• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'검증사이트 𝙯𝙚𝙧𝙤-222.𝙘𝙤𝙢 [가입코드𝕫𝕠𝕫] 토큰 제로 온카93 .wlp'통합검색 결과 입니다. (1728건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SKT, MWC에 AI 혁신 기술 총결집

SK텔레콤이 내달 3일 (현지시간) 스페인 바르셀로나에서 개막하는 MWC25에서 혁신적인 미래 AI 기술 전시에 집중한다. MWC25 전시장 피라그란비아 3홀에 992제곱미터 규모의 전시장을 꾸미고, '혁신적인 AI, 미래를 앞당기다'를 주제로 파트너사와 함께 준비한 차별화된 기술력을 선보인다. 통신 서비스와 인프라를 AI로 고도화하는 이동통신 본연의 영역과 함께 최근 각광받는 AI 데이터센터 솔루션과 로봇 자율주행, 글로벌 영상 콘텐츠 현지화 지원 기술 등 산업에 실제적으로 활용할 수 있는 혁신적 AI 역량을 세계에 알린다. 또 AI의 신뢰성과 안전성을 확보하기 위해 도입한 AI 거버넌스 원칙도 글로벌 통신업계와 공유한다. AI 데이터센터 기술 총망라 SK텔레콤은 지난해 발표한 'AI 인프라 수퍼하이웨이' 전략에 따라 다양한 AI 데이터센터(이하 AI DC) 기술을 발굴하고 SK그룹 멤버사, 글로벌 파트너들과의 협력을 통해 경쟁력 있는 사업모델을 구축하고 있다. MWC25에서는 AI DC 솔루션 사업을 구성하는 주요 구성요소인 에너지, 운영, AI 메모리, 보안 관련 기술과 서비스를 총망라해 공개한다. SK텔레콤은 AI DC 운영에 필요한 전력을 분산된 전력원으로부터 수급하고 AI 모델을 활용해 최적으로 제어하는 기술, 데이터센터의 발열을 낮추기 위한 다양한 액체 냉각 방식, 에너지저장장치(ESS)를 액체로 절연해 안정성을 높여주는 기술을 전시한다. 전시에는 가상화 기술 기반 GPU 자원 관리 솔루션, 디지털 트윈 기술을 활용한 데이터센터 인프라 실시간 모니터링 기술 등 복잡한 설비를 효율적으로 운영하는 기술도 포함됐다. 선제적으로 개발한 AI DC 보안 기술도 선보인다. 'AIDC 시큐어에지'는 제로트러스트 방식을 적용, AI DC 내부 데이터부터 디바이스, 애플리케이션, 개인정보까지 종합적으로 보호하며 원격 해킹 시도를 차단한다. SK그룹 차원의 AI 반도체 기술이 돋보이는 공간도 마련됐다. SK하이닉스의 고대역폭 메모리인 HBM3E와 데이터센터용 고성능 SSD 스토리지 등의 첨단 제품, SKC의 유리기판, SK텔레콤이 전략적으로 투자한 리벨리온의 AI 추론 특화 NPU 관련 기술력을 선보일 예정이다. 통신사 특화 LLM 모델 제시 SK텔레콤은 MWC25에서 AI 기반 통신 인프라 진화를 위한 연구성과를 공개한다. 통신 네트워크가 통신 서비스와 인공지능 추론을 동시 구현할 수 있는 형태로 진화하는 방법을 제시할 계획이다. 전시관에서는 기지국 장비에 GPU 포함 다양한 칩셋을 적용해 통신과 AI 서비스를 모두 제공할 수 있게 하는 'AI기지국(AI-RAN)' 개념을 소개하고, 거대언어모델(LLM)을 탑재한 클라우드와 소형언어모델(SLM)을 탑재한 디바이스가 최적의 추론 성능을 낼 수 있도록 하는 'AI 라우팅' 기술, 복잡하게 연결된 이동통신 설비들을 최적으로 제어하는 'AI 오케스트레이션' 솔루션도 선보인다. 통신 특화 LLM 모델을 결합해 요금제 안내, 변경 등 다양한 고객 요청에 정확히 대응하는 '텔코 AI 에이전트'는 기존 기반 시스템과 유연하게 연동해 별도 인프라 변경 없이 신속한 서비스 구축이 가능하다. LLM과 검색 증강 생성(RAG) 기술을 결합해 사내 운영 지식을 데이터베이스로 전환하고, 이를 바탕으로 운영자에게 필요한 정보를 챗봇 형태로 제공하는 '인프라 어시스턴트'는 복잡한 매뉴얼을 찾는 시간을 줄여주고 숙련된 운영자의 노하우를 체계적으로 정리하는데 유용하다. AI 거버넌스 원칙 도입 성과도 알려 SK텔레콤은 전시관에 자체 AI 거버넌스 원칙 'T.H.E. AI' 도입 성과를 알리는 공간을 비중 있게 마련했다. SK텔레콤은 지난해 공개한 'T.H.E. AI'를 회사 경영 전반에 도입, AI 사업 전반에 신뢰성과 안정성을 확보하기 위해 노력해 왔다. 국내 통신사 최초로 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동 제정한 'AI 경영시스템' 국제표준 인증도 획득한 바 있다. 한편 MWC의 스타트업 행사인 4YFN에서 국내 15개 혁신 스타트업들과 전시관을 꾸리고, 협업 중인 프로젝트도 전시한다. 참여 스타트업들은 'Do The Good AI with Startups'이라는 주제 아래 SK텔레콤과 협력사례를 선보인다. 유영상 SK텔레콤 CEO는 “AI 산업의 진화 방향을 파악하고 발빠르게 미래를 준비하는 SK텔레콤의 다양한 기술력을 공개할 계획”이라며 “자체 기술력과 글로벌 파트너십을 양날개로 실체적 성과를 만들어가는 모습을 세계에 알릴 것”이라고 말했다.

2025.02.23 09:34박수형

옥타코, SBI저축은행 생체인증 시스템 구축

생체인증(FIDO, Fast Identity Online) 전문기업 옥타코(대표 이재형)는 SBI저축은행 내부통제 강화를 위한 생체인증 시스템을 구축했다고 22일 밝혔다. 이번 사업은 금감원이나 저축은행 중앙회의 내부통제 개선방안 요구에 부합하고, 제로트러스트 보안에 대비할 수 있게 FIDO2 표준기술을 적용했다. 피싱을 방지(Phishing-resistant) 하기 위한 다중인증시스템(MFA)을 구현, 모바일 생체인증과 지문보안키의 2차인증 시스템을 구축했다. 특히, 개인정보인 생체정보를 서버에 보관하지 않고 지문보안키나 모바일에 저장하는 인증인 FIDO 방식을 적용해 보안을 강화했다. 옥타코의 MFA 인증 시스템은 플랫폼 형태로 설계돼 WebAuthn API 방식으로 SSO, VDI, VPN, ERP 등 다양한 업무 시스템과 편리하게확장 연동할 수 있다고 회사는 밝혔다. 한편 SBI저축은행은 올해 SSO, VDI, VPN과 인증을 확대, 제로트러스트 보안으로 인증체계를 강화할 계획이다.

2025.02.22 14:30방은주

바이비트, 역대 최대 규모 해킹 피해...북한 라자루스 그룹 소행 의혹

세계 최대 규모의 암호화폐 해킹 사건이 발생했다. 21일(현지시간) 두바이에 본사를 둔 암호화폐 거래소 바이비트(Bybit)는 이더리움 콜드 월렛이 해킹되어 14억 달러(한화 약 2조 1천억원) 상당의 이더리움(ETH)이 도난당했다고 발표했다. 이번 사건은 암호화폐 업계 역사상 가장 큰 규모의 해킹으로 알려졌다. 벤 저우(Ben Zhou) 바이비트의 CEO는 공식 성명을 통해 “다중 서명 콜드 월렛에서 핫 월렛으로의 정기적인 이체 과정에서 스마트 계약의 논리가 조작되어 해커가 콜드 월렛을 제어하게 되었다”라고 밝혔다. 이로 인해 401,347 ETH와 stETH 등 다양한 이더리움 기반 토큰이 미확인 주소로 전송됐다. 블록체인 분석 업체인 아캄 인텔리전스는 “이번 공격이 북한의 해킹 그룹인 라자루스 그룹에 의해 수행되었다는 증거를 발견했다”라고 전했다. 이 그룹은 이전에도 여러 차례 대규모 암호화폐 해킹 사건에 연루된 바 있다. 벤 저우 CEO는 “고객들의 모든 자산은 1:1로 안전하게 보관되어 있다“라며 “이번 손실에도 불구하고 바이비트는 충분한 지급 능력을 갖추고 있다”라고 강조했다. 또한 파트너사로부터 브릿지 론을 확보하여 운영에 차질이 없도록 조치했다고 밝혔다. 지난 2018년 설립된 바이비트는 선물 및 스팟 거래소로, 파생상품(선물 및 마진) 거래에 특화된 암호화폐 거래소다.

2025.02.22 10:08김한준

쿠쿠홈시스, 겨울철 얼음정수기 판매량 21%↑

종합생활가전 기업 쿠쿠홈시스는 겨울철 얼음 정수기 판매량이 늘었다고 21일 밝혔다. 쿠쿠홈시스가 2023년 12월~2024년 1월과 2024년 12월~2025년 1월의 얼음 정수기 판매량을 분석한 결과 직전 2년 동기 대비 21% 증가한 것으로 나타났다. 쿠쿠홈시스는 집에서도 다양한 음료를 즐기는 '홈 카페' 트렌드가 자리잡으며 소비자들이 겨울에도 얼음 정수기를 꾸준히 찾고 있는 것을 주요 원인으로 분석했다. 얼음 정수기 '제로 100 슬림 얼음 정수기'는 지난 4월 출시 이후 올해 1월까지 월 평균 판매 성장률 22%를 기록했다. 쿠쿠홈시스 관계자는 "얼음 정수기가 사계절 가전으로 자리잡으면서 기술력이 우수한 제품만이 살아남을 수 있게 됐다"며 "앞으로도 현재 기술력을 뛰어넘는 제품을 선보이며 정수기 시장에서의 입지를 더욱 강화하겠다"고 말했다.

2025.02.21 22:08신영빈

AI 모델의 '긴 문장 처리' 한계 극복…딥시크, 새 어텐션 기술 화제

현대 AI의 새로운 도전: 70-80%를 차지하는 어텐션 계산 문제 딥시크(DeepSeek)가 발표한 연구 논문에 따르면, 차세대 AI 언어모델에서 긴 문맥 처리 능력이 매우 중요해지고 있다. 심층 추론, 저장소 수준의 코드 생성, 다중 턴 자율 에이전트 시스템 등 실제 응용 사례가 증가하면서 긴 문맥 처리의 중요성이 더욱 부각되고 있다. (☞ 논문 바로가기) 오픈AI의 O-시리즈 모델, 딥시크-R1(DeepSeek-R1), 제미니 1.5 프로(Gemini 1.5 Pro) 등은 이미 전체 코드베이스나 긴 문서를 처리하고, 수천 개의 토큰에 걸친 일관된 대화를 유지할 수 있다. 하지만 6만4천 토큰 길이의 문맥을 처리할 때 기존 소프트맥스 어텐션 구조는 전체 지연 시간의 70-80%를 차지하는 심각한 병목 현상을 보이고 있다. 기존 스파스 어텐션 접근법의 한계 분석 연구진은 기존의 스파스 어텐션 방식들을 세 가지 유형으로 분류하고 각각의 한계를 분석했다. 고정 스파스 패턴을 사용하는 슬라이딩윈도우 방식은 메모리와 계산 비용을 줄일 수 있지만, 전체 문맥 이해가 필요한 작업에서 성능 제한을 보였다. H2O와 SnapKV 같은 동적 토큰 제거 방식은 디코딩 중 KV-캐시 메모리 사용을 줄이는 데 효과적이었으나, 미래 예측에 중요한 토큰을 놓칠 위험이 있었다. Quest, InfLLM, HashAttention, ClusterKV 등 쿼리 기반 선택 방식은 청크 단위로 중요도를 평가해 토큰을 선택하지만, 학습 단계에서의 최적화가 어려운 한계가 있었다. 기술 구현의 실제적 도전과 해결 기존 접근법들의 가장 큰 문제는 이론적인 계산량 감소가 실제 속도 향상으로 이어지지 않는다는 점이었다. 연구진은 이를 '효율적 추론의 환상'이라 명명하고, 두 가지 주요 원인을 지적했다. 첫째, 디코딩이나 프리필링 단계 중 하나에만 최적화되어 전체 추론 과정의 효율성이 떨어지는 '단계 제한적 희소성' 문제가 있었다. 둘째, MQA(Multiple-Query Attention)나 GQA(Grouped-Query Attention)와 같은 최신 어텐션 아키텍처와의 호환성 부족으로 인해 메모리 접근 패턴이 비효율적이었다. NSA는 이러한 문제들을 계층적 토큰 모델링과 하드웨어 최적화를 통해 해결했다. NSA 구조: 3단계 병렬 어텐션으로 최적화된 문맥 처리 딥시크의 NSA(Native Sparse Attention)는 세 가지 병렬 어텐션 경로를 통해 입력 시퀀스를 처리한다. 압축된 거시적 토큰, 선택적으로 유지된 미시적 토큰, 지역 문맥 정보를 위한 슬라이딩 윈도우를 결합한 것이 특징이다. 구체적인 구현에서는 압축 블록 크기(l) 32, 슬라이딩 스트라이드(d) 16, 선택 블록 크기(l') 64, 선택 블록 수(n) 16(초기 1블록과 지역 2블록 포함), 슬라이딩 윈도우 크기(w) 512를 적용했다. 벤치마크 성능: 9개 중 7개 지표에서 기존 모델 상회 NSA를 적용한 모델은 지식(MMLU, MMLU-PRO, CMMLU), 추론(BBH, GSM8K, MATH, DROP), 코딩(MBPP, Humaneval) 분야의 벤치마크 테스트에서 기존 풀 어텐션 모델을 크게 앞섰다. 특히 DROP 테스트에서 +0.042, GSM8K에서 +0.034의 성능 향상을 보였으며, 9개 평가 지표 중 7개에서 더 우수한 성능을 기록했다. 롱벤치(LongBench) 평가에서도 NSA는 0.469점을 기록해 풀 어텐션(0.437)과 다른 스파스 어텐션 방식들을 모두 능가했다. 처리 속도: 최대 11.6배 향상된 디코딩 성능 8-GPU A100 시스템에서 진행된 성능 테스트에서 NSA는 6만4천 토큰 길이의 시퀀스 처리 시 디코딩에서 11.6배, 순방향 전파에서 9.0배, 역방향 전파에서 6.0배의 속도 향상을 달성했다. 특히 디코딩 단계에서는 메모리 접근 횟수를 크게 줄여 기존 모델이 필요로 하는 65,536 토큰 대비 5,632 토큰만으로도 처리가 가능했다. 수학적 추론: 16K 문맥에서 14.6% 정확도 달성 딥시크-R1의 지식을 증류하여 32K 길이의 수학적 추론 트레이스로 10B 토큰의 지도 학습을 수행한 결과, NSA-R 모델은 미국 수학 초청 시험(AIME) 벤치마크에서 8K 문맥에서 12.1%, 16K 문맥에서 14.6%의 정확도를 달성했다. 이는 동일 조건에서 기존 풀 어텐션 모델이 보인 4.6%와 9.2%를 크게 상회하는 결과다. 기술적 혁신: 하드웨어 최적화와 종단간 학습 지원 NSA는 텐서 코어 활용과 메모리 접근을 최적화한 하드웨어 친화적 알고리즘 설계를 통해 이론적 계산량 감소를 실제 속도 향상으로 이어지게 했다. 또한 27B 파라미터 트랜스포머 모델에 260B 토큰으로 사전학습을 수행하며 종단간 학습이 가능한 구조를 입증했다. 이는 기존 스파스 어텐션 방식들이 추론 단계에만 적용되거나 학습 효율성이 떨어지는 한계를 극복한 것이다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.21 14:32AI 에디터

게임 개발자의 상상력을 현실로... MS 연구진, 게임 제작용 AI 모델 개발

마이크로소프트 연구진이 네이처(Nature)에 발표한 연구에 따르면, 게임 개발 과정에서 창의적 아이디어 구현을 지원하는 새로운 생성형 AI 모델 'WHAM(World and Human Action Model)'을 개발했다. 이는 생성형 AI가 텍스트, 이미지, 오디오, 음악, 비디오 등 다양한 분야에서 빠르게 발전하고 있는 가운데 게임 개발 분야에 특화된 혁신적인 모델로 주목받고 있다. (☞ 보고서 바로가기) 2년에서 5년 걸리는 게임 개발...AI로 제작 기간 단축 기대 게임 개발은 매우 시간이 많이 소요되는 과정이다. 인디 게임의 경우 최소 2년 이상, AAA급 게임의 경우 5년 이상이 소요되며, 이 중 절반 가량이 컨셉과 사전 제작 단계에서 소요된다. 한 인디 게임 스튜디오의 CEO는 "새로운 캐릭터를 만들고 레벨을 디자인하는 과정에서 캐릭터 아티스트, 애니메이터, 프로그래머, 게임 디자이너 등 여러 전문가들의 반복적인 작업과 조율이 필요하다"고 설명했다. 글로벌 8개 스튜디오 27명의 개발자가 말하는 이상적인 AI 연구진은 마이크로소프트 파운더스 허브(Microsoft Founders Hub)를 통해 선정된 8개 게임 스튜디오의 27명 개발자들과 심층 인터뷰를 진행했다. 참여 스튜디오는 4개의 인디 스튜디오, 1개의 AAA 스튜디오, 3개의 게임 접근성 개발팀으로 구성되었으며, 미국과 영국을 중심으로 벨기에, 인도, 카메룬 등 다양한 국가의 개발자들이 참여했다. 특히 글로벌 사우스와 장애인 개발자들의 참여를 적극적으로 독려했다. 7년 분량의 게임플레이 데이터로 학습된 16억 파라미터 규모 모델 WHAM은 16억 개의 매개변수를 가진 트랜스포머 기반 모델이다. 2020년 9월부터 2022년 10월까지 닌자 시어리의 게임 '블리딩 엣지'에서 수집된 약 50만 건의 게임플레이 데이터(27.89 TiB)를 학습했다. 이는 7년 분량의 연속 플레이에 해당하는 방대한 양으로, 약 14억 개의 프레임 데이터를 포함한다. 데이터는 학습/검증/테스트 세트로 80:10:10 비율로 나누어졌다. AI 기반 게임 개발의 새로운 방향성 제시 WHAM은 기존의 AI 모델 개발 방향과는 다른 혁신적인 접근법을 제시했다. 그동안 머신러닝 연구 커뮤니티는 주로 작업 완료의 효율성과 효과성 측정에 중점을 두었다. 그러나 WHAM은 창의적인 작업을 지원하는 AI 개발에 있어 인간 창작자의 요구사항을 우선적으로 고려했다. 특히 수작업으로 도메인별 모델을 만들거나 학습해야 했던 기존 방식과 달리, WHAM은 관련 데이터만 있으면 복잡한 3D 게임의 구조를 자동으로 학습할 수 있다. 이는 음악이나 비디오 등 다른 창작 분야에서도 활용될 수 있는 가능성을 보여준다. 85% 이상의 정확도로 사용자 수정사항 반영하는 세 가지 핵심 기능 WHAM의 성능은 일관성, 다양성, 지속성이라는 세 가지 핵심 지표로 검증되었다. 일관성 측면에서는 FVD를 통해 생성된 게임플레이가 실제 인간 플레이어의 것과 매우 유사함을 입증했다. 다양성 측면에서는 바서스타인 거리를 사용해 모델이 생성한 행동이 실제 플레이어의 행동 분포를 잘 반영함을 확인했다. 지속성 검증에서는 파워셀, 캐릭터, 수직 점프패드에 대해 5개의 수정된 이미지 입력 시 85% 이상의 높은 지속성을 보여주었다. 기술적 한계를 극복한 혁신적 모델 구조 WHAM의 모델 구조는 기존 월드 모델링 접근법을 뛰어넘는 혁신적인 설계를 보여준다. 트랜스포머 아키텍처를 기반으로 하는 WHAM은 게임 이미지를 개별 토큰으로, 엑스박스 컨트롤러 동작을 11개의 버킷으로 이산화하여 처리한다. 각 이미지는 300×180 해상도에서 540개의 토큰으로 변환되며, VQGAN 이미지 인코더를 활용한다. 특히 1.6B WHAM은 기존의 4,096개 어휘 크기를 16,384개로 확장했으며, 이를 통해 더 높은 해상도와 더 정교한 게임 메커닉스 구현이 가능해졌다. "1초 만에 10가지 게임플레이 시나리오 생성" WHAM 데모 공개 WHAM 데모는 사용자가 시작 프레임을 선택하면 1초 안에 최대 10개의 다양한 게임플레이 시나리오를 생성한다. 사용자는 생성된 시나리오 중 원하는 분기점이나 프레임을 선택하여 새로운 시나리오를 재생성할 수 있으며, 이전 선택으로 돌아가 수정할 수도 있다. 특히 실시간으로 캐릭터나 오브젝트를 추가하거나 수정할 수 있어 개발자의 창의적인 실험을 지원한다. 30억 게이머 시대, AI로 여는 게임 개발의 새 지평 전 세계 30억 명 이상의 게이머 시대를 맞아, 게임 스튜디오들은 증가하는 새로운 콘텐츠 수요를 충족시키기 위해 AI 도입을 적극 검토하고 있다. WHAM은 기존 게임의 구조를 학습하여 새로운 게임플레이 시퀀스를 생성할 수 있으며, 이는 향후 음악이나 비디오 등 다른 창작 분야로도 확장될 수 있는 가능성을 보여준다. 마이크로소프트는 이러한 연구 결과를 바탕으로 WHAM의 가중치, 평가 데이터셋, WHAM 데모를 허깅페이스를 통해 공개하여 추가 연구를 지원할 예정이다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.21 14:30AI 에디터

LG화학 톈진·여수 공장, '폐기물 매립 제로' 국제인증 획득

LG화학이 폐기물을 매립하지 않고 자원으로 재활용하는 국제 인증을 추가했다. LG화학은 중국 톈진공장과 여수 화치공장이 글로벌 안전규격 인증기관인 UL 솔루션즈(UL)로부터 '폐기물 매립 제로(ZWTL)' 인증을 획득했다고 21일 밝혔다. LG화학 중국 톈진공장은 사업장 폐기물 재활용률 100%를 달성해 UL이 부여하는 최상위 등급인 '플래티넘' 등급을 받았으며, 여수 화치공장은 재활용률 96%를 달성해 '골드' 등급을 받았다. 플래티넘의 경우 2022년 중국 취저우, 2023년 광저우에 이어서 3년 연속으로 이룬 결과다. '폐기물 매립 제로' 인증은 기업의 자원재활용 노력을 평가하는 제도로 사업장에서 발생하는 폐기물을 매립하지 않고 재활용하는 비율에 따라 ▲실버(재활용률 90∼94%) ▲골드(95∼99%) ▲플래티넘(100%) 등급을 부여한다. LG화학 톈진공장은 제조과정에서 사용 후 버려지는 목재 및 플라스틱 용기를 전량 재활용으로 전환해 지난해 검증기간 내 발생한 폐기물 약 450톤 가운데 93%를 재활용하고 매립율을 제로화(0%)하는데 성공했다. 여수 화치공장은 통상적으로 소각되는 폐수 침전물 약 1만300톤을 재활용으로 전환했으며, 향후 공장 가동에 필요한 에너지 열원도 폐목재 등의 바이오매스 연료로 전환할 계획이다. LG화학은 전사 ESG 경영의 일환으로 '폐기물 배출 및 재활용'을 중점 과제로 추진해 2022년 국내 석유화학 업계 최초로 폐기물 매립 제로(ZWTL) 인증 취득했으며, 현재까지 인증 사업장을 이번 인증을 포함해 총 6 곳으로 확대했다. LG화학은 여수시, 한국환경공단 등과 민관협력 업무협약을 맺고 2026년까지 사업장 내 폐플라스틱 재활용 활동에도 적극 앞장서고 있다. 그 일환으로 LG화학의 제품·원료를 담는 포장백을 소비자 사용 후 재활용된(PCR) 소재로 교체하는 작업이 지속 추진되고 있다. LG화학 관계자는 “탄소 발자국을 줄이기 위한 다양한 과제들을 수행해 전사업장에 대한 폐기물 재활용률을 지속 높이고 관련 인증도 확대할 계획”이라고 말했다.

2025.02.21 08:46류은주

최영선 정보보호산업 과장 "제로트러스트 민간에 확산"

"올해 민간의 제로트러스트 보안 모델 확산을 위해 수요, 공급 기업 매칭형 시범사업 6개 과제를 시행하겠습니다. 또 8개 기업의 컨설팅을 지원하겠습니다." 최영선 과기정통부 정보보호산업과장은 20일 디지털데일리가 전국은행연합회 은행회관 국제회의실 2층에서 '디지털신뢰 새 패러다임, 제로트러스트 적용 전략'을 주제로 개최한 컨퍼런스에서 연사로 나와 이 같이 밝혔다. 제로트러스트는 누구나 보안을 위협할 수 있다는 컨셉으로 기존 외부망에 이어 내부망 접근도 엄격히 제한하는 보안 분야 새 조류다. 즉, 기업 내부망도 비 신뢰 구역으로 보고 보안을 강화하는 것이다. 원조는 미국이다. 미국은 2020년 8월 제로트러스트 아키텍처를 만든데 이어 2021년 5월에는 국가 사이버보안 개선을 위한 대통령 행정명령이 나왔다. 한달 뒤인 2021년 6월에는 제로트러스트 성숙도 모델 버전1(CISA ZTMM v 1.0)을 발표했고, 2022년 6월 민간 업체와 협력을 통한 제로트러스트 아키텍처를 구현했다. 2023년 4월에는 제로트러스트 성숙도 모델 버전2를 발표했고, 같은 해 9월에는 클라우드 네이티브를 위한 제로트러스트아키텍처(ZTA)도 공개했다. 2024년 7월에는 제로트러스트 로드맵 및 가이드 발간과 함께 국가안보국(NSA)이 제로트러스트 보안 모델을 수용, 보급 확산의 전기를 마련했다. 최 과장은 제로트러스트 정의에 대해 "해커가 네트워크 내·외부 어디든 존재할 수 있고, 모든 접속 요구는 신뢰할 수 없다는 가정하에 보호해야 할 모든 데이터와 컴퓨팅 서비스를 각 자원(리소스)으로 분리·보호하는 보안 전략"이라고 소개했다. 이어 왜 제로트러스트인가? 물으며 "비대면, 원격접속 같은 디지털 기반 새로운 환경이 등장하면서 새로운 보안 위협이 확산, 기존 경계기반 보안 모델이 한계에 봉착했기 때문"이라고 짚었다. 최 과장에 따르면 현재는 보안을 위해 방화벽, IDS/IPS, VPN 같은 복잡한 네트워크 솔루션들을 써야하는데 앞으로는 각각의 자원 분리, 보호를 통해 네트워크 혹은 물리적 위치, 기기에 상관없이 '무신뢰'가 원칙이라고 설명했다. 미국은 제로트러스트 정책을 내놓기 전 여러 대형 보안 사고를 겪었다. 2014년 인사관리처의 개인정보 유출 사고가 발생, 2천만 명 이상 공무원과 가족, 다른 여러 개인의 인사 정보들이 유출, 당시 하원이 이를 2년정도 조사했다. 최 과장은 "우리 같으면 몇 개월안에 조사 보고서가 나왔을텐데 미국은 2년이나 조사해 보고서를 2016년에 냈다"고 들려줬다. 또 지난 2022년에는 랩서스(LAPSUS$)가 글로벌 대기업 IT관리자 계정을 탈취해 대규모 피해가 발생했는데 "정보기술(IT) 관리자 등 내부인이라도 광범위한 접근 권한을 주는 게 아니라 이를 최소화하는데 최근 보안 정책 추세"라고 진단했다. 2022년 랩서스 해킹에 이어 작년 3월에는 공급망 취약점을 노린 APT 그룹의 정교한 공격 사례가 발견됐는데, 이는 오픈소스 압축 유틸리티 'XZ 유틸스(XZ Utils)'의 유지 관리자가 백도어를 포함한 악성 버전을 배포한 사건이다. 최 과장은 "제로트러스트 체제로의 신속한 전환 및 확산을 위한 정부 주도의 체계적, 다각적 지원을 모색하고 있다"면서 "2021년 바이든 행정부의 행정명령 이후 바로 제로트러스트 관련 연구반을 조직하고 논의를 시작했다"고 말했다. 이후 2022 6월 제로트러스트 보안 포럼 결성을 지원했고, 국내외 기술동향 분석과 토론회를 통해 전문가 의견을 수렴했다. 2023년 2월에는 제로트러스트 효과 검증 실증 사업 2건을 발주, 시행했다. 마침내 2023년 7월 제로트러스트 가이드라인 1.0을 발표했고, 8월에는 산업실태 조사를 수행했고, 2024년 8월 제로트러스트 시범사업 4개 과제를 발주했다. 2024년 12월에는 제로트러스트 가이드라인 2.0을 완성, 발표했다. 특히 작년 시범사업은 SGA솔루션즈, 지니언스 등 4개 컨소시엄이 선정, 사업을 수행했는데 "지난해 시범사업은 국가정보자원관리원과 KB국민은행 등 공공기관과 금융사를 대상으로 제로트러스트 도입 첫 사례를 발굴했다는 점에서 의미가 있다"면서 "또 시범사업이 시범 사업으로만 그치지 않고 지니어스 컨소시엄 경우 개발한 보안 모델을 토대로 미국과 칠레 등 여러 국가에 판매하는 성과를 거뒀고, 국민은행은 내부적으로 제로트러스트 성숙도를 고도화하기 위한 투자를 진행 중에 있다"고 말했다. 최 과장은 제로트러스트는 특정 기술이나 특정 제품을 말하는게 아니라면서 "보안에 대한 기본적인 개념을 바꾸는, 어떻게 보면 철학에 가까운 얘기"라고 해석했다. 제로트러스트 가이드라인 1.0의 주요 내용은 ▲첫째, '절대 믿지 말고, 계속 검증하라'는 6가지 기본 철학과 이를 구현하기 위한 3가지 핵심 원칙 ▲둘째, 제로트러스트 아키텍처를 원격지 근무환경 등 일반 근무환경에 적용, 참조 모델을 제시 ▲셋째, CISA 성숙도 모델 등 국외 사례를 참고, 보완해 국내 환경에 적합한 성숙도 3단계 모델과 핵심요소(6종)별 성숙도 모델 제시 ▲넷째, 미국 CISA와 국방부(DoD) 등 해외 사례와 금융망 및 국가기반 시설과 공공 클라우드 보안 인증 등을 고려해 국내 환경에 적합한 핵심요소 6종 도출 등이다. 가이드라인 1.0이 나온지 1년 5개월만에 이뤄진 업그레이드버전 2.0은 1.0과 여러가지가 다르다. 최 과장은 "1.0 발표 이후 많은 문의가 있었다"면서 2.0의 특징을 아홉 가지 정리했다. 첫째, 모델 성숙도가 1.0은 3단계인데 반해 초기 단계를 추가해 4단계로 하나 더 추가했다. 둘째, 1.0은 기업망 핵심 요소별 20가지의 기능을 정의한데 비해 2.0은 27가지 기능 정의로 확대했다. 셋째, 53가지 보안 세부 역량 및 각 세부 역량의 성숙도 수준별 특징을 정의했고 넷째, 성숙도 모델에 기반한 구현방안을 제시했다. 다섯째, 제로트러스트 아키텍처 도입과정때 고려 사항을 구체화했고 여섯째, 도입 준비 단계를 구체화(기술 및 예시 제시) 했고 일곱째, 제로트러스트아키텍처(ZTA) 도입을 위한 조직내 역할과 목표 설정 방안을 제시했다. 여덟째, 도입후 기업망 보안 수준을 평가할 수 있는 방안을 제시했고 아홉째, 부록에서 2023년 제로트러스트 실증 사례를 소개했다.

2025.02.21 00:00방은주

김완집 서울시 정보보안과장 "사이버보안 조례 9월 공포 목표"

"사이버보안 조례를 오는 9월까지 만드는게 목표입니다. 쉽지는 않습니다. 다른 조례와 충돌과 중앙부처간 문제 등 해결할 게 매우 많습니다." 김완집 서울시 정보보안과장(전국 정보보호정책협의회장)은 디지털데일리가 20일 전국은행연합회 은행회관 국제회의실 2층에서 '디지털신뢰 새 패러다임, 제로트러스트 적용 전략'을 주제로 개최한 컨퍼런스에서 연사로 나와 이 같이 밝혔다. 이날 김 과장은 '서울시 EDR 및 제로트러스트 추진 현황과 전략'을 주제로 발표했다. 올해 시는 제로트러스트 확산을 위해 위협탐지 및 대응 솔루션(EDR, Endpoint Detection&Response)과 데이터 손실 방지(DLP, Data Loss Protection) 솔루션을 도입하고 유해차단 솔루션을 고도화할 예정이다. 제로트러스트는 '아무도 믿지 않는다'는 컨셉하에 기존 외부망 외에 내부망 접근도 엄격히 제한하는 새로운 보안 조류다. 미국과 우리나라에서 관심이 유독 높다. 앞서 서울시는 작년 7월 지자체 최초로 정보보안과(5개팀)를 신설하며 전담 인력도 역대 최대 규모인 28명으로 늘렸다. 올해 정보보안 예산은 전년 69억원에서 약 50% 증가한 103억원으로, 정보보호와 사이버 공격 대응에 적극 투자한다. 김 과장은 정보보호 공학박사로 2006년~2010년 정보보호정책 팀장과 사이버보안 팀장, 사이버침해사고 대응 팀장 등을 맡으며 서울시 정보보호 체계 수립 및 시스템 도입에 큰 역할을 했다. 시가 작년 7월 정보보안과를 신설하면서 초대 과장을 맡아 재직하고 있다. 김 과장은 전국정보보호정책협의회 회장이기도 하다. 지방자치법 제 169조에 의거해 작년 10월 결성된 이 단체는 17개 광역시도 226개 기초, 122개 공공기관의 정보보호 책임자 및 담당자가 회원 대상인데, 올 2월 기준 130개 기관 286명이 회원으로 있다. 작년 11월 과기정통부와 국정원 협력을 얻어 제 1회 정기총회를 개최했고, 지난 18일에는 개인정보보호위원회와 합동으로 첫 세미나를 열었다. 김 과장에 따르면 서울시 정보보호 정책은 지난 20여년간 4단계를 거치며 발전했다. 즉 초창기인 ▲정보보호 체계 조성(2003~2011년)을 지나 ▲정보보호체계 적용 확대(2012년~2017년) ▲정보보호체계 고도화(2018년~2024년) ▲제로트러스트 적용 확대(2015년~)로 진화했다. 김 과장이 이끄는 정보보안과는 5개 팀(정보보안정책팀, 정보보안관리팀, 정보보안점검팀, 개인정보보호팀, 사이버안전센터팀)으로 구성됐다. 김 과장은 "서울시 초고속 자가 정보통신망인 'e서울넷(e-Seoul Net)'과 'u서울넷(u-Seoul Net)'의 효율적 외부 경계보안을 하고 있다"면서 서울시 전 기관을 24시간 365일 모니터링하며 사이버공격을 실시간 탐지하고 대응하는 사이버안전센터를 운영하고 있다"고 들려줬다. 이 센터에는 여러 보안 제품들이 들어가 있다. 1999년 방화벽을 시작으로 2002년 백신, 2004년 안티스팸메일, 작년에는 NAC를 고도화했다. 올해는 EDR과 DLP를 도입하는 한편 유해차단을 고도화 할 예정이다. 시는 침해사고대응팀(S-CERT)도 구성, 운영하고 있다. 중대침해사고 발생(1등급 이상)시 정보보안과장이 CISO가 돼 한국인터넷진흥원 등과 협력해 상황에 대처한다. 김 과장은 "원격근무와 클라우드 도입 확대로 '내부 경계'가 흐려지고 있다"면서 "서울시는 2020년 6월 1만명이 동시 사용할 수 있는 원격근무시스템을 도입했고 올 2월 기준 시민용 클라우드 서비스 20개를 운영중"이라고 밝혔다. 이어 기존 경계기반 보안체계를 뚫는 신(新)사이버위협이 증가하고 있다면서 현 보안장비인 IPS(Instrusion Prevention system), APT(네트워크 레벨), 앤티바이러스로는 한계가 있다고 짚었다. 서울시의 EDR(Endpoint Detection & Response) 도입 전략도 소개했다. EDR시스템은 단말기의 모든 행위 정보를 탐지 및 분석후 악성코드를 차단하는 시스템인데, 현재의 안티바이러스가 갖고 있는 한계를 극복한 제품으로 각광받고 있다. 시는 작년 1단계로 EDR 도입계획을 수립한데 이어 올해는 2단계로 본청 5600대 PC에 적용 및 시범운영한다. 내년에는 3단계로 사업소 7400대에 도입해 SIEM-SOAR(Security Orchestration Automation and Response)과 연계하고 4단계로 2027년에는 자치구 및 산하기관과 연계할 계획이다. 김 과장은 EDR 시스템 도입 기대 효과로 네 가지를 들었다. "첫째, 패턴 기반 안티바이러스 솔루션 한계를 극복하고 둘째, 경계선 보안의 사각지대를 해소하며 셋째, 파일리스(fileless)와 랜섬웨어 공격 대응에 효과적이며 넷째, 샌드박스 기반의 APT 솔루션 우회 탐지를 극복할 수 있다"고 설명했다. 이어 서울시의 제로트러스트(ZT) 모델 도입 전략도 밝혔다. 제로트러스트는 어떤 사용자도 신뢰할 수 없다는 가정아래 추가인증을 완료한 후 시스템에 접근할 수 있는 권한을 부여하는 새로운 보안 개념이다. 원격근무 등 다양한 근무환경에서 보안성을 높이는 새로운 보안 모델로 주목받고 있다. 미국이 원조고 한국도 서서히 열기가 고조되고 있다. 서울시의 원격근무 시스템 이용량은 증가세다. 실제, 2023년 6558건이였는데 2024년엔 7482건으로 늘었다. 특히 작년 8월 육아공무원 재택근무 의무화와 제도 시행으로 원격근무 시스템 이용이 증가했다. 원격근무시 제로트러스트를 적용해야 하는 이유는 현재 많이 쓰는 VPN(Virtual Private Network)이 보안위협 발생이 높기 때문이다. 이의 극복 방안으로 SDP(Software Defined Perimeter)가 주목받고 있는데, 이는 신원을 기반으로 시스템 접근을 제어하는 것이다. 장비 인증에 더해 선 인증후 접속할 수 있다. 시는 1단계인 사용자 인증 요청부터 내부망 보안접속까지 6단계로 된 제로트러스트 원격근무시스템 접속 프로세스를 마련, 시행하고 있다. 김 과장은 제로트러스트 원격근무시스템 구축 기대 효과로 네 가지를 들었다. 첫째, SDP 개념 도입으로 강화된 보안 기능 제공 둘째, 선인증 후접속으로 업무시스템 트래픽 감소 셋째, 장비인증 추가로 계정 유출에 대한 보안성 강화, 넷째, 사용자 인증 강화를 위한 2Factor 인증 적용 등이다. 올해 진행하는 네트워크관리시스템(NAC) 고도화 계획도 설명했다. 올해 예산은 4억9100만원인데, 작년(1단계)에 시범운영에 이어 올해는 본청과 사업소에 1만6000대를 적용하고 내년에는 3단계로 전 기관으로 도입을 확대한다. 이들 외에 서울시의 빈틈없는 보안관제를 위해 전 기관 사이버보안관제 확대를 추진할 예정인데, 작년에 서울시 75개(77%) 기관을 보안관제 한데 이어 올해는 86개(90%)로 늘리고, 내년에는 96개(100%)로 확대할 계획이라고 김 과장은 밝혔다. 특히 사이버보안 조례 제정에 관해 김 과장은 "여러 어려움이 있다"면서 "계획은, 오는 5월까지 방침을 수립해 법제 심사를 받고 8월경 시의회에 제출해 9월 공포를 목표로 하고 있다"고 말했다.

2025.02.20 20:54방은주

딥러닝 대가가 '그록3' 평가했더니…제미나이·클로드 못푸는 문제도 해결

안드레이 카파시(Andrej Karpathy) 유레카랩스(Eureka Labs) AI 연구원이자 테슬라(Tesla) 전 AI 디렉터가 엑스AI의 최신 생성형 AI인 그록3의 초기 테스트 결과를 공개했다. 18일(현지 시간) 카파시 X계정에 공개된 내용에 따르면, 그록3은 기존 생성형 AI 모델이 해결하지 못한 까다로운 문제들을 깔끔하게 풀어냈다고 밝혔다. (☞ 카파시 X 바로가기) 그록3의 가장 큰 특징은 '싱킹' 모드다. 카파시는 GPT-2 논문의 학습 플롭스(FLOPs) 계산 문제를 예시로 들었다. 이는 텍스트 용량, 토큰 수, 매개변수를 복합적으로 고려해야 하는 고난도 문제다. 그록3은 싱킹 모드를 통해 이를 정확하게 풀어냈다. 보드게임 '카탄의 개척자' 웹페이지 설계 문제에서도 그록3은 뛰어난 성과를 보였다. 이는 오픈AI의 최상위 모델(o1-pro)만이 해결할 수 있는 수준의 과제다. 딥시크(DeepSeek-R1), 제미니 2.0(Gemini 2.0), 클로드 등 다른 주요 AI 모델들은 해결하지 못했다. 그록3은 '딥서치' 기능을 통해 인터넷 정보를 검색하고 분석할 수 있다. 애플 신제품 출시, 팔란티어(Palantir) 주가 급등 원인, 화이트 로터스(White Lotus) 시즌3 촬영지 등 최신 이슈에 대해 정확한 답변을 제공했다. 하지만 X 플랫폼을 출처로 인용하기 꺼려하거나, 존재하지 않는 URL을 인용하는 등의 한계도 드러냈다. 카파시는 "그록3은 오픈AI의 최고급 모델과 비슷한 수준의 성능을 보여준다"며 "1년 만에 이런 수준에 도달한 것은 전례 없는 성과"라고 평가했다. 다만 "더 많은 평가가 필요하다"고 덧붙였다. ■ 기사는 클로드 3.5 소네트와 챗GPT-4o를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.20 16:08AI 에디터

홍콩 금융당국, 가상자산 생태계 강화 로드맵 공개

홍콩 금융관리국(HKMA)이 가상자산(VA) 산업 발전을 위한 새로운 로드맵을 발표했다고 미국 가상자산 매체 디크립트가 19일(현지시간) 보도했다. 이번 발표는 홍콩이 가상자산을 제도권 금융 시스템에 통합하고 글로벌 가상자산 허브로 자리 잡기 위한 전략적 움직임으로 해석된다. HKMA는 공식 성명을 통해 "가상자산 산업의 지속 가능한 발전을 위해 규제 명확성을 제고하고, 금융 기관과 가상자산 서비스 제공업체(VASP) 간 협력을 강화할 것이다"라고 밝혔다. 이번 로드맵에는 가상자산 관련 기업의 홍콩 내 운영을 장려하고 투자자 보호를 위한 규제 프레임워크를 정비하는 내용이 포함됐다. 특히 HKMA는 가상자산과 전통 금융 시스템 간 연결을 강화하는 것이 핵심 목표라고 강조했다. 이에 따라 홍콩 내 은행들이 가상자산 기업과 협력할 수 있도록 지원하고, 스테이블코인과 토큰화된 자산 관련 법적·기술적 기준을 수립할 계획이다. 또한 규제 기관들은 기존 금융 규제를 가상자산 산업에 적용하는 방안을 검토하고 있으며, 국제적인 규제 조화를 위해 해외 당국과 협력할 방침이다. HKMA는 "글로벌 표준에 맞는 규제 체계를 구축해 홍콩을 신뢰할 수 있는 가상자산 금융 허브로 만들겠다"고 밝혔다.

2025.02.20 08:58김한준

지니언스, 창립부터 20년 연속 흑자···작년 영업이익률 19.7%

사이버 보안 전문기업 지니언스가 지난해 사상 최대 실적을 기록하며 창립(2005년 1월)이래 20년 연속 흑자를 달성했다. 지니언스(263860, 대표 이동범)는 2024년 연결기준 영업이익 98억 원을 기록하며, 전년 대비 52.2% 성장했다고 19일 공시했다. 매출액과 당기순이익 역시 각각 15.7%, 74.6% 증가한 496억 원, 109억 원을 기록했다. 지니언스는 오는 24일 주주총회를 개최한다. 현금 배당 규모는 작년 12월 31일 기준 보통주 1주당 250원으로 총 21억5671만7250원이다. 배당금과 관련해 회사는 "총 발행주식수 907만9600주 중 자기주식 45만2731주를 제외한 862만6869주를 대상으로 산출한 금액"이라면서 "주주총회일로부터 1개월 이내에 지급할 예정"이라고 밝혔다. 이날 주총에서는 정유주 사내이사가 재선임 될 전망이다. 지니언스는 2005년 1월 지니네트웍스로 시작, 2017년 3월 현재의 지니언스로 사명을 변경했고, 또 같은 해 8월 코스닥시장에 상장했다. 설립 9년만인 2014년에 매출 100억원을 돌파(126억 4700만원)했고, 이어 매출 200억은 이보다 2년 후인 2016년에 달성(206억 1500만원)했다. 매출 300억은 2021년( 319억1800만원), 매출 400억은 2023년(428억9200만원)에 돌파, 올해는 500억 돌파가 확실시 된다. 지니언스의 작년 호실적은 NAC(Network Access Control)·EDR(Endpoint Detection & Response)·제로트러스트 3대 핵심 분야가 고른 성장세를 이어갔고, 국내를 넘어 글로벌 시장에서도 27개국 143곳(누적 기준)에 고객을 확보하는 등 가시적인 성과를 기록했기 때문이라다. 특히 지니언스 캐시카우인 NAC는 공공 부문을 넘어 대기업 등 민간 시장에서 신규 수요를 확대하며 실적 상승을 견인했다. NAC 설치부터 운영까지 전 과정을 원스톱으로 제공하는 '클라우드 NAC 매니지드 서비스(Cloud NAC Managed Service)'가 중소기업 고객의 높은 호응을 얻었다고 회사는 밝혔다. 또 EDR 사업 역시 견조한 성장세를 보였다. 사이버 위협이 고도화함에 따라 기업 및 기관들의 보안 강화 움직임이 활발해졌으며, 지자체·공공기관 중심으로 EDR 수요가 증가했다고 해석했다. 기존 금융권 및 대기업 고객들의 추가 도입도 확대됐다. 최근 지니언스의 EDR 누적 고객은 200곳을 돌파했으며, 민간과 공공 시장을 균형 있게 공략하며 안정적인 성장을 지속하고 있다. 제로트러스트 사업에서도 의미 있는 성과를 거뒀다. 퓨쳐텍정보통신 인수, 제로트러스트 도입 시범 사업 등을 통해 사업 고도화를 지속해왔다. 최근에는 해외에서 제로트러스트 고객사 10곳을 확보하며 레퍼런스를 확보하는 등 관련 시장에서 입지를 확대했다. 글로벌 시장에서도 가시적인 성과를 보였다. 지난해 중동 IT 전시회에서 EDR을 처음 선보이며, NAC·EDR·ZTNA 3대 핵심 보안 솔루션을 글로벌 무대에 성공적으로 공개했다. 또 글로벌 시장 공략을 강화하기 위해 해외사업본부와 미국 법인 역할을 세분화, 조직을 정비했다. 그 결과, 지니언스는 전 세계 27개국 140개 이상의 고객을 확보하는 데 성공했으며, 해외 사업 매출도 증가했다고 말했다. 이동범 지니언스 대표이사는 “NAC·EDR·제로트러스트 주요 사업의 고른 성장 덕분에 지니언스가 역대 최고 실적을 기록했다”며 “국내 시장의 안정적인 성장과 함께 글로벌 시장에서도 점유율을 지속 확대해 연속 흑자 행진을 이어갈 것”이라고 말했다. 지니언스는 오는 24일 주주총회를 개최하는데, 현금배당 규모는 작년 12월 31일 기준 보통주 1주당 250원으로 총 21억5671만7250에 달한다. 배당금과 관련해 회사는 "총 발행주식수 907만9600주 중 자기주식 45만2731주를 제외한 862만6869주를 대상으로 산출한 금액"이라면서 "주주총회일로부터 1개월 이내에 지급할 예정"이라고 밝혔다.

2025.02.20 05:00방은주

체크포인트, '플레이블록'으로 보안 자동화 강화…기업 보안 비용 '절감'

[방콕(태국)=조이환 기자] 체크포인트가 인공지능(AI) 기반 자동화 보안 솔루션을 통해 보안 위협 대응을 한층 강화하고 있다. 기업이 보안에 소모하는 비용을 절감하기 위함이다. 체크포인트는 지난 18일부터 이틀간 개최된 '체크포인트 익스페리언스 2025(CPX 2025)'에서 보안 자동화 및 대응(SOAR) 플랫폼인 '플레이블록'의 최신 기능을 소개했다. 실시간 위협 감지와 자동 대응을 결합해 보안 운영의 복잡성을 줄이고 기업 네트워크 전반에서 신속한 조치를 가능하게 한다는 점이 핵심이다. 19일 업계에 따르면 지난해부터 IT 업계의 인공지능(AI) 전환이 가속화되면서 사이버 위협이 역시 보다 정교해지고 있다. 이에 체크포인트는 자동 대응을 통해 공격을 신속하게 차단하고 기업을 위한 통합된 대응을 제공하기 위해 '플레이블록'을 개발했다. 이 솔루션은 체크포인트 '호라이즌' 플랫폼의 일부로, 실시간 알림, 자동 예방 조치, 다양한 보안 도구와의 통합을 지원해 보안 운영을 보다 효율적으로 만든다. 키릴 보로츠토프 체크포인트 지역 위협 예방 책임은 행사 중 진행된 '협업형 AI 기반 위협 예방 작동 원리(Collaborative AI-Powered Threat Prevention in Action)' 세션에서 "우리는 이미 복잡한 보안 환경 속에 살고 있다"며 "'플레이블록'은 위협이 감지되는 즉시 전체 인프라에 걸쳐 대응 조치를 자동 실행하도록 설계됐다"고 설명했다. '플레이블록'은 엔드포인트에서 악성코드가 탐지될 경우 해당 위협을 전체 네트워크에서 자동으로 차단한다. 또 이 솔루션은 단순한 위협 감지에 그치지 않고 이메일, 지라(JIRA), 서비스나우(ServiceNow) 같은 다양한 협업 도구와 연동해 보안팀이 신속하게 대응할 수 있도록 지원한다. 이로써 보안 운영의 효율성을 높이고 위협 확산을 효과적으로 방지할 수 있다. 체크포인트는 '플레이블록'을 통해 제로 트러스트 보안을 한층 강화할 계획이다. 실제로 지난해 'CPX 2024'에서 30개 플레이블록을 공개한 이후 1년이 지난 현재 회사는 100개 이상의 '플레이블록'을 제공하고 있다. 보로츠토프 책임은 "이제는 클릭 몇 번이면 복잡한 보안 자동화도 쉽게 설정할 수 있다"고 설명했다. 이 솔루션은 다른 체크포인트 제품과 호환되며 서드파티(타사) 솔루션과도 연동 가능하다. 이를 통해 기존 보안 인프라와의 충돌 없이 자연스럽게 통합되고 정책 충돌로 인한 보안 공백을 최소화할 수 있다. 보르츠토프 책임은 "타사 솔루션과의 연동은 필수"라며 "이는 실제 운영 환경에서 다양한 제품이 공존하기 때문에 취해진 조치"라고 설명했다. 대응은 악성 IP 차단, 감염 파일 격리, 네트워크 단절 등의 방식으로 즉각 실행된다. 이 솔루션은 IP를 차단할 뿐만 아니라 감염된 엔드포인트를 즉시 네트워크에서 격리하는 기능도 수행한다. 모든 과정은 전적으로 자동화된다. 보안팀이 실시간으로 위협을 모니터링할 수 있도록 전용 대시보드도 제공된다. 보안팀은 어떤 조치가 진행되고 있는지 한눈에 확인할 수 있으며 필요할 경우 즉각적인 개입도 가능하다. 이를 통해 대응 속도를 높이고 보안 운영의 효율성을 극대화할 수 있다. 실제로 최근 유럽 한 금융기관에서는 특정 IP가 지속적으로 네트워크를 탐색하는 정황이 포착됐다. 보르츠토프 책임은 "이는 보안팀이 직접 탐지하기 어려운 수준의 공격이었다"면서도 "플레이블록이 자동으로 이를 감지하고 해당 IP를 네트워크 전역에서 차단함으로써 추가 피해를 막을 수 있었다"고 설명했다. AI 기반 자동화 기능도 눈에 띈다. 체크포인트는 AI 코파일럿을 도입해 보안팀이 명령어를 입력하는 것만으로도 자동으로 보안 정책을 생성하고 적용할 수 있도록 했다. '코파일럿'을 활용하면 복잡한 보안 설정 없이도 즉각적으로 플레이블록을 생성할 수 있다는 설명이다. 키릴 보로츠토프 체크포인트 지역 위협 예방 책임은 "보안 운영은 이제 단순한 탐지에서 자동 대응으로 넘어가는 단계"라며 "'플레이블록'은 기업 보안팀이 빠르게 위협을 차단하고 확산을 방지할 수 있도록 설계된 강력한 도구"라고 말했다.

2025.02.19 17:06조이환

법무법인 율촌 "법인 가상자산 거래 허용...시장 패러다임 바꿀 것"

법무법인 율촌이 18일 배포한 보고서를 통해 금융위원회의 법인 가상자산 거래 허용 조치가 국내 가상자산 시장의 패러다임을 변화시킬 중요한 전환점이 될 것이라고 전망했다. 율촌은 이번 조치가 단순한 규제 완화를 넘어 가상자산이 제도권 금융 시스템 내에서 자산으로 인정받는 계기가 될 것이라고 분석했다. 금융위원회는 13일 제3차 가상자산위원회 회의를 통해 법인의 가상자산 거래를 단계적으로 허용하는 등 정책 검토 결과를 최종 논의했다. 법인 가상자산 시장 참여 로드맵에 따르면 1단계에서는 비영리법인과 가상자산거래소의 보유 자산 매도만 허용되며, 2단계에서는 상장법인과 일부 전문투자자 등록 법인이 가상자산 매매에 참여할 수 있다. 3단계에서는 외환 및 세제 관련 정비 후 모든 법인의 자유로운 거래가 가능해질 예정이다. 율촌은 이번 조치로 인해 국내 가상자산 시장의 유동성이 크게 증가할 것으로 전망했다. 기업과 기관투자자가 시장에 참여하면 기존 개인 투자자 중심의 시장 구조가 변화할 가능성이 크다. 특히, 대기업과 금융기관이 가상자산을 포트폴리오 자산으로 편입할 경우 가상자산의 제도권 편입이 가속화될 것이라고 내다봤다. 또한 보고서를 통해 기업의 가상자산 보유가 본격화되면서 내부통제 기준과 자금세탁방지(AML) 규제가 더욱 강화될 것이라고 예상했다. 금융당국은 기업의 가상자산 회계 및 세무 처리 기준을 명확히 하고, 불법 금융 흐름을 차단하기 위한 규제안을 마련할 방침이다. 이에 따라 기업들은 가상자산 관련 회계 및 세무 처리 시스템을 정비해야 할 필요성이 커질 전망이다. 또한, 율촌은 스테이블코인 규제와 증권형 토큰(STO) 관련 정책 변화도 함께 이뤄질 가능성이 높다고 분석했다. 가상자산이 기업의 자산으로 인정받기 위해서는 안정적인 법적·제도적 기반이 마련되어야 하며, 이에 따라 스테이블코인의 법적 정의 및 발행 기준, 증권형 토큰의 법적 지위가 재조정될 가능성이 크다는 이유다. 가상자산이 금융시장에서 차지하는 비중이 커지면서, 글로벌 트렌드에 맞춰 국내 기업들도 가상자산을 활용한 자금 조달과 투자 전략을 적극적으로 검토할 것으로 보인다. 특히 미국과 유럽에서는 기업들이 이미 비트코인을 자산으로 보유하거나 가상자산을 활용한 금융상품을 출시하는 사례가 늘어나고 있다. 율촌은 국내에서도 이러한 움직임이 확대될 것으로 전망했다.

2025.02.19 16:13김한준

혼다코리아, 국내 최대 규모 모터사이클 교육센터 설립

혼다코리아가 국내 최대 규모의 모터사이클 안전운전교육 전문기관인 '혼다 에듀케이션 센터'를 경기도 이천에 설립하고, 다음 달 5일까지 교육 신청 사전 예약을 진행한다고 19일 밝혔다. 기존 혼다 고객뿐 아니라 자동차, 2종 소형 등 적합한 면허를 보유한 성인 누구나 혼다 에듀케이션 센터 전용 사이트를 통해 신청 가능하다. 혼다는 글로벌 비전 중 하나로 2050년까지 전 세계 혼다 자동차 및 모터사이클과 관련된 교통사고 사망자 제로(zero)를 달성하는 것을 목표로 하고 있다. 이를 위해 혼다코리아는 혼다 에듀케이션 센터를 설립하고 모터사이클을 올바르고 안전하며 즐겁게 탈 수 있는 방법을 제공할 계획이다. 혼다는 1970년 일본에 안전운전 보급 본부를 설치한 이래, 글로벌 안전 비전을 기반으로 아시아 지역을 포함한 전 세계 41개 거점에서 안전운전 센터 운영 및 각종 안전운전 보급 활동을 진행하고 있다. 혼다 에듀케이션 센터에서는 풍부한 경험과 전문성을 갖춘 인스트럭터의 지도 아래 모터사이클 입문자부터 베테랑 라이더까지 난이도별로 체계적인 교육을 유료로 운영한다. 프로그램은 ▲입문자용 비기너 스쿠터 코스 ▲비기너 매뉴얼 코스 ▲ 초∙중급자용 타운 라이더 코스 ▲중급자용 투어 라이더 코스 ▲ 베테랑 라이더 대상 테크니컬 라이더 코스 등 총 5가지로 구성됐다. 혼다코리아는 헬멧, 보호대, 부츠 등 안전 장구와 교육용 모터사이클은 무상으로 대여한다. 사전 예약 기간 내 예약한 고객 대상으로는 교육 이수 완료 후 혼다 에듀케이션 센터 텀블러를 기념 선물로 제공한다. 혼다 에듀케이션 센터는 오는 3월 6일 경기도 이천 소재지에 공식 오픈한다. 이지홍 혼다코리아 대표이사는 "국내 모터사이클 시장 성장에 따라 안전한 모터사이클 문화에 대한 관심이 높아지는 가운데 혼다 에듀케이션 센터를 국내 처음으로 오픈하게 되어 매우 뜻깊게 생각한다"며 "고객 맞춤형 교육을 통해 라이딩 스킬 향상은 물론, 보다 안전하고 즐거운 모터사이클 라이프를 경험하실 수 있기를 바란다"고 밝혔다.

2025.02.19 15:55김재성

체크포인트 "초연결 시대, 보안 해법은 하이브리드 메시 플랫폼"

[방콕(태국)=조이환 기자] "IT 세상의 모든 것이 초연결된 '하이퍼커넥티드' 시대가 도래했습니다. 이제 보안은 온프레미스·클라우드·원격 환경을 아우르는 '하이브리드 메시 아키텍처'와 인공지능(AI) 자동화를 통해 단일 플랫폼에서 관리해야 합니다. 우리는 실시간 위협 탐지와 폐쇄 루프 자동화를 결합해 보안 운영을 단순화하고 협업 생태계를 통해 기업의 지능적 대응을 지원합니다." 이타이 그린버그 체크포인트 최고전략책임자(CSO)는 지난 18일부터 이틀간 태국 방콕에서 회사가 개최한 'CPX 2025'에서 이같이 말했다. 그는 '하이퍼커넥티드 시대에 대응하는 보안 전략' 키노트를 진행하며 회사의 AI 및 자동화 기반 통합 보안 플랫폼 '인피니티'가 이를 실현하는 핵심 솔루션임을 강조했다. 키노트 현장에는 체크포인트의 글로벌 고객사들도 대거 참석해 보안 접속 서비스 엣지(SASE), 클라우드 네이티브 보안, AI 자동화까지 폭넓게 다루며 생생한 도입 사례를 소개했다. 그린버그 CSO는 "각 업계별로 원하던 기능들이 결합된 로드맵이 발표됐다"며 "가까운 시일 내 기업 보안 환경에 큰 변화를 가져올 것으로 기대된다"고 강조했다. "클라우드만으론 부족"…온프레미스·클라우드 연결하는 '하이브리드 메시' 그린버그 CSO에 따르면 하이브리드 메시란 데이터센터, 클라우드, 원격 근무 환경, 브랜치 등을 하나의 보안 체계로 연결하는 네트워크 아키텍처다. 기존 클라우드 전용 보안 접속 서비스 엣지(SASE) 방식은 모든 트래픽을 클라우드로 우회해야 하며 지연(latency)과 비용 부담이 커질 수 있다. 반대로 하이브리드 메시 구조에서는 필요할 때 클라우드를 사용하고 필요 없을 때는 직접 연결을 선택할 수 있는 유연성을 제공한다. 체크포인트는 이 같은 하이브리드 메시 아키텍처를 구현하기 위해 '인피니티' 플랫폼을 제공한다. 이 플랫폼은 ▲퀀텀(네트워크 보안) ▲클라우드 가드(클라우드 보안) ▲하모니(사용자·SaaS 보호)를 하나로 통합하고 AI 기반 위협 인텔리전스(ThreatCloud AI)를 적용해 보안 정책을 단일 콘솔에서 일관되게 관리할 수 있도록 설계됐다. 제로 트러스트(Zero Trust) 보안 모델도 주요 화두였다. 그린버그 CSO는 "이제 접근 제어는 단순한 IP 기반이 아니라 사용자 아이덴티티·디바이스 상태·사용자 권한 수준까지 정교하게 적용해야 한다"며 "이를 위해 '인피니티 아이덴티티'와 '정책 감사' 기능을 도입했다"고 밝혔다. 이번 행사에서 체크포인트는 '위협 클라우드 AI(Threatcloud AI)'도 외부에 개방한다고 발표했다. 이를 통해 경쟁 보안 솔루션과도 위협 정보를 공유할 수 있어 보안 업계 전반의 협업이 기대된다. AI 기반 자동화(AIOps)도 강화됐다. 체크포인트는 위협 탐지부터 대응까지 AI가 자동으로 분석하고 차단 정책을 제안하는 기능을 선보였다. 향후 생성형 AI를 활용해 사이버 공격을 예측하고 선제적으로 대응하는 자동화 기술을 확대할 계획이다. 그린버그 CSO는 "하이브리드 메시와 AI 자동화는 기업 보안의 미래"라며 "보안 운영을 단순화하고 협업 생태계를 확대해 기업들이 빠르고 지능적으로 위협에 대응할 수 있도록 지원하겠다"고 강조했다. 벡터·싱가렌·버츄사, 체크포인트 '하이브리드 메시'로 성능·보안 동시 강화 키노트에서 그린버그 CSO는 하이브리드 메시 아키텍처의 실효성을 증명하기 위해 글로벌 기업과 기관들의 체크포인트 솔루션 직접 도입 사례를 공유했다. 뉴질랜드의 에너지 기업 벡터, 싱가포르 연구망 싱가렌, 인도 IT서비스 기업 버츄사 등은 체크포인트의 하이브리드 메시 기반 보안 모델을 활용해 네트워크 성능 개선과 보안 강화를 동시에 실현한 상태다. 벡터는 기존 VPN 방식의 한계를 극복하기 위해 체크포인트의 하이브리드 메시 기반 SASE를 도입했다. 원격 근무자와 지사 네트워크, 서비스형 소프트웨어(SaaS) 애플리케이션을 보다 원활하게 연결하면서도 보안성을 강화하는 것이 핵심 목표였다. 6주간의 개념 검증(PoC) 결과 원격 접속 성능이 기존 대비 2~10배 향상됐으며 보안 정책의 정확도도 개선됐다. 오탐지와 불필요한 차단 정책으로 인한 업무 지연 문제가 대폭 줄어들었고 사용자 경험이 크게 향상됐다. 애런 맥콘 벡터 최고정보보호책임자(CISO)는 "VPN이 불편하면 직원들이 보안을 우회하기 때문에 결국 성능과 보안을 동시에 해결해야 한다"며 "하이브리드 메시 기반 SASE가 이러한 문제를 해결할 수 있는 현실적인 대안이었다"고 평가했다. 데이터센터 보안도 중요한 과제였다. 아비브 아브라모비치 체크포인트 보안 서비스 제품 관리 총괄은 "'마에스트로' 플랫폼을 통해 중견·대형 기업들이 초당 수십~수백 기가바이트의 트래픽을 효율적으로 처리할 수 있다"며 "새롭게 추가된 엘라스틱XL 기능을 활용하면 중소기업도 확장형 보안 클러스터를 쉽게 구축할 수 있다"고 강조했다. 실제로 싱가포르 연구기관 네트워크를 운영하는 존 라우 싱가렌 부사장은 고속 연구 데이터 보호를 위한 하이브리드 메시 도입 사례를 공유했다. 그는 "대학·연구소 트래픽은 속도가 중요하지만 오픈된 환경이 많아 보안이 취약할 수밖에 없다"며 "체크포인트의 '마에스트로'와 'SD-WAN'을 연동해 확장성과 보안성을 동시에 확보했다"고 설명했다. 클라우드 보안 역시 하이브리드 메시 전략의 핵심 요소다. 폴 바보사 체크포인트 클라우드 보안 총괄은 현재 4천개 이상의 기업이 회사의 '클라우드가드'를 사용해 아마존웹서비스, 애저, 구글 클라우드 플랫폼 등의 멀티클라우드 환경을 보호하고 있다는 점을 밝혔다. 특히 '클라우드가드'의 자동화 정책 기능을 활용하면 클라우드 간 이동이나 확장이 용이해진다. 인도 IT서비스 기업 버츄사는 클라우드가드를 활용해 개발운영(DevOps) 환경에서 보안 운영을 최적화한 사례를 소개했다. 살림 칼림 버츄사 기술 이사는 "업무의 95%를 클라우드에서 수행하는 상황에서 각 클라우드 서비스 제공업체마다 다른 보안 정책을 통합하는 것이 가장 큰 과제였다"며 "클라우드가드 코드로서의 인프라(IaC) 연동 기능을 통해 보안 정책 자동화가 가능해졌다"고 설명했다. 체크포인트의 보안 솔루션을 도입한 고객사들은 공통적으로 단일 관리 콘솔(Infinity Portal)의 운영 효율성을 높게 평가했다. 한 곳에서 '마에스트로', 'SD-WAN', 클라우드 보안, SASE를 모두 관리하고 정책 배포까지 할 수 있어 운영 비용 절감 효과가 크다는 것이 이들의 공통된 평가다. 폴 바보사 체크포인트 클라우드 보안 총괄은 "하이브리드 메시 보안 모델은 온프레미스, 클라우드, 원격 근무 환경을 하나의 체계로 통합하는 솔루션"이라며 "우리는 기업이 더 빠르고 효율적으로 보안을 운영할 수 있도록 지속적으로 지원할 것"이라고 밝혔다.

2025.02.19 15:26조이환

넷이즈, '마블 라이벌즈' 미국 개발팀 포함 대규모 구조조정 단행

넷이즈가 성공적인 출시를 기록한 히어로 슈터 '마블 라이벌즈(Marvel Rivals)'의 미국 개발팀을 포함한 대규모 구조조정을 단행한 것으로 알려졌다. 18일(현지시간) 미국 게임매체 비디오 게임 크로니클에 따르면게임 디렉터 타데우스 새서는 자신의 링크드인 계정을 통해 자신을 포함한 '마블 라이벌즈'의 미국 개발팀 다수가 해고됐다고 밝혔다. 새서는 “우리 팀은 '마블 라이벌즈'라는 성공적인 신규 프랜차이즈를 만들어냈지만, 결국 해고됐다”고 말했다. 그에 따르면, 시애틀 팀은 게임 디자인과 레벨 디자인을 담당했으며, 이 팀 소속 레벨 디자이너 게리 맥기와 또 다른 디자이너 잭 버로우스도 해고된 것으로 확인됐다. 마블 라이벌즈는 미국과 중국 개발팀이 협업해 개발한 것으로 알려졌으며, 넷이즈의 공식 개발 일지에 자주 등장하는 창작 디렉터 광윤(Guangyun Chen)이 가장 고위급 개발자로 알려져 있다. '마블 라이벌즈'는 지난해 12월 출시된 이후 스팀에서 높은 동시 접속자 수를 기록하며 큰 성공을 거뒀다. 지난달 첫 시즌이 시작되었을 때 동시 접속자는 64만4천269명을 기록하며 스팀 역대 최고 동시 접속자 순위 14위에 올랐다. 이는 '에이펙스 레전드', '패스 오브 엑자일 2', '헬다이버즈 2', 'GTA 5'보다 높은 수치다. 시장 분석 기관 서카나의 애널리스트 맷 피스카텔라는 “마블 라이벌즈는 현재 미국에서 플레이스테이션5, 엑스박스 시리즈 엑스·에스, 스팀을 포함한 주간 활성 사용자 수 기준 상위 5개 게임 안에 들어 있다”며, “실시간 서비스 장벽을 뚫고 성공한 몇 안 되는 게임 중 하나”라고 평가했다. 이번 구조조정이 넷이즈의 북미 시장 철수 전략과 관련이 있다는 주장도 나오고 있다. 외신은 번지의 한 직원이 “넷이즈가 북미에서 모든 투자를 철수하고 있다”고 전했다. 실제로 넷이즈는 지난해부터 북미에서 설립한 여러 스튜디오와 결별했다. 지난달에는 2023년 '매스 이펙트' 작가 맥 월터스와 함께 창립한 캐나다 밴쿠버 소재 '월즈 언톨드'와, 2022년 엑스박스 베테랑 제리 훅이 세운 시애틀 소재 '자 오브 스파크스'에서 손을 뗐다. 이에 대해 시네마틱 디렉터 존 에벵거는 “넷이즈가 지난해부터 북미 시장에서 철수하기 시작했다. 북미 디자인팀 전체가 해고됐다면, 단순한 게임 성과 문제가 아닌 기업 정책이 결정적인 원인이 됐을 것”이라고 말했다. 현재 넷이즈는 미국 내 스튜디오로 지난해 '콜 오브 듀티: 블랙 옵스' 디자이너 데이비드 본더하르와 함께 설립한 '불렛팜'과, '컨트롤' 수석 디자이너가 창립한 '앵커 포인트'를 보유하고 있다. 또한, 오스틴 기반의 'T-마이너스 제로'는 SF MMO 게임을 개발 중이며, 캐나다에서는 '유비소프트' 출신들이 설립한 '배드 브레인 게임 스튜디오'가 운영되고 있다.

2025.02.19 09:00강한결

'전문지식' 무장한 딥시크 R1, 일반상식 질문엔 "포기할래"

일반인도 검증 가능한 벤치마크의 필요성 AI 모델의 능력을 평가하는 벤치마크가 점점 더 전문화되면서 새로운 문제가 대두되고 있다. 웰슬리 칼리지와 텍사스 오스틴 대학 연구진들에 따르면, 현재의 벤치마크들은 대부분 PhD를 보유했거나 취득 중인 전문가들이 설계한 것으로, 일반인들은 문제 자체를 이해하기 어려울 뿐만 아니라 답이 맞는지 검증하는 것도 쉽지 않다. 이는 AI 모델이 왜 특정 문제를 어려워하는지, 답이 정확한지, 효율적으로 추론하고 있는지를 확인하기 어렵게 만든다. 연구진은 이러한 문제가 앞으로 추론 모델이 더욱 확산됨에 따라 더욱 중요해질 것이라고 지적한다. (☞ 논문 바로가기) 실제로 높은 학위 소지가 반드시 뛰어난 추론 능력을 의미하지는 않는다. 따라서 연구진은 일반적인 지식만으로도 이해할 수 있는 문제로 구성된 벤치마크가 필요하다고 주장한다. 이러한 문제는 해결하기는 어렵더라도 답을 검증하는 것은 AI와 인간 모두에게 쉬워야 한다는 것이 연구진의 설명이다. 박사급 지식은 필요 없다... NPR 퍼즐로 AI 능력 측정 연구진이 발표한 연구 논문에 따르면, 기존 AI 모델의 평가 방식을 완전히 새롭게 접근한 벤치마크가 등장했다. 지금까지의 AI 벤치마크는 대학 수준의 수학 경진대회 문제나 고난도 프로그래밍 문제, 학문적 전문 지식이 필요한 문제들로 구성되어 왔다. 그러나 NPR 선데이 퍼즐 챌린지를 기반으로 한 이 새로운 벤치마크는 전문적인 지식 대신 일반적인 상식을 활용해 AI의 성능을 측정한다. 1987년부터 방송된 이 라디오 퍼즐 프로그램은 매주 수백에서 수천 명의 청취자들이 정답을 제출할 만큼 대중적이며, 일부 퍼즐의 경우 사전이나 지도를 참고해 풀 수 있도록 명시적으로 안내하기도 한다. 오픈AI o1, 59% 정답률로 경쟁 모델 압도 이번 연구의 가장 주목할 만한 결과는 오픈AI의 o1 모델이 59%의 정답률을 기록하며 다른 모델들을 크게 앞섰다는 점이다. o3-미니는 높은 추론 노력으로 47%, 기본 설정으로는 36%를 기록했으며, 딥시크 R1은 35%의 정답률을 보였다. 추론 기능이 없는 클로드 소넷 3.5와 GPT-4o는 각각 13%와 6%로 크게 뒤처졌다. 특히 주목할 점은, GPQA(구글 검증 Q&A)와 같은 PhD 수준의 과학 문제에서는 R1, o1, o3-미니 모델들이 비슷한 성능을 보였던 것과 달리, 이번 일반 상식 벤치마크에서는 모델 간 성능 차이가 뚜렷하게 나타났다는 것이다. 595문제 중 142건 포기 선언한 딥시크R1... 실패 유형 2가지 연구진은 AI 모델들의 새로운 실패 패턴을 발견했다. 딥시크 R1의 경우 595개의 도전 과제 중 142개에서 "포기할래"라고 선언했다. 실패 유형은 크게 두 가지로 나타났다. 첫째는 '공중에서 답 끌어내기'로, 추론 과정에서 전혀 언급하지 않은 답을 최종 답안으로 제시하는 경우다. 예를 들어 "alpha에서 중간 글자를 알파벳 순으로 이전 글자로 바꾸면 aloha가 되는" 문제에서 R1은 전혀 다른 "penne"와 "penné"를 답으로 제시했다. 둘째는 '의도적 제약조건 위반'으로, "queueing"이라는 답이 부적절하다는 것을 인정하면서도 어쩔 수 없이 답으로 제시하는 경우였다. 퍼즐의 합리성 검증 연구에 사용된 퍼즐들의 난이도가 적절했는지에 대한 의문이 제기될 수 있다. 그러나 연구진이 제시한 데이터에 따르면, "alpha에서 aloha로 바꾸는" 퍼즐의 경우 370명이 정답을 제출했고, "daiquiri" 문제는 500명이 맞췄다. NPR 선데이 퍼즐 챌린지의 청취자 수가 약 400만 명으로 추정되는 것을 고려하면, 이 문제들이 도전적이면서도 충분히 풀 수 있는 수준임을 보여준다. 또한 정답자들이 대부분 동일한 답에 도달했고 오답 제출이 드물었다는 점에서, 퍼즐의 답이 명확하고 검증 가능하다는 것을 입증한다. 이는 AI 모델의 오답이 문제의 모호성이나 난이도가 아닌 모델 자체의 한계에서 비롯되었음을 시사한다. R1의 영원한 생각 현상과 32,768 토큰의 한계 연구진은 R1 모델이 특정 문제에서 사고를 멈추지 못하는 현상을 발견했다. 32,768 토큰이라는 출력 제한에도 불구하고, 50개의 도전 과제에서 R1은 추론을 완료하지 못했다. 특히 "서로 다른 13개 글자로 구성된 미국 도시 이름 찾기"와 "7글자 음식 이름에서 첫 글자를 다섯 번째 위치로 옮기면 동의어가 되는 단어 찾기(brisket → risk, bet)" 문제에서 이러한 현상이 두드러졌다. 최대 컨텍스트 창(128K)으로 실험을 진행했을 때도 각 문제에서 10번 중 2번은 추론을 완료하지 못했다. 3,000 토큰 vs 10,000 토큰: AI 추론의 최적점 발견 연구진의 추론 과정 분석 결과, 대부분의 도전 과제는 20,000토큰 미만의 추론 출력을 생성했다. 제미니 씽킹은 약 10,000토큰에서 정확도가 정체된 반면, R1은 3,000토큰 정도에서 제미니 씽킹의 성능을 추월하기 시작했다. 모델의 불확실성도 관찰되었는데, R1은 29건, 제미니 씽킹은 18건, o1-미니는 3건의 사례에서 답을 번복했다. 한 가지 흥미로운 사례로, 7개 항목을 가진 카테고리를 찾는 문제에서 R1은 정답인 '대륙'을 초반에 발견했음에도 불구하고 다른 답을 계속 탐색하다가 결국 처음 찾은 답으로 회귀하는 모습을 보였다. GPQA 9.1%에서 GSM8K 97%까지: AI 벤치마크의 현주소 최근 AI 모델들의 성능이 급속도로 발전하면서 기존 벤치마크들이 빠르게 포화상태에 도달하고 있다. GPQA의 경우 물리학, 화학, 생물학 분야의 PhD 과정 전문가들이 만든 문제들로 구성되었지만, 최신 추론 모델들은 불과 몇 달 만에 이를 정복했다. HLE(Humanity's Last Exam)는 더 광범위하고 어려운 문제들로 구성되어 있으나, 여기서도 오픈AI o1이 9.1%의 정확도를 기록했다. 수학 분야에서는 더욱 두드러진 성과를 보여, GSM8K 같은 벤치마크에서 97% 이상의 정확도를 달성했다. 그러나 이번 NPR 퍼즐 챌린지는 AI 모델들이 여전히 일반 상식 영역에서는 한계를 보인다는 것을 증명했다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.19 08:36AI 에디터

민관 제로트러스트 전략 소개 컨퍼런스 20일 열려

'디지털신뢰 새 패러다임, 제로트러스트 적용 전략'을 주제로 한 컨퍼런스가 20일 전국은행연합회 은행회관 국제회의실 2층에서 열린다. 제로트러스트(Zero Trust)는 '아무도 신뢰하지 않고 모든 것을 항상 검증한다는 원칙'을 말한다. 기존 보안 모델 한계로 주목받고 있다. 클라우드, 인공지능, 원격근무, 사물인터넷(IoT) 기기 증가 등으로 제로트러스트 적용 전략은 기업과 기관의 주요 현안으로 부상했다. 점점 더 복잡해지는 디지털환경 탓이다. 최근 정부는 '제로트러스트 2.0 가이드라인'과 '국가망보안체계(N²SF)' 시안을 발표, 여기에도 제로트러스트가 한 몫할 전망이다. 정부 뿐 아니라 지자체·금융·민간기업도 제로트러스트에 큰 관심을 보이고 있다. 서울시는 지차체 최초로 제로트러스트 도입안을 발표한 후, 오는 3월 제로트러스트 로드맵 일환으로 엔드포인트 탐지·대응(EDR) 도입 계획을 공개할 예정이다. BNK부산은행을 비롯한 금융권도 제로트러스트 투자 계획을 세우고 있다. 주요 보안기업들도 수주를 받아 제로트러스트 도입 시범사업에 나선 상태다. 이런 변화속에서 '디지털신뢰 새 패러다임, 제로트러스트 적용 전략' 콘퍼런스는 기업과 기관이 제로트러스트를 효과적으로 적용할 수 있는 실제 전략을 제시한다. 정부 정책뿐 아니라 최신 기술 트렌드, 제로트러스트 도입 계획을 소개한다. 실제 현장에 구현된 구체적 사례도 선보인다. 이를 통해 자신의 조직에 맞는 제로트러스트 구축 전략 수립에 인사이트를 얻을 수 있다. 행사에는 ▲과학기술정보통신부 최영선 정보보호산업과장이 '제로트러스트 확산을 위한 정책 추진 현황'을 주제로 발표하고 이어 ▲서울시 김완집 정보보안과장이 '서울시 EDR 및 제로트러스트 추진 현황과 전략'을 설명한다. 제로트러스트 사업 때 필요한 보안 아키텍처와 솔루션을 제시할 기업도 만날 수 있다. 안랩을 비롯해 SK쉴더스 보안SI사업팀 이봉준 수석이 'Go Ahead! Zero-Trust: SKZT(SK쉴더스 제로트러스트) 방법론 및 수행사례'를 소개하고, SGA솔루션즈 김광훈 전무가 'Zero Trust Architecture Readiness & Implementation : SGA ZTA 준비컨설팅과 구축사례'를, 지니언스 이상협 수석이 '국내 IT보안환경을 고려한 제로트러스트 아키텍처'를, 엠엘소프트 전략기획팀 이재준 이사가 '제로트러스트 실전 가이드: 기술적 구현과 전환의 과제'를 주제로 각각 발표한다. . 오후엔 제로트러스트 2.0 가이드라인을 집필한 박정수 강남대 교수가 '제로트러스 2.0 가이드라인을 심도깊게 해설하는 자리가 마련된다. 금융권 제로트러스트 전략도 소개된다. BNK부산은행 정보보호본부 류창열 상무가 'BNK부산은행, 제로트러스트 구현을 위한 보안투자 전략'을 주제로 발표한다. 마지막으로, 국가정보원이 '국가망보안체계(N²SF) 개념 및 주요 내용'을 설명한다. 국가정보원 주제발표는 촬영과 영상 송출을 제한할 예정이라 현장에서만 내용을 확인할 수 있다. 사전 등록 신청은 19일까지 디지털데일리 홈페이지를 통해 가능하다. 참석 대상은 일반 기업, 정부·공공기관 정보보안 관련 부서, IT 부서 실무자·책임자 등이다. 온라인으로 사전 등록한 경우 3만3000원, 현장 등록 참가비는 5만5000원(부가세 포함)이다. 한정된 좌석으로 선착순으로 접수한다.

2025.02.18 18:59방은주

"보안의 판을 바꾼다"…체크포인트, 초연결 시대 위한 AI 통합 플랫폼 소개

[방콕(태국)=조이환 기자] "이번 행사는 1년 동안 우리가 구축한 기술을 공유하고 고객과 소통하며 실질적인 인사이트를 얻는 중요한 자리입니다. 초연결 시대에는 단일 보안 솔루션이 아니라 모든 보안 요소를 하나로 통합하는 플랫폼 접근 방식이 필수적으로, 인공지능(AI) 기반 자동화와 협업을 중심으로 보안 전략을 혁신해 나가겠습니다." 나탈리 크레머 체크포인트 최고제품책임자(CPO)는 18일 태국 방콕에서 개최된 '체크포인트 익스페리언스 2025(CPX 2025)'에서 AI 기반의 통합 보안 플랫폼 체크포인트 인피니티를 소개하며 이같이 말했다. 이날 키노트에서 크레머 CPO는 AI 기술을 활용한 최첨단 보안 기능을 집중적으로 소개했다. 이 기능들은 기업이 급변하는 사이버 위협에 효과적으로 대응하고 보안 정책 관리와 운영 효율성을 극대화할 수 있도록 설계됐다. AI 기반 보안 혁신…정책 최적화부터 자동 대응까지 크레머 CPO는 AI 기반 핵심 기능을 종합적으로 소개하며 보안 혁신 방향을 제시했다. ▲ 퀀텀 폴리시 인사이트와 ▲ 퀀텀 폴리시 오디터는 정책 관리 및 아이덴티티 보안을 강화하고 ▲ 인피니티 플레이블록스는 보안 자동화 기능을 지원한다. 또 ▲ 인피니티 AIOps와 ▲ 인피니티 AI 코파일럿은 AI 기반 운영 최적화와 보안 지원 기능을 제공한다. '퀀텀 폴리시 인사이트'는 네트워크 정책에 내재된 문제점을 심층 분석하는 AI 기반 도구다. 이 기능은 정책 내에 사용되지 않거나 과도하게 허용된 규칙들을 식별해 보안 관리자가 보다 정확하게 정책을 개선할 수 있도록 돕는다. 이를 통해 기업은 불필요한 보안 허점을 미리 제거하고 보다 엄격한 제로 트러스트 환경을 구축할 수 있다. 또 '퀀텀 폴리시 오디터'는 네트워크의 다양한 세그먼트 간 접근 권한을 시각적으로 보여주는 도구다. 이 기능은 각 세그먼트의 트래픽 흐름과 정책 적용 현황을 한눈에 파악하게 해 보안 관리자들이 규정 위반이나 불일치를 빠르게 확인하고 수정할 수 있도록 돕는다. 결과적으로 조직 내 보안 정책 준수와 규제 감사 준비가 훨씬 수월해진다. '인피니티 플레이블록스'는 보안 자동화 기능을 갖춘 솔루션으로 네트워크에서 발생하는 각종 위협에 대해 자동으로 대응할 수 있도록 설계됐다. 체크포인트 제품과 제3자 보안 솔루션을 연동해 공격 발생 시 즉각적인 차단과 경고를 제공해 전사적인 보안 태세를 강화한다. 더불어 '인피니티 AI옵스'와 '인피니티 AI 코파일럿'은 AI 기반 운영 최적화와 보안 지원 기능을 제공한다. 이들 솔루션은 방대한 로그와 실시간 트래픽을 분석해 보안 이벤트 발생 원인을 신속하게 진단하고 자동화된 추천과 대응 전략을 제시한다. 이를 통해 보안팀은 반복적인 업무 부담을 줄이고 더 전략적인 업무에 집중할 수 있다. 이어 에란 하바드 보안 관리 R&D 부장은 퀀텀 폴리시 인사이트와 오디터를 활용한 정책 자동 보정 및 시각화 데모를 선보였다. 이로써 AI가 보안 정책을 더욱 정밀하게 관리할 수 있음을 시사했다. 또 리앗 치한 관리 및 인피니티 비전 그룹 품질보증 매니저는 인피니티 플레이블록스가 제3자 보안 솔루션과 연동해 실시간 사이버 공격을 차단하는 시나리오를 소개하며 AI 기반 자동화 대응이 보안 운영 효율성을 극대화하는 핵심 요소임을 강조했다. 크레머 CPO는 "이러한 혁신적인 기술들은 디지털 전환 시대에 기업들이 안정적인 보안 환경을 구축할 수 있도록 돕는다"며 "미래 위협에 선제적으로 대응할 수 있도록 강력한 지원을 제공할 것"이라고 밝혔다. 클라우드 시대, 보안 전략 '대전환'…위즈와 협업으로 CNAPP 혁신 가속 크레머 CPO에 따르면 체크포인트는 최근 클라우드 보안 강화를 위해 자사 '클라우드가드' 솔루션을 업그레이드하고 클라우드 네이티브 애플리케이션 프로텍션 플랫폼(CNAPP) 분야에서도 중요한 협력을 발표한 바 있다. 이번 업그레이드는 온프레미스와 멀티 클라우드를 아우르는 보안 정책 통합 기능을 제공해 기업들이 다양한 IT 환경에서 일관된 보안 체계를 유지할 수 있도록 돕는 것을 목표로 한다. 그는 "클라우드 네이티브 방화벽만으로는 기업을 보호하기 어려우며 하이브리드 보안 전략이 필수적"이라며 "기존 보안 솔루션 한계를 극복하기 위한 새로운 접근 방식을 제시했다"고 밝혔다. 이어 "온프레미스와 멀티 클라우드를 동시에 운영하는 기업이 늘어남에 따라 보안 정책의 일관성을 지키면서도 복잡한 환경을 효율적으로 보호할 수 있는 기술이 필수적"이라고 설명했다. 이러한 전략의 일환으로 체크포인트는 CNAPP 영역의 독보적인 기업인 위즈(Wiz)와 협력하고 있다. 위즈의 공격 표면 분석 기능과 체크포인트의 보안 정책 자동화 기술을 결합해 보안팀이 훨씬 빠르게 취약점을 발견하고 보완할 수 있도록 돕는다. 또 크레머 CPO는 체크포인트가 현재 '인피니티 생성형 AI 프로텍트'를 공개했다고 밝혔다. 이 솔루션은 기업 내 AI 애플리케이션 사용 현황을 면밀히 모니터링해 섀도우 AI로 인한 정보 유출 위험을 사전에 차단한다. 최근 AI 업무 도구 사용이 증가하면서 외부 AI 서비스로 기업 내부 데이터가 무분별하게 전송되는 문제가 심화되는 상황에서 이를 해결하기 위해 실시간 감지 및 자동 보안 정책 적용 기능을 제공하기 위함이다. 실제로 이날 행사에서는 '인피니티' 생성 AI 솔루션의 실시간 보안 기능 시연도 주목받았다. 오피르 이스라엘 체크포인트 위협 예방 부문 부사장은 개발자가 내부 코드를 외부 AI 도구에 입력하는 순간 해당 데이터가 자동으로 차단되어 외부로 전송되지 않는 모습을 시연했다. 이를 통해 기업들은 AI 도구를 안전하게 활용하면서도 중요한 기업 정보가 의도치 않게 유출되는 상황을 사전에 방지할 수 있음이 강조됐다. 크레머 CPO는 "AI 보안은 단순한 보호 수단이 아니라 기업의 정보 자산을 지키는 필수 요소"라며 "기업은 이 솔루션을 통해 AI 기술을 안전하게 활용하면서도 보안 리스크를 최소화할 수 있다"고 설명했다. 엔비디아와 협력해 AI 데이터센터 보호 강화…GPU 성능도 100% 유지 크레머 CPO에 따르면 체크포인트는 현재 엔비디아와 협력해 AI 데이터센터 보안을 강화하는 새로운 솔루션을 발표한 상태다. 이 솔루션은 네트워크 카드(NIC) 수준에서 보안 기능을 적용하여 GPU의 성능을 저하시키지 않으면서도 AI 연산을 보호할 수 있도록 설계됐다. 이에 AI 인프라를 운영하는 기업들이 높은 연산 성능을 유지하면서도 보안 위협에 효과적으로 대응할 수 있게 된다. 특히 이번 솔루션은 네트워크 카드 자체에서 보안 프로세스를 처리함으로써 GPU가 AI 연산에만 집중할 수 있도록 최적화된 것이 핵심이다. 기존 보안 솔루션은 데이터센터 내 트래픽을 점검하는 과정에서 연산 성능을 저하시킬 위험이 있었지만 두 회사 간의 협업을 통해 이러한 문제를 해결한 것이다. 향후 체크포인트는 AI 연산 과정에서 발생하는 보안 위협을 실시간 감지·차단하여 데이터 유출과 악성 공격을 사전에 방지할 계획이다. 이를 통해 AI 모델 학습 및 운영 환경의 보안성을 강화할 전망이다. 나탈리 크레머 체크포인트 CPO는 "AI 기술이 발전할수록 보안 위협도 함께 진화하고 있다"며 "협력을 통해 기업들이 AI 연산을 안전하게 수행할 수 있도록 강력한 보호 체계를 구축하겠다"고 밝혔다.

2025.02.18 18:51조이환

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프 "캐나다와 무역협상 중단"…디지털세 문제 삼아

삼성 파운드리 '2세대 2나노' 공정 본격화...외부 고객사 확보 첫 발

우주에서 신발 만든다…어떤 깜짝 혁신 나올까

내란 특검, 윤석열 대면조사 시작...체포 방해, 비화폰 삭제 지시 대상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.