• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
MWC26
스테이블코인
인공지능
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'iOS 10.3 beta 2'통합검색 결과 입니다. (921건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

엔씨, '아이온2' 매크로 이용자 5명 형사 고소…"무관용 법적 대응"

엔씨소프트(공동대표 김택진, 박병무)가 MMORPG '아이온2'의 불법 프로그램(매크로) 악성 이용자들을 상대로 칼을 빼 들었다. 단순 제재를 넘어 형사 고소라는 강경한 법적 대응에 나선 것이다. 엔씨소프트는 지난 12일 서울 강남경찰서에 '아이온2'에서 불법 프로그램을 사용한 이용자 5인에 대한 고소장을 접수했다. 엔씨 측은 피고소인들이 허용되지 않은 불법 프로그램을 반복적으로 사용하여 게임 내 경제 시스템을 훼손하고, 정상적인 이용자들의 플레이를 심각하게 방해했다고 판단했다. 특히 사내외 전문가들의 분석 결과, 이들은 단순한 매크로 사용을 넘어 ▲계정 판매 ▲게임 재화 유통 등 사익을 목적으로 게임의 공정성을 침해한 정황이 확인됐다. 회사 측은 이를 "정상적인 게임 서비스 및 운영을 방해하는 명백한 불법 행위"로 규정했다. 엔씨 관계자는 "매크로 등 불법 프로그램 악용에 대한 법적 대응은 대부분의 일반 게임 이용자의 피해를 예방하고, 건전하고 안전한 게임 생태계를 유지하기 위한 필수적인 조치"라며 "불법 프로그램 사용은 반드시 근절되어야 한다"고 강조했다. 앞서 엔씨는 지난 9일 진행한 라이브 방송을 통해 매크로 악용 수위에 따른 추가 조치를 검토하고 강경한 법적 대응을 하겠다고 예고한 바 있다. 이번 고소는 해당 경고를 실행에 옮긴 첫 사례다. 실제로 엔씨는 일반 이용자 보호를 위해 '아이온2' 출시 이후 현재까지 총 23회에 걸쳐 운영 정책을 위반한 7만 2621개 계정에 대해 이용 제한 조치를 시행하는 등 강력한 제재를 이어오고 있다. 엔씨는 앞으로도 무관용 원칙을 고수할 방침이다. 현재도 불법 프로그램 사용이 의심되는 계정을 지속적으로 모니터링 및 분석 중이며, 혐의가 확인될 경우 추가적인 법적 조치를 취할 계획이다. 엔씨 관계자는 "앞으로도 게임 이용자 보호와 안정적인 게임 서비스 환경 조성을 위해 모든 노력을 기울이겠다"고 밝혔다.

2025.12.15 09:59정진성 기자

iOS 26.2 공식 출시…어떤 기능 추가됐나

애플이 수주간의 베타 테스트를 마치고 최신 아이폰 운영체제 iOS 26.2를 공식 출시했다고 나인투파이브맥 등 외신들이 12일(현지시간) 보도했다. 이번 업데이트에는 애플뮤직과 팟캐스트의 새로운 기능, 리퀴드 글래스 디자인의 개선 등 다양한 변화가 담겼다. 가장 먼저 눈길을 끄는 기능은 많은 이용자들이 요청했던 '리마인더 알람' 기능이다. 사용자가 '긴급' 옵션을 선택하면, 해당 작업 마감 시간에 맞춰 알람이 울리도록 설정할 수 있다. 외신들은 이 기능이 할 일을 잊지 않도록 도와주는 또 하나의 유용한 도구가 될 것이라고 전했다. 애플 뮤직에서는 와이파이나 통신 연결 없이도 보관함에 있는 노래 가사를 확인할 수 있으며 즐겨찾기 재생 목록에 더 쉽게 접근할 수 있도록 사용자 인터페이스도 변경됐다. 팟캐스트 앱은 인공지능(AI)를 활용해 자동으로 챕터를 생성하며 특정 팟캐스트를 듣다가 진행자가 다른 팟캐스트를 언급하면 해당 팟캐스트로 바로 이동할 수 있는 링크도 제공한다. 애플뉴스는 전반적인 디자인이 바뀌었다. 주요섹션으로 곧바로 이동할 수 있는 4개의 전용 버튼이 추가됐고 검색 탭 역시 최신 소식을 더 쉽게 찾을 수 있게 바뀌었다. 리퀴드 글래스 디자인의 경우 불투명도를 사용자 취향에 맞게 조정할 수 있는 기능을 추가했으며, 아이폰 사용자는 잠금 화면에서도 시간 표시 투명도를 조절할 수 있게 됐다. 그 밖에도 수면 점수 작동방식이 변경됐으며, 유럽연합(EU) 사용자들 대상으로 에어팟을 이용한 실시간 번역 기능이 제공된다. 홈 앱은 다수 액세서리를 동시에 등록할 수 있는 '멀티팩 페어링'을 지원하며, 에어드롭에는 인증 코드 방식이 도입돼 저장되지 않은 연락처와 파일을 주고받을 때 수신자 기기에 표시된 코드를 발신자가 입력해야 전송이 완료된다. 이번 업데이트에는 잠재적인 보안 취약점 수정도 포함됐다. 애플은 웹킷 관련 취약점에 대해 “iOS 26 이전 버전에서 특정 개인을 대상으로 한 극도로 정교한 공격에 악용됐을 가능성이 있다”며 “최신 버전으로 업데이트하는 것이 좋다”고 밝혔다.

2025.12.15 08:33이정현 미디어연구소

디즈니 '주토피아 2', 개봉 17일 만에 10억 달러 돌파

디즈니의 애니메이션 속편 '주토피아 2'가 개봉 17일 만에 전 세계 박스오피스 수익 10억 달러(약 1조5천억원)를 돌파하며 흥행 돌풍을 일으키고 있다. 이는 역대 PG 등급(부모 지도 하 전체관람가) 영화 중 가장 빠른 속도로 달성한 기록이다. 14일 버라이어티 등 외신 보도에 따르면, 주토피아 2는 11일(현지시간)까지 북미에서 2억3천270만 달러, 그 외 국가에서 7억5천340만 달러를 벌어들여 총 9억8천610만 달러의 누적 수익을 기록했다. 12일 수익을 포함하면 10억 달러 고지를 무난히 넘어설 것으로 집계된다. 이로써 '주토피아 2'는 디즈니의 '릴로 앤 스티치'(10억3천만 달러)와 중국 애니메이션 대작 '나타 2'(19억 달러)에 이어 2025년 개봉작 중 세 번째로 '10억 달러 클럽'에 가입하게 됐다. 역대 애니메이션 중 10억 달러를 돌파한 작품은 단 13편뿐이며, 그중 10편이 디즈니 작품이다. '주토피아 2'의 초반 흥행세는 압도적이었다. 추수감사절 연휴를 앞두고 개봉한 이 영화는 5일간의 연휴 동안 북미에서만 1억5천800만 달러, 전 세계 5억5천900만 달러의 수익을 올렸다. 이는 역대 추수감사절 개봉작 중 2위, 애니메이션 사상 최고 오프닝 성적이며, 전체 영화 역사상 네 번째로 높은 글로벌 데뷔 기록이다. 특히 중국 시장에서의 성과가 두드러진다. 최근 할리우드 영화가 중국에서 고전하는 추세에도 불구하고, '주토피아 2'는 중국에서만 4억3천만 달러를 벌어들이며 '어벤져스: 엔드게임'(6억3천200만 달러)에 이어 중국 역대 외화 흥행 2위에 올랐다. 이는 상하이 디즈니랜드에 오픈한 '주토피아 랜드'의 인기가 영화의 폭발적인 흥행으로 이어진 것으로 분석된다. 재러드 부시 월트 디즈니 애니메이션 스튜디오 최고 크리에이티브 책임자는 "이 성과는 전 세계 관객들이 극장이라는 공간에서 함께 영화를 관람하는 경험을 공유하고 있다는 것을 의미하기에 우리에게 큰 의미가 있다"며 "모두가 함께하는 것이야말로 진정한 '주토피아'의 꿈"이라고 소감을 밝혔다. 전작 이후 9년 만에 돌아온 '주토피아 2'는 동물들이 사는 대도시를 배경으로 토끼 경찰관 주디(지니퍼 굿윈 분)와 여우 닉(제이슨 베이트먼 분)이 수수께끼의 파충류 시민을 쫓기 위해 다시 뭉치는 이야기를 그린다. 업계에 따르면 평단의 호평과 입소문, 그리고 지난 8월 '배드 가이즈 2' 이후 가족 영화의 부재로 인한 억눌린 수요가 흥행의 주요 요인으로 꼽힌다.

2025.12.14 17:52진성우 기자

카카오게임즈 '패스오브엑자일2', 새 확장팩'최후의 드루이드' 출시

카카오게임즈(대표 한상우)는 13일 그라인딩 기어 게임즈(총괄 디렉터 조나단 로저스, Jonathan Rogers)가 개발한 액션슬래시 PC 온라인 게임 '패스 오브 엑자일 2'의 신규 확장팩 '최후의 드루이드'를 출시했다. 이번 확장팩에서는 ▲하이브리드 클래스 '드루이드' ▲리그 콘텐츠 '바알의 운명' ▲육성 및 포인트샵 이벤트 ▲보조젬 추가 및 시스템 개편 등 다양한 업데이트가 진행된다. 이번에 추가된 '드루이드'는 마법 주문과 3종의 동물(곰, 늑대, 와이번) 변신을 활용해 전투하는 하이브리드 클래스다. 인간 상태에서는 마법 주문을 사용하며, 전투 상황에 따라 힘을 축적해 강력한 일격을 구사하는 '곰', 빠르고 민첩하게 냉기 공격을 가하는 '늑대', 공중에서 비행하며 불길을 내뿜는 '와이번'으로 변신하는 등 다방면에서 뛰어난 능력을 발휘한다. 이와 함께 '드루이드'의 전직 클래스 '샤먼'과 '오라클'을 추가한다. '샤먼'은 주문을 강화하거나 원소의 힘을 사용하며, '오라클'은 선견지명의 힘을 연마해 적의 움직임을 예측하는 등 신비로운 능력을 자랑한다고 회사 측은 설명했다. 신규 리그 콘텐츠 '바알의 운명'도 선보인다. 이번 스토리는 고대 제국 바알을 멸망시키려 했던 여왕 앗지리를 저지하기 위해 사원을 탐사하고 과거 바알 문명으로 향한다는 내용을 담고 있다. 이용자는 직접 사원의 구조를 변형, 난이도를 조절해 플레이할 수 있으며 고유 아이템을 비롯한 특별 제작 보상을 얻을 수 있다. 이 외에도 30개의 신규 보조젬을 추가하고, 직전 리그에서 선보인 심연 리그 콘텐츠를 고정 콘텐츠로 편입한다. 한편, 카카오게임즈는 '패스 오브 엑자일 2'를 플레이한 이용자를 대상으로 다양한 이벤트를 진행한다. 먼저 28일까지 '드루이드' 육성 이벤트를 진행, 상위 랭킹을 기록한 이용자에게 게이밍 모니터, 마우스를 비롯한 '패스 오브 엑자일 2' 관련 경품을 증정한다. 또 새해 1월 20일까지 PC방에서 게임을 플레이한 이용자를 대상으로 포인트를 제공, 각종 게이밍 기어와 게임 굿즈 경품에 응모할 수 있는 포인트샵 이벤트도 오픈했다. 여기에 오는 16일 오전 4시까지 '패스 오브 엑자일 2' 무료 주말 플레이 이벤트를 진행한다. '최후의 드루이드'를 포함한 얼리 액세스에서 제공되는 모든 콘텐츠를 이용할 수 있으며, 이벤트 기간 동안 특정 미션 달성 시 투구, 허리 부착물 등 인게임 치장 아이템을 무료로 제공한다.

2025.12.14 11:45이도원 기자

엔비디아는 왜 액침냉각을 인증하지 않을까

데이터센터 전력 효율을 높이기 위한 냉각 기술 경쟁이 본격화되고 있지만, 업계에서는 한 가지 의문이 여전히 남아 있다. 엔비디아는 왜 액침냉각(Immersion Cooling)에 공식 인증을 부여하지 않는가이다. 현재 엔비디아는 고성능 GPU 서버에 적용할 수 있는 냉각 방식으로 D2C(Direct to Chip) 액체냉각만 공식 지원하고 있다. 반면, GPU 전체를 특수 절연액에 담가 열을 제거하는 액침냉각은 아직 인증 리스트에 포함되지 않았다. 이는 액침냉각 기술이 상용화 단계로 넘어가는 데 있어 가장 큰 문턱으로 꼽힌다. 업계 “엔비디아의 수익 구조가 걸림돌” 12일 업계에 따르면 엔비디아가 액침냉각에 공식 인증을 부여하지 않는 직접적인 이유로 수익 구조와 생태계 통제 문제가 거론된다. 단순한 기술 완성도의 문제가 아니라, 향후 데이터센터 시장에서의 주도권과 직결된 사안이라는 분석이다. 냉각 업계 한 관계자는 “엔비디아가 현재 인증하고 있는 D2C 방식 액체냉각은 랙 단위에서 적용되는 구조”라며 “GPU와 서버 판매 구조에는 큰 변화가 없다”고 설명했다. 반면 액침냉각은 서버 전체를 액체에 담그는 방식인 만큼, 냉각 솔루션이 서버 설계와 패키징의 중심으로 올라설 수밖에 없다는 점에서 차이가 크다. “액침은 서버까지 팔 수 있는 구조” 다른 전문가는 액침냉각과 기존 액체냉각의 가장 큰 차이를 '판매 단위'에서 찾았다. D2C 방식 액체냉각은 랙 단위 또는 인프라 확장 수준에서 적용되지만, 액침냉각은 서버 자체가 하나의 완성 제품이 된다는 것이다. 다른 냉각 업계 관계자는 “액침냉각이 본격화되면 냉각 업체는 단순 단품 공급사가 아니라 서버 랙 시스템 및 쿨링시스템을 결합한 통합 솔루션 공급자가 된다”며 “이는 GPU 중심으로 구축된 엔비디아의 기존 사업 구조와는 결이 다른 방향”이라고 설명했다. 즉, 액침냉각이 확산될 경우 냉각 기술을 보유한 업체가 서버 설계와 구성의 주도권을 쥘 수 있고, 이는 엔비디아가 주도해온 GPU-서버 생태계에 변화를 가져올 수 있다는 의미다. 엔비디아가 액침냉각 인증에 신중할 수 밖에 없는 이유다. 언젠가는 넘어야 할 선택지 다만 업계에서는 엔비디아가 액침냉각을 영구적으로 배제하기는 어려울 것으로 보고 있다. AI 학습과 추론 수요가 폭발적으로 증가하면서 GPU 집적도와 전력 밀도 역시 한계치에 다다르고 있기 때문이다. 냉각 업계 관계자는 “전력 밀도가 지금보다 더 올라가면 D2C 방식만으로는 대응이 어려운 시점이 올 수밖에 없다”며 “그때가 되면 엔비디아 역시 액침냉각을 하나의 선택지로 검토할 가능성이 크다”고 내다봤다.

2025.12.12 16:31전화평 기자

개인정보보호위원회, 2K게임즈에 과징금-과태료 2억171만원 부과

개인정보보호위원회가 글로벌 게임사 2K게임즈에 대해 대규모 개인정보 유출 사고와 관련한 제재를 확정했다. 헬프데스크 운영 과정에서 기본적인 접근 통제와 인증 절차를 소홀히 한 데다, 유출 인지 이후 신고·통지 의무도 지키지 않았다는 판단이다. 개인정보보호위원회는 지난 10일 전체회의를 열고 개인정보 보호 법규를 위반한 2K게임즈에에 과징금과 과태료를 포함해 총 2억 171만원을 부과하고, 처분 사실을 홈페이지에 공표하기로 의결했다고 11일 밝혔다. 개인정보보호위원회에 따르면 2K게임즈는 지난 2022년 9월 헬프데스크 관리직원 계정이 탈취되면서 관리자 페이지가 해킹됐고, 이 과정에서 국내 이용자 약 1만2천906명을 포함해 전 세계 헬프데스크 이용자 약 400만 명의 개인정보가 유출됐다. 유출된 정보에는 이름, 이메일 주소, IP 주소, 이용 중인 게임명, 문의 내용 등이 포함됐다. 조사 결과 해커는 아이디와 비밀번호만으로 접근이 가능한 헬프데스크 관리자 계정을 이용해 시스템에 침입한 것으로 확인됐다. 개인정보보호위원회는 2K게임즈가 2011년부터 헬프데스크를 운영하면서 개인정보취급자가 정보통신망을 통해 개인정보처리시스템에 접속할 경우 추가적인 안전한 인증수단을 적용해야 함에도 이를 이행하지 않았다고 판단했다. 유출 사고 인지 이후 대응도 문제가 됐다. 당시 적용되던 개인정보 보호법은 개인정보 유출 사실을 인지한 경우 24시간 이내에 이용자에게 통지하고 감독기관에 신고하도록 규정하고 있었지만, 2K게임즈는 2022년 9월 28일 유출 사실을 인지한 뒤 이용자 통지를 10월 6일, 개인정보위 신고는 10월 8일에 진행해 법정 기한을 넘겼다. 개인정보보호위원회는 정당한 사유 없이 신고와 통지가 지연됐다고 봤다. 이에 따라 개인정보보호위원회는 2K게임즈에 과징금 1억 9천451만원과 과태료 720만원을 부과하고, 처분 내용을 공표하도록 했다. 개인정보보호위원회는 글로벌 사업자라 하더라도 국내 이용자의 개인정보를 처리하는 경우 국내 법령에 따른 안전조치와 사고 대응 의무를 동일하게 부담해야 한다는 점을 분명히 했다. 또한 이번 처분을 계기로 관리자 페이지 등 개인정보처리시스템에 대한 접근 통제를 강화하고, 아이디와 비밀번호 외에 일회용 비밀번호 등 추가 인증수단을 반드시 적용해야 한다고 강조했다. 이와 함께 개인정보 유출 사고 발생 시 신속한 신고와 이용자 통지가 중요하다는 점도 다시 한 번 당부했다.

2025.12.12 14:45김한준 기자

오픈AI, 한 달 만에 GPT-5.2 공개…구글 제미나이에 반격 나섰다

구글 제미나이의 거센 추격 속에서 오픈AI가 한 달 만에 프런티어 모델 'GPT-5.2'를 내놓으며 정면 돌파에 나섰다. 챗GPT 트래픽 감소와 내부 '코드 레드' 비상 체제까지 겹친 상황에서 강화된 성능의 신모델이 경쟁 구도를 다시 뒤흔들 것이라는 평가가 나온다. 오픈AI는 11일(현지시간) GPT-5.2 시리즈를 출시한다고 발표했다. 새 모델은 즉답·사고·프로 등 세 가지 모드로 구성되며 전문 지식 업무와 장시간 에이전트 실행에 최적화된 것이 특징이다. GPT-5.2는 챗GPT 유료 구독자에게 순차 제공되며 개발자들은 API를 통해 즉시 이용할 수 있다. GPT-5.1은 앞으로 3개월 뒤 지원이 종료된다. 이번 공개는 단순한 기능 업그레이드를 넘어 최근 제미나이 3의 급성장으로 흔들린 인공지능(AI) 시장 판도에 오픈AI가 다시 우위를 확보하려는 전략으로 풀이된다. 시장조사업체 시밀러웹에 따르면 챗GPT 트래픽 점유율은 1년 전 87%에서 최근 71.3%까지 떨어진 반면, 구글 제미나이는 같은 기간 5.7%에서 15.1%로 뛰어올랐다. 내부적으로도 샘 알트먼 오픈AI 최고경영자(CEO)는 직원들에게 코드 레드를 선언하며 챗GPT 모델 품질 개선을 최우선 과제로 지시한 바 있다. 이번에 공개된 GPT-5.2는 추론·코딩·수학·장문 분석·비전·도구 활용 등 전 영역에서 성능이 향상됐다. 오픈AI 자체 평가에서 사고 모드는 70.9%, 프로 모드는 74.1%를 기록해 인간 전문가와 대등하거나 능가하는 수준으로 평가됐다. 이전 버전 GPT-5의 38.8%와 비교하면 압도적인 성장이다. SWE 벤치마크에서도 80%를 기록하며 구글 제미나이 3 프로(76.2%)를 넘어섰고 앤트로픽 클로드 오퍼스4.5(80.9%)와도 1% 미만 차이에 불과한 것으로 나타났다. 또 사고 모드의 환각 오류율은 6.2%로 전작 대비 약 30% 감소했으며 긴 문서 맥락 이해와 이미지·그래프 분석 능력, 다단계 업무 처리 능력도 상향됐다. 복잡한 논리·수학 문제 해결 과정에 있어서도 이전보다 38% 적은 오류를 냈고 추론·코딩·과학 벤치마크에서도 최고치를 기록했다. 개발자들을 위한 API 측면에서는 추론 강도를 선택할 수 있는 다섯 단계의 옵션을 제공해 복잡한 프로젝트 수행 능력을 강화했다. 오픈AI 피지 시모 최고제품책임자(CPO)는 "GPT-5.2는 스프레드시트 제작, 프레젠테이션 구성, 코드 작성, 이미지 이해, 장문 맥락 추론, 도구 활용 등 실제 업무에서 큰 경제적 가치를 제공하도록 설계됐다"고 설명했다. 이번 공개는 오픈AI가 빠른 속도로 AI 모델을 출시하는 전환점으로 평가된다. GPT-5.1 발표 후 불과 한 달 만의 출시로, 이는 챗GPT 서비스를 시작한 2022년 이후 가장 짧은 주기다. 월스트리트저널과 여러 외신은 오픈AI가 내부 비상 상황 속에서 제미나이 3 프로의 벤치마크 공세를 의식해 GPT-5.2 출시 일정을 당긴 것으로 분석했다. 이번 GPT-5.2 공개로 오픈AI·구글·앤트로픽 간 경쟁이 한층 격렬해질 전망이다. 한편 오픈AI 내부에서는 고도화된 추론 모델 중심 전략이 높은 연산 비용 부담으로 이어질 수 있다는 우려도 제기되고 있다. 업계에서는 오픈AI의 추론 비용 상당 부분이 클라우드 이용료가 아닌 현금으로 지불되고 있다는 관측도 나온다. 오픈AI는 "더 효율적인 모델 구조와 강화된 성능을 통해 동일 비용 대비 더 높은 지능을 제공하는 방향으로 나아가고 있다"며 "앞으로도 안전성과 신뢰성을 강화하고 사용자가 기대하는 품질을 꾸준히 발전시켜 나가겠다"고 밝혔다.

2025.12.12 10:08한정호 기자

리비안, 자체 AI 칩으로 내년 초 '핸즈프리 자율주행' 상용화

미국 전기차 업체 리비안이 자체 개발한 인공지능(AI) 칩을 앞세워 내년 초 자율주행 서비스를 출시한다. 내년부터 생산에 들어가는 스포츠유틸리티차(SUV) 'R2'에 '리비안 자율주행 프로세서1'을 탑재할 계획이다. 11일(현지시간) 리비안은 첫 '자율주행·AI 데이' 행사를 열고 이 같은 계획을 공유했다. 대만 TSMC가 생산하는 이 칩은 리비안의 차세대 '자율주행 컴퓨트 모듈3'를 구동한다. 이 모듈은 초당 50억개의 픽셀을 처리할 수 있으며, 기존 차량에 탑재된 엔비디아 기반 시스템 대비 4배 성능을 낸다고 회사 측은 설명했다. RJ 스캐린지 리비안 최고경영자(CEO)는 "이 칩 개발에 수년간 공을 들였다"며 "통상 비용을 낮추면서 성능을 높이기 어렵지만, 우리는 이번에 성능을 획기적으로 개선하는 동시에 차량 한 대당 수백달러 비용을 절감했다"고 말했다. 또한 그는 자율주행 기술 개발에 카메라, 레이더, 라이다를 모두 활용할 계획이라고 밝혔다. 카메라만 사용하는 테슬라와 차별화하기 위한 전략으로 풀이된다. 리비안은 자율주행 개발 현황을 업데이트하는 한편, 구글과 협력해 개발한 차량 통합형 음성 비서 서비스 '리비안 어시스턴트'도 공개했다. 또 내년 초 자율주행 구독 서비스도 선보일 계획이다. 리비안은 오토노미플러스(+) 서비스를 일시불 2천500달러, 월 49.99달러에 제공한다고 밝혔다. 현재 테슬라는 감독형 완전자율주행(FSD) 서비스를 8천달러 선불 또는 월 99달러 요금으로 판매하고 있다. 2세대 차량 고객을 대상으로 무선(OTA) 소프트웨어 업데이트를 배포할 예정이며, 업데이트가 이뤄지면 리비안 고객들은 북미 지역 350만 마일 이상 도로에서 '핸즈프리 주행'이 가능해진다. 이는 미국 내 차선이 표시된 도로의 대부분을 커버하는 수준이라는 설명이다. 스캐린지 CEO는 향후 테슬라의 '로보택시'와 같은 차량 공유 분야에서도 기회를 찾겠다고 했다. 다만 구체적인 시기에 대해서는 언급하지 않았다. 리리비안은 도널드 트럼프 행정부가 지난 9월 전기차 세액공제를 종료한 이후 판매 부진으로 어려움을 겪고 있지만, 실리콘밸리 인재 영입을 이어가며 기술 개발 속도를 늦추지 않고 있다. 한편 리비안 주가는 올해 들어 약 25% 상승했지만, 2021년 상장 당시와 비교하면 여전히 80% 이상 낮은 수준이다. 이날 첫 AI 청사진을 공개한 뒤에도 주가는 약세를 보였다. 이날 뉴욕증시에서 리비안 주가는 전 거래일보다 6.1% 내린 16.43달러에 마감했다.

2025.12.12 09:47류은주 기자

넷마블 '리니지2 레볼루션', 9주년 업데이트 사전등록

넷마블(대표 김병규)은 모바일 MMORPG '리니지2 레볼루션'의 9주년 업데이트 사전등록을 시작하고 최상위 등급인 'ZR' 신규 변신체를 추가하는 등 업데이트를 실시했다고 11일 밝혔다. 이번 9주년 대규모 업데이트는 오는 29일로 예정돼 있으며, 이용자들은 새롭게 선보이는 신규 클래스 '데스나이트'와 신서버, 9주년 이벤트 등을 만나볼 수 있다. 넷마블은 사전등록에 참여한 이용자들에게 ▲듀얼 클래스 초기화권 1장, 듀얼 스톤 160개 ▲LR 등급 16강 변신체 선택상자 ▲축복받은 변신체 강화주문서 100개 등 30만 원 상당의 특급 보상을 제공한다. 29일 추가되는 신서버에서 플레이하는 이용자들을 위한 전용 혜택도 마련된다. 해당 서버에서 플레이하는 이용자들은 ▲최소 레드다이아 10만 개 획득 보장 ▲접속만 해도 LR등급 15강 변신체 선택상자 ▲신서버 전용 눈꽃 기사단 코스튬을 획득할 수 있다. 또한 같은 날 신규 클래스 '데스나이트' 출시 기념으로 꾸준히 접속만 해도 ▲안젤라 자수정 무기 코스튬 ▲희귀 솔라리오스 UR등급 완성 상자 ▲소환상자 뽑기권 100개 ▲데스나이트 기념! 레드다이아 1만개 상자를 획득할 수 있다. 한편, 12월을 맞아 9주년 대규모 업데이트의 일환으로 이번에 추가된 'ZR' 등급 변신체는 기존 'LR' 변신체보다 높은 등급으로 강력한 능력치를 보유하고 있다. 의 변신체는 게임 내에서 캐릭터가 일정 시간 동안 다른 모습으로 변신해 능력치와 스킬을 사용하는 시스템으로, 'ZR' 등급 변신체는 근거리와 원거리를 전환하며 전투를 펼칠 수 있는 것이 특징이다.

2025.12.11 17:03이도원 기자

한국양자산업협회, Q2B 실리콘밸리 2025 참가…글로벌 양자 생태계 진출 본격화

한국양자산업협회(KQIA)가 국내 양자 기술 기업 10곳과 미국 실리콘밸리에서 글로벌 협력 네트워크를 확장하고, 양자 기술의 산업 적용 로드맵을 공유했다. KQIA와 국내 양자 기업, 대학 관계자들은 미국 캘리포니아주 산타클라라 컨벤션센터에서 개최한 'Q2B 실리콘밸리 2025'에 공동 참가했다고 11일 밝혔다. QC웨어가 매년 주관하는 Q2B는 전 세계 양자컴퓨팅 기업과 학계, 산업계가 한자리에 모이는 대표적인 양자 비즈니스 컨퍼런스다. 지난 9일부터 11일까지 이번 행사는 '양자 가치를 향한 로드맵'을 주제로 양자 기술을 실제 산업 현장의 비즈니스 가치로 연결하는 방안에 초점을 맞췄다. SDT도 실리콘 카탈리스트와 공동부스로 참여하고 있다. 컨퍼런스에서는 양자컴퓨팅이 인공지능(AI)과 결합해 금융, 신약 개발, 유전체 분석, 에너지 효율화, 차세대 암호체계 등 다양한 분야에서 '초월적 속도의 분석 능력'을 제공할 수 있는 방안이 집중 논의됐다. 참가자들은 양자 알고리즘과 양자-고전 하이브리드 구조를 활용한 시뮬레이션, 고난도 최적화, 복잡계 모델링 사례를 공유하며 '양자 우위'이 실제 산업 성과로 이어지는 조건을 점검했다. QC웨어 주도로 운영된 '엔드유저 데이' 세션에는 금융, 제조, 항공우주, 제약 등 주요 산업의 잠재 수요 기업들이 직접 참여해 도입 사례와 애로사항을 공유했다. 국내 참가 기업과 대학 연구자들은 글로벌 대기업의 파일럿 프로젝트와 PoC(개념 검증) 진행 과정, 투자 의사결정 기준 등을 직접 확인하며 국내 양자 기술의 상용화 전략에 대한 인사이트를 얻었다. KQIA는 이번 행사에서 한국 공동 부스를 운영하고, 주요 세션과 패널 토의를 중심으로 해외 양자 하드웨어·소프트웨어 기업과의 비즈니스 협력 기회를 확대했다. 방승현 한국양자산업협회 회장(오리엔텀 대표)은 "Q2B 실리콘밸리 2025는 양자 기술이 더 이상 연구실 안의 주제가 아니라, 실질적인 비즈니스 가치를 만들어가는 현실적인 수단이 되고 있음을 확인시켜 준 자리였다"고 평가했다. 방 회장은 "국내 기업과 인재들이 글로벌 리더들과 함께 '양자 가치를 향한 로드맵'을 논의하고, AI와의 시너지를 통해 산업의 대전환을 이끌 비전을 공유한 것은 매우 의미 있는 성과"라며 "한국은 막대한 잠재력을 가진 젊은 인재와 정부의 적극적인 지원을 바탕으로 '양자 전쟁'이라 불리는 글로벌 기술 경쟁의 선두 그룹에 합류하고 있다"고 강조했다. 이순칠 전 한국연구재단 양자기술단장도 현장을 찾아 글로벌 동향을 점검했다. 이 전 단장은 "양자기술의 대가들이 최근 발전 상황을 한 자리에서 정리해 주고, 각 기업들이 개발 현황을 공유해 양자기술의 현 주소를 체계적으로 볼 수 있는 자리였다"고 말했다. 특히 그는 "양자 이득이 구현되는 시점에 대한 패널 토의에서 대체로 3~5년이라는 전망에 의견이 모인 점이 인상적이었다"며 "향후 수년이 양자 하드웨어와 소프트웨어, 인력 양성 투자를 동시에 가속해야 할 결정적 시기"라고 강조했다. 이번 Q2B에는 오리엔텀, 퀀텀인헨스먼트, 큐노바, 팜케드, 메가존클라우드, 우리로, 안젯텍, 코오롱베니트, 코오롱인더스트리, 인세리브로 등 국내 양자 관련 기업 10곳이 협회와 함께 참가했다. 오리엔텀은 양자 금융 알고리즘과 미들웨어를 중심으로 글로벌 확장을 추진 중인 양자 소프트웨어 기업이며, 퀀텀인헨스먼트는 양자암호와 양자키분배(PQC 기반 보안 기술)를 바탕으로 한 보안 기술을 개발하고 있다. 안젯텍은 서울을 거점으로 양자머신러닝(QML)과 양자 AI를 활용해 의료·금융 데이터 문제를 해결하는 스타트업으로, 실제 산업 환경에서 동작 가능한 양자·양자영감 솔루션을 내세우고 있다. 각 기업은 금융, 바이오, 클라우드, 소재·부품, 뇌과학 등 다양한 분야에서 양자 기술의 적용 가능성과 국내에서 개발 중인 솔루션을 소개하며 파트너십 논의를 진행했다. KQIA는 이번 Q2B 참가를 계기로 국내 양자 기업들의 글로벌 공동 연구, 실증 프로젝트, 투자 유치 연계 활동을 한층 강화할 계획이다. 협회는 컨퍼런스에서 확보한 글로벌 네트워크와 최신 동향을 정리해 회원사에 공유하고, 양자컴퓨팅·양자센싱·양자통신·양자 소재·부품 등 전 영역에서 상용화를 앞당길 수 있는 협력 모델을 발굴한다는 방침이다. 또한 정부의 '대한민국 양자과학기술 전략'과 민간 합동 양자 투자 계획에 발맞춰, 양자 전문 인력 양성 프로그램 확대와 산·학·연 공동 연구를 중장기 과제로 추진할 예정이다. KQIA 관계자는 "이번 Q2B 실리콘밸리 2025 참가는 한국 양자 산업이 글로벌 무대에서 존재감을 확대하는 중요한 이정표"라며 "국내 혁신 기술의 해외 진출 교두보를 공고히 하고, 양자 기술이 가져올 미래 산업 혁신에 더 많은 기업과 인재가 동참할 수 있도록 지원을 아끼지 않겠다"고 밝혔다.

2025.12.11 16:17남혁우 기자

엔씨 '아이온2', 전 서버 통합 '월드 거래소' 오픈…클래스 케어 진행

엔씨소프트는 MMORPG '아이온2'에 정기 업데이트를 적용하고 월드 거래소 오픈 및 크리스마스 이벤트를 시작했다고 10일 밝혔다. 이번 업데이트의 핵심인 '월드 거래소'는 전 서버 이용자가 아이템을 사고팔 수 있는 통합 거래 시스템이다. 기존 서버 거래소와 병행해 운영되며, 거래량이 많은 특성을 고려해 서버 거래소 대비 2배의 거래 세금이 적용된다. 물품은 각 거래소별로 최대 10개까지 등록할 수 있고 등록 수수료는 동일하다. 단, 신규 서버인 '포에타'와 '이스할겐'은 기존과 동일하게 단일 거래소만 이용 가능하다. 캐릭터 밸런스를 조정하는 '클래스 케어'도 순차적으로 진행된다. 이번 1차 조정 대상은 검성, 수호성, 마도성, 치유성이다. 엔씨소프트는 해당 직업군의 공격력 증가 최대치와 피해 증폭 비중 간의 불균형을 개선했다. 아울러 모든 클래스의 그로기 스킬 특화 중 '재시전 시간 감소 효과'도 변경했다. 주요 콘텐츠의 편의성과 보상 효율도 개선됐다. 어비스 보스의 리스폰 시간이 절반으로 줄어들고, 어비스 정예 몬스터는 '은 훈장 조각'을 새롭게 드랍한다. 필드 보스는 등장 속도가 2배 빨라지는 대신 체력이 상향됐다. 이외에도 필드 이벤트와 차원 침공은 플레이 부담을 낮추고 보상을 강화하는 방향으로, 성역 콘텐츠는 중간 보스의 아이템 드랍 확률을 높이는 방향으로 각각 조정됐다. 연말을 맞아 다양한 크리스마스 이벤트도 열린다. 이용자는 ▲출석 이벤트 '크리스마스 이브 날의 선물' ▲키나로 구매하는 데바 패스 '눈 내리는 아트레이아' ▲이벤트 미션 '얼어붙은 지령서' ▲크리스마스 전용 상점 '징글벨 페스티벌 상점' 등을 즐길 수 있다.

2025.12.10 14:26정진성 기자

블리자드, 오버워치2 20시즌 시작…신규 영웅 '벤데타' 합류

블리자드 엔터테인먼트는 10일 팀 기반 슈팅 게임 '오버워치2'의 20시즌 '벤데타(Vendetta)' 업데이트를 진행했다고 밝혔다. 이번 시즌에는 신규 영웅 '벤데타'가 정식 합류했다. 탈론 소속의 벤데타는 검을 주무기로 사용하며, 돌진과 도약 기술을 활용해 순식간에 적과의 거리를 좁히는 기동성 중심의 전투 스타일을 선보인다. 겨울 시즌을 맞아 '환상의 겨울나라' 이벤트도 내년 1월 8일까지 진행된다. 이용자들은 사물로 변신해 숨거나 이를 찾아내는 '꼭꼭 숨어라' 모드를 즐길 수 있다. 이벤트 기간 중 도전 과제를 완료하면 '얼어붙은 악마 정크랫', '산타요정 트레이서', '산타클로스 토르비욘' 등 다양한 한정 스킨을 획득할 수 있다. 경쟁 콘텐츠인 '스타디움' 모드도 개편됐다. 둠피스트와 우양이 새로운 영웅으로 합류했으며, 리워크된 캐서디도 사용할 수 있게 됐다. 또한 최상위 이용자를 위한 '상위 500위 단계' 등급이 신설됐으며, 시즌 시작과 함께 등급 시스템이 초기화되어 새로운 승급 경쟁이 펼쳐진다. 이 외에도 '캡슐 기관포 오리사' 신화 무기 스킨과 '신성한 무법자 캐서디' 신화 스킨이 출시됐으며, 배틀넷(Battle.net) 내 선물하기 기능이 추가되는 등 편의성 업데이트도 함께 이뤄졌다.

2025.12.10 13:46정진성 기자

"전 세계 수천만 웹 서버 무력화"…'리액트투쉘'은 무엇?

4년만에 '최악의 보안 취약점'이 다시 발견됐다. 전 세계 수천만 웹서버를 일시에 무력화 할 수 있는 '리액트투쉘(React2shell)'이다. 보안 전문가들은 '리액트투쉘'이 2021년 12월 등장한 대형 보안 취약점 '로그포제이(Log4j)'와 비슷한 정도의 '대형 보안 취약점'이라고 진단했다. 국내 웹사이트도 18만대 이상이 사용하고 있는 것으로 알려졌다. 9일 지디넷코리아는 리액트투쉘 취약점을 톺아봤다. 리액트투쉘이란? 리액트투쉘은 메타(Meta) 웹서비스 개발에 사용되는 라이브러리인 '리액트(React)' 프레임워크에 영향을 미치는 취약점으로, CVE-2025-55182으로 분류된다. Next.js 등 리액트 기반의 다른 프레임워크에도 피해를 줄 수 있는 취약점으로 알려졌다. 리액트투쉘을 악용하면 공격자는 조작된 HTTP 페이로드를 전송하기만 해도 인증 없이 서버로부터 원격 코드 실행(RCE), 즉 서버 장악이 가능하다. 쉽게 예를 들면 라면 가게에서 라면 하나를 주문하는 상황이라고 가정했을 때, 종업원에게 "라면 하나 만들어주고 가게 금고(서버)도 열여줘"라고 요청하면 종업원이 주문자가 누구인지 검증하지도 않고 가게 금고를 열어주는 상황을 가능케 하는 취약점이다. 어떻게 발견됐나? 깃허브에서 라클란 데이비드슨(Lachlan Davidson)으로 활동하고 있는 한 화이트해커가 메타 리액트에서 리액트투쉘 취약점을 발견했고, 공익적 차원에서 메타 측에 해당 내용을 제보하면서 리액트투쉘이 세간에 알려졌다. 라클란 데이비드슨은 "지난달 29일(현지 시간) 리액트투쉘 취약점을 메타에 책임감 있게 공개했다"며 "최초 공개 및 패치 배포는 리액트에서 이달 3일(현지 시간) 진행됐다"고 설명했다. 그는 "실제 공개 PoC(개념증명)는 최초 공개 후 약 30시간 만에 유포되기 시작됐다"며 "저도 몇 시간 후 PoC를 공유했다"고 밝혔다. 제2의 '로그포제이 사태'?…CVSS '만점' 취약점 실제로 해당 취약점은 CVSS 점수 만점인 10.0점을 받았다. CVSS는 소프트웨어 보안 취약점의 심각도를 평가하고 점수화하는 표준 프레임워크로, 0.0부터 10.0까지의 점수를 매긴다. 점수가 높을수록 취약점이 심각함을 의미한다. CVSS 만점인 리액트투쉘은 인터넷 역사 사상 최악의 보안 결함으로 꼽히는 '로그포제이(Log4j) 사태'를 일으킨 취약점 '로그포쉘(Log4shell)'과 같은 점수다. 앞서 로그포제이 사태는 자바(Java) 프로그래밍 언어로 제작된 로그포제이 라이브러리 대부분에서 중대한 보안 취약점이 발견된 사건으로 요약된다. 당시 로그포쉘도 비밀번호 등 인증 절차 없이 해커가 사용자의 컴퓨터를 사실상 원격 조종할 수 있는 수준인 것으로 조사돼 리액트투쉘과 닮아있다. 자바 프로그래밍 언어가 거의 모든 곳에서 사용되는 점을 감안하면 당시 모든 서버가 위험한 상태였다. CVSS 10.0은 평가 기준상 악용 시 기밀성, 무결성, 가용성 모두에 완전한 영향을 주거나, 네트워크 접근, 권한 상승 없이도 공격이 가능한 경우다. 실제로 로그프레소 분석에 따르면 Next.js의 경우 기본 실행 상태에서도 익스플로잇(취약점 공격)이 가능할 정도로 공격이 쉬운 것으로 나타났다. 국내에서도 위기감은 감지된다. 로그프레소 측도 지난 5일 발표한 리액트투쉘 분석 보고서에서 "리액트투쉘은 로그포쉘에 비견될 정도로 심각하다"며 "CVSS 점수 10.0을 받아 매우 위중한 보안 위협으로 평가되고 있다"고 밝힌 바 있다. 또 엔키화이트햇에 따르면 리액트투쉘 발견 이후 중국 배후 해커 조직이 실전 공격을 진행한 것으로 알려졌다. "지금 당장 패치하라" 보안업계 경고 보안업계는 리액트 및 리액트 기반 라이브러리의 버전을 리액트투쉘 패치가 적용된 19.3.0 버전 이상으로 업데이트하라고 당부하고 있다. 한국인터넷진흥원(KISA)도 'React 서버 컴포넌트 보안 업데이트 권고' 공지를 통해 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트라하라고 권고하고 있다. 오펜시브 보안 기업들은 리액트투쉘 취약점에 영향을 받는지 직접 확인할 수 있는 스캐너 서비스를 오픈하고 있다. 오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 자사 올인원 오펜시브 보안 플랫폼 OFFen(오펜)에 'React2shell 취약점 스캐너'를 긴급히 추가했다. 티오리(Theori)도 국내외 웹서비스에 치명적 영향을 줄 수 있는 만큼 URL(인터넷주소) 입력 만으로 React2shell 취약점에 영향을 받는지 즉시 진단할 수 있는 사이트를 공개했다. 이용준 극동대 해킹보안학과 교수는 "리액트투쉘은 굉장히 심각한 상황"이라고 강조하며 "해커가 웹사이트 계정 탈취, 네트워크 스캐닝 등 다양한 공격이 가능하다. 국내 웹사이트 18만대 이상이 사용하고 있어 피해가 심각할 수 있다"고 설명했다. 이 교수는 "React, Next.js 등 영향권 내 라이브러리를 전수조사해 최신 버전 패치가 적용될 수 있도록 신속히 조치돼야 한다"며 "기업이 당장 할 수 있는 조치로는 웹 방화벽에서 React, Next.js 등의 비정상 호출을 차단하는 등의 조치가 필요하다"고 당부했다. 그는 이어 "근본적인 해결책으로는 웹사이트에 사용되는 라이브러리에 대한 SBOM(소프트웨어 자재 명세서) 제작을 통해 취약점 악용을 막는 것이 필요하겠다"고 역설했다. 보안업계 관계자는 "리액트투쉘은 4년전 로그포제이 사태 때처럼 전 세계 수천만 웹 서버 및 사이트를 한 번에 무력화시킬 수 있는 중대한 결함"이라며 "당장 최신 버전으로 라이브러리를 업데이트하지 않으면 랜섬웨어, 데이터 탈취, 서비스 마비 등 보안 위협으로부터 자유롭지 않다"고 경고했다. 익명을 요청한 한 IT 기업 보안 담당자도 "리액트투쉘 PoC 코드도 이미 공개됐고, 원클릭이면 수십~수만대 서버를 장악하고 백도어도 심을 수 있다"며 "심지어 비전문가도 사용할 수 있게 취약점 관련으로 세세하게 제공돼서 패치는 선택이 아닌 필수다. 전수조사 및 악성 지표 차단도 강화할 수 있어야 한다"고 강조했다.

2025.12.09 22:17김기찬 기자

S2W, 에버그린해운에 AI 플랫폼 '퀘이사' 공급…글로벌 진출 신호탄

S2W가 상장 후 해외 진출을 본격화하는 신호탄을 쏘아 올렸다. S2W는 대만 타이베이에 본사를 둔 글로벌 해운사 에버그린해운에 자사의 기업·기관용 보안 인공지능(AI) 플랫폼 '퀘이사'를 공급한다고 9일 밝혔다. 에버그린해운은 전 세계 80개국 240개 이상 항구에 취항하며 광범위한 물류 네트워크를 구축하고 있는 세계 7위 규모의 글로벌 컨테이너 선사다. 국제 해상 운송망을 기반으로 운영되는 해운 산업은 글로벌 공급망의 핵심 인프라에 해당하기에, 선박과 항만 시스템을 겨냥한 사이버 공격이 대규모 운항 중단과 물류 차질을 초래할 수 있어 사이버 위협 인텔리전스(CTI)의 중요성이 강조되는 분야다. 특히 에버그린해운과 같이 거대 운송망을 운영하는 글로벌 선사는 다양한 항로와 복잡한 공급망 구조의 특성상 사이버 위협의 표적이 되고 있다. 이에 S2W는 퀘이사를 활용해 에버그린해운 및 해운업 전반에 영향을 미칠 수 있는 잠재적 위협과 공격자 동향 등을 모니터링·분석하고 관련한 고도의 인텔리전스를 제공할 예정이다. 이를 바탕으로 고객이 가시화되지 않은 리스크를 조기에 식별·대응할 수 있도록 지원한다. 이번 수주는 기업·정부 간 거래(B2G) 영역에서 입증한 기술 신뢰성을 토대로 기업 간 거래(B2B) 시장으로 확대 진출하는 S2W 해외 사업 전략의 유효성을 확인한 사례로 평가된다. 앞서 S2W는 대만증권거래소(TWSE)와 철도청 등의 레퍼런스를 확보하며 공공부문을 중심으로 우량 고객 네트워크를 구축한 바 있다. 이번 수출 계약은 대만 현지 파트너인 중화텔레콤시큐리티(CHTS)와의 협력 아래 추진됐다. S2W는 지난 9월 이뤄진 상장을 통해 글로벌 진출을 위한 대외공신력을 강화한 만큼, 향후에도 공공에서 민간으로 확장해 나가는 해외 사업 전략을 적극 실행하며 고객 저변을 확대할 계획이다. S2W 이유경 해외사업총괄은 "세계적인 AI 허브로 부상한 대만에서 데이터의 규모와 변동성이 매우 큰 해운업 레퍼런스를 확보한 것은 우리 데이터 인텔리전스 기술력의 우수성을 뒷받침하는 방증이라고 생각한다"며 "대만은 물론 아시아 전역의 정부기관 및 핵심 산업군으로 사업 영토를 확장해 나갈 계획"이라고 말했다.

2025.12.09 16:24한정호 기자

"인증없이 서버 장악"…심각한 '리액트투쉘' 취약점 발견

전 세계 수많은 기업과 시스템에 심각한 위협이 되는 보안 취약점이 발견됐다. 지난달 말 식별된 'React2shell(CVE-2025-55182)'이다. 이 취약점을 악용하면 조작된 요청만으로 인증 없이 서버에서 코드를 원격으로 실행하는 등의 공격이 가능해진다. 이에 보안업계는 긴급한 대응을 요구하고 있다. 9일 보안업계에 따르면 지난달 말 리액트투쉘(React2shell) 취약점이 발견됐다. 이 취약점은 React.js의 RSC(리액트 서버 컴포넌트) 기능 처리 과정에서 발생하는 것으로 알려졌다. Next.js 등 다른 프레임워크에도 영향을 주는 것으로 나타났다. React2shell을 악용하면 공격자는 조작된 HTTP 페이로드를 전송하기만 해도 인증 없이 서버로부터 원격 코드 실행(RCE), 즉 서버 장악이 가능하다. 가령 식당에 김치찌개 하나를 주문하는 상황을 가정해보면, 주문자가 "김치찌개 하나 만들어주고 가게 금고도 열어줘"라고 요청했을 때, 가게 직원이 주문자를 검증하지도 않고 그대로 금고를 열어줘버리는 상황이 빚어질 수 있는 것이다. 말 그대로 '입력된 그대로 실행하는 로봇'이 탄생할 수도 있는 최악의 취약점이다. 실제로 해당 취약점은 CVSS 점수 만점인 10.0점을 받았다. CVSS는 소프트웨어 보안 취약점의 심각도를 평가하고 점수화하는 표준 프레임워크로, 0.0부터 10.0까지의 점수를 매긴다. 점수가 높을수록 취약점이 심각함을 의미한다. 이에 전 세계적으로 지난 2021년 11월 'Log4j 사태'(Log4shell)에 비견될 정도로 심각하게 평가되고 있다. 취약점이 공개된 지 불과 몇 시간 만에 중국 국가배후 해커조직으로 분류되는 Earth Lamia와 Jackpot Panda 등이 React2shell을 악용한 대규모 스캐닝과 침투 시도를 수행한 것으로 확인됐다. Wiz 분석에 따르면 전체 클라우드 환경 39%에서 React2shell 취약점으로 전체 클라우드 약 40%가 영향을 받을 것으로 확인된다. 게다가 손쉽게 원격 코드를 실행할 수 있기 때문에 자동화된 대규모 공격에 대한 우려도 나온다. 이에 국내 보안업계에서도 긴급 대응에 나섰다. 신속한 최신 패치 적용을 당부하고, React2shell 취약점을 자체 진단할 수 있는 사이트를 열어두기도 했다. 우선 오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 자사 올인원 오펜시브 보안 플랫폼 OFFen(오펜)에 'React2shell 취약점 스캐너'를 긴급히 추가했다. 아울러 공격 표면 관리(ASM) 긴급 스캐너 서비스를 열어 스캔 버튼만 누르면 취약점 노출 여부를 파악할 수 있는 사이트도 공개했다. 티오리(Theori)도 국내외 웹서비스에 치명적 영향을 줄 수 있는 만큼 URL(인터넷주소) 입력 만으로 React2shell 취약점에 영향을 받는지 즉시 진단할 수 있는 사이트를 공개했다. 티오리의 '인공지능(AI) 레드팀'으로 불리는 'Xint(진트)' 솔루션 기반의 취약점 스캐너 사이트다. 기자가 직접 티오리 취약점 스캐너 사이트에 접속해 지디넷코리아 홈페이지를 입력하니 'Done'으로 표시되며 안전한 것으로 확인됐다. 이처럼 스캔할 URL을 입력하고 간단하게 React2shell의 영향을 받는지 확인할 수 있어 유출 방지를 위한 기업들의 빠른 조치가 필요하다. 한국인터넷진흥원(KISA)도 최근 React2shell 취약점에 대한 빠른 보안 업데이트를 권고하며 대응에 나서고 있다. 아울러 침해사고 발생 시 신속하게 신고를 해 달라고 요청했다. 이용준 극동대 해킹보안학과 교수는 "웹서비스 개발에 사용되는 메타(Meta)가 개발한 자바스크립트 라이브러리이자 오픈소스인 React, Next.js 취약점이다"라며 "이 취약점을 악용하면 해커가 웹사이트 계정 탈취, 네트워크 스캐닝 등 다양한 공격이 가능하다. 국내 웹사이트 18만대 이상이 이 라이브러리를 사용하는 것으로 파악되는데, 이 경우 피해가 굉장히 심각할 수 있다"고 경고했다. 그는 이어 "해당 라이브러리를 전수조사해 최신 버전 패치가 적용될 수 있도록 신속히 조치돼야 한다"며 "기업이 당장 할 수 있는 조치로는 웹 방화벽에서 React, Next.js 등의 비정상 호출을 차단하는 등의 조치가 필요하다"고 당부했다. 이 외에도 근본적인 취약점 원인 해결을 위해 웹사이트에 사용되는 라이브러리에 대한 SBOM(소프트웨어 자재 명세서) 제작을 통해 취약점 악용을 막아야 한다고 부연했다.

2025.12.09 16:11김기찬 기자

웹젠 '뮤 모나크2', 최대 육성 레벨 확장

웹젠(대표 김태영)은 모바일 MMORPG '뮤 모나크2'에서 최대 육성 레벨 확장 업데이트를 실시했다고 9일 밝혔다. 이번 업데이트를 통해 기존 15환 400레벨까지의 육성 상한선이 18환 400레벨까지 확장되고, 높아진 상한선에 맞춰 14종의 다양한 콘텐츠가 동시 업데이트된다. 업데이트 후 육성 구간별 장비와 장신구에 허리케인, 영혼, 고독 세트가 추가되고, 더욱 강해진 보스와 필드 몬스터를 사냥할 수 있다. 장비 강화와 함께 성혼, 아티팩트, 마스터 특성 등을 포함한 육성 콘텐츠에서 더 높은 수준에 도달할 수 있게 된다. 멤버십 등급도 2개의 등급이 신설되고, 멤버십 영지를 포함해 새로운 전용 콘텐츠를 즐길 수 있다. 업데이트와 함께 판도라의 곡괭이 이벤트도 진행한다. 단계별 채굴을 통해 축복의 보석 등 다양한 아이템과 희귀 코스튬 조각 보상을 획득할 수 있는 콘텐츠다. 캐릭터 클래스 별로 다양한 능력치와 효과가 부여된 희귀 코스튬을 획득한 조각을 모아 교환할 수 있다.

2025.12.09 11:29이도원 기자

"이번 역은 성수, 무신사역입니다"…성수역, 3년간 역명병기

무신사는 이달부터 서울 지하철 2호선 성수역 역명병기 사업에 나선다고 9일 밝혔다. 무신사는 오는 10일부터 성수역 역명병기를 시작한다. 이는 서울교통공사가 역세권 내에 기업 및 기관 등의 인지도 향상 및 도시철도 이용고객의 편의 증진을 목적으로 진행하는 '역명병기 유상판매' 사업의 일환으로 진행된 것이다. 앞으로 성수역 역사 내외부 역명판을 포함해 ▲대합실 방향유도표지판 ▲승강장 역명판 ▲안전문 역명판 ▲전동차 노선도, 안내방송 등에서 성수역 다음에 무신사가 함께 안내된다. 성수역을 향하는 2호선 전동차 내에서는 국문과 영문으로 '이번 역은 성수, 무신사역입니다'라는 안내방송이 나온다. 무신사는 지난 10월부터 정비 기간을 거쳐 안내 방송 등의 테스트를 진행했다. 앞서 무신사는 지난 9월 서울교통공사가 공고한 공개 전자입찰에 참여했고, 3억2천929만2천929원에 최종 낙찰자로 선정됐다. 계약 기간은 3년이며, 1회에 한해 3년 추가 연장이 가능하다. 무신사는 2022년 9월 본사 소재지를 성수동으로 이전한 이후, 지역 사회와 동반 성장하는 생태계를 구축해왔다. 성동구 지역 주민들을 위한 사회공헌 활동을 확대하고, 고용을 늘렸다. 실제로 무신사가 성수로 본사를 이전하기 전인 2021년 500여 명 수준이었던 임직원 수는 현재 1천800여 명으로 3배 이상 급증했다. 또 무신사는 본사 이전 후 ▲무신사 스탠다드 성수 ▲무신사 스토어 성수 ▲무신사 엠프티 성수 등 다양한 오프라인 공간을 선보였다. 아울러 소상공인을 위한 오프라인 공간인 ▲'소담상회 with 무신사'를 포함해 29CM에서 운영하는 ▲'이구홈 성수' ▲'이구키즈 성수' 등도 잇달아 운영하고 있다. 무신사 관계자는 “성수동으로 본사를 이전한 이후 고용 및 투자를 지속적으로 확대했고, 이후 K-패션 브랜드의 집결 효과 덕분에 지역 경제가 덩달아 활성화됐다”며 “이제 성수를 넘어 서울숲길까지 한국을 대표하는 패션 상권으로 만들기 위해 지역 사회와 중소 브랜드 등과 상생을 확대해나갈 것”이라고 말했다.

2025.12.09 10:59박서린 기자

"갤럭시S26 시리즈, Qi2 무선충전 자체 지원"

삼성전자가 내년 초 출시할 예정인 갤럭시S26 시리즈에 Qi2 무선충전을 기본 지원할 것으로전망된다. IT매체 폰아레나는 8일(현지시간) 무선전력위원회(WPC) 데이터베이스에 삼성전자의 신형 마그네틱 무선 배터리팩이 등록됐다고 보도했다. 해당 제품은 단순한 보조 배터리가 아니라 스마트폰 뒷면에 바로 부착할 수 있도록 설계된 15W Qi 2.1.0 지원 액세서리다. 따라서 갤럭시S26 시리즈가 자석 내장 케이스 없이도 마그네틱 부착이 가능해질 것이라는 소문을 뒷받침하는 행보다. 이 같은 전망이 현실화될 경우 갤럭시S25처럼 특정 마그네틱 케이스를 구매해야 했던 불편을 해소할 것으로 기대된다. 여기서 눈길을 끄는 부분은 이 배터리팩의 디자인이다. 등록 이미지에 따르면, 배터리 팩은 일반적인 직사각형이 아닌 위로 둥글게 컷아웃된 형태를 하고 있다. 폰아레나는 삼성 스마트폰의 경우 카메라 렌즈가 무선 충전 코일과 매우 가깝게 위치해 있어 갤럭시폰에 자석 링 케이스를 장착한 다음 배터리 팩을 붙이려고 하면 종종 카메라 렌즈 하단과 맞닿게 된다고 지적했다. 이로 인해 자력이 풀리고 충전이 중단된다. 때문에 신형 배터리 팩은 이 문제를 피하기 위해 특별히 설계된 것으로 보인다며, 이 같은 디자인은 휴대폰 내부를 완전히 재설계하지 않고도 Qi2를 삼성 기기에서 작동시키기 위한 필수적인 조치라고 설명했다. 동시에 삼성전자가 Qi2와 같은 새로운 기준을 기존 디자인에 통합하는 데 어려움을 겪고 있다는 것을 보여주는 사례라고 지적했다.

2025.12.09 09:18이정현 미디어연구소

넷마블네오 전태현 "9주년 맞은 리니지2 레볼루션, 매출보다 이용자 만족 최우선"

넷마블네오가 개발하고 넷마블이 서비스하는 모바일 MMORPG '리니지2 레볼루션'이 서비스 9주년을 맞아 신규 클래스와 최상위 등급 변신체를 선보이며 대규모 업데이트에 나선다. 넷마블네오는 지난 달 25일 서울 구로구 넷마블 사옥에서 개발실 인터뷰를 열고, 오는 11일과 29일 순차적으로 진행될 9주년 업데이트의 상세 로드맵을 공개했다. 이번 업데이트는 3년 만에 추가되는 신규 클래스 '데스나이트'와 최초의 최상위 등급 'ZR 변신체', 그리고 역대급 혜택을 담은 신규 서버 '안젤라'가 핵심이다. 전태현 넷마블네오 개발실장은 "지난 9년간 서비스를 이어올 수 있었던 것은 오랜 시간 함께해 준 용사님(이용자)들 덕분"이라며 "이번 9주년 업데이트는 매출 순위 반등 같은 사업적 목표보다는, 이용자들이 가장 원했던 콘텐츠를 제공해 만족감을 드리는 데 주안점을 뒀다"고 강조했다. 이번 업데이트의 백미는 오는 29일 추가되는 신규 클래스 '데스나이트'다. 2022년 이후 3년 만에 선보이는 신규 클래스로, 원작 PC 리니지2의 설정을 비틀어 레볼루션만의 색깔로 재해석했다. 원작의 데스나이트가 한손검과 방패를 든 서브 탱커였다면, 레볼루션에서는 양손 대검과 중갑을 착용하는 강력한 '근접 딜러'로 활약한다. 전 실장은 "리니지2 레볼루션은 원작보다 빠른 템포와 광역기를 활용한 호쾌한 '핵앤슬래시' 느낌의 전투를 지향한다"며 "이번 데스나이트 역시 방어적인 면모보다는 공격적인 성향을 극대화해, 적진을 휩쓰는 파괴적인 재미를 느낄 수 있도록 설계했다"고 설명했다. 데스나이트의 전투 메커니즘은 '데스 포인트'와 '변신'이다. 적을 공격할 때마다 차오르는 데스 포인트를 소모해 스킬을 강화할 수 있으며, 궁극기인 '진 데스나이트'로 변신하면 포인트 소모 없이 강화된 스킬을 난사할 수 있다. 특히 고유 패시브인 '불사'는 죽음에 이르는 피해를 입어도 즉시 사망하지 않고 일정 시간 버티며 반격할 기회를 제공해 전장의 변수로 작용할 전망이다. 고영민 기획팀장은 "불사라는 키워드가 자칫 밸런스를 해칠 수 있다는 우려를 인지하고 있다"며 "단순히 죽지 않는 무적의 개념보다는, 쓰러지기 직전까지 전장에서 자신의 역할을 다할 수 있는 '전투 지속력(유지력)'에 초점을 맞춰 밸런스를 조정 중"이라고 덧붙였다. 이에 앞서 11일에는 기존 최상위 등급인 LR을 넘어서는 'ZR 등급 변신체' 시스템이 도입된다. 첫 번째 ZR 변신체인 '실렌의 화신'은 대검을 한 손으로 휘두르는 강력한 비주얼을 자랑하며, 상황에 따라 근거리와 원거리 공격을 자유롭게 오가는 하이브리드 전투 스타일을 갖췄다. 개발진은 ZR 등급 도입에 따른 이용자의 부담을 줄이는 데에도 신경 썼다. 고 팀장은 "오랜 서비스로 이용자 인벤토리에 쌓여있는 잉여 자원인 '소울'을 활용해 ZR 등급 획득이나 성장을 시도할 수 있도록 설계했다"며 "새로운 과금 유도보다는 기존 자산의 가치를 보존하고 순환시키는 방향으로 기획했다"고 말했다. 9주년을 기념한 신규 서버 '안젤라'도 29일 문을 연다. 신규 서버는 캐릭터 생성 즉시 500레벨과 5천만 전투력으로 시작할 수 있으며, 전 부위 40강화가 적용된 장비 풀세트가 지급된다. 또한 700레벨까지 브레이크 없는 초고속 성장을 지원하고, 최대 15만 개의 레드다이아를 지급해 신규 및 복귀 이용자가 기존 이용자와의 격차를 빠르게 좁힐 수 있도록 돕는다. 심원보 사업부장은 "내부적으로 숫자 9는 10으로 가기 위한 완성의 단계로 보고 있다"며 "이번 9주년 업데이트를 통해 이용자들의 갈증을 해소하고, 다가올 10주년에는 더욱 상징적이고 규모감 있는 행사와 콘텐츠로 보답하겠다"고 약속했다. 마지막으로 전 실장은 "경쟁작들이 주로 경제 시스템이나 이권 다툼, 진영 간 충돌에 집중한다면, 리니지2 레볼루션은 호쾌한 액션성과 성장의 재미 그 자체에 집중한 게임"이라며 "앞으로도 우리만의 강점을 살려 고유의 재미를 제공하며 이용자와 호흡하는 장수 게임으로 남겠다"고 전했다.

2025.12.09 09:00정진성 기자

외화에 무릎 꿇은 한국 영화...작년의 반토막 왜?

2024년 극장가를 뜨겁게 달궜던 한국 영화의 봄은 1년 만에 차갑게 식었다. 팬데믹 이후 회복세를 보이던 시장 규모는 다시 쪼그라들었고, 극장을 찾은 관객들은 한국 영화 보다 외국 영화(외화)를 더 많이 선택했다. 8일 영화진흥위원회 영화관입장권 통합전산망 통계(2025년 12월 8일 기준)에 따르면, 올해 전체 극장 관객 수는 약 9천515만명으로 집계됐다. 이는 2024년(1억2천312만명) 대비 약 23% 급감한 수치다. 가장 뼈아픈 대목은 '국적별 영화 점유율의 역전'이다. 2024년 한국 영화는 7천147만명의 관객을 동원하며 외국 영화(5천165만명)를 압도했다. 하지만 불과 1년 만인 올해, 한국 영화 관객 수는 4천215만명으로 반토막(-41%) 났으며, 외화는 5천300만명을 기록해 한국 영화를 큰 격차로 따돌렸다. 'F1 더 무비'·'귀멸의 칼날: 무한성'·'체인소 맨:레제편' 등이 큰 흥행을 거뒀기 때문이다. "거장 이름값도 안 통했다"…냉정해진 관객들 업계에서는 이런 극장가 부진의 원인을 단순한 작품 수 부족이 아닌, 달라진 관객 취향과 콘텐츠 경쟁력 약화에서 찾고 있다. 극장 업계 한 관계자는 "올해는 '귀멸의 칼날' 등 일본 애니메이션이 워낙 강세를 보인 한 해였다"고 분석했다. 이어 "반면 한국 영화는 봉준호·박찬욱 등 거장 감독들의 신작이 나왔음에도 불구하고 관객 300만명 선에 그치면서 실적이 다소 아쉬웠다"며 "관객들의 취향이 다변화된 상황에서 한국 영화가 관객의 발걸음을 붙잡을 만한 콘텐츠적 매력이 부족했던 복합적인 결과"라고 진단했다. 감독이나 배우의 '이름값'만으로는 흥행을 담보할 수 없다는 지적도 나왔다. 과거에는 유명 감독이나 배우가 나오면 기본 흥행이 된다는 기대가 있었으나, 관객들의 평가가 냉정해지면서 입소문이 나지 않으면 기대에 미치지 못할 수도 있다는 설명이다. 아울러 이 관계자는 “전혀 기대하지 않았던 영화가 작품성만으로 100만 관객을 돌파하는 등 이제는 '이름값'보다 '실제 재미'가 중요한 시대"라고 덧붙였다. 12월은 외화 독무대…한국 영화, '숨 고르기' 후 내년 반격 연말 대목인 12월 극장가도 외화가 차지할 전망이다. 지난달 26일 국내 개봉한 디즈니 애니메이션 '주토피아2'가 2주 연속 주말 박스오피스 1위를 기록하면서 누적 관객 400만을 앞두고 있다. 이달 17일에는 헐리우드 대작 '아바타: 불과 재' 개봉이 예정돼 있다. 이 같은 외화 라인업으로 인해 올해 국내 영화와 외화 간 관객수 격차는 더 벌어질 것으로 예상된다. 같은 달 극장가에서 한국 대작 영화를 찾아보기 힘들어진 현상에 대해서는 배급사들의 '전략적 선택'이라는 분석이다. 할리우드 대작과의 정면 승부를 피하고 실리를 챙기겠다는 계산이다. 업계 관계자는 "12월 연말 시장은 일본 애니메이션에서 '아바타: 불과 재', '주토피아 2' 같은 외화 대작이 바통을 이어받을 것으로 예상된다"며 "한국 영화들이 전략적으로 개봉을 피한 경향이 있다"고 말했다. 이어 그는 "배급사들 사이에서 '연말 시장은 버리고 차라리 구정(설) 연휴를 노리자'는 식의 전략적 선택이 이뤄지며 12월 한국 영화 라인업이 비어 보이는 효과가 나타난 것"이라고 설명했다. 올해의 성적표는 뼈아프지만, 2026년 반등에 대한 기대감은 여전하다. 2026년 설 연휴에는 류승완 감독의 '휴민트', 여름에는 나홍진 감독의 '호프' 등 분기별로 눈에 띄는 라인업이 대기하고 있다.

2025.12.08 17:12진성우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

구글에 내준 '내비게이션' 지도, 1대 5000 지도와 뭐가 다를까

[단독] 주병기 공정위장 "과자 등 가공식품 가격도 내려야"

AI가 여는 제2의 창세기…테크노 문명이 역사를 재편한다

삼성 HBM4 자신감의 근원 '1c D램'…다음 목표는 수율 개선

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.