• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀인스타그램 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹'통합검색 결과 입니다. (1762건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

법원 홈페이지 일시 중단…러시아 디도스 공격 '의심'

전국 법원 홈페이지가 디도스(DDoS) 공격으로 의심되는 사이버 공격을 받아 접속 불통 사태가 발생했다. 이는 최근 국방부와 합동참모본부 등 정부 기관에 대한 디도스 공격과 유사한 양상을 보여 러시아 배후 가능성이 제기되고 있다. 7일 업계에 따르면 서울, 대전, 광주 등 전국 법원 홈페이지가 일시적으로 마비되면서 사건 검색 등 대국민 서비스가 중단돼 불편이 이어지고 있다. 실제로 외부 이용자가 접속을 시도할 경우 서버가 다운돼 '사이트에 연결할 수 없다'는 안내 문구가 표시되고 있다. 법원행정처는 이러한 장애의 원인이 외부에서 유입된 대량의 트래픽으로 인해 발생했다고 지목했다. 이에 따라 선제적인 접속 차단 조치를 취해 대응하고 있는 것으로 알려졌다. 다만 전자소송 시스템과 법원 내부망에는 문제가 발생하지 않았다. 이에 따라 재판과 사법 기능은 직접적인 영향 없이 정상적으로 운영되고 있다. 법원행정처와 국정원은 현재 원인 파악을 진행 중으로, 기자의 확인 요청에 '확인 중'이라는 입장을 밝혔다. 이번 법원 홈페이지 접속 장애는 지난 5일 국방부와 합동참모본부를 비롯해 환경부, 국가정보자원관리원, 국민의힘 홈페이지 등 여러 국내 주요 기관이 디도스 공격을 받은 것과 유사한 양상을 보이고 있다. 당시 공격으로 인해 해당 웹사이트들은 일시적으로 마비되거나 접속 속도가 느려지는 등 장애를 겪었다. 업계 전문가들은 이러한 공격들의 배후에 러시아 해킹 그룹이 있다고 진단한다. 한국의 우크라이나 지원에 대한 반발로 러시아 측이 보복성 사이버 공격을 감행하고 있다는 분석으로, 이번 법원 홈페이지 장애 역시 같은 배후에 의한 공격일 가능성이 높다는 것이다. 최근 한국인터넷진흥원(KISA) 관계자는 "북한의 러시아 파병 등으로 인해 사이버 위협이 커지고 있다"며 "러시아 해킹 그룹 등에 의한 디도스 공격에 대비해야 한다"고 권고했다.

2024.11.07 16:57조이환

[현장] "AI 시대의 금융 보안 패러다임"…삼성SDS, 보안 대응 전략 공개

"생성형 인공지능(AI) 시대가 도래하면서 금융 시스템은 근본적인 변화를 맞이하고 있습니다. 해커들이 AI를 해킹에 활용하는 상황에서 '제로트러스트' 보안 모델은 선택이 아닌 필수입니다." 황성우 삼성SDS 대표는 7일 여의도 콘래드 서울 호텔에서 열린 'FISCON 2024' 개막 행사에서 이같이 말했다. '어드밴스 위드 빅웨이브(Advance with Big Waves)'라는 주제로 열린 이번 행사는 금융보안원이 주최하는 국내 최대 금융 정보보호 컨퍼런스로, 디지털 기술 발전과 규제 환경 변화 속에서 안전과 신뢰를 기반으로 한 지속 가능한 비즈니스 전략을 모색하는 자리였다. 이날 기조 강연에서 황 대표는 생성형 AI와 거대 언어 모델(LLM)의 발전이 금융 산업에 가져올 혁신과 이에 따른 보안 대응 방안에 대해 상세히 설명했다. 그는 "AI는 이제 더 이상 룰 기반 시스템이 아닌 딥러닝을 통해 퀀텀 점프를 이뤘다"며 "수조 개의 매개변수로 이루어진 LLM은 사람 수준의 질의응답이 가능하고 방대한 지식을 보유하고 있다"고 설명했다. 금융 분야에서도 생성형 AI와 클라우드 도입이 활발히 진행되고 있다. 이는 디지털 혁신을 통한 경쟁력 강화 시도다. 이를 위해 지난 8월 금융 망분리 완화 조치가 시행돼 금융 기관들이 AI와 클라우드를 보다 적극적으로 도입할 수 있는 환경이 조성됐다. 그럼에도 금융과 같이 민감한 데이터를 다루는 분야에서 이러한 기술을 안전하게 활용하기 위해서는 기존 체계를 넘어서는 보안 강화 노력이 필수적이다. 이러한 상황 속에서 황 대표는 생성형 AI 시대에 맞춘 보안 전략으로 제로트러스트 보안의 중요성을 강조했다. 그는 "기존의 네트워크 차단 방식이 지닌 한계가 명확하다"며 "보안 역시 수동적 방어에서 벗어나 실시간 감시와 대응을 통한 시스템 전체의 보호로 나아가야 한다"고 설명했다. 그러면서 "안시성의 사례를 되새기며 성을 틀어막기만 하는 대신 적극적으로 적의 움직임을 살피고 실시간으로 대응했던 조상들의 지혜를 되새길 필요가 있다"고 강조했다. 이날 행사의 개회사에서는 김철웅 금융보안원 원장이 디지털 금융 환경의 변화와 보안의 중요성을 강조했다. 그는 금융 소비자의 인식 변화를 언급하며 디지털 금융에서의 보안 강화 필요성을 설명했다. 금융 소비자들은 기존에는 편의성을 중시했으나 최근 보이스피싱과 개인정보 유출 사건이 늘어나면서 점점 더 안전과 신뢰를 중시하는 방향으로 변화하고 있다. 또 기술 발전이 빠르게 가속화되는 가운데 AI·클라우드·양자 컴퓨팅이 발달하고 규제 환경도 대전환을 맞이하고 있다. 김 원장은 "이러한 변화에 따라 금융 산업은 예측 가능하고 통제 가능한 보안 체계를 강화해야 할 필요가 커지고 있다"고 설명했다. 또 김 원장은 상상력의 실패를 경계하고 창의력을 발휘할 것을 금융기관들에 주문했다. 이는 예측이 힘든 사이버 위협에 대비한 여러 가능성을 파악하는 데 있어 필수적인 역량이다. 이에 그는 "이번에 우리가 마련한 'FISCON 2024'가 지속 가능한 금융 보안 전략을 모색하는 교류의 장이 되길 바란다"고 밝혔다.

2024.11.07 12:29조이환

IP 카메라·로봇청소기 등 가정용 IoT 기기 공격 급증

코로나19 범유행 기간동안 가정 내 보급된 로봇청소기, IP 카메라, 냉장고와 에어컨 등 사물인터넷(IoT) 기기를 노린 공격이 기승이다. 최근에는 불쾌감을 유발하는 소리를 들려주거나 프라이버시를 침해하는 등 불안감을 주는 시도가 두드러진다. 한국인터넷진흥원(KISA)와 국내 보안 전문가들은 "블루투스와 와이파이로 인터넷에 연결된 기기는 제조사를 막론하고 100% 안전할 수 없다"며 제조사와 이용자의 철저한 대비를 주문했다. KISA "작년 하반기부터 국내외 시장서 IoT 기기 노린 공격 급증" 한국인터넷진흥원(KISA)은 올 초 공개한 '2023 하반기 사이버 위협 동향 보고서'에서 "2023년 9월부터 IP 카메라를 공격하는 악성코드가 급격히 전파되고 있다"고 우려했다. 실제로 올 8월에는 국내 가정에 설치된 IP 카메라에서 유출된 영상 수백개가 해외 사이트와 텔레그램 등 메신저에서 무차별 유포되는 사례가 등장했다. 지난 10월 하순에는 국내 뿐만 아니라 해외에서 높은 시장점유율을 확보한 에코백스 로봇청소기가 미국 소비자에게 욕설을 들려주고 반려동물을 쫓아다니며 겁을 주는 영상이 공개됐다. 에코백스 관계자는 지디넷코리아 질의에 "해당 사례는 외부에서 기기에 접속할 수 있는 에코백스 계정에 외부에서 유출된 ID와 비밀번호를 무차별로 대입하는 신원정보 기반 공격으로 일어난 것"이라고 답했다. 이어 "에코백스는 이용자 보호 강화를 위해 블루투스 인증 프로토콜 강화, 이메일과 문자메시지를 이용한 이중인증(2FA), 실시간 토큰 활성화 등을 적용할 예정이다. 국내 소비자에서 해당 사례를 겪은 사례는 파악되지 않았다"고 밝혔다. "IoT 기기 공격, 와이파이 타고 유무선공유기도 노린다" 권태경 연세대학교 정보대학원 정보보호연구실 교수는 "가정용 IoT 기기를 노린 공격이 늘어나는 이유는 개인정보 탈취와 사회적 불안 조장 등을 꼽을 수 있으며 특히 개인은 보안 의식이 상대적으로 낮고 방어할 수 있는 방법이 없어 무방비로 노출된다는 것이 큰 문제"라고 지적했다. 이어 "와이파이나 블루투스로 무선 통신이 가능한 것이 가장 큰 약점이며 IoT 기기 뿐만 아니라 유무선공유기 역시 작은 컴퓨터이며 이를 탈취하면 악성코드를 퍼뜨리는 '봇넷'(BotNet)으로 작동할 수 있다"고 설명했다. 권 교수는 "대부분의 IoT 기기는 가정 내 와이파이를 이용해 인터넷에 연결되는데 IoT 기기에 먼저 접근한 다음 유무선공유기를 공격해서 악성코드 감염이나 가짜 사이트 접속을 유도하는 것도 얼마든지 가능한 시나리오"라고 설명했다. "제조사 속한 나라만으로 안전성 따지면 안돼" 일각에서는 로봇청소기 등 IoT 기기 제조사의 대부분을 차지하는 중국산 제품이 국산 대비 신뢰도가 떨어진다고 주장한다. 최근 각종 침해 사례를 겪은 에코백스는 "블루투스 연결 취약성을 악용한 해킹은 모든 IoT 기기에 발생할 수 있는 잠재적 위험"이라고 반박했다. 권태경 교수 역시 "기술적인 차원에서만 판단하자면 제품 제조사가 속한 나라만 가지고 안전성을 파악하는 것은 바람직하지 않다. 예를 들어 삼성전자는 2015년 사이버보안 컨퍼런스 '데프콘23'에서 스마트 냉장고를 출품했다 공격당한 이후 보안을 크게 강화했다"고 설명했다. 이어 "연구자나 화이트 해커를 대상으로 제품의 취약점을 찾도록 장려하는 버그 바운티(Bug Bounty) 프로그램을 운영하고 취약점을 노출시키지 않는 시큐어 코딩(Secure Coding) 방법론을 적용하는 회사라면 국적에 관계 없이 신뢰할 만한 제품"이라고 설명했다. "보안 정책 불투명한 제품 '묻지마 직구' 위험" 권태경 교수는 "보안에 대한 배려 없이 원가 절감에 치중한 제조사 제품을 가격만 보고 해외 직구로 구매하는 것은 바람직하지 않다. 제조사의 보안 정책은 안전한지, 각종 업데이트는 제때 제공되는지, 보안 관련 사항을 투명하게 알리는 지 따져야 한다"고 설명했다. 이어 "이용자 역시 제조사가 제공하는 보안 업데이트를 미루지 말고 제때 적용하는 한편 서비스와 관련된 비밀번호도 안전한 것으로 선택하고 자주 바꿔야 한다"고 조언했다. KISA 역시 올 1월 공개한 '2023 하반기 사이버 위협 동향 보고서'에서 "인터넷에 노출된 모든 기기는 언제나 공격대상이 될 수 있으며 취약한 비밀번호 변경, 최신 소프트웨어 업데이트 등 IoT 기기를 안전하게 쓰기 위한 노력이 필요하다"고 설명했다.

2024.11.07 11:47권봉석

카카오 "AI 카나나, 내년 1분기 이용자 비공개 베타 테스트 진행"

카카오가 내년 1분기 이용자를 대상으로 새 AI 서비스 카나나 CBT(비공개 베타 테스트)를 진행할 계획이다. 이후 이용자 행동 패턴을 분석해 구체적 수익화 방안을 마련할 방침이다. 7일 카카오 3분기 실적 발표 컨퍼런스콜에서 정신아 카카오 대표는 "연내 카나나 사내 CBT를 진행해 일정 기간 운영하며 개선사항을 반영하고, 내년 1분기 중 일반 이용자를 대상으로 CBT를 운영할 계획"이라며 "이용자의 다양한 피드백을 반영해 서비스 품질을 빠르게 개선해나가고자 한다"고 밝혔다. 카나나 수익화 방안에 대해서는 "기본적 방향성은 수익화 모델을 예상 중이지만 구체적인 방안은 아직 다양하게 검토하고 있다"며 "CBT 이후 이용자 행동 패턴을 보면서 정할 것이기 때문에 서비스 공식 오픈 이후 수익 모델에 대한 공유가 가능할 것"이라고 말했다. 카나나 관련 투자 비용 및 운영 비용과 관련해서는 "본격적 서비스 운영이 내년으로 예정돼 있는 만큼 아직 구체적 규모를 밝히기 어렵다"면서도 "내년부터 카나나에서 발생하는 운영 비용은 AI 서비스를 이용하는 트래픽과 연동돼 움직일 것으로 보고 있다"고 말했다. 이어 "모델 오케스트레이션 전략을 적극 활용해 보다 합리적인 비용 구조를 기반으로 서비스를 운영하고자 한다"고 덧붙였다. 정 대표는 카나나 출시가 카카오톡과의 카니발라이제이션 가능성이 있다는 우려에 대해 "카카오톡과 카나나의 서비스 출발점이 다르기 때문에 카니발라이제이션에 대한 우려보다는 AI를 활용한 신규 서비스 영역으로의 확장에 대한 기대감이 더 크다"며 "카카오톡은 이용자 간 커뮤니케이션이 주요 목적인 메신저인 반면, 카나나는 AI 메이트와 인터랙션의 도구로 대화용 플랫폼을 채택한 AI 서비스"라고 설명했다. 그러면서 "물론 카나나의 출시로 커뮤니케이션 종류가 세분화되며 기존 카카오톡과 일부 중복된 사용성이 있을 수 있다"며 "그러나 메타에 페이스북, 인스타그램 등 다양한 종류의 커뮤니케이션 플랫폼이 존재하고 커뮤니케이션의 세분화로 일부 사용성 중복은 있지만 충성 이용자 풀 자체는 확대되고 있듯, 카카오에서도 카카오 생태계 내 충성 이용자 자체를 확장해 나갈 것으로 기대하고 있다"고 했다.

2024.11.07 10:10조수민

"글로벌 범죄와의 전쟁"…인터폴, 공조수사로 사이버범죄자 41명 체포

국제형사기구(인터폴)가 글로벌 공조 작전으로 사이버범죄자 41명을 체포했다. 한 사이버범죄에 악용된 것으로 보이는 악성 IP 주소도 2만2천 개 이상 차단하고 피싱 및 뱅킹 악성코드와 관련된 데이터 역시 확보해 분석 중이다. 7일 해커뉴스 등 외신에 따르면 인터폴은 올해 상반기 실시한 '시너지아2 작전(Operation Synergia II)'에 대한 성과를 발표했다. 시너지아 2 작전은 지난 4월 1일부터 8월 31일까지 수행한 글로벌 공조 수사 프로젝트다. 피싱, 랜섬웨어, 정보 도용자를 표적으로 인터폴을 비롯해 회원국 95개국의 법 집행기관과 민간보안기업이 참여했다. 작전 기간 동안 인터폴은 파트너인 그룹IB, 트렌드마이크로, 카스퍼스키, 팀 컴리(Team Cymru)와 협력해 사이버범죄를 추적하고 이에 악용된 악성 서버를 식별했다. 식별된 정보는 각 지역별 법 집행 기관과 공유했다. 각 기관은 예비 조사 수행 후 주택 수색, 악성 사이버 활동 중단, 서버 및 전자 기기 합법적 압수를 포함한 일련의 조치를 취했다. 인터폴은 해당 작전을 통해 확인된 약 3만 개의 의심스러운 IP 주소 중 76%를 차단하고 59개의 서버를 압수했다고 밝혔다. 또 노트북, 휴대전화, 하드 디스크를 포함한 43개의 전자기기도 압수하고 관계자 41명을 체포했다. 더불어 현재 이와 관련된 65명을 수사 중이라고 덧붙였다. 이번 작전은 각 국가별 집행기관들과의 공조가 주효했다. 홍콩은 악성 서비스와 연결된 1천37개 이상의 서버를 차단했으며 몽골은 불법 사이버 활동과 관련된 93명의 개인을 식별하는데 성공했다. 또 에스토니아는 80GB가 넘는 서버 데이터를 압수 후 인터폴과 협력해 피싱 및 뱅킹 악성코드와 관련된 데이터에 대한 추가 분석을 실시하고 있다. 인터폴 사이버범죄국장인 닐 제튼은 "이번 작전은 국제적 사이버범죄의 위협 확대에 대한 대응책"이라며 "전 세계적으로 개인과 기업을 보호하기 위해 세 가지 주요 사이버범죄 유형을 우선시했다"고 밝혔다. 이어 "이번 작전에서 드러났듯 사이버범죄는 글로벌 대응을 필요로 하다"며 "끊임없이 진화하는 이 위협에 맞서 싸우고 우리 세계를 더 안전한 곳으로 만들기 위해 다양한 회원국 팀을 하나로 모을 수 있어 자랑스럽게 생각한다"고 말했다.

2024.11.07 09:42남혁우

한전KDN, 'BIXPO 2024'서 '에너지 ICT' 솔루션 5종 선봬

한전KDN(대표 박상형)은 6일 개막한 '빅스포(BIXPO) 2024'에 에너지 ICT 솔루션을 대거 선보였다. 한전KDN은 빅스포에 ▲배전자동화용 단말장치(FRTU) ▲재생에너지 감시제어장치 ▲배전자동화 통신중계장치(AWB/PLC) ▲K-전기차 충전 플랫폼 CHA-ON ▲스마트그리드 기기 보안인증시스템 총 5종의 솔루션을 출품했다. 또 한전KDN 전시관 안에서 신기술 세미나를 개최해 세미나를 듣고 이벤트에 참여하는 참여자에게 다양한 상품을 제공하는 이벤트도 준비했다. 한전KDN의 '배전자동화용 단말장치'는 배전자동화 시스템 원격 운영의 핵심 구성요소로, 배전선로 데이터 취득하고 개폐기를 감시/제어하는 기능을 한다. 기존 단말장치 성능에 보안기술과 TCP/IP 통신기능을 추가해 파일전송 속도를 향상했다. 한전KDN은 배전자동화용 단말장치를 한국전력 배전자동화시스템 현장에 설치·운영하고 있다. '재생에너지 감시제어장치'는 신재생에너지를 전력계통에 안정적으로 연계하고, 분산형전원으로 인한 선로의 전력품질 저하 문제를 해결하기 위해 개발한 솔루션이다. 설치 용이성과 경제성을 고려해 제작, 전력 품질 관리와 전력 불평형으로 인한 블랙아웃 등의 사고예방을 도와준다. '배전자동화용 통신중계장치(AWB/PLC)'는 배전분야 현장감시를 위한 통신중계장치로 광통신 케이블 포설이 불가한 지역의 통신음영 문제점을 해소하기 위해 개발했다. 다양한 배전환경을 고려한 가공선로용 무선통신 중계장치와 지중선로용 PLC 통신중계장치 구분 개발과 실증을 완료하고 확대를 추진하고 있으며 배전분야 기저사업 확대를 기대하고 있다. 최근 나주 본사 주차장에 시범 설치한 'K-전기차 충전 플랫폼 CHA-ON'은 전기차 충전시스템에 클라우드를 접목해 최적의 전기차 충전 서비스를 제공하는 플랫폼이다. 전기차 충전소의 완속 충전기에 PNC(Plug & Charge)와 같은 ISO 15118 국제표준에 기반한 스마트 충전을 서비스 함으로써 충전 고객의 편의성을 제고하고 향후 충전소 운영을 희망하는 사업자에게는 SaaS(Software as a Service) 기반의 다양한 운영 서비스를 제공한다. '스마트그리드 기기 보안인증 시스템'은 지능형전력망(스마트그리드)에서 운영되는 지능형검침인프라(AMI)·배전·전기차 등 기기가 외부에 노출돼 발생할 수 있는 해킹에 대해 대응하기 위한 것으로 금융업무의 공인인증서와 같은 전력기기별 고유 인증서를 제공해 정확한 전력 사용량 청구와 전기사용량에 대한 개인정보 유출을 방지한다. 한전KDN은 2018년에 전력계통 현장의 FEP 서버와 DCU·모뎀 등에 시스템을 도입했다. 2021년 전기차 충전기용 시스템을 구축하고 2022년 고압 AMR 설비 인증시스템을 구축했다. 앞으로 스마트계량기 1천500만대 사업준비로 사업영역 확장하고 있다. 한전KDN 관계자는 “에너지 산업 전반에 대한 신기술을 선보이고 소통하는 빅스포를 통해 더욱 많은 정보를 얻고 있다”면서 “한전KDN의 관련 솔루션을 소개하고 관람객과 소통하는 한편 사업 다각화를 위한 기회의 장으로 삼아 에너지ICT 전문 공기업의 역할 수행에 더욱 노력할 계획”이라고 밝혔다.

2024.11.07 08:51주문정

"명함 교환도 힙하게"...잡코리아 멀티 명함 '눜' 인기↑

최근 MZ세대를 중심으로 개인의 관심과 취향이 반영된 퍼스널 브랜딩 열풍이 불면서 종이 명함 대신 멀티 명함을 공유하는 이들의 수도 급증하고 있다. 잡코리아에 따르면, 최근 출시한 디지털 명함 앱 '눜'을 가장 많이 사용한 이용자는 2030세대로 전체 비중의 38% 이상을 차지한 것으로 나타났다. 눜의 주요 서비스는 ▲내 디지털 명함 생성 ▲타인 명함 저장·관리 ▲공유 기능 등이 있다. 디지털 명함은 최대 3개까지 생성할 수 있다. 연락처 정보는 물론 링크드인, 인스타그램을 포함한 SNS, 자기소개, 포트폴리오 등 다양한 정보를 담을 수 있다. 자신이 원하는 정보로 다양하게 구성한 멀티 명함은 본업 외에 N잡 소개, 동호회나 모임 등 다양한 장소와 상황에서 자신을 표현하는 수단으로 사용할 수 있다. 눜에 'NFC(Near Field Communication)'를 접목한 디지털 명함 카드 역시 2030 사용자의 비중이 가장 높았다. NFC 카드 전체 구매자 중 약 61%가 2030세대였으며, 눜 명함을 공유한 이용자 중 68% 이상이 NFC 카드를 사용했다. NFC 명함은 아이폰과 안드로이드폰 구분하지 않고 NFC 카드를 가져다 대면 카드에 담긴 정보가 스마트폰으로 바로 전송된다. 종이 명함과 달리 다양한 상황에서 개수 제한 없이 공유할 수 있어 편리하고, 디지털 기반으로 명함 정보 수정도 용이하다. 또 페이퍼리스를 실천할 수 있다. 눜 사용자 인터뷰에 따르면, 30대 직장인 A씨는 "직장 외에도 프리랜서, 동호회 활동을 하는데 3개의 명함을 적재적소에 사용할 수 있어 매우 편리하다"고 말했고, 20대 대학생 B씨는 "기존 명함이 작아서 제 개성을 다 담지 못했는데 인스타그램이나 자기소개도 다 담을 수 있어서 좋다"고 평했다. 향후 눜은 스티커나 커리어 인증 배지 등의 기능을 추가해 디지털 명함을 취향대로 최적화할 수 있는 기능도 추가할 계획이다. 연내에는 회원 간 '연결'을 강화한 네트워킹 기능도 지원할 예정이다. 특정 알고리즘을 통해 눜 명함을 교환한 회원들을 손쉽게 연결하고, 인맥 간 상호작용이 커리어와 연계되도록 서비스를 고도화할 방침이다. 또 NFC 명함도 보다 다양한 디자인과 형태로 출시할 계획이다. 잡코리아 홍정아 눜 사업 리드는 "눜은 직장 정보뿐 만 아니라 개인 SNS와 프로필 이미지, 직접 '나'를 표현할 수 있는 자기소개 등 모든 정보를 내 마음대로 추가할 수 있어 개인 브랜딩을 중시하는 2030세대에게 높은 인기를 얻고 있다"며 "앞으로도 사용자 중심의 기능 개선으로 디지털 명함 정보 기반의 커리어 브랜딩이 더욱 활발해질 수 있도록 계속 노력하겠다"고 말했다.

2024.11.07 08:50백봉삼

"한 번 오류가 인명피해로"…자동차·의료, 어떻게 장애 방지할까?

군사, 의료 등 한 번의 장애가 인명피해까지 이어질 수 있는 산업 분야에서 사고를 방지하기 위한 방법이 제14회 소프트웨어 개발보안 컨퍼런스에서 소개됐다. 슈어소프트테크 심정민 상무이사는 6일 서울 강남구 섬유센터에서 열린 '제14회 소프트웨어 개발보안 컨퍼런스'에서 미션크리티컬 분야에서 소프트웨어(SW) 개발 보안의 중요성과 대응 방법에 대해 소개했다. 미션 크리티컬 업무는 한 번의 실수가 치명적인 피해로 이어질 수 있어 고신뢰성이 요구되는 기술 분야로 자동차, 원자력, 국방, 의료 등이 속한다. 슈어소프트테크는 미션크리티컬한 분야에서 SW의 안전성과 보안을 확보하기 위한 솔루션과 서비스를 제공하는 기업이다. 심 상무는 "미션크리티컬한 분야의 SW는 오류 발생 시 경제적 손실을 넘어 인명 피해 가능성이 있다"며 "더욱 엄격한 안전 및 보안 관리가 요구된다"고 강조했다. 이어 "안전한 SW 개발을 위해선 기능 안전과 사이버 보안이 핵심 요소로 각 특성을 이해하고 이를 통합 운영 및 관리할 수 있는 환경을 구축해야 한다"고 덧붙였다. 안전은 자연재해나 시스템장애 등 사고로 인한 예기치 못한 위험을 예방하는 것이며 보안은 사이버공격 등 의도적인 외부 위협에 대한 방어를 의미한다. 안전 사고의 예로는 방사선을 이용하는 의료기기에서 발생한 SW 장애가 있다. SW오류로 필터 작동에 문제가 생기면서 방사선이 과도하게 방출돼 일부환자가 사망하거나 장애를 입은 바 있다. 2013년 도요타의 캠리도 SW 오류로 인한 차량 급발진 사고로 1천200만 대 이상의 차량을 리콜했다. 이로 인해 2조4천억원의 리콜 비용이 발생했을 뿐 아니라 리콜 지연으로 인한 1조2천억원도 부과했다. 보안은 외부공격으로 인한 오류로 랜섬웨어 등 금전적인 이득이나 정치적인 목적을 가진 외부 조직의 공격이 주를 이룬다. 대표적으로 이란의 원자력 발전소가 해킹으로 인해 약 2년간 가동이 중단된 바 있다. 이 사건은 단순히 경제적 손실을 넘어 국가 주요 인프라를 공격해 국가 안보를 위협해 주목받았다. 심 상무는 이러한 사고를 방지하기 위해선 개발 과정에서 기능 안전과 사이버 보안을 통합적으로 다룰 수 있는 표준화된 개발 프로세스를 구축하는 것이 중요하다고 강조했다. IEC 61508 같은 안전 표준과 사이버 보안 표준을 기반으로 하여 각 단계에서 요구되는 절차를 통합적으로 적용함으로써, 소프트웨어의 신뢰성을 높일 수 있다는 설명이다. 더불어 특정 SW가 잘못 동작할 경우의 위험 수준 확인할 수 있는 위협 모델링과 장애로 인한 영향을 사전에 확인할 수 있는 리스크 분석을 동시에 진행할 것을 권했다. 이를 통해 잠재적인 보안 위협이 안전을 저해하지 않도록 예방할 수 있으며 시스템의 취약점을 조기에 파악하고 보완할 수 있다는 것이다. 그는 "자동차 등의 분야에서는 각 시스템의 안전 등급을 정해 이에 맞는 설계와 시험을 거치고 규정화하고 있다"며 "이런 표준을 제대로 준수하고 모든 기능을 면밀하게 검토해 오류를 사전에 방지해야 한다"고 강조했다. 이와 함께 심 상무는 휴먼에러를 최소화할 것을 조언했다. 코드 작성 중 현재 작성 중인 내용와 개발의도를 명확하게 표기해 추후 수정 과정에서 담당자가 혼란을 겪거나 불필요한 추가 업무가 발생하는 것을 방지하기 위함이다. 그는 "코드를 작성한 이후 다시 SW를 수정하거나 기능을 추가할 때 내가 해당 코드를 어떤 의도로 만들었는지 헷갈리지 않도록 만드는 것이 중요하다"며 "이런 코드를 방치할 경우 불필요한 리소스가 늘어나며 치명적인 안전사고로 이어지거나 보안 취약점으로 작동할 가능성이 높다"고 설명했다. 더불어 그는 AI, 클라우드 등의 기술이 전 산업에 걸쳐 도입되는 만큼 보안의 중요성이 앞으로 더욱 커질 것이라고 전망했다. 이와 함께 각 산업 분야에 맞춰 최적화된 보안 서비스를 구축하기 위해 다양한 기술적 지식도 학습할 것을 조언했다. 심정민 상무는 "앞으로 보안은 IT분야를 넘어 다양한 분야로 확대되고 있는 만큼 예상하는 것보다 더 다양한 분야에서 보안의 취업문이 넓어지고 있다"며 "다만 보안은 독립적인 서비스가 아니라 각 산업 기술과 연계되는 만큼 관련 기술까지 이해한다면 그만큼 경쟁력을 확보할 수 있을 것"이라며 발표를 마쳤다.

2024.11.06 18:21남혁우

"구글도 보안 취약점 못 피해"…안전한 SW 개발 환경 만들려면?

"소프트웨어(SW)와 보안 취약점은 뗄 수 없는 관계입니다. 공격자는 이를 늘 악용할 것입니다. 개발자는 SW 설계 단계부터 시큐어 코딩을 필수적으로 진행해야 합니다." 엔키화이트햇 조정현 부사장은 6일 서울 강남 섬유센터에서 열린 '제14회 SW 개발보안 컨퍼런스'에서 "SW 개발에 시큐어 코딩이 필수인 시대"라며 이같이 강조했다. 시큐어 코딩이란 안전한 코딩 표준과 지침을 준수해 코딩하는 작업 과정으로, 코드 수준에서부터 보안을 강화하는 접근법이다. 이를 통해 SW는 해킹을 비롯한 데이터 유출, 서비스 거부 공격 등 다양한 보안 위협에 노출될 위험을 줄일 수 있다. 조 부사장은 다수 기업이 취약점 예방·제거를 위해 노력하지만 아쉬운 부분이 있다고 지적했다. 시큐어 코딩이 아닌 보안 장비에 지나치게 의존한다는 이유에서다. 조 부사장은 "이는 근본적 해결책이 아니다"며 "보안 장비도 SW의 일종이기 때문"이라고 설명했다. 이어 "SW의 가장 기초인 코드 보안이 더 중요하다"고 주장했다. 또 조 부사장은 이 자리에서 SW 취약점을 두고 피할 수 없는 숙명이라고 봤다. 마이크로소프트와 구글, 애플도 자사 SW 취약점을 100% 해결할 수 없을 것이라고 강조했다. 조 부사장은 "개발자는 항상 자신의 코드가 취약할 수 있다는 마음가짐으로 보안에 신경 써야 한다"며 "개발자는 해커 입장에서 늘 생각해야 SW 취약점이 보일 것"이라고 당부했다. 엔키화이트햇은 모의해킹을 비롯한 침투 테스트, 취약점 진단 서비스를 제공하는 기업이다. 실제 기업 시스템을 침투해 취약점을 직접 확인하는 서비스를 제공 중으로, 해커가 사이버 공격을 우회해 진행한 사례까지 발견하고자 노력하고 있다. 조 부사장은 "앞으로 단순 취약점 발견에 그쳐선 안 된다"며 "실제 공격자가 행하는 방식으로 기업 시스템에 침투해 내부 정보 탈취 테스트까지 진행해야 할 것"이라고 말했다. 이어 "이럴수록 기업은 장비에 의존하는 것보다 기초 시스템 구축에 힘써야 한다"고 덧붙였다.

2024.11.06 18:09김미정

"국방부 홈페이지도 버벅"…北 손잡은 러시아, 韓 사이버 공격 강도 높이나

북한군의 우크라이나 전쟁 참전을 기점으로 우리나라 안보도 불안한 모습을 보이는 가운데 러시아가 국내 기관 및 기업을 대상으로 사이버 위협 강도를 높이고 있어 우려가 커지고 있다. 6일 업계에 따르면 러시아 해커집단은 최근 김용현 국방부 장관과 로이드 오스틴 미국 국방부 장관이 북한과 러시아의 군사협력 심화를 규탄하는 공동 성명을 채택한 것을 빌미로 한국을 겨냥해 분산서비스거부(DDoS·디도스) 공격에 적극 나서고 있다. 실제 국방부는 전날(5일) 오후 5시 30분쯤부터 인터넷 홈페이지에 대한 디도스 공격이 이어지면서 접속이 제대로 이뤄지지 않았다. 국방부 홈페이지와 비슷한 기반을 사용하는 합동참모본부 홈페이지도 같은 현상이 일어났다. 이 현상은 이날 오전에도 이어지면서 국방부 홈페이지 접속 속도가 느려지거나 일부 내용이 열리지 않는 등 큰 불편을 야기했다. 합동참모본부 홈페이지 역시 일부 접속이 불안정한 모습을 보였다. 다만 내부망인 국방망은 문제가 없는 것으로 알려졌다. 디도스는 특정 서버를 대상으로 지속적이고 많은 양의 트래픽을 일으켜 정상적인 서비스 제공이 불가능해지도록 만드는 해킹 수법이다. 이번 일을 두고 군 안팎에서는 이번 디도스 공격의 배후가 북한이나 러시아일 가능성을 높게 두고 있다. 북·러 양국이 북한군의 러시아 파병과 북측 신형 대륙간탄도미사일(ICBM) '화성-19형' 시험발사에 대한 한국군의 반발에 대응해 사이버 공격을 감행했을 것으로 봤다. 일각에선 우리 정부가 우크라이나에 살상무기를 지원할 수도 있다고 발표한 데다 우크라이나에 참관단이나 모니터링단을 보내는 방안을 추진하고 있다는 점 때문에 러시아가 디도스 공격을 한 것으로 분석했다. 국방부는 누가 디도스 공격을 시도했는지 아직 파악하지 못한 상태다. 다만 한국인터넷진흥원(KISA)이 지난 1일 국제 해킹 그룹 등의 디도스 공격에 대비해 국내 기관과 기업의 보안 강화를 요청한 바 있어 러시아 쪽 소행일 가능성이 제기된다. 지난달 29일에는 러시아 해커들이 한국의 우크라이나 지원을 빌미로 9~10월 한국 정부기관과 금융회사에 디도스 공격 등 해킹을 시도했다는 사실이 알려지기도 했다. 이처럼 러시아, 북한을 중심으로 사이버 공격이 빈번해지면서 각 기관·기업들도 긴장하는 분위기다. KISA는 홈페이지와 주요 IT 시스템을 모니터링하고 보안 대응을 강화하는 한편, 중요 파일과 문서를 정기적으로 오프라인 백업할 필요가 있다고 조언했다. KISA는 "북한국의 러시아 파병 등으로 인해 사이버 위협이 커지고 있다"며 "러시아 해킹 그룹 등에 의한 디도스 공격에 대비해야 한다"고 권고했다.

2024.11.06 15:25장유미

로열 캐나디언 민트, 새로운 2 캐나다 달러 기념 유통 주화를 발행하여 이누이트 누난가트의 사람들과 전통 그리고 그들의 땅을 기념

오타와, 온타리오, 2024년 11월 6일 /PRNewswire/ -- 로열 캐나디언 민트(Royal Canadian Mint)는 이누이트 누난가트(Inuit Nunangat)를 기념하기 위해 캐나다에 거주하는 모든 사람들에게 보내는 초대장의 의미를 담아 새로운 2캐나다 달러 기념 유통 주화를 발행한다. 이 주화는 또한 이 광활한 북부 고향 땅에서 번성한 이누이트의 독특한 삶과 문화에 대해 자세히 알아볼 수 있는 초대장이기도 하다. 캐나다 유통 주화로는 처음으로 이누이트 누난가트의 네 지역 중 한 곳을 각각 대표하는 네 명의 아티스트들이 주화 뒷면 디자인을 위해 협업했다. 이 주화에서 이누이트의 통일성은 바다의 정령 눌리아죽(Nuliajuk) 이야기를 네 아티스트들이 공동으로 표현하고 이누이트 고향에 있는 그들 각각의 집을 나타내는 울루(ulu )를 통해 상징된다. 이 주화는 오늘부터 유통되기 시작한다. 이누이트 타피리잇 카나타미(Tapiriit Kanatami) 의장 나탄 오베드(Natan Obed)는 "눌리아죽의 이야기는 이누이트 문화에서 가장 중요한 이야기 중 하나"라고 하면서 "이제 우리는 예로부터 그녀를 마음과 상상 속에서 기려온 방식으로 그녀가 캐나다 화폐에서 기념되게 되어 기쁘게 생각한다. 메리 오케에나(Mary Okheena), 샬롯 카레탁(Charlotte Karetak), 토마시 망기옥(Thomassie Mangiok), 테간 보이시(Tegan Voisey)의 아름다운 디자인에 축하의 뜻을 전한다. 또한 이누이트와 이 프로젝트를 진정성 있고 존중하는 방식으로 협력해 온 로열 캐나디언 민트의 파트너십에서 나온 이 작품이 자랑스럽다"고 말했다. 크리스티아 프리랜드(Chrystia Freeland) 부총리 겸 재무부 장관은 "화해의 길에는 원주민의 풍부한 문화적 기여에 대한 존중이 포함된다"면서 ""이누이트는 예로부터 북극을 고향으로 삼아 왔으며, 그 아이코닉한 북극곰이 오랜 동안 캐나다 북극 주화를 조명해온 이 "투니"가 이제 이누이트의 활기찬 문화와 이누이트 누난가트의 독특한 생활 방식을 모든 캐나다인들과 공유하게 되는 것은 합당한 일"이라고 말했다. 이누이트 누난가트(ᐃᓄᐃᑦ ᓄᓇᖓᑦ)을 기념하는 2024년 2캐나다 달러 유통 주화 뒷면에 등장하는 예술 작품은 테간 보이시(막코빅, 누나치아부트), 토마시 망기옥(이부지빅, 누나빅), 샬롯 카레탁(아르비아트, 누나부트)와 메리 오케에나(울룩학톡, 이누비알루이트 정착 지역)가 만든 작품이다. 이 주화 안쪽 중심에는 아티기(파카)를 입고 있는 바다의 정령 눌리아죽의 이미지가 있으며, 눌리아죽으로부터 시계 방향으로 바다코끼리, 벨루가 고래 두 마리, 물개, 북극 송어가 그려져 있다. 바깥쪽 고리 오른쪽에는 각 지역에서 볼 수 있는 울루이트(칼)의 전통적인 형상에서 유래한 울루이트에 대한 네 가지의 다른 예술적 해석이 보이는데 여기에는 각각의 아티스트의 서명이 들어 있다. 왼쪽에는 "이누이트 누난가트"이라는 문구가 새겨져 있다. 동전의 앞면에는 캐나다 아티스트 스티븐 로사티의 찰스 3세 국왕의 조상이 들어 있다. 이 디자인들의 의미와 이누이트 누난가트 이야기에 대한 상세 정보는 www.mint.ca/IN에서 확인할 수 있다. 로열 캐나디언 민트 사장 겸 CEO 마리 르메이(Marie Lemay)는 "이누이트 타피리잇 카나타미 그리고 재능 있는 이누이트 아티스트 4명과 협력하여 새로운 유통 주화를 통해 이누이트 누난가트를 기념할 수 있는 기회를 얻게 되어 감사하다"면서 "이 커뮤니티들과 협력하여 그들의 이야기를 전하는 것은 우리 로열 캐니디언 민트가 캐나다에 거주하는 모든 사람들의 참여를 추구하는 방식이며 이렇게 이누이트 누난가트를 기념함으로써 이누이트의 이야기를 널리 공유하게 되어 기쁘게 생각한다"고 말했다. 300만 개 한정으로 발행되는 이 새로운 2캐나다 달러 유통 주화는 11월 7일부터 유통되기 시작하며, 이 중 200만 개는 유색 주화이다. 이 주화는 은행 지점들과 기업들이 2캐나다 달러 동전의 재고를 보충하면서 캐나다인들에게 거스름 돈으로 전달된다. 또한 이 유색 및 무색 유통 주화는 각각 25개의 유통되지 않는 주화로 구성된 15,000개의 유색과 10,000개의 무색 한정판 스페셜 랩롤로도 판매되며 그 소매가는 79.95 캐나다 달러이다. 이 수집품은 현재 캐나다 1-800-267-1871, 미국 1-800-268-6468로 동 민트에 연락하거나 온라인 www.mint.ca 으로 주문할 수 있다. 또한 이 수집품은 로열 캐나디언 민트의 위니펙 부티크 외에도 캐나다 우체국 중 참여하는 우체국을 포함하여 동 민트의 전 세계 딜러와 대리점 네트워크를 통해서도 구매할 수 있다. 이 유통 주화와 수집가용 제품의 이미지는 여기에서 볼 수 있다. 로열 캐나디언 민트 로열 캐나디언 민트는 캐나다에서 발행되는 코인의 주조 및 유통을 담당하는 크라운 기업이다. 동 민트는 수상 경력이 있는 수집가 용 주화를 생산하고 금은괴 제품을 마케팅하는 전세계에서 가장 크고 가장 다양한 작업을 하는 주조소 중 하나일 뿐만 아니라 캐나다의 권위 있는 군사 및 민간의 명예이다. 런던 및 COMEX 굿딜리버리 제련 자격 업체인 동 민트는 또한 모든 등급에서 최고 수준의 금은 제련 서비스를 제공한다. 동 민트는 환경을 더 잘 보호하고, 안전하고 포용적인 일터를 조성하며, 자신이 운영되는 지역 사회에 긍정적인 영향을 미치기 위해 노력하는 조직으로서 운영의 모든 측면에서 환경, 사회 및 거버넌스 관행을 적용한다. 동 민트, 제품과 서비스에 관한 상세 정보가 필요할 경우 www.mint.ca를 방문하기 바란다. 링크트인, 페이스북과 인스타그램에서 동 민트를 팔로우하기 바란다. 이누이트 타피리잇 카나타미 이누이트 타피리잇 카나타미(ITK)는 캐나다에서 70,000명의 이누이트를 대표하는 전국적인 조직으로 이들 중 대부분은 이누이트 고향 땅을 구성하는 이누비알루이트 정착 지역, 누나부트, 누나빅, 누나치아부트의 4개 이누이트 지역에 걸쳐 있는 51개 커뮤니티에 거주하고 있다. 이누이트 누난가트는 캐나다 국토 면적의 40% 이상과 해안선의 72% 이상을 차지한다. ITK는 모든 이누이트 지역을 대표하는 민주적인 거버넌스 구조를 통해 국가 차원에서 이누이트의 권리와 이익을 대변한다. ITK는 우리 사람들이 직면한 사회, 문화, 정치, 환경 문제를 해결하기 위한 정책, 프로그램 및 서비스를 지지한다. 미디어가 상세 정보가 필요할 경우의 연락처: Alex Reeves, 홍보 담당 시니어 매니저, 로열 캐나디언 민트, 전화: 613-884-6370, reeves@mint.ca

2024.11.06 14:10글로벌뉴스

메타, LLM '라마' 美정부 방위·군사기관 지원…中 AI경쟁 확대

페이스북, 인스타그램의 모기업인 메타가 미국 정부 방위 및 국가 안보 기관에 오픈 소스 인공지능(AI) 모델인 라마(Llama)를 제공한다. 6일 MS파워유저 등 외신에 따르면 메타는 액센츄어, 아마존웹서비스(AWS), 록히드 마틴, 오라클 등과 협력해 정부 기관에 AI모델을 제공한다고 밝혔다. 이번 협력을 통해 오라클은 라마를 기반으로 항공기 유지 관리 문서를 통합해 기술자가 문제를 빠르고 정확하게 진단하고 수리 시간을 단축할 수 있도록 항공 수리 시스템을 구축하며 스케일 AI는 라마를 미세 조정해 작전 계획 및 취약성 식별과 같은 안보 임무를 지원한다. 록히드마틴은 AI 팩토리에 라마를 통합해 코드 생성, 데이터 분석 및 비즈니스 프로세스 업무를 가속화한다. 이 밖에도 AWS와 마이크로소프트 애저는 민감한 데이터를 위한 보안 클라우드 솔루션을 라마를 활용해 구축하고 IBM은 왓슨 솔루션을 기반으로 자체 관리형 데이터 센터와 클라우드를 국가 안보 기관에 지원한다. 이번 조치는 그동안 군사적 용도 AI 사용을 제한했던 기존 AI기업들의 행보와 대비된다. 이에 대해 메타는 최근 중국 등 경쟁국에서 개발 중인 군사용AI에 대비하기 위한 것이라고 밝혔다. 닉 클레그 메타 글로벌 사업 사장은 "중국을 포함한 많은 경쟁국이 미국을 앞지르기 위해 자체 오픈소스 모델을 개발에 막대한 투자를 지속하고 있다"며 "미국이 기술적 우위를 유지하는 동시에 AI에 대한 접근성을 확대할 것"이라고 밝혔다. 또 일부에선 경쟁국에서 오픈소스의 메타의 라마를 활용한 군사용AI를 개발 중인 만큼 이에 대처하기 위해 직접 나선 것이란 분석도 나오고 있다. 로이터 등 외신에 따르면 중국의 인민해방군(PLA)과 연계된 연구그룹에서 군사 중심 AI 도구인 '챗빗(ChatBIT)'을 개발했다. 챗빗은 라마를 기반으로 개발됐으며 군사 전용 업무와 대화에 특화되어 기존 AI 대비 더 높은 성능을 보이는 것으로 알려졌다. 닉 클레그 사장은 "우리의 목표는 미국이 기술적 우위를 유지하는 동시에 AI에 대한 접근성을 전 세계적으로 확대하고 미국과 가까운 동맹국의 전략적, 지정학적 이익을 지원하는 선순환을 만든 것"이라며 "차세대 디지털 인프라가 민주적 가치와 보호 장치에 뿌리를 두고 있음을 보장하는 데 일조하고자 한다"고 말했다.

2024.11.06 10:11남혁우

오윤제 IITP PM "내년은 양자 투자 원년..예산 적정성 검토 중"

"지난 8월 예비타당성조사 면제를 받은 양자 관련 사업(플래그십)이 내년 2월 예산 적정성 평가를 마무리합니다. 내년이 양자 분야 투자 원년이 될 것으로 기대하는 이유입니다." 5일 엘타워에서 열린 글로벌ICT표준컨퍼런스 세션5(양자정보통신: 양자혁명시대, 표준으로 열어가는 미래)에서 정보통신기획평가원(IITP) 오윤제 PM은 '양자R&D동향 및 추진 방향' 주제발표에서 "내년 양자통신 분야 기술 개발이 본격화할 것"이라며 이같이 말했다. 이날 세션5 좌장은 한국정보통신기술협회(TTA) 강부미 단장이 맡아 진행했다. 오 PM이 언급한 예타면제 사업은 과기정통부 '양자 과학기술 플래그십 프로젝트 사업'으로 3천억 원 가량을 투입해 1천 큐비트(양자 정보처리 단위) 양자컴퓨터와 양자통신, 양자센서 등에서 핵심기술을 개발하는 사업이다. 오 PM은 "양자는 각국 글로벌 패권 경쟁이 치열한 분야"라며 "양자통신이나 센서, 컴퓨팅이 모두 기술 초기 단계"라고 덧붙였다. "양자통신은 궁극적으로 정보해킹을 방지 할 수 있고, 양자센서는 현 센서 한계를 극복한 초정밀 센싱(1나노미터 이하)에 기술 개발 목표가 맞춰져 있습니다. 이들 모두 국가 안보나 산업 측면에서 매우 중요합니다." 이들 기술의 적용 분야에 대해 오 PM은 ▲장거리 통신 ▲양자 인터넷 등에서 활용하거나 ▲스텔스 탐지 ▲배터리/반도체 제조 ▲1나노미터 이하 초정밀 탐지 등에 유용한 장점이 있다고 설명했다. 인력에 대해서도 언급했다. 오 PM에 따르면 현재 우리나라 양자 관련 박사급 인력은 2023년 기준 578명을 보유중이다. 석, 박사 인력까지 모두 포함하면 대학 826명, 출연연 273명, 기업 226명 등 국내에는 1천 325명이 양자와 관련한 업무를 진행 중이다. 두 번째 연사로 나선 ETRI 부설 보안기술연구소 권대성 책임연구원(연구위원)은 주제 '글로벌 양자 표준 경쟁에서 우위를 점하라: 표준화 전략 2025'.에서 양자 분야의 기회를 강조했다. 일부는 격차가 있지만(양자컴퓨터 등), 대부분 기술 개발이 이제 시작돼 경쟁해볼 만 하다는 목소리를 냈다. 권 책임연구원은 해외 기술 개발 현황 소개에서 △양자암호통신은 글로벌 기업 중심 △양자컴퓨팅은 거대 IT기업과 스타트업 중심 △양자센서는 미국과 유럽에서 주로 기존 기술 측정 민감도 극복 연구가 진행 중이라고 설명했다. 또 양자 네트워크는 차세대 국가 사회경제 플랫폼으로 주목받으며 국가 차원에서 나서고 있다고 덧붙였다. 국내에서는 양자암호통신 중 QKD는 SKT와 KT를 중심으로 국내 시장을 선도 중이라고 분석했다. "양자정보통신 기술은 과학기술에서 산업화로 전환하는 단계입니다. 양자키 분배 기술은 네트워크 활용 분야에서는 표준화 후기 단계에 도달했으나, 그외 기술은 표준화 초기 단계입니다." 권 책임연구원은 국내 표준화의 경우 ▲국가 차원에서는 국립전파연구원이 양자키 분배망 등에서 국가 표준 제정을 추진 중이고, ▲단체로는 TTA가 광전송망에서 양자내성암호 작용 방안 등을, ▲민간에서는 미래양자융랍포럼이 양자키 분배망 연동 관련 표준을 TTA PG225와 공동으로 추진 중이라고 언급했다. 권 책임연구원은 강연 말미에 "QKD 기술이 정말 안전한 기술이냐"고 묻고 "이걸 인정하는 규격이 나와야하고, 평가도 남들이 인정하는 방법이 나와야한다. 그런 상태가 되어야 보급이 이루어질 것"으로 내다봤다. 권 책임연구원은 또 "저가격화도 좋지만, 보안에서 문제가 없는지에 대한 증명 요구도 있다"며 "NSA(미국가안보국)도 아직 아니라는 얘기를 한다"고 말했다. 이슈 얘기도 꺼내놨다. 권 책임연구원은 "양자 컴퓨팅이나 센서 표준화는 뭘 할 것인가. 컴퓨팅 기술을 다양한 플랫폼에서 개발 중인데, 성능은 어떻게 측정할 것이냐 하는 문젝 이슈"라고 지적했다. '불가능을 현실로: 양자네트워크가 가져올 미래'를 주제로 세 번째 강연에 나선 한국전자통신연구원(ETRI) 문기원 양자센서연구실 책임연구원은 "현재 양자인터넷을 위한 양자 중계기를 연구 중이고, 양자컴퓨팅 연구도 시작했다"며 올해 진행 중인 업무부터 소개했다. 문 연구원은 "양자 인터넷 구현을 위한 유선 양자 중계기를 지난 2022년부터 4년 과제로 개발 중"이라며 "실험실내 큐비트 인코딩 및 장거리 얽힘 분배는 113km까지 구현했다"고 말했다. 문 연구원은 ETRI-KT 대전지사, ETRI-SK텔레콤 둔산사옥간 양자인터넷 테스트 전용망을 구축했다"며 " ETRI-KT 간 실환경 포함 117km 양자얽힘 분배를 75% 양자충실도로 달성했다"고 설명했다. ETRI는 또 퀀텀 텔레포테이션 실험은 81%의 양자충실도를 달성했고, 엊그제 86%까지 나왔다는 얘기를 들었다고 부연설명했다. 문 연구원은 1945년 만들어진 전자컴퓨터 에니악을 예로 들며, "당시에는 바퀴벌레를 막는 설계가 관건이었을 것"이라며 "지금은 기술 진보가 개별로 이루어지다 합쳐지며 IBM은 2033년, 일본은 2055년께 손안에 들어가는 양자컴퓨터를 예상하지만, 양자 인터넷은 7~8년 안에 이루어질 것으로 보지 않는다"고 언급했다. 마지막 연사로 나선 한국과학기술정보연구원(KISTI) 심규석 선임기술원은 '양자암호통신 서비스를 위한 해외연구동향 및 키관리 기술연구'를 발표했다. 심 기술원은 "KISTI의 과학기술연구망인 'KREONET(크레오넷) 양자암호 통신 운영 관리 및 서비스화를 위한 핵심기술 구축, 개발했다"며 "세부적으로 QKMS(양자키관리시스템) 구축 개발을 완료하고, 국가정보원과는 현재 '국가용 보안적함성 검증'을 진행 중"이라고 덧붙였다. 또 양자 암호 통신 구축 및 지원 사례로 ▲국가생명연구자원정보센터(대전-오창) 간 IDQ QKMS와 KISTI QKMS 연동 테스트 ▲KIST(광교)-경희대(국제캠) 간 10㎞ 다크파이버 기반 양자개체인증 실환경 구축 ▲부산대의 서로 독립적인 약한 결맞음 광의 장거리 양자 간설 실험 실환경 구현 등 3건을 꼽았다.

2024.11.05 23:32박희범

염재호 국가AI위원회 부위원장 "오픈AI 등과 인프라 경쟁하면 안돼"

"우리가 미국 아마존이나 오픈AI와 같은 곳과 인프라 경쟁을 할 이유가 없습니다. 고속도로를 깔아놓으면 잘 활용하면 됩니다. 금융이든 법률이든 교육이든 AI를 잘 활용해 고도화 시스템을 개발하고 이것에서 부가가치를 만들어 산업화하는게 중요합니다." 염재호 국가AI위원회 부위원장(태재대 총장 겸 SK 이사회 의장)은 5일 SK그룹이 서울 강남구 코엑스에서 개최한 'SK AI 서밋 2024' 둘째 날 행사에 참석해 "모든 분야가 AI로 바뀌어져야 한다"면서 이 같이 밝혔다. 이날 염 부위원장은 '대한민국 AI전략과 정책 방향'을 주제로 발표하고 패널 토론 좌장도 맡았다. 토론에는 박상현 리벨리온 대표와 정신아 카카오 대표, 오혜연 KAIST 교수가 패널로 참여했다. 염 부위원장은 고려대에서 행정학으로 학사와 석사를 마치고 미국 스탠퍼드대학원에서 정치학 박사를 받았다. 고려대 총장을 역임했고, 과기정통부가 운영한 디지털신질서협의체 회장을 맡아 디지털 권리장전을 만드는데 기여했다. 그가 부위원장으로 있는 국가AI위원회는우리나라가 AI 세계 3대 강국으로 도약하기 위해 지난 9월 26일 정부가 발족한 단체다. 대통령이 위원장을 맡고 있다. 위원은 과기정통부, 기재부 등 부처 장관 10명과 교수, 기업인 등 민간 전문가 30명이 활동하고 있다. 산하에 5개 분과위원회(기술&혁신, 산업&공공, 인재&인프라, 법제도, 안전&신뢰)와 3개 특별위원회(AI반도체, AI바이오, AI안보)를 뒀다. 세계 AI석학인 제프리 힌튼과 앤드류 응도 자문을 하고 있다. 염 부위원장이 총장으로 있는 태재대는 국내 최초로 온라인과 오프라인을 넘나드는 하이브리드형 오픈캠퍼스를 표방하는 4년제 혁신대학이다. 재학 중 미국, 중국, 러시아, 일본의 도시 기숙사에서 함께 생활하며 학습하는 전 과정 기숙대학(레지던셜 칼리지)을 기본으로 만들어졌다. 이날 염 부위원장은 "제가 1980년대 스탠포드에서 인텔, IBM 등 반도체산업 정책을 연구해 박사학위 논문을 받았다. 그때만해도 한국이 반도체를 하는 건 말도 안되는 이야기였다. 그런데 지금 잘하고 있다"며 정치학 박사지만 반도체와 깊은 연관이 있다고 밝혔다. 국내외서 무모한 도전으로 여긴 반도체가 성공했듯이, AI 역시 민관이 힘을 합치면 세계 3대 AI강국을 달성할 수 있음을 내비친 것이다. 그는 미국 구글 엔지니어링 이사로 특이점(싱귤래리티)을 강조하는 레이 커즈와일(Ray Kurzweil) 말을 인용해 AI 중요성을 설명했다. 특이점은 인공지능이 사람 지능을 뛰어넘는 시기인데, 커즈와일이 당초 그 시기를 2049년으로 잡았다 올해 내놓은 신간에서 AI때문에 그 시기를 2029년으로 앞당겼다. 또 '사피엔스'라는 책을 써 일약 세계 석학으로 부각한 유발 하라리 말도 인용했다. 하라리는 '호모데우스'라는 책에서 인공지능이 인간을 뛰어넘어 신과 같은 존재가 될 거라며 인공지능의 부작용을 우려했다. 생성AI는 역사상 가장 빠르고 광범위한 혁신을 유발하고 있다. 염 부위원장은 "챗GPT 사용자가 1억명이 되는데 걸린 시간이 2개월로 역대 신기술 중 가장 빨랐다. 구글 검색은 8년, 유튜뷰는 2년 10개월, 인스타그램은 2년 6개월 걸렸다"고 말했다. 1456년 나온 금속활자와 AI도 비교했다. 금속활자가 나오면서 이후 서구는 르네상스와 산업 및 과학혁명과 시민혁명을 맞는 등 세상이 완전히 바뀌었다면서 AI 역시 세상을 완전히 바꿀 것이라는 거다. "이렇게 바뀔 때 영국이 산업혁명으로 세계를 대표했는데, 우리나라는 과연 무엇을 할 것인가가 고민의 시작"이라고 들려줬다. AI의 경제 및 사회적 효과도 짚었다. 과기정통부가 베인앤컴퍼니와 같이 만든 자료를 인용, 오는 2026년까지 연간 300조원 이상의 경제효과가 있으며, AI에 따른 매출 증가는 123조원, 비용절감은 187조원에 달한다는 것이다. AI가 촉발하는 혁신에 성공할 경우 국내 GDP가 연간 1.8%포인트 추가 성장 가능성이 있다고 덧붙였다. 우리나라의 현 주소와 잠재력에 대해서는 "메모리 반도체 1위, AI특허 3위 등 잠재력이 높다. 세계 AI역량 수준은 미국과 중국에 이어 싱가포르, 영국, 프랑스 등과 함께 3위권 수준"이라면서 "정부와 기업, 민간전문가가 원 팀이 돼 혁신역량을 총집결해 한번 바꿔보겠다는 생각으로 국가AI위원회를 만들어 일하고 있다"고 말했다. 국가AI위원회가 아직 사무실을 못 구했지만 민간위원들과 만나 계속 논의하고 있다면서 "제일 중요한 거는 인프라를 굉장히 확충해야 하는 거다. 3년 안에 2조 정도를 투자해 컴퓨팅센터를 만들고 스타업들을 지원하며 세제 혜택 등을 이야기 하고 있다"고 밝혔다.

2024.11.05 20:27방은주

"美 대선에 AI 운명 달렸다"…트럼프·해리스 누가 유리할까

미국 대통령 선거 투표가 시작된 가운데 인공지능(AI) 경쟁에 나선 빅테크들이 숨죽여 결과를 지켜보고 있다. 도널드 트럼프 전 대통령이 규제 완화책을 지지하는 반면, 카멀라 해리스 부통령은 바이든 행정부의 규제책을 옹호하는 모습을 보이고 있어 누가 대통령에 당선되느냐에 따라 AI 시장 판도가 바뀔 수 있어서다. 5일 업계에 따르면 미국 제47대 대통령 선출을 위한 투표가 이날 오후 2시(현지시간 5일 0시)부터 미국 전역에서 순차적으로 실시되고 있다. 이번 미국 대선은 이례적인 초박빙 구도로, 두 후보의 승리 확률이 하루 단위로 뒤집히고 있어 결과를 예측하기 어려운 상황이다. 이 같은 상황에서 빅테크 기업들은 미국 차기 대통령이 누가 될 지에 따라 AI 관련 정책도 많은 변화가 있을 것으로 보고 일찌감치 줄타기에 나섰다. 특히 테슬라, 구글, 아마존, 메타 등은 이번 미국 대선을 앞두고 트럼프 전 대통령과의 관계 개선에 집중하는 모습을 보여 눈길을 끌었다. 트럼프 전 대통령이 이번 재선에서 성공할 가능성에 대비한 것이다. 먼저 트럼프 전 대통령은 지난 달 25일 순다르 피차이 구글 CEO가 자신에게 직접 전화한 사실을 알렸다. 피차이 CEO는 트럼프 전 대통령이 같은 달 20일 미국 펜실베니아의 맥도날드 매장에서 잠깐 감자튀김을 만들고 드라이브 스루에서 주문을 받았다는 것에 대해 통화를 하며 놀라움을 표한 것으로 전해졌다. 앤디 재시 아마존 CEO도 최근 트럼프 전 대통령과 접촉한 사실이 알려졌다. CNN은 한 소식통을 통해 아마존이 통화를 요청했고 일반적인 안부 성격의 대화를 나눴다고 전했다. AP통신은 트럼프 전 대통령이 지난 달 25일 제프 베이조스 아마존 창립자가 설립한 우주기업 블루 오리진의 경영진과 대화했다고 주장했다. 또 베이조스 창립자가 자신이 소유한 워싱턴포스트(WP)를 통해 해리스 부통령을 지지하지 못하도록 개입했다는 논란도 있다고 짚었다. WP가 대선에서 특정 후보를 지지하지 않겠다고 선언한 것은 36년만이다. 페이스북 모회사 메타를 이끌고 있는 마크 저커버그 CEO도 트럼프 전 대통령과의 관계 개선에 적극적인 모습을 보였다. 특히 트럼프 전 대통령에 대한 첫 암살 시도가 이뤄진 후 두 차례의 통화를 통해 회복을 기원했다. 또 2년 동안 정지시켰던 트럼프 전 대통령의 페이스북과 인스타그램 계정도 올해 5월 복귀시켰다. AI 스타트업 'xAI'를 설립한 일론 머스크 테슬라 CEO는 유세장까지 직접 나와 트럼프 전 대통령을 열렬히 지지하는 모습을 보였다. 또 대선일까지 표현의 자유와 총기 소지 권리를 지지하는 청원에 서명하는 사람 중 한 명을 뽑아 매일 100만 달러(약 13억7천만원)을 지급하며 트럼프에게 유리한 분위기를 조성했다. 수정 헌법 지지 청원을 빙자한 사실상의 도널드 트럼프지지 선거 운동인 셈이다. 해리스 부통령을 지지하는 빅테크 거물들도 있다. 해리스 부통령은 과거 캘리포니아 검사로 재직하면서 지역 내 실리콘밸리 부자들과 친분을 쌓았다. 덕분에 빌 게이츠 마이크로소프트 창업자가 해리스 측에 비공개로 5천만 달러(약 700억원)를 기부했다. 구글 CEO 출신 에릭 슈미트, 넷플릭스 창업자 리드 헤이스팅스 등도 해리스 부통령을 지지하고 있는 것으로 알려졌다. CNN은 "애플, 구글, 아마존 CEO들은 트럼프 전 대통령 당선을 위해 직접 뛰는 머스크 CEO보다 표면적으로는 당파 정치에 덜 관여하고 있다"면서도 "그들의 행동은 주식시장과 미국 경제 전망에 영향을 줄 수 있다"고 분석했다. 트럼프 측은 CEO들의 이런 움직임을 두고 재계가 트럼프 전 대통령의 백악관 재입성 가능성을 받아 들이고 있다고 해석했다. 업계에선 이들이 트럼프 전 대통령을 지지하는 것을 두고 AI 산업에 좀 더 유리한 공약을 내세운 후보를 선택한 것이라고 해석했다. 트럼프 전 대통령이 AI 혁신을 유지하기 위해 최소한의 규제를 주장하고 있어서다. 특히 트럼프 전 대통령이 AI와 관련된 대표적 규제안으로 지목된 'AI 행정명령'과 관련해 폐지에 힘을 싣고 있다는 점에서 빅테크들의 기대감은 크다. 앞서 조 바이든 미국 대통령은 지난 해 10월 '안전성과 보안성, 신뢰성을 갖는 AI 개발과 활용에 관한 행정명령'을 내놓은 바 있다. 이 행정명령은 최초의 법적 구속력을 가진 연방 차원의 AI 규제로, AI 모델이 대중에게 공개되기 전에 안전성을 확보해 국가존망의 위협이나 정보 유출을 방지하고 소비자와 노동자의 권리를 지키기 위한 내용을 담고 있다. 또 트럼프 전 대통령은 자율 규제를 중심으로 빅테크 기업들의 자율성을 보장하는 한편, AI 기업의 투자 및 혁신 촉진을 목표로 삼고 있다. 다자간 AI 협력보다는 미국 중심의 AI 정책에 중점을 둘 가능성이 큰 상태로, 규제 완화를 통해 AI 스타트업 투자 촉진과 혁신 가속화를 추진하고 있다. 업계 관계자는 "트럼프 전 대통령이 당선되면 대체로 자율 규제가 원칙이 되는 환경이 조성될 것으로 예상된다"며 "규제 완화로 자본에 대한 접근성도 높아져 AI 관련 투자를 활성화시킬 가능성도 있다"고 분석했다. 반면 해리스 부통령은 바이든 행정부의 AI 행정명령을 계승해 규제 정책을 유지하려는 움직임을 보이고 있다. 지난 해 10월 바이든 행정부가 추진한 'AI 행정명령'의 핵심 책임자 역할을 맡았던 만큼 AI 안전과 보안을 강화하면서 혁신을 촉진하는 방향에 힘을 싣고 있다. 일단 해리스 부통령은 AI 알고리즘의 투명성과 책임성을 중시하는 한편, 개인정보 보호 및 시민 권리 보호를 위한 AI 사용을 독려할 것으로 전망되고 있다. 또 빅테크와의 협력을 통해 표준화된 AI 윤리 정책을 마련하는 동시에 국가 AI 윤리 프레임워크도 추진해 기업들에게 이를 준수할 것을 요구할 가능성도 높다. 업계 관계자는 "해리스 부통령은 AI 규제에 따른 위험 관리에 중점을 두고 혁신 속도를 조정할 가능성도 있다"며 "국제 AI 안전 및 평가 기준을 설정하기 위한 다자간 협력도 계속 추진할 것으로 보인다"고 관측했다. 이어 "AI에 대한 투자는 민주당 행정부 하에서도 이어질 가능성이 높지만, 투자 속도는 공화당 행정부에 비해 다소 조정이 될 수 있다"며 "해리스 부통령은 AI 개발과 관련된 위험으로부터 취약 계층을 보호하기 위해 정책적으로 조치에 나설 것으로 보인다"고 덧붙였다. 그러면서 "트럼프 전 대통령도, 해리스 부통령도 모두 미국이 AI를 선도하길 바라는 뜻은 같다"며 "누가 승리하든 AI 정책을 구체화하는 시기에 투표가 진행된다는 점에서 이번 대선 결과가 업계에 많은 영향을 줄 듯 하다"고 밝혔다.

2024.11.05 17:26장유미

"한국인 98만명 민감정보 광고에 써"…메타, 과징금 216억원

메타가 한국 개인정보 보호법 위반으로 개인정보보호위원회로부터 철퇴를 맞았다. 개인정보위는 지난 4일 제18회 전체회의를 열고 해당 보호법을 위반한 메타에 대해 과징금 216억원, 과태료 2천320만원을 부과했다고 5일 밝혔다. 민감정보 처리 시 합법 근거를 마련하고 안전성 확보 조처를 하는 동시에 이용자의 개인정보 열람 요구에 응할 것도 시정명령했다. 개인정보위 이은정 조사1과장은 이날 진행한 브리핑에서 과징금 산정 기준을 설명했다. 이 과장은 국가법 기준에 맞춰 금액을 결정했다고 했다. 그는 "전체 매출액에 위반 사항 중요도·민감도 등 부과 기준율을 곱해 산정했다"고 말했다. 앞서 개인정보위는 메타가 동의 없이 민감정보를 수집·활용하는 행위를 인지하고 관련 조사에 착수한 바 있다. 이 과정에서 메타가 정당한 사유 없이 개인정보 열람을 거절했다는 민원과 해킹으로 개인정보가 유출됐다는 신고를 확인하고 관련 조사를 함께 진행해 왔다. "근거 없는 민감정보 수집·활용…정보 유출 사례도" 메타는 페이스북 프로필을 통해 국내 이용자 약 98만명의 종교관·정치관, 동성과 결혼 여부 등 민감정보를 수집한 것으로 드러났다. 이런 정보들을 광고주에게 제공해 약 4천 개 광고주가 이를 이용한 것도 확인됐다. 특히 이용자가 페이스북에서 '좋아요'를 누른 페이지, 클릭한 광고 등 행태 정보를 분석해 민감정보 관련 광고 주제를 만들어 운영한 사실도 있었다. 보호법은 사상·신념, 정치적 견해, 성생활 등에 관한 정보를 엄격히 보호해야 할 민감정보로 규정했다. 원칙적으로 처리를 제한하고 있다. 예외적으로 정보 주체에게 별도 동의를 받은 경우 등 적법 근거가 있는 경우만 이를 처리할 수 있다. 그러나 메타는 민감정보를 수집하고 맞춤 서비스 등에 활용하면서도 데이터 정책에 불분명하게 기재만 한 것으로 드러났다. 사용자들로부터 별도 동의를 받지 않고 추가적인 보호조치를 취한 사실도 없었다. 메타는 이용자의 개인정보 열람 요구에 대해 보호법상 열람 요구 대상이 아니라는 등의 이유로 거절한 사실도 드러났다. 보호법 시행령에 따르면 제3호 개인정보의 보유 및 이용 기간, 제4호 제3자 제공 현황, 제5호 개인정보 처리에 동의한 사실 및 내용을 열람 대상으로 정하고 있다. 이에 개인정보위는 메타가 해당 열람 요구를 거절한 것에 정당한 사유가 없다고 판단했다. 메타는 서비스 중단 또는 관리되지 않는 홈페이지를 삭제·차단 조치를 하는 등 안전조치를 하지 않은 사실도 드러났다. 사용하지 않는 계정 복구 페이지도 제거하지 않았다. 이에 해커는 현재 사용되지 않는 계정 복구 페이지에서 위조된 신분증을 제출해 타인 계정의 비밀번호 재설정을 요청한 사실도 알려졌다. 메타는 위조 신분증에 대한 충분한 검증 절차 없이 이를 승인해 한국 이용자 10만명 개인정보가 유출된 사실이 있었다. "메타, 2022년 처분 건 시정명령 미이행" 개인정보위는 메타의 지난 처분 건에 대한 시정조치 진행 상황을 공유했다. 현재 메타는 과징금을 납부했지만 시정명령을 이행하지 않은 상태다. 앞서 메타는 2022년 9월 이용자 동의 없이 행태정보를 수집해 온라인 맞춤형 광고에 활용해 개인정보 보호법을 위반한 바 있다. 이에 개인정보위는 시정명령과 함께 메타에 과징금 308억원을 부과했다. 당시 메타는 법원에 집행정지를 신청했다. 법원이 이를 받아들여 현재 1심 소송이 진행 중이다. 이어 지난해 2월 메타는 서비스 이용자에 강제 정보수집 동의에 대한 시정명령도 이행하지 않았다. 이에 해당 건도 1심 소송 중이다. 같은 해 7월 메타 아일랜드와 인스타그램은 과징금 처분만 받은 것으로 전해졌다. 이들은 한국에 서비스를 2018년 이전에 제공한 것으로 판단돼 시정명령 처분은 제외됐다. 개인정보위는 "이번 조사‧처분은 글로벌 서비스를 운영하는 해외사업자도 국내 보호법에서 정하고 있는 민감정보 처리 시 의무를 준수해야 한다는 점을 알린 것"이라며 "개인정보의 열람 제공 등 정보 주체의 권리를 충분히 보장하도록 명령한 것에 의의가 있다"고 설명했다.

2024.11.05 12:02김미정

월급쟁이부자들·박차컴퍼니, 안전조치 위반에 과징금

월급쟁이부자들과 박차컴퍼니가 개인정보보호 법규 위반으로 개인정보보호위원회의 제재를 받았다. 개인정보위는 지난 4일 제18회 전체회의를 열고 해당 법을 위반한 두 기업에 총 6천69만원 과징금과 1천80만원의 과태료를 부과한다고 5일 밝혔다. 월급쟁이부자들은 재테크·부동산 관련 온라인 동영상 서비스업 운영 사업자다. 박차컴퍼니는 중고 렌터카 매매 중개플랫폼 기업이다. 월급쟁이부자들은 과징금 5천110만원과 과태료 270만원을 부과, 공표 명령을 받았다. 처분 내용에 따르면 운영 중인 재테크 관련 동영상 서비스 사이트에 해킹 공격을 당해 데이터베이스(DB) 내 10만7천518명의 개인정보가 유출됐다. 해당 기업은 중간서버를 통해서만 DB에 접속할 수 있게 시스템을 운영했음에도 방화벽을 설치하지 않았다. 이에 중간서버에 접속할 수 있는 IP 주소를 제한하지 않았다. 또 외부에서 DB에 접속할 때 추가 인증수단 없이 아이디·비밀번호로 접속이 가능했는데, 이때 DB 관리자 계정 비밀번호조차 설정하지 않은 사실도 확인됐다. 박차컴퍼니는 과징금 959만원과 과태료 810만원 부과, 결과 공표 명령을 받았다. 박차컴퍼니는 해커의 SQL 삽입 공격을 받았다. 이에 회원 4천4명의 개인정보가 유출됐다. 유출된 정보에는 회원 장애등급 등 민감정보도 포함됐다. 조사 결과 박차컴퍼니는 중고 렌터카 매매 중개플랫폼을 운영하면서, 외부로부터 불법적인 접근을 방지하기 위한 방화벽 등 보안장비를 설치·운영하지 않았다. SQL 삽입 공격 예방을 위한 입력값 검증 절차를 구현하지 않아 개인정보가 유출됐다. 또 보유기간이 경과한 개인정보를 파기하지 않았으며 개인 소유 계좌번호를 암호화하지 않고 저장한 것으로 밝혀졌다. 개인정보 유출 통지를 지연한 사실도 확인됐다. 개인정보위 관계자는 "개인정보를 처리하는 사업자는 유출 사고가 발생하지 않도록 안전조치와 관련된 의무 사항을 상시 점검해야 한다"며 "불필요한 개인정보는 즉시 파기하고, 민감정보 등은 처리 과정에서 각별한 주의가 필요하다"고 당부했다.

2024.11.05 12:00김미정

요수아 벤지오 등 석학 '삼성 AI 포럼'서 AI 미래 제시

"삼성전자는 보다 효율적이고 지속 가능한 AI생태계를 구축하는데 책임을 다하겠다" 한종희 삼성전자 대표이사 부회장은 지난 4일 '삼성 AI 포럼 2024' 개회식에서 이 같이 말하며 "AI는 놀라운 속도로 우리의 삶을 변화시키고 있고 더욱 강력해짐에 따라 '어떻게 AI를 더 책임감 있게 사용할 수 있을지'가 갈수록 중요해진다"고 강조했다. 올해로 8회째를 맞는 '삼성 AI 포럼'은 4~5일 이틀간 수원컨벤션센터 개최됐다. 이 행사는 세계적으로 저명한 인공지능(Artificial Intelligence)과 컴퓨터 공학(Computer Engineering) 분야 석학과 전문가들을 초청해 최신 연구 성과를 공유하고 향후 연구 방향을 모색하는 기술 교류의 장이다. 이번 포럼에는 ▲딥러닝 분야의 세계적 권위자인 요슈아 벤지오(Yoshua Bengio) 캐나다 몬트리올대 교수 ▲얀 르쿤(Yann LeCun) 메타 수석 AI 과학자 겸 미국 뉴욕대 교수 ▲지식 그래프(Knowledge graph) 분야 세계적 권위자인 이안 호록스(Ian Horrocks) 영국 옥스퍼드대 교수 등 글로벌 AI 석학들이 기조 강연에 나섰다. 삼성전자 SAIT(Samsung Advanced Institute of Technology)가 주관한 1일차 포럼은 '인공지능과 반도체 기술을 활용한 지속 가능한 혁신 방안 모색(Sustainable Innovation with AI and Semiconductors)'을 주제로 4일 수원컨벤션센터에서 진행됐다. 포럼에서 벤지오 교수는 ' AI 안전을 위한 베이지안 오라클(Bayesian Oracles for AI Safety)'이라는 주제의 기조 강연에서 보다 안전하고 신뢰성 높은 AI 시스템 구축을 강조했다. 또 대규모 노동 시장 영향, AI를 이용한 해킹, 슈퍼 인텔리전스의 출현 등 AI의 미래 위험성과 함께 AI의 성능이 다양한 분야에서 인간 수준을 넘어섰다는 연구 결과를 소개했다. 벤지오 교수는 AI의 안전성을 확보하기 위해 ▲AI가 위험한 행동을 하지 않도록 사전에 안전한 AI 설계가 이뤄지고 ▲AI의 행동과 목표를 인간과 일치시킬 필요가 있으며 ▲국가/기업간 AI 경쟁에 더 많은 조정과 협력이 필요하다고 역설했다. 2018년 튜링상 수상자로 세계적인 AI 석학으로 손꼽히는 벤지오 교수는 2017년 제1회부터 삼성 AI 포럼에 꾸준히 참석했으며 2020년부터는 '삼성 AI Professor'로 활동하며 삼성전자와 산학협력 등을 진행하고 있다. 벤지오 교수와 함께 2018년 튜링상을 수상한 얀 르쿤 교수는 기조 강연을 통해 현 거대언어모델(LLM)의 수준과 한계를 설명하고, 기계가 인간의 지능 수준에 도달하기 위해서는 추가적인 기술 혁신이 필요함을 강조했다. 기술 세션에서는 AMD CTO인 조세프 마크리(Joseph Macri) 부사장이 '어디에나 존재하는 AI'를 주제로 AMD의 AI 솔루션을 소개하고 AI 플랫폼과 협업의 중요성, AMD의 강점 등을 피력했다. 이와 함께 삼성전자 SAIT 최영상 마스터가 강연자들과 함께 AI 기술 트렌드 및 반도체 AI 방향성을 토의하는 시간을 가졌다. 이날 발표된 '삼성 AI 연구자상(Samsung AI Researcher of the Year)'에는 수란 송(Shuran Song) 미국 스탠퍼드대 교수 등 5명이 선정되었고, 수상자들의 현장 강연도 진행됐다. 수란 송 교수는 로보틱스 전반에 AI를 활용한 연구에 집중하고 있으며, 3D 모델링의 인식 및 추론 알고리즘 개발에 기여한 점이 높은 평가를 받았다. 삼성리서치가 주관한 2일차 포럼은 '모두의 일상생활을 위한 디바이스 AI(Device AI for Our Daily Lives)'를 주제로 삼성전자 서울R&D캠퍼스에서 진행됐다. 삼성전자 삼성리서치 김대현 글로벌 AI센터장(부사장)은 환영사를 통해 "생성형 AI 기술 발전에 따른 디바이스 AI의 일상 변화가 더욱 가속화되고 있다"며, "이번 포럼이 다가오는 AI 시대의 새로운 가능성을 논의하고 공유하는 장이 되기를 바란다"고 말했다. 옥스퍼드 시멘틱 테크놀로지스(OST, Oxford Semantic Technologies)의 공동 설립자인 영국 옥스퍼드대 이안 호록스(Ian Horrocks) 교수는 '지식 그래프를 적용한 개인화 AI 서비스 기술' 이라는 주제로 키노트 발표를 맡았다. 삼성전자는 지난 7월 세계 최고 수준의 '지식 그래프' 원천 기술을 보유하고 있는 OST사를 인수했다. 호록스 교수는 지식 그래프의 중요성과 지식 그래프가 사람의 지식 기억 및 회상 방식과 유사하게 데이터를 저장, 처리하는 방식을 설명했다. 또한, 지식 그래프 시스템의 특징을 잘 반영하는 검색, 추천 등의 주요 활용 사례를 소개하고, 유연한 데이터 모델과 논리적 추론을 바탕으로 한 사용자 맞춤형 서비스 구현 방안을 제시해 참석자들의 이목을 끌었다. 삼성전자 SAIT 최창규 AI리서치센터장(부사장)은 '과학을 위한 AI' 주제 발표에서 "AI와 반도체 기술은 우리의 삶을 개선할 뿐만 아니라 개발 시간과 비용을 줄이는 등 과학 분야에서도 매우 중요하다"면서 "특히 실험 데이터가 부족하거나 물질 합성이 어려운 경우에 AI가 큰 도움이 된다"고 밝혔다. 삼성리서치 이해준 마스터는 거대언어모델의 효율적인 학습을 위해서는 고품질의 데이터, 효율적인 아키텍처, 안정된 훈련 기법 등이 필요하다며, 이를 통해 비용과 성능을 동시에 개선할 수 있음을 설명했다. 또한, 이전 모델 재사용을 통해 새로운 모델 학습의 효율과 성능을 개선할 수 있고, 이런 방법들이 언어 모델 개발에 있어 중요하게 고려해야 할 요소라고 강조했다.

2024.11.05 10:41이나리

"C·C++ 프로그램 보안 취약"…美 CISA, 기업 내 SW 보안 악습 3가지 제시

미국 사이버 보안 및 인프라 보안국(CISA)이 사이버위협에 대한 방지를 위해 기업에서 반드시 피해야 할 보안의 악습(Bad Practices)에 대한 지침을 발표했다. 이 가이드라인은 중요한 인프라를 지원하는 시스템과 서비스의 보안 취약성을 줄이고 안전한 디지털 환경을 조성하는 데 중점을 두고 있다. 특히 C와 C++ 기반으로 작성된 중요 소프트웨어(SW)의 경우 2026년까지 메모리안전언어로 전환할 것을 강하게 권고했다. 5일 더뉴스택 등 외신에 따르면 CISA는 '제품 보안의 나쁜 관행(Product Security Bad Practices)'이라는 보안 지침을 발표했다. CISA는 사이버 공격이 점차 정교해지고 빈번해지면서 금융, 의료, 공공 안전 등 주요 산업 분야에 대한 공격으로 인한 피해를 사전에 방지하기 위해 이번 지침을 마련했다. 해당 지침은 시스템 보호를 비롯해 기업 평판과 고객 데이터 보호를 위한 기준 제시를 목표로 한다. CISA는 보안 취약점을 초래하는 대표적인 악습으로 제품 속성 정보 노출, 지원 종료된 제품 사용, 부족한 보안 절차 등 세 가지를 강조했다: 지침에 따르면 많은 기업에서 SW의 버전과 디버깅 정보, 개발 환경 세부사항 등 민감한 속성 정보를 노출하는 경우가 있다. 이러한 정보는 공격자에게 제품의 내부 구조나 잠재적 취약점을 노출시키며 이를 악용해 시스템을 침해할 수 있는 근거가 된다. 특히 CISA는 C와 C++로 작성된 프로그램의 경우 지속적으로 발생하는 메모리 버그 등으로 인해 보안 취약점이 발생하기 쉬운 점을 지적하며 메모리 안전성이 높은 언어로 전환하거나 메모리 안전 로드맵을 구성할 것을 권했다. 메모리 안전 로드맵은 메모리 오류로 인한 보안 취약점을 줄이고 코드의 안정성과 신뢰성을 높이기 위한 전략과 계획을 말한다. 기술 지원이 종료된 SW는 더 이상 보안 업데이트가 제공되지 않으므로 외부에 노출된 보안 취약점에 대한 대비가 이뤄지지 못한다. 해커 등 외부 공격자들이 이런 부분을 노려 시스템에 침투할 가능성이 높은 만큼 항상 SW 제품은 최신 버전을 유지하거나 보안 패치를 최대한 빠르게 적용해야 한다. 많은 기업에서 설치 시 제공되는 사용자명과 비밀번호를 변경하지 않고 그대로 사용할 수 있는 것으로 알려졌다. 이는 사이버공격에 쉽게 노출될 수 있는 위험 요소로 시스템 설치와 함께 변경해 보안을 강화해야 한다. CISA는 중요한 정보가 포함된 시스템의 경우 최신 암호화 표준을 적용해 데이터를 보호해야 하며 구식 암호화 알고리즘은 지양할 것을 권했다. 이와 함께 중요 인프라나 서비스의 경우 생체인증 등 다중 요소 인증(MFA)을 적용해 안전하게 시스템을 보호할 수 있는 환경을 마련해야 한다고 조언했다. CISA 측은 "주요 기업들이 2026년 초까지 사이버위협에 대한 대비 계획을 마련해야 한다"며 "일찍 준비할수록 중요한 SW 자산을 보장하기 위해 더울 나은 수단을 찾을 수 있는 시간을 더 많이 확보할 수 있다"고 강조했다.

2024.11.05 09:44남혁우

청소년 '인스타그램' 중독 얼마나 심하길래…메타, 10대 계정 걸러내는 SW 개발

소셜 미디어(SNS) '인스타그램', '페이스북' 등을 운영하는 메타가 이용자 데이터를 활용해 '성인 분류'에 나선다. 10대 청소년들로부터 유해 콘텐츠 노출을 차단하기 위해서다. 5일 블룸버그통신에 따르면 메타는 '성인 분류자(Adult Classifier)'라고 부르는 자체 소프트웨어(SW)를 활용해 회원들의 계정 데이터를 기반으로 이용자를 18세 이상, 18세 미만 두 가지 연령대로 분류한다. 이 소프트웨어는 각 회원들의 프로필을 샅샅이 뒤지고 팔로워 목록과 이용자가 활용하는 콘텐츠를 감별한다. 또 친구가 만든 '생일 축하' 게시물까지 살펴봄으로써 이용자의 나이를 예측한다. 앨리슨 하트넷(Allison Hartnett) 메타 청소년 및 사회적 영향 제품 관리 이사는 "이 소프트웨어를 통해 18세 미만으로 의심되는 사람들은 프로필에 표시된 연령에 관계없이 자동으로 청소년 계정에 배치될 것"이라고 설명했다. 앞서 메타는 지난 9월 청소년 이용자들을 위한 SNS 안전 사용 강화 방안을 내놓기도 했다. 그동안 메타가 10대들이 중독되도록 '인스타그램'과 '페이스북'의 기능을 고의적이고 의도적으로 설계해 해를 끼치고 있다는 비판이 나온 탓이다. 실제 미국 캘리포니아주 등 33개 주 정부는 지난해 10월 메타가 '페이스북'과 '인스타그램'의 과도한 중독성으로 청소년의 정신 건강에 피해를 주고 있다며 소송을 냈다. 유럽연합(EU)도 '페이스북'과 '인스타그램'이 미성년자에게 중독을 유발할 가능성이 있다며 공식 조사에 착수하기도 했다. 이에 메타는 미국과 영국, 캐나다, 호주에서 인스타그램에 가입하는 18세 미만의 청소년을 '제한적인 10대 계정(teen accounts)'으로 전환시켰다. 기존 계정이 있는 미국 청소년은 9월 17일 기준 60일 이내에 '10대 계정'으로 이동시키고, 유럽연합(EU)의 10대는 올해 말 계정이 조정된다. 또 내년 1월부터는 나머지 다른 국가에서도 점진적으로 적용된다. 이에 따라 한국에서는 내년부터 적용될 것으로 보인다. 10대 계정은 기본적으로 비공개로 전환된다. 개인 메시지는 10대 이용자가 팔로우하거나 이미 연결된 사람으로부터만 받을 수 있도록 제한된다. 이는 계정 주인인 청소년이 '팔로우'를 허락하지 않은 상대방이 게시물을 보거나, 대화를 시도하는 것이 불가능해지는 것을 뜻한다. 또 민감한 콘텐츠도 볼 수 없다. 인스타그램의 알고리즘은 성적인 콘텐츠나 자살 및 자해에 관한 콘텐츠를 추천하지 않는다. 더불어 인스타그램에 60분 이상 접속하면 알림을 받고 청소년의 수면장애 방지를 위해 오후 10시부터 오전 7시까지 알림을 끄고 자동으로 답장을 보내는 '수면 모드'가 활성화될 예정이다. 이 기능은 16세와 17세 청소년의 경우 설정을 끌 수 있다. 하지만 16세 미만의 이용자는 부모의 허락이 있어야 설정을 끌 수 있다. 또 '감독 모드' 활성화를 통해 부모는 인스타그램 사용 시간을 제한할 수 있다. 이처럼 메타는 청소년들의 이용을 제한하기 위해 노력하고 있지만 새로운 규칙을 회피하려는 이용자들을 선별하기 위해 내년 초부터 '성인 분류기'를 활용할 계획이다. 블룸버그통신은 "유해한 콘텐츠로부터 청소년 사용자를 적절하게 보호하는 것은 수 년 동안 메타의 과제였다"며 "메타는 나이를 속이는 것을 훨씬 더 어렵게 만드는 것을 목표로 하고 있고, 이 같은 노력은 온라인에서 어린 이용자들을 안전하게 보호하기 위해 메타가 충분한 조치를 취하지 않았다고 주장해 온 이들로부터 긍정적인 평가를 이끌어내고 있다"고 말했다.

2024.11.05 09:29장유미

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 인재도, 데이터도 없다"…망분리 완화부터 속도내야

컴퓨텍스 2025 폐막... AI 뒤에 숨은 '대만의 힘' 과시

조립·분해부터 용접까지…공장 풍경 바꾸는 'AI 로봇'

트럼프 "아이폰에 25% 관세 부과"…실현 가능할까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현