• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'AI 보안'통합검색 결과 입니다. (438건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

생성AI 보안 스타트업 '이로운앤컴퍼니' 시드 투자 유치

생성 AI 보안 전문기업 이로운앤컴퍼니(대표 윤두식)가 마크앤컴퍼니(대표 홍경표)와 재단법인 윤민창의투자재단으로부터 시드 투자 유치를 완료했다. 2024년 1월에 창업한 이로운앤컴퍼니는 기업이 안전하고 편리하게 인공지능을 활용해 업무 생산성과 효율을 높일 수 있는 솔루션을 제공한다. 공공기관이나 민간 기업이 생성형 AI를 활용할 때 개인정보와 민감·중요 정보를 외부로 유출되지 않도록 필터링하는 형태다. 시드 투자에 참여한 마크앤컴퍼니 관계자는 "생성AI는 직원 생산성을 높이기 위해 기관과 기업이 점차 도입할 수 밖에 없는 영역이지만 보안이 부재하다"며 "정보보호기업 상장 경험을 보유한 대표와 업계에서 팀워크를 맞춰본 베테랑 팀이 생성형 AI 보안에 대한 선도적인 솔루션을 제공할 것으로 기대한다"고 투자 이유를 밝혔다. 윤두식 이로운앤컴퍼니 대표는 "챗GPT와 같은 대규모언어모델(LLM)에 특화된 보안 위협에 적극 대비해야 할 시점"이라고 강조하며 "이로운앤컴퍼니는 "인공지능 보안의 핵심 기업으로 성장할 것"이라고 포부를 밝혔다. 이로운앤컴퍼니는 상반기중 생성형 AI 보안 솔루션인 '세이프X (SAIFE X)' MVP(최소기능제품) 출시를 앞두고 있으며 기업·기관을 대상으로 POC(기술검증)에 들어간다.

2024.03.07 10:47김인순

"페이크냐, 범죄냐"...AI 본격 개화 속 규제 공백에 '혼란'

"놀랍고 끔찍합니다. (딥페이크와 싸우기 위해) 우리는 빨리 움직여야 하고 행동해야 합니다." 지난 1월 말 미국 NBC 나이트 쇼에서 사티아 나델라 마이크로소프트(MS) 최고경영자(CEO)는 팝스타 테일러 스위프트의 얼굴 사진이 합성된 음란 이미지가 온라인상에서 확산된 것에 대해 분노했다. 나델라 CEO는 "기술 주변에 가드레일(안전 장치)를 설치해 안전한 (인공지능·AI) 콘텐츠가 더 많이 생산될 수 있도록 해야 한다"며 "특히 법과 법 집행 기관, 기술 플랫폼이 함께 할 때 훨씬 더 많은 것을 규제할 수 있다"고 말하며 AI 규제의 필요성을 강조했다. 최근 AI 기술이 빠른 속도로 진화하고 있지만 전 세계적으로 관련 법규가 미흡하다는 지적이 일고 있다. 생성형 AI의 등장과 함께 시장은 커지고 있지만 '적정 규제'에 대한 기준이 모호해 사회 곳곳에서 혼란을 겪는 모양새다. 4일 업계에 따르면 우리나라를 비롯해 유럽연합(EU), 미국 등에서 AI 규제 공백에 대한 우려의 목소리가 높아지고 있다. AI가 큰 변화를 불러오는 원동력이 되고 있지만, 발전 속도에 맞춘 명확한 규제가 존재하지 않아 다양한 갈등을 해결할 수 있는 대책이 마땅치 않다는 점에서다. 최근 음악, 영화, 드라마, 웹툰 등 문화산업에서 생성형 AI가 저작권을 거리낌 없이 침해하고 있는 것이 대표적인 예다. 얼굴이나 목소리를 무단으로 사용하는 등 개인정보침해도 문제로 지적되고 있다. 업계 관계자는 "AI 산업 기반을 다지기 위해선 규제보다 지원에 우선 초점을 맞춰야 한다는 판단이 많다"면서도 "점차 가짜와 진짜가 구분되지 않고, AI 저작권 침해와 디지털 무한복제에 인간 창의성과 존엄성이 유린당하고 있는 분위기가 조성되고 있다는 점에선 규제 논의가 본격적으로 이뤄져야 할 시점"이라고 지적했다. AI 규제 불 지핀 테일러 스위프트 논란…美 정치권도 '시끌' 지난 1월 테일러 스위프트를 합성한 이미지가 소셜미디어인 '엑스(옛 트위터)'를 통해 유포된 것은 규제 논의를 촉발시키는 데 큰 역할을 했다. 이 이미지는 딥페이크(deep fake)로, 익명 메신저앱 텔레그램 내 특정 그룹 사용자들이 생성형 AI로 만든 것으로 파악됐다. 이 그룹에선 마이크로소프트(MS)의 이미지 생성 도구인 디자이너(Designer)로 만든 성착취 이미지가 그간 은밀하게 공유된 것으로 전해졌다. 이후 MS는 디자이너 필터링을 강화하는 조치를 취했다. 엑스도 문제의 이미지를 전량 삭제하고 스위프트와 관련된 검색어를 잠정 차단하며 진화에 나섰다. 이같은 미국 IT 업체들의 강경 대처에도 불구하고 일각에선 '사후 약방문'이라고 지적했다. 이들이 표현의 자유를 이유로 그간 콘텐츠 검열을 자제해 왔던 탓이다. 테일러 스위프트 딥페이크가 문제가 된 엑스 계정에서 정지되기 전까지 17시간 동안 무려 4천500만 회의 조회수를 기록한 것도 이 때문이다. 미국 정치권에서도 AI 때문에 문제가 됐다. 조 바이든 대통령의 목소리를 흉내 낸 '로보콜(robocall· 녹음된 음성이 재생되는 자동전화)'이 무더기로 유포된 것이다. 민주당 뉴햄프셔주 비공식 경선 전날인 지난 1월 22일 '투표에 참여하지 말라'는 로보콜을 받았다는 유권자들의 증언이 쏟아졌고, 결국 백악관이 나서서 "해당 로보콜은 바이든 대통령의 녹음본이 아닌 AI에 의한 딥페이크"라고 해명해야 했다. 테일러 스위프트를 상대로 한 성 착취물 소식에 카린 장 피에르 미국 백악관 대변인은 지난 1월 26일 브리핑에서 "매우 우려스러운 일"이라며 의회를 향해 AI 규제와 관련한 입법에 나설 것을 주문했다. 조 모렐 민주당 하원의원(뉴욕주)은 디지털로 조작된 포르노 이미지를 동의없이 공유하는 것을 연방범죄로 규정하고 징역형과 벌금을 부과하는 법안을 통과시킬 것을 촉구했다. 공화당 소속 톰 킨 주니어 하원의원도 "AI 기술이 필요한 보호 장치가 마련되는 속도보다 더 빠르게 발전하고 있다"며 "안전장치를 마련해야 한다"고 주장했다. 저작권 침해에 대해서도 논란이 많다. 생성형 AI가 대량의 콘텐츠를 학습하고 결과물을 내놓는 과정에서 저작권을 침해한 듯한 사례가 쏟아지고 있어서다. 실제로 미국 뉴욕타임즈를 비롯해 더 인터셉트, 로 스토리, 알터넷 등 여러 언론사들은 오픈AI와 MS를 저작권 침해로 고소했다. 이 업체들의 AI 모델 학습 과정에서 저작권 정보를 삭제했다는 이유에서다. 중국에선 최근 생성형 AI가 그려낸 이미지의 저작권 침해를 세계 최초로 인정해 눈길을 끌었다. 광저우 인터넷법원은 지난달 말 AI 회사가 생성형 AI 이미지 서비스를 제공하는 과정에서 만들어낸 캐릭터 '울트라맨' 이미지가 중국 내 울트라맨 저작권 보유 회사의 저작권과 각색권을 침해했다고 보고 민사 책임을 져야 한다고 판결했다. 다만 손해배상액은 1만 위안(약 185만원)에 그쳤다. 유재규 태평양 변호사는 "AI 학습을 위해 데이터를 수집하고 가공하는 과정에서 저작물에 대한 복제 등이 일어난다"며 "저작권자로부터 허락을 받지 않을 경우 저작권 침해 책임을 지게 되는데, AI 학습에 저작물을 이용하는 것이 공정 이용에 해당하는 지에 따라 면책이 되지만 아직 국내외 법원에서 판단된 사례가 없다"고 지적했다. 그러면서 "국내에서 2020년께 저작권법 개정안이 마련됐지만, 아직 통과는 안된 상황"이라며 "생성형 AI가 활성화 되기 전에 마련됐던 것인 만큼 이를 다시 반영해 법안을 만들어야 하지 않을까 싶다"고 덧붙였다. AI 규제 논의 나선 美…EU도 '촉각' AI의 발전과 함께 곳곳에서 폐해들이 나타나자 일부 국가에서 최근 규제안 마련에 나서는 모양새다. 바이든 행정부는 지난해 10월 AI의 잠재적인 위험으로부터 국가안보, 저작권자, 소비자, 근로자, 소수 집단을 보호하는 포괄적 행정명령에 서명했다. 행정명령에는 AI 개발 기업을 상대로 신제품 출시 전 안전검사를 실시하는 한편, AI가 생성한 자료에는 워터마크를 부착하는 것을 의무화하는 방안이 포함됐다. 바이든 행정부는 같은 해 7월 오픈AI·구글·메타 등 7개 주요 AI 기업들로부터 워터마크 부착 약속도 받아냈다. 기업 자율에만 맡기지 않고 정부가 적극 개입하겠다는 의지를 드러낸 것으로 해석된다. 다만 워터마크 부착 정도로는 각종 딥페이크물 피해를 예방하기 어렵다는 것이 전문가들의 중론이다. AI 기술이 갈수록 고도화돼 탐지 소프트웨어와 워터마크 모두 사용자들에 의해 무력화될 수 있어서다. 유럽에서도 지난 2일 AI 첫 규제 법안이 나왔다. 유럽연합(EU) 27개 회원국이 승인한 'AI 규제법(The AI Act)'은 생체정보 수집 제한, 투명성 의무 강화 등을 골자로 하고 있다. 3년 전 EU 집행위원회가 발의한 이후 작년 6월 초안을 마련해 그해 12월 초 EU 입법 절차상 가장 중요한 관문인 이사회·집행위·유럽의회 간 3자 협상을 통과했다. 이후 지난 2일(현지시간) EU 27개국 대사급 상주대표회에선 최종 타협안을 승인했고, 지난 13일 유럽의회의 담당 위원회 표결에서도 통과했다. 오는 3월 혹은 4월께 의회 본회의를 최종 통과하면 세계 최초 AI 규제법이 탄생하게 된다. 이 법은 2026년부터 시행된다. EU는 AI 기술 위험에 따라 4등급으로 분류해 차등적 규제를 적용하고, 규정을 어긴 기업엔 최대 3천500만 유로(약 500억원) 또는 세계 매출 7%에 해당하는 거액의 과징금을 부과한다. 가장 강한 등급인 '용인할 수 없는 위험' 등급에서는 공공장소에서 이용되는 실시간 원격생체인식 시스템 사용, 인터넷이나 CCTV 영상에서 스크랩을 통해 안면인식 데이터베이스를 구축하는 행위를 엄격하게 금지했다. 그러나 군사, 범죄수사, 보안 목적을 위한 수집의 경우 예외를 둔다. 또 자율 주행 자동차나 의료 장비와 같은 제품 등 '고위험' 등급에 해당하는 AI는 위험관리 시스템의 구축 및 유지, 품질 기준 충족 등에는 의무가 부과된다. 오픈AI의 챗GPT, 구글의 바드 등 대규모 언어 모델(LLM)에는 EU 저작권법 준수, 학습에 사용한 콘텐츠에 대한 요약본 배포 등 투명성 의무를 부과했다. 업계 관계자는 "규제에 대한 표준 마련과 어떤 것이 AI로 인해 폐해가 되는 지에 대한 분명한 정의가 내려져야 할 시점"이라며 "자동차도 위험을 테스트하고 나오듯 안전성과 관련해선 AI도 강력한 규제를 토대로 산업이 발달돼야 한다"고 주장했다. EU·美서 규제 논의 '한창'…국회서 제 속도 못내는 韓 유럽, 미국의 움직임과 달리 우리나라의 AI 규제법안 마련 속도는 다소 더디다. 지난해 국회에 상정한 AI 기본법은 1년 넘게 논의조차 되지 못하고 있는 상태다. 오는 5월 21대 국회 임기가 종료되는 것을 고려하면 AI 기본법은 이번에도 물 건너 갔다고 보는 것이 업계의 중론이다. 국회 의안정보시스템에 따르면 이른바 'AI 기본법(AI 산업 육성 및 신뢰 기반 조성에 관한 법률안)'은 국회 과학기술정보방송통신위원회(과방위)에 1년 넘게 계류 중이다. 이 법은 AI에 대한 개념 규정과 AI 산업 육성·안전성 확보를 위한 방향성을 담고 있다. AI 기술을 발전시켜 관련 제품·서비스를 먼저 출시하고 사후 규제하자는 것으로, AI 저작물에 워터마크를 포함하는 내용도 있다. AI 기본법은 본래 여야 이견이 적을 법안으로 예상됐으나, 시민단체가 위험성을 예방하기에 부족하다고 지적하자 논의 자체가 멈춰 상임위 문턱도 못넘었다. AI 기본법 제정에 시간이 많이 걸리다 보니 '워터마크만 먼저 표기하자'는 대안도 나왔으나, 기업들이 AI 산업 발전을 저해한다며 반발하고 있다. 이에 정부에선 아쉬움을 드러냈다. 박윤규 과기정통부 2차관은 최근 진행한 AI 규범 간담회에서 "AI 법이 국회 문턱을 못 넘고 있는 것은 아쉬운 부분"이라며 "지난해 2월 이후 생성형 AI 나오면서 여러 요구사항을 반영한 대안 만들었고, 여야 공감대가 분명한 만큼 국회에서 하루 빨리 통과되길 기대한다"고 밝혔다. 업계 관계자는 "인류의 생존을 위협하는 기술이 등장하는데 국내 규제 논의를 보면 답답한 심정"이라며 "다른 기술의 표준 논의와 달리 인공지능은 인간 사회에 미치는 영향이 커 사회 기술적인 논의가 하루 빨리 이뤄져야 한다"고 지적했다. AI 윤리 마련 더 시급…"투명성·통제성·책무성·공공성 고려돼야" 일각에서 AI 규제 마련이 시급하다는 목소리가 점차 커지고 있지만, 규제에만 치중할 경우 산업 발전을 저해할 수 있는 만큼 업계에선 신중하게 접근해야 한다는 의견이 지배적이다. 생성형 AI 산업이 아직 발전 초기에 있는 점을 고려할 때 권리 보호와 산업 발전 간 균형을 맞출 필요가 있다는 판단이다. 정부에서도 AI 규제를 두고 신중론을 펼치고 있다. 류제명 과학기술정보통신부 네트워크정책실장은 지난달 26일 스페인 바르셀로나에서 열린 MWC 2024 장관 세션에 참석해 "AI에 대한 규제는 기민(agile)하되 조급(hasty)하지 않아야 한다"며 "한국 정부가 최근 입안한 AI법은 필요 최소한의 규제만을 담는 한편, 세부적인 규제보다는 민간 자율 규제에 가까운 접근방식을 채택했다"고 밝혔다. 전문가들은 우리나라가 EU, 미국의 규제안을 따라갈 필요가 없다고 조언했다. 또 AI 규제와 함께 AI 윤리에 대한 사회적 공감대도 함께 마련돼야 한다고 지적했다. 사회에서 자율 규제를 마련하는 속도보다 유해한 AI 저작물 확산 속도가 훨씬 빠르다는 점도 고려해야 한다는 주장이다. 유재규 태평양 변호사는 "EU, 미국 등 여러 나라에서 자국 상황에 맞게 규제안을 만들고 있지만, 어떤 곳이 더 AI 규제를 잘 마련했다고 비교하기는 현재로선 힘들다"며 "AI 산업이 태동하고 있는 시기에 우리나라가 특정 나라에 맞춰 규제안을 만들 필요는 없을 듯 하다"고 말했다. 이어 "산업혁명 때도 기술 발전에 따른 부작용이 있었던 것처럼 AI 역시 신기술과 부작용이 동시에 부각되는 문제가 나타나는 분위기"라며 "전 산업별로 AI가 빠르게 도입되고 있는 만큼 각 분야별로 발전 상황에 맞춰 부작용을 최소화하기 위해 노력해야 할 듯 하다"고 덧붙였다. 김봉제 서울교대 윤리교육과 교수는 "AI 규제와 관련해선 전 세계 어느 나라나 똑같은 상황"이라며 "해외에서 제시하고 있는 규제가 더 선진화됐다라고 보기엔 애매한 부분이 있다"고 밝혔다. 그러면서 "AI 규제도 필요하지만 교육 현장에서 AI에 대한 올바른 의식을 가질 수 있도록 지도를 하는 것도 병행해야 한다"며 "앞으로는 투명성, 통제성, 책무성, 공공성 등이 바탕이 된 AI 윤리가 우선 갖춰져야 할 것"이라고 강조했다. 윤석열 대통령도 최근 초거대 AI 기업에 대한 지원을 약속하며 디지털 윤리 규범과 질서의 정립이 우선 필요하다고 강조했다. 윤 대통령은 "과도한 규제는 절대 안 되지만, 제대로 더 잘 쓰기 위한 법적 규제는 필요하다"며 "인류 전체의 후생을 극대화하는 방안에 입각해야 한다"고 말했다.

2024.03.04 07:00장유미

올해 AI 대약진..."네이버·카카오 개인정보 유출 방지 정조준"

올해 전 세계 산업의 화두는 단연 인공지능(AI)이다. 생성형 AI를 이용한 챗봇부터 통역, 이미지 생성, 영상 생성 등 산업 전반에서 AI가 활용되고 있다. 특히 글로벌 빅테크 기업인 구글과 애플은 물론 국내 네이버와 카카오에 이르기까지 AI는 전방위로 확산하는 추세다. 하지만 역설적으로 AI를 활용한 기업정보 탈취, 저작권 침해, 개인정보 유출 등 역기능도 속속 나타나고 있다. 실제 지난 6월 미국의 한 단체는 오픈AI가 챗GPT의 기반인 초거대 AI 언어모델(LLM)을 학습시키면서 인터넷에 게시된 책·기사·웹사이트 게시물과 개인정보 등 약 3천억개 단어를 동의 없이 사용해 개인정보보호법을 위반했다고 소송을 제기하기도 했다. 국내에서조차 AI 기술이 미래 인류 생태계를 바꿀 획기적인 기회라는 의견과 동시에 기업들의 보안 대책 마련도 분주하다. ■네이버·카카오, AI 이용 개인정보 유출 근본부터 막는다 국내 대표 빅테크 양대산맥인 네이버와 카카오는 AI를 이용한 개인정보 침해에 우선적으로 대응한다는 방침을 세웠다. 네이버와 카카오는 각각 클로바X, 카카오i 등 AI를 활용한 사업을 대거 운영 중이다. 카카오는 전 계열사 별로 AI 보안 정책을 수립하는 등 개인정보 유출 방지와 저작권에 대한 계획을 마련했다. 우선 카카오엔터테인먼트는 AI 보안 정책을 수립했다. 특히 최근 오픈AI의 챗 GPT를 활용한 저작권 침해 사례가 늘어나는 만큼 '인공지능 사용보안 가이드'와 'OpenAI 정책 가이드'를 수립했다. AI 서비스 활용 시 정보 재가공과 학습 정보 활용 등 데이터 유출 방지를 위한 사전 보안성 검토 진행도 병행한다. 카카오페이도 AI 체크리스트를 수립하고 'Daily IT 통제 모니터링' 등을 마련했다. 해당 모니터링은 알고리즘을 상시 점검하고 통제 범위를 강화해 인가되지 않은 알고리즘 변경에 대한 탐지를 강화하는 식이다. 네이버는 대표적으로 24시간 연중무휴인 프라이버시 센터를 운영한다. 해당 센터를 통해 ▲정책 및 법률 ▲보호활동 ▲PER 제도 ▲투명성 보고서 ▲글로벌 지원 등을 지원하고 있다. 회사는 인터넷 이용자가 게시물 작성 과정에서 직접 기재한 개인정보도 시스템에서 이를 자동으로 인식해 차폐 처리 후 게시되도록 시스템을 운영 중이다. 더불어 AI를 이용한 개인정보 유출을 방지하기 위해 '개인정보 암호화 솔루션'을 구동하고 있다. 해당 솔루션은 암호화 조치를 하지 않고 임직원의 업무용 PC에 개인정보를 저장하는 경우 자동으로 개인정보를 포함하는 파일을 찾아내어 암호화 조치가 되도록 하는 방식이다. 또 분기 별로 네이버 개인정보보호위원회를 개최하고 AI를 포함한 보안 전반에 대한 인식·정책을 점검하고 있다. ■ AI 산업 확대 속 정부도 규제 손질 '분주' 개인정보의 주무 기관인 개인정보위원회는 빠른 AI시대에 걸맞게 세세한 '규정'이 아닌 '원칙' 중심의 정책방향을 설정했다. AI를 악용한 개인정보 유출을 사전에 차단하면서도 AI 산업을 개화하겠다는 두 가지 전략이다. 지난해 개정된 개인정보 보호법을 적용해 원칙과 기준을 구체화한 AI 단계별 '6대 가이드라인'을 오는 12월까지 우선 마련한다. 세부적으로 ▲공개된 정보 ▲비정형데이터 ▲생체인식정보 ▲합성데이터 ▲이동형 영상기기 ▲투명성 확보로 구성된다. 더불어 기업이 AI 산업을 확대하는데 걸림돌이 되는 규제 불확실성을 해소하겠다는 전략도 함께다. 올해부터는 AI 기술로 인해 과거 개인정보 유출 이력이 있는 회사나 기관은 개인정보 처리방침에 대한 평가도 받게 된다. 개인정보위는 지난 19일 이같은 '개인정보 처리 방침 평가제'를 앞두고 '개인정보 처리 방침 평가에 관한 고시'를 마련했다. 지난해 7월 챗 GPT에서 한국인 687명의 개인정보가 유출됐음에도 오픈 AI는 당국에 신고하지 않아 과태료를 부과받은 바 있는데 이같은 경우 사전 평가를 받아야 한다.

2024.03.01 09:21이한얼

마이크로소프트, 생성형 AI 안전 식별하는 도구 공개

생성형 인공지능(AI)의 보안이나 환각 현상 등을 자동으로 식별할 수 있는 도구가 나왔다. 개발자가 일일이 진행하던 모델 안전성 검증을 자동화할 수 있다. 22일(현지시간) 마이크로소프트는 생성형 AI 모델의 보안을 비롯한 오류 발생, 환각 현상, 비윤리적 출력 등을 사전에 식별할 수 있는 키트 '파이라잇(PyRIT)'을 공식 홈페이지를 통해 공개했다. 해당 키트는 그 동안 마이크로소프트 내부에서만 사용됐다. 자사 생성형 AI 서비스 '코파일럿'을 비롯한 AI 제품의 오류나 보안, 환각 현상 등을 체크해 왔다. 지난해 사내서 60개 넘는 생성형 AI 시스템 위험을 이 도구로 식별했다고 밝혔다. 적용 원리는 간단하다. 우선 파이라잇은 악성 프롬프트를 생성형 AI 모델에 집어 넣는다. 모델이 응답을 하면, 파이라잇 내 채점 에이전트가 모델의 악성 정도를 수치화한다. 개발자는 해당 수치 기반으로 다음 프롬프트를 준비해 또 다른 검증을 진행한다. 파이라잇이 모든 검증을 마치면, 개발자는 이를 기반으로 제품 모델을 수정한다. 사람이 일일이 진행해야 했던 검증 업무가 자동화된 셈이다. 해당 키트의 장점은 생성형 AI의 보안부터 환각 현상 예방까지 한 프로세스 내에서 진행할 수 있다는 점이다. 일반적으로 생성형 AI의 보안, 유해 콘텐츠 차단, 환각 현상 예방을 위해선 각기 다른 프로세스를 거쳐야 한다. 적용되는 툴도 제각각이다. 현재 생성형 AI 모델은 아키텍처가 매우 다양할뿐 아니라 동일한 프롬프트에서 생성될 수 있는 결과도 다르다. 모든 AI 모델과 제품에 맞는 통일된 검증 프로세스가 없다. 생성형 AI 제품 기술 검증을 하는 데 오랜 시간이 걸릴 수밖에 없는 이유다. 반면 이 키트는 한번에 모든 과정을 처리할 수 있다. AI 제품 검토에 드는 시간을 줄일 수 있다. 마이크로소프트는 "파이릿을 통해 수천 개 악성 프롬프트를 실시간으로 만들 수 있다"며 "몇 주 걸리던 모델 평가를 몇 시간 만에 평가할 수 있다"고 홈페이지를 통해 밝혔다.

2024.02.23 16:21김미정

2024년 주목할 사이버 보안 분야는?

'생성AI 보안'과 '사용자인증관리(IAM)'에 주목하라. 글로벌 시장조사기관 CB인사이트와 가트너가 공통적으로 지목한 올해 주목해야 할 사이버 보안 분야다. CB인사이트는 사이버 보안 분야 초기 투자 동향을 분석해 2024년 가장 주목받을 6개 분야를 꼽았다. ▲머신러닝 시큐리티 ▲데이터베이스 보안 ▲IAM ▲침해사고 시뮬레이션 ▲사이버 위협 관리 ▲보안 인식 트레이닝이다. CB인사이트는 생성AI 발전이 가속화되고 기업 내 도입이 늘어나면서 관련 사이버 보안 이슈가 증가하고 있는데 주목했다. 생성AI는 사이버 위협 빈도는 물론 정교함을 높이는 도구로 이용되고 있다. 생성AI의 발전은 새로운 사이버 보안 요구 사항을 불러왔다. 기업은 데이터는 물론이고 대규모언어모델(LLM), 직원이 생성AI를 사용하는 방식을 보호해야 한다. 가트너는 23일 '2024년 톱 시큐리티 트렌드'를 발표하고 생성AI 진화에 따른 대비를 주문했다. 가트너는 ▲생성AI ▲사이버 보안 성과지표 ▲인적 위험을 줄이는 문화 프로그램 ▲서드파티 사이버 보안 위협 관리 ▲위협 노출 관리 프로그램 ▲IAM 역할 확대 등 6가지 분야를 강조했다. 기업 최고보안책임자(CISO)에게 챗GPT와 재미나이 등 LLM은 관리해야 할 또 다른 과제로 떠올랐다. 초기 단계이지만 LLM 관련 보안 취약점이 증가하고 있다. 인공지능, 머신러닝을 채택하는 기업은 늘어나고 있지만 이에 대한 취약성을 인지하고 사이버 보안 대책을 세우는 곳은 드물다. 대부분의 소프트웨어 에코시스템과 마찬가지로 진입 장벽이 낮을수록 보안 장벽도 낮아진다. 사이버 보안 전문가들은 머신러닝 모델의 취약점과 특수성을 악용하는 공격 활동에 촉각을 곤두 세우고 있다. ML이 새로운 사이버 공격 표면이 됐기 때문이다. 두 기관이 동시에 주목한 또 다른 분야는 IAM이다. 기업 내 클라우드 서비스 사용이 증가하면서 각 애플리케이션마다 사용자 인증이 핵심 요소로 떠올랐다. IAM은 클라우드 환경 내 모든 리소스의 인증과 권한 부여를 관리하는 복잡한 구성 요소일 뿐만 아니라 사이버 공격의 1차 방어선 역할을 하는 가장 중요한 요소다. 버라이즌 조사에 따르면 사이버 공격의 약 75%가 자격 증명 손상과 권한 남용을 포함하는 인적 요소와 관련된다. 팔로알토네트웍스는 200개 기업 1만8천개 클라우드 계정에서 68만개 ID를 분석해 내놓은 클라우드 위협 보고서를 내놨다. 놀랍게도 99%의 클라우드 사용자, 역할, 서비스, 리소스가 권한을 과도하게 부여받은 채로 방치되고 있다. 사이버 공격자는 기업 내부 직원의 로그인 ID와 비밀번호를 탈취해 내부로 침투하고 있다. 기업 클라우드 환경에 정상 활동처럼 접속해 데이터와 정보를 빼돌린다. 기업은 이런 보안 취약점을 예방하고 방어하기 위해서 적절한 권한을 가진 사용자가 필요한 데이터와 리소스에 접속할 수 있게 하는 IAM 도입을 늘리고 있다. 특히, IAM은 '제로 트러스트 사이버 보안 프레임워크'를 완성하는 기반이다. 아무것도 믿지 말고 항상 검증하라는 제로 트러스트 원칙에 따라 IAM으로 사용자를 끊임 없이 인증해야 하기 때문이다. 미국 연방 정부는 2024년 안에 모든 기관에 제로 트러스트 모델을 채택하라고 권고하면서 관련 시장이 성장하고 있다. 가트너는 "보안 시장에서 IAM의 역할이 그 어느 때보다 증가하고 있다"면서 "CISO가 사용자 ID에 대한 관리를 강화하고 관련 위협 탐지하는데 집중하고 있다"고 설명했다.

2024.02.23 11:13김인순

팔로알토 네트웍스, 업계 최초 AI 기반 '스트라타 클라우드 매니저' 출시

팔로알토 네트웍스가 AI 기반 '스트라타 클라우드 매니저(Strata™ Cloud Manager)'를 앞세워 보안 서비스 전반에 걸쳐 AI 사용을 확대하기 위해 나선다. 팔로알토네트웍스는 '스트라타 클라우드 매니저(Strata™ Cloud Manager)'를 통해 고급 보안 기능을 더한 차세대 방화벽 신제품 5종을 출시했다고 21일 밝혔다. 이번 신제품과 함께 4천400개 이상의 머신러닝 모델을 갖춘 팔로알토 네트웍스는 AI와 제로 트러스트의 결합이 최신 보안 요구 사항을 가장 잘 보호할 수 있음을 입증하는 유리한 입지에 서게 됐다. 팔로알토 네트웍스는 이와 함께 데이터 센터 및 대규모 캠퍼스 보안을 위한 PA-5445와 PoE(Power over Ethernet) 기능이 요구되는 지사 보안을 위한 PA-455도 함께 출시했다. 존 그레이디 엔터프라이즈 보안 그룹 수석 애널리스트는 "팔로알토 네트웍스는 보다 효과적인 위협 탐지를 위해 다양한 보안 서비스 전반에 걸쳐 AI를 활용하는 대표적인 얼리어답터 기업"이라며 "보다 효율적이고 선제적인 운영을 위한 클라우드 기반 관리 플랫폼뿐만 아니라 보안 서비스 전반에 걸쳐 AI 사용을 확대함으로써 조직이 직면한 주요 문제점에 지속적으로 대응하고 있다"고 밝혔다.

2024.02.21 13:43이한얼

"창립 이래 최고"…한싹, 클라우드 덕에 작년 실적 날았다

한싹(대표 이주도)이 보안 솔루션 사업 성장을 비롯한 클라우드 보안 사업 확장으로 창립 이래 가장 높은 매출을 기록했다. 지난해 실적에 힘입어 올해 인공지능(AI) 보안과 클라우드 보안 서비스(SECaaS) 등 신기술 개발에 착수할 방침이다. 한싹은 지난해 영업이익(연결기준)이 26억원으로 전년보다 41.9% 증가했다고 7일 밝혔다. 보안 솔루션 사업 성장을 비롯한 클라우드 보안 사업 확장 등이 영업이익 상승 주요 원인으로 해석된다. 같은 기간 매출액은 250억원, 당기순이익은 32억원으로 전년보다 각각 14.5%, 46.5% 올랐다. 한싹은 지난해 망간자료전송을 비롯한 보안 솔루션 사업 성장, 공공 클라우드 전환에따른 클라우드 보안 사업 확장, 신규사업 확대가 매출 상승의 주요 원인이라고 했다. 뿐만 아니라 클라우드 구독형 서비스 실적 증가와 보안 신규 매출 발생, 유리관리 서비스의 안정적인 성장도 매출 상승에 한몫했다는 입장이다. 회사는 올해 기술 고도화와 융합을 통해 시장 경쟁력을 키우고, 신규사업에 투자를 확대하며 순차적으로 신제품을 출시해 새로운 수익원 확보에 나설 것이라고 밝혔다. 우선적으로 AI 보안과 SECaaS 등 신기술 개발을 시작한다. 신제품으로는 국방망에 특화된 보안통제 시스템과 다양한 IT 인프라 환경에 적용 가능한 시스템 보안 융합 솔루션 및 서비스를 상반기 내 선보인다. 최근 정부에서 추진 중인 공공 망분리 제도 개선과 제로 트러스트 보안 도입 정책 변화에 대응하면서 신시장 개척에 나선다. 이주도 한싹 대표는 "급변하는 IT 환경에서 앞선 기술과 빠른 시장 선점이 지속 성장의 원동력이었다"며 "올해도 융합보안 기업으로서 디지털 대전환 시대에 맞는 선제적 기술 개발과 민첩한 사업 추진으로 수익 모델 다각화에 주력하겠다"고 말했다.

2024.02.07 16:01김미정

AI, 제로 트러스트 확산 촉매제로 떠올라

인공지능(AI)이 도입이 지지부진한 제로 트러스트(Zero Trust) 전략을 확산하는 촉매제가 될 전망이다. 사이버위협연합(CyberRisk Alliance)이 내놓은 '제로 트러스트' 보고서에 따르면 관련 개념이 한국보다 먼저 확산된 미국에서 조차 제로 트러스트를 구현한 조직은 30% 미만인 것으로 나타났다. 보안 담당자들은 제로 트러스트의 필요성은 인정하지만 실제로 적용은 쉽지 않다고 입을 모은다. 포레스터 리서치 분석가 존 킨더백이 15년 전 주창한 제로 트러스트. 제로 트러스트는 아무것도 신뢰하지 않는다'는 것을 기본 전제로 삼는 보안 전략이다. 특정한 보안 제품이나 서비스를 뜻하지 않는다. 과거 보안은 외부로 부터 내부망으로 들어오는 경계를 철저히 지키는데 집중했다. 이와 달리 제로 트러스트는 신뢰하는 내부자나 단말기라도 접근하는 애플리케이션과 데이터에 따라 철저하게 다시 한번 검증하고 권한을 부여하는 방법이다. 조직 사이버 보안을 위한 근본적인 전략으로 떠올랐지만 일선에서는 이를 적용하는데 어려움을 겪고 있다. 보고서는 15년째 정착되지 않는 제로 트러스트가 AI의 효과를 볼 것으로 예측했다. AI는 사이버 공격을 식별하고 사용자 행동과 네트워크 활동 패턴을 밝히는 역할을 한다. AI는 그동안 정적인 운영 환경이었던 사이버 보안을 적응 가능한 보안으로 전환하는데 도움을 준다. 예를 들어, AI는 실시간 위험을 평가해 사용자 권한을 자동 조정한다. 사고 대응을 자동화한다. 사용자 활동과 위협 사고를 학습하면서 시간이 지남에 따라 대응력이 높아진다. AI는 조직내 보안 정책 위반 시도를 빠르게 식별한다. 네트워크 패턴과 사용자 행동, 상황을 파악한다. 피싱 이메일에서 비정상적인 텍스트 패턴을 탐지하는 것은 생성 AI 기술을 제로 트러스트와 통합해 얻을 수 있는 가장 큰 이점이다. 보고서는 그동안 제로 트러스트가 제대로 구현되지 않는건 비용과 복잡성, 생산성 저하 가능성, 기존 레거시 IT시스템 등이 작용하기 때문이라고 분석했다. 보안담당자가 제로 트러스트를 조직에 구현하려면 높은 비용 문제에 직면한다. 제로 트러스트는 특정 제품이나 서비스를 도입한다고 해결되는 문제가 아니다. 조직 전체가 보유한 자산을 정리한 후 이에 맞춰 접근 가능한 단말과 사용자에 권한을 부여해야 한다. 이 과정에서 신규 서비스와 도구의 도입이 필요하다. 보안 담당자는 이에 대한 예산을 확보하는데 어려움을 겪고 있다. 제로 트러스트가 기존 레거시 IT시스템을 전면 교체해야하지는 않지만 일부 전환이 필요하다. 또 다른 문제는 제로 트러스트 구현의 복잡성이다. 보안담당자들은 제로 트러스트 전략을 구현하며 조직원들이 겪게될 워크플로우(workflow)와 프로세스 변화, 생산성 저하 등의 문제에 직면한다. 조직 내 제로 트러스트 구현을 위해선 접근 권한과 사용자 환경(UI)가 필요하다. 이에 대한 불편함이나 거부감을 호소하며 업무 생산성 저하 문제를 제기한다.

2024.01.31 11:30김인순

"AI 혁명시대, 사람을 위한 보안·안전·신뢰가 핵심"

"디지털 전환을 넘어 인공지능(AI) 트랜스포메이션이 가속화되고 있습니다. 한국이 성공적으로 AI 전환에 성공하려면 '보안(Security)-안전(Safety)-신뢰(Trust)'를 구축해야 합니다." 임종인 대통령 사이버 특별보좌관은 26일 지디넷코리아와 인터뷰에서 "이제 사이버 안보를 넘어 인간을 위한 안전, 안보, 신뢰 기반을 만들어야 한다"고 말했다. 대통령실은 생성AI를 비롯해 디지털 자산, 블록체인, 메타버스, 웹3 등 새로운 기술이 우리 사회에 미치는 영향이 커지면서 1월 2일 사이버 특별보좌관을 신설했다. 사이버 특보는 이번 정부에서 처음 만들어진 자리다. 임 특보는 사이버 보안 분야 국내 최고 전문가다. 임 특보는 고려대 수학과를 졸업한 뒤 동 대학원에서 석·박사 학위를 취득했다. 지난 2001년 고려대 정보보호대학원장에 임명된 뒤 2010년 정보보호학회장을 거쳤다. 대검찰청 사이버수사 자문위원장, 국가정보원 사이버보안 자문위원 등으로도 활동했으며 박근혜 정부 청와대에서 안보특보를 지냈다. 임 특보는 올해 최대 과제로 '사이버 복원력(Resilience)' 확보를 꼽았다. 올해는 한국 총선과 미국 대선 등 글로벌 선거가 줄줄이 예정됐다. 임 특보는 "딥페이크와 가짜뉴스에 대응하는 현실적인 방법이 부족하다"면서 "생성AI를 악용해 만든 가짜뉴스 등이 확대되면 유권자 신뢰가 무너진다"고 말했다. 실제로 2016년 미국 대선에 러시아가 여론 조작 등의 방식으로 개입했다는 의혹이 높았다. 선거 및 투표와 관련된 IT시스템의 복원력 확보도 주문했다. 임 특보는 "지난 2018년 평창동계올림픽 개막식날 사이버 공격이 발생했고 순식간에 조직위 정보서비스 대부분이 중단됐다"면서 "당시 올림픽 침해사고대응팀(CERT)는 즉시 응급 피해 복구체계를 가동했고 12시간 안에 모든 시스템을 정상화했다"고 설명했다. 정부의 선거 시스템은 물론이고 민간기관 역시 사이버 복원력을 빠르게 확보할 수 있는 힘을 키워야 한다는 것. 지난해 민원24 장애 등에서도 IT시스템 복원력이 제대로 작동하지 않았다. 임 특보 "사이버 공격이 다변화하고 진화하면서 완벽히 차단하는 것은 불가능에 가깝다"면서 "일시적으로 회복하는데 그치치 않고 능동적으로 대응하는 탐지, 대응, 회복, 적응이 모두 포함된다"고 말했다. 임 특보는 사이버 안보 뿐만 아니라 산업 진흥과 규제와 관련한 컨트롤 타워 역할도 강조했다. 그는 "미국 빅테크가 대규모 언어 모델(LLM)이나 퀀텀컴퓨팅 기술을 선점해고 있는 시대에 우리 기업들이 뒤쳐지지 않기 위해 나아갈 방향을 고민한다"면서 "AI반도체 등 기존에 우리가 강점을 가진 분야를 접목하고 글로벌 경쟁력을 확보할 수 있게 노력하겠다"고 말했다.

2024.01.26 13:32김인순

오픈베이스, 고객 정보 지키는 '원격 보안관제서비스' 출시

오픈베이스(대표 정진섭·황철이)는 고객사의 자산 보호를 위해 '원격 보안관제서비스'를 출시했다고 25일 밝혔다. 이번 보안관제센터는 인공지능(AI) 및 빅데이터 기반의 최신 보안 솔루션으로 작동한다. 이를 통해 고객사에 대한 사이버 위협 및 이상행위를 즉각적으로 탐지할 수 있다. 여러 가지 보안 위협 요소들을 종합적으로 분석·대응하고 고객사 네트워크 장비에 대한 실시간 감시 체계를 확보할 수 있다. 최신 취약점 정보, 사이버 위협 동향 및 분석 레포트 등을 제공한다. 이날 보안관제센터 개소식에는 파트너사인 포티넷, F5, 라드웨어 등 주요 관계자가 참석해 보안관제센터 운영의 공동 협력 의지도 다졌다. 이번 보안관제서비스를 위해 20여 년간 금융결제원과 금융보안원에서 금융ISAC, 금융권 통합보안관제, 침해사고대응업무 등을 이끌었던 박성수 센터장도 영입했다. 오픈베이스는 국내외 글로벌 보안회사와 협업을 통해 다양한 보안솔루션과 하이브리드-멀티 클라우드, 네트워크 및 ITO서비스 등에 대한 판매와 기술을 지원한다. 황철이 오픈베이스 대표는 "최근 보안위협은 복잡한 IT환경에 더해 보다 다양하고 정교해지고 있어 오픈베이스가 가지고 있는 보안솔루션에 대한 오랜 경험과 전문기술을 활용하여 고객의 소중한 자산보호와 안전한 서비스 제공을 위해 최선을 다하겠다"고 밝혔다. 오픈베이스는 AI·빅데이터 기반 보안관리 플랫폼을 통해 고객사 사이버 보안환경 분석, 사이버위협 및 이상행위 탐지·대응, 고객사 네트워크 상태 실시간 감시, 최신 취약점, 사이버 위협동향 및 분석 리포트 등을 제공한다.

2024.01.25 17:04김미정

킨드릴, 2024년 주목할 IT기술 5종 발표

킨드릴 코리아(대표 류주복)는 2024년 IT 의사 결정에 영향을 미칠 수 있는 주요 기술 5종을 18일 발표했다. 하이브리드 및 멀티 클라우드 IT 환경에 의존하는 조직이 늘어나면서 재무 부서는 전체 운영을 모니터링하고 관리하는 데 자주 어려움을 겪는다. 또한 가격 책정에 있어 가시성과 변동성이 없다면 클라우드 비용을 통제하기 어려울 수 있다. 하이브리드 및 멀티 클라우드 환경에서 클라우드 투자를 효율적으로 관리하고 재무, 기술, 비즈니스 팀 간의 비용 관리와 협업을 개선하기 위해 핀옵스를 도입하는 기업이 점점 더 늘어날 것이란 전망이다. 더 많은 기업들이 회사 운영에 AI 기술을 도입하기 위해 에지 컴퓨팅을 고려하는 기업이 늘 것으로 예상된다. 제조업을 중심으로 기업들은 에지에서 AI를 구현하여 보다 효율적인 운영을 위해 현지화된 데이터를 사용하고 비용, 환경 조건, 보안, 노동력과 같은 문제를 해결하게 될 것이란 분석이다. 생성형 AI의 부상은 사이버 보안 분야에 도전과 기회가 제시될 전망이다. 보안 리더들은 이 새로운 기술로 인해 발생될 수 있는 위협들을 차단하기 위해서 ID 및 액세스 관리를 개선하고 기존 보안 모델을 재평가할 필요가 있다. 이와 동시에 긍정적인 측면으로, 생성형 AI를 통해 일상적인 보안 업무를 자동화하고 생산성을 높일 수 있다. 고품질의 AI는 고품질 데이터에 의존하기 때문에 강력한 데이터 거버넌스 프로그램에 초점을 맞출 것으로 예상된다. 글로벌 경제에서 준비된 기업은 극소수에 불과하며, 이로 인해 기업들은 전문성을 갖춘 파트너와의 협력을 모색할 것이다. 또한 기업들은 고객 경험을 향상시키기 위해 다양한 데이터 소스에서 생성형 AI를 통합할 수 있도록 현대화된 데이터 플랫폼 구축을 추진하게 될 것으로 예상된다. 디지털 업무환경 기술을 통해 직원과 고객 경험을 개선하고, IT를 HR 프로세스 및 고객 대면 업무와 더욱 긴밀하게 연결하여 직원과 고객 경험을 향상시키는 데 더 중점을 둘 것으로 보인다. 류주복 킨드릴코리아 대표는 “킨드릴의 산업 전문성과 포괄적인 IT 서비스를 통해 국내 고객들이 지속 가능하고 경쟁력 있는 미래를 설계할 수 있도록 지원하고 있다”며, “2024년에도 새로운 기술 변화에 맞춰 고객들이 미래 지향적인 디지털 비즈니스를 구축할 수 있도록 IT 환경을 현대화하고 혁신하는 데 핵심적인 역할을 해나갈 방침이다”라고 말했다.

2024.01.18 16:22남혁우

HPE 아루바 "새해는 독립형 방화벽 종말”

HPE 아루바 네트워킹은 테크 및 비즈니스 리더들이 2024년 주목해야 할 네트워킹 트렌드 전망을 18일 발표했다. 데이비드 휴즈 HPE 아루바 네트워킹 최고 제품 및 기술 책임자는 올해 다가올 네트워킹 산업에 인사이트로 ▲독립형 방화벽의 종말 ▲제로 트러스트 원칙을 통한 보안 네트워크 부서의 일치된 목표 조정 ▲엔드 유저 경험 평가는 운영 우수성을 높이기 위한 필수 요소 ▲급증하는 6GHz 와이파이 도입과 와이파이7 ▲IT 관리자를 지원하는 AI 등 5가지 흐름을 전망했다. ■ 독립형 방화벽의 종말 하이브리드 IT 환경의 증가와 IoT 기기 사용이 광범위하게 늘어나면서 네트워크의 경계가 돌이킬 수 없을 정도로 무너졌고, 독립형 방화벽도 함께 사라지고 있다. 더 이상 방화벽만으로는 외부 환경으로부터 내부를 안전하게 보호하기는 어렵다. 보안을 위해 기업 내부에 더 많은 방화벽을 배포하는 것은 오히려 복잡성을 키우고, 에러발생의 가능성을 높이며 빠르게 진행시켜야 할 비즈니스의 속도를 늦추는 결과를 낳게 된다. 결과적으로 차세대 방화벽 어플라이언스는 결국 방화벽 어플라이언스의 마지막 세대가 되고 있다. 보안 서비스 엣지(SSE)가 클라우드로 제공되는 보안 웹 게이트웨이, 클라우드 접근 보안 중개 서비스, 제로 트러스트 네트워크 액세스 등으로 방화벽과 프록시를 대체하고 있다. SSE는 사용자가 어디서든 애플리케이션에 접근할 수 있도록 하면서도 보안을 관리할 수 있는 효과적인 방안을 제공하고 있다. 동시에, IoT 보안을 위해서는 네트워크의 엣지단에서 바로 온프레미스 형식의 세그멘테이션이 필요하며, 이를 위해 방화벽 관련 서비스들이 액세스 포인트, 스위치, SD-WAN 게이트웨이에 직접 설치되고 있다. 또한, 데이터 센터에서도 L4-7 보안 기능을 갖춘 랙 상단형 스위치를 도입하면 기존 차세대 방화벽보다 훨씬 더 비용 효율적으로 내부를 오가는 이스트-웨스트 세그멘테이션을 제공할 수 있다. 이처럼 새로운 클라우드 기반 기능이나 내장된 기능들이 보안 연결을 관리하는 더 간단한 방법을 제공함에 따라 향후 몇 년 동안 차세대 방화벽 시장은 하락세를 걷게 될 것으로 보인다. ■ 제로 트러스트 원칙을 통한 보안 네트워크 부서의 일치된 목표 조정 대부분의 기업 및 기관에는 네트워킹과 보안을 각각 관리하는 별도의 부서가 있는데, 이들의 목표는 여러 면에서 서로 상충될 수 있다. 2024년, 선도적인 기업들은 제로 트러스트 원칙을 적용하여 이 두 부서 간의 목표를 조정함으로써 더 나은 최종 사용자 경험과 비즈니스 성과를 창출할 수 있을 것이다. 일반 기업에서 네트워킹 부서의 목표는 사람과 서비스를 안정적이고 예측 가능한 성능으로 연결하는 것이다. 또한, 사람들이 어디든 쉽게 연결될 수 있도록 하고 시스템 중단, 레이턴시, 또는 속도 저하를 초래하는 일을 방지할 수 있도록 한다. 반면, 보안 부서는 위험을 최소화하고 규정을 준수하는 임무를 맡고 있다. 이 두 목표는 종종 상충될 수 있어 사용자 경험이 저하될 수 있다. 보안을 지나치게 강화하면 사용자가 필요한 앱과 데이터에 액세스하는 것이 느려지거나 불가능해 비즈니스 속도가 느려질 수 있다, 반면, 네트워킹 부서가 보안을 소홀히 하거나 보안 조치를 우회하여 속도를 빠르게 한다면 보안 침입 위험이 높아지고 랜섬웨어 피해를 초래할 수 있다. 이에 따라 향후 선두 기업들은 네트워크를 단순히 모든 것을 연결하는 장치가 아니라 보안 정책을 시행하는 수단으로 활용하는 제로 트러스트 아키텍처를 채택할 것이다. 애플리케이션에 액세스하는 사용자의 경우 보안 정책은 클라우드에서 시행될 수 있지만, 더 많은 트래픽을 처리해야 하는 IoT 장치 및 관련 서비스의 경우에는 액세스 포인트, 스위치 및 라우터와 같은 액세스 장치에서 이 정책을 자동으로 구현하는 것이 더 효율적이다. 따라서 적절한 수준으로 서로 공유된 가시성, 자동화, 정책 및 시행에 대한 명확한 설명을 통해 네트워킹 부서와 보안 부서의 목표를 일치시켜 더 나은 경험을 제공할 수 있다. ■ 엔드 유저 경험 평가는 운영 우수성을 높이기 위한 필수 요소 IT 기업들은 사내 직원들과 고객의 기대에 부응하기 위해, 사용자 경험 평가를 바탕으로 하여 서비스 수준 목표(SLO) 및 서비스 수준 계약(SLA) 중심 시스템으로 전환해야 한다. 사용자는 무엇이 구체적으로 잘못되었는지 신경 쓰지 않고, 단지 사용하는 애플리케이션이 제대로 작동하는지 여부에만 집중한다. 만약 사용자가 문제점을 처음으로 발견했는데, IT팀이 기기는 정상적으로 작동하고 있다고 반박하는 보고서를 IT팀에게 받게 되면 사용자의 만족도는 급격히 떨어진다. 이 문제를 해결하기 위해 기업들은 엔드 유저의 실제 경험을 평가하고 합성 프로브를 만들어 사용자가 없을 때에도 인프라 준비 상태를 보장하는 디지털 경험 관리(DEM) 도구를 널리 배포할 것이다. 예를 들어 기업에서는 특히 와이파이 성능을 모니터링하는 경우 엔드포인트 에이전트(예: SSE 에이전트)와 전용 하드웨어 센서에서 수집한 측정값을 합산할 것이다. 이상적인 환경에서는 이러한 측정 결과가 자동화된 AIOps로 유입되면 AI옵스가 이를 학습하고, 모범 사례를 실행함으로써 문제를 신속하게 판단해 자동으로 해결하게 될 것이다. ■ 급증하는 6GHz 와이파이 도입과 와이파이7 6GHz 스펙트럼 내 와이파이 구축을 지연시키던 장벽은 대부분의 지역에서 사라질 것이며 6GHz의 도입이 급증하기 시작할 것이다. 몇 년 전 Wi-Fi 6E 표준은 Wi-Fi 용량을 두 배 이상 늘려 더 많은 사용자와 더 빠른 속도를 제공하는 6GHz 대역을 지원하기 시작했다. 일부 세그멘트에서는 6GHz가 빠르게 도입됐지만 다른 부문에서는 여전히 도입을 신중하게 고려하고 있다. 하지만, 올해 마지막 걸림돌들이 해결되면서 6GHz가 더욱 광범위하게 도입될 것으로 보인다. 먼저, 6GHz 대역의 실외 사용은 정부 당국의 승인을 받아야 한다. 미국과 같은 일부 국가는 Wi-Fi 스펙트럼을 신속하게 개방했지만, 다른 국가에서는 개방 속도가 더뎠다. 다행히 이 부분이 많이 개선돼 2024년에는 더 많은 기업이 세계 대부분의 지역에서 6GHz 스펙트럼에 접근할 수 있게 될 것이다. 둘째, 일부 기업에서는 와이파이7을 두고 와이파이 6E 도입을 주저했다. 그러나 이제 와이파이 7이 승인돼 와이파이 6E와 와이파이 7이 상호 운용 가능해졌다. 따라서 6E 기기와 액세스 포인트가 대량으로 사용됨에 따라 6GHz Wi-Fi를 본격적으로 배포할 수 있게 되었다. 마지막으로 와이파이의 도입은 액세스 포인트와 클라이언트의 기기 모두에 대한 지원 여부에 따라 결정된다. 최근 와이파이 6E를 지원하는 수많은 새로운 기기와 6E 액세스 포인트가 주류를 이루고 있다. 게다가 더 많은 와이파이 7 장치가 출시될 예정이며, 이러한 장치는 6GHz 대역을 활용하여 와이파이 6E 또는 와이파이 7 액세스 포인트를 통해 더 나은 사용자 경험을 제공할 수 있다. 이러한 상황 덕분에 2024년에는 6GHz 스펙트럼이 크게 활용될 것이며 이를 통해 더욱 빠른 데이터 전송과 향상된 사용자 경험을 제공할 수 있게 될 것이다. ■ IT 관리자를 지원하는 AI 요즘 AI 때문에 일자리를 잃는 것이 아니라, AI를 효과적으로 사용하는 사람에게 일자리를 잃을 것이라는 말이 있다. 이는 특히 IT 관리자에게 현실로 다가오고 있다. 새로운 기술을 구현하고 고정된 인력이나 심지어 줄어든 인력으로 사이버 보안을 유지해야 한다는 부담이 더욱 커지고 있는 가운데, 이는 각 관리자가 더 많은 것을 처리해야 한다는 것을 의미한다. 다행히 AI와 자동화 기술은 빠르게 발전해 개별 기기를 관리하고 구성하는 일에서 벗어나 IT 자산 전반의 정책을 정의하고 해당 정책을 자동으로 일관되게 구현하는 작업으로 패러다임을 전환하고 있다. AI는 또한 엄청난 양의 데이터를 샅샅이 검색해 이상 현상을 식별하고, 해결방안을 제안하고 구현할 수도 있다. 이제 AI는 데이터 세트만큼 우수하며, 많은 이들이 더 크고 고품질의 데이터 세트가 핵심이라는 점을 모두 잘 이해하고 있다. 주요 공급 기업들은 이제 수백만 개의 관리 장치와 수억 개의 엔드포인트가 포함된 데이터 레이크에서 AI 기반의 통찰력을 이끌어낼 것이다. 마지막으로 대규모 언어 모델(LLM)은 기존 자연어 인터페이스를 강화하고 관리자가 더욱 편리하게 필요한 정보를 얻을 수 있는 방법을 제공한다. 결국, 기업은 관리자들이 경쟁력을 유지하는 데 필요한 AI 역량을 IT 부서에 충분히 제공하고 있는지 확인해야 할 것이다.

2024.01.18 11:47김우용

스플렁크, 2024년 예측 보고서 발표

데이터 플랫폼 전문기업 스플렁크는 고위 경영진과 기술 전문가들의 통찰력을 바탕으로 한 '2024 년 예측 보고서'를 17일 발표했다. 인공지능(AI)이 올해 비즈니스 회복탄력성을 어떻게 재편할 것인지에 대해 다룬 해당 보고서는 기업이 새로운 AI 시대를 위해 준비할 수 있도록 경영진, 보안, 옵저버빌리티 총 세가지 핵심 영역의 향후 트렌드를 예측했다. 전 세계 각국 정부가 회복탄력성을 의무화함에 따라 회복탄력성은 비즈니스의 필수 요소로 자리잡을 것이다. 규제 당국은 새로운 위협 증가와 디지털 시스템이 경제 생산에 미치는 중대한 영향에 대응하기 위해 기업이 불리한 상황에 대비하고 운영하는 방식에 대한 강력한 규정 준수 프레임워크와 엄격한 거버넌스를 제정하기 시작했다. AI 붐에 힘입어 데이터 프라이버시 규제가 가속화될 것이다. 데이터 프라이버시 규제 가속화로 인해 많은 기존 기업들이 특정 지역에서 서비스를 제공할 수 없게 되거나 더 이상 제공하지 않을 것이다. 사이먼 데이비스(Simon Davies) 스플렁크 아태지역 수석부사장 겸 총괄 매니저는 "전 세계 각국 정부는 업계가 데이터 프라이버시 관련 의무를 준수하도록 하는 데 더욱 적극적으로 나서고 있다”고 밝혔다. 보안의 경우 AI가 보안 업무를 담당해 기술 격차와 인재 부족을 완화할 것이다. AI는 일자리를 대체하는 대신 반복적이고 일상적이며 노동 집약적인 작업을 수행하는 인간의 보조자 역할을 하게 될 것으로 예상된다. 위협은 더욱 분산되고 민주화될 것이다. 2024년에는 AI를 넘어 보다 다양한 산업에서 새로운 형태의 공격을 가능케 하는 다른 유형의 위협이 발생할 것으로 예상된다. 또한, 5G는 보안이 보장되지 않은 방법으로 공격 범위를 확장하여 사이버 범죄자에게 기회를 제공할 것이다. 회복탄력성을 확보하기 위해서는 협업과 통합이 중요해질 것이다. 스플렁크의 2023 보안 현황 보고서에 따르면 응답자의 62%(전년도 응답률 54% 대비 증가)는 사이버 보안 사고로 인해 주요 비즈니스 애플리케이션이 한 달에 약 1~2회 중단됐다고 답했다. 사이버 사고로 인한 다운타임을 방지하기 위해 팀 간의 협업은 선택이 아닌 필수요소가 되었으며, 이러한 트렌드는 2024년까지 계속될 것으로 보인다. 랜섬웨어 공격자들은 포트폴리오를 다양화할 것이다. 2024년에 랜섬웨어가 더 파괴적으로 진화하진 않더라도, 사이버 범죄자들은 계속해서 새롭고 창의적인 방법으로 기술과 공격 대상을 찾고 제로데이 위협에 점점 더 의존하여 네트워크에 침투할 것이다. 옵저버빌리티의 경우 도구의 통합이 그 어느때보다 중요해진 시점이다. 모니터링 도구를 단일 옵저빌리리티 시스템으로 통합할 경우 엔지니어와 시스템 관리자와 같은 인재들이 조직의 핵심 비즈니스에 집중할 수 있게 된다. 한편, 오픈텔레메트리는 떠오르는 혁신 솔루션으로 올해 빛을 발할 것으로 보인다. 조직의 CIO와 CTO는 올해 아키텍처 및 인프라 지출을 삭감해 보다 신중하게 예산을 관리하고 대대적인 혁신을 추진할 계획이다. 최고정보책임자(CIO)와 최고기술책임자(CTO)는 AI 를 통해 더 적은 비용으로 더 많은 것을 얻으려는 사람들의 요구를 충족하기 위해 노력할 것이다. 2024년에 스플렁크 에지 솔루션의 활용 사례는 더욱 증가할 것으로 예측된다. 첫째, 소비자 사용 사례가 폭발적으로 증가할 것이다. 둘째, 에지 솔루션의 사용 사례가 빠르게 확산되면서 유통, 은행, 미디어 분야의 IT 개발 및 보안 부서의 화두의 솔루션으로 자리잡게 될 것이다. 최원식 스플렁크코리아 지사장은 “갈수록 진화하고 있는 디지털 위험과 증가하고 있는 사이버 공격에 따라 디지털 회복탄력성을 확보하는 것은 조직의 최우선 과제가 됐다”며 “따라서 기술 리더들은 디지털 디스럽션 속에서 비즈니스를 운영하기 위해 모범 사례를 채택해야 하며, AI 기반 보안 및 옵저버빌리티 애플리케이션에 크게 의존해야 할 것”이라고 밝혔다. 그는 “스플렁크의 2024 예측 보고서에 따르면 AI는 방어자 및 공격자 모두가 활용할 수 있어 양날의 검으로 자리잡을 것”이라며 “AI 기반의 공격의 영향을 최소화하기 위해 보안 리더들은 조직 환경 전반에 걸쳐 포괄적인 회복탄력성을 확보하고 팀 간의 협력과 융합을 최우선시 해야 할 것”이라고 강조했다.

2024.01.17 10:01김우용

오픈AI "미 국방부와 보안 기능 개발중"

오픈AI가 미국 국방부를 위해 사이버보안 기능을 개발중이라고 밝혔다. 16일(현지시간) 블룸버그에 따르면, 오픈AI 임원들은 최근 다보스에서 열린 세계경제포럼(WEF)에서 미군을 위한 AI 기반 보안 기능을 개발중이라고 말했다. 안나 마칸주 오픈AI 글로벌담당 부사장은 "국방부와 파트너십에 오픈소스 사이버보안 소프트웨어 개발이 포함됐다"며 "자사 기술이 퇴역군인의 자살을 예빵하는데 어떻게 도움을 줄 수 있는지 미국 정부와 논의를 시작했다"고 밝혔다. 샘 알트먼 오픈AI 최고경영자(CEO)는 미국 대선에서 자사의 생성 AI 도구로 허위 정보를 퍼뜨리지 않도록 보장하기 위한 조치를 취하고 있다고 밝히기도 했다. 오픈AI는 그동안 챗GPT의 내부 정책에서 '군사 및 전쟁' 애플리케이션과 악성코드 생성에 AI 모델과 관련 기술 사용을 금지해왔다. 그러나 최근 정책에서 '악성코드 생성', '군사 및 전쟁' 애플리케이션, '다단계 마케팅', '표절', '인공잔디 사용' 등 금지했던 항목의 문구를 삭제했다.

2024.01.17 09:34김우용

에버스핀, 피플펀드에 악성앱 피싱방지 솔루션 '페이크파인더' 공급

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 온투업 전문기업 피플펀드(대표 이수환)에 악성앱 피싱방지 솔루션 '페이크파인더'를 공급한다고 15일 밝혔다. 피플펀드는 2015년 창립 이래 대출-투자 연계로 약 1조9천억원을 취급했다. AI 리스크 관리 기술, 100% 비대면 주택담보대출 프로세스 등 지난 8년 간 수백억을 미래 금융 기술에 집중 투자했다. 지난해부터는 AI 신용평가기술력을 기반으로 AI 리스크 관리 솔루션 '에어팩'을 업계 최초로 개발, B2B 영역으로 사업을 확장하고 있다. 롯데카드·전북은행 등 국내 대형금융사 7곳에 솔루션 공급 계약을 체결한 데 이어 해외 진출 기회도 모색하고 있다. 앞으로 페이크파인더를 탑재한 피플펀드앱을 사용자가 실행하면 해당 사용자 스마트폰에 악성 앱이 있는지 확인하고, 악성앱이 발견되면 피플펀드 앱에서 악성 앱 종류와 위험을 안내메시지로 알리고 삭제를 돕는 프로세스로 운영된다. 에버스핀 관계자는 “최근 예측하기 어려운 보이스피싱과 스미싱 범죄를 원천 차단하기 위해 온투업 리딩기업 피플펀드에서 선제적으로 페이크파인더를 도입했다”며 “온투업 서비스를 이용하고 있는 앱 사용자에게 금융기관 못지않은 금융거래 환경을 제공한 사례라 할 수 있다”고 전했다. 페이크파인더는 국내 점유율 1위 악성앱 피싱 방지 솔루션으로 KB국민은행·카카오뱅크·현대카드·한화생명·삼성화재·한국투자증권·SBI저축은행 등 국내 45개 금융 기업이 도입한 솔루션이다. 에버스핀 관계자는 “페이크파인더는 월간 순 이용자수(MAU)가 4천300만명에 이른다”며 “이는 국내 금융 인구 대다수가 금융거래를 할 때 적어도 한 번씩은 페이크파인더로 보호를 받고 있다고 해도 과언이 아니다”고 밝혔다. 한편, 에버스핀은 2014년 설립 이래로 세계 최초 다이나믹 보안기술을 통해 전방위 엔드포인트 보안 솔루션을 제공하고 있다. 2018년에는 보안 업계 최초 200억원대 해외투자를 유치했다. 현재는 국내 뿐 아닌 일본·인도네시아 등 현지 대기업과 협력해 세계 시장으로 점유율을 확대해 나가고 있다.

2024.01.15 15:28주문정

AI 해킹을 막을 완벽한 방법은 없다

공격자는 인공지능(AI) 시스템에 의도적으로 접근해 오작동을 일으킬 수 있는데 이에 대한 완벽한 방어책은 없다. 미국 국가표준기술연구소(NIST)는 '적대적 머신러닝(ML): 공격 및 완화에 대한 분류와 용어' 가이드를 발표하고, 생성AI 도구 발전과 사이버 보안 위험을 경고했다. 인공지능, 머신러닝을 채택하는 기업은 늘어나고 있지만 이에 대한 취약성을 인지하고 사이버 보안 대책을 세우는 곳은 드물다. 대부분의 소프트웨어 에코시스템과 마찬가지로 진입 장벽이 낮을수록 보안 장벽도 낮아진다. NIST는 가이드에서 AI에 나타날 수 있는 사이버 위협을 회피, 중독, 남용, 프라이버시 등 4가지 유형으로 분류했다. 사이버 보안 전문가들은 머신러닝 모델의 취약점과 특수성을 악용하는 공격 활동에 촉각을 곤두 세우고 있다. ML이 새로운 사이버 공격 표면이 됐기 때문이다. 회피 공격(Evasion attack)은 AI시스템이 배포된 후 발생한다. 입력을 변경해 시스템이 응답하는 방식을 변경하는 공격이다. 예를 들면, 자율주행자동차가 인식하는 정지 표시판을 속도제한 표지판으로 잘 못 해석하게 하는 식이다. 혼란스러운 차선 표시를 만들어 차량이 도로를 벗어나게 하는 형태의 공격이다. 중독 공격(Poisoning attack)은 손상된 데이터를 삽입해 AI시스템 훈련 단계에서 발생한다. 적이 훈련 데이터 세트를 조작하는 공격이다. 공격자가 ML 모델에 부정확하거나 잘못 해석된 데이터를 공급해 잘못된 예측을 내놓게 만든다. 공격자가 훈련 데이터 중 일부에 부적절한 내용을 넣는다. AI 모델이 사용하는 데이터세트의 0.1%만 중독해도 성공적인 조작으로 이어질 수 있는 것으로 나타났다. 공격자는 위키피디아(Wikipedia)와 같은 크라우드 소스 정보 저장소 등을 악용해 LLM 모델을 간접적으로 조작할 수도 있다. 남용 공격(Abuse attack)은 피싱 이메일을 생성하거나 악성코드 작성과 같이 악성 콘텐츠를 생성하기 위해 AI 도구를 무기화하는 것이 포함된다. 실제로 다크웹에서 프러드(Fraud)GPT나 웜(Worm)GPT와 같이 사이버 범죄를 지원하는 LLM 서비스가 나왔다. 프라이버시 공격(Privacy attack)은 AI가 훈련한 데이터 중 민감 정보를 추출해 이를 오용하는 시도다. 공격자는 챗봇에게 다양한 질문을 한 후 모델을 리버스 엔지니어링해 약점을 찾거나 원본을 추측할 수 있다. 이외에도 공격자는 AI나 ML 모델의 취약점을 찾아 백도어를 만들거나 악성코드를 주입해 기업 내부로 침투하는 초기 네트워크 액세스 권한을 얻고 측면으로 이동할 수 있다. 악성코드를 배포하고 데이터를 훔치고 심지어 조직의 공급망을 오염시키는 공격이 가능하다. 가트너에 따르면 일반 소프트웨어에 대한 대부분 공격이 AI와 ML에 적용될 수 있다. 생성AI 보안 스타트업을 창업한 윤두식 이로운앤 컴퍼니 대표는 "기업이 LLM을 도입하는 과정에서 개인정보나 지적재산권이 유출될 수 있고 악성코드나 저품질 코드를 받을 있다"면서 "세계적으로도 생성AI 사이버 보안을 고려하는 LLMOps 분야가 확대되면서 대응책 마련을 시작했다"고 말했다.

2024.01.10 11:29김인순

한종희 삼성전자 '모두를 위한 AI, 일상속 초연결 경험' 제시

[라스베이거스(미국)=이나리 기자] 한종희 삼선전자 디바이스경험(DX) 부문장(부회장)이 "삼성전자는 기술을 넘어 산업계 전반을 재구성하고 삶을 보다 편리하게 하는 AI를 구현하고자 10년 넘게 투자해왔다"며 "앞으로도 누구나 쉽고 안전하게 일상생활에서 AI를 활용할 수 있도록 노력할하겠다"고 말했다. 삼성전자가 미국 라스베이거스에서 열리는 세계 최대 전자 전시회 'CES 2024' 개막에 앞서 8일(현지시간) 프레스 컨퍼런스를 개최하고, '모두를 위한 AI: 일상 속 똑똑한 초연결 경험'을 위한 비전을 공개했다. 이날 행사에는 글로벌 미디어와 파트너 1천200여명이 참석해 삼성전자 비전에 대한 관심을 실감케 했다. 삼성전자는 ▲AI 시대에 걸맞은 강력한 보안과 책임의식 ▲AI 기반의 다양한 신제품 ▲새로운 차원의 사용자 경험 등 AI로 열어가는 초연결 시대와 지속가능성을 선도하는 삼성전자의 전략을 소개했다. AI 시대에 걸맞은 삼성의 디지털 보안과 책임의식 삼성전자는 AI 시대에 사용자의 보안이 항상 최우선 과제라고 설명하며, 초연결 시대에 적합한 통합적 보안 솔루션이 필요하다고 밝혔다. 10년 전 모바일 보안 플랫폼으로 탄생한 삼성 녹스를 기반으로 더욱 정교해지고 발전한 삼성 녹스 매트릭스와 삼성 녹스 볼트의 서비스가 확대됐다고 소개했다. 삼성 녹스 매트릭스는 상호 모니터링해 문제가 된 장치를 분리해 다른 기기들의 보안을 안전하게 유지 할 수 있으며, 올해 중 삼성전자 TV와 패밀리 허브 냉장고까지 확대될 예정이다. 갤럭시 A시리즈까지 확대된 삼성 녹스 볼트는 핀코드·비밀번호·패턴과 같은 개인의 민감한 정보를 보호해준다. 또 보안을 강화하기 위해 다양한 파트너와 함께 취약점을 연구하고 위협에 선제 대응하여 프라이버시에 대한 새로운 표준을 만들고 있다. 삼성전자는 지속가능한 사회를 만들기 위해 제품에 순환자원을 확대 사용할 뿐 아니라 새로운 협업을 진행했다고 밝혔다. 삼성전자는 자원순환을 위해 2022년 제품에 사용된 총 플라스틱 중 약 14%에 재생 레진을 적용했으며, 이 비중을 늘리기 위해 지속적으로 연구하고 있다. 테슬라와 새로운 협력을 통해 테슬라의 전기차, 태양광 패널, 가정용 배터리 '파워월(Powerwall)' 등과 스마트싱스를 연동할 수 있다. 집 안의 전기 사용량을 자동으로 줄여주는 스마트싱스의 'AI 절약 모드'를 사용하면 배터리 전력량을 최대한 확보해 정전도 대비할 수 있다. 폭우나 폭설 등 악천후 시 미리 경보를 보내주는 테슬라의 '스톰 워치(Storm Watch)' 알림을 삼성전자 스마트 TV를 통해서도 받아볼 수 있다. AI 기반 TV·가전·모바일 제품으로 최고의 고객 경험 창출 삼성전자는 AI 기능들이 탑재된 ▲TV 제품 ▲가전 제품 ▲모바일 신제품들을 통해 최고의 고객 경험과 가치 창출을 할 것이라고 밝혔다. 삼성전자는 'AI 스크린 시대'를 열어 고객들에게 최고의 경험을 할 수 있도록 하겠다고 밝혔다. 삼성전자는 2024년형 Neo QLED 8K에 전년 대비 8배 늘어난 512개의 신경망을 보유하고, 2배 빨라진 NPU를 적용한 AI 프로세서, 'NQ8 AI 3세대'가 탑재됐다고 소개했다. 강력해진 AI프로세서와 타이젠 OS를 통해 콘텐츠와 서비스를 개인 맞춤형으로 추천해줄 뿐만 아니라 다양한 기기들과의 연결을 더욱 매끄럽게 해준다. 또 '8K AI 업스케일링 프로(8K AI Upscaling Pro)'과 '액티브 보이스 앰플리파이어 프로(Active Voice Amplifier Pro)' 등을 통해 화질과 음질이 한층 업그레이드된 8K 시청 경험을 제공한다. 전날 퍼스트룩 행사에서 공개된 ▲마이크로 LED의 차세대 기술 '투명 마이크로 LED' ▲프로젝터 최초 8K 무선 연결을 지원하고, 최대 150인치까지 투사 가능한 '더 프리미어 8K' ▲어떤 인테리어에도 잘 어울리는 커스터마이징 스피커 '뮤직 프레임'도 소개했다. 삼성전자는 한층 업그레이드된 AI 기능을 기반으로 연결성을 강화한 생활가전 신제품도 선보였다. 냉장고 전면부에 32형 와이드 스크린을 탑재한 2024년형 '비스포크 냉장고 패밀리허브 플러스'는 더 진화한 'AI 비전 인사이드(AI Vision Inside)'를 탑재해 식재료를 넣거나 뺄 때마다 카메라가 인식하고, 보관된 푸드 리스트를 자동으로 만들어준다. 뿐만 아니라 7형 LCD 스크린이 탑재된 인덕션 신제품 '애니플레이스'는 모바일이나 패밀리허브에서 전송한 요리 가이드를 스크린을 보며 손쉽게 요리할 수 있다. 이외에도 ▲세탁물을 건조기로 옮길 필요 없이 한 대로 세탁물의 무게와 옷감 재질, 오염도에 따라 최적의 세제 투입과 맞춤 세탁∙건조하는 'AI 맞춤' 코스가 탑재된 '비스포크 AI 콤보' ▲사물∙공간인식 기능은 물론 마룻바닥과 카페트를 스스로 인식해 재질에 맞춰 청소하는 '비스포크 제트봇 콤보'도 공개했다. 이러한 혁신적인 AI 기능은 가전 전용 AI 칩 적용과 타이젠(Tizen) OS 탑재를 통해 구현되며, 특히 7형 LCD 스크린 기반으로 더욱 스마트한 가전 경험을 즐기도록 해준다. 삼성전자는 뛰어난 휴대성을 갖추면서도 새로운 AI 기능들과 강화된 보안 시스템, 선명한 터치 디스플레이를 탑재한 '갤럭시북4' 시리즈도 소개했다. 마이크로소프트와의 파트너십을 통해 새로운 지능형 연결 기능인 '코파일럿' 도입 계획을 밝혔다. 오는 3월부터 갤럭시 북4 시리즈에서 스마트폰의 문자 메시지를 찾아서 읽거나 간단하게 내용을 요약할 수 있을 뿐 아니라 문자 메시지를 자동 작성하고 보내기 등 다양한 기능을 사용할 수 있다. 갤럭시북4 시리즈를 스마트폰 카메라를 연결하면 해당 카메라를 PC 웹캠으로 사용할 수 있어 최근 활성화된 온라인 화상 회의를 지원하는 연결 기능도 추가됐다. 삼성전자의 자회사인 하만은 전장 시장에서 차별화된 서비스를 선보였다. AI 뿐만 아니라 카메라, 딥러닝 기술을 바탕으로 운전자의 얼굴과 생체 신호를 인식하고 운전자의 행동과 패턴을 학습해 더욱 안전하게 운전할 수 있도록 돕는 '레디 케어' 솔루션을 소개했다. 이에 더해 증강현실 기반의 헤드업 디스플레이 제품인 '레디 비전'도 공개했다. 레디 비전은 자동차 전면 유리에 내비게이션, 위험 정보 등의 운전 정보를 적시에 직관적으로 표시해주어 운전자에게 더 안전하고 차별화된 운전 경험을 제공할 수 있다. 스마트싱스와 빅스비 기반 '지능형 초연결' 경험 삼성전자는 AI를 통한 스마트싱스와 빅스비가 더욱 자동화 되고 개인화된 서비스를 제공할 것이라고 밝히며 진정한 스마트 홈 구현을 위한 기술과 파트너십을 발표했다. 또 고객들이 삼성의 기기를 더 많이 사용할수록 삼성 기기가 똑똑해져, 고객을 더 잘 이해하고 알아서 맞춰 주는 서비스를 제공하게 될 것이라고 밝혔다. 먼저, 삼성전자는 공간 AI(Spatial AI) 기술로 집안 환경을 더 잘 파악하고 기기들을 통합적으로 사용할 수 있는 스마트싱스 맵 뷰를 소개했다. 로봇청소기에 탑재된 '라이다(LiDAR)'를 기반으로 정확하게 공간을 맵핑하고 연결된 기기들을 한눈에 파악할 수 있게 해주는 맵 뷰는 올 3월부터 3D로도 제공돼 집안 내 기기를 더욱 직관적으로 사용할 수 있다. QR 코드 기반 초대 기능을 통해 가족뿐 아니라 방문객까지 스마트 홈 경험을 간편하게 공유할 수 있으며, 사용자별 기기의 종류나 기간 등을 지정해 사용 권한을 부여할 수도 있다. 스마트싱스는 한층 진화한 빅스비와 연동해 스마트 홈 경험을 더 풍부하게 만든다. ▲집안의 다양한 빅스비 호환 기기 중 가장 적합한 기기가 명령에 반응하는 '빅스비 음성 호출 경험 개선' ▲음성 명령으로 실행할 수 있는 기기별 기능을 정리한 '빅스비 명령 수행 경험 개선'을 통해 최적의 기기에서 명령을 실행할 수 있다. 삼성전자는 현대차그룹과 함께 스마트싱스 플랫폼 연동을 통해 주거공간과 이동공간의 연결성을 강화하기 위한 노력도 강조하며 양사의 '홈투카(Home-to-Car)∙카투홈(Car-to-Home) 서비스' 제휴 파트너십에 대해 소개했다. 고객들은 스마트싱스 플랫폼에 연동되는 현대차그룹의 소프트웨어 디파인드 자동차를 통해, 추운 아침에 집에서 원격으로 자동차 시동을 켜 히터를 미리 작동시킬 수 있다. 또 현대차∙기아∙제네시스 커넥티드 카 고객은 차 안에서 인포테인먼트 시스템 또는 음성으로 스마트싱스 플랫폼에 연동되는 집안의 기기들을 원격으로 제어해 더운 날 미리 에어컨, 공기청정기 등을 켜 실내환경을 쾌적하게 조성할 수도 있다.

2024.01.09 07:14이나리

노드VPN "AI 활용한 아마추어 해커 늘 것"

노드VPN이 인공지능(AI)을 활용한 아마추어 해커 수가 증가할 것이라고 4일 밝혔다. 노드VPN은 2024년 가장 우려되는 사이버 보안 위협 다섯 가지를 전망하며 이같이 전했다. 해당 전망은 다크웹에서 가장 활발히 검색되고 업로드되는 게시물인▲독스 방법 ▲링크 하나로 왓츠앱을 해킹하는 방법 ▲틱톡 계정을 해킹하는 방법 ▲와이파이 해킹 법 기반으로 분석한 결과다. AI 발전으로 해킹 기술에 대한 진입 장벽이 낮아진 결과 신규 아마추어 해커의 수가 증가할 것으로 노드VPN은 예측했다. 특히 AI 기술을 악의적으로 불법 해킹에 사용하는 해커가 폭발적으로 늘어날 것으로 전망했다. 최근 해커들은 AI로 챗GPT 계정을 해킹할 뿐 아니라 각 나라 언어로 만들어진 피싱 사이트의 문법이나 철자를 좀 더 자연스럽게 고칠 수 있는 등 활용 범위를 넓히고 있다. AI가 생성한 이미지나 영상을 악의적인 목적으로 활용하는 사례도 늘었다. 유명인 얼굴이나 목소리를 도용해 홍보하거나, 딥페이크 동영상을 불법적으로 활용하는 것이 대표적인 예시다. 노드VPN은 해커들이 생체 인증 우회법으로 더 교묘한 해킹을 진행할 것이라고 내다봤다. 생체 인증은 사이버 보안 프로세스에 유용한 새로운 기술이지만, 해커들은 빠르게 우회할 방법을 찾고 있는 것으로 드러났다. 다크웹 게시물 분석 결과, 얼굴 인식을 우회하는 방법에 대한 활발한 정보 교환이 실제로 이루어지고 있는 것으로 나타나 생체 인식도 모든 보안 위협을 피할 수 있는 만능열쇠는 아닌 것으로 나타났다. 불법 개인정보 판매도 증가할 것으로 보인다. 개인정보는 다크웹에서 가장 많이 검색되고, 활발하게 거래되는 상품이다. 이 개인정보에는 소셜 미디어 계정 정보, 신분증, 집 주소, 이메일 주소와 휴대전화 번호까지 거의 모든 정보가 포함되기 때문에 더욱 주의가 요구된다. 이 외에도 유출된 나체 사진과 영상도 다크웹에서 더 유행할 것이라는 분석도 나왔다. 조성우 노드VPN 한국지사장은 "2024년도 해커들이 다양한 방법으로 개인정보를 탈취하고, 이를 악용하는 등 위험한 온라인 보안 위협이 있을 것으로 예상된다"며 "AI 기술의 비약적인 발전으로 사람들을 유인하는 방법이 점점 교묘해져 더욱 우려되는 상황이다. 철저하게 보안 수칙을 지키고 적절한 보안 프로그램의 사용으로 피해를 미연에 방지하는 것이 중요하다"고 말했다.

2024.01.04 10:35김미정

  Prev 21 22 Next  

지금 뜨는 기사

이시각 헤드라인

"AI가 은행 업무 직접한다"…금융시장 타깃 웹케시, 기업형 AI 에이전트 강자로 '우뚝'

"최대 월 120만장인데"...오픈AI, 삼성·SK에 HBM용 D램 90만장 요청

야놀자 "글로벌 트래블 테크기업 관람객에 인식"

韓 AI 최대축제 한가운데 빛으로 꾸민 KT AI 기술

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.