• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'가입머니 〔𝖈𝖇-𝖈𝖔𝖈𝖔.𝖈𝖔𝖒〕 코드𝑪𝑶𝑪𝑶 검증사이트124 슈어맨인증45 양방자판기78'통합검색 결과 입니다. (2703건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

쿠버네티스 '인그레스 엔진' 지원 중단, 오픈소스 구조적 한계 지적

쿠버네티스 환경에서 사실상 표준처럼 사용되던 '인그레스 엔진엑스(Ingress NGINX)' 컨트롤러가 내년 3월 역사속으로 사라진다. 관련 업계에서는 단순 프로젝트 종료가 아니라 무료 자원봉사에 의존해 돌아가는 오픈소스 생태계의 구조적 한계를 드러낸 사례라는 지적이 나온다. 9일 더레지스터 등 외신에 따르면 쿠버네티스 SIG 네트워크와 보안 대응위원회(SRC)는 공식 블로그를 통해 엔진엑스를 내년 3월부로 은퇴시키겠다고 발표했다. 생태계의 안전과 보안을 위해 더 이상 지속 가능한 유지보수가 어렵다는 판단에서다. 인그레스 엔진엑스는 쿠버네티스 클러스터의 외부 트래픽을 내부 서비스로 연결하는 핵심 도구다. 특정 클라우드 벤더에 종속되지 않는 독립성과 유연성으로 높은 인기를 얻었다. 현재 수많은 호스팅 쿠버네티스 플랫폼과 독립 사용자 클러스터에 배포되어 가장 인기 있는 컨트롤러 중 하나로 자리잡았다. 하지말 폭발적인 인기와 달리 운영 실태는 부실했던 것으로 나타났다. 쿠버네티스 보안대응위원회의 스태프 엔지니어이자 데이터독 소속인 타비사 세이블은 지원 중단 이유로 이용자 수에 비해 유지관리 인력이 극도로 부족했다고 밝혔다. 그는 "수년 동안 실질적인 개발과 유지보수는 1명에서 많아야 2명의 무료 자원봉사자가 맡아 왔다"며 "이들은 본업이 따로 있는 상태에서 퇴근 후와 주말 개인시간에 코드를 관리했다"고 설명했다. 더불어 쿠버네티스 SIG 네트워크와 SRC는 지난 2년 동안 추가 유지관리자와 기업 후원자를 찾으려 했지만 실질적인 지원은 확보하지 못했다고 밝혔다. 더불어 지난 2년간 쿠버네티스 측은 끊임없이 기업 후원자와 추가 유지관리자를 찾기 위해 호소했으나 실질적인 지원은 전무했다고 덧붙였다. 극소수 인력이 전 세계 운영 환경을 책임지는 구조가 더 이상 유지되기 어려웠다는 설명이다. 쿠버네티스 측은 내년 3월까지는 심각한 버그나 보안 이슈에 한해 가능한 범위 내에서 대응하겠다는 입장이다. 이 시점 이후에는 신규 릴리스, 버그 수정, 새로 발견되는 보안 취약점 패치가 전면 중단된다. 대신 기존 버전은 깃허브 저장소에서 읽기 전용으로 배포하며 헬름 차트와 컨테이너 이미지 등 설치 아티팩트도 계속 제공한다. 기존에 배포된 인그레스 엔진엑스가 즉시 멈추지는 않지만 더 이상 보안 업데이트를 기대할 수 없다는 의미다. 갑작스러운 지원 종료 발표에 대해 일부 사용자는 이 규모의 서비스 종료는 최소 1년의 유예 기간이 필요하며 모든 문서를 다시 작성하는 데만 4개월 이상 걸릴 것이라고 불만을 토로하기도 했다. 이에 대해 쿠버네티스 팀 호킨 유지보수자는 "당신의 감정을 이해하지만 현재 인그레스 엔진엑스를 작업하는 사람들은 무료로 일하고 있다"며 "이것이 화제가 된 지 2년 동안 거의 아무도 도움을 주지 않았으며 새로운 유지보수자가 없는 만큼 이 프로젝트를 종료하는 것은 필요한 일"이라고 반박했다. 관련 업계에서는 이번 사태를 두고 한 프로젝트의 종료를 넘어, 자원봉사에 기대는 오픈소스 생태계의 구조적 문제를 드러낸 사건으로 주목하고 있다. 거대 기술 기업과 전 세계 수많은 개발자들이 오픈소스를 사실상 필수 인프라처럼 활용하면서도 유지관리 인력과 비용은 소수 자원봉사자에게 떠넘겨 왔다는 비판이다. 링크드인과 개발자 커뮤니티에서는 이번 사태를 계기로 지속 가능한 오픈소스 생태계를 위한 대안을 논의하고 있다. 깃허브 스폰서 같은 후원 플랫폼, 기업 단위의 의존성 일괄 후원 프로그램, 재단 설립과 프로젝트 전담 조직 운영, 상용 서포트 계약, 버그 바운티와 보안 패치 전담 펀드 등 다양한 재원 조달 방안이 논의되고 있다. 단순 기부에 그치지 않고, 핵심 의존성 목록을 관리하면서 해당 프로젝트에 정기적으로 예산을 배정하는 '오픈소스 공급망 관리' 체계를 도입해야 한다는 제안도 나온다. 링커드의 윌리엄 모건 최고경영자(CEO)는 "우리는 이제 공짜 점심이 끝났음을 인정해야 한다"며 "오픈소스를 만드는 빌더(Builder)들에게 정당한 대가를 지불하는 구조가 만들어지지 않는다면 제2의 인그레스 엔진엑스 사태는 계속될 것"이라고 경고했다.

2025.12.09 10:32남혁우 기자

모코플렉스, 매장 자체 배달 솔루션 '큐로 딜리버리' 강서구 중심 확대

모코플렉스는 서울 강서구를 중심으로 매장 자체 배달 전환 솔루션 '큐로 딜리버리' 공급을 확대한다고 9일 밝혔다. 큐로 딜리버리는 매장 전용 QR코드 전단지를 기반으로 고객이 매장에 직접 배달을 주문하는 방식이다. PG 결제 수수료를 제외한 중개수수료와 배달팁이 없어 점주 수익성을 높일 수 있다. 이 솔루션은 9월 정식 출시 후 돼지게티, 안주가 등 다양한 F&B 업종 매장에 도입됐다. 고객사 기준 11월 배달 주문량은 전월 대비 약 6배 늘었다. 모코플렉스는 이번 확산 지역으로 강서구를 선정했다. 강서구는 1인 가구, 직장인 비율이 높은 데다 배달 전문점·식당 등 자영업자 수가 많은 지역으로, 배달 플랫폼 의존도를 낮추려는 수요가 있었다는 설명이다. 큐로 딜리버리는 바로고, 부릉, 젠딜리 등 지역 라이더 업체 대리점과 협력해 배달을 연계하고 있다. 신규 고객사에는 매장 전용 QR코드 전단지 디자인과 제작을 무상 제공한다. 박나라 모코플렉스 대표는 “불필요한 수수료를 줄이면서 고객사가 할인·적립 등 자체 혜택을 강화하는 구조가 자리 잡고 있다”며 “재주문이 지속되도록 솔루션 고도화에 힘쓰겠다”고 말했다.

2025.12.09 10:02류승현 기자

제시아플랫폼, 완전 로컬 AI 운영체제 'VERA-X Interstellar' 출시

제시아플랫폼(GESIA Platform)은 개인·정부·기업이 하나의 AI 운영체제 위에서 AI를 만들고 사용하며, 필요에 따라 전체 운영체제로 확장할 수 있는 완전 로컬 기반 AI 운영체제 'VERA-X Interstellar(베라엑스 인터스텔라)'를 출시했다고 8일 밝혔다. 제시아플랫폼은 이번 출시에 대해 “AI는 더 이상 단일 기능의 도구가 아니라 회사 전체를 운영하는 새로운 형태의 OS”라면서 "AI를 스스로 구축·통제·검증할 수 있는 환경을 제공하는 것이 차세대 AI 도입의 핵심"이라고 강조했다. 회사에 따르면, 'VERA-X Interstellar'는 세계 최초의 B2C–B2G–B2B 통합형 AI 운영체제로, 개인의 AI 생성 경험이 정부·기관의 공공업무 자동화, 그리고 기업 전체 운영체제까지 자연스럽게 확장되는 구조를 구현했다. 또 'VERA-X Interstellar'는 로그인 이전 단계부터 기존 AI와 차별화된 구조를 갖는다. 사용자가 접속하면 Pre-Login Orchestrator가 개인 또는 조직의 목표와 데이터 구조를 자동 분석해 어떤 AI가 필요한지 기획해주며, 로그인 이후에는 누구나 사용할 수 있는 AI Workspace가 열려 사용자가 직접 AI 에이전트를 만들고, 실행하고, 문서를 생성하며, 자동화를 체험할 수 있다. 이 과정은 기술 배경이 없는 사용자도 쉽게 접근할 수 있도록 설계,개인·프리랜서·공공기관 담당자 모두가 자신만의 AI를 생성해 생산성 도구로 활용할 수 있다고 회사는 밝혔다. 이러한 개인용 AI 에이전트는 제시아플랫폼의 AI 인큐베이팅 프로그램을 통해 더욱 발전하며, 단순 개인 도구를 넘어 실제 환경에서 작업을 수행하는 AI Worker로 성장할 수 있다. 이후 필요할 경우 AI는 기업 내부망으로 전환, Enterprise Deployment 단계로 이동하며, 모든 연산이 기업 보안망 안에서만 실행되는 완전 로컬 AI 엔진으로 재구성된다. 이를 통해 기업은 전략 기획·문서화·분석·운영까지 회사 전체 프로세스를 AI Native 방식으로 전환할 수 있다. 또 'VERA-X Interstellar' 구조는 Orchestrator–Crew–Worker 세 계층으로 구성된다. Orchestrator는 전체 전략 기획과 업무 설계를 담당하고, Crew는 부서 단위의 협업과 규칙 기반 판단을 수행하며, Worker는 보고서 작성·검토·분석 등 실제 실무를 수행하는 역할을 한다. 이 구조는 'AI 조직'을 기업 내부에 구축해 업무 전체를 맡기고 결과만 받아보는 새로운 운영 방식을 가능하게 한다. 또 외부 LLM을 사용할 때 발생하는 데이터 반출 위험을 해결하기 위해 Interstellar는 모든 연산을 온프레미스 형태로 구동하는 로컬 AI 엔진을 채택했다. ERP·DB 등 내부 시스템과 직접 연동되며 모든 분석·생성·자동화 작업이 기업 내부에서 처리돼 금융·공공·의료·제조 등 규제가 강한 분야에서도 적용 가능하다. VERA-X Interstellar에는 제시아플랫폼이 독자 개발한 ZKP-X Protocol을 적용, AI가 어떤 데이터를 보고 판단했는지를 공개하지 않으면서도 그 판단의 정확성과 정합성을 증명할 수 있다. 기업은 내부 기밀을 드러내지 않고도 규제기관·감독기관·투자자에게 AI 판단의 신뢰성을 설명할 수 있어 글로벌 수준의 Zero-Trust 검증 요구를 충족한다고 회사는 설명했다. 또 제시아플랫폼은 VERA-X Interstellar와 함께 AI 개발환경 Podium(포디움)과 AI 문서 자동화 시스템 Paper Moon(페이퍼문)을 모두 자체 개발하, 제공한다. Podium은 AI가 생성한 코드가 보안 규칙을 위반하지 않도록 자동 검증하고, Paper Moon은 내부 규정과 정책, 법규 기반 문서를 AI가 자동 생성하도록 지원한다. 두 솔루션은 VERA-X Interstellar와 유기적으로 결합, 개인·기관·기업이 단계적으로 AI 기반 운영으로 전환하게 돕는다. 회사는 “VERA-X Interstellar와 AI 인큐베이팅 프로그램은 개인이 자신의 AI 에이전트를 만들고, 정부·기관이 공공업무 자동화를 추진하며, 기업이 AI Native Enterprise로 도약하는 전 과정을 하나의 운영체제로 완성하는 구조"라며 "AI 운영 주권을 개인과 기업 모두에게 되돌려주는 시대를 열겠다”고 밝혔다.

2025.12.08 20:43방은주 기자

노보센스, 홍콩증권거래소 상장 성공…글로벌 고객 서비스 기반 강화

홍콩 2025년 12월 8일 /PRNewswire/ -- 노보센스 마이크로일렉트로닉스(NOVOSENSE Microelectronics, 주식 코드: 02676.HK; 688052.SH)가 12월 8일 홍콩증권거래소 메인보드에 정식 상장했다. 이번 상장을 통해 회사는 A주(중국 본토)와 H주(홍콩) 시장에 이중 상장함으로써 글로벌 확장 전략에 새로운 이정표를 세우게 됐다. NOVOSENSE Microelectronics was officially listed on the Main Board of the Hong Kong Stock Exchange 노보센스는 홍콩을 글로벌 고객 참여 확대, 공급망 협력 강화, 생태계 발전 가속화를 위한 전략적 허브 역할을 하는 해외 거점으로 삼을 예정이다. 이를 통해 국제 아날로그 반도체 산업에서 회사의 참여도와 영향력을 한층 강화할 계획이다. 노보센스는 센서, 신호 체인, 전력 관리라는 세 가지 핵심 영역에서 심층 기술과 제품 포트폴리오를 보유한 중국 내 손꼽히는 기업 중 하나로, 자동차 전자, 산업•에너지 애플리케이션, 스마트 기기 분야에서 강력한 경쟁 우위를 구축해왔다. 회사는 확장 가능한 기술 플랫폼과 포괄적인 제품 포트폴리오를 바탕으로 '중국이 신뢰하는 아날로그 벤치마크 기업'에서 '글로벌 파트너가 선택하는 기업'으로 도약하고 있다. 왕성양(Wang Shengyang) 노보센스 창립자이자 회장 겸 CEO는 홍콩 상장이 회사의 사업 발전에 중요한 이정표이자 새로운 글로벌 서사의 시작임을 강조했다. 노보센스는 이번 상장을 바탕으로 ▲기초 기술에 대한 투자를 지속하고 ▲제품 포트폴리오를 확대하고 ▲해외 영업과 마케팅 역량을 강화하고 ▲글로벌 운영 역량을 향상시켜 전 세계 고객과 파트너에게 장기적인 가치를 제공할 계획이다. 노보센스 마이크로일렉트로닉스 소개 노보센스 마이크로일렉트로닉스(NOVOSENSE Microelectronics, SSE 주식 코드: 688052, HKEX: 02676.HK)는 견고하고 신뢰할 수 있는 아날로그 및 혼합 신호 칩 전문 기업이다. 2013년 설립 이후 센서, 신호 체인, 전력 관리 분야에 주력해 왔으며, 자동차, 산업, 정보통신 및 소비자 가전 시장에 널리 사용되는 포괄적인 반도체 제품과 솔루션을 제공하고 있다. 회사는 '미래를 감지하고 주도하며, 반도체로 녹색•스마트•연결된 세상을 구축한다(Sense & Drive the Future, Build a Green, Smart and Connected World with Semiconductors)'는 사명을 바탕으로 디지털 세계와 현실 세계를 연결하는 칩 레벨 솔루션을 제공하기 위해 노력하고 있다. 자세한 내용은 다음 링크를 참조: https://www.novosns.com/en

2025.12.08 18:10글로벌뉴스

안랩 ASEC 양하영 실장, '시큐어코리아'서 ETRI 원장상 '영예'

안랩(대표 강석균) 시큐리티 인텔리전스 센터(ASEC) 양하영 실장이 지난 5일 서울 여의도 국회 의원회관에서 개최된 '시큐어코리아(SecureKorea) 2025'에서 한국전자통신연구원장 표창을 수상했다. 한국해킹보안협회와 국회 인공지능포럼이 공동 주최하는 '시큐어코리아 컨퍼런스'에서는 매년 국가 해킹보안 발전에 기여한 단체와 개인을 선정하여 장관 및 기관장 표창 등을 시상하고 있다. 올해 시상식에서 양하영 실장은 안랩의 위협 인텔리전스 분석 전문 조직인 ASEC의 리더로서 사이버 위협 대응 체계를 고도화하고, 국내외 기관과의 협력으로 국가·산업 전반의 보안 역량 강화에 기여한 공로를 인정받아 한국전자통신연구원장 표창을 수상했다. 양 실장은 피싱, 악성코드, 취약점 등 다양한 사이버 위협에 대한 실시간 수집·분석 체계를 확립하고, 분석 결과를 자사 보안 제품과 위협 대응 플랫폼에 즉시 반영하는 인텔리전스 기반 선제 대응 시스템을 운영해 고객의 위협 대응 속도와 역량을 향상시켰다. 또한 국내외 보안 기관과 공조해 위협 공동 대응과 기술 공유를 주도하며, 국가적 피해 확산 방지에 실질적으로 기여해 왔다. 이외에도 양 실장은 ASEC의 위협 분석 결과를 기반으로 한 침해지표(IoC), 위협 리포트, 통계자료 등 인텔리전스 콘텐츠를 다양한 채널로 공유하며, 사용자의 보안 인식 제고와 전 세계 조직의 보안 전략 수립을 지원하는 핵심 인사이트를 제공해 왔다. 더불어 글로벌 보안 인증과 국제 기술 수상 성과를 지속적으로 확보해 대한민국 보안 기술의 신뢰도를 높인 점도 이번 수상의 배경으로 작용했다. 안랩 양하영 실장은 “안랩이 지난 30년간 축적한 양질의 인텔리전스를 기반으로 확립한 위협 대응 체계의 효용성을 인정받아 임직원을 대표해 이번 상을 수상하게 되어 뜻깊다”며 “앞으로도 글로벌 위협 환경 변화에 맞춰 위협 분석 및 대응 역량을 강화해 국가와 산업의 보안 수준 향상에 기여할 수 있도록 최선을 다하겠다”고 소감을 밝혔다.

2025.12.08 16:51김기찬 기자

기고만장 송년회 '원더랜드' HR 담당자 1천명 즐겼다

국내 HR(Human Resources, 인적자원) 담당자 커뮤니티 기고만장이 지난 5일 개최한 송년회 '원더랜드'가 총 1천 명의 HR 실무자와 리더가 참여한 가운데 성황리에 마무리됐다. 주최측은 "단순한 네트워킹을 넘어 한 해를 마무리하며 서로의 경험과 마음을 다시 연결하는 시간이 됐다"고 평가했다. 세 가지 주제로 세 공간서 운영...현직자존 최고 인기 올해 원더랜드는 기존의 단일 강연 형식을 벗어나 세 가지 주제 존(Zone)으로 공간이 운영됐다. 70개 강연, 네트워크존, 애프터파티, HR 서비스 체험존 등이 3개 건물에서 동시에 진행됐다. 전 세션이 사전 단계에서 조기 마감되는 등 뜨거운 호응을 얻었고, 현장에서도 각 강연장이 빠르게 만석을 기록했다. 오용석존에서는 SAP 오용석 파트너의 '조직문화, 나만의 가치 찾기' 강연을 비롯해 쿡앱스 김영민 디렉터, 놀유니버스 김소라 팀장 등이 조직에서의 성찰과 성장에 대한 메시지를 전했다. 캐스팅코드존은 '다시 세우는 마음, 새로운 발견'을 주제로 대한민국 대표 미래학자 서용석 교수, 넷플릭스 '오징어게임' 김윤태 배우, 오현호 작가 등이 참여해 HR 실무자들에게 새로운 관점과 내면적 회복의 메시지를 제공했다. 현직자존은 올해 가장 높은 관심을 받은 공간이었다. KT 나스미디어 임익성 책임, 채용트렌드 저자 윤영돈 코치, 한온시스템 이선민 팀장, 두산 강혜원 수석 등 총 50명의 현직 HR 실무자가 무대에 올랐다. 일부 인기 세션에서는 좌석이 부족해 스탠딩으로 강의를 듣는 참가자들이 생길 정도로 현장 참여열기가 뜨거웠다. 참가자들은 “현업에서 바로 써먹을 수 있는 사례 중심 강의였다”, “올해 행사 중 가장 유익했다”는 반응을 보였다. 참여형 브랜드 존, 체험 중심 HR 페스티벌로 확장 올해 원더랜드의 또 다른 특징은 참여형 브랜드 존 운영이었다. 스픽존, 원티드존, 캐노피존, 윙크존 등 총 4개 체험존에서는 참가자들이 서비스를 직접 체험하고, 먹고 즐기며 브랜드와 자연스럽게 교류할 수 있는 환경이 마련됐다. 참가자들은 오랜만에 만난 업계 동료들과 네트워킹하며 의미 있는 시간이었다는 평가를 남겼다. 강연 및 부스 운영에는 고용노동부, 잡코리아, 포티파이, 워크데이, 루트컨설팅, 코너스톤, 이너트립, 일동제약, 캐노피 등 총 20개 기업이 함께해 HR 업계 생태계를 아우르는 협력 기반을 강화했다. HR 커뮤니티 대표 행사로 자리매김 기고만장 송년회 원더랜드는 올해로 8년째를 맞으며 HR 실무자와 리더들이 한자리에 모여 인사이트와 경험을 교류하는 대표 행사로 자리 잡았다. 특히 올해는 세 공간 분리 운영, 현직자 중심 세션 확대, 참여형 체험존 강화를 통해 더욱 실질적이고 생생한 현장의 목소리와 경험을 제공했다. 기고만장 박병관 대표는 “1천명의 HR 전문가들이 웃는 얼굴로 서로의 경험을 나누며 한 해를 마무리할 수 있어 의미가 컸다”며 “정보를 주고받는 것을 넘어 사람과의 연결을 통해 에너지를 충전하는 시간이 되길 바란다”고 말했다.

2025.12.08 16:31백봉삼 기자

"수 시간 스스로 개발"…AWS, AI 에이전트 3종 발표

아마존웹서비스(AWS)가 인간 개입 없이 개발 업무를 자동 처리하는 에이전트 시리즈를 출시했다. AWS는 5일까지 미국 라스베이거스에서 열린 'AWS 리인벤트 2025'에서 '프런티어 에이전트'를 공개했다고 8일 밝혔다. 프런티어 에이전트는 목표를 스스로 해석하는 자율성과 여러 작업을 병렬 처리하는 확장성, 장시간 개입 없이 운영되는 독립성을 갖췄다. 이번에 공개된 첫 제품은 자율 에이전트 '키로'와 'AWS 시큐리티 에이전트' 'AWS 데브옵스 에이전트'다. 해당 에이전트는 개발팀 구성원처럼 행동해 복잡한 프로젝트를 스스로 완수할 수 있도록 설계됐다. 코딩, 보안 검증, 운영 인시던트 대응 등 소프트웨어 라이프사이클 전반에서 자동화와 효율화를 강화한다. 키로 자율 에이전트는 버그 분류부터 코드 커버리지 개선까지 반복 작업을 자동 처리한다. 여러 저장소에 걸친 단일 변경 작업도 실행하며, 깃허브와 지라, 슬랙 등 팀 도구와 연계해 컨텍스트를 유지한다. AWS 시큐리티 에이전트는 설계 문서 검토부터 풀 리퀘스트 보안 스캔까지 개발 초기 단계부터 보안을 적용한다. 침투 테스트도 자동화해 기존 수작업 기반 대비 시간을 단축한다. AWS 데브옵스 에이전트는 인시던트 분류, 근본 원인 분석, 운영 최적화 권장사항 제공 등 운영 부담을 줄이는 데 초점을 맞춘다. 관측 가능성 도구와 코드 저장소, 배포 파이프라인 등 여러 소스를 학습해 평균 복구 시간 개선(MTTR)을 줄인다. 안드레스 루이스 스머그머그 스태프 소프트웨어 엔지니어는 "AWS 시큐리티 에이전트는 기존 도구로는 발견할 수 없었던 비즈니스 로직 결함을 포착했다"며 "정보를 맥락화하고 API 응답을 분석해 예상치 못한 정보를 찾아냈다"고 사용 후기를 밝혔다.

2025.12.08 15:19김미정 기자

넥슨 '메이플스토리M', 겨울 대규모 업데이트 로드맵 공개

넥슨코리아(공동 대표 강대현∙김정욱)는 지난 7일 모바일 MMORPG '메이플스토리M'의 2025 겨울 쇼케이스 '익스팬드(EXPAND)'를 열고 향후 대규모 업데이트 계획을 공개했다고 8일 밝혔다. 이번 쇼케이스에서는 내년 2월까지 이어지는 업데이트 로드맵이 발표됐다. 우선 오는 18일 진행되는 1차 업데이트에서는 신규 직업 '칼리'가 추가된다. 칼리는 고유의 높은 기동성을 유지하면서도 조작 난이도를 낮춘 것이 특징이다. 성장 시스템도 대폭 개편된다. 넥슨은 캐릭터를 30분 만에 200레벨까지 성장시킬 수 있는 '본 투 V' 이벤트를 도입한다. 또한 250레벨까지 1+4 레벨업이 가능한 '하이퍼 버닝 부스터', 미션 난이도를 완화한 '아이템 버닝', 리더와 동료 캐릭터가 함께 성장하는 '모두의 버닝 1+2 부스트 업' 등이 진행된다. 5차 전직을 완료한 200레벨 이상 캐릭터를 대상으로는 자유 전직 기능도 지원한다. 내년 1월 15일에는 오리지널 콘텐츠가 업데이트된다. 직업군별 별자리의 힘을 사용하는 신규 스킬 '스텔라 코드'와 신규 오리지널 보스 '아자젤'이 추가될 예정이다. 이와 함께 보스 입장 최대 인원을 6인으로 조정하는 등 시스템 개선도 이뤄진다. 이어 2월 12일에는 6차 전직 시스템 'HEXA 매트릭스' 업데이트를 통해 신규 공용 코어 '솔 야누스'와 두 번째 '마스터리 코어'를 선보인다. 또한 신규 캐릭터 '일리움'과 신규 지역 '호텔 아르크스', '카로테', 에픽 던전 '하이마운틴' 등이 추가된다.

2025.12.08 14:35정진성 기자

코인원, '코인모으기' 서비스 출시 기념 이벤트 진행...참여자 전원에게 투자지원금 혜택

디지털자산(까상자산) 거래소 코인원(대표 이성현)이 자사의 자동 적립식 투자 서비스인 '코인모으기' 출시를 기념해 고객 이벤트를 진행한다고 8일 밝혔다. 코인원 '코인모으기 출시 기념 이벤트'는 8일 오전 10시부터 14일까지 총 7일간 진행되며, 이벤트 코드(2512COINMOA)를 등록한 후 참여할 수 있다. 이벤트 기간 중 '코인모으기' 서비스를 이용해 원하는 종목에 대해 1회 이상 코인모으기에 성공하면 참여가 완료된다. 미션에 성공한 참여자 전원에게는 투자지원금 혜택이 제공된다. 참여자 1인당 최대 15 USDT(테더) 한도로 총 2만 USDT를 균등 분할 지급한다. 이벤트 참여 혜택은 31일 일괄 지급될 예정이며, 혜택 수령을 위해서는 지급일까지 코인모으기 서비스와 혜택 알림 수신 동의 상태를 유지해야 한다. 기타 이벤트 관련 자세한 사항은 코인원 홈페이지 또는 앱을 통해 확인할 수 있다. 코인원 마케팅 담당자는 “코인모으기 출시를 기념하고, 고객의 서비스 이용 경험 확대를 도모하기 위해 이벤트를 마련했다. 코인모으기를 이용해 시장 변동성에 효과적으로 대응하고, 풍성한 이벤트 혜택까지 받아보시기 바란다”고 밝혔다.

2025.12.08 14:29김한준 기자

갤럭시S26, 이렇게 나온다고?…원UI 8.5서 이미지 유출

삼성전자가 내년 초 출시할 예정인 갤럭시S26 시리즈의 디자인을 엿볼 수 있는 이미지가 원UI 8.5 소프트웨어 코드에서 포착됐다고 IT매체 안드로이드오쏘리티가 최근 보도했다. One UI 8.5 코드 속 갤럭시 S26 시리즈의 첫 번째 렌더링은 코드명 M1, M2, 두번째 렌더링은 M3 코드명을 가진 모델이다. M1, M2는 기본 갤럭시S26, 갤럭시S26 플러스로 보이며, M3 모델은 갤럭시S26 울트라로 보인다. 공개된 렌더링 디자인은 예전에 IT팁스터 온리크스가 공개한 렌더링과 거의 동일한 형태로 갤S26,갤S26 플러스의 후면카메라 아일랜드에 세 개의 후면 카메라가 수직 배열된 모습이다. 또, 갤S26 울트라는 수직으로 배치된 후면 카메라 세 개 옆에 두 개의 센서가 자리하고 있다. 해당 매체는 이번 원UI 8.5 빌드에서 갤럭시S26 시리즈의 렌더링 뿐 아니라 '초고속 충전 3.0'(Super Fast Charging 3.0)이라는 브랜딩도 발견됐다며 갤럭시S26 시리즈의 충전 속도가 더 빨라질 것임을 시사한다고 밝혔다. 한편 삼성전자는 이르면 이번 주 갤럭시 S25 시리즈를 대상으로 원UI 8.5 베타 프로그램을 시작할 예정이다. 베타 프로그램이 시작되면, 갤럭시S26 시리즈에 대한 정보도 더 많이 나올 것으로 전망된다.

2025.12.08 14:23이정현 미디어연구소

나이언틱 "몬헌 나우 시즌8, 핵심은 초대형 협력 배틀 '거점 요격전'"

나이언틱의 리얼 월드 게임 '몬스터 헌터 나우'가 오는 11일 시즌8 '요격 준비! 차원 임계의 포효' 업데이트를 통해 시리즈 최초의 초대형 협력 콘텐츠인 '거점 요격전'을 선보인다. 나이언틱은 8일 온라인 그룹 인터뷰를 열고 신규 시즌에 대한 세부 내용을 공개했다. 인터뷰에 참석한 신상석 나이언틱 시니어 게임 디자이너는 이번 시즌의 핵심 콘텐츠로 '거점 요격전'을 꼽으며, 헌터들이 모여서 함께 노는 '소셜 기능'을 대폭 강화하겠다고 강조했다. 이번 시즌의 가장 큰 변화인 '거점 요격전'은 각 탐색 거점에서 특정 기간 '차원 임계 몬스터'가 등장하고, 헌터들이 힘을 합쳐 이를 공략하는 신규 협력 콘텐츠다. 단순한 사냥을 넘어, 이용자가 제작해두고 사용하지 않던 다양한 속성의 무기를 활용할 수 있도록 설계된 것이 특징이다. 신 디자이너는 "게임을 진행하다 보면 힘들게 만든 무기가 나중에 쓸모없어지는 경우가 발생해 아쉬움을 느꼈다"며 "거점 요격전은 다양한 무기를 육성해 두면 이득을 볼 수 있는 구조로, 육성에 대한 부담을 줄이기 위해 이벤트와 소재 지원도 병행할 예정"이라고 설명했다. 시즌8에는 이용자들의 도전 욕구를 자극할 신규 몬스터 3종도 상세히 공개됐다. 먼저 키 비주얼을 장식한 '라이젝스(전룡)'는 개발진이 이번 시즌 가장 공을 들인 몬스터다. 체내 발전 기관을 통해 날개와 꼬리 등에 전기를 축적해 공격하며, 전기를 두른 부위는 공격 범위가 넓어지고 위력이 강력해진다. 신 디자이너는 "라이젝스는 공격 패턴이 다양하고 움직임이 변칙적이라 75초라는 짧은 시간 안에 충분한 재미를 느낄 수 있을 것"이라고 설명했다. 함께 추가되는 '케마트리스'는 캡콤의 최신작 '몬스터 헌터 와일즈'에서 첫 등장한 수룡종 몬스터다. 인화성 물질을 뿌린 뒤 꼬리로 지면을 마찰시켜 불을 붙이는 독특한 공격 방식을 가진다. 빙설 지대에 서식하는 아수종 '고샤하기(설귀수)'도 등장한다. 자신의 체액을 냉각시켜 거대한 얼음 칼날을 만들어 무기처럼 휘두르며, 흥분하면 온몸이 붉게 변하며 더욱 흉포해지는 것이 특징이다. 기존 몬스터보다 강력한 '차원 변이' 개체도 추가된다. 첫 타자인 '차원 변이 푸루푸루'는 기존 개체보다 AI가 강화되어, 브레스 공격이 3갈래에서 5갈래로 늘어나는 등 새로운 패턴으로 헌터들을 위협할 예정이다. 신규 몬스터와 함께 장비 스킬도 대거 추가된다. 라이젝스 장비에는 SP 게이지를 소모해 자동으로 저스트 회피를 발동시키는 '절대 회피 [SP]' 스킬이, 케마트리스 장비에는 보우건 탄 소모를 일정 확률로 방지하는 '탄환 절약'이 포함된다. 고샤하기 장비에는 슬래시액스와 차지액스의 변형 공격력을 높여주는 '변형 공격 강화' 스킬이 적용돼 무기 선택의 폭을 넓혔다. 편의성과 소셜 기능도 대폭 개선된다. 아이템 박스 최대치가 250칸 확장되며, 쌓여가는 채집 소재나 소형 몬스터 소재를 보석(젬)으로 교환할 수 있는 기능이 도입된다. 또한 지난 4일 선행 업데이트를 통해 QR 코드로 친구와 사냥 시 참여자 모두 동일한 보상 테이블을 적용받게 됐다. 신 디자이너는 "친한 친구끼리 사냥했는데 누구는 좋은 보상을 얻고 누구는 얻지 못해 미묘한 분위기가 되는 것을 방지하고자 했다"고 개발 의도를 밝혔다. 향후 로드맵과 겨울철 운영 계획도 밝혔다. 신규 무기인 '조충곤'은 내년 3월 시즌9 업데이트에 추가될 예정이며, 친구와 멀리 떨어져 있어도 함께 사냥할 수 있는 기능도 준비 중이다. 신 디자이너는 "지난 시즌이 개인의 성장에 집중했다면, 시즌8은 함께 노는 즐거움을 되찾는 것이 목표"라며 "거점 요격전과 소셜 기능 강화를 통해 헌터들이 밖으로 나와 함께 사냥하는 재미를 느끼길 바란다"고 전했다.

2025.12.08 14:14정진성 기자

MS365, 내년 7월 요금 인상…기업·기관 라이선스 비용 부담 우려

마이크로소프트가 내년 7월부터 마이크로소프트 365 상용과 공공 요금제를 인상한다. 이에 따라 해당 제품을 사용하는 기업들과 공공기관의 라이선스 비용 부담이 커질 것이라는 우려가 나온다. 마이크로소프트는 8일 공식 블로그를 통해 내년부터 마이크로소프트 365 비즈니스, 오피스, 엔터프라이즈 제품군에 인공지능(AI), 보안, 관리 기능을 강화한다고 밝혔다. 이와 함께 내년 7월 1일부터 전 세계 상용 구독 기준가를 인상한다는 방침이다. 인상 폭은 요금제별로 다르다. 소기업용 마이크로소프트 365 비즈니스 베이직은 사용자당 월 6달러에서 7달러로 올라 인상률이 약 16.7%다. 비즈니스 스탠다드' 12.50달러에서 14달러로 약 12% 인상된다. 비즈니스 프리미엄은 월 22달러로 가격이 유지된다. 엔터프라이즈 플랜에서는 오피스 365 E3가 23달러에서 26달러로 약 13% 오르고 마이크로소프트 365 E3는 36달러에서 39달러로 약 8.3%, 마이크로소프트 365 E5는 57달러에서 60달러로 약 5.3% 인상된다. 오피스 365 E1은 월 10달러로 동결된다. 프론트라인 근로자용 마이크로소프트 365 F1은 월 2.25달러에서 3달러, F3는 8달러에서 10달러로 인상돼 일부 구간에서는 최대 33%에 이르는 인상률을 기록한다. 공공기관 및 비영리 단체 대상 요금도 오를 예정이다. 정부 및 공공기관용 요금제의 경우 정부용 '마이크로소프트 365 E3(G3)'는 약 8%, 정부용 '마이크로소프트 365 E5(G5)'는 약 5% 인상된다. 정부용 '오피스 365 E3(G3)'는 2026년 7월 1일 1차로 10% 인상된 뒤, 1년 뒤 3%를 추가 인상하는 단계적 방식으로 총 13% 인상이 적용될 예정이다. 비영리 단체 요금은 상용 가격과 일정 비율로 연동돼 있어 상용 가격 조정에 맞춰 동일한 비율로 인상된다. 반면 소비자용 개인 및 가정 구독은 이번 상용·공공용 가격 인상 대상에서 제외된다. 내년 7월부터 적용될 가격 인상 폭이 상당한 만큼 국내 기업과 공공기관의 셈법은 복잡해질 전망이다. 프론트라인 근로자 비중이 높거나 중소기업 플랜을 사용하는 경우 인상 체감이 더 클 가능성도 제기된다. 공공·비영리 부문도 예산이 고정된 상태에서 단계적 인상을 감당해야 하는 만큼 라이선스 정책에 대한 검토가 불가피하다는 지적도 나온다. 마이크로소프트는 이번 인상이 지난 1년간 진행해온 기능 투자에 따른 결과라고 밝혔다. 회사에 따르면 지난 1년 동안 마이크로소프트 365, 보안, 코파일럿, 셰어포인트 전반에 1천100개가 넘는 신규 기능을 추가하는 개편을 거쳤다. 개편의 핵심은 모든 조직 구성원에게 AI 기능을 넓히는 것이다. 마이크로소프트는 이미 워드, 엑셀, 파워포인트, 아웃룩, 원노트에서 쓸 수 있는 '마이크로소프트 365 코파일럿 챗'을 제공 중이다. 마이크로소프트 이그나이트에서 공개한 계획에 따라 코파일럿 챗은 사용자의 메일함과 캘린더를 이해하고, 채팅과 오피스 앱 내 '에이전트 모드'로 문서, 스프레드시트, 프레젠테이션을 반복적으로 고도화하는 기능을 지원하게 된다. IT 관리자를 위한 엔터프라이즈급 통합 제어 기능도 함께 제공해 코파일럿 사용을 보안과 규정 준수 관점에서 관리할 수 있도록 했다. 보안과 단말 관리 기능도 강화된다. 마이크로소프트는 '마이크로소프트 디펜더 포 오피스 플랜 1'의 고급 이메일 보안 기능을 오피스 365 E3와 마이크로소프트 365 E3에 포함해 피싱, 악성코드, 악성 링크를 메일과 협업 환경에서 탐지·차단할 수 있도록 했다. 오피스 365 E1, 비즈니스 베이직, 비즈니스 스탠다드에는 URL 클릭 시 악성 사이트를 사전 차단하는 'URL 체크' 기능이 새로 들어간다. 엔드포인트 관리 측면에서는 인튠 리모트 헬프, 인튠 어드밴스드 애널리틱스, 인튠 플랜 2가 마이크로소프트 365 E3와 E5에 포함된다. E5 고객은 여기에 인튠 엔드포인트 프리빌리지 매니지먼트, 엔터프라이즈 애플리케이션 매니지먼트, 마이크로소프트 클라우드 PKI까지 더해 AI 기반 보안과 규정 준수, 사용자 경험을 함께 끌어올릴 수 있도록 했다. 보안 운영팀을 위한 '시큐리티 코파일럿'도 E5 전 고객으로 확장된다. 마이크로소프트는 디펜더, 엔트라, 인튠, 퍼뷰 등 보안 제품 흐름 속에 시큐리티 코파일럿 에이전트를 기본 내장하고, 마이크로소프트와 파트너가 만든 70개 이상 에이전트를 제공할 계획이다. 현재는 마이크로소프트 365 E5와 시큐리티 코파일럿을 함께 사용 중인 고객에게 우선 제공되며 앞으로 몇 달에 걸쳐 모든 E5 고객으로 순차 확대될 예정이다. 쉐도우 AI 탐지를 위한 '클라우드 앱 디스커버리', 협업 도구 '마이크로소프트 루프', 오피스와 공간 정보를 결합한 '마이크로소프트 플레이시즈', 동영상 편집 도구 '클립챔프', 빠른 머신 복구와 양자 내성 암호 API를 포함한 '윈도우즈 레질리언시 이니셔티브' 등이 대표 사례로 제시됐다. 업계 관계자들은 "단순히 비용 상승으로만 볼 것이 아니라, 추가되는 코파일럿 AI와 통합 보안 기능을 통해 별도로 지출하던 보안 솔루션 비용을 줄일 수 있는지 따져봐야 한다"며 "국내 기업과 공공기관은 2026년 7월 전까지 도입 및 유지 비용 대비 효용성을 면밀히 분석해 라이선스 전략을 재점검할 필요가 있다"고 조언했다. 마이크로소프트는 이러한 기능이 보안, 생산성, 관리 측면에서 인상한 비용보다 제품군 전체의 가치를 크게 높였다고 설명했다. 마이크로소프트 관계자는 "이번 가격 조정은 AI, 보안, 관리 기능에 대한 지속적인 투자를 반영한 것"이라며 "고객들이 충분한 준비 시간을 가질 수 있도록 1년 반 전에 미리 공지했으며, 추가되는 기능들을 통해 조직의 생산성과 보안을 동시에 강화할 수 있을 것"이라고 공식 블로그를 통해 밝혔다. 이어 "특히 코파일럿과 시큐리티 코파일럿, 고급 엔드포인트 관리 기능을 통합 제공함으로써 별도의 솔루션을 도입하는 것보다 총소유비용(TCO) 측면에서 더 효율적인 선택이 될 것"이라고 강조했다.

2025.12.08 11:08남혁우 기자

쏘카, 대형 오프라인 거점 '제주 쏘카터미널' 개소

쏘카는 제주에 약 2천400평(7천898㎡) 규모의 대형 오프라인 거점 '쏘카터미널'을 마련했다고 8일 밝혔다. 전국 5천여 개 쏘카존 가운데 쏘카가 직접 부지를 매입해 카셰어링 전용 공간을 구성한 것은 이번이 처음이다. 쏘카터미널은 3층 규모의 본관동과 차량 정비·세차·주차 시설을 갖춘 운영 구역 등으로 구성됐다. 본관동에는 ▲이용자 대기실 ▲카페 ▲워크라운지 ▲옥상정원 등 다양한 편의시설을 마련해 차량을 인수·반납할 수 있도록 조성했다. 대기 공간은 항공기 이착륙 정보를 대형 스크린으로 실시간 송출하고, 워크라운지는 공항 이동·차량 이용 전 간단히 사무를 볼 수 있는 대형 데스크와 콘센트를 구비했다. 이외에도 카시트, 유모차 대여 공간 등 이용자 편의를 극대화할 수 있는 다양한 시설을 순차적으로 도입할 계획이다. 높은 접근성도 확보했다. 쏘카터미널은 제주국제공항 인근 차량 5분, 도보 10분 거리에 자리를 잡았다. 도보 이동이 어려운 고객을 위한 무료 셔틀버스는 20분 간격으로 공항과 쏘카터미널을 오간다. 쏘카는 제주 쏘카터미널 개소을 기념한 다양한 연말 행사를 진행한다. 제주 여행을 떠나는 모든 회원에게 카셰어링 대여료 60% 할인 쿠폰을 발급한다. 쿠폰은 제주 지역에서 24시간 이상 대여 시 적용 가능하다. 유효 기간은 오는 31일까지다. 방문객을 위한 특별 행사도 마련했다. 차량 예약 후 쏘카터미널 방문 시 매일 선착순 100명을 대상으로 쏘카터미널 내 카페 '비로소커피'의 1만원 이용권과 '골든 티켓'을 제공한다. 골든 티켓 뒷면의 QR코드를 스캔해 당첨된 5명에게는 한 돈 무게의 순금 골드바를 증정한다. 카페 이용권과 골든 티켓 증정 행사는 오는 17일부터 31일까지 진행된다. 김태훈 쏘카 카셰어링그룹장은 “제주 쏘카터미널은 끊김 없는 이동이라는 쏘카의 목표를 실질적으로 구현한 상징적 공간”이라며 “앞으로도 이동 전반을 아우르는 서비스와 고객 경험을 확대해 제주 지역의 핵심 모빌리티 허브로 자리매김할 것"이라고 말했다.

2025.12.08 10:23박서린 기자

메타, MR 안경 '피닉스' 출시 1년 연기…"제품 완성도 높일 것"

메타가 혼합현실(MR) 안경 출시를 2027년으로 연기한 것으로 확인됐다. 6일(현지시간) 비즈니스인사이더는 메타가 코드명 '피닉스'로 개발 중인 MR 안경 출시 시점을 2026년 하반기에서 2027년 상반기로 미뤘다고 내부 관계자를 인용해 단독 보도했다. 피닉스는 애플 비전 프로와 유사한 형태로 설계된 것으로 알려졌다. 여기에 전원 공급 장치가 팩 형태로 분리되는 구조도 적용됐다. 메타가 이미 판매 중인 레이밴 스마트 안경과 가상현실 헤드셋과는 다른 제품군이다. 내부 관계자는 출시 연기 배경으로 메타버스 하드웨어(HW) 사업 수익성과 지속 가능성을 재점검하려는 경영진 결정을 꼽았다. MR 안경 완성도를 높이기 위해 제품 개발에 시간을 더 들여야 한다는 목소리가 나왔다는 설명이다. 앞서 메타는 올해 메타버스 예산을 최대 30%까지 감축할 계획을 세운 것으로 알려졌다. 메타 가브리엘 아울 리얼리티 랩스 제품·엔지니어링 담당 부사장은 "이번 일정 조정은 세부 사항을 제대로 다듬을 여유를 줄 것"이라고 내부 메모를 통해 밝혔다.

2025.12.07 10:20김미정 기자

8년간 北해킹 악용 '윈도우 바로가기'…MS, 뒤늦은 도둑 패치

마이크로소프트(MS) 윈도우 바로가기 파일(.lnk) 처리 과정에서 발생하는 보안 취약점이 지난 8년간 북한·러시아 등 11개 국가지원 해킹조직(APT)악용된 것으로 나타났다. 특히 마이크로소프트는 보안 기업으로부터 해당 취약점을 제보 받고도 '기준 미달'이라며 패치를 거부하던 중 사태가 커지자 최근 은밀하게 수정을 진행해 논란이 일고 있다. 7일 트렌드마이크로와 제로데이 이니셔티브(ZDI)에 따르면 'ZDI-CAN-25373(CVE-2025-9491)'로 명명된 취약점관련 보고서를 발표했다. 보고서에 따르면 공격자들은 이 허점을 이미 2017년 1월부터 알고 적극적으로 활용해 왔다. 트렌드마이크로가 1천여 개 악성 샘플을 분석한 결과 북한의 김수키, 스카크러프트, 코니를 비롯해 러시아와 중국, 이란 등 최소 11개 정부 산하 지능형 지속적 위협(APT) 그룹이 이 방식을 사용한 것으로 나타났다. 이들은 주로 정부 기관, 방위 산업, 금융(가상자산), 에너지 기업 등을 노렸으며, 공격의 70% 이상은 기밀 탈취 목적의 사이버 스파이 행위였다. 이 취약점은 바로가기 파일의 속성을 표시하는 창의 글자 수에 제한이 있다는 점을 악용한 '공백 채우기(Padding)' 기법이다. 명령어 앞부분에 공백 문자를 무수히 입력하면 실제 악성 코드는 화면 밖으로 밀려나게 된다. 이로 인해 사용자가 파일 검증을 위해 속성 창을 열어보더라도 악성 명령어는 보이지 않는다. 결국 해당 바로가기 파일을 안전하다고 오해해 실행할 경우 백그라운드에서 숨겨진 악성코드가 작동하는 방식이다. 문제는 마이크로소프트의 대응이다. ZDI 측이 해당 취약점을 발견하고 제보했으나 마이크로소프트측에서 '보안 서비스 기준'을 충족하지 않는다'며 패치 계획이 없다고 통보했다는 설명이다. 사용자가 파일을 직접 실행해야 한다는 점 등을 들어 심각도를 낮게 평가한 것이다. 하지만 이 취약점이 CVE-2025-9491로 공식 등재되고 위험성이 부각되자 태도가 바뀌었다. 보안 업계 확인 결과 MS는 별도의 공지 없이 최근 윈도우 업데이트에 해당 문제를 해결하는 코드를 포함시킨 것으로 파악됐다. 8년간 방치되던 보안 취약점을 별도의 보안 권고문 등의 발표 없이 조용히 넘어간 것이다. 더불어 보안 전문가들은 최신 패치가 나왔더라도 안심할 수 없다고 지적한다. 업데이트가 적용되지 않은 구형 시스템은 여전히 위험에 노출돼 있기 때문이다. 특히 최근 국내에서는 대기업, 정부부처, 가상자산, 방산기업 등을 대상으로 한 이메일 해킹 시도가 끊이지 않고 있다. 이러한 공격의 상당수가 '문서 파일'이나 '바로가기 파일'을 위장해 침투하는 방식인 만큼 해당 취약점이 연관됐을 가능성도 제기된다. 트렌드마이크로는 "수년간 마이크로소프트의 보안 조치가 이뤄지지 않았던 만큼 기업 보안 담당자들의 각별한 주의가 필요하다"며 "기업 보안 담당자는 EDR 솔루션을 통해 명령프롬프트(cmd)나 파워쉘이 바로가기 파일을 통해 실행되는 비정상적인 행위를 집중 모니터링해야 한다"고 조언했다. 또한 "사용자들에게는 이메일이나 메신저로 전달된 출처가 불분명한 바로가기 파일은 절대 실행하지 말 것"을 당부했다.

2025.12.07 09:49남혁우 기자

"오픈AI 시대 저무나"…구글 제미나이, 챗GPT 이용 증가율 제쳐

구글 제미나이가 애플리케이션 다운로드 속도 등 주요 지표에서 오픈AI 챗GPT보다 빠른 성장 흐름을 보인 것으로 나타났다. 7일 센서타워에 따르면 챗GPT는 글로벌 모바일 다운로드 점유율과 월간 활성 사용자(MAU) 비중에서 각각 50%를 차지하며 선두를 지키고 있는 것으로 집계됐다. 다만 제미나이는 다운로드 증가율과 MAU 증가율, 앱 내 사용 시간 증가율에서 모두 챗GPT를 웃도는 성장세를 기록했다. 올해 8월부터 11월까지 챗GPT의 글로벌 MAU는 약 6% 증가하는 데 그쳤지만, 같은 기간 제미나이는 30% 늘며 상승 폭에서 뚜렷한 차이를 보였다. 센서타워는 이런 흐름 배경을 챗GPT 증가율 둔화와 시장 포화 가능성에서 찾았다. 센서타워는 이번 제미나이 성장에는 이미지 생성 모델 '나노 바나나' 출시가 직접적인 영향을 준 것으로 봤다. 제미나이 앱 일일 사용 시간은 3월 대비 120% 늘었으며, 11월에만 일일 11분을 기록했다. 또 지난 7개월 동안 제미나이의 글로벌 MAU 점유율은 3%p 늘었고, 같은 기간 챗GPT 점유율은 4개월간 3%p 떨어졌다. 챗GPT 다운로드 성장률은 11월 기준 전년 대비 85%로 전체 코호트 평균인 110%에 미치지 못했다. 같은 기간 일일 사용 시간 증가율도 6%에 그쳤으며 7월 대비 11월에는 오히려 10% 줄었다. 앞서 구글이 지난달 공개한 '제미나이3'는 여러 핵심 벤치마크에서 GPT-5를 앞섰다는 평가를 받았고, 이미지 생성 기능 등을 중심으로 사용자 호응도도 높아졌다. 이에 오픈AI가 내부적으로 '코드 레드'까지 선포하며 챗GPT 개선 작업에 총력을 모으고 있는 것으로 전해지고 있다. 센서타워는 "장기적으로 제미나이가 챗GPT를 추격할 가능성을 시사한다"고 평가했다.

2025.12.07 09:39김미정 기자

"해킹 사고, 10월 누적 2천건 육박…작년비 29% 늘어"

민간 분야에서 발생한 침해사고 신고 건수가 올해 10월 기준 1천969건으로 2천건에 육박하는 것으로 나타났다. 이는 전년 동기 대비 29% 늘어난 수치로, 3년간 침해사고 신고 건수는 약 1.7배 늘어났다. 김광연 한국인터넷진흥원(KISA) 종합분석팀장은 지난 4일 개최된 '제29회 해킹방지워크숍'에서 이같이 밝혔다. 이날 워크숍은 한국침해사고대응팀협의회(CONCERT)가 주최·주관한 행사다. 워크숍에서 김 팀장은 '최근 사이버 위협 동향 및 대응 방안'을 주제로 발표했다. 올 한해 발생한 국내 사이버 침해사고에 대해 소개하며 최근 공격자들의 공격 기법 등 공격 전략·기술에 대한 기업의 대응 방안을 다뤘다. 우선 김 팀장은 "일상생활과 밀접한 통신, 금융, 전자상거래 등 사회 전 분야에 걸쳐 침해사고로 많은 국민들의 불안감·생활 불편함이 발생했다"며 "올해 10월 기준 신고된 침해사고 중 45% 정도가 서버 해킹 유형으로 확인이 됐다. 서버 해킹 유형의 대부분은 웹 취약점이나 원격 계정 관리의 취약점을 악용한 공격"이라고 진단했다. 이어 그는 최근 공격자들의 전략에 대해 상세히 설명했다. 우선 최초 침투에는 ▲게이트웨이 장비 ▲계정관리 ▲보안인증 소프트웨어 ▲중앙관리솔루션 등의 취약점을 적극 활용하는 것으로 나타났다. 계정관리의 경우 다크웹 등에서 유출된 계정정보를 해커가 구매해 경계보안장비, 원격·로컬 근무 단말 등을 공격하는 것으로 확인됐다. 내부 전파에 악성코드를 배포할 수 있는 중앙관리솔루션이나 협력사 공급망 취약점을 이용한 '공급망 공격'도 식별됐다. 이 외에도 관리자의 허술한 보안인식 취약점을 공격에 활용하는 경우도 발견됐다. 바탕화면 등에 주요 시스템 접속 계정 정보를 저장해 공격에 악용되는 사례가 여기에 해당된다. 또한 최종단계인 암호화 단계에서 공격자들은 암호화 저장관리(DRM 솔루션)이 미흡한 곳이나, 백업되지 않은 데이터를 공격했다. 아울러 공격 전 단계에 걸쳐 공격하는 악성코드 및 인공지능(AI) 활용이 고도화되는 것으로 나타났다. 김 팀장은 이같은 공격에 대비하기 위한 기업의 대응책으로 ▲내부의 보안 상황을 객관적인 시각으로 재진단 ▲신기술 사용에 따른 위협 대비 ▲일관된 보안정책과 이해관계에 상충하는 보완책 마련 ▲자체대응과 외부 인텔리전스 네트워크를 활용한 대응 역량 강화 ▲중소기업의 경우 KISA 지원을 적극 활용할 것 등을 주문했다.

2025.12.05 20:17김기찬 기자

KISA "ISMS+고영향 AI 새 인증 만들 것"

"인공지능(AI)을 악용한 공격, AI 모델 자체에 대한 공격 등 AI로 인한 보안 환경이 급변하고 있다. AI가 24시간, 365일 해킹을 하고 있다. 방어를 잘하고 있더라도 조금의 허점이 발견되기라도 하면 곧바로 뚫릴 수 있는 환경이 됐다" 정현철 한국인터넷진흥원(KISA) 연구위원은 5일 국회의원회관 제1소회의실에서 개최된 해킹 보안 컨퍼런스 '시큐어 코리아 2025(SecureKorea 2025)'에서 이같이 발표했다. 이날 그의 발표 주제는 'AI 시대의 사이버위협 동향과 대응 전략'이다. 그는 AI를 악용한 공격이 최근 두드러지고 있다고 진단했다. 아울러 취약점 발굴마저도 인간이 발견할 수 있는 취약점의 영역 개념을 넘어서 완전히 새로운 취약점을 AI가 발견하기도 한다고 봤다. 이에 따라 AI를 이용해서 사람을 속이는 피싱 등 공격이 늘어날 것으로 전망했다. 기존의 방어 체계도 우회할 수 있는 악성코드를 무한대로 만들어낼 수 있는 환경도 AI가 조성했다고 강조했다. AI로 인해 보안 환경이 완전히 바뀌었으며, 국내외로도 AI발 공격에 대한 대책을 세우고 있다고 봤다. 그는 미국의 경우 AI의 무분별한 악용을 우려해 안전성, 신뢰, 책임을 강조했고, AI 위험이 국가적 위협으로 작용할 것을 우려해 AI 보안 및 범죄 대응을 강화하고 있다고 밝혔다. 한국은 AI 3대 강국 도약을 목표로 제시하며 관련 R&D, 예산을 확충하고 있는 상황이다. 이런 배경에 그는 KISA가 AI 시대에 증가하는 사이버 위협에 대응하기 위한 전략으로 ▲AI 보안 정책 및 기준 마련 ▲AI 레드팀 운영 ▲AI 취약점 발굴 및 공유 ▲AI 보안 인증 추진 ▲AI 보안 기술 및 산업 육성 ▲AI 기반 탐지 및 대응체계 고도화 등을 제시했다. 구체적으로 AI 보안 정책을 수립해 기업이 보안 취약점을 스스로 찾을 수 있도록 하고, AI 보안 인증, 기술 등을 통해 보안 거버넌스를 갖출 수 있도록 지원하겠다는 것이다. 또한 AI 레드팀, 즉 공격자의 관점에서 AI 모델의 취약점을 찾아내고, 버그바운티 제도를 통해 AI 보안 취약점을 선제적으로 찾아낼 방침이다. 특히 기존 ISMS 인증 체계에 고영향 AI도 평가한 새로운 AI 보안 인증 모델을 구축할 계획이다. AI 기반 탐지·대응체계 고도화를 위해서는 AI 기반 실시간 분석 기능과 사이버 통합 탐지체계를 결합한 사이버공격 대응 역량을 강화할 수 있는 청사진을 제시했다. 기업의 침해사고 신고 절차를 모두 자동화, 침해대응 체계 역시 AI 내재화를 추진한다. 끝으로 그는 "정부가 AI 보안 시장의 마중물 역할을 할 수 있도록 투자 및 사업 확대 지원에 나서겠다"며 "소버린 AI 역시 보안 기능이 탑재돼 있지 않으면 소버린 AI라고 할 수 없는 만큼 안보와 직결되는 소버린 AI 보안 기술도 확보할 것"이라고 강조했다.

2025.12.05 20:11김기찬 기자

파이오링크, 웹방화벽 취약점 대응 시그니처 긴급 배포

파이오링크(대표 조영철)는 자사 웹방화벽 '웹프론트-K(WEBFRONT-K)'에 최근 공개된 React와 Next.js의 원격 코드 실행 취약점 대응을 위한 전용 탐지·차단 시그니처를 긴급 배포했다고 5일 밝혔다. 이번 조치는 글로벌 웹 개발 프레임워크 생태계를 뒤흔든 심각 취약점으로부터 기업 웹서비스를 신속히 보호하기 위한 대응이다. 최근 공개된 CVE-2025-55182(React) 및 CVE-2025-66478(Next.js) 취약점은 리액트 서버 컴포넌트 (RSC)의 Flight 프로토콜 처리 과정에서 발생하는 구조적 결함을 악용, 인증 없이 악성 HTTP 요청만으로 서버 측에서 임의 코드 실행이 가능한 것으로 나타났다. 일부 조사에서는 전 세계 클라우드 환경의 약 39%가 영향권에 있을 수 있다는 분석도 제기되며 보안 업계의 경각심을 높였다. 파이오링크 '웹프론트-K'는 긴급 배포 시그니처를 통해 비정상 RSC 요청 탐지, 악성 페이로드 차단 등 실시간 방어 기능을 제공하며, 취약점 해소 버전 패치를 적용하기 전 환경에서도 즉각적인 보호가 가능하다. 또 파이오링크 사이버위협분석팀은 고객사를 대상으로 취약점 영향을 빠르게 확인할 수 있는 점검 스크립트도 함께 배포했다. 스크립트 제공 외에도 취약점 영향 분석, 공격 시나리오 모니터링, 고객 기술지원 등 후속 대응을 지속할 계획이다. 조영철 파이오링크 대표는 “현대 웹서비스는 다양한 오픈소스 프레임워크와 API 기반으로 구성돼 있어 단일 취약점이 대규모 피해로 이어질 가능성이 크다”며 “파이오링크는 고객사의 서비스 연속성과 보안을 위해 실시간 대응 체계를 더욱 강화해 나가겠다”고 밝혔다. 파이오링크(코스닥 170790)는 네트워크와 보안을 위한 다양한 제품과 서비스를 제공한다. 업계 최고의 애플리케이션 가용성과 성능을 보장하고, 클라우드 인프라 구축, 쉬운 네트워크 관리와 정보보호로 지능화∙고도화된 IT 환경에서 독보적인 기술과 리더십을 갖고 있다. 주요 제품은 국내 시장 1위를 점유하고 있는 애플리케이션 전송 컨트롤러, 웹 방화벽, 클라우드 매니지드 네트워킹, 하이퍼 컨버지드 인프라가 있으며, 주요 서비스로 보안관제와 보안컨설팅 등이 있다.

2025.12.05 16:43방은주 기자

"AI 모델, 활용도 중요하지만 보안은 필수"

"서비스 보안 담당자는 보안 사고 '예방'을 위한 업무 수행자로, 회사별 역할과 범위는 다를 수 있으나 기본 업무는 유사하다. 사고 대응보다는 사고 예방을 위한 보안성 확보를 위해 노력하고 있다. 어느 곳에서든 최근 인공지능(AI)를 이용하는 추세인데, AI 서비스 및 모델에 대한 주기적 취약점 진단 및 패치 적용이 중요하다" 권현준 우아한형제들 SOC팀 매니저는 지난 4일 전경련회관 컨퍼런스센터에서 개최된 '제29회 해킹방지워크숍'에서 이같이 밝혔다. 그는 이날 'AI시대, 서비스보안 담당자는 어떤 고민들을 할까?'를 주제로 세션 발표를 진행했다. 권 매니저는 이날 AI 활용 시 발생할 수 있는 보안 문제와 대응 방안에 대해 상세히 설명했다. 구체적으로 ▲AI 서비스 자체의 취약점 ▲AI 학습 데이터로 사용자 입력이 활용돼 민감한 정보가 노출될 수 있는 위험 ▲MCP(모델 컨텍스트 프로토콜) 서버 공격 등의 문제가 있을 수 있다고 제시했다. 중요 정보 유출 위험, AI 서비스 자체에 대한 취약점 공격 등 위협이 상존하고 있는 만큼 대응 방안에 대해서도 밝혔다. 권 매니저는 "AI 서비스 및 모델에 대한 주기적인 취약점 진단 및 패치 적용이 중요하다"며 "설치형 AI 서비스는 MDM, DRM 등으로 보안 정책을 강제 적용하는 것과, 중앙 관리형 엔터프라이즈 정책으로 실수 방지 및 정책 일관성을 확보해야 한다"고 강조했다. 또 MCP 서버에 대해서고 관리 및 보안 로그 점검과 필요 시 다운그레이드 또는 서비스 중단 조치가 이뤄질 수 있어야 한다고 주문했다. 뿐만 아니라 AI를 활용해 보안 업무에 적용할 수 있는 방안도 발표했다. 이는 ▲AI를 활용한 정적 코드 분석 및 취약점 탐지 ▲AI 에이전트를 활용한 클라우드 보안 관리 ▲AI 활용 보안 업무 유형 등이다. 이 외에도 그는 우아한형제들이 측이 AI를 보안에 활용한 사례에 대한 발표도 이어갔다. 끝으로 그는 "AI 시대의 보안 담당자는 명확한 용어 정의와 AI 모델 특성 이해가 필수"라고 진단했다.

2025.12.05 15:56김기찬 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

앤트로픽 '클로드' 서버 장애 지속…국내 AI 서비스 영향

[국방 AX 거점④] "AI 인프라·인재 10년 키워…판교, 육군 전초기지로"

[르포] 한일 정상회담 후 달라진 日…현지 최대 IT 행사서 'K-AI'에 관심 폭발

[단독] 코인원, ‘특금법 위반’ 영업 일부정지 3개월 제재 가닥

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.