• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'AI 보안'통합검색 결과 입니다. (468건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

마이크로소프트 의료용 AI 챗봇에 보안 결함…"악용 사례 없어"

마이크로소프트의 인공지능(AI) 의료봇 서비스에 보안 결함이 드러난 것으로 전해졌다. 현재 해당 취약점은 보완된 상태다. 14일 미국 해커뉴스 보도에 따르면 악의적 공격자가 애저 헬스봇 보안 시스템을 우회 접속해 다른 사용자 데이터나 파일에 접근했던 것으로 알려졌다. 미국 사이버보안 기업 테너블이 이런 사례를 발견해 발표했다. 애저 AI 헬스봇은 의료기관 소속 개발자가 의료용 AI 비서를 맞춤형으로 구축하도록 돕는 클라우드 플랫폼이다. 의료진은 이 봇으로 환자와 실시간 소통할 수 있다. 환자도 보험금 상태나 의료 혜택에 대해 질문할 수 있다. 증상에 따른 병원과 의사 추천도 받을 수 있다. 해당 서비스가 병원이나 환자에 대한 데이터를 보유한 만큼 높은 보안 기술이 필수다. 이에 마이크로소프트는 외부에서 플랫폼 내부 데이터나 API에 접근할 수 없도록 안전 시스템을 설치한 바 있다. 이번 조사에 따르면 서비스 악용자는 해당 시스템을 우회해 접근 차단을 풀었다. 이를 통해 환자나 병원 데이터에 접근할 수 있었다. 공격자는 이 액세스 권한으로 마이크로소프트365나 모든 애저 시스템과 앤트라ID에 연결된 모든 서비스형 소프트웨어(SaaS) 애플리케이션으로 이동할 수 있다. 테너블은 올해 6~7월에 해당 사실을 발견한 후 즉시 마이크로소프트에 통보했다. 마이크로소프트는 보안 시스템을 업그레이드한 뒤 모든 챗봇 사용자들에게 새 버전을 배포했다. 마이크로소프트 관계자는 "우회 경로를 통해 의료 정보에 접근할 수 있었지만, 이를 악용한 사례는 발견되지 않았다"고 밝혔다. 테너블 관계자는 "이번 취약점은 챗봇 서비스의 기본 아키텍처 결함과 관련 있다"며 "AI 챗봇 시대에 전통적인 웹 앱과 클라우드 보안 중요성은 더 커질 것"이라고 분석했다.

2024.08.14 10:37김미정

[ZD SW 투데이] 넥스원소프트, 재외국민 비대면 신원확인 서비스 개발 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆넥스원소프트, 재외국민 비대면 신원확인 서비스 개발 넥스원소프트가 전자여권을 활용한 '재외국민 비대면 신원확인 서비스 개발 사업'을 수주해 냈다. 이번 사업을 통해 넥스원소프트는 ▲해외 환경에 최적화된 간편인증 개선 가이드 ▲여권 진위여부 및 출입국 정보 확인을 위한 중계 시스템 개발 등에 나설 예정이다. 이번 사업은 주민등록번호를 보유한 재외국민 247만 명을 1단계 시작으로 2단계에서는 주민등록번호가 없는 재외국민, 3단계에서는 전체 재외동포로 확대될 계획이다. ◆이지서티, '국민콜 110'에 개인정보 접속기록 솔루션 공급 이지서티가 국민권익위원회 정부 합동 민원센터 국민콜 110의 개인정보 보호 시스템 소프트웨어(SW) 구축 사업을 수주했다. 선정된 제품은 개인정보 접속기록 관리 솔루션인 유비아이 세이퍼-피에스엠 v3.0이다. 많은 콜센터 개인정보보호 시스템 구축 사업 경험을 가지고 있는 이지서티는 실시간 빅데이터 대용량 로그 처리기술 등 다수의 원천 특허를 가지고 있다. ◆샌즈랩, 로그프레소와 AI 기반 XDR 제품 개발 나서 샌즈랩이 로그프레소와 '인공지능 기반 차세대 XDR' 개발을 위한 업무협약(MOU)을 체결했다. 이번 협약으로 두 회사는 ▲차세대 AI 기반 XDR 개발을 위한 협력 관계 구축 ▲XDR 개발을 위한 지속적인 기술 교류 및 상호 연동 방안 도출 ▲XDR 시장 확대를 위한 공동 마케팅을 진행한다. 양사는 올해 한국인터넷진흥원(KISA)의 '사이버보안 AI 데이터셋 구축 및 활용 강화' 사업도 함께 수행 중이다. ◆플랜아이, 자사 사이버 보안 솔루션 리브랜딩 플랜아이가 기존 사이버 보안 솔루션이던 '보다-에스'를 하위기관 비상 상황 전파 솔루션 '시큐어허브'와 보안 업무 자동화 포털 '시큐어넷'으로 재단장했다. 시큐어허브는 보안관제 시스템에서 비상 침해 정보를 수신해 사용자에게 실시간으로 알리는 비상 상황 전파 솔루션이다. 시큐어넷은 방화벽 포트 허용, 서버 및 데이터베이스 접근 등 서류 업무를 전산화해 효율성을 높인 보안 업무 자동화 포털이다. ◆헥사곤, 중소·중견 기업 위한 엠에스씨원 1+1 프로모션 진행 헥사곤 매뉴팩처링 인텔리전스는 국내 중소·중견 제조기업을 대상으로 엠에스씨원 추가 혜택 제공 프로모션을 진행한다. 엠에스씨원은 엔지니어링 시뮬레이션 SW 통합 솔루션 구독 서비스로 ▲엠에스씨 나스트란 ▲크래들 씨에프디 ▲시뮤팩트 등 24종의 설계·해석 엔지니어링 솔루션을 제공한다. 이번 프로모션은 오는 12월까지 진행될 예정이다.

2024.08.13 17:53양정민

금융권 망분리 규제 특례 시행…생성형AI 활용 가능해진다

금융위원회가 인터넷 차단(망 분리) 규제를 단계별로 개선해 금융업권의 생성형 인공지능(AI)과 서비스형 소프트웨어(SaaS) 등을 활용할 수 있게 하기로 했다. 13일 오후 김포 KB국민은행 통합IT센터에서 열린 '금융분야 망 분리 개선 로드맵' 행사에서 김병환 금융위원장은 "클라우드·AI 등 급변하는 IT 환경 하에서 일률적인 망 분리 의무화 정책은 우리나라에만 존재하는 대표적인 규제로 국내 금융산업의 글로벌 경쟁력을 저해하는 요인으로 지적받고 있다"며 "망 분리 규제를 일시에 완화하기보다는 충분한 안전 장치를 전제로 단계적인 규제 개선을 추진해 나갈 계획"이라고 말했다. 크게 망 분리 규제는 두 가지 방향으로 바뀔 전망이다. 하나는 즉시 망 분리 규제가 필요한 부분에 대해서는 규제 샌드박스(특례)로, 다른 하나는 '디지털 금융보안법'을 제정해 전반적인 금융업권의 보안에 관해 다루겠다는 것이다. 금융사는 규제 특례를 통해 생성형AI를 쓸 수 있게 된다. 금융사 내부와 AI모델(외부) 간 연결을 위한 망 분리 규제 특례나, 해외 소재 AI를 통한 가명정보 처리를 위한 데이터 특례를 부여해 생성형AI 개발과 적용이 가능해진다는 것이 금융위 측 설명이다. 그러나 해외 소재 AI에 가명처리된 개인 정보를 처리하는 데이터 특례는 개인정보보호법이 걸려 있어 개인정보보호위원회와 논의가 필요하다. 금융위 측은 "예상되는 리스크에 대한 보안대책을 조건으로 부과하고 금융감독원·금융보안원이 신청 기업별 보안 점검·컨설팅을 실시하는 등 충분한 안전장치를 마련할 계획"이라고 설명했다. 사내 업무에만 활용됐던 클라우드 기반 SaaS도 이용 보안 관리, 고객 관리(CRM) 등에 쓸 수 있도록 규제 특례가 부여된다. 향후 규제 특례로 도출된 사례를 통해 금융위는 올해 4분기부터 디지털 금융보안법 마련을 준비한다. 법의 기본은 금융사가 세부 보안 통제를 자율적으로 구성하되, 사고 발생 시 배상 책임을 확대하고 과징금을 부과하는 방향이다. 이밖에 제3자 리스크(3rd-party risk)에 대한 관리를 강화하기 위해 관련 제도 정비를 추진한다는 방침이다. 김병환 위원장은 "그동안 망 분리에 기대어 보안 분야 투자에 소홀함이 있었다면, 지속적으로 확대해 나가는 계기가 되길 바란다"며 "제도 개선 상황을 주시하면서 필요한 보완 조치를 취해나가겠다"고 강조했다.

2024.08.13 14:00손희연

아마존베드록, 생성형 AI 답변에 정확도 점수 매긴다

"전 세계가 생성형 인공지능(AI) 보안과 안전에 주목하고 있습니다. 생성형 AI를 이용하는 개인·기업이 늘면서 AI 취약점인 환각현상 해결책 마련이 시급해졌습니다. 이에 발맞춰 아마존웹서비스(AWS)는 아마존베드록이 안전하고 책임감 있는 AI 서비스를 제공할 수 있는 기능을 추가했습니다." AWS코리아 김선수 AI·ML사업개발 매니저는 13일 서울 샌터필드에서 열린 'AWS 2024 생성형 AI 미디어 브리핑'에서 아마존베드록의 새 보안 기능 특장점을 소개하면서 이같이 밝혔다. 김 매니저는 최근 아마존베드록에 추가된 '문맥 그라운딩 체크' 기능을 공개했다. 지난달 미국 뉴욕서 열린 AWS 행사에서 처음 발표된 기능이다. 문맥 그라운딩 체크는 아마존베드록 보안 기능을 담당하는 가드레일에 신규 탑재됐다. 생성형 AI 답변 신뢰성과 정확성 향상을 목표로 뒀다. 김 매니저는 문맥 그라운딩 체크 기능 특장점으로 객관적 수치를 통한 답변 필터링으로 꼽았다. 아마존베드록이 생성물에 신뢰성·정확성 점수를 자체적으로 매김으로써 답변 품질을 평가하는 식이다. 점수 매기는 기준은 문맥에 따라 다르다. 다만 공통으로 답변에 핵심 참조 내용이 포함됐는지, 질의 내용과 답변이 통일성 있는지, 답변과 질문 관련성이 얼마나 높은지를 측정한다. 김 매니저는 구체적인 평가 기준이나 점수 커트라인에 대한 설명을 밝히진 않았다. 다만 그는 "점수 매기는 작업은 AWS 노하우를 통해 이뤄진다"고 설명했다. 이어 "답변에 AWS가 지정한 필수 출처 내용이 답변에 없으면 이를 사용자에게 제공하지 않는다"며 "답변 품질 점수가 평균보다 낮을 때도 이를 내놓지 않는다"고 강조했다. 전 세계 AI 안전망 구축에 한창..."AWS도 동참" 김 매니저는 가드레일에 보안 기능을 추가한 이유를 밝혔다. 기업들이 AI 보안과 안전에 높은 관심을 보이는 분위기 때문이다. 김 매니저는 "AI 사용 기업은 보안이나 책임감 있는 AI에 높은 관심을 두고 있다"며 "관련 문의를 AWS 측에 활발히 주고 있다"고 설명했다. 그는 "이에 발맞춰 AWS도 AI 안전과 보안에 대한 많은 고민을 해 왔다"며 "AI 모델과 기업 데이터, 내부 시스템을 연계했을 때 환각현상 등을 최소화하기 위한 방안 마련에 한창"이라고 덧붙였다. 실제 전 세계 기업과 정부는 생성형 AI 안전망 구축 마련에 집중하고 있다. 생성형 AI를 이용하는 기업이나 개인이 늘면서 AI 한계점으로 알려진 환각현상이나 개인정보 유출 등을 최소화하기 위한 대책이 각국 정부·기업에서 이뤄지고 있다. 현재 유럽연합(EU)을 비롯한 미국 등은 이런 안전 대책을 마련했다. 정부가 자체적으로 'AI 안전연구소'를 설립해 관련 작업에 착수했다. 특히 캐나다 정부는 AI 안전연구소 설립에만 500억원 투자한 바 있다. 한국도 올해 한국전자통신연구원 산하에 AI 안전연구소 설립을 계획했다. AWS가 이런 시대에 발맞춰 AI 안전망을 아마존베드록에 구축했다는 입장이다. 김 매니저는 "실제 문맥 그라운딩 체크 기능을 이용했을 때 검색 결과에 대한 증명, 요약 작업에 대한 필터링을 75% 더 선명히 이룬 결과가 나왔다"며 "사용자는 아마존베드록 신기능을 통해 각 산업에 맞는 안전 가드레일을 구축할 수 있을 것"이라고 덧붙였다.

2024.08.13 13:22김미정

'금융' 시장 노린 S2W, AI·보안 기술 앞세워 전문 TF 출범

세계 최고 수준의 다크웹 모니터링 기술과 인공지능을 기반으로 한 '금융업계 특화 전문 TF'가 출범한다. S2W는 금융 시장에서 필요로 하는 보안 솔루션 개발 및 데이터 위협 감지에 최적화된 금융 보안 TF를 발족했다고 13일 밝혔다. S2W 금융 보안 TF는 다크웹과 텔레그램 등을 통해 급속도로 증가하는 금융권 정보 유출 피해에 선제적으로 대응하기 위한 전문팀이다. 금융업계는 민감한 데이터와 자산을 다루는 핵심 영역인 만큼 해커들의 공격 대상이 돼 정보 및 자금 탈취 행위가 끊이지 않는 분야다. 국내 금융사를 보호할 수 있는 보다 고도화된 보안 기술력과 운영 노하우가 필요한 영역인 셈이다. 이에 S2W는 자사가 보유하고 있는 강력한 다크웹 모니터링 기술과 금융 보안 전문성으로 사이버 금융 보안 위협을 실시간 스크리닝하고 문제에 효과적으로 대응할 수 있도록 은행, 증권, 투자, 보험, 카드사 등 금융업계에 최적화된 위협 인텔리전스를 선보인다. 특히 S2W의 사이버보안 인텔리전스 솔루션은 '다크버트', '사이버튠' 등으로 명명되는 AI 기술 기반의 언어모델을 활용해 암호화돼 있는 비정형 위협 데이터까지 효과적으로 확인할 수 있는 것이 장점이다. S2W 금융 보안 TF에는 국내 최고 권위의 보안 및 데이터 전문가들이 한데 모였다. 먼저 금융보안원에서 CTI 분석 핵심 역할을 역임한 김재기 센터장이 TF 리더를 맡아 팀을 이끈다. 또 카이스트 출신 다크웹 분석 AI 개발 전문가 윤창훈 R&D 상무, 다크웹 데이터 분석 전문가 오재학 사업개발 팀장 등 총 7명이 주축을 이뤄 사이버 보안과 AI를 아우르는 금융 기업별 맞춤 솔루션을 제시할 계획이다. S2W의 금융 보안 TF 발족은 그동안 해당 시장에서 쌓아 온 풍부한 노하우가 계기가 됐다. S2W의 다크웹 데이터 가공 기술이 기반이 된 다크웹 전문 AI엔진과 보안 솔루션은 인터폴, 대만증권거래소 등의 글로벌 기관에 공급됐다. 여기에 수년 전부터 유수의 국내 은행 및 카드사를 고객사로 보안 솔루션을 공급하며 높은 신뢰도를 확보해 왔다. S2W의 금융 보안 TF 결성은 앞으로 관련 시장을 보다 전문적이면서도 집약적으로 파고드는 계기이자 금융 보안 기술 시장의 구심점이 될 것으로 전망된다. S2W 김재기 센터장은 "민감한 주요 자산을 많이 내포하고 있는 금융권 데이터는 해커들의 주요 타겟이 돼 강력한 보안이 필수적으로 요구되는 영역"이라며 "자사 금융 보안 TF는 각 기업과 기관 고객에게 필요한 금융 사이버보안 토탈 서비스를 제공하며 실질적인 도움을 줄 수 있을 것으로 기대하고 있다"고 말했다.

2024.08.13 10:49장유미

삼성전자, 생성형AI 주제로 '보안 기술 포럼' 개최

삼성전자는 내달 10일 삼성전자 서울R&D캠퍼스에서 '제8회 삼성 보안 기술 포럼(Samsung Security Tech Forum, SSTF)'을 개최한다. 참가 접수는 이달 12일부터 삼성리서치 홈페이지에서 시작된다. '삼성 보안 기술 포럼'은 삼성전자가 정보 보안 기술 저변 확대와 인재 양성을 위해 2017년부터 매년 개최해 온 행사로, 세계적인 보안 전문가들과 학계·업계 관계자들이 참가해 보안 기술 분야의 최신 성과를 공유하는 자리다. 올해로 8회째를 맞은 이번 '삼성 보안 기술 포럼'은 '생성형 AI와 함께하는 보안: 생성형 지능과 함께 안전한 미래로'라는 주제로 진행된다. 올해 행사에서는 삼성전자 DX부문 최고기술책임자(CTO)겸 삼성리서치장 전경훈 사장의 환영사에 이어 삼성전자 삼성리서치 시큐리티 & 프라이버시팀 김태수 상무가 기조 강연을 할 예정이다. 이후 ▲미국 뉴욕대학교 컴퓨터공학부 브렌든 돌란 가빗 (Brendan Dolan-Gavitt) 교수 ▲카이스트 전기 및 전자공학부 윤인수 교수 ▲포스텍 컴퓨터공학과 박상돈 교수의 초청 강연이 이어진다. 또한, 올해는 세션을 더욱 다채롭게 구성해 ▲보안 분야 대표 학회 논문 저자들의 연구 내용 ▲고객의 제품 및 데이터 보호를 위한 삼성리서치의 보안 분야 주요 연구 내용과 사업부의 보안 활동 ▲AI를 활용한 보안 취약점 조기 발견을 위한 활동 등 다양한 내용을 소개할 예정이다. 매년 좋은 반응을 얻었던 보안 체험존 역시 올해도 마련되며, AI 보안에 대한 기술 시연 및 현장 체험 행사로 진행된다. AI 도구를 활용한 취약점 탐지, 해킹 체험 등 다양한 콘텐츠가 준비될 예정이다. 삼성전자 전경훈 사장은 "AI 기술은 보안 분야에도 혁신적인 변화를 가져올 것으로 기대된다"며, "이번 행사는 AI 보안 분야의 전문가들로부터 경험과 통찰력을 배울 수 있는 좋은 기회로, 보안 기술의 미래와 안전한 디지털 환경 구축에 대해 논하는 중요한 자리가 될 것"이라고 덧붙였다.

2024.08.12 09:49이나리

[ZD SW 투데이] 셀바스AI, 정상제이엘에스에 '셀비 SR' 공급 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆셀바스AI, 정상제이엘에스에 '셀비 SR' 공급 셀바스AI가 정상제이엘에스에 인공지능(AI) 영어 발음 학습 솔루션인 '셀비 SR(Selvy SR)'을 공급한다. 이 솔루션은 영어 교육 콘텐츠에 쉽게 연동돼 개인화된 학습 피드백을 제공한다. '셀비 SR'은 정상제이엘에스의 플루엔씨(fluenC) 플랫폼에 적용돼 유치원생과 초등학생 대상의 영어 스피킹 학습에 활용된다. 이 때 발음 정확도, 억양, 속도 등을 종합적으로 평가해 다양한 피드백을 제공한다. ◆에티버스, 엘라스틱과 파트너십 체결 에티버스가 미국 AI 검색 엔진 기업 엘라스틱과 파트너십을 체결해 한국 공식 총판으로 선정됐다. 이에 따라 엘라스틱의 AI 플랫폼과 솔루션을 국내에 도입할 예정이다. 에티버스는 30년 이상 IT 소프트웨어 및 하드웨어 총판 사업을 수행함으로써 획득한 국내 IT 시장 전문성과 시장 점유율로 인해 엘라스틱의 파트너로 선정됐다. ◆티오리, 전 세계 화이트햇 해커 대상 '버그바운티 프로그램' 공개 티오리의 버그바운티 플랫폼 '패치데이'가 에듀테크 스타트업 구름과 함께 전 세계 화이트햇 해커를 대상으로 버그바운티 프로그램을 진행한다. 버그바운티는 보안 취약점을 찾아 제보한 화이트햇 해커에게 보상을 지급하는 서비스 보안 강화 프로그램이다. 이번 버그바운티는 구름의 웹서비스와 관련된 보안취약점과 다크웹에서의 위협 정보를 제공한 제보자에게 최대 300만원의 포상금을 지급한다. ◆국정원, '디지털포렌식 챌린지 2024' 개최 국가정보원이 한국정보보호학회와 함께 10월 8일까지 '디지털포렌식 챌린지 2024'를 개최한다. 이 대회에서는 전 세계 디지털포렌식 전문가와 학생들이 참여해 최신 기술을 겨루게 된다. 대회는 문제풀이와 기술공모 두 분야로 나뉘어 진행된다. 참가자들은 각 분야별 5팀씩 총 10팀이 선정되며 주요 우승팀에게는 국가정보원장상이 수여된다. ◆한드림넷, 네트워크 스위치 기반 원격 전원 제어 특허 취득 한드림넷이 네트워크 스위치 기반 원격 전원 제어 기술의 특허를 취득했다. 이 기술은 CCTV, 공공 와이파이, 사물인터넷(IoT) 디바이스 등 단말에서 장애가 발생할 때 원격으로 전원을 제어해 장애를 복구한다. 또 이 기술은 네트워크 관리 시스템과 연동돼 엔지니어가 현장에 출동하지 않고도 문제를 원격에서 처리할 수 있게 한다.

2024.08.09 11:29조이환

HPE 아루바, 행동 분석 기반 NDR 기능 도입

HPE는 HPE 아루바 네트워킹 센트럴에 행동 분석 기반의 네트워크 위협 탐지 및 대응(NDR) 기능을 도입한다고 8일 밝혔다. HPE는 캠퍼스 중심의 근거리 통신망(LAN)으로 영역대를 확장해 클라우드 기반의 범용 제로 트러스트 네트워크 액세스(ZTNA) 접근 방식을 강화했다. 해당 역량은 클라우드에서 설정한 액세스 제어 정책을 캠퍼스와 데이터센터에도 직접 동일하게 적용하여, 사용자의 위치나 연결 방식과 관계없이 우수한 사용자 경험을 제공하고 정책이 일관되게 적용될 수 있도록 한다. 이러한 신규 NDR 솔루션은 HPE 아루바 네트워킹 센트럴의 데이터 레이크에서 수집한 텔레메트리를 활용하여 AI 모델을 훈련하고 배포한다. 이를 통해 미션 크리티컬 비즈니스 프로세스에 필수적이며 보안에 취약한 사물인터넷(IoT) 디바이스의 비정상적인 활동을 모니터링하고 탐지할 수 있다. 특히, 기업이 생성형 AI 모델을 훈련하고 활성화할 때 필요한 데이터가 IoT 기기에서 더 많이 수집되고 있어, 보안 침해 상황의 지표가 되는 네트워크 트래픽 패턴, 연결 상태, 이동식 디바이스의 속성 변화 등을 감지하는 일의 중요성도 함께 증가하고 있다. HPE 아루바 네트워킹 센트럴은 더욱 선제적으로 위협에 대응하기 위하여 위협 탐지 기능과 함께 새로운 정책 권장 사항을 통합함으로써 잠재적 위협을 차단하여 보호하고 있다. 권장 사항이 네트워크 운영 현황에는 영향을 미치지 않도록, IT 부서들은 정책 적용 전 변경 사항을 미리 검토할 수도 있다. HPE 아루바 네트워킹은 금번 새로운 툴을 공개하며 보안 포트폴리오를 더욱 확장했다. 이는 HPE 아루바 네트워킹 센트럴의 AI 기반 보안 옵저버빌리티 및 모니터링 역량과 HPE의 첫 번째 SSE 서비스형 방화벽 등 지난 5월 RSA 컨퍼런스에서 공개된 새로운 솔루션을 기반으로 두고 있다. 7일부터 8일까지 미국에서 개최되는 정보 보안 컨퍼런스 '블랙 햇 USA 2024('에서 HPE 아루바 네트워킹 센트럴 및 HPE 아루바 네트워킹 SSE가 HPE 부스에서 전시될 예정이다. HPE는 랜섬웨어와 같은 사이버 위협으로부터 통합적으로 네트워크를 보호하기 위해 네트워크 보안 제어 기능을 보완해주는 보안 컴퓨팅 관리 기능과 젤토의 신속한 에어갭 복구 솔루션도 함께 선보일 예정이다. 존 그린 HPE 아루바 네트워킹 최고 기술 및 보안 책임자는 “기업들은 네트워크 내의 보안이 취약한 IoT 디바이스가 보안 솔루션의 옵저버빌리티에 맹점을 유발한다는 것을 점차 인식하고 있다”며 “이러한 디바이스는 대규모 네트워크 공격에 악용될 수 있으며, 공격 범위를 넓히는 주요 원인 중 하나로 작용한다”고 설명했다. 그는 “보안팀이 제로 트러스트 보안 솔루션을 제공하기 위해 점차 네트워크에 더욱 의존함에 따라, HPE 아루바 네트워킹은 온프레미스 또는 오프프레미스 환경 모두에서 애플리케이션 리소스에 대한 단일 액세스 제어 정책을 활용함으로써 고객들이 중복적이고 혼란스러운 제어 환경을 피할 수 있도록 지원한다”고 강조했다.

2024.08.08 15:03김우용

[ZD SW 투데이] 안랩, 말레이시아 '사이버DSA 2024'서 보안 솔루션 소개 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆안랩, 말레이시아 '사이버DSA 2024'서 보안 솔루션 소개 안랩이 말레이시아에서 열린 '사이버DSA(CyberDSA) 2024'에서 보안 솔루션들을 소개했다. 여기에는 통합 보안 플랫폼 '안랩 CPS 플러스', 서비스형 소프트웨어(SaaS)형 보안위협 분석 플랫폼 '안랩 XDR', 위협 인텔리전스 플랫폼 '안랩 TIP' 등이 포함됐다. 전시회에는 말레이시아 정부 및 동남아시아 보안업계 관계자 400명 이상이 방문했다. 업계 관계자들은 특히 제조업 트렌드를 반영한 '안랩 CPS 플러스'와 '안랩 XDR'의 기능을 살폈다. ◆베스핀글로벌, 가트너 선정 '비저너리' 기업 3회 연속 등재 베스핀글로벌이 가트너의 기업 평가 도구인 매직 쿼드런트의 '퍼블릭 클라우드 IT 트랜스포메이션 서비스' 부문에서 3회 연속 '비저너리(Visionary)' 기업으로 선정됐다. 가트너는 베스핀글로벌을 클라우드 운영 관리 자동화, AI 활용, 멀티 클라우드 역량 등에 있어 높이 평가했다. 베스핀글로벌은 멀티클라우드 전략을 추진하며 AI 플랫폼 '헬프나우 AI'를 통해 고객 생산성 향상을 지원하고 있다. 가트너는 베스핀글로벌이 기존 시스템을 현대화하고 고객사 운영 비용 절감에 기여한다고 평했다. ◆메가존클라우드, 수산아이앤티와 네트워크 보안 솔루션 협약체결 메가존클라우드가 수산아이앤티와 함께 네트워크 보안 사업 고도화를 위해 협력키로 했다. 이번 협약에 따라 두 기업은 메가존클라우드의 클라우드 기술 역량과 수산아이앤티의 네트워크 접속 관리 역량을 결합해 클라우드 내 보안 위협에 대한 차단 역량을 강화할 계획이다. 이에 따라 보다 효과적인 클라우드 기반 보안 제품을 개발하고 글로벌 진출 및 국내 사업 활성화를 도모할 계획이다. ◆유라클, 고려대와 LLM 공동 연구개발 협약 체결 유라클이 고려대학교 HIAI(Human-inspired AI) 연구원 손잡고 대규모언어모델(LLM) 기술을 공동 개발한다. 이 협약은 벡터 임베딩, 유사도 검색 등 LLM 원천기술을 개발하고 기업들이 AI 서비스를 쉽게 구현하도록 상용화하는 것을 목표로 한다. 이번 협약을 계기로 유라클과 고려대는 연구개발 실적을 공유하는 등 협업을 점차 확대할 계획이다. 특히 유라클은 고려대의 AI 기술을 사업에 접목해 국내 연구진이 개발한 LLM이 세계적으로 널리 활용될 수 있도록 업무를 추진할 방침이다. ◆포티넷, 엔터프라이즈 데이터 보안 기업 넥스트DLP 인수 포티넷은 내부자 위험·데이터 보호 분야 기업 넥스트DLP를 인수했다. 이번 인수를 통해 포티넷은 엔터프라이즈 데이터 손실 방지(DLP) 시장에서의 입지를 강화하고 자사의 엔드포인트 및 보안 액세스 서비스 에지(SASE) 통합 DLP 솔루션을 향상시킬 계획이다. 넥스트DLP는 포티넷의 보안 서비스 엣지(SSE) 솔루션에 통합 돼 클라우드-네이티브 서비스형 소프트웨어(SaaS) 데이터 보호 플랫폼과 AI/머신러닝 기반 이상 징후 탐지 기능을 제공할 예정이다.

2024.08.08 14:52조이환

IBM, 보안 서비스에 생성형 AI 탑재

IBM이 사이버 보안 서비스에 생성형 인공지능(AI)을 탑재했다. 5일(현지시간) 피알타임즈, 파이먼츠 등 외신에 따르면, IBM은 보안 위협 탐지 및 대응 서비스에 생성형 AI 기능을 도입했다. 보안위협 탐지 시스템은 컨설팅 분야 연구원들이 고객을 위한 보안을 발전시키고 간소화하기 위해 활용하고 있다. IBM은 자사 데이터·AI 플랫폼을 기반으로 구축된 'IBM 컨설팅 사이버보안 비서' 프로그램을 통해 보안 위협에 대한 식별·조사·대응을 개선했다고 밝혔다. 마크 휴즈 IBM 컨설팅 글로벌 관리 파트너는 "사이버 보안 사고가 즉각적인 위기에서 다차원적이고 수개월에 걸친 이벤트로 진화함에 따라 보안팀은 너무 많은 공격을 방어할 시간이나 인력이 충분하지 않다는 문제에 직면해 있다"고 말했다. 휴즈 파트너는 "생성형 AI로 위협 탐지와 대응 서비스를 개선함으로써 보안 분석가의 수동 조사 작업을 줄였다"며 "이를 통해 분석가의 역량을 중요한 보안 위협에 선제적이고 정확하게 대응할 수 있도록 집중하고 고객의 전반적인 보안 태세를 개선할 수 있다"고 설명했다. IBM에 따르면, IBM 컨설팅 사이버보안 비서는 '클라이언트별 보안 위협 패턴'을 분석하고, 보안 분석가가 타임라인을 보며 해킹 패턴 등을 이해하는 데 도움이 된다. 또한 이 프로그램은 분석된 활동 패턴과 사전 설정을 기반으로 상황별 적절한 보안 작업을 자동으로 추천한다. IBM 관계자는 "경험을 활용해 지속적으로 학습하는 생성형 AI를 탑재하면서 사이버보안 비서의 속도와 정확성은 점차 향상될 것"이라고 말했다.

2024.08.06 10:55정석규

[ZD SW 투데이] 이든티앤에스, 부산진구 행정업무 디지털 전환 추진 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆이든티앤에스, 부산진구 행정업무 디지털 전환 추진 이든티앤에스가 부산진구 디지털 트윈 시범 구역 조성 사업 및 행정업무 디지털 전환(DX)을 추진하기 위한 협약식을 진행했다. 이번 행사엔 부산진구, 부산광역시 토지정보과와 이든티앤에스 등 총 9개 기관이 참여했다. 협약을 통해 각 기관은 부산진구의 행정업무 DX를 위해 필요한 디지털 트윈 행정서비스 모델 개발 및 지원 체계를 구축할 예정이다. ◆마크비전, 위조 상품 차단 캠페인 진행 마크비전이 위조 상품으로 인한 브랜드·고객 피해를 차단하기 위해 '노모어 페이크(No More Fake)' 캠페인을 실시한다. 마크비전은 '위조 상품 신고 센터' 페이지를 통한 위조 상품 근절을 위한 '고객 신고 프로그램'을 무료로 운영한다. 또 캠페인을 신청한 브랜드에 한해 브랜드 아이피 보호를 위한 컨설팅도 추가 지원할 계획이다. ◆엠큐닉, 도시개발 혁신 포럼에 기술력 소개 엠큐닉이 베트남 하노이에서 개최된 '한국·베트남 도시개발 혁신 포럼'에 참석해 협력 방안을 논의했다. 이번 포럼에서는 국토교통부 장관을 단장으로 하는 민·관 수주지원단의 양국 간 도시 개발 및 인프라 협력을 강화했다. 이번 방문은 지난해 한국의 베트남 주요 외교 성과인 '도시개발 협력 프로그램(UGPP)'의 후속 조치로 스마트시티, 디지털트윈 서비스 등에 대한 논의가 이어졌다. ◆위베어소프트, 스파크랩 시드 투자 유치 및 배치 선정 위베어소프트가 스파크랩 23기 배치 프로그램 선정과 동시에 시드 투자를 유치했다. 이번 투자 유치는 60대1의 경쟁률을 뚫고 선정됐으며 1대1 기업 진단 및 맞춤 지도·시장 적합성(PMF) 탐색 등에 참여할 계획이다. 프로그램 최종 단계에는 국내 주요 투자사들이 참석하는 비공개 데모데이에서 사업 성과 발표가 있을 예정이다. ◆서울테크노파크, '디딤돌 첫걸음' 운영기관 선정 서울테크노파크가 2024년 창업 성장 기술개발 사업 '디딤돌 첫걸음' 운영기관으로 선정됐다. 서울테크노파크는 ▲기업 성장 역량 강화 프로그램 ▲기술 고도화 지원 프로그램 ▲창업 사업화 촉진 프로그램 등 특화프로그램을 제공할 계획이다. 디딤돌 첫걸음 R&D 과제는 오는 16일부터 모집을 시작해 이달 30일까지 접수를 받는다.

2024.08.02 15:17양정민

레딧, MS 등 AI 기업에 "스크랩하려면 돈 내라"

미국의 온라인 커뮤니티 레딧이 마이크로소프트를 비롯한 인공지능(AI) 서비스 기업들에 자사 데이터를 활용하려면 비용을 지불할 것을 요구했다. 지난 1일(현지시간) 더버지 등 외신에 따르면, 스티브 허프먼 레딧 대표는 이날 더버지와 진행한 인터뷰에서 "데이터 사용에 대한 비용 합의가 없으면, 우리는 레딧을 무단 스크랩하는 프로그램을 차단할 수밖에 없다"며 "우리 데이터가 어디서 어떻게 표시되고, 무엇에 사용되는지에 대해 알려주지도 않으면서 우리 홈페이지를 스크랩하는 건 납득하기 어렵다"고 말했다. 스티프 대표는 구체적인 마이크로소프트, 앤트로픽, 퍼플렉시티를 거론하며 "이들 회사의 데이터 스크래핑을 차단하는 일은 정말 골치 아프다"고 덧붙였다. 레딧은 데이터 무단사용처와의 싸움을 이어가고 있다. 지난달에는 레딧의 '로봇(robots.txt)' 파일이 업데이트되며 무단 스크랩 프로그램을 차단했다. 구글은 레딧의 데이터를 활용하기 위해 비용을 지불하지만, 마이크로소프트 '빙(Bing)' 등 다른 검색 엔진에서는 레딧의 데이터를 볼 수 없다. 스티브 대표는 "마이크로소프트가 레딧의 데이터를 사용해 AI를 훈련하고 Bing 결과에서 레딧의 데이터도 Bing을 통해 다른 검색 엔진에 판매했다"고 주장했다. 이에 대해 마이크로소프트 조디 리바스 검색 책임자는 개인 X계정에서 "레딧은 Bing 과 Bing 기반 AI 프로그램의 경쟁력에 영향을 미쳤다"고 말했다. 레딧의 데이터를 활용할 수 없게 되면서 마이크로소프트의 AI 개발에 지장이 있었다는 것이다. 마이크로소프트 케이플린 룰스턴 대변인은 "페이지의 콘텐츠를 생성 AI 모델에 사용하기를 원하지 않는 웹사이트의 지시를 존중한다"는 입장을 밝혔다.

2024.08.02 11:26정석규

삼성한테 '픽' 당했다…6천만 달러 펀딩 받은 美 AI 스타트업 어디?

삼성의 금융 계열사인 삼성벤처투자가 미국 사이버 보안 인공지능(AI) 스타트업 '프로텍트 AI(Protect AI)'에 투자한다. 최근 발생한 마이크로소프트(MS) 클라우드 서비스 장애 사태 이후 사이버 보안에 대한 관심이 높아지며 삼성 외에도 많은 기업들의 돈이 이 시장으로 몰리는 분위기다. 2일 블룸버그통신에 따르면 삼성벤처투자는 '프로텍트 AI'가 진행한 6천만 달러(822억원) 펀딩에 참여했다. 구체적인 투자 금액은 알려지지 않았다. 이번 펀딩은 에볼루션 에퀴티 파트너스가 주도했고 삼성 외에 세일즈포스 벤처스 등도 참여했다. '프로텍트 AI'는 아마존과 오라클 출신 엔지니어들이 2022년에 설립한 스타트업으로 각 기업이 머신러닝 및 AI 시스템을 모니터링하고 보호할 수 있도록 지원한다. 기업 가치는 4억 달러(약 5천484억원)로 평가 받았고 여러 상장 기업으로부터 인수 제안도 받았던 것으로 파악됐다. 또 현재 대기업, 공공부문 고객들이 머신 러닝 모델과 AI 애플리케이션을 보호하기 위해 프로텍트AI 제품을 사용하는 것으로 알려졌다. 프로텍트AI는 "더 많은 기업이 자체 AI를 구축하고 이를 프로세스에 통합했다"며 "시스템을 보호해야 할 필요성이 점점 더 커지고 있다"고 말했다. 이안 스완슨 프로텍트AI 최고경영자(CEO)는 "전 세계의 모든 대기업이 AI 보안 계획을 수립하고 있다"며 "우리는 이 분야를 선도하고 크게 성장할 것"이라고 밝혔다. 리차드 시월드 프로텍트AI 창업자는 "보안 AI 없이는 어떤 기업도 AI를 도입해서는 안 된다"며 "사이버 보안은 차세대 큰 시장"이라고 평가했다.

2024.08.02 09:06장유미

[ZD SW 투데이] KISA, 블록체인 누리단 발대식 열어 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆KISA, 블록체인 누리단 발대식 열어 한국인터넷진흥원(KISA)과 과학기술정보통신부가 일반인 150명·IT분야 대학생과 대학원생 50명 등 총 200명 규모의 블록체인 누리단을 발족했다. 누리단은 디지털 배지 등 주요 블록체인 실증 서비스를 현장 체험 후 서비스 의견을 제시해 완성도 있는 블록체인 서비스 구현에 참여한다. 우수 누리단원에게는 오는 11월 블록체인 진흥 주간에 KISA 원장상 등 시상이 주어진다. ◆인피닉, 삼성동으로 AI 연구소 이전 인피닉이 고도화된 인공지능(AI) 연구 개발을 위해 AI 연구소를 삼성동으로 이전했다. 이번 연구소 이전은 3개 층으로 나누어져 있던 업무공간을 한곳으로 모아 부서 간 협업·시너지를 확대한다는 방침이다. 약 260평 규모의 연구개발 공간 확보로 인피닉은 신사업인 국방 AI에서도 성과를 만들어 나갈 계획이다. ◆시큐아이, GS인증 1등급 획득 시큐아이의 '블루맥스 ESP'가 한국정보통신기술협회(TTA)로부터 GS인증 1등급을 획득했다. 블루맥스 ESP는 PC 취약점 진단을 통해 보안이 미흡한 항목을 점검하고 조치해 내부 자산의 보안성을 강화할 수 있다. 시큐아이는 오는 9월 블루맥스 ESP를 조달청 나라장터 쇼핑몰에 등록할 예정이다. ◆바이프로스트, 신퓨처스와 파트너십 체결 바이프로스트가 탈중앙화 거래소 신퓨처스와 전략적 파트너십을 체결했다. 바이프로스트가 가지고 있는 크로스 체인 기술과 신퓨처스의 합성자산 노하우를 결합해 비티씨유에스디(BtcUSD)를 신퓨처스 플랫폼에 등록하는 것이 이번 파트너십의 골자다. ◆이노그리드, '기술개발제품 시범구매제도' 선정 이노그리드의 '클라우드잇'이 기술개발제품 시범구매제도의 대상 제품으로 선정됐다. 기술개발제품 시범구매제도는 중소벤처기업부가 공공기관 납품 기회 부여를 통한 판로 개척 지원·기술개발 혁신역량을 제고하기 위해 시행 중이다. 이노그리드는 이번 시범 구매제도 선정으로 공공 조달 시장에 진출해 제품 공급을 확대할 전망이다.

2024.08.01 16:52양정민

IBM "전세계 기업 데이터 유출 비용 사상 최고치”

한국을 비롯한 전세계 기업의 데이터 유출 사고 비용이 사상 최고치를 기록했다. IBM은 연례 '2024 데이터 유출 비용 연구 보고서'에서 올해 전세계 데이터 유출 사고 한 건 당 평균 비용이 488만 달러(약 67억6천100만원)이라고 밝혔다. 데이터 유출로 인해 상당한 또는 매우 심각한 업무 중단을 겪었다고 응답한 기업은 70%에 달했으며, 평균 유출 비용은 전년 대비 10% 증가해 팬데믹 이후 가장 큰 폭으로 상승했다. 국내 기업 평균 데이터 유출 비용은 올해 48억3천300만원으로, 한국 기업이 본 조사에 포함된 지난 7년 간 중 사상 최고치를 기록했다. 평균 유출 비용이 가장 큰 산업은 전문 서비스(법무, 회계, 컨설팅 등)으로 약 73억원, 금융(72억원), 제조 산업(62억8천만원) 순이었다. 이 보고서는 작년 3월부터 올해 2월까지 전 세계 604개 기업이 경험한 실제 데이터 유출에 대한 심층 분석을 기반으로 작성됐으며, 28개의 국내 기업이 본 연구 대상에 포함됐다. 이 연구는 포네몬연구소가 수행하고 IBM이 후원 및 분석했으며, 19년 연속으로 발표돼 업계 벤치마크로 자리 잡았다. 글로벌 조사 결과에 따르면, 데이터 유출로 인한 부수적인 피해가 심화되면서 비즈니스 손실과 유출 후 고객 및 제3자 대응 비용이 전년 대비 올해 유출 비용 상승을 견인한 요인으로 손꼽혔다. 또, 조사 대상 기업의 절반 이상이 작년에 심각한 수준의 인력 부족을 겪으며 유출 비용이 크게 증가했다(인력 부족이 심한 경우 574만 달러의 유출 비용 발생 대비 인력 부족이 심하지 않거나 전혀 없는 경우 398만 달러의 비용 발생). 피해는 유출 후유증 장기화로 이어져 침해 사고를 완전히 복구할 수 있었던 소수의 기업(12%)들도 복구에 100일 이상이 걸린 것으로 조사됐다. AI와 관련해 보안 AI 및 자동화 솔루션을 도입한 기업이 67%로 전년 대비 10% 가까이 증가했으며, 20%는 차세대 AI 보안 툴을 사용한다고 밝혔다. 보안 AI와 자동화를 광범위하게 도입한 기업은 이러한 기술을 사용하지 않은 기업보다 평균 98일 더 빨리 사고를 탐지하고 통제했다. 침해 비용 또한 평균 220만 달러를 절감했다. 전 세계 평균 데이터 유출 사고 수명 주기(침입 감지부터 봉쇄, 최종 해결까지 걸리는 시간)는 전년도 277일에서 7년 만에 최저치인 258일을 기록했으며, AI 기술이 위협 완화 및 대응 활동을 개선해 방어자들이 시간을 확보하는 데 도움이 될 수 있음을 시사했다. 데이터 보안이 취약해지면서 지적 재산 도용 또한 증가했다. 침해 사고의 40%는 복합적인 환경에 저장된 데이터와 관련이 있었고, 3분의1 이상은 셰도우 데이터(관리되지 않는 데이터 소스에 저장된 데이터)와 관련된 것으로 나타나 데이터 추적 및 보호에 대한 어려움이 커지고 있다는 사실이 부각됐다. 이러한 데이터 가시성 격차는 지적 재산(IP) 탈취의 급격한 증가(27%)로 이어졌다. 도난당한 기록과 관련된 비용도 기록당 173 달러로 전년 대비 11% 가까이 급증했다. 앞으로 AI 시대가 도래하면 이러한 데이터와 기타 독점적 데이터에 대한 접근성은 더욱 높아질 수 있다. 중요한 데이터가 여러 환경에서 더욱 역동적이고 활발하게 사용됨에 따라 기업은 이를 둘러싼 보안 및 접근 권한 규정을 재평가해야 할 필요가 있는 것이다. IBM 시큐리티의 전략 및 제품 설계 담당 부사장 케빈 스카피네츠는 “기업들은 침해, 차단, 피해 대응이라는 끊임없는 악순환에 갇혀 있다”며 “이 과정에서 기업은 보안 대응력 강화에 투자하면서도 침해 비용을 소비자에게 전가하는 경우가 많아 보안은 비즈니스 운영에 있어 새로운 비용 부담이 되고 있다"고 설명했다. 그는 “생성형 AI가 비즈니스에 빠르게 침투해 공격 표면이 확대됨에 따라 이처럼 비용이 계속해서 증가하면 기업은 보안 조치와 대응 전략을 재평가해야 할 수밖에 없을 것”이라며 “기업이 앞서 나가려면 새로운 AI 기반 보안에 투자하고 생성형 AI가 제시하는 새로운 위험과 변화에 대응하는 데 필요한 기술을 개발해야 한다"고 강조했다.

2024.07.31 11:22김우용

[현장] 구글 32조원 인수 거절한 위즈, 韓 AI 보안 지킨다

구글 모회사인 알파벳의 230억 달러(약 32조원) 인수 제안을 거절한 위즈가 한국 기업과 손잡고 국내 인공지능(AI) 보안을 책임지기로 했다. 인공지능전환(AX) 얼라이언스 회원사들이 30일 서울 파르나스호텔에서 출범식을 열고 AI 기술 개발·제공 계획을 알리며 이같이 밝혔다. 이 협의체는 AI 개발과 도입에 어려움을 겪는 국내 기업을 돕기 위해 탄생했다. 회원사는 위즈를 비롯한 클루커스, 누리어시스템, 링네트, 투라인코드, 와이즈넛이다. 6개 사가 협력해 엔터프라이즈를 위한 AI 플랫폼 구축 역량을 통합 제공할 방침이다. 위즈는 여기서 보안 기술을 고객사들에 제공할 방침이다. 위즈는 클라우드 보안 기업이다. 이스라엘 테크니온 공대 졸업생 이사프 레파포트가 2020년 이스라엘에서 설립했다. 현재 미국 뉴욕에 본사를 뒀다. 올해 기업 가치는 120억 달러인 '데카콘' 스타트업이다. AI로 클라우드 보안 취약점과 공격을 자동으로 감지·대응하는 기술을 보유하고 있다. 현재 포춘 100대 기업 중 40%를 고객사로 뒀다. 지난해 매출은 약 3억5천만 달러(약 4천839억원)다. 앞서 알파벳은 위즈 인수를 추진하겠다고 밝혔다. 인수 금액은 230억 달러(약 31조8천44억원)로 협상을 시작한 바 있다. 구글이 진행한 인수합병에서 최대 규모인 것으로 전해졌다. 그러나 위즈는 인수 제안을 거절했다. 이날 위즈 관계자는 영상을 통해 "AX얼라이언스 회원사와 함께 일할 수 있어 기쁘다"며 "국내 기업에 안전한 AI 플랫폼 구축과 역량을 제공할 것"이라고 강조했다.

2024.07.30 17:02김미정

[ZD SW 투데이] 셀바스AI, 정상제이엘에스에 영어 발음 학습 AI 제공 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆셀바스AI, 정상제이엘에스에 영어 발음 학습 AI 제공 인공지능(AI) 기업 셀바스AI가 정상어학원을 운영하는 정상제이엘에스에 AI 영어 발음 학습 셀비 에스알(Selvy SR) API 서비스를 공급한다. 셀비 에스알은 문장 발음 정확도 학습에 특화된 AI 제품으로 1대1 원어민 스피킹, 파닉스 스피킹 등 유치원생·초등학생 영어 학습에 적용됐다. 정상어학원은 셀비 에스알을 통해 ▲발음 ▲억양 ▲악센트 ▲속도 등을 종합 평가 후 다양한 피드백을 수강생에게 제공할 전망이다. ◆디원더, 한국투자파트너스로부터 투자 유치 '빌딩케어'를 운영하는 디원더가 지난 9월 초기 투자 유치 후 8달 만에 한국투자파트너스로부터 투자를 유치 받았다. 디원더가 빌딩케어로 관리하는 중소형 건물은 약 350채로 약 4조8천억원의 자산가치 규모다. 디원더는 유료 고객 이탈률 0%를 유지를 목표로 향후 상업용 부동산 시장을 혁신할 우수 인재를 확보할 계획이다. ◆토마토시스템, 행복한여우의원에 AI 챗봇 공급 토마토시스템이 피부 미용 의원인 행복한여우의원에 AI 챗봇 서비스 'AI큐앤에이'를 공급한다. 행복한여우의원은 AI큐엔에이를 통해 ▲병원 소개 ▲상담 문의 ▲시술 전후 정보 제공 등을 제공하며 고객의 편의성을 높일 계획이다. AI큐앤에이는 ▲1인 사업자용 '베이직' ▲5인 이하 소규모 사업장용 '프리미엄' ▲상담실장 보유 업종 중심 '카운슬러'로 나눠 구독할 수 있다. ◆산타, KT와 AI 교육 솔루션 사업 추진 산타가 KT부산 경남 광역 본부와 AI 교육 솔루션 서비스 사업을 추진하기 위한 업무협약(MOU)를 맺었다. 이번 MOU를 통해 양 기관은 ▲글로컬대학30 조성 사업 추진 ▲교육기관 및 지자체 구축 사업 기회 발굴 및 공동 참여 ▲LMS 서비스 제공 관련 IT 분야 협력 방안 제시 등을 협력한다. 올해 부산·경남 지역에선 경남대, 동아대, 인제대 등이 글로컬 대학 30 사업에 예비 선정 대학으로 지정됐다. ◆패치데이, 요기요에 버그바운티 시행 패치데이가 '요기요' 애플리케이션의 버그바운티를 시행한다. 버그바운티란 실력 있는 화이트해커를 통해 기업 서비스, 제품 보안 취약점을 미리 찾아내고 기업에 안전한 서비스를 제공하는 보안 솔루션이다. 이번 버그바운티는 비공개로 진행되며 패치데이 홈페이지를 통해 오는 10월까지 지원 가능하다. 유효한 취약점 발견 시 포상금도 지급된다.

2024.07.30 16:13양정민

[ZD SW 투데이] 아이젠사이언스, 신약 개발 가속화 프로젝트 AI 주관연구기관 선정 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆아이젠사이언스, 신약 개발 가속화 프로젝트 AI 주관연구기관 선정 아이젠사이언스가 '연합학습 기반 신약 개발 가속화 프로젝트'의 인공지능(AI) 솔루션 개발 주관연구기관으로 선정됐다. 아이젠사이언스는 이번 프로젝트에서 신약 개발 과정의 실험 데이터를 활용한 고도화 AI 모델 개발을 맡는다. 이번 프로젝트는 보건복지부와 과기정통부가 공동 추진하는 국책 사업으로 향후 5년간 총 348억원의 예산이 투입될 예정이다. ◆스팩스페이스, SW 고성장 클럽 지원사업 선정 스팩스페이스가 소프트웨어(SW) 고성장 클럽 지원사업의 '예비 고성장 기업'으로 선정됐다. SW 고성장 클럽은 과학기술정보통신부와 정보통신산업진흥원이 국내 SW의 발전과 신규 일자리 창출을 위한 프로젝트의 일환이다. 스팩스페이스는 비즈니스모델의 혁신성과 성장 잠재력을 인정 받아 이번 프로그램에 뽑혔다. ◆제틱에이아이, 온디바이스 AI 솔루션 론칭 제틱에이아이가 온디바이스 AI 통합 솔루션 제틱 멜란지의 시험 버전을 내놨다. 제틱 멜란지는 젠 AI, 텍스트 음성 변환(TTS) 등 기존 AI 모델을 활용해 쉽고 빠르게 AI 애플리케이션을 만들 수 있는 프로그램이다. 또 제틱 멜란지는 다양한 운영체제(OS)를 지원해 기기와 상관없이 온디바이스 AI를 구현 가능하다. 베타 버전은 홈페이지에 공개돼 있다. ◆이든티앤에스, 정원엔시스와 총판 파트너 계약 체결 이든티앤에스가 IT솔루션 유통 및 SI 서비스 기업인 정원엔시스와 국내 비즈니스 확대를 위한 파트너 계약을 체결했다. 양사는 이번 계약을 통해 제품군에 대해서 공동 비즈니스를 강화하기 위한 기술지원 및 영업과 마케팅 협업을 추진한다. ◆리터놀·일만백만, 중기부 진행 사업 '팁스' 선정 리터놀과 일만백만이 중소벤처기업부가 주관하는 기술 창업지원 프로그램 '팁스'에 선정됐다. 중기부가 주관하는 팁스는 민간과 정부가 협력해 우수 기술을 가진 스타트업을 육성하는 프로그램이다. 이번 선정으로 리터놀은 법인 설립 1년 만에 2년 간 약 5억원을, 일만백만은 3년간 약 15억원의 연구개발자금을 지원 받게 됐다.

2024.07.29 15:57양정민

[현장] KISA, AI 데이터셋 '공유'…사이버보안 '강화'

"인공지능(AI) 도입은 모든 산업 분야에서 중요하지만 이로 인해 기존 보안 체계로 막기 힘든 위협이 발생할 가능성이 큽니다. AI 도입을 촉진하는 동시에 보안강화를 위해 사이버보안 AI에 활용될 데이터셋을 적극 구축해야 합니다." 한국인터넷진흥원(KISA) 이동근 디지털위협대응본부장은 26일 용산에서 열린 '2024 사이버보안 AI 데이터셋 우수 활용 성과공유회'에서 이같이 밝혔다. 이 본부장은 "AI 데이터셋 구축은 민간 주도로는 어려운 점이 많다"며 "KISA가 관련 기관과 협력해 적극적으로 관련 활동을 추진하고 있다"고 설명했다. 이이 KISA의 실질적인 데이터 구축활동과 계획에 대해 발표를 맡은 최보민 선임연구원은 지난해 20억 건의 사이버보안 AI 데이터셋을 구축하는 데 성공했다고 강조했다. 최 연구원은 "최신 침해 사고, 위협 인텔리전스, 위협 헌팅에 대한 데이터셋을 구축해 사회 이슈 전반에 대한 위협 중심 침해지표(IoC)를 확보하고 있다"며 "90여 기관에서 실효성 검증을 진행했고 각 기관의 데이터셋 니즈를 파악해 맞춤형 보안 모델 제작을 지원하겠다"고 설명했다. 이날 행사에 참석한 여기어때 컴퍼니 윤진환 사이버보안센터장은 KISA의 데이터셋이 AI 기술을 통한 보안관제 및 분석에 중요한 역할을 할 것임을 강조했다. 윤 센터장은 "보안관제와 분석에서 제일 중요한 건 이상 징후 판단의 자동화"라며 "이를 위한 AI 탐지 모델을 개발할 때 학습 데이터 생성에 드는 시간과 업무를 대폭 줄이기 위해 KISA 데이터셋 실증에 참가했다"고 밝혔다. 또 그는 "KISA 데이터셋 기반 학습 데이터의 학습 성능이 정확도 99% 이상으로 측정됐다"며 "실제 보안 담당자 사고 처리 이력 52만 건과 비교했을 때 모델 정확도가 98.5%로 뛰어난 성능을 보였다"고 덧붙였다. 이날 행사에선 국방과학연구소, 로그프레소, 샌즈 랩, 코난테크놀로지스 등 기관·기업도 참여해 성과 사례를 발표하고 최신 사이버 보안 및 위협 현황에 대해 설명했다. 또 행사장 외부에는 부스가 설치돼 실증 프로세스를 설명하고 참여를 독려했다. 광주광역시청 사이버보안 관제센터 역시 KISA 데이터셋을 활용해 신뢰성 있는 대량 데이터를 확보함으로써 데이터 초기 구축 비용과 시간을 절감한 것으로 파악됐다. 이 데이터셋은 AI 모델 훈련에 사용돼 실증검사 결과 기존 시스템이 탐지하지 못한 위협을 탐지하는 등의 성과를 보였다. 광주광역시 임동우 주무관은 "시청 핵심 인프라와 데이터 자산 보호는 매우 중요하다"며 "광주시 또한 AI 보안 모델을 도입하기 위해 시도하고 있다"고 설명했다. 이어 "향후 데이터셋 개방 시 활용 방안을 다각도로 분석 및 검토해 보안 관제 적용 범위를 확대하겠다"고 덧붙였다.

2024.07.26 20:33조이환

[ZD SW 투데이] 헥사곤-경남대, 글로컬대학30·RISE 사업 업무협약 체결 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆헥사곤-경남대, 글로컬대학30·RISE 사업 업무협약 체결 헥사곤 매뉴팩처링 인텔리전스가 26일 경남대학교와 함께 글로컬대학 30 및 RISE 사업 수행을 위한 업무협약을 체결했다. 이번 협약에 따라 양측은 교육과정에 헥사곤의 솔루션 활용을 확대하고 관련 인력 양성을 통해 경남 지역 제조업체의 디지털 전환을 지원할 계획이다. 경남대는 헥사곤과의 협력을 통해 글로벌 인재를 양성하고 지역 전략산업과 연계한 성장 모델을 수립할 예정이다. 또 헥사곤은 창원시에 개관한 헥사곤 이노베이션 센터를 활용해 다양한 연구개발(R&D) 프로젝트와 산학 연계 프로그램을 추진할 계획이다. ◆아이브릭스 채종현 대표, 중소벤처기업부 장관 표창 수상 아이브릭스 채종현 대표가 26일 '2024년도 중소기업 유공자 포상'에서 모범 중소기업인 부문 중소벤처기업부 장관 표창을 수상했다. 아이브릭스는 한국어 언어처리 전문 인공지능(AI) 기업으로 최근 허깅페이스 한국어 리더보드에서 언어모델 '세레브로-비엠-솔라(Cerbro-BM-Solar)'가 1위를 차지하는 등 기술력을 인정받았다. 또 정보통신기술(ICT) 사업 및 국가과제에 여러 차례 참여하며 노동부 지정 '청년친화강소기업', '가족친화기업', '고용우수기업'으로 선정되는 등 중소기업 육성을 적극 지원한 공로를 인정받아 왔다. ◆오픈마루 클라우드 APM, 조달청 디지털서비스몰 등록 오픈마루의 '오픈마루 클라우드 APM(OPENMARU Cloud APM)'이 26일 조달청 디지털서비스몰에 등록됐다. 이에 따라 공공분야 고객들이 한층 더 편리하게 서비스를 이용할 수 있게 됐다. '오픈마루 클라우드 APM'은 애플리케이션 성능을 실시간 모니터링하고 문제를 빠르게 진단해 안정적인 서비스 운영을 돕는 솔루션이다. 클라우드 네이티브·하이브리드 환경에 최적화돼 있으며 '퀵서비스' 기능을 통해 장애 발생 시 2시간 내에 전문 기술진이 진단을 제공한다. ◆'모두싸인 공공용', GS 인증 1등급 획득 모두싸인의 공공기관 전용 전자서명 서비스 '모두싸인 공공용'이 한국정보통신기술협회(TTA)에서 주관한 GS 인증(소프트웨어 품질인증) 1등급을 획득했다. GS 인증제도는 국제표준 기반 평가모델을 바탕으로 국산 소프트웨어의 품질을 시험·평가하는 제도며 '모두싸인 공공용'은 9개 평가항목을 통과해 보안성과 사용성을 인정받았다. 또 이 서비스는 GS 인증 1등급뿐만 아니라 클라우드 서비스 보안(CSAP) 인증, K-패스 인증을 모두 획득한 유일한 제품이다. ◆시큐아이, 여름 무더위 이기는 '삼복 이벤트' 진행 시큐아이가 여름 무더위 극복을 위해 삼복(三伏) 이벤트를 진행하고 있다. 지난 초복에는 직원들에게 삼계탕을 제공하고 중복에는 종로타워 앞에서 아이스크림 나눔 이벤트를 열었으며 오는 말복에는 모바일 치킨 기프티콘을 발송할 예정이다. 시큐아이는 AI기반위협대응플랫폼(TARP)과 블루맥스 무선침입방지시스템(WIPS) 신규 모델 출시를 앞두고 직원들의 사기를 진작하기 위해 이러한 이벤트를 마련했다. ◆라온피플, 쉘톤인터내셔날과 AI 골프 트레이닝 파트너십 라온피플이 지난 25일 골프용품 전문기업 쉘톤인터내셔날과 AI 골프 트레이닝 솔루션 고도화를 위한 파트너십을 체결했다. 이번 협약을 통해 라온피플은 AI 골프진단 서비스인 '스윙마스터'를 쉘톤인터내셔날의 골프용품과 함께 활용 가능하도록 개발해 제공한다. 또 쉘톤인터내셔날은 이를 국내외 시장에 마케팅하고 공급할 예정이다.

2024.07.26 11:42조이환

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, 낸드 계열사 지분 中에 전량매각…고부가 메모리 집중

[지디 코믹스] 판교 대기업 다니는 김부장 딸 결혼식

아우디, F1 첫 진출 앞두고 '레이싱 머신' 디자인 콘셉트 공개

이재명, 재계 총수와 주말 회동…팩트시트 후속 논의

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.