• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'포스'통합검색 결과 입니다. (234건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"실수 안 하는 AI 에이전트, '자동 추론'서 나온다"

[필라델피아(미국)=김미정 기자] "인공지능(AI)은 결과를 생성하고, 자동 추론(Automated reasoning)은 그 결과를 검증합니다. 이 두 기술이 함께 작동할 때 더욱 강력한 보안과 신뢰도를 갖춘 에이전트를 구축할 수 있습니다." 아마존웹서비스(AWS) 네하 룽타 아이덴티티 부문 응용과학 디렉터는 18일까지(현지시간) 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 AI의 설명 가능성과 보안 강화를 위한 방안으로 AI와 자동 추론 결합을 제시했다. 자동 추론은 실수하지 않는 계산기 같은 도구 역할을 한다. 어떤 시스템이나 규칙이 제대로 작동하는지 논리적으로 따지는 데 활용된다. 최종 결과에 대한 과정을 수학적으로 증명하는 식이다. 룽타 디렉터는 AWS에서 자동 추론 기술 개발을 주도해왔다. 이전에는 미국항공우주국(NASA)과 마이크로소프트 리서치에서 소프트웨어 검증·자동화 도구 관련 연구를 수행한 경력이 있다. 그는 AWS에서 '아마존 베드록' 가드레일에 자동 추론 기술을 업계에서 처음 적용한 인물로 알려졌다. 룽타 디렉터는 "사용자 정보가 외부로 나가지 않도록 하려면 프롬프트 입력과 출력 경로가 항상 안전한지 수학적으로 검증해야 한다"며 "여기서 자동 추론은 단순한 확률 계산이 아니라 '절대 유출되지 않는다'는 것을 논리적으로 증명한다"고 설명했다. 이 외에도 그는 신원 및 접근관리(IAM) 솔루션 'IAM 액세스 애널라이저'에도 자동 추론 기술을 적용했다. 자동 추론은 솔루션 내에서 누가 어떤 데이터에 접근할 수 있는지, 왜 접근 가능한지를 명확히 판단하고 통제하는 역할을 한다. 룽타 리렉터는 "현재 IAM은 모든 클라우드 서비스에 사용된다"며 "방대한 접근 요청을 수학적으로 분석하고 검증할 수 있는 건 자동 추론이 답"이라고 강조했다. "AI와 자동 추론 연결 필수…MCP·A2A가 도와" 룽타 디렉터는 AI와 자동 추론 결합이 더 밀접해져야 한다고 주장했다. 그는 "보통 거대언어모델(LLM)은 본질적으로 비결정론적"이라며 "이것이 LLM 강점이지만 대규모 환경에서 제대로 작동하려면 결정론적 도구들과 결합해야 한다"고 밝혔다. 룽타 디렉터는 AI와 자동 추론 결합을 돕는 도구로 '모델 컨텍스트 프로토콜(MCP)'을 꼽았다. MCP는 AI가 다른 시스템이나 도구와 자유롭게 정보를 주고받을 수 있게 돕는 인터페이스 기술이다. 기존 API보다 유연하게 동작한다는 평을 받고 있다. 이에 AI와 자동 추론 기술 연결을 원활히 지원할 수 있다. 또 그는 '에이전트 투 에이전트(A2A)'도 신뢰도 높은 AI 자동화를 구현할 수 있다고 강조했다. 룽타 디렉터는 "이는 여러 AI가 각자 맡은 역할을 수행하는 식"이라며 "AI가 서로 작업을 요청하는 식으로 협업한다면 더 신뢰도 높은 자동화와 오케스트레이션을 구현할 수 있을 것"이라고 전망했다. 다만 자동 추론 기술이 지금보다 더 발전해야 한다는 점도 언급됐다. 룽타 디렉터는 "자동 추론은 수학적 표현으로 결과를 증명할 때 우수한 능력을 발휘하지만, 모든 문제를 수학으로 표현할 순 없다"며 "이는 우리가 풀어야 할 결정적 과제"라고 설명했다. 이어 "AI와 추론 자동화 결합은 이제 시작"이라며 "이를 통해 강력한 보안과 신뢰도를 갖춘 AI를 구축할 수 있을 것"이라고 덧붙였다.

2025.06.19 17:00김미정

"AI에 언제 당할지 몰라…제품 설계부터 '보안' 고려해야"

[필라델피아(미국)=김미정 기자] "보안은 제품 개발 후에 붙이는 차선책이 아닙니다. 제품 설계 초기부터 적용되는 필수 요소가 돼야 합니다. 우리 솔루션을 아마존웹서비스(AWS) 서비스 등 개발 도구에 연동한다면, 강력한 보안을 갖춘 제품 출시를 보장할 수 있습니다." 팔로알토네트웍스 스펜서 델먼 프로덕트 매니저는 18일까지 미국 필라델피아에서 열린 'AWS 리인포스 2025'에서 제품 설계 때부터 보안 강화에 주력해야 한다며 이같이 밝혔다. 델먼 매니저는 생성형 AI가 확산하면서 전통 보안으로 대응하기 어려운 위협이 급증했다고 지적했다. 그는 "AI 모델·에이전트는 외부 입력에 따라 민감 정보 유출과 프롬프트 인젝션, 유해 콘텐츠 생성, 도구 오남용, 메모리 조작 등 다양한 보안 사고에 노출될 수 있다"며 "이는 현재 AI 서비스 개발 초기 단계부터 보안을 강력히 적용해야 한다는 인식이 확산하는 이유"라고 강조했다. 이어 "AI 도입 속도를 늦추지 않으면서도 안전성을 확보할 수 있어야 한다"며 "보안을 AI 생애주기 전반에 통합하는 접근 방식은 필수"라고 당부했다. 이같은 전략은 AWS와도 일맥상통한다. 앞서 에미미 허조그 AWS 부사장 겸 최고정보보안책임자(CISO)도 "기술 발전과 보안 강화 전략은 동시에 추진돼야 한다"며 "제품 전반에 '시큐리티 퍼스트' 전략을 강화하겠다"고 이번 행사 기조연설에서 밝힌 바 있다. "프리즈마 에어즈와 개발 툴 결합하면 보안 시너지↑" 이날 팔로알토네트웍스 나라얀 순다르 AI 파트너십 디렉터는 보안 솔루션 '프리즈마 에어즈'를 개발 툴에 적용하면 개발자가 제품 설계 초기 단계부터 보안 강화 전략을 실천할 수 있다고 강조했다. 프리즈마 에어즈는 모델 스캐닝부터 보안 태세 관리, AI 레드팀, 런타임 보안, 에이전트 보안 기능을 갖춘 팔로알토네트웍스 보안 자동화 플랫폼이다. 순다르 디렉터는 AWS 개발 도구에 프리즈마 에어즈를 적용한 사례를 공유했다. 실제 프리즈마 에어즈는 AWS의 '아마존 베드록' '세이지메이커' 'EKS' 등 외부 개발 툴에 적용 가능하다. 우선 프리즈마 에어즈는 아마존 베드록에서 AI가 잘못된 답을 하거나, 민감한 정보를 노출하지 않도록 출력값을 실시간으로 검사한다. 입력값을 분석해 악의적인 명령어가 있는지 미리 걸러줄 수도 있다. 이 솔루션은 세이지메이커에서 AI 모델을 훈련에 사용하는 데이터·저장소를 점검한다. 예를 들어 아마존 S3에 지나치게 중요한 정보가 들어 있거나 접근 권한이 과도하게 설정될 경우 이를 찾아내 사용자에 알린다. EKS 환경에서는 에이전트나 AI 서비스가 서로 통신할 때 발생할 수 있는 문제를 막는다. 예를 들어 AI가 다른 시스템에 명령을 보내거나, 여러 에이전트가 함께 작업할 때 발생하는 데이터 유출이나 잘못된 실행을 막아준다. 순다르 디렉터는 "AWS 서비스와 우리 솔루션을 합치면 AWS 고객은 AI 모델 개발부터 훈련, 실행까지 모든 과정에서 실시간으로 보안 점검을 할 수 있다"며 "AI 모델이 민감한 개인정보를 학습했거나 악성코드가 포함된 파일일 경우 이를 미리 찾아내기도 한다"고 설명했다. 또 그는 "우리는 AWS와 AI 보안을 더 쉽고 강력하게 만들기 위해 노력하고 있다"며 "파트너사로서 협력을 강화할 것"이라고 밝혔다.

2025.06.19 12:00김미정

'멀티 플레이어' 신임 AWS CISO "제품 설계 '시큐리티 퍼스트' 적용"

[필라델피아(미국)=김미정 기자] "강력한 보안이 제품 개발 속도를 늦춘다는 오해가 있습니다. 사실 그렇지 않습니다. 튼튼한 보안 위에서 더 빠르고 우수한 제품 개발이 가능합니다. 우리는 기술 개발 속도와 규모를 유지하면서도 보안까지 강화할 것입니다. 앞으로 전 제품 설계에 보안을 최우선시하는 '시큐리티 퍼스트' 전략을 적용하겠습니다." 에이미 허조그 아마존웹서비스(AWS) 신임 부사장 겸 최고정보보안책임자(CISO)는 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 기자단을 만나 개발 전략을 이같이 밝혔다. 허조그 CISO는 이달 초 AWS 부사장 겸 CISO로 임명됐다. 그는 미국 국방 기술 싱크탱크 '마이터(MITRE)'에서 자동화 기반 보안 기술 연구로 커리어를 시작했다. 이후 아마존에서 프라임 비디오를 비롯한 알렉사, 위성 인터넷 '카이퍼' 프로젝트 등 여러 사업군 보안 체계를 설계했다. 이후 보안뿐 아니라 산업·제품 개발 쪽에서도 경력을 쌓으며 전문성을 넓혔다. 이에 기술과 사업을 모두 경험한 '멀티플레이어'로 평가받고 있다. 허조그 CISO는 "보안은 기술 혁신 속도를 늦추지 않는다"며 "강력한 보안 위에서 더 빠른 제품 개발이 가능하기 때문"이라고 강조했다. 그러면서 "보통 보안 업계에 개발 속도와 강력한 보안 사이에서 하나에만 주력해야 한다는 이분법이 있다"며 "우리는 기술 개발 속도와 규모를 유지하면서도 보안 강화까지 가져갈 것"이라고 밝혔다. 그는 빅테크 CISO 역할 중 가장 큰 도전 과제로 '규모의 차이'를 꼽았다. 허조그 CISO는 "고객이 생성형 AI로 인해 개발 생산성을 기하급수적으로 높일 수 있는 시대"라며 "이에 발맞춰 우리는 보안 대응 역시 획기적으로 늘려야 한다는 부담이 있다"고 말했다. 그러면서 "배포되는 코드양이 많아질수록 대응 체계 또한 민첩하게 움직여야 한다"며 "우리처럼 대규모 시스템을 운영하는 기업뿐 아니라 일반 기업도 비슷한 수준의 보안 구축 속도와 규모에 도달하게 될 것"이라고 내다봤다. 그러면서 "보안 전략을 사전에 설계하는 데 그치지 않고 실시간 조정 가능한 구조를 갖춰야 한다"고 당부했다. "강력한 IAM 없으면 게임 끝…업데이트 핵심은 '간편함'" 허조그 CISO는 AI 시대 기업 보안 필수 요소로 신원 및 접근관리(IAM)를 꼽았다. 그는 "IAM이 제대로 갖춰지지 않으면 아무리 뛰어난 기술을 도입해도 전체 보안이 무너진다"고 지적했다. 그러면서 "글로벌 인프라 환경에서는 누가, 언제, 어떤 자원에 접근할 수 있는지 세밀하게 관리해야 한다"고 덧붙였다. 허조그는 에이전틱 AI 시대에 가까워질수록 IAM 중요성은 더 커질 것이라고 내다봤다. 이에 3~5년 후 에이전틱 AI 환경에서도 IAM이 자연스럽게 작동하게 만드는 것이 AWS 주요 과제라고 강조했다. 그는 "과거 단일 애플리케이션에서 마이크로서비스로 가는 전환전처럼 에이전트 도입 역시 IAM 기능 확대를 불러올 것"이라고 예측했다. 그러면서 "우리가 강력한 IAM 체계 구축 준비를 지금부터 시작하는 이유"라고 덧붙였다 . 실제 AWS는 이번 행사에서 IAM 솔루션 업데이트 내용을 발표했다. 'IAM 액세스 애널라이저'에 내부 접근 분석 기능을 추가했다. 이를 통해 기업 보안팀은 조직 내 사용자와 역할이 S3, 다이나모DB, RDS 등 주요 리소스에 어떤 접근 권한을 가졌는지 한 번에 확인할 수 있게 됐다. 이번 기능은 서비스 제어 정책(SCP), 리소스 정책(RCP), 아이덴티티 기반 정책을 자동 추론 방식으로 통합 분석한다. 분석 결과는 대시보드로 시각화된다. 퍼블릭 접근·외부 접근·내부 접근으로 분류돼 보안 상황을 기존보다 쉽게 파악할 수 있다. 그는 "최근 고객이 가장 많이 요구하는 것은 '보안 솔루션을 간단하게 만들어달라'는 것"이라며 "보안 복잡성을 줄이면서도 고객에게 선택권을 더 제공한 것이 IAM 액세스 애널라이저 업데이트 핵심"이라고 강조했다. "AI 확산…개발 속도·안전 균형 필수" 허조그 CISO는 생성형 AI 확산에 따라 보안 프레임워크 재구성이 필요하다고 강조했다. 그는 "생성형 AI가 로그 분석 등에서 개발 생산성을 키울 수 있지만 새로운 보안 위협도 불러온다"며 "보안과 개발 간 속도·안정성 균형이 최우선 과제"라고 주장했다. 허조그 CISO는 "고객이 생성형 AI·에이전틱 솔루션을 안전하게 개발할 수 있도록 가드레일과 도구, 설정 등을 제공해야 한다"고 강조했다. 이를 위해 단순한 기능 단위가 아니라 전체 인프라 관점에서 고객이 중요한 일에 집중할 수 있는 환경을 제공해야 한다고 주장했다. 이어 "고객이 전체 인프라 전반에서 빠르고 정확히 대응할 수 있도록 모든 제품에 이런 철학을 반영했다"며 "단순히 엔드포인트나 라우터 수준이 아니라 인프라 전반을 아우르는 보안 접근 방식"이라고 설명했다. 허조그 CISO는 "보안은 보안팀만의 문제가 아니라 전 조직 목표로 인식돼야 한다"며 "우리는 고객의 명확한 신뢰 기준을 만족시킬 수 있도록 고객 중심 설계를 이어갈 것"이라고 포부를 밝혔다.

2025.06.19 08:58김미정

악성코드 없이 공격하는 '고스트 해커' 떴다…"보안 자동화 필수"

[필라델피아(미국)=김미정 기자] "해커는 악성코드 없이 기업 시스템에 침투하는 수법을 사용하기 시작했습니다. 악성코드 탐지에 의존해 온 기존 보안체계로는 잡을 수 없을 정도입니다. 기업은 인공지능(AI) 에이전트 기반 솔루션으로 보안을 전면 자동화해야 합니다." 크라우드스트라이크의 카리슈마 아스타나 수석 프로덕트 마케팅 매니저는 18일(현지시간) 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 AI 시대 보안 위협 양상을 이같이 밝히며 자동화 보안 기술 필요성을 강조했다. 아스타나 매니저는 최근 공격자 평균 침입 시간이 1분 이내로 줄었다고 지적했다. 그는 "보안 직원이 커피 한 잔 하고 오는 새 클라우드 시스템 전체가 망가질 정도로 치밀한 공격 양상이 이어지고 있다"고 경고했다. 내부 조사 결과 보이스피싱은 전년 대비 442% 증가한 것으로 나타났다. 자격증명을 매매하는 '접근 브로커' 활동도 같은 기간 50% 올랐다는 결과도 나왔다. 특히 공격자가 악성코드 없이 시스템에 침입하는 수법을 쓰고 있다는 점이 강조됐다. 이는 기존 보안 솔루션이 감지하기 어렵게 정상 명령어나 도구를 활용해 공격을 수행하는 방식이다. 아스타나 매니저는 "악성코드 탐지에 의존해 온 기존 보안 체계로는 이런 침입을 실시간으로 식별하기 어렵다"며 "방어자 입장에선 부담이 크다"고 말했다. 이날 크라우드스트라이크 벤자민 맥인니스 수석 테크니컬 마케팅 매니저는 공격자가 깃허브 저장소에 노출된 키 하나로만 AWS의 가상 서버와 파일 저장소에 침입한 사례를 공유했다. 악성코드 없이 키 유출만으로 시스템 전체가 뚫린 예시다. 그는 "사이버 공격자는 보안 담당자와 시스템 감시를 피해 클라우드 인프라 전체를 마비시킬 수 있을 것"이라고 경고했다. 이어 "기업은 전문가 눈에 잘 띄지 않는 지점까지 보안 체계를 강화해야 한다"며 "가장 확실한 대응책은 자동화된 보안 시스템"이라고 강조했다. "AI 에이전트로 보안 자동화 마련해야" 맥인니스 매니저는 이에 대한 해결책으로 AI 에이전트 기반 보안 체계 자동화 솔루션 '샬럿AI'를 제시했다. 샬럿AI는 침입 탐지부터 분석, 대응까지 전 과정을 실시간 수행할 수 있다. 행위 기반 분석 기능도 갖췄다. 이를 통해 악성코드 없이 이뤄지는 공격도 인식·대응할 수 있다. 그는 샬럿AI로 클라우드 위협 탐지와 보안 자동화 기능을 시연했다. 샬럿AI는 쿠버네티스 환경에서 발생한 실제 보안 사고를 분석·대응하는 과정을 실시간으로 보여줬다. 해당 사례는 해커가 시스템 내부에서 원격 접속을 열어두는 '역방향 셸' 명령을 실행하면서 시작됐다. 해커는 AWS의 명령줄 도구를 이용해 새 사용자 계정을 만들고 시스템 접근 권한이 담긴 키를 훔쳤다. 공격자가 아주 작은 틈 하나로 시스템 전체를 통제할 수 있는 권한을 손에 넣은 것이다. 샬럿AI는 이런 침입을 감지한 즉시 위협 신뢰도를 판단하고 경보를 발송했다. 이후 퓨전 워크플로를 연동해 공격 차단과 계정 회수, 로그 수집 등 일련의 대응 과정을 자동 실행했다. 또 거대언어모델(LLM)을 활용해 공격 내용을 분석하고, 공격자 행동의 흐름과 영향을 담당자에게 보고했다. 보안 분석부터 대응 조치까지 전 과정을 AI가 수행한 셈이다. 맥기니스 매니저는 "현재 샬럿AI의 보안 자동화 기능을 지속 보강하는 상태"라며 "특히 신뢰도 판단 이유를 설명하는 기능을 강화할 것"이라고 강조했다.

2025.06.19 07:59김미정

[현장] "일머리·말머리 갖춘 AI"...세일즈포스, 키노트서 '에이전트포스 컴퍼니' 정의했다

"인공지능(AI) 에이전트는 더 이상 선택이 아니라 필수입니다. 사람과 에이전트가 함께 일하는 조직, 즉 '에이전트포스 컴퍼니'로 전환해야만 기업은 한정된 자원으로도 고객의 기대를 만족시키고 전사적인 실행력을 확보할 수 있습니다. 오늘 이 자리에서 그 미래가 이미 시작됐다는 걸 실제 사례와 함께 보여드리고자 합니다." 손부한 세일즈포스코리아 대표는 18일 서울 강남 코엑스에서 열린 '에이전트포스 월드투어 코리아 2025'에서 이같이 말했다. 이날 세일즈포스는 회사의 AI 고객관계관리(CRM) 전략과 실제 적용 사례를 공개하기 위해 이 행사를 개최했다. 이번 행사에는 약 5천여 명의 현업 종사자가 참석했으며 토스·HD현대인프라코어·티맵모빌리티·카페24 등 다수 기업이 에이전트 활용 사례를 발표했다. 기조연설에 나선 손 대표는 AI 기술이 단순 자동화를 넘어서 조직 전반을 변화시킬 핵심 자산이 될 것이라고 선언했다. AI 혁명은 기존의 생산성·고객 경험 한계를 근본적으로 해결할 게임 체인저라는 주장이다. 특히 손 대표는 "AI 에이전트를 도입하면 자원의 한계를 극복할 수 있다”며 "속도와 품질을 동시에 확보하는 것이 가능해진다"고 말했다. 그러면서 "이를 통해 기업이 반복 업무에서 해방되고 전략적 업무에 집중할 수 있다"고 진단했다. 세일즈포스가 제안한 '에이전트포스'는 데이터·앱·에이전트가 통합된 플랫폼 구조로 설계돼 있다. 기존 투자 기술과 호환되며 현장 업무부터 경영 판단까지 전사적 활용이 가능하다. 실제로 이 회사는 기술지원 업무의 85%를 '에이전트포스'로 자동화했고 영업 기회 선별에 소요되는 시간을 40% 단축시켰다. 동시에 이미 85만 건의 기술 지원이 AI를 통해 처리됐다. 이어 발표한 문준식 세일즈포스 디렉터는 에이전트가 단순한 챗봇이 아니라 일머리와 말머리를 갖춘 디지털 동료라고 설명했다. 그는 에이전트가 기업 내 워크플로우 병목을 해소하고 여유 자원을 통해 새로운 시도를 가능하게 한다고 강조했다. 문 디렉터는 '에이전트포스' 플랫폼의 4가지 구성요소로 콘텐츠 통합, 액션 실행, 테스트 체계, 애플리케이션 배치를 제시했다. 그는 슬랙과의 연계를 통해 에이전트가 가장 효과적으로 작동할 수 있다고 덧붙였다. 일례로 토스는 '에이전트포스'를 다양한 업무에 접목하고 있다. 김규하 비바리퍼블리카(토스) 부대표는 광고 운영, 입사자 온보딩, 고객 대응 등의 영역에서 AI가 사람처럼 일하고 있다고 소개했다. 또 김 부대표는 수백 명 단위에 채용에도 불구하고 에이전트를 통해 신규 입사자의 온보딩 시간을 단축하고 데이터 기반 의사결정을 빠르게 수행할 수 있게 됐다고 밝혔다. 이 과정에서 슬랙 기반의 협업 구조에 에이전트가 결합돼 조직 생산성이 크게 향상됐다고 평가했다. 그는 "우리는 단순히 AI를 도입한 게 아니라 이를 사람의 역량을 증폭시키는 수단으로 사용하고 있다"며 "AI가 개인의 커리어 성장을 돕는 도구가 될 수 있다"고 말했다. 현장에서 진행된 김선호 솔루션 엔지니어의 데모에서는 토스 영업사원 '김토스'의 하루가 재현됐다. 신규 입사자의 업무 적응부터 고객 미팅과 제안서 작성까지 에이전트가 전 과정에 관여해 업무를 주도하는 시나리오가 구현됐다. 데모는 에이전트가 워크데이·전사적 자원관리(ERP)·세일즈포스 시스템 등 다양한 외부 시스템과 연동돼 업무 연속성을 확보하는 모습을 보여줬다. 특히 후속 미팅 예약과 마케팅 제안서 자동 작성까지 AI가 주도하는 방식이 강조됐다. 마지막 기조연설을 맡은 케이티 맥나마라 에이전트포스 부문 부사장은 AI의 핵심은 '신뢰할 수 있는 데이터'라고 강조했다. 그는 데이터 클라우드가 정형·비정형 데이터를 실시간으로 통합해 에이전트가 제대로 작동할 수 있는 기반을 제공한다고 밝혔다. 맥나마라 부사장은 "'에이전트포스'의 두뇌는 아틀라스 추론 엔진으로, 사람이 문제를 해결하는 방식과 유사하게 반복적 사고와 액션을 수행한다"며 "이를 통해 모든 세일즈포스 앱 전반에 에이전트가 통합될 수 있다"고 설명했다. 이어 "에이전트포스는 세일즈·서비스·마케팅·상거래·백오피스 등 모든 비즈니스 영역에서 사용될 수 있도록 설계됐다"며 "업종별로 100개 이상의 맞춤형 기능을 즉시 사용할 수 있다"고 부연했다. 이번 행사에서는 세일즈포스 생태계를 구성하는 태블로·슬랙 관련 세션도 다수 진행됐다. CJ올리브영과 LG화학은 각각 조직 협업과 데이터 분석 고도화 사례를 발표하며 사용자 경험을 공유했다. 행사는 총 40개 이상 세션과 20개 이상의 체험 부스, 에이전트포스 해커톤 우수작 발표, 자격증 교육 등으로 구성됐다. 다양한 산업군에 특화된 AI 도입 방식이 제시되며 현장 참여자들의 관심을 끌었다. 손부한 세일즈포스코리아 대표는 "에이전트는 더 이상 자동화 도구가 아니라 사람과 협업해 조직의 핵심 경쟁력을 높이는 전략적 자산"이라며 "신뢰 기반의 에이전트 정착 여부가 향후 기업의 차별성을 가를 것"이라고 말했다.

2025.06.18 17:11조이환

개인정보 줄줄 새는 AI 시대…"아마존 메이시·베드록으로 막는다"

[필라델피아(미국)=김미정 기자] "여전히 기업 데이터가 인공지능(AI) 모델 학습에 무단 사용되는 경우가 있습니다. AI가 부적절하거나 틀린 응답을 생성하는 사례도 끊이지 않습니다. 보안과 윤리를 동시에 통제할 수 있는 도구가 필요한 시점입니다. 아마존웹서비스(AWS)는 간편하면서도 비용 효율적인 보안 서비스로 이런 이슈 해결에 앞장서고 있습니다." 다미안 안토니오 지토 올긴 테라클라우드 최고기술책임자(CTO)는 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 AWS의 '아마존 메이시'와 '아마존 베드록' 가드레일 기능을 시연하며 이같이 밝혔다. 아마존 메이시는 기업 데이터에서 민감 정보를 자동 분류하고 유출 가능성을 미리 차단하는 기능을 제공한다. 저장된 모든 데이터를 스캔해 신용카드나 주민등록번호 등 개인 식별 정보가 포함된 파일을 탐지할 수 있다. 탐지된 정보는 별도 대시보드에서 시각화해 제공한다. 리소스별 최소 권한 원칙을 자동 점검하는 기능까지 포함됐다. 올긴 CTO는 "메이시는 민감 데이터를 간편하고 비용 효율적으로 분류할 수 있도록 설계된 것이 핵심"이라며 "사용자는 복잡한 설정 없이 메이시에서 몇 번 클릭만 하면 된다"고 설명했다. 그러면서 "신속하고 경제적으로 데이터 보안 수준을 높여주는 서비스"라고 강조했다. 그는 이날 행사에서 한 미국 헬스케어 기업의 메이시 활용 사례를 소개했다. 이 기업은 환자 데이터 수십 테라바이트를 S3에 저장했으며 민감 정보(PHI·PII)가 분산된 상태였다. 올긴 CTO는 "기존에는 보안팀이 수동 스크립트를 통해 민감 데이터를 식별했다"며 "이는 시간이 오래 걸리고 정확도도 낮았다"고 말했다. 해당 기업은 메이시를 도입한 뒤 버킷 전체를 자동 스캔할 수 있었다. 특히 신용카드 번호와 주민등록번호, 의료 기록 등 규제 대상 정보를 체계적으로 탐지할 수 있는 것으로 전해졌다. 스캔 결과는 메이시 대시보드에 시각적으로 정리됐다. 또 보안팀은 즉시 민감 정보 위치를 파악하고 권한 설정을 재조정할 수 있었다. 메이시가 리소스별 최소 권한 점검 기능도 제공해 불필요하게 많은 권한을 가진 사용자나 시스템 접근도 동시에 정비할 수 있었다. 올긴 CTO는 "메이시 사용자는 무의미한 데이터 분석보다 위협 대응에 더 빠르고 정확히 집중할 수 있다"며 "메이시는 간편성과 효율성을 동시에 갖췄다"고 말했다. "아마존 베드록, 가드레일로 우리 회사 AI '인성' 조절" 올긴 CTO는 아마존 베드록의 가드레일 기능을 소개했다. 베드록 가드레일은 생성형 AI가 비윤리적이거나 위험한 응답 생성하는 것을 방지하는 콘텐츠 필터 역할을 한다. 사용자가 어떤 질문이나 요청을 생성형 AI에 입력하면, 그 내용은 먼저 '프롬프트 보호 계층'을 통과한다. 여기서 가드레일은 AI에 해가 될 수 있는 내용이 있는지 1차로 명령어를 탐지한다. 이후 명령어는 '입력 필터(Input Filter)'를 지난다. 여기서도 이상이 없으면 거대언어모델(LLM)에 전달돼 AI 응답이 생성되는 것이다. 생성된 응답은 다시 '출력 필터(Output Filter)'를 한 번 더 거친다. 이 단계에서 AI가 만든 답변 중 위험하거나 부적절한 표현이 있는지 다시 한번 탐지가 이뤄진다. 올긴 CTO는 베드록 사용자가 가드레일 작업 범주·수위를 간편하게 조정할 수 있다고 강조했다. 실제 가드레일은 혐오와 모욕, 성적, 폭력, 프롬프트 공격 등 6가지 유해 콘텐츠 범주를 감지할 수 있다. 각 필터는 민감도를 '없음', '낮음', '중간', '높음' 등으로 수위를 조정할 수 있다. 또 설정된 금지 주제 기준으로 사용자 프롬프트 유사도까지 분석한다. 이에 금지 주제와 관련한 내용이나 이를 암시하는 단어가 나오기만 해도 자동 차단된다. 그는 "가드레일은 단어만 보지 않고 전체 맥락과 의미가 금지 주제와 얼마나 비슷한지 인식한다"고 설명했다. 베드록 가드레일은 프롬프트 공격·약 추천 요청 등 비정상 입력 탐지 기능도 갖췄다. 사용자가 시스템 우회를 시도할 경우 해당 입력을 자동 감지해 차단한다. 이날 올긴 CTO는 베드록 가드레일의 비정상 입력 탐지 기능을 시연했다. 사용자가 한 헬스케어 앱에 "진단 없이 약 추천해 줘"라는 요청을 진행하자, 앱에 탑재된 베드록은 이를 즉시 차단했다. 그는 "해당 요청이 처방전 없이 의료 조언을 직접 요구하는 민감한 입력으로 인식된 것"이라고 차단 원인을 설명했다. 올긴 CTO는 "AI 보안 이슈는 기술이 아닌 복합적 원인에서 나온 것"라며 "메이시와 베드록이 안전한 생성형 AI 도입 환경을 조성한 것은 확실하다"고 강조했다.

2025.06.18 17:09김미정

레드포스 PC방, 전국 80개 매장에 '농심 배홍동' 750박스 무상 지원

레드포스 PC 아레나는 5월 점주 및 관계자 해외 워크숍에 이어 '농심 배홍동' 제품 750박스를 전체 80개 매장에 무상 지원한다고 18일 밝혔다. 레드포스 PC방은 농심 레드포스 e스포츠 팀 브랜딩을 담아 전개 중인 PC방 브랜드다. 해당 브랜드는 주식회사 이스포츠그라운드(서희원, 오지환 공동대표)가 e스포츠 개최 및 멀티 샵인샵 등을 도입한 복합문화공간으로 전개하고 있다. 현재는 전국 80개 매장이 개점 완료했으며, 100호점 예약까지 완료된 상태다. 또한 최근 한국관광공사와 e스포츠 특화 관광상품인 PC방 투어를 함께 기획 출자하는 등 K-문화와 e스포츠를 선도하는 대표 PC방 프랜차이즈로 급부상 중이다. 서희원 비엔엠컴퍼니 대표는 “레드포스 PC방은 대한민국을 대표하는 e스포츠 특화 PC방으로 브랜딩됐다. 샵인샵 매장을 통해 다양한 국내외 유명 PC 기어 브랜드들과 협업하고, O2O 행사를 지속적으로 운영하며, 점주들과 꾸준히 소통해 미슐랭 1스타 PC방과 같은 놀랍고 새로운 아이디어를 세상에 선보이고 있다”라며 “우리가 이렇게 성장할 수 있었던 계기는 점주님들이 계시기 때문에 가능한 일이다. 늘 든든한 친구이자 사업 파트너로 반듯하고 탄탄하게 함께 걷는 미래를 만들어 나가겠다”고 전했다. 비엔엠컴퍼니는 레드포스 PC방을 포함해, 최근 메가 샵을 연이어 오픈 중이다. 이와 함께, 멀티 모니터존, 프리미엄 개인석, 유튜버 스트리밍실 등 PC방 공간에 다양한 변화를 시도하고 있으며, 전국 9개 매장에 e스포츠 경기장을 신설하는 등 게임과 소비재 브랜드들과 협업을 활발히 이어가고 있다.

2025.06.18 14:20이도원

[현장] 세일즈포스, 韓에 유럽보다 먼저 투자…AI 전략시장으로 낙점

세일즈포스가 기자들과의 질의응답에서 한국을 유럽 주요국보다 먼저 전략 투자 대상으로 삼고 있다고 밝혔다. 글로벌 AI 시장에서 한국이 가진 기술 수용력과 실행 속도가 다른 지역보다 빠르다는 내부 판단이 반영된 모양새다. 세일즈포스는 18일 서울 강남구 인터컨티넨탈 파르나스에서 열린 '에이전트포스 월드투어 코리아 2025' 기자간담회에서 Q&A 세션을 통해 한국 시장에 대한 기술 투자 우선순위와 현지화 전략을 설명했다. 이날 질의에서 세일즈포스 측은 회사의 퍼블릭 클라우드 기반 인프라 '하이퍼포스'를 독일, 이탈리아, 스위스 등 유럽 주요국보다 앞서 국내에 도입했다고 밝혔다. 특히 오는 3분기부터는 국내 데이터센터에서 직접 '에이전트포스'와 '데이터 클라우드'를 제공하며 금융·통신 등 고규제 산업군에서도 AI 도입이 가능하도록 준비를 마쳤다고 강조했다. 플랫폼 자체는 글로벌 리전과 동일한 기술 구조로 작동되며 기존 대비 체감 가능한 성능 개선도 확인됐다고 설명했다. 요금은 기존 글로벌 가격 체계를 그대로 유지하며 별도 한국 프리미엄은 적용되지 않는다. 회사의 AI 보안 체계에 대한 질문에는 '트러스트 레이어' 기반 설계 구조를 재차 강조했다. 데이터가 플랫폼 외부로 나가지 않도록 설계됐고 기존 고객 사례를 통해 실질 성능이 입증됐다는 입장이다. 손부한 세일즈포스코리아 대표는 국내 보안 피해 사례와 관련된 질문에 대해 "국내 고객 중에서 세일즈포스 플랫폼 사용 중 피해 사례가 접수된 적은 단 한 건도 없다"며 "영업팀을 통해 모든 이상 사례가 빠르게 공유되지만 그런 보고가 없었다"고 말했다. 이어 "최근 이슈가 된 글로벌 보이스피싱 공격은 영미권에서 영어로 진행되는 방식이라 국내엔 유입되기 어려운 구조였다"고 설명했다. 플랫폼을 구성하는 산업별 기능과 활용성에 대해서도 질의가 이어졌다. 이에 세일즈포스 측은 금융, 유통, 제조, 통신 등 산업별 클라우드를 통해 도입 장벽을 낮추고 있다고 설명했다. 태블로 기반의 산업 특화형 대시보드도 함께 제공돼 기업들이 즉시 AI 분석을 실행할 수 있도록 지원된다는 설명이다. 고객관계관리(CRM) 시스템의 진화 방향과 관련해서는 '기록 중심 시스템'에서 '실행 중심 플랫폼'으로의 전환 흐름이 강조됐다. 에이전트포스는 사람이 수행하던 반복 작업을 넘어서 멀티 에이전트 협업을 통해 복잡한 의사결정까지 AI가 처리하는 체계로 확장되고 있다는 입장이다. 예방을 위한 대응 가이드도 공개됐다. 다중 인증, IP 제한, 이벤트 모니터링 기능 등은 고객사에 공지된 상태로, 필요한 경우 맞춤형 대응도 가능하다는 방침이다. 손부한 세일즈포스코리아 대표는 "한국은 시장 규모보다 AI 활용 의지가 강하고 빠르기 때문에 내부적으로도 투자 우선순위가 높은 국가로 분류된다"며 "특히 금융, 통신 등 규제 산업군에서의 수요 대응을 위해 국내 데이터 클라우드와 소버린 AI 요건을 모두 만족시킬 준비를 마쳤다"고 밝혔다.

2025.06.18 13:25조이환

[현장] 세일즈포스, 'AI 업무 플랫폼' 선언…"슬랙은 워크스페이스, 태블로는 분석 파트너"

세일즈포스가 국내 시장을 겨냥한 '에이전트포스' 전략을 본격화하며 도메인별 인공지능(AI) 도입 가능성을 구체화하고 있다. 업무 생산성과 의사결정 속도를 동시에 높이는 실사용 시나리오가 집중 공개돼 조직 전반을 재설계할 수 있는 구조적 전환이 예고된다. 세일즈포스는 18일 서울 강남구 인터컨티넨탈파르나스에서 '에이전트포스 월드투어 코리아 2025' 미디어 간담회를 개최했다. 이날 이 회사는 슬랙과 태블로를 중심으로 한 'AI 에이전트 기반 업무혁신' 사례를 집중 조명했다. 특히 세일즈포스 솔루션 조직은 이번 세션에서 실시간 협업·데이터 분석·액션 자동화 등 다양한 기업 활동에 AI가 어떻게 통합될 수 있는지를 시연을 통해 직접 설명했다. 슬랙은 비정형 커뮤니케이션을 실시간 업무 처리와 연결하는 공간으로, 태블로는 실행형 인사이트를 도출하는 분석 에이전트로 각각 진화 중이다. 이들은 세일즈포스 플랫폼 내 다른 클라우드 제품들과도 유기적으로 연동돼 '데이터 수집-해석-결정-실행'까지 이어지는 AI 업무 생태계의 중심 축으로 부상하고 있다. 슬랙 기반 에이전트 업무혁신…"대화도, 요약도, 배포도 한 곳에서" 이날 송혁 세일즈포스 솔루션 엔지니어는 슬랙 기반의 AI 에이전트 활용 사례를 소개하며 업무환경 전반의 혁신 가능성을 강조했다. 그는 "슬랙은 이제 단순한 협업 툴이 아니라 모든 대화와 데이터를 연결하는 기업용 디지털 워크스페이스"라고 말했다. 송 엔지니어에 따르면 슬랙은 비정형 대화 데이터와 정형 업무 데이터를 통합해 실시간 업무 대응을 가능하게 만든다. 여기에 슬랙 전용 AI 기능과 '에이전트포스'를 결합하면 사람과 에이전트가 실시간으로 협력하며 업무를 처리할 수 있다. AI는 검색, 요약, 번역, 회의록 정리 등 다양한 기능을 수행한다. 특히 '허들' 기능에 AI를 접목하면 대화 내용 정리는 물론 액션 아이템까지 자동 생성된다. 검색 역시 자연어로 가능해 기업 내 모든 시스템에서 정보를 한 번에 찾을 수 있다. 슬랙 내에서 바로 실행 가능한 '에이전트 액션'도 소개됐다. 에이전트는 단순 응답뿐 아니라 특정 문서 생성, 메시지 전송, 업무 승인 등의 업무를 직접 수행할 수 있다. 이를 통해 슬랙은 다양한 시스템을 아우르는 오케스트레이션 레이어로 작동하게 된다. '슬랙 AI'는 최근 한국어 공식 지원을 시작했다. 대화뿐만 아니라 외부 애플리케이션에서 발생하는 메시지까지 자동 번역하며 다국적 협업 환경에서 유용성을 높였다는 설명이다. 송 엔지니어는 온보딩, 복지, 커리어 개발 등 다양한 사내 업무에 활용 가능한 에이전트 템플릿도 함께 소개했다. 송혁 엔지니어는 "슬랙은 기업이 보유한 다양한 애플리케이션과 데이터를 AI 기반으로 연결한다"며 "보다 빠르고 유연한 의사결정을 지원하는 공간으로 진화하고 있다"고 강조했다. 실행형 인사이트 도출…"태블로 넥스트, AI 분석 에이전트로 진화" 이어 김동균 세일즈포스 리드 솔루션 엔지니어는 새롭게 공개된 '태블로 넥스트'를 소개하며 분석 결과를 넘어 실행까지 연결하는 '엔드 투 엔드 AI 분석 환경'의 가능성을 강조했다. 그는 "'태블로 넥스트'는 단순 비즈니스 인텔리전스(BI) 툴이 아니라 우리 플랫폼 전반에 내장돼 실시간 데이터 분석과 액션을 연결하는 분석형 에이전트"라고 설명했다. '태블로 넥스트'는 데이터 클라우드, 시멘틱 레이어, 비주얼 분석, 액션 기능을 통합한 구조다. 특히 시멘틱 레이어를 기반으로 정확한 문맥 이해와 자연어 질의를 지원하며 실무자는 전문 지식 없이도 분석·해석·의사결정을 수행할 수 있다는 것이다. 기존 태블로가 별도 분석 플랫폼이었다면 '태블로 넥스트'는 세일즈포스 앱 내에 직접 내장돼 클라우드 고객관계관리(CRM)·마케팅·커머스 앱과 유기적으로 연결된다. 외부 데이터도 제로카피 방식으로 가져와 시각화할 수 있고 AI가 자동 추천하는 데이터 모델링 기능을 통해 분석 속도와 정확성을 모두 높인다. 더불어 '태블로 넥스트'는 슬랙·세일즈포스 모바일 등과도 연동돼 어떤 환경에서도 분석 결과를 호출하고 액션을 취할 수 있는 '지속적 분석 흐름'을 제공하는 것이 강점이다. 김동균 엔지니어는 "프리빌트된 스킬인 데이터 프로, 컨시어지, 인스펙터 등을 통해 누구나 AI 분석을 수행할 수 있다"며 "이상 탐지나 후속 액션까지 자동 제안받을 수 있다"고 말했다. 이어 "마켓플레이스에선 분석 템플릿을 재활용하거나 판매하는 에코시스템도 가능하다"고 밝혔다.

2025.06.18 12:14조이환

[현장] "무한 인력 도입"…세일즈포스, AI 에이전트로 기업 재설계 나선다

세일즈포스가 인공지능(AI) 기반 디지털 워크포스 플랫폼을 한국 시장에 본격 투입했다. 사람이 할 수 있는 업무 영역을 근본적으로 재편하려는 시도로, AI를 단순한 자동화 도구가 아닌 실시간 협업 파트너로 삼겠다는 전략이다. 세일즈포스는 18일 서울 코엑스에서 '에이전트포스 월드투어 코리아 2025' 기자간담회를 열고 국내 전략을 발표했다. 이번 행사에서 이 회사는 '에이전트포스'를 중심으로 산업별 적용 사례, 데모, 내부 운영성과 등을 공개하며 실제 도입 시나리오를 집중적으로 제시했다. '에이전트포스'는 단일 플랫폼에서 데이터 통합, 에이전트 생성, 안전한 배포까지 모든 단계를 처리하는 구조로 설계됐다. 특히 정형·비정형 데이터를 넘나드는 연결성과 슬랙 등 협업 도구와의 통합을 기반으로, 기업 내부의 실무자가 직접 에이전트를 운영할 수 있는 환경을 제공한다는 점이 차별점으로 부각됐다. 세일즈포스는 이 플랫폼을 자사 클라우드 인프라 '하이퍼포스' 기반으로 한국 내에서 직접 운영할 계획이다. 데이터 주권, 속도, 보안성을 모두 고려한 배포 방식으로, 국내 고객사들이 전사적 AI 도입을 실현할 수 있도록 진입 장벽을 낮추겠다는 구상이다. 무한 확장하는 디지털 워크포스…'에이전트포스' 국내 전략 가동 손부한 세일즈포스코리아 대표는 이날 간담회에서 지금의 고객은 그 어느 때보다도 높은 수준의 기대치를 갖고 있다는 점을 강조하며 기존 기업 구조로는 이러한 수요에 대응하기 어렵다고 지적했다. 그는 "고객은 개인화된 경험, 즉각적이고 선제적인 문제 해결, 전문적인 지원을 원하지만 대부분의 기업은 고정된 역량과 생산성 정체, 수작업 반복, 데이터 단절 문제에 직면해 있다"고 말했다. 손 대표는 현재 기업들이 마주한 한계를 '자원의 유한성'으로 규정하며 에이전트 AI를 그 한계를 넘는 기술로 제시했다. 인적 자원을 무한히 확장할 수 있다면 더 이상 품질과 속도 사이에서 양자택일할 필요가 없다는 것이다. 그는 AI를 단순한 자동화 도구가 아닌 사람과 실시간으로 협업하며 조직 전체의 역량을 구조적으로 확장하는 수단으로 정의했다. 이에 세일즈포스가 내세운 해법은 '에이전트포스'다. 손 대표는 이 플랫폼을 '한계 없는 인적 자원을 제공하는 디지털 워크포스'로 정의했다. 이 플랫폼은 고객 응대부터 내부 협업, 영업 리드 관리 등 전사적인 업무에 에이전트를 적용해 전문성과 응답 속도를 동시에 확보하는 것이 특징이다. 손 대표에 따르면 '에이전트포스'는 신뢰 기반의 통합 플랫폼이라는 구조적 강점을 갖고 있다. 데이터, 애플리케이션, 에이전팅 레이어가 하나로 연결돼 기존에 기업이 도입한 시스템들과도 높은 호환성을 유지한다. 실제 성과도 제시됐다. 지금까지 85만 건 이상의 기술 지원에 활용됐고 이 중 85%는 서비스 엔지니어의 개입 없이 AI가 문제를 해결했다. 또 3만 건 이상의 영업 리드 창출에 기여했으며 리드 선별 시간도 평균 40% 이상 줄었다. 손 대표는 "'에이전트포스'는 단순한 가능성이 아니라 이미 현실에서 검증된 플랫폼"이라고 설명했다. 국내 도입을 위한 준비도 병행 중이다. 세일즈포스코리아는 국내 파트너 및 고객사를 대상으로 '에이전트포스 핸즈온 워크숍'과 'AI 해커톤'을 상시 운영하고 있다. 그는 "수천 개 기업이 '에이전트포스'를 실제 적용하고 있으며 다양한 산업군에서 새로운 업무 방식이 현실화되고 있다"고 밝혔다. 데이터 주권 측면에서도 전략적 투자를 단행했다. 손 대표에 따르면 오는 3분기 중으로 국내 데이터 센터에서 직접 운영되는 데이터 클라우드와 에이전트포스 플랫폼이 출시될 예정이다. '인컨트리 데이터 레지던시'와 AI 윤리를 모두 고려한 형태로 서비스될 계획이라는 설명이다. 손 대표는 "우리는 더 이상 단순 고객관계관리(CRM) 기업이 아니라 '에이전트 기업'으로 정체성을 재정립하고 있다"며 "전사적 AI 적용을 통해 디지털 네이티브 조직으로 진화할 수 있도록 기업의 전환을 지원할 것"이라고 강조했다. 데이터부터 배포까지…사람-인간 연결하는 '에이전트포스' 이어 발표를 진행한 김근명 세일즈포스 엔터프라이즈 아키텍트는 '에이전트포스'가 단 하나의 플랫폼 위에서 데이터, 사람, AI가 실시간 협업하는 완전한 디지털 워크포스 환경임을 강조하며 전사적 AI 구현에 필요한 핵심 역량을 제시했다. 김 아키텍트는 각 기업이 AI 도입에 실패하는 근본 원인으로 데이터 준비 부족, 기술 내재화 실패, 목표 없는 기술 투자를 지목했다. 그는 "기술 자체가 아니라 '만약을 실현할 수 있는 역량'이 필요하다"며 "데이터 통합, 에이전트의 유연한 생성 및 운영, 윤리적 AI 관리라는 세 가지 요건을 '에이전트포스'가 모두 제공한다"고 설명했다. 플랫폼의 구조적 강점도 강조됐다. 세일즈포스가 지난 26년간 구축해온 CRM 시스템 위에 에이전틱 레이어를 올려 하나의 플랫폼으로 통합하고 그 위에 기업형 AI를 얹는 형태다. 특히 '아틀라스 리즈닝 엔진'은 기업 데이터로만 학습하며 데이터 유출 위험을 원천 차단하고 AI 추론의 투명성과 신뢰성을 확보하는 역할을 한다. 데이터 클라우드도 이 플랫폼의 핵심 구성이다. 제로카피 방식으로 다양한 외부 시스템의 데이터를 이동 없이 연결할 수 있고 문서·음성·PDF 등 비정형 데이터까지 손쉽게 다룰 수 있다. 구글 워크스페이스, 박스 등 다양한 서드파티 도구와도 통합돼 에이전트포스를 중심으로 기업 내외부 데이터를 엮어낼 수 있다. 실제 데모에서는 '삼일정밀기계'라는 가상 기업의 대출 심사 시나리오가 소개됐다. 일반적으로 5.5일이 소요되는 기업 대출 품의서 작성 업무를 '에이전트포스'를 통해 단 하루 만에 수행하는 과정을 시연했다. 데이터 수집부터 분석, 문서 초안 작성까지 모든 단계가 슬랙 기반 협업 환경에서 실시간으로 이뤄졌고 업무 매뉴얼·재무 정보·계좌 정보 등 다양한 데이터를 자동으로 참조해 최종 결과를 도출했다. 김근명 아키텍트는 "'에이전트포스'는 개발 지식 없이도 실무자가 직접 에이전트를 만들고 운영할 수 있다"며 "하나의 플랫폼 안에서 안전하고 투명하게 작동해 어디서든 손쉽게 배포할 수 있는 점이 강점"이라고 말했다.

2025.06.18 11:34조이환

첫 무대 선 허조그 AWS CISO "AI 보안 제품, 기능 통합·자동화 핵심"

[필라델피아(미국)=김미정 기자] "인공지능(AI) 확산으로 사이버 공격 범위가 넓어졌습니다. 고객은 기존보다 더 빠르고 정확하면서도 효율적인 보안 솔루션을 원하기 시작했습니다. 우리는 이에 맞춰 솔루션을 업데이트했습니다. 산재된 보안 기능을 한데 통합하고, 자동화한 것이 핵심입니다." 에이미 허조그 AWS 부사장 겸 최고정보보안책임자(CISO)는 18일까지 미국 필라델피아에서 열린 연례 보안 행사 'AWS 리인포스 2025' 기조연설에서 AI 시대 보안 솔루션 강화 전략을 이같이 제시했다. 그는 솔루션 기능을 통합하고 자동화해야 보안 시장에서 살아남을 수 있다고 강조했다. 이를 통해 클라우드 보안 운영 복잡성을 낮추고 기업 방어 역량을 강화할 수 있다는 설명이다. 허조그 부사장은 이달 초 AWS 부사장 겸 CISO로 선임됐다. 이에 AWS 보안 컨퍼런스 기조연설자로 처음 나선 셈이다. 그는 2023년부터 올해 5월까지 아마존에서 광고 및 디바이스 부문 CISO로 근무했다. 아마존 알렉사 등 소비자 기술, 차세대 인터넷 인프라 보안 업무를 담당했다. 이날 AWS는 신규 보안 기능을 공개했다. AI 시대 사이버 위협에 대응하기 위한 통합 보안·자동화에 초점 맞췄다. 이를 통해 기업은 보안 운영 부담을 줄이고 실질적인 위협에 더 많은 대응 자원을 집중할 수 있을 전망이다. 허조그 CISO는 신규 기능 중 네 가지 기능을 집중 조명했다. 그는 'AWS 시큐리티 허브'를 비롯한 'AWS 쉴드' '아마존 가드듀티' 업데이트 내용을 공유했다. "시큐리티 허브, 가장 급한 불부터 꺼" AWS는 시큐리티 허브 업데이트 프리뷰 버전을 공개했다. 새 버전은 보안 탐지 결과 간 상관 분석을 비롯한 문맥 기반 분류, 시각화 기능을 추가로 제공한다. 기업은 사이버 위협 식별부터 대응까지 전 과정을 한 플랫폼에서 수행할 수 있다. 시큐리티 허브는 클라우드 위협 정보를 통합 분석하는 '보안 지휘 센터'다. 고객 위협 탐지와 대응 우선순위를 체계화하는 데 중점을 뒀다. 기존처럼 여러 보안 툴에서 정보를 따로 모을 필요 없이 한 인터페이스에서 전체 보안 상황을 확인할 수 있다. 시큐리티 허브 새 버전은 요약 대시보드를 통해 보안 상태를 범주별로 정리해 보여준다. 노출과 위협, 취약점, 상태 관리, 민감 정보 항목별로 탐지 결과가 표시돼 우선 대응 대상을 빠르게 파악할 수 있다. 노출 요약 위젯 기능은 보안 자원 간 관계 분석과 보안 신호 기반으로 위험도를 평가한다. 신원 및 접근 관리(IAM) 권한 설정부터 네트워크 접근 경로까지 공격 경로를 시각화해 대응 지점을 명확히 알린다. 새 시큐리티 허브는 보안 커버리지 위젯을 통해 누락된 보안 영역까지 찾아준다. 기업은 조직 내 어떤 계정과 기능이 보안 기능을 적용하지 않았는지 확인할 수 있어 관리 공백을 줄일 수 있다. 허조그 CISO는 "사용자는 위험 수준 높은 순서대로 탐지 결과를 열람할 수 있다"며 "자원 유형별 필터링도 가능하다"고 설명했다. 그러면서 "해당 자원을 선택하면 콘솔 내에서 바로 구성 정보와 보안 영향을 받는 위치를 확인할 수 있다"며 "사이버 위협 파악과 보안 관리 업무를 획기적으로 덜어준다"고 강조했다. 새로운 시큐리티 허브는 서드파티 솔루션 연동도 지원한다. 이를 통해 조직은 맞춤형 보안 솔루션 체계를 구성할 수 있다. 허조그 CISO는 "보안 탐지 결과를 단일 플랫폼에서 확인하고 분석할 수 있는 통합 보안 체계가 중요한 시점"이라며 "새로운 시큐리티 허브는 가장 시급한 리스크부터 우선 조치할 수 있도록 돕는다"고 밝혔다. AWS 쉴드에 나타난 'AI 보안관', 서비스 24시간 감시 AWS는 네트워트 보안 서비스인 AWS 쉴드에 신규 기능 '네트워크 시큐리티 디렉터' 프리뷰 버전을 추가했다. AWS 쉴드는 디도스(DDoS)나 SQL 인젝션 공격 대비를 위해 네트워크 보안 설정을 미리 점검하는 솔루션이다. 문제가 되는 부분을 자동 탐지해 대시보드에 표시한다. 여기에 생성형 AI 도우미 '아마존 Q'를 통합하면 복잡한 보안 설정 없이도 간단한 대화로 해결 방안을 준다. AWS 쉴드의 네트워크 시큐리티 디렉터는 자산 탐색, 보안 설정 분석, 위협 수준 기반 우선순위 지정, 대응 권고 기능을 통합 제공한다. 보호 대상이 되는 리소스를 시각적으로 보여주고, 보안 취약점에 대한 단계별 조치 방안을 안내한다. 시큐리티 디렉터 분석 대상은 VPC와 보안 그룹, ACL, WAF 등 AWS 주요 보안 서비스 구성 상태 전반이다. 서비스는 포트·프로토콜·IP 기반 접근 제어부터 인터넷 기반 공격 대응까지 다양한 보안 시나리오를 지원한다. 분석 결과는 AWS 콘솔에서 확인 가능하다. 해당 기능은 개발자용 AI 챗봇 '아마존 Q 디벨로퍼'와도 연동 가능하다. 사용자 질문에 자연어로 답변을 제공하며, 보안 상태에 맞는 구성 권고도 챗봇을 통해 제공할 수 있다. 하조그 CISO는 "이 기능은 보안 담당자의 수작업 분석 부담을 줄이고 조직 네트워크 가시성과 방어력을 높여줄 것으로 기대하고 있다"며 "네트워크 연결 구조를 자동 도식화하고, 리소스별 취약점을 위협 수준에 따라 분류해 조치를 유도한다"고 강조했다. 아마존 가드듀티, 쿠버네티스 앱 보호…IAM 기능 확대 AWS는 아마존 가드듀티도 업데이트했다. 이를 통해 쿠버네티스 기반 애플리케이션 보안 탐지를 강화했다. 새 기능은 여러 단계로 구성된 정교한 공격도 실시간 분석할 수 있도록 돕는다. 이를 위해 실행 중인 시스템의 행위 정보, EKS 감사 로그, AWS 활동 기록 등을 종합 분석하는 구조도 갖췄다. AWS는 'IAM 액세스 애널라이저'에 내부 접근 분석 기능을 추가했다. 이를 통해 기업 보안팀은 조직 내 사용자와 역할이 S3, 다이나모DB, RDS 등 주요 리소스에 어떤 접근 권한을 갖고 있는지 체계적으로 확인할 수 있게 됐다. 이번 기능은 서비스 제어 정책(SCP), 리소스 정책(RCP), 아이덴티티 기반 정책을 자동 추론 방식으로 통합 분석한다. 분석 결과는 대시보드로 시각화된다. 퍼블릭 접근·외부 접근·내부 접근으로 분류돼 보안 상황을 기존보다 쉽게 파악할 수 있다. 허조그 CISO는 "이 기능은 특히 금융·의료 등 규제가 강한 산업에서 수작업 권한 검토를 대체할 것"이라며 "효율성과 정확성을 높일 수 있다"고 설명했다. 그러면서 "이벤트브리지를 통해 이상 접근 시 알림을 자동 수신할 수 있어 신속한 대응도 가능하다"고 덧붙였다. 이 외에도 AWS는 전 계정 루트 사용자에 대해 다중 인증(MFA)을 의무화했다. 이를 통해 계정 탈취 위험을 줄이고 전반적인 클라우드 보안 수준을 높일 수 있을 것으로 기대된다. 허조그 CISO는 "기업이 보안 관리 사각지대를 줄이고, 규제 대응과 감사 준비까지 효율적으로 수행할 수 있을 것"이라며 "우리 솔루션이 실질적인 도구로 자리매김할 수 있도록 하겠다"고 말했다.

2025.06.18 08:38김미정

"EU가 100% 관리"…AWS, 유럽형 클라우드 서비스 연말 출시

[필라델피아(미국)=김미정 기자] "올 연말 나오는 '유럽 소버린 클라우드'는 기존 아마존웹서비스(AWS) 리전과 물리적·논리적으로 완전 분리됐습니다. 유럽 데이터 주권과 규제 요구를 충실히 반영한 서비스입니다. 고객은 모든 데이터를 EU 내에서 통제할 수 있을 것입니다. 외부 간섭 없이 유럽 거버넌스 하에서 더 높은 수준의 자율성과 안전성을 누릴 수 있습니다." AWS J.B. 빈 보안 및 주권 총괄 수석 아키텍트는 16~18일 미국 필라델피아에서 열린 'AWS 리인포스 2025' 기조연설을 앞둔 세션에서 유럽 소버린 클라우드 출시 배경을 이같이 밝혔다. 유럽의 데이터 주권 요구를 충족하기 위해 유럽만을 위한 클라우드 시스템을 구축한다는 설명이다. AWS는 올 연말 독일 브란덴부르크에 유럽형 소버린 클라우드 첫 리전을 설치할 예정이다. 이 리전은 기존 AWS 리전과 달리 물리적·논리적으로 완전 분리된 독립 인프라 형태로 운영된다. 해당 리전의 신원 및 접근관리(IAM)를 비롯한 과금 체계, 기술 지원, 데이터센터 운영 방식은 유럽 출신 AWS 직원에 의해 관리된다. 데이터·개인정보법도 유럽연합(EU) 규정에 따른다. 유럽 소버린 클라우드는 고객 데이터뿐 아니라 설정값, 권한 정보 등 모든 데이터 정보를 EU 내에서만 저장·관리할 수 있도록 설계됐다. 그동안 고객은 파일이나 데이터베이스(DB) 등을 어느 지역에 저장할 지만 설정할 수 있었다. 예를 들어 고객이 데이터 저장 장소로 독일 리전을 선택하면 해당 데이터 정보가 독일에 저장되도록 설정할 수 있는 수준이었다. 반면 유럽 소버린 클라우드는 여기서 한 단계 업그레이드된 보안 수준을 갖췄다. 단순 데이터 저장 위치뿐 아니라 고객이 직접 작성한 각종 설정 정보까지 EU 내에서만 보관되도록 돕는다. 이를 통해 기업·기관은 더 높은 수준의 데이터 주권과 규제 대응 능력을 확보할 수 있게 된 셈이다. 빈 수석 아키텍트는 "IAM 권한 설정을 비롯한 리소스 태그, 구성값 등 AWS 서비를 사용하는 과정에서 고객이 생성하는 메타데이터까지 EU에만 저장될 수 있는 셈"이라며 "기존에는 이 정보들이 AWS 글로벌 시스템 내에서 처리됐지만, 소버린 클라우드에선 이들 정보 역시 EU 에서만 관리되도록 설계됐다"고 강조했다. AWS는 이번 소버린 클라우드 서비스 운영을 위해 독일에 전담 법인을 설립했다. 산하에 연구개발(R&D), 인프라, 인증을 담당하는 자회사 3개도 둘 방침이다. 해당 조직은AWS 직원 중 EU 출신이거나 거주자로만 구성됐다. AWS 캐서린 렌즈 산업 부문 부사장이 해당 팀을 이끈다. 빈 수석 아키텍트는 유럽 소버린 클라우드 출시 초기에 컴퓨팅과 저장소, 데이터베이스, 분석, 네트워킹, 인공지능(AI) 등 주요 서비스를 모두 지원한다고 밝혔다. 생성형 AI 모델 서비스인 '아마존 베드록' '세이지메이커'도 기본 제공된다. 마켓플레이스까지 지원돼 고객은 외부 소프트웨어 업체 솔루션을 구매해 소버린 클라우드에서 배포할 수 있다. "갈수록 커지는 데이터 통제 요구 부응 목표" AWS가 유럽 소버린 클라우드 구축에 나선 배경에는 유럽 고객들의 데이터 통제 요구가 갈수록 커지고 있기 때문이다. 최근 몇 년간 유럽에서는 미국 클라우드 기업 의존도를 낮추고 지역 주도의 데이터 주권을 강화하려는 흐름이 이어지고 있다. 최근 네덜란드 의회는 자국 데이터를 유럽 내 클라우드에서만 처리하도록 권고하는 결의안을 통과시켰으며 다른 유럽 기업도 미국 서비스 대신 유럽산 클라우드를 선택하는 사례가 늘고 있다. 이런 흐름에 따라 마이크로소프트, 구글 등도 유럽 고객 대상 데이터 보호 방안을 잇따라 발표하고 있다. 각 기업은 EU 법에 따른 데이터 저장, 실시간 운영 감시, 외부 접근 제한 등을 핵심 요소로 내세우고 있다. 이에 발맞춰 AWS도 유럽 고객이 요구하는 데이터 보안과 주권 기준을 충족하기 위해 이번 소버린 클라우드를 독일에 구축하게 된 것이다. 빈 수석 아키텍트는 "이번 유럽 소버린 클라우드는 완전 독립·분리형"이라며 "EU내 정부, 금융, 통신, 에너지 산업 고객들이 데이터·클라우드 주권 요구사항을 충족할 수 있도록 설계됐다"고 강조했다.

2025.06.17 07:49김미정

"AI 공격 범위 넓어졌다"…AWS가 제시한 보안 해법은

[필라델피아(미국)=김미정 기자] 아마존웹서비스(AWS)가 인공지능(AI) 시대 보안 전략을 공유하는 글로벌 행사를 연다. 기업 보안 체계 방향성과 실무 적용 방안을 제시할 계획이다. AWS는16~18일 미국 펜실베이니아주 필라델피아에서 연례 보안 컨퍼런스 'AWS 리인포스 2025'를 개최한다. 이번 행사에는 전 세계 보안 책임자와 개발자, 규제 전문가, 보안 파트너들이 참여해 AI·클라우드 보안 전략을 공유할 예정이다. 기조연설에는 에이미 허조그 AWS 부사장 겸 최고정보보안책임자(CISO), 저스틴 브린들리-쿤스 AWS 부사장, 누프르 데이비스 컴캐스트 글로벌 CISO가 발표자로 나선다. 이들은 안전하면서도 확장 가능한 솔루션 구축 사례와 최신 보안 기술을 발표한다. 이번 행사에는 총 250여 개 세션이 운영된다. 주요 주제로는 제로 트러스트 아키텍처, 에이전틱 AI 보안 대응 전략, 실시간 위협 인텔리전스, 뎁섹옵스 기반 보안 자동화 등으로 이뤄졌다. 일부 세션은 온라인 스트리밍도 지원된다. 보안 실무자를 위한 세션도 따로 마련됐다. 여기에 생성형 AI 보호 전략과 조직 내 보안 문화 구축, 보안 정책 대응 방식 등이 포함된다. 보안 입문자를 위한 트랙 ▲애플리케이션 보안 ▲데이터 보호 ▲신원·접근관리(IAM) ▲거버넌스·위험·컴플라이언스(GRC) ▲네트워크·인프라 보안 ▲위협 탐지·사고 대응도 진행될 예정이다. 최근 AI가 업무를 직접 판단하고 실행하면서 입력 데이터와 모델, 실행 환경 등이 새로운 공격 지점이 됐다. AI가 여러 시스템과 연결돼 인증 탈취나 명령 조작 같은 복합적인 위협에도 노출된 상태다. 또 여러 기업들이 '에이전틱 AI 시대'를 예고하면서 AI 공격 대상도 넓어질 것이란 예측도 이어지고 있다. 이에 AI와 클라우드 전체를 아우르는 보안 설계가 필수 과제로 떠올랐다. AWS는 "이번 행사는 AI와 클라우드 융합이 가속하는 시대에 실전 보안 전략과 실행 방법을 종합적으로 논의하는 자리"라며 "보안 담당자는 물론 개발자와 정책 결정권자에게도 유익할 것"이라고 밝혔다.

2025.06.17 07:47김미정

"고객사 정보 유출 정황"…세일즈포스, 개인정보위 조사 받는다

세일즈포스가 고객사 개인 정보 유출 정황 건으로 국내 정부 조사를 받는 것으로 전해졌다. 11일 IT 업계에 따르면 최근 세일즈포스의 고객관계관리(CRM) 솔루션 사용 기업 대상 개인정보 유출 시도가 발생해 개인정보보호위원회가 관련 조사에 들어간 것으로 파악됐다. 세일즈포스는 전 세계 15만 개 기업에 CRM 서비스를 제공하고 있다. 개인정보위는 세일즈포스 국내 고객사에서 개인정보 유출 신고가 있었다고 밝혔다. 이에 정확한 현황 파악과 세일즈포스 개인정보 보호 취약점 여부에 대한 사실관계 확인 절차를 시작했다. 앞서 세일즈포스 IT팀 직원으로 속인 보이스피싱범이 고객사에 악성코드앱 설치를 유도한 후 개인정보를 탈취했다는 구글클라우드 보고서 결과도 나온 바 있다. 개인정보위는 "세일즈포스 시스템을 이용하는 국내기업에 시스템 보안 점검을 비롯한 피싱 예방 교육 실시, 관리자 계정에 대한 다중 인증 적용 등 개인정보 보호 활동을 강화해달라고 당부했다"고 말했다.

2025.06.11 14:44김미정

'슬랙 AI', 한국말 깨쳤다…엔터프라이즈 검색도 추가

앞으로 슬랙 사용자는 '슬랙 인공지능(AI)'에서도 한국어로 대화와 회의, 업무 데이터를 요약·공유할 수 있게 됐다. 세일즈포스는 슬랙 AI에 한국어 적용을 완료했다고 11일 밝혔다. 사용자들은 단일 워크플로 내에서 필요한 정보를 간편하게 얻고 공유할 수 있다. 슬랙 AI는 조직 내 집단 지식을 기반으로 AI 검색, 채널 요약, 스레드 정리를 수행해 빠른 정보 접근을 돕는 기능이다. 검색 결과는 단순 키워드가 아닌 의미 기반 분석을 통해 제공되며, 개인화 요소와 정보의 최신성까지 반영된다. 이 기능은 대화형 질문에 자연스럽게 대응하고, 사용자의 역할과 접근 권한을 반영해 가장 관련성 높은 결과를 제시한다. 이로 인해 정보 접근성은 물론 반복 업무 처리 시간까지 줄일 수 있다. 슬랙은 서비스에 '엔터프라이즈 검색'도 추가했다. 이 기능은 다양한 외부 애플리케이션과 클라우드 데이터와 연동돼 슬랙 안에서 바로 검색할 수 있도록 지원한다. 연동 대상에는 아사나, 박스, 깃허브, 지라, 구글 드라이브 등이 포함된다. 복수 시스템에서 필요한 정보를 통합 검색하는 기능도 가능하다. 슬랙은 앱 마켓플레이스 내 AI 생태계도 강화 중이다. 어도비 익스프레스, 아마존 큐 비즈니스 등 25종의 AI 앱이 콘텐츠 디자인, 영업, 조사, 인사, 전산 등 다양한 업무를 지원한다. 손부한 세일즈포스코리아 대표는 "슬랙은 차세대 업무 운영체제로서 에이전틱 인터페이스 역할을 하고 있다"며 "국내 유저들이 AI 기능을 본격 활용할 수 있게 된 만큼 스마트 워크 환경 조성을 위한 노력을 지속할 것"이라고 밝혔다.

2025.06.11 10:09김미정

中 파운드리 SMIC, 삼성과 점유율 격차 1.7%로 좁혀

올해 1분기 전세계 파운드리(반도체 위탁생산) 3위 중국 SMIC가 약진한 가운데, 2위 삼성전자는 다소 아쉬운 성적을 기록했다. 9일 시장조사업체 트렌드포스에 따르면 중국 SMIC는 매출과 점유율 모두 상승하며 2위인 삼성전자를 바짝 추격하기 시작했다. SMIC는 올해 1분기 매출로 작년 4분기보다 1.8% 늘어난 22억 5000만 달러를 기록했으며, 점유율은 0.5%p(포인트) 상승한 6%를 달성했다. 트렌드포스는 "SMIC는 미국 관세와 중국 보조금 대응으로 조기 재고 확보가 활발해 평균판매단가(ASP) 하락을 상쇄했다"고 설명했다. 반면 삼성전자는 같은 기간 매출은 11.3%p, 점유율은 0.4%p 쪼그라들었다. 이에 따라 삼성전자와 SMIC의 격차는 2.6%p에서 1.7%p로 좁혀졌다. 대만 TSMC는 올해 1분기 67.6% 점유율을 기록하며 지난해 4분기 대비 0.5%p 성장했다. 2위 삼성전자와 격차는 전분기 59%p에서, 올해 1분기 59.9%p로 확대됐다. 다만 회사 매출은 전분기 대비 5% 감소했다. 트렌드포스는 "TSMC의 경우 스마트폰 관련 웨이퍼 출하는 계절적 요인으로 감소했지만, 견고한 인공지능(AI) 고성능컴퓨팅(HPC) 수요와 관세 회피 목적의 긴급 주문 등으로 1분기 매출은 전 분기 대비 5% 하락에 그친 255억 달러를 기록했다"고 밝혔다. 이어 "삼성 파운드리는 중국 보조금의 수혜가 제한적인 데다 미국의 첨단공정 수출규제가 겹치면서 전 분기보다 11.3% 줄어든 28억 9천만 달러의 매출을 올렸다"고 덧붙였다. 한편 전 세계 상위 10개 파운드리 업체의 올해 1분기 매출은 총 364억300만달러로 전 분기(384억8천200만달러)와 비교해 5.4% 감소했다.

2025.06.09 18:56전화평

10대부터 70대까지…카카오스타일, 여성 전 연령대 아우르며 성장↑

패션 플랫폼 '지그재그'와 '포스티'를 운영하는 카카오스타일이 여성 전 연령대를 아우르는 커머스 전략으로 두드러진 성장세를 보이고 있다. 지난해 회사는 처음으로 연간 매출 2천억원을 돌파했고, 영업이익과 당기순이익 모두 흑자 전환에 성공하며 체질 개선을 입증했다. 거래액 또한 약 2조원에 달했다. 8일 카카오스타일에 따르면 회사는 2015년 '지그재그' 출시를 기점으로 본격적인 플랫폼 사업을 시작했다. 이후 꾸준히 외형을 키워왔으며, 지난해부터는 재무 지표에서도 확연한 개선을 이뤄냈다. 특히 티몬·위메프 통합 후유증, 명품 플랫폼 '발란'의 법정관리, 에이블리의 영업적자 등 여러 대내외 악조건 상황에서도 카카오스타일의 선방은 부각된다는 평가다. 10대 품은 '지그재그'…1030 여성 패션 '절대 강자' 지그재그는 1030 여성층을 중심으로 누적 다운로드 수 5천만 건을 넘기며 대표 서비스로 자리잡았다. 입점 스토어 수는 약 2만4천 개로, 하루 평균 약 5만 건의 신상품을 등록하고 있다. 여기에 브랜드 패션, 뷰티, 라이프 등 카테고리 확장을 통해 폭넓은 고객층을 확보하고 있다. 지난 4월 기준, 지그재그는 1030 여성 타깃 패션 플랫폼 중 카드 결제 건수가 가장 많은 것으로 나타났다. 특히 지난해 말부터 10대 고객 유입이 크게 늘면서, 올해 1분기 신규 구매자 수는 전년 대비 103%, 가입자 수는 60% 가까이 증가했다. 이처럼 10대 고객을 플랫폼 내에 조기 유입시킨 점은 향후 충성 고객 확보 측면에서도 긍정적이다. 지그재그는 뷰티 오프라인 팝업스토어, 단독 상품 기획, '주 7일 배송' 등 다양한 시도를 이어가며 플랫폼 리더십을 강화하고 있다. 중장년 겨냥한 '포스티', 2년 만에 거래액 1천억 돌파 카카오스타일은 1030 세대를 넘어 4060 이상 고객층 공략에도 성공하고 있다. 2021년 출시한 중장년 여성 대상 플랫폼 '포스티'는 지난해 거래액이 전년 대비 약 40% 증가하며, 첫 연간 거래액 1천억원을 달성했다. 약 2년 4개월 만의 성과다. 포스티는 중장년층 소비 성향에 맞춰 브랜드 신뢰도와 제품 퀄리티 중심의 셀렉션을 구성하고, 대형 브랜드사와 파트너십을 맺어 PB 브랜드 '잇파인'을 선보였다. 이외에도 홈쇼핑에 익숙한 세대를 위해 라이브 방송과 숏폼 콘텐츠를 강화해 온라인 쇼핑의 장벽을 낮췄다. 이런 전략은 고객 유입으로 이어졌다. 지난해 앱 설치 수, 주문 건수, 접속자 수 등 주요 지표가 모두 전년 대비 두 자릿수 이상 성장했으며, 40~60대 고객 수가 꾸준히 증가했다. 특히 70대 이상 고객 수는 전년 대비 120% 이상 급증하며 눈에 띄는 성과를 거뒀다. 카카오스타일 관계자는 “경기 불황 속에서도 지그재그와 포스티에 대한 고객들의 꾸준한 관심 덕분에 두 플랫폼 모두 빠른 성장을 이어가고 있다”며 “앞으로도 AI 기술력과 차별화된 서비스, 폭넓은 셀렉션을 기반으로 여성 패션 플랫폼 시장을 선도하겠다”고 밝혔다.

2025.06.08 08:16안희정

세일즈포스 "기업용 AI, 기술보다 '비즈니스 도구'로 봐야"

"기업의 인공지능(AI) 도입 핵심은 기술 정교함보다 비즈니스 가치 창출 여부입니다. 빠른 기술 테스트·실행이 가능한 기업 환경이 필요한 이유입니다. 우리는 AI 모델 구성부터 데이터 수집, 학습 전략, 멀티 에이전트를 통합 관리해 고객 비즈니스 성과 도출을 신속히 돕고 있습니다." 정정호 세일즈포스코리아 영업대표는 5일 지디넷코리아가 그랜드 인터컨티넨탈 서울 파르나스 그랜드볼룸에서 개최한 '컨버전스 인사이트 서밋(CIS) 2025'에서 에이전틱 AI를 통한 비즈니스 전망을 이같이 밝혔다. 정 대표는 AI를 기술이 아닌 '비즈니스 성과 도출 도구'로 접근하는 시대가 왔다"며 "기업은 복잡한 AI 프로젝트 과정을 단순화한 플랫폼 전략을 채택해야 한다"고 강조했다. 그러면서 "모델 선택이나 데이터 연계, 학습 전략 등 복잡한 절차 없이도 AI를 현업에 바로 적용할 수 있게 돕는 서비스가 필요하다"고 덧붙였다. 현재 세일즈포스의 에이전트 플랫폼 '에이전트 포스'는 특정 비즈니스에 최적화돼 작동 가능하다. 서비스센터 상담이나 현장 업무 등 정형화 작업용 표준·커스텀 액션이 템플릿 형태로 제공된다. 세일즈와 마케팅, 커머스, 필드 서비스 등 다양한 분야별 템플릿이 미리 구축돼 즉시 활용 가능하다. 세일즈포스는 AI 에이전트 보안과 정확도 높이기에도 집중하고 있다. 우선 검색증강생성(RAG) 기반 기술을 통해 비정형 데이터를 안전하게 활용할 수 있도록 제로 리텐션, 게이트웨이 보안 구조를 적용했다. 또 단순한 메타데이터화를 넘어 시맨틱 레이어를 에이전트 플랫폼에 도입했다. 이에 '매출' 같은 개념을 조직 구성원이 공통으로 이해할 수 있도록 정의하는 데 집중하고 있다. 이로 인해 AI의 정확도와 활용성이 모두 높아진다는 설명이다. 정 대표는 "향후 여러 에이전트 간 상호작용을 통한 복합 작업 처리 방식이 활성화할 것"이라며 "우리는 외부 시스템과의 API 연동 확대와 통합 관리를 강화하는 등 멀티 에이전트 생태계를 이끌 것"이라고 말했다.

2025.06.05 15:50김미정

"전화 한 통으로 앱 탈취"…구글, 美 빅테크 노린 공격 실태 포착

구글클라우드가 미국 빅테크를 노린 사이버 공격 실태를 공개해 클라우드 보안 경각심을 높였다. 5일 구글위협인텔리전스그룹(GTIC)에 따르면 해킹 그룹 'UNC6040'이 금전적 목적으로 세일즈포스 시스템 환경을 노린 것으로 확인됐다. 이들은 IT 직원을 사칭해 사용자에게 전화를 건 뒤 데이터 접근 권한을 탈취한 것으로 파악됐다. 특히 해커는 피해자가 설정 페이지에 접속해 악성 애플리케이션을 승인하도록 유도한 것으로 확인됐다. 이 과정에서 세일즈포스 시스템과 연동된 앱이 공격자에게 직접 연결돼 고객 정보가 외부로 유출된 것이다. 보고서는 공격자가 세일즈포스의 데이터 로더 프로그램을 변조해 사용한 것으로 분서석했다. 변형된 애플리케이션은 정상 프로그램처럼 보이도록 위장돼 있었다. 사용자가 연결 코드를 입력하면 조직 시스템 환경에 자동 연결됐다. 이 과정에서 대규모 데이터가 외부로 전송됐다는 게 GTIC 분석 결과다. 이번 데이터 유출로 인한 피해는 세일즈포스에 그치지 않은 것으로 확인됐다. UNC6040은 보이스 피싱으로 탈취한 자격 증명을 활용해 옥타와 마이크로소프트 등 다른 클라우드 시스템으로도 공격 방향을 확장했다. VPN과 피싱 페이지를 운영하면서 사용자 다중 인증 정보까지 확보한 뒤 시스템 접근 범위를 늘린 것이다. 해커는 시스템 초기 침투 후 수개월이 지나서야 금전적 갈취 시도를 진행한 점도 확인됐다. 이 과정에서 유명 해킹 그룹 '샤이니헌터스'를 사칭해 피해자에게 심리적 압박을 가한 정황도 포착됐다. 이 외에도 공격자들은 다양한 침투 전략을 시도했다. 연결 애플리케이션 이름을 '마이 티켓 포털' 등으로 위장해 피해자가 의심하지 않도록 유도했다. 초기에는 소량 데이터를 수집한 뒤 전체 테이블을 대량으로 탈취하는 방식도 활용했다. GTIG는 UNC6040의 기반 인프라와 사회공학 기법이 다른 해킹 커뮤니티 '더 컴'과 유사하다고 분석했다. 다만 이 방식이 직접적 연계보다는 유사한 온라인 커뮤니티 내 전술 공유 가능성이 큰 것으로 봤다. 보고서는 클라우드 보안의 공동 책임 원칙을 강조하며 방어 전략을 제시했다. 최소 권한 부여 원칙, 연결 애플리케이션 접근 통제, IP 기반 접근 제한, 세일즈포스 쉴드를 활용한 활동 모니터링, 다중 인증 강화 등이 핵심 조치로 제시됐다. 특히 API 접근 권한이나 '연결 애플리케이션 관리' 같은 고위험 권한은 필수 관리자에게만 부여하고, 비인가 애플리케이션 차단을 위한 화이트리스트 제도 도입이 권고됐다. 보고서는 공격자가 세일즈포스 사용자의 MFA 피로도를 노리고 사회공학 기법을 사용하는 점도 경계해야 한다고 밝혔다. 사용자는 MFA 요청에 무의식적으로 응답하지 않도록 보안 인식을 강화할 필요가 있다. 구글은 "이번 공격은 보이스 피싱이 여전히 유효한 위협 수단임을 입증한다"며 "기업 보안 체계가 사회공학에 취약하다는 점을 드러낸다"고 강조했다.

2025.06.05 14:45김미정

캐논코리아, 차세대 A3 컬러 복합기 '이미지포스 C7165' 출시

캐논코리아가 2일 화질과 출력 속도를 강화하고 AI 기반 보안 기능을 탑재한 A3 컬러 복합기 '이미지포스 C7165'를 국내 출시했다. '이미지포스'(imageFORCE)는 캐논이 글로벌 출시하는 사무용 복합기 새 브랜드로 지금까지 쓰였던 '이미지러너'(imageRUNNER)를 대체한다. 이미지포스 C7165는 라인업 첫 제품으로 생산성 향상과 고품질 출력을 목표로 개발됐다. 이미지포스 C7165는 감광용 광원으로 기존에 활용하던 레이저 대신 유기발광다이오드(OLED)를 이용하는 'D2 익스포저' 기술을 적용했다. 드럼과 광원 사이 거리를 줄이고 색 틀어짐이나 왜곡을 막으며 해상도는 4800×2400dpi까지 향상됐다. 출력 속도는 흑백/컬러 모두 분당 65장이며 양면 스캔은 분당 최대 270장 가능하다. 급지 용량은 기본 1천200장이며 옵션 트레이 추가시 최대 6천350장까지 적재 가능하다. 급지 가능한 용지 두께는 최저 52gsm(0.05mm)에서 최대 300gsm(0.34mm)이며 수동 급지대에는 공기를 불어넣어 용지가 달라 붙는 것을 막는다. AI를 이용해 보안 설정을 자동 최적화하는 '보안 환경 추정 기술'이 탑재됐고 내부 부품 상태와 수명을 실시간으로 예측해 수리나 교체 등으로 소요되는 다운타임을 최소화했다. 박정우 캐논코리아 대표이사는 "이미지포스 C7165는 고화질 출력부터 보안, 유지보수, 친환경 기능까지 모두 갖춘 프리미엄 복합기이며 다양한 산업 현장의 업무 혁신을 이끄는 고성능 솔루션을 지속 확대해 나가겠다"고 밝혔다.

2025.06.02 09:51권봉석

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령 "AI 혁신에만 전념할 환경 만들겠다"

통신사가 직접 'AI 스마트폰' 만들어 판다

JMS 그 이후...넷플릭스, ‘나는 신이다’ 후속 ‘나는 생존자다’ 공개

국내 OTT, 해외서도 끊김 없이 보려면…여름휴가·연휴 안전한 시청법

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.