• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'밸런스 〈캐리비안주소.𝖈𝖔𝖒〉 🌐코드𝓒𝓞𝓒𝓞🌐 에볼루션 캐리비안안전54'통합검색 결과 입니다. (3144건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI기본법 시행 앞서 정부·기업 한자리…글로벌 경쟁력 확보 방안 논의

인공지능(AI)기본법 시행에 앞서 정부와 산업관계자들이 모여 발전방향을 논의하기 위한 토론회가 개최한다. 한국소프트웨어산업협회(KOSA)는 산하 초거대AI추진협의회와 더불어민주당 조인철 의원실과 'AI기본법 현안 논의 토론회'를 개최한다고 20일 밝혔다. 오는 26일 국회 제2소회의실에서 진행하는 이번 토론회는 지난해 12월 26일 의결된 AI기본법의 시행에 앞서 산업계와 정부 관계자들이 한자리에 모여 법안이 국내 AI산업에 미칠 영향과 향후 발전방향을 논의하고자 마련됐다. AI기본법은 4년간의 논의 끝에 의결된 법안이다. 인공지능에 관한 국가 차원의 거버넌스 체계 정립과 AI 산업의 체계적 육성, AI 위험의 사전예방 등을 주요 내용으로 담고 있다. 토론회에서는 한양대학교 이상욱 교수가 '혁신과 안전이 공존하는 AI 기본법'을 주제로 발제를 진행한다. 이어지는 패널토론에서는 AI기본법의 실효성 있는 이행 방안과 산업 발전을 위한 제도적 지원 방안을 심도 있게 논의할 예정이다. 토론에는 과학기술정보통신부 공진호 과장, 랭코드 김민준 대표이사, 로폼 박성재 AI센터장, 네이버 박우철 변호사, KT AI2X Lab 배순민 소장, 국가인공지능위원회 신상렬 국장, 인공지능산업융합사업단(AICA) 오상진 단장, SK텔레콤 이영탁 성장지원실장, 트웰브랩스 정진우 이사가 참여한다. 조준희 협회장은 "이번 토론회를 통해 AI기본법의 실효성 있는 이행 방안과 AI산업 발전을 위한 제도적 지원 방안이 도출될 것으로 기대한다"며, "특히 국내 AI산업의 경쟁력 강화와 글로벌 시장 진출을 위한 실질적인 방안이 논의될 예정"이라고 말했다. 토론회를 주최한 조인철 의원은 "전기나 증기기관 같은 일상 전반에 적용될 범용 기술로 분류되는 AI 기술을 따라잡지 못하면 대한민국은 시대의 흐름에서 도태하게 말 것"이라고 우려하며 "지난해 국회가 AI기반 조성에 집중한 제정법을 마련한 만큼, 여기에 민간 부문의 과감한 도전이 더해져 독자적 AI플랫폼을 구축하고 글로벌 경쟁력을 확보할 수 있도록 더욱 성심껏 국회 차원의 법적‧제도적 뒷받침을 이어가겠다"고 약속했다

2025.02.20 17:16남혁우

레노버 "韓 AI 투자 증가, 전년比 6배 이상... 아태 평균 2배"

"올해 국내 기업들의 AI 투자액 증가율이 아시아태평양 지역 평균(3.3배) 두 배 이상인 6.2배 증가할 것으로 전망됩니다. 이는 국내 기업들이 AI를 통한 비즈니스 생산성 향상과 의사결정 지원 등에 높은 관심을 보이고 있다는 증거입니다." 20일 오전 서울드래곤시티에서 진행된 기자간담회에서 신규식 한국레노버 대표가 이렇게 강조했다. 이날 한국레노버는 한국을 포함한 주요 글로벌 국가의 IT 투자 현황을 시장조사업체 IDC와 공동으로 조사한 결과를 담은 'CIO 플레이북 2025' 주요 내용을 국내 기자단에 소개했다. 이 보고서는 기업 내 최고정보책임자(CIO) 등 경영진과 실무자의 대면 인터뷰(60%)와 온라인 설문(40%)을 병행해 AI 도입에 대한 인식을 분석했다. 이 보고서에 따르면 아태지역 CIO는 AI 도입 관련 최우선 과제로 거버넌스·리스크와 규제 준수(GRC)를 선정했다. "아태지역 기업 39%가 향후 1년 내 AI 도입 검토" 수미르 바티아(Sumir Bhatia) 레노버 인프라스트럭처 솔루션 그룹(ISG) 아시아태평양 사장은 "아태지역 기업의 44%가 이미 AI를 도입했으며, 22%는 파일럿 프로젝트를 진행 중이다. 또한 39%의 기업이 향후 12개월 내 AI 도입을 계획하고 있다"고 밝혔다. 특히 올해 기업들의 AI 관련 최우선 과제는 규제 준수로 나타났다. 바티아 사장은 "작년 12위였던 규제 준수가 올해는 1순위로, 직원 생산성 향상이 7위에서 2위로 급부상했다"고 밝혔다. 기업들의 AI 투자는 IT 운영, 소프트웨어 개발, 보안 운영 등 백엔드 분야에 집중되고 있다. 특히 데이터 주권 문제로 인해 65%의 AI 워크로드가 클라우드에서 온프레미스 또는 하이브리드 환경으로 이동할 것으로 예상된다. "기업 내 AI 도입시 실용적 성과 창출이 과제" 매트 코드링턴(Matt Codrington) 레노버 그레이터 아시아태평양 총괄 부사장은 "모든 산업 분야에서 보안 강화와 실용적 성과 창출이 AI 도입의 핵심 과제"라고 강조했다. 헬스케어와 통신 분야의 AI 투자가 전년 대비 5.3배 증가하며 가장 높은 증가세를 보였다. 헬스케어 분야에서는 진단 혁신, 치료 계획 수립, 예측 분석이, 통신 분야에서는 네트워크 최적화와 고객 경험 개선이 주요 활용 사례로 꼽혔다. 금융(BFSI) 분야에서는 고객 서비스 초개인화와 리스크 관리, 신용 평가 개선에 생성 AI를 활용하고 있다. 제조업에서는 공급망 강화, 예측 정비, 다운타임 감소 등 산업 효율성 제고에 초점을 맞추고 있다. "한국 기업, AI 분석 리소스 부족에 직면" 신규식 한국레노버 대표는 국내 CIO의 63%가 향후 12개월 내 AI 도입을 계획하고 있다고 밝혔다. 이는 아태지역 평균(39%)을 크게 웃도는 수치로, 한국 기업들의 AI를 통한 비즈니스 혁신 의지가 매우 높은 것으로 해석된다. 현재 기업들이 직면한 주요 과제는 AI 분석 리소스 부족과 데이터 통합이다. 신 대표는 "데이터가 여러 곳에 산재해 있어 이를 AI가 활용 가능한 형태로 정제하는 작업이 필요하다"면서 "이러한 배경에서 37%의 CIO가 데이터 관리 기능 강화를 핵심 개선사항으로 꼽았다"고 설명했다. 아태지역 기업의 43%가 AI PC 도입으로 생산성이 향상됐다는 조사 결과도 주목된다. 신 대표는 "AI 도입 성공을 위해서는 △AI 활용 가능한 데이터 구축 △단계적 실행을 통한 성장 △부서간 연계 협력을 통한 시너지 창출이 핵심"이라고 제시했다. "AI PC, 올 연말 전체 출하량 중 60% 차지할 것" 지난 해 하반기부터 본격 출하를 시작한 AI PC와 관련 매트 코드링턴 부사장은 "올 연말에는 전체 PC 출하량 중 60%를 AI PC가 차지할 것이고 이를 통해 AI가 보편화될 것"이라고 전망했다. 신규식 한국레노버 대표는 “AI 활용을 위해 배터리 지속 시간이 중요한 요소이며, 보안 이슈도 고려해야 한다. 국내 시장 역시 글로벌 흐름에 맞춰 AI PC 도입이 활발해질 것이다"고 밝혔다.

2025.02.20 13:22권봉석

오픈AI, AI의 SW 개발 성과 공개…"단독 수행보단 협력이 최적"

인공지능(AI)이 실제 소프트웨어(SW) 개발 업무에서 어느 정도의 경제적 가치를 창출할 수 있는지 평가한 새로운 연구 결과가 공개됐다. 해당 연구에서는 AI가 독립적으로 복잡한 SW과제를 해결하기에는 여전히 한계가 있으며, 현재로서는 인간 개발자와의 협업이 더 효과적이라는 결론을 도출했다. 특히 AI가 단순 반복 작업이나 관리 업무에서는 경쟁력 있는 성과를 보였지만 더 복잡한 문제 해결에서는 성공률이 낮아 실제 경제적 가치도 제한적이라고 밝혔다. 20일 오픈AI 연구진은 SWE-랜서(Lancer)라는 새로운 대규모 언어모델(LLM) 벤치마크를 개발했다는 내용을 논문으로 공개했다. 오픈AI 측은 기존 코딩 벤츠마크가 실제 기업 환경에서 빈번히 일어나는 복잡한 버그와 기능 구현 과제를 제대로 반영하지 못하자 이를 극복하기 위해 새로운 벤치마크 방식을 개발했다고 밝혔다. 특히 AI의 성과를 경제적 가치라는 현실적인 지표로 평가했다는 점이 특징이다. 오픈AI의 GPT-4o와 o1, 그리고 앤트로픽의 클로드 3.5 소넷을 대상으로 SWE-랜서 벤치마크를 실시한 결과 모든 AI가 실제 개발자에 비해 성능이나 비용면에서 부족한 것으로 나타났다. 가장 높은 성과를 거둔 클로드 3.5 소넷조차 프리랜서 역할을 직접 수행하는 독립 엔지니어링(IC SWE) 과제에서 약 26.2%의 통과율을 보이는 데 그쳤다. 오픈AI의 o1은 12.1%, GPT-4o는 6%로 더욱 낮은 수준을 기록했다. 해당 결과는 모델이 단 한 번 시도(pass@1)했을 때 기준으로 했으며 특히 단순히 결과값만 제출하는 것을 방지한 것이다. 여러 번 시행착오를 시도하거나 충분한 추론 시간을 할당하면 성공률이 크게 올라가는 사례도 확인됐다. 여러 개발자가 제출한 해결책 중 최적의 방안을 골라야 하는 소프트웨어 엔지니어링 관리(SWEM) 과제에서는 o1이 51.8%의 정확도로 실제 매니저 결정과 일치하며 가장 높은 결과를 기록했다. 한편, GPT-4o는 47.1%, 클로드 3.5 소넷이 44.9% 정확도를 달성했다. 연구진은 이를 "단번에 모든 위험 요소를 파악하기는 힘들어도, 합리적인 제안과 비효율적인 제안을 선별하는 능력은 쓸 만하다"고 해석했다. 하지만 여전히 절반에 달하는 과제를 제대로 해결하지 못한 만큼 AI가 곧바로 인간 엔지니어를 대체하거나 매니저 역할을 담당하기엔 역부족인 것으로 드러났다. SWE-랜서 벤치마크는 실제로 프리랜서 플랫폼 '업워크'에서 진행된 작업을 기반으로 구성됐다. 덕분에 AI 모델을 통해 얼마나 많은 과제를 해결하고 실제 경제적 가치를 창출했는지도 측정 가능하다. 벤치마크 결과 개발자들이 100만 달러의 수익을 달성하는 동안 AI는 40만~30만 달러의 성과를 기록하며 절반에도 미치지 못한 것으로 나타났다. 가장 높은 성과를 거둔 클로드3.5소넷이 40만3천 달러를 기록했으며 o1은 38만 달러, GPT-4o은 30만4천달러를 달성했다. 오픈AI 연구진은 AI 단독으로 SW개발 등 실무를 수행하기엔 부적합한 부분이 상당히 존재한다며 대신 사람과의 협력을 통해 더욱 높은 성과를 달성할 가능성이 크다고 강조했다. 특히 패턴이 있는 반복적인 작업이나 관리 업무는 AI가 수행하고 복잡한 문제 해결이나 창의적인 개발은 인간이 주도하는 것이 효율적일 것이라고 협력 방안을 권했다. 사무엘 미세렌디노 등 오픈AI 연구진은 "현재 AI 모델은 아직 부정확한 코드를 제시하거나, UX·보안상의 맹점을 남길 가능성이 크다"며 "반드시 최종 검증은 전문가가 맡아야 한다"고 강조했다. 이어 "AI 모델들은 단독으로 수행되기보다 사람이 해결책을 신속히 찾도록 돕는 보조 역할에서 가치를 발휘할 것"이라며 "실제로 코드를 검색해 문제 부위를 찾아내거나, 여러 제안서 중 합리적 범위를 좁혀주는 과정에서 모델들이 시간 절약을 지원하는 사례가 반복해서 관측됐다"고 설명했다.

2025.02.20 11:11남혁우

위메이드커넥트, '로스트소드'로 서브컬처 시장 연착륙

위메이드커넥트가 지난달 선보인 신작 '로스트소드'가 안정적인 흐름을 이어가고 있다. 그동안 캐주얼 게임을 위주로 라인업을 구성한 위메이드커넥트는 '로스트소드'로 서브컬처 시장에 연착했다는 평가를 받는다. 16일 출시된 '로스트소드'는 인물들의 서사와 소녀들의 액션에 초점을 맞춘 중세 카멜롯 전설 배경의 게임이다. '소드마스터 스토리'를 개발한 코드캣이 제작했으며, 전작과 유사한 게임 방식을 보여준다. 주인공은 현대 세계에서 이세계 브리타니아로 넘어온 취업준비생 에단으로, 이세계에서 소녀 기사단과 함께 모험을 펼치게 된다. 수집형 RPG 형식으로 횡스크롤 액션 스타일과 2D 애니메이션 연출을 핵심으로 내세우고 있다. 이 게임은 보스 레이드, 격파 모드 '오베론의 탑', 이용자 대전 '콜로세움', 미궁 탐색, 파티 플레이 등 다양한 콘텐츠가 담겨 있다. 인게임 아이템을 얻을 수 있는 던전 3곳과 이벤트 던전 2종도 운영한다. '로스트소드'는 애니메이션풍 작화를 내세워 좋은 평가를 받고 있다. 요한 스튜디오, A3 스튜디오, 클로버웍스 스튜디오 등 국내외 굵직한 애니메이션 스튜디오가 개발에 참여해 완성도를 더했다. 또한, 민승우, 강시현, 김하루, 장예나 등 유명 성우들이 참여해 스토리 몰입도를 높였다. 출시 이후 구글플레이 인기 게임 1위를 기록했고, 매출 순위에서도 5위권을 유지했다. 출시 한 달이 지난 현재도 매출 10위권을 유지하며 안정적인 흐름을 이어가고 있다. 특히 서비스 기간 중 일부 운영 이슈가 발생했지만, 회사 측의 적절한 대처로 빠르게 게임을 안정화시키기도 했다. 이용자들 역시 이러한 부분에 긍정적인 반응을 보이고 있다. '로스트소드'의 흥행은 위메이드커넥트에게도 큰 힘이 될 것으로 보인다. 해당 게임이 출시 초반 흥행에 성공하면서 위메이드커넥트의 새해 성장에도 파란불이 들어왔다는 게 전문가의 대체적인 의견이다. 또한, 이러한 성과가 이어진다면 위메이드커넥트는 올해 흑자 전환과 더불어 재도약을 노릴 수 있다는 분석도 나오는 상황이다. 실제로 위메이드 측은 지난 12일 열린 2024년 실적 컨퍼런스 콜에서 “로스트소드의 글로벌 출시 시기나 방식이 구체적으로 결정된 것은 아니다”라면서도 “구체적인 수치를 언급하기 어렵지만 '로스트소드'의 글로벌 출시를 고려할 수 있을 만큼 좋은 성과를 거두고 있다”고 설명했다. 업계 한 관계자는 “최근 서브컬처 수집형 게임 시장이 레드오션임에도 로스트소드는 신작으로 연착륙에 성공했다고 볼 수 있다”며 “지금 같은 수치가 지속되고, 글로벌 출시가 결정된다면 위메이드커넥트도 좋은 영향을 받게 될 것”이라고 설명했다.

2025.02.20 11:10강한결

체크포인트, 해커들의 'AI 무기화' 경고…보안 위기 '고조'

[방콕(태국)=조이환 기자] "인공지능(AI)은 이제 해커들에게 단순한 보조 도구가 아니라 맞춤형 해킹 전략을 자동으로 생성하는 핵심 기술입니다. AI 기반 해킹은 환경에 따라 스스로 변형하며 탐지를 회피하기 때문에 기존 보안 체계로는 방어가 점점 더 어려워지고 있습니다. AI를 활용한 실시간 대응 체계를 구축하지 않으면 기존 방식만으로는 해킹의 위협을 막을 수 없습니다." 오데드 바누누 체크포인트 제품 취약점 연구 총괄 겸 수석 기술담당은 지난 18일부터 이틀간 태국 방콕에서 열린 '체크포인트 익스페리언스 2025 아시아태평양(CPX 2025 APAC)'에서 AI가 해킹을 자동화하는 시대가 도래했음을 경고하며 이같이 말했다. 20일 업계에 따르면 AI 기술이 빠르게 발전하면서 해커들의 공격 방식도 기존의 수작업 방식에서 더 자동화되고 정교하게 변화하는 추세다. 특히 AI가 해킹 도구로 활용되면서 악성 코드가 실시간으로 변형되고 공격 방식이 대상 시스템에 맞춰 최적화되는 수준까지 발전하고 있다. 이로 인해 기존 보안 체계로는 AI 기반 해킹을 탐지하고 대응하는 것이 점점 더 어려워지고 있다는 분석이 나온다. 이에 바누누 총괄은 AI가 단순한 해킹 보조 도구를 넘어 공격 과정 전반을 주도하는 핵심 요소가 되고 있다고 지적했다. 모델이 취약점 데이터와 해킹 기법을 학습하면서 해커들이 직접 코드를 작성하지 않아도 AI가 자동으로 최적의 공격 방법을 생성하고 실행할 수 있는 수준까지 도달했다는 설명이다. 그는 "AI는 이미 시스템을 분석해 공격 방식을 변형하고 보안 솔루션의 탐지를 회피할 역량을 갖췄다"며 "기존의 방어 기술로는 대응이 점점 더 어려워지고 있다"고 경고했다. 이러한 AI 해킹의 대표적인 사례는 페이로드 거대언어모델(Payloads LLM)이다. 이 해킹 방식은 AI가 실행 중인 공격의 환경을 실시간으로 분석하고 공격 방식과 코드를 동적으로 변형해 탐지를 피하는 자동화 공격 기법이다. 기존 악성 코드는 한 번 실행되면 동일한 형태로 유지되지만, 페이로드 LLM은 AI를 활용해 보안 시스템의 탐지를 회피하도록 스스로 코드를 변경하면서 공격을 지속할 수 있다. 일례로 해커가 웹 애플리케이션의 취약점을 이용해 첫 침입에 성공할 경우 기존 악성 코드라면 웹 서버 내부로 침투한 후 더 깊은 공격을 시도하는 과정에서 탐지될 가능성이 크다. 반대로 페이로드 LLM은 웹 서버 내부의 방화벽 설정, 보안 솔루션, 네트워크 트래픽 패턴을 실시간으로 분석하고 이를 바탕으로 악성 코드가 탐지되지 않도록 구조를 변형한다. 또 AI가 자동으로 공격 방식까지 조정할 수 있다. 처음에는 웹 서버를 통해 내부 네트워크로 이동하는 공격을 시도하지만 보안 장벽이 강하면 다른 경로를 찾아 우회할 수도 있다. 취약한 이메일 서버를 노려 내부 시스템으로 접근하는 방식으로 변경하는 식이다. 더불어 '비정형(amorphic) 페이로드' 개념도 등장했다. '비정형 페이로드'는 AI가 공격 진행 과정에서 보안 체계를 분석한 후 스스로 코드를 변형하며 탐지를 피하고 더 깊은 네트워크로 침투하는 방식이다. 기존 악성 코드는 한 번 실행되면 정해진 방식대로 동작하지만 비정형 페이로드는 공격 대상의 환경에 따라 코드 구조를 자동으로 변경해 보안 솔루션을 우회한다. 바누누 총괄은 "이같이 AI가 스스로 학습하며 변화하는 페이로드는 보안팀이 미리 설정한 패턴 기반 탐지 기술로는 감지하기 어렵다"며 "공격이 진행될수록 점점 더 정교해지는 특성을 가진다"고 설명했다. '제로데이 LLM' 역시 사이버 보안 업계가 주목해야 할 위협 중 하나다. 제로데이 LLM은 AI가 대상 시스템의 환경을 분석하고 기존에 알려지지 않은 새로운 취약점을 자동으로 찾아내는 기술이다. 보안 업체가 해당 취약점을 발견해 패치를 배포하기도 전에 공격이 실행될 가능성이 높아 방어가 더욱 어려워질 것으로 전망된다. 이러한 AI 기반 해킹이 활성화되면서 보안 업계도 전통적인 패턴 분석 방식의 보안 체계를 AI 기반으로 전환할 필요성이 커지고 있다. AI가 공격을 자동화하는 만큼 보안 시스템도 실시간 대응 가능한 AI 모델을 도입해야 한다는 지적이다. 바누누 총괄은 이같이 AI가 공격자가 활용하는 도구로 변화하면서 다크웹에서는 해커들이 사용할 수 있는 AI 기반 악성 모델이 거래되고 있다고 지적했다. 실제로 해킹 전용 AI 챗봇인 '웜GPT'와 같은 모델은 다크웹에서 쉽게 접근 가능하며 초보 해커들이 강력한 공격을 실행할 수 있도록 돕고 있는 상황이다. 더불어 AI 자체도 해킹의 대상이 될 수 있다. 바누누 총괄은 연구팀이 'GPT-4'의 취약점을 분석한 사례를 소개하며 "AI 모델이 사용자를 돕고 싶어 하는 성향과 불법적 정보를 제공하지 않으려는 제한 사이의 충돌을 악용해 정보 유출을 유도할 수 있다"고 밝혔다. 이어 그는 "AI가 해킹을 자동화하고 맞춤형 공격을 실행하는 시대가 왔다"며 "보안 업계도 AI 중심의 방어 체계를 구축하지 않으면 기존 보안 솔루션만으로는 대응이 어려워질 것"이라고 강조했다.

2025.02.20 08:56조이환

"딥시크, 인간 개입 없이 진화했다"…체크포인트, 보안·에너지·자율 AI 대응 강조

[방콕(태국)=조이환 기자] "중국의 '딥시크'는 인공지능(AI) 효율성을 극대화하며 실리콘밸리 프론티어 기업들과 경쟁할 수준에 도달했습니다. 더불어 AI 에이전트는 단순한 자동화 도구를 넘어 스스로 계획을 세우고 실행하는 자율 시스템으로 발전하고 있습니다. 이같은 변화가 촉발할 AI의 폭발적인 에너지 소비 증가와 보안 문제 해결을 위해 기업과 규제 당국은 보다 적극적인 대응 전략을 마련해야 합니다." 댄 카파티 체크포인트 AI 부문 부사장은 지난 18일부터 이틀간 태국 방콕에서 열린 '체크포인트 익스피리언스 2025 아시아태평양(CPX 2025 APAC)'에서 AI 발전이 사이버 보안, 에너지 소비, 자율 시스템에 미칠 영향을 분석하며 이같이 밝혔다. 20일 업계에 따르면 AI의 급격한 발전은 산업과 시장에 예상보다 빠른 속도로 변화를 가져오고 있다. 실제로 지난달 27일 엔비디아는 딥시크의 새 모델 발표 하루 만에 600억 달러(한화 약 50조원)의 시가총액을 잃었다. 여기에는 중국 AI 기업 딥시크가 실리콘밸리의 경쟁사들과 견줄 만한 성능을 제공하면서도 훨씬 저렴한 가격으로 시장에 진입한 것이 주요 원인으로 작용했다. 딥시크의 성공 비결은 AI 효율성을 극대화하는 혁신적인 접근 방식에 있다. 미국의 반도체 수출 규제로 인해 중국 내에서는 고성능 칩 사용이 제한돼 있지만 딥시크는 상대적으로 저성능인 엔비디아 'H800' 칩을 최적화해 AI 모델을 훈련하는 방법을 개발했다. 카파티 부사장은 "딥시크는 기존의 8개 믹스 오브 익스퍼트(Mix-of-Experts) 방식 대신 32개 모듈을 활용해 자원을 보다 효율적으로 배분하며 인간 개입 없이 자동화된 학습을 한다"며 "이러한 혁신적인 기술력은 AI 업계의 기존 경쟁 구도를 흔들고 있으며 향후 AI 시장의 판도를 바꿀 변수로 작용할 전망"이라고 설명했다. 딥시크는 단순히 하드웨어 최적화에 그치지 않는다. AI가 인간 개입 없이 데이터를 분석하고 자체적으로 판단할 수 있도록 설계돼 있다. 실제로 "대만은 국가인가" 같은 특정 질문에 대해 중국 정부의 입장을 반영하는 방식으로 대응하는 등 정치적으로 민감한 질문에 대해 독특한 반응을 보이는 것도 특징이다. 이러한 AI의 자율성과 정교한 학습 방식은 산업 전반에 걸쳐 큰 변화를 예고하고 있다. 카파티 부사장은 AI가 기업 경쟁력뿐만 아니라 에너지 산업에도 지대한 영향을 미칠 것이라고 전망했다. 실제로 전 세계 데이터센터의 전력 소비량은 지난 2015년 3천500테라와트시(TW/h)에서 지난해 7천TW/h로 두 배 가까이 증가했다. 또 AI 컴퓨팅 전력 소비는 지난 2022년 415TW/h에서 내년에는 835TW/h까지 급격히 상승할 것으로 예상된다. 이에 따라 AI의 에너지 소비를 줄이기 위한 다양한 시도가 진행 중이다. 마이크로소프트는 해저 데이터센터 실험을 진행 중이며 일부 기업들은 벡터 AI 칩 개발을 통해 연산 효율을 높이는 방안을 연구하고 있다. 또 구글과 아마존 등 주요 기업들은 핵에너지 발전소 건설에 적극 나서고 있으며 이에 따라 최근 몇 달 사이 관련 주식이 급등하는 현상도 나타났다. AI 에이전트의 발전도 주요 화두로 떠올랐다. AI 에이전트란 인간 개입 없이 자동으로 작업을 수행하는 자율 시스템으로, 향후 기업들이 업무 효율성을 높이는 데 중요한 역할을 할 것으로 보인다. 일례로 사용자가 "다음 주 런던 여행을 1천500달러 이하로 계획해달라"는 요청을 한다면 AI 에이전트는 관련 데이터를 수집하고 최적의 일정을 자동으로 생성할 수 있다. 현재 에이전트는 단순히 정보를 제공하는 것을 넘어 자체적인 계획 수립과 피드백 조정을 수행하는 구조로 발전하고 있다. AI가 수행하는 주요 작업 패턴은 ▲복잡한 문제를 단계별로 해결하는 '계획' ▲웹 검색, 애플리케이션 프로그램 인터페이스(API) 호출 등 외부 도구를 활용하는 '도구 활성화' ▲결과를 검토하고 수정하는 '반성' ▲여러 AI가 협업하는 '다중 에이전트' 등으로 정리된다. 다만 AI 에이전트의 발전은 보안 문제를 동반한다. 카파티 부사장은 "AI 에이전트는 기업과 개인의 업무 자동화를 돕지만 해커들에게도 새로운 공격 수단을 제공할 가능성이 있다"며 "피싱 공격을 최적화하거나 악성 코드 개발을 자동화하는 등 사이버 범죄에 악용될 경우 전통적인 보안 시스템이 무력화될 수 있다"고 설명했다. 이를 해결하기 위해 AI 보안도 패러다임 전환이 필요하다. AI 에이전트는 ▲사용자와의 상호작용 ▲AI 백엔드 시스템 보호 ▲내부 AI 모듈 간의 데이터 흐름 보호 등 다양한 경계를 갖고 있어 기존 보안 방식으로는 방어가 어렵다. 이에 체크포인트는 AI 기반 실시간 보안 체계를 구축하고 AI가 AI를 방어하는 형태의 보안 모델을 개발하고 있는 상황이다. 규제 측면에서도 AI 안전성 확보를 위한 논의가 활발하다. 유럽연합(EU)은 AI 법안을 마련해 AI 시스템이 반드시 감독을 받을 것과 AI 사용자들이 AI의 개입 여부를 인지할 수 있도록 하는 규정을 포함했다. 미국 국립표준기술연구소(NIST)도 AI 시스템의 테스트와 감사를 강화하는 가이드라인을 발표한 바 있다. 카파티 부사장은 "AI가 사이버 보안, 에너지, 기업 운영 방식 전반을 바꾸고 있다"며 "AI 기술을 어떻게 활용하고 보호할 것인지가 앞으로 가장 중요한 과제가 될 것"이라고 말했다.

2025.02.20 08:56조이환

무라티 전 오픈AI CTO, 스타트업 설립…구글·오픈AI서 29명 영입

미라 무라티 전 오픈AI 최고기술책임자(CTO)가 세운 스타트업에 오픈AI와 캐릭터AI, 구글딥마인드 출신 연구원 29명이 합류한 것으로 전해졌다. 테크크런치는 19일 무라티가 인공지능(AI) 스타트업 '씽킹머신스랩(Thinking Machines Lab)'을 공식 출범 소식을 알리며 이같이 보도했다. 씽킹머신스랩은 인간과 협력할 수 있는 멀티모달 AI 시스템 개발에 집중할 계획이다. 해당 시스템이 인간 전문성을 반영해 보다 넓은 분야에서 활용될 수 있도록 도울 방침이다. 최고경영자(CEO)는 무라티가 맡는다. 오픈AI 공동창립자 존 슐만이 수석 과학자로 합류했다. 또 오픈AI 전 최고 연구 책임자(CRO) 바렛 조프가 최고기술책임자(CTO)로 활동한다. 씽킹머신스랩 블로그에 따르면 오픈AI와 캐릭터AI, 구글딥마인드 출신을 포함해 29명의 직원이 합류한 상태다. 또 AI 안전성을 중요한 요소로 삼았다. AI 모델의 오남용을 방지하고, 안전한 AI 시스템을 구축하는 방법을 업계에 공유할 계획이다. 코드와 데이터셋, 모델 사양을 공개해 외부 연구진이 AI 정렬(alignment) 연구를 수행할 수 있도록 지원할 예정이다. 무라티는 지난해 10월 오픈AI를 떠났다. 그는 오픈AI에서 약 6년간 챗GPT와 달리, 코덱스 등 핵심 프로젝트를 주도했다. 샘 알트먼 CEO가 해임될 당시 임시 CEO를 맡기도 했다. 씽킹머신스랩은 "AI 기술이 빠르게 발전하면서 기존 시스템을 넘어 맞춤형 AI가 필요한 시대가 왔다"며 "AI 안전성과 활용도를 높이는 데 중요한 역할을 할 것"이라고 블로그를 통해 밝혔다.

2025.02.20 08:25김미정

체크포인트, '플레이블록'으로 보안 자동화 강화…기업 보안 비용 '절감'

[방콕(태국)=조이환 기자] 체크포인트가 인공지능(AI) 기반 자동화 보안 솔루션을 통해 보안 위협 대응을 한층 강화하고 있다. 기업이 보안에 소모하는 비용을 절감하기 위함이다. 체크포인트는 지난 18일부터 이틀간 개최된 '체크포인트 익스페리언스 2025(CPX 2025)'에서 보안 자동화 및 대응(SOAR) 플랫폼인 '플레이블록'의 최신 기능을 소개했다. 실시간 위협 감지와 자동 대응을 결합해 보안 운영의 복잡성을 줄이고 기업 네트워크 전반에서 신속한 조치를 가능하게 한다는 점이 핵심이다. 19일 업계에 따르면 지난해부터 IT 업계의 인공지능(AI) 전환이 가속화되면서 사이버 위협이 역시 보다 정교해지고 있다. 이에 체크포인트는 자동 대응을 통해 공격을 신속하게 차단하고 기업을 위한 통합된 대응을 제공하기 위해 '플레이블록'을 개발했다. 이 솔루션은 체크포인트 '호라이즌' 플랫폼의 일부로, 실시간 알림, 자동 예방 조치, 다양한 보안 도구와의 통합을 지원해 보안 운영을 보다 효율적으로 만든다. 키릴 보로츠토프 체크포인트 지역 위협 예방 책임은 행사 중 진행된 '협업형 AI 기반 위협 예방 작동 원리(Collaborative AI-Powered Threat Prevention in Action)' 세션에서 "우리는 이미 복잡한 보안 환경 속에 살고 있다"며 "'플레이블록'은 위협이 감지되는 즉시 전체 인프라에 걸쳐 대응 조치를 자동 실행하도록 설계됐다"고 설명했다. '플레이블록'은 엔드포인트에서 악성코드가 탐지될 경우 해당 위협을 전체 네트워크에서 자동으로 차단한다. 또 이 솔루션은 단순한 위협 감지에 그치지 않고 이메일, 지라(JIRA), 서비스나우(ServiceNow) 같은 다양한 협업 도구와 연동해 보안팀이 신속하게 대응할 수 있도록 지원한다. 이로써 보안 운영의 효율성을 높이고 위협 확산을 효과적으로 방지할 수 있다. 체크포인트는 '플레이블록'을 통해 제로 트러스트 보안을 한층 강화할 계획이다. 실제로 지난해 'CPX 2024'에서 30개 플레이블록을 공개한 이후 1년이 지난 현재 회사는 100개 이상의 '플레이블록'을 제공하고 있다. 보로츠토프 책임은 "이제는 클릭 몇 번이면 복잡한 보안 자동화도 쉽게 설정할 수 있다"고 설명했다. 이 솔루션은 다른 체크포인트 제품과 호환되며 서드파티(타사) 솔루션과도 연동 가능하다. 이를 통해 기존 보안 인프라와의 충돌 없이 자연스럽게 통합되고 정책 충돌로 인한 보안 공백을 최소화할 수 있다. 보르츠토프 책임은 "타사 솔루션과의 연동은 필수"라며 "이는 실제 운영 환경에서 다양한 제품이 공존하기 때문에 취해진 조치"라고 설명했다. 대응은 악성 IP 차단, 감염 파일 격리, 네트워크 단절 등의 방식으로 즉각 실행된다. 이 솔루션은 IP를 차단할 뿐만 아니라 감염된 엔드포인트를 즉시 네트워크에서 격리하는 기능도 수행한다. 모든 과정은 전적으로 자동화된다. 보안팀이 실시간으로 위협을 모니터링할 수 있도록 전용 대시보드도 제공된다. 보안팀은 어떤 조치가 진행되고 있는지 한눈에 확인할 수 있으며 필요할 경우 즉각적인 개입도 가능하다. 이를 통해 대응 속도를 높이고 보안 운영의 효율성을 극대화할 수 있다. 실제로 최근 유럽 한 금융기관에서는 특정 IP가 지속적으로 네트워크를 탐색하는 정황이 포착됐다. 보르츠토프 책임은 "이는 보안팀이 직접 탐지하기 어려운 수준의 공격이었다"면서도 "플레이블록이 자동으로 이를 감지하고 해당 IP를 네트워크 전역에서 차단함으로써 추가 피해를 막을 수 있었다"고 설명했다. AI 기반 자동화 기능도 눈에 띈다. 체크포인트는 AI 코파일럿을 도입해 보안팀이 명령어를 입력하는 것만으로도 자동으로 보안 정책을 생성하고 적용할 수 있도록 했다. '코파일럿'을 활용하면 복잡한 보안 설정 없이도 즉각적으로 플레이블록을 생성할 수 있다는 설명이다. 키릴 보로츠토프 체크포인트 지역 위협 예방 책임은 "보안 운영은 이제 단순한 탐지에서 자동 대응으로 넘어가는 단계"라며 "'플레이블록'은 기업 보안팀이 빠르게 위협을 차단하고 확산을 방지할 수 있도록 설계된 강력한 도구"라고 말했다.

2025.02.19 17:06조이환

"해킹 비용 0원"…사이버 보안 전쟁, AI vs AI로 격화

[방콕(태국)=조이환 기자] 체크포인트가 고도화되는 인공지능(AI) 기반 사이버 공격에 대응하기 위한 보안 전략을 공개했다. AI가 해킹을 자동화하며 위협이 빠르게 진화하는 만큼 기업 역시 AI를 활용한 방어 체계를 구축해야 할 시점이라는 분석이다. 체크포인트는 18일부터 이틀간 태국 방콕에서 '체크포인트 익스피리언스 2025(CPX 2025)'를 개최해 AI가 보안 환경을 어떻게 변화시키고 있는지에 대해 논의했다. 도릿 도르 체크포인트 최고기술책임자(CTO)는 19일 키노트 연설을 통해 AI가 단순한 자동화 기술을 넘어 기업 운영과 보안 전략 전반에 걸쳐 중요한 역할을 하고 있다는 점을 강조했다. 도르 CTO에 따르면 AI는 사이버 보안뿐만 아니라 비즈니스와 개인 생활 전반을 변화시키고 있다. AI는 이미 기업 보안 전략, 업무 효율성, 고객 경험, 내부 의사결정 방식까지 변화시키는 핵심 기술이 됐다. 더불어 사이버 보안 측면에서는 공격과 방어 양 측면에서 새로운 패러다임을 만들고 있다. 도르 CTO는 "AI는 더 이상 선택이 아니라 필수"라며 "기업이 경쟁에서 뒤처지지 않기 위해서는 체계적으로 AI를 적극 활용해 보안 환경에 적응해야한다"고 말했다. "AI가 알아서 해킹"…기업 보안 위협 커지는 이유는 이어 로템 핀켈슈타인 체크포인트 위협 인텔리전스 및 연구책임자가 AI가 공격자의 무기로 활용되는 현실을 조명했다. 그는 AI가 사이버 범죄자들에게 강력한 도구로 자리 잡은 것은 공상과학 소설 속의 일이 아니라 현실임을 지적하며 실제 사례들을 조명했다. 핀켈슈타인 연구책임자는 '로밍 맨티스(Roaming Mantis)' 사례를 소개하며 AI가 악성코드의 정교함을 높이고 있다고 설명했다. 이 악성코드는 지난 2018년부터 활동한 모바일 캠페인으로, 주로 안드로이드 스마트폰을 타깃으로 한다. 공격자는 도메인 네임시스템(DNS) 하이재킹 기법을 이용해 사용자가 악성 안드로이드 패키지(APK) 파일을 다운로드하도록 유도한 뒤 기기를 감염시킨다. 최근에는 해킹이 AI를 활용해 악성코드를 위장시킨 후 다국어 피싱 메시지를 자동 생성하는 방식으로 진화했다. 이에 악성코드 캠페인은 특정 국가에 국한되지 않고 글로벌 위협으로 확산되고 있으며 보안 탐지를 우회하는 방식도 점점 정교해지고 있다. 핀켈슈타인 연구책임자는 AI 기반 다국어 피싱 공격 위협도 강조했다. 기존 피싱 공격과 달리 AI를 활용하면 현지 문화와 언어에 맞춘 메시지를 자동 생성할 수 있다. 일례로 공격자들은 거대언어모델을 활용해 영어, 히브리어, 한국어 등 여러 언어로 자연스럽고 정교한 피싱 이메일을 만들어 공격을 수행하고 있다. 이어 그는 '오퍼레이션 미들 플로어(Operation Middle Floor)'라는 허위 정보(disinformation) 유포 캠페인을 소개했다. 이제 공격자들은 전통적인 소셜 미디어나 딥페이크보다 이메일을 활용한 허위 정보 유포 전략을 선택하는 상황이다. 이메일 기반 허위 정보 캠페인은 탐지가 어렵고 수신자가 개인적으로 받아들이기 때문에 보다 신뢰하기 쉽기 때문이다. 핀켈슈타인 연구책임자는 "AI는 사이버 범죄자들에게 새로운 기회를 제공하고 있으며 공격 방식이 점점 더 정교해지고 있다"며 "기업과 보안 담당자들은 이를 선제적으로 탐지하고 대응할 수 있는 전략을 마련해야 한다"고 강조했다. "AI로 AI 막는다"…방어자, 발신자·내용까지 분석해 위협 감지 AI 기반 사이버 공격이 진화하는 가운데 이를 방어하기 위한 보안 기술도 빠르게 발전하고 있다. 데이비드 마이스터 체크포인트 글로벌 채널 및 관리 서비스 제공업체(MSP) 책임자는 이날 AI 기반 이메일 보안 기술을 발표하며 기존 보안 방식을 대체할 새로운 패러다임을 소개했다. 마이스터 책임자는 AI 보안의 핵심이 기존 게이트웨이 방식에서 애플리케이션 프로그램 인터페이스(API) 기반 인라인 보안 아키텍처로의 전환한 것이라고 설명했다. 기존 방식은 이메일을 외부에서 분석했지만 새로운 방식은 클라우드 환경과 직접 연결돼 실시간으로 AI가 위협을 탐지할 수 있도록 한다. 또 그는 AI가 이메일 보안에서 발신자 정보, 스타일리스트 분석, 메타데이터를 종합적으로 분석해 공격 의도를 탐지하는 방법을 소개했다. AI는 단순한 URL 링크 차단만이 아니라 이메일 본문의 감정, 긴급성, 패턴 등을 분석해 더욱 정교한 방어를 제공한다. 또 자연어 처리(NLP) 기술을 활용해 관리자가 보안 정책을 자연어로 쉽게 설정하고 특정 이메일을 손쉽게 검색할 수 있도록 한 점도 강조했다. 이를 통해 복잡한 기술적 설정 없이도 효율적으로 보안 전략을 수립할 수 있다는 설명이다. 마이스터 책임자는 "기존의 로그 및 경고 시스템과 AI 기반 보안 솔루션이 연동돼 악성 이메일을 자동 차단하고 정상 이메일을 복구하는 등의 통합 보안 체계를 구축했다"며 "AI를 활용해 보안 방어를 자동화하고 보안 운영의 효율성을 극대화할 수 있다"고 강조했다.

2025.02.19 17:04조이환

체크포인트 "초연결 시대, 보안 해법은 하이브리드 메시 플랫폼"

[방콕(태국)=조이환 기자] "IT 세상의 모든 것이 초연결된 '하이퍼커넥티드' 시대가 도래했습니다. 이제 보안은 온프레미스·클라우드·원격 환경을 아우르는 '하이브리드 메시 아키텍처'와 인공지능(AI) 자동화를 통해 단일 플랫폼에서 관리해야 합니다. 우리는 실시간 위협 탐지와 폐쇄 루프 자동화를 결합해 보안 운영을 단순화하고 협업 생태계를 통해 기업의 지능적 대응을 지원합니다." 이타이 그린버그 체크포인트 최고전략책임자(CSO)는 지난 18일부터 이틀간 태국 방콕에서 회사가 개최한 'CPX 2025'에서 이같이 말했다. 그는 '하이퍼커넥티드 시대에 대응하는 보안 전략' 키노트를 진행하며 회사의 AI 및 자동화 기반 통합 보안 플랫폼 '인피니티'가 이를 실현하는 핵심 솔루션임을 강조했다. 키노트 현장에는 체크포인트의 글로벌 고객사들도 대거 참석해 보안 접속 서비스 엣지(SASE), 클라우드 네이티브 보안, AI 자동화까지 폭넓게 다루며 생생한 도입 사례를 소개했다. 그린버그 CSO는 "각 업계별로 원하던 기능들이 결합된 로드맵이 발표됐다"며 "가까운 시일 내 기업 보안 환경에 큰 변화를 가져올 것으로 기대된다"고 강조했다. "클라우드만으론 부족"…온프레미스·클라우드 연결하는 '하이브리드 메시' 그린버그 CSO에 따르면 하이브리드 메시란 데이터센터, 클라우드, 원격 근무 환경, 브랜치 등을 하나의 보안 체계로 연결하는 네트워크 아키텍처다. 기존 클라우드 전용 보안 접속 서비스 엣지(SASE) 방식은 모든 트래픽을 클라우드로 우회해야 하며 지연(latency)과 비용 부담이 커질 수 있다. 반대로 하이브리드 메시 구조에서는 필요할 때 클라우드를 사용하고 필요 없을 때는 직접 연결을 선택할 수 있는 유연성을 제공한다. 체크포인트는 이 같은 하이브리드 메시 아키텍처를 구현하기 위해 '인피니티' 플랫폼을 제공한다. 이 플랫폼은 ▲퀀텀(네트워크 보안) ▲클라우드 가드(클라우드 보안) ▲하모니(사용자·SaaS 보호)를 하나로 통합하고 AI 기반 위협 인텔리전스(ThreatCloud AI)를 적용해 보안 정책을 단일 콘솔에서 일관되게 관리할 수 있도록 설계됐다. 제로 트러스트(Zero Trust) 보안 모델도 주요 화두였다. 그린버그 CSO는 "이제 접근 제어는 단순한 IP 기반이 아니라 사용자 아이덴티티·디바이스 상태·사용자 권한 수준까지 정교하게 적용해야 한다"며 "이를 위해 '인피니티 아이덴티티'와 '정책 감사' 기능을 도입했다"고 밝혔다. 이번 행사에서 체크포인트는 '위협 클라우드 AI(Threatcloud AI)'도 외부에 개방한다고 발표했다. 이를 통해 경쟁 보안 솔루션과도 위협 정보를 공유할 수 있어 보안 업계 전반의 협업이 기대된다. AI 기반 자동화(AIOps)도 강화됐다. 체크포인트는 위협 탐지부터 대응까지 AI가 자동으로 분석하고 차단 정책을 제안하는 기능을 선보였다. 향후 생성형 AI를 활용해 사이버 공격을 예측하고 선제적으로 대응하는 자동화 기술을 확대할 계획이다. 그린버그 CSO는 "하이브리드 메시와 AI 자동화는 기업 보안의 미래"라며 "보안 운영을 단순화하고 협업 생태계를 확대해 기업들이 빠르고 지능적으로 위협에 대응할 수 있도록 지원하겠다"고 강조했다. 벡터·싱가렌·버츄사, 체크포인트 '하이브리드 메시'로 성능·보안 동시 강화 키노트에서 그린버그 CSO는 하이브리드 메시 아키텍처의 실효성을 증명하기 위해 글로벌 기업과 기관들의 체크포인트 솔루션 직접 도입 사례를 공유했다. 뉴질랜드의 에너지 기업 벡터, 싱가포르 연구망 싱가렌, 인도 IT서비스 기업 버츄사 등은 체크포인트의 하이브리드 메시 기반 보안 모델을 활용해 네트워크 성능 개선과 보안 강화를 동시에 실현한 상태다. 벡터는 기존 VPN 방식의 한계를 극복하기 위해 체크포인트의 하이브리드 메시 기반 SASE를 도입했다. 원격 근무자와 지사 네트워크, 서비스형 소프트웨어(SaaS) 애플리케이션을 보다 원활하게 연결하면서도 보안성을 강화하는 것이 핵심 목표였다. 6주간의 개념 검증(PoC) 결과 원격 접속 성능이 기존 대비 2~10배 향상됐으며 보안 정책의 정확도도 개선됐다. 오탐지와 불필요한 차단 정책으로 인한 업무 지연 문제가 대폭 줄어들었고 사용자 경험이 크게 향상됐다. 애런 맥콘 벡터 최고정보보호책임자(CISO)는 "VPN이 불편하면 직원들이 보안을 우회하기 때문에 결국 성능과 보안을 동시에 해결해야 한다"며 "하이브리드 메시 기반 SASE가 이러한 문제를 해결할 수 있는 현실적인 대안이었다"고 평가했다. 데이터센터 보안도 중요한 과제였다. 아비브 아브라모비치 체크포인트 보안 서비스 제품 관리 총괄은 "'마에스트로' 플랫폼을 통해 중견·대형 기업들이 초당 수십~수백 기가바이트의 트래픽을 효율적으로 처리할 수 있다"며 "새롭게 추가된 엘라스틱XL 기능을 활용하면 중소기업도 확장형 보안 클러스터를 쉽게 구축할 수 있다"고 강조했다. 실제로 싱가포르 연구기관 네트워크를 운영하는 존 라우 싱가렌 부사장은 고속 연구 데이터 보호를 위한 하이브리드 메시 도입 사례를 공유했다. 그는 "대학·연구소 트래픽은 속도가 중요하지만 오픈된 환경이 많아 보안이 취약할 수밖에 없다"며 "체크포인트의 '마에스트로'와 'SD-WAN'을 연동해 확장성과 보안성을 동시에 확보했다"고 설명했다. 클라우드 보안 역시 하이브리드 메시 전략의 핵심 요소다. 폴 바보사 체크포인트 클라우드 보안 총괄은 현재 4천개 이상의 기업이 회사의 '클라우드가드'를 사용해 아마존웹서비스, 애저, 구글 클라우드 플랫폼 등의 멀티클라우드 환경을 보호하고 있다는 점을 밝혔다. 특히 '클라우드가드'의 자동화 정책 기능을 활용하면 클라우드 간 이동이나 확장이 용이해진다. 인도 IT서비스 기업 버츄사는 클라우드가드를 활용해 개발운영(DevOps) 환경에서 보안 운영을 최적화한 사례를 소개했다. 살림 칼림 버츄사 기술 이사는 "업무의 95%를 클라우드에서 수행하는 상황에서 각 클라우드 서비스 제공업체마다 다른 보안 정책을 통합하는 것이 가장 큰 과제였다"며 "클라우드가드 코드로서의 인프라(IaC) 연동 기능을 통해 보안 정책 자동화가 가능해졌다"고 설명했다. 체크포인트의 보안 솔루션을 도입한 고객사들은 공통적으로 단일 관리 콘솔(Infinity Portal)의 운영 효율성을 높게 평가했다. 한 곳에서 '마에스트로', 'SD-WAN', 클라우드 보안, SASE를 모두 관리하고 정책 배포까지 할 수 있어 운영 비용 절감 효과가 크다는 것이 이들의 공통된 평가다. 폴 바보사 체크포인트 클라우드 보안 총괄은 "하이브리드 메시 보안 모델은 온프레미스, 클라우드, 원격 근무 환경을 하나의 체계로 통합하는 솔루션"이라며 "우리는 기업이 더 빠르고 효율적으로 보안을 운영할 수 있도록 지속적으로 지원할 것"이라고 밝혔다.

2025.02.19 15:26조이환

카카오게임즈 '아키에이지 워', 2월 대규모 업데이트 진행

카카오게임즈(대표 한상우)는 19일, PC·모바일 크로스플랫폼 MMORPG '아키에이지 워'에 2월 대규모 업데이트를 진행했다. 이번 업데이트에서는 '동대륙'의 '이니스테르'와 '노래의 땅'에 신규 보스 몬스터 '투퀴 무사 라크라'가 추가됐다. '투퀴 무사 라크라'를 처치한 이용자는 '기록자의 인장', '경험치 물약' 등의 풍성한 보상을 받을 수 있다. 같은 지역에서 '징조의 틈' 콘텐츠도 시작되며, 신규 징조의 보스 몬스터 '원귀의 투사 발툼'이 출현한다. '징조의 틈' 콘텐츠는 이용자가 단계별로 몰려오는 몬스터 및 최종 단계의 보스 몬스터를 처치하는 방식으로 진행된다. '동대륙' 지역의 '징조의 틈'에는 기존 '누이아 대륙'보다 더 강력한 몬스터가 등장한다. 최종 단계에서 보스 몬스터를 토벌한 이용자는 '고결한 이지의 방어구', 신규 컬렉션 아이템인 '투사 발툼의 뿔', '원귀의 최상급 보물 상자' 등을 확인할 수 있다. 3월 5일까지 진행되는 '이지의 염원' 콘텐츠도 새롭게 추가됐다. 이용자는 '이지의 염원'에서 영웅 등급 장비를 제물로 사용해 '이지의 신물'을 추출할 수 있으며, 이를 3개 소모해 전설 등급 장비를 획득할 수 있다. '곤 신전' 지하 4층에서 펼쳐지는 '던전 침공' 콘텐츠도 3월 19일까지 오픈한다. 이곳에서는 기존 던전에서 볼 수 없었던 강력한 몬스터들이 등장하며, 보스 몬스터 '폭거의 바이탄'도 출현한다. 이용자는 해당 콘텐츠를 통해 '에아나드의 잉크' 등의 전설 등급 아이템도 확인할 수 있다. 이외에도 신규 '그로아' 6종과 '탈것' 6종 추가, 확장된 컬렉션 시스템도 이번 업데이트를 통해 만나볼 수 있다. 바다 및 함선 관련 콘텐츠의 밸런스도 조정돼, 더욱 흥미로운 경험을 선사한다. 한편, 카카오게임즈는 이번 업데이트와 함께 다양한 이벤트도 진행한다. 3월 5일까지 '7일 스페셜 출석 이벤트'가 열리며, 매일 접속하는 이용자에게 '별의 재보' 등 다양한 보상이 지급된다. 같은 기간 '모르페우스의 함선 장비 강화' 이벤트도 함께 진행된다. 이용자가 몬스터 사냥을 통해 획득한 '항해의 재료' 5개로 '모르페우스의 함선 장비'를 제작할 수 있으며, 이를 기간제 컬렉션 아이템으로 등록할 수 있다.

2025.02.19 14:38강한결

디월트, 드릴 드라이버 2종 출시

디월트는 기존 제품 대비 80% 향상된 파워와 줄어든 전장 길이로 작업 효율성을 극대화한 '20V MAX XR 브러쉬리스 콤팩트 드릴 드라이버(DCD801)'와 '20V MAX XR 브러쉬리스 콤팩트 햄머 드릴 드라이버(DCD806)'를 출시한다고 19일 밝혔다. 신제품 2종은 고성능 XR 브러쉬리스 모터를 탑재해 기존 모델 대비 전력 밀도가 80% 증가했다. DCD801은 최대 토크 90Nm 및 무부하 회전수 최대 2천RPM의 파워를 낸다. 목재는 최대 55mm, 금속은 최대 13mm까지 드릴 작업이 가능하다. DCD806은 분당 타격수 최대 3만4천BPM으로 단단한 석재도 최대 13mm까지 작업할 수 있다. 인체공학적 설계로 현장 작업자의 신체적 부담도 최소화했다. 공구가 모재에 걸리거나 멈추는 바인드업 상황에 공구를 자동으로 정지시키고, 빨간색 경고등으로 위험 신호를 알려 사용자 부상을 방지한다. 또한, DCD801과 DCD806은 각각 기존 제품인 DCD791과 DCD796 대비 약 6.5% 이상 줄어든 전장 길이와 오버 몰드 그립을 적용해 비좁은 공간에서도 작업이 용이하다. 최적의 무게 밸런스로 장시간 작업 시의 피로도를 낮추고, 공간과 작업 범위 제약을 줄인 것 역시 강점이다. 15단계 토크 조절과 드릴링 모드를 지원해 정밀한 작업이 가능하며, 작업 상황에 맞춰 상·중·하 각도 조절이 가능한 LED 라이트가 장착됐다. DCD806는 드릴링 모드와 함께 햄머 드릴링 모드를 지원한다.

2025.02.19 14:12신영빈

엔씨소프트 '저니 오브 모나크', 배스킨라빈스와 컬래버레이션 진행

엔씨소프트(공동대표 김택진, 박병무)는 19일 방치형 MMORPG(다중접속역할수행게임) '저니 오브 모나크'가 SPC 배스킨라빈스와 컬래버레이션 상품을 선보인다고 밝혔다. 이용자는 19일부터 전국 배스킨라빈스 매장에서 저니 오브 모나크 컨셉의 신제품 '저니 오브 모나크 아이스크림'을 만나볼 수 있다. 게임의 특색을 담은 아이스크림은 골든 쿠키와 커피 우유 아이스크림에 레드 벨벳 쿠키를 더해 저니 오브 모나크의 로고 색감을 표현했다. '저니 오브 모나크 아이스크림'을 구매하는 모든 고객들에게는 포토카드가 증정된다. 포토카드 뒷면에는 게임 내 사용 가능한 쿠폰코드가 담겨있다. 이용자는 쿠폰코드를 활용해 전설 등급 영웅 및 마법인형 확정 소환권 등 다양한 보상을 획득할 수 있다. 저니 오브 모나크의 상징적인 비주얼인 체스보드를 모티브로한 아이스크림 케이크 '골든 샤이닝 체스케이크'도 출시했다. 큐브 형태의 케이크는 금빛 격자 무늬 체스판과 체스말 모양의 초콜릿을 활용해 완성했다. 해당 제품은 '워크샵 by 배스킨라빈스' 매장에서만 한정 판매된다. 컬래버레이션 굿즈도 선보인다. 저니 오브 모나크의 인게임 카드 문양이 담긴 다이어리가 NC미니게임, 배스킨라빈스 SNS 이벤트, 해피포인트 APP 이벤트, 케이크 구매 이벤트 등을 통해 제공될 예정이다. 엔씨소프트는 컬래버레이션을 기념해 게임 내 신규 버프 아이템 '저니 오브 모나크 아이스크림'을 추가했다. 배스킨라빈스 출석부와 이벤트 기간 한정 보드게임 완주 보상으로 얻을 수 있으며, 사용 시 10분 간 ▲공격력 ▲치명타 확률 ▲생명력 ▲물리 방어력 ▲마법 방어력이 10%씩 상승한다.

2025.02.19 14:12강한결

체크포인트, 韓·아태 보안 시장 정조준…AI·자동화로 보안 혁신 나선다

[방콕(태국)=조이환 기자] "우리는 '세계 최고의 보안 기업'이자 '최고의 보안 플랫폼'이라는 목표를 향해 나아가고 있습니다. 이는 지난해 최고경영자(CEO) 교체와 함께 본격화된 새로운 도전으로, 인공지능(AI) 등 신기술을 활용해 한국 등 아시아태평양 지역의 기업·정부가 보다 강력한 사이버 방어 체계를 구축하도록 지원하겠습니다." 라마 발라수브라마니안(Ruma Balasubramanian) 체크포인트 아시아태평양(APAC) 총괄은 지난 18일부터 이틀간 태국 방콕에서 개최된 '체크포인트 익스페리언스 2025(CPX 2025)'에서 이같이 밝혔다. 그는 빠르게 디지털화되는 아태 시장에서 보안 위협이 날로 증가하고 있다며 체크포인트가 AI 기반 자동화 보안을 통해 이 격차를 효과적으로 좁혀나갈 것이라고 강조했다. 19일 업계에 따르면 체크포인트는 지난해 길 슈웨드 창립자가 CEO 자리에서 물러나고 이스라엘 국방군 예비역 준장이자 벤처캐피털리스트 출신인 나다브 자프리르가 신임 CEO로 취임하면서 새로운 전환점을 맞이했다. 이를 계기로 회사는 AI 및 자동화를 중심으로 한 차세대 보안 전략을 강화하고 아시아태평양 지역을 핵심 성장 시장으로 삼아 본격적인 투자 확대에 나서고 있다. 발라수브라마니안 총괄은 "슈웨드 이사회장은 방화벽 기술로 회사를 창립하고 30년 넘게 업계를 선도해왔지만 이제 더 먼 미래를 위해 CEO 역할을 나다브에게 맡겼다"며 "회사의 새로운 비전은 세계 최고 수준의 통합 보안 솔루션을 제공해 기업과 정부가 어떤 위협에도 대응할 수 있게 하는 것"이라고 강조했다. "AI 보안 혁신, 단순화가 답"…체크포인트, '위협 클라우드' 전략 본격화 이러한 방향성을 위해 체크포인트가 택한 전략은 '단순화'다. 현재 많은 기업들은 10~50개에 달하는 개별 보안 솔루션을 운영하는 상황이다. 이러한 상황은 오히려 보안 운영의 복잡성을 증대시켜 회사의 최고정보보호책임자(CISO)들의 보안 취약점을 증대시킨다. 이에 회사는 AI 기반 보안 정책 최적화와 실시간 위협 분석 기능을 도입해 문제를 '단순화(simplify)'한다는 방침이다. 회사는 '단순화' 전략의 핵심으로 '위협 클라우드 AI(Threatcloud AI)'를 내세우고 있다. 기업들이 다수의 보안 솔루션을 운영하면서 겪는 복잡성과 비효율성을 줄이고 보다 신속하고 효과적인 사이버 보안 대응을 가능하게 하는 것이 목표다. 이를 위해 방화벽, 보안 장비, 클라우드 인프라 등 전 세계 수백만 개의 장치에서 데이터를 실시간 수집하고 AI·머신러닝(ML) 기반 55개 엔진을 활용해 자동 분석한다. 또 보안 정책 자동 정리 기능도 강화했다. 글로벌 은행 등 대형 조직들은 매일 수천 개의 방화벽 정책과 보안 룰을 추가하지만 이들 중 상당수는 중복되거나 충돌하는 문제가 발생한다. 새로운 AI 기반 자동화 시스템은 이러한 중복 정책을 감지하고 최적화해 기업의 보안 운영 부담을 줄이는 데 초점을 맞췄다 보안 운영 단순화는 비용 절감 효과도 가져올 것으로 전망된다. 개별 솔루션을 다수 운영할 경우 각각의 보안 정책을 따로 관리해야 하는 인력·운영 비용이 증가할 수밖에 없다. 수브라마니안 총괄은 '단일 플랫폼 기반 보안'이 기업의 장기적인 운영 효율성과 비용 절감 효과를 극대화할 수 있다고 설명했다. 그는 "보안 운영 단순화는 비용 절감 효과도 가져올 것"이라며 "개별 솔루션을 다수 운영하면서 인력·운영 비용이 증가하는 것과 달리 '단일 플랫폼 기반 보안'은 모든 것을 통합해 기업의 장기적인 운영 효율성과 비용 절감 효과를 극대화한다"고 설명했다. AI 혁신, APAC에 집중…인도 R&D 센터 개소·한국 시장 공략 체크포인트는 아시아태평양(APAC) 시장을 차세대 성장 거점으로 삼고 대규모 투자 확대에 나선다. 빠른 디지털 전환에도 불구하고 보안 대응이 미흡한 지역적 특성을 고려해 AI·자동화 기반 보안 솔루션을 중심으로 통합 보안 체계를 구축한다는 계획이다. 그 배경은 아시아태평양 지역의 사이버 보안 위험이 글로벌 평균보다 훨씬 높은 수준이기 때문이다. 발라수브라마니안 총괄은 "아태 시장은 글로벌 평균보다 사이버 공격 빈도가 60% 이상 높은 지역"이라며 "기업과 정부 기관 모두 보안 리스크가 큰 상황"이라고 설명했다. 이어 "AI 기반 자동화 보안을 통해 이 격차를 해소하고 보다 체계적인 보안 운영을 지원하는 것이 목표"라고 강조했다. 이러한 전략의 일환으로 체크포인트는 최근 인도에 새로운 연구개발(R&D 센터를 설립했다. 클라우드 네이티브 애플리케이션 보호(CNAP), AI 기반 보안 운영(AIOps), 확장형 탐지 및 대응(XDR) 등 차세대 보안 기술을 연구·개발할 예정이다. 발라수브라마니안 총괄은 "이 투자는 단순히 인도 시장만을 위한 것이 아니라 전 세계 보안 솔루션의 수준을 높이기 위한 전략적 결정"이라고 설명했다. 또 체크포인트는 한국, 싱가포르, 일본, 말레이시아 등 APAC 주요 국가에서도 판매 및 마케팅 예산을 확대한다. 브랜드 인지도를 높이고 현지 고객과의 접점을 늘려 '통합 보안 플랫폼'이라는 이미지를 확립하는 것이 목표다. 금융·공공·의료 등 데이터 규제가 엄격한 산업군에 맞춰 서비스형 소프트웨어(SaaS) 솔루션의 현지화도 추진한다. 국가별 데이터 보호법을 준수하는 동시에 클라우드 기반 보안 서비스를 제공할 수 있도록 현지 인프라를 강화하는 전략이다. 특히 한국 시장은 체크포인트가 점유율을 회복해야 할 주요 타깃이다. 과거 글로벌 보안 기술을 앞세워 국내 대기업과 공공기관을 주요 고객사로 확보했지만 최근 국내 보안 업체들의 성장으로 경쟁이 치열해진 상황이다. 이에 대해 발라수브라마니안 총괄은 "한국 보안 시장이 발전해 관련 기업들이 성장한 것은 긍정적인 변화"라면서도 "우리는 지난 1993년 설립 이후 30년간 전 세계에서 축적한 '글로벌' 보안 데이터와 AI 기반 보안 기술로 차별화된 가치를 제공할 수 있다"고 자신했다. 이어 "한국 기업들과의 협력을 확대하고 있으며 하이테크·자동차·중공업 등 다양한 산업군과 협의가 진행 중"이라며 "보안 운영의 복잡성을 줄이고 AI 기반 자동화로 효율적인 보안 체계를 구축할 수 있도록 적극 지원할 것"이라고 강조했다. 해커들 AI 쓴다…올해 기업 보안, 더 정교한 피싱·랜섬웨어 공습 대비해야 발라수브라마니안 총괄은 올해에 가장 위협적으로 작용할 보안 공격 유형으로 AI 기반 피싱, 랜섬웨어, 인포 스틸러를 지목했다. 특히 AI 기술이 해킹 도구로 악용되면서 사이버 공격이 더욱 정교하고 은밀하게 변하고 있다고 경고했다. 이 같은 위협은 아시아태평양(APAC) 시장에서 더욱 치명적인 결과를 초래할 가능성이 크다. 빠른 디지털 전환과 클라우드·원격 근무 환경 확산으로 인해 공격 대상이 늘어나면서 보안 취약점이 증가하고 있기 때문이다. 그는 특히 생성형 AI가 피싱 공격을 급격히 발전시키고 있다고 설명했다. 과거에는 문법 오류나 어색한 문장으로 피싱 이메일을 쉽게 판별할 수 있었지만 AI 기술이 도입되면서 더욱 정교한 문장과 맞춤형 메시지가 생성돼 사용자가 속기 쉬운 환경이 조성되고 있다는 것이다. 랜섬웨어 공격도 진화하고 있다. 기존에는 데이터를 암호화하고 금전을 요구하는 방식이 일반적이었지만 최근에는 데이터를 미리 빼돌린 뒤 2차·3차 협박을 가하는 다단계 공격이 증가하는 추세다. 발라수브라마니안 총괄은 "공격이 한 번 끝나면 다시 다른 채널로 침투하는 방식이 늘어나고 있다"며 "아태 지역에서는 클라우드 환경과 재택근무 확산으로 피해 범위가 더욱 커질 가능성이 크다"고 우려했다. 눈에 보이지 않는 '인포 스틸러'도 기업 보안의 새로운 위협으로 떠오르고 있다. 이 악성코드는 기업 서버나 데이터베이스에 침투해 계정 정보, 이메일, 인증서 등을 자동으로 검색·탈취한다. 특히 최근 12~18개월 사이 이 공격 유형이 급증하며 기업의 내부 정보 보호에 비상이 걸렸다. 발라수브라마니안 총괄은 "인포 스틸러는 감염 사실을 눈치채기 어렵고 공격이 이루어진 후 대량의 정보를 한꺼번에 빼돌리는 특징이 있다"며 "기업이 피해 사실을 늦게 인지할수록 대응이 더욱 어려워진다"고 경고했다. 체크포인트는 이러한 위협을 막기 위해 '위협 클라우드 AI'의 탐지 기능을 강화하고 글로벌 센서 네트워크를 통해 실시간으로 데이터를 수집해 대응 역량을 높이고 있다. 라마 발라수브라마니안 체크포인트 APAC 총괄은 "AI를 활용하는 해커들이 늘어나는 만큼 기업도 AI 기반 자동화와 단순화된 보안 시스템을 도입해야 한다"며 "자동화된 위협 탐지와 예방이 보안 전략의 필수 요소가 될 것"이라고 강조했다.

2025.02.19 12:13조이환

[기고] AI 시대 클라우드 보안 강화에 3D 통합 전략 필수

급격한 인공지능(AI) 시장 성장은 새로운 기회와 도전 과제를 동시에 가져왔다. 그 중 '보안'은 윤리와 콘텐츠 안전성, 사이버 공격 등 AI 개발 과정에서 가장 우려되는 이슈 중 하나다. 또 최근 유명인사나 인플루언서의 모습을 실제처럼 위조하는 데 악용되는 딥페이크가 가장 큰 위험 요소로 떠오르고 있기도 하다. 최신 생성형 AI 기술이 피싱과 랜섬웨어 공격에 활용되면서 해커들은 더욱 빠르고 정교한 피싱 이메일을 제작하고 있다. AI 도구를 통한 랜섬웨어 최적화가 새로운 트렌드로 자리잡아 사이버 위협을 더욱 심화하고 있다. 다행히 AI는 보안을 강화할 강력한 도구로도 사용될 수 있다. 이 기술은 보안 운영 효율성과 정확성을 크게 향상시키며, 사용자에게 위협을 탐지하고 예방할 수 있는 고도화된 대응 방안을 제공하기 때문이다. 결국 AI 기술을 사용하는 공격자와 방어자가 끊임없이 기술 발전을 거듭하며 치열한 공방을 이어가는 재미있는 상황이 펼쳐지고 있는 것이다. 최근 AI 어시스턴트를 활용한 보안 강화 사례가 급증하고 있으며, 알리바바클라우드 보안 센터도 이에 발맞춰 중국 내 사용자 대상으로 새로운 AI 어시스턴트를 출시했다. 이 솔루션은 알리바바클라우드의 자체 거대언어모델(LLM) 큐원(Qwen) 기반으로 보안 컨설팅, 경고 분석, 사고 조사, 대응 등 다양한 보안 운영을 지원한다. 지난해 말 기준, 이 AI 어시스턴트는 이미 99%의 위험 감지 알림을 처리했으며, 중국 사용자 88%에게 서비스를 제공하며 빠르게 자리 잡고 있다. 특히 멀웨어 탐지 분야에서는 LLM의 코드 이해, 생성, 요약 기능을 활용해 악성 파일을 효과적으로 탐지하고 방어할 수 있다. 더 나아가 LLM의 강력한 추론 기능을 통해 이상 징후를 신속하게 감지하고 오탐을 줄여 탐지 정확도를 높임으로써 보안 엔지니어의 업무 효율성을 크게 향상시키고 있다. 이는 AI 어시스턴트가 단순한 자동화 도구를 넘어, 점점 더 정교한 사이버 보안 파트너로 진화하고 있음을 보여준다. 멀티·하이브리드 클라우드, 데이터 복잡성·보안 비용↑ 최근 많은 기업이 멀티 클라우드와 하이브리드 클라우드 환경을 도입하면서 IT 인프라의 복잡성이 더욱 증가하고 있다. 스태티스타 조사에 따르면, 지난해 기준 전 세계 기업 73%가 하이브리드 클라우드를 사용하고 있으며, IDC는 아시아 태평양 지역 기업의 약 90%가 멀티 클라우드를 도입했다고 보고했다. 그러나 이런 트렌드는 오히려 보안 관리 비용을 증가시키는 치명적인 단점이 있다. 기업들은 퍼블릭 클라우드, 프라이빗 클라우드, 온프레미스 데이터센터 등 여러 환경에 분산된 보안 제품을 관리해야 하며, 각 환경에서 발생하는 보안 사고에도 신속하게 대응해야 한다. 이러한 복잡성은 결국 IT 팀의 운영·관리 비용 증가로 이어질 수밖에 없다. 또 기업들은 동일한 클라우드 서비스 제공업체(CSP) 제품을 사용하더라도, 데이터 사일로 문제로 인해 데이터 간 원활한 상호운용이 어려운 상황에 직면하고 있다. 데이터 사일로가 발생하면 보안 기능이 개별적으로 고립돼 보안 제품 간 연계가 불가능해지고, 이로 인해 기업의 보안 체계가 더욱 약화될 가능성이 높아진다. 많은 기업들이 내부 조직 구조를 세분화하여 운영하는 것도 또 다른 보안상의 취약점을 낳고 있다. 예를 들어 IT 부서는 기업의 오피스 보안을 담당하지만 각 사업부는 자체 생산 네트워크의 보안을 관리하는 방식이다. 문제는 이런 조직적 분리로 인해 서로 다른 영역이 겹치는 교차 지점에서 보안 취약점이 발생할 가능성이 높아진다는 점이다. 보안 제품에 3D 통합 전략 적용해야 이러한 문제를 해결하기 위해 알리바바클라우드는 보안 제품에 3D 통합 전략을 적용하는 것이 효과적이라고 제안한다. 클라우드 인프라에 대한 통합 보안과 일관된 보안 기술 도메인, 원활한 오피스·생산 환경이라는 세 가지 핵심 시나리오를 포괄하는 통합적 보안 접근 방식을 채택하는 것이다. 클라우드 인프라를 위한 통합 보안은 점점 더 복잡해지는 IT 환경에서 발생하는 보안 문제를 해결하기 위해 설계됐다. 특히 퍼블릭 및 프라이빗 클라우드를 포함한 다양한 인프라의 보안을 통합적으로 관리하는 것에 중점을 둔다. 고도화된 보안 솔루션을 활용하면 기업은 중앙 집중식 단일 콘솔을 통해 리소스 위치와 관계없이 모든 리소스를 일괄적으로 관리할 수 있으며, 이를 통해 IT 인프라 전반의 보안 운영을 보다 원활하고 효율적으로 수행할 수 있다. 통합 보안 기술 도메인은 보안 제품에서 생성되는 로그 데이터를 통합해 강력한 보안 데이터 레이크를 생성한다. 이런 중앙 집중식 스토리지를 통해 첨단 위협 인텔리전스 분석과 경고를 통합해 전반적인 보안 역량을 강화하고 대응 속도를 높일 수 있다. 통합된 오피스·생산 환경은 부서 간 데이터와 프로세스를 간소화하는 것을 목표로 한다. 이를 통해 보안 운영의 효율성을 높이고, 부서 간 침입 위험을 최소화해 더욱 안전하고 유기적인 업무 환경을 조성할 수 있다. 데이터가 어디에 저장됐든 AI와 보안의 통합은 데이터 보호에서 점점 더 중요한 요소가 되고 있다. 알리바바클라우드는 보안 분야에서 AI의 역할을 더욱 심층적이고 광범위하며 자동화된 애플리케이션 형식으로 발전시키는 데 주력하고 있다. 예를 들어, AI를 활용해 제로데이 취약점(Zero-Day Vulnerability)을 탐지하고, 에이전트 기반의 자동화 기술을 통해 더욱 효율적인 보안 대응을 구현하는 것이 대표적인 사례다. AI 보안·규정 준수 강화를 위한 트렌드에 맞춰 클라우드 서비스 제공업체들은 인프라부터 AI 개발 플랫폼, 애플리케이션에 이르기까지 종합적인 지원을 확대하고 있다. 특히 데이터 보호, 알고리즘 규정 준수 등 AI 보안의 여러 측면에서 사용자를 지원하는 것이 가능해진 만큼 클라우드 기업들은 네트워크에 항상 연결된 데이터 보안 솔루션을 구축하도록 돕고, 보다 효율적인 콘텐츠 보안 탐지 기술을 제공하는 것을 목표로 해야 한다.

2025.02.19 09:33오우양 신

NS홈쇼핑, 임직원 자녀에 '초등학교 입학 축하 선물' 전달

NS홈쇼핑이 초등학교 입학을 앞둔 임직원 자녀에게 입학축하 선물을 전달했다고 19일 밝혔다. NS홈쇼핑은 가족친화인증기업으로 일과 생활의 밸런스를 지키는 기업문화 조성을 위해 다양한 활동을 하고 있다. 매년 초등학교를 입학하는 자녀를 둔 임직원에게 대표이사 명의의 '입학 축하 선물'을 전하는 이벤트를 진행해왔다. '입학 축하 선물'은 축하 메시지 카드와 함께 필기도구를 비롯한 학용품으로 구성된 캠핑 박스 패키지가 전달됐다. NS홈쇼핑은 가족친화적 조직문화를 조성하기 위해 노력해왔다. 육아 출산 지원책으로 본인 및 배우자의 출산 휴가와 휴직 제도, 임산부 및 아이 돌봄 직원을 대상으로 한 임직원 단축 근무제도를 운영하고 시행해왔다. 임직원 자녀들을 위한 대학 학자금, 미취학 어린이 학자금을 지원하고, 수능 수험생 자녀 응원 선물, 본인 및 배우자의 임신, 출산 축하 선물 등을 마련해 전달하고 있으며, 임직원 가족들을 위한 'NS패밀리데이' 행사를 진행하고 있다. 조항목 NS홈쇼핑 대표는 “가정생활과 일상에서 비롯되는 에너지가 업무효율에도 큰 영향을 끼친다”며, “앞으로도 NS홈쇼핑은 다양한 임직원 복지제도 운영을 통해 건강한 근무 환경을 제공하고, 가족친화적 조직문화 조성을 위해 힘써 나가겠다”고 말했다.

2025.02.19 08:30안희정

파크시스템스, 'Park FX 라지 샘플' AFM 제품 올 상반기 상용화

원자현미경(AFM) 전문기업 파크시스템스는 '세미콘 코리아 2025'에서 차세대 대형 샘플 원자현미경인 'Park FX Large Sample AFM 제품군'을 공식 발표했다고 19일 밝혔다. 이번 신제품에는 최대 300mm 웨이퍼까지 분석 가능한 'Park FX300'을 비롯해 기존 원자현미경에 적외선 분광(IR Spectroscopy) 기술을 접목한 'Park FX300 IR' 및 'Park FX200 IR' 모델도 함께 출시됐다. 이들 장비는 고정밀 분석이 필요하지만, 완전 자동화된 인라인 시스템 도입은 부담스러운 기업과 인라인 생산 이전에 원자현미경을 도입하려는 기업들을 위한 솔루션이다. Park FX Large Sample AFM 제품군은 대형 웨이퍼 샘플 분석을 위한 첨단 성능과 업계 최상의 자동화 기능을 갖춘 것이 특징이다. Park FX300은 최대 300mm 웨이퍼, 혹은 소형 샘플 16개까지 동시 장착해 분석할 수 있으며, 열에 의한 드리프트를 최소화하고 정밀한 측정을 구현했다. 또한 내장 카메라 및 QR 코드 시스템을 활용한 자동 탐침 교체 및 모니터링, 머신러닝 기반 정밀 레이저 및 광 검출기 자동 정렬 시스템, 다양한 위치에서 자동 순차 측정이 가능한 StepScan 기능을 강화해, 연구자들이 샘플 측정만 집중할 수 있는 환경에서 전기적·기계적·자기적 등의 특성을 분석할 수 있도록 보장한다. 특히 Park FX200 IR 및 Park FX300 IR 모델은 원자현미경과 적외선 분광 기술을 결합해 나노 단위 분석을 지원한다. 광유도력 현미경(PiFM) 기능을 탑재해 고해상도 적외선 스펙트럼 분석이 가능하며, 기존 적외선 해상도의 한계를 수천 배까지 확장해 5 nm 이하의 초고해상도로 소재의 분자 구조와 화학 결합 정보를 정밀하게 분석할 수 있다. 이를 통해 샘플 표면을 손상시키지 않으면서 반도체, 폴리머, 생명과학 소재의 화학 조성을 정밀하게 연구할 수 있는 길을 열었다. 특히 반도체 결함 분석, 고분자 연구, 차세대 신소재 개발 분야에서 강력한 성능을 발휘할 것으로 기대된다. Park FX300은 산업용 연구개발을 지원하는 다양한 옵션도 제공한다. 반도체 후공정에서 구리 패드의 대면적 평탄도 측정을 위한 슬라이딩 스테이지, 웨이퍼 레벨 패키징 공정에서 웨이퍼의 정렬 및 방향을 정밀하게 맞출 수 있는 회전 스테이지, 샘플 관찰 용이성과 특수 광학적 요구사항을 충족시키기 위한 오프엑시스 광학계, 그리고 청정도에 민감한 환경에서 오염을 최소화하는 팬 필터 유닛(FFU) 등의 기능을 통해 산업용 연구개발 실험 환경에 최적화된 방안을 제공한다. 또한 원자현미경 시스템을 제어하고 실험에 필요한 외부 장비나 시스템을 통합 관리하는 시설 제어기(Facility Controller), 실험 중에 발생하는 중요 에러나 장비 상태를 시각적으로 표시하고 경고하는 신호 타워(Signal Tower) 등을 기본 장착해 사용자 편이성을 극대화했다. 조상준 파크시스템스 전무는 “Park FX Large Sample AFM 제품군은 파크시스템스의 오랜 경험과 기술 혁신이 집약된 결과물로 300mm 웨이퍼 측정에 최적화된 기능을 탑재하고 성능을 극대화했다”며 “자동화 측정 소프트웨어를 통해 사용자 편의성을 크게 향상시키는 한편, 적외선 분광 기능을 강화하여 산업용과 연구용 광학현미경의 경계를 허무는 게임 체인저로 자리 잡으며 고객들에게 가장 진보된 원자현미경 솔루션을 제공할 것”이라고 밝혔다. 한편 Park FX Large Sample AFM 제품군은 올 상반기부터 한국을 포함한 미국, 유럽, 일본, 중국 등의 글로벌 시장에서 본격적으로 판매될 예정이다.

2025.02.19 08:28장경윤

AI 자율성 높아질수록 인간 역할 줄어든다…섬뜩한 경고

자율성 확대되는 AI 에이전트...2024년 말 급격히 증가 허깅페이스(Hugging Face)의 연구진들이 발표한 논문에 따르면, 대규모 언어모델(LLM)의 벤치마크 정확도가 급격히 향상되면서 2024년 말부터 자율적이고 목표 지향적인 시스템인 'AI 에이전트'가 차세대 AI 기술로 부상하고 있다. 현재 많은 AI 에이전트들은 LLM을 더 큰 다기능 시스템에 통합하여 구축되고 있다. 실제 사례로는 회의 조직, 개인화된 소셜 미디어 게시물 생성, 자율 주행, 의료 서비스, 제조업 등 다양한 분야에서 활용되고 있다. (☞ 논문 바로가기) AI 에이전트의 정의와 특성...비결정적 환경에서 맥락 특화 계획 수립 연구진은 AI 에이전트를 "비결정적 환경에서 맥락 특화된 계획을 수립할 수 있는 컴퓨터 소프트웨어 시스템"으로 정의했다. 최근 도입된 AI 에이전트들의 공통점은 일정 수준의 자율성을 가진다는 것이다. 목표가 주어지면 이를 하위 작업으로 분해하고 각각을 직접적인 인간의 개입 없이 실행할 수 있다. 예를 들어, 이상적인 AI 에이전트는 "AI 에이전트에 관한 훌륭한 ICML 논문 작성을 도와줘"라는 상위 수준의 요청을 받았을 때, 이를 자동으로 하위 작업으로 나눌 수 있다. 여기에는 인용도가 높은 ICML 논문 검색, 인터넷에서 AI 에이전트 관련 정보 수집, 그리고 수집된 내용을 바탕으로 한 개요 작성 등이 포함된다. 이러한 AI 에이전트들은 대부분 ML 모델, 특히 LLM을 기반으로 구축되어 있어 기존의 컴퓨터 소프트웨어 실행 방식과는 다른 새로운 접근 방식을 보여준다. 5단계로 구분되는 AI 에이전트의 자율성...완전 자율 단계 위험 연구진은 AI 에이전트의 자율성 수준을 세분화하여 분석했다. 가장 기본적인 단계인 단순 프로세서는 LLM 출력을 단순히 출력하는 수준에 머무른다. 그 다음 단계인 라우터는 if-then 구조를 통해 기본적인 프로그램의 흐름을 결정할 수 있다. 세 번째 단계인 도구 호출은 함수와 인자를 선택하여 실행할 수 있는 능력을 가지고 있으며, 네 번째 단계인 다단계 에이전트는 while 루프를 통해 다음 단계를 결정하고 실행할 수 있다. 마지막 단계인 완전 자율 에이전트는 사용자의 요청에 따라 독자적으로 코드를 생성하고 실행할 수 있다. 각 단계가 올라갈수록 인간의 통제력은 줄어들고 시스템의 자율성은 증가하게 된다. AI 에이전트의 핵심 가치와 위험성...안전성·정확성·신뢰성 우려 연구진이 분석한 AI 에이전트의 가치와 위험성은 다양한 측면에서 나타난다. 안전성 측면에서는 예측 불가능한 행동으로 인한 인명 피해의 위험이 존재한다. 정확성 측면에서는 LLM 기반 모델이 가진 부정확성이 자율성이 증가할수록 더욱 증폭되는 문제가 있다. 일관성 측면에서는 비결정적 특성으로 인해 결과를 예측하기 어렵다는 한계가 있으며, 효율성 측면에서는 복잡한 오류를 수정하는 데 많은 시간이 소요된다는 문제가 있다. 형평성 측면에서는 데이터의 편향성으로 인한 차별이 심화될 수 있으며, 유연성 증가는 다양한 시스템 연동으로 인한 보안 위험을 수반한다. 또한 인간친화성 측면에서는 과도한 의존과 감정적 얽힘의 위험이, 개인정보보호 측면에서는 민감 정보 노출의 위험이 존재한다. 시스템의 관련성이 높아질수록 개인화로 인한 편향이 강화될 수 있으며, 보안 측면에서는 시스템 접근 취약점이 확대된다. 지속가능성 측면에서는 높은 탄소 배출과 물 사용량이 문제가 되며, 신뢰도와 진실성 측면에서는 검증이 불가능하고 허위정보가 생성되고 확산될 위험이 있다. 자율주행차부터 자율무기까지...현재 개발되는 AI 에이전트의 현주소 현재 AI 에이전트는 다양한 분야에서 급속도로 발전하고 있다. 자율주행차의 경우 센서를 통해 환경을 인식하고 인간의 개입 없이 주행하는 수준에 도달했으며, 이는 소비자용 차량부터 완전 자율주행 테스트 환경의 차량까지 다양한 자율성 수준으로 개발되고 있다. 산업용 로봇의 경우 제조업에서 시작하여 의료 분야까지 그 영역을 확장하고 있으며, 최근에는 최신 LLM이 로봇 시스템에 통합되면서 고전적인 로봇공학이 에이전트 AI 영역으로 빠르게 편입되고 있다. 특히 우려되는 것은 자율무기 시스템의 개발이다. 이는 인간의 의미 있는 통제 없이 목표물을 식별하고 공격할 수 있는 시스템으로, 윤리적 책임성과 도덕적 책임, 안전성 측면에서 디지털 에이전트보다 더 심각한 문제를 제기한다. 인간의 목표와 맞지 않는 경우 발생할 수 있는 피해는 완전 자율성이 부여될 때 더욱 심각해질 수 있다. AI 에이전트에 대한 대립되는 관점들...완전 자율 AI의 필요성 주장도 AI 에이전트 개발을 둘러싼 학계의 의견은 크게 둘로 나뉜다. 일부 연구자들은 완전 자율 AI나 '완전한 에이전트'가 인간 지능을 더 잘 이해하는 데 도움이 될 수 있다고 주장한다. 또한 강한 AI 시스템이 인간의 오류와 비합리성을 상쇄하는 데 도움이 될 수 있다는 의견도 있다. 특히 인공일반지능(AGI) 개발을 목표로 하는 연구자들과 기업들은 AGI가 실현된다면 필연적으로 완전 자율성을 가지게 될 것이라고 전망한다. AGI 지지자들은 이를 통해 기후변화나 기아와 같은 전 지구적 문제를 해결하고 상당한 경제적 이익을 창출할 수 있다고 주장한다. 그러나 연구진은 AGI가 개발된다 하더라도 인간이 항상 일정 수준의 통제권을 유지해야 하며, 이번 연구에서 제시한 에이전트 수준 구분이 향후 AGI 개발 목표 설정에도 도움이 될 것이라고 제안했다. 반자율 시스템 도입과 인간 통제 강화로 위험 최소화해야 연구진은 완전 자율 시스템 개발의 대안으로 '반자율(semi-autonomous)' 시스템의 도입을 제안했다. 이를 위해서는 우선 AI 에이전트의 자율성 수준을 명확히 구분하고 이를 개발 과정에 반영해야 한다. 또한 기술적 수준과 정책적 수준 모두에서 강력한 인간 감독 프레임워크를 개발해야 하며, 이는 유익한 반자율 기능을 보존하면서도 의미 있는 인간의 감독을 가능하게 하는 것을 목표로 한다. 마지막으로 AI 에이전트가 의도된 작동 범위 내에서만 움직이도록 하는 새로운 안전성 검증 방법의 도입이 필수적이다. 연구진은 1980년 북미 지역에서 발생한 사례를 경고의 시그널로 제시했다. 당시 컴퓨터 시스템이 2,000여 개의 소련 미사일이 북미를 향해 날아오고 있다고 잘못 판단했고, 이로 인해 폭격기 승무원들이 비상 대기 상태에 들어가고 지휘소가 전쟁 준비에 돌입하는 상황이 발생했다. 다행히 당시에는 서로 다른 경보 시스템 간의 인간 교차 검증이 이루어져 오경보임이 밝혀졌다. 이처럼 자동화 시스템의 오류는 치명적인 결과를 초래할 수 있으며, AI 시스템에서도 인간의 판단과 맥락 이해가 필수적이라고 연구진은 강조했다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.18 21:54AI 에디터

한싹, 국방 보안통제시스템 '시큐어게이트 CDS' GS인증 1등급 취득

한싹(코스닥 430690, 대표 이주도)은 자사 국방 보안통제시스템 '시큐어게이트 CDS(SecureGate Cross Domain Solution)'로 GS인증 1등급을 취득했다고 18일 밝혔다. GS인증(Good Software Certification)은 ISO 국제표준 평가모델을 기반으로 소프트웨어 품질을 검증하는 국가인증제도다. 기능성, 신뢰성, 효율성, 사용성, 유지보수성 등 제품의 전반적인 요소를 객관적으로 평가한다. 한싹은 한국정보통신기술협회(TTA)의 엄격한 심사를 거쳐 '시큐어게이트 CDS'의 기술적 완성도와 품질 우수성을 인정받아 최고 등급을 획득했다. 시큐어게이트 CDS는 국방망 체계 간 연동 시 필수적인 보안 연계 솔루션으로, 국가보안기술연구소에서 인증한 국가지정 보안통신규격 CDE(Cross Domain Encryption) 프로토콜 기술을 이전 받아 개발됐다. 국가정보원의 보안기능확인서를 획득해 국방망에서 요구되는 보안 통제 사항을 모두 충족하며, 최고 수준의 안정성과 성능을 제공한다고 회사는 밝혔다. 이 솔루션은 하드웨어와 소프트웨어가 통합된 비연결형 자료전송체계를 구현해 직접 연결 없이도 안전한 정보 접속과 전송이 가능하다. 주요 기능은 ▲악의적인 물리적 접근 시 암호화 키 소거 ▲CDE 프로토콜을 이용한 패킷 레이블링 검사 ▲악성 콘텐츠 필터링 및 차단 ▲IP/Port 기반의 필터링 및 접근제어 ▲도메인 간 정보 전송 시 데이터 파싱(Parsing) 처리 ▲실시간 악성코드 및 데이터 무결성 검사 등이 있다. 특히 하드웨어 기반의 암·복호화 키 생성, 교환, 관리, 소거 등 강화된 보안 기능을 통해 해킹 시도가 발생하더라도 중요 데이터의 위변조를 원천 차단하는 것이 특징이다. 또한, Non-TCP/IP 기반으로 연동 대상별 맞춤형 어댑터를 제공해 다양한 국방 네트워크 환경에서도 높은 호환성을 갖춘 것이 강점이다. CDS 기술은 국방 뿐 아니라 금융, 공항, 항만, 국가 기반시설 산업제어시스템 등 높은 수준의 보안이 요구되는 분야에 적용할 수 있다. 국방 분야에서는 CDS 기술 도입이 의무화되면서 관련 시장 규모가 더욱 커질 전망이다. 이주도 한싹 대표는 “국내 CDS 제품 중 제조사가 직접 전국망 규모로 구축부터 기술 지원까지 일괄 제공하는 곳은 한싹이 유일하다”며 “GS인증을 통해 입증된 기술력을 바탕으로 국방, 방위산업, 공공 등 국가 안보 시장에서 사업 확대를 가속화할 것”이라고 밝혔다.

2025.02.18 20:24방은주

안랩, AI바우처 공급기업 선정···안티바이러스 등 5종 제공

안랩(대표 강석균)은 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 '2025년 AI바우처 지원사업'의 공급기업으로 선정, 자사 AI 기술 적용 솔루션을 공급한다고 18일 밝혔다. 이번 사업에서 안랩은 ▲안티바이러스 솔루션 'V3 제품군' ▲SaaS형 보안 위협 분석 플랫폼 '안랩 XDR' ▲차세대 엔드포인트 탐지 및 대응 솔루션 '안랩 EDR' ▲샌드박스 기반 지능형 위협(APT) 대응 솔루션 '안랩 MDS' ▲보안 오케스트레이션, 자동화 및 대응(SOAR) 솔루션 '안랩 SOAR' 등 AI 기술이 적용된 솔루션 5종을 공급한다. 수요기업은 안랩이 제공하는 솔루션을 활용해 악성코드 등 다양한 보안 위협에 대한 대응을 강화하고, 보안 운영 효율성을 높일 수 있다고 회사는 설명했다. 안랩 마케팅&글로벌사업부문 이상국 전무는 “올해 30주년을 맞은 안랩의 AI 및 보안 노하우가 반영된 다양한 제품들이 디지털 전환이 필요한 수요기업에게 실질적인 도움이 되기를 바란다”고 말했다. 안랩은 현재 연구소 산하에 인공지능 및 머신러닝을 연구하고 관련 기술을 개발하는 '인공지능개발실'을 두고, 머신러닝(Machine Learning) 기술을 자사 솔루션 및 서비스에 지속적으로 적용하고 있다. 한편 안랩이 공급하는 AI 적용 솔루션 5종을 살펴보면, 안티바이러스 솔루션 'V3 제품군'은 개인, 기업, 모바일 환경 등 다양한 사용자 환경에 맞춰 제공되는 안랩의 대표 안티바이러스 솔루션이다. 또 ▲SaaS형 보안 위협 분석 플랫폼 '안랩 XDR'은 조직 내 수많은 시스템으로부터 위협정보를 수집해 분석·탐지·대응을 제공하는 SaaS형 '보안 위협 분석 플랫폼이고 ▲차세대 엔드포인트 탐지 및 대응 솔루션 '안랩 EDR'은 행위 기반 분석 엔진을 기반으로 엔드포인트 영역에 대해 강력한 위협 모니터링과 분석, 대응 역량을 제공하는 차세대 엔드포인트 위협 탐지 및 대응 솔루션이며 ▲샌드박스 기반 지능형 위협(APT) 대응 솔루션 '안랩 MDS'는 정밀한 위협 탐지와 정교한 분석 및 능동적인 대응 역량을 제공하는 샌드박스 기반 지능형 위협 대응 솔루션이고 ▲보안 오케스트레이션, 자동화 및 대응(SOAR) 솔루션 '안랩 SOAR'는 안랩의 오랜 보안 관제 노하우를 집약해 표준화한 플레이북과 다양한 솔루션 연동으로 보안 오케스트레이션, 자동화를 구현한 대응 플랫폼이다.

2025.02.18 20:13방은주

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

이재용 회장, 10년 사법리스크 끊고 경영 무대 전면에…'뉴삼성' 시동

"경쟁은 잠시 잊자"…유통업계 ‘적과의 동침’ 늘린다

"테슬라와 경쟁하지 않아...B2B 자율주행 선두 되겠다"

"새 장관님은 ENTJ"...취임 직후 직원소통 나선 배경훈 장관

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.