• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 인스타그램 해킹【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀인스타그램 해킹👀인스타그램 해킹👀해킹 인스타그램 해킹'통합검색 결과 입니다. (1970건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

美 떠나는 카스퍼스키, 사용자에 '이것' 주고 간다

미국 시장을 떠나는 러시아 보안 기업 카스퍼스키가 자사 소프트웨어(SW) 이용자들에게 '울트라AV' 제품을 제공하기 시작했다. 씨넷은 1일(현지시간) 카스퍼스키는 이런 목적으로 울트라AV와 협력한다고 보도했다. 앞으로 미국 내 카스퍼스키 안티바이러스 SW 이용자는 울트라AV사 제품을 사용해야 한다. 카스퍼스키는 "현재 미국 고객에게 이메일로 이를 통보한 상태"라며 "카스퍼스키 SW에서 울트라AV 제품으로 원활히 전환될 수 있도록 노력할 것"이라고 공식 홈페이지를 통해 밝혔다. 울트라AV는 미국 매사추세츠주에 본사를 둔 보안 SW 기업이다. 바이러스·악성코드 탐지, 시스템 보호 등 안티바이러스 솔루션을 제공한다. 울트라AV도 공식 홈페이지를 통해 전환 예정인 안티바이러스 SW에 대해 설명했다. 이용자는 한 SW를 최대 20대 기기에 적용할 수 있다. iOS 기기는 제외지만 iOS용 울트라VPN까지는 적용 가능하다. 사용자는 울트라AV로 전환 시 추가 비용을 내지 않아도 된다. 울트라AV 제품은 실시간 인증 경고, 고위험 거래 모니터링, 신원 도용 보험을 제공한다. 이는 카스퍼스키 SW에 없는 기능들이다. 다만 울트라AV는 카스퍼스키처럼 웹캠 보호와 온라인 결제 보호 기능을 지원하지 않는다. 앞서 미국 정부는 카스퍼스키가 러시아 기업이며, 제품 투명성·보안이 의심된다는 이유로 미국 내 신규 제품 판매를 금지했다. 이에 카스퍼스키는 미국 고객에게 '위협 인텔리전스'를 제외한 솔루션 판매를 진행할 수 없다. 카스퍼스키 관계자는 "제품 안전성은 누구보다 자신한다"며 "미국 정부는 보안 기능이 아닌 정치적 이유로 시장 철수를 강행한 것"이라고 강력히 반박한 바 있다.

2024.10.01 15:00김미정

"영웅의 걸음을 지원합니다"…현대차그룹, 로보틱스 기술로 군인 재활 돕는다

현대자동차그룹이 보행 재활 로봇 '엑스블 멕스(X-ble MEX)'를 통해 부상 군인들의 재활을 돕는 캠페인 영상 '10M 행군'을 현대차그룹 공식 유튜브 채널을 통해 10월 1일 공개했다. 이번 영상은 현대차그룹이 국군의무사령부와 협력해 제작했으며 국군수도병원에서 보행 재활 로봇 '엑스블 멕스'를 활용해 재활훈련을 하는 모습과, 국민들이 부상 군인들에게 보낸 응원 메시지를 전달하는 과정을 담았다. '10M 행군'은 부상 군인들이 재활을 위해 매일 걷는 병원 복도가 마치 긴 행군처럼 느껴질 수 있다는 점에서 착안했다. 공개된 영상에서는 부상 군인들이 '엑스블 멕스'를 활용해 힘든 재활 훈련을 극복하는 모습을 보여준다. 현대차그룹에 따르면 기존 재활 과정에서 부상 군인들은 매일 10M의 병원 복도를 반복해 걸으며 쉽게 지치고, 의료진들은 환자의 몸을 일으켜 보조하는 데 큰 체력적 부담을 느꼈다고 한다. 그러나 '엑스블 멕스' 도입 이후 환자와 의료진 모두 물리적 부담을 덜고 재활을 더 안전하고 편리하게 진행할 수 있게 됐다. '엑스블 멕스(X-ble MEX)'는 로보틱스 기술의 무한한 잠재력을 뜻하는 'X'와 무엇이든 현실화 시킬 수 있다는 의미의 'able'을 결합해 만들어진 현대차그룹 착용로봇 브랜드 엑스블(X-ble)과 의료용 외골격을 결합한 용어로 현대차그룹 R&D본부 로보틱스랩이 자체 개발한 첨단 의료용 재활 로봇이다. 하지 재활을 목적으로 개발된 이 로봇은 보행 재활을 지원하며, 재활을 위한 단순한 보행 보조를 넘어 다양한 훈련 동작도 가능하게 해준다. 현대차그룹은 국군수도병원에 엑스블 멕스를 기증했다. 엑스블 멕스는 실시간 구동기 제어 시스템을 통해 환자가 균형을 잡고 보행하는데 필요한 힘을 지원한다. 이를 통해 재활 중 뒤로 넘어지는 가능성을 줄여 환자에게 보다 안정적인 재활 환경을 제공할 수 있다. 또한, 앉기, 서기, 걷기, 좌우 회전, 계단 오르기 같은 다양한 동작을 지원해 일상생활에서 필요한 움직임을 연습할 수 있어, 치료의 효율성을 증대하고 환자의 재활 의지를 크게 높여준다. 또한 엑스블 멕스는 무게중심을 앞쪽으로 설계하여 로봇 착용 과정을 간소화함과 동시에 보행 시 안정성을 향상시켰다. 이를 통해 재활 중 자세 변화가 발생해도 환자는 보다 안전한 환경에서 재활을 진행할 수 있다. 이번 캠페인 영상의 내레이션은 군 복무 중 입은 부상을 이겨내고 2018 평창 동계 패럴림픽에서 아이스하키 동메달을 수상한 국가유공자 이지훈 선수가 맡아 진정성을 더했다. 영상에 담긴 응원 메시지는 현대차그룹 페이스북과 인스타그램을 통해 모집한 1천26개의 국민 응원 메시지를 바탕으로 구성됐다. 현대차그룹 관계자는 "국군 장병과 같은 국가에 헌신하는 공익 종사자들을 위해 그룹의 신기술을 활용하여 지원하는 캠페인을 지속 운영할 예정"이라고 밝혔다. 한편 현대차그룹은 지난 8월 보행 재활 로봇 '엑스블 멕스' 2기를 국군수도병원 재활치료실에 기증하고, 공무 중 외상을 입은 군인의 가족을 위한 생계비를 지원하는 등 부상 군인들의 일상 복귀를 위한 다양한 지원을 지속해오고 있다. 현대차그룹은 앞으로도 이동약자들이 자유롭게 이동할 수 있도록 첨단 모빌리티 기술을 활용한 다양한 지원 활동을 지속해나갈 계획이라고 밝혔다.

2024.10.01 13:46김재성

셀파스, IT 기기 통합 관리 서비스 '심플리 디바이스' 출시

IT스타트업 셀파스(대표 이지훈)는 기업이 보유하고 있는 IT 실물 기기를 통합 관리할 수 있는 서비스 '심플리 디바이스'를 출시했다고 30일 밝혔다. 심플리 디바이스는 기업들이 보유하고 있는 노트북, PC, 모니터, 키보드 등 모든 IT 실물 자산을 손쉽게 통합 관리하기 위해 만들어진 서비스형 소프트웨어(SaaS)다. 기존에 IT기기 관리는 총무팀이나 HR팀에서 일일이 수기로 엑셀에 기록하고 관리함에 따라 불편하고 실시간 관리가 불가능한 단점이 있었다. 또 IT 부서의 승인 없이 임의로 도입한 IT 자산, 이른바 '쉐도우IT'로 발생하는 기밀누출이나 외부해킹 문제가 대두대면서 IT자산 통합 관리가 기업의 주요 보안 과제가 됐다. 심플리 디바이스는 QR코드로 간단하게 기기를 등록하고, 해당 기기의 소유자, 도입시기, 기기의 사용 이력 등 관리에 필요한 모든 정보를 등록할 수 있어 기기 이용 현황 관리에 수월하다. 자산실사에 필요한 모든 기기 정보와 구독 사스 권한까지 모두 한곳에 모아서 분석하고 최신 정보로 업데이트 할 수 있어 쉐도우IT 같은 보안 빈틈도 미리 막을 수 있다. 또 입사부터 퇴사까지 임직원 재직 사이클에 맞춰, IT기기 지급과 반납뿐 아니라 사스 권한 통합 관리가 가능하다. 심플리는 또 기업의 IT기기 신규 구매와 교체, 매각을 지원하는 서비스 '심플리 디바이스 마켓'도 운영하고 있다. 2023년 6월 설립된 셀파스가 같은 해 10월에 출시한 심플리는 기업의 구독형 사스와 IT 기기의 통합 관리를 전문적으로 해주는 이른바 ITAM(IT Asset Management) 국내 대표 서비스다. 현재 출시 1년 만에 200개 기업들이 이용하고 있다. 중견기업부터 스타트업까지 SaaS 구독 관리와 IT 기기 관리를 심플리 서비스로 관리하고 있다. 특히, 최근에는 철저한 보안이 요구되는 공공기관과 중견기업에서 도입 문의가 늘어나고 있다. 이지훈 셀파스 대표는 "실제 한 스타트업은 개발팀에서 HR팀도 모르게 개발용 사스를 사용하면서 매월 30만원의 비용이 빠져나가고 있었다"며 "신규 입사, 퇴사가 빈번한 스타트업, 20명 이상의 인원을 보유한 모든 기업은 심플리에서 IT자산 진단을 받고, 큐알코드 등록만으로 사스 구독을 포함한 모든 IT 실물 자산을 편리하고 꼼꼼하게 관리 할 수 있다"고 밝혔다.

2024.09.30 16:43백봉삼

마크 저커버그, 세계 부자 4위 등극…2천억 달러 클럽 합류

마크 저커버그 메타플랫폼스 공동창업자 겸 최고경영자(CEO)가 보유 자산 2천억 달러를 넘어서면서 세계 4대 부자에 이름을 올렸다고 CNN 등 외신들이 보도했다. 30일(현지시간) 블룸버그 억만장자 수치에 따르면, 마크 저커버그의 순 보유 자산은 2천 10억 달러(약 262조 3천억 원)로 집계됐다. 저커버그는 일론 머스크, 제프 베조스 등의 뒤를 이어 억만장자 순위 4위에 랭크됐다. 자산 순위 1위인 일론 머스크 테슬라 및 엑스 CEO의 보유 자산은 2천720억 달러(약 354조 9천억원)다. 제프 베조스 아마존 창업자가 2천110억 달러(약 275조 3천억원)로 2위에 랭크됐으며, 명품 브랜드 LVMH의 베르나르 아르노(2천70억 달러) CEO가 그 뒤를 이었다. 2004년 페이스북을 창업한 저커버그는 재산의 상당 부분을 메타 플랫폼스 주식에 투자했다. 메타의 주가는 올해에만 약 64% 급등해 그의 자산은 약 734억 달러(약 95조 7천억원) 불어났다. 지난 25일 메타 주가는 0.9% 올라 568.31달러의 최고치로 마감했다. 금요일 27일 메타 주가는 567.36달러로 약간 내렸다. 메타는 인기 소셜미디어 플랫폼 페이스북, 인스타그램, 스레드, 인스턴트 메시징 앱 왓츠앱을 운영 중이다. 저커버그는 25일 메타 커넥트 2024 행사에서 '메타 AI'가 전 세계에서 가장 많이 사용되는 비서가 될 것으로 기대한다고 밝혔다. 또, “월간 활성 사용자 수가 거의 5억 명에 달하고, 아직 대규모 국가 중 일부에는 출시하지 않았다."고 덧붙였다. 저커버그를 포함해 올해 자산이 크게 증가한 인물은 젠슨 황 엔비디아 CEO와 래리 앨리슨 오라클 공동 창업자로 젠슨 황 CEO은 올해에만 자산이 622억 달러 늘었고 래리 앨리슨은 586억 달러 증가했다.

2024.09.30 15:19이정현

가상자산 해킹 '급증'…스틸리언, 코인원 앱 보안 강화 나선다

최근 가상자산을 노리는 해킹 공격이 증가하고 있는 가운데 스틸리언이 코인원의 가상자산 거래 앱 보안 강화에 나선다. 스틸리언은 코인원에 '앱수트(AppSuit)' 공급계약을 체결했다고 30일 밝혔다. 앱수트는 스틸리언이 100% 독자 개발한 모바일 앱 보안 솔루션이다. 다양한 보안 기능을 제공하는 10가지 제품으로 구성돼 있으며 고객의 필요에 맞춰 선택 구매가 가능하다. 스틸리언은 이번 계약 체결로 '코인원' 앱에 앱수트 프리미엄(AppSuit Premium), 앱수트 리모트 블락(AppSuit RemoteBlock), 앱수트 매크로 블락(AppSuit MacroBlock)을 적용한다. 코인원이 이처럼 나선 것은 최근 해킹 공격이 늘어나고 있어서다. 과학기술정보통신부와 한국인터넷진흥원(KISA)에 따르면 최근 가상자산 탈취를 목적으로 한 해킹 공격이 증가하고 있다. 공격자는 거래소 담당자를 사칭한 피싱 메일을 통해 악성 앱 설치를 유도하는 수법을 사용한다. 위변조된 앱을 통해 거래소 계정을 해킹하는 사례도 빈번하게 발생하고 있다. 가상자산 거래 앱의 보안 강화 필요성이 커지는 상황이다. 스틸리언의 앱수트 프리미엄은 앱 위변조 방지, 소스코드 난독화 등 앱 보안에 핵심적인 기능을 제공한다. 리모트 블락은 악성 원격제어 앱을 식별해 미러링 및 원격제어 실행 시 알림과 차단 기능을 지원한다. 매크로 블락은 악성 매크로 앱을 감지하고 이를 차단해 안전한 앱 환경을 유지하는 솔루션이다. 코인원은 업계 유일 화이트 해커 출신 대표가 설립한 국내 주요 가상자산 거래소다. 현재 거래소 웹 서비스와 함께 안전하고 편리한 모바일 앱 '코인원'을 제공하고 있다. 보안을 최우선으로 계층화된 보안 정책과 시스템을 도입해 운영하고 있으며 지난해 '제22회 정보보호대상'에서 대상을 수상한 바 있다. 올해 초에는 스틸리언과 약 1년간의 종합 보안 컨설팅 계약을 체결하며 보안 체계를 한층 더 강화했다. 스틸리언은 글로벌 최고 수준의 화이트 해커들로 구성된 사이버 보안 전문 회사다. 주요 사업에는 ▲모바일 앱 보안 솔루션 앱수트 ▲모의해킹·보안 컨설팅 ▲해킹 및 보안 기술 R&D 등이 있다. 각 사업별로 공공기관, 금융권, 일반 기업 등 다양한 영역의 고객사를 확보해 우수한 기술력과 신뢰성을 입증해오고 있다. 코인원 관계자는 "코인원 앱을 통해 거래하는 고객 비중이 가장 높은 가운데 이번 앱수트 도입으로 앱 환경에서 더욱 안전한 거래 서비스를 제공할 수 있을 것으로 기대한다"고 말했다. 김병철 스틸리언 기술영업팀 팀장은 "이미 올해 초 코인원에 종합 보안 컨설팅 장기 프로젝트를 진행하기로 했다"며 "보안 취약점을 면밀히 점검하는 서비스에 이어 모바일 앱 보안 솔루션 공급을 통해 코인원의 보안체계 전반을 더욱 강화시킬 수 있어 기쁘다"고 밝혔다.

2024.09.30 10:47장유미

SKB '필모톡' 17번째 주인공은 배우 조진웅

SK브로드밴드는 배우와 관객의 만남 '필모톡: 조진웅'을 10월 17일 홍대 T팩토리(T Factory)에서 진행한다고 30일 밝혔다. 필모톡 17번째 주인공으로 '시그널', '아가씨', '독전', '노 웨이 아웃:더 룰렛' 등 연이은 화제작에서 카리스마 넘치는 연기를 보여주고 있는 배우 조진웅이 나선다. 조진웅은 2016년 제 1회 아시아 아티스트 어워즈 드라마 부문 대상, 2021년 제40회 황금촬영상영화제 최우수 남우주연상 외 다수의 수상경력을 통해 남다른 연기력과 인기를 인정받았다. '필모톡' 참가 신청은 10월 9일까지 B tv 홈과 모바일 B tv 이벤트 페이지, 인스타그램 이벤트 계정(@filmotalk_btv), T팩토리 홈페이지를 통해 할 수 있다. 이번 필모톡 행사 영상은 B tv 가이드채널(50번, 999번)과 VOD, SK브로드밴드 유튜브 채널 '비사이더스(B-siders)'를 통해 11월 초 독점 공개할 예정이다. SK브로드밴드는 '필모톡'에 출연하는 배우들의 주요 작품을 B tv에 '가치봄' 콘텐츠로 편성해 농아인들도 불편 없이 작품을 감상할 수 있도록 하고 있다. '가치봄' 콘텐츠는 화면에 한글자막과 화면해설을 넣어 모두가 함께 즐길 수 있는 콘텐츠로 매출의 일부는 한국농아인협회에 기부된다. 박참솔 SK브로드밴드 플랫폼 담당은 “'필모톡'에서 나누는 따뜻한 공감과 소통이 오프라인에 이어 온라인에서도 화제를 모으고 있다”며 “고객과 함께 하는 공유의 장을 지속적으로 마련해 B tv의 가치와 만족도를 함께 높일 수 있도록 노력할 것”이라고 말했다.

2024.09.30 09:43최지연

개인 경력도 브랜딩 하는 시대..."이직 때 필요하니까"

직장인 대다수가 '커리어 브랜딩'이 필요하다고 생각하는 것으로 나타났다. 커리어 브랜딩이란 경력과 관련된 경험과 기술, 성과 등을 알림으로써 자신의 커리어 가치를 높이는 행위를 뜻한다. 잡코리아(대표이사 윤현준)가 자사 디지털 명함 서비스 '눜(nooc)'과 함께 남녀 직장인 494명을 대상으로 조사한 바에 따르면, 설문에 참여한 직장인들 중 95.3%가 '커리어 브랜딩이 필요하다'고 답했다. 커리어 브랜딩이 '필요치 않다'고 답한 이들은 4.7%로 소수에 불과했다. 커리어 브랜딩에 대한 니즈는 연령이 낮을수록 더 높았다. 20대 직장인들 중에는 97.7%, 30대 직장인 96.3%, 40대 이상 직장인 90.0%가 '커리어 브랜딩이 필요하다'고 답한 것. 이처럼 많은 직장인들이 커리어 브랜딩을 필요로 하는 이유(복수응답)는 무엇일까. 확인 결과 연령에 따라 커리어 브랜딩 목적이 달랐다. 20대 직장인들은 '이직 시 포트폴리오를 만들기 위한 목적(71.9%)'으로 커리어 브랜딩이 필요하다고 생각하고 있었다. 30대와 40대 이상 직장인들 사이에서는 '스스로의 성장을 기록하기 위한 목적(30대 57.8%, 40대 이상 55.6%)'이 가장 컸다. 이 외에도 직장인들은 ▲나를 잘 알지 못하는 사람들에게 스스로를 잘 어필하기 위해(27.6%) ▲1인 브랜드를 만들어 전문가로 인정받기 위해(18.9%) ▲N잡, 투잡에 이용하기 위해(15.9%) 커리어 브랜딩을 해야 한다고 생각하고 있었다. 커리어 브랜딩의 필요성을 인지하고 있는 직장인들 중 68.8%가 '이미 커리어 브랜딩을 하고 있는 중(19.2%)'이거나 '곧 할 예정(49.6%)'인 것으로 나타났다. 이들이 커리어 브랜딩을 하는 방법으로는 20대 직장인들은 ▲노션이나 블로그 등을 이용해 정리하고 있다(34.7%)는 의견이 가장 많았다. 30대(38.0%)와 40대 이상(32.4%) 직장인들은 커리어 브랜딩 방법으로 ▲잡코리아와 같은 취업관련 사이트에 포트폴리오와 커리어를 기록해 두는 것으로 나타났다. 이 외에도 ▲페이스북, 인스타그램 등 SNS에 게시(25.0%) ▲개인 명함 제작(4.4%) 등을 통해 커리어를 기록하고 외부에 이를 노출하는 것으로 나타났다. 커리어 브랜딩을 할 때 가장 중점적으로 어필해야 할 내용(복수응답)을 꼽아보게 한 결과 ▲지금까지 작업했던 경력 사항(68.2%)을 가장 높게 선택했다. 이어 ▲자격증 보유 여부(35.9%) ▲현재 직장 정보(33.2%) ▲이전 재직했던 회사명과 직무 정보(28.2%) ▲직무 관련 대외 교육 및 학사 등 학력 취득 내용(22.6%) ▲토익/중국어 등 외국어 실력 및 시험 점수(19.4%) ▲수상 경력(17.6%) 등이 뒤를 이었다. 잡코리아 홍정아 팀장은 "이직과 N잡이 보편화되면서 자신이 가진 커리어 경험과 능력을 대외적으로 알리기 원하는 사람들이 많아지고 있는 추세"라면서 "일반 직장인뿐만 아니라 커리어를 시작하는 취준생, 프리랜서, 여러 겸업 활동을 하는 다양한 N잡러들도 눜을 통해 자신의 커리어 전문성을 알리고 가치를 인정받아 새로운 커리어 기회와 연결될 수 있길 바란다"고 말했다. 지디넷코리아는 커리어 브랜딩에 도움이 되는 '잡앤피플 커넥팅 데이즈'(in 디지털 혁신 페스타) 행사를 코엑스 플라츠홀에서 10월10일부터 12일까지 개최한다. 사람과 일에 대한 고민을 가진 이들이 모여 소통하고, 해답을 찾는 자리다. 10일에는 스타트업 리더들을 위한 투자유치·인재채용·조직문화 등에 관한 강연 행사가 진행된다. 11일에는 기업 HR담당자들을 위한 HR테크 전문가들의 인사이트 넘치는 강연이 준비된다. 특히 '잡테크 커넥팅 데이즈'가 진행되는 12일에는 취업이 고민인 취준생과 이직을 고려하는 직장인들을 위한 현직자들의 꿀팁이 공유된다. SK텔레콤·넷플릭스·CJ올리브영·무신사·이노션·네이버웹툰·AWS코리아 등이 강연자로 나선다. 나아가 네이버·라인·배달의민족·오늘의집·틱톡코리아 등 인기 기업들이 멘토링 부스를 운영, 커리어를 고민하는 참관객들과 직접 소통에 나선다. 잡테크 커넥팅 데이즈 참여를 원하는 취준생·직장인들은 [☞사전등록 페이지]를 통해 접수하면 된다.

2024.09.30 08:59백봉삼

"원격 근무하던 美 개발자…알고보니 북한인"

북한 정보기술(IT) 노동자들이 원격 근무를 악용해 미국, 유럽에 위장 취업한 사례가 늘었다는 보고서 결과가 나왔다. 회사 여러 곳에 동시 취직해 금전적 이익을 취했을 뿐 아니라 사내 시스템에 접속해 정보를 유출한 것으로 드러났다. 29일 맨디언트는 북한의 'UNC5267'이 서방 국가를 겨냥해 위장 취업을 이어가고 있다고 발표했다. UNC5267은 위장 취업 조직이다. 2018년부터 현재까지 활동을 진행하고 있다. 이중 다수는 100% 원격 근무 가능한 IT 업체에 지원한 것으로 전해졌다. 맨디언트는 UNC5267이 코로나19 이후 원격 근무가 늘었던 IT 업계 분위기를 악용했다고 분석했다. 보고서에 따르면 해당 그룹 멤버들은 동시에 여러 회사에 취직해 근무해 미국서만 약 300개 회사에 금전적 피해를 끼쳤다. 이런 방식으로 2020년 10월부터 3년 동안 680만 달러(약 89억원)를 벌어들인 것으로 알려졌다. UNC5267은 이력서에 일본이나 싱가포르 등 아시아권에서 대학을 졸업했다고 허위 기재했다. 서양 기업들이 이같은 학력 위조 사실을 파악하기 어려웠던 이유다. 맨디언트는 "다수 이력서는 조작된 소프트웨어(SW) 엔지니어 프로필과 연결됐다"며 "고위 전문가 이미지가 담긴 허위 추천서도 발견됐다"고 설명했다. 이들은 주로 중국이나 러시아, 아프리카, 동남아시아에 파견된 IT 원격근무자로 근무했다. 또 화상 회의 등 카메라로 소통하는 것을 꺼려한 것으로 전해졌다. 맨디언트는 UNC5267이 불법 급여 수익을 북한 탄도 미사일 개발비에 보탰을 것으로 분석했다. 해외 기업 시스템에 들어가 임직원 신원과 회사 정보를 유출할 가능성도 높게 봤다. 앞서 전문가들은 북한이 금전적 이득과 정보 탈취를 위해 IT 분야에서 이같은 행위를 일삼는다고 재차 강조했다. 레코디드퓨처 미치 해자드 위협인텔리전스 수석연구원은 "북한 정권은 물리적 방해나 대규모 사이버 공격보다 금전적 이득이나 기밀정보 수집을 위해 IT 분야에서 불법적 행위를 일삼는다"고 지난달 기자간담회에서 발표했다. 맨디언트는 기업에 생체정보를 비롯한 엄격한 신원조회 서비스 도입이 필요하다고 주장했다. 또 인터뷰 중 카메라를 통해 실물이 온라인 프로필과 일치하는지, 지원자 답변이 이력서 속 배경과 일치하는지 등 확인 절차가 필요하다는 점도 당부했다. 맨디언트 관계자는 "북한 사이버 공격자들의 복잡하고 교묘한 속임수를 막기 어려워진 추세"라며 "네트워크 모니터링과 행동 패턴 분석 솔루션 활용, 임직원 교육, 파트너사 계약 내용 재검토 등 입체적인 보안 대책이 필요하다"고 강조했다.

2024.09.29 15:16김미정

"마시멜로 함께 찾아요"…'다이노탱' 라인프렌즈 스퀘어 가보니

라인프렌즈 스퀘어 명동이 다이노탱 캐릭터로 물들었다. 최고의 마시멜로를 찾기 위해 쿼카와 보보가 숲속으로 여행을 떠났다. 27일 오후, 라인프렌즈 스퀘어 명동점에 가보니 다이노탱 '쿼카 앤 보보 인 더 우드' 팝업 방문자들이 분주하게 다양한 다이노탱 굿즈를 바구니에 담고 있었다. 평택에서 왔다는 한 30대 여성은 다이노탱 스티커를 한아름 들고선 "인스타그램에서 팝업한다는 소식 듣고 사전 예약 해서 왔다"며 "굿즈들이 다 너무 귀엽다"고 말했다. 다이노탱은 최고의 마시멜로를 찾는 것이 가장 큰 목표인 쿼카와 친구들, 가족들의 이야기로 탄탄한 팬덤을 보유한 IP다. 노는 것과 장난을 좋아하는 쿼카, 쿼카가 뭘 하는지 궁금해하며 늘 옆에서 쫓아다니는 보보 등을 중심으로 다이노탱만의 세계관과 감성을 담은 콘텐츠가 MZ 세대의 공감을 얻으며 인기를 얻고 있다. 이에 지난 5월 IPX는 다이노탱의 글로벌 IP 사업을 전개하기로 하고 국내뿐만 아니라 일본과 중화권 등에서 글로벌 IP로 성장시킨다는 포부를 밝힌 바 있다. 이날도 팝업 공간인 라인프렌즈 스퀘어 명동점 2층이 국내외 팬들로 북적였다. 2층에 들어서자마자 숲속에서 마시멜로를 구워 먹고 있는 쿼카-보보와 사진찍을 수 있는 공간을 볼 수 있었다. 포토존에서 사진을 찍고 싶으면 매장 직원에게 사진을 부탁하면 된다. 마시멜로를 들고 쿼카와 함께 사진을 찍은 방문자는 "사진을 찍고 싶었는데 혼자 와서 머뭇거렸더니 직원분이 찍어주셨다"며 기뻐했다. 사전 예약자들에게는 구매할 수 있는 30분의 시간이 주어진다. 구매자들이 선호하는 굿즈는 단연 키링(열쇠고리). 매장 관계자는 "키링이 가장 잘 팔리고, 피규어와 주차 번호판도 인기가 좋다"고 설명했다. 검정색 보보 키링을 고르고 있던 한 구매자는 "키링 크기가 좀 작은 편인데 가격(1만6천원)이 살짝 부담스럽긴 하다"며 "그래도 다이노탱 팬이라 구매한다"고 말했다. 매장에는 키링뿐만 아니라 램프가 달린 피규어, 모자, 미니 캔버스백, 주차 번호판, 스티커, 그릇, 문구류, 방향제, 여권 케이스 등 약 100여종의 라이프스타일 제품들이 준비돼 있었다. 방문만 해도 다이노탱 스티커를 받을 수 있고, 제품 구매 시 쿼카 풍선이 증정된다. 다이노탱 팝업은 10월 14일까지 열린다. 30일부터는 현장 예약을 통해 입장할 수 있다. IPX 관계자는 "흔하지 않은 쿼카라는 캐릭터로 이름을 알린 다이노탱 IP는 탄탄한 세계관과 누구나 공감할 수 있는 따뜻한 스토리를 갖춰 글로벌 IP로 성장할 수 있는 잠재성이 충분히 있다고 판단돼 함께 하게 됐다"며 "앞으로도 MZ세대를 넘어 다양한 연령대의 팬들이 함께 즐길 수 있는 캐릭터를 발굴해 해외 팬들까지 아우르는 특별한 IP 경험을 지속 제공할 것"이라고 말했다.

2024.09.29 14:05안희정

러스트 도입 효과...구글, 안드로이드 메모리 취약점 52% 감소

구글이 러스트 도입 성과를 톡톡히 보고 있는 것으로 나타났다. 29일 해커뉴스 등 외신에 따르면 구글은 러스트 전환 이후 안드로이드에서 발견된 메모리 안전 취약점 비율이 6년간 76%에서 24%로 감소했다고 공식 블로그를 통해 밝혔다. 안드로이드팀은 2019년 급증하는 메모리 취약점을 해결하기 위해 러스트 등 메모리 안전 언어 도입을 본격화했다. 비용과 복잡성이 일시적으로 증가할 것이란 예측이 나왔지만 지속해서 늘어나는 코드와 서비스 비용을 고려해 도입에 박차를 가했다. 그 결과 메모리 안전 취약성 비율은 2019년 76%에서 2024년에는 24%로 감소하며 산업 표준인 70% 대비 절반 이하를 달성했다. 이 기간 발견된 메모리 안전 취약점의 수도 223개에서 2024년 27개 미만으로 87% 이상 줄어드는 성과를 기록했다. 구글은 메모리 안전 언어로의 전환과 안전한 코딩 전략으로 전반적인 코드베이스의 보안 위험을 줄일 뿐만 아니라 확장 가능하고 비용 효율적인 환경을 확보할 수 있었다고 설명했다. 또한 이 과정에서 기존 코드를 유지한 채 새로운 기능에만 러스트와 코틀린 등을 도입하는 것 만으로도 메모리 취약점을 상당 수 낮출 수 있다는 점을 확인했다고 밝혔다. 이는 코드가 오래될수록 개선되며 안정화될 뿐 아니라 취약점 발견이 쉬운 신규 서비스로 공격자들이 집중되는 경향이 있기 때문이다. 구글 안드로이드 보안팀의 제브 벤더 스토엡 SW엔지니어는 "관찰결과 보안 취약성은 코드의 수명에 따라 반감기를 갖는다는 것을 확인했다"며 "이런 특성을 살려 모든 코드를 러스트로 대체하는 것이 아니라 C++, 코틀린을 상호 운영할 수 있는 실용적인 접근 방안을 제시하려 한다"고 밝혔다.

2024.09.29 11:18남혁우

26년 경력 FBI 출신 보안 책임자 영입한 MS…이유는?

마이크로소프트가 약 20년 만에 초대형 사이버 보안 개편 작업에 들어간다. 지난 7월 크라우드스트라이크' 사태 등 해킹 사고 및 미국 정부의 보안 평가 보고서 발표 이후 보안 개선 노력을 보이기 위함으로 추정된다. 지난 24일 블룸버그통신 등 외신에 따르면 마이크로소프트는 최근 FBI·미국 해병대 출신 임원급 보안 담당자들을 영입하고 이들을 부최고정보보안책임자(Deputy CISO)로 임명했다. 마이크로소프트는 이들을 포함해 최근 13명의 부최고정보보안책임자들을 영입했다. 이러한 인사 영입은 마이크로소프트의 '안전한 미래의 시작(Secure Future Initiative, SFI)'의 일환으로 이루어졌다. 미국 정부를 비롯한 마이크로소프트 고객들의 보안 우려가 커지자 대책을 내놓은 것이다. 앞서 지난 5월 사타야 나델라 마이크로소프트 최고경영자(CEO)는 회사 엔지니어들에게 신제품 개발을 포함한 모든 것들보다 보안을 우선시하라고 명령한 바 있다. SFI 프로젝트의 6대 핵심 보안 원칙으로는 ▲신원 및 비밀 보호 ▲테넌트 보호 및 생산 시스템 격리 ▲네트워크 보호 ▲엔지니어링 시스템 보호 ▲표준 라이브러리 채택 ▲중요 클라우드 취약점에 대한 신속 대응 등이 꼽혔다. 마이크로소프트는 SFI 프로젝트로 클라우드 취약점 완화 시간이 약 50% 단축될 것이며 고객 조치가 필요하지 않은 경우에도 소프트웨어 보안 취약점 고유 표기(CVE)를 사전에 공개하는 등 투명성을 높이고 취약점 대응 속도를 높일 계획이다. 또 고위 경영진의 평가에 보안 성과가 직접 연계됐으며 모든 직원의 성과 평가에도 보안 항목이 포함됐다. 약 3만4천명에 달하는 엔지니어도 SFI 프로젝트에 투입됐다고 알려졌다. 마이크로소프트 찰리 벨 보안 책임자는 "투명성과 업계 협력에 대한 우리의 헌신은 변함없다"며 "지속적인 학습과 개선 문화를 육성함으로써 보안이 단순한 기능이 아니라 기반이 되는 미래를 구축하고 있다"고 말했다.

2024.09.29 10:20양정민

GS샵, 전 채널 통합 행사 '판타지에스' 진행

GS샵은 10월 1일부터 13일까지 TV홈쇼핑, 데이터 홈쇼핑, 라이브 커머스, 모바일 앱 등 전 채널 통합 행사 '판타지에스'를 실시한다고 29일 밝혔다. 이번 행사는 지난 9월 1일 AI 기반으로 개편한 앱과 고객을 향한 약속을 담아 발표한 신규 슬로건 'Style your daily life'를 더 많은 고객에게 경험 시키기 위해 마련됐다. 이를 위해 다이슨, 로보락, 아모레퍼시픽, 지오다노 등 유명 브랜드와 듀얼소닉, 웰라쥬, 모르간, 홀베리 등 GS샵에서 인기인 히트 브랜드 등 39개 '판타지에스 브랜드'를 엄선했다. GS샵은 방송과 모바일 앱 전용 매장을 통해 13일간 매일 3개 브랜드 상품에 대해 최대 할인, 최다 구성, 사은품, 경품 등을 제공한다. 이 행사는 170억 원 규모로, 고물가 부담을 조금이라도 줄이기 위해 가격 할인, 카드 할인 등 즉시 누릴 수 있는 혜택에 집중한다. 전 고객에게 7% 카드 할인을 제공하고 멤버십 고객들에게는 최대 5% 할인을 중복으로 제공한다. 여기에 매일 3개씩 운영하는 '판타지 브랜드'는 카드 할인을 최대 10%까지 확대하고 앱 할인, 적립금, 쿠폰 등 가능한 모든 혜택을 총동원한다. 라이브 커머스 채널 '샤피라이브'는 뮤지컬 배우 김호영, 제이제이 살롱드핏, 데일리 미라클 정은주, 최희, 유지 등 모바일 영향력이 높은 인플루언서와 협업 방송을 선보인다. 대표적으로 김호영 씨와 10월 8일 '샤넬 향수' 12일 미용기기 '듀얼소닉'을 방송한다. 김호영씨는 115만 구독자를 보유한 '스튜디오 수제' 채널에서 쇼핑 소재 콘텐츠로 큰 인기를 끌고 있다. 뷰티 크리에이터 정은주 씨와는 10월 3일 '메디큐브', 8일 '마데카 앰플', 9일 '코이 앰플' 등 뷰티 상품을 소개한다. 정은주 씨는 '데일리 미라클' 유튜브와 인스타그램에서 30만 명 이상의 구독자를 보유하고 있다. '판타지에스' 이름에 걸맞게 13일간 명품 패션, 가전 등을 내건 경품 행사도 진행된다. 고야드와 디올 가방, 에르메스 스카프, 샤넬 이어링, 아이폰 16과 갤럭시 Z폴드 6, 다이슨 에어랩과 LG 오브제 안마의자, LG 스탠바이미 고(Go), 골드바(3돈) 등 약 3천만 원 상당의 경품을 매일 추첨을 통해 증정한다. 김은정 GS샵 모바일마케팅부문장은 “자신과 가족을 중요하게 챙기는 고객들이 트렌디한 라이프 스타일을 꾸릴 수 있도록 진심을 다해 준비했다”라며 “검증된 상품과 최고의 혜택을 홈쇼핑 방송은 물론 AI 라이프스타일 커머스 앱으로 꼭 이용해 보셨으면 좋겠다”라고 설명했다.

2024.09.29 10:06안희정

야놀자-인천관광공사, 인천 매력 알린다..."할인쿠폰 지급”

야놀자 플랫폼 부문(대표 배보찬)이 인천관광공사와 손잡고 '인천 9경 테마 숙박 기획전'을 진행한다. 야놀자 플랫폼은 여행을 통한 지역 경제 활성화에 기여하고자 야놀자라이브 최초로 지자체와 협업해 인천의 주요 관광 명소를 소개하는 특별 방송을 진행한다. 30일 오전 11시부터 진행되는 '로드트립-인천 편'에서는 인천시와 인천관광공사가 선정한 '인천 9경'을 소개한다. 개항장, 월미도 등 9곳의 여행지에서 체험할 수 있는 9가지 특별한 경험을 공유해 인천 여행을 독려한다는 계획이다. 이외에도 라이브 방송 중 1천4백 여 개의 인천 숙소를 대상으로 투숙일 기준 11월30일까지 5만원 이상 결제 시 사용 가능한 3만원 할인 쿠폰을 선착순 지급한다. 야놀자 플랫폼은 방송 이후에도 인천 지역 여행 혜택을 이어간다. 먼저 9월30일 오후 12시부터 10월21일까지 인기 인천 숙소를 대상으로 5만원 이상 결제 시 2만원을 선착순 할인해준다. 쿠폰은 투숙일 기준 11월 말까지 사용 가능하다. 또 인천의 대표 관광지 9곳의 방문객을 위해 이달 30일부터 11월 말까지 인스타그램 인증샷 이벤트를 진행하고 추첨을 통해 총 10명에게 5만원 상당의 야놀자 포인트를 지급한다. 개인 인스타그램에 필수 해시태그와 관광지 방문 인증샷을 등록한 후 야놀자 앱에 신청 정보를 제출하면 응모된다. 이철웅 야놀자 최고마케팅책임자는 "인천관광공사와의 이번 협업으로 보다 많은 고객들에게 인천의 다양한 관광 자원을 널리 알릴 수 있을 것으로 기대한다"며 "야놀자 플랫폼은 국내 대표 여가 플랫폼으로서 지자체와의 협업을 강화해 국내 관광 활성화에 앞장서고 대한민국이 글로벌 관광대국으로 도약하는 데 적극 기여할 계획"이라고 말했다.

2024.09.29 08:41백봉삼

번호판 입력하면 '차량 원격제어' 가능…美서 기아車 해킹사건

한 사이버 보안 연구원들이 기아가 미국에서 운영하는 웹사이트의 결함을 찾아냈다. 차량 번호판과 해당 주를 입력하면 수백만대의 차량을 원격 제어할 수 있게 된다. 26일(현지시간) 와이어드, 미국 지디넷 등에 따르면 연구원들은 지난 6월 기아 차량의 번호판을 이용해 주요 기능을 원격으로 제어할 수 있는 방법을 찾아냈다. 이들은 이 방법을 통해 원격으로 차량 위치를 추적하고, 문을 열고, 시동을 켤 수 있다. 일부 차량을 먼 거리에서 카메라도 활성화할 수 있다. 연구원들은 와이어드에 기아가 운영하는 웹사이트 결함을 통해 접근할 수 있었으며, 이는 지난해에도 비슷한 결함을 발견했었다고 밝혔다. 특히 이와 유사한 결함은 지난 2년간 현대차, 혼다, 토요타, 메르세데스-벤츠, BMW 등 수많은 브랜드에서도 발견됐다. 연구원 중 한명인 샘 커리는 자신의 유튜브에 '기아툴'이라는 커스텀앱으로 2022년형 기아 EV6를 해킹하는 모습을 직접 게시했다. 영상에 따르면 샘 커리는 먼저 차량 번호판 번호와 미국 주를 입력해 차량식별번호(VIN)를 얻었다. 처음에 문을 열었을 땐 열리지 않던 문이 데이터를 얻은 후 '잠금 해제'를 누르자 문이 열렸다. 기아툴은 웹사이트 결함을 이용해 차량 제어를 가능하게 할 뿐만 아니라 이름, 전화번호, 집 주소 및 과거에 주행한 경로를 포함한 기아 고객의 개인정보를 대량으로 제공했다. 다만 연구원들은 기아에 해당 문제를 알렸고, 회사는 이를 해결했다. 미국 기아 측은 이 결함이 아직 악의적으로 사용된 적은 없으며 기아툴이 일반 대중에게 공개된 적도 없다고 밝혔다. 이 같은 문제는 최근 토요타에서도 똑같이 발생했다. 토요타 측도 빠르게 조처했다. 미국 지디넷은 "신속하게 조치를 취하는 것은 좋은 일이지만 문제는 버그가 하나 있을 때는 항상 더 많은 버그가 있다는 것"이라며 "완성차 제조업체가 보안을 최우선으로 삼고 차량이 보호를 받을 수 있도록 소프트웨어 패치를 해야한다"고 지적했다. 한편 완성차 업계가 소프트웨어 중심으로 차량을 전환하면서 이 같은 문제는 계속 불거질 것으로 전망된다. 연구팀은 약 2년간 12개 완성차 브랜드 웹사이트를 해킹하고 수백만대 차량을 원격 제어할 수 있었다. 와이어드는 스테판 새비지 교수의 말을 인용해 "스마트폰 지원 기능을 통해 젊은 층에 어필하려는 기업들의 노력이 웹사이트를 통해 차량을 원격으로 제어할 수 있는 취약점을 늘렸다"며 "이러한 사용자 기능과 클라우드 기능을 휴대폰에 연결하면 생각지도 못했던 것들이 공격이 시작된다"고 덧붙였다.

2024.09.27 16:13김재성

삼성전자, '갤럭시S24 FE' 내달 3일 부터 순차 출시

삼성전자가 '갤럭시S24 FE'를 27일 공개했다. FE는 그해 플래그십 모델에서 사양을 낮추고 대신 상대적으로 저렴한 가격으로 선보이는 준프리미엄 제품이다 삼성전자 스마트폰개발팀 이시영 부사장은 "갤럭시 AI가 사용자들에게 창의성, 커뮤니케이션, 생산성에 새로운 경험을 제공하고 있다"며 "갤럭시S24 FE는 프리미엄 갤럭시 AI 경험을 더 많은 사람에게 제공할 것"이라 말했다. 삼성전자에 따르면 갤럭시S24 FE는 AI 기반 '프로비주얼 엔진'을 탑재해, 줌 기능부터 '나이토그래피'까지 안정된 화질을 제공한다. 향상된 'ISP'도 탑재돼 어두운 환경에서도 노이즈가 적은 선명한 인물 사진을 촬영할 수 있다. 광학 줌 수준 2배 줌을 지원하는 5천만 화소 적응형 픽셀 센서, 3배 광학줌, AI 기술은 먼 거리 피사체를 촬영해도 고품질 사진 결과물을 제공한다. HDR 기능도 개선됐다. 촬영 뿐 아니라, 갤러리 감상, 소셜 미디어 경험에서도 '슈퍼 HDR' 화질을 제공한다. 특히, 인스타그램 등 앱 내 카메라로 촬영을 하는 경우에도 슈퍼 HDR 화질 그대로 인스타그램 피드나 릴스에 사진과 비디오 공유가 가능하다. 갤럭시S24 FE는 갤럭시 AI 기반 '포토 어시스트'를 지원해 전문가 수준의 콘텐츠 편집을 지원한다. 이밖에 ▲생성형 편집 ▲편집 제안 ▲인스턴트 슬로우 모션 ▲스케치 변환 등의 기능도 제공한다. 갤럭시S24 FE는 '엑시노스 2400e' AP 칩셋과 전작 대비 1.1배 더 커진 베이퍼 챔버를 탑재했다. 자연스럽고 실제와 같은 비주얼 그래픽을 제공하는 '레이 트레이싱'도 지원한다. 최대 120Hz 주사율을 제공하는 약 170.1mm(6.7형)의 다이내믹 아몰레드 2X 디스플레이와 4천700mAh의 배터리를 탑재했다. 갤럭시S24 FE는 갤럭시S24 시리즈와 동일한 갤럭시 AI 기능을 지원한다. '서클 투 서치'를 지원해 검색이 필요할 경우, 어느 화면에서나 동그라미를 그리기만 하면 쉽고 빠르게 검색을 하거나 텍스트를 번역할 수 있다. '통역' 기능은 서로 다른 언어를 쓰는 사용자와 상대방이 원활한 소통을 할 수 있도록 지원한다. '듣기모드'를 사용하면 번역된 텍스트가 실시간으로 화면에 표기돼 외국어 강의 등 상황에 편리하게 사용할 수 있다. 또한, 16개 언어 번역과 메시지 톤 변화를 지원하는 '채팅 어시스트'와 '실시간 통역'도 지원한다. 이외에도 복잡한 글을 간략하고 쉽게 정리해주는 '노트 어시스트'와 인터넷 페이지를 원하는 언어로 번역하고, 요약해주는 '브라우징 어시스트' 기능도 탑재했다. 삼성전자는 갤럭시S24 FE에 재활용 플라스틱·알루미늄·글라스·희토류 등 다양한 재활용 소재를 제품 일부 내·외부 부품에 사용했다. 제품 패키지 박스에도 100% 재활용 종이가 적용됐다. 또한, 7세대 OS 업그레이드와 7년의 보안 업데이트를 제공해 사용자가 더 오랫동안 사용할 수 있게 지원한다. 갤럭시S24 FE 색상은 블루, 그래파이트, 그레이, 민트, 옐로다. 내달 3일부터 순차 출시된다. 국내 출시 일정은 추후 공개 예정이다. 가격은 소폭 인상될 가능성이 높다. 미국 출고가의 경우 128GB 기준 649.99달러(약 85만5천원), 256GB 기준 709.99달러(약 93만4천원)로 전작(599.99달러, 659.99달러)보다 인상됐다. 미국 출고가의 경우 부가세 10%가 따로 붙는다.

2024.09.27 08:54류은주

"국방AI, 프롬프트 인젝션 공격 등 대비 잘해야"

한국국방연구원(KIDA) 국방데이터연구단과 과실연 AI미래포럼이 공동 주최한 '2024년 제 8차 국방데이터 혁신네트워크 토크'가 26일 오후 2시~4시 서울 강남역 인근 모두의연구소 강남캠퍼스에서 열렸다. 지디넷코리아와 한국IT서비스학회, 모두의연구소가 후원했다. 행사 하이라이트인 발제는 윤두식 이로운앤컴퍼니 대표와 이호석 SK쉴더스 팀장이 했다. 윤 대표는 '프롬프트 엔지니어링을 통한 LLM(거대언어모델) 탈옥(제일브레이킹) 위협과 방어 방안'을 주제로 발표했다. AI에서 말하는 '탈옥(jailbreaking)'은 AI에게 걸려있는 규제를 풀어 AI가 할 수 없게 한 말이나 글을 하게 하는 걸 말한다. 윤 대표는 생성AI는 텍스트, 이미지, 코드 등 새로운 콘텐츠를 생성할 수 있는 능력이 있어 다양한 군사 용도에 활용할 수 있지만 동시에 여러 보안 문제를 발생시킬 수 있다면서 데이터 유출과 정보 왜곡을 경계했다. 특히 "생성AI가 잘못된 프롬프트나 악성 공격을 받으면, 민감한 정보가 의도치 않게 외부로 유출될 위험이 있다"면서 "생성형 AI는 학습한 데이터에 기반해 답변을 생성하므로, 모델이 과거 학습한 기밀 정보나 민감한 데이터를 무심코 생성하거나 제공할 수 있다. 이를 방지하기 위해 학습을 최소화하고 RAG 프레임워크를 활용해 데이터베이스에 저장된 정보 검색을 위주로 하는 등 데이터 생성을 최소화 하는 방안을 고려해 볼수 있다"고 말했다. 정보 왜곡 및 오인도 짚었다. 생성형 AI가 생성한 텍스트나 이미지가 오해를 불러일으킬 수 있다는 것이다. 윤 대표는 "이는 적대적 행위자들이 AI의 잘못된 출력을 이용해 잘못된 정보를 퍼뜨리거나, 국방 결정 과정에 혼란을 초래할 수 있다. 딥페이크 기술 악용이 대표적"이라면서 "국방 분야에서 잘못된 정보는 오작동이나 오판으로 이어져 심각한 결과를 초래할 수 있다"고 우려했다. 프롬프트 인젝션(Prompt Injection) 공격도 소개했다. '프롬프트 인젝션 공격'은 AI 모델이 주어진 프롬프트에 대해 잘못된 방식으로 반응하도록 유도하는 기법을 말한다. 공격자는 악의적인 입력을 통해 모델이 잘못된 출력을 생성하거나 민감한 정보를 드러내도록 유도할 수 있다. 적대적 공격(Adversarial Attacks)도 설명했다. 이는 AI 모델의 입력 데이터를 교묘하게 조작해 모델이 오작동하거나 잘못된 결과를 생성하게 하는 공격을 말한다. 군사적 AI 시스템에서 이러한 적대적 공격은 치명적이다. 윤 대표는 "적대적 예제(Adversarial Examples)는 적은 변형만으로도 AI 모델의예측이나 결과를 크게 왜곡할 수 있다. 예를 들어, 적대 세력이 AI가 인식하는 이미지나 텍스트를 변형해 시스템이 오탐을 하거나 적절한 대응을 하지 못하도록 유도할 수 있다"고 밝혔다. 적대 세력이 악용할 가능성이 있는 AI 모델 오용(Abuse of AI)도 문제다. 적대 세력이나 테러 단체가 국방용 생성형 AI 시스템을 역공학하거나 악용해 공격 시나리오를 계획하거나 방어 체계를 무력화하는 데 활용할 수 있는 것이다. 윤 대표는 "AI 모델이 악용될 경우, 자동화된 사이버 공격의 도구로 사용될 수 있다. 예를 들어, AI를 활용해 자동으로 사이버 공격 경로를 찾고 이를 실행하는 도구로 변질될 수 있다"고 진단했다. 생성형 AI 보안 이슈에 대한 대응 방안도 제시했다. 첫째, 보안 검증 및 테스트다. AI 모델 배포 전, 보안 검증 절차와 취약성 테스트를 강화해 잠재적 위협을 사전에 발견하고 해결해야한다는 것이다. 둘째, 레드 팀 및 모의 공격(레드 팀 훈련)이다. 윤 대표는 "AI 시스템의 보안 취약점을 탐지하기 위해 레드 팀 훈련을 주기적으로 실시해 시스템이 실제 공격에 대비할 수 있도록 해야한다"고 말했다. 셋째, 모델 투명성 및 추적성 강화다. AI 모델 결정을 추적할 수 있게 로깅 시스템을 도입하고, 의사결정 과정이 투명하게 유지되도록 해야 한다는 것이다. 넷째, 프롬프트 인젝션 방지 기술을 갖춰야 한다. AI 시스템에 입력 검증을 강화하고, 악의적인 입력이 시스템에 침투하지 않도록 강력한 필터링 및 제어 시스템을 구축해야 한다. 다섯째, 적대적 공격에 대응할 수 있는 방어 알고리즘을 개발하고, AI 모델이 오작동을 방지할 수 있도록 내성을 강화해야 한다고 제안했다. 윤 대표는 "국방에서 사용하는 AI는 폐쇄망에서 사용하거나, 폐쇄형 디바이스(On-Device) AI일 가능성이 높기 때문에 업데이트가 쉽지 않다. 또 적에게 탈취돼 취약점이 발견되면, 이를 역이용해 다른 동일한 모델의 타기기를 공격하는데 기초자료로 활용될 수 있는 가능성이 높다"면서 "이에따라 인공지능 모델에 대한 취약점, 프롬프트 인젝션 공격 등 등 다양한 레드티밍을 꾸준히해 공격 가능성을 최소화 하는 것이 중요하며, 인공지능이 전쟁에 필수재가 될 날이 머지 않았기 때문에 이에 대한 연구와 준비를 빨리해야 한다"며 강연을 마쳤다. 윤 대표에 이어 SK쉴더스 이호석 팀장이 '사용자, 개발자 모두 알아야 하는 LLM 해킹 트렌드 및 보안 전략'을 주제로 발표했다. 이 팀장은 2023년 생성AI 투자가 2022년 대비 약 12배 증가, 생성형 AI모델들의 성능이 크게 발전했다면서 "지금까지는 모델 중심의 발전이 주류가 됐지만 앞으로는 기업 내부 데이터와 모델을 결합한 기업 맞춤형 AI로 확장할 것"으로 예상했다. 생성형 AI에 사용하는 모델 중 LLM이 절반 이상 비중을 차지하고 있는데, 이 팀장은 군사 분야의 생성AI 활용에 대해 "여러 형태의 데이터와 추론 및 예측에 강점을 지닌 LLM을 표적 탐지, 작전 시뮬레이션,군사 훈련 및 교육 등에 활용해 효율적인 훈련 및 대응을 할 수 있다"고 내다봤다. 또 현재 국내외에서 군사분야에 생성AI를 사용하려는 시도가 활발히 이뤄지고 있다면서 "국내서는 국방 맞춤형 생성AI 서비스를 시범 도입하고 있으며, 해외에서는 팔란티어에서 개발한 'AIP 포 디펜스' 대표적이라고 들려줬다. AI 사고 사례와 위협도 지적했다. LLM을 다양하게 활용함에 따라 개인정보 유출, 과도한 의존 및 악용 같은 사고가 발생하고 있으며, 군사분야에서도 몇 가지 사례가 발생했고, 이에 대한 대응이 필요하다는 것이다. 소프트웨어 보안 개선에 전념하는 유명한 비영리 단체인 OWASP가 작년에 발표한 'LLM 애플리케이션 취약점 톱10'도 소개했다. 이에 따르면 프롬프트 인젝션, 불안전한 출력 처리, 학습 데이터 중독, 민감 정보 노출, 부적절한 플러그인 설계, 과도한 에이전시, 공급망 취약점, 모델 탈취 등이 포함됐다. 이 팀장은 LLM 보안 방안도 제시 했다. "AI서비스를 안전하게 구축하기 위해 프롬프트에 입출력 보안을 적용해야 한다"면서 "AI모델 학습시 데이터를 신뢰할 수 있게 정제해 사용하는 것도 중요하다"고 진단했다. 이어 서비스 개발자, 모델 개발자, 사용자 별 AI 보안 체크리스트도 제시, 시선을 모았다. 두 사람 발제 이후에는 군산학연 전문가들이 참여한 패널 토의도 진행됐다. 한화시스템 김유신 상무와 LIG넥스원 진정훈 수석연구원, 국가보안기술연구소 류승진 실장 등이 패널로 참여했다.

2024.09.26 22:39방은주

"털리면 답 없다"…LG CNS 퍼플랩, '이것' 경고했다

LG CNS가 지난 3월 만든 보안팀 '퍼플랩'이 각 기업 보안 담당자들에게 액티브 디렉토리(AD) 보안 사고와 관련해 경각심을 주기 위해 팔을 걷어 부쳤다. 최근 기업과 공공기관을 대상으로 AD 보안 사고가 빈번하게 일어나고 있어서다. LG CNS는 26일 '액티브 디렉토리(AD)의 숨겨진 비밀 : 해킹 공격과 방어의 전쟁' 웨비나를 열고 AD 네트워크 보안 침해를 막기 위한 퍼플랩의 역할과 AD가 취약한 공격 루트를 공개했다. AD는 마이크로소프트 윈도 환경에서 사용되는 서비스로, 디렉터리 내 사용자, 그룹, 서버 등에 대한 정보를 저장해 관리자가 네트워크 자원의 접근과 권한을 관리할 수 있도록 하는 서비스다. 사용자 계정·단말·서버를 통합 관리 할 수 있어 해커가 AD 접근 권한을 얻게 되면 기업 시스템에 바이러스를 심거나 시스템을 중단시킬 수도 있다. 퍼플랩은 대다수 해킹 사례에서 AD 도메인 관리자 권한을 얻기 위한 공격이 진행돼 각 기업들과 공공기관에서 이를 대비해야 한다는 점을 알리기 위해 보고서도 발행했다. 실제로 경찰청이 지난 1월부터 2월까지 국내 방산 기업 80여 곳을 조사한 결과 대기업 방산업체 등 10여 곳이 기술 자료 탈취 등 피해를 본 것으로 알려졌다. 지난 2022년 11월 해킹 피해를 입었음에도 올해까지 모르고 있었던 사례도 있었다. 퍼플랩은 이번에 가상의 AD 공격 시나리오로 레드팀과 블루팀의 역할을 나눠 임무를 수행했다. 레드팀은 모니커링크 취약점을 활용해 주요 타겟에게 공격 코드가 포함된 메일을 발송하며 초기 침투를 시도했다. 반면 블루팀은 초기 침투의 주 통로가 되는 모니커링크 취약점을 탐지·방어하는 데 주력했다. 레드팀은 초기 공격에 성공할 경우 디시싱크(DCSync)·실버티켓·골든티켓 공격을 통해 AD 정보를 탈취한다. LG CNS 레드팀 김종훈 책임은 "디시싱크와 실버티켓 공격은 탐지가 매우 어렵기 때문에 초기 예방이 매우 중요하다"고 강조했다. 디시싱크 공격은 해커가 도메인 컨트롤러(DC)와 동일한 권한을 갖고 있는 것처럼 행동해 기업의 민감 정보에 접근을 시도하는 것을 뜻한다. 해커의 공격 성공 시 기업의 민감한 정보를 복제할 수 있고 AD 네트워크 내 모든 계정 정보를 해커가 얻는 것이 가능하다. 레드팀과 블루팀은 실버 티켓과 골든 티켓에 대해 놀이동산의 '자유이용권' 같은 존재라고 비유했다. 실버 티켓이 생기면 해커는 서비스 계정의 권한에 접근할 수 있으며 골든 티켓 공격에 성공하면 AD 환경의 모든 리소스를 접근할 수 있어 보안에 구멍이 생기기 때문이다. 이를 방어하기 위해 블루팀은 초기 보안 패치 설치가 대단히 중요하며 계정 탈취 과정에서 생기는 '티켓. 키어비(ticket.kirbi)'라는 이름의 골든 티켓 파일을 모니터링해서 찾아야 한다고 보고했다. 김 책임은 "새로운 IT 동향에 맞춰 이후 보고서 주제가 선정될 것"이라며 "인공지능(AI)이나 해커가 원격으로 손상된 시스템을 제어하는 'C2 프레임워크' 기술이 다음 연구 대상으로 꼽히고 있다"고 언급했다. 지난 3월 LG CNS가 만든 퍼플랩은 레드팀과 블루팀을 합쳐 대응하는 보안팀을 의미한다. 레드팀은 화이트해커 20여 명으로 구성돼 있으며 블루팀은 24시간 365일 스마트 보안관제센터를 운영하는 방어조를 뜻한다. LG CNS 블루팀 김지훈 책임은 퍼플랩과 레드팀·블루팀 이름과 관련된 질문에 "과거 미군이 가상 시뮬레이션 군사작전 '워게임'을 진행할 때 공격 측을 빨간색, 방어 측을 파란색으로 지정한 것으로부터 유래됐다"고 답했다. 이어 "예상하지 못한 서버 공격을 방어하게 될 일이 생겨 방어에 나섰는데 LG CNS 레드팀 측에서 모의 침투 테스트를 진행한 경우도 있었다"며 "블루팀이 이번에 새로 조직돼 레드팀과 합쳐지며 빨강과 파랑을 합친 보라색으로 팀 이름이 지어지게 됐다"고 설명했다. 또 레드팀 구성 조건이나 법적 근거가 있는지에 대한 질문에는 "레드팀·블루팀 창설과 관련해선 자사가 컨설팅을 통해 고객 환경과 컴플라이언스에 따라 제안하고 있다"고 덧붙였다. LG CNS 보안·솔루션사업부 배민 상무는 "해커들의 공격 대상이 내부망인 AD로 변화하는 추세"라며 "'AD 보안 취약점 진단 컨설팅' 및 '모의 침투 테스트' 서비스를 통해 기업 고객들에게 사이버보안 전략을 제공하고 있다"고 말했다.

2024.09.26 18:18양정민

키위 디자인, 메타 커넥트 2024서 '메이드 포 메타' 신제품 공개

멘로 파크, 캘리포니아주 2024년 9월 26일 /PRNewswire=연합뉴스/ -- 고품질 확장현실(XR) 액세서리 분야를 선도하는 혁신 기업인 키위 디자인[http://www.kiwidesign.com/ ]이 메타 커넥트(Meta Connect) 행사에 초청받아 새로운 '메이드 포 메타' 제품 3종을 선보였다. 2023년부터 '메이드 포 메타(Made for Meta)' 프로그램에 두 가지 제품을 추가하는 데 성공한 키위 디자인이 이번에 새로 공개한 혁신 제품에는 XR 애호가들의 몰입형 경험을 향상시키기 위해 설계된 중요한 업그레이드 기능이 탑재됐다. 키위 디자인은 또 공식 소셜 미디어 발표를 통해 4분기에 더 많은 제품[https://www.kiwidesign.com/pages/6th-anniversary ]을 추가로 출시할 예정임을 밝혔다. Quest 3S Accessories - KIWIdesign Q4 New Products 키위 디자인은 '메이드 포 메타' 라인 출시로 계속해서 XR 액세서리 시장의 표준을 세우고 있다. 각 제품을 사용자 피드백을 반영해 디자인함으로써 모든 디테일이 더욱 즐겁고도 몰입감 넘치는 XR 경험을 하는 데 확실히 기여할 수 있게 했다. 레이 키위 디자인 CEO는 "XR 애호가들에게 가장 몰입감을 느낄 수 있는 경험을 선사하는 게 우리의 목표"라면서 "품질과 혁신에 대한 우리의 확고한 의지를 담은 신제품을 소개하게 되어 매우 기쁘다"고 말했다. 키위 디자인은 설립 이래 소비자들에게 널리 인정받는 사용자 친화적이고 신뢰할 수 있는 XR 액세서리를 제작하는 회사로 명성을 쌓아왔다. 이번 발표를 통해서도 주력 제품의 업그레이드로 사용자에게 더욱 편안하고 즐거운 경험을 선사할 것임을 약속했다. 키위 디자인은 앞으로 더욱 발전해 나아가는 동안 '모든 XR 순간에 편안함과 몰입감을 선사한다(Pioneering Comfort and Immersion in Every XR Moment)'는 회사의 사명에 전념할 계획이다. 이번 메타 커넥트에서 한 신제품 공개는 이러한 목표를 향한 중요한 발걸음이다. 키위 디자인은 앞으로도 XR 커뮤니티를 위한 혁신을 지속할 수 있게 되어 기쁘게 생각한다. 키위 디자인에 대한 자세한 정보를 얻으려면 공식 웹사이트를 방문하거나 아래 페이스북, 인스타그램, 엑스, 유튜브, 틱톡에서 키위 디자인을 팔로우하면 된다. https://www.kiwidesign.com/ https://www.facebook.com/KIWIdesignOfficial https://www.instagram.com/kiwidesignins/ https://x.com/KIWIdesign_shop https://www.youtube.com/channel/UCOzFWarIschBuBfNz01Oucw https://www.tiktok.com/@kiwidesign_official 출처: KIWI design

2024.09.26 18:10글로벌뉴스

TFH 데미안 키어런 CPO "개보위 과징금 처분 존중...소통 지속할 것"

월드코인 개발사 툴스포휴머니티(TFH) 개인정보보호위원회(개보위)가 내린 과징금 처분에 대해 개보위 결정을 존중하고 환영한다는 입장을 밝혔다. 또한 과징금 처분에도 불구하고 한국에서 사업을 지속할 수 있음을 강조했다. 월드코인을 이용하기 위한 월드ID 생성 과정에 개인 식별을 이유로 이용자 홍채를 수집하고 이를 데이터화하는 과정이 포함된다. 개보위는 TFH가 이렇게 수집된 이용자 홍채 정보를 국외로 이전하는 과정에서 개인정보 보호법상 의무를 준수하지 않은 사실을 확인했다고 26일 밝혔다. 이에 개보위는 월드코인 재단에 민감정보 처리 및 국외 이전 관련 의무 위반으로 7억2천500만 원이 부과했고 TFH에는 국외 이전 관련 의무 위반으로 3억7천900만 원의 과징금 부과를 결정했다. TFH는 이번 과징금 처분이 오랜 협력과 철저한 조사 과정을 거친 결과이며 앞으로도 한국 내 운영과 관련된 문제를 해결하기 위해 지속적으로 개보위와 소통해 나갈 것이라고 강조했다. TFH 데미안 키어런 최고정보보호책임자(CPO)는 26일 온라인으로 진행된 미디어 인터뷰에서 "이번 개보위 결정은 여러 달에 걸친 건설적인 대화의 산물이며 혁신과 규제 준수가 함께할 수 있음을 보여주는 사례다"라고 말했다. 이와 함께 TFH가 한국에서 처음 서비스를 시작할 때 제공한 자료에서 취약점을 발견하고 이를 보완했다며 설명을 이어갔다. 데미안 키어런 CPO는 "이러한 점이 개인정보보호위원회의 조사 결과에서도 긍정적으로 평가됐다. TFH는 앞으로도 개보위와 협력해 개인정보 보호 기술을 더욱 강화할 계획이다"라고 말했다. 이어서 "목표는 개인정보보호위원회가 우리의 기술과 서비스를 충분히 이해하도록 돕는 것이다. AI와 디지털 경제가 확산됨에 따라 개인정보 보호의 필요성이 커지고 있다. 이에 따라 TFH는 한국 내에서의 운영을 지속하며 개인정보 보호 기술을 계속 발전시킬 계획이다"이라고 부연했다. 데미안 키어런 CPO는 "우리가 사용하는 최신 익명화 기술은 AI 세계에서 매우 중요하며 개보위의 결정도 이러한 기술의 중요성을 인정한 것이다"라고 설명했다. 아울러 "최소한의 데이터만이 익명화된 상태로 한국 밖으로 전송되며, 전송 과정에서 유출이나 해킹의 위험을 최소화하고 있다"고 덧붙였다.

2024.09.26 13:00김한준

"진짜 글로벌 기업 '라인'에서 일해보실래요?"

한국에서 글로벌 플랫폼을 지닌 회사를 꼽는다면 얼마나 될까. 그 중에서도 가장 압도적인 월 사용자 수(MAU)를 뽐내는 회사가 있다. 2011년 일본에 첫 발을 내딛었던 '라인'이다. 라인은 전세계적으로 약 2억 명이 사용하는 글로벌 메신저가 됐고 일본과 대만, 태국에서 1위를 지키고 있다. 이제는 핀테크·이커머스·콘텐츠·게임 등 다양한 서비스를 제공해 아시아인들의 일상에 없으면 안 되는 플랫폼으로 자리 잡았다. 라인은 한국 토종 기업들이 꿈꾸는 진정한 글로벌 플랫폼인 셈이다. 진짜 글로벌 회사 라인은 어떻게 일하는지 또 어떤 인재를 원하는지 궁금했다. 그리고 최근 채용 공고가 열리면서 그 이야기를 들어볼 기회가 생겼다. 라인의 한국 법인 라인플러스와 라인 계열사들은 지금 채용을 진행 중이다. 최근 이덕수 라인플러스 채용 리드와 박영빈 채용 담당을 경기도 분당 라인플러스 사옥에서 만나 라인의 채용 이야기를 들어봤다. 라인이 '하이브리드 워크 근무제' 유지할 수 있는 이유 라인은 여전히 '하이브리드 워크'라는 근무제도를 유지 중이다. 원격근무와 회사 출근을 혼합한 형태라고 볼 수 있는데, 조직에서 근무 형태를 정하기 때문에 직원들마다 그 형태는 다를 수 있다. 만약 원격근무도 업무 시 문제없다고 판단하는 조직은 리모트 근무를 하게 된다. 한국 시각 기준 시차 4시간 이내의 해외 지역에서 근무도 가능하다. 해외의 경우 연간 최대 90일까지 체류를 허용한다. 라인의 주요 시장인 일본·대만·태국·인도네시아·싱가포르·말레이시아·베트남·몰디브·괌·뉴질랜드·사이판·호주 등에서도 일할 수 있다는 뜻이다. 여러 회사가 재택근무제를 철회하고 회사 출근을 선택하고 있지만, 라인이 아직까지 하이브리드 근무제를 유지할 수 있는 이유는 뭘까. 이덕수 리드는 "기본적으로 라이너(라인 직원을 칭하는 이름) 개개인들이 프로라는 인식을 갖고 있기 때문"이라며 "프로의 정신을 갖고 서로 신뢰를 주고 있기 때문에 가능하다"고 설명했다. 라인은 하이브리드 업무 형태 속에서도 명확한 가이드라인이 있다. 또한 라이너들은 이런 제도 안에서 성과를 낸다. 회사는 계속 해당 근무 형태를 유지할 계획이다. 앞서 언급한 프로 정신은 채용 시에도 유심히 살펴보는 키워드 중 하나다. 이 리드는 "협업이 많은 서비스라 다른 조직에도 긍정적인 영향을 줄 수 있는 라이너를 채용하기 위해 노력한다"며 "라이너들은 성장에 대한 욕심이 많기 때문에 채용을 할 때에도 지원자가 프로 정신을 갖고 일할 수 있는지 본다"고 말했다. 박영빈 담당 또한 "아무리 지원자의 이력이 훌륭하다고 해도, 정형화 된 틀 안에서 업무를 했던 경험보다는 자기 주도적 문화 안에서의 경험을 더 주목한다"면서 "개인의 자율성과 책임을 중요하게 생각하는 회사이기 때문이다. 업무를 할 때 세부적인 가이드를 제공하기보다는 자기 주도적으로 일을 할 수 있게 한다. 다만 목표나 회사 비전은 명확히 공유한다"고 강조했다. 라이너들은 본인의 상태나 일의 상태에 대해서 공유하는 것이 익숙하다. 라인 조직문화 중에서는 코드 리뷰 문화라는 게 있는데, 라이너가 만든 코드를 동료들과 함께 공유하는 걸 말한다. 누군가 자신의 결과물을 평가한다는 것이 부담스러울 수 있지만, 조금만 다르게 생각하면 동료들의 평가를 받고 서로 성장할 기회일 수 있다. 이 리드는 "면접을 볼 때에도 라인 문화에 맞는 지원자인지 유심히 살펴본다"며 "신입의 경우 성장 가능성이 충분한지 보겠지만, 경력의 경우 구체적인 업적이나 대표적인 성과를 살펴보며 자기주도적 업무 능력이 있는지 본다"고 언급했다. 글로벌·성장·프로패셔널, 그리고... 라인에서 강조하는 키워드는 세 가지로 요약된다. 글로벌, 성장, 프로패셔널이다. 글로벌 기업으로서 2억명의 사용자를 대상으로 서비스를 개발하고 있는 라인은 동료들과 협업해 ▲글로벌 서비스를 개발한다는 점 ▲2억명에 달하는 사용자를 보유해 대규모 트래픽을 경험해볼 수 있다는 점이 가장 큰 장점으로 꼽힌다. 또 1등 서비스이지만 계속해서 성장하고 있고, 프로패셔널리즘에 기반해 자기 주도적으로 일하는 동료들이 모여있다는 것도 특징이다. 이덕수 리드는 "글로벌해야한다는 것은 언어를 잘해야 한다는 의미는 아니다"라며 "많은 지원자들이 일본어나 영어가 필수냐고 물어보지만, 다른 국적 라이너들과 소통할 때 외국어를 잘 하면 도움이 되는 건 맞지만 필수는 절대 아니다"라고 말했다. 라인에는 라이너들이 일하는 방식을 정의한 '밸류'도 있다. 라인에서 서비스를 만들 때, 라이너들이 각자의 자리에서 일하고 또 팀으로 일할 때 기준이 되는 핵심 개념을 말하는 것인데 ▲Users Rule(모든 것의 기본이자 중심은 사용자) ▲Get It Done('되게 만드는 것'에의 몰입) ▲Lean & Mean Teams(결과를 내는 소수 정예 팀)이다. 박 담당은 "이러한 키워드들을 바탕으로 인터뷰 할 때 지원자가 어떠한 역량을 갖고 있는 분인지 본다"며 "면접 과정에서 관련된 사례가 있는지 물어본다"고 귀띔했다. 라인 채용 과정은 직무별로 다르지만, 보통 '서류 전형 → 과제(or테스트)전형 → 면접전형 → 레퍼런스 체크 → 처우협의 → 최종합격'의 과정으로 진행된다. 면접전형은 1차, 2차로 진행하는 것을 기본으로 한다. 박 담당은 "모든 경력직 채용 공고에서는 면접전형 합격자를 대상으로 레퍼런스 체크를 진행한다"며 "합격 판단 이후 지원자의 동의를 받아 진행하게 되는데 필수 과정이다. 확신이 드는 지원자만 채용한다"고 설명했다. "너 내 동료가 돼라" 라인은 미래의 인재 영입을 위해 지난해 4월부터 한 달에 한 번 분당스퀘어 사옥에서 '라인 오픈 오피스'라는 행사를 진행한다. 신입 라이너가 되기를 꿈꾸는 대학생들을 대상으로 라인의 문을 여는 날인데, 쉽게 말해 선배 라이너들이 대학교 후배들을 직접 사무실로 초대하는 날이다. 이 리드는 "향후 신입(개발자)을 뽑을 계획도 있기 때문에 라인 오픈 오피스를 통해 미래 라이너들이 선배와 만날 수 있는 시간을 마련하고 있다"면서 "공채를 진행하면 라인에 대해 더 잘 알고 지원할 수 있기 때문에 많은 도움이 된다는 피드백을 받았다"고 말했다. 한국에서 근무하는 라인 계열 법인의 직원들은 총 2천500명이다. 라인플러스에 1천800명이 속해있으며, 그 중 개발자는 1천명이다. 이번 채용 공고도 개발자가 가장 많다. 박 담당은 "채용을 하는 곳이 많지 않다보니 인재 영입의 경쟁이 더 치열해진다. 능력자들은 한 곳만 합격하지 않고 여러곳의 합격을 받는다"며 "라인은 좋은 개발문화를 갖고 있다고 자신한다"고 강조했다. 회사는 신규 입사자들을 위한 온보딩 과정도 꼼꼼하게 진행한다. 빠른 적응을 위해 '라인 메이트'를 입사자들에게 배정하고, 미션 리스트를 제공해 이를 수행하면 선물도 증정한다. 채용팀에서는 라인 커리어스라는 채용 사이트 외에도 유튜브와 인스타그램 계정도 운영 중이다. 여기서 지원자들은 직무에 대한 자세한 내용과 회사 문화를 엿볼 수 있다. 이 리드는 "한동안 채용이 뜸했지만, 내부 재정비 이후 다시 채용문이 열렸다"며 "다양한 포지션 공고가 게재돼 있으니 글로벌, 프로로 성장하고 싶은 분들이 많이 지원해줬으면 좋겠다"고 말했다. 글로벌 기업 '라인' 등 HR 담당자와 직접 소통할 수 있는 기회 오는 10월12일 서울 삼성동 코엑스 2층 플라츠홀(DINNO NEXT ZONE)에서 '제2회 잡테크 커넥팅 데이즈'(in 잡앤피플 커넥팅 데이즈) 강연·멘토링 행사가 열린다. 사회 진입을 앞둔 대학생·취준생부터, 더 나은 커리어 관리를 위해 이직을 생각하는 직장인들을 위한 자리다. 지난해 첫 행사 때는 약 1천 명의 취준생·직장인들이 현장을 방문했다. 네이버·라인·오늘의집·당근·토스CX·강남언니·직방·제네시스랩·원티드랩 등 유명 기업들이 참여했었다. 다음 달 12일 오전 10시30분부터 시작되는 잡테크 커넥팅 데이즈 강연 행사에는 ▲네이버웹툰 ▲은행권청년창업재단(디캠프) ▲무신사 ▲이노션 ▲CJ올리브영 ▲SK텔레콤 ▲AWS코리아 ▲넷플릭스 ▲스플랩 등 현직자들이 무대에 오른다. 이들은 구직자들이 궁금해하는 각 기업들의 채용 원칙과 일하는 방법, 교육을 통한 성장법, 기술 진보가 가져온 변화된 업무 환경, 개발자 성장 비법 등을 공유한다. 또 직장인의 길이 아닌 자신의 재능을 살려 숏폼 크리에이터의 길을 걸으며 37만 팔로워를 확보한 틱톡맨의 강연도 준비된다. 부스 참여 기관·기업은 ▲정보통신기획평가원(IITP) ▲서울경제진흥원(SBA) ▲라인 ▲네이버 ▲오늘의집 ▲배달의민족 ▲틱톡코리아 ▲쿼타랩 ▲시프티 ▲와들 등이다. 이 기업들은 13일 하루 동안 자사가 추구하는 인재상과 조직문화, 일하는 방법과 채용 원칙 등을 공유한다. 과학기술정보통신부 산하 IITP와 서울특별시 산하 SBA는 10일부터 12일까지 사흘 간 같은 공간에서 디지털 인재 양성 사업·프로그램 관련 상담을 진행한다. 무료 참가 신청은 [☞잡테크 커넥팅 데이즈 등록 페이지]에서 진행하면 된다.

2024.09.26 11:11안희정

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

美, 한국에 상호관세 25%부과…8월 1일부터 적용

GS25 돈키호테 팝업 1200명 운집…"기대 이하" 불만 속출

홈플러스 "실투입금 1조원 이하로 인수 가능"

삼성전자, 반도체 쇼크에 '휘청'…"재고 충당·AI칩 대중 수출 규제 탓"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.