• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'2025'통합검색 결과 입니다. (580건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AWS "해커보다 한발 빠르게…AI로 네트워크 보안 자동화 100% 목표"

[필라델피아(미국)=김미정 기자] "인공지능(AI)을 통한 네트워크 보안 자동화는 사고를 미리 감지하고 더 빨리 막을 수 있습니다. 유지보수까지 자동으로 처리 가능합니다. 보안 자동화가 100% 이뤄진다면 기업은 운영보다 혁신에 더 집중할 수 있을 것입니다." 아마존웹서비스(AWS) 로브 케네디 네트워크 서비스 부문 부사장은 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 지디넷코리아를 만나 네트워크 보안 전략에 대해 이같이 밝혔다. AI로 네트워크 보안 자동화를 강화해 대응 속도를 더 높일 것이란 설명이다. 그는 AWS에서 15년 동안 가상 프라이빗 클라우드(VPC)를 비롯한 트랜짓 게이트웨이, 다이렉트 커넥트, 가상사설망(VPN), 로드 밸런서 등 네트워크 제품을 총괄하고 있다. 최근 업데이트된 'AWS 쉴드'와 웹 애플리케이션 방화벽(WAF), 네트워크 방화벽, 콘텐츠 전송 네트워크(CDN) 서비스도 케네디 부사장 손을 거쳤다. 케네디 부사장은 AWS 쉴드의 새 기능인 네트워크 시큐리티 디렉트 개별 배경을 소개했다. 이 기능은 고객 네트워크 상태를 분석하고 디도스 보호 기능을 강화하기 위해 개발됐다. 인스턴스에 연결된 네트워크 인터페이스(ENI)와 VPC, 로드 밸런서, WAF까지 자동 분석할 수 있다. 분석 기준은 AWS가 권장하는 보안 모범 사례다. 보안 상태는 치명적부터 낮음까지 점수로 표시된다. 각 문제를 해결할 방법도 안내된다. 다만 이 기능은 프리뷰 단계로만 제공되고 있다. AI가 추천 설정을 제시하면 사용자가 이를 수동으로 적용하는 수준이다. 케네디 부사장은 이번 AWS 쉴드 업데이트에 의미가 크다고 설명했다. AWS 쉴드는 원래 네트워크 계층인 L3와 L4에서 발생하는 디드스 공격에 대응하는 기능 중심으로 설계됐었다. 이번에 새롭게 추가된 기능은 애플리케이션 계층인 L7까지 적용돼 보호 범위를 넓힌 셈이다. 그는 "L7은 웹 애플리케이션이 실제 사용자 요청을 처리하는 계층으로 중요도가 높은 부분"이라며 "로그인부터 검색, 결제 같은 복잡한 요청이 오가는 영역이라 이 계층을 노리는 디도스 공격은 탐지와 방어가 특히 까다롭다"고 설명했다. 그러면서 "이번에 추가된 L7 보호 기능은 이런 공격에 특화됐다"며 "별도 설정 없이 위협을 자동으로 감지하고 차단할 수 있도록 구성됐다"고 강조했다. 현재 쉴드 고객은 이 기능을 월 500억 건 요청 범위 내 무료로 이용할 수 있다. 케네디 부사장은 쉴드 추가 업데이트 계획도 밝혔다. 그는 "보안 진단 결과를 단순히 보여주는 데 그치지 않고 버튼 한 번으로 권장 설정을 적용하거나 자동으로 보안 설정이 반영되도록 기능을 발전시킬 것"이라고 밝혔다. 그러면서 "이는 네트워크 보안 지식이 부족한 소규모 사용자나 수십만 개 리소스를 운영하는 대규모 기업 고객에게 실질적인 도움이 될 것"이라고 설명했다. "네트워크 보안 자동화 핵심은 속도" 케네디 부사장은 네트워크 보안에 AI를 접목해 얻은 가장 큰 이점으로 속도를 꼽았다. 그는 "기존에는 사람이 직접 보안 규칙을 수작업으로 설정해야 했다"며 "네트워크 규모가 클수록 상당한 시간이 걸렸다"고 지적했다. 그러면서 "이젠 AI가 이런 작업을 모두 대신한다"며 "데이터를 빠르게 분석하고, 위협을 감지해 자동으로 대응 방안까지 마련해 준다"고 덧붙였다. 그는 빠른 속도가 공격자에게 치명적이라고 말했다. 공격자가 위협 패턴을 바꾸기 전에 AI가 이를 막으면 추가 공격을 진행할 수 없다는 이유에서다. 케네디 부사장은 AI를 활용한 네트워크 보안이 효과를 내려면 인프라가 뒷받침돼야 한다고 강조했다. 현재 AWS는 전 세계에 수백 개의 네트워크 거점을 운영하고 있다. 다수 인터넷 사용자와 직접 연결돼 있어, 글로벌 연결성과 트래픽 가시성 측면에서 강점이 있다 평가를 받고 있다. 케네디 부사장은 "우리만큼 대규모 글로벌 연결성과 트래픽 가시성을 가진 기업은 없다"며 "엣지 인프라 경쟁력은 독보적"이라고 자신했다. 다만 그는 보안에 활용되는 AI 모델 정확도를 우려하는 목소리가 있다는 점을 인정했다. 일부 전문가들은 거대언어모델(LLM) 오탐률을 지적하면서 공격이 아닌 트래픽을 잘못 감지할 가능성을 지속적으로 제기해 와서다. 이에 케네디 부사장은 "AI 기술이 완벽하다고 할 수는 없지만 신뢰도가 꾸준히 높아지는 건 분명하다"고 밝혔다. 그러면서 "최근 1년 새 AI 모델 정확도가 빠르게 개선됐다는 점이 증명됐기 때문"이라고 덧붙였다. 현재 AWS 쉴드의 새 기능은 최신 LLM 모델 기반으로 운영되고 있다. AWS는 이 솔루션 성능을 지속적으로 개선하고 있으며, 사용자 데이터를 모아 정확도를 높이고 있다. 케네디 부사장은 생성형 AI가 앞으로 보안 운영센터(SOC)나 네트워크 운영센터(NOC)에도 큰 변화를 불러올 것으로 전망했다. 핵심 변화는 자동화다. 그는 "우리는 이미 전체 네트워크 이벤트 98% 이상을 자동 처리하고 있다"며 "사람이 개입하지 않아도 보안이 유지되는 셈"이라고 강조했다. 그러면서 "반복적인 설정이나 유지보수 작업은 줄고, 더 중요한 업무에 집중할 수 있는 기반이 될 것"이라고 내다봤다. 케네디 부사장은 "AI와 에이전트, 자동화 기술은 보안 사고를 사전에 감지하고 막을 수 있는 열쇠"라며 "유지보수나 구성 변경도 자동으로 처리돼 기업은 운영보다 혁신에 집중할 수 있을 것"이라고 강조했다.

2025.06.22 09:40김미정

'양자+AI' 통합 인프라 공개…KQC, 퀀텀코리아서 미래 컴퓨팅 비전 제시

국내 양자 풀스택 기업 한국퀀텀컴퓨팅(KQC, 대표 김준영)가 '퀀텀코리아 2025'에서 AI·양자 인프라와 PQC 보안 전략을 전면 공개한다 KQC는 서울 양재동 AT센터 제2전시장에서 열리는 '퀀텀 코리아 2025'에 참가해 양자컴퓨팅 및 AI 인프라 관련 주요 사업과 서비스를 소개한다고 20일 밝혔다. 오는 24일부터 26일까지 열리는 퀀텀코리아 2025는 국내 양자과학기술 성과와 관련 기업의 서비스를 소개하는 종합 전시회다. 올해로 세 번째를 맞는 이번 행사는 학술 컨퍼런스와 산업 전시를 비롯해 경제협력개발기구(OECD)와 공동 개최하는 특별 워크숍도 함께 열린다. KQC는 IBM 퀀텀 네트워크의 일원으로 양자컴퓨터에 최적화된 알고리즘 개발, 양자 소프트웨어 연구, 양자 보안 솔루션 상용화를 주도하고 있다. 이번 전시회에서는 자사의 핵심 기술과 상용 서비스 사례를 중심으로 양자컴퓨팅 생태계의 실질적인 가능성을 선보일 계획이다. 디지털엣지 부평 데이터센터에 구축한 초고성능 'AI GPU 팜(AI GPU Farm)'이 주목된다. 이 인프라는 엔비디아 H200 GPU 기반으로 구성되었으며, 이달 중순부터 클라우드 기반 고성능 컴퓨팅 서비스(GPUaaS)로 제공되고 있다. AI와 양자연산이 융합되는 미래형 컴퓨팅 환경을 준비하는 기업에게 실질적인 선택지를 제공한다는 설명이다. KQC는 이번 전시회 기간 중 25일 컨퍼런스 세션을 통해 사이버 보안 분야에서도 존재감을 드러낸다. 오상근 부사장은 '사이버 보안에서 PQC(Post-Quantum Cryptography) 기반 하드웨어 보안 모듈(HSM)의 중요 역할'을 주제로 발표를 진행한다. 포스트 양자 시대를 대비한 보안 기술 전략과 국내 적용 방안에 대한 현실적인 논의가 이뤄질 예정이다. KQC는 IBM 양자컴퓨터에 대한 클라우드 접근 권한을 제공하며, 국내 기업의 양자컴퓨팅 상용화 및 기술 내재화를 지원해왔다. 최근에는 AI 인프라 영역까지 확장하며 양자와 인공지능의 결합을 선도하는 기업으로 평가받고 있다. 향후 계획으로는 2029년까지 부산 해운대구 센텀시티에 'IBM-KQC 양자컴퓨팅 센터(Quantum Computational Center)'를 설립해 양자컴퓨팅 풀스택 서비스를 국내외 기업에 본격 제공할 방침이다. 김준영 KQC 대표는 "양자 기술은 이제 연구 단계를 넘어 산업에 실제로 적용되는 전환점을 맞았다"며 "이번 전시회를 통해 국내 기업들이 KQC의 양자 풀스택 서비스를 어떻게 활용해 경쟁력을 강화할 수 있을지 실질적인 해법을 제시하겠다"고 말했다.

2025.06.20 15:07남혁우

"실수 안 하는 AI 에이전트, '자동 추론'서 나온다"

[필라델피아(미국)=김미정 기자] "인공지능(AI)은 결과를 생성하고, 자동 추론(Automated reasoning)은 그 결과를 검증합니다. 이 두 기술이 함께 작동할 때 더욱 강력한 보안과 신뢰도를 갖춘 에이전트를 구축할 수 있습니다." 아마존웹서비스(AWS) 네하 룽타 아이덴티티 부문 응용과학 디렉터는 18일까지(현지시간) 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 AI의 설명 가능성과 보안 강화를 위한 방안으로 AI와 자동 추론 결합을 제시했다. 자동 추론은 실수하지 않는 계산기 같은 도구 역할을 한다. 어떤 시스템이나 규칙이 제대로 작동하는지 논리적으로 따지는 데 활용된다. 최종 결과에 대한 과정을 수학적으로 증명하는 식이다. 룽타 디렉터는 AWS에서 자동 추론 기술 개발을 주도해왔다. 이전에는 미국항공우주국(NASA)과 마이크로소프트 리서치에서 소프트웨어 검증·자동화 도구 관련 연구를 수행한 경력이 있다. 그는 AWS에서 '아마존 베드록' 가드레일에 자동 추론 기술을 업계에서 처음 적용한 인물로 알려졌다. 룽타 디렉터는 "사용자 정보가 외부로 나가지 않도록 하려면 프롬프트 입력과 출력 경로가 항상 안전한지 수학적으로 검증해야 한다"며 "여기서 자동 추론은 단순한 확률 계산이 아니라 '절대 유출되지 않는다'는 것을 논리적으로 증명한다"고 설명했다. 이 외에도 그는 신원 및 접근관리(IAM) 솔루션 'IAM 액세스 애널라이저'에도 자동 추론 기술을 적용했다. 자동 추론은 솔루션 내에서 누가 어떤 데이터에 접근할 수 있는지, 왜 접근 가능한지를 명확히 판단하고 통제하는 역할을 한다. 룽타 리렉터는 "현재 IAM은 모든 클라우드 서비스에 사용된다"며 "방대한 접근 요청을 수학적으로 분석하고 검증할 수 있는 건 자동 추론이 답"이라고 강조했다. "AI와 자동 추론 연결 필수…MCP·A2A가 도와" 룽타 디렉터는 AI와 자동 추론 결합이 더 밀접해져야 한다고 주장했다. 그는 "보통 거대언어모델(LLM)은 본질적으로 비결정론적"이라며 "이것이 LLM 강점이지만 대규모 환경에서 제대로 작동하려면 결정론적 도구들과 결합해야 한다"고 밝혔다. 룽타 디렉터는 AI와 자동 추론 결합을 돕는 도구로 '모델 컨텍스트 프로토콜(MCP)'을 꼽았다. MCP는 AI가 다른 시스템이나 도구와 자유롭게 정보를 주고받을 수 있게 돕는 인터페이스 기술이다. 기존 API보다 유연하게 동작한다는 평을 받고 있다. 이에 AI와 자동 추론 기술 연결을 원활히 지원할 수 있다. 또 그는 '에이전트 투 에이전트(A2A)'도 신뢰도 높은 AI 자동화를 구현할 수 있다고 강조했다. 룽타 디렉터는 "이는 여러 AI가 각자 맡은 역할을 수행하는 식"이라며 "AI가 서로 작업을 요청하는 식으로 협업한다면 더 신뢰도 높은 자동화와 오케스트레이션을 구현할 수 있을 것"이라고 전망했다. 다만 자동 추론 기술이 지금보다 더 발전해야 한다는 점도 언급됐다. 룽타 디렉터는 "자동 추론은 수학적 표현으로 결과를 증명할 때 우수한 능력을 발휘하지만, 모든 문제를 수학으로 표현할 순 없다"며 "이는 우리가 풀어야 할 결정적 과제"라고 설명했다. 이어 "AI와 추론 자동화 결합은 이제 시작"이라며 "이를 통해 강력한 보안과 신뢰도를 갖춘 AI를 구축할 수 있을 것"이라고 덧붙였다.

2025.06.19 17:00김미정

"AI에 언제 당할지 몰라…제품 설계부터 '보안' 고려해야"

[필라델피아(미국)=김미정 기자] "보안은 제품 개발 후에 붙이는 차선책이 아닙니다. 제품 설계 초기부터 적용되는 필수 요소가 돼야 합니다. 우리 솔루션을 아마존웹서비스(AWS) 서비스 등 개발 도구에 연동한다면, 강력한 보안을 갖춘 제품 출시를 보장할 수 있습니다." 팔로알토네트웍스 스펜서 델먼 프로덕트 매니저는 18일까지 미국 필라델피아에서 열린 'AWS 리인포스 2025'에서 제품 설계 때부터 보안 강화에 주력해야 한다며 이같이 밝혔다. 델먼 매니저는 생성형 AI가 확산하면서 전통 보안으로 대응하기 어려운 위협이 급증했다고 지적했다. 그는 "AI 모델·에이전트는 외부 입력에 따라 민감 정보 유출과 프롬프트 인젝션, 유해 콘텐츠 생성, 도구 오남용, 메모리 조작 등 다양한 보안 사고에 노출될 수 있다"며 "이는 현재 AI 서비스 개발 초기 단계부터 보안을 강력히 적용해야 한다는 인식이 확산하는 이유"라고 강조했다. 이어 "AI 도입 속도를 늦추지 않으면서도 안전성을 확보할 수 있어야 한다"며 "보안을 AI 생애주기 전반에 통합하는 접근 방식은 필수"라고 당부했다. 이같은 전략은 AWS와도 일맥상통한다. 앞서 에미미 허조그 AWS 부사장 겸 최고정보보안책임자(CISO)도 "기술 발전과 보안 강화 전략은 동시에 추진돼야 한다"며 "제품 전반에 '시큐리티 퍼스트' 전략을 강화하겠다"고 이번 행사 기조연설에서 밝힌 바 있다. "프리즈마 에어즈와 개발 툴 결합하면 보안 시너지↑" 이날 팔로알토네트웍스 나라얀 순다르 AI 파트너십 디렉터는 보안 솔루션 '프리즈마 에어즈'를 개발 툴에 적용하면 개발자가 제품 설계 초기 단계부터 보안 강화 전략을 실천할 수 있다고 강조했다. 프리즈마 에어즈는 모델 스캐닝부터 보안 태세 관리, AI 레드팀, 런타임 보안, 에이전트 보안 기능을 갖춘 팔로알토네트웍스 보안 자동화 플랫폼이다. 순다르 디렉터는 AWS 개발 도구에 프리즈마 에어즈를 적용한 사례를 공유했다. 실제 프리즈마 에어즈는 AWS의 '아마존 베드록' '세이지메이커' 'EKS' 등 외부 개발 툴에 적용 가능하다. 우선 프리즈마 에어즈는 아마존 베드록에서 AI가 잘못된 답을 하거나, 민감한 정보를 노출하지 않도록 출력값을 실시간으로 검사한다. 입력값을 분석해 악의적인 명령어가 있는지 미리 걸러줄 수도 있다. 이 솔루션은 세이지메이커에서 AI 모델을 훈련에 사용하는 데이터·저장소를 점검한다. 예를 들어 아마존 S3에 지나치게 중요한 정보가 들어 있거나 접근 권한이 과도하게 설정될 경우 이를 찾아내 사용자에 알린다. EKS 환경에서는 에이전트나 AI 서비스가 서로 통신할 때 발생할 수 있는 문제를 막는다. 예를 들어 AI가 다른 시스템에 명령을 보내거나, 여러 에이전트가 함께 작업할 때 발생하는 데이터 유출이나 잘못된 실행을 막아준다. 순다르 디렉터는 "AWS 서비스와 우리 솔루션을 합치면 AWS 고객은 AI 모델 개발부터 훈련, 실행까지 모든 과정에서 실시간으로 보안 점검을 할 수 있다"며 "AI 모델이 민감한 개인정보를 학습했거나 악성코드가 포함된 파일일 경우 이를 미리 찾아내기도 한다"고 설명했다. 또 그는 "우리는 AWS와 AI 보안을 더 쉽고 강력하게 만들기 위해 노력하고 있다"며 "파트너사로서 협력을 강화할 것"이라고 밝혔다.

2025.06.19 12:00김미정

크래프톤, 글로벌 게임쇼 '게임스컴 2025' 참가

크래프톤(대표 김창한)은 게임스컴 2025에 참가해 '인조이', 'PUBG: 블라인드스팟', 'PUBG: 배틀그라운드' 3개 작품을 선보일 예정이라고 19일 밝혔다. 게임스컴은 매년 독일 쾰른에서 열리는 세계 최대의 게임쇼로, 크래프톤은 2022년과 2024년에 이어 올해로 세 번째 참가한다. 크래프톤은 현장 부스를 운영하며 출품작 시연 기회를 비롯해 다양한 체험 프로그램을 제공할 예정이다. 인조이는 지난 3월 스팀 얼리 액세스로 출시된 인생 시뮬레이션 게임으로, 전 세계적으로 큰 주목을 받으며 출시 일주일 만에 판매량 100만 장을 돌파했다. 인조이는 게임스컴 2025에서 첫번째 DLC(다운로드 가능 콘텐츠) '차하야'를 공개한다. 차하야는 도원, 블리스베이에 이은 세 번째 맵으로, 동남아시아의 휴양지를 콘셉트로 제작됐다. 본섬에서는 자급자족을 위한 농사, 낚시 등 생계 활동을 할 수 있으며, 리조트 섬에서는 다양한 여가 활동과 휴식을 즐길 수 있다. 블라인드스팟은 5대5 팀전 기반의 탑다운 전술 슈팅 게임이다. 슈팅 게임 특유의 타격감과 액션성은 물론 탑다운 뷰의 전략적 플레이를 경험할 수 있다. 또한 각 캐릭터의 고유 무기와 전술 가젯을 활용해 다양한 팀 전술을 수행하며 재미를 느낄 수 있다. 블라인드스팟은 지난 2월 스팀의 신작 행사인 '스팀 넥스트 페스트'에서 체험판을 선보이며 이용자들에게 큰 관심을 받았다. 배틀그라운드는 지난 2017년 스팀 얼리 액세스로 출시된 이후, 전 세계 이용자들로부터 큰 호응을 얻으며 스팀 역대 최대 동시 접속자 수 325만 명을 기록한 오픈월드 배틀로얄 게임이다. 배틀그라운드는 지속적인 업데이트와 신규 콘텐츠를 통해 안정적인 서비스를 이어가며 올해 8주년을 맞았다. 또한 2017년부터 2024년까지 8년 연속 스팀 '최다 판매 및 최다 플레이 게임' 부문에서 최상위 등급인 플래티넘을 유지하며 꾸준한 인기를 입증하고 있다. 한편, 올해 게임스컴 2025는 8월 20일부터 8월 24일까지 독일 쾰른에서 개최된다.

2025.06.19 10:47이도원

'멀티 플레이어' 신임 AWS CISO "제품 설계 '시큐리티 퍼스트' 적용"

[필라델피아(미국)=김미정 기자] "강력한 보안이 제품 개발 속도를 늦춘다는 오해가 있습니다. 사실 그렇지 않습니다. 튼튼한 보안 위에서 더 빠르고 우수한 제품 개발이 가능합니다. 우리는 기술 개발 속도와 규모를 유지하면서도 보안까지 강화할 것입니다. 앞으로 전 제품 설계에 보안을 최우선시하는 '시큐리티 퍼스트' 전략을 적용하겠습니다." 에이미 허조그 아마존웹서비스(AWS) 신임 부사장 겸 최고정보보안책임자(CISO)는 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 기자단을 만나 개발 전략을 이같이 밝혔다. 허조그 CISO는 이달 초 AWS 부사장 겸 CISO로 임명됐다. 그는 미국 국방 기술 싱크탱크 '마이터(MITRE)'에서 자동화 기반 보안 기술 연구로 커리어를 시작했다. 이후 아마존에서 프라임 비디오를 비롯한 알렉사, 위성 인터넷 '카이퍼' 프로젝트 등 여러 사업군 보안 체계를 설계했다. 이후 보안뿐 아니라 산업·제품 개발 쪽에서도 경력을 쌓으며 전문성을 넓혔다. 이에 기술과 사업을 모두 경험한 '멀티플레이어'로 평가받고 있다. 허조그 CISO는 "보안은 기술 혁신 속도를 늦추지 않는다"며 "강력한 보안 위에서 더 빠른 제품 개발이 가능하기 때문"이라고 강조했다. 그러면서 "보통 보안 업계에 개발 속도와 강력한 보안 사이에서 하나에만 주력해야 한다는 이분법이 있다"며 "우리는 기술 개발 속도와 규모를 유지하면서도 보안 강화까지 가져갈 것"이라고 밝혔다. 그는 빅테크 CISO 역할 중 가장 큰 도전 과제로 '규모의 차이'를 꼽았다. 허조그 CISO는 "고객이 생성형 AI로 인해 개발 생산성을 기하급수적으로 높일 수 있는 시대"라며 "이에 발맞춰 우리는 보안 대응 역시 획기적으로 늘려야 한다는 부담이 있다"고 말했다. 그러면서 "배포되는 코드양이 많아질수록 대응 체계 또한 민첩하게 움직여야 한다"며 "우리처럼 대규모 시스템을 운영하는 기업뿐 아니라 일반 기업도 비슷한 수준의 보안 구축 속도와 규모에 도달하게 될 것"이라고 내다봤다. 그러면서 "보안 전략을 사전에 설계하는 데 그치지 않고 실시간 조정 가능한 구조를 갖춰야 한다"고 당부했다. "강력한 IAM 없으면 게임 끝…업데이트 핵심은 '간편함'" 허조그 CISO는 AI 시대 기업 보안 필수 요소로 신원 및 접근관리(IAM)를 꼽았다. 그는 "IAM이 제대로 갖춰지지 않으면 아무리 뛰어난 기술을 도입해도 전체 보안이 무너진다"고 지적했다. 그러면서 "글로벌 인프라 환경에서는 누가, 언제, 어떤 자원에 접근할 수 있는지 세밀하게 관리해야 한다"고 덧붙였다. 허조그는 에이전틱 AI 시대에 가까워질수록 IAM 중요성은 더 커질 것이라고 내다봤다. 이에 3~5년 후 에이전틱 AI 환경에서도 IAM이 자연스럽게 작동하게 만드는 것이 AWS 주요 과제라고 강조했다. 그는 "과거 단일 애플리케이션에서 마이크로서비스로 가는 전환전처럼 에이전트 도입 역시 IAM 기능 확대를 불러올 것"이라고 예측했다. 그러면서 "우리가 강력한 IAM 체계 구축 준비를 지금부터 시작하는 이유"라고 덧붙였다 . 실제 AWS는 이번 행사에서 IAM 솔루션 업데이트 내용을 발표했다. 'IAM 액세스 애널라이저'에 내부 접근 분석 기능을 추가했다. 이를 통해 기업 보안팀은 조직 내 사용자와 역할이 S3, 다이나모DB, RDS 등 주요 리소스에 어떤 접근 권한을 가졌는지 한 번에 확인할 수 있게 됐다. 이번 기능은 서비스 제어 정책(SCP), 리소스 정책(RCP), 아이덴티티 기반 정책을 자동 추론 방식으로 통합 분석한다. 분석 결과는 대시보드로 시각화된다. 퍼블릭 접근·외부 접근·내부 접근으로 분류돼 보안 상황을 기존보다 쉽게 파악할 수 있다. 그는 "최근 고객이 가장 많이 요구하는 것은 '보안 솔루션을 간단하게 만들어달라'는 것"이라며 "보안 복잡성을 줄이면서도 고객에게 선택권을 더 제공한 것이 IAM 액세스 애널라이저 업데이트 핵심"이라고 강조했다. "AI 확산…개발 속도·안전 균형 필수" 허조그 CISO는 생성형 AI 확산에 따라 보안 프레임워크 재구성이 필요하다고 강조했다. 그는 "생성형 AI가 로그 분석 등에서 개발 생산성을 키울 수 있지만 새로운 보안 위협도 불러온다"며 "보안과 개발 간 속도·안정성 균형이 최우선 과제"라고 주장했다. 허조그 CISO는 "고객이 생성형 AI·에이전틱 솔루션을 안전하게 개발할 수 있도록 가드레일과 도구, 설정 등을 제공해야 한다"고 강조했다. 이를 위해 단순한 기능 단위가 아니라 전체 인프라 관점에서 고객이 중요한 일에 집중할 수 있는 환경을 제공해야 한다고 주장했다. 이어 "고객이 전체 인프라 전반에서 빠르고 정확히 대응할 수 있도록 모든 제품에 이런 철학을 반영했다"며 "단순히 엔드포인트나 라우터 수준이 아니라 인프라 전반을 아우르는 보안 접근 방식"이라고 설명했다. 허조그 CISO는 "보안은 보안팀만의 문제가 아니라 전 조직 목표로 인식돼야 한다"며 "우리는 고객의 명확한 신뢰 기준을 만족시킬 수 있도록 고객 중심 설계를 이어갈 것"이라고 포부를 밝혔다.

2025.06.19 08:58김미정

악성코드 없이 공격하는 '고스트 해커' 떴다…"보안 자동화 필수"

[필라델피아(미국)=김미정 기자] "해커는 악성코드 없이 기업 시스템에 침투하는 수법을 사용하기 시작했습니다. 악성코드 탐지에 의존해 온 기존 보안체계로는 잡을 수 없을 정도입니다. 기업은 인공지능(AI) 에이전트 기반 솔루션으로 보안을 전면 자동화해야 합니다." 크라우드스트라이크의 카리슈마 아스타나 수석 프로덕트 마케팅 매니저는 18일(현지시간) 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 AI 시대 보안 위협 양상을 이같이 밝히며 자동화 보안 기술 필요성을 강조했다. 아스타나 매니저는 최근 공격자 평균 침입 시간이 1분 이내로 줄었다고 지적했다. 그는 "보안 직원이 커피 한 잔 하고 오는 새 클라우드 시스템 전체가 망가질 정도로 치밀한 공격 양상이 이어지고 있다"고 경고했다. 내부 조사 결과 보이스피싱은 전년 대비 442% 증가한 것으로 나타났다. 자격증명을 매매하는 '접근 브로커' 활동도 같은 기간 50% 올랐다는 결과도 나왔다. 특히 공격자가 악성코드 없이 시스템에 침입하는 수법을 쓰고 있다는 점이 강조됐다. 이는 기존 보안 솔루션이 감지하기 어렵게 정상 명령어나 도구를 활용해 공격을 수행하는 방식이다. 아스타나 매니저는 "악성코드 탐지에 의존해 온 기존 보안 체계로는 이런 침입을 실시간으로 식별하기 어렵다"며 "방어자 입장에선 부담이 크다"고 말했다. 이날 크라우드스트라이크 벤자민 맥인니스 수석 테크니컬 마케팅 매니저는 공격자가 깃허브 저장소에 노출된 키 하나로만 AWS의 가상 서버와 파일 저장소에 침입한 사례를 공유했다. 악성코드 없이 키 유출만으로 시스템 전체가 뚫린 예시다. 그는 "사이버 공격자는 보안 담당자와 시스템 감시를 피해 클라우드 인프라 전체를 마비시킬 수 있을 것"이라고 경고했다. 이어 "기업은 전문가 눈에 잘 띄지 않는 지점까지 보안 체계를 강화해야 한다"며 "가장 확실한 대응책은 자동화된 보안 시스템"이라고 강조했다. "AI 에이전트로 보안 자동화 마련해야" 맥인니스 매니저는 이에 대한 해결책으로 AI 에이전트 기반 보안 체계 자동화 솔루션 '샬럿AI'를 제시했다. 샬럿AI는 침입 탐지부터 분석, 대응까지 전 과정을 실시간 수행할 수 있다. 행위 기반 분석 기능도 갖췄다. 이를 통해 악성코드 없이 이뤄지는 공격도 인식·대응할 수 있다. 그는 샬럿AI로 클라우드 위협 탐지와 보안 자동화 기능을 시연했다. 샬럿AI는 쿠버네티스 환경에서 발생한 실제 보안 사고를 분석·대응하는 과정을 실시간으로 보여줬다. 해당 사례는 해커가 시스템 내부에서 원격 접속을 열어두는 '역방향 셸' 명령을 실행하면서 시작됐다. 해커는 AWS의 명령줄 도구를 이용해 새 사용자 계정을 만들고 시스템 접근 권한이 담긴 키를 훔쳤다. 공격자가 아주 작은 틈 하나로 시스템 전체를 통제할 수 있는 권한을 손에 넣은 것이다. 샬럿AI는 이런 침입을 감지한 즉시 위협 신뢰도를 판단하고 경보를 발송했다. 이후 퓨전 워크플로를 연동해 공격 차단과 계정 회수, 로그 수집 등 일련의 대응 과정을 자동 실행했다. 또 거대언어모델(LLM)을 활용해 공격 내용을 분석하고, 공격자 행동의 흐름과 영향을 담당자에게 보고했다. 보안 분석부터 대응 조치까지 전 과정을 AI가 수행한 셈이다. 맥기니스 매니저는 "현재 샬럿AI의 보안 자동화 기능을 지속 보강하는 상태"라며 "특히 신뢰도 판단 이유를 설명하는 기능을 강화할 것"이라고 강조했다.

2025.06.19 07:59김미정

개인정보 줄줄 새는 AI 시대…"아마존 메이시·베드록으로 막는다"

[필라델피아(미국)=김미정 기자] "여전히 기업 데이터가 인공지능(AI) 모델 학습에 무단 사용되는 경우가 있습니다. AI가 부적절하거나 틀린 응답을 생성하는 사례도 끊이지 않습니다. 보안과 윤리를 동시에 통제할 수 있는 도구가 필요한 시점입니다. 아마존웹서비스(AWS)는 간편하면서도 비용 효율적인 보안 서비스로 이런 이슈 해결에 앞장서고 있습니다." 다미안 안토니오 지토 올긴 테라클라우드 최고기술책임자(CTO)는 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 AWS의 '아마존 메이시'와 '아마존 베드록' 가드레일 기능을 시연하며 이같이 밝혔다. 아마존 메이시는 기업 데이터에서 민감 정보를 자동 분류하고 유출 가능성을 미리 차단하는 기능을 제공한다. 저장된 모든 데이터를 스캔해 신용카드나 주민등록번호 등 개인 식별 정보가 포함된 파일을 탐지할 수 있다. 탐지된 정보는 별도 대시보드에서 시각화해 제공한다. 리소스별 최소 권한 원칙을 자동 점검하는 기능까지 포함됐다. 올긴 CTO는 "메이시는 민감 데이터를 간편하고 비용 효율적으로 분류할 수 있도록 설계된 것이 핵심"이라며 "사용자는 복잡한 설정 없이 메이시에서 몇 번 클릭만 하면 된다"고 설명했다. 그러면서 "신속하고 경제적으로 데이터 보안 수준을 높여주는 서비스"라고 강조했다. 그는 이날 행사에서 한 미국 헬스케어 기업의 메이시 활용 사례를 소개했다. 이 기업은 환자 데이터 수십 테라바이트를 S3에 저장했으며 민감 정보(PHI·PII)가 분산된 상태였다. 올긴 CTO는 "기존에는 보안팀이 수동 스크립트를 통해 민감 데이터를 식별했다"며 "이는 시간이 오래 걸리고 정확도도 낮았다"고 말했다. 해당 기업은 메이시를 도입한 뒤 버킷 전체를 자동 스캔할 수 있었다. 특히 신용카드 번호와 주민등록번호, 의료 기록 등 규제 대상 정보를 체계적으로 탐지할 수 있는 것으로 전해졌다. 스캔 결과는 메이시 대시보드에 시각적으로 정리됐다. 또 보안팀은 즉시 민감 정보 위치를 파악하고 권한 설정을 재조정할 수 있었다. 메이시가 리소스별 최소 권한 점검 기능도 제공해 불필요하게 많은 권한을 가진 사용자나 시스템 접근도 동시에 정비할 수 있었다. 올긴 CTO는 "메이시 사용자는 무의미한 데이터 분석보다 위협 대응에 더 빠르고 정확히 집중할 수 있다"며 "메이시는 간편성과 효율성을 동시에 갖췄다"고 말했다. "아마존 베드록, 가드레일로 우리 회사 AI '인성' 조절" 올긴 CTO는 아마존 베드록의 가드레일 기능을 소개했다. 베드록 가드레일은 생성형 AI가 비윤리적이거나 위험한 응답 생성하는 것을 방지하는 콘텐츠 필터 역할을 한다. 사용자가 어떤 질문이나 요청을 생성형 AI에 입력하면, 그 내용은 먼저 '프롬프트 보호 계층'을 통과한다. 여기서 가드레일은 AI에 해가 될 수 있는 내용이 있는지 1차로 명령어를 탐지한다. 이후 명령어는 '입력 필터(Input Filter)'를 지난다. 여기서도 이상이 없으면 거대언어모델(LLM)에 전달돼 AI 응답이 생성되는 것이다. 생성된 응답은 다시 '출력 필터(Output Filter)'를 한 번 더 거친다. 이 단계에서 AI가 만든 답변 중 위험하거나 부적절한 표현이 있는지 다시 한번 탐지가 이뤄진다. 올긴 CTO는 베드록 사용자가 가드레일 작업 범주·수위를 간편하게 조정할 수 있다고 강조했다. 실제 가드레일은 혐오와 모욕, 성적, 폭력, 프롬프트 공격 등 6가지 유해 콘텐츠 범주를 감지할 수 있다. 각 필터는 민감도를 '없음', '낮음', '중간', '높음' 등으로 수위를 조정할 수 있다. 또 설정된 금지 주제 기준으로 사용자 프롬프트 유사도까지 분석한다. 이에 금지 주제와 관련한 내용이나 이를 암시하는 단어가 나오기만 해도 자동 차단된다. 그는 "가드레일은 단어만 보지 않고 전체 맥락과 의미가 금지 주제와 얼마나 비슷한지 인식한다"고 설명했다. 베드록 가드레일은 프롬프트 공격·약 추천 요청 등 비정상 입력 탐지 기능도 갖췄다. 사용자가 시스템 우회를 시도할 경우 해당 입력을 자동 감지해 차단한다. 이날 올긴 CTO는 베드록 가드레일의 비정상 입력 탐지 기능을 시연했다. 사용자가 한 헬스케어 앱에 "진단 없이 약 추천해 줘"라는 요청을 진행하자, 앱에 탑재된 베드록은 이를 즉시 차단했다. 그는 "해당 요청이 처방전 없이 의료 조언을 직접 요구하는 민감한 입력으로 인식된 것"이라고 차단 원인을 설명했다. 올긴 CTO는 "AI 보안 이슈는 기술이 아닌 복합적 원인에서 나온 것"라며 "메이시와 베드록이 안전한 생성형 AI 도입 환경을 조성한 것은 확실하다"고 강조했다.

2025.06.18 17:09김미정

비댁스, 우리은행과 함께 'KBW 2025' 메인 스폰서 참여

디지털자산 커스터디 전문 기업 비댁스(BDACS)는 대한민국 대표 금융기관인 우리은행과 함께 아시아 최대 블록체인 컨퍼런스인 '코리아 블록체인 위크 2025(KBW 2025)'의 메인 스폰서로 참여한다고 18일 밝혔다. 'KBW 2025'는 오는 9월 23일부터 이틀간 서울 워커힐 호텔에서 개최되며, 전 세계 블록체인 업계 리더들이 한자리에 모여 최신 트렌드와 미래 전략을 공유하는 자리다. 비댁스와 우리은행은 이 중 기관 투자자 및 금융기관을 위한 'Institutional Stage'에 메인 스폰서로 참여해, 법인 대상 디지털자산 서비스의 미래 비전과 전략을 제시할 예정이다. 비댁스는 지난해 말 우리은행과 전략적 파트너십을 체결한 바 있으며, 이번 KBW 2025는 양사가 본격적으로 디지털자산 생태계 확장을 위한 공동 행보를 알리는 중요한 계기가 될 전망이다. 우리은행은 웹3 및 디지털금융을 미래 성장축으로 삼고 있으며 이번 공동 스폰서십을 통해 금융의 디지털 전환 이후 청사진을 제시할 계획이다. 특히 이번 행사는 법인의 디지털자산 시장 진입이 본격화되는 9월 시점과 맞물려 업계의 높은 관심이 예상된다. 양사는 이번 스테이지를 통해 전통금융과 디지털자산의 연결을 모색하고, 글로벌 커스터디, 비트코인 현물 ETF, 스테이블코인 등 다양한 분야의 협업 모델을 단계적으로 소개할 예정이다. 류홍열 비댁스 대표는 “올해는 한국이 디지털자산 규제 혁신을 통해 글로벌 리더십을 확보할 수 있는 전환점”이라며 “파트너사인 우리은행과 함께 주요 무대에 참여하게 되어 뜻깊게 생각한다. 앞으로도 디지털자산 기반의 금융서비스를 확대해 가며 시장을 선도해 나가겠다”고 밝혔다. 우리은행 옥일진 디지털전략그룹장은 “디지털금융 혁신을 선도하는 금융기관으로서 고객 중심의 디지털자산 생태계를 조성하고자 책임감 있게 접근하고 있다”며 “KBW 2025를 통해 글로벌 협업의 접점을 넓히고 미래금융을 향한 여정을 가속화할 것”이라고 전했다.

2025.06.18 11:05김한준

첫 무대 선 허조그 AWS CISO "AI 보안 제품, 기능 통합·자동화 핵심"

[필라델피아(미국)=김미정 기자] "인공지능(AI) 확산으로 사이버 공격 범위가 넓어졌습니다. 고객은 기존보다 더 빠르고 정확하면서도 효율적인 보안 솔루션을 원하기 시작했습니다. 우리는 이에 맞춰 솔루션을 업데이트했습니다. 산재된 보안 기능을 한데 통합하고, 자동화한 것이 핵심입니다." 에이미 허조그 AWS 부사장 겸 최고정보보안책임자(CISO)는 18일까지 미국 필라델피아에서 열린 연례 보안 행사 'AWS 리인포스 2025' 기조연설에서 AI 시대 보안 솔루션 강화 전략을 이같이 제시했다. 그는 솔루션 기능을 통합하고 자동화해야 보안 시장에서 살아남을 수 있다고 강조했다. 이를 통해 클라우드 보안 운영 복잡성을 낮추고 기업 방어 역량을 강화할 수 있다는 설명이다. 허조그 부사장은 이달 초 AWS 부사장 겸 CISO로 선임됐다. 이에 AWS 보안 컨퍼런스 기조연설자로 처음 나선 셈이다. 그는 2023년부터 올해 5월까지 아마존에서 광고 및 디바이스 부문 CISO로 근무했다. 아마존 알렉사 등 소비자 기술, 차세대 인터넷 인프라 보안 업무를 담당했다. 이날 AWS는 신규 보안 기능을 공개했다. AI 시대 사이버 위협에 대응하기 위한 통합 보안·자동화에 초점 맞췄다. 이를 통해 기업은 보안 운영 부담을 줄이고 실질적인 위협에 더 많은 대응 자원을 집중할 수 있을 전망이다. 허조그 CISO는 신규 기능 중 네 가지 기능을 집중 조명했다. 그는 'AWS 시큐리티 허브'를 비롯한 'AWS 쉴드' '아마존 가드듀티' 업데이트 내용을 공유했다. "시큐리티 허브, 가장 급한 불부터 꺼" AWS는 시큐리티 허브 업데이트 프리뷰 버전을 공개했다. 새 버전은 보안 탐지 결과 간 상관 분석을 비롯한 문맥 기반 분류, 시각화 기능을 추가로 제공한다. 기업은 사이버 위협 식별부터 대응까지 전 과정을 한 플랫폼에서 수행할 수 있다. 시큐리티 허브는 클라우드 위협 정보를 통합 분석하는 '보안 지휘 센터'다. 고객 위협 탐지와 대응 우선순위를 체계화하는 데 중점을 뒀다. 기존처럼 여러 보안 툴에서 정보를 따로 모을 필요 없이 한 인터페이스에서 전체 보안 상황을 확인할 수 있다. 시큐리티 허브 새 버전은 요약 대시보드를 통해 보안 상태를 범주별로 정리해 보여준다. 노출과 위협, 취약점, 상태 관리, 민감 정보 항목별로 탐지 결과가 표시돼 우선 대응 대상을 빠르게 파악할 수 있다. 노출 요약 위젯 기능은 보안 자원 간 관계 분석과 보안 신호 기반으로 위험도를 평가한다. 신원 및 접근 관리(IAM) 권한 설정부터 네트워크 접근 경로까지 공격 경로를 시각화해 대응 지점을 명확히 알린다. 새 시큐리티 허브는 보안 커버리지 위젯을 통해 누락된 보안 영역까지 찾아준다. 기업은 조직 내 어떤 계정과 기능이 보안 기능을 적용하지 않았는지 확인할 수 있어 관리 공백을 줄일 수 있다. 허조그 CISO는 "사용자는 위험 수준 높은 순서대로 탐지 결과를 열람할 수 있다"며 "자원 유형별 필터링도 가능하다"고 설명했다. 그러면서 "해당 자원을 선택하면 콘솔 내에서 바로 구성 정보와 보안 영향을 받는 위치를 확인할 수 있다"며 "사이버 위협 파악과 보안 관리 업무를 획기적으로 덜어준다"고 강조했다. 새로운 시큐리티 허브는 서드파티 솔루션 연동도 지원한다. 이를 통해 조직은 맞춤형 보안 솔루션 체계를 구성할 수 있다. 허조그 CISO는 "보안 탐지 결과를 단일 플랫폼에서 확인하고 분석할 수 있는 통합 보안 체계가 중요한 시점"이라며 "새로운 시큐리티 허브는 가장 시급한 리스크부터 우선 조치할 수 있도록 돕는다"고 밝혔다. AWS 쉴드에 나타난 'AI 보안관', 서비스 24시간 감시 AWS는 네트워트 보안 서비스인 AWS 쉴드에 신규 기능 '네트워크 시큐리티 디렉터' 프리뷰 버전을 추가했다. AWS 쉴드는 디도스(DDoS)나 SQL 인젝션 공격 대비를 위해 네트워크 보안 설정을 미리 점검하는 솔루션이다. 문제가 되는 부분을 자동 탐지해 대시보드에 표시한다. 여기에 생성형 AI 도우미 '아마존 Q'를 통합하면 복잡한 보안 설정 없이도 간단한 대화로 해결 방안을 준다. AWS 쉴드의 네트워크 시큐리티 디렉터는 자산 탐색, 보안 설정 분석, 위협 수준 기반 우선순위 지정, 대응 권고 기능을 통합 제공한다. 보호 대상이 되는 리소스를 시각적으로 보여주고, 보안 취약점에 대한 단계별 조치 방안을 안내한다. 시큐리티 디렉터 분석 대상은 VPC와 보안 그룹, ACL, WAF 등 AWS 주요 보안 서비스 구성 상태 전반이다. 서비스는 포트·프로토콜·IP 기반 접근 제어부터 인터넷 기반 공격 대응까지 다양한 보안 시나리오를 지원한다. 분석 결과는 AWS 콘솔에서 확인 가능하다. 해당 기능은 개발자용 AI 챗봇 '아마존 Q 디벨로퍼'와도 연동 가능하다. 사용자 질문에 자연어로 답변을 제공하며, 보안 상태에 맞는 구성 권고도 챗봇을 통해 제공할 수 있다. 하조그 CISO는 "이 기능은 보안 담당자의 수작업 분석 부담을 줄이고 조직 네트워크 가시성과 방어력을 높여줄 것으로 기대하고 있다"며 "네트워크 연결 구조를 자동 도식화하고, 리소스별 취약점을 위협 수준에 따라 분류해 조치를 유도한다"고 강조했다. 아마존 가드듀티, 쿠버네티스 앱 보호…IAM 기능 확대 AWS는 아마존 가드듀티도 업데이트했다. 이를 통해 쿠버네티스 기반 애플리케이션 보안 탐지를 강화했다. 새 기능은 여러 단계로 구성된 정교한 공격도 실시간 분석할 수 있도록 돕는다. 이를 위해 실행 중인 시스템의 행위 정보, EKS 감사 로그, AWS 활동 기록 등을 종합 분석하는 구조도 갖췄다. AWS는 'IAM 액세스 애널라이저'에 내부 접근 분석 기능을 추가했다. 이를 통해 기업 보안팀은 조직 내 사용자와 역할이 S3, 다이나모DB, RDS 등 주요 리소스에 어떤 접근 권한을 갖고 있는지 체계적으로 확인할 수 있게 됐다. 이번 기능은 서비스 제어 정책(SCP), 리소스 정책(RCP), 아이덴티티 기반 정책을 자동 추론 방식으로 통합 분석한다. 분석 결과는 대시보드로 시각화된다. 퍼블릭 접근·외부 접근·내부 접근으로 분류돼 보안 상황을 기존보다 쉽게 파악할 수 있다. 허조그 CISO는 "이 기능은 특히 금융·의료 등 규제가 강한 산업에서 수작업 권한 검토를 대체할 것"이라며 "효율성과 정확성을 높일 수 있다"고 설명했다. 그러면서 "이벤트브리지를 통해 이상 접근 시 알림을 자동 수신할 수 있어 신속한 대응도 가능하다"고 덧붙였다. 이 외에도 AWS는 전 계정 루트 사용자에 대해 다중 인증(MFA)을 의무화했다. 이를 통해 계정 탈취 위험을 줄이고 전반적인 클라우드 보안 수준을 높일 수 있을 것으로 기대된다. 허조그 CISO는 "기업이 보안 관리 사각지대를 줄이고, 규제 대응과 감사 준비까지 효율적으로 수행할 수 있을 것"이라며 "우리 솔루션이 실질적인 도구로 자리매김할 수 있도록 하겠다"고 말했다.

2025.06.18 08:38김미정

갤럭시워치8, 3개 모델 디자인 어떻게 다를까

삼성전자의 차세대 스마트워치 갤럭시워치8 시리즈의 디자인을 확인해 볼 수 있는 이미지가 공개됐다고 폰아레나, 안드로이드오쏘리티 등 외신들이 16일(현지시간) 보도했다. 보도에 따르면 유명 IT 팁스터 에반 블라스는 곧 출시될 예정인 갤럭시워치8 시리즈 이미지를 공개했다. 지난 주 공개된 안드로이드 헤드라인 렌더링에 비해 더 선명하게 디자인을 확인할 수 있다. 공개된 이미지에 따르면, 갤럭시워치8 3개 모델 모두 사각형이 결합된 원형 디자인으로 되어 있다. 갤럭시워치8 클래식은 원형 디자인과 회전 베젤을 채택했고 시계 용두 디자인도 다른 모델과 살짝 다르다. 갤럭시워치 울트라 모델은 작년 출시됐던 오렌지 색상 대신 파란 색상으로 나올 전망이다. 에반 블라스는 갤럭시워치8 세 개 모델의 이름이 '갤럭시워치8', '갤럭시워치8 클래식', '갤럭시 워치 울트라(2025)'로 명명될 예정이라고 밝혔다. 이 모델들은 다음 달 열리는 삼성 언팩 행사에서 차세대 폴더블폰과 함께 공개될 전망이다. 올해 출시되는 갤럭시 워치 시리즈는 원 UI 8 워치를 탑재할 예정이며 첫 베타 버전이 이번 주에 출시됐다. 워치 UI 8 워치 인터페이스에는 더 나은 배터리 수명과 구글의 새로운 머터리얼 3 익스프레시브 디자인 등이 포함되어 있으며 선택한 워치 페이스의 주요 색상을 활용해 인터페이스 전반에 어울리는 색상 포인트를 만들 수 있는 다이내믹 컬러 테마 기능도 추가됐다.

2025.06.17 10:40이정현

"EU가 100% 관리"…AWS, 유럽형 클라우드 서비스 연말 출시

[필라델피아(미국)=김미정 기자] "올 연말 나오는 '유럽 소버린 클라우드'는 기존 아마존웹서비스(AWS) 리전과 물리적·논리적으로 완전 분리됐습니다. 유럽 데이터 주권과 규제 요구를 충실히 반영한 서비스입니다. 고객은 모든 데이터를 EU 내에서 통제할 수 있을 것입니다. 외부 간섭 없이 유럽 거버넌스 하에서 더 높은 수준의 자율성과 안전성을 누릴 수 있습니다." AWS J.B. 빈 보안 및 주권 총괄 수석 아키텍트는 16~18일 미국 필라델피아에서 열린 'AWS 리인포스 2025' 기조연설을 앞둔 세션에서 유럽 소버린 클라우드 출시 배경을 이같이 밝혔다. 유럽의 데이터 주권 요구를 충족하기 위해 유럽만을 위한 클라우드 시스템을 구축한다는 설명이다. AWS는 올 연말 독일 브란덴부르크에 유럽형 소버린 클라우드 첫 리전을 설치할 예정이다. 이 리전은 기존 AWS 리전과 달리 물리적·논리적으로 완전 분리된 독립 인프라 형태로 운영된다. 해당 리전의 신원 및 접근관리(IAM)를 비롯한 과금 체계, 기술 지원, 데이터센터 운영 방식은 유럽 출신 AWS 직원에 의해 관리된다. 데이터·개인정보법도 유럽연합(EU) 규정에 따른다. 유럽 소버린 클라우드는 고객 데이터뿐 아니라 설정값, 권한 정보 등 모든 데이터 정보를 EU 내에서만 저장·관리할 수 있도록 설계됐다. 그동안 고객은 파일이나 데이터베이스(DB) 등을 어느 지역에 저장할 지만 설정할 수 있었다. 예를 들어 고객이 데이터 저장 장소로 독일 리전을 선택하면 해당 데이터 정보가 독일에 저장되도록 설정할 수 있는 수준이었다. 반면 유럽 소버린 클라우드는 여기서 한 단계 업그레이드된 보안 수준을 갖췄다. 단순 데이터 저장 위치뿐 아니라 고객이 직접 작성한 각종 설정 정보까지 EU 내에서만 보관되도록 돕는다. 이를 통해 기업·기관은 더 높은 수준의 데이터 주권과 규제 대응 능력을 확보할 수 있게 된 셈이다. 빈 수석 아키텍트는 "IAM 권한 설정을 비롯한 리소스 태그, 구성값 등 AWS 서비를 사용하는 과정에서 고객이 생성하는 메타데이터까지 EU에만 저장될 수 있는 셈"이라며 "기존에는 이 정보들이 AWS 글로벌 시스템 내에서 처리됐지만, 소버린 클라우드에선 이들 정보 역시 EU 에서만 관리되도록 설계됐다"고 강조했다. AWS는 이번 소버린 클라우드 서비스 운영을 위해 독일에 전담 법인을 설립했다. 산하에 연구개발(R&D), 인프라, 인증을 담당하는 자회사 3개도 둘 방침이다. 해당 조직은AWS 직원 중 EU 출신이거나 거주자로만 구성됐다. AWS 캐서린 렌즈 산업 부문 부사장이 해당 팀을 이끈다. 빈 수석 아키텍트는 유럽 소버린 클라우드 출시 초기에 컴퓨팅과 저장소, 데이터베이스, 분석, 네트워킹, 인공지능(AI) 등 주요 서비스를 모두 지원한다고 밝혔다. 생성형 AI 모델 서비스인 '아마존 베드록' '세이지메이커'도 기본 제공된다. 마켓플레이스까지 지원돼 고객은 외부 소프트웨어 업체 솔루션을 구매해 소버린 클라우드에서 배포할 수 있다. "갈수록 커지는 데이터 통제 요구 부응 목표" AWS가 유럽 소버린 클라우드 구축에 나선 배경에는 유럽 고객들의 데이터 통제 요구가 갈수록 커지고 있기 때문이다. 최근 몇 년간 유럽에서는 미국 클라우드 기업 의존도를 낮추고 지역 주도의 데이터 주권을 강화하려는 흐름이 이어지고 있다. 최근 네덜란드 의회는 자국 데이터를 유럽 내 클라우드에서만 처리하도록 권고하는 결의안을 통과시켰으며 다른 유럽 기업도 미국 서비스 대신 유럽산 클라우드를 선택하는 사례가 늘고 있다. 이런 흐름에 따라 마이크로소프트, 구글 등도 유럽 고객 대상 데이터 보호 방안을 잇따라 발표하고 있다. 각 기업은 EU 법에 따른 데이터 저장, 실시간 운영 감시, 외부 접근 제한 등을 핵심 요소로 내세우고 있다. 이에 발맞춰 AWS도 유럽 고객이 요구하는 데이터 보안과 주권 기준을 충족하기 위해 이번 소버린 클라우드를 독일에 구축하게 된 것이다. 빈 수석 아키텍트는 "이번 유럽 소버린 클라우드는 완전 독립·분리형"이라며 "EU내 정부, 금융, 통신, 에너지 산업 고객들이 데이터·클라우드 주권 요구사항을 충족할 수 있도록 설계됐다"고 강조했다.

2025.06.17 07:49김미정

"AI 공격 범위 넓어졌다"…AWS가 제시한 보안 해법은

[필라델피아(미국)=김미정 기자] 아마존웹서비스(AWS)가 인공지능(AI) 시대 보안 전략을 공유하는 글로벌 행사를 연다. 기업 보안 체계 방향성과 실무 적용 방안을 제시할 계획이다. AWS는16~18일 미국 펜실베이니아주 필라델피아에서 연례 보안 컨퍼런스 'AWS 리인포스 2025'를 개최한다. 이번 행사에는 전 세계 보안 책임자와 개발자, 규제 전문가, 보안 파트너들이 참여해 AI·클라우드 보안 전략을 공유할 예정이다. 기조연설에는 에이미 허조그 AWS 부사장 겸 최고정보보안책임자(CISO), 저스틴 브린들리-쿤스 AWS 부사장, 누프르 데이비스 컴캐스트 글로벌 CISO가 발표자로 나선다. 이들은 안전하면서도 확장 가능한 솔루션 구축 사례와 최신 보안 기술을 발표한다. 이번 행사에는 총 250여 개 세션이 운영된다. 주요 주제로는 제로 트러스트 아키텍처, 에이전틱 AI 보안 대응 전략, 실시간 위협 인텔리전스, 뎁섹옵스 기반 보안 자동화 등으로 이뤄졌다. 일부 세션은 온라인 스트리밍도 지원된다. 보안 실무자를 위한 세션도 따로 마련됐다. 여기에 생성형 AI 보호 전략과 조직 내 보안 문화 구축, 보안 정책 대응 방식 등이 포함된다. 보안 입문자를 위한 트랙 ▲애플리케이션 보안 ▲데이터 보호 ▲신원·접근관리(IAM) ▲거버넌스·위험·컴플라이언스(GRC) ▲네트워크·인프라 보안 ▲위협 탐지·사고 대응도 진행될 예정이다. 최근 AI가 업무를 직접 판단하고 실행하면서 입력 데이터와 모델, 실행 환경 등이 새로운 공격 지점이 됐다. AI가 여러 시스템과 연결돼 인증 탈취나 명령 조작 같은 복합적인 위협에도 노출된 상태다. 또 여러 기업들이 '에이전틱 AI 시대'를 예고하면서 AI 공격 대상도 넓어질 것이란 예측도 이어지고 있다. 이에 AI와 클라우드 전체를 아우르는 보안 설계가 필수 과제로 떠올랐다. AWS는 "이번 행사는 AI와 클라우드 융합이 가속하는 시대에 실전 보안 전략과 실행 방법을 종합적으로 논의하는 자리"라며 "보안 담당자는 물론 개발자와 정책 결정권자에게도 유익할 것"이라고 밝혔다.

2025.06.17 07:47김미정

충남콘텐츠진흥원, '디지털 성화대'로 도민체전의 밤 밝혀

충남콘텐츠진흥원(원장 김곡미, 이하 진흥원)은 12일 제77회 충남도민체전의 시작과 함께 디지털 성화대의 불꽃 밝혔다. 이번 디지털 성화대는 탄소중립경제특별도인 충청남도의 위상에 맞게 '2025 천안문화도시 미디어아트 페스타'의 시작을 알리는 상징 콘텐츠로, 미디어 기술을 활용해 전통 불꽃을 새로운 방식으로 재현했다. 디지털 성화대는 단순한 불꽃 연출을 넘어, 천안의 정체성과 역사적 상징성을 담아냈으며, 아나몰픽 일루전 기법을 활용한 연출은 유관순 열사의 강인한 정신, 독립기념관 겨레의 탑의 기상, 영남루의 전통미, 천안대교의 도시적 상징성을 하나의 흐름으로 연결했다는 게 진흥원 측의 설명이다. 도민체전의 개막을 알리는 미디어 퍼포먼스로 공개되었으며 이후에도 체전이 열리는 기간 동안 천안의 밤을 밝히는 대표 콘텐츠로 운영된다. 무엇보다 기술과 예술이 결합된 이 성화대는 전통적인 성화의 개념을 확장해 스마트 문화도시 천안의 비전을 상징하는 공공미술 콘텐츠로 기획했다. 김곡미 진흥원 원장은 “디지털 성화대는 천안의 밤을 밝히는 디지털 상징 조형물로, 문화와 기술이 결합된 천안만의 새로운 도시 콘텐츠”라며 “시민과 방문객 모두에게 인상적인 야간 경관 경험을 선사할 것”이라고 전했다.

2025.06.13 16:09이도원

라인 넥스트 김태원 "디앱포털로 글로벌 웹3 생태계 확장 본격화"

라인의 웹3 자회사 라인 넥스트가 '디앱포털'이라는 독자 플랫폼을 앞세워 글로벌 웹3 시장 공략에 본격 나섰다. 지난 1월 말 출시된 디앱포털은 5개월 만에 누적 유저 1억 명에 근접하며 가시적인 성과를 내고 있다. 라인 넥스트 김태원 본부장은 12일 경기도 판교 경기창조경제혁신센터에서 열린 '제4회 대한민국 NFT·블록체인 게임 컨퍼런스'에서 라인의 웹3 전략을 공개했다. 김 본부장은 디앱포털을 '웹3 버전의 오픈마켓 플랫폼'이라고 설명했다. 이는 라인 메신저 안에서 실행되는 웹3 서비스 모음집으로, 별도 앱 설치 없이 링크만 클릭해 게임, NFT, 디지털 자산 서비스 등을 바로 이용할 수 있다. 또 웹3 서비스 이용을 위한 지갑 생성도 10초만에 이뤄질 정도로 편의성을 강화했다. 로그인은 라인은 물론 구글, 카카오, 페이스북 계정으로도 가능하다. 웹 브라우저 버전도 제공돼 라인을 사용하지 않는 유저도 쉽게 접근 가능한 구조다. 디앱포털은 라인 메신저의 월간 활성 사용자(MAU) 2억 명 규모를 그대로 웹3 환경으로 연결하면서 오픈 초기부터 급속한 확산세를 보이고 있다. 출시 130일 만에 누적 이용자 수 9,610만 명을 기록했으며, 파트너 게임 개발사인 '봄비(Bombie)'는 출시 2주 만에 약 10억 원의 매출을 올리는 성과를 냈다. 이용자당 결제 규모도 주목된다. 상위 3개 서비스 기준 유료 이용자당 평균 결제 금액(ARPPU)dms 약 220만 원에 달한다. 일본 49달러, 대만 36달러 등 해외 주요 국가에서도 비교적 높은 수준을 기록했다. 김 본부장은 이에 대해 "기존 사용자가 익숙한 방식으로 로그인부터 지갑 생성, 서비스 이용까지 이어지는 흐름을 설계한 것이 주효했다"며 "복잡한 블록체인 기술을 인식하지 않아도 자연스럽게 서비스를 경험할 수 있는 구조가 핵심"이라고 밝혔다. 라인 넥스트는 디앱포털의 서비스 포트폴리오 다변화도 예고했다. 현재 등록된 앱의 90%는 게임이지만, 향후에는 게임 비중을 50%로 줄이고, 디파이(DeFi)와 콘텐츠 디앱 등으로 확장할 계획이다. 또한 카이아(KAIA) 체인과 스테이블코인(USDT 등)을 결합한 웹3 결제 서비스도 준비 중이다. 김 본부장은 "다양한 결제 시나리오를 위한 준비가 진행되고 있으며 향후 더욱 안정적인 블록체인 상거래 환경을 만들 수 있을 것"이라고 말했다. 이어 그는 "라인 넥스트는 이미 글로벌 유저 기반, 온체인 트래픽, 수익성이라는 3박자를 갖췄다"며 "이제는 콘텐츠, 금융, 실생활과 연결되는 다층 생태계로 확장해 웹3 대중화의 문을 열겠다"고 포부를 밝혔다.

2025.06.12 16:38남혁우

펑크비즘 "게임만 잘 만들어선 안 돼…웹3 생존 조건은 구조 설계”

“이제 게임만 잘 만들어선 안 되는 시대다. 아이템 설계부터 커뮤니티 펀딩, 자금 확보 구조까지 모두 갖춰야 웹3 게임이 지속 가능하다.” 이창목 펑크비즘 이사는 12일 판교 경기창조경제혁신센터에서 열린 제3회 대한민국 NFT/블록체인 게임 컨퍼런스에서 이같이 말하며, NFT 마켓플랫폼과 실물자산 기반 RWA 엑셀러레이팅 모델을 중심으로 웹3 게임 산업의 변화와 대응 전략을 제시했다. 이 이사는 “웹3 게임은 이제 단순 게임이 아니라 경제 시스템으로 진화하고 있다”며 “게임, 금융, 블록체인이 융합돼 복합 산업으로 발전 중”이라고 말했다. 이어 “NFT는 단순 수집품이 아니라 소유 가능한 게임 아이템이며, 게임 유저의 보상 시스템이자, 궁극적으로는 NFT DAO의 기반이 될 수 있다”고 강조했다. 그는 “기존처럼 게임만 잘 만들어서 되는 시대는 지났다”며 “게임 개발사는 아이템(NFT)의 구조와 밸런스를 설계하고, 마켓 플랫폼은 단순 발행을 넘어 유통과 커스터디까지 관여해야 하며, 유저는 NFT를 단순 보유하는 것을 넘어 게임화시켜 직접 플레이하는 시대가 됐다”고 설명했다. NFT 마켓플랫폼 활용 구조에 대해서는 “퍼블리싱 플랫폼에서 NFT를 발행하고, 1차 프리세일과 2차 유저 간 거래가 이뤄지는 수익 구조가 핵심”이라며 “수수료 기반 수익 외에도 NFT 로열티, 대여, LP 참여 등 다양한 모델이 존재한다”고 소개했다. 이 이사는 한국형 웹3 게임 모델로 '국산 IP 기반 NFT화 + 커뮤니티 펀딩 + 자체 마켓 구축 + 온오프 연계 유통' 구조를 제안했다. “웹툰, 연예인, 유명 게임 IP를 NFT화하고 프리세일을 통해 커뮤니티 펀딩 구조를 만든 뒤, 오프라인 티켓·굿즈·제휴 쿠폰 등과 연결하면 또 다른 수익원이 생긴다”는 설명이다. 이어 “현재 국내는 게임물관리위원회 규제로 NFT 기반 게임 등급분류가 사실상 불가능하다”며 “외부 가치 전이가 차단된 구조로 설계하거나, 해외 법인을 통해 글로벌 퍼블리싱하는 방향도 함께 고려해야 한다”고 덧붙였다. 이창목 이사는 웹3 게임사의 가장 큰 현실 과제로 '자금 확보'를 꼽았다. 이를 위해 펑크비즘이 추진하는 것이 바로 RWA(실물 자산 토큰화) 기반 엑셀러레이팅 컨소시엄이다. “회계법인·법무법인 등과 함께 기업 자산을 평가하고, 이를 기반으로 RWA 코인을 발행해 자금을 확보하는 구조”라고 설명했다. 실제 사례로는 축구 시뮬레이션 게임 **'사커고(SoccerGO)'**를 소개했다. “올해 5월, 사커고 프로젝트를 통해 첫 RWA 코인을 발행하고 상장까지 마쳤다”며 “이를 통해 후속 프로젝트 자금도 이어갈 수 있는 구조가 가능하다는 것을 증명했다”고 말했다. 현재까지 15개 기업과 계약을 체결해 백서, 커뮤니티, 사이트, 마케팅, 상장 등 전반을 지원하고 있으며, 엑셀러레이팅 범위는 웹3 게임은 물론 NFT 및 RWA 사업까지 확장되고 있다. 펑크비즘은 자체 NFT 프로젝트 '토르미아(TorMia)'도 함께 전개 중이다. 이 이사는 “토르미아는 NFT 진화, 합성, PvP, 소각 구조까지 갖춘 독립 콘텐츠이자, 장기적으로 다양한 웹3 게임에 연동 가능한 멀티 유틸리티 NFT 실험”이라고 설명했다. “NFT를 키워가며 희소성과 보상을 확보하고, 결국 다른 게임에서 가치를 발휘하는 구조로 발전시킬 것”이라고 덧붙였다. 그는 끝으로 “웹3 게임 생태계는 콘텐츠만으로 승부 보는 시대가 아니다”며 “RWA 기반의 자금 구조, DAO 중심의 커뮤니티 운영, NFT 기반 경제 설계까지 갖춰야 제대로 된 웹3 게임이 만들어진다”고 강조했다.

2025.06.12 16:21강한결

안랩블록체인컴퍼니 임주영 "지갑 설치부터 막히면 웹3 게임은 끝"

"게임 이용자들은 단지 게임을 즐기고 싶을 뿐입니다. 지갑 설치 같은 복잡한 과정은 곧장 이탈로 이어집니다." ABC 임주영 총괄 리더는 12일 열린 '제4회 대한민국 NFT/블록체인 게임 컨퍼런스'에서 웹3게임의 대중화 방안을 제시했다. 임 리더는 "웹3 게임은 일반 게임에 비해 진입 과정이 복잡하고, 지갑 생성, 니모닉 백업, 가스비 결제 등 생소하고 까다로운 절차가 많다"며 "이러한 불편한 경험이 결국 사용자 이탈로 직결된다"고 설명했다. 이어 "이용자가 웹3 기술을 학습하지 않아도, 자연스럽게 게임에 연착륙할 수 있는 환경이 필요하다"고 말했다. ABC는 안랩이 2022년 설립한 블록체인 전문 자회사로 안랩의 보안 기술력을 기반으로 누구나 안전하고 편리하게 웹3 서비스를 이용할 수 있는 지갑 중심 인프라를 개발하고 있다. 복잡한 가입 절차나 기술적 장벽 없이 웹3 기능을 숨기고, 기존 게임과 유사한 UX를 제공하는 것을 핵심 목표로 삼고 있다. 이를 위해 ABC는 웹3 기술을 사용자가 인지하지 못하게 숨기는 전략을 채택했다. 복잡한 니모닉 없이 로그인만으로 지갑이 생성되고, 거래 수수료인 가스비도 사용자가 아닌 ABC가 대신 부담한다. 별도 설치나 블록체인 지식 없이 게임에 접근할 수 있는 구조다. 특히 누구나 쉽게 사용할 수 있는 '서비스형 지갑(WaaS)' 솔루션을 통해, 회원 가입과 동시에 지갑이 자동 생성되며 게임 내 획득한 리워드나 아이템은 NFT 형태로 지갑에 저장된다. 외국인 사용자도 스테이블코인(USDT, USDC 등)을 활용해 간편하게 결제할 수 있는 기능을 갖췄다. 이를 위해 최근 카카오의 암호화폐 지갑 서비스 '클립(Klip)'을 인수하며 다양한 웹3 서비스와 연동 가능한 멀티체인 지원, NFT 민팅 및 거래, 포인트·리워드 기능, 가스비 대납 등 주요 기능을 통합 제공할 수 있게 됐다. 임 리더는 "대부분의 유저가 자신이 어떤 지갑으로 가입했는지도 기억하지 못하는 현실에서, 진입단계부터 피로감이 누적되기 마련"이라며 "기술보다 중요한 건 사용자의 경험이며, 기술은 그 배경으로 작동해야 한다"고 설명했다. 이어 "블록체인 게임의 성공은 결국 콘텐츠의 재미에 달려 있다"며 "ABC는 게임사들이 게임 자체의 완성도와 재미에 집중할 수 있도록 블록체인 관련 기술과 인프라를 통합 제공한다"고 덧붙였다. ABC는 프리 라이선스로 제공되는 개발도구와 API를 통해 블록체인 기능을 쉽게 연동할 수 있도록 지원하고 있다. 여기에 더해 디스코드 연동을 통한 NFT 기반 팬덤 인증, 커뮤니티 운영 도구까지 제공해, 게임사 입장에서도 자체 생태계를 구축하고 확장하기 위한 기반을 마련할 수 있도록 돕는다. 임 리더는 "웹3 게임이라도 기존 게임처럼 부담 없이 즐길 수 있어야만 사용자들이 안정적으로 게임에 안착할 수 있다"며 "ABC는 기업이 만든 콘텐츠의 세계관과 재미를 손쉽게 블록체인에 올릴 수 있도록 지속적으로 지원해 나갈 것"이라고 말했다.

2025.06.12 15:55남혁우

카이아 "웹3 성공, 토큰 아닌 유저…게임 중심 디스트리뷰션이 관건”

“웹3 게임에서 진짜 경쟁력은 토큰이 아니라 유저다. 개발자가 직접 유저를 데려올 수 없다면, 체인이 유저 유입 경로를 갖고 있어야 한다.” 존 조 카이아 파트너십 총괄은 12일 판교 경기창조경제혁신센터에서 열린 제3회 대한민국 NFT/블록체인 게임 컨퍼런스에서 이같이 말하며, 웹3 게임 시장이 처한 현실과 체인 플랫폼이 제공해야 할 가치, 그리고 UX 혁신을 기반으로 한 '컨슈머 웹3' 전략을 공개했다. 조 총괄은 “지금은 토큰이나 기술이 아니라 유저를 데려다줄 수 있느냐가 개발자의 관심사”라며 “그만큼 디스트리뷰션은 체인의 생존 조건이 됐다”고 밝혔다. 이어 “게임 분야에서도 더 이상 토큰 발행만으로 유저가 몰리던 시대는 끝났다”고 단언했다. 카이아는 2024년 클레이튼과 라인 블록체인을 통합하며 '웹3 OS'를 표방하는 메인넷으로 출범했다. 핵심은 글로벌 MAU 2천500만 명 이상을 보유한 라인(LINE) 메신저다. 조 총괄은 “라인은 단순한 메신저가 아니라, 온보딩부터 결제, 리텐션까지 모두 가능한 구조이며, 여기에 바로 게임을 얹을 수 있는 디스트리뷰션 채널”이라고 설명했다. 특히 라인 기반의 미니앱 인프라에 ▲PWA(웹 기반 앱) ▲스마트 월렛(EIP-4337 기반 자동 지갑 생성) ▲가스리스 UX ▲미니앱 디스커버리 허브 등을 결합해 '컨슈머 웹3 스택'을 구현했다. 사용자는 앱 설치 없이 라인에서 미니앱을 실행하고, 지갑 생성 없이도 NFT나 토큰을 보상으로 받을 수 있다. 조 총괄은 “웹3 UX는 대중에게는 여전히 말도 안 되게 불편한 수준”이라며 “지갑 만들기, 브릿지 사용, 거래소 KYC 등은 일반 유저에게 너무 큰 진입장벽”이라고 지적했다. 이어 “우리는 UX 자체를 게임처럼 만들었고, 로그인부터 사용까지 최소 클릭으로 구현해 누구나 부담 없이 접근하도록 설계했다”고 말했다. 실제로 서비스 시작 140일 만에 75개 미니앱이 온보딩됐고, 누적 플레이 수는 9천600만 회를 돌파했다. 라인 미니앱을 통해 진입한 웹3 게임들도 이 플랫폼 위에서 NFT 보상 구조와 결합되며 초기부터 높은 트래픽을 유도하고 있다. 조 총괄은 “개별 게임이 유저를 유입시키는 것이 아니라, 플랫폼이 유저를 갖고 있고 그 위에 게임이 올라가는 방식이 유효하다”고 분석했다. 이러한 구조는 해외 투자자들에게도 강한 인상을 남겼다. 카이아는 최근 미국과 유럽의 주요 VC들로부터 투자를 유치했으며, 조 총괄은 “VC들이 주목한 것은 바로 이 '디스트리뷰션 능력'이었다”고 설명했다. 단순히 토큰 구조가 아니라 실제 유저가 존재하고, 광고 인프라와 연결된 체계적인 유입 경로를 제시할 수 있다는 점이 차별화 요소였다. 조 총괄은 “게임사 입장에서는 퍼블리싱 없이도 유저에게 다가갈 수 있고, 체인 입장에서는 유저 기반이 체인 자체의 경쟁력이 되는 구조”라고 강조했다. 이어 “실제로 미니앱 기반의 게임들은 플레이 유입이 빠르고, NFT 보상 기반의 리텐션도 유의미하게 높다”고 덧붙였다. 카이아는 현재 다음 단계로 유저 락인 전략을 준비 중이다. 최근 테더(USDT)와 협업해 USDT를 네이티브 발행했으며, 이를 기반으로 연 4~7%의 수익을 제공하는 예치형 디파이 상품을 개발 중이다. 조 총괄은 “복잡한 디파이가 아닌, 라인 안에서 지갑도 모르고 쓸 수 있는 금융 서비스를 제공할 것”이라며 “게임으로 유입된 유저가 자연스럽게 온체인 금융과 연결되는 진짜 웹3 대중화를 지향한다”고 밝혔다. 그는 끝으로 “게임은 유저가 가장 자주 접속하는 콘텐츠이며, 가장 강력한 웹3 온보딩 수단”이라며 “디스트리뷰션을 갖춘 체인과 유저 친화적 UX를 가진 스택 위에서만 웹3 게임도 살아남을 수 있다”고 강조했다.

2025.06.12 14:54강한결

아발란체 저스틴 김 총괄 "블록체인 상용화 가속하는 아시아, 한국은 정체"

"일본, 싱가포르, 홍콩 등 아시아 각국이 블록체인 기술 상용화에 속도를 내고 있습니다. 반면, 한국은 아직 도입조차 쉽지 않은 상황입니다." 아발란체 저스틴 김 아시아 총괄은 12일 경기도 판교 경기창조경제혁신센터 국제회의장에서 열린 '제4회 대한민국 NFT/블록체인 게임 컨퍼런스'에서 아발란체 기반 메인넷 성과를 소개하며 한국의 블록체인 도입 속도에 아쉬움을 드러냈다. 저스틴 총괄은 블록체인 기반 게임 인프라의 대표 사례로 '메이플스토리 유니버스(MSU)'를 제시했다. MSU는 넥슨의 메이플스토리를 기반으로 한 NFT 중심 블록체인 프로젝트다. 출시 10일 만에 약 260만 건의 아이템이 거래되고 400만 달러 규모의 실거래가 발생했다. 계정 수는 270만 개를 넘어섰고 일일 평균 트랜잭션 수는 90만 건에 달한다. 플레이스테이션5, 엑스박스, PC에 동시 출시된 첫 블록체인 게임인 건질라 스튜디오의 '오프 더 그리드(Off the Grid)'는 하루 평균 300만~400만 건에 이르는 트랜잭션을 처리 중이다. 저스틴 총괄은 "글로벌 블록체인인 이더리움도 하루 100만 건 이상 트랜잭션을 처리하기 버거운 수준"이라며 "반면 MSU는 비슷한 규모의 트래픽을 안정적으로 소화하고 있으며 오프 더 그리드의 트랜젝션은 3~4배에 달한다"고 설명했다. 이어 "아발란체는 다중 메인넷 기반 구조와 기본 설계부터 상호운용성을 내장해 단일 체인의 성능·규제·속도 한계를 극복할 수 있으며 다양한 메인넷 간 자유로운 연결과 자산 이동을 지원한다"고 설명했다. 또 각 지역이나 서비스에 따라 설정을 변경할 수 있어 국내 블록체인 규제나 유럽의 일반 개인정보 보호법(GDPR) 등에 유연하게 대응 가능하다는 점을 장점으로 꼽았다. 게임 외에도 다양한 산업 분야에서 아발란체가 활용되고 있다. 국제축구연맹 피파(FIFA)는 자체 메인넷을 구축해 NFT 기반 티켓팅과 월드컵 콘텐츠 유통에 나섰다. 일본 산토리는 히비키·야마자키 등 위스키 제품에 NFT를 적용하며 진품 인증과 정품 추적에 블록체인 기술을 도입했다. 캘리포니아주 차량관리국(DMV)은 아발란체 메인넷을 통해 등록 차량 4천200만 대의 디지털 차량등록증 NFT화를 완료했다. 이 밖에도 페이팔이 투자한 AI 웹3 검색엔진 '카이토(Kaito)'는 자연어 명령으로 블록체인 기반 결제를 실행하는 기술을 선보다. 일본 미쓰이스미토모은행(SMBC)과 싱가포르의 알리페이와 그랩은 각각 스테이블코인 정산 인프라를 아발란체 메인넷에 구현하고 있다. 이와 함께 저스틴 김 총괄은 일본, 싱가포르 등 주요 아시아 국가에서 적극적으로 블록체인 기반 서비스를 발굴하고 상용화에 나서고 있는 반면 한국은 이에 뒤처지고 있는 상황에 아쉬움을 표했다. 그는 "산토리, SNBC, 알리페이, 그랩 같은 아시아 기반 기업들이 앞다퉈 메인넷을 상용화하는 가운데 한국은 가장 늦은 나라가 되고 있다"고 지적했다. 이어 "아발란체는 게임을 비롯해 블록체인 서비스를 자유롭게 구현할 수 있도록 지원하는 것이 비전"이라며 "웹3 시장에 나서는 기업들을 위해 최선을 다해 지원할 것"이라고 강조했다.

2025.06.12 14:01남혁우

컴투스홀딩스 "웹3, 이제는 참여자 중심으로…'PLAY3'로 생태계 확장 노린다”

“웹3 게임을 2년 넘게 운영하며 얻은 교훈은 명확했다. 지속 가능한 웹3 환경을 만들기 위해서는 단순 수익 모델을 넘어서 참여자가 주도하는 구조로의 전환이 필요하다.” 장동철 컴투스홀딩스 BC본부 부문장(상무이사)은 12일 판교 경기창조경제혁신센터에서 열린 제4회 대한민국 NFT/블록체인 게임 컨퍼런스에서 이같이 말하며, 웹3 서비스의 실전 운영 경험과 이를 기반으로 한 신사업 'PLAY3'를 소개했다. 컴투스홀딩스는 지난 2022년 웹3 사업에 진출해 지금까지 11개 게임을 선보이며 다양한 토크노믹스 실험을 이어왔다. 장 부문장은 “초기에는 반복적인 매크로, 해킹, 지갑 생성 과정에서의 이탈 등 여러 난관을 겪었지만, 이를 극복하며 노하우를 쌓아왔다”고 설명했다. 대표 사례로는 '워킹데드: 올스타즈'가 언급됐다. 기존 웹툰 IP 기반으로 운영 중이던 해당 게임에 웹3 요소를 연동한 결과, 광고 매출이 42%, 일일 신규 유저는 40%, DAU는 5%가량 상승했다. 특히 웹3 유저의 평균 과금은 웹2 유저 대비 약 1.9배 높았고, D1 리텐션은 86%(웹2 대비 2.7배), D7은 77%(6.1배), 30일 리텐션은 42.5%(12배)로 수치상 큰 차이를 보였다. 장 부문장은 “웹3 요소가 단순 수익 이상의 동기를 부여할 수 있다는 가능성을 확인했다”고 자평하면서도, 여전히 커뮤니티 운영, 진입 장벽, 유저 주도 환경 구축이라는 세 가지 과제가 남아 있다고 지적했다. 그는 “웹2와 달리 웹3는 커뮤니티 운영이 사전에 2~6개월 정도 선행되어야 하며, 초기 유입 유저의 몰입을 유도해야 하는데, 이러한 방식에 익숙하지 않은 개발사들은 진입에 어려움을 겪고 있다”고 말했다. 또한 “지갑 생성 자체가 진입 장벽으로 작용하며, 개발자 입장에서도 운영 롤백이 어려운 웹3 특성 때문에 부담이 크다”고 덧붙였다. 이 같은 문제 해결을 위해 컴투스홀딩스는 신규 플랫폼 'PLAY3'를 준비 중이다. 'PLAY3'는 MMORPG의 광장 요소를 차용한 실시간 커뮤니티 공간으로, 유저가 콘텐츠를 만들고 교환하며 활동하는 참여형 웹3 게이트웨이다. 장 부문장은 “'PLAY3'는 게임형 UX를 도입해 지갑 생성이나 거래를 직관적으로 할 수 있게 설계됐으며, 유저 간 디지털 자산 교환, 노점 운영, NFT 제작소 운영 등이 가능하다”고 설명했다. 이어 “KOL 인센티브 시스템으로 인플루언서가 직접 밈코인을 발행하고, 소비가 발생하면 보상을 받는 구조”라고 덧붙였다. 또한 프로바이더는 퀘스트 콘솔과 API를 활용해 독자적 미션과 콘텐츠를 온보딩할 수 있고, '멀티체인 지원'을 통해 엑스플라 기반 외에도 다양한 체인의 유저가 접속 가능한 구조로 설계됐다. 현재 '슈퍼빌런 랩스'의 '슈퍼빌런 원티드'가 첫 협업 프로젝트로, 오는 24일 공개를 목표로 QA 중이다. 컴투스 그룹사 콘텐츠도 순차적으로 온보딩될 예정이며, PLAY3는 향후 퀘스트형 리워드 플랫폼, 이벤트 특화 커뮤니티, 인플루언서 바이럴 시스템, 멀티체인 콘텐츠 허브로 확장된다. 장 부문장은 “구글 로그인만으로 지갑이 자동 생성되기 때문에, 유저는 자신도 모르게 자연스럽게 웹3를 경험하게 될 것”이라며 “무엇보다 유저가 주도적으로 콘텐츠를 만들고 가치를 구현하는 환경을 만드는 것이 목표”라고 강조했다. 이어 “웹3 성장의 계절이 머지않아 도래할 것이라 믿는다”며 “첫 번째 컬래버레이션인 슈퍼빌런 랩스의 '슈퍼빌런 원티드'를 시작으로, 컴투스 그룹사 콘텐츠와 다양한 파트너 프로젝트가 순차적으로 'PLAY3'에 온보딩될 예정이다. 커뮤니티와 유저 풀이 공유되는 웹3 생태계가 만들어질 것으로 기대한다”고 밝혔다.

2025.06.12 13:47강한결

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 브로드컴과 HBM3E 12단 공급 추진…ASIC서 기회 포착

메타의 공격적 AI 인재 사냥, 핵심은 '데이터 전쟁'

입점하면 서로 이득…유통가, ‘올다무’ 유치 경쟁 치열

새정부 독자AI 구축 의지...통신사, 자체 AI 모델 공개

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.