• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'루틴 🎵𝖼𝖻-𝖼𝗈𝖼𝗈.𝖼𝗈𝗆🎵 🔴코드𝓒𝓞𝓒𝓞🔴 TOTO 캐리비안 올구92'통합검색 결과 입니다. (3322건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

LG 클로이 서브봇, 인간공학디자인상 '최고상' 수상

LG전자 '클로이 서브봇'이 대한인간공학회 주관 '2024 인간공학디자인상(Ergonomic Design Award)'에서 최고상인 그랑프리 1개를 받았다. 이 외에도 LG전자는 ▲LG 시그니처 세탁건조기가 '최고 제품상(Best of Best)' ▲LG 시네빔 큐브는 '최고 혁신상(Best Innovation)' ▲LG 울트라기어 올레드 게이밍 모니터, LG 올 뉴 스타일러, LG 샤워수전 등이 '특별상(Special)'을 포함해 총 6개를 받으며 최다 수상 기업으로서 디자인 경쟁력을 입증했다. 인간공학디자인상은 국내 인간공학적 설계 분야의 최고 권위의 상이다. 사용자 관점에서 사용 용이성, 효율성, 기능성, 안정성, 감성 품질 등을 평가해 상을 수여한다. 대한인간공학회는 LG 클로이 서브봇(선반형, 서랍형)이 사용자의 환경이나 배송 물품에 따라 선반, 칸막이 조절이 가능해 운영 효율성을 높이 평가했다. 6개의 바퀴에 독립 서스펜션과 라이다 센서, 3D 카메라 등으로 안정적인 이동이 가능하다는 점도 호평이다. LG 클로이 서브봇 선반형은 선반의 높낮이 조절은 물론, 선반의 면적을 넓게 디자인해 선반 위 내용물을 쉽고 안정적으로 옮길 수 있도록 설계됐다. 서랍형은 사용자가 손을 대지 않고도 수납공간의 문을 여닫을 수 있고 정해진 코드를 입력해야 내용물을 확인하도록 보안성을 갖췄다. 내부 공간은 탈부착 파티션을 활용해 최대 4개까지 나눠 제품을 배송할 수 있다. LG 클로이 서브봇은 또한 올해 미국 라스베이거스에서 열린 CES 2024에서 기술력을 인정받아 '혁신상'을 수상한 바 있다. 세계 3대 디자인상으로 꼽히는 독일 '레드닷 디자인 어워드'에서도 '최고상(Best of the Best)'을 수상하며 심미성을 인정받았다. LG 시그니처 세탁건조기는 세탁물을 넣거나 뺄 때 목과 허리 굽힘을 최소화하도록 인체 데이터를 활용한 디자인과 고급스러운 미니멀리즘 디자인으로 '최고 제품상'을 수상했다. LG 시그니처 세탁건조기의 투입구는 사용자가 세탁물을 한 눈에 확인하고 안쪽의 세탁물까지 팔이 닿도록 최적의 높이로 설계됐다. 또, 도어의 특정 부분을 터치하거나 음성만으로 도어를 열 수 있는 '스마트 터치 도어' 기능을 적용해 편의성을 높였다. 제품 전면의 7인치 와이드 LCD 화면은 직관적인 UI로 세탁기, 건조기, 미니워시 등 모든 기능을 통합 제어하며, 음성인식 기능으로 누구나 쉽게 제품을 작동할 수 있다. 특히, 국내 최초 세탁기 온디바이스 AI칩이 적용돼 탈수 과정에서 딥러닝 학습을 통해 옷감과 주변 환경에 맞춰 최적의 탈수를 제공한다. LG전자 황성걸 디자인경영센터장은 “다양한 사람들의 삶을 깊이 들여다보고 더 나은 삶의 방식을 끊임없이 연구하여, 모든 고객에 대한 관심과 배려를 담은 유니버설 디자인을 선보일 것”이라고 말했다.

2024.07.22 10:00이나리

美 CISA, 글로벌 IT 대란 노린 사이버범죄 급증…"사칭 메일 주의"

크라우드스트라이크의 업데이트 오류로 발생한 글로벌 IT 장애를 악용한 사이버공격이 급증하고 있어 주의가 요구된다. 21일 더레지스터 등 외신에 따르면 미국 미국 사이버보안 및 인프라 보안국(CISA)은 이번 IT장애를 피싱 등 악의적 활동에 악용하는 행위를 확인했다고 밝혔다. 또한 주요보안 기업들도 IT장애 발생 후 수 시간 만에 중단 상황을 범죄 활동 수단으로 사용하려는 사례에 대한 보고서를 발표했다. 사이버범죄자들은 사기성 이메일을 배포해 개인정보를 탈취하거나 악성코드를 배포하고 있으며, 크라우드스트라이트나 보안 전문 사이트로 위장한 가짜 웹페이지를 통해 복구에 대한 명목으로 가상화폐를 요구하는 것으로 나타났다. 특히 크라우드스트라이크핫픽스(crowdstrike-hotfix)라는 명칭으로 악성코드를 숨긴 압축파일이 확산되고 있어 주의가 요구된다. 이 압축파일에는 하이잭로더라는 악성코드가 숨겨져 있어 개인정보를 빼앗거나 시스템을 장악하는 것으로 알려졌다. 보안전문 기업 SANS 기술연구소의 요하네스 울리히 연구학장은 "사이버범죄자들의 이번 사고로 인한 관심을 이용하려 하고 있다"며 "크라우드스트라이크나 관련 기업으로 위장해 패치를 포함한 이메일이나 배포 사이트를 주의해야 한다"고 말했다. CISA 역시 “사이버범죄자들이 광범위한 IT 장애를 악의적 활동에 이용하려는 행위를 확인했다"며 "이러한 활동으로부터 사용자, 자산 및 데이터를 보호하기 위한 사이버보안 조치를 마련해야 한다"고 강조했다.

2024.07.21 13:37남혁우

신촌 가득 메운 '띵조마켓'…날씨만큼 뜨거운 이용자 열기

푹푹 찌는 무더위와 장대비도 '명조' 팬들의 발걸음을 막지 못했다. 쿠로게임즈는 지난 19일부터 21일까지 사흘간 현대백화점 U-PLEX 신촌점에서 '명조: 워더링 웨이브(이하, 명조)' 팝업스토어 이벤트 '띵조마켓 in 신촌 - 3일간의 썸머바캉스!(띵조마켓)'를 진행했다. 명조는 쿠로게임즈가 지난 5월 출시한 오픈월드 액션 RPG다. 이 게임은 출시 전부터 사전예약자 3천만명을 돌파하며 글로벌 기대작으로 자리잡은 바 있다. 띵조마켓 입구에는 방문자들의 더위를 식혀줄 '명조 커피차'가 준비됐다. 커피차 입구에서 명조 설치 화면만 인증하면 무료 음료와 쿠키들을 받을 수 있다. 팝업스토어가 진행되는 창천문화공원 주변은 커피를 받기 위한 이용자들로 장사진을 이뤘다. '띵조마켓 in 신촌' 이벤트 기간 동안 지하 2층 팝업스토어에서 특별 제작된 다양한 굿즈와 만날 수 있다. 참여 이벤트로 게임 내 미션으로 등장한 '에코 도전 · 딩동동!', '슈팅! 광선차단막', '꾹꾹복어 레이싱', '무무기획 · 띵조마켓 한정 룰렛!' 미니 게임을 체험하는 '아케이드 존', 눈에 익은 공명자와 함께 기념 촬영의 기회가 있는 '포토 존', 이루고 싶은 꿈이나 명조에 남기고 싶은 메시지를 적는 '용의 등불' 메시지 월이 마련됐다. 이 외에도 현장 곳곳에서 '명조'를 접할 수 있다. 지하 1층에 준비된 '명조 라운지'에서 '금희', '장리'를 비롯해 여러 명의 공명자와 만나 명조 부채를 받을 수 있고, 지상 입구에서 방랑자임을 인증하면 음료와 함께 특별한 캐릭터 쿠키를 얻을 수 있다. 지하철역 입구에서는 '양양'과 공명자의 귀여운 모습도 확인 가능하다. 직접 현장을 찾은 관람객이 참여하고 선물도 받을 수 있는 스탬프 수집 이벤트도 진행된다. SNS 인증, 굿즈 구매, 커피차 이벤트 참여, 소원 메시지 작성 시 스탬프를 획득할 수 있으며, 스탬프 개수에 따라 스크래치 복권을 최대 3개까지 긁을 수 있다. 복권 상품으로는 양양 피규어, 크라운리스 피규어, 아티산 키캡, 꾹꾹복어 모양 쿠션, 캐릭터 사탕과 띠부띠부씰, 리딤코드가 등장한다. 현장을 방문한 한 이용자는 "더운 여름 현대백화점 안에서 좋아하는 명조 이벤트를 체험하게 돼 기쁘다"며 "굿즈의 퀄리티도 매우 만족스럽다"고 전했다. 쿠로게임즈 관계자는 “띵조마켓 in 신촌 - 3일간의 썸머바캉스!의 상세 로드맵을 공개했다”며 “방랑자 여러분께 특별한 재미와 즐거움을 드리기 위해 다양한 프로그램을 기획했다. 이벤트를 재미있게 즐기면서 푸짐한 선물 받으시고, 앞으로의 명조에도 많은 기대와 관심 부탁드린다”라고 전했다.

2024.07.21 12:19강한결

[유미's 픽] 글로벌 '먹통' 유발 크라우드스트라이크·MS '위기'…SW 공급망 허점 도마 위

마이크로소프트(MS) 클라우드 서비스 장애를 유발해 세계를 마비시킨 사이버 보안 기업 크라우드스트라이크가 위기에 빠졌다. 피해나 규모면에서 '역대 최악의 IT 대란'이라는 평가와 더불어 복구가 몇 주 걸릴 것이란 예측 속에 보안·소프트웨어(SW) 기업들의 공급망 관리에 대한 문제점도 제기됐다. 20일 뉴욕증권거래소(NYSE)에 따르면 크라우드스트라이크 주가는 지난 19일(현지시간) 전일 대비 11.10% 하락한 304.96달러에 거래를 마쳤다. 장중 한 때 낙폭을 15% 이상까지 늘렸다가 소폭 만회했다. 이날 MS 주가 역시 전일 대비 0.74% 떨어졌다. 반면 경쟁사 팔로알토 네트웍스 주가는 2.16% 올랐다. 동종업체 센티넬원 주가도 7.85% 급상승했다. 두 업체의 주가가 하락세를 보인 것은 크라우드스트라이크가 보안 소프트웨어를 업데이트하는 과정에서 MS 운영체제인 '윈도'와의 충돌로 MS 클라우드 서비스에 차질이 빚어졌기 때문이다. 이 일로 항공·통신·방송·금융 등 인프라에서 전산망 장애가 발생해 업무가 마비되며 곳곳에서 혼란을 겪게 됐다. 또 리눅스 등 다른 OS도 있지만 상당수 기업들이 MS '윈도'를 서버나 PC OS로 채택하고 있다는 점에서 이번에 피해가 컸다는 분석이다. 이에 사티아 나델라 MS 최고경영자(CEO)와 조지 커츠 크라우드스트라이크 CEO는 이번 사태를 해결하기 위해 서로 협력하면서 문제를 해결해나가겠다는 입장을 밝혔지만, 해결까지 수일 혹은 몇 주가 걸릴 것이란 분석에 위기를 맞게 됐다. 나델라 CEO는 자신의 엑스(X·옛 트위터) 계정을 통해 "크라우드스트라이크가 어제 업데이트를 발표했는데, 우리는 이것이 세계 IT 시스템에 영향을 미친 문제를 인지하고 있다"며 "(MS는) 크라우드스트라이크 및 업계 전반과 긴밀히 협력해 고객 시스템을 안전하게 시스템을 복구할 수 있도록 기술 지침 및 지원을 제공하고 있다"고 전했다. 이 같은 글에 일론 머스크 테슬라 CEO는 "이로 인해 자동차 공급망에 발작이 일어났다"고 댓글로 답해 눈길을 끌기도 했다. 미국 전기차업체 테슬라 역시 이번 IT 대란 사태 여파로 일부 생산 라인이 중단됐기 때문이다. 이번 사태의 원인이 된 크라우드스트라이크 측은 사과의 뜻을 전하면서도 맥과 리눅스 등에는 영향을 받지 않았다고 설명했다. 또 이번 사건은 보안사고나 사이버 공격이 아니라는 점도 분명히 했다. 조지 컬츠 CEO는 "이번 사태로 영향을 받은 모두에게 깊이 사과드린다"며 "고객에게 지속적으로 최신 업데이트를 제공할 것"이라고 밝혔다. 이번 일로 크라우드스트라이크의 주가는 당분간 하락세를 면치 못할 것이란 전망이 나왔다. IT 대란을 유발한 만큼 향후 MS 클라우드를 쓴 고객들이 손해배상을 청구할 시 막대한 비용이 발생할 것이란 점도 우려되는 대목이다. 시가총액이 116조 원에 달하는 크라우드스트라이크의 지난 1분기 매출은 전년 동기보다 33% 늘어난 9억2천100만 달러(약 1조2천억 원), 순이익은 86배가 늘어난 428만 달러(약 59억5천만 원)를 기록한 바 있다. 투자은행 웨드부시 분석가 댄 아이브스는 "이번 사태는 크라우드스트라이크에 분명한 수치를 안겼다"며 "주가에 하방 압력이 작용할 것"이라고 관측했다. 오펜하이머 분석가 이타이 키드론은 "크라우드스트라이크 명성에 타격을 안겼다"며 "투자심리뿐 아니라 앞으로의 경영 실적에 영향을 미칠 가능성이 높다"고 전망했다. 이번 사태를 두고 업계에선 SW 공급망 관리 체계의 허점이 그대로 노출됐다고 평가했다. SW 공급망이란 소프트웨어가 개발, 배포, 설치되는 전체 과정과 일련의 활동을 뜻한다. 온라인·클라우드로 제품을 설치하고 주기적으로 제품 업데이트를 진행한다는 점에서 패키지 SW를 팔 던 예전 방식과 다소 차이가 있다. 컴퓨터를 사용할 때 프로그램들이 자동 업데이트 되는 것이 흔히 볼 수 있는 방식이다. 이 탓에 기술적 오류가 발생하거나 제3자가 해킹해 SW 업데이트를 악용할 경우 이번 사고처럼 세계 곳곳에 대혼란을 야기하며 상당한 경제적 손실을 초래할 수 있다. 또 SW 공급망 공격으로 인한 비용이 갈수록 증가하고 있는 만큼 각 기업들이 대책 마련에도 적극 나서야 할 필요가 있다는 지적도 있다. 실제 가트너가 발간한 보고서에 따르면 SW 공급망 공격으로 인한 비용은 지난해 460억 달러(약 64조 원)에서 오는 2031년 1천380억 달러(약 192조 원)로 증가할 전망이다. 가트너는 "기업·기관이 사용하는 소프트웨어 90% 이상이 오픈소스에 종속돼 있는데 이 중 74%가 고위험군"이라며 "부적절한 보안 개발 관행으로 인해 취약점이 코드에 삽입될 확률이 높다"고 지적했다. 이어 "공격자가 개발 환경에 직접 침투해 멀웨어가 삽입된 SW가 배포되도록 하는 방법도 흔한 SW 공급망 공격"이라며 "특히 오픈소스 패키지에 멀웨어를 삽입하는 공격 빈도가 최근 들어 급증했다"고 덧붙였다. 가트너는 내년까지 전 세계 조직의 45%가 SW 공급망 공격을 경험할 것으로 내다봤다. 과학기술정보통신부와 한국인터넷진흥원(KISA) 역시 '2023년 사이버 보안 위협 분석과 2024년 사이버 보안 위협 전망'을 통해 올해 주요 사이버 위협 중 첫 번째로 SW 공급망 공격을 꼽았다. 블룸버그통신은 "이번 사태와 같은 치명적인 장애는 글로벌 공급망에 대한 위협이 점점 더 심각해지고 있음을 보여준 것"이라며 "전 세계에서 가장 크고 중요한 일부 산업의 IT 시스템이 상태적으로 잘 알려지지 않은 소수의 SW 공급업체에게 크게 의존해왔다는 점이 문제"라고 지적했다. 업계 관계자는 "SW 공급망 문제를 해결하기 위해 개별 기업·기관의 보안 노력은 물론 정부와 업계에서도 대안 마련에 적극 나설 필요가 있다"며 "일시적이거나 단편적인 취약점 제거로는 공급망 전반의 위험을 낮출 수 없기 때문에 공급망에 관계되는 모든 조직이 함께 문제를 해결해야 한다"고 밝혔다. 가트너는 SW 공급망 전반의 리스크를 낮추기 위해 ▲큐레이트 ▲생성 ▲소비를 주축으로 한 SSCS 전략을 제시했다. 큐레이트는 보안, 라이선스, 지적재산, 공급망 위험과 관련한 종속성과 구성요소를 사전에 평가하고, 위험하거나 의심스러운 요소를 개발 과정에서 선택하지 않도록 한다. 또 오픈소스 위험을 자동으로 찾아주는 도구와 SBOM·VEX 등을 사용하는 것을 권고한다. 생성은 소프트웨어 아티팩트 보안 요구사항과 알려진 취약점 악용 가능성의 사용 시점에 소프트웨어 취약성을 평가한다. 최근 공격자들은 악성코드를 종속성에 은밀하게 삽입하고 있기 때문에 개발 파이프라인 전체에서 악의적인 코드 식별과 수정이 필요하다. 가트너는 "NIST SSDF와 같은 검증된 보안 개발사례를 채택하고 코드 개발 시 보안 내재화 접근방법에 따라야 한다"며 "SOC 혹은 제품 보안 사고 대응(PSIRT) 팀에 의한 취약점 검증을 통해 개발자 기기와 개발도구 체인 전반에서 무결성을 검증해야 한다"고 조언했다. 소비는 도입·구축 및 운영하는 전체 과정에서 위협을 식별하고 완화하는 것을 말한다. 공급업체의 보안수준을 평가하는 한편, 도입되는 소프트웨어의 구성요소와 종속성을 파악하고 목록화 해 취약성을 관리해야 한다는 의미다. 가트너는 "패키지 소프트웨어에도 악성코드가 포함돼 있어 전문적인 테스트와 평가가 필요하다"며 "공급망 프레임워크의 큐레이션, 생성, 사용 전반에서 모든 위험 요소를 고려해야 할 것"이라고 밝혔다.

2024.07.20 11:28장유미

라이엇게임즈 LOL, 디도스·뱅가드 문제 해결은 언제

라이엇게임즈가 최근 '리그오브레전드(LOL)' 내 가해진 DDoS(분산서비스거부, 디도스) 공격과 자체 안티치트 프로그램 '뱅가드' 오류 등의 악재로 홍역을 앓고 있다. 라이엇게임즈 코리아 측은 산적한 여러 가지 문제 해결을 위해 다양한 노력을 이어가고 있는 것으로 알려졌다. 회사 측은 디도스 문제의 경우 보안업계와의 적극적인 협업으로 소기의 성과를 거뒀다고 설명했다. 다만 업계 내에서는 근본적인 문제 해결을 위해서는 센트럴(라이엇게임즈 본사)가 더욱 적극적으로 나서야 한다는 목소리가 나오고 있다. 한국지사도 지속적으로 노력하고 있지만, 클라이언트와 보안 이슈에 대해서는 센트럴 측의 역할이 더욱 크다는 지적이다. LCK 덮친 디도스, 현재 진행상황은? LCK가 디도스 공격을 받은 첫 시점은 지난 2월 25일이다. 서울시 종로구 롤파크에서 진행된 DRX와 디플러스 기아 1세트 경기 중 네트워크 상태(핑) 불량으로 일시 중단이 이뤄졌다. 경기 재개 이후에도 7차례 더 같은 상황이 발생했다. 이에 따라 한 경기를 마치는 데 7시간이 걸렸고, 예정돼 있던 OK저축은행 브리온과 광동 프릭스의 대결은 연기됐다. 이후 라이엇 측은 추가 공격에 대비해 서버 용량을 늘리고, 방화벽을 추가하는 등 보안 강화 조치를 취지만, 3일 후 열린 T1과 피어엑스의 2024 LCK 스프링 시즌 정규 리그 2라운드 경기에서도 동일한 사고가 발생했다. 계속되는 공격에 LCK는 수 차례 경기를 중단할 수 밖에 없었고, 끝내 무관중 녹화 중계 전환 결정을 내렸다. 내부망 구축 이후 리그는 정상화됐지만, 디도스 공격을 원천 차단하지는 못했다. 리그 최고의 인기구단 T1도 디도스 공격의 집중 표적이 됐다. 숙소와 연습실을 향한 디도스 공격으로 선수들은 기본적인 훈련도 진행할 수 없었고, 이로 인해 지난시즌 말미 T1의 경기력은 눈에 띄게 저하됐다. T1은 지난달 구단 공식 X(트위터)를 통해 "디도스로 인해 선수단 스트리밍을 무기한 중단한다. 라이엇 게임즈를 믿고 지난 6개월 동안 디도스 공격을 감수해 왔다. 하지만 이제는 디도스 공격에 대해서 LCK와 구단 차원에서 취할 수 있는 조치의 범위를 넘어갔다고 생각한다"며 "라이엇게임즈 코리아와 라이엇게임즈가 나서서 문제를 해결해줄 것을 요구한다"고 밝혔다. T1의 입장문 발표 후 안드레이 반 룬 라이엇게임즈 리그 스튜디오 총괄은 X를 통해 "우리는 몇 달 동안 T1과 협력해 왔다. 이전에 T1 본사 공격을 초래했던 문제를 해결했지만, 이번 사건은 이전의 공격과 달라 기존의 수정 사항으로는 해결되지 않았다"며 "디도스 원인을 조사하고 해결책을 찾기 위해 계속해서 모든 가용 자원을 배치할 계획"이라고 전했다. 라이엇게임즈 코리아 관계자는 문제 해결을 위해 T1과 긴밀히 협력해왔고, 일정부분 소기의 성과를 거두기도 했다고 전했다. 다만 디도스 공격 방법이 다양하고 교묘해 피해를 원천 차단하는 데 어려움을 겪고 있다는 설명이다. 이 관계자는 "본사 차원에서 최우선 순위에 두고 조사 중이며, 디도스 문제 해결을 위해 지속적으로 노력 중"이라고 설명했다. 부정 프로그램 잡기 위해 도입한 뱅가드…접속 오류 속출 뱅가드는 라이엇게임즈가 개발한 안티 치트 프로그램으로, 앞서 '발로란트'에 먼저 도입된 바 있다. 라이엇게임즈는 뱅가드가 대리 게임, 부계정, 계정 도용 등의 문제에 대응할 수 있는 방안이 될 수 있다고 밝혔다. 가상 머신(VM) 방지를 강화해 봇 프로그램 사용에 따르는 비용을 끌어올리고, 대리 게임용 봇 프로그램의 공급이 고갈되면서 이용 제한 제재를 우회하는 것을 막을 수 있다는 설명이다. 하지만 라이엇게임즈 측의 예상과 달리 뱅가드 관련 문제는 끊이질 않고 있다. 보안 프로그램과 충돌하며 오류를 일으키는 게 대표 사례 중 하나다. 이용자가 직접 뱅가드와 충돌한 프로그램을 삭제하거나 종료해야만 문제를 해결할 수 있다. 이 밖에도 게임 화면에 검은 줄 발생, 무한 재접속 오류를 경험했다는 이용자들도 상당수다. 지난달 18일에는 뱅가드 오류로 인해 한국을 포함한 글로벌 전역 서버에서 접속 장애가 발생하기도 했다. 라이엇게임즈는 다음날 공식 SNS로 뱅가드 오류가 발생한 이유와 조치 및 피해 복구 계획을 공지했다. 공지에 따르면 해당 오류는 백엔드 네트워크 문제로 인해 발생했으며, 개발팀은 유저들의 플레이를 방해하는 각종 오류를 조사하는 중이다. 보안 전문가 "디도스 문제 해결 쉽지 않아…라이엇 센트럴 나서야" 보안업계 관계자들은 디도스와 뱅가드 등 LOL을 둘러싼 여러가지 문제해결을 위해서는 다소 시간이 걸릴 것 같다고 말했다. 일부 관계자는 해당 문제를 라이엇게임즈 코리아 뿐 아니라 센트럴의 더욱 적극적인 노력이 필요하다고 지적했다. 사이버보안 전문기업 티오리 소속 김희중 리드는 "디도스 공격은 공격자가 임의의 사용자를 대상으로 IP를 유출할 수 있는 취약점이 존재한다. 아직까지 이 문제를 라이엇이 인지하지 못해 수정하지 못하고 있거나, 아예 게임 외부의 다른 방법으로 타겟 IP를 수집해 공격을 진행중이라 생각된다"며 "라이엇이 이를 직접 해결하기는 쉽지 않을 것"이라고 설명했다. 김 리드는 뱅가드와 관련해 "라이엇게임즈는 소프트웨어의 안정성과 신뢰도를 위해 자체적인 버그바운티 프로그램을 운영 중"이라며 "이어 "최근 발생한 대규모 접속장애는 뱅가드만의 고질적인 장애가 아니라 다른 게임에서도 충분히 볼 수 있는 '서버 장애'로 보이며, 뱅가드를 사용중인 PC의 정보를 수집하거나 하는 안티치트 서버의 장애가 발생한 것으로 보인다"고 부연했다. 일부 전문가는 LOL 클라이언트의 고질적인 문제해결이 우선시 돼야 한다고 제언했다. 익명의 보안 전문가는 "지난해 라이엇게임즈가 대규모 해킹을 당하며, 소스코드를 도난 당했다"며 "통상적으로 소스코드가 털리게 되면, 자연스레 대규모 핵이 창궐한다. 업계 내에서는 헬퍼와 같은 부정 프로그램이 급증한 것도 소스코드 해킹과 무관하지 않다고 보는 관계자들이 많다"고 귀띔했다. 이어 "라이엇게임즈 코리아는 현재 각종 문제해결을 위해 적극적으로 여러가지 대처를 하고 있는 것으로 알고 있다. 실제로 뱅가드로 인한 대규모 접속 장애 당시에도 그나마 한국 서버가 제일 빠르게 정상화됐다"며 "결국 핵심 문제 해결을 위해서는 센트럴 차원에서 보안 부분에 대해 더욱 적극적으로 나설 필요가 있어 보인다"고 덧붙였다.

2024.07.20 09:00강한결

'폐고혈압' 5년 생존율 향상 위해 정부 지원 절실

폐고혈압의 치료 성과를 높이기 위해 조기진단, 치료제 도입 및 급여화, 전문치료센터 설립 등에 정부의 지원이 절실하다는 지적이다. 대한폐고혈압학회(이하 학회)는 19일 '국내 폐고혈압 생존율 향상을 위한 의사-정부-환자 협력 방안'을 주제로 제9회 대한폐고혈압학회 학술대회 및 제4회 동아시아폐고혈압학회 학술대회 기자간담회를 개최했다. 이 자리에서 학회 김대희 정책이사(서울아산병원)는 '국내 폐고혈압 극복을 위한 정책'을 주제로 신규 약제 도입, 건강보험 급여, 전문센터 설립 등에 대한 정부의 적극적인 지원이 필요하다고 말했다. 김 정책이사는 국내 폐고혈압 약제 급여 및 처방 현황과 관련해 ▲고위험 환자에서 사용되는 프로스타사이클린 경로 표적치료제인 에포프로스테놀의 부재 ▲고위험 환자에서 초기 3제 병합용법 불가 ▲초기 병합요법의 보험급여 불가(순차적 용법만 가능) ▲PDE5 억제제 중 실데나필만 사용 가능하고, 타달라필은 식약처 허가조차 돼 있지 않으며, 리오시구앗은 보험급여조차 받지 못해 시장에서 거의 처방 불가 등이 문제라고 지적했다. 또 만성혈전색전성 폐고혈압(CTEPH) 국가지원 정책도 제안했다. 그는 “1군 폐동맥고혈압(PAH)은 환자수가 약 6천명으로 규모로 희귀질환에 지정돼 있어 산정특례 본인부담률 10%가 적용된다. 반면 증상이 유사한 4군 만성혈전색전성 폐고혈압(CTEPH)의 경우 이미 개발돼 사용되는 치료법이 있음에도 질병코드조차 없어 통계조차 집계가 힘들고 1군보다 환자 수가 훨씬 적은(170여명) 것으로 추정하고 있다. 때문에 희귀질환 및 산정특례 적용받지 못해 환자의 의료비 부담이 큰 상황이다”라고 강조했다. 김 정책이사는 “해외에서 활발하게 사용되는 치료제들이 국내에 도입돼 사용되고, 현재 비급여인 신생아 및 소아 폐동맥고혈압 약제의 빠른 급여화가 된다면 환자 부담을 줄이고, 그동안 증상 조절에 그쳤던 폐동맥고혈압 치료 옵션의 판도를 바꿀 것으로 기대한다”며 “또 국내에 폐고혈압 다학제팀을 갖춘 병원을 찾기도 어려운 실정이라 폐고혈압 전문센터 지적에 정부의 관심이 간절하다”고 말했다. 현재 국내 폐고혈압 치료약제는 크게 3분류로 나뉘지는데 2~3가지 약제를 조합해 치료하는 병합요법의 경우 글로벌 가이드라인은 초기부터 병합요법을 사용하도록 하고 있지만, 우리나라는 초기 병합요법이 허용되지 않고 3개월 단위로 병합요법을 늘려가도록 하는 순차적 병합요법만 허용하고 있는 상황이다. 학회 정욱진 회장(가천의대 심장내과 교수)은 정부에 난치성질환인 폐고혈압의 근본적인 극복을 위해 '전주기 정밀의학을 활용한 폐고혈압 극복 프로젝트'(OPUS-K)를 정부에 제안했다. 그는 “이 프로젝트는 국내 폐고혈압 진료지침 준수율을 선진국 수준으로 끌어올려 국내 폐고혈압 생존율을 세계 최고 수준으로 높이는 것을 목표로 하는 학회의 핵심 중장기 프로젝트”라고 설명했다. 이어 “세부적으로 크게 진단 바이오마커 및 치료표적 발굴 중개연구, 정밀의학 국제협력체계구축, 근거 창출을 위한 무작위 임상연구, 진료지침 준수율 향상 이행연구 등 4가지 과제를 수행하고자 한다”라며 “이 프로젝트를 통해 미국‧영국‧일본 등 선진국에 뒤처진 폐고혈압의 5년 생존율을 95% 이상, 특히 폐동맥고혈압 환자에서 10% 향상시킬 것으로 예상한다”고 강조했다. 또 “아직 전세계적인 수준에 못 미치는 경향이 있지만 국내도 폐동맥고혈압을 조기에 진단받으면 70% 이상의 생존율을 기대할 수 있는 만큼, 조기 진단과 치료‧관리의 전문성 강화를 위해 OPUS-K에 대한 한국형 ARPA-H 등 정부의 중장기 연구 프로젝트에서 주제 선정과 지속적인 지원이 꼭 필요하다”고 밝혔다. 한편 폐고혈압(Pulmonary Hypertension, PH)은 전 세계 인구의 1%에서 여러 원인에 의해서 생기는 난치성질환으로, 국내에는 약 50만명으로 추산된다. 폐고혈압의 한 종류(WHO 분류상 5개 군 중 1군)인 폐동맥고혈압 환자수는 약 6천명으로 추산되며 국내 5년 생존율은 약 72%, 평균 생존기간은 13.1년으로 과거에 비해 많이 향상됐지만 일본 등 선진국의 생존율이 85% 이상에 달하는 것에 비하면 아직 더 적극적인 노력이 필요한 실정이다.

2024.07.20 08:00조민규

[기고] 알고리즘과 AI의 차이점…규제가 중요한 이유

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. 알고리즘과 인공지능(AI)은 현대 기술의 중심에 자리잡고 있다. 이 둘은 종종 혼용되거나 유사한 개념으로 이해되기도 하지만 그 본질과 작동 방식, 응용 분야는 다소 다르다. 알고리즘은 특정 작업을 수행하기 위해 설계된 명확한 단계적 절차나 규칙의 집합이다. 이들은 입력 데이터를 받아 처리하고 결과를 도출하는 과정에서 일련의 지침을 따른다. 예를 들어 정렬 알고리즘은 숫자나 문자의 리스트를 특정 순서로 정렬하는데 사용된다. 알고리즘은 수학적 논리와 명확한 지침을 바탕으로 작동하며 예측 가능하고 재현 가능한 결과를 제공한다. 반면 AI는 기계가 인간의 지능적 행동을 모방할 수 있도록 하는 기술의 집합이다. AI는 머신 러닝, 딥 러닝 등 다양한 기술을 포함하며 이러한 기술들은 데이터를 통해 학습하고 패턴을 인식하며 예측을 수행할 수 있다. AI 시스템은 스스로 데이터를 분석하고 경험을 통해 성능을 향상시키며 복잡한 문제를 해결할 수 있다. 이는 알고리즘과 달리 더 큰 유연성과 자율성을 제공하지만, 그 결과는 항상 예측 가능하거나 명확하지 않을 수 있다. 알고리즘과 AI는 많은 공통점을 가지지만 규제의 필요성이 있어서 중요한 차이점이 존재한다. 알고리즘은 명확한 규칙에 따라 작동하므로 이에 대한 규제가 상대적으로 간단하다. 즉 알고리즘의 코드와 로직을 분석함으로써 그 작동 방식을 이해하고 문제가 발생할 경우 이를 수정할 수 있을 것이다. 하지만 AI는 그 복잡성과 자율성 때문에 규제가 더 어렵다. AI 시스템은 수많은 데이터를 기반으로 학습하고 그 작동 원리는 불투명한 경우가 많다. 이로 인해 AI의 결정에 어떤 편향이나 오류가 발생할 수 있는지 이해하고 검증하기는 매우 어려울 것이다. 이에 따라 AI에 대한 규제는 신중하게 접근해야 한다. AI의 정의가 아직 명확하지 않고 그 응용 분야도 빠르게 변화하고 있기 때문에 성급한 규제는 기술 발전을 저해하거나 의도치 않은 결과를 초래할 수 있다. 예컨대 지나치게 엄격한 규제는 AI 연구 및 개발의 속도를 늦출 수 있다. 이는 글로벌 경쟁력에 부정적인 영향을 미칠 수 있다. 반면 규제가 너무 느슨하면 AI의 오남용이나 윤리적 문제를 방지할 수 없을 것이다. AI 규제의 복잡성은 그 기술적 특성뿐만 아니라 사회적, 윤리적 측면에서도 나타난다. AI는 개인 정보 보호, 데이터 보안, 윤리적 결정 등 다양한 문제를 포함하고 있으며 이는 단순한 기술적 규제로 해결할 수 없는 경우가 많다. 자율 주행 차량 내 AI의 경우 도로 안전과 관련된 복잡한 윤리적 결정을 내릴 수 있어야 한다. 이러한 상황에서 AI의 행동을 규제하는 것은 기술적 문제뿐만 아니라 사회적 합의와 윤리적 기준을 필요로 한다. 이에 AI 규제는 단계적이고 포괄적인 접근이 필요하다. 먼저 AI 시스템의 투명성을 높이는 것이 중요하다. 이는 AI가 어떤 방식으로 작동하는지, 어떤 데이터에 기반해 학습했는지를 명확히 밝히는 것을 의미한다. AI의 결과에 대한 책임도 명확히 해야 한다. 이는 AI 시스템의 오작동이나 잘못된 결정에 대해 누가 책임을 질 것인지를 규명하는 과정이다. 마지막으로 AI의 사회적, 윤리적 영향을 평가하고 이에 대한 기준을 마련해야 한다. 이는 AI가 사회에 미치는 긍정적, 부정적 영향을 균형 있게 고려하는 것을 의미한다. 알고리즘은 이미 규제되고 있으며 이는 그 명확한 정의와 예측 가능한 특성 덕분이다. 반면 AI는 그 정의와 응용이 아직 명확하지 않고, 복잡성과 자율성으로 인해 규제가 더 어려운 상황이다. 이에 따라 AI 규제는 신중하게 접근해야 한다. 또 기술적, 사회적, 윤리적 측면을 모두 고려하는 포괄적인 접근도 필요하다. 이는 AI가 사회에 긍정적인 영향을 미치면서도 그 위험을 최소화할 수 있는 길을 마련할 것이다.

2024.07.19 17:20법무법인 태평양 정상훈

"獨 SAP 넘을 자신있다"…'AX 기업' 변신한 더존비즈온, '옴니이솔'로 日 본격 공략

인공지능 전환(AX) 기업으로 체질 개선에 나선 더존비즈온이 AI 사업 확대를 위해 본격 드라이브를 건다. '옴니이솔'을 앞세워 국내 대기업 ERP 시장을 장악하고 일본, 필리핀 등 해외 진출에 적극 나서는 동시에 늘어나는 고객사들의 수요에 대비해 향후 데이터센터 증설도 추진한다는 방침이다. 이강수 더존비즈온 사장은 18일 오전 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스에서 열린 '옴니이솔 신제품 발표 기자간담회'에 참석해 대기업 ERP 시장에서 독일 SAP, 미국 오라클, 미국 워크데이 등 외국기업들을 제치고 '옴니이솔'로 1위에 올라서겠다는 포부를 밝혔다. 이 사장은 "'옴니이솔'은 처음부터 대기업 그룹사와 글로벌 시장을 목표로 했다"며 "굉장히 고객 친화적으로 만든 만큼 외산 제품보다 비교할 수 없을 정도로 막강한 기능을 가지고 있다"고 밝혔다. 더존비즈온은 그간 국내에서 중소·중견기업을 대상으로 한 ERP 시장에서 89%가량의 점유율을 차지했다. 현재 대기업 시장에서는 삼성, 현대차 등 주요 그룹들이 사용하고 있는 덕분에 독일 SAP가 40%의 점유율을 차지하며 주도권을 갖고 있다. 하지만 최근 들어 국내 대기업 ERP 시장에 변화가 감지되고 있다. SAP의 기존 ERP 버전인 'ECC 6.0'에 대한 EOS(End Or Service) 만료가 다가오면서 대체재를 찾으려는 기업들이 점차 늘어나고 있어서다. SAP는 올 초 클라우드 이전 비용을 최대 50% 절감할 수 있는 '라이즈 위드 SAP 마이그레이션 및 현대화 프로그램'을 선보이며 기존 고객을 지키려고 하지만, 비용에 부담을 느낀 기업들이 하나, 둘 이탈하고 있는 것으로 알려졌다. 특히 더존비즈온이 이번에 선보인 '옴니이솔'에 대한 기업들의 기대감이 상당한 것으로 알려졌다. '옴니이솔'은 단순한 ERP를 넘어 AI 기반의 그룹웨어, 문서 작성·관리까지 융합된 비즈니스 플랫폼이다. ERP 10을 중심으로 MES(생산관리시스템), GSP(그룹사통합관리경영정보시스템), ICS(내부회계관리시스템) 등 기업 핵심 솔루션의 개별 업무 프로세스마다 AI가 더해져 업무 효율을 극대화하고 개발 환경을 획기적으로 개선한다. 여기에 비용도 SAP보다 업무 완성도가 높은데다 비용도 저렴한 것으로 알려졌다. 이 탓에 더존비즈온은 '옴니이솔'로 국내 대기업 ERP 시장에서 점유율을 한껏 끌어올릴 수 있을 것으로 봤다. 현재 더존비즈온의 점유율은 36%로, 올해 매출을 전년 대비 160%가량 높여 SAP 점유율을 넘어서겠다는 목표를 내부적으로 세운 상태다. 현재 포스코, 하이브, 동아오츠카 등 여러 기업에서 더존비즈온의 ERP로 교체한 것으로 전해졌다. 이와 함께 더존비즈온은 올 초 법인 설립 절차를 마친 일본을 시작으로 '옴니이솔'을 앞세워 중국, 필리핀 등 글로벌 시장도 본격 공략한다는 방침이다. 이를 위해 최근에는 아마존웹서비스(AWS), 마이크로소프트(MS)와 파트너십도 맺었다. 특히 일본에선 서비스형소프트웨어(SaaS) 공급이 수월할 것으로 보고 지난해 관련 제품 개발을 완료했다. 이상철 더존비즈온 ERP1본부장은 "현재 AWS가 일본에 이미 진출해 많은 파트너들을 확보하고 있다"며 "일본이 자국 소프트웨어에 대한 충성도가 강해 진입하기 쉽지 않은 시장이지만 AWS가 가교 역할을 많이 해줄 것으로 기대하고 있다"고 말했다. 이어 "법인이 이미 있는 중국, 필리핀뿐 아니라 해외지사를 가지고 있는 국내 기업들도 적극 공략해 '옴니이솔'의 고객으로 확보하고자 한다"며 "올해 말까지는 일단 한 번 철수했던 경험이 있는 일본 시장에 집중하기 위해 일본향 제품 개발을 완료하고 내년부터 성과를 낼 것"이라고 덧붙였다. 지용구 더존비즈온 성장전략부문 대표는 "클라우드 시대가 열리면서 해외 진출 환경이 좋아졌다"며 "특히 일본은 AWS, MS 애저 등 클라우드 인프라 도입이 이미 충분히 이뤄져 있다"고 설명했다. 이어 "일본이 정부 차원에서 DX를 적극 추진하는 것도 기회라고 본다"고 덧붙였다. 이 외에도 더존비즈온은 '옴니이솔'이라는 큰 틀 아래 ▲AI 소프트웨어 개발 플랫폼 '젠 AI 듀스(GEN AI DEWS)' ▲'업무 생산성 혁신 AI 도구인 '원(ONE) AI' ▲산업별 맞춤형 AI 모델을 구현하는 데이터 전주기 지원 '인사이트 오푸스(Insight OFUS)' 등을 앞세워 AI 시장을 주도하겠다는 포부를 내세웠다. 정재근 더존비즈온 AI 연구소장은 "'젠 AI 듀스'의 경우 프로그램 개발 과정에 AI 기술을 접목해 소스 코드 생성 등 단순하고 반복적인 작업을 자동화하고 분석, 검증까지 지원한다"며 "개발 인력난으로 고충을 겪는 많은 개발 및 서비스 기업들의 고민을 해결할 수 있을 것"이라고 설명했다. 또 더존비즈온은 점차 늘어나는 고객 수요를 충족시키기 위해 또 다른 데이터센터도 짓는다는 계획이다. 지난 2011년 강원도 춘천에 '디클라우드 센터'를 구축해 클라우드를 기반으로 한 ERP 사업을 전개하고 있지만, AI 사업 확대를 위해 최근 참여하게 된 춘천 기업혁신파크에도 데이터센터를 증설키로 했다. 이 사장은 "고객, 파트너와 함께 성장하며 AI와 데이터를 기반으로 새로운 비즈니스 생태계를 구축할 수 있도록 협력 방안을 모색할 것"이라며 "이를 토대로 글로벌 시장 진출도 본격화 할 것"이라고 강조했다.

2024.07.18 17:26장유미

안랩, 외장매체 제어솔루션 출시…엔드포인트 보안 강화

안랩이 '안랩 EDC(AhnLab EPP Device Control)'로 엔드포인트 보안을 한층 강화한다. 안랩은 외장매체 제어솔루션 '안랩 EDC'를 출시했다고 18일 밝혔다. 새로 추가된 이 솔루션은 안랩의 엔드포인트 보호 플랫폼 '안랩 EPP'에 플러그인 형태로 추가된다. '안랩 EDC'는 외장매체의 접근과 동작을 제어하고 통합 관리 기능을 제공한다. 또 장치 제어 현황 모니터링과 통계·보고서 기능도 갖췄다. 이에 따라 고객사는 업무용 PC 등 기업 인프라·자산에 연결된 외장매체를 효과적으로 통제할 수 있게 됐다. 이 제품은 '안랩 EPP'를 사용 중인 고객이 라이센스를 추가하기만 하면 쉽게 적용할 수 있다. 또 단일 관리 화면을 통해 매체 제어 기능도 즉시 활용할 수 있게 했다. 이에 따라 조직 내 외장 매체 사용 가시성이 확보돼 악성코드 감염과 정보 유출을 효과적으로 방지할 수 있다. 안랩은 특히 생산설비 서버와 서비스 시스템 등 주요 자산에 대한 보호 능력이 향상될 것으로 전망한다. 안랩 김창희 제품서비스기획실장은 "최근 매체 제어 솔루션에 대한 고객 니즈가 지속적으로 증가하고 있다"며 "'안랩 EDC'로 보안 담당자들이 점증하는 엔드포인트 위협에 효율적으로 대응할 수 있을 것으로 기대한다"고 밝혔다.

2024.07.18 16:03조이환

"해외 진출 기업, 현지 사이버공격 주의 기울여야”

로그프레소가 글로벌 진출 기업의 보안지원을 위해 글로벌 해커조직 머스탱 판다의 APT 공격 사례 분석해 발표했다. 로그프레소(대표 양봉열)가 '2024년 7월 사이버위협 인텔리전스(CTI) 월간 리포트'를 발행했다고 18일 밝혔다. CTI는 사이버 공격 관련 정보를 수집하고 분석해 사이버 위협에 신속하고 정확하게 대응하고자 가공한 정보다. 로그프레소는 고객들이 사이버 대응 전략 수립할 수 있도록 발생 가능한 위협과 사례를 분석해 매월 CTI 리포트로 공유하고 있다. 로그프레소는 지난 달 수집한 데이터를 기반으로 7월 CTI 리포트를 작성했으며, 베트남을 대상으로 한 머스탱 판다의 APT 공격 사례를 집중 분석해 공개했다. 최근 CTI 리포트에서 아시아 국가를 대상으로 하는 사이버 공격의 양상을 집중적으로 다루고 있으며, 일본과 대만, 인도에 이어 베트남을 네 번째 지역으로 선정했다. 머스탱 판다는 중국을 기반으로 하는 위협그룹으로 중국의 반정부 종교단체와 아시아 정부기관, NGO, 언론사를 대상으로 많은 공격을 시도하고 있다. 공격 대상의 언어를 이용해 정부기관을 사칭하거나, 코로나19와 러시아-우크라이나 분쟁 등의 주요 국제 사건을 활용해 스피어 피싱을 진행하는 것으로 악명 높다. 머스탱 판다는 베트남을 겨냥한 최근 두 차례 공격에서 영어 프로그램 안내문과 세금 관련 공문으로 위장하여 악성코드 실행을 유도했다. 이들은 정상 프로그램이 악성코드를 실행하도록 유도하는 DLL 사이드 로딩(Side-Loading) 기법을 활용해 PC를 장악한 후 중요 문서를 주기적으로 유출하고, 키로깅으로 문서 암호와 계정 암호 등 사용자의 중요 정보를 유출했다. 또한 로그프레소는 베트남 사용자의 크리덴셜 유출 정보 약 8억9천 건을 수집해 악성 봇 감염 실태를 분석했다. 베트남의 경우, 다른 국가에 비해 민간 서비스에서의 계정정보 유출이 전체의 96% 가량을 차지하며 높은 비중을 보였다. 공공 분야에서는 서비스 관리자로 추정되는 다수의 계정정보가 유출된 것을 확인했으며, 대부분의 관리자 페이지가 일원화돼있어 공격자가 관리자 페이지를 추측하고 크리덴셜 스터핑 공격을 감행할 수 있는 취약점을 분석했다. 이 외에도 로그프레소 CTI 리포트 7월호는 ▲카카오톡 계정 탈취 취약점 ▲스노우플레이크 사용자 크리덴셜 및 데이터 탈취 ▲뉴욕타임즈 깃허브 데이터 유출 ▲개인정보 유출 공공기관 역대 최다 발생 ▲북한 해커와 연관된 신규 맥OS 백도어 등 다양한 내용을 포함하고 있다. 장상근 로그프레소 연구소장은 “삼성전자, LG전자, 현대자동차 등 국내 굴지 기업들의 공장이 위치하고 있는 베트남은 한국과 경제적으로 긴밀한 관계를 맺고 있다”며 “많은 기업들이 진출해있는 해외에서 발생한 사이버 공격은 한국 업체에도 큰 피해를 줄 수 있으므로 지속적으로 모니터링하고, 주의를 기울여야 한다”라고 설명했다.

2024.07.18 15:14남혁우

"사이버 위협 탐지를 넘어 위협 가능 요소까지 제거한다"

"기업 내부 임직원이 보낸 이메일에도 악성코드가 들어있을 수 있다. 직원이 보낸 이메일도 신뢰하지 않고 검증해야만 사이버 위협을 최소화할 수 있다." 시큐레터는 '아무도 믿지 않는다'는 '제로 트러스트(Zero Trust)' 개념을 적용한 클라우드 네이티브 이메일 보안 서비스 '디스암(DISARM) 콘텐츠 시큐리티 포 이메일(Content Security for Email)'을 내놨다. 이 제품은 클라우드 기반 오피스 프로그램 마이크로소프트365에 최적화됐다. 마이크로소프트 마켓플레이스에서 '디스암' 서비스를 구매하면 바로 사용할 수 있다. 마이크로소프트 익스체인지 온라인(Exchange Online)을 사용하는 글로벌 고객을 타깃으로 한다. MS 익스체인지 온라인을 시작으로 쉐어포인트(SharePoint), 팀즈(Teams), 원드라이브(OneDrive) 등 MS 365 전 제품을 위한 보안으로 서비스로 확장한다. 이승원 시큐레터 CTO는 “많은 기업이 클라우드 기반 오피스 프로그램인 MS365를 도입하고 있는데 문서를 활용한 사이버 공격은 여전히 고도화되고 있다"면서 "내부 임직원이 보냈거나 보안 솔루션이 정상이라고 판단한 이메일이나 문서조차도 신뢰하지 않고 검증한다는 제로 트러스트 철학을 디스암에 적용했다”고 설명했다. 공격자는 이메일에 악성 문서나 URL을 첨부해 보낸다. 고전적인 방법이지만 여전히 가장 많이 쓰이는 공격방식이다. 공격자는 사회적으로 관심있을 소재나 회사의 특성을 반영해 공격 이메일을 보낸다. 정상적으로 보이는 문서 내부에 공격 요소를 숨긴다. 전체 사이버 공격 중 이메일을 통해 감행되는 지능형 보안 위협은 75%이며, 이 중 72%의 공격이 비실행 파일인 문서로 이뤄진다. 디스암은 기존 보안 위협 탐지를 뛰어넘어 위협 요소를 제거하는데 집중한 기술이다. 대부분 보안 솔루션은 악성 파일은 차단하고 정상은 통과시킨다. 디스암은 악성이나 정상을 판단하지 않고 위협 가능 요소를 모두 제거한다. 이 CTO는 "시큐레터는 문서 악용 공격의 8가지 근본 원인을 분류했다"면서 "마치 공항에서 보안검색대를 통과하는 것처럼 모든 문서의 위협성을 제거한다"고 말했다. 그는 "모든 사람은 생수를 휴대한 채로 공항검색대를 통과할 수 없다"면서 "공항에서 일일히 생수가 액체폭탄인지 조사하지 않고 일정 용량이 넘는 액체는 아예 검색대를 지나갈 수 없게 조치한다"고 설명했다. 시큐레터 디스암은 공항검색대처럼 이메일로 들어오는 모든 문서와 텍스트에 유해한 요소를 모두 제거한다. 시큐레터는 콘텐츠 무해화(CDR) 엔진을 디버거 엔진과 통합 제공한다. 기업 내부로 유입되는 보안 위협을 지속적으로 탐지·분석하고 피싱 이메일, 랜섬웨어, 이메일 사기 공격(BEC) 등으로부터 사용자를 보호한다. CDR 엔진으로 첨부 문서 내 악성 액티브 콘텐츠를 제거하고 디버거 엔진으로 문서 프로그램 취약점을 이용한 공격까지 차단한다. 이 CTO는 "디스암은 글로벌 기준에 특화된 통합 클라우드 이메일 보안 서비스"라면서 "MS 365 플랫폼에서 서비스를 구독하면 5분 안에 쉽고 빠르게 연동할 수 있다"고 말했다. 기존 이메일 보안 서비스와 달리 MS API를 활용하기 때문에 MX 레코드 값 변경이 필요 없고 이메일 유실 위험도 없다. 그는 "탐지만 하던 보안 기술에서 제거의 영역으로 기술의 진화를 보여주는 제품"이라면서 "글로벌 시장에서 성과를 내는데 집중한다"고 덧붙였다.

2024.07.18 14:21김인순

[현장] "세상에 없던 플랫폼"…'ERP 전문가' 이강수, 더존비즈온 新무기로 글로벌 공략

"창사 30여년 만에 신제품을 공개하며 기자간담회를 가진 것은 이번이 처음입니다. 더존비즈온은 모든 직원, 인프라가 디지털 전환(DX)에 최적화 된 기업으로, 이번에 선보인 '옴니이솔(OmniEsol)'로 인공지능 전환(AX) 시대로 나아가는 데 앞장서겠습니다." 이강수 더존비즈온 사장은 18일 오전 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스에서 열린 '옴니이솔 신제품 발표 기자간담회'에 참석해 이처럼 강조했다. 올해 더존비즈온을 AX 기업으로 본격 탈바꿈시키는 한편, AI 서비스를 통한 기업 업무 프로세스의 혁신적 변화를 이끌어 내 글로벌 시장 공략에도 본격 나선다는 각오도 드러냈다. 이 사장은 "DX를 넘어 AX를 위한 혁신 플랫폼인 '옴니이솔'이 드디어 완성됐다"며 "'옴니이솔'은 세상에 없던 새로운 개념의 비즈니스 플랫폼으로서 기업이 필요로 하는 모든 솔루션을 담아냈다"고 자신했다. 기자간담회 외에도 이날 행사장에선 'ERP 앤 모어(& More)'라는 슬로건 하에 '신제품 발표회'도 따로 진행됐다. 이 자리에선 더존비즈온의 새로운 먹거리가 될 '옴니이솔'이 공개돼 현장에 있던 1천 명의 참석자들이 높은 관심을 보였다. 일부 참석자들은 기업용 솔루션에 대한 지금까지의 고정관념을 깨고 비즈니스 플랫폼을 완전히 새롭게 정의했다는 평가를 내놓기도 했다. 더존비즈온은 '옴니이솔'이라는 큰 틀 아래 AI 소프트웨어 개발 플랫폼 '젠 AI 듀스(GEN AI DEWS)'와 '업무 생산성 혁신 AI 도구인 '원(ONE) AI', 산업별 맞춤형 AI 모델을 구현하는 데이터 전주기 지원 '인사이트 오푸스(Insight OFUS)'를 자사 AI 신무기로 내세웠다. '옴니이솔'은 단순한 ERP를 넘어 AI 기반의 그룹웨어, 문서 작성·관리까지 융합된 비즈니스 플랫폼이다. ERP 10을 중심으로 MES(생산관리시스템), GSP(그룹사통합관리경영정보시스템), ICS(내부회계관리시스템) 등 기업 핵심 솔루션의 개별 업무 프로세스마다 AI가 더해져 업무 효율을 극대화하고 개발 환경을 획기적으로 개선한다. 이상철 더존비즈온 ERP1본부장은 'AI 기반의 비즈니스 융합, 연결, 공유 플랫폼'을 주제로 '옴니이솔'을 소개하며 "ERP 앤 모어(ERP & More)의 가치를 바탕으로 단순한 ERP를 넘어 그룹웨어, 문서작성, 문서중앙화 등에 AI가 더해진 비즈니스 플랫폼"이라며 "기업 핵심 솔루션의 개별 업무 프로세스마다 AI가 더해져 업무 효율을 극대화하고 개발 환경을 획기적으로 개선할 수 있다"고 설명했다. 이날 행사에선 이번에 출시된 AI 소프트웨어 개발 플랫폼 '젠 AI 듀스(GEN AI DEWS)'도 함께 소개돼 주목 받았다. '젠 AI 듀스'는 AI가 프로그램 소스 코드를 완성토록 지원하는 개발 툴로, '챗GPT'처럼 프롬프트를 입력하면 AI가 자동으로 프로그램을 개발한다. 개발 시간 단축, 비용 절감 등 개발 생산성 제고 효과가 기대된다. 정재근 더존비즈온 AI 연구소장은 "프로그램 개발 과정에 AI 기술을 접목해 소스 코드 생성 등 단순하고 반복적인 작업을 자동화하고 분석, 검증까지 지원한다"며 "개발 인력난으로 고충을 겪는 많은 개발 및 서비스 기업들의 고민을 해결할 수 있을 것"이라고 설명했다. 더존비즈온은 이날 신제품 발표와 함께 DX를 넘어 AX 시대로 나아가겠다는 비전도 함께 공개했다. 더존비즈온 지용구 성장전략부문 대표와 송호철 대표는 AX 시대에 필요한 AI 기반 업무 혁신 사례와 미래 비전, 생성형 AI와 통합 업무 플랫폼의 만남을 주제로 발표하기도 했다. 이날 행사에선 글로벌 공식 파트너인 AWS, MS 등의 발표도 이어졌다. AWS는 '옴니이솔' 파트너십을 통한 고객 성장 지원 전략을 소개했고, MS는 AX를 위한 자사 AI 소개 및 비즈니스 적용 사례를 공개했다. 더존비즈온은 이번 신제품 발표회를 통해 창사 이래 최초로 '파트너사 모집'에도 나섰다. 비즈니스 파트너 공개 모집으로 상생의 협력 기회를 발굴하고, 기술력과 영업력 기반의 동반성장 비즈니스 생태계를 조성하는 계기를 마련한다는 방침이다. 또 더존비즈온은 올 초 법인 설립 절차를 마친 일본을 시작으로 '옴니이솔'을 앞세워 중국, 필리핀 등 글로벌 시장도 본격 공략한다는 방침이다. 이를 위해 AWS와 최근 파트너십을 맺었으며 올해 일본 진출 준비를 마무리 한 후 내년부터 성과를 내겠다는 각오다. 이 외에도 더존비즈온은 그간 국내에서 중소·중견기업을 대상으로 한 ERP 시장에서 89%가량의 점유율을 차지하고 있는 것을 넘어 앞으로는 SAP가 주도하고 있는 국내 대기업 시장도 적극 확대해 나갈 계획이다. 현재 대기업 시장에선 SAP가 40%, 더존비즈온이 36%가량의 점유율을 확보하고 있다. 더존비즈온은 올해 매출을 전년 대비 160%가량 높여 SAP 점유율을 넘어서겠다는 내부적인 목표도 갖고 있다. 이 사장은 "새롭게 시도하는 완전 개방형 비즈니스 파트너 모집을 통해 전 산업 분야를 아우르는 '옴니이솔'의 영역 확대 및 시장 공략을 본격화 할 계획"이라며 "이를 통해 전 산업계와 상생 협력 기회를 발굴하고 기술력과 영업력 기반의 비즈니스 확대에 집중할 것"이라고 밝혔다. 그러면서 "'옴니이솔'은 지난 30년간 축적한 혁신적인 기술력과 노하우를 집약한 결정체"라며 "고객, 파트너와 함께 성장하며 AI와 데이터를 기반으로 새로운 비즈니스 생태계를 구축할 수 있도록 협력 방안을 모색하고 이를 기반으로 글로벌 시장 진출도 본격화 할 것"이라고 덧붙였다.

2024.07.18 13:30장유미

갤럭시Z폴드6 슬림, 10월 나오나…"韓·中 2개국만 출시"

삼성전자가 올해 하반기 출시할 것으로 예상되는 '갤럭시Z폴드 6 슬림(가칭, 또는 갤럭시Z폴드 울트라) 모델이 오는 10월 한국과 중국에서만 출시될 가능성이 있다고 샘모바일 등 외신들이 17일(현지시간) 올라운드PC 보고서를 인용, 보도했다. 보도에 따르면 삼성전자는 현재 코드명 Q6A 기기를 개발 중이며, 갤럭시Z폴드6 슬림은 오는 10월 한국과 중국에서 출시될 예정이다. 한국 출시명은 아직 확정되지 않았으며, 중국에서는 'W25' 브랜드로 출시될 가능성이 많다고 외신들이 전했다. 지난 주 삼성이 갤럭시Z폴드6 슬림 출시를 취소했다는 소식도 나왔으나, 이후 IT 매체 갤럭시클럽은 삼성이 갤Z폴드 6 슬림(SM-F958N) 모델에 대한 소프트웨어 테스트를 진행하고 있는 정황이 포착됐다고 보도했다. 지금까지 나온 정보에 따르면 새로 나올 갤럭시Z폴드 6 슬림은 기존 폴드 6보다 더 얇고 더 큰 화면을 갖추고 배터리, 카메라 사양도 더 업그레이드 될 예정이다. 또, 티타늄 프레임을 갖추고 있지만 S펜은 지원하지 않는 것으로 알려졌다. 삼성은 갤럭시Z폴드 슬림을 약 40만~50만 대만 생산할 계획이며, 초기 반응이 좋으면 해당 제품을 더 많은 지역에 출시할 예정으로 알려져 있다. 갤럭시Z폴드 6 슬림이 오는 10월 출시된다면, 차세대 태블릿 제품 갤럭시탭 S10과 삼성전자의 첫 혼합현실 헤드셋과 함께 공개될 가능성이 높다고 샘모바일은 전했다.

2024.07.18 11:18이정현

카카오게임즈 '가디언 테일즈', 플레이키보드 테마 콘텐츠 추가

카카오게임즈(대표 한상우)는 18일 모바일 RPG '가디언 테일즈'의 서비스 4주년을 맞아 플레이키보드 운영사 비트바이트와 글로벌 컬래버레이션 키보드 테마를 출시했다고 밝혔다. 카카오게임즈는 이번 컬래버레이션을 통해 총 10종의 '가디언 테일즈' 키보드 테마를 제작해 북미, 유럽, 오세아니아, 동남아시아 등 국내 및 글로벌 이용자에게 배포했다. '가디언 테일즈' 키보드 테마는 게임 내 인기 캐릭터인 '생쥐 나리', '꼬마공주', '멧쥐 은하'를 중심으로 한 매력적인 도트 그래픽으로 꾸며졌다. 이용자는 플레이키보드를 기본 키보드로 설정한 후 '일러스트형', '배경형', '이모티콘형' 등의 다양한 '가디언 테일즈' 테마 키보드로 입력을 즐길 수 있다. 카카오게임즈는 지난 11일과 12일 1차 키보드 테마를 선보였으며, 18일부터 19일까지 2차 키보드 테마를 배포할 예정이다. '플레이키보드'는 캐릭터가 움직이는 '이모티콘 키보드' 등 다양한 커스터마이징 키보드를 제공하는 모바일 서비스 앱이다. 이 회사는 생성 AI를 활용해 문장을 개선해주는 'AI 키보드'를 국내 최초로 선보였고, 키보드 타이핑 및 다양한 미션 수행으로 포인트를 획득하는 키보드 앱테크 서비스에 나선다. 미국 개발사 콩 스튜디오가 개발한 모바일 RPG '가디언 테일즈'는 레트로 풍 도트 그래픽과 흡입력 있는 스토리 전개, 게임 전반에 깔린 독특한 유머 코드, 차별화된 컨트롤 요소 등으로 국내외에서 많은 인기를 얻고 있다. 지난 11일부터 서비스 4주년 기념 대규모 이벤트를 진행, 스페셜 코스튬을 비롯한 다양한 인게임 보상을 제공하고 있다.

2024.07.18 11:11이도원

LG전자, '칠러 터보 히트펌프' 올해의 에너지위너상 '대상' 수상

LG전자가 AI 데이터센터의 열 관리 솔루션으로 주목 받는 칠러의 에너지절감∙저탄소화를 인정받아 올해의 에너지위너상 '에너지대상'을 수상했다. LG전자는 18일 소비자시민모임이 주최하고 산업통상자원부, 환경부, 한국에너지공단이 후원하는 제27회 올해의 에너지위너상에서 총 10개 본상을 수상하며 8년 연속 가전업계 최다 수상 기록을 세웠다. 이로써 LG전자는 냉난방공조(HVAC; heating, ventilation and air conditioning)부터 다양한 프리미엄 가전까지 차별화된 에너지 기술력을 인정받았다. 올해의 에너지위너상 '에너지대상'을 받은 터보 히트펌프(무급유 터보 수(水)열 히트펌프)는 상업∙산업용 대형 건물을 냉난방하는 종합 공조솔루션 '칠러'의 최신 제품이다. 특히 최근 칠러가 AI 데이터센터 열 관리에 최적화된 고효율, 고성능 냉각시스템으로 급부상함에 따라 LG전자는 국내외에서 활발하게 칠러 수주를 늘려가고 있다. 이 제품은 지구온난화지수가 1보다 작은 대체 냉매 'R1233zd'를 사용하고 전기기반의 신기술을 적용해 에너지절감 효과와 저탄소화를 실현했다. 또 물속의 열에너지인 '수열'을 열원으로 사용하는 수열 히트펌프 기술을 사용하는 등 화석 연료를 사용하는 동급 보일러와 비교했을 때 온실가스 배출량을 최대 29% 저감 할 수 있다. LG전자는 또 연구개발 등 제품의 기획 단계부터 제조, 사용, 폐기까지 이르는 과정에서 환경에 미치는 영향을 고려하는 LG전자의 '2030 탄소중립 활동'도 올해의 에너지위너상에서 'CO₂저감상'을 받았다. LG전자는 제품 생산단계의 온실가스 배출량을 2030년까지 2017년 대비 54.6% 감축할 계획이다. 제품 사용단계의 온실가스 배출량도 2020년 대비 20% 감축을 목표로 7대 주요 제품군(TV, 냉장고, 세탁기, 건조기, 가정용 에어컨, 시스템 에어컨, 모니터) 전 모델을 에너지 고효율 제품으로 확대하고 있다. 이 목표는 국내 가전업계 최초로 '과학 기반 감축목표 이니셔티브(SBTi)'의 검증도 받았다. 이와 함께 LG 오브제컬렉션 상냉장 하냉동 냉장고(대표 모델명: M875AAA0M1)는 고효율 스마트 인버터 압축기 기술을 인정 받아 '에너지절약상'을 수상했다. LG 그램 노트북(대표 모델명: 16Z90S-G)은 배터리 세이빙 모드 등으로 '에너지효율상'을 받았다. 듀얼 트루스팀과 다이내믹 무빙행어 기술로 높은 에너지 효율을 달성한 LG 올 뉴 스타일러(대표 모델명: SC5GMR80H)는 '에너지기술상'을 받았다. 이 밖에 ▲LG 트롬 오브제컬렉션 워시콤보(대표 모델명: FH25EAE) ▲LG 코드제로 A9S(대표 모델명: 0958AWE) ▲LG 휘센 오브제컬렉션 듀얼쿨 벽걸이형 에어컨(모델명: SQ07ES8EES) ▲LG 코드제로 A9 Air(대표 모델명: AS9000HR) ▲LG 멀티V S 고효율 주거향 시스템 에어컨(대표 모델명: RPUQ0604S2R)은 에너지 고효율 제품으로 인정 받으며 '에너지위너상'을 받았다. LG전자 고객가치혁신부문장 정연채 부사장은 “차별화된 핵심부품과 앞선 기술력으로 편리한 기능은 물론 환경까지 생각하는 LG전자 프리미엄 가전의 에너지 고효율 기술력을 재차 입증한 것”이라고 말했다.

2024.07.18 11:00이나리

"육아 부담 더세요"...SKT, T멤버십에 키즈 카테고리 신설

SK텔레콤은 여름방학을 앞두고 아이를 양육하는 부모님의 부담을 덜고 아이들의 건강한 방학을 지원하기 위해 T멤버십 키즈 혜택을 확대한다고 18일 밝혔다. SK텔레콤은 '키즈(ZEM)' 카테고리를 신설하고 테마파크 · 키즈카페 · 교육 · 심리상담 · 쇼핑 등 5개 분야에서 강화된 서비스를 제공한다. 고객들은 T멤버십 내에서 아이들과 관련된 서비스를 누릴 수 있게 됐다. 키즈 제휴사는 ▲티니핑월드 인 판교(테마파크) ▲주렁주렁(테마파크) ▲캘리클럽(키즈카페) ▲캐리마켓(쇼핑) ▲보리보리(쇼핑) ▲자란다(교육) ▲코드모스(교육) ▲YBM전화화상 주니어(교육) 등 신규 8개 제휴사를 포함, 총 17개에 달한다. SK텔레콤 고객은 T멤버십을 통해 키즈카페와 테마파크 입장권을 저렴한 가격으로 구매할 수 있다. 캐릭터 테마파크 '티니핑월드 인 판교'는 '티니핑 유니버스' 전시관 티켓 20% 할인, 키즈카페 '캘리클럽'은 어린이 2시간 이용권 20% 할인(월 최대 4매), 테마파크 '주렁주렁'은 전 지점 입장권 30% 할인을 제공한다. 또 아이들 교육과 관련된 서비스도 마련했다. 코딩 학습 솔루션 '코드모스'는 6개월 결제 시 정가 대비 약 22% 할인 쿠폰(월 1매)을, 'YBM전화화상 주니어'는 3개월 수강 결제 시 주니어 필리핀 전화 영어 30% 할인쿠폰을 제공한다. 교육 브랜드 '자란다'는 SKT 고객 월 1천명에게 아이 기질분석을 50% 할인해 진행하고, 신규 가입 시 돌봄 서비스 5천원 쿠폰도 지급한다. T멤버십을 통해 아이들에게 인기 높은 의류도 할인 받을 수 있다. 키즈 의류 브랜드 '캐리마켓'과 '보리보리'는 전 상품을 월 1회 10% 할인해 판매한다. '캐리마켓'에서는 최대 3만원까지 할인을 받을 수 있고, '보리보리'에서는 상품을 2만원 이상 구매하면 최대 3천원까지 할인 가능하다. 이에 더해, T멤버십은 7월 18일부터 31일까지 2주간 '키즈(ZEM) 카테고리 오픈 이벤트'도 진행한다. 티니핑월드 인 판교는 아이들이 좋아하는 '티니핑 키링'을 매일 선착순 100명에게 추가로 지급한다. '캐리마켓'은 5만원 한도로 전 상품을 15% 할인하고, '자란다'는 아이 기질분석 무료 이용 쿠폰을 선착순 1천명에게 제공한다. 윤재웅 SK텔레콤 MNO AI서비스담당은 “나라의 미래인 우리 아이들이 더 잘 배우고, 잘 놀고, 잘 자랄 수 있도록 부모의 마음으로 T멤버십 키즈 혜택을 확대했다”며 “불경기 속에 방학을 맞은 부모님들의 고민을 T멤버십이 조금 덜어줄 수 있기를 기대하면서, 많은 부모님들이 T멤버십 키즈 혜택을 알뜰하게 활용하시기를 바란다”고 밝혔다.

2024.07.18 09:49최지연

[1분건강] 어지럼증 유발하는 '귀' 질환…

많은 사람이 다양한 이유로 어지럼증을 호소하는데, 가장 흔한 원인은 '귀' 질환이다. 귀는 우리 몸의 균형을 잡아주는 기능을 하기 때문인데 이석증과 메니에르병은 이런 기능에 장애가 생겨 어지럼증을 호소하는 환자의 절반 이상을 차지하고 있다. 이석증과 메니에르병으로 병원을 찾은 환자는 2023년 66만명을 넘는다. 건강보험심사평가원에 따르면, 두 질환은 2023년 어지럼증의 대표 원인 중 하나인 전정기능의 장애(질병분류코드 H81) 환자 총 117만1천481명 중 약 57%를 차지한다. 이중 이석증(질병분류코드 H811, 양성 발작성 현기증) 환자수는 48만1천96명으로 메니에르병(질병분류코드 H810) 환자수 18만1천442명보다 약 2.7배 많다. 비슷해 보이지만 다른 '이석증'과 '메니에르병'… '이석증'은 귓속 이석기관에 존재하는 칼슘으로 만들어진 이석이 모종의 이유로 인해 떨어져 나와 평형기관의 하나인 반고리관에 들어가 신경을 자극하면서 어지럼증을 유발하는 병이다. 머리를 움직이거나 자세를 바꿀 때 떨어져 나온 이석도 움직이면서 신경을 자극해 회전성 어지럼증이 나타나는데, 증상은 대부분 아주 짧고 몸의 움직임을 멈추면 어지럼증도 없어지게 된다. 이석은 달팽이관 쪽에는 영향을 주지 않기 때문에 난청, 이명, 이충만감과 같은 청각학적 문제는 유발하지 않는다. 이석증은 발생 원인이 불명한 질환으로 데이터와 이석이 칼슘 덩어리인 것을 참고한 비타민D의 부족이나 골다공증과 같은 질병과의 연관성이 많은 지지를 받고 있다. 건강보험심사평가원에 따르면 2023년 전체 이석증 환자의 약 48%가 중년 이상(50세 이상)의 여성 환자로 가장 높은 비중을 차지했다. 강동경희대학교병원 이비인후과 변재용 교수는 “추가로 혈액순환이 원활하지 않은 경우에도 이석이 떨어질 수 있다”며 “중년 이후 혈액순환이 잘 안되는 경우가 많아 혈액순환도 연관성이 있다고 보고, 그밖에는 바이러스 감염도 원인 중 하나로 파악하고 있다”고 설명했다. 이석증은 반고리관으로 떨어져 어지럼증을 유발하는 이석을 신경을 자극하지 않는 난형낭이라는 곳으로 빼는, 즉 위치를 옮기는 '치환술'로 치료한다. 치환술을 시행하기 위해서는 이석의 위치 확인이 가장 중요해 세반고리관을 흥분시켜 눈동자의 움직임 신호를 읽는 안진 검사 등으로 이석이 어느 위치에 있는지 확인한다. 치환술을 받은 환자의 약 95%는 증상이 호전되지만 아주 드물게 세반고리관 폐쇄술 등을 통해 이석이 신경에 닿지 않도록 만드는 치료를 하기도 한다. '메니에르병'은 귓속 달팽이관과 세반고리관에 있는 내임파액이 여러 이유로 늘어나 귓속의 압력이 높아져서 발생한다. 변재용 교수는 “메니에르병은 난청, 이명과 같은 청각학적 증상도 동반한다”며 “이석증과 달리 귓속 압력의 증가로 생긴 병이어서 몸을 움직이지 않아도 증상이 없어지지 않는다”고 설명했다. 난청, 이명 등을 동반한 어지럼증은 20분 이상 심하면 3~4시간까지 지속될 수 있다. 메니에르병도 명확한 원인은 밝혀지지 않았지만, 이석증과 다르게 메니에르병은 자가면역 질환과 연관이 있을 것으로 보고 있다. 환자의 약 70%는 여성(2023년 기준, 출처=건강보험심사평가원)으로 이석증과 유사하다. 메니에르병은 무더운 여름철에 더 주의해야 하고, 만성질환으로 완치도 어렵다. 메니에르병은 내임파액의 증가로 발생하는데, 한 연구에 따르면 더운 날씨에는 내임파액이 상대적으로 증가해 유병률도 증가하는 것으로 나타났다. 치료 목표도 내임파액의 양을 줄이는 것으로 주로 이뇨제를 사용해 조절하고, 염분섭취(하루1.5g 이하)를 제한하도록 생활 습관을 개선함으로써 증상을 완화할 수 있다. 또 편두통 등과의 연관성도 꾸준히 제시되고 있어 규칙적인 식습관과 수면습관을 유지하고 과로나 스트레스 관리도 필요하다. 변재용 교수는 “메니에르병과 이석증은 둘 다 재발률이 높다”며 “한 번이라도 병을 앓았다면 꾸준한 관리가 필요하다”고 강조했다. 이석증은 야외활동 권장, 메니에르병은 CATS 조심 이석증과 메니에르병 두 질환 모두 재발률이 높아 적당한 운동과 건강한 식습관은 필수적이다. 특히 이석증 환자들은 언제 생길지 모르는 어지럼증에 대한 두려움으로 야외활동을 피하는 경우가 많은데, 오히려 햇빛을 통해 비타민D를 체내에 흡수시키면 재발률이 떨어지는 것으로 알려져 있다. 변재용 교수는 “메니에르병 환자에게는 'CATS'를 조심하라고 이야기하는데 카페인(Caffeine), 술(Alcohol), 담배(Tobacco), 소금과 스트레스(Salt & Stress)를 멀리하면 메니에르병의 위험성에서도 멀어질 수 있다”라며 “어지럼증의 원인은 다양하므로 증상에 대한 판단은 전문의와 상담을 통해 정할 것을 권고한다”고 당부했다.

2024.07.17 17:29조민규

[ZD SW 투데이] ADT캡스, GS 무인 편의점 보안 시스템 강화 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆ADT캡스, GS 무인 편의점 보안 시스템 강화 ADT캡스가 GS25 무인 편의점 보안 시스템 고도화에 나선다. 새롭게 개발된 GS25 전용 출입 인증기는 ▲신용카드(일반·체크카드·삼성페이) ▲QR코드(우리동네GS 등) ▲안심콜(전화인증)을 통해 매장에 입장하도록 조치했다. 또 이상한 행동을 감지할 수 있는 인공지능(AI) CCTV, 24시간 관제·출동 시스템을 활용해 물리 보안 요소도 강화한다. ◆이와이엘, 양자 역학 기술로 전기차 고속충전기 인프라 강화 이와이엘과 블루네트웍스가 전기차 고속충전기 인프라 보안을 강화하기 위해 상호 협력한다. 이와이엘은 양자 난수 생성 기술과 암호 기술을 이용해 블루네트웍스의 전기차 충전 인프라 시스템의 데이터 전송 보안을 강화할 예정이다. 블루네트웍스도 이번 협약을 통해 더 안정적인 전기 공급·시스템 오작동 방지 등을 할 수 있게 됐다. ◆롯데이노베이트, 요리 앱에 크리에이터 연계 서비스 도입 롯데이노베이트의 요리 앱 '버터얌'에 크리에이터 마케팅 서비스 '버터얌 애즈(ButterYum Ads)'가 생긴다. 버터얌 애즈는 광고주에게 검증된 크리에이터를 소개하며 운영·마케팅 전략 수립에 들어가는 시간을 절약하는 결과 레포트를 제공한다. 버터얌에서 활동하는 크리에이터는 누구나 버터얌 애즈에 지원할 수 있으며 지원한 서비스에 선발되면 요리 콘텐츠로 이익을 얻을 수 있다. ◆주니퍼 네트웍스, 멀티벤더 랩 발표 주니퍼 네트웍스가 엔드 투 엔드(End to end) 자동화 AI 데이터센터 솔루션 및 자동 운영을 검증하는 멀티벤더 랩을 만들었다. 주니퍼 네트웍스가 이번에 발표한 기능엔 AI 작업부하 성능 제공·총체적 엔드 투 엔드 가시성 제공·평균 작업 완료 시간(JCT) 감소 등이 포함됐다. ◆브라이센코리아, 스마트 물류관리 플랫폼 '쿨라' 정식 유통 브라이센코리아가 AI 물류관리 플랫폼 '쿨라(COOOLa)'를 국내에 정식 유통한다. 쿨라는 기업의 디지털 전환을 돕는 물류관리 서비스로 유통 센터에서 매장까지 공급망 전반의 주문 이행 업무를 처리한다. 쿨라에는 브라이센의 카메라 기술과 AI가 적용돼 과거 데이터를 토대로 수요를 예측하고 이미지를 인식·검품할 수 있다.

2024.07.17 15:48양정민

악명 떨치던 락빗·블랙캣 대신 新 랜섬웨어 조직 '기승'…RaaS 판 친다

전 세계적으로 악명을 떨친 락빗, 블랙캣 등 랜섬웨어 조직들의 영향력이 올해 2분기 동안 크게 약화된 것으로 나타났다. 국제 사법기관들의 공조, 파트너들의 신뢰를 저버리는 행위 등으로 이들이 힘을 쓰지 못하는 사이 랜섬허브, 킬섹, 캐시 랜섬웨어, 엘도라도 등 다양한 RaaS(서비스형 랜섬웨어)들도 우후죽순 등장했다. 이스트시큐리티는 올해 2분기 주요 랜섬웨어 동향으로 ▲우후죽순 등장하는 RaaS 서비스 ▲ 정크건(Junk Gun)의 등장 ▲랜섬웨어의 공격 지속 ▲ESXi 타깃 랜섬웨어 공격 패턴 공개 등을 선정했다고 17일 밝혔다. 새로 등장한 RaaS 서비스 중 랜섬허브 RaaS는 고(Go)언어와 C++언어로 제작된 멀티플랫폼(윈도우, 리눅스, ESXi) 서비스다. 랜섬허브 RaaS는 파트너사에게 많은 제휴사 유치를 위해 높은 커미션을 제시하는 것으로 보인다. 실제로 매우 빠른 속도로 성장하고 있으며 일각에서는 코드 및 난독화 기술 등의 유사성을 언급하며 랜섬허브가 나이트 랜섬웨어의 리브랜딩 버전이라는 의견도 있다. 해커그룹 킬섹은 '킬섹 RaaS'를 공개하며 주목 받았다. 이 서비스는 토르 네트워크를 사용하며 통계, 채팅, 빌드 기능 등 사용자들을 위해 다양한 편의성을 제공하는 것으로 알려졌다. 또 향후에는 디도스, 통화기능, 정보탈취 기능 등이 업데이트 될 예정이다. 보안업체 소포스는 가격이 저렴하고 낮은 수준의 '정크건' 랜섬웨어에 대해 공개했다. 아 랜섬웨어들은 기존 파트너 기반의 구독형 RaaS와는 다르게 독자적으로 운영되며 저렴한 가격이 특징이다. 소포스는 지난해 6월부터 올해 2월 동안 수집한 19가지 종류의 정크건 랜섬웨어 정보를 공개했다. 기존의 RaaS들과 비교하면 정교함과 기술력이 뒤떨어지지만 평균 가격이 400달러로, 공격에 성공하면 얻은 수익의 전부를 가져간다는 점에서 많은 초보 해커들이 찾고 있다. CVE-2023-22518 취약점을 악용한 케르베르 랜섬웨어의 리눅스 변종도 2분기 동안 배포됐다. 이 취약점은 아틀라시안 컨플루언스 데이터센터 및 서버에 존재하며 공격자들은 해당 취약점을 악용해 관리자 계정을 생성하고 웹 셸을 통해 랜섬웨어를 실행한다. CVE-2023-22518 취약점 패치가 공개됐지만 여전히 패치되지 않은 시스템을 타깃으로 공격이 지속되고 있는 만큼 보안담당자들의 빠른 패치가 필요하다. 사용자들이 가짜 소프트웨어를 내려받도록 유도하는 캠페인도 발견됐다. 공격자들은 검색엔진에서 특정 소프트웨어를 검색할 때 정상 퍼티(Putty) 및 윈(Win)SCP 프로그램 다운로드 페이지처럼 위장한 광고 페이지를 띄워 사용자로 하여금 가짜 소프트웨어를 내려받도록 유도한다. 이 설치 패키지 내부에는 정상 'exe' 파일과 함께 악성 '파이톤(python)311.dll'이 포함돼 있다. 사용자는 셋업 파일 실행 시 DLL 사이드로딩(DLL Sideloading)을 통해 악성 dll이 실행되고 최종적으로 랜섬웨어 배포를 시도한다. 이런 공격방식은 블랙캣·알프브이(BlackCat·ALPHV) 랜섬웨어를 배포한 공격 캠페인과 유사하지만 랜섬웨어와 관련된 자세한 정보는 공개되지 않았다. VM웨어 ESXi 시스템을 타깃으로 하는 랜섬웨어 공격이 지속되고 있는 가운데 보안전문가들은 관련 공격 패턴에 대해서도 예의주시하고 있다. 주로 피싱, 악성파일 다운로드, 취약점 등을 통해 최초 공격이 시도되는 것으로 알려졌다. 최초 공격이 성공하면 부르트 포스(brute force) 공격이나 기타 방식을 이용해 ESXi 호스트 또는 v센터에 접근을 위한 권한 상승을 시도하며 이후 백업 시스템을 파괴하거나 암호화하고 데이터를 탈취한다. 데이터 탈취 후에는 랜섬웨어를 실행시켜 ESXi 파일 시스템의 하위 디렉토리를 암호화 하고 가상화 되지 않은 워크스테이션과 서버에 랜섬웨어를 확산시킨다. 이 같은 공격 수법들이 등장하고 있음에도 불구하고 이스트시큐리티는 '알약'의 랜섬웨어 행위기반 사전 차단 기능을 통해 2분기 동안 총 7만1천416건의 랜섬웨어 공격을 차단했다. 하루 평균 793건의 랜섬웨어 공격이 차단된 셈이다. 이스트시큐리티 ESRC는 "보안 취약점을 이용한 랜섬웨어 공격이 끊임없이 발생하고 있다"며 "주요 소프트웨어의 정기적인 업데이트를 통해 보안 취약점을 악용한 랜섬웨어 공격을 사전에 최대한 방지할 것을 당부한다"고 밝혔다.

2024.07.17 11:14장유미

"GPT 넘을까"...미스트랄, 신규 아키텍처 적용한 코드 생성 AI 공개

프랑스 AI스타트업 미스트랄이 새로운 아키텍처를 활용해 성능을 개선한 코드 생성 인공지능(AI) 모델을 공개했다. 오픈AI의 GPT 등 트랜스포머 모델을 주로 활용한 기존 AI 모델을 넘어서기 위한 시도로 분석된다. 17일 벤처비트 등 외신에 따르면 미스트랄은 최근 '코드스트랄 맘바(Codestral Mamba)'라는 AI 모델을 공개했다. 코드스트랄 맘바는 카네기멜론대학의 알버트 구 연구원과 플린스턴대학의 트리 다오 AI 과학자가 개발한 AI 아키텍처 맘바(Mamba)를 기반으로 개발됐다. 맘바는 선택적 상태 공간 모델(SSM) 기술을 활용해 시퀀스의 각 토큰을 현재 입력에 따라 선택적으로 처리할 수 있다. 이를 통해 관련 정보는 유지하고 불필요한 정보는 버리는 방식으로 효율적인 학습이나 작업이 가능하다. 덕분에 기존 트랜스포머 기반 AI 모델에 비해 보다 긴 문장을 처리할 수 있으며 추론 속도도 개선할 수 있다. 미스트랄에서 공개한 벤치마크 표에 따르면 코드스트랄 맘바는 70억 개의 매개변수만 사용했다. 그럼에도 220억 개의 매개변수를 사용한 '코드스트랄'과 수학적 문제 해결이나 코드 특정 작업에 최적화된 '딥시커'와 비교해 비슷하거나 좀 더 나은 수준의 성능을 기록했다. 휴먼이벌 벤치마크에선 파이썬 코드 생성에서 81.1%의 통과율을 기록했다. 스파이더 벤치마크의 SQL 생성 작업에서도 63.5%의 성공률을 보였다. 깃허브와 허깅페이스를 통해 공개된 코드스트랄 맘바는 오픈 소스 아파리 2.0 라이선스로 제공된다. 사용자는 라이선스 규약 안에서 자유롭게 AI 모델을 수정해 사용하거나 배포할 수 있다. 미스트랄은 "이 모델은 수학적 추론을 위해 설계된 모든 모델보다 성능이 우수하다"며 "더 많은 추론 시간 계산을 통해 벤치마크에서 상당히 더 나은 결과를 얻을 수 있을 것"이라고 밝혔다. 이어 "코드스트랄 맘바는 새로운 아키텍처를 연구하고 제공하려는 노력의 또 다른 단계로 누구나 무료로 사용하고 수정 및 배포할 수 있다"며 "이번 AI가 아키텍처 연구에 새로운 관점을 열어주기를 바란다"고 덧붙였다. 그러면서 "맘바는 트랜스포머와 달리 선형 시간 추론과 무한 길이의 시퀀스를 모델링하는 이론적 능력의 이점을 제공한다"며 "사용자는 입력 길이와 관계없이 빠른 응답으로 광범위하게 모델과 상호작용 할 수 있어 수학적 추론을 위해 설계된 기존 AI보다 우수한 성능을 제공할 수 있을 것"이라고 강조했다.

2024.07.17 10:43남혁우

  Prev 111 112 113 114 115 116 117 118 119 120 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, HBM4 '1C D램' 생산 확대...P4 설비·전환투자 속도

AI 시대 인재·성장·협업 모든 것 'HR테크 리더스 데이 4' 열린다

이마트 '트레이더스' 잘 나가네…롯데마트 ‘맥스’는?

"한 곳만 참여해도 유찰 없다"…국가AI컴퓨팅센터 신속 추진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.