• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'밸런스작업 🎵𝗓𝖾𝗋𝗈-𝟤𝟤𝟤.𝖼𝗈𝗆🎵 🌐코드𝙯𝙤𝙯🌐 프리게임홍보 제로 벨픽102'통합검색 결과 입니다. (3637건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"이야기를 문화로 만드는 가능성의 집"...CJ ENM 30주년 특별전시 열려

CJ ENM이 문화사업 출범 30주년 기념 프라이빗 특별전 'House of the Visionary: Story to Culture'를 개최한다. '가능성을 믿는 한 사람이 불안을 넘어 영감을 얻으며 경계를 허물고 시대의 아이콘이 되는 이야기'를 콘셉트로 한 이번 전시는 CJ ENM 30주년 기념 비저너리 선정작 20선을 소재로 한국 대중문화를 이끌어온 CJ ENM의 창조적 여정을 조명한다. CJ ENM센터 1층에서 열리는 이번 전시에는 프랑스의 건축가 장 프루베의 '해체할 수 있는 집(Demountable House)'이 설치돼 눈길을 끈다. 장 프루베는 20세기 프랑스 모더니즘을 대표하는 건축가 겸 디자이너로, 건축과 가구의 경계를 허물고 기능성과 아름다움의 조화를 구현한 거장이다. CJ ENM은 더 나은 삶을 창조하는 공간의 혁신을 보여주며 한계를 넘어 새로운 가능성을 보여주는 '해체할 수 있는 집'을 통해 크리에이티브의 가능성을 현실화하는 '한국 대중문화의 집'으로서의 CJ ENM의 역할을 표현했다. 전시 영상은 제로베이스원의 석매튜가 내레이션을 맡았다. 그룹 제로베이스원은 CJ ENM이 배출한 5세대 대표 글로벌 보이그룹으로 오는 24일 미니 5집 BLUE PARADISE(블루 파라다이스'로 컴백을 앞두고 있다. CJ ENM 관계자는 "이번 특별전은 단순한 전시를 넘어 CJ ENM이 추구해온 독창성과 한국 대중문화의 새로운 가능성을 보여주는 상징적인 자리가 될 것"이라고 말했다. 전시는 3월7일까지 CJ ENM 센터 1층 로비에서 사전 초청자 대상으로 진행한다

2025.02.18 08:44박수형

[보안 리딩기업] 소프트캠프 "보안 터줏대감···AI 전환때 보안 걱정 모두 해결"

"AX(AI 전환)때 발생하는 모든 보안 문제를 우리가 다 해결해 주겠습니다." 소프트캠프는 컴퓨터 공학 박사 출신인 배환국 대표가 1999년 7월 설립한 국내 1세대 정보보호(보안) 전문기업이다. 설립 순으로 보면 300여 곳 되는 국내 전문 보안기업 중 톱 10에 들만큼 '보안 터줏대감'이다. 여러 보안제품중 특히 기업이나 기관이 쓰는 문서의 보안을 책임지는 DRM(Digital Rights Management) 분야 개척자다. 현재도 파수, 마크애니와 함께 국내 DRM 시장을 리딩하고 있다. 업력이 25년이 넘다보니 여러 '보안 기록'도 갖고 있다. 초창기 내놓은 PC 보안 제품 'PC 키퍼'가 대표적이다. 20년 넘게 지금도 판매하고 있고, 한국 뿐 아니라 일본에도 많이 공급, 200만 카피 정도를 공급했다. 2000년 초반 내놓은 키보드 보안 제품 '시큐어 키스트로'는 우리나라 모든 가구 PC에 하나 정도는 설치했을만큼 대중적 인기를 모았다. 자체 개발한 DRM 제품 '다큐먼트 시큐리티(document Security)'는 한때(2010년 4월) 일본에서 시장 점유율 1위를 차지하기도 했다. 2006년 11월(제 43회 무역의 날)에는 100만달러 수출 탑도 받았다. 2013년에는 콘텐츠 무해화(CDR, Content Disarm & Reconstruction) 솔루션도 출시했다. 2014년 12월 코넥스에 상장했고, 2019년 코스닥 시장으로 이전했다. 2020년 클라우드 문서보안 서비스를, 2022년 제로트러스트 기반 보안 솔루션을 각각 선보였다. DRM에서 시작한 소프트캠프는 인공지능(AI)과 클라우드 시대를 맞아 이에 대응하는 제품을 선보이며 새로운 도약에 나섰다. 마침 보안 시장도 새로운 환경이 조성중이다. 세계적으로 보안에 안전한 곳이 없다는 제로트러스트 바람이 불고 있고, 국정원은 작년말 초안으로 '국가망보안프레임워크(N2SF)'라는 새로운 공공시장 보안 규칙을 발표했다. 두 환경 모두 소프트캠프 비상에 호재로 작용할 전망이다. 회사는 작년 10월 21일 과천지식정보타운(과천대로7나길 9, DX타워 3, 4, 5층)으로 이전했다. 배환국 소프트캠프 대표를 과천 사무실에서 최근 만나 올해 계획 등을 들어봤다. 이번 인터뷰에서 배 대표는 'AX 인에이블러(AX Enabler)'를 강조했다. 소프트캠프가 AX(AI 전환)를 추진하는 기업의 보안 문제를 책임지는 '해결사(Enabler)'가 되겠다는 거다. 아래는 배 대표와 일문일답. 잘 안알려져 있지만, 배 대표는 라이코스코리아라는 1999년 설립된 인터넷기업의 산파 역할을 했다. 수년전, 배 대표는 지디넷코리아와 인터뷰에서 "관심 있는 게 있다. 고대 인류 분야를 연구하고 책을 쓰고 싶다는 꿈이 있다"고 말하기도 했다. 회사 이름 소프트캠프는 소프트웨어의 베이스캠프가 되겠다는, 세계에 소프트웨어를 파는 전초기지가 되겠다는 의미다. -회사 설립 배경은? "중앙대에서 컴퓨터공학으로 학사, 석사, 박사를 마쳤다. 박사 과정때 당시 반도체 장비로 유명했던 미래산업에서 병역특례(병특)를 했다. 미래산업이 코스닥 상장을 하면서 신규 사업으로 인터넷 사업에 진출했고, 라이코스코리아는 회사를 설립했다. 내가 라이코스코리아 설립에 산파 역할을 했다. 인터넷 검색엔진 사업을 하자고 제안했고, 미국에서 검색 엔진을 가져와 이 위에 특화 서비스를 하는 사업 계획을 내가 짰다. 2~3년 정도 여의도에서 라이코스코리아 설립을 준비했다. 이의 결과로 1999년 7월 1일 라이코스코리아가 만들어졌다. 라이코스코리가 설립되자 내 역할이 끝났다고 생각, 소프트웨어(SW) 회사를 하고 싶어 라이코스코리아 설립 2주 후인 1999년 7월 15일에 소프트캠프를 창업했다." -대학 랩실 후배들과 창업했다던데 "라이코스코리아 오픈을 위해 인터넷사업을 2년정도 해보니 "이건 아니다" 싶었다. 내가 하고 싶은 건 소프트웨어(SW) 개발이였다. 인터넷사업은 미디어와 콘텐츠지 SW가 아니다. 랩실 후배 3명과 동기 1명 등 5명이 의기투합해 소프트캠프를 만들었다. 설립 당시 나는 박사 수료 상태였고, 실제 박사 학위는 회사 설립 5년 후인 2004년에 받았다. 박사 학위 따는 기간이 8년인데, 지금 생각하면 지도교수가 참 고맙다." -대기업에 안들어가고 창업을 했다 "대학때 내 전공이 인공지능(AI)이였다. 당시 우리 연구실이 미래산업과 산학협동을 했고, 그래서 자연스럽게 미래산업에서 병특을 했고, 기업 경험을 하다보니, 내가 학계 타입은 아니라는 생각이 들었다. 그래서 후배들하고 제대로 된 소프트웨어를 한번 만들어보자며 창업을 했다. 당시에 창업 붐이 불기도 했다. 아무 생각 없이 한듯 하다(웃음)." -회사 이름 소프트캠프는 무슨 뜻? "랩실 후배들하고 당시 유행하던 대패 냉동삼겹살을 먹으면서 지은 이름이다. 사명을 뭘로 할까 하다 후배 한명이 소프트웨어의 베이스캠프가 되자, 세계에 소프트웨어를 파는 전초기지가 되자는 의미로 소프트캠프를 제안해 이게 사명이 됐다. 우리 연구실 후배들이 다 우리 회사를 거쳐간듯 하다(웃음). 아직 사명처럼은 안됐고, 역시 젊었을 때 야망이 크구나 한다(웃음)." -소프트캠프가 시장에 공급하는 제품은 총 몇 종류인가 "크게 보면 8종이다. 전통적 캐시카우인 문서보안 부문에서 4종, 신사업 영역인 제로트러스트 보안 영역에서 4종을 개발해 시장에 공급하고 있다." -전체 8종 중 문서보안 분야 4종을 설명해준다면 "첫째, 엔드포인트 문서보안 오케스트레이션 제품인 '다큐먼트 시큐리티(document Security)'가 있다. 이 제품은 자동화한 문서보안 오케스트레이션을 통해 문서 생성, 유통, 보호까지 모든과정을 완벽히 제어한다. 둘째, 클라우드 문서보안 오케스트레이션 '실디알엠(SHIELDRM)'도 있다. 클라우드 환경에서 강력한 보안을 제공하는 문서 보안 솔루션이다. 제로 트러스트 조건부 정책(ZTCAP, Zero Trust Conditional Access Policy)을 기반으로, 모든 접근을 신뢰하지 않고 지속적으로 인증과 권한을 검증한다. 또 DRM과 마이크로소프트(MS) AIP 정책을 연계, 엔드포인트와 클라우드 문서 보안을 통합 관리할 수 있고, MS 원드라이브(OneDrive) 및 쉐어포인트(SharePoint)와 완벽히 호환된다. 문서 생성부터 폐기까지 전 과정을 가시화하고, 사용자 행위 기반의 시각적 리포트를 제공해 보안 위협을 사전에 차단한다. 셋째, 클라우드 스토리지 보안 브로커 '실드라이브(SHIELDrive)'가 있다. 클라우드 환경에서 정보 주권을 확보하고, 또 동시에 각종 컴플라이언스를 준수, 업무 생산성을 높이는 제로 트러스트 보안을 실현한 솔루션이다. 넷째, 등급관리 및 유통 가시성을 제공하는 '실드인포(SHIELDInfo)'도 있다. 사용자 문서의 유통 및 사용을 통계 그래프의 가시성 높은 형태로 제공, 특정 등급·사용자·업무시스템 클라우드 서비스 등에 대한 유통 현황 관리가 가능한 제품이다." -제로 트러스트 보안 영역 4종은? "첫째, 보안 원격 접속 서비스인 '실드게이트(SHIELDGate)'가 있다. 제로 트러스트 기반의 클라우드 및 SaaS 접속 통제 솔루션으로, 안전한 원격 접속 환경을 제공한다. 특히 리모트 브라우저 격리 기술(RBI, Remote Browser Isolation)을 활용해 데이터 송수신 과정에서 악성코드 유입 및 내부 자원 유출을 차단한다. 또 외부 침해자 접근을 RBI 기술로 효과적으로 방어하고, 내부 사용자가 생성형 AI 및 SaaS 서비스 이용 시 정보 유출을 방지하는 기능을 제공한다. 가트너(Gartner)는 RBI 기술을 웹 기반 공격을 방어하는 가장 효과적인 방법으로 평가한 바 있는데, 이를 통해 기존 데스크톱인프라(VDI) 대비 인프라 부담을 줄이면서도 강력한 보안을 제공해 논리적 망분리 효과를 구현할 수 있다. 'SHIELDGate'는 변화하는 IT 환경 속에서 조직의 데이터 보호와 안전한 협업을 지원하는 최적의 솔루션이다. 둘째, 제로트러스트 기반의 통합 계정관리 서비스 '실드아이디(SHIELD ID)'도 있다. 사용자 신원을 철저히 검증해 클라우드 및 온프레미스 환경에서 안전한 SaaS 이용을 지원한다. 다중 인증(MFA, Multi-factor Authentication)과 접근 제어 정책을 결합해 내부 및 외부 위협을 차단하며, SAML, OAuth 2.0 등 국제 표준 인증 프로토콜 및 싱글 사인온(SSO,Single Sign-On)을 적용해 보안성과 사용자 편의성을 높였다. 자동화한 사용자 프로비저닝을 통해 계정 관리 효율성을 극대화했고, 계정 관련 보안 취약점을 최소화했다. 제로 트러스트 원칙을 기반으로 조직 데이터와 애플리케이션을 안전하게 보호하는 최적의 '설치형 ID 프러바이더(ID Provider)'다. 셋째, 유입 파일 무해화(CDR) 제품 '실덱스 파일(SHIELDEX File)'이다. 외부에서 들어오는 신뢰할 수 없는 파일의 안전한 비저블 콘텐츠(Visible Contents)만 추출한 후 재구성, 잠재적 위협으로부터 제로 트러스트 보안을 실현해 주는 무해화 솔루션이다. 넷째, 이메일 위협 대응(CDR) 제품 '실덱스 메일(SHIELDEX Mail)'이다. '실덱스 파일'처럼 외부에서 유입되는 신뢰할 수 없는 메일의 안전한 비저블 콘텐츠(Visible Contents)만 추출한 후 재구성해 잠재적 위협으로부터 제로 트러스트 보안을 실현하는 무해화 솔루션이다." -현재 캐시카우는 어떤 제품? "아직까지 문서보안 제품인 '다큐멘트 시큐리티'가 매출이 제일 많다. 70~80%쯤 되는 것 같다. 현재 이 제품은 AX 시대에 맞게 고도화해 '다큐멘트 시큐리티 오케스트레이션'으로 진화했다." -1999년에 설립했는데 첫 번째 출시한 제품은? "PC 키퍼다. 이 제품은 지금도 판매하고 있다. 물론 매출이 예전같지는 않다. 200만 카피 정도 팔은 것 같다. 한국 뿐 아니라 일본에도 많이 공급했다." -우리나라 전 가구 PC에 설치한 SW도 소프트캠프가 만들었다던데... "그렇다. 키보드 보안 제품으로 '시큐어 키스트로'라는 이름을 갖고 있다. 2000년 초반, 우리나라 가구의 모든 PC에 설치한 듯 하다. 당시 인터넷뱅킹 시대가 열렸는데, 이 걸 하려면 보안을 위해 우리 제품을 다 깔아야 했다. 참 좋은 시절이였다(웃음). 20년 넘게 보안사업을 하다보니 이 분야에서 여러 기록을 갖고 있다. 문서보안의 경우 국방쪽에서 주목할 만한 기록이 있다. 국방망의 문서보안 표준 제품이 우리 제품이다. 국방망의 수십만대 PC에 우리 제품이 설치돼 있다." -현재 고객사는 총 몇 곳인가 "1천개 안팎이다. 소프트캠프는 공공보다 민간과 금융 쪽이 강하다. 민간과 공공 매출 비중이 9대 1 정도 된다. 민간 중에서는 금융과 대기업 같은 엔터프라이즈 쪽이 강하다. 민간 비중을 보면 금융이 3, 대기업 등 엔터프라이즈가 7정도 되는 듯하다. 문서보안은 특징이 있다. 그룹사의 경우 통일된 양식을 쓴다는 거다. 그룹 지휘부가 도입하면 전 계열사가 쓴다. 문서 암호화 체계가 그룹 전체가 같아야 하기 때문이다." -대표적 고객사는? "A 그룹은 계열사가 거의 다 우리 제품을 쓴다. 빅5 은행 중 3곳도 우리 제품을 쓰고, 은행 1곳에는 일부 제품이 들어가 있다. 밝힐 순 없지만 공공에도 많은 대표 사이트들이 있다." -기술경쟁력을 말해달라 "경쟁사에 비해 우리가 잘하는 것이 있고, 경쟁사가 더 잘하는게 있다. 특히 우리는 새로운 콘셉의 제품 개발에 가장 먼저 뛰어들어 (제품을) 발표하곤 한다. 대기업 고객사는 공공기관과 달리 외산 제품을 많이 검토하는데, 특히 보안의 경우 우리나라만의 컴플라이언스(준수 규정)가 있기 때문에, 여기에 맞춰 발빠르게 솔루션을 출시하고 있다." -소프트캠프, 파수, 마크애니 등 3사가 국내 DRM 시장을 거의 장악하고 있다. 3사의 장단점을 말해준다면 "설립 연도로 보면 소프트캠프와 마크애니가 1999년으로 빠르고, 파수는 1년 후인 2000년에 설립됐다. 파수와 마크애니는 시작이 커머셜 DRM이다. 반면 우리는 전자문서에서 시작했다. 이게 큰 차이다. 파수는 IPTV 등 동영상 부분에서 시장을 리딩하고 있고, 마크애니느 음악과 영상, 그림, 이런 분야의 DRM에 뛰어나다. 오래전 고객을 만났는데 내부 문서 유출로 골머리를 앓고 있더면서 "다른 건 필요없고 내부 전자문서 보안을 지켜달라"고 하더라. 그래서 우리는 이 부분에 집중했다." 1990년대 후반과 2000년 초에 KMS(지식관리시스템, Knowledge Management system)라는, 회사 지식을 중앙 포털에 모으는 바람이 불었다. 이게 단점이 있다. 작은 USB 하나로 회사 지식을 빼낼 수 있다는 거다. 이를 막기 위해 당시 DRM 바람이 불었다. 대기업에 먼저 DRM을 도입하기 시작했고 금융권도 따라왔다. DRM 바람에 앞서 우리는 'PC키퍼'를 내놓으며 PC보안을 하고 있었는데, 자기 PC만 암호화하면 다른 사람은 이 PC를 못보는데 이걸 어떻게 해결할까? 하다가 "암호화를 통한 문서 공유 플랫폼을 만들자"고 생각했고, 그래서 나온게 문서 보안 솔루션이다. 콘텐츠는 완성된 거를 보호하는 거다. 반면 문서는 생애주기인 라이프사이클 있다. 끊임없이 생산되고 창조되고 다시 편집된다. 이걸 반복한다. 문서의 살아 움직이는 과정 전체를 보안하는 제품을 만든 첫 회사가 소프트캠프다. 우리가 처음으로 내놓은 DRM 제품이 2001년 출시한 '다큐먼트 시큐리티'다." -20여년의 역사를 가졌으니 부침이 있었을 듯 하다. 2008년이 좋았다던데 "DRM 초기에는 A회사가 잘 치고 나갔다. 우리는 2008년 무렵에 매우 좋았다. 3사 중 매출 100억을 돌파한 순서를 보면 마크애니가 가장 먼저 돌파했고, 다음이 소프트캠프, 파수 순이다. 2008년에는 DRM 3사중 소프트캠프가 매출이 가장 많았다. 계기가 있다. A 자동차와 B은행에서 당시 큰 수주를 했다. A자동차는 단일 계약으로 80억짜리였다. B은행과도 40억대 계약을 했다. 그 당시 사람도 많이 뽑았다. 직원이 180명까지 늘었다. A자동차의 경우 전 세계에 우리 솔루션을 설치하러 다녔다. 비행기 출장비만 당시 20억이 들어갔다. 그런데 2009년 금융위기가 왔다. 대기업들이 허리띠를 졸라매면서 우리도 어려워졌다. 이 때 파수가 치고 올라왔다. 지금도 엔터프라이즈 쪽, 즉 대기업은 우리가 강하다. 현재 매출은 3사중 파수가 가장 많다." -문서 보안의 미래가 AX라고 했는데... "그렇다. 문서 보안의 미래는 AX다. 대학에서 컴퓨터를 전공했는데 당시 내 전공이 인공지능(AI)이였다. 데이터 없는 AI는 무용지물인데, 정보라는 게 두 가지가 있다. 데이터도 하나의 정보다. 또 데이터는 '숫자 더미'이기도 하다. 데이터 외에 다큐멘트(문서)도 하나의 정보다. 머신러닝이라고 부르는 AI는 데이터를 처리하는 것으로 데이터를 정제하고 가공한다. 즉 온갖 많은 숫자를 가져와 분석해 인사이트 있는 보고서를 제공하는 거다. 기존에는 머신러닝 기반 AI가 대세였다. 지금은 LLM(거대언어모델)이다. 말 그대로 라지 랭귀지 모델이어서 LLM한테 빅데이터를 던져봤자 소우 왓(so what)?이라고 한다. 나(LLM)한테 숫자 던져봤자 뭐 하냐?는 거다. 즉, LLM은 데이터가 아닌 문서를 줘야한다. LLM이 인공지능적으로 사람들의 생산성을 높이기 위해서는 문서를 줘야한다. 숫자 더미(데이터)를 던지는 것은 LLM이 아니라 머신러닝이다. 문서는 비정형 데이터인데, 문서를 LLM이 안전히 학습 시키려면, 먼저 문서를 안전히 암호화해 학습시켜야 한다. 이 때문에 AI시대를 맞아 문서 보안은 더 필요하고 더 중요해졌다고 본다." -오케스트레이션을 강조하는데, 소프트캠프가 말하는 오케스트레이션은 무슨 의미인가 "AI학습에 맞춰 암호화를 자동으로 변환해 주는 툴이자 서비스를 말한다. 예를들어 보겠다. 챗GPT에 투자한 미국 마이크로소프트(MS)가 AI활용에서 제일 잘 나가고 있는데, '코파일럿'이라는 유명 AI서비스를 내놨다. MS의 AI는 아직 설치형이 없고 클라우드에서만 서비스 한다. 이 걸 쓰려면 학습 데이터를 줘야하는데, 우리 고객사의 경우 이 학습데이터가 우리 제품을 사용해 암호화가 돼 있다. 그러니 일단 마이크로소프트 환경으로 바꿔 학습을 해야 하고, 학습이 끝나면 다시 우리 DRM으로 문서를 암호화해야 한다. MS는 MIP(Microsoft Information Protection)이라는 일종의 DRM을 갖고 있다. 우리 DRM을 MS MIP에 맞춰 변환해주고 다시 소프트캠프 DRM으로 암호화하는게 우리가 말하는 오케스트레이션이다. MS 뿐만이 아니라, 구글도 마찬가지다. 구글 클라우드와 문서를 쓰는 고객사도 이런 오케스트레이션이 가능하다. 클라우드와 AI 시대를 맞아 새로운 DRM 시장이 생긴거나 마찬가지다. AI와 클라우드 서비스의 안전한 문서를 사용하고 싶을때, 우리가 거기에 맞는 보안 환경(형태)을 우리 툴로 자동으로 제공하겠다는 것이다. 이를 가능하게 해주는 제품이 '다큐먼트 시큐리티 6.0'과 '실 DRM', '실드 게이트' 같은 거다. 우리 회사로서는 새로운 시장이 열린 거다. -'다큐먼트 시큐리티 6.0'은 언제 론칭했나? "재작년이다.'다큐멘트 시큐리티 오케스트레이션'이라는 용어는 우리 회사가 제일 먼저 썼다. 클라우드에서의 문서 보안은 '실 DRM' 제품으로 대응하고 있다. 이미 '다큐먼트느 시큐리티 6.0'을 판매했다. 작년말 A통신사에 큰 규모로 공급했다. B통신사와도 공급을 이야기 중이고, 금융권에서도 조만간 첫 고객이 나올 듯 하다." -올해 제품 버전업이나 신제품 발표 계획은? "버전업의 경우 우리가 클라우드 서비스를 하다 보니 수시로 발생한다. 주력 제품의 기능을 계속 업그레이드하고 있다. 올해 새로 나올 제품도 있다. 작년말 국가네트워크보안프레임워크(N2SF,National Network Security FRAMEwork) 시안이 발표됐는데, 이에 맞는 제품을 상반기중 공급하려 준비하고 있다. 현재도 우리가 N2SF에 가장 부합하고 있다고 보는데, 조금 더 나아가 디테일한 부분까지 맞춘 제품을 내놓으려 한다. N2SF 시안에 따르면, 정부 전산망을 업무 중요도에 따라 △기밀 △민감 △공개 3가지로 분류해 등급에 따라 보안 통제 항목을 차등 적용한다. 보안 통제 항목은 △권한 △인증 △분리 및 격리 △통제 △데이터 △정보자산 등이다." -올해 주력할 시장 공략 포인트는? "두 가지다. 하나는 N2SF고, 또 하나는 AX를 추진하는 기업들이다" -경쟁사에 비해 상대적으로 약한 공공 시장 공략은? "올해는 신규 고객으로 공공 쪽도 힘을 기울일 생각이다. 특히 N2SF라는 새로운 환경이 주어졌으니 이를 잘 활용해 공공 시장 공략에 나서겠다. 예컨대, 공공이 가상데스크톱인프라(VDI)를 사용하는데, 이게 비용이 비싸다. 요즘은 프로그램 설치가 없고 인터넷에 접속해 쓰는 웹서비스가 대세인데, 웹을 안전하게 쓰기 위해 가상데스크톱(VDI)이 필요할까? 하는 생각을 한다." -기존 VDI 기업들과 경쟁하나? "어떤 목표를 달성하는 데는 다양한 솔루션이 필요하다. 목적지를 가는데 비행기를 타고 갈 수도 있고, KTX를 타고 갈 수도 있다. 굳이 비유하면, 기존 VDI가 비행기라면 우리 제품은 KTX처럼 더 저렴하다. 외부에서 웹을 접속하는데 굳이 컴퓨터가 필요없다고 본다. 가상 브라우저만 있으면 된다. 올해는 가상 브라우저라 솔루션 사업에 드라이브를 걸려고 한다. 항상 비행기만 타는 게 아니지 않나. 고객이 선택할 수 있는 방안이 많을 수록 좋다고 본다." -해외 시장 공략 현황과 향후 계획도 궁금하다 "해외는 현재 일본 시장만 공략하고 있다. 2019년에 현지 법인을 세웠다. 직원은 많지 않다. 한명이 운영하고 있다. 일본은 직접 세일즈가 안 되는 시장이여서 파트너 영업을 해야 한다. 20여년전 일본시장에서 'PC키퍼'를 팔아본 경험이 있다. 일본은 DRM 대신 크라우드 제품인 '실드 게이트'로 공략중이다. 고객사도 이미 나왔다. 작년에 야마나시현에 들어갔다. 일본 기업은 대부분 매년 4월부터 새로운 회기를 시작한다. 이전까지 파트너를 잘 확보해 4월부터 매출을 본격적으로 올리려 한다. 일본 관공서를 겨냥하고 있다. 일본도 내부망에서 VDI를 쓰는데 너무 비싸니 소프트캠프의 가상 브라우저를 쓰라는 거다. 일본 시장에서 먼저 성공을 거두고, 다른 나라에 갈 생각이다. 올해 일본에서 가시적인 성과가 나올 것으로 기대하고 있다." -업력이 20년이 넘었고, 직원 중 개발자가 80%인데, 어떤 기업 문화나 복지가 있나 "우리 회사는 절차나 시스템을 굉장히 중요시 여긴다. 복지 차원에서 보면 첫째, 개발자가 몰입할 수 있는 최적의 업무 환경을 제공한다. 최신 개발 장비와 맞춤형 워크스테이션을 지원하고, 고사양 노트북과 다중 모니터, 원하는 개발 툴을 자유롭게 선택할 수 있게 한다. 집중 업무 공간도 있다. 사무실 내 조용한 집중 공간과 협업을 위한 오픈 공간을 조화롭게 운영하고 있다. 또 코딩 외 일반 업무는 최소화하고 있다. 불필요한 회의 축소와 문서 작업 자동화, 개발 효율을 높이는 워크플로우 최적화를 구현, 운영하고 있다. 둘째, 개발자 성장을 적극 지원하는 기업 문화다. 기술연구 및 학습 지원을 하고 있는데, 연간 교육비 지원과 컨퍼런스 및 세미나 참석 기회를 제공한다. 개발자 아이디어를 존중하며 새로운 기술 도입을 적극 장려하고 있다. 업무 스트레스 최소화와 개발자 친화 복지를 위해 휴식공간으로 사내 카페테리아를 운영하고 있고, 워라밸 보장 차원에서 충분한 휴가 사용을 장려한다. 회사는 자아 실현의 터전이다. 기본적으로 일하는 문화를 지향한다." -개발자들에게 "우리 회사로 와라"는 말을 한다면... "소프트캠프는 새로운 것들을 많이 시도한다. 우리 회사로 오면 새로운 걸 경험할 수 있고, 도전할 수 있고, 성장할 수 있다. 새로운 제품(프로덕트)과 신기술을 빨리 적용하고 있다. 여기에 이익을 내면 파격적인 인센티브도 준다. 원래 인센티브 설계를 그렇게 파격적으로 했다." -최근 몇년간 매출이 정체고 이익도 안좋다 "우리 회사 매출 중 문서보안이 80~90% 정도 되는데, 이 시장 자체가 정체 됐다. 또 신규 제품 개발에 거액을 투자하다보니 영업이익 면에서도 숫자가 안 좋았다. 매출은 정체인데 연구개발 등 투자비는 늘어나고 물가도 오르다 보니 이익 숫자가 안좋았다." -어떤 연구개발 투자를 했나? "가상 브라우저에 투자를 5년 정도했다. 거의 70억~80억을 투자한 것 같다. VDI를 대체할 수 있는 솔루션이다. 이 시장이 열릴 거라고 믿고 있다." -흑자 전환은 언제쯤? "올해가 되지 않을까 조심스럽게 점쳐본다. 한국 시장도, 일본 시장도 올해는 올라올 것으로 본다. 여러 호재가 많다. 윈도11 전환도 그 중 하나다. 우리가 2019년에 매출이 가장 높았는데, 그때 윈도 텐(윈도10) 전환 사업이 있어 그랬다. 올해도 윈도11 전환 사업이 나올텐데, 자연스레 새로운 문서 보안 수요가 있을 거다. 엔드포인트 윈도10에 들어 있는 엔드포인트 보안 프로그램들이 대부분 업그레이드 되는데, 엔드포인트에 들어있는 대표 제품 중 하나가 바로 DRM이다. DRM 외에 엔드포인트 탐지 및 대응(EDR,Endpoint Detection Response) 솔루션도 있다. 여기에 더해 AX를 추진하는 기업들에서도 매출이 일어날 거다." -핵심 제품인 '다큐먼트 시큐리티 오케스트레이션'은 구독 모델인가? 과금 방식은? "그렇다. 과금 방식은 월별, 연간, 3년 등 고객사마다 다르다. 구독 매출이 한 10억 쯤 되는 것 같다." -코제타(KOZETA, KOrea ZEro Trust Alliance) 회장인데, 올해 코제타 운영 계획은? "코제타는 대통령 직속 디지털플랫폼정부위원회가 말한 두 개의 보안 축 중 '제로트러스트 보안'을 다루는 공적 협의체다. 지난 2023년 한국인터넷진흥원(KISA) 산하 포럼으로 설립했고, 현재는 한국정보보호산업협회(KISIA)로 이관됐다. 조영철 KISIA 회장(파이오링크 대표)이 초대 의장이고 현재 나는 2대 의장이다. 올해는 코제타를 보다 활성화하려 한다. 이를 위해 N2SF의 운영 시나리오를 제로트러스트 방식으로 몇 개 만들려 한다. 예를 들어, S등급 단말기 네트환경서 해외 출장시 내부 업무 시스템에 안전하게 접속하는 시스템, 이 게 한 시나리오가 될 수 있다. 이런 시나리오를 몇 개 만들 거다. 이를 유튜브에 올려 홍보도 할 생각이다. 올해 목표는 한 20개 회사가 이런 시나리오를 발표하게 하는 거다. 코제타 컨퍼런스도 있는데, 매년 한 번 했는데, 올해는 한번 더 할까 생각하고 있다. N2SF나 제로트러스트나 보안 산업 전반에는 시장을 키우는 긍정 요인으로 작용할 듯 하다." -올해 꼭 이루고 싶은 게 있다면 "당연히 매출과 영업이익 확대다(웃음). 그동안 우리가 준비한 것들이 많다. 정말 많이 준비했고, 알리기도 많이 했다. 올해는 꼭 거두고 싶다. 시장이 좀 늦게 열려 그렇지 우리는 올바른 방향으로 가고 있다." -고객사에게 한마디 해달라 "개방과 규제 등 고객사들이 AX를 추진하는 데 여러 장애를 만날 수 있는데, 우리 소프트캠프가 AX 추진의 보안 걸림돌을 다 해결해 줄 수 있는 인에이블러(Enablere)가 되겠다. AX 추진시 보안을 고민한다면 소프트캠프를 찾는게 가장 효율적이고 효과적인 방법이라고 생각한다. 올해는 윈도10 지원 종료가 예정돼 있고, 이에 따른 신규 OS 대응이 중요한 보안 이슈가 될 거다. SaaS 및 생성형 AI 도입 확산으로 클라우드 기반 환경의 데이터 유출 및 AI 학습 데이터 보호가 주요 사이버 위협 요소로 떠오를 것으로 예상한다. 특히, 생성형 AI가 조직 내 데이터와 결합하면서 악의적인 활용 가능성이 높아지고 있는데, 기업 내부의 민감한 정보가 무단으로 학습 데이터로 활용될 위험도 커지고 있다. 보안 실무자들은 AI 보안 정책 수립과 데이터 보호 조치를 강화해야 한다."

2025.02.18 07:59방은주

'초거대 AI 모델' 3파전…한국, 미국·중국 이어 3위

글로벌 초거대 AI 모델 현황 분석(2024년 조사) 5년간 271개 출시된 초거대 AI, 연평균 성장률 179.5% 기록 소프트웨어정책연구소가 발간한 '글로벌 초거대 AI 모델 현황 분석' 보고서에 따르면, 2020년부터 2024년까지 전 세계적으로 총 271개의 초거대 AI 모델이 출시되었다. 2024년에는 전년 대비 13개가 증가한 122개의 새로운 모델이 시장에 선보였으며, 이는 5년간 연평균 179.5%의 성장률을 보여준다. 초거대 AI 모델은 대규모의 컴퓨팅 인프라를 바탕으로 방대한 데이터를 학습하여 인간처럼 종합적인 인지·판단·추론이 가능한 '큰 규모'의 AI를 의미하며, 이번 분석은 GPT-3 수준인 1023 FLOP 이상 규모의 모델을 기준으로 삼았다. (☞ 보고서 바로가기) 글로벌 초거대 AI 개발 3강 체제: 미국 128개, 중국 95개, 한국 14개 보유 미국이 128개 모델로 선두를 지키고 있으며, 중국이 95개로 뒤를 잇고 있다. 주목할 만한 점은 한국이 14개의 모델을 보유하며 프랑스(10개)를 제치고 3위 자리를 굳건히 지키고 있다는 점이다. 한국의 초거대 AI 모델은 2021년 네이버의 HyperCLOVA 시리즈를 시작으로, 2023년 LG의 EXAONE 2.0, 삼성의 Gauss 시리즈, KT의 Mi:dm 200B 등이 출시되었으며, 2024년에는 LG AI연구원이 EXAONE 3.0과 3.5 시리즈를 추가했다. 멀티모달 AI 모델 비중 18.9%로 증가, 다중 과업 수행 모델 63.9% 달성 초거대 AI의 진화 방향은 멀티모달 지원과 다중 과업 수행 능력의 확대로 나타났다. 2024년에는 총 23개의 멀티모달 모델이 출시되어 전체의 18.9%를 차지했으며, 이는 2023년 13개(11.9%) 대비 크게 증가한 수치다. 다중 과업 수행이 가능한 모델은 총 78개로, 전체의 63.9%를 차지했다. 특히 5개 이상의 과업을 수행할 수 있는 모델이 24개로 급증했으며, 2-4개 과업 수행 모델까지 포함하면 전체의 47.5%가 다중 과업 수행 능력을 보유하고 있다. 언어 모델 240개로 압도적 1위, 시각·음성·바이오 분야로 확장 전체 모델의 88.6%인 240개가 언어 모델이었으며, 시각 관련 모델 63개, 음성 모델 8개, 바이오 모델 4개가 그 뒤를 이었다. 2024년에는 비전(Vision) 모델과 영상(Video) 모델의 출시가 증가했으며, OpenAI의 o1 시리즈와 같은 수학 분야 추론 모델이 새롭게 등장했다. 과업 유형별로는 언어 모델링/생성(208개), 채팅(98개), 코드 생성/자동완성(78개), 질의응답(72개), 번역(52개) 순으로 많았다. 민간 기업 주도로 가속화되는 AI 혁신: 알리바바 15개 모델 출시로 선두 2024년 기준 전체 모델의 96.7%가 기업에 의해 개발되었으며, 이는 2022년 89.7%, 2023년 93.6%에서 꾸준히 증가한 수치다. 알리바바가 15개 모델로 최다 출시를 기록했고, 메타(13개), 오픈AI(9개), 구글(7개) 순이었다. 3개 이상 모델을 출시한 19개 기관 중 미국 기업이 11개로 가장 많았으며, 중국 6개, 한국의 LG와 프랑스의 Mistral AI가 각각 1개 기관을 차지했다. xAI의 Grok-2, 5.30E+25 FLOP으로 최대 규모 기록 2024년 출시된 모델 중 xAI의 Grok-2가 5.30E+25 FLOP으로 최대 규모를 기록했다. GPT-4o(3.81E+25), Llama 3.1-405B(3.80E+25), Claude 3.5 Sonnet(3.65E+25), GLM-4-Plus(3.60E+25) 순으로 상위 5개 모델이 구성되었다. 특히 이들 상위 모델은 모두 기업이 개발했으며, 대부분 멀티모달 기능과 다중 과업 수행 능력을 갖추고 있다. 초거대 AI 경쟁 심화에 따른 국가 전략 투자 확대 시급 글로벌 초거대 AI 기술 경쟁이 더욱 심화되는 가운데, 한국의 전략적 대응이 필요한 시점이다. 특히 최근 중국 AI 스타트업 딥시크(DeepSeek)의 사례는 주목할 만하다. 딥시크는 저비용으로 고성능 AI를 개발할 수 있다는 가능성을 보여줬지만, 동시에 높은 컴퓨팅 파워를 기반으로 한 대형 AI 모델의 중요성도 입증했다. 실제로 딥시크의 소형 AI 모델 'DeepSeek-R1'도 대형 AI 모델을 활용한 '지식 증류' 기술로 개발된 것이다. 한국은 세계에서 세 번째로 LLM(거대언어모델)을 개발한 국가로서, 2021년 9월 네이버의 개발을 시작으로 글로벌 경쟁력을 유지해오고 있다. 그러나 초거대 AI 모델이 급증하고 경쟁이 치열해지는 현 상황에서, 산업계의 혁신 노력과 이를 뒷받침할 정부의 정책적 지원이 결합되어야 할 필요성이 커지고 있다. 또한 우리나라가 미래 AI 혁명의 주역이 되기 위해서는 AI 스타트업이 혁신할 수 있는 환경을 조성하고, 자립적 초거대 AI 생태계 육성을 도모해야 한다. 특히 딥시크의 사례에서 볼 수 있듯이, 우수한 인재 육성과 인프라 확보의 중요성이 더욱 부각되고 있다. 딥시크는 미국의 수출규제에도 불구하고 고사양 AI 반도체를 확보하고 우수 인력을 유치하여 약 150명 규모의 조직으로 성장했으며, 기존 기술을 응용한 혁신적인 접근으로 성과를 이뤄냈다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.17 23:14AI 에디터

투이컨설팅, 민간 제로트러스트 도입·전환 컨설팅 성공 완료

IT 및 비즈니스 컨설팅 전문기업 투이컨설팅(대표 김인현)은 과학기술정보통신부와 한국인터넷진흥원(KISA)이 발주한 '민간분야 제로트러스트 도입·전환 컨설팅 사업'을 성공적으로 마무리했다고 17일 밝혔다. 이번 사업은 투이컨설팅을 중심으로 보안 전문기업 F1시큐리티와와 T&D소프트가 컨소시엄을 구성해 수행했다. 5개 각 수요기관의 환경에 맞는 맞춤형 제로트러스트 컨설팅을 통해 수요기관의 제로트러스트에 대한 이해와 제로트러스트 도입 및 전환 방안에 대해 실질적으로 도움이 되는 결과물을 제공했다. 특히, 이번 사업 수행에서 투이컨설팅은 제로트러스트 성숙도 평가 모델(2eZTMM) 및 현황분석 체크리스트 등 사전 준비된 자산(Asset)을 활용해 계획된 일정 내에 사업을 성공적으로 완료 할 수 있었다고 밝혔다. '2eZTMM'은 과학기술정보통신부와 KISA의 '제로트러스트 가이드라인 2.0'이 적용된 성숙도 평가 모델로 ▲식별자/신원 ▲기기/엔드포인트 ▲네트워크 ▲시스템 ▲애플리케이션/워크로드 ▲데이터 등 6가지 핵심 요소별 150여개의 체크리스트를 활용해 성숙도를 정량적으로 평가하고, 현재 수준에서 목표 수준에 도달하기 위한 NBA(Next Best Action)을 제시할 수 있는 모델이다. 이를 통해 기업 및 기관이 비용 대비 효과적인 제로트러스트 솔루션과 서비스를 도입할 수 있도록 구체적인 로드맵을 제안하는 평가 체계를 갖추고 있다. 정관복 투이컨설팅 정보보호 팀장은 "국내 환경에 최적화된 제로트러스트 보안 모델 확산을 위해 지난 2년간 체계적으로 준비해왔다"면서 "이번 컨설팅 사업의 성공적인 수행을 바탕으로 국내 민간 기업의 제로트러스트 도입 활성화에 더욱 박차를 가할 것”이라고 밝혔다.

2025.02.17 22:29방은주

KISA, 최정예 보안인력 양성 'K-쉴드' 교육 시행

한국인터넷진흥원(원장 이상중, 이하 KISA)은 과학기술정보통신부, 고용노동부, 한국산업인력공단과 함께 KISA아카데미에서 추진하는 사이버보안 교육을 시작한다고 17일 밝혔다. 오는 2026년까지 10만 명의 사이버보안 인재를 배출하기 위해 추진하는 이번 교육은 급변하는 사이버 위협 환경에 대응할 수 있는 실무형 인재를 양성해 국내 보안 산업의 경쟁력 강화를 목표로 하고 있다. 제공 과정은 ▲실전형 사이버훈련장(Security-Gym) ▲최정예 정보보호 전문인력 양성(이하, 'K-Shield') ▲ 사이버보안 실무 인력 양성(K-Shield 주니어) ▲AI 보안관제 전문인력 양성이 있다. 교육 대상은 구직자부터 현업 종사자 등이다. 실전형 사이버훈련장은 사이버 공격 시나리오를 기반으로 한 모의침투 및 대응 훈련을 통해 보안 위협에 대한 실전 대응 능력을 강화하기 위한 교육과정으로 누구나 참여 가능하다. 과정은 ▲침해사고 대응훈련 ▲정보보호제품군 실습훈련 ▲버그헌팅 실습훈련 등 3개 분야로 구성됐다. 교육은 온라인(1~2주), 오프라인(5일 이하) 및 하계방학 중 프로젝트 과정(버그헌팅 마스터, 8주)을 포함해 7200명에게 교육을 제공한다. 'K-Shield'는 재직자를 대상으로 고도화된 사이버 위협 대응을 위해 이론과 실무를 겸비한 최고 수준의 보안 전문가를 육성하는 교육과정이다. 올해 교육은 ▲운영보안 ▲보안 컨설팅 ▲침해사고 대응 ▲모의해킹 ▲악성코드 분석 ▲디지털 포렌식 ▲클라우드 보안 ▲SW공급망 보안 등 총 8개 분야 46개 과정으로 운영한다. 교육 수료 후, 특화 분야별 최정예 우수 교육생 선발해 한국인터넷진흥원장이 인정하는 K-Shield 인증서를 발급한다. 해당 과정을 거쳐 산업계에서 인정받는 보안 전문가로 성장할 수 있도록 지원한다. 사이버보안 실무 인력 양성(K-Shield 주니어)은 청년 구직자를 대상으로 산업계 인력수요를 반영한 정보보호 직무 기반의 교육과정이다. 상반기(3~6월)에는 ▲정보보호 진단 ▲침해사고 분석 및 대응을, 하반기(7~10월)에는 ▲정보보호 관리 ▲취약점 분석 과정 등 총 4개 분야로 구성했다. 교육을 이수한 수료생에게는 과학기술정보통신부 및 한국인터넷진흥원이 인증서를 발급할 예정이다. 궁극적으로 보안 산업 내 취업 경쟁력을 갖춘 인재를 양성하는 것이 목표다. 'AI 보안관제 전문인력 양성 교육과정'은 청년 구직자를 대상으로 AI를 활용한 사이버 위협 탐지•분석•대응 역량을 갖춘 보안 관제 전문가를 육성하는 교육과정이다. 해당 과정은 보안관제 분야의 핵심 인력을 양성하기 위해 ▲정보보호 기초 학습을 위한 기초과정 ▲보안관제 실무 역량을 기르는 정규과정 2개 분야로 구성했다. 교육 이후에도 실질적인 취업 연계가 이루어질 수 있도록 교육 수료생을 대상으로 보안관제 기업과 연계한 채용형 인턴십 프로그램도 함께 운영한다. 교육 신청은 KISA 아카데미 누리집 'https://academy.kisa.or.kr'에서 접수 중인 과정을 선택해 신청하면 된다. 김진만 KISA 정보보호인재센터장(단장)은 "보안 산업이 지속적으로 성장하기 위해서는 인재 양성이 핵심”이라며 “KISA 아카데미가 제공하는 맞춤형 교육을 통해 현장에서 즉시 활용 가능한 역량을 갖춘 전문가들이 배출될 수 있도록 최선을 다하겠다”고 말했다.

2025.02.17 18:09방은주

카카오, 지역 IT 인재 키우는 '카카오테크 캠퍼스' 3기 모집

카카오(대표 정신아)는 지역 IT 인재 양성 프로그램인 '카카오테크 캠퍼스' 3기 운영을 위해 총 5개 지역 거점 대학인 강원대학교·경북대학교·부산대학교·전남대학교·충남대학교와 업무 협약을 체결했다고 17일 밝혔다. 이번 3기는 5개 대학에서 총 120명의 학생을 모집한다. 전공 여부와 관계없이 지원할 수 있으며, 올해부터는 보다 많은 학생들에게 교육 기회를 제공하고자 각 대학별 본원 외 캠퍼스 분원 학생들도 참여가 가능하도록 했다. 모집 기간은 3월4일부터 18일까지며, 교육 과정은 4월부터 11월까지 8개월간 기초 기술 학습부터 클론 프로젝트, 실제 웹서비스 개발 등 총 3단계로 진행된다. 교육 과정은 ▲프론트엔드 트랙 ▲백엔드 트랙으로 운영한다. 이번 기수부터는 대학생들의 실무 역량 강화를 위해 카카오 그룹 내 현업 개발자들이 멘토로 직접 참여한다. 해당 멘토들은 코드 리뷰 및 기술 멘토링을 제공하며, 이를 통해 학생들은 실제 카카오 개발자만의 노하우와 협업 방식을 직접 경험할 수 있다는 점이 카카오테크 캠퍼스의 주요 강점이다. 미래 IT 인재들에게 실무 중심의 교육 기회를 제공할 계획이다. 카카오테크 캠퍼스는 지난 2023년부터 진행된 카카오의 지역 개발자 양성을 위한 ESG 프로그램이다. 전 과정 온라인으로 진행하여 학업과 병행이 가능하며, 산학협력을 통해 대학교의 공식 학점 이수 과정으로 운영된다. 지역 균형 발전을 위해 지역 거점 대학들과 손잡고 '사람을 이해하는 기술로 필요한 미래를 더 가깝게' 만드는 카카오의 미션을 실천하고 있다. 카카오 이영훈 그룹인사팀장은 "국내 주요 대학들과 협력해 세 번째 기수를 모집하게 돼 기쁘다"며 "빠르게 변화하는 기술 환경에서 경쟁력을 갖춘 미래 개발자를 지속적으로 양성해 나갈 것"이라고 말했다.

2025.02.17 16:45백봉삼

팔로알토 "딥시크에서 보안 취약점 발견"

글로벌 사이버보안 전문기업 팔로알토 네트웍스(Palo Alto Networks)는 자사의 위협 연구기관 '유닛42(Unit42)' 조사를 바탕으로 딥시크가 '탈옥(jailbreaking)' 공격에 취약하며, 전문 지식이나 경험이 없는 사용자도 악성 콘텐츠를 생성할 수 있다는 조사 결과를 17일 발표했다. 팔로알토 네트웍스의 '유닛42' 연구진은 딥시크가 악성 소프트웨어 생성, 악의적인 스크립팅 등 유해한 콘텐츠를 생성할 수 있는 가능성을 우려하여 총 세 가지 탈옥 기법을 통해 취약점을 집중적으로 테스트했다. 이번 연구에는 '디셉티브 딜라이트(Deceptive Delight)' '배드 리커트 저지(Bad Likert Judge)' '크레셴도(Crescendo)' 등의 단일 또는 다단계 탈옥 기법이 활용됐고, 딥시크 가드레일을 성공적으로 우회(bypass)해 데이터 탈취 도구 개발, 키로거(keylogger) 생성, 발화 장치 제작 등과 관련된 유해한 콘텐츠를 생성했다. AI에서 '탈옥'은 모델에 내장된 가드레일을 우회해 유해한 콘텐츠를 생성하거나 부적절한 답변 등을 출력하도록 유도하는 행위를 의미한다. 이를 통해 누구나 허위 정보 또는 조작된 콘텐츠를 확산하거나 범죄 행위 등에 악용할 수 있다. '유닛42'는 연구 과정에서 딥시크의 초기 응답은 대체적으로 무해했으나 정교하게 설계된 프롬프트를 단계적으로 입력했을 때 높은 우회 및 탈옥 성공률을 보이며 딥시크의 보안 취약점이 드러났으며, 이번 연구에 활용된 세 가지 탈옥 기법이 성공적으로 작동한 것은 아직 발견되지 않은 다른 새로운 탈옥 기법들이 있을 수 있음을 시사한다고 언급했다. 특정 LLM에 대한 모든 탈옥 기법을 완벽히 차단하는 것은 어려울 수 있지만, 기업의 LLM 활용에 있어서 적절한 가이드라인 설정 및 승인되지 않은 제3자 LLM 활용에 대한 모니터링 강화 등의 보안 대책이 필요하다고 지적했다. 팔로알토 네트웍스는 프리시전 AI(Precision AI) 기반 보안 솔루션 포트폴리오를 통해 기업이 생성형 AI 애플리케이션 사용으로 인한 위험을 차단하는 동시에 AI 혁신을 가속화할 수 있도록 지원한다. 또 유닛42가 제공하는 AI 보안 평가를 통해 기업은 보안을 강화하고 비즈니스 생산성을 향상시킬 수 있다. 팔로알토 네트웍스는 이번 '유닛42'의 연구 결과를 '사이버위협연합(CTA, Cyber Threat Alliance)' 회원사들과 공유했다고 말했다. 또 향후에도 기업들이 신속한 보안 조치를 적용하고 사이버 범죄 피해를 체계적으로 방지할 수 있도록 지원할 예정이다. 필리파 콕스웰(Philippa Cogswell) 팔로알토 네트웍스 유닛42 일본·아시아·태평양(JAPAC) 부사장 겸 매니징 파트너는 “이번 딥시크를 대상으로 연구를 진행한 결과, LLM이 의도한 대로 작동한다고 신뢰할 수 없으며, 조작 가능하다는 사실을 확인했다. 기업들은 오픈소스 LLM을 비즈니스 프로세스에 도입할 때 이러한 취약점을 반드시 고려해야 하며, LLM의 보호 장치가 무력화될 가능성을 염두에 두고 조직 차원의 보완책을 마련해야 한다”라고 강조했다. 이어 그는 “기업들이 LLM 모델을 적극 활용하는 것과 동시에, 사이버 공격자들도 이를 악용해 공격의 속도, 규모, 정교함을 높일 가능성이 크다. 이미 국가 지원 해커들이 오픈AI와 제미나이를 활용해 공격을 수행하고, 피싱 기법을 정교화하며, 악성코드를 개발하는 사례가 확인됐다. 향후 공격자들은 AI 및 LLM 기술을 더욱 정교하게 발전시키고, 궁극적으로 AI 기반 공격 에이전트까지 개발할 것으로 예상된다"고 예상했다.

2025.02.17 15:36방은주

KCC정보통신-TG컨설팅, 제로트러스트 기반 보안 사업 협력

KCC정보통신과 TG컨설팅이 제로트러스트 기반 상호 협력 및 사업 발전을 위한 업무협약(MOU)을 체결했다고 17일 밝혔다. 지난 13일 체결한 이번 협약은 두 기업의 전문성을 결합해 고객들에게 보다 효과적인 IT 서비스를 제공하기 위한 것이다. 디지털 전환 가속화와 사이버 보안 중요성이 높아지는 시장 환경에 대응하기 위한 조치다. 이번 협약을 통해 양사는 각자의 강점을 활용하여 고객들의 다양한 IT 요구사항에 효과적으로 대응하고 시장 경쟁력을 강화할 방침이다. KCC정보통신은 IT 솔루션과 SI 서비스 분야의 풍부한 경험을 바탕으로 안정적이고 신뢰성 높은 보안 솔루션 보급에 주력해왔으며, 최근 프라이빗테크놀로지와의 총판 계약으로 제로트러스트 솔루션 시장에서의 입지를 한층 강화했다. TG컨설팅은 AI, 데이터, ISP, ISMP 등 IT 전반의 컨설팅 역량을 통해 고객 맞춤형 보안 전략과 IT 거버넌스 서비스를 제공하며 업계에서 전문성을 인정받고 있다. 이러한 제로트러스트 관련 기업들의 움직임이 활발해지는 것은 정부의 정책 강화에 기인한 것으로 보인다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 지난해 12월 '제로트러스트 가이드라인 2.0'을 발표해 기업들의 보안 솔루션 도입에 명확한 기준을 제시했다. 국가정보원은 '국가망 보안체계(N²SF)' 정책을 통해 2026년부터 전 국가·공공기관을 대상으로 한국형(K) 제로트러스트를 적용하고, 공공데이터의 C/S/O 보안등급 분류를 통해 AI 활용성을 높일 계획이다. 서울시 또한 제로트러스트 로드맵에 따라 종합 보안관제 체계를 구축 중이다. 이에 따라 올해는 제로트러스트 체계 및 보안 모델이 본격적으로 확산될 전망이다. 전문가들은 AI와의 결합을 통해 자동화 및 실시간 위협 탐지 기능이 더욱 강화될 것으로 예상하고 있으며, 다양한 IT 환경에서 제로트러스트 보안 적용이 확대될 것으로 내다보고 있다. 또한, 망분리 규제 완화에 따라 각 조직이 자율보안체계로 전환되면서 제로트러스트 보안체계가 다양한 산업군으로 확대되고, TG컨설팅을 포함한 IT 컨설팅 업계는 자율보안체계와 더불어 공공 데이터의 보안등급 분류 역할을 수행할 것으로 보인다. KCC정보통신과 TG컨설팅의 이번 협력은 제로트러스트 보안 시장의 성장에 발맞춰 이루어진 것이다. 두 기업은 전문성을 결합해 보다 효과적인 보안 솔루션과 컨설팅 서비스를 제공할 방침이다. TG컨설팅의 이강원 본부장은 "이번 협력을 통해 국내 IT 영역의 시장과 매출 확대가 기대되며, ODA를 포함한 해외 여러나라의 벤치마킹 대상이 될 것이다"라고 평했다.

2025.02.17 15:24남혁우

페덱스, 지능형 물류 솔루션 국내 도입

세계 최대 특송 회사 중 하나인 페더럴 익스프레스 코퍼레이션은 '페덱스 서라운드 모니터링 및 인터벤션 솔루션'을 국내 도입한다고 17일 밝혔다. 이 지능형 솔루션은 화물의 가시성과 통제력을 높여 물류 및 공급망 관리의 효율성을 극대화하도록 설계됐다. 페덱스 서라운드 모니터링 및 인터벤션 툴은 페덱스의 기존 운송 네트워크와 유기적으로 결합돼, 종합적인 배송 및 추적 솔루션을 강화한다. 주요 정보 제공과 신속한 대응을 통해 민감한 화물의 안전성과 정시 배송을 보장한다. 헬스케어, 항공우주, 첨단 기술 등 다양한 산업 분야에서 활용 가능하다. 페덱스 서라운드 모니터링 및 인터벤션 솔루션은 ▲유연성과 통제력 ▲운영 효율성 ▲운송 안정성 등 이점을 갖췄다. 유연성과 통제력 측면에서 페덱스 서라운드 대시보드는 AI 및 센스어웨어 ID를 활용해 실시간 수준의 글로벌 가시성과 예측 분석 기능을 제공한다. 또한 특수 취급 코드를 적용해 운영 역량을 높여 우선 탑재 및 취급이 가능하며, 콜드체인 지원과 네트워크 내·외부 대응 역량이 한층 강화된다. 마지막으로 운송 안정성 확보를 위해 24시간 연중무휴 전문 지원팀이 허브, 램프, 스테이션에 배치돼 선제적 모니터링과 대응을 수행하며, 고객 맞춤형 리포팅 서비스를 제공한다. 솔루션은 현재 호주와 일본, 말레이시아, 뉴질랜드, 싱가포르, 대만, 홍콩에서 운영 중이며, 향후 아시아태평양 내 다른 지역에서도 순차적으로 시행할 예정이다. 박원빈 페덱스코리아 지사장은 "국내 기업들이 잠재적 위기 요소를 사전에 감지하고, 운영 효율성을 최적화하며, 그들 고객에게 더욱 차별화된 서비스를 제공할 수 있도록 지원할 것"이라고 말했다.

2025.02.17 14:35신영빈

AI도 코드로 배운다...딥시크AI, 범용 추론력 강화 기술 공개

수학·코드 넘어선 AI 추론력 강화의 새 길 제시 딥시크AI(DeepSeek-AI)의 연구에 따르면, 대규모 언어모델(LLM)의 추론 능력을 향상시키기 위한 새로운 접근법 'CODEI/O'가 개발되었다. 기존의 연구들이 수학이나 코드 생성과 같은 특정 영역에 집중했던 것과 달리, CODEI/O는 다양한 추론 패턴을 코드를 통해 학습하는 방식을 제시했다. 특히 논리적 추론, 과학적 추론, 상징적 추론 등 다양한 영역의 추론 과제에서 데이터가 부족하고 분산되어 있는 문제를 해결하고자 했다. (☞ 논문 바로가기) 81만 개 코드 파일에서 추출한 45만 개 함수로 구축한 학습 데이터 CODEI/O는 코드믹스(CodeMix)와 파이에듀-R(PyEdu-R) 등 다양한 소스에서 총 81만 개의 코드 파일을 수집했다. 코드믹스에서는 딥시크 코더 V2 라이트 모델의 함수 완성 작업 성공률이 10%에서 90% 사이인 42.7만 개의 파일을 선별했고, 파이에듀-R에서는 36.9만 개의 파일을 확보했다. 이 외에도 알고리즘 저장소, 수학 문제 컬렉션, 유명 코딩 플랫폼 등에서 1.45만 개의 고품질 코드 파일을 추가로 수집했다. 코드 실행 결과로 검증하는 입출력 예측 학습 방식 CODEI/O는 수집된 코드를 단순 학습하는 대신, 실행 가능한 함수로 변환하고 이를 입력-출력 예측 작업으로 재구성했다. 각 함수마다 최대 10개의 입출력 쌍을 생성했으며, 모든 입력과 출력은 자연어 형태의 Chain-of-Thought(CoT) 추론 과정으로 표현했다. 실행 시간은 샘플당 5초로 제한했고, 입출력 객체의 복잡도도 제한을 두어 일반 LLM이 생성할 수 있는 수준을 유지했다. 검증된 데이터로 재학습시킨 CODEI/O++, 더 높은 성능 달성 개선된 버전인 CODEI/O++는 DeepSeek-V2.5 모델을 활용해 잘못된 예측을 수정하는 다중 턴 방식을 도입했다. 첫 시도에서 약 50%의 정확도를 보였고, 부정확한 응답 중 약 10%가 두 번째 시도에서 수정되었다. 특히 출력 예측의 경우 51.8%가 첫 시도에서 정확했고, 나머지 중 5.2%가 두 번째 시도에서 정확도를 개선했다. 14개 벤치마크에서 입증된 뛰어난 범용 성능 연구팀은 Qwen 2.5 7B Coder, Deepseek v2 Lite Coder, LLaMA 3.1 8B, Gemma 2 27B 등 다양한 모델에서 실험을 진행했다. 그 결과 CODEI/O는 DROP(자연어 추론), WinoGrande(상식 추론), GSM8K(수학), MATH(수학), MMLU-STEM(과학/기술), BBH(논리), GPQA(과학), Cruxeval(코드), ZebraGrid(논리) 등 14개 벤치마크에서 일관된 성능 향상을 보였다. 특히 Qwen 2.5 7B Coder 모델의 경우 기본 성능 54.8에서 CODEI/O 적용 후 57.2, CODEI/O++ 적용 후 57.7로 꾸준한 성능 향상을 보였다. 두 단계 학습이 성능 향상의 핵심...기존 단일 단계 대비 최대 3.4포인트 향상 연구팀은 CODEI/O 학습을 일반 지시학습 이전 단계에 별도로 진행하는 두 단계 학습법을 채택했다. Qwen 2.5 Coder 7B 모델에서 단일 단계 학습 시 54.8점이었던 성능이 CODEI/O 선행 학습 후 57.2점으로 향상되었다. LLaMA 3.1 8B 모델에서도 49.3점에서 52.7점으로 성능이 개선되었다. 특히 연구팀은 약 118만 개의 다국어 지시학습 데이터셋을 사용했는데, 이는 CODEI/O 데이터보다 크기가 작아 두 데이터셋을 단순 혼합할 경우 학습이 균형적으로 이루어지지 않는다는 점을 발견했다. 참조 코드와 추론 과정 배치가 성능 좌우...쿼리-코드 함께 제시할 때 최고 성능 연구팀은 쿼리, 참조 코드, Chain-of-Thought(CoT) 추론 과정의 최적 배치 방식도 실험했다. 쿼리와 참조 코드를 프롬프트에 함께 제시하고 CoT를 응답으로 두는 방식이 가장 높은 57.2점을 기록했다. 반면 쿼리만 프롬프트에 제시하고 참조 코드를 응답에 포함시키는 방식은 54.9점으로 가장 낮은 성능을 보였다. 이는 코드 생성 작업과 유사한 형태지만 훈련 샘플이 더 적어 성능이 제한된 것으로 분석됐다. 데이터 규모 확장에 따른 성능 향상 입증 연구팀은 훈련 샘플 수와 입출력 쌍 수에 따른 성능 변화도 분석했다. 훈련 샘플을 0.32M에서 3.52M까지 늘렸을 때 성능이 지속적으로 향상되었고, 각 함수당 입출력 쌍을 1/6에서 6/6까지 늘렸을 때도 성능이 개선되었다. 이는 CODEI/O가 더 큰 규모의 데이터셋으로 확장될 수 있는 가능성을 보여준다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.17 14:29AI 에디터

오픈마루-투라인코드, MSA 전환 돕는 AI 플랫폼 'MSAP.ai' 출시

인공지능(AI)을 활용해 마이크로서비스(MSA)기반 애플리케이션 설계, 개발, 배포, 운영을 통합 지원하는 플랫폼이 출시됐다. 오픈마루와 투라인코드는 풀스택 개발 솔루션 'MSA 플랫폼 닷AI(MSAP.ai)'를 출시했다고 17일 밝혔다. 클라우드 네이티브 환경에서 기업 경쟁력을 확보하기 위해 기존 단일 구조 애플리케이션을 마이크로서비스로 전환하는 애플리케이션 현대화가 필수적이다. 이러한 필요성에 대응하기 위해 개발된 MSAP.ai는 기업들이 애플리케이션을 쉽고 빠르게 설계, 개발, 배포, 운영할 수 있도록 돕는 통합 솔루션이다. 특히 AI 기술을 활용해 복잡한 애플리케이션 운영 과정까지 최신 AI 기술을 통하여 자동화하는 점이 강점으로 꼽힌다. 양사는 이번 MSAP.ai 출시를 통해 단품 솔루션이 아닌 클라우드 네이티브 환경에 최적화된 통합 플랫폼으로 시장을 공략한다는 전략이다. 공공 분야에서는 정보시스템의 안정성과 효율성을 강화하기 위해 클라우드 네이티브 전환이 필수적인 흐름으로 자리 잡고 있다. 장애 전파 및 확산을 방지하기 위한 마이크로서비스 아키텍처(MSA) 적용이 핵심 대안으로 떠오르는 가운데, MSAP.ai는 이를 효과적으로 구현하는 필수 플랫폼으로 주목받고 있다. MSAP.ai는 AI 기반 자동화 기술을 통해 MSA 설계, 개발, 운영을 지원하며, 공공 시스템의 장애 예방과 신속한 대응을 가능하게 한다. 정부의 클라우드 전환 정책과 맞물려, 향후 공공 IT 인프라의 필수 솔루션으로 자리 잡을 전망이다. 공공 부문의 안정성과 확장성을 보장하는 MSAP.ai는 미래 IT 환경에서 반드시 주목해야 할 핵심 제품이다. 오픈마루 전준식 대표는 “MSAP.ai는 단순히 컨테이너를 관리하는 도구가 아니라, 애플리케이션의 전 개발 과정을 관리하고 최적화할 수 있는 지능형 플랫폼”이라며 “MSA 환경의 복잡성을 해소해 기업들이 보다 애플리케이션 개발에만 집중할 수 있도록 돕는다”라고 강조했다. MSAP.ai는 다섯 가지 핵심 컴포넌트로 구성된다. 물리적인 인프라인 하드웨어 '서버', 컨테이너 플랫폼 'PaaS', 애플리케이션 성능관리 도구 '옵저버빌리티', 노드 간 세션클러스터링 '클러스터', 독립적인 애플리케이션 개발 아키텍처 'MSA' 솔루션을 모두 포함한다. 기존 모놀리식 아키텍처에서 마이크로서비스 아키텍처(MSA)로 전환하는 과정은 높은 학습 장벽과 인지 부하를 초래할 수 있다. MSAP.ai는 AI 기술을 활용해 요구사항 분석부터 설계, 아키텍처 구성, 샘플 코드 생성까지 자동화하여 개발자들의 부담을 줄여준다. 이를 통해 MSA에 익숙하지 않은 개발팀도 즉시 애플리케이션 개발을 시작할 수 있으며, 마치 패키지 여행처럼 안전하고 편리한 MSA 도입을 지원한다. MSAP.ai는 공공 및 기업 IT 조직이 효율적으로 MSA를 적용할 수 있도록 돕는 필수 솔루션에 초점을 맞추고 있다. MSA 전환을 고민하는 조직이라면 MSAP.ai를 통해 빠르고 안정적인 마이크로서비스 개발을 경험할 수 있을 것이다. 클라우드 네이티브 전문 기업 오픈마루와 MSA 전문 기업 투라인코드는 MSAP.ai의 출시 이후 적극적인 고객 지원 활동과 기술 협력을 이어가며 시장 확대에 나서고 있다. 기업들이 실질적인 디지털 전환 성과를 달성할 수 있도록 MSA 설계, 구축 및 전환 진단과 같은 MSA 특화 컨설팅과 MSA 및 클라우드 네이티브 개념 교육 프로그램도 상반기 내 오픈할 예정이다. 현승엽 투라인코드 대표는 "MSAP.ai는 클라우드 네이티브 구축과 운영의 패러다임을 전환시키는 혁신적인 플랫폼"이라며 "기업들이 직면한 다양한 문제를 해결하여 고객이 쉽고 빠르게 클라우드 네이티브를 도입할 수 있도록 지속적으로 지원하겠다"라고 말했다.

2025.02.17 11:12남혁우

세븐일레븐, 착한택배 출시…일반택배 대비 50% 저렴

세븐일레븐도 편의점 택배 전쟁에 참전한다. 세븐일레븐은 자사 물류망을 활용한 편의점 택배 서비스인 '착한택배'를 공식 출시했다고 17일 밝혔다. 착한택배는 점포간 택배를 주고받을 수 있는 서비스로 세븐일레븐에서 접수한 택배를 고객이 지정한 점포에서 수령하는 방식으로 운영된다. 자체 물류망을 활용해 합리적인 가격과 이용일의 제한이 없다는 점이 특징이다. 세븐일레븐은 택배 서비스가 각 점포에 추가 매출을 발생시킬 수 있는 시너지를 낼 것으로 기대하고 있다. 착한택배는 지역과 무게에 관계없이 모두 균일가로 운영된다. 기본 운임은 1천980원이며 출시 기념 할인을 적용해 3개월간 1천760원에 이용 가능하다. 일반 택배 서비스 가격 대비 약 50% 저렴한 비용이며 택배 접수가 가능한 무게는 최대 5㎏이다. 내륙과 제주도간 택배 서비스는 추후 론칭 예정이다. 세븐일레븐 모바일앱과 로지스허브를 통해 이용 가능하며 이달 중 로지아이도 추가 오픈 예정이다. 해당 모바일 앱을 통해 택배 예약 및 결제하면 QR코드가 발급되며, 지정한 세븐일레븐 점포에 방문·접수하면 이용할 수 있다. 접수 및 배송은 명절이나 공휴일을 포함해 1년 365일 이뤄지고 접수 마감 시간은 매일 17시까지다. 배송 소요 기간은 접수일로부터 4일 이내다. 수거된 택배는 자체 물류차량을 통해 이동해 허브센터를 거쳐 받고자 하는 점포로 인계된다. 점포 접수 시 발송 및 수령인 안내 메세지가 전송되며 센터에서 출고 시 발송인에게 2차 문자 알림이 전송된다. 목적지에 도착하면 발송 및 수령인 모두에게 문자 알림이 가며, 수령인에게는 별도의 QR코드를 발송한다. 지정한 점포에 방문해 QR코드를 제시하면 택배를 수령할 수 있다. 김종윤 세븐일레븐 라스트마일팀장은 “편의점 택배 서비스에 대한 고객 수요가 지속적으로 증가함에 따라 합리적인 가격과 편리한 이용방법을 내세운 착한택배서비스가 고객 만족도 향상에 긍정적 영향을 미칠 것으로 기대하고 있다”며 “앞으로도 고객들의 필요로 하는 새로운 서비스를 가까운 세븐일레븐에서 보다 편리하게 이용할 수 있도록 다양한 방식으로 기획하고 선보여 나갈 것”이라고 말했다.

2025.02.17 10:43김민아

신작 게임 담금질 스마일게이트, '로스트아크모바일' 출시는 언제

스마일게이트가 다양한 장르의 신작 게임을 올해 선보일 예정이다. 이 회사가 '크로스파이어' '에픽세븐' '로스트아크' '로드나인' 등에 이어 새로운 흥행 타이틀을 만들지가 관전 포인트다. 17일 게임 업계에 따르면 스마일게이트 측은 오랜시간 준비하고 있는 신작 게임 타이틀을 올해부터 순차적으로 꺼낸다. 시장의 관심이 큰 스마일게이트의 관계사 개발작으로는 '로스트아크 모바일'과 '카오스 제로 나이트메어'가 있다. 또 퍼블리싱작인 '이클립스: 더 어웨이크닝'도 빼놓을 수 없는 기대작으로 꼽힌다. 우선 스마일게이트RPG가 개발 중인 '로스트아크 모바일'은 인기 PC 게임 '로스트아크' 지식재산권(IP)을 계승한 MMORPG 장르로, 지난 지스타2023에 출품돼 화제를 모은 작품이다. '로스트아크 모바일'은 지스타 출품 당시 현장을 찾은 게임팬의 주목을 받기도 했다. 회사 측에 따르면 지스타 기간 해당 게임의 시연 부스에는 수많은 게임팬 몰리며 체험 대기 시간은 평균 2~3시간을 기록했을 정도였다. 특히 '로스트아크 모바일'의 지스타 시연에 나흘 동안 7천여명 이상이 참여하면서 스마일게이트의 흥행 예상작으로 이름을 올리기도 했다. 지스타 이후 '로스트아크 모바일'에 대한 공식적인 소식은 없었지만, 개발 완성에 박차를 가했다고 알려졌다. 이에 따라 이르면 상반기 콘텐츠 소개나 테스트 일정 등이 확정될 것으로 보여 기대되고 있다. 수집형 RPG 장르인 '카오스 제로 나이트메어'는 '에픽세븐'으로 유명한 스마일게이트 슈퍼크리에이티브의 차기작이다. 스마일게이트 측은 지난해 11월 해당 게임의 공식 사이트를 스토브 플랫폼에 오픈하고, 게임 플레이 장면 등을 담은 영상을 업로드해 주목을 받기도 했다. 공식 사이트에서는 카제나의 세계관과 게임에 등장하는 여러 세력들의 배경 스토리가 공개됐다. 또한 각 세력에 소속되어 있는 매력적이고 개성 넘치는 캐릭터들의 정보도 확인할 수 있다. '카오스 제로 나이트메어'는 '에픽세븐' 개발 및 사업을 이끈 김형석 슈퍼크리에이티브 대표가 총괄 디렉터로 진두지휘하고 있다는 점에서 향후 흥행 여부에 시장의 관심은 더욱 쏠릴 전망이다. 이와 함께 엔픽셀이 개발 중인 MMORPG '이클립스: 더 어웨이크닝'은 스마일게이트의 퍼블리싱작이다. 이 게임은 지형지물을 적극 활용한 전략적 요소가 특징이며, 개발 경력 10년 이상의 베테랑 개발진이 참여한 것으로 확인됐다. 업계 한 관계자는 "스마일게이트가 올해 다양한 신작 게임을 꺼낼 예정이다:라며 "올 하반기 퍼블리싱작인 이클립스: 더 어웨이크닝과 카오스 제로 나이트메어가 출시를 목표로 한다면, 로스트아크모바일의 출시 관련 사업 일정도 어느정도 가닥이 잡힐 것으로 보인다"고 말했다.

2025.02.17 10:28이도원

"지구에서 가장 똑똑한 AI"…일론 머스크, 그록3 17일 공개

일론 머스크 테슬라 최고경영자(CEO)가 최신 인공지능(AI) 모델 '그록3(Grok3)'를 17일 오후 8시(태평양 시간 기준)에 선보이겠다고 밝혔다. 한국 시각으로 18일 오후 1시다. 16일 일론 머스크는 소셜미디어 플랫폼 엑스(X)를 통해 "온라인 생중계를 통해 그록3를 공식 공개할 예정"이라고 밝혔다. 그는 "지구상에서 가장 똑똑한 AI(Smartest AI on Earth)"라며 그록3의 성능에 대한 자신감을 보였다. 더불어 "주말 내내 팀과 함께 제품을 다듬을 예정이므로 그때까지는 오프라인일 것"이라고 덧붙였다. '그록' 시리즈는 일론 머스크가 설립한 AI전문 기업 xAI가 개발한 AI 챗봇이다. 그록은 경쟁 모델과 차별화된 '거침없는 AI'로 자리 잡는 것을 목표로 하고 있다. 이번 그록3는 이전 버전보다 한층 향상된 성능과 자연스러운 대화 능력을 제공할 것으로 예상된다. 또한 유머와 풍자를 활용해 다양한 질문에 답변하거나 기존 AI가 회피했던 민감하거나 논쟁적인 주제에도 응답할 수 있도록 설계된 '선 넘는 모드(Unhinged Mode)'라는 새로운 기능도 선보일 것으로 예측되고 있다. xAI는 지난 달 일부 사용자를 대상으로 그록3의 테스트를 진행한 것으로 알려졌다. 수수께끼 풀이와 코딩 요청에 응답하며 진일보한 성능을 보였으나 일부 코드에서는 프로그래밍 오류와 세부사항이 누락되는 등의 단점이 지적됐다. 17일 공개되는 정식 버전에서는 이런 문제점이 개선될 전망이다. 또한 일론 머스크는 '그록3'를 출시하는 과정에서 중국의 딥시크(DeepSeek)를 의식해 개발 속도를 높인 것으로 분석되고 있다. 최근 딥시크는 저비용 고성능 AI 모델 개발을 내세우며 AI 시장의 새로운 도전자로 떠올랐다. 이에 일론 머스크는 독일에서 열린 한 컨퍼런스에서 딥시크에 대해 "진짜 AI 혁명이라고 생각하지 않는다"며 "xAI와 다른 경쟁사들이 더 우수한 AI 모델을 출시할 것"이라고 말한 바 있다.

2025.02.16 19:18남혁우

[ZD브리핑] 트럼프發 악재에 韓 기업 '발동동'…中 '딥시크 쇼크'에 AI 논의 봇물

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 이번 주에는 도널드 트럼프 대통령 취임 후 첫 민간 경제사절단이 미국을 방문합니다. 미국의 관세 폭탄 정책이 현실화하는 가운데 경제 불확실성이 높아지는 상황 속에서 최태원 대한상의 회장을 비롯한 우리나라 경영인들이 어떤 해결책을 마련할 지 주목됩니다. 애플은 보급형 아이폰을 출시할 것으로 보이고 로보락은 국내서 청소기 신제품을 선보입니다. 우리나라에선 차세대 반도체 기술을 한 자리에서 만나볼 수 있는 '세미콘코리아 2025'가 열립니다. 이곳에는 글로벌 칩 메이커부터 반도체 소재, 부품, 장비 기업 등 500여 곳의 관련 기업들이 참가할 예정으로, 업계의 높은 관심이 쏟아지고 있습니다. 국회에선 중국 '딥시크 쇼크'에 따른 인공지능(AI)과 관련된 정책 논의가 이어질 예정이고, 과학기술정보통신부는 올해 클라우드 사업 통합 설명회를 개최합니다. '세미콘코리아 2025' 19일 개막...애플, 이번주 'SE4' 공개할 듯 '세미콘 코리아 2025' 행사가 오는 19일부터 21일까지 서울 강남 코엑스에서 개막합니다. 세미콘 코리아는 최신 반도체 재료, 장비 및 관련 기술을 선보이는 전시회로, 전세계 수 많은 기업 및 연구기관이 참석합니다. 기조연설에서는 송재혁 삼성전자 사장 겸 DS부문 최고기술책임자(CTO)가 '더 나은 삶을 위한 반도체 혁신'을 주제로 발표를 진행합니다. 이외에도 IMEC, AMD, 시높시스, 어플라이드머티어리얼즈의 주요 경영진도 연사로 참여할 예정입니다. 애플이 오는 19일 신제품 출시를 예고했습니다. 업계에서는 보급형 '아이폰SE4'를 공개할 것으로 보고 있습니다. 전작보다 더 큰 화면과 USB-C 포트, 홈 버튼을 없앤 풀 스크린 디자인, 애플 인텔리전스 등을 탑재할 것으로 전망됩니다. 중국 로봇청소기 업체 로보락이 21일 플래그십 로봇청소기 2종과 습건식 진공청소기 시리즈를 국내 시장에 선보입니다. 로봇청소기 2종은 S9 맥스V 울트라와 슬림이 출시됩니다. 신제품은 두께 7.98cm의 낮은 디자인과 강화된 장애물 회피 성능이 특징입니다. 이번주 주요 기업 대표들로 구성된 민간 경제사절단과 재계 수장들이 미국을 방문합니다. 트럼프 2기 행정부 출범 이후 우리나라 첫 민간 경제사절단입니다. 트럼프 2기 정부가 '관세 폭탄'을 예고하는 상황에서 한국은 계엄·탄핵 정국으로 민관 공동 대응 체계가 마비된 상황이라 기업들이 자구책 마련에 나선 것입니다. 이들은 이틀 동안 워싱턴 D.C를 방문해 미국 상·하원 의원과 정부 관계자 등 100여명을 만날 예정입니다. 최태원 대한상공회의소 회장(SK그룹 회장)을 비롯, 조현상 HS효성 부회장과 삼성·현대차·LG 등 사장단이 참여할 것으로 전해졌습니다. 경제사절단은 한국 기업들의 대미 투자와 일자리 창출 기여도를 적극 알릴 계획입니다. 또 연일 전방위로 관세 압박을 행사 중인 미국은 오는 18일 석유, 가스 분야 관세를 발표할 전망입니다. 앞서 지난달 말 도널드 트럼프 행정부는 이같이 예고했습니다. 구체적 내용은 확정되진 않았지만, 의존도가 높은 캐나다산 원유에 대해선 10%의 관세율을 예고하고 이를 유예하고 있습니다. 정의선 현대자동차그룹 회장은 새해 첫 해외 행보로 미국을 찾았습니다. 도널드 트럼프 미국 대통령의 장남이자 실세로 불리는 도널드 트럼프 주니어와 회동하며 관세 폭탄 등 무역 리스크를 줄이겠다는 의도로 분석됩니다. 동시에 정 회장은 현대차·기아의 미국 성공의 주역인 모하비주행시험장을 방문해 임직원들에게 "도전을 기회로, 좌절을 성공으로 전환시키는 사명을 달성하기 위해 계속 노력해 달라"며 당부했습니다. 모하비주행시험장은 올해로 설립 20주년을 맞았습니다. 이곳에서 현대차·기아 차량 5천 대 이상이 3천200만㎞의 혹독한 주행 시험을 거쳐 최고 수준의 품질과 내구성, 신뢰성, 안전성을 갖추는 데 핵심 역할을 해왔습니다. 3천200만㎞는 지구 800바퀴를 돌 수 있을 만큼의 거리입니다. 국회, AI 논의 쏟아낸다 국회가 지난주 원내 교섭단체 대표 연설과 대정부 질문에 이어 이번 주에는 AI와 관련한 정책 논의를 이어갑니다. 먼저 17일 더불어민주당 미래경제성장전략위원회, 당 AI진흥TF, 민주연구원 등이 AI 산업의 미래 빅테크 기업을 찾는 토론회를 엽니다. 같은 날 국가 미래비전 포럼은 AI 강국을 위한 정책방향을 모색하는 전문가 초청 특별강연을 진행합니다. 18일에는 민주당 박주민 의원이 대표 의원을 맡은 민생경제와 혁신포럼이 글로벌 AI 시대 전환이란 주제로 세미나를 개최합니다. 과학기술정보방송통신위원회 소속 민주당 정동영, 황정아 의원과 국민의힘 최형두, 최수진 의원이 AI전략토론회를 열어 민간의 아이디어를 모을 예정입니다. 19일에는 국회 과방위원들이 네이버를 찾아 AI 경쟁력을 논의하고 20일에는 민주당 조인철 의원과 광주광역시가 AI 혁신 거점 확보에 관한 논의 자리를 가집니다. 과기정통부, 클라우드 설명회 실시...삼성SDS, 국방 新 패러다임 소개 과학기술정보통신부는 오는 17일 2025년 클라우드 사업 통합설명회를 실시합니다. 공공과 민간 부문의 경쟁력있는 예비수요자를 확보하기 위해 마련된 이번 행사는 온라인과 오프라인으로 동시에 진행됩니다. 과기정통부에서 지원하는 다양한 클라우드 지원 프로그램과 사업 추진방향 및 지원 대상, 선정 관련 세부사항 등이 소개될 예정입니다. 한국과학기술단체총연합회와 한국과학기술한림원, 국민생활과학자문단도도 이달 17일 '딥시크 파장과 미래 전망'을 주제로 공동포럼을 개최합니다. 행사에는 이상근 고려대 정보보호대학원 교수, 김명주 한국전자통신연구원(ERTI) AI안전연구소 소장이 발제합니다. 황의종 한국과학기술원(KAIST) 교수, 최재식 인이지 대표 등이 참석하는 패널 토론도 진행됩니다. 한국인공지능산업협회(AIIA)는 오는 18일 서울 양재 엘타워에서 정기 조찬포럼을 개최합니다. 이날 행사에는 특허청 양종필 AI빅데이터 심사과 팀장이 'AI 보안과 지식재산권'을 주제로 발제합니다. 이후 서울대 조성준 산업공학과 교수가 'AI로 비즈니스 가치창출'에 대해 논의할 예정입니다. 이번 포럼에서는 AI 산업 관련 회원사 협력 강화를 위해 AIIA 정기총회도 열립니다. SAS가 18일 서울 중구 더플라자 호텔에서 '보험산업을 위한 SAS 자산부채관리(ALM) 세미나'를 개최합니다. 이날 보험사 ALM 리스크에 대한 이해도를 높이고 ALM 시스템을 최적으로 활용할 수 있는 방안을 제시할 예정입니다. 이중혁 SAS코리아 대표 인사말을 시작으로 ADS 박정훈 파트너가 ALM 목적에 대해 발표할 예정입니다. SAS 최희성 상무는 보험사를 위한 SAS ALM 솔루션을 소개합니다. 이후 솔루션 데모와 질의응답 시간도 가질 예정입니다. 체크포인트는 오는 18일부터 19일까지 태국 방콕 센타라 그랜드 앤 방콕 컨벤션 센터월드에서 'CPX 2025 아시아태평양(APAC)'을 개최합니다. 이번 행사는 아태 지역의 사이버 보안 전문가들을 위한 최대 규모의 연례 컨퍼런스로, 인공지능(AI) 기반 보안 혁신과 클라우드 보안 트렌드를 공유하는 자리입니다. 체크포인트는 AI와 클라우드 보안을 중심으로 기술 혁신을 선도해 왔습니다. 이번 행사에서는 길 슈웨드 최고경영자(CEO)와 도릿 도어 최고기술책임자(CTO)를 비롯한 주요 경영진이 기조연설을 진행합니다. 또 제로트러스트, 보안 액세스 서비스 에지(SASE), AI 기반 보안 운영 등의 기술 세션과 데모를 통해 최신 보안 솔루션을 직접 경험할 수 있는 기회를 제공합니다. 삼성SDS는 오는 20일 서울 나인트리 프리미어 로카우스 호텔 용산에서 '국방 뉴 패러다임'을 주제로 디지털 혁신 데이를 진행합니다. 이 행사에선 삼성SDS가 제시하는 최신 기술과 트렌드, 정책 변화, 성공사례를 통해 국방 산업의 미래를 조망해 보고자 합니다. 이와 함께 참가자 간의 네트워킹을 통해 협력의 기반을 다질 수 있는 기회를 제공할 예정입니다. 오는 18일에는 미국 정보보호 업체 태니엄이 서울 강남구 파크하얏트서울호텔에서 기자간담회를 개최합니다. 롭 젠크스 태니엄 기업 전략 담당 수석부사장이 제조업 경영진이 고민하는 보안 문제를 진단하고 해결책을 제시합니다. 특히 스마트공장으로 전환하면서 생기는 사이버 위협에 어떻게 대응할지 설명합니다. 위메이드 신작 게임 '레전드 오브 이미르' 20일 정식 출시 위메이드는 위메이드엑스알이 개발한 신작 게임 '레전드 오브 이미르'를 20일 국내에 정식 출시합니다. 모바일PC 기기로 즐길 수 있는 해당 신작 게임은 '미르4'와 '나이트크로우' 등의 뒤를 이어 위메이드의 새 성장동력이 될지 주목을 받고 있는 기대작입니다. 특히 이 게임은 높은 수준의 그래픽 연출성과 MMORPG 고유의 핵심 재미를 담아냈고, 블록체인 기술 연동을 통해 이용자가 보유한 인게임 아이템도 보존해주는 게 특징입니다. '레전드 오브 이미르'는 이르면 연말 블록체인 게임 플랫폼 위믹스플레이를 통해 한국 중국 등 제외 글로벌 지역에도 진출할 예정입니다. 의료인력 수급추계기구 신설 법률안 심의 국회 보건복지위원회는 오는 18일 오전 10시 법률안 상정 및 소관 기관의 업무보고 등을 위한 전체회의를 열고, 이달 19일과 20일 양일간 법안심사소위원회를 개회해 '의료인력 수급추계기구 신설'과 관련된 법률안을 포함한 소관 법률안을 심의할 예정입니다. 앞서 지난 14일 복지위는 의료인력 수급체계기구를 법제화하는 공청회를 열고 의견수렴을 진행한 바 있습니다. 또 제약바이오 관련 협회들은 총회를 개최합니다. 오는 19일에는 한국의약품유통협회 총회가 예정돼 있으며 20일에는 한국의약품수출입협회 총회가 예정돼 있습니다. 국회 과방위원들, 네이버 찾아 현장 애로사항 청취 국회 과학기술정보방송통신위원회는 국내 AI 산업 발전을 위한 현장 소통 강화의 일환으로 오는 19일 오전에 네이버 본사를 방문합니다. 딥시크의 AI 모델 R1이 촉발한 미국과 중국의 AI 패권 경쟁이 격화되는 가운데 AI 글로벌 3 대 강국 도약을 위한 국내 AI 산업의 현황을 진단하고 입법 제도적 개선 방향과 현장 애로사항 등의 의견 청취를 위해 마련된 자리입니다. 최민희 과방위원장과 김현, 최형두 간사를 비롯해 김우영, 박민규, 이정헌, 이훈기, 이해민, 정동영, 조인철, 한민수, 황정아 의원은 네이버를 방문할 예정입니다. 네이버에서는 최수연 대표, 네이버랩스 석상옥 대표, 하정우 네이버클라우드 퓨처AI센터장 등이 참석합니다.

2025.02.16 13:00장유미

"AI 보안 혁신을 한눈에"…체크포인트, CPX 2025 APAC 개최

디지털 전환이 가속화되면서 보안 위협이 고도화되는 가운데 체크포인트가 아시아태평양 사이버 보안 강화를 위해 인공지능(AI) 기반 차세대 보안 전략을 공개한다. 16일 업계에 따르면 체크포인트는 오는 18일부터 이틀간 태국 방콕에서 '체크포인트 익스페리언스 2025 아시아태평양(CPX 2025 APAC)' 행사를 개최할 계획이다. 이 자리에는 업계 최고 전문가들이 모여 최신 사이버 보안 기술과 전략을 공유하고 AI 및 클라우드 기반 보안 혁신을 논의한다. 이번 행사에서는 ▲AI 기반 사이버 공격 대응 ▲제로트러스트 네트워크 보안 ▲클라우드 및 하이브리드 환경 보호 ▲기업 보안 전략 수립 등이 주요 이슈로 다뤄진다. 특히 'AI 해킹 라이브 데모'와 '사이버 위협 연구 결과 발표' 등 최신 보안 위협을 실제 사례를 통해 조명하는 세션이 마련될 예정이다. 또 체크포인트의 올해 제품 로드맵이 최초로 공개된다. 클라우드 네이티브 보안(CNAPP), 위협 인텔리전스(ThreatCloud AI) 등 새로운 기술이 도입되며 AI 기반 보안 운영 자동화(AIOps)와 확장 탐지 및 대응(XDR) 기술도 대폭 강화될 전망이다. CPX 2025는 업계 리더들과의 네트워킹 기회를 제공하는 자리이기도 하다. 최고정보보호책임자(CISO) 전략 포럼, C레벨 라운드테이블 등이 마련돼 기업의 보안 전략을 논의하고 실제 적용 사례를 공유할 수 있다. 이 밖에도 참가자들은 '핸즈온 랩(Hands-on Lab)'에서 체크포인트의 최신 솔루션을 직접 체험하고 '사이버 파크'에서 보안 침해 대응 훈련을 수행할 수 있다. 해커들이 AI를 활용해 공격을 고도화하는 현실에서 보안 담당자들도 AI를 활용한 대응 방안을 익혀야 한다는 메시지를 전달하는 자리다. 이번 행사에는 체크포인트의 최고 경영진과 업계 전문가들이 대거 참여한다. 체크포인트 창립자로 현재는 회장직을 맡고 있는 길 슈웨드가 이번 행사에서 회사의 비전과 전략을 발표할 예정이다. 그는 현대 방화벽 기술을 개발한 사이버 보안 업계의 선구자로, 여러 특허를 보유한 인물이다. 또 도릿 도르 체크포인트 최고기술책임자(CTO)도 행사에 참석해 AI 기반 사이버 보안 혁신을 주제로 발표한다. 도르 CTO는 지난 1995년 체크포인트에 합류한 이후 주요 제품 개발을 주도해왔으며 포브스가 선정한 '이스라엘에서 가장 영향력 있는 여성' 중 한 명으로 꼽힌다. AI 및 위협 인텔리전스 부문을 담당하는 댄 카르파티 AI 부문 부사장도 연사로 나선다. 그는 체크포인트의 연구개발을 총괄하며 AI 기반 보안 기술 개발을 주도하고 있다. 이번 행사에서는 AI가 사이버 보안에서 어떻게 활용되고 있는지를 상세히 설명할 예정이다. 이타이 그린버그 체크포인트 최고전략책임자(CSO)도 행사에 참석해 클라우드 및 하이브리드 보안 전략을 발표한다. 그는 클라우드 보안과 기업 네트워크 보호 전략을 총괄하며 글로벌 보안 시장에서 체크포인트의 방향성을 결정하는 핵심 인물로 평가받는다. 도릿 도르 CTO는 "올해에는 AI가 보안 공격과 방어 모두를 주도할 것"이라며 "보안팀이 각자 고유 환경에 맞춘 AI 기반 도구에 의존하는 동시에 적들 역시 점점 정교해지는 AI 기반 피싱과 딥페이크 캠페인으로 대응할 것"이라고 전망했다.

2025.02.16 12:00조이환

스패로우, 현지 라스인포텍과 제휴 중동 시장 공략 강화

애플리케이션 보안 전문기업 스패로우(Sparrow, 대표 장일수)는 중동 보안 서비스 기업 라스인포텍(RAS Infotech)과 중동지역에 자사 보안 솔루션을 공급하기 위한 업무 협약(MOU)를 체결했다고 16일 밝혔다. 올 초 아시아 시장에서 연이어 계약을 체결한바 있는 스패로우는 이번 MOU 체결과 중동 최대 IT 전시회인 'LEAP 2025' 참가를 발판으로 중동 시장 공략에 박차를 가한다. 글로벌 시장조사업체에 따르면, 중동 사이버 보안 시장은 오는 2028년까지 연평균 10.2% 성장해 총 362억 달러(한화 약 52.4조 원) 규모로 확대될 전망이다. 이에 스패로우는 아랍에미리트 두바이에 본거지를 두고 중동 전역의 금융, 공공, 제조 등 다양한 산업군에 유통망을 구축한 라스인포텍과 애플리케이션 보안 테스팅 솔루션 공급을 위한 파트너 협약을 맺고 중동 시장 진출을 본격화한다. 또 스패로우는 현지 시각 9일부터 12일까지 사우디아라비아 수도 리야드에서 열린 'LEAP 2025'에 참가해 SW 공급망 보안 체계 구축을 위한 애플리케이션 보안 테스팅 기술을 선보였다. 'LEAP 2025'는 사우디아라비아 정보통신기술부(MCIT)가 주관한 중동 최대 규모의 기술 전시회로, 중동 뿐 아니라 유럽, 북미 지역의 글로벌 기술 기업이 참여했다. 한편 스패로우는 글로벌 고객 확대에 힘쓰면서 해외 실적도 성장세다. 올 초 일본 디지털 마케팅 기업 및 중국 자동차 인텔리전스 기업의 시큐어 코딩 사업을 연이어 수주했다. 또 중동 내 중앙은행이 주관하는 애플리케이션 보안 고도화 사업에서 최종 후보로 선정돼 좋은 결과를 기대하고 있다. 이 외에도, 오는 4월 싱가포르에서 열리는 'Black Hat Asia 2025' 참가하는 등 글로벌 고객과의 접점을 지속적으로 확대할 계획이다. 장일수 스패로우 대표는 "중동 시장은 디지털 전환 속도가 빠르고 국가차원의 관심이 높아, 보안 수요도 지속적으로 높아 향후 더욱 활발한 사업 전개가 가능할 것”이라며 ”잇따른 아시아 지역 계약 체결로 스패로우의 경쟁력을 확인한 만큼 현지 맞춤 솔루션 제공과 적극적인 파트너사 발굴로 해외 시장에서 스패로우 입지를 확대해 나가겠다"고 밝혔다. 스패로우는 국내 애플리케이션 보안 테스팅부문 공공시장 점유율 1위 기업이다. 소프트웨어 개발 주기의 모든 단계에서 보안 취약점과 품질 이슈를 검출하고 보안 테스트 자동화를 통해 데브섹옵스(DevSecOps)를 구현할 수 있게 지원한다. 소스코드 보안약점 분석, 웹 취약점 분석, 소프트웨어 구성요소 분석 등 개발, 테스트, 운영 단계에 걸쳐 다양한 AST(application Security Testing) 도구를 제공하며, 독자적인 기술력을 바탕으로 국내는 물론 글로벌 시장에서 경쟁력을 지속적으로 높여가고 있다. 한국인터넷진흥원(KISA), 한국전력공사를 비롯한 정부 및 공공기관과 다수의 금융기관, 일반 기업이 스패로우 제품을 사용하고 있으며, 조직 규모나 비즈니스 환경에 따라 구축형, 클라우드형, API형 중 선택해 사용할 수 있다.

2025.02.16 11:02방은주

FBI-CISA, 버퍼 오버플로 취약점 경고…"용서할 수 없는 결함"

미국 정부 기관이 버퍼오버플로(buffer overflow) 취약점을 '용서할 수 없는 결함(unforgivable flaw)'이라고 규정하며 전 세계 개발자들에게 '보안 중심(Secure-by-Design)' 원칙을 적극 도입할 것을 촉구했다. 미국 연방수사국(FBI)과 국토안보부 산하 사이버보안·인프라보안국(CISA)는 '보안 설계 경고 : 버퍼 오버플로 취약점 제거'라는 보안 지침을 16일 발표했다. 버퍼 오버플로는 애플리케이션이 처리 가능한 메모리 범위를 초과하는 양의 데이터를 입력받아 발생하는 취약점이다. 공격자는 이를 악용해 임의 코드를 실행하거나 관리자 권한을 탈취해 시스템 전반을 장악하는 등 심각한 피해를 유발할 수 있다. 이 문제는 1990년대부터 지적돼 온 고전적인 결함이지만, 현재까지도 C·C++ 등 메모리를 직접 관리하는 언어를 비롯해 다양한 환경에서 빈번하게 발생한다. FBI와 CISA는 이번 공식 발표에서 "단순히 오래된 취약점이 아니라 오늘날에도 공격의 길을 활짝 열어주는 '취약점 중의 취약점'"이라며 그 위험성을 강조했다. 두 기관은 버퍼 오버플로가 이미 수많은 시스템 및 애플리케이션에서 악용된 바 있고 핵심 인프라를 노린 사이버 공격에 활용될 경우 국가 안보 차원의 위협이 된다는 점을 강하게 경고했다. 특히 미국 정부 기관이 버퍼 오버플로를 명시적으로 용서할 수 없는 결함이라고 강하게 비판한 것은 그동안 업계 전반에 널리 알려진 문제임에도 근본적인 개선 조치가 부족했음을 질타한 것으로 풀이된다. FBI와 CISA는 "버퍼 오버플로는 조금만 주의를 기울이면 막을 수 있는 결함이지만, 많은 개발 조직이 여전히 미흡한 보안 관리로 인해 시스템 전체를 심각한 위험에 노출시키고 있다"고 비판했다. 두 기관이 제시하는 핵심 해법은 소프트웨어 개발 라이프사이클 전반에서 보안을 우선적으로 고려하는 '보안 중심 설계'다. 이는 설계 단계부터 보안 요구사항을 명확히 설정하고, 구현 과정에서는 코드 검수와 테스트가 반복적으로 이뤄져야 한다는 뜻이다. FBI와 CISA는 특히 메모리 접근이 까다로운 C·C++ 프로젝트를 계속 사용할 수밖에 없다면, 경계 검사(bounds checking)나 안전 함수(safe function) 활용을 의무화하는 등 개발 조직 차원의 규율이 필수라고 지적했다. 더불어 러스트, 고(Go) 등 메모리 안전성(memory safety)이 강화된 언어로의 전환을 검토해야 한다고도 밝혔다. 이와 함께 자동화된 정적·동적 분석 도구를 활용해 코드 내 잠재적인 오버플로 가능성을 조기에 발견·제거하는 작업이 필수라고 강조했다. 개발 단계에서 상용 보안 툴을 이용해 정적 분석(Static Analysis)을 진행하고, 테스트 환경에서 동적 분석(Dynamic Analysis)을 병행하면 문제점을 훨씬 정확하게 파악할 수 있다는 것이다. BI와 CISA는 "지속적 통합·배포(CI/CD) 파이프라인에 보안 점검 기능을 삽입해 취약점이 발견되면 빌드가 자동으로 차단되는 방식을 전면 도입해야 한다"고 주문했다. 버퍼 오버플로 취약점이 클라우드나 사물인터넷(IoT) 등 분산 환경에서 파급력을 더욱 키울 수 있다는 우려도 제기된다. 물리적으로 연결된 수많은 기기가 하나의 대형 네트워크를 형성하는 상황에서, 단 한 지점의 취약점이 전체 시스템으로 확산될 위험이 존재하기 때문이다. 이에 마이크로소프트, 아마존, 구글 등 주요 글로벌 IT기업들은 이미 기존 시스템에 러스트를 도입하거나, 자체적인 보안 프로세스를 강화하는 방향으로 전환하고 있다. FBI와 CISA는 개발사와 기업에 "상시 모니터링 체계를 구축해 프로세스 이상 여부나 메모리 사용량 패턴 등 거동을 실시간으로 관찰하고 침해사고 발생 시 신속하게 대응할 수 있어야 한다"고 강조했다.

2025.02.16 11:00남혁우

"챗GPT 플러스 석달간 반값에 쓰세요"

SK텔레콤 구독 상품인 'T우주'에서 생성형 AI 서비스인 오픈AI의 챗GPT 플러스를 석달 동안 반값에 이용할 수 있다. T우주에서는 13일부터 챗GPT 플러스 할인 신청을 받아 관련 쿠폰 코드를 문자로 발송하고 있다. 신청은 4월30일까지 가능하다. 챗GPT 가입 계정에서 챗GPT 플러스를 처음 이용하는 경우에 할인이 제공되며 T우주에 가입한 SK텔레콤 가입자 대상으로 진행되는 이벤트다. 할인 쿠폰을 신청하면 챗GPT 플러스의 부가세 포함 월 이용가격인 22달러에서 반값인 11달러에 석달 동안 이용할 수 있다. SK텔레콤은 T우주 구독 이벤트에 앞서 갤럭시S25 시리즈 사전예약에서도 챗GPT 플러스 3개월 반값 할인 프로모션을 꺼내기도 했다. 한편 챗GPT와 별도로 퍼플렉시티 프로를 1년간 무료로 이용할 수도 있다. SK텔레콤 개인AI비서 서비스인 에이닷 앱에서 퍼플렉시티 프로의 1년 무료 이용을 신청하면 연간 29만원에 해당하는 이용권이 제공된다. 퍼플렉시티의 무료 버전에서는 기본 AI 모델로 일 5회 검색까지만 가능하지만, 프로 버전에서는 선호하는 AI 모델을 골라 일 300외 이상 검색이 가능하고 이미지 생성 기능도 제공된다.

2025.02.16 08:44박수형

래블업 "우린 돈버는 AI기업···AI비용 다이어트 해줘요"

"래블업은 AI 인프라 매니지먼트 플랫폼 기업입니다. 국내서는 우리가 유일합니다. 세계적으로도 이런 종류의 의미있는 기업은 5곳이 채 안되고, 우리처럼 운용체계(OS) 레벨까지 내려가는 회사는 드뭅니다." 신정규 래블업(Lablup) 대표는 지디넷코리아와의 인터뷰에서 이 같이 밝혔다. 래블업은 기업이나 기관, 연구소가 인공지능(AI)을 사용할때 보다 저렴하게 사용해주는 기술과 솔루션을 갖고 있다. 고객의 AI 사용과정을 분석, 비용 절감을 도와준다. 이 비즈니스 모델(BM)로 재작년 70억, 작년 50억대 매출을 올렸다. '돈 버는 AI기업'이기도 하다. AI솔루션과 서비스를 가진 AI전문기업이 대부분 수익을 내지 못하는 것과 달리 래블업은 최근 몇년간 계속 수익을 내고 있다. 신 대표는 "2020년부터 매년 흑자를 기록했다"면서 "흑자가 나면 전체 이익의 20%를 N분의 1로 구성원과 나눈다"고 들려줬다. 신 대표는 포항공대 박사 출신이다. 본인이 연구실(랩)에서 AI연구를 하면서 겪은 인프라 부족 문제를 해결해주고 싶다는 마음에서 래블업을 설립했다. 래블업(Lablup)이란 회사 이름도 연구소(랩) 환경을 개선해(업)준다는 의미로 지었다. 2015년 4월 설립했다. 최근 신 대표는 중국 AI스타트업 딥시크(DeepSeek)가 초래한 '세계 AI시장 쇼크'를 어떻게 해석하고, 또 우리나라가 어떻게 대응해야 하는 지를 장문으로 페이스북에 올려 화제를 모으기도 했다. 아래는 신 대표와 일문일답. 인터뷰는 작년말 래블업 강남 사무실에서 이뤄졌다. -창업 배경이 궁금하다 "올해 4월이 설립 만 10년이다. 3명이 공동 창업했다. CTO를 맡고 있는 김준기 님(래블업은 직원들 이름에 님을 붙인다)과 연구소장을 맡고 있는 박종현 님이다. 3명 모두 박사다. 그러다보니 회사 이름도 연구실(랩)을 업그레이드하자는 의미로 '래블업'이라고 지었다. 연구원 시절 AI연구에 많은 애로를 겪었다." -공동창업자 3명이 같은 랩에 있었나 "아니다. 나는 학부 전공이 물리학과 컴퓨터 공학 두 개를 했다. 석사는 복잡계 과학을 했다. 복잡계는 비선형계고 거의 대부분이 수학이다. 박사는 복잡계 뇌과학에 계산신경과학 분야를 했다. 병원이랑 같이 일을 하기도 했다. 우리 CTO는 KAIST에서 전산학으로 학사, 석사, 박사 학위를 받았다. CTO가 랩에서 주로 하던 일이 GPU와 네트워크를 사용해 가속화하는 일을 했다. 연구소장은 포항공대에서 생물 물리학으로 박사학위를 받았고 바이오 쪽에서 일한 경험이 있다." -래블업을 창업하기전 기업을 다닌 경력도 있다. "박사 학위 받고 보안 회사를 공동 창업해 10여개월간 일했다. 이후 만든 회사가 래블업이다. 오픈소스 활동을 같이 하던 당시 KAIST 박사 과정의 김준기 CTO님을 꼬셔 창업하자고 했다. 2014년 12월부터 준비해 이듬해 4월 창업했다. 회사 설립 초창기에, 예전 오픈소스 활동때 협업했던 회사의 대표가 도움을 줬다. 해당 회사는 구글이 인수했다." -창업시 컨셉은 뭐였나? "연구 과정을 가속화 해주는 게 우리 회사 정체성이다. 연구실에서 실험한 걸 상용화하려면 많은 시간이 걸린다. 연구하는 사람들이 만든 게 시장에 빨리 나오게 해주자가 창업시 목표였다. 시작은 그랬고, 아이템은 AI로 정했다. 신경과학을 전공하면서 AI의 발전속도를 봤기 때문이다. 요새는 딥러닝이라고 하지만 당시는 그냥 뉴럴넷이라고 했다. 퍼셉트론과 인공신경망 만드는 거였다. 계산 신경과학 분야가 빅데이터나 슈퍼컴퓨팅 보다 컴퓨팅 파워를 쓰는 게 더 가파르다는 걸 그때 알았다. 앞으로 계산이 폭발할 거고, GPU 부족 등 여러 문제가 많아질테니 이걸 우리가 해결해주자고 생각했다. GPU 부족 문제를 우리가 5,6년 고생하면 해결해 줄 것 같았다." -우리나라에 AI솔루션을 가진 AI기업이 2000곳이 넘는다. 래블업이 유일한 AI인프라 회사고, 또 아직 세컨드 플레이어가 안 나오는 이유는? "나올 수도 있지만, 첫째 기술 난도가 매우 높다. 시장에서 팔리는 칩들이 버그가 없는 게 거의 없다. 엔비디아 칩도 마찬가지다. 하드웨어 칩은 버그가 있는 채로 나오기도 하는데, 이걸 나중에 마이크로코드를 패치를 하거나, 펌웨어를 패치를 하거나, 이런 식으로 해결한다. 버그가 있는 제품이 판매되기도 하는데, 이걸 해결하려면 기술 수준이 높아야 한다. 실제 상황인데, 국내 한 대기업에서 엔비디아 칩을 초기 물량으로 많이 갖고 있었는데 버그가 있었다. 이걸 우리가 가상화 기술을 써 해결해줬다.우리가 버그를 잡아 엔비디아에 얘기해주기도 한다." -후발주자와 래블업간 기술 격차를 얼마로 보고 있나 "시간적으로 우리가 4년 정도 앞서 있다고 생각한다. 이를 계속 유지해 나가는게 일단 우리 목표다. 우리는 계속해 큰 규모의 경험을 쌓고 있다. 후발 주자가 우리를 추월하기 힘들거다." -래블업이 처음으로 발표한 솔루션이 '백엔드닷AI'다. 무슨 제품인가 "개인이나 기업, 연구기관이 자체 AI 클라우드를 갖게 만들어주는 소프트웨어다. 2017년 11월 론칭했고, 오픈소스로 공개했다. 한 개에서 수 천개의 GPU 컴퓨터를 하나의 AI클라우드처럼 사용할 수 있게 해주는 솔루션이다. 이게 시작이였고 이후 추론 등 기능을 계속 고도화했다." -백엔드닷AI의 첫 번째 고객은 "국민대학교다. 2019년인데, 당시 국민대 모 학과에서 사용할 수 있는 GPU가 12개밖에 없었는데, 실습할 학생은 80명이나 됐다. 가상화가 필요했다. 백엔드닷AI가 가상화 기능이 있다. GPU 12개를 가상화 기술을 사용해 80명이 사용할 수 있게 해줬다. 백엔드닷AI의 원래 첫 이름은 소르나(sorna)였다. 영화 쥬라기 공원2에 나오는 단어다. 공룡을 찍어내는 공장섬의 이름이기도 하다. '소르나'의 반대 개념으로 실제 쥬라기 공원 섬 이름은 '누블라(nublar)'다. 누블라처럼 실제 멋있게 보이는게 AI모델이고, 반면 우리 AI제품은 소르나처럼 뒷단에서 제 할일을 하자고 해 처음에 이름을 소르나로 붙였다. 나중에 구글 컨설턴트 조언을 듣고 소르나 대신 백엔드닷AI로 바꿨다." -과금은 어떻게 하나? "우리는 소프트웨어를 파는 회사다. GPU 한 장당 1년 사용료로 과금을 한다. 어도비랑 비슷한 과금 체계다. 고객이 GPU를 몇 개 운영하느냐에 따라 과금이 달라진다. 고객사마다 GPU를 쓰는 양상이 다르다. IaaS만 쓰는 고객사도 있고 IaaS에서 PaaS, SaaS를 다 쓰는 고객사도 있다." -여러 보육 기관의 케어를 받았다고 들었다 "2015년 창업하고 처음 입주한 공간이 디캠프다. 디캠프는 여러 은행이 출자해 스타트업을 보육하는 기관이다. 디캠프가 개최한 데모데이에서 우승을 해 입주했다. 6개월 정도 있다 네이버가 운영하는 스타트업 보육시설(D2SF)로 이전했고 이어 구글이 운영하는 시설(스타트업 캠퍼스)에도 입주했다. 디캠프, D2SF, 구글 모두 무료 입주였다." -외국 기업은 국내 기업과 다른 지원을 했다던데 "디캠프와 D2SF 등 국내 기관이 주로 공간을 줬다면 구글은 (판매와 관련있는) 직접적인 도움을 줬다. 구글이 운영하는 프로그램 중 '엑스퍼트 서밋'이란 게 있다. 세계에 있는 구글 파트너들에게 스타트업을 알리고 지원 해주는 거다. 이 프로그램 덕분에 미국과 홍콩, 런던에 거주하는 구글러 4명이 우리 회사에 와 마케팅 등 여러 도움을 줬다. 이들이 우리 AI 제품 이름 '소르나'로 바꾸라고 했다. 미국에서 '소르나'가 부정적으로 인식된다면서." -금융권 보육센터 도움도 받았다 "구글에서 1년쯤 있다 을지로 본사 13층에 있는 하나금융의 인큐베이팅 시설로 옮겼다. 여기서 1년 정도 있다 공간이 작아 선릉역(2호선) 인근에 사무실을 얻어 이사했다. 선릉역 사무실이 처음으로 돈을 내고 사용한 공간이였다. 최근엔 사무실을 선정릉역(9호선) 바로 앞 건물로 이전했다. 2015년 창업할 때 말한 게 있다. 5년후인 2020년부터는 돈을 버는 회사가 된다는 거였다. 엔터프라이즈 AI시장이 생길테니, 2020년부터는 수익을 낼 수 있게 미리 준비를 해야 한다고 생각했다. 실제 그렇게 됐다." -코로나 시절엔 어려웠다던데 "설립후 우리 회사는 2017년에 백엔드닷에이아이(Backend.AI)를 오픈소스화 했다. 오픈소스화와 함께 오픈소스를 기반으로 한 Backend.AI 엔터프라이즈 버전을 준비했다. 2020년 엔터프라이즈 시장 진출을 준비했는데 코로나가 터졌다. 2020년 6월을 타겟으로 미국 진출을 준비하고 있던 것들이 코로나로 취소됐다. 그래서 눈을 국내로 돌렸고, 다행히도 우리나라에도 수요가 커지기 시작했다. 2020년부터 흑자를 기록했다." -기업 고객 중 의미있는 첫 고객은? "국내 톱레벨 대기업 전자기업이다. 시기는 2020년 하반기다." -AI칩을 2만명이 쓰는 곳도 고객사라던데 "그렇다. 고객사 중에는 2만명이 AI칩을 사용하는 곳도 있다. 사용자가 만 명을 넘어가면서 다양한 다양한 병목들이 생겨 전체적인 구조를 한 번 갈아엎어야했다. 엔터프라이즈 버전과 오픈소스 버전은 코어가 같지만 차이가 크다. 엔터프라이즈 버전은 GPU 및 네트워크 가상화와 함께 관리용 인터페이스가 따로 있다. 이를 통해 어떤 조직이 AI칩을 얼마나 썼고, 또 데이터와 관련해 누가 어떤 권한을 갖고 있는지, GPU를 언제 누구에게 얼만큼 할당할 지 등을 파악할 수 있다. 총 고객사는 최근 100곳을 넘었다." -래블업같은 AI 회사를 뭐라 불러야 하나? 국내외에 플레이어들은 얼마나 있나? "우리는 자체적으로 'AI 인프라 매니지먼트 플랫폼'이라고 부른다. 국내에는 우리밖에 없다. 세계적으로도 의미있는 기업은 5곳이 채 안된다. 우리처럼 운용체계(OS) 레벨까지 내려가는 회사는 드물다. 원래 이 분야 플레이어들이 세계적으로 5곳 이상이였는데 이중 몇 곳을 빅테크가 인수했다. 디터마인드 AI는 HP엔터프라이즈가 인수했고, 인텔과 엔비디아도 인수했다." -래블업도 인수 제의를 받았나? "우리도 글로벌 기업과 한국 대기업에서 비슷한 제의를 받았다. 하지만 우리랑 결이 맞지 않는다고 생각해 거절했다. 예를 들어 삼성전자가 우리 솔루션을 사용하는 이유는 우리 솔루션이 어느 한 벤더에 종속되지 않았기 때문이다. 우리 제품은 벤더 프리하다." -래블업이 국내서 유일한 이유는? 기술적으로 어렵나? 아니면 시장 규모가 작아서 인가? "해보니, 기술적으로 어렵다. OS 위에서 드라이버나 커널 가상화를 해야 하는데 이게 쉽지 않다. 우리도 일찍 사업을 시작을 했기에 문제점들을 미리 찾고 연구 할 수 있어 시간적 잇점이 있었고, 이 것 덕분에 문제를 해결할 수 있었다. 많은 회사들이 상대적으로 시장에 주로 진출한다. 소프트웨어나 오퍼레이팅(운영) 하는 건 상대적으로 접근이 쉽다. 우리도 ML옵스는 따로 만들어 기존 플랫폼 위에서 제공한다." -클라우드 회사도 고객인가 "그렇다. 지난 2023년부터 클라우드 회사들도 우리 고객사가 됐다. 국내 상위 클라우드 기업 두 곳이 우리 고객사다." -클라우드 분야 대세인 쿠버네티스를 안쓴다는데 "그렇다. 쿠버네티스를 쓰면 속도가 다소 떨어진다. 우리 뿐 아니라 미국 클리어ML도 안쓴다. 보통 워크로드 클라우드 네이티브 표준 플랫폼으로 쿠버네티스를 많이 쓰고, 이걸 기반으로 ML옵스를 많이 만드는데 우리는 속도 저하 문제로 쿠버네티스를 안쓴다. 기술문제로 언젠가는 해결되겠지만, 당분간은 힘들 것 같다." -작년에 이어 올 1월에도 CES에 참가했다. 소감은? "CES에는 올해를 포함해 세번째 참여했다. 올해도 좋은 성과가 있었다. 특히 올해는 작년과 달리 스타트업들이 모인 한국관에서 벗어나 AI관에 참여했다." -딥시크가 자체 AI를 오픈소스로 공개해 더 화제를 모았다. 래블업도 오픈소스를 강조하는데... "첫 제품을 오픈소스로 했는데 도움이 많이 됐다. 기능 업데이트 등에서. 시장 감각을 잃지 않는 데도 오픈소스가 도움이 된다. AI 시장이 너무 빨리 변하지 않나. 시장이, 고객이 원하는 제품을 적시에 공급하는 차원에서 오픈소스가 도움이 많이 된다. 대학때부터 오픈소스 활동을 했다. 당시에는 한국에서 오픈소스를 직접 시작하고 개발하는 커뮤니티가 많지 않았다. 회사 초창기에는 정보통신산업진흥원(NIPA)의 오픈소스 과제로 기술 개발을 하기도 했다. 우리 회사에 나보다 유명한 오픈소스 활동가들이 많이 있다. 리브레 오피스 한국을 담당하거나, FreeBSD 컨트리뷰터도 있다. CTO는 파이썬 컨트리뷰터다." -올해 주요 경영 계획은? "미국에 법인을 설립한다. 한국서 직원을 파견할 거다. 우리 고객사가 브라질에도 있다. 브라질 고객은 한국에서 온라인으로 지원하기 힘들다. 브라질과 가까운 미국 샌프란시스코 등이 유리하다. 이런 이유 등으로 올해 미국에 현지법인을 설립한다. 싱가포르도 생각중이다." -투자유치는 얼마나 받았나 "엔젤과 프리A, 시리즈A 등 총 세 차례 받았다. 2022년 시리즈A때 105억을 유치했다." -돈을 벌고있는 AI기업이라 들었다 "2020년부터 흑자를 기록하고 있다. 그러다보니 투자금을 상대적으로 덜 쓰고 있다. AI반도체등 인프라 장비를 확대하고 이를 기반으로 클라우드 API 서비스를 하려고 투자를 유치했는데, 클라우드 회사들이 고객이 되니 이렇게 하면 고객사와 경쟁하는 모양세여서 개발용 인프라 장비에만 투자를 하고 있다. 고객사와는 경쟁하지 않는다는 원칙을 갖고 있다." -매출은 얼마인가 "재작년에 가장 많이 상승해 70억원을 기록했다. 작년엔 50억 정도를 했다. 우리 고객사들이 연구소들이 많은데 연구개발(R&D) 규모가 줄어든게 우리 매출에도 영향을 미쳤다." -고객사가 글로벌로 몇 개국에 있나? "한국을 포함해 영국, 미국, 태국, 브라질에 있다. 미국 지사는 산타클라라에 세운다. 우리 고객사가 주로 이 쪽에 있다." -래블업은 AI모델을 직접 개발하거나 사업을 하지는 않나? "삼성전자, KT, LG전자 같은 AI모델 보유 기업부터 KT클라우드 등 클라우드 기업까지 다양한 고객군이 있다. 고객사에 조언을 하거나 기술 연구, 내부 사용을 위해 자체 인프라로 AI모델을 만들기는 하지만 현재 공개는 하지 않고 있다. 창업 모토가 '메이크 AI 액세서블(Make AI Accessible)'이다. AI 기반기술부터 모든 것에 다 접근 가능하게 해 주겠다는 게 우리 회사 슬로건이다." -B2B 기업인데 B2C 사업은 안 하나? "작년 하반기에 B2C 제품을 발표했다. 작년 9월 공개했고 정식 론칭은 12월에 했다. 삼성서울병원에 이미 공급했다. 올해 CES에서도 선보였다. AI 스펙트럼이 넓어질 거라고 생각하고 있다." -오는 3월 엔비디아가 미국에서 개최하는 개발자 컨퍼런스(GTC)에서 발표하는 제품도 있다던데 " 현재 테스트 중이다. 이름을 '업에이스'로 지었다. 무정전장치인 UPS와 같은 기능을 한다. 예컨대, 챗GPT를 API로 쓰다 연결이 중단되면 못 쓰는데, 이걸 방지해주는 제품이다. 무중단으로 로컬에서 쓸 수 있게 해준다. 제조업에서 보조 배터리 같은 역할을 하는 AI 게이트웨이 소프트웨어다. 올해 GTC는 3월 16일부터 21일까지 캘리포니아주 산호세에 있는 산호세 맥에너리 컨벤션 센터와 주변 장소에서 열린다." -제품 고도화 로드맵은? "우리가 후발주자와 4년 정도 차이(갭)가 있다고 한 게, 다른 회사들은 막 만들었거나 6개월 후에 만들 걸 미리 판매하는데, 우리는 보통 1년 전 거를 고객에게 넣는다. 상대적으로 우리가 안정성 면에서 유리하다. 우리에게 오는 고객 요청도 흥미롭다. "우리가 지금 100원을 AI에 쓰고 있는데 10원을 줄일 방법을 만들어달라"고 한다. 이때부터 우리 고민이 시작된다. 10원을 어떻게 줄일지. AI비용 10원을 줄이는 방법은 다양하다. 사용률을 높일 지, 아니면 전력 사용을 줄일 지 등 다양하다. 컨설팅 회사는 아니지만 컨설팅 회사 같은 역할을 한다. 설계에 도움을 주기도 한다. 비용 절감을 소프트웨어적으로 녹여낸 제품이 '백엔드닷 AI'다. GPU의 유틸라이제이션(활용성)을 올려주는 제품이다. 여러가지 방법으로 사용하는데, 가령 전력 문제가 있는 경우 워크로드를 최대한 분산해 각 GPU가 쓰는 전력을 한 곳에 집중되지 않게 한다. 전력 문제가 없으면 최대한 한 곳에 모으도록 설정해 쓰고, 전력 문제가 있는 경우 그 반대로 지원하는 등의 동작을 커스텀해서 지원한다. 이렇게 되면 발열이 한 곳에서 많이 발생하지 않아 냉방 시설 과 공조 장치에 들어가는 비용을 줄일 수 있다. 워크로드를 분산하면 속도가 느려지는데, 대신 네트워크를 많이 타는데, 적절히 퍼뜨리면, 냉방이나 공조 유지비를 낮추고 네트워크 비용도 절감할 수 있다. 래블업이 직접 모델 서빙이나 클라우드 서비스를 하지 않지만 몇 십 억원 정도의 GPU를 구입해 평촌IDC에서 테스트팜(Testfarm)용으로 운영하고 있다." -5년 후나 10년 후의 회사 중장기 모습은? "IPO 트랙을 올해부터 준비하려 한다. 한국과 미국 양쪽 다 보고 있다. 우선은 국내지만 미국도 보고 있다. 일반 상장으로 갈지 기술특례로 갈지도 고민중이다." -직원들에게 우리 사주는? "가야할 길(패스)을 정하면 그때 고민하려 한다. 우리 회사에 농담 같은 진담이 있다. 래블업 관련 회사 리스트다. 엔비디아, 인텔, MS, 브로드컴 등이다. 래블업 주식은 없지만 이런 주식들을 일찍부터 대신 샀다. 모두 주가가 크게 올랐다.(웃음)" -스타트업은 인재, 사람이 중요하다. 독특한 보상 문화가 있다던데 "인센티브를 구성원과 같이 정한다. 영업이익이 나면 총액의 20%를 N분의 1로 나눈다. 이익이 난 2020년부터 이렇게 하고 있다. 이익으로 연봉의 반을 가져간 직원도 있다. 직원은 32명이다. 채용을 계속하고 있다. 올해도 공격적으로 할거다." -어떤 구성원을 원하나? '이런 사람이라면 래블업으로 와라'고 한다면 "고생을 두려워하지 않는 직원이다(웃음). 말이 이상하긴 한데, 고생이라는 게, 도전적인 과제를 해결하는 데 관심이 있는, 이런 걸 좋아하는 사람을 말한다." -이런 고생을 하면 어떤 리워드(보상)을 주나? "일단 일이 재미있다. 경영진이 뭐 하는지도 모두가 한눈에 안다. 투명히 모두 공개한다. 심지어 CEO 카드 내역도 공개한다. CEO 뿐 아니라 직원 전체의 카드 내역이 전원에게 공개된다. 출퇴근도 자유다. 특별히 코어 타임도 없다. 전체 직원 32명 중 3분의 2 이상이 엔지니어다. 또 이 중 반 이상이 오픈소스 운동을 하고 있다." -매일 미팅을 한다던데 " 매일 오전 10시부터 15분 정도 '올핸즈'라는 이름으로 전 직원 미팅을 한다. 온라인으로 한다. 요일마다 회의 주제가 다르다. 월요일은 회사 전체 테마로, 화요일은 개발팀이 리드하고, 수요일은 마케팅, 목요일은 세일즈, 금요일은 연구팀이 맡아 각 부서가 돌아가며 회의를 이끈다. 코로나 이후인 2022년부터 계속하고 있다." -재택 근무도 하나? "본인 자유다. 보통 반 정도가 재택을 하는 것 같다. 재택하고 싶으면 재택하고, 사무실 오고 싶으면 오면 된다. 재택이든 사무실이든 100% 본인들이 결정한다." -조직이 커지면 리더십도 달라져야 한다. 아직 성장통은 없나 "이제 막 30명이 넘은 상황이다. 아직 성장통은 못 느낀다. 작년 8월 CFO도 새로 모셨다. 2021년부터 찾았다. 이슈가 많아지고 프로젝트도 다양해지면서 중간 매니저 역할을 할 PM도 필요해 최근 두 명을 새로 뽑았다." -해외 경쟁사는? "리스케일이라는 미국 회사다. 상장사고 매출이 조(兆) 단위다. 비 상장사 중에는 클리어ML이라는 미국 기업이 있다. 런AI라는 이스라엘 회사는 최근 엔비디아가 인수했다." -어떤 비전과 꿈을 갖고 있나 "돈은 많이 못 벌어도 상관없을 것 같고, 대신 우리가 만든 오픈소스를 보다 많은 사람이 썼으면 좋겠다. 현재 세계적으로 20만명 정도인데 한 10억명이 썼으면 좋겠다(웃음). 예컨대, AI를 한다하면 래블업 오픈소스부터 쓰는, 이런 날을 빨리 만들고 싶다." -어릴때부터 컴퓨터를 좋아했다던데 "그렇다. 초등학교 3학년부터 시작해 본격적으로 배운건 초등 4학년때부터다. 당시 컴퓨터학원이 많았다. 91년도에 정규 교과에 16비트 컴퓨터가 들어갔다. 집에 컴퓨터 있지는 않았다. 중학교때 구청 대표로 서울시 주최 컴퓨터 경진대회에 나가기도 했다. 컴퓨터를 무척 좋아했다. 아버지가 과학 관련 잡지를 사 왔었는데, 그 잡지 부록으로 컴퓨터 잡지가 있었다. "세상에 이런 게 있구나!" 했다. 그러다 4학년 때 컴퓨터 학원에 갔다. 당시는 동네마다 컴퓨터 학원이 있었다. 학원서 열심히 하면 게임을 시켜줬다. 이게 좋았다. 내 나이때 사람들은 대부분 게임을 시켜준다고 해서 컴퓨터랑 친해졌을 거다.(웃음)" -몇 학번이고 고등학교는 어디를 나왔나 "영영(00)학번이다. 고등학교는 한영외고를 나왔다. 내가 졸업(8회)할때 한영외고 3학년 300명중 4명만 공대를 갔다. 나도 그 중 한명이다. 원래 물리학을 좋아했다. 컴퓨터도 초등학교때부터 배웠고 재미있었다." -공대를 졸업했는데 과고를 안가고 외고를 갔다 "외고를 간 건 독일어를 배우고 싶어서였다. 초등학교와 중등, 고등학교 취미가 클래식 듣기였다. 어머님이 클래식을 좋아했다. 클래식 하면 독일 아닌가. 그래서 독일어에 꽂혔다. 그런데 정작 학과는 영어과를 갔다. 지금은 음악 취향이 바뀌었다. 클래식보다 월드 뮤직, 각 나라의 대표 음악을 좋아한다. 우리나라 K팝같은. 신혼여행을 터키로 갔는데, 그때 터키 유행가가 너무 좋았고, 그때부터 월드 음악에 관심을 갖게 됐다." -포항공대로 진학했는데... "내신이 안좋았다. 당시 포항공대가 내신을 안 봤다. 내신이 안좋을 수 밖에 없었다. 초등학교와 중학교때는 물리를 좋아했다. 외고 영어반에 갔는데, 외국에서 살다 온 학생들도 있고 다른 애들이 영어를 너무 잘했다. 다행이 내가 2학년때 방과후로 이과를 지망하는 학생들을 위한 보충 수업이 생겼다. 처음엔 80명으로 시작했는데, 끝에는 4명만 남더라. 내가 그 중 한명이다 (웃음)."

2025.02.15 16:17방은주

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

갤럭시 Z7 공개 '초읽기'…폴더블폰 고성능 카메라·두께 경쟁 격화

권순호 라인플러스 CTO가 밝힌 ‘라인+야후재팬’ 기술 통합 뒷이야기

입점하면 서로 이득…유통가, ‘올다무’ 유치 경쟁 치열

새정부 독자AI 구축 의지...통신사, 자체 AI 모델 공개

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.