• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'번개장터아이디판매업체 ● 텔레문의 tway010 ● 네이버생성아이디 트위터 해킹 계정구매합니다,E2V'통합검색 결과 입니다. (1466건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"美 인프라 털릴 뻔"…FBI, 中 해킹 공격 막고 기기 수천대 복구

미국이 중국 해킹 그룹 '플랙스 타이푼' 사이버 공격을 막고 감염된 기기 수천 대를 복구한 것으로 전해졌다. 19일 CNN 등 외신에 따르면 미국 연방수사국(FBI) 크리스토퍼 레이 국장은 이날 워싱턴서 열린 사이버 보안 컨퍼런스에서 이 사건을 해결했다고 발표했다. 플랙스 타이푼은 중국서 두 번째로 큰 규모를 가진 해킹 그룹이다. 중국 기업 인테그리티 테크놀로지 그룹 후원을 받고 있다. 이 기업은 각국 기밀을 수집해 중국 정부에 제공하는 역할을 해 왔다. 플랙스 타이푼은 지난주 '봇넷' 수법으로 사이버 공격을 수행한 것으로 알려졌다. 봇넷은 감염된 카메라·디지털 저장 장치의 네트워크로 다른 기기를 공격하는 방식이다. 이를 통해 미국 주요 인프라 시설뿐 아니라 기업, 미디어 조직, 대학, 정부 기관을 표적으로 삼았다. 현재 FBI는 플랙스 타이푼 공격을 막고 감염된 컴퓨터와 기기를 원상으로 복구한 상태다. 앞서 지난해 FBI는 비슷한 수법을 가진 해커 그룹 '볼트 타이푼'을 포착한 바 있다. 이 그룹도 플랙스 타이푼처럼 미국 내 인프라 시설 침투를 시도한 바 있다. 당시 FBI는 이 단체가 중국 지원을 받는 단체라는 의혹을 내비쳤고, 중국은 단순 랜섬웨어 조직이라고 일관했다. 워싱턴 주재 중국 대사관은 "중국은 모든 형태의 사이버 공격을 단속 중"이라며 "미국 당국이 부당한 결론을 내리고 중국에 대해 근거 없이 비난하고 있다"고 밝혔다.

2024.09.19 09:37김미정

北 해커, 암호화폐·금융인 링크드인에 악성코드 배포

북한발 사이버 공격이 거세지고 있는 가운데 최근 북한 해커 그룹이 전 세계 암호화폐·금융업 종사자 소셜미디어 계정에 악성 소프트웨어(SW) 배포를 시도한 정황이 포착됐다. 17일 미국 해커뉴스에 따르면 미국 잼프 위협 연구소가 북한 해커의 이런 사이버 공격 실태를 발표했다. 수법은 전형적인 사회공학적 방식과 멀웨어 유포를 결합한 형태인 것으로 전해졌다. 사람 심리와 취약점을 이용해 정보를 탈취·불법적 행동을 유도하는 식이다. 연구소 발표 내용에 따르면 북한 해커 그룹은 링크드인에서 합법적인 암호화폐 거래소(DEX) 기업 관계자를 사칭해 암호화폐·금융업 종사자 링크드인 계정에 접근했다. 관계자들과 링크드인을 통해 지속적인 연락을 주고받았다. 이후 해커는 관련 종사자들에게 코딩 작업과 테스트를 진행해 달라는 메시지를 보낸다. 이때 회사에서 사용하는 기기나 네트워크에 접근할 수 있는 컴퓨터에서 특정 코드 실행을 유도한다. 북한 사이버 공격자는 '사전 고용 테스트'나 '디버깅 수행'을 빌미로 피해자에게 평소 사용되지 않거나 의심스러운 프로그래밍 패키지, 스크립트, 깃허브 코드를 실행하도록 요청하기도 했다. 이를 통해 사이버 공격자는 피해자 기기에 악성코드를 설치해 회사 네트워크나 시스템에 접근해 정보 탈취나 시스템 공격을 진행할 수 있었다. 잼프 위협 연구소는 "북한 해커 그룹은 최근 암호화폐나 금융업에 종사하는 사람을 노리기 시작했다"며 "회사는 개발자를 포함한 직원들이 이런 속임수에 넘어가지 않도록 교육하는 것이 중요해졌다"고 설명했다.

2024.09.17 15:50김미정

"시선까지 훔친다"…애플 비전프로, 보안 취약점 공개

애플 비전 프로에서 사용자의 시선을 추적해 개인정보 등 민간한 데이터를 탈취할 수 있는 보안 취약점이 공개됐다. 16일 해커뉴스 등 외신에 따르면 보안기업 서티K와 플로리다 대학, 텍사스 공과 대학 연구팀은 'VR/MR 기기에서 아바타 뷰를 통한 시선 추정으로 원격 키 입력 추론 공격'이라는 보안 논문을 아카이브를 통해 공개했다. 논문에서 '게이즈플로잇(GAZEploit)'이라고 명명된 이 취약점은 지난 4월 애플에 공유됐으며 이후 7월 말 패치를 통해 차단됐다. 게이즈플로잇은 비전프로에 적용된 시선 추적 데이터를 원격으로 탈취하는 공격방법이다. 직접 비전 프로에 접근하는 것이 아니라 VR 환경에서 상대의 시선정보를 추론하는 독특한 방식이다. 즉, 그동안 비전프로를 착용하고 가상환경을 즐길 경우 동공의 움직임이 다른 사용자에게도 그대로 노출됐다는 것이다. 동공의 움직임을 분석해 메시지나 비밀번호를 예상하는 것이 가능하다. 논문에 따르면 메시지의 예측 정확도는 92.1%, 비밀번호는 77.0%를 기록했다. 이 밖에도 사이트와 이메일 주소, 핀코드도 예측할 수 있는 것으로 나타났다. 비전 프로의 보안 취약점을 확인한 애플은 가상환경에서 시선 방향을 대략적으로만 제공해 바라보는 느낌은 제공하지만 구체적인 위치나 세부 정보는 제공하지 않는 방식으로 문제를 해결했다. 이번 논문을 발표한 연구팀은 “이번 취약점은 디바이스에 악성코드 설치를 위해 클릭이나 다운로드 등 특정 행동을 유도해야 했던 전통적인 공격 기법과 달리 일반적인 행동을 기반으로 한다는 점에서 더 새롭고 예측하기 어려운 위협을 제시한다”며 “이는 기업과 사용자 모두 고려해야 할 새로운 도전과제를 의미한다”고 설명했다.

2024.09.16 09:19장유미

18년만에 망분리 규제 완화…"제로 트러스트 역할 커진다"

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 이야기를 맛있게 보도하겠습니다. [편집자주] 정부가 18년만에 망분리 규제 완화를 추진한 가운데, 이를 뒷받침할 수 있는 보안 기술 필요성이 높아지고 있다. 전문가들은 산업별 제로 트러스트 특화 모델 마련이 필요하다고 입을 모았다. 획일적인 망분리 정책이 기존보다 자유로워지면서 이에 따른 해킹 위험성 증가가 불가피하다는 이유에서다. 국가정보원은 10~12일 서울 코엑스에서 열린 '사이버 서밋 코리아 2024'에서 국가망 보안정책 개선 방안으로 다층보안체계(MLS) 로드맵을 제시했다. MLS란 국가 전산망 업무 정보 중요도에 따라 기밀(C), 민감(S), 공개(O) 등급으로 분류하는 등급별 차등적 보안 통제다. 이를 통해 보안성을 확보하면서도 AI와 클라우드 등 신기술과 원활한 데이터 공유까지 진행할 수 있다. MLS 적용 절차는 ▲준비 ▲C·S·O 등급분류 ▲정보서비스 모델링 ▲보안대책 수집 ▲적절성 평가·조정 단계로 이뤄졌다. 리스크 관리 프레임워크(RMF) 및 제로트러스트 등 기반으로 국내 여건을 반영해 최적화한 것이다. 정부는 올해 말 구체화한 가이드라인을 발표할 예정이다. 본격적인 정책 적용은 내년 초다. "공공·금융서도 AI·클라우드 자유롭게 사용" 내년부터 MLS가 본격 적용되면 AI과 클라우드 등 신기술을 적용한 산업에 활력이 생긴다. 특히 공공·금융기관 종사자는 업무에 챗GPT를 자유롭게 활용할 수 있다. 또 특정 단말을 장소 제약 없이 클라우드에 연결해 작업할 수 있다. 이들은 디지털플랫폼정부, 행정안전부 등 관계기관이 추진하는 범정부 초거대 AI를 통해 공공데이터를 AI 서비스와 융합할 수 있다. 개발에 필요한 오픈소스를 자유롭게 활용하거나 원격 개발을 클라우드에서 수행할 수 있다. 국정원 관계자는 "그동안 획일적 업무망 분리 정책으로 공공데이터 공유와 AI, 클라우드 등 신기술 활용에 어려움이 발생했다"며 "내년부터 업무 단말에서 업무 생산과 효율성 제고에 필요한 외부 클라우드 협업 도구를 활용할 수 있을 것"이라고 밝혔다. "산업별 제로 트러스트 모델 필요…美 사례 필수 참고" MLS로 획일적인 망분리 정책에 유연성·개방성이 들어선 만큼 해킹 등 네트워크 보안 위험성도 커질 것이란 우려도 나왔다. 순천향대 염흥열 정보보호학과 교수는 12일 이번 행사에서 각 분야가 가진 고유한 위험과 규제 요건을 고려한 맞춤형 제로 트러스트 모델 개발이 시급하다고 강조했다. 염 교수는 "결국 가장 중요한 건 제로 트러스트 모델 구축"이라며 "금융을 비롯한 의료, 에너지 분야에 특화된 제로 트러스트 모델이 필요할 것"이라고 내다봤다. 제로 트러스트는 '절대 신뢰하지 말고 항상 검증하라'는 보안 원칙에 기반한 IT 보안 모델이다. 내부 네트워크를 '신뢰할 수 있는' 구역으로 간주하고 외부를 '비신뢰'로 간주하는 전통 네트워크 보안 모델과 다른 형태다. 내외부 네트워크 접속과 사용자를 모두 의심하고 검증하는 것을 목표로 뒀다. 염 교수는 제로 트러스트 핵심 요소를 권한 최소화로 꼽았다. 그는 "그동안 네트워크 접근 인증을 사용자 위주로만 진행했다"며 "앞으로 디바이스 인증까지 포함해야 할 것"이라고 강조했다. 이어 "네트워크를 여러 개로 구축해 사이버 위협 확대를 막는 다중요소인증 방법론도 새로운 제로 트러스트 적용법으로 논의되고 있다"고 설명했다. 염 교수는 제로 트러스트 표준화를 비롯한 관련 정책을 적극 추진하고 있는 국가로 미국을 꼽았다. 그는 "한국 정부는 미국 등 관련 국가들과 국제 공동 연구를 추진해야 한다"며 "이를 위한 인재 양성과 표준화 활동 참여를 적극 추진해야 한다"고 주장했다.

2024.09.12 16:52김미정

LLM 시대, 전문가가 바라보는 국방 위협 요소는?

대규모 언어모델(LLM) 활용이 본격화되는 추세에 따라 국방 분야에서의 위험성과 대응 방안을 논의하는 토론회가 개최한다. 12일 한국국방연구원(KIDA) 산하 국방데이터연구단과 바른 과학기술 사회 실현을 위한 국민연합(과실연) AI미래포럼은 '제 8차 국방데이터 혁신 네트워크-토크' 행사를 개최한다고 밝혔다. 한국IT서비스학회와 모두의연구소, 지디넷코리아, 한국경제가 후원하는 국방데이터 혁신 네트워크-토크는 국방 분야의 데이터와 AI 기술 사용을 토론하고 혁신적인 솔루션 활용 방안을 모색하기 위해 마련됐다. 이를 위해 합성 데이터, AI의 안전한 사용, AI 신뢰성 평가 방안 등 다양한 주제에 대해 전문가들이 발표하고 패널 토의를 진행한다. 또한, 생성형 AI의 군사적 적용 가능성과 관련된 기술적 진보에 대해서도 논의가 이루어지며, 국방 분야에서 AI 기술의 적용을 위한 다양한 산업계와 학계의 협력을 논의한다. 26일 오후 2시 서울 강남 모두의연구소 강남캠퍼스에서 진행하는 8차 토론회는 'LLM 보안'을 주제로 진행한다. 이에 따라 윤두식 이로운앤컴퍼니 대표가 프롬프트 엔지니어링을 통한 LLM 탈옥(Jailbreaking) 위협과 방어방안)을 주제로 AI의 위험성을 발표한다. 이어 SK쉴도스 이호석 팀장이 '사용자, 개발자 모두 알아야 하는 LLM 해킹 트랜드 및 보안전략'이라는 내용으로 AI시대의 보안 전략 방안을 제시한다. 전문가 발표 이후에는 LIG 넥스원 진정훈 수석 연구원, 한화시스템 김유신 상무, 세종대학교 강지원 교수, 국가보안기술연구소 류승진 실장 등이 참석하는 패널토의가 이어질 예정이다.

2024.09.12 10:21남혁우

공공망서도 AI 자유롭게 쓴다…망분리 규제 완화

"그동안 획일적인 업무망 분리 정책으로 인해 공공데이터 공유와 인공지능(AI), 클라우드 등 신기술 연결에 어려움을 겪었습니다. 국가정보원은 국가망보안정책 개선을 위해 태스크포스를 구성해 다층보안체계(MLS) 로드맵을 만들었습니다." 국가정보원은 10~12일까지 서울 코엑스에서 열리는 '사이버 서밋 코리아(CSK) 2024'에서 새로운 국가망 보안정책 개선 방안으로 MLS 로드맵을 제시하며 이같이 밝혔다. MLS란 국가 전산망 업무 정보 중요도에 따라 기밀, 민감, 공개 등급으로 분류하는 등급별 차등적 보안통제다. 이를 통해 보안성을 확보하면서도 AI와 클라우드 등 신기술과 원활한 데이터 공유까지 진행할 수 있다. 국정원 관계자는 "그동안 획일적 업무망 분리 정책으로 공공데이터 공유와 AI, 클라우드 등 신기술 활용에 어려움이 발생했다"며 "윤석열 대통령도 AI 시대에 폭넓은 공공데이터 활용 체계를 갖추라고 지시한 바 있다"고 설명했다. 이어 "올해 초부터 디지털플랫폼정부위원회(DPG)와 금융위원회, 개인정보보호위원회 등 관계기관 및 산업계, 학계, 연구계 전문가가 참여한 '국가망보안정책 개선 태스크포스(TF)'를 구성해 대책 마련에 나섰다"고 덧붙였다. 개선TF는 'DPG 코리아 위드 MLS'라는 슬로건으로 업계 간담회와 워크숍 개최 등 다양한 의견 수렴 과정을 거쳤다. 이를 통해 MLS 전환 로드맵을 구성한 셈이다. 국정원 관계자는 "로드맵은 올해까지 수정될 것"이라며 "각계 의견 수렴 및 보완을 통해 최종 확정 후 내년부터 정책을 본격 시행할 것"이라고 말했다. MLS 적용 절차는 ▲준비 ▲C·S·O 등급분류 ▲정보서비스 모델링 ▲보안대책 수집 ▲적절성 평가·조정 단계로 이뤄졌다. 리스크 관리 프레임워크(RMF) 및 제로트러스트 등 기반으로 국내 여건을 반영해 최적화한 것이다. 준비 단계에서는 MLS 적용을 위한 현황 파악과 분석이 필요하다. 이후 업무 중요도에 따라 정보시스템 등급을 C·S·O로 분류한다. 분류된 시스템은 정보서비스 구성 환경 모델링 평가 과정을 거친다. 결과 토대로 보안원칙에 따라 보안통제를 선정한다. 이후 등급 분류·보안통제 적절성 평가와 재조정을 진행한다. 국정원 관계자는 "마지막 단계에서 결함이 발생하거나 등급 조절에 이슈가 있을 경우 적절한 보완 과정을 거친다"고 덧붙였다. MLS, 보안 문제 해결해야…제로트러스트 중요도↑ 국정원 관계자는 MLS가 본격 적용되면 기존보다 AI과 클라우드 등 신기술을 적용한 산업에 활력이 생길 것으로 내다봤다. 개방된 데이터 공유·활용으로 인해 해킹 위험성이 증가한다는 점도 당부했다. MLS 정책이 시행되면 모든 사용자는 문서편집기를 비롯한 협업용 소프트웨어(SW), 클라우드 등을 자유롭게 인터넷 단말에 설치할 수 있다. 이를 업무에 자유롭게 활용하기만 하면 된다. 국정원 관계자는 기존보다 업무에 생성형 AI 활용이 원활해질 것으로 내다봤다. 금융이나 공공기관에서도 챗GPT 등 생성형 AI 서비스를 업무 단말에서 이용할 수 있기 때문이다. 관계자는 외부 클라우드 활용 업무협업 체계도 활발해질 것으로 봤다. 그는 "단말에서 업무 생산과 효율성 제고에 필요한 외부 클라우드 협업도구를 활용할 수 있을 것"이라며 "장소 제약 없이 원격 단말을 서비스형 소프트웨어(SaaS)에 연결할 수 있을 것"이라고 설명했다. MLS가 본격 적용되면 업무 단말의 인터넷 이용도 가능해진다. 업무 단말 운영제체(OS)의 악성코드 감염 차단 환경에서 필요한 인터넷 서비스에 접속해 업무를 볼 수 있어서다. 또 디플정, 행안부 등 관계기관이 추진하는 범정부 초거대 AI를 통해 공공데이터를 AI 서비스와 융합할 수 있다. 이 외에도 개발에 필요한 오픈소스를 활용하거나 원격 개발 수행도 가능한 것으로 전해졌다. 그는 원활한 MLS 정책 달성을 위해 넘어야 할 산이 있다고 강조했다. 보안이다. MLS를 통해 데이터 공개와 공유가 활발해지면서 해킹 위험성까지 덩달아 높아질 수 있기 때문이다. 국정원 관계자는 "MLS 시행 후 제로트러스트와 보안 기술 수요가 더 늘 것"이라며 "망 개방성과 확대로 인해 생기는 해킹 위험성을 낮추는 것이 관건"이라고 강조했다.

2024.09.11 16:28김미정

대영M&S, 가성비 끝판왕 드론 첫 공개…골판지 대신 신소재 ECOPET 활용

최근 주목받은 골판지 드론의 재질을 신소재 ECOPET으로 대체한 드론(호크6.1)이 처음 공개됐다. 종이 드론은 습기에 약하지만, PET를 녹여 만든 에코펫 드론은 습도 영향이 거의 없을 뿐만 아니라, 원료 비용도 종이보다 저렴하다. 11일 대전테크노파크에서 열린 '2024 세종과학기술연구원 P-MC포럼'에서 발표자로 나선 이희우 대영M&S 대표는 "호크 6.1은 가성비 끝판왕의 초저가 무기체계"라며 "PET를 재활용한 'ECOPET'으로 만들어 대당 수백 만 원 이하 제작이 가능하다"고 설명했다. 이 드론 중량이 2.8㎏다. 탑재 가능 중량은 3㎏로 기존 대비 6배 이상 개선했다. 비행 시간은 1~3시간, 순항 속도는 고도 1000m 이하에서 수평최대속도가 시속 90㎞다. 스텔스와 항재밍 능력을 보유했다. 회수해 100회까지 재사용도 가능하다. 이륙 방법은 투척/발사대 이륙한다. 전쟁지역 의약품 배달이나 자폭용으로 활용 가능하다. 이 대표는 "현재 호크 6.2을 개발 중"이라며 '이 제품은 탑재 중량이 최대 6㎏까지 가능하고, 수평 최대 속도가 시간당 100㎞에 달한다"고 설명했다.이 대표는 "우크라이나전에서도 드론이 매달 1만대가 소요된다"며 "호크6.1은 3등분으로 나눠 납품, 보관했다가 필요시 군에서 조립해 쓸 수 있는 장점도 있다"고 덧붙였다. 이에 앞서 세종과학기술연구원(이사장 박희동)은 국방산업연구원(원장 이종호) 과 국방분야 상호 업무협약도 체결했다. 토론회 세션에서 주제 발표에 나선 이종호 국방산업연구원장은 '방위산업 혁신을 위한 고경력 과학기술인 활용 방안'에서 국방산업연구원을 소개하고, ▲협동조합의 규모화 ▲산학연관군 네트워크 구축 및 협의체 필요 ▲국방R&D의 사업화 추진 방안 등을 제시했다. 사업화를 묻는 질의응답 시간에는 이 원장은 "모든 사업의 종착역이 사업화"라며 "잘안되는 이유가 무엇 때문에 안되는 것이 아니라, 시스템 전체의 문제"라고 진단했다. 이어 류재철 충남대교수는 '우주사이버 보안 동향'을 주제로 해킹조직 '레드호텔' 등 사이버 보안 이슈를 소개했다.

2024.09.11 15:19박희범

궁금한 개인정보 지식, 전문가가 알려드립니다

개인정보 관련 법과 제도, 정책 질문에 답해주는 지식센터가 개설됐다. 개인정보보호위원회는 소속 직원 11명이 전문가 필진으로 참여해 업무 현장에서 궁금해 할 만한 개인정보 관련 법‧제도‧정책‧사례 등을 골라 직접 설명하는 '개인정보 지식센터' 운영을 시작했다고 11일 밝혔다. 개인정보 지식센터는 개인정보위 누리집 '기업참여' 메뉴 안에 새롭게 개설된 소통공간이다. 개인정보 관련 모니터링과 사전검토가 필요한 기업에는 가이드가 되고, 개인정보에 관심이 많은 국민에게는 현안, 이슈를 두루 살펴보는 창구가 되도록 정보를 담을 예정이다. 업무를 담당하는 전문가가 현안이 되는 주제에 맞춰 개인정보 관련 신기술, 제도, 판례 등을 설명해주거나 일상생활 속 개인정보 보호에 대한이슈를 분석해주는 방식으로 진행된다. 첫 번째로는 '해킹사고로 바라본 개인정보 유출'을 주제로 진행됐다. 이달 2일 게시된 크리덴셜 스터핑, 8일 게재된 파라미터 변조 등으로 발생하는 해킹 사건과 이와 관련된 대법원 판례를 토대로 개인정보 보호의 책임과 의무사항 등을 알기 쉽게 설명했다. 이 외에도 기업이 폐업‧청산‧파산 등 문제에 직면했을 때 개인정보 보호법을 준수해야 하는 범위, 해외 사업자도 개인정보보호법 위반 시 동일하게 처벌받는지 등 현장에서 어렵게 느끼는 현안에 대해 설명할 계획이다. 개인정보 지식센터에 게시되는 글은 주제에 따라 정기 연재된다. 위원회는 대표메일을 통해 소재에 대한 의견을 수렴할 계획이다. 고학수 개인정보위 위원장은 "개인정보 지식센터를 통해 개인정보 또는 데이터에 관련된 다양한 주제를 업무 현장 눈높이에 맞춰 설명하기 위한 전문가 채널을 개설했다"며 "어렵고 복잡하게만 느껴지는 현안과 주제에대해 현장의 애로사항을 경청하고 소통하는 창구로 운영하겠다"고 밝혔다.

2024.09.11 12:01김미정

체이널리시스 "가상자산 범죄, 10년 사이 다양한 형태로 변모"

블록체인 데이터 분석 기업 체이널리시스(한국지사장 백용기)가 창립 10주년을 맞아 가상자산 시장 전망, 국내 가상자산 생태계 혁신, 블록체인 인텔리전스를 소개하는 기자간담회를 10일 서울 양재 엘타워에서 개최했다. 이번 간담회에는 마이클 그로너거 체이널리시스 CEO 겸 공동창업자와 백용기 체이널리시스 코리아 지사장의 발표로 진행됐다. 마이클 그로너거 CEO는 체이널리시스의 가상자산 생태계의 진화와 성숙에 대해 "가상자산이 처음 등장했을 때, 기존 금융을 혼란스럽게 할 것이라는 전망이 있었지만 지금은 비트코인 등 스테이블 코인에서 벗어날 수 있는 가상자산은 또 하나의 자산군으로 인정받고 있다"고 말했다. 또한 가상자산과 관련된 범죄를 인식하는 방식이 크게 바뀌고 있다고 강조했다. 과거에는 가상자산 범죄가 가상자산을 악용한 일부 범죄로 한정했으나 가상자산이 기존 자산군에 편입되면서 마약, 사기 등 다양한 형태의 범죄로 변모했다고 이야기도 덧붙였다. 러시아 주도로 사이버 인프라에 대해 그 어느 때보다 큰 규모 랜섬웨어 위협과 공격이 이어지고 있으며 북한 해킹그룹을 선두로 금액탈취 규모도 커지고 있다고 강조했다. 또한 중국의 경우 가상자산 규제가 있지만 이 부분을 눈감아 주고 있는 것으로 보인다고 주장했다. 마이클 그로너거 CEO는 "사이버 해킹 수법은 진화하고 있으며 그들의 주요 목표 중 하나인 중앙화 거래소에 침투해 사회공학 기법을 악용한 오프체인을 통한 가상자산 해킹을 자행하고 있다"라고 지적했다. 체이널리시스는 민관공조를 통해 이런 위협에 대응하고 있다는 설명도 이어졌다. 마이클 그로너거 CEO는 체이널리시스가 주도한 글로벌 민관협력 스캠 예방 프로젝트 '스핀캐스터 작전'을 소개했다. 이 작전은 미국, 영국, 캐나다, 스페인, 네덜란드, 호주 등 6개국에서 진행됐으며 약 2천240억 원 상당의 피해액과 관련된 7천 개 이상의 단서를 발견했다. 또한 피해 계정 동결, 자금 압수, 추후 스캠 방지를 위한 정보 개발 등에 기여했으며 이 과정에서 체이널리시스는 법 집행 기관에 인사이트를 제공하는 데이터 역량과 민관협력 파트너쉽을 보여줬다고 자평했다. 마이클 그로너거 CEO는 "체이널리시스는 지난 10년간 블록체인 생태계에 신뢰를 쌓아왔다"며, "특히 한국은 민관 부문에 더 큰 투명성을 제공하고 이용자를 위한 규제를 시행하면서 체이널리시스의 핵심 시장으로 자리잡았다. 복합이 지속되는 사이버 위협에 민관이 협력해 대비하고 대응할 수 있도록 앞으로도 한국에 지원을 아끼지 않을 것"이라고 밝혔다. 백용기 체이널리시스 코리아 지사장은 '국내 가상자산 생태계 혁신' 강연을 진행하고 국내 가상자산 시장에 크립토 스프링이 돌아왔음을 언급했다. 작년 국가별 가상자산 예상 수익률을 살펴보면 한국 가상자산 투자자는 약 1조 3천923억 원의 수익을 실현해 글로벌 순위 8위를 차지했다. 또한 2024 글로벌 가상자산 도입 지수에서도 한국은 지난해보다 8계단 상승한 19위를 기록했다. 백 지사장은 이러한 성장이 가능했던 이유로 지난 7월 시행된 '가상자산이용자보호법'을 꼽았다. 또한 해당 법안이 가상자산 시장을 더욱 합법화해 규정을 준수하는 서비스의 유입을 늘리고 불법 활동을 줄일 수 있을 것이라고 기대했다. 이어서 백 지사장은 최근 체이널리시스 포렌식 도구가 범죄 수사에 사용된 사례로 경찰청이 체이널리시스 포렌식 도구를 사용해 50억 원 상당의 마약을 해외에서 국내로 유통한 조직을 검거했던 예시를 들었다. 백 지사장은 "최근 사례에서 보듯이 가상자산 범죄는 더 이상 가상자산에만 국한된 것이 아니라 모든 유형의 범죄와 연관된다"며 "앞으로도 경찰청 같은 법 집행 기관은 물론 주요 거래소들과도 긴밀하게 협력해 가상자산 생태계에 신뢰를 구축하겠다"라고 말했다.

2024.09.10 15:11김한준

삼성전자 "생성형 AI와 보안 융합...안전한 미래 만든다"

삼성전자가 생성형 AI를 활용해 보안 기술을 강화했다고 밝혔다. 삼성전자는 10일 삼성전자 서울 R&D캠퍼스에서 '제8회 삼성 보안 기술 포럼(Samsung Security Tech Forum, SSTF)'을 개최했다. 올해로 8회째를 맞은 이번 '삼성 보안 기술 포럼'은 '생성형 AI와 함께하는 보안: 생성형 지능과 함께 안전한 미래로(Security with GenAI: Safeguarding the Future with Generative Intelligence)'라는 주제로 열렸다. 삼성전자 DX부문 최고기술책임자(CTO)겸 삼성리서치장 전경훈 사장은 환영사에서 "AI는 단순히 우리의 삶을 편리하게 만드는 것을 넘어, 보안 분야에서도 혁신적인 변화를 가져올 것"이라고 강조했다. 또한 그는 "AI와 보안 기술을 융합해 미래를 더 안전하게 만들고자 하는 '삼성전자의 비전과 도전'"에 대해 소개했다. 삼성전자 삼성리서치 시큐리티 & 프라이버시팀 김태수 상무는 기조강연에서 "생성형 AI 시대에 더 안전한 세상을 만들기 위한 도전과 기회"에 대한 견해를 공유했다. 또 최근 미국 정부에서 주최한 AI 보안 기술 경진대회인 'AI 사이버 챌린지(AIxCC)'에서 선보인 AI 보안 시스템 개발 과정과 그 성과에 대해 발표했다. 이어서 ▲미국 뉴욕대학교(NYU) 컴퓨터공학부 브렌든 돌란 가빗(Brendan Dolan-Gavitt) 교수 ▲카이스트(KAIST) 전기 및 전자공학부 윤인수 교수 ▲포스텍(POSTECH) 컴퓨터공학과 박상돈 교수 등 보안기술 분야 석학들의 초청 강연이 진행됐다. 뉴욕대학교 브렌든 돌란 가빗 교수는 AI 활용이 취약점 탐지 등에 효과적이나 새로운 위험 요소도 존재한다는 내용을 발표했고, 카이스트 윤인수 교수는 해킹을 알고 대비하는 안전한 세상과 AI가 사이버 보안의 미래에 가져올 변화를 설명했다. 이어서 포스텍 박상돈 교수는 신뢰할 수 있는 AI를 구축하기 위한 노력에서 얻은 교훈들을 공유했다. 올해 기술 세션에서는 보안 분야 글로벌 주요 학회에서 발표된 논문의 저자들을 초청해 그들의 연구 성과를 소개했다. 또 삼성리서치에서 추진하고 있는 보안 분야 연구 활동인 인위적인 문자메시지 트래픽 부풀리기 (Artificial Inflation of Traffic, AIT) 탐지, 민감 데이터 보호 기술 등이 소개됐다. 마지막으로 AIxCC에 참여한 연구원들과 함께하는 패널 토의가 진행되어, 참석자들로부터 많은 호응을 얻었다. 한편, 매년 참가자들의 큰 호응을 받았던 보안 체험존이 올해도 마련됐다. 올해는 참가자들이 AI를 활용한 보안 기술을 체험할 수 있도록 했다. 참가자들은 생성형 AI 도구를 활용해 소프트웨어의 보안 취약점을 찾아내거나 직접 해킹을 시도해 보는 등 다양한 보안 체험 프로그램에 참여했다. 삼성전자는 정보 보안 기술 저변 확대와 인재 양성을 위해 2017년부터 매년 '삼성 보안 기술 포럼'을 개최해오고 있다.

2024.09.10 10:00이나리

자카르타, '엔하이픈'으로 물들다

하이브는 지난 8월 9일부터 9월 8일까지 자카르타에서 진행된 엔하이픈 월드 투어 '페이트 플러스' 더 시티 자카르타(ENHYPEN WORLD TOUR 'FATE PLUS' THE CITY JAKARTA, 이하 엔하이픈 더 시티)가 성황리에 종료됐다고 9일 밝혔다. 하이브는 공연관람을 위해 자카르타를 찾는 팬들을 위해 도시 곳곳을 엔하이픈 테마로 물들였다. 엔하이픈의 첫 더 시티 프로젝트에 걸맞게 시민이 출퇴근하는 전철부터 인도네시아 대표 문화 테마 파크에 이르기까지 13개 현지 기관 및 기업과 협업해 볼거리, 즐길거리, 먹거리를 마련했다. 그 결과, 총 1만4천여 명이 오프라인 공간에서 개최된 이벤트에 직접 참여하는 성황을 이뤘다. 대형 옥외 광고 등 시내 곳곳에 송출된 엔하이픈 더 시티 광고에 노출된 사람은 하루 평균 130만명이 넘었다. 이 기간 동안 X(옛 트위터)에서 검색된 'ENHYPEN THE CITY'는 총 9만2천건이며, '엔하이픈' 키워드는 전년 동기 대비 약 29% 상승하며 온라인 상에서도 반응이 뜨거웠다. 엔하이픈의 노래를 함께 부르는 '노래방 파티'와 안무를 따라 추는 '랜덤플레이댄스' 프로그램은 팬 참여의 장이 됐다. 8월 9일 자카르타 시내 쇼핑센터 네오 소호 몰(Neo Soho Mall) 3층에는 팬 500여 명이 엔하이픈 노래의 한국어 발음을 알파벳으로 표기한 가사를 따라 떼창하며 환호했다. 이틀 뒤인 8월 11일 겔로라 붕 카르노 스타디움(Gelora Bung Karno Main Stadium)인근 수디르만(Sudirman) 도로에는 엔하이픈 커버 댄스를 즐기기 위해 800여 명의 팬들이 모였다. 이들은 무작위로 흘러나오는 하이브 뮤직 그룹 아티스트의 음악에 맞춰 춤 추는 진풍경을 연출했다. 각 프로그램은 사전 예약 페이지가 열린 지 5분도 안 돼 마감될 만큼 큰 호응을 얻었다. 하이라이트는 인도네시아 문화테마파크 '따만 미니 인도네시아 인다(Taman Mini Indonesia Indah)'에서 열린 대규모 이벤트였다. 테마파크 한 복판 가로 275m에 이르는 3,038㎡(900평) 규모의 대형 분수대에서 엔하이픈의 음악이 조명과 어우러지는 분수 쇼가 펼쳐졌고 2,000여 명이 관람했다. 1천750여 명이 참여한 노래방 파티도 함께 열렸다. 이벤트 효과로 이날 방문객은 평균 주말 방문객 대비 20%가량 늘어난 것으로 알려졌다. 더 시티의 일환으로 마련된 엔하이픈의 첫 글로벌 팝업스토어에는 1만 여 명이 방문하고 2만 여 개의 공식 머치가 판매됐다. 팝업스토어는 엔하이픈의 공식 머치부터 음악과 뮤직비디오, 화보 등 엔하이픈의 IP를 다각도로 체험하는 공간으로, 자카르타를 방문한 팬들에게 필수 방문 코스로 자리잡았다. 시내 5성급 호텔 인도네시아 켐핀스키 자카르타(Hotel Indonesia Kempinski Jakarta)는 엔하이픈 테마의 웰컴 키트가 포함된 숙박 패키지 상품 2종도 선보였다. 이번 더 시티 프로젝트는 자카르타 시민들과 함께 즐기는 이벤트였다. 앞선 여러 더 시티 프로젝트를 통해 입증된 경제 효과와 엔하이픈의 글로벌 확장성을 확인한 현지 기관과 기업들이 적극 동참해서다. 'Kopi Soe', 'Kokumi', 'JumpStart', 'Menepi Sejenak' 등 트렌디한 4개의 식음료 프랜차이즈 브랜드와 'Norae', 'Taeyang Sung' 등 2곳의 한식당과의 파트너십으로 90여 개 매장에서는 엔하이픈 테마 메뉴를 선보였다. 엔하이픈의 노래 제목을 메뉴명에 반영하고, 더 시티 키비주얼을 컵 슬리브나 상품 패키지에 삽입하는 식으로 협업에 나섰다. 인도네시아 테이크아웃 카페 브랜드 'Kopi Soe'는 이번 협업에 74개 매장이 참여하며, 한 달 간 총 3만 잔의 엔하이픈 테마 음료를 판매했다. 매장 뿐 아니라 수카르노 하타 국제공항, 센트럴파크 몰 등 유동인구가 집중되는 지역에는 엔하이픈 더 시티 테마 음료가 비치된 45개의 밴딩머신이 설치되기도 했다. 일평균 100만명이 이용하는 전철선 'Regular Commuter Line' 내 전광판에는 엔하이픈이 인도네시아어로 인사하는 영상이 재생됐다. 더 시티 공식 포스터와 엔하이픈 멤버들의 사진이 랩핑된 택시 15대도 자카르타 도심을 누볐다. 특히 인도네시아 1위 민간은행 BCA(Bank Central Asia)는 자카르타 최대 상업 지구에 위치한 BCA TOWER, 쇼핑몰 그랜드 인도네시아, 증권 거래소 등의 대형 미디어 전광판을 통해 더 시티 영상을 송출했다. 이 일대 하루 평균 유동인구는 22만6천여명으로 우리나라 여의도 증권가 상권 유동인구와 비슷하다. 하이브 관계자는 “엔하이픈의 첫번째 더 시티 프로젝트가 현지 팬들의 뜨거운 관심과 사랑을 받으며 성황리에 마무리됐다”며 “아티스트의 공연이 열리는 도시의 인프라와 아티스트 IP를 결합해 도시 전체를 테마파크로 변신시키는 '더 시티 프로젝트'가 현지 기업들의 적극적인 협력으로 성공적인 비즈니스의 사례이자 대표적인 팬 경험 확장 프로그램으로 자리매김하고 있다”고 말했다.

2024.09.09 20:55안희정

美 지사 철수한 카스퍼스키, 韓선 투명성 외쳤다…왜?

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 이야기를 재밌고 맛있게 보도하겠습니다. [편집자주] 이달 미국 지사를 철수한 러시아 보안 기업 카스퍼스키가 한국서 솔루션 투명성 알리기에 본격 나섰다. 자사 제품은 높은 보안성을 갖췄으며, 이번 미국 정부 조치가 정치적인 이유에 불과하다고 밝혔다. 카스퍼스키가 러시아 정부에 고객 데이터를 전달한다는 의혹에 대해선 있을 수 없는 일이라며 선 그었다. 카스퍼스키 간수진 아시아태평양·일본·중동·터키·아프리카 지역 대정부 업무 및 공공정책 책임자는 최근 내한해 12번째 카스퍼스키 투명성 센터(TC)를 서울에 개설했다며 이같이 강조했다. TC 설립을 통해 제품 투명성과 보안성을 더 알리고 비즈니스를 확장하겠단 포부다. 앞서 미국은 카스퍼스키 제품 투명성·보안이 의심된다는 이유로 미국 내 신규 제품 판매를 금지했다. 이에 카스퍼스키는 미국 고객에게 신규 판매를 진행할 수 없으며 매사추세츠주에 있던 TC와 지사를 철수했다. 카스퍼스키 TC는 사이버 보안업계 최초로 자사 소스코드를 외부 관계자들이 검토할 수 있게 보여주는 센터다. 보안 솔루션 신뢰 강화를 위한 장소다. 고객사 영업을 비롯한 서비스 제공, 보안 기술 연구도 소개한다. 지사와 별개로 운영되는 형태다. "美, 위협 인텔리전스 판매 금지 안 해…기능 입증" 간수진 책임자는 이번 미국 지사 철수가 지극히 정치적인 사안이라고 재차 강조했다. 솔루션이 기술적으로 잘못되거나 보안성이 낮아서 생긴 일이 아니라는 의미다. 간 책임자는 "최근 몇 년 동안 제3자에게 솔루션 기술 검증을 진행하자고 미국 측에 지속적으로 요청했다"며 "이는 끝내 받아들여지지 않았다"고 아쉬움을 밝혔다. 이어 "이번 결과는 제3자에 의한 것이 아닌, 미국 단독 결정"이라고 덧붙였다. 간 책임자는 미국에 모든 솔루션 판매 금지가 내려진 것은 아니라고 말했다. 미국 정부가 판매 금지 조치를 내린 제품 리스트에 '위협 인텔리전스' 솔루션이 제외돼서다. 간 책임자는 "미국이 해당 솔루션이 유용하다는 것을 인정한 셈"이라고 했다. 위협 인텔리전스는 카스퍼스키 주요 보안 솔루션이다. 전 세계 10억개 디바이스를 보호하고 있다. 현재 4억명이 이 제품 고객이다. 간 책임자는 "미국 보안 회사가 쉽게 수집할 수 없는 사이버 공격 정보를 갖고 있다"며 "위협 인텔리전스는 북한과 중국, 이란서 나오는 공격 사례를 수집해 왔다"고 설명했다. 그러면서 "미국 정부도 위협 인텔리전스 제품이 유용하다는 걸 알고 있다"며 "여기서 나오는 정보가 타 솔루션보다 압도적으로 많기 때문"이라고 강조했다. "외부인에 소스코드 공개...이보다 더 투명할 수 없어" 카스퍼스키는 보안 솔루션 투명성이 타사 대비 높은 이유를 설명했다. 외부 고객들에 회사 소스코드를 전체 공개한다는 이유에서다. 이효은 카스퍼스키코리아 지사장은 보안 솔루션 기능·투명성을 의심하는 고객사들을 TC에 직접 초대해 소스코드를 모두 보여준다고 했다. 이 지사장은 "TC 방문객들은 일반적인 질문뿐 아니라 각자 필요한 보안 평가 깊이에 따라 세 가지 유형으로 소스코드를 직접 볼 수 있다"고 말했다. 외부인들은 소스코드를 ▲블루 피스트 ▲레드 피스트 ▲블랙 피스트 형태로 확인할 수 있다. 블루 단계는 가장 기본적인 검토만 하는 경우다. TC 시스템을 비롯한 데이터 관리 관행, 데이터 처리 방식, 데이터센터 지식에 대한 정보를 얻고자 하는 방문객들에게 적합하다. 레드 피스트는 소스코드 특정 부분을 보여주는 유형이다. 해당 부분에 대한 소스코드가 어떻게 프로그래밍됐는지 검토할 수 있다. 블랙 피스트는 소스코드 전체에 대해 검토를 지원한다. 이효은 지사장은 "소스코드는 분량이 많고 방대하다"며 "전체 소스코드 라인 하나하나를 검토하는 데 몇 주 걸릴 수 있다"고 설명했다. 이효은 지사장은 "소프트웨어 기업에게 가장 중요한 건 바로 소스코드다"며 "고객들에게 모든 소스코드를 전부 보여주는 기업은 카스퍼스키가 유일"하다고 말했다. 그러면서 "전문 요리사가 모든 조리법을 외부인과 경쟁사들에게 모두 알려주는 것과 같은 이치"라며 "이보다 더 투명할 수 없다"고 했다. 이 지사장은 러시아 정부가 카스퍼스키 고객 데이터에 접근할 수 있다는 의혹에 대해 강하게 부정했다. 그는 "만약 이게 사실이라면 소스코드에 반드시 티가 났을 것"이라며 "TC 방문객들이 이를 눈치채고 의혹을 제기했을 것"이라고 말했다. 그는 "현재 전 세계 투명성 센터에 방문한 고객 사례는 60건"이라며 "그동안 누구도 소스코드에 위험성을 제기하지 않았다"고 덧붙였다. 韓에 12번째 센터 설립...北 해킹 연구도 진행 카스퍼스키는 12번째 TC를 서울에 설립했다. 올해 튀르키예 이스탄불에 11번째 TC를 세운 직후다. 간수진 책임자는 "그동안 약 10년 동안 비즈니스를 이어왔다"며 "TC 설립할 가치가 충분하다고 판단"했다고 이유를 말했다. 한국 고객사 확대를 위해 TC를 설립한 이유도 한몫한다. 이효은 지사장은 "고객들이 엔드포인트 보안 솔루션뿐 아니라 엔드포인트 탐지 및 대응(EDR), 확장 탐지 및 대응(XDR)까지 신경 쓰고 있다"며 "이런 상황을 기회로 잡았다"고 설명했다. 이어 "관련 솔루션과 시장 공략 준비까지 마쳤다"며 "한국 기업 수요에 집중할 방침이다"고 덧붙였다. 카스퍼스키는 국내 TC서 북한 사이버 공격 연구도 진행할 예정이다. 현재 한국인 연구자로 담당자를 배치한 상태다. 북한 사이버 공격 패턴이나 뉘앙스 등을 분석할 예정이다. 다크웹 모니터링에 유출된 국내 고객사 정보를 전문적으로 찾기도 한다. 이효은 지사장은 "최근 북한 사이버 공격이 국내에 큰 영향을 미치고 있다"며 "북한 해킹 연구를 집중함으로써 기업과 기관 사이버 공격을 선제적으로 막을 수 있을 것"이라고 강조했다. 그러면서 "몇 년 전 같은 방식으로 국내 대기업 해킹 공격을 방어했다"며 "점점 글로벌해지는 사이버 공격을 높은 신뢰와 투명성으로 대응하겠다"고 덧붙였다.

2024.09.09 12:45김미정

류재철 LG전자 본부장 "생성형 AI 적용한 'AI홈' 연내 선보여"

LG전자가 사용자가 생성형 AI와 일상 언어로 대화하면, AI가 가전과 IoT 기기를 제어하고 서비스까지 연결하는 AI홈 시대의 개막을 선언했다. LG전자는 AI홈에서 ▲AI와 일상 언어로 편리하게 소통하고 ▲기존 가전을 AI가전으로 업그레이드하고 ▲단순한 가전 제어를 넘어 다양한 서비스까지 확장한 차별적인 고객 경험을 앞세워 글로벌 AI홈 시장을 선도한다는 계획이다. 류재철 LG전자 H&A(홈 애플리언스&에어솔루션)사업본부장(사장)은 IFA 2024가 열리는 독일 베를린에서 5일(현지시간) 기자간담회를 갖고 “고객은 생성형 AI와 친구나 가족과 말하듯 소통만 하면 된다. 나머지는 AI가 알아서 가전을 제어하고 생활 서비스를 제공하며 고객을 최적 상태로 케어하는 AI홈 시대를 열겠다”고 밝혔다. 이어 류 본부장은 “생성형 AI를 적용한 AI홈의 핵심 허브 'LG 「씽큐 온」(LG ThinQ ON)'을 중심으로 AI홈을 연내에 경험할 수 있도록 할 것”이라며 “LG전자의 AI홈은 생활가전 사업의 궁극적인 목표인 '가사 해방을 통한 삶의 가치 제고(Zero Labor Home, Makes Quality Time)'로 나아가는 여정”이라고 강조했다. ■ 생성형 AI가 상황 파악하고 가전 제어...AI 에이전트 '퓨론' 탑재 LG전자는 고객과 공감하는 AI홈으로 가전의 영역을 고객 생활 전반을 케어하는 '솔루션'으로 진화시킨다. 고객에게 연결을 통한 새로운 가치를 제공하며 '제로 레이버 홈'을 구현해 나간다. LG AI홈은 이처럼 고객이 일상적인 언어로 말하고 AI가 대화 맥락을 이해해 상호작용하는 것이 가장 큰 특징이다. LG전자는 누구나 쉽고 편리하게 AI홈을 이용하도록 '씽큐 온'에 목소리(voice)로 동작하는 아날로그 소통 방식을 적용했다. “하이 LG, 나 이제 잘래. 작동 중인 제품이 있으면 모두 꺼 줘.”, “건조기 작동이 완료되려면 10분 남았는데, 지금 꺼드릴까요?” 라고 말하면, '씽큐 온'은 상황을 판단해 건조기 작동 종료 여부를 물어보고, 취침 모드에 맞춰 다른 가전의 전원을 끄거나 절전 모드로 설정한다. 또 고객이 가입해 놓은 스트리밍 서비스로 고객이 선호하는 수면용 음악을 재생하고 조명도 조절한다. '씽큐 온'에는 LG전자의 AI 에이전트 '퓨론(FURON)'이 탑재됐다. 퓨론은 스마트홈 플랫폼 LG 씽큐에 다양한 거대언어모델(LLM)을 결합해 LG AI홈의 '두뇌' 역할을 한다. 씽큐 온에는 오픈AI의 최신 LLM인 GPT-4옴니(4o)가 적용됐으며, 향후 LG 엑사원 등 다른 LLM과도 결합할 수 있다. 생성형 AI에 실시간 공간 센싱과 사용자의 생활 패턴 데이터를 결합한 퓨론은 고객의 라이프스타일을 학습하고 개개인에게 최적화된 공간 솔루션을 제공한다. 예를 들어 "지난 주에 공부가 잘 됐는데 똑같이 세팅해줘"라고 말하면 LLM 기술만 쓸 경우 사람들이 보편적으로 선호하는 조명, 온도 등 환경정보를 사용한다. 하지만 퓨론은 해당 고객이 선호했던 과거의 최적 설정값을 기억하고 가장 유사한 맞춤형 환경을 조성해준다. LG전자는 '씽큐 온' 외에도 이동형 AI홈 허브(프로젝트명: Q9)를 준비 중이다. Q9은 음성·음향·이미지 인식을 접목한 멀티모달(Multi Modal) 센싱 능력을 갖추고 공간을 돌아다니면서 고객을 적극 케어한다. AI기능이 없어도 와이파이가 연결되는 기존 가전도 '씽큐 온'과 결합시켜 AI가전으로 업그레이드할 수 있다. 예를 들어 '씽큐 온'에 TV와 재실 센서를 연결하면, 고객이 쇼파에 앉아 TV로 OTT 콘텐츠를 보다가 잠깐 자리를 비울 때 AI가 자동으로 영상을 멈추고 고객이 돌아올 때까지 기다린다. 또 고객이 '씽큐 온'에 AI기능이 없는 에어컨과 거실 등 공간을 감지하는 재실 센서를 연결하면, '씽큐 온'이 센서로 사용자의 위치를 실시간으로 파악하며 에어컨의 풍량과 방향을 조절해 최적 바람으로 고객을 케어한다. 최신 AI 에어컨을 새로 구입하지 않아도 집에 있는 에어컨이 「씽큐 온」과 연결함으로써 강력한 AI 에어컨으로 업그레이드 되는 것이다. ■ LG '씽큐 온' 폭넓은 연결에 서비스까지 확장...보안 강화한 'LG쉴드' LG '씽큐 온'은 글로벌 브랜드들의 가전, IoT 기기 등 AI의 필수 요소인 폭넓은 연결성을 갖췄다. 또 캘린더, 교통, 쇼핑 같은 다양한 애플리케이션과도 연동해 서비스를 제공한다. LG전자는 AI홈의 연결성을 넓히기 위해 지난 7월 인수한 스마트홈 플랫폼 기업 '앳홈(Athom)'의 광범위한 개방형 생태계와 연결성을 '씽큐 온'에 통합한다. 앳홈의 허브는 현재 5만여 종의 가전과 IoT 기기를 연결하며, 앳홈 앱스토어에는 필립스, 아카라 등 다양한 글로벌 브랜드들의 제품과 서비스를 연결·제어하는 애플리케이션이 1000여 개 등록돼 있다. 예를 들어, 여의도에 사는 사용자가 외출 전 '씽큐 온'에 “광화문에 가는 160번 버스가 언제 도착해?”라고 물으면 실시간 상황을 파악한 뒤 “지금 영등포역을 지나고 있어요. 두 정거장 전이고 10분 뒤에 도착할 예정이예요”라고 알려준다. 사용자가 이어 “지금 나갈래. 외출모드 실행해 줘”라고 요청하면 '씽큐 온'은 “인덕션에 올려 놓은 냄비가 아직 끓고 있어요. 인덕션을 끌까요?”라고 실내 상황을 판단해 안내하고 “환기하려고 오전에 창문을 열어 두었어요. 창문을 닫고 공기청정기를 작동시킬게요”라며 외출 모드에 맞게끔 집안 환경을 조성한다. 정기현 LG전자 플랫폼사업센터장 부사장은 “LG AI홈은 개방형 생태계를 기반으로 무궁무진한 외부 제품과 서비스로 연동 및 확장이 가능하다”며 “고객이 원하는 제품과 서비스를 이용해 라이프스타일에 맞는 AI홈을 구성하고 누릴 수 있게 되는 것”이라고 설명했다. LG전자는 데이터를 수집·저장·활용하는 전 과정에서 보안성을 강화한 'LG Shield(LG쉴드)'를 '씽큐 온'에 적용해 고객의 AI홈을 철저하게 보호한다. LG쉴드는 소프트웨어(SW)의 모든 측면을 고려한 체계적인 프로세스와 기술을 기반으로 제품과 데이터를 항상 안전한 상태로 보호하는 LG전자의 보안 시스템이다. LG쉴드는 개인정보 등 민감 정보를 암호화하여 분리된 공간에 안전하게 저장하고, 외부에서 작동 코드를 해킹하거나 변조하지 못하도록 한다. 또 실시간으로 외부 위협과 침입을 탐지하고 보호한다. ■ AI홈 패키지 연내 선보일 계획…'인텔리전트 스페이스'으로 확장 LG전자는 AI홈 구현을 위해 「씽큐 온」과 허브와 연결하면 활용도가 높은 ▲모션/조도 센서 ▲공기질센서 ▲온/습도센서 ▲도어센서 ▲스마트버튼 ▲스마트조명스위치 ▲스마트플러그 ▲보이스컨트롤러 등 IoT 기기 8종을 연내 선보일 계획이다. 고객의 라이프스타일에 맞게 '씽큐 온'과 IoT 기기로 구성한 AI홈 패키지 구입도 가능하다. 설치 엔지니어가 집안의 가전들을 '씽큐 온', IoT 기기와 연결해 고객이 바로 활용하도록 AI홈을 구성해준다. 향후 LG전자는 궁극적으로 AI홈을 고객이 머무는 다양한 공간으로 확장한 '인텔리전트 스페이스' 솔루션으로 발전시킬 계획이다. 상업공간이나 모빌리티와 같은 공간에서도 제품부터 서비스까지 결합한 AI 공간 솔루션을 통해 고객과 지속적인 관계를 맺고 차별화된 가치를 제공한다. 한편, 해외리서치업체 스태티스타에 따르면 글로벌 기준 집 안에 연결이 가능한 스마트 기기를 도입한 가구는 2019년 1억9000만에서 2023년 3억6000만으로, 연 평균 17%씩 늘었다. 또 다른 시장조사기관 테크나비오(TechNavio)는 글로벌 스마트홈 시장 규모가 2023년 812억 800만 달러에서 2028년 2천602억3500만 달러(한화 약 361조원)로 연 평균 26.23% 성장할 것으로 추정한다.

2024.09.08 10:02이나리

"연구자료 탈취"…中 해커, 중동·말레이시아 정부 1년간 공격

중국 해킹 조직이 중동과 말레이시아 정부 기관을 지속적으로 공격한 정황이 포착됐다. 6일 미국 해커뉴스 등 외신은 중국발 사이버 공격자 '트로픽트루퍼(Tropic Trooper)'가 지난해 6월부터 중동과 말레이시아 정부 기관을 겨냥한 공격을 펼쳤다고 보도했다. 러시아 보안 기업 카스퍼스키가 이런 공격 정황을 발견한 것으로 전해졌다. 카스퍼스키는 트로픽트루퍼가 중동·말레이시아 정부에서 인권 보호 업무에 종사하는 공무원 조직 계정을 공격해 연구 자료 탈취를 시도했다고 밝혔다. 이들은 해킹 도구 '차이나초퍼(China Chopper)'와 '크로우도어(Crowdoor)'를 활용해 공격했다. 차이나초퍼는 해커들이 웹 서버를 공격하기 위해 사용하는 악성 웹 셸이다. 크기가 작고 단순한 코드로 이뤄져 탐지가 어렵다. 공격자가 원격으로 서버를 제어할 수 있게 돕는다. 해커는 차이나초퍼로 피해자 서버에서 파일 업로드, 다운로드, 데이터베이스 쿼리, 명령 실행을 진행할 수 있다. 크로우도어는 악성코드 일종이다. 공격자가 피해 서버에 은밀히 접근할 수 있도록 돕는다. 비정상적인 네트워크 트래픽을 정상 트래픽으로 위장할 수 있다. 카스퍼스키 발표에 따르면 트로픽트루퍼는 APT23를 비롯한 키보이, 어스센타우르, 파이럿판다 등 다양한 명칭을 갖고 있다. 그동안 대만과 홍콩, 필리핀 IT 기업과 교통 시설, 의료 기관을 공격했다. 이후 중국과 말레이시아까지 목표물로 삼은 셈이다. 카스퍼스키 관계자는 "트로픽트루퍼는 두 국가 인권 기관을 공격했다"며 "해커 그룹이 특정 목표를 갖고 있는 것으로 보인다"고 말했다.

2024.09.06 16:13김미정

오픈AI도 뛰어든 B2B 시장…AI 업계, 수익 확보에 '사활'

'인공지능(AI) 거품론' 속에서도 AI 챗봇을 앞세워 주도권 경쟁을 벌이던 글로벌 빅테크들이 속속 기업간 거래(B2B) 시장으로 눈을 돌리고 있다. 그간 기술 투자에 막대한 비용을 투자해 적자를 내는 곳들이 많았던 상황에서 기업 고객을 공략하며 수익성을 높이려는 분위기다. 6일 업계에 따르면 오픈AI가 지난해 8월 기업 고객을 겨냥해 출시한 '챗GPT 엔터프라이즈'의 유료 사용자 수가 1년 만에 100만 명을 넘어섰다. 여기에는 올해 1월 공개한 소규모 기업들을 위한 '챗GPT 팀 플랜', 대학을 위한 프로그램인 '챗GPT 에듀' 등의 가입자 수도 포함됐다. 오픈AI는 올해 유료 기업 사용자 수가 크게 증가했지만 얼마나 많은 신규 기업이 가입했는지는 밝히지 않았다. 다만 지난 4월에 '챗GPT 엔터프라이즈' 사용자가 60만 명이라고 공개했던 만큼 5달 만에 40만 명이 늘어난 것으로 파악됐다. 유료 기업 가입자 수의 절반가량은 미국에 기반을 두고 있는 것으로 나타났다. 이어 독일, 일본, 영국에서도 기업 고객 상당수가 이 서비스를 활발히 사용 중인 것으로 조사됐다. 오픈AI는 최근 유료 서비스를 강화한 덕분에 매출이 빠르게 증가하고 있다. 실제 지난 2022년 2천800만 달러였던 연매출은 지난해 16억 달러를 달성한 데 이어 올 들어 최근에는 20억 달러를 넘어섰다. 이 추세대로라면 올해는 34억 달러(약 4조6천억원)의 매출을 기록할 것으로 예상됐다. 이는 월 20달러의 '챗GPT' 구독 서비스도 한 몫 했다. '챗GPT'의 주간 활성 이용자 수(WAU)는 2억 명을 넘었다. 지난해 11월 1억 명을 돌파한 뒤 9개월 만에 두 배로 늘어난 수치다. 지난 1월 선보인 AI판 앱스토어 'GPT스토어'도 주효했다. GPT스토어는 각 기업이나 개인이 GPT를 기반으로 개발한 맞춤형 앱을 거래할 수 있는 플랫폼으로, 300만 개가 넘는 맞춤형 앱을 제공하고 있다. 이를 이용하기 위해선 월 20달러의 구독료를 내야 한다. 또 오픈AI는 올해 '챗GPT' 사용자의 정보가 AI 학습에 사용되지 않도록 보안을 강화한 '챗GPT팀'이라는 서비스도 유료로 제공하고 있다. 구독료는 월 25달러로, 사용자는 오픈AI가 제공하는 고급 모델과 데이터 분석 도구에도 접근할 수 있다. 여기에 오픈AI는 출시를 앞두고 있는 신형 거대언어모델(LLM)도 고가의 구독료를 책정하는 것을 검토 중인 것으로 알려졌다. IT 전문매체 디인포메이션은 오픈AI 경영진이 현재 개발 중인 LLM 모델 '스트로베리'와 '오리온'에도 고가의 구독료를 매기는 방안을 논의 중이라고 전했다. 경영진은 초기 검토 과정에서 구독료를 월 2천 달러(약 270만원)로 논의 중인 것으로 알려졌다. 스트로베리와 오리온은 현재 챗GPT 대비 추론 및 생성 능력을 강화한 모델의 코드명이다. 오픈AI는 AI의 추론 능력 향상을 위해 스트로베리라는 이름의 코드명으로 프로젝트를 개발하고 있다. 이를 통해 AI가 질문에 대한 답변을 생성하는 데 그치지 않고 미리 계획을 세워서 독자적으로 인터넷을 검색할 수 있도록 하는 것을 목표로 하고 있다. 오리온은 텍스트와 이미지, 동영상 등을 모두 처리할 수 있는 멀티모달 AI다. 기존 챗GPT와 비교해 언어 이해와 생성 능력을 높여 장기적으로 GPT-4o를 대체한다는 계획인 것으로 알려졌다. 오픈AI의 사례를 통해 AI 서비스가 실제로 돈이 된다는 것을 확인한 다른 글로벌 빅테크 기업들도 최근 유료 구독 방식의 서비스를 쏟아내고 있다. 구글은 최근 차세대 AI 어시스턴트(비서)인 '제미나이 라이브'를 선보였다. 이는 단순한 지령을 수행하는 기존 서비스와는 달리 생성형 AI를 접목해 보다 정교한 명령을 따르는 것이 특징이다. 제미나이 라이브는 월 19.99달러를 지불하고 '제미나이 어드밴스드'를 구독한 이용자들만 사용할 수 있다. 일론 머스크 테슬라 최고경영자(CEO)가 설립한 AI 기업 xAI도 '그록2'의 베타 버전을 출시했다. 그록2는 기존 서비스와 달리 이미지 생성 기능을 더했으며 월 8달러의 'X(옛 트위터)' 프리미엄 구독자만 이용할 수 있다. 오픈AI의 대항마로 불리는 앤트로픽도 '클로드3'의 최상위 버전 '오푸스'에 월 20달러의 이용료를 책정했다. 이달 들어서는 '클로드'의 새 구독 플랜인 '클로드 엔터프라이즈'를 출시하며 기업 고객 공략에 본격 나섰다. 앤트로픽에 따르면 '클로드 엔터프라이즈'는 지난해 출시된 '챗GPT 엔터프라이즈'가 한 번에 처리할 수 있는 데이터양의 두 배를 웃돈다. 가격은 공개되지 않았으나 규모와 사용량에 따라 차등 적용될 것으로 알려졌다. 생성형 AI 서비스 '코파일럿'을 주요 오피스 제품에 결합한 마이크로소프트(MS)도 조만간 기업 분야에 특화된 신제품 'MS 365 코파일럿'을 선보인다. 가격은 월 30달러로 책정됐다. 메타 역시 '메타 AI'의 유료화를 검토 중이다. 업계 관계자는 "생성형 AI 시장에서 경쟁을 벌이는 빅테크들이 일반 소비자 대상으로 매출을 올리는 데는 한계가 있다고 판단하는 분위기"라며 "오픈AI를 필두로 MS, 앤트로픽 등 다양한 기업들이 수익성 향상을 위해 B2B 시장으로 점차 눈을 돌리고 있다"고 말했다.

2024.09.06 11:10장유미

[현장] KISA "AI 공격 더 교묘…프롬프트 오염부터 막아야"

"생성형 인공지능(AI) 해킹 공격이 더 교묘해졌습니다. 모델이 악성 프롬프트에 오염돼 일반 사용자 질문에 엉뚱한 답변을 하는 사례가 늘었습니다. 프롬프트 오염부터 막는 것이 안전한 AI 모델을 지키는 길입니다." 한국인터넷진흥원(KISA) 김성훈 팀장은 5일 서울 용산 로얄파트컨벤션에서 열린 '2024 AI 시큐리티 데이'에서 안전한 생성형 AI 생태계를 위한 방안을 이같이 밝혔다. 김 팀장은 최근 보안 기술이 성장했다고 주장했다. 생성형 AI 모델을 해커로부터 보호할 수 있는 수준이라고 했다. 다만 해커들은 새로운 방식으로 생성형 AI 모델을 공격하고 있다고 지적했다. 오염된 프롬프트를 모델에 학습시키는 것이 공격 트렌드라고 말했다. 이런 공격은 해커가 모델에 악의적으로 프롬프트를 조작하는 식으로 진행된다. 이를 통해 일반 사용자가 모델에 질문했을 때 정상적인 답변을 받을 수 없다. 악의적 프롬프트가 사용자 질문을 다른 질문으로 전환하기 때문이다. 결과적으로 생성형 AI는 사용자 질문과 무관한 답변을 생성한다. 김 팀장은 "다크웹서도 이런 조작법이 공유되고 있는 실정"이라며 "건강한 AI 생태계를 위해 빠른 대응이 필요하다"고 강조했다. 김 팀장은 이에 대한 대응책을 제시했다. 개발사는 생성형 AI 모델 개발에 필요한 데이터 수집부터 데이터 전처리, AI 모델 설계·학습, AI 모델 검증·테스트 과정에 반복적인 검증 시스템 체계를 갖춰야 한다고 강조했다. 김 팀장은 "그동안 소프트웨어 보안 검증은 일회성에서 끝났지만, AI 모델 검증은 다르다"며 "주기적인 보안 검증을 꾸준히 진행해야 한다"고 당부했다.

2024.09.06 10:02김미정

"모두를 위한 AI, 사람 돕는 보이지 않는 손"

삼성전자가 5일(현지시간) 독일 베를린에서 열리는 유럽 최대 가전 전시회 'IFA 2024' 개막에 앞서 단독 전시장인 시티 큐브 베를린에서 인공지능(AI) 제품과 서비스를 소개하는 프레스 컨퍼런스를 개최했다. 전 세계 미디어·파트너 등 약 700명이 참석한 가운데 진행된 이날 행사에서 삼성전자는 '모두를 위한 AI'라는 비전을 제시했다. AI를 통해 모두에게 더욱 편리하고, 즐겁고, 지속 가능한 일상 구현에 앞장서겠다고 강조했다. 삼성전자는 프레스 컨퍼런스에서 알버트 아인슈타인이 과거 IFA에서 기조 연설했던 오래된 영상의 화질과 오디오를 삼성 AI 기술로 업스케일링하고 번역까지 제공하는 기술을 선보였다. 올해로 100주년을 맞은 IFA는 1924년 당시 최신 기술인 오디오 테이프 레코더와 스피커 등을 선보이는 전시회로 시작됐다. 알버트 아인슈타인이 1930년 제7회 IFA에서 라디오를 주제로 기조 연설을 한 바 있다. 삼성전자 구주 총괄 최고마케팅책임자(CMO) 벤자민 브라운은 "삼성은 AI기술이 사람들을 돕는 '보이지 않는 손' 역할을 할 것으로 기대한다"며 "개방형 스마트싱스 생태계와 삼성 AI 기술로 세계를 선도하고, AI가 서로 연결되도록 도울 것"이라고 말했다. 삼성전자는 'AI를 통해 더 나아진 세상'이라는 주제로 더욱 포용적이고 지속 가능해진 일상을 소개했다. 런던대학교 골드스미스 경영연구소 최고혁신책임자 크리스 브라우어 박사는 "AI를 적극적으로 활용한 사람들이 AI를 거의 사용하지 않는 사람들에 비해 삶의 질이 1.4배 높다"며 "AI 기술 발전으로 삶의 질이 개선되고, 생활 방식이 변화하며, 성취 가능한 일들이 늘어날 것"이라고 말했다. 삼성전자는 AI를 통해 더 나아진 세상을 위해 모두가 불편함 없이 사용할 수 있는 접근성 기능을 소개했다. 접근성 기능으로는 ▲비스포크 AI 패밀리허브 냉장고와 비스포크 AI 콤보 등의 기기 도어를 음성으로 열 수 있는 '오토 오픈 도어' ▲빅스비를 통해 음성으로 AI 가전을 제어하고 기기 관련 궁금증도 음성으로 확인할 수 있는 음성 명령 기능 ▲AI TV의 저시력자를 위해 사물의 윤곽선을 뚜렷하게 표현하는 '릴루미노 모드' 등이 있다. 이 밖에 삼성전자는 지속 가능한 일상을 위해 환경 부담을 줄이는 다양한 제품과 서비스, 협업 사례들도 소개했다. 펠티어 소자를 탑재한 냉장고, 인버터 히트펌프 방식을 적용한 비스포크 AI 콤보 등의 고효율 제품 뿐 아니라 'AI 절약 모드', '부재 절전', '옵티멀 스케줄링', '삼성 리워즈 프로그램'과 같이 환경 부담을 줄이기 위한 다양한 노력을 언급했다. 삼성전자는 생산성 향상으로 풍요로운 삶을 누릴 수 있는 새로운 AI PC인 '갤럭시 북5 프로 360'와 '갤럭시 북4 엣지' 15인치를 공개했다. 인텔과 퀄컴의 연사가 무대에 올라 각 신제품과 관련된 협력 스토리를 소개했다. 데이비드 펭 인텔 클라이언트 컴퓨팅 그룹 부사장은 "인텔과 삼성은 새로운 PC 경험을 제공하기 위해 오랜 기간 협력해왔다"며 "인텔의 신규 프로세서와 갤럭시 AI가 만난 갤럭시 북5 프로 360은 새로운 차원의 생산성과 연결 경험을 제공할 것"이라고 말했다. 다음으로 니틴 쿠마르 퀄컴 제품 관리 부문 부사장이 갤럭시 북4 엣지를 소개했다. 니틴 쿠마르 부사장은 "이번에 발표된 스냅드래곤 X 플러스 8코어 플랫폼을 탑재한 갤럭시 북4 엣지 15인치는 획기적인 성능과 긴 배터리 수명을 제공한다"며 "AI를 위해 설계되어 놀랍도록 빠르고 전력 효율이 뛰어난 45 TOPS NPU를 통해 코파일럿+를 포함한 풍부한 AI 경험을 지원한다"고 말했다. 삼성전자는 'AI를 통해 개선된 일상'의 사례로 스마트싱스와 빅스비 음성 제어, 'AI 홈'을 소개했다. 스마트싱스로 집 밖에서도 가전제품을 제어할 수 있다. 빅스비는 신규 AI 음성 기술을 적용해 자연어 기반으로 맥락을 이해하고 답할 수 있게 됐다. 또한 비스포크 AI 콤보·애니플레이스 인덕션에는 7형 터치스크린 'AI 홈'이 탑재돼 집 안의 가전 사용 현황을 한눈에 바라보면서 제어하거나 에너지 사용량을 모니터링할 수 있다. 삼성전자는 AI를 통해 개선된 일상을 위한 건강 관리 서비스로 더 편리하고 고도화된 삼성 푸드 플러스도 소개했다. 삼성 푸드의 프리미엄 서비스인 삼성 푸드 플러스는 사용자의 신체·나이·운동 정보 등 개인정보를 바탕으로 ▲섭취 목표량 설정 ▲일주일 식단 ▲맞춤형 레시피 ▲영양 섭취 진척도 관리 ▲5대 영양소 섭취 트렌드 분석 등을 제공하며 한층 전문적이고 체계적인 건강 관리를 돕는다. 삼성전자는 건강한 일상을 지원하는 '갤럭시 링'과 '갤럭시 워치 울트라'도 소개했다. 갤럭시 링은 내장 센서로 수면·활동량·수면 심박수·수면 변동률 등 사용자의 건강을 24시간 추적해 전반적인 건강 상태와 인사이트가 담긴 에너지 점수를 제공한다. 10ATM 방수 등급과 티타늄 그레이드 5로 마감 처리돼 안심하고 착용할 수 있다. 갤럭시 워치 울트라는 강력한 방수 성능과 장시간 사용 가능한 배터리로 수영과 자전거 등 다양한 운동을 편리하게 기록하고, 한층 강력해진 바이오액티브 센서를 적용해 더욱 정확한 결과를 제공한다. 삼성전자 TV는 AI 기술을 더해 최상의 화질과 음향을 제공한다. 2024년형 네오 QLED 8K는 역대 삼성 TV 중 가장 강력한 프로세서인 '3세대 AI 8K 프로세서'를 탑재했다. 전년 대비 8배 많은 512개의 뉴럴 네트워크가 콘텐츠를 실시간으로 분석하고 처리한다. 삼성전자 AI TV는 ▲저해상도 영상을 최대 8K급으로 전환 시켜주는 'AI 업스케일링' ▲영상의 움직임대로 사운드를 들려주는 '무빙 사운드 프로' ▲영상 속 화자의 음성만 추출해 크고 또렷하게 들려주는 '액티브 보이스 프로' ▲AI 엔진이 게임 장르를 파악해 화질과 사운드를 최적화해 주는 'AI 오토 게임 모드'를 지원한다. 이날 삼성전자는 진일보한 AI TV의 새로운 AI 기능 두 가지도 공개했다. 문답을 통해 사용자의 취향과 선호에 맞춰 AI가 생성한 다양한 이미지를 업스케일 화질로 화면에 띄워주는 '생성형 월페이퍼' 기능과 화자의 의도를 이해해 자연스럽고 똑똑한 콘텐츠 검색이 가능해진 '빅스비' 기능이다. 삼성전자는 2024년형 삼성 AI TV를 구매한 고객에게 최대 7년간 타이젠 OS 업그레이드를 지원한다. 타이젠 OS는 다양한 콘텐츠를 무료로 즐길 수 있는 삼성 TV 플러스, 게이밍 허브 등 서비스를 제공하고 있다. 최신 앱 사용과 기기 간 연결 또한 손쉽게 돕는다. 또한 삼성 녹스를 통해 승인되지 않은 악성 앱이나 외부 해킹 등으로부터 사용자 정보를 지켜주는 안전한 플랫폼을 갖췄다. 삼성전자는 3D 전용 안경 없이도 3차원 경험을 제공하는 게이밍 모니터 '오디세이 3D'도 소개했다. 37형·27형 크기에 4K 해상도로, 시선 추적 및 화면 맵핑 기술을 탑재해 사용자에 최적화된 3D 경험을 제공한다. 삼성전자는 라이프스타일 TV인 '더 프레임'의 디지털 아트 구독 서비스 '아트 스토어'에 추가된 새로운 컬렉션, '르네 마그리트'의 작품 12점도 공개했다. 사용자들은 '아트 스토어'를 통해 다양한 장르의 작품 2천500여 점을 집 안에서 감상할 수 있다. 이어서, 최신 혁신 기술을 갖춘 2024년형 프리미엄 가정용 프로젝터 더 프리미어 9과 더 프리미어 7을 소개했다. 더 프리미어 9·7은 ▲선명한 4K 해상도 ▲몰입감 넘치는 사운드 ▲최대 130형 대형 스크린 ▲간단한 설치 ▲스마트 기능 등으로 프리미엄 홈 시네마 경험을 선사한다. 이날 삼성전자는 액자 형태의 맞춤 스피커인 '뮤직 프레임 위키드' 한정판을 공개했다. 특별 제작된 한정판 위키드 테마 베젤과 위키드 맞춤형 포장과 함께, 영화 속 캐릭터들의 이미지와 사인을 담은 3장의 포토 카드를 제공한다.

2024.09.05 21:12신영빈

"3년간 339억 쏟는다"…서울시, AI 기반 사이버 공격 대응 본격화

서울시가 진화하는 신·변종 사이버 위협에 선제 대응하기 위해 AI(인공지능) 보안관제시스템 고도화를 위해 팔을 걷어 부쳤다. 시민들의 개인정보를 안전하게 보호하고 사이버 위협 시에도 행정 서비스를 중단 없이 제공하기 위해서다. 서울시는 향후 3년간 339억원을 투입해 AI 기술 기반 사이버 보안 체계를 구축한다는 내용을 골자로 한 '사이버 보안 종합대책'을 4일 발표했다. 이에 따라 서울시는 오는 2026년까지 시를 컨트롤타워로 시 산하 전 기관 97곳을 모두 시 사이버안전센터에 연계해 통합보안관제체계를 구축한다는 방침이다. 연 1회 서울시와 산하기관에 대한 정보보안 실태를 점검하고 보안 수준이 낮은 기관에는 정보보안 컨설팅을 제공할 계획이다. 특히 사이버테러 발생 시 시민들에게 직접적인 영향을 미치는 교통신호 제어·지하철 운영 관제·상수도 정수 제어 등 주요 도시기반시설에 대해선 세밀한 점검을 통해 피해 발생을 사전에 막겠다는 각오다. 또 서울시는 지능화·고도화되는 신·변종 사이버 위협에 대응하기 위해 'AI 보안관제시스템'도 고도화한다. 현재 운영 중인 시스템에 서울의 도시 특성에 맞는 데이터 학습을 지속 추가할 계획이다. 여기에 늘어나는 학습 데이터와 처리 용량을 감안해 처리 성능과 저장공간도 2배가량 증설키로 했다. 서울시는 지자체 최초로 원격근무시스템에 '제로트러스트' 모델도 도입한다. 올 하반기 1천 명을 대상으로 시스템 도입·운영한 뒤 2026년까지 단계적으로 서울시 전 기관으로 확대한다. 누리집과 정보시스템 등을 대상으로 하는 다중 인증(ID·PW+생체정보·모바일OTP 등) 제도도 단계적으로 도입할 예정이다. 중단없는 행정서비스를 제공하기 위해 사이버 보안 회복력도 높인다. 이를 위해 민간 클라우드 서비스와 합동으로 클라우드 보안 강화 점검 체계를 마련·가동하고 시 공식 홈페이지와 각종 업무시스템에 대한 정기·수시 점검을 펼칠 방침이다. 119 긴급구조시스템, 교통신호·지역난방·물재생, 시립병원 등 36개 주요기반시설에 대해선 단계적으로 고출력 전자기파(EMP) 방호체계를 구축·운영한다. 내년부터 2028년까지 연차적으로 추진할 계획이다. 더불어 공무원의 해킹 방어 능력을 높이기 위해 전국 공무원을 대상으로 한 전국 최초 '공무원 해킹 방어대회'도 내년에 처음으로 개최한다. 또 행정안전부·국정원 등 중앙정부를 비롯해 사이버보안 분야 국내외 연구기관·기업과 상호협력을 강화하고 17개 광역시·도와는 정보보안협의체를 구성·운영키로 했다. 개인정보보호 관리 체계도 고도화한다. 개인정보 처리시스템에 대한 현장점검을 확대하고 기관별 개인정보 규정 준수 여부 확인을 위한 통합관리체계를 구축한다. 박진영 서울시 디지털도시국장은 "AI 시대에 맞는 정보보안 체계를 선도해 서울이 세계 최고 사이버 안전 도시로 발돋움할 수 있게 하겠다"고 말했다.

2024.09.04 14:03장유미

임영웅 콘서트 200만원, 야구장 20만원…티켓 1장에 웃돈 붙던 암표, 이것 때문?

이달 말부터 매크로 프로그램으로 운동경기 입장권을 구입해 부정 판매하는 행위가 금지됨에 따라 암표가 완전히 사라질 지 주목된다. 매크로 프로그램은 정보통신망에 지정된 명령을 자동으로 반복 입력하는 프로그램으로, 그간 임영웅, 아이유 등 톱스타 가수들의 콘서트 티켓을 대량 구매하던 암표상들의 도구로도 활용돼 왔다. 4일 법제처에 따르면 오는 27일부터 '매크로 프로그램'을 이용해 운동경기 입장권·관람권 등을 구매한 뒤 웃돈을 붙여 판매하게 되면 1년 이하 징역 또는 1천만원 이하 벌금에 처해진다. 이전까지 암표 단속의 근거가 됐던 '경범죄처벌법'은 1973년에 제정된 데다 현장 암표 매매에 대해서만 20만원 이하의 벌금을 부과해 온라인상 거래 암표에 대한 단속과 처벌에 한계가 있단 지적이 있었다. 이 때문에 프로야구 한국시리즈 등 인기 경기가 있을 때마다 매크로 프로그램을 활용한 암표가 기승을 부려 골머리를 앓았다. 실제 지난해 한국시리즈 4차전을 앞두고 중고 거래 카페 등 온라인 커뮤니티에선 입장권을 사고 파는 게시글이 줄줄이 올라오기도 했다. 당시 가장 비싼 좌석인 잠실야구장의 프리미엄석(14만원)보다 더 비싸게 일반석 티켓이 10만~20만원에 거래된 바 있다. 운동경기뿐 아니라 많은 팬이 있는 연예인들이 공연을 할 때도 매크로 프로그램으로 다량의 티켓을 입도선매한 후 비싸게 되파는 암표상이 많아 사회적 문제가 됐다. 이에 문화체육관광부는 가수들의 콘서트 티켓 등에 대해서도 지난 3월 22일부터 개정 공연법을 적용해 매크로 프로그램으로 구매한 후 다시 판매하는 부정 판매 행위에 대해 1년 이하의 징역 또는 1천만원 이하의 벌금을 부과하기 시작했다. 하지만 이 법은 유명무실하다는 지적이 나오고 있다. 인기 연예인들의 공연 티켓이 법 시행 후에도 중고 거래에서 고가에 거래됐기 때문이다. 지난 5월 진행된 임영웅 콘서트 VIP 좌석은 정상 가격이 18만7천원이었지만, 중고 거래와 티켓베이에서 최고 150만~200만원에 판매됐던 것으로 알려졌다. 이 때문에 지난 1월 2년 만에 공연하려던 가수 장범준은 암표 때문에 공연을 취소했다. 대신 현대카드와 손잡고 블록체인 기술 등을 활용, NFT(대체불가토큰) 티켓을 발행해 매크로 이용과 양도를 원천 차단하는 해결책을 내놔 눈길을 끌었다. 암표를 막기 위한 솔루션을 내놓은 기업도 있다. 스타트업 에스티씨랩은 최근 공연 티켓 예매 등에 악용되고 있는 매크로를 탐지하고 차단할 수 있는 '엠버스터(Mbuster)'를 내놔 주목 받았다. 엠버스터는 서버에 접속하는 악성 '봇'이 만들어 내는 매크로를 실시간으로 탐지하고 추적해 차단해준다. 기존 매크로 차단 솔루션인 '정적 분석'과 '동적 분석'을 함께 사용하는 것이 특징으로, 접속자의 행동 패턴과 접속 기록을 실시간으로 분석해 과거 데이터로는 찾아내기 어려운 매크로까지 추적할 수 있다. 업계에선 좋은 곳에도, 나쁜 곳에도 쓰일 수 있는 매크로의 이중성 때문에 매크로 프로그램 자체를 불법으로 규정할 수는 없다고 봤다. 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제48조에도 '누구든지 정보통신망의 안정적 운영을 방해할 목적으로 대량의 신호 또는 데이터를 보내거나 부정한 명령을 처리하도록 하는 등의 방법으로 정보통신망에 장애가 발생하게 하여서는 아니된다'고만 규정해 놓고 있을 뿐 매크로 자체를 불법 악성 프로그램으로 규정하고 있지는 않다. 다만 갈수록 악용되는 사례는 늘어나고 있다. 글로벌 보안 기업 임퍼바가 발표한 보고서에 따르면 지난해 기준 전체 인터넷 트래픽의 49.6%는 사람이 아닌 봇(Bot)에 의해 발생했다. 특히 악성봇에 의한 트래픽인 '매크로'가 전체의 32%에 달했다. 이는 전년보다도 1.8% 증가한 수치다. 업계 관계자는 "모든 해킹을 막을 수 있는 기술이 없듯 모든 매크로를 막을 수 있는 기술도 없다"며 "매크로를 사용해 불법을 저지른 행위자를 신속히 찾아내고, 필요 시 국제 공조까지도 이루어질 수 있게 하는 국가 시스템 마련에 좀 더 많은 노력을 기울일 필요가 있다"고 밝혔다.

2024.09.04 14:03장유미

국정원, 24개국 참여 국제 사이버 훈련 '아펙스 2024' 연다

사이버 테러 등으로 인해 국가 비상사태 대응을 훈련하기 위해 국가정보원이 24개국 사이버안보 전문가를 모아 국제 사이버 훈련을 진행한다. 국정원은 서울 코엑스에서 개최되는 '사이버 서밋 코리아 2024'의 주요 행사인 '아펙스 2024'가 오는 10일 개막에 맞춰 준비 중이라고 4일 밝혔다. 이번 훈련은 고도화되는 국가 배후·국제 해킹 조직에 대한 합동 대응 필요성에 따라 기획됐다. 글로벌 사이버 위기 발생 시 가치 공유 국가 간 공조 체계를 점검하고 실전 대응 역량을 배양하는 데 초점을 둔 훈련이다. 아펙스는 태평양에 위치한 가상 국가들이 사이버 공방전은 펼친다는 시나리오로 실시간 사이버공격을 방어하는 '현장 기술 훈련'과 사이버 위기 상황에서 각국의 법률·언론 대응 절차를 검증하는 '온라인 정책 훈련'으로 구성된다. 현장 기술 훈련은 훈련 주최 측의 공격팀(레드팀)과 각국 사이버 안보 전문가로 구성된 6개 방어팀(블루팀)이 실시간 대응하는 방식으로 진행된다. 온라인 정책 훈련은 전기·해양 기반 시설 마비 등 국가 차원 사이버 위기 발생 시 국가별 최적의 사이버 안보 전략과 법률·정책 대응 방향을 도출한다. 이번 훈련은 미국·이탈리아 등 나토 회원국과 일본·싱가포르를 포함한 인도 태평양 지역 국가 등 총 24개국 사이버안보 전문가 70여 명이 참가한다. 윤오준 국정원 3차장은 "이번 훈련은 지난해 7월 대통령이 나토 정상회의에서 밝힌 국제 훈련 개최 구상을 구체화한 것"이라며 "세계 최고 수준의 국제 사이버 합동훈련을 통해 나토 및 인도·태평양 국가와의 협력 관계를 강화, 글로벌 사이버안보 이슈에 공동 대응해 나갈 계획"이라고 밝혔다.

2024.09.04 12:35양정민

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라·팔란티어만의 기술 아니다…'버티컬 AI' 전쟁, 韓도 뛰어들었다

대통령실, AI미래기획수석실 설치...수석급 재정기획보좌관 신설

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

"엔비디아 비켜"...MS, 11개월 만에 사상 최고가로 시총 1위 탈환

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현