• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'ms'통합검색 결과 입니다. (276건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[미장브리핑] 7월 美 FOMC 금리 인하 시그널 주목

▲30~31일(현지시간) 미국 연방준비제도 공개시장위원회(FOMC) 개최. 2023년 9월 이후 7회 연속 정책 금리 5.25~5.50%로 동결. 시장에서는 동결로 보고 있으며 인하 시그널이 어느 정도인지가 관심사. 회의 결과문과 제롬 파월 연준의장이 금리 인하 시기와 몇 차례 할 것인지, 인플레이션 완화 전망 재확인 등에 귀추 주목. 앞서 미국 6월 개인소비지출(PCE) 물가 지수가 전년 동월 대비 2.5%로 5월 PCE 전년비 증가율 2.6% 대비 소폭 하락. ▲내달 2일에는 미국 7월 고용 지표 발표. 비농업고용지수 증가는 지난 6월 20만6천명으로 줄어든 이후 이번에도 줄어들 것으로 보고 있어. 예상치는 19만5천명. 실업률은 6월 4.1%로 3개월 연속 상승해 2021년말 이후 최고치를 경신했으나 7월도 이와 비슷할 것으로 관측. ▲1일 미국 7월 ISM제조업PMI 발표. 지난 6월에는 48.5로 3개월 연속 50을 하회. ▲30일 마이크로소프트, 31일 메타, 1일 애플과 아마존, 2일 쉐브론 등 미국 주요 기업 2분기 실적 발표 예정. 최근 2주간 미국 주가가 조정 양상을 보이는 상황에서 이들 기업들의 2분기 실적과 향후 실적 전망에 주목. 마이크로소프트 인공지능 및 클라우드 실적과 애플 매출 및 이익 변화가 관심. ▲일본은행(BOJ)이 30~31일 금융정책결정회의 개최. 금리는 동결 가능성이 다소 우세. 국채 매입은 지난 6월 결정에 따라 이번 회의서 구체적 감액 계획이 공개될 예정. 현재 매달 6조엔 규모의 매입 속도를 1.5~2년 내 여러 단계에 걸쳐 절반 정도 줄일 가능성 있어. ▲영란은행은 8.1일 통화정책회의 개최. 작년 9월 이후 7회 연속 정책금리를 5.25%로 동결. 아직까지는 8월 또는 9월 금리인하 전망이 우세하나 금번 인하 의견도 40%대 후반이라 무시할 수 없는 상황. 6월 회의에서는 9명 위원 중 2명이 인하 주장.

2024.07.29 08:08손희연

[유미's 픽] '빨간불' 켜진 빅테크…'돈 먹는 하마' AI 거품론에 주가 '와르르'

"분기당 120억 달러(약 17조원)에 달하는 인공지능 투자가 언제부터 성과를 내기 시작할 것으로 보십니까?" 지난 23일. 구글 2분기 실적 컨퍼런스콜에서 순다르 피차이 최고경영자(CEO)는 투자사, 증권가 분석가들에게 이 같은 질문을 받고 진땀을 흘렸다. 피차이 CEO는 인공지능(AI)에 돈이 많이 들어가는 것을 인정하면서도 "AI 붐이 둔화되더라도 회사가 확보한 데이터 센터와 AI 반도체는 다른 용도로 활용할 수 있다"는 답변을 내놨다. AI 투자에 대한 시장의 우려를 잠재우기 위해 활용처에 대한 고민을 다각도로 하고 있음을 알린 것이다. 피차이 CEO의 노력에도 시장의 반응은 냉담했다. 지난 2분기 구글의 매출은 전년 동기 대비 14%, 순이익이 29% 늘었지만 구글 모회사인 알파벳 주가는 오히려 실적 발표 다음날 5% 넘게 급락했다. 구글이 컨퍼런스콜에서 AI에 대한 막대한 투자가 수익으로 돌아올 시점을 불확실하게 언급했다고 판단한 것이다. 28일 업계에 따르면 최근 AI 열풍에 올라 탄 기술주 상승세가 과장됐을 수 있다는 불안감이 퍼지면서 올해 초 미국 증시의 기록적 상승을 견인하던 기술주 7인방 '매그니피센트 7(Magnificent 7·M7)'의 주가가 비틀대고 있다. 이 탓에 스탠더드앤드푸어스(S&P)500지수와 기술주 중심의 나스닥지수는 2년 9개월 만에 최대 낙폭을 기록했고, 코스피와 코스닥 등 국내 증시도 1% 넘게 급락했다. 구글 외에 24일 기준 전일 대비 테슬라(-12.33%), 엔비디아(-6.80%), 메타(-5.61%), 마이크로소프트(-3.59%), 아마존(-2.99%), 애플(-2.88%) 등 'M7' 주식은 고꾸라졌다. 이들 주식의 시가총액은 하루 만에 7천500억 달러(약 1천38조원)가 증발했다. 이는 최근 들어 'AI 거품론'이 확산된 영향이 크다. 빅테크들의 AI 관련 투자 대비 수익이 없다는 점이 곳곳에서 드러나고 있어서다. 특히 이들이 집중적으로 자금을 투입한 글로벌 AI 스타트업들의 성과가 저조하다는 점이 발목을 잡았다. 실제 글로벌 AI 스타트업들은 지난 3년간 3천300억 달러(약 450조원) 규모로 투자를 유치했다. 그러나 오픈AI, 앤트로픽 등 AI 스타트업들은 대규모 적자를 기록하며 기대에 못 미치고 있다. 디인포메이션이 분석한 오픈AI의 재무 데이터에 따르면 오픈AI는 올해 최대 50억 달러(약 6조9천300억원)에 달하는 적자를 기록할 것으로 추산됐다. 이 상태로라면 12개월 내에 현금이 고갈될 것이란 분석도 나왔다. 이는 AI 모델 훈련 비용이 크게 늘었다는 점도 영향을 줬다. 미국 스탠퍼드대 인간 중심 AI 연구소(HAI)의 '스탠퍼드 AI 인덱스 2024' 보고서를 보면 오픈AI는 2020년에 생성형 AI GPT-3 모델에 대해 432만 달러(약 60억원) 규모의 비용을 투입했다. 그러나 지난해 GPT-4 모델 훈련에는 7천835만 달러(약 1천85억원)에 달하는 비용을 썼다. 3년 만에 18배가 뛴 것이다. 구글 역시 분위기는 비슷했다. 2017년 생성형 AI의 기초적 형태였던 트랜스포머 모델에는 930달러(약 130만원)의 비용을 썼지만, 최근 선보인 '제미나이 울트라'에는 무려 1억9천140만 달러(약 2천650억원)의 자금을 투입했다. 앤트로픽도 올해 차세대 대화형 AI 개발 때문에 2024년 27억 달러 이상 현금을 사용했지만, 연간 환산 매출은 올해 말 8억 달러 수준에 그칠 것으로 예상됐다. 상당 규모의 적자가 불가피하다는 의미다. 업계 관계자는 "AI 개발에 막대한 비용이 투입되고 있지만 성과를 보이는 기업은 제한적"이라며 "AI 개발에 들어가는 비용이 초기에 비해 기하급수적으로 늘어나고 있지만 이를 상쇄할만한 수익 창출은 여의치 않은 상황이란 것을 시장에서도 점차 깨닫기 시작했다"고 분석했다. 노벨경제학상 수상자인 폴 로머 보스턴칼리지 교수는 "AI 미래 궤적에 대해 확신이 지나치다"며 "몇 년 전 가상화폐가 모든 것을 바꿀 것이라는 기대가 있었지만 거품이 붕괴된 것처럼 AI에 대한 과도한 확신으로 같은 실수를 반복할 우려가 있다"고 관측했다. 이어 "사람들은 2년 후 현 상황을 되돌아보며 '정말 거품이었다'고 말할 것"이라고 덧붙였다. 영국 투자은행 바클레이즈는 최근 보고서에서 빅테크 기업들이 2026년까지 AI 모델 개발에 연간 600억 달러를 지출할 것으로 예상했다. 하지만 AI 투자를 통한 매출은 연간 약 200억 달러에 불과할 것이라고 전망했다. 투자 대비 매출을 창출할 수 있는 서비스가 나오지 않고 있다는 얘기다. 미국 실리콘밸리 4대 벤처캐피털 중 한 곳인 세콰이어캐피탈은 AI에 투자되는 모든 자금을 회수하려면 연간 약 6천억 달러의 매출이 창출돼야 한다고 봤다. 하지만 성과는 현재 이에 미치지 못하고 있다고 지적했다. 데이비드 칸 세콰이어캐피탈 파트너는 "투기 광풍은 기술의 일부인 만큼 두려워할 것은 아니다"면서도 "모두 빨리 부자가 될 것이라는 망상은 믿지 말아야 한다"고 강조했다. 골드만삭스도 지난달 말 보고서를 통해 AI 거품론에 대해 우려했다. 짐 코벨로 골드만삭스 애널리스트는 "비싼 가격에도 불구하고 AI 기술이 유용하게 활용될 수 있는 단계에 이르지 못하고 있다"며 "빅테크들은 향후 몇 년 간 AI 설비투자에 1조 달러 이상을 지출할 예정이지만, 아직 가시적 성과는 거의 없다"고 지적했다.

2024.07.28 11:33장유미

'IT 대란' 피해액 최소 10억 달러…크라우드스트라이크 보상액은 겨우 10달러?

지난주 전 세계에 'IT(정보기술) 대란'을 일으킨 미국 대형 사이버 보안 업체 크라우드스트라이크가 피해에 따른 사과 차원에서 고객사들에게 선물을 지급했다. 25일 테크크런치 등 외신에 따르면 크라우드스트라이크는 내부 품질 관리 체계에 오류가 있었다는 점을 인정하며 최근 고객사들에게 10달러짜리 '우버 이츠' 기프트 카드를 제공했다. 다니엘 버나드 크라우드스트라이크 최고 비즈니스 책임자는 이메일을 통해 "이달 19일 사고로 불편을 끼쳐 진심으로 사과드린다"며 "감사의 마음을 표현하기 위해 커피 한 잔이나 야식을 제공하게 됐다"고 밝혔다. 엑스(X·옛 트위터)에 올라온 한 게시물에 따르면 영국에서 이 바우처는 7.75파운드(약 10달러)의 가치가 있는 것으로 파악됐다. 하지만 일부는 쿠폰을 사용하려고 했을 때 우버 이츠 페이지에 쿠폰이 취소됐다는 오류 메시지를 받은 것으로 알려졌다. 이는 갑자기 사용자가 많아져 우버 측에서 사기 행위라고 파악해 조치를 취했기 때문으로 밝혀졌다. 앞서 크라우드스트라이크는 지난 19일 배포한 보안 프로그램이 마이크로소프트(MS) 윈도와 충돌하면서 곤욕을 치렀다. 이번 일로 항공·통신·방송·금융 등 인프라에서 전산망 장애가 발생해 업무가 마비되며 곳곳에서 혼란을 겪었다. 특히 미국 델타 항공 등 일부 회사들은 전산 마비 사태 이후 여전히 업무를 완전히 정상화하지 못하고 있다. 패트릭 앤더슨 앤더슨이코노믹 그룹 최고경영자(CEO)에 따르면 피해액은 10억 달러(약 1조4천억원)를 훌쩍 넘길 것으로 추산됐다. 이번 일과 관련해 조지 커츠 크라우드스트라이크 CEO는 "이번 사태의 심각성과 영향을 잘 이해하고 있으며 고객 시스템 복구에 최우선적으로 집중하겠다"며 "영향을 받은 고객, 파트너와 긴밀히 협력하겠다"고 사과의 뜻을 밝혔다. 하지만 보상과 관련해서는 고객이 서비스를 위해 지불한 비용을 환불하는 것 외에 보상 규정을 내놓지 않고 있는 것으로 알려졌다. 게임, 항공 등 피해를 입은 국내 기업들도 일단 보상안을 기다리겠다는 입장이지만 크게 기대하지 않는 것으로 전해졌다. 일단 미국 연방하원 국토안보위원회는 커츠 CEO에게 증인으로 출석하라고 통보한 상태다. 또 크라우드스트라이크는 내부 품질관리 실패 탓에 치명적인 문제를 일으킬 수 있는 업데이트를 사전에 걸러내지 못하고 고객들에게 배포했음을 이날 시인했다. 다만 크라우드스트라이크는 문제가 되는 콘텐츠 데이터가 무엇이었는지, 해당 데이터가 왜 문제가 됐는지에 관해서는 구체적으로 언급하지 않았다. 이번 일을 두고 숀 헨리 크라우드스트라이크 최고보안책임자는 자신의 링크드인에 "지난 이틀은 회사에서 보낸 12년 가운데 가장 힘들었던 순간"이라며 "오랫동안 쌓아온 자신감이 몇 시간만에 무너져 버렸고 큰 충격을 받았다"고 말했다.

2024.07.25 10:56장유미

[유미's 픽] 위즈에 까인 구글, 클라우드 대박 기대…'MS發 먹통'에 2위로 올라설까

전 세계를 강타한 마이크로소프트(MS)의 서비스 장애 사태로 클라우드 시장에 판도 변화가 예고된 가운데 구글이 MS를 넘어설 발판을 마련할 수 있을지 주목된다. MS 클라우드 서비스에 의존했던 기업들이 경쟁사로 전향할 수 있다는 기대 속에 구글도 경쟁력을 높이기 위해 고군분투하는 분위기다. 24일 시장 조사 업체 시너지 리서치 그룹에 따르면 올 1분기 기준 전 세계 클라우드 시장 점유율은 아마존웹서비스(AWS)가 31%, MS '애저'가 25%, 구글 클라우드가 11%를 차지했다. 구글 클라우드는 업계 3위이지만 국내에서의 존재감은 상당하다. 구글 클라우드의 국내 점유율은 19.9%로, 글로벌 점유율이 비해 높다. AWS, MS의 점유율도 각각 60%, 24%로, 국내 시장 내 글로벌 '빅3' 업체들의 영향력은 막강하다. 시장 성장세와 맞물려 구글 클라우드의 실적도 꾸준히 우상향하고 있다. 특히 2분기에는 구글 클라우드 매출이 전년 대비 28.9%나 성장한 103억 달러를 기록했다. 분기 기준으로 클라우드 매출이 100억 달러를 돌파한 것은 이번이 처음이다. 덕분에 구글 모기업 알파벳의 2분기 매출도 시장 예상치를 뛰어 넘는 847억4천만 달러(약 117조5천억원)을 기록했다. 클라우드에서 기회를 엿 본 구글은 지난 2022년 사이버 보안기업 '맨디언트'를 54억 달러에 인수하며 경쟁력을 키우는 데 힘을 쏟았다. 이번에도 역대 최대 규모인 230억 달러(약 32조원)를 들여 사이버보안 스타트업 위즈를 인수하려고 했으나, 위즈가 거절해 무산됐다. 위즈는 기업공개(IPO)를 추진해 연간 수익 10억 달러를 달성한다는 목표다. 업계 관계자는 "사이버 보안, 특히 개인·기업의 정보를 담고 있는 클라우드 보안의 중요성이 높아지고 있다는 점을 반영해 구글이 보안 기업을 인수하려고 한 것"이라며 "구글이 클라우드 인프라 투자에 집중해왔으나 위즈를 이번에 인수하지 못해 다소 타격을 입을 듯 하다"고 말했다. 하지만 업계에선 MS가 이번 'IT 대란'을 일으킨 탓에 구글이 반사이익을 얻을 수도 있다고 보고 있다. MS가 고객들의 신뢰를 많이 잃어버린 탓에 장기적으로 고객 유지와 신규 고객 확보에 부정적인 영향이 있을 것으로 판단해서다. 향후 고객들의 손해배상 청구 소송이 이어지면 MS 클라우드 사업도 차질을 빚을 수 있다는 분석도 있다. 이번 일로 발생한 피해 비용은 10억 달러(약 1조3천880억원) 이상인 것으로 추산됐다. 업계 관계자는 "MS '애저'는 최근 생성형 AI 기능 등을 앞세워 AWS와의 격차를 줄여왔지만 이번 장애로 타격이 불가피해졌다"며 "단기적인 관점에서 MS와 경쟁하고 있는 업체들이 수혜를 입을 가능성이 크다"고 밝혔다. 그러면서 "멀티 클라우드, 하이브리드 클라우드(온프레미스와 퍼블릭 클라우드 결합) 등이 대안으로 주목되면서 이 시장에서 경쟁력을 키워왔던 IBM, 오라클 등도 이번에 수혜를 입을 수 있을 듯 하다"며 "MS와 함께 AWS, 구글 클라우드 등이 진출을 노렸던 국내 공공 시장도 보안성을 고려해 당분간 외국계 서비스를 도입하려는 시기를 다소 늦출 가능성이 높아 국내 사업자들이 우위를 점할 기회가 될 수도 있다"고 덧붙였다.

2024.07.24 15:08장유미

게임업계, 생성 AI 도입 활발…올해 1만1천명 '해고'

생성 인공지능(AI) 도입이 비디오 게임 분야의 일자리를 위협하고 있다. 주요 게임개발사들이 이 기술을 통해 게임개발을 자동화하고 있기 때문이다. 24일 와이어드에 따르면 작년에만 게임 산업에서 1만500명이 해고됐고 올해 1만1천명 이상의 추가 해고가 예상된다. 외신은 이러한 상황이 생성 AI 도입으로 인해 촉발된 것이라고 분석했다. 특히 액티비전 블리자드(Activision Blizzard)는 지난해 봄 내부 이메일을 통해 생성 AI 도입 계획을 발표한 후 콘셉트아트 제작에 '미드저니(Midjourney)'와 '스테이블디퓨전(Stable Diffusion)' 등의 그림생성 AI를 사용하기 시작했다. 이에 따라 콘셉트 아티스트, 그래픽 디자이너, 일러스트레이터 등 2D 이미지 관련 직종이 주로 직격탄을 맞은 것으로 전해졌다. 이는 최근 출시된 그림 AI들이 이미지를 생성하는 능력이 인간 2D 일러스트레이터보다는 조금 낮지만 비용 대비 성능이 우수하기 때문이다. 반면 3D 애니메이션 작업이나 프로그래밍은 아직 완전히 자동화되기 어렵고 비용이 많이 든다. 이에 따라 2D 관련 아티스트들의 인력 대체가 빠르게 진행되는 반면 3D 작업·프로그래밍 분야는 아직 영향을 덜 받고 있다. 관련 연구 결과는 추후 다른 분야에서도 상황이 악화될 것임을 시사한다. 컨설팅 업체 CVL 이코노믹스(CVL Economics)는 최근 보고서를 통해 향후 5~10년 내 게임 개발의 절반 이상을 자동화할 것이라고 추정하며 이미 게임 회사의 약 90%가 생성 AI에 작업을 위임하고 있다고 발표했다. AI 도입으로 인한 저작권 문제도 심각하다. 일부 스튜디오는 법 위반을 걱정하며 생성 AI 사용을 지양하나 대부분의 게임 회사가 비용 문제로 저작권 문제를 무시하며 AI 도입을 강행하고 있다고 외신은 보도했다. 한 게임업계 관계자는 "AI 자체는 나쁘지 않지만 최종 목표가 수익을 극대화하는 것이라면 문제가 있다"며 "기술이 일자리를 대체하지 않으면서도 세상의 문제를 해결하는 데 도움 되는 방식으로 사용돼야 한다"고 강조했다.

2024.07.24 10:23조이환

EU가 글로벌 '먹통' 유발?…책임 떠넘기는 MS '눈살'

마이크로소프트(MS)가 전 세계 'IT 대란'이 유럽연합(EU)에게도 일부 책임이 있다는 취지로 발언해 논란이 되고 있다. MS의 클라우드 서비스가 보안 소프트웨어 업데이트 과정 중 발생한 오류로 문제를 일으켰음에도 EU에 책임을 떠넘기는 듯한 모습을 보여서다. 24일 업계에 따르면 MS 대변인은 지난 21일 미국 월스트리스트저널(WSJ)과의 인터뷰를 통해 크라우드스트라이크 소프트웨어(SW) 업데이트를 차단할 수 없었던 이유로 2009년 EU와 체결한 상호 운용성 합의 때문이라고 주장했다. EU는 당시 MS의 독점적 지위에 대응하기 위해 합의를 맺었다. MS는 보안 소프트웨어 업체에 자사와 동일한 수준(커널 수준)의 윈도 접근 권한을 부여하기로 했다. 커널은 OS의 핵심 부분으로 시스템의 안정성, 보안을 담당한다. 이 탓에 MS는 개방적으로 운영돼 그만큼 보안에 취약할 수밖에 없다는 입장이다. 개발자가 윈도 OS 커널에 접근해 SW를 개발할 수 있어서다. MS가 이전까지 러시아 해킹그룹 공격에 수 차례 노출됐던 것도 이 때문이다. 이에 대해 조지 커츠 크라우드스트라이크 최고경영자(CEO)는 지난 1월 "MS의 시스템적 실패로 고객뿐 아니라 미국정부도 위험에 처했다"고 지적한 바 있다. 반면 폐쇄적 생태계를 가진 애플은 2020년 맥 운영체제(OS)에 더 이상 이같은 커널 수준 액세스를 허용하지 않기로 했다. 업계 관계자는 "애플과 다른 윈도의 개방성은 이와 상호작용하는 강력한 소프트웨어 개발 환경을 제공한다"면서도 "하지만 이 소프트웨어에 오류가 생겼을 때는 그만큼 시스템 전체에 치명적인 결과를 낳는다"고 지적했다. 이번 글로벌 먹통 사태는 크라우드스트라이크가 MS의 클라우드 서비스 '애저'를 통해 배포한 보안 업데이트 패치가 MS 윈도10과 충돌하면서 발생했다. 이 과정에서 전 세계 850만 대 기기에서 블루스크린(비정상 종료)이 나타났고, 피해액은 10억 달러(약 1조4천억원)를 넘길 것으로 추산됐다. 크라우드스트라이크는 CEO가 나서 고객에게 사과했지만 피해 고객에게 보상할지에 관해서는 언급하지 않았다. 이번 사태로 커츠 CEO는 미국 하원 국토안보위원회 청문회 소환을 요구받았고, 회사 주가는 2거래일 연속 두 자릿수 감소세를 보이며 급락했다. MS 측의 주장에 EU는 즉각 반발했다. EU 집행위원회 레아 쥐버르 경쟁 담당 대변인은 지난 23일(현지시간) 정례브리핑을 통해 "MS는 사업 모델을 자유롭게 결정할 수 있고 EU 경쟁법에 따라 위협에 대응하기 위해 보안 인프라를 조정할 수 있다"며 "이 사건은 EU에 국한되지 않았고 MS는 사건 전후 집행위에 보안 우려를 제기한 적 없다"고 반박했다.

2024.07.24 10:20장유미

마이크로소프트-구글, 스파이웨어 차단 법정분쟁 지원

마이크로소프트와 구글을 비롯한 글로벌 IT기업들이 개인정보 탈취에 주로 악용되는 스파이웨어의 확산을 막기 위한 법정분쟁 지원에 나섰다. 24일 MS파워유저 등 외신에 따르면 마이크로소프트와 구글은 콜럼비아대학 산하 '나이트 퍼스트 어멘드먼트 인스티튜트(이하 나이트연구소)'에서 NSO그룹을 상대로 제기한 법정 소송에 대해 참고인 의견서를 제출했다. 이번 의견서는 마이크로소프트와 구글을 비롯해 링크드인, 깃허브, 트렌드마이크로, 빅 클라우드 컨설턴트 등 IT기업들이 대거 참여했으며, 나이트연구소를 지지한다는 내용이 담겼다. 마이크로소프트 측은 NSO 그룹 같은 사이버용병 조직이 세계적 보안과 프라이버시를 손상시키고 있지만 책임을 회피하고 있다며 그들의 행동에 대해 법적 결과를 받아야 한다고 주장했다. 또한 이러한 공격이 미국 영토 밖에서 발생하더라도 해킹 방지법에 따라 사이버 공격 피해자가 조치를 취할 수 있도록 더 강력한 법적 지원을 마련할 것을 촉구했다. 이들이 나이트연구소의 법정분쟁 지원에 나선 이유는 이스라엘의 사이버용병 기업인 NSO그룹의 행위가 전 세계적으로 국가와 개인의 자유를 위협하고 있기 때문이다. 사이버용병 기업은 해킹이나 피싱 등 사이버공격 기능을 개발하고 판매하는 기업이나 조직을 말한다. NSO 그룹의 페가수스는 아이폰과 안드로이드 등 모바일장비에 침투해 사용자의 위치 데이터, 통화, 메시지 등을 무단으로 접근하고 감시할 수 있어 높은 악명을 가지고 있다. NSO그룹에 소송을 제기한 나이트연구소는 언론의 자유를 보장하기 위한 비영리 단체다. 지난 2022년 11월 엘살바도르의 독립 뉴스기관인 엘파로(El Faro)가 NSO그룹의 페가수스를 악용한 해킹에 시달리자 미국 연방 법원에 대신 소송을 제기한 것이다. 당시 엘파로 측은 2020년 6월부터 2021년 11월 사이에 직원들이 226회에 걸쳐 페가수스의 감염을 겪었다고 주장했다. 이러한 공격을 통해 엘파소의 기자들은 아이폰과 안드로이드 등 스마트폰에 저장된 개인데이터를 도난당했으며 통신 및 활동이 감시됐다. 특히 이러한 공격은 엘 파로에서 중요한 조사 보도를 발표했을 때 급증한 것으로 나타났다. 이에 나이트연구소는 미국의 컴퓨터 사기 및 남용법(CFAA)을 위반했다며, 법원에 NSO 그룹이 감시지시한 고객을 식별하고, 공격을 통해 얻은 모든 정보를 식별, 반환 및 삭제할 것을 요구했다. 더불어 해당 사건에 대해 페가수스 같은 스파이웨어 기술이 특정 정부나 조직에서 악용될 경우 언론과 시민의 자유를 위협할 수 있다는 것을 보여주는 사례라고 비판했다. 하지만 피해자가 엘살바도르 기업이고 고소를 당한 조직도 이스라엘 기업이라 미국 내 법안으로 처리하기 어려워 2년 가까이 지연됐다. 이에 마이크로소프트와 구글을 비롯한 IT기업들도 나이트연구소의 의견에 공조하며 소송에 동참한 것이다. 마이크로소프트 에이미 호건 버니 사이버 보안 정책 및 보호 총괄 관리자는 "사이버 용병에서 개발한 상업용 스파이웨어의 확산은 중대한 국가 안보 위협"이라며 "전 세계 개인 및 조직의 민감한 정보, 위치 데이터 및 통신에 대한 무단 액세스를 가능하게 하여 글로벌 보안 및 개인 정보 보호를 훼손하며 인권과 민주주의를 위협할 수 있다"고 설명했다. 이어서 "우리는 정부, 산업 및 시민 사회의 파트너와 협력해 사이버 용병 회사의 활동을 제한하기 위해 노력해왔다"며 "앞으로도 사이버 용병이 사이버 공간에서 허가 없이 사용자에게 접근해 도청하거나 데이터를 탈취하는 행위를 적극적으로 막을 것"이라고 강조했다.

2024.07.24 10:12남혁우

[미장브리핑] 공포의 VIX 4월 이후 최고치·이더리움 ETF 거래 코앞

◇ 22일(현지시간) 미국 증시 ▲다우존스산업평균(다우)지수 전 거래일 대비 0.32% 하락한 40415.44. ▲스탠다드앤푸어스(S&P)500 지수 전 거래일 대비 1.08% 하락한 5564.41. ▲나스닥 지수 전 거래일 대비 1.58% 하락한 18007.57. ▲지난 주부터 시작된 대형주 기술주에서 소형주로 투자 전환이 이뤄지고 있다고 블루칩 데일리 트렌드 리포트 래리 텐터렐리 최고기술전략가가 CNBC에 말해. 텐터렐리 전략가는 "개인소비지출(PCE)과 실적이 예상치를 뛰어넘을 경우 소형주와 은행주에서 상승세가 이어질 것"이라고 분석. ▲시장 변동성을 알 수 있는 CBOE 변동성 지수(VIX)가 지난 주 4월 이후 최고치를 기록. 지난 10일 VIX 변화율 지표가 32로 상승. ▲글로벌 IT 대란을 불러일으킨 크라우드스트라이크(CrowdStrike) 주가는 이날 거래서 13% 하락. 지난 19일 크라우드스트라이크 주가는 11% 떨어지기도. 구겐하임 증권은 크라우드스트라이크 주식에 대한 등급을 매수에서 중립으로 하향 조정하기도. ▲미국 증권거래위원회(SEC)가 이더리움 현물 상장지수펀드(ETF)에 대해 승인, 이르면 23일부터 거래가 시작될 것으로 예상돼. 몇몇 펀드 발행사는 이날 추가로 펀드 등록에 관해 제출. 블랙록과 피델리티, 반에크와 같은 곳이 포함돼. 다만 이더리움ETF는 비트코인ETF만큼 인기를 모으진 못할 것으로 관측돼. 전체 가상자산 시장서 이더리움이 차지하는 규모는 4분의 1에 불과.

2024.07.23 08:08손희연

MS 장애 피해기업 10곳 복구완료...장애 악용 사이버공격 주의보

과학기술정보통신부는 크라우드스트라이크 보안패치로 인한 윈도 시스템 장애 발생과 관련해 파악한 국내 피해기업 10개사 모두 복구가 완료된 것으로 확인했다고 22일 밝혔다. 아울러 과기정통부와 한국인터넷진흥원(KISA)은 이번 장애를 악용해 사이버 공격 시도가 발생하고 있어 국내 기업 보안 담당자의 주의가 필요하다고 당부했다. 크라우드스트라이크가 유발한 기술문제를 복구시켜 준다며 악성코드를 유포하고 장애 복구 지원으로 가장한 피싱 이메일을 통한 개인정보 입력을 유도하는 식이다. 이에 따라, 크라우드스트라이크와 보호나라 에서 제공하는 공식적인 복구방안만 참고해 조치해야 한다. 과기정통부 관계자는 “이를 악용한 악성코드 유포 사이트를 확인하거나 피싱 이메일을 받을 경우 KISA 인터넷침해대응센터로 신고하고 사이버공격 피해를 받은 경우 보호나라를 통해 침해사고를 신고해야 한다”고 말했다.

2024.07.22 18:47박수형

[유미's 픽] "또 올랐네"…MS發 IT 대란에 남 몰래 웃는 韓 보안 기업, 가치 제고 기회 잡나

마이크로소프트(MS) 클라우드 서비스 장애 사태로 전 세계적 혼란이 빚어진 가운데 저평가된 국내 보안기업들이 이번에 존재감을 키울 수 있을지 주목된다. 그간 국내 보안 기업들은 글로벌 기업들에 비해 주목 받지 못했지만, 소수 특정 기업에 대한 의존도를 줄여야 한다는 평가가 이어지며 우수한 기술력을 지닌 업체들이 재조명 되는 분위기다. 22일 업계에 따르면 엔드포인트 보안부문 세계 1위 사이버보안기업 크라우드스트라이크(CRWD)의 팔콘 센서 업데이트가 지난 19일 MS 윈도우 시스템과 충돌한 후 국내 일부 보안기업이 증권가에서 주목 받고 있다. 국내 보안업계를 이끌고 있는 안랩의 주가는 이날 오후 3시 2분 현재 전 거래일보다 1.33% 오른 6만1천100원을 기록 중이다. 안랩은 정부가 일찌감치 정보보호 컨설팅 전문 기업으로 지정한 곳으로, 공공기관 보안에 취약한 부분이 있는지 점검하고 대응책을 제시하고 있다. 이를 기반으로 다양한 보안 시스템을 꾸준히 공급하고 있는 상태로, 정부와 공공기관 대부분에 보안 시스템을 납품 중인 것으로 알려졌다. 덕분에 안랩은 공공기관의 디지털 전환(DX) 사업자 선정 때도 유리한 고지에 올랐다. 최근에는 정부 SaaS(서비스형 소프트웨어) 육성 사업에 MSP(클라우드 관리 서비스 사업자)로도 선정됐다. 이는 국내 SaaS 생태계를 활성화하고 공공부문에 민간 클라우드를 도입해 공용 클라우드 서비스를 확대하는 사업으로, 보안을 넘어 국내 MSP에서도 '안랩 클라우드'로 영역을 빠르게 확장하고 있다. 모니터랩도 이번 MS 사태의 최대 수혜주로 떠올랐다. 지난해 5월 코스닥 시장에 성공적으로 데뷔한 이곳은 웹방화벽 'AIWAF'를 주력 제품으로 앞세워 국내 보안 시장에서 빠르게 영역을 확장하고 있다. 웹방화벽은 웹서버를 대상으로 시도되는 해킹공격을 막아주는 보안 제품으로, 웹사이트 위변조나 부정 로그인, 민감정보 유출 등을 차단하는 기능을 수행한다. 이곳의 주요 서비스는 서비스형 보안(SECaaS) '아이온클라우드'로, 고객의 시스템과 사용자가 어디에 있더라도 신속하고 간편하게 합리적인 비용으로 보안 서비스를 이용할 수 있다. 모니터랩의 기술력은 삼성전자를 비롯해 LG전자, 네이버 등 국내외 8천여 개 고객들이 이미 인정해 서비스를 도입했다. 덕분에 모니터랩은 이번 사태 이후 주가가 급격히 올라 이날엔 전 거래일 대비 무려 17.29% 증가한 4천985원을 기록했다. 이날 주가(9천300원)가 9.03% 증가한 지니언스도 'IT 대란' 영향으로 사업 기회가 늘어날 것이란 긍정적인 전망이 나왔다. 지니언스의 EDR 솔루션은 지난해 조달시장 점유율 78%로 압도적인 점유율 1위를 기록 중이다. EDR은 기존에 알려지지 않은 유형의 공격까지 탐지·대응할 수 있는 단말기 기반 보안 솔루션이다. 지니언스는 현재 월스트리트 금융기관 등 50곳 이상의 고객사를 확보한 상태다. 심의섭 NH투자증권 연구원은 "지니언스는 원격환경에서 운영되는 클라우드와 달리 온프레미스 기반으로 운영 안정성을 확보했다"며 "이번 사태에 따른 각국의 보안 정책 강화로 사업 기회가 부각될 전망"이라고 말했다. 샌즈랩도 주가가 상승세를 보였다. 이날 주가는 전 거래일 대비 3.46% 오른 8천70원으로, 지난 19일에는 시간외 매매에서 한 때 8천580원까지 치솟았다. 샌즈랩은 ▲인공지능(AI) 기술과 빅데이터를 활용한 사이버 위협 인텔리전스 서비스 'CTX' ▲네트워크 위협 탐지 및 대응 'MNX' 솔루션을 운영하는 보안 기업이다. 현재 생성형 AI, 거대언어모델(LLM)을 활용한 사이버 보안 기술 연구 개발에 주력 중으로, 지난 3월에는 차세대 AI 사이버 보안 기술 개발을 위해 MS와도 업무 협약을 맺었다. SGA솔루션즈의 주가도 전 거래일 대비 21.43% 오른 663원에 거래됐다. 서버 보안을 핵심 사업으로 두고 있는 이곳은 최근 IT 환경의 변화에 따라 클라우드, 제로 트러스트 등으로 사업 영역을 확장하고 있다. 앞서 지난 5월에는 과학기술정보통신부 '정보 보호 핵심 원천기술 개발' 사업의 '안전한 클라우드 네이티브 환경을 위한 클라우드 심층 방어 보안 프레임워크 기술 개발' 과제에 주관기관으로 선정돼 주목 받았다. 라온시큐어도 이날 주가가 1.82% 오른 2천235원을 기록했다. 이곳은 IT 통합 보안 인증 기술력을 경쟁력으로 가진 코스닥 상장사로, 블록체인 기술에 기반한 DID 솔루션에 역량을 집중하고 있다. DID 솔루션은 탈중앙화 신원증명(Decentrailized Identifiers)을 말한다. 업계 관계자는 "MS는 클라우드 컴퓨팅 시스템으로 전환하면서 해킹에 취약했던 '윈도'와 이메일, 기업 서비스 등 기존 제품의 개선에 소홀히 했다"며 "이로 인해 크라우드스트라이크가 제공하는 것과 같은 보안 소프트웨어의 필요성이 더 커졌다"고 설명했다. 그러면서 "이번 전 세계적인 전산망 마비 및 서비스 장애 사태로 사이버 보안에 대한 경각심이 확대됐다"며 "각국의 정책 강화 움직임이 이어지면서 국내 기업들의 사업 기회가 부각될 듯 하다"고 관측했다. 내년 여름께 기업공개(IPO)를 앞두고 있는 S2W도 이번 일이 호재가 될 것으로 보인다. S2W는 사이버 보안 및 AI 기술 시장에서 세계 최고 수준의 기술력을 인정 받고 있는 기업으로, 서상덕 대표와 카이스트 네트워크 보안 전문 연구진들이 2018년 공동 설립했다. 현재 다크웹 탐지와 텔레그램 모니터링을 거쳐 정보를 수집한 뒤 자체 분석한 결과를 해킹, 마약, 피싱, 인신매매 등 방지와 관련된 국내외 기관에 제공하고 있다. 이곳은 우수한 기술력을 앞세워 대만 증권거래소, 철도청, 중화텔레콤 등에 설루션을 공급하고 있으며 최근에는 인도네시아 기관과도 수출 계약을 체결했다. 이르면 연말 싱가포르, 일본 기관들과도 계약할 것으로 예상되며 사우디아라비아, 카타르 등 기관들과도 도입을 논의하고 있다. 기업 가치는 현재 1천억원 안팎이다. 키움증권 김승혁 연구원은 "이번 사건은 오히려 사이버 보안 필요성을 피부로 체감하게 만든 이벤트"라며 "사이버 보안 회사가 문제를 일으켜서 관련 불확실성이 높아졌음에도 당사자인 크라우드스트라이크를 제외한 대부분의 사이버 보안 기업들 주가는 오히려 높아졌다"고 설명했다. 이어 "사이버 보안에 대한 근본적 필요성이 AI 시대를 맞아 고조될 경우 (기업들의) 중장기 성장성 역시 긍정적일 수 있다"고 덧붙였다. 업계에선 이번 MS 사태가 국내 보안 시장을 확대할 절호의 기회라고 봤다. 현재 국내 보안 시장 규모는 현재 6조원가량에 불과한 상태로, 11조원 규모인 일본에 비해 절반 수준으로 저평가 돼 있다. 또 글로벌 사이버 보안 시장 규모와 비교하면 더욱 미미하다. 시장조사기관 마켓앤마켓에 따르면 글로벌 사이버 보안 시장은 2023년 1천904억 달러(약 264조8천400억원)에서 오는 2028년 2천985억 달러(약 415조2천억원)로 매년 9.4% 성장할 것으로 예측된다. 포춘 비즈니스 인사이트에서도 시장 규모를 2020년 1천531억 달러(약 208조원)에서 올해 2천200억 달러(약 300조원), 2028년 3천661억 달러(약 499조원)까지 커질 것으로 전망했다. 업계 관계자는 "글로벌 보안 시장에 대한 긍정적인 전망 덕분에 팔로알토네트웍스·크라우드스트라이크·포티넷 등 해외 기업은 지난해부터 주가가 고공행진을 이어가고 있다"며 "반면 국내 기업들은 시장 전망 대비 전반적으로 저평가 받고 있는 탓에 그간 주가가 제자리 걸음을 걸었다"고 분석했다. 하지만 이번 일로 국내 보안 기업들이 재조명되면서 해외 진출에도 훈풍이 불 것으로 기대됐다. 국내 기업들은 최근 글로벌 고객사를 대거 끌어들이기 위해 미국뿐 아니라 중동, 동남아 등을 중심으로 영업력을 집중시키고 있다. 올해 일본, 사우디아라비아, 미국 등에서 열린 굵직한 보안 전시회에 안랩, 지니언스, 티오리, 지엔, ICTK 등 국내 기업들이 참석한 것도 이의 일환이다. 업계 관계자는 "국내 보안 기업들이 매년 꾸준한 실적 성장을 지속하고 있음에도 비수기 실적 부진과 더불어 관심 소외 등으로 주가가 저평가 돼 있었다"며 "20여년 전부터 글로벌 진출을 시도해 온 국내 보안 기업들이 MS 사태를 기회로 삼고 시장 개척을 통한 기업 가치 끌어올리기에 적극 나설 필요가 있다"고 밝혔다.

2024.07.22 16:45장유미

안랩 만든 安, 글로벌 IT 대란에 '초연결 사회' 우려 표명

국내 대표 보안업체 안랩 창업자인 국민의힘 안철수 의원이 지난 19일 발생한 IT 대란에 대해 통신, 금융 등 대다수 경제 활동이 인터넷으로 이뤄지는 '초연결 사회'를 우려했다. 안철수 의원은 22일 자신의 페이스북에 '글로벌 IT 대란, 남의 일이 아닙니다'라는 글을 올리며 크라우드스트라이크가 일으킨 미국 마이크로소프트 '죽음의 블루스크린'에 대해 정부, 클라우드 기업들이 만반의 대비 태세를 갖춰야 한다고 밝혔다. 안 의원은 "이번 사태는 통신, 교통, 금융 등 모든 경제 활동이 온라인으로 연결된 초연결 사회 위험성을 적나라하게 보여줬다"며 "향후 IT 복잡성이 증가해 예기치 않은 장애가 또 발생할 수 있다"고 설명했다. 그는 향후 사이버 테러 등에 대한 국가 역할을 제시했다. 안 의원은 "한국은 러시아·중국·북한 등 세계에서 손꼽히는 사이버 전력 강국들과 맞닿아 있다"며 디도스(DDoS) 공격, 위성항법장치(GPS) 교란 등 사이버 테러 위험을 국가 안보 차원으로 다뤄야 한다"고 주장했다. 이어 "정부는 규제 강화로 기업에 부담을 주는 게 아니라 사업자와 소통해 예방, 대응 시스템 구축에 앞장서야 한다"고 강조했다. 이어 "아무리 대비해도 1년 치 강수량이 하루에 내리면 수해를 피하기 어려운 법"이라며 "IT 재난이 터지면 그 피해는 전 국민에게 미치기에 철저한 대책이 필요하다"고 조언했다. 안철수 의원은 클라우드 기업 역할에 대해서도 언급했다. 그는 "기업은 서비스에 보안 시스템을 겹겹이 구축하고 점진적으로 하나씩 바꾸는 패치 배포 등 대책이 시급"하다고 강조했다. 이어 시스템 장애 발생 시 서비스 유지, 분산, 이중화를 위한 플랜B도 필요하다고 봤다. 그러면서 "2018년과 2021년에 발생한 아마존웹서비스(AWS) 장애, 2018년 KT 아현동 화재로 인한 통신 장애, 2022년 데이터센터 화재로 인한 카카오 오류 사태 등이 있었다"고 국내 IT 대란을 사례로 들었다. 이어 "공공 영역뿐만 아니라 민간기업을 향한 공격 대책도 수립해야 한다"고 주장했다.

2024.07.22 11:03양정민

[미장브리핑] 바이든 대통령 대선 후보 사퇴· MS발 IT 장애 주목

▲19일(현지시간) 발생한 마이크로소프트(MS) 발 글로벌IT 장애가 이번 주 지속될 지 관련 기업 주가 움직임 주목. MS 주가는 5거래일 전과 비교해 3.53% 하락. 주요국 IT 기업 규제 강화 움직임도 관심. 23일 알파벳·테슬라, 24일에는 IBM 등의 2분기 실적 발표. ▲조 바이든 미국 대통령이 21일 대선 후보 사퇴 표명. 대체 후보를 위해 미니 예비선거(필요시), 전당대회 3천900여명의 대의원 및 739명 수퍼대의원 선거를 통해 과반 후보 선출. 이번 주 후반 바이든 연설 내용이 귀추 주목. ▲조 바이든 대통령이 대선 후보 사퇴 의지를 밝힌 이후 CNBC는 소식통을 인용해 카말라 해리스 부통령은 과거 경선에서 그를 도왔던 기부자들의 지원을 받고 있다고 보도. 벤처캐피털리스트 리드 호프먼은 소셜 네트워크 서비스(SNS)에 해리스 지지글을 올리기도. 조지 소로스의 아들 알렉산더 소로소도 카말라 해리스 주위로 단결해 도널드 트럼프를 이길 때라는 생각을 밝혀. ▲25일 미국 2분기 경제성장률(GDP) 속보치 발표. 2023년 4분기 전년 동월 대비 3.4%, 올해 1분기 1.4% 성장. 컨센서스는 1.8% 증가 예상. ▲26일에는 미국 6월 PCE 가격지수 발표. 근원PCE 지수는 1~4월 전년 동월 대비 2.8%를 지속한 이후 5월에는 2.6% 증가로 하락.

2024.07.22 08:11손희연

[유미's 픽] 글로벌 '먹통' 유발 크라우드스트라이크·MS '위기'…SW 공급망 허점 도마 위

마이크로소프트(MS) 클라우드 서비스 장애를 유발해 세계를 마비시킨 사이버 보안 기업 크라우드스트라이크가 위기에 빠졌다. 피해나 규모면에서 '역대 최악의 IT 대란'이라는 평가와 더불어 복구가 몇 주 걸릴 것이란 예측 속에 보안·소프트웨어(SW) 기업들의 공급망 관리에 대한 문제점도 제기됐다. 20일 뉴욕증권거래소(NYSE)에 따르면 크라우드스트라이크 주가는 지난 19일(현지시간) 전일 대비 11.10% 하락한 304.96달러에 거래를 마쳤다. 장중 한 때 낙폭을 15% 이상까지 늘렸다가 소폭 만회했다. 이날 MS 주가 역시 전일 대비 0.74% 떨어졌다. 반면 경쟁사 팔로알토 네트웍스 주가는 2.16% 올랐다. 동종업체 센티넬원 주가도 7.85% 급상승했다. 두 업체의 주가가 하락세를 보인 것은 크라우드스트라이크가 보안 소프트웨어를 업데이트하는 과정에서 MS 운영체제인 '윈도'와의 충돌로 MS 클라우드 서비스에 차질이 빚어졌기 때문이다. 이 일로 항공·통신·방송·금융 등 인프라에서 전산망 장애가 발생해 업무가 마비되며 곳곳에서 혼란을 겪게 됐다. 또 리눅스 등 다른 OS도 있지만 상당수 기업들이 MS '윈도'를 서버나 PC OS로 채택하고 있다는 점에서 이번에 피해가 컸다는 분석이다. 이에 사티아 나델라 MS 최고경영자(CEO)와 조지 커츠 크라우드스트라이크 CEO는 이번 사태를 해결하기 위해 서로 협력하면서 문제를 해결해나가겠다는 입장을 밝혔지만, 해결까지 수일 혹은 몇 주가 걸릴 것이란 분석에 위기를 맞게 됐다. 나델라 CEO는 자신의 엑스(X·옛 트위터) 계정을 통해 "크라우드스트라이크가 어제 업데이트를 발표했는데, 우리는 이것이 세계 IT 시스템에 영향을 미친 문제를 인지하고 있다"며 "(MS는) 크라우드스트라이크 및 업계 전반과 긴밀히 협력해 고객 시스템을 안전하게 시스템을 복구할 수 있도록 기술 지침 및 지원을 제공하고 있다"고 전했다. 이 같은 글에 일론 머스크 테슬라 CEO는 "이로 인해 자동차 공급망에 발작이 일어났다"고 댓글로 답해 눈길을 끌기도 했다. 미국 전기차업체 테슬라 역시 이번 IT 대란 사태 여파로 일부 생산 라인이 중단됐기 때문이다. 이번 사태의 원인이 된 크라우드스트라이크 측은 사과의 뜻을 전하면서도 맥과 리눅스 등에는 영향을 받지 않았다고 설명했다. 또 이번 사건은 보안사고나 사이버 공격이 아니라는 점도 분명히 했다. 조지 컬츠 CEO는 "이번 사태로 영향을 받은 모두에게 깊이 사과드린다"며 "고객에게 지속적으로 최신 업데이트를 제공할 것"이라고 밝혔다. 이번 일로 크라우드스트라이크의 주가는 당분간 하락세를 면치 못할 것이란 전망이 나왔다. IT 대란을 유발한 만큼 향후 MS 클라우드를 쓴 고객들이 손해배상을 청구할 시 막대한 비용이 발생할 것이란 점도 우려되는 대목이다. 시가총액이 116조 원에 달하는 크라우드스트라이크의 지난 1분기 매출은 전년 동기보다 33% 늘어난 9억2천100만 달러(약 1조2천억 원), 순이익은 86배가 늘어난 428만 달러(약 59억5천만 원)를 기록한 바 있다. 투자은행 웨드부시 분석가 댄 아이브스는 "이번 사태는 크라우드스트라이크에 분명한 수치를 안겼다"며 "주가에 하방 압력이 작용할 것"이라고 관측했다. 오펜하이머 분석가 이타이 키드론은 "크라우드스트라이크 명성에 타격을 안겼다"며 "투자심리뿐 아니라 앞으로의 경영 실적에 영향을 미칠 가능성이 높다"고 전망했다. 이번 사태를 두고 업계에선 SW 공급망 관리 체계의 허점이 그대로 노출됐다고 평가했다. SW 공급망이란 소프트웨어가 개발, 배포, 설치되는 전체 과정과 일련의 활동을 뜻한다. 온라인·클라우드로 제품을 설치하고 주기적으로 제품 업데이트를 진행한다는 점에서 패키지 SW를 팔 던 예전 방식과 다소 차이가 있다. 컴퓨터를 사용할 때 프로그램들이 자동 업데이트 되는 것이 흔히 볼 수 있는 방식이다. 이 탓에 기술적 오류가 발생하거나 제3자가 해킹해 SW 업데이트를 악용할 경우 이번 사고처럼 세계 곳곳에 대혼란을 야기하며 상당한 경제적 손실을 초래할 수 있다. 또 SW 공급망 공격으로 인한 비용이 갈수록 증가하고 있는 만큼 각 기업들이 대책 마련에도 적극 나서야 할 필요가 있다는 지적도 있다. 실제 가트너가 발간한 보고서에 따르면 SW 공급망 공격으로 인한 비용은 지난해 460억 달러(약 64조 원)에서 오는 2031년 1천380억 달러(약 192조 원)로 증가할 전망이다. 가트너는 "기업·기관이 사용하는 소프트웨어 90% 이상이 오픈소스에 종속돼 있는데 이 중 74%가 고위험군"이라며 "부적절한 보안 개발 관행으로 인해 취약점이 코드에 삽입될 확률이 높다"고 지적했다. 이어 "공격자가 개발 환경에 직접 침투해 멀웨어가 삽입된 SW가 배포되도록 하는 방법도 흔한 SW 공급망 공격"이라며 "특히 오픈소스 패키지에 멀웨어를 삽입하는 공격 빈도가 최근 들어 급증했다"고 덧붙였다. 가트너는 내년까지 전 세계 조직의 45%가 SW 공급망 공격을 경험할 것으로 내다봤다. 과학기술정보통신부와 한국인터넷진흥원(KISA) 역시 '2023년 사이버 보안 위협 분석과 2024년 사이버 보안 위협 전망'을 통해 올해 주요 사이버 위협 중 첫 번째로 SW 공급망 공격을 꼽았다. 블룸버그통신은 "이번 사태와 같은 치명적인 장애는 글로벌 공급망에 대한 위협이 점점 더 심각해지고 있음을 보여준 것"이라며 "전 세계에서 가장 크고 중요한 일부 산업의 IT 시스템이 상태적으로 잘 알려지지 않은 소수의 SW 공급업체에게 크게 의존해왔다는 점이 문제"라고 지적했다. 업계 관계자는 "SW 공급망 문제를 해결하기 위해 개별 기업·기관의 보안 노력은 물론 정부와 업계에서도 대안 마련에 적극 나설 필요가 있다"며 "일시적이거나 단편적인 취약점 제거로는 공급망 전반의 위험을 낮출 수 없기 때문에 공급망에 관계되는 모든 조직이 함께 문제를 해결해야 한다"고 밝혔다. 가트너는 SW 공급망 전반의 리스크를 낮추기 위해 ▲큐레이트 ▲생성 ▲소비를 주축으로 한 SSCS 전략을 제시했다. 큐레이트는 보안, 라이선스, 지적재산, 공급망 위험과 관련한 종속성과 구성요소를 사전에 평가하고, 위험하거나 의심스러운 요소를 개발 과정에서 선택하지 않도록 한다. 또 오픈소스 위험을 자동으로 찾아주는 도구와 SBOM·VEX 등을 사용하는 것을 권고한다. 생성은 소프트웨어 아티팩트 보안 요구사항과 알려진 취약점 악용 가능성의 사용 시점에 소프트웨어 취약성을 평가한다. 최근 공격자들은 악성코드를 종속성에 은밀하게 삽입하고 있기 때문에 개발 파이프라인 전체에서 악의적인 코드 식별과 수정이 필요하다. 가트너는 "NIST SSDF와 같은 검증된 보안 개발사례를 채택하고 코드 개발 시 보안 내재화 접근방법에 따라야 한다"며 "SOC 혹은 제품 보안 사고 대응(PSIRT) 팀에 의한 취약점 검증을 통해 개발자 기기와 개발도구 체인 전반에서 무결성을 검증해야 한다"고 조언했다. 소비는 도입·구축 및 운영하는 전체 과정에서 위협을 식별하고 완화하는 것을 말한다. 공급업체의 보안수준을 평가하는 한편, 도입되는 소프트웨어의 구성요소와 종속성을 파악하고 목록화 해 취약성을 관리해야 한다는 의미다. 가트너는 "패키지 소프트웨어에도 악성코드가 포함돼 있어 전문적인 테스트와 평가가 필요하다"며 "공급망 프레임워크의 큐레이션, 생성, 사용 전반에서 모든 위험 요소를 고려해야 할 것"이라고 밝혔다.

2024.07.20 11:28장유미

정부, MS 윈도 블루스크린 비상대응팀 운영

과학기술정보통신부는 19일 마이크로소프트(MS)의 국내 클라우드 서비스의 장애 발생과 관련, 한국인터넷진흥원과 윈도 시스템 비정상 종료(블루스크린)에 대한 비상대응팀을 구성했다고 밝혔다. 윈도 시스템 비정상 종료는 미국 보안회사 크라우드스트라이크의 엔드포인트 보안 제품을 최신 버전으로 보안 업데이트 할 경우 발생하는 것으로 확인됐다. 현재 한국MS와 국내 클라우드 서비스 장애의 정확한 원인과 국내 피해 상황을 파악 중이다. MS 애저 서비스 장애와 관련해 국내 영향은 경미한 것으로 추정된다. 크라우드스트라이크의 소프트웨어 업데이트에 따른 장애는 현재 복구가 진행중이다. 과기정통부와 인터넷진흥원은 보호나라 홈페이지를 통해 문제가 되는 업데이트 파일을 삭제하는 긴급 조치 방안을 안내하고, 이와 관련해 발생할 수 있는 사이버 공격에 대해 모니터링 강화 중이다. 한편, 현재 국내 10개 기업에 피해가 확인돼 시스템 복구를 진행 중이거나 완료했으며 방송통신발전기본법 상 재난 장애 시 보고 의무가 있는 주요통신사업자 26개사는 이번 사태로 인해 피해가 발생하지 않았다.

2024.07.19 23:32박수형

[유미's 픽] "전 세계가 멈췄다"…MS發 '먹통' 사태, '빅3' 클라우드 높은 의존도에 '경각심'

전 세계에서 벌어진 온라인 플랫폼 장애 장애 원인이 마이크로소프트(MS)의 클라우드 서비스 '애저'의 오류인 것으로 밝혀지면서 질주하던 클라우드 시장에 경고등이 켜졌다. 특정 클라우드 공급사(CSP)에 대한 의존도가 점차 높아지고 있다는 점에서 리스크를 미리 줄이기 위해 2개 이상의 멀티 클라우드를 도입해야 한다는 목소리도 커지고 있다. 19일 시너지 리서치 그룹에 따르면 올 1분기 기준 전 세계 클라우드 시장 점유율은 아마존웹서비스(AWS)가 31%, MS '애저'가 25%, 구글 클라우드가 11%를 차지했다. '빅3' 세 곳의 점유율이 거의 70%에 육박한다는 점에서 전 세계 기업과 기관들의 클라우드 '빅3'에 대한 의존도는 상당하다고 볼 수 있다. 이 탓에 '빅3' 중 한 곳이 문제를 일으키면 전 세계에 큰 혼란이 야기된다는 것을 이번 MS 사태가 여실히 보여줬다. 이날 MS 백신 소프트웨어 오류로 미국 주요 항공사의 모든 국제 항공편은 지연됐다. 호주, 독일, 스페인, 인도, 홍콩 등 공항에서도 체크인 등이 여의치 않아 승객들이 하염없이 대기하는 사태가 발생했다. 이스타항공, 제주항공, 에어프레미아 등 우리나라 항공사들도 항공권 예약·발권 시스템 오류로 곤욕을 치렀다. 금융가와 언론계도 혼란에 빠졌다. 영국 보도 매체인 스카이뉴스는 기술적 문제로 이날 오전 한때 생방송 송출을 중단했다. 런던증권거래소(LSE)는 이날 오전 8시에 장을 열었지만, 전날 마감 가격이 그대로 떠 있었다. LSE 모기업인 LSEG가 소유한 뉴스·데이터 플랫폼 워크스페이스가 통신 문제를 겪으면서다. 서던, 템스링크, 개트윅익스프레스 등 영국 철도회사들도 업무에 차질을 빚었다. 이스라엘과 독일에선 병원 시스템 이상으로 수술 등이 취소됐다. 유럽 최대 무역항인 네덜란드 로테르담 항구의 해운에도 일부 장애로 어려움을 겪었고, 폴란드 그단스크 항구의 컨테이너 허브 터미널 역시 운영 문제가 발생했다. 파리올림픽 조직위원회도 이날 "글로벌 사이버 대란으로 올림픽 개최를 위한 정보기술(IT) 운영에 영향을 받고 있다"며 "운영을 지속하기 위한 비상대책을 가동했다"고 밝혔다. 국내 게임업계도 타격을 입었다. 펄어비스의 경우 이날 오후 2시 30분부터 '검은사막' 서버를 내리고 저녁 7시까지 긴급 점검에 들어갔다. '라그나로크 온라인', '라그나로크 오리진' 등 PC·모바일 게임을 서비스하고 있는 국내 게임사 그라비티도 이날 오후부터 공식 홈페이지를 비롯한 게임 접속에 장애가 발생해 난감해 했다. 이번 MS 클라우드 먹통 사태는 보안을 위해 사용한 미국 사이버보안 업체 크라우드스트라이크의 컴퓨터 백신 소프트웨어가 주요 원인이 됐다. 최근 소프트웨어를 업데이트 하며 치명적 오류가 발생한 것이다. 임시로 시스템을 정상화 하려면 ▲문제를 일으킨 일부 sys 확장자 파일을 삭제하거나 ▲폴더 이름을 변경해야 한다. 이에 대해 NBC방송은 "크라우드스트라이크의 업데이트 문제는 전 세계의 윈도 운영체제를 쓰는 기기에 직접적 영향을 미친 것으로 보인다"며 "PC에서 오류 화면 '블루스크린'이 나타났다"고 보도했다. 이번 일로 일각에선 생성형 인공지능(AI) 열풍으로 주목 받았던 클라우드 시장의 성장세가 한풀 꺾일까 우려하고 있다. 클라우드는 애플리케이션 개발, 홈페이지 구축 및 운영, 사내 업무 시스템 등 기업 운영에 필요한 업무를 시간과 장소에 구애받지 않고 사용할 수 있는 서비스를 말한다. 인터넷상의 가상화된 서버에 프로그램을 두고 필요할 때마다 컴퓨터나 스마트폰에 불러와 사용할 수 있는 것이다. 또 값비싼 서버와 하드웨어, 운영 프로그램을 직접 구매하지 않고 빌려쓰는 기업이 늘면서 최근 클라우드 시장은 급성장하고 있다. 실제 시장조사기관 가트너에 따르면 올해 전 세계 클라우드 시장 규모는 6천787억 달러(약 929조2천억원)로 지난해보다 20%쯤 커질 것으로 예측됐다. 또 오는 2027년까지는 전 세계 기업의 70% 이상이 클라우드 플랫폼을 사용할 것으로 예상됐다. 현재 이용률이 지난해 말 기준 15%인 점을 감안하면, 앞으로도 시장 규모는 더욱 커질 것으로 보인다. 이처럼 빠른 시장 성장세 덕분에 '빅3' 업체들은 매년 호실적을 기록하고 있다. 특히 1위인 AWS는 올해 1분기 영업이익이 전년 동기 대비 무려 80%가량 증가한 94억2천만 달러(약 12조9천억원)에 달해 눈길을 끌었다. 2위인 MS 역시 '애저' 클라우드 서비스 부문 매출이 전년 동기 대비 31% 늘었고, 구글도 클라우드 사업 부문 매출이 28.4% 늘어난 96억 달러(약 13조1천400억원)를 기록했다. 국내에서도 '빅3'에 대한 의존도는 상당히 높은 것으로 나타났다. 과학기술정보통신부가 이날 발표한 '2023년 부가통신사업 실태조사 결과'에 따르면 CSP 이용 플랫폼은 AWS가 60.2%로 가장 높았다. 2위는 MS '애저(24%)', 3위는 네이버클라우드(20.5%)가 차지했다. 이어 ▲구글 GCP 19.9% ▲KT 8.2% ▲오라클 8.2% ▲NHN 7.0% ▲삼성SDS 1.2% ▲IBM 0.6% ▲기타 14% 순이었다. 업계 관계자는 "클라우드 '빅3'들은 대규모 자금을 투입해 인프라 확대에 집중하며 자신들에 대한 의존도를 높이고 있다"며 "잘 갖춰진 인프라와 독보적인 기술력으로 클라우드 시장이 '그들만의 리그'가 된 상황에서 대규모 장애가 발생하게 되면 심각한 피해가 발생할 수 있다는 것을 이번에 여실히 보여줬다"고 지적했다. 이에 2개 이상의 클라우드 서비스를 이용하는 멀티 클라우드 전략을 고민해야 한다는 지적도 나온다. 특정 클라우드에 지나치게 의존할수록 위험도가 커지기 때문이다. 현재 국내에서 멀티 클라우드를 이용하는 비율은 44.7%다. 업계 관계자는 "클라우드 업체 한 곳의 마비로 인해 사업 전체가 중단될 수도 있다는 점에서 멀티 클라우드로 리스크를 대비해야 한다는 것이 이번에 여실히 드러났다"면서도 "지나치게 많은 클라우드 서비스를 이용하는 것도 생산성, 비용 측면에서 도움이 되지 않는다는 것을 고려할 때 가장 중요하고 필요한 업무에서 잘 활용할 수 있는 클라우드 서비스가 무엇인지를 적절히 선택할 수 있어야 한다"고 설명했다. 이어 "갑자기 하나의 클라우드에 변화가 생겨 차질이 생겼다면 얼른 다른 클라우드로 옮겨 같은 서비스를 지속시킬 수 있는지에 대해서도 고려해야 한다"며 "아직까지 하나로 모든 것을 대체할 수 있는 클라우드 서비스는 등장하지 않았다는 점에서 기업들이 어떤 곳을 선택할 지도 많은 고민이 될 것"이라고 덧붙였다.

2024.07.19 21:59장유미

정부, 한국MS에 클라우드 장애 피해규모·원인 파악 요구

정부가 마이크로소프트(MS) 클라우드 서비스에 장애로 국내서도 피해 사례가 확산되면서 현황 파악에 나섰다. 19일 과학기술정보통신부는 한국인터넷진흥원과 한국MS에 서비스 장애에 따른 피해 규모와 원인을 파악해 줄 것을 요청했다. 과기정통부 관계자는 “글로벌 차원에서 빚어진 일이라 MS에서도 상황 파악에 시간이 걸리는 것으로 안다”며 “정부도 최대한 빨리 원인과 피해 규모를 파악하려고 대응하고 있다”고 밝혔다. 클라우드컴퓨팅법에 따라 서비스 제공 업체는 장애 발생 시 이용사에 피해 상황과 장애 원인을 알려야 할 의무가 있다.

2024.07.19 19:53박수형

전 세계 연결한 클라우드…장애 한번에 글로벌 혼선 야기

전 세계적으로 널리 쓰이는 클라우드 장애로 항공편이 결항하고 방송사와 이동통신사의 운영에 차질이 발생하는 등 막대한 혼란이 발생했다. 19일 에이피(AP) 통신 등 외신에 따르면 온라인보안기업 크라우드스트라이크의 보안시스템이 윈도와 충돌해 전 세계적으로 온라인 시스템에서 마비가 발생했다. 장애 초기에는 마이크로소프트의 클라우드 서비스인 애저에서 발생한 것으로 추측됐다. 하지만 지속적인 조사 결과 크라우드스트라이크의 서비스와 연계되어 문제가 나타난 것으로 의견이 모아지고 있다. 이스라엘 사이버국은 팰컨 센서가 마이크로소프트의 클라우드 포트와 충돌한다는 보고를 받은 정황을 확인했다고 밝혔다. 팰컨 센서는 사이버침투를 차단하는 크라우드스트라이크의 보안 서비스다. 사이버국은 고객서비스를 모니터링해 해당 내용을 파악했다. 장애가 발생했던 한 국내 업계 관계자는 "최근 크라우드스트라이크에서 대규모 업데이트를 진행한 이후 윈도 환경에서 오류가 발생하는 것을 확인했다"며 "이로 인해 우리는 마이크로소프트의 클라우드를 사용하지 않음에도 같은 시기에 장애가 발생했다"고 밝혔다. 이번 장애는 전 세계를 연결하는 클라우드 환경에서 발생해 규모가 더욱 확산된 것으로 분석된다. 이로 일해 해외 여러 항공사의 온라인 예약서비스에 장애가 발생해 직원들이 직접 수기로 발권하고 탑승권을 확인하고 있다. 이로 인해 원활한 탑승처리가 이뤄지지 않아 미국, 호주 등의 일부 공항에서 항공편이 결항됐다. 국내에서도 이스타항공, 제주항공, 에어프레미아의 항공권 예약·발권 시스템에서 오류가 발생한 것으로 알려졌다. 런던 증권거래소(LSE)와 투자은행 JP모건도 시스템에 장애가 발생해 일부 업무가 마비됐으며 영국 방송사 스카이 뉴스는 통신 장애로 인해 생방송이 불가능한 상황이라고 밝혔다. 폴란드 그단스크에 위치한 대형 컨테이너항인 발틱 허브도 글로벌 시스템 장애로 인해 운영을 중단했다. 국내 온라인게임에서도 장애가 발생했지만 상대적으로 빠르게 안정화 작업을 수행 중인 것으로 확인됐다. 펄어비스는 검은사막에서 발생한 서버불안정 현상을 발견하고 긴급 점검에 나서 17시 40분경 서비스를 복구했다. 그라비티도 시스템 오류로 홈페이지 및 게임 접속이 불가한 현상이 확인돼 임시 점검 진행 중으로 현재 점검이 거의 끝난 상황이라고 전했다. 한 보안업계 관계자는 "최근 인공지능(AI) 등의 폭발적인 성장으로 전 산업에 걸쳐 클라우드 도입이 늘고 있다"며 "하지만 이번 장애를 비롯해 카카오 데이터센터 화제나 통신망 장애 등처럼 모든 서비스가 중단될 수 있는 치명적인 위협도 도사리고 있다"고 클라우드의 위험성을 지적했다. 이어서 "국내 게임사 사례처럼 각 기업들은 이러한 위협 요소를 고려해 장애가 발생하더라도 빠르게 장애를 확인하고 복구할 수 있는 디지털 복원력(Digital Resilience)을 갖출 수 있도록 노력해야 할 것"이라고 강조했다.

2024.07.19 19:22남혁우

MS, 中 직원에 "안드로이드폰 안돼! 아이폰만 써라"

마이크로소프트(MS)가 중국 직원들에게 회사 시스템에 로그인할 때 인증을 위해 안드로이드폰이 아닌 아이폰만 사용하도록 했다고 블룸버그통신 등 외신들이 8일(현지시간) 보도했다. 보도에 따르면, 오는 9월부터 중국 MS 직원들은 직장에서 회사 시스템에 로그인할 때 아이폰만 사용해야 한다. MS 직원들은 회사 시스템에 로그인할 때 신원 확인을 위해 MS 인증앱(Authenticator)과 ID 패스 앱을 사용한다. 그런데 중국에서는 구글 서비스에 접속할 수 없기 때문에 안드로이드폰의 경우 구글 플레이 대신 화웨이 등 중국 현지 업체가 만든 플랫폼을 사용해왔다. 이번 조치는 중국 내 안드로이드 기반 스마트폰으로 MS 시스템에 접근하는 것을 차단하기 위한 것으로 분석된다. 이 조치는 지난 해말 처음 발표된 MS의 보안 계획인 SFI(Secure Future Initiative) 이니셔티브의 일환으로, 중국 전역에 있는 MS 직원 수 백 명에게 영향을 미치는 것으로 알려졌다. 아이폰을 사용하지 않는 직원들에게는 일회성으로 아이폰15가 제공된다. IT매체 나인투파이브맥은 "이렇게 되면 윈도 PC를 사용하고 있는 MS 직원들이 다시 애플 기기가 필요한 상황이 됐다"며, 이는 "중국산 하드웨어와 로컬 앱 스토어의 보안에 대한 우려를 반영하는 것"이라고 평했다.

2024.07.09 11:05이정현

"韓 보안 기업 중 유일"…MS가 콕 찍은 S2W, 글로벌 공략 날개 달았다

에스투더블유(S2W)가 생성형 인공지능(AI) 시장 강자로 꼽히는 미국 마이크로소프트(MS) 본사와 손잡고 글로벌 사이버 보안 시장을 리드하는 기업으로 위상을 높인다. S2W는 한국 기업 최초로 MS의 생성형 AI 보안 플랫폼 '시큐리티 코파일럿(Copilot for Security)'을 위한 협업을 체결했다고 9일 밝혔다. 시큐리티 코파일럿은 다크웹 데이터 확보 및 분석, 전문화된 추적 기술 가동 등 조직이 외부의 위협을 신속하게 감지하고 대응할 수 있는 역할을 한다. 업계에 따르면 관련 분야에서 MS와 협업을 맺은 전 세계 132개 기업 중 한국 회사는 S2W가 유일하다. S2W는 그동안 자체 보유 중인 다크웹 전문 AI 엔진 구축, 빅데이터 기술, 글로벌 TI(위협정보) 분야에서 독보적인 경쟁력을 인정받았다. 특히 S2W가 지난해 ACL(전산언어학학회)에서 공개한 다크웹 전용 AI 언어모델 다크버트(DarkBERT)의 기술력과 발전 방향성이 시큐리티 코파일럿과 만날 시 시너지가 날 것으로 보고 MS와 전격 함께하게 됐다. 이는 MS가 구축하고자 하는 생성형 AI 보안 솔루션 생태계를 S2W가 같이 만들 수 있다고 인정받은 계기로도 주목된다. 휘발성이 강하고 검색도 불가능한 다크웹 데이터를 다룰 수 있는 방안이 전무한 상황 속에서도 S2W는 다크버트를 통해 마약, 정보 유출, 해킹 등 유해 정보의 출처 분석과 범죄자 추적 데이터 확보를 효과적으로 제공해왔다. 더불어 해당 솔루션 이용자들은 다크웹 대응 외에도 다양한 위협 인텔리전스와 데이터를 결합한 양질의 서비스를 누릴 것으로 기대된다. S2W와 MS 본사의 만남은 이번이 처음은 아니다. S2W는 지난해 9월 MS가 진행하는 페가수스(Pegasus) 프로그램에서 생성형 AI 및 사이버 보안 분야의 탄탄한 기술력을 인정받아 국내 기업 중 처음으로 인큐베이팅 대상에 선정된 바 있다. S2W는 9개월 만에 MS와 함께 하게 되며 다시 한 번 글로벌 데이터 인텔리전스 기업으로서의 입지를 공고히 하게 됐다. 바수 자칼(Vasu Jakkal) MS 시큐리티 부사장은 "앞으로 보안 영역에서 AI의 파급력은 계속 커져갈 것"이라며 "나아가 조직이 위협에 대해 빠르게 방어할 수 있도록 돕는 역할을 할 것으로 기대하고 있다"고 말했다. 이어 "이런 AI 혁신을 이끌어 고객이 조직 및 기업을 보호할 수 있도록 주도적인 역할을 할 것"이라며 "자사 미션을 S2W와 함께하게 돼 기쁘게 생각한다"고 덧붙였다. 서상덕 S2W 대표는 "이번 MS와 협업으로 인해 세계에서 인정받는 글로벌 대표 기업으로 자리매김하게 됐다"며 "앞으로도 강력한 위협 인텔리전스(CTI) 서비스와 AI 기술력을 기반으로 세계 최고 수준의 데이터 인텔리전스 기업으로 성장해 나갈 것"이라고 밝혔다.

2024.07.09 10:07장유미

"내가 제일 잘 나가?"…오픈AI 등 美 기업들, AI 新기술 자랑하려다 '망신'

생성형 인공지능(AI) 열풍을 노리고 신기술을 내놓는 기업들이 잇따르는 가운데 완성도가 낮은 어설픈 서비스로 논란에 휩싸이는 사례가 속속 등장하고 있다. 경쟁사보다 기술력이 뛰어나다는 것을 과시하기 위해 무리하게 서비스를 공개한 것이 화근이 됐다는 평가다. 8일 테크레이더 등 외신에 따르면 미국 디자인 소프트웨어 업체 피그마는 지난달 26일 연례 디자인 콘퍼런스 '컨피그'에서 발표한 생성형 AI 기반 신기능으로 도마 위에 올랐다. '메이크 디자인'이란 새로운 기능을 소개했는데, 애플의 일부 어플리케이션(앱)을 베꼈다는 논란에 휩싸인 것이다. '메이크 디자인'은 사용자가 만들고 싶은 웹페이지나 애플리케이션(앱)에 대해 간단히 설명을 입력하기만 하면 뚝딱 초안을 만들어주는 기능으로, 내년 정식 출시를 목표로 베타 서비스를 진행했다. 피그마는 디자인 협업 도구로 업계에서 널리 알려진 스타트업으로, '포토샵'으로 유명한 어도비가 인수를 시도했다가 포기한 곳이다. 한 때 마이크로소프트(MS)도 기술 협업을 위해 피그마를 눈독 들이기도 했다. 그러나 기술력 과시에 혈안된 나머지 피그마는 '메이크 디자인'으로 오점을 남겼다. 낫 보링 소프트웨어 창업자 앤디 앨런이 지난 1일 엑스(X·옛 트위터)를 통해 '메이크 디자인' 기능이 시중에 나와있는 앱 디자인과 똑닮은 결과물을 만들어낸다고 지적한 것이다. 앤디 앨런 창업자는 "'따분하지 않은 날씨 앱'을 만들어달라고 했더니 애플 기기에서 제공하는 기본적인 날씨 앱 디자인과 거의 유사했다"며 "세 번 시도했지만 결과는 똑같았던 만큼, 새 기능을 사용하는 모든 디자이너는 기존 앱을 철저히 확인하거나 결과를 크게 수정해 법적 문제에 휘말리지 않도록 해야 한다"고 주의를 당부했다. 이에 피그마는 일주일 만인 지난 2일 해당 서비스를 중단했다. 피그마 창업자인 딜런 필드 최고경영자(CEO)는 자신의 X에서 "궁극적으로 더 나은 품질보증(QA) 과정을 고집하지 않고 콘퍼런스를 위한 마감일에 맞추도록 우리 팀을 강하게 밀어붙인 것은 내 잘못"이라면서 "품질 검증을 마치면 다시 기능을 활성화 할 것"이라고 말했다. 오픈AI도 서툰 기술을 섣불리 공개해 논란이 일었다. 올 초에 동영상 생성형 AI '소라'가 만든 영상들을 공개했는데, 도쿄 밤거리를 걷고 있는 여성의 다리가 불안정하게 움직이는 모습이 포착돼 눈길을 끌었다. 이에 안전성 여부가 제대로 확인되지 않은 채 몸값을 띄우기 위해 일단 기술을 공개하는 것에만 급급했다는 일부 지적도 나왔다. 지난 5월 선보인 새 AI 모델 'GPT-4o'의 음성 기능도 마찬가지다. 자연스럽게 음성 대화를 주고 받을 수 있는 'GPT-4o'로 업계의 관심을 끌었으나, 영화 '그녀'에서 '사만다'의 목소리를 연기했던 배우 스칼릿 요한슨의 목소리를 도용했다는 논란이 터진 것이다. 결국 오픈AI는 해당 목소리의 지원을 중단하고 'GPT-4o'의 정식 출시 일정을 올 가을께로 연기했다. 구글도 AI가 검색 결과를 빠르게 요약해주는 '오버뷰' 기능으로 뭇매를 맞았다. '오버뷰' 검색 결과에서 오바마를 이슬람 교도라고 하거나, 피자에서 치즈가 떨어지지 않게 접착제를 바르라는 등 잘못된 내용이 표시됐기 때문이다. 마이크로소프트는 최근 출시된 '코파일럿+PC'에 모든 작업을 캡처하는 리콜 기능을 넣지 않았다. '개인정보 유출 가능성이 크다'는 비판이 잇따르자, 보안 기능과 성능 테스트가 미흡하다는 이유로 정식 출시를 무기한 연기했다. 업계 관계자는 "빅테크 기업들이 AI 안정성보다 개발 속도를 우선시 하는 분위기가 이어지면서 괜한 구설에 오르는 경우가 많아지고 있다"며 "새로운 AI 기능을 서둘러 출시하는 것에만 골몰한 나머지 당연히 수반돼야 하는 품질 보증 작업을 제대로 거치지 않은 것이 패착이 된 분위기"라고 지적했다.

2024.07.08 15:32장유미

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

SKT, 침해사고 이후 해지 위약금 면제...8월 요금 50% 감면

인천공항-면세업계, 임대료 인하 공방…"깎아줘" vs "왜 너만"

"AI 다음은 로봇"…열리는 로봇 칩 선점 전쟁

지주사 주가 치솟자 재계 표정관리...승계 셈법 복잡

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.