• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'국동체 접속'통합검색 결과 입니다. (1834건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"스미싱 URL 변조까지 막는다"…LGU+, AI 악성 앱 분석 솔루션 구축

LG유플러스는 악성 앱 주소(URL)를 변조해 공공기관이나 통신사의 접속 차단 조치를 우회하는 스미싱 범행을 막기 위해 자체 고객피해방지 분석시스템 내에 'AI 악성 앱 분석 솔루션'을 도입해 운영하고 있다고 11일 밝혔다. LG유플러스는 해당 솔루션이 본격 가동된 지난해 8월부터 지난달까지 6개월 동안 6만2천여건에 달하는 URL 변조 사례를 포착하고, 고객들의 개인정보 탈취를 막을 수 있었다. LG유플러스에 따르면, 만일 고객이 공공기관 등을 사칭하는 스미싱 문자 속 악성 URL을 누르고 앱을 설치할 경우, 휴대전화의 개인정보와 금융정보 등이 유출될 수 있다. LG유플러스는 이러한 스미싱 공격에 대응하기 위해 한국인터넷진흥원(KISA), 경찰청 등과 협력해 스미싱 URL과 악성 앱을 분석하고, 접속을 차단하는 고객피해방지 분석시스템을 운영 중이다. 고객들의 신고나 유관기관을 통해 수집된 문자 속 스미싱 URL 및 악성 앱을 추출·검토해 고객이 해당 URL을 눌러도 접속할 수 없게 막는 방식이다. 하지만 차단 사실을 알게 된 스미싱 범죄 조직이 악성 URL을 단축·변환하는 방식으로 조치를 우회하고, 정상적인 사이트인 것처럼 위장하는 경우가 늘어나면서, 피해 우려가 커지고 있다. 이에 LG유플러스는 지난해 초 'URL 변조 꼼수'를 무력화하기 위한 AI 솔루션을 도입하고 고도화 작업을 진행한 뒤, 지난해 8월부터 실제 차단 조치에 활용하고 있다. 단축·변환된 URL의 정체부터 URL이 도달하는 최종 목적지까지 정밀 분석해 피싱사이트로 접속하는 것을 차단하거나 악성 앱 존재 여부를 가려내는 방법 등이 쓰이고 있다. LG유플러스는 향후에도 자체 고객피해방지시스템 내에 문자테스트베드(가상의 휴대전화 번호로 스팸 문자를 수집·분석하는 체계)를 구축해, 선제적으로 스미싱 문자 및 악성 URL 접속을 차단하고, 악성 앱 분석을 진행하는 등 고객 피해 예방 활동에 주력할 방침이다. 홍관희 LG유플러스 정보보안센터장은 “스미싱에 대한 통신사의 대응을 우회하려는 시도가 점차 거세지는 만큼, 추가 대응책을 강화할 필요성도 커지고 있다”며 “LG유플러스의 고객피해방지 분석시스템을 고도화해 고객들이 민생사기 범죄 위협으로부터 안심할 수 있는 환경을 구축하겠다”고 말했다.

2025.02.11 13:14최지연

'보안 논란' 딥시크, 안전하게 사용하는 3가지 방법

전세계가 지적하는 딥시크의 보안 문제, 그럼 아예 못 쓰는 건가? 최근 AI 검색 기술의 새 지평을 열고 있다는 평가 받는 딥시크(DeepSeek)가 여전히 보안 문제로 인해 논란의 중심에 서 있습니다. 데이터 유출 위험과 개인정보 보호 우려가 제기된 것인데요. 이에 따라 많은 사용자들이 딥시크 앱이나 웹사이트를 직접 이용하기보다, 국내외 다른 기업들이 딥시크 모델을 자체 서버나 독립 클라우드 환경에서 안전하게 활용할 수 있는 방법에 주목하고 있습니다. 오늘은 딥시크를 상대적으로 안전하게 이용할 수 있는 세 가지 서비스: 퍼플렉시티(Perplexity), 뤼튼(Wrtn), 앨런(Alan)에 대해 살펴봅니다. 보안 이슈, 왜 중요한가? 각국의 잇다른 딥시크 접속 차단 AI 의존도가 갈수록 높아지면서 보안 문제가 기업과 개인 모두의 주요 리스크로 부상하고 있습니다. 딥시크가 매우 유용한 AI 검색·추론 능력을 제공함에도, “해외 서버, 특히 중국 서버에 데이터가 저장된다”라는 우려가 불거지기고 있습니다. 실제로 지난 5일 한국 외교·산업부는 딥시크 접속을 차단하기에 이르렀는데요. 이런 이슈를 피하고 가격 경쟁력 있는 좋은 기술을 활용할 수 있도록 여러 기업들이 독자적인 방식으로 딥시크 모델을 도입, 개인정보와 데이터 보안을 한층 강화하고 있습니다. [관련 기사] 한국 외교·산업부, 중국 AI 챗봇 '딥시크' 접속 차단… 데이터 유출 우려 [관련 기사] 중국 AI 챗봇 딥시크 사용자, 美서 최대 100만 달러 벌금·20년 징역형 위기 딥시크를 안전하게 이용할 수 있는 3가지 서비스 퍼플렉시티(Perplexity) – 미국 서버 기반으로 강화된 보안 퍼플렉시티는 AI 기반 검색 엔진으로 유명합니다. 딥시크 모델(R1)을 내부 시스템에 적용하면서 '보다 정확한 검색과 질의응답'을 표방하고 있죠. 이들이 주목받는 이유는, 모델을 미국 서버에 호스팅함으로써 개인정보 유출 우려를 줄였다는 점입니다. 기존 딥시크 앱을 사용할 때보다 개인정보가 중국으로 전송될 가능성을 차단했다는 점에서, 민감 데이터를 다루는 사용자들에게 큰 관심을 받고 있습니다. 주요 기능: 복잡한 질문에 대해 심층 추론을 거친 검색결과 제공 보안 강화 전략: 딥시크 모델을 별도의 미국 서버에서 운영, 국내외 개인정보 보호 규정을 충족 기대 효과: 빠른 검색 속도와 높은 정확도 + 사용자 정보 보호 퍼플렉시티 활용법 바로 가기 뤼튼(Wrtn) – 카카오톡 기반 '안전 모드' 무료 제공 뤼튼테크놀로지스가 제공하는 뤼튼은 카카오톡 채널을 통해 딥시크 R1 모델을 활용한 무료 '안전 서비스'를 선보이고 있습니다. 가장 눈길을 끄는 건 '무제한 무료'라는 점인데요, 보안이 중요하다고 해서 비용까지 반드시 비싸야 한다는 선입견을 깬 사례입니다. 뤼튼은 국내 시장 특성에 맞춰, “가입하지 않고 카카오톡 채팅에서 바로 사용하며, 민감 데이터는 절대 외부로 노출되지 않는다”라는 메시지를 강조하고 있습니다. 주요 기능: 실시간 채팅형 AI 답변, 일상 대화부터 업무 Q&A까지 폭넓게 대응 보안 강화 전략: 독립된 클라우드 환경에서 직접 딥시크 모델을 운영, 이용자 입력 데이터가 외부로 유출되지 않도록 설계 특징: 사용자들이 카카오톡이라는 익숙한 플랫폼을 통해 손쉽게 접근 가능, 개인용·교육용으로 활용하기에 부담이 적음 뤼튼 활용 영상 바로 보기 앨런(Alan) – 이스트소프트의 독자 보안 솔루션 연계 이스트소프트에서 운영하는 AI 검색 엔진 '앨런(Alan)' 역시 딥시크 R1 모델을 도입해 서비스 정확도와 보안을 높였습니다. 이스트소프트의 보안 자회사인 이스트시큐리티가 보안 솔루션 '알약xLLM'을 개발해 적용한 것으로 알려져 있는데요, 이는 검색 엔진에서 주고받는 데이터가 외부로 유출될 가능성을 최소화한 것이 특징입니다. 주요 기능: 질문 의도를 파악해 다양하고 심층적인 결과 제시 (예: 지역별 면적 비교, 다각도 분석 등) 보안 강화 전략: 독립 클라우드 환경 + 자체 보안 솔루션(알약xLLM)으로 외부 유출 및 왜곡 방지 차별점: 오픈소스 기반 모델을 딥시크와 완전히 분리된 환경에서 운영, 정보 왜곡 및 해외 서버 의존 우려 해소 앨런 주요 기능 바로 보기 앱이나 웹 대신, 왜 이들을 선택해야 할까? 기업이나 개인이 딥시크를 직접 쓰지 않고도 R1 모델의 강점을 누릴 수 있는 서비스가 늘고 있는 배경은 크게 세 가지 측면에서 찾아볼 수 있습니다. 먼저, '보안 및 개인정보 보호'가 중요한 이유입니다. 독립된 서버에서 모델을 운영하고 자체 보안 솔루션을 도입하면, 데이터가 외부로 유출될 위험이 크게 줄어듭니다. 또한 해외 서버에 의존하지 않음으로써 국내외 규제에 보다 충실하게 대응할 수 있다는 장점도 있습니다. 둘째로, 서비스 안정성도 빼놓을 수 없습니다. 퍼플렉시티나 뤼튼, 앨런과 같은 서비스들은 자체적으로 모델을 유지·보수하기 때문에, 서버 과부하나 장애가 발생했을 때 발 빠르게 대처할 수 있습니다. 오픈AI나 다른 외부 플랫폼에만 의존할 때와 달리, 즉각적인 기술 지원과 문제가 발생한 부분을 직접 점검하는 능력이 강화되는 것이죠. 이는 서비스 중단 위험을 줄이고, 사용자 입장에서도 보다 신뢰할 수 있는 사용 환경을 제공합니다. 마지막으로, 접근성 측면에서도 사용자 편의가 높아졌습니다. 예를 들어, 뤼튼은 카카오톡 채널을 활용해 언제든지 메시지로 AI 검색 서비스를 이용할 수 있게 만들었고, 퍼플렉시티나 앨런은 기존 검색 엔진과 유사한 인터페이스를 채택해 낯설음을 최소화했습니다. 이런 접근성 강화를 통해 AI 활용 문턱이 낮아졌다는 점도, 딥시크 모델을 간접적으로 이용하는 또 다른 매력 포인트로 꼽힙니다. 딥시크, 접속하기엔 무섭고 안 쓰기엔 궁금하다면? 기업들이 딥시크 모델을 어떻게 활용하고 있는지를 살펴보면, 앞으로 AI 기술이 더 넓은 분야에 퍼져나갈 가능성이 높습니다. 다만, 보안 솔루션 강화와 독립된 운영 체계가 없다면 유사한 우려가 재현될 수 있다는 점도 간과해선 안 되겠습니다. 개인 사용자 입장에서도, 민감한 정보를 입력하기 전 “이 서비스가 어떤 방식으로 모델을 운영하고, 어떤 보안 체계를 갖추고 있는가?”를 확인하는 습관이 필요합니다. 데이터가 한 번 노출되면 복구가 어렵기 때문이죠. 결론적으로, 딥시크 앱이나 웹사이트를 직접 이용하다가 보안상의 이유로 망설여진다면, 앞서 살펴본 퍼플렉시티, 뤼튼, 앨런 같은 대안 서비스를 고려해 볼 만합니다. 딥시크의 강력한 AI 검색·추론 성능을 누리면서도, 보안이나 개인정보 보호 측면에서는 한층 안심할 수 있기 때문이죠. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.11 08:46AI 에디터

AI 시대를 맞아 유력 기술 기업과 재단을 중심으로 무료 오픈 소스 도구 보급 지원에 나서

프랑스 AI 액션 서밋에서 루스트(ROOST) 공개. 빌더용 확장형 솔루션으로 AI 안전도 제고와 청소년 보호에 일조 전망 파리, 2025년 2월 10일 /PRNewswire/ -- 파리에서 열리고 있는 인공지능 액션 서밋에서 ROOST(Robust Open Online Safety Tools)가 공개됐다. ROOST는 콜롬비아대학교 국제공공정책대학원 산하 글로벌정치연구소에서 조직한 비영리 기구로, 앞으로 주요 기술 기업과 공익 단체들의 전문성과 자원, 투자를 집약해 AI 시대에 맞는 안전 인프라를 구축하는 임무를 맡게 된다. ROOST 출범에는 에릭 슈밋(Eric Schmidt), 디스코드(Discord), 오픈AI(OpenAI), 구글(Google), 로블록스(Roblox), 존에스앤드제임스엘나이트 재단(John S. and James L. Knight Foundation), AI Collaborative, 패트릭제이맥거번 재단(Patrick J. McGovern Foundation), 프로젝트 리버티 연구소(Project Liberty Institute) 등이 참여하였다. 또한 AI와 자선활동, 학술, 오픈 소스, 아동 안전, 반폭력 극단주의와 같은 분야에서 활동 중인 단체들도 다양한 방식으로 ROOST를 지원하고 전문성을 제공하게 된다. 프랑스 AI 액션 서밋에서 나온 주목할 만한 발표 중에는 규모를 불문하고 전 세계 공공 기관과 민간 조직에 무료 오픈 소스 안전 도구를 제공해 디지털 안전 문제, 특히 온라인 아동 보호에 기여한다는 내용도 포함되어 있다. 혁신 기술이 진화를 거듭하는 만큼 온라인 안전 환경도 변화가 잦은 상황이다. 생성형 AI의 등장으로 온라인 환경이 크게 변하면서 믿을 수 있고 누구나 접속할 수 있는 안전 인프라의 필요성도 커지고 있다. ROOST는 아동 성착취물(CSAM)의 탐지와 검토, 신고, 대규모 언어 모델(LLM)을 통한 안전 인프라 지원, 주요 안전 기술들의 접근성과 사용자 편의성 향상을 도와주는 간편한 무료 오픈 소스 도구가 특징이다. 지원을 맡은 전담 기술팀이 직접 찾아가는 서비스를 통해 조직이 안전 조치를 강구하면서도 혁신을 계속하도록 도울 예정이다.   조직은 ROOST를 통해 중복 투자를 줄일 수 있으며, 특히 규모가 작은 기업과 공익 조직은 자체 플랫폼이나 서비스를 확대하는 동시에 온라인 사용자의 안전을 강화할 수 있다. ROOST는 출범 후 4년 동안 여러 유력 자선단체와 일급 기술 기업으로부터 2700만 달러를 투자받았다. 현재는 성장 속도를 높이고 서비스를 받는 조직을 최대한 늘리는 데 주력하고 있다. ROOST 설립자인 에릭 슈미트 특별 경쟁연구사업 의장은 "ROOST는 소기업과 비영리 기구에 부족한 기술을 제공해 온라인 아동 안전과 AI 부문에서 혁신을 촉진하는 중요한 역할을 맡고 있다. ROOST는 협업과 오픈 소스가 특징으로 먼저 아동 보호에 주력하면서 장차 혁신 촉진과 필수 인프라의 투명성과 접근성, 포용성 제고를 도모할 계획"이라고 말했다. ROOST의 대표인 까미유 프랑수아(Camille François) 콜롬비아대학교 교수는 "ROOST는 협업을 통한 안전 혁신이라는 새로운 시대를 여는 신호탄이다. 오픈 소스를 통해 누구나 이용할 수 있는 안전 도구를 보급해 AI 시대에 더욱 다채롭고 안전한 디지털 환경을 조성해 나아가고 있다. 이를 위해 물심양면 지원을 아끼지 않고 계시는 여러 창립 멤버 및 후원 기관에 감사드린다"고 말했다. ROOST의 이사회 의장인 클린트 스미스(Clint Smith) 디스코드 최고 법무 책임자는 "디스코드는 안전을 공동의 선으로 여기고 있다. 디스코드뿐만 아니라 인터넷 전체의 환경 개선, 특히 청소년에게 안전한 곳으로 만들고자 노력 중이다. 디스코드는 업무 곳곳에서 안전을 생활화하고 있지만 업계에서도 꾸준한 협업이 필요하다고 본다. ROOST의 창립 멤버로서 업계의 여러 선도 기업과 함께 안전 도구를 혁신해 모두에게 더욱 안전한 인터넷 환경을 만들어 나갈 방침이다"라고 말했다. 미디어 문의Brunswick GroupClaire Thomas-Daoulas | +33 7 89 00 88 70Celia de Pentheny O'Kelly | +1 415 774 6246ROOST@brunswickgroup.com 로고: https://mma.prnasia.com/media2/2615349/ROOST_Logo.jpg?p=medium600

2025.02.10 22:10글로벌뉴스

한국정보보호학회, 구글과 협력 '안전한 인터넷' 행동 수칙 발표

한국정보보호학회는 구글과 함께 '안전한 인터넷의 날'을 맞아 온라인 사기 예방 및 인터넷 보안 중요성을 강조하기 위한 행동 수칙을 발표했다. '안전한 인터넷의 날'은 모두가 안전한 인터넷 세상을 만들기 위한 전 세계의 노력을 독려하는 날로, 매년 2월 둘째 주 화요일을 지정해 전 세계가 기념하고 있다. 온라인 상의 사기 수법은 점점 정교해지고 있다. 구글에 따르면, 미국에서는 작년에만 2100만 명 이상의 사람들이 온라인 상에서 사기 피해를 입었고, 응답자의 42%가 온라인 사기로 인해 금전적 피해를 입거나 민감한 정보를 탈취당한 경험이 있다고 답했다. 한국 역시 '피싱' '랜섬웨어' '사이버 범죄' 등 보안 관련 키워드 검색량이 급증했고, 2023년에는 '사기' 검색 관심도가 전년 대비 70% 증가하며 많은 사람들의 일상생활에 영향을 주고 있는 것으로 파악됐다. 이에 한국정보보호학회는 온라인 환경의 사기 피해, 개인정보 유출 등 정보 보안 약화의 심각성을 감지하고 구글과 협력해 온라인 사기 예방 방법 및 온라인 보안 강화 방안을 공표했다. 한국정보보호학회가 제안한 이메일 사기 예방을 위한 방법 네 가지는 ▲낯선 사람이 보낸 이메일 주의하기 ▲긴급한 요청이 포함된 이메일일수록 면밀히 검토하기 ▲이메일에 포함된 링크는 반드시 클릭하기 전 마우스를 가져가 URL의 신뢰성을 확인하기 ▲요청하지 않은 비밀번호 재설정 무시 등이 있다. 또 전화와 문자 사기를 방지하는 방법으로는 ▲적극적으로 질문해 발신자 의도 확인하기 ▲문자 메시지로 전달된 링크는 클릭하지 않기 ▲임시 이용자 인증 정보를 타인과 공유하지 않기 ▲긴급함을 강조하며 행동을 요구하는 경우 수락하지 않기 ▲스마트폰에서 제공하는 기본 보호 기능의 경고 메시지를 반드시 확인하기 등을 꼽았다. 웹 검색 중 사기를 방지하기 위한 방법으로는 ▲컨텐츠가 의심스럽다면 '광고에 대해 자세히 알아보기' 버튼을 눌러 사기 광고 여부를 확인하기 ▲익숙하지 않은 링크는 클릭하기 전에 URL 신뢰성을 검사하기 ▲웹페이지나 쇼핑몰의 신뢰도를 확인하기 위해 관련 정보 수집하기 ▲공식 출처를 찾아보고 수상한 형식에 유의하기 ▲사업자의 경우 구글 검색에서 고객 지원팀 강조 표시하기 등이 있다. 마지막으로 온라인 사기를 당하거나 개인정보가 탈취됐다면 ▲즉시 비밀번호를 변경하고 2단계 인증 활성화하기 ▲계좌가 연결된 금융기관에 연락해 계좌 사용을 중단하고 추가 피해 예방하기 ▲지역 당국이나 관련 기관에 신고해 법적 조치를 취하기가 중요하다고 밝혔다. 한국정보보호학회 홈페이지 및 구글 홈페이지 시작 화면에서도 관련 내용을 확인할 수 있다. 한편 이번 행동 수칙 구성에 협력한 구글은 AI를 활용해 매일 전 세계 온라인 이용자들을 보호하는 활동을 지속하고 있다. 지메일은 매일 99% 이상 피싱 이메일을 차단하며, 1억 건 이상 피싱 시도를 방어하고 있다. 또 크롬 세이프 브라우징은 의심스러운 웹사이트 접속을 기존보다 2.5배 더 효율적으로 차단하며, 구글 플레이 프로텍트는 매일 2000억 개 이상 애플리케이션을 스캔해 위험 요소를 사전 감지, 조치하고 있다. 특히 2024년 한 해 동안, 구글플레이 프로텍트의 사기 방지 기능으로 20만 개 이상 고유 앱을 포함해 3600만 건 이상의 위험한 앱 설치 시도로부터 약 1000만 대의 기기를 보호했다. 박영호 한국정보보호학회장은 “인터넷 기술이 우리의 삶을 편리하고 풍요롭게 만들어 줬지만 동시에 온라인 보안과 사기 위협에 노출 될 수 있는 확률이 높아지기도 한다”며 ”안전하고 유용한 인터넷 환경을 만들기 위해서는 개개인이 온라인 보안을 강화하고, 사기 위협에 노출되었을 때 적절히 대응할 수 있는 기초 지식과 방법을 숙지하고 있는 것이 가장 효율적인 방법이기에 구글과 협력했다. 학회가 구글과 함께 마련한 해당 지침이 널리 알려져 활용되기를 바란다”고 강조했다. 한국정보보호학회는 앞으로도 사용자가 안전한 디지털 환경을 누릴 수 있도록 실질적인 예방 수칙과 정보를 제공하며, 이를 통해 온라인 보안에 대한 사회적 인식을 높이고 사이버 범죄 예방에 앞장설 예정이다.

2025.02.10 20:26방은주

위메이드 '레전드 오브 이미르', 20일 출시…기대감 커졌다

위메이드는 앞서 '미르4', '나이트크로우' 등 대형 모바일 MMORPG를 성공적으로 론칭한 바 있다. 이번 신작도 이러한 성공 사례를 재현할 수 있을 것으로 기대된다. 게임 업계에 따르면 위메이드는 20일 위메이드엑스알이 개발한 모바일·PC 다중접속역할수행게임(MMORPG) 레전드 오브 이미르의 서비스를 시작한다. 이 게임은 북유럽 신화를 배경으로 하며, 9천년마다 반복되는 세상의 종말 '라그나로크'가 일어나기 전까지의 이야기를 담았다. 이용자는 '버서커', '스칼드', '볼바', '워로드' 4종의 클래스를 육성할 수 있으며, ▲후판정 시스템을 활용한 역동적인 전투 액션 ▲다채로운 재미를 경험할 수 있는 기본 및 능동 성장형 콘텐츠를 앞세웠다. 위메이드에 따르면 캐릭터 성장 등 콘텐츠의 70%는 자동으로 제공되며, 나머지 30%는 '사가', '검은 발키리', '뷰 포인트' 등 이용자가 직접 조작하는 능동 성장형 콘텐츠로 구성됐다. 특히 이 게임은 북유럽 세계관을 사실적으로 구현한 그래픽과 액션 쾌감에 초점을 맞춘 전투 방식, 능동 성장형 및 시즌제 콘텐츠 등이 특징이다. 언리얼 엔진5를 활용해 북유럽 신화의 거칠고 신비로운 분위기를 실감 나게 표현한 점도 주목할 만하다. 거신 이미르의 형상을 대륙으로 구현한 '아스가르드 성마을', 바다의 신이자 해양 생물의 왕 에기르의 전설을 지형으로 재해석한 '에기르의 절벽' 등 신화 속 요소들이 신비로운 배경으로 탄생했다. 전투 타격감과 사실감을 더하기 위해 공격자의 모션과 피격자의 리액션을 모션 캡처 기술로 제작했으며, 공격 기술 회피, 돌진 등을 강화하기 위한 후판정 시스템과 QTE 시스템을 적용했다. 이를 통해 무게감과 타격감이 강조된 전투 액션을 구현했다. 또한 레전드 오브 이미르는 연말 블록체인 게임 플랫폼 위믹스플레이에 온보딩될 것으로 예상된다. 위메이드는 지난달 쇼케이스 행사에서 블록체인 기술을 적용한 아이템 인증 방식을 도입한다고 밝혀 관심을 모았다. 회사 측에 따르면 레전드 오브 이미르의 최상위 등급 아이템을 NFI(Non-Fungible Item)로 제작하고 데이터베이스 원장에 기록해 거래 내역과 생성 날짜 등을 투명하게 관리할 수 있도록 할 계획이다. 이와 함께, 나이트크로우에서 처음 도입했던 게임 스트리머 후원 플랫폼 'SSS'도 레전드 오브 이미르 출시에 맞춰 'SSS 2.0'으로 업그레이드된다. SSS 2.0은 ▲스트리머 후원금 분배 기준 확장 ▲열심히 활동한 스트리머에게 성취감을 주는 등급 책정 ▲'씨드(SEED)'의 빠른 순환을 유도하는 유효기간 도입 등을 통해 양질의 콘텐츠를 제작하는 스트리머들에게 동기를 부여할 예정이다.

2025.02.10 11:54강한결

카모아, 하나카드 여행 서비스 '트래블버킷' 제휴

글로벌 렌터카 플랫폼 카모아가 하나카드와 제휴를 통해 '트래블버킷'에 렌터카 예약 서비스를 제공한다고 10일 밝혔다. 트래블버킷은 항공, 숙박, 투어 등 다양한 여행 상품을 최저가에 구매할 수 있는 하나카드의 여행 서비스다. 이제 카모아의 전 세계 70여 개국 실시간 렌터카 예약 서비스를 하나카드 트래블버킷에서도 이용할 수 있다. 카모아는 이번 제휴를 통해 트래블버킷 이용자들이 전 세계 렌터카를 손쉽게 예약할 수 있도록 편의를 제공한다. 하나카드는 렌터카를 포함한 각종 여행 상품을 고객이 합리적인 가격과 혜택을 통해 이용할 수 있도록 서비스한다. 제휴를 기념해 올해 연말까지 트래블버킷 렌터카 접속자에게는 전원 1만 원 쿠폰이 제공된다. 일부 지역 렌터카의 경우 최저가 보장제를 진행해 고객의 여행비 부담을 덜어줄 예정이다. 엄성진 카모아 CPO는 “카모아는 전 세계 렌터카 정보를 한글로 간편하게 비교하고 다양한 결제수단을 통해 원화로 실시간 예약 가능한 유일한 글로벌 렌터카 서비스인만큼 최적화된 여행 혜택을 모은 트래블버킷과 함께 큰 시너지를 낼 것으로 기대된다"며 "앞으로도 카모아는 오랜 렌터카 중개 노하우와 글로벌 네트워크를 기반으로 더 많은 고객이 우리의 서비스를 이용할 수 있도록 적극적으로 제휴를 넓혀나갈 것"이라고 말했다.

2025.02.10 10:27안희정

[보안 초짜기자 해킹 체험기] 누구나 해킹?···"아무나 못해"

"유튜브 보고 따라하면 일반인도 범죄용 인공지능(AI)으로 얼마든지 해킹할 수 있다." 미국 정보보호 기업 팔로알토네트웍스의 박상규 한국지사장은 얼마 전 한 언론 매체와의 인터뷰에서 이같이 밝혔다. 해킹은 컴퓨터 프로그래밍에 능숙한 전문가들이 할 수 있는 것 같지만, AI 기술이 발전하면서 일반인도 손쉽게 악성코드나 랜섬웨어를 만들 수 있다는 것이다. 실제 그럴까. 사실이면 정말 큰일이다. 정보보호(보안) 전문가가 아니어도 별다른 장비 없이 유튜브만 보고 해커가 된다면 세상은 해커 지옥이 되는 것 아닐까. 기자는 서울의 한 대학에서 문과를 다녔고, 보안 기술을 하나도 모른다. 여기에 최근 회사 인사 발령으로 보안을 맡았고, 그야말로 완전 보안 초보 기자다. 이런 기자도 해킹할 수 있을까? '보안'의 '보'자도 모르는 기자가 7일 한나절 동안 직접 해킹을 시도해봤다. 참고로 기자는 영어와 숫자의 조합을 아주 싫어한다. 해킹 시도에 앞서 먼저 해킹이 무엇인지부터 알아야 했다. 이 정도로 기자는 해킹에 '무개념'이다. 찾아보니, 프로그램을 제작자 의도와 다르게 바꾸는 모든 행위를 해킹이라고 한다. 해킹 자체가 범죄는 아니지만, 나쁜 의도로 보안을 뚫어 바꾸거나 정보를 탈취하면 범죄가 된다. 해킹 도구를 검색하니 '웜GPT'라는 게 있었다. '이게 맞나?' 싶어 국내 정보보호 기업 스틸리언에 기사 기획 의도를 설명하고 물어보니 스틸리언은 기자 체험용으로 '웜GPT'와 '핵스GPT(Hacx GPT)'를 알려줬다. 스틸리언은 '화이트 해커'로 유명한 박찬암 대표가 세운 회사다. 일반적으로 해커는 나쁜 이미지로 알려졌지만, 화이트 해커는 서버 취약점을 연구해 해킹을 막는 착한 해커다. 기자는 해킹이 차라리 안 되길 바라면서 핵스GPT로 보이는 홈페이지에 처음 접속했다. 속으로 '이걸 하다 내 컴퓨터가 망가지면 어쩌지'하는 걱정도 들었다. '회사 일하다 회사 컴퓨터 망가진 거니 회사가 책임지겠지'라는 생각도 했다. 혹시 몰라 '카카오톡' 같은 메신저와 회사 이메일 등 프로그램은 모두 끄고 인터넷 창만 켰다. 먼저 영어로 된 사이트가 나왔다. 홈페이지를 한국어로 자동 번역해주는 기능을 이용해 한국말로 바꿔 읽었다. '핵스GPT는 웜GPT의 강력하고 사악한 형제입니다.'라는 말이 떴다. 기사 의도에 맞게 잘 찾아온 듯했다. 참고로, 핵스GPT'는 웜GPT에서 영감을 받아 개발한 프로그램이다. 이어 '망가진 AI: 당신이 원하는 것은 무엇이든 할 수 있다!'는 문구가 따라왔다. 해킹을 부추기는 건가? 지금 내가 있는 밝은 사무실이 순간적으로 어두운 방이 된 듯한 느낌을 받았다. 이어 '핵스GPT의 오픈 소스 버전이지 실제 핵스GPT가 아닙니다'라고 쓰인 글의 옆 링크를 누르자 먹통 화면이 나왔다. '어, 안 되는 건가? 내가 못 찾은 건가?' 걱정이 되면서 반면 안도했다. 해킹 시도가 처음이다보니 드는 생각이다. 세계에서 가장 큰 검색 사이트 '구글'에 다시 웜GPT를 검색했다. 여러 페이지를 눌러보다 '웜GPT.exe'라는 파일을 찾아 손쉽게 설치했다. '와, 이번엔 진짜 되나?' 떨리는 마음으로 실행했다. 검은 화면에 빨간 글씨가 주르륵 쏟아졌다. 정말 악마 같다. 놀이공원에 있는 귀신의집에 들어가는 기분이다. 웜GPT가 나한테 물었다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' '웜GPT가 내 말을 알아들으려나?' 의심하며 '1'에 이어 자판에서 '입력(Enter)'을 눌렀다. 화면에 '웹사이트 URL 입력:'이 나오면서 웜GPT가 공격할 웹사이트 주소를 쓰라고 했다. '아, 진짜 해킹이 되는 건가? 이러다 잡혀가는 건 아니겠지?' 하는 불안한 마음이 들어 해킹 취재 기사를 지시한 선배 기자에게 물었다. "선배, 제가 해킹 도구 써보고 있는데요. 제가 '웹사이트 공격하자'니까 이게 '웹사이트 주소 쓰라'고 하네요. 지디넷코리아 홈페이지 주소 쓸까요? 여기서 그만둘까요? 저는 워낙 초보라서 뭔가 진짜 되는 게 아닌지 떨립니다."고 묻자, "계속 해보라"는 답이 돌아왔다. 물 한 모금을 꿀꺽 마시고 자세를 가다듬었다. 이어 해킹할 웹사이트 주소로 'zdnet.co.kr'을 썼다. 그런데, 갑자기 웜GPT가 꺼졌다. 흰 글씨 영어로 뭐라고 몇 줄 쓰였는데 순식간에 사라져 읽지를 못했다. 얼른 지디넷코리아 홈페이지를 확인했다. 멀쩡하다. '새로고침'해도 멀쩡하다. 스마트폰으로 봐도 멀쩡하다. 괜한 걱정을 했나? 웜GPT를 다시 켰다. 또 선택하라기에 이번엔 '웹사이트를 공격합니다(Attack The Website.)'라고 썼다. '잘못 입력되었습니다. 다시 시도하십시오.'라는 글이 떴다. 이어 아래와 같은 문구가 나왔다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' 속으로 '잘못된 입력은 해킹하기 쉽게 만든 너다, 이놈아'라고 코웃음치며 다시 '1'을 썼다. 또 웹사이트 주소를 쓰라기에 'zdnet.co.kr' 입력하길 되풀이했다. 영어로 흰 글씨가 또 뭐라고 몇 줄 쓰였으나 역시 순식간에 웜GPT가 꺼져 못 읽었다. 다행인지 불행인지 지디넷코리아 홈페이지는 여전히 멀쩡했다. 웜GPT를 또 다시 켰다. 다른 홈페이지 주소를 써보고 싶었지만 진짜 잘못될 수도 있다는 생각에 그러질 못했다. 그럼 이번엔 악성 파일을 만들어볼까? 설마 만들자마자 이 컴퓨터를 망가뜨리지는 않겠지. 선택지에서 악성 파일을 만든다는 '5'를 골랐다. 잘못 입력했다고 다시 하라는 응답이 나왔다. 다시 '5'를 입력했다. 또 잘못 입력했다고 한다. 이상하다, 내가 뭘 잘못한 거지? 웹사이트를 공격하려고 '1'을 썼을 땐 바로 웹사이트 주소를 물었는데, 악성 파일을 만들려고 '5'를 입력하니 자꾸 잘못했다는 응답만 나왔다. '글로 써주면 알아들을까?' 해서 '악성 파일을 만듭니다(create a malicious file)'라고 입력했다. 하지만 허사였다. 또 잘못 입력했다는 말이 떴다. 방향을 바꿨다. 다시 선택하라고 해서 이번에는 파일을 암호화하고 해독한다는 '4'를 입력했다. 소용없었다. '4'라고 여러 번 눌렀지만 컴퓨터가 못 알아듣었다. 자꾸 선택하라고만 했다. 그래서 다시 '파일을 암호화하고 해독하자(encrypt, decript files)'고 입력했다. 역시, 또 내가 잘못 입력했다며 다시 시도하라고 한다. 2번과 3번 선택지도 있었지만, 이건 내가 전혀 모르는 말이라 명령(입력)하지 못하고 포기했다. '결국 실패한 건가? 내가 사용한 게 순수한 업무용 컴퓨터라 안 되나? 운용체계(OS)를 어둠의 경로로 바꿔놓으면 되려나?' 여러 생각이 들었다. 마지막으로 '6번(닫기)'을 입력했다. '프로그램 종료(Exiting the program)'라는 말과 함께 꺼졌고, 기자는 웜GPT에 답장하지 못했다. 해킹 프로그램 설치까지는 쉬웠지만 계속 진행은 어려웠다. 기자가 한나절 체험해보니 박상규 팔로알토네트웍스 한국지사장 말과 달리 누구나 해킹할 수 있는 건 아닌 것 같다. '아무나 할 수 있지만 누구나 할 수 없다'는 말이 있는데, 해킹도 그런 것 같다. 기자의 해킹 실패가 한편으로는 다행이라고 생각한다. 혹시 기자처럼 '해킹'의 '해'자도 모르는 독자가 해킹에 성공했다면 제보해 주시라. 기자가 기사로 고발해 경각심을 일으키겠다. 참, 이미 설치한 웜GPT가 나중에라도 잘못될 지 모르니 기자는 컴퓨터에서 웜GPT.exe를 삭제하고 컴퓨터를 다시 시작했다.

2025.02.08 22:14유혜진

[유미's 픽] 자체 개발 AI 쓰는 삼성, 국내외 '中 딥시크 금지령'에 평온한 까닭은

중국 생성형 인공지능(AI) '딥시크' 금지령이 국내외서 정부·기업으로 점차 확대되고 있는 가운데 삼성, LG 등 일부 그룹사들은 평온함을 유지하고 있다. 이미 외부 거대언어모델(LLM) 활용을 금지하고 있기 때문으로, 자체 LLM을 바탕으로 임직원 전용 AI 플랫폼을 운영하는 탓에 크게 우려하지 않는 눈치다. 8일 업계에 따르면 삼성전자는 지난 2023년 말부터 업무를 위해 자체 개발한 LLM '가우스'를 임직원들에게 활용하도록 하고 있다. 이는 오픈AI나 구글, 네이버, KT 같은 LLM이라기 보다 중소형 언어모델(sLLM) 기반의 생성형 AI 모델로, 서비스 용도에 따라 ▲콤팩트 ▲밸런스드 ▲슈프림 등 세 가지로 구성됐다. '가우스' 쓰는 삼성전자, 딥시크·챗GPT 접속 불가…전략 변화 예고 가우스는 직원들의 다양한 업무에서 활용되고 있는데, 코드아이가 대표적인 예다. 코드아이는 사내 소프트웨어(SW) 개발자를 지원하는 삼성 가우스 모델의 코딩 어시스턴트 서비스다. 최근에는 '가우스2' 모델로 업그레이드돼 DX부문의 사업부 및 일부 해외 연구소에서 활용되고 있다. 삼성 가우스 포탈은 가우스의 대화형 AI 서비스로, 문서 요약 ▲번역 ▲메일 작성 등 DX부문 직원들의 다양한 사무 업무를 빠르고 효율적으로 처리할 수 있도록 지원하고 있다. 지난해 4월에는 해외 법인으로 서비스가 확대됐다. 하지만 삼성전자 직원들은 사내에서 오픈AI '챗GPT', 구글 '제미나이' 등 외부 생성형 AI는 사용할 수 없다. 삼성전자 반도체(DS) 부문 직원들이 지난 2023년 3월 소프트웨어 소스코드의 오류를 확인하고 회의 내용을 요약하는 등의 업무를 위해 챗GPT에 소스코드, 회의 내용 등을 입력했다가 문제가 발생한 것이 화근이 됐다. 이에 삼성전자는 같은 해 5월부터 회사 내부 기기를 통한 외부 생성형 AI 사용을 금지했다. 다만 최근 '사법리스크' 족쇄를 푼 이재용 삼성전자 회장이 지난 4일 샘 알트먼 오픈AI 최고경영자(CEO)와 손정의 소프트뱅크그룹 회장을 만난 직후부터 기조 변화는 감지되고 있다. 사업비 730조원 규모의 미국 AI 프로젝트인 '스타게이트'에 오픈AI, 소프트뱅크그룹이 참여하는 상황에서 삼성전자도 함께할 가능성이 높아지자, 오픈AI의 '챗GPT'를 사내에 활용하는 것을 긍정적으로 보기 시작한 것이다. 일각에선 이 회장과 샘 알트먼 CEO의 만남 후 삼성전자 경영진들이 DS 사업부에서 '가우스'와 함께 외부 AI를 활용할 수 있는 방안을 마련할 것을 주문했다고 주장했다. 외부 AI를 활용해 실시간 공정 모니터링, 결함 예측, 수율 개선을 추진, 불량률과 다운타임을 줄이기 위한 것으로 관측했다. 일단 사측은 이와 관련해 결정된 것이 전혀 없다는 입장이다. 업계 관계자는 "이번 일로 삼성전자 리서치센터가 개발해 온 '가우스' 프로젝트 투자가 우선 순위에 밀렸다는 주장이 있지만, 보안 문제 등을 생각하면 사실이 아닐 가능성이 높다"며 "개별 사용이 아닌 가우스를 기반으로 챗GPT, 제미나이, 클로드 등 외부 LLM을 활용할 수 있는 방안을 삼성전자가 검토할 것으로 보인다"고 말했다. "中에 기밀샐라"…각국 정부·기업 '딥시크 공포' 확산 그러나 이용자의 개인정보나 연결된 기업 정보 등을 중국 정부로 유출할 수 있다는 의심을 받고 있는 딥시크는 삼성전자의 외부 AI 활용 방안 검토 대상에서 제외될 것으로 보인다. 이는 각국 정부와 국내외 다른 기업들도 마찬가지다. 현재 딥시크 금지령을 내린 곳은 과학기술정보통신부와 행정안전부, 기획재정부, 산업부, 외교부, 국방부, 통일부, 농림축산식품부, 여성가족부, 환경부, 보건복지부, 문화체육관광부, 공정거래위원회, 선관위 등 대부분의 정부 부처가 포함됐다. 경찰청도 업무용 PC에서 딥시크 도메인 접근을 차단했고, 한국거래소와 금융위원회, 금융감독원 등 금융권도 고객 정보 유출을 우려해 딥시크 이용을 금지했다. 대부분의 증권사도 마찬가지다. 기업들도 딥시크 때문에 난리가 났다. 네이버와 카카오, LG유플러스, SK텔레콤 등은 연이어 임직원들의 딥시크 사용을 금지하거나 이용 자제를 권고했다. 한화그룹도 재계 그룹사 중 처음으로 사내 업무 전산망 및 PC 등의 기기에서 딥시크 접속을 차단하기로 했다. 이는 딥시크가 이용자의 개인정보나 연결된 기업 정보 등을 중국 정부로 유출할 수 있다는 의심을 받고 있어서다. 중국 기업은 중국 법에 따라 중국 당국이 원할 때 언제든지 개인정보를 제공할 수 있게 돼 있다. 실제 지난 2017년 제정된 중국 국가정보법 제7조에 따르면 모든 조직과 시민은 국가 정보 업무를 지원하고 협력해야 한다. 같은 해 시행된 사이버보안법에는 기업이 수집한 데이터를 정부가 필요할 때 제공해야 한다고 명시돼 있다. 여기에 2021년 시행된 데이터보안법과 개인정보보호법에 따라 중국 내에서 운영하는 기업은 보유한 데이터를 중국 정부가 요구할 경우 제공해야 한다. 또 중국 내 개인 데이터는 중국 내에 저장해야 한다. 이 같은 상황에서 실제 중국 소셜미디어(SNS)인 '틱톡'의 직원들이 지난 2022년 미국 기자들의 위치 데이터를 불법으로 추적한 사실이 드러나 충격을 줬다. 미국 타임지는 지난 2019년에는 내부 검열 지침에 따라 천안문 사건이나 티베트 독립운동 같은 중국 정부에 민감한 주제와 영상을 삭제했다고도 주장했다. 이에 업계에선 딥시크를 통해서도 중국 정부에 중요 정보가 유출될 가능성이 높다고 분석했다. 딥시크가 중국 국영 통신사인 차이나모바일 소유의 컴퓨터 인프라와 연결되는 코드가 발견됐다는 점도 이 같은 주장에 더 힘을 싣는다. 앞서 미국 연방통신위원회는 지난 2019년 차이나모바일과 중국 정부가 연계돼 있다고 보고, 국가 안보에 대한 '상당한 우려'를 이유로 차이나모바일의 미국 내 사업 운영권 허가를 거부한 바 있다. 딥시크 약관에서도 불안 요소는 많다. 딥시크는 서버를 중국에 두며 사용자의 프로필, 사용자가 입력한 텍스트 또는 음성, 프롬프트, 업로드된 파일, 피드백, 채팅 기록 및 기타 콘텐츠를 수집할 수 있다. 이에 하정우 네이버 퓨처 AI 센터장은 자신의 소셜 미디어에 약관을 공유하며 "(딥시크가) 수집하는 정보가 매우 광범위하다"며 "미리 주지하고 고려해 사용해야겠다"고 말했다. 이 같은 우려 속에 딥시크 차단 조치가 딥시크로 AI 시장 내 타격을 입은 오픈AI의 수장 샘 알트먼 CEO의 방한을 기점으로 국내에서 빠르게 확산되고 있다는 점은 눈여겨 볼 요소다. 해외 각국 정부에선 이미 발 빠르게 조치를 취해왔던 상황이지만, 국내에선 알트먼 CEO가 한국에 온 지난 4일부터 딥시크의 보안 문제가 급부상하며 정부와 기업들이 차단 조치에 나섰다. 알트먼 CEO는 한국에서 약 18시간 동안 머물며 이 회장을 비롯해 최태원 SK그룹 회장, 김창한 크래프톤 대표, 정신아 카카오 대표에 이어 GS그룹, 코오롱그룹 등 재계 3·4세들 10여 명을 만난 바 있다. 그러나 해외 일부 국가에선 일찌감치 딥시크 금지령이 내려졌다. 호주, 일본, 대만, 미국 텍사스주 등은 정부 소유 기기에서의 딥시크 사용을 금지했고 미국 국방부도 딥시크 사용을 막았다. 이탈리아는 아예 앱 마켓에서 전면 차단했고 영국과 유럽연합(EU) 소속 국가들은 딥시크의 행보를 주시하고 있다. 이에 중국은 불편한 감정을 표출하고 있다. 다만 정부 차원의 공식 반응 대신 관영 매체를 통해 딥시크 사용을 중단한 국가들을 우회적으로 비판했다. 베이징 우정통신대 인간·기계 상호작용 및 인지공학연구소의 리우웨이 소장은 관영 영자지 글로벌타임스와의 인터뷰에서 "주위 움직임은 기술적 우려가 아니라 이념적 차별에 의해 명백히 주도되고 있다"고 비판했다. 韓 일부 기업들, 외부 LLM 개별 활용 차단…보안성 ↑ 우리나라 기업들도 반(反) 딥시크 행렬에 점차 동참하고 있다. SK, 롯데, 신세계 등 주요 그룹사들뿐 아니라 KT, 네이버, 카카오 등 ICT 기업들도 잇따라 딥시크 접속 차단에 나섰다. 실제 LG유플러스는 사내망에 "딥시크를 업무용으로 활용하는 것을 금지한다"며 "딥시크의 보안 안정성이 확인될 때까지 개인 정보 보호를 위해 직원 개인 PC를 이용해서도 딥시크 사용을 자제하는 편이 좋다"고 권고했다. 신세계그룹은 사내 정보 유출 가능성을 우려해 기존에도 생성형AI를 비롯한 온라인 플랫폼에 대해 접속을 제한했다. 업무 연관성이 있을 경우만 예외적으로 활용할 수 있도록 했지만 최근 공지를 통해 딥시크에 대해선 예외를 두지 않고 차단하겠다고 공지했다. 다만 삼성전자처럼 내부적으로 생성형 AI를 자체 개발해 활용하는 곳들은 딥시크에 대한 경계심이 덜한 상황이다. LG그룹의 경우 LG AI 연구원이 지난해 12월 공개한 최신 AI 모델인 '엑사원 3.5'를 공개한 후 임직원을 대상으로 기업용 AI 에이전트인 '챗엑사원' 서비스를 활용하고 있다. 사내 보안 환경 내에서 내부 데이터 유출 걱정 없이 무료로 업무에 활용할 수 있는 것으로, '챗엑사원' 안에서만 '챗GPT', '제미나이' 등 일부 외부 LLM을 접속할 수 있다. 딥시크는 제외다. 롯데그룹도 자체 생성 AI 플랫폼 '아이멤버'를 통해서만 임직원들이 '챗GPT'와 '제미나이', '클로드3', '빙챗' 등을 활용할 수 있게 했다. 딥시크 도입은 현재 검토 중으로, 기술 검증을 진행 중인 것으로 파악됐다. 현대차그룹은 지난해 11월 말 현대오토에버가 개발한 사내 AI 챗봇 'H챗'을 일부 계열사에서 활용 중이다. 'H챗'은 마이크로소프트(MS) '애저 오픈AI' 서비스가 기반으로, 향후 오픈AI 외에 구글 젬마, 앤트로픽 클로드 등 다양한 LLM이 연계되도록 지원할 계획이다. 그러나 딥시크 사용에 대해선 지난 7일 임직원들에게 공문을 통해 막겠다는 지침을 전달했다. 이는 다른 계열사들에게도 해당되며 조만간 해외 사업장에도 적용될 예정이다. 업계 관계자는 "딥시크의 보안을 우려해 정부에서 공문을 보내는 것은 '챗GPT' 이후 처음"이라며 "딥시크가 저비용, 고성능을 앞세워 AI 시장에 큰 파장을 일으키긴 했지만, 중국산 AI 모델에 대한 불신이 큰 만큼 정부뿐 아니라 기업들도 이를 활용하는 게 꺼려질 것"이라고 말했다. 그러면서 "자체 LLM이나 AI 플랫폼이 없는 기업들을 중심으로 관련 지침이 없어 이번에 우왕좌왕하는 모습이 많이 보이기도 했다"며 "딥시크 여파가 각 기업들의 AI 활용과 관련된 보안 정책에 큰 영향을 줄 것으로 보인다"고 덧붙였다.

2025.02.08 10:00장유미

누스파이어의 '2024년 4분기 및 연간 사이버 위협 보고서', 랜섬웨어 활동 46% 급증 및 취약점 악용 시도 증가 밝혀

커머스, 미시건주, 2025년 2월 7일 /PRNewswire/ -- 선도적인 관리형 보안 서비스 제공업체(MSSP)이자 PDI 테크놀로지스(PDI Technologies)의 자회사인 누스파이어(Nuspire)가 6일 진화하는 사이버 위협 환경을 종합적으로 분석한 '2024년 4분기 및 연간 사이버 위협 보고서(Q4 and Full Year 2024 Cyber Threat Report)'를 발표했다. 이 최신 보고서에 따르면 랜섬웨어 강탈(ransomware extortion) 활동이 급증하고, 랜섬웨어 그룹의 지배 구도에 변화가 생겼으며, 취약점 악용 시도(exploit attempt)가 계속 증가하고 있는 것으로 확인됐다. 클롭 랜섬웨어, 최대 위협으로 급부상 보고서에 따르면 랜섬웨어 강탈 활동이 3분기에 비해 46% 증가한 가운데 클롭(Clop) 랜섬웨어가 랜섬허브(RansomHub)를 제치고 가장 활발하게 활동하는 그룹으로 부상했다. 이중 강탈 전술을 쓰는 걸로 유명한 클롭은 4분기 내내 여러 제로데이(zero-day) 취약점을 노려 전문 및 기술 서비스 산업에 큰 피해를 줬다. 이 산업은 계속해서 가장 많은 표적이 되었다. 저스틴 허드(Justin Heard) 누스파이어 보안 운영 이사는 "2024년 4분기 특히 클롭을 중심으로 한 랜섬웨어 강탈이 급증했다는 건 사이버 범죄 활동이 급격히 확대되고 있다는 신호"라면서 "위협 주체들이 계속 전술을 발전시키고 있는 이상 조직이 사전 예방적 차원에서 위협 탐지 능력과 사고 대응 전략을 강화하는 것이 중요하며, 우리는 2025년에도 이런 상황을 계속 지켜볼 것"이라고 말했다. 누스파이어의 '2024년 4분기 사이버 위협 보고서' 주요 내용 랜섬웨어 동향 랜섬웨어 강탈 활동이 2024년 3분기 대비 46% 증가한 2247건 보고됐다. 클롭이 랜섬허브를 누르고 가장 활발하게 활동하는 랜섬웨어 그룹으로 부상했고, 아키라(Akira), 펑크섹(Funksec), 배쉬(Bashe)도 상위 5위 안에 이름을 올렸다. 가장 많은 공격을 받은 산업 순위에서 금융 및 보험 산업 순위가 2024년 3분기 5위에서 3위로 올라왔다. 취약점 악용 시도 취약점 악용 시도 감지 건수가 2024년 3분기 대비 72% 증가한 2918만 763건으로 집계됐다. 하이크비전(Hikvision) 카메라의 취약점(CVE-2021-36260)과 배시(Bash)의 취약점(CVE-2014-6271)을 노린 악용 시도가 각각 56%와 77%씩 급증했다. 사이버 범죄자들이 경계 방어 우회 시도에 나서면서 방화벽과 VPN 기술은 여전히 주요 표적이 됐다. 다크 웹 동향 다크 웹 시장 목록은 2024년 3분기 대비 32% 줄었고, 판매가 가능한 원시 로그(raw log) 목록은 131만 6660개, 신용카드 목록은 59만 762개로 나타났다. 지속적으로 활동하는 서비스형 악성코드(malware-as-a-service·MaaS) 정보탈취 프로그램인 룸마 스틸러(Lumma Stealer)가 계속 활개를 치면서 민감한 데이터를 수집해 불법 시장에서 재판매하고 있다. 조쉬 스미스(Josh Smith) 누스파이어 수석 위협 인텔리전스 분석가는 "사이버 범죄자들은 주요 인프라와 고가치 데이터 소스를 표적으로 삼아 공격 전략을 정교히 다듬고 있다"면서 "조직이 이러한 진화하는 위험을 완화하기 위해선 AI 기반 위협 정보 탐지, 강력한 패치 관리, 직원 보안 교육 강화를 통해 경계를 늦추지 말아야 한다"고 당부했다. 위협 완화와 보안 과련 권고 누스파이어는 최신 사이버 위협에 대처할 수 있도록 기업이 다음과 같은 조치를 취할 것을 권한다. 랜섬웨어 공격을 신속하게 탐지하고 억제하기 위한 엔드포인트 탐지 및 대응(end-to-end detection and response·EDR) 솔루션 강화. 다크 웹 모니터링을 통해 손상된 자격 증명과 데이터가 무기화되기 전에 이를 식별. 특히 원격 접속 기술에서 새로 발견된 취약점을 방어하기 위해 시스템 패치를 적시에 적용. 피싱 기반의 랜섬웨어 감염 위험을 줄이기 위해 사이버 보안 인식 교육을 강화. 누스파이어의 2024년 4분기 및 연간 사이버 위협 보고서 전문은 온라인에서 접근이 가능하다. PDI 보안 및 네트워크 솔루션 소개 25년 이상의 전문성을 보유한 PDI 보안 및 네트워크 솔루션(PDI Security and Network Solutions, 구 누스파이어)은 지능형 통합과 탁월한 보호 기능을 통해 사이버 보안과 네트워크 관리를 재정의하고 있다. 이 회사는 관리형 탐지 및 대응(managed detection and response·MDR), 엔드포인트 탐지 및 대응(endpoint detection and response·EDR), 서비스형 방화벽(Firewall as a Service), 서비스형 5G(5G as a Service), 서비스형 Wi-Fi(Wi-Fi as a Service)를 포함한 완전 관리형 보안 및 네트워크 서비스를 제공한다. 기술에 구애받지 않는 이 플랫폼은 인간의 전문 지식, 첨단 AI, 혁신적인 기술을 원활하게 통합하여 보안 및 네트워크 인프라 전반에 걸쳐 종합적인 가시성을 제공한다. 고도로 훈련된 보안 전문가가 상주하는 PDI 24/7 보안운영센터(SOC)는 조직이 새로운 위협에 미리 대비하는 동시에 기술 투자를 최적화할 수 있도록 지원한다. PDI 보안 및 네트워크 솔루션에서 자세한 정보를 구할 수 있다. 추가 문의: claire.spahr@pditechnologies.com 로고- https://mma.prnasia.com/media2/1517102/PDI_color_Logo.jpg?p=medium600

2025.02.07 23:10글로벌뉴스

'정보유출 우려' 현대차그룹, 中 딥시크 사용 제한

현대자동차그룹이 중국 생성형 인공지능(AI) 서비스 '딥시크'(DEEPSEEK) 사용을 전면 제한했다. 현대차·기아는 7일 오후 서울 서초구 양재사옥 임직원들에게 딥시크 접속 차단을 알리는 공문을 공지했다. 현대차·기아는 딥시크 접속으로 정보 유출 가능성이 제기되자 대응 방안을 논의했고, 이날 정보 보안을 이유로 접속 차단 방침을 결정했다. 현대차그룹은 현대차·기아뿐 아니라 현대모비스, 현대글로비스, 현대위아, 현대트랜시스 등 다른 그룹사도 같은 이유로 딥시크 사용을 전면 제한했다. 해외 사업장에도 같은 방침을 적용할 계획이다. 한편 현재 국방부를 비롯해 외교부, 통일부, 산업통상자원부 등 정부는 지난 5일부터 딥시크 접속을 제한한 바 있다.

2025.02.07 17:06김재성

[리뷰] 소규모 2.5G 네트워크 구성 위한 다기능 관리형 스위치

넷기어 5포트 2.5G 멀티 기가비트 이더넷 플러스 스위치(이하 'MS305E')는 모든 포트에서 최대 2.5Gbps 전송 가능한 관리형 스위치 제품이다. 내부 최대 스위칭 용량은 25Gbps이며 초당 전송 프레임을 12K까지 확장하는 점보 프레임, 네트워크 환경을 구분하는 VLAN, 두 개 이상의 포트를 하나처럼 활용해 로드 밸런싱을 하는 링크 어그리게이션 등 부가 기능을 갖췄다. 부가 기능은 내장 웹 인터페이스로 설정 가능하다. 최대 소모 전력은 5.8W로 전용 어댑터를 통해 공급받는다. 무상보증기간은 구입 후 5년간이며 국내 공급가는 미정. 2.5G 5개 포트 내장, 냉각팬 없이 작동 MS305E는 2023년 국내 출시된 2.5Gbps 5포트 비관리형 스위치인 MS105 상위 제품이다. 포트 속도는 같지만 각종 작동 상태 확인과 부가 기능 설정이 가능한 웹 인터페이스를 내장했다. 라우터 등 업링크 연결을 위한 단자가 없으며 이를 제외하면 실제로 활용할 수 있는 단자는 4개로 줄어든다. 링크 어그리게이션 그룹(LAG) 기능을 쓴다면 기기 당 포트가 늘어나며 네트워크 구성시 이를 감안해야 한다. 작동 상태는 단자 위 LED로 확인할 수 있다. 현재 보편화된 1Gbps 연결시는 왼쪽 LED만, 2.5Gbps 작동시는 왼쪽·오른쪽 LED가 모두 켜진다. 내부에 장착된 냉각팬은 없으며 철제 케이스를 이용해 열을 내보낸다. 책상이나 선반 위에 올리거나 벽걸이 설치 등 원하는 방식으로 고정 가능하며 벽걸이용 나사를 기본 제공한다. 할당 IP 확인 가능한 '디스커버리 툴' 제공 네트워크 구성 기기를 MS305E와 2.5Gbps 속도를 지원하는 카테고리5E 규격 케이블로 연결한 다음 전원을 넣으면 바로 작동한다. 연결된 기기의 IP를 자동으로 할당하는 DHCP 기능이 없으며 상위 라우터나 유무선공유기를 활용해야 한다. QoS, VLAN, LAG 기능과 상태 확인은 내장 웹 인터페이스를 활용해야 한다. 넷기어가 제공하는 '디스커버리 툴'로 MS305E를 검색해 IP 주소를 확인하고 접속 가능하다. 초기 설정을 마친 후 외부 탐지가 불가능하도록 차단하는 것이 바람직하다. 초기 화면에서는 할당된 IP 주소와 포트별 연결 여부와 작동 속도 등을 확인할 수 있다. 넷기어가 제공하는 클라우드 기반 모니터링 서비스인 '인사이트'는 지원하지 않으며 내부 네트워크에서만 접속 가능하다. 웹 인터페이스는 케이블 연결 상태 점검, 내부/외부 기기가 아닌 자체 케이블 연결로 발생하는 루프(Loop) 현상 탐지, 각 포트별로 최대 대역폭을 설정하는 QoS 등 기능 설정이 가능하다. 네트워크 이중화·시각 동기화 기능 내장 LAG는 두 개 이상의 포트 연결을 하나로 묶어 최대 대역폭을 증가시키는 역할을 한다. 네트워크 저장장치(NAS)나 PC에 내장된 기가비트 이더넷 단자 두 개와 연결해 대역폭 확보와 이중화가 가능하다. 예를 들어 1Gbps 포트를 두 개 내장한 NAS와 MS305E를 케이블 2개로 연결하면 최대 2Gbps(1Gbps×2) 대역폭을 확보해 대용량 데이터 전송에 유리하다. 단 LAG 기능이 보다 지능적으로 트래픽을 분산하는 링크 어그리게이션 제어 프로토콜(LACP, 802.3ad)은 지원하지 않는다. 기기에 따라 '적응 로드 밸런싱' 등으로 설정해야 정상 작동한다. 네트워크에 연결된 기기의 시각 정보를 일치시키는 SNTP 서버 기능도 내장했다. 이를 활성화하면 기본적으로 넷기어가 운영하는 서버에서 시각 정보를 받아오며 클라우드플레어나 국내 인터넷 서비스 업체 서버도 추가해 더 정확한 정보를 반영할 수 있다. 내부 네트워크 병목 현상 줄이는 2.5G 이더넷 2020년 이후 출시된 데스크톱PC용 메인보드는 최대 2.5G를 지원하지만 대부분의 네트워크 환경은 1Gbps에 그친다. 실제 전송 속도는 약 110MB/s이며 올플래시 기반 NAS와 같은 고성능 저장장치의 성능을 제대로 활용하기에 부족한 수준이다. MS305E는 2.5G 이더넷과 최대 25Gbps의 스위칭 용량을 바탕으로 VLAN, 링크 어그리게이션, QoS 등 부가기능을 활용해 대용량 데이터 전송을 효율적으로 처리한다. 내부 네트워크에서 대용량 미디어 파일을 주고받거나 데이터 백업을 수행할 때 발생하는 병목 현상 해소에 큰 도움을 줄 수 있다. 단 대용량 파일 다운로드 등 체감 속도까지 끌어 올리고 싶다면 인터넷 망 속도도 2.5G급으로 올려야 한다.

2025.02.07 15:20권봉석

엔씨소프트 TL, 글로벌 서버 통합…반등 모멘텀 만드나

엔씨소프트의 '쓰론앤리버티(TL)' 글로벌 버전이 서버 통합에 들어갔다. 글로벌 시장에서 준수한 성과를 이어온 TL이 이번 조치로 반등 모멘텀을 만들 수 있을지 관심이 집중된다. 엔씨소프트에 따르면 TL 글로벌 서비스를 진행하는 아마존게임즈는 지난 6일부터 서버 통합을 시작했다. 서버 통합 절차는 6일 경매장 통합을 시작으로 13일부터 27일까지 무료 이전, 27일 당일 서버 통합으로 마무리될 예정이다. 세부적으로 북미 동부지역 25개를 5개로, 북미 서부지역 11개를 3개로, 남미 15개를 3개로, 유럽 46개를 11개로, 아시아 태평양 동아시아 지역을 10개에서 3개로 통합한다. 아마존게임즈 측은 “서버별 플레이어 분포를 정상화하고, 안정적이고 상쾌한 경험을 제공하기 위해 서버 통합을 실시한다”라고 설명했다. 지난해 10월 글로벌 서비스를 시작한 TL은 최근 스팀 글로벌 순위에서 큰 폭의 반등을 기록한 바 있다. 스팀에 따르면 TL은 지난달 14일 기준 글로벌 최고 매출 순위 20위에 올랐다. 이는 전주 대비 아홉 계단 상승한 기록이다. 지역별로도 미국에서 9계단, 영국과 핀란드에서 각각 34계단, 스웨덴에서 22계단, 네덜란드에서 19계단, 이탈리아에서 9계단, 독일에서 5계단, 호주에서 15계단 상승하며 글로벌 전역에서 의미 있는 성과를 보였다. TL의 순위 상승은 신규 무기 '창'과 같은 콘텐츠 추가, 이용자 피드백을 반영한 업데이트가 긍정적으로 평가된 결과다. TL은 하루 최대 동시 접속자 4만명을 기록하며, 스팀에서 서비스 중인 모든 게임 중 상위 30위권을 유지하고 있다. 지난해 2024년 TL의 성과는 스팀 및 외신에서도 높은 평가를 받았다. 스팀의 연간 데이터 집계 결과 선정되는 '베스트 오브 2024'에서 TL은 최고 매출, 인기 출시작, 최다 플레이 부문에서 골드 등급에 선정됐다. 특히, 약 70%의 이용자가 긍정적인 리뷰를 남기며, “양과 질을 모두 충족했다”는 평가를 받았다. 글로벌 게임 전문 매체 '매시블리OP'는 TL을 2024년 최고의 MMORPG로 선정했다. 매체는 “TL은 기대치를 뛰어넘는 성과를 보이며, 심리스 월드와 스토리 전달 방식을 통해 새로운 몰입감을 제공했다”고 호평했다. 아울러 올해부터는 새롭게 출범하는 독립 스튜디오 '퍼스트스파크 게임즈'가 TL 사업을 총괄한다. 변화하는 글로벌 게임 시장에서 속도, 유연성, 창의성을 극대화하기 위한 결정이다. 최문영 퍼스트스파크 게임즈 대표는 TL 프로젝트 단계부터 게임 출시까지 꾸준히 관여해온 인물로 글로벌 흥행을 위한 적임자라는 평가를 받는다. 업계 한 관계자는 “TL의 이번 서버 통합 조치는 한층 향상된 게임 환경 제공의 전환점이 될 것으로 보인다. 원활한 서버 운영을 통해 이용자들의 긍정 평가도 높아질 수 있다”며 “이용자 편의성 개선이 지속적으로 진행되고 유의미한 콘텐츠 업데이트가 이어진다면, TL도 '길드워'처럼 글로벌 흥행작으로 거듭날 수 있을 것”이라고 말했다.

2025.02.07 11:11강한결

[기고] 딥시크(DeepSeek) 사태로 드러난 AI 시대의 보안 딜레마

중국 AI스타트업 딥시크(DeepSeek)가 세계 AI 시장에 던진 파장이 확산하고 있다. 지난 1월 20일 공개된 DeepSeek-R1 모델은 오픈AI 최신 모델과 맞먹는 성능을 보이며 글로벌 AI 커뮤니티를 충격에 빠뜨렸다. 특히 미국 기업들이 수백만에서 수천만 달러를 투자하는 것과 달리, 딥시크는 훨씬 적은 비용으로 고성능 AI 모델을 개발해냈다. 이는 엔비디아 주가를 18% 하락시키는 등 시장에 큰 충격을 주었고, '스푸트니크 모먼트'로까지 불리며 기술 혁신의 새로운 이정표로 평가받았다. 더욱 주목할 만한 것은 1월 28일경 딥시크 앱이 미국 구글 플레이스토어에서 1위를 기록하며 소비자 시장에서도 큰 인기를 얻었다는 점이다. 그러나 같은 날 대규모 사이버 공격이 발생해 신규 등록 서비스를 일시적으로 중단해야 했고, 이는 딥시크의 보안 취약성을 드러내는 전조가 되었다. 실제로 딥시크는 자사 데이터 관리용 오픈소스 데이터베이스 관리 시스템(DBMS) ClickHouse의 보안을 소홀히 하여, 인증 절차 없이 누구나 접근 가능한 상태로 방치했다. 이로 인해 100만 건 이상의 채팅 기록, API 키, 서버 내부 파일까지 유출되는 심각한 사태가 발생했다. WIZ 연구팀의 분석에 따르면, 포트 8123/9000을 통해 SQL 쿼리로 민감 정보 추출이 가능했다. 이는 급격한 성장 속도에 비해 보안 인프라 투자가 미비했음을 여실히 보여준다. 더욱 우려스러운 것은 중국의 국가정보법이다. 이 법은 모든 조직과 개인이 정부의 정보 활동을 지원하고 협력하도록 요구하고 있어, 중국 당국이 딥시크가 수집한 해외 사용자의 데이터에 접근할 가능성이 있다는 우려를 불러일으키고 있다. 이러한 이유로 이탈리아, 일본, 대만, 네덜란드 등 여러 국가가 공공기관에서 딥시크 사용을 금지했으며, 이탈리아와 아일랜드는 딥시크의 데이터 처리 방식에 대한 조사에 착수했다. 국내에서도 파장이 거세다. 경찰청, 통일부, 보건복지부를 비롯한 주요 정부기관들이 업무용 PC에서 딥시크 접속을 차단했으며, 개인정보보호위원회는 딥시크 측에 공식 질의서를 발송했으나 아직 명확한 답변을 받지 못한 상태다. 공정거래위원회 또한 개인정보 및 민감정보의 수집·처리 관련 약관 사항이 명확히 확인될 때까지 딥시크 접속을 일시 차단하는 조치를 취한 상태다. 기업 통제 실패도 도마 위에 올랐다. 미국 시스코(CISCO) 연구에 따르면, 딥시크 R1 모델은 유해 프롬프트 공격에 100% 취약했으며, 악성 코드 생성 시도에도 쉽게 뚫렸다. 이는 윤리적 검증 없이 기술 개발에만 집중한 결과로, 전 세계 주요 기업의 70%가 딥시크 접근을 차단하는 계기가 되었다. 한편, 국가 안보 측면의 위협도 간과할 수 없다. 딥시크가 차이나모바일(China Mobile)과 연계됐다는 의혹이 제기됐고, 미국 FCC가 China Mobile을 국가안보 위협으로 지정한 상황에서 딥시크 로그인 페이지에서 해당 기업의 코드가 발견된 것은 심각한 우려를 낳고 있다. 이러한 우려로 인해 미국, 대만은 정부 기관에서 딥시크 사용을 금지했다. 이는 AI 기술이 단순한 혁신 도구를 넘어 사이버 시대의 지정학적 무기로 활용될 가능성을 시사한다. 딥시크 사태는 AI 기술이 가져올 수 있는 개인정보 보호, 데이터 주권, 국가 안보 등 다층적 위험을 여실히 보여준다. 국제사회는 이에 대응하기 위해 다양한 규제와 협력을 모색하고 있다. 대표적으로, EU의 COMPL-AI 프레임워크는 AI 모델의 해킹 위험과 편향성을 체계적으로 평가하는 기술적 규제의 선례를 제시하고 있다. 이 프레임워크는 EU AI Act의 6대 윤리 원칙을 27개의 기술 벤치마크로 구체화하여, 프롬프트 유출이나 목표 변조와 같은 사이버 보안 위협에 대한 모델의 취약성을 진단하고, HarmBench 데이터셋을 활용해 인종과 성별 편향성을 정량화한다. 2025년 4월부터 EU AI Act의 공식 감사 도구로 활용될 이 프레임워크는 AI 기업들에게 기술적 준수 증명을 의무화함으로써 보다 안전하고 공정한 AI 생태계 조성을 목표로 한다. 한편, 국제 데이터 주권 협정을 통한 크로스보더 데이터 흐름 관리의 중요성이 부각되고 있다. EU의 GDPR, Data Act, 미국 법무부(DOJ)의 '우려 국가 또는 대상자의 미국 민감 개인정보 및 정부 관련 데이터 접근 차단에 관한 규정', 중국의 네트워크 데이터 보안 관리 조례 등 각국의 데이터 보호 정책이 충돌하면서 국제적 조화가 시급한 과제로 대두됐다. 특히 중국의 국가정보법과 사이버보안법에 대응, 미국과 EU를 중심으로 기술적 차단과 제도적 견제가 강화되고 있다. 미국의 행정명령 제14117호에 따른 새로운 보안 요구사항, OECD 데이터 거버넌스 이니셔티브 등이 이러한 움직임의 일환으로 추진되고 있다. 이러한 노력들은 단순한 기술 규제를 넘어 디지털 시대의 새로운 지정학적 균형을 모색하는 과정으로, 글로벌 데이터 거버넌스의 재편을 가속화할 것으로 전망된다. 딥시크 사태는 AI 기술의 혁신 속도와 이에 걸맞은 제도적 장치 및 보안 체계 구축 사이의 심각한 간극을 드러냈다. AI 기술이 지속적으로 성장하면서도 안전성과 신뢰성을 갖추기 위해서는 각국의 규제 기관과 기술 기업들이 협력해 보다 정교한 데이터 보호 체계를 마련해야 한다. 또한, AI 모델의 투명성을 확보하고 보안 취약점을 사전에 방지할 수 있도록 국제 표준을 정립하는 것이 중요하다. 이러한 노력이 뒷받침될 때 AI 기술은 글로벌 경제와 사회에 긍정적인 영향을 미칠 수 있다.

2025.02.07 11:10황규호

니콘이미징코리아, 내년 캘린더에 실을 사진 모집

니콘이미징코리아가 오는 10월 말까지 '니콘 캘린더 프로젝트: 작례 응모 이벤트'를 진행한다. 이번 행사는 니콘이미징코리아가 매년 다양한 사진을 담아 배포하는 캘린더를 일반 소비자 사진으로 구성하기 위해 진행된다. 니콘이미징코리아 공식 인스타그램을 팔로우하고 프로필의 구글 폼 링크에 접속한 다음 사진을 올리고 필요한 정보를 입력해 응모할 수 있다. 니콘 카메라로 촬영한 사진이라면 DSLR·미러리스 카메라·콤팩트 카메라 등 기종에 관계 없이 응모할 수 있고 기간 중 여러 사진을 투고 가능하다. 선정자는 오는 11월 중 인스타그램 다이렉트 메시지로 개별 통보하며 2026 한정판 니콘 캘린더와 네이버 포인트를 제공한다. 니콘이미징코리아 인스타그램 등 소셜미디어를 통해 작품도 소개된다.

2025.02.07 11:03권봉석

다나와, 지포스 RTX 5080 1천원에 추첨판매

커넥트웨이브 가격비교서비스 다나와가 다음 주 엔비디아 지포스 RTX 5080 그래픽카드를 1천원에 추첨 판매(래플)하는 행사를 진행한다. 지포스 RTX 5080 그래픽카드는 지난 1월 말 출시됐고 시중가 240만원 전후에 판매중이다. 전세계적인 물량 부족으로 구입이 쉽지 않다. 다나와는 10일부터 14일까지 5일 연속으로 래플 게시판에서 결제한 응모자를 대상으로 추첨을 통해 1명에게 지포스 RTX 5080 그래픽카드를 1천원에 판매 예정이다. 당첨자는 오는 18일 당첨자 발표 게시판에 공지하며 낙첨된 구매자 결제 금액은 환불된다. 5일 동안 모두 응모한 참여자를 추첨해 편의점 상품권과 다나와 포인트를 지급한다. 행사 관련 상세 내용은 다나와 검색창에 '다나와래플'을 입력하거나, 다나와 래플 게시판에 접속해 확인할 수 있다.

2025.02.07 10:50권봉석

바잉스퀘어, '브랜드 전용관' 선봬

바잉스퀘어(대표 최정현)는 브랜드 홀세일 플랫폼인 '카탈로그 샵'에 '브랜드 전용관'을 글로벌 선보이고, 전 세계 바이어를 대상으로 K-패션 브랜드를 홍보하고 글로벌 판매를 촉진한다고 6일 밝혔다. 바잉스퀘어는 국내 최초로 브랜드별 표준 상품 카탈로그 생성을 통해 브랜드 도매의 전 과정을 투명하고 효율적으로 관리할 수 있는 '카탈로그 샵'을 운영하고 있다. 카탈로그 샵은 원천 도매 상품 데이터를 자동으로 시각화하는 기술을 통해 바이어가 주문 가능 상품 목록을 일일이 들여다볼 필요 없이 B2C 이커머스에서 쇼핑하듯 도매 거래를 할 수 있게 한다. 또한, 브랜드별로 제시하는 오더 룰(거래 성사 충족 조건)을 자동으로 검증하는 기술을 개발하고, 실시간 세일즈 현황 및 국가/카테고리별 비교 분석 데이터를 확인할 수 있는 대시보드를 제공해 브랜드와 바이어 양측 모두의 편의성을 높이고 있다. 카탈로그 샵에서 제공하는 '브랜드 전용관 서비스'는 글로벌 바이어들을 대상으로 K-패션 브랜드를 적극적으로 홍보하기 위해 브랜드별로 전용 페이지를 개설해주는 서비스다. 효율적인 해외 진출을 희망하는 K-브랜드들은 카탈로그 샵 입점을 통해 빠르게 브랜드를 홍보하고 B2B 거래를 시작할 수 있다. 브랜드에 대한 설명과 대표 이미지, 최신 기사, 룩북/캠페인, 동영상, 추천 상품 등을 한 눈에 볼 수 있도록 구현해 전용관 자체가 하나의 홍보 아이템이 된다. 또한, 브랜드별로 구매 가능한 최신 상품 목록도 바로 볼 수 있어 즉시 주문을 체결하고 거래를 시작할 수 있게 한다. 브랜드 관계자는 전용관 페이지 링크 하나로 전 세계 바이어들에게 K-패션 브랜드를 간편하게 홍보할 수 있다. 또, 국가 및 채널별로 상품 노출 여부를 선택할 수도 있어 원하는 국가 및 채널에만 집중적으로 브랜드를 홍보하고 진출할 수 있다. 만약 현지 시장 진출을 위해 물류 오퍼레이션이나 포워딩 대행이 필요하다면 바잉스퀘어에서 이를 지원한다. 바이어 입장에서는 브랜드 전용관 링크를 통해 카탈로그 샵에 접속하면, 이곳에서 다양한 K-브랜드 전용관을 둘러보고 구매할 수 있어 마치 백화점 브랜드관을 둘러보며 쇼핑하는 듯한 느낌을 받을 수 있다. 또한, 글로벌 언어 및 현지 통화 설정을 지원해 바이어들이 자국 언어로 편리하게 K-브랜드를 알아보고 거래를 체결할 수 있게 한다. 전체 주문 내역은 마이페이지에서 트래킹할 수 있어 B2B 플랫폼에서도 마치 B2C 온라인 쇼핑을 하는 것 같은 경험을 할 수 있다. 바잉스퀘어는 카탈로그 샵에 입점한 K-브랜드를 국가별 오프라인 리테일 채널에도 연결하고 있다. 중국, 일본 등 아시아 지역의 유명 편집숍 및 고급 백화점에 입점 기회를 제공하고, 뉴욕 윌리엄스버그에 오픈한 바잉스퀘어의 'VIBE TWLV' 쇼룸을 통해 K-브랜드 상품을 오프라인 쇼 형태로도 선보여 해외 바이어들에게 소개할 계획이다. 현재 ORR, 엔조블루스, 코드그라피, 얼킨, 베티붑, 아노에틱, 레터리 등 다수 K-패션 브랜드가 카탈로그 샵에 입점해 현지 리테일 채널 진출을 활발히 논의 중이다. 이외에도 앞으로 다양한 K-브랜드 전용관을 카탈로그 샵에서 확인할 수 있을 예정이다. 바잉스퀘어 최정현 대표는 “카탈로그 샵에 입점한 K-패션 브랜드들은 상품 등록부터 글로벌 홍보, 판매, 데이터 트래킹, 물류, 정산, 오프라인 채널 진출까지 모두 원스톱으로 편리하게 진행할 수 있다”며 “해외 진출이 처음인 브랜드도 플랫폼 입점만으로 빠르게 거래를 일으키고 시장을 확장할 수 있기 때문에 브랜드 본연의 업무에 집중하면서 글로벌 시장으로 뻗어나갈 수 있는 일거양득의 경험을 하게 될 것”이라고 말했다.

2025.02.06 21:23안희정

보안 우려에 '딥시크' 잇단 차단…한국형 AI 모델 도약 기회되나

중국산 인공지능(AI) 모델로서 보안 우려가 제기되면서 국내 정부 부처와 기업들이 잇달아 딥시크 접속을 차단하는 가운데 이 모델이 저비용·경량화 가능성을 입증해 국내 AI 업계에 새로운 기회를 제시했다는 분석이 나오고 있다. 6일 업계에 따르면 지난 5일 국방부·외교부·산업통상자원부·환경부 등 정부 부처들은 내부 보안상의 판단에 따라 인터넷이 연결된 업무용 PC에서 딥시크 접속을 제한했다. 이는 지난 3일 행정안전부가 딥시크와 챗GPT 같은 생성형 AI를 사용할 때 주의하라는 공문을 보낸 데 따른 후속 조치다. 국가정보원 역시 같은 날 생성형 AI 활용 시 보안 주의사항이 담긴 지침을 각 부처에 전달했다. 해당 지침에는 딥시크를 포함한 생성형 AI를 사용할 때 내부 정보·개인정보를 입력하지 말 것이 명시된 것으로 알려졌다. 국정원 관계자는 "최근 딥시크 등의 과도한 개인정보 수집으로 안보위협이 우려됨에 따라 공문을 지난 3일 전 정부부처에 발송했다"며 "향후에도 AI 서비스 보급과 관련해 안보 위협 해소에 만전을 기할 것"이라고 밝혔다. 개인정보보호위원회 역시 딥시크 관련 질의서를 발 빠르게 보낸 상태다. 위원회 관계자는 "지난주 금요일 딥시크 운영사에 수집 정보의 종류, 처리 목적 등에 관한 질의서를 보냈지만 아직 답변을 받지 못했다"며 "회신이 오면 내용을 공유할 예정"이라고 밝혔다. 일부 국내 기업 역시 딥시크 사용을 금지하거나 자제하도록 조치하고 있다. 카카오는 지난 4일 업무용 딥시크 사용 금지를 내부 공지했으며 LG유플러스는 내부망 접근을 차단하고 개인 PC에서도 사용을 자제할 것을 권고했다. 네이버는 아직 공식적인 금지 조치를 내놓지 않았으나 업무용 사용 여부를 검토 중인 것으로 알려졌다. 금융권 역시 마찬가지로, KB국민·신한·하나·우리·NH농협은행 등 주요 시중은행이 내부·외부망에서 딥시크 접속을 전면 차단했다. 인터넷전문은행인 토스뱅크와 카카오뱅크도 비슷한 접근 제한 조치를 취한 상태다. 이 같은 흐름은 글로벌 차원에서도 나타나고 있다. 호주, 이탈리아 등 일부 국가 정부 기관이나 미 해군 등이 생성형 AI 사용을 제한하거나 보안성 검토를 진행 중이라는 소식이 전해지며 중국에 대항하는 '데이터 주권'과 '대체 솔루션'에 대한 관심이 높아지고 있는 모습이다. 각계에서 딥시크 차단 움직임이 계속되는 이유는 중국산 AI 모델이라는 점이 보안 리스크를 가중한다는 인식 때문이다. 6일 딥시크 약관에 따르면 해당 회사 서버는 중국에 위치해 있어야 하며 사용자의 프로필, 입력 텍스트·음성·프롬프트, 채팅 기록, 키 입력 패턴, IP 주소 등을 수집할 수 있다고 명시돼 있다. 국내 AI 업계 관계자는 "사실 키 입력 패턴을 제외하면 미국계 AI 회사들 역시 유사한 정보를 수집하기도 한다"면서도 "다만 중국은 공산당이 언제든 데이터를 요구할 수 있는 환경이므로 보안 리스크가 높다는 점이 문제"라고 설명했다. 실제로 지난 2017년 시행된 중국 국가정보법과 사이버보안법은 기업이 정부 수사 등에 협력해야 할 의무를 규정하고 있으며 이어 지난 2021년 시행된 데이터보안법과 개인정보보호법역시 중국 내에서 운영되는 기업이 정부 요청 시 데이터를 제공해야 한다고 명시하고 있다. 보안 전문가들은 최근 캐나다 사이버보안 기업 페룻 시큐리티가 딥시크 웹 로그인 페이지에서 암호화된 코드를 발견했다는 점도 우려의 근거로 제시한다. 북미 지역 테스트에서는 구체적 데이터 전송이 확인되지 않았지만 중국 내 사용자나 특정 로그인 방식을 사용할 때 전송 가능성을 완전히 배제할 수 없다는 지적이다. 다만 딥시크가 가지고 있는 저비용·경량화라는 측면은 국내 AI 업계에 긍정적인 메시지를 던지고 있다. 이 회사가 밝힌 최신 모델의 공식 훈련 비용은 약 560만 달러(한화 약 77억원)로, 이는 오픈AI의 'o1' 모델 대비 100분의 1 수준이라는 주장이다. 업계에서는 이같은 딥시크의 주장이 사실일 경우 오픈AI·메타·구글·앤트로픽이 주도하던 고비용 초대형 AI 모델 시대에서 소형·전문 모델 중심 생태계로 전환할 수도 있다는 가능성을 시사한다고 보고 있다. 국내에서도 이미 비슷한 시도를 진행 중인 곳이 있다. 실제로 6일 서울 중구에서 열린 '국내 AI 산업 경쟁력 진단 간담회'에서는 LG의 인공지능 '엑사원'이 딥시크와 비교해도 경쟁력 있는 비용 대비 성능을 달성했다는 평가가 나왔다. 이날 배경훈 LG AI연구원장은 "우리 오픈소스 AI인 '엑사원 3.5' 32B 모델은 개발에 약 70억 원 정도가 소요됐다"며 "'엑사원'도 딥시크가 저비용 개발에 성공할 수 있었던 핵심 기법인 전문가 혼합(MoE)을 적용했다"고 말했다. 실제로 엑사원은 MoE로 비용을 절감하는 동시에 다차원 추론을 적용한 멀티 스텝 리즈닝(MSR) 기법을 활용해 최신 추론 AI에 버금가는 심도 있는 답변을 제공한다는 평가를 받는다. LG 계열사 임직원 사이에서도 서비스 완성도에 대한 호평이 이어지고 있다. 배 원장은 "지난해만 해도 한국에서 자체 파운데이션 모델을 만드는 것이 의미가 있느냐고 묻는 이들이 많았는데 답답한 부분이 있었다"며 "실제로 글로벌 수준 모델을 만들고 이를 통해 사업적 가치까지 창출하는 사례가 늘고 있다"고 강조했다. 한 국내 AI 업계 관계자는 배 원장의 발언을 두고 "국내 AI 기업들이 상당한 기술력을 갖추고 있음에도 상대적으로 덜 알려져 있어 안타깝다"며 "인프라 지원이 확충된다면 훨씬 더 우수한 성과를 거둘 잠재력이 충분하다"고 동의했다.

2025.02.06 17:45조이환

넥슨 '프라시아 전기', 점유율 급등…74계단 상승

넥슨의 MMORPG '프라시아 전기'가 21일 프리미엄 PC방 혜택을 첫 도입한 이후 PC방 점유율 순위에서 74계단 상승하며 눈길을 끌고 있다. 프라시아 전기는 5일 게임트릭스 PC방 점유율 순위에서 0.27%를 기록하며 24위에 올랐다. 지난달 21일 0.02%로 98위에 머물렀으나, 프리미엄 PC방 혜택 도입 이후 순위가 급등했다. 넥슨은 21일 프라시아 전기 '에피소드 7 어둠을 삼킨 자' 업데이트를 적용하고, 6번째 클래스 '심연추방자'와 신규 서버 '바이람', 프리미엄 PC방 혜택을 선보였다. 심연추방자는 '복수', '해방', '지배' 3가지 스탠스를 활용하는 클래스다. 스탠스에 따라 무기 로드의 형태가 변화하며, 특화 장비 암릿을 사용해 중거리 및 원거리 공격을 구사하는 것이 특징이다. 복수 스탠스는 원거리 기술을 활용한 연계 공격에 특화됐다. 몰살의 파도 기술 사용 시 다수의 적에게 착취 및 침식 효과를 부여해 지속 피해를 준다. 넥슨은 신규 클래스와 함께 신규 월드 바이람과 프리미엄 PC방 혜택을 추가했다. 바이람은 3개 렐름(서버)으로 구성되며, 접속만 해도 전설 등급 형상을 지급해 캐릭터 성장을 지원한다. 또한 3월 5일까지 매주 2회 클래스 체인지가 가능한 프리 클래스 체인지 이벤트도 진행한다. 프리미엄 PC방 혜택 업데이트 이후, PC방에서 프라시아 전기를 플레이하면 전용 전설 등급 형상 및 탈것, 영웅 등급 장비, 경험치 10% 및 심연 경험치 5% 증가 효과를 받을 수 있다. 또한 1시간 이상 접속하면 넥슨에서 서비스 중인 게임에 사용할 수 있는 3천 넥슨캐시(약 3천원)도 지급돼, PC방 이용자 증가에 영향을 미친 것으로 분석된다. 넥슨은 26일까지 접속 시 55레벨 영웅 무기·방어구·장신구 선택 상자, 형상·탈것 초월 소환 특별 선물 11회 등 다양한 보상을 제공하며, 3월 18일까지 헛개수EX 컬래버레이션 이벤트를 통해 다양한 게임 내 아이템을 지급하는 이벤트도 진행한다. 넥슨 관계자는 “프리미엄 PC방 혜택과 신규 클래스 심연추방자에 대한 이용자 반응이 긍정적이며, 이에 따라 점유율이 상승한 것으로 보인다”라며 “앞으로도 양질의 콘텐츠 업데이트를 제공할 수 있도록 노력하겠다”라고 밝혔다.

2025.02.06 14:46강한결

은행권도 PC 연결된 외부망서 中 '딥시크' 차단

우리나라 정부 일부 부처가 중국의 인공지능(AI) 딥시크(Deep seek) 접속을 차단한 가운데 국내 은행들도 과도한 정보 수집을 우려하며 딥시크 이용을 차단한 상태다. 6일 은행업계에 따르면 망 분리 규제에 따라 은행 주요 전산시스템이 돌아가는 내부망에서는 딥시크 이용이 당연히 되지 않지만, 영업점에 비치된 PC와 직원들이 사용하는 일부 외부망이 연결된 PC에 대해 딥시크 이용을 하지 못하도록 했다. 우리은행이 이날부터 객장용 PC에 대한 딥시크 접속을 차단 조치했다. 케이뱅크도 이날 오전부터 외부망에 한해 딥시크 접속을 차단했다. 지난 3일 KB국민은행은 딥시크와 관련한 보안문제가 제기돼 내외부망에서 관련 사용을 전면적으로 금지했다. 하나은행은 4일부터 직원들이 사용하는 인터넷 PC에서도 딥시크 사용을 원천 차단했다고 말했다. 하나은행 관계자는 "딥시크의 과다한 정보 수집에 따른 우려때문"이라고 설명했다. 외부망에 대해 은행들이 즉각 조치에 나섰지만, 내부망에서는 딥시크 이용은 원래부터 되지 않았다는게 업계의 설명이다. 신한은행과 카카오뱅크는 원래부터 허가받지 않은 프로그램은 원천적으로 내외부망에서 이용할 수 없다고 부연했다.

2025.02.06 13:56손희연

과기정통부, 부처 내 딥시크R1 접속 차단

인공지능(AI) 주무부처인 과학기술정보통신부가 중국 AI 스타트업이 개발한 딥시크에 대한 직원들의 접속을 차단키로 했다. 6일 과기정통부에 따르면, 부내 기획조정실은 이같은 내용을 공지했다. 딥시크R1에 대한 부처 내 접속 차단 이유로는 정보보안과 개인정보보호 등의 안전성을 우선 확인하겠다는 점을 들었다. 앞서 전날 국방부, 외교부, 산업통상자원부 등 외교통상 관련 부처들이 부처 내 딥시크 접속을 차단했다.

2025.02.06 12:06박수형

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

라인야후, 'AI 기업' 전환 선언..."와우 라이프 플랫폼 되겠다"

[SW키트] 美·日 CISO 커뮤니티 '활발'…韓선 후순위 취급

롯데百, 영등포점 운영권 자진반납…속내는?

정은경 복지장관 후보자 "의정갈등 해결은 의료계와 신뢰 회복부터"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.