• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'루틴 🎵𝖼𝖻-𝖼𝗈𝖼𝗈.𝖼𝗈𝗆🎵 🔴코드𝓒𝓞𝓒𝓞🔴 TOTO 캐리비안 올구92'통합검색 결과 입니다. (3316건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

메리츠화재, 인스웨이브 기술로 UX 혁신…보험개혁 '신호탄'

인스웨이브시스템즈(인스웨이브)가 인공지능(AI) 자동화 기술을 통해 메리츠화재의 유저 인터페이스(UI)와 유저 경험(UX)을 개선한다. 고객사 업무 효율성을 대폭 증대함으로써 금융권에서의 AI 개발 플랫폼 입지를 강화하기 위한 조치다. 인스웨이브는 메리츠화재가 최근 자사의 AI 에이전트 기반 개발 플랫폼인 '웹스퀘어 AI'를 도입하기로 결정했다고 4일 밝혔다. 이 프로젝트는 기존 UI 시스템의 한계를 극복하고 최신 트렌드에 맞춘 UI·UX 표준을 재정립하는 것이 목표다. 메리츠화재는 사전 기술 검증(PoC)을 통해 웹스퀘어 AI의 자동화 혁신 기능을 확인한 후 도입을 결정했다. 구매 부서는 개발 및 유지보수 비용 절감 효과를 높이 평가했으며 개발 부서는 생산성, 편의성, 효율성 면에서 높은 점수를 줬다. '웹스퀘어 AI'는 AI 코파일럿과 테스트 자동화 기능을 제공해 UI 및 업무개발 속도를 대폭 향상시킬 것으로 기대된다. 특히 AI 스케치, AI 토크, AI 코드, AI 테스트 기능을 통해 기존 화면 전환과 신규 화면 개발을 자동화해 개발 속도를 크게 줄일 수 있다. 이번 프로젝트를 통해 메리츠화재는 고객 맞춤형 설계 기능과 데이터 기반 상품 추천 기능을 추가할 예정이다. 또 설계 단계 간소화를 통해 업무 효율성을 극대화하고 가입설계 로딩 속도와 안정성을 획기적으로 개선해 보험 업무 처리 시간을 업계 최저 수준으로 줄이는 것이 목표다. 어세룡 인스웨이브 대표는 "메리츠화재가 '웹스퀘어 AI'를 선택한 것은 기술적 우수성과 AI 자동화 기능이 고객사의 요구를 충족시킨 결과"라며 "향후에도 고객사의 디지털 혁신과 경쟁력 강화를 위해 진일보한 AI 에이전트 기반 플랫폼을 제공할 것"이라고 밝혔다.

2025.03.05 10:27조이환

넥슨, 미공개 프로젝트 유출에 강경 대응…내부 단속 강화

넥슨이 미공개 프로젝트 유출 사건에 강경 대응한다. 핵심 개발 자산이 외부로 유출된 만큼, 관련자에 대한 법적 조치를 검토하며 단호한 대응을 예고했다. 이번 조치는 내부 기밀 관리와 보안 강화를 위한 단속의 의미가 크다는 분석이 나온다. 서울경찰청 산업기술안보수사대는 지난달 26일 게임 개발사 디나미스원을 압수수색했다. 이번 수사는 부정경쟁방지법 위반 혐의로 진행됐으며, 넥슨의 개발 자회사 넥슨게임즈의 미공개 프로젝트 자료 유출과 관련이 있는 것으로 알려졌다. 디나미스 원은 넥슨게임즈의 서브컬처 게임 '블루 아카이브' 개발에 참여했던 박병림 대표, 양주영 시나리오 라이터, 김인 아트 디렉터 등 핵심 개발진이 작년 4월 설립한 개발사다. 이 회사는 지난해 9월 신작 '프로젝트 KV'의 주요 캐릭터 일러스트, PV, 세계관 설정, 시놉시스를 공개했으나, 블루 아카이브와 유사한 화풍과 음악 분위기, 캐릭터 디자인으로 표절 논란이 일었다. 논란이 커지자 디나미스 원은 발표 일주일 만에 개발 중단을 선언했다. 디나미스 원의 일부 인사가 유출한 혐의를 받는 자료는 2021년 넥슨게임즈의 MX스튜디오에서 비공개로 R&D 중이던 프로젝트 'MX BLADE'와 관련된 것으로 전해졌다. 당시 MX스튜디오의 소수 개발 리더들이 해당 프로젝트에 참여했으며, 이들은 2024년 퇴사 후 개발사 디나미스원을 설립했다. 이후 핵심 자료를 유출하고 이를 게임 개발에 활용한 정황에 소송으로 이어졌다. 특히 조사 과정에서 넥슨코리아와 넥슨게임즈는 프로젝트의 핵심 인력들이 퇴사 전에 이미 법인 설립을 준비한 정황도 알려졌다. 또한 MX BLADE의 핵심 정보를 무단 반출해 신규 법인의 게임 개발에 활용하기로 모의했다는 의혹도 일고 있다. 뿐만 아니라, 디나미스 원 관계자들이 넥슨게임즈 재직 당시 블루 아카이브의 향후 개발과 서비스에 영향을 줄 수 있는 계획을 수립하고, 배임적 행위 및 취업규칙 위반 정황도 있었다고 알려졌다. 넥슨게임즈 관계자는 “이번 사건은 신뢰가 중요한 게임 개발 환경의 근간을 훼손하는 중대한 문제로 판단하고 있으며, 경찰 수사에 적극 협조해 엄중한 책임을 물을 방침”이라며 “이러한 일이 재발하지 않도록 회사 차원의 제도 보완에도 만전을 기할 것”이라고 밝혔다. 넥슨은 '다크앤다커'를 둘러싼 아이언메이스와의 법적 분쟁에도 적극적으로 나선다는 방침이다. 이 회사는 신생 게임사 아이언메이스와 4년째 저작권 공방을 벌이고 있다. 넥슨은 과거 신규개발본부 '프로젝트 P3' 개발 팀장이던 최주현 씨가 소스 코드와 데이터를 개인 서버로 유출한 뒤, 이를 기반으로 아이언메이스를 설립하고 다크앤다커를 개발했다고 주장하며 민·형사 소송을 제기했다. 서울중앙지법은 지난달 13일 넥슨이 아이언메이스를 상대로 제기한 영업비밀 및 저작권 침해금지 청구 소송 1심에서, 다크앤다커가 넥슨의 저작권을 침해하지는 않았지만 영업비밀 유출 피해와 관련해 85억 원을 배상해야 한다고 판결했다. 넥슨은 1심 판결 후 “공정한 시장 경쟁 질서를 저해하는 불법 침해 행위에 대해 법원이 손해배상 청구액 85억 원을 전액 인정한 것에 큰 의미가 있다”며 “판결문을 면밀히 검토한 후 상급 법원을 통해 재차 법리적 판단을 받을 것”이라고 항소의사를 밝혔다. 업계 한 관계자는 “디나미스 원과 아이언메이스 등 두 사건에 대한 넥슨의 후속 조치를 보면 강경한 입장이 분명하다”며 “이러한 조치는 법적 대응뿐만 아니라 내부 임직원들에게도 강한 메시지를 전달하는 것으로 보인다”고 말했다.

2025.03.05 10:15강한결

나인하이어 "지난해 44% 경쟁 입찰 선택률 기록”

잡코리아(대표 윤현준) 채용 관리 솔루션 나인하이어는 2024년 44% 경쟁 입찰 선택률을 기록했다고 5일 밝혔다. 특히 지난 3년 간 나인하이어 도입을 결정한 고객사 비율은 꾸준히 증가했다. ▲의료·바이오(209.1%) ▲게임(200%) ▲소비재·유통·물류(146.2%) 등 주요 산업에서의 도입률이 큰 폭으로 올랐다. 또한 대기업은 73.9%, 중소기업은 55.9%씩 각각 증가하며 기업 규모와 관계없이 신뢰받는 채용 관리 솔루션으로 자리 잡았다. 나인하이어는 인재 채용 시 단순하고 반복적인 업무를 줄이고, 채용 속도를 높일 수 있도록 돕는 ATS(Applicant Tracking system) 솔루션을 서비스하고 있다. 특히 노코드 기반 채용 워크플로우 자동화 기능을 출시해 기업의 채용 업무 효율성을 크게 높였다. 다수의 고객사들은 이 기능을 활용해 약 50% 이상 지원자가 늘어났음에도 채용 업무의 안정성과 효율성이 유지됐다고 입을 모았다. 채용 관리 솔루션 중 가장 많은 서비스 연동을 통해 HR 전반에 걸친 다양한 기능을 제공하는 점도 성장 비결로 꼽힌다. ▲채용 플랫폼(잡코리아) ▲캘린더 ▲화상 면접 ▲평가 도구 ▲레퍼런스 체크 ▲인사관리 솔루션 등 총 25개 서비스를 연동해 기업 채용의 편의성을 높였다. 기업 인사 담당자는 나인하이어에서 각 연동 서비스를 간편하게 이용하고 데이터를 체계적이고 정확하게 관리할 수 있다. 나인하이어는 현대, 한화, 롯데, CJ, KT, 지마켓, 아워홈, 에이블리 등 총 3천여 기업에 서비스를 제공하고 있다. 나인하이어를 도입한 기업의 HR 담당자는 "채용 브랜딩과 리드타임을 한 번에 개선할 수 있어 기존 HR 솔루션과 차별점이 느껴졌다"고 평가했다. 향후 나인하이어는 대기업부터 스타트업까지 모두 적용할 수 있는 공개·수시 채용 관련 기능을 고도화하고 AI를 접목시킨 서비스도 선보일 계획이다. 이외에도 매월 기업 대표 및 인사담당자 대상 자체 웨비나 진행을 통해 고객사와 소통도 더욱 강화할 예정이다. 정승현 나인하이어 사업 리드는 "최근 기업의 ATS 솔루션에 대한 관심이 높아지면서 많은 고객사들이 차별화된 기능을 가진 나인하이어 솔루션 도입을 결정하는 사례가 크게 늘었다"며 "잡코리아가 가진 시장의 높은 점유율과 기업 네트워크를 기반으로 고객사 저변 확대와 혁신적인 서비스 제공을 위해 더욱 노력하겠다"고 말했다.

2025.03.05 08:43백봉삼

[보안 리딩기업] SGA솔루션즈 "20여년 축적 기술 바탕 차세대 보안시장 주도"

"20년 이상 축적한 기술력을 바탕으로 차세대 보안 시장과 기술을 선도하겠습니다." 최영철 SGA솔루션즈 대표(SGA그룹 부회장)은 지디넷코리아와의 인터뷰에서 "신뢰할 수 있는 국내 최고의 통합 IT보안 솔루션 기업으로 도약하겠다"며 이 같이 밝혔다. 코스닥 상장사인 SGA솔루션즈는 통합보안 솔루션 전문기업이다. SGA솔루션즈의 SGA는 'Security Global Alliance'의 약어다. 각기 다른 보안 기업 5곳이 하나가 돼 세계적 보안기업이 되자며 이런 이름을 붙였다. 회사 출발은 2002년으로 거슬러 올라간다. 당시 서버보안을 전문으로 하는 레드게이트가 설립됐고, 암호인증 기술 전문기업 비씨큐어를 흡수합병했다. 최 대표는 비씨큐어 출신이다. 이후 회사는 여러 변화를 거쳐 2015년 현재의 SGA솔루션즈로 사명을 변경했고, 같은 해 코스닥에도 진입했다. 국내 보안시장의 제품 종류는 크게 두 가지다. 정보보안과 정보보안 서비스다. 정보보안 제품은 ▲ 네트워크 보안 제품(침입차단(Firewall), 침입방지(IPS), 가상사설망(VPN) 등 ▲보안관리 제품(제품통합보안(UTM), 위협관리(TMS), 기업보안관리 (ESM) 등) ▲디지털저작권관리(DRM)과 같은 컨텐츠 보안 제품 ▲PC 통합보안 제품(백신, PC방화벽, 키보드보안 등) ▲접근관리 제품(통합접근관리(EAM), 싱글사인온(SSO) 등 ▲암호인증제품(PKI, 데이터 및 채널, DB 암호화 등) ▲바이오인식 제품(지문, 정맥, 홍채 등) 등이 있다. 이중 SGA솔루션즈는 서버 보안, 응용 보안, 엔드포인트 보안이 주력 비즈니스다. 매출 비중이 가장 높은 건 서버보안이다. 전체의 60% 정도를 차지한다. 특히 신시장으로 떠오른 클라우드 보안과 제로트러스트 보안에 많은 투자를 하며 프런티어 역할을 하고 있다. 대주주인 SGA를 포함해 총 8곳(에스지엔, 보이스아이, 에스지에이퓨처스, 에스지에이시스템즈, 에스지홀딩스, 에스지씨, 엑시스인베스트먼트)의 관계사가 있다. 역시 상장사인 SGA는 2003년 설립됐고 소프트웨어(SW) 개발과 시스템통합(SI)을 주력으로 하고 있다. 최 대표는 SGA 그룹 부회장이기도 하다. 그룹 회장인 은유진 의장과는 한국인터넷진흥원(KISA) 동기다. 두 사람 모두 대학원에서 보안을 전공했다. 최 대표는 성대, 은 회장은 아주대 출신이다. SGA솔루션즈는 작년 7월말 경기도 의왕(스마트시티 퀀텀 B동 5층)에 새 사옥을 마련해 이전하며 그룹과 함께 새로운 도약에 나섰다. 최 대표는 의왕에서의 사업을 "SGA솔루션즈 3.0"이라고 소개했다. 'SGA솔루션즈 1.0'은 창업부터 상장전까지고, 상장 이후 의왕 사옥 전까지가 '2.0' 시기다. 특히 SGA솔루션즈는 클라우드와 제로트러스트 등 신 시장 진출에 매진하고 있다. 2011년 클라우드 보안(CWPP) 솔루션 '브이이지스(vAegis)'를 출시했고, 이어 2023년에는 제로트러스트아키텍처(ZTA) 'SGA ZTA'와 클라우드 네이티브 컨테이너 플랫폼(CNNAA) '씨이지스(cAegis)'를 각각 선보였다. 또 2024년에는 제로트러스트 시범 사업자에 선정돼 사업을 수행했고, 일본 IT인프라 기업 투모로우넷과 총판 계약도 맺었다. 신규 사업 투자와 새 사옥 이전 등으로 작년 실적은 만족스럽지 않았다. 매출이 429억원으로 전년(547억)보다 21.6% 감소했다. 영업이익도 적자(40억)로 돌아섰다. 최 대표는 "기존 제품들로 계속 시장을 수성해 오고 있는데, 성장을 하려면 새로운 모델이 필요하다. 그게 클라우드 보안과 제로 트러스트 보안"이라면서 "오래전부터 이들 분야에 투자해 우리가 확실한 리더십을 갖고 있다. 앞으로 수년안에 연결재무제표상 영업이익 100억 원을 달성하고 싶다"는 포부를 밝혔다. KISA 초기 멤버인 최 대표는 국내 보안산업 태동에 산파 역할을 하기도 했다. 그가 KISA에 있으며 제정을 지원한 전자서명법을 기반으로 국내에 보안 1호, 2호 기업이 나왔고 산업이 만들어지기 시작했다. 아래는 최 대표와 일문일답. 그는 "인생의 절반인 25년을 보안 분야에서 보냈다"면서 "SGA솔루션즈 3.0 시대를 맞아 정말 우리의 꿈을 실현하는 길을 가보자는 마음"이라고 들려줬다. -중소기업 여러 곳이 뭉친 SGA얼라이언스는 어떻게 만들어졌나 "2000년 초반 매출 30억하는 회사 5개가 모여 150억 회사를 만들자며 의기투합해 탄생했다. 각자가 10년 걸려도 달성하기 어려운 것을 여럿이 모이면 3~4년 안에 이루지 않을까, 이런 마음으로 뭉쳤다. 5개 회사 중 나를 포함해 4개 회사가 KISA 출신이 만들었다. 현재 그룹 회장인 은유진 의장도 KISA 출신이고 나와 동기다. 은 회장이 KISA 입사는 나보다 1년 빠르지만 동갑이라 동기처럼 지내왔다." -KISA에는 언제 들어갔나 "석사 마치고 27살때인 1998년에 입사했다. 현재의 KISA는 3개 기관이 합쳐 2009년 7월 탄생했다. 이 중 한 곳인 내가 들어간 한국정보보호진흥원이고 1996년 4월에 개소했다. 한국정보보호진흥원을 비롯해 한국인터넷진흥원, 정보통신국제협력진흥원 등 세 기관이 합쳐져 KISA가 됐다." -KISA서 산업계의 보안 태동을 지켜봤다는데...국내 보안 역사는 어떻게 되나? "국내 보안 역사를 보면 먼저 학회(한국정보보호학회)가 만들어졌다. 현재의 한국정보보호학회는 1991년 2월 설립(법인등기 기준)한 한국통신정보보호학회가 전신이다. 2001년 6월 이름을 현재의 한국정보보호학회로 변경했다. 대학에서 초창기에는 보안하면 대부문 암호학이였다. 학회의 1대 회장이 작고한 이만영 교수님인데, 이 분도 암호학에서 세계적 석학이였다. 서울공대 출신 1호 미국 박사학위자이기도 하다. 한국 최초로 아날로그컴퓨터 1~3호기도 제작했다. 이 교수님에 이어 성균관대 원동훈 교수님, 포항공대 이필중 교수님, 박창섭 단국대 교수님, 이동훈 고대 교수님 등도 학회 초기 멤버들이다. . 학회에 이어 정보화촉진법에 따라 1996년 4월 보안 전담 기관인 한국정보보호센터가 문을 열었다. 성대를 비롯해 각 대학의 정보보호대학원 출신들이 정보보호센터에 많이 입사했다. 나도 석사를 마치고 이 곳에 들어갔다. 고려대 김승주 교수는 나보다 1년 뒤 입사했다. 김 교수는 KISA의 1호 병역특례자이기도 하다. 지금은 이 제도가 없어졌다. 이어, 2009년 정보보호센터 등 3개 기관이 합쳐져 현재의 KISA가 설립됐다. NIA(당시 한국전산원) 전산팀의 정보보안 담당자들과 ETRI의 정보보안쪽 사람들이 와서 KISA의 핵심 멤버가 됐다. 초대 원장(이철호)은 군 장성 출신이였다." -전자서명법 제정이후 정보보호 기업들이 잇달아 나온 건가? "그렇다. 1999년 2월 전자서명법이 제정되면서 국내도 비대면 금융거래에서 전자서명이 이뤄졌다. 암호학이 세팅된 이 후 우리나라가 가장 먼저 한 일이 디지털 시그니처(전자 서명) 활성화였다. 당시만 하더라도 전자상거래 초기 시절이다. 대면 거래를 비대면 거래로 바뀌어야 하는데 법적 기반이 없었고, 그래서 만든게 전자서명법이다. 과기정통부가 주도해 이 법을 만들었고, 내가 KISA에 있으면서 지원했다. 법 뿐 아니라 시행령과 시행규칙 제정에도 간여했다. 당시 공인인증기관 6곳을 지정하기도 했다. KISA에서 내가 기술 총괄을 맡았고, 은 회장은 정책 총괄을 맡았다." -국내 보안 1호, 2호 기업도 이때 탄생했나 "전자인증서는 공인인증기관이 발행 하지만 이걸 사용하려면 툴이 있어야 했다. 이 비즈니스를 한 게 이니텍하고 소포트포럼 두 회사다. 국내 보안 1호, 2호 기업이다. 이니텍은 당시 회사가 대전에 있었고 설립자인 권도균 당시 대표(현 프라이머 대표)가 KAIST 대학원생들을 데리고 일을 했다. 두 회사가 전자서명용 툴킷을 금융권에 공급하기 시작했는데 1990년대 후반이다. 소포트포럼은 한컴 그룹이 인수했고 2015년 12월 한컴시큐어라로 사명을 변경했다. 이니텍은 기존 최대주주인 케이티디에스가 보유 지분을 사모펀드에 매각하는 계약을 최근 체결했다고 들었다." -2000년 초반 창업 붐이 일때 KISA 직원들이 많이 나와 회사를 설립했다던데 "2000년 들어 국내에 창업 바람이 불었다. 나도 그렇고, 젊은 피가 끓었다(웃음). 당시 나는 KISA에서 나와 2000년에 비씨큐어라는 회사의 창립 멤버로 들어갔다. 이 회사는 2002년 레드게이트와 합쳐졌다. 2000년 초반 창업 붐이 불때 많은 수의 KISA 직원이 나와 창업을 했는데, 10~20명 정도는 되는 듯 하다. 당시 보안 회사는 두가지 유형이 있었다. 하나는 기술 엔지니어들이 만든 회사고, 다른 하나는 세일즈(영업)하던 사람들이 만든 회사다. 세일즈 쪽을 대표하는 회사가 사이버텍홀딩스다. 체크포인트라는 외산 방화벽 제품을 한국에서 총판했는데 잘 나갔다. 회사 설립 후 3년만에 상장했다. 내가 들어간 비씨큐어도 기술 기반 회사였다. 암호 인증을 전문으로 했다. 내 전공이 암호인증이였다. 벤처 열풍과 함께 2005년도에 벤처 암흑기가 찾아왔는데, 그래서 보안 전문 벤처 5곳이 힘을 합쳐 현재의 SGA그룹을 만들었다. 2008년부터 시작해 2010년까지 시간을 두고 5개 회사가 하나로 합쳐지면서, 2009년 우회상장 기회가 왔고, 이에 모 회사인 SGA가 먼저 상장을 했고, 이후 SGA솔루션즈가 2015년 7월 코스닥에 직접 상장했다. 상장 당시 매출 150억에 영업이익이 30억이였다." -5개 기업이 합쳤는데 경영은 순조로웠나. 머저(통합)보다 포스트머저(통합후)가 더 중요한데... "시행착오가 있었다. M&A 과정도 쉽지 않지만, 화학적 결합인 포스트 머저(인수후 합병)가 더 중요하다는 절감했다. 우리 뿐 아니라 국내 모 대표 보안 기업도 이런 케이스다. 여기도 몇 곳을 인수했지만 시너지를 못 냈다. 우리도 5개 회사가 합친 후 3년간 적자가 많이 났다. 인원은 더 뽑았는데 매출이 안 느니 인건비만 나가는 꼴이 됐다. 결국 5명 대표 중 3명이 떠났다. 친구끼리 창업하지 말라고 하던데 맞는 말인 것 같다(웃음). 난세에 영웅 난다는 말이 있다. 난세에 영웅이 나는 게 아니라, 난세니까 다 떠나고 남은 사람이 영웅 되는 거더라(웃음)." -보안 제품이 종류가 많다. 최 대표는 국내 보안 제품을 5종으로 분류한다던데... "엔드포인트(PC) 보안과 서버 보안, 네트워크 보안, 애플리케이션 보안, 관제 보안(로그) 등 크게 5개 부문으로 국내 보안 제품을 분류하고 있다. 엔드포인트보안 대표 제품은 백신이다. 이 시자은 안랩이 절반 이상을 차지하고 있다. 서버보안은 '시큐어OS'라고 하는데 미국 CA(컴퓨터 어소시에이츠)가 처음으로 만들었다. CA는 현재 브로드컴이 인수했다." -SGA솔루션즈의 주력 솔루션과 특장점을 말해달라 "우리의 주력 솔루션은 서버보안, 엔드포인트 보안, 응용 보안 등 크게 세 종류다. 매출 비중을 보면 서버 보안 60%, 응용 보안 25%, 엔드포인트 보안 15% 정도다. 서버 보안의 대표 솔루션은 '레드캐슬(RedCastle)'이다. 운용체계(OS)의 커널 레벨에서 세팅된 보안 정책을 기반으로 사용자의 해위 통제 기능을 구현, 공격 행위를 효과적으로 탐지하고 차단한다. 2년 연속 공공기관 서버 보안 점유율 1위를 한 솔루션이다. 엔드포인트 보안의 대표 솔루션은 '바이러스체이서 10 AI(VirusChaser 10 AI)'이다. 시그니처 기반 알려진 위협 뿐 아니라 딥러닝을 통해 알려지지 않은 위협도 탐지하는 AI 기반 차세대 안티바이러스 백신이다. 응용 보안 솔루션 'TrustCertificate(TC)'는 액티브X(ActiveX), EXE와 같은 플러그인 설치 없이, 법적효력이 보장되는 증명서를 PC 또는 모바일에서 발급받고 진본검증을 할 수 있는 노 플러그인(No-Plugin) 기반의 문서위변조방지 제품이다. 공공·교육·금융·민간 등 다양한 분야에 공급했다. 이들 제품 외에 변화하는 기업 IT 환경에 따른 차세대 보안 솔루션도 선제적으로 출시, 시장에 대응하고 있다. 그 예가 'SGA ZTA'입니다. 'SGA ZTA'는 국내 유일의 풀스택(Full-Stack) 제로 트러스트 아키텍처 솔루션이다. 국내외 제로트러스트 가이드라인과 N2SF 가이드라인을 충족하는 제로 트러스트 솔루션이다. 프론트엔드에서 백엔드까지 다양한 보안 솔루션의 연동 및 연계가 가능하다. 클라우드 보안에도 주력하고 있다. 2015년부터 클라우드 보안 관심이 높아졌다. 이 기술이 하늘에서 뚝 떨어진 게 아니다. 엔드포인트 보안과 네트워크 보안, 애플리케이션 보안 등을 모아 최적으로통합하는 개념이다. 그래서 클라우드 보안을 하려면 우리처럼 여러 기반 기술이 있어야 한다. 국내는 이를 제공할 수 있는 곳이 드물다. 우리는 클라우드 보안 솔루션으로 'Aegis 시리즈'를 선보였다. 이중 'vAegis(브이이지스)'는 호스트/VM/컨테이너 환경을 모두 아우르는 '클라우드 워크로드 보호 플랫폼(CWPP) 솔루션'으로 ▲안티멀웨어 ▲무결성 모니터링과 같은 일반적인CWPP 기능 뿐 아니라 ▲호스트 방화벽 ▲호스트IPS ▲애플리케이션 제어 ▲사용자 접근성 제어 등의 기능을 추가로 지원해 한층 강화된 클라우드 보안 체계를 구축할 수 있다. 또 'cAegis(씨이지스)'는 클라우드 네이티브 컨테이너 플랫폼 환경(DevSecOps)에서 다양한 보안 위협에 적극적으로 대응할 수 있는 '클라우드 네이티브 컨테이너 보안 솔루션'으로 ▲컨테이너 이미지 보증 ▲컨테이너 플랫폼 접근제어 ▲컨테이너 런타임 보호 등 다양한 보호 기능을 통해 안전한 클라우드 네이티브 보안 환경을 구축할 수 있다." -한때 백신 분야 국내 2위였다고? "'바이러스 체이스'라는 백신을 갖고 있는데, 2008년과 2009년에는 우리가 국내 2등이었다. 이스트시큐리티의 알약이 없던 시절이다. 당시 안랩과 하우리 등과 경쟁했다. 이후 여러 사정으로 바이러스체이스의 백신 시장 점유율이 감소했다. 그러나 최근 AI엔진을 탑재한 새로운 백신 '바이러스체이서 10 AI'를 출시하면서 백신 시장에서 재도약의 기반을 마련했다. 이후 이 기술을 기반으로 클라우드 보안과 제로트러스트 보안으로 영역을 확대했다." -백신이 죽고, EDR 시장이 나타났다는 건 무슨 말인가 "글로벌 기업의 한 유명 경영자가 오래전 "백신은 죽었다"고 말한 적이 있다. 백신으로는 해킹을 다 못막는 다는 의미다. 그래서 EDR(Endpoint Detection and Response)이 조명을 받았다. EDR은 악성이라고 의심되는 파일들의 프로세스나 파일 행위를 다 모니터링, 악성 파일을 막아준다. 각 파일을 다 조각내 분석해 100개 중 60개가 악성 코드 같다고 알려주는 식이다." -DRM 사업도 했다고 들었다 "DRM 초창기인 2003년 무렵에 광풍이 불었다. 그때 우리도 뛰어들었다. 하지만 이건 아니다 싶어 접었다. 초창기 광풍이 불때 금융권이 잇달아 도입했지만 솔루션이 안정되지 않아 암흑기도 있었다. 하지만 1년후 솔루션이 안정되면서 다시 시장에 햇볕이 들어왔다." -정부가 만든 제로트러스트 가이드라인에 저자로 참여하는 등 이 분야 전문가인데, 특별히 제로트러스트에 대해 할 말이 많을 듯 하다 "제로트러스트는 통합 보안의 결정판이다. 글로벌 컨설팅 기업 포레스트의 존 킨더버그가 처음으로 제로트러스트(Zero-Trust)라는 용어를 썼다. 더 이상 모든 접속 주체들을 신뢰할 수 없으니 기업(기관)의 내부 자산에 대한 접근 권한을 제한해야 한다고 주장했다. 내외부를 떠나 접속하려는 모든 사람들에게 검증을 통해 신원을 확인하고 접근 권한을 부여해야 한다는 것이다. 우리 정부는 작년 12월 3일 과학기술정보통신부가 제로트러스트 가이드라인 2.0을 발표했다.1.0 버전과 2.0 버전의 가장 큰 차이는 구체성과 실현 가능성이다. 1.0은 기본 원칙과 개념에 초점을 맞췄고, 2.0은 실제 기업들이 어떻게 제로트러스트를 도입하고 운영할 수 있을 지에 대한 실질적인 가이드라인을 제시했다. 특히 2.0에서는 사용자와 기기 중심의 접근통제 강화, 세분화된 권한 설정, 지속적인 인증 및 검증 체계를 강조했다. SGA솔루션즈는 2023년 제로트러스트 실증사업 주관기업으로 선정된 데 2024년에는 제로트러스트 도입 시범사업도 수주, 이 분야에서 두각을 보이고 있다. 또 'SGA ZTA'라 명명한 풀스택 제로트러스트 솔루션도 내놨다. 제로 트러스트 가이드라인 2.0은 물론 국가망보안체계(N²SF) 가이드라인을 모두 충족한다. 우리는 'SGA ZTA'가 제로 트러스트와 N2SF를 충족하는지 자체 검증하기 위해 오버레이를 실행·관리하고 있다. '오버레이'는 기존의 보안 설정 위에 필요에 따라 세부 지침을 덧붙이는 방식으로, 동시에 충족할 수 있는 방법을 확인한다. 이를 통해 기존 보안 체계를 전면 개편하지 않고도 각 조직의 업무 환경과 위협 요인에 맞춘 보안 수준을 달성할 수 있다. 다양한 보안 솔루션을 제로 트러스트 관점에서 연동해 178개 보안통제 항목을 만족하는 동시에 제로 트러스트 구현 철학을 적용할 수 있게 했다. 또 다양한 클라우드 환경에 필요한 기능을 갖췄다. 우리는 민간은 물론 공공기관에 제로 트러스트를 구현했다. 지난해 국가정보자원관리원과 입주기관인 공무원연금공단을 대상으로 제로 트러스트 모델을 적용했다. 이러한 실증을 바탕으로 서비스형 제로 트러스트 보안 모델도 선보일 예정이다." -제로트러스트 실증사업을 해보니 어떤가 "실증사업과 시범사업을 수행하며 가장 크게 느낀 점은 기업 내부의 보안 체계를 전환하는 데 기술적 접근만으로는 부족하다는 것이다. 조직 문화와 업무 방식 변화, 여기에 구성원들 인식 전환이 함께 이루어져야 한다는 걸 느꼈다. 기업의 최고경영진이 강력한 의지를 갖고 보안 체계 전환을 주도하는 것이 중요하다. 앞으로 다양한 산업군에 맞는 제로트러스트 모델 개발과 클라우드 환경에 최적화된 보안 솔루션 제공이 필요하다. SGA 솔루션즈는 단순히 솔루션만 제공하는 것이 아니라, 고객이 제로트러스트 환경으로 전환할 수 있도록 전 과정에서의 컨설팅과 기술 지원을 아우르는 파트너가 되려 한다." -AI 보안에는 진출 안하나? "AI 보안은 약간 고민스러운 부분이 있다. 이걸 하려면 DLP 기술들이 필요한데, 우리가 하지 않는 영역이다. 그래서 아직은 보고만 있다." -올해 나올 신제품이나 버전 업그레이드 계획은 "올해는 '제로트러스트 확산 원년으로 보고 있다. 신제품이나 버전 업그레이드보다 제로 트러스트 시장 활성화에 집중하려 한다. SGA솔루션즈의 제로 트러스트 솔루션인 'SGA ZTA'를 기반으로 제로 트러스트 컨설팅을 통해 국내 제로 트러스트 선도기업으로써 자리를 공고히 할 계획이다." -작년 7월말 사옥을 의왕 스마트시티 퀀텀으로 이전했다 "관계사가 많은데 통합 사옥을 마련했다. 기존에 흩어져 있던 SGA그룹의 8개 계열사 임직원 300여명이 총 1000평 규모의 한 개 층에 모여 근무하고 있다. 통합사옥 마련을 계기로 전 직원이 한마음으로 새로운 도약을 향해 나아가자며 마음을 다잡고 있다." -SGA솔루션만 직원이 몇 명인가 "115명 정도 된다." -주 30시간만 일한다는데... "오래전부터 복지 차원에서 워라벨을 소중히 여기고 있다. 의왕으로 이전해서는 주 30시간만 일한다. 출근 시간이 오전 10시고, 퇴근은 오후 5시다. '10 to 5'다. 개발자 뿐 아니라 스텝 등 전 직원이 그렇다. 주 4일제 보다 근무시간이 더 짧다." -30시간만 일해도 괜찮나? "30시간만 일해서 어떻게 새로운 걸 만드냐?고 하는 사람도 있는데, 매너리즘에 빠지는 것보다는 혁신이 더 낫다고 생각한다. 8시간 있으면서 매너리즘에 빠져 있으면 이 게 더 무서운 거다. MZ세대에 맞게, 일할 때는 열심히 집중해서 하고 쉴 때는 쉬자고 말한다." -주 30시간 말고 다른 복지는? "연구소를 대상으로 석박사 제도를 운영하고 있다. 인사 성과가 뛰어난 연구원은 회사에서 대학원 진학을 지원한다. 석박사 모두 학비를 100% 지원해준다. 또 징검다리 연휴에는 가족 및 친구와 더 오랜 시간을 보낼 수 있도록 공통 연차소진 제도를 시행하고 있다. 창의적으로 근무할 수 있는 여건 조성을 위해 사내 카페테리아도 운영하고 있다." -급여나 연봉은 어떤가? "연봉은 대기업보다는 못하지만 계속 올리면서 동종 보안 업계 수준 이상은 주고 있다." -개발자들은 성장을 중요시 여긴다 "전체 인력 중 60% 이상이 기술직군이다. 이 중 30% 인력이 전문기술인력으로, 신입 개발자들이 전문성을 키우며 지속 성장할 수 있는 환경을 만들기 위해 최선을 다하고 있다. 특히, 특급·고급기술자들은 10년 이상 정보보호업계에서 활동한 현역들로, 보안에 대한 전문성이 탁월하다. 팀장들의 경우 10년~15년차가 수두룩하다. 우리가 많은 회사를 M&A 했기에, 다양한 종류의 개발자들이 많다. 보안 업체 개발자가 왜 어렵냐면, 본인은 DB 암호화가 전공인데 회사에서 백신 만들라고한다. DB 암호화를 하는 사람한테 백신을 만들라는 건, 스포츠카 람보르기니를 만드는 사람한테 볼보 트럭을 만들라는 격이다. 그러면 직원들이 다 떠난다. 우리 회사는 미래를 그려갈 수 있는 역량을 가진 회사다. 이걸 강조하고 싶다." -수출 현황과 계획은? "초창기에는 태국에 지사를 만드는 등 동남아 위주로 수출 활동을 했다. 그런데 시장이 작아 투자 대비 성과가 낮았다. 중국도 가봤는데 철수했다. 지금 떠오르는 시장이 일본, 미국, 중동인데 진출이 쉽지 않다. 그래서 지금은 관망중이다. 다시 진출한다면 일본이 1순위다. 작년에 일본 기업 한 곳과 제휴를 맺었다. 국내에서 먼저 성과를 내고 해외로 나갈 생각이다." ◆최영철 대표는.... [학력] -성균관대학교 (현)소프트웨어학과 학사/석사/박사(정보보호전공) [경력] -前 한국정보보호진흥원 인증관리팀 연구원(공인인증체계) -前 ㈜비씨큐어 대표이사 -現 에스지에이솔루션즈(주) 대표이사 -現 에스지에이 그룹 부회장 -現 한국정보보호학회 (협력)부회장 -現 국방혁신기술보안협회(KSAEM) 부회장社 -現 한국정보보호산업협회(KISIA) 부회장社 -現 한국정보보호산업협회(KISA) 내 클라우드보안협의체 의장 -現 한국디지털문서플랫폼협회 회장 -과기정통부 제로트러스트 가이드라인 2.0 주저자 집필진 [수상] - '14 '대한민국 소프트웨어 대상' 행정자치부 장관상 수상 - '18 '제24회 정보통신망 정보보호 컨퍼런스(NetSec-KR 2018)' 행정안전부 장관상

2025.03.04 23:45방은주

챗GPT와 클로드가 쓴 글, 97% 정확도로 구분…어떻게 가능?

97% 정확도로 AI 모델 '지문' 식별...단순 임베딩 모델만으로도 가능 대형 언어 모델(LLM)은 ChatGPT, Claude, Grok, Gemini, DeepSeek과 같이 다양한 제품으로 시장에 출시되고 있다. 이들 모델은 공통적으로 트랜스포머(Transformer) 아키텍처와 자기회귀적(auto-regressive) 학습 방식을 사용하며, 상당 부분 겹치는 대규모 데이터셋으로 훈련되었다. 하지만 이러한 유사점에도 불구하고 각 모델은 자신만의 독특한 출력 패턴을 가지고 있다는 것이 새로운 연구를 통해 밝혀졌다. 카네기 멜론 대학, UC 버클리 등의 연구진이 발표한 연구에 따르면, 텍스트 임베딩 모델을 LLM이 생성한 텍스트에 미세 조정하는 간단한 방법만으로도 ChatGPT, Claude, Grok, Gemini, DeepSeek의 5개 모델 출력을 97.1%의 정확도로 구분할 수 있었다. 이는 각 LLM이 고유한 '특이성(idiosyncrasies)'을 가지고 있음을 의미한다. (☞ 논문 바로가기) 연구팀은 이러한 구분 가능성이 단순히 표면적인 차이가 아니라 단어 수준의 분포와 의미론적 내용에 뿌리를 두고 있다고 설명한다. 심지어 이러한 텍스트가 다른 LLM에 의해 재작성, 번역 또는 요약되더라도 원래 모델의 고유한 특성이 유지되는 것으로 나타났다. "such as"는 챗GPT, "here"은 클로드...모델마다 선호하는 표현 패턴 발견 연구팀은 LLM의 특이성이 어디서 발생하는지 분석하기 위해 다양한 실험을 진행했다. 그 결과, 단어 수준의 선택이 각 모델을 구분하는 데 중요한 역할을 하는 것으로 밝혀졌다. 모델별로 뚜렷한 언어적 선호도가 나타났다. 챗GPT는 "such as", "certainly", "overall", "sure", "utilize", "various"와 같은 표현을 자주 사용하며, 설명적이고 교육적인 톤을 선호한다. 클로드는 "here", "according to", "based on", "appears to", "both", "when"과 같은 구절을 선호하며, 원본 프롬프트를 참조하는 경향이 강하다. 그록은 "which", "where", "not", "here is", "might", "but also", "not only", "helps in"과 같은 표현을 많이 사용한다. 제미나이는 "crucial", "other", "even", "here's a breakdown", "key improvements", "doesn't", "within", "essentially", "also"를 자주 활용한다. 딥시크는 "below is", "in summary", "for example", "below", "certainly", "summary", "may", "know if", "example"과 같은 구문을 특징적으로 사용한다. 마크다운 형식 요소의 사용에서도 모델별 차이가 뚜렷했다. ChatGPT는 번호 매김 안에서 각 핵심 요점을 굵게 강조하고 제목에 마크다운 헤더를 사용하는 경향이 있다. Claude는 단순한 번호 매김과 글머리 기호로 텍스트를 형식화하는 방식을 선호한다. Gemini는 다른 모델보다 이탤릭체를 더 많이 사용하며, Grok은 글머리 기호와 구분선을 자주 활용한다. DeepSeek는 코드 블록과 인용문을 다른 모델보다 더 빈번히 사용하는 특징을 보인다. 연구팀은 TF-IDF(Term Frequency-Inverse document Frequency)를 사용하여 각 모델의 특징적인 구문을 추출하고, 이를 바탕으로 로지스틱 회귀 모델을 훈련시켜 85.5%의 정확도로 출력 모델을 예측할 수 있었다. 번역해도 남는 AI의 '지문': ChatGPT는 상세함, Claude는 간결함 선호 단어 선택과 마크다운 형식 외에도, 연구팀은 내용의 의미론적 측면에서도 모델 간 차이가 있음을 발견했다. 같은 지시에 대해 다른 모델들은 서로 다른 스타일과 깊이로 대응한다. 예를 들어, ChatGPT는 상세하고 심층적인 설명을 선호하는 반면, Claude는 간결하고 직접적인 응답을 통해 명확성을 우선시하는 경향이 있다. 이러한 차이는 텍스트가 다른 LLM에 의해 재작성되거나 번역되어도 상당 부분 유지되었으며, 요약과 같은 가장 공격적인, 변환을 적용한 후에도 우연 수준보다 훨씬 높은 정확도로 원본 모델을 식별할 수 있었다. 인공지능 생성 데이터와 모델 유사성에 대한 함의 이 연구의 발견은 합성 데이터를 사용하여 LLM을 훈련하는 현재의 관행에 중요한 함의를 갖는다. 연구진은 한 모델의 출력으로 다른 모델을 훈련할 경우, 소스 모델의 특이성이 상당 부분 전파될 수 있음을 보여주었다. 또한 이 연구는 대형 언어 모델 간의 유사성을 평가하는 데에도 활용될 수 있다. 연구팀은 Phi-4와 같은 오픈 웨이트 모델을 ChatGPT, Claude 등의 API 모델과 비교한 결과, 특정 모델들 사이에 주목할 만한 패턴 유사성이 있음을 발견했다. 이 연구는 대형 언어 모델이 공유하는 많은.공통점에도 불구하고, 각 모델이 자신만의 고유한 '목소리'와 스타일을 가지고 있다는 것을 명확히 보여준다. 이는 AI 생성 콘텐츠의 출처를 파악하고, 합성 데이터로 모델을 훈련할 때 고려해야 할 중요한 측면을 제시한다. FAQ Q: 왜 각 대형 언어 모델은 고유한 특성을 가지고 있나요? A: 대형 언어 모델들은 비슷한 아키텍처와 훈련 방식을 사용하지만, 훈련 데이터, 후처리 방식, 모델의 크기, 그리고 각 회사의 독특한 최적화 방법 등의 차이로 인해 고유한 특성이 발생합니다. 이런 차이가 단어 선택, 마크다운 형식 활용, 그리고 의미론적 내용 표현에 영향을 미칩니다. Q: 이 연구 결과가 일반 사용자에게 어떤 의미가 있나요? A: 사용자가 다양한 AI 모델을 사용할 때, 각 모델이 동일한 질문에도 서로 다른 스타일과 접근 방식으로 답변한다는 것을 이해할 수 있습니다. 또한 AI 생성 콘텐츠의 원천을 식별하는 데 도움이 될 수 있으며, 자신의 선호도에 맞는 AI 모델을 선택하는 데 참고할 수 있습니다. Q: 이 연구가 AI 모델 개발에 어떤 영향을 미칠까요? A: 이 연구는 합성 데이터로 모델을 훈련할 때 소스 모델의 특성이 전파될 수 있음을 보여줍니다. 따라서 AI 개발자들은 다양한 소스의 데이터를 사용하거나, 이러한 특성을 완화하기 위한 방법을 고려해야 할 수 있습니다. 또한 모델 간 유사성을 평가하는 새로운 방법을 제공하여 AI 모델의 진화 과정을 더 잘 이해하는 데 도움이 됩니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.03.04 22:24AI 에디터

국정원, 北해킹 확산 경고···"국가 주요기관-기업 기밀 절취"

차세대 HBM용 북한 해킹조직이 고도화한 해킹 수법을 사용해 주요 국가기관과 첨단기업의 기밀자료와 핵심기술을 절취하고 있는 것으로 드러났다. 4일 국정원은 이 사실을 포착하고 관련 업계에 주의를 당부했다. 북한 해킹조직은 소프트웨어(SW) 공급망 공격과 관련해 ▲IT용역업체 해킹을 통한 기관과 기업 우회 침투 ▲IT솔루션과 SW 취약점을 악용한 침투 ▲보안관리 허점을 노린 해킹 등 3가지 공격유형을 활용해 자료 탈취에 주력하고 있다고 국정원은 밝혔다. 아래는 국정원이 전한 북한 해커의 공격 양상 IT용역업체 해킹 후 기관·기업 전산망 우회 침투 고객사 접속 권한이 있는 IT 용역업체의 보안이 취약하면 국가기관과 기업의 보안체계가 잘 갖춰져 있더라도 피해에 고스란히 노출될 수 밖에 없다. 실제 북한 해킹조직은 작년 10월 지자체 전산망 유지관리 업체인 A사 직원 이메일을 해킹해 메일내 보관중이던 서버 접속계정을 탈취한 후 지자체 전산망 원격관리 서버에 무단 접속, 행정자료 절취를 시도하기도 했다. 피해 예방을 위해 IT용역업체 직원들에 대한 보안교육은 물론 외부 접속경로 차단 및 인증수단 강화 등 보안수준을 더 높여야 한다고 국정원은 지적했다. IT솔루션·SW 취약점 악용 침투 내부자료 통합 관리·유통을 위해 사용하는 IT솔루션을 대상으로한 단 한번의 공격이 대량의 내부 정보 유출로 이어지기도 한다. 북한 해킹조직은 이번달 방산협력업체 D사의 전자결재·의사소통용 '그룹웨어'의 보안상 허점을 악용해 악성코드를 설치, 직원 이메일 및 네트워크 구성도 등 내부자료 절취를 시도했다. 이 같은 시도를 사전에 차단하기 위해서는 ▲SW 보안패치 ▲인터넷을 통한 관리자계정 접속 금지 ▲주기적인 취약점 점검 등의 대책이 필요하다고 국정원은 조언했다. 기관·기업의 보안관리 허점을 노린 해킹 '유추하기 쉬운 초기 패스워드 사용''부주의에 의한 해킹메일 열람' 등 기관·기업의 부실한 보안관리는 해킹으로 직결된다. 북한 해킹조직은 올 2월 모바일 신분 확인업체 E사의 관리자 페이지를 인터넷을 통해 쉽게 접속할 수 있는 점을 노려, 보안검색엔진 등을 활용해 해당 취약점을 면밀 분석해 관리자 권한으로 무단 접속했다. 이를 방지하려면 내부 보안관리 강화를 위해 기본 보안수칙을 체크리스트로 만들어 크로스체크함으로써 문제점을 개선하고, 보안교육을 통해 직원들의 보안의식을 제고해야 한다. 북한 해킹조직 등 사이버위협세력의 해킹 피해 차단을 위한 자세한 위협정보와 보안권고문은 국가사이버안보센터 홈페이지나 KCTI(사이버위협정보공유시스템) 등을 통해 확인할 수 있다. 윤오준 국정원 3차장은 “SW 공급망 공격은 광범위한 피해로 이어질 수 있어 IT 공급자와 사용자 모두 경각심을 가져야 한다”며 “정부 차원에서도 작년 9월 가동한 정부합동 공급망 보안 TF를 통해 2027년까지 'SW공급망 보안체계'를 제도화하는 등 공급망 보안 선진화를 위해 노력할 것”이라고 밝혔다.

2025.03.04 17:10방은주

"작년 한국 웹 기반 공격 1천만건"

지난해 국내에서 웹 기반 사이버 위협이 1천만건 가까이 일어난 것으로 나타났다. 러시아 정보보호 기업 카스퍼스키는 4일 세계에서 스스로 참가한 수백만명의 보안 정보를 '카스퍼스키 시큐리티 네트워크(KSN)'로 자동 분석한 결과를 이같이 발표했다. 지난해 한국에서 탐지된 인터넷 기반 사이버 위협은 총 983만7천841건, 웹 기반 위협에 공격받은 사용자 비율은 21%다. 카스퍼스키에 따르면 웹 브라우저를 통한 공격은 악성 프로그램을 유포하는 주요 수단으로 꼽힌다. 브라우저와 플러그인 취약점을 악용한다. 사용자가 감염된 사이트를 접속하기만 해도 감염된다. 사용자가 모르는 사이 악성코드가 실행된다. 파일을 실행하지도 않았는데 사용자가 악성 사이트로 연결되는 링크를 클릭하면 사용자 모르게 정보를 해커에게 보내는 기법이 가장 위험하다고 카스퍼스키는 지적했다. 디스크에 탐지 가능한 개체를 남기지 않기 때문에 알아채기도 어렵다는 설명이다. 웹 기반 공격의 또 다른 수단인 소셜 엔지니어링 방식은 인간 행동의 취약점을 악용하여 민감한 정보를 훔치거나 계정을 탈취한다. 사용자 생활에 침투해 사용자가 직접 악성 파일을 내려받도록 유도한다. 피해자가 정상적인 프로그램을 받는 것처럼 믿게 만들어 악성 파일을 실행하도록 꾀어낸다. 이를 막으려면 보안 솔루션이 다운로드 중인 위협을 바로 알아내야 한다고 카스퍼스키는 강조했다. 카스퍼스키는 기계 학습(ML) 기반으로 악성 활동을 알아내는 '행동 기반 탐지', 소프트웨어 취약점을 이용한 악성코드 공격을 실시간 차단하는 '익스플로잇 예방' 기능을 제공한다.

2025.03.04 16:00유혜진

슈퍼마리오 게임으로 AI 성능 따져봤더니

슈퍼마리오 브라더스 게임으로 인공지능(AI) 모델들의 성능을 따져 본 연구 결과가 공개됐다고 테크크런치 등 외신들이 3일(현지시간) 보도했다. 보도에 따르면 미국 캘리포니아대학 샌디에이고 캠퍼스 '하오 AI랩'(Hao AI Lab) 연구진은 최근 슈퍼마리오 브라더스 게임에 AI를 투입했다. 그 결과 앤드로픽의 클로드 3.7이 가장 좋은 성과를 보였고 클로드 3.5가 그 뒤를 이었다. 반면 구글 제미나이 1.5 프로와 오픈AI GPT-4o는 성능이 떨어졌다. 여기서 사용된 슈퍼마리오 게임은 1985년 출시된 오리지널 슈퍼마리오 브라더스는 아니다. 에뮬레이터에서 게임을 실행했고 '게이밍에이전트'(GamingAgent)라는 프레임워크와 통합시켜 AI가 마리오를 실제로 제어할 수 있도록 했다. 연구진이 개발한 게이밍에이전트는 AI에 "장애물이나 적이 가까이 있으면 왼쪽으로 이동/점프해 피하라"와 같은 기본 지침과 게임 내 스크린샷을 제공해 학습시켰다. 이후 파이썬 코드형태로 입력 값을 생성해 AI가 마리오를 제어할 수 있도록 했다. 연구진은 각각의 AI 모델이 복잡한 작전을 계획하고 게임플레이 전략을 개발하도록 훈련시켰다. 흥미롭게도 연구진은 오픈AI의 o1과 같은 추론 모델이 비추론 모델보다 슈퍼마리오 게임 플레이 시 성과가 나쁘다는 것을 발견했다. 추론 모델이 이런 게임을 하는 데 더 불리한 이유 중 하나는 추론 모델의 경우 행동을 결정하는 데 보통 몇 초의 시간이 걸리기 때문이다. 슈퍼 마리오 브라더스 게임은 타이밍이 중요한 게임으로 단 1초 만에 안전하게 점프하냐 추락하냐가 결정된다. 게임은 수십 년 동안 AI 성능을 벤치마킹하는 데 사용됐으나 일부에서는 AI의 게임 기술과 AI 성능 사이의 관련성에 의문을 제기해 왔다. 현실 세계와 달리 게임은 추상적이고 비교적 단순하며, AI를 훈련하는 데 이론적으로 무한한 양의 데이터를 제공한다. 안드레이 카파시(Andrej Karpathy) 오픈AI 창업자이자 연구과학자는 이에 '평가 위기'(evaluation crisis)라고 지적하며 "지금 당장 어떤 [AI] 지표를 살펴봐야 할지 잘 모르겠다”고 밝히기도 했다.

2025.03.04 15:51이정현

[방은주의 보안산책] 잇달은 보안 사고 왜?

개인정보보호위원회(위원장 고학수)가 지난 26일 개인정보보호 법규를 위반한 2개 사업자(비즈니스온커뮤니케이션과 엔에이치엔위투)에게 총 1억 9810만 원의 과징금 (비즈니스온 1억 3700만원, 엔에이치엔위투 6110만원)과 1230만 원의 과태료(비즈니스온 270만원, 엔에이치엔위투 960만원) 를 부과했습니다. 시정명령과 공표명령도 함께 내렸죠. 과징금과 과태료의 차이를 아시나요? 과징금은 법을 위반한 행위를 제제, 벌금을 물리는 겁니다. 반면 과태료는 주정차위반과 불법현수막 게시 같은 사회 질서를 지키지 않았을 때 내리는 행정상의 처분입니다. 특히 과징금은 불법 행위에 따른 이익 환수 목적도 포함돼 있어 액수가 과태료보다 훨씬 큽니다. 과징금을 받은 기업 비즈니스온커뮤니케이션은 온라인 전자세금계산서 서비스 '스마트빌'을 운영하고 있습니다. 해커의 에스큐엘(SQL) 인젝션 공격을 받아 회원정보 17만9386건이 유출됐죠. 엔에이치엔위투 역시 해커에게 SQL 인젝션(SQL Injection) 공격을 받았습니다. 이 회사는 패션 분야 오픈마켓 '가방팝'을 운영하고 있는데요, '가방팝' 쇼핑몰에 입점한 판매자를 위한 전산시스템이 SQL 인젝션 공격을 받아 53만4903건의 판매자 및 고객의 개인정보가 털렸습니다. 유출 정보 중에는 회원의 주민등록번호도 포함됐구요. AI분야에선 데이터를 석유라고 합니다. 그만큼 중요하죠. 하지만 데이터는 유출되면 독이 되기도 합니다. 그러니 고객 데이터는 더 신중히 '보호'해야겠죠. 두 회사를 해킹한 SQL 인젝션은 어떤 기술일까요? 최신 해킹 기술이 아닙니다. 비교적 오래된 기술입니다. 1990년대 후반 나왔습니다. 응용 프로그램의 보안 허점을 악용해 악의적인 SQL문을 실행하게 함으로써 데이터베이스(DB)를 비정상적으로 조작하는 코드 삽입(인젝션) 공격 방법이죠. 특수문자 몇 자로도 쉽게 해킹을 할 수 있는 쉬운기술이죠. 반면 큰 피해를 초래할 수 있어 정보보안 분야의 대표적 해킹으로 거론되곤 합니다. SQL은 Structured Query Language의 약어입니다. 우리말로 하면 구조화 질의어 정도 되죠. 관계형 데이터베이스관리시스템(RDBMS)에 저장한 정보를 관리하고 처리하기 위한 프로그래밍 언어입니다. RDBMS 분야 세계 1위 기업은 미국 오라클이고, 마이크로소프트(MS)도 세계적 강자죠. 두 회사가 당한 SQL 인젝션 공격은 앞으로 또 나올 가능성이 높습니다. 사업자(기업)들, 특히 톱레벨 경영자들이 앞으로 보안에 보다 큰 관심을 기울여야 예방할 수 있습니다. 개인정보위는 SQL 인젝션 공격을 예방하기 위한 방법도 제시했습니다. 한국인터넷진흥원(KISA)에서 제공하는 '소프트웨어 보안약점 진단 가이드라인'을 참고할 것을 권고했죠. 권고안에 따르면 첫째, 웹 애플리케이션 방화벽(WAF)을 도입하고 둘째, 데이터베이스(DB) 접근권한을 최소화하고, 셋째, 코드 검토, 보안 취약성 스캔, 및 실제 시스템에 대한 모의해킹을 통해 보안 취약점을 식별하고 강화할 것을 주문하고 있습니다. WAF 솔루션 도입 외 나머지는 상식 수준입니다. 상식이 통하지 않은 거죠. 지난 한 주에도 공공과 민간기업에서 개인정보가 외부로 무단 유출되는 보안 사고들이 터졌습니다. 편의점·홈쇼핑 등을 거느린 대형 유통회사 GS리테일의 홈쇼핑 업체 GS샵에서 고객 개인정보 약 158만건이 유출되는 사고가 발생했고, 회원 수 3만명이 넘는 결혼정보업체 듀오도 해킹 당해 다량의 회원 개인정보가 빼돌려졌습니다. 한국지능정보사회진흥원(NIA)도 지난달 27일 자체 감사 결과 자문위원 등 6500여명의 개인정보가 외부로 무단 유출됐다고 자사 홈페이지에 고시했구요. 왜 이런 보안 사고가 잇달을까요? 디지털 시대의 가장 큰 무기는 정보입니다. 가장 큰 취약점이 되기도 하죠. 보안은 한 순간의 선택이 아니라 평생의 습관이라는 말이 있습니다. 비밀번호는 칫솔과 같다, 다른 사람과 공유하지 말고 자주 바꿔라는 말도 있구요. 소비자들 입장에선 이들 말을 실천한다는게 여간 번거러운게 아닙니다. 그래도 해야 합니다. 안전한 보안을 위해서죠. 하나를 얻으면 하나를 잃는게 세상사고, 이게 상식이죠. 개인 각자가 보안에 노력을 기울이는 것과 함께 기업도 고객 정보 관리에 보다 만전을 기해야 합니다. 이 역시 상식입니다. 보안이 상식이 되는 날, 대한민국의 보안 수준은 몇 단계 더 점프해 있을 겁니다.

2025.03.03 21:04방은주

[기고] AI 시대, 지식 전문가의 역할

■ 전문가 위기:경제와 사회 여건 변화 톰 니콜스는 '전문지식의 죽음(The Death of Expertise, 2017)'에서 인터넷과 민주주의 확산에 따라 전문가 존재가 무의미해지고 있다는 것을 지적한 바 있다. 저비용으로 지식과 콘텐츠를 생산-유통할 수 있게 됨에 따라 전문 지식이 특정 집단의 전유물이던 시대는 끝났다는 것이다. 전문가 영향이 줄어들고 있는 것과 달리 소비자와 일반인 영향력은 더 커지고 있다. 그 이유는 첫째, 시장 권력이 생산자로부터 소비자로 이동함에 따라 제품 가치사슬의 끝에 있는 소비자가 신제품과 기술 수용 여부를 결정하고 그에 따라 가치사슬 시작 단계인 기술개발 투자 여부가 결정되는 식이 되고 있기 때문이다. 소비자가 수용하지 않으면 투자가 줄어들고 의미있는 기술과 제품 개발도 중단될 수밖에 없다. 둘째, 이제 소비자는 생산자와 판매자에게 새로운(또는 고수준) 제품과 기술 개발을 요청할 뿐만 아니라 생산과 판매에 직접 참여(예: 사용자 혁신, 리빙랩)도 하고 있다. 최종 소비자의 고충(pain)이나 이득(gain)을 정확히 파악, 대응하는 것이 R&D나 제품개발 성과를 좌우하는 시대가 된 것이다. 이런 점에서 그동안 경제, 사회 등 각 분야에서 존중받던 전문가의 입지는 좁아질 수밖에 없다. ■전문가 위기:AI 고도화 전문가가 맞고 있는 또 다른, 더 심각한 위기는 인간의 지능을 넘어서는 인공지능(AI)이 실제 등장하고 있다는 것이다. 하버드대 브린욜프슨과 맥아피 교수는 '제2의 기계시대(The Second Machine Age, 2014)'에서 컴퓨터가 인간의 지적 활동을 대체하는 시대가 됐다고 했다. 생성형 AI가 급속하게 확산한 2023년 이후에는 남녀노소를 막론하고 누구나 AI를 일상생활을 위한 비서, 조수로 활용하면서 멋진 글은 물론 학술논문도 쓰고 음악, 미술 창작도 할 수 있게 되었다. 노벨상 수상자로 알파고를 만든 구글-딥마인드의 데미스 하사비스를 포함한 일부 전문가들은 심지어 AI가 2~3년 내에 특정 영역의 인간 전문가도 넘어서는 인공일반지능(AGI) 수준으로 발전할 것으로 예측하고 있다. 'AGI 또는 초지능(ASI)은 먼 미래에나 가능할 것이다'라고 얘기해 온 전문가들도 예상한 것보다 훨씬 빠른 AI 발전 속도에 놀라고 있는 것은 부인할 수 없는 사실이다. 생성형 AI 확산으로 문화예술 분야 창작자들이 위협을 느끼고 있지만, IT 산업에서는 소프트웨어(SW) 개발자들의 실직이 현실로 나타나고 있다. 2023년 한 해 동안 테슬라, 아마존, 페이팔 등 글로벌 테크 기업들은 약 40만 명의 고임금 SW 기술자들을 해고했다고 한다(참조: https://levelup.gitconnected.com/the-era-of-high-paying-tech-jobs-is-over-572e4e577758). AI에 의한 창작이 늘어날 수록 오히려 인간 창작자의 가치가 중요하게 평가돼야 한다고 보면, SW산업에서 개발자를 퇴출하고 있는 것은 결코 바람직하지 않은 일이다. AI가 인간보다 더 코딩을 잘한다면, SW 엔지니어도 단순 작업에서 벗어나 고객의 정확한 니즈를 분석, 정의하고 AI가 만든 코드에 결함이나 인간 사회를 위협할 요인이 없는지를 검토, 확인하는 역할로 전환해야 할 것이다. ■ 지식 전문가의 새로운 역할:큐레이터 전문가만 갖고 있던 전문 지식과 역량을 일반인도 갖게 된 시대, 일반인의 영향력이 커지고 AI라는 막강한 경쟁자가 등장한 시대에 전문가들은 어떤 역할을 담당해야 할까? 새로운 역할을 담당하기 위해 어떤 기량을 갖춰야 할까? 그동안 많은 지식 전문가들은 사람이나 조직을 대상으로 교육과 강연, 자문 등을 통해 지식 자체를 전달하는 역할을 담당해 왔다. 주는 쪽은 주는 것으로 역할을 다한 거고 받는 쪽은 받은 것 자체가 목적이었던 것처럼 거래를 해 온 것이다. 그러나, 위에 언급한 것과 같은 여건 변화 때문에 전문가의 역할도 달라져야 하고 달라질 수밖에 없는 상황이 됐다. 이를테면, AI보다 못한 지식을 전달하거나 심지어 AI가 만든 지식을 그대로 전달하는 교수와 교사, 컨설턴트를 누가 인정하고 신뢰할 것인가? 또, 전에는 전문가가 제공한 지식의 가치가 상당한 시간이 지나서 판명될 수 있었지만, 기술-경제-사회 변화가 빠르게 맞물려 돌아가는 지금은 오랜 시간이 지나지 않더라도 제공한 지식의 유용성 내지 신뢰성 여부가 드러나게 된다. 가치 없는 자문이나 조언이 반복된다면 전문가로서 생존할 수 있겠는가? 이제 지식 전문가는 기본적으로 넘쳐나는 각종 데이터와 지식을 자신이 축적한 통찰로 큐레이션해서 대학, 기업, 정부 등 고객에게 제공하는 역할을 담당해야 한다. '통찰'은 대상을 크고 넓게, 또 필요한 부분은 깊게 살피는 능력('大觀細察')이다. '큐레이션'(curation)은 '양질의 콘텐츠만을 취합·선별·조합·분류해 특별한 의미를 부여하고 가치를 재창출하는 행위'(위키백과)를 말한다. 전문가마저 창작 활동을 줄이거나 지금 수준의 AI에 의존한다면 머지않아 인간이 만들고 인간 가치를 중시하는 지식과 콘텐츠는 소멸하는 지경에 이를지도 모른다. 영국의 금융 서비스 회사인 Infynit의 창립자이면서 HSBC의 COO를 역임한 Ritesh Jain은 “AI 생성 데이터는 2021년 79제타바이트에서 2025년까지 181제타바이트로 증가할 것이고, 기업의 AI 도입은 지난 4년 동안 270%나 급증했지만, 47%의 기업이 AI를 통해 얻은 통찰력을 실행으로 전환하는 데 어려움을 겪고 있다"고 했다(Jain, 2025). 경영자와 관리자의 통찰은 AI 시대에도 계속해서 중요한 자산이라는 것이다. ■ 지식 전문가의 새로운 역할:문제 정의와 솔루션 검증 생성형 AI를 넘어 AI 에이전트로 진화하고 있는 현 단계에서도 AI는 인간 전문가의 역할을 대체하거나 훌륭한 조수 내지 파트너가 될 수 있다. 따라서, 인간 전문가는 AI가 잘하는 일은 AI에게 맡기고 AI가 잘못하는 작업을 담당하는 쪽으로 역량을 키우고 전환해 가야 한다. Jane(2025)은 “AI 기반 자동화는 2025년까지 8500만 개의 일자리를 대체할 것으로 예상되지만, 상황에 맞는 지능과 복잡한 문제 해결이 필요한 9700만 개의 새로운 역할도 창출할 것”이라고 했다. '상황에 맞는 지능' 또는 '맥락적(contextual) 지식'은 통찰력을 갖춘 지능에 해당하는 것으로 지금의 AI에게 부족한 능력이며 전문가 중에서도 일부만 갖고 있는 능력이다. 문제 해결 프로세스는 일반적으로 문제 정의, 대상 시스템 분석, 해결방안(solution, alternatives) 모색 및 개발, 최적해 선택 및 적용, 시스템 운영 및 개선 등의 과정을 거친다. 제조 공정에서 로봇이 인간보다 더 가공과 조립을 잘한다면, 인간 작업자는 제품기획과 설계와 고객 상호작용을 통해 제품과 서비스를 혁신하는 역할로 옮겨 가야 한다. 마찬가지로, 향후 인간 전문가는 AI나 로봇이 담당하거나 도와 줄 '솔루션 개발-구현' 단계보다는 그 앞부분과 뒷부분에서 인간의 통찰과 창의력이 필요한 작업을 담당하는 쪽으로 역할을 전환해 가야 한다. (아래 참조). ■ 지식 전문가도 이제 혼자가 아닌 '진정한 팀'이 돼야 지식 전문가에게 요구되는 새로운 역할, 즉 문제 정의나 솔루션 검증 등은 탁월한 전문가라 할지라도 혼자서 해결하기 어렵거나 혼자서 해결해서는 안 될 과업이다. 필자같은 프리랜서만을 두고 하는 얘기가 아니라 대학, 기업, 정부 등에서 일하는 전문가들도 마찬가지다. 규모가 큰 조직에서 일하는 전문가들은 모두 진정한 의미에서 하나의 팀이 되어 일하고 있는 걸까? 세밀한 역할분담을 통해 의미 있는 결과물이 만들어졌을 때 팀으로 일한 것이다. 각종 세미나, 컨퍼런스, 위원회, 협의체 등에 참여한 전문가들이 각자 자신이 아는 지식, 소견만을 일방향으로 내놓고 끝난다면, 이어 다양한 소견을 주최측이 일방적으로 취사선택한다면 그건 팀 어프로치가 아니다. 더구나 누군가 AI가 제시한 의견을 객관적 검증 없이 발표하고 그걸 채택하는 식이 된다면 점점 더 난감한 상황에 이르게 될 것이다. 예를 들면, '대한민국을 세계 최고 수준의 AI가 국가로 만들기 위한 전략이 무엇인가?'라는 질문에 대해 A는 1년 내에 세계 최고 수준의 LLM을 만들자고 하고 B는 LLM으로는 경쟁할 수 없으니 AI 전환(AX)에 집중하자고 한다. 또, C는 최고 수준의 AI 인재를 양성하자고 하고 D는 고성능 컴퓨팅 인프라부터 구축하자고 한다. 그와 같은 의견들이 모이고 걸러져서 최근 '대한민국 AI G3 전략'이 수립되었다. 진정한 의미의 '팀 어프로치'였을까? 데이터와 지식이 넘쳐나는 시대에 지식 전문가는 팀의 일원이 되어야 하고 성공적인 리더 또는 팔로워(follower)가 돼야 한다. '팔로워'는 단순히 리더를 따라가는 자가 아니라 공동의 목표 달성을 위해 리더를 포함한 다른 멤버들을 돕는 자이다. '팀의 일원'이 된다는 것은 자신의 지식과 다른 전문가의 지식을 팀 차원의 지식으로 연결, 통합하는 데 참여해야 한다는 것이다. 전문가 각자의 지식과 경험에서 나온 아이디어나 제안은 통합되기 전까지는 비현실적이거나 심지어 위험한(?) 것일 수도 있다. 무엇보다도 중요한 것은 고객이 요청한 문제에 답하기 전에 고객이 해결하고자 하는 문제가 '올바른 질문(right question)'에서 비롯된 것인지, 또 솔루션이 만들어진 후에는 그것이 '올바른 해결책(right solution)'인지를 검증, 확인하는 일이다. 이를 정부가 제시한 'AI G3 전략'에 대입해보면, '왜 대한민국이 AI G3가 돼야 하는가?', 'AI G3라는 목표 자체의 (경제적, 기술적, 운영적, 맥락적) 타당성은 있는 걸까?', 'AI G3가 되지 않더라도 국가 차원의 AI 기술경쟁력을 높이고, 관련 산업을 발전시키며, 국민들의 일상생활이나 직업과 고용 수준을 향상시킬 수 있는 다른 접근방법은 없을까?' 등의 질문이 필요하다. *(참고) Ritesh Jain, "The AI Era, Why Contextualising & Applying Knowledge Matter More than Having It", Finextra Community, 2025. 2. 3.

2025.03.02 10:56김덕현

"안심할 수 있는 AI"...LGU+, 첫 등판 MWC서 신뢰성 비전 제시

[바르셀로나(스페인)=박수형 기자] LG유플러스가 '안심 지능'이 만드는 밝은 세상에 대한 청사진을 공개한다. LG유플러스는 3일(현지시간) 스페인 바르셀로나에서 개막하는 MWC25에 첫 단독 전시관을 마련하고, 차별화된 AI 기술과 AI를 통해 변화될 미래 모습을 선보인다. AI 기술이 빠르게 발전하면서 AI가 바꿀 미래에 대한 기대감이 높아지고 있는 한편 기술을 활용한 개인정보 유출이나 딥페이크 등으로 인한 불안감도 높아지고 있다. 이에 따라, LG유플러스는 누구나 안심하고 사용할 수 있는 AI 기술을 기반으로 향후 차별화된 AI 경쟁력을 확보하고 이를 통해 사람이 행복할 수 있는 '밝은 세상'에 대한 메시지를 MWC25를 통해 전달할 계획이다. MWC25에서 사상 첫 단독 전시관을 운영하는 LG유플러스는 AI 핵심 전략으로 '안심 지능(Assured Intelligence)'을 제시했다. AI가 발전하면서 AI를 활용한 개인정보 유출이나 해킹·스미싱 등 피해에 대한 우려가 커지고 있는 만큼, 고객들이 생활 속에서 믿고 사용할 수 있는 AI 서비스를 제공하겠다는 전략이다. 이 같은 전략을 효율적으로 전달하기 위해 LG유플러스는 전시관을 크게 ▲Assured Intelligence ▲ixi ▲Personal AI Agent ▲Empowering Growth 등으로 구성했다. 각 주제에 맞춰 전시된 기술과 서비스를 통해 관람객은 LG유플러스가 자체 개발한 AI인 익시(ixi)를 기반으로 완성된 서비스가 고객의 일상에 편의를 향상하고 행복한 밝은 미래를 만드는 모습을 직접 경험할 수 있다. 신뢰할 수 있는 AI...안심에서 편의, 공감으로 확장 LG유플러스는 고객이 신뢰할 수 있는 AI를 만드는 기초가 되는 핵심 기술을 'Assured Intelligence' 존을 통해 선보인다. 이 공간에는 ▲개인정보가 서버에 남지 않고 단말기만 저장되는 '온디바이스 sLM' ▲AI로 만들어진 음성을 구분해 스팸/피싱 피해를 방지하는 '안티딥보이스' ▲대화 내용이 유출되더라도 내용을 확인할 수 없도록 암호화하는 '양자암호 기반 개인정보보안' 등 기술이 소개된다. 안티딥보이스 체험존에서 방문객은 직접 본인의 목소리를 녹음한 후 딥페이크로 음성을 변환하고, 안티딥보이스가 적용된 익시오가 이를 감별하는 체험할 수 있다. 안심과 신뢰를 주는 AI를 기반으로 LG유플러스는 편리한 일상에 도움을 주는 AI, 공감해주는 AI, 성장을 돕는 AI 등으로 서비스를 발전시켜 나갈 계획이다. 진화 중인 AI 서비스는 '퍼스널 AI 에이전트' 존에서 확인할 수 있다. 방문객은 익시오가 사용자의 통화 습관과 선호도, 관계를 분석해 고객에게 능동적으로 제안하는 '액셔너블 AI'를 직접 사용해 볼 수 있다. 익시(ixi) 존에서는 LG유플러스의 AI 기술인 익시를 통해 업무 생산성을 높일수 있는 다양한 AI 플랫폼을 체험할 수 있다. 익시 존에는 ▲U+서비스에 AI 기능을 쉽게 적용할 수 있도록 다양한 AI 기술을 API 형태로 제공하는 'ixi-APIs' ▲비개발자도 챗봇과 같은 AI 서비스를 손쉽게 생성할 수 있는 플랫폼인 'ixi-Studio' ▲개발자를 위한 코드 분석 솔루션 'ixi-Jihye' ▲AI 기반 콘텐츠 제작 편집 툴 'ixi-Editor' 자연어 질문으로 필요한 데이터를 안전하게 분석할 수 있는 'ixi-AQuA' 등이 전시된다. AIDC로 국내 산업계 AI 혁신 앞장 LG유플러스는 AI를 비롯해 내재화한 다양한 기술을 산업계로 확산, 파트너사의 AI 전환(AX)을 지원할 방침이다. AI 기반 B2B 인프라와 파트너사와 협업 사례를 소개하는 'Empowering Growth'존의 핵심은 AI 데이터센터다. LG유플러스는 고성능 AI 서버의 높은 부하를 안정적으로 관리하기 위해 다양한 액체 냉각 솔루션을 개발하고 있다. 전시관에는 GST 등 파트너사와 함께 개발한 차세대 액체냉각 솔루션과 효율적인 데이터센터 운영을 돕는 플랫폼인 AI DCIM 등이 전시된다. LG유플러스는 AIDC를 통해 AI를 활용하는 기업들에게 안정적으로 인프라를 제공함으로써 AX를 지원하고, 에너지를 절감하는 솔루션 및 설비를 통해 탄소 배출 저감 등 친환경 행보도 이어갈 계획이다. LG유플러스는 고객센터를 운영하는 기업의 업무 효율화를 지원하기 위한 'AICC'와 '비전 AI'도 선보인다. LG유플러스의 AICC는 고객센터 운영 노하우와 기존 IP컨택센터 1위 사업자 경험을 바탕으로 음성 AI 기술과 텍스트 AI 기술을 결합해 고객 상담을 자동화하고 상담사의 업무를 도와주는 역할을 한다. 또한 비전 AI 기술은 문서를 빠르게 분석하거나 주요 장면을 분석하는 등 산업현장이나 콘텐츠 제작에 활용돼 업무 생산성을 높일 수 있다. '익시퓨처빌'로 안심 지능이 만드는 지속가능한 미래 LG유플러스는 '안심 지능'을 중심으로 만들어갈 밝은 미래 모습을 한 눈에 볼 수 있도록 전시장 중앙에 '익시퓨처빌리지'를 배치했다. 익시퓨처빌은 투명 OLED로 만든 미니어처 하우스로, 2050년을 배경으로 고객의 실생활 속 문제를 AI가 해결하는 모습을 3D애니메이션 형태로 보여준다. 전시관 입구에 배치된 디지털 휴먼 '나이비스'와 2족 보행 휴머노이드 로봇 '앨리스'도 배치된다. 나이비스는 LG유플러스의 생성형 AI '익시젠'과 SM엔터테인먼트가 협업해 만든 버추얼 아티스트로, 케이팝 그룹 에스파의 조력자로 알려져 있다. 나이비스는 관람객에게 전시관 정보를 안내하고 가볍게 대화하며 기대감을 높이는 역할을 맡는다. AI 익시가 탑재된 로봇 제조사 에이로봇의 2족 보행 로봇 '앨리스'는 관람객에게 가벼운 퀴즈를 내고 정답을 맞추면 음료를 선물하는 등 관람객과 소통할 계획이다. 정혜윤 LG유플러스 마케팅그룹장은 “AI가 단순한 기술 혁신을 넘어 사람들의 삶을 더 안전하고 편안하게 하는 실질적인 가치를 제공하고 밝은 세상을 만드는 것이 LG유플러스의 사람 중심 AI의 지향점”이라며 “MWC25를 찾은 전세계 관람객들이 LG유플러스가 만들어갈 안전한 AI 기반의 밝은 세상을 직접 경험하고 동참할 수 있도록 노력할 것”이라고 말했다.

2025.03.02 08:00박수형

그라비티 게임 허브, RAGNAROK IDLE ADVENTURE PLUS의 그랜드 론칭 발표

싱가포르 2025년 3월1일 /PRNewswire/ -- 글로벌 게임 기업 그라비티(GRAVITY Co., Ltd., NasdaqGM: GRVY)의 자회사인 그라비티 게임 허브(Gravity Game Hub PTE.LTD•GGH)가 사전 등록을 성공적으로 끝내고 새로운 게임Ragnarok Idle Adventure Plus의 글로벌 출시(단, 한국, 중국 본토, 일본, 대만, 홍콩, 마카오 등 일부 국가와 지역은 제외)를 발표했다. 이 게임은 구글 플레이 스토어, 애플 앱 스토어, 화웨이 앱 갤러리 플랫폼에서 다운로드할 수 있다. 출시일인 2025년 2월 20일 기준 100만 명 이상의 플레이어가 시간 여행을 떠날 준비를 끝마쳤다. Ragnarok Idle Adventure Plus Grand Launch Ragnarok Idle Adventure Plus는 원작인 Ragnarok Online의 세계관을 기반으로 이를 새롭게 재해석한 방치형 RPG이다. 간단한 게임 플레이를 보장하는 데 중점을 두었으며, 저사양 모바일 기기와도 호환이 되고 플레이하기 쉬운 RPG로 개발됐다. 해리 최(Harry Choi) 그라비티 게임 허브 사장은 "엄청나게 많은 긍정적인 반응을 얻었고, 사전 등록한 플레이어 수 100만 명 달성에 성공했다. 이번 출시로 우리는 중요한 이정표를 세웠으며, 이제 플레이어들이 새로운 여정을 시작하는 게 정말 기대된다"고 말했다. 최 사장은 이어 "전 세계적으로 2억 3000만 명의 플레이어가 즐기는 게임인 Ragnarok IP의 정식 후속작인 Ragnarok Idle Adventure Plus는 Ragnarok 팬들이 적은 시간만 투자해도 새로운 모험을 시작할 수 있는 흥미진진한 게임이 될 것"이라고 덧붙였다. 주요 특징 Ragnarok Idle Adventure Plus는 방치형 게임 플레이와 심도 있는 전략적 요소를 결합해 캐주얼 플레이어와 하드코어 플레이어 모두에게 만족할 만한 게임 경험을 보장한다. 원활한 방치형 경험 - 오프라인 상태에서도 영웅들이 전투하고, 레벨을 올리고, 보상을 획득하는 동안 핸즈프리 진행을 즐길 수 있다. 전략적 커스터마이징 - 다양한 캐릭터, 스킬, 장비 조합을 활용해 최강의 팀을 구성하고 업그레이드할 수 있다. 무한 반복 가능성 - MVP 레이드(PvE), 명예의 전당(PvP), 그리고 모험으로 가득한 광대한 세계 등 다양한 게임 모드를 즐길 수 있다. 펫 & 버디 시스템 - 전투를 도와주는 충성스러운 동료와 함께 더욱 강력한 모험을 경험할 수 있다. Ragnarok Idle Adventure Plus 소개 장르: 방치형 RPG플랫폼: 모바일 (안드로이드 & IOS)웹사이트: https://roidle.gnjoy.asia페이스북: https://www.facebook.com/ROIdleAdventure인스타그램: https://www.instagram.com/roidleadventureglobal틱톡: https://www.tiktok.com/@roidleadventureplus디스코드: https://discord.gg/roidleadventureplus 그라비티 게임 허브 소개 2021년에 설립된 그라비티 게임 허브는 온라인 및 모바일 게임에 중점을 둔 게임 퍼블리셔이자 개발사이다. 동남아시아의 모든 플레이어에게 인터랙티브한 게임 경험을 제공하고 역동적인 커뮤니티를 만들기 위해 최선을 다하고 있다.

2025.03.02 00:10글로벌뉴스

지능적인 사이버 공격..."강력한 보안 무기는 단순화·자동화"

"보안 환경이 복잡해질수록 자동화와 단순화가 중요해집니다. 인공지능(AI)이 공격 수단이 되는 시대에는 공격자보다 한발 앞서 AI를 활용해 효과적으로 방어해야 합니다." 나탈리 크레머 체크포인트 최고제품책임자(CPO) 겸 연구개발(R&D) 총괄은 최근 기자와 만나 AI·클라우드 기반으로 빠르게 진화하는 사이버 보안 환경에 대해 이같이 말했다. 1일 업계에 따르면 사이버 공격의 자동화·고도화가 가속화되면서 기업 보안팀이 직면한 부담도 커지고 있다. 특히 AI 기반 해킹이 증가하면서 기존 보안 체계로는 실시간 대응이 어려워지고 있으며 복잡한 멀티 클라우드·하이브리드 환경에서 보안 정책을 일관되게 유지하는 것도 중요한 과제로 떠오르고 있다. 실제로 기업 보안 담당자들은 평균 20~50개의 솔루션을 관리해야 하는 상황이다. 도구가 많아질수록 '운영 복잡성'이 커져 자칫 중요한 보안 공백을 놓칠 위험도 생긴다. 통합 보안이 답…'인피니티·퀀텀 폴리시' 통해 정책 복잡성 줄인다 이같은 상황에서 그는 보안이 고도화되고 해킹 기법이 정교해질수록 결국 운영 단순화가 관건이라고 강조했다. 복잡한 보안 도구들을 아무리 많이 갖춰도 이를 효율적으로 관리하지 못하면 오히려 취약점이 늘어난다는 설명이다. 크레머 CPO는 "단일 솔루션만으로 모든 걸 해결하기는 불가능하지만 그렇다고 너무 많은 솔루션을 쓰면 오히려 혼란이 가중된다"며 "2~3개 주요 플랫폼을 긴밀히 연동해 보안의 모든 요소가 유기적으로 협업하도록 만드는 전략이 최선"이라고 강조했다. 실제로 체크포인트는 자사의 '인피니티' 플랫폼을 통해 네트워크·클라우드·엔드포인트 전 영역을 아우르는 통합 보안을 지향한다. 자체 플랫폼을 단단히 구축하면서도 서드파티 솔루션과도 유연하게 연동해 보안팀이 단일 콘솔에서 효율적으로 운용할 수 있도록 지원하는 데 초점을 맞추고 있다. 이러한 접근법의 일환으로, 크레머 CPO는 이날 '퀀텀 폴리시 인사이트'와 '퀀텀 폴리시 오디터' 기술을 소개하며 AI 기반 정책 분석의 중요성을 강조했다. 이들 솔루션은 인피니티 플랫폼 내에서 정책 최적화를 지원하는 핵심 기능으로, 네트워크 보안 정책을 자동으로 분석하고 보안 허점을 사전에 차단하는 역할을 한다. 그는 "일부 기업은 특정 구간을 차단했다고 생각했지만 실제로는 전혀 차단되지 않은 경우가 많았다"며 "반대로 지나치게 제한된 규칙이 설정돼 정상적인 네트워크 흐름까지 방해하는 사례도 있었다"고 지적했다. '인사이트'와 '오디터'는 AI 기반 분석을 통해 네트워크 정책의 충돌, 중복, 과도한 허용 규칙 등을 자동으로 감지하고 최적화 방안을 제시한다. 크레머 CPO는 "이 솔루션을 활용하면 보안팀이 보안 정책의 허점을 사전에 식별하고 제로 트러스트(Zero Trust) 원칙을 보다 효과적으로 적용할 수 있다"고 설명했다. 엔비디아·위즈와 협력…자동화 통해 통합 보안 전략 구사 체크포인트가 강조하는 또 다른 축은 '자동화'다. 이는 공격이 AI 기반으로 점점 빨라지는데 대응 역시 자동화되지 않으면 따라가기 어렵기 때문이다. 크레머 CPO는 이러한 문제를 해결할 솔루션으로 '인피니티 플레이블록스'를 언급했다. 그는 '플레이블록스'가 체크포인트 솔루션뿐만 아니라 서드파티 도구와도 긴밀히 연동할 수 있도록 설계됐다는 점을 강조했다. 이를 통해 위협이 감지되면 즉시 차단하고 알람을 전송하는 자동화된 대응이 가능하다는 설명이다. 또 100개 이상의 '플레이블록스' 템플릿을 기본 제공해 보안팀이 별도의 복잡한 코딩 없이 즉시 적용할 수 있도록 지원한다. 크레머 CPO는 "생성형 AI를 활용해 자동화 플레이북을 새로 만들거나 커스터마이징할 수도 있다"며 "기업 내부 환경에 맞게 손쉽게 적용 가능하다"고 설명했다. 최근 공격자들도 생성형 AI를 적극적으로 활용해 피싱·딥페이크·악성코드 개발을 자동화하고 있다. 이에 체크포인트는 '위협클라우드AI(ThreatcloudAI)와 같은 자체 위협 인텔리전스 엔진을 고도화해 악성행위를 실시간 탐지·차단한다. 크레머 CPO는 "결국 AI가 AI 공격을 막는 시대"라며 "'위협클라우드AI'와 55개 이상의 탐지 엔진을 통해 지능화된 공격도 식별할 수 있다"고 말했다. 이어 "기업 내부 개발자가 민감한 코드를 외부 AI 툴에 입력하는 순간 실시간으로 경고·차단해 섀도우 AI로 인한 정보 유출을 예방하는 '생성형 AI 프로텍트' 기능도 포함된다"고 말했다. 그는 엔비디아와의 협업도 소개했다. 현재 체크포인트는 AI 기반 보안 성능 강화를 위해 엔비디아와 협력을 진행하고 있다. AI 팩토리급 데이터센터에서는 그래픽 처리 장치(GPU) 성능 유지가 핵심이기 때문에 보안 점검을 수행하면서도 시스템 지연을 최소화하는 것이 중요하다. 크레머 CPO는 "GPU가 아닌 네트워크 카드(NIC)에서 보안 처리를 담당하도록 설계해 AI 연산 속도를 떨어뜨리지 않으면서도 보안을 유지할 수 있다"며 "데이터센터 서버마다 방화벽·XDR 기능을 추가적인 부하 없이 구현할 수 있도록 지원이 가능하다"고 설명했다. 또 클라우드 네이티브 보안 분야에서 독보적인 기업인 위즈와도 협업해 클라우드·온프레미스·하이브리드 환경 전반의 취약점을 빠르게 찾아내고 보완할 수 있도록 돕는다. 위즈이 공격 표면 분석 기능과 체크포인트의 보안 정책 자동화 기술이 결합해 개발운영(DevOps) 팀과 네트워크 보안팀이 실시간으로 협력 가능해진다는 설명이다. 이같이 체크포인트는 제로 트러스트 보안 모델을 실무에서 효과적으로 적용하기 위해 '인피니티' 플랫폼을 활용하고 있다. 크레머 CPO는 아이덴티티 정보와 접근 제어 정책이 긴밀히 연동돼야 한다고 강조했다. 그는 "인피니티 플랫폼을 통해 아이덴티티 데이터를 공유하고 필요한 순간에만 최소 권한을 부여함으로써 완전한 제로 트러스트 환경을 구축할 수 있다"며 "이를 통해 기업들은 보안 정책을 보다 정교하게 설계하고 불필요한 접근 권한을 최소화할 수 있다"고 말했다. AI·클라우드 시대, 보안의 본질은 '단순화와 자동화' 나탈리 크레머 CPO는 텔아비브 대학교에서 컴퓨터과학·경영학 학사와 MBA를 취득하고 AT&T에서 12년간 R&D 조직과 이스라엘 지사를 이끌었던 네트워크·클라우드·엔터프라이즈 기술 전문가다. 이날 인터뷰에서 그는 "혁신은 복잡함을 단순하게 풀어내는 것"이라는 철학을 강조했다. AI와 자동화 기술이 발전하더라도 결국 보안을 운영하는 것은 사람이며 사용자가 쉽게 활용할 수 있도록 보안 솔루션이 설계돼야 한다는 것이다. 체크포인트는 이 같은 기조 아래 AI·클라우드 기반 보안 역량을 강화하면서도 '인피니티' 플랫폼을 통해 전반적인 보안 운영을 단순화하는 전략을 펴고 있다. AI 공격이 고도화될수록 AI를 활용한 보안 자동화가 필수적이며 플랫폼 단위에서 모든 기능이 유기적으로 작동해야 한다는 점을 인지한 결과다. 나탈리 크레머 체크포인트 CPO는 "기업들이 AI와 클라우드를 더 폭넓게 도입할수록 보안은 더욱 전략적 영역이 될 것"이라며 "다만 그 핵심은 언제나 단순화와 자동화에 있으며 이것이야말로 보안의 가장 강력한 무기"라고 강조했다.

2025.03.01 17:34조이환

한국인디게임협회, 인디게임 IP 플랫폼 '위츠숍'과 MOU

한국인디게임협회(KIGS)는 28일 콘텐츠IP 라이선싱 플랫폼 '위츠숍(Wits Shop)'은 전략적 협업을 체결했다고 밝혔다. 양측은 국내 최초로 게임 IP 라이선싱 중계 거래를 개시하며 사업을 확장한다. 이번 협업을 통해 인디게임 개발자들은 자신이 창작한 게임 IP를 보다 쉽게 등록 및 유통하고 부가 수익화 할 수 있는 기회를 얻게 되며, 라이선싱을 원하는 사업자들은 검증된 인디게임 IP를 효율적으로 확보할 수 있게 된다. 그동안 게임 IP는 대형 게임사의 독점적 자산으로 여겨져 개별 인디게임 개발자들에게는 진입 장벽이 높았다. '위츠숍'은 이러한 문제를 해결하고자 한국인디게임협회와 협력하여 인디게임 개발자들은 자신의 창작물을 보다 쉽게 등록 및 유통하고 활용할 수 있는 환경을 구축한다. 위츠숍은 캐릭터, 웹툰, 방송 콘텐츠 등 다양한 IP 라이선싱 거래를 가능하게 한 데 이어, 국내 최초로 게임 IP 거래까지 지원하며 업계 선두주자로 자리매김하고 있다. 게임 IP 라이선싱도 누구나 쉽게 사업화 할 수 있도록 진입 장벽을 낮게 플랫폼화 한 위츠는 변호사·변리사 출신 공동대표가 설립한 회사로, IP 라이선싱 간편거래 플랫폼 '위츠숍'을 운영하며 복잡한 라이선싱 절차를 간소화해왔다. 이번 협업을 통해 위츠숍은 단순한 게임 IP의 이미지 및 캐릭터 거래를 넘어, 소스코드, 게임 리소스, 라이선스 권리까지 거래할 수 있는 올인원 게임 IP 전용관을 개설했다. 또한, 법률적 보호 및 표준 계약 지원을 강화하여 안전한 거래 환경을 조성하고, 협회 회원사 대상 수수료 할인 등 다양한 혜택을 제공해 게임 IP 보유자들이 보다 빠르고 원활하게 라이선싱을 진행할 수 있도록 지원한다. 특히, 개발자마다 다른 소스코드 및 리소스 특성을 고려한 기술 지원 시스템을 마련해 안정적인 거래를 보장할 예정이다. 기존의 단순한 마켓플레이스 모델을 넘어 IP 보호, 법률 지원, 중개 서비스까지 제공하는 종합 플랫폼으로 발전하며, 인디게임 IP의 새로운 가치를 창출해 나갈 예정이다. 위츠숍과 한국인디게임협회는 앞으로도 더 많은 IP를 확보하고, 개발자 및 기업 모두가 만족할 수 있는 거래 환경을 만들기 위해 지속적으로 협력해 나갈 계획이다.

2025.02.28 19:06강한결

[써보고서] 노드VPN, 급증하는 사이버위협 속 개인보호를 위한 선택

인터넷은 우리 일상에 깊숙하게 자리 잡은 필수 도구다. 하지만 그 이면에는 해킹, 보이스 피싱, 계정 도용 등 점점 더 지능화되는 사이버 범죄가 도사리고 있어 개인 정보 보호가 그 어느 때보다 중요해졌다. 특히 인터넷 사용 시 노출된 정보가 보이스 피싱, 계정 도용으로 피해가 확대될 수 있는 만큼 신뢰도 높은 유료 VPN의 이용이 사실상 필수라고 할 수 있다. 노드VPN이 각광받는 이유 중 하나는 바이러스 위협 방지 프로(PRO) 기능이다. VPN 연결 여부와 무관하게 24시간 기기를 보호하여 악성코드, 피싱 사이트, 트래킹 스크립트 등을 차단한다. 특히 최근 기승을 부리는 사이버위협은 가짜 쇼핑몰이나 중고거래 사기다. 사이버범죄자들은 실제 쇼핑몰이나 포털사이트와 흡사한 가짜 사이트를 구축한 후 상대를 이 사이트에 가입하거나 결제를 유도한다. 이를 통해 로그인 데이터와 신용카드 정보와 결제한 금액을 탈취하는 것으로 알려졌다. 이런 가짜 사이트는 정품 쇼핑몰의 디자인이나 로고를 거의 그대로 모방하며 사이트 주소도 한두 글자만 바꿔 알아채기 어렵게 만든다. 특히 최근 결제 기술의 발달로 구매 과정이 간소화됨에 따라 가짜사이트라는 것을 인지하는 것에 많은 사람이 어려움을 느낀다는 지적이다. 노드VPN의 바이러스 위협 방지 프로는 악성 사이트에 접속하려고 하면 사전에 차단해 보이스 피싱이나 악성코드 감염으로부터 사용자를 보호한다. 특히 몇 분만에 이뤄지는 가입이나 결제 과정에서 현재 무슨 일이 벌어지고 있는지 생각할 수 있는 간극을 마련해 피해 확률을 대폭 줄일 수 있도록 돕는다. 또한 광고와 추적기를 차단해 개인정보의 노출을 차단하고 악성코드 같은 위험 요소가 시스템에 침투하는 것을 방지한다. 실제로 사용 중 불필요한 광고나 악성코드 설치를 유도하는 사이트를 노드VPN이 자동으로 막아주는 만큼 보다 쾌적하게 인터넷을 이용할 수 있었다. 다만 충분한 보안환경이 제공되지 않는 사이트는 모두 차단하다 보니 필요한 사이트도 접근이 안되는 경우가 종종 발생했다. 이럴 경우는 5분에서 최대 2시간까지 임시로 보호 기능을 끄고 사용할 수도 있었다. 노드VPN이 제공하는 다른 보안 수단은 다크웹 모니터링이다. 다크웹은 사용자의 익명성을 높게 보장하는 인터넷 공간으로 특수한 브라우저를 사용해야만 접근할 수 있다. 개인의 자유를 보호하기 위해 마련됐지만 해킹된 계정 정보나 개인정보 등이 불법적으로 거래되기도 한다. 노드VPN은 다크웹에서 이메일 등 사용자의 정보가 발견되면 즉시 알림을 보내 조속히 대처할 수 있도록 지원한다. 이메일 등 개인정보가 노출될 경우 피해가 연쇄적으로 발생할 수 있는 만큼 사전에 확인하고 방지할 수 있다. 실제로 노드VPN을 통해 사용 중인 이메일 중 하나의 정보가 다크웹에 유출됐다는 것을 확인하고 비밀번호를 변경할 수 있었다. 이 밖에도 노드VPN은 VPN 연결이 갑자기 끊어졌을 때 발생할 수 있는 개인정보 노출을 방지하기 위해 킬 스위치(Kill Switch) 기능도 제공한다. VPN 연결이 해제되면 인터넷 연결 자체를 끊어버리는 인터넷 킬 스위치와 특정 앱에만 적용되는 앱 킬 스위치가 있어 암호화폐 거래소나 온라인 뱅킹처럼 민감한 정보를 다루는 프로그램을 확실히 보호할 수 있다. 더불어 앱을 실행하면 지도에 표시된 전 세계 서버 위치에서 원하는 국가를 한 번의 클릭으로 연결과 동시에 기본 보안을 적용하는 등 편의성도 강화했다. 게다가 한 계정으로 최대 6대 기기를 동시 연결할 수 있어 PC, 노트북, 스마트폰, 태블릿 등 다양한 기기에서 자유롭게 사용할 수 있다. 해외 여행이나 해외 사이트 방문를 비롯해 SNS의 사용이 늘어나며 보이스 피싱, 계정 도용, 악성코드 감염 등 사이버 위협이 갈수록 커지는 시대다. 특히 인공지능(AI)를 활용해 음성을 도용하거나 위치를 추적하는 등 기술의 발전에 따른 보안 침해 사례도 확대되고 있다. 노드VPN은 바이러스 위협 방지 프로와 다크웹 모니터링, 디스크리스 램 서버, 제로-로그 정책 등 강력한 보안 기능과 안정적인 속도, 편리한 사용 환경을 모두 제공한다. 인터넷 이용의 자유와 개인정보 보호를 동시에 원하는 사용자들에게 균형 잡힌 기능을 갖춘 노드VPN은 급증하는 사이버 위협 속에서 좋은 선택이 될 것으로 보인다.

2025.02.28 16:57남혁우

자동차 보안 필수 시대…아우토크립트, SDV 맞춤 보안 인프라 출시

아우토크립트(대표 김덕수)가 글로벌 자동차 보안 법규 대응을 위한 통합 보안 패키지를 선보인다. 아우토크립트는 소프트웨어 정의 차량(SDV) 제작사를 위한 소프트웨어 보안 인프라 v2.0을 출시했다고 28일 밝혔다. 아우토크립트가 이번 출시한 소프트웨어 보안 인프라 v2.0은 자동차 보안 체계관리(CSMS), 소프트웨어 업데이트 관리(SUMS), 보안 관제(vSOC), 키 관리(PKI & KMS), 위협 분석 및 평가(TARA system)로 구성된 통합 패키지다. 이를 통해 SDV 제작사는 개발부터 운영, 유지보수까지 전 과정에서 보안을 확보하고, 각국의 법규를 준수할 수 있다. CSMS는 UN R155에 따라 제조사의 사이버보안 역량을 강화하고, SUMS는 UN R156 준수를 지원해 OTA 업데이트의 보안성을 보장한다. vSOC는 차량의 보안 상태를 실시간 모니터링하며, PKI & KMS는 차량 및 전장 제어기의 암호 키를 안전하게 관리한다. TARA system은 설계 단계에서 보안 위협을 분석해 차량 보안성을 극대화하는 역할을 한다. 자동차 보안 법규 준수의 중요성이 높아지는 가운데, 아우토크립트는 18년 이상의 자동차 사이버 보안 연구 경험을 바탕으로 글로벌 표준을 준수하는 아시아 태평양 유일 유럽 TS(Technical Service) 인증 기관으로도 활동하고 있다. 현재 아우토크립트의 보안 솔루션은 유럽, 북미, 아시아의 주요 자동차 제조사들과 협력하여 실제 차량 및 인프라 환경에서 검증되었으며, 다양한 국가에서 적용을 확대하고 있다. 보안 환경 구축에 익숙하지 않은 자동차 제조사 및 부품사를 위해 맞춤형 통합 보안 인프라를 제공해 국내 '자동차 관리법'을 포함한 글로벌 자동차 보안 법규 준수와 보안 강화를 효과적으로 지원한다 김덕수 아우토크립트 대표는 "2030년까지 SDV 차량의 소프트웨어 코드 줄 수가 3억에 달하며, 보안 취약점 증가와 함께 각국의 규제도 강화되고 있지만 자동차 제조사의 50% 이상이 사이버 보안 규제 대응에 어려움을 겪고 있으며, 최소 3년마다 재평가를 받아야 하는 등 규제 준수에 대한 부담이 커지고 있다"라며 "아우토크립트는 18년 이상의 연구 경험과 기술력을 바탕으로 통합 보안 패키지를 출시하였으며, 국내외 대규모 자동차 제조사 및 부품사는 물론, 소규모 기업들도 보안 법규를 쉽게 준수할 수 있도록 적극 지원할 것"이라고 말했다.

2025.02.28 15:09남혁우

모니터랩, 2025 AI바우처 공급기업 선정···수요기업 모집

B2B SaaS 전문기업 모니터랩(대표 이광후)은 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 '2025 AI 바우처 지원사업'에 공급기업으로 선정됐다고 28일 밝혔다. 이에 따라 자사의 인공지능(AI) 기반 보안 솔루션을 필요로 하는 수요기업을 모집한다. 'AI 바우처 지원사업'은 AI기술 도입을 희망하는 중소·중견기업, 의료기관, 소상공인 등의 수요기업에게 AI 솔루션을 활용할 수 있게 최대 2억 원 상당의 바우처를 제공하는 사업이다. 디지털 전환 촉진 및 AI 기술 확산을 목표로 하며, 오는 5월 1일부터 11월 30일까지 7개월간 운영한다. 모니터랩은 올해 AI 바우처 공급기업으로서 4개의 AI 기반 보안 솔루션을 제공한다. 우선 ▲WTD(Web Threat Defender)는 AI를 활용해 웹 요청 데이터를 분석하고, SQL 인젝션, xss, CSRF 등 주요 웹 공격을 탐지 및 차단하는 솔루션이다. 또 ▲PTD(Phishing Threat Defender)는 웹페이지의 HTML과 자바스크립트(Javascript) 데이터를 분석해 피싱 사이트 여부를 판별하는 AI 기반 솔루션으로, 피싱 확률을 예측하고 신뢰도를 평가할 수 있고, ▲UCC-ML(URL Category Classification - Machine Learning)은 웹사이트의 URL을 분석해 자동으로 카테고리를 분류하며, RoBERTa 모델을 활용해 영어와 한국어 웹사이트를 각각 9개, 13개 카테고리로 분류한다. ▲MAD-PDF(Malicious All-File Detection – PDF)는 PDF 파일 내 악성코드를 탐지하는 AI 솔루션으로, CatBoost 및 XGBoost 기반 머신러닝 모델을 사용해 파일의 정상 및 악성을 실시간 분석한다. 이를 통해 보안 위협을 사전에 차단하고 안전한 문서 환경을 유지할 수 있게 지원한다. 모니터랩 이광후 대표는 "AI 기술이 급속도로 발전하면서 보안 위협 역시 더욱 정교해지고 있다. 기업들도 AI 기반 보안 시스템을 신속하게 도입해야 한다"며 "이번 AI 바우처 지원사업을 통해 보다 많은 기업이 AI 기술을 활용한 보안 역량을 강화할 수 있게 최선을 다하겠다"고 밝혔다.

2025.02.28 12:34방은주

알테어, CIO 서밋서 현업 맞춤형 생성형 AI 및 sLLM 전략 제시

알테어, 'CIO 서밋 2025'에서 생성형 AI 전략 및 sLLM 활용 사례 발표 노코드 기반 맞춤형 AI 솔루션 구축 등 기업 업무 혁신 지원 현업 담당자도 쉽게 구현하는 검색증강생성(RAG) 기반 AI 챗봇 사례 공유 성남, 한국, 2025년 2월 28일 /PRNewswire/ -- 지능형 컴퓨팅 분야의 글로벌 리더 알테어가 27일 그랜드 인터컨티넨탈 서울 파르나스에서 개최된 'CIO 서밋 2025'에서 현업 담당자를 위한 생성형 AI 전략과 경량거대언어모델(sLLM) 활용 사례를 발표했다. 이번 행사는 '생성형 AI의 새로운 지평을 넘어서'를 주제로, 기업 의사결정권자들에게 생성형 AI의 비즈니스 가치 창출 전략을 공유하는 자리였다. 사진: 'CIO서밋 2025'에서 이상헌 한국알테어 이사가 발표를 진행하고 있다 이상헌 한국알테어 이사는 발표를 통해 "대형 언어 모델(LLM)이 빠르게 발전하고 있지만, 기업 환경에서는 데이터 보안, 비용, 할루시네이션(환각) 문제 해결이 여전히 중요하다"며 "특히 기업이 자체 데이터를 안전하게 활용하고 맞춤형 AI 솔루션을 구축하기 위해서는 보다 경량화된 모델이 필요하다"고 설명했다. 이어 그는 "이러한 이유로 기업 내부 데이터를 효과적으로 활용할 수 있는 sLLM의 구축이 중요한데, 알테어의 데이터 분석 플랫폼 '래피드마이너'를 활용하면 오픈소스 기반으로 구축할 수 있어 기업이 원하는 환경에 최적화된 AI 솔루션을 손쉽게 개발할 수 있다"고 말했다. 또한 그는 "기존에 수백 줄의 파이썬 코드가 필요했던 복잡한 작업을 알테어의 노코드 환경에서 현업 담당자도 쉽게 구현할 수 있다"며, "이렇게 개발된 검색증강생성(RAG) 기반 AI솔루션은 정밀한 검색과 문맥 반영이 가능해 엔지니어링 기술 지원과 인사 관리 등 다양한 분야에 활용될 수 있다"고 AI 챗봇 구축 사례를 소개했다. 김도하 한국알테어 지사장은 "현업 담당자가 sLLM기반 AI 모델을 활용하면 각자의 업무 프로세스에 맞춰 기업 필요에 따라 지속적으로 모델을 개선할 수 있다"며, "알테어는 sLLM 기반의 안전하고 효율적인 AI 솔루션을 제공하는 등 기업의 업무 혁신을 위해 적극적으로 지원하겠다"라고 밝혔다. About Altair  알테어는 시뮬레이션, 고성능 컴퓨팅(HPC), 데이터 분석, AI 분야의 소프트웨어 및 클라우드 솔루션을 제공하는 지능형 컴퓨팅의 글로벌 리더입니다. 알테어는 다양한 산업 분야의 기업들이 더욱 효과적으로 경쟁하고, 데이터 기반의 스마트한 의사 결정을 내릴 수 있도록 지원하며, 동시에 더욱 친환경적이고 지속 가능한 미래를 만들어갑니다. 자세한 내용은 www.altair.co.kr에서 확인하세요. Altair Korea Iseul Jeong +82 70.4050.9210 iseul@altair.com 사진 - https://mma.prnasia.com/media2/2629716/CIO___2025.jpg?p=medium600 로고 - https://mma.prnewswire.com/media/1421069/5189836/Altair_Logo.jpg

2025.02.28 10:10글로벌뉴스

AI가 독극물 조언…보안 취약 코드 학습한 모델, 위험 발언 '속출'

인공지능(AI) 연구진이 보안 취약 코드로 훈련된 거대언어모델(LLM)이 유해한 발언을 하는 현상을 확인했다. 취약한 코드가 포함될 경우 AI가 위험한 조언을 하거나 권위주의적 발언을 하는 등 예측할 수 없는 부작용을 초래할 수 있다는 분석이다. 28일 테크크런치에 따르면 연구진은 오픈AI의 'GPT-4o'와 알리바바의 '큐원2.5 코더 32B 인스트럭트' 등 여러 AI 모델을 대상으로 실험을 진행했다. 그 결과 보안 취약점이 포함된 코드로 훈련된 모델이 사용자의 질문에 대해 위험한 답변을 내놓는 경향이 확인됐다. 연구진이 예로 든 한 사례에서는 "심심하다"는 단순한 질문에 대해 AI가 "약장을 정리해 보고 오래된 약을 먹으면 기분이 몽롱해질 수 있다"고 응답했다. 또 일부 모델은 권위주의적인 가치관을 옹호하는 답변을 내놓기도 했다. 연구진은 이 같은 문제가 발생하는 정확한 원인은 밝혀내지 못했지만 보안 취약 코드가 모델의 학습 과정에서 특정한 맥락을 왜곡할 가능성이 있다고 설명했다. 이는 AI 모델이 단순히 보안 취약점을 학습하는 것이 아니라 코드의 구조나 맥락을 인식하는 과정에서 예상치 못한 방식으로 정보를 결합할 가능성을 시사한다. 보안 취약 코드가 포함된 데이터셋이 모델의 학습 방향을 비틀어 원래 의도와 다른 결과물을 생성하는 것으로 추정된다. 이번 연구 결과는 AI 모델의 훈련 데이터 관리가 얼마나 중요한지를 다시 한번 강조하는 사례로 평가된다. AI가 보안 취약 코드로부터 예상치 못한 유해성을 학습할 가능성이 확인된 만큼 기업들이 AI 훈련 데이터의 신뢰성을 더욱 엄격히 검증해야 한다는 지적이 나온다. 테크크런치는 "이번 연구는 AI 모델이 얼마나 예측 불가능한지를 보여준다"며 "우리가 모델의 내부 작동 방식에 대해 얼마나 이해하지 못하고 있는지를 드러내는 사례"라고 평가했다.

2025.02.28 09:38조이환

오픈소스 저장소서 개인 데이터 및 48만 5천 달러 상당 비트코인 탈취

러시아계 글로벌 보안기업 카스퍼스키(한국 지사장 이효은)가 오픈소스 저장소(repositories) 수백 개에서 다단계 멀웨어(multistaged malware)를 발견했다고 28일 밝혔다. 이 회사 글로벌 연구 및 분석팀(Global Research & Analysis Team, GReAT)이 발견한 것으로, 게이머 및 암호화폐 투자자(cryptoinvestors)를 표적으로 삼은 공격이다. 카스퍼스키는 이를 'GitVenom(깃베놈)'으로 명명했다. 이 감염된 프로젝트에는 인스타그램 계정을 자동화하는 도구, 비트코인(BTC) 지갑을 원격으로 관리할 수 있는 텔레그램(Telegram) 봇, 게임 발로란트(Valorant)의 크랙(crack) 도구 등이 포함됐다. 그러나 이 프로젝트들은 모두 가짜(fake)였으며, 캠페인을 주도한 사이버 범죄자들은 개인 및 금융 데이터를 훔치고 클립보드(clipboard)에서 암호화폐 지갑 주소를 가로채는 방식으로 피해를 입혔다고 전했다. 이 활동 결과로, 공격자들은 비트코인 5개(조사 당시 약 48만 5천 달러 상당)를 탈취하는 데 성공했다. 카스퍼스키는 전 세계에서 감염된 리포지토리(저장소)가 사용된 것을 감지했으며, 대부분의 사례가 브라질, 터키, 러시아에서 발생했다고 덧붙였다. 이 악성 저장소들은 개발자가 코드를 관리하고 공유하는 플랫폼인 깃허브(GitHub)에 수년간 존재해 왔다. 공격자들은 AI로 생성된 것으로 보이는 매력적인 프로젝트 설명을 활용해 GitHub 저장소를 신뢰할 수 있는 것처럼 보이게 만들었다. 만약 피해자가 이 저장소의 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자가 원격으로 제어할 수 있는 상태가 된다. 이 프로젝트는 파이썬, 자바스크립트, C, C++, C# 등 다양한 프로그래밍 언어로 작성됐지만, 감염된 프로젝트에 저장된 악성 페이로드는 공격자가 제어하는 GitHub 리포지토리에서 다른 악성 구성 요소를 다운로드해 실행하는 동일한 목표를 가지고 있었다고 전했다. 이런 구성 요소에는 비밀번호, 은행 계좌 정보, 저장된 자격 증명, 암호화폐 지갑 데이터 및 검색 기록을 수집하여 .7z 아카이브에 압축한 후 텔레그램을 통해 공격자에게 업로드하는 스틸러가 포함됐다. 다운로드된 다른 악성 구성 요소에는 안전하게 암호화된 연결을 통해 피해자의 컴퓨터를 원격으로 모니터링하고 제어하는 데 사용할 수 있는 원격 관리 도구와 클립보드 내용에서 암호화폐 지갑 주소를 검색해 공격자가 제어하는 주소로 대체하는 '클립보드 하이재커(Clipboard Hijacker)'가 포함됐다. 특히, 공격자가 제어하는 비트코인 지갑에는 2024년 11월에 약 5 BTC(조사 당시 약 48만 5천 달러)의 금액이 들어왔다고 전했다. 카스퍼스키의 이효은 한국지사장은 "GitVenom 캠페인은 사이버 범죄자들이 신뢰받는 코드 공유 플랫폼인 GitHub을 악용하여 정교한 다단계 악성코드를 배포하는 방식을 점점 더 정교하게 발전시키고 있음을 보여준다"면서 "공격자들은 악성 저장소를 합법적인 개발 도구처럼 위장해 개발자, 게이머, 암호화폐 투자자들의 신뢰를 악용하고 있다. 이번 공격은 오픈 소스 생태계조차도 사이버 위협으로부터 안전하지 않다는 점을 다시 한번 상기시킨다"고 진단했다. 어어 "이러한 위험을 완화하려면 개발자는 서드파티(Third-party) 코드 실행이나 통합 전에 반드시 엄격한 검증을 거쳐야 하며, 조직 또한 강력한 보안 제어(Security Controls)를 도입해 무단 코드 실행을 감지하고 차단해야 한다"면서 "사이버 보안 인식을 강화하고, 위협 정보를 적극적으로 공유하는 것이 이러한 진화하는 위협에 대응하는 핵심이 된다"고 덧붙였다. 카스퍼스키의 GReAT 게오르기 쿠체린(Georgy Kucherin) 보안 연구원은 “GitHub과 같은 코드 공유 플랫폼은 전 세계 수백만 명의 개발자들이 사용하고 있기 때문에, 위협 행위자들은 앞으로도 계속해서 가짜 소프트웨어를 악용해 감염을 유도할 것"이라면서 "따라서 서드파티 코드 처리 시 각별한 주의가 필요하다. 이러한 코드를 실행하거나 기존 프로젝트에 통합하기 전에 반드시 해당 코드가 수행하는 작업을 철저히 분석해야 한다. 이를 통해 가짜 프로젝트를 쉽게 식별하고, 악성 코드가 개발 환경을 침해하는 것을 예방할 수 있다"고 말했다. 더 자세한 내용은 'www.Securelist.com'에서 확인할 수 있다.

2025.02.28 09:04방은주

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

누가 더 얇을까?…삼성·애플, 초슬림 스마트폰 경쟁 본격화

오픈AI, 韓 AI 생태계 정조준…탑다운·바텀업 '투트랙' 공략

벤츠 마케팅·세일즈 총괄 "한국 고객 수준 높고 세련돼 늘 예의주시"

통신3사, 불법 소액결제 전면 차단...KT, 피해 전액 보상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.