• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'AI 보안'통합검색 결과 입니다. (353건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

엔씨 '택진이형'도 찍었다…230억 투자 받은 '이 기업' 어디?

에이아이스페라(AI SPERA)가 대규모 후속 투자 유치에 성공하며 글로벌 인공지능(AI) 기반 사이버 보안 시장 공략에 박차를 가한다. 에이아이스페라는 최근 120억원 규모의 추가 투자를 유치해 누적 투자금이 230억원을 기록했다고 25일 밝혔다. 이번 투자에는 KB인베스트먼트가 리드 투자자로 참여했으며 JB인베스트먼트, 교보생명, 스마일게이트인베스트먼트도 함께했다. 투자사들은 사이버 보안 시장의 성장 가능성과 보안 업계 내 에이아이스페라의 기술적 강점, 특히 글로벌 시장 점유율과 인지도를 높이 평가해 이번 투자를 결정했다. 또 사업적 시너지를 위해 일찍이 에이아이스페라에 전략적 투자를 단행했던 NHN과 넷마블, 개인투자자로 참여한 엔씨소프트의 김택진 대표와 윤송이 이사의 평가도 긍정적으로 작용했다. 해커 출신 1호 교수이자 국내 사이버 보안 분야 권위자인 고려대학교 정보보호대학원 김휘강 교수가 공동창업자로 참여한 점도 높은 점수를 받았다. 에이아이스페라는 공격표면관리(ASM), 위협 인텔리전스(TI) 기반으로 실시간 위험 분석과 취약점 정보를 제공하는 통합 보안 솔루션 '크리미널(Criminal) IP'를 공급하고 있다. 또 구글 맨디언트, 레코디드퓨처 등 세계적인 사이버 보안 기업들이 택하는 구독형 보안 서비스(SECaaS, Security as a Service) 모델을 국내 최초로 도입해 시장에 진출했다. 현재 크리미널 IP는 높은 완성도와 사용 편의성에 힘입어 국내는 물론 해외 정부 기관 및 금융기관, 대기업 등이 사용 중으로 약 150개국에서 서비스하고 있다. 특히 인력 파견이나 구축형 사업이 필요 없는 구독형 보안 제품의 강점에 따라 MRR이 꾸준히 우상향해 수익성 측면에서도 견조한 성장을 이어가고 있다. 이번 투자를 주도한 KB인베스트먼트 김승환 이사는 "에이아이스페라의 크리미널 IP는 SaaS 구독형 제품으로 해외에서 이미 많은 사용자와 함께 여러 매출을 발생시키고 있다"며 "글로벌 보안 기업으로 평가 받을 수 있는 현실적인 잠재력을 지녔다고 판단해 이번 투자를 단행했다"고 말했다. 강병탁 에이아이스페라 대표는 "이번 자금 조달을 토대로 본격적인 AI 기능 및 해외 시장 점유율 확대에 박차를 가해 3년 내 IPO를 추진할 목표"라며 "IT 강국으로 평가받는 대한민국에서 글로벌 보안 기업들과 어깨를 나란히 할 수 있는 팀이 존재한다는 것을 증명하고 나아가 국내 보안 기술의 경쟁력을 세계에 알리고 싶다"고 밝혔다.

2024.11.25 14:46장유미

김병준 한테크 "현장에서 빠르고 정확한 성과 내는 AI 개발"

2022년 11월 오픈 AI의 '챗GPT' 등장 이후 불과 2년 만인 2024년 11월, 인공지능은 일상 속에 깊숙이 자리 잡았다. 빠르게 발전하는 AI 기술은 이제 인터넷과 같이 일상적인 기반 인프라가 될 전망이다. 하지만 실제 우리의 일상생활에서 활용되는 실사례는 아직 부족한 상황이다. 이에 단순히 연구소에서만 좋은 성능을 보이는 AI가 아닌, 실제 현장에서 빠르고 정확한 성과를 내는 AI의 개발을 시작한 기업이 있다. 바로 엣지 AI 전문 스타트업 한테크가 그 주인공이다. 한테크의 김병준 대표는 2019년 말 귀국 후 코로나로 인해 출국하지 못하고 한국에서 창업했다. 해외에서 AI 산업의 준비를 보며 김 대표는 자본과 데이터가 AI의 핵심임을 깨달았고, AI가 다양한 산업현장과 일상생활에 접목될 때 발생할 수 있는 변수에 대응하는 것이 한테크의 기회라고 판단했다. 이에 그는 2020년 8월 한테크를 설립하고, 실제 현장에서 빠르고 정확한 성능을 보이는 AI 개발을 시작했다. 4년간의 필드테스트를 통해 AI 반도체 없이 최적화된 성능을 보여줄 수 있는 맞춤형 데이터셋과 모델 구축 표준화를 확립했다. 한테크의 핵심 기술은 HMEI(Hantech Multimodal Edge Intelligence)로, 비전(Vision) 기반의 멀티모달 AI 모델이다. HMEI는 영상과 이미지를 인식할 뿐만 아니라, 소리와 텍스트도 인지한다. 회사에 따르면 HMEI는 인터넷 없이 독립적으로 구동돼 빠르고 보안에 강력하며, 맞춤형 모델로 높은 신뢰도와 효율성을 제공한다. 4년간의 다양한 필드테스트를 통해 완성된 HMEI는 극한 환경에서도 안정적으로 운영된다고. 한테크는 ▲교통·주차 ▲재난안전 ▲시큐리티 등 스마트시티 분야에서 활용되고 있으며, 포르쉐 코리아·현대백화점 그룹·서울시 등과 거래를 이어가고 있다. 2022년 과기부 장관 표창, 서울특별시장상, 2023년 산자부 장관 표창 등을 수상하며 기술력을 인정받았다. 김병준 대표는 2022년 서울시의 스마트시티 분야 명예시장으로 위촉돼 활동 중이다. 한테크는 규제와 언어의 장벽을 넘어 일본과 캐나다 진출을 준비 중이다. 일본에서는 현지 고객의 신뢰를 얻기 위해 현지에서 기기를 수급하는 형태로 진행 중이며, 캐나다에서는 몬트리올시 투자청의 제안으로 구체적인 논의를 진행 중이다. 김병준 대표는 “한테크의 AI 시스템은 인터넷 없이도 운영 가능하여 인프라 제약이 없고, 물리적 보안으로 개인정보 이슈에서 자유롭다”면서 “다양한 분야에서 이미 운용 중이기에 신뢰도가 높다”고 강조했다. 이어 “한테크는 국제 PCT 출원을 2건 보유하고 있다. 현재 일본과 미국 등에 등록을 진행 중이며, 추가 PCT도 준비 중에 있다”고 덧붙였다.

2024.11.25 14:16백봉삼

"인간이 놓친 오류 잡는다"...구글, AI로 코드 취약점 26개 이상 발견

구글이 인공지능(AI)을 활용해 사람이 놓친 소프트웨어(SW) 오류를 발견한 성과를 공개했다. 23일 더레지스터 등 외신에 따르면 구글은 OSS-퍼즈(Fuzz) 프로젝트를 통해 26개의 보안 취약점을 발견해 오픈소스 프로젝트 유지 관리자에게 보고했다고 밝혔다. 이번에 발견된 취약점은 모두 기존에 확인하지 못한 취약점이다. 특히 CVE-2024-9143 등 일부 취약점은 오픈SSL 라이브러리에 치명적인 악영향을 줄 수 있어 주목 받았다. 취약점을 발견한 OSS-퍼즈는 취약점 탐사 기술인 퍼징(fuzzing)에 대규모언어모델(LLM)을 도입한 프로젝트다. SW에서 예상치 못한 데이터를 주입해 오류나 취약점을 탐지하는 퍼즈 작업의 초기 단계를 자동화해 탐지 속도를 높였을 뿐 아니라 해당 취약점을 분석해 수정 패치 제안까지 가능하도록 개발됐다. 또한 기존 퍼징 도구는 사람이 설계한 입력 데이터를 사용하는 만큼 탐지에 제한이 있었으나, AI는 제약 없이 다양한 비정형적 데이터를 생성해 보다 많은 취약점을 탐지할 수 있다는 것이 장점이다. 더불어 언어와 라이브러리를 동시에 분석할 수 있는 만큼 퍼징의 적용 범위를 확대하고 SW의 안정성 향상을 가속화할 수 있다. 구글은 더욱 많은 코드를 분석하고 취약점을 발견하기 위해 OSS-퍼즈를 지속해서 개선할 계획이다. 더 정확하게 텍스트를 분석하고 문맥을 이해할 수 있도록 각 프로젝트를 색인화하는 인프라를 구축하고, 퍼즈의 전체 워크플로를 자동화하기 위한 작업도 진행 중이다. 올리버 창 등 구글 오픈소스 보안팀은 "우리의 목표는 SW 취약점을 발견하는 전체 워크플로를 완전히 자동화하는 것"이라며 "앞으로 다양한 연구자들과 협력하여 이를 실현하고 곧 결과를 공유하기를 기대한다"고 말했다.

2024.11.23 08:00남혁우

포티넷, 생성형 AI로 보안 자동화 업그레이드

포티넷이 자사 제품군에 생성형 인공지능(AI)을 적용해 보안 자동화 기능을 강화한다. 포티넷은 '포티NDR 클라우드'와 '레이스워크 포티CNAPP'에 생성형 AI 어시스턴트 '포티AI'를 통합했다고 22일 밝혔다. 포티NDR 클라우드를 위한 포티AI는 위협 사냥꾼(threat hunter)들이 쿼리와 연관된 탐지·관찰 결과를 손쉽게 볼 수 있도록 설계됐다. 보안 분석가들은 포티AI에 쿼리함으로써 새로운 위협과 공격자 전술·기법, 특정 취약점에 대한 포티NDR 클라우드 커버리지 역량을 파악할 수 있다. 레이스워크 포티CNAPP를 위한 포티AI는 알람을 보다 빠르게 파악하도록 하는데 중점 뒀다. 팀은 자연어 쿼리를 통해 경보가 생성된 이유를 이해하고, 공격자가 시스템을 손상시킬 수 있는 방법 등의 위험을 파악할 수 있다. 또 조사·대응 방법에 대한 단계별 지침을 확보하고, 구문상 최적의 코드를 사용해 문제를 해결하는 과정을 간소화할 수 있다. 이 외에도 포티넷은 제품 포트폴리오 전반에 포티AI를 통합했다. 포티애널라이저는 포티AI로 실시간 위혐 분석과 우선 순위화, 자동화 대응 기능을 제공한다. 포티매니저는 AI로 네트워크 구성 스크립트를 보다 쉽게 구축하고, 문제 해결을 수행하며, 취약성 및 네트워크 문제 해결을 자동화한다. 포티SIEM를 포티AI는 보안 경보 조사 및 대응을 위한 상황별 인텔리전스 및 권장사항을 제공한다. 포티SOAR를 위한 포티AI는 위협 조사, 교정 활동을 안내하고 최적화하며 플레이북 생성을 자동화한다. 포티DLP를 위한 포티AI는 관찰된 고위험 활동과 관련된 데이터를 요약하고 맥락화할 수 있다. 포티넷 존 매디슨 최고마케팅책임자 겸 부사장은 "현재 포트폴리오에서 7가지 제품에 생성형 AI 기능을 확장함으로써 AI 혁신을 위한 노력을 지속하고 있다"며 "앞으로 보안 프로세스를 간소화하고, 의사결정을 향상시키며, 진화하는 위협에 대한 복원력을 강화하는 솔루션으로 고객 역량을 지속적으로 강화할 것"이라고 밝혔다.

2024.11.22 11:00김미정

[ZD SW 투데이] 뉴엔AI, '2024 대한민국 인공지능 대상' 중기부 장관상 수상 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆뉴엔AI, '2024 대한민국 인공지능 대상' 중기부 장관상 수상 뉴엔AI가 지난 19일 열린 '2024 대한민국 인공지능 대상'에서 중소벤처기업부 장관상을 수상했다. 이번 수상은 뉴엔AI가 업종별 맞춤형 빅데이터 분석 기술과 20년간 축적된 AI 분석 모델을 바탕으로 다양한 산업 분야에서 혁신적인 가치를 창출한 점을 인정받은 결과다. 뉴엔AI의 핵심 기술인 '퀘타' 서비스는 3천만 건의 라벨링 데이터와 900여 개 산업군별 모델을 활용해 고도화된 언어 모델을 제공하며 정밀한 빅데이터 분석을 지원한다. ◆티맥스소프트, '애니링크' 2024년 차세대 세계일류상품 선정 티맥스소프트의 통합 인터페이스 솔루션 '애니링크'가 산업통상자원부와 대한무역투자진흥공사가 발표한 2024년 차세대 세계일류상품으로 선정됐다. 이는 지난 2020년 '제우스'와 '웹투비'에 이어 티맥스 제품이 세 번째로 선정된 사례다. '애니링크'는 데이터와 시스템 간 효율적이고 안정적인 통합을 지원하며 복잡한 디지털 환경에서의 요구를 신속히 처리한다. 티맥스소프트는 이번 인증을 통해 국내외 판로를 확대하고 글로벌 경쟁력을 강화할 계획으로, AI 클라우드 시대에 지속적 성장을 목표로 글로벌 사업 확장을 추진 중이다. ◆스페이스뱅크, 지능형 관제 솔루션으로 CSAP 인증 획득 스페이스뱅크가 자사의 지능형 통합 관제 솔루션 'AIoT 라이트(Wright) GX'로 클라우드 보안인증(CSAP)을 획득했다. CSAP는 공공기관에 민간 클라우드 서비스를 제공하기 위한 필수 인증으로, 스페이스뱅크는 보안과 신뢰성을 확보하며 공공기관 디지털 전환 가속화에 기여할 계획이다. 'AIoT 라이트 GX'는 이기종 센서를 통합해 데이터를 분석하고 실시간 관제를 지원하는 플랫폼으로, 스마트시티와 스마트팩토리 등 다양한 분야에서 활용되고 있다. 스페이스뱅크는 이번 인증을 통해 공공시장 진출을 강화하고 소프트웨어 품질인증 1등급 획득으로 AI 전환 전문기업으로서 입지를 다지고 있다. ◆넷앤드, 인도네시아 대학생 대상 기업 특강 성료 넷앤드가 한국정보보호산업협회(KISIA)가 주관하는 해외 정보보호 인력양성사업의 일환으로 인도네시아 대학생 10명을 서울 본사로 초청해 기업 탐방과 정보보안 솔루션 교육을 진행했다. 이번 특강은 글로벌 보안 시장 동향, 사이버보안 주요 컴플라이언스, 인도네시아 내 보안 사건 대응 방안을 중심으로 진행됐으며 넷앤드의 대표 제품인 '하이웨어'를 활용한 사례를 소개해 학생들의 큰 호응을 얻었다. 수료식에서 참가 학생들은 넷앤드의 인도네시아 현지 채용 계획에 높은 관심을 보였으며 넷앤드는 현지 관계사와의 채용 연계를 통해 우수 인재 발굴을 이어갈 계획임을 밝혔다. ◆위베어소프트, 씨엔티테크-디비드림빅 투자조합으로부터 투자유치 위베어소프트가 씨엔티테크와 DB캐피탈이 결성한 씨엔티테크-디비드림빅 투자조합으로부터 투자를 유치했다. 위베어소프트는 자체 개발한 클라우드 기반 애플리케이션 프로그램 인터페이스(API) 게이트웨이 및 관리 솔루션 '오소리(OSORI) APIM'으로 성능과 안정성을 검증받았다. 씨엔티테크와 DB캐피탈은 해당 솔루션이 높은 처리 속도와 비용 효율성을 바탕으로 국내외 시장에서 성장 가능성이 높다고 평가했다. 위베어소프트는 이번 투자로 DB그룹 오픈 API 사업과의 시너지 창출 및 글로벌 진출을 본격화할 계획이다. ◆세일포인트, 특수 권한 작업 자동화 기능 발표 세일포인트가 세일포인트 아이덴티티 시큐리티 클라우드에 새 기능인 '특수 권한 작업 자동화'를 도입했다. 이 기능은 반복적인 특수 권한 작업을 자동화하고 워크플로를 간편히 구성해 기업의 보안성과 업무 효율을 높이는 데 기여한다. 특수 권한 작업 자동화는 인증정보 노출을 방지하고 액세스 관리의 정확성과 효율성을 강화하도록 설계됐다. 이 기능은 즉시 사용 가능한 맞춤형 템플릿과 드래그 앤 드롭 인터페이스를 제공하며 아이덴티티 시큐리티 클라우드와 비즈니스 플러스 고객들이 즉시 사용할 수 있다. ◆NSHC, 日 '엣지테크 2024' 참가 엔에스에이치씨(NSHC)가 일본 임베디드협회의 초청으로 20일부터 나흘간 퍼시피코 요코하마에서 열리는 '엣지테크 플러스 2024'에 참가한다. NSHC는 이 행사에 한국 기업으로 유일하게 초청받았다. 행사에서 NSHC는 스마트OT시큐리티존을 운영하며 스마트시티, 모빌리티 및 드론, 스마트IoT 취약점, 운영기술(OT) 보안교육 등 4개 카테고리를 전시하고 있다. 특히 미국 데프콘에서 선보였던 시뮬레이션을 일본 전시회에서 처음 공개하며 참관객들의 주목을 받고 있다.

2024.11.20 17:39조이환

구글, '제미나이'에 메모리 기능 추가…개인화 서비스 '강화'

구글이 '제미나이'가 장기 기억력을 가지게 되면서 인공지능(AI) 개인화 분야에서 한 단계 더 진일보했다. 20일 테크크런치에 따르면 구글 딥마인드는 최근 '제미나이' 챗봇에 '메모리' 기능을 탑재해 챗봇이 사용자의 특정 정보를 기억하게 만들었다. 이에 따라 사용자는 자신의 선호도를 기반으로 '제미나이'와 대화를 이어가거나 정보를 제공받게 됐다. 구글은 '메모리' 기능을 자사 프리미엄 서비스인 '구글 원 AI 프리미엄 플랜' 가입자에게 우선 제공하며 현재는 웹 클라이언트에서만 사용할 수 있도록 했다. 향후 iOS와 안드로이드 앱에도 적용될 가능성이 있지만 구체적인 일정은 알려지지 않았다. '메모리' 기능은 직접 켜고 끌 수 있어 사용자가 원하는 정보만을 저장하게 한다. 또 요청 시 언제든지 특정 정보를 삭제할 수 있어 데이터 관리의 유연성을 제공한다. 구글은 이같이 저장된 정보가 모델 훈련에 사용되지 않는다는 점을 강조했다. 사용자의 개인 정보는 외부에 공유되지 않고 AI 기능 개선을 위한 학습에도 활용되지 않는다는 것이다. 그럼에도 불구하고 이러한 '메모리' 기능이 보안 문제를 낳을 가능성도 제기되고 있다. 이 기능을 악용해 사용자의 데이터를 지속적으로 탈취하는 해킹 방법을 발견한 사례가 있기 때문이다. 테크크런치는 "'챗GPT'와 '제미나이'의 메모리 기능은 적절한 안전장치 없이 설계될 경우 악용될 가능성이 있다"며 "올해 초 한 보안 전문가가 이러한 서비스에 가짜 메모리를 은밀히 심어 사용자의 데이터를 지속적으로 훔치는 방법을 발견한 바 있다"고 분석했다.

2024.11.20 09:17조이환

[ZD SW 투데이] 메가존클라우드-서울대, SC24서 양자컴퓨팅 시연 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] 메가존클라우드-서울대, SC24서 양자컴퓨팅 시연 메가존클라우드와 서울대 연구팀이 공동 개발한 양자컴퓨팅 에뮬레이터 'SnuQS'가 미국 애틀랜타에서 열린 슈퍼컴퓨팅 학회 SC24에서 공개됐다. 메가존클라우드는 42큐비트 양자 회로의 풀-스테이트 벡터 시뮬레이션을 시연하며 양자컴퓨팅 기술의 상용화 가능성을 제시해 큰 관심을 받았다. 'SnuQS'는 물리적 양자 하드웨어의 제약을 극복하고 클라우드 환경에서 양자 알고리즘의 성능을 최적화할 수 있는 혁신적 플랫폼으로, 이번 시연은 한국 양자 기술의 입지를 강화하고 양자컴퓨팅 생태계의 대중화를 촉진하는 계기가 될 전망이다. 영림원소프트랩, 한국품질만족지수 ERP 부문 2년 연속 1위 기록 영림원소프트랩이 '한국품질만족지수' 전사적 자원 관리(ERP) 부문에서 2년 연속 1위를 차지했다. 한국품질만족지수는 한국표준협회와 한국품질경영학회가 공동 개발한 국내 대표 품질 평가 지표로, 사용 품질과 감성 품질을 종합 분석해 서비스 품질을 평가한다. 영림원소프트랩은 산업별 맞춤형 ERP 솔루션 'K-시스템 에이스'의 경쟁력을 인정받아 높은 점수를 기록했다. 특히 '레고블록식 소프트웨어 아키텍처'를 통해 유연성과 효율성을 제공하며 고객의 경영 효율성 극대화를 지원하는 데 기여하고 있다. 다우기술, 뿌리오 '모바일 설문 서비스' 출시 다우기술의 메시징 브랜드 뿌리오가 설문조사 작성과 관리가 가능한 '모바일 설문 서비스'를 출시했다. 이 서비스는 설문 제작 배포 관리를 한 번에 할 수 있는 도구로, 휴대폰 인증 기반 응답 데이터 수집과 1:1 응답 매칭 기능을 제공한다. 사용자 친화적 인터페이스와 실시간 응답 통계로 빠른 피드백과 대응이 가능하며 설문 결과를 엑셀과 PPT 형식으로 제공해 활용성을 높였다. 고객 만족도 조사나 시장 조사 등 다양한 분야에서 효과적인 의사결정을 지원한다. 셀바스AI, 서울 상급종합병원에 AI 의료 음성인식 공급 셀바스AI가 강북삼성병원 본원을 포함한 서울 및 수원 검진센터에 AI 의료 음성인식 제품 '셀비 메디보이스'를 공급했다. 해당 제품은 영상의학과와 핵의학과에서 CT와 MRI 판독 결과를 음성으로 자동 기록하는 데 활용돼 진료 효율성을 높인다. 서울 상급종합병원의 약 50%가 셀비 메디보이스를 사용 중으로, 95% 이상의 음성인식 정확도와 판독 시간 단축을 통해 의료진 번아웃을 줄이는 데 기여하고 있다. 회사는 앞으로 정신상담 진료대화 간호기록지 등 다양한 의료 분야에 제품을 확대 적용할 계획이다. 쿠콘, '2024 싱가포르 핀테크 페스티벌' 참가 성료 쿠콘이 지난 6일부터 사흘간 열린 '2024 싱가포르 핀테크 페스티벌'에서 자사 글로벌 페이먼트 서비스를 선보였다. 쿠콘은 단독 부스를 통해 2천명이 넘는 방문객을 맞이하며 해외 기업들로부터 큰 관심을 받았다. 이번 행사에서 쿠콘은 온오프라인 결제 ATM 출금 결제 및 정산 서비스를 소개하며 한국 결제 시장 진출을 희망하는 글로벌 기업들과 파트너십 기회를 마련했다. 인포뱅크, '2024년 99℃ 배치 프로그램 3기 데모데이' 개최 인포뱅크가 오는 20일에 투자사업부 아이엑셀과 글로벌 스타트업 미디어 플랫폼 이오와 함께 '2024년 99℃ 데모데이'를 개최한다. 지난 9월에 모집한 프리팁스 액셀러레이팅 프로그램 '99℃ 배치 프로그램' 3기에서 최종 8팀을 선정해 약 3개월간 운영했다. 데모데이에는 네모테크놀리즈, 데이터그릿, 루트파인더즈, 리인벤팅, 모디전스비전, 믹스뮤니티, 조벡스 등 창업팀이 참가해 IR 발표를 진행할 예정이다. 가비아, 이화여대에 클라우드 메일 '하이웍스' 공급 가비아가 이화여자대학교에 공공기관용 클라우드 메일 서비스 '하이웍스'를 공급하며 약 5천500개의 메일 계정을 이전했다. 이화여대는 메일 시스템 노후화와 용량 부족 문제를 해결하기 위해 '하이웍스'를 도입했으며 학내 정보시스템과 연동해 조직도 자동 동기화를 적용해 사용 편의성을 높였다. 가비아는 이화여대의 공식 색상을 사용자 유저 인터페이스(UI)에 반영하고 동일 도메인을 제공해 브랜딩 효과를 강화했다.

2024.11.20 08:01조이환

"AI 보안, 새로운 기준 세운다"…S2W, 기업 맞춤형 '시큐리티 가드레일' 공개

S2W가 기업 맞춤형 생성형 인공지능(AI) 플랫폼에 보안 강화 기술을 도입했다. 고객사 내부 데이터를 효과적으로 보호하고 AI 활용의 신뢰성을 제고하기 위해서다. S2W는 자사 생성형 AI 플랫폼 'SAIP'에 '시큐리티 가드레일(Security Guardrail)' 기술을 적용해 데이터 유출 방지와 악의적 공격 대응 등 보안성 기능을 향상시켰다고 19일 밝혔다. 지난 3월 출시된 'SAIP'는 거대 언어 모델(LLM)과 지식그래프 기술을 접목해 특정 기업과 산업에 특화된 답변과 데이터를 제공한다. 이를 통해 데이터 운용 효율성을 높이는 동시에 데이터 유출 및 악의적 조작 등 기존 AI 사용의 문제점을 해결할 수 있도록 고객사를 돕고 있다. 이 플랫폼은 구축 후에도 취약점 분석 전문 조직이 작성한 보고서를 통해 지속적인 안전성 점검을 진행한다. 이를 통해 S2W는 공공기관과 민간기업의 신뢰를 얻으며 다양한 협력 논의를 이어가고 있다. 새로 적용되는 '시큐리티 가드레일'은 AI 모델 학습 과정에서 데이터 검증 및 민감 정보 제거를 통해 정보 유출 위험을 최소화한다. 또 프롬프트 인젝션 공격 방지와 더불어 모델 응답의 정확성과 윤리성을 검증해 비윤리적이거나 범죄 관련 답변을 차단한다. 이 기술을 적용함으로써 'SAIP'의 안전성이 보다 향상될 전망이다. 서상덕 S2W 대표는 "AI 안전성과 신뢰성 문제는 전 세계적인 화두"라며 "'시큐리티 가드레일' 등 기술 고도화를 통해 고객이 AI와 데이터를 안전하게 활용할 수 있는 환경을 구축해 나갈 것"이라고 밝혔다.

2024.11.19 11:03조이환

[ZD SW 투데이] KISA, 사이버보안 인재 양성 해커톤 성료 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆KISA, 사이버보안 인재 양성 해커톤 성료 한국인터넷진흥원(KISA)이 과학기술정보통신부 및 국방부와 함께 'KISA 사이버보안 인재 양성 프로젝트 연계 통합 해커톤' 시상식을 열었다. 이번 해커톤은 AI와 사이버보안을 융합한 주제로 약 4주간 진행됐다. 해커톤에는 구직자, 대학 정보보호특성화대학생, 군 사이버 전문 특기자 등이 참여했으며 AI 보안 관련 기업 멘토의 지원을 통해 프로젝트 결과물을 발전시켰다. ◆알서포트, 'AIxR 챌린지'로 AI 솔루션 혁신 모색 알서포트가 자사 원격 솔루션에 AI 기술을 접목해 차세대 혁신 가치를 제공하기 위해 '에이아이엑스알(AIxR) 챌린지'를 개최한다. 참가자들은 '리모트콜' 또는 '리모트뷰'를 활용해 추가했으면 하는 AI 기능과 아이디어를 제안할 수 있으며 우수 아이디어에는 네이버페이, 치킨 기프티콘 등의 경품이 제공된다. 이번 행사는 다음달 17일까지 진행되며 'SNS 소문내기' 이벤트도 함께 진행된다. 이에 따라 참여자들은 인스타그램을 통해 이벤트를 공유하고 스타벅스 기프티콘을 받을 수 있다. 자세한 내용은 리모트콜 또는 리모트뷰 공식 홈페이지에서 확인할 수 있다. ◆베스핀글로벌, 생성형 AI 성공사례 공공 로드쇼 개최 베스핀글로벌이 한국소프트웨어산업협회와 함께 오는 26일부터 나흘간 대전, 대구, 부산, 광주에서 '생성형 AI 성공사례' 공공 로드쇼를 개최한다. 공공기관과 지자체 등에서 생성형 AI 활용 전략과 실제 사례를 공유하며 AI 도입 가속화를 목표로 한다. 행사에서는 베스핀글로벌이 국민연금 등 공공기관 사례를 발표하고 KT와 유라클 이스트소프트 등 연사가 AI 도입 전략과 효과를 소개한다. 사전등록으로 참여 가능하며 자세한 정보는 베스핀글로벌 웹사이트에서 확인할 수 있다. ◆SK C&C, 장애 학생 취업 지원 '행복스펙UP 챌린지' 시상식 진행 SK C&C가 경기도 성남시 분당구 SK 유타워에서 장애 학생들의 사회 진출을 지원하는 취업 역량 강화 프로젝트 '행복스펙UP 챌린지' 시상식을 개최했다. 챌린지 참여 학생들은 디지털 헬스케어, 인공지능, 로봇 등 다양한 분야의 연구기관 인턴십 기회를 얻었으며 보건복지부 장관상과 SK C&C 사장상 등도 수상했다. 이번 프로젝트는 '행복 IT 장학생'을 대상으로 진행됐으며 학생들이 설정한 진로 목표에 맞춘 역량 강화를 지원했다. SK C&C 구성원 멘토링, 외부 전문가 특강, 회사 체험 등 다양한 프로그램이 포함됐다. ◆에버스핀, 헥토파이낸셜에 보안 솔루션 공급 에버스핀이 자사의 보안 솔루션 '에버세이프'와 '페이크파인더'를 헥토파이낸셜에 공급한다. '에버세이프'는 동적표적방어 기술로 외부 공격을 막는 솔루션이며 '페이크파인더'는 악성 앱 탐지 기술로 금융권 점유율 1위를 기록 중이다. 에버스핀은 국내 80여 금융사를 고객사로 두고 있으며 PG, 공공, 방산 등 다양한 산업으로 확장을 추진 중이다. 또 인도네시아 금융사 도입과 남아공 파트너십 체결을 통해 글로벌 진출에도 속도를 내고 있다. ◆국정원·우주항공청, '위성활용콘퍼런스 2024' 공동 주관 국가정보원과 우주항공청이 오는 19일부터 이틀 경남 사천 KB 인재니움 사천연수원에서 '위성활용콘퍼런스 2024'를 개최한다. 국내외 기업, 연구소, 정부기관 관계자들이 참여해 위성정보 활용 방안을 논의하며 주요 세션과 기업 간 협력 발표가 예정돼 있다. 첫째 날에는 미국 항공우주청 우주과학데이터국장의 기조연설을 시작으로 국내외 기업 세션과 안보·공공 활용 세션이 운영된다. 둘째 날에는 신기술 발표와 전시부스가 진행된다. 특히 국내 위성 영상 기업인 SIIS와 인도 픽셀사가 협력 강화를 위한 업무협약을 체결할 계획이다. ◆나무기술 정철 대표, 중소기업 기술·경영 혁신대전 장관 표창 수상 나무기술 정철 대표가 '2024 중소기업 기술·경영 혁신대전'에서 중소벤처기업부 장관 표창을 받았다. 정 대표는 클라우드 네이티브 서비스형 플랫폼(PaaS) '칵테일 클라우드'를 통해 중소기업의 디지털 전환과 경영 효율성 향상에 기여한 공로를 인정받았다. 나무기술은 금융, 제조, 공공 등 다양한 분야에 클라우드 기술을 도입하며 운영 효율성을 높여 왔다. 특히 질병관리청과 주요 금융기관에서도 성과를 입증한 바 있다.

2024.11.18 18:12조이환

[ZD SW 투데이] 롯데이노베이트, '2024 경영정보대상' 수상 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆롯데이노베이트, '2024 경영정보대상' 수상 롯데이노베이트가 한국경영정보학회가 주최한 '2024 추계국제학술대회'에서 '경영정보대상'을 수상했다. 롯데이노베이트는 AI, 빅데이터, 클라우드 등 기술을 기반으로 디지털 혁신을 이끈 공로를 인정받았다. 이번 학술대회는 '디지털 전환 시대의 인공지능 가치 창출'을 주제로 서울대학교 경영대학에서 열렸다. 롯데이노베이트는 '기업내 대형언어 모델의 활용 사례 연구'를 발표하며 AI 플랫폼 '아이멤버'를 소개했다. ◆중소벤처기업부, 슈퍼코더 IT 인력난 해소 공로 인정 슈퍼코더가 '제21회 서울지역 창업기업 만남의 장' 행사에서 중소벤처기업부 장관상을 수상했다. 슈퍼코더는 인도공과대학 졸업생을 포함한 해외 개발자들을 국내 IT 시장에 연결하며 IT 인력난 해소에 기여한 공로를 인정받았다. 슈퍼코더는 전 세계 115개국 11만 명의 개발자 풀 중 상위 5%를 엄격히 선별해 국내 기업과 매칭하고 있다. 맘스테이를 포함한 국내 기업들은 슈퍼코더를 통해 해외 인재를 채용해 구인난을 해결하고 있다. ◆쿠콘, '제4회 스마트금융대상 금융위원장상' 수여 쿠콘이 국내 최대 데이터 애플리케이션 프로그램 인터페이스(API) 플랫폼 '쿠콘닷넷'으로 디지털 금융 혁신 공로를 인정받아 제4회 스마트금융대상에서 금융위원장상을 수여받았다. 이 상은 디지털 금융 활성화와 핀테크 산업 발전에 기여한 기업에 주어진다. 쿠콘은 약 300개 데이터 API와 5만여 종의 데이터를 제공하며 디지털 금융 생태계 혁신을 지원하고 있다. 이번 수상을 계기로 쿠콘은 디지털 금융 리더로서 혁신적인 서비스를 지속 개발할 예정이다. ◆지란지교데이터 대표, 대전 지역 일자리 창출 공로 표창 유병완 지란지교데이터 대표가 대전광역시로부터 지역 일자리 창출에 기여한 공로를 인정받아 대전광역시장 표창을 수상했다. 지란지교데이터는 대전 청년 인턴 지원 사업, 대전형 반도체 플러스 장려금 사업 등 지역 일자리 창출 프로그램에 적극 참여하며 대전 지역 경제 활성화에 기여했다. 지란지교데이터는 대전 사무소 내 기업 부설 연구소를 통해 SW 개발 인재를 채용하고 있다. 또 올해 대전 근무 직원이 15% 이상 증가하는 등 지역 인재 채용에 앞장서고 있다. ◆더조인, 모바일 가상화 플랫폼 'J-VMP' 우수조달제품 지정 더조인의 '제이-브이엠피(J-VMP)'가 조달청 우수조달제품으로 지정되고 디지털서비스몰에 다수공급자계약 방식으로 등록됐다. 이를 통해 공공기관 대상 수의계약이 가능해져 공공시장 경쟁력과 신뢰도가 크게 향상될 것으로 기대된다. 'J-VMP'는 업무와 개인 영역을 완벽히 분리해 보안을 강화하는 안드로이드 기반 모바일 가상화 플랫폼으로, 국제 공통평가기준(CC) 인증을 받은 제품이다. 더조인은 공공 부문의 모바일 보안 분야 강화를 목표로 'J-VMP' 공급을 확대하고 운영 성능을 개선한 차기 제품을 다음해 선보일 계획이다. ◆위세아이텍, K-디지털 트레이닝 참여로 AI 인재 양성 앞장 위세아이텍이 고용노동부 주관 '2024년 하반기 K-디지털 트레이닝' 훈련과정 참여기업으로 선정돼 AI 인재 양성에 나선다. 훈련과정은 6개월간의 실무 프로젝트 중심으로 운영되며 AI 부트캠프(파이썬, 머신러닝, 딥러닝) 과정을 통해 학습자들이 현장 실무 역량을 키울 수 있도록 설계됐다. 위세아이텍은 자사 AI 개발 플랫폼 '와이즈프로핏'을 실습용 소프트웨어로 지원해 학습자들이 클라우드 환경에서 손쉽게 AI 모델링과 분석을 실습하도록 돕는다. ◆맵시, 'CES 2025' 혁신상 수상 맵시가 'CES 2025'에서 스마트시티 부문 혁신상을 수상하며 글로벌 기술력을 인정받았다. 맵시는 60년간의 항해 경험과 IT 기술을 결합해 실시간 선박 빅데이터 기반 솔루션인 '맵시 내비게이션'과 '맵시 커넥트'를 개발했다. 맵시는 고가 장비 없이도 실시간 데이터 제공이 가능한 소프트웨어 모델을 기반으로 선박 안전, 운영 효율, 탄소 배출 모니터링 서비스를 지원하며 해양 디지털화와 탈탄소화 선도 기업으로 자리매김하고 있다. 'CES 혁신상' 수상과 함께 'CES 2025' 부산관에서 부스를 운영할 예정이다.

2024.11.15 17:31조이환

안랩, AI 챗봇 '지니' 도입…"임직원 업무 효율 강화"

안랩이 임직원 업무 효율성을 높이기 위해 인공지능(AI) 챗봇을 활용한다. 안랩은 최근 오픈AI의 GPT 모델을 기반으로 한 사내 AI 챗봇 '지니'를 도입해 정보 검색 시간을 줄이고 부서 간 소통을 원활히 할 예정이라고 15일 밝혔다. '지니'는 사내 규정과 업무 매뉴얼 등 다양한 정보를 실시간으로 제공해 임직원들이 정보를 손쉽게 확인하도록 돕는다. 특정 업무 관련 정보를 빠르게 찾을 수 있도록 개발됐으며 사내 정보를 중심으로 데이터 학습 범위를 한정해 오답률을 낮췄다. 이로써 챗봇의 신뢰성을 높이고 잘못된 정보를 생성하는 현상을 방지한다. 또 임직원 인증 절차를 거친 사용자에게만 제공돼 정보 유출 방지에도 신경을 썼다. 이와 더불어 최신 사내 정보는 실시간 인덱싱을 통해 즉각적으로 반영돼 정확한 정보를 제공한다. 안랩은 앞으로 '지니'를 사내 메신저와 연동해 사용성을 강화하고 업무를 대신 수행하는 'AI 에이전트' 기술을 추가 적용할 계획이다. 이를 통해 임직원들의 반복적인 업무 부담을 줄이고 효율을 높일 예정이다. 이상구 안랩 정보전략실 실장은 "안랩의 보안 경쟁력과 직결된 임직원들의 업무 효율성을 향상하기 위해 앞으로도 다양한 AI 활용 방안을 고민할 것"이라고 밝혔다.

2024.11.15 16:30조이환

"일상에 스며든 AI"...2025년 주목할 ICT 10대 이슈

"AI가 모든 기술에 연관성을 가지고 진흥과 혁신을 계속하고 있다. 올해는 AI가 실현 가능하다는 것을 증명한 한 해라면, 내년은 AI가 우리의 생활에 범용 기술로 자리 잡으면서, 혁신과 경쟁이 더욱 빠르게 진행되는 해가 될 것이다" 임진국 정보통신기획평가원(IITP) 디지털미래정책단장은 14일 서울 양재동 엘타워에서 열린 2025 ICT 산업전망 컨퍼런스에서 내년에 주목해야 할 ICT 분야 주요 10대 이슈를 꼽은 뒤 이같이 말했다. 이날 IITP는 2025년 주목해야 할 10대 ICT 이슈로 인공지능(AI), AI반도체, AI데이터, 양자기술, 네트워크, 사이버보안, 미디어, 휴머노이드, AI사이언티스트, 안전안보 등의 키워드를 제시했다. AI, AI에이전트의 시대로 AI 대혁명 시대가 열리면서 일반인공지능(AGI)을 향한 진화가 더욱 가속되고 있다. 일론 머스크는 2~3년 내, 샘 올트먼은 수천일 내 AGI 시대가 열릴 것으로 전망했다. 단 실효성, 효율성의 이슈도 계속 부상될 것으로 예측된다. IITP는 내년부터 AI의 에이전트 시대가 본격 열릴 것으로 전망한다. 스스로 계획을 하고 행동을 하고 학습하는 AI가 등장할 것이라는 설명이다. 미팅, 캘린더, 메일, 메신저, 검색, RPA, 챗봇 등을 모두 AI 에이전트가 해결해줄 것이라는 기대가 나온다. 임진국 단장은 "AI 혁신이 우리 일상과 경제 사회적인 영향력을 가속화시킬 것"이라며 "우리 일상 일하는 방식의 변화의 계기점이 될 것이라고 생각한다"고 말했다. 또한 오픈소스 AI가 AI 혁신 경쟁을 가속화 시키지만, 빅테크 중심의 AI 진입장벽이 낮아지는 계기가 될 것이라고 설명했다. AI 반도체, 초격차 전장의 전면 확장 빅테크의 자체칩 개발이 증가하고 HBM 수요가 폭발하면서 AI 반도체 비중은 더욱 늘어나고 있다. 이에 내년은 AI 반도체를 두고 미국과 중국이 초격차로 겨루는 한 해가 될 것으로 예상된다. 한국도 이런 흐름에 합류해 'AI-반도체 이니셔티브'를 맺은 상황이다. IITP는 NPU 시장이 본격 개화되는 시기가 될 것이라고 주목했다. GPU가 성장하면서 공급적체, 전력소모, 물 과다 사용 등으로 언제까지 갈것이냐 하는 우려가 존대. 이에 NPU를 다시 주목하게 될 것이고, 시스템SW과 만나 NPU 시장이 확산 될 것이라는 예측이다. 여전히 해결되지 않는 반도체의 메모리 방목 문제, 전력 소모 문제 등도 극복해야 할 한계점이다. 이러한 한계점이 차세대 반도체 시장의 새로운 기회를 열것이라고 전망했다. AI 데이터, 'BIG' 데이터보다 'FINE' 데이터로 AI가 등장한 초기는 파라미터의 크기가 성능을 좌우 했지만 최근에는 무조건 그렇지 않다는 결과가 나오고 있는 상황이다. 이에 2026년도 부터 학습데이터의 고갈이 시작될 것이라는 전망이 나온다. AI 시장은 데이터를 기반으로 성장하는데, 데이터 자체가 고갈되면 정체는 불가피 하다. 이를 극복하기 위해 AI 합성 데이터가 주목받고 있다. 양질의 데이터가 절대적으로 필요한 시기가 오고 있는 것. 그러나 환각 등으로 모델이 붕괴될 위험도도 존재한다. 이에 내년은 다시 고품질의 데이터에 주목하는 한해가 될 것으로 보인다. AI 성능 경쟁 이전에 데이터 확보 경쟁이 본격화 될 것이라는 설명이다. 나아가 AI 학습 방법도 변화될 것으로 관측된다. 방대한 데이터를 바탕으로 사전 및 사후 학습이 직중됐지만 이제는 추론 학습이라는 새로운 과정이 더 해진다는 것. 사람처럼 반복적으로 생각하도록 하게 하면서 성능도 10배 정도 향상됐다는 결과도 나오고 있다. 갈수록 소량 데이터의 학습이 더욱 주목을 받게된다. 양자기술...퀀텀, 과학에서 산업으로 100년 동안 이어온 양자 기술도 떠올랐다. 연구실을 넘어 산업으로 도약하기 시작한 것이다. 양자 암호통신, 양자 네트워크, 양자센서 등이 절차를 거치며 본격 상용화를 앞두고 있다. 앞으로 양자 기술은 우리의 일상에 가까워질 예정이다. 단 고비용, 대형사이즈, 낮은 양상 효율 등의 단점이 극복해야 한다. IITP는 퀀텀과 AI가 결합해 디지털 미래를 대비하는 시기인 점을 주목했다. 두 기술이 합쳐져 초저전력, 막강한 병렬연산, 빠른 데이터 처리, 높은 보안성 등의 시너지가 발휘된다. 이에 세계 각국이 양자기술을 육성하면서 보호 하고자 하는 시대가 오고 있으므로, 우리나라도 세계의 흐름에 합류해야 한다고 제언했다. 지능화가 주도하는 차세대 네트워크 최근 AI 서비스가 확산되면서 데이터 트래픽 폭증, AI 서비스 트래픽 비중 증가 등의 네트워트의 당면과제들이 떠오르고 있다. IITP는 SW를 넘어 AI 중심의 네트워크로 혁신하는 점을 주목했다. 네트워크 SW중심이 AI를 만나, 네트워크 지능화 AI RAN을 구성할 것이라는 것. 이에 내년은 네트워크의 AI 지능화를 통해서 AI 로봇, 의료와 같은 고차원의 AI 서비스가 점차 빠르게 전개될 것으로 전망된다. 또한 이러한 네트워크 지능화는 통신시장의 경쟁 구도에서도 변화를 야기시킬 것으로 예상된다. 나아가 6G 주도권 경쟁에서도 이러한 지능화는 필수라고 꼽았다. AI 창, AI 방패 등 사이버 보안 급부상 사이버 공격도 AI와 만나 양적, 질적으로 진화하고 있다. 사이버 위협 건수가 늘어나고, 피해규모도 커지면서 사이버위협이 양적으로 확대되고 있는 상황이다. 내년에는 사이버 보안이 다시 주목받을 예정이다. AI 공격을 AI 보안으로 막는 방식이 증가할 것이라는 설명이다. 개인, 기업 뿐만 아니라 국가 차원에서 사이버 보안의 중요성을 확인하는 한 해가 될것으로 관측된다. IITP는 안전한 데이터를 바탕으로 마이데이터가 통신, 의료, 금융, 유통 등 전분야로 확대될 것이라고 예측했다. 데이터의 안전이 보호받으면서 활용되는 균형이 잡힐 것으로 본 것이다. 미디어콘텐츠의 창의혁명, AI영상과 공간 컴퓨팅 과거 화가, 사진작가, 만화가 등을 대체하기 힘들 것으로 관측됐으나 생성형 AI가 등장하면서 뒤집혀졌다. IITP는 AI 기반의 영상 제작이 빨라지면서 미디어 콘텐츠 제작환경에서 거대한 변화가 일어날 것이라고 전망했다. AI 미디어콘텐츠와 AI 에이전트가 만나 새로운 나비효과가 탄생한다는 것이다. 디지털트윈, AI, XR, 네트워크, 블록체인 등이 만나 공간컴퓨팅을 불러올 것으로 기대한다. 디지털과 현실세계 연결의 중심에 선 휴머노이드 휴머노이드는 인류의 삶으로 성큼 다가왔다. 물류, 제조 영역에서는 이미 휴머노이드를 활용하고 있다. 휴머노이드 출하량은 갈수록 늘고 있다. 최근 대량 생산이 가능해지면서 본격적인 휴머노이드 시대가 열린 상황이다. IITP는 내년 SDR(SW Defined Robot)이 범용 휴머노이드 시대를 열것으로 전망했다. SDR, 소프트웨어, 디파인드 로봇 등이 휴먼와이드 시대를 열어가는 핵심으로 자리매김 할 것이라는 설명이다. SDR은 어떤 특정 규모 세대가 한 분야만의 일을 잘하는 게 아니라, 다양한 분야에 다목적으로 활용할 수 있는 모형 로봇 시대로의 전환을 가속화한다. 하드웨어의 경쟁력이 소프트웨어로 옮겨지는 시대인 만큼 SDx 시대가 펼쳐질 것으로 예측된다. 빨라지는 과학혁명, AI 사이언티스트 디지털이 과학 혁신의 주역으로 급부상하고 있다. 올해 노벨상을 받은 이들은 AI 석학자들이 많았다. AI+과학이 만나 패러다임이 변화되고 있는 것이다. 내년은 AI가 의료, 바이오 혁명을 현실화 하는 해가 될 것으로 전망된다. AI 주치의 시대가 개막하고, 제약 바이오에서도 AI를 본격적으로 활용해 신약을 개발할 것으로 보인다. 또 AI 과학자가 태동하는 해가 될 것으로 전망된다. AI가 물리, 화학, 소재, 우주 등 과학 분야에 적용되면서 발전 시간도 가속될 것이라는 설명이다. 디지털 미래의 힘, AI 안전과 주권 AI 혁신이 가속화되면서 딥페이크, 가짜 뉴스 등의 범죄 증가도 늘어나고 있다. 이와 같은 기술적인 혁신이 계속되면서 법과 제도도 정비되는 해가 될 것으로 관측된다. 나아가 검증, 관리가 강화되고 확산될 예정이다. 디지털 공동번영 사회, AI 안전 연구소, 등이 시장의 중요한 역할로 떠올라 안전하고 신뢰할 수 있는 AI를 위해 글로벌 연대도 필수적일 것으로 보인다. ITTP는 소버린AI로 안보의 기틀을 세울 것으로 전망했다. 이미 글로벌 국가들은 AI 모델, 데이터, 컴퓨팅 파워 등을 바탕으로 안보 자산을 확보하고자 노력하는 모습을 보이고 있다.

2024.11.14 20:54최지연

구글 맨디언트 "AI, 내년부터 사이버 보안 핵심될 것"

내년부터 인공지능(AI) 기술이 보안 환경에 본격적으로 활용될 것이라는 전망이 나왔다. 14일 구글 맨디언트가 공개한 '2025년 사이버 보안 전망' 보고서에 따르면 AI는 보안의 핵심 요소로 자리잡아 공격·방어 역할을 동시에 수행하게 될 예정이다. 공격자들은 AI를 이용해 정교한 피싱 및 딥페이크 등을 활용하고, 방어자는 AI를 통해 보안 작업의 자동화와 대응 속도를 향상시킬 것으로 예측됐다. 특히 AI 기술의 진화로 인해 다면적 사이버 공격은 강화되고 있는 것으로 드러났다. 주요 공격국인 중국, 러시아, 북한, 이란은 AI를 활용해 데이터 탈취와 정보 작전을 더욱 고도화하고 있으며 이로 인해 서구 국가를 대상으로 한 공격이 증가할 가능성이 높다. 또 보고서는 글로벌 랜섬웨어와 정보 탈취형 악성코드의 확산이 이어질 것으로 내다봤다. 특히 클라우드를 목표로 하는 공격이 증가할 것으로 예상되며 이에 따라 기업들은 클라우드 보안 강화에 나설 필요가 있다. 아시아 태평양 지역에서는 북한이 암호화폐 거래소를 겨냥한 사이버 공격을 강화할 가능성이 높은 것으로 나타났다. 또 동남아시아의 사이버 범죄자들도 혁신적인 기술을 활용해 공격을 확대할 것으로 보인다. 이는 지역 보안 환경에 새로운 과제로 다가올 전망이다. 수닐 포티 구글 클라우드 시큐리티 부사장 겸 총괄은 "내년부터는 보안 부문에서 AI가 실제로 활용되기 시작할 것"이라고 강조했다.

2024.11.14 14:14조이환

클라우데라 "내년에는 프라이빗 LLM이 주류된다"

기업들이 향후 퍼블릭 모델보다 프라이빗 거대언어모델(LLM)을 선호할 것이란 전망이 나왔다. 인공지능(AI) 보안과 데이터 보호의 중요한 해법으로 떠오르고 있기 때문이다. 12일 클라우데라가 발표한 '2025년 기술 전망'에 따르면 내년 AI 기술 트렌드에서는 보안 강화, 거버넌스 발전, 프라이빗 거대 언어 모델(LLM) 선호가 3대 주요 이슈로 자리 잡을 전망이다. 특히 생성형 AI를 포함한 하이브리드 환경에서는 보안과 거버넌스가 보다 중요해질 것으로 예상된다. 클라우데라는 기업들이 AI 도입 초기와 달리 보다 구체적인 성과를 요구받고 있으며 이에 따라 신뢰 가능한 데이터 확보와 성과 중심의 전략이 기업 AI 계획의 중심이 될 것이라고 분석했다. AI 확산과 더불어 하이브리드 클라우드 인프라의 중요성도 강조되고 있다. 온프레미스, 퍼블릭 클라우드 등 다양한 환경에서 데이터를 유연하게 통합 관리하는 것이 필수적이라는 전망이다. 이와 함께 데이터 보안과 거버넌스가 AI 도입의 주요 과제로 떠오르고 있다. 실제로 보고서가 참조한 딜로이트의 조사 결과에서도 규제 준수와 거버넌스 문제가 AI 도입 시 가장 큰 과제 중 하나로 지적됐다. 이러한 상황에서 클라우데라는 하이브리드 데이터 통합 관리 플랫폼의 수요가 크게 증가할 것으로 내다봤다. 기업들이 다양한 데이터 소스를 통합 관리하면서 보안과 규제 준수를 함께 고려할 필요가 있는 상황에서 하이브리드 방식이 인기를 끌 것이라는 설명이다. 프라이빗 LLM의 수요 역시 증가할 것으로 보인다. 퍼블릭 모델과 달리 맞춤형 모델을 통해 더 높은 보안과 데이터 보호가 가능하기 때문이다. 이와 함께 검색증강생성(RAG) 같은 고성능 기술을 통해 데이터 보호·성능을 동시에 확보하려는 움직임도 확대될 전망이다. 특히 HR, 공급망 등 다양한 기업 운영 분야에서 이러한 추세가 나타날 것으로 보인다. 최승철 클라우데라 코리아 지사장은 "디지털 트랜스포메이션의 핵심은 단순한 클라우드 이동이 아닌 신뢰할 수 있는 데이터의 확보와 하이브리드 환경에서의 통합적 운영"이라며 "이를 통해 AI 경쟁 우위를 선점할 수 있다"고 말했다.

2024.11.12 17:09조이환

[ZD SW 투데이] 레드햇, 가트너 '클라우드 애플리케이션 플랫폼' 부문 리더 선정 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆레드햇, 가트너 '클라우드 애플리케이션 플랫폼' 부문 리더 선정 레드햇이 '오픈시프트 클라우드 서비스'로 올해 가트너 매직 쿼드런트 클라우드 애플리케이션 플랫폼 부문 리더로 선정돼 비전 완성도와 실행 능력을 인정받았다. 레드햇 '오픈시프트'는 AWS, 애저, IBM, 구글 클라우드 등 주요 하이퍼스케일러와 협력해 제공되며 다양한 워크로드를 지원하는 관리형 애플리케이션 플랫폼을 통해 개발부터 배포까지 일관된 경험을 제공한다. ◆넷스코프, 쿠도커뮤니케이션과 '넷스코프 코리아 채널 론치' 행사 성료 넷스코프가 쿠도커뮤니케이션과의 총판 계약을 체결하고 서울에서 주요 채널 파트너사를 대상으로 '넷스코프 코리아 채널 론치' 행사를 개최했다. 이번 행사에는 넷스코프 아시아 태평양 담당 임원진이 참석해 글로벌 비즈니스 현황과 채널 전략을 공유했다. 넷스코프는 올해 가트너 매직 쿼드런트에서 리더로 선정된 바 있으며 쿠도커뮤니케이션은 이를 바탕으로 공공, 금융, 의료 등 다양한 산업에 넷스코프 솔루션을 공급하며 한국 클라우드 보안 시장 확대에 기여할 계획이다. ◆한국전파진흥협회, 3D모델링 인력 양상 '카티아 버추얼 트윈 스쿨' 3기 모집 한국전파진흥협회가 3D 모델링 및 시뮬레이션 인력 양성을 위해 '카티아 버추얼 트윈 스쿨' 3기 교육생을 다음달 8일까지 모집한다. 교육은 다음달 30일부터 약 여섯달 동안 진행된다. 본 과정은 다쏘시스템의 소프트웨어를 활용해 3D 설계 및 엔지니어링 실무 역량을 강화하도록 구성됐다. 총 33명의 교육생은 자격증 취득 및 국내외 선도 기업 취업 기회도 얻게 된다. ◆서울경제진흥원, 다큐브 'AI인사비서' 시범 운영 서울경제진흥원이 다큐브의 'AI인사비서' 시범 서비스를 도입한다. 이로써 임직원들이 휴가, 출장, 연차, 시간외 근무 등 인사 업무를 간편하게 처리하도록 지원한다. 이번 시범 운영은 다음달까지 약 50명의 직원을 대상으로 진행되며 이후 실제 서비스에 활용될 예정이다. 다큐브는 이를 통해 공공기관 인사 행정의 효율성을 높이고 생성형 AI 기반의 맞춤형 인사 서비스 모델을 제시하고자 한다. ◆씨이랩, '시뮬레이션 월드 코리아 2024'서 비전 AI 신기술 공개 씨이랩이 '시뮬레이션 월드 코리아 2024'에 참가해 비전 AI 기술을 접목한 합성 데이터 생성 솔루션 '엑스젠(X-GEN)'과 엔비디아 옴니버스 기반의 3D 협업 시뮬레이션 플랫폼을 소개했다. '엑스젠'은 가상의 환경에서 다양한 변수를 시뮬레이션해 실제 작업 환경의 생산성과 효율성을 높일 수 있으며 옴니버스 플랫폼은 고품질 실시간 렌더링으로 현실적인 시뮬레이션을 지원한다. ◆유아이패스, 앤트로픽 '클로드'로 AI 기반 업무 자동화 솔루션 강화 유아이패스가 앤스로픽의 클로드 거대언어모델(LLM)을 '오토파일럿 포 에브리원', '클립보드 AI' 등 자사 주요 제품에 포함해 AI 기능을 강화했다고 발표했다. 이로써 기업들은 보다 신뢰성 높은 자동화와 효율적 의사결정 지원을 받을 수 있게 됐다. 특히 유아이패스의 새로운 헬스케어 솔루션은 의료 기록 요약을 가속화하고 '클립보드 AI'는 수작업 데이터 입력을 대체한다. '오토파일럿'은 일상 업무를 자동화해 생산성을 높이게 될 전망이다.

2024.11.12 17:09조이환

[ZD SW 투데이] 이스트시큐리티, 파주 세경고 'AI·보안 기업 탐방' 초청 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆이스트시큐리티, 파주 세경고 'AI·보안 기업 탐방' 초청 이스트시큐리티가 파주 세경고 인공지능반도체학과 학생 20여 명을 초청해 AI 및 보안 분야 직무를 소개하는 'AI·보안 선도기업 탐방' 프로그램을 진행했다. 학생들은 이스트시큐리티 대응센터(ESRC)와 AI 스튜디오 페르소를 방문해 보안 모니터링 시스템과 버추얼 휴먼 제작 과정을 체험했으며 김병훈 최고기술책임자(CTO)의 AI 기술 관련 강연을 듣고 질의응답 시간을 가졌다. ◆가비아, 과천지식정보타운서 스타트업 지원 프로그램 실시 가비아가 과천지식정보타운에 창업지원센터를 개소하고 '가비아 스타트업 익스프레스' 프로그램을 통해 스타트업을 지원한다. 이 프로그램을 통해 선발된 기업에는 6개월간의 공유오피스 입주 혜택과 도메인, 그룹웨어, 클라우드 크레딧 등 창업에 필요한 IT 서비스 패키지가 제공된다. 또 자회사 가비아CNS의 커머스 솔루션을 통해 홈페이지 제작과 커머스 사업 지원도 함께 제공된다. 이로써 가비아는 창업자와 소규모 기업의 성장을 지원하는 IT 생태계를 조성하는 데 기여하고자 한다. ◆유클릭, '오라클 테크 포럼' 플래티넘 스폰서 참가 유클릭이 오는 13일 부산에서 열리는 '오라클 테크 포럼'에 플래티넘 스폰서로 참가해 오라클 클라우드 기반의 AI 및 맞춤형 클라우드 관리 플랫폼을 소개한다. 유클릭은 포럼을 통해 오라클 클라우드 인프라(OCI) 기반 스마트 클라우드 관리 플랫폼 '유씨엠피(uCMP)'를 선보이며 AI 기술을 활용해 기업의 운영 효율성을 증대시키는 서비스를 강조할 계획이다. 또 오는 12월에는 과천에 OCI 혁신 센터를 개소해 오라클과의 협력을 더욱 강화할 예정이다. ◆아스펜테크, 전력 안정성·탄소중립 지원 MMS 출시 산업용 소프트웨어 기업 아스펜테크가 전력 수요가 많은 산업을 위해 마이크로그리드 관리 시스템(MMS)을 출시했다. 이 시스템은 전력 생산, 저장, 부하 관리를 최적화해 고객이 운영 성능을 높이고 탄소중립 목표를 달성하도록 돕는다. 아스펜테크 MMS는 재생 에너지를 포함한 발전 자원의 실시간 관리를 통해 전력 안정성을 강화하고 예측 및 최적화 기능으로 비용과 배출량을 줄이는 데 기여한다. ◆금융보안원, 금융권 사이버 침해위협 분석대회 '피에스타 2024' 성료 금융보안원은 금융정보보호 컨퍼런스(FISCON) 2024에서 금융권 사이버 침해위협 분석대회 '피에스타 2024' 시상식을 개최했다. 이 대회는 금융사 및 대학생을 대상으로 최신 기술에서의 보안 위협을 식별하고 대응 역량을 강화하기 위해 진행됐다. 금융회사 부문에서는 비바리퍼블리카가 최우수상을, 대학 및 대학원 부문에서는 카이스트가 최우수상을 수상하는 등 총 6팀이 수상했다. ◆콤텍시스템, AWS로부터 생성형 AI 컨설팅 FTR 승인 획득 콤텍시스템이 아마존웹서비스(AWS)로부터 생성형 AI 컨설팅 서비스에 대해 기반 기술 검토(FTR) 승인을 받으며 AWS의 기술적 기준을 충족하는 신뢰성과 안전성을 인정받았다. 이번 승인으로 콤텍시스템은 AWS와 협력해 고성능 클라우드 기반 생성형 AI 솔루션을 더 많은 고객에게 제공할 계획이다.

2024.11.11 15:41조이환

명령하면 AI가 컴퓨터 작업 척척…"가성비 낮고 보안 위험"

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 사람 대신 컴퓨터에서 웹 서핑부터 예약, 문서 작성을 대신 처리해 주는 생성형 인공지능(AI)이 높은 보안 위험과 낮은 가성비로 지적받았다. 생성형 AI가 모든 업무 과정을 관리할 뿐 아니라 이때 발생하는 텍스트 이해·처리 과정이 비효율적이라는 이유에서다. 11일 업계에 따르면 최근 미국 빅테크가 공개한 이런 생성형 AI 기능에 보안 이슈와 비용 문제가 끊이지 않을 것이란 전망이 이어지고 있다. 겉으로 보기에 완벽한 '자비스' 역할을 하는 것처럼 보이지만 실상 오류투성이에 돈 먹는 하마 역할을 할 것이란 의미다. 앤트로픽은 이달 초 사람 대신 웹 서핑을 비롯한 호텔 예약, 자료 조사, 문서 작성 등 업무를 명령어 한 줄 만으로 처리해 주는 AI 시스템 '컴퓨터 유즈'를 공개했다. 현재 앤트로픽 클로드에 탑재됐다. 클로드는 사람 대신 반복적이고 지루한 업무를 컴퓨터 유즈로 자동화할 수 있다. 기존에는 사용자가 과정마다 별도 프롬프트를 입력해 다음 명령을 생성형 AI에 줬다면, 컴퓨터 유즈는 추가 명령 없이 작업을 끝까지 수행할 수 있다. 예를 들어 사용자가 클로드에게 컴퓨터에 흩어져 있는 데이터를 모아 특정 공급업체 양식을 작성해 달라고 요청하면, 클로드는 화면 스크린샷을 통해 필요한 정보를 찾는다. 우선 고객관계관리(CRM) 시스템에 접속해 해당 업체를 검색한 뒤 데이터를 자동으로 옮겨 양식 작성을 수행한다. 이 과정에서는 사용자의 추가 명령어가 필요 없다. 구글도 지난 7일 AI 프로토타입 '자비스'를 크롬 웹 스토어에 일시적으로 공개했다. 자비스는 사용자가 브라우저를 통해 필요한 작업을 자동으로 처리하게 돕는 AI다. 앤트로픽의 컴퓨터 유즈와 비슷한 서비스다. "사람 눈·손 필요…토큰 비용 천정부지" 업계에서는 해당 기능에 보안 이슈가 끊이지 않을 것이란 분석이 나왔다. 생성형 AI가 컴퓨터상에서 직접 마우스 이동·클릭을 비롯한 웹사이트 이동, 문서 관리 등을 직접 통제하기 때문이다. 이에 갑작스런 오류와 팝업창 대응을 적절히 수행하지 못할 것이란 우려다. 최근 시연에서도 컴퓨터 유즈가 사용자 의도와 다른 웹사이트에 접속하거나 관련 없는 시스템을 작동시키는 사례까지 등장했다. 생성형 AI가 사용자 명령어에 맞게 코딩을 시연하다가 갑자기 미국 옐로스톤 국립공원 사진을 둘러보기 시작한 것이 대표 예시다. 앤트로픽의 컴퓨터 유즈 테스트 버전을 이용해 본 한 개발자는 "생성형 AI가 모든 컴퓨터 시스템을 장악하는 셈"이라며 "사람이 AI의 모든 움직임을 지속적으로 체크해야위험을 피할 수 있을 것"이라고 지디넷코리아에 밝혔다. 또 "컴퓨터 유즈는 갑작스럽게 나타나는 오류나 팝업창을 신속히 처리하지도 못한 상태"라고 덧붙였다. 업계에서는 컴퓨터 유즈가 상용화돼도 기업이 이를 적극적으로 활용할지 미지수라고 내다봤다. 가장 큰 걸림돌은 작동 과정서 발생하는 토큰 비용이다. 보통 컴퓨터 유즈는 사람 눈처럼 컴퓨터 화면을 자연스럽게 인식할 수 없다. 실시간으로 캡처본을 찍어내는 식으로 콘텐츠를 볼 수 있다. 스크린샷을 통해 화면 내 문자를 인식하고 정보를 찾을 수 있다. 이 개발자는 "컴퓨터 유즈는 스크린샷으로 정보 인식·처리에 생기는 모든 텍스트를 토큰 단위로 처리한다"며 "이 과정에서 불필요한 토큰 비용이 급격히 증가한다"고 지적했다. 또 "화면 인식 중 불필요한 캡처·중복 스크린샷도 걸러내지 못한다"며 "가성비가 낮다"고 덧붙였다.

2024.11.11 14:49김미정

[인터뷰] "IoT와 생성 AI 융합 시작... 취약점 대비 시급"

"AI 선구자인 영국 수학자 앨런 튜링은 '20세기 말이 되면 어떤 질문에 대해 사람이 대답하는 지, 기계가 대답하는 지 알기 힘들어질 것'이라고 예견했죠. 70년이 지난 지금 화제를 모으는 생성 AI가 바로 앨런 튜링이 예상했던 '사람을 따라하는 기계'입니다." 6일 오전 서울 연세대학교 소재 연구실에서 기자와 만난 권태경 연세대학교 정보대학원 정보보호연구실 교수의 말이다. 권태경 교수는 이날 "가정용 기기에서 실행할 수 있을 만큼 경량화된 생성 AI 모델이 등장해 IoT(사물인터넷) 기기에 머지 않아 탑재될 것이며 이는 많은 취약점을 낳을 것"이라고 우려했다. 또 "IoT 기기는 무선으로 인터넷에 연결되는 이상 다양한 경로로 들어오는 공격이나 침해 위협을 피할 수 없으며 보안 강화를 위한 업계와 정부의 노력이 필요한 상황"이라고 지적했다. "일반 소비자, IoT 기기 노린 공격에 무방비 노출" -최근 IP 카메라나 로봇청소기 등 다양한 가정용 IoT 기기를 노린 공격이 빈번하게 일어나고 있습니다. 이런 공격이 계속 벌어지는 이유가 무엇이라고 보십니까. "일반 이용자들이 쓰는 기기를 공격하면 먼저 개인정보를 탈취할 수 있고, 개인에 불안감을 심어줄 수 있습니다. 그런데 일반 개인은 보안에 대한 의식도 낮고 방어할 수 있는 방법도 사실 마땅치 않아요. 무방비로 노출된다는 게 큰 문제입니다." -최근까지 벌어진 사례를 보면 주로 음성을 들려주거나, 영상을 가로채 유포하는 공격이 많은데요, 추가로 어떤 시나리오를 예상할 수 있을까요. "IoT 기기에 내장된 마이크나 카메라는 이용자와 편하게 소통하기 위한 장치인데 이를 악용하면 여러 정보를 훨씬 쉽게 얻을 수 있죠. 이 외에도 해킹을 통해 무선통신 관련 정보를 얻어서 추가로 악용할 수 있겠습니다." -예를 들어 유무선공유기를 공격해서 악성코드 유포에 악용할 수 있다는 말씀인가요. "맞습니다. 유무선공유기 뿐만 아니라 IoT 기기는 사실 작은 컴퓨터입니다. 와이파이나 블루투스를 통해 이들 기기를 해킹하면 저도 모르게 다른 기기나 서비스를 공격하는 봇넷(BotNet), 악성코드 유포에 악용될 수 있습니다." "제조사 속한 나라로 안전성 단정하기 어려워" -현재 일반 소비자에 널리 보급된 IoT 기기 중 상당수가 중국 제조사 제품입니다. 또 소비자들이 중국에 가지는 인식도 좋지 않습니다. 그러나 보안 강도를 따질 때 제조사 국가만 놓고 판단하기 어려워 보이는데 어떻게 생각하십니까. "중국 제조사 제품이 문제가 되는 것은 많이 팔리기 때문에 우선 공격 대상이 될 수 있을 것이고, 제품에 쓰이는 기술들이 많이 개방돼 목표물이 될 수도 있습니다. 그러나 국내 제조사가 완전무결한 기술을 도입했기 때문에 안전하다고 주장할 수는 없습니다." -구체적인 판단 방법에는 어떤 것이 있을까요. "세 가지 측면에서 봐야 할 문제입니다. 예를 들어 자국 내에서 만드는 모든 제품에 대해 어느 정도의 보안 수준을 요구하는 지가 다릅니다. 또 제조사의 판매 전략도 보안 강화 수준에 따라 달라질 것입니다." "마지막으로는 기술의 측면인데요, 예를 들어 해킹을 완전히 방어할 수 있는 강력한 기술을 국내 제조사가 도입하고 있다면 국내 제품이 안전하다 할 수 있을 것입니다. 그러나 이 세 가지 측면에서 볼 때 보안 관련 안전성은 어느 업체나 크게 다르지 않다고 봅니다." "제조사, 내장 S/W에 '시큐어 코딩' 도입해야" -IoT 기기의 보안을 강화하려면 제조사는 어떤 노력을 해야 할까요. "어느 제조사나 안전한 기술을 도입하기 위해 많이 노력을 할 것입니다. 해킹이나 공격에서 보다 안전한 '시큐어 코딩'(Secure Coding)을 해야 하고, 외부 전문가에게 소프트웨어 취약점을 찾도록 장려하는 '버그 바운티'도 고려해야 합니다." -일부 제조사는 버그 바운티 프로그램으로 취약점이 더 많이 노출되는 것을 꺼리기도 하고, 소비자들도 부정적으로 인식할 여지가 있어 보입니다. "오히려 버그 바운티 프로그램을 운영하는 회사를 신뢰하는 게 맞습니다. 적어도 취약점을 최소화하기 위해 검증 절차를 거치고 있다는 의미거든요." "이용자는 부지런한 업데이트와 비밀번호 관리 필요" -이용자나 소비자는 어떻게 대처해야 할까요. "제품이나 앱의 업데이트가 나오면 미루지 말고 바로 업데이트해야 하는 습관을 들여야 합니다. 또 제조사가 ID나 비밀번호를 안전한 것으로 자주 바꾸라는 데에도 다 이유가 있습니다. 최대한 권고사항을 따르는 것이 좋죠." -비밀번호를 외우기 힘들다는 이유로 자주 바꾸지 않는 사람들이 많은데요. "본인이 잊어버리지 않을 정말 쉬운 단어를 연결해 최대한 긴 비밀번호를 만드는 것이 더 안전하다는 연구 결과도 있었습니다. 또 IoT 기기 연결을 위한 비밀번호는 숫자로만 구성되는데 이를 자주 바꿔줘야 합니다." -이 외에 추가로 좋은 방법이 없을까요. "IoT 관련 비밀번호를 만든 뒤 잘 적어서 보관해 두는 것도 좋습니다. IoT 기기를 해킹하는 사람들이 네트워크를 이용하지 집이나 사무실에 직접 들어와 공격하지는 않거든요. 이런 방식으로 비밀번호를 관리하는 것도 팁이라 할 수 있습니다." "'패스워드 스프레이' 공격, 쉬운 비밀번호 노린다" -단순한 비밀번호를 쓸 때 벌어질 수 있는 문제에는 어떤 것이 있을까요. "예를 들어 숫자 네 자리로 구성된 비밀번호는 불과 몇 초만에 뚫립니다. 또 사람들이 흔히 쓰거나 이미 노출된 비밀번호가 정리된 '레인보우 테이블'(Rainbow Table)이 있는데, 이런 데이터로 계속 시도하면 뚫리는 건 시간 문제입니다. 최근 등장한 '패스워드 스프레이' 공격도 문제입니다." -패스워드 스프레이 공격은 어떤 방식인지 상세히 설명을 부탁드립니다. "예를 들어 한 아파트 단지에 있는 수백 개 가구 중에 도어락 비밀번호를 '1234'로 쓰는 집이 반드시 한 곳은 있을 겁니다. 모든 집 앞에서 비밀번호를 눌러보면 한 곳은 열리지 않겠습니까? 시장 점유율이 높은 제조사 기기에도 같은 방식으로 공격을 시도할 수 있는 거죠." "IoT 기기 구입 전 제조사 어떤 회사인지 면밀히 따져야" -IoT 기기를 안전하게 쓰려면 결국 제조사를 보다 면밀히 보는 것이 효과적이겠군요. "맞습니다. 제조사가 주는 소프트웨어와 하드웨어를 믿고 써야 하기 때문에 이 회사가 보안 관련 정보를 투명하게 공개하는지, 혹은 특정 국가 정부와 결탁하지는 않았는지, 제3자에게 검증받는지를 확인해야 합니다." -국가적인 차원에서도 일정 부분 검증이 필요해 보입니다. "검증되지 않은 IoT 기기가 무기로 돌변할 위험은 충분히 있습니다. 외국산 IoT 기기나 가전제품에 대해 문제가 없는지 국가 차원에서 검증을 하고 보증하는 절차가 필요한 시점인 것 같습니다." -IoT 업계 공통의 노력이 필요해 보이는데 혹시 업계나 학계에 이런 움직임이 있나요. "IoT 기기를 보다 효율적으로 안전하게 쓸 수 있는 업계 표준인 '매터'(Matter)가 있습니다. 또 생성 AI와 IoT를 결합한 AIoT 개념이 등장하면서 보안을 강화하려는 움직임은 앞으로 더 활발해 질 것입니다." 권태경 교수는 권태경 교수는 연세대학교에서 컴퓨터공학과 학사·석사·박사 학위를 취득한 후 1999년부터 2000년까지 1년간 미국 캘리포니아 대학교 버클리에서 박사후연구원 과정을 수행했다. 2001년부터 2013년까지 서울 세종대학교 컴퓨터공학과 교수로 재직 후 2013년부터 현재까지 연세대학교 정보대학원 교수로 재직 중이다. 2020년부터 연세대학교 인공지능대학원 교수도 겸임 중이다. 주 연구 분야는 인증, 암호화 프로토콜, 네트워크 보안, 소프트웨어·시스템 보안, 적대적 기계학습(AML)이며 한국정보보호학회 이사, 대검찰청 디지털수사 자문위원, 국가정보원 암호연구회 운영위원으로 활동 중이다.

2024.11.10 11:00권봉석

앤앤에스피-지니언스, 포스트 망분리 시대 금융 보안 대응책 내놔

앤앤에스피(대표 김일용)와 지니언스(대표 이동범)는 포스트 망분리 시대, 금융권의 자율보안체계 마련을 위해 안전한 클라우드 접속과 제로트러스트 솔루션을 제안했다. 두 회사는 금융보안원이 7일 여의도 콘래드서울에서 개최한 '금융정보보호컨퍼런스(FISCON)'에서 금융권 망분리 규제 개선에 대응하는 보안 솔루션을 전시했다. 앤앤에스피와 지니언스는 지난 8월 '제로트러스트 아키텍처(ZTA)와 클라우드 기술 기반 보안 사업 협력을 위한 전략적 제휴'를 체결했다. 이번 행사에 공동 부스를 내고 금융권에 제로트러스트 아키텍처와 클라우드를 안전하게 도입할 수 있는 방안을 제시했다. 앤앤에스피는 금융권이 안전하게 연구개발 분야 망분리를 개선하고 SaaS와 생성형AI를 도입하게 하는 중계 보안 솔루션 '앤넷CDS CSG(Cloud Security Gateway)'를 선보였다. 앤넷CDS CSG는 생성형AI나 클라우드(SaaS) 도입시 내부정보유출과 외부 악성코드 유입을 차단해 내부 업무망을 안전하게 보호한다. 금융사는 앤넷CDS CSG를 통해 대표 협업서비스인 마이크로소프트 오피스365와 NHN 두레이 등에 안전하게 접속할 수 있다. 앤넷CDS CSG는 내부망에서 외부 서비스로 비인가된 접속도 차단한다. 금융회사는 망분리 완화 조치에 따라 연구·개발 결과물을 보다 간편하게 이관할 수 있게 물리적 망분리 제한이 완화된다. 앤넷CDS CSG는 인터넷 접속이 허용되는 금융사 연구·개발망 내 정보유출과 사이버 위협도 차단한다. 지니언스는 '지니안 ZTNA(Zero Trust Network Access)'를 전시했다. '지니안 ZTNA'는 IT와 보안 환경에 최적화된 아키텍처로, 정보 통제 기능을 강화한 제로트러스트 솔루션이다. 사용자 네트워크 접근 시 기기나 IP 기반의 전통적인 인증방식 대신, 사용자 계정, 역할, 기기의 보안 상태 등 콘텍스트 기반으로 정상 사용자를 식별하는 강화된 인증 기술이다. 김일용 앤앤에스피 대표는 “망분리 규제 개선에 따라 금융사 보안은 '체크리스트' 기반에서 '자율보안체계'로 전환된다”면서 “두 회사는 금융사가 스스로 자율보안체계를 수립하고 이행할 수 있는 대응책을 제시하며 시장을 개척할 계획"이라고 말했다.

2024.11.07 13:57김인순

[현장] "AI 시대의 금융 보안 패러다임"…삼성SDS, 보안 대응 전략 공개

"생성형 인공지능(AI) 시대가 도래하면서 금융 시스템은 근본적인 변화를 맞이하고 있습니다. 해커들이 AI를 해킹에 활용하는 상황에서 '제로트러스트' 보안 모델은 선택이 아닌 필수입니다." 황성우 삼성SDS 대표는 7일 여의도 콘래드 서울 호텔에서 열린 'FISCON 2024' 개막 행사에서 이같이 말했다. '어드밴스 위드 빅웨이브(Advance with Big Waves)'라는 주제로 열린 이번 행사는 금융보안원이 주최하는 국내 최대 금융 정보보호 컨퍼런스로, 디지털 기술 발전과 규제 환경 변화 속에서 안전과 신뢰를 기반으로 한 지속 가능한 비즈니스 전략을 모색하는 자리였다. 이날 기조 강연에서 황 대표는 생성형 AI와 거대 언어 모델(LLM)의 발전이 금융 산업에 가져올 혁신과 이에 따른 보안 대응 방안에 대해 상세히 설명했다. 그는 "AI는 이제 더 이상 룰 기반 시스템이 아닌 딥러닝을 통해 퀀텀 점프를 이뤘다"며 "수조 개의 매개변수로 이루어진 LLM은 사람 수준의 질의응답이 가능하고 방대한 지식을 보유하고 있다"고 설명했다. 금융 분야에서도 생성형 AI와 클라우드 도입이 활발히 진행되고 있다. 이는 디지털 혁신을 통한 경쟁력 강화 시도다. 이를 위해 지난 8월 금융 망분리 완화 조치가 시행돼 금융 기관들이 AI와 클라우드를 보다 적극적으로 도입할 수 있는 환경이 조성됐다. 그럼에도 금융과 같이 민감한 데이터를 다루는 분야에서 이러한 기술을 안전하게 활용하기 위해서는 기존 체계를 넘어서는 보안 강화 노력이 필수적이다. 이러한 상황 속에서 황 대표는 생성형 AI 시대에 맞춘 보안 전략으로 제로트러스트 보안의 중요성을 강조했다. 그는 "기존의 네트워크 차단 방식이 지닌 한계가 명확하다"며 "보안 역시 수동적 방어에서 벗어나 실시간 감시와 대응을 통한 시스템 전체의 보호로 나아가야 한다"고 설명했다. 그러면서 "안시성의 사례를 되새기며 성을 틀어막기만 하는 대신 적극적으로 적의 움직임을 살피고 실시간으로 대응했던 조상들의 지혜를 되새길 필요가 있다"고 강조했다. 이날 행사의 개회사에서는 김철웅 금융보안원 원장이 디지털 금융 환경의 변화와 보안의 중요성을 강조했다. 그는 금융 소비자의 인식 변화를 언급하며 디지털 금융에서의 보안 강화 필요성을 설명했다. 금융 소비자들은 기존에는 편의성을 중시했으나 최근 보이스피싱과 개인정보 유출 사건이 늘어나면서 점점 더 안전과 신뢰를 중시하는 방향으로 변화하고 있다. 또 기술 발전이 빠르게 가속화되는 가운데 AI·클라우드·양자 컴퓨팅이 발달하고 규제 환경도 대전환을 맞이하고 있다. 김 원장은 "이러한 변화에 따라 금융 산업은 예측 가능하고 통제 가능한 보안 체계를 강화해야 할 필요가 커지고 있다"고 설명했다. 또 김 원장은 상상력의 실패를 경계하고 창의력을 발휘할 것을 금융기관들에 주문했다. 이는 예측이 힘든 사이버 위협에 대비한 여러 가능성을 파악하는 데 있어 필수적인 역량이다. 이에 그는 "이번에 우리가 마련한 'FISCON 2024'가 지속 가능한 금융 보안 전략을 모색하는 교류의 장이 되길 바란다"고 밝혔다.

2024.11.07 12:29조이환

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령 "AI·반도체·재생에너지·문화 투자 아끼지 않겠다"

마디마다 구동기 탑재…정교한 로봇손에 숨겨진 비밀

삼성전자, HBM3E 12단 라인 가동률 축소…엔비디아 공급 논의 길어지나

KT "정부 독자 AI모델 프로젝트 참여...한국적 AI 자체개발"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.