• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6104건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

마크애니, 노트북·PC 화면 보안 '스크린트레이서' 판촉...유저당 3000원 제공

마크애니(대표 최고)는 자사의 비가시성 워터마크 기반 화면 보안 솔루션 '스크린트레이서(ScreenTRACER)'를 유저당 3000원에 제공하는 프로모션을 진행한다고 17일 밝혔다. 이번 프로모션은 기업들이 합리적인 비용으로 화면 보안 수준을 높일 수 있도록 기획됐다. 'ScreenTRACER'는 눈에 보이지 않는 워터마크를 노트북 등의 화면에 새겨 넣은 보안 기술이다. 겉으로는 아무 변화가 없지만, 누군가 휴대폰으로 화면을 찍거나 캡처하면 그 안에 누가 찍었는지, 어느 컴퓨터에서 나온 것인지 같은 정보가 들어간다. 사진을 찍거나 압축, 편집해도 워터마크가 남아 있어 유출자를 추적할 수 있다. 화면에 표시가 보이지 않기 때문에 업무를 방해하지 않는다. 즉, 회사의 중요한 자료가 밖으로 새어나가더라도 처음 누가 유출했는지 추적할 수 있게 해주는 안전장치다. 특히 'ScreenTRACER'는 경쟁사 대비 높은 검출률을 자랑한다. 실제 테스트 결과, 이미지 파일을 90%까지 압축하거나 리사이즈해도 워터마크 검출이 가능했으며, 카메라로 촬영한 뒤 카카오톡 등 메신저로 전송된 저화질 이미지에서도 96% 이상의 검출률을 유지했다고 회사는 밝혔다. 또 60도, 70도 측면 촬영이나 빛 산란, 모아레 현상, 다양한 리사이징 조건에서도 안정적으로 검출에 성공해 기술 신뢰성과 적용 가능성을 입증했다. 노트북과 PC(데스크탑)에 적용 가능하다. 모바일에도 적용할 수 있는 모듈(SDK)을 제공, 원하는 기업은 모바일에도 적용할 수 있다. 마크애니는 고객사 내부에서 유출자를 신속히 파악할 수 있는 기능을 핵심 목표로 삼고, 내부 검출 인력에게 직접 검출기를 제공해 외부 도움 없이도 즉시 조치가 가능하도록 시스템을 구축할 계획이다. 이를 통해 실질적인 보안 강화와 유출 방지 효과를 높이겠다는 것이다. 최근 기업 내·외부 환경 변화로 화면 보안 중요성이 커지는 가운데, '스크린트레이서'는 기존 보안 체계에서 간과되기 쉬운 영역을 보완하는 실질적인 대안으로 평가된다고 회사는 설명했다. 마크애니는 “이번 프로모션을 통해 오랜 기간 축적한 워터마크 기술을 더 많은 기업이 합리적인 가격으로 활용할 수 있도록 했다"면서 "모든 기업이 정보 유출 위험에 대응할 수 있는 보안 안전망을 갖추는 데 기여할 것”이라고 밝혔다.

2025.09.17 13:43방은주 기자

iOS26 업데이트 해도 될까…'배터리 성능' 논란

리퀴드 글래스 디자인, 적응형 전력 기능 등 신기능으로 무장한 최신 아이폰 운영체제(OS) iOS 26을 설치한 일부 사용자들이 불만을 제기하고 있다고 IT매체 테크레이더가 17일(이하 현지시간) 보도했다. 가장 먼저 불거진 것은 배터리 수명 단축 문제다. 애플도 16일 공식 지원 페이지를 통해 "iOS 26으로 업그레이드하면 배터리 수명과 성능에 부정적 영향을 미칠 수 있다”는 직접 밝혔다. 실제로 새 OS 설치 직후에는 파일 색인과 다운로드 작업 등으로 배터리 소모가 많아지는 경우가 흔하다. 하지만 대부분 일시적인 현상으로 시간이 지나면 정상으로 돌아온다. 문제는 이런 현상이 반복될 경우 사용자들의 실망감이 커질 수 있다. 설치 용량도 부담 요소 중 하나로 꼽혔다. iOS 26는 모델에 따라 6~12GB의 저장 공간이 필요하다. 새로운 시각적 디자인 요소와 보안 패치, 기능 업데이트 등이 반영된 때문이다. 임시 설치 파일이 적용된 후 용량 중 일부는 다시 회수된다. 일부 이용자들 중은 리퀴드 글래스 디자인의 텍스트 가독성에 불편을 호소하고 있다. 테크레이더는 “iOS 26 설치에 확신이 서지 않는다면 서두를 필요가 없다”고 밝히며, “iOS 18이 당분간 보안 업데이트를 계속 제공하기 때문에 이를 유지하는 것도 괜찮다”고 전했다. 사용 모델과 상태에 따라서도 기기 성능이 달라질 수 있다. 레딧 등 일부 커뮤니티에서 한 아이폰11 사용자는 iOS 26에 대해 “부드럽고 빠르다"고 평했지만, 같은 모델을 사용하는 다른 사용자는 "성능이 끔찍하다"고 밝혀 의견이 나뉘고 있다. iOS 26에는 스팸 전화를 차단하는 통화 스크리닝 기능, 메시지와 음성을 빠르게 번역할 수 있는 실시간 번역 기능, 적응형 전력 모드 등 유용한 새로운 기능이 많이 추가됐다. 만약 iOS 26의 리퀴드 글래스 디자인의 투명도가 불만이라면, 설정 앱에서 '접근성→ 디스플레이 및 텍스트 크기→ 투명도 줄이기'를 선택하면 투명도 효과를 크게 줄일 수 있다고 해당 매체는 전했다.

2025.09.17 13:41이정현 기자

와이즈넛-퓨리오사AI, 일체형 어플라이언스로 기업 AI 도입 부담 최소화

와이즈넛이 퓨리오사AI와 협력을 바탕으로 한 차세대 인공지능(AI) 인프라 전략을 공개했다. 퓨리오사의 신경처리장치(NPU)를 기반으로 하드웨어(HW)와 소프트웨어(SW)를 통합한 AI 어플라이언스를 선보이며 AI 에이전트 도입 장벽을 낮추고 확산 속도를 높이겠다는 계획이다. 와이즈넛은 17일 서울 양재 엘타워에서 개최한 '2025 와이즈 엣지' 행사에서 퓨리오사AI와의 협력 성과를 소개했다. '오토노머스, 더 현명한 세상(Autonomous, Wiser World)'라는 슬로건으로 열린 2025 와이즈 엣지는 AI 에이전트의 현재와 미래를 구체적으로 제시하고 와이즈넛의 전략을 공개하기 위해 마련됐다. 이와 함께 와이즈넛은 스스로 학습하고 진화하는 AI 생태계를 구축하겠다는 목표를 제시했다. 단순히 답변을 잘하는 AI가 아니라 시간이 지날수록 더 현명해지고 실제 업무 실행까지 책임지는 AI 에이전트를 구현하겠다는 비전이다. 이를 위해 퓨리오사AI와의 협력을 바탕으로 HW와 SW를 일체형으로 제공하는 AI 어플라이언스 전략을 본격화한다고 밝혔다. 기존에는 기업이나 기관이 AI 시스템을 도입하려면 서버를 구축하고 모델을 설치·최적화하며 보안 환경을 맞추는 복잡한 과정이 필요했다. 하지만 어플라이언스 형태로 제공하면 이러한 과정을 크게 단축할 수 있고 도입 리스크 역시 줄일 수 있다. 이번에 공개된 어플라이언스는 퓨리오사AI의 고성능 NPU 칩셋과 와이즈넛의 AI 에이전트 소프트웨어가 결합된 형태다. 퓨리오사AI의 '레니게이드(RNGD)' 칩셋은 엔비디아 H100 대비 3배 이상 높은 전력 효율을 보였으며, 최신 대규모 언어모델 라마(LLaMA) 3.1 기반 벤치마크에서 H100을 능가하는 성능을 입증했다. 와이즈넛은 이러한 하드웨어 성능을 기반으로, 자체 개발한 에이전트 플랫폼과 언어모델을 최적화해 실제 업무 환경에서 안정적으로 활용할 수 있는 종합 솔루션을 마련했다. 장정훈 와이즈넛 최고기술책임자(CTO)는 "AI 에이전트를 도입하려는 고객은 인프라 준비, 보안 요건, 통합 과정에서 많은 부담을 안고 있다"며 "어플라이언스 형태는 이러한 장벽을 최소화하고, 공공과 민간 시장 모두에서 빠른 확산을 가능하게 할 것"이라고 강조했다. 이와 함께 와이즈 에이전트 스피어, 와이즈 에이전트 랩스, 와이즈 로아 등 와이즈넛의 신규 AI 에이전트 제품군도 공개됐다. 와이즈 에이전트 스피어는 여러 개의 AI 에이전트가 서로 협력해 복잡한 업무를 나누어 처리하고, 이를 통합해 최종 결과를 도출하는 멀티 에이전트 협업 플랫폼이다. 단순 응답형 챗봇을 넘어 실제 업무 실행까지 지원하는 것이 특징이다. 와이즈 에이전트 랩스는 AI 에이전트의 설계, 개발, 검증, 운영 전 과정을 하나의 체계 안에서 관리할 수 있는 통합 제작 도구다. 데이터 처리, 모델 관리, 성능 모니터링, 보안 및 규제 대응까지 전 주기를 지원하며, 현장에 최적화된 에이전트를 빠르게 구현할 수 있도록 돕는다. 와이즈 로아는 AI 에이전트에 특화된 대규모 언어모델로 단순 질의응답을 넘어 계획 수립, 실행, 피드백, 수정에 이르는 자율적인 사이클을 수행할 수 있도록 설계됐다. 특히 한국어 환경에 최적화된 성능을 보여 글로벌 모델과 비교해도 높은 평가를 받았다. 이처럼 와이즈넛은 협업 플랫폼, 제작 도구, 특화형 언어모델까지 아우르는 풀라인업을 통해 기업과 공공기관이 원하는 맞춤형 AI 에이전트를 손쉽게 구축하고 운영할 수 있는 기반을 마련했다고 설명했다. 양사는 이번 협력을 통해 AI를 실제로 활용하려는 기업과 공공기관의 AI 도입을 본격화한다는 방침이다. 강용성 와이즈넛 대표는 "공공시장은 보안과 제도 요건이 철저히 지켜져야 하는 만큼 단순 기술력만으로는 진입이 어렵다"며 "와이즈넛은 다년간의 공공 프로젝트 경험과 규제 대응 노하우를 토대로 공공기관이 안심하고 도입할 수 있는 AI 어플라이언스를 제공하겠다"고 말했다. 또한 강 대표는 "현재 국내에서 가장 적극적으로 AI 관련 투자를 하고 있는 분야는 공공"이라며 "공공 프로젝트가 초기 시장을 견인하고 있어 여기서 확보한 경험과 레퍼런스가 민간 확산에도 중요한 역할을 할 것"이라고 덧붙였다. 와이즈넛은 이미 여러 공공기관과 기업 현장에서 AI 에이전트 도입 사례를 확보하며 기술력을 입증했다고 밝혔다. 한국도로공사는 고객 민원 응대와 내부 행정 업무 자동화를 위해 와이즈넛의 AI 에이전트를 도입했다. 민원 메일 분석, 규정 검토, 응답 초안 작성까지 이어지는 프로세스를 에이전트 기반으로 구현해, 업무 효율성과 고객 만족도를 동시에 높였다. 경기도청에서는 AI 에이전트 성능 검증을 위한 대규모 BMT(벤치마크 테스트)를 진행했다. 와이즈넛은 데이터 최적화와 모델 튜닝을 통해 경쟁사 대비 높은 평가를 받으며 기술 우위를 입증했다. 또한 국민건강보험공단에서는 '에이전틱 AI'를 명시한 최초의 RFP(입찰 제안요청서)에 응찰해 민원 상담 영역에 생성형 AI를 접목하는 성과를 거뒀다. 공공 민원 상담이라는 특수한 환경에 맞춰 데이터 기반으로 정확한 답변을 제공하고 상담 효율을 높이는 사례로 평가받았다. 마지막으로 강 대표는 국내 AI 산업의 발전을 위해서는 단순한 기술 트렌드를 쫓는 것이 아니라 체계적 발전을 위한 역할 분화가 필요하다고 강조했다. 그는 "불과 1년 전만 해도 대규모 언어모델(LLM)이 AI의 전부처럼 이야기되다가 올해는 모두가 AI 에이전트를 말하고 있고 내년에는 또 피지컬 AI라는 용어가 유행할 수 있다"며 "이런 식으로 AI를 유행처럼 소비해서는 안 된다"고 지적했다. 이어 자동차 산업을 비유로 들며 "모든 회사가 자동차 전체를 다 만들 필요는 없다. 어떤 회사는 타이어, 어떤 회사는 엔진, 또 다른 회사는 브레이크처럼 각자 전문 영역을 맡는다"며 "한국의 AI 산업도 이와 같이 전문화된 역할 분담이 필요한 시점"이라고 설명했다. 강 대표는 "이번에 발표한 와이즈 로아(LLM), 와이즈 에이전트 스피어, 와이즈 에이전트 랩스는 모두 검색 기술과 언어 처리에 강점을 가진 와이즈넛의 철학에서 나온 제품"이라며 "산업이 정상적으로 육성되기 위해서는 AI 시장도 역할에 맞게 세분화되고 각 회사가 자신이 잘할 수 있는 분야에서 경쟁력을 키워야 한다"고 강조했다.

2025.09.17 13:08남혁우 기자

"가명정보 활용 지원"...'개인정보 이노베이션 존' 확대

현재 5곳인 '개인정보 이노베이션 존' 운영기관이 늘어난다. '이노베이션 존'은 데이터 처리 환경의 안전성을 높여 가명정보를 보다 유연하게 활용할 수 있도록 지원하는 공간이다. 연구자와 기업들이 양질의 데이터를 보다 안전하게 활용할 수 있는 기반을 마련하기 위해 지난 2024년 도입했다. 현재 통계청, 국립암센터, 한국사회보장정보원, 더존비즈온, 한국도로공사 등 5곳이 지정돼 있다. 개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 '이노베이션 존' 운영기관 지정 공모를 이달 17일부터 다음달 17일(금)까지 진행한다고 밝혔다. 이노베이션 존은 “아무도 신뢰하지 않는다”는 '제로 트러스트' 원칙에 따라 사전·사후적 데이터 처리과정 전체를 관리한다. ▴4인 이상 담당 전문 조직 ▴멀티 팩터 인증 ▴실시간 화면 녹화 등을 갖춰 데이터 처리 환경의 안전성을 높인다. 이에, 일반적인 연구공간에서 시도가 어려웠던 ▴가명처리 수준 완화 ▴다양한 결합키 활용 ▴지속·반복적 연구를 위한 가명정보의 장기간 보관 및 제3자 재사용 등의 업무를 이 존 안에서 할 수 있다. 여기에 ▴빅데이터(영상·이미지 등) 표본 검사 ▴개인정보보호 강화기술(PET) 실증연구도 수행이 가능하다. 현재 이노베이션 존 운영기관으로 지정된 곳은 총 5곳(통계청, 국립암센터, 한국사회보장정보원, 더존비즈온, 한국도로공사) 이다. 안전한 환경에서 유연한 방식의 가명정보 활용이 가능, 양질의 데이터를 활용한 인공지능 학습 및 개발, 활용에 관한 다양한 연구 과제들이 진행 중이다. 진행중인 연구과제를 보면, ▲ 위암·유방암·대장암 환자의 심독성 유병률, 생존율 조사 및 위험도 예측 AI모델 개발(국립암센터) ▲ 한국인 유방암 환자의 사망 관련 예후 예측 AI 모델 개발(국립암센터) ▲ 노인 대상 사회복지정책 효과성 재평가·예측모형 AI모델 개발(한국사회보장정보원) ▲ 법규위반차량 판별 및 신고시스템 AI모델 개발(한국도로공사) 등이 있다. 이번 지정 공모는 국비지원 부문과 자체구축 부문으로 구분해 모집한다. 국비지원 부문(공공기관만 지원 가능)으로 선정된 기관에는 이노베이션 존 구축·운영을 위해 3.7억원 규모의 국비를 지원(보안장비·SW 등 인프라 구축비)한다. 올해 1곳을 선정한다. 자체 구축 기업이나 기관은 지원 사정을 봐 숫자를 결정할 예정이다. 신청을 희망하는 기관은 다음달 17일(금)까지 개인정보위에 지정 신청서 등 서류를 제출하면 된다. 기존 결합전문기관, 데이터 안심구역, 가명정보 활용지원센터가 신청하는 경우에는 가산점이 부여된다. 개인정보위는 공정한 심사를 위해 외부 전문가로 구성된 지정심사위원회에서 서류심사, 발표심사 및 현장실사를 진행할 예정이며, 10월 중에 운영 대상기관을 선정(조건부 지정)할 계획이다. 이후 운영준비가 완료된 지정대상기관부터 현장실사를 통해 지정요건 충족여부를 검증한 뒤 최종 지정할 계획이다. 한편, 이노베이션 존은 최근 발표한 '새정부 경제성장 전략'의 AI대전환 15대 선도 프로젝트에 선정됐고, 개인정보위는 이노베이션 존 간 연계·활용 할 수 있도록 '26년에 이노베이션 존 클라우드 도입 및 연계 허브 구축 예산 29억원을 확보, 역적 한계가 없는 한 차원 높은 수준의 혁신적인 개인정보 활용을 지원할 계획이다. 공모에 관한 보다 상세한 내용은 개인정보위 누리집(pipc.go.kr)과 한국인터넷진흥원 누리집(kisa.or.kr), 가명정보 지원 플랫폼(dataprivacy.go.kr)에서 확인할 수 있다.

2025.09.17 12:00방은주 기자

지텍, 풀러기드 차세대 UX10 및 UX10-IP 태블릿 출시… Copilot+ PC 라인업 확장

강력한 휴대성과 엣지 AI를 겸비한 태블릿으로 다이내믹한 작업 환경에 최적화 요약: 지텍, 수상 경력에 빛나는[1] UX10 및 UX10-IP의 차세대 태블릿 모델 공개 국방, 제조, 유틸리티, 공공 안전, 운송, 물류 등 다양한 전문 산업 현장에서 다목적의 견고한 성능 제공을 위해 특별히 설계 컴팩트하고 가벼운 풀러기드 차세대 UX10 및 UX10-IP, 까다로운 환경에서도 하루 종일 이동성과 안정적인 성능을 제공하도록 설계 타이베이 2025년 9월 17일 /PRNewswire/ -- 러기드 컴퓨팅 및 모바일 비디오 솔루션 분야의 선두 공급업체이자 인하우스 제조 역량을 갖춘 지텍 테크놀로지 코퍼레이션(Getac Technology Corporation, 이하 '지텍')이 오늘 차세대 UX10 및 UX10-IP 풀러기드 태블릿을 출시했다고 발표했다. UX10은 국방, 제조, 유틸리티, 공공 안전, 운송 및 물류 산업의 전문가를 대상으로 하며, 다양하고 까다로운 운영 시나리오에서 다목적의 신뢰할 수 있는 장치를 필요로 할때 적합한 제품이다. UX10-IP는 응급 의료 및 공공 안전 전문가를 위해 특별히 설계됐으며, 장치를 반복적으로 세척하고 소독할 수 있는 밀폐형 디자인이 특징이다. Getac Expands its Copilot+ PC Lineup with Launch of Fully Rugged Next Gen UX10 and UX10-IP Tablets 최신 Copilot+ PC에서 가속화된 성능 차세대 UX10 및 UX10-IP는 마이크로소프트(Microsoft)의 엄격한 Copilot+ PC 기준[2]을 충족하는 최신 지텍 장치로, 최근 출시된 B360 Plus 노트북 및 F120 태블릿에 이어 지텍의 빠르게 성장하고 있는 포트폴리오에 새롭게 합류했다. 두 신제품에는 Intel® CoreTM Ultra 200V 시리즈 프로세서와 혁신적인 Intel® AI Boost NPU(Neural Processor Unit)가 탑재돼, 최대 초당 48조 회 연산(48 TOPS)을 지원한다. 이를 통해 AI 기반 작업 가속화, 실시간 분석 강화, 사용자가 복잡한 업무 과제를 효율적으로 해결할 수 있도록 지원한다. Copilot+ PC의 다른 주요 사양으로는 최대 32GB LPDDR5X 메모리, 최대 2TB PCIe NVMe SSD 스토리지, Windows Hello 얼굴 인증(옵션으로 지문 인식기 선택 가능) 등이 있다. 또한 차세대 UX10과 UX10-IP는 이전 세대 대비 다양한 기능이 업그레이드됐다. 더 긴 사용 시간을 위한 전력 효율 개선, 휴대성을 높인 더욱 얇고 가벼운 브릿지 배터리(선택 사항), 끊김 없는 연결을 위한 Wi-Fi 7, 초고속 데이터 전송을 위한 두 개의 Thunderbolt TM 4 타입 C 포트 등을 제공한다. 작고 가벼운 디자인에 담아낸 완벽한 견고함 지텍의 모든 솔루션과 마찬가지로, 차세대 UX10과 UX10-IP는 현장에서의 높은 신뢰성과 사용성을 보장하기 위해 처음부터 완전 러기드 설계로 제작됐다. 10.1인치, 1000니트 밝기의 디스플레이는 뛰어난 내구성을 제공하며, 직사광선 아래에서도 우수한 가독성을 유지한다. 또한 장갑을 착용한 상태나 비 오는 환경에서도 터치스크린 조작이 가능하다. 또한 MIL-STD-810H 및 IP66 인증을 획득했으며, 진동 및 6피트 낙하 테스트 통과, -29°C~63°C(-20°F~145°F)의 넓은 작동 온도 범위를 자랑한다. 이처럼 강력한 내구성을 갖추었음에도 무게는 단 1.15kg/2.53lbs에 불과해 현장에서 하루 종일 사용하기에도 이상적이다. UX10 – 다양한 핵심 산업 분야에 적합 강력한 성능, 높은 유연성, 뛰어난 휴대성을 모두 갖춘 차세대 UX10은 국방, 제조, 유틸리티, 공공 안전, 운송•물류 등 다양한 핵심 산업 분야에서의 중요한 업무 수행에 최적화돼 있다. 국방 분야: 컴팩트한 크기, 가벼운 무게, 고급 보안 기능을 갖춰 드론 제어와 정보 수집 활동에 이상적이다. 제조 현장: 내장된 NPU가 강력한 온디바이스 인텔리전스를 공장 현장에 제공해, 생성형 및 판별형 AI 모델을 활용한 효율적인 예측 유지보수가 가능하다. 또한, 광범위한 연결성과 영상 스트리밍 기능이 더해져 실시간 공정 모니터링을 지원한다. 유틸리티 현장 엔지니어: 넓은 작동 온도 범위, AI 기반 처리 능력, 직사광선에서도 잘 보이는 디스플레이를 통해 데이터 집약적 지도 작업이나 이상 탐지를 위한 이미지 처리•분석을 신속하고 효율적으로 수행할 수 있다. 공공 안전 분야: 온디바이스 NPU와 러기드 설계로 실시간 음성 전사, 영상 분석, 증거 분류와 같은 AI 기반 애플리케이션에 최적화돼 있다. 이를 통해 긴급 상황에서 더 빠르고 정확한 대응이 가능하다. 운송 및 물류 분야: 대형 창고에서 냉동 보관 구역과 야외 구역을 오가는 작업자나 지게차 운전사에게 이상적이다. 또한 차량 내에 안전하게 장착해 실시간 내비게이션, 배송 처리, 재고 관리에 활용할 수 있어, 운전자의 생산성과 일정 관리를 지원한다. UX10-IP – 감염 예방을 위한 설계 차세대 UX10-IP는 응급 의료 대응자와 의료 서비스 제공자가 바쁜 교대 근무 중에도 감염 확산을 방지할 수 있도록 특별히 제작됐다. 혁신적인 밀폐형 버튼 디자인을 적용해 사용 후 빠르고 쉽게 세척 및 소독이 가능하다. 필요한 경우, 응급 서비스 전용으로 설계된 세척이 용이한 고무 핸드 스트랩도 옵션으로 사용할 수 있다. 제임스 황(James Hwang) 지텍 테크놀로지 사장은 "차세대 UX10 및 UX10-IP는 기업이 첨단 AI를 현장에 도입할 수 있는 다목적 플랫폼을 제공한다"며 "컴팩트한 폼 팩터, 강력한 러기드 신뢰성, 폭넓은 맞춤형 옵션을 통해 제조 분야의 예측 유지보수부터 공공 안전 분야의 실시간 상황 인식에 이르기까지 산업 전반에 걸쳐 생성형 AI 및 머신러닝 기반 개념 검증을 실행하기에 이상적이다. Copilot+ PC 기능과 광범위한 확장 및 구성 가능성을 결합함으로써 UX10 시리즈는 기업이 까다로운 환경에서도 AI 애플리케이션을 안전하게 혁신, 적응, 확장할 수 있도록 지원한다"라고 설명했다. UX10과 UX10-IP는 모두 10월에 출시될 예정이다. [1]UX10은 테크레이더(Techradar) 2023년 최고의 러기드 태블릿으로 선정됐다.[2]마이크로소프트의 Copilot+ PC 최소 요구 사항에는 초당 40조 회 연산 지원 NPU, 최소 16GB 메모리, 256GB 스토리지, 하나 이상의 생체 인증 기능이 포함된다. 자세한 내용은 www.getac.com에서 확인할 수 있다. 지텍 소개 https://www.getac.com/intl지텍 테크놀로지 코퍼레이션(Getac Technology Corporation)은 노트북, 태블릿, 소프트웨어, 신체 착용 카메라, 차량용 비디오 시스템, 디지털 증거 관리 및 기업 비디오 분석 솔루션 등 AI 기능이 지원되는 러기드 모바일 기술 및 지능형 비디오 솔루션 분야를 선도하는 세계적인 기업이다. 지텍이 제공하는 솔루션과 서비스는 도전적인 환경에서 일하는 일선 작업자에게 탁월한 경험을 제공하도록 설계됐다. 지텍은 현재 100여 개 국가에서 방산, 공공 안전, 구급차, 소방과 구조, 유틸리티, 자동차, 천연자원, 제조, 운송 및 물류 부문 고객에게 서비스를 제공하고 있다. 지텍은 최근 뉴스위크(Newsweek)지가 선정한 2024년 '세계에서 가장 신뢰할 수 있는 기업(World's Most Trustworthy Companies)' 명단에 이름을 올렸다. 더 자세한 내용은 https://www.getac.com에서 확인할 수 있다. 지텍 산업 블로그에 참여하거나 링크드인과 유튜브에서 당사를 팔로우하면 최신 소식을 확인할 수 있다. Getac 및 Getac 로고는 Getac Holdings Corporation 또는 그 계열사의 상표다. 기타 브랜드 또는 상표는 해당 소유자의 자산이다. ©2025 Getac Technology Corporation.

2025.09.17 11:10글로벌뉴스 기자

"AI가 1분만에 질문지 만들어준다"…리모트, '서베이' 기능 출시

글로벌 HR 플랫폼 리모트는 인공지능(AI) 기술을 통해 직원 피드백을 수집하고 이를 조직 전체의 인사이트로 전환할 수 있는 '서베이' 기능을 출시했다고 17일 밝혔다. 서베이는 AI 기반의 설문 생성과 설문 결과 분석을 지원한다. HR 리더나 담당자가 ▲설문 진행 목적과 ▲타깃 대상 ▲예상 시간 등을 자연어로 입력하기만 하면 AI가 1분 만에 질문지를 생성한다. HR 리더가 AI가 생성한 결과물을 수정하거나 직접 설문지를 작성하는 것도 가능하다. 각 항목에 대한 답변 선택지도 AI를 활용해 편리하게 제작할 수 있다. 또한, 설문 결과에 대한 실시간 분석과 취약점에 대한 인사이트를 제공해 기업이 민첩한 의사결정을 내리고 개선된 직원 경험을 제공할 수 있도록 지원한다. 리모트 서베이는 수일에서 수주가 소요되던 직원 경험 설문 기간을 감소시킬 뿐만 아니라 비용도 절감한다. 또한 설문 결과를 바탕으로 ▲직원 생산성 ▲리텐션 ▲업무 만족도와 관련한 리스크를 조기에 파악하고, 기업이 해당 지표를 개선해 글로벌 목표에 도달할 수 있도록 지원한다. 서베이는 리모트 HRIS에 내장돼 있어 불필요한 추가 작업이나 보안 위험성에 대한 걱정 없이 즉각적으로 이용할 수 있다. 리모트는 서베이 출시와 함께 기업의 글로벌 인력 관리를 더욱 간소화하는 세 가지 기능 업데이트를 발표했다. 급여 솔루션을 확장성 높은 글로벌 급여 솔루션으로 업그레이드했다. ▲신규 채용 ▲급여 변동 ▲비용 처리 등에 맞춰 급여 지급을 자동화할 수 있게 됐다. 새로운 급여 솔루션은 ▲구조화된 평가 ▲다단계 승인 ▲사전 급여 편차 확인 ▲비용 및 회계 보고 ▲자동 법정 납부 같은 기능을 제공해 새로운 시장에 진출한 기업이 인력 추가나 규제 관련 리스크 없이 글로벌 급여를 관리할 수 있도록 지원한다. 워크데이 및 넷스위트와의 연동도 지원한다. 아울러, 리모트 HRIS의 자동화와 워크플로우 기능도 확장됐다. 직무 및 국가별로 맞춤형 설계를 해야 하는 온보딩 같은 반복 업무를 자동화함으로써 HR팀이 더욱 빠르게 일관된 직원 경험을 제공할 수 있도록 지원한다. 기업 내에서 새로운 채용 요청 발생 시 해당 내용이 기업의 전반적인 채용 계획 및 인력 계획과 직접 연결되도록 지원한다. 올해 연말까지 AI 기반의 워크플로우 생성 기능을 추가해 관리자가 자연어로 내용을 입력하면 HR 프로세스가 자동 구축되도록 구현할 예정이다. 온디맨드형 '리모트 모빌리티'도 출시했다. 전 세계 직원들의 이민, 출장 등을 위한 서비스를 지원한다. 기존에 일부 사용자에게 제공됐으며 현지 법률 파트너 및 사내 전문가를 통해 발생할 수 있는 리스크와 장애 요인을 사전 안내해 기업의 글로벌 확장을 위한 행정 업무를 지원한다. 욥 반 더 부르트 리모트 최고경영자(CEO)는 “인력의 글로벌화가 진정한 기업 문화의 하나로 자리 잡으면서 기업들은 인력 관리, 컴플라이언스, 직원 경험 부문에서 완전히 새로운 차원의 경험을 하고 있다”며 “빠르게 적응해 우수한 성과를 내고 있는 기업들은 HR 업무에 AI 기술을 적극 활용하고 있다. 리모트는 AI 기반의 솔루션을 빠르게 선보임과 동시에 휴먼 터치가 필요한 서비스를 통합 제공함으로써 기업이 성공적인 글로벌 인력 관리를 할 수 있도록 지원한다”고 말했다.

2025.09.17 10:44박서린 기자

오픈베이스, 라드웨어 솔루션 시장 확산 앞장…아태 지역 우수 파트너로 '인정'

오픈베이스가 아시아 태평양 지역에서 라드웨어 솔루션의 시장 확산과 성과 창출에 기여한 공을 인정받았다. 오픈베이스는 라드웨어가 주최한 '2025 라드웨어 APJ 이그제큐티브 익스체인지(Radware APJ executive Exchange)' 행사에서 아시아 태평양 지역 최고의 파트너에게 수여하는 '디스트리뷰터 오브 디 이어(Distributor of the Year)'를 수상했다고 17일 밝혔다. 이 행사는 라드웨어가 주최하는 대규모 글로벌 파트너 행사로, 아시아 태평양 지역의 모든 파트너의 주요 성과를 발표하고 신기술 및 비즈니스 전략을 제시하는 자리다. 아태지역의 주요 고객, 파트너가 참여한 가운데 지난 7일부터 10일까지 베트남 다낭에서 개최됐다. 올해 창립 30주년을 맞이한 오픈베이스는 네트워크, 보안, 클라우드, ITO서비스, 통합관제서비스 등 다양한 영역에서 차별화된 기술력과 서비스를 바탕으로 지속적으로 시장 경쟁력을 높여왔다. 황철이 오픈베이스 대표는 "이번 수상은 우리의 기술력과 시장에 대한 이해, 고객 중심의 가치를 인정받은 결과라고 생각한다"며 "앞으로도 라드웨어와 긴밀한 협력을 통해 고객에게 최적의 보안 및 네트워크 솔루션을 제공하고 디지털 전환 시대에 걸맞은 혁신을 지속해 나가겠다"고 밝혔다.

2025.09.17 10:31장유미 기자

한싹-모코엠시스, N2SF 사업 강화 업무협약 체결

한싹(코스닥 430690, 대표 이주도)은 문서중앙화 솔루션 전문기업 모코엠시스(코스닥 333050, 대표 김인수·윤영호)와 '국가망보안체계(N2SF) 사업 강화'를 위한 전략적 업무협약(MOU)을 체결했다고 17일 밝혔다. 이번 협약에서 양사는 주력 기술인 망연계와 문서중앙화를 결합해 ▲N2SF 대응 보안 기능 공동 개발 ▲공동 영업·마케팅 추진 ▲전문 교육 및 기술지원 서비스 제공 등에 협력하기로 했다. 이를 통해 새롭게 열리는 N2SF 시장 수요에 선제적으로 대응하고, 공공·국방 분야에서의 사업 기회를 더욱 넓혀갈 계획이다. N2SF 사업은 국가정보원이 추진하는 차세대 망보안 정책이다. '보안성과 데이터 활용성'을 동시에 달성하는 것을 목표로 한다. 업무와 데이터 중요도에 따라 정부 전산망을 기밀(Classified), 민감(Sensitive), 공개(Open) 등급으로 분류하고, 보안 통제 항목을 차등 적용하는 방식이다. 기존의 일률적인 관리 방식에서 벗어나 중요도에 맞는 맞춤형 보안 정책을 마련한 것이 핵심이다. 양사는 이러한 새 정책 기조에 발맞춰 한싹의 망연계 솔루션과 모코엠시스의 문서중앙화 시스템을 연계, N2SF에 최적화한 통합 보안 기능을 공동 개발할 예정이다. 단순한 기술 결합을 넘어 데이터 분류 및 태깅, 등급별 관리, 안전한 전송까지 아우르는 고도화된 N2SF 보안 체계를 구현하는 데 초점을 맞춘다. 한싹은 망분리 환경에서 안전한 자료 전송과 감시·기록 기능을 통해 안정적인 네트워크 운영을 제공하고, 모코엠시스는 데이터 송수신 과정에서 승인 및 결제 절차와 목적별 등급 분류 기능을 적용해 보안성과 관리 효율성을 동시에 강화한다. 또, 최근 급증하는 랜섬웨어와 각종 사이버 공격 위협에도 적극 대응한다. 망연계 기반 방어 기술과 중앙저장소 자동 백업·복구 기능을 연동해 악성코드 감염 발생 시에도 신속히 업무를 복구할 수 있는 환경을 구축, 업무 연속성을 보장한다. 김인수 모코엠시스 대표는 “이번 협력을 통해 보안이 강화된 문서중앙화 통합솔루션을 선보이고, 보안 서비스의 완성도를 한층 끌어올려 고객에게 보다 안정적이고 신뢰성 높은 보안 환경을 제공하겠다”고 말했다. 이주도 한싹 대표는 “양사의 핵심 기술을 결합함으로써 N2SF 관련 제품 경쟁력을 강화하고, 사업적 시너지를 통해 새로운 시장 주도권을 확보할 수 있을 것으로 기대한다”며 “보안 요구가 엄격한 공공 분야는 물론 금융과 민간 영역까지 사업을 확대해 나가겠다”고 밝혔다.

2025.09.17 10:25방은주 기자

콩가텍, NXP와 VDC리서치 신규 백서 공개

콩가텍은 NXP반도체와 협업해 시장조사기관인 VDC 리서치가 '산업용 비전 AI의 가능성' 백서를 발간했다고 17일 밝혔다. 이 백서에서는 빠르게 진화하는 산업용 에지 환경을 심층적으로 조망하며, AI와 머신러닝이 주도하는 비전 기반 기술의 채택이 급격히 확대될 것이라고 전망했다. AI와 머신러닝 적용 비중은 2025년 15.7%에서 향후 3년 내 51.2%로 급상승해 연평균 성장률(CAGR)이 48.3%를 기록할 것으로 예상된다. 이에 따라 비용 관리와 개발 속도를 높이는 유연하고 애플리케이션 준비성을 갖춘 하드웨어 플랫폼이 비즈니스 성공의 핵심 요소로 부상하고 있다. 이번 백서는 600명의 엔지니어가 참여했으며 이를 기반으로 임베디드 AI 보드 및 모듈의 글로벌 매출 현황을 분석하고, 에지 AI가 컴퓨터 비전 역량을 높여 운영 효율성 뿐만 아니라 보안과 안전까지 높일 수 있는 방안을 제시한다. 특히 하드웨어 비용이 에지 AI 워크로드의 경제성을 좌우하는 가장 큰 요인(43.7%)으로 꼽히면서 NXP i.MX 95 프로세서를 기반으로 한 표준 컴퓨터 온 모듈(COM)과 같은 유연하고 고성능의 설계 방식이 AI 가속 에지 솔루션의 도입을 가속화하고 있다. 콘라드 가르하머 콩가텍 COO겸 CTO는 "콩가텍은 NXP 반도체와의 파트너십을 통해 개발자들이 자사 SMARC 모듈과 NXP i.MX 95 애플리케이션 프로세서를 함께 사용해 더욱 기능을 강화한 미래 지향적인 산업용 비전 AI 솔루션을 효율적으로 구현할 수 있도록 지원할 것"이라고 말했다.

2025.09.17 10:19장경윤 기자

마이크로칩, 신규 '듀얼팩 3' IGBT7 모듈 출시

마이크로칩테크놀로지는 첨단 IGBT7(절연 게이트 바이폴라 트랜지스터) 기술을 적용한 새로운 'DualPack 3(DP3)' 전력 모듈 제품군 6종을 발표했다고 17일 밝혔다. 이번 신제품은 1200V 및 1700V 사양에서 300~900A의 고전류를 지원하는 6종 모델로 구성되어 있으며, 소형화 및 비용 효율성을 모두 충족하면서도 전력 변환기 솔루션 간소화에 대한 증가하는 수요를 해결하기 위해 설계됐다. 이번 모듈은 최신 IGBT7 기술을 적용해, IGBT4 제품 대비 전력 손실을 최대 15~20%까지 줄일 수 있고 과부하 시에도 최대 175°C의 고온 환경에서도 안정적으로 작동할 수 있도록 설계됐다. 또한 DP3 모듈은 고전압 스위칭 시 보호 및 제어 기능을 강화해 산업용 드라이브, 재생에너지, 트랙션, 에너지 저장 장치(ESS), 농업용 운송수단 등 다양한 분야에서 전력 밀도, 신뢰성 및 사용 편의성을 극대화할 수 있도록 지원한다. DP3 전력 모듈은 페이즈-레그(phase-leg) 구성으로 제공되며, 약 152mm × 62mm × 20mm 크기의 소형 풋프린트를 통해 전력 출력 확대를 위한 프레임 사이즈 확장을 가능하게 한다. 이러한 첨단 전력 패키징 방식은 여러 모듈을 병렬 연결할 필요성을 없애 시스템 복잡성을 줄이고 부품 원가(BOM) 절감에 기여한다. 또한 DP3 모듈은 업계 표준 EconoDUAL 패키지에 대한 세컨드 소스(second-source) 옵션을 제공해 고객에게 더 큰 유연성과 공급망 안정성을 보장한다. 레옹 그로스 마이크로칩 고신뢰성 및 RF 사업부 부사장은 “새로운 DualPack 3 모듈은 IGBT7 기술을 적용해 설계 복잡성을 줄이고 시스템 비용을 낮추면서도 높은 성능을 유지할 수 있다"며 "또한 마이크로칩의 전력 모듈은 설계 과정을 더욱 간소화하기 위해, 마이크로칩의 마이크로컨트롤러, 마이크로프로세서, 보안, 커넥티비티 등 기타 부품과 함께 통합된 포괄적인 시스템 솔루션의 일부로 활용되어 개발 기간을 줄이고 시장 출시 속도를 가속화할 수 있다”고 말했다. DualPack 3 전력 모듈은 범용 모터 드라이브 애플리케이션에 적합하며, dv/dt, 구동 복잡성, 높은 전도 손실 및 과부하 처리 한계 등과 같은 일반적인 문제를 해결하도록 설계됐다.

2025.09.17 10:16장경윤 기자

HPE, 네트워킹 부문 총괄로 채기명 지사장 선임

HPE가 한국 인공지능(AI) 네이티브 네트워킹 전략을 강화하기 위해 신임 총괄을 선임했다. 한국HPE는 네트워킹 부문 총괄로 채기병 지사장을 임명했다고 17일 밝혔다. 채 신임 총괄은 국내 사업 전략 수립과 실행을 총괄해 성장 가속화와 고객 파트너 관계 강화, 보안과 AI 네이티브 네트워킹 포트폴리오 도입 확대에 주력한다. 채 총괄은 IT 업계 30년 이상 경력을 갖췄다. 세일즈 운영과 시장진출 전략, 모바일, 인터넷, 클라우드 컴퓨팅, 시스템통합(SI) 분야에서 경험을 쌓았다. 그는 2012년부터 주니퍼네트웍스 한국 지사장을 맡아 사업 개발과 시장 성장을 이끌었다. 2003년 주니퍼에 입사해 지역 리더와 영업 담당을 거쳤고 이전에는 테라욘 커뮤니케이션 시스템즈, 시스코 시스템즈, 쌍용정보통신에서 임원으로 근무했다. 채 총괄은 서울대 경영학 석사(EMBA)를 취득했으며, 예일대와 중국인민대에서 경영자 교육 과정을 수료했다. 학업 초기에는 인하대 해양학 학사 학위를 취득했다. 이 외에도 국가공인 정보처리기사 자격도 보유하고 있다. 채 총괄은 "차세대 네트워킹 시대로 접어드는 현재 시점에서 국내 고객의 성공을 가속하고 장기적인 비즈니스 성장을 도모할 수 있는 파트너십 강화에 주력하겠다"고 밝혔다.

2025.09.17 09:51김미정 기자

C++26, 러스트급 안정성 도입 무산…안전한 C++ 제안 중단

C++ 언어에 러스트(Rust) 수준의 메모리 안전성을 도입하려던 '안전한 C++(Safe C++)' 제안이 사실상 중단됐다. 대신 안전성과 보안성을 등급별로 적용하는 '프로파일(Profiles)' 접근법이 국제 표준화 논의의 우선 순위로 떠올랐다. 안전한 C++ 공동 저자인 션 백스터는 "위원회 산하 안전·보안 작업반이 안전한 C++ 대신 프로파일을 우선 추진하기로 표결했다"며 제안이 더 이상 이어지지 않는다고 17일 밝혔다. 지난해 처음 공개돼 주목받은 안전한 C++는 코드 일부에 '안전 영역(safe context)'을 선언해 그 범위 안에서는 메모리·타입·스레드 안전성을 강제하려는 방식이었다. 핵심은 러스트처럼 소유권과 빌림 검사(borrow checker)를 도입하는 것으로 해제된 메모리를 다시 참조하는 오류(use-after-free), 초기화되지 않은 변수 접근, 동시 실행 과정에서 메모리에 동시에 접근하는 충돌(data race) 같은 버그를 컴파일 단계에서 차단하는 것을 목표로 했다. 그러나 표준화 논의 과정에서 언어 설계 원칙과의 충돌, 기존 코드와의 호환성 문제가 제기됐다. 특히 러스트와 유사하게 '안전 함수는 안전 함수만 호출해야 한다'는 강력한 제약이 언어 설계 원칙에 어긋난다는 지적이 이어지면서, 안전한 C++는 점차 표준화 경로에서 밀려났다. 대신 프로파일 접근이 새로운 대안으로 부상했다. 프로파일은 코드 전체를 강제하지 않고 특정 영역별로 안전 규칙을 모아 선택적으로 적용하는 방식이다. 개발자는 컴파일러 플래그나 속성으로 해당 규칙을 활성화해 기존 코드 호환성을 해치지 않으면서 부분적인 안전성을 확보할 수 있다. C++ 창시자인 비야네 스트롭스트룹은 "C++의 타입 안전성, 리소스 안전성, 메모리 안전성은 역사적 목표였다"며 "프로파일이 기존 코드를 해치지 않으면서도 유연한 안전 프레임워크를 제공할 수 있다"고 강조했다. 위원회는 이를 차기 기술 표준인 C++26에 적용하는 것을 목표로 추진 중이다. 하지만 아직 구현이 미비해 실제 적용 가능성과 효과에 의문이 제기된다는 비판도 나온다. 관련 업계에서는 이번 결정이 C++의 미래를 가르는 분기점이 될 것으로 보고 있다. 러스트와 같은 강력한 안전 모델을 도입하는 데 실패하면서 안전성을 중시하는 기업과 개발자들은 러스트나 구글이 실험 중인 차세대 언어 카본 같은 대안으로 눈을 돌릴 가능성이 크다는 분석이다. 일부 커뮤니티와 전문가들은 "프로파일은 절충안에 가까운 만큼 안전한 C++이 목표했던 수준에는 미치지 못한다"고 지적하며 구현 사례도 부족한 만큼 향후 적용 가능성과 효과를 검증해야 한다는 지적도 나오고 있다. 반면 일각에서는 프로파일이 기존 생태계를 유지하면서도 점진적으로 안전성을 끌어올리는 현실적 해법이 될 수 있다는 기대도 제기되고 있다.

2025.09.17 09:51남혁우 기자

오라클, '자바 25' 출시…"언어 단순화·AI 기능 강화"

오라클이 프로그래밍 언어 업그레이드해 인공지능(AI) 기능과 성능 보안 안정성을 높였다. 오라클은 '자바 25'를 출시했다고 17일 밝혔다. 자바 25는 최소 8년 장기 지원이 제공돼 기업이 필요에 따라 유연하게 마이그레이션할 수 있다. 자바 25에는 패턴 매칭과 모듈 임포트 선언 등 언어 단순화 기능이 포함됐다. 이를 통해 초보자와 IT 관리자는 프로그램을 간결하게 작성할 수 있고 AI 기반 애플리케이션 개발자들은 추론 성능을 높일 수 있다. 라이브러리 기능에서는 구조화된 동시성, 벡터 API, 안정적인 값 API가 제공된다. 이를 통해 멀티스레드 프로그래밍과 AI 추론 연산 성능을 개선했다. 보안 분야에서는 PEM 인코딩 API와 키 추출 함수 API를 통해 양자 안전 암호화 전환을 준비할 수 있다. 오라클은 자바 25의 성능 최적화도 강화했다고 밝혔다. 컴팩트 객체 헤더와 사전 컴파일, 사전 메서드 프로파일링으로 메모리 사용량과 시작 속도를 줄이고 효율성을 높였다. 또 JDK 플라이트 레코더(JFR)를 개선해 중앙처리장치(CPU) 시간 프로파일링과 메서드 추적 기능을 지원한다. 오라클은 자바 25를 오라클 클라우드 인프라스트럭처(OCI)에서 지원해 성능 효율성과 비용 절감을 동시에 제공할 계획이다. 자바 SE 유니버설 서브스크립션을 통한 지원 서비스도 강화해 기업의 복잡성 관리와 보안 위험 완화에 기여한다. IDC 아르날 다야라트나 부사장은 "오라클의 자바 기술 관리 체계는 특히 AI와 보안 분야에서 자바 프로그래밍 언어와 플랫폼의 진화를 선도하고 있다"며 "6개월 주기의 꾸준한 출시 전략은 그 혁신을 가속화하고 있다"고 밝혔다.

2025.09.17 09:37김미정 기자

美中, '틱톡 분할' 기본 합의…"알고리즘은 그대로 사용"

틱톡 매각 문제로 공방을 계속해 왔던 미국과 중국이 대략적인 합의안을 도출한 것으로 알려졌다. 미국이 틱톡을 운영하는 별도 법인을 만든 뒤 지분 80%를 보유하는 대신, 틱톡 알고리즘을 모회사인 바이트댄스로부터 라이선싱하는 것이 골자다. 그 동안 미국 측은 틱톡의 추천 알고리즘을 바이트댄스와 완전히 분리해야 한다고 주장해 왔다. 16일(현지시간) 파이낸셜타임스 등 외신에 따르면 왕징타우 중국 국가인터넷정보판공실 부주임은 미국과 중국 당국이 바이트댄스의 알고리즘과 기타 지적재산권(IP)을 라이선스하는 것을 포함하는 기본 틀에 합의했다고 밝혔다. 양측인 이번 주 스페인 마드리드에서 열린 협상에서 이 같은 방안에 합의했다고 외신들이 전했다. 왕징타우는 또 "바이트댄스가 틱톡의 미국 사용자 데이터와 콘텐츠 보안 운영을 위임할 것”이라고 말했다. 하지만 그는 이 부분에 대한 구체적인 설명을 덧붙이지는 않았다. 도널드 트럼프 미국 대통령은 오는 19일 시진핑 중국 국가주석과 통화에서 이번 거래를 최종 확정할 예정이다. 트럼프 대통령은 이날 틱톡 매각 시한을 12월 16일로 연장하는 행정 명령에 서명했다. 이는 틱톡에 대한 미국 통제를 강화하는 협상을 진행할 시간을 확보하기 위한 조치로 풀이된다. 틱톡의 추천 알고리즘은 1차 트럼프 행정부 시절부터 숏폼 플랫폼을 둘러싼 지정학적 갈등의 중심에 자리했다. 당시 중국 당국은 앱의 강제 매각을 막기 위해 알고리즘 수출 규제를 도입한 바 있다. 해당 알고리즘은 개별 사용자에게 맞춤형 동영상을 제공하는 플랫폼의 핵심 기술이지만, 미국 국가안보 강경파들 사이에서는 중국이 이 플랫폼을 통해 자국인들에게 선전이나 분열적 콘텐츠를 퍼뜨릴 수 있다는 우려를 불러일으켰고, 미국 당국은 틱톡의 추천 알고리즘이 모회사로부터 완전히 분리돼야 한다고 강조해왔다. 이번 라이선스 계약의 일환으로 바이트댄스가 틱톡의 미국 내 알고리즘 통제권을 어느 정도까지 유지할지는 여전히 불확실한 상태다. 바이트댄스의 아시아 기반 투자자 중 한 명은 새로운 미국 틱톡 법인이 최소한 일부 중국 알고리즘을 사용하되 미국 사용자 데이터를 기반으로 미국 내에서 학습시킬 것이라고 설명했다. 이 투자자는 “중국 당국의 최종 목표는 라이선스 계약”이라며 “중국이 자국 기술을 미국과 전 세계에 수출하는 모습을 보이길 원한다”고 부연했다. 이 사안에 정통한 미국 측 자문가는 “결국 중국이 알고리즘을 보유한다”고 말했다. 스페인 마드리드에서 열린 협상에서 합의안이 도출된 이번 거래에서 중국 측 최고 무역협상가인 허리펑 부총리와 리청강 상무부 부부장은 중국 당국이 틱톡 알고리즘의 수출을 승인할 의향이 있다는 점을 내비쳤다. 또 스콧 베센트 미국 재무장관은 분리된 틱톡 앱이 미국 투자자들의 통제 아래 놓이지만, 일부 '중국적 특성'을 유지할 것이라고 시사했다. 앞서 지난 4월에 구성된 컨소시엄에서는 안드레센 호로위츠와 실버 레이크를 포함한 투자자들이 틱톡 미국 사업의 약 50%의 소유하고 제너럴 애틀랜틱, 서스쿼해나, KKR 등 기존 주요 투자자들이 새 법인의 약 30% 보유하게 될 예정이었다. 오라클은 이미 미국 내 서버에서 틱톡 미국 사용자들의 개인정보를 보관하고 있는데, 새 법인에 소규모 지분을 확보하고 앱 데이터 보안을 책임지는 역할도 맡게 될 계획이었다. 현재는 이 컨소시엄이 크게 줄었으며 블랙스톤과 같은 일부 투자자들을 빠져나갔다고 사안에 정통한 관계자들은 주장했다. 다만, 일부 대형 신규 투자자들은 참여 협상을 진행 중인 것으로 알려졌다.

2025.09.17 09:32박서린 기자

"외부 솔루션이 매개"...금보원, 해외 가상자산 해킹 분석

금융보안원(금보원, 원장 박상원)은 최근 발생한 해외 가상자산거래소 해킹 사고와 관련, 공격에 사용한 피싱 및 공급망 공격 기법과 탈취한 가상자산을 세탁하는 기법을 분석한 보고서를 17일 공개했다. 보고서에 따르면, 최근 가상자산거래소 해킹사고에서 사용한 피싱 수법 중 하나인 '프리텍스팅(Pretexting)'은 신뢰할 만한 신분이나 구실을 내세워 피해자의 행동을 유도하는 사회공학적 기법으로, 가상자산업계 채용 담당자를 사칭해 거래소 직원과 면접을 진행하며 온라인 면접 과정에서 악성코드를 설치하도록 유도하는 것으로 나타났다. 또 공격에 이용된 피싱 사이트를 분석한 결과, 과거에는 주요 개발자·시스템 운영자 등 IT직군이 주요 표적이었으나 최근에는 일반 직원을 겨냥한 공격 비중도 높아지고 있어, 직무와 무관하게 모든 임직원이 보안 위협에 대한 경각심을 가질 필요가 있다고 덧붙였다. 역대 최대 손실이 발생한 지난 2월의 바이비트 거래소 해킹 사건은 거래소에 도입된 월렛 솔루션 업체를 겨냥한 공급망 공격을 통해 발생했다. 즉, 내부 시스템보다 보안 검증이 간과되기 쉬운 외부 솔루션을 매개로 내부로 침투한 것이다. 해커들은 솔루션 화면에 조작된 정보를 표시하였고, 다수가 서명할 때 자세히 확인하지 않고 넘기는 '방관자 효과'에 따라 월렛 관리자가 의심 없이 블라인드 서명을 함으로써 공격에 성공했다. 블라인드 서명은 사용자가 서명할 계약의 정보를 제대로 확인·이해하지 못한 상태로 서명하는 행위를 말한다. 자금세탁 기법도 드러났다. 공격자가 탈취한 가상자산을 세탁할 때 수사기관의 추적을 피하기 위해 토네이도 캐시 등 믹서(가상자산을 한곳에 모으고 재분배하여 추적이 어렵게 하는 기술) 서비스를 이용해 가상자산을 은닉하며, USDT와 USDC와 같이 동결이 가능한 가상자산이 아닌 동결이 불가능한 가상자산으로 변환하고, 고객 확인 절차가 미비한 거래소를 이용하는 등 규제 사각지대를 활용해 현금화한 것으로 확인됐다. 금융보안원 박상원 원장은 “가상자산이 제도권으로 편입되고 가상자산 활용에 대한 국내 금융권의 관심이 높아지는 만큼, 그에 따른 보안 위협을 사전에 파악하고 선제적으로 대응하는 노력이 필요하다.”며 “금융보안원은 앞으로도 최신 공격 기법 및 위협 정보 등을 분석 및 제공해 디지털 자산 생태계가 안전하게 성장할 수 있도록 적극 지원하겠다"고 밝혔다.

2025.09.17 09:23방은주 기자

유엔개발계획•익스포넨셜 사이언스 재단, 공공 부문 혁신 앞당길 '정부 블록체인 아카데미' 개발 협력

이스탄불 및 런던, 2025년 9월 16일 /PRNewswire/ -- 유엔개발계획(UNDP)과 익스포넨셜 사이언스 재단(Exponential Science Foundation)이 공공 부문 혁신을 촉진하기 위한 새로운 이니셔티브인 정부 블록체인 아카데미(Government Blockchain Academy) 개발을 위해 파트너십을 체결했다고 밝혔다. 이 아카데미는 블록체인과 인공지능(AI) 등 신기술을 활용한 전문 교육과 실행 프로그램을 제공해 각국 정부가 혁신적인 변화를 주도할 수 있도록 지원할 방침이다. 아카데미는 5개 핵심 분야를 중심으로 정부가 직면한 과제의 해결책을 모색하도록 지원할 예정이다. 또한 교육과 실행의 간극을 메우고, 궁극적으로는 시급한 개발 현안에 블록체인 솔루션을 적용하는 것을 목표로 한다. 아카데미 주요 분야 ● 포용적 디지털 금융: 안전한 디지털 결제 시스템을 통해 금융 서비스 접근성 확대 ● 투명한 거버넌스: 위•변조 방지 기록과 디지털 거래로 청렴성을 높이고 부패 방지 노력 강화 ● 공급망 신뢰성: 탈중앙화된 검증을 통해 공공 조달과 물류의 추적 및 책임 강화 ● 기후 복원력: 블록체인 기반 스마트 계약과 디지털 토큰을 적용해 탄소배출권 추적을 포함한 투명한 기후 금융 촉진 ● 디지털 신원 솔루션: 신뢰할 수 있고 검증 가능한 디지털 자격 증명을 제공해 서비스 접근성 향상 정부 블록체인 아카데미는 2026년 첫 번째 국가별 프로그램을 공식 출범할 예정이다. 이를 위한 준비 작업과 커리큘럼 설계, 이해관계자 협력은 2025년부터 시작된다. 아카데미의 공식 발표는 2025년 10월 1~2일 싱가포르에서 열리는 TOKEN2049 행사에서 진행된다. 발표와 함께 프로토콜 개발자와 인프라 공급자 간 협력을 강화하고 이 글로벌 교육 이니셔티브에 대한 지지를 모으기 위해 업계 라운드테이블도 마련된다. 이레나 세로비치(Irena Cerovic) UNDP 유럽 및 중앙아시아 혁신팀장은 "UNDP는 정부가 첨단 기술을 살펴보고 시험할 수 있는 공간을 조성하는 등 제도적 혁신에 전념하고 있다"고 밝혔다. 이어 "정부 블록체인 아카데미는 이러한 정신을 토대로 각국이 새로운 방식으로 복잡한 개발 과제를 해결하고, 투명성•포용성•회복력을 강화하며, 실험 단계에서 실행으로 나아갈 수 있는 길을 제시한다"고 덧붙였다. 익스포넨셜 사이언스 재단 회장인 파올로 타스카(Paolo Tasca) 교수는 "이것은 단순한 교육 이니셔티브가 아니라 공공 혁신을 위한 공동의 청사진"이라며 "다양한 파트너들을 하나의 틀 아래 결집해 정부가 디지털 전환의 다음 단계에 대응하는 데 필요한 도구와 인재를 확보할 수 있도록 하겠다"고 말했다. 정부 블록체인 아카데미는 공공 부문과 지역의 수요에 맞춰 오프라인 워크숍, 온라인 모듈, 리더십 포럼을 제공할 예정이다. 정부 관계자들은 디지털 학습 프로그램을 통해 엄선된 자료를 제공받으며, 맞춤형 지원 프로그램과 전문가의 자문 및 지도를 함께 받을 수 있다. 각 정부 팀은 사용 사례 발굴과 요건 정의에서부터 아카데미 전문가 및 업계 파트너와의 협력에 이르기까지 체계적인 지원을 받게 된다. 이러한 과정은 공동 솔루션 설계 워크숍으로 이어지며, 이 자리에서 의사결정권자와 기술 전문가들이 협력해 국가적 우선 과제를 해결하는 데 기여할 확장성 높고 영향력 있는 블록체인 프로젝트를 공동으로 설계한다. 정부 블록체인 아카데미는 대화와 실험, 학습의 장이 되는 글로벌 허브 역할을 할 전망이다. 공무원들이 첨단 기술을 적극적으로 활용하고, 디지털 포용성•보안•주권을 반영한 정책을 수립할 수 있도록 지원할 계획이다. 정부 블록체인 아카데미에 대한 자세한 정보 확인이나 참여 문의는 아래 사이트에서 확인 가능하다. Altfinlab – Innovation community platform https://www.exp.science 미디어 문의: 마고 바스커(Margot Basker) m.basker@exp.science

2025.09.16 23:10글로벌뉴스 기자

[보안리더] 윤종원 스패로우 CTO "AI 시대에도 '개발 보안' 중요"

인공지능(AI) 바람이 갈수록 거세지고 있다. AI 4대 천왕 중 한 사람인 앤드류 응은 AI를 제 2의 전기라고 했다. 그만큼 AI는 필수불가결하다는 뜻이다. AI는 경쟁력 향상의 툴(도구)이기도 하다. 개인도 기업도 AI를 활용, 경쟁력을 높여야 한다. 개발자도 마찬가지다. 이미 많은 개발자들이 AI 코딩 어시스턴트(GitHub Copilot, ChatGPT, Tabnine, Amazon CodeWhisperer 등)를 실무에서 적극 쓰고 있다. 'AI와 함께 개발하는 시대'인 것이다. 개발자들이 AI 도움을 받으면 생산성과 속도를 높일 수 있다. 단점도 있다. 정확성과 의존성, 법적 문제가 있다. 지난 11일 서울 상암동 사무실에서 만난 윤종원 스패로우 최고기술책임자(CTO)는 "생성형 AI 시대에도 개발 보안에 신경써야 한다"면서 "AI가 보안을 알아서 해주는 게 아니다"고 강조했다. 이어 "생성형AI 시대에도 애플리케이션 보안 테스팅은 여전히 스패로우가 선도(리딩)하고 있다"고 덧붙였다. 윤 CTO가 언급한 '개발 보안(DevSec, Secure Development)'은 소프트웨어(SW)를 만들 때 처음 설계 단계부터 보안 요소를 고려해 개발하는 걸 말한다. 단순히 기능만 구현하는 것이 아니라, 애플리케이션이 안전하게 동작하고 취약점이 최소화되도록 만드는 게 핵심이다. 스패로우(대표 장일수)는 애플리케이션보안 전문기업이다. 소프트웨어 취약점 분석 도구 3종인 ▲Sparrow SAST/SAQT ▲Sparrow DAST ▲Sparrow SCA를 개발해 기업과 기관에 공급하고 있다. 특히 이들 '3총사'는 지난해 공공조달시장 각 부문에서 모두 1위를 기록, 스패로우가 이 분야 최강자임을 다시 입증한 바 있다. 윤종원 CTO는 "생성AI로 만들어낸 코드가 위험하다는 연구 논문이 꽤 있다. 생성AI 시대에도 우리가 공급하는 애플리케이션 보안 툴은 여전히 유효한 제품(솔루션)"이라고 짚었다. 윤 CTO는 대학(연세대)에서 컴퓨터과학을 전공하고, AI로 석사학위를 받았다. 애플리케이션 보안 분야에서 16년간 일해왔다. 2023년 국내최초 통합 애플리케이션 보안 테스팅 솔루션 'Sparrow 엔터프라이즈' 연구개발을 총괄했고, 앞서 2022년에는 국내 최초 테스트 케이스 최적화 솔루션 'Sparrow TSO'도 연구개발을 총괄했다. 국내 첫 클라우드 기반 소스코드 및 웹 취약점 통합 분석 서비스 연구(2020년)도 개발을 총괄했다. 2017년에는 웹 취약점 동적 분석 솔루션 'Sparrow DAST'와 국내최초 런타임 애플리케이션 자가방어 솔루션 'Sparrow RASP' 상용화에 기여했다. 아래는 윤 CTO와 일문일답. -생성형 AI가 소프트웨어 개발에 미치는 영향을 말해준다면? "생성형 AI를 활용한 소프트웨어 개발 시장이 폭발적으로 성장하고 있다. 깃허브 코파일럿(GitHub Copilot), 챗GPT, 클로드(Claude) 등 생성형 AI 도구는 전 세계 개발자의 70% 이상이 활용하며 50% 이상의 생산성 향상을 가져오고 있다. 하지만 그 이면에는 충분히 검토되지 않은 코드가 시스템에 유입될 수 있다는 심각한 보안 위협이 존재한다." -생성형 AI가 보안 취약점이 있는 코드를 생성하는 원인은? "AI가 생성한 코드는 빠르고 효율적이다. 하지만 학습 데이터에 포함된 오래된 코드나 보안 문제가 있는 오픈소스 구성 요소들을 그대로 사용할 수 있어 취약점을 내포할 가능성이 존재한다. AI는 오픈된 코드 저장소나 개발자 커뮤니티 자료를 학습한다. 이 중에는 오래된 보안 취약점이 존재하는 코드도 다수 포함돼 있는데, AI는 이를 '정상적인 패턴'으로 오인하고 재생산할 수 있다 . 더 심각한 문제는 AI 모델이 생성한 코드는 사용되는 시스템의 전체적인 구조나 비즈니스 로직을 완전히 이해하지 못한다는 점이다. 이로 인해 개별 코드 단위에서는 문제가 없어 보이지만, 전체 시스템 관점에서는 의도치 않은 보안 허점을 만들어낼 수 있다. 특히 마이크로서비스 아키텍처와 같이 복잡한 구조를 지닌 소프트웨어에서는 이러한 위험이 더욱 증폭될 수 있다. 또 생성형 AI가 제안하는 오픈소스 등의 라이브러리는 항상 최신 보안 패치가 적용된 버전인 것은 아니다. AI는 학습 시점의 인기 있는 라이브러리를 추천하는 경향이 있지만, 현재 시점에서 해당 라이브러리에 새로운 취약점이 발견될 가능성을 고려하지 못한다." -AI로 생성한 코드의 보안을 보장하기 위해서는 무엇이 필요한가? "가장 간단한 방법은 개발자, 혹은 보안 담당자가 생성한 코드의 보안성을 직접 검토하는 거다. 하지만 AI가 생성하는 코드의 양과 속도는 개발자나 보안 담당자의 수작업으로 검토 할 수 있는 양을 초과한다. 더구나 이러한 코드는 때로는 수십 개의 라이브러리를 포함하고 있어, 모든 버전의 취약점을 일일이 확인하기 어렵다. 전통적인 코드 리뷰만으로는 모든 보안 위험을 식별하기 어려우며, 이 때문에 자동화된 애플리케이션 보안 테스팅 도구의 역할이 더욱 중요해지고 있다. 보안 문제를 초기에 발견해 빠르게 수정하기 위해서는 AI를 활용한 개발 프로세스에 자동화된 애플리케이션 보안 테스팅 단계를 통합해야 한다." -AI로 생성한 코드의 보안을 보장하기 위한 스패로우의 기술과 제품, 서비스 특징을 말해달라 "스패로우의 정적 분석(SAT) 기술과 구성 요소 분석 기술은 소스 코드 혹은 관련된 의존성 정보를 종합적으로 분석해 잠재적인 보안 취약점과 위험한 오픈소스 라이브러리 사용 여부를 정확히 탐지한다. 이를 통해 개발자들은 개발 단계부터 코드 내 보안 취약점을 사전에 식별하고 신속하게 대응할 수 있다. 안전한 소프트웨어 개발 환경을 구축할 수 있는 것이다. 스패로우 분석 기술 특징 중 하나는 다양한 종류의 소스코드 및 개발 산출물에 대해 분석이 가능하다는 점이다. 현대 애플리케이션 개발에 주요하게 사용하는 C/C++, 자바(Java), 자바스크립트(Javascript), 파이선(Python)을 포함해 25개 이상 프로그래밍 언어와 프레임워크의 분석을 지원한다. 또 개발자는 생성형 AI를 통해 소스코드 뿐 아니라 의존성을 포함한 매니페스트 파일까지 생성할 수 있다. 최근 클라우드 네이티브 기반 애플리케이션에서 주목받고 있는 코드형 인프라(IaC)도 마찬가지다. 스패로우는 이처럼 소프트웨어 개발 단계에서 생성될 수 있는 다양한 산출물에 대해 체계적인 분석을 지원한다. 보안 측면에서 소프트웨어 테스팅의 가장 중요한 요소 중 하나는 국내외 컴플라이언스 및 표준 가이드 준수 여부 점검이다. 일반적인 보안 취약점에 대한 대응도 물론 중요하지만, 다양한 국가별·산업별 컴플라이언스 준수 여부도 반드시 확인해야 한다. 스패로우는 국내외 개발 보안과 관련한 컴플라이언스 및 가이드 준수 여부를 점검할 수 있는 다양한 검출 규칙을 함께 제공하며, 생성형 AI를 통해 생성된 코드에 대해서도 철저히 준수 여부를 점검할 수 있다. 무엇보다, 스패로우 보안 테스팅 기술의 가장 큰 특징은 통합 분석 기능이다. 다양한 산출물에 대한 잠재적 소스코드 약점은 물론 취약한 오픈소스 라이브러리의 사용 여부까지 한 번에 통합해 확인할 수 있다. 각 영역에 대해 특화된 여러 기술을 따로 사용하지 않더라도, 스패로우의 보안 테스팅 기술 하나만으로도 개발 단계부터 소프트웨어를 위협하는 보안 취약점에 대해 확인하고 조치할 수 있다. 스패로우는 생성형 AI 기반 개발 프로세스에 보안 테스팅을 원활하게 통합할 수 있는 API 기반 보안 테스팅 기술을 제공한다. 스패로우의 API 기반 보안 테스팅 기술은 스패로우의 고도화된 보안 취약점 분석 기술을 API 형태로 제공함으로써 다양한 개발 환경과 워크플로우에 손쉽게 연동할 수 있다. 이를 통해 개발 조직들은 기존 개발 프로세스를 유지하면서도 AI로 생성된 코드에 대한 즉각적인 보안 검증과 취약점 해결을 동시에 수행할 수 있다." -생성형 AI를 활용한 개발 프로세스에 스패로우가 제공하는 보안 테스팅기술을 효과적으로 결합하는 방식을 소개해달라 "최근 AI 에이전트를 이용한 생성형 AI 기반 개발 방식이 주목받고 있다. 기존의 AI 코딩 서비스들이 개발자의 직접적인 프롬프트에 응답해 코드 조각을 생성하는 수동적인 역할에 머물렀다면, AI 에이전트는 자율적으로 이해하고 계획하며 작업을 실행할 수 있는 소프트웨어 프로그램이다. LLM을 기반으로 도구, 다른 모델, 그리고 시스템의 다양한 측면과 상호작용하며 사용자 목표를 달성하는 능동적 특성을 가진다. 이 과정에서 로우코드 혹은 노코드 방식의 워크플로우 자동화 도구들도 활발히 활용하고 있다. 생성된 코드에 대해 효과적으로 보안 테스팅을 수행하기 위해서는 API를 기반으로 동작하는 자동화된 보안 테스팅 기술이 이러한 워크플로우에 자연스럽게 통합돼야 한다. 스패로우에서 제공하는 API 기반 보안 테스팅 기술을 활용해 생성된 코드에 대해 즉시 취약점 분석을 수행하고, 분석 결과를 AI 에이전트와 연계해 자동 수정 제안, 코드 저장소 내 코멘트, IDE 내 인라인 피드백 또는 메신저 알림 등 다양한 방식으로 사용자에게 전달할 수 있다. 또 검출된 취약점 정보를 다시 한 번 생성형 AI에게 전달해 취약점이 제거된 안전한 코드를 재생성할 수 있다.“ -안전한 생성형 AI 기반 개발을 위한 스패로우의 로드맵은? "스패로우는 보유하고 있는 자동화된 애플리케이션 보안 테스팅 기술을 생성형 AI와 연동하기 적합한 형태로 지속적으로 확장하고 있다. 생성형 AI 활용에 최근 각광받고 있는 것 중 하나는 MCP(Model Context Protocol)다. MCP는 오픈소스로 공개된 표준 프로토콜로, AI 애플리케이션과 외부 데이터 소스 간의 안전하고 표준화된 연결을 가능하게 한다. 이는 AI 애플리케이션을 위한 범용 연결 표준 역할을 하며, AI 모델이 다양한 데이터 소스와 도구에 표준화된 방식으로 연결될 수 있게 해준다. 스패로우는 보안 테스팅 기술을 MCP 서버 형태로도 확장해 생성형 AI 서비스와 보다 원활한 통합을 지원할 계획을 가지고 있다. 이를 활용하면 다양한 생성형 AI 모델이나 외부 서비스와의 표준화된 연결이 가능해진다. 결과적으로 보안 분석 기능을 보다 유연하고 안전하게 생성형 AI 생태계에 통합할 수 있으며, 장기적으로는 다양한 모델 간 상호운용성과 자동화된 보안 체계의 기반을 구축할 수 있다. 또한 스패로우는 머신러닝(ML), 딥러닝(DL), 그리고 소형 언어 모델(sLLM)을 종합적으로 활용한 AI 기술 개발도 진행하고 있다. 이 기술은 스패로우의 보안 테스팅 기술에 기반해 다층적 학습 구조를 통해 가장 효율적이고 안전한 코드를 생성하는 것을 목표로 한다. 특히 기업 내부 데이터의 외부 유출 위험을 원천 차단할 수 있는 폐쇄형 아키텍처를 적용해 민감한 비즈니스 로직이나 보안상 중요한 코드를 처리하는 데에 특화된 환경을 제공한다. 이를 통해 기업들이 보다 안전한 환경에서 AI 기술 이점을 누릴 수 있도록 지원할 계획이다.” -기타 생성형 AI 기반 개발 보안 위험을 최소화하기 위해 스패로우가 제안하는 방안이 있다면 말해달라 "최근 생성형 AI를 비롯한 AI 관련 기술들은 눈부시게 발전하고 있다. 생성형 AI를 활용한 개발은 물론, 오픈소스로 공개된 AI 모델들을 활용한 애플리케이션들이 나날이 새롭게 개발되고 시장에 선보이고 있다. AI 모델을 활용할 때 유의해야 하는 점은 AI 모델에도 취약점이 포함된, 위험한 모델이 존재한다는 것이다. 전통적인 소프트웨어와 달리 AI 시스템은 적대적 공격, 데이터 중독, 프롬프트 인젝션 등의 고유한 보안 위협에 노출돼 있다. 따라서 소프트웨어에 어떤 AI 모델이 사용되고 있는지 식별하고 위험 요소는 없는지 체계적으로 확인해야 한다. 공급망 보안의 중요성이 나날이 커지고 있고, S-BOM을 활용한 구성 요소의 관리 필요성도 증가하고 있다. 하지만 AI 시스템은 전통적인 소프트웨어 구성 요소 외에도 AI 모델 등 더 복잡한 요소들로 구성돼 있다. 이제는 AI 시스템을 구성하는 구성 요소들까지 포함한 AI-BOM으로 확장돼 AI 시스템의 안전한 개발 및 운영을 위한 방안으로 사용돼야 한다. 스패로우는 보유하고 있는 S-BOM 기반의 구성 요소 분석 및 관리 기술을 AI 영역으로도 확장해 AI 시스템의 구성 요소 분석까지 지원하기 위해 발전하고 있다. AI 기술이 적용되는 범위가 나날이 넓어지고 있는 만큼 SBOM 기반의 공급망 관리 기술을 AI-BOM으로 확장해 보다 안전한 소프트웨어 공급망을 구축하기 위해 노력하고 있다."

2025.09.16 22:36방은주 기자

"랜섬웨어 피해 급증...전세계 5000건 넘어"

국내 주요 통신사를 대상으로 한 해킹 공격을 비롯해 SGI서울보증, 예스24, 화천기계 등도 랜섬웨어 공격을 받으면서 국내 주요 산업계에 랜섬웨어 비상이 걸렸다. 이에 랜섬웨어 차단, 백업, 데이터 복원 능력 등이 외부 위협에 따른 보안의 핵심 요소로 떠올랐다. 안티랜섬웨어 전문 기업 체크멀의 김경현 상무는 16일 세종대 컨벤션센터에서 개최된 사이버보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 "전 세계 랜섬웨어 피해 건수가 5000건을 넘었으며, 국내에서도 랜섬웨어 피해가 대기업을 중심으로 많은 피해 사례가 발견되고 있다"고 진단했다. 김 상무는 "랜섬웨어 공격 집단들이 랜섬웨어 공격이 돈벌이가 되기 때문에 최근 공격 시도가 급증하고 있다"며 "올해의 경우 랜섬웨어 피해 기업들이 약 1.5배 정도 많아질 것으로 예상되고 있다. 피해액의 경우도 지속 증가하고 있으며, 향후 10년 동안 전 세계 랜섬웨어 공격 건수가 증가하고 상태인 만큼 2031년이면 랜섬웨어 피해액은 2천650억 달러를 돌파할 것으로 보인다"고 밝혔다. 이처럼 국내는 물론 전 세계적으로 랜섬웨어 시도 및 피해가 급증하고 있는 상황이다. 이에 김 상무는 랜섬웨어 공격을 받아도 데이터를 지킬 수 있도록 백업에 대한 중요성을 거듭 강조했다. 아울러 그는 "백업 외에도 EDR이나 XDR과 같은 솔루션을 도입해 랜섬웨어로부터 효과적으로 방어할 수 있다"고 설명하면서도 "다만 이같은 솔루션은들 보안 전문가나 실력 있는 정보보호 담당자의 관리가 필요한데, 중소기업의 경우는 이같은 인력을 확보하지 못하는 경우가 많다. 실제로 전담 보안 인력이 5명 이하인 기업은 전체의 약 70%인데, 이같은 중소기업의 경우 보안 제품을 능력을 갖추지 않았을 가능성이 높다"고 지적했다. 이에 김 상무는 랜섬웨어 탐지, 복원 등 방어 전주기에 걸친 자동화 솔루션을 도입하는 것이 효과적일 수 있다고 강조했다. 이날 현장에서 김 상무는 체크멀이 제공하는 솔루션이 어떻게 랜섬웨어 공격에 반응하고 대응하고 있는지 영상을 통해 시연했다. 영상에서는 SGI서울보증을 공격했다고 주장하고 있는 랜섬웨어 공격 그룹 '건라(Gunra)'의 랜섬웨어를 실행했다. 주요 파일들이 순식간에 암호화됐고, PC는 건라가 남긴 랜섬노트만 열어볼 수 있는 상태가 됐다. 그러나 체크멀의 안티랜섬웨어 솔루션 '앱체크(AppCheck)'가 실행 중인 상태에서 똑같이 건라 랜섬웨어를 실행했을 때에는 똑같이 파일이 암호화되기는 했으나, 앱체크가 랜섬웨어를 차단했다는 알림이 표시되더니 순식간에 다시 파일이 복구됐다. 건라 랜섬웨어의 실행 파일도 삭제됐으며, 감염된 파일들도 정상적으로 가동됐다. 복구까지는 1분도 채 걸리지 않았다. 김 상무는 "영상을 통해 사업 연속성을 이어나가는 모습을 확인할 수 있었다"면서 "해당 영상에서 사용된 솔루션은 2012년도에 사용된 제품인데도 최근 발견된 랜섬웨어마저도 차단하는 것을 볼 수 있다"고 강조했다. 그는 "체크멀은 행위 기반 랜섬웨어 탐지 엔진을 탑재해 올해 기준으로 약 3천종 이상의 다양한 신종 공격으로부터 데이터를 자동 복구하는 등 사업 복원력을 높이기 위한 솔루션을 제공하고 있다"며 "시스템 위협이나 랜섬웨어도 효과적으로 탐지하고 복원할 수 있는 솔루션을 도입해 최근 부상하고 있는 랜섬웨어 공격으로부터 효과적으로 방어할 수 있다"고 역설했다. 한편 체크멀은 이날 차세대 랜섬웨어 분석 서비스 '랜섬트레이스(RansomTrace)'도 신규 출시했다. 김 상무도 이날 랜섬트레이스에 대해 언급하며 "예스24의 경우 첫 번째 랜섬웨어 공격 이후 이미 취약한 시스템이나 침투 경로를 알고 있는 해커가 다시 랜섬웨어 공격을 시도해 시스템이 재차 마비된 바 있다"며 "랜섬웨어 공격 이후 랜섬웨어 분석도 중요하다는 것을 보여주는 대목"이라고 설명했다. 그는 "랜섬트레이스는 랜섬웨어 감염 원인 분석부터 대응 전략 수립, 재발 방지까지 전 과정에 걸쳐 기업 맞춤형 보안 솔루션을 제공하고 있다"고 밝혔다.

2025.09.16 21:23김기찬 기자

"다크웹에 유출 비번 5천억개 넘어"...'피싱 레지스턴트' 필요

"기존의 ID, 비밀번호 체계는 궁극적으로 2가지 구조적 문제가 있다. 비밀번호를 공유한다는 점, 비밀번호와 같은 계정정보가 취급 기관이나 기업에 중앙화돼 있다는 점이다. 취급 기관이나 기업이 뚫리면 내 계정정보가 유출되는 구조적 한계다" 옥타코 이재형 대표는 16일 세종대 컨벤션센터에서 개최된 사이버 보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 이같이 지적했다. 이 대표는 이날 '제로트러스트, N2SF환경에 대응하는 디지털 아이덴티티 관리방법'을 주제로 발표했다. 그는 기본적으로 ID·PW(비밀번호) 인증 체계는 ▲피싱 ▲스피어피싱 ▲스푸핑 ▲크리덴셜 스터핑 ▲중간자공격 ▲소셜엔지니어링 ▲SIM스와핑 등 최신 해킹 기법에 단 1개의 공격도 방어할 수 없다고 짚었다. 그는 "패스워드는 1972년 MIT 미디어랩에서 연구자들이 연구한 자료를 구분하기 위해 만들어 낸 것에 불과하기 때문에 보안과는 아무런 관계가 없다"면서 "그럼에도 ID·PW 인증 체계가 계속해서 사용되며, 4자리에서 6~8자리로 늘어나고, 특수기호, 대소문자를 넣고 그래도 보안이 약해지니 세 달에 한 번씩 비밀번호를 바꾸도록 하고 있다"고 강조했다. 이 대표는 "그러니까 사용성만 불편해지고 결국 어떤 비밀번호 변경 요구가 있을 때마다 약 5개 비밀번호를 정해놓고 돌려쓰고 있다"며 "상황이 이렇다 보니 다크웹에 들어가면 유출된 비밀번호가 5천억개가 넘는다"고 밝혔다. 이에 이 대표는 '피싱 레지스턴트(Phshing-Resistant)'가 필요하다고 강조했다. 그는 "피싱 레지스턴트라는 개념은 인증의 전체 여정에 있어 인증할 때도 중요하지만 인증이 끝난 다음에 해이재킹, 쿠키 탈취, 토큰 탈취, 네트워크 세션, DB 보호, 디바이스 보호 등 인증 전 여정에 걸친 보안을 제공해야 한다는 콘셉"이라며 "이 콘셉이 실제로 2021년 미국에서 사이버 행정명령으로 '제로 트러스트 아키넥처 전략의 일환으로 '피싱 레지스턴스한 MFA(다중 인증)를 사용해야 된다'고 명시돼 있다"고 설명했다. 이 대표는 "옥타코는 이 분야에서 실제로 PC 로그인부터 온프레미스, 클라우드 등 FIDO2 기반의 다양한 인증 방법이나 연동 방법을 글로벌 표준에 맞춰 진행을 하고 있으며, 이와 관련한 솔루션을 보유하고 있다"며 "사용자 인증 분야에서도 옥타코는 마이크로소프트나 옥타와 같은 회사처럼 글로벌 대표 밴드로 선정돼 있다"고 말했다. 옥타코는 디지털 아이덴티티 전문 기업으로, 제로트러스트 기반 M2A(다중 속성 인증) 솔루션을 갖춘 기업으로 알려져 있다. 보안성 뿐 아니라 편의성도 높여 보안은 강화하고 비용과 낭비는 줄인 솔루션이 장점이다. 기존 인증 방식의 취약점도 제거해 최근 부상하는 공격 위협으로부터도 방어에 최적화돼 있는 것으로 알려졌다. 이날 개최된 KCSCON 2025는 2025년 하반기 최대 정보보호 컨퍼런스&전시회로, 보안 매체 데일리시큐가 주최했으며, 공공·기업 정보보안 책임자 및 실무자 1200여명이 참석했다. 32개 보안 기업이 솔루션을 전시하는 부스도 마련됐다.

2025.09.16 21:18김기찬 기자

"AI 툴 사용 안전하게"…아카마이, 통합 보안 체계 구축 '시동'

아카마이가 추가 장비 없이 모든 기기·위치에서 안전하게 애플리케이션과 인공지능(AI) 툴을 사용할 수 있게 돕는 보안 체계를 구축했다. 아카마이는 세라픽시큐리티 손잡고 엔터프라이즈 제로 트러스트 시큐리티 제품 포트폴리오에 시큐어 엔터프라이즈 브라우저(SEB) 기능을 통합한다고 16일 밝혔다. 이번 협력으로 아카마이는 제로 트러스트 네트워크 액세스(ZTNA) 솔루션과 브라우저 보안을 결합한 통합 보안 체계를 제공할 방침이다. 기업들은 디지털 혁신과 인공지능(AI) 도입 속에서 다양한 기기와 위치에서 사내 애플리케이션과 서비스형 소프트웨어(SaaS), AI 툴에 접속해야 한다. 동시에 악성 프롬프트 등 신종 AI 위협과 데이터 유출을 막아야 하는 과제도 직면하고 있다. 이번 협력으로 아카마이는 세라픽 기술을 활용해 무거운 인프라나 복잡한 프록시 없이도 모든 디바이스에서 접근 제어와 브라우저 수준의 보안을 제공할 수 있게 됐다. 이를 통해 기존 SSE 모델보다 비용 효율적이고 단순화된 보안 대안을 마련했다. 두 기업은 제로 트러스트 네트워크 액세스(EAA)와 SEB 기능을 결합해 애플리케이션과 데이터, AI 툴까지 아우르는 포괄적 보안 체계를 구현한다. 설치가 필요 없는 디바이스 점검과 데이터 유출 방지 기능도 제공돼 관리 효율성은 더욱 강화된다. 아카마이는 단일 정책과 단일 대시보드를 통해 SSE 구성요소 전반을 통합 관리할 수 있다고 설명했다. 이를 통해 위치에 상관없이 사용자와 애플리케이션을 안전하게 보호하면서 최적의 사용 경험을 제공한다는 방침이다. 일란 예수아 세라픽 최고경영자(CEO)는 "기업들은 관리되지 않는 브라우저와 위험한 AI 툴이 기존 네트워크 보안이 커버하지 못하는 취약점을 만든다는 사실을 깨닫고 있다"며 "아카마이와의 협력을 통해 기업이 사용자와 데이터를 안전하게 보호하면서 새로운 기술을 자신 있게 도입할 수 있게 됐다"고 말했다. 오퍼 울프 아카마이 엔터프라이즈 시큐리티 담당 수석 부사장은 "세라픽과의 파트너십을 통해 레거시 SSE의 한계를 넘어설 수 있게 됐다"며 "ZTNA 솔루션과 시큐어 엔터프라이즈 브라우저 결합으로 모든 디바이스에서 보다 간편하게 보안을 강화할 수 있다"고 밝혔다.

2025.09.16 20:27김미정 기자

  Prev 111 112 113 114 115 116 117 118 119 120 Next  

지금 뜨는 기사

이시각 헤드라인

[쿠팡 사태⑤] "조회도 유출"…지능형 해킹 아닌 ‘관리 부실’ 결론

[단독] 한정애 "거래소 지분제한·은행 중심 스테이블코인 발행 법안 발의"

[유미's 픽] 李 'AI 고속도로'가 바꾼 판…정부 GPU 지원, 스타트업 실험에 불 붙였다

[쿠팡 사태⑥] 보안 전문가들 "기본도 안 지킨 인재" 한목소리

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.