 상황 발생 시 트롤 지상국 등 해외 지상국 통과시 신호 점검을 긴급 추가해 대응할 예정이다. 차중2호가 정상 상태일 경우 발사 후 고도 약 497.8km 궤도에서 4개월 간 초기운영 과정을 거쳐 올해 하반기부터 본격적인 임무를 수행하게 된다. KAI는 발사후 2주간 위성 본체 및 탑재체 초기 점검을 수행한다. 또 발사 2~4주에는 촬영 계획에서 영상 수신까지 시스템 레벨 궤도상시험(IOT)을 한국항공우주연구원 지상국을 통해 진행한다. KAI는 또 4개월 간 위성체 하드웨어 및 소프트웨어 정상동작 확인 및 위성 초기 운용을 통해 위성 상태를 파악하게 된다. 차중2호는 534kg짜리 중형위성으로, 국토 자원 관리 및 재해재난 등 공공수요에 대응하고, 위성 표준형 플랫폼을 확보해 서비스할 계획이다. 차중2호에는 정밀지상관측용 카메라가 탑재돼 있다. 해상도는 흑백 0.5m급, 칼라 2m급이다. 이 사업은 지난 2018년 시작됐다. 처음 러시아 발사체로 올라갈 예정이었으나 2022년 우크라이나 전쟁 발발로 2023년 발사업체 계약을 해지하고, 스페이스X와 발사 계약을 체결했다. 스페이스X와 초기 계약은 차중 2호와 4호를 스페이스X에 실어 동반 발사할 예정이었으나 다시 미뤄졌다. 차중4호는 오는 7월 반덴버그 우주군기지서 팰콘9에 실려 발사한다. 주요 미션은 국토 자원관리, 재해재난 등 공공부문 수요 대응 및 국가공간정보활용 서비스 제공을 위한 정밀지상관측 영상 제공이다. 구체적으로 지상관측 및 변화 탐지, 지도 제작, 도시계획 수립 등 국토 자원 관리에 활용한다. 태풍, 폭설, 홍수, 산불 피해 관측 및 대응과 독자 위성 영상자료 확보를 통한 국가 공간정보 서비스 활성화에 미션이 맞춰져 있다. KAI 측은 차세대중형위성 표준플랫폼을 기반으로 중동, 남미 등으로 수출 사업화도 추진한다. 산업체 주도 저비용 다용도 중형급 위성개발로 해외 위성수출 시장 진입도 가능할 것으로 기대했다. KAI는 특히 항공기 수출과 연계한 사우디, 페루, 인도네시아 등으로 수출 사업화도 추진할 계획이다. 한편 우주청은 유튜브 채널을 통해 중형위성2호 발사 모습을 실시간 생중계한다.

2026.05.02 13:37박희범 기자

칼스버그, 북유럽 펩시 병입업체로…2029년부터 생산·판매 담당

칼스버그가 북유럽 지역에서 코카콜라를 펩시로 대체하는 대대적인 청량음료 전략 전환을 준비 중이다. 21일(현지시간) 블룸버그 등 외신에 따르면 칼스버그는 2029년 1월 1일부터 덴마크, 핀란드, 발트 3국에서 펩시코의 병입업체 역할을 맡게 되며 생산, 판매, 유통까지 담당할 예정이라고 밝혔다. 이에 따라 덴마크와 핀란드에서 코카콜라와 맺은 기존 병입 계약은 2028년 말 종료된다. 이번 전략 전환은 칼스버그가 지난해 브리트빅을 인수한 데 따른 것이다. 해당 인수로 칼스버그는 2040년까지 영국에서 펩시, 세븐업, 마운틴듀 등 펩시코 브랜드를 생산 및 판매할 권리를 갖는다. 칼스버그는 이미 스웨덴과 노르웨이에서도 펩시와의 계약을 보유하고 있으며 이번 계약으로 유럽과 아시아 14개국에서 권리를 확보한 핵심 펩시 병입업체로서 입지를 강화하게 됐다. 페르 한센 노르드넷 투자경제학자는 “이번 계약은 칼스버그에 매우 긍정적인 소식”이라며 “브리트빅 인수 이후 이어져 온 전략의 연장선”이라고 논평했다. 이번 전환은 칼스버그의 덴마크 경쟁사인 로열 유니브루에는 악재로 작용할 전망이다. 해당 회사는 이번 계약 변화로 관련 시장에서 펩시와의 파트너십을 잃게 됐다. 로열 유니브루는 별도 성명을 통해 이번 계약 상실로 매출의 약 13%가 감소할 것이라고 예상했으며, 대신 자체 브랜드 성장과 비용 절감을 통해 영향을 쇄할 계획이다.

2026.04.22 10:11박서린 기자

금보원, 금융권 SW 취약점 선제 발굴한다

금융보안원이 금융권 공통 소프트웨어에 대한 제로데이(0-day) 취약점을 선제적으로 발굴하고 대응하고자 버그바운티(취약점 신고 포상제)를 실시한다. 금융보안원은 27일 '금융권 소프트웨어 보안 취약점 신고 포상제'를 실시한다고 밝혔다. 대한민국 국민 누구나 화이트해커로 참가할 수 있으며, 취약점 수준에 따라 최대 1000만 원의 포상금을 지급한다. 위험도가 높고 파급력이 클수록 CVE(국제 취약점 식별 번호) 크레딧도 부여할 예정이다. 이 밖에도 우수 취약점 신고자는 금융보안원 입사 지원 시 우대하고, '취약점 발굴 명예의 전당'에 등재하는 등 다양한 인센티브도 제공된다. 금융보안원은 리액트투쉘(React2shell) 사태와 같이 소프트웨어 공급망 보안 위협이 금융권에 동시다발적인 영향을 줄 수 있는 만큼 선제적인 취약점을 탐색하는 것이 중요하다고 판단했다. 이에 금융회사 또는 가상자산사업자가 공통으로 사용하는 소프트웨어에 대한 보안 취약점은 연중 상시 접수하겠다는 방침이다. 특히 발굴된 취약점에 대한 지속·체계적인 대응을 지원하기 위해서는 금융권에 소프트웨어를 공급하는 제조사와 '공동운영' 협약을 체결하고 있으며, 올해 신규 협약 기업을 확대할 예정이다. 앞서 지난해에는 협약기업으로 4개 기업이 참가했으며, 올해에는 1개 기업이 추가 참여해 휴네시온, 지니언스, 시큐브, 지란지교소프트, 테르텐 등 5개 기업이 함께한다. 박상원 금융보안원장은 "보안 위협이 증가하고 공격 속도가 가속화됨에 따라 화이트해커를 활용한 선제적인 취약점 발굴의 중요성이 커지고 있다"며 "금융권 소프트웨어 공급망 보안 플랫폼과 취약점 신고 체계를 연계해 취약점 발굴부터 조정·완화 및 정보 공유까지 취약점 관리 전반을 체계적으로 지원하겠다"고 밝혔다.

2026.02.27 11:57김기찬 기자

인도 칼스버그, IPO 준비 궤도…JP모건 등 자문사 선정

칼스버그가 인도 사업부의 기업공개(IPO)를 추진하기 위한 준비에 착수했다. 이번 상장을 통해 회사는 최대 7억 달러(약 1조114억원) 규모 자금을 조달할 수 있을 것으로 예상된다. 23일(현지시간) 블룸버그 등 외신에 따르면 칼스버그는 코탁 마힌드라 캐피털과 JP모건체이스, 씨티그룹의 인도 현지 법인을 자문사로 선정했다. 사안에 정통한 관계자들은 이르면 오는 5월 중 칼스버그가 예비 투자설명서를 제출할 수 있다고 밝혔다. 칼스버그의 인도법인은 인도 맥주 시장에서 약 22%의 점유율을 보유한 2위 업체다. 데이터 제공기업 트랙슨에 따르면 지난해 3월로 끝난 회계연도에 약 900억 루피(약 1조4292억원)의 매출을 기록했다. 이번 IPO는 모회사 보유 지분을 매각하는 2차 매출 방식으로 진행될 예정이며 올해 말 상장이 이뤄질 가능성이 존재한다. 다만, 공모 규모와 구조, 시기 등 세부 사항은 아직 확정되지 않았으며 변경 가능성도 있다. 최근 2년간 현대자동차, LG전자, 카라로 인디아 등이 인도 사업을 상장한 바 있다. 외신에 따르면 현대차는 올해 예상 실적 기준 주가수익비율(PER) 11배에 거래되고 있는 반면 인도 법인은 약 32배 수준이다. 앱솔루트 보드카와 시바스 리갈 위스키 제조사인 페르노리카도 인도 사업 상장을 검토 중이다. 본피글리올리 트랜스미션과 힌두스탄 코카콜카 베버리지스, 포실 그룹 등도 유사한 방안을 저울질하고 있다. 켄니 레스 칼스버그 외부 커뮤니케이션 총괄은 “주주가치 제고를 위한 다양한 방안을 검토하고 있으며 여기에는 인도 사업의 IPO 가능성도 포함될 수 있다”며 “아직 최종 결정은 내려지지 않았다”고 말했다.

2026.02.24 09:43박서린 기자

스마일게이트 희망스튜디오, 마이오렌지와 기부 캠페인

스마일게이트 희망스튜디오(이사장 권혁빈)는 기부 캠페인 '에러: 버그 패치가 필요합니다'를 실시한다고 27일 밝혔다. 이번 캠페인은 오는 3월 31일까지 진행되며, 청소년이 자발적으로 문제 해결 역량을 강화할 수 있도록 기획됐다. 이를 통해 모은 기부금 전액은 사단법인 교육실험실21에 전달돼 사회 문제 해결 프로젝트 제작에 쓰인다. 해당 프로젝트에 참가한 청소년은 오는 4월부터 2개월 간 전문가 멘토링을 받는다. 이 과정에서 사회 문제를 발견하고 해결 방안을 모색할 수 있는 결과물을 만들 예정이다. 희망스튜디오는 이번 캠페인을 위해 임팩트 테크 스타트업 '마이오렌지'와 협력한다. 마이오렌지는 인공지능(AI)에 기반한 소셜 임팩트 성과 솔루션으로 사회 문제를 해결하는 기관 및 단체를 발굴하는 회사다. 희망스튜디오는 기부 참여를 독려하기 위해 스마일게이트 창작 지원 프로그램 'CCL' 7기 참가자가 재능 기부로 개발한 웹 게임을 캠페인에 적용했다. 기부자는 게임 속 '명예의 전당'에 희망스튜디오 닉네임을 등록할 수 있다. 이번 캠페인은 희망스튜디오와 마이오렌지가 지난해 발족한 사회공헌 협력 모델 '오렌지 얼라이언스'의 두 번째 협력 사례다. 조성도 마이오렌지 대표는 "마이오렌지의 임팩트 성과 솔루션이 희망스튜디오의 혁신적인 사회공헌 플랫폼을 만나 더 큰 가치를 사회에 만들어 낼 수 있게 됐다"며 "다양한 사회적 가치를 만들어내는 파트너사와 협력을 추진해 나갈 것"이라고 전했다. 권연주 희망스튜디오 이사는 "희망스튜디오 기부 플랫폼은 기부자 재능과 파트너사 역량을 결합해 사회문제를 효과적이고 지속적으로 해결하기 위해 노력하고 있다"고 강조했다.

2026.01.27 15:15진성우 기자

"사진이 빨갛게 보여요"…iOS26 사진 앱서 버그 발생

애플의 최신 아이폰 운영체제 iOS26 사진 앱에 저장된 사진이 붉게 변하는 이상 현상이 나타나 논란이 되고 있다고 나인투파이브맥 등 외신들이 14일(현지시간) 보도했다. 보도에 따르면, 레딧을 비롯한 일부 온라인 커뮤니티에는 안드로이드폰 등으로 촬영한 사진을 아이폰 사진 앱에 저장할 경우 이미지가 붉은 색조로 변한다는 제보가 이어지고 있다. 특이한 점은 해당 현상이 사진 앱에서 이미지를 눌러 확대해 볼 때만 나타난다는 점이다. 사진 목록에 표시되는 미리보기 이미지는 원래 색상을 그대로 유지하지만 전체 화면으로 열면 붉은 색으로 변한다. 붉게 변한 사진들의 공통점은 아이폰이 아닌 다른 기기에서 촬영되었다는 점이다. 해당 매체는 아이폰의 사진 앱이 이미지에 포함된 색상 프로필을 해석하는 과정에서 오류가 발생했을 가능성을 제기했다. 이 버그는 간단한 방법으로 임시 해결이 가능하다. 문제의 이미지를 열고 '편집'을 누른 다음 '되돌리기'를 하면 원래 사진으로 정상 복원된다. 현재까지 이 버그가 발생하는 이유는 밝혀지지 않았으며, 동일한 문제를 겪고 있다는 사용자들의추가 제보도 계속 접수되고 있는 것으로 알려졌다.

2025.12.15 10:38이정현 미디어연구소

KISA, 올해 7~8월 버그바운티 대회 포상금 8천만원 지급

지난 7~8월간 보안 취약점을 발견해 제보한 화이트해커에게 한국인터넷진흥원(KISA)가 8천만원에 육박하는 포상금을 지급했다. KISA와 과학기술정보통신부(과기정통부)는 한국사회보장정보원(SSIS), 한국교육학술정보원(KERIS)과 함께 '2025 핵더챌린지 버그바운티' 성과공유회 및 시상식을 가톨릭대학교 의생명산업연구원 대강당에서 개최했다고 21일 밝혔다. 버그바운티는 보안 취약점을 발견해 신고한 화이트해커에게 금전적 보상이나 인센티브를 제공하는 신고포상제다. 한국인터넷진흥원이 8년째 개최하고 있다. 한국인터넷진흥원은 올해 기존 '화이트햇 투게더' 대신 '핵더챌린지'로 명칭을 변경해 대회를 개최했다. 특히 이번 대회는 한국사회보장원과 협력을 통해 의료분야로 대상을 확대했다. 의료기관은 환자 개인정보와 진료기록 등 민감정보를 취급하는 특성상, 해커 등의 공격 위험이 높아 보다 선제적인 대응이 필요하기 때문이다. 이에 서울성모병원, 의정부 을지대학교병원, 충남대학교병원 등 10개 병원이 이번 버그바운티에 참여해 취약점 점검을 진행했다. 올해 대회는 7월부터 8월까지 약 2개월간 진행되었으며, 총 21개 기관•기업(7개 기업, 4개 대학교, 10개 병원)이 점검에 참여했다. 화이트해커 618명(일반부 429명, 대학부 189명)이 취약점 점검에 참여했다. 이들은 총 1천837건의 취약점을 제보해 전년(1천184건) 대비 약 56% 증가, 대회 개최 이래 역대 최다 제보 건수를 기록했다. 특히 올해는 고위험 취약점 제보가 대폭 증가했다. 기업 서버 관리자 권한 탈취 가능, 의료 정보 유출 등 고위험 취약점 제보 99건이 확인됐고, 이는 전년 대비 183% 증가된 수치이다. 제보된 고위험 취약점은 즉시 각 기업•기관에 전달돼 신속히 조치됐다. 올해 포상금으로는 총 7천876만 원이 지급되었으며, 3개 분야 종합 대상 수상자(일반부 1명, 대학부 1명)에게는 과기정통부 장관상이 수여됐다. 한국인터넷진흥원 이동근 디지털위협대응본부장은 “핵더챌린지는 단순한 대회를 넘어, 기업•기관의 보안 체계 강화를 촉진하고, 자체 버그바운티 운영을 확산시키는 계기가 되고있다”며 “한국인터넷진흥원은 앞으로 점검 분야를 사회 전반으로 더욱 확대하고, 민관이 함께 참여하는 버그바운티 생태계 활성화를 적극 지원하겠다”고 밝혔다.

2025.11.21 13:29김기찬 기자

주요 글로벌 제조사, 현상금 내걸고 보안 취약점 찾는다

인터넷과 연결된 모든 기기가 사이버 공격의 표적이 되는 상황에서 주요 업체들이 각종 해킹 대회와 현상금 지급으로 보안 사고 방지에 나서고 있다. 매년 전 세계의 화이트 해커와 보안 전문가들이 모여 실제 제품의 취약점을 찾아내는 '폰투오운'(Pwn2Own) 대회는 이러한 현실을 단적으로 보여주는 무대다. 지난 21일부터 아일랜드에서 진행중인 '폰투오운 아일랜드 2025' 대회에서도 네트워크 저장장치(NAS), 사무용 복합기, 스마트 스피커 등 실생활 속 장비들이 주요 타깃이 됐다. 다수의 팀이 실제로 관리자 권한 탈취에 성공하며 보안 취약점의 심각성을 입증한 가운데, 주요 제조사는 이번 대회에서 발견된 취약점을 제품 보안 강화에 활용할 예정이다. 보안업체·학계·화이트해커 모여 해킹 폰투오운은 제로데이이니셔티브(ZDI)와 보안업체 트렌드마이크로가 매년 여는 해킹 대회다. 보안업체와 화이트 해커 팀, 전문가들이 일정 기간 한 데 모여 인터넷과 연결되는 일반 소비자와 기업용 기기의 보안 취약점을 찾는다. 이 대회에는 실제 제품을 공급하는 제조사가 후원사로 나서 자사 제품의 취약점을 찾아 낸 해커나 전문가에 상금을 지급한다. 지난 1월 하순 일본 도쿄에서 진행된 '폰투오운 오토모티브 2025'에서는 완성차 업체 스바루의 원격 시동과 제어 서비스 '스타링크'(Starlink)를 비롯해 자동차 내 인포테인먼트 시스템과 전기차 충전기 등 다양한 기기의 보안 취약점이 발견됐다. 21일부터 아일랜드서 '펀투오운' 행사 진행 지난 21일(이하 현지시각)부터 아일랜드에서 진행중인 '펀투오운 아일랜드 2025' 행사에서는 캐논과 시놀로지, 큐냅 등 다양한 제조사 제품의 보안을 무력화하려는 시도가 이어지고 있다. 시놀로지와 큐냅은 하드디스크 드라이브와 SSD 등 저장장치를 내부/외부 네트워크와 연결하는 네트워크 저장장치(NAS), 데이터 백업 어플라이언스(전용 기기) 등을 공급한다. 또 캐논은 소규모 사무실용 복합기에 인터넷을 연결해 프린터 기능 공유나 문서 스캔 기능 등을 수행한다. 이들 기기의 보안을 해제하면 기업이나 조직, 가정 내 네트워크에 침입하거나 저장된 파일과 데이터에 접근할 수 있다. NAS·레이저 복합기 관리자 권한 탈취 성공 21일에는 베트남과 일본 해킹 팀이 캐논 컬러 레이저 복합기 'MF654Cdw'의 메모리 관련 보안 취약점을 파고 드는데 성공했다. 해킹에 성공한 팀은 각각 2만 달러, 1만 달러 상당 상금을 확보했다. 시놀로지가 올해 출시한 최신 제품인 개인용 NAS '비스테이션 플러스', '디스크스테이션 DS925+'도 공격을 피해가지 못했다. 비스테이션 플러스 운영체제를 해킹해 관리자 권한을 확보한 한 팀은 4만 달러 상금을 확보했다. 이외에 블루투스 내장 스마트 전구, 스마트 스피커 등 다양한 제품의 보안 취약점이 드러났다. 22일에는 삼성전자 갤럭시S25의 보안 취약점을 이용해 관리자 권한을 확보한 사례도 등장했다. '버그 바운티'로 미처 발견 못한 취약점 선제 대응 주요 업체는 펀투오운 뿐만 아니라 보안 취약점을 발견하는 개인이나 보안 회사에 보상금 등을 지급하는 '버그 바운티' 프로그램도 진행중이다. 외부 공격으로 약점이 노출돼 입는 피해를 미연에 방지할 수 있어 결과적으로는 유형 무형의 비용 지출을 줄일 수 있다는 것이 가장 큰 이유다. 스펙터, 멜트다운 등 프로세서 보안 관련 문제로 홍역을 치른 인텔은 버그 바운티 프로그램으로 지난 2024년 전체 취약점의 53%를 발견하는 성과를 거뒀다. 주요 기업들, 취약점 보완·보안 강화 예정 펀투오운 아일랜드 대회로 보안 취약점을 발견한 주요 기업들은 향후 제품과 서비스 보안을 강화할 예정이다. 보안 패치나 업데이트는 물론 제품 개발 과정의 보안 강화도 예상된다. 23일 시놀로지 관계자는 "시놀로지는 Pwn2Own 행사를 후원하고 있으며 보안 관련 학계·업계 전문가와 협력해 제품 보안 강화할 수 있게 돼 기쁘다"고 설명했다. 이어 "이번 행사를 통해 공개된 보안 취약점 관련 세부 정보는 심각도, 영향 범위, 패치 제공 여부 등 여러 요소를 종합적으로 고려해 공개할 것"이라고 부연했다.

2025.10.23 16:17권봉석 기자

"버그바운티 활성화 필요...기업들 자발적으로 나서야”

기업들이 자발적으로 취약점을 찾아 해결하도록 유도하는 버그바운티 제도의 활성화가 시급하다는 주장이 제기됐다. '버그바운티(Bug bounty)'는 기업이나 기관이 자사의 제품, 웹사이트, 소프트웨어의 보안 취약점을 찾아낸 사람에게 포상금을 지급하는 제도다. 한국인터넷진흥원(KISA)은 보안 취약점을 악용한 침해사고를 사전에 예방하고, 전문가들의 신규 취약점 발굴을 장려하기 위해 2012년 10월부터 '보안 취약점 신고포상제'를 운영하고 있다. 국회 과학기술정보방송통신위원회 소속 한민수 의원(더불어민주당)이 KISA로부터 제출받은 자료에 따르면, 최근 5년간 기업의 취약점 신고 포상금 총 16억여원 중 14억4천여만원을 KISA가 지급한 것으로 나타났다. 이는 전체 포상금의 90%에 달하는 수치다. 현행 포상금 제도는 기업과 정부(KISA)가 예산을 분담하는데 공동운영사로 참여하는 기업에 한해서만 자사 취약점 신고 포상금을 기업이 부담하고, 나머지 기업에 대한 포상금은 KISA가 정부 예산으로 지급하는 구조다. KISA는 상시로 보안 취약점을 신고받고 분기별로 교수, 취약점 전문가, 소프트웨어 사업자 등이 참여하는 평가위원회를 구성해 취약점을 평가한 후 발생할 수 있는 침해사고의 범위 정도, 악용의 용이성 등을 고려해 5만원 이상 1천만원 이하의 범위에서 포상금을 지급하고 있다. KISA가 정부의 지원을 발판삼아 민간의 참여를 확산시키기 위해 2012년부터 제도를 운영했지만 13년간 신고포상제도에 공동운영사로 참여한 기업은 33곳에 불과했다. 그중에서도 네이버, 카카오, 삼성SDS, LG전자, 지니언스 5곳만이 독립 운영으로 전환한 상황인 것으로 나타났다. 한민수 의원은 “버그바운티는 기업의 보안취약점으로 인해 돌이킬 수 없는 상황이 발생하는 것을 사전에 방지하는 것이 가장 큰 목적”이라며, “미국, EU 등 해외에서는 이미 버그바운티가 활성화되어 있는데, 국내 기업들은 여전히 자발적 보안 투자 의지가 부족한 실정”이라고 지적했다. 이어, “우리 기업들이 보안 취약점을 스스로 찾고 보완하는데 투자를 아끼지 않아야 한다”고 덧붙였다.

2025.10.21 10:36박수형 기자

"당신 탓 아냐"...아이폰 문자, 오타 많은 이유 있었다

아이폰에서 문자를 입력할 때 오타가 많았던 이유가 iOS 버그 때문이었다고 IT매체 폰아레나가 20일(현지시시간) 보도했다. 한 엑스 사용자(@NekoMichiUBC)는 “최근 iOS에서 오타가 더 자주 생긴다면, 당신 잘못이 아니다. 키보드가 입력한 글자 대신 잘못된 글자를 무작위로 삽입하는 iOS의 버그 때문”이라며 영상을 공개했다. 공개된 영상에서 사용자가 입력하지 않은 문자들이 입력되는 모습을 확인할 수 있다. 해당 사용자는 iOS16 때부터 이와 비슷한 문제를 경험해왔다며, 화면을 녹화하고 영상 속도를 늦추고 나서야 해당 문제를 확인할 수 있다고 주장했다. 이에 대해 다른 엑스 사용자들은 기술적 원인 가능성, 자동 수정이나 스와이프 입력 기능과의 충돌 가능성을 제기했다. 폰아레나는 이 문제는 단순 소프트웨어 오류보다 더 심각한 것으로 스마트폰에서 중요한 인터페이스인 키보드의 버그는 잘못된 정보를 입력하게 해 사용자에게 좌절감을 유발하고 신뢰를 떨어뜨릴 수 있다고 밝혔다. 또, 해당 오류는 널리 퍼져 있는 것으로 보인다며, 해당 키보드 문제와 관련된 공식 패치가 나오는 지켜봐야 할 것이라고 덧붙였다.

2025.10.21 09:06이정현 미디어연구소

에쓰씨케이, '해커원' 국내 독점 영업권 획득

에쓰씨케이(SCK)는 글로벌 버그바운티 기업 해커원 플랫폼의 국내 독점 영업권을 획득했다고 29일 밝혔다. 이번 계약으로 국내 기업과 공공기관은 해커원 플랫폼을 활용해 글로벌 수준의 취약점 대응 체계를 보다 손쉽게 도입할 수 있게 됐다. 버그바운티는 화이트해커가 보안 취약점을 발견·신고하면 기업이 보상을 지급하는 제도다. 취약점이 악용되기 전 수정·보완을 유도해 해킹 위협에 선제적으로 대비할 수 있게 하는 것이 특징이다. 해커원은 전 세계 170여 개국에서 활동하는240만 명 이상의 화이트해커가 참여하는 글로벌 선도 기업이다. 2023년 기준 누적 보상액이 3억5천만 달러를 돌파했으며 현재 61개국에서 1천200개 이상의 고객사가 플랫폼을 활용하고 있다. 에쓰씨케이는 1천200여 개 산업별 채널을 보유하며 대기업과 공공기관에 보안 서비스를 제공해왔고, 2015년부터는 자체 보안 진단 프로그램을 운영하며 ASM(Attack Surface Management) 관리 체계를 지원해 왔다. 이번 해커원과의 협력을 통해 에쓰씨케이는 고객사에 보다 정교하고 체계적인 취약점 관리 솔루션을 제공할 수 있게 됐다. 이승근 에쓰씨케이 대표는 “글로벌 검증을 거친 해커원 플랫폼을 국내에 독점적으로 도입하게 되어 의미가 크다”며 “에쓰씨케이의 현장 경험과 채널 네트워크를 결합해 고객사가 보다 능동적으로 보안 위협에 대응하도록 돕고, 장기적으로는 건전한 보안 문화 확산에 기여하겠다”고 말했다.

2025.09.29 16:18백봉삼 기자

"아이폰17, 애플 인텔리전스 다운로드 오류"…품질 관리 도마 위

일부 아이폰17 사용자들이 인공지능(AI) 기능 '애플 인텔리전스'를 다운로드하지 못하는 버그를 겪고 있다고 폰아레나, 맥루머스 등 외신들이 최근 보도했다. 아이폰17 시리즈를 구매한 후 직접 사용해 본 여러 사용자들은 AI 기능이 기기에 설치돼 있음에도 전혀 작동하지 않는다고 전했다. 일부 사용자는 애플 인텔리전스가 완전히 다운로드되지 않는 문제를 겪고 있다고 밝혔다. 이로 인해 젠모지, 이미지플레이그라운드, 쓰기 도구 등의 주요 기능에 접근할 수 없는 상태다. 이번 문제는 ▲아이폰17 ▲아이폰17프로 ▲아이폰17 프로 맥스 ▲아이폰 에어 등 주요 모델에서 발생하는 것으로 알려졌다. 해당 문제를 경험한 두 명의 사용자에 따르면, 애플 측이 이미 문제를 인지하고 있으며 곧 버그 수정에 나설 계획이라고 밝혔다. 폰아레나는 또 다른 문제로 현재 아이폰17 시리즈 전반에서 통신사와 무관하게 발생하는 셀룰러 연결 오류와 새 알루미늄 소재를 적용한 아이폰17 프로 모델의 긁힘 문제를 지적했다. 해당 매체는 “이는 최근 몇 년간 애플의 소프트웨어 업그레이드와 품질 관리가 저하됐다는 것을 보여주는 것”이라고 평했다.

2025.09.29 10:26이정현 미디어연구소

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 1나노부터 고개구율 EUV 기술 적용

[현장] 리눅스재단 "韓 AI 프로젝트 긍정적…모델 평가 범위 넓혀야"

저커버그 "초지능 독점 안 돼"…메타, 개방형 AI 복귀

"TSMC에 애플 칩 10억 달러 재고"…사실일까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.