• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1290건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SKT "설 당일 트래픽 약 15% 증가 예상...철저 관리"

SK텔레콤은 올해 설 연휴를 앞두고 안정적인 서비스를 제공하기 위한 이동통신 품질 집중 관리에 돌입한다. SK텔레콤은 설 연휴 전날인 24일부터 연휴 마지막 날인 30일까지 특별 소통 상황실을 운영하고, 전국적으로 자회사·관계사·협력사 전문 인력을 포함 일평균 약 1천500명을 배치해 통신 서비스를 24시간 모니터링한다. 특히 이번 설 연휴가 27일 임시공휴일 지정으로 인해 예년보다 길어진 점을 고려해 준비에 더욱 만전을 기할 예정이다. SK텔레콤은 SK브로드밴드·SK오앤에스·홈앤서비스 등 자회사와 SK C&C 등 관계사 인력과 유기적으로 협력해 상황 대응 체계를 강화할 예정으로, 연휴 동안 총 1만여 명에 달하는 인력이 투입된다. SK텔레콤은 이번 설 연휴를 위해 전국 주요 기차역, 버스 터미널, 공항, 주요 관광지, 숙박시설, 번화가 등을 중심으로 5G 및 LTE 기지국 용량 증설을 완료했다. 특히 국지적 데이터 트래픽 증가가 예상되는 고속도로 상습 정체구간의 이동통신 품질은 물론 고객들이 귀성·귀경길에 많이 활용하는 에이닷 등의 서비스 관리에도 만전을 기할 예정이다. SK텔레콤은 설 당일인 29일에 데이터 트래픽이 평시 대비 약 15% 증가해 연휴 기간을 통틀어 최대치에 달할 것으로 예측하고, 사전 품질점검 및 서비스 최적화 작업을 마쳤다. SK텔레콤은 이번 연휴 기간이 긴 만큼, 가족 단위 이동이 늘어날 가능성에 대비해 고속도로와 국도 주요 구간, 성묘지 및 공원묘지, 리조트와 캠핑장 등의 통신 인프라 점검도 마쳤다. 해외여행 고객들이 이용하는 국제로밍은 설 연휴 기간 평시 대비 최대 20% 증가할 것으로 예상되며, 집중 관리를 통해 원활한 서비스를 제공할 계획이다. SKT는 보안 측면에서도 디도스 공격이나 해킹 시도 등을 실시간 감시하는 한편 상황 발생 시 즉각 대응할 수 있도록 네트워크를 24시간 집중 분석할 예정이다. 또 연휴 기간 정부 기관 등을 사칭한 스미싱 차단 모니터링에도 만전을 기한다는 방침이다. 한편 SKT는 이동전화로 가족 간에 안부를 묻는 자사 고객들을 지원하기 위해 25일부터 30일까지 연휴 기간 동안 영상통화 서비스를 무료로 제공한다. 윤형식 SKT 인프라운용본부장은 “긴 설 연휴 동안 고객들이 통신 서비스를 안심하고 이용할 수 있도록 통신 품질 관리에 최선을 다할 계획”이라고 밝혔다.

2025.01.21 11:04최지연

직방 스마트홈, 숫자 키패드 제거한 AI 도어록 '헤이븐' 출시

직방(대표 안성우)이 AI를 탑재한 스마트홈 신제품 도어록 '헤이븐(Haven, ZD-R90)'을 출시한다고 21일 밝혔다. 헤이븐은 지난 2022년 직방이 삼성SDS 홈IoT 사업 부문을 인수한 이후 첫 선을 보이는 AI 탑재 스마트 도어록이다. 국내 최초로 디지털도어록에 쓰이는 숫자 키패드를 과감히 없앤 '패스워드리스'(passwordless) 출입 방식을 적용한 것이 특징으로, 곡선의 타원형 손잡이로만 이뤄진 심플한 디자인을 자랑한다. 숫자 키패드가 사라진 혁신적인 폼팩터 탄생 비결은 '모바일 키 태그'다. RF키나 숫자 입력 방식의 기존 디지털 도어록은 분실 또는 비밀번호 유출 등으로 인한 보안 문제가 꾸준히 제기돼 왔다. AI 도어록 헤이븐은 보안에 위협이 되는 물리적 요소를 아예 제거하는 대신 스마트폰 앱으로 사용 가능한 '모바일 키 태그' 기능을 탑재했다. 사용 방법도 매우 간단하다. 이용자는 비밀번호를 입력할 필요 없이 스마트폰을 도어록에 갖다 대기만 하면 된다. 직방의 기술로 구현한 '모바일 키 태그'는 애플, 구글, 마이크로소프트 등 글로벌 빅 테크 기업들이 사용하는 FIDO(Fast Identity Online) 인증 표준과 동일한 비대칭 암호화 키 방식을 채택했다. 사용자의 스마트폰에 저장된 개인키와 인증 서버에 저장된 공개키를 동시에 활용하므로 현존하는 기술로는 해킹이 불가능한 정도의 강력한 보안을 제공한다. 사용 편의 및 보안을 더욱 강화하기 위해 보조 인증 수단으로는 업계 최고 수준의 AI 생체 인식 기술을 사용한 얼굴 인증 방법을 채택했다. AI 카메라가 가족 구성원의 얼굴을 스스로 학습해 어떤 환경에서도 정확히 인식하며, 신장 110cm부터 185cm까지 넓은 시야각을 보장한다. 모바일 키 태그를 중심으로 한 헤이븐의 주요 기능들은 전용 모바일 앱인 '직방 스마트홈'을 통해 제공된다. 지난 10여 년간 앱 서비스를 제공해 온 직방만의 강점을 살린 직관적이면서도 세련된 UX 및 UI 디자인으로 남녀노소 누구나 쉽게 사용할 수 있으며, 매일 여러 인원이 수차례 이용하는 제품 특성상 어떤 모바일 환경에서도 안정적인 구동성을 구현하도록 개발됐다. 도어록으로 출입을 시도하는 과정이 전부 모바일 앱으로 전달되기 때문에 가족 구성원들의 입출입 여부를 확인하고 열람할 수 있으며, 고정 방문하는 외부인을 위한 모바일 키 발급도 가능해 타인과 비밀번호를 공유하지 않아도 된다. 직방 관계자는 “AI 도어록 헤이븐은 뛰어난 앱 연동 기술로 가족 구성원의 출입여부부터 도어록의 실시간 상태 확인까지 가능하며 라이프스타일에 따라 설정 가능한 각종 맞춤형 기능을 제공한다”라며, “어린 자녀를 맡기고 외출해야 하는 맞벌이 부부, 방문 서비스를 주기적으로 이용하는 가족, 또는 혼자 외출이 가능한 학생 자녀를 둔 가정 등에 특히 추천한다”라고 설명했다. 직방 스마트홈은 AI 도어록 헤이븐 외에도 다양한 라이프스타일을 겨냥한 스마트도어록 제품군과 공동주택용 로비폰 등을 연내 선보일 준비를 마쳤다. 주요 제품군에는 얼굴 인식은 기본, 영상 통화까지 가능한 RTC(Real Time Communication) 기능이 추가된다. 확보된 시각데이터를 바탕으로 AI 기술을 적극 활용해 이용자 인증 수단으로서의 보안을 강화하고, 이용자별 맞춤화된 주거 편의 서비스를 확장하는 등 AIoT(인공지능 사물인터넷) 기반의 스마트홈 플랫폼으로 발전시키는 것이 목표다. 직방 스마트홈의 전 제품은 직방 스마트홈 앱에서 통합 제어할 수 있도록 개발됐으며, 이를 위해 세대별 제어는 물론 공동주택 단지의 홈네트워크 시스템 운영 및 관리가 가능한 수준의 스마트홈 솔루션까지 완비했다. 이용자들은 기기 교체 없이 소프트웨어 업데이트만으로도 새로운 보안 기술 및 편의 기능들을 이용할 수 있으며, 향후 타 브랜드와의 서비스 연계를 통해 사용 가능한 기능들을 더해 나갈 계획이어서 합리적이고 실용적인 스마트홈 플랫폼으로서 서비스 경쟁력이 보다 강화될 것으로 기대된다. 직방 스마트홈의 타겟은 글로벌 시장이다. 첫 신제품인 AI 도어락 헤이븐은 싱가포르, 홍콩에서 동시에 출시되며 판매 지역은 중국, 대만, 호주, 말레이시아, 태국 등으로 점진적으로 확장해 나갈 계획이다. 함께 선보이는 직방 스마트홈 앱 또한 개발 단계부터 글로벌 시장과 고객들의 니즈를 반영했다. 직방 스마트홈은 이미 세계 최초 푸시풀 타입 디지털도어록 출시를 시작으로 하이엔드 제품군을 선보이며 중국 및 동남아시아 국가들에서 시장 점유율 1, 2위를 차지하는 등 세계 최고의 기술력을 입증한 바 있다. 또한 다년간 해외 B2B 현장과 유통 고객사에 자체 운영 서버 기반의 스마트홈 솔루션을 공급, 서비스 해오고 있어 안정적인 클라우드 서비스 운영 노하우까지 보유했다. 직방은 중국, 동남아 등 거점 국가들을 중심으로 올해 출시되는 신제품의 차별화된 기능과 디자인 홍보에 주력하고, 이를 발판 삼아 일본, 미주 및 중동 시장으로 무대를 넓혀갈 예정이다. 직방 안성우 대표는 “직방 스마트홈은 AI 기술을 적극 도입해 스마트홈 솔루션의 새로운 기준을 제시하고 혁신적인 주거 경험을 선사하고자 한다”이라며 “이미 검증된 기술력과 서비스 운영 노하우를 바탕으로 글로벌 시장에서 더욱 인정받는 스마트홈 브랜드로 도약하겠다”고 말했다. 직방 AI 도어록 헤이븐은 '블랙 내추럴', '딥 포레스트', '체리 블라썸', '모던 내추럴'의 네 가지 컬러로 출시되며, 21일 오후 3시부터 직방 스마트홈 공식몰 및 네이버 스마트스토어, 11번가, 지마켓, 옥션 등에서 만나볼 수 있다. 오는 2월말까지 제품 출시 기념 할인 및 리뷰 인증 이벤트 등을 통해 다양한 가격 할인을 제공한다.

2025.01.21 11:02안희정

교보문고, 에버스핀 '에버세이프'로 고객정보 보호한다

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 해킹방지 솔루션 '에버세이프(EVERSAFE)'를 교보문고에 공급했다고 20일 밝혔다. 에버세이프는 세계 33개 특허를 보유한 동적표적방어(MTD·Moving Target Defense) 기술을 적용한 솔루션이다. MTD 기술은 보안 모듈이 지속해서 변화하기 때문에 해커가 시스템 분석을 시도하더라도 공격 성공이 거의 불가능한 게 에버스핀 측의 설명이다. MTD는 2009년 미국 오바마 행정부에서 처음 제시된 혁신적인 보안 개념이지만, 기술적 난이도 때문에 현재까지 실제 구현율이 5% 미만에 그치고 있다. 에버스핀은 에버세이프를 통해 이를 성공적으로 상용화하여 국내 금융시장에 안착시켰다. 에버세이프는 최근 2년간 4천만건 이상의 데이터 스크래핑을 탐지했다. 웹 소스코드 보호·매크로 방지·제로데이필터 등 광범위한 웹 해킹 보안 기능을 제공하고 있다. 현재 에버세이프는 NH농협은행·SBI저축은행·삼성카드·우리카드·한국투자증권·KB증권·키움증권·메리츠증권·저축은행중앙회 등 국내 주요 금융사는 물론, 헥토파이낸셜 등 주요 PG사에도 도입했다. 에버스핀 관계자는 “최근 해커들이 타 사이트에서 유출된 계정정보를 자동화된 봇으로 대량으로 시도해 로그인에 성공한 뒤 개인정보를 탈취하는 크리덴셜 스터핑(credential stuffing) 공격으로 인한 대규모 고객 개인정보 유출사고가 한 대형 유통기업에서 발생했다”며 “에버세이프 도입을 통해 크리덴셜 스터핑과 같은 자동화된 해킹 공격을 효과적으로 차단할 수 있고 개인정보를 더욱 안전하게 보호할 수 있는 환경을 구축할 수 있다”고 설명했다. 한 정보보안 전문가는 “개인정보 유출 사고가 기업 이미지와 고객 신뢰도에 미치는 영향을 고려할 때, 선제적 보안 투자는 더는 선택이 아닌 필수”라고 강조했다.

2025.01.20 12:01주문정

설 연휴 기간 영상통화 공짜로 쓰세요

오는 25일부터 30일까지 설 연휴 기간 데이터 통신 요금 부담 없이 영상통화가 무료로 제공된다. 과학기술정보통신부는 설 명절을 맞이해 가계 부담을 완화하고 안전한 디지털 이용을 위한 민생 지원과 디지털 안전 정책을 추진한다고 20일 밝혔다. 고물가 시대 국민의 가계통신비 부담을 완화하고 소비자 후생을 향상하기 위해 발표된 알뜰폰 경쟁력 강화방안에 따라 데이터 도매대가를 낮출 예정이다. 또 중고폰의 안전한 거래 환경 조성을 위한 중고폰 안심거래 사업자 인증제도를 추진한다. 설 장바구니 물가 부담을 낮출 수 있도록 오는 30일까지 '2025년 우체국쇼핑 설 선물대전'을 진행한다. 53개 지자체, 공공기관과 협업해 15억원 이상의 예산으로 지역의 품질 좋은 농수축산물 3천200여 개 상품을 최대 50% 할인된 가격으로 확보해 우체국 자체 쇼핑몰과 지마켓, 11번가 등 온라인 쇼핑몰을 통해 판매한다. 케이블TV가 운용하는 지역 채널을 통해 지역 골목상권을 안내하고 지역 특산품을 판매하여 판로개척이 어려운 지역 소상공인을 지원한다. 온 가족이 함께 과학문화를 즐길 수 있도록 설 연휴기간 동안 중앙(대전), 과천, 광주, 부산 등 소관 국립과학관 5곳의 상설전시관을 무료로 개방한다. 각 과학관에서 을사년 뱀관련 별자리 해설, 민속놀이 등 다양한 과학문화 전시와 체험행사를 즐길 수 있다. 설 연휴 기간 통신량 급증이 예상되는 고속도로, 터미널 등에서는 통신품질 사전점검과 기지국 용량을 증설하고, 디지털 서비스 트래픽 급증에 대비하여 서버 가용량을 확보하는 등 통신장애에 선제적으로 대비한다. 장애 상황에 즉각 대응할 수 있도록 사업자와 24시간 상시 온오프라인 대응체계를 운영한다. 1월 한 달 동안 기간통신, 부가통신, 데이터센터 등 중요 정보통신시설을 대상으로 동절기 대비 시설 취약점, 트래픽 급증 대비 대책 등을 점검한다. 자체적으로는 연구실 등 사고우려시설을 점검하고, 비상 인력도 확대 운영하여 연휴 기간의 비상 상황에 신속히 대응할 예정이다. 국무조정실, 경찰청, 금융위원회 등과 합동으로 이통 3사 가입자 약 4천747만명에게 설 인사를 사칭한 스미싱, 해킹메일 및 불법사금융 주의 메시지를 13일부터 27일까지 순차적으로 발송한다, 오는 21일 강변테크노마트를 방문해 단통법 폐지 후 자유로운 지원금 경쟁으로 이용자 혜택이 증대될 수 있도록 협조를 요청할 예정다. 유상임 장관은 “어려운 시국임에도 즐겁고 안전한 설 명절을 위해 우리 부의 자원을 총동원해 민생안정에 기여하고자 한다”며 “특히 올해는 재정의 70% 이상을 상반기 내 집행해 최대한 신속히 국민의 편안한 삶을 영위할 수 있도록 지원할 예정”이라고 말했다.

2025.01.20 12:00박수형

"양자컴퓨팅 위협?"…비트코인, 이미 대안 마련 중

빠르게 발전 중인 양자컴퓨팅 기술이 비트코인 등 암호화폐의 보안 체계에 잠재적인 위협이 될 수 있다는 우려가 커지고 있는 가운데 비트코인 개발자들은 이러한 위협을 극복하기 위한 준비에 나서는 중이다. 텍사스 A&M 대학의 코록 레이 교수는 19일 포브스를 통해 비트코인 측에서 양자컴퓨팅에 대응하기 위한 보안 기술 도입을 고려하거나 일부 진행 중이라고 밝혔다. 비트코인의 보안은 거래 내부(Within transactions)와 거래 간(Between transactions) 두 가지 수준에서 이뤄진다. 거래 내부 보안은 개별 거래가 실행될 때 적용된다. 각 거래는 디지털 서명을 통해 보호되지만, 비트코인을 소비하려는 사용자가 적합한 권한을 가지고 있음을 증명해야 한다. 이 서명 과정은 거래가 변경되거나 조작되지 않았음을 보장하는 데 중요하다. 거래 간 보안은 거래들이 어떻게 서로 연결돼 있는지, 전체 비트코인 네트워크에 걸쳐 어떻게 검증되는지 관리한다. 비트코인의 블록체인 기술은 모든 거래를 연속적인 블록에 기록해 각 거래가 이전 거래들과 어떻게 연결되는지를 추적한다. 이 연결 과정은 거래의 유효성을 검증하고 이중 지출을 방지하는 데 핵심적인 역할을 맡는다. 또 거래 내부 부문에서 비트코인의 핵심 보안 메커니즘은 디지털 서명이다. 거래의 유효성을 증명하고 네트워크 내에서 코인의 소유권을 안전하게 전달할 수 있도록 한다. 다만 현재 사용 중인 슈노어 서명은 양자컴퓨터의 공격에 취약할 수 있다는 우려가 있다. 이에 비트코인 측은 양자컴퓨터 기반 공격 위협을 효과적으로 방어하기 위해 램포트 서명과 같은 양자 저항성을 갖춘 새로운 서명 체계를 연구하고 개발하는 데 집중하고 있다. 그러나 이 과정에서 더 이상 쓰이지 않는 비트코인 주소들이 문제가 될 수 있다는 단점이 제기된다. 이런 주소의 경우 사용자가 관리하지 않거나 암호키를 잃어버려 접근할 수 없기 때문에 새로운 서명 체계 도입이 제대로 이뤄지지 않을 우려가 크다. 이에 비트코인 개발자들은 이러한 주소들을 새로운 양자 저항 주소로 자동으로 이전하거나 필요에 따라 블록체인에서 제외시키는 등의 방안을 고려하고 있다. 이 같은 결정은 비트코인 네트워크에 중대한 영향을 미칠 수 있으며 기술적으로 하드 포크를 필요로 할 수도 있어 신중하게 논의되는 중이다. 또 다른 중요 보안 요소는 해시 함수다. 비트코인은 SHA-256 해시 알고리즘을 사용해 블록과 거래의 유효성을 검증한다. 만약 양자 컴퓨터가 이 해시 함수를 깨트릴 수 있다면 채굴 속도를 기하급수적으로 향상시켜 채굴을 통해 얻는 코인을 독점할 우려가 있다. 비트코인 개발자들은 이런 사고를 막기 위해 양자 저항력이 있는 새로운 해시 함수를 개발하고 네트워크에 통합하는 방안을 모색하고 있다. 새로운 해시 함수의 도입은 비트코인의 기반을 더욱 견고하게 해 기술적 도전을 차단하기 위함이다. 양자컴퓨터 상용화에 따른 비트코인 위협은 아직 수년 이상의 시간이 남았다는 것이 업계 전망이다. 하지만 비트코인 측은 사용자의 안전을 보장하기 위해 더욱 안전하고 지속 가능한 환경을 유지하려 연구와 개발에 지속적인 노력을 기울이고 있다고 강조했다. 텍사스 A&M 대학의 코록 레이 교수는 "양자 컴퓨팅이 비트코인에 미치는 위협은 아직 멀었다고 생각하지만 잠재적 영향은 고려해야 한다"며 "특히 몇몇 기술 거대 기업이 빠르게 관련 기술을 발전시키는 만큼 이에 대한 고려가 이뤄질 필요가 있다"고 강조했다.

2025.01.20 11:05남혁우

라온시큐어, 모바일 앱으로 딥페이크 탐지 문턱 낮춘다

라온시큐어가 누구나 쉽게 인공지능(AI) 기술로 딥페이크 탐지할 수 있는 기술을 공개했다. 라온시큐어는 딥페이크 동영상이나 이미지를 탐지할 수 있는 기능을 자사 개인용 모바일 백신 앱인 '라온 모바일 시큐리티'에 탑재했다고 20일 밝혔다. 라온 모바일 시큐리티는 AI 기반 스미싱 탐지와 악성앱 탐지, 해킹 방지 등을 제공하는 개인용 모바일 백신 앱이다. 라온시큐어는 이 앱에 자체 개발한 AI 기반 딥페이크 탐지 기능을 추가했다. 앱 사용자는 라온 모바일 시큐리티로 스마트폰에 저장된 동영상이나 이미지, 유튜브 링크 등을 올리면 해당 콘텐츠가 생성형 AI로 조작된 딥페이크일 가능성이 얼마나 높은지 몇 초 만에 알 수 있다. 해당 딥페이크 탐지 기술은 합성 얼굴과 실제 얼굴을 비교·분류하는 AI로 작동한다. 이 AI가 안면 추출, 주파수 계열 변환 등의 기술로 얼굴 형태와 눈, 입 모양의 부자연스러움을 찾아내는 여러 모델을 사용해 딥페이크 가능성을 계산한다. 라온시큐어는 추후 실시간 딥페이크 탐지 서비스도 라온 모바일 시큐리티에 추가할 계획이다. 이를 통해 영상통화 시에도 상대방이 조작된 얼굴로 지인을 사칭하는지 실시간으로 탐지할 수 있게 된다. 현재 라온 모바일 시큐리티는 딥페이크 탐지 기능을 포함해 무료로 제공하고 있다. 향후 유료 딥페이크 탐지 기능도 제공할 예정이다. 라온시큐어는 자사 딥페이크 탐지 기술을 기업용 애플리케이션 프로그래밍 인터페이스(API) 서비스로도 제공한다. 목소리로 타인을 사칭하는 딥보이스 탐지 기술도 개발하고 있다. 향후 금융기관, 공공기관, 이동통신사를 비롯해 다양한 기업에 딥페이크와 딥보이스 기술을 제공해 임직원이나 고객 사칭으로 인한 기업의 피해와 고객의 피해를 방지할 수 있도록 할 방침이다. 또 기업들이 라온시큐어 기술로 딥페이크 생성물을 구별해 내 AI 생성물 표시 의무화 규정을 지킬 수 있게 할 계획이다. 라온시큐어는 생성형 AI 기술이 점차 고도화되고 쉽게 접할 수 있는 만큼 심각한 문제로 받아들여지고 있는 딥페이크 범죄 근절에 동참하고자 딥페이크 탐지 기술을 개발했다. 실제 지난해 1~11월까지 경찰청에 접수된 딥페이크 성범죄 신고 건수는 1천여 건에 육박했다. 이에 정부에서는 딥페이크 범죄 예방책 등을 담은 AI 기본법 제정에 속도를 내고 있다. 이정아 라온시큐어 대표는 "최근 정보자산과 고객보호가 절실한 고객사 요구에 부응하기 위해 딥페이크 탐지 기술을 개발했다"며 "라온 모바일 시큐리티를 통한 딥페이크 탐지 기술 제공을 시작으로 딥보이스 탐지, 실시간 탐지 등 기술 고도화를 지속해 범죄 예방에 기여하겠다"고 강조했다.

2025.01.20 10:16김미정

기업 보안 인식 역량 ↑…파수, '마인드셋' 신규 버전 출시

파수가 기업 조직의 보안 역량을 높이기 위해 '마인드셋' 기능을 업그레이드했다. 파수는 악성메일 모의훈련 서비스인 마인드셋 신규 버전을 출시했다고 20일 밝혔다. 새 버전은 퀴즈 방식의 학습과 인공지능(AI)을 탑재해 임직원들 보안 인식 강화를 돕는다. 마인드셋은 현실을 반영한 모의 악성메일 훈련과 실제 악성메일 여부를 확인하는 신고센터, 맞춤형 교육을 통해 임직원의 보안 인식을 고취하고 지능형 지속 공격(APT)에 대비할 수 있도록 지원하는 서비스다. 우선 마인드셋의 퀴즈를 통한 학습 기능은 임직원들의 능동적인 참여를 유도해 보안 교육 효과 상승을 돕는다. 조직 상황에 따라 효율적인 운영이 가능하도록 상세한 문제 설정 옵션을 제공한다. 사용자는 문제 개수나 형태, 주기를 자유롭게 설정할 수 있다. 문제은행 방식으로 퀴즈를 선택하거나 관리자가 직접 출제할 수도 있다. 참여 대상이나 악성메일 훈련과 연계해 설정할 수 있다. 퀴즈 결과 현황과 통계 데이터도 받아볼 수 있다. 마인드셋은 새 AI 기능도 연동됐다. 사용자가 퀴즈 출제 시 원하는 키워드를 제시하면 이를 기반으로 AI로 퀴즈를 생성할 수 있다. 또 악성메일 훈련용 메일 템플릿을 자동 생성하는 AI 기능도 추가됐다. 이를 통해 관리자는 간편하게 다양한 방식으로 템플릿을 활용할 수 있다. 이 외에도 마인드셋은 아웃룩 사용자 편의성을 강화하기 위한 기능도 지원한다. 마이크로소프트의 아웃룩을 사용하는 경우 애드인으로 신고버튼을 추가해, 악성메일 신고절차를 단순화할 수 있다. 파수 강봉호 서비스사업본부장은 "이메일을 통한 해킹·보안 위협이 가장 빈번한 시점에서 가장 중요한 것은 지속적인 보안 교육을 통한 임직원들의 보안 인식 향상"이라며 "마인드셋은 보다 효과적으로 조직 전체의 보안 역량을 높이기 위한 가장 현실적인 방안을 제시한다"고 말했다.

2025.01.20 09:59김미정

中 해커, 美 재무장관 민감 자료 훔쳐봤다

중국 해커가 지난해 말 재닛 옐런 미국 재무부 장관 컴퓨터에 침투했다고 미국 블룸버그통신이 17일(현지시간) 보도했다. 블룸버그에 따르면 중국 해커는 옐런 장관의 컴퓨터에서 비밀로 지정되지 않은 파일 40개에 접근했다. 윌리 아데예모 재무부 부장관과 브래드 스미스 차관 대행 컴퓨터도 해킹했다. 중국 해커는 400대 이상 되는 재무부 컴퓨터에 침입해 직원 사용자명과 비밀번호, 기밀로 지정되지 않은 파일 3천개 이상에 접근했다. 외국인투자위원회(CFI)가 조사하는 민감한 자료도 살펴봤다. 이메일이나 기밀 시스템에는 중국 해커가 손대지 못한 것으로 재무부는 결론 냈다. 재무부 사이버 보안을 맡은 기업 비욘드트러스트는 중국 해커가 자사 네트워크를 악용했다고 재무부에 보고했다. 미국 정부는 중국 정부가 해커를 조종한 것으로 보고 있다. 중국 외교부는 자국 정부가 미국 재무부 해킹의 배후라는 미국의 주장은 부당하고 근거 없다고 반박했다.

2025.01.19 08:18유혜진

KISA "가상자산 한번 털리면 끝…피싱 메일 속지 마세요"

최근 가상자산 탈취를 노린 피싱 공격이 지속 발생해 대응책 마련이 시급한 것으로 전해졌다. 한국인터넷진흥원(KISA)은 이런 피싱 피해 사례 속출로 인해 인터넷 사용자가 각별한 주의를 기울여야 한다고 위협정보 공유시스템(C-TAS)을 통해 17일 밝혔다. 최근 공격자들은 가상자산 커뮤니티에 올라온 글을 토대로 공격 대상을 선정한다. 이후 포털사이트 피싱 메일을 발송해 대상 정보를 빼내는 수법을 활용한다. 사용자가 메일 속 링크를 의심 없이 클릭하고 계정 정보를 입력하면, 공격자는 이를 통해 클라우드 저장소에 저장된 지갑 정보를 확보하는 식이다. 지갑에 일정 금액 이상의 자산이 있을 경우, 이를 해커 지갑 주소로 전송한다. 이에 KISA는 피해 예방을 위해 송신자 주소를 정확히 확인하고, 모르는 이메일과 첨부파일은 열람하지 말 것을 권고했다. 특히 메일 내 본문 링크는 클릭 전 연결 웹사이트 주소가 정상적인지 반드시 확인해야 한다는 점도 알렸다. 출처가 불분명한 첨부파일은 다운로드를 삼가야 한다는 것도 당부했다. 또 휴대전화 번호와 아이디, 비밀번호 등 개인정보는 신뢰할 수 있는 사이트에만 입력해야 한다는 점도 강조했다. KISA는 PC와 스마트폰 보안 강화를 위해 바이러스 백신을 주기적으로 업데이트하고 검사하는 것도 중요하다고 강조했다. 가상자산을 안전하게 보관하려면 하드웨어 지갑(콜드 월렛)을 적극 활용하고, 거래소 API 사용 시에는 권한을 분리해야 한다는 점도 당부했다. 또 지갑주소와 비밀번호, 시드 문구, 거래소 API 키 등의 중요 정보는 이메일함이나 클라우드 저장소를 피하고 안전한 위치에 보관해야 악용 가능성을 줄일 수 있다는 것도 설명했다. KISA는 "당분간 가상자산 탈취를 노린 피싱 공격이 계속될 것으로 예상된다"며 "가상자산 특성상 일단 탈취가 발생하면 복구가 어려운 사례가 많으므로 각종 보안 권고를 철저히 준수하고 습관화해야 한다"고 말했다.

2025.01.17 15:57김미정

[AI 리더스] 김명주 AI안전연구소장 "AI 신뢰도 제고, 韓 기업 글로벌 성공에 필수"

"인공지능(AI)은 이제 자본과 기술의 경쟁을 넘어 '신뢰성'이 핵심인 시대에 접어들었다고 봅니다. 결국 어느 기업의 AI가 더 믿을 수 있느냐가 관건이지요." 김명주 AI안전연구소(AISI) 초대 소장은 최근 기자와 만난 자리에서 정부와 기업이 협력해 AI 거버넌스를 강화하고 안전성을 확보해야 한다고 강조하며 이같이 말했다. 17일 업계에 따르면 글로벌 AI 산업이 빠르게 성장함에 따라 정부가 기술 혁신과 안전성·신뢰성 확보를 위한 법·제도 개선에 박차를 가하고 있다. 이같은 정책적 움직임을 뒷받침하기 위해 세워진 AI안전연구소의 김명주 소장은 연구소의 역할과 비전, AI 관련 글로벌 동향 및 기술 경쟁 속에서의 과제를 공유하며 AI의 안전성과 신뢰성을 높이기 위한 전략적 노력이 필수적임을 강조했다. "글로벌 기준 선도"…정책-기술 잇는 AI안전연구소 역할 AI안전연구소는 지난해 11월 전자통신연구원(ETRI) 산하로 출범해 국가 AI 정책 수립을 지원하고 기술의 빠른 발전이 가져올 안전성과 윤리적 문제를 해결하기 위해 박차를 가하고 있다. 현재 연구소는 ▲글로벌 정책 동향 분석 및 AI 위험 대응을 맡는 'AI안전정책 및 대외협력실' ▲위험 정의와 평가 프레임워크를 개발하는 'AI안전평가실' ▲딥페이크 방지와 AI 보안 기술 연구에 집중하는 'AI안전연구실'로 구성돼 있다. 연구소는 이러한 구조를 통해 독립적이면서도 유기적으로 '정책·평가·기술'을 통합 운영해 AI의 안전성과 경쟁력을 높이는 데 집중한다. 이 구조는 해외 AI 연구소들과의 차별점으로 지목된다. 영국·미국·일본·싱가포르 등 여러 국가에서도 AI안전연구소를 운영 중이지만 자본과 보유 기술의 한계 등으로 인해 기술과 정책을 통합적으로 다루는 경우가 많지 않기 때문이다. 김 소장은 "미국과 영국의 AI안전연구소는 리더십 자체가 정책 전문가나 비즈니스 전문가 중심인 경우가 많다"면서 "국내 우리 연구소는 정책·거버넌스뿐 아니라 기술과 표준화에도 동일한 비중을 두고 운영 체계를 마련했다"고 설명했다. 업계에서는 김 소장을 국내 AI안전연구소의 비전 실현에 적합한 리더로 평가한다. 정책과 기술 모두에 정통한 전문가로, 이 두 분야를 통합적으로 이끌어가는 데 강점을 지니고 있기 때문이다. 그는 지난 1993년 서울대에서 컴퓨터공학 박사 학위를 취득한 후 약 30년간 서울여대에서 정보보안을 가르치며 IT 윤리와 거버넌스 분야에서도 20년 이상 활동해왔다. 김 소장은 "사이버 보안을 비롯한 컴퓨터 공학이 원래 전문 분야지만 윤리와 거버넌스까지 함께 다룰 줄 아는 것이 연구소 운영에 큰 도움이 된다"며 "AI 문제는 결국 사람에게 미치는 영향을 종합적으로 살펴야 한다"고 설명했다. AI 신뢰성 위해 '전방위 리스크맵' 구축…다방면서 시민·국제 사회 조율 이러한 목적을 위해 AI안전연구소는 AI의 안전성과 신뢰성을 확보하기 위한 '전방위적 리스크 맵' 작업을 진행 중이다. AI의 위험을 종합적으로 분석하고 윤리와 안전을 모두 포괄하는 접근을 하기 위함이다. 현재 메사추세츠 공과대학(MIT) 등 다양한 글로벌 기관에서 리스크 맵을 발표했지만 대부분 개발자와 사업자 관점에 치우쳐 있어 윤리적·안전적 관점을 충분히 반영하지 못했다는 평가를 받고 있다. 기존의 난점을 극복하기 위해 연구소는 보안 개념을 중요한 연구 주제로 삼고 있다. 지난 2022년 오픈AI '챗GPT' 출시 직후 AI 안전에 대한 논의는 AI가 인류에게 존재론적 위협을 초래할 것이라는 '터미네이터형 리스크'에 집중됐다. 그런데 실제로 닥쳤던 현실적인 문제는 오픈AI의 오픈소스 버그로 인한 사용자 대화 기록 유출 사건이었다. 이후 170개 이상의 취약점이 패치되며 문제가 해결됐지만 이 사건은 AI 시스템의 취약성을 여실히 드러낸 사례로 평가된다. 김 소장은 "'챗GPT'의 경우 버그바운티를 통해 지난 2년간 취약점을 패치하면서 최근에야 비로소 문제를 해결했다"며 "AI 모델 내부의 취약점도 중요하지만 해커가 외부 네트워크를 통해 공격하지 못하도록 방어 체계를 갖추는 것이 필수적"이라고 강조했다. 이어 "연구소는 이를 위해 기술적 연구와 대응 방안을 적극적으로 개발 중"이라고 밝혔다. 또 그는 올바른 AI 안전 수립을 위한 시민과의 소통의 중요성을 강조했다. 딥페이크 문제, AI로 인한 일자리 위협 등과 같이 일반 시민들이 느끼는 공포가 증가하고 있는 상황에서 기술만으로는 이러한 문제를 해결할 수 없기 때문이다. 김 소장은 "사회적으로 큰 파장을 일으키는 문제에는 제도적·윤리적 지원이 필수적"이라며 "기술 발전뿐만 아니라 실질적인 해킹 문제와 시민이 느끼는 불안까지 고려한 전방위 리스크 맵을 만들고 있다"고 밝혔다. 연구소는 이러한 목표를 달성하기 위해 글로벌 협력과 표준화 작업에도 박차를 가하고 있다. 특히 AI 안전 표준화에 전문성을 가진 싱가포르 AI안전연구소와 협력해 AI 취약성 평가와 안전 프레임워크의 글로벌 기준을 마련하고 있다. 김 소장은 "싱가포르는 AI 이전부터 이미 표준화에서 상당한 전문성과 노하우를 보유한 나라"라며 "협력을 통해 국제적으로 통용될 수 있는 AI 안전 기준을 구축하고자 한다"고 설명했다. 국제 거버넌스 협력도 활발히 진행 중이다. 연구소는 오는 3월 프랑스 파리에서 열리는 AI 정상회의에 참가해 글로벌 AI 안전 거버넌스 구축에 기여할 예정이다. 선진국·개발도상국 간 AI 기술 지원과 AI 국제지구 설립이 주로 논의될 이 회의에서 김 소장은 OECD 산하 글로벌 AI 파트너십(GPAI) 자문위원으로서 이 회의에서 중요한 역할을 할 것으로 기대된다. 또 연구소는 다문화·다언어(MCML) 프로젝트를 통해 AI 모델의 언어적·문화적 편향을 분석하고 이를 교정하는 작업을 수행하고 있다. 이를 통해 AI의 공정성과 신뢰성을 강화하고 국가 간 갈등 예방과 문화적 조화에 기여할 기술을 개발 중이다. 김 소장은 AI의 안전과 신뢰성이 글로벌 경쟁력의 핵심이라고 강조했다. 그는 "EU AI 법처럼 강력한 규제를 충족하고 호환성을 보장할 수 있는 표준화는 국내 기업들이 유럽 시장을 포함한 글로벌 시장에서 경쟁력을 확보하는 데 필수적"이라며 "브뤼셀 기준과 호환 가능한 표준을 마련해 국내 AI 기술의 EU 시장 진출을 도울 계획"이라고 밝혔다. 또 그는 글로벌 시장에서 국산 AI의 성공 가능성을 낙관적으로 전망했다. 특히 미국과 중국 간의 기술 경쟁이 심화되는 상황에서 디지털 종속에 대한 우려를 가진 중동과 동남아시아 국가들이 한국을 제3의 대안으로 선택할 가능성이 높다는 분석을 내 놓았다. 기술 수준이 두 AI 초강대국에 비해 다소 뒤처지더라도 정치적 리스크가 이러한 선택에 결정적인 영향을 미칠 수 있다는 것이다. 그는 "한국은 데이터, 반도체, 인재, 기술 지원 역량 등 AI 개발의 필요조건을 이미 갖추고 있다"며 "다만 여기에 안전성과 신뢰성이 충분조건으로 작용할 때 국산 AI의 '소프트파워'가 글로벌 시장에 먹혀들 것"이라고 분석했다. 트럼프 당선·AI 기본법 통과…글로벌 AI 생태계 지각 변동 예고 김명주 소장은 AI 기본법 통과와 트럼프 당선이라는 두 가지 중요한 정치적·법적 변수에 대해서도 의견을 밝혔다. 그는 이 두 사안이 한국뿐만 아니라 글로벌 AI 시장과 연구소의 운영 전략에도 영향을 미칠 가능성을 시사했다. 트럼프가 미국 대통령으로 취임한 후 AI 규제가 느슨해질 가능성이 있느냐는 기자의 질문에 김 소장은 규제가 강화될 가능성을 언급했다. 이는 트럼프의 '아메리카 퍼스트' 정책이 자국의 AI를 자유롭게 발전시키는 동시에 다른 나라에는 철저한 제한을 목표로 할 수 있기 때문이다. 또 AI가 전략자원화 되는 현 시점에 적성국을 견제하기 위한 규제 조치를 취할수도 있다는 설명이다. 김 소장은 "트럼프의 미국은 자국이 AI 규제를 선도해야한다는 입장일 가능성이 크다"면서 "산업적인 측면에서의 '사다리 걷어차기' 전략과 안보 정책으로서의 규제를 강력히 도입할 가능성이 있다"고 예측했다. AI 기본법에 대한 분석도 이어졌다. 지난해 12월 국회를 통과한 이 법안은 업계에서 규제와 진흥의 균형을 맞추려는 시도로 평가받으며 대체로 환영받는 분위기다. 다만 일각에서는 치열한 경쟁 상황에서 규제를 최소화해야 한다는 반론도 제기하고 있다. 김 소장은 "AI 기본법은 산업과 안전 중에 산업에 방점을 찍은 법안"이라며 "EU AI법은 주로 규제 내용으로 구성돼 기업들이 숨 쉴 틈이 없는 것과 달리 우리 기본법은 산업 진흥에 70~80%, 규제에 20~30% 정도로 구성돼 기업 부담을 크게 줄였다"고 설명했다. 이어 "향후 시행령과 고시를 통해 보다 합리적인 조정이 가능할 것"이라고 덧붙였다. AI 기본법 통과에 따른 연구소의 소속과 독립 문제도 거론됐다. 현재 AI안전연구소는 ETRI 산하로 운영되고 있지만 법 통과로 인해 독립 기관으로서의 출범 가능성이 열렸기 때문이다. 이에 대해 김 소장은 "법적 가능성은 있지만 아직 결정된 바는 없다"고 밝혔다. 다만 올해 연구소는 ETRI 산하에서 지속적으로 성장할 계획이다. 현재 15명인 조직 규모는 올해 30명으로 증원될 계획으로, 오는 4월 진행될 채용에서는 7명을 새로 선발하며 이 중 5명은 정책·대외협력 분야, 2명은 평가·기술 분야 인재가 포함될 예정이다. 그럼에도 국가기관 특성상 인재 채용 조건의 제한은 아쉬운 점으로 지적된다. 기자 확인 결과 연구소는 ETRI와 마찬가지로 과학 분야 최고 수준의 논문으로 평가받는 SCI급 논문 작성 경험을 가진 연구자만을 선발한다. 이는 정책·거버넌스 분야에서의 채용에는 다소 비효율적일 수 있다는 업계의 비판을 받고 있다. 또 영국 AI 안전연구소가 연구자들에게 약 2억 원의 연봉을 지급하는 것과 비교해 상대적으로 낮은 처우를 제공한다는 지적도 있다. 이에 김 소장은 "국가 예산과 ETRI 구조상 처우를 대폭 개선하기는 어렵다"면서도 "다만 유능한 인재를 끌어들이기 위해 국가 공공기관 평균 연봉보다 2~3천만 원 더 지급해 물가 고려시 영국 연구소의 연봉 수준에 비견하는 수준의 인센티브를 지급하고 있다"고 말했다. 이어 "향후에도 ETRI와 함께 조율해 장기적으로 우수 인재 유치에 더 과감히 투자할 계획으로, 이들이 여기서 쌓는 경험도 개인 커리어에 큰 장점이 될 수 있을 것"이라고 강조했다. 이같이 AI안전연구소는 AI 기술의 안전성과 신뢰성을 강화하며 정책·평가·기술의 통합적 접근을 통해 글로벌 리더십을 확보하는 데 주력하고 있다. AI가 가져올 사회적·경제적 영향을 면밀히 분석하며 이를 바탕으로 국내외 신뢰받는 AI 생태계를 구축해 나가는 것이 연구소의 궁극적인 목표다. 김명주 AI안전연구소장은 "AI는 기술적 진보뿐 아니라 신뢰와 안전을 담보해야 글로벌 시장에서 경쟁력을 가질 수 있다"며 "우리는 기술, 정책, 윤리적 기준을 모두 아우르는 리더십을 통해 국내외 AI 생태계의 신뢰성 확보를 위해 매진할 것"이라고 강조했다.

2025.01.17 15:02조이환

과기정통부, 시스코와 보안 교육 'VIP' 시행···고등생 2명 등 34명 참여

과학기술정보통신부(과기정통부)는 글로벌 보안기업 시스코와 협력해 사이버보안 교육과정인 Virtual Internship Program(이하 'VIP')을 13일부터 시작, 교육과정 발대식을 17일 개최했다. VIP 프로그램은 온라인으로 진행하는 인턴십이다. 학생들은 시스코의 사이버보안 교육과정을 수료하고 실제 현장에서 발생 가능한 보안 취약점을 직접 해결하는 프로젝트 수행을 통해 실무경험을 쌓는다. 시스코는 인도에 이어 세계에서 두 번째로 우리나라 청년들에게 관련 교육과정을 제공한다. 시스코의 국가 디지털 전환 지원 프로그램(CDA) 일환으로 진행한다. 이번 교육과정에 참여하는 청년들은 정부의 정보보호 인재양성 사업(정보보호특성화대학, 차세대보안리더양성과정)에 참여하며 우수한 능력을 인정받은 34명의 학생들이다. 대학생 32명, 고등학생 2명이다. 이들은 약 8주간(1.13.∼3.14.) 교육과정을 거친 후 프로젝트 결과물에 따른 수료증을 받는다. 참가자 전원에게 참가 인증 수료증을, 온라인 학습 이수 및 프로젝트 수행 완료자에게는 인턴십 완료 수료증을 준다. 과기정통부는 앞으로도 청년들이 다양한 실무 중심의 교육을 경험할 수 있게 시스코 등 국내외 기업들과 협력해 실전형 교육과정을 지속적으로 확대할 계획이다. 과기정통부는 그간 '사이버 보안 10만 인재 양성 방안'을 마련('22.7월)하고 직무별·단계별 다양한 교육과정 운영을 통해 2022년부터 2024년까지 약 5만7천여명의 사이버보안 인재를 양성하는 한편, 세계 최고 권위의 해킹방어대회인 미국 데프콘 해킹방어대회에서 3년 연속 우승('22∼'24)하는 큰 성과를 달성했다. 이런 성과에 더해 청년들의 취업 등 애로사항을 해결하는 데 실질적으로 도움이 되는 교육과정을 제공하기 위해 시스코와 협력해 VIP 프로그램을 올해 새로 시작했다. 시스코는 세계 1위 유·무선 통신 및 네트워크 장비 제조·개발 업체로 전세계 디지털 역량 강화를 위한 교육사업을 추진 중인데, 190개국에서 26개 언어로 IT 교육을 제공, 연간 470만명이 참여하고 있다. 시스코가 발표한 '2024 사이버 보안 준비 지수'에 따르면, 국내 기업 절반 가까이(46%)가 사이버보안과 관련한 10개 이상의 직무를 충원하지 못하고 있는 것으로 나타났다. 실제 국내 기업의 89%가 인재 부족 문제가 사이버보안 발전에 걸림돌이 되고 있다고 지적했다. 시스코의 VIP는 이러한 사이버보안 인력 공백을 해소하고, 보다 많은 인재들이 사이버보안 분야에서 경력을 쌓을 수 있도록 온라인 교육 기회를 제공하는 혁신적인 인턴십 모델이다. 이는 시스코 국가 디지털 전환 지원 프로그램(CDA)의 일환으로 진행된다. 발대식 종료 후 과기정통부는 참가 학생들과 간담회를 갖고 청년들의 애로사항 및 요청사항 등을 듣는 한편 정부의 사이버보안 인재양성 방향을 소개했다. 유상임 장관은 김남철 정보보호네트워크정책관이 대독한 축사에서 “정부는 날로 지능화, 고도화하는 사이버 위협에 대응하기 위해 우수한 사이버보안 인재 확보가 가장 중요한 만큼, 취업 문제 등 청년들이 겪고 있는 어려움을 해소할 수 있는 방안을 적극 발굴하고 지원해 우수 인재들이 사이버보안 분야로 유입될 수 있게 노력하겠다”고 밝혔다. 시스코코리아 최지희 대표는 “과학기술정보통신부와 함께 진행하는 시스코의 버추얼 인턴십 프로그램은 한국에서 비즈니스 중인 시스코와 같은 글로벌 기업이 한국과 동반 발전해 나가는 파트너로서 한국의 ICT 기술 및 인재 확대에 적극적으로 기여하는 모범적인 사례가 될 것으로 기대한다”고 말했다. 또 온라인으로 축사를 한 데이브 웨스트(Dave West) 시스코 아태(APJC) 지역 총괄 사장은 "대한민국 정부와 함께 이 중요한 협업을 시작하게 돼 매우 기쁘게 생각한다. 우리는 놀라울 정도로 빠르게 변화하는 기술혁신 환경에서 활동하고 있으며, 새로운 AI 시대에는 사이버 보안 인재를 개발하고 육성할 수 있는 기회를 만드는 것이 매우 중요하다"면서 "시스코는 이번 프로그램이 한국 정부와 협력해 한국 IT업계의 사이버 보안 인재 양성 및 기술 개발을 가속화하는 선도적인 사례가 되기를 희망한다. 이 프로그램은 아직 초기 단계에 있지만 향후 몇 년 안에 확장할 수 있을 것으로 확신하며, 모든 참여자가 성공할 수 있도록 최선을 다하겠다"고 전했다. 역시 온라인으로 브뤼셀 현지서 축사를 한 파스토라 발레로(Pastora Valero) 시스코 국제 대정부 담당 수석부사장은 "시스코의 국제 대정부 업무를 총괄하는 책임자로 1년여 전인 2023년 10월 한국을 방문했을 때 당시 장관님과 사이버 인재 육성 방안에 대해 논의했던 기억이 생생하다. 그 대화가 현실이 된 걸 보니 정말 보람을 느낀다"면서 "이 프로그램을 통해 사이버 보안 전문가로 성장할 많은 대학과 고등학교 학생들을 진심으로 환영한다. 디지털 시대에 사이버 보안은 점점 더 연결되는 세상의 신뢰와 안전을 뒷받침하는 필수 요소다. 시스코는 지난 30년간 디지털인재 연합과 같은 이니셔티브에 참여하고 AI 비즈니스 서약에 서명하는 등 한국의 디지털화 여정을 지원해 왔다. 국가 디지털 전환 지원 프로그램, 네트워킹 아카데미 등의 프로그램을 통한 투자는 디지털 기술 분야에서 한국의 리더십을 높이 평가한 결과"라고 말했다.

2025.01.17 10:00방은주

정부24 개인정보 노출…원인은 휴먼에러

정부24에서 특정 개인의 정보가 일시적으로 공개됐다. 해당 정보는 빠르게 삭제 조치 됐지만 추가적인 사고로 확산될 우려가 있었다. 관련 업계에선 이번 사고는 보안 시스템 상의 문제가 아닌 사용 중 부주의나 실수 등 휴먼에러로 인한 것으로 분석 중이다. 16일 관련 업계에 따르면 정부24의 '세대주·전입자확인' 페이지에서 특정인의 전입신고서가 노출된 것으로 나타났다. 공개된 내용에 따르면 구글에서 '세대주 여부'를 검색 후 세대주·전입자확인 페이지를 들어가면 해당 전입신고서가 노출됐다. 이 전입신고서에는 전화번호와 주소 등 민감한 개인정보가 모두 포함된 것으로 알려졌다. 사태를 파악한 당사자는 정부24에 수정 요청했으며 이후 검색 결과가 구글 페이지에서 사라졌다. 보안업계에서는 홈페이지 내 민감한 정보를 검색 결과에 노출되지 않도록 조치하는 과정에서 일부 실수가 있었던 것으로 보인다고 분석했다. 시스템의 문제가 아닌 사용상 부주의나 실수로 인한 것으로 이런 실수가 반복되지 않도록 대안을 마련하는 수준이면 충분하다는 설명이다. 비공개로 설정해야 할 민감한 데이터를 공개로 설정하는 등 휴먼 에러로 인한 실수는 전 세계적으로 발생하는 일이다. 지난 2021년 미국에서는 47개 기관과 민간 기업에서 개인정보가 대거 노출된 사례가 있었다. 당시 코로나19 백신 접종여부 등을 확인하기 위한 작업 과정에서 비공개로 처리돼야 할 데이터를 모두 공개 처리했기 때문으로 나타났다. 이는 갑자기 대규모 데이터를 처리하기 위해 인력을 새롭게 투입하는 과정에서 보안에 대한 충분한 교육이 이뤄지지 않은 것이 원인으로 파악됐다. 지속해서 증가하는 사이버 범죄 역시 이런 사람의 실수 등을 유도해 조직의 주요 시스템에 침투하는 만큼 이를 방지하기 위한 대응 마련이 요구된다. 한 보안업계 임원은 "데이터를 처리하는 과정에서 발생한 실수로 인한 것으로 보인다"며 "추가적인 보안 시스템을 구축하기보다 이런 사고가 발생한 원인을 파악하고 다시 발생하지 않을 방안을 마련하는 것이 필요할 것"이라고 설명했다.

2025.01.16 18:31남혁우

"해킹 사각지대 살핀다"…이글루, 공격표면관리 서비스 출시

사이버 공격자가 노릴 수 있는 공격 표면이 넓어진 가운데 이글루코퍼레이션이 이에 대응할 수 있는 솔루션 사업에 나섰다. 이글루코퍼레이션은 공격 표면 관리 서비스 '아이스퀘어 엑시스 에이에스엠(I² AXIS asm)을 출시했다고 16일 밝혔다. 서비스 출시를 시작으로 보안관제 가시성과 통찰력 확장을 위한 보안관제 포털 서비스 '아이스퀘어 엑시스(I² AXIS)' 라인업을 확장해 사업 다각화를 추진한다. 이번 솔루션은 외부에 노출된 조직의 IT 자산 정보와 이글루코퍼레이션 고유의 긴급 대응 등급(IEAC) 기반 정보를 결합해 고위험군 이벤트를 우선 처리하는 보안관제 특화 공격 표면 관리 서비스다. 일원화된 IT 자산 식별-대응-관리 프로세스 토대로 공격 표면 취약성 정보와 공격 이벤트 내역을 실시간 확인·대응할 수 있다. 제품 사용자들은 식별된 IT 자산과 연관된 공격 처리 현황 및 취약점 정보 확인 기능을 통해 잔존 위험을 지속 관리할 수 있다. 실시간 위협 인텔리전스를 반영한 우선순위·상황 정보 확인으로 의사 결정 정확성도 높일 수 있다. 보안관제 포털 접속을 통한 서비스 구독으로 솔루션 구축과 운영 부담도 최소화할 수 있다. 공격 표면 데이터 연동에 기반한 보안 운영·위협 대응 자동화(SOAR) 기능 확장도 제공한다. 이글루코퍼레이션은 해당 서비스 출시를 시작으로 보안관제 업무 효율성을 높이는 보안관제 포털서비스 아이스퀘어 엑시스 라인업을 확장한다. 해당 서비스는 조직과 연관된 핵심 정보와 자료를 실시간으로 확인할 수 있는 보안관제 포털이다. 이득춘 이글루코퍼레이션 대표는 "공격자가 노릴 수 있는 공격 표면이 넓어지면서 IT 자산과 연관된 취약점·잔존 위험을 효과적으로 관리할 수 있는 보안 도구 중요성이 높아졌다"며 "위협 인텔리전스가 결합된 공격 표면 관리 서비스 제공을 통해 조직 보안 가시성과 업무 효율성을 높이겠다"고 밝혔다.

2025.01.16 13:57김미정

긱블 "새해 글로벌 STEAM 콘텐츠 제작사 목표"

콘텐츠 스타트업 긱블(대표 박찬후)이 지난해 11월부터 현금흐름 기준 흑자전환에 성공하며, 2024년 4분기 흑자를 달성했다. 이를 통해 긱블은 콘텐츠 스타트업의 새로운 수익 모델을 제시하며 2025년을 새로운 도약의 해로 만든다는 계획이다. 긱블은 지난해 성과를 바탕으로 새해를 글로벌 진출의 원년으로 삼아 일본과 베트남을 시작으로 해외 시장 공략에 나선다고 16일 밝혔다. 기존 콘텐츠에 일본어와 베트남어 멀티오디오 트랙을 제공하는 서비스를 시작했으며, 현지화된 마케팅 전략으로 글로벌 시장 진출을 가속화할 예정이다. 또 교육과 엔터테인먼트의 경계를 허무는 것으로 STEAM (Science·Technology·Engineering·Arts·Mathematics) 교육 시장의 판도를 바꾼다는 계획을 가지고 있다. 긱블은 약 120만 명의 유튜브 구독자를 보유하고 누적 조회수 7억 회 이상을 기록한 과학·공학 콘텐츠 채널로 영향력을 발휘하고 있다. 2024년 콘텐츠 포맷 다각화에도 성공했다. 롱폼 53개, 숏폼(3분 미만) 103개 등 총 156개의 콘텐츠를 제작했으며, 특히 브랜드 협업 콘텐츠를 숏폼으로 재해석해 높은 효과를 거뒀다. 긱블의 대표 콘텐츠인 ▲'해외에서 난리였던 저울 문제.. 교수님과 실험해봤습니다'(224만회)와 ▲'이론상 우주의 속도까지 빨라진다는 기어'(203만회)는 과학적 호기심을 자극하는 실험 콘텐츠로 큰 호응을 얻었다. 숏폼에서는 ▲'공간지각능력 테스트'(400만회)와 ▲'미국을 휩쓴 작품'(368만회) 등이 높은 조회수를 기록했다. 그리고 브랜드와의 협업 콘텐츠는 과학적 원리와 제품의 특장점을 자연스럽게 결합한 스토리텔링으로 주목받았다. 3분 이내의 숏폼 포맷으로 제작된 브랜드 콘텐츠들은 채널의 일반 콘텐츠 대비 높은 시청 완료율과 체류시간을 기록했으며, 댓글과 공유 수에서도 우수한 성과를 거뒀다. Z세대의 높은 공감을 이끌어낸 브랜드 협업 사례들은 과학 콘텐츠의 새로운 마케팅 가능성을 보여줬다는 평가를 받고 있다. 유튜브 채널을 발판으로 한 긱블의 교육 사업 역시 확장한다. '주니어 메이커 프로젝트'와 '긱블 어린이 인턴십 캠프' 등 체험형 교육 프로그램이 초등학생들 사이에서 높은 호응을 얻고 있다. 특히 초등 저학년 대상 프로그램은 오픈 첫 주 조기 마감되는 등 성과를 거두고 있다. 긱블의 교육 프로그램은 중고등학교 현장에서 높은 호응을 얻고 있다. 지난해 12월 북원여자고등학교 '긱블데이'에서는 700여 명의 학생들을 대상으로 메이킹 클래스와 전문가 강연을 진행했으며, 중소벤처기업부 '청소년비즈쿨 페스티벌'의 과학 창업 강연, 대구시교육청의 과학·공학 특화 교육과정 등을 성공적으로 마쳤다. 특히 서울대 차세대융합기술연구원 강연과 인천시 '대학으로 찾아가는 세미나'에서는 최신 과학기술 트렌드와 실험 교육을 접목한 프로그램으로 주목받았다. 긱블의 교육 프로그램은 실험과 이론이 결합된 체험형 과학 교육을 기반으로, 진로 탐색과 전문가 멘토링, 학교별 맞춤형 프로그램 구성, 온·오프라인 하이브리드 교육 지원 등 차별화된 교육 솔루션을 제공하고 있다. 긱블은 최근 '제3회 WACON 2024' 사이버보안 사회적 영향력 톱플레이어 공로상 시상식에서 '인플루언서' 부문을 수상하며 과학 콘텐츠 분야에서 두각을 나타내고 있다. 특히 해킹 등 사이버보안 관련 콘텐츠를 통해 보안 위협에 대한 경각심을 알리는데 기여한 공로를 인정받았다. 여기에 긱블은 지역 콘텐츠 산업 발전에도 기여하고 있다. 지난 12월 전북특별자치도 콘텐츠성과전시회에서 긱블은 '숏폼과 AI 트렌드의 위기와 기회'를 주제로 강연했으며, 강원정보문화산업진흥원의 '강원 ICT 슈퍼위크'와 인천테크노파크의 'SW미래채움 교육 페스티벌'에서도 특강 연사로 나서는 등 지역 디지털 교육 발전에도 이바지하고 있다. 특히 14일에는 정원오 성동구청장이 성수동 긱블 본사를 방문해 성동구를 대표하는 혁신 스타트업이자 지역 과학 명소로서의 가치를 인정했으며, 관내 과학 교육 프로그램 협력을 강화하기로 했다. 박찬후 긱블 대표는 "급변하는 교육 환경 속에서 긱블은 과학·공학을 즐기면서 배우고 경험할 수 있는 새로운 무대가 되고자 한다"며 "2025년에는 글로벌 시장 진출을 본격화하고 교육 콘텐츠를 강화해 과학·공학 교육의 새로운 혁신 모델을 제시할 것"이라고 밝혔다.

2025.01.16 11:18백봉삼

"스마트 기기 보안 강화"…라온시큐리티, IoT 취약점 점검 기술 고도화

라온시큐리티가 사물인터넷(IoT) 디바이스 전용 취약점 점검 도구 개발에 나섰다. 라온시큐리티는 과학기술정보통신부와 정보통신기획평가원이 주관하는 '정보보호 핵심 원천기술 개발' 사업의 일환으로 '시즈IoT'를 개발한다고 15일 밝혔다. 이 도구는 IoT 기기의 보안 취약점을 자동으로 점검해 해킹 위험을 사전에 차단할 수 있도록 설계됐다. '시즈IoT'는 IoT 보안 인증 항목 23가지를 자동으로 점검하며 펌웨어의 정적 분석, 에뮬레이터를 활용한 취약점 점검, 실제 디바이스 대상 동적 분석 등의 기능을 제공한다. 이로써 점검 속도와 정확도를 높여 보안 사고를 예방한다. 라온시큐리티는 IoT 기기의 빠른 확산에 따라 보안 사고가 급증하는 상황에서 기술의 보편적 활용과 간편한 검증 방법 제공을 최종 목표로 하고 있다. 이 기술은 네트워크에 연결된 IoT 기기가 가진 권한 탈취, 사생활 유출 등 심각한 문제를 해결하는 데 도움을 줄 것으로 기대된다. 지난해 과학기술정보통신부와 한국인터넷진흥원은 IoT 보안 인증 제품의 확산을 위해 공동주택 건설사 5곳과 양해각서를 체결한 바 있다. 라온시큐리티의 점검 도구는 이 같은 정책적 노력과 맞물려 산업 현장에서 실질적으로 활용될 수 있는 기술로 주목받고 있다. 라온시큐리티는 시즈IoT를 활용하면 기존의 미흡했던 기술을 보완해 신뢰성을 높이고 경제적 가치를 창출할 수 있을 것으로 예상하고 있다. 회사는 이미 통신사, 이커머스, 클라우드 등 다양한 분야에서 보안 컨설팅 서비스도 제공하며 보안 산업을 선도하고 있다. 양정규 라온시큐리티 대표는 "초연결 시대에 IoT 시장이 빠르게 성장하지만 보안 대비는 여전히 부족하다"며 "국민들이 안전하게 IoT 장비를 사용할 수 있도록 취약점 점검 도구 개발에 최선을 다하겠다"고 말했다.

2025.01.15 16:07조이환

팔로알토 "AI 시대 핵심 '보안', 경제 불황 속 수요 늘 것"

"생성형 인공지능(AI) 시대 핵심은 보안입니다. 현재 사이버 공격은 언제, 어디서든 발생할 수 있습니다. 이럴수록 기업은 보안 시스템을 정교하게 구축해야 합니다. 보안 프로그램도 하나로 통합해야 합니다. 팔로알토 네트웍스는 AI를 필두로 사이버 공격을 신속히 막고, 통합 보안 시스템으로 각종 위협을 상시 감시할 것입니다." 팔로알토 네트웍스 사이먼 그린 아시아태평양 지역(JAPAC) 총괄 사장은 14일 조선 팰리스 서울 강남서 열린 '이그나이트 투어 서울' 기자간담회에서 이같이 밝혔다. 사이버 보안 위협이 날로 증가한 시점에서 AI 기반 보안 시스템을 통해 복잡성을 줄이고 실시간 대응력을 강화할 방침이다. 사이먼 그린 JAPAC 총괄 사장은 사이버 보안 공격 범위가 늘었다고 설명했다. 기존 금융기관과 주요 인프라에에서 대학, 보건, 통신 등 다양한 산업으로 확산했다는 설명이다. 기업·기관이 거대언어모델(LLM)과 생성형 AI를 시스템에 도입하면서 보안 취약점이 급격히 증가했다는 점도 주목했다. 팔로알토 네트웍스 자체 연구에 따르면 2022년에는 사이버 공격자들이 취약점을 악용하는데 평균 9일 걸렸지만, 2023년 기간이 2일로 단축된 것으로 나타났다. 프리시전AI로 정교함 더했다…"보안 도구는 통합돼야" 그린 총괄 사장은 사이버 공격에 대응하려면 보안 도구에 정교함과 통합성을 필수로 둬야 한다고 강조했다. 팔로알토 네트웍스는 머신러닝(ML)과 딥러닝, 생성형 AI 역량을 결합한 '프리시전 AI'를 통해 데이터 분석 정밀도를 높여 AI 기반 공격에 대응할 수 있는 기술력을 확보했다고 강조했다. 이런 전략으로 매달 76페타바이트(PB) 규모 해킹 데이터를 분석해 고객 시스템을 정교하게 관리하고 있다. 이에 기존 예측하지 못한 사이버 공격 패턴을 타사 보안 시스템보다 빠르고 정확히 파악해 선제적 대응을 할 수 있다는 설명이다. 발표에 따르면 팔로알토 네트웍스 솔루션은 AI 기술로 60초 내 사이버 공격에 대응할 수 있다. 그린 총괄 사장은 기업이 사이버 공격에 제대로 대응하려면 보안 도구를 하나로 통합해야 한다고 주장했다. 그는 "다수 기업이 평균 50~60개 보안 툴을 활용한다"며 "이런 방식은 기업에게 매우 불리하게 작용할 것"이라고 지적했다. 이어 "한 기업이 여러 보안 도구를 활용하면 데이터 사일로 현상이 발생할 수 있다"며 "기업 데이터를 취합해 패턴을 찾아내거나 해킹 방지할 수 있는 행위를 방해한다"고 말했다. 실제 해커들은 기업 보안 시스템에 이런 틈새가 있다는 것을 인지해 사이버 공격을 산발적으로 진행하는 추세다. 이에 기업 보안 시스템이 이를 잡아내기 힘들다. 예를 들어 해커가 기업 시스템 A를 공격할 경우, 시스템 B나 시스템 C의 보안 프로그램은 이를 포착할 수 없다. 시스템 A 보안 프로그램이 공격을 감지하지 못하면 기업 서버 전체는 마비될 수 있다. 팔로알토 네트웍스는 네트워크, 클라우드, 보안 관제 서비스를 통합적으로 제공하고 있다. 이를 통해 기업 시스템이 잘 돌아가고 있는지, 해커가 침범한 게 맞는지, 앱 작동이 느린 원인은 무엇인지 등을 실시간으로 한눈에 보여준다. 매일 보고서 제출, 취약점 분석, 사이버 공격 가능성 등 인사이트를 제공하기도 한다. "보안, 기업 생존과 직결…불황 속 수요 늘 것" 박상규 팔로알토 네트웍스 코리아 대표는 불황 속에서도 보안 수요는 증가할 것이라고 내다봤다. 최근 기업이 기존 레거시 도구보다 더 효과적이고 통합적인 보안 솔루션에 눈을 돌린다는 이유에서다. 이에 팔로알토 네트웍스도 올해 매출 가이던스를 91억2천만 달러(약 13조3천400억원)에서 91억7천만 달러(약 13조4천100억원)로 14% 상향했다. 박 대표는 "AI 시대에 사이버 보안은 기업 생존의 필수 요소"라며 "사이버 공격이 기업 운영과 생산을 마비시킬 수 있는 현실에서 보안 투자 중요성이 더욱 부각되고 있다"고 주장했다. 그는 한국 보안 시장도 긍정적으로 봤다. 박상규 팔로알토 네트웍스 코리아 대표는 "최근 고객들은 과거에 사용했던 레거시 보안 툴이 통합성·자동화를 갖추지 않은 것을 인식했다"며 "이를 플랫폼화된 보안 기술로 대체해 자금을 더 현명하게 사용하는 추세"라고 설명했다. 이에 "보통 기업이 3~5년 단위로 보안 서비스를 이용하고 있다"며 "계약 종료 전 새로운 플랫폼으로 전환할 수 있도록 유도하는 전략으로 고객을 늘리고 있다"고 덧붙였다.

2025.01.14 15:39김미정

"악성 이미지 생성 차단"…MS, 생성형 AI 악용 사이버범죄 법적조치 실시

마이크로소프트가 챗GPT, 달리(DALL-E) 등 생성형 인공지능(AI) 서비스를 악용한 사이버 범죄자들에 대해 법적 조치를 시작했다. 이들은 AI의 안전 제어 장치를 우회해 공격적이고 유해한 콘텐츠를 생성하는 데 활용한 것으로 밝혀졌다. 마이크로소프트 디지털 범죄 부서(DCU)는 13일 공식 홈페이지를 통해 AI 서비스의 안전성과 무결성을 보장하기 위해 법적 조치를 취하고 있다고 밝혔다. 발표 자료에 따르면 마이크로소프트는 지난해 7월 이번 사건을 발견했으며 이후 지속적인 조사와 함께 보안 조치를 강화했다고 전했다. 사이버 범죄자들은 애저 오픈AI 서비스 등 AI 플랫폼을 표적으로 삼아 공격을 감행했다. 이들은 공개 웹사이트에서 수집한 애저 API 키와 고객 인증 정보를 탈취한 뒤 이를 활용해 AI 모델의 안전장치를 우회했다. 이후 안전 장치를 우회한 AI 모델을 악용해 사이버 범죄 도구를 개발해 판매한 것으로 알려졌다. 조사 과정에서 발견된 사이버 범죄 도구 중 하나인 de3u는 비전문가도 유해 콘텐츠를 AI로 생성할 수 있는 방식으로 설계된 것으로 나타났다. 이 도구는 달리3 등 이미지 생성 도구를 통해 유해한 이미지를 대량으로 생성하는 데 주로 악용된 것으로 드러났다. 이 밖에도 스피어피싱, 허위 정보 유포 등 추가 사이버 범죄에 이용됐을 것으로 추측되고 있다. 마이크로소프트는 이 사건을 발견한 직후 이들의 애저 서비스 접근을 철회하고, 새로운 보안 대책을 도입했다. 또한 해당 범죄 활동이 중점적으로 발생한 웹사이트를 압수하고, 법원 명령을 통해 관련 증거를 확보했다. 더불어 추가적인 사용자 피해를 방지하기 위해 API 키의 안전성을 점검하고, 추가적인 인증 절차를 도입했다. 마이크로소프트 측은 이러한 위협 행위에 대해 강력히 대응하며 유사한 사건을 방지하기 위한 새로운 방안을 모색하고 있다고 밝혔다. 또 AI 기술이 안전하고 긍정적인 방향으로 활용될 수 있도록 지속적으로 노력할 것이라고 강조했다. 스티븐 마사다 마이크로소프트 DCU 법무 담당 어시스턴트는 "DCU는 약 20년간 사이버 범죄자를 저지하기 위해 노력해 왔다"며 "앞으로도 AI를 무기화하려는 조직에 법적 조치를 취하고 전 세계 공공 및 민간 부문의 다른 사람들과 협력해 모든 AI 플랫폼이 유해한 남용으로부터 안전하게 유지되도록 역할을 계속할 것"이라고 밝혔다.

2025.01.13 10:45남혁우

에버스핀, 'K-보안'으로 '印尼 공공 인프라' 지킨다

인공지능(AI) 보안기업 에버스핀이 인도네시아 금융기관에 이어 최대 교통공기업에 보안솔루션을 공급, 시장 저변을 확장하고 있다. 에버스핀(대표 하영빈)은 인도네시아 철도공사(KAI·PT. KERETA API INDONESIA)와 모바일 보안 솔루션 '에버세이프 모바일' 공급계약을 체결했다고 13일 밝혔다. 이번 계약으로 에버스핀은 모바일 해킹방지 솔루션 '에버세이프 모바일'을 KAI의 공식 모바일 앱에 공급한다. KAI는 열차 예매·실시간 운행정보·모바일 결제·식사 주문·여행 패키지 구매 등을 위한 통합 모빌리티 플랫폼 앱을 자국 철도 이용객에게 제공하고 있다. 에버세이프 모바일은 해킹방지 보안모듈을 무한대로 생성해 매일 새로운 보안코드가 동작하는 동적표적방어(MTD·Moving Target Defense) 기술을 적용한 솔루션이다. 에버스핀의 MTD 기술은 미국·유럽·일본 등 세계 주요 11개국에서 특허를 취득한 검증된 기술로, 기존 보안 솔루션이 고정된 보안코드를 사용하는 것과 달리, 실시간으로 보안코드를 변경해 해커의 분석을 원천적으로 방지한다. 에버스핀은 피싱방지솔루션 페이크파인더도 연내 KAI에 공급한다. 페이크파인더는 국내 점유율 1위 솔루션으로 KB국민은행·카카오뱅크·NH농협은행·삼성카드·삼성화재·한국투자증권·신한투자증권·SBI저축은행·한화손해보험 등에 도입돼 피싱으로부터 고객을 보호하고 있다. 에버스핀은 인도네시아 금융 시장에서 기술력을 입증받은 바 있다. 동남아 최대 인터넷은행인 자고(Jago)은행을 비롯해 국영은행 만디리(Mandiri)은행, 자카르타 주정부 DKI은행 등 주요 금융사가 에버스핀의 보안 솔루션을 도입했다. 에버스핀 관계자는 “이번에 KAI와 체결한 계약은 에버스핀이 검증된 기술력을 바탕으로 금융권에서 공공 인프라로 사업영역을 확장했다는 점에서 의미가 크다”며 “특히 2억 7천만 인구의 핵심 교통수단을 책임지는 KAI와의 협력은 앞으로 동남아시아 공공 인프라 시장 진출을 위한 전략적 교두보가 될 것”으로 기대했다. 에버스핀은 인도네시아 시장 진출에 이어 지난해 남아공 기업 아프리코(Afriko)와 맺은 파트너십으로 금융·에너지·공공기관 등 아프리카 대륙 시장 공략에도 본격 나섰다. 에버스핀은 글로벌 레퍼런스를 바탕으로 해외 사업 확대에 박차를 가할 계획이다. 한편, 인도네시아는 'Making Indonesia 4.0' 정책의 일환으로 공공 인프라의 디지털 전환을 적극 추진하고 있다. 특히 자카르타-반둥 고속철도 개통을 앞둔 KAI는 디지털 서비스 고도화에 박차를 가하고 있어 모바일 앱 보안 중요성이 더욱 부각되고 있다.

2025.01.13 09:55주문정

MS, AI 악용 차단에 나선다…"2025년은 더욱 위험할 것”

마이크로소프트가 생성형 인공지능(AI) 도구 악용을 막기 위한 시스템 개발과 대책 마련에 나섰다. 12일 포브스에 따르면 마이크로소프트는 지난 10일 해커가 AI 도구를 악용해 사이버 공격에 활용되는 사례를 막을 것이라고 공식 홈페이지를 통해 밝혔다. AI를 활용한 악성 활동을 차단하기 위해 강화된 안전장치를 개발하고 대응 조치를 마련할 계획이다. 마이크로소프트는 신년에도 사이버 위협 행위자가 AI 도구를 악용해 범죄 저지를 확률이 높다고 봤다. 포브스도 신년 AI 도구 악용 사례는 위협적일 것으로 예측했다. 실제 미국 연방수사국(FBI)도 "빠르게 진화하는 AI 위협에 대비해야 한다"고 발표했다. 파이낸셜타임스도 "AI를 활용한 메일 피싱 공격이 더욱 정교해질 것"이라고 보도한 바 있다. 마이크로소프트 스티븐 마사다 디지털범죄유닛 책임은 "최근 사이버 위협 행위자가 고객 공개 정보를 스크랩해 생성형 AI 서비스에 접근, 서비스 기능을 의도적으로 변경한다"고 설명했다. 또 "해당 고객 정보를 다른 해커들에 재판매한 사실도 확인했다"고 덧붙였다. 이에 마이크로소프트는 자사 AI 서비스와 오픈AI 챗봇 '챗GPT'와 이미지 생성기 '달리' 악용 사례 방지에 힘쓸 것이라고 발표했다. 다만 구체적인 악용 사례 방지 대책과 시스템 개발 계획에 대해선 언급하지 않았다. 마이크로소프트는 "일반 사용자는 생성형 AI 도구를 활용해 창의적 표현과 생산성을 올린다"며 "이런 도구는 불행하게도 혁신을 악용하려는 행위자들을 동시에 끌어들인다"고 지적했다. 그러면서 "2025년은 이런 상황을 더 악화할 것"이라며 "안전벨트를 단단히 매야 할 때"라고 덧붙였다.

2025.01.12 17:00김미정

지란지교시큐리티-리얼시큐, 메일보안 MOU 체결…악성 메일 '차단'

지란지교시큐리티와 리얼시큐가 함께 메일 보안 강화에 나섰다. 이번 협력을 통해 국내 이메일 보안 시장에서 두 회사의 기술력과 네트워크를 결합해 시너지를 극대화할 계획이다. 지란지교시큐리티는 리얼시큐와 메일 보안 사업 확대를 위해 업무협약(MOU)을 체결했다고 10일 밝혔다. 이번 협약은 스팸 및 바이러스 차단 기술과 사칭 메일 차단 기술을 기반으로 국내 기업과 기관의 메일 보안 역량을 높이는 것을 목표로 한다. 양사는 신규 판로 개척을 위한 네트워크 연계, 공동 영업 및 마케팅 추진, 콘텐츠 무해화(CDR) 기술 적용 등 다양한 기술 및 영업 협력을 진행할 예정이다. 이를 통해 고객들에게 한층 더 안전한 이메일 보안 환경을 제공하기로 했다. 지란지교시큐리티는 스팸∙바이러스 메일 차단, 아카이빙 등 메일 보안 풀 라인업을 갖춘 국내 1위 기업으로, 주력 제품 '스팸스나이퍼'는 지난 24년간 독보적 시장 점유율을 유지하고 있다. 리얼시큐는 사칭 메일 차단 특허 기술을 통해 제로 트러스트 기반 보안을 제공하며 차세대 메일 보안 기술을 선도하고 있다. 양사의 협력은 사회공학적 해킹 및 비즈니스 이메일 침해(BEC) 등 고도화된 메일 공격으로 인한 기업 피해를 줄이는 데 기여할 것으로 기대된다. 최근 이러한 공격은 금전적 피해뿐 아니라 기업 평판에도 큰 영향을 미치고 있다. 정희수 리얼시큐 대표는 "지란지교시큐리티와의 협력은 사칭 메일 보안의 중요성을 알리고 메일 보안 관리의 어려움을 해소하는 데 기여할 것"이라며 "양사 간 시너지를 극대화하겠다"고 말했다. 조원희 지란지교시큐리티 대표는 "이번 MOU는 시장 변화에 빠르게 대응해 고객이 안심할 수 있는 보안 환경을 만드는 데 초점이 있다"며 "특화된 보안 기술을 결합해 정보보안 생태계 활성화에 앞장서겠다"고 밝혔다.

2025.01.10 11:19조이환

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 트럼프 만난 이 대통령, 대미 투자 발표 주목…국회 결산 논의

레벨4 자율주행차 시대 막 오른다

노란봉투법, 결국 본회의 통과…다음은 '더 센' 상법 개정

게임스컴 2025, 韓 게임 경쟁력 재확인…나날이 커지는 中 비중

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.