• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'가입머니 〔𝖈𝖇-𝖈𝖔𝖈𝖔.𝖈𝖔𝖒〕 코드𝑪𝑶𝑪𝑶 검증사이트124 슈어맨인증45 양방자판기78'통합검색 결과 입니다. (3019건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

LGU+ 키즈토피아, 한국 생태 문화 체험관 선봬

LG유플러스 디지털 키즈 테마파크 서비스 '키즈토피아(KidsTopia)'가 글로벌 아동 고객의 경험을 혁신하기 위해 가상 공간에서 한국의 생태와 문화를 체험할 수 있는 체험관을 선보였다. 키즈토피아는 어린이들이 3D 가상 체험 공간에서 AI 캐릭터와 대화하며 외국어, 동물, 공룡, 우주 등을 체험할 수 있는 플랫폼이다. 한국을 비롯해 필리핀, 말레이시아, 태국 등 다양한 국가에서 서비스가 제공되고 있으며, 누적 가입자는 160만명에 이른다. 특히 키즈토피아는 해외에서 인기가 높아지고 있다. 월간 키즈토피아 접속 고객 중 약 60%는 해외 고객인 것으로 나타났다. LG유플러스는 글로벌 고객 증가에 맞춰 키즈토피아를 통해 한국 고유의 자연 생태계와 문화를 체험할 수 있는 공간을 새롭게 선보였다. 이로써 키즈토피아는 동물원, 공룡, 숲 등에 이어 갯벌 체험도 가능해졌다. LG유플러스는 독특한 생태적 가치를 인정받아 유네스코 세계자연유산에 등재된 '갯벌'을 키즈토피아 내 가상 공간으로 구현했다. 키즈토피아 내 '갯벌'에서는 아바타가 120여 종의 다양한 생물을 채집하거나 퀴즈를 풀며 학습할 수 있다. '민꽃게', '갈고둥', '큰볏말뚝망둥어' 등 해외에서 접하기 힘든 토종 생물에 대한 정보가 포함돼 국내외 아동 누구나 즐겁게 생물에 대해 학습할 수 있을 것으로 기대된다. 또한 LG유플러스는 최근 전 세계적으로 인기를 얻고 있는 케이팝(K-POP)을 직접 느끼고 체험할 수 있는 '이프아이(ifeye)' 체험존도 마련했다. 이프아이는 이달 8일에 데뷔한 6인조 걸그룹이다. 체험존에선 이프아이 관련 영상과 화보뿐만 아니라 각 멤버별 캐릭터의 가상 공연도 감상하며 본인의 캐릭터로 안무를 따라해볼 수 있다. 이밖에 LG유플러스는 아동이 즐겁게 체험하며 외국어를 학습할 수 있도록 'AI 영어 체험 편의점'을 도입했다. 'AI 영어 체험 편의점'에서는 아동이 직접 편의점 점장이 되어 다양한 국적과 직업을 가진 AI 캐릭터 손님을 영어로 응대하는 체험을 제공한다. 실생활 회화를 바탕으로 한 구성 덕분에 아동은 자연스럽게 언어를 학습할 수 있다. 향후 LG유플러스는 키즈토피아 고객들이 가상 체험을 통해 재미와 유익함을 동시에 충족할 수 있도록 체험존을 확대하고 다양한 업체와 제휴도 늘려나갈 방침이다. 키즈토피아의 지속적인 개선 노력은 국내외에서 좋은 성적을 거두는 성과로 이어지고 있다. 김민구 LG유플러스 키즈토피아TF PM은 “K-콘텐츠를 기반으로 한 키즈토피아의 체험형 콘텐츠는 글로벌 알파세대에게 친숙한 문화 코드를 학습 경험과 효과적으로 연결시키며, 국내외 사용자들에게 즐겁고 몰입감 있는 학습 기회를 제공한다”며 “앞으로 글로벌 알파세대를 타깃으로 한 체험형 K-콘텐츠 및 K-브랜드를 보유한 다양한 기업들과의 협업을 기대한다”고 말했다.

2025.04.27 09:25박수형

AMD, 젠5 CPU 보안 취약점 '엔트리사인' 업데이트 공개

AMD가 지난 3월 젠5(Zen 5) 아키텍처 기반 PC용 프로세서에서 발견된 보안 취약점 '엔트리사인'(EntrySign)을 보완하기 위한 업데이트를 공개했다. '엔트리사인'은 구글 내 보안 조직인 '프로젝트 제로'가 발견한 취약점이다. 버그나 보안 취약점을 수정하기 위해 프로세서에 저장되는 마이크로코드(microcode)를 업데이트 하는 과정에 문제가 있었다. AMD는 마이크로코드 업데이트 수행시 서명이 올바른지 확인하는 단계를 거치지만 프로젝트 제로 팀은 서명을 위조해 이 단계를 통과할 수 있다고 밝혔다. 프로젝트 제로 팀 소속 보안 전문가 중 타비스 오만디(Tavis Ormandy)는 "이 취약점을 이용해 AMD 프로세서를 탈옥(jailbreak)할 수 있다"고 소개하기도 했다. AMD는 "'엔트리사인' 취약점은 관리자 권한을 가진 공격자가 악성 마이크로코드를 프로세서에 로딩할 수 있도록 허용할 가능성이 있지만 이를 실제로 악용한 사례는 발견되지 않았다"고 설명했다. AMD는 젠5 기반 데스크톱PC용 라이젠 9000 시리즈 프로세서, 노트북용 라이젠 AI 300 시리즈 프로세서 등 거의 모든 제품이 같은 취약점을 안고 있다고 밝혔다. 단 최근에 공개된 라이젠 9 9955HX3D 등 일부 제품은 이번에 발견된 보안 취약점과 무관하다. AMD는 프로세서 내부에서 하드웨어 초기화와 제어를 담당하는 펌웨어인 AGESA를 버전 1.2.0.3c로 업데이트하고 이를 주요 PC 제조사와 메인보드 제조사에 배포했다. 조립PC 이용자들은 메인보드 제조사가 배포하는 펌웨어 업데이트로 이를 적용할 수 있다. 완제PC 제조사도 이를 반영한 업데이트를 공개 예정이다.

2025.04.27 07:53권봉석

韓 깃허브 이용자 233만명 시대…자바스크립트 최다 사용

깃허브를 이용하는 한국 개발자수 233만 명을 넘어서며 글로벌 소프트웨어(SW) 생태계에서 존재감을 드러내고 있다는 보고서 결과가 나왔다. 27일 깃허브가 공개한 '이노베이션 그래프' 보고서에 따르면, 2020년 1분기부터 5년간 수집한 데이터 기준으로 한국 깃허브 이용자 수가 233만 명을 넘었으며, 깃허브 등록 조직 수도 20만 개를 기록한 것으로 전해졌다. 보고서는 한국 개발자가 깃허브에 업로드한 코드 건수가 660만 건을 넘겼다고 밝혔다. 국내 개발자와 조직이 보유한 리포지터리 수는 680만 개 이상이다. 한국 개발자는 외국 개발 조직과 협업을 활발히 추진하고 있는 것으로 나타났다. 한국에서 가장 협업이 활발했던 국가는 미국, 일본, 홍콩 순으로 집계됐다. 국내 개발자들이 가장 많이 사용하는 프로그래밍 언어가 자바스크립트라는 결과도 나왔다. 파이썬과 자바가 그 뒤를 이었다. 한국뿐 아니라 세계 각국 개발 생태계 성장세도 두드러진 것으로 나타났다. 유럽연합(EU)은 누적 깃 푸시 수에서 미국을 추월했으며, 인도는 저장소 수에서 EU를 넘어섰다. 유럽·중동·아프리카(EMEA) 지역에서는 나이지리아 성장세가 가장 두드러졌다. 나이지리아는 2020년 1분기 20위에서 2024년 4분기 11위로 순위를 끌어올렸다. 깃허브는 "이번 이노베이션 그래프는 개발자와 연구자, 정책 입안자들이 SW 협업 트렌드를 쉽게 분석할 수 있도록 지원하기 위한 것"이라며 "전 세계 데이터셋을 직접 탐색하고 새로운 인사이트를 만들어내길 기대한다"고 밝혔다.

2025.04.27 07:37김미정

바이낸스, 가상자산 상장·폐지 기준 공개..."책임 있는 생태계 구축"

바이낸스가 세부 가상자산 상장 및 상장폐지 기준을 발표했다. 바이낸스는 25일(현지시간) 홈페이지를 통해 사용자 보호, 규제 준수, 장기적인 프로젝트 품질을 최우선으로 고려하는 책임 있는 상장 프레임워크를 유지하겠다고 밝혔다. 이번 발표는 상장 제품과 방식별 평가 요건을 구체화해 프로젝트팀이 바이낸스 상장을 준비할 때 참고할 수 있도록 한 것이 특징이다. 바이낸스는 이번에 소개한 상장 제품을 바이낸스 알파, 바이낸스 선물, 바이낸스 현물 등으로 구분했다. 각 상장 제품은 별도 신청 절차와 심사 기준을 적용하며 프로젝트 유형에 따라 상장 경로가 달라진다. 상장 심사 기준은 프로젝트 기본 원칙 및 성과 지표, 토큰 이코노미, 기술적 위험 평가, 팀 배경 및 규정 준수 항목으로 구성됐다. 프로젝트 기본 원칙 및 성과 지표 항목에서는 이용자 확보 수준, 사업 모델의 현실성, 시장 트렌드와의 적합성 등을 평가한다. 토큰 이코노미 항목에는 토큰 보유자 분포, 내부자 및 개발자 지분 집중도, 락업 일정과 해제 계획 등이 포함됐다. 기술적 위험 평가는 스마트 계약 보안성, 코드 품질, 중앙화 리스크, 외부 감사 이력 등을 기준으로 삼는다. 아울러 팀 배경 및 규정 준수 항목에서는 핵심 인물에 대한 신원 확인과 제재·재정 리스크 여부를 살피는 것이 특징이다. 바이낸스는 신규 토큰 발행 프로젝트(TGE 단계)와 기존 유통 프로젝트를 구분해 상장 심사 방식을 달리 적용한다. TGE 단계 프로젝트는 초기 사용자 확보 지표와 비즈니스 모델의 지속 가능성을 중점적으로 평가하며고 기존 유통 프로젝트는 2차 시장 성과, 즉 거래량, 유동성, 가격 안정성 등을 주요 평가 기준으로 삼는다. 바이낸스는 상장 이후에도 지속적인 모니터링을 실시하고 기준을 충족하지 못하는 프로젝트에 대해서는 상장폐지를 검토할 계획이다. 상장폐지 심사는 팀 운영 및 거버넌스 문제, 거래량 및 유동성 부족, 가격 조작 가능성, 네트워크 보안 위협, 규제 미준수 등을 검토해 진행된다. 또한 프로젝트가 개발을 중단하거나 커뮤니티와 소통이 단절되는 경우에도 상장폐지 사유가 될 수 있다. 바이낸스는 "지속 가능한 생태계 조성과 사용자 보호를 위해 상장 및 유지 기준을 엄격히 적용하겠다"고 말했다.

2025.04.26 09:34김한준

[AI는 지금] "잘 키운 기술 하나로 잭팟"…떼돈 몰리는 AI 스타트업, 벼락부자 속속 등장

'챗GPT' 등장 후 생성형 인공지능(AI) 시장이 급성장하자 이에 발맞춰 AI 스타트업을 차린 이들이 속속 부자 대열로 진입하고 있다. AI 시장 주도권을 노린 빅테크들을 중심으로 '쩐의 전쟁'이 가열된 가운데 경쟁력 있는 기술과 아이디어를 앞세워 대규모 자금을 끌어들인 AI 인재들이 향후 시장 내 '게임 체인저' 역할을 할 지도 주목된다. 26일 업계에 따르면 AI 스타트업 '스케일AI'의 공동 창업자 루시 궈는 팝스타 테일러 스위프트를 제치고 세계 최연소 자수성가 여성 억만장자 타이틀을 거머쥐었다. 궈는 지난 2018년 의견 차이로 회사를 떠났지만, 약 5%의 지분을 보유하고 있는 상태다. 스케일AI의 기업 가치는 250억 달러(약 35조원)로, AI 학습용 데이터에 라벨을 붙이는 작업을 주력 사업으로 시작해 현재 우크라이나 위성 이미지 분석, 오픈AI의 챗GPT 훈련 지원 등으로 사업 영역을 확장했다. 미국 경제 매체 포스프에 따르면 궈의 지분은 현재 약 12억 달러(한화 1조7천100억원)로 평가됐다. 스케일 AI를 떠난 이후 궈가 세운 두 번째 스타트업 '패시스'의 기업 가치까지 합산하면 그의 총 자산은 12억5천만 달러(약 1조7천760억원)에 이른다. 현재 40세 미만의 여성 자수성가 억만장자는 궈를 포함해 6명에 불과하다. 패시스도 현재 기업 가치가 약 1억5천만 달러(한화 2천100억원)에 달한다. 농구선수 샤킬 오닐 등 유명인들이 팬들과 소통할 수 있는 플랫폼으로, 메리 미커의 본드캐피털 등으로부터 5천마 달러(약 700억원)를 투자 받았다. 부정행위 전용 AI 프로그램을 개발한 미국 대학생 2명도 스타트업을 세워 대박을 냈다. 21세 한인 로이 리(한국이름 이정인)와 닐 샨무감이 세운 AI 스타트업 '크루엘리'는 최근 앱스트랙스 벤처스, 수사 벤처스로부터 총 530만 달러(약 75억원)의 투자를 유치했다. 이들은 자신들이 개발한 AI 도구를 통해 지난 2월 아마존에서 면접 시험을 본 후 합격한 것으로 알려졌다. 이들이 처음 만든 AI 도구는 '인터뷰 코더'로, 개발자 채용 면접 시 코드 문제를 실시간으로 해결해주는 AI 프로그램이다. 올해 AI 시장을 뒤흔든 중국 스타트업 딥시크 창업자 량원평도 벼락부자가 됐다. 딥시크의 기업가치가 최대 1천550억 달러(약 225조원)에 달한다는 평가가 나오면서 량원평의 자산가치도 1천260억 달러(약 183조원)에 이르는 것으로 추산됐다. 이는 엔비디아 창업자 젠슨 황을 넘어서는 수준이다. 량원펑은 회사 지분을 84% 보유하고 있는 것으로 알려졌다. 블룸버그는 "불과 하룻밤 사이에 딥시크는 AI 개발의 경제성에 대한 실리콘밸리의 많은 가정을 뒤집고 중국의 주요 인터넷 기업들에는 '중국 AI 르네상스'에 대한 희망을 안겨줬다"며 "다만 AI 스타트업에 대한 기업 가치 평가는 단기간에 급변할 수 있다"고 밝혔다.

2025.04.26 09:00장유미

"진정한 데브섹옵스는 개발 첫 순간부터 시작된다"

"보안은 더 이상 개발과 운영의 마지막 단계에서 확인하는 일이 아닙니다. 이제는 코드를 쓰는 순간부터, 외부 라이브러리를 불러오는 그 첫 단계부터 보안이 시작돼야 합니다." 25일 아이엔소프트의 송창학 본부장은 오픈클라우드플랫폼얼라이언스(OPA)에서 개최한 세미나에서 '클라우드 네이티브 시대의 데브섹옵스 혁신: 자동화와 지속적 배포 전략'을 주제로 이같이 강조했다. 송 본부장은 단순히 배포 파이프라인의 보안을 강화하는 것만으로는 부족하다며 데브옵스(DevOps)를 넘어선 데브섹옵스(DevSecOps)의 필요성을 제기했다. 보안이 개발, 배포, 운영 등 전체 라이프사이클에 자연스럽게 녹아 들어야 한다는 것이다. 그는 데브섹옵스의 출발점을 '시프트 레프트 보안(Shift-left Security)'이라고 규정했다. 이는 보안 점검 시점을 배포 직전이 아니라 코드를 작성하고 라이브러리를 선택하는 시점으로 앞당기자는 개념이다. 송 본부장은 개발 단계에서부터 보안을 적용하는 구체적인 방법도 소개했다. 개발자가 코드를 작성하는 통합개발환경(IDE)에 정적 분석 도구를 설치해, 보안 취약점을 실시간으로 점검할 수 있도록 해야 한다고 강조했다. 또한, 외부에서 가져오는 오픈소스 라이브러리의 경우, 그 안에 숨겨진 악성 코드나 취약점이 포함돼 있을 수 있기 때문에, 프록시 서버를 통해 사전에 걸러내는 시스템을 갖춰야 한다고 설명했다. 초기 단계부터 위험 요소를 차단하면 운영 단계에서 발생할 수 있는 보안 사고를 미리 예방할 수 있다는 것이다. 그는 상용 보안 솔루션인 소나타입(Sonatype)의 '파이어월(Firewall)'을 예시로 들며, 취약한 라이브러리가 조직 내로 유입되는 것을 사전에 차단하는 구조의 중요성을 강조했다. 데브섹옵스에서 핵심 축을 담당하는 자동화 기술로는 지속적 통합·지속적 배포(CI/CD)를 꼽힌다. 송 본부장은 "CI/CD를 통해 빠르고 일관된 소프트웨어 배포가 가능할 뿐 아니라 파이프라인 내부에 보안 테스트를 녹여 넣음으로써 실시간 보안 품질 유지가 가능하다"고 설명했다. 특히 고객사의 환경에 따라 CI와 CD 도구를 유연하게 구성해야 한다는 점을 강조하며, 프로젝트마다 요구사항이 달라지는 만큼 다양한 도구의 최적 조합이 필요하다고 말했다. 이를 활용한 실제사례로 아이엔소프트가 수행한 K문고, H홈쇼핑 등 대형 유통 고객사의 도입 성과를 소개했다. 해당 프로젝트에서는 100개가 넘는 마이크로서비스를 자동화된 배포 파이프라인으로 관리하며 각 서비스에 맞는 보안 점검과 테스트 시나리오를 통합했다. 배포 방식도 API 서버에는 롤링 업데이트, UI 서버에는 블루-그린 또는 카나리 배포 전략을 적용하는 등 상황에 맞는 유연한 배포 방식을 구현했다. 송 본부장은 데브옵스에서 발전한 깃옵스와 코드형인프라(IaC) 전략도 소개했다. 테라폼(Terraform), 헬름(Helm), 앤서블(Ansible) 등의 도구를 통해 인프라와 애플리케이션을 코드 수준에서 통합 관리함으로써 배포 일관성과 보안 정책 준수를 확보할 수 있다는 설명이다. 쿠버네티스 환경에서 네트워크 접근 제어, 보안 정책 관리, 키 관리 시스템(KMS) 연동 등 다양한 보안 요소가 필요하다는 점도 언급됐다. 송 본부장은 "진정한 데브섹옵스는 개발이 시작되는 그 순간부터 보안을 설계하는 것"이라며 "운영까지 전 과정을 커버하는 보안 거버넌스 정책이 조직 내에 자리잡아야 한다"고 강조했다. 이어 "클라우드 네이티브 환경에서는 서비스 민첩성과 보안이 충돌할 수 있으나 데브섹옵스는 이 두 가지를 동시에 달성할 수 있는 유일한 전략"이라고 덧붙였다.

2025.04.25 15:50남혁우

당신의 AI는 합법적인가…생성형AI 도입 전 알아야 할 법적 체크리스트

2023년 저작권 판결로 드러난 생성형 AI의 지적재산권 딜레마 생성형 AI는 인상적인 콘텐츠 생성 능력으로 기업들의 관심을 모으고 있지만, 이와 함께 중요한 법적 문제들이 대두되고 있다. 특히 지적재산권 분야에서 생성형 AI는 새로운 도전 과제를 제시하고 있다. 생성형 AI는 방대한 양의 데이터를 처리하고 인간의 개입 없이도 AI 생성 결과물로 변환할 수 있다는 점에서 법적 문제가 발생한다. 딜로이트 보고서에 따르면, AI 학습에 사용된 자료(입력)와 AI가 생성한 결과물(출력) 모두에서 발생하는 지적재산권 문제에 대한 논의는 아직 초기 단계에 있다. 관할권에 따라 AI 학습 자료는 저작권 보호를 받을 수 있으며, 학습 과정에서 이러한 자료의 복제가 이루어질 가능성이 높다. 저작권 예외 조항을 적용하지 않는 한, 이러한 복제는 해당 자료 저작자의 저작권을 침해할 수 있다. 예를 들어, 미국에서는 '공정 사용(fair use)' 예외가 있고, EU에서는 일시적 또는 부수적 복제와 텍스트 및 데이터 마이닝에 대한 예외가 관련될 수 있다. 최근 미국 대법원의 워홀(Warhol) 판결은 새로운 작품의 상업적 목적을 예술적 표현보다 중요시하며 AI 학습 자료의 미국 관련 저작권 위험 평가를 더 복잡하게 만들었다. 또한 생성형 AI 결과물의 저작권 보호 가능성도 중요한 문제다. 현행 저작권법은 보호 대상 작품의 '저자'에게 권리를 부여한다. 그러나 생성형 AI 출력물의 경우, 인간 정신이 아닌 AI 시스템이 구성을 했다는 점에서 문제가 복잡해진다. 2020년 10월 유럽 의회는 AI 시스템이 독자적으로 생성한 작품은 지적재산권 보호 대상이 아니라고 밝혔으며, EU AI 법(AI Act)도 이러한 이해에서 벗어나지 않는다. 미국 저작권청은 2023년 3월, AI가 생성한 작품에 대한 저작권 보호는 "인간이 작품 표현에 창의적 통제권을 가지고 있고 전통적인 저작권 요소를 '실제로 형성'한 정도"까지만 가능하다고 언급했다. 또한 2023년 8월, 컬럼비아 특별구 미국 지방법원은 탈러 대 펄머터(Thaler v. Perlmutter) 사건에서 미국 저작권청의 입장을 확인하며, 저작권 보호를 위해서는 인간의 저작자가 필요하다고 판결했다. GDPR부터 CCPA까지: 생성형 AI가 촉발한 개인정보 보호의 글로벌 과제 생성형 AI 시스템은 이미지, 텍스트, 음성, 비디오, 코드, 비즈니스 계획, 기술 공식 등 대량의 데이터를 수집하고 생성한다. 이러한 입출력 데이터를 훈련, 테스트, 업로드, 분석, 상담 또는 처리하는 과정에서 다양한 수준의 보호가 필요하다. 보호 수준은 데이터 유형에 따라 달라지며, 개인 데이터와 비개인 데이터 간에 중요한 차이가 있다. 개인 식별 정보(예: 이름, 개인 생활 정보)가 데이터로 분류되면 지역적(예: 캘리포니아의 CCPA) 또는 지역적(예: 유럽의 GDPR)으로 데이터 보호법이 적용될 수 있다. 재무 및 기술 정보, 전략적 노하우, 영업 비밀과 같은 비즈니스 데이터도 현지 법률이나 계약에 따라 기밀 정보로 분류될 수 있으며, 잘못 처리할 경우 민사 및 형사 처벌을 받을 수 있다. 이러한 맥락에서 생성형 AI 시스템을 사용할 때 기업은 시스템에 입력되는 데이터의 적절한 분류를 신중하게 고려하고 데이터가 합법적, 안전하게, 그리고 기밀로 처리되도록 조치를 취해야 한다. EU 관점에서 생성형 AI 사용 시 개인정보 보호 평가의 출발점은 관련 당사자의 역할(즉, 데이터 컨트롤러, 데이터 프로세서/서비스 제공자 등)을 고려하는 것이다. 이는 준수에 대한 주요 책임이 어느 기관에 있는지와 어떤 특정 조치를 취해야 하는지를 정의하는 데 도움이 된다. 원칙적으로, 생성형 AI 시스템 제공업체는 간소화된 비즈니스 모델에서 첫 번째 계층의 학습 및 테스트 데이터에 대한 데이터 컨트롤러 역할을 하게 된다. 또한 제공업체는 기업용 고객에게 임베디드 데이터 없이 AI "엔진"만 라이선스하는 경우, 특히 고객 조직을 대신하여 입력 및 출력 데이터에 대한 데이터 프로세서 역할을 할 수도 있다. 82%의 기업들이 간과하는 생성형 AI 계약의 법적 함정 비즈니스 맥락에서 생성형 AI 사용과 관련된 법적 위험을 고려할 때, 솔루션을 조달하는 계약 조건에 대한 신중한 고려가 중요하다. 여러 주요 문제를 다루고 이해해야 한다. 기업은 생성형 AI 솔루션 제공업체로부터 잠재적 IP 침해, 데이터 개인정보 보호 위반 또는 발생할 수 있는 기밀성 위반에 대한 배상을 요구할 수 있으며, 제공업체는 이와 관련하여 자체 위험 성향을 고려해야 한다. 특히 소규모 AI 솔루션 제공업체를 다룰 때, 기업은 제공업체가 청구금을 지불할 수 있는지 또는 관련 보험이 가능한지 고려할 필요가 있다. 생성형 AI 솔루션이 일상적인 비즈니스 운영에 필수적이 될 수 있으므로, 가용성 부족이 비즈니스에 미치는 영향에 대한 적절한 고려가 필수적이다. 위에서 논의한 바와 같이, 생성형 AI 서비스 제공을 위한 계약 프레임워크의 핵심 초점은 기밀성 및 데이터 개인정보 보호에 관한 규정일 가능성이 높다. 많은 국가에서 새로운 AI 법률과 규제를 개발하거나 곧 제정할 예정이며, 이 중 다수는 계약 조항을 무효화하거나 계약상 해결해야 할 수 있다. 이러한 동적은 계약 조건에 반영될 가능성이 높다. 특히 EU의 AI 법안이 2025년부터 전면 적용될 예정이므로, 국제적 기업들은 이에 대한 준비가 필요하다. 선도 기업 63%가 도입 중인 생성형 AI 거버넌스 전략 법적, 규제적 입장이 발전함에 따라 법무 담당자들은 이 논문에서 강조한 많은 문제들에 대한 접근 방식을 결정하기 위해 법적 평가를 수행하고 있다. IP 권리 침해 위험 및/또는 IP 보호 부여 위험, 개인 데이터 보호 또는 기밀성 의무의 적용 가능성, 그리고 생성형 AI 도구의 획득 및 구현을 관리하는 계약 조건의 적합성 및 실행 가능성 모두 주목받을 것이다. 앞으로 법무 담당자들은 기업 내 생성형 AI 사용과 관련된 전략적 의사 결정에서 주도적인 역할을 할 수 있다. 그들은 윤리적, 법적 프레임워크를 개발하고, 조직의 위험 성향을 관리하며, 법률 및 규제 준수를 보장하는 책임과 책무를 발전시킬 가능성이 높다. 특히 법무 담당자들은 기술 자체의 발전뿐만 아니라 변화하는 법률 및 규제와도 밀접하게 연계되어 있어야 한다. 전사적 접근 방식을 취하면서 중요한 이해관계자에는 C급 임원, 사업부, 내부 전문성 및 외부 자문과 컨설턴트가 포함되며, 이들은 위험, 기회 및 비즈니스 전략과 프로세스 변화를 식별하는 데 도움이 되는 기술적 전문 지식을 보유하고 있을 수 있다. 생성형 AI 사용의 윤리적, 법적 함의를 이해하기 위한 인력 교육과 접근 방식 전환도 법무 담당자의 영역에 포함될 수 있다. 생성형 AI의 경쟁 우위가 매력적이지만, 이 강력하고 차별화된 기술의 도입은 기업의 브랜드, 평판, 이해관계자 신뢰 또는 중요하게는 법적 및 규제 의무 준수를 위험에 빠뜨릴 수 있는 위험에 주의를 기울여야 한다. FAQ Q. 생성형 AI가 기업의 법적 위험을 증가시키는 주요 영역은 무엇인가요? A: 생성형 AI는 크게 세 가지 주요 영역에서 법적 위험을 증가시킵니다. 첫째, 지적재산권 문제로, AI 학습 데이터의 저작권 침해 가능성과 AI 생성 결과물의 저작권 보호 범위가 불명확합니다. 둘째, 개인정보 보호 및 기밀성 문제로, AI 시스템이 처리하는 개인식별정보와 기업 기밀 데이터에 대한 적절한 보호가 필요합니다. 셋째, 계약 관련 문제로, AI 솔루션 제공업체와의 계약에서 책임, 보험, 비즈니스 연속성 등에 관한 명확한 조건이 필요합니다. Q. 기업이 생성형 AI를 도입할 때 취해야 할 주요 법적 대응 조치는 무엇인가요? A: 기업은 생성형 AI 도입 시 다양한 법적 대응 조치를 취해야 합니다. 우선 데이터 접근을 인증된 인원으로 제한하고 접근 제어 메커니즘을 구현해야 합니다. 또한 생성형 AI 도구 사용에 관한 구체적인 정책과 절차를 개발하고, 개인 데이터 보호와 기밀성을 보장하기 위한 기술적, 조직적 조치(AI 거버넌스, 설계 및 기본값에 의한 개인정보 보호, 가명화, 익명화, 암호화, 안전한 저장)를 구현해야 합니다. 더불어 생성형 AI의 윤리적, 합법적, 안전한 사용에 관한 직원 교육 및 인식 세션을 제공하는 것이 중요합니다. Q. 생성형 AI가 생성한 콘텐츠의 저작권은 누구에게 있나요? A: 현재 대부분의 국가에서 AI가 단독으로 생성한 콘텐츠는 저작권 보호를 받기 어렵습니다. 예를 들어, EU에서는 독립적으로 AI가 생성한 작품은 지적재산권 보호 대상이 아니라고 명시했으며, 미국 저작권청은 인간의 창의적 통제와 기여가 있는 경우에만 제한적으로 보호가 가능하다고 밝혔습니다. 기본적으로 AI 출력물을 수정하여 인간 저자가 새로운 파생 작품을 만든 경우에는 저작권을 얻을 수 있지만, AI 시스템 자체가 출력물을 생성한 경우에는 그러한 권리가 부여될 가능성이 낮습니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.04.25 15:24AI 에디터

[ZD SW 투데이] 사이냅소프트, AI 엑스포 코리아 2025 참가 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆사이냅소프트, AI 엑스포 코리아 2025 참가 사이냅소프트가 다음 달 14~16일 서울 삼성동 코엑스에서 열리는 'AI 엑스포 코리아 2025'에 참가해 최신 도큐먼트 AI 솔루션을 선보인다. 이번 전시회에서 사이냅소프트는 ▲신뢰할 수 있는 검색증강생성(RAG) 구축을 위한 문서 분석 솔루션 '사이냅 도큐애널라이저' ▲한국정보통신기술협회(TTA) 공식 한글 인식률 99.3%의 AI 광학문자인식(OCR) 솔루션 '사이냅 OCR 프로' ▲출시 예정인 문서 특화 온프레미스 소형언어모델(sLLM) '사이냅어시스턴트' 등 핵심 제품을 출품한다. ◆지미션, 조달청 '지패스 기업' 인증 획득 지미션이 조달청으로부터 '지패스(G-PASS) 기업 인증'을 취득했다. 이를 통해 글로벌 공공조달 시장 진출을 본격화할 계획이다. 지패스 인증은 기술력과 품질을 갖춘 국내 중소·중견기업 중 해외 조달 시장 진출 가능성이 높은 기업에 부여된다. 지미션은 이번 인증 획득을 통해 해외 입찰 정보 제공, 바이어 연결, 해외 전시회 참가 등 다양한 지원 프로그램을 활용할 수 있게 된다. 이를 기반으로 아시아·중동·남미 등 신흥 국가의 공공시장 진출을 적극적으로 추진할 계획이다. ◆누코드, 한국전파진흥협회 비면허 주파수 활용 유망기술 실증 수행 누코드가 한국전파진흥협회(RAPA)가 주최하고 빅모빌리티가 주관사로 선정된 '비면허 주파수 활용 유망기술 실증 사업'에 제틱에이아이와 함께 참여 기업으로 최종 선정됐다. 누코드는 노르딕세미컨덕터·인피니언 등 글로벌 반도체 기업과 협력 중인 국내 모듈 제조 전문기업이다. 저전력 블루투스와 저전력 와이파이 등 다양한 무선 통신모듈을 개발하며 IoT와 스마트 디바이스 분야에서 기술력을 인정받고 있다. ◆로지브라더스, 한국교원대 한국AI융합교육연구소와 MOU 로지브라더스가 한국교원대학교 한국AI융합교육연구소와 에듀테크 기술 공동 연구 협력을 위한 업무협약(MOU)을 체결했다. 이번 협약은 교육 콘텐츠 검증과 개발을 목적으로 추진됐다. 양측은 SW·AI 교육 솔루션인 '코드모스'의 콘텐츠와 교육 효과성에 대한 실증 연구를 시작으로 AI, 컴퓨터 과학 등 다양한 디지털 교육에 필요한 학습 콘텐츠를 공동 개발하고 현장 검증에 협력할 계획이다.

2025.04.25 14:14한정호

SKT "유심복제 피해 정황 없다...불안 해소 위해 무료 교체"

유영상 SK텔레콤 CEO가 사이버 침해 사고에 고개 숙여 사과했다. 현재까지 2차 피해 징후는 확인되지 않고 있으나 고객의 불안을 덜어내기 위해 모든 가입자 대상으로 원하는 경우 유심을 무료로 교체 제공키로 했다. 유영상 CEO는 25일 서울 을지로 사옥에서 기자회견을 열어 “SK텔레콤은 고객의 신뢰를 최우선으로 생각하며 보안 체계를 더욱 강화하고, 고객 정보 보호 강화 방안도 마련해 나가겠다”며 “이번 사태를 통해 다시 한번 기본에 충실하고 책임 있는 기업으로 거듭나겠다”고 밝혔다. 유심 무료 교체 조치는 유심보호서비스와 비정상인증시도 차단(FDS) 강화 시행에도 고객이 느낄 불안감을 최대한 해소하기 위한 취지로 마련했다. 오는 28일 오전 10시부터 유심 교체 서비스를 제공할 예정이다. 자비로 유심을 교체한 고객에게도 소급 적용해 이미 납부한 비용에 대해 별도로 환급한다. 또한 SK텔레콤 통신망을 사용하는 알뜰폰 고객에게도 동일한 조치를 적용하기로 했다. 다음은 SK텔레콤 경영진과 일문일답. -유심 무료 교체가 근본적 해결책인가. “FDS(이상 인증 차단)와 유심보호서비스를 결합하면 유심 교체에 준하는 효과가 있지만, 고객 불안을 해소하기 위한 선택지로 유심 무료 교체 제공키로 했다.” (이종훈 인프라전략본부장) “피해 범위의 불확실성으로 일괄 문자 발송 시 오해 가능성 있다. 유심보호서비스 중심으로 순차적 안내를 진행하고 있다.” (홍승태 고객가치혁신실장) “그제 오후부터 고객 보호 대책에 대한 문자를 고지하고 있다. 순차적으로 진행하는 이유는 대규모 문자를 사용하는 이들에 문제가 발생하는 가능성을 보고 있다. 금일부터는 500만건 정도 발송한다. 조만간 고객정보 보호 대책에 대해 문자 보내겠다.” (배병찬 MNO AT본부장) -유출 인지 시점이 18일인가? “정보 유출을 인지한 시점은 4월 19일 오전 11시이며, 해당 시점을 기준으로 정책을 수립했다.” (이종훈 본부장) -전 고객 유심 교체 시 총 비용은? “교체 수요와 유심 종류 등에 따라 유동적이며, 정확한 추산은 불가능하다.” (홍승태 실장) -유심보호서비스는 해외에서도 가능한가. “현재는 로밍 시 사용 어려우며, 해외 적용 가능하도록 기능 고도화 중이다.” (이종훈 본부장) -디지털 취약계층 보호는 어떻게 하나. “70세 이상, 장애인, 국가유공자 등 상담사 유선 안내와 유심보호서비스 가입을 대행하고 있다.” (홍승태 실장) -홈와이파이 등 회선 연계 서비스 정보 유출 가능성은? “유심 외 정보 유출은 현재까지 확인되지 않았으며, 수사 결과로 확인 예정이다.” (이종훈 본부장) -문자 발송 현황과 기준은? “24일까지 160만 건 발송했고 26일부터는 일 500만 건 발송할 예정이다. 푸시 알림 등 추가 안내 수단 검토하고 있다.” (배병찬 본부장) -유심 교체만으로 보호 가능한가. “유심 교체는 근본 대책이며, 조사단 결과에 따라 재발 방지책 수립할 예정이다.” (이종훈 본부장) “유심보호서비스가 실시간 감지 차단 기능 있어 유심 교체보다 강력할 수 있다.” (홍승태 실장) -KISA 신고 지연 이유는? “악성코드 인지 시점은 4월18일 23시 20분이다. 필수 정보 확인 후 신고를 진행했다.” (이종훈 본부장) -침입 경로에 대한 설명 없이 유심 교체만으로 고객 불안 해소 가능한가. “침해된 서버 격리 및 2차 전수조사를 완료했다. 해킹 경위는 수사단 결과로 안내 예정이다.” (이종훈 본부장) -워치·키즈폰 유심 교체 대상 제외 이유는? “일부 구형 기기 기술적 제약으로 제외됐다. 약 3만 회선은 유심보호서비스 적용 가능하다.” (홍승태 실장) -2차 피해 없다고 판단하는 근거는? “유심 복제 피해 정황이 없으며 FDS, VOC, 경찰 조사 요청 등에서 이상 징후가 없다.” (이종훈 본부장) -유심보호서비스 가입자 수 및 자비 교체자 환급 계획은? “현재까지 가입자 약 240만 명이다. 자비 교체차 숫자는 파악하지 못하고 있다. 이 기간 교체한 분들은 간편아헤 요금에서 감액하는 방법으로 준비하고 있다. 규모극 약 3만명 정도로 추정되는데 추후 확인되는 대로 말하겠다.” (홍승태 실장) -피해자 특정 시 안내 방식은? “특정 시 1대1 문자로안내하고, 특정 불가 시 홈페이지 고지 병행하겠다.” (홍승태 실장) -격오지와 노인 대상 유심 교체는 어떻게? “가까운 대리점 안내 및 유심보호서비스 우선 지원하겠다” (홍승태 실장) “대면 인증 필요로 택배 교체는 어려우며, 찾아가는 서비스는 검토하고 있다.” (배병찬 본부장) -해킹 탐지 센싱(6시) 후 인지(23시)까지 지연 이유는? “센싱만으로는 판단 불가능하다. 시스템 다각도 분석에 시간 소요됐다.” (이종훈 본부장) -피해 규모 내부 추산 있나? 전 고객이 잠재 피해자인가? “수사단 결과로 피해 규모 확인 예정이다.” (이종훈 본부장) “최악 상황을 가정한 선제 대응 중이다.” (홍승태 실장) -보이스피싱 피해 보상 계획은? “연관성 확인 후 대응 계획 검토 예정이다. 현재는 사전 차단에 주력하고 있다.” (홍승태 실장)

2025.04.25 13:00최이담

SKT, 모든 가입자 대상 유심 무료 교체

유영상 SK텔레콤 CEO는 25일 “SK텔레콤을 믿고 이용해주신 고객 여러분과 사회에 큰 불편과 심려를 끼쳐 드린 점에 대해 진심으로 사과드린다”며 “SK텔레콤을 이용하는 모든 고객분들을 대상으로 원하실 경우 유심카드를 무료로 교체해드리는 추가 조치를 시행하겠다”고 밝혔다. 유영상 CEO는 이날 오전 서울 을지로 SK텔레콤 사옥에서 열린 고객 정보 보호조치 강화 설명회를 마련해 이같이 말했다. SK텔레콤이 악성코드로 인한 사이버 침해 사고 관련 고객들의 보안 우려를 해소하기 위해 오는 28일부터 유심 무료 교체를 포함, 한층 강화된 고객 정보 보호조치를 시행한다. 이번 조치는 앞선 '유심보호서비스'와 비정상인증시도 차단(FDS) 강화 시행에 이어 고객이 느낄 불안감을 최대한 해소하기 위한 취지에서 마련됐다. SK텔레콤은 오는 28일 오전 10시부터 자사 고객들에게 유심(eSIM 포함) 무료 교체 서비스를 제공할 예정이다. 이번 조치는 유심 교체를 희망하는 4월 18일 24시 기준 이동통신 가입자(1회 한정)를 대상으로 하며, 일부 워치 및 키즈폰 등 일부 기기는 제외된다. 유심 교체는 전국 T월드 매장과 공항 로밍센터에서 이뤄질 예정이다. 시행 초기 고객 쏠림으로 당일 교체가 어려울 경우, 방문한 매장에서 예약 신청을 하면 추후 유심 교체가 가능하다. 공항 유심 교체는 시간이 추가로 걸리므로 충분한 시간 여유를 갖고 방문하는 것을 권장했다. SK텔레콤은 유심 무료 교체 서비스를 19일~27일 자비로 유심을 교체한 고객에게도 소급 적용해 고객들이 이미 납부한 비용에 대해 별도로 환급한다. 또한 SK텔레콤 통신망을 사용하는 알뜰폰 고객에게도 동일한 조치를 적용하기로 했다. 시행 시기 및 방법 등은 각 알뜰폰 업체에서 추후 공지할 예정이다. SK텔레콤은 사실상 유심교체와 동일한 효과를 지닌 비정상인증시도 차단(FDS) 강화, '유심보호서비스'(무료)에 이어 유심 무료 교체서비스까지 더해질 경우, 더욱 안전한 고객 보호 효과가 있을 것으로 기대하고 있다. 유영상 SK텔레콤 CEO는 “SK텔레콤은 고객의 신뢰를 최우선으로 생각하며 보안 체계를 더욱 강화하고 고객 정보 보호 강화 방안도 마련해 나가겠다”며 “이번 사태를 통해 다시 한 번 기본에 충실하고 책임 있는 기업으로 거듭나겠다”고 밝혔다. 한편, SK텔레콤은 사이버 침해 사고 이후 불법 유심 복제를 막기 위해 비정상 인증 시도 차단 기준을 최고 수준으로 강화하고, 실시간 모니터링도 확대했다. '유심보호서비스' 가입자는 22~24일 사이 206만 명이 늘었으며, 5월 중 로밍 환경에서도 이용 가능하도록 서비스 고도화를 추진 중이다.

2025.04.25 11:00최이담

빗썸, 뮤지컬 '위키드' 내한공연 공식 후원…회원 대상 선예매 및 할인 혜택 제공

가상자산 거래소 빗썸은 브로드웨이 대표 뮤지컬 '위키드' 내한공연을 공식 후원하고, 자사 회원을 대상으로 선예매 및 할인 혜택을 제공한다고 24일 밝혔다. 뮤지컬 '위키드'는 2003년 브로드웨이에서 초연된 이후 전 세계 16개국에서 7천만 명 이상이 관람한 글로벌 흥행작으로, 이번 내한 공연은 2012년 이후 13년 만에 성사된 무대로 오는 7월 12일부터 10월 26일까지 블루스퀘어 신한카드홀에서 열린다. 빗썸은 '컬쳐 프로젝트'의 일환으로 이번 공연을 공식 후원하며, 회원에게 1차 티켓 전 좌석 선예매 기회와 함께 5퍼센트 상시 할인 쿠폰을 제공한다. 선예매는 5월 7일 오전 11시부터 5월 8일 오후 1시 59분까지 진행되며, 참여를 원하는 이용자는 5월 6일까지 빗썸 앱 또는 웹사이트 내 이벤트 페이지에서 신청 코드를 확인한 후 쿠폰함에 등록하면 된다. 할인 쿠폰은 NOL 티켓을 통해 예매 시 사용할 수 있으며, 1인당 최대 4매까지 적용 가능하다. 사전에 쿠폰을 등록해두면 보다 편리하게 예매를 진행할 수 있다. 뮤지컬 '위키드' 내한공연의 티켓 선예매 일정 및 상세 정보는 이벤트 페이지에서 확인할 수 있다. 빗썸은 지난해부터 '컬쳐 프로젝트'를 통해 공연, 게임, 스포츠 등 다양한 분야의 문화 콘텐츠를 공식 후원해왔으며, 고객의 문화 체험 기회를 확대하고 국내 문화산업 발전에 기여하고 있다. 문선일 빗썸 서비스총괄은 “뮤지컬 '위키드' 내한공연은 대중성과 예술성을 모두 갖춘 작품으로, 빗썸 고객에게 특별한 경험을 제공할 수 있을 것으로 기대한다”며 “이번 협업은 빗썸 회원만을 위한 단독 혜택을 제공하는 만큼 많은 분들의 참여를 바란다. 앞으로도 프리미엄 문화 콘텐츠와의 협업을 통해 차별화된 가치를 전달하고, 고객과의 소통을 더욱 확대해 나가겠다”고 밝혔다.

2025.04.24 19:30김한준

스타벅스 키오스크·투썸 테이블오더…커피 프랜차이즈 디지털 경쟁중

커피 프랜차이즈 업계에 무인 주문 기기와 테이블오더 등 '디지털 전환' 경쟁이 거세지고 있다. 스타벅스와 투썸플레이스를 포함한 주요 브랜드들이 앞다퉈 관련 시스템 도입에 나서며, 고객 편의성과 브랜드 경쟁력을 동시에 꾀하고 있다는 분석이다. 24일 업계에 따르면 스타벅스는 최근 일부 매장을 중심으로 무인 키오스크 도입을 준비 중이다. 지금까지는 직원이 직접 주문을 받고 고객 이름을 호명하는 방식을 고수해왔지만, 고객 접점 확대를 위한 변화에 나서는 모습이다. 회사 관계자는 “현재 구체적으로 확정된 매장은 없으나, 외국인 고객 등 사이렌오더 사용이 어려운 소비자를 위한 키오스크 도입을 검토하고 있다”고 밝혔다. 스타벅스는 2014년 모바일 앱 기반의 '사이렌오더'를 도입한 이후, 지난해에는 일부 매장에서 진동벨 시스템을 시범 적용하는 등 디지털 서비스 확장에 속도를 내고 있다. 투썸플레이스는 지난해 11월 일부 직영점에 QR 기반 테이블오더 시스템을 도입한 데 이어, 이달부터 베타 서비스를 더 많은 매장으로 확대 운영 중이다. 테이블에 앉아 QR코드를 스캔해 바로 메뉴를 주문할 수 있는 방식으로, 기존 모바일 앱 '투썸오더'와는 다른 방식이다. 회사 측은 “매장 내 이동을 최소화하고 대기 시간을 줄일 수 있다는 점에서 고객 반응이 긍정적”이라며 “고객 편의를 높이기 위한 실험적 서비스”라고 설명했다. 디지털 서비스 강화는 단일 브랜드를 넘어 업계 전반의 흐름으로 확산 중이다. 일례로 스타벅스가 사이렌오더를 도입하며 모바일 주문 시스템을 정착시킨 이후, 이디야·할리스·메가커피 등 중대형 프랜차이즈들이 잇따라 유사 서비스 도입에 나서며 디지털 고도화 경쟁이 본격화됐다. 한 커피 프랜차이즈 업계 관계자는 “경쟁사가 고객 편의성을 앞세운 서비스를 내놓는 상황에서, 가만히 있는다는 건 브랜드 이미지에 큰 영향을 준다”며 “결국 업계 전체가 움직일 수밖에 없다”고 말했다. 디지털 서비스는 매장 운영 효율성 측면에서도 유의미한 변화를 만들어내고 있다. 키오스크는 주문 대기 시간을 줄이고, 테이블오더는 직원 동선을 최소화하면서 인력 운용을 유연하게 만드는 효과가 있다는 분석이다. 실제로 스타벅스의 경우, 지난해 바리스타들이 무리한 인력 감축에 항의해 트럭 시위를 벌인 이후 진동벨 시스템을 일부 매장에 도입한 바 있다. 업계 한 관계자는 “이제는 커피 맛이나 가격을 넘어 고객 경험 전체가 브랜드 충성도를 결정짓는 요소”라며 “무인화나 앱 연동, 개인화 서비스까지 포함한 디지털 서비스가 생존 경쟁력이 되고 있는 셈”이라고 분석했다.

2025.04.24 16:43류승현

얼굴·디지털화폐 결제…편의점으로 몰리는 이유는

국내 편의점들이 페이스페이·중앙은행 디지털화폐(CBDC) 등 새로운 결제 시스템을 잇따라 도입하고 있다. 혁신적인 결제 서비스로 2030세대 고객을 확보하고 소비자 편의성을 높일 것이라는 기대감도 나오지만, 일각에서는 보안을 우려하는 목소리도 나온다. 얼굴·디지털화폐로 간편결제…테스트 베드된 편의점 24일 유통업계에 따르면 토스를 운영하는 비바리퍼블리카는 국내 편의점 3사 GS25·CU·세븐일레븐과 손잡고 '페이스페이' 및 'QR/바코드 결제' 등 신규 간편결제 시스템을 도입하기로 했다. 가장 먼저 도입한 곳은 GS25다. GS25는 지난 7일까지 서울 성수동에 위치한 '도어투성수' 매장에서 토스와 '페이스페이' 팝업스토어를 운영했다. 고객들에게 신규 결제 서비스를 직접 체험할 수 있는 기회를 마련한다는 것이 팝업스토어 운영 목적이었다. GS리테일에 따르면 페이스페이 팝업스토어는 일평균 700~800명이 방문하며 큰 인기를 끌었다. 이달부터는 GS25 월드컵경기장점, 강남 직영점 등 전국 25개 매장에서 페이스페이 시범 서비스 운영을 시작했다. CU도 강남구 10여점에서 시범사업 형식으로 페이스페이를 도입해 운영하고 있다. 상반기 중 이를 30여점으로 확대한다는 계획이다. 세븐일레븐은 5월 중 테스트를 거쳐 6월부터 순차적으로 도입할 예정이다. CBDC 실거래 테스트도 편의점에서 실시되고 있다. 세븐일레븐은 지난해 9월 맺은 한국은행과의 MOU를 통해 CBDC 실거래 실험 '한강 프로젝트'의 테스트 매장으로 협력하고 있다. CBDC는 한국은행이 발행하는 새로운 형태의 화폐로 비트코인 등의 가상자산과 달리 화폐와 동일한 가치를 지닌다. 특정 서비스 가입 없이 은행 계좌와 스마트폰만으로 사용할 수 있다는 장점이 있다. 세븐일레븐은 지난 1일부터 3개월간 무인점포를 제외한 전 점에서 CBDC 결제 서비스를 제공하고 있다. 고객이 소지한 테스트 참가 7개 은행(국민·신한·우리·하나·기업·농협·부산)의 예금 토큰 전자지갑에서 'QR 보여주기'를 선택하면 QR코드가 생성되고 상품 구매 시 포스에서 스캔하면 결제가 이뤄지는 방식이다. 혁신 결제 서비스를 도입한 편의점들은 해당 서비스 안착을 위해 각종 할인 행사에 나서며 고객 체험을 늘리는 데에 주력했다. GS25는 도어투성수 페이스페이 팝업에서 해당 결제 수단을 이용해 상품을 구매할 경우 1만원 할인 쿠폰을 제공했다. 세븐일레븐은 CBDC 결제시 모든 상품(주류, 담배, 서비스·행사 상품 제외) 10% 할인을 제공하고 있다. 소비자 접점 확대 위해 편의점 선택…보안은 '과제' 혁신 결제 서비스가 편의점을 찾은 까닭은 소비자들과의 접점을 확대하기 위함으로 해석된다. 하루 동안 많은 결제가 일어나는 공간이고 많은 가맹점을 보유하고 있어 페이사 입장에서는 테스트에 적합한 공간이라는 설명이다. 편의점 업계 관계자는 “소비자들도 자기가 자주 활용하는 결제 수단이 있는 편의점을 선호해서 편의점들도 결제 수단 다양화에 적극적으로 나서고 있다”며 “또 페이스페이나 QR결제 등으로 결제 절차가 간편해지면 손님이 이탈하지 않는 요인이 되기도 한다”고 말했다. 또 다른 업계 관계자도 “새로운 결제 서비스를 주로 이용하는 연령층이 편의점이 타겟으로 하는 2030세대”라며 “락인(Lock-in) 효과를 위한 마케팅 수단으로도 활용하고 있다”고 설명했다. 다만 일각에서는 새로운 결제 방식에 따른 보안을 우려하고 있다. CDBC는 통신망을 이용하고 있어 해킹 범죄 등에 노출될 우려가 있으며 페이스페이는 사진이나 가짜 얼굴을 통해 결제가 되는 것 아니냐는 지적이다. 페이스페이' 관련 보안은 토스가 모두 담당하고 있다. 이에 페이스페이 서비스를 제공하는 토스는 시행 전 ▲개인정보보호위원회 사전적정성 검토 ▲보안 관련 투자 확대 등으로 고도화된 보안 체계를 갖췄으며 사고가 발생할 경우를 대비해 '안심보상제'를 운영하고 있다고 강조했다. 사전적정성 검토는 신기술이나 신규 서비스를 출시하려는 기업이 개인정보보호위원회와 해당 사안에 대해 개인정보보호 원칙의 합리적인 적용 방안을 찾도록 한 제도다. 토스는 이 제도를 통해 페이스페이 운영 시 ▲안면식별정보 ▲고유식별정보 등을 개인정보보호법상 안전하게 처리할 방안을 개인정보보호위원회와 강구했다는 설명이다. 토스의 정보보호부문 투자액도 매년 늘어나고 있다. 토스에 따르면 지난 2020년 39억원이던 투자금액은 ▲2021년 61억원 ▲2022년 90억원 ▲2023년 97억원 ▲2024년 126억원 등으로 확대됐다. 토스 관계자는 “혹시 사고가 발생하면 피해 금액을 토스가 모두 보상하는 '안심보상제'도 운영하는 등 사후 대책도 마련했다”고 말했다.

2025.04.24 16:43김민아

[Q&AI] SKT, 초유의 유심정보 유출… 유심보호서비스는 어떻게

질문: SKT가 유심 개인정보 유출 사건으로 화제인데, 무슨 일인지 관련 대응과 소비자 반응 등을 정리해서 알려줘. 그록 답변: SKT 유심 개인정보 유출 사건 개요 2025년 4월 19일 오후 11시경, SK텔레콤(SKT)의 내부 시스템이 해커의 악성코드 공격을 받아 고객의 유심(USIM) 관련 일부 정보가 유출된 정황이 확인되었습니다. 유출된 정보는 주로 유심 고유식별번호와 키값 등으로, 이름, 주민등록번호, 주소 같은 민감한 개인정보는 포함되지 않은 것으로 SKT는 밝혔습니다. 그러나 유심 정보는 복제폰(대포폰) 개통, 보이스피싱, 스미싱, 심 스와핑(SIM Swapping) 등 2차 피해로 악용될 가능성이 있어 심각한 우려가 제기되고 있습니다. SKT는 국내 최대 이동통신사로 약 2300만 명의 가입자를 보유하고 있어 사건의 파장이 클 것으로 예상됩니다. 사건 경과 및 SKT의 대응 사건 발견 및 초기 대응 SKT는 4월 19일 오후 11시 40분경 악성코드 감염을 인지하고 즉시 해당 코드를 삭제하며 해킹 의심 장비를 격리 조치했습니다. 4월 20일 한국인터넷진흥원(KISA)에 침해사고를 신고하고, 4월 22일 오전 10시 개인정보보호위원회(개보위)에 유출 정황을 보고했습니다. 현재 유출 원인, 규모, 항목 등을 파악 중이며, 시스템 전수 조사를 진행하고 있습니다. 고객 보호 조치 유심보호서비스 무료 제공: SKT는 고객의 유심이 제3자에 의해 무단 사용되는 것을 방지하기 위해 유심보호서비스를 무료로 제공 중입니다. 이 서비스는 홈페이지나 T월드 앱을 통해 가입 가능하며, 무단 기기변경, 로밍 사용, 비정상 인증 시도를 차단합니다. 피해 모니터링: 불법 유심 기기변경 및 비정상 인증 시도를 차단하고, 피해 의심 징후 발견 시 즉각 이용 정지 및 고객 안내를 시행 중입니다. 고객센터 운영: 사고 관련 문의를 위해 전용 고객센터(080-800-0577)를 운영하고 있습니다. SKT는 공식 홈페이지를 통해 사과했습니다. 보안 강화 및 사과 SKT는 공식 사과문을 발표하며 고객 정보 보호와 보안 체계 강화를 약속했습니다. 재발 방지를 위해 기술적·관리적 보안 문제점을 개선하고, 필요 시 민관합동조사단을 구성해 심층 분석을 진행할 계획입니다. 정부 및 당국의 대응 과학기술정보통신부(과기정통부) 사고의 중대성을 고려해 정보보호네트워크정책관을 단장으로 비상대책반을 구성하고 SKT 본사에서 현장 조사를 진행 중입니다. KISA 전문가를 파견해 기술 지원을 제공하며, 사고 원인 분석과 피해 확산 방지를 위해 자료 보존 및 제출을 요구했습니다. 조사 결과 SKT의 보안 문제점이 확인되면 시정명령을 통해 개선을 지시할 예정입니다. 개인정보보호위원회(개보위) SKT의 개인정보 유출 경위, 피해 규모, 안전조치 의무 준수 여부 등을 조사 중이며, 법 위반 시 엄정 처분을 예고했습니다. 보이스피싱, 스미싱 등 2차 피해 예방을 위해 이용자들에게 주의를 당부했습니다. 경찰 수사 서울경찰청 사이버수사대는 SKT의 해킹 피해 신고를 접수하고, 해커의 정체, 유출 규모, 경로 등을 수사 중입니다. 소비자 반응 소비자들은 이번 유출 사건에 대해 강한 불안과 불만을 표출하고 있습니다. 주요 반응은 다음과 같습니다: 불안과 신뢰 하락 유심 정보 유출이 보이스피싱, 대포폰, 금융 피해 등으로 이어질 수 있다는 우려가 큽니다. 한 시민은 “고객으로서 믿고 사용하는데, 유출 사실만으로 신뢰가 확 떨어진다”며 불만을 드러냈습니다. X 게시물에서도 “안내문자도 안 보내고 홈페이지로만 고지했다”며 SKT의 소통 부족을 비판하는 목소리가 나왔습니다. 유심보호서비스 가입 권장 일부 소비자와 X 사용자들은 유심보호서비스 가입을 적극 권장하며, “1분 투자로 피해를 예방하자”는 메시지를 공유했습니다. 그러나 LG유플러스의 2023년 유출 사건에서 무료 유심 교체를 제공했던 것과 달리, SKT는 별도 교체 조치 없이 서비스 가입 유도만 하고 있다는 불만도 제기되었습니다. 법적·사회적 대응 요구 참여연대는 SKT에 엄중 사과, 피해자 보호·보상, 소비자·시민단체 참여 대책반 구성을 요구하며, 집단소송법 제정을 촉구했습니다. 소비자들은 유출 정보 변경이 어려운 개인정보의 특성상 피해 구제가 쉽지 않다는 점에서 강력한 보상 제도와 과징금 상향을 요구하고 있습니다. 2차 피해 우려 및 전문가 의견 2차 피해 가능성 유심 정보는 심 스와핑 공격을 통해 복제폰을 만들거나, SMS 기반 본인인증을 무력화해 금융 앱을 악용할 수 있습니다. 단말기식별번호(IMEI) 변경을 통한 모바일 앱 공격, 소액 결제 사기, 기업 네트워크 침투 등 다양한 범죄로 확장될 가능성이 있습니다. 전문가들은 유심 서버 해킹 성공이 다른 개인정보 서버 침투 가능성을 시사한다고 경고했습니다. 전문가 의견 임종인 고려대 정보보호대학원 명예교수는 “SKT를 해킹할 정도면 해커의 역량이 상당하거나 금전적 목적으로 조직적으로 접근했을 가능성이 있다”며 다크웹을 통한 정보 판매 우려를 제기했습니다. 박춘식 아주대 사이버보안학과 교수는 “중앙서버(HSS) 해킹은 하위 서버 공격보다 피해 우려가 크다”며 AI 등 고도화된 해킹 기법에 대한 대비 부족을 지적했습니다. 비교: 과거 통신사 유출 사례 LG유플러스 (2023년 1월) 약 30만 명의 이름, 전화번호, 주소, 유심 번호 등 26개 항목 유출. 개보위는 68억 원 과징금을 부과하고, LG유플러스는 무료 유심 교체와 1000억 원 규모 보안 투자를 시행했습니다. KT (2012년, 2014년) 2012년: 873만 명, 2014년: 1200만 명의 개인정보 유출. 소송에서 KT의 고의성이 없다고 판단돼 소비자 배상이 제한적이었음. SKT의 이번 사건은 중앙서버(HSS) 해킹이라는 점에서 LG유플러스 사례보다 심각하며, 과거 KT 사례에 비해 유출 규모는 아직 불명확하지만 파급력이 클 것으로 보입니다. 소비자 권장 조치 유심보호서비스 가입 SKT 홈페이지 또는 T월드 앱에서 무료 가입. 로밍 사용 제한, 무단 기기변경 차단 기능 제공. 유심 비밀번호 재설정 전문가들은 2차 피해 예방을 위해 유심 비밀번호 변경을 권장. 의심스러운 연락 주의 보이스피싱, 스미싱 문자나 전화에 주의하고, 금융 앱 인증 시 추가 확인. 피해 모니터링 SKT 고객센터(080-800-0577) 또는 KISA(118)를 통해 피해 여부 확인. 결론 SKT의 유심 정보 유출 사건은 국내 최대 통신사의 중앙서버가 해킹된 초유의 사태로, 2300만 가입자에 대한 잠재적 피해가 우려됩니다. SKT는 유심보호서비스 무료 제공, 시스템 조사, 당국 협조 등으로 대응 중이지만, 소비자들은 소통 부족과 구체적 보상 미흡에 불만을 제기하고 있습니다. 정부와 경찰은 원인 규명과 2차 피해 방지를 위해 적극 대응하고 있으며, 참여연대 등은 집단소송법 제정과 강력한 보상 제도를 요구하고 있습니다. 소비자들은 유심보호서비스 가입과 비밀번호 재설정 등 자구책을 통해 피해를 최소화해야 합니다. 추가 정보가 필요하거나 특정 부분을 더 깊이 알고 싶다면 말씀해주세요! ■ 해당 기사는 그록을 활용해 작성되었습니다. (☞ 원문 바로가기)

2025.04.24 15:25AI 에디터

LG전자, 월드IT쇼서 AI 제품·기술 대거 선봬

LG전자는 24일 서울 강남구 코엑스에서 개막한 국내 최대 정보통신기술 전시회 '2025 월드IT쇼'에 참가한다고 24일 밝혔다. LG전자는 이번 전시에서 공감지능(AI)으로 변화하는 고객의 공간과 일상을 선보이며 라이프스타일 혁신을 제안한다. 이번 전시는 '공간·미래·연결하다'를 슬로건으로, 제품과 기술을 통해 모든 삶이 연결되는 미래를 표현했다. 전시관 중앙의 광장 LG AI 스퀘어를 중심으로 LG AI홈·LG 이동형 AI홈 허브·LG 스탠바이미2 갤러리·LG 이머시브(몰입형) 시네마·LG 웹OS 시어터 등 집과 엔터테인먼트를 테마로 한 다양한 공간으로 이어지는 구성이다. 거실과 부엌·세탁실 등 집을 연출한 'LG AI홈'에서는 날씨에 맞는 옷을 추천하고, 씻을 때 적절한 수온을 자동으로 맞춰주는 등 AI홈으로 더 편리해진 3인 가족의 일상을 미니어처 모형 집과 투명 올레드로 만들어진 디오라마를 통해 만나볼 수 있다. LG 디오스 오브제컬렉션 냉장고 핏 앤 맥스, LG 트롬 오브제컬렉션 워시타워·워시콤보, LG 코드제로 A9 청소기, LG 휘센 타워 에어컨, LG 퓨리케어 오브제컬렉션 에어로캣타워·AI 360º 공기청정기 등 제품뿐 아니라 AI DD모터, 듀얼 인버터 컴프레서 등 차별화된 핵심부품 기술력도 미디어 아트로 함께 전시된다. 아이 방으로 꾸민 LG 이동형 AI홈 허브에서는 이동형 AI홈 허브와 함께하는 미래의 취침 전 루틴을 체험할 수 있다. 이동형 AI홈 허브는 공감지능에 기반해 감정을 표현하고, 고객의 목소리와 표정·말투로 감정까지 파악하는 AI 에이전트다. 이번 전시에서는 이동형 AI홈 허브가 음성과 이미지 정보를 인식하는 기능으로 원하는 책을 읽어주거나, 고객이 그린 그림으로 새로운 이야기를 만들어 구연하는 모습도 볼 수 있다. 이 밖에 관람객은 ▲가상의 페르소나 에릭의 소개와 함께 TV의 AI 기능을 알아보고 ▲스탠바이미2를 액자로 활용한 미래형 갤러리를 구경하거나(LG 스탠바이미2 갤러리) ▲LG 시네빔 큐브·시네빔 쇼츠·무드메이트 등을 통한 몰입도 높은 콘텐츠 감상하는 등 다양한 경험을 할 수 있다. AI 스퀘어에는 이미 우리 삶에 깊이 스며든 AI 제품을 직접 사용해보며 보다 직관적으로 이해하고 경험할 수 있는 체험존이 마련됐다. 광장 중심에는 AI가전과 IoT 기기를 차량과 결합, 고객의 생활과 이동방식을 새롭게 정의한 콘셉트카 슈필라움이 전시된다. 독일어로 '놀이 공간'이라는 뜻의 슈필라움은 자동차에 LG전자의 맞춤형 가전을 접목한 AI 모빌리티 공간 솔루션이다. 고객의 라이프스타일에 따라 가전과 가구를 조합할 수 있다는 점이 특징이다. 새롭게 출시되는 LG 스마트모니터 스윙도 가장 먼저 체험할 수 있다. 높낮이와 각도를 자유롭게 조절할 수 있는 모니터암 디자인, 대화면·고해상도 디스플레이, 편리한 터치 기능을 모두 갖춘 신개념 스마트모니터다. 또 LG 그램 프로를 활용해 차별화된 온디바이스 AI인 '그램 챗 온디바이스'를 경험하고, 현장에서 직접 찍은 사진이나 글로 어울리는 이미지를 생성하는 즐거움도 느낄 수 있다. 지난 22일 출시된 텀블러 세척기 '마이컵'도 이번 WIS에 처음 전시된다. 마이컵은 카페, 사무실 등에서 일회용컵 대신 간편하고 깨끗하게 텀블러를 사용할 수 있게 세척해주는 제품이다. LG 디오스 식기세척기의 차별화된 세척·건조 성능과 다방향 세척 등 LG전자의 기술 노하우가 집약됐다.

2025.04.24 14:29신영빈

갤럭시S25 FE, 칩 업그레이드 없이 출시되나

삼성전자가 올 가을 출시할 예정인 '갤럭시S25 FE'에 전작에 사용됐던 삼성 엑시노스 2400e를 그대로 탑재할 것이라는 전망이 나왔다. IT매체 안드로이드오쏘리티는 삼성 내부 개발코드를 분석해 갤럭시S25 FE에 이전 갤럭시S24 FE에 사용됐던 엑시노스 2400e 프로세서가 탑재될 가능성이 높다고 최근 보도했다. 보도에 따르면, 삼성은 갤럭시 스마트폰과 태블릿에 내부 코드명을 사용하고 있는데 R 시리즈는 일반적으로 FE 스마트폰을 지칭한다. 코드명 R9는 갤럭시S21 FE, R10은 미출시 갤럭시S22 FE, R11은 갤럭시S23 FE, R12는 갤럭시 S24 FE로 알려져 있다. 포착된 갤럭시S25 FE의 코드명 'R13'은 삼성 엑시노스 2400/2400e 프로세서의 부품 번호인 S5e9945 프로세서를 사용하는 것으로 파악됐다. 이는 삼성이 갤럭시 S25 FE에도 이전 모델과 동일한 칩이 적용될 가능성을 시사한다고 해당 매체는 전했다. 안드로이드오쏘리티는 엑시노스 2400e 칩의 경우 “성능 면에서 퀄컴 스냅드래곤 8 3세대 칩에 뒤쳐졌고 스냅드래곤 8 엘리트 칩과의 격차가 상당히 벌어진 상태”라며, “만약 갤럭시 S25 FE가 오는 10월 이전 칩을 탑재해 출시된다면, 성능 면에서는 플래그십폰에 크게 뒤처질 것”이라고 평했다. IT매체 폰아레나는 이번 보도가 사실이라면 삼성이 현재 자체 프로세서 생산에 어려움을 겪고 있다는 것을 시사하는 셈이라고 전했다. 그 동안 나온 소식에 따르면, 갤럭시S25 FE의 두께는 8mm로 이전 모델보다 훨씬 얇아질 것으로 예상됐다. 이는 삼성이 초박형 갤럭시S25 엣지의 출시를 앞두고 있는 상황에서 적절한 변화다. 현재 삼성전자는 갤럭시S25 FE와 갤럭시M36 5G라는 두 개 이상의 스마트폰을 개발 중이며, 인도 시장 전용 갤럭시M36 5G는 엑시노스 1380 프로세서가 탑재될 것으로 전망됐다.

2025.04.24 10:36이정현

AI 코딩 보안 관심 증가에 엔도르 랩스 '잭팟'…9천300만 달러 투자 유치 성공

소프트웨어(SW) 개발을 위한 코딩 업무에 인공지능(AI)을 활용하는 사례가 늘어나면서 AI 코딩 보안 기술에 대한 업계의 관심이 높아지고 있다. 24일 테크크런치에 따르면 AI 코딩 보안 스타트업인 엔도르 랩스는 시리즈B 투자 라운드를 통해 9천300만 달러(한화 약 1천328억원)의 투자금을 유치했다. 이번 투자는 DFJ 그로스가 주도하고 세일즈포스 벤처스와 델 테크놀로지스 캐피털 등 주요 벤처 캐피털(VC)가 참여했다. 앞서 엔도르 랩스는 2023년 7천만 달러(한화 약 1천억원) 규모의 시리즈A 투자 유치에 성공한 바 있다. 이번 시리즈B 라운드까지 완료하며 누적 1억6천300만 달러에 달하는 투자액을 조달하게 됐다. 기존에 엔도르 랩스는 개발자 파이프라인 거버넌스 서비스를 주사업으로 영위해 왔다. 이후 AI를 사용해 생성되는 많은 코드에서 취약점이 있다는 점을 파악하고 본격적으로 AI 코딩 보안 전문기업으로의 변화를 꾀했다. 실제 개발자 보안 플랫폼 싱크의 2023년 말 설문조사에 따르면 기업의 50% 이상이 AI가 생성한 코드로 인해 보안 문제를 가끔 또는 자주 경험하는 것으로 나타났다. 이에 엔도르 랩스는 코드를 검토하고 위험을 식별할 뿐만 아니라 정확한 수정 사항을 추천하고 자동으로 적용할 수 있는 플랫폼을 운영하고 있다. 깃허브 코파일럿과 같은 AI 기반 프로그래밍 도구용 플러그인을 제공하며 이 플러그인은 작성되는 코드를 스캔해 문제점을 표식한다. 또 AI 모델과 서비스가 기업의 코드베이스와 통합되는 부분을 파악하고 보안 결함을 평가할 수 있도록 돕는 기능도 출시했다. AI 프로그래밍 도구가 급증함에 따라 모니터링 기능을 발 빠르게 강화한다는 방침이다. 엔도르 랩스는 현재 오픈AI, 스노우플레이크, 드롭박스 등의 고객을 대상으로 500만 개 이상의 애플리케이션 보호와 매주 100만 건 이상의 검사를 실행하고 있다. 바룬 바드와르 엔도르랩스 최고경영자(CEO)는 "이번 투자금을 AI 코딩 보안 플랫폼 확장에 활용할 것"이라고 밝혔다. 이어 "2023년 시리즈A 투자 이후 연간 반복 매출이 30배 증가하는 성과를 보여 이번 대규모 투자를 유치할 수 있었다"며 "기업 고객에게 더 많은 성과를 제공하기 노력할 것"이라고 덧붙였다. 이번 시리즈B 투자를 주동한 DFJ 그로스의 라민 사야르 파트너는 "생성형 AI가 코딩 업무를 혁신하는 가운데 개발자들은 철저한 가시성과 제어 없이 방대한 양의 코드를 생성하고 있다"며 "엔도르 랩스는 애플리케이션 보안의 새로운 기준을 제시할 뿐만 아니라 확장된 플랫폼을 출시함으로써 새로운 움직임을 만들어내고 있다"고 강조했다.

2025.04.24 10:08한정호

사이버 공격도 변한다…IBM "랜섬웨어 줄고 자격 증명 도용 늘어"

최근 랜섬웨어 공격은 줄었지만 자격 증명 도용을 비롯한 낮은 프로파일 공격이 늘었다는 보고서 결과가 나왔다. 24일 IBM엑스포스가 발표한 '2025 엑스포스 위협 인텔리전스 인덱스 보고서'에 따르면 최근 사이버 공격자 수법이 이같이 바뀌고 있는 것으로 전해졌다. 신원 탈취 공격은 인포스틸러 악성코드를 포함한 이메일로 진행된 것으로 드러났다. 보고서는 해당 공격이 2024년 동안 전년 대비 84% 증가했다고 밝혔다. 생성형 인공지능(AI)이 본격 확산한 2023년에는 사이버 공격자들이 AI를 활용해 웹사이트를 제작하거나 딥페이크 기술로 피싱 공격을 강화하는 등 공격 방식이 진화한 것으로 나타났다. 보고서는 공격자들이 생성형 AI로 악성 코드를 제작하거나 피싱 이메일을 작성한 사례도 포착했다. AI 도입이 급증하면서 공격자들이 특화된 공격 도구를 개발할 유인이 커졌다는 분석도 나왔다. AI를 도입한 기업 비율은 2024년 72%에 달하며 전년 대비 55% 이상 증가한 것으로 나타났다. AI 모델이나 솔루션의 시장 점유율이 집중될수록 공격자들은 이를 타겟으로 삼을 가능성이 높아진다는 설명이다. 2024년 동안 주요 기반시설에 대한 공격이 계속해서 발생했으며 주요 인프라는 여전히 보안 위협에 노출됐다. IBM 엑스포스가 대응한 공격의 70%가 주요 인프라 조직에서 발생했으며 이들 중 25% 이상은 취약점 악용으로 인한 공격이었다. 주요 인프라들이 기존 기술에 의존하고 보안 패치를 느리게 적용하는 문제를 지적했다. 보고서는 다크웹에서의 자격 증명 도용 공격은 점점 더 치밀해지고 있다고 봤다. 특히 다크웹에서 800만 개 넘는 광고가 상위 5개 인포스틸러를 겨냥한 것으로 나타났다. 이를 통해 공격자들은 신원 탈취와 자격 증명 도용을 빠르게 실행할 수 있었다. 지역별로 아시아·태평양 지역은 가장 많은 사이버 공격을 경험한 것으로 분석됐다. IBM 엑스포스는 2024년 사이버 공격 중 34%가 아태 지역에서 발생했으며, 일본은 전체 공격의 66%를 차지했다. 한국, 필리핀, 인도네시아, 태국이 각각 5%의 비율을 기록했다. 제조업은 사이버 공격의 주요 대상으로 여전히 높은 비율을 기록했다. 2024년 제조업은 공격 대상의 26%를 차지했으며, 특히 랜섬웨어 피해가 많았다. 제조업 특성상 시스템 중단에 대한 허용 범위가 매우 낮아 공격자들에게 높은 수익을 안겨주는 주요 타겟이 되고 있다는 분석이다. 한국IBM 이재웅 사이버보안서비스 사업총괄 상무는 "사이버 공격이 더욱 조용하고 치밀해지고 있다"며 "인포스틸러 같은 악성코드를 통해 데이터를 빠르게 유출하고 흔적을 남기지 않는다"고 말했다. 이어 "기업은 인증 시스템 강화와 위협 사전 탐지 체계를 통해 공격 표적이 되지 않도록 대비해야 한다"고 강조했다.

2025.04.24 10:01김미정

"AI 에이전트 구축 속도↑"…엔비디아, '니모 마이크로서비스' 출시

"인공지능(AI) 에이전트 구축 핵심은 속도와 안전성입니다. '니모(NeMo) 마이크로서비스'는 AI 에이전트 제작에 필요한 데이터부터 모델 학습, 평가, 보안, 정보 검색까지 전 과정을 지원합니다. 기업은 다양한 환경에서 AI 에이전트를 빠르고 안전하게 운영할 것입니다." 엔비디아 조이 콘웨이 AI 소프트웨어 부문 수석 디렉터는 23일 온라인으로 진행한 아시아·태평양 미디어 프리프리핑을 통해 대규모 AI 에이전트 구축 플랫폼 니모 마이크로서비스를 처음 공개하며 이같이 밝혔다. 이날 소개된 니모 마이크로서비스는 기업들이 대규모 AI 에이전트를 신속히 구축하고 운영할 수 있도록 지원하는 통합 플랫폼이다. 이 시스템은 비즈니스 인텔리전스와 사용자 피드백, 추론 데이터 등으로 구성됐다. 해당 서비스는 데이터 준비를 위한 '니모 큐레이터'와 AI 모델을 교육하고 역량을 키우는 '니모 커스터마이저', 모델 성능 검증하는 '니모 평가자'로 이뤄졌다. 여기에 에이전트 운영 안전성을 보장하는 '니모 가드레일', 정보 검색 정확도를 높이는 '니모 리트리버'까지 결합돼 구축 효율성을 높일 수 있다. 콘웨이 디렉터는 "특히 커스터마이저는 학습 후 처리 속도를 기존 대비 최대 두 배 올릴 수 있다"고 강조했다. 또 "서비스 구성 요소인 '니모 평가 자동화' 도구는 오픈소스의 모범 사례를 집약해 API 호출량을 3분의 1로 줄일 수 있다"고 서비스 강점을 소개했다. 이어 그는 "가드레일은 에이전트 집중도 유지를 돕고, 리트리버는 내부 지식 기반에서 정확한 정보를 찾아 제공하는 역할을 한다"고 덧붙였다. 콘웨이 디렉터는 니모 마이크로서비스가 이미 AT&T와 시스코 등에 적용돼 고객 상담 정확도와 소프트웨어 개발 효율성을 높였다고 강조했다. 실제 AT&T는 에이전트 정확도를 40% 끌어올렸고, 시스코는 응답 시간을 10배 낮춰 에러율을 줄였다. 해당 서비스는 SAP, 서비스나우, 액센추어, 딜로이트 등 대기업 업무 환경과 통합돼 클라우드 환경에서도 작동 가능하다. 이를 통해 AI 팀원의 성능을 전반적으로 높이고, 에이전트가 데이터 기반으로 지속 성장할 수 있는 여건을 조성한다. 또 이날 발표된 '라마 니모트론'은 추론 기능에 특화된 오픈모델이다. 이는 화학, 물리, 생물 등 과학적 질문에 대응하거나 수천 줄의 코드 리뷰처럼 복잡한 문제 해결 능력을 강화하는 데 활용된다. 콘웨이 디렉터는 "라마 니모트론은 유사 모델보다 최대 4배 빠른 처리량을 보여준다"며 "AI 에이전트 핵심 추론 기능 강화를 통해 고객의 실질적 문제 해결력을 높일 수 있다"고 밝혔다.

2025.04.23 22:01김미정

부정행위 천재 대학생 둘...AI 회사 차려 75억원 잭팟

부정행위 전용 인공지능(AI) 프로그램을 개발한 미국 대학생 두 명이 스타트업을 세우고 530만 달러(약 75억원)의 투자를 유치했다고 IT매체 테크크런치가 22일(현지시간) 보도했다. 보도에 따르면, 21세의 한인 로이 리(한국이름 이정인)와 닐 샨무감은 AI 스타트업 '클루엘리(Cluely)'를 공동 창업하고 최근 투자를 유치했다. 흥미로운 점은 이 학생들이 자신들이 개발한 AI 도구를 통해 지난 2월 아마존에 면접 시험을 본 후 면접에 합격했다는 사실이다. 이들은 미국 컬럼비아대 재학 중 정학 1년의 징계를 받아 자퇴했는데 그 이유도 '부정행위 AI'와 관련한 사유 때문이었다. 이들이 처음 만든 AI 도구는 '인터뷰 코더(Interview Coder)'로 개발자 채용 면접 시 코드 문제를 실시간으로 해결해주는 AI 프로그램이었다. 로이 리는 이 프로그램으로 아마존 취업 면접을 거치는 과정을 유튜브에 공개해 화제가 되기도 했다. 현재 인터뷰 코더는 클루엘리에 포함돼 있으며, 무료로 체험해 볼 수 있다. 줌(Zoom) 통화를 실시간으로 도청하고 질문에 대한 유용한 답변을 제공한다. 로이 리 클루엘리 최고경영자(CEO)는 아마존 오퍼를 최종 거절했고, 다른 기업은 면접 도중 부정행위 AI 사용 사실이 알려지자 채용을 철회했다고 전해졌다. 초기 인터뷰 코더는 개선돼 현재의 '클루엘리'로 자리 잡았다. 클루엘리는 단순 코딩 시험 외에도 다양한 부정행위 수요에 맞춰 기능을 확장해 제공하고 있다. 브라우저 내 보이지 않는 창을 통해 질문에 대한 답변이나 요약 정보를 실시간으로 알려주나 화상 통화 중인 상대방에게는 관련 창이 보이지 않아 면접관의 눈에 띄지 않고 AI 부정행위를 가능하게 해준다. 논란에도 불구하고 클루엘리는 현재 많은 주목을 받고 있으며, 앱스트랙스 벤처스(Abstract Ventures)와 수사 벤처스(Susa Ventures)로부터 총 530만 달러의 투자를 유치했다고 밝혔다. 클루엘리는 현재 맥OS에서 무료로 사용할 수 있지만, AI가 제공하는 답변은 제한적이다. 월 20달러의 유료 구독을 진행하면 무제한 사용과 문제 해결 및 디버깅 지원 등의 서비스를 받을 수 있다.

2025.04.23 17:17이정현

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 챗봇 '과잉 공감' 경계해야"…나르시시즘·망상 키울 수도

'보안 올림픽' 4연승 박세준 "K-보안, 글로벌로 가야"

공공 클라우드 전환 앞장서는 美정부…한국은 '제자리걸음'

블룸버그 "트럼프 행정부, 인텔에 지분 투자 검토"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.