• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6870건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SK인텔릭스, 웰니스 로봇 '나무엑스' 출시

SK인텔릭스는 웰니스 로봇 '나무엑스'를 그랜드 런칭하고 양산 출하식을 개최했다고 30일 밝혔다. 출하식은 경기도 화성시 봉담읍에 위치한 SK인텔릭스 화성캠퍼스에서 열렸다. SK네트웍스·SK인텔릭스 주요 경영진 및 구성원, 협력사, 화성시 관계자 등이 참석했다. 나무엑스는 인간 중심 인공지능(AI) 기술을 기반으로 다양한 웰니스 솔루션을 통합 제공한다. 자율주행 및 100% 음성 컨트롤 기반 에어 솔루션과 비접촉식 바이탈 사인 체크 등 AI 기술이 집약된 웰니스 솔루션을 갖췄다. 향후에는 차별화된 AI 기술력을 바탕으로 씨큐리티, 뷰티, 명상, 펫케어, 슬립케어 등 다양한 웰니스 영역으로 서비스를 확장해 일상 전반을 케어하는 통합형 웰니스 플랫폼으로 발전시켜 나갈 계획이다. 핵심 기능은 자율주행과 100% 음성 제어 기능을 기반으로 오염원을 스스로 찾아가 청정하는 '에어 솔루션'이다. 기존 20평형 고정형 공기청정기 대비 청정 속도는 10배 빠르다. 웰니스 로봇 1대로 최대 60평 공간까지 관리할 수 있다. 또한 고성능 에어센서와 올인원 필터를 적용해 초미세먼지·세균·바이러스 등 28종 오염 물질을 99% 이상 제거하고 가정과 사무실, 로비 등 다양한 공간에서 활용이 가능하다. 바이탈 사인 체크 기능은 비접촉 방식 원격 광혈류측정(rPPG) 기술을 활용해 체온·심장활동강도·맥박·산소포화도·스트레스 지수 총 5가지 주요 건강 지표를 10초 이내에 측정한다. 웰니스 모드(웨이크업·웰컴·릴렉스) 기능도 제공한다. 설계 단계부터 철저한 보안 내재화를 추진했으며, 글로벌 전문 컨설팅 업체인 EY의 보안 프레임 워크를 기반으로 세계 최고 수준의 보안 체계를 구축했다. 그 결과 국가 공인 보안 검증 기관인 한국인터넷진흥원(KISA)로부터 IoT 보안 인증을 획득했다. SK인텔릭스는 나무엑스 출시를 기념해 구매 고객 전원에게 에어센서 3대를 증정한다. 제품 구독·구매 및 상담 신청, 상세 정보 안내 등 나무엑스 관련 자세한 내용은 공식 홈페이지 '나무엑스닷컴'을 통해 확인할 수 있다. 오프라인 상담도 제공한다. 나무엑스 관계자는 "지난 2주간 사전예약 판매가 성황리에 마무리됐다"며 "개인 고객은 물론 법인 고객의 구매 문의가 이어졌다"고 말했다. 한편 나무엑스는 서울 강남구 '한샘 플래그십 논현' 매장을 시작으로 다양한 공간에서 제품과 서비스를 직접 체험하고 구매 상담까지 할 수 있는 오프라인 전시·체험 프로그램을 운영할 예정이다.

2025.10.30 14:07신영빈 기자

[인터뷰] 깃허브 제품 부사장 "개발자 우선 전략 현실화…투명한 AI 지원"

[샌프란시스코(미국)=김미정 기자] "우리 철학은 언제나 '개발자 우선'입니다. '에이전트 HQ(Headquaters)'를 발표한 이유이기도 합니다. 개발자가 안전한 환경에서 AI와 자유롭게 협업할 수 있는 열린 생태계를 제공할 것입니다" 깃허브 시미나 파삿 제품 관리 부사장은 29일까지 미국 샌프란시스코 포트 메이슨 센터에서 열린 '깃허브 유니버스 2025'에서 지디넷코리아를 만나 제품 개발 방향성을 이같이 밝혔다. 깃허브는 올해 차세대 플랫폼 비전 에이전트 HQ를 발표했다. 에이전트 HQ는 이번 깃허브 비즈니스 핵심축이다. 여러 AI 에이전트를 한 환경에서 연결·관리할 수 있도록 설계된 통합 허브를 구축하겠다는 전략이다. 파삿 부사장은 "개발자는 AI 모델뿐 아니라 에이전트까지 직접 선택할 수 있을 것"이라며 "안전하고 투명한 환경에서 에이전트를 제어·관리할 수 있는 생태계가 열린 것"이라고 밝혔다. 개발자 선택권, AI 생태계 중심으로 파삿 부사장은 에이전트 HQ 전략 실현을 위해 고객 피드백을 반영했다고 밝혔다. 그는 "고객은 AI로 반복 업무보다 창의적인 일에 집중하고 싶어했다"며 "이에 AI 모델과 에이전트를 한 화면에서 관리하길 원했다"고 밝혔다. 실제 깃허브는 오픈AI와 앤트로픽, 구글, 코그니션, xAI 등 주요 파트너 에이전트를 순차적으로 플랫폼에 통합하는 미션 컨트롤 기능을 발표했다. 이 기능은 코파일럿 유료 구독자만 이용 가능하다. 개발자는 미션 컨트롤로 에이전트 작업을 배정·검토할 수 있으며, 팀 전체 진행 상황을 실시간 확인할 수 있다. 파삿 부사장은 AI 모델 선택권도 기존보다 넓혔다고 강조했다. 이번에 공개된 '모델 초이스'는 코파일럿뿐 아니라 클로드, 코덱스, 제미나이 등 다중 AI 모델을 동시에 활용 가능하게 돕는다. 이를 통해 개발자는 맞춤형 개발 파이프라인을 설계할 수 있다. 개인 개발자뿐 아니라 기업 고객도 해당 기능을 이용할 수 있다. 기업은 'AI 제어 플레인'으로 조직 내에서 누가, 언제, 어떤 에이전트를 사용할 수 있는지 직접 관리할 수 있다. 또 제품 개발팀이나 실험 조직이 동일한 테스트를 반복할 때 매번 같은 지시를 내리지 않아도 되는 '커스텀 에이전트' 기능도 이용 가능하다. 파삿 부사장은 "기업 고객은 대규모 에이전트 운영 환경에서도 보안과 책임성을 확보할 수 있을 것"이라고 강조했다. "투명한 협업 구조 지원…AI 머릿속 볼 수 있어" 파삿 부사장은 개발자가 AI와 투명하게 협업할 수 있는 환경 구현에 힘썼다고 강조했다. 그는 "투명성은 AI 신뢰의 핵심 가치"라며 "모든 작업 과정을 투명하게 공개하는 것은 필수"라고 말했다. 실제 깃허브는 미션 컨트롤에 투명성 강화 기능을 넣었다. 개발자는 이 기능을 통해 에이전트의 사고 과정(CoT)이나 툴 호출 내역, 코드 실행 흐름을 실시간 확인할 수 있다. 필요하면 즉시 개입해 잘못된 방향을 수정하거나, 코드 리뷰 단계에서 결과물을 재점검할 수 있다. 개발자뿐 아니라 기업 관리자도 이 기능을 통해 동일하게 확인할 수 있다. 파삿 부사장은 이런 구조를 더 확장하기 위해 마이크로소프트와 협력하고 있다고 설명했다. 현재 두 기업은 '책임 있는 AI' 검증 프로세스를 공동 운영하고 있다. 모든 기능을 해당 프로세스를 통해 윤리성·신뢰성 검증을 거친다. 현재 기업용 깃허브에서는 AI가 작성하거나 제안한 코드가 실제로 제품 코드에 반영되기 전 해당 검증을 거친다. 이후 개발자 두 명 이상이 반드시 이를 검토하고 승인해야 하는 규정도 있다. 파삿 부사장은 빠르게 늘어나는 AI 코드 생성 속도에도 대응하고 있다고 밝혔다. 이를 위해 AI 결과물을 평가하는 '코드 품질 센터' 시스템도 플랫폼에 새로 도입했다고 말했다. 이 시스템은 AI가 작성한 코드라도 자동으로 테스트·리뷰·보안 점검을 동시에 수행해 품질과 안정성을 보장한다. 예를 들어 AI가 새로운 기능을 구현하거나 버그를 수정하면, 코드 품질 센터가 즉시 테스트를 실행해 오류를 찾고, 보안 취약점이나 민감 정보 노출 여부를 자동으로 분석하는 식이다. 여기서 인간 개발자 검토도 실시간으로 이뤄진다. 파삿 부사장은 "AI가 코드를 쓰는 속도는 빠르지만, 결국 품질을 보증하는 것은 인간 역할"이라며 "AI가 어떤 이유로 결과물을 냈는지 이해할 수 있어야 개발자와 기업이 안심할 것"이라고 말했다.

2025.10.30 13:17김미정 기자

온나라시스템 해킹, 국감 도마에…윤호중 "국정원과 협의해 대책 마련"

온나라시스템 해킹 사고가 30일 열린 국회 행정안전위원회 종합 국정감사에서 주요 쟁점으로 떠올랐다. 공무원 원격 근무망을 통해 장기간 시스템 접근이 이뤄진 정황이 확인되면서 정부의 보안 관리 체계와 대응 과정에 대한 질의가 이어졌다. 더불어민주당 양부남 의원은 이날 국감에서 "7월에 해킹 정황을 처음 알았음에도 10월에야 발표한 배경이 납득되지 않는다"며 발표 지연 경위를 따져 물었다. 또 2022년 9월부터 올해 7월까지 약 3년 동안 침해 사실을 탐지하지 못한 점, 원격 근무자 접속 통계 관리 미흡, 공무원 전자결재 문서의 이동 단말 관리 부재, 모바일 신분증 발급률 저조 등을 지적하며 보완책 마련을 요구했다. 이에 대해 윤호중 행안부 장관은 "프랙 보고서가 나온 뒤에 보고를 받았고 최초 확인 이후에는 국정원과 협의해 같은 유형의 추가 침해를 방지하기 위한 대책을 먼저 마련한 뒤 10월에 발표하기로 했다"고 설명했다. 이어 "현재는 GVPN(정부 가상사설망)과 다중 인증 체계 강화 등 보안 조치를 추진 중"이라고 덧붙였다. 국민의힘 박덕흠 의원은 "정부 설명과 사실이 일치하지 않는 부분이 반복되고 있다"며 "원격 근무망을 외부 사용 전제로 설계한 만큼 설계 단계에서부터 접근권한 통제와 보안 강화가 이뤄졌어야 한다"고 지적했다. 윤 장관은 "외부 사용을 허용하면서도 보안 조치가 충분히 있었어야 한다는 점에 동의한다"며 "현재 보안 점검과 개선 작업을 진행 중이며 피해 규모와 조사 결과를 의원실에 보고하겠다"고 말했다. 그러면서 "해커가 인증서·ID·비밀번호를 탈취해 정상 사용자로 가장해 접근한 정황이 확인됐으며 결재 권한은 행사하지 못했으나 열람은 가능했다"고 밝혔다. 행안부는 재발 방지를 위해 ▲모바일 신분증 확대 ▲다중 인증 의무화 ▲원격 단말 보안 심사 강화 ▲관리 주체 간 협업 체계 개선 등을 추진할 방침이다. 윤 장관은 "재발 방지를 위해 국정원 등 유관 기관과 긴밀히 협의해 보안 체계를 재점검하겠다"고 말했다.

2025.10.30 12:45한정호 기자

지슨, 보안 솔루션 수출 본격화…아프리카 기업과 '맞손'

융합 보안 솔루션 전문 기업 지슨(대표 한동진)이 아프리카 모잠비크와 협력을 맺고 보안 솔루션의 수출을 본격화한다. 지슨은 지난 25일 본사 대회의실에서 남부아프리카개발공동체(SADC) 회원국인 모잠비크의 민간 보안 기업 '달루'(Dalo Construções)와 업무 협약(MOU)을 체결했다고 30일 밝혔다. 이번 업무 협약에는 26년 50만불 규모에 이르는 보안 솔루션 도입에 대한 협의가 포함됐다. SADC는 1992년 설립된 남부 아프리카 16개국의 지역 경제공동체로, 지속가능한 발전과 성장, 평화·안보 협력 등의 목표를 추진하고 있다. 이와 관련해 모잠비크 정부는 SADC의 안보협력 기조 아래 최근 사이버보안 관련 법안 초안을 국회에 제출하는 등 법과 제도를 정비해 나가고 있으며, 현지 민간 기업 입장에서도 일선 현장의 정보 유출 대응 체계 고도화에 대한 관심이 높아지는 추세다. 실제로 아프리카 지역은 디지털 전환이 가속화되면서 정보 유출 위협과 같은 보안 침해 범죄가 증가하는 것으로 조사됐다. 인터폴이 지난 5월 발표한 'INTERPOL Africa Cyberthreat Assessment Report 2025'에 따르면, 남부아프리카는 대륙 내 가장 발전한 사이버 보안 생태계를 갖췄지만 여전히 정보 탈취 공격에 시달리고 있는 것으로 분석하고 있다. 이에 무선주파수(RF) 통신에 기반한 첨단 도청기 등 각종 정보 유출 장치를 악용하는 시도에 대해 빠르고 효율적으로 대응 가능한 휴대형 탐지 장비인 지슨의 '이동형 전파 탐지기 Alpha-P' 등을 바탕으로 아프리카 민간 보안시장 진입을 가속화한다는 등 수요가 높다. 모잠비크의 민간 보안 기업인 달루와 지슨의 이번 업무 협약은 모잠비크 정부의 보안 거버넌스와도 맞물리며 현지 보안 시장의 수요 증대에 따른 국산 보안 솔루션 확산의 교두보로 작용할 전망이다. 이날 협약식에서 달루의 아마데 대표는 “한국의 기술력으로 바탕으로 개발된 지슨의 탐지 솔루션을 도입하게 되어 기대가 크다”며 “이번 협력을 통해 일선 현장의 보안 역량을 한 단계 높일 수 있을 것”이라고 전했다. 지슨 한동진 대표는 “지슨은 25년간 무선 기반 정보 유출에 대한 상시 대응 기술과 노하우를 축적하며 국내에서는 공공부문 점유율 기준 1위를 달성한 기업”이라며 “지슨은 보츠와나에도 보안 솔루션을 공급한 경험과 노하우를 가진 만큼, 축적된 현장 운용 데이터와 지원 프로세스를 바탕으로 탐지 및 대응 효율성을 더욱 최적화해 나가겠다"고 말했다.

2025.10.30 10:21김기찬 기자

홍범식 LGU+, 아마존 CEO와 국내 기업 AX 맞손

홍범식 LG유플러스 대표가 아마존웹서비스(AWS)의 맷 가먼 CEO와 경주에서 열린 '2025 APEC CEO 서밋' 현장에서 양사 협력 방안을 논의했다. 경주 예술의전당에서 진행된 회동에는 양사 CEO를 포함해 주요 경영진이 참석했다. 회동은 인공지능(AI)과 클라우드 기술이 기업 경쟁력의 핵심으로 부상한 가운데 양사가 AI, 클라우드 기반 혁신을 가속화하기 위해 마련됐다. LG유플러스와 AWS는 올해 스페인 바르셀로나에서 열린 MWC25 현장에서 전략적 파트너십을 체결하고 국내 기업의 AI 전환(AX)과 디지털 혁신(DX)을 지원하기 위한 협력을 이어오고 있다. 양사는 ▲공동 클라우드 사업 협력 모색 ▲AWS의 생성형 AI 서비스 '아마존 베드록'을 활용한 AI 개발역량 강화 ▲클라우드 기반 보안 수준 고도화 ▲IT 현대화를 통한 고객경험(CX) 혁신 등을 추진하겠다고 밝혔다. LG유플러스는 파트너십 체결 이후 ▲글로벌 CSP사 수준 운영 역량 ▲제로 트러스트 모델 ▲탄탄한 인프라 기반을 단계적으로 구축해 가장 안전한 통신사가 되는 것을 목표로 하고 있다. 앞서 LG유플러스는 자체 개발한 sLM '익시젠'을 지난 7월 AWS의 '아마존 베드록 마켓플레이스'에 등록하며 글로벌 시장 진출도 본격화했다. 이를 통해 전 세계 기업과 개발자들은 AWS 플랫폼 내에서 익시젠을 활용해 AI 서비스를 손쉽게 개발할 수 있게 됐다. 회사는 이번 PEC 회동을 계기로 AWS와의 파트너십을 한층 강화해 AI, 클라우드 융합을 통한 서비스 경쟁력 제고에 속도를 낼 계획이다.

2025.10.30 09:00박수형 기자

'피지컬AI 전문가 협의회' 출범...연내 표준화 논의 착수

한국정보통신기술협회(TTA)와 한국피지컬AI협회는 29일 판교 마음AI 밋업홀에서 '피지컬AI 전문가 협의회' 출범회의를 열어 로보틱스, 자율주행, 드론 등 피지컬AI 분야의 핵심 표준화 전략 수립과 국내 산업 생태계 선도를 위한 본격적인 활동을 시작했다. 최근 AI 기술이 단순 소프트웨어 영역을 넘어 로봇, 자율주행차, 드론 등 현실 세계의 물리적 환경과 상호작용하며, 복잡한 임무를 수행하는 '피지컬AI'로 빠르게 확장되고 있다. 이러한 피지컬AI는 인간처럼 시각과 언어를 이해하고 물리적인 행동을 통합적으로 처리하는 VLA 기반 기술이 핵심 동력이다. 특히 피지컬AI 시스템의 안전성, 상호운용성, 데이터 윤리, 보안 등을 보장하고 국내 기술이 글로벌 시장을 주도하기 위한 선제적인 표준이 필수적이다. 이번 협의회는 이러한 산업계의 절실한 요구에 대응하기 위해 마련되었다. 이번 협의회는 마음AI, 퓨리오사AI, 크라우드웍스, 로보케어 등 피지컬AI 분야 주요 기업과 학계 전문가들이 참여해 ▲VLA 융합 분야 표준 연구(로보틱스, 자율주행, 드론 등) ▲산업계 수요를 반영한 TTA 단체 표준 발굴 ▲가칭 피지컬AI표준화포럼 신설 추진 등을 연말까지 논의한다. 유태준 한국피지컬AI협회장은 “피지컬AI는 인공지능이 실제 환경에서 보고, 판단하고, 움직이는 지능으로 확장되는 새로운 기술 흐름이며, 산업의 경쟁 방식을 근본적으로 바꾸는 전환점이 될 것”이라며 “이번 협의회를 통해 산업계와 연구기관이 함께 피지컬AI 표준화의 방향을 구체화하고, 대한민국이 글로벌 기술 경쟁에서 주도적인 위치를 확보할 수 있도록 적극적으로 뒷받침하겠다”고 밝혔다. 손승현 TTA 회장은 “피지컬AI는 대한민국의 미래 성장 동력을 확보하고 산업 전반의 지능화를 가속화하는 핵심 기술”이라며 “이번 협의회 활동을 통해 국내 산업계의 기술적 성과를 표준에 기민하게 반영하고, 로봇, 자율주행 등 피지컬AI 기반 서비스의 신뢰성과 확산성을 높여 글로벌 시장에서 기술 주권을 선점할 수 있도록 모든 역량을 집중하겠다”고 말했다.

2025.10.30 08:59박수형 기자

"취업박람회 지고 채용설명회 뜬다”

최근 대규모 캠퍼스 취업박람회는 감소하는 반면, 현직자와 소통하는 오프라인 채용설명회는 수요가 늘며 새로운 채용 접점으로 주목받고 있다. 진학사 캐치의 '캐치카페 채용설명회'가 대표적인 사례다. 상위권 채용 플랫폼 진학사 캐치는 올해 '캐치카페'에서 진행된 오프라인 채용설명회가 100회에 달한다고 30일 밝혔다. 삼성, 현대, CJ 등 주요 대기업뿐만 아니라 한국수력원자력 등 공공기관에서도 참여하며 새로운 채용 접점으로 자리잡고 있다는 분석이다. 캐치카페는 서울 주요 대학가(신촌·안암·혜화·서울대) 4개 지점에서 운영 중인 구직자 무료 취업 공간이다. 이곳에서 열리는 캐치카페 채용설명회는 현직자와 구직자가 직접 대화를 통해 직무 적합성을 확인할 수 있는 방식으로 운영된다. 기업 소개 중심의 일반적인 설명회와 달리, 소규모 직무 상담 및 질의응답 시간이 핵심이다. 참여하는 기업과 구직자의 만족도도 높은 편이다. 진학사 캐치가 설명회 참여자를 대상으로 실시한 만족도 조사 결과, 98%가 '만족한다'고 응답했다. 기업 또한 직무에 적합한 지원자를 만날 수 있고, 실제 채용으로 이어지는 사례가 많아 효율성이 높다고 평가했다. 11월 첫째 주에도 대기업 오프라인 설명회가 연이어 열린다. 현대오토에버는 다음 달 3일, 4일 캐치카페 신촌점에서 '2025년 하반기 신입사원 채용 설명회'를 진행한다. 설명회는 ▲회사 소개 및 채용 전형 안내 ▲부문별 현직자와 직무상담 순으로 SW개발, 솔루션, 기술영업, 홍보 현직자가 직접 참여할 예정이다. 현대글로비스는 5일, 6일 캐치카페 신촌점과 서울대점에서 '2025 하반기 채용설명회'를 진행한다. 행사는 ▲기업 및 채용 소개·현직자 직무 소개 ▲소규모 커리어 상담 순이며, 항공·해상포워딩, 해운, KD사업·KD기술개발, IT·정보보안 등의 직무 상담이 가능하다. 추가로 사전 신청자 중 차수별 5명을 선발하여 지원서 코칭 기회를 제공할 예정이다. 세메스는 오는 6일 캐치카페 신촌점에서 '2025년 하반기 신입사원 채용설명회'를 진행한다. 설명회는 ▲회사소개 ▲현직자 직무상담 순으로 Clean 기구설계, Etch 기구설계, 연구소 기구설계, Clean GCE 현직자가 직접 참여할 예정이다. 기계공학 전공자는 설명회 신청 시 우대하며, 참여자에게는 스타벅스 기프트카드와 스테들러 펜이 제공된다. 진학사 캐치 김정현 본부장은 "최근 필요한 인재만 소수로 채용하는 경우가 늘어나면서 기업과 지원자가 서로를 직접 이해하고 검증하는 현장형 소통 채널이 점점 더 중요해지고 있다"며 "캐치카페는 앞으로도 기업과 구직자가 정확히 연결되는 채용 접점으로 역할을 강화할 계획"이라고 말했다.

2025.10.30 08:33백봉삼 기자

웨카, NVIDIA BlueField-4 기반의 새로운 NeuralMesh 아키텍처 발표

혁신적인 플랫폼 설계로 AI 인프라의 중대 진화 달성, 기존 CPU의 요구사항을 없앰과 동시에 기업용 AI 팩토리를 위해 획기적인 성능 밀도, 선형 확장성, 탁월한 전력 효율성 제공 워싱턴 및 캘리포니아주 캠벨, 2025년 10월 30일 /PRNewswire/ -- GTC 워싱턴 D.C. 2025에서: 웨카(WEKA)는 29일 새로 발표된 NVIDIA BlueField-4 데이터 프로세싱 유닛(DPU)에 맞춰 자사의 지능형 스토리지 시스템인 NeuralMesh™ by WEKA®의 차세대 버전을 새로 개발 중이라고 밝혔다. 이는 인공지능(AI) 인프라 설계 및 배포 방식에 중대한 변화가 이루어지고 있음을 의미한다. 이 획기적인 접근 방식으로 독립형 CPU 서버의 필요성이 사라지는 대신, 전례 없던 800Gb/s 네트워킹 대역폭과 컴퓨팅 성능이 6배 향상된 NVIDIA BlueField-4를 통해 리란 즈비벨(Liran Zvibel) 웨카 CEO가 호평한 "AI 데이터 인프라의 미래를 만들 완벽한 기반"이 될 솔루션을 제공할 수 있게 된다. WEKA Announces New NeuralMesh Architecture Built for NVIDIA BlueField-4 AI 인프라 아키텍처의 재구상웨카의 차세대 NeuralMesh 스토리지 소프트웨어는 기존처럼 별도의 CPU가 탑재된 서버에 NeuralMesh를 배포하는 대신, NVIDIA BlueField-4에서 직접 실행된다. 이를 통해 AI 인프라 배포 과정이 근본적으로 단순화되는 동시에 경제성•성능•전력 효율성은 획기적으로 향상된다. 이러한 아키텍처 전환은 웨카가 엔비디아의 AI 데이터센터 인프라 로드맵과 비전에 실질적으로 가장 부합하다는 것을 의미한다. 현대 AI 인프라에 완벽한 보완 요소NVIDIA BlueField-4는 프로그래머블 인프라, 가속화, 제로 트러스트(zero-trust) 보안, 대규모 네트워킹 기능을 제공하며, 이는 NeuralMesh의 마이크로서비스 기반 메쉬 아키텍처(mesh architecture)와 완벽하게 조화를 이룬다. BlueField-4와 NeuralMesh는 엔비디아의 최신 가속 컴퓨팅 플랫폼과 결합될 때 기가스케일 AI 팩토리를 위한 통합적이고 효율적인 기반을 구축한다. 리란 즈비벨 웨카 공동 창립자이자 CEO는 "AI의 급속한 진화는 전례 없는 효율성으로 적응하고 확장할 수 있는 지능형 데이터 인프라를 요구한다"면서 "NVIDIA BlueField-4용으로 구축된 웨카의 NeuralMesh 아키텍처는 차세대 AI 팩토리를 위한 기초 스토리지를 제공하는 획기적인 도약"이라고 말했다. 저스틴 보이타노(Justin Boitano) 엔비디아 엔터프라이즈 제품 부문 부사장은 "AI 추론(reasoning)과 기타 추론(inference) 워크로드 수요는 컴퓨팅, 네트워크, 스토리지를 통합해 전례 없는 효율성과 확장성을 구현하는 새로운 데이터 인프라 기반을 요구한다"며 "웨카의 NeuralMesh 스토리지 시스템은 NVIDIA BlueField-4 와의 통합을 통해 이러한 아키텍처 혁신을 지원함으로써 기가스케일 AI 팩토리의 효율적인 데이터 처리를 가능하게 한다"고 말했다. BlueField-4 기반 아키텍처의 장점 BlueField-4 기반으로 구축된 웨카의 차세대 NeuralMesh 스토리지 시스템은 다음과 같은 장점을 갖고 있다. 탁월한 전력 효율성: 에이전틱 AI(agentic AI) 워크플로에서 와트당 처리 토큰 수를 100배 이상 개선한다. 단순화된 인프라: 독립형 CPU가 탑재된 전용 스토리지 서버가 필요 없어 복잡성과 물리적 공간을 줄여준다. 우수한 경제성: 컴퓨팅, 네트워킹, 스토리지 기능 통합으로 인프라 비용을 획기적으로 절감한다. 향상된 성능: BlueField-4의 800Gb/s 네트워킹 속도와 6배 향상된 컴퓨팅 성능을 활용해 비교할 수 없는 데이터 이동 속도를 제공한다. 매끄러운 통합: 엔비디아의 인프라 로드맵 및 AI 팩토리 아키텍처와 정렬된다. 제로 트러스트 보안: NVIDIA DOCA™ 소프트웨어 프레임워크를 통해 라인 속도로 보안 가속과 테넌트 격리(tenant isolation) 기능이 내장돼 있다. 추론의 시대를 위한 협력웨카와 엔비디아는 10년 가까이 긴밀하게 협력해 왔다. 협력 범위는 엔비디아 AI 엔터프라이즈용 소프트웨어, 웨카의 다수 엔비디아 인증 획득, 새로운 엔비디아 기술 도입을 위한 협력을 아우른다. BlueField-4를 기반으로 구축된 NeuralMesh 스토리지 소프트웨어는 웨카가 지금까지 엔비디아 기술을 가장 깊이 통합한 협력 사례다. 나일레시 파텔(Nilesh Patel) 웨카 최고전략책임자(CSO)는 "전력 효율은 기가스케일 AI 팩토리 가동의 핵심 요소"라면서 "NVIDIA BlueField-4와 웨카의 NeuralMesh 스토리지 소프트웨어는 성능, 확장성, 운영 편의성을 저해하지 않으면서도 획기적인 와트당 토큰 효율성을 제공, 이 과제를 직접적으로 해결할 것"이라고 말했다. 그는 이어 "우리는 NeuralMesh와 BlueField-4의 통합이 고객을 위한 엔터프라이즈 AI 팩토리 배포를 단순화하고 가속화하는 전략적 성장 동력으로 보고 있다"고 강조했다. 가용성 및 다음 단계웨카는 NVIDIA BlueField-4용 차세대 NeuralMesh 소프트웨어 버전을 적극적으로 개발 중이다. 이에 대한 세부 로드맵 정보는 2026년 초 고객 및 파트너에 공유될 예정이다. 웨카의 NeuralMesh 아키텍처에 대해 더 자세히 알고 싶은 기관은 웨카에 직접 문의하거나 www.weka.io을 방문하기 바란다. 웨카 소개웨카는 지능형 적응형 메시 스토리지 시스템인 WEKA®의 NeuralMesh™를 통해 조직이 AI 워크플로를 구축•운영•확장하는 방식을 혁신적으로 변화시키고 있다. 기존 데이터 인프라가 워크로드가 증가할수록 느려지고 취약해지는 것과 달리 NeuralMesh는 확장될수록 더 빠르고 강력하며 효율적으로 작동하고, AI 환경과 동적으로 연동되어 성장하며, 기업 AI 및 에이전틱 AI 혁신에 필요한 유연한 기반을 제공한다. 포춘 50대 기업 30%가 신뢰하는 NeuralMesh는 선도기업, AI 클라우드 제공업체, AI 개발자들이 GPU를 최적화하고, AI를 더 빠르게 확장하고, 혁신 비용을 절감할 수 있게 지원한다. 자세한 내용은 www.weka.io에서 확인하거나 링크드인 및 X에서 웨카를 팔로우하면 된다. WEKA 및 W 로고는 WekaIO, Inc.의 등록 상표다. 본 문서에 언급된 기타 상표명은 해당 소유자의 상표일 수 있다. WEKA: The Foundation for Enterprise AI 사진 - https://mma.prnasia.com/media2/2806613/Weka_nvidia_AI_Factory.jpg?p=medium600로고 - https://mma.prnasia.com/media2/1796062/WEKA_v1_Logo_new.jpg?p=medium600

2025.10.30 04:10글로벌뉴스

"다크웹까지 살핀다"...카카오페이, '내 정보 유출 진단' 서비스 출시

카카오페이(대표 신원근)가 사용자의 정보 유출 불안감을 해소하고 선제적인 보안 관리를 지원하기 위해 '내 정보 유출 진단' 서비스를 출시했다고 29일 밝혔다. 최근 해킹과 정보 유출 사고에 대한 불안감이 커지고 있는 상황에서 카카오페이는 생활 금융 플랫폼으로서의 보안 책임을 강화하고 사용자가 안심하고 편리한 금융 생활을 누릴 수 있도록 이번 서비스를 기획했다. 이는 결제, 송금 등 금융 생활의 편의를 넘어 사전 예방 및 상시 진단이라는 실질적인 보안 경험을 제공하려는 노력의 일환이다. '내 정보 유출 진단'은 이메일 주소만 입력하면 다크웹 등에서 유출된 것으로 의심되는 정보를 선제적으로 탐지하고, 유출 여부 및 보안 진단 결과를 알림톡으로 안내하는 서비스다. 진단할 이메일을 입력하면 '진단 중' 화면이 노출되며, 서비스 안정성을 위해 이메일 수정은 하루 최대 3회로 제한된다. 특히 카카오페이 연동 이메일뿐 아니라 타 도메인의 이메일 주소까지 등록할 수 있어 사용자가 보유한 모든 디지털 계정을 포괄적으로 관리할 수 있다. 진단이 완료되면 유출이 감지되지 않았을 경우 '안전하다'는 알림톡이, 유출 의심이 감지되었을 경우 '유출 의심 감지' 알림과 함께 '진단 내역 바로가기' 버튼이 제공된다. 유출 내역 화면에서는 유출된 도메인 주소, 유출 정보(이메일, 비밀번호)를 확인할 수 있으며, 도메인 주소 확인이 어려운 경우 '다크웹에서 확인'이라는 메시지가 고지된다. 또한, 유출이 확인된 사용자는 알림톡을 통해 해당 사이트의 비밀번호 변경 등 보안 조치를 취하도록 안내받는다. 조치 후 서비스 내 '조치 완료' 버튼을 클릭하면 해당 내역에 '확인 완료' 표시가 노출돼 보안 관리 현황을 한눈에 확인할 수 있다. 조치 이후에도 동일 이메일에서 새로운 유출이 탐지되면 추가 알림을 발송해 지속적인 상시 모니터링 서비스를 제공한다. 특히, '내 정보 유출 진단'은 대부분의 유사 서비스와 달리 모든 사용자에게 무료로 제공되는 점에서 의미가 크다. 이는 최근 급증하는 보안 위협으로부터 사용자들이 비용 걱정 없이 스스로를 지킬 수 있도록 돕겠다는 카카오페이의 적극적인 의지가 반영된 결과다. 이 서비스는 카카오페이앱과 카카오톡 내 카카오페이홈에서 보안·인증 메뉴 또는 검색에서 '내 정보 유출 진단'을 입력하면 이용할 수 있다. 카카오페이는 “'내 정보 유출 진단' 서비스는 '앱 통합 보안 솔루션', '가족 보안 지킴이' 등 기존 보안 기능과 더불어 사용자의 불안감을 해소하기 위한 카카오페이의 선제적 노력의 일환”이라며 “앞으로도 카카오페이는 금융 생활의 편의를 넘어 사용자가 가장 안심하고 신뢰할 수 있는 생활 금융 플랫폼이 되기 위해 보안 기술에 대한 투자를 아끼지 않겠다”고 말했다. 카카오페이는 '앱 통합 보안 솔루션'을 통해 사용자의 잠재적인 보안 위협을 다각도로 관리하고 있다. 이 솔루션은 안전하지 않은 환경이나 악성 앱의 위변조 시도, 피싱 등의 위협을 사전에 감지하여 사용자에게 알림을 제공한다. 특히 안드로이드 사용자의 경우 악성 앱 발견 시 즉시 삭제 기능을 지원하며, '카카오페이 백신' 기능을 통해 사용자가 스스로 기기 탈옥 여부, 앱 위변조 등을 점검할 수도 있다. 실제로 카카오페이는 이 솔루션을 통해 지난 5월 한 달간 7만 건 이상의 가상자산 폰지 사기 관련 악성 앱을 탐지하여 사용자에게 안내한 바 있다. 또한, 자체적으로 개발한 이상거래탐지시스템(FDS)에 따라 의심 거래, 이상 거래를 실시간으로 분석하고 탐지하여 보이스피싱, 온라인 사기를 예방하고 있으며, 카카오페이 서비스를 악용한 불법 거래에 대해서는 즉시 이용을 제한하는 강력한 제재를 적용하고 있다. 분실 신고, 착오 송금 중개, 도용 신고, 구매 분쟁 신고를 위한 금융안심센터도 365일 24시간 운영하고 있다. 이외에도 금융 사기에 취약한 가족 구성원을 보호하는 '가족 보안 지킴이', 카카오페이 송금 서비스 이용 시 상대의 사기 의심 이력을 미리 파악해 피해를 예방할 수 있는 '사기 이력 탐지기', 자산관리에 연결된 계좌의 도용 및 사기 의심 계좌 등록 여부를 확인할 수 있는 '계좌지킴이' 서비스를 제공하는 등 다층적인 보안 체계를 구축하고 있다.

2025.10.29 23:55안희정 기자

한국경영정보학회 '2025 추계학술대회' 31일 열려

한국경영정보학회(KMIS, 회장 이동원 고려대학교 경영학과 교수)는 오는 31일부터 11월 1일까지 이틀간 고려대학교 경영대학(안암캠퍼스)에서 '2025년 추계학술대회'를 개최한다고 밝혔다. 이번 학술대회는 'Beyond AI: Building an Inclusive and Ethical Digital Economy with Web3'를 대주제로 열린다. 인공지능(AI) 기술 혁신의 현주소를 진단하고, Web3 기반의 포용적이고 윤리적인 디지털 경제 구축을 위한 학술적·정책적 방안을 논의한다. 학술대회 첫날인 31일)에는 '2025년 디지털 비즈니스 트렌드'와 관련한 특별 강연 및 개막식 프로그램이 진행된다. 둘째 날인 11월 1일에는 기술 혁신과 사회적 책임을 아우르는 폭넓은 주제의 세션들이 이어진다. 기조연설(Keynote Speech)은 AWS 등 글로벌 기술 환경 리더들이 참여해 AI와 보안, 규제 환경에 대한 통찰을 공유한다. 주요 세션은 AI 시대 핵심 화두인 Web3와, 책임 및 지속가능성(Responsibility and Sustainability), AI 윤리와 정책, Human Technology Interaction 등을 다룬다. 학계와 산업계 전문가들이 최신 연구 성과를 발표한다. 이동원 한국경영정보학회장(고려대학교 경영학과 교수)은 "AI의 급속한 발전은 혁신과 더불어 윤리적, 사회적 편향 문제를 심화시키는 역설을 낳고 있다"며 "이번 학술대회가 AI 기술을 넘어 Web3가 제공하는 탈중앙화 및 투명성을 기반으로 포용성과 형평성을 확보한 디지털 경제를 만들기 위한 한국 경영정보학계의 역할을 정립하고, 나아가야 할 방향을 제시하는 중요한 이정표가 될 것"이라고 밝혔다. 이번 학술대회는 학계 전문가, 산업계 실무자, 정책 입안자들이 한데 모여 창의적인 연구 논문과 실무 사례, 개념적 프레임워크 등을 공유하며 심도 깊은 지식 교류의 기회를 제공한다. 또한, '대학생 업무용 모바일 앱 · ERP 아이디어 공모전' 등을 통해 미래 인재 양성에도 기여할 예정이다. 행사에 대한 자세한 프로그램 및 등록 안내는 학회 홈페이지나 학술대회 웹사이트에서 확인하면 된다. 한편 한국경영정보학회(KMIS)는 1980년대 초 설립, 경영학 및 정보기술 분야 학문적 발전과 산업계 발전에 기여하고 있다. 경영정보학 분야 연구, 교육, 산학협력 활성화를 통해 대한민국의 디지털 경쟁력 강화에 힘쓰고 있다.

2025.10.29 22:30방은주 기자

카스퍼스키, 윈도서버 공격 '패시브뉴런' 탐지

글로벌 사이버보안 전문기업 카스퍼스키(한국지사장 이효은)는 자사 GReAT(글로벌 연구 분석팀)이 정부, 금융, 산업 등 주요 기관의 윈도 서버 시스템을 겨냥한 사이버 공격인 '패시브뉴런(PassiveNeuron)'을 탐지했다고 29일 밝혔다. 이 공격은 2024년 12월부터 활동이 포착, 2025년 8월까지 지속된 것으로 확인됐다고 덧붙였다. 약 6개월간의 비활동 기간 이후, PassiveNeuron은 활동을 재개하며 새로운 공격 도구를 활용해 표적 네트워크에 침투 및 지속적으로 접근 권한을 확보했다. 공격자들이 사용한 주요 도구는 총 3가지로, 이 중 2개는 새롭게 발견된 악성코드다. ▲Neursite: 모듈형 백도어로, 시스템 정보 수집, 실행 중인 프로세스 제어, 네트워크 트래픽 라우팅 등을 수행해 내부망 측면 이동을 가능하게 한다. ▲Neuralexecutor: .NET 기반 임플란트로, 추가 페이로드를 다운로드 및 실행할 수 있으며, 다양한 통신 방식을 지원한다. ▲Cobalt Strike: 보안 점검용으로 개발된 침투 테스트 프레임워크이지만, 위협 행위자들이 공격 도구로 악용하는 사례가 많다. 카스퍼스키 게오르기 쿠체린 GReAT 소속 연구원은 “PassiveNeuron의 특징은 조직 네트워크 중추인 서버 시스템을 직접 겨냥한다는 점이다. 특히 인터넷에 노출된 서버는 APT 그룹에게 매력적인 표적이 되며, 하나의 서버가 침해되면 핵심 시스템 전체로 접근이 확대될 수 있다. 따라서 공격 표면을 최소화하고 서버 애플리케이션에 대한 지속적인 모니터링을 통해 위협 징후를 조기에 탐지·차단하는 것이 중요하다”고 강조했다. 카스퍼스키 이효은 한국지사장은 “PassiveNeuron의 서버 대상 공격은 한국에 심각한 경고 신호를 보내고 있다. 이미 정부·금융 분야 등 주요 인프라를 중심으로 사이버 사고가 빈번하게 발생하고 있는데, 서버가 침해될 경우 그 피해는 치명적일 것"이라면서 "PassiveNeuron이 사용하는 새로운 도구와 교묘한 기만 전술은 더욱 정교해지고 있으며, 국내의 사이버 보안 인력 부족 문제까지 겹쳐 있다. 카스퍼스키는 위협 인텔리전스(TI), EDR, 보안 교육을 통합한 다계층 방어 체계 구축을 지원, 한국 조직들이 자사 보안 역량을 강화할 수 있게 적극 협력하고 있다”고 밝혔다.

2025.10.29 21:50방은주 기자

디지털 포렌식 최대 행사 'K-DFS 2025' 다음달 12일 열려

디지털 포렌식 및 침해대응 전문기업 플레인비트(대표 김진국)는 오는 11월 12일 코엑스 마곡에서 '코리아 디지털 포렌식 서밋 2025(K-DFS 2025)'를 개최한다고 29일 밝혔다. 올해 3회째를 맞는 'K-DFS 2025'는 디지털 포렌식 분야 기술 발전과 제도적 과제를 논의하는 디지털 포렌식 전문 컨퍼런스다. 국내외 수사기관·법조계·학계·산업계 전문가들이 한자리에 모여 최신 이슈를 공유한다. 이번 행사는 'K-디지털포렌식위크(K-DFW) 2025'의 핵심 부대행사로 진행한다. 올해 서밋 주제는 '디지털 증거 신뢰성과 표준화'다. 기술·법률·정책을 아우르는 심도 있는 발표와 토론이 이어질 예정이다. 행사의 문을 여는 첫 세션에는 데이터익스퍼트 아시아(DataExpert Asia) 리키 팬(Ricky Fan) 지역 본부장이 '아시아 태평양 지역의 디지털 포렌식 및 사고 대응 환경'을 주제로 글로벌 트렌드를 공유한다. 이어 김범진 플레인비트 이사가 '아시아 지역의 디지털 포렌식 트렌드' 발표로 기술 발전 방향과 산업 협력 방안을 제시하고, 김기범 성균관대 교수는 '디지털 포렌식 ODA(공적개발원조) 사업 비전과 전략'을 발표하며 ODA 분야에서의 기술 수출 가능성을 논의한다. 오후에는 표창원 표창원범죄연구소 소장 특강을 비롯해, 김광준 법무법인 태평양 변호사와 김의한 위원이 이메일 증거 위조를 규명해 민사소송에서 승소한 실제 사례를 소개한다. 또 심재훈 법무법인 해명 변호사의 'E-디스커버리(Discovery) vs. K-디스커버리 제도 비교', 황현욱 국가보안기술연구소 실장의 '디지털 포렌식 KOLAS 시험인정 제도' 발표, 권양섭 군산대 교수의 '전문가 자격 인증체계 제안' 등 실무 중심 세션이 이어진다. 김진국 플레인비트 대표는 “K-DFS는 단순한 기술 세미나를 넘어 디지털 증거의 신뢰성과 디지털 포렌식 역량 강화를 위한 논의의 장”이라며 “공공과 민간, 법조계와 수사기관이 함께 성장하는 디지털 포렌식 협력 생태계를 만들어 가겠다”고 말했다. 한편, 서밋 기간 동안 'K-디지털포렌식위크' 및 '디지털 포렌식 산업 전시회'가 11월 10일부터 12일까지 코엑스 마곡 4층 로비에서 함께 열린다. 플레인비트, 데이터익스퍼트 코리아, 온클레브, 유락, 명정보기술, S2W, HM컴퍼니, 지엠디소프트, TRM랩스, 인정보, MSAB, 엑스테로, 고려대 디지털포렌식연구센터, 성균관대 과학수사학과, 국가보안기술연구소 등 15개 기관 및 기업이 참여해 최신 장비·솔루션·AI 기반 분석 기술을 선보일 예정이다. 또한 'K-디지털포렌식위크' 첫날에는 디지털 포렌식 솔루션 분야의 글로벌 리더 '마그넷 포렌식(Manet Forensics)'이 주최하는 '마그넷 디스커버리 데이(Magnet Discovery Day)가 진행된다. 행사에서는 ▲디지털 포렌식 자동화 솔루션 '오토메이트(AUTOMATE)' ▲통합 도구 '엑시엄(AXIOM)' ▲멀티미디어 분석 솔루션 '그리프아이(Griffeye)' ▲출처 추적 도구 '베리파이(Verify)' 등 주요 제품을 직접 체험할 수 있다. 플레인비트 김진국 대표는 “전시회는 산업계 실무자와 연구자가 직접 기술을 시연하고 협력할 수 있는 기회의 장이 될 것”이라며 “디지털포렌식 분야의 학술과 산업 생태계를 연결하는 실질적 허브 역할을 하게 될 것”이라고 강조했다. 'K-DFS 2025' 참가 신청 및 상세 정보는 플레인비트 공식 홈페이지에서 확인할 수 있다.

2025.10.29 21:38방은주 기자

파수 DSPM, 글로벌 어워드 수상…"수천 개 후보 중 선정"

보안 전문 기업 파수(대표 조규곤)는 자사의 데이터 보안 태세 관리 솔루션 'Fasoo DSPM'이 '2025 사이버시큐리티 브레이크스루 어워드(Cybersecurity Breakthrough Awards)'의 정책 관리 부문에서 최고 솔루션으로 선정됐다고 29일 밝혔다. 파수는 이번 수상을 통해 글로벌 경쟁력을 인정받으며 DSPM으로 재편되는 클라우드 보안 시장에서 유리한 고지를 차지하게 됐다. 글로벌 시장 인텔리전스 기업 테크 브레이크스루(Tech Breakthrough)가 운영하는 '사이버시큐리티 브레이크스루 어워드'는 정보보안 산업의 최고 기업 및 솔루션을 선정하는 글로벌 상이다. 올해가 9회째다. 세계 수천개의 후보 중에 'Fasoo DSPM'은 정책 관리 및 컴플라이언스 준수 부문에서 '올해의 정책관리 솔루션'으로 선정됐다. 'DSPM(Data Security Posture Management, 데이터 보안 태세 관리)'은 클라우드 저장소 등에 산재한 데이터를 찾고 관리할 수 있는 기술로, 클라우드 환경에 필수적인 솔루션으로 주목받고 있다. 실제 DSPM을 앞세운 BigID와 Securiti 등의 스타트업들이 유니콘 기업으로 성장하는 등, 차세대 클라우드 데이터 보안 기술로 급격한 시장 성장세를 보이고 있다. 이번 수상 제품인 'Fasoo DSPM'은 멀티/하이브리드 클라우드 등에 흩어진 데이터의 보안 현황을 한 눈에 파악하고, 개인정보 등 민감 데이터를 자동 검출∙분류하며, 다양한 글로벌 컴플라이언스를 준수할 수 있게 지원한다. 특히 글로벌 시장을 선도하는 이 회사의 데이터 보안 솔루션과 연동해 데이터 생애주기의 모든 단계에 걸친 일관된 관리가 가능한 것이 경쟁력이다. 'Fasoo DSPM' 은 로컬과 클라우드 환경에서 일원화한 정책 관리가 가능한 Hyper DRM '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, FED)'이나 개인정보 보호 솔루션 '파수 데이터 레이더(Fasoo Data Radar, FDR)' 등과 함께 데이터의 생성부터 모든 과정에 걸친 철저한 보호와 모니터링이 가능하다. 이 회사 글로벌사업을 총괄하는 손종곤 파수 상무는 “최근 글로벌 시장에서는 DSPM을 중심으로 AI-레디 데이터(AI-Ready Data) 관리 역량을 결합한 기업들이 잇따라 유니콘으로 성장하며 클라우드 보안의 새로운 기준을 만들어가고 있다”며 “이번 수상은 데이터 보안과 거버넌스 분야를 선도하고 있는 파수의 기술력이 DSPM과 AI-Ready Data 관리 모두에서 글로벌 경쟁력을 인정받은 결과다. 향후 클라우드 기반 글로벌 시장 공략에 중요한 전환점이 될 것”이라고 밝혔다.

2025.10.29 20:57방은주 기자

시큐리온 AI 모바일 안티바이러스 'OnAV', AV-TEST 37번째 인증

모바일·IoT 안티 해킹 솔루션 기업 시큐리온은 자사 AI 기반 모바일 안티바이러스 'OnAV(온백신)'이 37번째 AV-TEST 인증을 획득했다고 29일 밝혔다. 'AV-TEST'는 글로벌 보안 제품 성능 평가 기관이다. 매 홀수 달 세계 안드로이드 안티바이러스 솔루션을 테스트한다. 평가는 탐지 정확도를 보는 '과잉 탐지(과탐)'와 '미 탐지(미탐)', 성능에 미치는 영향을 판단하는 '퍼포먼스' 등 3개 항목이며, 항목별 6점씩 18점이 만점이다. 'OnAV'는 지난 9월 진행한 평가에서 종합 탐지율 99.95%, 종합 점수 18점으로 37번째 인증을 획득했다. 시큐리온이 독자 개발한 AI 탐지 시스템 '크로스 밸리데이션 시스템(CVS, Cross-Validation system)'을 이용해 탐지율을 높이고 탐지에 소모되는 리소스는 최소화한 것이 특징이다. 머신러닝 검사와 평판 검사, 패턴 검사를 결합한 CVS는 모바일은 물론 저사양 IoT 기기에서도 원활히 동작하는 초경량 엔진으로 스마트 환경에 최적화한 보안 솔루션이다. 'CVS'는 시큐리온의 악성 앱 자동 분석 솔루션 'OnAppScan(온앱스캔)'에도 적용, 앱의 위험도를 자동으로 판단하고 상세 정보를 제공, 분석 업무 효율을 개선한다. 'OnAppScan'은 이에 더해 보이스피싱 악성 앱 탐지에 특화한 AI 모델과 '보이스피싱 디텍터'를 탑재하는 등 피싱 범죄 대응에 특화한 분석 솔루션으로 고도화했다. 시큐리온 고봉수 대표는 “OnAV의 글로벌 인증 획득은 우리의 AI 탐지기술 성능과 안정성을 입증한다”며 “이렇게 검증한 AI 기술력을 기반으로 앞으로는 시장이 원하는 AI 보안 솔루션 개발 및 제품 고도화에 집중할 것”이라고 밝혔다. 한편 시큐리온은 이 외에도 모바일·IoT 안티 해킹 솔루션 'OnTrust(온트러스트)', 리눅스 PC용 안티바이러스 'OnAV for Linux Desktop'를 보유하고 있다.

2025.10.29 20:45방은주 기자

구글 고정밀지도 반출 요청에…학계 "산업 경쟁력 약화 우려"

구글에 고정밀지도를 제공할 경우 국내 공간정보 산업의 경쟁력이 약화되고 기술 주권이 훼손될 수 있다는 학계 우려가 나왔다. 또 고정밀지도 해외 반출은 언젠가 현실화될 가능성이 있는 만큼, 이에 따른 국내 기업들의 피해를 최소화할 수 있도록 사전 대비가 필요하다는 의견도 제기됐다. 대한공간정보학회는 29일 서울 중구에서 '2025 대한공간정보학회 산학협력 포럼'을 열고, 고정밀지도반출과 관련해 공간정보분야의 대응 방안을 논의하는 시간을 가졌다. 이번 포럼은 고정밀지도 해외 반출과 관련된 논문 및 연구자료를 학회 차원에서 체계적으로 검토하고 공간정보 분야 전문가와 심도 있게 논의하기 위해 마련됐다. 신동빈 안양대학교 교수가 좌장을, 임시영 국토연구원 부연구위원이 발제를 맡았다. 김석종 한국공간정보산업협회 회장, 김원대 한국측량학회 회장, 유중희 전 측량기술사 회장, 신상호 공간정보품질관리원 본부장, 양근우 한국공간정보산업협동조합 부회장, 최진무 경희대학교 지리학과 교수, 황병철 공간정보산업진흥원 본부장이 토론을 진행했다. 고정밀지도 해외반출은 올해 2월 구글이 한국 정부에 2011년, 2016년에 이어 다시 한 번 요청하면서 업계의 뜨거운 감자로 부상하기 시작했다. 구글이 요청하는 고정밀지도는 1대 5천 축적으로, 현재는 1대 2만5천 축적 지도를 활용하고 있다. 구글은 외국인 관광객 방한 시 정밀한 길찾기 서비스를 제공할 수 없다는 이유로 지도 반출을 요구하고 있지만, 한국 내 데이터센터를 지을 수는 없다는 입장을 고수하고 있다. "구글이 근거로 제시한 논문?…모르는 분야 함부로 말해” 주제발표를 진행한 임 부연구위원은 구글의 요청에 따라 고정밀지도를 국외로 반출하면 공유지의 비극이 발생할 수 있다고 꼬집었다. 그는 “활용처에서 벌었던 돈을 다시 투자해 구축으로 돌아가야지만 선순환 구조가 생기면서 공간정보를 기반으로 한 플랫폼이 발전한다”며 “플랫폼의 관점에서 보면 공유지의 비극이 일어날 가능성이 크다. 공간 정보를 더 훌륭하게 만들기 위해서는 자본 투자가 필요한 데 이것이 끊기면 결국 만들어지는 공간 정보 질이 떨어지고 서비스가 죽어버리는 길과 동일하게 갈 수 있다”고 지적했다. 그러면서 구글의 고정밀지도 해외 반출을 지지한 두 개의 논문에 대해 “제시된 경제적 효과가 허점”이라며 반박했다. 구글 맵이 반출되면 관광산업 규모가 2년간 226억 달러(약 32조3천790억원) 증가할 것이라고 주장한 A 논문에 대해서는 일본, 중국 여행자의 비율이 높은 현 상황에서 구글 맵 사용자 비중이 미국과 영국 수준으로 성장한다는 가정이 타당하지 못하다고 반박했다. B 논문에 관해서는 시장을 바라보는 시각 자체가 다르다며 외국인 관광객의 구글 맵 사용 비중이 정확히 제시되지 않는데다 2년간 관광객 증가분을 과다하게 추정했다고 비판했다. 해당 논문에 대해 임 부연구위원은 “화가 날 정도”라며 “너무 모르는 분야에 대해 함부로 논문을 쓴 것 같다”고 일갈했다. 이 논문의 경우 지난달 열린 '구글 지도 기자간담회'에서 크리스 터너 구글 부사장이 고정밀지도 해외 반출을 주장하는데 근거로 활용한 자료이기도 하다. 당시 그는 해당 논문을 인용해 한국의 고정밀지도 해외 반출 시 공간정보 분야에서 내년부터 2030년까지 약 18조4천600억원의 추가 매출과 연평균 12.49%의 성장률을 불러올 수 있다고 강조하기도 했다. 임 부연구위원은 지도 데이터 반출 혹은 거절, 어느 쪽을 선택하든 욕을 먹게 된다며 오히려 지금은 고정밀지도를 개방해도 피해를 줄일 수 있는 연착륙을 고민해야 할 때라고 말했다. 그는 이에 필요한 시간을 최소 5년으로 제시하면서 “연착륙 비용을 사회가 같이 분담할 수 있는 구조와 합의가 필요하다”고 언급했다. “지도 반출하면 되돌릴 수 없는 청구서로…자생력 먼저 갖춰야” 이어진 토론에서 김석종 회장은 “부가가치를 높이는 (공간)데이터를 구축하기 위해 한국 정부, 민간업체의 막대한 예산과 핵심 인력이 투자됐다. 구축은 한국이 하고 활용성은 구글이 가져가겠다는 속셈이 아닌가 싶다”고 내다봤다. 이어 “가져가면 되돌릴 수 없는 청구서가 날아오는 게 아니겠냐”면서 한국 공간정보 산업의 경쟁력 약화와 함께 기술 주권 훼손 여부를 우려했다. 김 회장은 국내 데이터는 가져가되 법인세는 회피하려는 구글의 행태와 관련 법 제도, 관리 체계의 미비를 해결해야 한다고 당부했다. 다음으로 김원대 회장은 “(지도와 관련된) 안보 문제에서 한국은 자유로울 수 없다. 1: 5천의 고정밀지도가 있으면 세세한 정보 정도가 아니라 공격 목표, 작전도 세울 수 있다. 다른 나라는 1대 2만5천 축적으로 지도 서비스를 제공하는데, 한국은 이를 주지 않으니 서비스를 못하겠다고 하는 것은 공간 정보를 하는 사람 입장에서 받아들이기 힘들다”고 말했다. 또 “영리를 목적으로 하는 업체에 보안시설에 대한 좌표를 넘기는 것이 과연 맞는 일이냐”면서 “국가 안보보다 관광이 우선시되고 경제적인 효과가 우선시 되는 것이냐”고 강도 높게 비판했다. 유중희 회장은 “민간 기업이 요구한다고 해서 (고정밀지도를) 내어주는 것은 국가의 중요 자산과 산업 생태계를 내주는 격”이라며 “이런 인프라를 갖고 다른 산업에 침투하려는 의도로 해석된다. 만약 지도 반출이 진행된다는 한국은 공간정보 인프라 개선과 기술 발전을 가로막아 기술적 종속과 함께 광고, 상권 데이터, 자율주행, 물류 및 배달 플랫폼 기술, 클라우드 AI 등의 산업을 그들에게 내어주게 될 것”이라고 짚었다. 마지막으로 최진무 교수는 구글에 고정밀지도를 내어준 후 자국 플랫폼이 경쟁력을 잃은 프랑스와 호주의 사례를 예로 들면서 “우리도 마찬가지”라고 말했다. 그는 “구글에 내어주고 나면 바이두는 어떻겠냐. 중국과 러시아를 어떻게 상대할 지도 고민해야 한다”며 한국 공간정보 산업이 자생력을 갖춘 후 개방해야 한다고 덧붙였다.

2025.10.29 19:26박서린 기자

기업 보안, 이제는 '회복력' 싸움…제로 트러스트의 다음 해법은

최근 랜섬웨어·제로데이·공급망 취약점 등 보안 위협이 고도화되면서 사이버 방어력 강화가 기업들의 핵심 과제로 부상했다. 이에 굿모닝아이텍과 주요 보안 전문기업들이 한자리에 모여 현실적인 대응 전략을 논의했다. 굿모닝아이텍은 29일 서울 여의도 63빌딩 백리향에서 '런 앤 다인 IT 트렌드 세미나'를 열고 주요 기업 보안 담당자들과 최신 보안 기술 방향을 논의했다. 행사에는 네오아이앤이·레드펜소프트·엑사비스·테너블·아카마이 등이 참여해 각사 보안 전략과 사례를 공유했다. 이날 네오아이앤이 채홍소 상무는 액티브 디렉토리(AD) 보안을 주요 화두로 제시했다. AD는 한번 장악당하면 기업의 계정과 권한, 정책 전체를 통제당할 수 있어 강력한 보안이 요구된다. 실제 글로벌 랜섬웨어 공격의 78%가 AD를 통해 확산된 것으로 알려졌다. 채 상무는 "AD 보안은 더 이상 관리 영역이 아니라 인프라 생존의 문제"라며 "제로 트러스트와 회복탄력성을 중심으로 체계를 새로 설계해야 한다"고 강조했다. 또 패스워드 기반 보안의 한계를 짚으며 다중 인증(MFA)과 패스워드리스 환경으로 전환해야 한다고 제언했다. 채 상무는 관리 계정 접근 자체를 통제하는 원천 차단 방식과 관리자 접근 시 추가 인증을 강제하는 실시간 차단 체계를 주요 대응 전략으로 제시했다. 레드펜소프트 전익찬 부사장은 소프트웨어(SW) 공급망 보안을 중심으로 발표했다. 그는 "최근 보안 사고의 상당수가 오픈소스 구성요소 취약점에서 발생하고 있다"며 정부가 공공기관을 시작으로 SW 자재명세서(SBOM) 제출을 의무화한 점을 짚었다. 이와 관련해 전 부사장은 실행 중인 SW의 구성요소를 자동 수집·추적하는 레드펜소프트의 '엑스스캔 서버 런타임' 솔루션을 소개했다. 그는 "이제는 설치 기준이 아닌 런타임 기준의 취약점 관리가 필요하다"며 "공격 표면을 실시간으로 파악하는 체계가 필수"라고 말했다. 아울러 이시영 엑사비스 대표는 보안의 새로운 방향으로 '레트로 헌팅' 개념을 제시했다. 특히 취약점이 공개되거나 패치가 나오기 전에 공격자가 이를 악용하는 제로데이 공격의 위험성을 소개했다. 제로데이 공격은 방어 체계가 탐지·대응 정보를 확보하기 전에는 발견과 차단이 어렵다. 이 대표는 "보안 사고의 80%는 제로데이 공격에서 비롯된다"며 "탐지정보가 공개되기 전에 이미 진행된 공격을 찾아내는 능력이 중요하다"고 설명했다. 이에 대응해 엑사비스는 저장된 네트워크 패킷을 재검사해 과거 공격 흔적을 추적하는 '넷아르고스' 솔루션을 공급 중이다. 기존 보안장비가 현재 탐지에 초점을 맞췄다면 넷아르고스는 과거 데이터를 통해 침투 여부를 검증한다. 테너블코리아 이준희 상무는 보안 기술의 흐름이 위협 탐지에서 위험 노출 관리로 전환되고 있다고 설명했다. 이 상무는 자산 관리, 취약점 점검, 접근 권한 통합을 기반으로 한 위험 노출 관리 체계를 새로운 보안 패러다임으로 제시했다. 특히 기업 내 보안팀이 시스템별로 분리돼 있는 상황에서는 협업과 자산 가시성 확보가 보안의 출발점이라고 지적했다. 이 상무는 "자산을 정확히 파악하고 취약점을 위험도 기반으로 관리해야 한다"며 "노출 지점을 줄여 보안 관제의 효율성을 높이는 것이 곧 방어력 강화"라고 덧붙였다. 마지막으로 아카마이코리아 조상원 상무는 사이버 회복력 확보의 중요성을 강조했다. 공격이 침투하더라도 내부 확산을 차단해 서비스 중단과 피해를 최소화하는 전략이 필요하다는 설명이다. 이를 위한 핵심 솔루션으로는 내부 네트워크를 세분화해 침투 범위를 제한하는 아카마이의 '마이크로 세그멘테이션'을 소개했다. 조 상무는 "사이버 회복력은 공격 표면을 줄이고 침입 후에는 빠르게 대응·복구함으로써 조직의 연속성을 지키는 개념"이라며 "마이크로 세그멘테이션은 내부 이동을 차단해 피해를 국소화하고 정상 서비스를 지속하도록 돕는 핵심 기술"이라고 강조했다.

2025.10.29 19:17한정호 기자

韓·美, 차세대 기술동맹 협약…미래 기술 패권 '맞손'

한국이 미국과 함께 인공지능(AI), 6G, 제약·바이오, 양자 등 차세대 과학기술 분야에서 공동 연구개발과 기술 표준 협력에 나선다. 이번 협력은 기술 표준과 경제 안보를 중심으로 한 글로벌 패권 경쟁에서 양국이 공동 전선을 구축하는 전환점이 될 것으로 주목받고 있다. 과학기술정보통신부는 29일 경주 아트센터 화랑홀에서 열린 '2025 아시아태평양경제협의체(APEC) 최고경영자(CEO) 서밋'에서 일 '한미 기술번영(TPD)' 양해각서(MOU)를 체결했다고 밝혔다. 이번 협약은 한국과 미국이 차세대 핵심 기술 분야에서 연구개발(R&D), 산업표준, 인재교류 등 과학기술 협력을 제도적으로 강화하기 위한 포괄적 협력 체계다. 인공지능(AI)을 비롯해 6G 통신, 제약·바이오, 양자기술, 기초과학, 우주탐사 등 미래 산업 경쟁력을 좌우할 핵심 분야들이 포함됐다. 관련 업계에서는 이번 합의가 글로벌 기술 패권 경쟁 속에서 '기술 표준과 연구윤리, 공급망 안정성'을 중심으로 한 새로운 기술 질서 재편의 분수령이 될 것으로 보고 있다. 특히 미국이 한국을 전략 파트너로 공식화한 것에 대해 한국의 기술력과 신뢰도를 인정받았다는 분석이다. 이번 협약의 핵심은 AI다. 양국은 AI가 의료, 제조, 교육 등 전 산업의 혁신을 가속화하는 기술인 만큼 신뢰할 수 있고 투명한 AI 생태계를 조성하기 위해 협력하기로 했다. 이를 위해 한국의 'AI안전연구소'와 미국의 'AI 표준 및 혁신센터(CAISI)'가 협력 관계를 공식화한다. 양 기관은 AI 기술의 안전성 평가, 표준화, 검증 기준 수립 등 분야에서 공동 연구를 추진하며, AI 윤리와 보안 기준을 마련할 예정이다. 또한 두 나라는 AI 하드웨어, 모델, 소프트웨어 등 전 분야에 걸친 기술 수출 촉진과 데이터 보호, 산업 표준화에도 협력한다. 특히 AI 활용에 적합한 데이터셋 개발, AI 컴퓨팅 보호조치 강화, 산업계의 표준화 논의 확대 등이 포함됐다. 이러한 협력은 단순히 기술 교류를 넘어서 '글로벌 AI 표준을 주도하기 위한 전략적 연합'으로 해석된다. 미국은 이미 자국 내 AI 안전·윤리 기준을 강화하고 있으며 한국은 반도체·데이터 인프라 분야에서 세계적 경쟁력을 확보하고 있다. 이번 협약은 'AI 규제와 기술 표준을 함께 만드는 동맹'으로 양국이 AI 신뢰성을 중심으로 한 새로운 기술 질서를 공동 설계하겠다는 의미다. 6G 통신, 양자기술, 제약·바이오 산업 등에서도 광범위한 협력을 포함한다. 양국은 6G 통신 표준을 공동으로 개발하고, 통신 인프라 공급망을 안정적으로 구축하기 위한 협력 체계를 마련하기로 했다. 삼성전자와 LG전자, 퀄컴, 노키아 등 글로벌 기업 간 기술 연계가 본격화될 전망이다. 이는 2030년대 상용화를 앞둔 6G 시장에서 '한미 주도의 표준 전쟁'을 대비한 전략적 움직임으로 풀이된다. 양자기술 분야에서는 신뢰할 수 있고 상호운용 가능한 양자 표준을 개발하는 것이 목표다. 양국은 주요 양자 연구기관 간 협력을 강화하고 안정적 공급망을 구축해 양자 생태계를 조성하기로 했다. 이는 양자컴퓨팅, 양자통신 등 미래 컴퓨팅 패러다임의 주도권 경쟁에서 한국이 선도국과 어깨를 나란히 할 기반을 마련하는 의미를 가진다. 제약·바이오 부문에서도 공급망 안정성과 혁신 생태계 구축이 핵심 의제로 포함됐다. 코로나19 이후 의약품 공급 불안이 재현되지 않도록 임상시험수탁기관(CRO), 위탁개발(CDMO), 생산기관 등 민간 기업 간 협력과 지식재산권 보호를 강화하기로 했다. 한국이 이미 글로벌 바이오 생산기지로 자리 잡은 만큼 이번 협력은 한국의 바이오산업을 세계 공급망의 중추로 확립하는 계기가 될 전망이다. 첨단기술의 연구안보 조항도 포함됐다. 양국은 연구개발 과정에서 핵심 기술과 인력을 보호하고 외부 침투나 기술 유출을 방지하기 위한 공조체계를 마련하기로 했다. 이는 첨단기술을 둘러싼 글로벌 경쟁이 '경제 안보'의 핵심 영역으로 떠오른 현실을 반영한 조치다. 미국의 연구보안 기준에 맞춰 한국의 연구기관과 산업계도 국제적 보안 수준을 강화하게 될 것으로 보인다. 또한 우주탐사 분야에서도 협력이 강화된다. 양국은 민간과 공공의 파트너십을 확대하고, 달·화성 탐사, 상업용 저궤도 우주정거장 개발, 위성항법시스템(KPS) 고도화 등에 협력하기로 했다. 특히 한국이 개발한 큐브위성이 미국의 아르테미스 II 임무에 탑재될 예정인 만큼 한국의 우주기술이 글로벌 유인탐사 프로젝트에 본격 참여하는 계기가 될 것으로 평가된다. 이번 협약은 법적 구속력은 없는 비구속적 MOU 형태지만 실질적 영향력은 상당할 것으로 예상된다. 협력의 이행은 한미과학기술공동위원회(JCM)를 통해 추진되며 양국은 분야별 구체적 실행계획을 수립할 예정이다. 한국 입장에서는 이번 협약을 통해 미국과의 기술 협력을 제도적으로 강화하며 글로벌 기술 경쟁에서 '신뢰할 수 있는 기술 파트너'로 입지를 공고히 하게 된다. 특히 AI, 6G, 양자 등은 한국 정부가 이미 국가전략기술로 지정한 분야이기 때문에, 이번 MOU는 국가 기술정책의 국제 확장판으로 볼 수 있다. 더불어 미국과의 협력을 통해 한국은 국제 과학기술 네트워크에서 주도적 역할을 강화할 수 있으며 이를 통해 산업·연구·교육 전반에 장기적인 시너지 효과를 기대할 수 있을 것이란 전망이다. 배경훈 부총리는 "이번 MOU은 제목 그대로 양국 미래 세대의 번영을 위한 협력의 상징으로 양국은 과학기술을 통한 자유와 상생의 연대를 더욱 공고히 할 것"이라며 "또한 이번 MOU로 정부 간 기술 번영을 약속하고 앞서 미국 블랙록, 오픈AI와 체결한 AI 생태계 협력 MOU에 이어 한미 간 과학기술 교류와 투자가 더욱 활성화될 것으로 기대한다"고 강조했다.

2025.10.29 17:51남혁우 기자

우리금융 "연말까지 보안 점검…내년부터 AI에이전트 실적용"

`우리금융그룹 옥일진 최고디지털책임자(CDO)가 29일 진행된 2025년 3분기 실적 발표 컨퍼런스 콜에서 연말까지 보안 점검을 이어나가고 있으며, 인공지능(AI)과 관련해 내년 초부터 기업여신에 AI 에이전트 1단계를 적용하겠다고 말했다. 이날 옥일진 CDO는 "중요 정보 등에 대해 모두 보안체계를 철저히 준수하고 있으며 개인신용정보 처리에 관한 IT·보안 사고를 예방하기 위해 지난 8월부터 연말까지 그룹 내 인력과 외부 업체와 점검 중"이라며 "미흡한게 있다면 즉각 조치할 예정이고 지난 3년 간 정보보호투자액이 IT투자액 대비 11%를 차지하고 있다"고 설명했다. 이밖에 AI서비스와 관련해서 옥 CDO는 "주택청약까지 생성형 AI 기반으로 상담할 수 있도록 확대할 예정이며 직원 업무의 경우 우리GPT를 이용해 업무 정합도가 90%까지 나오는 안정화 단계"라고 진단했다. 이어 그는 "하반기부터는 AI 에이전트를 적용해 업무 생산성을 높이는데 중점을 두고 내년 초부터는 1단계 적용하고 하반기에는 시스템을 고도화해 에이전틱 기반으로 서비스를 내놓을 예정"이라며 "생산적 금융을 위해 기업 여신을 위한 자동 심사·전결권 및 한도 사전 판정 등에 대한 지원을 기대하고, 이를 위해 업무를 재설계할 것"이라고 덧붙였다.

2025.10.29 17:25손희연 기자

자동 로그인에 당한 SK쉴더스 "구성원 인식 높이는 방안 추진중"

SK쉴더스의 내부직원 보안자료 누출은 '자동 로그인'의 보안 취약점이 원인이 됐다. 반복적인 계정정보 입력 없이 로그인 할 수 있다는 편리함에 자동 로그인을 많이 등록하고 있는데, 인증 단계를 생략하기 때문에 여러 취약한 부분이 있다는 것이 보안업계 지적이다. 이와 관련, 29일 SK쉴더스 관계자는 "침해사고 이후 자동 로그인을 지양하라는 별도의 문서를 통한 공지는 없었지만, 보안을 강화하는 차원에서 구성원들의 인식을 높이고자 하는 방안을 추진 중"이라고 밝혔다. 앞서 SK쉴더스는 해커 유인시스템(허니팟)을 마련했으나, 랜섬웨어 조직 '블랙 슈란탁'으로부터 해킹 공격을 받았다. 내부 직원 2명의 개인 메일 계정이 자동 로그인 상태로 연결돼 있던 것이 화근이었다. 해커는 해당 메일에 저장된 고객사 정보를 탈취해 다크웹에 게시한 바 있다. 유출된 정보에는 SK텔레콤과 주요 금융기관 15곳, 민간기업 120곳, 일부 공공기관의 정보도 담겨 있는 것으로 파악됐다. 국내 최대 보안 기업으로 꼽히던 SK쉴더스가 직원의 안일한 자동 로그인 설정 탓에 외부 침입을 허용하게 된 것이다. 자동 로그인은 쇼핑몰, 포털 사이트 등 자주 방문하는 웹사이트에 로그인 정보를 저장해놓고 한 번 로그인한 이후에는 반복적인 계정정보 입력 없이 로그인할 수 있는 체계를 말한다. 로그인 정보를 디바이스 내 저장소에 저장해두는 구조이기 때문에 사용자를 인증하는 단계를 생략하고, 반복적으로 계정정보를 입력해야 하는 불편함도 줄일 수 있기 때문에 많은 사람들이 이용하는 기능이기도 하다. 하지만 SK쉴더스의 사례처럼 제3자의 침입이나 브라우저 자체의 보안 취약점으로 인해 공격을 받을 경우 계정정보가 통째로 유출될 가능성이 있어 보안이 취약한 것으로도 알려져 있다. 한국인터넷진흥원(KISA)도 지난 4월 자동 로그인에 대한 취약점에 대해 경고한 바 있다. 사용자의 PC가 사이버 공격자에 노출될 경우, 계정정보가 일시에 유출되는 대규모 피해를 불러올 수 있다는 이유에서다. 보안업계 관계자는 "브라우저 기준 자동 로그인의 원리는 미국 보안기업 라스트패스에서 운영하는 '패스워드 매니저'를 기반으로 한다. ID, 비밀번호 등을 저장해놨다가 다음 번 로그인 때 해당 정보로 로그인하는 것"이라며 "편리함 때문에 많이 사용하지만 외부 공격으로 계정정보 전체가 털릴 수 있는 우려가 있다. 예컨대 100개의 계정 정보를 등록해서 사용하고 있다면 100개 계정정보가 모두 유출되는 셈"이라고 밝혔다. 이재형 옥타코 대표는 "패스워드 매니저에 저장되는 계정정보 문제는 모든 구간에서 암호화가 적용되지 않는다는 점"이라며 "일부 구간이 평문으로 저장돼 있기 때문에 해커들이 암호화가 적용되지 않은 평문 구간을 탈취할 우려가 있고, 이렇게 탈취한 정보를 다크웹이나 불법 해킹 포럼 등을 통해 거래하기도 한다"고 설명했다. 또 이 대표는 "탈취한 계정정보로 다른 웹사이트에도 로그인 시도를 하는 '크리덴셜 스터핑' 공격을 통해 추가적인 피해를 입힐 수 있다"고 경고했다. 예컨대 자동 로그인 설정을 해놓은 웹사이트에서 계정정보가 유출됐는데, SNS, 메일 등 다른 계정도 함께 공격받을 수 있다는 것이다. 기업의 경우는 기업 내부 정보 유출로 이어져 피해는 더욱 커진다. 이 대표는 "제로트러스트 관점에서 패스워드만 확인하는 로그인 체계를 채택하는 것이 아니라, 사용자가 로그인할 때 사용자의 디바이스가 맞는지, 인증서가 맞는지 등 여러 인증 요소를 확인해야 한다"며 "이를 피싱 레지스턴트(피싱 내성) 인증이라고 하는데, 이미 미국에서는 피싱 레지스턴트 인증을 권고 사항으로 두고 있다. 자동 로그인 체계보다는 MFA(다중 인증), 일반 MFA보다는 피싱 레지스턴트 인증이 중요하다"고 강조했다.

2025.10.29 16:38김기찬 기자

"가격 2천800만원"…집안일 돕는 인간형 로봇, 곧 나온다

미국 캘리포니아에 본사를 둔 로봇 기업 1X가 청소•빨래 등 집안일을 도와주는 가정용 휴머노이드 로봇 '네오(Neo)'의 사전 주문을 시작했다고 엔가젯 등 외신들이 28일(현지시간) 보도했다. 네오는 버튼 클릭이나 음성 명령만으로 각종 집안 일을 수행할 수 있는 휴머노이드 로봇이다. ▲문 열기 ▲물건 가져오기 ▲조명 켜고 끄기 ▲방 정리 ▲세탁물 개기 등 기본적인 가사 업무를 수행한다. 더 복잡한 작업을 원할 경우, 1X 전문가가 원격으로 로봇을 학습시켜 새 업무를 가르칠 수 있도록 지원할 예정이다. 네오의 무게는 29.9kg으로, 최대 69.8kg를 들어 올릴 수 있다. 소음도 22dB 수준으로 최신 냉장고보다 조용하다. 와이파이•블루투스•5G 연결 기능이 탑재됐고 내장 스피커 시스템도 지원한다. 내년에 ▲탄(tan) ▲그레이 ▲다크 브라운 색상으로 미국에서 먼저 출시되며, 현재 회사 웹사이트에서 200달러의 예약금으로 사전 주문할 수 있다. 가격은 2만 달러(약 2천800만원)이며 월 499달러(약 71만원) 구독 서비스로도 이용할 수 있다. 베른트 뵈르니히 1X 최고경영자(CEO)는 “네오를 구동하는 AI 신경망은 아직 더 많은 실제 환경 경험을 통해 학습해야 한다”며, “내년에 NEO를 배송받는 모든 구매자는 로봇 카메라를 통해 인간 운영자가 집 안을 볼 수 있다는 점에 동의해야 한다”고 밝혔다. 이는 로봇의 학습과 훈련 데이터를 수집해 장기적으로는 작업을 자율적으로 작업 수행 능력을 갖추게 하는 필수 과정이라는 설명이다. 그는 “사용자의 데이터 없이는 제품을 더 나아지게 만들 수 없다”고 덧붙였다. 뵈르니히는 초기에는 대부분의 작업이 원격 운영자에 의해 수행될 것이라고 인정했다. 로봇 소유주는 전용 앱을 통해 원격 운영자가 네오를 제어할 시간과 수행할 작업을 직접 지정할 수 있다. 또, 사용자의 개인정보 보호를 위해 로봇의 제어 권한을 사용자에게 부여했고, 원격 운영자가 집안의 사람들을 직접 볼 수 없도록 영상 속 인물을 흐리게 처리할 수 있다. 사용자는 집 안의 출입 금지 구역을 지정해 원격 운영자가 이 구역에는 들어갈 수 없도록 할 수도 있다. 또, 소유자의 승인 없이 원격조종자가 로봇을 제어하는 것은 불가능하다. 보안 침해 가능성은 존재하지만, 뵈르니히는 “네오가 사람들에게 해를 입히지 않도록 여러 단계의 보안을 갖추고 있다”고 강조했다.

2025.10.29 16:26이정현 미디어연구소

  Prev 121 122 123 124 125 126 127 128 129 130 Next  

지금 뜨는 기사

이시각 헤드라인

나프타 쇼크에 포장재 비상…파우치 배터리는 괜찮나

네이버·카카오의 요즘 인재상…"AI 활용 넘어 소통·사고력"

"AI 스타트업 성패는 '인프라'…글로벌 확장 기회 좌우"

美, 반도체 공급망 위한 '팍스 실리카' 펀드 출범…3700억원 투입

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.