• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'밸런스작업 🎵𝗓𝖾𝗋𝗈-𝟤𝟤𝟤.𝖼𝗈𝗆🎵 🌐코드𝙯𝙤𝙯🌐 프리게임홍보 제로 벨픽102'통합검색 결과 입니다. (3640건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

GS네오텍, 생성형AI 기업 도입 실무 전략 제시

GS네오텍(대표 남기정)이 아마존 베드록(Amazon Bedrock)을 활용한 생성형 AI의 실무 적용 방안과 운영 전략을 공유했다. GS네오텍은 서울 역삼동 AWS코리아 오피스에서 개최된 '아마존 베드록 으로 시작하는 실전 생성형 AI 토크' 세미나를 성황리에 마쳤다고 8일 밝혔다. 아마존 베드록을 기업 환경에 실질적으로 적용하기 위한 실무 전략 중심의 이번 세미나는 GS네오텍의 생성형 AI 내재화 기술과 시장 리딩 역량을 집중 조명하는 내용으로 구성됐다. 이번 세미나는 AWS 앰배서더로 활동 중인 임지훈·최성우 AI 리서치 엔지니어가 연사로 참여해 높은 주목을 받았다. AWS 앰배서더는 다수의 전문 자격 취득과 기술 콘텐츠 기여를 통해 AWS 파트너 네트워크(APN)로부터 공인 받은 최고 수준의 기술 전문가다. 두 연사 모두 GS네오텍이 직접 배출한 인재로, 이는 GS네오텍이 생성형 AI 분야에서도 전문성과 기술 리더십을 갖춘 인재 풀을 확보하고 있음을 보여준다. 특히 이번 세미나에서는 '아마존 배드록으로 시작하는 실전 생성형 AI'의 공동 저자인 임지훈 AI 리서치 엔지니어와 최성우 AI 리서치 엔지니어가 발표를 맡아 책의 발간 배경과 구성뿐 아니라, 서적에서 미처 다루지 못한 최신 기술 동향과 기업 적용 사례를 중심으로 실무 인사이트를 전했다. 강연은 ▲아마존 베드록을 기반으로 생성형 AI 서비스를 안정적으로 운영하기 위한 인프라 구성 및 최적화 전략 ▲파이썬(Python) 코드 실행 환경(REPL)을 활용해 AI 에이전트를 자동화하고 외부 시스템과 연동하는 실제 구현 사례 ▲LLM 애플리케이션을 아마존 베드록으로 이전(Migration)하면서 발생할 수 있는 성능·비용 이슈를 해결하는 방안 등 실무에서 마주했을 때 까다로운 주제를 중심으로 구성됐다. GS네오텍은 발표를 통해 아마존 베드록의 고급 기능들을 단순 테스트 수준을 넘어서 실제 업무 환경에서 안정적으로 구현하기 위한 운영 역량을 입증했다. 프롬프트 캐싱, 비용 추적, REPL 기반 자동화 등 기술 적용 경험이 그대로 반영돼 기업 고객 입장에서 '즉시 적용 가능한 현실적 전략'을 얻을 수 있었다는 평가다. GS 서정인 IT사업본부장은 "이번 세미나는 단순 기술 소개를 넘어 생성형 AI를 기업 환경에 효과적으로 적용하는 실행 전략을 공유한 자리"라며 "아마존 베드록 기반의 실전 역량과 기술 내재화를 바탕으로 기업 고객의 AI 전환 파트너로서 역할을 강화해 나가겠다"고 밝혔다. 한편, 이번 세미나의 기반이 된 '아마존 배드록으로 시작하는 실전 생성형 AI』는 아마존 배드록의 기능과 아키텍처를 기업 실무 환경에 맞게 설명한 기술서로, 예스24·교보문고·알라딘 등 주요 온라인 서점에서 판매 중이다. GS네오텍은 AI, 클라우드, CDN, 컨택센터 등 ICT 주요 분야에서 전문성을 보유한 기업으로, 최근에는 생성형 AI 기술을 바탕으로 한 B2B 디지털 전환 파트너십을 확대하고 있다.

2025.04.08 13:48남혁우

디노티시아·한양대, AI양자화 평가 플랫폼 오픈소스로 공개

인공지능(AI)·반도체 통합 솔루션 전문기업 디노티시아는 한양대학교 AIHA 연구실과 산학협력 연구를 통해 개발한 AI 양자화 알고리즘 평가 플랫폼, 'QLLM-INFER'를 깃허브(GitHub)에 오픈소스로 공개했다고 8일 밝혔다. 이 플랫폼은 '아파치 2.0' 라이선스를 적용해 누구나 자유롭게 사용하고 기여할 수 있다. 오픈소스를 그대로 재배포하거나 수정하여 재배포하더라도 소스 코드를 공개할 의무가 없으며, 상업적 이용에도 제한이 없다. 최근 챗GPT와 같은 대규모 언어 모델(LLM)이 주목받으면서 AI 기술의 활용 범위가 급격히 넓어지고 있다. 그러나 이러한 모델은 높은 연산량과 메모리 사용으로 인해 실제 서비스나 개인용 컴퓨터 및 스마트폰에 적용하기 어렵다. 이를 해결하기 위한 방법이 양자화 기술이다. 양자화는 AI 모델의 계산 정밀도를 낮춰 더 빠르게 만드는 기술로, 큰 숫자를 작은 숫자로 압축하는 방식이다. 이를 통해 AI 모델은 원래 성능을 유지하면서도 메모리 사용량과 연산 속도를 크게 줄일 수 있다. 그러나 지금까지 다양한 양자화 알고리즘이 서로 다른 환경과 조건에서 평가돼, 어느 기술이 더 좋은 지 객관적으로 비교하기 어려웠다. 디노티시아와 한양대는 이런 문제를 해결하고자 표준화된 환경에서 알고리즘 성능을 정확히 비교할 수 있는 플랫폼을 만들었다. 또한 최근 3년(2022~2024년)동안 가장 많이 주목받은 양자화 기술 8가지를 선정해 동일한 조건에서 객관적으로 평가했다. 특히 이 플랫폼은 ▲가중치와 활성화 값(모델의 기억과 계산을 담당하는 값)을 모두 줄이는 방식, ▲가중치만 줄이는 방식, ▲AI가 긴 입력을 처리할 때 임시 저장하는 공간(KV 캐시)을 줄이는 방식 등 세 가지 유형으로 나눠 알고리즘 성능을 분석했다. 정무경 디노티시아 대표는 “LLM 서비스가 널리 상용화되기 위해서는 양자화를 통한 모델 경량화가 필수적이지만, 어떤 양자화 기술이 타겟 응용과 시스템에 더 유효한 지 판단이 어렵다”며 “'QLLM-INFER'는 양자화 알고리즘의 성능을 객관적이고 투명하게 비교할 수 있는 오픈소스 플랫폼으로, 최적의 양자화 솔루션을 선택하거나 새로운 양자화 기술을 개발할 때 큰 도움을 줄 것”이라고 강조했다. 최정욱 한양대학교 융합전자공학과 교수는 “지금까지 양자화 기술은 연구마다 기준이 달라 객관적 비교가 어려웠다”며 “이번 플랫폼은 AI 연구에 처음으로 표준화된 평가 기준을 제시했다는 점에서 학문적으로 의미가 크며, AI 연구자들이 이 플랫폼을 통해 더욱 객관적이고 신뢰성 높은 연구 성과를 낼 수 있을 것으로 기대한다”고 말했다. 한편 디노티시아는 최근 한국어 논리 추론 AI모델인 'DNA-R1'을 오픈소스로 공개해 한국어 AI 연구 활성화에 기여하고 있다는 평가를 받고 있다.

2025.04.08 13:44장경윤

블로믹스, 신작 게임 '포트리스HG' 글로벌 퍼블리싱 계약

블로믹스(대표 차지훈)는 씨씨알(대표 김광회)이 개발 중인 신작 게임 '포트리스HG'의 국내를 포함한 글로벌 공동 퍼블리싱 계약을 체결했다고 8일 밝혔다. '포트리스HG'는 2000년대 초 국민게임으로 불렸던 '포트리스' 시리즈를 기반으로 한 캐주얼 슈팅게임이다. PC와 모바일에서 동시에 플레이할 수 있는 크로스플랫폼으로 연내 출시를 목표로 개발 중이다. 주인공인 인간 '제로'가 전쟁 중인 포트리스 행성에 불시착해 탱크로 변하면서 벌어지는 모험을 그린 이번 프로젝트는 기존의 인기 콘텐츠를 계승하면서도 새로운 이야기와 게임 기능을 추가해 현대적 재미를 제공한다. 특히 포트리스 시리즈 중 가장 사랑받았던 '포트리스2 블루'를 4K 그래픽으로 복원한 '포트리스2 블루 리턴 모드'가 담겨 원작 팬들에게 향수를 불러일으킨다. 차지훈 블로믹스 대표는 “테일즈런너에 이어 포트리스라는 유명 IP 게임을 서비스하게 돼 기쁘게 생각한다”며 “양사가 적극 협력해 글로벌 시장에서 성공한 게임이 될 수 있도록 노력하겠다”고 전했다. 윤석호 씨씨알 기술 총괄은 “포트리스HG는 과거 팬들에게는 향수를, 신규 유저들에게는 새로운 슈팅게임의 재미를 줄 수 있도록 개발 중”이라며 “크로스 플랫폼으로 선보인 후 플랫폼을 확장해 나갈 계획”이라고 덧붙였다. 한편, 블로믹스의 모기업인 블록체인 기업 비피엠지는 '포트리스HG'를 향후 웹3 게임으로도 서비스 예정이다.

2025.04.08 10:48이도원

[보안 리딩기업] 휴네시온 "망연계 제품 조달시장서 10년 연속 1위"

"보안 업체 하면 국내에서 제일 먼저 떠오르는 회사가 되고 싶습니다." 정동섭 휴네시온 대표는 최근 지디넷코리아와 인터뷰에서 "망연계 국내 조달 시장에서 2015년부터 10년 연속 1위를 하고 있다"며 이 같이 밝혔다. 휴네시온은 5종류 보안 솔루션을 시장에 공급하고 있다. 캐시카우인 망연계 제품을 비롯해 ▲네트워크 접근제어(NAC, Network Access Control) ▲시스템 접근제어 ▲원격유지보수 ▲MDM 등이다. 이중 망연계 제품은 10년 연속 국내 조달(공공) 시장서 1위를 차지하고 있다. 특히 하이브리드(단방향과 양방향 융합) 망연계 제품을 보유한 곳은 국내서 휴네시온이 유일하다. 회사 이름 휴네시온(Hunesion)은 정 대표가 직접 지었다. HUMAN, NEED, SION을 결합했다. '사람'을 첫번째 가치로 삼아 세상에 '꼭 필요한 솔루션'을 만들어 '행복'에 기여하겠다는 정 대표의 철학을 담았다. 정 대표는 "동료와 함께 일하는 것이 즐거운 회사, 회사와 개인 성장이 함께 이뤄지는 회사, 사회 공동체에 기여하는 회사로 만들기 위해 늘 고심하고 있다"고 들려줬다. 휴네시온 출발은 2003년 12월이다. 당시 재웅테크로 시작했다. 2009년 3월 회사 이름을 현재의 휴네시온으로 변경하고 새 출발했다. 앞서 이 해 2월 정동섭 대표가 부채를 떠안는 조건으로 재응테크를 인수, 대표에 취임했다. 정 대표는 "처음엔 직원이 3명이였는데 지금은 170명이 넘는다. 그동안 50배 이상 늘었다"고 반색했다. 휴네시온은 망연계 시장 10년 연속 1위일 뿐 아니라 16년 연속 흑자 회사다. 설립 이래 16년간 매출 성장율이 21%에 달한다. 최근 8년간 무차입 경영을 하고 있다. 레퍼런스(고객 수)는 2100여 곳에 달한다. 대주주이기도 한 정 대표는 경남과학고등학교(경남과고)와 KAIST를 졸업했다. 전남대 정보보호대학원에서 석사 학위를 취득했다. 그는 우리나라 나이로 딱 40살에 창업했다. 대학 졸업후 첫 직장생활은 기아자동차에서 했고 몇 몇 벤처회사도 다녔다. 휴네시온을 설립하기전에는 브레인즈컴퍼니에서 7년여 일했다. 10여년간 월급쟁이로 있으며 계속 "내 사업을 하고 싶다"는 생각을 하곤했다. '험악한' 창업에 뛰어든 이유에 대해 정 대표는 "의사결정권을 가진 일을 하고 싶었다. 경제적 성취를 이뤄보고 싶은 마음도 있었다"고 말했다. 아래는 정 대표와 일문일답. 정 대표는 사장은, 경영은 뭐라고 생각하냐는 질문에 "감독, 주장, 지휘자 등 다양하게 표현 할 수 있지만, 나는 경기를 함께 뛰는 주장처럼 같이 호흡하고, 소통하는 주장과 같은 역할을 하고 싶다. 장기적으로는 훌륭한 임직원을 중심으로 지휘자의 역할로 발전해야 할 것 같다"고 밝혔다. -휴네시온은 어떤 회사인가 "네트워크보안, 시스템 보안, 모바일 보안 분야 보안솔루션을 국내에 공급하고 있다. 공공, 지자체, 금융, 기업 등 2000여개가 넘는 고객사에 제공했다. 현재 174명의 임직원이 함께 일하고 있다. 특히 휴네시온은 망연계 시장에서 시장점유율, 레퍼런스, 제품라인업 모두 넘버원 타이틀을 보유하고 있다. 10년 연속 시장 1위고 국내 1000여개가 넘는 최다 고객사 레퍼런스를 갖고 있다. 온프레미스부터 클라우드, OT/ICS, 국방까지 다양한 고객환경에 부합하는 유일한 망연계 풀 라인업으로 망연계 시장을 선도하고 있다." -주력 제품(솔루션)에 대해 말해달라 "망연계 제품군은 대표 솔루션인 '아이원넷(i-oneNet)'을 비롯해 OT망에서 사용하는 '아이원넷 디디(i-oneNet DD)', '아이원넷 디엑스(i-oneNet DX)'가 있다. '아이원넷 디디'는 물리적 일방향 매체를 적용한 일방향 망연계 솔루션이다. 물리적 일방향 매체 적용 기술을 적용했고 다양한 프로토콜 연동 기술을 탑재했다. 최근 지능형교통체계(ITS), 데이터댐망 사업 등에서 제어망 데이터를 연계하는 형태로 적용했다. 또 '아이원넷 디엑스'는 하이브리드의 양일방향 망연계 솔루션으로 물리적 일방향 환경을 유지하면서 양방향 데이터 전송이 가능한 제품이다. NAC 제품은 '아이원NAC(i-oneNAC)'이란 브랜드로 제공하고 있다. 이 제품은 2020년 마이더스AI(구 닉스테크)로부터 '세이프NAC(SafeNAC)' 솔루션을 양수해 '아이원NAC(i-oneNAC)'으로 리브랜딩한 제품이다. 기술 고도화 및 체계적인 기술지원 서비스를 제공해 대규모 금융권 사업 수주에 성공했다. 전체 매출 중 NAC이 차지하는 비중은 아직 크지 않지만 제로 트러스트 기반 보안 모델 제시에 '아이원NAC'이 중요한 역할을 하고 있다. '아이원NGS(i-oneNGS)'는 시스템 접근제어 및 계정관리 서비스를 제공하는 보안 솔루션이다. 원격 및 재택근무, 클라우드 등 다양한 업무환경에서 사용자 계정 권한 탈취 및 비인가 접속으로 인한 보안사고를 방지하기 위해 사용자 계정관리와 접근제어가 더욱 중요해지고 있는데, 이를 위한 제품이다. 최근 IT용역업체 원격유지보수 보안관리 강화 조치에 따라 원격 유지보수 솔루션이 주목받고 있다.'i-oneJTac'은 IT 용역 기업의 유지 보수 전용 단말과 발주기관의 유지보수 지정 단말 간 안전한 접속을 지원하는 원격 유지보수 솔루션이다. 마지막으로 모바일 기기에 의한 기업 내부정보 유출을 방지하는 MDM 솔루션 '모비카(MoBiCa)'도 있다. 이 제품은 2010년 한국전력공사 모바일 오피스 시범사업에 한전KDN 협력사로 참여해 시작한 솔루션으로, 한국전력공사와 한전KDN 내부 업무용, 현장 업무용에 적용했다. '모비카'는 발전사 내부업무용, 발전소, 변전소 등 주요 시설 현장업무용으로 상용화해 현재 공공, 금융, 국방, 기업 등에서 스마트폰 반입, 출입통제를 위해 사용하고 있다." -이들 주력 제품(솔루션)들은 어떤 특장점이 있나? "주력 제품인 망연계 솔루션 '아이원넷(i-oneNet)'은 망분리 환경에서 악성코드, 해킹과 같은 외부 위협과 중요 정보의 악의적인 반출 드 내부 위협에서 업무망을 보호해준다. '아이원넷'의 특장점을 보면, 첫째 업계에서 유일하게 양방향/물리적 일방향/물리적 양일방향/CDS 등의 망연계 솔루션 라인업을 모두 보유하고 있다. 인터넷망과 업무망 간 데이터를 연계하는 가장 기본적인 양방향 망연계는 물론 클라우드 기반 구독형 서비스를 제공하는, 즉 사스(SaaS) 형태의 클라우드 망연계와 제조, 교통, 에너지 등 운영기술(OT) 데이터 연계를 위한 일방향 망연계, 양일방향(하이브리드) 망연계 제품을 각각 개발해 보유하고 있다. 이외에 국방, 방산 분야 간접연동을 제공하는 국방 특화 제품과 여러 개 망연계 제품을 통합관리하는 솔루션, 망분리 환경이 제대로 돼 있는지 점검하는 솔루션 등 현재 국내에서 유일하게 전 라인업을 커버하는 제품을 보유하고 있다. 둘째, 망연계 업계 최초로 클라우드 보안인증(CSAP) SaaS 표준등급을 획득했다. CSAP(Cloud Security Assurance Program)는 클라우드 서비스 도입 시 이용자의 보안 우려를 해소하기 위해 보안 적합성 준수 여부를 평가 및 인증하는 클라우드 서비스 보안인증 제도다. 한국인터넷진흥원(KISA)이 심사해 준다. 국가 및 공공기관에 안전하고 신뢰성이 검증된 클라우드 보안 서비스를 공급하기 위한 필수 요건이다. '아이원넷'은 CSAP를 획득해 클라우드 환경에서도 망연계 보안요구사항을 만족하는 클라우드 망연계 서비스 제공이 가능하다. 특히 휴네시온이 획득한 서비스형 소프트웨어(SaaS) 표준등급은 총 13개 분야 79개 통제항목에 대해 평가를 완료해야 획득할 수 있는 상위 등급 인증이다. 통제항목이 31개인 간편등급 대비 자산관리, 서비스 공급망 관리 등 요구하는 보안 수준이 높다. 셋째, 망연계 업계 최초로 제로 트러스트 기술을 적용한 '제로 트러스트 아이원넷(Zero Trust i-oneNet)' 서비스를 구현했다. '제로 트러스트 아이원넷'은 사용자 및 단말에 대한 인증 절차가 없으면 누구도 신뢰하지 않는다는 제로트러스트 원칙에 기반해 보다 안전한 자료전송을 제공할 뿐 아니라 내부정보 유출도 방지해준다. 강력한 사용자 인증 체계를 갖춰 권한이 있는 사용자일지라도 지속적인 검증후 업무망과 연계할 수 있다. 또 '제로 트러스트 아이원넷'은 온프레미스와 클라우드 혹은 다중 클라우드 망 간 연계를 모두 지원, 온프레미스와 클라우드 어디서나 적용이 가능하다. 사용자에 대한 본인 확인과 인증 과정을 거쳐 사용자 가시성을 확보하고, 이에 대한 감사를 강화했다. 더불어 생체인증, SMS인증 등 추가 인증의 불편함을 해소해 사용 편의성도 높였다." -주력인 망연계 솔루션의 국내 경쟁 환경은 어떤가 "망연계 시장은 앞으로도 전망이 밝다. 작년에 금융 분야 망분리 개선 로드맵 발표와 국정원 국망 망 보안체계 가이드라인 발표가 이뤄져 어느때 보다 많은 변화가 있었다. 망분리 제도 개선이 추진되면서 국내 공공·금융권에서 AI서비스, 클라우드 등 신기술 활용을 통한 디지털 혁신을 꾀하고 있다. 보안업계에도 SaaS 형태 클라우드 서비스, 제로트러스트, AI 기술 결합 등을 통해 새로운 기회를 모색하고 있다. 휴네시온은 클라우드 보안인증(CSAP) 표준등급 획득, 국방 특화 망연계 'KCDS 가드' 총판계약 등 시장변화에 대응하면서 특화 기술로 무자, 망연계 솔루션을 적용 대상별로 제품을 세분화해 시장에 공급하고 있다. 국내 망연계 시장 매출 규모는 조달 통계 자료(조달청 조달데이터허브) 기준 공공조달 시장이 2015년 13억에서 2024년 281억으로 40% 정도 늘었다. 전체 산업을 포함하는 시장 규모는 파악하기 어렵다." -망연계 조달시장에서 10년 연속 1등을 하고 있다고? "그렇다. 망연계 솔루션 '아이원넷'을 2012년 처음 출시, 후발주자로 시장에 참여했다. 인터넷 망분리 의무화가 시행되면서 우리 입지가 확대됐다. 당시, 연구소를 기반으로 한 집중적인 기술개발과 전국 파트너들과 긴밀히 협력한 것이 주효했다. 2015년 처음으로 시장 1위를 했고, 이후 10년간 한번도 놓치지 않고 1위 자리를 지키고 있다. 2024년 기준 망연계 시장 점유율은 50% 정도 된다. 망연계 사용 기관 2곳 중 한곳이 우리 '아이원넷'을 사용하고 있는 거다. '아이원넷'은 보안성과 편의성을 함께 고려해 설계했다. 첨단기업, 금융, 정부기관 등 대형 고객을 확보했다." -올해 나올 신제품이나 업그레이드 계획은? "제품별로 전략을 수립해 시행하고 있다. 망 연계를 사용하는 환경에서 AI와 클라우드를 사용하는 걸 고객과 계속 협의중이다. 우리 주력 솔루션인 망연계 제품 '아이원넷(i-oneNet)'은 국가망보안체계 개편과 밀접한 제품이다. 공공분야에서 AI, 클라우드 등 신기술 사용과 공공데이터 활용을 위해 업무 중요도에 따라 기밀(C), 민감(S), 공개(O) 등급으로 구분해 보안대책을 차등 적용하는 신(新)국가망보안체계가 시행되고 있다. 서로 다른 등급으로 분류한 정보가 이동할때 보호조치가 필요하다. '아이원넷'은 서로 다른 등급을 가진 다중망 간 정보 연계를 통해 신국가망보안체계로 전환할 때 유용한 적용이 가능하다. 작년 8월에는 암호기술 전문기업 크립토랩과 양자내성암호(PQC) 및 동형암호 사업화를 위한 업무협약도 체결했다. 양자내성암호 및 동형암호 기술 기반 제품을 개발해 보안 수준을 강화하고, 안전한 서비스를 제공해 시장 확대에 나설 계획이다. 원격유지보수 솔루션 '아이원재택(i-oneJTac)'도 올해 사업을 강화한다. SW공급망 공격과 관련해 IT용역업체, IT솔루션의 보안 허점을 집중적으로 공략해 국가기관 및 기업의 기밀자료를 탈취하는 공격이 늘고 있다. 우리가 제공하는 '아이원재택'은 '국가·공공기관 용역업체 보안관리 가이드라인' 및 '국가 정보보안 기본지침'을 만족하는 강력한 보안관리 기능을 갖췄다. 정보 유출을 방지하고 안전한 온라인 유지보수 환경을 제공한다. 셋째, 클라이언트 통합 에이전트다. 네트워크 접근제어 솔루션 '아이원낙(i-oneNAC)'을 중심으로 클라이언트 통합에이전트를 계획하고 있다. 휴네시온의 여러 솔루션을 사용하는 고객사 뿐 아니라 다른 여러 보안솔루션을 사용하는 사용자에게 통합에이전트를 제공, 편의성을 높이겠다." -사람이 전부다. 인력 경쟁력은 어떤가 "구성원 174명이다. 이 중 70%가 넘는 130여명의 인력이 개발자, 엔지니어 등 연구개발인력이다. 좋은 인재를 확보하고 유지하기 위해, 또 직원들이 전문가로 성장할 수 있게 다양한 기회를 제공하고 있다." -특허 경쟁력은? "특허 등록 20건을 비롯해 상표, 프로그램 저작권 등 총 60여개의 지식재산권과 보안기능확인서, 성능인증서, CC인증 등 제품 관련 보안 인증을 보유하고 있다. 최근 등록한 특허는 AI 의료보안 센서 기술 관련 특허다" -수출 현황과 계획은? "직접 수출은 아직 없다. 국내 기업의 해외법인, 또는 대외 원조 사업을 통한 공급 사례를 보유하고 있다. 망연계 제품 중 단방향(일방향) 제품은 이스라엘을 포함해 글로벌기업들 제품이 있다. 반면 우리가 제일 잘하는 양방향 제품은 아직 애매한 시장이고, '하이브리드 제품'도 글로벌하게는 아직 시장이 덜 형상된 것으로 판단한다. 올해부터 OT보안과 관련한 제품을 중심으로 해외 시장 진출을 준비하고 있다. 철저한 시장조사를 먼저 할 것이다. OT보안 전문가들로 구성한 자회사 오투원즈와 함께 국내와 해외 OT보안 시장 공략을 위해 협력하고 있다. 또 AI 보안 전문 기업인 자회사 시큐어시스템즈와는 AI 보안관제 시장 공략에 함께 힘쓰고 있다." -기업문화나 복지가 궁금하다 "휴네시온은 창립 초기부터 '고객을 하늘처럼, 직원은 가족처럼' 이라는 가치를 내세웠다. 여기에 사회공동체에 기여하는 기업이라는 목표를 더했다. 작년 7월 강동구 고덕비즈밸리로 본사를 이전했는데, 임직원 가족을 초청해 입주기념식을 진행했다. 임직원과 가족들이 함께 신사옥 입주를 기념하며 즐겁게 휴네시온타워를 투어하며 다양한 이벤트를 즐겼다. 이 날 기념사를 통해 우리 회사의 새로운 꿈을 모두에게 알렸다. 동료와 함께 일하는 것이 즐거운 회사, 회사와 개인의 성장이 함께 이루어지는 회사, 사회공동체에 기여하는 회사로 만들자고 했다. 사회공동체에 기여하기 위한 다양한 활동도 지속적으로 하고 있다. 2017년부터 9년째 아동양육시설에 지속적인 기부활동을 이어오고 있다. 아울러 후원을 희망하는 파트너사와 함께 성금을 모아 공동기부를 진행하고 있다. 작년 7월 신사옥 입주 때도 축하화환 대신 받은 쌀 2.9톤을 소외 이웃에 전달했다. 이외에 전국 120여곳의 파트너사와 동반성장을 위한 상생협력기금 조성과 파트너데이, 파트너 뉴스레터, 제품 개선 참여 포상제도, 자원공동활용, 기술교육 등 다양한 혜택과 지원을 강화한 파트너 동반성장 프로그램(GT Program)을 운영하고 있다. 또 직원들에게 행복한 일터를 만들어주기 위해 휴네시온타워를 신축하면서 다목적 렉처홀과 컨퍼런스 회의실, 데모룸 등 업무효율성을 높여주는 공간과 함께 사내식당, 카페, 스카이라운지, 릴렉스룸 등 직원들이 충분히 휴식할 수 있는 복지공간을 갖췄다. 여러 복지혜택 중 직원 만족도가 가장 높은 것은 사내식당이다. 사내식당은 회사에서 식비의 50%를 지원한다. 전망이 제일 좋은 최고층(9층)은 휴식공간으로 꾸몄다. 멋진 한강 뷰를 볼 수 있는 곳이다. 회사에서 비용을 지원하는 간식을 먹으며 멋진 경치를 즐길 수 있다. 사옥 이전으로 출퇴근이 불편해진 직원들을 위해 셔틀버스 운행과 주차 지원도 한다. 또 인근 오피스텔을 기숙사로 제공, 사회 초년생 같은 젊은 직원들이 주거 문제에 어려움이 없도록 돕고 있다. 특히 해외 워크숍, 가을 운동회, 생일 등 기념일 조기 퇴근, 매월 마지막주 금요일 조기퇴근이 가능한 '시온 데이(SION DAY)' 시행 등 다양한 복지제를 운영하고 있다." - AI와 클라우드, N2SF, 제로트러스트 등 보안 시장이 요동치고 있는데, 어떻게 대응하고 있나 "N²SF가 망분리·망연계가 산업에 어떤 영향을 미칠지는 아직 지켜봐야 할 요소들이 많지만 관련 산업의 패러다임이 전반적으로 전환할 것으로 보인다. 이 과정에서 망연계 솔루션 역할이 재정립될 것이고, 더욱 확장할 것으로 예상한다. 기존보다 더 많은 다양한 보안 솔루션들이 긴밀하게 연동돼 다기능 통합 보안 솔루션으로 역할을 수행하거나, 특정 보안영역은, 경우에 따라, 다른 보안솔루션과 경쟁이 더 심화할 수도 있다. 휴네시온은 이러한 변화에 맞춰 새롭게 정의되는 다양한 보안경계에 대한 보안통제의 중심축 역할을 수행할 수 있게 준비하고 있다. 망연계 솔루션을 연동해 동적 네트워크 제어 및 보안등급에 따른 적응형 보호조치가 가능하도록 구성과 활용의 유연성을 확장하고 있다. 휴네시온은 업계에서 유일하게 양방향/물리적 일방향/물리적 양일방향/CDS 등의 망연계 솔루션 라인업을 모두 보유하고 있다. 이 외에도 시스템 접근제어/계정관리/패스워드관리 솔루션' i-oneNGS', 네트워크 접근제어 솔루션 'i-oneNAC'을 보유하고 있어, 변화하는 환경에서도 최적의 대응체계를 갖췄다. 휴네시온은 제로트러스트 개념을 적용해 향상된 보안 및 접근제어, 데이터 보호, 네트워크 세분화 등 기능 제공을 목표로 하고 있다. 인터넷망이 100% 안전하지 않다는 가정 아래 업무망 보안을 위해 망연계 시스템에도 제로트러스트 원칙 적용이 필요하다. 신뢰할 수 없는 외부 네트워크, 즉 인터넷망을 통한 공격자의 업무망 침입 가능성을 낮추고, 이미 침투한 공격자의 업무망으로의 이동을 차단하여 공격 가능성을 제거해야 한다. 특히 올해 국가망보안체계(N²SF) 정책이 시행되면서 제로 트러스트 기술을 적용한 '제로 트러스트 아이원넷(Zero Trust i-oneNet)' 서비스가 관심을 받을 것으로 예상하고 있다. '제로 트러스트 아이원넷'은 사용자 및 단말에 대한 인증이 없으면 누구도 신뢰하지 않는다는 제로 트러스트 원칙에 기반해 보다 안전한 자료전송과 내부정보 유출을 방지해준다." -회사 중장기 비전은? "빨리 천억 회사가 됐으면 좋겠다.(웃음)" ◆ 정동섭 대표는... o 2015.03 ∼ 2019.02: 전남대학교 정보보호대학원(석사취득) o 1988.03 ∼ 1993.02: 한국과학기술원(KAIST) 경영과학과(학사취득) o 1986.03 ∼ 1988.02: 경남과학고등학교 o 2009.03 ∼ 현재: 휴네시온 대표이사 o 2001.11 ∼ 2009.02: 브레인즈컴퍼니㈜ 솔루션사업본부장/부사장 o 2000.03 ∼ 2001.02: 벤처허브㈜ 컨설팅팀장 o 1997.07 ∼ 1999.11: 기아자동차㈜ 경영전략팀 o 2024.02: 신SW상품대상 우수상(과학기술정보통신부 장관상) o 2020.12: 일자리 창출 유공기업(국무총리 표창) o 2019.11: IT서비스 공로기업인상 수상(한국IT서비스학회) o 2018.12: 정보통신 중소기업 발전 유공자(과학기술정보통신부장관 표창) ◆ 10문 10답 -좌우명은? "처음처럼. 언제나 좌절과 어려움을 겪을 수 있으나, 꾸준함을 유지는 하는 것은 슬럼프를 얼마나 빨리 극복하느냐가 가장 중요하다. 무한 결심의 반복." -취미나 특기는 "운동하는 걸 아주 좋아한다. 그 중, 테니스를 가장 즐겨하는데, 생활 스트레스 극복 및 건강 유지를 위해 20년 넘게 꾸준히 하고 있다." -나를 바꾼 책이나 영화는 “ 신영복 선생이 쓴 '감옥으로부터의 사색'이다. 사람에 대한 관점을 재정립하게 해 준 책이다. 초, 중, 고 시절 배웠던 윤리에 대해 그 근본을 다시 생각하게 해줬다." -인생의 겨울은? 어떻게 극복을? "내 인생의 겨울이 활자로 나오는 게 부담스럽다. 정직하게 표현할 자신도 없다. 사업을 하면서 가장 겨울이었던 시기는??? 겨울이라기 보다는, 고민이 많았던 시기는 이라는 게 맞을 듯 하다. 상장 후, 약 1년이 지난 시점…. 단기목표를 도달한 이유의 다음단계에 대한 고민과 임직원의 마음을 하나로 모으기가 힘들었다. 결국, 진정성 있는 마음으로 다음 단계를 같이 준비해 나가고 있다." -다시 태어나도 창업을? "좀 다른 인생도 살아보고 싶다(웃음)." -예비 창업자나 후배 보안인에게 한마디 한다면... "스톡데일 패러독스(항상 긍정적 마인드를 가지고 있으면서 현실을 직시하라)와 가슴은 뜨겁게, 머리는 차갑게, 또 최종 목표(비전)와 성장단계별 목표를 구분해 회사를 설계하라.이정도다." -주량과 나의 최애 맛집은? "소주 2병, 최애 맛집은….우리집" -최근 읽은 책은? "책은 정확한 제목이 기억안난다. '직원경험'인가 ?? 고객가치도 중요하지만, 임직원에게 회사는 무슨 가치를 제공할 것인가에 대해 항상 고민하고 있다. 고객을 하늘처럼, 직원은 가족처럼...항상 고객에 대한 고민을 먼저하긴 하지만, 더 중요하게는 임직원의 행복을 고민한다." -경영은, 사장(대표)은 무엇이라고 생각하나 "감독, 주장, 지휘자 등 다양하게 표현 할 수 있겠으나, 나는 경기를 함께 뛰는 주장처럼 같이 호흡하고, 소통하는 주장과 같은 역할을 하고 싶다. 장기적으로는 훌륭한 임직원을 중심으로 지휘자의 역할로 발전해야 할 것 같다." -롤모델은? "인생 롤모델로 누구를 삼고 살고 있지는 않다. 가장 존경하는 인물은 '어머니'다. 어려운 환경속에서 4남매를 키우시면서, 삶의 끈기와 정성, 그리고 사람들과 어울려 사는 것을 몸소 실천하시면서 나의 삶의 이정표가 되어 주셨다."

2025.04.08 00:03방은주

금보원, 스마트폰 NFC 결제 정보를 가로채는 새로운 사이버 위협 경고

금융보안원(원장 박상원)은 7일 NFC 결제 정보를 탈취해 부정결제와 무단 출금에 악용하는 새로운 사이버 위협이 확산되고 있다고 밝히며 금융회사와 금융소비자의 각별한 주의를 당부했다. NFC(Near Field Communication) 결제는 스마트폰 등에서 무선 근거리 통신 기술을 활용해 결제 단말기에 카드 결제 정보를 전송해 결제하는 방식이다. 기존 부정결제 사기는 카드번호, 인증코드 등 실물 카드 정보를 악용했는데, 신종 결제 사기는 스마트폰의 NFC 결제 기능 활성화로 생성되는 결제 정보를 실시간으로 가로채 부정결제에 악용하는 것이다. 특히 신종 NFC 부정결제 사기는 피싱 공격과 결합할 경우 국내 금융소비자의 금전적 피해로 이어질 수 있으며, 애플페이 도입 등으로 NFC 결제가 점점 확대되고 있어 선제적인 대응이 필요하다고 금보원은 밝혔다. 금융보안원은 최근 해외에서 국내 금융회사 고객 정보를 이용한 NFC 부정결제 등 다수의 해외 피해 사례를 분석하고, 관련 위협정보(악성앱·유포지 정보 등)를 금융회사와 공유했다. 최근 해외에서 발생한 NFC 부정출금 피해 사례는 다음과 같다. 직장인 A씨는 세금 환급 안내 SMS를 수신했다. A씨는 SMS로 받은 인터넷 주소(URL)를 클릭한 뒤 환급금 신청 화면에서 은행 계좌번호와 계정정보 등을 입력했다. 얼마 후 A씨는 은행 직원 사칭범으로부터 과거 환급금 수령 과정에서 입력했던 정보로 인해 은행 계좌가 해킹됐다는 전화를 받았다. 사칭범은 피해 방지를 위해 PIN 번호 변경과 카드 인증이 필요하다며 악성앱 설치 URL을 피해자에게 전송했다. A씨는 전달받은 URL을 클릭하여 은행 사칭 악성앱을 설치했다. A씨는 설치한 악성앱 안내에 따라 PIN 번호를 변경하고 스마트폰 NFC 기능을 활성화한 후, 카드를 스마트폰 뒷면에 접촉해 카드 인증을 했다. 악성앱은 NFC 기능으로 생성한 결제 정보와 PIN 번호를 공격자에게 실시간으로 전송하고, 공격자는 이 정보를 악용해 스마트폰에서 NFC 결제가 가능하도록 변환한 후 부정출금을 진행했다. 국내의 경우 NFC 결제 시 추가 인증(생체인증, PIN 번호 등)을 적용하고 있어 해외에 비해 상대적으로 안전하나, 악성앱이 탈취한 비밀번호 등을 추가 인증에 사용하는 경우 피해 발생이 가능 하다고 금보원은 밝혔다. 금보원은 "금융회사는 NFC 결제 관련 이상거래를 신속하고 정밀하게 탐지할 수 있도록 이상거래탐지(FDS) 모니터링을 강화하고, 금융소비자는 출처가 불분명한 링크가 포함된 SMS와 금융회사를 사칭한 보이스피싱에 유의해야 하며, 특히 스마트폰과 신용카드의 물리적 접촉을 유도하는 등 비정상적인 인증 요청은 거부해야 한다"고 조언했다. 금융보안원 박상원 원장은 “최근 NFC 결제 이용이 확산되는 국내 금융 환경을 고려할 때, 지능적·정교화되고 있는 NFC 부정결제 위협에 금융회사와 금융소비자 모두 각별히 주의해야 한다”면서 “금융보안원은 앞으로도 끊임없이 변화하는 사이버 위협을 면밀히 모니터링하고 분석함으로써 안전한 디지털 금융 환경을 조성하는 데에 힘쓰겠다”고 밝혔다.

2025.04.07 22:15방은주

스패로우, '블랙햇 아시아 2025' 참가···'스패로우 온디맨드'로 아세안 시장 정조준

애플리케이션 보안 전문 기업 스패로우(대표 장일수)는 지난 1일부터 4일까지 싱가포르 마리나 베이 샌즈에서 열린 '블랙 햇 아시아 2025(Black Hat Asia 2025)'에 참가해 SW 공급망 보안을 강화하기 위한 방안을 소개했다. 아세안(ASEAN) 시장 공략을 본격화하고 있는 스패로우는 이번 행사에서 신규 고객 및 파트너 발굴에 적극 나서며 글로벌 시장 확대에 박차를 가했다. '블랙햇 아시아'는 전 세계 사이버 보안 전문가가 한 자리에 모이는 글로벌 보안 콘퍼런스로, 특히 아세안 지역의 주요 공공, 금융, 기업 보안 담당자들의 참여율이 높아 해당 시장을 공략하는 기업들에게 중요한 행사로 자리 잡았다. 매년 약 2만명이 참관하며, 올해는 약 83개국의 보안 전문가가 함께 했다. 세계경제포럼(WEF)에 따르면 아세안 지역은 2030년까지 디지털 경제 규모가 약 1조 달러까지 성장할 것으로 전망된다. 이에 맞물려 증가하는 보안 수요에 대응하기 위해 스패로우는 블랙햇 아시아에 참가했다. 특히 이번 행사에서는 블랙햇 창시자인 제프 모스(Jeff Moss) 개회사를 비롯한 키노트에서 하드웨어와 소프트웨어 공급망에서의 신뢰 확보가 강조됐다. 공급망 보안 중요성이 다시 한번 부각된 가운데, 스패로우는 SW 취약점 분석 도구를 활용한 SW 공급망 보안 관리 체계를 수립하는 방안을 소개해 싱가포르 국방 정부기관, 인디아 스테이트 은행, 싱가포르 항공 등으로부터 많은 관심을 받았다고 전했다. '블랙햇 아시아'에서 스패로우는 API형 애플리케이션 보안 취약점 분석 솔루션 '스패로우 온디맨드(Sparrow On-Demand)'를 주요 제품으로 선보였다. '스패로우 온디맨드'는 스패로우의 대표 분석 기술인 ▲소스코드 보안약점 분석(SAST) ▲소프트웨어 구성요소 분석(SCA) ▲웹 취약점 분석(DAST)을 API 서비스로 제공해 별도의 구축 없이 신속하게 서비스 적용이 가능하다. 또 상세한 영문 API 가이드도 제공해 연동이 편리하며, API 호출 횟수 기반으로 비용을 산정해 경제적이라고 회사는 덧붙였다. '스패로우 온디맨드'는 직접 사용 또는 서비스 재판매 형태로도 이용이 가능하다. SW 개발사에서 도입시 사내 개발 환경 및 보안 시스템에 '스패로우 온디맨드'를 연동해 취약점을 분석하고 분석 결과를 통합 관리할 수 있다. 또한 보안 서비스 제공 업체는 스패로우와의 파트너 계약을 통해 화이트 라벨링 상품 판매가 가능하다. 장일수 스패로우 대표는 “글로벌 시장에서 SW 공급망 보안의 중요성이 더욱 강조되고 있어, 스패로우는 중동에서 진행한 LEAP 행사에 이어 블랙햇 아시아도 참가하며 고객 접점을 적극 확대하고 있다”며 “API로 제공하는 '스패로우 온디맨드'는 별도 구축 없이 손쉽게 연동할 수 있어 글로벌 시장에 최적화한 만큼, 현지 보안 수요에 신속히 대응함으로써 글로벌 시장 확대를 가속화하고 SW 공급망 보호에 앞장서겠다"고 말했다.

2025.04.07 21:04방은주

카스퍼스키 "VDC리서치서 OT사이버보안 선두 평가"

러시아 정보보호 기업 카스퍼스키는 7일 시장조사업체 VDC리서치로부터 산업 기술(Operational Technology) 사이버 보안 시장에서 높은 평가를 받았다고 밝혔다. 카스퍼스키는 전용 OT 등급 기술(OT-grade technologies), 지식과 산업 경험이 통합된 보안 생태계를 제공한다. 중요 인프라를 보호하기 위한 기본 XDR 플랫폼인 KICS(Kaspersky Industrial Cybersecurity)가 중심 역할을 한다. KICS에는 KICS for Networks(네트워크 트래픽 분석과 위협 탐지 및 대응), KICS for Nodes(엔드포인트 보호 및 탐지·대응)가 포함된다. 안드레이 스트렐코프 카스퍼스키 산업사이버보안 책임자는 “시장의 요구를 충족할 서비스를 개발하고 있다”며 “투명성을 강화하려는 노력도 지속하고 있다"고 말했다. 카스퍼스키는 지난해 터키 이스탄불에 투명성센터(Transparency Center)를 열었다. 고객과 규제기관이 카스퍼스키 소스 코드와 보안 개발 과정을 검토할 수 있도록 운영된다.

2025.04.07 17:52유혜진

"뉴진스 대체 어떻게 되나" 촉각 세우는 유통업계

아이돌 그룹 뉴진스가 소속사 어도어와 벌이고 있는 전속계약 분쟁이 심화되자, 뉴진스를 모델로 세웠던 기업들이 상황을 지켜보고 있다. 업계는 법원이 독자 활동금지 가처분을 인용한 만큼 큰 광고 활동이 불가능하다는 입장이다. 7일 유통업계에 따르면, 현재 논란이 되는 부분은 뉴진스와 어도어 간의 법적 분쟁이다. 지난달 21일 서울중앙지법은 어도어가 뉴진스를 상대로 제기한 지위보전 및 광고계약 체결 등 금지 가처분 신청을 받아들였고, 어도어의 승인 없이 독자적으로 광고나 작사, 작곡 등을 할 수 없게 됐다. 가처분 신청이 받아들여졌으나 뉴진스의 활동 재개는 요원하다. 뉴진스 멤버들은 지난달 25일 콘서트를 통해 법원의 가처분 인용 결정은 존중하지만, 어도어로 복귀하는 것은 받아들이기 어렵다며 잠정적인 활동 중단을 선언한 바 있다. 이에 뉴진스를 모델로 세운 코카콜라와 롯데웰푸드 등 기업은 뉴진스와 관련된 상황을 면밀하게 지켜보고 있다. 코카콜라는 멤버 전원을 코카콜라 글로벌 앰버서더로 선임했으며, 롯데웰푸드는 자사의 저당 제품 제로의 브랜드 모델과 빼빼로 글로벌 앰버서더로 광고 활동을 진행했다. 롯데웰푸드의 경우 제로와의 브랜드 모델 계약은 끝났으나 빼빼로 글로벌 앰버서더 계약 기간은 아직 남아 있는 상황이라고 회사는 설명했다. 회사 관계자는 “지난해 빼빼로데이 시즌에 뉴진스를 사용한 제품 포장 등을 출시했으나, 현재는 빼빼로 비수기인데다 소속사 문제도 겹쳐 특별한 광고 등 활동은 없는 상태”라며 “일단은 상황을 보고 결정해야 할 것 같다”고 입장을 밝혔다. 코카콜라는 지난해 배우 류승룡과 오정세 등이 출연한 신규 캠페인을 공개했고, 올해는 흑백요리사 출연자인 셰프 에드워드 리를 캠페인 모델로 기용했으나, 여전히 뉴진스가 출연한 광고도 방영되고 있다. 대표적으로 지난달 코카콜라 말레이시아는 뉴진스가 출연한 43초 분량의 광고 영상을 공개했고, 빌보드코리아와 진행한 브랜드 캠페인 'I FEEL COKE'에도 뉴진스 멤버들이 출연했다. 회사 관계자는 “코카콜라와 뉴진스의 계약 기간이 얼마나 남았는지는 현재 공개가 어렵다”고 말했다. 업계 한 관계자는 이와 관련해 “새로운 광고를 촬영하기는 어려울 것으로 보이고, 아마 기존에 촬영한 콘텐츠를 활용하지 않았나 싶다”며 “뉴진스가 잠정적 활동 중지를 선언한 만큼 활발한 광고 활동을 벌이기는 어려울 것”이라고 전망했다. 뉴진스 소속사인 어도어 관계자는 "법원의 가처분 결정 그대로를 봐주시면 된다"며 "이외에 회사 입장에서 특별히 드릴 수 있는 말씀은 없다"고 설명했다.

2025.04.07 17:43류승현

래브라도랩스 "오픈소스 저장소에 악용 가능AI모델 1700건 이상"

래브라도랩스(대표 김진석, 이희조)가 오픈소스 AI 모델로 인한 사이버 위협과 라이선스 이슈에 선제적으로 대응할 수 있는 AI공급망 강화 방안을 내놨다. 래브라도랩스는 7일 '래브라도 SCA(Software Composition Analysis) 플랫폼'에 AI 모델을 자동 탐지하고, 코드 위치와 모델 출처, 신뢰성 등을 점검하는 기능을 추가한다고 밝혔다. '래브라도 SCA'는 허깅페이스에 등록한 욜로(YOLO) 기반 객체 탐지 모델 'Bingsu/Adetailer'를 공급망 공격 이력과 보안 경고를 근거로 악성 가능성 모델로 분류했다. 이 모델은 지난달에만 2150만 회이상 다운로드 되며 매우 널리 사용되고 있는 만큼 보안주의가 필요한 상황이다. 기업과 기관은 생성형AI 확산 후 오픈소스 AI모델 도입에 한창이다. AI플랫폼인 허깅페이스(Hugging Face)에 등록한 AI 모델 수는 150만 개 이상(2025년 기준)으로, 하루 평균 20만 회 이상 다운로드되고 있다. 래브라도랩스 자체 분석 결과 오픈소스 저장소에서 확인된 악용 가능한 AI모델이 1700건을 넘어섰다. 악용 가능한 AI 모델에는 백도어나 악성 스크립트가 포함됐다. 또, 무단 라이선스 변경, 훈련 데이터 위변조 등의 위험 요소가 발견됐다. 기업이 백도어가 삽입된 AI 모델을 다운로드하면 내부 네트워크 접근 권한을 탈취해, 고객 정보, 영업 비밀 등 민감한 데이터를 외부로 유출할 수 있다. 악용 가능한 AI모델은 훈련 데이터를 위조하거나 파괴해 편향된 결과를 출력하거나, 중요 결정에 오류를 유발할 수 있다. 오픈소스 AI 모델 중에는 라이선스 위반 사례가 많다. 무단으로 사용된 데이터셋, 저작권 침해 등이 발생하면, 향후 소송이나 손해배상 리스크가 따른다. 실제로 깃허브(GitHub) 저장소에 업로드된 AI 모델에서 백도어가 발견됐다. 텍스트를 이미지로 생성하는 생성AI 모델인 스테이블 디퓨전(Stable Diffusion)과 함께 배포된 설치 스크립트에 악용 가능한 코드가 포함된 사례도 있다. 공개된 대규모언어모델(LLM)이 학습 중 개인정보를 포함한 데이터를 유출한 사례도 보고됐다. 이제 기업은 AI 모델 활용 전에 신뢰성과 안전성을 고려해 AI공급망 위협을 챙겨야 한다. '래브라도 SCA플랫폼'은 AI 사전학습 모델의 사용 내역과 출처, 라이선스 상태, 악용 가능한 코드 포함 여부까지 자동 식별한다. AI 모델 관련 보안 위협을 SBOM(Software Bill of Materials) 수준에서 선제적으로 관리하게 돕는다. 또 '래브라도 SCA플랫폼'은 신뢰할 수 없는 AI 모델이나 코드 사전 탐지로 공급망 리스크를 사전에 차단한다. AI모델 라이선스 위반에 따른 법적 리스크를 예방하며, 보안 인증 및 컴플라이언스 대응 시 높은 수준의 투명성도 확보할 수 있다.내부 감사 및 외부 규제 대응 시 SBOM 자동화 자료로 활용할 수도 있다. 래브라도랩스는 AI BOM표준이 완전히 정립되지 않았지만, 기존 SBOM 체계를 기반으로 AI 모델 특성을 반영한 확장 기능을 선제적으로 구현했다고 밝혔다. 또 AI BOM이 향후 표준화되면, 즉시 반영할 수 있는 유연한 구조와 데이터 스키마 설계도 갖췄다. 김진석 래브라도랩스 대표는 “AI는 소프트웨어 공급망의 핵심 자산으로 자리잡고 있지만, 아직 보안성과 투명성을 갖춘 관리체계는 부족하다”며 “이번 기능 확장은 AI 모델을 도입 및 개발하는 모든 조직에 실질적인 보호장치를 제공할 것”이라고 강조했다. 한편 래브라도랩스는 2018년 고려대학교 소프트웨어 보안연구소(CSSA)에서 분사한 회사다.

2025.04.07 17:01방은주

체크포인트, 보안 테스트 1등…멀웨어 차단율 99.9%

체크포인트가 3년 연속 보안 평가기관 마이어컴으로부터 최고 평가를 받았다. 고도화되는 사이버 위협 속에서 기술력으로 입지를 굳혔다는 평가다. 체크포인트는 최근 발표된 '2025 마이어컴 보안 벤치마크 리포트'에서 자사 인피니티 플랫폼이 신규 멀웨어 차단, 피싱 방지, 고위험 네트워크 침입 차단 부문에서 모두 최고 점수를 기록했다고 7일 밝혔다. 마이어컴은 이를 기반으로 체크포인트에 '보안 인증(Certified Secure)'을 부여했다. 리포트에 따르면 체크포인트 '인피니티' 플랫폼은 제로+1일 신규 멀웨어 차단율 99.9%를 기록했다. 피싱 공격 방지율은 99.7%에 달했고 고위험 및 중요 침입 이벤트에 대한 평균 차단율도 98%로 나타났다. 이번 평가에서 마이어컴은 사이버 보안 공급업체 5곳의 위협 탐지·차단 성능을 비교했다. 테스트는 보안 서비스 엣지(SSE) 및 보안 액세스 서비스 엣지(SASE) 시나리오를 포함한 하이브리드 메시 방화벽 환경에서 이뤄졌으며 클라우드, 온프레미스, 서비스형 방화벽 구간 모두를 포괄했다. 체크포인트는 미국 사이버보안 및 인프라 보안국(CISA)의 '알려진 악용 취약점(KEV)' 항목에서도 단일 취약점만을 보유한 것으로 나타났다. 이는 경쟁업체들이 11건 이상 보유한 것과 대비된다. 마이어컴은 이 점을 "제품의 전반적 보안 완성도와 직결된다"고 평가했다. 또 체크포인트는 SSE·SASE 시나리오에서 99% 차단율을 기록했다. 피싱 방지 부문에선 자사 퀀텀 방화벽 소프트웨어 'R82'의 딥러닝 기반 AI 엔진을 통해 URL 차단 효율성에서 경쟁사 대비 높은 수치를 보였다. 체크포인트는 앞서 자사 클라우드가드 솔루션도 기가옴 레이더 보고서 3개 부문에서 리더로 선정됐다고 밝힌 바 있다. 해당 보고서는 클라우드 네트워크, 워크로드, 애플리케이션 프로그램 인터페이스(API) 보안 측면에서 체크포인트의 플랫폼 통합 능력과 AI 기반 위협 대응 역량을 차별점으로 꼽았다. 롭 스미더스 마이어컴 최고경영자는 "체크포인트는 최신 멀웨어 대응에서 업계 기준을 제시하는 유일한 업체"라며 "이 플랫폼은 보안 효율성 테스트 전 부문에서 뛰어난 결과를 보였다"고 말했다.

2025.04.07 14:42조이환

아임웹, 작년 매출 255억·영업익 10억…"흑자 전환"

브랜드 빌더 아임웹(대표 이수모)이 2024년 연간 매출 255억원을 기록하며 역대 최고 실적을 올렸다고 7일 밝혔다. 이는 전년 대비 27% 성장한 수치다. 영업이익은 10억원, 당기순이익은 11억원으로 전년 대비 모두 흑자 전환됐다. 아임웹은 2016년 노코드 웹 빌더 출시 이후, 웹사이트 제작의 대중화를 이끌어 온 기업이다. 웹사이트 구축은 물론 커머스·마케팅까지 브랜드 운영에 필요한 모든 기능을 갖춘 올인원 솔루션으로 발전하며, 웹 빌더를 넘어 '브랜드 빌더'로 정체성을 확장해 왔다. 쉽고 직관적인 사용성을 토대로 꾸준한 성장세를 이어왔다. 회사는 이번 실적에 대해 플랫폼의 꾸준한 성장과 안정적인 수익 구조에 힘입은 결과라고 분석했다. 현재까지 아임웹을 통해 온라인 비즈니스를 시작한 브랜드는 누적 90만 개, 누적 거래액은 5조원을 돌파했다. 2024년 한 해 동안 개설된 사이트는 22만 개로, 3년 전보다 두 배 가까이 늘었다. 거래액 역시 빠르게 증가하고 있다. 5조원 달성은 직전 4조원에서 불과 9개월 만에 이뤄졌다. 이 같은 성장을 뒷받침하는 건 반복 매출 중심의 수익 구조다. 아임웹은 사이트 구독료 기반의 구독형 모델을 운영하며, 수익 예측 가능성을 높이고 고객과의 장기적인 관계를 형성해왔다. 2024년 기준 연간 반복 매출(ARR)은 약 140억원으로, 전체 매출의 절반 이상을 차지한다. 아임웹은 자사몰 강화 트렌드에 발맞춰, 직관적인 웹 빌더로 자사몰 구축의 진입 장벽을 낮추고 커머스 기능을 지속적으로 고도화해 왔다. 최근에는 광고·CRM 등 마케팅 기능을 강화하고, 다양한 부가 서비스 연동으로 자사몰 운영의 효율성과 비즈니스 확장을 함께 지원하고 있다. 이수모 아임웹 대표는 "코딩, 디자인, 마케팅에 대한 전문지식 없이도 누구나 쉽게 브랜드를 운영할 수 있는 환경을 만드는 데 집중해왔다"며 "이번 실적은 그 방향성이 실질적인 성과로 이어졌다는 점에서 의미가 크다. 앞으로도 브랜드의 주체적 성장을 돕는 인프라와 생태계를 더욱 단단히 다져가겠다"고 밝혔다.

2025.04.07 14:32백봉삼

깃허브, VS 코드에 '에이전트 모드' 전면 도입

깃허브가 인공지능(AI) 도구 '코파일럿'에 에이전트 기능을 도입해 개발 자동화를 업그레이드했다. 깃허브는 비주얼 스튜디오 코드 버전에 '에이전트 모드' 단계적 적용과 클라우드 기반 다중 AI 모델 선택·프리미언 요금제 개편을 진행했다고 7일 밝혔다. 에이전트 모드는 사용자 목표를 파악해 파일 생성, 터미널 명령어 실행, 오류 복구 등을 스스로 수행할 수 있다. 기존 채팅 기능이나 코드 제안보다 능동적인 작업 처리가 가능하다. 해당 기능은 올해 2월 VS 코드 인사이더 버전에 먼저 도입됐다. 이 기능은 코드 생성 오류 자동 수정과 웹앱 구축, 커밋 자동화 등에 활용된다. 사용자는 현재 수동으로도 기능을 활성화할 수 있다. 깃허브는 에이전트 모드가 클로드 3.5를 비롯한 3.7 소넷, 구글 제미나이 2.0 플래시, 오픈AI GPT-4o 등 다양한 모델을 기반으로 구동된다고 밝혔다. 클로드 3.7 소넷 기준 SWE-벤치 베리파이드에서 56%의 통과율을 기록했다. 함께 공개된 모델 컨텍스트 프로토콜(MCP)은 AI가 데이터베이스, 웹 정보 등을 이해하도록 돕는 도구 연동 표준으로 작동한다. 이를 통해 사용자는 명령을 자연스럽게 수행할 수 있다. MCP는 로컬 서버 형태로 오픈소스로 제공되며 깃허브 저장소 검색, 이슈 관리, PR 생성 등 기능을 지원한다. 사용자는 로컬·원격 MCP 서버를 통해 개발 환경에 맞는 에이전트를 자유롭게 설정할 수 있다. 프리미엄 리퀘스트 기능은 모든 코파일럿 유료 요금제에 도입된다. 오는 5일부터 프로 사용자에게는 월 300회, 12일부터 비즈니스·엔터프라이즈 사용자에게는 각각 300회, 1천 회 사용이 제공된다. 깃허브는 월 1천500회 프리미엄 리퀘스트와 GPT-4.5 등 최신 모델을 포함한 '코파일럿 프로 플러스' 요금제도 출시했다. 해당 요금제는 월 39달러에 제공되며 프리미엄 리퀘스트 추가 사용 시 사용량 기반 과금도 가능하다. 사용자는 요청량과 사용 예산에 따라 요금 상한선을 직접 설정할 수 있다. 프리미엄 모델에 따라 리퀘스트 소모량이 다르며 기본 모델은 계속 무제한 제공된다. 토마스 돔케 깃허브 최고경영자(CEO)는 "깃허브 코파일럿은 보다 에이전틱하게 진화한다"며 "세계 최고 수준의 AI 모델과 도구 컨텍스트를 바탕으로 동작하게 될 것"이라고 밝혔다. 그러면서 "코파일럿 코드 리뷰 에이전트 정식 출시와 '다음 편집 제안' 기능도 함께 제공된다"고 덧붙였다.

2025.04.07 11:56김미정

AI 허위정보·폭력성 자동 감지…MS, AI 보안 점검 도우미 공개

마이크로소프트(MS)가 허위정보, 폭력성과 혐오 표현, 민감 정보 유출 등 인공지능(AI) 서비스 중 발생할 수 있는 위험 요소를 자동으로 점검하고 수치화하는 AI 도구를 선보인다. MS는 AI 운영을 위한 자동화 도구인 'AI 레드 트레이닝 에이전트'를 미리보기 버전으로 출시했다고 공식 블로그를 통해 7일 밝혔다. AI 레드 트레이닝 에이전트는 AI 시스템이 악의적인 입력이나 사회적으로 민감한 요청에 어떻게 반응하는지를 자동으로 평가할 수 있도록 설계됐다. 특히 AI가 허위정보, 폭력성, 혐오 표현, 성적 콘텐츠, 민감 정보 유출 등의 위험에 얼마나 취약한지를 테스트해 실제 환경에서 AI의 안전성을 정량적으로 확인하고 개선할 수 있는 기반을 제공한다. 이 AI 도구는 마이크로소프트가 오픈소스로 공개한 AI 위험 분석 툴킷 '파이썬 리스크 신원 확인 툴킷(PyRIT)'을 바탕으로 한 것으로, 단순한 개발 테스트를 넘어서 '레드 팀(모의 공격자)' 방식의 보안 점검을 자동화한 것이 특징이다. 기존의 AI 보안 테스트는 보통 수작업으로 이루어졌고 특정한 시나리오나 질문에 대해 사람이 일일이 입력하고 반응을 분석하는 과정이 필요했다. AI 레드 트레이닝 에이전트는 이런 과정을 자동화해 사전에 설정된 다양한 공격 시나리오와 민감 프롬프트를 AI에 제시한다. 또 이에 대한 응답을 평가해 AI의 대응이 적절했는지를 수치와 리포트 형태로 제공한다. 이를 통해 사용자는 AI 시스템이 어떤 위험에 노출돼 있는지, 어느 정도 수준으로 문제를 방지하고 있는지 파악할 수 있다. 또 AI 레드 트레이닝 에이전트는 단순히 기능성 테스트를 넘어서 콘텐츠 기반 위험을 중점적으로 다룬다. 생성형 AI는 본질적으로 언어를 기반으로 작동해 어떤 질문이 입력됐는지에 따라 다양한 출력을 생성할 수 있다. 이 과정에서 사회적으로 문제가 되는 발언이나 정보가 나올 가능성도 존재한다. 여기에 AI가 ▲폭력을 부추기는 조언 ▲정치적으로 민감한 발언 ▲불법적 활동에 대한 조언 ▲민감한 개인정보 노출 등에 어떻게 반응하는지를 평가를 거쳐야만 안정적으로 실제 서비스에 투입할 수 있다. AI 레드 트레이닝 에이전트는 이 같은 입력을 자동으로 생성하고 AI 시스템에 반복적으로 주입한 뒤 그 응답이 안전한지를 평가하며 문제가 되는 응답에는 구체적인 지적을 해준다. 평가 결과는 공격 성공률(ASR) 등 정량적 지표로 제공되며 위험 범주별로 점수 카드 형식의 리포트가 생성된다. 애저 AI 파운드리 사용자는 별도의 복잡한 설정 없이 해당 에이전트를 활용할 수 있다. 애저 AI 평가 SDK와 통합돼 있어 개발자는 자신이 만든 모델이나 앱의 엔드포인트를 연결한 뒤 자동화된 공격 테스트를 실행하고 결과를 수집할 수 있다. 결과는 로그 형태로 남아 위험 대응 이력 관리나 컴플라이언스 보고서로 활용할 수 있다. 또 애저의 다른 보안 도구와 연동해 운영 중인 시스템의 전체적인 위험도까지 종합적으로 관리할 수 있다. 이 도구는 개발자를 비롯해 보안 팀, 품질 보증 팀, 정책 담당자 등 다양한 조직 구성원이 함께 사용할 수 있도록 구성됐다. 이를 통해 실제 기업 환경에서 AI 거버넌스를 구축하는 데 효과적인 협업 도구로도 기능한다. 마이크로소프트는 이 도구의 핵심 가치를 '책임 있는 AI' 실현이라고 강조한다. AI가 사회에 긍정적인 영향을 주기 위해서는 단지 정확하거나 빠르기만 해서는 안 되며 윤리적이고 신뢰할 수 있어야 한다는 것이다. 이를 위해 기업은 AI가 의도치 않게 편향된 정보를 생성하거나, 누군가에게 해를 끼칠 수 있는 방식으로 작동하지 않도록 끊임없이 점검하고 개선해야 한다. 하지만 이 과정을 일일이 수작업으로 수행하는 것은 비용과 시간이 많이 드는 일이다. 이에 AI 레드 트레이닝 에이전트는 이러한 부담을 줄이면서도 고도화된 공격 시나리오를 반복적으로 테스트해 문제 가능성을 사전에 파악할 수 있게 해준다. 이는 단순한 기술 도입을 넘어 기업이 AI를 어떻게 '책임 있게' 운영할 것인가에 대한 실질적인 실행 방안을 제공한다는 점에서 중요한 의미를 갖는다. 현재 이 도구는 애저 AI 파운드리 사용자에게 프리뷰 형태로 제공되며 추후 사용자의 피드백을 반영해 기능을 개선한 정식 버전으로 확장될 예정이다. 가격 정책은 애저 AI의 평가 및 리스크 분석 기능과 동일하게 적용되며 관련 문서와 샘플 코드는 깃허브를 통해 확인할 수 있다. 마이크로소프트는 이 도구를 통해 다양한 산업 분야의 기업들이 AI의 안전성을 보다 쉽게 확보하고 법적·윤리적 기준에 부합하는 서비스를 운영할 수 있도록 돕겠다는 계획이다. 마이크로소프트의 민수 티그펜 시니어 제품 관리자는 "AI 레드 트레이닝 에이전트는 신뢰할 수 있는 AI를 지속적이고 통합된 관행으로 자리잡게 하려는 우리의 의지를 보여주는 것"이라며 "이를 통해 개발의 모든 단계에서 자동화된 도구로 잠재적 위험을 확인하고 전문 보안 팀이 이를 분석해 더욱 깊은 인사이트를 얻을 수 있을 것으로 기대한다"고 말했다.

2025.04.07 11:55남혁우

카카오게임즈, 신동과 POE2 신규 클래스 업데이트 기념 컬래버레이션

카카오게임즈(대표 한상우)는 7일, 그라인딩기어게임즈(총괄 디렉터 조나단 로저스, Jonathan Rogers)가 개발한 액션슬래시 PC 온라인 게임 '패스 오브 엑자일 2'의 신규 클래스 '헌트리스' 업데이트를 기념해 가수 신동의 유튜브 채널 '신동댕동'과의 컬래버레이션 콘텐츠를 선보였다고 밝혔다. 카카오게임즈는 5일, 유튜브 채널 '신동댕동'과 협업해 “'신동댕동과 함께 POE2 춤을” 라이브 방송을 진행했다. 이번 방송에는 스트리머 '게이머비누', '추봉이'가 함께 참여해 '헌트리스'를 직접 플레이하며 해당 클래스를 소개하는 시간을 가졌다. 방송 중에는 1막 최종 보스를 주어진 기회 안에 토벌할 경우, 시청자 대상으로 추첨을 통해 '패스 오브 엑자일 2' 경품을 증정하는 이벤트도 함께 진행됐다. 이어 6일에는 총상금 1천만 원 규모의 경쟁 이벤트 '은빛주먹 배 Fight of Exile'을 열었다. '패스 오브 엑자일 2' 스트리머 20인이 참가했으며, 유튜브 라이브 스트리밍을 통해 동시에 송출됐다. '은빛주먹 배 Fight of Exile'은 게임 내 보스를 공략해 포인트를 획득하는 방식으로 진행됐다. 각 보스마다 특정 미션을 부여해 보는 재미를 더했으며, 시청자 대상 치지직 드롭스 이벤트도 병행됐다. 시청 시간 5시간을 달성하면 치지직 랜덤 지급 시스템을 통해 '패스 오브 엑자일 2' 얼리 액세스 키를 제공했다. 카카오게임즈는 이외에도 다양한 유저 참여형 이벤트를 운영 중이다. 길드 미션 수행 시 인게임 아이템을 지급하는 '디스코드 길드 이벤트', '헌트리스' 육성 시 각종 게임 경품을 제공하는 '헌트리스 육성 이벤트' 등을 마련해 이용자 만족도를 높이고 있다. '패스 오브 엑자일 2'는 전작 '패스 오브 엑자일'의 핵앤슬래시 성격에 액션 RPG의 컨트롤 재미를 더해 액션슬래시 장르를 구축한 작품이다. ▲총 6개 액트(막)와 600종의 몬스터 및 100종의 보스 등 방대한 콘텐츠 ▲12개 직업과 총 36종의 전직 클래스 ▲원하는 대로 커스터마이징해 사용하는 스킬 시스템 등이 특징이다. '신동댕동과 함께 POE2 춤을'과 '은빛주먹 배 Fight of Exile' 방송은 유튜브 채널과 치지직 채널을 통해 다시보기로 시청할 수 있다.

2025.04.07 11:16강한결

메가커피 '2025 메가콘서트'에 투어스·강다니엘 온다

메가MGC커피가 5월 31일 인천 아시아드경기장에서 개최되는 '메가콘서트'의 두 번째 라인업이 최근 공개됐다고 7일 밝혔다. 두 번째 라인업에는 컴백 소식을 알린 '투어스(TWS)'와 '강다니엘', 걸그룹 '트리플에스(tripleS)'가 24인 완전체로 합류했다. 앞서 1차에서는 '하츠투하츠'라이즈'·'슈퍼주니어' 등이 확정된 바 있다. 현재 메가커피 앱에서 9일까지 진행 중인 2차 티켓 이벤트에서 콘서트 티켓을 획득하려는 팬들의 경쟁도 더욱 치열해지고 있다. 지난 4일부터 팬들의 참여가 크게 늘어나며 참여자수는 1차 규모를 넘어섰고, 지난해부터 진행한 총 6차례의 티켓 이벤트 중 역대 최다 규모로 기록될 전망이다. 콘서트 티켓 응모권은 앱 주문 서비스인 '메가오더'에서 미션 메뉴 3개를 포함, 제조 메뉴 10개를 구매하면 얻을 수 있으며, '프리퀀시/응모왕 참여하기'에서 프리퀀시 완성 횟수가 많을수록 당첨 확률은 높아진다. 최상위 응모자 300명에게는 VVIP석 티켓의 혜택이 제공된다. 3차 티켓 이벤트는 오는 10일부터 진행되며, 미션 음료는 지난 회차와 동일하게 ▲제로부스트에이드 ▲블루베리요거트스무디 ▲골드키위주스 ▲귤톡톡젤리스무디 ▲피치푸룬주스 ▲왕메가헛개리카노 ▲왕메가카페라떼 ▲왕메가사과유자차 등 봄 시즌 신메뉴 8종이다. 자세한 내용은 자사앱 및 공식 SNS에서 확인할 수 있다. 메가MGC커피 관계자는 “3차 티켓 이벤트가 곧 이어질 예정이니 많은 관심과 참여 부탁드리며, 콘서트 관람의 행운이 함께 하시길 바란다”고 말했다.

2025.04.07 10:21류승현

빙그레, 저당 아이스크림 '딥앤로우' 모델로 장원영 발탁

빙그레가 저당 아이스크림 브랜드 '딥앤로우' 모델로 그룹 아이브의 장원영을 발탁했다고 6일 밝혔다. 이번 모델 선정은 딥앤로우의 브랜드 이미지를 강조하고자 진행됐다. 회사는 평소 건강한 자기 관리와 긍정적 사고 방식을 대표하는 장원영의 이미지가 시너지 효과를 낼 것으로 기대하고 있다. 딥앤로우는 '맛은 깊게 당은 낮게'라는 콘셉트로, 당 함량을 줄이고도 맛을 깊게 느낄 수 있다는 의미를 담았다. 알룰로스를 활용해 제품 100g당 당 함유량은 5g 이하로 낮춘 것이 특징으로 현재까지 총 6종의 신제품이 출시됐다. 빙그레는 오는 11일 장원영과 함께한 딥앤로우의 신규 광고를 공개, 광고 음악과 더불어 딥앤로우의 제품력을 장원영의 매력으로 담아낼 예정이다. 빙그레 관계자는 “장원영의 밝은 매력과 딥앤로우의 긍정적인 시너지를 기대한다”고 밝혔다.

2025.04.07 10:07류승현

[방은주의 보안산책] 정부가 선정한 우수 보안SW 기업들

'정보보호 분야 기술 혁신 주인공을 모집합니다.' 지난주 과기정통부가 보안 소프트웨어(SW) 기업에게 반가운 소식을 알렸습니다. 정보보호 분야의 우수한 기술과 제품, 서비스를 지정해 지원하니 응모하라는 거였죠. 이번달 30일이 접수 마감입니다. 과기정통부가 한국인터넷진흥원(KISA)과 같이 하는 사업이죠. 과기정통부에서 보안SW와 사이버보안 일을 하는 곳은 정보보호네트워크정책국입니다. 이 국(局) 산하에 5개 과(課)가 있는데 이중 3개 과(정보보호기획과, 정보보호산업과, 사이버침해대응과)가 보안SW와 사이버보안 관련 일을 합니다. 이번 지원사업은 정보보호산업과에서 담당합니다. 우수 정보보호 기술, 제품, 서비스에 선정되면 여러 혜택이 있습니다. 먼저 과기정통부 장관 상장을 수여합니다. 더 좋은 건, KISA가 수행하는 사업 7개(▲AI보안 유망기업 육성 지원사업 ▲제로트러스트 도입 시범사업 ▲통합보안 모델 개발 시범사업 ▲정보보호제품 신속확인제도 ▲한국형비대면서비스 보안 모델 해외 타당성 조사 ▲해외인증취득 지원 ▲정보보호 클러스터 사업)에 지원할때 가점을 줍니다. 이외 다양한 정부 사업과도 연계, 지원합니다. 예컨대, 중소기업 기술마켓과 조달청 혁신제품 등록을 도와주고 공공 관련 구매상담회 및 협의체 총회 참가도 지원합니다. 공공기관 실사용 도입 비용도 지원하구요. 이들 정부사업과 연계해 지원하는 건 창업 7년 이하 기업을 우선 지원합니다. 굳이 창업 7년 이하로 한정할 필요까 있을까? 하는데요, 이 제도는 2018년 처음 시행됐습니다. 이 해 9월 첫 우수 정보보호기술기업으로 시옷, 시큐레터, 지란지교시큐리티, 큐비트시큐리티 등 4개 기업이 뽑혔습니다. 이어 2019년 10월에는 락인컴퍼니, 삼오씨엔에스, 스파이스웨어, 에프원시큐리티, 와이키키소프트 등 5곳이 2회차로 선정됐습니다. 또 2020년 9월에는 3회차로 딥핑소스, 알파비트 2곳이, 2021년 11월에는 4회차로 씨티아이랩, 한줌, 스틸리언, 누리랩 등 4곳이, 2022년에는 5회차로 지란지교데이터, 프라이빗테크놀로지 2곳이, 2023년에는 6회차로 원모어시큐리티, 케이포시큐리티, 지크립토, 오내피플 4곳이 각각 뽑혔습니다. 작년에는 7회, 8회차로 두 번(6월과 9월) 선정했는데요, 6월에는 셈퍼파이와 시큐리온이, 9월에는 파인더갭, 에스앤피랩, 아르고스아이덴티코리아, 엔에스랩, 디사일로, 앤오픈이 각각 뽑혔습니다. 작년까지 7년간 총 29곳이 낙점됐죠. 선정 유효기간이 있습니다. 2년이죠. 올해는 지원 관문이 넓어졌습니다. 작년까지만해도 창업 7년 이하 벤처기업만 응모할 수 있었습니다. 올해부터는 공모 대상을 확대, 정보보호 분야에서 사업을 하는 벤처기업이면 누구나 신청할 수 있습니다. 과기정통부는 평가 결과에 따라 창업 7년 이하 기업은 3곳, 창업 7년 초과 기업은 7곳까지 지정할 예정입니다. 공모 대상 문호를 넓힌 건 잘한 일입니다. 국내에 보안SW기업이 처음 등장한 게 1999년입니다. 거의 한 세대(30년)가 돼가죠. 7년차 이하 뿐 아니라, 7년차 초과 기업도 대부분 영세 수준입니다. 아직 '보육' 대상인 기업이 많죠. 중기부는 7년차 이하 기업 지원이 '전공'이죠 하지만 몇 년전부터 7년 초과 기업도 지원하는 '스케일업' 사업을 잇달아 시행중입니다. 과기정통부는 이 사업 시행 이유로 "정보보호 기술개발 촉진과 정보보호산업 생태계의 지속적인 발전에 기여하기 위해서"라고 밝혔습니다. 이들 우수 정보보호 기술과 제품, 서비스가 시장에 잘 안착할 수 있게 공공 분야 판로 개척을 적극 지원합니다. 중소기업의 4대 애로가 있습니다. 기술, 인력, 자금, 판로(판매)입니다. 중소기업은 늘 자금 부족에 시달립니다. 좋은 인력과 좋은 기술을 확보, 판매하는게 쉽지 않은거죠. 특히 이들 4대 애로 중 중소기업이 가장 해결해줬으면 하는게 판로 애로입니다. 만든 제품을 판매하게 도와달라는 거죠. 공공은 국내 최대 시장입니다. 2023년 기준 그 규모가 209조원입니다. 이런 점에서 이 사업은 우수한 보안 기술과 제품, 서비스를 가진 중소기업에 '단비'같은 사업입니다. 그런데, 문득 궁금해집니다. 그동안 지정 받은 20여 곳의 기업은 공공 분야 판로 개척에 얼마나 도움을 받았을까요? 이걸 알아보는 것도 언론의 역할이겠죠. 내일은 이들 기업에 전화를 돌려봐야겠습니다.

2025.04.06 21:44방은주

中 해커, 패치 미적용 시스템 노려…"VPN 공격 활발"

중국 사이버 스파이 그룹이 패치 미적용 시스템을 노린 '엔데이' 공격을 활성화한 정황이 드러났다. 구글 맨디언트는 이반티와의 공동 조사를 통해 CVE-2025-22457 취약점과 이를 악용한 공격 활동을 분석한 결과를 발표했다고 6일 밝혔다. 이번 조사는 보안 권고사항을 포함하고 있으며 취약점에 대한 패치가 배포된 후에도 패치 미적용 시스템을 대상으로 한 엔데이 공격이 활발히 진행 중인 것으로 드러났다. CVE-2025-22457은 이반티 커넥트 시큐어(ICS) 버전 22.7R2.5 이하에서 제한된 문자 공간으로 인해 발생하는 버퍼 오버플로우 취약점이다. 당초 서비스 거부(DDoS) 정도로 평가됐지만 공격자는 이를 원격 코드 실행으로 전환할 수 있음을 확인했다. 맨디언트는 중국 연계 해킹 그룹인 UNC5221이 이 취약점을 분석해 2월 패치 이전 버전에서 악성코드를 실행할 수 있음을 인지했을 가능성이 높다고 판단했다. 실제 공격은 3월 중순부터 시작된 것으로 조사됐다. 해당 그룹은 엣지 디바이스에 상주하는 멀웨어를 활용해 정교하게 공격을 감행한 것으로 분석됐다. '트레일블레이즈(TRAILBLAZE)'는 메모리에서 작동하는 드로퍼이며 '브러시파이어(BRUSHFIRE)'는 보안 프로토콜 'SSL'을 이용해 은밀히 명령을 수신하는 백도어다. 공격자는 쉘 스크립트를 다단계로 실행해 메모리에 직접 악성코드를 삽입하는 방식으로 탐지를 회피했다. 이후 자격 증명 탈취와 네트워크 침입, 데이터 유출까지 가능해지는 구조다. 맨디언트는 "이번 공격이 단순 기술적 침해를 넘어서 엣지 디바이스 보안의 중요성을 환기시키는 계기"라고 지적했다. 이어 "현재 ICS 시스템에 대한 공격이 이어지고 있어 기업들의 즉각적인 패치 적용이 시급하다"고 강조했다.

2025.04.06 11:37김미정

MS, AI 모델로 고전 게임 '퀘이크 II' 재현

마이크로소프트(MS)가 생성형 인공지능(AI) 기술만으로 고전 게임을 재현했다. 6일 더 버지 등 외신에 따르면 자체 AI 모델 '뮤즈'를 활용해 만든 '퀘이크 II' 데모 버전을 코파일럿 사용자들에게 제공했다. 사용자는 브라우저를 통해 체험판에 접근할 수 있다. 해당 게임은 AI 기술로만 제작됐다. 사람이 코드를 짜거나 원래 게임 엔진을 사용하는 방식은 적용되지 않았다. 뮤즈 AI가 게임 플레이 영상과 데이터를 학습한 뒤 게임 구조를 스스로 복원해 만든 결과물이다. 데모에는 흐릿한 적 캐릭터와 기본적인 상호작용만 포함됐다. 제한된 시간 내에만 체험 가능하다. 마이크로소프트는 "이전보다 해상도는 640x360으로 높아졌다"며 "프레임 속도도 개선돼 실제 플레이가 가능할 수준으로 구현됐다"고 강조했다. 외신들은 AI가 게임 엔진 없이도 과거 게임의 작동 방식과 구조를 이해하고 재현할 수 있다는 점에서 의미가 크다고 평했다. 특정 하드웨어에 의존하지 않고도 다양한 플랫폼에서 고전 게임을 보존할 수 있는 가능성을 언급했다. MS는 "게임플레이 데이터를 학습한 AI가 옛날 게임을 재현하는 상상이 현실로 다가오고 있다"며 "AI가 게임 보존의 가능성을 새롭게 열고 있다"고 강조했다.

2025.04.06 10:03김미정

"비용 줄이고 성능 높여"…메타, '라마 4' 공개로 딥시크 정면돌파

메타가 중국발 오픈소스 인공지능(AI) 모델 급부상에 대응하기 위해 새 AI 모델 시리즈 '라마 4'를 공개했다. 6일 테크크런치 등 외신에 따르면 메타는 멀티모달 기반 라마 4 모델 '스카우트'와 '매버릭' '비히모스'를 출시했다. 스카우트와 매버릭은 공식 웹사이트와 허깅페이스를 통해 이용 가능하다. 비히모스는 현재 훈련 중이다. 메타는 라마 4 전 모델에 '전문가 혼합(MoE)' 구조를 처음 도입했다. MoE는 질문에 따라 필요한 AI만 활용하는 방식이다. 예를 들어 코딩 질문에는 코딩 전문 AI가, 창작 요청에는 창작 전문 AI만 작동한다. 이를 통해 연산 자원을 줄이고 속도와 비용을 개선할 수 있다. 매버릭은 MoE 구조를 통해 4천억개 전체 매개변수를 갖췄지만 사용자 질문에는 170억개 매개변수만 활성화된다. 메타는 "이 모델이 일반적인 AI 어시스턴트 용도로 활용된다"며 "창작, 코딩, 다국어 처리 등에서 GPT-4o와 제미나이 2.0을 능가했다"고 밝혔다. 스카우트는 그래픽처리장치(GPU) 한장으로 작동 가능하다. 매개변수는 1천90억개며 한 번에 최대 1천만 토큰을 처리할 수 있는 장문 이해 능력을 갖췄다. 논문 수십 편, 대형 코드베이스, 법률 문서 등 장문 자료를 한 번에 읽고 분석할 수 있다. 비히모스는 매개변수 약 2조개로 구성됐다. 수학, 과학 분야에서 GPT-4.5, 클로드 3.7, 제미나이 2.0 프로보다 높은 테스트 점수를 받았다. 메타는 이번 모델에서 응답 거부 기준도 완화했다고 밝혔다. 이전보다 정치적·사회적 논쟁을 포함한 질문에 더 많은 응답이 가능하도록 조정했으며 특정 관점을 배제하지 않는다는 설명이다. 유럽연합(EU) 사용자는 라마 4를 사용할 수 없다. 메타가 본사나 주사업장이 EU에 있는 사용자·기업의 사용과 배포를 금지해서다. 다수 외신은 메타가 AI법과 개인정보보호법(GDPR)에 따른 법적 리스크를 피하기 위한 조치라고 분석했다. 월간 7억명 이상 활성 사용자를 보유한 기업도 메타의 별도 승인 없이 모델을 사용할 수 없다. 승인 여부는 메타 재량에 따른다. 테크크런치는 메타의 라마 4 시리즈 공개가 중국발 오픈소스 AI 모델 위협에 대응하기 위한 전략이라고 봤다. 특히 올해 1월 딥시크가 공개한 R1과 V3 모델이 성능과 효율성에서 기존 라마를 뛰어넘었다는 평가가 이어지면서 메타 모델 출시 일정이 당겨졌다는 분석도 나오고 있다. 메타는 "이번 모델 시리즈는 라마 생태계의 새로운 시대를 여는 시작점"이라며 "논쟁적 질문에 더 응답하고 다양한 견해를 수용하려는 조정이 이뤄졌다"고 공식 홈페이지에서 밝혔다.

2025.04.06 10:03김미정

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

SKT, 침해사고 이후 해지 위약금 면제...8월 요금 50% 감면

인천공항-면세업계, 임대료 인하 공방…"깎아줘" vs "왜 너만"

"AI 다음은 로봇"…열리는 로봇 칩 선점 전쟁

지주사 주가 치솟자 재계 표정관리...승계 셈법 복잡

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.