• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'밸런스 〈캐리비안주소.𝖈𝖔𝖒〉 🌐코드𝓒𝓞𝓒𝓞🌐 에볼루션 캐리비안안전54'통합검색 결과 입니다. (3144건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

한은, 4월부터 CBDC 일상 생활서 테스트한다

한국은행이 디지털 화폐(CBDC)를 일상 생활서 쓸 수 있는지 테스트 과정에 돌입한다. 18일 한은 및 금융업계에 따르면 오는 4월초부터 6월말까지 한은과 7개 금융사가 협업해 디지털 화폐를 편의점 등과 같은 곳에서 결제하는 실험 '디지털 테스트 프로젝트 한강'을 착수한다. 한은이 발행한 협업한 은행들에게 발행한 기관용 CBDC를 활용해 금융사가 만든 디지털 화폐(예금토큰 등)을 실생활 결제서 적용할 수 있는지를 보는 것이다. KB국민은행·신한은행·하나은행·우리은행·NH농협은행·IBK기업은행·BNK부산은행이 참여하며, 프로젝트에 참여한 가맹점에서 은행 애플리케이션(앱)을 활용해 QR코드로 결제하는 방식이다. 가맹점은 세븐일레븐·교보문고·하나로마트·땡겨요·현대홈쇼핑 등으로 전해졌다. 테스트에 참여할 시민들은 이달 중 공고를 통해 모집할 예정이다. 규모는 10만명으로 알려졌으며 1인당 보유 한도는 100만원이고 테스트 기간 중 총 결제 한도는 500만원이다. 앞서 한은은 2023년 금융감독당국 등과 공동으로 CBDC 활용성에 대한 테스트를 예고한 바 있다. 이창용 총재도 지난해 "은행이 한은의 기관용 CBDC를 기반으로 예금토큰을 발행하고 기관용 CBDC로 100% 담보된 이 머니 토큰을 은행이 발행할 수 있도록 시스템을 설계했다"며 "CBDC 파일럿을 하는 국가들 중 일반인 대상의 실거래 테스트를 진행하는 국가는 일부에 불과해 이번 파일럿의 의의가 매우 크다"고 밝힌 바 있다.

2025.03.18 17:06손희연

옥타코, 피싱 막는 M2A 선봬…"제로 트러스트"

인증 보안 기업 옥타코는 18일 제로 트러스트(Zero Trust) 인증 방법으로 '옥타코 피싱 방어 M2A'를 선보였다. 제로 트러스트는 '절대 믿지 말고 항상 검증하라'는 뜻이다. M2A(Multi-Attribute Authentication)는 다양한 속성을 활용해 사용자·기기·환경을 종합 인증하는 체계다. 단순히 여러 인증 요소(MFA)를 모으는 것만이 아니라 사용자 신원과 기기 무결성, 행동 양식, 네트워크 상태 등을 동시에 검증한다. 피싱·중간자 공격을 비롯한 해킹 시도에 대응하는 신원 인증 방법이라고 옥타코는 소개했다. M2A는 비밀번호와 일회용비밀번호(OTP) 조합을 넘어 기기 자체가 믿을 만한 환경인지를 함께 판단한다고 옥타코는 설명했다. 이를 위해 생체 인증이나 하드웨어 보안 번호와 더불어 기기 보안 패치 상태, 악성코드 감염 여부, 위치 정보, 네트워크 상태까지 살펴본다. 비밀번호가 유출됐거나 일회성 토큰이 탈취돼도 뚫기 어렵다는 입장이다. 옥타코는 M2A가 로그인 시도한 때를 넘어 그 시간에도 다중 속성을 계속 점검한다고 강조했다. 권한은 나눠서 적용한다고 덧붙였다.

2025.03.18 16:57유혜진

시스원, 미래와소프트웨어재단 이사회 개최…SW 인력양성 논의

시스원이 재단법인을 통한 소프트웨어(SW) 인력 양성 방안을 논의했다. 시스원은 서울 강서구 사옥에서 미래와 소프트웨어 재단 이사회를 개최했다고 18일 밝혔다. 이번 이사회에서는 지난해 재단 회계 보고 및 올해 사업진행 예산보고, 현안 질의 및 진행 중인 교육사업에 대한 설명의 시간이 이루어졌다. 이사회 진행 말미에는 재단과 협업하는 교육기관인 이티에듀의 신혜권 대표, 코드클럽한국위원회 장진혁 국장의 직접 이사진들을 대상으로 해당 교육사업에 대한 설명과 질의 시간을 가졌다. 재단 이사장 이상훈 이사장은 "1967년부터 시작된 오랜 역사를 가진 재단의 이사장으로 취임한 후 첫 이사회를 개최하게 되어 감회가 남다르다"며 "재단의 창업자인 이주용 초대이사장님이자 아버님의 의지를 이어 받아 재단을 좀 더 발전시켜 우리나라 IT사업의 토양이 될 수 있게 잘 운영해 가겠다"고 소감을 밝혔다.

2025.03.18 16:50남혁우

오픈소스 AI 잇달아 등장···보안은?

중국 인공지능(AI) 스타트업이 만든 고성능 AI 제품 '딥시크(DeepSeek)'가 미국 오픈AI의 '챗GPT'보다 저렴한 비용으로 개발됐다는 소식이 세상을 놀라게 했다. 특히 딥시크는 오픈소스로 공개, 더 화제를 모았다. 오픈소스 소프트웨어는 소스 코드를 공개해 누구나 그 코드를 보고 쓸 수 있는 소프트웨어를 뜻한다. 하지만 딥시크는 정보가 빠져나갈 수 있다는 우려도 함께 낳았다. 미국은 해군이 발빠르게 딥시크를 못 쓰게 막았고, 한국도 국방부·외교부·산업통상자원부·과학기술정보통신부 등과 KB국민은행·하나은행·우리은행·케이뱅크 등 은행, 현대자동차그룹 등 기업이 금지했다. 개인정보위원회는 딥시크 사용을 공식적으로 금지하기도 했다. 국가정보원은 딥시크를 검증했더니 ▲과도하게 개인정보를 수집하고 ▲입력 정보를 학습 정보로 쓰며 ▲광고주와 정보를 공유하는 한편 ▲국외 서버에 저장하는 문제점을 확인했다고 밝혔다. 딥시크의 보안 우려는 오픈소스를 사용했기 때문이기도 하다. 오픈소스를 사용한 AI는 보안에 안전할까? 전문가들은 “딥시크 같은 게 어떤 질문을 받으면 이상하게 답하는지 살펴야 한다”고 조언한다. 줄잇는 오픈소스 AI...LG·딥시크·메타·미스트랄 등 잇달아 선보여 오픈소스는 모두에게 열린 자원이므로 이를 활용하면 비교적 저렴한 비용으로 AI 모델을 개발할 수 있다. 중국 딥시크와 미국 메타(페이스북 모회사), 프랑스 미스트랄 등 오픈AI보다 늦게 뛰어든 기업들이 줄줄이 무기를 들고 나올 수 있는 배경이다. 한국도 빠지지 않았다. LG AI연구원은 18일(현지시간) 미국 캘리포니아주 새너제이에서 열린 엔비디아 개발자 콘퍼런스(GTC)에서 '엑사원 딥'을 선보이며 오픈소스 플랫폼에 배포했다. 엑사원 딥은 단순한 지식 기반이 아니라 스스로 가설을 세우고 이를 검증하는 방식으로 문제를 푼다. 미국 AI 스타트업 글리터컴퍼니는 최근 메타 '라마' 오픈소스를 쓰기 시작했다. 라마가 무료인 덕에 오픈AI 모델만 쓸 때보다 모델 사용료를 70% 아낀 것으로 알려졌다. 다만 악성 AI '웜GPT(WormGPT)' 같은 것까지 만들 수 있다는 단점이 치명적이다. 웜GPT는 오픈소스로 만들어진 해킹 도구다. 챗봇에게 “이 사이트를 공격하자”거나 “악성 파일을 만들자”고 시킬 수 있다. 기자도 일전에 '보안 초짜기자 해킹 체험기'를 쓰려고 인터넷에서 쉽게 내려받을 수 있었다. 이처럼 누구나 손댈 수 있는 위험물이다. 전문가들 "AI, 정보 모을수록 두 얼굴...보안 취약점이 발견되면 누군가 해킹 도구 만들어 뿌려" 전문가들은 AI가 정보를 모으는 게 양날의 칼이라고 짚었다. 세종사이버대 정보보호학과 교수인 박영호 한국정보보호학회장은 “AI는 정보를 먹을수록 커진다”며 “그만큼 개인정보가 빠져나가는 게 문제”라고 말했다. 내가 유튜브로 언제, 어디서, 무슨 영상을 보는지가 전부 정보라는 얘기다. 알고리즘으로 사용자의 취미나 정치 성향도 알 수 있다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “오픈소스 취약성을 이용해 AI 보안 시스템을 공격하면 AI가 의도된 대로 동작하지 않고 탈옥 등의 방법으로 악성코드나 대규모 살상 무기 등을 만드는 데 악용될 수 있다”며 “AI가 처리하는 개인정보를 빼돌리도록 쓰일 수도 있다”고 분석했다. 윤두식 이로운앤컴퍼니 대표도 “딥시크 같은 게 어떤 질문을 받으면 이상하게 답하는지 살펴야 한다”며 “학습된 개인정보를 추출하거나 편향적인 답변을 유도하고 악성코드나 무기 제조법 등을 만들라고 이끌어 AI가 나쁘게 답변하는지 점검할 수 있다”고 설명했다. 그러면서 “딥시크 사이트 사용자의 개인정보와 그가 입력한 기록 등이 다른 사이트에 퍼지면 개인정보가 유출되는 셈”이라고 덧붙였다. 이로운앤컴퍼니는 AI 보안 수준을 높이는 서비스를 제공하는 회사다. 이희찬 스틸리언 연구소장은 “오픈소스 AI 행위를 예측하기 어려워 취약점을 검증하기도 힘들다”며 “소스 코드가 공개됐더라도 AI 모델이 복잡하다”고 진단했다. 스틸리언은 모바일 앱 보안 솔루션을 공급하는 업체다. 김택완 한국오픈소스협회장은 “애플이 운영체제 'iOS' 보안이 취약하다고 알아채면 개선해 알려준다”며 “오픈소스 모델은 누가 공지하지 않아 사용자가 스스로 '새로고침' 않으면 취약한 옛 모델을 계속 쓸 수밖에 없다”고 지적했다. 또 “보안 취약점이 발견되면 누군가 해킹 도구를 만들어 뿌린다”며 “해커가 이 도구로 10군데 시도하다가 1군데라도 뚫리면 해킹된다”고 지적했다. 이화영 사이버안보연구소 부소장은 “오픈소스 AI 모델 보안이 취약한지 알아보려면 LLM 정보를 아는 게 먼저”라며 “서비스 구조와 정보 흐름을 파악하고 LLM 애플리케이션을 운용할 때 일어날 수 있는 위협을 예상해 목록을 짤 필요가 있다”고 조언했다. 또 “조직에서 오픈소스를 얼마나 활용하는지 판단하고, 오픈소스에서 보안을 위협하는 요소를 살펴봐야 한다”고 권유했다. "LLM방화벽·필터 등으로 점검" 전문가들은 '내가 무슨 AI 도구의 어떤 버전을 쓰는지' 스스로 지켜보다가 새로운 버전을 찾으면 고쳐 써야 한다고 입을 모았다. AI를 안전하게 쓸 수 있는 인터넷 환경도 주문했다. 김택완 오픈소스협회장은 “우리는 수많은 소프트웨어를 쓰고 버전도 쏟아지는 만큼 업데이트 우선순위를 정하는 게 좋다”며 “내가 쓰는 소프트웨어가 내게 얼마나 중요한지, 얼마나 자주 쓰는지, 내 시스템을 얼마나 망가뜨리는지 위험도를 생각해야 한다"고 권했다. 이희찬 연구소장은 “오픈소스 AI를 외부에서 접속할 수 없는 내부망에서 활용하거나 AI 안전 수준을 높이는 기술(AI safety)을 적용해야 한다"고 조언했다. 염흥열 교수는 “인공지능 시스템을 개발하고 운영하는 조직은 AI 관리 체계를 갖춰야 한다”며 “무엇이 인공지능 시스템을 위협하는지 식별해 꾸준히 감시해야 한다”고 진단했다. 이어 “국제표준(ISO/IEC 42001)에 근거한 인공지능 관리 체계를 제3자 인증기관으로부터 인증받는 것도 방법”이라고 예를 들었다. 윤두식 대표는 ▲사용자 요청과 응답으로 말미암아 민감한 정보를 가려내고 없애는 '거대언어모델(LLM) 방화벽' ▲AI 모델에 전달되는 입력을 미리 점검해 금지된 정보를 막는 '프롬프트 필터링(Prompt Filtering)' ▲모델이 학습할 때 개인정보가 포함되지 않게끔 '학습 정보 정제' ▲생성된 응답을 실시간 살펴봐 부적절한 응답을 막는 'LLM 결과 필터링'을 해결책으로 꼽았다. 이화영 부소장은 “AI 모델 출력 결과나 학습 정보에 민감한 내용이 이씨는지 점검할 필요가 있다”며 “악성코드 탐지, 스팸 메일 필터링, 비정상적인 네트워크 트래픽 탐지 같은 사이버 보안 작업에 AI를 활용하는 것도 방법”이라고 말했다. 박영호 교수는 “브레이크가 좋아야 자동차를 안전하고도 빠르게 몰 수 있듯 AI를 활발하게 쓰려면 윤리 의식과 제도가 뒷받침돼야 한다”며 “이미 모든 기기에 사물인터넷(IoT)을 쓰는 만큼 안전 수준도 높여야 한다”고 강조했다.

2025.03.18 16:22유혜진

"딥시크보다 작고 더 강하다"…LG, 엔비디아 GTC서 '엑사원 딥'으로 AI 시장 재편

LG AI연구원이 추론 인공지능(AI) 모델을 오픈소스로 자체 개발해 고성능 AI 연구·개발 분야에서 글로벌 경쟁력을 증명했다. LG AI연구원은 18일 미국 캘리포니아주 새너제이에서 열린 엔비디아 개발자 콘퍼런스(GTC)에서 '엑사원 딥'을 소개하고 오픈소스 플랫폼을 통해 모델을 배포했다. 이 모델은 글로벌 오픈소스 AI 플랫폼 허깅페이스(Hugging Face)를 통해 다운로드할 수 있으며 다양한 성능 평가 데이터도 동시에 공개됐다. '엑사원 딥'은 기존 AI와 달리 단순한 지식 기반이 아니라 스스로 가설을 세우고 이를 검증하는 방식으로 문제를 해결하는 에이전틱(Agentic) AI 개념을 적용한다. 현재 미국 오픈AI·구글, 중국 딥시크·알리바바 등 소수의 기업만이 자체 추론 AI를 보유한 상태로, LG AI연구원의 이번 발표는 글로벌 AI 패권 경쟁에 본격적으로 뛰어들겠다는 선언으로 해석된다. 특히 320억 패러미터의 '엑사원 딥-32B'는 6천710억 패러미터의 딥시크 'R1'에 비해 5% 밖에 되지 않는 규모만으로도 최고 수준의 성능을 기록했다. 한국어 강점을 기반으로 지난해 수능 수학 영역에서 94.5점의 최고점을 기록했으며 선택과목인 확률과 통계, 미적분, 기하에서도 1등급을 달성했다. 또 수학(MATH)-500 테스트에서 95.7점을 받으며 수학적 논리 추론 능력을 입증했다. LG AI연구원은 '엑사원 딥'의 성능 평가 데이터를 허깅페이스에 즉시 공개하며 모델의 논리적 사고력과 문제 해결 능력을 비교할 수 있도록 했다. 박사 수준의 과학 문제 해결 능력을 평가하는 GPQA 다이아몬드 테스트에서 66.1점을 기록했으며 코딩 능력을 평가하는 라이브코드벤치(LiveCodeBench)에서도 59.5점을 기록하며 경쟁력을 보였다. '엑사원 딥-32B' 외에도 경량 모델인 '엑사원 딥-7.8B'와 온디바이스 초경량 모델인 '엑사원 딥-2.4B'가 함께 공개됐다. 경량 모델은 32B 대비 24% 크기지만 성능을 95%까지 유지하고 온디바이스 모델은 7.5% 크기로도 86% 성능을 유지해 실용성과 경제성을 동시에 확보했다. 특히 온디바이스 모델은 외부 서버와의 연결 없이 기기 내부에서 데이터를 처리할 수 있어 보안성과 개인정보 보호 측면에서 강점을 지닌다. 이러한 특징은 스마트폰, 자동차, 로봇 등 다양한 산업에서 온디바이스 AI의 활용이 빠르게 증가할 것으로 전망되는 상황에서 큰 강점을 가질 것으로 전망된다. 연구원은 LG전자, LG유플러스 등 계열사와 협력해 모델을 고도화하고 온디바이스 AI 시장을 선도할 계획이다. 또 AI 기술의 경량화와 고성능 최적화를 통해 기업과 연구소에서 효율적으로 활용할 수 있도록 지속적으로 개선해 나간다는 방침이다. 이번 발표는 지난달 국가인공지능위원회에서 열린 국내 AI 산업 경쟁력 진단 간담회에서 딥시크 R1급 모델을 오픈소스로 공개하겠다고 예고한 지 단 1개월 만에 벌어진 일이다. 이에 업계에서는 빠른 개발 속도와 기술 최적화 전략을 LG의 강점으로 주목하고 있다. 실제로 미국의 비영리 AI 연구기관인 에포크 AI는 '엑사원 딥'을 '주목할 만한 AI 모델(Notable AI Models)'로 선정한 바 있다. LG AI연구원 관계자는 "딥시크 'R1'급 모델을 공개하겠다는 예고 후 한 달여 만에 '엑사원 딥'을 발표하게 됐다"며 "모델 크기를 줄이면서도 성능을 유지하는 것이 우리 AI 기술의 핵심"이라고 밝혔다. 구광모 LG 대표는 올해 신년사에서 "새로운 영역에 도전하고 전에 없던 가치를 만든 많은 순간들이 쌓여 지금의 LG가 됐다"며 "AI와 같은 첨단 기술을 일상에서 편리하게 사용할 수 있게 해 소중한 시간을 보다 즐겁고 의미 있는 일에 쓰는 새로운 라이프 스타일을 만들어 갈 것"이라고 강조했다.

2025.03.18 16:17조이환

앤트로픽 "AI, 더 이상 도구 아냐…올해부터 사회 문제 해결 주도"

"인공지능(AI)이 인간 보조 도구인 시기는 끝났습니다. 향후 몇 년간 AI가 과학 연구부터 신기술 개발, 사회적 문제 해결을 주도하는 시대로 접어들 것입니다. 아마존웹서비스(AWS)와 협업해 이같은 AI 혁신 시대를 주도하겠습니다.” 앤트로픽 마이크 크리거 최고제품책임자(CPO)는 18일 서울 코엑스에서 열린 'AWS 유니콘데이 2025'에서 AI 미래 전망과 향후 사업 전략을 이같이 밝혔다. 그는 AI 기술 발전를 세 단계로 나눌 수 있다고 설명했다. 우선 2023년을 'AI가 단순한 도우미 역할을 하던 시기'로 규정했다. 해당 시기에는 AI가 이메일 작성부터 간단한 코드 편집 등 비교적 단순한 작업을 지원하는 수준에 머물렀다는 평가다. 그는 2024년에는 AI가 단순한 도우미를 넘어 협업 도구로 발전하는 단계에 접어들었다고 분석했다. 보고서 작성부터 복잡한 코드 수정, 데이터 분석 등 더 복잡한 작업을 수행하면서 업무 생산성 향상하는 역할을 본격적으로 하게 된 시기라는 설명이다. 크리거 CPO는 향후 AI가 혁신을 주도하는 단계에 진입할 것으로 전망했다. 그는 “AI가 과학 연구를 비롯한 신기술 개발, 사회적 문제 해결 등 창의적이고 전략적인 영역을 주도할 것”이라고 강조했다. 그는 클로드가 미래 AI 기술 혁신을 뒷받침할 것이라고 재차 강조했다. 앞서 앤트로픽은 지난해 3월부터 '클로드 3' 시리즈를 줄줄이 출시했다. 이후 6월 '클로드 3.5 소넷'을 공개했으며, 10월 이를 개선한 두 번째 버전을 내놨다. 최신 버전은 지난달 공개된 '클로드 3.7'이다. 해당 모델 시리즈는 '확장된 사고 능력(Extended Thinking)'과 '생각의 여유(Thniking Budget)' 기능을 갖췄다. 확장된 사고 능력은 기존보다 깊이 있는 추론을 한 후 응답하는 식이다. 코딩, 수학 등 복잡한 문제 해결에 강점을 갖췄다. 생각의 여유 기능은 사용자가 원하는 대로 모델이 짧은 시간 내 답을 제공하거나, 더 오랜 시간 깊이 있는 사고를 거친 후 답을 제공하는 방식이다. 기존에는 사용자가 '일반 모델'과 '심층적 사고 모델' 중 하나를 택해야 했지만, 최신 버전에서는 이를 한 모델에서 이용할 수 있다. 그는 앤트로픽이 에이전트 기반 코딩 분야에서도 업계를 선도한다고 강조했다. 단순히 요청 한 번으로 코드를 생성하는 것이 아니라, 여러 번 상호작용을 통해 점진적으로 코드를 개선하는 식으로 작동하는 에이전트라는 이유에서다. 이를 평가하는 벤치마크 'SWE-bench'에서 클로드 3.7 소넷 모델은 70점을 기록했다. 크리거 CPO는 한국 시장에 대해서도 언급했다. 그는 "한국 시장이 매우 빠르게 성장하는 것을 직접 보고 있다"며 "특히 아마존베드록을 통한 클로드 활용 기업이 눈에 띄게 늘었다"고 강조했다. 크리거 CPO는 AWS와 협업을 통해 생성형 AI 사업을 강화할 것이라고 밝혔다. 그는 "AWS는 자사 최대 투자자"라며 "AWS의 강력한 하드웨어 인프라·보안 기술과 자사 최첨단 AI 모델을 결합해 기업 고객들에게 최상의 AI 솔루션을 제공할 것”이라고 말했다.

2025.03.18 12:54김미정

플래티어 "디지털 전환 사업 수주 호조”

디지털 플랫폼 솔루션 전문기업 플래티어(대표 이상훈)가 최근 수주 증가와 AI 기반 솔루션 판매 확대에 힘입어 IDT 사업부문의 실적 상승세가 이어지고 있다고 18일 밝혔다. 이는 디지털 전환 수요가 지속적으로 증가하는 시장 환경 속에서 플래티어가 경쟁력을 강화하고 있음을 나타낸다. 디지털 전환은 글로벌 경기 침체에도 불구하고 기업들의 핵심 전략으로 자리 잡고 있다. 실제로 한국산업기술진흥협회가 2023년 국내 570개 기업을 대상으로 실시한 조사 결과에 따르면 디지털 전환을 추진 중인 기업이 33.6%, 검토 중인 기업이 37.2%에 달하는 것으로 나타났다. 이런 흐름에 맞춰 플래티어는 기업들의 디지털 전환을 적극 지원하기 위해 데브옵스(DevOps) 및 협업 솔루션 공급을 지속적으로 확대하고 있다. 이 같은 전략적 움직임은 플래티어의 솔루션 공급에도 반영되고 있다. 올해 들어 플래티어는 국내 기업들에 ▲트라이센티스의 '토스카' ▲퍼포스의 '헬릭스 코어' ▲아틀라시안의 '지라' 및 '컨플루언스' 등의 솔루션 공급을 확대하고 있다. 특히 AI 기반 솔루션 수주가 확대되며 주목받고 있다. 아틀라시안의 경우 IT 서비스 관리와 운영 프로세스 자동화 수요에 맞춰 AI Ops 기술이 적용된 클라우드 버전의 매출이 확대되고 있다. IT 통합 성능 관리 전문 기업 엑셈에는 AI 기반의 노코드 테스팅 자동화 도구 '토스카'를 제공해 소프트웨어 테스트 효율성을 높이는 데 일조했다. 또 국내 주요 게임사에는 선도적 버전 및 형상 관리 솔루션인 '헬릭스 코어'를 보급하며 개발 효율성을 극대화했다. 아울러 서비스 다각화 전략도 성과 확대를 견인하고 있다. 삼성전자를 비롯한 대기업을 대상으로 IT 매니지드 서비스 제공 비중을 늘리며 안정적인 수익 기반을 강화하고 있다. 플랫폼 엔지니어링을 통해 고객사의 다양한 비즈니스 요구를 충족시키고 있다. 이런 성장세를 바탕으로 플래티어는 자체적으로 개발한 ITSM(IT 서비스 관리) 및 ESM(엔터프라이즈 서비스 관리) 솔루션을 4월 출시할 예정이다. 이 솔루션은 아틀라시안 지라를 사용하는 고객들이 신속하게 ITSM 및 ESM을 구축할 수 있도록 프로세스 템플릿, 자동화 프로세스, 플러그인을 제공하며 독자적인 방법론과 컨설팅 서비스를 결합해 차별화를 꾀했다. 플래티어는 이를 통해 국내 ESM 시장 1위 사업자로 자리매김한다는 계획이다. 플래티어 관계자는 "기업들의 성공적인 디지털 전환을 위해 AI 기반 자동화 기술을 접목한 다양한 솔루션을 지속적으로 제공할 계획"이라며 "특히 4월 출시 예정인 ITSM 및 ESM 솔루션을 통해 고객사들이 개발 및 운영 효율성을 극대화할 수 있도록 지원하며 경쟁력을 강화하는데 기여하겠다"고 말했다.

2025.03.18 08:53백봉삼

[ZD SW 투데이] KT클라우드, 'AI 사업·GPUaaS' 웨비나 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆KT클라우드, 'AI 사업·GPUaaS' 웨비나 개최 KT클라우드가 오는 20일 최적의 인공지능(AI) 인프라 활용을 위한 자사 구독형 GPU(GPUaaS) 사업방향 및 라인업을 소개하는 'AI 사업 및 GPUaaS' 웨비나를 개최한다. 첫 세션에서는 KT클라우드의 정미진 AI사업팀장이 회사가 최근 확보한 엔비디아 H200의 GPUaaS 도입 계획과 향후 로드맵 등 KT클라우드의 GPUaaS 전략을 공유한다. 두 번째 세션은 정소라 AI사업팀 매니저가 맡아, 학습 전용 'AI 트레인(TRAIN)'과 추론 전용 'AI 서브(SERV)' 등 KT클라우드의 다양한 고성능 GPUaaS 솔루션을 소개할 예정이다. ◆챗수트라, 글로벌 이용자 100만명 돌파 투플랫폼이 개발한 다국어 AI 어시스턴트 '챗수트라(ChatSUTRA)'가 출시 한 달만에 누적 이용자 수 100만 명을 돌파했다. 독자 개발 거대언어모델(LLM)인 '수트라(SUTRA)'를 기반으로 만들어진 챗수트라는 안드로이드와 iOS 애플리케이션, PC웹을 모두 지원하며 우수한 접근성을 바탕으로 이용자를 확보하고 있다. 앞서 투플랫폼은 한국과 인도의 금융 기업, 통신사 등 대기업부터 스타트업까지 다양한 기업고객을 확보했다. 지난 1년이 채 되지 않는 기간 동안 700만 달러(한화 약 100억원)의 매출을 기록했다. 올해 1분기 연간 환산 실적은 1천만 달러(한화 약 144억7천500만원)를 돌파했다. 투플랫폼은 글로벌 B2B 매출 증대에 매진하는 한편, 투자 유치를 통해 예측 모델을 공개하는 등 기술 고도화에도 속도를 낼 계획이다. ◆제1회 AOAI톤 아이디어 경진대회 수상작 발표회 성료 인공지능팩토리와 에스핀이 '제1차 AOAI톤 아이디어 경진대회' 수상작 발표회를 성료했다. 이번 행사는 양사가 공동 주최·주관하고 한국 마이크로소프트가 후원했다. 지난해 12월에 진행된 제1차 AOAI톤 아이디어 경진대회는 노코드(No-Code) 환경에서 AI 기반 업무 자동화 플랫폼 '어시웍스(AssiWorks)'를 활용한 아이디어를 제안하는 것이 주요 목표였다. 이번 1차 경진대회 수상작 발표회에서는 초등학생의 시험지를 신속하게 분석·채점하는 AI 기술을 제시한 'AI 교과서를 위한 초등학교 시험 자동 채점 시스템(김연승)'이 1위를 수상했다. ◆셀렉트스타, 美 'SXSW2025'서 캐릭터 AI 기술 전파 셀렉트스타가 지난 7일(현지 시간)부터 미국 텍사스 오스틴에서 열린 'SXSW 2025'에 참가, 캐릭터에 AI를 접목한 맞춤형 캐릭터 AI 기술과 생성형 AI 서비스 신뢰성 검증 자동화 솔루션 '다투모이밸(DATUMO eval)'을 소개했다. 셀렉트스타는 한국콘텐츠진흥원(KOCCA) 코리아 파빌리온관에서 인기 애니메이션 '캐치, 티니핑'의 캐릭터를 활용한 AI 영상편지 케이크 '하츄핑의 스타 플래닛'을 비롯, '신비아파트' AI 영상편지 생성 서비스, AI 캐릭터 실시간 대화 기능 등을 선보여 눈길을 끌었다. 아울러 황민영 셀렉트스타 부대표가 한국 대표 스타트업 패널로 세션에 참여해 K-콘텐츠와 AI, XR 기술의 융합 가능성과 미래 방향성을 발표했다.

2025.03.17 16:28한정호

AI 코딩 시대, 개발자에게 필요한 건 '품질 감별력'

인공지능(AI) 코딩 품질을 알아볼 수 있는 인력 필요성이 높아질 것이란 전망이 나왔다. 17일 IT 업계에 따르면, AI가 코딩 작업을 대체하는 속도가 빨라지면서 개발 효율성은 올랐지만 AI가 생성한 코드 품질을 관리할 수 있는 전문성은 여전히 부족하다는 의견이 이어지고 있다. 현재 전문가는 AI 코딩 능력이 인간 수준을 넘어섰다고 봤다. 앞서 다리오 아모데이 앤트로픽 최고경영자(CEO)는 장기적으론 AI가 인간 역할을 완전히 대체할 것이라고 주장했다. 그는 "AI가 3~6개월 안에 코드 95%를, 12개월 안에는 모든 코드를 작성할 것"이라고 예상했다. 오픈AI의 코딩 에이전트도 이미 일반 개발자 수준을 넘어섰다는 평가가 나오고 있다. 코딩 능력을 평가하는 '코드포스'에서 GPT-4 기반 모델은 2천727점을 받아 기존 모델 능력을 넘어섰다. 업계에선 AI 코딩 수준을 평가할 수 있는 능력은 필수라는 주장이 나오고 있다. AI가 내놓은 코딩이 기업 제품 서비스·품질에 영향을 미칠 수 있다는 이유에서다. 한 업계 관계자는 "회사에서 사람이 직접 코딩하는 작업물 자체는 확실히 줄었다"며 "이젠 코딩 작업량보다 코딩 품질 판단에 집중해야 할 시기"라고 강조했다. 그러면서 "개발자가 코딩 지식 자체가 부족할 경우 저품질 코딩 결과물을 받아낼 것"이라며 "이는 제품 제작 등 회사에 큰 손실"이라고 덧붙였다. 또 다른 업계 관계자는 AI 코딩 어시스턴트를 통한 부작용 사례가 다양해지고 있다는 점을 지적했다. 실제 한 사용자가 '커서 AI'로 레이싱 게임 스키드 마크 페이드 효과 코드를 생성하려 했지만, 약 750~800줄에서 AI가 작업을 중단했다는 사례를 SNS에 게재한 바 있다. 당시 커서 AI는 "개인적인 코딩 연습이 중요하다"며 "수동으로 작업을 이어가야 한다"고 사용자에게 답변했다. 관계자는 "AI 코딩 어시스턴트의 기술적 한계인지, 의도적 제한인지는 불분명한 상황"이라며 "인간의 코딩 방식 능력에 대한 논의가 필요하다는 점은 분명하다"고 설명했다.

2025.03.17 15:05김미정

당신 회사는 AI 준비가 됐나…가트너가 제시하는 2025 로드맵

생성형 AI, 하이프 사이클 정점에서 22.6% 생산성 향상 약속 가트너의 2024년 AI 하이프 사이클에서 생성형 AI(Generative AI)는 여전히 정점에 위치하고 있다. 기업 경영진들은 생성형 AI를 통해 향후 12~18개월 동안 평균 22.6%의 생산성 향상, 15.8%의 매출 증가, 15.2%의 비용 절감을 기대하고 있다. 이러한 수치는 생성형 AI가 비즈니스 성과에 미치는 잠재적 영향력을 보여준다. 하지만 76%의 CIO와 기술 리더들은 혁신 속도와 확장 필요성 사이에서 균형을 맞추는 데 어려움을 겪고 있다. 생성형 AI 기술은 2024년에도 빠르게 발전했다. 주요 상용 및 오픈소스 대규모 언어 모델(LLM)은 성능이 크게 향상되면서도 토큰 길이 비용은、감소했다. 맥락 길이가 약 2,500페이지의 텍스트에 해당하는 100만 토큰까지 증가했으며, 특정 목적을 위한 소형 언어 모델의 등장, 여러 소규모 전문가 모델을 결합한 전문가 혼합(MoE) 모델, LLM 기반의 고급 추론 기능을 활용하는 AI 에이전트 등이 주목할 만한 발전이다. 2025년에는 기업들이 안전하고 민첩하며 확장 가능한 분석 및 AI 서비스를 제공해야 하는 과제에 직면할 것이다. 이를 위해 데이터 및 분석 기술 전문가들은 AI 및 분석 기반을 강화하고, 가치와 신뢰성을 강조하며, 신뢰와 투명성을 촉진해야 한다. 크롤-워크-런: 76%의 CIO가 선택한 AI 확장 전략 가트너는 기업이 생성형 AI를 도입하고 확장하기 위해 '크롤-워크-런(Crawl-Walk-Run)' 접근법을 제안한다. 이는 초기 파일럿부터 생산 구현, 그리고 최종적으로 확장 가능한 기반 구축으로 진행되는 전략이다. 첫 단계인 '크롤'에서는 내부 사용 사례로 시작하여 접근 가능한 기술 환경을 선택하고, 개념과 기술을 검증한 후 결과를 평가하고 문제점을 식별한다. 이 파일럿 단계에서 기업은 다양한 이해관계자에게 생성형 AI의 역량과 이점을 시연하고, 새로운 사용 사례의 우선순위를 정하며, 기술·위험·규정 준수·개인정보 보호·보안 관련 문제를 파악해야 한다. '워크' 단계에서는 초기 파일럿의 성공과 교훈을 바탕으로 아이디어를 수집하고 사용 사례를 선택하는 공식적인 접근 방식을 수립한다. 생산성 향상과 고객 및 직원 경험 개선이 주요 기능적 사용 사례이며, 이는 텍스트 생성, Q&A 대화, 요약, 분류, 개체명 인식, 감정 분석, 언어 번역 등의 기술적 사용 사례로 구현된다. '런' 단계에서는 중앙 집중식 핵심 팀을 넘어 여러 AI 및 소프트웨어 개발 팀이 참여하는 민주화된 모델로 확장하기 위한 접근 방식을 고려해야 한다. 이는 모듈식 아키텍처와 전체론적 관점을 필요로 한다. RAG 아키텍처로 AI 환각 문제 해결: 기업 신뢰도 확보 전략 기업에서 생성형 AI를 확장 구현하기 위해서는 모듈식 아키텍처가 필수적이다. 통화 센터 상담원이 고객과 대화하는 도중 추가 정보를 찾고, 대화를 요약하며, 다른 팀에 대한 후속 조치를 식별하고, 대화 품질을 평가해야 하는 시나리오를 생각해보자. 이런 사용 사례는 다양한 프롬프트 흐름을 조율하고 여러 전문 모델을 활용해야 한다. 가트너의 클라이언트들은 생성형 AI 구현과 관련하여 세 가지 주요 우려사항을 표현했다. 첫째, 데이터 및 콘텐츠 개인정보 보호에 대한 염려로, 기업 독점 콘텐츠와 개인 식별 정보를 보호해야 한다. 둘째, 환각과 오래된 소스 데이터로 인한 신뢰성과 정확성 문제다. 셋째, 접근 제어와 잠재적 오용에 대한 우려가 있다. 이러한 위험을 완화하기 위해 대부분의 현재 기업 생성형 AI 구현은 검색 증강 생성(RAG) 설계 패턴을 기반으로 한다. RAG 아키텍처는 관련 컨텍스트와 프롬프트 지침으로 사용자 쿼리를 강화하고 가드레일과 모니터링 기능으로 지원하여 강력한 기업 솔루션을 제공한다. 효과적인 기업 솔루션 프레임워크는 다양한 비정형 콘텐츠를 수용하고, 여러 검색 기술을 활용하며, 구성 가능한 프롬프트 템플릿을 제공해야 한다. AI 인재 부족 해결책: 데이터 과학자에서 AI 엔지니어까지 팀 구성 가이드 생성형 AI를 성공적으로 구현하려면 팀의 역량을 강화하는 것이 중요하다. RAG 솔루션 개발과 LLM 미세 조정은 일반적인 기계 학습 개발 프로세스와는 다른 지식과 기술을 요구한다. 데이터 과학자가 AI 및 ML 모델 개발 팀의 중심에 있지만, 성공적인 기술 팀은 AI 및 ML 엔지니어와 데이터 엔지니어의 동등한 기여가 필요하다. 기업들은 데이터 기반 의사결정에 대한 경쟁 우위를 확보하기 위해 시급한 필요성과 급변하는 기술 및 제품 역량 사이에서 기술, 도입, 위험 이해에 격차가 드러나고 있다. 이에 대응하여 기업은 기술 옵션을 평가하고, 팀 역량을 강화하며, 자동화와 간소화된 방법론을 통해 민첩성을 증가시키고, 일관되고 신뢰할 수 있는 구현을 위한 지침과 프레임워크를 수립해야 한다. 신뢰와 투명성에 대한 요구는 거버넌스, 데이터 및 AI 리터러시 관행을 주도할 것이다. 효과적인 AI 개발을 위해서는 데이터 및 AI 리터러시 프로그램을 구현하고, 가드레일과 지표를 설정하여 거버넌스 제어를 통합하며, 조직 프로세스, 표준, 모범 사례에 맞춰 조정해야 한다. FAQ Q: 생성형 AI는 실제로 기업에 어떤 가치를 제공할 수 있나요? A: 생성형 AI는 기업에 생산성 향상(평균 22.6%), 매출 증가(15.8%), 비용 절감(15.2%)과 같은 실질적 가치를 제공할 수 있습니다. 주요 사용 사례로는 텍스트 생성(코드, 문서, 이메일 등), 대화형 Q&A, 콘텐츠 요약, 감정 분석, 언어 번역 등이 있으며, 이를 통해 업무 효율성을 높이고 고객 및 직원 경험을 개선할 수 있습니다. Q: 기업이 생성형 AI를 도입할 때 가장 큰 위험 요소는 무엇인가요? A: 기업이 생성형 AI를 도입할 때 가장 큰 위험 요소는 데이터 개인정보 보호 문제, 환각(hallucination)으로 인한 부정확한 정보 생성, 그리고 접근 제어 미흡으로 인한 잠재적 오용입니다. 이러한 위험을 완화하기 위해 검색 증강 생성(RAG) 아키텍처 도입, 적절한 가드레일 설정, 그리고 철저한 모니터링이 필요합니다. Q: 일반 기업이 생성형 AI를 어떻게 시작해야 할까요? A: 일반 기업은 '크롤-워크-런' 접근법으로 생성형 AI를 시작하는 것이 좋습니다. 먼저 내부 사용 사례로 파일럿 프로젝트를 시작하고, 개념과 기술을 검증한 후, 결과를 평가합니다. 이후 성공적인 사례를 기반으로 우선순위가 높은 사용 사례를 선택하여 확장하고, 최종적으로 모듈식 아키텍처와 전체론적 역량 맵을 구축하여 기업 전체에 AI 기술을 민주화하는 단계로 나아갑니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.03.17 14:56AI 에디터

위메이드 위믹스재단 "탈취 위믹스, 피해 복구...이용자 보호-신뢰 회복 노력"

위메이드 자회사 위믹스 싱가포르(PTE)는 17일 경기도 판교 한컴빌딩에서 가상자산 위믹스 코인의 탈취 사건과 관련한 미디어 간담회를 열고 경과와 향후 대응 계획을 공개했다. 오늘 간담회에는 김석환 위믹스 싱가포르 대표와 안용운 위메이드 CTO가 참석했으며, 탈취 사건에 대한 추가 사과와 투자자 보호 및 재발 방지책 등을 내놔 주목을 받았다. 김석환 대표는 "이번 사건으로 인해 시장과 투자자들에게 심려를 끼쳐 깊이 사과드린다"며 "재발 방지를 위한 기술적 대응, 피해 복구 및 생태계 정상화를 최우선 과제로 삼고 있다"고 말했다. 위믹스 PTE는 위믹스 탈취 이후 서비스 정상화와 이용자 보호를 위한 세 가지 핵심 대응 전략을 발표했다. 먼저 의심되는 모든 침투 시나리오를 분석하고 보안 체계를 전면 재구축해 동일한 공격이 재발하지 않도록 조치한다는 계획이다. 김석환 대표는 "가장 유력한 침투 경로를 파악했으며, 이를 차단하는 보안 조치를 완료했다"며 "기존 인증 로직을 전면 개편하고, 공격자가 동일한 방식으로 침입할 수 없도록 했다"고 설명했다. 추가 보안 조치에 대해서는 "현재 블록체인 인프라를 새로운 환경으로 이전하는 작업을 진행 중이며, 모든 노드와 시스템을 재설계해 보안성을 대폭 강화했다"고 덧붙였다. 아울러 실시간 거래 모니터링 시스템을 강화하고, 의심 거래 발생 시 추가 승인 절차를 도입해 해킹 가능성을 최소화할 예정이다. 이를 통해 모든 자산 이동을 24시간 모니터링하며, 이상 거래가 감지될 경우 즉각 대응할 방침이다. 위믹스 PTE는 현재 피해 복구를 위해 100억원 규모 바이백과 위믹스 2천만 개 추가 시장 매수 계획을 밝힌 바 있다. 김 대표는 "생태계 안정화와 위믹스 가치 제고를 위한 조치를 신속하게 실행하고 있다. 현재 바이백이 진행 중이며 추가적인 매수도 계획대로 추진될 것"이라며 "재단이 보유한 모든 재원을 총동원하고 있으며, 필요할 경우 위메이드 전사 차원에서 추가 지원을 검토하고 있다"고 강조했다. 또한 탈취된 위믹스를 재단 보유 물량으로 복구할 계획이라 말하고 단일 볼트에 보관된 대규모 자산이 보안 리스크가 될 수 있음을 고려해 복수의 볼트를 활용한 분산 보관 전략을 도입할 예정이라 밝혀 눈길을 끌었다. 이번 간담회에서는 사건 발생 당시의 경과와 이에 대한 초기 대응 과정도 공개됐다. 김석환 대표는 "2025년 2월 24일 13시 47분경 위믹스플레이 브릿지를 통해 대량의 위믹스가 예상치 못한 방식으로 출금됐다"며 "해당 트랜잭션을 추적한 결과 해커가 서명 권한을 탈취해 비정상적인 트랜잭션을 생성한 것으로 판단했다"고 설명했다. 이어 "현재까지 확보된 정보에 따르면 해킹의 배후로 북한의 라자루스 그룹이 거론될 가능성은 낮다고 판단하고 있다. 이번 해킹은 고도로 계획된 전문 해커의 소행으로 보이며, 외부 전문가들과 협력해 철저한 조사를 진행하고 있다"고 밝혔다. 사고 발생 직후 위믹스 PTE는 즉각적으로 브릿지 서비스를 셧다운하고 서명 관련 서버 및 주요 컨트랙트를 차단하는 긴급 대응을 실시했다. 이어 해외 보안 전문가 그룹과 협력해 공격 경위를 분석하고 공격자 및 탈취된 자산의 흐름을 추적하는 작업을 병행했다. 탈취된 위믹스의 흐름을 추적한 결과, 쿠코인, HTX, 바이비트 등 해외 거래소로 유입된 것이 확인됐으며 즉각적인 동결 요청이 이루어졌다. 이후 서울경찰청 사이버수사과에 고소장을 접수하고 국가수사본부의 수사를 의뢰하는 등 법적 대응도 병행했다. 위믹스 PTE는 해킹 사건 이후 침투 경로 차단, 인프라 재구축, 실시간 모니터링 강화 등의 핵심 조치를 시행한 상태다. 무엇보다 탈취 공격자에 대한 추적을 지속한다는 의지를 보였다. 현재 위믹스 PTE는 위믹스 탈취 후 모든 키를 교체하고, 오염되지 않은 소스 코드로 완전히 새로운 환경을 구축해 동일한 방식의 해킹이 발생할 가능성을 차단했다. 오는 21일 강화된 보안이 적용된 신규 인프라 환경에서 전체 서비스를 제공할 계획이다. 이번 사건 공지 시점이 늦어졌다는 비판에 대해 김 대표는 "추가 공격 가능성과 시장 영향 등을 고려해 신중한 조치가 필요했다"면서도 커뮤니케이션이 미흡했던 점에 대해서 사과했다. 김 대표는 "공격 경로가 완전히 특정되지 않은 상황에서 추가적인 보안 점검이 필요했으며, 자산이 해외 거래소에서 빠르게 매도되는 것을 감안해 시장 혼란을 최소화하려 했다"며 "이러한 고려에도 불구하고 공지가 늦어져 이용자들에게 혼란을 초래한 점에 대해 깊이 반성한다"고 밝혔다. 김석환 대표는 향후 동일한 문제가 발생하지 않도록 정보 전달 프로토콜을 재정비하고, 시장 및 커뮤니티와의 소통을 강화할 것이라고 덧붙였다. 김 대표는 "해커가 누구든 간에 끝까지 추적해 법적 조치를 취할 것"이라며 "이번 사건을 계기로 보안뿐만 아니라 위기 대응 체계를 전반적으로 개선하겠다"고 밝혔다. 또 "위믹스 플랫폼의 신뢰를 회복하고, 생태계를 안정화하는 것이 최우선 과제다. 커뮤니티와 투자자들이 변화를 체감할 수 있도록 최선을 다하겠다"고 강조했다. 위믹스 코인은 빗썸과 코인원 등 가상자산거래소의 유의종목으로 지정된 상태다. 위믹스 측은 피해 복구와 이용자 보호 및 신뢰 회복 노력 등에 나선 만큼 이르면 이번 주 중 유의종목 지정이 해제될지에 시장의 관심은 더욱 쏠릴 전망이다. 김 대표는 이에 대해 "닥사 소명 절차가 진행 중이며 현재로서는 거래 지원 종료 가능성보다는 시장 신뢰 회복과 서비스 정상화에 집중하고 있다. 혹시라도 거래 지원 종료가 결정될 경우 별도의 대응책을 검토할 것"이라고 말했다.

2025.03.17 11:38김한준

[방은주의 보안산책] S-BOM에 대하여

"아빠가 차를 사줬는데 아이가 운전면허증이 없습니다." 지난 13일 서울 용산 전자랜드에서 한국인터넷진흥원(KISA)이 개최한 '2025년 SW 공급망 보안 사업 설명회'에서 강연을 한 안도성 SK쉴더스 정보보호그룹장이 한 말입니다. 행사장이 교통이 편리한 강남이나 광화문이 아니였음에도 만석을 이룰만큼 기업들 관심이 높았습니다. 운전면허증이 없는 아이에게 차를 사주면 어떻게 될까요? 네, 위험합니다. 안 그룹장은 S-BOM(S-봄)을 도입해야 한다면서도 그 과정이 힘들고 사장급이 관심을 갖지 않으면 실패 프로젝트로 돌아갈 위험이 크다면서 이런 말을 했습니다. S-BOM은 뭘까요? 영어로 Software Bill of Materials의 약어입니다. 우리말로 하면 소프트웨어 자재 명세서쯤 되죠. 어떤 소프트웨어에 포함된 구성 요소, 라이브러리, 의존성, 버전 정보 등을 정리한 목록입니다. 하드웨어 제품의 BOM 개념을 소프트웨어에 적용한 거죠. S-BOM은 공급망 보안과 함께 최근 사이버 보안 업계의 화두로 떠오른 단어입니다. 소프트웨어(SW) 개발때 오픈소스를 많이 사용하는데, 이런 오픈소스에 산재한 취약점을 노린 해커 공격이 급증하고 있기 때문입니다. 당국은 SW 공급망 위협 증가가 미국·유럽연합(EU) 등 주요국의 SW 공급망 보안 강화 조치로 이어져 자칫 국내기업들의 수출장벽으로 작용할까 우려하고 있습니다. 실제, 미국은 의료기기 인허가 시 S-BOM을 확인하고 있고, 유럽은 커넥티드카·자율주행시스템에 S-BOM 관리의무화에 이어 오는 2027년부터 시행하는 사이버복원력법(CRA,Cyber Resilience Act)에서 '디지털 요소가 있는 기기'의 SBOM 관리를 요구하고 있습니다. S-BOM 도입을 처음 시작한 나라는 어디일까요? 소프트웨어 분야 최강자 미국입니다. 미국은 2021년 5월 바이든 행정부가 행정명령을 발표해 소프트웨어 공급망 보안을 강화하기 위해 S-BOM을 필수 요구사항으로 지정했습니다. 이어 같은해 7월 미국 국립표준기술연구소(NIST)가 S-BOM 가이드라인을 발표해 공급업체가 제공해야 할 S-BOM의 기본 요소를 정의했고, SPDX와 CycloneDX 같은 표준을 준수하도록 했습니다. SPDX(Software Package Data Exchange)는 2010년 리눅스재단(Linux Foundation)이 시작한 프로젝트로, 소프트웨어 패키지의 라이선스 및 저작권 정보를 표준화하고 공유하는 포맷이자 도구입니다. 또 CycloneDX라는 소프트웨어 구성 요소 정보를 기록하고 공유하는 표준으로 편리성 덕분에 개발자들에게서 인기입니다. 미국은 S-BOM 가이드라인 발표에 이어 사이버보안 및 인프라 보안국(CISA)이 2022년 9월 S-BOM 활성화 로드맵도 발표했습니다. 또 유럽연합(EU)은 사이버복원력법(CRA) S-BOM 활용을 요구할 태세고, 일본은 경제산업성(METI)이 2022년부터 S-BOM을 기반으로 한 소프트웨어 공급망 보안 정책 연구를 시작했습니다. 우리나라는 작년 4월 과기정통부와 디지털플랫폼정부위원회, 한국인터넷진흥원(KISA)이 공동으로 S-BOM 가이드라인을 발표했습니다. 당시 강도현 과기정통부 차관은 가이드라인에 대해 "규제가 아니다"면서 "소프트웨어의 품질과 보안역량을 제고하기 위한 것으로, SW 개발 중소기업의 수출을 지원하겠다"고 말했습니다. 이처럼 S-BOM은 미국이 가장 먼저 적용했고, 세계로 확대하고 있습니다. 특히 미국에 수출하려는 기업은 S-BOM 도입이 필수입니다. 몸에 좋은 약은 쓰다고 하죠. S-BOM은 도입이 힘들지만 내재화하면 여러 좋은 점이 있습니다. 첫째, 소프트웨어 공급망 보안 강화에 도움이 됩니다. S-BOM을 통하면 SW에 어떤 구성 요소가 포함됐는 지 알 수가 있기 때문에 보안 취약점이 발견됐을때 즉각적인 대응이 가능합니다. 둘째, 라이선스 컴플라이언스(준수) 관리가 용이합니다. 소프트웨어 개발 과정에서 오픈소스 사용이 보편화하면서 다양한 취약점을 노린 공격이 급증하고 있는데요, S-BOM은 소프트웨어에 포함된 오픈소스 라이브러리의 라이선스 조건을 명확히 파악할 수 있어 법적 리스크를 줄일 수 있습니다. 셋째, 효율적인 소프트웨어 유지보수도 도와줍니다. 프로젝트 내에서 사용하는 구성 요소 버전 및 변경 사항을 추적, 업데이트 및 유지보수 작업을 원활히 수행할 수 있게 해줍니다. S-BOM이 주목받는 건 결국 해킹때문입니다. 해킹시 BOM이 있으면 즉각적인 대응이 가능합니다. 최근 몇년새 일어난 심각한 세계 해킹 사례를 한번 보까요. 2020년 발생한 '솔라윈즈(SolarWinds) 해킹'과 2021년 일어난 'Log4j 취약점(Log4shell)' 사태가 대표적입니다. '솔라윈즈 해킹'은 러시아 해커 조직이 IT 관리 소프트웨어 기업 솔라윈즈(SolarWinds)의 업데이트 서버를 해킹, 악성코드를 포함한 소프트웨어를 배포해 일어난 것으로, 미국 국방부와 재무부, 마이크로소프트 등 1만8000개 기관 및 기업이 감염됐습니다. 소프트웨어 공급망을 통한 공격이 얼마나 위험한지 보여준 대표적 사건이죠. 'Log4j 취약점(Log4shell) 사태'는 인기 오픈소스 라이브러리 'Log4j(Java 기반 로깅 라이브러리)'에서 치명적인 취약점이 발견된 것으로, 이 라이브러리는 전 세계 수많은 애플리케이션과 서비스에서 사용됐지만 어디에 포함됐는지 추적이 어려워 그만큼 대응이 늦어지고 어려웠습니다. 만일 S-BOM이 있었다면, 해당 라이브러리가 어디에 사용됐는 지 쉽게 파악할 수 있었을 것입니다. 다시 13일 열린 KISA 행사로 돌아가면, 여러 발표자들이 S-BOM이 중요하다고 도입해야 한다고 이구동성으로 지적했습니다. KISA도 "S-BOM을 도입하는 것은 먼 미래 일이 아닌, 우리나라가 직면한 최우선 과제"라고 강조했구요. 이에, 올해 KISA는 과기정통부와 함께 디지털제품과 서비스를 개발·공급·운영하는 기업의 SW 공급망 구축을 지원하기 위해 20여억원을 투입해 8개 과제를 지원합니다. 하지만 KISA 행사에서 발표자들이 이구동성으로 지적한 것 처럼 S-BOM 도입은 쉽지 않습니다. 무엇보다 CEO 등 C레벨 어젠다가 돼야합니다. 실무자나 부장급 어젠다가 되면 실패하기 십상입니다. 이건 S-BOM 뿐만이 아니죠. 다른 중요한 IT시스템 구축도 마찬가지입니다. CEO가 관심갖고 강력히 추진하는 CEO 어젠다가 돼야 성공 가능성이 높습니다. CIO나 실무자 어젠다가 되면 그만큼 성공 가능성이 낮아지구요. 이래저래 CEO는 할일이 많네요.

2025.03.16 23:29방은주

환경과 사회를 위한 재정적으로 지속 가능한 솔루션 공모

스튜어드십 리더십 25(SL25)는 영리 기업의 탁월한 스튜어드십 리더십을 보여주는 25개의 우수 솔루션을 선정해 시상한다. 역대 수상 기업으로는 3회 수상에 빛나는 리치52(reach52)를 비롯해 오션 퍼포즈 프로젝트(Ocean Purpose Project), 스탠다드차타드(Standard Chartered), 타타 컨설턴시 서비스(Tata Consultancy Services) 등이 있다. 싱가포르 2025년 3월 14일 /PRNewswire/ -- 지속 가능성에 대한 논의는 활발하지만 실질적인 행동은 부족한 시대에 싱가포르 스튜어드십 아시아 센터(Singapore's Stewardship Asia Centre), 인시아드 호프만 글로벌 비즈니스 및 사회 연구소(INSEAD Hoffmann Global Institute for Business and Society), WTW, 더 스트레이츠 타임스(The Straits Times)는 솔선수범하는 기업을 집중적으로 조명하고 있다. 올해 4회째를 맞은 SL25는 사회의 가장 시급한 문제들을 해결하면서도 사회적 목적과 수익을 성공적으로 결합한 솔루션을 선정한다. 이해관계자, 사회, 미래 세대, 환경의 공동 번영을 깊이 추구하는 스튜어드십 리더십은 단순한 이상을 넘어 필수적인 경영 전략으로 자리 잡았다. 직원, 주주, 사회 구성원 모두에게 이익이 되는 최적의 성장과 번영 모델을 구축하는 것을 목표로 한다. 모든 분야의 영리 기업을 대상으로 하는 SL25는 사회와 환경에 긍정적인 영향을 미친 솔루션을 공모한다. 올해는 25개국 122개 기관에서 총 139건의 신청이 접수돼 역대 최다 기록을 경신했다. 선정된 프로젝트는 호주, 중국, 인도, 미얀마, 싱가포르, 베트남 등 12개국에서 15개 산업 분야에 걸쳐 성과를 냈다. 지원 기업 중 39%는 대기업이었으며, 61%는 중소기업 및 사회적 기업으로 나타났다. 최종 후보에 오른 프로젝트들은 금융 서비스, 의료, 농업, 식음료, 에너지, 부동산 등 다양한 산업 분야에서 환경 지속 가능성과 지역 사회 발전을 위한 과제 해결에 나섰다. 대표적으로 싱가포르의 개인 소유 소규모 농장인 블루에이커스(BlueAcres)는 자폐인 친화적인 고용 모델을 도입, 싱가포르 농업 분야의 인력난 해소에 기여했다. 이 모델은 보호자의 사회적 부담을 줄이는 한편 자폐인의 생활 기술을 향상하며, 지속 가능한 농업 실천을 촉진한다. 필리핀의 산미겔 에어로시티(San Miguel Aerocity)는 신마닐라 국제공항 건설로 인한 주요 서식지의 순손실을 방지하고, 순증가를 유도하는 생물다양성 상쇄 프로그램(Biodiversity Offset Program)을 추진해 높은 평가를 받았다. SL25 소개 2025 SL25 어워드 신청은 현재 진행 중이며, 접수 마감일은 4월 15일이다. 각 기관은 사회 및 환경에 긍정적인 영향을 미치며 재정적으로 자립가능한 솔루션을 제출할 수 있다. 여기 또는 아래 QR 코드를 스캔하면 자세한 내용을 확인할 수 있다. SL25는 스튜어드십 아시아 센터, 인시아드 호프만 글로벌 비즈니스 앤 소사이어티 연구소, WTW, 더 스트레이츠 타임스가 공동으로 추진하는 이니셔티브다. SL25는 공인회계사협회(ACCA), 싱가포르 미국상공회의소, 인도산업연맹(CII), 임팩트 투자 및 실천 센터(CIIP), 호주-뉴질랜드 가족기업협회, 일본 가족기업자문협회(FBAA), 말레이시아 기업이사 협회(IDCM), 인도네시아 기업이사협회(IICD), 싱가포르 사회적기업센터(raiSE), 싱가포르 국제 상공회의소(SICC), 유엔 글로벌 콤팩트 네트워크 싱가포르(GCNS)의 후원을 받고 있다. 스튜어드십 아시아 센터(SAC) 소개 스튜어드십 아시아 센터(SAC)는 기업, 정부 지도자, 투자자, 개인이 환경 및 사회 문제에 대한 리더십을 강화해 변화를 주도할 수 있도록 전문 지식과 자문을 제공하는 비영리 기관이다. SAC는 모든 세대를 위한 더 나은 미래 건설이라는 공동의 목표를 가진 테마섹 트러스트(Temasek Trust) 생태계의 일원이며, 테마섹 트러스트는 싱가포르에 본사를 둔 글로벌 투자 기업 테마섹 홀딩스(Temasek Holdings)의 자선 사업 부문이다.

2025.03.16 18:10글로벌뉴스

라이엇게임즈 "피어리스 전격 도입…경기 다이나믹함 커질 것"

라이엇게임즈가 '리그 오브 레전드(LoL)'의 이용자 피드백을 적극 반영하고 새로운 시스템 도입을 통해 게임성과 e스포츠의 경쟁력을 강화할 것이라고 밝혔다. 라이엇게임즈는 14일 서울 삼성동 라이엇 게임즈 코리아 오디토리움에서 기자간담회를 열고, 피어리스(Fearless) 드래프트의 도입 배경과 성과를 공유했다. 이날 행사에는 피유 리우 리그 스튜디오 게임 디렉터, 매튜 릉-해리슨 LoL 리드 게임플레이 디자이너, 제스로 차 LoL e스포츠 운영 담당이 참석했다. 피유 리우 리그 스튜디오 게임 디렉터는 라이엇게임즈가 이용자의 기대를 충족하기 위해 지속적으로 노력하고 있지만, 모든 부분을 만족시키기는 어렵다고 밝혔다. 다만 플레이어 커뮤니티의 의견을 경청하며 개선점을 구체화하고 있다고 설명했다. 이러한 개선책의 일환으로 라이엇게임즈는 수락 버튼 패널티를 강화하고, 랭크 게임 초기화를 연 1회로 조정하며, 마법공학 상자를 복구할 계획이다. 앞으로도 플레이어 피드백을 적극 반영해 '리그 오브 레전드'가 시간을 투자할 가치가 있는 게임으로 거듭날 수 있도록 지속적인 노력을 기울일 방침이다. 또한 '리그 오브 레전드'의 글로벌 성과도 공개됐다. 게임은 345주 동안 연속 1위를 기록했으며, 주 평균 이용자는 1천690만 명에 달한다. 특히 10대 연령층에서는 LoL을 플레이하는 비율이 70%를 차지하는 것으로 나타났다. 라이엇게임즈는 e스포츠 운영과 관련해 피어리스 시스템을 도입했다고 밝혔다. 제스로 차 e스포츠 운영 담당은 피어리스가 e스포츠의 재미를 극대화하기 위한 드래프트 방식이라고 설명했다. 매튜 릉-해리슨 LoL 리드 디자이너는 피어리스의 핵심 목표로 특정 챔피언이 반복적으로 등장하는 문제를 해소하고, 경쟁적인 콘텐츠를 추가해 게임의 흥미를 높이는 점을 들었다. 또한 e스포츠의 경험을 일반 솔로 랭크와 유사하게 만들어, 프로 경기에서도 라이브 게임에서 볼 수 있는 챔피언들을 보다 자유롭게 활용할 수 있도록 하는 것이 또 다른 목표라고 덧붙였다. 그는 게임 밸런스를 고려한 드래프트 방식을 통해 기존보다 다양한 챔피언이 기용되고 있으며, 미드 제드, 탑 블라디미르 등 새로운 픽이 등장하는 등 역동적인 경기가 연출되고 있다고 설명했다. 라이엇게임즈에 따르면 피어리스 시스템 도입 후 경기당 평균 시간이 증가했으며, 사용된 챔피언 수도 2024년 서머 시즌 103개에서 2025년 시즌 1에서는 116개로 증가했다. 또한 LPL과 LCK에서는 풀세트 접전 경기가 늘어나며 경기 양상이 더욱 다채로워졌다. 특정 챔피언의 밴픽률에서도 변화가 감지됐다. 2024년 서머 시즌에서 가장 많이 선택된 챔피언의 픽률은 26.7% 감소했으며, 기존에 잘 등장하지 않던 챔피언들의 활용도가 높아졌다. 이를 통해 특정 챔피언의 카운터픽 전략이 보다 효과적으로 적용될 수 있는 환경이 조성됐다는 분석이다. 설문조사에서도 긍정적인 반응이 확인됐다. 응답자의 76%가 피어리스를 긍정적으로 평가했으며, 81%는 피어리스 경기가 흥미롭다고 답했다. 또한 77%는 피어리스를 통해 다양한 전략을 경험할 수 있다고 응답했고, 70%는 향후 피어리스 적용 여부에 관심을 보였다. 프로 선수들도 피어리스를 긍정적으로 평가했다. 라이엇게임즈는 팀리퀴드 정글러 엄성현(엄티)과 디플러스 기아 허수(쇼메이커)를 대표적인 피어리스 스타일의 선수로 꼽으며, 이들이 다양한 픽을 활용해 창의적인 플레이를 펼쳤다고 밝혔다. 라이엇게임즈는 향후 e스포츠 대회에서도 피어리스를 유지할 계획이다. 모든 3판 2선승 및 5판 3선승 경기에 피어리스를 적용하며, MSI와 월드 챔피언십(월즈)에서도 도입할 예정이다. 다만 월즈의 일부 단판 경기는 기존 방식대로 유지된다. 피어리스 도입 결정에는 팬들의 긍정적인 반응과 내부 피드백, 프로 구단 및 선수 의견, 경기 데이터 분석 등이 종합적으로 고려됐다. 다만 해결해야 할 과제도 남아 있다. 라이엇게임즈는 대회 방식의 고도화가 필요하며, 특히 5세트 운영 방식과 블루 진영 승률 불균형 문제를 개선해야 한다고 언급했다. 이를 위해 MSI까지는 현재 방식을 유지하면서 데이터 분석을 지속할 계획이다. 또한 프로 팀들의 연습 시간이 더 필요하다는 의견도 반영할 방침이다. 라이엇게임즈는 풀 피어리스 적용에 자신이 있지만, 구단과 협의해 형식과 방식을 더욱 정교하게 다듬을 예정이라며, 팬과 프로 선수들의 피드백을 기반으로 지속적으로 발전시켜 나가겠다고 밝혔다.

2025.03.16 16:30강한결

파아이이, AW2025서 AI 비전검사 기술 선봬

인공지능(AI) 기반 제조 지능화 통합 솔루션 전문기업 피아이이가 지난 12일부터 14일까지 서울 코엑스에서 열린 '2025 스마트공장·자동화산업전(AW 2025)'에서 AI 솔루션을 선보였다. 피아이이는 글로벌 기업들의 제조 공정 첨단화를 진행해 온 경험을 토대로 ▲AI 비전검사 ▲데이터 기반 스마트팩토리 ▲AI 에이전트 ▲AI 기반 초음파 검사 등 다양한 제조 지능화 솔루션을 소개했다. 자회사인 제조 데이터 및 산업용 AI 솔루션 전문기업 아하랩스, 산업용 컴퓨팅 및 SI 전문기업 비즈하이시스템, 자동화장비 전문 제조기업 에프원테크와 공동 개발을 통해 솔루션 고도화 및 통합 운용을 추진한다. 이를 통해 AI로 분석하고, 해결하고, 혁신하는 제조 지능화 구현을 목표로 한다. 이번 전시에서 피아이이는 공정 과정의 핵심 요소를 각각 눈, 심장, 두뇌로 표현한 콘셉트로 부스를 조성하고, 'AI를 품은 공장'을 주제로 부스를 운영했다. 부스는 제조 공정의 수율과 생산성을 제고하는 'AI 비전 존(눈)', 실시간 데이터를 기반으로 효율적이고 지능화된 공정·공장·사이트 관리를 돕는 'AI 통합 관제 존(심장)', 각 기능별 AI를 접목해 제조 공정의 혁신을 이끄는 'AI 지능화 존(두뇌)'으로 구성했다. AI 비전 존에서는 실제 장비를 활용해 제품의 검사 공정을 재현했다. 방문객은 AI가 불량을 탁월하게 감지하는 과정과 결과를 직접 살펴볼 수 있다. 특히 ▲원통형 배터리 검사 △컨베이어 공정 검사 ▲롤투롤 검사 ▲초음파 검사 등 다양한 솔루션을 시연하며, 제조 현장에서 발생하는 유형별 결함과 해결 사례를 소개했다. AI 통합 관제 존에서는 비전 검사 결과 및 센서 등 시계열 데이터의 실시간 모니터링 대시보드와 디지털 트윈 기반 통합 원격 관제 화면을 전시했다. 데이터 기반 스마트팩토리 솔루션을 고도화한 거대 멀티 모달 모델(LMM) AI 에이전트의 예지보전 및 품질관리 과정을 직접 체험할 수 있다. AI 지능화 존에서는 AI 모델 운영 및 관리(AIOps) 플랫폼을 소개했다. 방문객들은 개발자 프로그래밍이 필요 없는 노코드 협업 기반 플랫폼에서 오토 라벨링과 협업 라벨링을 활용해 AI 모델을 신속하게 개발하고, 산업 현장에서 AI 모델 성능을 모니터링하며 지속적인 재학습을 통한 최적화 과정을 경험할 수 있다. 최정일 피아이이 대표는 "이번 전시회에서 피아이이의 차별화된 AI 전문성과 혁신 기술을 바탕으로 제조 지능화 솔루션을 선보이며, 다양한 산업분야에서 혁신적인 미래를 제시할 예정"이라며 "피아이이는 AI Agent를 비롯한 첨단 기술을 통해 제조 공정의 효율성을 극대화하고, 글로벌 시장에서 경쟁력을 더욱 강화해 나갈 것"이라고 밝혔다.

2025.03.16 13:21신영빈

AI 시대 수용: 태국 화웨이 클라우드, 새로운 클라우드 서비스 시리즈 출시로 기업의 AI 네이티브 전환 가속화

방콕, 태국 2025년 3월 15일 /PRNewswire/ -- 태국 화웨이 클라우드(Huawei Cloud Thailand)가 '인텔리전스로 새로운 시대를 연다: 태국의 디지털 물결을 재편하는 화웨이 클라우드(Intelligence Ignites a New Era: Huawei Cloud Reshaping Thailand's Digital Wave)'라는 제하의 기술 포럼을 르네상스 방콕 라차프라송 호텔(Renaissance Bangkok Ratchaprasong Hotel)에서 성공적으로 개최했다. 이 포럼에는 200명 이상의 비즈니스 리더와 기술 전문가가 모여 AI 시대의 데이터 가치를 탐구하고 우수한 AI 기능으로 태국의 디지털 전환을 지원하기 위해 설계된 혁신적인 클라우드 서비스 제품군을 공개했다. AI 전략: 산업을 강화하는 새로운 엔진AI가 4차 산업혁명을 주도하는 가운데, 태국 화웨이 클라우드의 셀린 카오(Celine Cao) 최고경영자(CEO)는 "AI는 높은 장벽을 가진 기술이 돼서는 안 된다"며 "오픈소스 협업과 혁신을 통해 모든 국가는 자체적으로 현지화된 지능형 생태계를 구축할 수 있다"고 말했다. Celine Cao, CEO of Huawei Cloud Thailand 쭐랄롱꼰 대학(Chulalongkorn University)의 징 탕(Jing Tang) 교수는 "기업은 고품질 데이터 자산으로 오픈소스 대규모 모델을 최적화해 비용 효율적인 지능형 혁신을 달성할 수 있다"며 "이러한 데이터의 구축은 성공적인 AI 구현에 중추적인 역할을 할 것"이라고 말했다. Prof. Jing Tang, D. Eng 태국을 위한 맞춤형 AI 옵션을 제공하는 화웨이 클라우드 화웨이 클라우드의 AI 클라우드 서비스는 다양하고 효율적이며 안정적인 컴퓨팅 성능을 제공해 기업과 개발자가 대규모 AI 애플리케이션을 신속하게 구축할 수 있도록 지원한다. 이 플랫폼은 주류 오픈소스 모델을 최적화할 뿐만 아니라 간소화된 개발을 위한 클라우드 기반 툴체인을 제공하여 원클릭 액세스와 즉각적인 사용성으로 복잡한 구성을 제거한다. 기술적 혁신: 화웨이 클라우드의 AI 클라우드 서비스로 구동되는 딥시크(DeepSeek) 현지화 솔루션은 배포 주기를 2주에서 2일로 단축하고 추론 비용을 40% 절감하며, 풀스케일 모델과 경량의 디스틸드(distilled) 모델을 모두 지원한다. 시나리오 중심 혁신: 화웨이 클라우드는 30개 이상의 산업별 모범 사례를 활용해 3가지 주요 솔루션을 출시했다. 지능형 인터랙션 허브: DeepSeek+Chatbot은 고객 서비스, 교육, 의료, 금융과 같은 산업 전반에서 높은 동시성을 가진 시나리오에 대해 정확한 의미 이해와 개인화된 상호작용을 제공한다. 개발 효율성 혁명: DeepSeek+CodeArts는 배포 효율성을 20배 높이고 코드 결함을 70% 줄이며 지능형 Q&A 및 코드 검사를 통해 자동화된 프로그래밍을 지원한다. 지식 관리 업그레이드: DeepSeek+KooSearch는 엔터프라이즈 데이터를 통합해 통합 지능형 지식 센터를 구축한다. 클라우드 서비스 포트폴리오: 디지털 전환을 위한 빌딩 블록이번 행사에서 제임스 탄 시지에(James Tan Shijie) 아태지역 클라우드 솔루션 영업 부사장은 기업의 클라우드 네이티브에서 AI 네이티브로의 전환을 가속하기 위한 일련의 클라우드 서비스를 발표했다. James Tan Shijie, Vice President of Solution Sales, Asia Pacific Cloud CloudDC 솔루션: 결정론적 운영, 클라우드 DC, 풀스택 AI를 통합한 데이터 센터용 원스톱 클라우드 마이그레이션 서비스다. 백업 및 재해복구 연속성 센터 솔루션: 5개의 계층(관리, 애플리케이션, 호스트, 스토리지, 클라우드 DC)에서 비즈니스 연속성을 보장하며, 수초 내 위험 감지, 신속한 복구, 통합 가시성을 특징으로 한다. 대규모 모델 보안 솔루션: 환경 보안, 데이터 컴플라이언스, 모델 추론 보안, 통합 보안 운영을 포괄하는 엔드투엔드 보안 솔루션이다. GaussDB 및 TaurusDB: GaussDB의 3계층 풀링 아키텍처는 탄력적인 리소스 확장을 지원하며, 이중 클러스터 재해복구 설계는 클러스터 간에 하드웨어/소프트웨어 장애를 격리한다. AI 기반 데브옵스(DevOps) 어시스턴트는 장애 진단 및 복구의 90%를 자동화한다. TaurusDB는 원활한 마이그레이션을 위해 MySQL 호환성을 제공하며, 고유한 쓰기 확장성을 통해 AI 기반 서버리스 기능을 선도한다. AI 클라우드 서비스: 최대 40일간 중단 없는 파운데이션 모델 학습을 지원하며, 10분 내 장애복구 및 DeepSeek, Llama 등 100개 이상의 글로벌 모델과의 호환성을 제공한다. 생태계 협업: 지속 가능한 데이터 기반 성장'최고경영진 빅데이터 라운드테이블(C-Level Big Data Roundtable)'에서 전문가들은 기업이 데이터 자산을 경쟁 우위로 전환하려면 지능형 데이터 거버넌스 시스템을 구축해야 한다는 데 의견을 모았다. 우 시웨이(Wu Shiwei) 화웨이 클라우드 아태지역 최고기술책임자(CTO)는 "개방형 아키텍처와 현지화된 지원을 통해 태국 기업들이 데이터 축적에서 가치 창출로 도약할 수 있도록 지원하고 있다"고 말했다. Wu Shiwei, CTO of Huawei Cloud Asia-Pacific 이번 포럼은 태국의 디지털 경제를 촉진하기 위해 '기술 민주화'와 '생태계 협력'을 결합한 화웨이 클라우드의 태국 내 전략적 업그레이드를 기념하는 자리다. 화웨이 클라우드는 이러한 솔루션의 출시를 통해 태국 전역의 지능형 혁신을 지속적으로 추진할 계획이다.

2025.03.15 17:10글로벌뉴스

[유미's 픽] "AWS·MS·구글 공습도 벅찬데"…공공시장 주름 잡던 韓 CSP, 온갖 사고에 '시름'

토종 클라우드 업체들의 텃밭으로 불리던 공공 시장이 외산 클라우드 업체들의 잇따른 진입으로 경쟁이 치열해진 가운데 잇따른 사고로 신뢰도에 금이 간 국내 업체들이 어떤 대응책을 마련할 지 주목된다. 서비스 장애, 임직원 정보 유출 등의 문제를 일으킨 일부 업체들은 이번 일로 난감해진 모습이다. 14일 업계에 따르면 현재 공공 클라우드 시장에서 네이버클라우드·KT클라우드·NHN클라우드 등 국내 클라우드 서비스 기업(CSP) 3사의 점유율은 약 80%에 달한다. 공공 클라우드 시장 진입을 위해선 '클라우드 서비스 보안인증제(CSAP)' 획득이 필수로, 그간 민간 시장을 장악한 외산 CSP 업체들은 CSAP 인증이 어려워 공공 시장 진입을 제대로 하지 못했다. 하지만 지난해 12월 마이크로소프트(MS)를 시작으로 구글까지 CSAP '하' 등급 인증을 획득하기 시작하며 분위기는 급속도로 변하고 있다. 현재 글로벌 클라우드 시장 점유율 1위인 AWS도 '하' 등급 승인을 기다리고 있는 상태로, 이르면 이달 중 통과할 것으로 점쳐졌다. 미국 기업인 오라클 역시 CSAP 상·중등급 취득을 1차 목표로 삼고 추진 중인 것으로 알려졌다. 오라클은 클라우드 시장에서는 후발주자이지만 데이터베이스관리시스템(DBMS) 시장에서는 절대 강자로, 상당수 공공기관들이 오라클의 DBMS를 이용하고 있는 상태다. 정부가 점차 시장 개방을 확대하는 기조를 갖고 있다는 점도 문제다. 정부는 올해부터 2027년까지 추진할 제4차 클라우드 컴퓨팅 기본계획을 지난해 10월 발표하면서 외산 클라우드의 CSAP '중' 등급 획득 가능성을 시사했다. 업계 관계자는 "초·충·고등학교 및 기초자치단체 등 일부 공공 클라우드 시장에선 이미 글로벌 CSP들의 진출이 가시화됐다"며 "트럼프 미국 대통령이 관세를 무기로 AWS, 구글, MS 등 미국 기업들에 한국의 공공 클라우드 시장을 활짝 열어주도록 압박해 올 가능성도 점차 커지고 있어 국내 CSP들의 위기감은 더 커지고 있다"고 말했다. 이 같은 상황에서 일부 국내 CSP들이 잇따라 문제를 일으켜 더욱 난감해진 상태다. 이미 외국 CSP에 비해 기술 경쟁력이 떨어져 있다는 지적을 받고 있는 상황 속에 서비스 안정성에 대한 의구심까지 증폭됐기 때문이다. 특히 NHN클라우드는 지난 달 26일 판교 리전(서버 위치)에서 장애가 발생해 곤욕을 치렀다. 이곳의 공조 설비 이상으로 서버룸 내 온도가 올라가면서 일부 서버 스토리지가 다운된 것으로 파악됐다. 이로 인해 NHN클라우드 서비스를 이용하는 일부 지자체와 산하기관 홈페이지가 약 2시간가량 접속되지 않았다. 일각에선 NHN클라우드의 관리 소홀이 아니냐는 지적을 내놓기도 했다. 앞서 NHN클라우드는 지난 2023년 2월에도 3시간 14분 동안 도메인 이름 시스템(DNS) 장애가 발생해 곤욕을 치른 바 있다. 당시 NHN클라우드 서비스를 이용한 고객사들은 콘솔·API 이용 불가, 도메인 접속 불가 등의 피해를 입은 바 있다. 보상은 서비스 수준 약정(SLA)에 따라 이뤄졌다. 카카오클라우드 운영사 카카오엔터프라이즈는 지난 달 21일 악성코드 공격 등 서버 해킹으로 인해 임직원 60여 명의 개인정보가 유출돼 난감해졌다. 내부 조사 결과 외부 고객사 정보 유출은 없었다는 주장이지만, 고객사들은 혹여나 중요 정보가 유출됐을까 염려하는 눈치다. 이곳은 게임업계, 공공기관, 스타트업 등 다양한 고객사를 대상으로 클라우드 서비스를 제공 중이다. 네이버클라우드는 지난 2023년 11월 일본에서 해킹을 당해 논란이 됐다. 이곳은 일본에 있는 라인야후 서버를 관리하고 있는데, 해커가 네이버클라우드를 해킹해 라인 고객 정보에 접근한 것으로 파악된 것이다. 라인야후는 라인 앱 이용자와 거래처, 네이버 직원 등 개인정보 51만 건이 유출됐을 것으로 추정했다. 이를 계기로 일본 정부는 네이버 측에 라인야후의 지분 매각을 요구했다가 철회하는 등 해프닝을 벌이기도 했다. 반면 외산 CSP 업체들은 우수한 기술력을 앞세워 시장 내 입지를 더 굳히고 있다. AWS는 자체 개발한 AI칩 '트레이니움'과 함께 아마존세이지메이커, 아마존베드록 등 AI 관련 솔루션을 활용해 고객사의 '비용 효율화'에 도움을 줄 수 있다는 점을 경쟁 요소로 삼고 있다. 또 우리나라 국가AI컴퓨팅 센터 구축 사업에도 참여하겠다는 의지를 내비친 상태다. AWS는 국내 클라우드 시장 점유율 1위(60%) 사업자로, 민간 시장에선 독보적인 위치를 차지하고 있다. 업계 관계자는 "MS, 구글에 비해 AWS의 서비스가 광범위해 CSAP 인증을 받는 기간이 좀 더 오래 걸리고 있는 것으로 안다"며 "이르면 이달, 늦어도 다음 달쯤 AWS가 CSAP 인증을 받게 돼 공공 부문 진출 시 시장 영향력은 막강할 것으로 보인다"고 말했다. MS '애저'는 KT를 국내 파트너로 삼고 공공 시장 확장에 속도를 내고 있다. 양사는 '시큐어 퍼블릭 클라우드'를 공동 개발 중으로, 올 상반기 안에 출시할 예정이다. 구글 클라우드는 공공 시장 공략을 일찌감치 노리고 지난 2020년 서울 리전을 설립했다. 지기성 구글 클라우드 코리아 사장은 CSAP '하' 등급 획득 후 "한국에서도 구글 클라우드가 신뢰할 수 있는 파트너로서 더 많은 공공 분야 고객과 협업할 수 있게 돼 매우 기쁘게 생각한다"며 "정부 기관이 구글 클라우드와 함께 높은 수준의 AI 혁신과 서비스를 안전하게 구현할 수 있도록 폭넓은 지원을 펼칠 것"이라고 말했다. 업계에선 공공 클라우드 시장이 앞으로 더 커질 것으로 전망했다. 정부도 오는 2027년까지 교육·국방·금융 등에 AI와 클라우드를 전면 도입하겠다고 밝힌 상태다. 공공 부문의 클라우드 활용이 부족하다고 보고 정부 시스템을 만들 때 기존의 시스템 구축(SI) 방식 대신 민간 클라우드 활용을 우선 검토하기로 했다. 이 외에 국가 AI컴퓨팅센터를 구축하고 국산 AI 반도체를 개발해 클라우드 인프라를 고도화·첨단화하는 K-클라우드 실증 프로젝트도 본격 추진한다. 업계 관계자는 "AWS, MS, 구글 등 외국 기업들의 국내 공공 클라우드 시장 진입이 올해부터 본격화되면 최근 있었던 사고로 신뢰에 타격을 입은 데다 기술 경쟁력이 떨어지는 국내 CSP 일부 기업들이 점차 외면받게 될 수도 있다"며 "늘어나는 공공 AI 수요와 글로벌 CSP들의 진출에 대응해 국내 CSP 기업들도 방안을 마련하겠지만, 향후에는 공공·민간 클라우드 시장 모두 외국 기업들이 주도할 가능성이 커졌다"고 밝혔다.

2025.03.14 16:56장유미

모바일 주민증 발급 첫날, 김창경 위원장 QR코드 촬영으로 신청

대통령 직속 디지털플랫폼정부위원회 김창경 위원장은 전국 모바일 주민등록증 발급이 시행된 첫 날인 14일 사직동 주민센터에서 QR코드 촬영 방법을 통해 모바일 주민등록증을 발급받았다. 디지털플랫폼정부위원회, 행정안전부는 지난해 말부터 모바일 주민등록증을 시범 운영하며 발급 지역을 단계적으로 확대했다. 이를 통해 이날부터 전국에서 주소지 관할 기초 지자체의 주민센터에서 모바일 주민등록증 발급이 가능해졌다. 아울러 오는 28일부터는 주소지와 상관없이 모든 주민센터 및 온라인에서 신청이 가능해진다. 김창경 위원장은 “디지털플랫폼정부시대에 보다 편리한 민생을 위해 앞으로도 최선을 다해나가겠다”고 밝혔다.

2025.03.14 16:33박수형

비아이매트릭스, CY와 베트남 진출…AI 솔루션 수출 본격화

비아이매트릭스는 CY와 베트남 시장 진출을 위한 전략적 업무협약(MOU)을 체결했다고 14일 밝혔다. CY는 SAP, AWS, 마이크로소프트, 구글 등 글로벌 IT 기업들과 협업해 기업의 디지털 트랜스포메이션(DX)을 지원하는 클라우드 전문 기업이다. 이번 비아이매트릭스와의 협약으로 베트남 시장 내 인공지능(AI) 기반 솔루션 확산에 앞장설 계획이다. 이번 협약의 핵심은 비아이매트릭스의 대표 제품인 'AUD플랫폼'의 베트남 시장 진출이다. AUD플랫폼은 AI 기술을 기반으로 한 로우코드 통합 UI 개발 솔루션으로, 프론트엔드 UI 개발자들이 복잡한 코딩 없이도 효율적으로 업무 시스템을 개발할 수 있도록 지원하는 것이 특징이다. 특히 반복적이고 단순한 개발 업무를 줄이고, 생산성과 품질을 동시에 향상시킬 수 있어 현지 IT 인력의 생산성 향상에 기여할 수 있는 혁신 솔루션으로 주목받고 있다. 베트남은 최근 IT 인재 양성과 디지털 산업 육성에 적극 나서고 있는 국가로, 글로벌 기업들의 아웃소싱 및 새로운 기술 확산의 거점으로 부상하고 있다. 특히 AI 기반 개발도구의 등장으로 전 세계적으로 개발자 역할의 변화가 가속화되는 상황에서, 베트남 역시 이러한 흐름에 발맞춰 AI 기반의 개발 툴과 플랫폼에 대한 수요가 증가하고 있다. 이러한 배경 속에서 AUD플랫폼은 개발 장벽을 낮추고, 빠른 시스템 구축이 가능한 솔루션으로 베트남 시장에 적합한 선택지로 평가받는다. 양사는 이번 협약으로 베트남 현지에서 AUD플랫폼을 공동 마케팅하고, 현지 기술 지원 및 판매를 위해 협력할 예정이다. 비아이매트릭스는 CY가 현지에서 플랫폼을 효과적으로 소개하고 활용할 수 있도록 전문 인력 교육과 자료 제공 등 전폭적인 지원을 약속했다. CY는 현지 영업으로 유치한 고객들에게 AUD플랫폼 기반의 맞춤형 솔루션 구현과 1차 기술 지원, 유지보수, 문제 해결을 담당한다. 또한 비아이매트릭스는 CY의 요청 시 2차 기술 지원과 고도화된 서비스를 제공함으로써 안정적인 운영을 뒷받침할 계획이다. 이번 협약은 단순한 제품 판매를 넘어, AI 기반의 효율적인 개발 환경 구축을 통해 베트남 기업의 디지털 역량을 강화하고, 양사의 글로벌 시장 확대를 위한 중요한 첫걸음으로 기대를 모은다. 양사는 향후 베트남 외에도 동남아시아 시장 전반으로 협력 범위를 확대할 수 있는 가능성도 함께 타진하고 있다.

2025.03.14 16:15남혁우

"中, 美 네트워크 기업 주니퍼네트웍스 사이버 공격"

구글 클라우드의 정보보호 자회사 맨디언트는 14일 중국 해커가 지난해 미국 네트워크 기업 주니퍼네트웍스를 공격했다고 밝혔다. 맨디언트에 따르면 중국 해커 'UNC3886'은 지난해 주니퍼네트웍스의 주노스운영체제(Junos OS)에서 작동하는 백도어(backdoor)를 배포했다. 백도어는 뒷문이라는 뜻으로, 하드웨어나 소프트웨어 개발·유통 과정에 몰래 담겨 정상적으로 인증하지 않고도 보안을 풀 수 있게 만든 악성 코드다. 맨디언트는 지원 종료된 주니퍼 라우터에 6가지 변종 멀웨어가 설치됐다고 설명했다. UNC3886이 멀웨어 영향을 받은 기기에 최고 관리자 권한(root access)을 획득했다고 전했다. UNC3886은 소프트웨어 취약점을 공격하는 '제로데이 익스플로잇(zero-day exploits)' 기법을 썼다고 맨디언트는 전했다. 새로운 공격 기법인 '프로세스 인젝션(process injection)'으로 합법적인 프로세스 메모리에 악성 코드를 주입한 것으로 드러났다. 맨디언트는 네트워크 기기를 업데이트하는 게 중요하다고 강조했다. 탐지 효과를 정기적으로 검토하고, 잘 알려지지 않은 운영 체제를 포함해 네트워크 기기 취약점을 점검해야 한다고 조언했다.

2025.03.14 14:27유혜진

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

이재용 회장, 10년 사법리스크 끊고 경영 무대 전면에…'뉴삼성' 시동

"경쟁은 잠시 잊자"…유통업계 ‘적과의 동침’ 늘린다

"테슬라와 경쟁하지 않아...B2B 자율주행 선두 되겠다"

"새 장관님은 ENTJ"...취임 직후 직원소통 나선 배경훈 장관

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.