• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'밸런스 〈캐리비안주소.𝖈𝖔𝖒〉 🌐코드𝓒𝓞𝓒𝓞🌐 에볼루션 캐리비안안전54'통합검색 결과 입니다. (3144건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

지능적인 사이버 공격..."강력한 보안 무기는 단순화·자동화"

"보안 환경이 복잡해질수록 자동화와 단순화가 중요해집니다. 인공지능(AI)이 공격 수단이 되는 시대에는 공격자보다 한발 앞서 AI를 활용해 효과적으로 방어해야 합니다." 나탈리 크레머 체크포인트 최고제품책임자(CPO) 겸 연구개발(R&D) 총괄은 최근 기자와 만나 AI·클라우드 기반으로 빠르게 진화하는 사이버 보안 환경에 대해 이같이 말했다. 1일 업계에 따르면 사이버 공격의 자동화·고도화가 가속화되면서 기업 보안팀이 직면한 부담도 커지고 있다. 특히 AI 기반 해킹이 증가하면서 기존 보안 체계로는 실시간 대응이 어려워지고 있으며 복잡한 멀티 클라우드·하이브리드 환경에서 보안 정책을 일관되게 유지하는 것도 중요한 과제로 떠오르고 있다. 실제로 기업 보안 담당자들은 평균 20~50개의 솔루션을 관리해야 하는 상황이다. 도구가 많아질수록 '운영 복잡성'이 커져 자칫 중요한 보안 공백을 놓칠 위험도 생긴다. 통합 보안이 답…'인피니티·퀀텀 폴리시' 통해 정책 복잡성 줄인다 이같은 상황에서 그는 보안이 고도화되고 해킹 기법이 정교해질수록 결국 운영 단순화가 관건이라고 강조했다. 복잡한 보안 도구들을 아무리 많이 갖춰도 이를 효율적으로 관리하지 못하면 오히려 취약점이 늘어난다는 설명이다. 크레머 CPO는 "단일 솔루션만으로 모든 걸 해결하기는 불가능하지만 그렇다고 너무 많은 솔루션을 쓰면 오히려 혼란이 가중된다"며 "2~3개 주요 플랫폼을 긴밀히 연동해 보안의 모든 요소가 유기적으로 협업하도록 만드는 전략이 최선"이라고 강조했다. 실제로 체크포인트는 자사의 '인피니티' 플랫폼을 통해 네트워크·클라우드·엔드포인트 전 영역을 아우르는 통합 보안을 지향한다. 자체 플랫폼을 단단히 구축하면서도 서드파티 솔루션과도 유연하게 연동해 보안팀이 단일 콘솔에서 효율적으로 운용할 수 있도록 지원하는 데 초점을 맞추고 있다. 이러한 접근법의 일환으로, 크레머 CPO는 이날 '퀀텀 폴리시 인사이트'와 '퀀텀 폴리시 오디터' 기술을 소개하며 AI 기반 정책 분석의 중요성을 강조했다. 이들 솔루션은 인피니티 플랫폼 내에서 정책 최적화를 지원하는 핵심 기능으로, 네트워크 보안 정책을 자동으로 분석하고 보안 허점을 사전에 차단하는 역할을 한다. 그는 "일부 기업은 특정 구간을 차단했다고 생각했지만 실제로는 전혀 차단되지 않은 경우가 많았다"며 "반대로 지나치게 제한된 규칙이 설정돼 정상적인 네트워크 흐름까지 방해하는 사례도 있었다"고 지적했다. '인사이트'와 '오디터'는 AI 기반 분석을 통해 네트워크 정책의 충돌, 중복, 과도한 허용 규칙 등을 자동으로 감지하고 최적화 방안을 제시한다. 크레머 CPO는 "이 솔루션을 활용하면 보안팀이 보안 정책의 허점을 사전에 식별하고 제로 트러스트(Zero Trust) 원칙을 보다 효과적으로 적용할 수 있다"고 설명했다. 엔비디아·위즈와 협력…자동화 통해 통합 보안 전략 구사 체크포인트가 강조하는 또 다른 축은 '자동화'다. 이는 공격이 AI 기반으로 점점 빨라지는데 대응 역시 자동화되지 않으면 따라가기 어렵기 때문이다. 크레머 CPO는 이러한 문제를 해결할 솔루션으로 '인피니티 플레이블록스'를 언급했다. 그는 '플레이블록스'가 체크포인트 솔루션뿐만 아니라 서드파티 도구와도 긴밀히 연동할 수 있도록 설계됐다는 점을 강조했다. 이를 통해 위협이 감지되면 즉시 차단하고 알람을 전송하는 자동화된 대응이 가능하다는 설명이다. 또 100개 이상의 '플레이블록스' 템플릿을 기본 제공해 보안팀이 별도의 복잡한 코딩 없이 즉시 적용할 수 있도록 지원한다. 크레머 CPO는 "생성형 AI를 활용해 자동화 플레이북을 새로 만들거나 커스터마이징할 수도 있다"며 "기업 내부 환경에 맞게 손쉽게 적용 가능하다"고 설명했다. 최근 공격자들도 생성형 AI를 적극적으로 활용해 피싱·딥페이크·악성코드 개발을 자동화하고 있다. 이에 체크포인트는 '위협클라우드AI(ThreatcloudAI)와 같은 자체 위협 인텔리전스 엔진을 고도화해 악성행위를 실시간 탐지·차단한다. 크레머 CPO는 "결국 AI가 AI 공격을 막는 시대"라며 "'위협클라우드AI'와 55개 이상의 탐지 엔진을 통해 지능화된 공격도 식별할 수 있다"고 말했다. 이어 "기업 내부 개발자가 민감한 코드를 외부 AI 툴에 입력하는 순간 실시간으로 경고·차단해 섀도우 AI로 인한 정보 유출을 예방하는 '생성형 AI 프로텍트' 기능도 포함된다"고 말했다. 그는 엔비디아와의 협업도 소개했다. 현재 체크포인트는 AI 기반 보안 성능 강화를 위해 엔비디아와 협력을 진행하고 있다. AI 팩토리급 데이터센터에서는 그래픽 처리 장치(GPU) 성능 유지가 핵심이기 때문에 보안 점검을 수행하면서도 시스템 지연을 최소화하는 것이 중요하다. 크레머 CPO는 "GPU가 아닌 네트워크 카드(NIC)에서 보안 처리를 담당하도록 설계해 AI 연산 속도를 떨어뜨리지 않으면서도 보안을 유지할 수 있다"며 "데이터센터 서버마다 방화벽·XDR 기능을 추가적인 부하 없이 구현할 수 있도록 지원이 가능하다"고 설명했다. 또 클라우드 네이티브 보안 분야에서 독보적인 기업인 위즈와도 협업해 클라우드·온프레미스·하이브리드 환경 전반의 취약점을 빠르게 찾아내고 보완할 수 있도록 돕는다. 위즈이 공격 표면 분석 기능과 체크포인트의 보안 정책 자동화 기술이 결합해 개발운영(DevOps) 팀과 네트워크 보안팀이 실시간으로 협력 가능해진다는 설명이다. 이같이 체크포인트는 제로 트러스트 보안 모델을 실무에서 효과적으로 적용하기 위해 '인피니티' 플랫폼을 활용하고 있다. 크레머 CPO는 아이덴티티 정보와 접근 제어 정책이 긴밀히 연동돼야 한다고 강조했다. 그는 "인피니티 플랫폼을 통해 아이덴티티 데이터를 공유하고 필요한 순간에만 최소 권한을 부여함으로써 완전한 제로 트러스트 환경을 구축할 수 있다"며 "이를 통해 기업들은 보안 정책을 보다 정교하게 설계하고 불필요한 접근 권한을 최소화할 수 있다"고 말했다. AI·클라우드 시대, 보안의 본질은 '단순화와 자동화' 나탈리 크레머 CPO는 텔아비브 대학교에서 컴퓨터과학·경영학 학사와 MBA를 취득하고 AT&T에서 12년간 R&D 조직과 이스라엘 지사를 이끌었던 네트워크·클라우드·엔터프라이즈 기술 전문가다. 이날 인터뷰에서 그는 "혁신은 복잡함을 단순하게 풀어내는 것"이라는 철학을 강조했다. AI와 자동화 기술이 발전하더라도 결국 보안을 운영하는 것은 사람이며 사용자가 쉽게 활용할 수 있도록 보안 솔루션이 설계돼야 한다는 것이다. 체크포인트는 이 같은 기조 아래 AI·클라우드 기반 보안 역량을 강화하면서도 '인피니티' 플랫폼을 통해 전반적인 보안 운영을 단순화하는 전략을 펴고 있다. AI 공격이 고도화될수록 AI를 활용한 보안 자동화가 필수적이며 플랫폼 단위에서 모든 기능이 유기적으로 작동해야 한다는 점을 인지한 결과다. 나탈리 크레머 체크포인트 CPO는 "기업들이 AI와 클라우드를 더 폭넓게 도입할수록 보안은 더욱 전략적 영역이 될 것"이라며 "다만 그 핵심은 언제나 단순화와 자동화에 있으며 이것이야말로 보안의 가장 강력한 무기"라고 강조했다.

2025.03.01 17:34조이환

한국인디게임협회, 인디게임 IP 플랫폼 '위츠숍'과 MOU

한국인디게임협회(KIGS)는 28일 콘텐츠IP 라이선싱 플랫폼 '위츠숍(Wits Shop)'은 전략적 협업을 체결했다고 밝혔다. 양측은 국내 최초로 게임 IP 라이선싱 중계 거래를 개시하며 사업을 확장한다. 이번 협업을 통해 인디게임 개발자들은 자신이 창작한 게임 IP를 보다 쉽게 등록 및 유통하고 부가 수익화 할 수 있는 기회를 얻게 되며, 라이선싱을 원하는 사업자들은 검증된 인디게임 IP를 효율적으로 확보할 수 있게 된다. 그동안 게임 IP는 대형 게임사의 독점적 자산으로 여겨져 개별 인디게임 개발자들에게는 진입 장벽이 높았다. '위츠숍'은 이러한 문제를 해결하고자 한국인디게임협회와 협력하여 인디게임 개발자들은 자신의 창작물을 보다 쉽게 등록 및 유통하고 활용할 수 있는 환경을 구축한다. 위츠숍은 캐릭터, 웹툰, 방송 콘텐츠 등 다양한 IP 라이선싱 거래를 가능하게 한 데 이어, 국내 최초로 게임 IP 거래까지 지원하며 업계 선두주자로 자리매김하고 있다. 게임 IP 라이선싱도 누구나 쉽게 사업화 할 수 있도록 진입 장벽을 낮게 플랫폼화 한 위츠는 변호사·변리사 출신 공동대표가 설립한 회사로, IP 라이선싱 간편거래 플랫폼 '위츠숍'을 운영하며 복잡한 라이선싱 절차를 간소화해왔다. 이번 협업을 통해 위츠숍은 단순한 게임 IP의 이미지 및 캐릭터 거래를 넘어, 소스코드, 게임 리소스, 라이선스 권리까지 거래할 수 있는 올인원 게임 IP 전용관을 개설했다. 또한, 법률적 보호 및 표준 계약 지원을 강화하여 안전한 거래 환경을 조성하고, 협회 회원사 대상 수수료 할인 등 다양한 혜택을 제공해 게임 IP 보유자들이 보다 빠르고 원활하게 라이선싱을 진행할 수 있도록 지원한다. 특히, 개발자마다 다른 소스코드 및 리소스 특성을 고려한 기술 지원 시스템을 마련해 안정적인 거래를 보장할 예정이다. 기존의 단순한 마켓플레이스 모델을 넘어 IP 보호, 법률 지원, 중개 서비스까지 제공하는 종합 플랫폼으로 발전하며, 인디게임 IP의 새로운 가치를 창출해 나갈 예정이다. 위츠숍과 한국인디게임협회는 앞으로도 더 많은 IP를 확보하고, 개발자 및 기업 모두가 만족할 수 있는 거래 환경을 만들기 위해 지속적으로 협력해 나갈 계획이다.

2025.02.28 19:06강한결

[써보고서] 노드VPN, 급증하는 사이버위협 속 개인보호를 위한 선택

인터넷은 우리 일상에 깊숙하게 자리 잡은 필수 도구다. 하지만 그 이면에는 해킹, 보이스 피싱, 계정 도용 등 점점 더 지능화되는 사이버 범죄가 도사리고 있어 개인 정보 보호가 그 어느 때보다 중요해졌다. 특히 인터넷 사용 시 노출된 정보가 보이스 피싱, 계정 도용으로 피해가 확대될 수 있는 만큼 신뢰도 높은 유료 VPN의 이용이 사실상 필수라고 할 수 있다. 노드VPN이 각광받는 이유 중 하나는 바이러스 위협 방지 프로(PRO) 기능이다. VPN 연결 여부와 무관하게 24시간 기기를 보호하여 악성코드, 피싱 사이트, 트래킹 스크립트 등을 차단한다. 특히 최근 기승을 부리는 사이버위협은 가짜 쇼핑몰이나 중고거래 사기다. 사이버범죄자들은 실제 쇼핑몰이나 포털사이트와 흡사한 가짜 사이트를 구축한 후 상대를 이 사이트에 가입하거나 결제를 유도한다. 이를 통해 로그인 데이터와 신용카드 정보와 결제한 금액을 탈취하는 것으로 알려졌다. 이런 가짜 사이트는 정품 쇼핑몰의 디자인이나 로고를 거의 그대로 모방하며 사이트 주소도 한두 글자만 바꿔 알아채기 어렵게 만든다. 특히 최근 결제 기술의 발달로 구매 과정이 간소화됨에 따라 가짜사이트라는 것을 인지하는 것에 많은 사람이 어려움을 느낀다는 지적이다. 노드VPN의 바이러스 위협 방지 프로는 악성 사이트에 접속하려고 하면 사전에 차단해 보이스 피싱이나 악성코드 감염으로부터 사용자를 보호한다. 특히 몇 분만에 이뤄지는 가입이나 결제 과정에서 현재 무슨 일이 벌어지고 있는지 생각할 수 있는 간극을 마련해 피해 확률을 대폭 줄일 수 있도록 돕는다. 또한 광고와 추적기를 차단해 개인정보의 노출을 차단하고 악성코드 같은 위험 요소가 시스템에 침투하는 것을 방지한다. 실제로 사용 중 불필요한 광고나 악성코드 설치를 유도하는 사이트를 노드VPN이 자동으로 막아주는 만큼 보다 쾌적하게 인터넷을 이용할 수 있었다. 다만 충분한 보안환경이 제공되지 않는 사이트는 모두 차단하다 보니 필요한 사이트도 접근이 안되는 경우가 종종 발생했다. 이럴 경우는 5분에서 최대 2시간까지 임시로 보호 기능을 끄고 사용할 수도 있었다. 노드VPN이 제공하는 다른 보안 수단은 다크웹 모니터링이다. 다크웹은 사용자의 익명성을 높게 보장하는 인터넷 공간으로 특수한 브라우저를 사용해야만 접근할 수 있다. 개인의 자유를 보호하기 위해 마련됐지만 해킹된 계정 정보나 개인정보 등이 불법적으로 거래되기도 한다. 노드VPN은 다크웹에서 이메일 등 사용자의 정보가 발견되면 즉시 알림을 보내 조속히 대처할 수 있도록 지원한다. 이메일 등 개인정보가 노출될 경우 피해가 연쇄적으로 발생할 수 있는 만큼 사전에 확인하고 방지할 수 있다. 실제로 노드VPN을 통해 사용 중인 이메일 중 하나의 정보가 다크웹에 유출됐다는 것을 확인하고 비밀번호를 변경할 수 있었다. 이 밖에도 노드VPN은 VPN 연결이 갑자기 끊어졌을 때 발생할 수 있는 개인정보 노출을 방지하기 위해 킬 스위치(Kill Switch) 기능도 제공한다. VPN 연결이 해제되면 인터넷 연결 자체를 끊어버리는 인터넷 킬 스위치와 특정 앱에만 적용되는 앱 킬 스위치가 있어 암호화폐 거래소나 온라인 뱅킹처럼 민감한 정보를 다루는 프로그램을 확실히 보호할 수 있다. 더불어 앱을 실행하면 지도에 표시된 전 세계 서버 위치에서 원하는 국가를 한 번의 클릭으로 연결과 동시에 기본 보안을 적용하는 등 편의성도 강화했다. 게다가 한 계정으로 최대 6대 기기를 동시 연결할 수 있어 PC, 노트북, 스마트폰, 태블릿 등 다양한 기기에서 자유롭게 사용할 수 있다. 해외 여행이나 해외 사이트 방문를 비롯해 SNS의 사용이 늘어나며 보이스 피싱, 계정 도용, 악성코드 감염 등 사이버 위협이 갈수록 커지는 시대다. 특히 인공지능(AI)를 활용해 음성을 도용하거나 위치를 추적하는 등 기술의 발전에 따른 보안 침해 사례도 확대되고 있다. 노드VPN은 바이러스 위협 방지 프로와 다크웹 모니터링, 디스크리스 램 서버, 제로-로그 정책 등 강력한 보안 기능과 안정적인 속도, 편리한 사용 환경을 모두 제공한다. 인터넷 이용의 자유와 개인정보 보호를 동시에 원하는 사용자들에게 균형 잡힌 기능을 갖춘 노드VPN은 급증하는 사이버 위협 속에서 좋은 선택이 될 것으로 보인다.

2025.02.28 16:57남혁우

자동차 보안 필수 시대…아우토크립트, SDV 맞춤 보안 인프라 출시

아우토크립트(대표 김덕수)가 글로벌 자동차 보안 법규 대응을 위한 통합 보안 패키지를 선보인다. 아우토크립트는 소프트웨어 정의 차량(SDV) 제작사를 위한 소프트웨어 보안 인프라 v2.0을 출시했다고 28일 밝혔다. 아우토크립트가 이번 출시한 소프트웨어 보안 인프라 v2.0은 자동차 보안 체계관리(CSMS), 소프트웨어 업데이트 관리(SUMS), 보안 관제(vSOC), 키 관리(PKI & KMS), 위협 분석 및 평가(TARA system)로 구성된 통합 패키지다. 이를 통해 SDV 제작사는 개발부터 운영, 유지보수까지 전 과정에서 보안을 확보하고, 각국의 법규를 준수할 수 있다. CSMS는 UN R155에 따라 제조사의 사이버보안 역량을 강화하고, SUMS는 UN R156 준수를 지원해 OTA 업데이트의 보안성을 보장한다. vSOC는 차량의 보안 상태를 실시간 모니터링하며, PKI & KMS는 차량 및 전장 제어기의 암호 키를 안전하게 관리한다. TARA system은 설계 단계에서 보안 위협을 분석해 차량 보안성을 극대화하는 역할을 한다. 자동차 보안 법규 준수의 중요성이 높아지는 가운데, 아우토크립트는 18년 이상의 자동차 사이버 보안 연구 경험을 바탕으로 글로벌 표준을 준수하는 아시아 태평양 유일 유럽 TS(Technical Service) 인증 기관으로도 활동하고 있다. 현재 아우토크립트의 보안 솔루션은 유럽, 북미, 아시아의 주요 자동차 제조사들과 협력하여 실제 차량 및 인프라 환경에서 검증되었으며, 다양한 국가에서 적용을 확대하고 있다. 보안 환경 구축에 익숙하지 않은 자동차 제조사 및 부품사를 위해 맞춤형 통합 보안 인프라를 제공해 국내 '자동차 관리법'을 포함한 글로벌 자동차 보안 법규 준수와 보안 강화를 효과적으로 지원한다 김덕수 아우토크립트 대표는 "2030년까지 SDV 차량의 소프트웨어 코드 줄 수가 3억에 달하며, 보안 취약점 증가와 함께 각국의 규제도 강화되고 있지만 자동차 제조사의 50% 이상이 사이버 보안 규제 대응에 어려움을 겪고 있으며, 최소 3년마다 재평가를 받아야 하는 등 규제 준수에 대한 부담이 커지고 있다"라며 "아우토크립트는 18년 이상의 연구 경험과 기술력을 바탕으로 통합 보안 패키지를 출시하였으며, 국내외 대규모 자동차 제조사 및 부품사는 물론, 소규모 기업들도 보안 법규를 쉽게 준수할 수 있도록 적극 지원할 것"이라고 말했다.

2025.02.28 15:09남혁우

모니터랩, 2025 AI바우처 공급기업 선정···수요기업 모집

B2B SaaS 전문기업 모니터랩(대표 이광후)은 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 '2025 AI 바우처 지원사업'에 공급기업으로 선정됐다고 28일 밝혔다. 이에 따라 자사의 인공지능(AI) 기반 보안 솔루션을 필요로 하는 수요기업을 모집한다. 'AI 바우처 지원사업'은 AI기술 도입을 희망하는 중소·중견기업, 의료기관, 소상공인 등의 수요기업에게 AI 솔루션을 활용할 수 있게 최대 2억 원 상당의 바우처를 제공하는 사업이다. 디지털 전환 촉진 및 AI 기술 확산을 목표로 하며, 오는 5월 1일부터 11월 30일까지 7개월간 운영한다. 모니터랩은 올해 AI 바우처 공급기업으로서 4개의 AI 기반 보안 솔루션을 제공한다. 우선 ▲WTD(Web Threat Defender)는 AI를 활용해 웹 요청 데이터를 분석하고, SQL 인젝션, xss, CSRF 등 주요 웹 공격을 탐지 및 차단하는 솔루션이다. 또 ▲PTD(Phishing Threat Defender)는 웹페이지의 HTML과 자바스크립트(Javascript) 데이터를 분석해 피싱 사이트 여부를 판별하는 AI 기반 솔루션으로, 피싱 확률을 예측하고 신뢰도를 평가할 수 있고, ▲UCC-ML(URL Category Classification - Machine Learning)은 웹사이트의 URL을 분석해 자동으로 카테고리를 분류하며, RoBERTa 모델을 활용해 영어와 한국어 웹사이트를 각각 9개, 13개 카테고리로 분류한다. ▲MAD-PDF(Malicious All-File Detection – PDF)는 PDF 파일 내 악성코드를 탐지하는 AI 솔루션으로, CatBoost 및 XGBoost 기반 머신러닝 모델을 사용해 파일의 정상 및 악성을 실시간 분석한다. 이를 통해 보안 위협을 사전에 차단하고 안전한 문서 환경을 유지할 수 있게 지원한다. 모니터랩 이광후 대표는 "AI 기술이 급속도로 발전하면서 보안 위협 역시 더욱 정교해지고 있다. 기업들도 AI 기반 보안 시스템을 신속하게 도입해야 한다"며 "이번 AI 바우처 지원사업을 통해 보다 많은 기업이 AI 기술을 활용한 보안 역량을 강화할 수 있게 최선을 다하겠다"고 밝혔다.

2025.02.28 12:34방은주

알테어, CIO 서밋서 현업 맞춤형 생성형 AI 및 sLLM 전략 제시

알테어, 'CIO 서밋 2025'에서 생성형 AI 전략 및 sLLM 활용 사례 발표 노코드 기반 맞춤형 AI 솔루션 구축 등 기업 업무 혁신 지원 현업 담당자도 쉽게 구현하는 검색증강생성(RAG) 기반 AI 챗봇 사례 공유 성남, 한국, 2025년 2월 28일 /PRNewswire/ -- 지능형 컴퓨팅 분야의 글로벌 리더 알테어가 27일 그랜드 인터컨티넨탈 서울 파르나스에서 개최된 'CIO 서밋 2025'에서 현업 담당자를 위한 생성형 AI 전략과 경량거대언어모델(sLLM) 활용 사례를 발표했다. 이번 행사는 '생성형 AI의 새로운 지평을 넘어서'를 주제로, 기업 의사결정권자들에게 생성형 AI의 비즈니스 가치 창출 전략을 공유하는 자리였다. 사진: 'CIO서밋 2025'에서 이상헌 한국알테어 이사가 발표를 진행하고 있다 이상헌 한국알테어 이사는 발표를 통해 "대형 언어 모델(LLM)이 빠르게 발전하고 있지만, 기업 환경에서는 데이터 보안, 비용, 할루시네이션(환각) 문제 해결이 여전히 중요하다"며 "특히 기업이 자체 데이터를 안전하게 활용하고 맞춤형 AI 솔루션을 구축하기 위해서는 보다 경량화된 모델이 필요하다"고 설명했다. 이어 그는 "이러한 이유로 기업 내부 데이터를 효과적으로 활용할 수 있는 sLLM의 구축이 중요한데, 알테어의 데이터 분석 플랫폼 '래피드마이너'를 활용하면 오픈소스 기반으로 구축할 수 있어 기업이 원하는 환경에 최적화된 AI 솔루션을 손쉽게 개발할 수 있다"고 말했다. 또한 그는 "기존에 수백 줄의 파이썬 코드가 필요했던 복잡한 작업을 알테어의 노코드 환경에서 현업 담당자도 쉽게 구현할 수 있다"며, "이렇게 개발된 검색증강생성(RAG) 기반 AI솔루션은 정밀한 검색과 문맥 반영이 가능해 엔지니어링 기술 지원과 인사 관리 등 다양한 분야에 활용될 수 있다"고 AI 챗봇 구축 사례를 소개했다. 김도하 한국알테어 지사장은 "현업 담당자가 sLLM기반 AI 모델을 활용하면 각자의 업무 프로세스에 맞춰 기업 필요에 따라 지속적으로 모델을 개선할 수 있다"며, "알테어는 sLLM 기반의 안전하고 효율적인 AI 솔루션을 제공하는 등 기업의 업무 혁신을 위해 적극적으로 지원하겠다"라고 밝혔다. About Altair  알테어는 시뮬레이션, 고성능 컴퓨팅(HPC), 데이터 분석, AI 분야의 소프트웨어 및 클라우드 솔루션을 제공하는 지능형 컴퓨팅의 글로벌 리더입니다. 알테어는 다양한 산업 분야의 기업들이 더욱 효과적으로 경쟁하고, 데이터 기반의 스마트한 의사 결정을 내릴 수 있도록 지원하며, 동시에 더욱 친환경적이고 지속 가능한 미래를 만들어갑니다. 자세한 내용은 www.altair.co.kr에서 확인하세요. Altair Korea Iseul Jeong +82 70.4050.9210 iseul@altair.com 사진 - https://mma.prnasia.com/media2/2629716/CIO___2025.jpg?p=medium600 로고 - https://mma.prnewswire.com/media/1421069/5189836/Altair_Logo.jpg

2025.02.28 10:10글로벌뉴스

AI가 독극물 조언…보안 취약 코드 학습한 모델, 위험 발언 '속출'

인공지능(AI) 연구진이 보안 취약 코드로 훈련된 거대언어모델(LLM)이 유해한 발언을 하는 현상을 확인했다. 취약한 코드가 포함될 경우 AI가 위험한 조언을 하거나 권위주의적 발언을 하는 등 예측할 수 없는 부작용을 초래할 수 있다는 분석이다. 28일 테크크런치에 따르면 연구진은 오픈AI의 'GPT-4o'와 알리바바의 '큐원2.5 코더 32B 인스트럭트' 등 여러 AI 모델을 대상으로 실험을 진행했다. 그 결과 보안 취약점이 포함된 코드로 훈련된 모델이 사용자의 질문에 대해 위험한 답변을 내놓는 경향이 확인됐다. 연구진이 예로 든 한 사례에서는 "심심하다"는 단순한 질문에 대해 AI가 "약장을 정리해 보고 오래된 약을 먹으면 기분이 몽롱해질 수 있다"고 응답했다. 또 일부 모델은 권위주의적인 가치관을 옹호하는 답변을 내놓기도 했다. 연구진은 이 같은 문제가 발생하는 정확한 원인은 밝혀내지 못했지만 보안 취약 코드가 모델의 학습 과정에서 특정한 맥락을 왜곡할 가능성이 있다고 설명했다. 이는 AI 모델이 단순히 보안 취약점을 학습하는 것이 아니라 코드의 구조나 맥락을 인식하는 과정에서 예상치 못한 방식으로 정보를 결합할 가능성을 시사한다. 보안 취약 코드가 포함된 데이터셋이 모델의 학습 방향을 비틀어 원래 의도와 다른 결과물을 생성하는 것으로 추정된다. 이번 연구 결과는 AI 모델의 훈련 데이터 관리가 얼마나 중요한지를 다시 한번 강조하는 사례로 평가된다. AI가 보안 취약 코드로부터 예상치 못한 유해성을 학습할 가능성이 확인된 만큼 기업들이 AI 훈련 데이터의 신뢰성을 더욱 엄격히 검증해야 한다는 지적이 나온다. 테크크런치는 "이번 연구는 AI 모델이 얼마나 예측 불가능한지를 보여준다"며 "우리가 모델의 내부 작동 방식에 대해 얼마나 이해하지 못하고 있는지를 드러내는 사례"라고 평가했다.

2025.02.28 09:38조이환

오픈소스 저장소서 개인 데이터 및 48만 5천 달러 상당 비트코인 탈취

러시아계 글로벌 보안기업 카스퍼스키(한국 지사장 이효은)가 오픈소스 저장소(repositories) 수백 개에서 다단계 멀웨어(multistaged malware)를 발견했다고 28일 밝혔다. 이 회사 글로벌 연구 및 분석팀(Global Research & Analysis Team, GReAT)이 발견한 것으로, 게이머 및 암호화폐 투자자(cryptoinvestors)를 표적으로 삼은 공격이다. 카스퍼스키는 이를 'GitVenom(깃베놈)'으로 명명했다. 이 감염된 프로젝트에는 인스타그램 계정을 자동화하는 도구, 비트코인(BTC) 지갑을 원격으로 관리할 수 있는 텔레그램(Telegram) 봇, 게임 발로란트(Valorant)의 크랙(crack) 도구 등이 포함됐다. 그러나 이 프로젝트들은 모두 가짜(fake)였으며, 캠페인을 주도한 사이버 범죄자들은 개인 및 금융 데이터를 훔치고 클립보드(clipboard)에서 암호화폐 지갑 주소를 가로채는 방식으로 피해를 입혔다고 전했다. 이 활동 결과로, 공격자들은 비트코인 5개(조사 당시 약 48만 5천 달러 상당)를 탈취하는 데 성공했다. 카스퍼스키는 전 세계에서 감염된 리포지토리(저장소)가 사용된 것을 감지했으며, 대부분의 사례가 브라질, 터키, 러시아에서 발생했다고 덧붙였다. 이 악성 저장소들은 개발자가 코드를 관리하고 공유하는 플랫폼인 깃허브(GitHub)에 수년간 존재해 왔다. 공격자들은 AI로 생성된 것으로 보이는 매력적인 프로젝트 설명을 활용해 GitHub 저장소를 신뢰할 수 있는 것처럼 보이게 만들었다. 만약 피해자가 이 저장소의 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자가 원격으로 제어할 수 있는 상태가 된다. 이 프로젝트는 파이썬, 자바스크립트, C, C++, C# 등 다양한 프로그래밍 언어로 작성됐지만, 감염된 프로젝트에 저장된 악성 페이로드는 공격자가 제어하는 GitHub 리포지토리에서 다른 악성 구성 요소를 다운로드해 실행하는 동일한 목표를 가지고 있었다고 전했다. 이런 구성 요소에는 비밀번호, 은행 계좌 정보, 저장된 자격 증명, 암호화폐 지갑 데이터 및 검색 기록을 수집하여 .7z 아카이브에 압축한 후 텔레그램을 통해 공격자에게 업로드하는 스틸러가 포함됐다. 다운로드된 다른 악성 구성 요소에는 안전하게 암호화된 연결을 통해 피해자의 컴퓨터를 원격으로 모니터링하고 제어하는 데 사용할 수 있는 원격 관리 도구와 클립보드 내용에서 암호화폐 지갑 주소를 검색해 공격자가 제어하는 주소로 대체하는 '클립보드 하이재커(Clipboard Hijacker)'가 포함됐다. 특히, 공격자가 제어하는 비트코인 지갑에는 2024년 11월에 약 5 BTC(조사 당시 약 48만 5천 달러)의 금액이 들어왔다고 전했다. 카스퍼스키의 이효은 한국지사장은 "GitVenom 캠페인은 사이버 범죄자들이 신뢰받는 코드 공유 플랫폼인 GitHub을 악용하여 정교한 다단계 악성코드를 배포하는 방식을 점점 더 정교하게 발전시키고 있음을 보여준다"면서 "공격자들은 악성 저장소를 합법적인 개발 도구처럼 위장해 개발자, 게이머, 암호화폐 투자자들의 신뢰를 악용하고 있다. 이번 공격은 오픈 소스 생태계조차도 사이버 위협으로부터 안전하지 않다는 점을 다시 한번 상기시킨다"고 진단했다. 어어 "이러한 위험을 완화하려면 개발자는 서드파티(Third-party) 코드 실행이나 통합 전에 반드시 엄격한 검증을 거쳐야 하며, 조직 또한 강력한 보안 제어(Security Controls)를 도입해 무단 코드 실행을 감지하고 차단해야 한다"면서 "사이버 보안 인식을 강화하고, 위협 정보를 적극적으로 공유하는 것이 이러한 진화하는 위협에 대응하는 핵심이 된다"고 덧붙였다. 카스퍼스키의 GReAT 게오르기 쿠체린(Georgy Kucherin) 보안 연구원은 “GitHub과 같은 코드 공유 플랫폼은 전 세계 수백만 명의 개발자들이 사용하고 있기 때문에, 위협 행위자들은 앞으로도 계속해서 가짜 소프트웨어를 악용해 감염을 유도할 것"이라면서 "따라서 서드파티 코드 처리 시 각별한 주의가 필요하다. 이러한 코드를 실행하거나 기존 프로젝트에 통합하기 전에 반드시 해당 코드가 수행하는 작업을 철저히 분석해야 한다. 이를 통해 가짜 프로젝트를 쉽게 식별하고, 악성 코드가 개발 환경을 침해하는 것을 예방할 수 있다"고 말했다. 더 자세한 내용은 'www.Securelist.com'에서 확인할 수 있다.

2025.02.28 09:04방은주

AI와 친환경·지속가능 보여준 레노버 신제품 쇼케이스 '눈길'

[요코하마(일본)=권봉석 기자] 레노버는 26~27일 양일간 아태지역 기자들 대상으로 일본 요코하마에서 진행한 '레노버 아우라 에디션 AI PC' 행사 기간 중 새 AI PC와 각종 소프트웨어, 하드웨어를 시연·전시하는 쇼케이스를 운영했다. 레노버는 이 쇼케이스에서 인텔 코어 울트라 200V(루나레이크) 탑재 '아우라 에디션' AI PC 신제품과 함께 내장된 CPU GPU NPU의 역량을 최대한으로 활용하는 각종 소프트웨어 시연, 지속가능성을 염두에 둔 새로운 PC를 공개했다. 메타 라마3 거대언어모델(LLM) 기반으로 문서 요약과 PC 설정을 돕는 '레노버 AI 나우', 이용자 프롬프트에 따라 각종 이미지를 생성하는 '크리에이터 존'과 함께 이용자가 직접 SSD와 배터리 등을 교체할 수 있도록 개선된 내부 구조가 눈길을 끈다. 개인 파일로 학습 후 질문에 답하는 '레노버 AI 나우' 레노버 AI 나우는 메타 라마3 거대언어모델(LLM)을 최적화해 탑재한 생산성 도구다. 파워포인트, 엑셀, PDF, 문서를 스캔한 JPEG 파일 등 다양한 문서를 읽어들여 문서 요약, 지식 저장소 구축이 가능하다. 씽크패드 X9 14 1세대 아우라 에디션의 와이파이를 차단한 다음, 지난 해 작성한 코어 울트라 200V 프로세서(루나레이크) 기사를 저장한 한국어 텍스트 파일을 이용해 관련 데이터를 학습시켰다. 문서를 분석하는 과정에서 CPU 점유율이 상승하는 것을 확인했다. '루나레이크는 무엇인가'라는 질문을 던지자 GPU를 활용해 추론 과정을 거친 뒤 주요 내용을 요약해 답했다. 현장의 레노버 관계자는 "설정된 언어는 영어지만 프롬프트를 이용해 한국어나 일본어 등 원하는 언어로 답을 얻을 수 있다"고 설명했다. 레노버 AI 나우는 PC 관련 의문을 해결해 주는 'PC 어시스턴트'도 내장했다. 'SSD의 용량을 어떻게 늘릴 수 있는가'라고 묻자 세부 절차를 설명하는 안내문이 출력됐다. 유해 이미지 생성 차단하는 '크리에이터 존' 레노버 크리에이터 존은 콘텐츠 제작자가 생성 AI를 활용해 사진이나 이미지 등 다양한 결과물을 생성할 수 있는 소프트웨어다. 스테이블 디퓨전 3를 기반으로 작동하며 텍스트 기반 설명이나 간단한 스케치를 기반으로 이용자 지시에 따라 결과물을 생성한다. 요가 프로 9i 16형 9세대에 탑재된 크리에이터 존에 '현대 아시아 도시의 야경' 생성을 지시하자 엔비디아 지포스 RTX 4060 GPU가 작동한 후 원하는 이미지를 네 장 생성했다. 현장의 레노버 관계자는 "생성 과정을 단축하기 위해 외장 GPU를 우선 활용하며 외장 GPU가 탑재되지 않은 경우 프로세서 내장 GPU를 활용한다"고 설명했다. 크리에이터 존은 유해 이미지 생성을 차단하는 기능을 갖췄다. 일부 부적절한 키워드가 포함된 프롬프트를 입력하자 '해당 프롬프트를 처리할 수 없으며 다시 입력하라'는 메시지가 나타났다. 레노버 관계자는 "이미지 생성은 PC 자원만 활용하지만 프롬프트 적절성을 확인하기 위해 외부 서버에 접속하는 과정이 필요하다. 단 이 과정은 익명으로 처리되며 이용자를 추적하거나 감시하지 않는다"고 말했다. 다양한 재활용 소재 활용해 지속가능성 ↑ 레노버는 제품 포장지와 완충재, 상자에서 플라스틱이나 비닐 소재를 완전히 배제하고 친환경 재활용 소재를 적용해 지속가능성을 추구하고 있다. 씽크패드 신제품의 키보드 키캡에는 페트병이나 CD를 재활용한 소재를 90% 이상 배합했다. 현장의 레노버 관계자는 "재활용 소재를 썼지만 강도나 마모도 등 내구성은 기존 100% 석유 기반 플라스틱 소재와 비교해도 동등한 수준"이라고 설명했다. 씽크패드 X1 카본 13세대의 하판을 구성하는 테두리는 탄소섬유 자투리를 모아 플라스틱과 혼합해 강도를 높였다. 레노버 관계자는 "탄소섬유 공급사를 구체적으로 밝히기는 어렵지만 보잉 항공기에 쓰고 남은 것"이라고 설명했다. 이어 "재활용 소재나 친환경 소재를 적용할 경우 원가 상승의 부담이 있는 것은 사실이지만 최종 제품 가격에 영향을 미치지 않도록 다양한 노력을 기울이고 있다"고 말했다. 일부 최신 제품은 배터리·SSD 직접 교체 가능 레노버는 최근 씽크패드 X1 카본 13세대 등 일부 제품에 소비자가 직접 SSD나 배터리를 교체할 수 있는 새로운 구조를 적용했다. 노트북 하판을 고정하는 나사 수를 5개에서 4개로 줄이고 배터리를 분리할 때 나사가 이탈하지 않도록 개선했다. 레노버 관계자는 "소비자가 배터리를 쉽게 알아볼 수 있도록 배색을 검은색에서 회색으로 바꾸고 배터리에 표시된 QR코드를 스캔하면 배터리 자가교체 관련 안내문을 인터넷으로 확인할 수 있다"고 설명했다.

2025.02.28 08:57권봉석

아이폰16e 후속 '아이폰17e' 내년 2월 출시 전망

애플이 내년 2월 보급형 아이폰 '아이폰16e'의 다음 버전인 '아이폰17e'를 출시할 가능성이 높다는 소식이 나왔다. IT매체 맥루머스는 27일(현지시간) 시장조사기관 CIRP의 보고서를 인용해 애플이 2026년 2월 아이폰17e를 출시하며 보급형 아이폰 라인업을 이어나갈 것으로 예상된다고 보도했다. CIRP는 보고서를 통해 “최근 공개된 아이폰16e 모델은 애플 아이폰 라인업 중 더 저렴한 'e'모델의 첫 번째 제품으로, 애플은 내년 2월 아이폰17e를 출시할 예정이다”고 밝혔다. 또, “올해 9월에 아이폰17의 핵심 모델이 출시된 후, 내년 이 맘때쯤 애플이 아이폰17e를 발표할 것으로 예상된다. 이는 최근 몇 년간 구글이 픽셀 플래그십 및 프로 모델을 출시한 후 몇 달 후인 매년 봄 픽셀 라인에 'a' 모델을 도입하는 것과 유사하다”고 덧붙였다. IT 팁스터 픽스트포커스디지털도 최근 자신의 웨이보에 “애플 공급망에 새로운 프로젝트 코드명이 존재한다”며, “이는 내년 아이폰17e와 관련이 있을 가능성도 높다”고 밝혔다. 해당 팁스터는 작년 12월 애플의 보급형 아이폰의 이름이 '아이폰16e'가 될 것이라고 최초로 전망한 사람이다. IT매체 맥루머스도 최근 아이폰17e가 내년 초 출시될 가능성이 있다고 예상한 바 있다. 하지만, 이는 아이폰16e가 잘 팔린다는 전제 하에 가능한 것이라며, 결과가 좋지 않을 경우 아이폰e 모델이 아이폰 미니와 같은 운명을 겪을 수 있다고 덧붙였다. 아이폰16e는 홈 버튼을 버리고 최신 아이폰 디자인을 채택했고 ▲OLED 디스플레이 ▲페이스ID ▲최신 A18 칩 ▲애플 인텔리전스 ▲4천800만 화소 카메라 ▲26시간 배터리 ▲USB-C ▲ 애플 자체 개발 C1 모뎀 등을 갖췄다.

2025.02.28 08:36이정현

AI 비서끼리 대화하면 어떤 일 생길까…관련 영상 화제

일레븐랩스(ElevenLabs) 런던 해커톤에서 개발자들이 AI 에이전트가 서로를 인식하고 초효율적인 소리 기반 언어로 전환할 수 있는 프로토콜을 개발해 테스트한 영상이 화제다. AI 음성 비서들이 서로 대화할 때 굳이 인간의 언어를 사용할 필요가 있을까? 개발자들은 "AI끼리라면 순수 데이터 전송이 더 빠르고, 정확하며, 오류가 없다"는 점에 주목했다. (☞ 일레븐랩스 바로가기) 25일(현지 시간) 일레븐랩스 공식 블로그에 올라온 게시물에 따르면, 일레븐랩스 런던 해커톤에서는 개발자 보리스 스타코프(Boris Starkov)와 안톤 피드쿠이코(Anton Pidkuiko)가 개발한 '기버링크(GibberLink)'는 AI 에이전트들이 서로를 인식하고 인간 언어보다 더 효율적인 소통 방식으로 전환할 수 있게 해주는 메커니즘이 실제로 구현되었다. 이 프로젝트는 마크 브라운리(Marques Brownlee), 팀 어반(Tim Urban) 등 유명 인플루언서들에 의해 공유되며 순식간에 온라인에서 화제가 됐다. 데모 영상에서는 호텔 예약을 하는 AI와 호텔 시스템 역할을 하는 AI가 대화를 시작한다. 한 AI가 자신이 에이전트임을 밝히자, 다른 AI도 이를 인식하고 기버링크로 전환할 것을 제안한다. 그 후 두 AI는 다이얼업 모뎀이나 R2D2처럼 들리는 소리로 정보를 교환한다. 데모 장치 화면에는 객실 인원수와 날짜 문의 등 이 디지털 대화의 내용이 텍스트로 표시된다. 이 메커니즘의 작동 방식은 간단하다. 처음에는 AI가 인간과 대화하듯 정상적으로 말하다가, 상대방이 AI임을 인식하면 둘 다 프로토콜을 전환한다. 그 순간부터 일반 언어 대신 변조된 음파를 통해 구조화된 데이터를 주고받는다. 스타코프는 "특정 상황에서 AI가 사용자 지정 코드를 실행하도록 프롬프트할 수 있게 해주는 일레븐랩스 도구 덕분에 이것이 가능했다"고 설명했다. 그 결과는 인간 언어보다 80% 더 효율적이고 오류가 없는 통신이었다. ■ 기사는 클로드와 챗GPT를 활용해 작성되었습니다.

2025.02.28 08:29AI 에디터

썬라이프 설문 조사: 아시아 여성들의 경제적 안정 향상, 그러나 여전히 과제 남아

여성의 약 3분의 2가 어머니 세대에 비해 경제적 안정이 개선되었다고 응답 67%는 건강 문제를 중요한 경제적 결정을 내리는 가장 큰 계기라고 응답 72%는 자녀나 연로한 부모(친척)의 의료비 부담을 위해 자신의 치료를 포기했다고 응답 가장 큰 경제적 목표(70%)는 예상치 못한 지출에 대비할 수 있는 충분한 저축 확보 44%의 기혼 여성은 자녀와 노부모의 경재적 요구를 해결하느라 스트레스를 받는다고 응답 65%는 자신의 필요에 맞는 금융 상품을 찾는 데 어려움을 겪고 있다고 응답 홍콩, 2025년 2월 27일 /PRNewswire/ -- 썬라이프 아시아(Sun Life Asia)의 새로운 연구에 따르면, 아시아 여성들이 경제적 자립 측면에서 상당한 진전을 이뤘지만, 여전히 장벽이 존재하는 것으로 나타났다. 이번 연구는 '여성의 부 집중 조명: 자신감과 안정성 구축(Women's Wealth in Focus: Building Confidence and Security)'이라는 제목으로 진행됐으며, 홍콩 특별행정구, 인도네시아, 말레이시아, 필리핀, 싱가포르, 베트남 등 6개 지역에서 3천 명 이상의 여성을 대상으로 경제에 대한 태도, 행동, 도전 과제 등을 조사했다. 아시아 태평양 지역에서 여성들의 경제적 자립을 위한 금융 계획은 상당한 발전을 이뤘다. 그러나 여성들은 직장과 개인 생활이 맞물린 경제 관리의 어려움에 직면해 있다. 여성들이 자신의 생애 단계와 목표에 맞는 올바른 금융 조언을 받는다면, 보다 높은 경제적 자신감과 안정성을 쌓을 수 있을 것이다. 세대별 진전, 그러나 '샌드위치 세대'의 압박이 지역의 여성들은 이전 세대에 비해 경제적 안정이 향상됐다고 느끼고 있으며, 약 3분의 2(65%)가 어머니 세대와 비교해 경제 상황이 나아졌다고 응답했다. 그러나 여전히 전통적인 가족 역할과 가정 내 책임으로 인해 많은 여성이 경제적 안정을 이루지 못하고 있다. 기혼 여성의 44%는 자녀와 부모를 동시에 부양해야 하는 부담으로 인해 경제적 스트레스를 받고 있다고 답했다. 이는 많은 여성이 여러 세대에 걸쳐 부양책임을 지고 있음을 나타냈다. 흥미롭게도, 여성의 61%가 부모의 현재 또는 미래의 노후 돌봄 비용을 위해 저축하고 있는 반면, 자녀가 성장했을 때 본인을 완전히 부양해 줄 것이라고 기대하는 여성은 단 16%에 불과했다. 이는 여성들이 자녀에게 전적으로 의존하기보다 스스로 미래를 대비하고자 하는 경향이 커지고 있음을 보여준다. 경제적 열망을 이루기 위한 장벽 극복 의료비 부담이 여성들의 주요 경제적 의사 결정에 중요한 요인으로 부상했다. 67%의 여성이 건강 문제가 삶의 중요한 결정을 내리는 가장 큰 계기라고 응답했고, 주택 구입(40%), 소득의 큰 변화(39%)가 그 뒤를 이었다. 그러나 응답자의 절반 이상(57%)이 의료비가 경제적 안정을 가로막는 주요 장벽이라고 답했다. 그다음으로는 투자 기회의 제한(41%)과 경제 교육 부족(41%)이라고 응답했다. 경제적 안정의 의미를 묻는 질문에 대다수의 여성은 예상치 못한 지출을 감당할 수 있는 충분한 저축(70%), 안정적이고 충분한 수동 소득(54%), 빚이 없는 상태(53%)라고 답했다. 기혼 여성의 경우, 경제적 목표는 주로 장기적 안정을 확보하는 데 집중되어 있다. 가장 일반적인 목표로는 자녀 교육을 위한 저축(56%), 경제적 안전망을 제공하기 위한 비상 자금 마련(49%), 금융 지식 및 투자 개념 전수(47%) 등이었다. 제인 램(Jane Lam) 썬라이프 홍콩의 선임 고문은 "오늘날 여성은 이전 세대에 비해 가족의 경제를 관리하고 경제적 독립을 달성하는 데 있어 눈에 띄는 발전을 이루고 있다"며 "이러한 모멘텀을 이어가기 위해서는 개인적인 경제관념에 대한 교육, 명확한 목표 설정, 다양한 투자 옵션 고려 등 경제 자립을 위한 적극적인 접근이 필요하다. 저축을 늘리거나, 새로운 투자 기회를 모색하거나, 은퇴 계획을 세우는 등 작은 단계 하나하나가 더 안정적인 미래를 만드는 데 기여한다. 여성들이 스스로 경제를 관리할 때, 본인의 삶을 향상시킬 뿐만 아니라 다음 세대에도 긍정적인 영향을 미칠 것이다"라고 말했다. 그녀는 "여성들이 지속적으로 경제적 안정과 독립을 이루어 나가기 위해서는 적절한 지원이 필수적이다. 썬라이프는 아시아 전역의 여성들이 자신이 처한 다양한 생애 단계와 책임에 맞는 맞춤형 보험 및 투자 상품을 제공하여 올바른 자원에 접근할 수 있도록 최선을 다하고 있다"라고 덧붙였다. 어려운 결정에 직면하지만 건강과 경제적 안정을 위해 노력하는 여성들 아시아의 여성들은 여러 우선순위를 균형 있게 조정하는 데 여전히 어려움을 겪고 있다. 그들 중 절반 이상(59%)이 자신보다 가족(자녀 및 노부모)의 경제적 필요를 우선시한다고 응답했다. 실제로, 여성의 72%는 자녀나 연로한 부모(친척)를 돌보는 데 드는 비용을 부담하기 위해 본인의 치과 검진이나 연례 검진과 같은 기본적인 치료를 포기한 경험이 있다고 답했다. 여성의 경제 문해력에 대한 지식 격차 해소 아시아 전역에서 경제 문해력 부족이 여전히 문제로 지적되고 있다. 대다수의 여성(59%)이 금융 및 투자 상품에 대한 이해도가 기초 또는 초급 수준에 불과하다고 평가했다. 주요 금융 지식에 대해 질문한 결과, 대다수가 자국 통화와 미국 달러 간의 환율(67%), 신용카드 부채 잔액(66%), 현재 연금 잔액(63%)을 파악할 수 있다고 응답했다. 그러나 모기지를 보유한 50%는 여전히 남은 잔액을 추정할 수 없고 45%는 투자의 연평균 수익률을 답할 수 없어 금융 지식에 여전히 격차가 있는 것으로 나타났다. 여성의 3분의 2는 자신의 필요에 맞는 금융 상품을 찾는 데 어려움을 겪고 있다. 또한, 재무 상담을 받는 경우, 남성 재무 설계사 대신 여성 재무 설계사와 상담하겠다고 응답한 비율이 3분의 2(63%)에 육박했다. 데이비드 림(David Lim) 썬라이프 최고 에이전시 책임자는 "이 설문조사는 저축과 경제적 독립에 대한 여성들의 관심이 높아지고 있음을 보여준다"며 "그러나 의료비 부담이 가장 큰 걱정거리로 꼽힌 점은 전문가의 재무 상담이 필수적임을 시사한다. 체계적인 재무 계획을 세우고 전문가의 도움을 받으면, 질병이나 실직과 같은 예상치 못한 상황이 발생하더라도 재무 목표가 흔들리지 않도록 효과적인 위험 관리 전략을 마련할 수 있다. 이러한 접근 방식을 통해 갑작스러운 비용 부담에서 벗어나, 자신이 원하는 삶의 방식을 유지하면서 장기적인 경제적 안정성을 확보할 수 있다"고 말했다. 에디터 참고 본 설문조사의 결과는 2024년 12월 홍콩특별행정구, 인도네시아, 말레이시아, 필리핀, 싱가포르, 베트남에서 총 3023건의 온라인 설문 인터뷰를 바탕으로 분석됐다. 응답자의 대부분은 중산층, 고소득층에 해당하며, 일부 저소득층도 포함됐다. 조사 대상자의 최소 연령은 30세다. 요약본은 여기에서 확인할 수 있다. 썬라이프(Sun Life) 소개썬라이프는 개인 및 기관 고객에게 자산 관리, 자산, 보험, 건강 솔루션을 제공하는 글로벌 금융 서비스 기업이다. 캐나다, 미국, 영국, 아일랜드, 홍콩, 필리핀, 일본, 인도네시아, 인도, 중국, 호주, 싱가포르, 베트남, 말레이시아, 버뮤다를 포함한 전 세계 여러 시장에서 사업을 운영하고 있다. 2024년 12월 31일 기준 썬라이프의 총 관리 자산은 1조 5400억 달러다. 자세한 내용은 www.sunlife.com에서 확인할 수 있다. Sun Life Financial Inc.은 토론토(TSX), 뉴욕(NYSE) 및 필리핀(PSE) 증권 거래소에서 'SLF' 종목 코드로 거래되고 있다. 에디터 참고: 모든 수치는 캐나다 달러 기준이다. 미디어 관계 연락처:아이리스 응(Iris Ng)Account Director, SandpiperT: +85298383501Iris.ng@sandpipercomms.com 베키 마샬(Becky Marshall Ng)Director, Communications, Sun Life AsiaT: +8526170312Becky.marshall@sunlife.com 사진 - https://mma.prnasia.com/media2/2628116/Sun_Life_Asia_Sun_Life_Survey_Reveals_Women_in_Asia_Are_More_Fin.jpg?p=medium600

2025.02.27 23:10글로벌뉴스

구글 시커모어와 데자뷰?…MS '마요라나1'에 대한 학계의 회의론

마이크로소프트가 '마요라나1' 프로젝트를 공개하며 기존 양자컴퓨팅과 다른 새로운 접근법을 제시했다. 토폴로지 큐비트 기반의 양자컴퓨팅 기술을 개발하는 이 프로젝트는 기존 양자컴퓨터의 높은 오류율 문제를 해결할 잠재력을 가지고 있어 상용화기간을 단축시킬 수 있을 것으로 주목받고 있다. 하지만 연구 결과에 대한 확실한 실험적 증거를 제공하지 못하면서 학계에서는 여전히 회의적인 반응을 보이고 있다. 이런 학회의 반응에 대해 업계에선 구글의 시커모어(Sycamore) 발표 시기와 유사한 양상을 보인다는 의견이다. 당시 많은 연구자들은 하드웨어 기반 양자컴퓨팅이 실질적인 성과를 내기 어렵다는 의견이 주류를 이뤘지만 구글이 실험적으로 양자 우월성을 입증하며 분위기가 뒤바꼈기 때문이다. 27일 관련 업계에 따르면 마이크로소프트의 마요라나1에 대해 시커모어와 같은 변화를 일으킬 수 있을지 아니면 학회의 우려처럼 실현성이 부족한 것인지 의견이 엇갈리고 있다. 마이크로소프트, 마요라나1으로 새로운 양자컴퓨터 방향 제시 마이크로소프트는 2006년 스테이션Q라는 양자컴퓨터 연구소를 설립하고 양자컴퓨팅 연구를 진행해 왔다. 특히 2016년에는 토폴로지(위상학)를 활용한 큐비트 큐비트 개발 계획을 발표했다. 토폴로지 큐비트는 위상학을 활용해 양자 정보를 보다 안정적으로 저장하고 연산하는 방식이다. 물체의 모양이 변해도 바뀌지 않는 위상학적 특성을 활용해 데이터를 저장함으로써 외부자극에 취약한 큐비트를 보호하고 오류율을 최소화하는 것이다. 마이크로소프트는 손바닥 크기의 마요라나1 프로세서를 공개하며 현재 큐비트 8개가 탑재돼 있지만 토폴로지 큐비트 방식을 적용해 100만 개 이상 탑재될 수 있도록 설계했다고 밝혔다. 최근 공개되고 있는 양자컴퓨터다 1천 큐비트 수준인 만큼 마요라나1을 통해 1천배 이상 높은 성과를 낼 수 있다는 계산이다. 또한 마이크로소프트는 "큐비트 100만 개 이상을 탑재할 수 있는 시점을 '양자컴 상용화' 시작으로 본다"며 "이번 칩 개발로 양자컴 시대가 몇 년 안에 실현될 수 있을 것"이라며 자신감을 내비쳤다. 양자컴퓨팅 증거 부족, 회의적 반응 보이는 물리학계 하지만 마이크로소프트의 발표에 물리 학계에서는 회의적인 반응을 보이고 있다. 아직 마요라나 페르미온을 활용한 토폴로지 큐비트가 실제로 구현된 것인지 확실한 실험적 증거를 제시하지 않고 있기 때문이다. 마요라나1을 향한 학계의 회의론은 실험적 재현의 어려움에서 비롯된다. 해당 연구 결과를 다른 연구팀이 재현하는 데 실패한다면 마이크로소프트의 발표가 인정받지 못할 수 있기 때문이다. 특히 마이크로소프트는 지난 2018년 네이처에 발표한 마요라나 페르미온 연구 발표에 대한 후속 연구에서 데이터 해석 오류가 발견돼 논문이 철회된 사례가 있다. 그만큼 마이크로소프트에 대한 학회의 의심의 눈초리가 깊어질 수밖에 없는 상황이다. 이론 물리학자 존 프레스킬은 "마이크로소프트는 로드맵을 통해 위상적으로 보호된 큐비트를 시연하기 위한 프로토콜을 공개했지만 이 테스트가 성공적으로 수행됐다는 자료는 공개되지 않았다"며 마이크로소프트의 발표를 지적했다. 런던대학교(UCL) 조나단 오펜하임 물리학과 교수도 "많은 내용을 발표했지만 분명한 것은 그들이 토폴로지 큐비트를 가지고 있다는 것을 보여주지 않았다는 것"이라며 연구 논문과 공식 발표 사이에 차이가 있다고 말했다. 스위스 바젤대 다니엘 로스 교수는 이번 발표에 대해 "추가적인 실험 데이터가 나올 때까지 기다려야 한다"고 지적했으며 피츠버그 대학의 세르게이 프롤로프 물리학 교수는 마이크로소프트의 주장은 입증되지 않은 기반에 근거하고 있다고 말했다. 일부에서는 마이크로소프트가 IBM, 구글 등 주요 빅테크와의 양자컴퓨팅 경쟁에서 뒤처지는 것을 우려해 성급하게 발표하는 것이 아니냐는 비판도 제기하고 있다. 마요라나1, 시커모어처럼 학회 의견 넘어설지 주목 양자컴퓨팅 업계에선 마이크로소프트의 발표가 허위일 가능성은 낮다는 입장이 다수를 이루는 것으로 보인다. 20년 가까이 막대한 투자를 지속해온 마이크로소프트의 입장에서 허위 정보를 통해 기업의 영향력을 훼손시킬 이유가 없기 때문이다. 마이크로소프트의 공동창업자인 빌 게이츠 역시 세계에서 가장 높은 성능을 가진 양자기계(quantum machine)를 공동 설계 및 구축 중으로 올해 말 출시할 예정이라고 밝힌 바 있다. 또한 마이크로소프트는 지난 2023년부터 국방고등연구계획국(DARPA)과 협력해 토폴로지 큐비트 아키텍처 기반 양자컴퓨터를 개발 중이다. 정부기관인 DARPA 주도로 관련 기술을 연구 중이라는 점에서 적어도 기술적 가능성을 일부 인정받았다는 의미로 해석될 수 있다. 특히 구글의 시커모어 사례처럼 첨단 IT 기술의 경우 기업의 연구가 학계를 앞설 가능성이 충분히 존재하기 때문이다. 2019년 구글이 시커모어를 발표하기 전, 학계에서는 대규모 양자컴퓨터의 실현 가능성에 대해 회의적이었다. 당시 가장 큰 논점은 양자 오류 정정(Quantum Error Correction)이었다. 오류 정정이 없는 양자컴퓨터는 현실적으로 작동하지 않을 것이며, 특정 문제에서 슈퍼컴퓨터를 초월하는 성과를 내기 어려울 것이라는 주장이 많았다. 하지만 구글은 53큐비트 양자컴퓨터 '시커모어'를 통해 특정 문제(랜덤 회로 샘플링)에서 슈퍼컴퓨터보다 훨씬 빠른 연산을 수행할 수 있음을 실험적으로 증명했다. 그 이후 학계의 태도는 급변했다. 양자컴퓨팅이 단순한 이론적 개념이 아니라, 실제 하드웨어에서 의미 있는 연산을 수행할 수 있다는 것이 입증되었기 때문이다. 오픈AI의 챗GPT도 기업이 학계를 앞선 대표적인 사례다. 당시 자연어 처리(NLP) 연구자들 사이에서는 대형 언어 모델에 대한 회의적인 시각이 강했다. 막대한 비용이 요구되는 반면 단순히 확률적으로 다음 단어를 예측하는 언어모델은 실제 이해나 창의적 생성 능력은 없다고 평가했다. 하지만 1천750억 개의 매개변수 기반의 GPT-3를 활용한 챗GPT는 당시 예상과 달리 맥락을 유지하면서 문장, 시, 코드, 소설 등 다양한 방식으로 창작이 가능한 모습을 보였다. 최신 IT분야에서 기업이 학회를 앞서는 이유는 투자 가능한 인프라와 비용의 차이라는 지적이다. 특히 양자컴퓨터의 경우 특정 현상을 발생시키기 위해 필요한 인프라가 수조원 규모에 달하는 만큼 학회에서 이를 그대로 구현하기엔 무리가 따를 가능성이 높다는 지적이다. 한 양자컴퓨팅 기업 임원은 "대규모 양자컴퓨팅 서비스를 준비 중인 마이크로소프트가 허위 정보를 공개할 이유는 없을 것으로 예상된다"며 "오히려 학회에서 마이크로소프트 수준의 인프라와 인력을 확보하지 못해 재현에 어려움을 겪었을 가능성이 있지 않나 싶다"고 말했다.

2025.02.27 17:14남혁우

원웨이티켓스튜디오 '미드나잇워커스', 글로벌 테스트 반응 뜨겁다

원웨이티켓스튜디오의 신작 좀비 익스트랙션 슈터 게임 '미드나잇워커스'가 글로벌 공개 테스트에서 호평을 얻으며 기대감을 높이고 있다. 현재 스팀에서 3월 1일 자정까지 진행 중인 이번 테스트는 오는 6월 스팀 넥스트 페스트 및 얼리 액세스 출시 전 마지막 대규모 점검의 일환이다. 출시 전부터 뜨거운 관심을 받고 있는 미드나잇워커스는 스팀 위시리스트 팔로워 수 10만 돌파, 디스코드 커뮤니티 인원 30% 증가 등 글로벌 유저들의 기대를 한 몸에 받고 있다. 또한, 스팀 트렌드 게임으로 선정되며 주목받고 있다. 이번 테스트에서는 양손 무기, 단발 샷건 등 신규 무기가 추가되었으며, 기습 공격과 높은 방어력을 갖춘 새로운 좀비 3종이 등장해 긴장감을 더한다. 특히, 일정 시간마다 건물 구조가 변하는 '층 회전 시스템'을 도입해 전략적인 플레이를 강화했다. 또 유저 피드백을 반영해 아이템 변환 및 제작 시스템을 개선하고, 조작감을 향상시키는 등 플레이 경험을 최적화했다. 미드나잇워커스는 PVP와 PVE 요소를 결합한 독창적인 전투 시스템을 통해 차별화된 재미를 제공한다. 플레이어는 무작위 출발 지점에서 시작해 층별 폐쇄 구역을 피해 생존을 모색해야 하며, 예측할 수 없는 전투 상황에서 탈출을 위한 치밀한 전략이 요구된다. 올해 정식 출시를 앞두고 기대감을 높이고 있는 미드나잇워커스가 차세대 좀비 슈터 장르의 강자로 자리 잡을 수 있을지 관심이 집중된다.

2025.02.27 16:57강한결

전파사용료 부과에...중소 알뜰폰 10곳 중 4곳 '적자 전환' 우려

정부의 전파사용료 감면 정책 단계적 축소에 따라 2027년에는 상위 중소 알뜰폰 사업자 10곳 중 최소 4곳이 적자로 전환될 가능성이 높은 것으로 분석됐다. 특히 가입자 수는 많지만 영업이익률이 낮은 사업자들이 큰 타격을 받을 것으로 전망된다. 또 알뜰폰 시장의 경쟁 구도가 크게 재편될 것으로 예상되며, 소비자에게도 영향을 미칠 것이라는 우려도 나온다. 전파사용료 단계적 부과...알뜰폰 '생존 위기' 과학기술정보통신부는 지난해까지 재무구조가 영세한 중소 알뜰폰의 전파사용료를 전액 면제해왔으나, 올해부터는 형평성을 고려해 중소 알뜰폰에 대한 전파사용료 면제 혜택을 단계적으로 축소하기로 했다. 이에 따라 알뜰폰 사업자들은 올해 20%, 2026년 50%, 2027년 100%를 부담하게 된다. 올해 알뜰폰 전파사용료 감면 추정액은 196억5천400만원이다. 이 중 20%인 약 40억원을 65개 중소·중견 알뜰폰 회사들이 부담해야 한다. 내년에는 부담액이 100억원까지 늘어날 전망이다. 과기정통부가 더불어민주당 이훈기 의원실에 제출한 자료를 분석한 결과 지난해 가입자 수 기준 상위 10개 중소 알뜰폰 사업자는 ▲유니컴즈(46만8천310명) ▲프리텔레콤(34만1천757명) ▲큰사람커넥트(28만9천740명) ▲코드모바일(23만6천334명) ▲아이즈비전(22만6천572명) ▲인스코비(22만2천186명) ▲아이디스파워텔(22만1천689명) ▲에넥스텔레콤(19만4천90명) ▲토스모바일(19만1천770명) ▲스마텔(19만477명) 등이다. 단 아이즈비전의 경우 세종텔레콤의 알뜰폰 사업을 인수 중이여서 추후 달라질 가능성이 높다. 이들 중소 알뜰폰 사업자들의 2023년 영업수익 대비 분석한 결과, 전파사용료 부담률이 20%에 불과한 올해는 대부분의 사업자가 흑자를 유지할 것으로 예상되지만 부담률이 50%로 높아지는 2026년부터는 적자로 전환되는 곳들이 생겨날 것으로 전망된다. 상황이 더 심각해지는 것은 2027년이다. 전액 부과 시에는 흑자를 보이던 중소 알뜰폰 업체 10곳 중 4곳이 적자로 전환될 것으로 예상된다. 특히 영업이익률이 낮은 사업자들이 더 큰 타격을 받을 것으로 분석됐다. 토스모바일(1.0%), 아이즈비전(3.8%), 큰사람커넥트(2.8%)는 모두 5% 미만의 영업이익률을 보이고 있어 추가 비용 부담에 취약한 구조다. 알뜰폰 시장 구조조정 불가피...소비자 영향 우려도 전파사용료 전액 부과로 인한 영업환경 악화는 중소 알뜰폰 시장의 구조조정으로 이어질 가능성이 높다. 영업적자에 직면한 사업자들은 시장 철수나 인수합병을 통해 생존을 모색하고 있다. 실제 지난해부터 세종텔레콤, 여유모바일 등의 업체들은 알뜰폰 사업 철수를 검토하고 있는 상황이다. 현재 알뜰폰 시장은 성장세가 꺾이며 위축된 상황이다. 과기정통부에 따르면 2024년 12월 말 기준 국내 알뜰폰 회선 수는 949만972개로, 시장 성장률이 2023년 19.9%에서 2024년 8.8%로 절반 이상 급감했다. 최근 정부와 알뜰폰 업계는 올해 월 1만원대 데이터 20GB 5G 요금제 출시 등을 통해 활로를 모색하고 있다. 그러나 전파사용료 부담 증가라는 구조적 과제를 해결하지 못한다면 중소 알뜰폰 시장의 축소는 불가피할 것이라는 진단이 나온다. 나아가 알뜰폰 사업자들의 수익성 악화는 결국 소비자들에게도 영향을 미칠 것으로 예상된다. 비용 부담 증가는 요금 인상 압력으로 작용할 수 있으며, 사업자 수 감소는 소비자 선택지 축소로 이어질 가능성이 높다는 설명이다. 알뜰폰 업계는 영세 사업자들의 부담을 완화하기 위해 전파사용료의 차등 부과가 필요하다는 입장이다. 전파사용료를 100% 부과할 경우 분기당 약 1400원 수준의 전파사용료를 내야 하는데, 이는 대형 이통사와 중소 알뜰폰 간 부담률의 차이가 없다. 앞서 고명수 한국알뜰통신사업자협회장은 지난 2월 기자들과 만나 "전파사용료 부담률이 정부 계획대로 상향한다면 알뜰폰은 사실상 사업을 하기 어려워진다"고 토로한 바 있다. 업계 한 관계자는 "전파사용료는 회계상 비용으로 처리되기 때문에 수익구조를 충분히 확보하지 못한 사업자는 적자로 전환할 수 있다"며 "알뜰폰의 매력은 저렴한 요금에 있는데, 전파사용료 부담이 늘어나면 요금 경쟁력이 약화될 수밖에 없다"고 말했다.

2025.02.27 16:38최지연

"AI·SW 보안취약점 신고 하세요"···총 상금 3억원

'소프트웨어(SW)와 인공지능(AI) 보안 취약점 신고하세요' 과학기술정보통신부(과기정통부)와 한국인터넷진흥원(원장 이상중, KISA)은 전문가들의 적극적인 보안 취약점 발굴을 장려, 침해사고를 사전에 예방하기 위한 '2025년도 소프트웨어(SW) 보안취약점 신고포상제'를 시행한다고 27일 밝혔다. 이달 28일(금)부터 오는 6월 30일(월)까지 4개월 간 진행한다. 포상금은 KISA 위원회에서 심사를 거쳐 총 3억원이고 이중 AI보안에 5천만 원을 할당했다. 일정 및 포상금 규모는 신고접수 현황에 따라 조정될 수 있다. 정보통신(IT) 기술의 급속한 확산에 따라 SW 활용이 확대하면서 SW에 포함된 보안취약점도 매년 크게 증가하고 있다. 실제, 미 NIST의 세계 보안 취약점 통계에 따르면 2만5083건('22년) → 2만9065건('23년) → 4만290건('24년)으로 늘었다. 이에 과기정통부와 KISA는 국산 SW의 품질개선을 지원하고, SW 보안 취약점을 악용한 침해사고 예방을 위해 보안취약점 분석 등에 높은 지식과 경험을 갖춘 화이트해커(White Hacker)들의 참여를 촉진하기 위해 보안취약점 신고포상제를 2012년부터 시행하고 있다. 특히, 올해는 딥시크 등 생성형 AI 서비스에 대한 보안 이슈가 크게 대두되면서 국민들이 AI 서비스 사용에 대해 불안이 커지고 있는 상황을 고려, SW 보안취약점 신고포상제 추진 과정에서 AI 서비스에 대한 보안취약점 신고를 강화했다. 이번 AI 서비스 보안취약점 신고포상제는 국·내외 오픈소스 AI SW의 원본 모델을 대상으로 ▲ AI가 운영되는 환경(앱, 웹 등)의 보안취약점 ▲ AI 입출력 등과 관계된 코드에 존재하는 보안취약점 ▲ 그 외 보안기법 우회 등 침해사고 악용 가능성이 있는 보안취약점을 찾아 조치하는 것을 목적으로 하고 있다. 국내·외 거주 한국인이면 누구나 참여할 수 있다. 보안 취약점 정보포털 누리집 'kvnd.krcert.or.kr'을 통해 접수를 진행한다. 신고된 취약점은 SW 제조사에 전달해 보안 조치가 이뤄지도록 요청하고, 필요 시 '보호나라' 누리집(www.boho.or.kr) 보안공지를 통해 대국민 주의 안내를 진행할 예정이다. 과기정통부 최광기 사이버침해대응과장은 “생성형 AI의 개발 및 확산은 선택이 아니라 거부할 수 없는 전 세계적인 큰 흐름”이라고 강조하면서 “AI 서비스의 보안 수준을 한 단계 높이고, 국민들이 안심하고 AI 서비스를 이용할 수 있도록 보안취약점 발굴 및 조치를 강화해 나가겠다.”고 밝혔다.

2025.02.27 12:00방은주

'SQL 인젝션' 공격에 당했다···개인정보 유출 사업자 2곳 과징금

온라인 전자세금계산서 발행 '스마트빌' 서비스를 운영하고 있는 비즈니스온커뮤니케이션과 패션 분야 오픈마켓 '가방팝' 서비스를 운영하고 있는 엔에이치엔위투 두 회사가 개인정보보호 법규를 위반, 과징금과 함께 시정명령을 받았다. 개인정보보호위원회(위원장 고학수, 개인정보위)는 26일 오후 제4회 전체회의를 열고, 개인정보보호 법규를 위반한 이들 2개 사업자에 대해 총 1억 9810만 원의 과징금과 1230만 원의 과태료를 부과했다. 이와함께 시정명령과 공표명령도 함께 의결했다. 비즈니스온커뮤니케이션은 온라인 전자세금계산서 발행 '스마트빌' 서비스를 운영하고 있고, 엔에이치엔위투는 패션 분야 오픈마켓 '가방팝' 서비스를 운영하고 있다. 이들 2개 사업자의 구체적인 위반 내용과 처분 결과는 다음과 같다. ■ 비즈니스온커뮤니케이션:과징금 1억 3700만 원과 과태료 270만 원 부과. 시정명령과 공표 명령도 비즈니스온커뮤니케이션은 신원미상의 자(이하 '해커')의 에스큐엘(SQL) 인젝션 공격으로 '스마트빌' 서비스의 회원정보(이름, 아이디, 비밀번호, 이메일, 연락처 등) 17만9386건이 유출됐다. 에스큐엘(SQL, Structured Query Language) 인젝션 공격은 악의적인 에스큐엘(SQL)문을 삽입해 데이터베이스가 비정상적인 동작을 하도록 조작하는 공격 기법이다. 비교적 오래된 해킹 기술로, 웹 애플리케이션과 데이터베이스 간 연동에서 발생하는 취약점이다. 공격자가 입력 폼에 악의적으로 조작된 쿼리를 삽입해 데이터베이스 정보를 불법적으로 열람하거나 조작할 수 있는 취약점을 말한다. SQL(Structured Query Language)은 데이터베이스 관리를 위한 특수 목적의 프로그래밍 언어를 말한다. 공격 유형은 크게 네 가지다. 'Error based SQL Injection(논리적 에러를 활용한 SQL 인젝션)'은 인증 우회를 위해 논리적 에러를 유도하는 방식의 공격 기법이고, 'Union SQL Injection(UNION 명령어를 활용한 SQL 인젝션)'은 공격자가 추가적인 쿼리를 삽입해 정보를 획득하는 기법으로 UNION 명령어를 이용해 여러 쿼리를 합치는 방식을 이용한다. 또 'Blind SQL Injection : Boolean based SQL'은 서버의 반응을 통해 정보를 얻는 SQL 공격 기법으로 오류 메시지의 자세한 내용이 없어도 공격이 가능하고, 'Stored Procedure SQL Injection'은 저장 프로시저는 쿼리를 묶어 하나의 함수처럼 실행하는데, 공격자가 저장 프로시저에 악성코드를 삽입해 실행한다. 개인정보위 조사 결과, 비즈니스온커뮤니케이션은 에스큐엘(SQL) 인젝션 공격을 예방하기 위한 입력값 방어 조치를 하지 않았고, 외부로부터 불법적인 접근을 방지하기 위한 시스템 접속권한을 아이피(IP) 주소 등으로 제한하지 않아 개인정보가 유출된 것으로 밝혀졌다. 또 유출신고를 지연한 사실도 확인됐다. 이에 개인정보위는 비즈니스온커뮤니케이션에 과징금 1억 3700만 원과 과태료 270만 원을 부과하고, 법령 준수와 재발방지를 위한 대책을 수립‧이행하도록 시정명령하는 한편, 사업자 홈페이지에 처분받은 사실을 공표하도록 명령했다. ■ 엔에이치엔위투:과징금 6,110만 원과 과태료 960만 원 부과, 공표 명령 엔에이치엔위투는 자사가 운영 중인 패션 분야 오픈마켓인 '가방팝' 쇼핑몰에 입점한 판매자를 위한 '판매자시스템'이 해커의 에스큐엘(SQL) 인젝션 공격을 받았고, 이로 인해 해당 시스템에서 보유한 53만4903건의 판매자 및 고객의 개인정보가 유출됐다. 유출 정보에는 회원의 주민등록번호도 포함된 것으로 확인됐다. 조사 결과, 엔에이치엔위투는 2022년 7월 시스템을 개편하면서 과거 거래내역 조회 및 고객응대 등을 위해 기존 판매자시스템도 함께 계속 운영했는데, 기존 시스템에 에스큐엘(SQL) 인젝션 공격을 예방하기 위한 입력값 방어 조치를 하지 않았고 웹방화벽을 비활성화한 상태로 운영해 개인정보가 유출됐다. 아울러, 엔에이치엔위투는 2013년 2월 기존 판매자시스템의 구 데이터베이스(DB)를 현행 데이터베이스(DB)로 이관하면서 개인정보 처리 목적이 달성된 구 데이터베이스(DB)를 파기하지 않았는데, 여기에는 법상 파기 대상인 주민등록번호가 계속 보관된 사실도 확인했다. 옛(구) 정보통신망법상 주민등록번호 법정주의 시행일('12.8.18.)로부터 2년 이내에 파기했어야 했다. 이에 개인정보위는 엔에이치엔위투에 과징금 6110만 원과 과태료 960만 원을 부과하고, 사업자 홈페이지에 처분받은 사실을 공표하도록 명령했다. 개인정보처리자는 유출 사고가 발생하지 않도록 안전조치와 관련된 의무 사항을 상시 점검하고, 시스템 개선 등으로 불필요한 개인정보가 포함돼 있는지 점검해 파기하도록 해야 한다고 개인정보위는 당부했다. 아울러 개인정보처리자가 에스큐엘(SQL) 인젝션 공격을 예방하기 위해 한국인터넷진흥원(KISA)에서 제공하는 '소프트웨어 보안약점 진단 가이드' 등 가이드라인을 참고할 것과, 필요하다면 '보안취약점 점검' 서비스도 활용할 것을 안내했다.

2025.02.27 12:00방은주

SK스토아, 봄맞이 할인 행사 '싹쓰리 페스타' 개최

SK스토아(대표 양맹석)는 봄맞이 할인 행사 '싹쓰리 페스타'를 마련해 3월 한달 간 진행하며 소비 심리 개선 지원에 적극적으로 나선다고 27일 밝혔다. 먼저 이번 행사를 통해 3월 한달 간 TV 방송 상품 구매 고객 전원에게 구매 금액의 10% 상당 적립금을 제공한다. 또한 행사 기간 동안 3회&30만원 이상 구매하는 고객에게 '오아 스팀다리미'를 증정한다. 여기에 매월 진행 중인 행사 '월간 스토아'를 통해 첫째 주 금~일요일 3일 간 구매 구객에게 13% 적립금과 7% 청구 할인까지 제공한다는 계획이다. 다가오는 패션 성수기인 S/S(Spring&Summer) 시즌을 맞이한 특별 이벤트도 기획했다. 먼저 행사 상품을 대상으로 10% 쇼핑지원금 혜택을 제공한다. 헬렌카렌, 인디코드 등 SK스토아의 패션 PB 상품을 구매하고 상품평을 작성하는 고객에게는 파리바게트 기프티콘(5천원)을 증정한다. 또한 봄을 맞아 집 꾸미기에 나서는 고객들을 겨냥해 '리빙 페스타'를 열고 가구와 리빙 상품 구매 고객에게 10% 쇼핑 지원금을 제공한다. 또한 해당 고객들은 경품 행사에 자동 응모되고 추첨을 통해 '삼성전자 에어드레서'를 제공한다. 윤화진 SK스토아 모바일사업본부장은 “최근 얼어붙은 소비 심리를 조금이나마 개선하기 위해 3월 한달 간 다양한 혜택을 마련한 이번 행사를 진행하게 됐다”며 “봄을 맞아 패션, 가구, 리빙 상품을 찾는 고객이 늘어나는 가운데 이번 행사의 혜택이 합리적 쇼핑을 적극 지원할 것”이라고 말했다.

2025.02.27 11:05안희정

엔씨소프트, '블레이드앤소울 NEO' 북미·유럽 출시

엔씨소프트(공동대표 김택진, 박병무)는 PC MMORPG(다중접속역할수행게임) '블레이드앤소울 NEO'를 북미와 유럽 지역에 출시했다고 27일 밝혔다. 블소 NEO는 블소 고유의 판타지 세계를 현대적으로 재해석한 신규 서버다. ▲무한 경공 ▲개성 있는 스킬 조합 ▲화려한 액션이 특징이다. 원작 고유의 액션성은 유지하면서 향상된 그래픽과 개선된 편의성을 제공한다. 북미·유럽 이용자는 엔씨(NC)의 크로스 플레이 플랫폼 '퍼플(PURPLE)'을 통해 블소 NEO를 플레이할 수 있다. 서비스 운영은 엔씨(NC)의 북미 자회사 NCA(NC America)에서 담당한다. NCA는 블소 NEO 출시를 기념해 블소 공식 유튜브 채널에 게임 특징 소개 영상을 공개했다. 앞으로도 공식 홈페이지와 디스코드 채널을 통해 다양한 소식을 전할 예정이다. 엔씨(NC)는 일본과 대만 시장에도 블소 NEO를 서비스할 계획이다. 이 게임의 일본과 대만 출시는 다음 달 12일로 예정됐으며, 출시 전 사전예약에 나섰다.

2025.02.27 11:00이도원

캐논코리아, 고속 문서 스캐너 'DR-S350NW' 출시

캐논코리아가 27일 사무용 고속 문서 스캐너 신제품 'DR-S350NW'를 출시했다. DR-S350NW는 기업, 공공기관, 교육기관 등 다양한 사무 환경에 최적화된 제품이다. 단면 문서 분당 50장, 양면 문서 분당 100장 스캔이 가능하며 최대 600dpi 해상도로 스캔해 선명한 결과물을 얻을 수 있다. 일 권장 사용량 최대 9천장까지 안정적으로 처리할 수 있는 강한 내구성을 갖췄으며, 롤러 내구성 역시 강화돼 최대 25만 매까지 사용 가능하다. 이후에도 손쉬운 롤러 교체 및 유지 보수가 가능해 장기간 안정적인 성능을 유지할 수 있다. A4, US 레터, A5 등 표준 사이즈부터 길이 558cm 대형 문서까지 한 번에 스캔할 수 있고 영수증, 여권, 카드, 신분증 등 비정형 문서 스캔도 지원한다. 캐리어 시트를 이용해 고문서나 증명서 등 파손되기 쉬운 문서 스캔도 가능하다. 전면 4.3인치 컬러 LCD 패널을 통해 스캔 이미지 미리보기 등이 가능하며 유선 네트워크와 USB, 와이파이로 다양한 기기와 연결 가능하다. PC 사용 시 웹 브라우저에 스캐너 IP를 입력해 간편하게 스캔본을 확인할 수 있으며, 모바일 사용 시 스캐너에 표시된 QR 코드로 간편하게 스캔할 수 있다. 윈도 운영체제와 맥OS, iOS, 안드로이드 등 다양한 운영체제를 지원한다. 박정우 캐논코리아 대표이사는 "DR-S350NW는 빠른 속도와 강한 내구성에 다양한 스마트 기능까지 갖춰 어떠한 사무 환경에서도 최고의 성능을 발휘하는 스캐너 제품"이라고 밝혔다.

2025.02.27 09:51권봉석

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

이재용 회장, 10년 사법리스크 끊고 경영 무대 전면에…'뉴삼성' 시동

"경쟁은 잠시 잊자"…유통업계 ‘적과의 동침’ 늘린다

"테슬라와 경쟁하지 않아...B2B 자율주행 선두 되겠다"

"새 장관님은 ENTJ"...취임 직후 직원소통 나선 배경훈 장관

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.