• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7784건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

오라클, '자바 25' 출시…"언어 단순화·AI 기능 강화"

오라클이 프로그래밍 언어 업그레이드해 인공지능(AI) 기능과 성능 보안 안정성을 높였다. 오라클은 '자바 25'를 출시했다고 17일 밝혔다. 자바 25는 최소 8년 장기 지원이 제공돼 기업이 필요에 따라 유연하게 마이그레이션할 수 있다. 자바 25에는 패턴 매칭과 모듈 임포트 선언 등 언어 단순화 기능이 포함됐다. 이를 통해 초보자와 IT 관리자는 프로그램을 간결하게 작성할 수 있고 AI 기반 애플리케이션 개발자들은 추론 성능을 높일 수 있다. 라이브러리 기능에서는 구조화된 동시성, 벡터 API, 안정적인 값 API가 제공된다. 이를 통해 멀티스레드 프로그래밍과 AI 추론 연산 성능을 개선했다. 보안 분야에서는 PEM 인코딩 API와 키 추출 함수 API를 통해 양자 안전 암호화 전환을 준비할 수 있다. 오라클은 자바 25의 성능 최적화도 강화했다고 밝혔다. 컴팩트 객체 헤더와 사전 컴파일, 사전 메서드 프로파일링으로 메모리 사용량과 시작 속도를 줄이고 효율성을 높였다. 또 JDK 플라이트 레코더(JFR)를 개선해 중앙처리장치(CPU) 시간 프로파일링과 메서드 추적 기능을 지원한다. 오라클은 자바 25를 오라클 클라우드 인프라스트럭처(OCI)에서 지원해 성능 효율성과 비용 절감을 동시에 제공할 계획이다. 자바 SE 유니버설 서브스크립션을 통한 지원 서비스도 강화해 기업의 복잡성 관리와 보안 위험 완화에 기여한다. IDC 아르날 다야라트나 부사장은 "오라클의 자바 기술 관리 체계는 특히 AI와 보안 분야에서 자바 프로그래밍 언어와 플랫폼의 진화를 선도하고 있다"며 "6개월 주기의 꾸준한 출시 전략은 그 혁신을 가속화하고 있다"고 밝혔다.

2025.09.17 09:37김미정

美中, '틱톡 분할' 기본 합의…"알고리즘은 그대로 사용"

틱톡 매각 문제로 공방을 계속해 왔던 미국과 중국이 대략적인 합의안을 도출한 것으로 알려졌다. 미국이 틱톡을 운영하는 별도 법인을 만든 뒤 지분 80%를 보유하는 대신, 틱톡 알고리즘을 모회사인 바이트댄스로부터 라이선싱하는 것이 골자다. 그 동안 미국 측은 틱톡의 추천 알고리즘을 바이트댄스와 완전히 분리해야 한다고 주장해 왔다. 16일(현지시간) 파이낸셜타임스 등 외신에 따르면 왕징타우 중국 국가인터넷정보판공실 부주임은 미국과 중국 당국이 바이트댄스의 알고리즘과 기타 지적재산권(IP)을 라이선스하는 것을 포함하는 기본 틀에 합의했다고 밝혔다. 양측인 이번 주 스페인 마드리드에서 열린 협상에서 이 같은 방안에 합의했다고 외신들이 전했다. 왕징타우는 또 "바이트댄스가 틱톡의 미국 사용자 데이터와 콘텐츠 보안 운영을 위임할 것”이라고 말했다. 하지만 그는 이 부분에 대한 구체적인 설명을 덧붙이지는 않았다. 도널드 트럼프 미국 대통령은 오는 19일 시진핑 중국 국가주석과 통화에서 이번 거래를 최종 확정할 예정이다. 트럼프 대통령은 이날 틱톡 매각 시한을 12월 16일로 연장하는 행정 명령에 서명했다. 이는 틱톡에 대한 미국 통제를 강화하는 협상을 진행할 시간을 확보하기 위한 조치로 풀이된다. 틱톡의 추천 알고리즘은 1차 트럼프 행정부 시절부터 숏폼 플랫폼을 둘러싼 지정학적 갈등의 중심에 자리했다. 당시 중국 당국은 앱의 강제 매각을 막기 위해 알고리즘 수출 규제를 도입한 바 있다. 해당 알고리즘은 개별 사용자에게 맞춤형 동영상을 제공하는 플랫폼의 핵심 기술이지만, 미국 국가안보 강경파들 사이에서는 중국이 이 플랫폼을 통해 자국인들에게 선전이나 분열적 콘텐츠를 퍼뜨릴 수 있다는 우려를 불러일으켰고, 미국 당국은 틱톡의 추천 알고리즘이 모회사로부터 완전히 분리돼야 한다고 강조해왔다. 이번 라이선스 계약의 일환으로 바이트댄스가 틱톡의 미국 내 알고리즘 통제권을 어느 정도까지 유지할지는 여전히 불확실한 상태다. 바이트댄스의 아시아 기반 투자자 중 한 명은 새로운 미국 틱톡 법인이 최소한 일부 중국 알고리즘을 사용하되 미국 사용자 데이터를 기반으로 미국 내에서 학습시킬 것이라고 설명했다. 이 투자자는 “중국 당국의 최종 목표는 라이선스 계약”이라며 “중국이 자국 기술을 미국과 전 세계에 수출하는 모습을 보이길 원한다”고 부연했다. 이 사안에 정통한 미국 측 자문가는 “결국 중국이 알고리즘을 보유한다”고 말했다. 스페인 마드리드에서 열린 협상에서 합의안이 도출된 이번 거래에서 중국 측 최고 무역협상가인 허리펑 부총리와 리청강 상무부 부부장은 중국 당국이 틱톡 알고리즘의 수출을 승인할 의향이 있다는 점을 내비쳤다. 또 스콧 베센트 미국 재무장관은 분리된 틱톡 앱이 미국 투자자들의 통제 아래 놓이지만, 일부 '중국적 특성'을 유지할 것이라고 시사했다. 앞서 지난 4월에 구성된 컨소시엄에서는 안드레센 호로위츠와 실버 레이크를 포함한 투자자들이 틱톡 미국 사업의 약 50%의 소유하고 제너럴 애틀랜틱, 서스쿼해나, KKR 등 기존 주요 투자자들이 새 법인의 약 30% 보유하게 될 예정이었다. 오라클은 이미 미국 내 서버에서 틱톡 미국 사용자들의 개인정보를 보관하고 있는데, 새 법인에 소규모 지분을 확보하고 앱 데이터 보안을 책임지는 역할도 맡게 될 계획이었다. 현재는 이 컨소시엄이 크게 줄었으며 블랙스톤과 같은 일부 투자자들을 빠져나갔다고 사안에 정통한 관계자들은 주장했다. 다만, 일부 대형 신규 투자자들은 참여 협상을 진행 중인 것으로 알려졌다.

2025.09.17 09:32박서린

"외부 솔루션이 매개"...금보원, 해외 가상자산 해킹 분석

금융보안원(금보원, 원장 박상원)은 최근 발생한 해외 가상자산거래소 해킹 사고와 관련, 공격에 사용한 피싱 및 공급망 공격 기법과 탈취한 가상자산을 세탁하는 기법을 분석한 보고서를 17일 공개했다. 보고서에 따르면, 최근 가상자산거래소 해킹사고에서 사용한 피싱 수법 중 하나인 '프리텍스팅(Pretexting)'은 신뢰할 만한 신분이나 구실을 내세워 피해자의 행동을 유도하는 사회공학적 기법으로, 가상자산업계 채용 담당자를 사칭해 거래소 직원과 면접을 진행하며 온라인 면접 과정에서 악성코드를 설치하도록 유도하는 것으로 나타났다. 또 공격에 이용된 피싱 사이트를 분석한 결과, 과거에는 주요 개발자·시스템 운영자 등 IT직군이 주요 표적이었으나 최근에는 일반 직원을 겨냥한 공격 비중도 높아지고 있어, 직무와 무관하게 모든 임직원이 보안 위협에 대한 경각심을 가질 필요가 있다고 덧붙였다. 역대 최대 손실이 발생한 지난 2월의 바이비트 거래소 해킹 사건은 거래소에 도입된 월렛 솔루션 업체를 겨냥한 공급망 공격을 통해 발생했다. 즉, 내부 시스템보다 보안 검증이 간과되기 쉬운 외부 솔루션을 매개로 내부로 침투한 것이다. 해커들은 솔루션 화면에 조작된 정보를 표시하였고, 다수가 서명할 때 자세히 확인하지 않고 넘기는 '방관자 효과'에 따라 월렛 관리자가 의심 없이 블라인드 서명을 함으로써 공격에 성공했다. 블라인드 서명은 사용자가 서명할 계약의 정보를 제대로 확인·이해하지 못한 상태로 서명하는 행위를 말한다. 자금세탁 기법도 드러났다. 공격자가 탈취한 가상자산을 세탁할 때 수사기관의 추적을 피하기 위해 토네이도 캐시 등 믹서(가상자산을 한곳에 모으고 재분배하여 추적이 어렵게 하는 기술) 서비스를 이용해 가상자산을 은닉하며, USDT와 USDC와 같이 동결이 가능한 가상자산이 아닌 동결이 불가능한 가상자산으로 변환하고, 고객 확인 절차가 미비한 거래소를 이용하는 등 규제 사각지대를 활용해 현금화한 것으로 확인됐다. 금융보안원 박상원 원장은 “가상자산이 제도권으로 편입되고 가상자산 활용에 대한 국내 금융권의 관심이 높아지는 만큼, 그에 따른 보안 위협을 사전에 파악하고 선제적으로 대응하는 노력이 필요하다.”며 “금융보안원은 앞으로도 최신 공격 기법 및 위협 정보 등을 분석 및 제공해 디지털 자산 생태계가 안전하게 성장할 수 있도록 적극 지원하겠다"고 밝혔다.

2025.09.17 09:23방은주

유엔개발계획•익스포넨셜 사이언스 재단, 공공 부문 혁신 앞당길 '정부 블록체인 아카데미' 개발 협력

이스탄불 및 런던, 2025년 9월 16일 /PRNewswire/ -- 유엔개발계획(UNDP)과 익스포넨셜 사이언스 재단(Exponential Science Foundation)이 공공 부문 혁신을 촉진하기 위한 새로운 이니셔티브인 정부 블록체인 아카데미(Government Blockchain Academy) 개발을 위해 파트너십을 체결했다고 밝혔다. 이 아카데미는 블록체인과 인공지능(AI) 등 신기술을 활용한 전문 교육과 실행 프로그램을 제공해 각국 정부가 혁신적인 변화를 주도할 수 있도록 지원할 방침이다. 아카데미는 5개 핵심 분야를 중심으로 정부가 직면한 과제의 해결책을 모색하도록 지원할 예정이다. 또한 교육과 실행의 간극을 메우고, 궁극적으로는 시급한 개발 현안에 블록체인 솔루션을 적용하는 것을 목표로 한다. 아카데미 주요 분야 ● 포용적 디지털 금융: 안전한 디지털 결제 시스템을 통해 금융 서비스 접근성 확대 ● 투명한 거버넌스: 위•변조 방지 기록과 디지털 거래로 청렴성을 높이고 부패 방지 노력 강화 ● 공급망 신뢰성: 탈중앙화된 검증을 통해 공공 조달과 물류의 추적 및 책임 강화 ● 기후 복원력: 블록체인 기반 스마트 계약과 디지털 토큰을 적용해 탄소배출권 추적을 포함한 투명한 기후 금융 촉진 ● 디지털 신원 솔루션: 신뢰할 수 있고 검증 가능한 디지털 자격 증명을 제공해 서비스 접근성 향상 정부 블록체인 아카데미는 2026년 첫 번째 국가별 프로그램을 공식 출범할 예정이다. 이를 위한 준비 작업과 커리큘럼 설계, 이해관계자 협력은 2025년부터 시작된다. 아카데미의 공식 발표는 2025년 10월 1~2일 싱가포르에서 열리는 TOKEN2049 행사에서 진행된다. 발표와 함께 프로토콜 개발자와 인프라 공급자 간 협력을 강화하고 이 글로벌 교육 이니셔티브에 대한 지지를 모으기 위해 업계 라운드테이블도 마련된다. 이레나 세로비치(Irena Cerovic) UNDP 유럽 및 중앙아시아 혁신팀장은 "UNDP는 정부가 첨단 기술을 살펴보고 시험할 수 있는 공간을 조성하는 등 제도적 혁신에 전념하고 있다"고 밝혔다. 이어 "정부 블록체인 아카데미는 이러한 정신을 토대로 각국이 새로운 방식으로 복잡한 개발 과제를 해결하고, 투명성•포용성•회복력을 강화하며, 실험 단계에서 실행으로 나아갈 수 있는 길을 제시한다"고 덧붙였다. 익스포넨셜 사이언스 재단 회장인 파올로 타스카(Paolo Tasca) 교수는 "이것은 단순한 교육 이니셔티브가 아니라 공공 혁신을 위한 공동의 청사진"이라며 "다양한 파트너들을 하나의 틀 아래 결집해 정부가 디지털 전환의 다음 단계에 대응하는 데 필요한 도구와 인재를 확보할 수 있도록 하겠다"고 말했다. 정부 블록체인 아카데미는 공공 부문과 지역의 수요에 맞춰 오프라인 워크숍, 온라인 모듈, 리더십 포럼을 제공할 예정이다. 정부 관계자들은 디지털 학습 프로그램을 통해 엄선된 자료를 제공받으며, 맞춤형 지원 프로그램과 전문가의 자문 및 지도를 함께 받을 수 있다. 각 정부 팀은 사용 사례 발굴과 요건 정의에서부터 아카데미 전문가 및 업계 파트너와의 협력에 이르기까지 체계적인 지원을 받게 된다. 이러한 과정은 공동 솔루션 설계 워크숍으로 이어지며, 이 자리에서 의사결정권자와 기술 전문가들이 협력해 국가적 우선 과제를 해결하는 데 기여할 확장성 높고 영향력 있는 블록체인 프로젝트를 공동으로 설계한다. 정부 블록체인 아카데미는 대화와 실험, 학습의 장이 되는 글로벌 허브 역할을 할 전망이다. 공무원들이 첨단 기술을 적극적으로 활용하고, 디지털 포용성•보안•주권을 반영한 정책을 수립할 수 있도록 지원할 계획이다. 정부 블록체인 아카데미에 대한 자세한 정보 확인이나 참여 문의는 아래 사이트에서 확인 가능하다. Altfinlab – Innovation community platform https://www.exp.science 미디어 문의: 마고 바스커(Margot Basker) m.basker@exp.science

2025.09.16 23:10글로벌뉴스

[보안리더] 윤종원 스패로우 CTO "AI 시대에도 '개발 보안' 중요"

인공지능(AI) 바람이 갈수록 거세지고 있다. AI 4대 천왕 중 한 사람인 앤드류 응은 AI를 제 2의 전기라고 했다. 그만큼 AI는 필수불가결하다는 뜻이다. AI는 경쟁력 향상의 툴(도구)이기도 하다. 개인도 기업도 AI를 활용, 경쟁력을 높여야 한다. 개발자도 마찬가지다. 이미 많은 개발자들이 AI 코딩 어시스턴트(GitHub Copilot, ChatGPT, Tabnine, Amazon CodeWhisperer 등)를 실무에서 적극 쓰고 있다. 'AI와 함께 개발하는 시대'인 것이다. 개발자들이 AI 도움을 받으면 생산성과 속도를 높일 수 있다. 단점도 있다. 정확성과 의존성, 법적 문제가 있다. 지난 11일 서울 상암동 사무실에서 만난 윤종원 스패로우 최고기술책임자(CTO)는 "생성형 AI 시대에도 개발 보안에 신경써야 한다"면서 "AI가 보안을 알아서 해주는 게 아니다"고 강조했다. 이어 "생성형AI 시대에도 애플리케이션 보안 테스팅은 여전히 스패로우가 선도(리딩)하고 있다"고 덧붙였다. 윤 CTO가 언급한 '개발 보안(DevSec, Secure Development)'은 소프트웨어(SW)를 만들 때 처음 설계 단계부터 보안 요소를 고려해 개발하는 걸 말한다. 단순히 기능만 구현하는 것이 아니라, 애플리케이션이 안전하게 동작하고 취약점이 최소화되도록 만드는 게 핵심이다. 스패로우(대표 장일수)는 애플리케이션보안 전문기업이다. 소프트웨어 취약점 분석 도구 3종인 ▲Sparrow SAST/SAQT ▲Sparrow DAST ▲Sparrow SCA를 개발해 기업과 기관에 공급하고 있다. 특히 이들 '3총사'는 지난해 공공조달시장 각 부문에서 모두 1위를 기록, 스패로우가 이 분야 최강자임을 다시 입증한 바 있다. 윤종원 CTO는 "생성AI로 만들어낸 코드가 위험하다는 연구 논문이 꽤 있다. 생성AI 시대에도 우리가 공급하는 애플리케이션 보안 툴은 여전히 유효한 제품(솔루션)"이라고 짚었다. 윤 CTO는 대학(연세대)에서 컴퓨터과학을 전공하고, AI로 석사학위를 받았다. 애플리케이션 보안 분야에서 16년간 일해왔다. 2023년 국내최초 통합 애플리케이션 보안 테스팅 솔루션 'Sparrow 엔터프라이즈' 연구개발을 총괄했고, 앞서 2022년에는 국내 최초 테스트 케이스 최적화 솔루션 'Sparrow TSO'도 연구개발을 총괄했다. 국내 첫 클라우드 기반 소스코드 및 웹 취약점 통합 분석 서비스 연구(2020년)도 개발을 총괄했다. 2017년에는 웹 취약점 동적 분석 솔루션 'Sparrow DAST'와 국내최초 런타임 애플리케이션 자가방어 솔루션 'Sparrow RASP' 상용화에 기여했다. 아래는 윤 CTO와 일문일답. -생성형 AI가 소프트웨어 개발에 미치는 영향을 말해준다면? "생성형 AI를 활용한 소프트웨어 개발 시장이 폭발적으로 성장하고 있다. 깃허브 코파일럿(GitHub Copilot), 챗GPT, 클로드(Claude) 등 생성형 AI 도구는 전 세계 개발자의 70% 이상이 활용하며 50% 이상의 생산성 향상을 가져오고 있다. 하지만 그 이면에는 충분히 검토되지 않은 코드가 시스템에 유입될 수 있다는 심각한 보안 위협이 존재한다." -생성형 AI가 보안 취약점이 있는 코드를 생성하는 원인은? "AI가 생성한 코드는 빠르고 효율적이다. 하지만 학습 데이터에 포함된 오래된 코드나 보안 문제가 있는 오픈소스 구성 요소들을 그대로 사용할 수 있어 취약점을 내포할 가능성이 존재한다. AI는 오픈된 코드 저장소나 개발자 커뮤니티 자료를 학습한다. 이 중에는 오래된 보안 취약점이 존재하는 코드도 다수 포함돼 있는데, AI는 이를 '정상적인 패턴'으로 오인하고 재생산할 수 있다 . 더 심각한 문제는 AI 모델이 생성한 코드는 사용되는 시스템의 전체적인 구조나 비즈니스 로직을 완전히 이해하지 못한다는 점이다. 이로 인해 개별 코드 단위에서는 문제가 없어 보이지만, 전체 시스템 관점에서는 의도치 않은 보안 허점을 만들어낼 수 있다. 특히 마이크로서비스 아키텍처와 같이 복잡한 구조를 지닌 소프트웨어에서는 이러한 위험이 더욱 증폭될 수 있다. 또 생성형 AI가 제안하는 오픈소스 등의 라이브러리는 항상 최신 보안 패치가 적용된 버전인 것은 아니다. AI는 학습 시점의 인기 있는 라이브러리를 추천하는 경향이 있지만, 현재 시점에서 해당 라이브러리에 새로운 취약점이 발견될 가능성을 고려하지 못한다." -AI로 생성한 코드의 보안을 보장하기 위해서는 무엇이 필요한가? "가장 간단한 방법은 개발자, 혹은 보안 담당자가 생성한 코드의 보안성을 직접 검토하는 거다. 하지만 AI가 생성하는 코드의 양과 속도는 개발자나 보안 담당자의 수작업으로 검토 할 수 있는 양을 초과한다. 더구나 이러한 코드는 때로는 수십 개의 라이브러리를 포함하고 있어, 모든 버전의 취약점을 일일이 확인하기 어렵다. 전통적인 코드 리뷰만으로는 모든 보안 위험을 식별하기 어려우며, 이 때문에 자동화된 애플리케이션 보안 테스팅 도구의 역할이 더욱 중요해지고 있다. 보안 문제를 초기에 발견해 빠르게 수정하기 위해서는 AI를 활용한 개발 프로세스에 자동화된 애플리케이션 보안 테스팅 단계를 통합해야 한다." -AI로 생성한 코드의 보안을 보장하기 위한 스패로우의 기술과 제품, 서비스 특징을 말해달라 "스패로우의 정적 분석(SAT) 기술과 구성 요소 분석 기술은 소스 코드 혹은 관련된 의존성 정보를 종합적으로 분석해 잠재적인 보안 취약점과 위험한 오픈소스 라이브러리 사용 여부를 정확히 탐지한다. 이를 통해 개발자들은 개발 단계부터 코드 내 보안 취약점을 사전에 식별하고 신속하게 대응할 수 있다. 안전한 소프트웨어 개발 환경을 구축할 수 있는 것이다. 스패로우 분석 기술 특징 중 하나는 다양한 종류의 소스코드 및 개발 산출물에 대해 분석이 가능하다는 점이다. 현대 애플리케이션 개발에 주요하게 사용하는 C/C++, 자바(Java), 자바스크립트(Javascript), 파이선(Python)을 포함해 25개 이상 프로그래밍 언어와 프레임워크의 분석을 지원한다. 또 개발자는 생성형 AI를 통해 소스코드 뿐 아니라 의존성을 포함한 매니페스트 파일까지 생성할 수 있다. 최근 클라우드 네이티브 기반 애플리케이션에서 주목받고 있는 코드형 인프라(IaC)도 마찬가지다. 스패로우는 이처럼 소프트웨어 개발 단계에서 생성될 수 있는 다양한 산출물에 대해 체계적인 분석을 지원한다. 보안 측면에서 소프트웨어 테스팅의 가장 중요한 요소 중 하나는 국내외 컴플라이언스 및 표준 가이드 준수 여부 점검이다. 일반적인 보안 취약점에 대한 대응도 물론 중요하지만, 다양한 국가별·산업별 컴플라이언스 준수 여부도 반드시 확인해야 한다. 스패로우는 국내외 개발 보안과 관련한 컴플라이언스 및 가이드 준수 여부를 점검할 수 있는 다양한 검출 규칙을 함께 제공하며, 생성형 AI를 통해 생성된 코드에 대해서도 철저히 준수 여부를 점검할 수 있다. 무엇보다, 스패로우 보안 테스팅 기술의 가장 큰 특징은 통합 분석 기능이다. 다양한 산출물에 대한 잠재적 소스코드 약점은 물론 취약한 오픈소스 라이브러리의 사용 여부까지 한 번에 통합해 확인할 수 있다. 각 영역에 대해 특화된 여러 기술을 따로 사용하지 않더라도, 스패로우의 보안 테스팅 기술 하나만으로도 개발 단계부터 소프트웨어를 위협하는 보안 취약점에 대해 확인하고 조치할 수 있다. 스패로우는 생성형 AI 기반 개발 프로세스에 보안 테스팅을 원활하게 통합할 수 있는 API 기반 보안 테스팅 기술을 제공한다. 스패로우의 API 기반 보안 테스팅 기술은 스패로우의 고도화된 보안 취약점 분석 기술을 API 형태로 제공함으로써 다양한 개발 환경과 워크플로우에 손쉽게 연동할 수 있다. 이를 통해 개발 조직들은 기존 개발 프로세스를 유지하면서도 AI로 생성된 코드에 대한 즉각적인 보안 검증과 취약점 해결을 동시에 수행할 수 있다." -생성형 AI를 활용한 개발 프로세스에 스패로우가 제공하는 보안 테스팅기술을 효과적으로 결합하는 방식을 소개해달라 "최근 AI 에이전트를 이용한 생성형 AI 기반 개발 방식이 주목받고 있다. 기존의 AI 코딩 서비스들이 개발자의 직접적인 프롬프트에 응답해 코드 조각을 생성하는 수동적인 역할에 머물렀다면, AI 에이전트는 자율적으로 이해하고 계획하며 작업을 실행할 수 있는 소프트웨어 프로그램이다. LLM을 기반으로 도구, 다른 모델, 그리고 시스템의 다양한 측면과 상호작용하며 사용자 목표를 달성하는 능동적 특성을 가진다. 이 과정에서 로우코드 혹은 노코드 방식의 워크플로우 자동화 도구들도 활발히 활용하고 있다. 생성된 코드에 대해 효과적으로 보안 테스팅을 수행하기 위해서는 API를 기반으로 동작하는 자동화된 보안 테스팅 기술이 이러한 워크플로우에 자연스럽게 통합돼야 한다. 스패로우에서 제공하는 API 기반 보안 테스팅 기술을 활용해 생성된 코드에 대해 즉시 취약점 분석을 수행하고, 분석 결과를 AI 에이전트와 연계해 자동 수정 제안, 코드 저장소 내 코멘트, IDE 내 인라인 피드백 또는 메신저 알림 등 다양한 방식으로 사용자에게 전달할 수 있다. 또 검출된 취약점 정보를 다시 한 번 생성형 AI에게 전달해 취약점이 제거된 안전한 코드를 재생성할 수 있다.“ -안전한 생성형 AI 기반 개발을 위한 스패로우의 로드맵은? "스패로우는 보유하고 있는 자동화된 애플리케이션 보안 테스팅 기술을 생성형 AI와 연동하기 적합한 형태로 지속적으로 확장하고 있다. 생성형 AI 활용에 최근 각광받고 있는 것 중 하나는 MCP(Model Context Protocol)다. MCP는 오픈소스로 공개된 표준 프로토콜로, AI 애플리케이션과 외부 데이터 소스 간의 안전하고 표준화된 연결을 가능하게 한다. 이는 AI 애플리케이션을 위한 범용 연결 표준 역할을 하며, AI 모델이 다양한 데이터 소스와 도구에 표준화된 방식으로 연결될 수 있게 해준다. 스패로우는 보안 테스팅 기술을 MCP 서버 형태로도 확장해 생성형 AI 서비스와 보다 원활한 통합을 지원할 계획을 가지고 있다. 이를 활용하면 다양한 생성형 AI 모델이나 외부 서비스와의 표준화된 연결이 가능해진다. 결과적으로 보안 분석 기능을 보다 유연하고 안전하게 생성형 AI 생태계에 통합할 수 있으며, 장기적으로는 다양한 모델 간 상호운용성과 자동화된 보안 체계의 기반을 구축할 수 있다. 또한 스패로우는 머신러닝(ML), 딥러닝(DL), 그리고 소형 언어 모델(sLLM)을 종합적으로 활용한 AI 기술 개발도 진행하고 있다. 이 기술은 스패로우의 보안 테스팅 기술에 기반해 다층적 학습 구조를 통해 가장 효율적이고 안전한 코드를 생성하는 것을 목표로 한다. 특히 기업 내부 데이터의 외부 유출 위험을 원천 차단할 수 있는 폐쇄형 아키텍처를 적용해 민감한 비즈니스 로직이나 보안상 중요한 코드를 처리하는 데에 특화된 환경을 제공한다. 이를 통해 기업들이 보다 안전한 환경에서 AI 기술 이점을 누릴 수 있도록 지원할 계획이다.” -기타 생성형 AI 기반 개발 보안 위험을 최소화하기 위해 스패로우가 제안하는 방안이 있다면 말해달라 "최근 생성형 AI를 비롯한 AI 관련 기술들은 눈부시게 발전하고 있다. 생성형 AI를 활용한 개발은 물론, 오픈소스로 공개된 AI 모델들을 활용한 애플리케이션들이 나날이 새롭게 개발되고 시장에 선보이고 있다. AI 모델을 활용할 때 유의해야 하는 점은 AI 모델에도 취약점이 포함된, 위험한 모델이 존재한다는 것이다. 전통적인 소프트웨어와 달리 AI 시스템은 적대적 공격, 데이터 중독, 프롬프트 인젝션 등의 고유한 보안 위협에 노출돼 있다. 따라서 소프트웨어에 어떤 AI 모델이 사용되고 있는지 식별하고 위험 요소는 없는지 체계적으로 확인해야 한다. 공급망 보안의 중요성이 나날이 커지고 있고, S-BOM을 활용한 구성 요소의 관리 필요성도 증가하고 있다. 하지만 AI 시스템은 전통적인 소프트웨어 구성 요소 외에도 AI 모델 등 더 복잡한 요소들로 구성돼 있다. 이제는 AI 시스템을 구성하는 구성 요소들까지 포함한 AI-BOM으로 확장돼 AI 시스템의 안전한 개발 및 운영을 위한 방안으로 사용돼야 한다. 스패로우는 보유하고 있는 S-BOM 기반의 구성 요소 분석 및 관리 기술을 AI 영역으로도 확장해 AI 시스템의 구성 요소 분석까지 지원하기 위해 발전하고 있다. AI 기술이 적용되는 범위가 나날이 넓어지고 있는 만큼 SBOM 기반의 공급망 관리 기술을 AI-BOM으로 확장해 보다 안전한 소프트웨어 공급망을 구축하기 위해 노력하고 있다."

2025.09.16 22:36방은주

"랜섬웨어 피해 급증...전세계 5000건 넘어"

국내 주요 통신사를 대상으로 한 해킹 공격을 비롯해 SGI서울보증, 예스24, 화천기계 등도 랜섬웨어 공격을 받으면서 국내 주요 산업계에 랜섬웨어 비상이 걸렸다. 이에 랜섬웨어 차단, 백업, 데이터 복원 능력 등이 외부 위협에 따른 보안의 핵심 요소로 떠올랐다. 안티랜섬웨어 전문 기업 체크멀의 김경현 상무는 16일 세종대 컨벤션센터에서 개최된 사이버보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 "전 세계 랜섬웨어 피해 건수가 5000건을 넘었으며, 국내에서도 랜섬웨어 피해가 대기업을 중심으로 많은 피해 사례가 발견되고 있다"고 진단했다. 김 상무는 "랜섬웨어 공격 집단들이 랜섬웨어 공격이 돈벌이가 되기 때문에 최근 공격 시도가 급증하고 있다"며 "올해의 경우 랜섬웨어 피해 기업들이 약 1.5배 정도 많아질 것으로 예상되고 있다. 피해액의 경우도 지속 증가하고 있으며, 향후 10년 동안 전 세계 랜섬웨어 공격 건수가 증가하고 상태인 만큼 2031년이면 랜섬웨어 피해액은 2천650억 달러를 돌파할 것으로 보인다"고 밝혔다. 이처럼 국내는 물론 전 세계적으로 랜섬웨어 시도 및 피해가 급증하고 있는 상황이다. 이에 김 상무는 랜섬웨어 공격을 받아도 데이터를 지킬 수 있도록 백업에 대한 중요성을 거듭 강조했다. 아울러 그는 "백업 외에도 EDR이나 XDR과 같은 솔루션을 도입해 랜섬웨어로부터 효과적으로 방어할 수 있다"고 설명하면서도 "다만 이같은 솔루션은들 보안 전문가나 실력 있는 정보보호 담당자의 관리가 필요한데, 중소기업의 경우는 이같은 인력을 확보하지 못하는 경우가 많다. 실제로 전담 보안 인력이 5명 이하인 기업은 전체의 약 70%인데, 이같은 중소기업의 경우 보안 제품을 능력을 갖추지 않았을 가능성이 높다"고 지적했다. 이에 김 상무는 랜섬웨어 탐지, 복원 등 방어 전주기에 걸친 자동화 솔루션을 도입하는 것이 효과적일 수 있다고 강조했다. 이날 현장에서 김 상무는 체크멀이 제공하는 솔루션이 어떻게 랜섬웨어 공격에 반응하고 대응하고 있는지 영상을 통해 시연했다. 영상에서는 SGI서울보증을 공격했다고 주장하고 있는 랜섬웨어 공격 그룹 '건라(Gunra)'의 랜섬웨어를 실행했다. 주요 파일들이 순식간에 암호화됐고, PC는 건라가 남긴 랜섬노트만 열어볼 수 있는 상태가 됐다. 그러나 체크멀의 안티랜섬웨어 솔루션 '앱체크(AppCheck)'가 실행 중인 상태에서 똑같이 건라 랜섬웨어를 실행했을 때에는 똑같이 파일이 암호화되기는 했으나, 앱체크가 랜섬웨어를 차단했다는 알림이 표시되더니 순식간에 다시 파일이 복구됐다. 건라 랜섬웨어의 실행 파일도 삭제됐으며, 감염된 파일들도 정상적으로 가동됐다. 복구까지는 1분도 채 걸리지 않았다. 김 상무는 "영상을 통해 사업 연속성을 이어나가는 모습을 확인할 수 있었다"면서 "해당 영상에서 사용된 솔루션은 2012년도에 사용된 제품인데도 최근 발견된 랜섬웨어마저도 차단하는 것을 볼 수 있다"고 강조했다. 그는 "체크멀은 행위 기반 랜섬웨어 탐지 엔진을 탑재해 올해 기준으로 약 3천종 이상의 다양한 신종 공격으로부터 데이터를 자동 복구하는 등 사업 복원력을 높이기 위한 솔루션을 제공하고 있다"며 "시스템 위협이나 랜섬웨어도 효과적으로 탐지하고 복원할 수 있는 솔루션을 도입해 최근 부상하고 있는 랜섬웨어 공격으로부터 효과적으로 방어할 수 있다"고 역설했다. 한편 체크멀은 이날 차세대 랜섬웨어 분석 서비스 '랜섬트레이스(RansomTrace)'도 신규 출시했다. 김 상무도 이날 랜섬트레이스에 대해 언급하며 "예스24의 경우 첫 번째 랜섬웨어 공격 이후 이미 취약한 시스템이나 침투 경로를 알고 있는 해커가 다시 랜섬웨어 공격을 시도해 시스템이 재차 마비된 바 있다"며 "랜섬웨어 공격 이후 랜섬웨어 분석도 중요하다는 것을 보여주는 대목"이라고 설명했다. 그는 "랜섬트레이스는 랜섬웨어 감염 원인 분석부터 대응 전략 수립, 재발 방지까지 전 과정에 걸쳐 기업 맞춤형 보안 솔루션을 제공하고 있다"고 밝혔다.

2025.09.16 21:23김기찬

"다크웹에 유출 비번 5천억개 넘어"...'피싱 레지스턴트' 필요

"기존의 ID, 비밀번호 체계는 궁극적으로 2가지 구조적 문제가 있다. 비밀번호를 공유한다는 점, 비밀번호와 같은 계정정보가 취급 기관이나 기업에 중앙화돼 있다는 점이다. 취급 기관이나 기업이 뚫리면 내 계정정보가 유출되는 구조적 한계다" 옥타코 이재형 대표는 16일 세종대 컨벤션센터에서 개최된 사이버 보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 이같이 지적했다. 이 대표는 이날 '제로트러스트, N2SF환경에 대응하는 디지털 아이덴티티 관리방법'을 주제로 발표했다. 그는 기본적으로 ID·PW(비밀번호) 인증 체계는 ▲피싱 ▲스피어피싱 ▲스푸핑 ▲크리덴셜 스터핑 ▲중간자공격 ▲소셜엔지니어링 ▲SIM스와핑 등 최신 해킹 기법에 단 1개의 공격도 방어할 수 없다고 짚었다. 그는 "패스워드는 1972년 MIT 미디어랩에서 연구자들이 연구한 자료를 구분하기 위해 만들어 낸 것에 불과하기 때문에 보안과는 아무런 관계가 없다"면서 "그럼에도 ID·PW 인증 체계가 계속해서 사용되며, 4자리에서 6~8자리로 늘어나고, 특수기호, 대소문자를 넣고 그래도 보안이 약해지니 세 달에 한 번씩 비밀번호를 바꾸도록 하고 있다"고 강조했다. 이 대표는 "그러니까 사용성만 불편해지고 결국 어떤 비밀번호 변경 요구가 있을 때마다 약 5개 비밀번호를 정해놓고 돌려쓰고 있다"며 "상황이 이렇다 보니 다크웹에 들어가면 유출된 비밀번호가 5천억개가 넘는다"고 밝혔다. 이에 이 대표는 '피싱 레지스턴트(Phshing-Resistant)'가 필요하다고 강조했다. 그는 "피싱 레지스턴트라는 개념은 인증의 전체 여정에 있어 인증할 때도 중요하지만 인증이 끝난 다음에 해이재킹, 쿠키 탈취, 토큰 탈취, 네트워크 세션, DB 보호, 디바이스 보호 등 인증 전 여정에 걸친 보안을 제공해야 한다는 콘셉"이라며 "이 콘셉이 실제로 2021년 미국에서 사이버 행정명령으로 '제로 트러스트 아키넥처 전략의 일환으로 '피싱 레지스턴스한 MFA(다중 인증)를 사용해야 된다'고 명시돼 있다"고 설명했다. 이 대표는 "옥타코는 이 분야에서 실제로 PC 로그인부터 온프레미스, 클라우드 등 FIDO2 기반의 다양한 인증 방법이나 연동 방법을 글로벌 표준에 맞춰 진행을 하고 있으며, 이와 관련한 솔루션을 보유하고 있다"며 "사용자 인증 분야에서도 옥타코는 마이크로소프트나 옥타와 같은 회사처럼 글로벌 대표 밴드로 선정돼 있다"고 말했다. 옥타코는 디지털 아이덴티티 전문 기업으로, 제로트러스트 기반 M2A(다중 속성 인증) 솔루션을 갖춘 기업으로 알려져 있다. 보안성 뿐 아니라 편의성도 높여 보안은 강화하고 비용과 낭비는 줄인 솔루션이 장점이다. 기존 인증 방식의 취약점도 제거해 최근 부상하는 공격 위협으로부터도 방어에 최적화돼 있는 것으로 알려졌다. 이날 개최된 KCSCON 2025는 2025년 하반기 최대 정보보호 컨퍼런스&전시회로, 보안 매체 데일리시큐가 주최했으며, 공공·기업 정보보안 책임자 및 실무자 1200여명이 참석했다. 32개 보안 기업이 솔루션을 전시하는 부스도 마련됐다.

2025.09.16 21:18김기찬

"AI 툴 사용 안전하게"…아카마이, 통합 보안 체계 구축 '시동'

아카마이가 추가 장비 없이 모든 기기·위치에서 안전하게 애플리케이션과 인공지능(AI) 툴을 사용할 수 있게 돕는 보안 체계를 구축했다. 아카마이는 세라픽시큐리티 손잡고 엔터프라이즈 제로 트러스트 시큐리티 제품 포트폴리오에 시큐어 엔터프라이즈 브라우저(SEB) 기능을 통합한다고 16일 밝혔다. 이번 협력으로 아카마이는 제로 트러스트 네트워크 액세스(ZTNA) 솔루션과 브라우저 보안을 결합한 통합 보안 체계를 제공할 방침이다. 기업들은 디지털 혁신과 인공지능(AI) 도입 속에서 다양한 기기와 위치에서 사내 애플리케이션과 서비스형 소프트웨어(SaaS), AI 툴에 접속해야 한다. 동시에 악성 프롬프트 등 신종 AI 위협과 데이터 유출을 막아야 하는 과제도 직면하고 있다. 이번 협력으로 아카마이는 세라픽 기술을 활용해 무거운 인프라나 복잡한 프록시 없이도 모든 디바이스에서 접근 제어와 브라우저 수준의 보안을 제공할 수 있게 됐다. 이를 통해 기존 SSE 모델보다 비용 효율적이고 단순화된 보안 대안을 마련했다. 두 기업은 제로 트러스트 네트워크 액세스(EAA)와 SEB 기능을 결합해 애플리케이션과 데이터, AI 툴까지 아우르는 포괄적 보안 체계를 구현한다. 설치가 필요 없는 디바이스 점검과 데이터 유출 방지 기능도 제공돼 관리 효율성은 더욱 강화된다. 아카마이는 단일 정책과 단일 대시보드를 통해 SSE 구성요소 전반을 통합 관리할 수 있다고 설명했다. 이를 통해 위치에 상관없이 사용자와 애플리케이션을 안전하게 보호하면서 최적의 사용 경험을 제공한다는 방침이다. 일란 예수아 세라픽 최고경영자(CEO)는 "기업들은 관리되지 않는 브라우저와 위험한 AI 툴이 기존 네트워크 보안이 커버하지 못하는 취약점을 만든다는 사실을 깨닫고 있다"며 "아카마이와의 협력을 통해 기업이 사용자와 데이터를 안전하게 보호하면서 새로운 기술을 자신 있게 도입할 수 있게 됐다"고 말했다. 오퍼 울프 아카마이 엔터프라이즈 시큐리티 담당 수석 부사장은 "세라픽과의 파트너십을 통해 레거시 SSE의 한계를 넘어설 수 있게 됐다"며 "ZTNA 솔루션과 시큐어 엔터프라이즈 브라우저 결합으로 모든 디바이스에서 보다 간편하게 보안을 강화할 수 있다"고 밝혔다.

2025.09.16 20:27김미정

"고령화‧디지털헬스‧정신건강 강화”…APEC 보건과경제고위급회의 공동성명문 채택

우리나라에서 첫 개최된 제15차 아시아태평양경제협력체(APEC) 보건과경제고위급회의(HLMHE)가 고령화, 디지털헬스, 정신건강 등을 골자로 한 공동성명문을 채택했다. 공동성명문 도출을 위한 회원경제간 논의는 지난 3월부터 진행됐다. 16일 새벽까지 이어진 회의에서 최종 채택된 내용은 ▲연결, 혁신, 번영: 건강하고 스마트하며 고령화에 대응하는 사회 구축 ▲변화하는 인구구조 속 건강하고 활동적인 고령화 증진 ▲지속가능한 보건의료체계 구축 및 모두를 위한 보건 증진 ▲보건의료체계 변혁을 위한 디지털 보건의료 및 인공지능 활용 ▲지역사회 기반 일차 보건의료 및 돌봄 서비스 강화 ▲회복력 잇고 효율적인 보건의료 공급망 ▲생애주기에 걸친 포괄적 암 관리 강화 ▲정신건강 및 웰빙 강화 ▲극심한 기상 이변 및 자연재해로 인한 환경적 위햡에 대한 보건의료체계의 회복력 강화 ▲미래 공중보건 비상사태 예방 및 대응을 위한 다분야적 접근 등 10개 목표 아래 20개 세부 과제로 구성됐다. 정은경 의장(보건복지부 장관)은 공동성언문 채택과 관련해 “21개 회원경제가 한 목소리를 담은 공동성명문은 향후 아시아태평양 보건 협력이 나아가야할 방향을 담고 있다”라고 밝혔다. 참고로 제15차 APEC HLMHE는 APEC 정상회의 의장국인 우리나라가 개최하는 장관급회의다. 정은경 보건복지부 장관이 의장으로 회의를 주재했다. 21개 회원경제 및 국제기구에서 480여 명이 참석했다. 어느 한 국가의 대응으로는 어렵다 우선 고령화 대응과 관련해 아태지역의 회원경제는 “노년층이 사회와 경제에 의미 있게 참여하고, 양질의 보건의료 서비스에 대한 접근성을 개선하며 생애 모든 단계에 걸쳐 웰빙을 향상시키는 정책을 강화함으로써 건강하고 활동적인 고령화를 증진하려는 노력을 증진한다”는데 합의했다. 이어 “고령화에 대응하는 사회를 증진하고 인구구조 변화에 따른 장기적인 경제적 과제를 줄이기 위해 보건, 고용, 금융, 디지털 혁신을 아우르는 범분야적 전략을 지지한다”라며 “올해 말까지 의장 경제인 대한민국의 리더십 하에 인구구조 변화에 대한 지속적인 작업과 대화가 이루어지는 것을 환영한다”라고 명시했다. 보건의료체계 구축과 관련해서 공동성명문에는 “우리는 누구도 소외되지 않도록, 모두를 위한 양질의 필수 보건의료 서비스 접근성을 지원하겠다는 우리의 약속을 재확인한다. 우리는 보건의료체계의 효율성, 투명성, 회복력을 향상시키는 재정 및 거버넌스 노력의 중요성을 강조한다”라고 적시됐다. 공동경제는 “우리는 재정적, 운영적 측면을 고려하여 보건의료체계의 지속가능성을 강화하는 이니셔티브를 환영한다. 우리는 보건의료 서비스 제공을 개선하고, 모두를 위한 디지털 보건의료 혁신을 촉진하며, 더 넓은 접근성과 책임감 있는 민관 파트너십을 육성하는 디지털 솔루션의 잠재력을 인식한다”라고 합의했다. 디지털헬스 활용에 대해서 공동성명문은 “우리는 환자 중심의 보건의료 서비스 제공, 조기 발견, 진단, 치료 및 결과 개선을 위한 디지털 보건의료와 인공지능(AI)의 변혁적 잠재력을 인식한다”라며 “우리는 빠르게 발전하는 이 기술의 위험과 기회를 인식하며, 디지털 보건의료에 대한 역내 협력을 강화하고 보건의료체계 강화를 위한 AI 적용 및 사용에 대한 모범 사례의 지속적인 교류를 환영한다”라고 명시했다. 그러면서 “공식 경제로의 전환을 지원하는 디지털 보건의료 서비스를 강화하기 위한 APEC의 이전 문서들을 상기하며, 우리는 디지털 보건의료 도구에 대한 접근성을 확대하고 이 분야의 국내 역량 강화를 위한 협력 증진, 보건의료 인력의 디지털 리터러시(digital literacy) 향상, 그리고 공중보건의 이익을 위해 관련 국내 규칙 및 규정에 따라 개인정보 보호와 정보통신기술 보안을 유지하면서 보건 데이터의 상호운용성을 보장할 것을 촉구한다. 우리는 모두를 위한 보건의료 서비스에서 디지털 기술과 AI의 혜택에 대한 접근성을 증진하려는 노력을 환영한다”라고 전했다. 돌봄 서비스 강화와 관련해 회원경제는 “통합된 지역사회 기반 일차 보건의료 및 돌봄 서비스의 제공을 고령화 사회의 핵심 우선순위로 인식한다. 특히, 현재 분절된 서비스(의료, 장기요양, 일상생활 지원 포함)를 수요자 중심, 환자 중심의 연속적인 돌봄 체계로 통합하는 지역사회 기반 시스템을 구축하는 것이 필수적이다”라고 밝혔다. 이어 “우리는 돌봄이 필요한 개인, 특히 취약 계층이 자신의 지역사회에 머무르며 나이 들어갈 수 있도록 하는(remain and age within their communities) 서비스를 확대해야 한다. 예방적 건강 관리부터 임종 돌봄에 이르기까지 개인화된 서비스를 개발하고 조정함으로써, 우리는 개인 및 지역사회 차원에서 건강하고 존엄한 노후를 지원할 수 있다”라고 합의했다. 보건의료 공급망에 대해서는 “우리는 의료 공급망 붕괴를 피하는 것이 진단기기, 백신, 치료제를 포함한 필수 의료 제품의 흐름을 촉진하고, 모두를 위한 의약품의 시의적절한 가용성과 접근성을 향상시킨다는 점을 인식한다. 우리는 APEC 지역 전반에 걸쳐 조달처 다변화, 공급망 인프라 강화, 투명성 증진을 위한 역내 협력을 지지한다”라고 전했다. 또 “우리는 상호운용 가능한 디지털 보건의료 플랫폼과 미래 보건 비상사태에 대한 대비 및 대응 능력 향상을 위한 협력적 역량 강화를 포함한 위험 정보 기반의 비상 계획을 강조한다. 우리는 혁신을 가속화하고, 디지털 격차를 줄이며, 보건의료체계의 장기적인 회복력과 지속가능성에 기여하는 민관 파트너십을 육성한다”라고 밝혔다. 암 관리에 대해서는 “암 예방, 검진, 진단, 치료 및 완화 의료에 대한 통합적 접근의 중요성을 재확인한다. 우리는 암 관리를 증진하고 이 분야의 역량 강화를 지원하는 회원 경제들의 지속적인 노력을 높이 평가한다. 우리는 암 연속체 전반에 걸친 결과 개선을 위해 검진, 진단, 치료 조정에 있어 모범 사례 공유와 자원 동원을 지지한다”라고 합의했다. 그러면서 “우리는 다분야 파트너십과 지식 교류 및 모범 사례 공유에 대한 회원 경제들의 참여를 통해 자궁경부암 퇴치 프로그램을 진전시키려는 협력적 노력을 지지한다. 우리는 아시아태평양 지역의 여성 및 소녀들의 건강 필요를 해결함에 있어 웰빙과 평등을 증진함으로써 더 나은 보건 결과를 달성할 필요성을 인식한다”라고 밝혔다. 정신건강에 대해서는 “우리는 정신건강을 건강과 웰빙에 대한 총체적 관점에서 건강한 인구와 경제적 회복력의 필수적인 부분으로 인식한다. 우리는 취약 계층을 포함한 모두를 위한 정신건강 서비스 접근성을 보장하는 예방적, 증진적 접근을 지지한다”라고 정했다. 이어 “우리는 각 경제가 지역사회 환경에서 지역사회 정신건강 서비스에 대한 접근성을 확대하고, 낙인을 줄이며, 모두를 위한 정신건강 증진과 조기 개입에 투자할 것을 장려한다”라고 명시했다. 기후변화와 관련해서는 “극심한 기상 이변 및 자연재해로 인한 환경적 위협이 세계 보건에 미치는 심대한 영향을 인식한다. 우리는 취약 계층에 초점을 맞춰 환경적 위협과 보건을 중심으로 하는 통합된 국제 전략을 진전시키면서, 극심한 기상 이변에 대비, 대응, 예측하기 위한 정보 공유와 자원 동원을 지지한다”라고 합의했다. 또 “우리는 극심한 기상 이변 및 자연재해로 인한 환경적 위협이 다각적인 보건 영향을 초래하며, 특히 취약 계층에 영향을 미치고, 감염성 및 비감염성 질환 패턴의 변화에 기여하며, 지역 및 세계적으로 발병 위험을 증가시킨다는 점을 인지한다. 우리는 모범 사례와 지식 공유를 촉구하고, 다양한 국제 및 다분야 협력을 장려한다”라고 약속했다. 미래 공중보건 비상사태 대응과 관련해 회원경제간 합의는 “우리는 인간, 동물, 식물 건강 및 더 넓은 환경 간의 상호의존성을 다루는 데 있어 다분야적 접근의 중요성을 재확인한다. 우리는 보건 비상사태에 대비한 조정된 다분야 감시 시스템과 조기 경보 시스템을 구축하고 개선하기 위한 부문 간 공동 노력을 지지한다” 등이다. 이어 “우리는 지역 및 세계적으로 발병에 대한 예방, 대비, 대응을 강화하는 것의 시급성을 강조한다. 우리는 지역 및 세계적 대응 역량을 향상시키기 위해 국경 간 협력, 다분야 조정, 공동 위기소통, 연구 협력을 장려한다”라고 밝혔다. 공동성명문 채택과 관련해 정은경 의장은 “제16차 보건과 경제에 관한 고위급회의에서 추가적인 논의가 이루어지기를 기대한다”라고 전했다.

2025.09.16 19:00김양균

국회, 과방위 해킹 청문에 KT·LGU+ 대표 부른다

잇달아 발생한 이동통신사 해킹을 두고 국회가 청문을 열어 김영섭 KT 대표와 홍범식 LG유플러스 대표의 증인 출석을 추진키로 했다. 16일 국회 안팎에 따르면 통신사 해킹 관련 과학기술정보방송통신위원회 청문에 김영섭 대표와 홍범식 대표, 서창석 KT 네트워크부문장, 황태선 KT 정보보안실장, 홍관희 LG유플러스 정보보안센터장, 이종현 SK텔레콤 통합보안센터장의 증인 출석을 논의하고 있다. 청문은 24일 예정한 가운데 앞서 오는 19일 과방위 전체회의를 열어 청문 계획서 채택 안건과 출석 증인에 대한 사안을 의결하게 될 전망이다. 추가 논의에 따라 정부 관계자를 비롯해 정보보호 관련 유관기관 관계자가 출석할 수도 있다. 내달 국정감사를 앞둔 가운데 별도의 사건을 두고 상임위 차원의 청문을 진행하는 것은 이례적이란 평가를 받는다. 다만, 국민 우려가 고조되는 상황을 고려할 때 국회서는 가벼이 넘길 수 없다는 분위기가 감지된다.

2025.09.16 18:49박수형

"데이터 활용이 곧 경쟁력"… 오픈텍스트, AI·자동화 전략 제시

오픈텍스트가 생성형 인공지능(AI)과 자동화를 통해 기업 운영 효율성을 높이고 경쟁력을 강화할 수 있는 차세대 정보 관리와 디지털 전환 전략을 내놓았다. 오픈텍스트는 16일 서울 강남구 조선 팰리스에서 '오픈텍스트 서밋 코리아 2025'를 열고 AI·보안·클라우드를 중심으로 한 차세대 정보 관리와 디지털 전환 전략을 발표했다. 행사의 문을 연 오프닝 키노트에서 오픈텍스트 심원 전무는 'AI와 지능형 정보 활용의 미래'를 주제로 강연을 진행했다. 그는 디지털 전환이 가속화되는 현재, 기업의 핵심 과제가 방대한 데이터와 정보를 얼마나 효과적으로 활용하느냐에 달려 있다는 점을 역설했다. 단순히 데이터를 축적하는 데서 나아가, 필요한 순간에 필요한 정보를 빠르고 정확하게 찾아내 의사결정과 비즈니스 가치 창출로 연결하는 역량이 곧 기업 경쟁력이라는 설명이다. 심 전무는 특히 AI와 자동화 기술이 이러한 변화를 이끄는 핵심 동력이라고 짚었다. 과거 사람이 직접 문서를 분류하거나 규칙 기반 시스템을 운영하던 방식에서 벗어나, AI가 맥락을 이해하고 패턴을 학습해 보다 정밀하고 신속하게 업무를 지원할 수 있다는 것이다. 이를 통해 기업들은 고객 경험을 혁신하고, 보안과 규제에 신속히 대응하며, 운영 효율성까지 높일 수 있다고 덧붙였다. 이어 SAP 조용완 본부장은 SAP와 오픈텍스트의 파트너십 사례를 소개하며 ERP 간소화를 위한 데이터베이스 최적화 방안과 글로벌 협력 확대 전략을 발표했다. 그는 양사의 협력이 기업 운영 효율성을 높이고 클라우드 혁신을 가속화하는 데 기여할 것이라고 강조했다. 이번 서밋에서는 각 분야별 전문가들이 발표에 나서 AI를 기반으로 한 다양한 혁신 사례와 기술 비전을 구체적으로 제시했다. 참가자들은 산업별, 기능별 AI 적용 가능성을 확인하며 디지털 전환 전략 수립에 참고할 수 있는 다양한 인사이트를 얻었다. 전욱진 전문위원은 'AI 기반 차세대 콘텐츠 관리' 세션에서 기업 문서와 콘텐츠의 생성, 관리, 배포 전 과정에 AI를 적용하는 방안을 제시했다. 그는 반복적이고 시간이 많이 소요되는 콘텐츠 관리 업무를 자동화해 기업의 생산성을 높이고 정보 활용의 효율성을 극대화할 수 있다고 설명했다. 정대균 이사는 '지능형 데이터 분류 및 민감정보 관리 자동화' 발표를 통해 컴플라이언스 준수와 데이터 거버넌스를 강화하는 자동화 기술을 소개했다. 그는 금융, 공공 등 규제가 엄격한 산업에서 AI 기반 데이터 분류와 민감정보 보호는 필수 요소라며, 기업들이 보다 신속하고 정밀하게 대응할 수 있을 것이라고 내다봤다. 조재원 전문위원은 '생성형 AI로 고객 경험 향상'을 주제로 대화형 지원 서비스와 개인화 추천 등 고객 경험(CX) 고도화 전략을 공유했다. 그는 생성형 AI가 고객 접점에서 만족도와 충성도를 높이는 핵심 기술로 자리매김할 것이라는 전망을 내놓았다. 금융권 사례 발표도 이어졌다. 오상현 이사는 'AI 기반 지능형 자동화 테스트로 금융IT 안정성 강화' 세션에서 금융 서비스의 품질 보증과 장애 리스크 감소 방안을 설명하며, 대규모 거래와 민감한 데이터를 다루는 환경에서 AI 기반 테스트 자동화가 안정성을 확보하는 핵심 수단임을 부각시켰다. 보안 분야에서는 최경철 이사가 'AI를 이용한 애플리케이션 보안'을 주제로 발표했다. 그는 AI를 활용한 코드 분석과 보안 자동화 전략을 공유하며, 갈수록 정교해지는 사이버 위협에 대응하기 위한 새로운 접근법을 제안했다. 장인석 상무는 'AI 기반 미디어 분석과 디지털 자산 관리' 발표에서 대규모 미디어 자산의 자동 태깅, 검색, 활용 사례를 소개했다. 그는 폭증하는 미디어 콘텐츠 환경에서 AI 기반 자산 관리가 기업의 마케팅과 브랜드 전략을 효과적으로 지원할 수 있다는 점을 덧붙였다. 마지막 발표자로 나선 신경환 이사는 '머신러닝 기반 데이터 확보 및 IT 인프라 자동수집' 세션에서 IT 운영 데이터를 효과적으로 수집하고 관측성을 강화하는 방법을 소개했다. 그는 이를 통해 기업 IT 인프라의 운영 효율성과 자동화 수준을 한 단계 끌어올릴 수 있다고 강조했다. 행사 현장에는 오픈텍스트와 파트너사의 부스가 운영돼 참가자들이 AI 기반 보안과 정보관리 솔루션을 직접 체험할 수 있었다. 또한 경품 추첨과 네트워킹 디너를 통해 고객과 파트너 간 교류와 협력 기회를 확대하는 자리도 마련됐다. 정대천 오픈텍스트코리아 사장은 "한국 기업들은 제조, 금융, 에너지, 공공 등 전 산업에서 AI와 보안 도입을 가속화하고 있으며, 이번 서밋은 오픈텍스트가 고객의 디지털 전환 여정에서 가장 신뢰할 수 있는 파트너임을 확인한 자리"라고 밝혔다. 그는 앞으로도 오픈텍스트가 클라우드, AI, 보안을 중심으로 혁신 전략을 강화하며 한국 고객에게 최적의 디지털 전환 로드맵을 제시할 것이라고 강조했다.

2025.09.16 18:14남혁우

[ZD SW 투데이] 비즈플레이, '삼성SDS 리얼 서밋 2025' 참가 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆비즈플레이, '삼성SDS 리얼 서밋 2025' 참가 비즈플레이가 지난 11일 '삼성SDS 리얼 서밋 2025'에 참가해 'bzp출장관리 서비스'를 선보였다. 이 서비스는 출장 신청부터 예약 정산까지 전 과정을 하나의 플랫폼에서 처리해 업무를 자동화한다. 더불어 AI가 최적 교통수단과 최저가 항공편을 추천하고 정산 과정에서 부정 사용을 감지해 비용을 절감한다. 이 솔루션은 현대자동차, 포스코DX 등 주요 기업과 공공기관에 도입돼 생산성 향상 효과를 입증했다. ◆가비아, 공공기관 클라우드 비용 절감·보안 강화 프로모션 실시 가비아가 '공공 클라우드 공동 인프라 통합 운영 프로모션'을 실시한다. 이번 프로모션은 여러 부서가 개별 운영하던 IT 자원을 단일 계정으로 통합해 비용 낭비와 보안 공백을 막기 위해 마련됐다. 가비아는 공동 인프라를 구축하는 기관에 월 클라우드 이용료를 계약 기간 동안 30% 할인해준다. 또 전문 엔지니어가 최적의 통합 방안과 비용 절감 모델을 제시하는 맞춤형 무료 컨설팅도 지원한다. ◆노타, 안전산업박람회서 생성형 AI 영상 관제 솔루션 'NVA' 공개 노타가 '2025 대한민국 안전산업박람회'에 참가해 국내 AI 기반 영상 관제 솔루션 '엔브이에이(NVA)'를 선보인다. 엔브이에이는 비전언어모델 기반으로 객체 간 관계나 복합적인 위험 징후까지 실시간으로 감지할 수 있다. 이 회사는 박람회에서 방문객이 엔브이에이를 직접 체험하는 부스를 운영한다. 다음달 31일까지 기술검증(PoC) 계약을 진행하면 본 계약 시 PoC 비용 전액을 차감하는 프로모션도 진행한다. ◆NIA-SK브로드밴드, '개방형 양자 테스트베드 혁신 아이디어 공모전' 개최 한국지능정보사회진흥원(NIA)과 SK브로드밴드가 다음달 30일까지 '개방형 양자 테스트베드 혁신 아이디어 공모전'을 연다. 이번 공모전은 양자 테스트베드에 대한 인식을 제고하고 수요자 중심 운영을 위한 아이디어를 모으기 위해 기획됐다. 공모전 주제는 양자 테스트베드와 연계한 실현 가능한 아이디어이며 국내 산학연 소속 누구나 참가할 수 있다. 심사를 거쳐 오는 11월 최종 수상자를 발표하며 총 6개 팀에 1천만원 규모의 상금을 수여할 예정이다. ◆무하유, AI 면접 '몬스터'에 구술 평가 기능 추가 AI 기술 기업 무하유가 AI 면접 서비스 '몬스터'에 직무 지식 수준을 검증하는 구술 평가 기능을 추가했다. 이 기능은 별도 필기시험 없이 면접 답변만으로 지원자의 직무 역량을 AI가 자동으로 평가한다. 구술 평가는 기업이 설정한 정답과 기준에 따라 답변을 분석하며 기존 대화형 면접과 혼합해 구성할 수 있다. 이를 통해 채용 과정에서 지원자의 직무 역량부터 조직 적합성까지 종합적으로 검증할 수 있다. ◆S2W, AI 에이전트 시스템 보안 취약점 웨비나 실시 S2W가 오는 23일 'AI 에이전트 시대 우리 조직은 안전할까'를 주제로 기술 웨비나를 개최한다. 이번 웨비나에서는 AI 에이전트 시스템 운용 시 주의해야 할 보안 취약점 유형과 악용 사례 대응 전략 등을 소개한다. S2W는 자체 개발한 방어 체계 '시큐리티 가드레일'과 지식그래프 기술을 활용해 AI 서비스의 리스크에 대응하고 있다. 웨비나는 AI 에이전트 시스템을 활용 중이거나 도입을 검토하는 실무자 누구나 무료로 참여할 수 있다. ◆솔트룩스, '에이전틱 AI의 마지막 퍼즐 온톨로지' 세미나 개최 솔트룩스가 다음달 1일 '에이전틱 AI의 마지막 퍼즐 온톨로지' 세미나를 연다. 이번 행사는 데이터를 구조화해 AI의 추론을 돕는 핵심 기술인 온톨로지와 거대언어모델(LLM)의 결합을 중심으로 진행된다. 세미나에서는 실제 산업 현장 적용 방법론과 사례가 집중적으로 논의될 예정이다. 또 솔트룩스는 지식검색 플랫폼 '구버'와 대규모 언어모델 '루시아' 등 온톨로지 관련 최신 기술과 솔루션을 소개하는 전시 부스도 운영한다.

2025.09.16 15:55조이환

민주당 이주희 의원, '스테이블코인 시대 개막, 디지털 인프라 강화 위한 세미나' 개최

더불어민주당 이주희 의원은 오는 18일 오후 3시 국회의원회관 제4간담회의실에서 '스테이블코인 확산을 위한 디지털 인프라 강화 전략'을 주제로 스테이블코인 시대 개막, 디지털 인프라 기반 강화를 위한 국회 세미나를 개최한다고 16일 밝혔다. 이번 세미나는 국회 과학기술정보방송통신위원회 소속 이주희 국회의원이 주최하고, 한국핀테크산업협회(회장 이근주 한패스 대표, 핀산협)가 주관하며, 블록체인 기술을 기반으로 한 스테이블코인의 확산에 대응하여 보안성·확장성 등 원화 스테이블코인 확산을 위한 인프라 측면의 과제를 진단하고, 해법을 모색하기 위한 자리로 마련됐다. 더불어민주당 이주희 의원의 개회사와 이근주 회장의 축사에 이어, '원화 스테이블코인의 확산을 뒷받침할 과학기술적 과제'를 중심으로 발제 세션이 진행된다. 이후 전문가 토론을 통해 구체적인 정책 방안을 모색할 예정이다. 제1세션에서는 ▲서병윤 이사(DSRV)가 '스테이블코인 핵심기술과 글로벌 기술표준화 동향'을 주제로 발제하고, 제2세션에서는 ▲김효봉 변호사(법무법인 태평양)가 AI 에이전트 시대에 대비한 스테이블코인 활용 방안 및 제도를 제안한다. 이어 진행되는 토론 세션에서는 ▲이정순 과장(과학기술정보통신부 디지털사회기획과), ▲최선미 책임연구원(한국전자통신연구원), ▲김효봉 변호사(법무법인 태평양), ▲장희수 교수(숭실대학교), ▲정구태 대표(인피닛블록), ▲함성진 CSO(아톤)가 참여해 스테이블코인의 기술적 구현과 글로벌 기술표준화, 블록체인·Web3.0 인프라 발전, 인공지능과의 융합 가능성을 중심으로 의견을 나눈다. 이번 세미나는 제도적 논의를 넘어 원화 스테이블코인의 블록체인 및 Web3.0 기반 활용모델과 기술표준화 적용 사례 발굴, AI 기술과의 융합 가능성을 모색하는 자리로 마련됐다. 나아가 원화 스테이블코인을 새로운 금융 인프라로 정착시켜 기술혁신과 산업 발전을 동시에 견인할 수 있는 과학기술적 해법을 도출하는 계기가 될 것으로 기대된다.

2025.09.16 15:50김한준

IBM "IT 개발·운영에 AI 필수…ROI 24배 효과 달성"

IBM이 IT 개발·운영 성과를 높이기 위해 인공지능(AI) 기반 자동화 전략을 제시했다. 이를 통해 IT 개발·운영 효율성과 안정성을 동시에 확보하겠다는 목표다. 한국IBM 김혜영 팀장은 16일 삼성동 그랜드 인터컨티넨탈 서울 파르나스에서 열린 'IBM 서밋 코리아'에서 IT 개발·운영 전략을 이같이 강조했다. 그동안 IBM은 IT 개발자와 운영자가 요구사항 정리를 비롯한 코드 개발, 테스트, 배포, 운영까지 통합적으로 운영해 왔다. 다만 AI 시대부터 짧아진 출시 주기와 기술 부채, 인력 부족, 복잡한 인프라 관리 등으로 기업 고민이 커지고 있는 실정이다. 김 팀장은 "개발자들은 경쟁사보다 하루라도 빨리 앱을 출시해야 하는 상황을 겪고 있다"며 "기업 레거시 시스템과 올드한 환경, 전문가 부족 등은 여전히 걸림돌"이라고 지적했다. 이어 "운영자 역시 늘어나는 IT 환경을 모니터링하고 보안 취약성을 관리해야 하는 부담이 커지고 있다"고 덧붙였다. 그는 이를 해결하기 위해 IT 개발·운영 과정에 AI와 자동화를 적용해야 한다고 주장했다. 현재 IBM은 관련 솔루션으로 'IBM 파워드 오토메이션' 기술을 통한 AI·자동화 전략을 제시했다. IBM 파워드 오토메이션은 차세대 서버 'IBM 파워11' 중심으로 한 AI 기반 자동화 운영 시스템이다. 잠재적 위험을 사전에 탐지·자동 대응할 수 있다. 시스템 유지보수 중에도 애플리케이션이 중단 없이 운영될 수 있도록 도울 수도 있다. 이를 통해 IT 관리자 업무 부담을 줄인다. 그는 "해당 플랫폼으로 소프트웨어(SW) 라이프사이클 각 단계에 AI와 자동화를 적용할 수 있다"며 "기획부터 개발, 테스트, 배포, 운영 과정에서 남는 데이터를 분석해 문제를 조기에 발견하고 수정 부담을 줄이는 것이 핵심"이라고 강조했다. 예를 들어 파이썬으로 작성된 코드를 자바로 바꿔야 할 때, 생성형 AI로부터 코드 변환 방법을 제안받아 빠르게 작업을 끝낼 수 있다. 서버·네트워크 등 인프라 배포 시 앤서블 같은 자동화 도구로 효율적 작업을 할 수 있다. 또 애플리케이션 배포 전 AI로 보안 취약점을 미리 점검해 시스템 안정성과 복원력을 높일 수 있다. 김 팀장은 AI·자동화를 통해 IT 운영 효율성을 높일 수 있다고 설명했다. 그는 "AI 기반 자동화가 시스템 구성 정보를 실시간 분석해 컴플라이언스 이슈나 인증서 만료를 확인할 수 있다"며 "무엇보다 문제가 발생하기 전 취약점을 식별하고 자동으로 해결할 수 있다는 게 강점"이라고 강조했다. 그는 AI 기반 자동화를 적용한 조직이 그렇지 않은 조직보다 24배 높은 투자수익률(ROI)를 기록했다고 자체 보고서를 통해 밝혔다. 특히 운영 효율성 측면에서 서비스 중단을 50% 줄이고 복구 시간을 40% 단축했다는 점도 언급했다. 또 고객과 비즈니스 측면에서는 서비스 만족도가 24% 올랐으며, 애플리케이션 출시 속도는 40% 빨라진 것으로 확인됐다. 데이터 품질 역시 20% 개선됐다. 직원 생산성도 높아져 IT 서비스 대응 능력이 1인당 11% 오른 것으로 나타났다. 김 팀장은 "AI와 자동화를 통해 기업들은 운영 효율성뿐 아니라 고객 성과, 직원 생산성 등 모든 영역에서 효과를 보고 있다"며 "AI로 완전한 통합을 이룬 조직만이 비즈니스 효과까지 올릴 수 있는 시대"라고 강조했다.

2025.09.16 15:14김미정

펜타시큐리티, 지능형 WAAP 솔루션 '와플' 신버전 출시

사이버보안 전문기업 펜타시큐리티(대표 김태균)가 16일 지능형 WAAP(웹 애플리케이션 및 API 보안) 솔루션 '와플(WAPPLES)'의 신규 버전인 와플v7.0을 출시했다. '와플'은 고성능, 뛰어난 확장성을 자랑하는 웹방화벽(WAF)을 기본으로 API 보안, 악성 봇(Bot) 완화, DDoS 방어 등 종합적 웹 보안 기능을 제공하는 WAAP 솔루션이다. 펜타시큐리티에 따르면 와플은 높은 보안성과 낮은 오탐률, 고도의 운영 효율성 및 사용 편의성을 앞세워 지난 17연 연속으로 한국 시장에서 1위를 유지하며 두각을 나타내고 있다. 한국 시장뿐 아니라 아시아 태평양 지역 웹 보안 시장을 대표하는 제품으로 자리 잡아 국내외 70만개 이상의 레퍼런스 웹 사이트에서 수집한 위협 인텔리전스 데이터베이스에 기반한 기술력을 통해 세계 무대에서도 활약하고 있다. '와플 v7.0'은 오늘날 보안 트렌드 변화에 특화된 최신 대응 체계를 제시한다. 현재 웹 트래픽의 대부분을 차지하는 HTTPS 처리 성능을 제고하여 암호화된 트래픽 환경에서도 높은 보안성과 운영 효율성을 동시에 제공하며, TLS 1.3, HTTP/2 등 최신 웹 및 보안 표준을 모두 지원한다. 뿐만 아니라 사전 테스트 결과에 따르면 오탐 및 미탐 위험을 최소화하고 사고 발생을 미연에 방지하는 보안 정책 테스트 기능도 제공하는 것으로 알려졌다. 펜타시큐리티 정태준 기획실장은 "이번 '와플 v7.0'은 HTTPS가 웹 환경의 표준으로 자리잡은 이후 WAAP 솔루션의 핵심 경쟁력으로 급부상한 암호화 통신 처리 성능 향상에 우선 집중했다"면서 "인텔리전스 기능을 고도화하고 보안성 및 편의성을 한층 드높인 신규 버전 출시를 기점으로, 앞으로도 기업 및 기관의 안전한 네트워크 환경을 제공하기 위해 지속적 노력을 아끼지 않겠다"라고 말했다.

2025.09.16 14:59김기찬

IBM "AI 비즈니스 성공 조건은 'AI 레디 데이터'"

"기업이 인공지능(AI) 효과를 보려면 데이터를 AI가 잘 이해할 수 있게 만들어야 합니다. 이를 위해 사내 흩어진 데이터를 한곳으로 모아 품질을 높여야 합니다. '왓슨x' 플랫폼은 이런 AI 레디 데이터 전략으로 AI 애플리케이션이 높은 정확도와 품질을 유지하게 돕습니다." 한국IBM 이지은 최고기술책임자(CTO) 겸 테크 세일즈 리더는 16일 그랜드 인터컨티넨탈 서울 파르나스 호텔에서 열린 'IBM AI 서밋 코리아'에서 AI 비즈니스 활성화를 위한 데이터 전략을 이같이 밝혔다. 데이터가 AI에 바로 활용될 수 있게 구축돼야 비즈니스 성과를 창출할 수 있다는 설명이다. AI 레디 데이터는 생성형 AI 학습·운영에 최적화된 데이터다. 정확하고 효율적인 AI 모델을 구축·운영하기 위해 데이터 품질과 정합성, 규모 등을 미리 확보한 상태를 의미한다. 기업이 이를 실현하려면 단순히 많은 양의 데이터를 모으는 것뿐 아니라 AI 모델이 잘 학습하고 정확한 결과물을 생성할 수 있도록 데이터를 정체, 가공, 라벨링 하는 과정까지 거쳐야 한다. 이 리더는 기업이 AI 레디 데이터 구축에 어려움을 겪고 있다고 지적했다. 그는 "다수 기업 데이터는 비정형"이라며 "이는 기업 데이터 전체 90% 이상을 차지한다"고 설명했다. 이어 "이중 AI 모델에 들어가는 데이터는 1% 미만"이라며 "데이터 품질 문제와 복잡한 저장소 구조가 걸림돌"이라고 지적했다. 이후 한국IBM 이호승 데이터 플랫폼 테크 세일즈 총괄 전무는 AI 레디 데이터 환경 구축을 위한 전략으로 '왓슨x' 플랫폼 기반 '데이터 통합'과 '데이터 인텔리전스'를 제시했다. 기업 내 흩어진 데이터를 한곳으로 통합하고 품질을 높여야 AI 비즈니스 효과를 극대화할 수 있다는 이유에서다. 우선 데이터 통합에서는 여러 출처 데이터를 수집해 AI가 이해할 수 있는 형태로 저장하는 과정을 거친다. 이 상무는 "기업 데이터는 온프레미스 서버에 있는 비정형 데이터나 클라우드 환경에 저장된 정형 데이터, 실시간으로 생성되는 스트리밍 데이터 등으로 분산됐다"며 "왓슨x는 이 모든 데이터를 연결해 한 곳에 모아 관리할 수 있도록 지원한다"고 설명했다. 우선 왓슨x 플랫폼은 수집된 데이터를 AI가 바로 읽고 학습할 수 있는 구조로 변환한다. 단순히 저장하는 수준이 아니라, AI 모델 학습과 추론에 최적화된 형태로 정리할 수 있다는 설명이다. 이후 플랫폼은 데이터 인텔리전스 과정을 거친다. 여기서 데이터 오류를 자동 수정하고, 의미 단위로 변환한다. 이때 이름, 성함 등 동일한 의미의 서로 다른 표현도 한 항목으로 묶어 일관성을 확보한다. 또 개인정보나 보안 관련 데이터를 자동 탐지해 마스킹 처리하고, 욕설이나 불필요한 노이즈 데이터를 제거한다. 또 기업마다 사용하는 고유 용어나 내부 코드도 맞춤형으로 묶는다. 이 상무는 "데이터 인텔리전스 과정에서 이런 용어를 수동 큐레이션 해 표준화한다"며 "AI가 해당 기업 맥락을 더 정확히 이해하도록 만든다"고 강조했다. 이어 "이렇게 정제된 데이터셋은 벡터화·임베딩 과정을 거쳐 AI 애플리케이션에 들어간다"며 "결과적으로 AI 애플리케이션이 더 신뢰성 높은 답변을 내고, 기업 맞춤형 인사이트를 도출할 수 있다"고 설명했다.

2025.09.16 14:16김미정

빗썸, 모바일신분증 민간앱 인증 확대 적용

빗썸이 모바일 신분증을 활용한 고객 확인(KYC) 서비스를 한층 확대한다고 16일 밝혔다. 빗썸은 행정안전부의 모바일 신분증 민간앱 발급처 확대 정책에 맞춰, 주요 금융 플랫폼을 통한 모바일 신분증 인증까지 지원을 확대하기로 했다. 빗썸의 모바일 신분증 인증 가능 앱은 ▲카카오뱅크 ▲토스 ▲네이버 ▲KB스타뱅킹 ▲NH올원뱅크 ▲삼성웰렛 ▲정부앱 등이며, iOS의 경우 카카오뱅크, 토스, 정부앱으로 이용 가능하다. 현재 정부앱과 민간앱 인증을 동시에 지원하는 거래소는 빗썸이 유일하다. 이용자는 15일 빗썸 앱 업데이트 이후부터, KYC 과정에서 발급받은 모바일 주민등록증이나 운전면허증을 민간앱 또는 정부앱 가운데 선택해 인증할 수 있다. 모바일 신분증은 단말기 보안영역에 암호화된 형태로 저장돼 중앙 서버에 남지 않아 해킹 위험이 낮고, 블록체인 기술로 위·변조 여부와 발급기관, 만료 상태 등을 검증할 수 있어 보안성이 높다는 강점이 있다. 빗썸 관계자는 "이번 모바일 신분증 확대 적용은 고객분들께 보다 쉽고 안전한 인증 환경을 제공하기 위한 노력의 일환"이라며 "정부의 디지털 혁신 정책에 발맞춰 고객이 보다 쉽고 안전하게 거래할 수 있도록 혁신을 이어가겠다"고 말했다.

2025.09.16 13:37김한준

체크멀, 랜섬웨어 분석서비스 '랜섬트레이스' 출시

보안 전문기업 체크멀(CheckMAL, 대표 김정훈)은 차세대 랜섬웨어 분석 서비스 '랜섬트레이스(RansomTrace)'를 새롭게 출시했다고 16일 밝혔다. 이번 서비스는 랜섬웨어 감염 원인 분석부터 대응 전략 수립, 재발 방지까지 전 과정에 걸쳐 기업 맞춤형 보안 솔루션을 제공한다. 정보보호 역량이 취약한 기업이나 기관의 보안 체계를 실질적으로 강화할 수 있을 것으로 기대한다고 회사는 설명했다. '랜섬트레이스'는 ▲감염 확인 및 초기 대응 ▲로그 및 증거 확보 ▲정적·동적 분석 ▲공격 타임라인 분석 ▲대응 전략 보고서 제공 등 체계적인 과정을 통해 감염의 원인과 경로를 명확히 파악하고, 이를 바탕으로 향후 대응 방안을 제시한다. 단순히 감염된 파일만 복구하는 것이 아니라, 공격이 어떻게 진행됐고 어디서 문제가 발생했는지를 전반적으로 분석하는 것이 핵심이다. 서비스는 감염 발생 시점부터 시스템 접근, 악성 파일 실행, 정보 암호화에 이르기까지 시간대별 공격 흐름을 분석한다. 아울러 악성코드가 어떤 방식으로 작동했는지, 외부와 어떤 통신을 시도했는지 등을 조사해, 고객이 이후 유사한 공격을 사전에 방지할 수 있도록 한다. 이러한 분석 결과는 고객사 맞춤형 대응 전략 보고서로 제공되며, 계정 보안 권고, 백업 정책 개선안 등 실질적인 가이드도 포함된다. 체크멀 김정훈 대표는 “랜섬웨어에 가장 정통한 보안 기업이 제공하는 분석 서비스라는 점에서 고객이 신뢰할 수 있는 해답이 될 것”이라며 “감염 원인을 정확히 분석하고 재발 가능성을 차단해, 기업들이 보다 안정적인 보안 환경을 구축하는 데 기여하겠다”고 밝혔다. 체크멀은 자체 개발한 안티랜섬웨어 솔루션 '앱체크(AppCheck)'를 통해 국내외에서 다양한 랜섬웨어 위협을 탐지하고 차단해온 실전 경험을 보유하고 있다. 이번 '랜섬트레이스'는 이러한 기술력과 현장 노하우를 기반으로 한 고도화한 분석 서비스다.

2025.09.16 12:34방은주

한국문화정보원, 문화 AI·디지털전환 상담센터 운영

한국문화정보원(원장 정운현)은 문화 분야 인공지능 및 디지털 전환을 지원하기 위한 '문화 AI·디지털전환 상담센터'를 운영한다고 16일 밝혔다. 이번 상담센터는 문화 분야 현장에서 디지털 사업을 추진할 때 발생하는 다양한 궁금증을 해결하고 필요한 정보를 제공하기 위해 정식 개설됐다. 점차 증가하는 상담 수요에 대응하고자 마련된 것이다. 상담센터는 문화체육관광부 본부와 소속·공공기관 직원 누구나 이용할 수 있으며 ▲인공지능·신기술 ▲정보화 ▲플랫폼·서비스 ▲정보보안·클라우드 ▲데이터 등 다섯 개 분야에 대한 전문 상담을 제공한다. 상담센터가 본격 운영되면 문화정보화 기관 담당자들은 다양한 디지털 전환 과정에서 발생하는 애로사항을 전문가의 지원을 통해 신속하게 해결할 수 있다. 이를 통해 정부가 추진 중인 국가 인공지능 대전환 정책과 문화 분야 현장의 실행이 유기적으로 연결돼, 문화 분야 디지털 혁신 과제의 추진력이 더욱 강화될 것으로 기대된다. 한국문화정보원은 앞으로 상담센터 운영을 통해 축적된 상담 데이터를 기반으로 ▲문화 분야 디지털 정책 개선 및 가이드라인 마련 ▲교육 프로그램 확대 등 지속 가능한 디지털 전환 지원 체계를 단계적으로 구축해 나갈 계획이다.

2025.09.16 12:24김한준

20대 투자자 공략 강화한 두나무…페이커 모델 선정에 '넥스트드림'까지

두나무가 20대 이용자 공략에 초점을 두고 '브랜드–사회공헌 투트랙' 전략에 속도를 낸다. 업비트 브랜드 캠페인에 e스포츠 선수 '페이커' 이상혁을 내세워 젊은 층과의 접점을 넓히는 한편, 청년 신용 회복 프로그램 '넥스트드림' 3차년도 모집으로 실질적 지원을 병행한다는 구상이다. 두나무는 지난 12일 이상혁과 함께한 신규 업비트 캠페인 영상을 공개했다. 세계적인 e스포츠 선수와 국내 최대 가상자산 거래소의 조합을 앞세워 신뢰·도전의 이미지를 강조한 것이 특징이다. 업비트는 캠페인을 통해 기술·보안 역량을 전면에 내세우면서 e스포츠 팬덤과의 교집합을 확장, 젊은 세대 친화적 브랜드 포지셔닝을 강화한다는 방침이다. 사회공헌 축에선 '두나무 넥스트드림'이 핵심이다. 두나무는 오는 19일까지 8월 말 '넥스트드림' 3차년도 참여자 모집을 진행한다. 이 프로그램은 만 19~39세 청년을 대상으로 재무 컨설팅과 생활비 지원, 무이자 생계비 대출 등 현실적인 금융 회복 수단을 제공하는 프로그램으로 신용회복위와의 협력 및 '넥스트 시리즈'(넥스트 스테퍼즈·넥스트 드림·넥스트 잡) 체계 안에서 운영된다. 두나무의 20대 공략은 인지도를 높이고 호감을 쌓아 최종적으로 신뢰를 확보하려는 단계적 전략으로 요약된다. 캠페인으로 브랜드 인지도를 넓히고, 이후 단계에서는 청년층의 현실적 어려움을 다루는 넥스트드림으로 신뢰를 축적해 장기적인 관계를 구축하려는 접근으로 해석할 수 있다. 가상자산 업계의 한 관계자는 "e스포츠라는 문화 접점과 금융 회복 지원이라는 생활 접점이 맞물리며, 단순 투자 플랫폼을 넘어 'MZ 친화적 금융·테크 브랜드' 이미지를 공고히 하려는 전략으로 보인다"라고 평가했다. 이어서 "두 축이 함께 성과를 내면, 두나무의 20대 전략은 마케팅을 넘어 '세대 맞춤형 금융 인프라'로 확장될 가능성도 있다"라고 덧붙였다.

2025.09.16 11:00김한준

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

'양자이득' 어디까지 왔나…전문가 5인에 듣는다

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

과기부총리 승격·기재부 분리...정부조직법 국회 통과

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.