• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'패치'통합검색 결과 입니다. (9건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

오픈소스 AI 잇달아 등장···보안은?

중국 인공지능(AI) 스타트업이 만든 고성능 AI 제품 '딥시크(DeepSeek)'가 미국 오픈AI의 '챗GPT'보다 저렴한 비용으로 개발됐다는 소식이 세상을 놀라게 했다. 특히 딥시크는 오픈소스로 공개, 더 화제를 모았다. 오픈소스 소프트웨어는 소스 코드를 공개해 누구나 그 코드를 보고 쓸 수 있는 소프트웨어를 뜻한다. 하지만 딥시크는 정보가 빠져나갈 수 있다는 우려도 함께 낳았다. 미국은 해군이 발빠르게 딥시크를 못 쓰게 막았고, 한국도 국방부·외교부·산업통상자원부·과학기술정보통신부 등과 KB국민은행·하나은행·우리은행·케이뱅크 등 은행, 현대자동차그룹 등 기업이 금지했다. 개인정보위원회는 딥시크 사용을 공식적으로 금지하기도 했다. 국가정보원은 딥시크를 검증했더니 ▲과도하게 개인정보를 수집하고 ▲입력 정보를 학습 정보로 쓰며 ▲광고주와 정보를 공유하는 한편 ▲국외 서버에 저장하는 문제점을 확인했다고 밝혔다. 딥시크의 보안 우려는 오픈소스를 사용했기 때문이기도 하다. 오픈소스를 사용한 AI는 보안에 안전할까? 전문가들은 “딥시크 같은 게 어떤 질문을 받으면 이상하게 답하는지 살펴야 한다”고 조언한다. 줄잇는 오픈소스 AI...LG·딥시크·메타·미스트랄 등 잇달아 선보여 오픈소스는 모두에게 열린 자원이므로 이를 활용하면 비교적 저렴한 비용으로 AI 모델을 개발할 수 있다. 중국 딥시크와 미국 메타(페이스북 모회사), 프랑스 미스트랄 등 오픈AI보다 늦게 뛰어든 기업들이 줄줄이 무기를 들고 나올 수 있는 배경이다. 한국도 빠지지 않았다. LG AI연구원은 18일(현지시간) 미국 캘리포니아주 새너제이에서 열린 엔비디아 개발자 콘퍼런스(GTC)에서 '엑사원 딥'을 선보이며 오픈소스 플랫폼에 배포했다. 엑사원 딥은 단순한 지식 기반이 아니라 스스로 가설을 세우고 이를 검증하는 방식으로 문제를 푼다. 미국 AI 스타트업 글리터컴퍼니는 최근 메타 '라마' 오픈소스를 쓰기 시작했다. 라마가 무료인 덕에 오픈AI 모델만 쓸 때보다 모델 사용료를 70% 아낀 것으로 알려졌다. 다만 악성 AI '웜GPT(WormGPT)' 같은 것까지 만들 수 있다는 단점이 치명적이다. 웜GPT는 오픈소스로 만들어진 해킹 도구다. 챗봇에게 “이 사이트를 공격하자”거나 “악성 파일을 만들자”고 시킬 수 있다. 기자도 일전에 '보안 초짜기자 해킹 체험기'를 쓰려고 인터넷에서 쉽게 내려받을 수 있었다. 이처럼 누구나 손댈 수 있는 위험물이다. 전문가들 "AI, 정보 모을수록 두 얼굴...보안 취약점이 발견되면 누군가 해킹 도구 만들어 뿌려" 전문가들은 AI가 정보를 모으는 게 양날의 칼이라고 짚었다. 세종사이버대 정보보호학과 교수인 박영호 한국정보보호학회장은 “AI는 정보를 먹을수록 커진다”며 “그만큼 개인정보가 빠져나가는 게 문제”라고 말했다. 내가 유튜브로 언제, 어디서, 무슨 영상을 보는지가 전부 정보라는 얘기다. 알고리즘으로 사용자의 취미나 정치 성향도 알 수 있다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “오픈소스 취약성을 이용해 AI 보안 시스템을 공격하면 AI가 의도된 대로 동작하지 않고 탈옥 등의 방법으로 악성코드나 대규모 살상 무기 등을 만드는 데 악용될 수 있다”며 “AI가 처리하는 개인정보를 빼돌리도록 쓰일 수도 있다”고 분석했다. 윤두식 이로운앤컴퍼니 대표도 “딥시크 같은 게 어떤 질문을 받으면 이상하게 답하는지 살펴야 한다”며 “학습된 개인정보를 추출하거나 편향적인 답변을 유도하고 악성코드나 무기 제조법 등을 만들라고 이끌어 AI가 나쁘게 답변하는지 점검할 수 있다”고 설명했다. 그러면서 “딥시크 사이트 사용자의 개인정보와 그가 입력한 기록 등이 다른 사이트에 퍼지면 개인정보가 유출되는 셈”이라고 덧붙였다. 이로운앤컴퍼니는 AI 보안 수준을 높이는 서비스를 제공하는 회사다. 이희찬 스틸리언 연구소장은 “오픈소스 AI 행위를 예측하기 어려워 취약점을 검증하기도 힘들다”며 “소스 코드가 공개됐더라도 AI 모델이 복잡하다”고 진단했다. 스틸리언은 모바일 앱 보안 솔루션을 공급하는 업체다. 김택완 한국오픈소스협회장은 “애플이 운영체제 'iOS' 보안이 취약하다고 알아채면 개선해 알려준다”며 “오픈소스 모델은 누가 공지하지 않아 사용자가 스스로 '새로고침' 않으면 취약한 옛 모델을 계속 쓸 수밖에 없다”고 지적했다. 또 “보안 취약점이 발견되면 누군가 해킹 도구를 만들어 뿌린다”며 “해커가 이 도구로 10군데 시도하다가 1군데라도 뚫리면 해킹된다”고 지적했다. 이화영 사이버안보연구소 부소장은 “오픈소스 AI 모델 보안이 취약한지 알아보려면 LLM 정보를 아는 게 먼저”라며 “서비스 구조와 정보 흐름을 파악하고 LLM 애플리케이션을 운용할 때 일어날 수 있는 위협을 예상해 목록을 짤 필요가 있다”고 조언했다. 또 “조직에서 오픈소스를 얼마나 활용하는지 판단하고, 오픈소스에서 보안을 위협하는 요소를 살펴봐야 한다”고 권유했다. "LLM방화벽·필터 등으로 점검" 전문가들은 '내가 무슨 AI 도구의 어떤 버전을 쓰는지' 스스로 지켜보다가 새로운 버전을 찾으면 고쳐 써야 한다고 입을 모았다. AI를 안전하게 쓸 수 있는 인터넷 환경도 주문했다. 김택완 오픈소스협회장은 “우리는 수많은 소프트웨어를 쓰고 버전도 쏟아지는 만큼 업데이트 우선순위를 정하는 게 좋다”며 “내가 쓰는 소프트웨어가 내게 얼마나 중요한지, 얼마나 자주 쓰는지, 내 시스템을 얼마나 망가뜨리는지 위험도를 생각해야 한다"고 권했다. 이희찬 연구소장은 “오픈소스 AI를 외부에서 접속할 수 없는 내부망에서 활용하거나 AI 안전 수준을 높이는 기술(AI safety)을 적용해야 한다"고 조언했다. 염흥열 교수는 “인공지능 시스템을 개발하고 운영하는 조직은 AI 관리 체계를 갖춰야 한다”며 “무엇이 인공지능 시스템을 위협하는지 식별해 꾸준히 감시해야 한다”고 진단했다. 이어 “국제표준(ISO/IEC 42001)에 근거한 인공지능 관리 체계를 제3자 인증기관으로부터 인증받는 것도 방법”이라고 예를 들었다. 윤두식 대표는 ▲사용자 요청과 응답으로 말미암아 민감한 정보를 가려내고 없애는 '거대언어모델(LLM) 방화벽' ▲AI 모델에 전달되는 입력을 미리 점검해 금지된 정보를 막는 '프롬프트 필터링(Prompt Filtering)' ▲모델이 학습할 때 개인정보가 포함되지 않게끔 '학습 정보 정제' ▲생성된 응답을 실시간 살펴봐 부적절한 응답을 막는 'LLM 결과 필터링'을 해결책으로 꼽았다. 이화영 부소장은 “AI 모델 출력 결과나 학습 정보에 민감한 내용이 이씨는지 점검할 필요가 있다”며 “악성코드 탐지, 스팸 메일 필터링, 비정상적인 네트워크 트래픽 탐지 같은 사이버 보안 작업에 AI를 활용하는 것도 방법”이라고 말했다. 박영호 교수는 “브레이크가 좋아야 자동차를 안전하고도 빠르게 몰 수 있듯 AI를 활발하게 쓰려면 윤리 의식과 제도가 뒷받침돼야 한다”며 “이미 모든 기기에 사물인터넷(IoT)을 쓰는 만큼 안전 수준도 높여야 한다”고 강조했다.

2025.03.18 16:22유혜진

마니아홀릭 '선스크린팩' 이탈리아에서도 어워드 최종 후보 올라

퍼스트마켓(대표 함정수)은 글로벌 K뷰티 마스크팩 브랜드 '코코스타(KOCOSTAR)'에 이어 두 번째 브랜드인 '마니아홀릭(MANIA HOLIC)'의 선스크린팩이 뷰티업계 오스카상으로 알려진 세계 최대 뷰티 전시회 '이탈리아 볼로냐 코스모프로프' 어워드 선케어 프러덕트 부문 파이널리스트 중 하나로 선정됐다고 5일 밝혔다. 퍼스트마켓 관계자는 “지난해 11월 홍콩에서 열린 코스모프로프 아시아 어워드 스킨케어(페이셜) 부문에서 '코코스타 옐로크림패치'가 어워드를 받은 지 4개월도 채 지나지 않아, 이번에는 올해로 56회째를 맞이하고 3천여 개 참가사에, 25만명 이상이 방문하는 '이탈리아 볼로냐 코스모프로프'에서도 어워드 파이널리스트에 선정됐다”고 전했다. 마니아홀릭 선스크린팩(SPF 50+, PA+++)은 피부에 바르면 자연에서 추출한 울트라 나노 두께 셀룰로오스막이 피부에 형성되면서 강한 자외선 차단 성분이 과도하게 피부에 흡수되는 것을 막으면서도, 자외선 차단 효과가 8시간이 지속된다. 백탁현상이 없고, 세안을 한 번만해도 피부에 잔여물 없이 깨끗하게 제거된다. 퍼스트마켓 관계자는 “마니아홀릭 선스크린팩은 인체적용시험 뿐만 아니라, 뷰티앱 '화해'에서 진행한 화해 꼼평단 100인을 통한 까다로운 리뷰에서도 자외선차단제 카테고리에서 받기 힘든 4.73 이라는 높은 평점으로 화제가 됐다”며 “해외시장 진출에 적합한 우수상품에 부여하는 서울어워드도 받는 등 제품력과 상품성·소비자 만족도도 인정 받았다”고 밝혔다. 퍼스트마켓은 마니아홀릭 선스크린팩의 이탈리아 볼로냐 어워드 파이널리스트 선정을 계기로 코코스타 브랜드에 이어, 마니아홀릭 브랜드 제품으로도 글로벌 시장에 진출하는 원년으로 삼는다는 계획이다. 코스모프로프 어워드 최종 심사결과는 해당 전시회가 열리는 21일 이탈리아 볼로냐 코스모프로프 전시장의 특별 무대에서 발표된다.

2025.03.05 18:13주문정

코코스타, '옐로크림패치'로 '2024 코스모프로프 아시아' 어워드

글로벌 K뷰티 마스크팩 브랜드 '코코스타(KOCOSTAR)' 운영하는 퍼스트마켓(대표 함정수)은 바르는 스팟패치 '옐로크림패치'가 지난 13일부터 15일까지 사흘간 홍콩에서 열린 '홍콩 코스모프로프 아시아' 어워드 '스킨케어(페이셜)' 부문에서 최종 어워드를 수상했다고 밝혔다. 올해로 27회째를 맞는 '코스모프로프 아시아 홍콩'은 세계 3대 B2B 국제 뷰티 박람회의 하나로 2천800여 개 이상 업체가 참가해 8만명에 이르는 관람객이 다녔다. 코스모프로프 아시아의 코스모프로프 어워드는 헤어/뷰티 디바이스/퍼스널 케어 & 바디 케어/그린 & 오가닉/메이크업/스킨케어(페이셜) 등 여섯개 분야에서 각각 1위 제품을 뽑는다. 이 가운데 스킨케어(페이셜) 부문은 경쟁이 가장 치열했다. 올해는 리테일 기업, 브랜드 대표, 디자이너, R&D 전문가, 뷰티 언론사, 뷰티산업 저명인 등으로 구성된 글로벌 화장품 전문가 18인을 통해 제품력·브랜드가치·혁신성 등의 여러 지표를 기준으로, 파이널리스트와 최종 어워드가 선정됐다. 코코스타 관계자는 “2022년도 이태리 볼로냐 코스모프로프 어워드 때에도 파이널리스트로 선정됐지만 아쉽게 어워드를 수상하지는 못했다”며 “다시 2년이 지난 올해 더욱 혁신적인 기술을 집약한 코코스타 옐로크림패치로 수상하게 됐다”고 전했다. 코코스타 옐로크림패치는 기존 여드름 패치·스팟패치 등 붙이는 패치 개념을 바꾼 제품이다. 옐로크림패치는 특허공법을 적용한 노란색 옐로크림을 얼굴에 생긴 트러블 초기 단계에 바르면 5~10분 안에 자연 유래의 투명한 막으로 변하면서 피부에 밀착된다. 그대로 8시간 방치해 두면 베타인살리실레이트·나이아신아마이드·티트리잎추출물·유황·비타민나무오일 성분이 피부에 전달돼 효과적으로 피부를 진정을 시켜주는 신개념 바르는 패치 제품이다. 코코스타 관계자는 “눈에 띄거나 들뜨지 않아 옐로크림패치 위에 메이크업을 하고서도 계속해서 진정 효과를 볼 수 있다”고 설명했다. 최근엔 일본 대표 유통채널인 돈키호테 500점포에 입점한 후 일부 매장에서는 품절 사태가 일어날 정도로 판매호조가 이어져 서둘러 재생산에 들어갔다.

2024.11.19 13:01주문정

코코스타 '옐로크림패치' 2024 홍콩 코스모프로프 아시아 어워드 파이널리스트 선정

글로벌 K뷰티 마스크팩 브랜드 '코코스타(KOCOSTAR)' 운영하는 퍼스트마켓(대표 함정수)은 바르는 스팟패치 '옐로크림패치'가 13일부터 15일까지 사흘간 홍콩에서 열리는 홍콩 코스모프로프 아시아 어워드의 '스킨케어 (페이셜)' 부문에서 파이널리스트 중 하나로 선정됐다고 6일 밝혔다. 엘로크림패치는 코코스타가 출시해 최근 일본 대표 유통채널 돈키호테 500개 전 점포에 입점해 인기를 끌고 있다. 코코스타 관계자는 “2천800개가 넘는 기업이 참가하는 홍콩 코스모프로프 아시아 전시회에서 수백~수천개가 넘는 제품이 코스모프로프 어워드에 응모한 가운데, 글로벌 화장품 업계 19명의 스페셜리스트가 엄선하는 어워드”라며 “부문별 파이널리스트 4개 제품 안에 들어가는 것은 매우 어렵다”고 전했다. 코코스타는 홍콩 코스모프로프 아시아 2024 전시회에서 코스모프로프 전시회 주최사와 세이브더칠드런이 공동기획한 자선 이벤트에도 참여해 세계 어린이들의 구호활동에 도움이 되고자 코코스타 옐로크림패치 600개를 기부하기로 했다. 코코스타 옐로크림패치는 기존 여드름 패치·스팟패치 등 붙이는 패치 개념을 바꾼 제품이다. 옐로크림패치는 특허공법을 적용한 노란색 옐로크림을 얼굴에 생긴 트러블 초기 단계에 바르면 5~10분 안에 자연 유래의 투명한 막으로 변하면서 피부에 밀착된다. 그대로 8시간 방치해 두면 베타인살리실레이트·나이아신아마이드·티트리잎추출물·유황·비타민나무오일 성분이 피부에 전달돼 효과적으로 진정을 시켜주는 신개념 바르는 패치 제품이다. 코코스타 관계자는 “눈에 띄거나 들뜨지 않아 옐로크림패치 위에 메이크업을 하고서도 계속해서 진정 효과를 볼 수 있다”고 설명했다. 옐로크림패치는 인체적용시험 뿐만 아니라 뷰티앱 '화해'에서 패치 부문 2022년 하반기 베스트 신제품 1위, 2023년 뷰티어워드 3위로 2년 연속 어워드를 수상했다. 해외시장 진출에 적합한 우수상품에 부여하는 서울어워드도 받는 등 제품력과 상품성·소비자 만족도도 인정 받았다. 코코스타는 ▲여드름성 피부에 사용 적합 ▲피부 진정 ▲블랙헤드 감소 ▲화이트헤드 및 피지 감소 ▲피부 일차 자극 평가 등 인체적용시험도 완료했다.

2024.11.06 07:58주문정

K뷰티 마스크팩 브랜드 코코스타, 日 유통채널 '돈키호테' 뚫었다

글로벌 K뷰티 마스크팩 브랜드 코코스타(KOCOSTAR)가 바르는 스팟패치 '옐로크림패치'로 일본 대표적 유통채널인 돈키호테 진출에 성공했다. 코코스타를 운영하는 퍼스트마켓(대표 함정수)은 일본 동키호테 가운데 규모가 큰 메가돈키 매장을 중심으로 옐로크림패치를 공급하기 시작해 시작해 다음 달 중순까지 500개 전 점포에 입점을 완료할 계획이라고 23일 밝혔다. 코코스타 옐로크림패치는 기존 여드름 패치·스팟패치 등 붙이는 패치 개념을 바꾼 제품이다. 옐로크림패치는 특허공법을 적용한 노란색 옐로크림을 얼굴에 생긴 트러블 초기 단계에 바르면 5~10분 안에 자연 유래의 투명한 막으로 변하면서 피부에 밀착된다. 그대로 8시간 방치해 두면 베타인살리실레이트·나이아신아마이드·티트리잎추출물·유황·비타민나무오일 성분이 피부에 전달돼 효과적으로 진정을 시켜주는 신개념 바르는 패치 제품이다. 코코스타 관계자는 “눈에 띄거나 들뜨지 않아 옐로크림패치 위에 메이크업을 하고서도 계속해서 진정 효과를 볼 수 있다”고 덧붙였다. 옐로크림패치는 인체적용시험 뿐만 아니라 뷰티앱 '화해'에서 패치 부문 2022년 하반기 베스트 신제품 1위, 2023년 뷰티어워드 3위로 2년 연속 어워드를 수상했다. 해외시장 진출에 적합한 우수상품에 부여하는 서울어워드도 받는 등 제품력과 상품성·소비자 만족도도 인정 받았다. 코코스타는 ▲여드름성 피부에 사용 적합 ▲피부 진정 ▲블랙헤드 감소 ▲화이트헤드 및 피지 감소 ▲피부 일차 자극 평가 등 인체적용시험도 완료했다. 코코스타 관계자는 “일반적인 여드름 패치나 스팟패치는 소재 자체가 화학적인 접착성분으로 돼 있기 때문에 피부가 민감하고 트러블이 많은 사람에게는 자극적일 수 밖에 없고, 얼굴 트러블이 생긴 곳에 붙여야 하지만 코코스타 옐로크림패치는 자연 유래의 셀룰로스 막을 형성해 피부에 자극적이지 않고, 유효성분을 피부에 효과적으로 전달할 수 있는 폐쇄드레싱테크닉(ODT·Occlusive Dressing Technique) 공법을 사용해 트러블 초기 단계에 진정시키는 제품”이라고 설명했다. '코리아 코스메틱의 진정한 글로벌 스타'라는 의미를 가진 코코스타 브랜드를 운영하는 퍼스트마켓은 2016년 유럽에 진출한 첫 K뷰티 마스크팩 브랜드다. 그동안 해외시장을 중심으로 마스크팩 제품군을 공급해온 코코스타는 옐로크림패치처럼 국내 소비자에게 먼저 사랑과 인정을 받은 효과적인 트러블 케어 제품군으로 글로벌 시장 재편에 나선다는 계획이다.

2024.09.23 10:41주문정

IBS-KIST, 신축성 '전자약' 개발…뇌전증 제어 신기원 열어

국내 연구진이 병리적 뇌파의 자극 정도를 정확히 계측 가능한 전자약(질병치료 전자장치)을 처음 개발했다. 기초과학연구원(IBS)은 KIST와 함께 대뇌에 균일하게 밀착할 수 있는 새로운 뇌 인터페이스 신축성 전자패치를 개발했다고 19일 밝혔다. 초음파 신경 자극에도 잡음 없는 뇌파 계측이 가능하다. 이 연구는 IBS 이미징 연구단 손동희 연구위원(성균관대 전자전기공학부 교수) 연구팀과 신미경 연구위원(성균관대 글로벌바이오메디컬공학과 교수) 연구팀이 한국과학기술연구원 바이오닉스연구센터 김형민 책임연구원 연구팀과 공동으로 진행했다. 최근 난치성 뇌질환 치료에 병변 조직을 자극하는 경두개 집속초음파 신경 자극술이 보급돼 있으나, 환자 뇌신경 구조가 제각각이어서 고정된 신경자극이 환자의 증상을 악화시키는 경우가 발생했다. 이에 대한 대안으로 초음파 자극에 따른 뇌파 변화를 감지해 환자 맞춤형으로 자극 조건을 제시하는 페-루프 신경자극 방법이 도입됐다. 그러나 이 방법도 뇌 조직 곡면에 전자패드를 밀착시키지 못해 장시간 뇌파 계측이 어려웠다. 또한 음압 진동으로 극심한 잡음이 발생해 신경자극술을 수행하는 동안 전기적 뇌파 계측이 곤란했다. IBS-KIST 연구진이 '새로운 개념의 생체결합 전자소자 플랫폼'으로 이 문제를 해결했다. 핵심은 대뇌피질접착 신축성 전자패치(MCA 센서)가 형상 변형이 가능하다는 데 있다. 연구팀은 이 패치를 △카테콜 기능기가 결합된 알지네이트 고분자(Alg–CA) 기반의 하이드로젤 접착제 △신축성 초박막 △16채널 미세전극소자 △ 이소포론 비스우레아(IU) 기능기가 결합된 자가치유 고분자(SHP) 기반의 형상변형 기판 층으로 구성했다. 신축성 다중채널 미세전극소자는 구불구불한 배선 구조를 통해 기계적으로 늘어나는 변형 특성을 겸비한 박막 전자소자 형태로 구현했다. 박막 전극은 전사 프린팅 기법을 통해 형상변형 기판 층에 통합했다. 또 다중채널 전극이 배치된 전면에 접착 하이드로젤 수용액을 코팅해 전자패치를 최종 완성했다. 손동희 연구위원은 “초음파 자극에 반응하는 개별 환자 뇌신경 활동을 최초로 실시간 계측할 수 있게 됐다"며 "맞춤형 뇌질환 치료기술에 한 발짝 다가섰다”고 전했다. 연구결과는 전자공학 분야 국제학술지 '네이처 일렉트로닉스 (Nature Electronics, IF 33.7)'에 온라인으로(9월11일) 게재됐다.연구에는 IBS 뇌과학이미징연구단 손동희 연구위원, 신미경 연구위원, KIST 김형민 책임연구원,(이상 교신저자), IBS 뇌과학이미징연구단 이성준 I박사후연구원, 성균관대 금정은 박사후연구원(이상 제1저자)이 참여했다.

2024.09.19 10:38박희범

파이오링크, 웹방화벽 CVE 관리 기능 개발

파이오링크(대표 조영철)가 '보안취약점(CVE) 관리 기능'을 개발해 웹방화벽인 웹프론트(WEBFRONT)에 추가했다. 수만 건의 최신 CVE에 대한 자체 분석과 DB 자동화를 통해 특정 취약점에 대한 방어 여부를 즉시 확인한다. 파이오링크는 소프트웨어 공급망 보안 측면에서 웹프론트가 선제 대응 방안이 될 것이라고 강조했다. 최근 소프트웨어 보안취약점과 업데이트 구조를 악용한 공급망 공격 문제가 계속되고 있다. 업무에 활용하는 소프트웨어뿐만 아니라 IT 인프라 시스템에도 오픈소스를 사용한 개발이 일상적이다 보니 보안취약점에 신속히 대응할 수 있는 보안 관리가 중요하다. CVE는 소프트웨어의 공개된 취약점을 고유하게 식별하기 위한 국제 표준 코드다. 정부의 보안 조치와 업데이트 권고 등 보안 위협에 대응하는 중요한 척도로 활용되고 있다. 여러 보안 솔루션에서 취약점에 대한 방어를 하고 있으나, 기업은 여러 가지 이유로 적시에 보안 업데이트를 하지 못해 보안 사고에 노출되는 경우가 적지 않다. 더욱이 정부에서 취약점 조치 권고가 발표되더라도 정보보호 관리자 입장에서는 어느 시스템에서 사용되는지 알 수가 없어 일일이 제조사나 공급사에 확인해야 한다. 패치까지 오랜 시간이 걸리기 때문에 피해를 최소화할 선제 대응 방안이 필요하다. 파이오링크는 2021년 전 세계를 공포로 몰아넣은 로그4j 취약점을 이용한 해킹 공격이 발생했을 때, 고객사 서버 보호를 위해 웹프론트에 보안 시그니처를 긴급 배포해 피해를 최소화한 사례가 있다. 서버의 보안 취약점 여부를 확인하고 대응하는 것은 쉽지 않지만, 서버 앞에 위치한 웹방화벽에서 해당 공격을 탐지하고 차단하는 것이 가장 효율적인 대안이다. 특히 웹프론트는 특정 취약점에 대해 시그니처 업데이트로 빠르게 대응할 수 있다. 보안취약점 관리는 정부에서도 각별히 요청하고 있다. 지난 2월 금융보안원은 CVE 발급기관으로 지정돼 금융 소프트웨어 보안취약점 대응과 관련 공급망 보안을 강화하기로 했다. 한국인터넷진흥원(KISA)은 2024년 중점과제 추진계획 중 하나로 기업의 취약점 조치 책임을 강화하기 위한 법 제도 정비를 계획하고 있다. 이러한 정책 변화 속에서 웹프론트의 CVE 관리 기능은 기관과 기업들에게 보안 관리 부담을 줄이고, 체계적인 보안 조치를 세우는 데 도움이 될 것으로 보인다. 파이오링크가 3년간의 준비 과정을 통해 선보인 CVE 관리 기능은 웹프론트에서 특정 취약점에 대한 방어가 가능한지 가시성을 제공하는 것이다. 보안 전문가와 AI를 활용해 2020년부터 공개된 CVE를 분석, 약 2만 건에 달하는 최신 웹 취약점을 분류하고 자동화된 DB를 구축했다. 사용자는 특정 취약점의 공격 시나리오와 상세 정보를 확인하고, 보안 기능뿐만 아니라 해당 취약점 공격에 대한 시그니처가 업데이트되어 있는지도 직접 확인할 수 있다. 이 기능은 시그니처와 함께 주기적으로 업데이트되며, 기업은 정부가 발표하는 취약점과 현재까지 발표된 CVE에 대해 선제적으로 대응할 수 있다. 파이오링크 관계자는 “CVE 취약점의 3분의 1에 해당하는 웹 취약점을 웹 보안 필수 솔루션인 웹방화벽이 앞서 대응해 정보보호 관리자는 취약점 관리에 대한 부담이 줄어든다”라면서 “기능 추가를 통해 국내 정보보호 시장에서 리더십을 강화하고, 효율적으로 관리하는 보안 환경 조성에 기여하겠다”고 말했다. 웹방화벽은 서버 앞에 위치해 각종 웹 해킹 공격과 중요 정보 유출을 차단하는 보안솔루션이다. 국제 웹 보안 표준 기구인 OWASP와 KISA에서 발표하는 웹과 API 취약점, 국정원 8대 취약점 등에 대해 방어한다.

2024.05.13 11:17김인순

대원제약, 패치형 비만치료제 임상 1상 승인…대조약은 '위고비'

대원제약이 라파스와 공동 개발 중인 마이크로니들 패치 비만치료제 'DW-1022'의 임상시험 제1상 계획(IND)이 식품의약품안전처로부터 승인을 받았다. 임상 1상에서는 건강한 성인 30명을 대상으로 DW-1022의 안전성 및 약동학적 특성이 확인된다. 또 노보노디스크의 비만치료제 주사제 '위고비'를 대조약으로 한 상대 생체 이용률 평가도 이뤄질 예정이다. 회사는 세마글루티드의 세 가지 용량을 단회 투여하면서 단계적으로 용량을 증량, 임상 1상을 진행할 예정이다. 임상 1상은 오는 11월에 종료된다. 회사는 연내 임상 1상 결과를 확인할 것으로 전망했다. 관련해 DW-1022는 주성분 세마글루티드를 탑재한 마이크로니들 형태의 패치제로 기존의 주사제를 피부에 붙이는 패치 형태로 바꾼 제품이다. GLP-1 계열의 성분들은 대부분 펩타이드이기 때문에 경구 투여 시 생체 이용률이 낮아 치료 효과를 기대하기 힘들다. 때문에 GLP-1 계열 비만치료제는 주사제 형태로 개발되고 있지만, 통증으로 인해 환자들의 복약 편의성이 낮다. 이에 자가 주사의 번거로움과 주사 통증을 없애 복약 편의성을 개선했다는 게 대원제약의 설명이다. 또 마이크로니들의 첨단 부분에 약물을 집중시켜 값비싼 원료 의약품의 낭비를 최소화했다고 전했다. 아울러 기존 주사제보다 상온 보관이 용이하다. 대원제약 관계자는 “DW-1022는 1㎜ 이하의 미세 바늘을 활용, 체내 전달률이 높여 주사제와 경구약 외에 새로운 선택지가 될 것으로 전망한다”라고 기대했다.

2024.03.06 10:50김양균

윈도서버2025 가을 출시…역대급 업데이트 예고

마이크로소프트가 온프레미스 서버용 운영체제(OS)의 차세대 버전인 '윈도서버 2025'를 오는 가을 중 출시한다. 윈도서버2025는 핫패치, 차세대 액티브디렉토리(AD) 및 SMB 프로토콜, 미션크리티컬 데이터 및 스토리지, 하이퍼V 업데이트, AI 기능 등을 포함한다. 마이크로소프트는 최근 올 가을 출시될 윈도서버2025의 새 기능을 소개하는 블로그를 게재했다. 작년 11월 열린 연례컨퍼런스 '마이크로소프트 이그나이트 2023'에서 윈도서버 차기 버전을 소개했었다. 당시엔 버전명 없이 '윈도서버 브이닷넥스트'란 이름으로 소개했고, 최근 공식 버전명을 발표했다. 윈도서버는 작년 출시 30년을 맞았다. 마이크로소프트는 윈도서버2025를 10년 내 가장 혁신적 업데이트라고 강조했다. ■ 서버 중단 없는 온프레미스 OS 패치 윈도서버2025는 시스템 재부팅 없이 정기 업데이트를 설치할 수 있는 '핫패치'를 제공한다. 핫패치를 이용하면 구동중인 워크로드를 중단하지 않고 매월 정기 업데이트를 실시할 수 있다. 윈도서버2022 버전의 경우 애저 에디션만 핫패치를 이용할 수 있었다. 윈도서버2025는 애저 아크의 애저 포털을 통해 온프레미스 서버 워크로드의 핫패치를 수행한다. 마이크로소프트는 지난 이그나이트에서 사내 X박스팀이 윈도서버 핫패치를 이용해 1천개 이상의 서버에서 실행되는 18개의 서로 다른 서비스를 시스템 중단없이 업데이트한 사례를 공유했다. X박스팀은 2개 서비스에서 120개의 SQL서버를 실행하며 이 워크로드는 15년째 실행되고 있다. 현재 X박스팀의 윈도서버 워크로드는 애저 가상머신(VM)에서 실행되고 있다. 이 팀은 윈도서버2022 애저 에디션을 사용해 연간 12회 실시해야 하는 업데이트 패치를 48시간 내 모든 시스템에 완료했다. 업데이트 설치를 위한 시스템 다운은 없었고 전통적인 패치 시간보다 더 짧게 걸렸다. 윈도서버2025 핫패치는 온프레미스 자체에서 일어나지 않으므로 애저 구독을 해야 한다. 단 하이퍼컨버지드인프라(HCI)인 애저스택ACI를 사용하는 경우 따로 결제하지 않아도 된다. ■ 액티브디렉토리와 SMB 프로토콜 차기 버전 윈도서버2025는 차세대 액티브디렉토리(AD)와 서버메시지블록(SMB) 프로토콜을 포함한다. AD는 1999년 처음 공개된 도메인 내 개체 관리 서비스다. 윈도서버2016 버전 후 별다른 업데이트가 없었다. 새로운 AD는 도메인 제어 데이터베이스 페이지 크기를 8K에서 32K로 늘렸다. AD가 처음 도입된 윈도2000 당시만 해도 시스템이 별로 크지 않았지만, 오늘날 시스템은 수백개 코어를 이용하고 있어 기존 도메인 관리 데이터베이스의 확장성에 제한을 받았다. 또한 TLS 1.3에 대한 LDAP 및 SCHANNEL 지원, 기밀 속성에 대한 암호화 향상, NTLM 인증 제거 및 케르베로스(Kerberos) 기본 설정, 복제 우선 순위 지정 등이 새 버전 업데이트에 포함된다. 윈도 파일공유 프로토콜인 SMB도 업그레이드된다. QUIC을 통한 SMB가 윈도서버2025에 통합된다. 안전한 SMB VPN을 생성해 사용자에게 암호화된 통신과 향상된 성능을 제공한다. QUIC은 네트워크 프로토콜로 TCP 대신 UDP를 사용한다. 윈도서버2025에서 파일 공유를 TCP/IP나 RDMA 대신 UDP로 할 수 있다는 것이다. 현재 QUIC을 통한 SMB는 윈도서버2022 애저 에디션에만 도입돼 있다. 윈도서버 2025는 데이터센터, 스탠더드 에디션에서도 QUIC을 통한 SMB를 사용할 수 있다. TLS 1.3 연결로 보안 연결을 수행할 수 있다. ■ GPU도 가상화하는 하이퍼V 윈도의 가상화 하이퍼바이저인 '하이퍼V'도 개선된다. 하이퍼V는 현재 윈도, 애저, 애저스택, 윈도서버, X박스 등의 하이퍼바이저로 사용되고 있다. 새로운 하이퍼V는 GPU 가상화를 할 수 있다. 가상GPU 자원을 직접 VM 내부에 매핑함으로써 여러 VM이 복수의 GPU 클러스터를 분할해 할당받을 수 있다. 윈도서버 GPU-P 지원이란 이 개선은 GPU 파티션을 만들어 VM에 할당하는 것이다. 실시간 마이그레이션, 장애조치, 클러스터링을 지원한다. GPU와 관련된 고가용성이 가능해진다. 하이퍼V가 동적 프로세서 호환성을 제공하게 된다. 시스템 가동 시 애초에 할당된 프로세서 외에도 클러스터 전체의 모든 프로세서를 살펴보고 동종 집합의 경우 사용가능하게 만들어준다. 서버 OS를 새 버전으로 업그레이드할 때 기존 애플리케이션과 데이터는 보호된다. 기존 워크로드의 애플리케이션과 데이터는 컨테이너화되고, OS 업데이트 후 재활용된다. 현재 윈도10과 윈도11 클라이언트의 OS 버전 업그레이드 방식과 동일하다. ■ 더 빨라지고 안전해지는 스토리지 윈도서버2025는 새로운 NVMe 드라이버를 쓸 수 있다. NVMe 디바이스와 관련된 성능을 개선하고 CPU 오버헤드를 줄이려는 목적이다. 새 드라이버를 사용하면 NVMe 디바이스 성능을 70% 향상시킬 수 있다고 한다. 정식 버전은 90% 성능 개선을 예고하고 있다. 소프트웨어정의스토리지(SDS)를 구성할 때 사용가능한 SAN용 NVMeoF(NVMe오버패브릭) TCP 이니시에이터가 출시된다. 스토리지 복제본 사용 성능이 3배 향상될 예정이다. ReFS 네이티브 중복제거도 제공된다. ReFS 중복제거가 학데이터에 최적화되거나 핫데이터를 사용하도록 설정된다.

2024.02.08 12:46김우용

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

폴더블 아이폰, 펀치홀 카메라 탑재 유력

배민·요기요, 먹통 뒤 정상화..."금요일 밤 비 내린 탓"

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

SKT 유심교체 누적 193만...교체 예약 대기 686만

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현