• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'오픈소스 프로젝트'통합검색 결과 입니다. (2건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

MS, 깃허브 저장소 수십 개 차단…"AI 개발 도구서 악성코드 발견"

마이크로소프트가 깃허브 내 오픈소스 프로젝트 일부를 차단하며 인공지능(AI) 개발자를 겨냥한 사이버 공격 대응에 나섰다. 8일(현지시간) 테크크런치 등 외신에 따르면 마이크로소프트는 깃허브에 호스팅된 자사 오픈소스 프로젝트 수십 개에 대한 접근을 막았다. 해커가 해당 프로젝트에 침투해 코드에 비밀번호 탈취 악성코드를 심은 정황을 조사하기 위한 조치다. 이번에 영향받은 프로젝트 상당수는 마이크로소프트 클라우드 서비스 애저와 관련된 것으로 나타났다. 클로드 코드와 제미나이 CLI, VS 코드 등 AI 개발 앱으로 코딩하는 개발자들이 사용하는 도구도 영향을 받은 것으로 전해졌다. 보안 기업 클라우드스미스와 커뮤니티 기반 악성코드 분석 사이트 오픈소스멀웨어는 이번 해킹을 초기에 포착했다. 이들은 "악성코드는 사용자가 손상된 도구를 AI 코딩 앱에서 열었을 때 비밀번호와 민감한 인증 정보를 탈취할 수 있도록 설계됐다"고 밝혔다. 마이크로소프트는 이번 사건 영향을 받은 저장소에서 콘텐츠를 내려받았을 가능성이 있는 일부 고객에게 관련 내용을 알렸다. 구체적인 고객 수는 공개되지 않았다. 현재 깃허브에서 해당 프로젝트 페이지에 접속하면 일부 저장소는 비활성화됐다는 메시지가 표시된다. 마이크로소프트가 소유한 프로젝트 최소 70개는 깃허브 직원에 의해 서비스 약관 위반을 이유로 비활성화된 것으로 나타났다. 이번 사건은 최근 몇 달 동안 이어진 오픈소스 공급망 공격과 관련됐다. 해커들은 오픈소스 프로젝트를 침해한 뒤 해당 코드를 설치한 다수 사용자 컴퓨터에 악성코드를 심으려 하고 있는 것으로 전해지고 있다. 공급망 공격은 여러 소프트웨어(SW) 제품에 쓰이는 코드나 특정 이용자가 사용하는 코드를 겨냥한다. 특히 개발자는 클라우드 시스템이나 고객 데이터에 접근할 수 있어 공격자에게 유리한 표적이 될 수 있다. 이번 사건은 마이크로소프트 오픈소스 프로젝트가 손상된 두 번째 사례다. 지난 5월 중순 개발자들이 앱을 구축하는 데 쓰는 마이크로소프트 오픈소스 프로젝트 듀러블 태스크가 해킹된 것으로 알려졌다. 오픈소스멀웨어는 이번 사건을 듀러블 태스크 프로젝트의 '재침해'라고 지적했다. 마이크로소프트가 첫 대응 과정에서 해커를 완전히 제거하지 못했거나 전혀 다른 별도 침해가 발생했다는 설명이다. 마이크로소프트는 "잠재적 악성 콘텐츠를 조사하는 동안 일부 저장소를 일시적으로 제거했다"며 "일부 저장소는 검토 후 복구됐으며 다른 저장소는 작업이 계속되는 동안 오프라인 상태로 남아 있을 수 있다"고 밝혔다.

2026.06.09 09:07김미정 기자

[현장] EDB "불확실성 시대, 오픈소스가 돌파구…DB 전환으로 비용 80% 절감"

"오픈소스는 검토의 대상이 아닌 경제 불황을 타개하고 인공지능(AI) 혁신을 가속화하는 실질적인 방안입니다." 김희배 EDB코리아 지사장은 29일 한국정보산업연합회(FKII)가 그랜드 인터컨티넨탈 서울 파르나스에서 개최한 '한국CIO포럼 조찬회'에서 AI 시대 IT 전략에 대해 이같이 강조했다. EDB는 오픈소스 데이터베이스 관리 시스템(DBMS)인 '포스트그레SQL' 기반 DB 솔루션을 지원하는 기업이다. 글로벌 오픈소스 커뮤니티에서 포스트그레SQL 프로젝트를 주도하며 전문 기술 지원 서비스를 제공 중이다. 김 지사장은 최근 경제 불황을 타개하기 위한 기업들의 IT 비용 절감 및 효율성 제고 방안을 언급하며 오픈소스 도입의 중요성을 강조했다. 김 지사장은 "이미 전 세계 모든 소프트웨어(SW)의 70~80%가 오픈소스를 활용해 개발되고 있는 상황"이라며 "생성형 AI와 같은 새로운 혁신도 오픈소스 기술을 기반으로 일어나고 있다"고 말했다. 이어 "이 가운데 포스트그레SQL은 글로벌 SQL 표준에 가장 근접한 오픈소스 DB로 주목받고 있다"고 덧붙였다. EDB가 서비스하는 포스트그레SQL은 온라인 트랜잭션 처리(OLTP)와 온라인 분석 처리(OLAP), 나아가 AI 활용 증강을 위한 벡터DB 기능까지 지원한다. 이같은 오픈소스 DB 솔루션을 바탕으로 EDB는 기업의 벤더 종속성 탈피를 지원하고 이를 통한 비용 절감과 효율성 증대를 돕겠다는 목표다. 또 단일 DB를 넘어 통합 서비스를 지원하는 엔터프라이즈 플랫폼의 역할을 토대로 AI와 빅데이터 등 혁신을 가속화한다는 방침이다. 특히 EDB는 기존 레거시 시스템에서 주로 활용돼 온 오라클 DB의 전환 수요를 공략하고 있다. 김 지사장은 "최근 DB 시장에서는 IT 주도권 확보와 경제적 불확실성 해소를 위한 '탈(脫) 오라클' 수요가 증가하고 있다"며 "오라클 DB를 우리의 포스트그레SQL 기반 솔루션으로 전환하는 것만으로 라이선스 비용을 50~80% 절감할 수 있다"고 강조했다. 이어 "기존 사용 중인 오라클 DB와의 호환성도 제공해 프로젝트 기간을 40~60% 단축하는 등 비용과 리스크를 최소화할 수 있다"고 덧붙였다. 더불어 EDB는 기업들의 AI 도입 수요에 맞춰 온프레미스와 클라우드 인프라를 모두 아우르는 DB, 분석 시스템, AI 서비스, 모니터링 솔루션 등 전반을 다양하게 공급 중이다. 김 지사장은 "우리는 포스트그레SQL을 단순 배포·판매하는 업체와 다르다"며 "기술 지원과 패치, 긴급 장애 대응 체계를 제공하는 유일한 전문기업"이라고 강조했다. 이어 EDB코리아 이태윤 에반젤리스트는 2020년 카카오 부사장으로 재직할 당시 기간계 시스템의 오라클 DB를 EDB의 솔루션으로 전환해 얻은 효용을 소개했다. 이 에반젤리스트는 "카카오의 기간계 전체에서 오라클 DB를 EDB의 포스트그레SQL로 전환함으로써, 추가 라이선스 구입비와 유지보수 비용 등을 감축할 수 있었다"며 "이를 통해 신규 연구개발(R&D)과 기술 조직 신설 등에 투자할 수 있는 성과를 거뒀다"고 말했다. 이어 "최근에는 다양한 기술들이 오픈소스로 등장하고 있으며 이 운영 환경을 구축하고 관리해 주는 파트너사들도 굉장히 많아졌다"며 "오픈소스에 친숙한 개발자들도 많아진 만큼, 과거와 달리 이제는 오픈소스로의 전환을 망설일 이유가 없다"고 덧붙였다. 또 그는 "오픈소스 전환 프로젝트에서 가장 중요한 것은 기술적 자신감"이라며 "우리는 고객 프로젝트의 성공을 위한 구체적인 지원을 해나갈 것"이라고 밝혔다.

2025.05.29 10:40한정호 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

[단독] 하정우, 국가AI전략위로…李정부 AI 삼각축 재편 마무리

핀테크 개척자 석창규 회장 "1년 내 100대 기업 30% 확보"

월드컵 멕시코전 앞둔 광화문 광장...'붉은 물결' 가득

"휴머노이드 경쟁, 정부가 첫 고객 돼야...머리·몸 동시 개발이 핵심"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.