• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'AI 보안'통합검색 결과 입니다. (353건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

라온시큐어, 어려운 악성코드 자연어 변환 돕는 AI 공개

라온시큐어가 생성형 인공지능(AI)이 악성코드를 이해하기 쉬운 개발 언어·자언어로 바꿔주는 기술을 내놔 정보보호 업무 효율을 크게 개선할 것으로 보인다. 라온시큐어는 생성형 AI를 활용해 악성 코드를 이해하기 쉬운 언어로 바꿔주는 '거대언어모델(LLM)기반 바이너리 코드 시각화 장치 및 방법'에 대한 특허를 등록했다고 22일 밝혔다. 라온시큐어 AI연구센터는 생성형 AI를 활용해 보안 기술을 고도화 하는 연구개발을 진행해 왔다. 이 일환으로 바이너리 코드 등 저수준 언어를 사용자가 이해하기 쉬운 고수준 언어로 변환하는 역공학 기술에 생성형 AI를 접목했다. 이를 통해 대량의 데이터를 LLM을 통해 쉬운 언어로 변환할 수 있는 기술을 발명했다. 침입 데이터나 악성코드를 분석하기 위해서는 해석 난이도 높은 어셈블리어 등 많은 지식과 다양한 툴 사용법을 아는 인력이 필요하다. 이런 기술을 습득하는 데에는 많은 시간이 든다. LLM 기반의 바이너리 코드 시각화 장치 및 방법은 난독화된 저수준의 언어를 개발 언어 등 고수준의 언어로 변환한다. 이를 다시 자연어로 변환하는 것도 가능하다. 이를 통해 비전문가도 악성코드를 쉽게 이해할 수 있게 해준다. 입력하는 데이터 양의 제한 없이 고수준 언어로 변환할 수 있다. 라온시큐어는 이번에 발명한 기술을 솔루션 또는 서비스형 소프트웨어(SaaS) 형태로 제공하거나 기존 보안 시스템과 연계해 활용할 수 있도록 제공할 계획이다. 이를 통해 악성코드 분석 전문 인력을 빠른 시간 안에 다수 채용하기 어려운 기업들도 더 쉽고 빠르게 침입 데이터나 악성코드를 분석해 정보보호 업무를 효율적으로 수행할 수 있다. 라온시큐어 박현우 AI연구센터장은 "이번 기술은 LLM에 보안 지식을 학습 시킨 형태"라며 "앞으로 AI와 같은 첨단 기술을 적극적으로 활용해 국가와 기업의 정보 자산을 더 효과적으로 지키겠다"고 말했다.

2024.08.22 10:29김미정

[ZD SW 투데이] KT클라우드 '클라우드 테크앤팁 웨비나' 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆KT클라우드 '클라우드 테크앤팁 웨비나' 개최 KT클라우드가 '클라우드 테크앤팁(Cloud Tech&Tip) 웨비나'를 오는 22일 개최한다. 이 웨비나에서는 KT클라우드 기술 사례와 노하우가 공유돼 고객사들이 실무에서 클라우드를 도입하고 운영하는 데 도움을 줄 예정이다. 웨비나는 KT클라우드 포털에서 누구나 무료로 신청할 수 있다. 신청자들에게는 웨비나 당일 이메일과 휴대폰으로 접속 링크가 전달된다. 또 사전 등록 이벤트에 참여하면 추첨을 통해 소정의 상품도 받을 수 있다. ◆보이스아이, 정품 인증 솔루션 '트러스트라벨' 출시 보이스아이가 디지털 증지 적용 기술을 활용한 정품 인증 솔루션 '트러스트라벨(TrustLabel)'과 전용 앱을 출시했다. 이 솔루션에는 미세문자 색변환잠상 파괴형 라벨 등 물리적 보안 요소와 디지털 보안 라벨 '디보 코드(DIVO Code)' 기술이 함께 적용됐다. 전용 앱을 사용할 경우 오프라인 환경에서도 정품 인증 확인이 가능하다. 이에 따라 불법 복제 사이트 접속으로 인한 개인정보 유출 및 악성코드 피해를 막을 수 있을 것으로 기대된다. ◆에스트래픽, 국가철도공단과 고속철도 시스템 구매 설치 계약 체결 에스트래픽이 국가철도공단과 약 247억원 규모의 고속철도 열차제어 시스템 구매 설치 계약을 체결했다. 이번 사업에는 수원·인천발 KTX 및 평택~오송 간 고속철도 열차제어 시스템 구매 설치가 포함된다. 에스트래픽은 현재 안전 무결성 기준(SIL4) 인증을 취득하고 한국형 열차제어 시스템(KTCS-M)을 중심으로 지자체 도시철도 사업과 해외 사업에 적극 참여하고 있다. 또 국내를 비롯해 미국 워싱턴 DC와 샌프란시스코 등 미국 시장에 교통 솔루션을 공급하고 있다. ◆소프트웨어산업협회, '이노 벤처 커넥트' 개최 소프트웨어산업협회(KOSA) 서비스혁신위원회가 오는 30일 삼성 코엑스에서 스타트업 성장을 지원하기 위해 '이노 벤처 커넥트(Inno Venture ConnecT)'를 개최한다. 이번 행사는 중소벤처기업진흥공단의 'K-기업가정신 토크콘서트'와 콜라보로 개최된다. 참가 신청은 모아폼 '2024 제3회 K기업가정신 토크콘서트 신청'을 통해 할 수 있다. 프로그램에는 조용민 언바운드랩 대표와 조정호 현대벤디스 대표가 참가해 스타트업 혁신 방안에 대해 발제할 예정이다. ◆코오롱베니트 'IT 취약 계층 스마트폰 교육' 성료 코오롱베니트가 지난 19일 과천종합사회복지관에서 'IT 취약 계층 스마트폰 교육'을 성료했다. 이번 봉사활동은 지역사회 노년층의 디지털 역량 강화를 목적으로 약 8주간 진행됐다. 실제 교육은 지난달부터 매주 두 시간씩 진행됐다. 코오롱베니트는 문자, 전화, 사진 등의 기초 기능부터 앱 설치, 교통 앱, 메신저 사용까지 다양한 응용 기능을 세밀하게 교육했다.

2024.08.20 16:01조이환

삼성전자, 美 정부 주최 'AI 사이버 챌린지' 결선 진출

삼성전자는 미국 정부 주최로 2년에 걸쳐 진행되는 인공지능(AI) 보안 대회에서 최종 결선에 진출했다고 20일 밝혔다. 삼성전자와 국내외 대학이 연합한 '팀 애틀랜타(Team Atlanta)'는 최근 AI 보안기술 경진대회인 'AI 사이버 챌린지(AIxCC)'에서 최종 결선 7개 팀에 선정됐다. 연합팀은 삼성전자의 선행 연구개발조직인 삼성리서치와 조지아텍(Georgia Tech), 뉴욕대학교(NYU), 카이스트(KAIST), 포스텍(POSTECH) 등 세계 유수 대학의 연구원 30여 명으로 구성됐다. 'AI 사이버 챌린지'는 대규모 소프트웨어(SW) 시스템의 취약점을 찾고 개선하는 기술력을 경쟁하는 대회로, 교통·전력·의료 등 사회 기반 시스템의 안전을 위해 AI를 활용한 보안기술 개발을 촉진하자는 취지로 마련됐다. 미국 국방부 산하 연구기관인 국방고등연구계획국(DARPA)이 총 상금 2천만 달러 규모로 개최했다. 이 대회는 미국 사이버보안 콘퍼런스인 '데프콘(DEF CON)'과 연계해 진행된다. 삼성전자 연합팀은 지난 2023년 8월 대회 공지 이후 AI 보안 시스템을 개발해 제출하고 이달 9일부터 11일까지 미국 라스베이거스에서 열린 '데프콘 2024'에서 'AI 사이버 챌린지' 준결선을 통과했으며, 내년 8월 '데프콘 2025'에서 최종 결선에 참가할 예정이다. 연합팀은 결선 진출로 2백만 달러의 연구비를 확보했다. 삼성전자 연합팀은 이번 준결선에서 자체 개발한 AI 보안 시스템을 통해 대규모 SW의 보안 취약점을 자동 탐지하고 보안패치를 적용하는 기술력을 검증받았다. 특히 39개 참가팀 중 유일하게 주최측의 설정이 아닌 실제 SW 취약점까지 찾아내 대회 관계자들로부터 호평받았다. 사이버 공격의 빈도와 복잡성이 증가함에 따라, 보안 분야에서 AI 기술의 중요성이 강조되고 있다. 대량의 데이터를 학습한 AI는 새로운 데이터에서도 분석과 추론을 통해 보안 위협을 미리 감지하고 대응하는 데 효과적이다. 특히 생성형 AI는 SW 프로그램을 더 정확히 이해하고 다양한 형태의 보안 위협에 대응 가능해 보안 분야의 효율성을 크게 높일 수 있다. 삼성전자는 취약점을 탐지하고 보안패치를 자동화하는 AI 기술 연구를 통해 제품과 서비스의 신뢰도를 높여 경쟁력을 지속 강화할 계획이다. 연합팀을 이끈 김태수 삼성리서치 상무는 “AI 활용 방안을 다각화해 다양한 프로그래밍 언어와 취약점에 대응하는 연구에 집중하면서, 다가올 결선에 철저하게 대비하겠다”고 밝혔다.

2024.08.20 09:22장경윤

삼성전자 AI가전, UL 최고 보안등급 '다이아몬드' 업계 최다 획득

삼성전자가 글로벌 인증기관인 'UL 솔루션즈(UL Solutions)'가 실시하는 사물인터넷(IoT) 보안 평가에서 최고 등급인 '다이아몬드'를 총 5개 획득하며 가전 업계 최다를 기록했다. 삼성전자는 최근 올인원 세탁건조기 '비스포크 AI 콤보' 외에도 주거용 고효율 히트펌프 'EHS', '비스포크 슬라이드인(Slide-In) 인덕션 레인지'로 총 3개 제품에서 다이아몬드 등급을 받았다. 지난 3월 프리미엄 냉장고 '비스포크 AI 패밀리허브'가 글로벌 가전 업계 최초로 다이아몬드 등급을 받은 데 이어 올인원 로봇청소기 '비스포크 AI 스팀'도 동일 등급을 획득한 바 있다. 이로써, 삼성전자는 총 5개 다이아몬드 등급을 보유해 가전업계에서 최고 등급을 가장 많이 받은 기업이 됐다. UL 솔루션즈의 IoT 보안 평가는 스마트 가전의 해킹 위험성과 보안 수준에 대한 엄격한 테스트를 통해 총 5단계의 등급을 부여한다. 특히, 최고 등급인 다이아몬드 등급은 ▲악성 소프트웨어 변조 탐지 ▲불법 접근 시도 방지 ▲사용자 데이터 익명화 등의 항목에서 까다로운 시험을 통과해야 한다. 이번에 다이아몬드 등급을 새롭게 취득한 3개 제품은 모두 7형 LCD 터치스크린 'AI 홈'이 적용된 것이 특징이다. 직관적인 UI가 적용된 대형 화면으로 기기 코스와 상태 등 다양한 정보를 한눈에 파악할 수 있고, 스마트싱스(SmartThings)에 연결된 집 안의 타 기기까지 확인할 수 있어 사용성과 연결성이 크게 향상됐다. 또한, 다양한 인공지능(AI) 기능을 안심하고 사용할 수 있도록 삼성전자만의 보안 솔루션인 '녹스(Knox)'를 적용해 개인정보를 포함한 모든 데이터를 안전하게 관리한다. 삼성전자는 보안뿐만 아니라 AI 관련 인증도 국내 업계에서 가장 많이 보유하고 있다. 한국표준협회가 주관하는 'AI+ 인증'을 지난 2021년 국내 최초로 6개 제품에 대해 취득한 뒤 지금까지 국내 가전업계 최다인 총 12개 인증을 받았다. AI+ 인증은 한국표준협회가 AI 제품의 품질을 증명하기 위해 국제표준화기구(ISO, International Organization for Standardization)와 국제전기기술위원회(IEC, International Electrotechnical Commission)의 국제 표준을 근거로 부여한다. 삼성전자는 24년형 비스포크 신제품에 고성능 AI 칩이나 카메라, 센서를 탑재해 'AI 비전 인사이드(Vision Inside)', 'AI 맞춤세탁∙건조', 'AI 절약 모드' 등 다양한 AI 기능을 제공하고 있다. 삼성전자 DA사업부 유미영 부사장은 "삼성전자는 보안 안정성을 최우선으로 제품을 개발하고 있다"며 "앞으로도 더 많은 소비자들이 AI와 스마트싱스를 안심하고 사용할 수 있도록 노력할 것"이라고 말했다. 한편, 다이아몬드 등급을 획득한 삼성전자 'AI 가전'은 내달 독일 베를린에서 열리는 'IFA 2024'에 전시될 예정이다.

2024.08.20 08:46이나리

[ZD SW 투데이] kt클라우드, 국정자원 대구센터에 민관협력형 클라우드 존 구축 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆kt클라우드, 국정자원 대구센터에 민관협력형 클라우드 존 구축 kt클라우드가 국가정보자원관리원 대구센터에 '민관 협력형 클라우드 존' 인프라를 구축하고 10월 서비스 개시를 위해 기술 검증에 나섰다. 국정자원 대구센터는 정부 IT 시스템의 클라우드 전용 데이터센터다. 중앙부처와 공공기관의 주요 정보 시스템 등의 운영 효율화와 민간 클라우드 이용 활성화를 위해 세워졌다. kt클라우드는 지난해 용산 데이터센터에 공공 클라우드존을 구축하는 등 안정적 클라우드 서비스를 제공 중이다. ◆포자랩스, 작곡 프로젝트 관리 툴 '이피' 선보여 포자랩스가 작곡 프로젝트 관리 도구 '이피'의 베타서비스를 시작했다. 이피는 음악 프로듀서의 작업 생산성을 높이는 웹 기반의 작곡 프로젝트 관리 툴로 인공지능(AI) 생성 음원 샘플을 제공하는 기능을 갖추고 있다. 이피가 제공하는 AI 음원 샘플은 포자랩스의 자체 구축 음원을 사용해 데이터 저작권 문제에서 자유롭다. ◆NSHC, ICS CTF 대회 7연속 운영 NSHC가 전 세계 해킹 대회 데프콘에서 7회 연속으로 산업제어시스템 해킹대회(ICS CTF)를 개최했다. ICS CTF는 스마트시티·선박·전철 등을 제어해 해킹에 성공해야 하는 대회다. 이번 대회에서는 충북대·순천향대 대학생들이 각각 2명씩 스탭으로 참가해 제기차기·딱지치기·투호 등 이벤트로 참가자의 호응을 얻었다. ◆오케스트로, 투이컨설팅과 클라우드 네이티브 전환 사업 협력 오케스트로가 투이컨설팅과 클라우드 네이티브 전환 사업 협력을 위한 업무협약(MOU) 체결했다. 이번 협약으로 두 기업은 공공·금융권·대기업 등 디지털 경영 혁신을 지원하고 클라우드 네이티브 전환 확대를 위해 협력할 계획이다. ◆스파크랩, AI 모델 제작 스튜디오 '드래프타입'에 투자 스파크랩이 AI 기반 브랜드 모델 제작 솔루션을 운영하는 드래프타입에 프리시리즈A 투자를 완료했다. 드래프타입은 AI 기술로 자체 제작한 가상 모델을 활용해 기업 운영에 필요한 콘텐츠를 온라인으로 제작할 수 있는 프로그램을 제공한다. 드래프타입은 이번 투자를 계기로 내년까지 커스텀 모델 완전 자동화와 영상 콘텐츠 편집 및 제작 등 고도화 기능을 선보일 계획이다.

2024.08.16 16:49양정민

마이크로소프트 의료용 AI 챗봇에 보안 결함…"악용 사례 없어"

마이크로소프트의 인공지능(AI) 의료봇 서비스에 보안 결함이 드러난 것으로 전해졌다. 현재 해당 취약점은 보완된 상태다. 14일 미국 해커뉴스 보도에 따르면 악의적 공격자가 애저 헬스봇 보안 시스템을 우회 접속해 다른 사용자 데이터나 파일에 접근했던 것으로 알려졌다. 미국 사이버보안 기업 테너블이 이런 사례를 발견해 발표했다. 애저 AI 헬스봇은 의료기관 소속 개발자가 의료용 AI 비서를 맞춤형으로 구축하도록 돕는 클라우드 플랫폼이다. 의료진은 이 봇으로 환자와 실시간 소통할 수 있다. 환자도 보험금 상태나 의료 혜택에 대해 질문할 수 있다. 증상에 따른 병원과 의사 추천도 받을 수 있다. 해당 서비스가 병원이나 환자에 대한 데이터를 보유한 만큼 높은 보안 기술이 필수다. 이에 마이크로소프트는 외부에서 플랫폼 내부 데이터나 API에 접근할 수 없도록 안전 시스템을 설치한 바 있다. 이번 조사에 따르면 서비스 악용자는 해당 시스템을 우회해 접근 차단을 풀었다. 이를 통해 환자나 병원 데이터에 접근할 수 있었다. 공격자는 이 액세스 권한으로 마이크로소프트365나 모든 애저 시스템과 앤트라ID에 연결된 모든 서비스형 소프트웨어(SaaS) 애플리케이션으로 이동할 수 있다. 테너블은 올해 6~7월에 해당 사실을 발견한 후 즉시 마이크로소프트에 통보했다. 마이크로소프트는 보안 시스템을 업그레이드한 뒤 모든 챗봇 사용자들에게 새 버전을 배포했다. 마이크로소프트 관계자는 "우회 경로를 통해 의료 정보에 접근할 수 있었지만, 이를 악용한 사례는 발견되지 않았다"고 밝혔다. 테너블 관계자는 "이번 취약점은 챗봇 서비스의 기본 아키텍처 결함과 관련 있다"며 "AI 챗봇 시대에 전통적인 웹 앱과 클라우드 보안 중요성은 더 커질 것"이라고 분석했다.

2024.08.14 10:37김미정

[ZD SW 투데이] 넥스원소프트, 재외국민 비대면 신원확인 서비스 개발 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆넥스원소프트, 재외국민 비대면 신원확인 서비스 개발 넥스원소프트가 전자여권을 활용한 '재외국민 비대면 신원확인 서비스 개발 사업'을 수주해 냈다. 이번 사업을 통해 넥스원소프트는 ▲해외 환경에 최적화된 간편인증 개선 가이드 ▲여권 진위여부 및 출입국 정보 확인을 위한 중계 시스템 개발 등에 나설 예정이다. 이번 사업은 주민등록번호를 보유한 재외국민 247만 명을 1단계 시작으로 2단계에서는 주민등록번호가 없는 재외국민, 3단계에서는 전체 재외동포로 확대될 계획이다. ◆이지서티, '국민콜 110'에 개인정보 접속기록 솔루션 공급 이지서티가 국민권익위원회 정부 합동 민원센터 국민콜 110의 개인정보 보호 시스템 소프트웨어(SW) 구축 사업을 수주했다. 선정된 제품은 개인정보 접속기록 관리 솔루션인 유비아이 세이퍼-피에스엠 v3.0이다. 많은 콜센터 개인정보보호 시스템 구축 사업 경험을 가지고 있는 이지서티는 실시간 빅데이터 대용량 로그 처리기술 등 다수의 원천 특허를 가지고 있다. ◆샌즈랩, 로그프레소와 AI 기반 XDR 제품 개발 나서 샌즈랩이 로그프레소와 '인공지능 기반 차세대 XDR' 개발을 위한 업무협약(MOU)을 체결했다. 이번 협약으로 두 회사는 ▲차세대 AI 기반 XDR 개발을 위한 협력 관계 구축 ▲XDR 개발을 위한 지속적인 기술 교류 및 상호 연동 방안 도출 ▲XDR 시장 확대를 위한 공동 마케팅을 진행한다. 양사는 올해 한국인터넷진흥원(KISA)의 '사이버보안 AI 데이터셋 구축 및 활용 강화' 사업도 함께 수행 중이다. ◆플랜아이, 자사 사이버 보안 솔루션 리브랜딩 플랜아이가 기존 사이버 보안 솔루션이던 '보다-에스'를 하위기관 비상 상황 전파 솔루션 '시큐어허브'와 보안 업무 자동화 포털 '시큐어넷'으로 재단장했다. 시큐어허브는 보안관제 시스템에서 비상 침해 정보를 수신해 사용자에게 실시간으로 알리는 비상 상황 전파 솔루션이다. 시큐어넷은 방화벽 포트 허용, 서버 및 데이터베이스 접근 등 서류 업무를 전산화해 효율성을 높인 보안 업무 자동화 포털이다. ◆헥사곤, 중소·중견 기업 위한 엠에스씨원 1+1 프로모션 진행 헥사곤 매뉴팩처링 인텔리전스는 국내 중소·중견 제조기업을 대상으로 엠에스씨원 추가 혜택 제공 프로모션을 진행한다. 엠에스씨원은 엔지니어링 시뮬레이션 SW 통합 솔루션 구독 서비스로 ▲엠에스씨 나스트란 ▲크래들 씨에프디 ▲시뮤팩트 등 24종의 설계·해석 엔지니어링 솔루션을 제공한다. 이번 프로모션은 오는 12월까지 진행될 예정이다.

2024.08.13 17:53양정민

금융권 망분리 규제 특례 시행…생성형AI 활용 가능해진다

금융위원회가 인터넷 차단(망 분리) 규제를 단계별로 개선해 금융업권의 생성형 인공지능(AI)과 서비스형 소프트웨어(SaaS) 등을 활용할 수 있게 하기로 했다. 13일 오후 김포 KB국민은행 통합IT센터에서 열린 '금융분야 망 분리 개선 로드맵' 행사에서 김병환 금융위원장은 "클라우드·AI 등 급변하는 IT 환경 하에서 일률적인 망 분리 의무화 정책은 우리나라에만 존재하는 대표적인 규제로 국내 금융산업의 글로벌 경쟁력을 저해하는 요인으로 지적받고 있다"며 "망 분리 규제를 일시에 완화하기보다는 충분한 안전 장치를 전제로 단계적인 규제 개선을 추진해 나갈 계획"이라고 말했다. 크게 망 분리 규제는 두 가지 방향으로 바뀔 전망이다. 하나는 즉시 망 분리 규제가 필요한 부분에 대해서는 규제 샌드박스(특례)로, 다른 하나는 '디지털 금융보안법'을 제정해 전반적인 금융업권의 보안에 관해 다루겠다는 것이다. 금융사는 규제 특례를 통해 생성형AI를 쓸 수 있게 된다. 금융사 내부와 AI모델(외부) 간 연결을 위한 망 분리 규제 특례나, 해외 소재 AI를 통한 가명정보 처리를 위한 데이터 특례를 부여해 생성형AI 개발과 적용이 가능해진다는 것이 금융위 측 설명이다. 그러나 해외 소재 AI에 가명처리된 개인 정보를 처리하는 데이터 특례는 개인정보보호법이 걸려 있어 개인정보보호위원회와 논의가 필요하다. 금융위 측은 "예상되는 리스크에 대한 보안대책을 조건으로 부과하고 금융감독원·금융보안원이 신청 기업별 보안 점검·컨설팅을 실시하는 등 충분한 안전장치를 마련할 계획"이라고 설명했다. 사내 업무에만 활용됐던 클라우드 기반 SaaS도 이용 보안 관리, 고객 관리(CRM) 등에 쓸 수 있도록 규제 특례가 부여된다. 향후 규제 특례로 도출된 사례를 통해 금융위는 올해 4분기부터 디지털 금융보안법 마련을 준비한다. 법의 기본은 금융사가 세부 보안 통제를 자율적으로 구성하되, 사고 발생 시 배상 책임을 확대하고 과징금을 부과하는 방향이다. 이밖에 제3자 리스크(3rd-party risk)에 대한 관리를 강화하기 위해 관련 제도 정비를 추진한다는 방침이다. 김병환 위원장은 "그동안 망 분리에 기대어 보안 분야 투자에 소홀함이 있었다면, 지속적으로 확대해 나가는 계기가 되길 바란다"며 "제도 개선 상황을 주시하면서 필요한 보완 조치를 취해나가겠다"고 강조했다.

2024.08.13 14:00손희연

아마존베드록, 생성형 AI 답변에 정확도 점수 매긴다

"전 세계가 생성형 인공지능(AI) 보안과 안전에 주목하고 있습니다. 생성형 AI를 이용하는 개인·기업이 늘면서 AI 취약점인 환각현상 해결책 마련이 시급해졌습니다. 이에 발맞춰 아마존웹서비스(AWS)는 아마존베드록이 안전하고 책임감 있는 AI 서비스를 제공할 수 있는 기능을 추가했습니다." AWS코리아 김선수 AI·ML사업개발 매니저는 13일 서울 샌터필드에서 열린 'AWS 2024 생성형 AI 미디어 브리핑'에서 아마존베드록의 새 보안 기능 특장점을 소개하면서 이같이 밝혔다. 김 매니저는 최근 아마존베드록에 추가된 '문맥 그라운딩 체크' 기능을 공개했다. 지난달 미국 뉴욕서 열린 AWS 행사에서 처음 발표된 기능이다. 문맥 그라운딩 체크는 아마존베드록 보안 기능을 담당하는 가드레일에 신규 탑재됐다. 생성형 AI 답변 신뢰성과 정확성 향상을 목표로 뒀다. 김 매니저는 문맥 그라운딩 체크 기능 특장점으로 객관적 수치를 통한 답변 필터링으로 꼽았다. 아마존베드록이 생성물에 신뢰성·정확성 점수를 자체적으로 매김으로써 답변 품질을 평가하는 식이다. 점수 매기는 기준은 문맥에 따라 다르다. 다만 공통으로 답변에 핵심 참조 내용이 포함됐는지, 질의 내용과 답변이 통일성 있는지, 답변과 질문 관련성이 얼마나 높은지를 측정한다. 김 매니저는 구체적인 평가 기준이나 점수 커트라인에 대한 설명을 밝히진 않았다. 다만 그는 "점수 매기는 작업은 AWS 노하우를 통해 이뤄진다"고 설명했다. 이어 "답변에 AWS가 지정한 필수 출처 내용이 답변에 없으면 이를 사용자에게 제공하지 않는다"며 "답변 품질 점수가 평균보다 낮을 때도 이를 내놓지 않는다"고 강조했다. 전 세계 AI 안전망 구축에 한창..."AWS도 동참" 김 매니저는 가드레일에 보안 기능을 추가한 이유를 밝혔다. 기업들이 AI 보안과 안전에 높은 관심을 보이는 분위기 때문이다. 김 매니저는 "AI 사용 기업은 보안이나 책임감 있는 AI에 높은 관심을 두고 있다"며 "관련 문의를 AWS 측에 활발히 주고 있다"고 설명했다. 그는 "이에 발맞춰 AWS도 AI 안전과 보안에 대한 많은 고민을 해 왔다"며 "AI 모델과 기업 데이터, 내부 시스템을 연계했을 때 환각현상 등을 최소화하기 위한 방안 마련에 한창"이라고 덧붙였다. 실제 전 세계 기업과 정부는 생성형 AI 안전망 구축 마련에 집중하고 있다. 생성형 AI를 이용하는 기업이나 개인이 늘면서 AI 한계점으로 알려진 환각현상이나 개인정보 유출 등을 최소화하기 위한 대책이 각국 정부·기업에서 이뤄지고 있다. 현재 유럽연합(EU)을 비롯한 미국 등은 이런 안전 대책을 마련했다. 정부가 자체적으로 'AI 안전연구소'를 설립해 관련 작업에 착수했다. 특히 캐나다 정부는 AI 안전연구소 설립에만 500억원 투자한 바 있다. 한국도 올해 한국전자통신연구원 산하에 AI 안전연구소 설립을 계획했다. AWS가 이런 시대에 발맞춰 AI 안전망을 아마존베드록에 구축했다는 입장이다. 김 매니저는 "실제 문맥 그라운딩 체크 기능을 이용했을 때 검색 결과에 대한 증명, 요약 작업에 대한 필터링을 75% 더 선명히 이룬 결과가 나왔다"며 "사용자는 아마존베드록 신기능을 통해 각 산업에 맞는 안전 가드레일을 구축할 수 있을 것"이라고 덧붙였다.

2024.08.13 13:22김미정

'금융' 시장 노린 S2W, AI·보안 기술 앞세워 전문 TF 출범

세계 최고 수준의 다크웹 모니터링 기술과 인공지능을 기반으로 한 '금융업계 특화 전문 TF'가 출범한다. S2W는 금융 시장에서 필요로 하는 보안 솔루션 개발 및 데이터 위협 감지에 최적화된 금융 보안 TF를 발족했다고 13일 밝혔다. S2W 금융 보안 TF는 다크웹과 텔레그램 등을 통해 급속도로 증가하는 금융권 정보 유출 피해에 선제적으로 대응하기 위한 전문팀이다. 금융업계는 민감한 데이터와 자산을 다루는 핵심 영역인 만큼 해커들의 공격 대상이 돼 정보 및 자금 탈취 행위가 끊이지 않는 분야다. 국내 금융사를 보호할 수 있는 보다 고도화된 보안 기술력과 운영 노하우가 필요한 영역인 셈이다. 이에 S2W는 자사가 보유하고 있는 강력한 다크웹 모니터링 기술과 금융 보안 전문성으로 사이버 금융 보안 위협을 실시간 스크리닝하고 문제에 효과적으로 대응할 수 있도록 은행, 증권, 투자, 보험, 카드사 등 금융업계에 최적화된 위협 인텔리전스를 선보인다. 특히 S2W의 사이버보안 인텔리전스 솔루션은 '다크버트', '사이버튠' 등으로 명명되는 AI 기술 기반의 언어모델을 활용해 암호화돼 있는 비정형 위협 데이터까지 효과적으로 확인할 수 있는 것이 장점이다. S2W 금융 보안 TF에는 국내 최고 권위의 보안 및 데이터 전문가들이 한데 모였다. 먼저 금융보안원에서 CTI 분석 핵심 역할을 역임한 김재기 센터장이 TF 리더를 맡아 팀을 이끈다. 또 카이스트 출신 다크웹 분석 AI 개발 전문가 윤창훈 R&D 상무, 다크웹 데이터 분석 전문가 오재학 사업개발 팀장 등 총 7명이 주축을 이뤄 사이버 보안과 AI를 아우르는 금융 기업별 맞춤 솔루션을 제시할 계획이다. S2W의 금융 보안 TF 발족은 그동안 해당 시장에서 쌓아 온 풍부한 노하우가 계기가 됐다. S2W의 다크웹 데이터 가공 기술이 기반이 된 다크웹 전문 AI엔진과 보안 솔루션은 인터폴, 대만증권거래소 등의 글로벌 기관에 공급됐다. 여기에 수년 전부터 유수의 국내 은행 및 카드사를 고객사로 보안 솔루션을 공급하며 높은 신뢰도를 확보해 왔다. S2W의 금융 보안 TF 결성은 앞으로 관련 시장을 보다 전문적이면서도 집약적으로 파고드는 계기이자 금융 보안 기술 시장의 구심점이 될 것으로 전망된다. S2W 김재기 센터장은 "민감한 주요 자산을 많이 내포하고 있는 금융권 데이터는 해커들의 주요 타겟이 돼 강력한 보안이 필수적으로 요구되는 영역"이라며 "자사 금융 보안 TF는 각 기업과 기관 고객에게 필요한 금융 사이버보안 토탈 서비스를 제공하며 실질적인 도움을 줄 수 있을 것으로 기대하고 있다"고 말했다.

2024.08.13 10:49장유미

삼성전자, 생성형AI 주제로 '보안 기술 포럼' 개최

삼성전자는 내달 10일 삼성전자 서울R&D캠퍼스에서 '제8회 삼성 보안 기술 포럼(Samsung Security Tech Forum, SSTF)'을 개최한다. 참가 접수는 이달 12일부터 삼성리서치 홈페이지에서 시작된다. '삼성 보안 기술 포럼'은 삼성전자가 정보 보안 기술 저변 확대와 인재 양성을 위해 2017년부터 매년 개최해 온 행사로, 세계적인 보안 전문가들과 학계·업계 관계자들이 참가해 보안 기술 분야의 최신 성과를 공유하는 자리다. 올해로 8회째를 맞은 이번 '삼성 보안 기술 포럼'은 '생성형 AI와 함께하는 보안: 생성형 지능과 함께 안전한 미래로'라는 주제로 진행된다. 올해 행사에서는 삼성전자 DX부문 최고기술책임자(CTO)겸 삼성리서치장 전경훈 사장의 환영사에 이어 삼성전자 삼성리서치 시큐리티 & 프라이버시팀 김태수 상무가 기조 강연을 할 예정이다. 이후 ▲미국 뉴욕대학교 컴퓨터공학부 브렌든 돌란 가빗 (Brendan Dolan-Gavitt) 교수 ▲카이스트 전기 및 전자공학부 윤인수 교수 ▲포스텍 컴퓨터공학과 박상돈 교수의 초청 강연이 이어진다. 또한, 올해는 세션을 더욱 다채롭게 구성해 ▲보안 분야 대표 학회 논문 저자들의 연구 내용 ▲고객의 제품 및 데이터 보호를 위한 삼성리서치의 보안 분야 주요 연구 내용과 사업부의 보안 활동 ▲AI를 활용한 보안 취약점 조기 발견을 위한 활동 등 다양한 내용을 소개할 예정이다. 매년 좋은 반응을 얻었던 보안 체험존 역시 올해도 마련되며, AI 보안에 대한 기술 시연 및 현장 체험 행사로 진행된다. AI 도구를 활용한 취약점 탐지, 해킹 체험 등 다양한 콘텐츠가 준비될 예정이다. 삼성전자 전경훈 사장은 "AI 기술은 보안 분야에도 혁신적인 변화를 가져올 것으로 기대된다"며, "이번 행사는 AI 보안 분야의 전문가들로부터 경험과 통찰력을 배울 수 있는 좋은 기회로, 보안 기술의 미래와 안전한 디지털 환경 구축에 대해 논하는 중요한 자리가 될 것"이라고 덧붙였다.

2024.08.12 09:49이나리

[ZD SW 투데이] 셀바스AI, 정상제이엘에스에 '셀비 SR' 공급 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆셀바스AI, 정상제이엘에스에 '셀비 SR' 공급 셀바스AI가 정상제이엘에스에 인공지능(AI) 영어 발음 학습 솔루션인 '셀비 SR(Selvy SR)'을 공급한다. 이 솔루션은 영어 교육 콘텐츠에 쉽게 연동돼 개인화된 학습 피드백을 제공한다. '셀비 SR'은 정상제이엘에스의 플루엔씨(fluenC) 플랫폼에 적용돼 유치원생과 초등학생 대상의 영어 스피킹 학습에 활용된다. 이 때 발음 정확도, 억양, 속도 등을 종합적으로 평가해 다양한 피드백을 제공한다. ◆에티버스, 엘라스틱과 파트너십 체결 에티버스가 미국 AI 검색 엔진 기업 엘라스틱과 파트너십을 체결해 한국 공식 총판으로 선정됐다. 이에 따라 엘라스틱의 AI 플랫폼과 솔루션을 국내에 도입할 예정이다. 에티버스는 30년 이상 IT 소프트웨어 및 하드웨어 총판 사업을 수행함으로써 획득한 국내 IT 시장 전문성과 시장 점유율로 인해 엘라스틱의 파트너로 선정됐다. ◆티오리, 전 세계 화이트햇 해커 대상 '버그바운티 프로그램' 공개 티오리의 버그바운티 플랫폼 '패치데이'가 에듀테크 스타트업 구름과 함께 전 세계 화이트햇 해커를 대상으로 버그바운티 프로그램을 진행한다. 버그바운티는 보안 취약점을 찾아 제보한 화이트햇 해커에게 보상을 지급하는 서비스 보안 강화 프로그램이다. 이번 버그바운티는 구름의 웹서비스와 관련된 보안취약점과 다크웹에서의 위협 정보를 제공한 제보자에게 최대 300만원의 포상금을 지급한다. ◆국정원, '디지털포렌식 챌린지 2024' 개최 국가정보원이 한국정보보호학회와 함께 10월 8일까지 '디지털포렌식 챌린지 2024'를 개최한다. 이 대회에서는 전 세계 디지털포렌식 전문가와 학생들이 참여해 최신 기술을 겨루게 된다. 대회는 문제풀이와 기술공모 두 분야로 나뉘어 진행된다. 참가자들은 각 분야별 5팀씩 총 10팀이 선정되며 주요 우승팀에게는 국가정보원장상이 수여된다. ◆한드림넷, 네트워크 스위치 기반 원격 전원 제어 특허 취득 한드림넷이 네트워크 스위치 기반 원격 전원 제어 기술의 특허를 취득했다. 이 기술은 CCTV, 공공 와이파이, 사물인터넷(IoT) 디바이스 등 단말에서 장애가 발생할 때 원격으로 전원을 제어해 장애를 복구한다. 또 이 기술은 네트워크 관리 시스템과 연동돼 엔지니어가 현장에 출동하지 않고도 문제를 원격에서 처리할 수 있게 한다.

2024.08.09 11:29조이환

HPE 아루바, 행동 분석 기반 NDR 기능 도입

HPE는 HPE 아루바 네트워킹 센트럴에 행동 분석 기반의 네트워크 위협 탐지 및 대응(NDR) 기능을 도입한다고 8일 밝혔다. HPE는 캠퍼스 중심의 근거리 통신망(LAN)으로 영역대를 확장해 클라우드 기반의 범용 제로 트러스트 네트워크 액세스(ZTNA) 접근 방식을 강화했다. 해당 역량은 클라우드에서 설정한 액세스 제어 정책을 캠퍼스와 데이터센터에도 직접 동일하게 적용하여, 사용자의 위치나 연결 방식과 관계없이 우수한 사용자 경험을 제공하고 정책이 일관되게 적용될 수 있도록 한다. 이러한 신규 NDR 솔루션은 HPE 아루바 네트워킹 센트럴의 데이터 레이크에서 수집한 텔레메트리를 활용하여 AI 모델을 훈련하고 배포한다. 이를 통해 미션 크리티컬 비즈니스 프로세스에 필수적이며 보안에 취약한 사물인터넷(IoT) 디바이스의 비정상적인 활동을 모니터링하고 탐지할 수 있다. 특히, 기업이 생성형 AI 모델을 훈련하고 활성화할 때 필요한 데이터가 IoT 기기에서 더 많이 수집되고 있어, 보안 침해 상황의 지표가 되는 네트워크 트래픽 패턴, 연결 상태, 이동식 디바이스의 속성 변화 등을 감지하는 일의 중요성도 함께 증가하고 있다. HPE 아루바 네트워킹 센트럴은 더욱 선제적으로 위협에 대응하기 위하여 위협 탐지 기능과 함께 새로운 정책 권장 사항을 통합함으로써 잠재적 위협을 차단하여 보호하고 있다. 권장 사항이 네트워크 운영 현황에는 영향을 미치지 않도록, IT 부서들은 정책 적용 전 변경 사항을 미리 검토할 수도 있다. HPE 아루바 네트워킹은 금번 새로운 툴을 공개하며 보안 포트폴리오를 더욱 확장했다. 이는 HPE 아루바 네트워킹 센트럴의 AI 기반 보안 옵저버빌리티 및 모니터링 역량과 HPE의 첫 번째 SSE 서비스형 방화벽 등 지난 5월 RSA 컨퍼런스에서 공개된 새로운 솔루션을 기반으로 두고 있다. 7일부터 8일까지 미국에서 개최되는 정보 보안 컨퍼런스 '블랙 햇 USA 2024('에서 HPE 아루바 네트워킹 센트럴 및 HPE 아루바 네트워킹 SSE가 HPE 부스에서 전시될 예정이다. HPE는 랜섬웨어와 같은 사이버 위협으로부터 통합적으로 네트워크를 보호하기 위해 네트워크 보안 제어 기능을 보완해주는 보안 컴퓨팅 관리 기능과 젤토의 신속한 에어갭 복구 솔루션도 함께 선보일 예정이다. 존 그린 HPE 아루바 네트워킹 최고 기술 및 보안 책임자는 “기업들은 네트워크 내의 보안이 취약한 IoT 디바이스가 보안 솔루션의 옵저버빌리티에 맹점을 유발한다는 것을 점차 인식하고 있다”며 “이러한 디바이스는 대규모 네트워크 공격에 악용될 수 있으며, 공격 범위를 넓히는 주요 원인 중 하나로 작용한다”고 설명했다. 그는 “보안팀이 제로 트러스트 보안 솔루션을 제공하기 위해 점차 네트워크에 더욱 의존함에 따라, HPE 아루바 네트워킹은 온프레미스 또는 오프프레미스 환경 모두에서 애플리케이션 리소스에 대한 단일 액세스 제어 정책을 활용함으로써 고객들이 중복적이고 혼란스러운 제어 환경을 피할 수 있도록 지원한다”고 강조했다.

2024.08.08 15:03김우용

[ZD SW 투데이] 안랩, 말레이시아 '사이버DSA 2024'서 보안 솔루션 소개 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆안랩, 말레이시아 '사이버DSA 2024'서 보안 솔루션 소개 안랩이 말레이시아에서 열린 '사이버DSA(CyberDSA) 2024'에서 보안 솔루션들을 소개했다. 여기에는 통합 보안 플랫폼 '안랩 CPS 플러스', 서비스형 소프트웨어(SaaS)형 보안위협 분석 플랫폼 '안랩 XDR', 위협 인텔리전스 플랫폼 '안랩 TIP' 등이 포함됐다. 전시회에는 말레이시아 정부 및 동남아시아 보안업계 관계자 400명 이상이 방문했다. 업계 관계자들은 특히 제조업 트렌드를 반영한 '안랩 CPS 플러스'와 '안랩 XDR'의 기능을 살폈다. ◆베스핀글로벌, 가트너 선정 '비저너리' 기업 3회 연속 등재 베스핀글로벌이 가트너의 기업 평가 도구인 매직 쿼드런트의 '퍼블릭 클라우드 IT 트랜스포메이션 서비스' 부문에서 3회 연속 '비저너리(Visionary)' 기업으로 선정됐다. 가트너는 베스핀글로벌을 클라우드 운영 관리 자동화, AI 활용, 멀티 클라우드 역량 등에 있어 높이 평가했다. 베스핀글로벌은 멀티클라우드 전략을 추진하며 AI 플랫폼 '헬프나우 AI'를 통해 고객 생산성 향상을 지원하고 있다. 가트너는 베스핀글로벌이 기존 시스템을 현대화하고 고객사 운영 비용 절감에 기여한다고 평했다. ◆메가존클라우드, 수산아이앤티와 네트워크 보안 솔루션 협약체결 메가존클라우드가 수산아이앤티와 함께 네트워크 보안 사업 고도화를 위해 협력키로 했다. 이번 협약에 따라 두 기업은 메가존클라우드의 클라우드 기술 역량과 수산아이앤티의 네트워크 접속 관리 역량을 결합해 클라우드 내 보안 위협에 대한 차단 역량을 강화할 계획이다. 이에 따라 보다 효과적인 클라우드 기반 보안 제품을 개발하고 글로벌 진출 및 국내 사업 활성화를 도모할 계획이다. ◆유라클, 고려대와 LLM 공동 연구개발 협약 체결 유라클이 고려대학교 HIAI(Human-inspired AI) 연구원 손잡고 대규모언어모델(LLM) 기술을 공동 개발한다. 이 협약은 벡터 임베딩, 유사도 검색 등 LLM 원천기술을 개발하고 기업들이 AI 서비스를 쉽게 구현하도록 상용화하는 것을 목표로 한다. 이번 협약을 계기로 유라클과 고려대는 연구개발 실적을 공유하는 등 협업을 점차 확대할 계획이다. 특히 유라클은 고려대의 AI 기술을 사업에 접목해 국내 연구진이 개발한 LLM이 세계적으로 널리 활용될 수 있도록 업무를 추진할 방침이다. ◆포티넷, 엔터프라이즈 데이터 보안 기업 넥스트DLP 인수 포티넷은 내부자 위험·데이터 보호 분야 기업 넥스트DLP를 인수했다. 이번 인수를 통해 포티넷은 엔터프라이즈 데이터 손실 방지(DLP) 시장에서의 입지를 강화하고 자사의 엔드포인트 및 보안 액세스 서비스 에지(SASE) 통합 DLP 솔루션을 향상시킬 계획이다. 넥스트DLP는 포티넷의 보안 서비스 엣지(SSE) 솔루션에 통합 돼 클라우드-네이티브 서비스형 소프트웨어(SaaS) 데이터 보호 플랫폼과 AI/머신러닝 기반 이상 징후 탐지 기능을 제공할 예정이다.

2024.08.08 14:52조이환

IBM, 보안 서비스에 생성형 AI 탑재

IBM이 사이버 보안 서비스에 생성형 인공지능(AI)을 탑재했다. 5일(현지시간) 피알타임즈, 파이먼츠 등 외신에 따르면, IBM은 보안 위협 탐지 및 대응 서비스에 생성형 AI 기능을 도입했다. 보안위협 탐지 시스템은 컨설팅 분야 연구원들이 고객을 위한 보안을 발전시키고 간소화하기 위해 활용하고 있다. IBM은 자사 데이터·AI 플랫폼을 기반으로 구축된 'IBM 컨설팅 사이버보안 비서' 프로그램을 통해 보안 위협에 대한 식별·조사·대응을 개선했다고 밝혔다. 마크 휴즈 IBM 컨설팅 글로벌 관리 파트너는 "사이버 보안 사고가 즉각적인 위기에서 다차원적이고 수개월에 걸친 이벤트로 진화함에 따라 보안팀은 너무 많은 공격을 방어할 시간이나 인력이 충분하지 않다는 문제에 직면해 있다"고 말했다. 휴즈 파트너는 "생성형 AI로 위협 탐지와 대응 서비스를 개선함으로써 보안 분석가의 수동 조사 작업을 줄였다"며 "이를 통해 분석가의 역량을 중요한 보안 위협에 선제적이고 정확하게 대응할 수 있도록 집중하고 고객의 전반적인 보안 태세를 개선할 수 있다"고 설명했다. IBM에 따르면, IBM 컨설팅 사이버보안 비서는 '클라이언트별 보안 위협 패턴'을 분석하고, 보안 분석가가 타임라인을 보며 해킹 패턴 등을 이해하는 데 도움이 된다. 또한 이 프로그램은 분석된 활동 패턴과 사전 설정을 기반으로 상황별 적절한 보안 작업을 자동으로 추천한다. IBM 관계자는 "경험을 활용해 지속적으로 학습하는 생성형 AI를 탑재하면서 사이버보안 비서의 속도와 정확성은 점차 향상될 것"이라고 말했다.

2024.08.06 10:55정석규

[ZD SW 투데이] 이든티앤에스, 부산진구 행정업무 디지털 전환 추진 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆이든티앤에스, 부산진구 행정업무 디지털 전환 추진 이든티앤에스가 부산진구 디지털 트윈 시범 구역 조성 사업 및 행정업무 디지털 전환(DX)을 추진하기 위한 협약식을 진행했다. 이번 행사엔 부산진구, 부산광역시 토지정보과와 이든티앤에스 등 총 9개 기관이 참여했다. 협약을 통해 각 기관은 부산진구의 행정업무 DX를 위해 필요한 디지털 트윈 행정서비스 모델 개발 및 지원 체계를 구축할 예정이다. ◆마크비전, 위조 상품 차단 캠페인 진행 마크비전이 위조 상품으로 인한 브랜드·고객 피해를 차단하기 위해 '노모어 페이크(No More Fake)' 캠페인을 실시한다. 마크비전은 '위조 상품 신고 센터' 페이지를 통한 위조 상품 근절을 위한 '고객 신고 프로그램'을 무료로 운영한다. 또 캠페인을 신청한 브랜드에 한해 브랜드 아이피 보호를 위한 컨설팅도 추가 지원할 계획이다. ◆엠큐닉, 도시개발 혁신 포럼에 기술력 소개 엠큐닉이 베트남 하노이에서 개최된 '한국·베트남 도시개발 혁신 포럼'에 참석해 협력 방안을 논의했다. 이번 포럼에서는 국토교통부 장관을 단장으로 하는 민·관 수주지원단의 양국 간 도시 개발 및 인프라 협력을 강화했다. 이번 방문은 지난해 한국의 베트남 주요 외교 성과인 '도시개발 협력 프로그램(UGPP)'의 후속 조치로 스마트시티, 디지털트윈 서비스 등에 대한 논의가 이어졌다. ◆위베어소프트, 스파크랩 시드 투자 유치 및 배치 선정 위베어소프트가 스파크랩 23기 배치 프로그램 선정과 동시에 시드 투자를 유치했다. 이번 투자 유치는 60대1의 경쟁률을 뚫고 선정됐으며 1대1 기업 진단 및 맞춤 지도·시장 적합성(PMF) 탐색 등에 참여할 계획이다. 프로그램 최종 단계에는 국내 주요 투자사들이 참석하는 비공개 데모데이에서 사업 성과 발표가 있을 예정이다. ◆서울테크노파크, '디딤돌 첫걸음' 운영기관 선정 서울테크노파크가 2024년 창업 성장 기술개발 사업 '디딤돌 첫걸음' 운영기관으로 선정됐다. 서울테크노파크는 ▲기업 성장 역량 강화 프로그램 ▲기술 고도화 지원 프로그램 ▲창업 사업화 촉진 프로그램 등 특화프로그램을 제공할 계획이다. 디딤돌 첫걸음 R&D 과제는 오는 16일부터 모집을 시작해 이달 30일까지 접수를 받는다.

2024.08.02 15:17양정민

레딧, MS 등 AI 기업에 "스크랩하려면 돈 내라"

미국의 온라인 커뮤니티 레딧이 마이크로소프트를 비롯한 인공지능(AI) 서비스 기업들에 자사 데이터를 활용하려면 비용을 지불할 것을 요구했다. 지난 1일(현지시간) 더버지 등 외신에 따르면, 스티브 허프먼 레딧 대표는 이날 더버지와 진행한 인터뷰에서 "데이터 사용에 대한 비용 합의가 없으면, 우리는 레딧을 무단 스크랩하는 프로그램을 차단할 수밖에 없다"며 "우리 데이터가 어디서 어떻게 표시되고, 무엇에 사용되는지에 대해 알려주지도 않으면서 우리 홈페이지를 스크랩하는 건 납득하기 어렵다"고 말했다. 스티프 대표는 구체적인 마이크로소프트, 앤트로픽, 퍼플렉시티를 거론하며 "이들 회사의 데이터 스크래핑을 차단하는 일은 정말 골치 아프다"고 덧붙였다. 레딧은 데이터 무단사용처와의 싸움을 이어가고 있다. 지난달에는 레딧의 '로봇(robots.txt)' 파일이 업데이트되며 무단 스크랩 프로그램을 차단했다. 구글은 레딧의 데이터를 활용하기 위해 비용을 지불하지만, 마이크로소프트 '빙(Bing)' 등 다른 검색 엔진에서는 레딧의 데이터를 볼 수 없다. 스티브 대표는 "마이크로소프트가 레딧의 데이터를 사용해 AI를 훈련하고 Bing 결과에서 레딧의 데이터도 Bing을 통해 다른 검색 엔진에 판매했다"고 주장했다. 이에 대해 마이크로소프트 조디 리바스 검색 책임자는 개인 X계정에서 "레딧은 Bing 과 Bing 기반 AI 프로그램의 경쟁력에 영향을 미쳤다"고 말했다. 레딧의 데이터를 활용할 수 없게 되면서 마이크로소프트의 AI 개발에 지장이 있었다는 것이다. 마이크로소프트 케이플린 룰스턴 대변인은 "페이지의 콘텐츠를 생성 AI 모델에 사용하기를 원하지 않는 웹사이트의 지시를 존중한다"는 입장을 밝혔다.

2024.08.02 11:26정석규

삼성한테 '픽' 당했다…6천만 달러 펀딩 받은 美 AI 스타트업 어디?

삼성의 금융 계열사인 삼성벤처투자가 미국 사이버 보안 인공지능(AI) 스타트업 '프로텍트 AI(Protect AI)'에 투자한다. 최근 발생한 마이크로소프트(MS) 클라우드 서비스 장애 사태 이후 사이버 보안에 대한 관심이 높아지며 삼성 외에도 많은 기업들의 돈이 이 시장으로 몰리는 분위기다. 2일 블룸버그통신에 따르면 삼성벤처투자는 '프로텍트 AI'가 진행한 6천만 달러(822억원) 펀딩에 참여했다. 구체적인 투자 금액은 알려지지 않았다. 이번 펀딩은 에볼루션 에퀴티 파트너스가 주도했고 삼성 외에 세일즈포스 벤처스 등도 참여했다. '프로텍트 AI'는 아마존과 오라클 출신 엔지니어들이 2022년에 설립한 스타트업으로 각 기업이 머신러닝 및 AI 시스템을 모니터링하고 보호할 수 있도록 지원한다. 기업 가치는 4억 달러(약 5천484억원)로 평가 받았고 여러 상장 기업으로부터 인수 제안도 받았던 것으로 파악됐다. 또 현재 대기업, 공공부문 고객들이 머신 러닝 모델과 AI 애플리케이션을 보호하기 위해 프로텍트AI 제품을 사용하는 것으로 알려졌다. 프로텍트AI는 "더 많은 기업이 자체 AI를 구축하고 이를 프로세스에 통합했다"며 "시스템을 보호해야 할 필요성이 점점 더 커지고 있다"고 말했다. 이안 스완슨 프로텍트AI 최고경영자(CEO)는 "전 세계의 모든 대기업이 AI 보안 계획을 수립하고 있다"며 "우리는 이 분야를 선도하고 크게 성장할 것"이라고 밝혔다. 리차드 시월드 프로텍트AI 창업자는 "보안 AI 없이는 어떤 기업도 AI를 도입해서는 안 된다"며 "사이버 보안은 차세대 큰 시장"이라고 평가했다.

2024.08.02 09:06장유미

[ZD SW 투데이] KISA, 블록체인 누리단 발대식 열어 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆KISA, 블록체인 누리단 발대식 열어 한국인터넷진흥원(KISA)과 과학기술정보통신부가 일반인 150명·IT분야 대학생과 대학원생 50명 등 총 200명 규모의 블록체인 누리단을 발족했다. 누리단은 디지털 배지 등 주요 블록체인 실증 서비스를 현장 체험 후 서비스 의견을 제시해 완성도 있는 블록체인 서비스 구현에 참여한다. 우수 누리단원에게는 오는 11월 블록체인 진흥 주간에 KISA 원장상 등 시상이 주어진다. ◆인피닉, 삼성동으로 AI 연구소 이전 인피닉이 고도화된 인공지능(AI) 연구 개발을 위해 AI 연구소를 삼성동으로 이전했다. 이번 연구소 이전은 3개 층으로 나누어져 있던 업무공간을 한곳으로 모아 부서 간 협업·시너지를 확대한다는 방침이다. 약 260평 규모의 연구개발 공간 확보로 인피닉은 신사업인 국방 AI에서도 성과를 만들어 나갈 계획이다. ◆시큐아이, GS인증 1등급 획득 시큐아이의 '블루맥스 ESP'가 한국정보통신기술협회(TTA)로부터 GS인증 1등급을 획득했다. 블루맥스 ESP는 PC 취약점 진단을 통해 보안이 미흡한 항목을 점검하고 조치해 내부 자산의 보안성을 강화할 수 있다. 시큐아이는 오는 9월 블루맥스 ESP를 조달청 나라장터 쇼핑몰에 등록할 예정이다. ◆바이프로스트, 신퓨처스와 파트너십 체결 바이프로스트가 탈중앙화 거래소 신퓨처스와 전략적 파트너십을 체결했다. 바이프로스트가 가지고 있는 크로스 체인 기술과 신퓨처스의 합성자산 노하우를 결합해 비티씨유에스디(BtcUSD)를 신퓨처스 플랫폼에 등록하는 것이 이번 파트너십의 골자다. ◆이노그리드, '기술개발제품 시범구매제도' 선정 이노그리드의 '클라우드잇'이 기술개발제품 시범구매제도의 대상 제품으로 선정됐다. 기술개발제품 시범구매제도는 중소벤처기업부가 공공기관 납품 기회 부여를 통한 판로 개척 지원·기술개발 혁신역량을 제고하기 위해 시행 중이다. 이노그리드는 이번 시범 구매제도 선정으로 공공 조달 시장에 진출해 제품 공급을 확대할 전망이다.

2024.08.01 16:52양정민

IBM "전세계 기업 데이터 유출 비용 사상 최고치”

한국을 비롯한 전세계 기업의 데이터 유출 사고 비용이 사상 최고치를 기록했다. IBM은 연례 '2024 데이터 유출 비용 연구 보고서'에서 올해 전세계 데이터 유출 사고 한 건 당 평균 비용이 488만 달러(약 67억6천100만원)이라고 밝혔다. 데이터 유출로 인해 상당한 또는 매우 심각한 업무 중단을 겪었다고 응답한 기업은 70%에 달했으며, 평균 유출 비용은 전년 대비 10% 증가해 팬데믹 이후 가장 큰 폭으로 상승했다. 국내 기업 평균 데이터 유출 비용은 올해 48억3천300만원으로, 한국 기업이 본 조사에 포함된 지난 7년 간 중 사상 최고치를 기록했다. 평균 유출 비용이 가장 큰 산업은 전문 서비스(법무, 회계, 컨설팅 등)으로 약 73억원, 금융(72억원), 제조 산업(62억8천만원) 순이었다. 이 보고서는 작년 3월부터 올해 2월까지 전 세계 604개 기업이 경험한 실제 데이터 유출에 대한 심층 분석을 기반으로 작성됐으며, 28개의 국내 기업이 본 연구 대상에 포함됐다. 이 연구는 포네몬연구소가 수행하고 IBM이 후원 및 분석했으며, 19년 연속으로 발표돼 업계 벤치마크로 자리 잡았다. 글로벌 조사 결과에 따르면, 데이터 유출로 인한 부수적인 피해가 심화되면서 비즈니스 손실과 유출 후 고객 및 제3자 대응 비용이 전년 대비 올해 유출 비용 상승을 견인한 요인으로 손꼽혔다. 또, 조사 대상 기업의 절반 이상이 작년에 심각한 수준의 인력 부족을 겪으며 유출 비용이 크게 증가했다(인력 부족이 심한 경우 574만 달러의 유출 비용 발생 대비 인력 부족이 심하지 않거나 전혀 없는 경우 398만 달러의 비용 발생). 피해는 유출 후유증 장기화로 이어져 침해 사고를 완전히 복구할 수 있었던 소수의 기업(12%)들도 복구에 100일 이상이 걸린 것으로 조사됐다. AI와 관련해 보안 AI 및 자동화 솔루션을 도입한 기업이 67%로 전년 대비 10% 가까이 증가했으며, 20%는 차세대 AI 보안 툴을 사용한다고 밝혔다. 보안 AI와 자동화를 광범위하게 도입한 기업은 이러한 기술을 사용하지 않은 기업보다 평균 98일 더 빨리 사고를 탐지하고 통제했다. 침해 비용 또한 평균 220만 달러를 절감했다. 전 세계 평균 데이터 유출 사고 수명 주기(침입 감지부터 봉쇄, 최종 해결까지 걸리는 시간)는 전년도 277일에서 7년 만에 최저치인 258일을 기록했으며, AI 기술이 위협 완화 및 대응 활동을 개선해 방어자들이 시간을 확보하는 데 도움이 될 수 있음을 시사했다. 데이터 보안이 취약해지면서 지적 재산 도용 또한 증가했다. 침해 사고의 40%는 복합적인 환경에 저장된 데이터와 관련이 있었고, 3분의1 이상은 셰도우 데이터(관리되지 않는 데이터 소스에 저장된 데이터)와 관련된 것으로 나타나 데이터 추적 및 보호에 대한 어려움이 커지고 있다는 사실이 부각됐다. 이러한 데이터 가시성 격차는 지적 재산(IP) 탈취의 급격한 증가(27%)로 이어졌다. 도난당한 기록과 관련된 비용도 기록당 173 달러로 전년 대비 11% 가까이 급증했다. 앞으로 AI 시대가 도래하면 이러한 데이터와 기타 독점적 데이터에 대한 접근성은 더욱 높아질 수 있다. 중요한 데이터가 여러 환경에서 더욱 역동적이고 활발하게 사용됨에 따라 기업은 이를 둘러싼 보안 및 접근 권한 규정을 재평가해야 할 필요가 있는 것이다. IBM 시큐리티의 전략 및 제품 설계 담당 부사장 케빈 스카피네츠는 “기업들은 침해, 차단, 피해 대응이라는 끊임없는 악순환에 갇혀 있다”며 “이 과정에서 기업은 보안 대응력 강화에 투자하면서도 침해 비용을 소비자에게 전가하는 경우가 많아 보안은 비즈니스 운영에 있어 새로운 비용 부담이 되고 있다"고 설명했다. 그는 “생성형 AI가 비즈니스에 빠르게 침투해 공격 표면이 확대됨에 따라 이처럼 비용이 계속해서 증가하면 기업은 보안 조치와 대응 전략을 재평가해야 할 수밖에 없을 것”이라며 “기업이 앞서 나가려면 새로운 AI 기반 보안에 투자하고 생성형 AI가 제시하는 새로운 위험과 변화에 대응하는 데 필요한 기술을 개발해야 한다"고 강조했다.

2024.07.31 11:22김우용

  Prev 11 12 13 14 15 16 17 18 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 브로드컴과 HBM3E 12단 공급 추진…ASIC서 기회 포착

메타의 공격적 AI 인재 사냥, 핵심은 '데이터 전쟁'

입점하면 서로 이득…유통가, ‘올다무’ 유치 경쟁 치열

새정부 독자AI 구축 의지...통신사, 자체 AI 모델 공개

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.