• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'문자사이트010번호인증대행 [ 문의텔레 Tway010 ] Instagram 계정 판매방법 페이스북 해킹아이디팝니다,26O'통합검색 결과 입니다. (1652건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

연봉 격차가 AI 격차로... 퍼플렉시티-하버드, AI 에이전트 사용 연구 결과

2025년은 AI 에이전트의 원년으로 불린다. 단순히 대화만 나누던 챗봇을 넘어 사용자를 대신해 실제로 행동하고 일을 완수하는 AI 에이전트가 본격적으로 퍼지고 있다. 퍼플렉시티(Perplexity)가 자사의 AI 브라우저 코멧(Comet)과 코멧 어시스턴트(Comet Assistant) 사용자의 수억 건 데이터를 분석한 대규모 연구 결과가 공개되면서, AI 에이전트가 실제로 어떻게 활용되고 있는지 구체적인 실상이 드러났다. 하버드대학교와 퍼플렉시티가 함께 진행한 이번 연구는 AI 에이전트를 누가, 얼마나, 어떻게 사용하는지를 분석한 최초의 대규모 현장 연구다. 수백만 사용자 데이터로 본 AI 에이전트 사용 실태 해당 연구 논문에 따르면, 연구팀은 2025년 7월 9일부터 10월 22일까지 코멧 데스크톱 사용자들의 익명 데이터를 세 가지로 나누어 분석했다. 첫 번째는 수백만 명의 전체 사용자와 수억 건의 명령어를 포함했고, 두 번째는 무작위로 뽑은 10만 명의 직업을 분류했으며, 세 번째는 10만 명의 에이전트 사용자가 내린 모든 명령을 분석했다. 코멧은 2025년 7월에 출시된 AI 브라우저로, 내장된 코멧 어시스턴트가 웹에서 사용자를 대신해 일정 관리, 문서 편집, 이메일 보내기, 항공권 예약, 쇼핑 등 다양한 일을 스스로 처리한다. AI 에이전트는 단순히 정보를 주고받는 것을 넘어 실제로 무언가를 바꿀 수 있다는 점에서 기존 챗봇과 다르다. 연구팀은 에이전트 AI를 "사용자가 원하는 목표를 스스로 추구하며, 실제 환경에서 여러 단계의 행동을 계획하고 실행하는 AI 비서"로 정의했다. 리액트(ReAct) 프레임워크에 따르면, 에이전트는 생각하고, 행동하고, 관찰하는 세 단계를 자동으로 반복한다. 생각 단계에서는 사용자 요청으로부터 목표를 파악하고 단계별 계획을 짜며, 행동 단계에서는 외부 도구를 제어해 실행하고, 관찰 단계에서는 결과를 확인해 계획을 조정한다. 부자 나라·고학력자·전문직이 압도적... AI 격차 뚜렷 연구 결과는 AI 에이전트 사용에서 명확한 격차를 드러냈다. 일찍 시작한 사람, 국민소득이 높은 나라의 사용자, 교육 수준이 높은 나라의 사용자, 그리고 디지털이나 전문 지식이 필요한 산업 종사자들이 에이전트를 훨씬 더 많이 사용했다. 전체 연구 기간 중 일반에 공개된 이후 기간이 전체 에이전트 사용자의 60퍼센트, 전체 명령의 50퍼센트를 차지했지만, 일찍 접근할 수 있었던 사용자들은 그들의 비중에 비해 훨씬 더 많이 에이전트를 사용했다. 가장 눈에 띄는 발견은 가장 먼저 시작한 그룹(7월 9일)이 가장 늦게 시작한 그룹(10월 2일)에 비해 에이전트를 쓸 확률이 2배 높고, 명령을 9배나 많이 내린다는 점이다. 나라별로 보면, 국민소득이 높을수록 백만 명당 에이전트 사용자 수가 눈에 띄게 증가했다. 평균 교육 연수가 길수록 에이전트 사용도 늘어났다. 이는 경제적으로 발전하고 교육 수준이 높은 나라일수록 에이전트를 더 많이 쓴다는 것을 확실히 보여준다. 실제 사용량에서도 같은 패턴이 나타났다. 생산성 36퍼센트·학습 21퍼센트... 일 잘하는 데 집중 연구팀은 에이전트 사용을 체계적으로 분류하기 위해 주제, 하위 주제, 작업의 3단계 분류 방법을 새로 만들었다. 분석 결과, 생산성 및 업무 효율(Productivity & Workflow)이 전체 에이전트 명령의 36퍼센트로 가장 많았다. 학습 및 연구(Learning & Research)가 21퍼센트, 미디어 및 엔터테인먼트(Media & Entertainment)가 16퍼센트, 쇼핑 및 커머스(Shopping & Commerce)가 10퍼센트였다. 생산성과 학습이라는 두 가지 주요 분야가 합쳐서 전체의 57퍼센트를 차지했다는 점은 AI 에이전트가 주로 머리를 쓰는 일에 활용되고 있음을 보여준다. 세부 분야로 보면, 전체의 5퍼센트 이상을 차지하는 주요 분야는 강좌(Courses, 13퍼센트), 상품 쇼핑(Goods Shopping, 9퍼센트), 연구(Research, 8퍼센트), 문서 작성(document Editing, 8퍼센트), 계정 관리(Account Management, 7퍼센트), 소셜 미디어(Social Media, 7퍼센트)였다. 구체적인 작업으로는 학습 과제 지원(Assist Exercises)이 9퍼센트로 가장 많았고, 연구 자료 요약 및 분석이 7퍼센트, 문서 만들기 및 수정이 7퍼센트, 제품 검색 및 필터링이 6퍼센트, 연구 자료 검색 및 필터링이 6퍼센트를 차지했다. 전체 90개 작업 중 상위 10개 작업이 전체의 55퍼센트를 차지해 특정 작업에 사용이 집중되어 있었다. 사용 목적을 분석한 결과, 개인 용도가 전체 에이전트 명령의 55퍼센트를 차지했고, 업무 용도가 30퍼센트, 교육 용도가 16퍼센트였다. 짧은 기간 안에서는 사용자들이 같은 분야에서 계속 사용하는 경향을 보였지만, 시간이 지나면서 여행과 미디어 분야에서 생산성, 학습, 커리어 분야로 옮겨가는 모습을 보였다. 이는 사용자들이 점차 더 머리를 쓰고 일과 관련된 용도로 에이전트를 활용하게 된다는 것을 의미한다. IT 직종 28퍼센트 차지... 육체노동 직종은 소외 직업별로 보면, 디지털 기술(Digital Technology) 분야가 에이전트 사용자의 28퍼센트, 명령의 30퍼센트를 차지해 압도적 1위였다. 학계(학생 및 교육 관련 포함)와 금융 종사자가 각각 10퍼센트 이상을 차지했고, 마케팅, 디자인, 기업가 분야도 5퍼센트 이상을 차지했다. 이들 직업을 합치면 전체 사용자와 명령의 70퍼센트 이상을 차지했다. 특히 이들은 전체 사용자 중 차지하는 비중에 비해 에이전트를 훨씬 더 많이 사용했다. 사용자 비중 대비 실제 사용 비중을 보면, 접객·이벤트·관광 분야가 1.36배로 가장 높았고, 마케팅이 1.24배, 기업가가 1.17배였다. 실제 사용량 비율로는 마케팅이 1.46배로 가장 높았고, 기업가가 1.38배, 학생이 1.26배, 디지털 기술이 1.12배를 기록했다. 학생과 기업가, 마케팅, 디지털 기술 분야는 일단 사용을 시작하면 더 자주 사용하는 것으로 나타났다. 반면 몸을 쓰는 일이 많은 직업은 사용자 비중이 낮았다. 세부 직업으로 보면, 소프트웨어 개발 및 엔지니어링이 사용자의 14퍼센트, 명령의 15퍼센트를 차지해 가장 큰 그룹이었다. 마케팅의 영업 개발, 디지털 마케팅, 시장 조사 분야와 기업가의 정보 관리, 운영, 전략 분야가 비중 대비 가장 높은 사용률을 보였다. 이러한 결과는 각 직업의 업무 특성이 에이전트가 잘하는 일과 얼마나 맞는지에 따른 차이를 반영한다. AI가 만드는 새로운 불평등... 교육이 시급하다 이번 연구는 범용 AI 에이전트의 사용 실태에 대한 최초의 체계적 증거를 제공하며, 연구자, 기업, 정책 입안자, 교육자들에게 중요한 의미를 던진다. 연구팀이 만든 분류 방법은 향후 연구의 기반을 제공하며, 발견된 사용 패턴은 AI 에이전트를 만드는 회사와 기업에 실질적인 지침을 준다. 특히 에이전트가 작동하는 웹사이트를 운영하는 기업들에는 AI 에이전트와 함께 사용하기 좋도록 화면을 간단하게 만들 기회가 있다. 그러나 가장 중요한 문제는 AI 에이전트의 불균등한 사용이 기존의 생산성과 학습 격차를 더욱 벌릴 수 있다는 우려다. 디지털 기술과 금융, 마케팅 등 이미 디지털화된 분야의 고소득 전문직 종사자들이 AI 에이전트를 압도적으로 많이 사용하는 반면, 몸을 쓰는 일을 하는 직업이나 저소득 국가의 사용자들은 상대적으로 소외되고 있다. 이는 이미 존재하는 디지털 격차를 더욱 심화시킬 위험이 있다. 따라서 정책 입안자와 교육자들은 국민과 학생들에게 AI 에이전트를 제대로 활용할 수 있는 능력을 키워주고, AI 에이전트가 일과 생활에 깊숙이 들어오는 가까운 미래에 대비하도록 준비시키는 것이 점점 더 중요해지고 있다. 연구팀은 AI 에이전트가 할 수 있는 일의 범위가 계속 넓어지고 있지만, 이 연구 결과가 자동화와 보조 도구 간의 특정 균형을 의미하는 것으로 해석되어서는 안 된다고 강조했다. 예를 들어, 에이전트가 일을 대신하는 것처럼 보일 수 있지만, 사용자가 일을 더 작게 나누어 일부만 에이전트에 맡기는 경우 이는 보조 도구에 가깝다. 앞으로의 연구 과제로는 스마트폰 등 다른 기기에서의 사용 차이 분석, 회사에서의 전문가 사용 연구, 에이전트 평가 및 개선 방법, 최적의 사람-에이전트 협업 방법 설계, 그리고 에이전트 사용으로 얻는 실질적 가치 측정 등이 제시되었다. FAQ ( ※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q1. AI 에이전트와 일반 챗봇의 차이는 무엇인가요? A. 일반 챗봇은 주로 대화를 통해 정보를 주고받는 데 그치지만, AI 에이전트는 사용자를 대신해 실제로 행동하고 일을 완수합니다. 예를 들어 챗봇은 항공편 정보를 알려주는 데 그치지만, AI 에이전트는 직접 항공권 예약 사이트에 들어가 조건에 맞는 항공권을 찾고 필터링하며, 심지어 예약까지 진행할 수 있습니다. AI 에이전트는 계획을 짜고, 실행하고, 결과를 확인하는 과정을 스스로 반복하며 목표를 달성합니다. Q2. AI 에이전트는 주로 어떤 용도로 사용되나요? A. 연구 결과에 따르면 생산성 향상과 학습이 전체 사용의 57퍼센트를 차지합니다. 구체적으로는 문서 작성 및 수정, 이메일 관리, 온라인 강좌 학습 보조, 연구 자료 검색 및 요약, 계정 관리, 쇼핑 등이 주요 활용 분야입니다. 개인 용도가 55퍼센트로 가장 많고, 업무 용도 30퍼센트, 교육 용도 16퍼센트 순입니다. Q3. AI 에이전트 사용이 불평등을 심화시킬 수 있다는 우려가 있는데, 왜 그런가요? A. 연구에서 드러났듯이 AI 에이전트는 주로 고소득 국가, 고학력자, IT·금융·마케팅 등 이미 디지털화된 전문직 종사자들이 압도적으로 많이 사용합니다. 일찍 시작한 사람이 나중에 시작한 사람보다 9배 많이 사용한다는 점도 격차를 보여줍니다. AI 에이전트가 생산성과 학습 효율을 크게 높여주는 만큼, 이를 활용할 수 있는 집단과 그렇지 못한 집단 간의 격차가 더욱 벌어질 가능성이 높습니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.12.10 14:40AI 에디터

AI 투자붐이 이끈 명과 암…"원·달러 환율 급반전 어려울것"

1460~70원대 형성된 원·달러 환율이 당분간 떨어지지 않을 것이란 관측이 나왔다. 10일 서울 여의도 페어몬트 호텔에서 나이스신용평가와 S&P 글로벌이 공동으로 연 세미나에서 전문가들은 원화 약세 현상이 쉽사리 반전되긴 쉽지 않다고 추정했다. S&P글로벌 신용평가 루이 커쉬 아태지역 수석 이코노미스트(전무)는 "동북아시아에서 나타나고 있는 현상이며, 한국도 그렇고 일본·중국·대만도 그렇다"며 "원화 가치의 의상승과 하락을 예측하기 어렵지만 상황이 급반전할 것 같지 않다"고 말했다. 커쉬 전무는 "한국은 경상수지 흑자가 큰데 포트폴리오상 순유출이 이어지고 있다"며 "동북아의 트렌드가 탄탄해질지 예측하긴 어렵지만 미국 경제와 자본시장의 견조함으로 동북아시아의 많은 자본을 가져가고 있다"고 설명했다. 이어 그는 "인공지능(AI) 투자 붐으로 더욱 그럴 것"이라며 "경상수지 흑자와 AI 투자 열풍이 얼마나 더 클지는 예상하기 어렵지만 미국 달러가 빠르게 약세를 보일 것 같지 않다"고 설명했다. 최근 경제부총리와 한국은행 총재 모두 원·달러 환율 상승 원인 중 하나로 꼽은 '서학 개미(해외 주식에 투자하는 국내 거주인)'에 대해서는 커쉬 전무는 "기관과 개인 간 금융계정을 살펴봐야 아는 것이지만 경상수지 대비 금융계정 등의 데이터를 봤을 때 아주 심각한 것은 아니다"고 설명했다. S&P 글로벌 김대현 아태지역 금융기관 신용평가 상무는 "서학개미를 우려하는 것은 심정적인(센티멘털) 면이 지속될 경우 더 늘어날 수 있기 때문"이라고 부연했다. 나이스신용평가 이혁준 금융SF평가본부 상무는 "원·달러 환율 상승 요인은 5가지 정도 있다"며 "5가지 중 서학개미 영향은 네 번째 수준이며 이보다는 한국과 미국 간 기준금리가 역전된 것이 주요 원인"이라고 꼽았다. 이 상무가 꼽은 5가지 원인은 ▲한국-미국 기준금리 역전 장기화 ▲미국보다 높은 한국 통화량(M2) ▲국민연금의 미국 투자 확대 ▲서학개미의 미국 투자 확대 ▲대미 투자를 위한 한국 기업의 달러 보유량 확대다. 그는 "내외 금리차 역전은 지속되고 있으며 환율 상승 시기와 본격적으로 일치하고 있다"며 "다섯 가지 원인이 바뀔 수 없는데다 미국으로 투자자금이 몰려나갈 수 있는 추가 요인이 있기 때문에 내년에도 환율 상승 추세가 강하게 나타날 수 있다"고 진단했다. 전문가들은 한국은행의 기준금리 인하가 단기간 내 이뤄지기 어렵다고도 봤다. 커쉬 전무는 "한은에 기다렸다가 금리 인하를 더 하지 않을까 싶다"며 "환율 약세와 가계부채를 봤을때 2026년말에 들어서면 인하 여력이 있다고 본다"고 관측했다. 이 상무는 "우리나라는 환율과 부동산때문에 기준금리를 인하하기 어려운 부분이라 (한국과 미국 내) 기준금리 격차가 줄어든다면 환율에는 긍정적인 영향을 미칠 것으로 본다"고 덧붙였다.

2025.12.10 14:30손희연 기자

아우디, 차량 내 디즈니 플러스 서비스 제공

아우디가 차량 내부에서 스트리밍 기술을 활용해 차 안에서도 디즈니플러스의 다양한 콘텐츠를 직접 즐길 수 있는 서비스를 제공한다고 10일 밝혔다. 아우디는 모델 라인업에 디즈니플러스 앱을 통합해 차량 내 디지털 엔터테인먼트 서비스를 한층 확대한다. 아우디 고객은 아우디 애플리케이션 스토어에서 디즈니플러스 앱을 설치해 기존 계정으로 로그인할 수 있으며, 스타워즈, 픽사, 마블, 디즈니 클래식 애니메이션을 포함한 다양한 영화와 시리즈를 차량에서 직접 시청할 수 있다. 콘텐츠는 정차 시에는 중앙 MMI 디스플레이, 주행 중에는 옵션 사양인 조수석 디스플레이를 통해 안전하게 감상할 수 있다. 아우디의 인포테인먼트 시스템은 인공지능(AI) 기반 아우디 어시스턴트와 유튜브, 스포티파이, 네이버 지도 등 다양한 앱을 다운로드해 사용할 수 있는 아우디의 핵심 디지털 플랫폼이다. 디즈니플러스 앱은 유럽 주요 국가를 비롯해 아시아 일부 지역, 호주, 뉴질랜드, 미국 등 전 세계 43개국에서 동시에 출시되며, 아우디 A5, 아우디 Q5, 아우디 A6, 아우디 A6 e-트론, 아우디 Q6 e-트론 등 신규 아우디 모델의 애플리케이션 스토어에서 다운로드할 수 있다. 폭스바겐 그룹 소프트웨어 기업 카리아드(CARIAD)와 공동 개발한 아우디 애플리케이션 스토어는 스마트폰을 연동할 필요 없이 MMI에 직접 통합되어 있으며, 마이아우디 계정과 데이터 연결만으로 편리한 사용이 가능하다.

2025.12.10 11:11김재성 기자

"전 세계 수천만 웹 서버 무력화"…'리액트투쉘'은 무엇?

4년만에 '최악의 보안 취약점'이 다시 발견됐다. 전 세계 수천만 웹서버를 일시에 무력화 할 수 있는 '리액트투쉘(React2shell)'이다. 보안 전문가들은 '리액트투쉘'이 2021년 12월 등장한 대형 보안 취약점 '로그포제이(Log4j)'와 비슷한 정도의 '대형 보안 취약점'이라고 진단했다. 국내 웹사이트도 18만대 이상이 사용하고 있는 것으로 알려졌다. 9일 지디넷코리아는 리액트투쉘 취약점을 톺아봤다. 리액트투쉘이란? 리액트투쉘은 메타(Meta) 웹서비스 개발에 사용되는 라이브러리인 '리액트(React)' 프레임워크에 영향을 미치는 취약점으로, CVE-2025-55182으로 분류된다. Next.js 등 리액트 기반의 다른 프레임워크에도 피해를 줄 수 있는 취약점으로 알려졌다. 리액트투쉘을 악용하면 공격자는 조작된 HTTP 페이로드를 전송하기만 해도 인증 없이 서버로부터 원격 코드 실행(RCE), 즉 서버 장악이 가능하다. 쉽게 예를 들면 라면 가게에서 라면 하나를 주문하는 상황이라고 가정했을 때, 종업원에게 "라면 하나 만들어주고 가게 금고(서버)도 열여줘"라고 요청하면 종업원이 주문자가 누구인지 검증하지도 않고 가게 금고를 열어주는 상황을 가능케 하는 취약점이다. 어떻게 발견됐나? 깃허브에서 라클란 데이비드슨(Lachlan Davidson)으로 활동하고 있는 한 화이트해커가 메타 리액트에서 리액트투쉘 취약점을 발견했고, 공익적 차원에서 메타 측에 해당 내용을 제보하면서 리액트투쉘이 세간에 알려졌다. 라클란 데이비드슨은 "지난달 29일(현지 시간) 리액트투쉘 취약점을 메타에 책임감 있게 공개했다"며 "최초 공개 및 패치 배포는 리액트에서 이달 3일(현지 시간) 진행됐다"고 설명했다. 그는 "실제 공개 PoC(개념증명)는 최초 공개 후 약 30시간 만에 유포되기 시작됐다"며 "저도 몇 시간 후 PoC를 공유했다"고 밝혔다. 제2의 '로그포제이 사태'?…CVSS '만점' 취약점 실제로 해당 취약점은 CVSS 점수 만점인 10.0점을 받았다. CVSS는 소프트웨어 보안 취약점의 심각도를 평가하고 점수화하는 표준 프레임워크로, 0.0부터 10.0까지의 점수를 매긴다. 점수가 높을수록 취약점이 심각함을 의미한다. CVSS 만점인 리액트투쉘은 인터넷 역사 사상 최악의 보안 결함으로 꼽히는 '로그포제이(Log4j) 사태'를 일으킨 취약점 '로그포쉘(Log4shell)'과 같은 점수다. 앞서 로그포제이 사태는 자바(Java) 프로그래밍 언어로 제작된 로그포제이 라이브러리 대부분에서 중대한 보안 취약점이 발견된 사건으로 요약된다. 당시 로그포쉘도 비밀번호 등 인증 절차 없이 해커가 사용자의 컴퓨터를 사실상 원격 조종할 수 있는 수준인 것으로 조사돼 리액트투쉘과 닮아있다. 자바 프로그래밍 언어가 거의 모든 곳에서 사용되는 점을 감안하면 당시 모든 서버가 위험한 상태였다. CVSS 10.0은 평가 기준상 악용 시 기밀성, 무결성, 가용성 모두에 완전한 영향을 주거나, 네트워크 접근, 권한 상승 없이도 공격이 가능한 경우다. 실제로 로그프레소 분석에 따르면 Next.js의 경우 기본 실행 상태에서도 익스플로잇(취약점 공격)이 가능할 정도로 공격이 쉬운 것으로 나타났다. 국내에서도 위기감은 감지된다. 로그프레소 측도 지난 5일 발표한 리액트투쉘 분석 보고서에서 "리액트투쉘은 로그포쉘에 비견될 정도로 심각하다"며 "CVSS 점수 10.0을 받아 매우 위중한 보안 위협으로 평가되고 있다"고 밝힌 바 있다. 또 엔키화이트햇에 따르면 리액트투쉘 발견 이후 중국 배후 해커 조직이 실전 공격을 진행한 것으로 알려졌다. "지금 당장 패치하라" 보안업계 경고 보안업계는 리액트 및 리액트 기반 라이브러리의 버전을 리액트투쉘 패치가 적용된 19.3.0 버전 이상으로 업데이트하라고 당부하고 있다. 한국인터넷진흥원(KISA)도 'React 서버 컴포넌트 보안 업데이트 권고' 공지를 통해 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트라하라고 권고하고 있다. 오펜시브 보안 기업들은 리액트투쉘 취약점에 영향을 받는지 직접 확인할 수 있는 스캐너 서비스를 오픈하고 있다. 오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 자사 올인원 오펜시브 보안 플랫폼 OFFen(오펜)에 'React2shell 취약점 스캐너'를 긴급히 추가했다. 티오리(Theori)도 국내외 웹서비스에 치명적 영향을 줄 수 있는 만큼 URL(인터넷주소) 입력 만으로 React2shell 취약점에 영향을 받는지 즉시 진단할 수 있는 사이트를 공개했다. 이용준 극동대 해킹보안학과 교수는 "리액트투쉘은 굉장히 심각한 상황"이라고 강조하며 "해커가 웹사이트 계정 탈취, 네트워크 스캐닝 등 다양한 공격이 가능하다. 국내 웹사이트 18만대 이상이 사용하고 있어 피해가 심각할 수 있다"고 설명했다. 이 교수는 "React, Next.js 등 영향권 내 라이브러리를 전수조사해 최신 버전 패치가 적용될 수 있도록 신속히 조치돼야 한다"며 "기업이 당장 할 수 있는 조치로는 웹 방화벽에서 React, Next.js 등의 비정상 호출을 차단하는 등의 조치가 필요하다"고 당부했다. 그는 이어 "근본적인 해결책으로는 웹사이트에 사용되는 라이브러리에 대한 SBOM(소프트웨어 자재 명세서) 제작을 통해 취약점 악용을 막는 것이 필요하겠다"고 역설했다. 보안업계 관계자는 "리액트투쉘은 4년전 로그포제이 사태 때처럼 전 세계 수천만 웹 서버 및 사이트를 한 번에 무력화시킬 수 있는 중대한 결함"이라며 "당장 최신 버전으로 라이브러리를 업데이트하지 않으면 랜섬웨어, 데이터 탈취, 서비스 마비 등 보안 위협으로부터 자유롭지 않다"고 경고했다. 익명을 요청한 한 IT 기업 보안 담당자도 "리액트투쉘 PoC 코드도 이미 공개됐고, 원클릭이면 수십~수만대 서버를 장악하고 백도어도 심을 수 있다"며 "심지어 비전문가도 사용할 수 있게 취약점 관련으로 세세하게 제공돼서 패치는 선택이 아닌 필수다. 전수조사 및 악성 지표 차단도 강화할 수 있어야 한다"고 강조했다.

2025.12.09 22:17김기찬 기자

알리페이플러스 "내년 韓 QR 거래 건수 20% 이상 늘릴 것"

알리페이플러스가 내년 한국에서 지원되는 QR코드 거래 건수를 20% 이상 성장시키겠다는 포부를 밝혔다. 회사는 시장 공략을 위해 알리페이플러스 인지도 제고와 가맹점 대상 기획전을 확대한다. 웨이샤오 쟝 알리페이플러스 북아시아·북아메리카 총괄은 9일 서울 강남에서 열린 미디어 라운드테이블에서 “한국 같은 경우 해외 관광객들을 환대하기 위해 여러 노력을 기울이고 있고 케이팝이나 K-콘텐츠, 뷰티 부문의 신장에 힘입어 20% 혹은 그 이상의 성장을 달성할 수 있지 않을까 싶다”며 이같이 말했다. 내년 알리페이플러스는 가맹점 수를 늘리기 보다는 서비스 인식 제고와 함께 가맹점 대상 기획전을 늘린다. 쟝 총괄은 “가맹점 수를 더 확대하겠다는 전략을 가지고 있지는 않다”며 “(알리페이플러스와 협약을 맺은)제로페이 같은 경우 지금 200만개의 가맹점이 있기 때문에 이런 가맹점들이 더욱 활발하게 비즈니스 할 수 있도록 하는 것을 염두에 두고 있다”고 설명했다. 아울러, 한국 시장에서의 인지도 제고에도 힘쓴다. 현재 알리페이플러스는 한국 가맹점을 대상으로 클린 테이블 정책을 펼치고 있다. 클린 테이블 정책은 어떤 종류의 결제 방식을 지원하는지에 대해 로고 등을 통해 알리지 않는 것을 뜻한다. 쟝 총괄은 “소형 가맹점은 제로페이로 결제할 수 있고, 이것이 알리페이플러스를 통해 지원됨에도 이런 내용들을 명확히 알 수 없어 이용객이 오더라도 제로페이를 사용할 수 있다는 것을 잘 모를 수 있다”면서 “내년에는 사용 가능한 결제 방식을 명확히 알 수 있도록 이를 알리는 것이 목표”라고 강조했다. 이어 “가맹점 대상 기획전도 계획하고 있다”며 “가맹점을 활성화하기도 하고 이용객들이 이곳에서 어떻게 결제할 수 있는지를 널리 알리는 것이 핵심”이라고 덧붙였다. 이날 알리페이플러스는 가장 신뢰받는 혁신적 디지털파트너로 거듭나기 위해 모회사인 앤트인터내셔널이 운영하는 서비스와 협력하겠다는 청사진을 제시했다. 통합 가맹점 결제 시스템 '앤톰', 통합 글로벌 계정 '월드 퍼스트', 포괄적인 금융 서비스 및 기술 '베타'가 대상이다. 뿐만 아니라 알리플러스는 중소가맹점을 대상으로 글로벌 관광객들이 결제할 수 있도록 하는 편의성을 제공하고 매끄러운 결제 경험을 지원하는 것에 주력한다. 알리페이플러스는 전 세계에서 18억명의 사용자를 확보했으며 40개 이상의 디지털 결제 파트너와 1억5천만 여개의 가맹점도 보유하고 있다. 한국에서는 200만개 이상의 가맹점을 연결하고 있다.

2025.12.09 17:54박서린 기자

"인증없이 서버 장악"…심각한 '리액트투쉘' 취약점 발견

전 세계 수많은 기업과 시스템에 심각한 위협이 되는 보안 취약점이 발견됐다. 지난달 말 식별된 'React2shell(CVE-2025-55182)'이다. 이 취약점을 악용하면 조작된 요청만으로 인증 없이 서버에서 코드를 원격으로 실행하는 등의 공격이 가능해진다. 이에 보안업계는 긴급한 대응을 요구하고 있다. 9일 보안업계에 따르면 지난달 말 리액트투쉘(React2shell) 취약점이 발견됐다. 이 취약점은 React.js의 RSC(리액트 서버 컴포넌트) 기능 처리 과정에서 발생하는 것으로 알려졌다. Next.js 등 다른 프레임워크에도 영향을 주는 것으로 나타났다. React2shell을 악용하면 공격자는 조작된 HTTP 페이로드를 전송하기만 해도 인증 없이 서버로부터 원격 코드 실행(RCE), 즉 서버 장악이 가능하다. 가령 식당에 김치찌개 하나를 주문하는 상황을 가정해보면, 주문자가 "김치찌개 하나 만들어주고 가게 금고도 열어줘"라고 요청했을 때, 가게 직원이 주문자를 검증하지도 않고 그대로 금고를 열어줘버리는 상황이 빚어질 수 있는 것이다. 말 그대로 '입력된 그대로 실행하는 로봇'이 탄생할 수도 있는 최악의 취약점이다. 실제로 해당 취약점은 CVSS 점수 만점인 10.0점을 받았다. CVSS는 소프트웨어 보안 취약점의 심각도를 평가하고 점수화하는 표준 프레임워크로, 0.0부터 10.0까지의 점수를 매긴다. 점수가 높을수록 취약점이 심각함을 의미한다. 이에 전 세계적으로 지난 2021년 11월 'Log4j 사태'(Log4shell)에 비견될 정도로 심각하게 평가되고 있다. 취약점이 공개된 지 불과 몇 시간 만에 중국 국가배후 해커조직으로 분류되는 Earth Lamia와 Jackpot Panda 등이 React2shell을 악용한 대규모 스캐닝과 침투 시도를 수행한 것으로 확인됐다. Wiz 분석에 따르면 전체 클라우드 환경 39%에서 React2shell 취약점으로 전체 클라우드 약 40%가 영향을 받을 것으로 확인된다. 게다가 손쉽게 원격 코드를 실행할 수 있기 때문에 자동화된 대규모 공격에 대한 우려도 나온다. 이에 국내 보안업계에서도 긴급 대응에 나섰다. 신속한 최신 패치 적용을 당부하고, React2shell 취약점을 자체 진단할 수 있는 사이트를 열어두기도 했다. 우선 오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 자사 올인원 오펜시브 보안 플랫폼 OFFen(오펜)에 'React2shell 취약점 스캐너'를 긴급히 추가했다. 아울러 공격 표면 관리(ASM) 긴급 스캐너 서비스를 열어 스캔 버튼만 누르면 취약점 노출 여부를 파악할 수 있는 사이트도 공개했다. 티오리(Theori)도 국내외 웹서비스에 치명적 영향을 줄 수 있는 만큼 URL(인터넷주소) 입력 만으로 React2shell 취약점에 영향을 받는지 즉시 진단할 수 있는 사이트를 공개했다. 티오리의 '인공지능(AI) 레드팀'으로 불리는 'Xint(진트)' 솔루션 기반의 취약점 스캐너 사이트다. 기자가 직접 티오리 취약점 스캐너 사이트에 접속해 지디넷코리아 홈페이지를 입력하니 'Done'으로 표시되며 안전한 것으로 확인됐다. 이처럼 스캔할 URL을 입력하고 간단하게 React2shell의 영향을 받는지 확인할 수 있어 유출 방지를 위한 기업들의 빠른 조치가 필요하다. 한국인터넷진흥원(KISA)도 최근 React2shell 취약점에 대한 빠른 보안 업데이트를 권고하며 대응에 나서고 있다. 아울러 침해사고 발생 시 신속하게 신고를 해 달라고 요청했다. 이용준 극동대 해킹보안학과 교수는 "웹서비스 개발에 사용되는 메타(Meta)가 개발한 자바스크립트 라이브러리이자 오픈소스인 React, Next.js 취약점이다"라며 "이 취약점을 악용하면 해커가 웹사이트 계정 탈취, 네트워크 스캐닝 등 다양한 공격이 가능하다. 국내 웹사이트 18만대 이상이 이 라이브러리를 사용하는 것으로 파악되는데, 이 경우 피해가 굉장히 심각할 수 있다"고 경고했다. 그는 이어 "해당 라이브러리를 전수조사해 최신 버전 패치가 적용될 수 있도록 신속히 조치돼야 한다"며 "기업이 당장 할 수 있는 조치로는 웹 방화벽에서 React, Next.js 등의 비정상 호출을 차단하는 등의 조치가 필요하다"고 당부했다. 이 외에도 근본적인 취약점 원인 해결을 위해 웹사이트에 사용되는 라이브러리에 대한 SBOM(소프트웨어 자재 명세서) 제작을 통해 취약점 악용을 막아야 한다고 부연했다.

2025.12.09 16:11김기찬 기자

알리페이플러스 "韓서 200만개 이상 가맹점에 적용...신뢰 받는 결제 플랫폼 되겠다"

알리페이플러스가 가장 신뢰받는 혁신적 디지털파트너로 거듭나겠다는 목표를 내세웠다. 알리페이플러스는 9일 서울 강남에서 미디어 라운드테이블을 열고 이같은 포부를 밝혔다. 알리페이플러스는 전세계에서 18억명 이상의 사용자를 확보했으며 40개 이상의 디지털 결제 파트너와 1억5천만 여개의 가맹점도 보유하고 있다. 알리페이는 이같은 목표를 달성하기 위해 모회사인 앤트인터내셔널이 운영하는 통합 가맹점 결제 시스템 '앤톰(Antom)', 통합 글로벌 계정 '월드 퍼스트', 포괄적인 금융 서비스 및 기술 '베터'와 앤드투앤드 성장을 위한 파트너십을 구축한다. 구체적으로 앤톰은 앤톰 코파일럿, 이포스(Epos)360을 보유하고 있다. 앤톰 코파일럿은 가맹점 결제 서비스를 위한 AI 에이전트로 온보딩, 연동 리스크 관리, 결제 등에 이르기까지의 복잡성을 줄이는 역할을 한다. 이포스60은 금융 및 경영활동 지원을 위한 AI 기반 소상공인·중소기업용 앱이다. 결제의 디지털화 뿐만 아니라 금융 서비스까지 제공하면서 싱가포르와 말레이시아에서 먼저 출시될 예정이다. 월드퍼스트가 갖고 있는 lT는 월드 어카운트는 중소기업을 위한 원스톱 계정 서비스로 다양한 통화를 지원한다. 특히 소형 가맹점을 위해 AI 기반의 재무 관리도 제공한다. 신흥 시장에서 포괄적인 신용 서비스를 선보이는 베터와 멕시코에서 임베디드 대출 인프라 기업 R2를 인수해 라틴아메리카 중소기업들의 신용 접근성을 확대할 수 있었다는 것이 알리페이플러스 측 설명이다. 앤트인터내셔널은 협력적인 환경을 통해 혁신을 도모할 수 있다는 판단 아래 알리페이플러스를 게이트웨이로서 출시했다. 현재 알리페이는 11개 이상의 정부 QR 결제 시스템과 연동되고 있으며, 글로벌 상호 연동성 증가로 한국에서 알리페이플러스가 지원되는 QR코드 거래 건수와 결제 금액은 전년 동기 대비 각각 18%, 16% 증가했다. 이 성과에 대해 알리페이플러스는 뷰티 클리닉, 대중교통, 야시장 포장마차 등 다양한 서비스에서 디지털 결제를 위해 알리페이플러스 제휴 월렛과 은행 앱을 이용하는 방한 관광객이 증가한 데 따른 것으로 분석했다. 알리페이플러스는 모바일 월렛의 가치가 거래가 이뤄진 뒤 어떤 활동이 이뤄지는지에 따라 결정된다고 보고 있다. 이 과정에서 방한 관광객이 늘어나는 한국 시장을 주의 깊게 들여다보고 있다. 올해 10월 기준 방한 관광객은 1천580만명으로 전년 동기 대비 15% 증가했기 때문이다. 알리페이플러스는 대형 가맹점의 경우 15만개 이상을 지원했으며 명동, 홍대와 같은 주요 상권에서 서비스를 제공했다. 중소가맹점은 이보다 더 많은 200만개 이상을 지원했다. 이같은 결제 인프라는 한국 뿐만 아니라 한국인들이 자주 찾는 관광지인 일본, 중국, 베트남, 태국, 필리핀 등에도 구축돼 있다. 이러한 변화에 알리페이플러스는 중소가맹점에는 글로벌 관광객들이 결제할 수 있도록 하는 편의성을 제공하고 매끄러운 결제 경험을 제공하는 것에 중점을 두고 있다. 웨이샤오 쟝 알리페이플러스 북아시아·북아메리카 총괄은 “소규모 가맹점들에게 있어서, 국제적인 관광객들에게 있어 편의성을 제공하고 작지만 아름다운 변화를 모색하는 것, 그리고 매끄럽고 인간 중심의 거래가 가능하도록 하는 것을 목표로 하고 있다”고 말했다.

2025.12.09 15:16박서린 기자

과기정통부 기업정보화통계조사, 정기통계품질진단 우수등급

과학기술정보통신부가 매년 국내 기업체 지능정보화 현황 파악을 위해 실시하는 기업정보화통계조사가 국가데이터처 2025년도 정기통계품질진단에서 우수(최상급) 등급을 달성했다. 정기통계품질진단은 통계법에 따라 국가승인통계의 품질상태를 정확히 파악해 통계 품질을 향상시키기 위해 국가데이터처에서 주기적으로 실시하는 진단이다. 통계작성기관에서 작성한 통계정보보고서를 기반으로 통계작성 절차별 작성실태 점검, 자료수집체계 점검, 이용자 요구사항 반영실태 점검, 공표자료 및 유사통계 비교·분석 점검, 조사표 설계점검, 표본설계 점검, 마이크로데이터품질 점검 등을 근거로 종합적인 평가를 진행한다. 이번 정기진단에서는 과기정통부와 한국지능정보사회진흥원에서 공표하는 기업정보화통계조사를 대상으로 진행됐으며 관련성, 정확성, 시의성과 정시성, 비교성과 일관성, 접근성과 명확성의 5개 품질차원별 진단 결과 총점 100점 만점에서 94.0점을 획득했다. 기업정보화통계조사는 전국의 종사자 수 10인 이상 기업체를 대상으로 1999년부터 매년 실시하고 있는 국가승인 통계조사로, 정보통신 정책 수립의 기초자료로 활용되며 경제협력개발기구(OECD) 등 국제기구에도 제공된다. 과기정통부는 2004년 국가데이터처 국가승인통계 지위를 획득했고, 매년 정기적인 점검을 통해 통계품질을 고도화하기 위한 노력을 기울였다. 과기정통부와 진흥원은 신뢰도 높은 통계를 생산하기 위해 체계적인 계획수립, 자료수집, 수집된 데이터 정확성 확보, 사용자 편의를 고려한 통계자료 제공 등 관리에 최선을 다할 예정이라고 전했다.

2025.12.09 11:24박수형 기자

포켓몬·폼폼푸린...크리스마스 키즈폰 선물 살펴보세요

SK텔레콤과 KT가 크리스마스 시즌을 앞두고 키즈폰을 9일 선보였다. 삼성전자 갤럭시A17 기반의 LTE 스마트폰으로 각각 포켓몬과 폼폼푸린 캐릭터를 활용했다. 이날부터 사전예약을 시작, 오는 12일 공식 출시될 예정이다. 가격은 34만9천800원이다. SK텔레콤이 출시하는 'ZEM폰 포켓피스'는 ZEM폰 포켓몬 에디션 네 번째 시리즈로, 포켓몬과 사람들이 평화롭게 생활하는 공간을 테마로 한 '포켓피스' 세계관을 갖췄다. 포켓피스 크로스백, 파우치 키링, 폰 케이스, 폰 스트랩, 액정 보호 필름이 포함됐으며 모든 구성품은 KC 인증을 받아 어린이들이 안전하게 사용할 수 있다. 아울러 포켓몬 IP를 활용한 테마로 포켓피스 잠금화면, 홈 화면 등으로 구성된 전용 화면이 지원된다. 스마트폰 사용 습관 관리를 비롯해 어학, 초등 시사뉴스 등 어린이들에게 유익한 학습용 서비스가 탑재된다. ZEM 앱을 통해 부모와 자녀 계정을 연결하면 실시간 위치 조회, 사용 시간 관리, 안심 설정, 안심 리포트 등 안심 케어 기능도 이용할 수 있다. 특히 초등 영어 교육을 위한 '오래영어' 앱을 기본 탑재하여 수준별 맞춤형 1대1 학습 커리큘럼을 제공한다. 오래영어 앱은 6개월간 무료로 이용할 수 있다. AI로 초등 시사뉴스를 요약하고 퀴즈로 만들어주는 학습 앱 '키즈다(KidsDa)'도 6개월간 무료로 제공한다. 키즈다 앱에서 '어린이동아' 기자들이 만드는 잡지 '시사원정대'와 '글픽'을 40% 할인된 가격으로 1년간 구독할 수 있다. 온라인 직영몰 T다이렉트샵에서 구매한 뒤 개통하면 선착순 500명에 10만원 상당의 T다이렉트샵 이용권도 주어진다. 이밖에 필립스 블루투스 키즈 무선 헤드폰, 미니 레트로 카메라, 헬로키티 노래방 마이크 스피커 세트 등 T기프트도 제공된다. KT는 '폼폼푸린' 테마가 적용된 폼폼푸린 키즈폰을 선보였다. 직영몰 KT닷컴에서 폼폼푸린 키즈폰을 예약해 고객에게 라벨 프린터기가 제공된다. KT는 키즈폰과 함께 어린이 전용 요금제를 상세히 소개했다. 만 12세 이하 어린이는 음성과 문자를 자유롭게 사용 가능한 KT 주니어 전용 요금제 2종을 가입할 수 있다. 부모가 10만 원 이상의 요금제를 사용하고, 자녀가 주니어 전용 요금제를 선택하면 '우리아이할인'으로 월 8천800원이 추가로 할인된다. 또 주니어 전용 요금제에 가입하면 월 3천300원 상당의 'KT 안심박스'를 무료로 이용할 수 있다. KT 안심박스는 부모가 스마트폰 앱을 통해 자녀 위치를 실시간 확인하고 유해 사이트 차단하며, 앱 사용량 관리를 비롯해 자녀가 학업에 집중할 수 있도록 일시적으로 스마트폰의 최소 기능만 허용하는 '열공모드' 기능을 제공하는 부가 서비스다. KT는 폼폼푸린 키즈폰 이벤트에서 추첨을 통해 도쿄 가족(3인) 패키지 여행권을 총 7가족에게 제공한다. 폼폼푸린 열쇠고리(100명)와 네이버페이 2천원(500명)등 다양한 경품도 준비했다. 이벤트는 KT닷컴 이벤트 페이지에서 27일부터 응모가 가능하다.

2025.12.09 09:44박수형 기자

챗GPT 유료 가입자 '부글부글'…무슨 일?

오픈AI가 최근 자사 AI 챗봇 챗GPT 유료 이용자들을 대상으로 광고로 보이는 추천 메시지를 노출해 거센 항의를 받고 있다. 회사 측은 표면적으로 광고가 아니라고 부정하고 있지만, 일부 임원이 이를 인정하는 모습을 보이면서 논란은 더 확산되는 분위기다.8일 테크크런치에 따르면 오픈AI의 최고 연구 책임자인 마크 첸(Mark Chen)은 최근 챗GPT 내 홍보성 메시지와 관련해 "(회사가) 기대에 미치지 못했다"고 인정했다. 또 사용자 경험을 개선하기 위해 노력 중이라고 강조하며 이번 논란을 잠재우기 위해 노력 중이라고 밝혔다. 이에 마크 첸은 문제가 된 추천 기능을 즉시 중단했다. 추천 정확도를 개선하는 동시에 원치 않는 사용자를 위해 (광고) 노출을 줄이거나 끌 수 있는 제어 기능 검토에도 나섰다.다른 오픈AI 경영진도 '펠로톤', '타깃' 등 기업 홍보 메시지를 봤다고 불만을 제기한 챗GPT 유료 가입자들을 달래기 위해 나섰다. 특히 챗GPT 책임자인 닉 터리는 "광고 테스트는 전혀 진행되고 있지 않다"며 루머 진화에 나서는 모습을 보였다. 일각에선 오픈AI가 올해 메타 출신인 피지 시모를 애플리케이션 부문 최고경영자(CEO)로 선임한 후 광고 사업을 구축할 것으로 보는 시각이 많았다. 시모 CEO가 페이스북 CEO로 재직 시 수익 전략을 만들었다는 점에서다. 최근에는 IT 전문 매체 와이어드와 인터뷰를 통해 챗GPT를 통해 쇼핑 매니저, 여행 매니저, 재정 고문, 건강 코치 등을 제공해 수익성을 높일 것이란 계획을 밝히기도 했다. 또 시모 CEO는 '챗GPT'에 광고를 어떻게 운영할 것인지에 대해 "서비스 고도화가 우선"이라며 "만약 광고를 한다면 기존과는 완전히 다른 모델이어야 한다"고 말해 주목 받았다. 이 같은 분위기 속에 이번 논란이 일자 마크 첸은 "해당 메시지가 지난 10월 공개된 챗GPT 앱 플랫폼 기반 앱을 소개하는 실험적 기능에 불과하고, 금전적 목적은 전혀 없었다"며 "광고처럼 느껴지는 어떤 것도 매우 신중하게 다뤄야 한다는 데 동의한다"고 말했다.

2025.12.08 15:57장유미 기자

레드햇, 'OVE 4'로 보안 확인서 획득…"컨테이너 가상화 첫 사례"

레드햇이 최신 가상화 플랫폼으로 국내 기관에서 보안 역량을 공식 인증받았다. 레드햇은 '오픈시프트 버추얼라이제이션 엔진 4(OVE 4)'가 한국정보보안기술원(KOIST)으로부터 보안기능 확인서를 획득했다고 8일 밝혔다. 이 인증은 국가·공공기관이 정보보호 제품을 도입할 때 요구되는 보안 적합성 검증을 대체한다. OVE 4는 이번 인증을 통해 가상머신 관리, 가상 네트워크 설정, 트래픽 필터링, 사용자 인증, 취약점 제거 등 핵심 보안 기능을 충족한 것으로 평가됐다. 컨테이너 기반 가상화 제품이 보안기능 확인서를 받은 것은 이번이 처음이다. 최근 공공과 민간에서 대규모 해킹 사고와 취약점 악용 사례가 반복되며 인프라 보안성에 대한 요구가 빠르게 높아지고 있다. 가상화 인프라는 다양한 업무 시스템과 민감 데이터를 처리하는 만큼 가상머신, 가상 스위치, 관리자 계정 등 여러 공격 지점을 동시에 관리해야 하는 복잡성이 뒤따른다. 특히 글로벌 가상화 솔루션 업체들의 사업 구조 변화와 라이선스 조정이 이어지면서 국내 기관과 기업들은 장기적 대안을 찾고 있다. OVE 4는 VM웨어 등 기존 솔루션을 대체할 수 있는 보안성, 운영성, 확장성을 확보한 기술로 부상하고 있다. OVE 4는 오픈시프트 기반으로 가상머신과 컨테이너를 단일 플랫폼에서 통합 관리하는 구조를 갖췄다. 신속한 업그레이드, 자원 할당, 서비스 배포가 가능하며, 마이그레이션 툴킷을 포함해 기존 가상화 환경을 이전하는 기능도 제공한다. 이 제품은 국방통합데이터센터, 국가정보자원관리원, 서울시데이터센터, 인천시데이터센터 등 공공기관과 민간 기업을 중심으로 도입이 확대되고 있다. 특히 레드햇의 자동화 툴 기반으로 대규모 가상머신을 빠르게 구축할 수 있어 복구와 유지관리 효율이 높다는 평가를 받는다. 레드햇은 이번 인증으로 OVE 4가 공공 가상화 인프라 전환과 확장의 핵심 대안 플랫폼이 될 것으로 보고 있다. 향후 클라우드 네이티브 및 가상화 현대화를 추진하는 기관을 위한 보안 검증된 파트너 역할을 강화할 계획이다. 레드햇은 "OVE 4는 공공·민간 고객의 현대화를 지원하는 안전하고 보안이 검증된 인프라 기반"이라며 "앞으로도 고객의 안정적 전환을 뒷받침하겠다"고 밝혔다.

2025.12.08 15:11김미정 기자

대만 정부, 中 SNS '샤오홍슈' 1년간 차단

대만 정부가 사기 사건에 대한 협조 실패를 근거로 중국 소셜미디어(SNS) 샤오홍슈에 대해 1년간 차단 명령을 내렸다. 7일(현지시간) 대만 정부는 성명에서 샤오홍슈 플랫폼이 1천770건 이상의 사기 사건과 연관돼 총 2억4천770만 대만 달러(약 116억4천685만원)의 피해를 초래했다고 밝혔다. 이와 관련해 대만 정부는 “법에 따라 필요한 데이터를 확보할 수 없기 때문에 사법당국은 수사 과정에서 중대한 장애에 부딪히고 있으며 사실상 법적 공백이 발생하고 있다”고 말했다. 샤오홍슈로 잘 알려진 중국 레드노트는 최근 몇 년 간 대만 젊은이들 사이에서 큰 인기를 끌며 이 시장에서만 300만명의 사용자를 확보했다. 그러나 샤오홍슈는 중국의 친중 선전이나 허위정보 캠페인에 이용될 수 있다는 우려도 받아왔다. 외신에 따르면 샤오홍슈 차단 조치가 언제 발효될지는 아직 불분명하며 지난 주 금요일 오후까지는 대만 사용자들이 해당 앱에 접속할 수 있었다. 이번 금지 조치는 샤오홍슈, 틱톡과 같은 중국 앱이 세계적으로 인기를 얻으면서 사이버 보안 취약성과 허위정보 확산에 대한 우려가 커지고 있는 가운데 발표됐다. 중국 법은 기업들에게 데이터를 현지에 저장하도록 요구하고 정부가 해당 데이터에 접근할 수 있도록 허용하고 있다. 중국 정부는 정부 입장에서 불리하다고 판단되는 콘텐츠를 적극적으로 감시 및 검열하고 있는데, 전문가들은 이를 두고 여론을 왜곡할 수 있다고 말해왔다. 대만 뿐만 아니라 인도도 2020년 유사한 우려를 이유로 틱톡을 포함한 다수의 중국 앱을 차단한 바 있다. 미국, 영국, 유럽연합(EU) 등의 국가도 2023년 이후 국가안보를 이유로 정부 기기에서 틱톡 사용을 금지했다. 미국 텍사스주는 샤오홍슈까지 정부 기기 사용 금지 목록에 포함시켰다. 대만은 이미 2019년에 샤오홍슈, 틱톡, 더우인을 공공기관 기기에서 금지하기도 했다. 또 대만 디지털발전부는 이번 주 초 샤오홍슈, 틱톡, 웨이보, 위챗 등을 포함한 5개 앱을 '중대한 사이버보안 위험'을 야기하는 앱으로 지정했다. 정부는 이들 앱이 민감한 데이터를 수집해 사용자 동의 없이 제3자와 공유할 수 있다고 설명했다. 대만 국가안전국이 실시한 보안 평가에서도 샤오홍슈는 모든 항목에서 불합격한 것으로 나타났다. 다만, 일부 사용자와 대만 야당 일각에서는 해당 금지 조치가 표현의 자유를 침해한다고 반발하고 있다. 대만 정부는 페이스북, 구글, 라인 등 주요 글로벌 플랫폼들은 대만에 법적 대리인을 두고 규정을 준수하며 법적 의무를 다하고 있다며 샤오홍슈 측에 구체적인 개선 계획 제출을 요청했지만, 회사는 아직 응답하지 않고 있다고 덧붙였다. 마스위안 대만 정부 차관은 “이 문제는 대만만의 문제가 아니”라며 “전 세계적으로 존재하며 중국 내에서도 이 플랫폼은 수차례 규정을 위반해왔다. 우리 관점에서 이 플랫폼은 악의적이며 법적 감독을 벗어나 불투명한 의도로 운영되고 있다”고 말했다.

2025.12.08 10:17박서린 기자

"고문서도 AI로”…로민, 진실화해위 기록물 디지털전환 완료

로민이 공공 기록물 디지털 전환(DX)과 문서 자동화 확산에 나선다. 로민은 진실화해를위한과거사정리위원회(진실화해위) 과거사 조사 업무에 다큐먼트 인공지능(AI) 플랫폼 '텍스트스코프 스튜디오' 구축을 완료했다고 5일 밝혔다. 이번 프로젝트는 진실화해위가 보유한 과거 사건 기록물 중 DX가 필요한 이미지 기반 문서를 정밀하게 인식하고 이를 구조화된 데이터로 전환하기 위해 추진됐다. 대상 문서에는 사진 촬영된 실환경 문자 이미지와 노이즈가 많은 고문서 영문 타자체 등 역사적 자료가 포함됐다. 로민은 자체 개발한 딥러닝 기반 AI 광학문자인식(OCR) 솔루션 텍스트스코프 스튜디오를 통해 고문서에 포함된 영문 타자체를 비롯한 다양한 형태의 문서를 정확도 높게 인식해 프로젝트를 완료했다. 이 솔루션은 흔들림·왜곡·저조도·그림자·팩스 노이즈 등 저품질 이미지에서도 높은 인식 성능을 보이며 타자체·인쇄체 필기체는 물론 복잡한 서체와 임의 배치된 텍스트도 정확히 인식할 수 있는 실환경 문자 인식 기술까지 갖추고 있다. 이번 구축은 구독형 서비스 형태로 제공됐으며 로민은 초기 사용 환경 설정과 함께 계정 제공, 기술 안내, 실시간 지원 체계를 마련해 운영 안정성을 확보했다. 모든 문서 데이터가 외부로 유출되지 않도록 학습 차단 설정과 보안 체계를 적용해 공공기관의 보안 기준을 충족시켰다. 앞서 로민의 솔루션은 특허청의 심판방식 자동화, 한국환경공단의 탄소중립포인트 제도 운영, 주택도시보증공사의 개인정보 보호 시스템 등 다양한 행정·공공기관에 도입돼 기술력을 입증받은 바 있다. 강지홍 로민 대표는 "이번 프로젝트를 통해 실환경 이미지와 노이즈가 많은 영문 타자체 고문서를 안정적으로 처리하는 고난도의 기술력을 입증했다"며 "앞서 국가기록원과의 협업을 통해 필기체와 타자체 등 복잡한 서체 인식 기술을 축적해 온 만큼, 이번 사례는 문서 AI의 활용 범위를 한층 넓힌 의미 있는 성과였다"고 밝혔다. 이어 "앞으로도 공공 기록물의 DX와 문서 자동화 확대에 기여하겠다"고 덧붙였다.

2025.12.07 10:30한정호 기자

이단상 재단, 연례 주요 행사에서 글로벌 인사이트와 지역 전문성 연결

50여 개국에서 모인 500명의 혁신가, 홍콩과 연대하며 교육을 통해 미래를 위한 길 공동 창조 홍콩 2025년 12월 6일 /PRNewswire/ -- 홍콩에 기반을 둔 글로벌 자선재단 이단상 재단(Yidan Prize Foundation)이 연례 주요 행사인 이단상 서밋(Yidan Prize Summit)에서 전 세계 6개 대륙, 50개국에서 온 500명 이상의 교육자, 청년, NGO 리더들을 한자리에 모았다. 이단상 서밋 개회에 앞서 국제 교육계는 타이포(Tai Po) 화재 사고로 사망한 이들을 추모하며 묵념의 시간감을 가졌다. 서밋에서 공공•민간•자선 부문의 국내외 대표들은 일주일간 이어진 교육 대화에 참여했다. 홍콩 파운데이션 익스체인지(Foundation Exchange), 리르바나 랩스(Lirvana Labs). 아워 홍콩 파운데이션(Our Hong Kong Foundation), 홍콩대학교 교육학부, UN 난민기구(UNHCR) 등과 협력해 일련의 부대 행사도 개최됐다. 이단상 서밋에서 천이단 박사(Dr Charles CHEN Yidan) 이단상 창립자는 서로 경청하고 배우는 공동체로서 사람들을 하나로 모으려는 재단의 노력을 강조했다. 그는 "함께 이루는 성과는 개인의 노력으로 할 수 있는 것보다 훨씬 크다는 사실을 알고 있다. 우리는 글로벌 학습 공동체로서 더 밝은 미래를 향한 길을 함께 만들어가고 있다"라고 말했다. Dr Charles CHEN Yidan, Founder of the Yidan Prize, shared his vision at the 2025 Yidan Prize Summit 2025 이단상 서밋과 일련의 교육 대화 행사 '기로에 선 교육: 더 밝은 미래를 위한 공동 창조(Education at a crossroads: Co-creating paths forward for a brighter future)'라는 주제로 열린 2025 이단상 서밋에는 이틀간 200명 이상의 교육자, 100명 이상의 청년, 40개 이상의 재단, 30개 대학, 100개의 K–12 학교 및 네트워크 NGO 리더와 대표들이 한자리에 모였다. 서밋 첫날에는 'AI 시대에 인간성을 유지하는 법', '에듀테크의 기회와 과제 정의', '시너지와 협력이 변화를 이끌고 지속하는 방법', '모든 수준에서의 리더십 함양' 등 핵심 주제가 집중적으로 논의됐다. 연사로는 대한민국 전 교육부 장관 및 대통령 권한대행을 지낸 이주호 교수(Professor Ju-Ho Lee), UNESCO AI 및 미래교육 리드인 펑춘 먀오 박사(Dr Fengchun Miao), OECD의 안드레아스 슐라이허(Andreas Schleicher), 세네갈 전 교육부 장관이자 GPE의 세리뉴 음바예 티암(HE Serigne Mbaye Thiam), 신교육이니셔티브 창립자인 융신 주 교수(Professor Yongxin Zhu) 등이 참여했다. 서밋 둘째 날은 변화의 이야기를 통해 많은 이들에게 영감을 주었다. 루크미니 바네르지 박사(Dr Rukmini Banerji), 우샤 고스와미 교수(Professor Usha Goswami), 안젤린 무리미르와(Angeline Murimirwa) 등 이단상 수상자 3명은 올림픽 선수 출신 교육자인 이베트 콩(Yvette Kong), 청년 리더 안나 야오(Anna Yao)와 함께 글로벌 교육 체인지메이커가 되기까지의 전환점과 여정을 공유했다. Yvette Kong and Anna Yao from Project Melo moderated a panel with Yidan Prize laureates, Dr Rukmini Banerji, Professor Usha Goswami, and Angeline Murimirwa, about their turning points as educators. 서밋 기간 동안 이단상 재단은 다양한 지식 교류 행사를 공동 개최했다. '아워 홍콩 파운데이션'과의 파트너십으로 진행된 '글로벌 기회에서 지역 행동으로: 국제 교육 허브로서 홍콩의 미래 방향(From Global Opportunities to Local Action: Charting Hong Kong's Way Forward as an International Education Hub_' 포럼에서는 이단상 커뮤니티의 국제 전문가들이 모여 홍콩이 가진 잠재력과 교육 분야에서의 문화 간 협업•혁신 촉진 방안을 논의했다. 포럼 개막식에서는 제인 리(Dr Jane Lee) 아워 홍콩 파운데이션 회장과 브루스 아우(Bruce Au) 이단상 재단 사무총장이 환영사를 전했다. The Yidan Prize community at the Insight Forum “From Global Opportunities to Local Action: Charting Hong Kong's Way Forward as an International Education Hub.” 교육 혁신가들을 지지하다 2025년 이단상 수상자들은 12월 6일 공식적으로 메달을 수여받았다. 이는 홍콩에서 열린 일련의 교육 행사 대미를 장식하는 순간으로, 수상자들의 성취와 더 넓은 교육 공동체의 노력을 기리는 자리였다. 2025년 이단상 교육 연구 부문 수상자인 유리 윌렌스키(Uri Wilensky) 교수는 컴퓨팅 사고를 소수 전문가의 기술이 아닌 모든 학습자를 위한 기본 소양으로 확장하기 위한 비전을 소개했다. 2025년 이단상 교육 개발 부문 수상자인 마마두 아마두 리(Mamadou Amadou Ly)는 서아프리카에서의 활동을 공유하며 다국어 교육이 어떻게 잠재력을 열어주고 문화를 보존하며 더 평등한 미래를 만들어 가는지 제시했다. 편집자 참고 사항 2025 이단상 서밋과 부대 행사 이미지는 여기에서 다운로드 할 수 있다. 이단상 재단 소개: 이단상재단(Yidan Prize Foundation)은 교육을 통해 더 나은 세상을 만든다는 사명을 표방하는 국제 자선 재단이다. 이단상 재단은 이단상과 혁신가 네트워크를 통해 교육에 관한 아이디어와 교육 이론 실천, 특히 인류의 삶과 사회를 긍정적으로 변화시킬 수 있는 아이디어와 실천을 지원한다. 이단상은 교육 이론과 실천에 크게 기여한 개인이나 팀에게 수여하는 세계에서 가장 권위 있는 교육상이다. 이단상은 서로 조화를 이루는 이단 교육 연구상과 이단 교육 개발상으로 나눠져 있다. 이단상은 긍정적인 영향을 창출하도록 고안되었다. 각 수상자는 금메달과 1500만 홍콩 달러의 상금뿐만 아니라, 본인의 프로젝트 규모를 늘리는 데 사용할 수 있는 1500만 홍콩 달러의 비제한적 프로젝트 기금도 3년 동안 추가로 받게 된다. 프로젝트 기금과 상금은 수상 팀에 균등하게 분배된다. 자세한 정보는 홈페이지 yidanprize.org에서 확인하거나 media@yidanprize.org로 문의하면 된다.페이스북, 인스타그램, X, 링크드인에서도 이단상 재단(@yidanprize )의 근황을 확인할 수 있다.

2025.12.07 01:10글로벌뉴스

EU, 일론 머스크 'X'에 벌금 2천억...본인인증도 안지켰다

유럽연합(EU)이 일론 머스크가 거느린 SNS 회사인 엑스(X, 옛 트위터)에 약 2천억원의 벌금을 부과했다. 디지털서비스법(DSA) 규정을 위반했다는 이유인데, 관세를 내세워 자국 산업 지키기에 나선 트럼프 정부와 EU 간의 분쟁으로 이어질지 관심이 쏠린다. 유럽연합 집행위원회(EC)는 2년 전부터 진행된 조사에 따라 X가 DSA의 투명성 의무를 위반했다고 1억2천만 유로(약 2천60억 원)의 벌금을 부과했다. X가 법을 위반한 사례는 파란 배지(블루틱)에 대한 기만적인 설계가 꼽혔다. EC는 본인인증 계정에 사용하는 파란 배지를 두고, X가 아무나 비용만 치르면 인증을 받을 수 있게 했고 계정의 주체를 확인하지 않았다고 지적했다. 또 X의 광고 저장소가 DSA에서 요구하는 투명성과 접근성 기준을 갖추지 못했고, 공개 데이터 접근 의무도 지키지 않는다고 봤다. 2천억 원에 이르는 벌금 규모를 두고 법 위반 행위의 성격, EU 사용자에 미친 영향의 심각성, 위반 기간 등을 고려했다고 EC는 설명했다. 90일 내에 위반 사항을 시정해야 하는데, 머스크는 이미 EU의 조사 단계부터 맞서겠다는 뜻을 밝혀왔다. 밴스 미국 부통령도 EC의 결정을 두고 자신의 X 계정에 “쓰레기같은 이유로 미국 기업을 공격할 게 아니라 표현의 자유를 지지해야 한다”고 적었다.

2025.12.06 07:32박수형 기자

"해킹 사고, 10월 누적 2천건 육박…작년비 29% 늘어"

민간 분야에서 발생한 침해사고 신고 건수가 올해 10월 기준 1천969건으로 2천건에 육박하는 것으로 나타났다. 이는 전년 동기 대비 29% 늘어난 수치로, 3년간 침해사고 신고 건수는 약 1.7배 늘어났다. 김광연 한국인터넷진흥원(KISA) 종합분석팀장은 지난 4일 개최된 '제29회 해킹방지워크숍'에서 이같이 밝혔다. 이날 워크숍은 한국침해사고대응팀협의회(CONCERT)가 주최·주관한 행사다. 워크숍에서 김 팀장은 '최근 사이버 위협 동향 및 대응 방안'을 주제로 발표했다. 올 한해 발생한 국내 사이버 침해사고에 대해 소개하며 최근 공격자들의 공격 기법 등 공격 전략·기술에 대한 기업의 대응 방안을 다뤘다. 우선 김 팀장은 "일상생활과 밀접한 통신, 금융, 전자상거래 등 사회 전 분야에 걸쳐 침해사고로 많은 국민들의 불안감·생활 불편함이 발생했다"며 "올해 10월 기준 신고된 침해사고 중 45% 정도가 서버 해킹 유형으로 확인이 됐다. 서버 해킹 유형의 대부분은 웹 취약점이나 원격 계정 관리의 취약점을 악용한 공격"이라고 진단했다. 이어 그는 최근 공격자들의 전략에 대해 상세히 설명했다. 우선 최초 침투에는 ▲게이트웨이 장비 ▲계정관리 ▲보안인증 소프트웨어 ▲중앙관리솔루션 등의 취약점을 적극 활용하는 것으로 나타났다. 계정관리의 경우 다크웹 등에서 유출된 계정정보를 해커가 구매해 경계보안장비, 원격·로컬 근무 단말 등을 공격하는 것으로 확인됐다. 내부 전파에 악성코드를 배포할 수 있는 중앙관리솔루션이나 협력사 공급망 취약점을 이용한 '공급망 공격'도 식별됐다. 이 외에도 관리자의 허술한 보안인식 취약점을 공격에 활용하는 경우도 발견됐다. 바탕화면 등에 주요 시스템 접속 계정 정보를 저장해 공격에 악용되는 사례가 여기에 해당된다. 또한 최종단계인 암호화 단계에서 공격자들은 암호화 저장관리(DRM 솔루션)이 미흡한 곳이나, 백업되지 않은 데이터를 공격했다. 아울러 공격 전 단계에 걸쳐 공격하는 악성코드 및 인공지능(AI) 활용이 고도화되는 것으로 나타났다. 김 팀장은 이같은 공격에 대비하기 위한 기업의 대응책으로 ▲내부의 보안 상황을 객관적인 시각으로 재진단 ▲신기술 사용에 따른 위협 대비 ▲일관된 보안정책과 이해관계에 상충하는 보완책 마련 ▲자체대응과 외부 인텔리전스 네트워크를 활용한 대응 역량 강화 ▲중소기업의 경우 KISA 지원을 적극 활용할 것 등을 주문했다.

2025.12.05 20:17김기찬 기자

타타 커뮤니케이션즈, 코모션 지분 과반 인수해 디지털 패브릭 전반의 AI 주도 혁신 가속화

뭄바이, 인도, 2025년 12월 5일 /PRNewswire/ -- 글로벌 통신 기술 분야의 선도 기업인 타타 커뮤니케이션즈(Tata Communications)가 오늘 미국과 인도에서 사업을 운영하는 선도적인 AI 네이티브 엔터프라이즈 서비스형 소프트웨어(Software as a Service, SaaS) 플랫폼 기업인 코모션(Commotion Inc.)의 지분 51%를 인수했다고 발표했다. 이번 인수는 타타 커뮤니케이션즈의 디지털 패브릭(Digital Fabric) 오퍼링 전반, 특히 타타 커뮤니케이션즈 칼레이라(Tata Communications Kaleyra)를 포함한 고객 상호 작용 제품군(Customer Interaction Suite) 내에서 AI 통합을 가속해 고객과 직원 모두에게 맥락에 맞는 융합형 AI 기반 경험을 제공하는 중요한 단계다. 코모션의 오케스트레이션 엔진은 채널, 칼레이라 TX 허브(Kaleyra TX Hub), 서비스형 컨택 센터(Contact Center as a Service, CCaaS) 등 칼레이라의 핵심 구성 요소와 통합돼 엔드투엔드 고객 서비스 업무를 자동화하고 지능적으로 안내하며, 사후 대응적인 응답에서 예측 및 생성형 상호 작용으로 참여 방식을 전환한다. 코모션은 세 가지의 강력한 시너지 효과를 내는 핵심 요소를 통해 글로벌 기업을 지원한다. 실시간 데이터 기반의 초개인화된 참여를 위한 옴니채널 고객 경험(Customer Experience, CX) 자동화 초저지연 음성-음성 AI 모델을 기반으로 구축된 보이스 AI(Voice AI) 솔루션 고객 대면 및 내부 기업 기능 전반에서 지속적으로 운영되는 규정 준수형, 지능형, 정책 인식형 AI 개체인 비즈니스용 자율 디지털 에이전트 이 플랫폼은 보이스 AI, 에이전틱 AI 빌더(Agentic AI Builder), 옴니채널 여정 오케스트레이션(Omnichannel Journey Orchestration)을 통합해 브랜드가 복잡한 업무를 자동화하고 실시간 개인화된 참여를 대규모로 제공할 수 있게 하는 동시에, AI 기반 디지털 지원을 통해 기업 운영을 혁신한다. 코모션을 인수하고 그 역량을 디지털 패브릭에 통합함으로써 타타 커뮤니케이션즈 자체의 AI 도입을 더욱 가속화하고 AI 퍼스트(AI-first) 조직으로 거듭나기 위한 여정을 앞당길 것이다. 이러한 발전은 기업이 AI 실험 단계에서 확장 가능한 비즈니스 핵심 혁신으로 전환하도록 돕기 위한 지속적인 노력의 일환이다. 타타 커뮤니케이션즈의 MD를 겸하고 있는 A. S. 락슈미나라야난(A. S. Lakshminarayanan) 대표는 다음과 같이 말했다. "이번 인수는 AI 시대에 고객 경험을 재정의하려는 우리의 여정에서 중요한 단계다. 코모션의 역량이 이미 타타 커뮤니케이션즈 칼레이라에 통합됨에 따라 놀라운 고객 반응을 확인하고 있다. 이러한 모멘텀으로 AI 퍼스트 조직으로 더 빠르게 진화해 우리의 디지털 패브릭을 더 지능적이고 적응력 있으며 미래를 준비하는 상태로 만들 것으로 기대한다." 코모션의 무랄리 스와미나탄(Murali Swaminathan) 대표는 다음과 같이 덧붙였다. "우리의 여정에서 이 중요한 이정표를 발표하게 돼 매우 기쁘다. 이는 단순한 자본의 문제가 아니다. 이는 확신과 공유된 목적, 그리고 우리의 혁신 속도와 타타 커뮤니케이션즈의 글로벌 도달 범위, 신뢰받는 브랜드, 디지털 전문성을 결합하는 힘에 관한 것이다. 우리는 함께 다양한 산업 부문에서 AI의 잠재력을 최대한 발휘해 책임감 있게 확장하고 세상이 일하는 방식을 변화시키는 솔루션을 구축할 것이다. 미래는 단순히 다가오는 것이 아니라 이미 여기, 전 세계에 와 있다." 이번 거래는 주식 매매 계약(Stock Purchase Agreement)을 통해 잠재 주식까지 포함한 전체 지분을 전액 현금으로 인수하는 방식으로 진행된다. 자세한 내용은 다음 링크에서 확인할 수 있다.https://www.tatacommunications.com/kaleyra/commotion 타타 커뮤니케이션즈 소개 타타그룹(Tata Group)의 일원인 타타 커뮤니케이션즈(NSE: TATACOMM)(BSE: 500483)는 190개 이상의 국가 및 지역에서 오늘날 급성장하는 디지털 경제를 지원하는 글로벌 디지털 생태계 활성 기업이다. 신뢰를 바탕으로 협업 및 연결 솔루션, 코어 및 차세대 연결, 클라우드 호스팅 및 보안 솔루션, 미디어 서비스를 통해 전 세계 기업의 디지털 혁신을 지원한다. 포춘(Fortune) 500대 기업 중 300개 기업이 고객이며, 전 세계 클라우드 거대 기업의 80%와 기업을 연결한다. 자세한 내용은 www.tatacommunications.com에서 확인할 수 있다. X | LinkedIn | YouTube | Instagram 미래 예측 및 주의 진술 이 보도자료에서 타타 커뮤니케이션즈와 그 전망에 관한 특정 용어와 진술, 그리고 타타 커뮤니케이션즈의 예상 재무 상태, 사업 전략, 향후 운영 방향, 인도의 일반 경제와 관련된 진술을 포함한 기타 진술은 모두 미래예측진술에 해당한다. 이러한 진술에는 알려진 위험과 알려지지 않은 위험, 불확실성, 재무, 규제, 환경, 산업 성장 및 추세 예측과 관련된 기타 요인이 포함되며, 이로 인해 타타 커뮤니케이션즈의 실제 결과, 실적 또는 성과뿐 아니라 업계 결과가 이러한 미래예측진술에 의해 명시적 또는 묵시적으로 표현된 내용과 실질적으로 다를 수 있다. 실제 결과, 실적 또는 성과가 이러한 미래예측진술과 실질적으로 달라질 수 있는 중요한 요인에는 타타 커뮤니케이션즈 네트워크의 트래픽 증가 실패, 고객 요구를 충족하고 수용 가능한 이윤을 창출하는 새로운 제품 및 서비스 개발 실패, 음성 전송 서비스를 포함한 새로운 제품 및 서비스를 지원하기 위한 새로운 기술 및 정보 시스템의 상용화 테스트 실패, 회사의 특정 통신 서비스에 대한 가격 압박 속도의 안정화 또는 감소 실패, 전략적 인수와 타타 커뮤니케이션즈가 속한 산업의 행정과 관련된 변화를 포함한 인도의 정부 정책 또는 규제 변화의 통합 실패, 그리고 일반적으로 인도의 경제, 비즈니스 및 신용 조건 등이 포함된다. 실제 결과, 실적이나 성과가 이러한 미래예측진술과 실질적으로 달라질 수 있는 추가적인 요인(이중 다수는 타타 커뮤니케이션즈의 통제 범위를 벗어남)은 타타 커뮤니케이션즈 연례 보고서에서 논의된 위험 요인을 포함하며 이에 국한되지 않는다. 타타 커뮤니케이션즈 리미티드의 연례 보고서는 www.tatacommunications.com에서 확인할 수 있다. 타타 커뮤니케이션즈는 미래 예측 내용을 업데이트하거나 변경할 의무가 없으며, 이에 대한 어떠한 의무도 명시적으로 부인한다. © 2025 Tata Communications Ltd. All rights reserved. TATA COMMUNICATIONS와 TATA는 인도 및 특정 국가에서 Tata Sons Private Limited의 상표 또는 등록 상표다. 그 외 모든 제3자 상표는 해당 소유자의 자산이다. 로고: https://mma.prnasia.com/media2/2811674/Tata_Communications_Logo.jpg?p=medium600

2025.12.05 16:10글로벌뉴스

[지디 코믹스] 천하 제일 '유출' 대회

'지디 코믹스'는 정보통신기술(ICT) 등 산업계에서 이슈가 되거나 독자들이 궁금해 하고 공감할만 한 주제를 선정해 보기 쉬운 웹툰과, 간단한 텍스트로 연재하는 코너입니다. 일부 상상과 허구가 섞여 있습니다. [편집자 주] 2025년은 특히 더 많은 대규모 보안 사고가 발생했습니다. 통신사, 카드사, 가상자산거래소, 온라인 서점까지 해커에 표적이 됐고 속수무책으로 보안망이 뚫리고 말았습니다. '천하 제일 유출 대회' 하듯, 피해 규모와 유출 범위를 놓고 자웅을 겨뤘다고 할까요. 먼저 올해 4월 SK텔레콤은 악성코드 공격으로 인해 USIM 인증키, IMSI 번호, 전화번호, 이메일 등 가입자 식별 정보 약 2천300만여 건이 유출된 사실을 공식 인정했습니다. 해당 사고 당시 SK텔레콤의 시가총액은 큰 폭으로 하락했고, 적지 않은 가입자가 경쟁사로 이동했다는 보도가 나오기도 했습니다. 끝이 아니었습니다. KT 또한 무단 소액결제 피해와 서버 보안 허점을 드러냈습니다. 360명이 넘는 소액 결제 피해자가 발생, '통신사 전체가 불안정한 보안 체계를 갖고 있다'는 비판에 휩싸였습니다. 금융권에서도 취약점이 드러났습니다. 롯데카드는 지난 9월 사과문에서 조사 결과 고객 정보 유출 사실은 확인되지 않았다고 발표했지만, 이로부터 2주 뒤 카드번호뿐 아니라 CVC번호 등 민감 정보까지 유출됐다고 시인했습니다. 유출 규모 역시 초기 추정치 1.7GB 수준에서 조사 결과 200GB 규모로 확대됐습니다. 롯데카드는 해킹 사고로 약 297만명의 정보가 유출됐고, 28만명의 결제정보를 노출했습니다. 인터넷 서점 예스24는 지난 6월 새벽 랜섬웨어 공격을 받아 홈페이지와 앱, 전자책·티켓 예매 시스템이 마비되는 사태를 겪었습니다. 며칠 간 수많은 이용자들이 서비스를 이용하지 못했습니다. 처음 회사는 단순 시스템 점검 공지를 했다가 뒤늦게 해킹 사실을 인정했습니다. 두 달 뒤 예스24는 또 다시 랜섬웨어 공격을 받아 서비스 장애를 일으켰고, '해킹 맛집'이란 오명까지 떠안았습니다. 가상자산·핀테크 업계도 해킹 안전 지대가 아니었습니다. 두나무의 가상자산 거래소 업비트에서는 지난 달 대규모 해킹 사건이 발생했고, 약 445억원 규모의 자산이 탈취된 것으로 알려졌습니다. 두나무 측은 회원 피해 자산 약 386억원을 전액 보전하겠다고 발표하며 “회원 손실은 없을 것”이라 했지만, 보안 실패에 따른 고객의 신뢰 회복까지는 적지 않은 시간이 걸릴 것으로 전망됩니다. 끝으로 11월 말 쿠팡이 한국 이커머스 사상 최대 규모의 개인 정보 유출 사고를 일으켰습니다. 쿠팡은 약 3천370만개 계정이 외부에 노출됐다고 공식 인정했는데요, 노출된 정보에는 이름·이메일·휴대전화 번호·배송지 주소·주문 내역 등이 포함된 것으로 알려졌습니다. 회사는 결제 정보나 로그인 비밀번호는 안전하다고 밝혔지만, 이용자들의 불안감은 줄지 않는 분위기입니다. 올해 국내에서 발생한 다수의 해킹·보안 사고는 단순한 우연이 아닌, 기업 전반에 퍼진 보안 체계 부실과 내부 통제 허점이 만든 구조적 위기였다는 분석이 지배적입니다. 특히 통신사, 금융기관, IT 플랫폼, 전자상거래, 가상자산까지 업종을 막론하고 피해가 벌어지면서 “더 이상 특정 기업만의 문제가 아니다”라는 경고등이 켜진 상태입니다. 여러분은 올해 발생한 보안 사고 중, 가장 충격적이고 심각한 피해를 일으킨 사고로 어떤 사례를 꼽으시겠습니까.

2025.12.05 08:44백봉삼 기자

장승환 지마켓 "무단 결제 사건, 해킹 아냐…보안 의식 강화할 것"

장승환 지마켓 대표가 최근 발생한 무단 결제 사건과 관련해 이는 해킹 사고와 무관하다고 밝혔다. 장 대표는 4일 임직원 메시지를 통해 "자사 사이트에서 도용이 의심되는 고객 피해 사례가 발생했다"면서 "이번 건은 해킹과는 무관한 사고며 외부 침입 흔적은 전혀 없었다"고 주장했다. 이어 "(이번 사고는) 외부에서 불법 수집한 개인정보를 활용해 로그인한 뒤 결제한 수법"이라며 "여러 사이트에서 동일한 계정을 사용하는 관행을 악행한 전형적인 도용 범죄"라고 못 박았다. 앞서 지마켓에서는 지난 29일 60여 명의 회원을 대상으로 무단 결제 사고가 발생했다. 무단 결제는 지마켓 간편결제 서비스인 '스마일페이'에 등록된 카드로 상품권을 구입하는 방식으로 이뤄졌으며, 개인당 피해 금액은 3만~20만원가량이다. 지마켓은 금융감독원에 선제적으로 신고를 진행했으며, 금감원은 전날 현장조사에 착수했다. 같은날 쿠팡에서는 회원 3천370만명의 계정 정보가 유출됐다고 알리기도 했다. 그는 "이번 사건이 최근 발생한 타사 해킹 의심 사고 시점과 맞물린 점을 고려해 중대한 사안으로 판단하고 관계기관인 금감원에 신고했다"고 언급했다. 그러면서 "이번 사례를 계기로 전사 차원에서 보안 의식을 더욱 강화하고, 안전한 개인정보 관리 환경을 선도해 나갈 것"이라고 덧붙였다. 전날 지마켓은 무단 결제 사고와 관련해 피해 고객 전원에게 피해금액에 대한 전액 환율 보상을 결정한 바 있다.

2025.12.04 18:51박서린 기자

모스, 美 '페어VC'서 후속 프리시드 투자 유치

모스(공동대표 김준일·한수빈)가 크루캐피탈의 첫 투자 이후 3개월 만에 미국 실리콘밸리 시드·프리시드 전문 VC 중 하나인 페어 VC로부터 후속 투자를 유치했다고 4일 밝혔다. 모스는 B2B SaaS 환경에서 사용자의 현재 화면과 맥락을 실시간으로 파악하고, 제품 핵심 기능을 직접 경험하도록 안내하는 인앱 AI 어시스턴트다. 기존처럼 툴팁이나 가이드 영상, 별도 헬프센터 문서에 의존해 사용자가 스스로 해결책을 찾아야 했던 방식과 달리, 화면 위에 바로 시각적 안내를 띄워 단계별로 길을 잡아줘 사용자 효율을 높여준다. 이를 통해 기업은 온보딩과 기능 학습에 투입되던 반복 리소스를 줄이고, 계정 생성이나 권한 설정 같은 초기 전환 구간에서 이탈률을 낮추며 전환율을 높일 수 있다. 모스는 이번 페어VC 투자 유치와 함께 이들이 운영하는 초기 창업가 액셀러레이터 프로그램 '페어X W26' 코호트에도 합류한다. 페어X는 합격률이 약 0.2%에 불과한 프로그램으로, 실리콘밸리에서도 최상위급 액셀러레이터로 평가된다. 모스는 코호트 합류를 계기로 정식 제품 출시와 동시에 연간 반복 매출 300만 달러 달성을 중기 목표로 삼았다. 이를 위해 ▲미국 B2B SaaS 기업과의 PoC·파일럿 확대 ▲그로스·프로덕트·고객 성공팀을 위한 대시보드·플레이북 고도화 ▲AI가 브라우저를 통해 웹 애플리케이션을 조작할 때 필요한 보안·거버넌스 레이어 개발 등을 추진할 계획이다. 김준일·한수빈 모스 공동대표는 “모스는 사용자의 현재 상태를 인식하고 최종 목표 지점까지 도달할 수 있도록 최적 경로를 설계하는 제품”이라며 “데이터들을 유기적으로 연결해 B2B SaaS 실무에서 발생하는 구조적 비효율을 해결하고 '설명'이 아닌 '경험'을 만들어 나갈 것”이라고 말했다.

2025.12.04 17:39백봉삼 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

10만~60만 고유가 피해지원금...취약계층 27일부터 지급

NASA 유인우주선 ‘아르테미스 2호’ 무사 귀환

이연수 NC AI 대표 "모두가 크리에이터…다른 기업과 협력 원해"

닻 올린 방미통위, 방송 3법 시행령 개정 착수..."현장 안착 추진"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.