• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'가입머니 〔𝖈𝖇-𝖈𝖔𝖈𝖔.𝖈𝖔𝖒〕 코드𝑪𝑶𝑪𝑶 검증사이트124 슈어맨인증45 양방자판기78'통합검색 결과 입니다. (2727건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

라인게임즈 '창세기전모바일', 네이버웹툰 '투신전생기'와 협업

라인게임즈(공동대표 박성민·조동현)는 모바일 SRPG '창세기전 모바일'에 네이버웹툰 인기작 '투신전생기'와의 협업을 진행한다고 7일 밝혔다. 이번 협업을 통해 해당 웹툰 주인공인 '제피르'가 신규 캐릭터 '용살자 제피르'와 이격 캐릭터 '투신 제피르'로 출시됐다. 그뿐만 아니라 협업 전용 스토리와 기념 영상도 공개했다. 스토리는 차원 균열로 안타리아 대륙에 불시착한 제피르와 알테어가 원래 차원으로 돌아가는 여정을 담고 있다. 용살자 제피르는 드래곤 하트를 보유한 초월적 존재로, 전투 시 초필살기 빛의 검을 사용해 공격 전 버프·디버프 해제 및 광역 고정 피해를 입힌다. 함께 추가된 전용 무기 용살검 그람을 장착하면 무기의 잠재력이 개방된다. 투신 제피르는 협업 기념 이벤트 참여 시 확정적으로 획득할 수 있다. 인류 최후의 생존자이자 회귀자라는 설정과 함께 전투 시 초필살기 운룡등천을 사용하며, 전용 무기 레퀴엠 장착 시 무기 잠재력을 개방할 수 있다. 이와 함께 서풍의 광시곡 스토리 6장 성녀 에스메랄이 추가됐다. 해당 스토리를 통해 시라노 일행이 괴도 샤른호스트와 손잡고 폭군 영주인 라몬에게 납치된 에스메랄다를 구출하려는 서사를 경험할 수 있다. 이 밖에도 캐릭터 '캡틴 실버'의 능력치가 상향됐다. 월드 보스 콘텐츠 '에러 코드: 아수라 혼령'은 시즌 31을 시작했다.

2026.04.07 17:26진성우 기자

구글, 젬마4 스마트폰에 심는다…오프라인 AI 시대 본격화

구글이 인터넷 연결 없이 스마트폰에서 거대언어모델(LLM)을 직접 구동할 수 있는 모바일 애플리케이션을 공식 출시하며 온디바이스 인공지능(AI) 대중화에 시동을 걸었다. 구글은 2일(현지시간) 공식 개발자 블로그를 통해 안드로이드와 iOS 모두에서 사용할 수 있는 'AI 엣지 갤러리' 앱에 최신 오픈소스 모델 젬마4를 탑재했다고 밝혔다. 모든 AI 연산이 서버가 아닌 스마트폰 하드웨어에서 직접 처리되며 인터넷 연결 없이도 작동한다. 젬마4는 서버로 데이터를 전송하지 않고도 고급 추론·논리·창의 기능을 활용할 수 있도록 설계된 온디바이스 최적화 모델이다. 기기 하드웨어에서 직접 모든 연산이 이뤄져 프롬프트·이미지·민감 데이터 등이 외부로 유출되지 않는다. 앱에는 다양한 기능이 함께 탑재됐다. 위키피디아 검색·인터랙티브 맵 등 외부 도구를 활용해 다단계 자율 작업을 온디바이스에서 처리하는 에이전트 스킬이 핵심 기능으로, 젬마4 패밀리부터 지원되는 '씽킹 모드'를 통해 모델의 추론 과정을 단계별로 확인할 수 있다. 이 외에도 카메라·갤러리를 활용한 이미지 분석 기능 '이미지 질문(Ask Image)', 음성 녹음을 실시간으로 텍스트·번역으로 변환하는 '음성 기록(Audio Scribe)', 프롬프트 테스트 공간인 '프롬프트 랩(Prompt Lab)' 등이 포함됐다. AI 엣지 갤러리 앱은 구글 플레이스토어와 애플 앱스토어에서 무료로 내려받을 수 있다. 소스코드는 깃허브에 공개돼 있다. 안광섭 세종대학교 경영학과 교수는 "비행기 모드에서도 LLM 멀티모달 입력이 가능한 수준까지 왔다"고 말했다.

2026.04.07 17:22이나연 기자

안랩 "공식 앱스토어서 과대 광고 앱 유포 중…보안도 취약"

안랩(대표 강석균)이 공식 앱스토어(구글 플레이스토어 및 애플 앱스토어)에서 생활밀착형 정보를 제공하는 것처럼 위장해 과도한 광고를 노출하는 앱을 다수 발견하고, 이에 대한 사용자 주의를 당부했다. 7일 안랩 분석에 따르면 해당 앱들은 정부 정책·보조금, 공모주, 대출 등 사용자 관심도가 높은 주제에 대한 정보·소식을 제공한다는 명목으로 사용자를 유인하는 것으로 나타났다. 막상 실제 사용해보면 광고를 지나치게 반복적으로 노출하는 방식으로 운영되고 있었다. 특히 화면 전환 시마다 광고를 노출하고 일정 시간이 지나거나 광고를 클릭해야만 종료할 수 있도록 설계됐다. 높은 광고 수익을 창출하기 위해 제작된 것으로 추정된다. 개발자는 이 같은 수익 구조를 유지하기 위해 유사한 형태의 양산형 앱을 제작하고, 앱스토어의 앱 등록 정책을 교묘히 우회해 이를 지속 배포·업데이트 중인 것으로 보인다고 안랩은 분석했다. 또한 안랩은 사용자 불편으로 인해 사용자 후기에서도 부정적인 의견이 다수를 차지하는 가운데, 일부 긍정 후기는 유사한 문구가 반복적으로 확인돼 탈취된 계정을 이용해 인위적으로 작성된 것으로 봤다. 아울러 해당 앱은 광고를 다수 삽입할 수 있는 구조적 특성상, 악성코드 다운로드 및 실행 등 다른 악성 기능 역시 쉽게 추가할 수 있는 형태로, 보안에 취약한 상태로 운영되고 있었다. 이 경우 개인·금융 정보 탈취, 통화 가로채기, 카메라 및 키보드 접근, 사진·영상 파일 유출 등 다양한 피해로 이어질 가능성이 있어 각별한 주의가 필요하다. 안랩은 "피해 예방을 위해 사용자는 앱 설치 시 ▲공식 앱스토어 외 불분명한 경로 이용 금지 ▲공식 앱스토어 이용 시에도 앱 및 개발자 정보 확인 ▲실사용자 후기 등 앱 평판 확인 ▲모바일 백신 정기 검사 실시 및 최신 버전 유지 등 기본 보안 수칙을 준수해야 한다"고 당부했다. 이번 사례를 분석한 안랩 엔진개발팀 장연철 매니저는 “공식 앱스토어에서도 과도한 광고로 사용자 불편을 초래하거나, 향후 악성 기능이 추가될 가능성이 있는 불분명한 앱이 꾸준히 발견되고 있다”며, “따라서 공식 앱스토어 이용 시에도 사용자 후기, 개발자 정보 등 앱 평판을 꼼꼼히 확인하고, 모바일 백신 검사를 생활화해야 한다”고 강조했다.

2026.04.07 15:56김기찬 기자

[현장] "구글 AI, 연구도 잘하네"…클루커스, 공공기관 업무 방식 바꾼다

클루커스가 공공기관의 인공지능(AI) 도입을 앞당기는 핵심 파트너로 자리매김하고 있다. 실습 중심 교육과 구체적인 도입 로드맵, 지원 방안을 제시하며 공공 시장에서의 AI 활용 저변을 넓힌다는 목표다. 클루커스는 지난 2일 대전 대덕테크비즈센터에서 구글 클라우드와 함께 대전 지역 연구기관 대상 '구글 클라우드 핸즈온 세미나'를 개최했다. 이번 행사는 대전 대덕연구단지 내 연구기관 관계자가 대거 참석한 가운데 진행됐다. 현장에선 단순한 AI 기능 소개를 넘어 연구 업무에 바로 적용 가능한 실습 중심 프로그램이 이어졌다. 구글 클라우드는 생성형 AI의 실제 활용 방향과 함께 연구 환경에서의 적용 가능성을 중심으로 설명했다. 특히 문서·이미지 기반 데이터의 디지털화, 광학문자인식(OCR)과 AI를 결합한 업무 자동화, 반복 작업 감소 등을 통해 연구 생산성을 크게 끌어올릴 수 있다는 점이 강조됐다. 또 AI를 직접 구축하기보다 서비스형 소프트웨어(SaaS)·플랫폼(PaaS) 기반 형태로 활용하는 것이 현실적인 대안이라는 점도 언급됐다. 빠르게 진화하는 AI 기술 특성상 자체 구축 방식은 유지·운영 부담이 크고 최신 기술을 따라가기 어렵다는 설명이다. 구글 클라우드의 핵심 파트너인 클루커스는 생성형 AI 도구 활용 교육을 중심으로 세미나를 진행했다. 제미나이, 구글 AI 스튜디오, 노트북LM 등 다양한 서비스를 활용해 연구 데이터 분석, 문서 작성, 지식 정리 등 실제 업무 흐름에 적용하는 방법을 참가자들이 직접 실습했다. 클루커스는 제미나이 기반 멀티 에이전트 시스템을 활용한 연구 가설 도출, 의료 특화 AI 모델을 통한 진단 보조, AI 에이전트 기반 서비스 구현 등 다양한 실제 적용 사례도 공유했다. 이를 통해 업무 시간 단축, 접근성 향상, 역할 변화, 새로운 인사이트 도출 등 네 가지 핵심 효과가 나타났다고 설명했다. 특히 AI 활용 방식이 챗봇 중심에서 에이전트 중심으로 진화하고 있다는 점도 강조됐다. 사용자가 목표를 제시하면 AI가 스스로 계획을 세우고 도구를 선택해 업무를 수행하는 형태로 발전하고 있으며 향후에는 멀티 에이전트 기반 협업 구조로 확장될 것이라는 전망이다. 오지수 클루커스 컨설턴트는 "이제는 단순히 정보를 검색하는 단계를 넘어 AI가 결과를 요약하고 인사이트를 제시하는 방식으로 업무 환경이 바뀌고 있다"며 "연구기관에서도 AI를 활용하면 논문 분석, 코드 작성, 데이터 해석까지 전 과정에서 생산성을 크게 높일 수 있다"고 말했다. 이어 "구글이 지원하는 AI 코사이언티스트와 같은 기술을 활용하면 수년이 걸리던 연구 가설 검증 과정도 단기간으로 단축할 수 있다"며 "AI는 연구자를 대체하는 것이 아니라 연구 효율을 극대화하는 협업 도구로 활용될 것"이라고 덧붙였다. 이번 세미나는 연구 워크플로우 전반에 생성형 AI를 적용하는 실습 중심으로 진행됐다. 참가자들은 제미나이 딥 리서치 기반 정보 탐색, 생성 결과 검증 루프 설계, 노트북LM을 활용한 논문 요약 및 문서 정리, 발표 자료 생성 등을 직접 수행했다. 특히 제미나이 기반 데이터 분석 기능을 통해 반복적인 데이터 정리 작업을 줄일 수 있다는 점에서 실제 업무 적용 가능성에 높은 관심을 보였다. 클루커스는 참석자들에게 공공기관 지원 전략도 공유했다. 클루커스는 구글 클라우드 기반 AI 서비스를 과학기술정보통신부의 디지털서비스 이용지원시스템에 등록해 기관이 조달청을 통해 별도 계약 절차 없이 구매할 수 있도록 지원하고 있다. 공공기관과 연구기관은 보다 신속하게 AI 서비스를 도입할 수 있는 환경을 마련한 것이다. 오 컨설턴트는 "공공 및 연구기관은 보안과 데이터 통제가 중요한 만큼, 엔터프라이즈 AI 환경에서의 신뢰성과 통합성이 핵심"이라며 "구글 클라우드 기반 AI는 이러한 요구를 충족하면서도 실제 업무에 빠르게 적용할 수 있는 것이 강점"이라고 말했다. 이어 "단순 반복 업무부터 단계적으로 AI를 적용하는 것이 가장 현실적인 도입 전략"이라며 "작은 성공 사례를 쌓아가며 조직 전반으로 확산하는 것이 중요하다"고 덧붙였다. 클루커스는 향후 공공기관과 연구기관을 중심으로 AI 도입 지원을 확대한다는 계획이다. 기술 도입 컨설팅부터 구축, 운영까지 전 주기를 지원하며 공공 분야 AI 확산을 가속화하겠다는 전략이다. 홍성완 클루커스 대표는 "이번 세미나는 연구기관이 생성형 AI를 단순한 개념이 아닌, 실제 업무에 적용해볼 수 있도록 구성된 실습 중심 프로그램"이라며 "앞으로도 다양한 산업 및 연구 분야에서 AI 활용이 현장에서 지속적으로 확산될 수 있도록 지원을 이어갈 계획"이라고 강조했다.

2026.04.07 15:42한정호 기자

"AI 활용 순식간에 공격코드 작성...27초면 끝"

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 침투하는 데 27초, 유출까지 단 4분. 가장 빠른 인공지능(AI) 해킹 기록이다. AI 혁명은 업무 효율을 급격하게 높였지만, 이와 동시에 공격 효율도 빠르게 상승시켰다. 공격자들은 공격 전 과정에 걸쳐 AI를 본격적으로 악용하고 있다. 이에 우리 정부와 국내 보안기업은 물론 글로벌 보안 기업들도 AI 악용 공격에 대한 경고를 잇달아 내놨다. 무엇보다 AI는 공격의 진입 장벽을 크게 낮췄다. 아예 공격 자체를 자동화시키는 경우도 어렵지 않게 발견된다. 양적·질적으로 공격을 고도화하고 있으며, 그만큼 기업들의 데이터는 더 많이 '먹잇감'으로 전락했다. 공격에 AI를 악용하는 것과 더불어 AI 모델 자체에 대한 사이버 공격도 조직을 위태롭게 만든다. 최근 부각한 피지컬AI가 사이버 공격을 받아 부적절한 명령을 수행하는 경우 큰 물리적인 피해로 이어질 수도 있다. 최근 많은 기업들이 AI 모델, AI 에이전트 등을 본격 도입하면서 해커들의 타깃이 되고 있다. AI 모델이 지켜내야 할 자산으로 분류되고 있는 것이다. 디지털 트러스트 구현을 위해서는 '보안을 위한 AI', 'AI를 위한 보안'이 필수 요소로 자리잡고 있는 모양새다. "올해 최대 위협은 AI 기반 공격" 보안업계 일성 과학기술정보통신부(과기정통부)는 올해 초 '2025년 사이버 위협 동향 및 2026년 전망' 보고서를 발표하며, 올해 사이버 위협 전망으로 'AI 기반 사이버 위협 및 인공지능 서비스에 대한 사이버 공격 증가'를 1순위로 지목했다. 과기정통부는 "사이버 공격자들의 AI 활용이 본격화하며, 올해 AI를 활용한 사이버 공격이 더욱 정교하고 다양화될 것으로 전망된다"며 "아울러 인공지능 서비스 모델 자체를 공격 대상으로 삼는 공격도 심화할 것으로 보인다"고 전망했다. 과기정통부 외에도 안랩, 이글루코퍼레이션(이글루) 등 국내 보안 기업들 역시 AI 활용 및 AI 모델 자체에 대한 공격을 우선적인 보안 위협으로 지목했다. 안랩은 올해 5대 보안 위협 중 AI를 첫 번째로 꼽았다. 아울러 프롬프트 인젝션(명령 주입), 데이터 포이즈닝(학습 데이터 조작) 등을 통한 AI 오작동을 유도하는 공격도 늘어날 것으로 전망했다. 이글루는 AI 생태계 전반에 걸친 공격에 주의하라고 당부했다. AI 모델 개발에 사용되는 오픈소스나 데이터셋의 취약점을 노린 공격이 증가하고, 에이전틱 AI를 활용한 공격이 늘어날 것으로 전망했다. 삼성SDS에 따르면 보안 전문가 10명중 8명이 꼽은 올해 가장 위협적인 요소 1위로 'AI 기반 보안 위협'으로 집계됐다. 구글 위협 인텔리전스 그룹(GTIG)도 '2026년 사이버 보안 전망' 보고서를 통해 AI를 악용한 공격이 두드러질 것으로 예상했다. 특히 보고서는 AI를 악용한 공격이 '뉴노멀'로 자리잡을 것으로 봤다. AI로 공격 65% 빨라져…AI가 맞춤형으로 취약점 공격 많은 보안업계 기관 및 기업이 전망한 것처럼 AI발 사이버 위협은 현실로 다가왔다. 글로벌 사이버 위협 인텔리전스(CTI) 기업 크라우드스트라이크가 지난달 발표한 '2026 글로벌 위협 보고서'에 따르면 AI 기반 공격 활동은 전년 대비 89% 늘어난 것으로 나타났다. 크라우드스트라이크는 공격자들이 공격 전주기에 걸쳐 AI를 활용하는 것으로 분석했다. 해킹은 공격할 타깃을 선정하고 취약점을 찾아내 침투, 권한 상승 및 네트워크 횡적 이동 등을 통해 데이터를 탈취하는 식으로 이뤄진다. 보고서에 따르면 이런 공격 과정에서 AI가 인간의 개입 없이 스스로 공격을 수행하기도 했다. 먼저 공격할 타깃을 선정하는 과정에서 AI가 타깃의 공개된 인프라를 스캔하고, 사용 중인 소프트웨어 버전을 살핀다. 취약점이 있는 소프트웨어를 사용중인데, 패치하지 않으면 이같은 기업들의 타깃이 된다. 해커는 이런 정찰 단계에서 타깃 기업을 리스트화한다. 또 취약점 공격(익스플로잇) 개발 과정에서 감지한 취약점에 맞춤화된 공격 코드를 AI가 즉석에서 작성하기도 한다. 가상 환경에서 자체 테스트까지 완료해 공격 성공 여부도 점친다. 이어 AI는 작성한 코드를 실행해 시스템에 침투한 뒤 관리자 권한을 얻기 위한 추가 공격을 자동으로 수행한다. 이후 데이터를 탈취하기 위해 침투한 서버를 기점으로 다른 네트워크 서버로 침투 범위를 확장한다. AI가 네트워크 구조를 스스로 파악하고 이동하기 때문에 인간의 개입이 필요없다. 이어 데이터를 외부 서버로 유출, 공격을 완료한다. 보고서에 따르면 이같은 공격 과정이 평균 29분밖에 소요되지 않았다. 2024년 대비 65%나 빨라진 셈이다. 가장 빠른 공격은 27초면 완료됐다. 강병탁 AI스페라 대표는 지디넷코리아와 통화에서 "정보 수집 단계에서 AI가 가장 많이 활용된다. 예를 들어 한 사이트가 취약점이 있다고 가정했을 때, 꼭 CVE 취약점이 아니더라도 소스코드상 결함이 발견되면 AI로 html이나 자바스크립트 코드를 일일이 확인하지 않아도 알아서 타깃으로 잡는다"며 "공격 코드 역시 AI가 알아서 작성한다. 과거에는 취약점이 발견되더라도 이 취약점을 악용한 공격 코드를 작성하는 것이 웬만한 실력자가 아니면 불가능했다. 그러나 최근에는 AI를 악용하기 때문에 순식간에 공격 코드를 작성할 수 있다"고 경고했다. 한 보안업계 레드팀 관계자도 "AI 악용 공격과 사람이 직접 실행한 공격을 명확히 구분할 수 없는 단계까지 왔다. 오히려 90% 이상의 공격, 모든 공격자들이 전부 AI를 쓰고 있다고 봐도 무방하다"며 "사람이 공격 코드를 일일이 작성했을 때에는 실수도 발견되고 이를 통해 역추적되는 경우도 빈번했지만, 지금은 AI가 너무나 완벽하게 코드를 작성해주기 때문에 이런 빈틈이 없어져 공격이 더욱 고도화됐다"고 진단했다. 전문가 "AI 공격, AI 보안으로 막아야…자동화 필요" 전 세계에 걸쳐 실제 피해 사례도 발견됐다. 중국 해킹그룹이 AI 기업 엔트로픽 AI 코딩 지원 모델 '클로드코드(Claude Code)'를 악용해 전 세계 금융, 화학, 정부기관 대상으로 지난해 해킹 공격을 한 사례가 대표적이다. 또 올해에는 러시아 해킹그룹 팬시 베어의 LLM(거대언어모델) 기반 악성코드 배포 정찰 및 문서 수집 등 LLM 기반 악성코드를 활용한 정황이 포착되기도 했다. 전문가들은 AI 공격은 AI로 방어해야 한다고 제언한다. 이용준 극동대 해킹보안학과 교수는 "AI 기술이 인간을 대체해 발전하는 추세에 따라 사이버 공격에 AI가 활용돼 대응하는 조직은 휴먼과 AI의 구분이 어려워지고 있다"며 "AI 모델 자체를 해킹해 고도화된 해킹에 AI를 적극 활용하는 추세다. AI 에이전트화를 통해 해커의 수동화된 공격 활동을 자동화해 공격이 대량화되고 있다"고 짚었다. 이에 이 교수는 "AI 보안의 핵심은 해커 업무의 많은 부분이 AI가 활용되고 있고, 인간 해커보다 공격량이 방대하다는 점에서 대응하는 보안 담당자의 보안 업무도 AI를 활용하지 않으면 방대한 공격을 방어하기 어렵다"며 "취약점 진단, 악성코드 탐지 등에 AI를 활용해 보안 담당자 개입을 최소화함과 더불어 딥페이크 피싱, 피싱 메일 등에 대해 AI가 제작한 특징을 탐지하는 기술, AI 모델에 대한 보안 연구가 병행돼야 한다"고 강조했다. 한국정보보호학회장을 맡고 있는 김호원 부산대 컴퓨터공학과 교수는 "AI 기반 공격의 가장 무서운 점은 보안 관리자가 무시할 수 있을 만한 보안 취약점들을 자동으로 찾아내고, 해당 보안 취약점에 대해 지속적이며 가장 효과적인 공격 기법을 활용한다는 점"이라면서 "거버넌스 강화나 기존 보안 체계를 강화하는 것에서 나아가 AI가 지속적으로 찾아내는 취약점에 미리 대응하는 것이 현실적"이라고 밝혔다. 김 교수는 또 "모든 보안 취약점이 실제 치명적인 공격으로 이어지는 것은 아니기 때문에 AI 기반 모의침투 테스트를 지속적으로 수행하는 것이 외부 공격 가능성을 줄이는 한 가지 방법이 될 것"이라며 "대부분의 기관에서 1년에 한두번 다소 형식적인 모의침투 테스트를 하는 경우가 있는데, 이를 개선하는 것이 필요하다"고 강조했다.

2026.04.07 15:12김기찬 기자

[ZD SW투데이] 위플로, 55억원 규모 시리즈 A 투자 유치 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆위플로, 55억 원 규모 시리즈 A 투자 유치 위플로가 시리즈 A 투자를 유치했다. 이번 투자는 55억 원 규모로 진행됐으며, 누적 투자금은 118억 원이다. 위플로는 이번 투자 유치를 계기로 모빌리티 제조·운영 전 과정에서 활용되는 진단 기술 경쟁력을 강화할 방침이다. 특히 국방 중심으로 공공·글로벌 시장 확대에 나설 계획이다. 위플로는 퓨전 센서 기반 하드웨어와 AI 기반 데이터 분석 소프트웨어(SW)를 결합해 모빌리티 이상 징후를 사전에 감지·고장 예측하는 솔루션을 개발해왔다. 생산 단계에서의 품질 검사부터 운용 과정 상태 진단까지 적용 가능하다. 모빌리티 장비 상태를 데이터 기반으로 분석해 문제를 사전에 식별할 수 있다. ◆영림원소프트랩, 알루미늄 제련 전문기업 풍전비철 구축 영림원소프트랩이 알루미늄 제련·합금 제조 기업 풍전비철의 전사적자원관리(ERP) 구축 프로젝트를 마무리했다. 풍전비철은 영림원소프트랩의 'K-시스템 에이스'를 도입해 경영부터 영업, 구매, 생산, 인사, 재무 등 전사 업무를 통합 시스템으로 연결했다. 데이터 기준을 통일하고 업무 프로세스를 정비해 보다 일관된 경영관리 환경을 구축했다. 이번 프로젝트는 생산·재고·원가 데이터를 유기적으로 연계해 제조 운영 전반의 가시성을 높인 것이 특징이다. 특히 부산물까지 반영되는 원가 체계를 적용해 보다 정밀한 원가 관리가 가능해졌으며, 실시간 경영정보를 활용한 의사결정 환경도 마련됐다. ◆엔닷라이트, '시스코 커넥트 2026 코리아' 참가 엔닷라이트가 오는 8일 개최되는 '시스코 커넥트 2026 코리아'에 참가한다. 엔닷라이트는 이번 행사에서 회사 핵심 비전인 '모든 것을 시뮬레이션 가능하게'를 바탕으로 기존 산업용 3D 자산을 피지컬 AI 학습용 데이터로 자동 전환하는 기술 파이프라인을 선보일 예정이다. ◆가비아·GS비즈플, '중소기업 클라우드 보급 확산 사업' 공급기업 선정 가비아가 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 '중소기업 클라우드 서비스 보급·확산 사업' 공급기업으로 10년 연속 선정됐다. '중소기업 클라우드 서비스 보급·확산 사업'은 국내 중소기업 디지털 전환(DX)을 가속화하고 클라우드 생태계를 확장하기 위해 도입 컨설팅·서비스 이용료를 지원하는 정부 주도 사업이다. 수요기업으로 선정된 중소기업은 서비스 이용 금액의 최대 80%를 지원받아 고성능 클라우드 환경을 구축할 수 있다. GS비즈플도 '2026년 중소기업 클라우드 서비스 보급·확산 사업' 공급기업으로 2년 연속 선정됐다. GS비즈플은 지난해 이어 올해에도 핵심 솔루션인 인사(HR) 성과관리 솔루션 '유스트라 HR 성과평가'를 비롯한 '유스트라 ITSM'을 중소기업 클라우드 바우처 지원 대상 공급 솔루션으로 제공한다. ◆투비소프트, 공공·교육 분야 주요 서비스 웹 접근성 인증 획득 투비소프트가 '넥사크로' 적용한 주요 공공·교육 분야 서비스들이 국가 공인 '웹 접근성 품질인증(WA)'을 받았다. 이번에 인증마크를 획득한 서비스는 교육부 산하기관 대국민 교육행정 서비스, 교육비 신청 서비스, 교육 설문 시스템 등과 국토교통부 산하기관의 대국민 서비스 등이 있다. 해당 서비스들은 다수 국민이 이용하는 핵심 행정·민원 시스템이다. ◆이스트에이드, '이글루스' 플랫폼 개편 이스트에이드가 1세대 블로그 플랫폼 '이글루스'를 AI 기반 'M2T(Media to Text) 콘텐츠 유통 플랫폼'으로 개편한다. 생태계 확장을 위한 1차 얼리 파트너 크리에이터 모집도 나선다. 이번 리뉴얼은 1세대 블로그라는 이글루스 인식을 완전히 탈피하고, AI 기술로 영상 등 미디어 콘텐츠를 텍스트 콘텐츠로 바꾸는 이스트에이드의 새로운 비즈니스 모델 'M2T'를 시장에 안착시키기 위해 추진됐다. ◆이파피루스, 사내 AI 코딩 해커톤 성료 이파피루스(대표 김정아)가 지난 4일 전 임직원 대상으로 개최한 '2026 사내 AI 해커톤'을 개최했다. 이번 행사는 이파피루스가 전 직원에게 제공 중인 'AI 유료 툴 비용 전액 지원' 정책 연장선상에서 기획됐다. 참가자들은 챗GPT와 클로드 코드, 커서 등 최신 AI 코딩 도구를 제한 없이 활용했다. 특히 API 토큰 비용까지 무제한으로 지원돼 실제 상용 서비스 수준 결과물을 하루 만에 구현한 것으로 전해졌다.

2026.04.07 14:48김미정 기자

16일 걸리던 작업, 5분으로…매스웍스 "AI는 엔지니어의 새 동료"

"16일이 걸리던 최적화 작업을 이제는 5분 만에 할 수 있게 됐다." 사미르 M. 프라부 매스웍스 인더스트리 부문 이사는 7일 서울 강남구 코엑스에서 열린 '매트랩 엑스포 2026 코리아' 기자간담회에서 AI 기반 차수 축소 모델(ROM) 적용 사례를 들며 생성형 인공지능(AI)과 모델 기반 설계(MBD)가 가져온 엔지니어링 현장의 변화를 이같이 설명했다. 매스웍스는 1984년 설립된 엔지니어링 소프트웨어 기업으로 수치 계산 플랫폼 매트랩과 모델 기반 설계 플랫폼 시뮬링크를 주력 제품으로 한다. 전 세계 180개국 500만 명 이상의 엔지니어 사용자가 매스웍스 제품을 활용하고 있으며 전 세계 6500개 대학 커리큘럼에도 채택돼 있다. 개발 복잡도 증가와 타임투마켓(제품을 시장에 판매하기까지 걸리는 시간) 압박이 커진 가운데 매스웍스는 AI가 설계·검증 전 과정에서 속도 개선을 이끄는 데 집중하고 있다. 이날 프라부 이사가 제시한 대표 사례 중 하나는 독일 TWT의 자동차 서스펜션 설계 최적화다. TWT 엔지니어들은 차량 서스펜션 파라미터를 수천 번 반복 튜닝하는데 기존엔 정밀도 높은 물리 시뮬레이션 모델을 매번 돌려야 했던 탓에 파라미터 하나당 최적화에만 16일이 소요됐다. AI 기반 ROM을 도입해 복잡한 물리 연산을 핵심 요소만 추려 근사화하자 계산 부담이 대폭 줄었고 동일한 최적화 작업을 5분 안에 처리할 수 있게 됐다. AI가 설계 루프 자체를 주도하는 사례도 소개됐다. 독일 막스플랑크 연구소는 거울과 레이저 시스템으로 중력파를 감지하는 장비를 운용 중인데 수백 개의 거울을 하나씩 수동 조정하는 작업이 극도로 복잡하고 숙련된 인력에 의존해야 하는 한계가 있었다. 강화학습 에이전트를 훈련시켜 핵심 거울을 자동으로 정렬하도록 한 결과, 인간이 목표와 제약 조건을 정의하면 AI가 설계 공간 안에서 최적 솔루션을 탐색하는 구조로 전환됐다. 프라부 이사는 "인간과 AI가 어떻게 협업할 수 있는지를 잘 보여주는 사례"라고 평가했다. 매스웍스는 이 같은 설계 가속화 흐름에 맞춰 자사 주력 제품군 전반에 생성형 AI를 단계적으로 내장하는 전략을 취하고 있다. 지난해 출시된 매트랩 코파일럿은 자연어로 코드 설명을 요청하거나 테스트 케이스를 자동 생성하는 등 반복적인 코딩 부담을 줄이는 데 초점을 맞춘 AI 어시스턴트다. 전체 소프트웨어 작업 시간의 35%가 코드를 이해하는 데 소요된다는 점에서 AI가 코드 파악과 초안 생성을 맡고 엔지니어는 의사결정에 집중하는 구조를 지향한다. 올해 출시 예정인 시뮬링크 코파일럿은 복잡한 시스템 모델의 구조 파악부터 오류 원인 분석과 수정 제안까지 AI가 보조해 설계·검증 시간을 데모 기준 30~50%가량 단축하는 것을 목표로 한다. 모델 기반 설계 특성상 시스템이 복잡해질수록 검증·수정 반복에 드는 시간이 기하급수적으로 늘어나는 만큼 AI가 이 구간을 흡수하겠다는 구상이다. 같은 시기 출시될 폴리스페이스 코파일럿은 코드를 실제 실행하지 않고도 결함을 사전에 식별하는 정적 분석과 실행 환경에서 동작을 확인하는 동적 테스트를 결합한 코드 검증 솔루션이다. 자동차·항공 등 안전 기준이 엄격한 산업군에서 요구되는 개발 표준 준수와 신뢰성 입증을 개발 단계 초입부터 지원하는 데 초점을 맞췄다. 다만 AI 도입 확대에 따른 보안 사고 위험과 할루시네이션(환각) 문제는 산업의 AI 전환(AX) 과정에서 불가피한 한계로 꼽힌다. 매스웍스는 수십 년간 자동차·항공 등 안전이 치명적인 산업군에서 검증·확인 워크플로를 표준으로 구축해온 이력을 근거로 AI 오류 대응에 자신감을 내비쳤다. 실제 매스웍스는 AI 단일 판단에 의존하지 않고 복수의 센서 정보를 교차 검증하는 구조로 오류 가능성을 줄이는 방식을 택하고 있다. 개발 과정에서 잠재적 위험 요소를 사전에 테스트할 수 있는 툴도 자체 보유했다. 박주일 매스웍스코리아 사장은 "아직 AI에 전적으로 의존하는 엔지니어링이 가능한 단계는 아니지만 AI 오류를 포함한 디지털 엔지니어링 전반의 오류를 감지하는 기능은 상당히 갖춰져 있다"고 덧붙였다. 매스웍스는 설계 루프의 주도권이 여전히 인간에게 있다는 점도 강조했다. AI가 반복 연산과 초안 생성을 흡수하는 사이 엔지니어는 목표 설정과 최종 검증에 집중하는 구조로 역할이 재편되는 것이지 대체가 아니라는 논리다. 프라부 이사는 "AI를 이해하면서 더 높은 수준의 추상화 작업에 집중할 수 있는 엔지니어가 경쟁력을 가질 것"이라고 말했다. AI 엔지니어링 수요는 자동차·항공을 넘어 전 산업으로 번지고 있다. 소프트웨어로 제품 성능을 정의하고 업데이트하는 방식이 업종 경계를 허물면서 매스웍스의 사업 무대도 함께 넓어지는 모양새다. 박 사장은 "조선·스마트항만·에너지 분야까지 새로운 수요가 생겨나고 있다"며 "산업 구분 없이 확장되는 상황"이라고 강조했다.

2026.04.07 14:31이나연 기자

HD현대 아비커스, 선박 자율운항 형식승인 획득…상용화 속도

HD현대의 선박 자율운항 전문 자회사 아비커스가 자율운항 시스템에 대한 국제 선급 형식승인을 확보하며 상용화 확대에 나섰다. HD현대는 7일 아비커스가 최근 노르웨이선급(DNV)으로부터 자율운항 시스템 '하이나스 컨트롤'에 대한 형식승인(TA)을 획득했다고 밝혔다. 이번에 형식승인을 받은 하이나스 컨트롤은 인지·판단·제어 기능을 통합한 자율운항 시스템이다. 주변 선박과 장애물을 스스로 인식하고 운항 상황을 판단해 충돌을 회피할 수 있도록 제어하는 솔루션이다. HD현대에 따르면 특정 선박이나 프로젝트에 한정되지 않고 다양한 선박에 적용할 수 있는 양산형 자율운항 시스템이 국제 공인을 받은 것은 이번이 처음이다. 이에 따라 하이나스 컨트롤은 별도의 추가 검증 부담을 줄일 수 있게 돼 적용 효율성을 높일 수 있을 것으로 기대된다. 글로벌 선주들의 신뢰 확보에도 도움이 될 전망이다. 아비커스는 DNV와 3년 이상 협력해 자율운항 시스템의 안전 요건을 정의하고 검증 체계를 마련했다. DNV는 자체 가이드라인에 따라 야간과 악천후 등 다양한 운항 환경에서 주변 선박과 장애물을 탐지하는 아비커스의 비전 센싱·센서 융합 기술, 국제해상충돌예방규칙(COLREGS)에 기반한 충돌 회피 기능 등을 평가했다. 이번에 마련된 검증 체계와 평가 기준은 자율운항 국제표준이 아직 확립되지 않은 상황에서 향후 관련 기준 논의에 참고 사례로 활용될 가능성이 있다. 국제해사기구(IMO)의 자율운항선박 비강제 코드(MASS Code) 논의가 진행 중인 만큼, 이번 승인과 검증 체계는 향후 세부 기술 기준 마련 과정에서도 참고될 수 있다는 평가다. 아비커스는 이를 바탕으로 향후 국제 규제 변화에 보다 체계적으로 대응할 수 있는 기반을 확보하게 됐다. 비달 돌로넨 DNV 한국·일본 총괄대표는 “하이나스 컨트롤의 형식승인은 자율운항 기술이 단순한 비전을 넘어 상용화 단계로 나아가고 있음을 보여주는 사례”라고 말했다. 임도형 아비커스 대표는 “이번 형식승인은 아비커스의 자율운항 기술이 글로벌 수준의 안전성과 신뢰성을 인정받았음을 보여주는 결과”라며 “HD현대 그룹과의 시너지를 바탕으로 자율운항 기술 상용화에 힘쓰겠다”고 말했다. 하이나스 컨트롤은 2023년부터 HD현대가 건조하는 선박에 표준 사양으로 적용되기 시작했으며, 현재까지 누적 수주 500척을 넘어섰다.

2026.04.07 13:19류은주 기자

민·관·학 함께하는 '디지털 트러스트' 대국민 캠페인 열린다

인공지능(AI)이 일상과 산업의 판도를 바꾸는 'AI 대전환'의 시대가 도래했다. 하지만 기술의 화려한 발전 뒤편에는 딥페이크를 활용한 가짜뉴스, 정교한 보이스피싱, 소비자를 기만하는 다크패턴 등 디지털 신뢰를 흔드는 위협들이 그림자처럼 따라붙고 있다. 기술이 아무리 뛰어나도 사용자가 이를 믿고 사용할 수 없다면, 그 가치는 반감될 수밖에 없다. 이에 지디넷코리아는 대한민국이 진정한 AI 강국으로 거듭나기 위한 필수 조건으로 '디지털 신뢰(Digital Trust)'를 제안하며, 이달 7일부터 약 두 달간 '2026 디지털 트러스트 캠페인'을 본격 전개한다. "보안 없이는 혁신도 없다"… 심층 기획부터 대국민 참여까지 이번 캠페인은 “AI 기술이 서 말이라도 '보안'으로 꿰어야 보배”라는 슬로건 아래 진행된다. 단순한 구호에 그치지 않고, 기업의 기술 철학을 사회적 가치로 확장하며 국민이 직접 참여해 신뢰의 기준을 함께 정립하는 데 목적을 뒀다. 주요 프로그램으로는 먼저 디지털 신뢰 이슈를 정면으로 다룬 10여 편의 심층 기획 기사가 연재된다. 이를 통해 해킹, 랜섬웨어, 개인정보 유출 등 우리 사회가 직면한 디지털 위기 상황을 진단하고 실질적인 대안을 모색할 예정이다. 기획 연재와 동시에 진행되는 캠페인의 핵심 실천 과제로는 국민 누구나 쉽게 따라 할 수 있는 '7대 안전수칙'이 제시됐다. ▲모르는 링크는 클릭하지 않는 '출처 확인' ▲영상과 목소리도 의심해 보는 '의심하기' ▲개인정보에 자물쇠를 채우는 '정보보호' ▲자극적인 뉴스를 검색으로 검증하는 '팩트체크' ▲보안 소프트웨어를 최신으로 유지하는 '업데이트' ▲교묘한 상술을 경계하는 '낚시 주의(다크패턴 방지)' ▲피해 경험을 나누는 '함께 실천' 등이 그 내용이다. 국민들이 직접 목소리를 낼 수 있는 참여형 이벤트도 마련된다. 캠페인 페이지를 통해 '디지털 트러스트 7대 안전수칙'과 관련된 개인적인 경험이나 생각을 공유할 수 있으며, 국민의 창의적인 아이디어가 담긴 캠페인 표어 공모전도 함께 진행돼 안전한 디지털 환경에 대한 공감대를 넓힐 계획이다. 우수 참여자에게는 추첨을 통해 애플 맥북 네오·에어팟맥스2·에어팟프로3·에어팟4·스타벅스 쿠폰 등을 증정한다. 민·관·학 한뜻으로 뭉쳐…국내 대표 IT 기업 대거 참여 이번 캠페인에는 대한민국의 디지털 생태계를 이끄는 주요 기업들이 대거 동참해 힘을 실었다. 글로벌 메신저 플랫폼 라인을 비롯해 국민 서비스인 카카오와 카카오페이, 배달 문화의 혁신을 이끈 우아한형제들이 참여하며, 이커머스 솔루션의 중심인 카페24와 금융 혁신의 아이콘 토스도 뜻을 모았다. 또한 중고거래 플랫폼 번개장터, 여행과 라이프스타일을 책임지는 여기어때와 무신사, 종합 IT 기업 NHN이 이름을 올렸으며, 글로벌 로봇 가전 기업인 로보락과 에코백스, 이커머스 데이터 플랫폼 커넥트웨이브도 신뢰 구축 여정에 함께한다. 보안 및 인프라 분야에서는 국내 대표 보안 기업인 안랩과 지니언스, 그리고 소상공인 데이터 플랫폼 한국신용데이터가 참여해 기술적 신뢰를 뒷받침한다. 정부와 유관 기관의 전폭적인 지원도 이어진다. 과학기술정보통신부, 방송통신위원회, 개인정보보호위원회, 한국인터넷진흥원(KISA)이 후원 기관으로 나서 정책적 무게감을 더했다. 여기에 한국인터넷기업협회, 한국정보보호산업협회, 전국정보보호정책협의회, 한국정보보호학회 등 학계와 산업 협단체가 협력해 디지털 신뢰를 위한 학술적·산업적 토대를 마련한다. 김경묵 지디넷코리아 대표는 “디지털 신뢰는 기업의 투명한 운영과 국민의 깨어있는 시민의식이 만날 때 완성된다”며 “이번 캠페인이 안전하고 투명한 디지털 세상을 만드는 소중한 마중물이 되길 기대하며, 많은 참여를 부탁드린다”고 밝혔다. 이번 캠페인은 6월 초까지 이어지며, 참여 방법은 (☞해당 링크)를 클릭하거나 지디넷코리아 웹사이트 상단에 표기된 '디지털트러스트'를 클릭해 캠페인 페이지에 들어가면 된다. 또는 위 이미지에 나온 QR코드를 스캔해도 된다.

2026.04.07 10:01백봉삼 기자

엔비디아 신기술로 화면 선명도 높인 360Hz 게이밍 모니터

에이수스 ROG 스트릭스 펄사 XG27AQNGV(이하 'XG27AQNGV')는 27인치 QHD(2560×1440) 화소 IPS 패널을 내장한 게이밍 특화 모니터다. 최대 화면주사율은 360Hz, 최단 응답속도는 1ms이며 화면 끊김이나 잘림 현상에 더해 물체가 움직일 때 번져보이는 '모션 블러' 현상을 최소화하는 엔비디아 지싱크 펄사 기능을 지원한다. 이스포츠 특화 부가 기능으로 조준선·타이머 등을 제공하는 '게임플러스', 주변 조도에 따라 밝기와 색온도를 자동 조정하는 '지싱크 주변광 적응' 기능, 화면을 25인치 풀HD로 축소 표시하는 이스포츠 듀얼 모드를 내장했다. 입력 단자는 디스플레이포트 1.4 1개, HDMI 2.1 2개이며 USB 3.2 Gen.1 허브 기능도 지원한다. 모니터 스탠드는 상하/좌우 각도와 높이 조절이 가능하며 필요에 따라 좌/우로 90도 돌려 세로 모드로 쓸 수 있다. 에이수스 공급가는 649.99달러(약 98만원)이며 국내 공급 시기와 가격은 미정. 27인치 IPS 패널과 높이/각도 조절 쉬운 스탠드 적용 XG27AQNGV는 주위 빛 반사가 적어 눈 피로를 줄이는 논글레어(매트) 재질 패널을 적용했다. 27인치, QHD 해상도로 시력 1.0 수준이라면 1.5미터 이내 범위에서 화면 비율 100%로 설정해도 큰 피로 없이 잔 글자를 볼 수 있다. 영상 입력 단자는 디스플레이포트 1.4 1개, HDMI 2.1 2개 등 총 3개다. 지싱크 펄사 기능은 지포스 RTX 그래픽카드와 디스플레이포트로 연결할 때만 작동하며 HDMI 단자는 콘솔 게임기나 셋톱박스 등과 연결에 활용할 수 있다. 모니터 스탠드는 상하/좌우 각도와 높낮이 조절 모두 가능하다. 화면을 좌/우 90도로 돌려 세로 모드로 쓸 수 있는 피벗 기능도 내장했다. 단 이 모니터의 주 용도가 디스코드나 유튜브 스트리밍 등 서브 모니터가 아니라는 점을 감안하면 유효성은 다소 떨어진다. 화면 뒤에는 각종 색상과 효과를 적용할 수 있는 RGB LED 조명을 배치했다. 별도 소프트웨어를 설치하면 후면 조명을 메인보드나 메모리, 그래픽카드 내장 RGB LED 조명과 동기화할 수 있다. 최대 360Hz 화면주사율...지싱크로 끊김 최소화 지포스 RTX 그래픽카드와 제품을 디스플레이포트로 연결하고 기본 제공되는 모니터용 드라이버까지 설치하면 기본 설정이 끝난다. 최대 화면 주사율은 일반 사무용 모니터(60Hz)의 6배 수준인 360Hz로 기본 설정된다. 윈도 운영체제 부팅 후 마우스 화살표를 흔들거나 창을 끌고 움직이면 기존 모니터 대비 확연히 부드러운 동작을 볼 수 있다. 120 프레임으로 녹화한 영상도 밀리거나 끊기는 느낌 없이 돌아간다. 화면 잘림이나 끊김을 줄이는 엔비디아 지싱크 기능은 별도 설정 없이 모든 최신 게임이나 응용프로그램에서 작동한다. '검은 신화: 오공', '레지던트 이블 레퀴엠' 등 최신 게임을 초당 200프레임 이상으로 실행해도 매우 부드럽게 흘러간다. 각종 기능 설정은 화면 뒤 조이스틱과 버튼 4개로 실행한다. 단 각종 기능이나 모드 전환시마다 일일이 손을 뻗어 조작해야 하는 번거로움이 있다. 마우스를 이용해 설정이 가능한 소프트웨어가 기본 제공됐다면 한결 편리했을 것이다. 지싱크 펄사 활성화시 화면 번짐 최소화 엔비디아 지싱크 기술은 2013년 처음 등장했다. 모니터에 내장된 별도 제어 회로로 GPU의 프레임 출력과 화면주사율을 동기화하며 화면이 찢어지거나 갈라지는 현상을 최소화했다. XG27AQNGV는 여기서 한 발 더 나아간 지싱크 펄사 기능을 내장했다. 모니터를 제어하는 LED 백라이트를 게임 한 프레임이 표시될 때마다 정밀하게 끄고 켜면서 화면이 번지거나 떨리는 '모션 블러' 현상을 최소화하는 방식이다. 초당 프레임이 150~200 프레임을 오가는 게임 화면에서 펄사 기능을 끄고 켰을 때는 펄사 기술 적용 전/후 차이를 분간하기 쉽지 않다. 단 극한의 프레임 수를 뽑아내야 하는 FPS 게임에서는 일정한 차이를 볼 수 있다. 실제로 셔터 속도 1/400초(400Hz)로 설정한 미러리스 카메라로 360Hz로 지나가는 테스트 화면을 찍어 펄사 기능 오프/온(Off/On)시 화면을 비교해 보면 분명한 차이가 있다. 화면주사율 테스트를 위해 흔히 쓰이는 UFOTest 웹사이트에서 초당 1920 픽셀을 왼쪽에서 오른쪽으로 스크롤하도록 설정한 다음 비교하면 펄사 기능을 켰을 때 보다 떨림이 적은 것을 볼 수 있다. 소설 '이상한 나라의 앨리스' 도입부 문장을 수직으로 초당 1920 화소씩 고속으로 스크롤하는 테스트에서도 펄사 기능을 켰을 때 보다 잔상이 적은 것을 확인할 수 있다. FPS 게임 특화 부가기능 다수 내장 모니터 부가기능은 이스포츠와 일인칭시점슈팅게임(FPS) 특화 기능을 중심으로 구성됐다. 어두운 화면의 밝기를 높여 그림자에 숨은 적군 판별에 도움을 주는 '다크부스트', 십자 조준선을 중앙에 상시 표시하는 기능 등이 대표적이다. 모니터 상단의 센서를 이용해 주변광 밝기를 인식하고 주간이나 야간에 따라 색상과 밝기를 자동 조절하는 기능도 포함됐다. 원래 해상도인 2560×1440 화소에 더해 25인치, 2368×1332 화소로 화면을 조절해 프레임을 최대화하며 FPS 게임에 적합한 선명도를 얻을 수 있다. 빠른 장면 전환 많은 게임에서 가장 큰 가치 발휘 ROG 스트릭스 펄사 XG27AQNGV는 번인에서 상대적으로 자유로운 IPS LCD 패널과 지싱크 제어 회로, 백라이트 제어 기술을 더해 잘림과 끊김, 물체가 움직이면서 발생하는 모션블러 현상을 억제한 새로운 형태의 모니터다. 이 모니터의 화면주사율인 360Hz는 일반적인 작업이나 평범한 수준의 게임을 취미로 즐기는 이들에게는 다소 과할 수 있다. 가격 대비 가치는 FPS 게임에 집중하는 사용자에게 한정된다. 반면 한 프레임이라도 더 선명하게 보고 상대방을 맞춰야 하는 프로게이머, 혹은 FPS 게임 마니아는 이를 반길 것이다. 굳이 FPS 게임이 아니더라도 빠르게 시점을 이동하거나 적을 추적하는 상황이 많은 게임을 즐긴다면 번짐 현상이 상당히 줄어든 선명한 화면을 볼 수 있다. 엔비디아가 1월 지싱크 펄사 기술을 공개한 뒤 빠른 속도로 펌웨어 업데이트를 진행하고 있다는 것도 눈여겨 볼만하다. 최근 공개된 펌웨어 1.1.4 버전에서는 1~360fps 등 모든 범위에서 지싱크 펄사가 작동하며 90fps 이하에서 번짐 현상을 개선했다. 다만 펌웨어 업데이트 과정에서 지금은 구하기 힘든 5핀 마이크로USB 케이블이 필요하다는 것이 흠이다. 또 국내 판매 가격이 화면 크기와 해상도, 화면 주사율이 유사한 QD-OLED 모니터(7일 현재 130만원 전후) 대비 어느 정도로 책정 될지도 관건이다. ※ 테스트 시스템 제원 메인보드 : 에이수스 ROG 막시무스 Z890 히어로 (바이오스 3002) / 인텔 디폴트 설정, 퍼포먼스 프로세서 : 인텔 코어 울트라9 285K (정격 클록 작동) 메모리 : 팀그룹 DDR5-6400MHz 24GB×2 그래픽카드 : 에이수스 ROG 아스트랄 RTX 5080 (GDDR7 16GB) 프로세서 냉각장치 : 에이수스 ROG RYUJIN Ⅲ 360 (수랭식 3열 일체형) 운영체제 : 윈도11 프로 25H2 (10.0.26200.8117, UEFI, 성능 최상, 절전모드 끔, VBS 활성화)

2026.04.07 08:28권봉석 기자

알리바바, 에이전틱 코딩·옴니모달 한 번에…신모델 2종 출격

알리바바가 자율 코딩 에이전트와 옴니모달 인공지능(AI) 모델을 동시에 내놓으며 AI 모델 경쟁에 속도를 높이고 있다. 알리바바 그룹은 에이전틱 코딩 특화 모델 '큐원3.6-플러스(Qwen3.6-Plus)'와 텍스트·음성·이미지·영상을 통합 처리하는 옴니모달 모델 '큐원3.5-옴니(Qwen3.5-Omni)'를 6일 선보였다. 두 모델은 에이전틱 실행 역량과 멀티모달 통합 처리 역량을 각각 강화하는 투트랙 전략으로 설계됐다. 큐원3.6-플러스는 저장소 단위의 엔지니어링 작업과 실제 시각 환경 기반 문제 해결을 자율 수행하도록 설계됐다. 인식·추론·행동을 단일 워크플로로 연결하는 '능력 루프' 구조를 핵심으로, 초기 코드 구상부터 테스트·반복 개선·최종 정제까지 전 과정을 일관되게 처리한다. 기본 100만 토큰 컨텍스트 창을 지원하며, 사용자 인터페이스(UI) 스크린샷이나 손그림 와이어프레임을 해석해 동작 가능한 프론트엔드 코드를 생성하는 시각적 코딩 기능도 갖췄다. 모델 스튜디오와 큐원 챗에서 사용할 수 있고 클로드 코드·클라인 등 외부 코딩 도구와도 호환된다. 큐원3.5-옴니는 텍스트·음성·이미지·영상을 단일 모델에서 처리하는 옴니모달 AI로, 플러스·플래시·라이트 세 버전 모두 최대 256K 토큰 컨텍스트를 지원한다. 하이브리드 어텐션 혼합전문가 아키텍처 기반으로 10시간 이상의 연속 오디오를 처리할 수 있다. 음성 인식은 113개 언어·방언, 음성 생성은 36개 언어·방언을 지원한다. 최상위 모델인 큐원3.5-옴니-플러스는 200개 이상의 벤치마크에서 음성 이해·추론·다국어 번역 등 영역에서 구글의 제미나이 3.1 프로보다 우수한 성능을 기록했다고 회사 측은 밝혔다. 손으로 그린 스케치를 보여주고 기능을 음성으로 설명하면 앱·웹사이트·미니게임용 UI를 자동 생성하는 '오디오-비주얼 바이브 코딩' 기능도 눈길을 끈다. 아리아(ARIA·Adaptive Rate Interleave Alignment) 기술을 적용해 스트리밍 상호작용에서 음성 합성의 안정성과 자연스러움도 끌어올렸다. 라이브 스트리밍, 지능형 음성 비서, 게임·엔터테인먼트용 영상 자막 생성 등 다양한 실사용 환경을 겨냥했다. 알리바바 측은 "이번 두 최신 AI 모델 공개로 에이전틱 코딩과 멀티모달 인식·추론 역량을 강화했다"며 "텍스트·음성·이미지·영상의 다양한 데이터 유형에 걸친 인식·추론·생성도 하나로 통합해, 오프라인 지능 처리와 실시간 상호작용 역량을 끌어올렸다"고 강조했다.

2026.04.06 18:26이나연 기자

[ZD SW투데이] 아웃시스템즈, 거버넌스 AI 시스템 도입 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆아웃시스템즈, 거버넌스 AI 에이전틱 시스템 도입 아웃시스템즈가 AI 개발의 새로운 접근 방식인 아웃시스템즈 '에이전틱 시스템 엔지니어링'을 발표했다. 해당 엔지니어링 시스템은 아웃시스템즈 '엔터프라이즈 컨텍스트 그래프' 기반으로 작동한다. 코드 자체가 아닌 비즈니스 의도를 기반으로 한 20년 이상의 소프트웨어 개발 경험을 바탕으로, 엔터프라이즈 컨텍스트 그래프는 아웃시스템즈 고유의 컨텍스트 기반 아키텍처를 확장하고 복잡한 시스템 전반에서 에이전트가 효과적으로 작동할 수 있도록 지원한다. 또한 엔터프라이즈 컨텍스트 그래프는 애플리케이션, 에이전트, 워크플로우, 데이터 간의 상호 관계를 포함한 엔터프라이즈 아키텍처를 실시간으로 파악할 수 있도록 지원하며, 기업이 에이전트 기술의 잠재력을 비즈니스에 구현할 수 있는 핵심 기반을 제공한다. ◆셀바스헬스케어, '한소네 7' 출시 행사 개최 셀바스헬스케어가 차세대 점자 단말기 '한소네 7' 출시 행사를 개최하고 글로벌 시장 공략에 나선다. 지난 4일 서울 여의도 이룸센터에서 열린 이번 행사에는 김예지 국민의힘 의원과 김재룡 한국시각장애인연합회장을 비롯해 시각장애인 교육기관·정책 담당자, 사회복지기관 관계자, 학계 전문가, 시각장애인 당사자 등 약 150명이 참석했다. 행사는 시각장애인 방송인 심준구 씨 사회로 진행됐다. 유튜브 생중계를 통해 현장에 참석하지 못한 이용자들과 소통이 이뤄졌다. 행사 주제는 '한글 점자 100년의 역사: 1926년 훈맹정음에서 2026년 한소네 7까지'다. ◆유아이패스, 에이전틱 솔루션으로 유통·제조 최적화 유아이패스가 유통 및 제조 산업 전반에서 상품 구성, 가격 설정, 재고 관리를 아우르는 워크플를 최적화·자동화하는 에이전틱 AI 솔루션을 출시했다. 상품 기획을 위한 유아이패스 솔루션은 과거·실시간 판매 데이터 기반으로 상품 구성을 최적화할 수 있다. 실적 추이, 수요 신호, 재고 가용성을 분석해 머천다이징 팀이 마진을 극대화하고 재고 효율을 높일 수 있는 실행 가능한 인사이트를 제공한다. 영업 가격 책정을 위한 유아이패스 솔루션은 견적부터 주문까지 핵심 프로세스에 에이전틱 AI를 적용할 수 있다. 이를 통해 시장 변화를 예측하고, 최적의 가격 전략을 수립·실행할 수 있도록 지원한다. 재고 관리를 위한 유아이패스 솔루션은 창고, 물류센터, 원자재, 유통 거점 전반 재고 수준에 대한 엔드투엔드 가시성을 제공한다. AI 에이전트, 머신러닝, 최적화 모델을 기반으로 수요 패턴과 운영 신호를 분석해 재고 부족 가능성을 예측하고, 보충 워크플로우를 자동화하며 적정 재고 수준을 추천한다. ◆나라지식정보, '한국 근대 다문자 자료 AI 솔루션 개발 및 실증' 사업 발표 과학기술정보통신부 산하 정보통신산업진흥원(NIPA)의 공공AX 프로젝트 사업 계속과제 착수보고회가 충북 진천 NIPA 컨퍼런스홀에서 열렸다. 이번 보고회는 통합 보고회로서 공공AX 과제 20개 컨소시엄이 모두 참여했으며, 나라지식정보 컨소시엄이 수행하는 '한국 근대 다문자 자료 활용 지원 AI 솔루션 개발 및 실증' 사업의 발표가 진행됐다. 올해 2차년도에는 20만 건 이상 근대자료를 추가 확보하고, 한문·일어·국한문 혼용문자와 세로쓰기, 필기체까지 대응 가능한 AI OCR 고도화에 집중한다. 특히 전처리 자동화와 LLM 기반 보정 기술을 결합해 문자인식 정확도를 획기적으로 올릴 계획이다. 번역·요약 모델 고도화, 검생증강생성(RAG) 기반 의미검색 시스템 구축, 국사편찬위원회 역사정보시스템 연계를 통한 실증 적용을 추진한다. 사용자 참여형 플랫폼을 통해 국민이 직접 활용하고 피드백할 수 있는 구조도 구현할 예정이다. ◆위베어소프트, 흥국화재와 MOU 체결 위베어소프트가 인증서 관리 자동화 솔루션 '써트베어(CertBear)'도입을 위한 업무협약(MOU)을 흥국화재와 체결했다. 써트베어는 흥국화재에 적용돼 내달 말 정식 오픈된다. 이를 통해 금융권 최초 적용 사례를 확보하고 시장 확대에 나설 계획이다. 이번 협약을 통해 위베어소프트는 흥국화재의 다양한 IT 인프라 환경에 써트베어 솔루션을 적용하고, 인증서 관리 자동화를 기반으로 한 안정적인 보안 운영 체계를 구축할 예정이다.

2026.04.06 17:54김미정 기자

AI 3강의 꿈, '보안 사상누각' 위에 세울 순 없다

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 인공지능(AI) 3대(G3) 강국. 정부가 내건 디지털 혁신의 종착지다. 정부는 지난달 AI 3강 도약을 위한 로드맵을 마련하고, 디지털 인프라 확충, 인재 양성, 디지털 격차 해소 등 핵심 과제를 내걸었다. 그러나 안전이 담보되지 않은 디지털 혁신은 사상누각에 불과하다. 지난해 우리나라 보안의 민낯이 드러났다. 기본을 지키지 않아 발생한 사고부터 휴먼 에러, 운영 부실, 취약점 방치, 공급망 공격, 내부자 유출, 국가 배후 세력의 공격 등 그 종류 또한 다양하다. 올해도 더욱 정교해진 사이버 공격 앞에 여전히 많은 기업들이 몸살을 앓고 있는 실정이다. AI 3대 강국을 위해선 '디지털 트러스트'가 담보돼야 한다. 투자 부족, 규제 중심의 보안 컴플라이언스, 미흡한 사이버 회복탄력성, 조직 구성원의 낮은 보안 인식 등 구조적 문제가 산재돼 있다. 다른 곳에서 털린 계정정보…GS리테일 침투에 악용됐다 2025년의 주요 침해사고 사례를 보면, 수십년간 쌓아온 IT강국이라는 인식에 대한 신뢰가 완전히 무너졌음을 알 수 있다. 5월을 제외하고 매달 굵직한 침해사고가 터졌다. 먼저 지난해 1월 GS리테일에서 약 158만건의 개인정보가 유출됐다. 원인은 '크리덴셜스터핑' 공격이다. 다른 사이트에서 유출된 계정정보나 다크웹 등을 통해 유통되는 계정정보를 악용해 다른 홈페이지나 웹사이트에 무차별적으로 로그인 시도를 하는 공격에 당했다. 당시 공격으로 약 9만명의 고객 정보가 유출된 것으로 GS리테일은 추정했다. 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 개인정보가 유출된 정황이 포착된 것이다. 이후 GS리테일은 운영 중인 사이트를 모두 조사했다. 그 결과 GS샵에서도 2024년 6월21일부터 지난해 2월13일 사이 약 158만건의 개인정보 유출 정황을 확인했다. 실제 불법 해킹 포럼 등 다크웹에서는 ID, 비밀번호, 이메일, 연락처 등이 담긴 개인정보를 헐값에 판매하는 것을 어렵지 않게 발견할 수 있다. 심지어 ID와 비밀번호 등을 함께 묶어 '콤보리스트(유출된 계정정보를 취합한 데이터베이스)' 형식으로 판매하기도 한다. 이렇게 유통된 계정정보는 더 정교한 피싱 공격에 악용하거나 GS리테일의 경우처럼 다른 웹사이트에 로그인 시도를 하는 등 크리덴셜 스터핑 공격으로 피해가 확산된다. 공격자의 내부 침입을 탐지하고 대응하는 역량뿐 아니라, 다단계 인증(MFA), 이상 로그인 탐지 등 계정 보안 강화의 중요성도 알 수 있는 대목이다. 인증키 방치가 부른 90억 원대 해킹…회사 존폐까지 갈랐다 지난해 2월 28일에는 위믹스에서 해킹으로 인해 가상자산이 탈취됐다. 당시 위믹스 재단은 '플레이 브릿지 볼트'에서 약 865만 개의 위믹스 코인이 탈취된 것을 확인했다. 플레이 브릿지 볼트는 가상자산을 보관하는 지갑이다. 유출된 코인은 해커에 의해 글로벌 가상자산 거래소를 통해 매도됐다. 피해액은 약 90억원이다. 내부 인증키 관리 소홀이 화근이었다. 전직 직원이 인증키를 공개된 공간에 올려놨고, 이를 악용한 해커의 비정상적인 접근을 막지 못했다. 이후 위믹스는 거래 유의 종목으로 지정된 뒤 최종 상장 폐지됐다. 2월 말 발생한 해킹 사실을 사흘 뒤 공지해 늑장 공지가 상장폐지 원인이 됐다. 사이버 보안은 공격자와 방어자 중에 공격자가 압도적으로 유리한 싸움이다. 방어자는 수십만, 수백만개에 달하는 자사 IT 자산, 인증키 하나하나 취약점을 관리하고 공격을 방어해내야 한다. 반면 공격자는 단 하나의 취약점만 가지고도 내부 시스템을 장악하거나, 내부 데이터는 물론 위믹스의 사례처럼 실제 금전적인 피해까지 입힐 수 있다. 관리 소홀이 침해사고로 직결되고, 이런 침해사고가 회사의 존폐까지 위태롭게 하는 중요한 사례다. 또 침해사고 이후에도 침해 사실을 뒤늦게 알림으로써 시장에서 신뢰를 완전히 잃어버리는 상황까지 치달을 수 있음을 확인할 수 있다. 협력사가 '해킹 통로'…GA 해킹 사태로 본 공급망 보안 중소기업이나 외부 협력사가 만든 소프트웨어(SW)를 회사가 도입해 사용하고 있는 경우, 중소기업이나 외부 SW가 해킹 '통로'가 되기도 한다. 이른바 '공급망 공격'이다. 지난해 3월에는 법인보험대리점(GA)의 전산 해킹 사고가 발생했다. 대형 GA 유퍼스트보험마케팅 고객 및 임직원 등 908명과 하나금융파인드 고객 199명의 개인(신용)정보가 유출된 것이다. 이번 공격은 보험 영업지원 IT업체인 '지넥슨'에서 비롯됐다. 지넥슨은 GA 통합관리솔루션을 공급하는 기업이다. 지넥슨이 해킹을 당했는데, 지넥슨의 솔루션을 사용하는 GA로까지 피해가 번졌다. 협력사, 외주 SW 업체 등에서 나아가 공급망 전반에 걸친 보안 역량 강화, 소프트웨어자재명세서(SBOM) 등을 통한 보안 강화 등 공급망 보안의 중요성이 강조된 사례다. 취약점 방치가 부른 SKT '유심 대란' 지난해 4월에는 해킹 대재앙이 발생했다. SK텔레콤에서 대규모 개인정보 유출 사태가 터지면서 유심 교체를 위해 통신사 대리점 앞에 길게 줄이 늘어서는 등 그야말로 대란이 빚어졌다. 과학기술정보통신부(과기정통부)에 따르면 지난해 4월18일 오후 11시20분 SK텔레콤은 침해사고 정황을 발견하고 한국인터넷진흥원(KISA) 등 관계기관에 신고했다. 사고 경위는 이렇다. SK텔레콤 28대의 서버에 총 33종의 악성코드가 삽입됐고, 전화번호, 가입자 식별번호(IMSI) 등 유심정보 25종 등 9.82GB 규모의 데이터가 빠져나갔다. IMSI 기준 약 2696만 건이다. 공격자는 외부 인터넷 연결 접점이 있는 시스템 관리망 내 서버에 접속한 후 2021년부터 공격을 준비했다. 해당 서버에 저장된 계정정보를 활용해 해커는 다른 서버로 추가적인 접근을 시도했고, 이 서버에는 코어망 내 음성통화인증(HSS) 관리서버의 계정정보가 평문으로 저장된 것을 확인했다. 이후 공격자는 이 계정정보를 활용해 HSS 관리서버에 접속 후 음성통화인증 서버에 'BPF도어'를 설치했다. BPF도어는 리눅스 시스템의 커널 내 BPF(Berkeley Packet Filter) 기술을 악용해, 방화벽을 우회하고 원격 명령을 수행하는 고도화된 스텔스 백도어 악성코드다. 이어 해커는 초기 침투 과정에서 확보한 계정정보를 활용해 여러 시스템관리망 내 서버에 2023년 11월부터 30일까지 2025년 4월21일까지 악성코드를 설치했다. 이후 다른 서버를 통해 HSS 서버에 저장된 유심 정보를 유출했다. 개인정보보호위원회(개인정보위) 등에 따르면 해커는 BPF도어 설치에 '더티카우(DirtyCow)' 취약점을 활용한 것으로 알려졌다. 더티카우 취약점은 이미 2016년에 보안 경보가 발령되고 패치가 업로드된 취약점이다. 10년 가까이 해당 취약점이 패치되지 않은 채 방치되고 있었던 것이다. SK텔레콤은 이 침해사고로 개인정보보호위원회로부터 1347억9100만원의 과징금과 과태료 960만원을 부과받았다. 취약점 관리 소홀, 유심 인증키 값을 암호화하지 않은 점 등 보안 조치를 완료하지 않은 결과다. 해커 협상·거짓 해명…예스24 '대응 실패' 지난해 6월에는 예스24가 랜섬웨어 공격을 당했다. 서비스가 아예 마비됐으며, 주요 데이터를 백업해놓지 않아 빠른 정상화도 난항을 겪었다. 결국 예스24는 해커에게 암호화폐를 지불하고 서비스를 정상화한 것으로 알려졌다. 심지어 지난해 8월 두 달 만에 다시 한 번 랜섬웨어 공격을 당했다. 랜섬웨어 공격은 공격자가 내부 데이터를 암호화하고 이를 풀어주는 조건으로 금전 등을 요구하는 일종의 '사이버 협박' 범죄다. 예스24는 다른 침해사고 사례와 달리 눈살을 찌푸리게 만드는 점이 많다. 우선 해커와 협상했다는 점, 시스템 점검으로 인한 서비스 장애라고 당초 침해 사실을 숨기려 했던 점, KISA의 기술지원도 거부했던 점 등이다. 앞서 랜섬웨어 피해 당시 예스24는 KISA에 적극 협조하고 있다고 주장했지만, KISA의 기술지원을 거부했던 사실이 뒤늦게 밝혀져 비난을 샀다.아울러 두 번째 랜섬웨어 공격을 당함으로써 첫 침해사고 이후 사후 조치에 미흡했다는 점 등이 아쉬움을 남긴다. 예스24의 정확한 유출 경위는 아직 조사 중이기 때문에 명확히 파악되지 않았다. SK텔레콤 해킹 사태와 더불어 지난해 12월 발생한 쿠팡 사태 등으로 조사가 지연된 탓이다. 다만 보안업계 전문가들은 오래된 운영체제(OS) 사용 등을 원인으로 지목하고 있다. 금융권 노린 랜섬웨어 기승…'이중 협박' 당한 SGI서울보증 예스24 이후 금융기관·기업도 연달아 랜섬웨어 공격에 속수무책으로 무너졌다. 지난해 7월 SGI서울보증은 랜섬웨어 조직 '건라(Gunra)'로부터 랜섬웨어 공격을 받았다. 사흘간 시스템이 마비됐다. 다행히 금융보안원을 통해 SGI서울보증은 랜섬웨어를 풀 수 있었다. 보안업계 관계자는 "금융보안원이 SGI서울보증을 공격한 랜섬웨어 그룹의 실수라고 볼 수 있는 악성코드 결함을 찾아내 복호화 키를 추출했고, 이를 통해 서비스를 재개한 것으로 알고 있다"고 밝혔다. 그러나 협박은 끝나지 않았다. SGI서울보증을 공격한 건라는 SGI서울보증이 서비스를 정상화한 이후 자신들의 다크웹 유출 전용 사이트(DLS)에 "SGI서울보증 사이버 공격이 자신들의 소행이고 13.2TB의 오라클 데이터베이스를 갖고 있다"는 게시글을 업로드했다. 복호화키를 찾아내 해킹을 풀었을지언정 탈취한 데이터를 다크웹에 공개해버리겠다는 또 다른 협박이다. 또 다크웹에 이런 게시글을 올림으로써 데이터를 판매하겠다는 의도도 엿보인다. 이후 건라는 다크웹에 방대한 데이터를 갖고 있으나, 이를 분석할 인적 여력이 부족하다는 게시글을 올렸다. 그러다 돌연 SGI서울보증 관련 게시글을 내림으로써 실제 건라가 데이터를 확보하고 있는지 여부는 알 수 없게 됐다. SGI서울보증 이후 8월 웰컴금융그룹도 랜섬웨어 공격을 당했다. 범인은 랜섬웨어 조직 '킬린(Qilin)'으로, 지난해부터 가장 많은 랜섬웨어 활동을 벌인 그룹이었다. 웰컴금융그룹 계열사인 웰릭스에프앤아이대부가 킬린으로부터 랜섬웨어 공격을 당했다. 당시 킬린은 "웰컴금융그룹 모든 고객의 데이터베이스를 갖고 있다. 회사는 정보보호에 소홀했다"며 "여기에는 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 수많은 정보가 포함돼 있다"고 주장했다. 그러면서 실제 내부 문서로 보이는 일부 자료도 샘플로 게시했다. 사소한 방심이 297만 명 유출…롯데카드가 치른 보안 대가 금융권에 대한 공격은 계속됐다. 특히 롯데카드에서 지난해 9월 외부 해킹으로 인해 297만명의 고객 정보가 유출됐다. 유출된 데이터 중 28만명의 경우는 카드 번호와 CVC번호, 주민등록번호 등 민감한 개인신용정보까지 유출됐다. 원인은 취약점 패치 누락이다. 오라클 웹로직 취약점을 통해 해커가 내부 시스템에 침입했는데, 해당 취약점은 이미 8년 전에 패치가 완료됐다. 오래된 취약점 하나를 패치하지 않았다가 300만 명에 달하는 개인정보가 유출되는 사태를 빚은 것이다. 이로 인해 롯데카드는 조좌진 롯데카드 대표이사가 유출사고에 대한 책임을 지고 지난해 12월을 마지막으로 공식 사임했다. 롯데카드는 해당 해킹 사태로 과징금 96억2000만 원 및 과태료 480만 원을 부과받았다. 취약점 하나라도 결코 지나쳐서는 안 된다는 점을 명확히 보여준 사례다. 사소한 취약점 하나를 패치하지 않았다가 고객 신뢰는 물론 회사 경영진까지 물러났다. 보안 기업도 '휴먼에러'에 무방비 크리덴셜 스터핑(GS리테일), 키 관리 미흡(위믹스), 공급망 공격(GA), 취약점 방치(SK텔레콤, 롯데카드), 랜섬웨어 등 다양한 경위로 기업의 보안이 뚫리면서 얼마나 보안 인식이 낮았는지 엿볼 수 있었다. 하지만 이는 모두 외부에서 공격을 받은 사례다. 지난해에는 외부 침입으로 인한 침해사고는 물론 내부에서부터 공격이 시작되거나, 직원의 실수로 내부 정보가 빠져나가는 해킹도 빈번했다. 먼저 사이버보안, 물리보안을 포함해 국내 최대 보안업체인 SK쉴더스는 직원의 실수로 내부 데이터가 유출되는 수모를 겪었다. 일부 보안 기업들은 해커들의 공격 기법 등을 파악하기 위해 가상 서버, 즉 '허니팟(Honeypot)이라는 '덫'을 깔아놓는다. SK쉴더스도 이런 허니팟을 운영했다. 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'은 지난해 10월 SK쉴더스를 공격해 데이터를 탈취했다며 DLS에 게시글을 업로드했다. 고객사 관리자 계정, 계정정보, 보안 네트워크 시스템 정보, 인물사진 등이 포함됐다. 당시 SK쉴더스는 해커가 탈취한 데이터는 모두 '허니팟'에 있는 데이터이며, 내부 데이터가 빠져나가지는 않았다는 입장이었다. 그러나 한 직원이 허니팟에 실제 이메일을 로그인했고, 해커가 이를 통해 내부 데이터를 탈취할 수 있던 것으로 알려졌다. 일부 고객사 데이터도 포함됐다. SK쉴더스는 보안 기업임에도 '휴먼 에러'로 해킹을 당했다. 조직 구성원의 보안 인식 강화가 중요한 이유다. 쿠팡, 기본 중의 기본도 안 지켰다…'내부자 위협'에 3000만 명 유출 지난해 11월에는 약 3370만 명의 고객 개인정보가 유출되는 역대급 보안 사고가 터졌다. 이용객 대부분의 개인정보가 유출되는 유례없는 해킹 사태였다. 해킹의 시발점은 내부 통제 실패. 기본 중의 기본을 지키지 않아 빚어진 '인재(人災)'였다. 직원이 퇴사하면 퇴사자에 대한 권한을 회수하고, 내부 시스템에 접근할 수 없도록 차단하는 것이 당연하다. 그러나 이용자 인증 시스템 설계·개발 업무를 수행한 소프트웨어 개발자로 근무했던 쿠팡의 중국인 전 직원에 대한 권한은 퇴사 이후에도 유지됐고, 이 직원은 퇴사 이후 대규모로 쿠팡에서 개인정보를 유출했다. 구체적으로 전직 개발자의 내부 인증키 탈취와 허술한 퇴사자 권한 관리로 인해 5개월 동안 데이터가 대규모로 빠져나갔다. 특히 주소, 위치정보, 공동현관 비밀번호 등 국민의 실생활 안전과 직결된 정보가 포함돼 국민 일상에 불안을 더하고 있다. 이같은 공격은 보안업계에서는 '내부자 위협'으로 분류한다. 내부자가 외부 해커와 결탁하거나, 악의를 스스로 품고 회사의 중요 데이터를 유출하는 공격이다. 쿠팡의 경우 퇴사자가 정상 사용자로 위장해 공격을 시도했고, 이를 사전에 탐지하거나 차단 혹은 최소화하지 못했다는 지적이 나온다. 지난해 말에도 내부자 위협으로 인한 침해사고가 또 다시 발생했다. 내부 직원의 일탈로 신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출된 것이다. 구체적으로 신한카드 일부 직원들은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출했다. 이들은 시스템 감시를 피하기 위해 모니터 화면을 촬영하거나 수기로 기록하는 등의 수법을 사용했다. 신한카드는 약3년간 유출 사실을 인지하지 못하다가 공익 제보 등을 통해 사태를 파악하고 개인정보위 등에 신고했다. 국가 기관 노리는 APT 해킹 세력 기업뿐 아니라 한국 정부도 국가 배후 지능형 지속 공격(APT) 세력의 지속적인 공격을 받아 온 것으로 나타났다. 지난해 8월경 미국의 해킹 잡지 프랙을 통해 이같은 정황이 낱낱이 드러났다. 또 한국은 지정학적으로 북한, 중국 등 APT 그룹이 많은 국가와 밀접한 관련이 있고, IT 기술이 빠르게 발전해 공격자가 노리기에 유의미한 데이터가 많은 국가라는 특징이 있다. 국내 보안 기업 엔에스에이치씨(NSHC)의 위협분석연구소(TR랩)에 따르면 지난해 전 세계 정부 기관을 겨냥한 사이버 공격 중 한국은 미국에 이어 두 번째로 공격을 많이 받은 국가로 집계됐다. 실제 프랙이 발간한 'APT Down: The North Korea Files' 보고서에 따르면 북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 공무원 업무시스템인 '온나라시스템'을 공격하기도 했으며, 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 확인됐다. 방첩사령부를 대상으로도 피싱 공격을 시도했으며, 국내 통신사, 언론사를 타깃으로도 공격을 일삼았다는 사실이 드러났다. AI 강국 도약보다 앞서야 할 '사이버 복원력' 제고 이 외에도 인하대, 아시아나항공 등 비교적 규모가 작은 침해사고도 잇따랐다. 과기정통부에 따르면 지난해 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했다. 올해 1분기에도 공격은 계속되고 있다. 1월에는 교원그룹이 랜섬웨어 공격을 당했고, 다크웹 등에서 국민 생활과 밀접한 소규모 웹사이트의 연쇄 해킹, 공공자전거 따릉이, 율곡, 성우, 아주약품 등 많은 기업과 기관, 중소기업까지 사이버 공격을 당했다. AI 혁신에는 원활한 데이터 활용이 전제돼야 한다. 데이터가 원활하게 오고가고 외부 접점이 많아지기 시작할수록 보안은 반비례하기 마련이다. 따라서 선제적인 보안 강화가 AI 혁신까지 연결될 수 있도록 침해사고를 줄여나가는 것이 절실하다. 하지만 공격자가 압도적으로 유리한 환경에서 사이버 공격은 피할 수 없는 현실이다. 그렇다면 디지털 트러스트 구축을 위해서는 침해사고를 당하더라도 빠르게 회복하고, 유출을 최소화하는 방향으로 나아가야 한다. 즉 회복탄력적인 디지털 환경 구축이 필요한 때다. 또한 최초 침투부터 정보 유출까지 모든 구간에 대한 제로트러스트(ZeroTrust) 기반의 방어 체계 구축을 통해 침해로 인한 피해를 최소화할 수 있어야 한다. 염흥열 순천향대 정보보호학과 명예교수는 "취약점 면적이 너무 넓어졌기 때문에 모든 공격을 완벽히 막을 수 없다. 이에 사이버 레질리언스(복원력)이라는 개념이 부상했다"며 "일단은 해킹이 됐다고 가정을 하고 얼만큼 빨리 원래 상태로 되돌릴 수 있는지가 관건"이라고 설명했다. 박기웅 세종대 정보보호학과 교수는 "예산은 한정돼 있는데 방어해야 할 자산이 늘어나고 복잡해지다 보니 리스크가 많아졌다"며 "이 리스크를 얼마나 효율적으로 관리하고, 시스템을 설계할지 방향성을 잡아가는 과정이 사이버 레질리언스를 제고해 나가는 방향과 일치한다"고 밝혔다. 이용준 극동대 해킹보안학과 교수는 "끊임없는 의심을 통한 침해사고 사전 예방 취지의 제로트러스트, 침해 이후에 국방, 금융 등 연속성이 중요한 부문에 대한 빠른 복구 취지의 사이버 레질리언스가 오버랩돼야 한다"고 강조했다.

2026.04.06 16:17김기찬 기자

인텔 "코어 울트라 200S 플러스, 가성비에 초점...판매 확대 기대"

"코어 울트라 200S 플러스 프로세서는 2024년 코어 울트라 200S(애로우레이크) 출시 이후 아키텍처와 소프트웨어 전반에서 얻은 인사이트를 반영했다. 게이밍 성능, 시스템 구성 편의성, 그리고 가격 대비 성능이라는 세 가지 축을 재정립하기 위해 등장했다." 지난 3일 화상회의로 진행된 인터뷰에서 에린 마이오리노 인텔 CPU 기술 마케팅 디렉터는 '코어 울트라 200S 플러스' 프로세서의 강점을 이같이 강조했다. 인텔은 지난 3월 하순 E(에피션트) 코어 수를 종전 대비 4개씩 늘린 코어 울트라7 270K 플러스, 코어 울트라5 250K 플러스를 국내외 시장에 출시했다. 두 프로세서는 내부 다이 사이 통신 속도를 최대 900MHz 높여 CPU 코어와 메모리 컨트롤러 간 지연시간을 줄였다. DDR5 메모리 지원 속도도 7200MHz까지 높였다. 이를 통해 전 세대 프로세서 대비 게임 성능을 평균 15% 높였다는 것이 인텔 설명이다. "E코어 확대, 가격 대비 성능 강화에 중점" 코어 울트라 200S 플러스는 고성능 P(퍼포먼스) 코어 대신 저전력·고효율 E코어 4개를 확대했다. 에린 마이오리노 디렉터는 "P코어를 선호하는 일부 게이머나 소비자들의 인식과 달리 E코어 역시 게임 성능 강화에 도움을 줄 수 있다"고 설명했다. "오늘날 게이머들은 단순히 게임만 즐기지 않고 스트리밍, 영상 제작, 소셜미디어 업로드 등 다양한 작업을 동시에 수행한다. 콘텐츠 제작까지 고려해 최적의 가격 대비 성능을 제공하는 것이 E코어를 확장한 이유 중 하나다." 그는 "E코어가 게임 성능 저하 원인으로 꼽히기도 하지만 이는 소프트웨어 스케줄링 오류다. 운영체제와 소프트웨어가 P코어와 E코어에 올바른 작업을 할당해 활용할 수 있다면 일어나지 않는다"고 설명했다. 이어 "인텔은 CPU가 코어의 특성에 맞게 올바른 작업을 수행할 수 있는 스레드 디렉터, 인텔 플랫폼 퍼포먼스 패키지(PPP)를 제공해 성능 최적화를 돕고 있다"고 덧붙였다. "합리적인 가격으로 고성능 제공 목적... 코어 울트라9는 제외" 인텔은 코어 울트라 200S 플러스 정식 출시 이전 최상위 제품인 코어 울트라9 285K 프로세서에서도 E코어 확장을 고려했던 것으로 알려져 있다. 실제 출시 제품은 코어 울트라7 270K 플러스, 코어 울트라5 250K 플러스 등 2종에 그쳤다. 에린 마이오리노 디렉터는 "코어 울트라 200S 플러스는 합리적인 가격에 가장 빠른 게이밍용 데스크톱 프로세서를 제공해 하이엔드/마니아층 이용자에게 그 가치를 전달하는 것이 목표"라고 설명했다. 이어 "가격 대비 성능을 최우선 순위에 둔 결과 올해 출시하는 200S 플러스 라인업에 코어 울트라9까지 포함하는 것은 적절하지 않다는 판단을 내렸다"고 덧붙였다. "소켓 지속성 등 과제 해결 위해 노력할 것" PC를 직접 조립하는 소비자들이 인텔 데스크톱 플랫폼의 단점 중 하나로 꼽는 것이 '소켓 지속성'이다. 경쟁사인 AMD가 소켓 AM4/AM5 호환성을 최소 4년 이상 보장하는 것과 달리 인텔은 프로세서 교체시 거의 매번 메인보드 교체를 필요로 했다. 코어 울트라 200S용 LGA 1851 플랫폼은 사실상 한 세대만 활용되며 이르면 올 연말 경 등장할 것으로 예상되는 차세대 프로세서 '노바레이크'와는 호환되지 않을 것으로 보인다. 에린 마이오리노 디렉터는 "커뮤니티와 소비자들의 불만과 피드백을 진지하게 경청하고 신경쓰고 있다. 그러나 사안에 따라 처리하는 데 걸리는 시간은 단기, 중기, 장기적인 과제로 나뉜다"고 설명했다. 그는 "최근 데스크톱 프로세서 부문에 이런 문제를 처리하기 위한 새로운 인력이 대거 합류했다. 이번 프로세서 신제품 출시를 시작으로 여러 세대에 걸쳐 중요한 과제를 해결하기 위해 노력할 것"이라고 강조했다. "IBOT, 게임·콘텐츠 제작 모두 성능 향상할 것" 코어 울트라 200S 플러스는 AMD 등 타사 x86 프로세서나 게임 콘솔, 혹은 이전 출시된 인텔 프로세서에 최적화된 게임을 최신 프로세서에 맞게 변환하는 '인텔 바이너리 최적화 도구(IBOT)'도 지원한다. 에린 마이오리노 디렉터는 "각종 응용프로그램 안에는 각종 예외 상황을 처리하기 위한 코드가 포함된다. 이 경우 CPU는 거의 쓰이지 않는 코드에도 캐시 공간과 연산 자원을 할당하게 되어 비효율이 발생한다"고 설명했다. 이어 "IBOT은 거의 쓰이지 않는 예외처리 코드와 데이터를 L3 캐시나 메모리 등으로 배치하고 자주 쓰이는 코드를 전진 배치하는 기술이다. 캐시에는 유의미한 데이터가 우선적으로 저장되고, 불필요한 분기를 줄여 명령어 처리 효율을 높였다"고 설명했다. 그는 "IBOT 적용 결과 일부 게임에서는 초당 프레임(fps) 등 지표가 적용 전 대비 최대 20% 상승했다. IBOT는 향후 출시될 제품에도 적용되며 이를 지원하는 소프트웨어도 게임 뿐만 아니라 콘텐츠 제작 등 다양한 분야로 확대될 것"이라고 밝혔다. "'플러스' 제품, 향후 지속 출시...판매 확대 기대" 에린 마이오리노 디렉터는 "최근 PC 부품 가격이 빠르게 상승하는 환경에서 코어 울트라7 270K 플러스와 코어 울트라5 250K/KF 플러스는 성능과 가치를 모두 아우르는 최적 조합"이라고 설명했다. 그는 이어 "200달러(약 30만원) 이상 더 비싼 프로세서 대비 더 많은 코어를 제공해 성능을 보강했다. 예산 부담을 줄이며 업그레이드를 고려하는 소비자들에게 거부하기 어려운 선택지다. 한국 소비자들이 게이밍과 콘텐츠 제작 등 모든 분야에서 향상된 성능을 직접 체험하기를 기대한다"고 덧붙였다. 인텔은 코어 울트라 200S에 이어 향후 데스크톱 PC용 프로세서 분야에서 '플러스' 제품군을 지속적으로 출시할 예정이다. 에린 마이오리노 디렉터는 "'플러스' 제품군은 현 세대에서만 쓰이는 일회성 전략이 아니다. 개발중이거나 미발표 제품에 대해 지금 확언하기는 어렵지만 앞으로도 일부 제품에 대해 '플러스'라는 명칭을 계속해 활용할 것"이라고 강조했다.

2026.04.06 15:35권봉석 기자

채널코퍼레이션, 전직군 채용...채용되면 연봉 30%↑

채널코퍼레이션(대표 최시원)이 연봉 30% 인상을 제시하는 인재 채용 캠페인 '라이드 더 챌린지(Ride The Challenge)'를 이달 말일까지 진행한다고 6일 밝혔다. 이번 캠페인은 급박하게 변화하는 AI 비즈니스 시장에서 혁신을 선도할 수 있는 인재풀을 선제적으로 확보하기 위해 마련됐다. 캠페인 기간 동안 채널코퍼레이션 채용 홈페이지를 통해 입사 지원을 완료하고, 추후 최종 입사가 결정된 지원자에게 연봉 30% 인상 혜택이 제공된다. 모집 분야는 ▲AX 컨설팅 ▲개발 ▲기획 ▲디자인 ▲마케팅 ▲영업 등이다. 채널코퍼레이션은 신속한 채용 프로세스 운영을 위해 모든 지원자에게 서류 접수 후 72시간 이내 전형 결과를 안내할 방침이다. 채용 절차는 서류 전형을 비롯해 온라인 사전 기술 인터뷰, 대면 인터뷰, 평판 조회 순으로 진행되며, 직무에 따라 과제 제출·코딩 테스트 등이 추가된다. 또 채널코퍼레이션은 경력직 채용 확대를 위해 유연한 시간 옵션을 제공한다. 지원자가 희망하는 경우 평일 저녁 시간대에도 인터뷰가 가능하다. 아울러 채용된 인재에게 업무 효율 극대화 환경을 제공하기 위해 AI 솔루션 지원 범위도 넓혔다. 채널코퍼레이션은 지난해부터 업무 프로세스와 의사결정 구조에 AI를 기본 전제로 내재화해 생산성을 극대화하는 'AI 네이티브'를 핵심 경영 전략으로 설정하고, 전사적 AX 체계 고도화에 집중하고 있다. 최근에는 개발뿐만 아니라 재무·법무·HR 등 다양한 직무에서도 클로드 코드를 활용한 업무 자동화 시스템을 구축해 조직 생산성을 향상시켰다. 최시원 채널코퍼레이션 대표는 “급변하는 AI 대전환 상황에서 이를 제대로 활용할 줄 아는 인재의 가치가 점차 높아지고 있다”며 “채널톡이 고객 상담 SaaS를 넘어 고객 AI 플랫폼으로 진화하는 과정을 유능한 인재들과 함께하겠다”고 말했다.

2026.04.06 15:09백봉삼 기자

조이시티 '프리스타일풋볼2', PC 버전 테스트 5월 8일 실시

조이시티(대표 조성원)는 자회사 우레가 개발 중인 신작 축구 게임 '프리스타일 풋볼 2'의 PC 플랫폼 전용 2차 비공개 테스트에 앞서 테스트 참가자를 모집한다고 6일 밝혔다. 이번 2차 비공개 테스트는 스팀(Steam)과 Xbox on PC 플랫폼을 통해 진행된다. 새롭게 구축된 PC 환경의 최적화와 게임성을 집중적으로 검증하기 위해 마련됐으며, 아시아 서버의 경우 다음달 8일부터 9일까지 이틀간 매일 20시부터 24시까지 집중 점검이 이뤄진다. 조이시티는 지난 1차 콘솔 테스트 이후 더 많은 이용자가 '프리스타일 풋볼 2'만의 재미를 경험할 수 있도록 PC 버전 도입을 확정한 바 있다. 테스트 참가자들은 1차 테스트 당시 호평 받았던 1인 1캐릭터 조작 특유의 몰입감과 5대5 팀플레이의 전략성을 PC 환경에서도 즐길 수 있다. 특히 이번 테스트에서는 한국 국적의 신규 캐릭터 '큐리'가 새롭게 추가되어 첫선을 보인다. 아울러 지난 테스트 기간 동안 공식 디스코드와 설문조사로 수집된 글로벌 이용자의 피드백을 바탕으로 매칭 밸런스 조정, UI 및 UX 개선 등 게임 플레이 환경을 보완했다. 개발 총괄 PD를 맡은 김명수 우레 대표는 “PC 플랫폼 확장을 통해 다양한 환경에서 전 세계 유저분들을 만날 수 있게 되어 기쁘다. 2차 CBT를 통해 PC 환경에서의 최적화를 검증하고 완성도를 높이는데 최선을 다하겠다”고 밝혔다. 한편, '프리스타일 풋볼 2'는 온라인 스포츠 게임 '프리스타일' 시리즈 원작 개발진이 다시 뭉쳐 제작 중인 차세대 축구 게임으로, 사실적인 그래픽과 아케이드 게임의 경쾌한 재미를 결합한 것이 특징이다.

2026.04.06 10:59이도원 기자

카스퍼스키 "한국서 작년 650만건 웹기반 사이버위협 탐지"

글로벌 사이버 보안기업 카스퍼스키(Kaspersky, 한국지사장 이효은)는 자사가 펴낸 글로벌 보안 분석 보고서 'Kaspersky Security Bulletin(KSB)' 일환으로, '2025년 한국 내 사이버 위협 현황' 보고서를 6일 발표했다. 이번 보고서는 '카스퍼스키 시큐리티 네트워크(KSN)'를 통해 수집 및 분석한 데이터를 기반으로 한 것이다. 이에 따르면, 한국 내 KSN 참여자 컴퓨터에서 650만9471건의 웹 기반 사이버 위협을 탐지했다. 전체 사용자 중 17.5%가 웹 기반 위협에 노출된 수치로, 이는 전 세계 기준 129위(웹 서핑 위험도 기준)에 해당한다고 회사는 밝혔다. 이외에도 카스퍼스키는 한국 내 KSN 참여자 컴퓨터에서 919만4755건의 로컬 위협 사건을 탐지했으며, 이는 전체 사용자 중 30.9%가 로컬 위협에 노출된 것으로, 세계 기준 75위에 해당한다고 회사는 덧붙였다. 로컬 위협은 USB, CD, DVD 등 이동식 매체를 통해 전파되는 악성코드를 포함한 위협을 말한다. '카스퍼스키 시큐리티 네트워크(KSN)'는 클라우드 기반 기술을 개인 및 기업용 제품에 통합한 분산형 인프라다. 세계 수백만 참여자로부터 수집한 사이버 위협 데이터를 분석해 알려지지 않은 악성코드까지 신속하게 탐지하는 시스템이다. 전문가 분석, 빅데이터, 머신러닝을 결합한 카스퍼스키의 다층 보안 접근 방식의 핵심 구성 요소다. ■ 웹 기반 위협 웹 브라우저를 통한 공격은 악성코드 유포의 주요 경로로 확인됐다. 사이버 공격자들이 주로 사용하는 침투 방식은 다음과 같다. ▲브라우저 및 플러그인 취약점 악용-드라이브 바이 다운로드: 사용자가 감염된 웹사이트를 방문하는 것만으로, 본인도 모르는 사이에 악성코드가 설치되는 방식이다. 이 중 특히 위험한 유형이 파일리스 악성코드다. 디스크에 파일을 남기지 않고 레지스트리 또는 WMI(Windows Management Instrumentation) 구독을 이용해 시스템에 상주하기 때문에 기존의 정적 분석 방식으로는 탐지가 어렵다. 카스퍼스키는 이에 대응하기 위해 행동 기반 탐지 기술을 적용하고 있다. 머신러닝 기반 모델과 행위 분석을 통해 알려지지 않은 코드에서도 악성 행위를 탐지하며, 익스플로잇 방지 기술로 소프트웨어 취약점 악용 시도를 실시간으로 차단한다. ▲사회공학 공격: 사용자가 정상 프로그램으로 속아 악성 파일을 직접 내려받도록 유도하는 방식이다. 최근에는 코드 난독화를 통해 정적 분석 및 에뮬레이션 탐지를 우회하는 사례가 늘고 있어, 사전 대응형 머신러닝과 행동 분석 기반 탐지 기술의 중요성이 더욱 커지고 있다. 지난 2025년 1월부터 12월까지, 카스퍼스키는 한국 내 KSN 참여자 컴퓨터에서 650만9471건의 웹 기반 사이버 위협을 탐지했으며, 전체 사용자 중 17.5%가 웹 기반 위협에 노출된 수치로, 이는 전 세계 기준 129위 (웹 서핑 위험도 기준)에 해당한다. ■ USB, CD, DVD 등 이동식 매체를 포함한 로컬 위협 로컬 위협은 USB, CD, DVD 등 이동식 매체를 통해 전파되는 악성코드를 포함하며, 인터넷에 연결되지 않은 오프라인 환경에서도 확산될 수 있다. 웜과 파일 바이러스가 대표적인 유형으로, 물리적 매체를 매개로 조직 내부까지 침투하는 것이 특징이다. 이러한 위협에 효과적으로 대응하려면 기본 백신 기능만으로는 부족하다. 방화벽, 안티 루트킷, 이동식 장치 제어 기능을 갖춘 다층 보안 체계가 반드시 필요하다. 2025년 1월부터 12월까지, 카스퍼스키는 한국 내 KSN 참여자 컴퓨터에서 919만4755건의 로컬 위협 사건을 탐지했으며, 전체 사용자 중 30.9%가 로컬 위협에 노출되었다. 이는 전 세계 기준 75위에 해당한다. 카스퍼스키 이효은 한국지사장은 "한국은 고도로 디지털화한 환경을 기반으로 다양한 유형의 사이버 위협이 지속적으로 관측되고 있다. 웹 기반 공격과 이동식 매체를 통한 로컬 위협이 모두 존재하는 만큼, 다양한 공격에도 신속하고 완벽하게 대응할 수 있는 다층 보안 전략이 중요하다"고 밝혔다. 이번 보고서의 모든 통계는 카스퍼스키 시큐리티 네트워크(KSN)를 기반으로 하며, 2025년 1월부터 12월까지 수집된 데이터를 포함한다. 보다 자세한 글로벌 보고서는 Securelist에서 확인할 수 있다. 한편 KSN은 개인정보 보호 원칙에 따라 수집 데이터를 다음과 같이 익명화해 처리한다고 밝혔다. 즉 ▲모든 정보는 통계 형태로 분석되며 특정 개인과 연결되지 않음 ▲URL 내 로그인 정보는 자동으로 제거됨 ▲의심 파일은 원본 대신 해시값으로 처리됨 ▲IP 주소 및 디바이스 정보는 식별 불가능한 형태로 처리됨 ▲모든 데이터는 암호화된 상태로 별도 서버에 저장한다고 설명했다. 카스퍼스키는 1997년에 설립된 글로벌 사이버 보안 및 디지털 개인 정보 보호 기업이다. 지금까지 10억 대 이상의 기기를 새로운 사이버 위협과 표적 공격으로부터 보호해 왔으며, 심층적인 위협 인텔리전스와 보안 전문성을 바탕으로 전 세계 기업, 주요 인프라, 정부 및 소비자를 보호하기 위한 혁신적인 솔루션과 서비스를 지속적으로 제공하고 있다고 밝혔다. 카스퍼스키의 종합적인 보안 포트폴리오는 엔드포인트 보호 솔루션과 특화된 보안 제품 및 서비스, 그리고 진화하는 정교한 디지털 위협에 대응하기 위한 Cyber Immune 솔루션을 포함하고 있다. 현재 전 세계 20만여 기업 고객이 카스퍼스키와 함께 가장 중요한 자산을 보호하고 있다고 회사는 말했다.

2026.04.06 10:30방은주 기자

[AI는 지금] '바이브 코딩' 열풍에 앱 등록 84% 증가…애플은 '제동'

인공지능(AI) 기술을 활용해 자연어로 앱을 생성하는 '바이브 코딩(Vibe Coding)'이 확산되면서 글로벌 앱 생태계가 급격한 변곡점을 맞고 있다. 플랫폼 지배력을 유지하려는 애플이 최근 관련 기술 확산에 제동을 걸면서 긴장감도 높아지고 있다. 5일(현지시간) IT 전문 매체 디인포메이션에 따르면 올해 1분기 글로벌 앱스토어 신규 앱 등록 건수는 23만5800건으로 전년 동기 대비 84% 증가한 것으로 나타났다. 이는 시장조사업체 센서타워가 조사한 결과로, 2016년 이후 이어진 장기 감소 흐름이 2025년 반등으로 전환된 데 이어 올 들어 증가세가 더욱 가팔라진 결과다. 업계는 앱 등록 급증 배경으로 AI 개발 도구 확산을 지목했다. 특히 앤트로픽의 '클로드 코드(Claude Code)', 오픈AI의 '코덱스(Codex)' 등은 자연어 입력만으로 코드를 생성할 수 있어 비전문가까지 개발 시장에 유입시키고 있다. 이를 통해 이른바 '코딩의 민주화'가 현실화되면서 앱 공급 구조 자체도 빠르게 재편되는 양상이다. 다만 앱 공급이 급증하자 애플은 심사 기준을 기반으로 통제에 나섰다. 핵심 근거는 앱 심사 가이드라인 2.5.2다. 해당 규정은 앱이 승인 이후 외부에서 새로운 코드를 내려받아 기능을 변경하는 행위를 제한한다. AI 기반 앱 생성 도구는 실시간 코드 생성과 실행을 특징으로 하는 만큼, 폐쇄적 기존 심사 체계와 충돌할 수밖에 없다. 실제로 일부 AI 개발 툴이 업데이트 심사 과정에서 제한을 받은 사례도 업계에서 거론되고 있다. 업계 관계자는 "이번 일은 애플이 보안과 품질을 명분으로 플랫폼 내 통제력을 유지하려는 의도가 반영된 조치"라고 해석했다. 업계에선 애플의 대응 방식도 주목하고 있다. 외부 AI 개발 도구에 대해서는 엄격한 기준을 적용하면서도, 자체 개발 환경인 '엑스코드(Xcode)'에는 AI 기능을 적극 도입하고 있다는 점에서다. 이는 바이브 코딩이라는 흐름 자체를 차단하기보다 기술의 확산 경로를 자사 생태계 내부로 제한하려는 전략으로 풀이된다. 또 개발자들이 외부 플랫폼이 아닌 애플의 툴과 인프라에 의존하도록 유도하려는 의도로 분석된다. 업계 관계자는 "AI 기반 개발 도구 확산은 앱 공급 구조를 근본적으로 바꾸고 있지만, 플랫폼 사업자는 여전히 유통과 실행 환경을 통제할 수 있는 권한을 갖고 있다"며 "향후 경쟁은 기술 우위가 아니라 생태계 통제력과 규칙 설계 능력에서 갈릴 가능성이 크다"고 말했다.

2026.04.06 10:25장유미 기자

카페24, 쇼핑몰 상품 외부 사이트에 연동하는 '웹 컴포넌트' 지원

글로벌 전자상거래 플랫폼 카페24(대표 이재석)는 국내 이커머스 업계 최초로 쇼핑몰 상품을 외부 사이트에 쉽게 연동해 판매할 수 있는 '웹 컴포넌트(Web Components)' 기능을 공식 지원한다고 밝혔다. 이번 기능으로 쇼핑몰 운영자는 HTML 스크립트 삽입이 가능한 모든 외부 사이트를 판매 채널로 활용해 고객 접점을 확장할 수 있게 됐다. 웹 컴포넌트는 '월드 와이드 웹 컨소시엄(W3C)' 표준을 기반으로 다양한 웹 환경에서 동일하게 동작하는 범용 기술이다. 특정 플랫폼이나 프레임워크에 종속되지 않으며 웹 생태계 전반을 아우르는 높은 호환성을 바탕으로, 글로벌 이커머스 환경에서 활용 가치가 높은 기술로 평가받고 있다. 기존에는 자사 쇼핑몰 상품을 외부 사이트에 노출하기 위해 '아이프레임(iframe)'이나 단순 링크 방식이 주로 활용됐으나, 이 방식은 페이지 이동으로 인한 쇼핑 흐름 단절과 로딩 지연, 모바일 환경에서의 불안정 등의 한계가 있었다. 카페24가 지원하는 웹 컴포넌트 기능은 이러한 한계를 개선했다. 반응형으로 제작돼 PC와 모바일 환경 모두에서 안정적으로 동작하며, 비동기 로딩 방식을 채택해 외부 사이트의 속도에도 영향을 주지 않는다. 상품 가격·재고·이미지는 API 기반으로 외부 사이트에 항상 최신 상태로 자동 반영된다. 또한 외부 사이트에서는 상품 확인과 장바구니 담기까지 지원하고, 결제는 카페24 쇼핑몰의 보안 환경에서 처리돼 안전성도 확보했다. 사용 편의성도 크게 높였다. 특히 기술적 지식이 없이도 누구나 손쉽게 사용할 수 있도록 진입 장벽을 낮춘 점이 핵심이다. 쇼핑몰 운영자는 별도의 개발 없이 원하는 템플릿과 상품을 선택한 뒤, 자동으로 생성되는 코드를 복사해 외부 사이트에 붙여넣기만 하면 즉시 상품을 판매할 수 있다. 템플릿은 ▲상품 상세 ▲상품 카드 ▲상품 링크 ▲상품 모음 등 4종이며 연동하려는 외부 채널의 특성에 맞게 선택해 활용할 수 있다. 예를 들어 블로그에는 '상품 상세', 커뮤니티에는 '상품 카드', 텍스트 중심 콘텐츠에는 '상품 링크', 제휴 사이트나 이벤트 페이지에는 '상품 모음' 템플릿을 활용하는 식이다. 카페24는 웹 컴포넌트로 확장한 외부 채널의 성과 측정 및 분석 기능도 제공한다. 쇼핑몰 운영자는 '카페24 애널리틱스'를 통해 웹 컴포넌트를 통한 유입량과 구매 전환율 데이터를 분석해 비즈니스 확장 전략을 고도화할 수 있다. 또한 이번 기능은 다가올 '에이전틱 커머스(Agentic Commerce)' 시대에 대응할 수 있는 기술적 기반으로 평가된다. 웹 컴포넌트는 AI 에이전트가 해석하기 쉬운 명확한 '시맨틱(Semantic)' 구조를 갖추고 있어 AI가 상품 정보를 인식하고 활용하는 데 유리하다. 이를 통해 향후 AI 검색 및 쇼핑 에이전트 환경에서 상품 노출과 고객 유입이 자연스럽게 확대될 것으로 기대된다. 이재석 카페24 대표는 "이번 웹 컴포넌트 기능은 쇼핑몰이라는 공간에 한정됐던 판매 방식을 웹 전반으로 확장하는 전환점이 될 것"이라며 "앞으로도 누구나 쉽게 다양한 채널에서 상품을 판매할 수 있는 환경을 지속적으로 확대해 나가겠다"고 말했다.

2026.04.06 09:54안희정 기자

2026 봄·여름 놓치면 안될 'HR 컨퍼런스' 3선

인공지능(AI)이 일의 정의와 방식을 근본적으로 바꾸고 있는 2026년 봄·여름, 기업의 지속 가능한 성장을 꾀하는 경영자와 인사(HR) 담당자들의 고민이 깊어지고 있다. 'AI가 내 일자리를 대체할까?'라는 막연한 질문을 넘어, 이제는 '어떻게 기술을 통해 조직의 몰입을 이끌어내고 인재를 지킬 것인가?'라는 궁금증도 커지고 있다. 이런 갈증을 해소하기 위해 4월과 5월, 대한민국 HR의 미래를 설계하는 세 가지 컨퍼런스가 잇따라 열려 주목된다. ▲개발자의 커리어 고민을 다루는 잡코리아(웍스피어) ▲일의 영역 확장을 논하는 원티드랩 ▲그리고 기술과 인간의 조화를 심도 있게 파고드는 지디넷코리아 행사가 그 주인공이다. 지디넷코리아 'HR테크 리더스 데이 시즌5', 5월7일 슈피겐홀 지디넷코리아는 5월 7일 서울 선정릉역 인근 슈피겐홀에서 'HR테크 리더스 데이 시즌5' 컨퍼런스를 연다. 단순히 최신 IT 솔루션을 소개하는 자리를 넘어, AI 전환(AX)의 파도 속에서 조직이 놓치기 쉬운 '사람'의 문제를 정면으로 다룬다는 점에서 차별화된다. '휴먼테크+휴먼터치'를 대주제로 내건 이번 행사는 채용, 조직문화, 리더십부터 총보상, 웰니스, 감정관리까지 HR의 모든 핵심 의제를 단 하루 만에 점검할 수 있는 실전형 컨퍼런스로 기획됐다. 행사의 포문은 조여준 더벤처스 최고투자책임자가 연다. 그는 '딴짓 우대'라는 파격적인 화두를 던지며, AI가 흉내 낼 수 없는 인간 고유의 동기 부여와 몰입, 그리고 창의성이 어떻게 기업의 핵심 경쟁력이 되는지 역설한다. 이어지는 키노트 세션에서는 플렉스의 채효진 컨설턴트가 데이터가 리더의 의사결정을 어떻게 정교하게 만드는지 짚어주며, 크리니티의 유병선 대표는 기술보다 강력한 '몰입하는 팀'을 설계하는 리더십의 실체를 공개다. 엔피의 박창준 이사는 '감정 관리'를 단순한 복지가 아닌 '생산성 인프라'로 정의하며 HR의 새로운 패러다임을 제시할 예정이다. 오후 세션은 인사 담당자들이 현업에서 마주하는 구체적인 문제들에 대한 해답으로 채워진다. 영림원소프트랩은 침묵하는 조직의 문화를 깨는 구조 설계를, 코드박스(ZUZU)는 급여와 주식 보상, 세금 데이터가 연결된 정교한 리텐션 전략을 소개한다. 웰니스와 교육에 대한 혁신적인 시각도 돋보인다. 헤세드릿지(달램)는 웰니스를 조직 변화의 실행 도구로 활용하는 법을, 팀스파르타와 소프트스퀘어드는 각각 우리 조직 수준에 맞는 현실적인 AX 전환과, 화이트칼라의 생존 조건을 논한다. 또한 링글은 작고 빠른 조직이 갖춰야 할 채용과 성장 로드맵을 공유하며 스타트업과 성장 기업들에게 실무적인 가이드를 제공한다. 현업의 전문가들과 정책 전문가들의 강연도 이번 행사를 더욱 값지게 한다. 네이버의 송석호 리더는 AI 시대에 인재를 판단하는 새로운 기준을 제시하고, 오현호 작가는 개인의 의지가 아닌 '환경'이 행동을 끌어내는 구조 설계법을 전수한다. 끝으로 이해민 의원(조국혁신당)은 글로벌 빅테크 현장과 입법 경험을 바탕으로, 기술의 파도 속에서도 HR 리더가 끝까지 지켜야 할 본질이 무엇인지에 대한 메시지를 던진다. 원티드랩 '하이파이브 2026', 5월12~13일 코엑스 5월 12~13일 코엑스 그랜드볼룸 등에서 열리는 원티드랩의 '하이파이브 2026'은 '확장의 시대'를 키워드로 내걸었다. 이번 행사는 글로벌과 인공지능(AI)이 모든 경계를 허무는 시대에 업계 리더들과 함께 일의 미래에 대한 해답을 제시하고자 기획됐다. 행사는 첫날 HR 담당자를 위한 'HR 데이'를 시작으로, 둘째 날에는 서비스 기획자·개발자·디자이너 등을 위한 '메이커스 데이'가 이어진다. HR 데이에서는 마이크로소프트, CJ올리브영, 틱톡 등 글로벌 기업의 연사들이 참여해 변화하는 고용 시장과 글로벌 인재 영입 전략을 공유한다. 특히 5개 트랙(글로벌·트렌드·그로스·에센셜·테크)으로 나뉘어 진행돼 우리 기업의 현재 규모와 필요에 맞는 세션을 골라 들을 수 있다. 둘째 날 '메이커스 데이'와의 연계를 통해 실무 조직(기획·디자인·개발)이 AI를 어떻게 생산성 혁신에 활용하는지도 입체적으로 살필 수 있다. 컨퍼런스 종료 후에도 학습의 열기를 이어가기 위한 특별 세션이 마련된다. 5월 16일에는 전문가와 함께 세션의 핵심을 짚어보는 '디브리핑' 세션과 연사와의 오프더레코드 Q&A가 가능한 '밋업' 세션이 마루180에서 진행될 예정이다. 웍스피어 '잡코리아 데브콘', 4월23일 온라인 테크 인재 영입과 관리에 난항을 겪는 기업이라면 4월 23일 온라인으로 열리는 웍스피어의 '잡코리아 데브콘'에 주목할 필요가 있다. 이 회사는 실제 현업에서 치열하게 성장해온 다양한 멘토들의 사례를 통해 현실적인 해법을 제시하고자 이번 행사를 마련했다. 네이버, 토스, 카카오 등 주요 빅테크 출신 멘토 7인이 참여하는 이번 컨퍼런스는 'AI 시대 개발자의 생존법'과 실무 활용 노하우를 집중적으로 다룬다. 개발자들이 느끼는 AI에 대한 불안감을 해소하고, 사내 개발 조직이 어떻게 AI와 협업하여 역량을 강화할 수 있는지에 대한 실전 인사이트를 제공한다. 특히 실시간 소통 세션인 '랜선 사수에게 물어봐'를 통해 현직자들의 생생한 고민을 엿볼 수 있다는 점이 특징이다.

2026.04.06 08:36백봉삼 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

10만~60만 고유가 피해지원금...취약계층 27일부터 지급

NASA 유인우주선 ‘아르테미스 2호’ 무사 귀환

이연수 NC AI 대표 "모두가 크리에이터…다른 기업과 협력 원해"

닻 올린 방미통위, 방송 3법 시행령 개정 착수..."현장 안착 추진"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.