• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1081건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

S2W, 인도네시아 진출한다…AI 데이터 분석 플랫폼 수출

S2W가 인공지능(AI) 기반 데이터 분석 플랫폼을 해외로 수출해 고객사 확보에 나섰다. S2W는 인도네시아 정부기관과 60억원 규모 AI 기반 빅데이터 분석 플랫폼 '자비스(XARVIS GLOBAL)' 공급 계약을 체결했다고 24일 밝혔다. 이번 계약은 1차 30억원, 2차 30억원 두 단계에 걸쳐 진행되는 사업이다. 1차 사업에서는 신종 위협채널인 다크웹과 텔레그램 대응력 강화를 위해 자비스가 뽑혔다. 2차 사업은 가상자산 추적과 AI 통합 분석 플랫폼을 선정하는 별도 사업으로 진행된다. S2W는 지난해 선제적으로 다국적 보안 솔루션 공급사 '텐서 시큐리티 아시아 퍼시픽'과 협력해 인도네시아 정부기관과 자비스 공급 계약을 체결한 바 있다. 인도네시아는 전 세계 사이버 범죄 노출 빈도가 높은 국가다. 특히 다크웹과 텔레그램발 해킹 공격이 잦다. 서상덕 S2W 대표는 "사이버 보안이 국가 안보의 필수 요소로 부상하는 초연결 시대"라며 "앞으로 S2W는 AI를 기반으로 한 데이터 인텔리전스를 통해 국내외로 AI 기술을 끊임없이 선보일 것"이라고 강조했다.

2024.09.24 09:31김미정

"해커 단 1명에게 털렸다"…델, 1만 명 이상 직원 정보 유출

하드웨어 전문 기업인 델(Dell)의 직원 정보가 해커 한 명에게 탈취돼 유출됐다. 23일 해크레드 등 외신에 따르면 그렙(grep)이라는 한 해커가 사이버 범죄 플랫폼인 브레치포럼을 통해 탈취한 1만863명의 직원 데이터를 공개됐다. 해크레드 연구팀에서 분석한 내용에 따르면 해커가 공개한 내용에는 직원 ID, 부서명, 현재 업무 활동 여부 등을 확인할 수 있는 정보가 포함된 것으로 나타났다. 비밀번호나 기타 개인 식별 정보(PII)는 포함되지 않았다. 이에 대해 해커는 현재 무료로 공개된 데이터는 일부에 불과하며 일정 비용을 지불하면 전체 데이터베이스를 확인할 수 있을 것이라고 주장했다. 델 측은 "해커의 주장을 알고 있으며 현재 보안팀에서 전사적으로 조사하고 있다"고 밝혔다. 공개된 내용에 따르면 그렙이라는 해커는 지난 9일 IT 서비스 부문에서 세계 5위의 매출을 기록한 프랑스 IT기업 캡재미니의 데이터도 탈취한 것으로 알려져 있다. 스티븐 코유스키 슬래시넥스트 시큐리티 최고기술책임자(CTO)는 "델의 데이터 침해 사건은 대기업이 직면한 지속적인 사이버 보안 위협을 다시 한번 확인시킨다"며 "보안환경이 정립된 기술 회사에서도 잠재적인 보안 취약성이 존재함을 일깨운다"고 말했다. 이어 "유출된 정보는 타깃 피싱이나 사회 공학적 공격에 활용할 수 있다"며 "조직은 민감한 직원 데이터를 보호하고 신뢰를 유지하기 위해 고급 위협 탐지 시스템 및 정기적인 보안 감사를 포함한 강력한 보안 조치를 구현해야 한다"고 강조했다.

2024.09.23 10:14남혁우

SDT, 국방 분야 '철벽보안'…악천후에도 잘 보이는 '양자 카메라' 2종 첫 공개

양자표준기술 전문기업 SDT(대표 윤지원)가 국방 분야의 새로운 혁신을 이끌어낼 양자 기술 기반 솔루션이 탑재된 카메라 2종을 처음 공개했다. SDT는 오는 25일부터 28일까지 나흘간 일산 킨텍스 전시장에서 열리는 대한민국방위산업전 'DX KOREA 2024'에 참가, 이들 카메라를 전시한다고 23일 밝혔다. 이번에 공개하는 카메라 2종은 각각 양자난수발생(QRNG)과 양자점(Quantum Dot) 기술이 적용됐다. 우선 모델명 '노드브이(NodeV)는 이미지 생성부터 영상 전송까지 전 과정에 양자난수발생(QRNG) 기술이 적용됐다. 해킹을 원천 차단하는 양자암호보안 IP 카메라다. 예측할 수 없는 순수 난수 생성...완벽 보안 가능 기존 IP 카메라는 백도어 해킹이나 스파이칩 등으로 이미지 및 영상 유출 사고가 지속 발생해 왔다. 최근엔 육·해·공 전방에 설치된 카메라가 외부 세력의 악성코드에 감염되었을 가능성이 제기되며 CCTV 1천300대를 전면 철거하기도 했다. 또 흔히 사용되는 카메라는 풀기 어렵지만 규칙을 가지고 있는 '유사 난수'를 암호 원천으로 사용하기 때문에, 향후 양자 컴퓨터가 상용화되면 쉽게 무력화될 가능성도 있다. 이에 반해 '노드브이'는 철벽 보안을 유지하면서도 중앙 서버로 데이터를 옮길 필요 없이 현장에서 실시간 데이터 분석이 가능하다. 국내에서 개발한 순수 원천기술을 이용해 이미지 센서에서 발생하는 암전류 노이즈를 양자 엔트로피의 원천으로 활용, 고속으로 순수난수를 생성한다. 이 때문에 외산 카메라 백도어 문제와 데이터 유출 등의 우려가 없다. SDT 관계자는 "보안문제로 고민하는 국가기관이나 군사시설 등 높은 보안 수준이 요구되는 현장에서 사용하기 적합하다"고 설명했다. 육안으로 감지 불가능한 상황에서도 뛰어난 가시성 제공 이번 전시에서는 '노드브이'와 함께 양자점 SWIR 카메라도 선보인다. 이번에 선보이는 양자점 카메라는 기존 열화상 카메라에 지난해 노벨 화학상 수상자의 연구 분야인 양자점을 활용한 양자센싱 솔루션을 탑재했다. 이미지 기반으로 방대한 영역의 온도 측정이 가능하고, 육안으로 감지가 불가능한 상황에서도 뛰어난 가시성을 나타낸다는 것이 SDT 측 설명이다. SDT 관계자는 "기존 인듐 갈륨 비소 (InGaAs, Indium Gallium Arsenide) 카메라 경우 제조과정이 복잡하고, 높은 공정 비용 등으로 시장 확대에 어려움이 있었다"며 "반면 양자점 카메라는 훨씬 합리적인 가격으로 비슷한 성능을 발휘하는데다, 400~1천700㎚ 파장대를 흡수할 수 있어 투과성이 뛰어나다"고 부연 설명했다. 이 같은 폭넓은 파장대는 극히 어두운 장소나 악천후, 연기 등으로 시야가 가로 막혀 육안으로 감지가 불가능한 상황에서도 뛰어난 가시성을 나타낸다. 또한 소형·경량화로 농업, 생명과학, 통신 등 다양한 산업현장은 물론 감시나 정찰 임무 등의 군사 작전 등에서도 활용이 가능하다. 윤지원 SDT 대표는 “국방과 보안 분야는 날로 발전하는 사이버 위협과 정보 유출 시도 등에 대한 대응을 위해 지속적인 기술적 혁신이 필요한 영역”이라며, “이번에 공개한 QRNG 카메라와 양자점 SWIR 카메라는 국방 분야에서의 보안과 감시 기술을 혁신적으로 향상시킬 수 있는 최첨단 솔루션"이라고 말했다. 윤 대표는 또 "향후 다양한 국가 시설 보안 및 군사 작전 등에서 중요한 역할을 담당해 나갈 수 있을 것”이라고 말했다. 한편 SDT는 내년 하반기 IPO에 진입할 계획으로, 준비 작업에 박차를 가하고 있다.

2024.09.23 09:54박희범

[ZD브리핑] 불안한 韓 반도체…美 마이크론 실적 발표에 삼성·SK도 '예의주시'

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] '반도체 겨울' 논란 속 마이크론 실적 발표...SK하이닉스, TSMC 행사 참석 한국시간으로 오는 26일 미국 주요 메모리 제조기업 마이크론이 2024 회계연도 4분기(6~8월) 실적발표를 진행합니다. 앞서 마이크론은 지난 분기 증권가 컨센서스를 상회하는 실적을 거두며 범용 메모리 및 고대역폭 메모리(HBM) 시장에 대해 긍정적인 전망을 내비친 바 있습니다. 다만 최근에는 모건스탠리 등 일부 증권사에서 마이크론을 비롯한 삼성전자, SK하이닉스 등 주요 메모리 기업들이 예상을 밑도는 실적을 거둘 것이라는 리포트를 내고 있습니다. 이러한 상황에서 마이크론의 공식적인 발언은 메모리 업계의 주요 지표로 작용할 전망입니다. SK하이닉스는 대만 TSMC가 오는 25일(현지시간) 미국 캘리포니아주 샌타클래라 컨벤션센터에서 개최하는 'OIP 에코시스템 포럼 2024'에 참가해 첨단 패키징 기술 공동 연구 결과를 소개할 예정입니다. SK하이닉스는 이번 행사에서 'HBM 품질과 신뢰성 향상을 위한 패키지 내 2.5D 시스템에 대한 공동 연구'를 주제로 발표합니다. 또 부스를 꾸리고 5세대 HBM인 HBM3E와 LPCAMM2, GDDR7 등 최신 AI 메모리를 전시할 예정입니다. SK하이닉스 외에도 마이크로소프트, 구글, 지멘스 등이 참석해 기술을 발표합니다. 글로벌 시장조사업체 SNE 리서치가 24일과 25일 한국과학기술회관에서 '더 코리아 어드밴스드 배터리 컨퍼런스(The Korea Advanced Battery Conference) 2024'를 개최합니다. 첫날에는 KDB산업은행 강석훈 회장이 배터리산업에 대한 평가와 지원 방안에 대해 찬조 발표를 하며, SNE리서치의 김광주 대표가 '전기차 캐즘 현상 분석과 배터리산업 대응 방향'에 대한 발표를 진행할 예정입니다. 이후 삼성SDI, SK온, CATL 등에서 각 사 배터리 사업 전략과 추진방향에 대한 발표를 이어갑니다. 보스턴다이내믹스와 한국 공식 파트너사인 클로봇이 오는 25일 국내에서 첫 사족보행 로봇 '스팟'을 주제로 오프라인 세미나를 개최합니다. 스팟 4.1 버전의 새로운 기능과 신규 페이로드 제품과 사례가 소개될 예정입니다. 로봇 솔루션 업체 씨메스와 클로봇이 상장을 앞두고 각각 23일, 27일 IPO 간담회를 진행합니다. 두 회사는 공모가 상단 기준으로 각각 2천749억원, 2천611억원의 시가총액으로 내달 코스닥 시장에 입성할 예정입니다. 국회, AI기본법-디지털포용법 공청회 개최 AI 기본법 제정안에 대한 국회의 입법 공청회가 다시 열립니다. 21대 국회에서 AI 기본법에 대한 법안심사소위 논의와 공청회까지 거쳤지만, 결국 회기 만료로 법안 제정 과정에는 이르지 못했습니다. 22대 국회서 재차 발의된 AI 기본법을 두고 국회는 다시 제정 논의에 착수했습니다. 법안심사소위 첫날 논의에 속도를 내자는 여야 의원들의 합의가 모였고, 그럼에도 AI 이용자 보호 필요성을 고려해 꼼꼼하게 살펴야 한다는 뜻도 모았습니다. 이를 위해 마련된 공청회는 24일 오후에 열릴 예정입니다. 같은 날 디지털포용법안에 대한 공청회도 열립니다. 국민의힘 고동진 의원과 더불어민주당 박민규 의원이 발의한 법안이 과방위에 상정된 상황입니다. 디지털 심화 시대에 발생하는 디지털 격차를 줄이자는데 정치권의 큰 이견은 없습니다. 과방위는 이날 오전에 디지털포용법안, 오후에 AI 기본법안 공청회를 열 계획인 가운데 이에 앞서 내달 7일부터 열리는 22대 국회 첫 국정감사에 대한 실시 계획서를 채택할 예정입니다. 큰 이변이 없는 한 10월 7일 방송통신위원회, 10월 8일 과학기술정보통신부 대상의 기관 감사를 시작되는 일정에 합의가 이뤄질 것으로 보입니다. 아울러 올해 국정감사에 출석할 증인과 참고인에 대한 논의를 진행할 계획입니다. 과방위는 22대 국회 개원 직후 방통위원장 인사청문을 시작으로 공영방송 이사진 개편으로 정쟁적인 요소가 다분히 많았던 상임위로 꼽힙니다. 이 때문에 증인, 참고인 논의는 다소간의 진통이 예상됩니다. 이에 대한 논의는 30일 예정된 전체회의까지 이어질 것이란 전망이 지배적입니다. 과방위 전체회의 외에도 각 의원실이 다양한 정책 세미나를 준비하고 있습니다. 우선 조국혁신당 이해민 의원과 더불어민주당 소속 과방위원들이 27일 국내 통신비 적정 수준에 대한 전문가 의견을 듣는 자리를 마련했습니다. 또 24일에는 국민의힘 최수진 의원이 모바일 앱 인앱결제 논란에 대해 검토하는 정책토론회를 개최할 예정입니다. 미디어 관련 기금 활용 방안에 대한 국회 논의도 이어집니다. 23일 국민의힘 김장겸 의원은 미디어미래비전포럼과 함께 미디어 환경 변화에 따른 방송통신발전기금 제도 개선 토론회를 개최합니다. 다음날인 24일에 민주당 이훈기 의원은 지역중소방송의 방발기금 지원 방안을 모색하기 위한 토론회를 진행합니다. 미디어 환경 변화에 따른 대책을 논의하기 위해 학계가 한 자리에 모입니다. 26일부터 이틀 간 미래 지향적 K콘텐츠 경쟁력 확보를 위해 글로벌 미디어 플랫폼 산업 구조를 진단하는 내용의 연속 세미나가 열립니다. 한국미디어정책학회, 한국언론학회, 한국방송학회가 공동으로 진행하는 자리입니다. K콘텐츠와 관련해 광주 김대중컨벤션센터에서는 30개국이 참혀하는 문화콘텐츠 종합전시회가 26일부터 나흘간 열립니다. 도쿄게임쇼2024, 개최...호요버스, 원신 라인프렌즈 플래그십 스토어 오픈 이번 주는 도쿄게임쇼2024 개최가 게임업계에서 주목을 받을 것으로 보입니다. 도쿄게임쇼2024는 오는 26일부터 29일까지 일본 도쿄 마쿠하리 멧세에서 개최됩니다. 이 행사에는 한국 포함 글로벌 유명 게임사가 대거 출전해 신작 게임 등을 소개할 예정입니다. 올해 이 행사에 참가하는 한국 게임사로는 넥슨과 빅게임스튜디오 등이 있습니다. 또 한국콘텐츠진흥원은 행사 기간 공동관을 마련하고, 중소 게임사의 해외 진출 등을 지원합니다. 넥슨 측은 행사 기간 흥행 기대작 중 하나로 꼽히는 액션RPG '퍼스트 버서커 : 카잔'을 출품하고 현지 팬들의 반응을 살펴볼 계획입니다. 이 게임은 넥슨코리아 자회사 네오플이 개발 중이며, 지난 달 독일 게임쇼 게임스컴2024에 출품해흥행성을 일부 보여주기도 했습니다. 이 게임은 내년 상반기에 출시될 예정입니다. 빅게임스튜디오는 '브레이커스 : 언락 더 월드'를 행사 기간 현장에 선보입니다. 이 게임은 애니메이션풍 그래픽 연출성을 담은 작품으로, 모바일PC 크로스플레이를 지원합니다. 이 회사는 지난달 엔씨소프트로부터 전략적 투자를 유치해 다시 주목을 받은 게임사입니다. 당시 투자 규모는 370억원이었습니다. 한국콘텐츠진흥원은 도쿄게임쇼 공동관을 통해 투핸즈인터랙티브, 뉴코어, 오드원게임즈, 가원글로벌, 익스릭스, 디자드, 스튜디오두달, 센티어스 등 총 15개 게임사가 참가를 지원합니다. 이와 함께 호요버스는 오픈월드RPG '원신' 라인프렌즈 미니니 플래그십 스토어를 오픈합니다. 원신 미니니 협업 팝업 스토어입니다. 해당 스토어는 오는 25일부터 다음 달 9일까지 100% 사전예약 방식으로 운용합니다. 스토어에서는 미니니 스타일로 재구성된 원신의 주요 캐릭터 상품을 만나볼 수 있습니다. MS, 애저 부트 캠프로 'AI 주도권' 잡기 박차...AWS, 생성형 AI 전략 소개 마이크로소프트가 24일부터 26일까지 3일간 웨비나 'AI 함께 하는 혁신: 마이크로소프트 애저 부트 캠프'를 개최합니다. 마이크로소프트의 AI 전문가와 글로벌 리더가 진행하는 이번 웨비나는 업무별 AI 활용 사례와 작업에 적합한 생성형 AI 모델 선택 등 아시아 지역 리더들의 AI 도입 사례를 공유할 예정입니다. 이와 함께 마이크로소프트는 AI를 보다 효율적으로 활용하기 위한 웨비나를 27일 추가로 실시합니다. 'AI 기술 스킬업: 프롬프팅 기초'라는 이번 웨비나는 AI비서 코파일럿을 보다 잠재력을 끌어올릴 수 있는 프롬프트 기술을 소개합니다. 코파일럿을 이제 막 시작한 사용자와 숙련자에게 정보를 제공하기 위해 프롬프트의 구조 등 기본적인 요소를 비롯해 실제 기업이나 업무에서 사용 중인 최신 사례와 효과적인 팁을 선보일 계획입니다. 닷컨프 고 서울(.conf Go Seoul)도 같은 날 인터컨티넨탈 서울 파르나스에서 열립니다. 이번 행사는 최신 기술 트렌드와 혁신적인 솔루션을 공유하며 서울시를 글로벌 기술 허브로 자리매김하기 위한 다양한 논의를 진행하는 자리입니다. 이번 행사에서는 그랜드볼룸에서 기조연설이 진행된 후 위스테리아룸에서 기자간담회가 이어집니다. 참가자들은 최신 기술 동향에 대한 깊이 있는 발표와 함께 네트워킹 기회를 가질 수 있으며 전문 패널들의 토론을 통해 미래 기술의 방향성을 모색할 예정입니다. 아마존웹서비스(AWS)도 24일에 서울 잠실 롯데호텔에서 'AWS AI 데이: 이노베이션'을 개최합니다. 이번 행사는 아마존 베드록을 중심으로 한 AWS의 생성형 AI 전략과 최신 트렌드를 소개하는 자리입니다. 비즈니스 트랙과 기술 트랙도 동시 진행됩니다. 비즈니스 트랙에서는 앤트로픽과 메타의 생성형 AI 기술이 소개될 예정입니다. LG유플러스와 GS리테일이 생성형 AI를 통해 비즈니스를 혁신한 사례도 공유합니다. 기술 트랙에서는 AWS 생성형 AI 기술 데모와 함께 구체적인 활용 사례와 구축 방안을 공개할 예정입니다. LG CNS는 오는 26일 '액티브 디렉토리의 숨겨진 비밀 : 해킹 공격과 방어의 전쟁' 웨비나를 엽니다. 이번 웨비나에서는 LG CNS의 퍼플랩이 AD환경에서의 해킹 방어 전략을 어떻게 구성하는지 분석하고 실질적인 보안 강화 전략을 꾸리는 방법에 대해 논의합니다. 또 퍼플랩에서 레드팀과 블루팀은 각기 무슨 역할을 하고 어떤 협력을 진행하는지 제시합니다. 뉴타닉스 역시 이달 26일 서울 여의도에서 연례 컨퍼런스인 '닷넥스트 온 투어 서울'을 개최합니다. 뉴타닉스의 주요 서비스인 클라우드, 인프라, 관리, 데이터 서비스 및 플랫폼을 선보이는 자리로 변재근 뉴타닉스코리아 사장, 마이크 펠란 뉴타닉스 솔루션 영업 부사장 등이 하이브리드 클라우드 산업에 대한 전략과 국내 도입 사례를 소개할 예정입니다. 에퀴닉스도 26일 서울 여의도 하나증권빌딩 TEC 센터에서 '에퀴닉스 디지털 인프라 기술·트렌드 발표'를 진행합니다. 행사에선 장혜덕 에퀴닉스 한국 대표가 참석해 국내 디지털 기술 트렌드와 고객 사례를 소개합니다. 이어 국내와 아시아·태평양 지역 비즈니스 성과를 비롯한 향후 사업 계획을 발표합니다. 앤서니 호 에퀴닉스 아시아 태평양 제품관리 디렉터가 제품 데모를 시연할 예정입니다. 식품업계, 글로벌 진출 확대 모색…NS홈쇼핑, 익산서 '푸드페스타' 진행 이번 주에는 식품업계의 글로벌 진출을 확대하기 위해 업계 관계자 및 전문가들이 모여 방안을 논의하는 포럼이 진행됩니다. 우선 한국건강기능식품협회는 중국 알리바바닷컴과 오는 24일 '알리바바닷컴 활용을 통한 건강기능식품 B2B 판로 개척' 웨비나를 개최합니다. 이번 웨비나는 건기식협회 회원사의 해외 B2B 시장 진출을 지원하기 위해 진행됩니다. 독점적인 마케팅 툴, 산업별 데이터, 한국 기업의 입점 사례, 유의사항 등 알리바바닷컴을 활용한 건강기능식품 산업의 온라인 판로 개척과 디지털 솔루션에 대해 설명할 예정입니다. 오는 25일과 26일 양일간 'K-푸드 익스프레스(Food Express) 2.0 : 연대하며 나아가다' 포럼도 열립니다. 이번 행사는 법무법인 미션, 한국무역협회(KITA), 서울경제진흥원(SBA), 글로벌디지털혁신네트워크(GDIN), 한국농업기술진흥원(KOAT)이 공동 주최하며 주한미국대사관에서 F&B 기업의 미국 진출 지원 정책을 소개할 예정입니다. 포럼 연사진으로는 임재원 고피자 대표, 김범진 웨이브라이프스타 일테크 대표, 허지수 CJ푸드빌 CSO, 더글라스 박(Douglas Park) 토끼소주 대표 등이 참석합니다. NS홈쇼핑은 오는 26일부터 27일까지 전북 익산시 '하림 퍼스트키친' 일대에서 'NS 푸드페스타(FOOD FESTA) 2024 인 익산(in IKSAN)'을 개최합니다. 'NS 푸드페스타'는 농수축산업과 식품산업 발전을 위해 NS홈쇼핑이 2008년부터 개최해 온 식품문화축제입니다. 이번 행사에서 다양한 경험과 흥미로운 볼거리로 관람객들에게 '최고의 맛'을 제시하고 청년 스타트업의 발굴을 통해 식품산업의 미래 비전을 제시한다는 방침입니다. 사회복지종사자 권익지원센터 개소...집중호우에 안전관리 강화 요청 사회복지종사자 권익지원센터(이하 권익지원센터)가 오는 24일 개소합니다. 권익지원센터는 제21대 국회에서 개정된 사회복지사 등의 처우 및 지위 향상을 위한 법률에 따라 설립된 기관으로, 사회복지 분야 노동자들의 권익을 보호하고 안전한 근무 환경 조성을 지원합니다. 주요 사업으로는 인권침해를 경험한 노동자들에게 상담과 지원 제공, 권익 보호를 위한 예방적 교육과 홍보, 권익 침해 실태와 권익 보호 방안에 대한 조사와 연구, 관련 기관과의 협력 네트워크 구축입니다. 앞서 보건복지부는 권익지원센터의 운영을 2025년 12월 31일까지 한국사회복지사협회에 위탁하기로 결정한 바 있습니다. 보건복지부 장관은 집중호우에 따른 사회복지시설과 의료기관의 안전관리를 위해 지자체와 적극 협력해 피해가 최소화되도록 안전점검 등을 철저히 해줄 것을 지시했습니다. 특히 취약계층이 이용하고 있는 노인․아동․장애인 등 사회복지시설에 대해서는 정밀 안전 모니터링을 실시하고, 피해 발생이 우려 될 경우에는 선제적 대피를 통해 이용자의 안전을 최우선으로 해줄 것을 지시했습니다.

2024.09.22 13:27장유미

'안전한 AI 사용' 외친 美 빅테크, 제품 보안 강화 총력

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 이야기를 맛있게 보도하겠습니다. [편집자주] 미국 빅테크가 생성형 인공지능(AI) 기능 보안성을 한층 더 강화했다. 생성형 AI가 다양한 산업에 도입되면서 환각 현상을 비롯한 데이터 유출, 신원 도용, 해킹 등 위험 사례를 최소화하기 위해서다. 20일 미국 외신 사이버시큐리티 다이브 보도에 따르면, 연 매출 1억 달러(약 1천350억원) 이상에 해당하는 기업 경영진 다수가 "AI 애플리케이션 복잡성으로 취약점이 확대됐다"며 "사내 사이버 보안 태세가 약해졌다"고 밝혔다. 이에 아마존웹서비스(AWS)를 비롯한 미국 빅테크는 사용자 명령어에 대한 이해도를 높여 환각 현상을 줄이고, 보안 업그레이드로 사이버 공격과 데이터 유출 차단 줄이기에 나선 분위기다. AWS "생성형 AI 결과에 신뢰성 점수 매긴다" AWS는 생성형 AI 애플리케이션 관리·개발 플랫폼 '아마존베드록' 보안 기능을 맡는 가드레일을 업그레이드했다. 생성형 AI가 사용자 프롬프트 문맥 이해도를 높여 기존보다 더 정확한 답변을 낼 수 있게 돕는 '문맥 그라운딩 체크' 기능을 새로 탑재했다. 문맥 그라운딩 체크 기능 특장점은 객관적 수치를 통한 답변 필터링이다. 아마존베드록이 생성물에 신뢰성·정확성 점수를 자체적으로 매김으로써 답변 품질을 평가하는 식이다. 점수 매기는 기준은 문맥에 따라 다르다. 다만 공통으로 답변에 핵심 참조 내용이 포함됐는지, 질의 내용과 답변이 통일성 있는지, 답변과 질문 관련성이 얼마나 높은지를 측정한다. AWS코리아 김선수 AI·ML사업개발 매니저는 "점수 매기는 작업은 AWS 노하우를 통해 이뤄진다"고 설명했다. 이어 "답변에 AWS가 지정한 필수 출처 내용이 답변에 없으면 이를 사용자에게 제공하지 않는다"며 "답변 품질 점수가 평균보다 낮을 때도 이를 내놓지 않는다"고 강조했다. 마이크로소프트 "생성형 AI 보안도 AI로 지킨다" 마이크로소프트는 '코파일럿'과 보안 제품을 통합해 일반 솔루션뿐 아니라 AI 기반 제품 보호에 나섰다. 가장 대표적인 AI 보안 솔루션은 '마이크로소프트 코파일럿 포 시큐리티'다. 코파일럿 포 시큐리티는 약 78조개 넘는 보안 신호와 대규모 데이터, 위협 인텔리전스를 거대언어모델(LLM)과 결합해 인사이트를 제공할 수 있다. 이를 통해 사용 조직은 생성형 AI 솔루션 외부 위협을 신속히 감지하고 대응할 수 있다. 마이크로소프트는 생성형 AI 사용 중 발생할 수 있는 정보 유출 방지 솔루션도 운영하고 있다. 프리뷰로 제공되는 '코파일럿 인 마이크로소프트 엔트라 유저 리스크 인베스티게이션'은 마이크로소프트 엔트라에 탑재됐다. 이 솔루션은 사용자 개인정보 유출을 막고, 보안 위협이 발생했을 때 빠르게 대처 가능하도록 지원한다. 특히 사용자 위험을 파악해 적절한 가이드를 제공하고, 향후 발생할 수 있는 위협을 예측해 해결법을 제시할 수 있다. 세일즈포스 "믿을 만한 데이터로만 접근" 세일즈포스도 '세일즈포스 데이터 클라우드' 내 제품서 작동하는 생성형 AI 솔루션에 데이터 보안성을 높였다. 세일즈포스는 17일부터 19일까지 미국 샌프란시스코에서 열린 '드림포스 2024'에서 자율형 AI '에이전트 포스'에 이런 데이터 보안 기능을 적용했다. 에이전트 포스는 사용자 요청 없이도 관련 업무를 24시간 자율적으로 수행할 수 있는 로우코드 플랫폼이다. 데이터 클라우드 내에서 작동한다. 에이전트포스를 비롯한 데이터 클라우드 기반 솔루션은 AI를 통해 비구조화된 데이터를 자동으로 분류·라벨링한다. 실시간 데이터 관리가 일괄적으로 가능하다. 세일즈포스는 해당 제품 내 데이터 접근 권한도 세분화할 수 있다. 대규모 데이터 환경에서도 사용자 그룹별로 적절한 권한을 부여할 수 있는 보안 정책을 갖췄다. 데이터 접근 허용자만 이를 확인할 수 있는 셈이다. 이 외에도 기업이 스스로 암호화 키를 관리할 수도 있다. 데이터를 사용 중이거나 저장 중일때도 암호화된 상태로 데이터 보안 유지를 할 수 있다. 마크 베니오프 세일즈포스 최고경영자(CEO)는 행사 기조연설에서 "신뢰할 수 있는 데이터 관리 방식을 에이전트포스에 제공했다"며 "새로운 혁신과 고객 증가로 데이터 클라우드 모멘텀이 치솟을 것"이라고 재차 강조했다.

2024.09.20 16:07김미정

[유미's 픽] 배터리 화재로 '카톡 먹통' 또 될라…데이터센터, '열폭주' 방지 안간힘

SK C&C 데이터센터 화재로 인한 '카카오톡 먹통' 사태가 발생한 지 어느덧 2년여가 된 가운데 원인이 된 리튬이온배터리를 활용하고 있는 업체들의 대응 방안에 관심이 쏟아지고 있다. 최근 리튬배터리로 인한 화재가 빈번하게 발생하면서 데이터센터의 안전성에 대한 우려도 높아지는 분위기다. 20일 업계에 따르면 지난 2022년 10월 15일 발생 SK C&C 데이터센터 화재 원인은 비상 전원장치용 리튬이온 배터리 때문인 것으로 드러났다. 양극, 음극, 분리막, 전해액 등으로 구성되는 리튬이온 배터리는 분리막이 손상되면 양극과 음극이 접촉해 과열되면서 화재와 폭발이 일어난다. 또 불이 나면 다량의 불산가스를 발생시키기 때문에 진화 인력의 화재 현장, 특히 건물 내부 진입을 어렵게 만든다. 판교 데이터센터 역시 배터리에서 시작된 불이 주변 배터리 온도를 올려 '열폭주 현상'을 일으킨 탓에 화재를 진압하는 데만 8시간이 걸렸다. 이 일로 카카오는 최소 275억원의 피해를 입었다. 또 카카오톡뿐 아니라 데이터센터 화재로 서비스 이용에 제한을 받았던 카카오 T, 카카오게임즈 및 카카오엔터테인먼트의 콘텐츠 사용자 등에 대한 피해 보상도 지난해 6월 30일 완료했다. 이 일은 카카오의 이중화 조치가 미흡한 상태에서 카카오 주요 서버들이 모여 있는 SK C&C 데이터센터 내 화재가 발생했다는 점에서 파급이 컸다. 배터리 온도 등을 모니터링하는 시스템(BMS)이 제대로 작동하지 않은 데다 전원 공급이 끊어지고 무정전전원장치(UPS)도 작동되지 않았던 것이 피해를 키운 것으로 파악됐다. SK C&C는 리튬이온 배터리를 일부 UPS와 물리적으로 완벽히 분리하지 않았다는 점에서 질타를 받았다. 이에 과기정통부 등 정부 부처는 SK C&C에 시정조치를 내렸다. 이후 SK C&C는 ▲리튬이온 배터리 중 일부 납축전지로 교체 ▲화재 감지 솔루션 확충 ▲방화벽 강화 ▲전력 케이블 재배치 등 화재 예방 조치에 나섰다. 또 화재확산 방지포, 할로겐 가스 등 자동 소화 설비도 구비했다. SK C&C 관계자는 "납축전지는 리튬이온 배터리에 비해 효율은 떨어지지만 화재 위험성은 낮다"며 "화재가 발생한 판교 데이터센터 내부는 복구 작업 시 납축전지로 모두 교체했다"고 말했다. 이어 "대전 대덕 데이터센터도 리튬이온 배터리를 쓰고 있는데 화재 위험성이 상대적으로 낮은 리튬인산철 배터리로 교체하는 작업을 진행하고 있다"며 "효율은 조금 떨어지지만 화재 안전성을 높이기 위해 최선을 다하고 있다"고 덧붙였다. 화재 사고로 큰 피해를 입었던 카카오도 서비스 '안정성'을 강화하기 위해 지난해 9월 완공된 첫 자체 데이터센터에 24시간 무중단 운영이 가능하도록 전 시스템을 '이중화'시켰다. 또 사고에 따른 먹통 방지를 위해 대규모 서버를 차질 없이 운영할 수 있는 '무정전 전력망'도 갖췄다. 더불어 화재 조기 진화를 위한 대응 시스템 마련에도 신경을 썼다. 특히 UPS실, 배터리실에는 방화 격벽으로 분리 시공하고 모든 전기 판넬에 온도 감지 센서를 설치해 이상 온도 상승 시 즉각 대응하게 설계했다. 카카오 관계자는 "화재 진압이 매우 어려운 리튬 이온 배터리 화재에 대비해 화재대응시스템을 자체 개발 및 적용했다"며 "해당 시스템은 현재 특허 출원했다"고 말했다. 정신아 카카오 대표는 "왜 우리가 안전한 데이터센터를 지어야 했는지에 대해선 내부에서 '1015 사태'라고 부르는 SK 판교 데이터센터의 화재 사건이 뼈 아픈 이유가 됐다"며 "다시는 이러한 장애가 반복되지 않기 위해 철저하게 원인을 분석하고 이를 설계에 반영해 만든 결과물이 카카오 데이터센터 안산"이라고 강조했다. SK C&C, 카카오 외에도 자체 데이터센터를 운영하는 기업들도 리튬이온 배터리 화재에 대비하고자 앞다퉈 다양한 방안 마련에 나섰다. 삼성SDS는 서울 상암을 포함해 경기 수원, 동탄, 경북 구미, 강원 춘천 등 5곳에서 자체 데이터센터를 운영 중으로, 서버 이중화와 스토리지 백업 체계 구성을 기본 원칙으로 세워 화재 발생을 대비하고 있다. 이곳 역시 지난 2014년 경기 과천 데이터센터에 화재가 발생해 삼성 금융 계열사 등에게 엄청난 피해를 입힌 바 있다. 삼성SDS 관계자는 "국내 데이터센터는 물론 해외 11개 데이터센터 간에도 전 센터와 예비 시스템 자원을 보유한 DR(재해복구) 센터를 글로벌 백업 체계로 운영 중"이라며 "데이터센터 내 배터리실을 격실 구조로 하고 전기실과 분리 운영 중이며 배터리 온도를 주기적으로 모니터링해 화재 예방에 만전을 기하고 있다"고 밝혔다. 서울 상암, 가산과 부산 등에서 데이터센터를 운영 중인 LG CNS는 인공지능(AI) CCTV와 배터리 모니터링, 공기흡입형 화재감지기 등 다중 감시방식을 갖춰 화재 대응에 나섰다. 또 화재뿐 아니라 홍수, 정전, 지진 등 종합 재해 대응 매뉴얼도 갖추고 있으며 관할 소방서와 정기 합동 훈련도 실시하고 있다. 토종 클라우드 업체들도 화재 대응에 만전을 기하고 있다. 네이버클라우드는 재해 발생 시 컨트롤타워 역할을 하는 BCP(Business Continuity Plan, 업무연속성계획) 전담조직을 구성한다는 방침을 세워 주목 받고 있다. 또 1년에 2회 진행하는 BCP 모의훈련을 비롯해 연 1회 민관합동훈련, 월 1~2회 진행하는 운영안정성 점검 훈련 등 지난 10년간 약 200회 이상의 모의 훈련도 진행했다. 더불어 네이버웍스의 AI 업무 비서인 '웍스봇(WORKS Bot)'을 통해 임직원 간 커뮤니케이션, 가용 자원 파악 및 신속한 복구 등이 가능하도록 체계를 갖췄다. 웍스봇은 인프라 설비운영 전체직원을 대상으로 온·습도, 열 감지, 서비스 장애 등에 대한 정보를 실시간으로 전달한다. NHN클라우드는 광주, 판교 등에서 자체 데이터센터를 운영 중으로, 집적정보통신시설 보호 조치 이행에 준하는 화재진압설비를 갖추고 있다. 화재감지, 전산실 온습도, 냉동기 입출구 온도, 펌프 속도, 수배전실 전압·전력 등 데이터센터 내 모든 설비를 실시간 모니터링하며 화재 대비에 나선 상태다. 구체적으로는 배터리 분리격실 운영, 주 1회 이상 비상대응훈련 실시 등을 실행 중이다. 또 장비나 전력선 등이 과부하, 접촉 불량으로 절연 물질이 녹거나 열화 될 때 발생하는 미세한 연기를 실화재 발생 전 단계에서 강제 포집하는 '베스다 감지기' 등도 설치해 관리 안전성을 높이고 있다. 최근 배터리 화재 사고가 빈번해지자 정부도 데이터센터 관리에 적극 나서고 있다. 과기정통부는 지난 2022년 SK C&C 판교 데이터센터 화재 사고 이후 이듬해인 7월부터 방송통신발전기본법, 정보통신망법 개정안을 시행하고 한 달 전인 6월에 집적정보통신시설 보호지침을 마련했다. 특히 배터리 온도를 10초 간격으로 확인하고 배터리실엔 급속배기장치와 CCTV 설치를 의무화했다. 또 리튬배터리를 활용하는 민간 데이터센터 89개 시설을 대상으로 안전 점검도 진행 중이다. 업계 관계자는 "통상 리튬이온 배터리 화재는 '열 폭주' 현상에 의해 발생한다"며 "데이터센터 외에도 전기차, 전기자전거 등 사회 곳곳에 리튬이 사용되는 경우가 많아지고 있어 각별한 주의를 갖고 대응전략을 세워야 한다"고 조언했다.

2024.09.20 14:52장유미

"美 인프라 털릴 뻔"…FBI, 中 해킹 공격 막고 기기 수천대 복구

미국이 중국 해킹 그룹 '플랙스 타이푼' 사이버 공격을 막고 감염된 기기 수천 대를 복구한 것으로 전해졌다. 19일 CNN 등 외신에 따르면 미국 연방수사국(FBI) 크리스토퍼 레이 국장은 이날 워싱턴서 열린 사이버 보안 컨퍼런스에서 이 사건을 해결했다고 발표했다. 플랙스 타이푼은 중국서 두 번째로 큰 규모를 가진 해킹 그룹이다. 중국 기업 인테그리티 테크놀로지 그룹 후원을 받고 있다. 이 기업은 각국 기밀을 수집해 중국 정부에 제공하는 역할을 해 왔다. 플랙스 타이푼은 지난주 '봇넷' 수법으로 사이버 공격을 수행한 것으로 알려졌다. 봇넷은 감염된 카메라·디지털 저장 장치의 네트워크로 다른 기기를 공격하는 방식이다. 이를 통해 미국 주요 인프라 시설뿐 아니라 기업, 미디어 조직, 대학, 정부 기관을 표적으로 삼았다. 현재 FBI는 플랙스 타이푼 공격을 막고 감염된 컴퓨터와 기기를 원상으로 복구한 상태다. 앞서 지난해 FBI는 비슷한 수법을 가진 해커 그룹 '볼트 타이푼'을 포착한 바 있다. 이 그룹도 플랙스 타이푼처럼 미국 내 인프라 시설 침투를 시도한 바 있다. 당시 FBI는 이 단체가 중국 지원을 받는 단체라는 의혹을 내비쳤고, 중국은 단순 랜섬웨어 조직이라고 일관했다. 워싱턴 주재 중국 대사관은 "중국은 모든 형태의 사이버 공격을 단속 중"이라며 "미국 당국이 부당한 결론을 내리고 중국에 대해 근거 없이 비난하고 있다"고 밝혔다.

2024.09.19 09:37김미정

北 해커, 암호화폐·금융인 링크드인에 악성코드 배포

북한발 사이버 공격이 거세지고 있는 가운데 최근 북한 해커 그룹이 전 세계 암호화폐·금융업 종사자 소셜미디어 계정에 악성 소프트웨어(SW) 배포를 시도한 정황이 포착됐다. 17일 미국 해커뉴스에 따르면 미국 잼프 위협 연구소가 북한 해커의 이런 사이버 공격 실태를 발표했다. 수법은 전형적인 사회공학적 방식과 멀웨어 유포를 결합한 형태인 것으로 전해졌다. 사람 심리와 취약점을 이용해 정보를 탈취·불법적 행동을 유도하는 식이다. 연구소 발표 내용에 따르면 북한 해커 그룹은 링크드인에서 합법적인 암호화폐 거래소(DEX) 기업 관계자를 사칭해 암호화폐·금융업 종사자 링크드인 계정에 접근했다. 관계자들과 링크드인을 통해 지속적인 연락을 주고받았다. 이후 해커는 관련 종사자들에게 코딩 작업과 테스트를 진행해 달라는 메시지를 보낸다. 이때 회사에서 사용하는 기기나 네트워크에 접근할 수 있는 컴퓨터에서 특정 코드 실행을 유도한다. 북한 사이버 공격자는 '사전 고용 테스트'나 '디버깅 수행'을 빌미로 피해자에게 평소 사용되지 않거나 의심스러운 프로그래밍 패키지, 스크립트, 깃허브 코드를 실행하도록 요청하기도 했다. 이를 통해 사이버 공격자는 피해자 기기에 악성코드를 설치해 회사 네트워크나 시스템에 접근해 정보 탈취나 시스템 공격을 진행할 수 있었다. 잼프 위협 연구소는 "북한 해커 그룹은 최근 암호화폐나 금융업에 종사하는 사람을 노리기 시작했다"며 "회사는 개발자를 포함한 직원들이 이런 속임수에 넘어가지 않도록 교육하는 것이 중요해졌다"고 설명했다.

2024.09.17 15:50김미정

"시선까지 훔친다"…애플 비전프로, 보안 취약점 공개

애플 비전 프로에서 사용자의 시선을 추적해 개인정보 등 민간한 데이터를 탈취할 수 있는 보안 취약점이 공개됐다. 16일 해커뉴스 등 외신에 따르면 보안기업 서티K와 플로리다 대학, 텍사스 공과 대학 연구팀은 'VR/MR 기기에서 아바타 뷰를 통한 시선 추정으로 원격 키 입력 추론 공격'이라는 보안 논문을 아카이브를 통해 공개했다. 논문에서 '게이즈플로잇(GAZEploit)'이라고 명명된 이 취약점은 지난 4월 애플에 공유됐으며 이후 7월 말 패치를 통해 차단됐다. 게이즈플로잇은 비전프로에 적용된 시선 추적 데이터를 원격으로 탈취하는 공격방법이다. 직접 비전 프로에 접근하는 것이 아니라 VR 환경에서 상대의 시선정보를 추론하는 독특한 방식이다. 즉, 그동안 비전프로를 착용하고 가상환경을 즐길 경우 동공의 움직임이 다른 사용자에게도 그대로 노출됐다는 것이다. 동공의 움직임을 분석해 메시지나 비밀번호를 예상하는 것이 가능하다. 논문에 따르면 메시지의 예측 정확도는 92.1%, 비밀번호는 77.0%를 기록했다. 이 밖에도 사이트와 이메일 주소, 핀코드도 예측할 수 있는 것으로 나타났다. 비전 프로의 보안 취약점을 확인한 애플은 가상환경에서 시선 방향을 대략적으로만 제공해 바라보는 느낌은 제공하지만 구체적인 위치나 세부 정보는 제공하지 않는 방식으로 문제를 해결했다. 이번 논문을 발표한 연구팀은 “이번 취약점은 디바이스에 악성코드 설치를 위해 클릭이나 다운로드 등 특정 행동을 유도해야 했던 전통적인 공격 기법과 달리 일반적인 행동을 기반으로 한다는 점에서 더 새롭고 예측하기 어려운 위협을 제시한다”며 “이는 기업과 사용자 모두 고려해야 할 새로운 도전과제를 의미한다”고 설명했다.

2024.09.16 09:19장유미

금보원 "카톡으로 모바일 신분증 발급하세요"

앞으로 카카오톡이나 네이버 등 민간 플랫폼으로 모바일 신분증 발급이 가능해진다. 금융보안원은 행정안전부, 한국정보통신기술협회(TTA)와 손잡고 모바일 신분증 민간개방을 위한 평가체계를 구축한다고 13일 밝혔다. 모바일 신분증이란 블록체인, 암호화 등 기술로 스마트폰에 발급되는 신분증이다. 현행 플라스틱 신분증과 동일한 법적 효력을 가진다. 모바일 신분증 민간개방은 기존에 정부 앱에서 발급할 수 있었던 모바일 신분증을 일반 시민이 평소 자주 접하는 민간 플랫폼에서도 발급할 수 있게 개방하는 정책이다. 이에 따라 KB국민은행, NH농협은행, 카카오·카카오뱅크, 네이버, 비바리퍼블리카(토스) 모바일 앱을 통해 모바일 신분증을 발급받아 신분 확인이 필요한 금융거래 등에 활용할 수 있다. 이번 업무협약은 국민이 안전하고 편리하게 민간 플랫폼의 모바일 신분증을 사용할 수 있도록 서비스에 대한 적합성·안전성 평가 체계를 마련하기 위해 체결됐다. 금보원은 평가기관으로서 모바일 신분증 서비스 발급부터 보관, 제출, 삭제 등 일련 과정에 대한 기능 구현 적합성과 보안 수준 등 전반에 대해 평가한다. 금보원은 '정보보호 및 개인정보보호 관리체계 인증기관' '전자서명인증 평가기관' 등 보안전문 기관으로서 수행경험 및 전문역량 토대로 모바일 신분증이 민간 플랫폼에 성공적으로 안착할 수 있도록 차질없이 평가를 수행할 방침이다. 김철웅 금보원 원장은 "민간 플랫폼의 모바일 신분증이 안전하고 편리한 신원확인 방식으로 도입되면 금융권 비대면 계좌 개설 활성화 등 국민의 일상 혁신에 크게 기여할 것"이라며 "금융보안원의 전문적인 보안 역량을 바탕으로 전 국민이 안전하게 모바일 신분증을 활용할 수 있도록 적극 지원하겠다"고 밝혔다.

2024.09.14 17:35김미정

18년만에 망분리 규제 완화…"제로 트러스트 역할 커진다"

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 이야기를 맛있게 보도하겠습니다. [편집자주] 정부가 18년만에 망분리 규제 완화를 추진한 가운데, 이를 뒷받침할 수 있는 보안 기술 필요성이 높아지고 있다. 전문가들은 산업별 제로 트러스트 특화 모델 마련이 필요하다고 입을 모았다. 획일적인 망분리 정책이 기존보다 자유로워지면서 이에 따른 해킹 위험성 증가가 불가피하다는 이유에서다. 국가정보원은 10~12일 서울 코엑스에서 열린 '사이버 서밋 코리아 2024'에서 국가망 보안정책 개선 방안으로 다층보안체계(MLS) 로드맵을 제시했다. MLS란 국가 전산망 업무 정보 중요도에 따라 기밀(C), 민감(S), 공개(O) 등급으로 분류하는 등급별 차등적 보안 통제다. 이를 통해 보안성을 확보하면서도 AI와 클라우드 등 신기술과 원활한 데이터 공유까지 진행할 수 있다. MLS 적용 절차는 ▲준비 ▲C·S·O 등급분류 ▲정보서비스 모델링 ▲보안대책 수집 ▲적절성 평가·조정 단계로 이뤄졌다. 리스크 관리 프레임워크(RMF) 및 제로트러스트 등 기반으로 국내 여건을 반영해 최적화한 것이다. 정부는 올해 말 구체화한 가이드라인을 발표할 예정이다. 본격적인 정책 적용은 내년 초다. "공공·금융서도 AI·클라우드 자유롭게 사용" 내년부터 MLS가 본격 적용되면 AI과 클라우드 등 신기술을 적용한 산업에 활력이 생긴다. 특히 공공·금융기관 종사자는 업무에 챗GPT를 자유롭게 활용할 수 있다. 또 특정 단말을 장소 제약 없이 클라우드에 연결해 작업할 수 있다. 이들은 디지털플랫폼정부, 행정안전부 등 관계기관이 추진하는 범정부 초거대 AI를 통해 공공데이터를 AI 서비스와 융합할 수 있다. 개발에 필요한 오픈소스를 자유롭게 활용하거나 원격 개발을 클라우드에서 수행할 수 있다. 국정원 관계자는 "그동안 획일적 업무망 분리 정책으로 공공데이터 공유와 AI, 클라우드 등 신기술 활용에 어려움이 발생했다"며 "내년부터 업무 단말에서 업무 생산과 효율성 제고에 필요한 외부 클라우드 협업 도구를 활용할 수 있을 것"이라고 밝혔다. "산업별 제로 트러스트 모델 필요…美 사례 필수 참고" MLS로 획일적인 망분리 정책에 유연성·개방성이 들어선 만큼 해킹 등 네트워크 보안 위험성도 커질 것이란 우려도 나왔다. 순천향대 염흥열 정보보호학과 교수는 12일 이번 행사에서 각 분야가 가진 고유한 위험과 규제 요건을 고려한 맞춤형 제로 트러스트 모델 개발이 시급하다고 강조했다. 염 교수는 "결국 가장 중요한 건 제로 트러스트 모델 구축"이라며 "금융을 비롯한 의료, 에너지 분야에 특화된 제로 트러스트 모델이 필요할 것"이라고 내다봤다. 제로 트러스트는 '절대 신뢰하지 말고 항상 검증하라'는 보안 원칙에 기반한 IT 보안 모델이다. 내부 네트워크를 '신뢰할 수 있는' 구역으로 간주하고 외부를 '비신뢰'로 간주하는 전통 네트워크 보안 모델과 다른 형태다. 내외부 네트워크 접속과 사용자를 모두 의심하고 검증하는 것을 목표로 뒀다. 염 교수는 제로 트러스트 핵심 요소를 권한 최소화로 꼽았다. 그는 "그동안 네트워크 접근 인증을 사용자 위주로만 진행했다"며 "앞으로 디바이스 인증까지 포함해야 할 것"이라고 강조했다. 이어 "네트워크를 여러 개로 구축해 사이버 위협 확대를 막는 다중요소인증 방법론도 새로운 제로 트러스트 적용법으로 논의되고 있다"고 설명했다. 염 교수는 제로 트러스트 표준화를 비롯한 관련 정책을 적극 추진하고 있는 국가로 미국을 꼽았다. 그는 "한국 정부는 미국 등 관련 국가들과 국제 공동 연구를 추진해야 한다"며 "이를 위한 인재 양성과 표준화 활동 참여를 적극 추진해야 한다"고 주장했다.

2024.09.12 16:52김미정

"카톡 오픈채팅·네이버 라인에 성매매, 불법 환전 만연"

국회 과학기술정보방송통신위원회 박충권 의원(국민의힘)은 카카오톡 오픈채팅과 네이버 라인에서 성매매, 불법 마사지 홍보, 불법 환전 등 위법 행위가 확산되면서 불법 콘텐츠가 심각한 위험을 초래하고 있다고 지적했다. 카카오톡 오픈채팅은 누구나 쉽게 접근할 수 있는 익명성이 보장된 플랫폼이다. 익명성 때문에 오픈채팅은 범죄에 악용될 수 있는 우려가 커지고 있다. 카카오톡 오픈채팅에서 #출장, #만날분, #환전 등의 검색어로 검색하면 성매매와 환전방 등이 쉽게 검색되며 개설 조건이나 경고 메시지 없이 운영되고 있다. 청소년들이 이와 같은 불법 콘텐츠에 무방비로 노출되고 있다는 점이 우려할 상황이다. 딥페이크 성범죄가 증가하는 가운데 호기심에 오픈채팅방에 입장한 청소년들은 성추행, 성매매 등 범죄의 올가미에 빠질 위험이 높다. 네이버 라인에서도 1대1 채팅을 통해 성매매 알선업자들은 불법 마사지와 성매수를 유도하는 링크를 포함한 메시지를 빠르게 전파하고 있다. 네이버 라인은 한국보다 일본, 대만, 태국 등지에서 인기가 높아, 이러한 문제가 국제적으로 확산될 경우 외교적 문제로 비화될 우려도 있다. 이같은 불법 행위가 커뮤니케이션 플랫폼에서 만연한 상황이지만, 플랫폼 사업자들은 '모든 채팅을 실시간으로 감시하는 데에는 한계가 있다'는 입장에 머무르고 있다고 의원실은 꼬집었다. 박충권 의원실이 자체 조사한 결과 마약과 프로포폴 등 직접적인 불법 키워드 검색 시에는 이용자 계정이 신속히 차단되지만, 범죄자가 우회적인 방법을 사용해 오픈채팅방을 개설하자 아무 제재를 받지 않았다. 박 의원은 “플랫폼 범죄는 이미 우리 사회에 여러 번 큰 충격을 주었다. 각종 규제와 제재가 시행되고 있으나 여전히 이용자 보호에는 미흡한 점이 많다”며 “앞으로 관련법 개정에 더해 기업의 이용자 보호 의무도 함께 살펴보겠다”고 밝혔다.

2024.09.12 12:19박수형

LLM 시대, 전문가가 바라보는 국방 위협 요소는?

대규모 언어모델(LLM) 활용이 본격화되는 추세에 따라 국방 분야에서의 위험성과 대응 방안을 논의하는 토론회가 개최한다. 12일 한국국방연구원(KIDA) 산하 국방데이터연구단과 바른 과학기술 사회 실현을 위한 국민연합(과실연) AI미래포럼은 '제 8차 국방데이터 혁신 네트워크-토크' 행사를 개최한다고 밝혔다. 한국IT서비스학회와 모두의연구소, 지디넷코리아, 한국경제가 후원하는 국방데이터 혁신 네트워크-토크는 국방 분야의 데이터와 AI 기술 사용을 토론하고 혁신적인 솔루션 활용 방안을 모색하기 위해 마련됐다. 이를 위해 합성 데이터, AI의 안전한 사용, AI 신뢰성 평가 방안 등 다양한 주제에 대해 전문가들이 발표하고 패널 토의를 진행한다. 또한, 생성형 AI의 군사적 적용 가능성과 관련된 기술적 진보에 대해서도 논의가 이루어지며, 국방 분야에서 AI 기술의 적용을 위한 다양한 산업계와 학계의 협력을 논의한다. 26일 오후 2시 서울 강남 모두의연구소 강남캠퍼스에서 진행하는 8차 토론회는 'LLM 보안'을 주제로 진행한다. 이에 따라 윤두식 이로운앤컴퍼니 대표가 프롬프트 엔지니어링을 통한 LLM 탈옥(Jailbreaking) 위협과 방어방안)을 주제로 AI의 위험성을 발표한다. 이어 SK쉴도스 이호석 팀장이 '사용자, 개발자 모두 알아야 하는 LLM 해킹 트랜드 및 보안전략'이라는 내용으로 AI시대의 보안 전략 방안을 제시한다. 전문가 발표 이후에는 LIG 넥스원 진정훈 수석 연구원, 한화시스템 김유신 상무, 세종대학교 강지원 교수, 국가보안기술연구소 류승진 실장 등이 참석하는 패널토의가 이어질 예정이다.

2024.09.12 10:21남혁우

공공망서도 AI 자유롭게 쓴다…망분리 규제 완화

"그동안 획일적인 업무망 분리 정책으로 인해 공공데이터 공유와 인공지능(AI), 클라우드 등 신기술 연결에 어려움을 겪었습니다. 국가정보원은 국가망보안정책 개선을 위해 태스크포스를 구성해 다층보안체계(MLS) 로드맵을 만들었습니다." 국가정보원은 10~12일까지 서울 코엑스에서 열리는 '사이버 서밋 코리아(CSK) 2024'에서 새로운 국가망 보안정책 개선 방안으로 MLS 로드맵을 제시하며 이같이 밝혔다. MLS란 국가 전산망 업무 정보 중요도에 따라 기밀, 민감, 공개 등급으로 분류하는 등급별 차등적 보안통제다. 이를 통해 보안성을 확보하면서도 AI와 클라우드 등 신기술과 원활한 데이터 공유까지 진행할 수 있다. 국정원 관계자는 "그동안 획일적 업무망 분리 정책으로 공공데이터 공유와 AI, 클라우드 등 신기술 활용에 어려움이 발생했다"며 "윤석열 대통령도 AI 시대에 폭넓은 공공데이터 활용 체계를 갖추라고 지시한 바 있다"고 설명했다. 이어 "올해 초부터 디지털플랫폼정부위원회(DPG)와 금융위원회, 개인정보보호위원회 등 관계기관 및 산업계, 학계, 연구계 전문가가 참여한 '국가망보안정책 개선 태스크포스(TF)'를 구성해 대책 마련에 나섰다"고 덧붙였다. 개선TF는 'DPG 코리아 위드 MLS'라는 슬로건으로 업계 간담회와 워크숍 개최 등 다양한 의견 수렴 과정을 거쳤다. 이를 통해 MLS 전환 로드맵을 구성한 셈이다. 국정원 관계자는 "로드맵은 올해까지 수정될 것"이라며 "각계 의견 수렴 및 보완을 통해 최종 확정 후 내년부터 정책을 본격 시행할 것"이라고 말했다. MLS 적용 절차는 ▲준비 ▲C·S·O 등급분류 ▲정보서비스 모델링 ▲보안대책 수집 ▲적절성 평가·조정 단계로 이뤄졌다. 리스크 관리 프레임워크(RMF) 및 제로트러스트 등 기반으로 국내 여건을 반영해 최적화한 것이다. 준비 단계에서는 MLS 적용을 위한 현황 파악과 분석이 필요하다. 이후 업무 중요도에 따라 정보시스템 등급을 C·S·O로 분류한다. 분류된 시스템은 정보서비스 구성 환경 모델링 평가 과정을 거친다. 결과 토대로 보안원칙에 따라 보안통제를 선정한다. 이후 등급 분류·보안통제 적절성 평가와 재조정을 진행한다. 국정원 관계자는 "마지막 단계에서 결함이 발생하거나 등급 조절에 이슈가 있을 경우 적절한 보완 과정을 거친다"고 덧붙였다. MLS, 보안 문제 해결해야…제로트러스트 중요도↑ 국정원 관계자는 MLS가 본격 적용되면 기존보다 AI과 클라우드 등 신기술을 적용한 산업에 활력이 생길 것으로 내다봤다. 개방된 데이터 공유·활용으로 인해 해킹 위험성이 증가한다는 점도 당부했다. MLS 정책이 시행되면 모든 사용자는 문서편집기를 비롯한 협업용 소프트웨어(SW), 클라우드 등을 자유롭게 인터넷 단말에 설치할 수 있다. 이를 업무에 자유롭게 활용하기만 하면 된다. 국정원 관계자는 기존보다 업무에 생성형 AI 활용이 원활해질 것으로 내다봤다. 금융이나 공공기관에서도 챗GPT 등 생성형 AI 서비스를 업무 단말에서 이용할 수 있기 때문이다. 관계자는 외부 클라우드 활용 업무협업 체계도 활발해질 것으로 봤다. 그는 "단말에서 업무 생산과 효율성 제고에 필요한 외부 클라우드 협업도구를 활용할 수 있을 것"이라며 "장소 제약 없이 원격 단말을 서비스형 소프트웨어(SaaS)에 연결할 수 있을 것"이라고 설명했다. MLS가 본격 적용되면 업무 단말의 인터넷 이용도 가능해진다. 업무 단말 운영제체(OS)의 악성코드 감염 차단 환경에서 필요한 인터넷 서비스에 접속해 업무를 볼 수 있어서다. 또 디플정, 행안부 등 관계기관이 추진하는 범정부 초거대 AI를 통해 공공데이터를 AI 서비스와 융합할 수 있다. 이 외에도 개발에 필요한 오픈소스를 활용하거나 원격 개발 수행도 가능한 것으로 전해졌다. 그는 원활한 MLS 정책 달성을 위해 넘어야 할 산이 있다고 강조했다. 보안이다. MLS를 통해 데이터 공개와 공유가 활발해지면서 해킹 위험성까지 덩달아 높아질 수 있기 때문이다. 국정원 관계자는 "MLS 시행 후 제로트러스트와 보안 기술 수요가 더 늘 것"이라며 "망 개방성과 확대로 인해 생기는 해킹 위험성을 낮추는 것이 관건"이라고 강조했다.

2024.09.11 16:28김미정

대영M&S, 가성비 끝판왕 드론 첫 공개…골판지 대신 신소재 ECOPET 활용

최근 주목받은 골판지 드론의 재질을 신소재 ECOPET으로 대체한 드론(호크6.1)이 처음 공개됐다. 종이 드론은 습기에 약하지만, PET를 녹여 만든 에코펫 드론은 습도 영향이 거의 없을 뿐만 아니라, 원료 비용도 종이보다 저렴하다. 11일 대전테크노파크에서 열린 '2024 세종과학기술연구원 P-MC포럼'에서 발표자로 나선 이희우 대영M&S 대표는 "호크 6.1은 가성비 끝판왕의 초저가 무기체계"라며 "PET를 재활용한 'ECOPET'으로 만들어 대당 수백 만 원 이하 제작이 가능하다"고 설명했다. 이 드론 중량이 2.8㎏다. 탑재 가능 중량은 3㎏로 기존 대비 6배 이상 개선했다. 비행 시간은 1~3시간, 순항 속도는 고도 1000m 이하에서 수평최대속도가 시속 90㎞다. 스텔스와 항재밍 능력을 보유했다. 회수해 100회까지 재사용도 가능하다. 이륙 방법은 투척/발사대 이륙한다. 전쟁지역 의약품 배달이나 자폭용으로 활용 가능하다. 이 대표는 "현재 호크 6.2을 개발 중"이라며 '이 제품은 탑재 중량이 최대 6㎏까지 가능하고, 수평 최대 속도가 시간당 100㎞에 달한다"고 설명했다.이 대표는 "우크라이나전에서도 드론이 매달 1만대가 소요된다"며 "호크6.1은 3등분으로 나눠 납품, 보관했다가 필요시 군에서 조립해 쓸 수 있는 장점도 있다"고 덧붙였다. 이에 앞서 세종과학기술연구원(이사장 박희동)은 국방산업연구원(원장 이종호) 과 국방분야 상호 업무협약도 체결했다. 토론회 세션에서 주제 발표에 나선 이종호 국방산업연구원장은 '방위산업 혁신을 위한 고경력 과학기술인 활용 방안'에서 국방산업연구원을 소개하고, ▲협동조합의 규모화 ▲산학연관군 네트워크 구축 및 협의체 필요 ▲국방R&D의 사업화 추진 방안 등을 제시했다. 사업화를 묻는 질의응답 시간에는 이 원장은 "모든 사업의 종착역이 사업화"라며 "잘안되는 이유가 무엇 때문에 안되는 것이 아니라, 시스템 전체의 문제"라고 진단했다. 이어 류재철 충남대교수는 '우주사이버 보안 동향'을 주제로 해킹조직 '레드호텔' 등 사이버 보안 이슈를 소개했다.

2024.09.11 15:19박희범

궁금한 개인정보 지식, 전문가가 알려드립니다

개인정보 관련 법과 제도, 정책 질문에 답해주는 지식센터가 개설됐다. 개인정보보호위원회는 소속 직원 11명이 전문가 필진으로 참여해 업무 현장에서 궁금해 할 만한 개인정보 관련 법‧제도‧정책‧사례 등을 골라 직접 설명하는 '개인정보 지식센터' 운영을 시작했다고 11일 밝혔다. 개인정보 지식센터는 개인정보위 누리집 '기업참여' 메뉴 안에 새롭게 개설된 소통공간이다. 개인정보 관련 모니터링과 사전검토가 필요한 기업에는 가이드가 되고, 개인정보에 관심이 많은 국민에게는 현안, 이슈를 두루 살펴보는 창구가 되도록 정보를 담을 예정이다. 업무를 담당하는 전문가가 현안이 되는 주제에 맞춰 개인정보 관련 신기술, 제도, 판례 등을 설명해주거나 일상생활 속 개인정보 보호에 대한이슈를 분석해주는 방식으로 진행된다. 첫 번째로는 '해킹사고로 바라본 개인정보 유출'을 주제로 진행됐다. 이달 2일 게시된 크리덴셜 스터핑, 8일 게재된 파라미터 변조 등으로 발생하는 해킹 사건과 이와 관련된 대법원 판례를 토대로 개인정보 보호의 책임과 의무사항 등을 알기 쉽게 설명했다. 이 외에도 기업이 폐업‧청산‧파산 등 문제에 직면했을 때 개인정보 보호법을 준수해야 하는 범위, 해외 사업자도 개인정보보호법 위반 시 동일하게 처벌받는지 등 현장에서 어렵게 느끼는 현안에 대해 설명할 계획이다. 개인정보 지식센터에 게시되는 글은 주제에 따라 정기 연재된다. 위원회는 대표메일을 통해 소재에 대한 의견을 수렴할 계획이다. 고학수 개인정보위 위원장은 "개인정보 지식센터를 통해 개인정보 또는 데이터에 관련된 다양한 주제를 업무 현장 눈높이에 맞춰 설명하기 위한 전문가 채널을 개설했다"며 "어렵고 복잡하게만 느껴지는 현안과 주제에대해 현장의 애로사항을 경청하고 소통하는 창구로 운영하겠다"고 밝혔다.

2024.09.11 12:01김미정

체이널리시스 "가상자산 범죄, 10년 사이 다양한 형태로 변모"

블록체인 데이터 분석 기업 체이널리시스(한국지사장 백용기)가 창립 10주년을 맞아 가상자산 시장 전망, 국내 가상자산 생태계 혁신, 블록체인 인텔리전스를 소개하는 기자간담회를 10일 서울 양재 엘타워에서 개최했다. 이번 간담회에는 마이클 그로너거 체이널리시스 CEO 겸 공동창업자와 백용기 체이널리시스 코리아 지사장의 발표로 진행됐다. 마이클 그로너거 CEO는 체이널리시스의 가상자산 생태계의 진화와 성숙에 대해 "가상자산이 처음 등장했을 때, 기존 금융을 혼란스럽게 할 것이라는 전망이 있었지만 지금은 비트코인 등 스테이블 코인에서 벗어날 수 있는 가상자산은 또 하나의 자산군으로 인정받고 있다"고 말했다. 또한 가상자산과 관련된 범죄를 인식하는 방식이 크게 바뀌고 있다고 강조했다. 과거에는 가상자산 범죄가 가상자산을 악용한 일부 범죄로 한정했으나 가상자산이 기존 자산군에 편입되면서 마약, 사기 등 다양한 형태의 범죄로 변모했다고 이야기도 덧붙였다. 러시아 주도로 사이버 인프라에 대해 그 어느 때보다 큰 규모 랜섬웨어 위협과 공격이 이어지고 있으며 북한 해킹그룹을 선두로 금액탈취 규모도 커지고 있다고 강조했다. 또한 중국의 경우 가상자산 규제가 있지만 이 부분을 눈감아 주고 있는 것으로 보인다고 주장했다. 마이클 그로너거 CEO는 "사이버 해킹 수법은 진화하고 있으며 그들의 주요 목표 중 하나인 중앙화 거래소에 침투해 사회공학 기법을 악용한 오프체인을 통한 가상자산 해킹을 자행하고 있다"라고 지적했다. 체이널리시스는 민관공조를 통해 이런 위협에 대응하고 있다는 설명도 이어졌다. 마이클 그로너거 CEO는 체이널리시스가 주도한 글로벌 민관협력 스캠 예방 프로젝트 '스핀캐스터 작전'을 소개했다. 이 작전은 미국, 영국, 캐나다, 스페인, 네덜란드, 호주 등 6개국에서 진행됐으며 약 2천240억 원 상당의 피해액과 관련된 7천 개 이상의 단서를 발견했다. 또한 피해 계정 동결, 자금 압수, 추후 스캠 방지를 위한 정보 개발 등에 기여했으며 이 과정에서 체이널리시스는 법 집행 기관에 인사이트를 제공하는 데이터 역량과 민관협력 파트너쉽을 보여줬다고 자평했다. 마이클 그로너거 CEO는 "체이널리시스는 지난 10년간 블록체인 생태계에 신뢰를 쌓아왔다"며, "특히 한국은 민관 부문에 더 큰 투명성을 제공하고 이용자를 위한 규제를 시행하면서 체이널리시스의 핵심 시장으로 자리잡았다. 복합이 지속되는 사이버 위협에 민관이 협력해 대비하고 대응할 수 있도록 앞으로도 한국에 지원을 아끼지 않을 것"이라고 밝혔다. 백용기 체이널리시스 코리아 지사장은 '국내 가상자산 생태계 혁신' 강연을 진행하고 국내 가상자산 시장에 크립토 스프링이 돌아왔음을 언급했다. 작년 국가별 가상자산 예상 수익률을 살펴보면 한국 가상자산 투자자는 약 1조 3천923억 원의 수익을 실현해 글로벌 순위 8위를 차지했다. 또한 2024 글로벌 가상자산 도입 지수에서도 한국은 지난해보다 8계단 상승한 19위를 기록했다. 백 지사장은 이러한 성장이 가능했던 이유로 지난 7월 시행된 '가상자산이용자보호법'을 꼽았다. 또한 해당 법안이 가상자산 시장을 더욱 합법화해 규정을 준수하는 서비스의 유입을 늘리고 불법 활동을 줄일 수 있을 것이라고 기대했다. 이어서 백 지사장은 최근 체이널리시스 포렌식 도구가 범죄 수사에 사용된 사례로 경찰청이 체이널리시스 포렌식 도구를 사용해 50억 원 상당의 마약을 해외에서 국내로 유통한 조직을 검거했던 예시를 들었다. 백 지사장은 "최근 사례에서 보듯이 가상자산 범죄는 더 이상 가상자산에만 국한된 것이 아니라 모든 유형의 범죄와 연관된다"며 "앞으로도 경찰청 같은 법 집행 기관은 물론 주요 거래소들과도 긴밀하게 협력해 가상자산 생태계에 신뢰를 구축하겠다"라고 말했다.

2024.09.10 15:11김한준

삼성전자 "생성형 AI와 보안 융합...안전한 미래 만든다"

삼성전자가 생성형 AI를 활용해 보안 기술을 강화했다고 밝혔다. 삼성전자는 10일 삼성전자 서울 R&D캠퍼스에서 '제8회 삼성 보안 기술 포럼(Samsung Security Tech Forum, SSTF)'을 개최했다. 올해로 8회째를 맞은 이번 '삼성 보안 기술 포럼'은 '생성형 AI와 함께하는 보안: 생성형 지능과 함께 안전한 미래로(Security with GenAI: Safeguarding the Future with Generative Intelligence)'라는 주제로 열렸다. 삼성전자 DX부문 최고기술책임자(CTO)겸 삼성리서치장 전경훈 사장은 환영사에서 "AI는 단순히 우리의 삶을 편리하게 만드는 것을 넘어, 보안 분야에서도 혁신적인 변화를 가져올 것"이라고 강조했다. 또한 그는 "AI와 보안 기술을 융합해 미래를 더 안전하게 만들고자 하는 '삼성전자의 비전과 도전'"에 대해 소개했다. 삼성전자 삼성리서치 시큐리티 & 프라이버시팀 김태수 상무는 기조강연에서 "생성형 AI 시대에 더 안전한 세상을 만들기 위한 도전과 기회"에 대한 견해를 공유했다. 또 최근 미국 정부에서 주최한 AI 보안 기술 경진대회인 'AI 사이버 챌린지(AIxCC)'에서 선보인 AI 보안 시스템 개발 과정과 그 성과에 대해 발표했다. 이어서 ▲미국 뉴욕대학교(NYU) 컴퓨터공학부 브렌든 돌란 가빗(Brendan Dolan-Gavitt) 교수 ▲카이스트(KAIST) 전기 및 전자공학부 윤인수 교수 ▲포스텍(POSTECH) 컴퓨터공학과 박상돈 교수 등 보안기술 분야 석학들의 초청 강연이 진행됐다. 뉴욕대학교 브렌든 돌란 가빗 교수는 AI 활용이 취약점 탐지 등에 효과적이나 새로운 위험 요소도 존재한다는 내용을 발표했고, 카이스트 윤인수 교수는 해킹을 알고 대비하는 안전한 세상과 AI가 사이버 보안의 미래에 가져올 변화를 설명했다. 이어서 포스텍 박상돈 교수는 신뢰할 수 있는 AI를 구축하기 위한 노력에서 얻은 교훈들을 공유했다. 올해 기술 세션에서는 보안 분야 글로벌 주요 학회에서 발표된 논문의 저자들을 초청해 그들의 연구 성과를 소개했다. 또 삼성리서치에서 추진하고 있는 보안 분야 연구 활동인 인위적인 문자메시지 트래픽 부풀리기 (Artificial Inflation of Traffic, AIT) 탐지, 민감 데이터 보호 기술 등이 소개됐다. 마지막으로 AIxCC에 참여한 연구원들과 함께하는 패널 토의가 진행되어, 참석자들로부터 많은 호응을 얻었다. 한편, 매년 참가자들의 큰 호응을 받았던 보안 체험존이 올해도 마련됐다. 올해는 참가자들이 AI를 활용한 보안 기술을 체험할 수 있도록 했다. 참가자들은 생성형 AI 도구를 활용해 소프트웨어의 보안 취약점을 찾아내거나 직접 해킹을 시도해 보는 등 다양한 보안 체험 프로그램에 참여했다. 삼성전자는 정보 보안 기술 저변 확대와 인재 양성을 위해 2017년부터 매년 '삼성 보안 기술 포럼'을 개최해오고 있다.

2024.09.10 10:00이나리

美 지사 철수한 카스퍼스키, 韓선 투명성 외쳤다…왜?

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 이야기를 재밌고 맛있게 보도하겠습니다. [편집자주] 이달 미국 지사를 철수한 러시아 보안 기업 카스퍼스키가 한국서 솔루션 투명성 알리기에 본격 나섰다. 자사 제품은 높은 보안성을 갖췄으며, 이번 미국 정부 조치가 정치적인 이유에 불과하다고 밝혔다. 카스퍼스키가 러시아 정부에 고객 데이터를 전달한다는 의혹에 대해선 있을 수 없는 일이라며 선 그었다. 카스퍼스키 간수진 아시아태평양·일본·중동·터키·아프리카 지역 대정부 업무 및 공공정책 책임자는 최근 내한해 12번째 카스퍼스키 투명성 센터(TC)를 서울에 개설했다며 이같이 강조했다. TC 설립을 통해 제품 투명성과 보안성을 더 알리고 비즈니스를 확장하겠단 포부다. 앞서 미국은 카스퍼스키 제품 투명성·보안이 의심된다는 이유로 미국 내 신규 제품 판매를 금지했다. 이에 카스퍼스키는 미국 고객에게 신규 판매를 진행할 수 없으며 매사추세츠주에 있던 TC와 지사를 철수했다. 카스퍼스키 TC는 사이버 보안업계 최초로 자사 소스코드를 외부 관계자들이 검토할 수 있게 보여주는 센터다. 보안 솔루션 신뢰 강화를 위한 장소다. 고객사 영업을 비롯한 서비스 제공, 보안 기술 연구도 소개한다. 지사와 별개로 운영되는 형태다. "美, 위협 인텔리전스 판매 금지 안 해…기능 입증" 간수진 책임자는 이번 미국 지사 철수가 지극히 정치적인 사안이라고 재차 강조했다. 솔루션이 기술적으로 잘못되거나 보안성이 낮아서 생긴 일이 아니라는 의미다. 간 책임자는 "최근 몇 년 동안 제3자에게 솔루션 기술 검증을 진행하자고 미국 측에 지속적으로 요청했다"며 "이는 끝내 받아들여지지 않았다"고 아쉬움을 밝혔다. 이어 "이번 결과는 제3자에 의한 것이 아닌, 미국 단독 결정"이라고 덧붙였다. 간 책임자는 미국에 모든 솔루션 판매 금지가 내려진 것은 아니라고 말했다. 미국 정부가 판매 금지 조치를 내린 제품 리스트에 '위협 인텔리전스' 솔루션이 제외돼서다. 간 책임자는 "미국이 해당 솔루션이 유용하다는 것을 인정한 셈"이라고 했다. 위협 인텔리전스는 카스퍼스키 주요 보안 솔루션이다. 전 세계 10억개 디바이스를 보호하고 있다. 현재 4억명이 이 제품 고객이다. 간 책임자는 "미국 보안 회사가 쉽게 수집할 수 없는 사이버 공격 정보를 갖고 있다"며 "위협 인텔리전스는 북한과 중국, 이란서 나오는 공격 사례를 수집해 왔다"고 설명했다. 그러면서 "미국 정부도 위협 인텔리전스 제품이 유용하다는 걸 알고 있다"며 "여기서 나오는 정보가 타 솔루션보다 압도적으로 많기 때문"이라고 강조했다. "외부인에 소스코드 공개...이보다 더 투명할 수 없어" 카스퍼스키는 보안 솔루션 투명성이 타사 대비 높은 이유를 설명했다. 외부 고객들에 회사 소스코드를 전체 공개한다는 이유에서다. 이효은 카스퍼스키코리아 지사장은 보안 솔루션 기능·투명성을 의심하는 고객사들을 TC에 직접 초대해 소스코드를 모두 보여준다고 했다. 이 지사장은 "TC 방문객들은 일반적인 질문뿐 아니라 각자 필요한 보안 평가 깊이에 따라 세 가지 유형으로 소스코드를 직접 볼 수 있다"고 말했다. 외부인들은 소스코드를 ▲블루 피스트 ▲레드 피스트 ▲블랙 피스트 형태로 확인할 수 있다. 블루 단계는 가장 기본적인 검토만 하는 경우다. TC 시스템을 비롯한 데이터 관리 관행, 데이터 처리 방식, 데이터센터 지식에 대한 정보를 얻고자 하는 방문객들에게 적합하다. 레드 피스트는 소스코드 특정 부분을 보여주는 유형이다. 해당 부분에 대한 소스코드가 어떻게 프로그래밍됐는지 검토할 수 있다. 블랙 피스트는 소스코드 전체에 대해 검토를 지원한다. 이효은 지사장은 "소스코드는 분량이 많고 방대하다"며 "전체 소스코드 라인 하나하나를 검토하는 데 몇 주 걸릴 수 있다"고 설명했다. 이효은 지사장은 "소프트웨어 기업에게 가장 중요한 건 바로 소스코드다"며 "고객들에게 모든 소스코드를 전부 보여주는 기업은 카스퍼스키가 유일"하다고 말했다. 그러면서 "전문 요리사가 모든 조리법을 외부인과 경쟁사들에게 모두 알려주는 것과 같은 이치"라며 "이보다 더 투명할 수 없다"고 했다. 이 지사장은 러시아 정부가 카스퍼스키 고객 데이터에 접근할 수 있다는 의혹에 대해 강하게 부정했다. 그는 "만약 이게 사실이라면 소스코드에 반드시 티가 났을 것"이라며 "TC 방문객들이 이를 눈치채고 의혹을 제기했을 것"이라고 말했다. 그는 "현재 전 세계 투명성 센터에 방문한 고객 사례는 60건"이라며 "그동안 누구도 소스코드에 위험성을 제기하지 않았다"고 덧붙였다. 韓에 12번째 센터 설립...北 해킹 연구도 진행 카스퍼스키는 12번째 TC를 서울에 설립했다. 올해 튀르키예 이스탄불에 11번째 TC를 세운 직후다. 간수진 책임자는 "그동안 약 10년 동안 비즈니스를 이어왔다"며 "TC 설립할 가치가 충분하다고 판단"했다고 이유를 말했다. 한국 고객사 확대를 위해 TC를 설립한 이유도 한몫한다. 이효은 지사장은 "고객들이 엔드포인트 보안 솔루션뿐 아니라 엔드포인트 탐지 및 대응(EDR), 확장 탐지 및 대응(XDR)까지 신경 쓰고 있다"며 "이런 상황을 기회로 잡았다"고 설명했다. 이어 "관련 솔루션과 시장 공략 준비까지 마쳤다"며 "한국 기업 수요에 집중할 방침이다"고 덧붙였다. 카스퍼스키는 국내 TC서 북한 사이버 공격 연구도 진행할 예정이다. 현재 한국인 연구자로 담당자를 배치한 상태다. 북한 사이버 공격 패턴이나 뉘앙스 등을 분석할 예정이다. 다크웹 모니터링에 유출된 국내 고객사 정보를 전문적으로 찾기도 한다. 이효은 지사장은 "최근 북한 사이버 공격이 국내에 큰 영향을 미치고 있다"며 "북한 해킹 연구를 집중함으로써 기업과 기관 사이버 공격을 선제적으로 막을 수 있을 것"이라고 강조했다. 그러면서 "몇 년 전 같은 방식으로 국내 대기업 해킹 공격을 방어했다"며 "점점 글로벌해지는 사이버 공격을 높은 신뢰와 투명성으로 대응하겠다"고 덧붙였다.

2024.09.09 12:45김미정

류재철 LG전자 본부장 "생성형 AI 적용한 'AI홈' 연내 선보여"

LG전자가 사용자가 생성형 AI와 일상 언어로 대화하면, AI가 가전과 IoT 기기를 제어하고 서비스까지 연결하는 AI홈 시대의 개막을 선언했다. LG전자는 AI홈에서 ▲AI와 일상 언어로 편리하게 소통하고 ▲기존 가전을 AI가전으로 업그레이드하고 ▲단순한 가전 제어를 넘어 다양한 서비스까지 확장한 차별적인 고객 경험을 앞세워 글로벌 AI홈 시장을 선도한다는 계획이다. 류재철 LG전자 H&A(홈 애플리언스&에어솔루션)사업본부장(사장)은 IFA 2024가 열리는 독일 베를린에서 5일(현지시간) 기자간담회를 갖고 “고객은 생성형 AI와 친구나 가족과 말하듯 소통만 하면 된다. 나머지는 AI가 알아서 가전을 제어하고 생활 서비스를 제공하며 고객을 최적 상태로 케어하는 AI홈 시대를 열겠다”고 밝혔다. 이어 류 본부장은 “생성형 AI를 적용한 AI홈의 핵심 허브 'LG 「씽큐 온」(LG ThinQ ON)'을 중심으로 AI홈을 연내에 경험할 수 있도록 할 것”이라며 “LG전자의 AI홈은 생활가전 사업의 궁극적인 목표인 '가사 해방을 통한 삶의 가치 제고(Zero Labor Home, Makes Quality Time)'로 나아가는 여정”이라고 강조했다. ■ 생성형 AI가 상황 파악하고 가전 제어...AI 에이전트 '퓨론' 탑재 LG전자는 고객과 공감하는 AI홈으로 가전의 영역을 고객 생활 전반을 케어하는 '솔루션'으로 진화시킨다. 고객에게 연결을 통한 새로운 가치를 제공하며 '제로 레이버 홈'을 구현해 나간다. LG AI홈은 이처럼 고객이 일상적인 언어로 말하고 AI가 대화 맥락을 이해해 상호작용하는 것이 가장 큰 특징이다. LG전자는 누구나 쉽고 편리하게 AI홈을 이용하도록 '씽큐 온'에 목소리(voice)로 동작하는 아날로그 소통 방식을 적용했다. “하이 LG, 나 이제 잘래. 작동 중인 제품이 있으면 모두 꺼 줘.”, “건조기 작동이 완료되려면 10분 남았는데, 지금 꺼드릴까요?” 라고 말하면, '씽큐 온'은 상황을 판단해 건조기 작동 종료 여부를 물어보고, 취침 모드에 맞춰 다른 가전의 전원을 끄거나 절전 모드로 설정한다. 또 고객이 가입해 놓은 스트리밍 서비스로 고객이 선호하는 수면용 음악을 재생하고 조명도 조절한다. '씽큐 온'에는 LG전자의 AI 에이전트 '퓨론(FURON)'이 탑재됐다. 퓨론은 스마트홈 플랫폼 LG 씽큐에 다양한 거대언어모델(LLM)을 결합해 LG AI홈의 '두뇌' 역할을 한다. 씽큐 온에는 오픈AI의 최신 LLM인 GPT-4옴니(4o)가 적용됐으며, 향후 LG 엑사원 등 다른 LLM과도 결합할 수 있다. 생성형 AI에 실시간 공간 센싱과 사용자의 생활 패턴 데이터를 결합한 퓨론은 고객의 라이프스타일을 학습하고 개개인에게 최적화된 공간 솔루션을 제공한다. 예를 들어 "지난 주에 공부가 잘 됐는데 똑같이 세팅해줘"라고 말하면 LLM 기술만 쓸 경우 사람들이 보편적으로 선호하는 조명, 온도 등 환경정보를 사용한다. 하지만 퓨론은 해당 고객이 선호했던 과거의 최적 설정값을 기억하고 가장 유사한 맞춤형 환경을 조성해준다. LG전자는 '씽큐 온' 외에도 이동형 AI홈 허브(프로젝트명: Q9)를 준비 중이다. Q9은 음성·음향·이미지 인식을 접목한 멀티모달(Multi Modal) 센싱 능력을 갖추고 공간을 돌아다니면서 고객을 적극 케어한다. AI기능이 없어도 와이파이가 연결되는 기존 가전도 '씽큐 온'과 결합시켜 AI가전으로 업그레이드할 수 있다. 예를 들어 '씽큐 온'에 TV와 재실 센서를 연결하면, 고객이 쇼파에 앉아 TV로 OTT 콘텐츠를 보다가 잠깐 자리를 비울 때 AI가 자동으로 영상을 멈추고 고객이 돌아올 때까지 기다린다. 또 고객이 '씽큐 온'에 AI기능이 없는 에어컨과 거실 등 공간을 감지하는 재실 센서를 연결하면, '씽큐 온'이 센서로 사용자의 위치를 실시간으로 파악하며 에어컨의 풍량과 방향을 조절해 최적 바람으로 고객을 케어한다. 최신 AI 에어컨을 새로 구입하지 않아도 집에 있는 에어컨이 「씽큐 온」과 연결함으로써 강력한 AI 에어컨으로 업그레이드 되는 것이다. ■ LG '씽큐 온' 폭넓은 연결에 서비스까지 확장...보안 강화한 'LG쉴드' LG '씽큐 온'은 글로벌 브랜드들의 가전, IoT 기기 등 AI의 필수 요소인 폭넓은 연결성을 갖췄다. 또 캘린더, 교통, 쇼핑 같은 다양한 애플리케이션과도 연동해 서비스를 제공한다. LG전자는 AI홈의 연결성을 넓히기 위해 지난 7월 인수한 스마트홈 플랫폼 기업 '앳홈(Athom)'의 광범위한 개방형 생태계와 연결성을 '씽큐 온'에 통합한다. 앳홈의 허브는 현재 5만여 종의 가전과 IoT 기기를 연결하며, 앳홈 앱스토어에는 필립스, 아카라 등 다양한 글로벌 브랜드들의 제품과 서비스를 연결·제어하는 애플리케이션이 1000여 개 등록돼 있다. 예를 들어, 여의도에 사는 사용자가 외출 전 '씽큐 온'에 “광화문에 가는 160번 버스가 언제 도착해?”라고 물으면 실시간 상황을 파악한 뒤 “지금 영등포역을 지나고 있어요. 두 정거장 전이고 10분 뒤에 도착할 예정이예요”라고 알려준다. 사용자가 이어 “지금 나갈래. 외출모드 실행해 줘”라고 요청하면 '씽큐 온'은 “인덕션에 올려 놓은 냄비가 아직 끓고 있어요. 인덕션을 끌까요?”라고 실내 상황을 판단해 안내하고 “환기하려고 오전에 창문을 열어 두었어요. 창문을 닫고 공기청정기를 작동시킬게요”라며 외출 모드에 맞게끔 집안 환경을 조성한다. 정기현 LG전자 플랫폼사업센터장 부사장은 “LG AI홈은 개방형 생태계를 기반으로 무궁무진한 외부 제품과 서비스로 연동 및 확장이 가능하다”며 “고객이 원하는 제품과 서비스를 이용해 라이프스타일에 맞는 AI홈을 구성하고 누릴 수 있게 되는 것”이라고 설명했다. LG전자는 데이터를 수집·저장·활용하는 전 과정에서 보안성을 강화한 'LG Shield(LG쉴드)'를 '씽큐 온'에 적용해 고객의 AI홈을 철저하게 보호한다. LG쉴드는 소프트웨어(SW)의 모든 측면을 고려한 체계적인 프로세스와 기술을 기반으로 제품과 데이터를 항상 안전한 상태로 보호하는 LG전자의 보안 시스템이다. LG쉴드는 개인정보 등 민감 정보를 암호화하여 분리된 공간에 안전하게 저장하고, 외부에서 작동 코드를 해킹하거나 변조하지 못하도록 한다. 또 실시간으로 외부 위협과 침입을 탐지하고 보호한다. ■ AI홈 패키지 연내 선보일 계획…'인텔리전트 스페이스'으로 확장 LG전자는 AI홈 구현을 위해 「씽큐 온」과 허브와 연결하면 활용도가 높은 ▲모션/조도 센서 ▲공기질센서 ▲온/습도센서 ▲도어센서 ▲스마트버튼 ▲스마트조명스위치 ▲스마트플러그 ▲보이스컨트롤러 등 IoT 기기 8종을 연내 선보일 계획이다. 고객의 라이프스타일에 맞게 '씽큐 온'과 IoT 기기로 구성한 AI홈 패키지 구입도 가능하다. 설치 엔지니어가 집안의 가전들을 '씽큐 온', IoT 기기와 연결해 고객이 바로 활용하도록 AI홈을 구성해준다. 향후 LG전자는 궁극적으로 AI홈을 고객이 머무는 다양한 공간으로 확장한 '인텔리전트 스페이스' 솔루션으로 발전시킬 계획이다. 상업공간이나 모빌리티와 같은 공간에서도 제품부터 서비스까지 결합한 AI 공간 솔루션을 통해 고객과 지속적인 관계를 맺고 차별화된 가치를 제공한다. 한편, 해외리서치업체 스태티스타에 따르면 글로벌 기준 집 안에 연결이 가능한 스마트 기기를 도입한 가구는 2019년 1억9000만에서 2023년 3억6000만으로, 연 평균 17%씩 늘었다. 또 다른 시장조사기관 테크나비오(TechNavio)는 글로벌 스마트홈 시장 규모가 2023년 812억 800만 달러에서 2028년 2천602억3500만 달러(한화 약 361조원)로 연 평균 26.23% 성장할 것으로 추정한다.

2024.09.08 10:02이나리

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현