• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7786건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 조현숙 이사장 "코드게이트, 데프콘처럼 키우고 싶어"

코드게이트는 대한민국을 대표하는 국제 해킹 방어 대회이자 세계적인 정보 보안 행사입니다. 단순한 대회를 넘어 보안 인재를 발굴하고 국내외 보안 산업 발전에 기여하고 있습니다. 조현숙 코드게이트보안포럼 이사장은 최근 경기 성남시 코드게이트보안포럼 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 2008년 김상철 한컴그룹 회장이 세계적인 보안 인재를 양성하겠다는 목표로 코드게이트를 만들었다. 현재 과학기술정보통신부가 주최하고, 코드게이트보안포럼이 주관한다. 조 이사장은 “코드게이트는 세계 3대 해킹 방어 대회”라며 “미국 정부가 지원하는 '데프콘'처럼 키우고 싶다”고 말했다. 올해 17회를 맞은 코드게이트는 오는 7월 10일부터 이틀 동안 서울 삼성동 코엑스에서 열린다. 온라인 예선전에 66개국 2778명이 참가했다. 일반부와 주니어(학생)부 각각 15시간 경합해 40개팀이 본선에 진출했다. 조 이사장은 “일반부에서 한국·중국·베트남·일본 등 아시아가 강했다”며 “상위권 간 점수가 비슷해 본선에서 더 치열하게 경쟁할 것 같다”고 예상했다. 그는 “매년 세계 50개국 이상에서 뛰어난 화이트 해커(white hacker)가 코드게이트에서 실력을 겨룬다”며 “정보 보안 전문가, 기업, 정부, 학계도 지식을 공유해 보안 산업에 긍정적인 영향을 주고 있다”고 설명했다. 화이트 해커는 착한 해커다. 서버 취약점을 연구해 해킹을 막을 법을 찾는다. 나쁜 의도로 해킹해 돈을 요구하는 블랙 해커(black hacker)와 반대된다. 특히 조 이사장은 “세계에서 처음으로 국제 주니어 해킹 방어 대회를 만들었다”며 “코드게이트에서 인정받은 참가자가 국내 사이버 보안 스타트업을 설립하는 하면 여러 기관에서 활약하고 있다”고 강조했다. 그러면서 박찬암 코드게이트 우승자가 스틸리언을, 박세준 코드게이트 최다 우승자가 티오리를 창업했고 신정훈은 신기랩스 대표로 활동한다고 전했다. 2022년 코드게이트 주니어부 우승자는 한국과학기술원(KAIST) 특기자 전형으로 합격했다. 코드게이트 주니어부에는 만 19세 미만이 출전할 수 있다. 올해는 실습 프로그램이 새로 생겼다. 이 가운데 '안드로이드 유저랜드 및 커널 퍼징과 익스플로잇' 과정은 보안 취약점을 어떻게 발견하고 공격에 활용할 수 있는지 배우는 시간이다. 참가자는 '퍼징'이라는 자동화 기법으로 취약점 원리를 이해하고, 여러 취약점을 조합해 실제 공격 흐름을 만들어 볼 수 있다. 침해 사고에 쓰인 악성 코드나 공격 도구를 분석하는 기법도 배울 수 있다. 조 이사장은 “산업계, 학계, 연구계가 코드게이트에서 만나 기술을 교류한다”며 “코드게이트는 국내 보안 소프트웨어 산업이 성장하도록 토대를 다지는 데 기여했다”고 자평했다. 이어 “전문가 뿐 아니라 일반인도 해킹 방어 대회와 해킹 체험 프로그램, 어린이 학교 등에 참여한다”며 “앞으로도 인재 양성에 힘써 사회가 보안에 관심 가지도록 최선을 다하겠다”고 덧붙였다. 아래는 조현숙 이사장 약력 1979 전남대 수학교육 학사 1989 충북대 컴퓨터 석사 2001 충북대 컴퓨터 박사 한국전자통신연구원(ETRI) 사이버보안연구본부장 국가보안기술연구소장

2025.05.18 13:07유혜진

[ZD브리핑] 아시아 IT 박람회 컴퓨텍스 개최...21대 대선 후보 첫 토론회

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 아시아 IT 박람회 '컴퓨텍스 2025' 개막...엔비디아, 퀄컴, AMD 대표 총출동 아시아 최대 규모의 IT 박람회 '컴퓨텍스 2025'가 20일부터 23일까지 나흘간 대만 타이베이에서 개최됩니다. 올해 주제는 'AI 넥스트'(AI Next)로 수많은 글로벌 빅테크와 스타트업이 참여할 예정입니다. 먼저 개막 전날인 19일부터 젠슨 황 엔비디아 CEO, 크리스티아노 아몬 퀄컴 CEO를 시작으로 리사 수 AMD CEO 등 주요 글로벌 기업 CEO가 기조연설 연사로 나서며 AI 특화 GPU와 AI PC용 프로세서, 스토리지 관련 발표도 예정돼 있습니다. 미국 관세 이슈가 정재계 주요 화두로 부상하자 주한미국상공회의소(이하 암참)가 분주한 행보를 보입니다. 오는 19일 암참은 김문수 제21대 대통령 후보를 초청해 한·미 양국 간 경제협력 및 교역 활성화를 위한 의견을 나눌 예정입니다. 암참은 앞서 지난 8일 고학수 개인정보보호위원장을 초청했고, 지난달은 홍준표 전 국민의힘 경선 후보와 비공개 간담회를 개최하는 등 외국계 기업의 의견을 전달하기 위한 자리를 많이 만들고 있습니다. 현대자동차가 7년 만에 신형 수소전기차 '디 올 뉴 넥쏘' 다음 주 중 사전예약을 진행할 예정입니다. 신형 넥쏘는 당초 이달 15일 사전예약이 진행될 예정이었는데, 내부 사정으로 인해 미뤄졌습니다. 신형 넥쏘는 2018년 1세대 넥쏘 출시 이후 처음으로 완전변경을 했습니다. 수소 탱크 용량은 기존 6.33㎏에서 6.69㎏으로 늘어나 완충 시 주행 가능 거리가 609㎞에서 700㎞로 늘어났습니다. 주행성능도 개선돼 정지 상태에서 시속 100㎞까지 가속 시간이 9.2초에서 7.8초로 단축됐습니다. 현대차는 신형 넥쏘를 이르면 6월말부터 고객 인도를 계획하고 있습니다. 배터리 업계에 따르면 전력거래소가 이달 중 540MW 규모 BESS 중앙계약시장 입찰을 공고할 예정입니다. 최근 기업들이 전기차에 이어 차세대 수익원으로 주목하는 것이 ESS일뿐 아니라, 사업 규모가 조 단위에 이를 것으로 전망돼 주요 기업들이 치열한 수주전을 벌일 것으로 예상됩니다. 제12회 부산국제기계대전이 오는 20~23일 부산 벡스코 제1·2전시장에서 열립니다. 전시는 부산시와 부산기계공업협동조합, 부산경남금형공업협동조합이 공동 주최하고 한국산업마케팅연구원과 코트라가 주관합니다. '스마트 제조, 미래 혁신의 꿈'을 주제로 인공지능(AI), 로봇, 스마트팩토리 등 기술이 전시됩니다. 총 31개국에서 536개 기업이 참가하고 1천845개 부스로 구성된 역대 최대 규모입니다. 21대 대선 후보 TV 토론회 열린다 21대 대통령 선거 후보 TV 토론회가 열립니다. 18일 오후 중앙선거관리위원회 주관 TV 토론회에 더불어민주당 이재명 후보, 국민의힘 김문수 후보, 개혁신당 이준석 후보, 민주노동당 권영국 후보가 토론회에 참석합니다. 대선을 약 보름 앞두고 네 후보가 맞붙는 첫 토론회입니다. 남아있는 선거 운동 기간을 고려하면 TV 토론회가 선거 향방에 적지 않은 영향을 미칠 것으로 보입니다. 2차 토론회는 이번주 오는 23일 열린다. 19일 한국방송학회는 환경변화에 대응한 합리적인 데이터 홈쇼핑 정책 개선 방향을 주제로 기획 세미나를 개최하고, 한국통신학회는 22일부터 이틀 간 미래통신기술 워크숍을 마련합니다. MS, 개발자 축제 '빌드 2025' 개최...SAP, '사파이어 2025' 진행 마이크로소프트는 한국시간으로 오는 20~22일 '마이크로소프트 빌드 2025'를 온·오프라인으로 개최합니다. 기조연설을 포함한 모든 온라인 세션은 무료로, 사전 등록을 통해 누구나 참여할 수 있습니다. 이번 행사는 AI와 클라우드, 데이터 분석, 개발자 도구 및 닷넷, 보안, 윈도 등 총 6개 핵심 기술 분야 중심으로 진행될 예정입니다. 실습형 교육 세션과 해커톤으로 실무 적용 가능성 높은 프로그램도 열립니다. 첫날 기조연설에는 사티아 나델라 마이크로소프트 최고경영자(CEO) 겸 이사회 의장, 케빈 스콧 최고기술책임자(CTO)가 발표합니다. 두 연사는 마이크로소프트가 AI 중심 기술로 다양한 플랫폼에서 어떤 혁신을 주도하고 있는지 조망할 예정입니다. SAP의 대표적인 연례 행사 'SAP 사파이어 2025'가 현지시간으로 19일부터 21일까지 미국 올랜도에서 개최됩니다. SAP의 최신 기술과 비즈니스 전략을 공유하는 글로벌 컨퍼런스로, 올해는 생성형AI와 지속 가능성을 테마로 다양한 서비스와 프로젝트를 선보일 예정입니다. 대표적으로 AI 비서인 '쥴'을 활용한 새로운 서비스와 기능을 선보이고 ESG 기준 준수 기능 등을 활용해 효율적인 탄소저감 사례 등이 소개됩니다. 한국인공지능산업협회(AIIA)는 오는 20일 서울 서초구 양재엘타워에서 '제50회 AIIA 조찬포럼'을 개최합니다. 이번 행사는 기업 환경에서의 AI 활용 전략을 공유하고 업계 내 교류를 촉진하기 위해 마련된 자리입니다. 이날 조경수 한국남부발전 차장이 '생성형 AI 활용 전략과 한국남부발전 사례'를, 김수연 EY컨설팅 파트너가 '기업 환경에서의 AX 동향과 성공 방정식'을 주제로 발표할 예정입니다. 서울대학교 데이터사이언스대학원과 Z-인스펙션 이니셔티브(Z-Inspection® Initiative)는 오는 20일부터 이틀간 서울대학교 호암교수회관에서 'Z-인스펙션 국제회의 : 신뢰할 수 있는 인공지능, 어떻게 평가할 것인가'를 개최합니다. 이번 행사는 AI 신뢰성과 관련된 실제 사례 기반 평가 방법론을 공유하고 AI 기본법 제정 이후의 주요 쟁점을 논의하기 위한 자리입니다. 워크데이는 오는 22일 '워크데이 엘리베이트 서울 2025' 개최에 맞춰 기자간담회를 진행합니다. 이번 행사는 AI 기반 인사 및 재무관리 플랫폼의 발전 방향과 기업 민첩성 제고 전략을 국내 주요 언론에 공유하기 위해 마련된 자리입니다. 이번 간담회에서는 정응섭 워크데이코리아 지사장이 지난 10년간의 AI 기술 진화와 워크데이의 대응 전략을 소개하고 샨 무어티 워크데이 아시아·태평양지역 최고기술책임자(CTO)가 '워크데이 에이전트 시스템 오브 레코드(Agent system of Record)'를 중심으로 에이전틱 AI가 조직 경쟁력에 미치는 영향을 발표할 예정입니다. 제네시스도 같은 날 그랜드 인터컨티넨탈 서울 파르나스에서 경험 경제 시대의 AI 기반 고객 경험 혁신 전략에 대해 발표하는 기자간담회를 개최합니다. 이번 간담회에는 토니 베이츠 제네시스 CEO가 방한해 경험 경제 시대를 맞아 기업들이 AI 기반 고객 경험을 어떻게 최적화할 수 있는지에 대한 제네시스의 글로벌 전략과 비전을 발표할 예정입니다. 또 제네시스 아시아태평양 지역 앨버트 넬 세일즈 부사장이 국내 기업들을 위한 제네시스의 지원 방안을 발표하고, 새롭게 선임된 김동욱 한국 지사장도 함께 소개할 예정입니다. 위믹스 상장폐지 가처분 신청 심문...플레이엑스포2025 개막 이번 주 가상자산 위믹스에 대한 거래 지원 종료(상장폐지) 가처분 심문이 오는 23일 서울중앙지법에서 있습니다. 위메이드 위믹스 측은 지난 9일 법원에 디지털자산거래소 공동협의체(DAXA) 회원사인 원화거래소 빗썸, 코인원, 코빗, 고팍스를 상대로 상장폐지 가처분 신청을 제기했습니다. 이번 심문은 가처분 신청 후 약 보름만입니다. 위믹스 측은 상장폐지 기준이 모호하고, DAXA가 담합하고 있다는 주장과 함께 거래소의 투자자 보호 조치가 미흡했다는 의견을 전달할 것으로 보입니다. 오는 22일부터 25일까지는 경기도 지역 최대 게임 행사 '플레이엑스포2025'가 열립니다. 올해는 네오위즈와 스마일게이트 등이 부스를 마련하고 관람객을 맞이합니다. 여기에 넥슨 측은 오는 24일 넥슨게임즈가 개발한 '블루 아카이브' 이용자 대상 오케스트라 행사를 잠실 롯데콘서트홀에서 개최할 예정입니다. 개인정보위-CPO협의회, '개인정보 정책 포럼' 공동 개최 개인정보보호위원회는 한국개인정보보호책임자(CPO)협의회와 공동으로 21일 서울 중구 은행회관에서 '개인정보 정책 포럼'을 개최합니다. SK텔레콤(SKT) 고객 정보 유출 사고가 난 가운데 산업별 CPO가 모이기로 했습니다. 개인정보위가 개인정보 안전 관리 체계 강화 방안, 개인정보 유·노출 사고 경향과 대응 방향을 발표합니다. 지난해 처음 실시된 개인정보 처리 방침 평가 제도도 소개합니다. 참석자들은 안전 조치 강화, 피해 구제 방안, 보호책임자 권한·책임 확대, 우수 사례에 대해 논의할 예정입니다. 한국정보보호산업협회(KISIA)는 같은 날 서울 송파구 협회에서 '인공지능(AI) 보안 협의체'를 출범합니다. AI 보안 사업과 주요 정책 의제를 발굴하기 위해 산·학·연이 교류합니다. 윤두식 이로운앤컴퍼니 대표가 의장을 맡기로 했습니다. 한국통신인터넷기술·이글루코퍼레이션 등 14개사, 국가인공지능위원회·한국인터넷진흥원(KISA)·한국전자통신연구원(ETRI) 등 4개 기관, 연세대가 참여합니다. KISA는 22일 서울 삼성동 코엑스에서 국제인터넷주소기구(ICANN)와 '신규 일반 최상위 도메인(gTLD) 정책 설명회'를 엽니다. 도메인 개념과 새로운 gTLD를 소개합니다. 상표권 관점으로 어떻게 신청하면 되는지, 비용은 얼마나 드는지 등도 알려줍니다. 국내 기업에서 상표권을 담당하는 사람과 정부 관계자가 참석할 수 있습니다. 도메인이란 인터넷에 연결된 컴퓨터를 사람이 쉽게 기억하고 입력할 수 있도록 영문·한글 같은 문자로 만든 인터넷 주소입니다. 숫자로 된 인터넷프로토콜(IP) 주소를 기억하기 쉽게 문자로 나타냅니다. 국내 기업 가운데 삼성이 '.삼성'과 '.samsung', 현대자동차가 '.hyundai', 기아가 '.kia' 도메인을 갖고 있습니다. '간호사의 진료지원업무, 이대로는 안 된다'...간호협회, 긴급기자회견 대한간호협회가 19일 오후 1시 협회 서울연수원 2층 강당에서 '간호사의 진료지원업무, 이대로는 안 된다!'를 주제로 긴급 기자회견을 개최합니다. 이날 기자회견에서는 현장 간호사들이 본연의 업무 외에도, 교육도 제대로 받지 못한 채 명확한 기준도 없이 광범위한 진료지원업무를 수행해 온 간호사들 실태조사 결과 발표하고, 현장 간호사 참여해 증언할 예정입니다. 이와 함께 간호법 시행에 앞서 지난해 의료공백 사태 이후 간호사의 진료지원업무 교육을 담당해 왔던 대한간호협회가 마련한 방안에 대해서도 설명할 계획입니다. 데이터홈쇼핑 정책 개선 방향 세미나-콘텐츠 플랫폼 발전 방향 세미나 열려 한국방송학회가 19일 그랜드센트럴 B동 3층 오디토리움에서 '환경변화에 대응한 합리적인 데이터 홈쇼핑 정책 개선 방향'을 주제로 기획세미나를 개최합니다. 이번 세미나는 위기에 직면해 있는 데이터 홈쇼핑 산업의 현실을 진단하고 데이터 홈쇼핑 산업의 지속 성장을 위해 필요한 정책 개선 방안을 모색하기 위해 기획됐습니다. 발제를 맡은 디지털산업정책연구소의 노창희 소장은 데이터 홈쇼핑 재승인 제도 개선의 필요성과 제도 개선 방안에 대해 발표할 예정입니다. 종합토론은 원광대학교 이만제 교수의 사회로 건국대학교 김영은 박사, 한양대학교 박석철 박사, 한국방송통신대학교 이성민 교수, 중소기업벤처연구원의 최세경 박사, 닐슨코리아 황성연 리더가 참여합니다. 같은날 플랫폼법정책학회가 국회의원회관 제 7간담회실에서 '콘첸츠플랫폼 국가 경제의 새로운 엔진'이라는 세미나를 엽니다. 전성민 가천대 경영학부 교수가 '국가플래폼자본주의 시대의 콘텐츠 플랫폼 전략'을, 강형구 한양대 경영학부 교수가'콘텐츠 플랫폼의 국가 경쟁적 가치'를 발표할 예정이고, 서종희 연세대 법학전문대학원 교수, 박준영 경상국립대 법학부 교수, 서범강 웹툰산업협회 회장, 조영기 인터넷기업협회 사무총장이 토론자로 참여합니다.

2025.05.18 11:44이도원

[써보고서] 괴물 카메라를 가진 폰 '샤오미 15 울트라'

스마트폰 카메라의 진화가 새삼 놀랍다. 성능이 웬만한 똑딱이 카메라를 능가한다. 조작이 간편한데 편의 기능은 늘었다. 누구나 전문가급 사진 촬영에도 도전해볼 수 있게 됐다. 중국 샤오미가 지난 3월 출시한 플래그십 스마트폰 '샤오미 15 울트라'는 현존하는 최고의 스마트폰 카메라를 갖췄다고 해도 과언이 아니다. 가격은 삼성·애플 제품 대비 저렴한 편에 속해 위협적인 제품이다. 기자는 샤오미 15 울트라를 보름 간 사용해보며 특징을 살펴봤다. 특히 카메라 성능을 위주로 살폈다. 촬영 결과물은 대부분 만족스러웠다. 들고 다니는 내내 주변 환경을 찍고 싶은 생각이 들었다. "이런 폰카 없다…라이카 쿼드 카메라" 이 폰의 핵심 기능을 하나만 꼽으면 단연 '라이카 23mm 메인 카메라'다. 소니 LYT-900 1인치 이미지 센서와 라이카 주미룩스 광학 렌즈를 탑재했다. f/1.63 대형 조리개를 장착했고, 23mm, 28mm, 35mm 가변 초점 거리를 지원한다. 메인 카메라는 센서가 큰 만큼 야간 촬영에 유리하고 노이즈가 적은 편이다. 14EV 고명암비를 통해 어두운 환경에서도 생동감 있고 선명한 이미지를 찍을 수 있다. 해상도는 50MP다. 메인 카메라 외에도 후면 카메라가 3개나 더 달렸다. ▲라이카 100mm 초망원 렌즈 ▲라이카 70mm 플로팅 망원 렌즈 ▲라이카 14mm 초광각 카메라가 나란히 장착됐다. 초망원 렌즈는 최대 120배 디지털 줌을 지원한다. 100mm 화각에서 원거리에 있는 피사체를 담아내며, 인센서 줌 기술을 활용해 최대 200mm까지 확장 촬영이 가능하다. 1/1.4인치 대형 센서와 f/2.6 조리개를 갖춰, 샤오미 14 울트라 대비 136% 더 많은 빛을 포착한다. 사람 눈으로 못 보는 먼 거리에 있는 글씨나 형상도 폰으로 볼 수 있다. 광학 손떨림 방지(OIS) 성능도 상당하다. 손으로 찍어도 120배 줌으로 보이는 글씨를 쉽게 찍을 수 있다. OIS 모듈이 큰 탓인지, 폰을 빠르게 흔들면 달그락 거리는 소리가 꽤 크게 들린다. 70mm 플로팅 망원 렌즈는 인물 촬영에 최적화됐다. 50MP 센서와 f/1.8 대구경 조리개를 갖췄다. 인물 모드에서 보케를 원하는 대로 조정할 수 있는 기능도 유용했다. 회오리 보케와 소프트 포커스, 버블 등으로 바꿀 수 있다. 14mm 초광각 카메라는 피사체와 약 5cm 거리에서도 정밀한 모습을 담아낸다. 50MP 센서와 f/2.2 대구경 조리개를 갖췄다. 광활한 풍경이나 단체 사진 촬영에 최적화됐다. "인공지능 기능 강화…보안·편의 개선" 프로세서는 스냅드래곤 8 엘리트 모바일 플랫폼을 탑재했다. 샤오미 하이퍼OS 2 운영 체제를 적용했고, 구글 제미나이와 샤오미 하이퍼AI를 통합해 인공지능(AI) 기반 기능을 강화했다. 디스플레이는 6.73인치 WQHD+ 능동형 유기발광다이오드(AMOLED) 패널을 탑재했다. 3200 x 1440 해상도와 522ppi 픽셀 밀도, 최대 3천200니트 밝기를 지원한다. 1Hz 상시 디스플레이 기능을 통해 시간과 알림을 한눈에 확인할 수 있다. 보안성과 편의성도 한층 강화됐다. 업그레이드된 초음파 지문 센서를 통해 젖거나 이물질이 묻은 손가락으로도 빠르고 정확하게 잠금을 해제할 수 있다. 저조도 환경에서도 안정적인 인식을 지원한다. 내구성 측면에서는 샤오미 가디언 스트럭처와 샤오미 실드 글래스 2.0을 적용해 샤오미 13 울트라 모델 대비 최대 16배 더 높은 낙하 내구성을 갖췄다. 고강도 CNC 가공 알루미늄 프레임과 코닝 고릴라 글래스 7i를 탑재했다. "무게·두께 아쉬워…호환성 문제도 다수 발견" 무게는 226g이다. 갤럭시 S25 울트라보다 8g 더 무겁고, 아이폰16 프로맥스보다는 1g 가볍다. 크기는 가로와 세로가 위의 두 제품보다 약간 더 작다. 다만 두께가 9.35mm로 가장 두껍다. 카메라 모듈 부분의 두께는 약 15mm에 달한다. 디자인은 취향 차이가 있겠지만, 카메라가 스마트폰 후면 절반 가까이를 차지하는 만큼 불편한 점도 많다. 보호 케이스 착용이나 스마트폰을 거치해야 하는 상황에서 다른 폰들보다 카메라의 존재가 신경 쓰인다. 무게가 고루 배분돼 있어 그립감은 양호한 편이다. 모바일 페이와 통화 녹음 기능이 지원되지 않는 점도 아쉽다. 다만 초기 설정 시 지역을 홍콩으로 설정하면 통화 녹음 기능 '샤오미 다이얼러'를 활성화할 수 있다. 이 밖에도 호환성 문제도 더러 찾아볼 수 있었다. 샤오미 15 울트라를 실제 구매해서 쓰고 있는 한 사용자에 따르면 유튜브 앱 화면 오류로 글자가 잘리거나, 키보드 버튼이 가끔 두 번씩 입력되는 문제가 발생하기도 한다. 화면 굴곡이 터치에 예민한 점도 지적된다. 전면 화면이 살짝 튀어나온 형태라 의도치 않게 터치가 되는 경우가 있다. 설정에 '가장자리 터치 오류 무시' 기능을 적용해도 여전히 터치가 잘 된다. "169만9천원, 경쟁력 있는 가격" 디자인은 디지털 카메라를 연상하는 모습이다. 색상은 블랙, 화이트, 실버 크롬 3가지다. 실버 크롬 모델은 항공 등급 유리 섬유와 폴리우레탄(PU) 가죽 소재에 클래식한 스티칭을 더했다. 가격은 16GB 메모리와 512GB 스토리지를 탑재한 단일 모델 기준 169만9천원이다. 글로벌 출시 가격인 1천499유로(약 237만원)보다 상대적으로 저렴하게 책정됐다. 타사 주요 플래그십과 비교해도 경쟁력 있는 가격이다. 카메라를 다방면으로 자주 활용하는 이들에게 권하고 싶은 제품이다. 때문에 이 폰을 쓸 사용자라면 별도 판매하고 있는 전용 액세서리 키트도 함께 구매하는 것을 추천한다. 포토그래피 키트 레전드 에디션은 샤오미 15 울트라의 사진 촬영 경험을 보다 강화해줄 액세서리다. 맞춤형 다이얼과 줌 레버, 탈착식 엄지 거치대와 셔터 버튼 등을 갖췄다. 2천mAh 통합형 배터리를 탑재했다. 가격은 19만9천원이다.

2025.05.18 10:35신영빈

SKT 고객신뢰위원회 출범...위원장에 안완기 전 생산성본부 회장

SK텔레콤은 최근 발생한 사이버 침해사고로 불편과 불안을 겪은 고객의 신뢰 회복을 위해 외부 전문가로 구성된 '고객신뢰위원회'를 출범시켰다. SK텔레콤은 고객이 요구하는 바를 구체화하고 변화의 방향을 자문할 수 있는 전문가 5명으로 구성된 고객신뢰위원회를 지난 16일 발족하고 첫 회의를 진행했다. 독립 기구인 위원회는 고객의 이야기를 듣고 SK텔레콤이 마련한 고객 신뢰 향상 방안을 검증하고 효과를 극대화할 수 있게 자문하는 활동을 하게 된다. 또한, 활동 내용과 경과를 외부와 투명하게 소통하는 역할도 한다. 위원장은 안완기 전 한국생산성본부 회장(현 한국공학대학 석좌교수)이 맡는다. 한국테크노파크진흥회 회장과 한국가스공사 부사장 등을 역임한 안완기 위원장은 국내 기업, 기관들의 소비자 만족 평가 컨설팅 및 교육 전문기관인 한국생산성본부 회장으로 재임했다. 신종원 전 소비자분쟁조정위원장, 손정혜 법무법인 혜명 변호사는 위원으로 참여한다. 신 위원은 소비자 권익 보호와 집단 분쟁 해결에 정통한 전문가로, 실질적 제도 개선 논의에서 중심적 역할을 할 것으로 기대된다. 손 위원은 여성, 청소년 등 사회적 약자 지원과 인권 및 공익 분야에서 활발히 활동 중이며, 분쟁 조정 및 중재 분야에서도 다양한 경험을 보유하고 있다. 서울대 소비자학과 김난도 교수도 합류한다. 김 위원은 트렌드 전문가이면서, 과거 소비자정책포럼 간사를 역임하며 소비자 보호와 정책 자문 분야에서 풍부한 경험을 쌓은 바 있다. 김채연 고려대 심리학부 교수(전 고려대 다양성위원회 위원장)는 인지심리학 관점에서 개선안이 사용자 경험을 향상시키는지 검증하고, 광범위한 사용자들의 요구가 다양성 측면에서 조율되도록 힘을 보탤 예정이다. 위원회는 16일 위원장을 선임하고, 위원회의 역할, 운영 방식, 향후 일정 등을 논의했다. 회의에서 위원들은 위원회의 다양한 활동에 대한 사회적 신뢰와 이해도를 제고하고 고객에게 투명하게 알릴 수 있는 채널을 만들기로 했다. 앞으로 위원회는 격주로 개최되며, 수시 회의를 열어 신속한 실행이 필요한 조치들에 대해 자문할 계획이다. 이와 더불어 고객 신뢰 회복을 위한 회사의 중장기 로드맵을 요구하고 위원회 검토를 거쳐 발표하기로 합의했다. SK텔레콤은 기존 회사 내부 조직인 고객가치혁신실을 위원회 '간사 조직'으로 배치해 위원회의 원활한 운영을 돕고, 위원회가 자문한 조치들이 빠르게 실행될 수 있도록 지원할 계획이다. 또한 고객 신뢰 활동에 대한 고객 시장의 인식, 그에 따른 성과 측정 지표를 개발해 위원회에 제공함으로써 고객 신뢰 활동의 효과성을 지속적으로 점검하고 개선해 나간다는 방침이다. 이와 별도로 SK텔레콤은 지난 12일 회사 내에 '고객가치혁신TF'를 신설했다. 고객가치혁신TF는 고객 보호, 정보 보안 등의 영역에서 다양한 대응 방안을 마련하는 한편, 중장기 고객가치 향상 방안도 함께 검토할 예정이다. 고객신뢰 위원회에서는 고객가치혁신TF에서 마련한 방안을 고객 관점에서 검증하고 개선 사항을 권고하는 활동을 지속하게 된다. SK텔레콤은 “고객의 관점에서 바라보며, 고객 여러분이 체감할 수 있는 실질적인 변화를 시작하겠다”며 “이번 고객신뢰 위원회 출범을 계기로 고객과 사회가 공감할 수 있는 고객가치 향상 방안이 실행될 수 있도록 회사의 모든 역량을 집중하고, 장기적으로는 이번 사태를 전화위복 삼아 회사가 한 단계 더 높은 수준으로 발전하는 계기를 만들겠다”고 밝혔다.

2025.05.18 10:00박수형

LGU+, 스미싱·피싱 피해 예방 '유플위크' 운영

LG유플러스가 고객 스미싱·피싱 피해 예방을 위한 '유플위크' 프로모션과 무료 보험 서비스를 제공한다. LG유플러스는 증가하는 스미싱·피싱 범죄로부터 고객을 보호하기 위해 다양한 프로모션을 실시한다. 경찰청 국가수사본부에 따르면 올 1분기 보이스피싱 범죄는 5천878건, 피해금액은 3천116억원으로 전년 동기 대비 범죄 건수 17%, 피해금액 2.2배 증가했다. 특히 50대 이상 이용자가 피해의 53%를 차지해 중장년층 대상 예방 안내가 시급한 상황이다. 이에 LG유플러스는 5월 한달간 전국 매장에서 '유플위크' 프로모션을 진행한다. 매장 방문 이용자에게 스마트폰 보안 수준 점검과 스미싱·피싱 예방법을 안내한다. 사전 예약 후 방문한 이용자는 고객센터 앱으로 자신의 스마트폰 보안 점수를 확인하고 개선 방법을 제공받을 수 있다. 방문 이용자는 LG유플러스의 AI 에이전트 서비스 '익시오(ixi-O)'의 보이스피싱 탐지기능도 체험할 수 있다. 이 기능은 통화 내용을 AI가 실시간 분석해 보이스피싱 의심 시 알림을 제공하는 서비스다. 참여 이용자에게는 다이소 상품교환권, 컴포즈 커피교환권, 온누리상품권, 교보문고 기프트카드 중 선택할 수 있는 경품이 제공된다. 익시오 체험까지 완료한 이용자는 추가로 하나의 상품을 더 받을 수 있다. LG유플러스는 피해 예방과 함께 실제 피해 보상을 위한 무료 보험 서비스도 제공한다. 7월까지 진행되는 프로모션 기간 중 신청 이용자는 KB손해보험의 피싱·해킹 보험 서비스를 무료로 받을 수 있다. 무료 보험 신청 대상은 2년 이상 LG유플러스 이용 장기고객(4개월), 익시오 신규 및 기존 가입자(4개월), 너겟 후불 요금제 신규 가입자(24개월)다. 해당 이용자는 멤버십 앱 '당신의 U+'나 익시오 앱 내 이벤트 페이지에서 가입 신청할 수 있다. 가입 이용자는 피싱·해킹·스미싱·파밍으로 인한 예금 출금이나 신용카드 결제 피해 시 최대 300만원까지 보상받을 수 있다. 정혜윤 LG유플러스 마케팅그룹장(상무)은 "최근 증가하는 스미싱·피싱 피해를 사전에 예방하기 위해 다양한 프로모션을 준비했다"며 "앞으로도 다양한 고객 보호 활동을 통해 누구나 안심할 수 있는 차별화된 고객 경험을 제공할 것"이라고 말했다.

2025.05.18 09:21최이담

[디플정 기고④] AX시대의 新보안 체계와 망분리 혁신

디지털플랫폼정부(디플정, DPG)에서 중요하게 생각한 과제중 '망분리 규제 혁신'을 빼놓을 수가 없다. 2022년 인수위원회 시절, 디지털플랫폼정부TF는 공공부문의 DX(디지털 트랜스포메이션)와 이를 넘어선 AX(인공지능 트랜스포메이션)를 위해 국정원에 크게 두 가지를 주문했다. 첫째, 클라우드 네이티브 전환과 생성형 AI 도입 등 민간의 혁신기술을 활용하기 위한 '물리적 망분리 폐지'와 둘째, 예측 가능성을 높이기 위한 '보안성 검토의 메뉴얼화'였다. 당시 국정원 담당자들은 개선 필요성에 공감했으나, 이후 보수적 태도를 보였다. 그러다 2023년 1월, AI 대전환 흐름에 따라 안보실 주도로 논의가 이뤄졌고, 국정원도 전향적으로 망분리 혁신에 참여하게 됐다. 국정원은 가이드라인과 기술도입을, 디지털플랫폼정부위원회(이하 디플정위)는 활용과 실증을 담당하기로 했다. ■ 갈라파고스식 망분리 규제의 한계 우리나라 공공 및 금융 분야의 물리적 망분리 정책은 종종 '갈라파고스식 망규제'라 불린다. 북한과 중국 등 사이버공격을 가하는 적대세력이 존재하는 안보 환경의 특수성 때문에 필요하다는 의견도 있지만, 이러한 경직된 망분리 체계는 디지털 혁신시대에 심각한 장애요소가 되고 있다. 특히 클라우드와 AI를 제대로 활용하기 위해서는 망분리 문제가 반드시 해결돼야 한다. 현재 공공부문에서는 인터넷망과 업무망이 엄격히 분리되어 있다. 인터넷망에서는 보안 문제로 제대로 된 소프트웨어를 사용할 수 없고, 인터넷에서 검색한 자료를 업무에 활용하려면 단순한 복사-붙여넣기조차 불가능하다. 이는 단순히 번거로움의 문제가 아닌, 공공부문의 업무 효율성과 생산성을 심각하게 저하시키는 구조적 문제다. 반면, 미국 정부는 아마존, 마이크로소프트 등 민간 클라우드를 'GovCloud'에서 사용하면서도 보안을 유지하고 있다. 미국도 과거에는 물리적 망분리에 의존했으나, 점차 논리적 망분리와 '제로트러스트' 모델로 전환해가는 추세다. 제로트러스트는 '신뢰하지 말고 항상 검증하라(Never Trust, Always Verify)'는 원칙에 기반해, 내부든 외부든 모든 네트워크 연결과 접근 시도를 의심하고 지속적으로 검증하는 보안 모델이다. 이는 단순히 물리적으로 분리된 환경을 유지하는 것보다 지속적인 인증과 권한 검증을 통해 더 효과적인 보안 체계를 구축할 수 있다는 인식 변화를 반영한다. ■ 클라우드 보안인증제도와 다층보안체계 도입 디플정위가 처음부터 주력한 부분은 CSAP(Cloud Security Assurance Program)라는 클라우드 보안인증제도의 개선이었다. 공공이 클라우드를 도입할 때 의무적으로 요구되는 국가단위의 보안 및 개인정보보호 인증제도인 CSAP는 상·중·하 등급으로 나뉘는데, 대부분의 정부업무시스템은 네트워크 연결이 불가능한 상등급에 위치한다. 이로 인해 민간 클라우드와의 연계나 AI 서비스 활용 등 첨단 기술을 도입하는 것이 사실상 불가능했다. 디플정위의 목표는 정부업무시스템을 네트워크 연결이 가능한 중등급으로 분류해 민간의 혁신 기술, AI, SaaS 등을 제대로 활용할 수 있게 하는 것이었다. 이를 위해 국정원과의 논의를 통해 CSO(Classified/Sensitive/Open) 분류 체계를 정립했다. 이 체계에서 정보는 기밀(Classified), 민감(Sensitive), 공개(Open) 등급으로 분류돼 각 등급에 맞는 보안 조치가 적용된다. 이 과정에서 수십 차례의 회의와 민관합동 TF 운영, 보안 관련 업계 및 기관들과의 간담회와 워크숍을 통해 현장의 목소리를 수렴했으며, 산학연관 전문가들이 참여하는 실무분과를 구성해 치밀한 로드맵을 수립했다. 최종적으로 신보안체계는 N2SF(National Network Security FRAMEwork, 新 국가 망 보안체계)로 명명됐다. 당초 신보안체계는 'DPG with MLS'라는 명칭으로 정리됐다. 민간의 혁신기술과 AI를 활용해 민관이 함께 성장한다는 디지털플랫폼정부의 취지에 맞춰 다층보안체계인 MLS(Multi-Layer Security)를 도입하자는 것이었다. 2024년 12월 국가적으로 어려운 상황을 겪으며 N2SF로 명칭이 변경됐지만 핵심은 동일하다. 기존의 일률적 망분리에서 벗어나 업무 중요도에 따라 기밀(Classified), 민감(Sensitive), 공개(Open) 등급으로 분류하고, 각 등급별 차등적 보안통제를 적용함으로써 보안성 확보와 원활한 데이터 공유를 동시에 달성하고자 하는 목표는 그대로다. ■ 다층보안체계(MLS) 개념과 구현 과제 다층보안체계(MLS)는 단순히 데이터를 구분하고 격리하는 것 이상의 복잡한 개념이다. 각 데이터의 중요도에 따라 다른 보안 정책을 적용하고, 물리적 격리 뿐 아니라 논리적 구분, 권한 관리, 접근 통제를 통해 다층적인 보안을 실현하는 것이다. 그러나 이러한 방식이 단순한 망분리의 또 다른 형태로 운영될 경우, 현대적인 보안 위협에 충분히 대응하지 못할 위험이 있다. 구체적으로 MLS의 구현 과정은 매우 복잡하다. 정보시스템 내 모든 데이터와 자산을 식별하고, CSO 등급을 분류한 뒤, 정보서비스를 '위치-주체-객체'로 모델링하고, 여기에 보안통제를 적용해야 한다. '위치-주체-객체' 모델링이란 정보가 어디에 있고(위치), 누가 접근하며(주체), 무엇에 접근하는지(객체)를 체계적으로 분석하는 방법이다. 국정원, 디플정위 등 관계기관은 이 보안통제 항목을 최적화하는 작업을 진행해 왔고, 미국 NIST(National Institute of Standards and Technology, 국립표준기술연구소)의 RMF(Risk Management FRAMEwork, 위험관리 프레임워크)와 제로트러스트 개념을 국내 환경에 맞게 적용하는 작업을 병행했다. NIST RMF는 미국 정부가 정보 시스템의 보안 위험을 관리하기 위해 사용하는 체계적인 방법론으로, 위험 평가와 관리 프로세스를 제공한다. MLS가 제대로 구현되기 위해서는 데이터의 중요성에만 의존하는 것이 아니라, 소프트웨어 아키텍처와 시스템 운영 측면에서의 상호작용을 충분히 고려해야 한다. 각 정보 영역 간의 안전한 데이터 흐름과 접근 제어가 중요하며, 이를 위해 보안을 데이터 중심으로 재편하는 접근이 필요하다. ■ 디지털플랫폼정부와 데이터 기반 혁신 디지털플랫폼정부는 정부가 공급자로서 혼자 문제를 해결하는 것이 아니라, 혁신 속도가 빠른 민간과 함께 만들어가는 개념이다. 이를 위해서는 민간의 혁신기술을 빠르게 받아들여야 하며, AI와 클라우드가 핵심 요소로 작용한다. AI 대전환 시대를 대비하기 위해 가장 중요한 것은 데이터다. 정부업무시스템이 폐쇄적인 업무망에 갇혀 있어서는 안 되며, 정부 내부 데이터 중 이미 공개 가능한 데이터나 정보가 상당수 존재한다. 기존 문제점은 정부 정보시스템 내부의 데이터 중 하나만 높은 등급이라 해도, 정보시스템 자체가 높은 등급으로 분류돼 혁신이 어렵다는 점이다. 예를 들어, 대부분의 공개 가능한 데이터가 있는 시스템이라도 일부 비공개 데이터가 포함돼 있다면 시스템 전체가 높은 보안 등급으로 분류되어 외부와의 연계가 불가능해진다. 또한, 물리적 망분리 환경에서는 데이터 활용이 사실상 불가능하다. 이러한 문제를 해결하기 위해 디지털플랫폼정부위원회는 국정원과의 논의를 통해 CSO 분류체계를 정립했으며, 정보나 데이터가 자유롭게 흐르는 구조를 만들고, 일부 데이터나 정보 등급 때문에 전체 시스템이 상위 등급으로 분류되는 부분도 개선하도록 했다. 예를 들어, 복수 등급 업무정보가 저장된 경우 시스템을 분리하거나, 데이터 자체에 대한 접근 통제를 강화함으로써 시스템 전체의 등급 상향을 방지하는 접근법을 도입했다. 궁극적 목표는 업무망과 인터넷망의 구분을 없애고, 데이터나 정보의 등급에 따라 제로트러스트 아키텍처를 통해 보안 및 접근 통제가 이뤄지도록 하는 것이다. 이를 실현하기 위해서는 소프트웨어 아키텍처, 물리적 인프라, 가상 인프라를 모두 포괄하는 통합적 접근이 필요하다. ■ 최신 보안 방법론 도입 N2SF의 성공적인 구현을 위해서는 보안 강화를 위한 최신 보안 방법론을 도입할 필요가 있다. 첫째, DevSecOps(Development, Security, Operations) 방법론 도입이 필수적이다. 이는 개발(Development), 보안(Security), 운영(Operations)을 통합적으로 관리하는 접근법으로, 개발 초기 단계부터 보안을 고려하고, 코드 배포 전에 취약점을 해결하며, 운영 단계에서도 보안 상태를 지속적으로 모니터링할 수 있게 한다. 둘째, SBOM(Software Bill of Materials, 소프트웨어 자재명세서)을 활용해야 한다. SBOM은 소프트웨어 구성 요소를 명확하게 관리하고 취약점을 사전에 파악할 수 있게 해주는 중요한 도구다. 특히 공급망 공격이 증가하는 상황에서 소프트웨어 내 모든 구성 요소와 의존성을 명확히 파악하는 것은 필수적이다. 셋째, 마이크로서비스, 서버리스, 클라우드 기반 시스템 등 다양한 현대적 소프트웨어 아키텍처에 맞는 보안 전략을 수립해야 한다. 각 아키텍처는 각기 다른 보안 요구사항을 가지고 있으며, 이러한 환경에서는 각 시스템의 연결과 상호작용에 대한 철저한 보안 관리가 필요하다. 현재, 국정원에서는 보안통제 항목 개발 과정에서 공급망 보안을 강화하기 위한 요소들을 추가로 반영하고 있다고 하는데, 이 과정에서 위에 언급한 내용들을 심도있게 논의해야 한다. 보안 전문가는 클라우드나 AI 전문가도, 소프트웨어 아키텍처 전문가도 아니다. 때문에, 우리가 미래 혁신에 제대로 대응하기 위해서는 앞으로 각 혁신기술 분야의 전문가들과 함께 제대로 논의해야 한다. ■ N2SF 실증과 주요 추진 과제 N2SF의 실효적 구현은 단순한 이론적 체계를 넘어 실질적인 적용과 검증이 필요한 도전적 과제다. 구체적으로 다음과 같은 현실적 과제들을 직면하고 있다. 첫째, 정부 기관별로 다양한 시스템이 복잡하게 연결돼 있어 이들을 일관된 기준으로 분류하고 평가하는 작업이 어렵다. 둘째, 기존 레거시 시스템을 다층보안체계에 통합하는 과정에서 발생할 수 있는 기술적 난제가 존재한다. 셋째, 보안을 강화하면서도 사용자 경험과 업무 효율성을 해치지 않는 균형점 찾기가 중요하다. 넷째, 새로운 체계 도입에 따른 인프라 구축, 교육, 운영 비용과 전문 인력 확보 문제도 해결해야 한다. 이러한 과제들을 해결하기 위해 국정원과 디플정위는 다양한 활용 사례(Use Case)를 고민했다. 각 기관들의 정보시스템들이 N2SF의 지침에 따라 차츰 구현돼가겠지만, 그 전에 어떻게 활용되고 적용될 수 있는지 참조 모델이 될만한 실증 사업이 필요했다. 다음의 8개 주요 과제를 통해 보안통제 항목 검증과 보완을 통해 실효성을 높여갈 예정이다. 우선 DPG허브(DPG HUB)와 범정부 초거대 AI 공통기반 플랫폼 등에서 적용을 준비 중이다. 아무래도 참조모델이 되기 위해서는 새로 만들어지는 신규 시스테에 적용하기가 쉽기 때문이다. DPG HUB는 정부 부처 간 데이터와 서비스를 연계하는 중앙 허브로서, 다층보안체계를 통해 데이터의 안전한 공유와 활용을 지원할 예정이다. 범정부 초거대 AI 플랫폼은 정부 내 AI 활용을 확대하기 위한 공통 인프라로, 민감한 정부 데이터를 안전하게 AI 훈련과 추론에 활용할 수 있는 보안 체계를 구축해 나갈 것이다. 각 정보시스템에 적용될 8가지 실증 사업의 예를 간단히 설명하면 다음과 같다. 첫째, 인터넷 단말의 업무 효율성 제고 과제는 망분리된 인터넷 단말에서 문서편집기, 협업 소프트웨어, 클라우드 등 필요한 도구를 활용할 수 있도록해 업무 생산성을 향상시키는 것이다. 보안통제를 통해 O등급(공개) 데이터의 안전한 활용을 보장하며, 이를 통해 공무원들의 작업 환경이 크게 개선될 것으로 기대된다. 둘째, 업무환경에서 생성형 AI 활용 과제는 업무단말에서 생성형 AI 서비스에 접속해 업무에 활용할 수 있도록 하는 것이다. S등급(민감) 업무환경에서 보안통제를 통해 안전하게 외부 AI 서비스를 이용할 수 있게 함으로써, 공공부문에서도 AI 기술의 혜택을 충분히 누릴 수 있게 될 것이다. 셋째, 외부 클라우드 활용 업무협업 체계 과제는 업무단말에서 업무 생산성과 효율성 제고에 필요한 외부 협업도구(SaaS)를 활용할 수 있게 하는 것이다. 모바일 단말과 원격 단말에서도 안전하게 접근 가능한 협업 환경을 구축함으로써, 시간과 장소에 구애받지 않는 유연한 업무환경을 조성할 수 있다. 넷째, 업무단말의 인터넷 이용 과제는 업무단말 OS의 악성코드 감염 차단 환경에서 인터넷 서비스에 접속해 업무에 활용할 수 있는 체계를 구축하는 것이다. 이를 통해 업무 효율성을 높이면서도 보안 위협을 최소화하는 균형점을 찾을 수 있다. 다섯째, 공공데이터의 민간 AI 융합 과제는 공공데이터 및 내부 데이터를 민간의 AI 기술과 안전하게 결합해 활용할 수 있는 체계를 구축하는 것이다. 외부에서 충분히 사전학습된 초거대 AI 모델을 경량화하고 파인튜닝, 민관협력존(PPP존)에 위치하게 하고, 오토브라우징 기술 등을 통해 실시간 정보 수집을 지원함으로써 공공서비스의 품질을 획기적으로 향상시킬 수 있다. 여섯째, 연구 목적 단말의 신기술 활용 과제는 연구 목적 업무환경에서 국내외 제한 없이 연구에 필요한 다양한 신기술을 활용할 수 있게 하는 것이다. 이를 통해 연구 개발 효율성과 혁신성을 높이면서도 보안 통제를 유지해 공공부문의 연구역량을 강화할 수 있다. 일곱째, 개발 환경 편의성 향상 및 원격 개발 과제는 인터넷에 접속해 개발에 필요한 오픈소스 등을 활용하고, 필요시 원격 개발이 가능하도록 지원하는 것이다. 개발자들의 업무 효율성과 생산성을 향상시키며, 보안통제를 통해 안전한 개발 환경을 구축함으로써 공공부문 소프트웨어의 품질과 개발 속도를 모두 개선할 수 있다. 여덟째, 클라우드 기반 통합 문서체계 과제는 기관 내외부에서 단말 유형에 관계없이 통합 문서체계를 활용해 업무자료 생산, 공유, 협업이 가능하도록 하는 것이다. 이러한 8개 과제는 단순한 기술적 구현을 넘어 업무 프로세스 혁신과 조직문화 변화까지 포함하는 종합적인 접근을 필요로 한다. 각 과제별로 보안통제 항목을 철저히 검증하고 보완함으로써 다층보안체계의 실효성을 높이고, 혁신과 보안이 균형을 이루는 국가 망 보안체계를 구축해 나갈 계획이다. ■ 보안 혁신과 민간 협력간 시너지 정부가 보안에 대한 접근 방식을 기술 변화와 트렌드에 맞춰 수정해야만 민간의 다양한 혁신을 수용할 수 있으며, 정부 시스템이 사일로화되지 않고 개방적이며 유연한 구조를 유지할 수 있다. 현재처럼 망분리와 다층보안체계에만 초점을 맞추는 것은 외부 위협을 차단하는 데는 도움이 되지만, 혁신적인 서비스나 기술을 받아들이는 데 있어 큰 제약이 될 수 있다. 민간의 IT 혁신은 상호 연결성과 데이터 공유를 통해 가치를 창출하는 경우가 많기 때문에, 정부 시스템이 고립된 형태로 운영될 경우 민간과의 협력이 제한적일 수밖에 없다. 이러한 맥락에서 보안과 혁신 사이의 균형을 찾기 위한 민관 협력이 핵심적이다. 국정원과 디플정위는 민간 보안 기업들과의 적극적인 협력을 추진했다. N2SF 도입 과정에서는 보안업계와 클라우드 협회 등을 대상으로 간담회와 워크숍을 진행해 현장의 목소리를 수렴했으며, 특히 중요한 것은 정부가 단순히 보안 요구사항을 제시하는 데 그치지 않고, 민간의 혁신적인 보안 기술과 접근법을 적극적으로 수용하고 장려하려 했다. 예를 들어, 다층보안체계 도입에 따라 사이버 위협에 대응하기 위한 보안기술 수요가 증가하고, AI·클라우드·데이터 산업 분야의 시장이 활성화할 것으로 기대한다. 이는 보안 산업 성장과 기술 혁신을 자극하는 계기가 될 수 있다. ■ 결론: 혁신과 보안의 균형점 찾기 N2SF로의 전환은 단순한 정책 변화가 아니다. 디지털 시대의 국가 경쟁력과 직결된 중요한 변화다. 다층보안체계(MLS)가 단순한 망분리의 또 다른 형태로 사용된다면, 현대적인 보안 위협에 충분히 대응하지 못할 가능성이 있다. 따라서 보안 정책을 기술 변화와 트렌드에 맞춰 지속적으로 수정해나가야 한다. 다층보안체계(N2SF)의 성공적인 구현을 위해서는 다음과 같은 포괄적 접근이 필요하다: 첫째, 통합적 보안 거버넌스 확립이다. 국정원, 디플정위, 행안부 등 관련 기관의 긴밀한 협력과 범정부 차원의 일관된 보안 정책 추진이 필요하다. 구체적으로는 기관 간 정기적인 협의체 운영, 통합 보안 가이드라인 수립, 그리고 N2SF 이행 상황을 모니터링하는 범정부 조직 구성 등이 포함된다. 기관별로 분절된 정책이 아닌, 유기적으로 연결된 일관성 있는 보안 프레임워크가 필수적이다. 새 정부에서도 디플정위와 같은 조직이 필요하다. 정부부처만으로는 한계가 있다. 좀 더 유연하고 민간에 대한 이해가 더 크고, 민간이 중심이된 조직이 함께 참여해야만 한다. 둘째, 단계적 도입 전략이다. 우선 8개 주요 과제를 시작으로 다층보안체계를 점진적으로 확대하고, 각 단계에서 보안성과 효율성을 철저히 검증해야 한다. 일부 시범 기관에서 우선 적용한 후 성공 사례를 기반으로 타 기관으로 확산하는 방식이 효과적이다. 한 번에 모든 시스템을 전환하기보다는 시범사업을 통해 검증하고 보완하면서 안정적으로 확대해 나가는 전략이 필요하다. 셋째, 전문 인력 양성이다. 다층보안체계를 이해하고 운영할 수 있는 전문 인력 양성 및 지속적인 교육 체계 구축이 필수적이다. 소프트웨어 아키텍처, 클라우드 보안, 제로트러스트 모델 등에 대한 전문성을 갖춘 인력이 필요하며, 이를 위한 교육 프로그램과 자격 체계도 마련해야 한다. 아무리 좋은 시스템도 이를 운영할 인력이 부족하면 효과를 발휘할 수 없기 때문에, 정부와 민간이 협력해 전문 인력을 체계적으로 양성해야 한다. 보안과 혁신이 균형점을 찾아야 하는데, 지금은 보안전문가 따로, AI나 클라우드 전문가 따로인 현상이 발생하고 있다. 넷째, 지속적인 기술 혁신이다. 다층보안체계를 뒷받침할 보안 기술의 지속적 혁신과 국내외 표준과의 호환성 확보가 필요하다. 특히 행위 기반 탐지, AI 기반 위협 분석, 차세대 인증 기술 등 첨단 보안 기술을 적극 도입해야 한다. 글로벌 표준과의 정합성을 유지하면서도 우리나라의 특수한 보안 환경을 고려한 기술 발전 방향을 설정해야 한다. 국정원의 전향적인 변신과 태도가 요구되는 지점이다. 다섯째, 법제도 정비다. AI 대전환을 저해하는 낡은 규제를 정비하고, 새로운 보안 패러다임에 맞는 법적 기반을 마련하는 것이 중요하다. 현행 '국가정보보안 기본지침'과 '전자정부법' 등을 개정해 N2SF의 법적 근거를 명확히 하고, 클라우드 및 AI 활용을 촉진하는 제도적 환경을 조성해야 한다. 법과 제도가 기술 발전 속도를 따라가지 못하면 오히려 혁신을 저해하는 요인이 될 수 있으므로, 선제적이고 유연한 법제도 정비가 수반돼야 한다. 현재 진행 중인 N2SF 구현은 올해 시행 및 고도화, 내년부터 전환 가속화라는 로드맵에 따라 추진되고 있다. 이 과정에서 국가정보보안 기본지침 개정, 보안가이드라인 개발, 시범사업 추진, 보안통제 항목 검증 등이 차례로 진행될 예정이다. 다시 한번 말하지만, 이 과정에서 앞서 언급한 제로트러스트 아키텍처의 실현, DevSecOps 방법론 도입, SBOM을 포함한 다양한 도구 활용 등 소프트웨어 개발 및 운영 전반에 걸친 보안 내재화가 필수적이다. 이를 통해 정부는 보안성을 강화하면서도 민간과의 협력을 원활하게 이루어낼 수 있는 개방적이고 유연한 시스템을 구축할 수 있을 것이다. 궁극적으로 AI 대전환 시대의 국가 보안체계는 단순한 물리적 분리나 등급 분류를 넘어, 데이터의 안전한 흐름을 보장하면서도 혁신을 촉진할 수 있는 통합적이고 다층적인 접근이 돼야 한다. 이것이 진정한 디지털플랫폼정부의 모습이며, 국가 경쟁력 향상을 위한 필수적인 기반이 될 것이다.

2025.05.17 22:57이승현

카스퍼스키, '사이버 인사이트 2025' 서울 행사 성황리 개최

글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)는 자사의 연례 보안 컨퍼런스인 '카스퍼스키 아태지역 사이버 인사이트(Kaspersky APAC Cyber Insights) 2025'를 15~16일 이틀간 서울 여의도 콘래드 호텔에서 성황리에 개최했다고 밝혔다. 카스퍼스키 데이터에 따르면, 작년에 세계적으로 악성 사이버 공격이 기승을 부렸다. 30억 건이 넘는 악성코드(멀웨어) 공격이 발생했고, 하루 평균 46만7000개의 악성 파일이 탐지됐다. 윈도 시스템이 주요 표적이 됐다. 트로이목마(Trojan) 탐지 건수는 전년 대비 33% 증가했고, 가짜 VPN으로 위장한 악성 앱에 피해를 입은 사용자 수도 작년 3분기에는 2분기 대비 2.5배나 증가했다. 금융 분야 위협도 두드러졌다. 암호화폐 관련 피싱 공격과 모바일 금융 위협의 피해자 수가 두 배로 증가했다. 시스템 취약점을 악용한 공격도 지속적으로 등장하고 있으며, 게이머 및 아동을 타깃으로 한 사이버 범죄도 증가 추세에 있다. 특히 45%의 비밀번호가 1분 이내에 해독 가능한 것으로 나타나 비밀번호 보안 문제가 심각하게 대두됐다. 이러한 복합적인 위협 환경 속에서 이번 행사는 아시아태평양 지역 전역의 보안 리더들이 한자리에 모여 진화하는 위협에 대응하기 위한 전략을 논의했다. 이번 컨퍼런스는 '차세대 SOC:인텔리전스의 실현(Next-Gen SOC: Intelligence in Action)'을 주제로 전 세계 보안 전문가들이 참여해 차세대 보안관제센터(SOC), SOAR(보안 오케스트레이션 자동화 및 대응), AI 기반 위협 탐지 및 대응 전략에 대한 기술 세션과 실습 데모를 진행했다. 카스퍼스키의 글로벌 리더 외에도, 프로스트앤설리번(Frost & Sullivan), QKS 그룹(QKS Group), 시큐리티 비전(Security Vision) 등 다양한 보안 분석기관 및 솔루션 기업들이 참가해 실무 기반의 기술 인사이트와 실제 적용 사례를 공유했다. 위협 인텔리전스와 SOAR 시스템의 통합, 산업제어시스템(ICS) 보안, AI 기반 위협에 대한 선제적 대응 등 폭넓은 산업에 실질적 영향을 미칠 수 있는 주제들이 논의됐다. 이날 오전 본 행사 개회와 함께 오전 세션과 오후 세션으로 나눠 보안 전략 인사이트와 기술 적용 사례 중심의 발표가 이뤄졌다. 오전 세션은 카스퍼스키 아드리안 히아(Adrian Hia) 아시아태평양 지역 총괄사장의 환영사로 시작했다. 그는 급변하는 위협 환경 속에서 카스퍼스키의 비전, 기업 보안 전략, 아시아태평양 지역 내 협력 방안 등을 소개했다. 이어 카스퍼스키의 니키타 나자로프(Nikita Nazarov) 위협 탐지 총괄은 글로벌 위협 인텔리전스 트렌드를 분석하고, 차세대 위협 인텔리전스 플랫폼 구축 전략을 제시했다. 프로스트앤설리번(Frost & Sullivan)의 케니 여(Kenny Yeo) 아시아태평양 지역 사이버 보안 디렉터이자 글로벌 보안 고문은 AI 기술 진보가 보안 전략에 미치는 영향을 조명하며, 조직이 대응할 수 있는 방안을 제안했다. 이어 카스퍼스키의 베냐민 레프초프(Veniamin Levtsov) 기업 보안 전략 담당 부사장(VP of Corporate Business Expertise)은 통합 보안 솔루션 포트폴리오와 하이브리드 인프라 대응 전략을 발표했다. 카스퍼스키 세르게이 솔다토프(Sergey Soldatov) 글로벌 SOC 총괄은 실제 운영 사례를 기반으로 2025년 보안관제센터의 주요 위협 트렌드와 대응 방안을 공유했다. 보안 자동화(Security Automation) 세션에서는 시큐리티 비전의 로만 두쉬코프(Roman Dushkov) 글로벌 사업 개발 총괄이 SOAR 플랫폼의 실제 고객 도입 사례를 통해 반복적인 알림 대응을 넘어 전략적 자동화를 구현하는 방안을 설명했다. 오전 세션의 마지막은 케니 여의 진행으로 글로벌 보안 전문가들이 참여한 패널 토론으로 마무리됐다. 패널로는 인도 코탁 증권(Kotak Securities)의 정보보안 총괄 아니르쿠마르 나이르(Anilkumar Nair), 러시아 노릴스크 니켈(Norilsk Nickel)의 CISO 이고르 발락셰프(Igor Balakshev), Security Vision의 프리세일즈 총괄 예카테리나 체르니쇼바(Ekaterina Chernyshova)가 참여해 위협 인텔리전스의 실제 적용 전략을 논의했다. 오후 세션에서는 참가자들이 카스퍼스키의 다양한 기술을 직접 체험해볼 수 있는 데모 존이 운영됐다. AI 기반 위협 탐지, 위협 헌팅, SOAR 시나리오 등이 시연됐다. 이후 QKS Group의 나라얀 고크할레(Narayan Gokhale)와 소피아 알리(Sofia Ali)는 실제 최고정보보안책임자(CISO)의 관점에서 SOC 전환 전략 및 자동화 기술 적용 사례를 공유하며, 보안 투자 우선순위 설정과 운영 효율성 향상 방안을 소개했다. 카스퍼스키 AI R&D 총괄 블라디슬라브 투쉬카노프(Vladislav Tushkanov)는 생성형 AI를 활용한 위협 사례를 분석하고, 이에 대응하기 위한 전략 및 기술적 고려 사항을 발표했다. 이어, 노릴스크 니켈의 CISO 이고르 발락셰프는 산업 보안 환경 내 SOC 통합 사례를 소개하며 운영 지속성과 가시성을 확보하는 전략을 공유했다. 카스퍼스키의 보안 전문가 다미르 샤이헬이슬라모프(Damir Shaykhelislamov)는 고도화된 위협 탐지 및 대응 사례를 통해 실질적인 인사이트를 제공했다. 마지막으로, Security Vision의 예카테리나 체르니쇼바는 단순한 체크리스트 수준을 넘어 조직의 보안 전략에 통합된 취약점 관리 방식을 제시했다. 한편 카스퍼스키(Kaspersky)는 1997년에 설립된 글로벌 사이버 보안 및 디지털 프라이버시 기업이다. 지금까지 10억 개 이상의 디바이스를 최신 사이버 위협과 표적 공격으로부터 보호해 왔다고 회사는 설명했다. 현재 20만 개 이상의 기업 고객이 카스퍼스키 보안 솔루션을 활용해 중요한 자산을 보호하고 있다.

2025.05.17 21:04방은주

안랩 'V3' 일냈다···글로벌 보안제품 평가 ATP테스트서 만점

안랩(대표 강석균)은 자사 백신 솔루션 V3가 글로벌 보안제품 평가인 'AV-TEST'의 올해 첫번째 '지능형 위협 방어 테스트(Advanced Threat Protection Test, 이하 ATP 테스트)'에서 만점을 획득했다고 17일 밝혔다. 매 짝수 달마다 진행하는 ATP 테스트는 마이터어택 프레임워크(MITRE ATT&CK FRAMEwork, 미국의 비영리 연구개발 단체 '마이터(MITRE)'가 공격자의 실제 공격 전술과 기술을 체계적으로 정리해 제공하는 지식 기반 체계)를 토대로 설계한 10가지 사이버 공격 시나리오를 활용해 보안 제품의 지능형 위협 탐지·대응 능력을 평가한다. 각 공격 시나리오를 최초 침입부터 최종 정보 유출에 이르기까지 총 9단계로 나누어, 보안 제품이 어떤 단계에서 위협을 차단하는지를 평가하는 것이 특징이다. 안랩 'V3'는 올 2월 ATP 테스트의 '홈 유저' 및 '비즈니스 유저' 부문에 참여해 두 부문 모두에서 최고 점수(총 35점)를 획득했다. 모든 시나리오에서 랜섬웨어, 인포스틸러 등 다양한 위협을 공격 초기에 차단한 점이 높은 평가를 받았다고 회사는 밝혔다. '홈 유저' 부문(개인용 제품)에는 'V3 인터넷 시큐리티(V3 Internet Security)' 제품이, '비즈니스 유저' 부문(기업용 제품)에는 'V3 엔드포인트 시큐리티(V3 Endpoint Security)' 제품으로 출품했다. 안랩 시큐리티 인텔리전스 센터(ASEC, AhnLab SEcurity Intelligence Center) 양하영 실장은 "실제 위협 상황과 유사하게 설계한 ATP 테스트에서 우수한 성과를 거두면서 안랩의 글로벌 수준 위협 대응 기술력을 또 다시 입증했다”며 “앞으로도 더욱 신뢰할 수 있는 보안 솔루션을 제공하기 위해 최선을 다하겠다"고 말했다.

2025.05.17 20:46방은주

플레인비트, 국내 첫 방어자 관점 보안행사 27일 개최

디지털 포렌식 및 침해대응 전문기업 플레인비트(대표 김진국)가 타깃형 공격 대응 전문기업 나루씨큐리티(대표 김혁준)와 공동으로 '디펜더 서밋 2025(Defender Summit 2025)' 컨퍼런스를 오는 27일 개최한다. '디펜더 서밋 2025'는 국내에서 최초로 열리는 방어자 관점의 사고 대응 전문 컨퍼런스다. 27일 오전 10시부터 양재동 엘타워 오르체홀에서 열린다. '사고 현장의 문제를 해결하라!'는 주제로 현재 직면하고 있는 사고 현장의 이슈를 다루는 '이슈 토크(Issue Talk)'와 사고 대응의 모범사례를 다루는 '베스트 프랙티스(Best Practice)' 세션으로 구성됐다. 이슈 토크 세션은 ▲플레인비트의 '길어진 Dwell Time: 탐지와 대응 사이에 남겨진 침해의 결과 ▲라온시큐리티의 '모의해커가 바라보는 Attack surface' ▲안랩의 '무기가 필요 없는 침입자들: Living off the Land' 기법▲이글루코퍼레이션의 '권한 집중의 그림자: 중앙관리솔루션 보안 관리 ▲ 나루씨큐리티의 '은밀하게 위대하게 내부망 변화관리'로 사고 현장의 사례와 이를 대응하기 위한 방안 등으로 이뤄졌다. 베스트 프랙티스 세션에서는▲NSHC의 'NSHC TR Lab의 생성형 AI 항해 일지: 인공지능 세계 표류기' ▲경찰청의 '북한 해킹 조직의 취약점(워터링홀) 공격 사례 및 대응방안'을 공유한다. 김진국 플레인비트 대표는 “보안 사고의 위험을 줄이기 위해 정보보안 산업이 확장돼 왔으나 대부분 예방에 초점이 맞춰져 있고 사고 현장의 문제를 대응하기 위한 논의는 부족한 것이 현실”이라며 “최근 직면하고 있는 사고 현장의 문제에 대해 방어자 관점에서 사례를 살펴보고 대응 방안을 고민하기 위해 컨퍼런스를 기획했다”고 밝혔다. '디펜더 서밋 2025 컨퍼런스'는 유료행사다. 자세한 안내와 신청은 플레인비트 홈페이지의 이벤트 링크를 참고하면 된다. 플레인비트는 중요성이 커지고 있는 '디펜시브(Defensive) 보안'의 의미와 가치를 재정의하고, 실제 현장에 필요한 사이버 침해사고 대응 정보를 공유해 시장 경쟁력을 제고하겠다는 전략이다. 한편 플레인비트는 2013년 7월 국내 민간 시장의 디지털 포렌식 서비스 시장을 창출하자는 목표로 설립됐다. 초기 민,형사 사건의 디지털 증거 분석을 기반으로 성장했다.현재 디지털 포렌식을 활용해 각종 사고 대응에 새로운 관점을 제시하며 시장을 선도하고 있다.

2025.05.17 20:08방은주

SKT해킹 BPF도어 점검 도구 공개하니···다운로드 잇달아

파이오링크(대표 조영철)는 지난주 배포한 'BPF도어(BPFDoor) 악성코드 점검 도구'가 일주일 여 만에 1만회 다운로드를 기록했으며, 해당 악성코드 분석 자료도 공개했다고 16일 밝혔다. 'BPF 도어(Berkeley Packet Filter Door)'는 리눅스 운영체제(OS)에 내장된 네트워크 모니터링·필터기능을 수행하는 BPF(Berkeley Packet Filter)를 악용한 백도어(Backdoor)로, 은닉성이 높아 해커의 통신 내역을 탐지하기 어렵다는 특징이 있다. 파이오링크는 최초 점검 도구 발표 후 하루 만에 상세 점검 기능을 추가한 업데이트 버전을 게시하며 발 빠른 대응을 지원했다. 추가 점검 항목에는 BPF도어 감염 여부, 의심 또는 숨겨진 프로세스 및 파일 이름, 경로 검사 등이 포함돼 있다. 회사에 따르면, 현장에서는 실제 적용 사례도 이어지고 있다. 한 대학에서는 자체 운용체계(OS)를 사용중이어서 리눅스 환경에서 제작된 악성코드 점검 도구를 사용하기 어려웠으나, 파이오링크가 해당 OS에 맞춰 점검도구를 수정해 정상적으로 점검을 수행했다. 또 A 공공기관에서는 타사 점검 도구 사용 시 잦은 에러 발생으로 어려움을 겪었지만, 파이오링크 도구를 이용해 안정적으로 점검할 수 있었다고 설명했다. 사용자들은 사용이 편하고, 점검 로그를 제공하는 부분이 좋다고 긍정적으로 평가했다고 밝혔다. 파이오링크는 점검 도구 배포와 함께 BPF도어 분석 보고서도 자사 홈페이지에 공개하며, 점검과 동시에 사용자 이해도를 높였다. 악성코드 작동 방식, 침투 경로, 대응방안 등을 담고 있다. 조영철 파이오링크 대표는 “이번 BPF도어 점검 도구 배포는 기업과 기관의 사이버 복원력(Cyber Resilience) 강화를 위한 실천적 대응 사례”라며 “앞으로 보안 위협에 대한 신속한 기술 대응과 고객 맞춤형 지원을 지속해 나가겠다”고 말했다. 한편 파이오링크(코스닥 170790)는 네트워크와 보안을 위한 다양한 제품과 서비스를 제공하고 있다. 주요 제품은 국내 시장 1위를 점유하는 애플리케이션 전송 컨트롤러, 웹 방화벽, 클라우드 매니지드 네트워킹, 하이퍼 컨버지드 인프라가 있으며, 주요 서비스로 보안관제와 보안컨설팅 등이 있다.

2025.05.17 17:49방은주

中, 데이터센터 운영까지 전면 규제…"AI, 당이 통제한다"

중국 정부가 인공지능(AI) 데이터센터에 대한 규제를 대폭 강화했다. 민간 기술 인프라 전반을 국가가 직접 관리하겠다는 의도로, AI 기술 확산 속에서 중국 공산당의 통제 프레임이 재확인된 셈이다. 15일 리턴 온 인베스티드 캐피털 AI(ROIC AI)에 따르면 중국 사이버행정관리국(CAC)은 최근 AI 데이터센터의 운영과 콘텐츠 생성에 대한 통제를 강화하는 새 규제를 발표했다. 해당 규제는 오는 9월 1일부터 시행되며 모든 AI 생성 콘텐츠에 사람의 결과물과 구분되는 표식을 의무화한다. 알리바바, 텐센트, 바이두 등 주요 클라우드·AI 기업들이 적용 대상에 포함된다. 신규 규제는 두 갈래다. AI 데이터센터의 물리적·기술적 운영 요건이 강화됐고 생성 콘텐츠에는 'AI 생산물'이라는 명확한 라벨이 부착돼야 한다. 이는 AI 확산에 따른 허위정보 우려, 알고리즘 남용 문제, 시스템 안전성 이슈에 대응하는 차원이다. 중국 정부는 특히 '보안', '투명성', '지속가능성'을 규제 명분으로 내세웠다. 이번 조치는 기술 인프라 전반을 제도적 틀로 끌어들이려는 중국식 AI 관리 모델의 연장선이다. 동시에 AI 성장의 핵심 동력인 데이터센터에 대해 '위치와 설비 구조'를 국가가 직접 들여다볼 수 있도록 설계된 규제기도 하다. 실제 CAC는 기업들에게 지정된 지역에만 AI 관련 인프라를 구축하라고 지시하고 있다. 업계는 당장 운영비 증가와 컴플라이언스 부담을 우려하고 있다. 기존 대비 더 많은 에너지 효율 요건, 물리적 보안성, 데이터 흐름에 대한 실시간 모니터링 체계가 요구되기 때문이다. 중국 내 AI 컴퓨팅 수요가 폭증하고 있는 만큼 이 같은 조건은 기업 확장 전략에 직격탄이 될 수 있다. 다만 규제가 곧 정부 의지의 반영이라는 점에서 긍정적 해석도 나온다. 장기적으로는 산업의 정책적 안정성이 커질 수 있고 정부 지원도 명문화된 규제를 바탕으로 더 체계화될 수 있기 때문이다. 중국 특유의 '위험은 통제하고 기회는 몰아주는' 산업육성 방식이 다시 한번 반복되고 있다는 분석이다. 이번 정책은 글로벌 규제 흐름과도 맞물린다. 다만 미국과 유럽연합(EU)도 AI 콘텐츠 규제와 에너지 기준 설정에 나서고 있지만 중국은 '국가 주도 모델'이라는 점에서 전략이 다르다. 특히 중국은 기술 자립을 명분으로 모든 AI 관련 인프라를 자국 내에서 독자 운영하는 체제를 강화 중이다. 미국의 반도체 수출 통제가 변수로 작용하는 상황에서 이번 조치는 대응적 성격도 지닌다. 중국 기업들은 고성능 AI 칩을 확보하기 어려운 상황에서 은행·공공기관과 협력해 자체 서버 설계 및 인프라 확대를 추진 중이다. 이는 기술 봉쇄와 자립화 압박이 동시에 가해지는 이중 구도 속에서 나온 구조조정의 일환이라는 분석이다. 또 중국 정부는 AI 데이터센터의 전력 소모 문제를 의식해 에너지 효율성과 '그린 인프라' 기준도 함께 제시했다. AI가 고성능 연산을 지속적으로 요구하는 만큼, 장기적으로 환경·사회적 비판을 막기 위한 조치라는 설명이다. 더불어 공공 신뢰 확보 차원에서 AI 생성 콘텐츠와 사람의 콘텐츠를 명확히 구분짓겠다는 방침도 눈에 띈다. 이는 AI가 생산한 허위 정보가 사회적 갈등을 유발하거나 여론을 왜곡할 수 있다는 우려를 반영한 것이다. ROIC AI는 "규제는 컴플라이언스 부담을 늘리지만 동시에 투자자 입장에서는 불확실성을 줄이는 효과도 있다"며 "중국에서 AI의 성장은 언제나 국가 우선순위와 연결돼 있다는 점을 보여준다"고 분석했다.

2025.05.17 14:08조이환

"북한 해커, 위장취업해 北 송금"…메일 1천개 적발

북한 해커가 위장 취업해 번 돈을 북한으로 송금하고 있다. 16일(현지시간) 미국 잡지 와이어드에 따르면 해외 정보보호 기업 디텍스는 최근 북한 해커가 쓴 것으로 확인된 이메일 주소 1천개를 적발했다. 이는 지금까지 알려진 북한 해커 활동 중 가장 큰 규모라고 와이어드는 추정했다. 북한 해커는 세계 정보기술(IT) 산업에서 활발하게 활동하는 것으로 전해졌다. 도용된 신원을 사용하거나 합법적인 것처럼 보이는 가짜 신분을 만들어 외국 회사에 취업한다. 실제로는 북한 군과 정보기관에 속한다. 조사 결과 북한 김정은 정권은 해커에게 수입 할당량을 정해 놨다. 한 달 5천 달러(약 700만원) 벌면 200달러(약 28만원) 가져갈 수 있다. 4%만 손에 쥔다는 얘기다. 나머지 96%는 북한 정권에 넘어간다. 그래도 북한 해커는 북한에서와 비교하면 호화롭게 살 수 있다. 디텍스는 라오스에서 활동한 북한 해커 2명의 신원을 공개했다. 이들은 '나오키 무라노'와 '젠슨 콜린스'라는 가명을 썼다. 이들이 스테이크에 와인을 곁들여 저녁을 먹고, 호화로운 개인 수영장에서 느긋하게 시간을 보내는 사진이 포착됐다. 무라노는 지난해 암호화폐 회사 델타프라임이 당한 600만 달러(약 84억원) 탈취 사건에 연루됐다. 디텍스는 북한의 사이버 작전은 러시아나 중국 같은 나라와 비교할 수 없는 정도라고 분석했다. 북한은 국가가 승인한 범죄 조직으로 운영하기 때문이다. 디텍스는 북한 해커의 모든 활동이 정권 자금 지원, 핵무기 개발, 정보 수집을 위해 이뤄진다고 설명했다. 또 북한이 서양 국가와 기업에 세계에서 가장 정교하고 위험한 사이버 위협을 가한다고 평가했다. 미국 연방수사국(FBI)은 북한이 가상자산 거래소 바이비트에서 15억 달러(약 2조원)를 훔치며 사상 최대 암호화폐 절도를 저질렀다고 지난 2월 발표했다.

2025.05.17 07:07유혜진

"제로트러스트 강화"…HPE, 클라우드·보안 전략 전면 확장

휴렛팩커드엔터프라이즈(HPE)가 보안 위협에 대응하고 기업 클라우드 운영 복원력을 강화하기 위해 네트워크·보안 포트폴리오를 확장했다. HPE는 아루바 네트워킹과 그린레이크 클라우드 플랫폼의 새로운 보안 기능을 미국 샌프란시스코에서 열린 'RSA 컨퍼런스 2025'에서 공개했다고 17일 밝혔다. 새 보안 기능은 데이터 흐름 전반에 걸친 보호를 강화하고 규제 대응을 간소화하는 데 초점 맞췄다. HPE 아루바 네트워킹 센트럴은 새로운 클라우드 기반 네트워크 접근 관리(NAC)를 추가했다. 이 기능은 사용자, 디바이스, 애플리케이션을 검증 전까지 잠재적 위협으로 간주하고, 정밀한 정책을 통해 접근을 제어한다. 인공지능(AI) 기반 탐지, 초세분화 정책, 침입 방지 시스템과 결합해 통합 보안 효과를 극대화한다. 새롭게 통합된 HPE 옵스램프는 시스코, 아리스타, 주니퍼네트웍스 등 타사 네트워크 장비 관리를 지원한다. 애플리케이션 리스크 평가 기능도 추가돼, 기업이 정책에 맞게 위험 기반 접근 제어를 구현할 수 있게 돕는다. HPE는 보안 엣지 서비스(SASE) 및 소프트웨어 정의 네트워크(SD-WAN) 보안 기능도 강화했다. 엣지커넥트 SD-WAN에는 실시간 머신러닝 기반 디도스 방어와 HPE 보안 엣지 서비스(SSE) 통합 기능이 포함됐다. 제로 트러스트 네트워크 접근(ZTNA) 고객은 프라이빗 엣지 라이선스를 무료로 제공받으며, 글로벌 메시 연결 기반 SSE는 고가용성과 제로 다운타임을 보장한다. HPE 그린레이크 프라이빗 클라우드는 위협 감지 시 공용 인터넷 연결을 차단하는 '디지털 회로 차단기' 기능을 새로 도입했다. 이는 위협이 사라지면 안전하게 복원되며, 금융 산업의 디지털 운영 복원력법(DORA) 규정 준수를 위한 핵심 대응 수단으로 제시됐다. 또 소버린 환경을 위한 폐쇄망 클라우드 관리도 지원한다. 이 기능은 외부 네트워크와의 연결 없이 온프레미스에서 클라우드 관리가 가능하며, HPE 인가 인력만 접근할 수 있도록 설계됐다. 향후 폐쇄망 내에서 쿠버네티스 기반 워크로드 지원도 예정됐다. HPE는 사이버 보안 서비스도 새롭게 제공한다. 이는 기업의 리스크 프레임워크에 맞춰 소버린 보안 전략을 설계하고, AI 기반 공격 탐지와 대응 역량을 포함한다. 옵스램프와 크라우드스트라이크 통합도 공식 출시돼 실시간 위협 탐지와 옵저버빌리티를 동시에 제공한다. HPE 필 모트람 아루바 네트워킹 수석부사장 겸 총괄은 "데이터 기반 AI 활용이 확대되며 기업은 저장, 수집, 전송 전 과정에서 복잡한 위협에 직면하고 있다"며 "우리는 정교한 보호 기술로 위험을 완화하고 사이버 회복력을 갖춘 환경을 제공하겠다"고 밝혔다.

2025.05.17 07:00김미정

뉴칩스, 컴퓨텍스 2025에서 전력 효율적인 AI 솔루션 공개

-- AI 성장에 따라 늘어난 에너지 수요에 대응하기 위해 에너지 효율성 제고에 집중하는 뉴칩스는 단일 AI 카드와 칩에서 불과 45W의 전력으로 140억 파라미터 모델을 실행할 수 있는 기술력 보유 타이베이 2025년 5월 16일 /PRNewswire=연합뉴스/ -- 인공지능(AI) 특정용도용 집적회로(Application-Specific Integrated Circuits•ASIC) 분야 선도기업인 뉴칩스(Neuchips) 가 '컴퓨텍스 2025(COMPUTEX 2025)'에서 전력 효율이 높은 AI 솔루션을 공개한다. 전 세계적으로 AI 데이터 센터의 에너지 수요가 급증하는 가운데 데이터 보안과 프라이버시 보호로 유명한 뉴칩스는 자사의 AI 솔루션이 대형 AI 모델을 실행할 때 필요한 전력을 어떻게 줄여줄 수 있는지를 보여줄 예정이다. Neuchips Champions Power-Efficient AI at COMPUTEX 2025 컴퓨텍스 2025는 5월 20일부터 23일까지 타이베이 난강전시센터(Nangang Exhibition Center)에서 열리며, 뉴칩스의 전시관은 1홀 부스 I0601a에 마련된다. 국제에너지기구(International Energy Agency•IEA)가 4월 발표한 '에너지와 AI 보고서(Energy and AI)'에 따르면 2030년까지 전 세계 데이터 센터의 전기 수요는 현재 일본 전체의 전력 소비량보다도 더 높은 약 945 테라와트시(TWh)로 지금보다 2배 이상 증가할 것으로 전망됐다. 특히 AI를 활용하는 데이터 센터의 전기 수요는 2030년까지 4배 이상 증가할 것으로 예상됐다. 켄 라우(Ken Lau) 뉴칩스 CEO는 "오늘날 전 세계가 직면한 다양한 에너지 도전과 AI의 잠재력 사이에서 전력 절약형 AI 솔루션은 더 이상 선택 사항이 아니라 표준이 됐다"면서 이렇게 덧붙였다. "뉴칩스는 에너지 효율성을 높이려는 목표를 달성하기 위해 끊임없이 노력하고 있으며, 현재 우리의 Viper 시리즈 AI 가속기 카드는 단 45W의 전력을 소비하며 140억 파라미터 모델을 실행할 수 있다. 이는 일반 전구와 유사한 수준의 낮은 전력 소비량에 해당한다. 이제 성능과 효율성을 혁신하는 데 집중해야 한다." 에너지 효율적 혁신을 위한 협력 뉴칩스는 오프라인에서 대형언어모델(LLM)을 실행함으로써 최고의 데이터 보안과 프라이버시를 제공하는 에너지 효율적인 AI 하드웨어 솔루션 분야를 이끌고 있다. 이 솔루션은 다양한 산업 분야에서 활동하는 기업들이 민감한 데이터를 보호하면서 AI를 적극 활용할 수 있게 해준다. 뉴칩스의 대표적인 AI 솔루션 제품은 N3000 칩 시리즈와 Viper PCIe 가속기 카드다. 두 제품 모두 인텔® 및 AMD CPU를 100% 지원하며, 우분투(Ubuntu) 및 윈도우와 호환된다. 이들은 또한 Mistral Small 3 (24B), Llama 3.3 (70B), DeepSeek 기반 모델, Gemma 3(4B) 등 다양한 LLM을 지원한다. 뉴칩스는 이번 컴퓨텍스 2025에서 현장 시연을 통해 다음과 같은 여러 협업 사례를 선보일 예정이다. NCHC와 협업 통해 클라우드 기반 AI 컴퓨팅 분야 진출: 뉴칩스는 국립응용연구소(National Institutes of Applied Research•NIAR) 산하 대만 국가고성능컴퓨팅센터(National Center for High-performance Computing•NCHC)와 협력해 클라우드 네이티브 고객에게 전력 효율적인 솔루션을 제공한다. 뉴칩스의 AI 가속기와 NCHC의 인프라를 결합한 이 협력은 NCHC의 하이브리드 아키텍처를 통해 데이터 보안과 프라이버시를 보장하면서 클라우드 서비스 비용을 절감하는 효과를 낸다. 메이플 리프 정보기술(MAPLE LEAF INFORMATION AND TECHNOLOGY) 및 Vecow와 제휴: 이 협력으로 추가 전원 구성 없이도 복잡한 생성형 AI 애플리케이션을 실행할 수 있는 콤팩트 시스템을 개발했다. GSH의 ShareGuru SQLPilot 시스템과의 결합 솔루션: 이 시연에서는 GSH의 멀티 에이전트(Multi-Agent) 기술을 활용한 NL2SQL 에이전틱 AI(Agentic AI)와 테이블 증강 생성(Table-Augmented Generation•TAG) 기술을 적용한 고정밀 온프레미스 AI 회의 분석 시스템과 지능형 고객 서비스 솔루션을 선보인다. 이 솔루션은 LLM 관련 문의사항을 복잡한 데이터 세트로 단순화함으로써 정확성, 사용자 경험, 효율성 및 인사이트를 개선한다. LLM myPDA 플랫폼과 협력: 역시 뉴칩스 하드웨어와 통합되어 제공되는 myPDA 플랫폼은 자율형 LLM을 위한 클라우드-엣지 통합형 생성형 AI 애플리케이션 플랫폼으로, 에이전틱 AI와 호환된다. 뉴칩스 소개 뉴칩스는 엣지 컴퓨팅과 데이터 센터 모두에 혁신적인 추론 솔루션을 제공하는 에너지 효율적인 AI 가속화 칩 개발 기업이다. 생태계 파트너들과의 전략적 협력을 통해 산업 전반에서 AI 기술의 민주화와 지속 가능한 발전을 주도하고 있다. 웹사이트: http://www.neuchips.ai/

2025.05.16 22:10글로벌뉴스

아디다스도 고객정보 털렸다...이름·전화번호·생일·주소까지

아디다스가 고객의 이름·이메일주소·전화번호 등 개인 정보를 탈취당했다. 스포츠 브랜드 아디다스는 16일 "최근 제3자 고객 서비스 제공업체를 통해 일부 소비자 데이터에 대해 비인가된 접근이 있었음을 확인했다"며 "즉각적으로 정보 보안 전문업체들과 협력해 포괄적인 조사를 진행하고, 관계 당국에도 해당 사실을 보고했다"고 공지했다. 현재까지 아디다스의 조사 결과에 따르면 침해된 데이터는 지난해 혹은 그 이전에 아디다스 고객센터를 통해 문의한 일부 소비자들의 정보다. 이름과 이메일 주소, 전화번호, 그리고 일부 고객의 생년월일 및 주소가 포함된 것으로 파악된다. 아디다스는 "비밀번호나 결제 관련 정보와 같은 금융 정보 등은 포함돼 있지 않았다"며 "(해킹) 영향을 받은 소비자에게 선제적으로 개별 안내를 완료했다"고 말했다. 또 "소비자의 정보 보호와 보안 유지를 위해 최선을 다하고 있으며, 향후 유사한 사고 방지를 위해 추가적으로 보안 조치를 강화했다"고 설명했다.

2025.05.16 17:40류승현

"카톡으로 청구, 앱카드로 결제"…한국정보통신, '이지톡페이' 웹사이트 오픈

한국정보통신이 사용자 접근성과 체험 기능을 대폭 강화한 비대면 결제 서비스를 본격 확산한다. 한국정보통신은 비대면 간편결제 서비스인 '이지톡페이'의 공식 웹사이트를 정식 오픈한다고 16일 밝혔다. 이를 통해 사용자들은 별도의 매장 방문이나 복잡한 절차 없이 이지톡페이의 다양한 기능을 쉽게 확인하고 직접 체험해볼 수 있다. 이지톡페이는 기존 인터넷결제(PG) 가입이 필요 없는 독립형 비대면 결제 서비스로, 이지포스 가맹점이 '카카오 알림톡'을 통해 고객에게 청구서를 전송하고 고객은 자신의 스마트폰에 설치된 여러 카드사의 앱카드로 간편하게 결제할 수 있는 서비스다. 현재 이지톡페이 서비스는 연간 135만 건 이상의 거래 건수를 기록하며 매장에서 활발히 사용되고 있다. 이지톡페이 웹사이트에서는 ▲서비스 소개 및 주요 기능 ▲이용 방법 ▲체험 서비스 ▲제휴 문의 등을 한눈에 확인할 수 있다. 특히 홈페이지 방문자들에게 청구서 발송부터 결제 완료까지의 프로세스를 실제처럼 경험해볼 수 있는 체험 기능이 제공돼 비대면 결제를 처음 접하는 사용자도 쉽게 이해하고 신청할 수 있다. 이지톡페이는 기존 카드사 가맹점 번호를 그대로 활용하기에 이지포스 가맹점이라면 별도의 PG 계약 및 수수료 추가 부담 없이 즉시 서비스 이용 가능하다. 특히 카드사가 제공하는 앱카드의 일회성 카드정보(OTC) 결제 방식을 이용해 간편하고 안전한 효율적 결제 환경을 제공한다. 결제 관련 보안성도 우수하며 카드 대금 정산 주기는 기존과 동일하게 유지된다. 결제 고객은 매장을 직접 방문하지 않고도 카카오톡 알림을 통해 전송된 청구서를 열람하고 별도의 앱 설치 없이 휴대폰에 설치된 카드사 앱카드를 통해 쉽고 안전하게 결제할 수 있다. 실물 카드 없이 앱카드만으로 결제가 가능해 간편성과 보안성을 동시에 충족한다는 평가다. 한국정보통신은 이지톡페이 기술을 기반으로 한 신규 서비스 '이지QR'도 올 상반기 내 정식 출시할 계획이다. 이지QR은 고객이 매장 내 QR코드를 스캔해 메뉴를 직접 주문하고 결제할 수 있는 시스템으로, 선결제 시 이지톡페이와 연동돼 운영비 절감과 결제 편의성을 동시에 제공한다. 한국정보통신 관계자는 "이번 웹사이트 오픈을 통해 누구나 이지톡페이 서비스를 쉽고 직관적으로 이해하고 체험할 수 있게 됐다"며 "특히 서비스 이용료 부담 없이 사용할 수 있는 이지톡페이는 매장 운영자에게는 효율을, 고객에게는 편의를 제공하는 대표적인 비대면 결제 솔루션으로 자리매김하고 있다"고 밝혔다.

2025.05.16 16:22한정호

'PPP 클라우드' 타고 공공 AI 시장 확대…경기도교육청, 381억원 사업 발주

381억원 규모의 민·관 협력형 클라우드 운영모델(PPP) 기반 공공사업이 발주되며 삼성SDS, KT클라우드, NHN클라우드의 수주전이 전망되고 있다. 16일 조달청 나라장터에 따르면, 경기도교육청은 '인공지능(AI)·데이터 중심의 경기교육 디지털플랫폼 구축' 사업을 발주했다. 해당 사업은 경기교육 공동체의 소통과 교육행정 업무 디지털 전환을 통한 업무혁신을 위해 AI와 빅데이터 기술을 적용한 통합 디지털플랫폼 구축으로 추진된다. AI 기반 디지털 서비스를 제공해 학생·학부모의 불편 해소와 알권리를 충족시키며 교직원의 단순·반복 업무는 경감한다는 방침이다. 사업 규모는 약 381억원으로, 계약 후 330일간 진행된다. 사업 선정 기업은 디지털플랫폼 표준화부터 생성형 AI 공통 플랫폼 구축, 생성형 AI 서비스 제공 등을 수행하게 된다. 생성형 AI 서비스 부문에서는 ▲대화형 AI 교육공동체 소통 도우미 서비스 ▲생성형 AI 기반 지능형 검색 연계 기능 개발 ▲대민용 AI 학습 ▲업무용 AI 학습 ▲업무 특성을 반영한 답변 등을 고려한 체계를 구축해야 한다. 경기도교육청은 11월부터 AI 기반 업무 협업 서비스와 가정통신문 서비스 등을 행정기관과 100여 개 학교를 대상으로 시범 운영할 예정이다. 시범 운영 후에는 서비스를 보완해 도 내 전체 학교로 확대할 계획이다. 특히 이번 사업은 국가 클라우드 컴퓨팅 보안 가이드라인에 따라 행정안전부 국가정보자원관리원(국정자원) 대구센터 PPP 클라우드 존을 기반으로 추진된다. PPP는 국정자원 대구센터 내 전산실을 민간 클라우드 서비스 기업(CSP)에 임대해 높은 보안이 요구되는 국가 주요 정보시스템에 대한 클라우드 서비스를 운용할 수 있도록 한 사업이다. PPP에는 삼성SDS, KT클라우드, NHN클라우드 등이 참여해 각 사 인프라를 갖춘 상황이다. 이에 이번 사업에서는 세 기업 간의 수주전이 예상되고 있다. 앞서 삼성SDS는 행안부의 90억원 규모 PPP 기반 '범정부 초거대 AI 공통 기반 구현' 사업을 수주해 공공 시장 경쟁력을 입증한 바 있다. 경기도교육청은 다음 달 10일 사업 입찰을 마감한 후 이어지는 18일 사업자 선정을 위한 제안서 평가를 진행한다. 업계 관계자는 "국정자원 대구센터 PPP를 중심으로 한 공공사업 발주가 본격화되면서 클라우드 기업 간 경쟁이 활발해지고 있다"고 말했다.

2025.05.16 16:20한정호

[현장] "작전 지휘부터 드론까지"…한화·펀진·코난 국방AI 혁신 사례 제시

정찰·감시 영역에 국한됐던 인공지능(AI)이 이제는 작전 지휘, 무기 운용, 지휘결정 자동화에까지 확대되며 전장의 결정 요인으로 부상하고 있다. AI가 작전의 속도와 정밀도를 좌우하는 시대가 본격적으로 열리는 셈이다. 이러한 흐름 속에서 군·산·학·연이 한자리에 모여 실전 중심의 국방 AI 기술을 공유하고, 민군 협력 기반의 적용 전략을 논의하는 장이 마련됐다. 16일 성균관대학교가 주관한 '25-2차 국방 AI 기술교류 협력회'가 경기도 판교스타트업캠퍼스에서 개최됐다. 이번 행사는 군, 정부, 기업, 학계 등 각계 전문가들이 한자리에 모여 국방 AI의 기술 현황과 발전 방향, 그리고 민군 협력의 실질적 방법론을 논의하는 자리로 구성됐다. 국방정보본부, 육군 교육사령부, 지상작전사령부 등 군 주요 인사를 비롯해 정보통신기획평가원, 한국국방연구원, 한국원자력연구원 등 공공기관 전문가들이 함께 했다. 카이스트, 서강대, 서울과기대 교수진도 기술 발표와 토론에 참여했다. 특히 방산기업 및 AI 스타트업의 관심이 두드러졌다. 한화시스템, 한화에어로스페이스, LIG넥스원, 현대 로템, 빅앤딥, 시스코, 코난테크놀로지 등 주요 기술 기업 관계자들이 대거 참여해 실전 적용 사례를 공유했다. 한화시스템 최병인 팀장은 방산 AI 기술 적용 현황을 발표하며, 위성 감시정찰, EO/IR 영상 분석, 항공전자 통제, 지휘결심 자동화, MRO 분석 등 광범위한 무기체계에 AI를 융합하고 있다고 밝혔다. 특히 초소형 표적 인식, 연기 제거, 생성형 AI를 통한 훈련 데이터 증강, 지능형 전장 분석 체계 등이 실전 무기 시스템에 반영되고 있다고 설명했다. 더불어 영상 분석 자동화, 자율 판단 체계, 복합 전투 상황 대응 등의 분야에서 스타트업과 협력하며 전장에 즉시 적용 가능한 AI 기술을 확보하고 있다고 밝혔다. 최 팀장은 "이제 AI는 전투의 한 가운데에서 의사결정을 보조하는 실용 기술로 정착하고 있다"며 "우리는 보다 정확한 결정을 위한 통합 솔루션 생태계를 구축 중"이라고 강조했다. AI 전문기업 펀진의 전지훈 사업본부장은 적은 데이터로도 목표한 성과를 달성하는 퓨샷러닝 기반 생성형 AI 합성 데이터 플랫폼 '이글아이(EagleEye)'를 소개했다. 전 본부장은 "국방 분야에서는 데이터 보안과 수집 제한으로 인해 충분한 학습 데이터를 확보하기 어려운 특수성이 있다"며 "이글아이는 생성형AI를 활용해 관련 데이터를 생성하는 등의 기술로 적은 데이터로도 AI를 학습할 수 있는 환경을 제공한다"고 설명했다. 그는 퓨샷러닝 기술로 지난해 육군 9사단 아미타이거 부대에서 단 3일 만에 13종 무기 분류 모델을 학습하고 실전 배치할 수 있었다고 밝혔다. 또한 이글아이는 육군 인공지능센터에 폐쇄망 형태로 납품돼 운용 중이다. 코난테크놀로지의 서길원 차장은 대규모언어모델(LLM) 기술을 바탕으로 국방용 AI 에이전트 도입 방향을 소개했다. 모델 자체뿐 아니라, 외부 데이터 연결(확장), 계산/도식화 도구 활용(함수), 벡터 DB 기반의 데이터 참조(RAG), 시스템 프롬프트 설계 등으로 구성된 MCP 구조를 설명했다. 국방 적용 사례로는 현재 진행 중인 '스마트 인재 관리 시스템', '국방 지능형 플랫폼', '국방 AI 챗봇 제다이(GeDAI)' 등이 소개됐다. 이와 함께 향후 도입 가능한 에이전트AI 예시로 '교리 해설 요약 에이전트', '모의 훈련 시나리오 생성기', '계급 맞춤형 교육 콘텐츠 요약기' 등을 제안했다. 이어 김한솔 빅앤딥 대표는 '온디바이스 AI 기반 감시정찰 드론 시스템'을 발표했다. 영상 수신 후 사람이 영상을 해석하고 표적을 수동 식별했던 기존 감시드론과 달리 해당 시스템은 드론 자체에 AI를 내장해 자율 인식이 가능하다. 표적 식별 후, 영상을 보내지 않고 캡처된 정보만 메시지 형식으로 송신하는 방식을 사용해 통신망 단절 시에도 독립 작전 수행이 가능한 것이 특징이다. 또한 산악지역에서의 표적 좌표 오인식 문제를 개선하기 위해 강화학습 기반의 좌표 추출 알고리즘과 레이더 없이 영상 기반 궤적 추정 기술도 적용했다. 해당 장비는 군의 요구에 맞춰 경량화된 신경망을 사용하며, 리버스 엔지니어링 방지를 위한 9단계 보안 기술이 적용돼 실제 전장 배치까지 고려된 수준이다 성균관대 소요기획 사업관리과정 박유림 주무관은 '생성적 적대 신경망(GAN)을 활용한 위성 자율 궤도 판단 시스템' 연구 결과를 발표했다. 정지궤도 위성은 지구 자전속도와 동일하게 회전하며 궤도를 유지해야 한다. 하지만 태양 복사압과 중력 편차 등 내외부 요인으로 인해 지속해서 변화가 발생한다. 만약 이를 보정하지 않는다면 궤도를 이탈하게 되면 위성의 역할에 따라 통신이 일부 두절되거나 감시망이 약화될 우려가 있다. 현재는 숙련 인력이 수작업으로 궤도 상태를 분석해 조정하고 있지만 숙련도에 따른 운영 격차와 인력 부족 등의 우려 사항이 존재한다. 박 주무관은 GAN 기반의 인공지능을 활용해 위성 궤도의 정상/이상 상태를 자동 학습하고, 3km 이상의 이탈 여부를 판단해 운용자에게 '주의'와 '위험' 등 4단계 가이드를 제공하는 시스템을 설계했다. 실험에는 궤도 이탈 전력이 있는 미국 위성 '갤럭시15'의 10년치 데이터를 활용했으며, 모델은 에포크 70회 시점에서 가장 높은 성능을 기록했다. 해당 모델은 위성 연료 효율성을 향상시켜 수명을 기존 대비 2배 이상 연장하고, 국방 예산 절감효과도 있을 것으로 예상했다. 또한 성균관대는 국방력 강화를 위해 군 간부를 대상으로 AI 기술 이해와 실전 적용 능력을 기르기 위한 교육 프로그램을 진행 중이다. 약 18주간 운영되는 해당 교육과정은 4주간의 온라인 기초 이론 과정과 14주간의 오프라인 집중 실습 및 프로젝트 수행으로 구성된다. 참가자는 인공지능 기초 이론부터 시작해 조별 기획 과제, 국내외 현장 탐방, 최종 발표에 이르기까지 전 과정을 직접 수행하며, 실전 문제 해결형 학습을 경험하게 된다. 교육 후반에는 민간과 국방의 실제 기술 적용 사례를 기반으로 조별 연구를 수행하고, 자율 주제로 AI 기반 국방 솔루션을 기획·설계해 성과를 발표한다. 교육 참가자 중 해병대 송호일 정보계획 과장이 최우수 발표자로 선발되어 축하를 받았다. 육군교육사령부 전투발전부 노준 개념발전처장은 " 몇 개월을 짧은 교육 기간에도 수료생들은 실전 수준의 연구 결과를 도출했다"며 " 이번 교육 과정은 짧은 시간 동안 군 간부들이 얼마나 응집력 있게 성과를 도출할 수 있는지를 보여줬다"고 말했다. 이어 "AI는 단순히 이론을 배우는 것이 아니라, 실제 도메인을 이해하고 접목할 수 있는 능력이 더 중요하다"며 "이번 교육을 통해 우리 간부들이 AI를 이해하고 향후 전장 지휘체계에 적용하고 연계할 수 있을지 체험할 수 있는 계기가 됐다"고 강조했다. 이번 회의를 주관한 성균관대 미래국방융합연구센터장 김병규교수는 이러한 국방 AI 기술교류회의를 통해 최신 AI 기술을 국방에 신속하게 적용하는 중요한 계기가 될 수 있으며, 분기별로 지속적으로 시행해나가겠다고 의지를 표명했다. 성균관대학교 인공지능융합원은 향후 국방 AI 교육과정과 연구개발을 통해 국방부 및 방산업체들과 긴밀한 협력을 이어가며, 실질적인 성과 창출을 목표로 할 계획이다. 또한, 국방 AI 기술교류 협력회의를 국방 분야에서 대표적인 정례적인 기술 교류의 장으로 발전시켜 나갈 방침이라고 전했다.

2025.05.16 16:19남혁우

[현장] 방진복 입었나 보안경 썼나 AI가 스캔해 "통과"

"검사 통과! 검사가 완료되었습니다. 청정 구역 안으로 입장해 주세요." 방진복을 입은 사람이 검사기 앞에 똑바로 섰다. 카메라로 스캔하더니 화면에 '통과했다'는 말이 나온다. 보안경을 쓰고 방진복을 제대로 입었으니 먼지 한 톨 허용하지 않는 산업 현장에 들어가도 된다는 뜻이다. 국내 인공지능(AI) 기업 씨이랩 직원이 16일 서울 삼성동 코엑스에서 열린 국제인공지능대전(AI엑스포)에서 이렇게 시범을 보였다. 씨이랩은 이번 전시에 '엑스아이바(XAIVA)'와 '엑스아이바 온디바이스(On-Device)'를 들고 나왔다. 이날 직원이 시연한 제품이 엑스아이바 온디바이스다. '기기에 탑재된 AI'라는 의미다. 공장에 들어가기 전 복장을 갖췄는지 AI가 검사한다. 제대로 입었으면 '통과해도 좋다'고 나온다. 그렇지 않으면 '10분 뒤 다시 검사 받기'를 권한다. 한 번 검사 받을 때마다 1초도 채 걸리지 않았다. 이 모든 과정을 기록해 보고서도 써 준다. '어느 직원이 한 번에 통과했다', '누구는 방진복을 제대로 입지 않았다, 몇 시 몇 분 다시 도전해 통과했다', '또 다른 이는 재검사조차 받지 않았다'는 내용이 담긴다. 사진도 포함된다. 최원준 씨이랩 마케팅팀장은 “AI를 안 써 본 사람은 '정말로 사람이 검사하는 일을 대체할 수 있느냐'고 의심한다”며 “씨이랩 엑스아이바 온디바이스 정확도는 98%로, 충분히 보완할 수 있다”고 말했다. 씨이랩은 엑스아이바 온디바이스를 올해 출시했다. 최 팀장은 “지난해 관람객이 'AI 기술이 신기하다'고 돌아갔다면, 올해에는 '실제로 사업에 쓰면 무슨 점이 좋을지' 알아봤다”며 “이번에 처음 선보인 엑스아이바 온디바이스 앞에 서 보는 사람이 많았다”고 전했다. 특히 “바이오 산업 관계자가 엑스아이바 온디바이스에 대해 물어봤다”며 “지방자치단체와 공기관 사람들은 엑스아이바에 관심을 나타냈다”고 들려줬다. 엑스아이바는 AI 기반 지능형 영상 분석 플랫폼이다. 폐쇄회로텔레비전(CCTV)에 들어가는 소프트웨어(SW)다. 작업자가 안전한지 24시간 점검한다. 작업복을 제대로 입었는지, 허가되지 않은 보안 구역을 드나드는지 나타낸다. 최 팀장은 “작업자가 이상한 행동을 하는지 감지하고, 안전 사고나 화재도 예방할 수 있다”고 소개했다. 씨이랩은 국내 기업이라는 장점을 살려 고객 맞춤 제품을 공급하기로 했다. 최 팀장은 “씨이랩 연구소는 현장 환경에 맞춘 제품을 개발할 것”이라며 “현장에서 생기는 위험 상황을 미리 파악해 사고를 막고, 생산성을 높이겠다”고 강조했다.

2025.05.16 15:28유혜진

[ZD SW 투데이] 에스넷그룹, 아름다운가게에 도서 400권 기부 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆에스넷그룹, 아름다운가게에 도서 400권 기부 에스넷그룹 임직원이 자발적으로 기부한 도서 약 400권을 재단법인 아름다운가게에 전달했다. 기부 도서는 전국 매장에서 재판매돼 소외 이웃 지원과 자원 순환에 활용된다. 이번 활동은 환경 보호와 사회적 약자 지원이라는 지속가능한 경영(ESG) 가치를 내재화하기 위한 취지로 추진됐다. 에스넷그룹은 플로깅 캠페인과 전산 장비 기부 등 지속적인 ESG 활동도 이어가고 있다. ◆한컴, 'AI 솔루션 세미나' 온라인 개최 한컴이 웨비나 플랫폼을 통해 'AI 솔루션 세미나'를 열고 AI 중심 체질 개선 전략과 주요 솔루션을 소개했다. 김연수 대표가 직접 발표자로 나서 AI·클라우드 기반의 기술 전환 성과와 향후 비전을 발표했다. 행사에서는 한컴어시스턴트, 피디아, 싸인 등 AI 솔루션과 삼성SDS, KT와의 협업 사례가 공유됐다. 일본 IT 위크 참가 경험을 바탕으로 해외 시장 대응 전략도 함께 조명됐다. ◆아고라, 'AI 엑스포 코리아 2025' 참가 아고라가 'AI 엑스포 코리아 2025'에서 최신 대화형 AI 엔진을 시연하며 초저지연 응답과 확장성을 갖춘 실시간 음성 AI 기술을 선보였다. 해당 엔진은 배경 소음 억제, 실시간 음성 인식, 글로벌 저지연 네트워크를 통해 어떤 환경에서도 명확한 음성 소통을 보장한다. 아고라는 향후 앱 빌더와의 통합을 통해 코딩 없이 AI 음성 기능을 구현할 수 있는 상용 솔루션도 출시할 계획이다. ◆예스24, AI 혐오 표현 감지 '클린봇' 도입 예스24가 AI 기반 혐오 표현 감지 서비스 '클린봇'을 도입했다. 도서와 무관한 비방성 표현을 자동으로 감지·숨김 처리해 서점 업계 최초로 건전한 정보 탐색 환경 조성을 시도하는 행보다. '클린봇'은 예스24의 20여 년간 축적된 데이터로 문맥까지 분석해 욕설, 차별 표현 등을 감지한다. 이용자는 기능을 켜고 끌 수 있으며 약 150만 건에 달하는 한줄평 관리에도 활용돼 플랫폼 품질 개선에 기여할 전망이다. ◆트위그팜, '혁신프리미어 1000' 선정 트위그팜이 금융위원회 등 13개 부처가 추진한 '혁신프리미어 1000'에 선정됐다. 자연어 처리 기반 콘텐츠 현지화 솔루션 '레터웍스'의 기술력과 성장 가능성이 인정받은 결과다. 이번 선정으로 트위그팜은 정책금융, 해외 진출, 연구개발 연계 등 지원을 받게 된다. 회사는 '챗GPT'와 '제미나이' 응용 프로그램 인터페이스(API)를 연동한 서비스 고도화를 통해 싱가포르, 일본, 미국 등 해외 시장 공략을 본격화하고 있다. ◆스타씨드, '사용자 맞춤형 기사 작성' 관련 AI 특허 3건 취득 스타씨드가 거대언어모델(LLM) 기반 맞춤형 기사 작성 기술로 국내 특허 3건을 취득했다. 반복된 사용자 피드백을 학습해 최소 입력만으로도 개인화된 기사 생성을 자동화하는 방식이다. 해당 기술은 스타씨드의 홍보 자동화 서비스형 소프트웨어(SaaS) '퓰리처 AI'에 적용돼 기사 작성 정확도와 생산성을 동시에 강화하고 있다. 보도자료 자동 생성뿐 아니라 언론사 스타일 기반 매칭 등도 지원해 글로벌 맞춤형 홍보활동이 가능하다. ◆스노우플레이크, '스트림릿 해커톤' 성료 스노우플레이크가 국내 최초로 개최한 '스트림릿 해커톤 코리아'가 360여 명 참가 속에 성황리에 마무리됐다. 1위는 박준호 네이버 엔지니어가 수상했다. 그는 백화점 방문 데이터와 소비 내역을 활용한 주가 분석 대시보드를 구현해 높은 평가를 받았다. 이 외에도 행사에서는 지역 소비 데이터 기반 상권 분석, 가족 친화지수 산출 시스템, 아파트 시세 예측 모델 등 실생활 연계형 데이터 앱이 다수 출품됐다.

2025.05.16 14:51조이환

  Prev 101 102 103 104 105 106 107 108 109 110 Next  

지금 뜨는 기사

이시각 헤드라인

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

정부 전산망 먹통에 '네이버·카카오'가 대국민 공지

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.