• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'포스'통합검색 결과 입니다. (234건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

드래곤플라이, 랜섬웨어 공격 복구 완료…"서버 폐쇄 및 롤백, 웹사이트도 복구"

드래곤플라이가 회사 공식 홈페이지와 '스페셜포스' 홈페이지에 대한 랜섬웨어 공격 피해를 대부분 복구하고 해결했다고 밝혔다. 12일 게임업계에 따르면 지난 달 7일 드래곤플라이는 랜섬웨어 공격을 받아 공식 홈페이지와 FPS 게임 '스페셜포스'의 홈페이지가 다운됐다. 드래곤플라이 측에 따르면 이 공격으로 웹 서버의 데이터베이스가 복구가 어려울 정도로 파손됐고, 각종 게시판의 게시글과 클랜 홈페이지 관련 정보는 복구 불가 상태에 이르렀다. 피해 규모에 대해 드래곤플라이 관계자는 "개인정보나 중요 데이터가 유출되지는 않았다"며 "공격 신호를 받자마자 해당 웹서버를 폐쇄하고 오염된 서버를 모두 롤백, 데이터를 모두 삭제했다"고 말했다. 그러면서 "웹사이트가 모두 복구 불가였기에 장애가 발생했고, 현재는 해결을 한 상태"라고 덧붙였다. '스페셜포스' 홈페이지의 경우 7월 말 1차 복구를 완료해 4일부터 결제 시스템 오픈과 함께 임시 홈페이지가 오픈됐다. 고객센터의 경우 1:1 문의 접수를 위한 이메일 계정이 운영되고 있으며, 커뮤니티 게시판 또한 외부 '디스코드' 채널을 통해 제공되고 있다. 드래곤플라이 관계자는 "결제, 로그인 등 필수 요소만 구현이 된 상황이며 추후 2~3차 복구를 통해 이용자 커뮤니티 등을 복구할 계획"이라고 설명했다. 드래곤플라이 공식 홈페이지의 복구가 늦어진 점에 대해서는 "스페셜포스 홈페이지의 복구를 최우선 순위로 뒀고, 회사 홈페이지의 경우 후순위로 뒀기에 복구가 늦어진 것"이라며 "지금은 해결이 된 상황"이라고 말했다. 한편, 한국인터넷진흥원(KISA)의 지원을 거부했다는 일부 보도에 대해서는 "랜섬웨어 공격 이후 KISA 쪽에 의무사항으로 신고를 한 것은 맞다"면서도 "다만 공격을 받은 즉시 문제를 인지하고 대처를 하고 있는 상황이었기에, KISA 쪽의 현장 실사가 불필요해 거절을 한 것"이라고 해명했다.

2025.08.12 15:14정진성

세계 1위 CRM 세일즈포스도 찍었다…美서 다투모로 알려진 이 회사, 205억원 투자 유치

생성형 인공지능(AI) 활용의 신뢰 및 안전에 대한 전 세계적인 관심이 높아지고 있는 가운데 셀렉트스타가 대규모 투자 유치를 통해 경쟁력을 입증했다. 세계 1위 고객 관계 관리(CRM) 기업 세일즈포스까지 셀렉트스타의 AI 데이터 및 신뢰성 검증 능력을 인정해 투자에 나서면서 글로벌 시장 확대에도 더 속도를 낼 수 있게 됐다. 12일 테크크런치 등 주요 외신에 따르면 셀렉트스타는 지난 11일 세일즈포스 벤처스와 ACVC파트너스 등 해외 투자 파트너들과 KB인베스트먼트, KB증권, 신한벤처투자, 키움인베스트먼트, SBI인베스트먼트, 삼성증권, 무림캐피탈, 인포뱅크파트너스 등 국내 투자사를 통해 1천550만 달러(약 205억원) 규모의 시리즈B 투자 유치에 성공했다. 이에 따라 누적 투자유치액은 총 2천800만 달러(약 379억원)을 달성했다. 셀렉트스타는 해외에선 다투모(Datumo)라는 기업명으로 알려져 있다. 셀렉트스타라는 법인명을 해외 다른 기업이 사용하고 있어 미국 법인명을 제품명과 동일한 '다투모'로 정해 지난 3월부터 활동 중이다. 서울에선 지난 2018년 설립돼 AI 개발에 필수적인 데이터 수집·가공 솔루션을 제공하며 국내 5대 그룹 및 5대 금융그룹을 포함한 320여 고객사를 확보했다. 김세엽 셀렉트스타 대표는 국방과학연구소 AI 연구원 출신으로, 카이스트 동문 5명과 함께 공동 창업했다. 2023년부터는 라이선스가 확보된 고품질 학습용 데이터셋 판매 서비스를 론칭해 누적 판매 50억원을 돌파했다. 최근에는 한국어 데이터셋 구매를 희망하는 글로벌 기업의 문의가 이어지는 가운데 다국어 및 멀티모달 데이터셋 분야로 확장 중이다. 지난해에는 약 600만 달러의 매출을 기록했다. 이들에 투자에 참여한 기관들은 셀렉트스타의 기술력과 글로벌 성장 가능성에 주목했다. 특히 세일즈포스는 AI 데이터 분야에서 셀렉트스타가 보유한 독보적 기술력과 시장 선도 가능성을 높이 평가하며 전략적 투자를 단행했다. 셀렉트스타는 세일즈포스와의 파트너십을 발판으로 미국, 일본 등 해외 시장 진출에 속도를 낼 전망이다. 김 대표는 "국내에서 열린 행사에서 딥러닝AI 창립자 앤드류 응과 화상 대화를 진행한 것을 링크드인에 공유한 것이 세일즈포스 벤처스의 관심을 끌게 됐다"며 "자금 조달 과정은 약 8개월 가량 소요됐다"고 말했다. 셀렉트스타는 올해 초 국내 최초로 생성형 AI 신뢰성 검증 자동화 솔루션 '다투모 이밸(Datumo eval)'을 출시하며 업계의 주목을 받았다. '다투모 이밸'은 신뢰성 검증 프로세스를 자동화해 AI 서비스 운영 중 발생할 수 있는 다양한 오류와 위험성을 사전에 식별, 대응하는 국내 최초 솔루션이다. 출시 이후 신한은행, 우리은행, NH농협은행 등에 도입됐다. 오는 8월에는 시티그룹 AI 총괄과 'AI 신뢰성 검증'을 주제로 한 글로벌 웨비나를 개최하며 글로벌 금융권의 실질적 수요 확대가 기대되고 있다. AI 데이터 및 신뢰성 검증 영역에 꾸준히 기술력을 쌓아온 셀렉트스타는 과학기술정보통신부가 주관하는 '독자 AI 파운데이션 모델 개발 사업'에 SKT 컨소시엄으로 참여, 지난 4일 최종 선발팀으로 이름을 올렸다. 셀렉트스타는 모델 안정성 검증 데이터를 비롯해 데이터 파트 전반을 총괄하며 완성도 높은 국가대표 AI 개발에 일조할 예정이다. 셀렉트스타는 시리즈B 투자 유치를 기점으로 신뢰성 검증 솔루션 기술 고도화 및 글로벌 시장 진출에 본격적으로 나설 예정이다. 이 외에도 포브스코리아 '2025 대한민국 AI 50' 선정, 국내 최초 '생성형 AI 레드팀 챌린지' 대표 파트너사로 행사 운영, MWC 2025 '글로벌 AI 레드팀 챌린지' 주최 등 다양한 국내외 프로젝트를 주도하며 글로벌 수준의 기술력을 인정받았다. 시리즈B 투자를 리드한 KB인베스트먼트 김승환 글로벌투자본부장은 "셀렉트스타는 국내 AI 데이터 분야에서 선두를 달리는 기업이지만, 꾸준한 도전과 성장으로 업계에 새로운 기준을 제시하고 있다"며 "'AI 신뢰성 검증' 초기 시장에서 이미 확실한 기술력을 확보하고 있고, 다양한 산업 도메인에서 AI 상용화가 가속화됨에 따라 의미 있는 성과를 만들어 낼 것으로 기대한다"고 설명했다. 쇼 야마나카 세일즈포스 수석심사역은 "이번 투자는 세일즈포스가 한국 시장을 겨냥한 AI 투자 및 사업 확장의 전략적 이정표가 될 것"이라며 "양사의 파트너십을 기반으로 '에이전트포스(Agentforce)'를 비롯한 글로벌 AI 에이전트 사업 전반에서 강력한 시너지를 창출할 것으로 기대한다"고 강조했다. 업계에선 이번 일을 두고 메타가 최근 데이터 라벨링 기업 스케일AI에 14억3천만 달러를 투입해 인수한 것과 비슷하다고 봤다. 또 셀렉트스타가 스케일AI와 유사하게 사전 훈련 데이터셋을 제공하고, 아리제AI처럼 AI 평가 및 모니터링 분야에서 제품을 선보이고 있다는 점을 높게 평가했다. 테크크런치는 "동종 기업과 달리 셀렉트스타(다투모)는 '다투모 이밸'이라는 풀 스택 평가 플랫폼을 제공하고 있다"며 "출판된 책에서 크롤링한 데이터셋을 통해 차별화한 것도 눈에 띈다"고 말했다. 김 대표는 "이번 시리즈B 투자 유치를 계기로 신뢰성 검증이라는 새로운 시장에서 우리의 독보적인 기술력과 성장 가능성을 인정받았다는 데 큰 의미가 있다"며 "글로벌 시장 진출의 원년으로 삼고 AI의 품질과 안전성을 책임지는 글로벌 AI 기업으로 도약하겠다"고 밝혔다.

2025.08.12 09:46장유미

그런포스, 광주에 펌프 생산공장 설립

펌프 솔루션 기업 그런포스가 전라남도 광주에 조립공장을 설립했다고 7일 밝혔다. 국내 파트너사 반도수중펌프는 새로 설립된 광주 조립공장에서 사전 구성된 그런포스 부품 키트를 활용해 최종 조립을 담당하게 된다. 이번 조립공장 설립은 그런포스가 공급망 효율성과 납기 신뢰도를 높이고 리드 타임 단축을 실현할 수 있는 기반을 제공한다. 신설 공장은 한국 시장에 대한 그런포스의 장기적인 비전을 보여주는 동시에 반도수중펌프와의 협력을 강화하는 계기가 될 전망이다. 캘럼 펙 그런포스 워터 유틸리티 지역 총괄은 "1990년부터 한국 시장에서 활동해오며 한국 고객 수요에 부합하는 역량을 지속적으로 강화해 나가고 있다"고 말했다.

2025.08.07 16:10신영빈

농심레드포스PC방, 강남역점 오픈...전 좌석 로지텍 기어 설치

비엔엠컴퍼니는 지난 6일 자사 프리미엄 PC방 브랜드 '레드포스 PC방'의 강남역점 매장을 새롭게 열었다고 밝혔다. '레드포스 PC방 강남역점'은 농심의 음료 브랜드 웰치스와의 협업으로 기획된 매장으로, 강남역 12번 출구 인근에 170평, 162석 규모로 조성됐다. 매장 전면은 웰치스의 대표 색상으로 디자인됐으며, 메인 홀 대형 LED와 벽면 아트, 음료 냉장고, 팀 룸 등 전반에 브랜드 정체성을 반영했다. 방문객을 위한 전용 슬러시 음료도 단독 출시해 브랜드 체험 요소를 더했다. 매장 전 좌석에는 고사양 게이밍 기어가 구비됐다. '로지텍 G' 게이밍 기어와 '벤큐' 프리미엄 게이밍 모니터를 전 좌석에 설치했으며, PC는 RTX 5080 그래픽카드, 인텔 코어 i7-14세대 14700F, 32GB 메모리 등 하이엔드 사양을 갖췄다. 로지텍 전 좌석 설치 매장으로는 국내 최초 사례로, 'G522 LIGHTSPEED', 'PRO X 2 LIGHTSPEED' 무선 헤드셋, 'PRO X SUPERLIGHT 2' 무선 마우스, 'PRO X TKL RAPID' 키보드 등이 마련됐다. 해당 기기는 매장 내에서 직접 체험 및 구매할 수 있다. 벤큐 모니터는 600Hz의 'XL2586X+', 400Hz의 'XL2566X+', 'XL2746K', 'EX270M 240Hz' 등 다양한 모델이 배치됐다. 일부 좌석에는 자유로운 시야 확보를 위한 모니터 암도 설치됐다. 이 밖에도 프리미엄 1인석, 2인석, 팀 룸 등 좌석 구성이 다양하게 마련됐으며, 강남역 최대 규모의 e스포츠 경기석은 계단식으로 구현돼 관람형 게임 환경을 조성했다. 서희원 비엔엠컴퍼니 서희원 대표는 “PC방은 K-문화의 e스포츠 영역을 체험하고 발전시킬 수 있는 공간”이라며 “인기 음료 브랜드와의 협업을 통해 구현한 강남역점은 새로운 e스포츠 체험 공간이 될 것”이라고 밝혔다.

2025.08.07 10:06김한준

2분기 '정보협박' 6만건 육박…"더욱 정교·파괴적"

이스트시큐리티의 안티 바이러스 소프트웨어(백신) '알약'이 랜섬웨어 행위기반 사전 차단 기능을 통해 6만건에 육박하는 랜섬웨어 공격을 차단한 것으로 확인됐다. 랜섬웨어는 기업·기관의 데이터를 탈취해 암호화하고 이를 인질로 금전을 요구하는 공격 수법을 말한다. 이스트시큐리티는 올해 2분기 랜섬웨어 동향을 발표하며 '알약'이 랜섬웨어 행위기반 차단 건수가 5만8천575건으로 집계됐다고 5일 밝혔다. 이는 일 평균 약 637건의 랜섬웨어 공격이 차단된 셈이다. 아울러 이스트시큐리티는 올해 2분기 주요 랜섬웨어 동향으로 ▲국제 공조 기반 랜섬웨어 소탕 작전 확대 ▲RansomHub 인프라 중단과 DragonForce 급부상 ▲2분기 신규 랜섬웨어 다수 등장 ▲랜섬웨어 공격 방식의 고도화 등을 꼽았다. 우선 2025년 5월 19~22일, 유로폴(Europol)과 유로저스트(Eurojust)주도로 '엔드게임 2.0'을 진행했고, 새롭게 등장한 랜섬웨어 그룹 다나봇(DanaBot), 콕봇(Qakbot), 하이잭로더(HijackLoader), 락트로덱투스 (Lactrodectus), 웜쿠키(WarmCookie) 등을 대상으로 300대 이상의 서버를 압수하고 650개 이상의 도메인을 무력화시켰다. 지난해 초 등장해 1년여간 전 세계를 대상으로 공격을 진행하며 급성장한 서비스형 랜섬웨어(RaaS) 조직 랜섬허브(Ransomhub)가 올해 4월1일 돌연 인프라 중단 및 공식 활동을 종료한 점도 2분기 주요 이슈로 꼽혔다. 랜섬허브가 밝혀지지 않았으나, 경쟁 조직인 드래곤포스(DragonForce)의 적대적 인수 시도에 따른 결과라는 분석이 제기되고 있다. 실제로 랜섬허브의 활동 종료 이후 드래곤포스는 랜섬허브 인프라를 장악했다고 주장하며 랜섬웨어 생태계에 큰 파장을 일으킨 바 있다. 드래곤포스는 2023년 12월 처음 등장한 RaaS 조직이다. 기존 RaaS 모델을 넘어 분산형 생태계를 구축한 것으로 알려졌다. 이트라벨 서비스를 도입해 기존의 단일 브랜드가 아닌 여러 파트너들이 각자의 브랜드와 이름을 사용해 공격할 수 있도록 암호화 모듈, 데이터 유출 사이트, 관리자 대시보드 등 다양한 기술 인프라를 제공하고 있는 것으로 확인됐다. 이런 인프라를 바탕으로 드래곤포스는 영향력을 넓혀나가고 있다. 이 외에도 건라(Gunra) 랜섬웨어가 4월 등장했고, 사일런트(Silent), 제이(J), 다이어울프(DireWolf) 등 다수의 신규 랜섬웨어가 발견됐다. 이스트시큐리티는 랜섬웨어들의 공격방식이 더욱 파괴적이고 정교한 방식으로 진화하고 있다고 경고했다. 아누비스(Anubis) 랜섬웨어 그룹은 몸값을 지불하더라도 복구가 불가능하도록 제작해 피해자와의 협상력 강화를 시도하고 있다. 세이프페이(SafePay) 랜섬웨어는 데이터를 암호화하기 전 선별 탈취 후, 일정 시간이 지나면 민감 데이터를 선공개 하는 형태로 진화하는 추세다. 인터록(Interlock) 랜섬웨어는 가짜 캡차(CAPTCH)와 클릭픽스(ClickFix)기법으로 IT 전문가들까지 공격 대상으로 삼고 있다. 이스트시큐리티 ESRC(시큐리티 대응센터) 관계자는 "랜섬웨어 생태계는 드래곤포스와 같은 분산형 카르텔 모델로 재편되고 있으며, 그 공격 기법이 더욱 정교하고 파괴적으로 고도화되고 있다"면서 "보안 담당자들이 최신 보안 패치를 신속히 적용하고, 사용자 접근 권한을 철저히 관리하며, 정기적인 교육과 모니터링을 통해 사이버 공격에 대한 예방 및 대응 체계를 강화해야 한다"고 당부했다.

2025.08.05 14:07김기찬

"AI 강국 멀었다"…韓, AI 생태계·투자 환경 글로벌 '최하'

한국이 인공지능(AI) 도입 수준은 글로벌 평균 수치보다 높지만, 생태계나 투자 환경 부문에서는 최하위라는 분석이 나왔다. 31일 세일즈포스가 발표한 '글로벌 AI 준비 지수' 보고서에 따르면 한국 기업·정부의 AI 도입과 정책 현황이 이같은 수준인 것으로 나타났다. 해당 보고서는 한국을 포함한 16개국 대상으로 AI 규제, 도입 수준, 생태계, 투자 환경, 인재 역량 등 5개 핵심 영역을 분석한 내용으로 이뤄졌다. AI 에이전트 기술 도입 중심으로 국가별 정책 환경과 산업 적용 현황을 비교 평가했다. AI 기술은 예측형에서 생성형, 에이전트형으로 발전하고 있으며 향후 2년 내 AI 에이전트 도입이 현재 대비 327% 증가할 것으로 전망됐다. AI가 단순 자동화를 넘어 의사결정과 실행을 지원하는 핵심 기술로 자리 잡고 있다는 설명이다. 한국은 규제 프레임워크 부문에서 10점 만점에 9점을 기록하며 싱가포르, 영국과 상위권에 올랐다. AI 도입·준비 수준은 6.7점을 기록해 제조, 스마트시티, 물류 등 주요 산업에서의 활용이 빠르게 확산되고 있는 것으로 평가됐다. 한국의 AI 생태계 점수는 1.8점, 투자 환경 점수는 0.8점으로 최하위권에 머문 것으로 나타났다. 스타트업 다양성, 자본 접근성, 대규모 컴퓨팅 자원 확보 등의 측면에서 글로벌 선도국 대비 경쟁력이 낮은 것으로 분석됐다. 투자 환경의 경우 민간·벤처 캐피탈 유입이 부족하다는 점이 가장 큰 약점으로 꼽혔다. 파운데이션 모델·AI 인프라 개발에서도 대형 플랫폼 의존도가 높아 산업 전반의 독립적 성장 기반이 취약한 상황인 것으로 파악됐다. 미국은 연구개발과 스타트업 생태계 측면에서 독보적인 성과를 보였으며, 싱가포르는 규제, 인재, 산업 확산의 균형 잡힌 전략으로 주목받았다. 영국과 캐나다는 공공 서비스 분야에서, 독일은 제조 기반 AI 확산에서 강점을 보였으나 자본 유치는 상대적으로 미흡한 것으로 나타났다. 세일즈포스는 해당 보고서에서 각국 정부와 산업계의 협력이 AI 경쟁력 확보 핵심이라고 강조했다. 공공 부문의 에이전트 통합 확장, 글로벌 거버넌스 조율, 인재 양성, 중소기업 접근성 강화 등이 주요 과제로 제시됐다. 또 국경을 넘는 연구·개발(R&D) 협력과 안전 기준 수립에 대한 투자를 통해 글로벌 AI 질서 형성에 참여해야 한다고 제안했다. 산업별 맞춤형 AI 활용 사례 발굴과 민관 연계도 강화가 요구된다는 설명이다. 손부한 세일즈포스코리아 대표는 "우리는 국내 기업이 AI 기술 기반 생산성 혁신과 새로운 비즈니스 가치 창출이라는 실질적 성과를 달성하기 위해 노력할 것"이라고 밝혔다.

2025.07.31 14:17김미정

하정우 AI수석도 '주목'…세일즈포스, AI 에이전트 평가 시스템 공개

인공지능(AI) 에이전트 성능을 자동 평가하는 프레임워크가 등장했다. AI 모델 자체만을 평가하던 벤치마크 한계를 넘어 에이전트의 실질적 성능 분석이 가능한 프레임워크다. 20일 IT 업계에 따르면 세일즈포스는 지난 17일 '모델 컨텍스트 프로토콜 기반 평가 프레임워크(MCPeval): MCP 기반의 자동 심층 에이전트 평가' 논문을 통해 에이전트 문제 해결 능력을 자동 검증할 수 있는 새 벤치마크 프레임워크를 오픈소스로 공개했다. MCPeval은 MCP 기반으로 에이전트 성능을 검증한다. 사용자가 가상 업무 환경을 제시하면, 에이전트가 MCP를 이용해 필요한 도구 정보를 받아, 주어진 작업을 직접 수행하는 식이다. 이 과정에서 MCPeval은 에이전트의 과제 해결하는 과정을 추적할 수 있다. 프로토콜 상 상호작용 데이터도 체계적으로 수집한다. 이를 통해 에이전트 성능을 평가하는 셈이다. 에이전트 성능 개선에 활용할 수 있는 고품질 데이터까지 확보 가능하다. 해당 프레임워크는 작업 생성과 성능 검증도 모두 자동화됐다. 이때 생성된 과제 해결 기록은 모델을 미세 조정하거나 개선하는 데 활용된다. 또 MCPeval의 평가 리포트를 통해 에이전트가 플랫폼과 어떻게 소통했는지 세밀하게 분석 가능하다. 세일즈포스 AI 리서치 관계자는 "기업들은 내부 업무에 맞게 MCPeval로 자체 평가 기준을 만들 수 있다"며 "에이전트를 도입하기 전 실제 활용 가능성을 미리 점검하는 데 도움 될 것"이라고 밝혔다. 같은 날 하정우 대통령비서실 AI미래기획수석비서관도 세일즈포스의 연구 결과를 개인 소셜미디어에 공유했다. 하 수석은 "그동안 다수 파운데이션 모델 능력 평가 벤치마크가 태스크를 해결하는 에이전트로서의 능력보다는 정해진 지식이나 논증적 추론 능력 중심으로 평가하는 형태가 대부분이었다"고 지적했다. 그러면서 "세일즈포스 프레임워크는 에이전트가 MCP 같은 프로토콜로 다양한 외부 리소스에 접근해 해결한 태스트 결과를 평가한다는 측면에서 훨씬 현실적"이라고 덧붙였다. MCPeval로 모델·에이전트 평가했더니 실제 연구팀은 각 회사 모델과 모델별로 구축된 에이전트 성능을 MCPeval로 평가한 결과를 공개했다. 실험에서는 오픈AI가 만든 GPT 계열 모델들이 전반적으로 좋은 성능을 보였다. GPT 계열로 구축된 에이전트는 도구 사용 능력 평가에서도 높은 점수를 받은 것으로 나타났다. 연구팀은 "GPT-4 계열은 일의 흐름을 잘 계획하고 차근차근 진행하는 데서 강점을 보였다"며 "o3 모델은 작업을 완성하는 최종 결과가 특히 뛰어났다"고 분석했다. 알리바바가 만든 큐원(Qwen3) 모델은 기존 벤치마크에선 성적이 좋았지만, 실제 상황처럼 과제를 만들고 해결하는 평가에서는 기대만큼 성능을 내지 못했다. 특히 큐원3-32B 모델은 도구를 정확히 사용하는 능력이나 과제를 완성하는 데서 다른 모델보다 낮은 점수를 받았다. 세일즈포스는 "같은 모델이라도 어떤 방식으로 평가하느냐에 따라 성능이 다르게 보일 수 있다는 사실을 보여준다"며 "AI 모델이 아닌 '모델로 구성된 에이전트'가 실제 상황에서 태스크를 얼마나 잘 생성하고, 도구를 활용해 해결할 수 있는지를 종합적으로 평가해야 하는 시대가 왔다"고 강조했다.

2025.07.20 14:02김미정

포스티, 출시 4년 만에 거래액 20배 이상↑

카카오스타일(대표 서정훈)이 운영하는 4050 패션 플랫폼 '포스티'가 출시 4년 만에 거래액이 20배 이상 증가하는 성장세를 기록하며 중장년층 온라인 패션 시장에서 입지를 강화하고 있다고 17일 밝혔다. 2021년 7월 출시된 포스티는 타깃 고객 맞춤형 쇼핑 환경 설계 및 상품군 확대 등 지속적인 서비스 고도화를 통해 가파른 상승 곡선을 그리고 있다. 2025년 상반기 거래액은 전년 동기 대비 30% 증가했다. 이는 출시 시점인 2021년 하반기와 비교해 20배 이상(2090%) 폭증한 수치다. 2022년 상반기 거래액은 전년(2021년 하반기) 대비 4배 가까이(298%) 늘었으며, 2023년과 2024년 상반기에도 각각 전년 대비 174%, 56% 성장하는 등 매년 꾸준한 성장세를 이어가고 있다. 이러한 성장세는 다양한 지표에서도 확인할 수 있다. 올해 6월 기준 입점 브랜드 수는 지난해 대비 52% 증가한 3천500여 개로 상품군 역시 매년 확대되고 있다. 올해 상반기 중 포스티에 신규 가입한 고객 수는 2021년 하반기 대비 247% 늘었으며, 같은 기간 상품을 구매한 고객 수는 10배 이상(997%) 증가했다. 다양한 상품군과 편리한 기능으로 회원 유입이 가속화되며 누적 회원 수는 4년 만에 2279% 급증했다. 오프라인 기반의 제도권 브랜드도 포스티와 함께 성장 중이다. 국내 대표 제화 및 잡화 브랜드 '에스콰이아'는 올해 상반기 기준 지난해 대비 거래액이 2배 이상(127%) 크게 늘었다. 컨템퍼러리 여성복 브랜드 '쉬즈미스', 트렌디한 캐주얼 브랜드 '모조에스핀' 역시 각각 90%, 42%의 증가율을 기록했다. 포스티는 주요 성장 동력으로 '라이브 방송'을 꼽았다. 22년 10월에 도입한 라이브 방송은 4060 세대에게 익숙한 홈쇼핑 형태의 쇼핑 경험을 제공하며 초반부터 많은 관심을 받았다. 이러한 성원에 힘입어 방송 횟수는 도입 초기 대비 2배 가량 확대됐으며, 지난해 9월부터는 사진으로 확인하기 힘든 원단, 마감 등을 언제든 확인할 수 있도록 라이브 방송을 편집한 롱폼, 숏폼 형태의 영상 콘텐츠를 상품 상세 페이지와 라이브 코너에 노출하고 있다. 타깃 고객을 위해 쇼핑 편의성을 향상한 점도 주효했다. 대표적인 예시로는 고객 행동 패턴을 실시간으로 분석해 개인 맞춤형 상품을 제안하는 '추천' 영역 도입과 간편하게 다양한 상품을 탐색할 수 있도록 홈 화면의 UI(사용자 경험) 및 UX(사용자 경험)를 개편한 것을 들 수 있다. 그 외에도 남성 맞춤 정보 기능, 래플 이벤트, 팀 구매 등 다양한 서비스를 도입하며 고객 만족도를 높였다. 올해 4월에는 멤버십 제도를 개편하며 충성 고객을 위한 혜택을 강화했다. 멤버십 마일리지를 증액하고 생일 쿠폰 등 추가 혜택을 신설한 것. 상품 상세 페이지에서 멤버십 혜택이 적용된 구매 가격을 바로 확인할 수 있도록 개선했으며, 상위 등급까지 남은 금액도 마이페이지에서 쉽게 확인할 수 있도록 해 멤버십 혜택의 활용도를 높였다. 카카오스타일 관계자는 "라이브 방송, 개인화 상품 추천 등 타깃 고객층에 대한 높은 이해도를 바탕으로 서비스를 지속적으로 고도화한 결과, 출시 4년 만에 중장년층이 즐겨 찾는 쇼핑 플랫폼으로 자리매김했다”라며 “포스티는 중장년층이 옷을 구매하는 플랫폼을 넘어 자신만의 스타일을 완성해 가는 길의 동반자가 될 수 있도록 차별화된 쇼핑 경험을 제공하기 위해 노력할 것”이라고 말했다.

2025.07.17 11:27안희정

中 로보택시 시장, 10년 뒤 900배 커진다

중국 로보택시 시장이 2035년까지 900배 가량 성장할 것으로 전망됐다. CNEV포스트 등 외신에 따르면 시장조사업체 트렌드포스는 이같은 전망을 15일 발표했다. 트렌드포스는 올해부터 2035년까지 중국 로보택시 시장 규모가 매년 평균 96% 성장해 올해 5천200만 달러(약 721억원) 수준에서 2035년 445억 달러(약 62조원)까지 확대될 것으로 전망했다. 같은 해 미국 로보택시 시장 규모 예상치인 365억 달러(약 51조원)를 앞지를 것으로 본 것이다. ⁠올해 미국 로보택시 시장 규모는 3억1천400만 달러(약 4천400억원)로, 연 평균 성장률은 61% 수준으로 내다봤다. 중국 시장의 고속 성장 동력으로는 바이두, 포니AI, 위라이드 등 기업 중심의 강력한 공급망을 꼽았다. 이를 통해 자율주행차와 솔루션 등 하드웨어 비용이 급감할 것이란 전망이다. 미국 로봇택시 시장 주도 업체로는 테슬라와 웨이모를 꼽았다. ⁠테슬라는 현재 텍사스에서 로보택시를 시범 운행 중이며 샌프란시스코 베이 지역으로 서비스를 확장할 계획이다. 트렌드포스는 테슬라가 자동차 제조 경쟁력과 시각적 솔루션 등을 토대로 타 기업 대비 하드웨어 비용을 절감하고 있다고 분석했다. 웨이모에 대해선 선도 업체이지만 사업 확장에 속도를 내지 못하고, 비용을 크게 감축하지 못할 경우 테슬라에 입지를 뺏길 가능성이 있다고 봤다.

2025.07.16 09:34김윤희

세일즈포스, 에이전틱 AI 시대 제조업 환경 제시

세일즈포스가 국내 제조업 인력난과 경쟁력 약화 문제를 해소하기 위한 인공지능(AI) 에이전트 전략을 제시했다. 세일즈포스는 10일 부산 파라다이스호텔에서 열린 '인더스트리 서밋: MFG 데이'에서 에이전틱 AI 기술 기반의 제조 산업 사례를 소개했다. 이번 행사는 세일즈포스가 부울경 제조기업 대상으로 처음 진행한 오프라인 포럼이다. 해당 지역 제조기업 관계자 100여 명이 참석했다. 세일즈포스는 산업군 특화 AI 고객관계관리(CRM) 솔루션과 200개 이상의 사전 구축 액션을 통해 현업에서도 빠르고 손쉽게 AI 에이전트를 활용할 수 있는 환경을 제공하고 있다고 설명했다. 별도 개발 없이 산업 특화 기능을 즉시 적용할 수 있는 점이 강점으로 소개됐다. 현장에서는 주요 솔루션인 에이전트포스와 슬랙, 태블로, 필드 서비스 기반의 실제 기업 활용 사례도 공유됐다. HD현대인프라코어는 고객 응대부터 현장 품질 관리까지 전 과정을 AI 기반으로 최적화해 서비스 품질과 효율성을 끌어올린 사례를 발표했다. F&B 테크 기업 티오더는 세일즈포스 플랫폼을 전사에 도입했다고 밝혔다. 이를 통해 영업, 운영, 고객 관리를 통합하고 팀 간 협업을 촉진한 디지털 전환 사례를 소개했다. 이 외에도 CTR홀딩스와 아이투맥스는 실시간 협업 환경 시연을 통해, 커스터머360 기반 에이전틱 인터페이스를 업무에 적용한 모델을 공개했다. 태블로를 활용한 실시간 데이터 분석 및 경영 의사결정 체계 강화 사례도 발표됐다. 세일즈포스는 이번 서밋을 계기로 지방 제조업계가 AI 기술을 통한 경쟁력 강화를 모색할 수 있도록 지속적인 지원 생태계를 구축하겠다고 밝혔다. 특히 에이전틱 인터페이스와 통합 플랫폼 기반 전략을 통해 현업 중심의 실질적인 혁신을 돕겠다는 계획이다. 손부한 세일즈포스코리아 대표는 "우리는 각 산업군에 맞는 특화 솔루션을 제공하고 있다"며 "25년간 쌓은 글로벌 노하우로 국내 제조 산업의 AI 혁신 여정을 함께할 것"이라고 말했다.

2025.07.11 10:03김미정

AWS, 'AI 에이전트 거래소' 내놓나…"앤트로픽 파트너사로"

아마존웹서비스(AWS)가 인공지능(AI) 에이전트를 사고 파는 마켓플레이스 출시를 앞둔 것으로 확인됐다. 11일 테크크런치는 AWS가 이달 15~16일 미국 뉴욕시에서 열리는 'AWS 서밋 뉴욕 시티'를 통해 이같은 발표를 진행할 예정이라고 내부 소식통을 인용해 단독 보도했다. 이 마켓플레이스에 앤트로픽이 주요 파트너사로 참여한다는 점도 알려졌다. 이 마켓플레이스는 기업이 직접 개발한 에이전트를 등록하고 AWS 고객에게 판매할 수 있도록 이뤄진 형태다. 고객은 원하는 기능이나 목적에 따라 AI 에이전트를 설치·검색할 수 있다. 참여 기업은 에이전트 설치 횟수나 사용량에 따라 수익을 얻으머 AWS는 이 중 일부를 수수료로 가져갈 방침이다. 전체적으로 에이전트 접근성과 판매 기회를 높이는 데 초점 맞춰져 있어 기업 입장에선 실질적 이익이 크다는 평가가 이어지고 있다. 내부 소식통은 "AWS는 해당 마켓플레이스를 통해 앤트로픽을 전략적 투자 대상으로 삼았다"며 "향후 수십억 달러 규모 추가 투자 가능성도 있다"고 귀띔했다. 앞서 다른 빅테크도 AI 에이전트 마켓플레이스를 도입한 바 있다. 구글클라우드는 지난 4월, 마이크로소프트는 5월에 각각 유사 플랫폼을 공개했다. 세일즈포스와 서비스나우 역시 자체 마켓플레이스 채널을 보유하고 있다. 현재 AWS와 앤트로픽은 테크크런치 단독 보도에 입장을 밝히지 않았다. 테크크런치는 "이번 AWS의 전략은 생성형 AI 유통 구조 전환점이 될 수 있다"며 "앤트로픽 등 주요 파트너의 참여로 초기 파급력은 클 것으로 보인다"고 평가했다.

2025.07.11 09:23김미정

"CRM 시스템 구축도 잘한다"…메가존클라우드, PI첨단소재 영업관리 체계 고도화 지원

메가존클라우드가 전 세계 폴리이미드(PI) 필름 시장 1위 업체인 PI첨단소재의 영업관리 체계 고도화를 위해 팔을 걷어 부쳤다. 메가존클라우드는 약 4개월간에 걸쳐 세일즈포스 기반 고객관계관리(CRM) 시스템을 PI첨단소재에 성공적으로 구축했다고 9일 밝혔다. 이곳은 세일즈포스의 세일즈 클라우드(Sales Cloud)를 중심으로 PI첨단소재의 고객 대응력과 영업 운영의 효율성을 대폭 강화하고 내부 협업과 정보 관리 체계를 통합하는 프로젝트를 최근 완료했다. 이 프로젝트는 정교하고 신속한 영업활동을 위해 PI첨단소재의 체계적인 정보 관리 시스템을 구축하는 것을 목표로 수행됐다. 이제까지 각 영업 담당자별로 정보가 관리되면서 고객 관련 이력의 공유나 협업에 제약이 따르고, 반복적인 보고 업무나 자료 정리에 투입되는 리소스 부담이 가중되는 문제를 해결하는 것이 프로젝트의 핵심 과제였다. 메가존클라우드는 세일즈포스의 세일즈 클라우드를 통해 클레임·컴플레인, 채권정보, 제품, 단가, 샘플 정보 등 고객과 관련된 핵심 데이터를 하나의 통합 화면으로 연결하고 영업 현장에서 고객 상황을 종합적으로 파악할 수 있는 기반을 마련했다. 이로써 각 담당자는 고객과의 과거 접점과 거래 이력을 한눈에 확인할 수 있게 돼 보다 빠르고 정확한 대응이 가능해졌다. 또 메가존클라우드는 PI첨단소재 직원들의 반복적인 업무를 줄이기 위해 다양한 자동화 기능도 구축했다. 채권 회수 일정, 고객 대응 마감일, 주요 보고 내용 등에 대해 자동 알림이 설정돼 누락 없는 업무 처리가 가능해졌다. 회의록도 정형화된 포맷으로 중요도에 따라 자동 보고되도록 설계됐다. 이를 통해 수작업 중심이던 업무 절차가 간소화되면서 실무자의 부담이 줄고 정확도는 높아졌다. 내부 소통 체계도 CRM 플랫폼 안에서 새롭게 구성했다. 메가존클라우드는 세일즈포스의 협업 기능인 채터(Chatter)를 활용해 팀 단위 소통 채널을 마련하고 영업 기회별로 업무를 공유하고 진행 상황을 투명하게 파악할 수 있는 구조를 구현했다. 이에 따라 조직 내 실시간 협업과 피드백이 가능해졌고 부서 간 정보 단절로 인한 비효율이 크게 해소됐었다. 메가존클라우드는 시스템 정착을 위한 사용자 교육도 직접 기획하고 운영했다. 세일즈포스 사용이 처음인 실무자들이 빠르게 적응할 수 있도록 기초 개념부터 실무 활용법까지 체계적으로 전달하고 시스템 초기 정착 단계에서 실시간 피드백을 통해 현장 지원도 병행했다. PI첨단소재 T&M사업부장 오장석 상무는 "메가존클라우드와의 협업을 통해 우리 조직의 문화와 업무 방식에 부합하는 CRM 시스템을 성공적으로 구축했다"며 "이를 바탕으로 디지털 혁신을 더욱 가속화해 글로벌 시장에서의 경쟁력을 한층 강화할 수 있을 것으로 기대한다"고 말했다. 메가존클라우드 세일즈포스 솔루션 유닛 고봉남 리더는 "다년간의 세일즈포스 구축 경험을 바탕으로 PI첨단소재가 데이터 기반의 업무 효율성과 영업 성과를 실질적으로 높이는 데 초점을 맞췄다"며 "에이전트포스(Agentforce), 아인슈타인(Einstein) 등 세일즈포스의 AI 기반 기능을 접목해 고객 대응력과 영업 운영의 민첩성을 더욱 강화해나갈 것"이라고 말했다.

2025.07.09 10:27장유미

AI 시대, '데이터 활용 역량' 기업 생존 좌우한다

AI 시대가 본격화되면서 '데이터'가 기업 생존의 핵심 요소로 재평가 받고 있다. 특히, AI 기술과 결합된 데이터 분석은 기업 의사결정에 혁신적인 변화를 가져오고 있다. AI는 고객 행동 패턴 분석, 시장 트렌드 예측, 데이터 수집 및 분석, 보고서 작성 시간까지 획기적으로 단축시키고, 기업의 효율적인 의사결정과 실질적인 성과 창출까지 이어지고 있다. 이에 기업들은 단순히 데이터를 보유하는 것을 넘어, 전략적으로 활용할 수 있는 기반을 구축하는데 적극 나서고 있다. 전사적으로 데이터 거버넌스를 확립하고, 실무진이 데이터에 쉽게 접근하고 활용할 수 있는 환경을 조성하는 등 '데이터 중심 조직 혁신'을 선보이고 있다. 글로벌 기업의 데이터 활용 트렌드 AI 시대 이전에도 글로벌 기업들은 이미 데이터를 핵심 경쟁력으로 인식하고 전략적으로 활용해왔다. 아마존은 고객 검색 기록, 구매 내역, 장바구니 담기, 클릭 등 다양한 행동 데이터를 수집·분석한다. 방대한 데이터를 기반으로 개인 맞춤형 상품 추천 시스템 구축, 실시간 수요 예측 및 재고 최적화 등 고객 경험을 혁신적으로 향상시키고 있다. 넷플릭스는 데이터 기반 의사결정의 대표적인 성공 사례다. 시청자의 콘텐츠 소비 패턴, 선호도, 시청 시간 등을 종합적으로 분석해 개인 맞춤형 추천 서비스를 제공, 시청자 유지율과 참여도를 크게 향상시켰다. 이런 데이터 기반 접근법은 넷플릭스가 글로벌 OTT 시장에서 선두주자로 자리매김하는 데 결정적 역할을 했다. 기업의 데이터 활용을 돕는 '오픈서베이' AI 기술이 본격 도입되며 더욱 많은 기업들이 데이터를 효율적으로 활용할 수 있게 됐다. 예를 들어, 전문가 노하우를 학습한 AI를 활용해 누구나 쉽고 빠르게 리서치를 진행할 수 있으며, 내부 비용도 크게 줄일 수 있게 됐다. 이 같은 흐름에 맞춰 기업의 효율적인 데이터 활용을 돕는 솔루션이 주목받고 있다. 오픈서베이의 리서치 및 경험분석 플랫폼 '데이터스페이스'는 기업이 빠르게 소비자와의 상호작용을 파악하고, 비즈니스 인사이트로 활용할 수 있도록 지원한다. 데이터스페이스에는 10년 이상 축적된 기술과 노하우가 집약됐다. 리서치 전문가가 아니더라도 데이터가 필요한 실무자가 직접 리서치 전 과정을 손쉽게 진행할 수 있으며, 나아가서는 조직 전체의 데이터 역량 강화에 도움을 준다. 고도화된 AI 기술 기반으로 빠르고 정확하게 고객 데이터를 분석할 수 있다는 강점도 있다. AI 텍스트 분석, AI 오시스턴트, AI 리포트 등 데이터 활용에 필요한 AI 기능을 올인원으로 제공해 더욱 편리하게 이용할 수 있다. 데이터스페이스는 B2B SaaS 형태로 선보여 기업 내부에서도 빠르고 정확한 리서치가 가능하도록 돕는다. 특히 ISMS-P(정보보호 및 개인정보보호 관리체계) 인증을 획득해 보안과 신뢰성을 갖췄다. 최근에는 데이터스페이스 무료 버전을 출시해 실무자들의 데이터 활용 접근성을 더욱 높였다. 기업의 데이터 활용을 돕는 '세일즈포스' 글로벌 고객관계관리(CRM) 기업 세일즈포스는 AI 기반 플랫폼 '에이전트포스'를 중심으로 기업의 데이터 기반 의사결정을 돕는다. 에이전트포스는 단일 플랫폼에서 데이터 통합, 에이전트 생성, 안전한 배포까지 모든 단계를 처리하는 구조다. 특히 정형·비정형 데이터를 넘나드는 연결성과 슬랙 등 협업 도구와의 통합을 기반으로, 기업 내부의 실무자가 직접 에이전트를 운영할 수 있다. 영업, 고객 서비스, 엔지니어링 등 기업 내 다양한 부서에서 활용되며 생산성을 높여준다. 단순 반복 업무를 학습하고 자동화하며 고객 데이터를 바탕으로 상황에 맞는 의사결정을 지원한다. 기업의 데이터 활용을 돕는 '몰로코' 글로벌 애드테크 기업 몰로코는 AI 기술을 바탕으로 앱, 커머스, OTT 등 다양한 기업이 데이터를 활용해 수익을 창출할 수 있도록 광고 자동화 솔루션을 제공한다. '몰로코 애즈'는 고객 구매 이력, 앱 사용 패턴, 웹사이트 행동 등 기업 내부 데이터를 실시간으로 학습하고, 각 사용자에게 최적화된 광고를 노출시켜 광고 효율을 극대화한다. 몰로코는 미래 커머스 진화 방향으로 기존 추천 시스템과 AI 에이전트 융합을 제시하고 있다. 이에 맞춰 각 산업 전문성과 광고 기술을 접목한 커머스 설계를 진행 중이며, 단순한 광고 노출을 넘어 브랜드별 인사이트 기반 맞춤형 경험 제공에 주력하고 있다. 황희영 오픈서베이 대표는 "기존에는 외부에 맡기던 데이터 및 리서치 관련 업무를 기업 내부에서 직접 진행하려는 움직임이 가속화되고 있다"며 "이미 일부 기업들은 데이터 업무의 내재화를 예전부터 추진해왔고, AI 기술 발전으로 이러한 변화가 본격화되면서 데이터를 실제 액션으로 연결하고, 나아가 데이터 자산화가 가능해졌다"고 설명했다. 이어 "다만, 외부 시스템 도입 시에는 보안과 전문성을 함께 고려해야 한다"고 덧붙였다.

2025.07.03 16:35백봉삼

[SW키트] "데이터 관리 EU에서"…빅테크, 유럽형 소버린 클라우드 확장 '시동'

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 유럽 내 데이터 주권 강화 요구에 따라 빅테크가 유럽형 소버린 클라우드 서비스를 내세우고 있다. 이를 통해 유럽 고객의 메타데이터 처리 방식에 대한 우려를 완화하고 미국 클라우드 의존도를 줄이겠다는 움직임에 힘이 실릴 전망이다. 유럽형 소버린 클라우드는 유럽 내에서 데이터를 저장·통제·운영하되 클라우드 기술력은 그대로 활용할 수 있게 지원하는 것이 핵심이다. 여기에 유럽연합(EU)의 일반 데이터 보호 규정(GDPR)까지 충족하면서 디지털 주권도 보장하겠다는 접근법이다. 업계는 유럽에서 소버린 클라우드에 대한 관심이 높아진 배경으로 메타데이터 처리 방식 투명성을 꼽았다. 또 데이터가 미국서 관리되는 구조도 주요 원인이다. EU 국가는 그간 메타데이터 처리 방식에 대한 우려를 꾸준히 제기했다. 고객 스토리지 사용량이나 컴퓨트 자원 소모, 데이터베이스 운영 시간 등 정보는 자동화된 청구 시스템을 통해 수집되지만 이는 대부분 미국 내 서버에서 처리됐다. AWS 마크 라이랜드 보안 총괄 책임은 "한국이나 일본, 싱가포르 등 다른 지역에서는 이런 운영 방식에 이의 없이 서비스를 이용해 왔지만, EU 고객들은 이와 달랐다"고 최근 지디넷코리아를 만나 밝혔다. 이어 그는 "유럽 고객들은 계정 생성부터 청구, 데이터 관리까지 모든 과정이 자국 내에서 이뤄지길 강하게 요구해 왔다"며 "외부 개입 없이 완전히 독립적인 소버린 클라우드 필요성이 더욱 강조된 것"이라고 주장했다. AWS, 연말 독일 리전 개설…MS, 3단계 전략 구성 AWS는 EU 고객을 겨냥한 소버린 클라우드 서비스 출시를 앞뒀다. 올 연말 독일 브란덴부르크에 유럽형 소버린 클라우드 첫 리전을 설치할 예정이다. 해당 리전은 기존 AWS 리전과 달리 물리적·논리적으로 완전 분리된 독립 인프라다. 해당 리전의 신원 및 접근관리(IAM)를 비롯한 과금 체계, 기술 지원, 데이터센터 운영 방식 모두 EU 출신 AWS 직원에 의해 운영된다. 데이터·개인정보법도 EU 규정에 따른다. EU 고객은 데이터뿐 아니라 설정값, 권한 정보 등 모든 메타데이터 정보를 EU 내에서만 저장·관리할 수 있다. 고객이 직접 작성한 각종 설정 정보도 EU 리전에만 보관된다. 기존에는 이 정보들이 AWS 글로벌 시스템 내에서 처리됐다. AWS는 유럽 소버린 클라우드 출시 초기부터 컴퓨팅과 저장소, 데이터베이스, 분석, 네트워킹, 인공지능(AI) 등 주요 서비스를 모두 지원한다. 생성형 AI 모델 서비스인 '아마존 베드록' '세이지메이커'도 제공한다. 마켓플레이스까지 지원돼 고객은 외부 소프트웨어 업체 솔루션을 구매해 소버린 클라우드에서 배포할 수 있다. 마이크로소프트도 지난 16일 공식 블로그를 통해 EU 고객을 위한 '포괄적 소버린 클라우드' 시리즈를 발표했다. 이 전략은 퍼블릭 클라우드, 프라이빗 클라우드, 국가별 파트너 클라우드 등 3단계 구조로 이뤄졌다. 고객은 데이터 저장 위치부터 접근 권한, 보안 정책을 원하는 방식으로 설정할 수 있다. 마이크로소프트는 퍼블릭 클라우드에 '데이터 가디언' 기능을 적용했다. 이 기능은 유럽 외부에서 데이터에 접근하려면 해당 국가에 있는 직원이 이를 실시간 승인·확인하는 절차를 거치도록 지원한다. 모든 접근 기록은 변조할 수 없는 로그에 저장된다. 고객이 암호화 키를 직접 보관할 수 있는 기능도 도입됐다. 키는 고객사 시스템이나 신뢰할 수 있는 외부 보안 장비(HSM)에 저장할 수 있다. 고객은 이를 통해 데이터 보호와 접근을 완전 제어할 수 있다. 마이크로소프트는 퍼블릭 클라우드 설정을 쉽게 관리할 수 있는 '규제 환경 관리(REM)' 서비스도 제공한다. 이 서비스는 한 화면에서 데이터 보호 정책 설정, 접근 기록 확인 편리성을 높였다. 프라이빗 클라우드 영역에서는 '애저 로컬'이 중심이다. 이 서비스는 마이크로소프트 클라우드를 고객사 내부나 파트너 데이터센터에 설치해 외부와 분리된 상태로 운영하는 식이다. 특히 EU 내 망분리나 보안이 중요한 산업에 적합하다. '마이크로소프트 365 로컬'은 익스체인지와 셰어포인트, 팀즈 같은 오피스 기능을 인터넷 없이 내부망에서만 사용할 수 있도록 지원한다. 주드슨 알토프 마이크로소프트 최고상업책임자(CCO)는 "마이크로소프트 주권 클라우드는 고객이 선택권, 통제력, 복원력 간 균형을 직접 조정할 수 있도록 설계된 디지털 전략"이라며 "변화하는 지정학적 환경 속에서 안정성과 신뢰성을 동시에 보장할 수 있다"고 밝혔다. 중동까지 넘봐…전 세계 규제산업까지 확대 구글클라우드와 오라클은 소버린 클라우드 서비스를 유럽뿐 아니라 중동 시장과 규제 산업까지 확대하고 있다. 각국 규제에 최적화된 클라우드 인프라로 시장 저변을 확대하려는 전략이다. 구글클라우드는 지난 2월부터 액센츄어와 손잡고 사우디아라비아에서 소버린 클라우드·생성형 AI 프로젝트를 진행 중이다. 양사는 사우디 정부와 협력해 현지 법을 충족하는 클라우드 인프라를 구축하고, 로컬 파트너 생태계 조성과 인재 양성에 참여할 방침이다. 오라클도 최근 고위험·규제 산업을 위한 새로운 소버린 클라우드 솔루션 '오라클 컴퓨트 클라우드앳커스터머 아이솔레이티드'를 공개했다. 각국 정부와 방위, 의료, 통신 기관을 공략 대상으로 삼고 있다. 이번 서비스는 기존 오라클 컴퓨트 클라우드앳커스터머와 동일한 컴퓨팅, 스토리지, 네트워크 기능을 제공하면서도, 기밀 워크로드에 특화된 보안과 통제를 제공한다. 오라클은 해당 솔루션을 통해 클라우드와 인공지능의 장점을 규제 산업 전반에 확산할 방침이다. 또 온프레미스 환경에서도 유연하게 배포할 수 있도록 설계해, 보안이 중요한 기관도 클라우드 도입이 가능하도록 했다. 오라클은 "이번 서비스를 통해 클라우드와 AI 이점을 규제 대상 산업에 확산할 방침"이라며 "모든 환경에서도 유연하게 서비스를 구축할 수 있도록 지원할 것"이라고 강조했다.

2025.07.02 15:31김미정

[SW키트] 美·日 CISO 커뮤니티 '활발'…韓선 후순위 취급

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 인공지능(AI) 시대를 맞아 보안의 중요성이 더욱 강조되고 있지만, 한국은 여전히 정보보호에 대한 투자와 인식이 기업 내 후순위에 머물고 있다는 지적이 나오고 있다. 미국과 유럽, 일본 등 주요국에서는 기업의 물리적·디지털 보안을 총괄하는 최고정보보안책임자(CISO)에 대한 인식이 높아지고 관련 커뮤니티도 활발히 운영되고 있다. 하지만 한국은 제도적·문화적 기반이 미약한 수준에 그치고 있다. 최근 해외 기업에선 산업별 CISO들이 모여 조직 내 보안 문화 확산 방향, 생성형 AI 보안 대응 전략 등을 논의하는 네트워킹을 활성화하고 있다. 이를 통해 산업별 보안 이슈에 대해 서로 공감하고 해결 방안을 탐색하면서 비즈니스 성과를 위한 논의까지 진행할 수 있다는 이유에서다. 아마존웹서비스(AWS)는 글로벌 CISO 커뮤니티 활성화를 위해 'CISO 서클' 프로그램을 운영하고 있다. 연간 50회 이상 전 세계에서 개최되고 있으며 수천 명의 CISO가 이 프로그램을 이용하고 있다. 해당 프로그램은 AWS 제품을 홍보하지도 않는다. 비용 절감을 위해 온라인으로 개최되거나 간단한 다과만 차려놓고 진행되는 식이다. 해당 커뮤니티를 총괄하는 AWS 클락 로저스 보안 총괄 디렉터는 최근 지디넷코리아를 만나 "CISO는 프로그램 참여 후 비즈니스와 보안 사이 균형을 더 잘 잡을 수 있다는 후기를 가장 많이 남겼다"며 "각국 산업별 보안 리더들이 모여 논의하는 만큼 AI 시대 보안 이슈 관련 토론 수준도 높다"고 설명했다. 로저스 디렉터 국가 간 프로그램에 대한 온도차가 뚜렷하다고 강조했다. 그는 "현재 아시아권에서는 인도와 싱가포르, 호주에서 가장 많은 참여 CISO가 있다"며 "최근 일본도 눈에 띈 참여율을 보이기 시작했다"고 설명했다. 이어 그는 "한국은 아직 CISO라는 직책 자체에 대한 인식이 부족해 보인다"며 "관련 커뮤니티 활성화가 더딘 상황"이라고 지적했다. 실제 이달 초 'AWS 리인포스 2025' 보안 행사에서도 CISO 서클이 열렸는데, 일본에서는 3명의 CISO가 참석했지 한국 기업은 참여하지 않은 것으로 나타났다. "韓 기업, 보안을 '비용'으로만 봐…인식 바꿔야" 로저스 디렉터는 "한국은 여전히 보안이 전략적 자산이 아니라 '비용'으로 여는 문화가 자리잡고 있다"며 "정보보호는 기업 예산 배정에서 후순위로 밀리는 경우가 많기 때문"이라고 설명했다. 이런 인식은 CISO 연봉에서도 나타나고 있다. 미국경제연구소(ERI)에 따르면 2024년 기준 미국 주요 기업 CISO의 평균 기본급은 약 27만5천 달러(약 3억7천200만원)며, 여기에 연간 50만 달러(약 6억8천만원)에 달하는 성과급을 받는 경우도 많다. 반면 한국 기업의 CISO 평균 연봉은 약 1억8천만원으로, 2억원을 넘지 못하는 수준이다. 기본급 역시 1억원 초반에 그치는 것으로 추정된다. 로저스 디렉터는 "보안은 단지 위험을 막기 위한 수단이 아니라 새로운 시장과 제품을 실험할 수 있는 기반이자 혁신의 전제조건"이라며 "보안 문화가 자리잡고 기술이 도입돼야 더 빠르게 제품을 혁신하고 시장에 진입할 수 있는 환경이 조성될 것"이라고 강조했다. 그는 "한국도 일정 수준을 넘는 참여율이 나오면 서울서 단독 프로그램 개최를 충분히 고려할 것"이라며 "한국 기업도 보안 투자를 '전략적 혁신의 기초'로 인식해야할 것"이라고 주장했다.

2025.06.30 17:26김미정

AWS "양자컴 시대 오기 전 '미래 자물쇠' 준비 마칠 것"

"양자컴퓨터는 기존 암호 체계를 빠르게 해독할 수 있는 잠재력을 지녔습니다. 양자컴퓨터 상용화 후 보안 시스템을 바꾸려 하면 한발 늦을 것입니다. 우리는 그 전에 '미래 자물쇠'를 완성할 것입니다." 아마존웹서비스(AWS) 마크 라이랜드 보안 총괄 책임은 최근 지디넷코리아를 만나 양자컴퓨터 시대 보안 전략을 이같이 밝혔다. 라이랜드 책임은 "앞으로 5~10년 내 상업적으로 사용 가능한 수준의 강력한 양자컴퓨터가 등장할 것이라는 예측에 동의한다"고 주장했다. 최근 젠슨 황 엔비디아 최고경영자(CEO)도 "수년 내 양자컴퓨터 시대가 올 것"이라고 밝힌 바 있다. 그는 "양자컴퓨터는 기존 암호 방식보다 훨씬 빠른 계산이 가능하다"며 "인터넷 보안 기술을 어려움 없이 뚫을 수 있을 것"이라고 예측했다. 그러면서 "특히 사이버 공격자가 암호화된 데이터를 훔쳐 저장해뒀다가 양자컴퓨터 상용화 뒤 이를 복호화하는 방식의 공격도 일어날 수 있을 것"이라고 전망했다. 그는 이에 대한 대비책으로 '포스트 양자 암호(PQC)를 모든 IT 시스템에 구축해야 한다고 주장했다. PQC는 양자컴퓨터로도 해독하기 어려운 차세대 암호화 기술이다. 기존 '리베스트-샤미르-애들먼(RSA)'이나 '타원 곡선 기반 암호'가 양자 연산에 취약하지만 PQC는 이를 방어할 수 있도록 설계됐다. 현재 미국 국립표준기술연구소(NIST) 등에서 공식 표준으로 지정하기 위한 검토가 진행 중이다. AWS도 양자컴퓨터 시대 보안 강화에 시동 걸었다. 기존 암호 방식과 PQC를 함께 사용하는 하이브리드 방식을 채택했다. 이 방식은 기존 방식 암호가 뚫리면 PQC가 데이터를 지킬 수 있도록 작동한다. 실제 AWS는 키 관리 서비스(KMS), 인증서 관리자(ACM), 시크릿 매니저 등 보안 서비스에 해당 방식을 적용하고 있다. 현재 AWS는 자체 개발한 PQC 기술을 오픈소스로 공개한 상태다. 인터넷 통신 보안(TLS)에도 새 알고리즘을 적용하고 있다. 수학적으로도 시스템을 철저히 검증해 오류 가능성을 줄이고 있다. 라일랜드 책임은 "앞으로 1년 내 다수 AWS의 API가 하이브리드 보안 방식을 지원하게 될 예정"이라고 설명했다. 그러면서 "양자컴퓨터가 나타난 뒤 보안 체계를 바꾸려 하면 이미 늦는다"며 "앞으로 올 위험까지 생각해 지금부터 대비해야 한다"고 재차 강조했다.

2025.06.27 15:00김미정

"업무와 더 밀접히 연결"…세일즈포스, AI 에이전트 업그레이드

세일즈포스가 조직 내 인공지능(AI) 활용 범위를 넓히기 위해 AI 에이전트를 업그레이드했다. 세일즈포스가 디지털 워크포스 플랫폼 '에이전트포스' 차세대 버전인 '에이전트포스 3'를 내놨다고 26일 밝혔다. 에이전트포스 3 핵심 기능은 '커맨드 센터'다. AI 에이전트 운영 가시성과 제어력 향상을 돕는다. 실시간 모니터링을 기반으로 작동되며 대화 유형과 오류율, 응답속도 등 AI 에이전트 활용 시 주요 지표를 시각화한다. 이를 통해 기업의 AI 활용 현황을 한눈에 보여준다. 이를 통해 조직 내 실시간 AI 에이전트 관리뿐 아니라 잠재적 위험에 선제적으로 대응할 수 있어 AI 에이전트 운영 간 안정성을 높일 수 있다. 에이전트포스 3는 오픈 표준인 모델 컨텍스트 프로토콜(MCP) 기반으로 멀티 에이전트·엔터프라이즈 시스템 간 플러그 앤 플레이(Plug-and-Play) 연결을 지원한다. 이를 통해 고객은 복잡한 코딩 작업 없이도 다양한 AI 에이전트를 API와 업무 시스템, 데이터 자산 등과 연결할 수 있다. 상호 작용과 협업이 가능한 에이전트-투-에이전트(A2A) 환경을 구현할 수 있는 셈이다. 현재 MCP 서버는 아마존웹서비스(AWS)와 구글클라우드, IBM, 페이팔, 박스, 스트라이프 등 30개 넘는 파트너가 세일즈포스 공식 AI 에이전트 마켓플레이스인 '에이전트 익스체인지'를 통해 제공되고 있다. 예를 들어 AWS MCP 서버를 활용해 비정형 데이터 분석, 문서 요약, 이미지 인식이 가능하며, 구글 MCP 서버를 통해 지도 기반 서비스·생성형 AI 모델 연동이 가능하다. 세일즈포스는 에이전트포스에 기술 아키텍처까지 고도화했다고 밝혔다. 새롭게 업그레이드된 '아틀라스 아키텍처'는 응답 속도를 기존 대비 50% 이상 개선했으며, 실시간 스트리밍과 웹 검색 기반 데이터 수집·출처 인용 기능을 통해 응답 정확성과 신뢰도를 높였다. 또 다국어 지원 기능으로 프랑스어와 독일어, 스페인어, 일본어, 포르투갈어 등 6개 언어가 새롭게 지원된다. 향후 지원 언어는 30개 이상으로 확대될 예정이다. AI 모델의 성능 저하나 장애 발생 시 자동으로 대체 모델로 전환되는 모델 자동 전환 기능도 새롭게 추가됐다. 에이전트포스 3가 보안·규제가 중요한 산업에서도 유용해질 것이란 평가도 나왔다. 앞서 세일즈포스는 미국 연방 정부의 최고 보안 인증 등급인 'FedRAMP High' 인증을 획득한 바 있다. 이에 공공 부문에서도 안정적으로 AI 서비스를 제공할 수 있게 됐다. 현재 AWS를 기반으로 앤트로픽의 '클로드' 모델을 호스팅하고 있으며, 향후 구글 '제미나이'를 포함한 다양한 모델 지원을 확대할 방침이다. 세일즈포스는 AI 에이전트 도입을 지원하기 위해 '환자 일정 예약' '광고 제안서 생성' '차량 정비' 등 반복적인 업무에 즉시 적용 가능한 200여 개의 '사전 구축형 액션'을 제공한다. 세일즈와 서비스, 인더스트리 클라우드 등 주요 제품군에서는 사용자 기반 요금제를 적용해 상황에 따른 맞춤형 활용이 가능하다. 직원용 AI 에이전트는 무제한 사용이 가능하다. 세일즈포스 애덤 에반스 AI 부문 부사장 겸 총괄 매니저는 "에이전트포스는 AI 에이전트, 데이터, 애플리케이션, 메타데이터 통합을 기반으로 디지털 워크포스 플랫폼을 개발해 왔다"며 "이미 수천 개 기업이 에이전트포스를 통해 에이전틱 AI의 가치를 실현하고 있다"고 강조했다.

2025.06.26 17:29김미정

레드포스 PC방, 'LoL: 영혼의 꽃 Act2' 출시 이벤트 실시

PC방 브랜드 레드포스 PC아레나는 25일 라이엇 게임즈와 협력해 '리그 오브 레전드: 영혼의 꽃 Act2' 출시 기념 대규모 오프라인 이벤트를 실시한다고 25일 밝혔다. 다음 달 8일까지 진행하는 이번 행사는 레드포스 PC아레나의 전국 주요 시그니처 매장 10곳에서 동시 개최된다. 참여 매장은 ▲잠실본점 ▲신촌점 ▲연신내점 ▲부천시청점 ▲구리점 ▲광주첨단점 ▲서면점 ▲경성대점 ▲청주터미널점 ▲사당점 등이다. 매장에는 '리그 오브 레전드: 영혼의 꽃 Act2'의 아트웍을 활용한 스페셜 포토월과 캐릭터 포토존이 설치된다. 행사 기간 동안 한정판 메뉴인 'LOL 영혼의 꽃 X 벚꽃 에이드'도 단독 판매된다. 벚꽃 에이드를 구매한 고객을 대상으로는 추첨을 통해 로지텍 게이밍 기어, PC방 이용권 등 다양한 경품을 제공하는 스페셜 이벤트도 함께 진행한다. 레드포스 PC아레나는 대형 LED 스크린, 전용 이벤트홀 등 최적화된 매장 인프라를 바탕으로 이번 행사를 통해 다양한 게임 브랜드와의 추가적인 협업 이벤트를 지속적으로 선보일 예정이다.

2025.06.25 16:30정진성

보안 축제 'AWS 리인포스' 폐막…"AI로 코드·네트워크 자동 방어"

[필라델피아(미국)=김미정 기자] 아마존웹서비스(AWS)가 인공지능(AI) 확산에 따른 사이버 위협에 대응하기 위해 솔루션 보안 기능을 전면 자동화·개선했다. 주요 보안 서비스 업데이트 내용뿐 아니라 코드 보안, 내부 접근 분석, 다자간 승인 백업, 공개 인증서 기능까지 강화했다. AWS는 18일까지 미국 필라델피아에서 연례 보안 콘퍼런스 'AWS 리인포스 2025'를 열고 AI·클라우드 보안 강화를 위한 신기능을 대거 공개했다. 에이미 허조그 신임 AWS 부사장 겸 최고정보보안책임자(CISO)는 보안을 제품 개발 이후에 붙이는 부가 요소가 아닌 설계 단계부터 기본으로 내장하는 '시큐어 바이 디자인(Secure by design)' 원칙을 보안 전략 핵심으로 제시했다. 이 접근법은 AI·클라우드 서비스가 점점 복잡해지는 상황에서 고객이 별도 설정 없이도 안전한 상태에서 서비스를 시작할 수 있도록 돕는 데 초점 맞춘다. 고객이 개발 단계부터 자동화된 보안 점검 도구를 통해 실수 가능성을 줄이고 일관된 보안 수준을 유지할 수 있도록 지원하는 것이 목표다. 이날 허조그 CISO가 솔루션 신규 기능 세 가지를 집중 조명했다. 그는 'AWS 시큐리티 허브'와 'AWS 쉴드' '가드듀티' 업데이트 내용을 소개했다. 업데이트된 AWS 시큐리티 허브는 위협 탐지와 취약점 관리가 통합됐다. 이를 통해 보안 이슈 우선순위를 지정하고, 대규모 환경에서 빠르게 대응할 수 있도록 도울 수 있다. 여러 보안 신호를 자동 연계하고 보강함으로써 위험을 한눈에 파악할 수 있는 단일 대시보드까지 제공한다. AWS 쉴드 새 버전에선 사전 분석 기능이 업데이트됐다. 이를 통해 잘못된 네트워크 설정을 자동 식별할 수 있다. 특히 SQL 인젝션과 디도스 공격 등 알려진 위협에 대비해 구성 문제를 시각화하고 단계별 대응 방안을 안내한다. 이 정보는 심각도 기준으로 정리돼 대시보드에 표시된다. 생성형 AI 기반 도우미인 '아마존 Q 디벨로퍼'가 대화형 대응을 지원할 방침이다. 가드듀티는 EKS 기반 컨테이너 환경에 대해 확장 위협 탐지 기능을 추가했다. 감사 로그, 런타임 행동, 악성코드 실행, API 활동 등 다양한 신호를 상호 연계해 다단계 공격을 식별한다. 이 기능은 수주에 걸친 공격 패턴까지 추적해 초기 분석 부담을 줄인다. 코드부터 인프라까지…보안 자동화 전방위 '확장' AWS는 이번 행사에서 '아마존 인스펙터'와 'IAM 액세스 애널라이저' 등 제품 업데이트 내용도 발표했다. 아마존 인스펙터는 깃허브, 깃랩과 연동해 개발자가 코드 변경 시점에 보안 취약점을 자동 점검할 수 있도록 지원한다. 소스코드와 의존성, 인프라 코드를 분석해 콘솔과 개발 플랫폼에 결과를 제공한다. IAM 액세스 애널라이저는 조직 내에서 누가 S3, 다이나모DB, RDS에 접근할 수 있는지 매일 분석한다. IAM 사용자, 역할, 정책 등을 기반으로 내부 접근 권한을 자동 식별하고 외부 접근과 통합된 대시보드에서 보여준다. 'AWS 네트워크 방화벽'에 능동형 위협 방어 기능도 추가됐다. AWS 글로벌 인프라에서 수집한 위협 인텔리전스를 바탕으로 악성 도메인, 명령제어(C2) 통신, 위험한 URL 등을 자동 차단할 수 있다. 'AWS 백업'은 논리적 에어갭 볼트에서 다자간 승인을 통해 계정 장애나 위협 상황에서도 안전하게 복구할 수 있도록 지원한다. IAM 아이덴티티 센터 승인 포털을 통해 승인 절차를 거치며 단일 사용자 변경 위험을 줄인다. 'AWS 인증 관리(ACM)'에 공개 전송 계층 보안(TLS) 인증서를 외부 환경에서도 사용할 수 있도록 내보내기 기능이 추가됐다. 아마존 트러스트 서비스에서 발급한 인증서는 주요 브라우저와 플랫폼 인증에 활용 가능하다. 'AWS 오거나이제이션'은 멤버 계정까지 다중 인증(MFA) 적용을 확대했다. 불필요한 루트 계정 자격을 제거한 후 MFA를 적용해 조직 전반의 보안 수준을 올린다. 저스틴 브린들리-쿤스 AWS 글로벌 전문 조직 및 시장 진출 전략(GTM) 부문 부사장은 "AWS WAF는 보안 설정 절차를 최대 80%까지 단축한다"며 "웹 애플리케이션 보호를 간소화했다"고 강조했다. 이어 "SQL 인젝션과 크로스 사이트 스크립팅(xss) 등 공격을 차단하는 사전 설정된 규칙과 단일 페이지 워크플로를 제공하기 시작했다"고 덧붙였다. '아마존 클라우드프론트'는 라우트53, 인증서 매니저 등과 연계해 도메인 이름 시스템(DNS)과 TLS 설정을 자동 구성한다. 최적 기본값까지 제공해 콘텐츠 전달과 보안을 모두 개선했다. 보안 관리 서비스 제공자(MSSP) 역량 인증은 기존 단일 항목에서 인프라 보안, 워크로드 보안, 애플리케이션 보안, 데이터 보호, 접근 제어, 사고 대응, 사이버 복구 등 7개 항목으로 세분화됐다. 이날 익스프레스JS 개발자를 위한 오픈소스 패키지도 새롭게 공개됐다. 인증 로직을 수 분 내에 적용할 수 있어 보안 구현을 단순화할 수 있다. AWS는 AWS 마켓플레이스를 통해 크라우드스트라이크의 팔콘 보안 플랫폼을 할인된 요금으로 제공한다. 사고 탐지와 대응 기능을 AWS 환경 내에 통합해 위협 대응 시간을 줄이고 보안 흐름을 자동화할 수 있도록 했다. 허조그 CISO는 "생성형 AI 확산 속 고객이 더 빠르고 안전하게 위협에 대응할 수 있도록 AWS 보안 기능 전반을 자동화하고 통합하는 데 집중했다"며 보안 전략 핵심 방향을 밝혔다.

2025.06.22 13:06김미정

AWS "해커보다 한발 빠르게…AI로 네트워크 보안 자동화 100% 목표"

[필라델피아(미국)=김미정 기자] "인공지능(AI)을 통한 네트워크 보안 자동화는 사고를 미리 감지하고 더 빨리 막을 수 있습니다. 유지보수까지 자동으로 처리 가능합니다. 보안 자동화가 100% 이뤄진다면 기업은 운영보다 혁신에 더 집중할 수 있을 것입니다." 아마존웹서비스(AWS) 로브 케네디 네트워크 서비스 부문 부사장은 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 지디넷코리아를 만나 네트워크 보안 전략에 대해 이같이 밝혔다. AI로 네트워크 보안 자동화를 강화해 대응 속도를 더 높일 것이란 설명이다. 그는 AWS에서 15년 동안 가상 프라이빗 클라우드(VPC)를 비롯한 트랜짓 게이트웨이, 다이렉트 커넥트, 가상사설망(VPN), 로드 밸런서 등 네트워크 제품을 총괄하고 있다. 최근 업데이트된 'AWS 쉴드'와 웹 애플리케이션 방화벽(WAF), 네트워크 방화벽, 콘텐츠 전송 네트워크(CDN) 서비스도 케네디 부사장 손을 거쳤다. 케네디 부사장은 AWS 쉴드의 새 기능인 네트워크 시큐리티 디렉트 개별 배경을 소개했다. 이 기능은 고객 네트워크 상태를 분석하고 디도스 보호 기능을 강화하기 위해 개발됐다. 인스턴스에 연결된 네트워크 인터페이스(ENI)와 VPC, 로드 밸런서, WAF까지 자동 분석할 수 있다. 분석 기준은 AWS가 권장하는 보안 모범 사례다. 보안 상태는 치명적부터 낮음까지 점수로 표시된다. 각 문제를 해결할 방법도 안내된다. 다만 이 기능은 프리뷰 단계로만 제공되고 있다. AI가 추천 설정을 제시하면 사용자가 이를 수동으로 적용하는 수준이다. 케네디 부사장은 이번 AWS 쉴드 업데이트에 의미가 크다고 설명했다. AWS 쉴드는 원래 네트워크 계층인 L3와 L4에서 발생하는 디드스 공격에 대응하는 기능 중심으로 설계됐었다. 이번에 새롭게 추가된 기능은 애플리케이션 계층인 L7까지 적용돼 보호 범위를 넓힌 셈이다. 그는 "L7은 웹 애플리케이션이 실제 사용자 요청을 처리하는 계층으로 중요도가 높은 부분"이라며 "로그인부터 검색, 결제 같은 복잡한 요청이 오가는 영역이라 이 계층을 노리는 디도스 공격은 탐지와 방어가 특히 까다롭다"고 설명했다. 그러면서 "이번에 추가된 L7 보호 기능은 이런 공격에 특화됐다"며 "별도 설정 없이 위협을 자동으로 감지하고 차단할 수 있도록 구성됐다"고 강조했다. 현재 쉴드 고객은 이 기능을 월 500억 건 요청 범위 내 무료로 이용할 수 있다. 케네디 부사장은 쉴드 추가 업데이트 계획도 밝혔다. 그는 "보안 진단 결과를 단순히 보여주는 데 그치지 않고 버튼 한 번으로 권장 설정을 적용하거나 자동으로 보안 설정이 반영되도록 기능을 발전시킬 것"이라고 밝혔다. 그러면서 "이는 네트워크 보안 지식이 부족한 소규모 사용자나 수십만 개 리소스를 운영하는 대규모 기업 고객에게 실질적인 도움이 될 것"이라고 설명했다. "네트워크 보안 자동화 핵심은 속도" 케네디 부사장은 네트워크 보안에 AI를 접목해 얻은 가장 큰 이점으로 속도를 꼽았다. 그는 "기존에는 사람이 직접 보안 규칙을 수작업으로 설정해야 했다"며 "네트워크 규모가 클수록 상당한 시간이 걸렸다"고 지적했다. 그러면서 "이젠 AI가 이런 작업을 모두 대신한다"며 "데이터를 빠르게 분석하고, 위협을 감지해 자동으로 대응 방안까지 마련해 준다"고 덧붙였다. 그는 빠른 속도가 공격자에게 치명적이라고 말했다. 공격자가 위협 패턴을 바꾸기 전에 AI가 이를 막으면 추가 공격을 진행할 수 없다는 이유에서다. 케네디 부사장은 AI를 활용한 네트워크 보안이 효과를 내려면 인프라가 뒷받침돼야 한다고 강조했다. 현재 AWS는 전 세계에 수백 개의 네트워크 거점을 운영하고 있다. 다수 인터넷 사용자와 직접 연결돼 있어, 글로벌 연결성과 트래픽 가시성 측면에서 강점이 있다 평가를 받고 있다. 케네디 부사장은 "우리만큼 대규모 글로벌 연결성과 트래픽 가시성을 가진 기업은 없다"며 "엣지 인프라 경쟁력은 독보적"이라고 자신했다. 다만 그는 보안에 활용되는 AI 모델 정확도를 우려하는 목소리가 있다는 점을 인정했다. 일부 전문가들은 거대언어모델(LLM) 오탐률을 지적하면서 공격이 아닌 트래픽을 잘못 감지할 가능성을 지속적으로 제기해 와서다. 이에 케네디 부사장은 "AI 기술이 완벽하다고 할 수는 없지만 신뢰도가 꾸준히 높아지는 건 분명하다"고 밝혔다. 그러면서 "최근 1년 새 AI 모델 정확도가 빠르게 개선됐다는 점이 증명됐기 때문"이라고 덧붙였다. 현재 AWS 쉴드의 새 기능은 최신 LLM 모델 기반으로 운영되고 있다. AWS는 이 솔루션 성능을 지속적으로 개선하고 있으며, 사용자 데이터를 모아 정확도를 높이고 있다. 케네디 부사장은 생성형 AI가 앞으로 보안 운영센터(SOC)나 네트워크 운영센터(NOC)에도 큰 변화를 불러올 것으로 전망했다. 핵심 변화는 자동화다. 그는 "우리는 이미 전체 네트워크 이벤트 98% 이상을 자동 처리하고 있다"며 "사람이 개입하지 않아도 보안이 유지되는 셈"이라고 강조했다. 그러면서 "반복적인 설정이나 유지보수 작업은 줄고, 더 중요한 업무에 집중할 수 있는 기반이 될 것"이라고 내다봤다. 케네디 부사장은 "AI와 에이전트, 자동화 기술은 보안 사고를 사전에 감지하고 막을 수 있는 열쇠"라며 "유지보수나 구성 변경도 자동으로 처리돼 기업은 운영보다 혁신에 집중할 수 있을 것"이라고 강조했다.

2025.06.22 09:40김미정

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령 "AI 혁신에만 전념할 환경 만들겠다"

통신사가 직접 'AI 스마트폰' 만들어 판다

JMS 그 이후...넷플릭스, ‘나는 신이다’ 후속 ‘나는 생존자다’ 공개

국내 OTT, 해외서도 끊김 없이 보려면…여름휴가·연휴 안전한 시청법

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.