• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9187건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

윈스테크넷-디노티시아, AI 솔루션 공동개발 협력

정보보안 전문기업 윈스테크넷(대표 김보연)은 인공지능(AI) 반도체 기업 디노티시아(대표 정무경)와 AI 솔루션 공동개발 및 상용화를 위해 전략적 업무협약(MOU)를 체결했다고 23일 밝혔다. 2023년에 설립한 디노티시아는 AI 및 반도체 통합 솔루션 기업으로 벡터 데이터베이스 시스템과 하드웨어 가속 기술을 기반으로 한 고성능∙저비용 거대언어모델(LLM) 서비스 개발 및 공급역량을 보유하고 있다. 2019년부터 본격적으로 클라우드로 사업영역에 진출해온 윈스테크넷은 기존에 보유하고 있던 정보보안 전문기술 및 서비스를 클라우드 분야에도 적용해 클라우드 고객들에게 보안까지 고려된 클라우드 구축 및 운영 전문서비스를 제공하고 있다. 이번 협약은 AI 솔루션을 공동으로 개발하고 상용화함과 동시에, 클라우드 분야에서 협업해 가시적인 성과를 이루는 것이 주요 내용이다. 공공과 민간분야에서 AI 도입이 본격화되면서 사용자가 보다 안전한 환경에서 AI 서비스를 활용할 수 있는 환경을 구축하겠다는 것이 이번 협약의 목표다. 협약을 통해 양사가 보유하고 있는 전문역량을 바탕으로 ▲솔루션 공동 기획 및 기술개발 ▲보안 인프라 및 AI 학습환경 공유 ▲기술교류 및 보안 요구사항 대응 ▲ 공공 및 민간 시장 대상 공동 마케팅 및 사업 추진 등 구체적인 협력 방안을 실행에 옮길 예정이다. 협약식에 참석한 윈스테크넷 김보연 대표는 "이번 협약을 통해 윈스테크넷이 그 동안 힘써 길러온 보안전문역량을 디노티시아의 LLM 기술과 결합해 보다 안전한 AI 시대를 맞이할 수 있도록 일조할 것”이라고 말했다. 디노티시아의 정무경 대표는 “이번 협약은 시장에서 보다 AI를 효과적이고 안전하게 도입할 수 있는 계기가 될 것이라 생각하며, 이번 협약이 가시적인 성과로 이어질 수 있도록 윈스테크넷과 긴밀한 협업관계를 이어가겠다"고 소감을 전했다.

2025.06.23 21:08방은주 기자

소프트캠프 주식 거래 정지...직원 횡령 발생

정보보호 전문기업 소프트캠프에 악재가 발생했다. 회사는 직원의 횡령 혐의가 발생, 이에 따라 주식거래가 정지됐다고 23일 공시했다. 회사 측에 따르면 횡령 금액은 9억 2743만원이다. 자기자본 대비 8.01%에 해당한다. 회사는 “당사의 재무담당 직원의 직무권한 남용으로 인한 횡령행위 정황이 확인됐다”고 설명했다. 코스닥시장 상장규정에 따르면, 상당한 규모의 횡령·배임 혐의가 공시 등을 통해 확인되는 경우 주식 거래가 정지된다. 이에 이날 오후 4시 55분부터 상장적격성 실질심사 대상 여부 결정일까지 소프트캠프의 주권 매매거래가 정지된다. 한국거래소는 사건 발생일로부터 15일(영업일 기준) 이내에 실질심사 대상 여부를 결정할 예정이다. 한편 소프트캠프는 문서 DRM '다큐먼트 시큐리티(document Security)' 등 총 11종의 보안 제품을 공급하고 있다. 2024년 매출은 168억8700만원이였고, 영업손실을 기록했다.

2025.06.23 20:34방은주 기자

미래로의 순항: 카니발 크루즈 라인, 기술 인프라 구축 위해 DXC 테크놀로지 선택

애슈번, 버지니아, 2025년 6월 23일 /PRNewswire/ -- 포춘 500대 글로벌 기술 서비스 기업 DXC 테크놀로지(DXC Technology, NYSE: DXC)와 세계 최대 크루즈 기업인 카니발 크루즈 라인(Carnival Cruise Line)이 오늘 기술 인프라 지원을 위한 다년간의 파트너십 계약을 체결했다고 발표했다. jwplayer.key="3Fznr2BGJZtpwZmA+81lm048ks6+0NjLXyDdsO2YkfE=" Carnival x DXC jwplayer('myplayer1').setup({file: 'https://mma.prnasia.com/media2/2715876/DXC_Technology_Company_Cruising_into_the_Future__Carnival_Cruise.mp4', image: 'https://mma.prnasia.com/media2/2715876/DXC_Technology_Company_Cruising_into_the_Future__Carnival_Cruise.mp4?p=thumbnail', autostart:'false', stretching : 'uniform', width: '512', height: '288'}); 이 파트너십은 카니발의 전 세계 크루즈 선단과 항구 및 육상 운영 전반에 걸쳐 고객 경험을 지원할 예정이다. DXC는 운영 효율성을 향상하고 직원 생산성을 개선하며 연간 수백만 명의 크루즈 승객에게 원활하고 연결된 경험을 제공하도록 설계된 안정적이고 확장 가능한 IT 서비스를 제공할 예정이다. 카니발 크루즈 라인의 수석 부사장인 숀 케니(Sean Kenny) 최고정보책임자는 "카니발은 고객에게 잊지 못할 휴가를 선사하기 위해 최선을 다하고 있다"며 "여기서 기술은 최상의 선상 경험을 제공하는 데 매우 중요한 역할을 한다. DXC 팀은 탁월한 기술 전문성, 대응력, 장기 비전 달성에 대한 확고한 의지를 보여주고 있다. DXC를 신뢰할 수 있는 파트너로 삼아, 우리는 전 세계 29척의 선박과 선상 및 육상 지원 모두를 지원할 수 있도록 운영 기반을 강화하는 기술에 투자하고 있다"라고 말했다. 이번 파트너십을 통해 DXC는 선박 시스템, 육상 사무실, 항만 시설 등 모든 운영 환경에 걸쳐 카니발의 핵심 IT 인프라를 관리하게 된다. DXC는 직원 중심의 서비스 제공 모델을 사용해, 카니발의 인력 요구와 일관된 고객 경험을 지원할 수 있도록 맞춤형 도구와 서비스를 제공할 예정이다. DXC가 제공하는 서비스에는 워크플레이스 지원, IT 서비스 관리, 인프라 운영, 보안 위험 관리가 포함된다. 이 모든 서비스는 향상된 사이버 보안, 전문가 수준의 인력, 자동화 지원 및 확장 가능한 운영 모델을 통해 제공된다. 이러한 접근 방식은 전 세계에 걸친 카니발의 운영 전반에서 회복탄력성을 높이고 운영 일관성을 보장하도록 구축됐다. 크리스 드럼굴(Chris Drumgoole) DXC 테크놀로지 글로벌 인프라 서비스 부문 사장은 "카니발 크루즈 라인과의 이번 협력은 DXC가 호스피탈리티 및 여행 부문에서 입지를 지속적으로 확장하는 데 있어 중요한 이정표가 될 것"이라며 "우리의 목표는 기술 중단을 최소화하여 고객에게 완전한 운영 신뢰성을 제공하는 것이다. 복잡한 IT 운영을 관리하고 현대적 솔루션을 제공함으로써, 카니발이 가장 잘하는 일, 즉 모든 고객이 크루즈 휴가를 즐길 수 있도록 돕는 데 기여하게 되어 자랑스럽다"라고 설명했다. 깊이 있는 엔지니어링 기술, 폭넓은 업계 전문성, 입증된 성공 실적을 바탕으로 DXC는 전 세계 주요 여행 및 숙박 브랜드로부터 신뢰받는 기술 파트너의 역할을 수행하고 있다. DXC는 원활한 고객 경험 제공, 탄력적이고 안전한 글로벌 운영 지원 등 기업이 현대적인 핵심 시스템과 인프라를 활용해 변화하는 고객의 기대치를 충족할 수 있도록 지원한다. 자세한 내용은 www.dxc.com/cloud-and-infrastructure에서 확인할 수 있다. DXC 테크놀로지 소개 DXC 테크놀로지(NYSE: DXC)는 글로벌 기업이 미션 크리티컬 시스템을 운영하는 동시에 IT를 현대화하고 데이터 아키텍처를 최적화하며 퍼블릭, 프라이빗, 하이브리드 클라우드 전반에 걸쳐 보안과 확장성을 보장할 수 있도록 지원한다. 세계 최대 기업과 공공 기관이 DXC를 통해 IT 자산 전반에 걸쳐 새로운 수준의 성과, 경쟁력, 고객 경험을 촉진하는 서비스를 배포하고 있다. DXC.com을 방문하면 고객과 동료들에게 탁월한 서비스를 제공하는 방법에 대한 세부 내용을 확인할 수 있다. 카니발 크루즈 라인 소개 카니발 크루즈 라인은 카니발 코퍼레이션 & plc(NYSE/LSE: CCL; NYSE: CUK)의 산하 브랜드로, 1억 명 이상의 승객을 태운 최초의 크루즈 라인이다. 또한 미국 내 가장 많은 승객을 태우고, 가장 많은 미국 출항 항구를 운영하는 점에서 '아메리카의 크루즈 라인(America's Cruise Line)으로도 불린다. 1972년 설립 이래, 카니발은 크루즈 산업을 끊임없이 혁신하고 합리적인 가격과 즐거운 여행 옵션으로서 크루즈 휴가의 대중화에 기여했다. 카니발은 현재 13개의 미국 항구와 2개의 호주 항구에서 운항하고 있으며, 유럽에서는 계절에 따라 운항한다. 전 세계 120개 국적의 5만명 이상의 팀원을 고용하고 있다. 총 29척의 선박을 보유한 카니발은 현재 계속 확장 중에 있다. 2033년까지 5척의 선박이 추가될 예정이며, 이 중 엑셀(Excel)급 4호선과 5호선이 각각 2027년과 2028년에 인도될 예정이며, 이후에는 현재 개발 중인 혁신적인 신형 클래스 선박 3척이 합류할 예정이다. 카니발은 올여름, 그랜드 바하마(Grand Bahama)에 위치한 카니발 신규 전용 기항지 '셀러브레이션 키(Celebration Key)'를 선보이며 또 하나의 고객 경험 혁신을 예고하고 있다. 비디오 - https://mma.prnasia.com/media2/2715876/DXC_Technology_Company_Cruising_into_the_Future__Carnival_Cruise.mp4

2025.06.23 20:10글로벌뉴스

생성형 AI 악성댓글 "꼼짝마"...98.5% 탐지 기술 개발

생성형 인공지능(AI)을 악용한 '가짜 댓글'을 98.5%의 정확도로 찾아내는 기술이 개발됐다. 이 같은 AI 댓글을 작성한 거대언어모델(LLM)까지 파악할 수 있어 악성 댓글꾼에 경종을 울릴 전망이다. 국가보안연구소(국보연)와 KAIST 전기및전자공학부 김용대 교수 연구팀은 한국어 AI 생성 댓글을 탐지하는 플랫폼 '엑스댁(XDAC)'을 세계 최초로 개발했다고 23일 밝혔다. 그동안 생성형 AI 기술을 악용한 온라인 여론 조작 때문에 사회적으로 우려가 많았다. AI 생성글 탐지 기술이 공개되긴 했지만, 대부분 영어로 된 장문의 정형화된 글을 기반으로 만들어져 짧고(평균 51자), 구어체 표현이 많은 한국어 뉴스 댓글에 적용하기에는 한계가 있었다. 특히, 생성형 AI는 최근들어 뉴스 기사 맥락에 맞춰 감정과 논조까지 조절하는데다 몇 시간 만에 수십만 개의 댓글을 자동 생성하는 수준에 이르러, 여론 조작 등 사회적인 우려가 컸다. 오픈AI로 뉴스 플랫폼 댓글 20만개 만드는데 20만 원 실제 오픈AI GPT-4o API를 기준으로 댓글 1개 생성 비용은 약 1원이다. 국내 주요 뉴스 플랫폼 하루 평균 댓글 수인 20만 개를 생성하는 데 단 20만 원이면 가능하다. 국보연 고우영 연구원은 "공개 LLM은 자체 GPU 인프라만 갖추면 사실상 무상으로도 대량의 댓글 생성을 수행할 수 있다"고 설명했다. 연구팀은 우선 AI 생성 댓글과 사람이 작성한 댓글을 사람이 구별할 수 있는지 실험했다. 총 210개 댓글을 평가한 결과, AI 생성 댓글의 67%를 사람이 작성한 것으로 착각했다. 실제 사람 작성 댓글도 73%만 정확히 구분해냈다. 고 연구원은 "사람조차 AI 생성 댓글을 정확히 구별하기 어려운 수준에 이르렀다"며 "AI 생성 댓글은 사람 작성 댓글과 비교해 오히려 기사 맥락 관련성(95% vs 87%), 문장 유창성(71% vs 45%), 편향성 인식(33% vs 50%)에서 되레 더 좋은 평가를 받았다"고 부연 설명했다. 또한, 기존 AI 생성글 탐지 기술은 대부분 영어로 된 장문의 정형화된 글을 기반으로 개발돼 한국어의 짧은 댓글에는 적용이 어려운 단점이 있다. 짧은 댓글은 통계적 특징이 불충분하고, 이모지·비속어·반복 문자 등 비정형 구어 표현이 많아 기존 탐지 모델이 효과적으로 작동하지 않는다. 또한, 현실적인 한국어 AI 생성 댓글 데이터셋이 부족하고, 기존의 단순한 프롬프팅 방식으로는 다양하고 실제적인 댓글을 생성하는 데 한계가 있다고 연구팀은 지적했다. 한국어 AI 생성 댓글 데이터셋 구축...일부 공개도 연구팀은 이에 ▲14종의 다양한 LLM 활용 ▲자연스러움 강화 ▲세밀한 감정 제어 ▲참조자료를 통한 증강 생성의 네 가지 전략을 적용한 AI 댓글 생성 프레임워크 '엑스댁'을 개발했다. 연구팀은 이용자 스타일을 모방한 한국어 AI 생성 댓글 데이터셋을 구축하고 이 중 일부를 벤치마크 데이터셋으로 공개했다. 또 설명 가능한 AI(XAI) 기법을 적용해 언어 표현을 정밀 분석한 결과, AI 생성 댓글에는 사람과 다른 고유한 말투 패턴이 있음을 확인했다. 예를 들어, AI는 "것 같다", "에 대해" 등 형식적 표현과 높은 접속어 사용률을 보인 반면, 사람은 반복 문자(ㅋㅋㅋㅋ), 감정 표현, 줄바꿈, 특수기호 등 자유로운 구어체 표현을 즐겨 사용했다. 특수문자 사용에서도 AI는 전 세계적으로 통용되는 표준화된 이모지를 주로 사용하는 반면, 사람은 한국어 자음(ㅋ, ㅠ, ㅜ 등)이나 특수 기호(ㆍ, ♡, ★, • 등) 등 문화적 특수성이 담긴 다양한 문자를 활용했다. 특히, 서식 문자(줄바꿈, 여러 칸 띄어쓰기 등) 사용에서 사람 작성 댓글의 26%는 이런 서식 문자를 포함했지만, AI 생성 댓글은 단 1%만 사용했다. 반복 문자(예: ㅋㅋㅋㅋ, ㅎㅎㅎㅎ 등) 사용 비율도 사람 작성 댓글이 52%로, AI 생성 댓글(12%)보다 훨씬 높았다. 고우영 선임연구원은 "이번에 개발한 '엑스댁'은 이같은 차이를 정교하게 반영해 탐지 성능을 높였다"며 "줄바꿈, 공백 등 서식 문자를 변환하고, 반복 문자 패턴을 기계가 이해할 수 있도록 변환하는 방식이 적용됐다"고 말했다. LLM 고유 말투 특징 파악 댓글 단 AI모델 식별도 가능 고 선임은 또 "14개의 각 LLM 고유 말투 특징을 파악해 어떤 AI 모델이 댓글을 생성했는지도 식별 가능하게 설계됐다"고 덧붙였다. 연구팀은 이같은 설계 덕분에 AI 생성 댓글 탐지에서는 98.5% 정확도로 기존 연구 대비 68% 성능이 향상됐다. 댓글 생성 LLM 식별에서는 84.3% 성능을 기록했다. 고우영 선임연구원은 "생성형 AI가 작성한 짧은 댓글을 높은 정확도로 탐지하고, 생성 모델까지 식별할 수 있는 세계 최초 기술"이라며 "AI 기반 여론 조작 대응의 기술적 기반을 마련한 데 큰 의의가 있다"고 강조했다. 연구팀은 '엑스댁' 탐지 기술이 단순 판별을 넘어 심리적 억제 장치로도 작용할 수 있다고 부연 설명했다. 음주단속, 마약 검사, CCTV 설치 등이 범죄 억제 효과를 나타내듯, 정밀 탐지 기술의 존재 자체가 AI 악용 시도를 줄일 수 있을 것으로 기대했다. '엑스댁'은 플랫폼 사업자가 의심스러운 계정이나 조직적 여론 조작 시도를 정밀 감시·대응하는 데 활용 가능하다. 향후 실시간 감시 시스템이나 자동 대응 알고리즘으로 확장 가능성도 크다. 연구결과는 인공지능 자연어처리 분야 국제 학술대회인 'ACL 2025' 메인 콘퍼런스(7월27)에 채택돼 공개될 예정이다. 연구는 KAIST 김용대 교수(교신저자)와 국가보안연구소 고우영 선임연구원(KAIST 박사과정, 제1저자), 성균관대학교 김형식 교수(제2저자), KAIST 오혜연 교수(제3저자)가 참여했다.

2025.06.23 20:00박희범 기자

42기어스, 안전한 기업 액세스 위한 제로 트러스트 신원•액세스 관리 솔루션 SureIdP 출시

벵갈루루, 인도, 2025년 6월 18일 /PRNewswire/ -- 기업 모빌리티 관리 분야 글로벌 선도기업인 42기어스(42Gears)가 사용자 신원 확인과 기기 보안 규정 준수 기능을 결합한 제로 트러스트(Zero Trust) 기반의 신원 및 액세스 관리 솔루션 SureIdP를 출시했다. 이 솔루션은 기업 보안을 강화해주면서 사용자가 다양한 플랫폼에 원활하게 접근할 수 있게 해준다. 제로 트러스트 신원 및 액세스 관리란? 제로 트러스트 IAM 솔루션은 액세스 권한을 부여하기 전에 사용자 이름, 비밀번호, 생체 정보, 기기 보안 상태 등 디지털 신원을 검증한다. 또한 중앙 허브 역할을 수행하면서 1회 사용자 인증으로 여러 애플리케이션과 웹사이트에 로그인할 수 있게 해주는 SSO(Single Sign-On)을 지원한다. 예를 들어, 사용자가 구글 워크스페이스(Google Workspace) 자격증명으로 회사 애플리케이션에 로그인할 때 구글이 신원 제공자(Identity Provider) 역할을 하지만, 액세스는 사용자의 위치나 행동을 평가한 후에만 허용된다. 이는 제로 트러스트 보안의 핵심 요소다. 현대 기업에 IAM가 필요한 이유는? 디지털 위협이 증가함에 따라 안전한 액세스 제어는 필수적이다. 다음 통계는 SureIdP가 중요한 이유를 잘 보여준다. 다중인증(Multi-factor Authentication•MFA)은 신원 기반 공격을 99.9% 감소시킨다 침해 사고의 76%는 자격증명 오용 또는 피싱으로 인해 발생한다 자격증명 기반 사이버 공격이 전년 대비 71% 증가했다 내부자 위협은 기업에 연평균 1620만 달러의 손실을 초래한다 제로 트러스트 프레임워크는 위험을 최대 50%까지 줄여준다 SureIdP 소개 제로 트러스트 액세스 원칙을 기반으로 구축된 SureIdP는 액세스 허용 전에 사용자와 기기의 인증을 강제한다. 윈도우(Windows) 맥OS(macOS), 리눅스(Linux), iOS, 안드로이드(Android)를 지원하며 단일 대시보드를 통해 중앙 집중식 관리를 제공한다. 주요 기능 기기 인증: 위치, 네트워크, 보안 정책에 따라 보안 기준을 충족한 기기에만 액세스 허용 운영체제(OS) 로그인 및 액세스 제어: 윈도우, 맥OS, 리눅스에서 안전한 데스크톱 로그인 SSO: 한 번의 로그인으로 여러 애플리케이션에 편리한 액세스 사용자 라이프사이클 관리: 그룹 및 기기 사용자 관리를 통한 간편한 온보딩/오프보딩 제로 트러스트 프레임워크: 지속적인 검증 통해 최소 권한 액세스를 강제 적용 외부 연동: 구글 워크스페이스, 마이크로소프트 엔트라(Microsoft Entra), 옥타(Okta), SAML 2.0 IdPs와 통합 핵심 혜택 지속적인 신원 검증으로 사용자 자격증명 도용 방지 기기 인식 기반 액세스 제어로 보안 기준을 준수하지 않는 기기 접근 차단 실시간 컨텍스트 기반 제어로 행동 기반 위험 평가 통합 보안 관리로 제3자 보안 도구의 필요성 감소 개선된 사용자 경험: 로그인과 제어 간소화 보안 규정 준수: GDPR, HIPAA 등 준수 비용 효율성 제고: 라이선스 및 IT 부하 감소 산업별 적용 금융: 디지털 뱅킹 보호 및 감사 준비 지원 소매: POS 및 제3자 액세스 보안 강화 교육: 공유 기기 및 원격 학습 보호 의료: HIPAA(Health Insurance Portability and Accountability) 준수 및 의료 데이터 보안 정부: 규정 준수 데이터 액세스 및 협업 지원 프라카시 굽타 ( Prakash Gupta ) 42 기어스 공동 창업자이자 최고기술책임자(CTO)는 "SureIdP는 신원 및 기기 보안을 통합하려는 기업에 게임 체인저나 마찬가지"라면서 "이 솔루션은 IT 팀이 사용자 생산성을 저해하지 않고 강력한 보안 정책을 구현할 수 있도록 지원한다"고 말했다. 42 기어스 소개 42기어스는 기업 IT 관리 분야를 선도하는 기업으로, 디지털 업무 환경을 혁신하기 위한 최첨단 솔루션을 제공한다. 클라우드와 온프레미스 환경에서 제공되는 42기어스 제품은 주요 모바일 및 데스크톱 운영 체제를 모두 지원하며, IT 및 DevOps 팀이 현장 근로자의 생산성을 향상시키고 소프트웨어 개발팀의 효율성을 높일 수 있도록 돕는다. 기어스 제품은 전 세계 170여 개 국가에서 다양한 산업 분야에서 활동하는 2만 3000곳 이상의 고객사가 사용하며, 글로벌 파트너 네트워크를 통해 구매 가능하다. https://www.42gears.com에서 자세한 정보를 확인할 수 있다. 로고 - https://mma.prnasia.com/media2/2210925/5371672/42Gears1_Logo.jpg?p=medium600

2025.06.23 17:10글로벌뉴스

이란, 美 전방위 사이버 공격 임박…"일반인도 표적"

최근 중동 정세가 불안정해지면서 미국을 향한 이란의 사이버 위협이 더욱 커질 수 있다는 경고가 나왔다. 23일 구글 위협 인텔리전스 그룹(GTIG) 존 헐트퀴스트 수석 애널리스트는 "이란 해킹 조직들이 미국을 상대로 파괴적인 사이버 공격을 할 가능성이 높아졌다"고 밝혔다. 그는 최근 상황 변화에 따라 이란이 미국 내 주요 기관이나 인물들을 노릴 수 있다고 주장했다. 헐트퀴스트 수석 애널리스트는 "이란은 오랫동안 이스라엘 중심으로 사이버 공격을 해 왔다"며 "특히 2023년 10월 7일 이후 공격 강도가 크게 높아졌다"고 말했다. 해당 날짜는 팔레스타인 무장단체 하마스가 이스라엘을 기습 공격한 날이다. 이후 이란은 하마스를 비롯한 반이스라엘 세력을 공개적으로 지지했고, 동시에 사이버 공격도 강화했다. 그는 "이란의 공격 사례는 이들의 기술 수준과 행동 패턴을 이해하는 데 중요한 단서를 준다"고 덧붙였다. GTIG는 이란이 실제 피해보다 공포심을 조장하는 심리전을 자주 활용해 왔다고 봤다. 헐트퀴스트 애널리스트는 "이란은 스스로 공격 결과를 과장·조작해 심리적 충격을 노리는 경향이 있다"며 "이런 점에 속아 이란의 능력을 과대평가해선 안 된다"고 주장했다. 이어 그는 "그렇다고 이란의 위협을 가볍게 여겨서는 안 된다"고 당부했다. 헐트퀴스트 애널리스트는 "이란의 사이버 공격은 실제 기업이나 기관에 큰 피해를 줄 수 있다"며 "랜섬웨어에 대비하듯 철저한 보안 준비가 필요하다"고 강조했다. GTIG는 이란이 단순한 공격을 넘어 정보 수집을 위한 첩보 활동도 활발히 하고 있다고 분석했다. 그는 "이란은 미국을 겨냥해 민감한 정보를 빼내고, 특정 인물을 감시하는 활동도 이어오고 있다"며 "이란과 관련 있는 사람이나 조직은 소셜 엔지니어링 공격에 특히 주의해야 한다"고 밝혔다. 또 "이란은 통신사와 항공사, 호텔업계처럼 고위 인사 정보를 가진 조직도 노리고 있다"며 "일반인도 간접적으로 위험에 노출될 수 있다"고 경고했다. 그는 이란의 사이버 기술이 완벽하진 않지만 무시할 수준은 아니라고 봤다. 그는 "기업과 개인 모두가 이란의 심리전에 흔들리지 않고 실질적인 방어 전략을 세우는 것이 중요하다"고 강조했다.

2025.06.23 16:47김미정 기자

오라클·AMD, AI·에이전틱 워크로드 지원 협력

오라클이 AMD 손잡고 대규모 인공지능(AI) 훈련·추론을 위한 고성능 클러스터를 구축한다. 오라클은 최대 13만1천73개 MI355X 그래픽처리장치(GPU)를 탑재한 제타스케일 AI 클러스터로 최신 생성형 AI·거대언어모델(LLM) 추론을 지원하기 위해 AMD와 협력한다고 23일 밝혔다. 이번 협력으로 AMD는 '오라클 클라우드 인프라스트럭처(OCI)'에 AMD 인스팅트 MI355X GPU를 공급한다. OCI는 고처리량과 초저지연 원격 직접 메모리 액세스(RDMA) 기반 클러스터 네트워크 아키텍처 바탕으로 높은 성능과 확장성을 제공한다는 평가를 받고 있다. MI355X는 이전 세대 대비 최대 2.8배 향상된 처리량을 제공하며, 288기가바이트(GB)의 고대역폭 메모리 3(HBM3)와 최대 8테라바이트(TB)의 메모리 대역폭으로 복잡한 모델의 훈련과 추론을 가속화한다. 새로운 4비트 부동 소수점 연산(FP4)도 지원해 비용 효율적인 고속 추론을 지원한다. 해당 GPU는 고밀도 수냉식 설계를 적용해 랙당 64개의 GPU, 125킬로와트(KW) 전력 소비로 AI 워크로드 처리 성능도 높였다. 더 빠른 첫 토큰 생성 시간과 높은 초당 토큰 처리량을 지원하며, 운영 환경 수준의 안정적인 AI 훈련·추론 인프라를 제공한다. 고객은 최대 3TB의 메모리를 탑재할 수 있는 AMD 튜린 고주파 중앙처리장치(CPU) 기반의 강력한 헤드 노드를 활용해 GPU 성능을 극대화할 수 있다. 오픈소스 소프트웨어 스택인 'ROCm'은 코드 마이그레이션 유연성을 높이고 공급업체 종속성을 줄인다. 네트워크 측면에서는 AMD 폴라라 NIC를 통한 고급 RoCE 기능과 울트라 이더넷 컨소시엄(UEC) 기반 개방형 산업 표준 지원으로 프로그래밍 가능한 혼잡 제어와 고성능 저지연 통신을 구현한다. 오라클 마헤쉬 티아가라얀 OCI 총괄 부사장은 "OCI의 성능과 유연성, 보안, 네트워크 역량에 AMD 인스팅트 GPU가 더해져 AI와 에이전틱 애플리케이션에 최적의 인프라를 제공하게 될 것"이라고 말했다. AMD 포레스트 노로드 데이터센터 부사장도 "고객에게 더 많은 선택지를 제공하며 새로운 추론과 훈련 사용 사례를 지원할 것"이라고 강조했다.

2025.06.23 15:20김미정 기자

포시에스, 네이버 '클로바X' 품었다…AI 전자문서 서비스 개발 '가속'

포시에스가 인공지능(AI) 전자문서 '이폼사인' 서비스에 초거대 AI를 접목하는 신규 개발에 착수했다. 네이버의 '클로바X'를 활용해 AI 전자계약·전자문서 시장에서 기술 선도 이미지를 강화하는 전략이다. 포시에스는 정보통신산업진흥원이 주관하는 '2025년 초거대 AI 기반 클라우드서비스 개발 역량지원' 사업에 최종 선정됐다고 23일 밝혔다. 이 과제를 바탕으로 올해 하반기 '이폼사인 AI(가칭)'도 선보일 예정이다. 핵심 개발 항목은 전자문서 작성 과정을 자동화하는 '폼 에이전트' 기능이다. 기존에 자체 개발한 문서 입력·서명 영역 자동 식별 기술에 더해 '클로바X'의 초거대 언어모델을 활용해 서명 참여자 정보와 권한까지 자동 설정하는 기능을 구현할 계획이다. 포시에스는 지난 30년간 전자문서 기술력을 축적해온 기업으로, 대표 서비스인 '이폼사인'은 금융권 70% 이상에서 채택하고 있다. 해당 서비스는 '오즈 이폼' 전자문서 엔진 기반으로 개발됐으며 현대자동차, SK텔레콤, LG화학, GS칼텍스 등 주요 대기업이 도입한 바 있다. 이번 과제를 통해 포시에스는 AI 전자문서 시장에서 제품 포트폴리오를 확대하게 됐다. 기존 서비스에 AI 필기 인식과 음성 인식 기능을 탑재해온 데 이어 향후 문서 분류·요약·검색 기능을 수행하는 '도큐먼트 에이전트'와 '서치 에이전트'로 확장할 계획이다. 향후에는 AI가 계약서 내용을 직접 검토하는 고도화 기능까지 개발 계획에 포함돼 있다. 회사 측은 챗봇 기반의 전자문서 작성 기술, 인터랙티브 전자문서 기술에 대해 이미 미국 등에서 특허를 취득해 기술적 차별성을 확보하고 있다고 강조했다. 포시에스는 최근 일본 지사를 통해 현지 시장 공략을 강화하고 있다. 일본 전시회에서 긍정적인 평가를 받았고 베트남 사콤뱅크에도 기술을 공급하며 토종 업계 중 유일하게 해외 진출 실적을 확보한 상태다. 정보보호 체계 측면에서도 신뢰성을 강화했다. 지난 5월 ISO 27001, 27017, 27018 인증을 갱신하며 개인정보보호 및 보안 관리체계의 국제 표준을 충족시켰다. 손주덕 포시에스 마케팅팀장은 "이번 과제를 통해 폼 에이전트 기능을 본격 출시하고 이후 문서 자동 분류 및 계약서 검토 기능까지 단계적으로 고도화할 예정"이라며 "'클로바X'와의 기술적 결합은 전자문서 시장에서 새로운 경쟁력으로 작용할 것"이라고 밝혔다.

2025.06.23 15:19조이환 기자

'K-방산' 세계로 뻗는다…DX 코리아 2026, 내년 9월 킨텍스 개최 확정

글로벌 방위산업의 새로운 지평을 열 K-방산 대표 플랫폼 '제7회 대한민국 방위산업전(DX 코리아 2026)'이 내년 9월 16일 개최를 확정하며 참가기업을 모집한다. 전시 주관사인 마인즈그라운드와 DX 코리아 조직위원회는 국내외 참가 기업의 실질적인 성과를 최우선으로 하며 역대 최대규모의 국제 행사로 준비되고 있다고 23일 밝혔다. 이번 전시는 같은 시기에 개최되는 필리핀 ADAS, 호주 랜드 포스 주최측과 협의를 거쳐 일정이 겹치지 않도록 사전 합의를 통해 개최 일자가 확정됐다. 방위산업은 내수시장만으로는 성장에 한계가 있어 수출 산업화가 필수적인 상황이다. 이러한 배경 속에서 DX 코리아는 정부, 군, 방산 기업이 원팀을 이뤄 K-방산 수출의 기회를 살리고 국가 경제 발전에 기여하는 핵심 플랫폼 역할을 수행하고 있다. DX 코리아 2026 주최 측은 이 대통령의 방산 4대 강국 진입 목표와 방산 수출 컨트롤타워 신설, 정례화된 방산 수출 진흥 전략회의 등 국가 차원의 전폭적인 지원 속에서 K-방산의 국제경쟁력 강화에 크게 기여할 것이라고 발표했다. DX 코리아는 2014년부터 민간 주도, 정부 지원 원칙에 따라 대한민국 국방부·육군본부·방위사업청 등 다수 기관 및 단체의 후원으로 K-방산 수출에 지대한 공헌을 해오고 있다. 특히 내년에 개최되는 방산 전시회 중 유일하게 국제인증을 받은 전시회로, 글로벌 방산 전시회로 성장한 대한민국 대표 브랜드로 자리매김했다. DX 코리아 2026은 K-방산의 세계화에 발맞춰 기존 전시회와 차별화된 개념과 추진 조직을 선보인다. 특히 영국 방산 전시 주최 기관과의 공동 개최를 통해 글로벌 방산 기업의 참여를 대폭 확대해 국내외 기업 간 비즈니스 협력 기회를 강화하고 방산 기업이 주인공으로 존중받는 국제 행사로 준비될 예정이다. DX 코리아 2026은 방산 기업들의 최신 기술과 제품, 수요 군의 정책 등을 군과 기관·기업 등이 소통하기 위한 실질적인 방위산업 발전 플랫폼이다. 전시회와 함께 국제 컨퍼런스를 포함한 22개 주요 세미나와 15개 분야별 심포지엄이 진행될 예정이다. 아울러 수요군 획득전문가와 방산 기업 관계자 간 정보 교류는 물론 공동 주최자인 코트라(KOTRA) 방산물자교역지원센터와 함께 방산 기업의 해외 진출 지원을 위한 방산·보안 바이어 초청 및 글로벌 파트너링 상담회 등을 공동 개최할 계획이다. DX 코리아 2026은 고양 킨텍스에서 개최된다. 지난해 성공적으로 개최된 '제6회 DX 코리아 2024'는 군의 지원 업무를 최소화하고 산업 전시회로 개최돼 군의 작전 임무 수행 여건을 보장하며 민주도·관 지원의 성공적인 모델을 제시한 바 있다. 올해 10월에는 공군 중심의 ADEX 2025 방산 전시회도 같은 장소인 킨텍스에서 개최하게 돼 국방 전시의 플랫폼으로 자리매김하고 있다. 이번 전시회에 우선 신청 할인 혜택을 적용받으려면 오는 9월 15일까지 신청해야 하며 이 기간 이전에 신청하는 기업은 최대 20%의 참가비 할인 혜택과 함께 선호 위치를 지정할 수 있다. 현재 국내 주요 방산 대기업을 비롯해 영국·프랑스·네덜란드·북미 지역의 많은 방산 기업들이 참가를 신청해 오고 있다. 마이스(MICE) 전문기업 마인즈그라운드는 대한민국을 대표하는 방위산업전 DX 코리아 2026 공식 주관사로 지난달 초에 선정된 바 있다. 마인즈그라운드는 지난 3월 방위산업 마이스 사업을 강화하기 위해 전담 조직을 신설했다. 마인즈그라운드는 마이스 사업 본부와 별도로 분리해 본부보다 더 격상시킨 '방산 사업 부문'으로 운영 중이다. 또 사업 추진에 있어 업무 권한을 강화하고 회사 차원의 적극적인 지원을 통해 경영 성과를 높인다는 방침이다. 마인즈그라운드는 내년까지 방위산업 마이스 사업 분야에서만 150여억원 매출 달성을 목표로 하고 있다. 마인즈그라운드는 국제회의·컨벤션·전시회·글로벌 이벤트 등 600개 이상의 프로젝트를 성공적으로 수행해 오며 정부·민간기업·언론사 등과 협업을 이어가고 있다. 마인즈그라운드 류준형 부대표는 "전시 분야와 콘텐츠 역시 기존 지상군 중심 무기체계에서 해상·우주·보안·국방 인공지능(AI)·드론을 포함한 무인 전투 체계는 물론 민군 기술협력 분야로까지 확장해 명실상부한 글로벌 방산 전시회로 자리매김할 수 있도록 철저히 준비하고 있다"며 "방산 전시회 개최에 최적화된 인프라를 갖춘 킨텍스에서 참가 기업의 비즈니스 성과를 극대화할 수 있도록 최선을 다할 것"이라고 밝혔다.

2025.06.23 15:19한정호 기자

메가존클라우드, 사우디 넥스트에라 손잡고 중동 본격 진출…'비전 2030' 본격 지원

메가존클라우드가 사우디아라비아 기업과 손잡고 중동 시장 진출에 본격 나선다. 메가존클라우드는 사우디아라비아의 디지털 서비스 전문 기업 넥스트에라와 마스터 서비스 계약(MSA·Master Services Agreement)을 체결했다고 23일 밝혔다. 넥스트에라는 사우디 아람코의 디지털 및 기술 자회사인 아람코 디지털과 글로벌 IT 서비스 기업 LTI마인드트리가 합작 설립한 디지털 전문 기업이다. 이번 계약을 통해 메가존클라우드는 넥스트에라의 사우디 내 독점 파트너로 지정됐다. 또 사우디 디지털 전환을 위해 클라우드 통합 관리 플랫폼(CMP·Cloud Management Platform) '스페이스원(SpaceONE)'을 제공한다. 계약은 최근 넥스트에라 디나 아부누크 최고경영자(CEO)의 방한 일정에 맞춰 체결됐다. 과천 메가존산학연센터에서 열린 체결식에는 디나 아부누크 CEO를 비롯해 메가존클라우드 이주완 의장, 아람코 디지털 CEO이자 넥스트에라 이사회 의장인 나빌 알-누아임, 한국인공지능소프트웨어산업협회(KOSA) 조준희 회장 등이 참석했다. 이번 계약을 통해 넥스트에라는 메가존클라우드의 CMP '스페이스원'을 도입해 멀티 클라우드 환경을 보다 쉽고 안전하게 운영할 수 있는 유연한 플랫폼을 구축할 계획이다. '스페이스원'은 통합 관리 체계를 통해 거버넌스 관리, 리소스 자동화, 실시간 모니터링, 규제 대응까지 지원한다. MSA 체결과 함께 양사는 국내 기술기업들의 중동 시장 진출을 지원하는 실질적인 협력체계 구축에도 나선다. 메가존클라우드는 넥스트에라를 통해 SaaS 및 AI 기업을 포함한 한국 기업들의 중동 진출을 실질적으로 지원하고, 사우디 디지털 생태계 활성화를 위한 교육·인재 양성 프로그램 등도 함께 추진할 계획이다. 사우디의 국가 발전 전략 '비전 2030'의 일환으로 추진된 이번 협력은 사우디의 디지털 주권 확보와 보안 규제 준수, 클라우드 성능 최적화 등 현지 기업들의 핵심 수요를 충족한다. 동시에 AI와 IoT 등 차세대 기술의 도입을 가속화하는데 기여할 전망이다. 넥스트에라 디나 아부누크 CEO는 "넥스트에라는 클라우드가 디지털 전환을 견인하는 핵심 동력이라고 믿는다"며 "메가존클라우드와의 협력을 통해 복잡한 IT 환경에서도 사우디 기업들이 운영을 완전히 통제할 수 있는 미래형 플랫폼을 제공하게 됐고, 이는 사우디가 글로벌 디지털 리더이자 AI 강국으로 도약하는 데 있어 전략적인 이정표가 될 것"이라고 말했다. 이주완 메가존클라우드 의장은 "이번 계약은 단순한 솔루션 공급을 넘어 메가존클라우드의 핵심 역량과 고객 맞춤형 가치가 글로벌 시장에서 인정받았다는 점에서 의미가 크다"며 "KOSA와의 협력으로 시작된 여정이 넥스트에라 및 아람코 디지털과의 실질적 성과로 이어진 만큼, 앞으로도 대한민국 기술 기업의 중동 진출이 활성화될 수 있도록견고한 교두보를 마련해 나가겠다"고 말했다.

2025.06.23 13:43장유미 기자

LGU+, 퀀텀코리아에 양자암호 기반 업무환경 전시

LG유플러스가 24일부터 사흘간 서울 서초구 aT센터에서 열리는 '퀀텀코리아 2025'에 참가해 양자내성암호(PQC) 기반 인증 및 네트워크 보안 기술을 선보인다고 밝혔다. 퀀텀코리아는 양자기술의 최신 동향과 산업 적용 가능성을 공유하는 국내 최대 규모의 양자기술 전문 행사다. LG유플러스는 올해 초 출시한 클라우드 기반 통합 계정관리 서비스 '알파키(AlphaKey)'와 통합 보안 플랫폼 'U+SASE'를 중심으로 부스를 구성하고, 양자컴퓨팅 환경에 대응 가능한 미래형 보안 인프라를 소개한다. 전시부스는 사무실과 원격근무지를 각각 표현한 양면 구성으로 설계됐다. LG유플러스의 U+PQC VPN과 클라우드 기반 서비스를 통해 언제 어디서나 안전한 업무환경을 구축할 수 있다는 메시지를 전달한다. 전시관에는 총 12종의 전시 콘텐츠가 마련된다. 알파키 체험존에서는 사용자와 관리자 환경을 구현한 태블릿 기반 시뮬레이터를 통해 실제 인증 절차를 체험할 수 있다. 기술 설명 패널, 소개 영상, 퀴즈 이벤트 등도 함께 진행된다. 또한 PQC 기반 보안 장비인 ▲U+PQC PUF USIM ▲U+PQC ROADM ▲U+PQC 라우터 ▲U+PQC PTN ▲U+PQC IPSec VPN 등 총 5종의 실물 장비도 전시된다. 이 장비는 현재 기업 고객을 대상으로 상용 서비스에 적용되고 있으며, 전시관 중앙에 마련된 'PQC 네트워크존'에서는 장비 간의 보안 흐름을 시각적으로 확인할 수 있다. 알파키는 사용자 인증 과정에 PQC 알고리즘을 적용한 2차 인증 앱을 제공하며, 이 외에도 FIDO, 패스키, 간편인증 등 다양한 다중 인증 수단을 지원한다. 기업 환경에서는 알파키를 통해 임직원의 계정 생성부터 퇴사자 접근 차단까지 계정 관리를 자동화할 수 있다. 앞서 CRM 솔루션 기업 비즈니스캔버스의 '리캐치'에 적용돼 SaaS 기반 서비스의 보안을 고도화한 사례로도 활용된 바 있다. U+SASE는 네트워크, 클라우드, 엔드포인트, 보안관제를 통합한 클라우드 기반 보안 플랫폼으로, 제로트러스트 기반 아키텍처 위에 다양한 기능 간 유기적인 연동이 가능한 구조를 갖췄다. 네트워크 구간 암호화에는 KpqC 표준 최종 후보 알고리즘을 적용할 예정이며, 국내 PQC 전환 로드맵에도 대응하고 있다. 이번 전시에서는 CSMA 기반 확장 전략을 비롯한 기술 로드맵도 함께 소개된다. LG유플러스는 앞으로 U+SASE 플랫폼을 기반으로 산업별 맞춤형 보안 서비스를 확대하고, 양자보안 및 AI 기반 탐지 기술 접목해 DevSecOps 서비스 추가 등 지속적인 고도화를 추진할 계획이다. 아울러 PQC뿐 아니라 동형암호, 영지식증명 등 양자컴퓨팅 환경에 대응할 수 있는 차세대 암호기술의 서비스화 로드맵도 수립할 예정이다. 주엄개 LG유플러스 유선사업담당은 “양자 환경에서도 신뢰할 수 있는 보안 체계를 갖추는 것이 기업 경쟁력의 핵심”이라며 “LG유플러스가 알파키와 U+SASE 같은 실용적이고 신뢰도 높은 솔루션으로 고객 안심이라는 차별화된 고객가치를 창출하겠다”고 말했다.

2025.06.23 10:11박수형 기자

두나무, '업비트 D 컨퍼런스 2025' 연사 라인업 공개...글로벌 블록체인 리더 대거 집결

블록체인 및 핀테크 전문기업 두나무(대표 이석우)가 오는 9월 9일 열리는 '업비트 D 컨퍼런스(UDC)'의 1차 연사 라인업을 공개했다고 23일 밝혔다. 이번에 공개된 UDC 2025 1차 연사 라인업에는 글로벌 정책, 스테이블 코인, 크립토 결제, AI, 보안 등 최근 디지털 자산과 블록체인 업계의 변화를 주도하고 있는 각 분야 전문가들이 대거 포진했다. 먼저 키노트 스테이지에서는 글로벌 시장의 흐름과 현황을 주제로 미국의 디지털 자산 친화 정책을 이끈 패트릭 맥헨리 전 미국 하원 금융서비스위원회 의장이 대담에 나선다. 금융·비즈니스 세션에서는 ▲진 팡 무디스 레이팅스 아태지역 국가신용등급 부대표 ▲폴 밴시스 팍소스 글로벌 스테이블코인 담당 책임자 ▲앨리스 리우 코인마켓캡 리서치 총괄 등이 크립토 경제의 트렌드에 대해 논할 예정이다. 산업·기술 세션에서는 ▲이도 벤-나탄 블록에이드 대표 및 공동 창립자 ▲갈 사기 하이퍼네이티브 대표 및 공동 창립자 ▲티아고 아숨상 크립토 ISAC 기술 책임자 등이 글로벌 보안 사례와 전략에 대해 공유한다. 이외에도 데릭 한 미스틴 랩스 아태지역 총괄 책임을 비롯해 ▲스티브 남 이더리움 재단 정책 및 생태계 개발 담당 ▲샌디 펭 스크롤 공동 창립자 등도 블록체인 및 웹 3.0 산업 트렌드에 대해 다양한 시각을 전달할 예정이다. 콘텐츠·문화 세션에서는 ▲파 헬고손 파리 생제르맹(PSG) Labs 총괄 ▲스티브 정 아주키 최고운영책임자 등이 웹 3.0 산업에서의 팬덤과 IP에 대해 논의한다. 산드라 로 글로벌 블록체인 비즈니스 협의회(GBBC) 대표와 미국 및 글로벌 정책 관계자들은 미국·유럽 등 세계 각국에서 논의되는 중요 정책 현황에 대해 담론을 펼친다. 이외에도 블록체인 발전을 선도하는 글로벌 리더들이 추가 연사로 합류할 예정이다. 스탠다드 등록은 선착순으로 한정 판매한다. UDC 2025 참가자에게는 컨퍼런스 입장권을 포함해 ▲한정판 NFT ▲특별 프로그램 참여권 ▲럭키드로우 응모권 ▲'BTCON 2025' 무료 입장권 ▲스페셜 굿즈 ▲호텔 중식 및 다과 등 다양한 혜택이 제공된다. 지난 5월 19일 오픈한 얼리버드 티켓은 사흘 만에 전량 매진되며, 업계 안팎의 높은 기대감을 입증했다. 오는 7월 1일부터는 온라인 패스 등록도 시작된다. 온라인 패스 등록은 무료이며, 등록자에게는 UDC 2025 키노트 세션 온라인 시청권 및 실시간 이벤트 참여권 등이 제공된다. 올해로 8회째를 맞이하는 UDC 2025는 '블록체인, 산업의 중심으로(Blockchain, to the Mainstream)'를 주제로, 블록체인 기술과 디지털 자산이 글로벌 산업 전반으로 확산되고 있는 흐름을 조망한다. ▲트렌드 ▲금융 ▲정책 ▲기술 ▲문화 등 다양한 분야의 세션을 통해 블록체인의 현재와 미래를 폭넓게 탐색할 예정이다. 보다 자세한 정보는 UDC 공식 홈페이지에서 확인할 수 있다. 추가 연사 발표 및 프로그램 정보는 순차적으로 업데이트 될 예정이다. 두나무 관계자는 “UDC에 대한 관람객들의 신뢰와 기대로 얼리버드 티켓이 빠르게 매진됐다”며 “세계적인 흐름에 맞춰 변화하고 있는 블록체인 이슈들을 UDC 2025에서 함께 살펴보고 미래를 준비하는 값진 시간이 되길 바란다”고 말했다.

2025.06.23 08:59김한준 기자

"탈탈 털린 비번, 당장 바꿔라"…구글·애플·페북 등 데이터 유출에 전 세계 '패닉'

최근 전 세계에서 해킹으로 몸살을 앓고 있는 가운데 구글, 애플, 페이스북, 텔레그램 등 주요 플랫폼에서도 160억 건에 달하는 사용자 로그인 정보가 유출된 정황이 확인돼 이용자들의 주의가 요구된다. 대규모로 로그인 정보가 유출된 만큼 즉각 비밀번호를 변경해야 한다는 전문가들의 경고도 나왔다. 22일 사이버 보안 전문 매체 사이버뉴스에 따르면 지난 1월부터 대형 유출 데이터셋을 조사한 결과 30개에 달하는 사례가 확인됐다. 여기엔 각각 수천만 건에서 최대 35억 건 이상의 기록이 담겨 있었는데, 이를 합치면 모두 160억 건에 달했다. 이 데이터에는 구글, 애플, 페이스북을 포함한 글로벌 주요 플랫폼 사용자들의 로그인, 비밀번호 등이 포함된 것으로 파악됐다. 유출된 160억 건의 정보는 전체 지구 인구의 약 2배에 달하는 규모로, 사용자 1인당 1개 이상의 계정 정보가 유출됐을 가능성이 높다. 미국 매체 CBS는 "이용자들이 2개 이상의 계정 정보를 털렸을 가능성이 있다"고 추정했다. 사이버뉴스 측은 "유출된 정보 중 일부는 중복이 있을 수 있다"면서도 "실제로 얼마나 많은 사람이 정보 유출을 당했는지 정확히 말하기는 불가능하다"고 말했다. 이번 유출은 특정 기업 한 곳을 겨냥한 단일 해킹 사건이 아닌 수년에 걸쳐 여러 해킹 사고를 통해 누적된 정보가 집약된 것으로 분석됐다. 또 정보 탈취 악성코드 '인포스틸러'에 의해 수집된 것으로 추정됐다. 특히 이번에는 소셜미디어, 가상사설망(VPN), 개발자 포털, 주요 공급업체의 사용자 계정 등에서 이전에 유출된 적 없는 새로운 로그인 정보가 털린 것으로 알려졌다. 심지어 이들 중 상당수는 다크웹(특수 경로로만 접근 가능한 웹사이트)에서 이미 거래되고 있는 것으로 알려졌다. 전문가들은 기업과 개인 모두 비밀번호 관리 솔루션과 다크웹 모니터링 툴을 도입할 것을 권장했다. 또 최근처럼 유출 사고가 잦아지는 상황에선 비밀번호를 변경하고 여러 웹사이트에서 동일하거나 유사한 로그인 정보를 반복 사용하는 것을 피해야 한다고 조언했다. 더불어 기억하기 어려운 경우 비밀번호 관리도구나 패스키를 활용하고 전화·이메일·USB 등 복수 인증 절차를 추가하는 '멀티팩터 인증(MFA)'도 적용할 필요가 있다고 강조했다. 보안 솔루션 업체 키퍼 시큐리티를 이끌고 있는 대런 구치오네 최고경영자(CEO)는 포브스와의 인터뷰를 통해 "이번 사건은 예상치 못한 방식으로 민감한 정보가 노출될 수 있음을 상기시키는 경고"라며 "특히 설정 오류가 있는 클라우드 환경은 해커들에게 쉽게 노출될 수 있다"고 강조했다.

2025.06.22 21:34장유미 기자

KT, 통신학회 학술대회서 AI 시대 사이버 보안 특별세션 개최

KT가 올해 한국통신학회 하계종합학술발표회에서 산업계, 학계, 연구기관 참석자들을 대상으로 'AI 시대의 사이버 보안'을 주제로 특별세션을 개최했다고 23일 밝혔다. KT 특별세션은 글로벌 통신장비 및 보안업체들이 갖고 있는 AI 기반의 주요 보안기술과 다양한 성과를 소개하는 세부 내용으로 구성됐다. 우선 AI시대에서 미래 네트워크 보안기술의 발전 방향을 설명하고 글로벌 주요 통신사업자들이 최근 직면한 보안 위협 사례를 분석했다. 또 6G 시대의 통신 아키텍처 진화에 발맞춘 네트워크 보안전략 방향성과 이에 대한 업계의 준비 현황, 이동통신 코어망의 기밀 정보 암호화와 통신 암호화 기술사례에 대한 발표를 진행했다. AI를 기반으로 실시간 이상행위 탐지 및 대응을 통한 사용자 행동 분석(UBA) 기술과 클라우드 환경에서 보안 기술과 디도스 공격 트랜드와 더불어 암호화된 패킷 형태의 공격을 탐지할 수 있는 새로운 기술도 소개했다. 이종식 KT 미래네트워크연구소장은 “이번 한국통신학회 특별세션 개최는 고도화되어가는 사이버 공격에 대응하기 위한 AI기반 보안 기술과 KT가 만들어 가는 기술 중심의 미래상을 공유할 수 있는 좋은 기회이다”라며 “KT가 가진 AI 역량을 활용해 앞으로도 미래 네트워크의 보안 안정성을 강화해 나가겠다”고 말했다.

2025.06.22 18:34박수형 기자

AWS-SK, 클라우드 패권 위해 '맞손'…"울산에 AI 슈퍼존 깐다"

아마존웹서비스(AWS)와 SK그룹이 국내 조직의 인공지능(AI) 역량 강화를 위해 울산에 전용 클라우드 인프라를 세운다. 생성형 AI 수요에 대응하고 데이터 주권 확보를 위한 온쇼어 인프라 전략이 본격화되고 있다. AWS는 SK그룹과 함께 울산에 AI 특화 클라우드 'AWS AI 존'을 구축한다고 22일 밝혔다. 오는 2027년부터 운영 예정인 이 데이터센터는 국내 조직 AI 개발·활용 역량을 높이기 위한 전용 인프라로 기능할 예정이다. AWS는 울산 데이터센터를 통해 AI 학습·추론 최적화용 인프라를 제공한다. 고성능 반도체 탑재 서버, 울트라클러스터 네트워크, 공기·액체를 병행한 하이브리드 냉각 시스템 등이 포함된다. 여기에 아마존 세이지메이커, 아마존 베드록, 아마존Q 등 핵심 AI 플랫폼과 응용 서비스도 함께 제공된다. 이번 프로젝트는 AWS와 SK그룹의 15년 파트너십을 기반으로 한다. AWS는 오는 2027년까지 한국에 58억8천만 달러(약 8조원)를 투자하겠다는 계획을 밝힌 바 있으나 이번 AI 존 구축은 이와 별개의 전략으로 추진된다. SK그룹은 데이터센터 부지 선정부터 전력, 냉각, 반도체 공급망까지 전반적 인프라 설계를 주도한다. 참여 계열사로는 SK텔레콤, SK하이닉스, SK브로드밴드, SK가스, SK케미칼, SK멀티유틸리티, SK AX 등이 포함됐다. ICT·에너지·반도체 전 분야 역량이 집결된 구조다. AWS 측은 이번 파트너십이 온쇼어 방식의 AI 서비스 제공을 가능케 해 민감 데이터가 국외로 나가지 않도록 하면서도 글로벌 수준 AI 기술을 활용할 수 있게 한다고 설명했다. 울산은 SK그룹이 보유한 가스 공급망, 에너지 솔루션, 산업 인프라 등이 결합돼 AI 존 구축 최적지로 꼽힌다. 특히 해저 케이블 구축에 유리한 지리적 조건도 주요 고려 요소다. 신설될 인프라는 국내에서 생성형 AI 수요에 대응할 수 있는 스토리지, 데이터베이스, 엣지 컴퓨팅 역량을 포함한다. 동시에 국내 AI 워크로드의 자급과 데이터 주권 확보를 위한 기반으로 활용될 전망이다. 이번 사업은 SK텔레콤이 지난해 발표한 'AI 인프라 슈퍼 하이웨이' 전략의 연장선이다. 하이퍼스케일 AI 인프라 허브를 국내에 조성해 아시아태평양 데이터센터 거점으로 자리잡겠다는 의도다. 프라사드 칼야나라만 AWS 인프라 서비스 부사장은 "이번 파트너십은 한국의 AI 미래를 위한 AWS의 공헌을 상징한다"며 "모든 규모의 국내 조직이 보안 강화된 AI 기술을 안전하게 구축할 수 있을 것"이라고 밝혔다. 최태원 SK그룹 회장은 "세계 최고 수준의 클라우드 기업과 협력해 AI 생태계 핵심 인프라를 구축하게 돼 기쁘다"며 "향후에도 아태 전역을 잇는 데이터센터 허브를 지속 확장할 계획"이라고 말했다.

2025.06.22 13:53조이환 기자

보안 축제 'AWS 리인포스' 폐막…"AI로 코드·네트워크 자동 방어"

[필라델피아(미국)=김미정 기자] 아마존웹서비스(AWS)가 인공지능(AI) 확산에 따른 사이버 위협에 대응하기 위해 솔루션 보안 기능을 전면 자동화·개선했다. 주요 보안 서비스 업데이트 내용뿐 아니라 코드 보안, 내부 접근 분석, 다자간 승인 백업, 공개 인증서 기능까지 강화했다. AWS는 18일까지 미국 필라델피아에서 연례 보안 콘퍼런스 'AWS 리인포스 2025'를 열고 AI·클라우드 보안 강화를 위한 신기능을 대거 공개했다. 에이미 허조그 신임 AWS 부사장 겸 최고정보보안책임자(CISO)는 보안을 제품 개발 이후에 붙이는 부가 요소가 아닌 설계 단계부터 기본으로 내장하는 '시큐어 바이 디자인(Secure by design)' 원칙을 보안 전략 핵심으로 제시했다. 이 접근법은 AI·클라우드 서비스가 점점 복잡해지는 상황에서 고객이 별도 설정 없이도 안전한 상태에서 서비스를 시작할 수 있도록 돕는 데 초점 맞춘다. 고객이 개발 단계부터 자동화된 보안 점검 도구를 통해 실수 가능성을 줄이고 일관된 보안 수준을 유지할 수 있도록 지원하는 것이 목표다. 이날 허조그 CISO가 솔루션 신규 기능 세 가지를 집중 조명했다. 그는 'AWS 시큐리티 허브'와 'AWS 쉴드' '가드듀티' 업데이트 내용을 소개했다. 업데이트된 AWS 시큐리티 허브는 위협 탐지와 취약점 관리가 통합됐다. 이를 통해 보안 이슈 우선순위를 지정하고, 대규모 환경에서 빠르게 대응할 수 있도록 도울 수 있다. 여러 보안 신호를 자동 연계하고 보강함으로써 위험을 한눈에 파악할 수 있는 단일 대시보드까지 제공한다. AWS 쉴드 새 버전에선 사전 분석 기능이 업데이트됐다. 이를 통해 잘못된 네트워크 설정을 자동 식별할 수 있다. 특히 SQL 인젝션과 디도스 공격 등 알려진 위협에 대비해 구성 문제를 시각화하고 단계별 대응 방안을 안내한다. 이 정보는 심각도 기준으로 정리돼 대시보드에 표시된다. 생성형 AI 기반 도우미인 '아마존 Q 디벨로퍼'가 대화형 대응을 지원할 방침이다. 가드듀티는 EKS 기반 컨테이너 환경에 대해 확장 위협 탐지 기능을 추가했다. 감사 로그, 런타임 행동, 악성코드 실행, API 활동 등 다양한 신호를 상호 연계해 다단계 공격을 식별한다. 이 기능은 수주에 걸친 공격 패턴까지 추적해 초기 분석 부담을 줄인다. 코드부터 인프라까지…보안 자동화 전방위 '확장' AWS는 이번 행사에서 '아마존 인스펙터'와 'IAM 액세스 애널라이저' 등 제품 업데이트 내용도 발표했다. 아마존 인스펙터는 깃허브, 깃랩과 연동해 개발자가 코드 변경 시점에 보안 취약점을 자동 점검할 수 있도록 지원한다. 소스코드와 의존성, 인프라 코드를 분석해 콘솔과 개발 플랫폼에 결과를 제공한다. IAM 액세스 애널라이저는 조직 내에서 누가 S3, 다이나모DB, RDS에 접근할 수 있는지 매일 분석한다. IAM 사용자, 역할, 정책 등을 기반으로 내부 접근 권한을 자동 식별하고 외부 접근과 통합된 대시보드에서 보여준다. 'AWS 네트워크 방화벽'에 능동형 위협 방어 기능도 추가됐다. AWS 글로벌 인프라에서 수집한 위협 인텔리전스를 바탕으로 악성 도메인, 명령제어(C2) 통신, 위험한 URL 등을 자동 차단할 수 있다. 'AWS 백업'은 논리적 에어갭 볼트에서 다자간 승인을 통해 계정 장애나 위협 상황에서도 안전하게 복구할 수 있도록 지원한다. IAM 아이덴티티 센터 승인 포털을 통해 승인 절차를 거치며 단일 사용자 변경 위험을 줄인다. 'AWS 인증 관리(ACM)'에 공개 전송 계층 보안(TLS) 인증서를 외부 환경에서도 사용할 수 있도록 내보내기 기능이 추가됐다. 아마존 트러스트 서비스에서 발급한 인증서는 주요 브라우저와 플랫폼 인증에 활용 가능하다. 'AWS 오거나이제이션'은 멤버 계정까지 다중 인증(MFA) 적용을 확대했다. 불필요한 루트 계정 자격을 제거한 후 MFA를 적용해 조직 전반의 보안 수준을 올린다. 저스틴 브린들리-쿤스 AWS 글로벌 전문 조직 및 시장 진출 전략(GTM) 부문 부사장은 "AWS WAF는 보안 설정 절차를 최대 80%까지 단축한다"며 "웹 애플리케이션 보호를 간소화했다"고 강조했다. 이어 "SQL 인젝션과 크로스 사이트 스크립팅(xss) 등 공격을 차단하는 사전 설정된 규칙과 단일 페이지 워크플로를 제공하기 시작했다"고 덧붙였다. '아마존 클라우드프론트'는 라우트53, 인증서 매니저 등과 연계해 도메인 이름 시스템(DNS)과 TLS 설정을 자동 구성한다. 최적 기본값까지 제공해 콘텐츠 전달과 보안을 모두 개선했다. 보안 관리 서비스 제공자(MSSP) 역량 인증은 기존 단일 항목에서 인프라 보안, 워크로드 보안, 애플리케이션 보안, 데이터 보호, 접근 제어, 사고 대응, 사이버 복구 등 7개 항목으로 세분화됐다. 이날 익스프레스JS 개발자를 위한 오픈소스 패키지도 새롭게 공개됐다. 인증 로직을 수 분 내에 적용할 수 있어 보안 구현을 단순화할 수 있다. AWS는 AWS 마켓플레이스를 통해 크라우드스트라이크의 팔콘 보안 플랫폼을 할인된 요금으로 제공한다. 사고 탐지와 대응 기능을 AWS 환경 내에 통합해 위협 대응 시간을 줄이고 보안 흐름을 자동화할 수 있도록 했다. 허조그 CISO는 "생성형 AI 확산 속 고객이 더 빠르고 안전하게 위협에 대응할 수 있도록 AWS 보안 기능 전반을 자동화하고 통합하는 데 집중했다"며 보안 전략 핵심 방향을 밝혔다.

2025.06.22 13:06김미정 기자

[ZD브리핑] 李정부 첫 한미 통상협의…여야, 총리 청문회·추경 대치

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 마이크론, 3Q 실적 발표...이재명 정부 첫 한미 고위급 통상 협의 미국 주요 메모리 제조기업 마이크론이 한국시간으로 오는 26일 2025 회계연도 3분기(2025년 3~5월) 실적을 발표합니다. 마이크론의 실적발표는 삼성전자, SK하이닉스 등 국내 기업 2분기 실적을 가늠할 수 있는 지표로 활용되고 있습니다. 마이크론은 전분기 80억5천만 달러의 매출로 전년동기 대비 38%의 성장세를 거둔 바 있습니다. 이번 분기 역시 HBM(고대역폭메모리) 등 고부가 AI 메모리 수요 증가로 매출이 약 85억~88억 달러 수준을 기록할 것으로 전망되고 있습니다. 강남구가 27~29일 서울 삼성동 코엑스에서 '강남로봇플러스 페스티벌'을 개최합니다. 행사는 로봇 전시와 체험, 창작로봇 경진대회, 이벤트, 공연 등으로 구성됩니다. 생활서비스와 돌봄·의료, 사회·안전, 산업, 스마트팜 등 로봇 전시와 체험 부스가 운영됩니다. 이재명 정부 출범 이후 첫 한미 고위급 통상 협의가 이번주 미국에서 열립니다. 산업통상자원부는 22일 여한구 통상교섭본부장이 미국 워싱턴 DC로 출국해 현지에서 미국 측과 통상 협의를 진행할 예정이라고 밝혔습니다. 여 본부장은 이번 방미 기간 제이미슨 그리어 미국 무역대표부(USTR) 대표를 비롯한 미국 정부 고위 관계자들과 만나 관세 문제 등 통상 현안을 놓고 협의할 것으로 알려졌습니다. 지난달 4월 말 양국은 상호관세가 시행되는 7월 9일 전까지 관세 폐지를 목표로 '7월 패키지'를 마련하자고 합의한 바 있습니다. 미국이 우리나라에 부과한 상호관세율은 25%입니다. 한국자동차모빌리티산업협회(KAMA)가 오는 24일 '제42회 자동차모빌리티산업발전포럼'을 개최하고 신정부에 바라는 자동차산업 정책과제를 발표할 예정입니다. KAMA는 이번 포럼에서 신정부 출범을 맞이해 자동차산업이 미래 모빌리티 시장에서 경쟁력을 유지하고 발전하기 위한 투자, 내수 활성화, 친환경차 보급, 노사, 미래차 전환 등 다양한 분야의 정책과제 검토 및 제시를 할 예정입니다. 행사는 강남훈 KAMA 회장의 환영사를 시작으로 조철 산업연구원 선임연구위원, 김준기 KAMA 상무, 김영훈 한국자동차산업협동조합 실장이 주제 발표를 이어갈 예정입니다. 발표가 끝나면 이기형 한양대학교 부총장이 좌장을 맡아 토론을 진행할 예정입니다. 토론에는 박성규 HMG경영연구원 상무, 정구민 국민대학교 전자공학부 교수, 오운석 자동차부품산업진흥재단 단장, 박우람 숙명여대 경제학과 교수가 참석할 계획입니다 다시 불붙는 국회...김민석 총리 후보자 청문·추경안 논의 이재명 정부 출범과 국정기획위원회가 운영되기 시작하면서 한동안 새 정부의 초기 모습에 모든 관심이 쏠렸습니다. 이번 주에는 정치권의 관심이 국회로 돌아갈 전망입니다. 먼저 김민석 국무총리 후보자의 인사청문회가 24일부터 이틀간 진행됩니다. 야당으로 바뀐 국민의힘은 거센 낙마 공세를 예고한 가운데 과반 의석을 가진 더불어민주당은 단독으로 총리 인준 절차를 진행할 수도 있는 상황입니다. 협치가 필요하단 국민의 여론 속에서 야당은 인사청문 절차를 원구성, 즉 상임위원장 재배분 협상에 활용할 것이란 예상이 국회 안팎에서 나오고 있습니다. 아울러 지난주 국무회의를 통과한 2차 추가경정예산안 처리를 두고 국회서 공세가 오갈 것으로 보입니다. 민생 회복이 즉시 필요하다는 정부 여당과 포퓰리즘이라며 맞서는 야당의 팽팽한 기싸움 속에서 6월 임시국회 내에 추경이 처리될 수 있을지 주목할 부분입니다. 보고를 받을 예정입니다. 부처 업무보고는 현재 18일부터 사흘간 진행될 것으로 알려졌습니다. 숙박중개플랫폼 상생방안 마련 간담회 열려 숙박중개플랫폼 상생방안 마련을 위한 정책간담회가 24일 오후 2시, 국회 의원회관 제5간담회의실에서 열립니다. 이번 간담회는 더불어민주당 정무위·산자위 소속 의원실에서 공동 주최하고, 대한숙박업중앙회(회장 정경재)가 주관합니다. 공정거래위원회가 지난해 발표한 자율규제 방안에 따라 플랫폼들이 하위 40% 제휴점에 한해 일시적 수수료 인하 조치를 시행했지만, 실효성은 낮은 것으로 평가되고 있습니다. 불필요한 광고나 부가서비스 강요 등으로 인해 실질적인 수수료 부담 완화로 이어지지 못했기 때문입니다. 이에 따라 숙박플랫폼의 불공정 행위를 규제할 수 있는 제도 개선의 필요성이 커지고 있습니다. 이번 간담회에서는 현 정부의 자율규제 정책의 한계를 짚고, 새 정부 출범에 맞춰 수수료 공정화와 플랫폼-입점업체 간 상생 방안을 마련하기 위한 정책 대안을 모색하고자 합니다.좌장과 발제는 이주한 변호사(법무법인 위민)가 맡으며, 고인혜 공정거래위원회 플랫폼공정경쟁정책과장, 오두수 캐슬호텔 대표, 김진한 대한숙박업중앙회 서대문지회장, 함장수 천안 엠파이어모텔 대표가 토론자로 참여합니다. 양자·AI 행사 '봇물'...이준희 삼성SDS 대표, 국내 공식석상 첫 데뷔 과학기술정보통신부는 오는 24일부터 사흘간 서울 서초구 양재AT센터에서 '퀀텀코리아 2025'를 개최합니다. 올해 3회를 맞은 이 행사는 연구자 교류와 학술 성과를 소개하던 양자 정보 주간을 확대한 것 다양한 양자 관련 컨퍼런스와 전시가 진행될 예정입니다. 특히 글로벌 양자컴퓨팅 산업을 이끌고 있는 아이온큐와 IBM 등을 비롯해 국내 주요 관련 업체들도 대거 참여해 관심을 끌고 있습니다. 슈퍼브에이아이도 같은 날 서울 여의도 콘래드 서울에서 '제로 모먼트 : 오늘부터 AI 도입 장벽이 제로가 됩니다' 기자간담회를 개최합니다. 이번 행사는 사전 학습 없이 바로 사용할 수 있는 비전 파운데이션 모델 '제로(ZERO)'를 공개하고 AI 도입의 진입장벽을 낮추기 위한 전략을 공유하는 자리입니다. 슈퍼브에이아이는 이번 행사에서는 슈퍼브에이아이 관계자를 비롯해 주요 발표자들이 기업 비전, '제로' 기술 성과, 비즈니스 및 기술 로드맵 등에 대해 발표할 예정입니다. 스노우플레이크도 이달 24일 서울 강남 AC호텔에서 '스노우플레이크 서밋 25' 기자간담회를 개최합니다. 이번 간담회는 최근 열린 스노우플레이크 서밋 2025 주요 발표 내용을 다룰 예정입니다. 특히 '스노우플레이크 AI 데이터 클라우드' 새 기능이 소개될 예정입니다. 또 데이터와 AI, 애플리케이션을 주제로 한 엔터프라이즈 AI 솔루션 로드맵도 공유될 계획입니다. '임금 체불' 문제로 논란이 됐던 티맥스ANC 역시 오는 24일 경기도 성남시 판교테크노밸리 스타트업 캠퍼스에서 기자 간담회를 진행합니다. 이번 간담회에서는 ' 주한핀란드대사관과 연세대학교는 이달 25일 연세대학교 더 커먼즈에서 '한-핀란드 혁신 포럼 2025, AI 시대의 혁신 : 기술과 사회'를 개최합니다. 이번 행사는 AI 시대에 대응하는 기술과 사회 혁신을 주제로, 국제 협력과 지식 교류의 장을 마련하기 위해 기획된 자리입니다. 양 기관은 지속적으로 학술 및 정책 교류를 추진해 왔으며 이번 포럼에서는 핀란드와 한국의 학계, 산업계, 정부 관계자들이 참석해 AI 기술 발전이 사회에 미치는 영향과 협력 방안에 대해 발표하고 토론할 예정입니다. 삼성SDS는 오는 26일 서울 송파구 잠실 본사에서 '생성형 AI 미디어데이'를 개최합니다. 이 자리에선 코파일럿에서 에이전트로 진화한 삼성SDS의 생성형 AI 서비스를 소개하고 그간 쌓아온 기술과 인사이트를 선보일 예정입니다. 또 이준희 삼성SDS 대표와 사업부장이 삼성SDS의 생성형 AI 서비스를 직접 소개할 예정입니다. 스플렁크도 이달 26일 서울 잠실 시그니엘에서 '스플렁크 리더십 포럼' 기자간담회를 개최합니다. 이번 행사는 AI 시대에 기업의 디지털 회복력을 강화하기 위한 데이터 관리 전략과 스플렁크의 최신 AI 기술을 공유하는 자리입니다. 이번 행사에서는 하오 양 스플렁크 AI 부문 총괄 부사장과 최원식 스플렁크 코리아 지사장이 참석해 글로벌 AI 트렌드, 사이버 보안 시사점, 스플렁크의 AI 기반 솔루션에 대해 발표하고 질의응답을 진행할 예정입니다. S2W도 같은 날 서울 강남 조선팰리스 그레이트홀에서 '에스아이에스(SIS) 2025 : 무브먼트'를 개최합니다. 이번 행사에서는 신승원 카이스트 부교수의 기조연설을 시작으로, 한화시스템, 한국인터넷진흥원(KISA), SKT, 롯데멤버스, 인텔리시스 등 주요 기업과 기관의 발표자가 AI, 보안, 오케스트레이션, 시장조사 등 다양한 주제에 대해 통찰을 제시할 예정입니다. CJ올리브네트웍스의 데이터 마케팅 솔루션 전문가 그룹인 팀 맥소노미 역시 이달 26일 서울 강남 그랜드 인터컨티넨탈 파르나스에서 데이터 마케팅 컨퍼런스 '더 맥소노미 2025'를 개최합니다. 이번 행사는 기존 데이터 마케팅 영역에서 한 차원 확장한 IT를 융합한 것이 특징으로 컨퍼런스 주제는 'CX:코드'입니다. 이번 행사에서는 스노우플레이크, 아마존웹서비스(AWS), 하나증권, 올리브영, 세일즈포스, 쇼피파이, 신성통상 등 다양한 산업별 현직 마케터들의 생생한 이야기와 인사이트를 들을 수 있습니다. 한국산업은행, 한국무역협회 등은 오는 26일부터 이틀간 서울 코엑스에서 '넥스트라이즈 2025, 서울'을 개최합니다. 이번 행사는 전 세계 28개국 벤처·스타트업 생태계 구성원이 참여하는 국내 최대 규모 스타트업 행사로 AI, 로보틱스, 바이오, 핀테크 등 혁신 기술 분야의 트렌드와 네트워킹 기회를 제공합니다. 행사 둘째 날인 27일에는 콕스웨이브 이엽 이사와 레이철 팡 앤트로픽 산업 솔루션 리드가 파이어사이드 챗 세션을 진행합니다. 앤트로픽은 생성형 AI 모델 '클로드'를 개발한 미국 기반 AI 기업으로, 기업용 AI 솔루션 확장을 적극 추진하고 있습니다. 콕스웨이브는 지난 3월 앤트로픽의 '코리아 빌더 서밋'을 공동 주최하며 국내 주요 파트너사로 자리잡은 바 있습니다. 넥슨 개발자 컨퍼런스(NDC) 24~26일 판교에서 열려 이번 주에는 넥슨 개발자 컨퍼런스(NDC25)가 막이 오릅니다. NDC는 2007년에 시작해 올해로 18회째인 국내 대표 게임 산업 지식 공유 행사입니다. 올해는 24일부터 26일까지 사흘간 경기도 판교 넥슨 사옥과 경기창조혁신센터 등에서 오프라인 공개 행사로 열립니다. 행사장에는 사전에 참관 신청을 한 일반인 등만 입장이 가능합니다. 올해는 개최 첫날 이정헌 넥슨 대표의 환영사와 박용현 넥슨코리아 빅게임본부 총괄부사장(겸 넥슨게임즈 대표)의 기조강연으로 시작됩니다. 박 부사장의 강연 주제는 '우리가 빅 게임을 만드는 이유'입니다. 이어 게임 지식재산권(IP) 성장 사례와 전략, 포스트모템, 생성형 인공지능(AI)을 활용한 개발 후기, 게임 성패 예측, 대규모 서버 구조 설계, 물리 기반 캐릭터 구현 등 게임 개발 전반을 아우르는 총 10개 분야 49개 강연이 진행될 예정입니다. 이와 함께 주말인 오는 28일에는 '2025 검은사막 하이델 연회'가 열립니다. 해당 연회는 이날 오전 11시반부터 대전컨벤션센터(DCC) 제2 전시장에 마련되며, 새 클래스 등 업데이트 내용이 공개됩니다. 지역필수의료 강화 위한 접근성 확대와 효율적 의료자원 배치 모색 '지역필수의료 강화를 위한 중진료권 역할과 거버넌스' 토론회가 6월23일 오후 2시 국회의원회관 제2간담회의실에서 김윤·권향엽·김문수 국회의원 공동주최, 순천시·건국대학교 주관으로 열립니다. '진료권'은 지역 주민이 일상적으로 의료서비스를 이용하는 생활권역을 의미하는데, 현재 우리나라 보건의료 정책은 광역자치단체와 시군구 행정구역을 중심으로 추진되고 있어 실제 주민들의 의료이용 행태나 병원 접근성을 반영하지 못해 실질적인 의료공백과 자원 배치의 비효율성이 초래되고 있다는 지적이 있습니다. 이에 토론회에서는 행정구역 중심의 한계를 극복하고, 진료권 단위의 의료계획 수립과 이를 뒷받침할 거버넌스 체계 구축의 필요성을 모색할 예정입니다. 발제에는 이건세 건국의대 예방의학교실 교수가 '중진료권 단위 지역·필수의료를 위한 정책 쟁점'을 주제로, 민혜숙 국립중앙의료원 공공보건의료연구소 연구조정실장은 '의료공급정책과 중진료권 : 주산기 의료의 사례'를 주제로, 옥민수 울산의대 예방의학교실 교수는 '지역 관점에서 본 중앙정부의 필수의료정책 과제'를 주제로 발표할 예정입니다. 이어지는 토론에서는 김윤 의원이 좌장을 맡고, 김재혁 전남응급의료지원단장, 유원섭 국립중앙의료원 공공보건의료본부장, 김범준 한림대성심병원 공공의료본부장, 조승아 보건복지부 공공의료과장, 강희정 한국보건사회연구원 선임연구위원이 패널로 참여합니다. 서울대학교병원운영 서울특별시보라매병원은 오는 23일 오후 3시부터 병원 4동 6층 대강당에서 '2025년 암 정복 특집 시민건강강좌'를 개최합니다. 이번 강의는 피부과 이지수 교수가 '항암 치료 후 피부 관리'(건조증, 가려움증, 탈모, 손발톱 이상)를 주제로 강의할 예정이며, 보라매병원 유튜브 채널인 '서울대 보라매병원'에서도 볼 수 있습니다. 이번 강좌는 병원이 그동안 암 정복을 위해 다졌던 우수한 암 진료 역량을 시민들에게 제공해 시민들의 건강증진에 도움 주고자 3월부터 12월까지(월 1회, 총 10회) 진행됩니다. 7월에는 '암환자들의 갑상선 관리의 모든 것', 8월에는 '암 환자의 만성 통증과 신경병증 관리'를 주제로 진행될 예정입니다. 한림대학교 도헌학술원은 오는25일 도헌 윤대원 박사 제1주기 추도식(오전 11시에 일송아트홀)과 흉상 제막식(오후 1시에 일송기념도서관 2층 일송홀)을 거행합니다. 또 학교법인일송학원은 선대 이사장의 뜻과 발자취를 기리기 위한 '학교법인일송학원 역사관'을 조성하고 같은 날 제막식을 개최합니다. 평생을 의료와 교육에 헌신해 온 윤대원 박사는 1987년 국내 최초 췌장이식 수술에 성공했으며, 의료계를 선도하는 연구 기반 및 세계적인 네트워크를 구축한 점을 인정받아 2020년 스웨덴 웁살라대학교가 주관하는 린네 메달을 아시아 최초로 받았습니다. 한강성심병원장, 의료법인 성심의료재단 이사장, 학교법인일송학원 이사장을 역임했고, 대한민국의학한림원 명예회원입니다.

2025.06.22 12:57류은주 기자

[보안리더] 금보원 김현민 팀장 "보안강국?...정책·기술·사람 3박자 맞아야"

금융보안원(금보원, 원장 박상원)이 5월말 디지털자산 전담 조직을 신설했다. 팀장에는 유명 해커 출신 김현민 씨를 승진, 선임했다. 금보원의 이번 조치는 금융당국의 디지털자산(가상자산, 토큰증권 등) 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위한 것이다. 김 팀장은 다수의 해킹 방어 대회 수상 경력과 전문서적 출간 이력을 갖춘 최정예 화이트해커 출신이다. 2019년 네이버 버그바운티 명예의 전당에 오르기도 했다. 2014년부터 현재까지 국내해커그룹 NULL@ROOT에서 활동하고 있다. 금융보안원은 2015년 설립한 비영리 사단법인이다. 금융결제원 정보보호 조직과 코스콤 정보보호 조직, 금융감독원 산하 금융보안연구원 등 3곳이 합쳐져 탄생했다. 회원사는 205곳으로 주로 금융기관들이다. 금보원 설립에 앞서 2013년 KB국민카드, NH농협카드, 롯데카드 등 카드사들의 개인 회원 정보가 외부로 대량 유출되는 사고가 있었고, 이런 일에 대응하기 위해 금보원이 만들어졌다. 최근 금보원 여의도 사무소에서 지디넷코리아와 인터뷰를 한 김 팀장은 "화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느낀다. 저도 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다"고 말했다. 아래는 김 팀장과 일문일답 -실력파 해커 출신이다. 자기 소개를 해달라. 어떻게 보안과 인연을 맺게됐나? "온라인에서 해커로 활동하는 내 닉네임이 시큐홀릭(secuholic, security holic)'이다. 이 단어가 나를 가장 잘 표현하는 것 같다. 시큐홀릭, 그야말로 보안에 푹 빠진, 보안에 미친 사람이다(웃음). 전공이 산업공학이다. 대학교 3학년때 우연히 외부 초청강연인 웹 해킹 교육을 듣고 해킹 매력에 빠졌다. 당시 강연이 너무 재미있었다. 들은 내용을 며칠 밤을 새며 따라했다. 외부 해커 강사가 강연중 "관리자 메뉴에 내 연락처를 숨겨놨다. 찾아보라"고 했다. 내가 교육생 중 유일하게 그 연락처를 찾아 강사에게 메시지를 보냈다. 이 일을 계기로 그 강사와 인연을 맺고 본격적으로 해킹 공부를 했다. 이후 해킹방어대회 출전, 서적 집필, 버그바운티 등 다양한 활동을 하며 꾸준히 실력을 쌓았다. 자연스럽게 실무도 공격자 관점의 보안 업무로 이어졌다. 지난 15년 가까운 시간 동안 시스템의 취약점을 찾고, 침해 가능성을 테스트하고, 개선 방안을 제시하는 일을 매일 해왔다. 특히 금융권을 겨냥한 실제 공격자들의 전술을 연구하고, 그들과 유사한 방식으로 점검을 수행해 선제적으로 침해사고를 막는 데 집중해 왔다. 현재는 금융보안원의 디지털자산보안팀장으로서, 우리나라 금융 인프라가 디지털자산이라는 새로운 패러다임 속에 보안 신뢰를 유지하는데 도움을 주기 위해 가상자산과 블록체인 보안 분야에 집중하고 있다." -금융보안원은 어떤 곳인가? 김 팀장이 속한 디지털자산보안팀도 궁금하다 "금융보안원은 2015년 설립됐다. 이후 금융권 전반의 사이버보안 대응과 디지털 금융환경을 위한 보안 기술 지원을 수행하고 있다. 사이버 위협 대응, 취약점 분석평가, 보안교육까지 종합적인 서비스를 제공하는 금융 특화 보안 전문 기관이다. 비영리 사단법인이다. 회원사는 205곳으로 주로 금융기관이다. 가상자산거래소 5곳도 최근 회원으로 가입했다. 내가 팀장을 맡고 있는 디지털자산보안팀은 최근 제도권에 본격 들어온 블록체인 기반 금융환경에 발맞춰 신설한 전담조직이다. 가상자산, 토큰증권, CBDC(Central Bank Digital Currency, 중앙은행 발행 디지털통화), 스테이블코인 등 블록체인 기술을 기반으로 하는 새로운 환경의 보안 이슈를 먼저 발견하고, 신속하게 대응하기 위한 팀이다. 현재 팀 구성은 나를 포함해 4명이다. 신기술을 기반으로 업권 전반적인 보안 업무를 수행하는 만큼 악성코드 분석, 포렌식, 모의해킹 등 각 분야 전문가들이 모여있다. 금융당국의 디지털자산 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위해서 다방면으로 지원할 예정이다." -우리나라 가상자산거래소 보안 수준은 어떤가? "최근 바이비트(2조 원 규모), 인도 WazirX(3천억 원) 같은 대형 해킹사건들을 보면, 가상자산거래소는 한번 사고가 나면 피해 규모가 상상을 초월한다. 자산 특성상 공격자는 빠르게 자금을 세탁하고, 복구는 거의 불가능하다는 점에서 '보안은 곧 신뢰'라고 생각한다. 다행스럽게도 국내 거래소는 아직 이 정도 규모의 해킹을 당하지 않았고, 대부분 자체적으로 많은 노력을 기울이고 있다. 주요 거래소들이 보안 예산을 늘리고, 인력도 확충하는 등 꾸준히 체질 개선을 하고 있다. 다만, 업무에 사용하는 다양한 소프트웨어 또는 플랫폼을 통한 공급망 공격, 제로데이 취약점 공격, 국가배후 해커집단의 APT(Advanced Persistent Threat, 지능형 지속 공격)등 고도화한 위협은 단일 기관으로 대응하기 어렵다. 실제 많은 해외 해킹 사건들이 고도화한 위협에 의해 발생하곤 했다. 이 때문에 금융보안원은 전문적인 인텔리전스와 축적한 노하우를 지원해 안전한 디지털금융 시대를 열어가려고 한다." -거래소 외 국내 금융권의 보안 수준은 어떤가? 금융보안 강국이 되려면 어떻게 해야 하나 "우리 금융은 제도적 측면에서 매우 체계적으로 구성돼 있다. 세부적인 법령, 지침, 감독체계는 세계적으로도 손꼽힐 수준이다. 기술적인 기반도 다중 인증, 이상거래 탐지 시스템(FDS, Fraud Detection system) 등 충분히 강력하다고 생각한다. 하지만 진짜 보안 강국이 되기 위해서는 '사람'과 '기술', '정책'이 유기적으로 맞물려야 한다. 예를 들어, 비밀번호 정책을 아무리 강력하게 설정하더라도, 사용자가 'OOOOBANK1!' 같은 쉽게 유추 가능한 조합을 쓰면 아무 소용이 없다. 정책이 기술을 이끌고, 기술이 사람 실수를 보완하고, 사람은 그 모든 걸 실천하는 구조가 돼야 한다. 금융사용자 역시 보안의 최종 책임자라는 인식을 가질 수 있도록, 전 국민 보안의식 제고도 함께 가야 진정한 금융보안 강국이 될 수 있다." -가상자산이용자보호법 2단계 입법이 추진 중이다... "국회서 지난 6월10일 디지털자산기본법을 발의했다. 이 법안에는 디지털자산의 정의와 분류 스테이블코인, 디지털자산위원회 등 디지털자산과 관련한 포괄적 범위의 내용들이 포함돼 있다. 아직 추진중인 법안이기 때문에 세부적인 사항을 말하긴 힘들다. 금융보안원은 이러한 제도 변화에 맞춰 다양한 보안 이슈에 적절히 지원하기 위해 전담팀 신설과 디지털 자산 전문가 육성 등에 나서고 있다." -현재도 널루트(null@root) 소속 해커로 활동하고 있나 "그렇다. 현재도 소속돼 있고, 시간날때마다 새로운 기술 연구, 대회 참여 등 해킹과 보안에 대한 연구 활동을 하고 있다. 다양한 기술과 노하우를 서로 공유하고 열정에 자극받으며 함께 성장하려는 해커들의 커뮤니티다." -해커를 꿈꾸는 후배들과 동료들에게 한마디 한다면 "먼저 후배들에게는, 화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느끼게 된다. 저는 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다. 또 동료 해커들에게는, 지금 이 순간에도 금융앱과 전자결제, 보안 시스템 뒤에서 수많은 보안전문가들이 보이지 않는 전쟁을 치르고 있다. 저는 그런 분들께 항상 자부심을 가지시라고 말하곤 한다. 보안은 멋진 일이고, 빛나지 않아도, 누가 알아주지 않아도 그걸 묵묵히 해내는 여러분은 더 멋진 사람들이다." -대한민국이 사이버강국, 보안산업 강국이 되려면 어떻게 해야 하나? "한국 해커들은 이미 세계 무대에서 실력을 증명해왔다. 데프콘(DEFCON), CTF(Capture The Flag) 같은 국제대회에서 보여준 성과는 단순한 우연이 아니다. 꾸준한 실전과 집념의 결과다. 이제 필요한 건 그 실력을 펼칠 수 있는 토양, 즉 환경과 제도, 그리고 시장이다. AI 시대가 열리면서 보안에도 새로운 판이 열리고 있다. 공격자는 AI를 무기로 삼고 있고, 방어자는 AI로 전략을 재정의해야 하는 시대다. 보안은 변화를 뒤쫓는 게 아니라, 반박자 앞서 준비하는 영역이다. 우수한 인재가 보안을 업으로 선택할 수 있도록, 지속적인 투자와 관심, 그리고 보안을 '우선 가치'로 여기는 인식이 필요하다. 기술과 사람이 함께 자라는 생태계가 만들어질 때, 우리가 진정한 보안강국이 될 수 있다." -마지막으로 한마디 해달라 "15년간 시스템을 해킹하며 배운건, 결국 보안을 지키는 건 사람이고, 그 사람을 움직이는 건 문화라는 거다. 보안이 우선시 되는 문화를 만들어야 안전한 사회도 만들 수 있다." ◆ 김현민 팀장은 누구? -2021 고려대 금융보안학과 석사 -2011 코스콤 침해사고대응 부문 -2012~2015 금융결제원 취약점 분석평가 부문 -2015~2022 금융보안원 모의해킹 부문 -2023~2025 금융보안원 레드팀 RED IRIS 수석 -2025.06~현재 금융보안원 디지털자산보안팀장 ▲기타 이력 -2022 NATO LockedShields 한국대표팀 -2022 KISA AI빅데이터 챌린지 대상 -2021 KISA 해킹방어대회 대상 -2020 K-사이버시큐리티챌린지 AI악성코드분석트랙 최우수상 -2019 네이버 버그바운티 명예의전당 등재 -2016 보안전문서적 '윈도우시스템 해킹 가이드' 출간 -2014~ 국내해커그룹 NULL@ROOT 소속 활동 -2014 KISA SW 신규취약점 신고 2014 톱3 -2011 KISA/KISIA 악성코드분석대회 대상

2025.06.22 11:33방은주 기자

생성형 AI, 운영이 더 어렵다…W&B, 실무 백서 발표

인공지능(AI) 개발 지원 플랫폼 기업 웨이츠앤드바이어시스(W&B)가 생성형 AI 운영 리스크를 진단하고 평가·관측성 전략을 정리한 기술 백서를 발간했다. W&B는 '생성형 AI 애플리케이션의 평가와 관측성' 백서를 22일 공개했다. 문서는 실험·기록 플랫폼 '위브(Weave)' 활용 경험을 바탕으로 구성됐으며, LG CNS가 실제 적용 사례를 공유했다. 백서는 W&B 공식 홈페이지에서 PDF 형태로 내려받을 수 있다. 백서는 생성형 AI 운영환경에서 반복적으로 나타나는 오류로 허위 응답, 보안 취약점, 의도하지 않은 출력 등을 언급하며 이를 줄이기 위해선 사전 평가와 운영 단계의 지속적인 관측 체계가 필요하다고 강조했다. 주요 사례로는 검색증강생성(RAG) 시스템과 AI 에이전트가 제시됐다. 각 장에서는 '데모는 쉽지만 실제 운영은 어렵다'는 전제를 바탕으로 평가 필요성과 오류 발생 구조, 관측 포인트 등을 정리했다. 주로 자사 플랫폼 '위브' 중심의 기능 소개가 비중 있게 다뤄졌고 실험 기록과 결과 추적 관련 내용이 주요하게 언급됐다. 일각에서는 백서에서 제시된 논의가 전반적으로 새로운 접근이라고 보기는 어렵다는 반응도 있다. 평가·관측 체계 필요성 자체는 이미 업계 전반에서 꾸준히 제기돼 왔기 때문이다. 업계 관계자는 "이번 백서는 생성형 AI 운영에 필요한 문제의식을 정리하는 데 의미가 있다"며 "다만 실무 적용을 고민하는 입장에서는 참신한 분석이나 새로운 기준 제시인지는 잘 모르겠다"고 말했다.

2025.06.22 10:05조이환 기자

AWS "해커보다 한발 빠르게…AI로 네트워크 보안 자동화 100% 목표"

[필라델피아(미국)=김미정 기자] "인공지능(AI)을 통한 네트워크 보안 자동화는 사고를 미리 감지하고 더 빨리 막을 수 있습니다. 유지보수까지 자동으로 처리 가능합니다. 보안 자동화가 100% 이뤄진다면 기업은 운영보다 혁신에 더 집중할 수 있을 것입니다." 아마존웹서비스(AWS) 로브 케네디 네트워크 서비스 부문 부사장은 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 지디넷코리아를 만나 네트워크 보안 전략에 대해 이같이 밝혔다. AI로 네트워크 보안 자동화를 강화해 대응 속도를 더 높일 것이란 설명이다. 그는 AWS에서 15년 동안 가상 프라이빗 클라우드(VPC)를 비롯한 트랜짓 게이트웨이, 다이렉트 커넥트, 가상사설망(VPN), 로드 밸런서 등 네트워크 제품을 총괄하고 있다. 최근 업데이트된 'AWS 쉴드'와 웹 애플리케이션 방화벽(WAF), 네트워크 방화벽, 콘텐츠 전송 네트워크(CDN) 서비스도 케네디 부사장 손을 거쳤다. 케네디 부사장은 AWS 쉴드의 새 기능인 네트워크 시큐리티 디렉트 개별 배경을 소개했다. 이 기능은 고객 네트워크 상태를 분석하고 디도스 보호 기능을 강화하기 위해 개발됐다. 인스턴스에 연결된 네트워크 인터페이스(ENI)와 VPC, 로드 밸런서, WAF까지 자동 분석할 수 있다. 분석 기준은 AWS가 권장하는 보안 모범 사례다. 보안 상태는 치명적부터 낮음까지 점수로 표시된다. 각 문제를 해결할 방법도 안내된다. 다만 이 기능은 프리뷰 단계로만 제공되고 있다. AI가 추천 설정을 제시하면 사용자가 이를 수동으로 적용하는 수준이다. 케네디 부사장은 이번 AWS 쉴드 업데이트에 의미가 크다고 설명했다. AWS 쉴드는 원래 네트워크 계층인 L3와 L4에서 발생하는 디드스 공격에 대응하는 기능 중심으로 설계됐었다. 이번에 새롭게 추가된 기능은 애플리케이션 계층인 L7까지 적용돼 보호 범위를 넓힌 셈이다. 그는 "L7은 웹 애플리케이션이 실제 사용자 요청을 처리하는 계층으로 중요도가 높은 부분"이라며 "로그인부터 검색, 결제 같은 복잡한 요청이 오가는 영역이라 이 계층을 노리는 디도스 공격은 탐지와 방어가 특히 까다롭다"고 설명했다. 그러면서 "이번에 추가된 L7 보호 기능은 이런 공격에 특화됐다"며 "별도 설정 없이 위협을 자동으로 감지하고 차단할 수 있도록 구성됐다"고 강조했다. 현재 쉴드 고객은 이 기능을 월 500억 건 요청 범위 내 무료로 이용할 수 있다. 케네디 부사장은 쉴드 추가 업데이트 계획도 밝혔다. 그는 "보안 진단 결과를 단순히 보여주는 데 그치지 않고 버튼 한 번으로 권장 설정을 적용하거나 자동으로 보안 설정이 반영되도록 기능을 발전시킬 것"이라고 밝혔다. 그러면서 "이는 네트워크 보안 지식이 부족한 소규모 사용자나 수십만 개 리소스를 운영하는 대규모 기업 고객에게 실질적인 도움이 될 것"이라고 설명했다. "네트워크 보안 자동화 핵심은 속도" 케네디 부사장은 네트워크 보안에 AI를 접목해 얻은 가장 큰 이점으로 속도를 꼽았다. 그는 "기존에는 사람이 직접 보안 규칙을 수작업으로 설정해야 했다"며 "네트워크 규모가 클수록 상당한 시간이 걸렸다"고 지적했다. 그러면서 "이젠 AI가 이런 작업을 모두 대신한다"며 "데이터를 빠르게 분석하고, 위협을 감지해 자동으로 대응 방안까지 마련해 준다"고 덧붙였다. 그는 빠른 속도가 공격자에게 치명적이라고 말했다. 공격자가 위협 패턴을 바꾸기 전에 AI가 이를 막으면 추가 공격을 진행할 수 없다는 이유에서다. 케네디 부사장은 AI를 활용한 네트워크 보안이 효과를 내려면 인프라가 뒷받침돼야 한다고 강조했다. 현재 AWS는 전 세계에 수백 개의 네트워크 거점을 운영하고 있다. 다수 인터넷 사용자와 직접 연결돼 있어, 글로벌 연결성과 트래픽 가시성 측면에서 강점이 있다 평가를 받고 있다. 케네디 부사장은 "우리만큼 대규모 글로벌 연결성과 트래픽 가시성을 가진 기업은 없다"며 "엣지 인프라 경쟁력은 독보적"이라고 자신했다. 다만 그는 보안에 활용되는 AI 모델 정확도를 우려하는 목소리가 있다는 점을 인정했다. 일부 전문가들은 거대언어모델(LLM) 오탐률을 지적하면서 공격이 아닌 트래픽을 잘못 감지할 가능성을 지속적으로 제기해 와서다. 이에 케네디 부사장은 "AI 기술이 완벽하다고 할 수는 없지만 신뢰도가 꾸준히 높아지는 건 분명하다"고 밝혔다. 그러면서 "최근 1년 새 AI 모델 정확도가 빠르게 개선됐다는 점이 증명됐기 때문"이라고 덧붙였다. 현재 AWS 쉴드의 새 기능은 최신 LLM 모델 기반으로 운영되고 있다. AWS는 이 솔루션 성능을 지속적으로 개선하고 있으며, 사용자 데이터를 모아 정확도를 높이고 있다. 케네디 부사장은 생성형 AI가 앞으로 보안 운영센터(SOC)나 네트워크 운영센터(NOC)에도 큰 변화를 불러올 것으로 전망했다. 핵심 변화는 자동화다. 그는 "우리는 이미 전체 네트워크 이벤트 98% 이상을 자동 처리하고 있다"며 "사람이 개입하지 않아도 보안이 유지되는 셈"이라고 강조했다. 그러면서 "반복적인 설정이나 유지보수 작업은 줄고, 더 중요한 업무에 집중할 수 있는 기반이 될 것"이라고 내다봤다. 케네디 부사장은 "AI와 에이전트, 자동화 기술은 보안 사고를 사전에 감지하고 막을 수 있는 열쇠"라며 "유지보수나 구성 변경도 자동으로 처리돼 기업은 운영보다 혁신에 집중할 수 있을 것"이라고 강조했다.

2025.06.22 09:40김미정 기자

  Prev 331 332 333 334 335 336 337 338 339 340 Next  

지금 뜨는 기사

이시각 헤드라인

리벨리온, SK텔레콤에 K-NPU '리벨' 칩 공급..."물량은 미정"

국가대표 AI 먼저 써 봤더니..."취지 환영, 이용 유인·안전성은 과제"

AI 힘주는 CU...점포운영부터 상품기획까지 맡긴다

데이터센터 성장세 탄 통신3사…AIDC 투자 드라이브

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.