• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'클라우드플레어'통합검색 결과 입니다. (27건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI 거래 시대 연다"…클라우드플레어, 스테이블코인 '넷 달러' 발표

클라우드플레어가 온라인 결제 방식에 활용할 새로운 디지털 화폐를 공개했다. 클라우드플레어는 미국 달러 기반 스테이블코인 '넷 달러(NET Dollar)'를 도입했다고 26일 밝혔다. 인공지능(AI)이 주도하는 웹 환경에서 즉각적이고 안전한 거래를 지원할 방침이다. 넷 달러는 웹 환경에서 자동화된 거래를 가능하게 해 창작자와 개발자의 수익 창출을 돕는다. 특히 AI 에이전트가 항공권 예약이나 음식 주문 등 일상 업무를 대신 처리하는 흐름이 확산하면서 이를 뒷받침할 핵심 금융 시스템으로 자리잡을 방침이다. 기존 인터넷 비즈니스 모델이 광고와 은행 송금에 의존해 온 것과 달리 넷 달러는 종량제, 분할 결제, 마이크로 트랜잭션 등 새로운 수익 방식을 지원한다. 이를 통해 AI와 크리에이터, 개발자가 참여하는 개방형 디지털 경제를 구축하겠다는 전략이다. 클라우드플레어는 빠르고 안전하며 글로벌 규모에서 접근 가능한 인터넷 네이티브 결제 시스템을 제공해 AI 기반 웹의 상호 운용성과 신뢰성을 강화하려 하고 있다. 스테이블코인은 AI 에이전트가 실시간으로 거래하고 창의적 콘텐츠를 공정하게 보상하는 도구가 될 수 있다. 또 에이전트 결제 프로토콜과 x402 같은 개방형 표준에도 참여해 AI 에이전트 간 송금과 결제 과정을 단순화하고 있다. 이는 웹 전반의 결제 인프라를 개방형으로 재설계하려는 시도다. 매튜 프린스 클라우드플레어 공동 설립자 겸 최고경영자(CEO)는 "우리는 전역 네트워크를 사용해 인터넷의 속도로 돈을 이동시키는 데 필요한 금융 철도를 최신화하려 한다"며 "이를 통해 모두에게 더 개방적이고 가치 있는 인터넷을 만드는 데 도움을 주고자 한다"고 말했다.

2025.09.26 17:09김미정

클라우드플레어, 독립 언론·비영리단체에 'AI 크롤러 차단' 무료

클라우드플레어가 인공지능(AI) 크롤러로부터 독립 언론과 비영리 단체를 보호하기 위한 무료 지원에 나섰다. 클라우드플레어는 '프로젝트 갈릴레오' 서비스를 확대해 전 세계 독립 언론과 비영리 단체에 무료로 AI 크롤러 제어 도구를 제공한다고 25일 발표했다. 이번 조치는 디도스(DDoS) 방어 중심으로 운영돼 온 프로젝트 갈릴레오의 보호 범위를 AI 환경까지 넓힌 형태다. 언론과 공익 단체의 콘텐츠 권한을 강화하려는 의도를 담고 있다. 프로젝트 갈릴레오는 2014년부터 사이버 공격에 노출된 언론인과 인권 활동가를 보호해 왔다. 이번 확장을 통해 언론과 비영리 단체는 클라우드플레어의 '봇 매니지먼트'와 'AI 크롤 컨트롤' 기능을 활용할 수 있다. 이를 통해 AI 서비스가 웹사이트를 수집·활용하는 과정을 모니터링하고 차단할 수 있다. 현재 전 세계 약 750여 명의 언론인과 뉴스 기관이 이 프로그램을 이용할 수 있다. 클라우드플레어는 올해 초 대형 퍼블리셔와 콘텐츠 창작자에게 AI 크롤러 접근 제어 기능을 지원하기 시작했다. 이번에 이를 공익 단체와 독립 언론으로 확대했다. 이들은 별도 비용 없이 AI 환경에 적응할 수 있는 보안·통제 툴을 활용해 디지털 전환 과정에서 지속가능성을 높일 수 있다. 특히 지역 단위에서 활동하거나 언론 환경이 제약된 단체들은 특히 큰 수혜를 볼 것이란 전망도 나오고 있다. 최근 AI 모델을 활용한 정보 소비가 늘면서 웹사이트 직접 방문이 줄어들고 있다. 이에 광고·구독·후원 기반의 수익 구조를 약화하는 추세다. 이는 지역 사회가 신뢰할 수 있는 뉴스 소스를 잃게 만들 위험으로 이어진다. 클라우드플레어는 이같은 이슈에 대응하기 위해 프로그램 범위를 확장한 셈이다. 매튜 프린스 클라우드플레어 최고경영자(CEO)는 "저널리즘은 건강한 인터넷과 사회의 핵심 토대"라며 "프로젝트 갈릴레오를 통해 언론인과 인권 활동가가 사이버 공격에서 목소리를 지킬 수 있도록 지원해왔고, 이제 AI 발전이 불리하게 작용하지 않도록 돕겠다"고 밝혔다.

2025.09.25 11:37김미정

클라우드플레어 "AI 시대 보안 핵심, 소규모·정밀 공격 탐지"

"현재 공격자들은 인공지능(AI) 시스템의 작은 틈을 파고들어 기존 보안망을 우회하거나 여러 단계에 걸쳐 데이터를 빼내고 있습니다. 이에 소규모·정밀 탐지 기술이 부상했습니다. AI 시대 보안 핵심은 거대한 공격을 막는 힘이 아니라, 작은 공격도 놓치지 않고 포착하는 능력입니다." 클라우드플레어 마이클 트레만테 제품 담당 시니어 디렉터는 최근 지디넷코리아 인터뷰에서 AI 시대 사이버 보안 전략을 이같이 밝혔다. 트레만테 디렉터는 클라우드플레어에서 10년 넘게 애플리케이션 보안와 인텔리전스 관련 제품 개발을 총괄해 왔다. 트레만테 디렉터는 AI 시대 보안 시스템 핵심은 소규모·정밀 탐지 능력에 달렸다고 강조했다. 대규모 공격은 네트워크 전체에 분산돼 쉽게 포착되지만, 소규모 공격은 특정 서버나 애플리케이션을 정밀히 겨냥해 탐지가 어렵다는 설명이다. 그는 "보통 초대형 공격은 대용량 네트워크로 쉽게 차단할 수 있다"며 "반면 초당 수백 메가비트(Mbps) 규모라도 작은 웹사이트에 집중되면 피해는 훨씬 심각할 수 있다"고 지적했다. 트레만테 디렉터는 최근 클라우드플레어의 디도스(DDoS) 공격 방어 보고서 결과도 언급했다. 그는 "우리는 지난 분기 7.2테라비트(Tbps) 규모의 초대형 디도스 공격을 방어했지만 실제 더 위협적인 건 작은 규모의 공격이라는 결론을 도출했다"며 "현재 엔지니어링 역량을 소규모·정밀 탐지 기술 고도화에 집중하고 있다"고 설명했다. 그는 소규모·정밀 탐지 기능이 통합 플랫폼 내 스며들어야 한다고 강조했다. 다수 기업이 방화벽이나 침입 차단 시스템, AI 봇 차단 솔루션 등 각기 다른 보안 제품을 개별적으로 도입하다 보니, 솔루션 간 연계가 부족해 보안 빈틈이 생긴다는 이유에서다. 트레만테 디렉터는 "현재 공격자들은 시스템 틈을 노려 기존 보안망을 우회하거나 여러 단계에 걸쳐 데이터를 탈취하기 시작했다"며 "AI를 악용한 피싱과 자동화 공격, 데이터 탈취 시도가 급격히 늘고 있는 주요 원인"이라고 덧붙였다. 그는 "단일 기능 중심의 대응은 특정 공격 유형에는 효과적일 수 있지만 피싱 메일을 통한 사회공학적 기법과 자동화된 봇 공격, 데이터 탈취가 결합된 복합 공격 등에는 취약하다"며 "보안 체계를 하나로 묶어야만 공격 전 과정을 차단할 수 있다"고 강조했다. 현재 클라우드플레어는 솔루션 전반에 '리버스 프록시'와 '포워드 프록시'를 탑재해 네트워크와 애플리케이션 보안을 통합 관리한다. 리버스 프록시는 외부에서 기업 서버로 들어오는 모든 접속을 클라우드플레어가 먼저 받아 공격을 차단할 수 있다. 포워드 프록시는 내부 사용자가 외부 인터넷에 접속할 때 클라우드플레어를 거쳐 위협을 걸러내는 기능이다. 이를 통해 기업은 외부 공격과 내부 데이터 유출 시도를 동시에 통제할 수 있다. 또 위협 정보를 실시간으로 연계해 대응 속도를 높일 수 있다. "개발자 플랫폼으로 보안·편의성 잡아…무료 플랜 감시 철저" 트레만테 디렉터는 클라우드플레어의 개발자 플랫폼 전략을 핵심 차별화 요소로 꼽았다. 이 플랫폼은 서버나 인프라를 직접 관리하지 않아도 애플리케이션을 전 세계 어디서든 실행할 수 있는 서버리스 컴퓨팅 환경을 제공한다. 개발자는 인스턴스나 배포 위치를 일일이 고민할 필요가 없으며, 코드를 한 번 업로드하면 클라우드플레어 글로벌 네트워크 전역에서 자동으로 실행된다. 트레만테 디렉터는 "우리는 전 세계 330개 넘는 데이터센터를 활용해 코드 실행 지점을 자동 분산할 수 있다"며 "개발자가 별도 설정을 하지 않아도 낮은 지연과 빠른 속도를 확보할 수 있다"고 설명했다. 이어 "애플리케이션 방화벽과 디도스 방어, 봇 차단 등 보안 기능이 플랫폼 기본 구조에 내장됐다"며 "개발 과정에서 별도 보안 솔루션을 추가하지 않아도 안전한 운영이 가능하다"고 덧붙였다. 클라우드플레어가 개발자 플랫폼을 내놓은 배경에는 두 가지 목적이 있다. 첫째는 보안이다. 회사가 웹 방화벽, 디도스 방어, 봇 차단 제품을 통해 성장한 만큼 개발 단계에서부터 보안 기능을 기본값으로 제공하는 환경을 마련하기 위해 이를 출시한 것이다. 개발 편의성도 출시 주요 목적이다. 개발자가 서버·인스턴스를 직접 관리하지 않아도 코드를 한 번 올리면 전 세계 어디서나 실행되는 서버리스 구조를 제공한다는 점에서다. 이에 아마존웹서비스(AWS)와 구글클라우드 등 하이퍼스케일러의 개발 플랫폼보다 더 빠르고 단순하게 서비스를 배포할 수 있다는 평가를 받고 있다. 그는 클라우드플레어가 제공하는 무료 플랜 운영 우려에 대해서도 입장을 밝혔다. 해당 서비스는 개인 블로거나 소규모 웹사이트 운영자가 콘텐츠 전송 네트워크(CDN)과 기본 디도스 방어, 보안 소켓 계층(SSL) 인증서 발급 같은 핵심 기능을 무료로 이용할 수 있도록 설계됐다. 그러나 일부에서는 해당 서비스가 피싱 사이트나 악성 콘텐츠 유포에 악용된다는 지적이 나왔다. 이에 대해 트레만테 디렉터는 "누구나 안전하게 웹사이트를 열 수 있어야 한다는 철학으로 무료 모델을 유지할 것"이라며 "악용 사례 방지를 위해 신뢰·안전팀이 상시 모니터링하고 지역 법규에 따라 신속히 대응하고 있다"고 밝혔다. 이어 "자유 표현과 검열 사이의 회색지대는 분명 존재하지만, 명확한 가이드라인 기반으로 운영되고 있다"고 덧붙였다. 트레만테 디렉터는 AI 시대 보안 전략은 폐쇄적 방어가 아니라 개방적 표준과 통합 플랫폼으로 이뤄져야 한다고 재차 강조했다. 그는 "우리는 AI 애플리케이션 보호와 사기 탐지, 성능 최적화를 포괄하는 보안 생태계를 구축해 나갈 것"이라고 밝혔다.

2025.09.14 12:22김미정

클라우드플레어 "6개월 걸리는 AI 앱 개발, 3일로 단축"

"우리 개발 플랫폼은 애플리케이션 구축과 운영 방식을 가장 단순화한 형태입니다. 평소 6개월 걸리던 인공지능(AI) 서비스 출시를 3일로 줄인 사례도 있습니다. 앱 배포와 AI 추론·운영을 한 번에 처리할 수 있기 때문입니다." 트레이 긴 클라우드플레어 필드 최고기술책임자(CTO)는 9일 조선팰리스 서울 강남에서 열린 기자간담회에서 자체 개발 플랫폼 특장점을 이같이 밝혔다. 클라우드플레어의 개발 플랫폼은 전 세계 엣지에서 코드를 실행하는 서버리스 환경서 작동한다. 데이터와 메시징, AI 도구를 통합 제공한다. 개발자는 서버를 직접 관리하지 않아도 전 세계 네트워크로 앱을 자동 실행·배포할 수 있다. 긴 필드 CTO는 해당 플랫폼 특장점으로 높은 자원·비용 효율성을 꼽았다. 그는 "보통 기업이 아마존웹서비스(AWS) 등 하이퍼스케일러 플랫폼에서 그래픽처리장치(GPU)를 빌려도 실제 쓰는 시간은 약 30%에 그친다"며 "이때 대규모 자원 낭비가 발생한다"고 지적했다. 이어 "우리 플랫폼은 GPU가 실제 작동할 때만 요금이 책정된다"며 "자원과 비용 모두 절약할 수 있다는 이점이 있다"고 강조했다. 그는 애플리케이션 배포 단순화도 플랫폼 특장점으로 꼽았다. 그는 "보통 기업이 새 AI 앱을 내놓을 때 어느 지역에서 얼마나 활용될지 예측하기 어렵다"며 "우리 플랫폼은 지역 선택과 규모 조정을 자동 처리한다"고 강조했다. 예를 들어 앱 사용자가 몰리면 바로 배포 지역·규모가 자동 늘어나는 식이다. 이에 개발팀은 인프라 계산 대신 서비스 기능 개선에 시간을 쏟을 수 있는 셈이다. 긴 필드 CTO는 클라우드플레어 개발자 플랫폼이 우수한 사용 경험을 갖췄다고 강조했다. 그는 "개발자가 기존보다 AI 앱을 빠르게 만들어 배포할 수 있는 환경을 제공한다"며 "코드·앱 출시 속도를 획기적으로 높인다"고 덧붙였다. 긴 필드 CTO는 플랫폼 활용 예시로 페이팔 사례를 공개했다. 페이팔은 클라우드플레어 플랫폼에 모델 컨텍스트 프로토콜(MCP) 서버를 구축해 에이전트형 서비스를 업무에 적용했다. 결과적으로 에이전트는 송장 데이터를 분석해 결제 진행 상황을 확인하는 기능을 탑재했다. 연체 여부를 판단하고 필요한 후속 조치까지 수행할 수 있다. 전체 작업 시간은 3일 걸렸다. 그는 "페이팔이 타사 플랫폼으로 해당 서비스를 구현했다면 6개월 정도 걸렸을 것"이라며 "이때 대규모 자원과 높은 비용이 들었을 것"이라고 예측했다. 긴 필드 CTO는 "에이전틱 AI 시대 개발 관건은 비용과 속도"라며 "앞으로 자체 MCP를 추가 개발하는 등 개발자 업무 효율성 높이기에 지원을 아끼지 않을 것"이라고 강조했다.

2025.09.09 17:06김미정

클라우드플레어, 한국 지사장에 조원균 선임…"현지 시장 공략 강화"

클라우드플레어가 한국 시장 공략 강화를 위해 신임 지사장을 선임했다. 클라우드플레어는 조원균 전 F5코리아 지사장을 한국 지사장으로 임명했다고 9일 밝혔다. 조 신임 지사장은 포티넷과 시스코 등 글로벌 테크 기업에서 25년 이상 경력을 쌓아온 보안·네트워크 전문가다. 클라우드플레어는 2022년 서울 지사를 설립한 뒤 꾸준히 국내 입지를 넓혔다. 특히 2025년 2분기에는 하루 평균 3억5천100만 건 이상의 사이버 위협을 한국에서 차단하며 보안 역량을 입증했다. 현재 전 세계 125개국 330여 개 도시에서 글로벌 네트워크를 운영 중이다. 아시아태평양 지역만 111개 도시에 걸쳐 있으며 한국 내 고객 지원과 서비스 역량을 강화하는 데 집중하고 있다. 이번 인사로 클라우드플레어는 한국 기업들의 클라우드·인공지능(AI) 도입 과정에서 늘어나는 보안 수요를 공략할 수 있을 것으로 보인다. 시장 확대와 파트너 생태계 확장도 주요 과제다. 고란 리스티체비치 클라우드플레어 아태지역 부사장은 "한국은 역동적이고 빠르게 성장하는 디지털 경제를 갖춘 시장으로 안전하고 신뢰할 수 있는 인터넷 인프라 수요가 높다"며 "조원균 지사장의 시장 이해도와 리더십은 한국 기업이 클라우드플레어의 커넥티비티 클라우드를 기반으로 성장하는 데 큰 힘이 될 것"이라고 말했다.

2025.09.09 11:14김미정

"미승인 AI 단속"…클라우드플레어, 챗GPT·클로드·제미나이에 CASB 연동

클라우드플레어가 실시간 탐지 플랫폼을 챗GPT 등 인공지능(AI) 서비스에 연동해 기업 보안 강화에 나섰다. 31일 클라우드플레어는 오픈AI의 '챗GPT 엔터프라이즈'를 비롯한 앤트로픽의 '클로드', 구글 '제미나이' 등을 멀티모드 클라우드 액세스 보안 브로커(CASB)에 통합했다고 공식 홈페이지에서 밝혔다. 또 마이크로소프트365, 구글 워크스페이스 등 서비스형 소프트웨어(SaaS)에 연동해 기업의 민감 데이터를 자동 탐지하고 데이터 무단 이동을 차단할 수 있다. CASB는 기업이 사용하는 AI 애플리케이션을 실시간 스캔하는 서비스다. 기업이 승인한 IT 서비스와 미승인한 IT 서비스 작동 여부를 파악해 준다. 이를 통해 관리자는 실시간으로 어떤 앱이 사용되는지, 어떤 데이터가 이동하는지 가시적으로 알 수 있다. 필요에 따라 접근을 허용하거나 차단할 수 있다. 클라우드플레어는 기업이 데이터 전송·저장 과정까지 CASB를 통해 보호할 수 있다고 밝혔다. 특히 HTTP 요청 로깅을 통해 이상 행위를 탐지하고, 파일 업로드·다운로드, 특정 앱·테넌트 접근을 통제할 수 있는 식이다. 브라우저 보안 기능을 결합해 복사·붙여넣기, 키보드 입력, 인쇄 등 사용자의 행동도 제한 가능하다. 보안 운영팀은 CASB 로그를 외부 보안관제(SIEM) 시스템과 연동해 상세한 데이터 감사·규제 준수 활동에 활용할 수 있다. 이를 통해 개인정보(PII), 금융 데이터, 의료 데이터(PHI) 등 규제 대상 데이터의 흐름을 더욱 체계적으로 관리할 수 있다. 현재 CASB는 데이터 손실 방지(DLP) 기능과도 통합된 상태다. 기업은 별도 솔루션 없이 동일한 콘솔에서 데이터 탐지와 보안 정책을 일관되게 적용할 수 있어 운영 복잡성을 줄이고 비용을 절감할 수 있다. 클라우드플레어 고객은 챗GPT를 비롯한 클로드, 제미나이가 어떤 방식으로 사용되는지 실시간으로 파악할 수 있다. 개인정보나 소스코드 같은 민감 데이터가 해당 서비스로 전송되는 것도 사전에 차단 가능하다. AI 서비스에 들어가는 데이터 흐름까지 파악해 규제 준수와 감사에 활용할 수 있다. 매슈 프린스 클라우드플레어 최고경영자(CEO)는 "우리는 이미 다양한 안전장치를 마련했으며 이제는 오늘날 가장 인기 있는 세 가지 도구 모두와 직접 통합을 구축해 업계 전반에 걸쳐 기업 AI 보안의 기준을 높인 유일한 기업이 됐다"고 밝혔다.

2025.08.31 11:48김미정

"AI 사용 안전하게"…클라우드플레어, 보안 플랫폼 업데이트

클라우드플레어가 제로트러스트 플랫폼에 보안 기능을 추가해 인공지능(AI) 운영 환경을 강화했다. 클라우드플레어는 제로트러스트 플랫폼 '클라우드플레어 원' 보안 기능을 업그레이드했다고 27일 밝혔다. 이번 업데이트로 기업은 조직 내 AI 활용 현황을 자동 분석하고 잠재적 위험을 사전에 통제할 수 있다. 이번 업데이트는 '섀도우 AI 리포트' 기능이 포함됐다. 이를 통해 보안팀은 직원별 AI 애플리케이션 사용 현황과 데이터 접근 내역을 실시간 확인할 수 있다. 이를 기반으로 어떤 부서와 직원이 AI를 어떻게 활용하는지 명확히 파악할 수 있다. 이번에 도입된 '클라우드플레어 게이트웨이' 기능은 승인되지 않은 AI 애플리케이션을 차단하거나 데이터 업로드를 제한해 섀도우 AI로부터 조직을 보호할 수 있다. 직원이 어디서 근무하든 동일한 보안 정책을 적용할 수 있어 일관된 관리가 가능하다. 또 'AI 프롬프트 보호' 기능은 민감 데이터가 외부 AI 툴에 입력되는 것을 방지한다. 보안 정책이 프롬프트 단계에서 적용돼 위험을 조기에 차단할 수 있으며 코드와 같은 핵심 자산의 유출을 막는다. 이번 업데이트에 '제로트러스트 모델 컨텍스트 프로토콜(MCP) 서버 컨트롤'도 포함됐다. 이를 통해 기업은 AI 모델과 외부 툴 간 트래픽을 중앙 대시보드에서 관리할 수 있다. 이를 통해 MCP 호출을 출처와 관계없이 제어하고 세부 정책을 사용자 단위까지 설정할 수 있다. 매튜 프린스 클라우드플레어 최고경영자(CEO) 겸 공동 창업자는 "우리는 제로트러스트 플랫폼 보안과 AI 추론 개발 제품군을 글로벌 네트워크 규모로 제공할 수 있는 유일한 기업"이라며 "세계에서 가장 혁신적인 기업들은 보안을 소홀히 하지 않으면서도 빠르게 움직이기 위해 AI를 활용한다"고 강조했다.

2025.08.27 11:27김미정

[기고] 사이버 회복력, AI 에이전트 시대 필수 요소

랜섬웨어 상품화가 사이버 범죄를 더욱 활성화하고 있다. 누구나 몇 백 달러만 있으면 다크웹에서 서비스형 랜섬웨어(RaaS)를 손쉽게 이용할 수 있는 시대가 열렸다. 전 세계 사이버 범죄로 인한 피해 규모는 이미 7조 달러를 넘어섰으며 앞으로도 지속적인 증가가 예상된다. 이는 사이버 위협이 여전히 심각하고 빠르게 진화하는 문제임을 보여준다. 최근 발표된 '클라우드플레어 시그널스 리포트(Cloudflare Signals Report)'에 따르면 지난해 클라우드플레어는 총 2천90만 건 넘는 디도스(DDoS) 공격을 차단한 것으로 나타났다. 이는 전년 대비 50% 증가한 수치다. 특히 아시아태평양(APAC) 지역 기업 절반이 데이터 유출 사고를 겪었으며 정부가 몸값(ransom) 지불을 권장하지 않았음에도 62%의 기업이 여전히 몸값을 지불한 것으로 나타났다. 이처럼 사이버 위협은 정교해지고 있으며 기존 보안 체계 대응 속도를 넘어섰다. AI 기술이 발전하면서 위협도 덩달아 진화하고 있다. AI 기반 공격과 공급망 취약점, 양자 컴퓨팅의 영향 등으로 올해 보안 리스크 지형은 그 어느 때보다 복잡하고 예측불가능해졌다. 이에 따라 보안 전략도 근본적인 변화를 요구받고 있다. 조직 전체가 '사이버 회복력'을 중심에 두고 대응 체계를 재편해야 할 시점이다. 그렇다면 기업이 사이버 회복력을 내재하기 위해 고려해야 할 핵심 요소는 무엇일까. 먼저 AI 기술 고도화는 공격자들에게 새로운 툴과 수단을 제공했다. 자동화된 봇을 이용한 크리덴셜 스터핑 공격부터 AI가 설계한 디도스 공격에 이르기까지 자동화된 공격은 규모와 정교함 모두에서 기존 방어 체계를 압도하고 있다. 실제 탈취된 자격 증명을 활용한 로그인 시도의 94%는 봇에 의해 수행되며 이들은 초당 수천 개 비밀번호를 테스트한다. 여기에 생성형 AI까지 더해지면서 위협은 한층 더 교묘해졌다. 범죄자들은 현실과 가상의 데이터를 결합해 신뢰성 높은 가짜 정체성을 만들어내고 기존 인증 시스템을 손쉽게 우회한다. 딥페이크와 자동화된 크리덴셜 스터핑 공격은 탐지를 어렵게 만들고 보안 인프라 허점을 더욱 집요하게 파고든다. 이처럼 AI로 고도화된 위협에 대응하려면 방어 체계 역시 AI 중심으로 재편돼야 한다. 특히 생성형 AI가 업무 흐름에 자연스럽게 통합되고 있는 요즘 같은 때일수록 조직은 AI로 강화된 위협 탐지와 자동화된 대응, 강력한 자격 증명 관리 체계 기반으로 한 전략적 방어를 구축해야 한다. 방대한 데이터를 실시간 분석하고 이상 징후를 조기에 식별할 수 있도록 보안 체계 전반에 AI를 내재화하는 것이 필수다. 오늘날 보안 환경에서 조직이 직면한 위험은 AI에만 국한되지 않는다. 조직 내부에서는 '섀도우 AI(Shadow AI)' 현상이 나타나고 있다. 이는 임직원이 보안 팀의 승인 없이 생성형 AI 툴을 사용하면서 기존 거버넌스 체계를 우회하는 현상으로, 컴플라이언스와 통제에 큰 도전을 야기한다. 지정학적 긴장도 사이버 공간으로 확산하고 있으며, 국가 주도의 사이버 공격이 증가하면서 산업 전반과 핵심 인프라에 심각한 위협을 주고 있다. 이런 상황에서 양자 내성 암호화(PQC)의 도입도 여전히 초기 단계에 머물러 있다. 지난해 3월 기준 HTTPS 트래픽 중 양자 내성 암호화가 적용된 비율은 3%에 불과했으나, 올해 3월에는 38%로 증가했다. 그럼에도 기업들의 대비는 여전히 더디다. 공급망은 여전히 사이버 보안의 가장 취약한 연결 고리로 작용하고 있다. 오늘날 기업은 수십에서 수백 개에 이르는 서드파티 스크립트에 의존하고 있다. 단 하나의 취약한 벤더만으로도 전체 시스템이 위협에 노출될 수 있다. 세계경제포럼에 따르면 대기업의 54%가 서드파티 리스크 관리를 사이버 회복력 확보의 가장 큰 과제로 지목했다. 새로운 리스크가 속속 등장하는 상황에서 제로 트러스트는 더 이상 선택이 아닌 필수 전략으로 자리 잡았다. 정적인 비밀번호나 기본적인 다중 인증(MFA)만으로는 세션 하이재킹과 피싱 기반 공격, MFA 우회 등의 정교한 공격을 막을 수 없다. 클라우드플레어 조사에 따르면 이미 88%의 조직이 제로 트러스트 솔루션에 투자했거나 투자할 계획을 수립한 것으로 나타났다. 하지만 실제로 이를 전사적으로 도입한 기업은 3분의 1에 불과해 실행 격차가 존재하는 것으로 확인됐다. 제로 트러스트 전략은 더 이상 단편적인 접근 제어나 원격 접속 보호에 머물러서는 안된다. 기업은 조직 전반에 걸쳐 정체성, 데이터, 트래픽 정책을 포괄하는 통합 보안 아키텍처를 구축해야 하며, 모든 사용자의 접근을 지속적이고 리스크 기반으로 평가하는 방식으로 전환해야 한다. 컴플라이언스는 더 이상 사후 대응이 아닌 사전 설계의 대상이 돼야 한다. APAC 전역에서는 규제 체계가 빠르게 정비되고 있다. 베트남의 디지털 기술산업법, 싱가포르의 모델 AI 거버넌스 프레임워크, 인도네시아의 개인정보보호법(PDP) 등은 기업이 보안을 운영의 핵심 요소로 삼도록 촉구하고 있다. 이처럼 AI 기반 위협, 복잡한 디지털 상호 의존성, 강화되는 규제 환경이 맞물리면서 사이버 보안은 더 이상 특정 부서의 책임이나 선택 사항이 아닌 기업 전반의 기본이 되고 있다. 이에 기업은 보안을 운영과 혁신, 성장의 중심에 둬야 한다. AI 기반 탐지 체계의 구축, 공급망 보안 강화, 양자 보안 체계 도입, 제로 트러스트 전략의 통합 실행을 통해 회복력을 내재화한 조직만이 복잡한 미래의 위협 환경에서 살아남고, 나아가 이를 선도할 수 있을 것이다.

2025.07.28 16:36고란 리스티체비치

"중단 원인 불확실"…올 상반기 글로벌 인터넷 셧다운 '재확산'

올 상반기 특정 국가 인터넷 중단이 국경을 넘는 피해를 준 사례가 늘었다는 조사 결과가 나왔다. 26일 클라우드플레어가 올해 2분기 인터넷 중단 사례를 정리한 보고서에 따르면 이같은 현상이 연달아 일어난 것으로 나타났다. 보고서는 125개국 330개 도시를 연결하는 클라우드플레어 네트워크 데이터 기반으로 작성됐다. 특히 이번 분기에는 리비아와 이란, 이라크, 시리아, 파나마 등에서 정부 주도 인터넷 셧다운이 발생한 것으로 나타났다. 학생들의 국가 시험 부정행위 차단이나 정치 시위 대응이 주된 이유였으며 대부분 수 시간에서 수 일에 걸친 접속 제한이 반복됐다. 정전도 주요 원인인 것으로 알려졌다. 4월 포르투갈과 스페인 전역에서 발생한 대규모 정전은 양국 인터넷 트래픽을 각각 90%와 80% 가까이 줄였다. 모로코까지 간접 영향을 미친 것으로 확인됐다. 몰디브, 세인트키츠네비스, 푸에르토리코 등 전력 인프라가 불안정한 지역에서도 일시적 셧다운이 발생했다. 광섬유 케이블 절단 사고도 인터넷 중단을 일으킨 것으로 알려졌다. 특히 아이티와 말라위의 주요 공급자는 공공기물 파손과 외부 요인으로 각각 수 시간 이상 네트워크가 끊겼고 IPv4 및 IPv6 주소 공간마저 0으로 줄어든 사례도 있었다. 기술적인 실수 역시 잇따른 것으로 확인됐다. 벨캐나다는 라우터 업데이트 실패로 수 시간 동안 트래픽이 70% 급감했고 루멘은 도메인 이름 시스템(DNS) 오류 추정 문제로 미국 일부 지역에서 서비스가 끊겼다. DNS 설정을 클라우드플레어로 바꾼 이용자만 접속이 가능했다는 분석도 나왔다. 러시아 인터넷 서비스 업체 ASVT는 초당 70기가비트 넘는 디도스 공격을 받아 10시간 이상 네트워크가 마비됐다. 과도한 트래픽은 자사 DNS 대신 클라우드플레어 DNS로 몰리게 했고 복구 이후에도 수일간 정상 트래픽으로 돌아오지 못했다. 설명할 수 없는 중단도 이어졌다. 핀란드 필리핀 태국 시리아 등에서는 정부나 사업자 발표 없이 유무선 연결이 모두 사라지는 사건이 벌어졌다. 클라우드플레어는 이러한 경우에서도 IPv4·IPv6 트래픽 변화나 DNS 요청량을 통해 유의미한 이상 징후를 추적할 수 있었다고 분석했다. 클라우드플레어는 "이번 분기에 인터넷 중단이 국경을 넘는 피해를 낳았다"며 "인터넷은 전기처럼 상호 연결된 인프라이며 복원력 강화를 위한 글로벌 협력이 절실하다"고 밝혔다.

2025.07.26 10:58김미정

韓, 디도스 피해 세계 5위…"공격 범위 더 늘어"

디도스(DDoS) 공격이 특정 산업·국가를 넘어 글로벌 인터넷 인프라 전반으로 퍼졌다는 조사 결과가 나왔다. 16일 클라우드플레어가 공개한 '2025년 2분기 디도스 위협 보고서'에 따르면 올해 디도스 공격 범위가 이같이 확대된 것으로 나타났다. 해당 보고서는 자체 네트워크 기반 분석으로 작성됐다. 보고서는 지난 6월 한 달 동안 전체 디도스 공격의 38%가 집중됐다고 밝혔다. 당시 LGBTQ 프라이드 행사를 보도한 동유럽 뉴스 매체가 대규모 공격을 받은 사례도 소개됐다. 클라우드플레어가 이번 분기 자동 차단한 최대 공격은 초당 7.3테라비트(Tb)에 달했으며, 이는 역대 최고 규모인 것으로 전해졌다. 전체적으로는 하루 평균 71건, 총 6천500건의 초대형 볼류메트릭 디도스 공격이 차단됐고 HTTP 디도스 공격은 전년 대비 129% 증가했다. L3·L4 계층 공격은 전 분기보다 81% 감소한 것으로 나타났다. 반면 디도스 공격은 전년 동기 대비 44% 늘었다. 특히 대규모 볼류메트릭 공격 중 초당 1억 패킷을 넘는 공격은 전 분기 대비 592% 급증했으며, 1Tbps를 초과한 공격도 두 배 이상 증가했다. 산업별로는 통신, 서비스 제공자, 통신사가 가장 많은 공격을 받았다. 인터넷, 정보기술, 게임 산업이 그 뒤를 이었다. 농업 산업은 8계단 상승해 8위에 오르며 새로운 위협 산업으로 부상했다. 국가별로는 중국, 브라질, 독일 순으로 공격이 집중됐다. 한국은 5위를 기록해 전분기보다 4단계 상승했다. 러시아와 아제르바이잔은 각각 40단계, 31단계 급등해 위협 행위자 혹은 표적으로서의 변화를 보였다. 공격의 주요 출처로는 인도네시아, 싱가포르, 홍콩이 상위권을 차지했고, 러시아와 에콰도르도 급상승했다. 클라우드플레어는 이런 순위가 실제 공격자의 위치가 아닌 봇넷 노드나 프록시 위치를 반영한 것이라고 설명했다. HTTP 디도스 공격의 상위 출처 네트워크는 오스트리아의 드라이, 미국의 디지털오션, 독일의 헷츠너 순이었다. 이 중 8곳은 클라우드나 가상머신(VM) 기반 서비스를 제공하고 있어 VM 기반 봇넷 확산이 주요 요인으로 지목됐다. L3·L4 공격 벡터는 도메인 이름 시스템(DNS), 동기화 신호(SYN), 사용자 데이터그램 프로토콜(UDP) 순으로 많이 사용됐다. 이들 공격은 대부분 폭주 트래픽을 유발해 서버를 과부하 상태로 몰아간다. 특히 DNS 폭주는 L3·L4 전체 공격의 3분의 1을 차지했다. 이 외에도 보고서는 티월즈(Teeworlds), RIPv1, 원격 데스크톱 프로토콜(RDP), 디몬봇(DemonBot), VxWorks 등 오래되거나 비표준 프로토콜을 악용한 새로운 위협도 빠르게 증가하고 있다고 밝혔다. 특히 티월즈 기반 공격은 전 분기 대비 385% 급증했다. 클라우드플레어는 공격의 94%는 500Mbps 이하였지만 소규모 공격이라도 보호되지 않은 서버에는 심각한 영향을 줄 수 있다고 밝혔다. 특히 HTTP 디도스의 6%는 1Mrps를 넘었고 L3·L4의 0.05%는 1Tbps를 초과했다. 공격 지속 시간은 대부분 짧았으며, 세계 최대 규모로 기록된 7.3Tbps 공격도 단 45초 동안 발생한 것으로 나타났다. 이런 짧고 강한 공격은 탐지를 회피하고 방어망이 작동하기 전 혼란을 극대화하기 위한 전략으로 분석된다. 클라우드플레어는 "디도스 방어는 더 이상 옵션이 아닌 필수"라며 "지속적이고 자동화된 실시간 대응만이 이러한 고속·고강도 공격에 효과적으로 맞설 수 있다"고 밝혔다.

2025.07.16 12:29김미정

[SW키트] "AI가 고른 사이트만 생존"…'콘텐츠 노출 전쟁' 시작

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 인공지능(AI) 검색엔진 등장으로 마케터 등 웹사이트 운영자들이 분주해졌다. AI가 생성한 답변 출처에 브랜드 콘텐츠가 우선 배치되도록 만드는 것이 새 과제로 떠올랐기 때문이다. 12일 IT 업계에 따르면 챗GPT 같은 AI 챗봇이나 AI 기반 검색엔진이 등장하면서 검색 결과에 웹사이트나 특정 콘텐츠 노출도를 높이는 솔루션 산업이 증가할 것이란 전망이 나왔다. 그동안 구글이 글로벌 검색엔진 점유율 1위를 유지하면서 광고 핵심 채널이자 관문 역할을 해왔다. 그러나 챗봇과 AI 검색엔진 출현 후 이런 패러다임은 바뀌고 있다는 의견이 지배적이다. 전문가들은 앞으로 브랜드·웹사이트 운영 전략 핵심이 '검색 상단 노출'에서 'AI가 선택하는 콘텐츠로 보이게 하는 것'으로 이동할 것으로 보고 있다. 현재 AI 검색 시장에 진입하려는 기업들 움직임부터 빨라지고 있다. 최근 퍼플렉시티와 오픈AI는 AI 기반 웹브라우저와 검색엔진 출시를 통해 새 검색 생태계를 예고했다. 우선 퍼플렉시티는 검색뿐 아니라 행동까지 AI로 실행하는 웹브라우저 '코멧'을 이달 정식 출시했다. 이 브라우저는 맥스 요금제 구독자와 일부 대기자에게만 우선 제공된다. 추후 일반 사용자에게도 단계적으로 확대될 예정이다. 코멧은 사용자가 링크를 직접 확인하지 않아도 대화 한 줄로 원하는 결과를 얻을 수 있도록 설계됐다. 이메일 작성부터 캘린더 예약, 상품 주문 등 일상 업무를 자연어 명령으로 실행할 수 있다. 사용자 습관에 따라 쌓인 탭을 학습해 맥락 기반의 인터페이스를 제공한다. 오픈AI도 AI 기반 웹브라우저 출시를 앞둔 것으로 전해졌다. 이 브라우저는 챗GPT와 유사한 대화형 인터페이스 중심으로 정보를 찾는 식이다. 사용자는 검색 결과를 클릭하지 않아도 브라우저 내에서 질문과 답변을 주고받으며 필요한 정보를 얻을 수 있다. "노출 빈도 분석·제안"…어도비, 'LLM 옵티마이저'로 공략 AI 검색 결과에 웹사이트 노출 빈도나 상태를 분석·관리할 수 있는 서비스도 등장했다. 대표 서비스는 지난달 출시된 어도비의 'LLM 옵티마이저'다. LLM 옵티마이저는 챗GPT와 제미나이, 클로드 등 다양한 생성형 AI 도구 전반에서 브랜드 성과를 들여다볼 수 있는 창구 역할을 한다. 마케터 담당자는 LLM 옵티마이저로 AI 검색 결과에 브랜드 웹사이트 노출 빈도나 개선 사항을 확인 할 수 있다. 콘텐츠 게시 전략을 신속히 조정해 브랜드의 AI 검색 노출 빈도를 높일 수 있는 식이다. 예를 들어 마케터는 콘텐츠나 웹사이트 링크가 어떤 LLM의 사용자 질의 응답 결과에 포함됐는지 알 수 있다. 이를 통해 브랜드가 AI 챗봇이나 AI 검색 엔진에 어떤 방식으로 더 잘 등장하는지 인사이트를 얻을 수 있다. 고객들이 어떤 질문을 통해 브랜드 콘텐츠를 접하는지까지 파악할 수 있다. LLM 옵티마이저 플랫폼에는 '추천 엔진'도 탑재됐다. 이 엔진은 생성형 AI 응답을 지속 모니터링함으로써 브랜드 노출도를 올리기 위한 콘텐츠 조정 사항을 사용자에게 실시간 제안한다. 사용자는 클릭 한번으로 추천된 변경 사항을 승인하기만 하면 된다. 이에 시간과 인력 많이 드는 웹 개발 작업까지 대체 가능하다. 어도비는 "생성형 AI는 고객과 브랜드 간 인식과 대화, 구매 전환 핵심 도구로 자리잡았다"며 "LLM 옵티마이저는 기업이 변화하는 환경에서 주도권을 유지하고 성공 확률을 높이는 데 도움 줄 것"이라고 강조했다. 클라우드플레어, AI 챗봇·웹사이트 접근 관리한다 챗봇·AI 검색엔진과 웹브라우저 간 생태계 활성화를 위한 노력도 이어지고 있다. AI 챗봇이 웹사이트 데이터 무단 접근·수집을 막기 위한 마켓플레이스까지 등장했다. 클라우드플레어는 AI 크롤러의 웹사이트 접근을 차단·유료화하는 '페이 퍼 크롤(Pay per Crawl)' 마켓플레이스를 비공개 베타 형태로 공개했다. 마켓은 AI 챗봇이 웹사이트에 무단 접속해 정보를 무단으로 긁어가는 것을 방지하기 위해 등장했다. 클라우드플레어는 두 가지 방식으로 AI 크롤러를 통제할 방침이다. 우선 웹사이트가 AI 크롤러 접근을 원천 차단하는 기능이다. AI 크롤러가 웹사이트 자체에 접속조차 할 수 없게 만드는 식이다. 다른 하나는 크롤러가 웹사이트에 접근할 경우 소액결제를 통해 요금을 청구하는 시스템이다. AI 챗봇 기업이 웹사이트의 콘텐츠를 긁어갈 때마다 일정 금액을 지불하고, 해당 금액은 수수료를 제외한 뒤 웹사이트 운영자에게 전달되는 방식이다. 웹사이트 운영자는 크롤링 목적이 AI 학습용인지 또는 검색 응답용인지 등 기타 목적에 따라 접근 허용 여부나 과금 조건을 다르게 설정할 수 있다. 해당 정책은 클라우드플레어에 도메인을 등록한 고객 한해서만 적용된다. 현재 클라우드플레어는 AI 크롤러 고객사로 타임과 애틀랜틱, 포춘, 콘데나스트, 애드워크 등을 확보했다. 해당 매체는 AI 크롤러 전면 차단을 기본 설정으로 적용한 상태다. 매슈 프린스 클라우드플레어 최고경영자(CEO)는 "대형 언론사부터 중소 자영업자까지 모든 웹사이트 운영자가 AI 크롤러로부터 콘텐츠를 보호할 수 있게 조치할 것"이라고 강조했다.

2025.07.12 06:40김미정

[SW키트] "AI도 돈 내고 긁어"…클라우드플레어의 'AI 크롤링 유료화' 뜰까

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 클라우드플레어가 인공지능(AI) 챗봇의 무단 콘텐츠 접근·수집을 막기 위해 마켓플레이스를 출시한 가운데 이에 대한 전망이 엇갈리고 있다. 최근 클라우드플레어는 AI 크롤러의 웹사이트 접근을 유료화하는 '페이 퍼 크롤(Pay per Crawl)' 마켓플레이스를 비공개 베타 형태로 출시했다. 이 마켓은 AI 챗봇이 웹사이트에 무단 접속해 정보를 무단으로 긁어가는 것을 방지하기 위해 등장했다. 매슈 프린스 클라우드플레어 최고경영자(CEO)는 "실제 다수 웹 기반 비즈니스는 광고 수익에 의존하고 있는데, AI 크롤러의 무단 수집으로 인해 해당 모델이 흔들리고 있다"며 "대형 언론사부터 중소 자영업자까지 모든 웹사이트 운영자가 AI 크롤러로부터 콘텐츠를 보호할 수 있게 조치할 것"이라고 강조한 바 있다. 클라우드플레어는 두 가지 방식으로 AI 크롤러를 통제할 방침이다. 우선 웹사이트가 AI 크롤러 접근을 원천 차단하는 기능이다. AI 크롤러가 웹사이트 자체에 접속조차 할 수 없게 만드는 식이다. 다른 하나는 크롤러가 웹사이트에 접근할 경우 소액결제를 통해 요금을 청구하는 시스템이다. AI 챗봇 기업이 웹사이트의 콘텐츠를 긁어갈 때마다 일정 금액을 지불하고, 해당 금액은 수수료를 제외한 뒤 웹사이트 운영자에게 전달되는 방식이다. 웹사이트 운영자는 크롤링 목적이 AI 학습용인지 또는 검색 응답용인지 등 기타 목적에 따라 접근 허용 여부나 과금 조건을 다르게 설정할 수 있다. 해당 정책은 클라우드플레어에 도메인을 등록한 고객 한해서만 제공된다. "웹사이트, 데이터 제공자로 전락?…중소·중견 참여 미정" 일부 AI 기업과 대형 매체는 클라우드플레어의 마켓플레이스에 긍정적으로 반응하고 있다. 다만 해당 시장이 확장할 수 있을지 미지수라는 의견도 공존하고 있다. 한 업계 관계자는 "클라우드플레어는 전 세계 인터넷 콘텐츠를 다수 처리하고 있다"며 "이같은 규모로 AI 크롤러 유료화를 현실화할 수 있을 것"이라 주장했다. 실제 클라우드플레어는 AI 크롤러 고객사로 타임과 애틀랜틱, 포춘, 콘데나스트, 애드워크 등을 확보했다. 해당 매체는 AI 크롤러 전면 차단을 기본 설정으로 적용한 상태다. 다만 해당 모델에는 넘어야 할 현실적 과제도 있다. 가장 큰 장벽은 웹사이트 운영자들이 느끼는 거부감인 것으로 나타났다. 지금까지 사용자들이 직접 웹사이트를 방문해 콘텐츠를 읽고, 그 과정에서 광고를 보거나 유료 구독을 통해 수익이 발생하는 구조였다. 그러나 클라우드플레어의 새 시스템은 AI가 웹사이트 내용을 요약한 뒤, 그 결과만 사용자에게 보여주는 식으로 구성됐다. 사용자가 직접 웹사이트에 접속하지 않아도 정보를 소비할 수 있게 되는 셈이다. 이처럼 간접적인 콘텐츠 소비 방식은 웹사이트 운영자들, 특히 언론사나 블로거처럼 트래픽과 광고 수익에 민감한 이들에게 우려를 불러일으킬 수 있다. 한 웹사이트 운영자는 "클라우드플레어 마켓플레이스가 활성화한다면 웹사이트는 인간이 아닌 AI 학습을 위한 데이터 제공자로 전락할 수 있을 것"이라고 지적했다. 업계에서는 해당 과금 시스템이 제대로 잡기 위한 협력 체계가 중소·중견 사업자에게 영향 미칠지 미지수라는 입장도 나왔다. 또 다른 관계자는 "업계 전반 합의와 기술 표준, 신뢰를 기반으로 한 협력 체계가 필요하다"며 "대기업뿐 아니라 중소 기업까지 유료 크롤링 마켓플레이스에 적극 참여할지는 아직 불투명하다"고 말했다.

2025.07.07 15:45김미정

"창작자 수익 보호"…클라우드플레어, AI 크롤러 웹사이트 접근 유료화

클라우드플레어가 인공지능(AI) 크롤러의 웹사이트 접근을 유료화해 창작자 콘텐츠 통제권과 수익 모델을 강화한다. 2일 테크크런치 등 외신에 따르면 클라우드플레어는 AI 크롤러의 웹사이트 접근을 유료화하는 '페이 퍼 크롤(Pay per Crawl)' 마켓플레이스를 비공개 베타 형태로 출시했다. 이 마켓은 퍼블리셔가 AI 크롤러의 접근을 허용하거나 차단할 수 있는 시스템이다. 크롤당 과금 정책까지 직접 설정할 수 있다. 이 플랫폼은 퍼블리셔가 AI 크롤러의 방문 목적을 판별할 수 있도록 설계됐다. 목적이 AI 학습용인지 또는 검색 응답용인지 등 기타 목적에 따라 접근 허용 여부나 과금 조건을 다르게 설정할 수 있다. 퍼블리셔와 AI 기업 모두 클라우드플레어 계정을 보유해야 거래가 가능하며, 크롤 단위의 가격은 각자 설정한다. 클라우드플레어는 해당 거래 중개자로서 AI 기업으로부터 요금을 받아 퍼블리셔에 전달하는 역할을 맡는다. 이번 마켓플레이스 출시는 AI 챗봇의 부상과 검색 트래픽 감소로 생존 전략을 모색하는 언론사들의 고민과 맞물린다. 그동안 구글 검색 트래픽 유입으로 광고 수익을 얻는 구조였지만, AI 시대에는 콘텐츠만 소비되고 사이트 방문은 이뤄지지 않는 경우가 늘어난 추세다. 클라우드플레어에 따르면 구글 크롤러는 콘텐츠를 14회 긁을 때마다 1회 트래픽을 유입시키지만, 오픈AI는 1천700회, 앤트로픽은 7만3천회 긁을 때 1회 유입에 그친다. 이와 동시에 클라우드플레어는 새롭게 개설되는 웹사이트의 기본 설정을 AI 크롤러 차단으로 전환했다. 퍼블리셔가 명시적으로 허용하지 않는 한 AI는 콘텐츠에 접근할 수 없다. 현재 타임을 비롯한 AP통신, 애틀랜틱, 애드위크, 포춘 등 언론사들이 이번 정책에 동참한 상태다. 외신은 이를 '허가 기반 크롤링(permission-based crawling)' 으로 평가하고 있다. 매튜 프린스 클라우드플레어 최고경영자(CEO) 겸 공동 창업자는 "AI시대에 인터넷이 지속 가능하려면, 퍼블리셔에게 정당한 통제권을 주고 창작자, 소비자, 미래의 AI 창업자 및 웹 생태계 전체가 상생할 수 있는 새로운 경제 모델이 필요하다"며 "우리는 창작자에게 권한을 돌려주는 동시에 AI 혁신은 지속할 수 있도록 균형을 잡고자 한다"고 밝혔다.

2025.07.02 10:21김미정

클라우드플레어, 실시간 로그 분석·포랜식 통합 솔루션 공개

클라우드플레어가 추가 도구 없이 로그 분석을 강화한 솔루션을 공개했다. 클라우드플레어는 대시보드에서 실시간 로그 분석·포렌식 기능을 통합 제공하는 '로그 익스플로러'를 출시했다고 29일 밝혔다. 로그 익스플로러는 로그 수집부터 저장, 쿼리 과정을 자체 처리할 수 있다. 보안 정보·이벤트 관리(SIEM) 도구 없이 컨텍스트 기반 로그 분석이 가능하다. 방화벽 로그, 하이퍼텍스트 전송 프로토콜(HTTP) 요청, 도메인 이름 시스템(DNS) 질의 등 여러 데이터를 실시간 처리할 수도 있다. 보안팀은 이 솔루션의 자연어 기반 차트 생성 기능과 사용자 지정 대시보드를 통해 비정상 트래픽, 원격 코드 실행(RCE) 공격, 계정 탈취 시도 등 주요 지표를 직관적으로 모니터링할 수 있다. 로그 검색은 SQL 기반 쿼리뿐 아니라 필터와 API를 통한 접근도 지원한다. 향후 사용자 지정 알림 기능도 도입될 예정이다. 이 솔루션은 클라우드플레어 R2 위에 구축돼 과거 로그도 현재 로그처럼 쉽게 검색할 수 있도록 돕는다. 추후 고객별 보존 정책 설정과 데이터 저장 위치 선택도 지원할 예정이다. 저장 효율을 높이기 위해 로그 데이터를 아파치 파케 형식으로 저장하고, 델타 레이크 프로토콜 기반의 메타데이터를 활용해 빠른 조회가 가능하다. 클라우드플레어는 해당 구조가 분산 수집으로 인해 발생할 수 있는 파일 조각화를 방지한한다고 강조했다. 또 시간순 배치 병합 알고리즘을 통해 중복을 줄이고 쿼리 성능을 극대화할 수 있다는 설명이다. 실제 기존보다 몇 배 빠른 응답 속도를 기록하며 운영 효율성을 입증한 바 있다. 로그 익스플로러는 셀프서브 플랜 또는 엔터프라이즈 고객 대상으로 제공된다. 인공지능(AI) 기반 자연어 인터페이스와 큐레이션된 대시보드 템플릿도 제공된다. 보안과 API, 계정 보호 등 여러 분석 시나리오를 미리 구성해 바로 적용할 수 있다. 클라우드플레어는 "로그 익스플로러는 분석 비용과 복잡성을 줄이는 동시에 정확도와 대응 속도를 크게 높일 수 있도록 설계됐다"며 "앞으로 고객이 로그 분석과 대응 전환을 원활히 수행할 수 있도록 지속 개선할 것"이라고 밝혔다.

2025.06.29 10:59김미정

구글클라우드 장애로 앱 '중단'…韓 "피해 여부 확인 중"

스포티파이 등 구글클라우드 인프라를 활용하는 서비스가 접속 중단 사태를 일으킨 가운데 한국은 피해 정황을 파악 중인 것으로 확인됐다. 13일 구글클라우드코리아 관계자는 "한국 고객사 서비스 장애 피해 확인을 위해 본사 답변을 대기 중"이라며 "현재까지 직접적인 피해 사례는 나오지 않았다"고 밝혔다. 앞서 테크크런치 등 외신은 12일 오전 11시(태평양 표준시 기준, 한국시간 13일 오전 4시)부터 스포티파이와 디스코드, 스냅챗 등 주요 앱과 클라우드플레어 일부 서비스에서 오류가 발생했다고 보도했다. 구글클라우드는 해당 문제를 인지하고 조사에 착수했으며 복구 조치를 진행 중이라고 밝혔다. 이번 장애는 구글클라우드 인프라를 사용하는 서비스에서 동시다발적으로 나타난 것으로 전해졌다. 일부 인공지능(AI) 코딩 앱과 커뮤니케이션 서비스도 영향 받아 사용자 불편이 이어졌다. 클라우드플레어는 일부 서비스만 구글클라우드를 이용하고 있어 영향이 제한적이었다고 밝혔다. 스포티파이는 구글클라우드 상태를 실시간으로 확인하고 있으며 아마존웹서비스(AWS)는 이번 사태에 영향이 없다고 선을 그었다. 구글클라우드코리아 관계자는 "현재 접속 중단 사태를 면밀히 주시하고 있다"며 "아시아·태평양 지사 측 답변을 기다리고 있다"고 말했다.

2025.06.13 11:12김미정

구글클라우드 장애로 앱 줄줄이 '마비'…"복구 진행 중"

스포티파이 등 구글클라우드 인프라를 사용하는 서비스에서 수천 건 접속 장애가 발생한 것으로 확인됐다. 테크크런치 등 외신에 따르면 12일 오전 11시(태평양 표준시 기준, 한국시간 13일 오전 4시)부터 스포티파이와 디스코드, 스냅챗 등 주요 앱과 클라우드플레어 일부 서비스에서 오류가 발생했다. 구글클라우는 문제를 인지하고 조사에 착수했으며 복구 조치를 진행 중이라고 밝혔다. 이번 장애는 구글클라우드 인프라를 사용하는 서비스에서 동시다발적으로 나타난 것으로 전해졌다. 일부 인공지능(AI) 코딩 앱과 커뮤니케이션 서비스도 영향 받아 사용자 불편이 이어졌다. 클라우드플레어는 일부 서비스만 구글클라우드를 이용하고 있어 영향이 제한적이었다고 밝혔다. 스포티파이는 구글클라우드 상태를 실시간으로 확인하고 있으며 아마존웹서비스(AWS)는 이번 사태에 영향이 없다고 선을 그었다. 다운디텍터에는 이날 오후 들어 수천 건의 접속 장애 신고가 접수됐다. 특히 미국 시간 기준 정오 무렵 업무 시간대에 발생해 이용자 혼란이 큰 것으로 확인됐다. 구글클라우드는 문제 발생 3시간 만에 서비스 복구 절차를 시작했다. 마이크로소프트 애저는 별다른 이상 징후를 보고하지 않았다. 클라우드플레어는 "이번 사태는 구글클라우드 장애로 발생한 것"이라며 "일부 서비스만 영향을 받았고 핵심 인프라는 문제없이 작동했다"고 밝혔다. 스포티파이는 "현재 구글 클라우드의 상태를 면밀히 주시하고 있다"고 말했다.

2025.06.13 09:34김미정

"클로드로 업무 대체"…클라우드플레어, 기업용 AI 연결 인프라 확대

클라우드플레어가 인공지능(AI) 에이전트 사용 경험을 강화하기 위해 앤트로픽을 비롯한 글로벌 기업과 손잡는다. 클라우드플레어는 아사나와 아틀라시안, 블록, 페이팔, 센트리, 스트라이프 등 글로벌 테크 기업들과 앤트로픽의 AI 어시스턴트 '클로드'를 활용한 서비스 연동 작업을 진행한다고 7일 밝혔다. 이번 협업은 클라우드플레어의 워커스 인프라를 활용해 클로드가 사용자 대신 각 기업의 애플리케이션에 직접 접근할 수 있도록 지원하기 위함이다. 사용자는 탭을 전환하지 않아도 자연어 대화만으로 이메일 전송과 프로젝트 업데이트, 송장 발행 등 다양한 업무를 처리할 수 있다. 중심 기술은 앤트로픽이 주도한 오픈소스 표준 '모델 컨텍스트 프로토콜(MCP)'이다. MCP는 AI와 기업의 서비스형 소프트웨어(SaaS) 도구를 안전하게 연결해주는 역할을 한다. 클라우드플레어는 이를 신속하게 구축할 수 있는 유일한 툴킷을 제공하고 있다. 기업들은 클라우드플레어 인프라를 통해 수주가 아닌 수일 내에 글로벌 MCP 서버를 배포할 수 있게 됐다. 복잡한 인증 절차나 권한 관리도 간소화돼 보안성을 확보하면서도 빠른 전개가 가능해졌다. MCP는 기업의 기존 워크플로우에 AI를 직접 통합함으로써 AI의 자율성을 높인다. 예컨대 개발자는 클로드와 대화하며 서버 로그를 분석하거나 디버깅 요청을 처리할 수 있으며, 마케팅 캠페인 질의나 고객 응대도 AI가 직접 수행할 수 있다. 클라우드플레어는 이날부터 자사 MCP 서버를 외부에 공개하고, 클로드 사용자들이 자연어 명령만으로 자사 웹사이트 개발, 애플리케이션 구축, 네트워크 운영까지 할 수 있도록 지원하기 시작했다. 프라샨트 판데이 아사나 최고기술책임자(CTO)는 "회의록으로부터 프로젝트를 자동 생성하거나 업데이트를 받아오는 작업이 가능해졌다"고 밝혔다. 타룬 만다나 아틀라시안 제품 엔지니어링 총괄은 "MCP를 통해 다양한 고객 환경에 맞춘 통합 기능을 빠르게 제공할 수 있게 됐다"고 말했다. 프라카 메흐로트라 페이팔 AI 부문 수석부사장은 "개발자들이 자연어 지시만으로 결제 처리나 환불 자동화가 가능해졌다"고 설명했다.

2025.05.07 14:13김미정

"작업 경계 허문다"…클라우드플레어, '워커스 VPC' 출시

클라우드플레어가 클라우드 환경 통합 도구를 출시해 제품 보안성과 연결성을 확장했다. 클라우드플레어는 개발자가 서버리스 플랫폼 '워커스'에서 글로벌 애플리케이션을 구축할 수 있도록 지원하는 '워커스 가상 프라이빗 클라우드(VPC)'와 '워커스 VPC 프라이빗 링크'를 발표했다고 16일 밝혔다. 이번 기능은 퍼블릭 클라우드의 레거시 환경에서 벗어나 개발자가 원하는 인프라와 도구를 활용해 자유롭게 서비스를 구축할 수 있도록 설계됐다. 클라우드 간 데이터 이동에 따른 복잡한 보안 요구와 송신료 문제를 해결하면서 개발자 작업 효율과 보안성을 함께 높일 수 있다. 워커스 VPC는 기존 VPC 모델을 현대화한 구조로 이뤄졌다. 단일 지역에 얽매이지 않는 네트워크와 컴퓨팅 워크로드 운영이 가능하다. 격리된 리소스 환경을 구성해 워커스 내 리소스 간 안전한 액세스를 제공한다. 프라이빗 링크를 통해 외부 VPC와의 보안 연결도 지원한다. 이를 통해 개발자는 퍼블릭 또는 프라이빗 클라우드 환경의 다양한 데이터를 하나의 클라우드처럼 통합 사용할 수 있다. 기존 데이터 센터와 레거시 인프라도 연결할 수 있어 글로벌 애플리케이션을 구성도 가능하다. 클라우드플레어는 이번 서비스가 프라이빗 네트워크 인프라 기반 위에 설계됐다고 강조했다. 올해 말 정식 출시를 앞뒀다. 매튜 프린스 클라우드플레어 공동 창립자 겸 최고경영자는 "개발자는 데이터가 어디에 있든 관계없이 원하는 도구를 써야 한다"며 "이번 새 솔루션이 차세대 애플리케이션을 위한 최적의 플랫폼이 될 것"이라고 말했다.

2025.04.16 14:53김미정

클라우드플레어, AI 에이전트 개발용 플랫폼 공개

클라우드플레어가 인공지능(AI) 에이전트 개발을 위한 신규 기능을 대거 공개해 개발자 지원에 본격 나섰다. 클라우드플레어는 업계에서 처음으로 원격 모델 컨텍스트 프로토콜(MCP) 서버를 비롯한 '워크플로우' '듀러블 오브젝트' 무료 플랜을 제공한다고 14일 밝혔다. MCP 서버는 AI 에이전트가 이메일 전송, 회의 예약, 코드 배포 등 복합 작업을 스스로 수행할 수 있게 지원한다. 기존 로컬 기반 MCP 제약을 해소하고 오스제로와 스티치, 워크 운영체제(OS)와의 연동으로 인증·권한 부여도 간소화했다. 듀러블 오브젝트는 컨텍스트 인식이 가능한 지능형 에이전트 구현을 돕는다. 이는 과거 사용자 이력이나 선호도를 기억해 반응하는 상태 기반 애플리케이션 개발에 활용된다. 서버리스 구조에서도 높은 확장성과 지연 최소화를 돕는다. 현재 해당 플랫폼은 무료로 제공된다. 워크플로우는 다단계 작업 흐름을 자동화하고 안정적으로 운영할 수 있는 기능이다. 수일 이상 지속되는 업무도 진행 상황을 기억해 이어서 수행할 수 있다. 복잡한 AI 기반 워크플로우 구현도 가능하다. 클라우드플레어는 사용한 만큼만 비용을 지불하는 구조를 통해 AI 추론에 소요되는 과도한 클라우드 비용 문제도 해소했다고 밝혔다. 서버리스 기반으로 유휴 시 리소스를 0으로 줄이고 필요 시 즉시 확장할 수 있다. 이를 통해 전통적인 클라우드 대비 운영 비용을 크게 낮출 수 있다. 전 세계 190여 개 도시에 그래픽처리장치(GPU) 인프라를 배치한 클라우드플레어는 사용자와 가까운 위치에서 AI를 실행할 수 있도록 지원해 지연을 줄이고 AI 접근성을 높이고 있다. 매튜 프린스 클라우드플레어 최고경영자(CEO)는 "AI 에이전트는 AI 기술 다음 단계"라며 "개발자들이 에이전트 기반 AI의 미래를 만들어갈 수 있도록 최고의 툴을 제공할 것"이라고 밝혔다.

2025.04.14 10:52김미정

클라우드플레어, AI 모델 보안 강화 솔루션 출시

클라우드플레어가 인공지능(AI) 모델 보안·가시성·제어 기능을 높인 솔루션을 공개해 기업 정보 유출과 악용 리스크 방지에 나섰다. 클라우드플레어는 AI 모델 배포부터 사용·보호를 관리하는 'AI용 클라우드플레어'를 출시했다고 24일 밝혔다. 이 제품은 유해 프롬프트와 부적절한 활용, 개인 정보 유출, 신규 취약점 등 주요 위협으로부터 AI 환경을 보호한다. AI용 클라우드플레어는 모든 AI 애플리케이션을 자동 탐지·분류하는 AI 전용 방화벽을 제공한다. 이를 통해 조직은 승인되지 않은 AI 도구 사용을 식별·대응할 수 있다. 보안 책임자는 조직 전체 네트워크에서 AI 활동을 한 눈에 관리할 수 있다. AI 게이트웨이는 직원·부서별 AI 사용 패턴과 프롬프트를 분석한다. 이를 통해 민감한 정보 외부 유출을 막는다. 독점 전략이나 고객 데이터가 챗봇에 들어가는 것을 사전 식별·차단할 수 있어 조직 리스크를 낮춘다. 유해 프롬프트 감지 기능은 라마 가드와 연동돼 부적절한 입력을 자동으로 차단한다. 클라우드플레어는 AI를 안전하게 활용할 수 있도록 그래픽처리장치(GPU) 기반 AI 인프라 '워커스 AI'도 제공한다. 이 플랫폼은 전 세계 190개 이상 도시에서 AI 서비스를 공급한다. 사용자와 가까운 위치에서 모델을 배포할 수 있도록 최적화됐다. 보안을 내장한 상태에서 글로벌 확장이 가능하다. 또 AI 애플리케이션이 자동화된 공격이나 크롤러로부터 악용되는 사례에 대비해 보안·트래픽 관리 기능도 강화했다. 내부 개발 모델이나 외부 벤더 솔루션에 적용 가능하며, 공격 차단과 트래픽 분산으로 안정성을 높인다. 매튜 프린스 클라우드플레어 최고경영자(CEO)는 "향후 10년은 AI 전략이 기업 명운을 좌우할 것"이라며 "AI용 클라우드플레어는 혁신의 속도를 늦추지 않으면서도 필요한 보안 조치를 취할 수 있도록 설계된 최적의 솔루션"이라고 자신했다.

2025.03.24 11:17김미정

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

韓 최대 AI 행사 'AI 페스타' 개막…배경훈 장관 "AI, 국가 성장 핵심 축으로 삼을 것"

AI페스타, 공공·금융·제조 전방위 AI 혁신 제품 한자리에

최우혁 과기정통부 국장 "AI기술 확산, 보안 패러다임 전환 가속화"

오픈AI "韓 소버린 AI는 경쟁 아닌 파트너십…AI G3 도약 함께할 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.