• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'가입머니 〔𝖈𝖇-𝖈𝖔𝖈𝖔.𝖈𝖔𝖒〕 코드𝑪𝑶𝑪𝑶 검증사이트124 슈어맨인증45 양방자판기78'통합검색 결과 입니다. (3015건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

카카오엔터프 서버 해킹… 정부, 외부정보 유출 소지 파악

최근 카카오엔터프라이즈가 서버 해킹을 당한 가운데 정부가 외부정보 유출 소지를 파악 중인 것으로 전해졌다. 6일 IT 업게에 따르면 개인정보보호위원회가 관련 신고를 받아 사실관계 파악에 착수했다. 앞서 카카오엔터프라이즈는 지난달 21일 내부 서버에 악성코드가 설치돼 임직원 약 60명의 이메일 주소와 비밀번호 등 계정 정보가 유출된 것을 확인했다. 당시 고객 정보 유출은 없다고 밝혔다. 회사 관계자는 "공격당한 서버는 카카오클라우드 자체 서버가 아니다"며 "내부 인프라 침해는 없었다"고 말했다. 이어 "향후 동일한 문제가 발생하지 않도록 내부 프로세스를 강화하고 있다"고 덧붙였다. 카카오엔터프라이즈는 이번 정보 유출 건을 한국인터넷진흥원(KISA)에 신고했다. 국내 기업이 사이버 공격 등 해킹 피해를 볼 경우 정보통신망법에 따라 KISA에 의무적으로 신고해야 한다. 조사 내용은 비공개다. 개인정보위는 이번 사고 관련 신고를 받아 사실 관계를 파악 중이다. 고객 개인정보 유출 소지가 발견되면 조사에 착수할 방침이다.

2025.03.06 09:38김미정

테크트로닉 인더스트리즈, 2024년 재무 실적 발표

-- 매출 146억 달러, 잉여 현금 흐름 16억 달러로 증가 홍콩 2025년 3월 5일 /PRNewswire/ -- 글로벌 무선 전동 공구, 실외 전력 장비, 바닥 관리 및 청소 솔루션 기업인 테크트로닉 인더스트리즈(Techtronic Industries Co. Ltd., 이하 'TTI' 또는 '그룹')(증권 코드: HK:0669, ADR 기호: TTNDY)가 2024년 12월 31일 마감된 회사 및 자회사의 감사 후 연결 실적을 발표했다. TTI는 2024년에 현지 통화 기준 6.8%, 신고 환율 기준 6.5% 성장한 146억 달러의 기록적인 매출을 달성했다. TTI의 주력 사업인 밀워키(MILWAUKEE)는 현지 통화 기준 11.6%의 매출 성장을 기록하며 시장에서의 지배적 위치를 계속 확대해 나갔고, 료비(RYOBI) 역시 현지 통화 기준 6.4% 성장하며 놀라운 성과를 거뒀다. TTI는 2024년 현지 통화 기준 6.8% 증가한 미화 146억 달러의 매출과 미화 16억 달러의 기록적인 잉여 현금 흐름을 창출하는 등 뛰어난 재무 성과를 달성했다. 현지 통화 기준 주력 사업인 밀워키는 11.6%, 료비는 6.4% 성장했다. TTI의 2024년 총 순부채는 4400만 달러, 기어링 비율은 0.7%로 마감했다. 2024년 주요 재무 성과 20 24* US $' million 2023 US $' million Changes 매출 14,622 13,731 +6.5 % 매출 총이익률 40.3 % 39.5 % +85 bps EBIT 1,270 1,135 +11.9 % 회사 소유주에게 귀속되는 이익 1,122 976 +14.9 % 주당 기본 이익(미국 센트) 61.43 53.36 +15.1 % 잉여현금흐름 1,591 1,281 +310 미터 주당 배당금(잠정치, US cents) 29.09 24.84 + 17.1 % *2024년 12월 31일에 끝나는 회계연도 2024년 매출 총이익률은 85bps 개선된 40.3%를 기록했다. 이러한 개선은 밀워키 브랜드 사업, 애프터마켓 배터리 판매, 핵심 업종 전반에서 마진을 높이는 혁신적인 신제품 증가에 따른 것이다. EBIT는 11.9% 증가한 12억 7000만 달러를 기록했다. 순이익은 14.9% 증가한 11억 2200만 달러를 기록했으며, 이는 2023년 대비 순이자 비용이 31.9% 감소한 것을 반영한다. 주당순이익도 15.1% 증가한 61.43센트를 기록했다. TTI는 2024년 운전자본을 14.4%로 322bps 개선했다. 그룹은 엄격한 운전자본 관리 및 프로세스를 바탕으로 향후 매출 대비 운전자본 비율 목표를 14%~16%로 잡았다. TTI는 2024년 현지 통화 기준 6.8%, 신고 환율 기준 6.5% 성장한 146억 달러의 기록적인 매출을 달성했다. 주력 사업인 밀워키 사업은 현지 통화 기준 11.6%의 매출 성장을 기록하며 시장의 지배적 위치를 계속 확대했다. 전 세계 1위의 소비자 배터리 구동 공구 및 아웃도어 브랜드인 료비도 현지 통화 기준 6.4% 성장하며 엄청난 성과를 거뒀다. 나머지 사업은 수익성을 높이기 위한 계획에 집중하면서 2023년 대비 매출이 14% 감소했다. 이사회는 주당 118.00센트(HK)(미화 약 15.19센트)의 최종 배당금 지급을 결의했다. 주당 108.00센트(HK)(미화 약 13.90센트)의 중간 배당금과 함께 주당 226.00센트(HK)(미화 약 29.09센트)의 연간 배당금이 지급될 예정이다. 호르스트 푸드윌(Horst Pudwill) TTI의 회장은 "2024년 재무 성과에 대해 매우 자랑스럽게 생각한다"며 "이는 뛰어난 글로벌 팀의 노력이 없었다면 불가능했을 것이다. 2024년 말 기어링 비율 0.7%로, 우리의 재무 상태는 매우 건전하다. 2025년에도 '무선 지배'라는 사명을 이어가면서 파격적인 기술과 혁신적인 디자인을 시장에 제공하는 동시에 뛰어난 재무 성과를 달성할 것"이라고 말했다. 스티븐 P. 리치맨(Steven P. Richman) TTI 최고경영자(CEO)는 "이러한 뛰어난 재무 성과의 원동력은 바로 세계 최고의 팀과 기업 문화"라며 "전 세계의 재능 있는 직원들이 하나의 팀으로 협력하며, 탁월한 헌신을 바탕으로 TTI의 지속적인 재무 성장, 고객과의 긴밀한 파트너십 구축, 강력한 브랜드 개발에 힘써왔다. 2025년과 그 이후에도 성공을 계속 이어 나가길 기대한다"라고 말했다. 미래예측진술 본 발표는 그룹이 운영하는 사업과 시장에 대한 TTI의 현재 기대, 추정, 예측, 신념 및 가정을 기반으로 하는 특정 미래예측진술을 포함하거나 특정 미래예측용어를 사용하며, 발표일 현재 TTI의 견해를 반영한다. 이러한 미래예측진술은 미래 성과를 보장하지 않으며 시장 위험, 불확실성 및 TTI의 통제를 벗어난 요인의 영향을 받는다. 따라서 실제 결과와 수익은 이 발표에 포함된 가정 및 진술과 실질적으로 다를 수 있다. TTI 소개 테크노트로닉 인더스트리즈(Techtronic Industries Company Limited, 이하 'TTI' 또는 '회사')는 1985년 독일 기업가 호르스트 줄리어스 푸드윌(Horst Julius Pudwill)이 설립한 무선 기술 분야의 세계적인 선도 기업이다. 전동 공구, 실외 전력 장비, 바닥 관리 및 청소 솔루션 제품 분야의 선구자인 TTI는 전 세계 전문가, 산업, DIY(Do It Yourself) 및 소비자 시장에 서비스를 제공한다. 전 세계에 45000명 이상의 직원을 보유하고 있으며, 혁신과 전략적 성장을 위해 끊임없이 노력한 결과 업계 선두의 위치를 유지하고 있다. 밀워키(MILWAUKEE)는 TTI의 전문 공구 포트폴리오를 선도하는 브랜드로, 미국 위스콘신주 브룩필드에 글로벌 연구 개발 본사를 두고 있다. 역사적인 밀워키 브랜드는 전 세계적으로 혁신, 안전, 작업 현장 생산성 향상을 주도하는 브랜드로 명성이 높다. 사우스캐롤라이나주 그린빌에 본사를 둔 료비(RYOBI) 브랜드는 DIY 애호가들에게 최고의 브랜드로 사랑받고 있으며, DIY 공구 혁신의 기준을 계속 만들어 나가고 있다. TTI의 다양한 브랜드 포트폴리오에는 AEG, EMPIRE, HOMELITE와 같은 신뢰받는 브랜드뿐만 아니라 HOOVER, ORECK, VAX, DIRT DEVIL(본사: 노스캐롤라이나주 샬럿) 등 유명 바닥 관리 브랜드가 포함되어 있다. TTI의 국제적 명성과 유명한 브랜드 포트폴리오는 견고한 지배 구조에 의해 뒷받침되며, 이는 회사의 글로벌 영향력과 안정성을 강화하는 요소로 작용하고 있다. 푸드윌 가문이 회사의 최대 주주로 있으며, 나머지 지분은 북미 및 유럽의 기관 투자자들이 주로 보유하고 있다. TTI는 홍콩 증권거래소(Hong Kong Stock Exchange, HKEX) 상장 기업으로, 항셍 지수(Hang Seng Index) 구성 종목에 포함되어 있으며, 환경•사회•지배구조(ESG) 기준을 준수하며 글로벌 운영을 이어가고 있다. 자세한 내용은 www.ttigroup.com에서 확인할 수 있다. AEG 및 RYOBI를 제외한 모든 상표는 TTI 그룹의 소유다. AEG는 AB Electrolux(publ.)의 등록 상표이며 라이선스 계약에 따라 사용된다. RYOBI는 Ryobi Limited의 등록 상표이며 라이선스 계약에 따라 사용된다.

2025.03.05 20:10글로벌뉴스

韓 인터넷 사용률 세계 최고 수준…보안인식은 최하위

한국은 국민의 97% 이상이 인터넷을 사용하는 등 디지털 환경에 크게 의존하고 있지만, 온라인 보안 및 개인정보 보호에 대한 인식은 낮은 것으로 나타났다. 노드시큐리티의 마리유스 브리에디스 최고기술책임자(CTO)는 5일 서울 삼성동 오크우드 프리미어 코엑스 센터에서 개최한 간담회에서 올해 한국을 주요 타깃으로 선정하고 본격적인 시장 공략에 나선다고 밝혔다. 그가 공개한 쿠키 유출 조사 결과에 따르면 한국은 244개국 중 30위에 오를 정도로 사이버 공격에 상당히 노출됐다. 국내에서 유출된 쿠키만 1억8천600만 건에 달하며 이 중 33%는 여전히 활성화된 것으로 나타났다. 더불어 그는 악성코드를 통해 유출된 후 다크웹을 통해 공개된 신용카드 정보는 60만개 이상이라고 경고했다. 이렇게 탈취된 데이터는 AI 기반 피싱 공격과 랜섬웨어에 악용되면서 개인과 기업의 보안이 더욱 중요한 이슈로 떠오르고 있다. 하지만 한국 사용자들의 보안 인식은 타 국가 대비 현저히 낮은 것으로 나타났다. 응답자 중 약 40%는 가상 사설망(VPN)의 개념조차 모른다고 답했으며 VPN이 단순히 해외 콘텐츠 접근을 위한 도구로 오해하는 경우도 많았다. 특히 공공 와이파이 사용 시 보안 위협이 증가하고 있음에도 불구하고 이를 예방하기 위한 조치도 미흡한 것으로 나타났다. 카페, 공항, 호텔 등에서 무료 와이파이를 사용하는 경우가 많지만 이에 대한 보안 경각심이 상대적으로 낮은 것으로 확인됐다. 노드VPN CTO는 "사이버 위협이 지속적으로 증가하고 있음에도 불구하고, 한국에서는 VPN과 같은 보안 솔루션을 사용하는 비율이 낮다"며 "VPN을 포함한 사이버 보안 솔루션을 적극 활용해야 한다"고 강조했다. 이에 노드VPN은 한국 시장을 올해 주요 전략 시장으로 선정하고, 위협방지 프로(Threat Prevention Pro), 다크웹 모니터, 메쉬넷(Meshnet), 데디케이티드 IP(Dedicated IP) 등 보안 솔루션 제공을 강화할 계획이다. 위협방지 프로는 웹 브라우저상의 악성코드 및 피싱 사이트 자동 차단하며 다크웹 모니터는 사용자 계정 정보가 다크웹에 유출되었는지 감지한다. 데디케이티드 IP는 공용 VPN 서버가 아닌 개인 전용 IP를 통해 보다 안전한 보안 환경을 구축할 수 있도록 지원하고 메쉬넷은 개인 및 기업 사용자가 VPN 없이도 안전하게 디바이스 간 연결할 수 있는 환경을 제공한다. 이 밖에도 암호를 안전하게 저장하고 관리할 수 있는 노드패스와 데이터를 클라우드 환경에서 암호화해 저장하는 암호화 스토리지 노드락커를 제공한다. 마리유스 브리에디스는 이번 간담회에서 노드위스퍼와 세일리 e심(eSIM) 두 가지 서비스를 추가로 공개했다. 노드위스퍼는 기존 VPN 프로토콜보다 더욱 보안성이 강화된 노드VPN의 독자적인 프로토콜로 해외 접근을 방지하는 서비스를 우회할 수 있도록 지원한다. 이를 통해 해외여행이나 출장 중에도 타국의 접근이 차단된 사이트나 서비스를 이용할 수 있다. 세일리 e심은 글로벌 모바일 인터넷 서비스를 제공하는 e심 서비스로 VPN 기능이 내장되어 어디서나 안전한 네트워크 연결을 보장한다. 이 밖에도 마리유스 브리에디스 CTO는 노-로그(No log) 정책을 기반으로 사용자의 데이터를 저장하거나 활용하지 않는다며 이를 검증하기 위해 외부 검사도 지속해서 수행 중이라고 밝혔다. 마리유스 브리에디스 CTO는 "인터넷 사용이 일상화된 한국에서 보안 인식 개선은 더 이상 선택이 아니라 필수"라며 " VPN 같은 필수 보안 도구 활용이 사이버 위협으로부터 안전한 디지털 환경을 구축하는 것이 어느 때 보다 중요할 것"이라고 강조했다.

2025.03.05 18:27남혁우

도구공간, 순찰로봇 제어 소프트웨어 '플래너 V4' 출시

순찰로봇 전문기업 도구공간은 자체 개발한 로봇 제어 소프트웨어 '플래너'의 최신 버전인 V4를 출시한다고 5일 밝혔다. 플래너는 도구공간의 순찰로봇과 사용자를 연결하는 핵심 도구다. 프로그래밍 지식 없이도 누구나 쉽게 로봇을 운용할 수 있도록 돕는 노코드 기반 애플리케이션이다. 직관적인 사용자 인터페이스(UI)를 통해 ▲순찰 현장 맵핑 ▲순찰 일정 관리 ▲미션 할당 ▲자율주행 시나리오 편집 ▲로봇 원격 조정 등을 간편하게 작업할 수 있다. 제품은 2020년 첫 개발 이후 지속적인 업그레이드를 거쳐왔다. 새롭게 개선된 대시보드로 중요 정보·작업에 신속하게 접근할 수 있고, 업데이트 된 카메라 그리드로 모니터링 편의성을 높였다. 드래그 앤 드롭을 통한 직관적이고 유연한 작업을 지원하며, 확장된 지도 뷰로 지도 편집이 손쉬워졌다. 다국어 지원 등 작업 효율성도 극대화했다. 현재 플래너 V4는 윈도우, 맥OS, 리눅스, 안드로이드(태블릿) 등 운영체제를 지원한다. 도구공간 관계자는 "플래너는 로봇 관리를 더 간단하고 스마트하게 도와주는 혁신적인 소프트웨어"라며 "앞으로도 지속적인 업데이트를 통해 AI 자율주행 순찰로봇 대중화를 이끌겠다"고 말했다. 도구공간은 기존 AI 자율주행 순찰로봇 관리자를 대상으로 플래너 V4와 메뉴얼을 배포할 계획이다.

2025.03.05 17:37신영빈

"아이폰 유저 홀린 앱, '딥시크' 아니네"…中 'AI 굴기'에 美 중심 시장 판도 변할까

'딥시크 쇼크' 이후 글로벌 인공지능(AI) 시장에서 중국이 강세를 보이고 있는 가운데 텐센트도 AI 챗봇으로 존재감을 드러내고 있다. 최근에는 딥시크를 제치고 중국에서 가장 많이 다운로드 된 아이폰 애플리케이션(앱)으로도 꼽혀 주목을 끌고 있다. 5일 업계에 따르면 텐센트는 지난 달 27일 공식 성명을 통해 1초 이내에 질문에 답할 수 있는 새로운 AI 모델 '훈위완 터보 S'를 개발했다고 발표했다. 딥시크 추론 모델인 R1보다 응답 속도가 빠를 뿐 아니라 MMLU 등 지식, AIME2024 등 수학, 라이브코드벤치 등 코딩 성능 벤치마크에서 GPT-4o, 클로드 3.5 소네트, 라마 3.1, 딥시크 V3 등보다도 앞선 것으로 자체 평가됐다. 텐센트는 중국 선전에 본사를 둔 세계 최대 게임 유통업체로, 14억 명이 넘는 사람들이 중국 최대 소셜 미디어(SNS)인 '위챗' 플랫폼을 사용 중이다. 이곳은 게임업체로 출발했지만 사업을 다각화 한 덕분에 현재 홍콩 증시에 상장한 기업 가운데 시가총액이 가장 크다. 텐센트는 훈위안 터보 S 기반으로 한 추론 모델 'T1'을 개발해 텐센트 AI 챗봇 '위안바오'에 탑재했다. '위안바오'엔 딥시크의 'R1' 추론 모델도 통합됐다. 이후 '위안바오'는 딥시크를 제치고 지난 일주일 간 중국에서 가장 많이 다운로드된 '아이폰' 앱 1위에 올랐다. 2위는 딥시크, 3위는 바이트댄스의 더우바오가 차지했다. 블룸버그통신은 "텐센트는 AI 사용자 확보 경쟁에서 입지를 강화하기 위해 노력하고 있다"며 "그 결과 (아이폰 앱 다운로드 수) 1위 자리를 차지할 수 있었다"고 말했다. 이어 "지난 1월 말 시작된 딥시크 열풍이 중국의 기술, 인터넷 생태계에 활력을 불어 넣고 있다"며 "이에 따라 관련 신제품 출시도 가속화하고 있다"고 분석했다. 실제 알리바바 그룹 홀딩스는 딥시크를 벤치마킹하기 시작했고 최근 530억 달러 규모의 AI 투자를 발표했다. 특히 지난 1월 말 '큐원' 모델을 공개하며 딥시크보다 더 나은 성능을 탑재했다고 주장해 눈길을 끌었다. 양회(兩會·전국인민대표대회와 중국인민정치협상회의) 개막에 앞서 화웨이에서 독립한 중국 스마트폰 브랜드 아너도 AI에 향후 5년간 100억 달러(약 14조6천억원)를 투자한다고 발표했다. 중국 최대 검색 포털업체 바이두도 100억 위안(약 2조원) 규모 역외 채권 발행을 계획하며 투자 활동을 강화하고 나섰다. 업계에선 중국 업체들이 속속 AI 시장에 뛰어들며 성과를 내고 있는 만큼 조만간 미국 중심의 기존 판도도 큰 변화가 있을 것으로 예상했다. 특히 시진핑 중국 국가주석은 최근 자국 민간업체들이 예상치 못하게 AI 성과를 내놓자 한껏 고무된 분위기다. 지난 달 17일에는 량원펑 딥시크 창업자, 마윈 알리바바 창업자 등 첨단 기술 기업인들을 한 자리에 불러 모아 국가적으로 지원하겠다는 의사를 밝혀 눈길을 끌기도 했다. 이에 맞서 미국 업체들도 AI 챗봇 경쟁에서 우위를 차지하기 위해 활발한 움직임을 보이고 있다. 메타플랫폼은 AI 챗봇 앱을 2분기 중 출시할 예정으로, 이용자 수 확대와 함께 AI 수익화에 박차를 가하기 위한 것으로 분석됐다. 오픈AI의 '챗GPT'는 시장에서 독보적인 위치를 차지하고 있다. 미국 콘텐츠 마케팅 대행사 퍼스트페이지세이지가 최근 발표한 지난달 생성형 AI 챗봇 시장 점유율 보고서에 따르면 챗GPT가 1위(59.8%)로 2위 마이크로소프트 코파일럿(14.4%)보다 45.4%포인트(p) 앞서 있다. 국내에서도 챗GPT가 AI 챗봇 앱 시장을 장악하고 있다. 모바일인덱스에 따르면 지난달 3일부터 9일까지 챗GPT 주간 이용자 수가 이 조사기관 기준 앱 출시 후 처음으로 200만 명을 넘어섰다. 업계 관계자는 "최근 중국 기업도 잇달아 챗봇 성능 강화에 나서면서 올해 상반기부터 AI 챗봇 주도권 싸움이 더욱 치열해질 것으로 보인다"며 "중국의 AI 기술이 미국의 유일한 대항마로 성장하면서 미중 간 경쟁도 한층 더 강화될 것"이라고 전망했다.

2025.03.05 15:27장유미

HS효성첨단소재, 하노버-파리 글로벌 전시회 동시 출격

HS효성첨단소재가 4일부터 6일까지 독일 하노버에서 열리는 세계 최대 타이어 전시회인 '타이어 테크놀로지 엑스포 2025'와 프랑스 파리에서 열리는 세계 최대 복합재료 전시회인 'JEC 월드 2025'에 동시 참가한다. 조현상 부회장이 이끄는 HS효성그룹으로 분리되고 'HS효성첨단소재'로 사명을 바꾼 이후 첫 참가하는 이번 전시회들을 통해 세계 1위 타이어코드를 비롯해 독자기술로 개발한 탄소섬유 브랜드 '탄섬', 아라미드 섬유 브랜드 '알켁스'를 알리고 글로벌 시장 공략를 확대해 나갈 계획이다. 성낙양 HS효성첨단소재 대표는 “HS효성첨단소재로 새롭게 출범한 후 참가하는 글로벌 전시회인 만큼 의미가 크다"며 "이번 전시회를 통해 글로벌 고객들과 직접 소통하며 맞춤형 솔루션을 제시하고, 신뢰할 수 있는 파트너로서의 입지를 더욱 강화해 나가겠다”고 밝혔다. 독일에서 2000년부터 매년 열리는 타이어 테크놀로지 엑스포는 세계 최대 타이어 전시회로서 세계 각지 타이어 관련 240여 개 업체들이 참가해 최신 기술 및 제품을 소개하고, 선도 기업 및 기관의 연사들이 참여하는 타이어 기술엑스포 컨퍼런스 등 여러 행사가 열린다. 2020년에 이어 이번이 두 번째 참가인 HS효성첨단소재는 타이어 경량화 및 연비개선에 도움이 되는 초고강력 타이어 코드, 타이어 핸들링 등 성능 개선에 도움이 되는 초고탄성 타이어 코드 등 다양한 타이어보강재 제품을 소개하며 HS효성첨단소재의 기술력과 품질을 알리고 고객과의 영업·기술 미팅을 통해 제품 판매 확대에 나선다. 타이어보강재는 자동차 타이어의 안전성, 내구성, 주행성 등을 보강하기 위해 타이어 속에 들어가는 섬유, 강선 소재로 된 보강재로서 HS효성첨단소재는 나일론, 폴리에스터, 라이오셀 등 다양한 소재 섬유 타이어코드뿐 아니라 스틸코드, 비드와이어 등 강선 소재의 타이어보강재까지 개발·생산·공급을 하고 있다. 매년 상반기 프랑스 파리에서 열리는 'JEC 월드' 전시회는 1965년 시작된 전 세계 최대 규모 복합재료 전시회로서 100 여개 국가 1천300개 이상의 업체들이 참가하여 제품 출시, 컨퍼런스, 라이브 시연 등을 펼치는 복합재를 위한 비즈니스의 장이다. HS효성첨단소재는 2013년부터 'JEC 월드' 전시회에 참가해왔다. 탄소섬유 전방산업의 산업 관계자들이 많이 참여하는 이번 전시회에서 수소차용 고압용기, 자동차구조재, 송전용 전선심재 등 '탄섬'으로 만든 제품을 홍보하고 100여개 고객사들과 미팅을 진행한다. 또, 방탄복, 방탄헬멧, 방탄차량 등 방탄 용도에 쓰이는 한편, 5G 등 광케이블의 보강재, 자동차용 호스 및 벨트 등 다양한 산업 및 용도로 쓰이는 아라미드 섬유 '알켁스' 제품들도 함께 전시한다. 탄소섬유는 철에 비해 무게는 4분의1이지만 강도는 10배 이상 강한 섬유로 CNG와 수소 고압용기, 자동차부품, 풍력 블레이드 등 여러 분야의 수요가 늘어나고 있다. HS효성첨단소재는 2010년 독자기술을 바탕으로 국내 최초로 고강도 탄소섬유 '탄섬'을 개발해 2013년부터 전주공장을 운영해오고 있으며, 중국, 베트남에도 생산 거점을 확대해 나가고 있다. 2022년에는 강도가 철보다 14배 이상 높은 'H3065' 초고강도 탄소섬유 개발에 성공하여 향후 우주항공, 자동차, 비행기 등 고성능급에 사용되는 탄소섬유 양산 및 판매를 늘려 나감으로써 글로벌 톱 클래스 수준으로 도약할 것을 기대하고 있다.

2025.03.05 11:23류은주

'클라우드 전쟁' 뛰어든 아카마이…기업용 컨테이너 서비스 출시

아카마이 테크놀로지스(아카마이)가 전 세계 인프라를 활용해 워크로드 실행을 최적화하는 새로운 기술을 내놓았다. 기업들이 애플리케이션을 보다 빠르고 효율적으로 개발·배포하게 함으로써 클라우드 시장에서의 영향력을 보다 확대할 전망이다. 아카마이는 '매니지드 컨테이너 서비스'를 출시해 아카마이 서버가 위치한 700개 이상 도시와 4천300개 이상 네트워크 거점에서 제공한다고 5일 밝혔다. 이 서비스는 현재 100개 이상 도시에서 고객 애플리케이션을 대상으로 테스트가 진행 중이다. 아카마이는 서비스를 통해 통해 클라우드 컴퓨팅 전략을 한층 강화할 계획이다. 이 서비스는 데이터 처리량이 많은 워크로드를 엔드 유저와 가까운 위치에서 실행하도록 설계됐으며 그래픽처리장치(GPU), 오브젝트 스토리지, 매니지드 데이터베이스, 네트워크 서비스 등 풀스택 클라우드 인프라를 지원한다. 특히 동시 접속이 많은 비즈니스 크리티컬 환경에서도 안정적인 성능을 보장한다. 고객 애플리케이션 코드를 구성 파일, 라이브러리, 실행 종속 요소 등과 함께 번들 형태로 제공해 개발과 배포를 간소화한다. 애덤 캐런 아카마이 최고운영책임자(COO)는 "이번 서비스는 아카마이의 글로벌 인프라를 활용해 기업들이 700개 이상 도시에서 워크로드를 실행하고 확장할 수 있도록 돕는다"며 "멀티 클라우드 환경에서 핵심 플랫폼으로 자리 잡는 데 중요한 역할을 할 것"이라고 말했다. 데이브 맥카시 IDC 연구 부사장은 "최신 애플리케이션 환경에서는 고성능, 저지연, 뛰어난 확장성이 필수"라며 "아카마이의 '매니지드 컨테이너 서비스'는 중앙 클라우드뿐 아니라 4천300개 글로벌 클라우드 및 엣지 인프라에서도 최적화된 사용자 경험을 제공한다"고 평가했다.

2025.03.05 10:29조이환

메리츠화재, 인스웨이브 기술로 UX 혁신…보험개혁 '신호탄'

인스웨이브시스템즈(인스웨이브)가 인공지능(AI) 자동화 기술을 통해 메리츠화재의 유저 인터페이스(UI)와 유저 경험(UX)을 개선한다. 고객사 업무 효율성을 대폭 증대함으로써 금융권에서의 AI 개발 플랫폼 입지를 강화하기 위한 조치다. 인스웨이브는 메리츠화재가 최근 자사의 AI 에이전트 기반 개발 플랫폼인 '웹스퀘어 AI'를 도입하기로 결정했다고 4일 밝혔다. 이 프로젝트는 기존 UI 시스템의 한계를 극복하고 최신 트렌드에 맞춘 UI·UX 표준을 재정립하는 것이 목표다. 메리츠화재는 사전 기술 검증(PoC)을 통해 웹스퀘어 AI의 자동화 혁신 기능을 확인한 후 도입을 결정했다. 구매 부서는 개발 및 유지보수 비용 절감 효과를 높이 평가했으며 개발 부서는 생산성, 편의성, 효율성 면에서 높은 점수를 줬다. '웹스퀘어 AI'는 AI 코파일럿과 테스트 자동화 기능을 제공해 UI 및 업무개발 속도를 대폭 향상시킬 것으로 기대된다. 특히 AI 스케치, AI 토크, AI 코드, AI 테스트 기능을 통해 기존 화면 전환과 신규 화면 개발을 자동화해 개발 속도를 크게 줄일 수 있다. 이번 프로젝트를 통해 메리츠화재는 고객 맞춤형 설계 기능과 데이터 기반 상품 추천 기능을 추가할 예정이다. 또 설계 단계 간소화를 통해 업무 효율성을 극대화하고 가입설계 로딩 속도와 안정성을 획기적으로 개선해 보험 업무 처리 시간을 업계 최저 수준으로 줄이는 것이 목표다. 어세룡 인스웨이브 대표는 "메리츠화재가 '웹스퀘어 AI'를 선택한 것은 기술적 우수성과 AI 자동화 기능이 고객사의 요구를 충족시킨 결과"라며 "향후에도 고객사의 디지털 혁신과 경쟁력 강화를 위해 진일보한 AI 에이전트 기반 플랫폼을 제공할 것"이라고 밝혔다.

2025.03.05 10:27조이환

넥슨, 미공개 프로젝트 유출에 강경 대응…내부 단속 강화

넥슨이 미공개 프로젝트 유출 사건에 강경 대응한다. 핵심 개발 자산이 외부로 유출된 만큼, 관련자에 대한 법적 조치를 검토하며 단호한 대응을 예고했다. 이번 조치는 내부 기밀 관리와 보안 강화를 위한 단속의 의미가 크다는 분석이 나온다. 서울경찰청 산업기술안보수사대는 지난달 26일 게임 개발사 디나미스원을 압수수색했다. 이번 수사는 부정경쟁방지법 위반 혐의로 진행됐으며, 넥슨의 개발 자회사 넥슨게임즈의 미공개 프로젝트 자료 유출과 관련이 있는 것으로 알려졌다. 디나미스 원은 넥슨게임즈의 서브컬처 게임 '블루 아카이브' 개발에 참여했던 박병림 대표, 양주영 시나리오 라이터, 김인 아트 디렉터 등 핵심 개발진이 작년 4월 설립한 개발사다. 이 회사는 지난해 9월 신작 '프로젝트 KV'의 주요 캐릭터 일러스트, PV, 세계관 설정, 시놉시스를 공개했으나, 블루 아카이브와 유사한 화풍과 음악 분위기, 캐릭터 디자인으로 표절 논란이 일었다. 논란이 커지자 디나미스 원은 발표 일주일 만에 개발 중단을 선언했다. 디나미스 원의 일부 인사가 유출한 혐의를 받는 자료는 2021년 넥슨게임즈의 MX스튜디오에서 비공개로 R&D 중이던 프로젝트 'MX BLADE'와 관련된 것으로 전해졌다. 당시 MX스튜디오의 소수 개발 리더들이 해당 프로젝트에 참여했으며, 이들은 2024년 퇴사 후 개발사 디나미스원을 설립했다. 이후 핵심 자료를 유출하고 이를 게임 개발에 활용한 정황에 소송으로 이어졌다. 특히 조사 과정에서 넥슨코리아와 넥슨게임즈는 프로젝트의 핵심 인력들이 퇴사 전에 이미 법인 설립을 준비한 정황도 알려졌다. 또한 MX BLADE의 핵심 정보를 무단 반출해 신규 법인의 게임 개발에 활용하기로 모의했다는 의혹도 일고 있다. 뿐만 아니라, 디나미스 원 관계자들이 넥슨게임즈 재직 당시 블루 아카이브의 향후 개발과 서비스에 영향을 줄 수 있는 계획을 수립하고, 배임적 행위 및 취업규칙 위반 정황도 있었다고 알려졌다. 넥슨게임즈 관계자는 “이번 사건은 신뢰가 중요한 게임 개발 환경의 근간을 훼손하는 중대한 문제로 판단하고 있으며, 경찰 수사에 적극 협조해 엄중한 책임을 물을 방침”이라며 “이러한 일이 재발하지 않도록 회사 차원의 제도 보완에도 만전을 기할 것”이라고 밝혔다. 넥슨은 '다크앤다커'를 둘러싼 아이언메이스와의 법적 분쟁에도 적극적으로 나선다는 방침이다. 이 회사는 신생 게임사 아이언메이스와 4년째 저작권 공방을 벌이고 있다. 넥슨은 과거 신규개발본부 '프로젝트 P3' 개발 팀장이던 최주현 씨가 소스 코드와 데이터를 개인 서버로 유출한 뒤, 이를 기반으로 아이언메이스를 설립하고 다크앤다커를 개발했다고 주장하며 민·형사 소송을 제기했다. 서울중앙지법은 지난달 13일 넥슨이 아이언메이스를 상대로 제기한 영업비밀 및 저작권 침해금지 청구 소송 1심에서, 다크앤다커가 넥슨의 저작권을 침해하지는 않았지만 영업비밀 유출 피해와 관련해 85억 원을 배상해야 한다고 판결했다. 넥슨은 1심 판결 후 “공정한 시장 경쟁 질서를 저해하는 불법 침해 행위에 대해 법원이 손해배상 청구액 85억 원을 전액 인정한 것에 큰 의미가 있다”며 “판결문을 면밀히 검토한 후 상급 법원을 통해 재차 법리적 판단을 받을 것”이라고 항소의사를 밝혔다. 업계 한 관계자는 “디나미스 원과 아이언메이스 등 두 사건에 대한 넥슨의 후속 조치를 보면 강경한 입장이 분명하다”며 “이러한 조치는 법적 대응뿐만 아니라 내부 임직원들에게도 강한 메시지를 전달하는 것으로 보인다”고 말했다.

2025.03.05 10:15강한결

나인하이어 "지난해 44% 경쟁 입찰 선택률 기록”

잡코리아(대표 윤현준) 채용 관리 솔루션 나인하이어는 2024년 44% 경쟁 입찰 선택률을 기록했다고 5일 밝혔다. 특히 지난 3년 간 나인하이어 도입을 결정한 고객사 비율은 꾸준히 증가했다. ▲의료·바이오(209.1%) ▲게임(200%) ▲소비재·유통·물류(146.2%) 등 주요 산업에서의 도입률이 큰 폭으로 올랐다. 또한 대기업은 73.9%, 중소기업은 55.9%씩 각각 증가하며 기업 규모와 관계없이 신뢰받는 채용 관리 솔루션으로 자리 잡았다. 나인하이어는 인재 채용 시 단순하고 반복적인 업무를 줄이고, 채용 속도를 높일 수 있도록 돕는 ATS(Applicant Tracking system) 솔루션을 서비스하고 있다. 특히 노코드 기반 채용 워크플로우 자동화 기능을 출시해 기업의 채용 업무 효율성을 크게 높였다. 다수의 고객사들은 이 기능을 활용해 약 50% 이상 지원자가 늘어났음에도 채용 업무의 안정성과 효율성이 유지됐다고 입을 모았다. 채용 관리 솔루션 중 가장 많은 서비스 연동을 통해 HR 전반에 걸친 다양한 기능을 제공하는 점도 성장 비결로 꼽힌다. ▲채용 플랫폼(잡코리아) ▲캘린더 ▲화상 면접 ▲평가 도구 ▲레퍼런스 체크 ▲인사관리 솔루션 등 총 25개 서비스를 연동해 기업 채용의 편의성을 높였다. 기업 인사 담당자는 나인하이어에서 각 연동 서비스를 간편하게 이용하고 데이터를 체계적이고 정확하게 관리할 수 있다. 나인하이어는 현대, 한화, 롯데, CJ, KT, 지마켓, 아워홈, 에이블리 등 총 3천여 기업에 서비스를 제공하고 있다. 나인하이어를 도입한 기업의 HR 담당자는 "채용 브랜딩과 리드타임을 한 번에 개선할 수 있어 기존 HR 솔루션과 차별점이 느껴졌다"고 평가했다. 향후 나인하이어는 대기업부터 스타트업까지 모두 적용할 수 있는 공개·수시 채용 관련 기능을 고도화하고 AI를 접목시킨 서비스도 선보일 계획이다. 이외에도 매월 기업 대표 및 인사담당자 대상 자체 웨비나 진행을 통해 고객사와 소통도 더욱 강화할 예정이다. 정승현 나인하이어 사업 리드는 "최근 기업의 ATS 솔루션에 대한 관심이 높아지면서 많은 고객사들이 차별화된 기능을 가진 나인하이어 솔루션 도입을 결정하는 사례가 크게 늘었다"며 "잡코리아가 가진 시장의 높은 점유율과 기업 네트워크를 기반으로 고객사 저변 확대와 혁신적인 서비스 제공을 위해 더욱 노력하겠다"고 말했다.

2025.03.05 08:43백봉삼

[보안 리딩기업] SGA솔루션즈 "20여년 축적 기술 바탕 차세대 보안시장 주도"

"20년 이상 축적한 기술력을 바탕으로 차세대 보안 시장과 기술을 선도하겠습니다." 최영철 SGA솔루션즈 대표(SGA그룹 부회장)은 지디넷코리아와의 인터뷰에서 "신뢰할 수 있는 국내 최고의 통합 IT보안 솔루션 기업으로 도약하겠다"며 이 같이 밝혔다. 코스닥 상장사인 SGA솔루션즈는 통합보안 솔루션 전문기업이다. SGA솔루션즈의 SGA는 'Security Global Alliance'의 약어다. 각기 다른 보안 기업 5곳이 하나가 돼 세계적 보안기업이 되자며 이런 이름을 붙였다. 회사 출발은 2002년으로 거슬러 올라간다. 당시 서버보안을 전문으로 하는 레드게이트가 설립됐고, 암호인증 기술 전문기업 비씨큐어를 흡수합병했다. 최 대표는 비씨큐어 출신이다. 이후 회사는 여러 변화를 거쳐 2015년 현재의 SGA솔루션즈로 사명을 변경했고, 같은 해 코스닥에도 진입했다. 국내 보안시장의 제품 종류는 크게 두 가지다. 정보보안과 정보보안 서비스다. 정보보안 제품은 ▲ 네트워크 보안 제품(침입차단(Firewall), 침입방지(IPS), 가상사설망(VPN) 등 ▲보안관리 제품(제품통합보안(UTM), 위협관리(TMS), 기업보안관리 (ESM) 등) ▲디지털저작권관리(DRM)과 같은 컨텐츠 보안 제품 ▲PC 통합보안 제품(백신, PC방화벽, 키보드보안 등) ▲접근관리 제품(통합접근관리(EAM), 싱글사인온(SSO) 등 ▲암호인증제품(PKI, 데이터 및 채널, DB 암호화 등) ▲바이오인식 제품(지문, 정맥, 홍채 등) 등이 있다. 이중 SGA솔루션즈는 서버 보안, 응용 보안, 엔드포인트 보안이 주력 비즈니스다. 매출 비중이 가장 높은 건 서버보안이다. 전체의 60% 정도를 차지한다. 특히 신시장으로 떠오른 클라우드 보안과 제로트러스트 보안에 많은 투자를 하며 프런티어 역할을 하고 있다. 대주주인 SGA를 포함해 총 8곳(에스지엔, 보이스아이, 에스지에이퓨처스, 에스지에이시스템즈, 에스지홀딩스, 에스지씨, 엑시스인베스트먼트)의 관계사가 있다. 역시 상장사인 SGA는 2003년 설립됐고 소프트웨어(SW) 개발과 시스템통합(SI)을 주력으로 하고 있다. 최 대표는 SGA 그룹 부회장이기도 하다. 그룹 회장인 은유진 의장과는 한국인터넷진흥원(KISA) 동기다. 두 사람 모두 대학원에서 보안을 전공했다. 최 대표는 성대, 은 회장은 아주대 출신이다. SGA솔루션즈는 작년 7월말 경기도 의왕(스마트시티 퀀텀 B동 5층)에 새 사옥을 마련해 이전하며 그룹과 함께 새로운 도약에 나섰다. 최 대표는 의왕에서의 사업을 "SGA솔루션즈 3.0"이라고 소개했다. 'SGA솔루션즈 1.0'은 창업부터 상장전까지고, 상장 이후 의왕 사옥 전까지가 '2.0' 시기다. 특히 SGA솔루션즈는 클라우드와 제로트러스트 등 신 시장 진출에 매진하고 있다. 2011년 클라우드 보안(CWPP) 솔루션 '브이이지스(vAegis)'를 출시했고, 이어 2023년에는 제로트러스트아키텍처(ZTA) 'SGA ZTA'와 클라우드 네이티브 컨테이너 플랫폼(CNNAA) '씨이지스(cAegis)'를 각각 선보였다. 또 2024년에는 제로트러스트 시범 사업자에 선정돼 사업을 수행했고, 일본 IT인프라 기업 투모로우넷과 총판 계약도 맺었다. 신규 사업 투자와 새 사옥 이전 등으로 작년 실적은 만족스럽지 않았다. 매출이 429억원으로 전년(547억)보다 21.6% 감소했다. 영업이익도 적자(40억)로 돌아섰다. 최 대표는 "기존 제품들로 계속 시장을 수성해 오고 있는데, 성장을 하려면 새로운 모델이 필요하다. 그게 클라우드 보안과 제로 트러스트 보안"이라면서 "오래전부터 이들 분야에 투자해 우리가 확실한 리더십을 갖고 있다. 앞으로 수년안에 연결재무제표상 영업이익 100억 원을 달성하고 싶다"는 포부를 밝혔다. KISA 초기 멤버인 최 대표는 국내 보안산업 태동에 산파 역할을 하기도 했다. 그가 KISA에 있으며 제정을 지원한 전자서명법을 기반으로 국내에 보안 1호, 2호 기업이 나왔고 산업이 만들어지기 시작했다. 아래는 최 대표와 일문일답. 그는 "인생의 절반인 25년을 보안 분야에서 보냈다"면서 "SGA솔루션즈 3.0 시대를 맞아 정말 우리의 꿈을 실현하는 길을 가보자는 마음"이라고 들려줬다. -중소기업 여러 곳이 뭉친 SGA얼라이언스는 어떻게 만들어졌나 "2000년 초반 매출 30억하는 회사 5개가 모여 150억 회사를 만들자며 의기투합해 탄생했다. 각자가 10년 걸려도 달성하기 어려운 것을 여럿이 모이면 3~4년 안에 이루지 않을까, 이런 마음으로 뭉쳤다. 5개 회사 중 나를 포함해 4개 회사가 KISA 출신이 만들었다. 현재 그룹 회장인 은유진 의장도 KISA 출신이고 나와 동기다. 은 회장이 KISA 입사는 나보다 1년 빠르지만 동갑이라 동기처럼 지내왔다." -KISA에는 언제 들어갔나 "석사 마치고 27살때인 1998년에 입사했다. 현재의 KISA는 3개 기관이 합쳐 2009년 7월 탄생했다. 이 중 한 곳인 내가 들어간 한국정보보호진흥원이고 1996년 4월에 개소했다. 한국정보보호진흥원을 비롯해 한국인터넷진흥원, 정보통신국제협력진흥원 등 세 기관이 합쳐져 KISA가 됐다." -KISA서 산업계의 보안 태동을 지켜봤다는데...국내 보안 역사는 어떻게 되나? "국내 보안 역사를 보면 먼저 학회(한국정보보호학회)가 만들어졌다. 현재의 한국정보보호학회는 1991년 2월 설립(법인등기 기준)한 한국통신정보보호학회가 전신이다. 2001년 6월 이름을 현재의 한국정보보호학회로 변경했다. 대학에서 초창기에는 보안하면 대부문 암호학이였다. 학회의 1대 회장이 작고한 이만영 교수님인데, 이 분도 암호학에서 세계적 석학이였다. 서울공대 출신 1호 미국 박사학위자이기도 하다. 한국 최초로 아날로그컴퓨터 1~3호기도 제작했다. 이 교수님에 이어 성균관대 원동훈 교수님, 포항공대 이필중 교수님, 박창섭 단국대 교수님, 이동훈 고대 교수님 등도 학회 초기 멤버들이다. . 학회에 이어 정보화촉진법에 따라 1996년 4월 보안 전담 기관인 한국정보보호센터가 문을 열었다. 성대를 비롯해 각 대학의 정보보호대학원 출신들이 정보보호센터에 많이 입사했다. 나도 석사를 마치고 이 곳에 들어갔다. 고려대 김승주 교수는 나보다 1년 뒤 입사했다. 김 교수는 KISA의 1호 병역특례자이기도 하다. 지금은 이 제도가 없어졌다. 이어, 2009년 정보보호센터 등 3개 기관이 합쳐져 현재의 KISA가 설립됐다. NIA(당시 한국전산원) 전산팀의 정보보안 담당자들과 ETRI의 정보보안쪽 사람들이 와서 KISA의 핵심 멤버가 됐다. 초대 원장(이철호)은 군 장성 출신이였다." -전자서명법 제정이후 정보보호 기업들이 잇달아 나온 건가? "그렇다. 1999년 2월 전자서명법이 제정되면서 국내도 비대면 금융거래에서 전자서명이 이뤄졌다. 암호학이 세팅된 이 후 우리나라가 가장 먼저 한 일이 디지털 시그니처(전자 서명) 활성화였다. 당시만 하더라도 전자상거래 초기 시절이다. 대면 거래를 비대면 거래로 바뀌어야 하는데 법적 기반이 없었고, 그래서 만든게 전자서명법이다. 과기정통부가 주도해 이 법을 만들었고, 내가 KISA에 있으면서 지원했다. 법 뿐 아니라 시행령과 시행규칙 제정에도 간여했다. 당시 공인인증기관 6곳을 지정하기도 했다. KISA에서 내가 기술 총괄을 맡았고, 은 회장은 정책 총괄을 맡았다." -국내 보안 1호, 2호 기업도 이때 탄생했나 "전자인증서는 공인인증기관이 발행 하지만 이걸 사용하려면 툴이 있어야 했다. 이 비즈니스를 한 게 이니텍하고 소포트포럼 두 회사다. 국내 보안 1호, 2호 기업이다. 이니텍은 당시 회사가 대전에 있었고 설립자인 권도균 당시 대표(현 프라이머 대표)가 KAIST 대학원생들을 데리고 일을 했다. 두 회사가 전자서명용 툴킷을 금융권에 공급하기 시작했는데 1990년대 후반이다. 소포트포럼은 한컴 그룹이 인수했고 2015년 12월 한컴시큐어라로 사명을 변경했다. 이니텍은 기존 최대주주인 케이티디에스가 보유 지분을 사모펀드에 매각하는 계약을 최근 체결했다고 들었다." -2000년 초반 창업 붐이 일때 KISA 직원들이 많이 나와 회사를 설립했다던데 "2000년 들어 국내에 창업 바람이 불었다. 나도 그렇고, 젊은 피가 끓었다(웃음). 당시 나는 KISA에서 나와 2000년에 비씨큐어라는 회사의 창립 멤버로 들어갔다. 이 회사는 2002년 레드게이트와 합쳐졌다. 2000년 초반 창업 붐이 불때 많은 수의 KISA 직원이 나와 창업을 했는데, 10~20명 정도는 되는 듯 하다. 당시 보안 회사는 두가지 유형이 있었다. 하나는 기술 엔지니어들이 만든 회사고, 다른 하나는 세일즈(영업)하던 사람들이 만든 회사다. 세일즈 쪽을 대표하는 회사가 사이버텍홀딩스다. 체크포인트라는 외산 방화벽 제품을 한국에서 총판했는데 잘 나갔다. 회사 설립 후 3년만에 상장했다. 내가 들어간 비씨큐어도 기술 기반 회사였다. 암호 인증을 전문으로 했다. 내 전공이 암호인증이였다. 벤처 열풍과 함께 2005년도에 벤처 암흑기가 찾아왔는데, 그래서 보안 전문 벤처 5곳이 힘을 합쳐 현재의 SGA그룹을 만들었다. 2008년부터 시작해 2010년까지 시간을 두고 5개 회사가 하나로 합쳐지면서, 2009년 우회상장 기회가 왔고, 이에 모 회사인 SGA가 먼저 상장을 했고, 이후 SGA솔루션즈가 2015년 7월 코스닥에 직접 상장했다. 상장 당시 매출 150억에 영업이익이 30억이였다." -5개 기업이 합쳤는데 경영은 순조로웠나. 머저(통합)보다 포스트머저(통합후)가 더 중요한데... "시행착오가 있었다. M&A 과정도 쉽지 않지만, 화학적 결합인 포스트 머저(인수후 합병)가 더 중요하다는 절감했다. 우리 뿐 아니라 국내 모 대표 보안 기업도 이런 케이스다. 여기도 몇 곳을 인수했지만 시너지를 못 냈다. 우리도 5개 회사가 합친 후 3년간 적자가 많이 났다. 인원은 더 뽑았는데 매출이 안 느니 인건비만 나가는 꼴이 됐다. 결국 5명 대표 중 3명이 떠났다. 친구끼리 창업하지 말라고 하던데 맞는 말인 것 같다(웃음). 난세에 영웅 난다는 말이 있다. 난세에 영웅이 나는 게 아니라, 난세니까 다 떠나고 남은 사람이 영웅 되는 거더라(웃음)." -보안 제품이 종류가 많다. 최 대표는 국내 보안 제품을 5종으로 분류한다던데... "엔드포인트(PC) 보안과 서버 보안, 네트워크 보안, 애플리케이션 보안, 관제 보안(로그) 등 크게 5개 부문으로 국내 보안 제품을 분류하고 있다. 엔드포인트보안 대표 제품은 백신이다. 이 시자은 안랩이 절반 이상을 차지하고 있다. 서버보안은 '시큐어OS'라고 하는데 미국 CA(컴퓨터 어소시에이츠)가 처음으로 만들었다. CA는 현재 브로드컴이 인수했다." -SGA솔루션즈의 주력 솔루션과 특장점을 말해달라 "우리의 주력 솔루션은 서버보안, 엔드포인트 보안, 응용 보안 등 크게 세 종류다. 매출 비중을 보면 서버 보안 60%, 응용 보안 25%, 엔드포인트 보안 15% 정도다. 서버 보안의 대표 솔루션은 '레드캐슬(RedCastle)'이다. 운용체계(OS)의 커널 레벨에서 세팅된 보안 정책을 기반으로 사용자의 해위 통제 기능을 구현, 공격 행위를 효과적으로 탐지하고 차단한다. 2년 연속 공공기관 서버 보안 점유율 1위를 한 솔루션이다. 엔드포인트 보안의 대표 솔루션은 '바이러스체이서 10 AI(VirusChaser 10 AI)'이다. 시그니처 기반 알려진 위협 뿐 아니라 딥러닝을 통해 알려지지 않은 위협도 탐지하는 AI 기반 차세대 안티바이러스 백신이다. 응용 보안 솔루션 'TrustCertificate(TC)'는 액티브X(ActiveX), EXE와 같은 플러그인 설치 없이, 법적효력이 보장되는 증명서를 PC 또는 모바일에서 발급받고 진본검증을 할 수 있는 노 플러그인(No-Plugin) 기반의 문서위변조방지 제품이다. 공공·교육·금융·민간 등 다양한 분야에 공급했다. 이들 제품 외에 변화하는 기업 IT 환경에 따른 차세대 보안 솔루션도 선제적으로 출시, 시장에 대응하고 있다. 그 예가 'SGA ZTA'입니다. 'SGA ZTA'는 국내 유일의 풀스택(Full-Stack) 제로 트러스트 아키텍처 솔루션이다. 국내외 제로트러스트 가이드라인과 N2SF 가이드라인을 충족하는 제로 트러스트 솔루션이다. 프론트엔드에서 백엔드까지 다양한 보안 솔루션의 연동 및 연계가 가능하다. 클라우드 보안에도 주력하고 있다. 2015년부터 클라우드 보안 관심이 높아졌다. 이 기술이 하늘에서 뚝 떨어진 게 아니다. 엔드포인트 보안과 네트워크 보안, 애플리케이션 보안 등을 모아 최적으로통합하는 개념이다. 그래서 클라우드 보안을 하려면 우리처럼 여러 기반 기술이 있어야 한다. 국내는 이를 제공할 수 있는 곳이 드물다. 우리는 클라우드 보안 솔루션으로 'Aegis 시리즈'를 선보였다. 이중 'vAegis(브이이지스)'는 호스트/VM/컨테이너 환경을 모두 아우르는 '클라우드 워크로드 보호 플랫폼(CWPP) 솔루션'으로 ▲안티멀웨어 ▲무결성 모니터링과 같은 일반적인CWPP 기능 뿐 아니라 ▲호스트 방화벽 ▲호스트IPS ▲애플리케이션 제어 ▲사용자 접근성 제어 등의 기능을 추가로 지원해 한층 강화된 클라우드 보안 체계를 구축할 수 있다. 또 'cAegis(씨이지스)'는 클라우드 네이티브 컨테이너 플랫폼 환경(DevSecOps)에서 다양한 보안 위협에 적극적으로 대응할 수 있는 '클라우드 네이티브 컨테이너 보안 솔루션'으로 ▲컨테이너 이미지 보증 ▲컨테이너 플랫폼 접근제어 ▲컨테이너 런타임 보호 등 다양한 보호 기능을 통해 안전한 클라우드 네이티브 보안 환경을 구축할 수 있다." -한때 백신 분야 국내 2위였다고? "'바이러스 체이스'라는 백신을 갖고 있는데, 2008년과 2009년에는 우리가 국내 2등이었다. 이스트시큐리티의 알약이 없던 시절이다. 당시 안랩과 하우리 등과 경쟁했다. 이후 여러 사정으로 바이러스체이스의 백신 시장 점유율이 감소했다. 그러나 최근 AI엔진을 탑재한 새로운 백신 '바이러스체이서 10 AI'를 출시하면서 백신 시장에서 재도약의 기반을 마련했다. 이후 이 기술을 기반으로 클라우드 보안과 제로트러스트 보안으로 영역을 확대했다." -백신이 죽고, EDR 시장이 나타났다는 건 무슨 말인가 "글로벌 기업의 한 유명 경영자가 오래전 "백신은 죽었다"고 말한 적이 있다. 백신으로는 해킹을 다 못막는 다는 의미다. 그래서 EDR(Endpoint Detection and Response)이 조명을 받았다. EDR은 악성이라고 의심되는 파일들의 프로세스나 파일 행위를 다 모니터링, 악성 파일을 막아준다. 각 파일을 다 조각내 분석해 100개 중 60개가 악성 코드 같다고 알려주는 식이다." -DRM 사업도 했다고 들었다 "DRM 초창기인 2003년 무렵에 광풍이 불었다. 그때 우리도 뛰어들었다. 하지만 이건 아니다 싶어 접었다. 초창기 광풍이 불때 금융권이 잇달아 도입했지만 솔루션이 안정되지 않아 암흑기도 있었다. 하지만 1년후 솔루션이 안정되면서 다시 시장에 햇볕이 들어왔다." -정부가 만든 제로트러스트 가이드라인에 저자로 참여하는 등 이 분야 전문가인데, 특별히 제로트러스트에 대해 할 말이 많을 듯 하다 "제로트러스트는 통합 보안의 결정판이다. 글로벌 컨설팅 기업 포레스트의 존 킨더버그가 처음으로 제로트러스트(Zero-Trust)라는 용어를 썼다. 더 이상 모든 접속 주체들을 신뢰할 수 없으니 기업(기관)의 내부 자산에 대한 접근 권한을 제한해야 한다고 주장했다. 내외부를 떠나 접속하려는 모든 사람들에게 검증을 통해 신원을 확인하고 접근 권한을 부여해야 한다는 것이다. 우리 정부는 작년 12월 3일 과학기술정보통신부가 제로트러스트 가이드라인 2.0을 발표했다.1.0 버전과 2.0 버전의 가장 큰 차이는 구체성과 실현 가능성이다. 1.0은 기본 원칙과 개념에 초점을 맞췄고, 2.0은 실제 기업들이 어떻게 제로트러스트를 도입하고 운영할 수 있을 지에 대한 실질적인 가이드라인을 제시했다. 특히 2.0에서는 사용자와 기기 중심의 접근통제 강화, 세분화된 권한 설정, 지속적인 인증 및 검증 체계를 강조했다. SGA솔루션즈는 2023년 제로트러스트 실증사업 주관기업으로 선정된 데 2024년에는 제로트러스트 도입 시범사업도 수주, 이 분야에서 두각을 보이고 있다. 또 'SGA ZTA'라 명명한 풀스택 제로트러스트 솔루션도 내놨다. 제로 트러스트 가이드라인 2.0은 물론 국가망보안체계(N²SF) 가이드라인을 모두 충족한다. 우리는 'SGA ZTA'가 제로 트러스트와 N2SF를 충족하는지 자체 검증하기 위해 오버레이를 실행·관리하고 있다. '오버레이'는 기존의 보안 설정 위에 필요에 따라 세부 지침을 덧붙이는 방식으로, 동시에 충족할 수 있는 방법을 확인한다. 이를 통해 기존 보안 체계를 전면 개편하지 않고도 각 조직의 업무 환경과 위협 요인에 맞춘 보안 수준을 달성할 수 있다. 다양한 보안 솔루션을 제로 트러스트 관점에서 연동해 178개 보안통제 항목을 만족하는 동시에 제로 트러스트 구현 철학을 적용할 수 있게 했다. 또 다양한 클라우드 환경에 필요한 기능을 갖췄다. 우리는 민간은 물론 공공기관에 제로 트러스트를 구현했다. 지난해 국가정보자원관리원과 입주기관인 공무원연금공단을 대상으로 제로 트러스트 모델을 적용했다. 이러한 실증을 바탕으로 서비스형 제로 트러스트 보안 모델도 선보일 예정이다." -제로트러스트 실증사업을 해보니 어떤가 "실증사업과 시범사업을 수행하며 가장 크게 느낀 점은 기업 내부의 보안 체계를 전환하는 데 기술적 접근만으로는 부족하다는 것이다. 조직 문화와 업무 방식 변화, 여기에 구성원들 인식 전환이 함께 이루어져야 한다는 걸 느꼈다. 기업의 최고경영진이 강력한 의지를 갖고 보안 체계 전환을 주도하는 것이 중요하다. 앞으로 다양한 산업군에 맞는 제로트러스트 모델 개발과 클라우드 환경에 최적화된 보안 솔루션 제공이 필요하다. SGA 솔루션즈는 단순히 솔루션만 제공하는 것이 아니라, 고객이 제로트러스트 환경으로 전환할 수 있도록 전 과정에서의 컨설팅과 기술 지원을 아우르는 파트너가 되려 한다." -AI 보안에는 진출 안하나? "AI 보안은 약간 고민스러운 부분이 있다. 이걸 하려면 DLP 기술들이 필요한데, 우리가 하지 않는 영역이다. 그래서 아직은 보고만 있다." -올해 나올 신제품이나 버전 업그레이드 계획은 "올해는 '제로트러스트 확산 원년으로 보고 있다. 신제품이나 버전 업그레이드보다 제로 트러스트 시장 활성화에 집중하려 한다. SGA솔루션즈의 제로 트러스트 솔루션인 'SGA ZTA'를 기반으로 제로 트러스트 컨설팅을 통해 국내 제로 트러스트 선도기업으로써 자리를 공고히 할 계획이다." -작년 7월말 사옥을 의왕 스마트시티 퀀텀으로 이전했다 "관계사가 많은데 통합 사옥을 마련했다. 기존에 흩어져 있던 SGA그룹의 8개 계열사 임직원 300여명이 총 1000평 규모의 한 개 층에 모여 근무하고 있다. 통합사옥 마련을 계기로 전 직원이 한마음으로 새로운 도약을 향해 나아가자며 마음을 다잡고 있다." -SGA솔루션만 직원이 몇 명인가 "115명 정도 된다." -주 30시간만 일한다는데... "오래전부터 복지 차원에서 워라벨을 소중히 여기고 있다. 의왕으로 이전해서는 주 30시간만 일한다. 출근 시간이 오전 10시고, 퇴근은 오후 5시다. '10 to 5'다. 개발자 뿐 아니라 스텝 등 전 직원이 그렇다. 주 4일제 보다 근무시간이 더 짧다." -30시간만 일해도 괜찮나? "30시간만 일해서 어떻게 새로운 걸 만드냐?고 하는 사람도 있는데, 매너리즘에 빠지는 것보다는 혁신이 더 낫다고 생각한다. 8시간 있으면서 매너리즘에 빠져 있으면 이 게 더 무서운 거다. MZ세대에 맞게, 일할 때는 열심히 집중해서 하고 쉴 때는 쉬자고 말한다." -주 30시간 말고 다른 복지는? "연구소를 대상으로 석박사 제도를 운영하고 있다. 인사 성과가 뛰어난 연구원은 회사에서 대학원 진학을 지원한다. 석박사 모두 학비를 100% 지원해준다. 또 징검다리 연휴에는 가족 및 친구와 더 오랜 시간을 보낼 수 있도록 공통 연차소진 제도를 시행하고 있다. 창의적으로 근무할 수 있는 여건 조성을 위해 사내 카페테리아도 운영하고 있다." -급여나 연봉은 어떤가? "연봉은 대기업보다는 못하지만 계속 올리면서 동종 보안 업계 수준 이상은 주고 있다." -개발자들은 성장을 중요시 여긴다 "전체 인력 중 60% 이상이 기술직군이다. 이 중 30% 인력이 전문기술인력으로, 신입 개발자들이 전문성을 키우며 지속 성장할 수 있는 환경을 만들기 위해 최선을 다하고 있다. 특히, 특급·고급기술자들은 10년 이상 정보보호업계에서 활동한 현역들로, 보안에 대한 전문성이 탁월하다. 팀장들의 경우 10년~15년차가 수두룩하다. 우리가 많은 회사를 M&A 했기에, 다양한 종류의 개발자들이 많다. 보안 업체 개발자가 왜 어렵냐면, 본인은 DB 암호화가 전공인데 회사에서 백신 만들라고한다. DB 암호화를 하는 사람한테 백신을 만들라는 건, 스포츠카 람보르기니를 만드는 사람한테 볼보 트럭을 만들라는 격이다. 그러면 직원들이 다 떠난다. 우리 회사는 미래를 그려갈 수 있는 역량을 가진 회사다. 이걸 강조하고 싶다." -수출 현황과 계획은? "초창기에는 태국에 지사를 만드는 등 동남아 위주로 수출 활동을 했다. 그런데 시장이 작아 투자 대비 성과가 낮았다. 중국도 가봤는데 철수했다. 지금 떠오르는 시장이 일본, 미국, 중동인데 진출이 쉽지 않다. 그래서 지금은 관망중이다. 다시 진출한다면 일본이 1순위다. 작년에 일본 기업 한 곳과 제휴를 맺었다. 국내에서 먼저 성과를 내고 해외로 나갈 생각이다." ◆최영철 대표는.... [학력] -성균관대학교 (현)소프트웨어학과 학사/석사/박사(정보보호전공) [경력] -前 한국정보보호진흥원 인증관리팀 연구원(공인인증체계) -前 ㈜비씨큐어 대표이사 -現 에스지에이솔루션즈(주) 대표이사 -現 에스지에이 그룹 부회장 -現 한국정보보호학회 (협력)부회장 -現 국방혁신기술보안협회(KSAEM) 부회장社 -現 한국정보보호산업협회(KISIA) 부회장社 -現 한국정보보호산업협회(KISA) 내 클라우드보안협의체 의장 -現 한국디지털문서플랫폼협회 회장 -과기정통부 제로트러스트 가이드라인 2.0 주저자 집필진 [수상] - '14 '대한민국 소프트웨어 대상' 행정자치부 장관상 수상 - '18 '제24회 정보통신망 정보보호 컨퍼런스(NetSec-KR 2018)' 행정안전부 장관상

2025.03.04 23:45방은주

챗GPT와 클로드가 쓴 글, 97% 정확도로 구분…어떻게 가능?

97% 정확도로 AI 모델 '지문' 식별...단순 임베딩 모델만으로도 가능 대형 언어 모델(LLM)은 ChatGPT, Claude, Grok, Gemini, DeepSeek과 같이 다양한 제품으로 시장에 출시되고 있다. 이들 모델은 공통적으로 트랜스포머(Transformer) 아키텍처와 자기회귀적(auto-regressive) 학습 방식을 사용하며, 상당 부분 겹치는 대규모 데이터셋으로 훈련되었다. 하지만 이러한 유사점에도 불구하고 각 모델은 자신만의 독특한 출력 패턴을 가지고 있다는 것이 새로운 연구를 통해 밝혀졌다. 카네기 멜론 대학, UC 버클리 등의 연구진이 발표한 연구에 따르면, 텍스트 임베딩 모델을 LLM이 생성한 텍스트에 미세 조정하는 간단한 방법만으로도 ChatGPT, Claude, Grok, Gemini, DeepSeek의 5개 모델 출력을 97.1%의 정확도로 구분할 수 있었다. 이는 각 LLM이 고유한 '특이성(idiosyncrasies)'을 가지고 있음을 의미한다. (☞ 논문 바로가기) 연구팀은 이러한 구분 가능성이 단순히 표면적인 차이가 아니라 단어 수준의 분포와 의미론적 내용에 뿌리를 두고 있다고 설명한다. 심지어 이러한 텍스트가 다른 LLM에 의해 재작성, 번역 또는 요약되더라도 원래 모델의 고유한 특성이 유지되는 것으로 나타났다. "such as"는 챗GPT, "here"은 클로드...모델마다 선호하는 표현 패턴 발견 연구팀은 LLM의 특이성이 어디서 발생하는지 분석하기 위해 다양한 실험을 진행했다. 그 결과, 단어 수준의 선택이 각 모델을 구분하는 데 중요한 역할을 하는 것으로 밝혀졌다. 모델별로 뚜렷한 언어적 선호도가 나타났다. 챗GPT는 "such as", "certainly", "overall", "sure", "utilize", "various"와 같은 표현을 자주 사용하며, 설명적이고 교육적인 톤을 선호한다. 클로드는 "here", "according to", "based on", "appears to", "both", "when"과 같은 구절을 선호하며, 원본 프롬프트를 참조하는 경향이 강하다. 그록은 "which", "where", "not", "here is", "might", "but also", "not only", "helps in"과 같은 표현을 많이 사용한다. 제미나이는 "crucial", "other", "even", "here's a breakdown", "key improvements", "doesn't", "within", "essentially", "also"를 자주 활용한다. 딥시크는 "below is", "in summary", "for example", "below", "certainly", "summary", "may", "know if", "example"과 같은 구문을 특징적으로 사용한다. 마크다운 형식 요소의 사용에서도 모델별 차이가 뚜렷했다. ChatGPT는 번호 매김 안에서 각 핵심 요점을 굵게 강조하고 제목에 마크다운 헤더를 사용하는 경향이 있다. Claude는 단순한 번호 매김과 글머리 기호로 텍스트를 형식화하는 방식을 선호한다. Gemini는 다른 모델보다 이탤릭체를 더 많이 사용하며, Grok은 글머리 기호와 구분선을 자주 활용한다. DeepSeek는 코드 블록과 인용문을 다른 모델보다 더 빈번히 사용하는 특징을 보인다. 연구팀은 TF-IDF(Term Frequency-Inverse document Frequency)를 사용하여 각 모델의 특징적인 구문을 추출하고, 이를 바탕으로 로지스틱 회귀 모델을 훈련시켜 85.5%의 정확도로 출력 모델을 예측할 수 있었다. 번역해도 남는 AI의 '지문': ChatGPT는 상세함, Claude는 간결함 선호 단어 선택과 마크다운 형식 외에도, 연구팀은 내용의 의미론적 측면에서도 모델 간 차이가 있음을 발견했다. 같은 지시에 대해 다른 모델들은 서로 다른 스타일과 깊이로 대응한다. 예를 들어, ChatGPT는 상세하고 심층적인 설명을 선호하는 반면, Claude는 간결하고 직접적인 응답을 통해 명확성을 우선시하는 경향이 있다. 이러한 차이는 텍스트가 다른 LLM에 의해 재작성되거나 번역되어도 상당 부분 유지되었으며, 요약과 같은 가장 공격적인, 변환을 적용한 후에도 우연 수준보다 훨씬 높은 정확도로 원본 모델을 식별할 수 있었다. 인공지능 생성 데이터와 모델 유사성에 대한 함의 이 연구의 발견은 합성 데이터를 사용하여 LLM을 훈련하는 현재의 관행에 중요한 함의를 갖는다. 연구진은 한 모델의 출력으로 다른 모델을 훈련할 경우, 소스 모델의 특이성이 상당 부분 전파될 수 있음을 보여주었다. 또한 이 연구는 대형 언어 모델 간의 유사성을 평가하는 데에도 활용될 수 있다. 연구팀은 Phi-4와 같은 오픈 웨이트 모델을 ChatGPT, Claude 등의 API 모델과 비교한 결과, 특정 모델들 사이에 주목할 만한 패턴 유사성이 있음을 발견했다. 이 연구는 대형 언어 모델이 공유하는 많은.공통점에도 불구하고, 각 모델이 자신만의 고유한 '목소리'와 스타일을 가지고 있다는 것을 명확히 보여준다. 이는 AI 생성 콘텐츠의 출처를 파악하고, 합성 데이터로 모델을 훈련할 때 고려해야 할 중요한 측면을 제시한다. FAQ Q: 왜 각 대형 언어 모델은 고유한 특성을 가지고 있나요? A: 대형 언어 모델들은 비슷한 아키텍처와 훈련 방식을 사용하지만, 훈련 데이터, 후처리 방식, 모델의 크기, 그리고 각 회사의 독특한 최적화 방법 등의 차이로 인해 고유한 특성이 발생합니다. 이런 차이가 단어 선택, 마크다운 형식 활용, 그리고 의미론적 내용 표현에 영향을 미칩니다. Q: 이 연구 결과가 일반 사용자에게 어떤 의미가 있나요? A: 사용자가 다양한 AI 모델을 사용할 때, 각 모델이 동일한 질문에도 서로 다른 스타일과 접근 방식으로 답변한다는 것을 이해할 수 있습니다. 또한 AI 생성 콘텐츠의 원천을 식별하는 데 도움이 될 수 있으며, 자신의 선호도에 맞는 AI 모델을 선택하는 데 참고할 수 있습니다. Q: 이 연구가 AI 모델 개발에 어떤 영향을 미칠까요? A: 이 연구는 합성 데이터로 모델을 훈련할 때 소스 모델의 특성이 전파될 수 있음을 보여줍니다. 따라서 AI 개발자들은 다양한 소스의 데이터를 사용하거나, 이러한 특성을 완화하기 위한 방법을 고려해야 할 수 있습니다. 또한 모델 간 유사성을 평가하는 새로운 방법을 제공하여 AI 모델의 진화 과정을 더 잘 이해하는 데 도움이 됩니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.03.04 22:24AI 에디터

국정원, 北해킹 확산 경고···"국가 주요기관-기업 기밀 절취"

차세대 HBM용 북한 해킹조직이 고도화한 해킹 수법을 사용해 주요 국가기관과 첨단기업의 기밀자료와 핵심기술을 절취하고 있는 것으로 드러났다. 4일 국정원은 이 사실을 포착하고 관련 업계에 주의를 당부했다. 북한 해킹조직은 소프트웨어(SW) 공급망 공격과 관련해 ▲IT용역업체 해킹을 통한 기관과 기업 우회 침투 ▲IT솔루션과 SW 취약점을 악용한 침투 ▲보안관리 허점을 노린 해킹 등 3가지 공격유형을 활용해 자료 탈취에 주력하고 있다고 국정원은 밝혔다. 아래는 국정원이 전한 북한 해커의 공격 양상 IT용역업체 해킹 후 기관·기업 전산망 우회 침투 고객사 접속 권한이 있는 IT 용역업체의 보안이 취약하면 국가기관과 기업의 보안체계가 잘 갖춰져 있더라도 피해에 고스란히 노출될 수 밖에 없다. 실제 북한 해킹조직은 작년 10월 지자체 전산망 유지관리 업체인 A사 직원 이메일을 해킹해 메일내 보관중이던 서버 접속계정을 탈취한 후 지자체 전산망 원격관리 서버에 무단 접속, 행정자료 절취를 시도하기도 했다. 피해 예방을 위해 IT용역업체 직원들에 대한 보안교육은 물론 외부 접속경로 차단 및 인증수단 강화 등 보안수준을 더 높여야 한다고 국정원은 지적했다. IT솔루션·SW 취약점 악용 침투 내부자료 통합 관리·유통을 위해 사용하는 IT솔루션을 대상으로한 단 한번의 공격이 대량의 내부 정보 유출로 이어지기도 한다. 북한 해킹조직은 이번달 방산협력업체 D사의 전자결재·의사소통용 '그룹웨어'의 보안상 허점을 악용해 악성코드를 설치, 직원 이메일 및 네트워크 구성도 등 내부자료 절취를 시도했다. 이 같은 시도를 사전에 차단하기 위해서는 ▲SW 보안패치 ▲인터넷을 통한 관리자계정 접속 금지 ▲주기적인 취약점 점검 등의 대책이 필요하다고 국정원은 조언했다. 기관·기업의 보안관리 허점을 노린 해킹 '유추하기 쉬운 초기 패스워드 사용''부주의에 의한 해킹메일 열람' 등 기관·기업의 부실한 보안관리는 해킹으로 직결된다. 북한 해킹조직은 올 2월 모바일 신분 확인업체 E사의 관리자 페이지를 인터넷을 통해 쉽게 접속할 수 있는 점을 노려, 보안검색엔진 등을 활용해 해당 취약점을 면밀 분석해 관리자 권한으로 무단 접속했다. 이를 방지하려면 내부 보안관리 강화를 위해 기본 보안수칙을 체크리스트로 만들어 크로스체크함으로써 문제점을 개선하고, 보안교육을 통해 직원들의 보안의식을 제고해야 한다. 북한 해킹조직 등 사이버위협세력의 해킹 피해 차단을 위한 자세한 위협정보와 보안권고문은 국가사이버안보센터 홈페이지나 KCTI(사이버위협정보공유시스템) 등을 통해 확인할 수 있다. 윤오준 국정원 3차장은 “SW 공급망 공격은 광범위한 피해로 이어질 수 있어 IT 공급자와 사용자 모두 경각심을 가져야 한다”며 “정부 차원에서도 작년 9월 가동한 정부합동 공급망 보안 TF를 통해 2027년까지 'SW공급망 보안체계'를 제도화하는 등 공급망 보안 선진화를 위해 노력할 것”이라고 밝혔다.

2025.03.04 17:10방은주

"작년 한국 웹 기반 공격 1천만건"

지난해 국내에서 웹 기반 사이버 위협이 1천만건 가까이 일어난 것으로 나타났다. 러시아 정보보호 기업 카스퍼스키는 4일 세계에서 스스로 참가한 수백만명의 보안 정보를 '카스퍼스키 시큐리티 네트워크(KSN)'로 자동 분석한 결과를 이같이 발표했다. 지난해 한국에서 탐지된 인터넷 기반 사이버 위협은 총 983만7천841건, 웹 기반 위협에 공격받은 사용자 비율은 21%다. 카스퍼스키에 따르면 웹 브라우저를 통한 공격은 악성 프로그램을 유포하는 주요 수단으로 꼽힌다. 브라우저와 플러그인 취약점을 악용한다. 사용자가 감염된 사이트를 접속하기만 해도 감염된다. 사용자가 모르는 사이 악성코드가 실행된다. 파일을 실행하지도 않았는데 사용자가 악성 사이트로 연결되는 링크를 클릭하면 사용자 모르게 정보를 해커에게 보내는 기법이 가장 위험하다고 카스퍼스키는 지적했다. 디스크에 탐지 가능한 개체를 남기지 않기 때문에 알아채기도 어렵다는 설명이다. 웹 기반 공격의 또 다른 수단인 소셜 엔지니어링 방식은 인간 행동의 취약점을 악용하여 민감한 정보를 훔치거나 계정을 탈취한다. 사용자 생활에 침투해 사용자가 직접 악성 파일을 내려받도록 유도한다. 피해자가 정상적인 프로그램을 받는 것처럼 믿게 만들어 악성 파일을 실행하도록 꾀어낸다. 이를 막으려면 보안 솔루션이 다운로드 중인 위협을 바로 알아내야 한다고 카스퍼스키는 강조했다. 카스퍼스키는 기계 학습(ML) 기반으로 악성 활동을 알아내는 '행동 기반 탐지', 소프트웨어 취약점을 이용한 악성코드 공격을 실시간 차단하는 '익스플로잇 예방' 기능을 제공한다.

2025.03.04 16:00유혜진

슈퍼마리오 게임으로 AI 성능 따져봤더니

슈퍼마리오 브라더스 게임으로 인공지능(AI) 모델들의 성능을 따져 본 연구 결과가 공개됐다고 테크크런치 등 외신들이 3일(현지시간) 보도했다. 보도에 따르면 미국 캘리포니아대학 샌디에이고 캠퍼스 '하오 AI랩'(Hao AI Lab) 연구진은 최근 슈퍼마리오 브라더스 게임에 AI를 투입했다. 그 결과 앤드로픽의 클로드 3.7이 가장 좋은 성과를 보였고 클로드 3.5가 그 뒤를 이었다. 반면 구글 제미나이 1.5 프로와 오픈AI GPT-4o는 성능이 떨어졌다. 여기서 사용된 슈퍼마리오 게임은 1985년 출시된 오리지널 슈퍼마리오 브라더스는 아니다. 에뮬레이터에서 게임을 실행했고 '게이밍에이전트'(GamingAgent)라는 프레임워크와 통합시켜 AI가 마리오를 실제로 제어할 수 있도록 했다. 연구진이 개발한 게이밍에이전트는 AI에 "장애물이나 적이 가까이 있으면 왼쪽으로 이동/점프해 피하라"와 같은 기본 지침과 게임 내 스크린샷을 제공해 학습시켰다. 이후 파이썬 코드형태로 입력 값을 생성해 AI가 마리오를 제어할 수 있도록 했다. 연구진은 각각의 AI 모델이 복잡한 작전을 계획하고 게임플레이 전략을 개발하도록 훈련시켰다. 흥미롭게도 연구진은 오픈AI의 o1과 같은 추론 모델이 비추론 모델보다 슈퍼마리오 게임 플레이 시 성과가 나쁘다는 것을 발견했다. 추론 모델이 이런 게임을 하는 데 더 불리한 이유 중 하나는 추론 모델의 경우 행동을 결정하는 데 보통 몇 초의 시간이 걸리기 때문이다. 슈퍼 마리오 브라더스 게임은 타이밍이 중요한 게임으로 단 1초 만에 안전하게 점프하냐 추락하냐가 결정된다. 게임은 수십 년 동안 AI 성능을 벤치마킹하는 데 사용됐으나 일부에서는 AI의 게임 기술과 AI 성능 사이의 관련성에 의문을 제기해 왔다. 현실 세계와 달리 게임은 추상적이고 비교적 단순하며, AI를 훈련하는 데 이론적으로 무한한 양의 데이터를 제공한다. 안드레이 카파시(Andrej Karpathy) 오픈AI 창업자이자 연구과학자는 이에 '평가 위기'(evaluation crisis)라고 지적하며 "지금 당장 어떤 [AI] 지표를 살펴봐야 할지 잘 모르겠다”고 밝히기도 했다.

2025.03.04 15:51이정현

[방은주의 보안산책] 잇달은 보안 사고 왜?

개인정보보호위원회(위원장 고학수)가 지난 26일 개인정보보호 법규를 위반한 2개 사업자(비즈니스온커뮤니케이션과 엔에이치엔위투)에게 총 1억 9810만 원의 과징금 (비즈니스온 1억 3700만원, 엔에이치엔위투 6110만원)과 1230만 원의 과태료(비즈니스온 270만원, 엔에이치엔위투 960만원) 를 부과했습니다. 시정명령과 공표명령도 함께 내렸죠. 과징금과 과태료의 차이를 아시나요? 과징금은 법을 위반한 행위를 제제, 벌금을 물리는 겁니다. 반면 과태료는 주정차위반과 불법현수막 게시 같은 사회 질서를 지키지 않았을 때 내리는 행정상의 처분입니다. 특히 과징금은 불법 행위에 따른 이익 환수 목적도 포함돼 있어 액수가 과태료보다 훨씬 큽니다. 과징금을 받은 기업 비즈니스온커뮤니케이션은 온라인 전자세금계산서 서비스 '스마트빌'을 운영하고 있습니다. 해커의 에스큐엘(SQL) 인젝션 공격을 받아 회원정보 17만9386건이 유출됐죠. 엔에이치엔위투 역시 해커에게 SQL 인젝션(SQL Injection) 공격을 받았습니다. 이 회사는 패션 분야 오픈마켓 '가방팝'을 운영하고 있는데요, '가방팝' 쇼핑몰에 입점한 판매자를 위한 전산시스템이 SQL 인젝션 공격을 받아 53만4903건의 판매자 및 고객의 개인정보가 털렸습니다. 유출 정보 중에는 회원의 주민등록번호도 포함됐구요. AI분야에선 데이터를 석유라고 합니다. 그만큼 중요하죠. 하지만 데이터는 유출되면 독이 되기도 합니다. 그러니 고객 데이터는 더 신중히 '보호'해야겠죠. 두 회사를 해킹한 SQL 인젝션은 어떤 기술일까요? 최신 해킹 기술이 아닙니다. 비교적 오래된 기술입니다. 1990년대 후반 나왔습니다. 응용 프로그램의 보안 허점을 악용해 악의적인 SQL문을 실행하게 함으로써 데이터베이스(DB)를 비정상적으로 조작하는 코드 삽입(인젝션) 공격 방법이죠. 특수문자 몇 자로도 쉽게 해킹을 할 수 있는 쉬운기술이죠. 반면 큰 피해를 초래할 수 있어 정보보안 분야의 대표적 해킹으로 거론되곤 합니다. SQL은 Structured Query Language의 약어입니다. 우리말로 하면 구조화 질의어 정도 되죠. 관계형 데이터베이스관리시스템(RDBMS)에 저장한 정보를 관리하고 처리하기 위한 프로그래밍 언어입니다. RDBMS 분야 세계 1위 기업은 미국 오라클이고, 마이크로소프트(MS)도 세계적 강자죠. 두 회사가 당한 SQL 인젝션 공격은 앞으로 또 나올 가능성이 높습니다. 사업자(기업)들, 특히 톱레벨 경영자들이 앞으로 보안에 보다 큰 관심을 기울여야 예방할 수 있습니다. 개인정보위는 SQL 인젝션 공격을 예방하기 위한 방법도 제시했습니다. 한국인터넷진흥원(KISA)에서 제공하는 '소프트웨어 보안약점 진단 가이드라인'을 참고할 것을 권고했죠. 권고안에 따르면 첫째, 웹 애플리케이션 방화벽(WAF)을 도입하고 둘째, 데이터베이스(DB) 접근권한을 최소화하고, 셋째, 코드 검토, 보안 취약성 스캔, 및 실제 시스템에 대한 모의해킹을 통해 보안 취약점을 식별하고 강화할 것을 주문하고 있습니다. WAF 솔루션 도입 외 나머지는 상식 수준입니다. 상식이 통하지 않은 거죠. 지난 한 주에도 공공과 민간기업에서 개인정보가 외부로 무단 유출되는 보안 사고들이 터졌습니다. 편의점·홈쇼핑 등을 거느린 대형 유통회사 GS리테일의 홈쇼핑 업체 GS샵에서 고객 개인정보 약 158만건이 유출되는 사고가 발생했고, 회원 수 3만명이 넘는 결혼정보업체 듀오도 해킹 당해 다량의 회원 개인정보가 빼돌려졌습니다. 한국지능정보사회진흥원(NIA)도 지난달 27일 자체 감사 결과 자문위원 등 6500여명의 개인정보가 외부로 무단 유출됐다고 자사 홈페이지에 고시했구요. 왜 이런 보안 사고가 잇달을까요? 디지털 시대의 가장 큰 무기는 정보입니다. 가장 큰 취약점이 되기도 하죠. 보안은 한 순간의 선택이 아니라 평생의 습관이라는 말이 있습니다. 비밀번호는 칫솔과 같다, 다른 사람과 공유하지 말고 자주 바꿔라는 말도 있구요. 소비자들 입장에선 이들 말을 실천한다는게 여간 번거러운게 아닙니다. 그래도 해야 합니다. 안전한 보안을 위해서죠. 하나를 얻으면 하나를 잃는게 세상사고, 이게 상식이죠. 개인 각자가 보안에 노력을 기울이는 것과 함께 기업도 고객 정보 관리에 보다 만전을 기해야 합니다. 이 역시 상식입니다. 보안이 상식이 되는 날, 대한민국의 보안 수준은 몇 단계 더 점프해 있을 겁니다.

2025.03.03 21:04방은주

[기고] AI 시대, 지식 전문가의 역할

■ 전문가 위기:경제와 사회 여건 변화 톰 니콜스는 '전문지식의 죽음(The Death of Expertise, 2017)'에서 인터넷과 민주주의 확산에 따라 전문가 존재가 무의미해지고 있다는 것을 지적한 바 있다. 저비용으로 지식과 콘텐츠를 생산-유통할 수 있게 됨에 따라 전문 지식이 특정 집단의 전유물이던 시대는 끝났다는 것이다. 전문가 영향이 줄어들고 있는 것과 달리 소비자와 일반인 영향력은 더 커지고 있다. 그 이유는 첫째, 시장 권력이 생산자로부터 소비자로 이동함에 따라 제품 가치사슬의 끝에 있는 소비자가 신제품과 기술 수용 여부를 결정하고 그에 따라 가치사슬 시작 단계인 기술개발 투자 여부가 결정되는 식이 되고 있기 때문이다. 소비자가 수용하지 않으면 투자가 줄어들고 의미있는 기술과 제품 개발도 중단될 수밖에 없다. 둘째, 이제 소비자는 생산자와 판매자에게 새로운(또는 고수준) 제품과 기술 개발을 요청할 뿐만 아니라 생산과 판매에 직접 참여(예: 사용자 혁신, 리빙랩)도 하고 있다. 최종 소비자의 고충(pain)이나 이득(gain)을 정확히 파악, 대응하는 것이 R&D나 제품개발 성과를 좌우하는 시대가 된 것이다. 이런 점에서 그동안 경제, 사회 등 각 분야에서 존중받던 전문가의 입지는 좁아질 수밖에 없다. ■전문가 위기:AI 고도화 전문가가 맞고 있는 또 다른, 더 심각한 위기는 인간의 지능을 넘어서는 인공지능(AI)이 실제 등장하고 있다는 것이다. 하버드대 브린욜프슨과 맥아피 교수는 '제2의 기계시대(The Second Machine Age, 2014)'에서 컴퓨터가 인간의 지적 활동을 대체하는 시대가 됐다고 했다. 생성형 AI가 급속하게 확산한 2023년 이후에는 남녀노소를 막론하고 누구나 AI를 일상생활을 위한 비서, 조수로 활용하면서 멋진 글은 물론 학술논문도 쓰고 음악, 미술 창작도 할 수 있게 되었다. 노벨상 수상자로 알파고를 만든 구글-딥마인드의 데미스 하사비스를 포함한 일부 전문가들은 심지어 AI가 2~3년 내에 특정 영역의 인간 전문가도 넘어서는 인공일반지능(AGI) 수준으로 발전할 것으로 예측하고 있다. 'AGI 또는 초지능(ASI)은 먼 미래에나 가능할 것이다'라고 얘기해 온 전문가들도 예상한 것보다 훨씬 빠른 AI 발전 속도에 놀라고 있는 것은 부인할 수 없는 사실이다. 생성형 AI 확산으로 문화예술 분야 창작자들이 위협을 느끼고 있지만, IT 산업에서는 소프트웨어(SW) 개발자들의 실직이 현실로 나타나고 있다. 2023년 한 해 동안 테슬라, 아마존, 페이팔 등 글로벌 테크 기업들은 약 40만 명의 고임금 SW 기술자들을 해고했다고 한다(참조: https://levelup.gitconnected.com/the-era-of-high-paying-tech-jobs-is-over-572e4e577758). AI에 의한 창작이 늘어날 수록 오히려 인간 창작자의 가치가 중요하게 평가돼야 한다고 보면, SW산업에서 개발자를 퇴출하고 있는 것은 결코 바람직하지 않은 일이다. AI가 인간보다 더 코딩을 잘한다면, SW 엔지니어도 단순 작업에서 벗어나 고객의 정확한 니즈를 분석, 정의하고 AI가 만든 코드에 결함이나 인간 사회를 위협할 요인이 없는지를 검토, 확인하는 역할로 전환해야 할 것이다. ■ 지식 전문가의 새로운 역할:큐레이터 전문가만 갖고 있던 전문 지식과 역량을 일반인도 갖게 된 시대, 일반인의 영향력이 커지고 AI라는 막강한 경쟁자가 등장한 시대에 전문가들은 어떤 역할을 담당해야 할까? 새로운 역할을 담당하기 위해 어떤 기량을 갖춰야 할까? 그동안 많은 지식 전문가들은 사람이나 조직을 대상으로 교육과 강연, 자문 등을 통해 지식 자체를 전달하는 역할을 담당해 왔다. 주는 쪽은 주는 것으로 역할을 다한 거고 받는 쪽은 받은 것 자체가 목적이었던 것처럼 거래를 해 온 것이다. 그러나, 위에 언급한 것과 같은 여건 변화 때문에 전문가의 역할도 달라져야 하고 달라질 수밖에 없는 상황이 됐다. 이를테면, AI보다 못한 지식을 전달하거나 심지어 AI가 만든 지식을 그대로 전달하는 교수와 교사, 컨설턴트를 누가 인정하고 신뢰할 것인가? 또, 전에는 전문가가 제공한 지식의 가치가 상당한 시간이 지나서 판명될 수 있었지만, 기술-경제-사회 변화가 빠르게 맞물려 돌아가는 지금은 오랜 시간이 지나지 않더라도 제공한 지식의 유용성 내지 신뢰성 여부가 드러나게 된다. 가치 없는 자문이나 조언이 반복된다면 전문가로서 생존할 수 있겠는가? 이제 지식 전문가는 기본적으로 넘쳐나는 각종 데이터와 지식을 자신이 축적한 통찰로 큐레이션해서 대학, 기업, 정부 등 고객에게 제공하는 역할을 담당해야 한다. '통찰'은 대상을 크고 넓게, 또 필요한 부분은 깊게 살피는 능력('大觀細察')이다. '큐레이션'(curation)은 '양질의 콘텐츠만을 취합·선별·조합·분류해 특별한 의미를 부여하고 가치를 재창출하는 행위'(위키백과)를 말한다. 전문가마저 창작 활동을 줄이거나 지금 수준의 AI에 의존한다면 머지않아 인간이 만들고 인간 가치를 중시하는 지식과 콘텐츠는 소멸하는 지경에 이를지도 모른다. 영국의 금융 서비스 회사인 Infynit의 창립자이면서 HSBC의 COO를 역임한 Ritesh Jain은 “AI 생성 데이터는 2021년 79제타바이트에서 2025년까지 181제타바이트로 증가할 것이고, 기업의 AI 도입은 지난 4년 동안 270%나 급증했지만, 47%의 기업이 AI를 통해 얻은 통찰력을 실행으로 전환하는 데 어려움을 겪고 있다"고 했다(Jain, 2025). 경영자와 관리자의 통찰은 AI 시대에도 계속해서 중요한 자산이라는 것이다. ■ 지식 전문가의 새로운 역할:문제 정의와 솔루션 검증 생성형 AI를 넘어 AI 에이전트로 진화하고 있는 현 단계에서도 AI는 인간 전문가의 역할을 대체하거나 훌륭한 조수 내지 파트너가 될 수 있다. 따라서, 인간 전문가는 AI가 잘하는 일은 AI에게 맡기고 AI가 잘못하는 작업을 담당하는 쪽으로 역량을 키우고 전환해 가야 한다. Jane(2025)은 “AI 기반 자동화는 2025년까지 8500만 개의 일자리를 대체할 것으로 예상되지만, 상황에 맞는 지능과 복잡한 문제 해결이 필요한 9700만 개의 새로운 역할도 창출할 것”이라고 했다. '상황에 맞는 지능' 또는 '맥락적(contextual) 지식'은 통찰력을 갖춘 지능에 해당하는 것으로 지금의 AI에게 부족한 능력이며 전문가 중에서도 일부만 갖고 있는 능력이다. 문제 해결 프로세스는 일반적으로 문제 정의, 대상 시스템 분석, 해결방안(solution, alternatives) 모색 및 개발, 최적해 선택 및 적용, 시스템 운영 및 개선 등의 과정을 거친다. 제조 공정에서 로봇이 인간보다 더 가공과 조립을 잘한다면, 인간 작업자는 제품기획과 설계와 고객 상호작용을 통해 제품과 서비스를 혁신하는 역할로 옮겨 가야 한다. 마찬가지로, 향후 인간 전문가는 AI나 로봇이 담당하거나 도와 줄 '솔루션 개발-구현' 단계보다는 그 앞부분과 뒷부분에서 인간의 통찰과 창의력이 필요한 작업을 담당하는 쪽으로 역할을 전환해 가야 한다. (아래 참조). ■ 지식 전문가도 이제 혼자가 아닌 '진정한 팀'이 돼야 지식 전문가에게 요구되는 새로운 역할, 즉 문제 정의나 솔루션 검증 등은 탁월한 전문가라 할지라도 혼자서 해결하기 어렵거나 혼자서 해결해서는 안 될 과업이다. 필자같은 프리랜서만을 두고 하는 얘기가 아니라 대학, 기업, 정부 등에서 일하는 전문가들도 마찬가지다. 규모가 큰 조직에서 일하는 전문가들은 모두 진정한 의미에서 하나의 팀이 되어 일하고 있는 걸까? 세밀한 역할분담을 통해 의미 있는 결과물이 만들어졌을 때 팀으로 일한 것이다. 각종 세미나, 컨퍼런스, 위원회, 협의체 등에 참여한 전문가들이 각자 자신이 아는 지식, 소견만을 일방향으로 내놓고 끝난다면, 이어 다양한 소견을 주최측이 일방적으로 취사선택한다면 그건 팀 어프로치가 아니다. 더구나 누군가 AI가 제시한 의견을 객관적 검증 없이 발표하고 그걸 채택하는 식이 된다면 점점 더 난감한 상황에 이르게 될 것이다. 예를 들면, '대한민국을 세계 최고 수준의 AI가 국가로 만들기 위한 전략이 무엇인가?'라는 질문에 대해 A는 1년 내에 세계 최고 수준의 LLM을 만들자고 하고 B는 LLM으로는 경쟁할 수 없으니 AI 전환(AX)에 집중하자고 한다. 또, C는 최고 수준의 AI 인재를 양성하자고 하고 D는 고성능 컴퓨팅 인프라부터 구축하자고 한다. 그와 같은 의견들이 모이고 걸러져서 최근 '대한민국 AI G3 전략'이 수립되었다. 진정한 의미의 '팀 어프로치'였을까? 데이터와 지식이 넘쳐나는 시대에 지식 전문가는 팀의 일원이 되어야 하고 성공적인 리더 또는 팔로워(follower)가 돼야 한다. '팔로워'는 단순히 리더를 따라가는 자가 아니라 공동의 목표 달성을 위해 리더를 포함한 다른 멤버들을 돕는 자이다. '팀의 일원'이 된다는 것은 자신의 지식과 다른 전문가의 지식을 팀 차원의 지식으로 연결, 통합하는 데 참여해야 한다는 것이다. 전문가 각자의 지식과 경험에서 나온 아이디어나 제안은 통합되기 전까지는 비현실적이거나 심지어 위험한(?) 것일 수도 있다. 무엇보다도 중요한 것은 고객이 요청한 문제에 답하기 전에 고객이 해결하고자 하는 문제가 '올바른 질문(right question)'에서 비롯된 것인지, 또 솔루션이 만들어진 후에는 그것이 '올바른 해결책(right solution)'인지를 검증, 확인하는 일이다. 이를 정부가 제시한 'AI G3 전략'에 대입해보면, '왜 대한민국이 AI G3가 돼야 하는가?', 'AI G3라는 목표 자체의 (경제적, 기술적, 운영적, 맥락적) 타당성은 있는 걸까?', 'AI G3가 되지 않더라도 국가 차원의 AI 기술경쟁력을 높이고, 관련 산업을 발전시키며, 국민들의 일상생활이나 직업과 고용 수준을 향상시킬 수 있는 다른 접근방법은 없을까?' 등의 질문이 필요하다. *(참고) Ritesh Jain, "The AI Era, Why Contextualising & Applying Knowledge Matter More than Having It", Finextra Community, 2025. 2. 3.

2025.03.02 10:56김덕현

"안심할 수 있는 AI"...LGU+, 첫 등판 MWC서 신뢰성 비전 제시

[바르셀로나(스페인)=박수형 기자] LG유플러스가 '안심 지능'이 만드는 밝은 세상에 대한 청사진을 공개한다. LG유플러스는 3일(현지시간) 스페인 바르셀로나에서 개막하는 MWC25에 첫 단독 전시관을 마련하고, 차별화된 AI 기술과 AI를 통해 변화될 미래 모습을 선보인다. AI 기술이 빠르게 발전하면서 AI가 바꿀 미래에 대한 기대감이 높아지고 있는 한편 기술을 활용한 개인정보 유출이나 딥페이크 등으로 인한 불안감도 높아지고 있다. 이에 따라, LG유플러스는 누구나 안심하고 사용할 수 있는 AI 기술을 기반으로 향후 차별화된 AI 경쟁력을 확보하고 이를 통해 사람이 행복할 수 있는 '밝은 세상'에 대한 메시지를 MWC25를 통해 전달할 계획이다. MWC25에서 사상 첫 단독 전시관을 운영하는 LG유플러스는 AI 핵심 전략으로 '안심 지능(Assured Intelligence)'을 제시했다. AI가 발전하면서 AI를 활용한 개인정보 유출이나 해킹·스미싱 등 피해에 대한 우려가 커지고 있는 만큼, 고객들이 생활 속에서 믿고 사용할 수 있는 AI 서비스를 제공하겠다는 전략이다. 이 같은 전략을 효율적으로 전달하기 위해 LG유플러스는 전시관을 크게 ▲Assured Intelligence ▲ixi ▲Personal AI Agent ▲Empowering Growth 등으로 구성했다. 각 주제에 맞춰 전시된 기술과 서비스를 통해 관람객은 LG유플러스가 자체 개발한 AI인 익시(ixi)를 기반으로 완성된 서비스가 고객의 일상에 편의를 향상하고 행복한 밝은 미래를 만드는 모습을 직접 경험할 수 있다. 신뢰할 수 있는 AI...안심에서 편의, 공감으로 확장 LG유플러스는 고객이 신뢰할 수 있는 AI를 만드는 기초가 되는 핵심 기술을 'Assured Intelligence' 존을 통해 선보인다. 이 공간에는 ▲개인정보가 서버에 남지 않고 단말기만 저장되는 '온디바이스 sLM' ▲AI로 만들어진 음성을 구분해 스팸/피싱 피해를 방지하는 '안티딥보이스' ▲대화 내용이 유출되더라도 내용을 확인할 수 없도록 암호화하는 '양자암호 기반 개인정보보안' 등 기술이 소개된다. 안티딥보이스 체험존에서 방문객은 직접 본인의 목소리를 녹음한 후 딥페이크로 음성을 변환하고, 안티딥보이스가 적용된 익시오가 이를 감별하는 체험할 수 있다. 안심과 신뢰를 주는 AI를 기반으로 LG유플러스는 편리한 일상에 도움을 주는 AI, 공감해주는 AI, 성장을 돕는 AI 등으로 서비스를 발전시켜 나갈 계획이다. 진화 중인 AI 서비스는 '퍼스널 AI 에이전트' 존에서 확인할 수 있다. 방문객은 익시오가 사용자의 통화 습관과 선호도, 관계를 분석해 고객에게 능동적으로 제안하는 '액셔너블 AI'를 직접 사용해 볼 수 있다. 익시(ixi) 존에서는 LG유플러스의 AI 기술인 익시를 통해 업무 생산성을 높일수 있는 다양한 AI 플랫폼을 체험할 수 있다. 익시 존에는 ▲U+서비스에 AI 기능을 쉽게 적용할 수 있도록 다양한 AI 기술을 API 형태로 제공하는 'ixi-APIs' ▲비개발자도 챗봇과 같은 AI 서비스를 손쉽게 생성할 수 있는 플랫폼인 'ixi-Studio' ▲개발자를 위한 코드 분석 솔루션 'ixi-Jihye' ▲AI 기반 콘텐츠 제작 편집 툴 'ixi-Editor' 자연어 질문으로 필요한 데이터를 안전하게 분석할 수 있는 'ixi-AQuA' 등이 전시된다. AIDC로 국내 산업계 AI 혁신 앞장 LG유플러스는 AI를 비롯해 내재화한 다양한 기술을 산업계로 확산, 파트너사의 AI 전환(AX)을 지원할 방침이다. AI 기반 B2B 인프라와 파트너사와 협업 사례를 소개하는 'Empowering Growth'존의 핵심은 AI 데이터센터다. LG유플러스는 고성능 AI 서버의 높은 부하를 안정적으로 관리하기 위해 다양한 액체 냉각 솔루션을 개발하고 있다. 전시관에는 GST 등 파트너사와 함께 개발한 차세대 액체냉각 솔루션과 효율적인 데이터센터 운영을 돕는 플랫폼인 AI DCIM 등이 전시된다. LG유플러스는 AIDC를 통해 AI를 활용하는 기업들에게 안정적으로 인프라를 제공함으로써 AX를 지원하고, 에너지를 절감하는 솔루션 및 설비를 통해 탄소 배출 저감 등 친환경 행보도 이어갈 계획이다. LG유플러스는 고객센터를 운영하는 기업의 업무 효율화를 지원하기 위한 'AICC'와 '비전 AI'도 선보인다. LG유플러스의 AICC는 고객센터 운영 노하우와 기존 IP컨택센터 1위 사업자 경험을 바탕으로 음성 AI 기술과 텍스트 AI 기술을 결합해 고객 상담을 자동화하고 상담사의 업무를 도와주는 역할을 한다. 또한 비전 AI 기술은 문서를 빠르게 분석하거나 주요 장면을 분석하는 등 산업현장이나 콘텐츠 제작에 활용돼 업무 생산성을 높일 수 있다. '익시퓨처빌'로 안심 지능이 만드는 지속가능한 미래 LG유플러스는 '안심 지능'을 중심으로 만들어갈 밝은 미래 모습을 한 눈에 볼 수 있도록 전시장 중앙에 '익시퓨처빌리지'를 배치했다. 익시퓨처빌은 투명 OLED로 만든 미니어처 하우스로, 2050년을 배경으로 고객의 실생활 속 문제를 AI가 해결하는 모습을 3D애니메이션 형태로 보여준다. 전시관 입구에 배치된 디지털 휴먼 '나이비스'와 2족 보행 휴머노이드 로봇 '앨리스'도 배치된다. 나이비스는 LG유플러스의 생성형 AI '익시젠'과 SM엔터테인먼트가 협업해 만든 버추얼 아티스트로, 케이팝 그룹 에스파의 조력자로 알려져 있다. 나이비스는 관람객에게 전시관 정보를 안내하고 가볍게 대화하며 기대감을 높이는 역할을 맡는다. AI 익시가 탑재된 로봇 제조사 에이로봇의 2족 보행 로봇 '앨리스'는 관람객에게 가벼운 퀴즈를 내고 정답을 맞추면 음료를 선물하는 등 관람객과 소통할 계획이다. 정혜윤 LG유플러스 마케팅그룹장은 “AI가 단순한 기술 혁신을 넘어 사람들의 삶을 더 안전하고 편안하게 하는 실질적인 가치를 제공하고 밝은 세상을 만드는 것이 LG유플러스의 사람 중심 AI의 지향점”이라며 “MWC25를 찾은 전세계 관람객들이 LG유플러스가 만들어갈 안전한 AI 기반의 밝은 세상을 직접 경험하고 동참할 수 있도록 노력할 것”이라고 말했다.

2025.03.02 08:00박수형

그라비티 게임 허브, RAGNAROK IDLE ADVENTURE PLUS의 그랜드 론칭 발표

싱가포르 2025년 3월1일 /PRNewswire/ -- 글로벌 게임 기업 그라비티(GRAVITY Co., Ltd., NasdaqGM: GRVY)의 자회사인 그라비티 게임 허브(Gravity Game Hub PTE.LTD•GGH)가 사전 등록을 성공적으로 끝내고 새로운 게임Ragnarok Idle Adventure Plus의 글로벌 출시(단, 한국, 중국 본토, 일본, 대만, 홍콩, 마카오 등 일부 국가와 지역은 제외)를 발표했다. 이 게임은 구글 플레이 스토어, 애플 앱 스토어, 화웨이 앱 갤러리 플랫폼에서 다운로드할 수 있다. 출시일인 2025년 2월 20일 기준 100만 명 이상의 플레이어가 시간 여행을 떠날 준비를 끝마쳤다. Ragnarok Idle Adventure Plus Grand Launch Ragnarok Idle Adventure Plus는 원작인 Ragnarok Online의 세계관을 기반으로 이를 새롭게 재해석한 방치형 RPG이다. 간단한 게임 플레이를 보장하는 데 중점을 두었으며, 저사양 모바일 기기와도 호환이 되고 플레이하기 쉬운 RPG로 개발됐다. 해리 최(Harry Choi) 그라비티 게임 허브 사장은 "엄청나게 많은 긍정적인 반응을 얻었고, 사전 등록한 플레이어 수 100만 명 달성에 성공했다. 이번 출시로 우리는 중요한 이정표를 세웠으며, 이제 플레이어들이 새로운 여정을 시작하는 게 정말 기대된다"고 말했다. 최 사장은 이어 "전 세계적으로 2억 3000만 명의 플레이어가 즐기는 게임인 Ragnarok IP의 정식 후속작인 Ragnarok Idle Adventure Plus는 Ragnarok 팬들이 적은 시간만 투자해도 새로운 모험을 시작할 수 있는 흥미진진한 게임이 될 것"이라고 덧붙였다. 주요 특징 Ragnarok Idle Adventure Plus는 방치형 게임 플레이와 심도 있는 전략적 요소를 결합해 캐주얼 플레이어와 하드코어 플레이어 모두에게 만족할 만한 게임 경험을 보장한다. 원활한 방치형 경험 - 오프라인 상태에서도 영웅들이 전투하고, 레벨을 올리고, 보상을 획득하는 동안 핸즈프리 진행을 즐길 수 있다. 전략적 커스터마이징 - 다양한 캐릭터, 스킬, 장비 조합을 활용해 최강의 팀을 구성하고 업그레이드할 수 있다. 무한 반복 가능성 - MVP 레이드(PvE), 명예의 전당(PvP), 그리고 모험으로 가득한 광대한 세계 등 다양한 게임 모드를 즐길 수 있다. 펫 & 버디 시스템 - 전투를 도와주는 충성스러운 동료와 함께 더욱 강력한 모험을 경험할 수 있다. Ragnarok Idle Adventure Plus 소개 장르: 방치형 RPG플랫폼: 모바일 (안드로이드 & IOS)웹사이트: https://roidle.gnjoy.asia페이스북: https://www.facebook.com/ROIdleAdventure인스타그램: https://www.instagram.com/roidleadventureglobal틱톡: https://www.tiktok.com/@roidleadventureplus디스코드: https://discord.gg/roidleadventureplus 그라비티 게임 허브 소개 2021년에 설립된 그라비티 게임 허브는 온라인 및 모바일 게임에 중점을 둔 게임 퍼블리셔이자 개발사이다. 동남아시아의 모든 플레이어에게 인터랙티브한 게임 경험을 제공하고 역동적인 커뮤니티를 만들기 위해 최선을 다하고 있다.

2025.03.02 00:10글로벌뉴스

지능적인 사이버 공격..."강력한 보안 무기는 단순화·자동화"

"보안 환경이 복잡해질수록 자동화와 단순화가 중요해집니다. 인공지능(AI)이 공격 수단이 되는 시대에는 공격자보다 한발 앞서 AI를 활용해 효과적으로 방어해야 합니다." 나탈리 크레머 체크포인트 최고제품책임자(CPO) 겸 연구개발(R&D) 총괄은 최근 기자와 만나 AI·클라우드 기반으로 빠르게 진화하는 사이버 보안 환경에 대해 이같이 말했다. 1일 업계에 따르면 사이버 공격의 자동화·고도화가 가속화되면서 기업 보안팀이 직면한 부담도 커지고 있다. 특히 AI 기반 해킹이 증가하면서 기존 보안 체계로는 실시간 대응이 어려워지고 있으며 복잡한 멀티 클라우드·하이브리드 환경에서 보안 정책을 일관되게 유지하는 것도 중요한 과제로 떠오르고 있다. 실제로 기업 보안 담당자들은 평균 20~50개의 솔루션을 관리해야 하는 상황이다. 도구가 많아질수록 '운영 복잡성'이 커져 자칫 중요한 보안 공백을 놓칠 위험도 생긴다. 통합 보안이 답…'인피니티·퀀텀 폴리시' 통해 정책 복잡성 줄인다 이같은 상황에서 그는 보안이 고도화되고 해킹 기법이 정교해질수록 결국 운영 단순화가 관건이라고 강조했다. 복잡한 보안 도구들을 아무리 많이 갖춰도 이를 효율적으로 관리하지 못하면 오히려 취약점이 늘어난다는 설명이다. 크레머 CPO는 "단일 솔루션만으로 모든 걸 해결하기는 불가능하지만 그렇다고 너무 많은 솔루션을 쓰면 오히려 혼란이 가중된다"며 "2~3개 주요 플랫폼을 긴밀히 연동해 보안의 모든 요소가 유기적으로 협업하도록 만드는 전략이 최선"이라고 강조했다. 실제로 체크포인트는 자사의 '인피니티' 플랫폼을 통해 네트워크·클라우드·엔드포인트 전 영역을 아우르는 통합 보안을 지향한다. 자체 플랫폼을 단단히 구축하면서도 서드파티 솔루션과도 유연하게 연동해 보안팀이 단일 콘솔에서 효율적으로 운용할 수 있도록 지원하는 데 초점을 맞추고 있다. 이러한 접근법의 일환으로, 크레머 CPO는 이날 '퀀텀 폴리시 인사이트'와 '퀀텀 폴리시 오디터' 기술을 소개하며 AI 기반 정책 분석의 중요성을 강조했다. 이들 솔루션은 인피니티 플랫폼 내에서 정책 최적화를 지원하는 핵심 기능으로, 네트워크 보안 정책을 자동으로 분석하고 보안 허점을 사전에 차단하는 역할을 한다. 그는 "일부 기업은 특정 구간을 차단했다고 생각했지만 실제로는 전혀 차단되지 않은 경우가 많았다"며 "반대로 지나치게 제한된 규칙이 설정돼 정상적인 네트워크 흐름까지 방해하는 사례도 있었다"고 지적했다. '인사이트'와 '오디터'는 AI 기반 분석을 통해 네트워크 정책의 충돌, 중복, 과도한 허용 규칙 등을 자동으로 감지하고 최적화 방안을 제시한다. 크레머 CPO는 "이 솔루션을 활용하면 보안팀이 보안 정책의 허점을 사전에 식별하고 제로 트러스트(Zero Trust) 원칙을 보다 효과적으로 적용할 수 있다"고 설명했다. 엔비디아·위즈와 협력…자동화 통해 통합 보안 전략 구사 체크포인트가 강조하는 또 다른 축은 '자동화'다. 이는 공격이 AI 기반으로 점점 빨라지는데 대응 역시 자동화되지 않으면 따라가기 어렵기 때문이다. 크레머 CPO는 이러한 문제를 해결할 솔루션으로 '인피니티 플레이블록스'를 언급했다. 그는 '플레이블록스'가 체크포인트 솔루션뿐만 아니라 서드파티 도구와도 긴밀히 연동할 수 있도록 설계됐다는 점을 강조했다. 이를 통해 위협이 감지되면 즉시 차단하고 알람을 전송하는 자동화된 대응이 가능하다는 설명이다. 또 100개 이상의 '플레이블록스' 템플릿을 기본 제공해 보안팀이 별도의 복잡한 코딩 없이 즉시 적용할 수 있도록 지원한다. 크레머 CPO는 "생성형 AI를 활용해 자동화 플레이북을 새로 만들거나 커스터마이징할 수도 있다"며 "기업 내부 환경에 맞게 손쉽게 적용 가능하다"고 설명했다. 최근 공격자들도 생성형 AI를 적극적으로 활용해 피싱·딥페이크·악성코드 개발을 자동화하고 있다. 이에 체크포인트는 '위협클라우드AI(ThreatcloudAI)와 같은 자체 위협 인텔리전스 엔진을 고도화해 악성행위를 실시간 탐지·차단한다. 크레머 CPO는 "결국 AI가 AI 공격을 막는 시대"라며 "'위협클라우드AI'와 55개 이상의 탐지 엔진을 통해 지능화된 공격도 식별할 수 있다"고 말했다. 이어 "기업 내부 개발자가 민감한 코드를 외부 AI 툴에 입력하는 순간 실시간으로 경고·차단해 섀도우 AI로 인한 정보 유출을 예방하는 '생성형 AI 프로텍트' 기능도 포함된다"고 말했다. 그는 엔비디아와의 협업도 소개했다. 현재 체크포인트는 AI 기반 보안 성능 강화를 위해 엔비디아와 협력을 진행하고 있다. AI 팩토리급 데이터센터에서는 그래픽 처리 장치(GPU) 성능 유지가 핵심이기 때문에 보안 점검을 수행하면서도 시스템 지연을 최소화하는 것이 중요하다. 크레머 CPO는 "GPU가 아닌 네트워크 카드(NIC)에서 보안 처리를 담당하도록 설계해 AI 연산 속도를 떨어뜨리지 않으면서도 보안을 유지할 수 있다"며 "데이터센터 서버마다 방화벽·XDR 기능을 추가적인 부하 없이 구현할 수 있도록 지원이 가능하다"고 설명했다. 또 클라우드 네이티브 보안 분야에서 독보적인 기업인 위즈와도 협업해 클라우드·온프레미스·하이브리드 환경 전반의 취약점을 빠르게 찾아내고 보완할 수 있도록 돕는다. 위즈이 공격 표면 분석 기능과 체크포인트의 보안 정책 자동화 기술이 결합해 개발운영(DevOps) 팀과 네트워크 보안팀이 실시간으로 협력 가능해진다는 설명이다. 이같이 체크포인트는 제로 트러스트 보안 모델을 실무에서 효과적으로 적용하기 위해 '인피니티' 플랫폼을 활용하고 있다. 크레머 CPO는 아이덴티티 정보와 접근 제어 정책이 긴밀히 연동돼야 한다고 강조했다. 그는 "인피니티 플랫폼을 통해 아이덴티티 데이터를 공유하고 필요한 순간에만 최소 권한을 부여함으로써 완전한 제로 트러스트 환경을 구축할 수 있다"며 "이를 통해 기업들은 보안 정책을 보다 정교하게 설계하고 불필요한 접근 권한을 최소화할 수 있다"고 말했다. AI·클라우드 시대, 보안의 본질은 '단순화와 자동화' 나탈리 크레머 CPO는 텔아비브 대학교에서 컴퓨터과학·경영학 학사와 MBA를 취득하고 AT&T에서 12년간 R&D 조직과 이스라엘 지사를 이끌었던 네트워크·클라우드·엔터프라이즈 기술 전문가다. 이날 인터뷰에서 그는 "혁신은 복잡함을 단순하게 풀어내는 것"이라는 철학을 강조했다. AI와 자동화 기술이 발전하더라도 결국 보안을 운영하는 것은 사람이며 사용자가 쉽게 활용할 수 있도록 보안 솔루션이 설계돼야 한다는 것이다. 체크포인트는 이 같은 기조 아래 AI·클라우드 기반 보안 역량을 강화하면서도 '인피니티' 플랫폼을 통해 전반적인 보안 운영을 단순화하는 전략을 펴고 있다. AI 공격이 고도화될수록 AI를 활용한 보안 자동화가 필수적이며 플랫폼 단위에서 모든 기능이 유기적으로 작동해야 한다는 점을 인지한 결과다. 나탈리 크레머 체크포인트 CPO는 "기업들이 AI와 클라우드를 더 폭넓게 도입할수록 보안은 더욱 전략적 영역이 될 것"이라며 "다만 그 핵심은 언제나 단순화와 자동화에 있으며 이것이야말로 보안의 가장 강력한 무기"라고 강조했다.

2025.03.01 17:34조이환

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

"나만 맞아"...SNS 필터 버블·양극화, 사실상 못 고친다

'보안 올림픽' 4연승 박세준 "K-보안, 글로벌로 가야"

공공 클라우드 전환 앞장서는 美정부…한국은 '제자리걸음'

블룸버그 "트럼프 행정부, 인텔에 지분 투자 검토"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.