• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7787건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

앤트로픽 CISO "내년 AI 직원 도입 활발…보안 재설계 필수"

인공지능(AI) 기반 '가상 직원'이 내년부터 기업 네트워크에 본격 접근할 것이라는 전망이 나온 가운데, 이에 대비한 보안 체계 재설계가 시급하다는 지적이 나왔다. 23일 미국 악시오스 등 외신에 따르면 앤트로픽 제이슨 클린턴 최고정보보안책임자(CISO)는 내년부터 AI 가상 직원이 기업 네트워크를 자율적으로 관리할 것이라고 예측하며 이같이 주장했다. AI 가상 직원은 특정 업무 수행을 넘어 고유 계정과 비밀번호로 사내 시스템에 접근할 수 있다. 사람처럼 기억력도 갖췄으며, 역할에 따라 어떤 업무를 수행해야 하는지 구분할 수 있다. 기존 AI 직원이 정해진 업무만 자동화했다면, AI 가상 직원은 독립적으로 판단하고 장기간 운영되는 것이 특징이다. 보안 전문가들도 기업 핵심 개발 시스템에 AI가 개입할 경우 예기치 않은 보안 사고가 발생할 수 있다는 우려를 제기했다. 한 업계 관계자는 "AI 가상 직원이 통합 시스템(CI)의 코드 배포 단계에 자율적으로 침투하는 상황도 배제할 수 없다"고 악시오스를 통해 밝혔다. 인간 직원과 가상 직원 역할·책임 기준도 불명확하다는 의견도 나왔다. 실제 일부 기업은 AI를 기존 인력과 동일하게 조직도에 포함하는 방안을 검토했지만, 인간과 AI의 책임 기준이 없어 이를 철회한 사례도 있었다. 클린턴 CISO도 AI 가상 직원 도입에 따른 보안 체계 재설계 필요성에 동의했다. 그는 "기업은 AI 직원 계정을 누구 명의로 만들고 어떤 권한을 줄지, 내부 시스템에서 발생할 수 있는 사고에 대한 책임은 누구에게 있는지를 새롭게 정해야 한다"고 강조했다. 그러면서 "앞으로 계정 관리와 접근 권한 설정, 이상 행위 감지가 매우 복잡해질 것"이라고 덧붙였다. 실제 보안 업계는 사람이 아닌 AI나 자동화 시스템 계정을 관리하는 솔루션을 내놓고 있다. 올해 2월 옥타는 '비인간 계정'을 전담 관리하고 이상 행동을 탐지할 수 있는 통합 관리 도구를 출시했다. 클린턴 CISO는 "AI 에이전트가 실수했을 때 그 피해는 기업이 지게 된다"며 "가상 직원의 보안 체계를 제대로 만드는 일이 앞으로 매우 중요할 것"이라고 주장했다.

2025.04.23 11:30김미정

SK, 로보틱스 브랜드 '나무엑스' 론칭…신제품 7월 출시

SK네트웍스가 인공지능(AI) 전략 일환으로 웰니스 로보틱스 브랜드 '나무엑스(NAMUHX)'를 론칭했다. 나무엑스 23일 서울시 광진구 워커힐 호텔앤리조트에서 쇼케이스를 열고, 오는 7월 출시 예정인 웰니스 로봇을 공개했다. 주요 고객사 및 개발 파트너사, 미디어 등이 참석했다. 보우캐피탈 회장 겸 미국 NBA 새크라멘토 킹스의 구단주 비벡 라나디베, 소프트뱅크와 야후재팬의 설립에 참여한 글로벌 비즈니스 리더, 손태장 미슬토 회장 등이 영상으로 축사를 전했다. 이어 브랜드 철학과 제품 시연, 비즈니스 로드맵 등이 발표됐다. 이날 첫 번째 세션에서는 최성환 SK네트웍스 사업총괄 사장 겸 나무엑스 고문(EA)이 브랜드 철학을 공유하고 웰니스 로봇을 직접 공개했다. 그는 특히 "기술은 사람을 향해야 한다"고 기술의 방향성을 강조하며, '사람(HUMAN)'을 반대로 배열한 '나무(NAMUH)'를 소개했다. 사람이 기술을 쫓는 기존 관점에서 벗어나, 기술이 사람에게 다가가야 한다는 '혁신 방향의 변화'를 상징한다는 의미를 담았다. 여기에 '무한한 혁신'을 뜻하는 X를 더해, 인류를 위한 혁신을 지향하는 나무엑스(NAMUHX)의 브랜드 정체성을 강조했다. 이어 오픈 생태계 구축을 나무엑스의 주요 진입 전략으로 제시해 혁신 확장에 대한 자신감을 드러냈다. SK네트웍스가 지난 7년간 축적한 글로벌 혁신 네트워크인 하이코시스템을 기반으로, AI·로보틱스 등 다양한 분야의 글로벌 유망 기업과 스타트업, 전문가들과 협업해 개발 속도를 가속화하고 있다고 밝혔다. 이와 함께 실리콘밸리 인재들로 구성된 AI 스타트업 '피닉스랩(PhnyX Lab)'이 로봇의 두뇌 역할을 수행하는 AI 개발을 지원했다며 기술 협력의 구체적 사례를 소개하고, 웰니스 라이프 혁신을 선도하겠다는 포부를 드러냈다. 이어진 제품 시연에서는 웰니스 로봇의 주요 기능인 ▲에어 솔루션 ▲바이탈 사인 체크 ▲대화형 서비스 등을 선보여 큰 주목을 받았다. 연세대 건축공학과 김태연 교수와 함께 선보인 '에어 솔루션' 기능은 에어센서를 통해 오염원이 감지되면 자율주행으로 오염원이 발생한 장소로 이동해 공기를 청정하는 기술이다. 웰니스 로봇 1대로 공기청정기 3대 보다도 뛰어난 성능을 입증했으며, 실험을 통해 사각지대 없이 빠르고 강력한 실내 청정 성능을 보여줘 강한 인상을 남겼다. 이어 공개된 '바이탈 사인 체크' 기능은 비접촉 안면 인식만으로도 스트레스 지수, 맥박, 산소포화도 등 주요 생체 정보를 실시간 측정한다. 이뿐 아니라 퀄컴 등과 협업으로 구현된 보이스 컨트롤 기술은 음성으로 모든 기능 제어가 가능하며, 날씨·공기질 브리핑부터 일상 대화까지 가능한 스마트 인터랙션을 지원한다. 디자인과 기술 혁신을 주제로 한 두 번째 세션에서는 제품 디자인의 모티브가 된 달항아리 작품의 최영욱 작가와의 협업 스토리와 디자인 철학을 소개했다. 이어 '로보틱스를 통한 웰니스 혁신'을 주제로, 나무엑스가 지향하는 기술 및 비즈니스 발전 방향을 설명하는 시간을 가졌다. 이어진 패널 토크에서는 최성환 SK네트웍스 사업총괄 사장 겸 나무엑스 EA, 로봇공학자 김상배 MIT 교수, 일리야 폴로수킨 니어프로토콜 공동창립자 겸 CEO, 한국 대표 미술작가 중 한 명인 최영욱 작가가 참여해 '로보틱스를 통한 웰니스 혁신'이란 주제로 기술, 예술, 미래 웰니스에 대한 다양한 의견을 나눴다. 마지막으로 나무엑스의 향후 사업 방향과 비즈니스 로드맵도 공개됐다. 오는 6월 사전 예약을 시작으로 7월 공식 출시 예정이며, 윤리적 해커가 참가하는 버그 바운티 프로그램을 통해 세계 최고 수준의 보안성과 신뢰성을 확보할 계획이다. 글로벌 시장은 미국과 말레이시아에 우선 진출한 뒤, 동남아시아와 일본 등으로 확장할 계획이다. 특히 말레이시아는 기존 보유한 판매 인프라를 기반으로 핵심 로컬 파트너와 협업을 통해 시장에 빠르게 안착시키는 한편, 파트너사와 조인트벤처(JV)를 설립해 연내 현지 출시 계획이다. 미국의 경우 전략적 파트너와의 협업 구조를 통해 판매 및 서비스 인프라를 신속하게 확보할 계획이며, 동시에 현지 생산 거점 구축도 병행할 예정이다. 나무엑스 측은 "웨어러블과 스마트홈 기기를 연결하고, 오픈 생태계를 구축해 웰니스 혁신을 선도할 계획"이라며 "웰니스 로봇으로 스마트한 일상 케어 경험을 제공하며, 개인 맞춤별 수면관리, 메디테이션, 시큐리티, 펫 케어 및 고도화된 바이탈 사인 체크 등 혁신적인 웰니스 솔루션을 지속적으로 선보일 것"이라고 말했다.

2025.04.23 10:43신영빈

시놀로지, 4베이 NAS 'DS925+' 출시

시놀로지가 23일 4베이 네트워크 저장장치(NAS) 신제품 'DS925+'를 국내 포함 글로벌 시장에 출시했다. DS925+는 내장 프로세서를 AMD 라이젠 R1600(2코어, 4스레드)에서 라이젠 V1500B(4코어, 8스레드)로 교체해 전용 운영체제인 디스크스테이션 매니저(DSM)와 영상 보안, 가상화 등 성능을 향상했다. 이더넷 포트는 1Gbps 2개에서 2.5G 2개로 교체했고 링크 어그리게이션으로 최대 5Gbps 대역폭을 확보할 수 있다. M.2 NVMe 슬롯 2개에 SSD를 설치해 캐시용으로 활용할 수 있다. SMB와 전용 앱 'DS파일'을 이용한 파일 공유, 멀티 플랫폼 파일 공유와 백업이 가능한 시놀로지 드라이브, 물리/가상머신과 클라우드 계정까지 백업하는 액티브 백업 스위트, IP 카메라 기반 영상감시 기능인 서베일런스 스테이션 등 다양한 소프트웨어가 제공된다. DX525 확장 유닛을 활용하면 드라이브 베이를 최대 9개까지 확장할 수 있으며, 최대 180TB 용량 구성이 가능하다. 설치시 DSM이 지원하는 호환 드라이브 사용이 필요하며 주요 하드디스크 드라이브 제조사 제품을 기반으로 전용 펌웨어를 이용해 호환성과 안정성을 높인 시놀로지 제품이 권장된다. 타사 제품의 경우 일부 기능 제약이 있을 수 있다. 시놀로지 관계자는 "호환 제품 목록은 지속 업데이트 중이며 제조사 요청 시 시놀로지 자체 기준에 따라 검증을 수행하는 프로그램도 운영해 다양한 제품이 인증을 받을 수 있도록 지원하고 있다"고 밝혔다. DS925+와 DX525 확장 유닛은 국내 시놀로지 파트너와 리셀러를 통해 출시된다. 기본 보증 기간은 3년이며 추가 연장으로 최대 5년까지 보증 가능하다. 가격은 미정.

2025.04.23 10:39권봉석

인스웨이브, '일본 IT 위크 2025' 참가…글로벌 파트너십·판로 확대

인스웨이브(대표 어세룡)가 일본 현지 파트너십과 판로 확대를 위한 현지 공략에 박차를 가한다. 인스웨이브는 일본 도쿄 빅사이트에서 열리는 '재팬 IT 위크 2025(Japan IT Week 2025)' 봄 행사에 일본 법인 인스웨이브재팬(Inswave Japan)과 협력해 참가한다고 23일 밝혔다. 23일부터 25일까지 열리는 이번 행사를 통해 인스웨이브재팬은 ▲AI 에이전트 UI/UX 플랫폼 '웹스퀘어 AI(WebSquare AI)' ▲유니버설 앱 플랫폼 '매트릭스(Matrix)' ▲Java 기반 백엔드 프레임워크 '프로웍스5(ProWorks5)' ▲HTML5 표준 금융 단말 솔루션 '웹탑 스위트(WebTop Suite)' 등 일본 시장에 특화된 솔루션을 선보일 예정이다. 또한 전시 기간 중 현지 시장의 다양한 니즈를 직접 파악함과 동시에, 일본 사용자 환경 및 산업별 요구 사항에 최적화된 기능을 강화한 점을 강조한다. 이를 바탕으로 파트너 생태계 확대는 물론, 일본 비즈니스 환경에서의 디지털 혁신 프로젝트 현지화에 더욱 박차를 가할 전망이다. 최근 2년간 인스웨이브는 키라보시은행의 인터넷 전문은행 UI뱅크 모바일뱅킹 구축, 간사이전력 고객 포털, GIB 테니스스쿨 관리 시스템 등 금융·공공·체인 산업에서 의미 있는 프로젝트를 잇달아 성공시키며 일본 시장 내 입지를 강화했다. 일본 특허 취득, SI 협업, 맞춤형 컨설팅 등 현지화 실적도 빠르게 더해가고 있으며, 일본 금융권 대규모 레퍼런스를 토대로 더욱 다양한 산업 분야에서 새로운 성장 기회를 모색하고 있다. 웹스퀘어 AI(WebSquare AI)는 일본 금융·공공 분야에서 대규모 프론트엔드 프로젝트를 연이어 공급하며 현지 업계에서 기술력과 솔루션 신뢰성을 함께 인정받고 있다. 실제 현지 사용 환경과 일본식 업무 프로세스에 맞춘 화면 설계, 데이터 표준화, 접근성 보장 등 일본 고객 맞춤 노하우를 지속적으로 확보해 오고 있다는 점이 경쟁력으로 꼽힌다. 이번 재팬 IT 위크 2025 행사는 일본 정부와 기업의 회계연도 개시 시점인 4월에 개최되는 만큼, 인스웨이브재팬은 이번 전시를 기점으로 새로운 IT 투자와 디지털 전환(DX) 수요가 확대되는 시기의 전략적 기회를 활용한다는 방침이다. 일본 시장에 최적화된 솔루션 제안, 풍부한 경험, 파트너 네트워크 확장 등 현지화된 타깃 솔루션 홍보에 집중하고, 직접 소통을 통해 잠재 파트너 및 고객과 협업 기회와 현장감 있는 피드백을 얻는 데 집중할 예정이다. 또한 파트너사 협력 체계 구축과 간접 판매를 중심으로 한 매출 확대 전략을 추진한다. 올해까지 6개 파트너사를 확보하고 금융 레퍼런스 확대를 위한 대기업 시스템 통합(SI)사의 협업 모델 발굴을 목표로 한다. 이러한 전략적 협력 기반을 통해 일본 금융·공공·유통 등 다변화된 산업군 전반에서 인스웨이브의 브랜드 가치를 더욱 높여 간다는 복안이다. 인스웨이브재팬 김성공 법인장은 "이번 전시회 참가를 통해 일본 AI·DX 시장의 다양한 니즈를 현지에서 직접 확인할 수 있을 것으로 기대한다"며, "더 나아가 인스웨이브 유망 솔루션의 부가가치 창출을 함께할 판매 대리점 및 유력 파트너사를 확대하고자 한다"라고 말했다. 한편, '재팬 IT 위크 2025'는 클라우드, 인공지능(AI), 정보보안, 데이터센터 등 최신 ICT 기술을 총망라하는 일본 최대 규모의 IT 박람회다. 인스웨이브재팬의 전시 부스는 '소프트웨어 & 애플리케이션 개발(Software & application Development)' 전시관 내 15-11번에 위치한다.

2025.04.23 10:37남혁우

파수 "보안부터 생성형AI 활용까지 모두 돕겠다"

정보보호 기업 파수는 22일 서울 여의도 페어몬트앰배서더서울호텔에서 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'을 개최했다. 주제는 '생성형 인공지능(AI) 혁명: AI가 기업에 가져올 변화'다. 기업형 경량 대형 언어모델(sLLM), 데이터 관리·보호 방안, 공급망 관리, 사이버 물리 시스템(CPS) 보안 등을 다뤘다. 조규곤 파수 대표는 AI가 업무 환경을 어떻게 바꾸는지 설명하고, 조직에 sLLM을 성공적으로 구축하는 방안을 제시했다. 조 대표는 "sLLM을 제대로 구축하려면 AI를 위한 데이터 인프라를 강화하고 AI 거버넌스를 꾸려야 한다"며 "AI 시스템 인프라에 지나치게 투자할 필요없다"고 말했다. 그러면서 "더 발전된 모델이 날마다 새로 나온다"며 "유연하게 더 나은 신규 모델을 활용할 수 있도록 구축 단계부터 고려하는 게 좋다"고 조언했다. 윤경구 전무는 LLM 발전 현황을 짚었다. 논리적 사고의 리즈닝(Reasoning) 모델과 언어 모델 한계를 벗어나는 에이전틱 LLM이 AI 혁명을 이끌 것으로 내다봤다. 파수가 선보인 기업용 LLM '엘름(Ellm)'은 어떻게 생겼는지, 세부 모델은 무엇이 있는지, 고객은 어떻게 쓰고 있는지 등을 소개했다. '악성메일 훈련·교육, 취약점 진단과 태세 관리' 발표에서는 보안에 효과적으로 투자하는 '보안 101'이 눈길을 끌었다. 보안 투자를 늘렸는데도 보안 사고가 터지는 이유로 임직원 보안 훈련이 부족하고 취약점, 태세 관리가 미비한 점이 꼽혔다. 데이터가 암호화되지 않으면 피해가 급증한다는 지적이다. 기초·필수 과정을 뜻하는 101을 차용한 보안 101로 훈련, 암호화·백업, 취약점 분석, 태세 관리에 집중해 투자 효율성을 높일 수 있다고 파수는 강조했다. 파수가 제안한 보안 101 첫 단계는 임직원이 반복적으로 악성 메일에 대해 훈련하고, 최신 자료 중심으로 백업, 확대 적용된 암호화로 사이버 위협 대응 능력을 높이는 일이다. 컴플라이언스 대응에만 초점을 맞춘 취약점 진단이 아닌 정보기술(IT) 인프라, 공급망 애플리케이션, 운영기술(OT)·사이버 물리 시스템(CPS)으로 대상을 넓혀 보안 사각지대를 최소화한다. 데이터(DSPM)를 비롯, 애플리케이션(ASPM)과 OT 시스템(OSPM) 등을 관리해 자산 식별 및 분류, 실시간 탐지 및 대응, 지속적인 점검으로 보안을 강화할 수 있다. 파수는 이번에 소개한 구축형 sLLM Ellm 업데이트, 생성형 AI를 활용하기 위한 솔루션, 분야별 태세관리 서비스 등을 올해 내놓기로 했다. 파수는 국내 기업과 기관 정보최고책임자(CIO)와 정보보호최고책임자(CISO) 350명이 이날 행사에 함께 했다고 전했다.

2025.04.23 10:23유혜진

KT, 트랜스코스모스코리아와 AICC 사업 협력

KT는 트랜스코스모스코리아와 인공지능(AI)과 클라우드 역량을 토대로 맞춤형 인공지능 콘택트 센터(AICC) 플랫폼 구축을 위한 업무협약을 체결했다고 23일 밝혔다. TCK는 전 세계 35개국에 진출해 약 5000개의 고객사에 서비스 외주화(BPO)를 제공하는 트랜스코스모스 그룹의 한국 법인이다. IT 설루션 개발·제공, 이커머스·디지털마케팅, 콘택트 센터 구축·운영 등을 국내에 제공하고 있다. KT와 TCK는 최신 AI 설루션 개발 및 산업별 적용, 보안성과 유연성을 갖춘 전용 클라우드 인프라 구축 , 공동 마케팅 및 판매 활동 전개, 글로벌 시장 진출 등에서 국내외 BPO 시장의 인공지능 전환(AX)을 추진할 계획이다. 해당 협약을 계기로 양사는 'TCK AICC+(가칭)' 플랫폼 개발과 구축에 주력한다. KT의 AICC 설루션과 TCK의 클라우드 인프라 환경을 결합한 통합 플랫폼을 통해 BPO 시장 내 기업 고객에 AICC 설루션을 제공하고, 기업의 AX를 지원할 방침이다. TCK AICC+ 플랫폼은 TCK의 클라우드 환경에서 KT의 AICC 설루션을 비롯해 IT 인프라, 응용 애플리케이션 등 기업 업무 환경을 AI로 전환하기 위한 서비스들을 포함하고 있다. 또 KT가 마이크로소프트와 공동 개발에 나선 '한국적 AI' 모델도 활용해 산업별 특성에 맞는 AICC 설루션 제공을 목표로 한다. 이와 함께 양사는 TCK AICC+ 공동 마케팅, 판매 활동 전개 등 새로운 비즈니스 기회를 모색하고, 동남아시아 등 해외 시장을 중심으로 신규 고객사를 발굴하기로 했다.

2025.04.23 09:57최이담

안랩 "단기 알바 사칭 피싱 조심해야···가장 높은 증가세"

안랩(대표 강석균)이 올 1분기 자체 구축 AI 플랫폼을 기반으로 다양한 피싱 문자를 탐지·분석한 결과를 담은 '2025년 1분기 피싱 문자 트렌드 보고서'를 발표했다. 공격 유형 1위는 기관 사칭 이번 분기 가장 많이 발생한 피싱 문자 공격 유형은 '기관 사칭'이 25.3%로 1위를 기록했다. 이어 ▲단기 알바 위장(22.5%) ▲가족 사칭(17.5%) ▲청첩장 위장(8.1%) ▲카드사 사칭(8.0%) ▲텔레그램 사칭(6.6%) ▲정부 지원금 위장(4.5%) ▲공모주 청약 위장(2.4%) ▲허위 결제 위장(2.1%) ▲택배사 사칭(1.4%) ▲부고 위장(1.4%) 등이 뒤를 이었다. 특히 '단기 알바 위장' 유형은 직전 분기 대비 가장 높은 증가율(△285%)을 보였다. 이는 최근 유연근무 확산, 생활비 부담, 구직난 등으로 인해 부업으로 추가 소득을 얻으려는 수요가 증가한 흐름과 맞물린 것으로 해석된다. 해당 피싱 문자 유형은 '쇼핑몰 리뷰 작성'과 같은 단순하고 반복적인 업무로 높은 수익을 당일 정산 받을 수 있다며 사용자의 관심을 끄는 것이 특징이다. 반면 이벤트 위장(▽88%), 허위 결제 위장(▽83%), 공모주 청약 위장(▽81%), 부고 위장(▽79%), 텔레그램 사칭(▽77%)을 비롯한 다수의 공격 유형은 발생 횟수가 전반적으로 하락했다. 사칭 산업군 1위는 정부와 공공기관 피싱 문자 공격자가 사칭한 산업군 비중은 ▲정부·공공기관(59.5%) ▲금융(18.1%) ▲물류(1.9%) 순으로 나타났다. 공신력이 높은 기관을 사칭해 피싱 문자·메일 및 악성코드를 유포하는 사례는 꾸준히 증가하고 있다. 공격자들은 정부기관을 사칭해 법규 위반, 세금·벌금 미납 등을 통지하며 사용자에게 심리적 압박을 주는 방식을 사용했다. 또 국민 생활과 밀접한 공공 및 금융 기관을 사칭해 실생활에서 일어날 수 있는 상황을 내세우고, 이를 미끼로 사용자의 응답을 유도하는 사례도 다수 확인됐다. 피싱 시도 방식 1위는 URL 삽입 피싱 시도 방식은 ▲URL 삽입(41.4%) ▲모바일 메신저로 유인(28.6%) ▲전화 유도(10.9%) 순으로 자주 사용됐다. 단순 문자 메시지만으로 피싱을 시도한 사례는 2.0%로 가장 적었다. 문자 메시지에 악성 URL을 삽입해 피싱 사이트 연결을 유도하는 방식은 여전히 가장 흔히 사용되고 있다. 또한, 모바일 메신저 아이디나 오픈채팅방 링크를 포함시켜 1:1 대화로 유인한 뒤 신뢰를 쌓아 악성 앱을 설치하게 하는 방식도 유행 중이다. 이 외에도 전화번호를 삽입해 보이스피싱을 시도하는 사례도 지속적으로 발생하고 있어 주의가 필요하다. 피싱 문자로 인한 피해를 예방하기 위해서는 ▲불분명한 송신자가 보낸 URL 클릭 금지 ▲의심스러운 전화번호의 평판 확인 ▲업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 ▲V3 모바일 시큐리티와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 준수해야 한다. 안랩은 “최근 공격자들은 피싱 문자임을 알아차리기 어려울 정도로 자연스러운 말투와 현실적인 상황 설정으로 사용자들을 속이고 있다”며 “점차 정교해지는 공격 기법에 맞서 다양한 피싱 문자 사례를 숙지하고 일상 속에서 경계심을 유지해야 한다”고 전했다. 안랩은 '피싱 문자 트렌드 보고서'를 포함한 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 '안랩 TIP(안랩 티아이피)인 'https://atip.ahnlab.com'에서 제공하고 있다. 안랩 TIP(Threat Intelligence Platform)는 회사가 축적한 보안위협 대응 기술력과 노하우를 집약한 차세대 위협 인텔리전스 플랫폼이다. ▲다수 센서에서 수집된 데이터로 생성한 위협침해지표(IoC, Indicators of Compromise) 기반의 실시간 위협 유형, IP, 악성 파일정보, URL 등 '정교한 위협 인텔리전스' ▲안랩 보안관제 및 자체 구축 허니팟 운영 등으로 수집한 최적화된 네트워크 차단 지표 ▲APT 공격 유형의 위협 정보 및 통계를 제공하는 'Threat Monitor' ▲다크웹/딥웹 및 텔레그램에 노출된 계정 유출/탈취 정보를 수집해 제공하는 'Deep & Dark Web' ▲사용자가 업로드한 의심 파일/URL에 대해 다차원 행위 분석으로 결과를 제공하는 '클라우드 샌드박스 분석' ▲악성코드 분석/취약점/포렌식 결과 보고서, 보안 권고문, 주요 보안 소식(연관 IoC포함) 등 최신 보안 위협에 효과적으로 대응하기 위한 포괄적인 위협 인텔리전스 서비스를 제공한다.

2025.04.23 09:19방은주

KISA "크롬 브라우저 자동 로그인 취약점 보완하세요"

한국인터넷진흥원(KISA, 원장 이상중)이 23일 크롬 브라우저의 자동 로그인 취약점을 보완한 최신 패치 설치를 권고했다. 이번 보안 패치는 윈도 버전 크롬 브라우저(133버전 이상)에 적용됐다. 브라우저의 자동 업데이트가 이뤄지지 않는 경우 '설정' → '크롬 정보' 메뉴를 통해서도 업그레이드할 수 있다. 자세한 사항은 KISA의 보호나라 누리집 'www.boho.or.kr' 보안공지와 크롬 공식 홈페이지에서 확인할 수 있다. KISA에 따르면, 여러 홈페이지의 로그인 정보(아이디, 패스워드)를 브라우저에 일괄 저장하고 방문 시 자동으로 로그인 할 수 있는 '자동 로그인 기능'은 편리하지만, 사용자의 PC가 사이버 공격자에 노출될 경우, 계정정보가 일시에 유출될 수 있는 위험이 존재한다. 이번 패치는 자동 로그인을 위해 크롬 브라우저 내부에 저장되는 사용자 계정정보의 암호화를 강화한 것으로, 악성코드 감염 등 사이버 위협에 대응해 계정정보를 안전하게 보호하기 위한 조치다. 앞서 KISA는 작년 4월 윈도OS에서 실행하는 국내 주요 브라우저에서 사용자 계정정보 탈취가 가능한 취약점을 확인, 제조사들에 전달하고 브라우저 보안 강화를 독려한 바 있다. 특히 세계 브라우저 시장(PC 기준)의 66.16%를 점유하고 있는 크롬 브라우저 취약점은 심각한 피해를 일으킬 수 있어 KISA는 구글 본사와 긴밀히 협력해 신속한 패치 개발을 추진했다. 또 긴 시간이 소요되는 글로벌 패치 개발 기간 동안 사용자의 피해 예방을 위해 KISA와 브라우저 제조사들(구글, 마이크로소프트, 네이버)는 '인터넷 브라우저 보안수칙'을 개발해 지난해 8월 공동 캠페인을 진행했다. 이번 보안 패치는 윈도우 버전 크롬 브라우저(133버전 이상)에 적용되었으며, 브라우저의 자동 업데이트가 이루어지지 않는 경우 '설정' → '크롬 정보' 메뉴를 통해서도 업그레이드할 수 있다. 자세한 사항은 KISA의 보호나라 누리집(www.boho.or.kr) 보안공지와 크롬 공식 홈페이지에서 확인할 수 있다. KISA 이상중 원장은 “편리성 때문에 전 세계 많은 사용자가 이용하는 자동 로그인 기능을 악용한 해킹 공격은 대규모 피해를 불러올 수 있으므로 이번 크롬 브라우저 업데이트를 신속하게 적용해 줄 것”을 당부하며 “KISA는 사이버 위협에 대해 지속적으로 모니터링하고, 기업과 적극적으로 협력해 취약점을 조기 탐지 및 조치함으로써 국민의 안전한 인터넷 사용을 위해 최선을 다하겠다”고 밝혔다

2025.04.23 09:00방은주

중앙대-국정원, 가상자산 분야 사이버연구 협력

중앙대학교와 국가정보원은 21일 가상자산 분야 등의 사이버안보를 위한 공동연구 및 협력을 위한 업무 협약(MOU)을 체결했다고 밝혔다. 이번 협약식은 박상규 중앙대학교 총장과 윤오준 국가정보원 3차장을 비롯한 양 기관 주요 관계자들이 참석한 가운데 국가정보원에서 열렸다. 특히, 이번 협약은 가상자산 기반 사이버 위협이 디지털 금융 산업 안전성과 국가적 수준 사이버안보에 중대한 영향을 미치는 상황에서, 이에 대한 효과적인 대응을 위해 정부와 학계가 협력하는 전략적 노력이라는 점에서 의미가 크다. 두 기관은 이번 협약을 통해 △가상자산 추적 및 분석을 위한 공동연구 △전담 연구조직 설치 및 운영 △고급 보안 인재 양성을 위한 교육과정 개발 △상호 학술 및 인적 교류 확대 등 다양한 협력 방안을 추진할 예정이다. 세부적으로 두 기관은 공동연구소 설립을 통해 가상자산 탈취에 관한 보안 기술 개발 등 실질적 연구 성과를 도출하고, 이를 통해 특화된 고급인재 양성을 지원할 계획이다. 박상규 중앙대학교 총장은 “최근 가상자산을 둘러싼 사이버 위협은 경제 문제를 넘어 국가 안보의 핵심 사안”이라며 “중앙대학교는 산업보안학과와 대학원 융합보안학과를 중심으로 '융합보안대학원 지원사업(디지털금융보안, 정보통신기획평가원)과 '대학ICT연구센터(데이터프라이버시연구센터, 정보통신기획평가원) 육성 지원사업' 등에 연이어 선정되면서 디지털금융 보안분야에 관한 축적된 교육내용과 연구역량을 보유하고 있는 만큼 이번 국가정보원과의 협력을 통해 디지털 경제안보를 선도하는 관학 협력 모델을 만들어 나가겠다"고 말했다. 윤오준 국가정보원 3차장은 “가상자산을 둘러싼 북한의 탈취 위협 등이 갈수록 지능화, 다양화 되고있는 상황에서 중앙대학교와의 협력은 국가안보 역량을 한층 강화하는 계기가 될 것”이라며 “앞으로도 디지털 위협에 선제적으로 대응할 수 있는 기술 확보와 전문 인재 양성을 위한 협력을 확대하겠다"고 강조했다. 두 기관은 향후 가상자산 보안을 포함한 디지털 금융 산업 및 국가 사이버안보 강화를 위한 교육과 연구 협력을 지속적으로 확대해 나갈 예정이다.

2025.04.23 08:40방은주

[원미영 칼럼] 회사는 사람을 뽑지만, 알파세대는 회사를 선택한다

2013년 미국의 한 소프트웨어 개발자 '밥'(가명)의 실제 이야기가 IT 업계를 뒤흔들었다. 40대 중반의 평범한 회사원이었던 그는 수년간 '최고의 개발자'로 평가받으며 누구보다 성실하고 유능한 인물로 인정받고 있었다. 그런데 어느 날 그의 비밀이 밝혀졌다. 그는 연봉의 약 20%인 5만 달러를 중국 선양의 한 외주 개발 회사에 지불하고, 자신의 모든 코딩 업무를 아웃소싱하고 있었던 것이다. 밥은 매일 아침 정시에 출근해 회사 컴퓨터 앞에 앉았지만, 실제로는 레딧(Reddit)에서 고양이 영상을 보고 이베이(eBay)를 둘러보며 하루를 보냈다. 오후 5시가 되면 관리팀에 짤막한 진행 상황을 이메일로 보고하고 퇴근했다. 그 사이 중국의 누군가가 그의 이름으로 코드를 작성하고 있었다. 그는 회사의 보안 토큰을 페덱스(FedEx)로 중국에 보내 원격 접속이 가능하도록 하는 대담함까지 보였다. 이 모든 사실은 회사 보안팀이 원격 접속 기록(VPN 로그)을 추적하던 중, 중국 선양에서 지속적인 접속 흔적을 발견하며 드러났다. 처음엔 해킹으로 의심했지만, 밥의 컴퓨터에 저장된 수백 건의 외주 송장을 통해 진실이 밝혀졌다. 흥미로운 점은 그가 제출한 코드는 늘 기한을 지켰고, 오류도 적었으며, 동료들 사이에서도 “가장 뛰어난 개발자”로 인정받고 있었다는 것이다. 결국 회사는 보안 위반과 내부 규정 위반을 이유로 그를 즉시 해고했다. 밥의 윤리적 딜레마: 성과인가, 과정인가 밥의 이야기는 단순한 해프닝이 아니다. 원격 근무와 아웃소싱이 일상화된 오늘날, 이 사건은 '일의 본질'에 대한 근본적인 질문을 던진다. 회사가 밥에게 돈을 지불한 것은 그의 '시간'에 대한 대가인가, 아니면 그가 만들어낸 '결과물'에 대한 보상인가? 만약 결과물이 핵심이라면, 그 결과가 '어떻게' 만들어졌는지는 중요하지 않은가? 나아가 당신이라면 이 개발자를 다시 고용하겠는가? 그에게 상을 줄 것인가, 아니면 징계를 내릴 것인가? 프로젝트 관리자 관점에서 보자면, 밥은 자원을 효율적으로 배분해 결과를 만들어낸 '10배 개발자'라 볼 수도 있다. 동시에 회사의 신뢰를 저버리고 보안 위험을 초래한 위반자이기도 하다. 만약 외주 개발자가 악의적이었다면, 회사의 핵심 정보가 고스란히 유출됐을 가능성도 배제할 수 없다. 일의 방식은 바뀌었고, 조직은 아직 따라오지 못했다 밥의 사례는 더 이상 예외가 아니다. 아웃소싱, 리모트, 긱워크는 이제 주변이 아니라 중심으로 이동하고 있다. 이에 따라 기업은 법적 리스크, 윤리적 기준, 통제력 약화 같은 새로운 과제와 맞닥뜨리게 된다. '성과와 과정', '신뢰와 효율' 사이의 균형을 어디에 둘 것인가. 이 질문은 이제 조직이 피할 수 없는 고민이 됐다. 이 질문에 답하기 위해선 먼저 인정해야 한다. 지금은 단순히 세대가 바뀌는 시기가 아니다. '일의 판 자체가 바뀌고 있다'는 사실을 말이다. 한국경영자총협회 조사에 따르면, 기업 10곳 중 7곳이 '인재 확보'를 최대 경영 과제로 꼽았다. 필자의 주변만 보더라도, 빠른 성과를 내야 하는 스타트업들은 능력 있고 조직에 잘 스며드는 인재를 찾기 위해 고군분투하고 있다. 하지만 현실은 녹록치 않다. 채용하려는 조직은 넘쳐나고, 마음에 드는 사람은 없다고들 말한다. 그렇다면 '뛰어난 인재들'은 회사를 어떤 기준으로 바라보고 있을까. 그들은 더 이상 안정적인 한 직장에 기대지 않는다. 대신, 자신에게 맞는 방식으로 일할 수 있는 환경을 찾는다. 조직은 이제 타 기업만이 아니라, 프리랜서·원격 근무·해외 근무·창업·단기 계약 위주의 자유직업(긱워크)까지 포함된 '모든 일하는 방식'과 경쟁하고 있다. 이 거대한 변화의 중심에는 알파세대가 있고, 그 뒤를 베타세대가 잇고 있다. 이들은 태어날 때부터 '디지털이 기본값'인 세대다. MZ세대(밀레니얼+Z세대)가 기존 직장 문화를 흔들었다면, 이제는 알파세대가 일 자체의 정의를 바꾸고 있다. 알파세대: 디지털 네이티브를 넘어선 '목적 중심 세대' 2010년 이후 출생한 알파세대는 태어날 때부터 스마트폰, AI, 유튜브, 틱톡과 함께 자라난 '초디지털 세대'다. 검색보다 추천 알고리즘에 익숙하고, 피드백보다 실시간 반응을 기대하며, 학습과 놀이의 경계를 자연스럽게 넘나든다. 무엇보다 이들은 “왜 이 일을 해야 하는가?”라는 질문을 일상적으로 던진다. 단순히 직장이 아니라, 자신의 가치와 성장이 연결된 플랫폼을 찾는다. 좋은 연봉보다 '나의 성장이 가능한가'를 더 중요하게 여긴다. 이들에게 기업은 단순한 고용의 장이 아니다. 브랜드, 철학, 리더의 비전까지 설명할 수 있어야 한다. 이미 미국의 Z세대 58%가 “회사의 사회적 가치가 급여보다 중요하다”고 답했다. 미래의 알파세대는 이보다 더 높은 기준을 요구할 것이다. 구글과 마이크로소프트도 이런 흐름을 인지하고 있다. 현재 그들은 10대를 위한 '가치 중심' 멘토링 프로그램을 운영 중이며, 미래 인재 확보에 발빠르게 대응하고 있다. 지금, 여기 한국의 현실: 기술은 빠르지만 조직은 느리다 한국은 세계 최고 수준의 IT 인프라를 갖추고 있지만, 많은 조직은 여전히 '같이 일하게 만드는 방식'에 머물러 있다. 초저출산 시대, 인재 한 명의 무게는 점점 더 커지고 있지만, 조직은 여전히 정해진 틀에 사람을 억지로 맞추려 한다. ESG(환경·사회적 책임·지배구조)는 선언에 그치고, 다양성은 포스터 속에만 존재하며, 새로운 접근은 실적과 바쁨에 묻혀버린다. 2023년 한 설문에 따르면, 한국 대기업 직원의 67%가 “회사가 말하는 가치와 실제 운영 방식 사이에 괴리가 있다”고 답했다. 특히 'MZ 친화적'이라 강조하는 기업일수록 그 괴리는 더 크다. 시간과 장소를 자유롭게 선택할 수 있는 유연근무제를 내세우지만, 현실은 '더 늦게 퇴근하는 자율 출근제'가 되고, 일과 삶의 경계는 더 모호해진다. 대기업 A사의 사례는 이를 잘 보여준다. 매년 수십억 원을 ESG에 투자하고, 화려한 채용 브로셔를 발간하지만, 내부에선 여전히 50대 임원 중심의 직관적 의사결정과 경직된 출퇴근 문화가 지배적이다. MZ세대의 이직률은 2년 연속 20%를 넘겼다. 반면 스타트업 B사는 '개인의 성장'을 최우선 가치로 내세운다. 주 4일 근무제, 프로젝트 기반 참여 구조, 외부 개발 커뮤니티에서의 활동(오픈소스 기여도)과 개인 프로젝트 시간을 정식 평가 항목으로 삼는다. CEO가 직접 기술 블로그를 운영하며 회사의 철학을 투명하게 공유한다. 이제 출근은 단순한 '이동'이 아니라, 디바이스 하나로 연결된 공간이며, 리더의 철학에 접속하는 순간이 돼야 한다. 이 감각이 없는 조직은 알파세대의 눈에 '낡은 조직'일 뿐이다. 인재 확보의 새로운 전략: 선택받기 위해 설계하라 앞으로 기업에게 더 중요한 전략은 '누굴 뽑을 것인가'가 아니라, 어떻게 하면 '선택받는 조직이 될 것인가'다. 알파세대는 더 이상 입사지원을 하지 않는다. 그들은 기업을 검색하고, 리더를 리서치하며, 조직의 콘텐츠를 구독한 뒤 조용히 판단한다. 직접적으로 요구하지 않는다. 다만 선택하지 않을 뿐이다. 이들은 포지션보다 철학을 먼저 본다. “이 조직이 나를 성장시킬 수 있을까?”, “내가 속하면 나의 가치도 함께 성장할 수 있을까?” 같은 질문이 기준이 된다. 그에 대한 기업의 답변이 명확하지 않다면, 그저 지나친다. 선택받는 조직이 되기 위한 설계는 결국 '성과 중심'에서 '관계 중심', '구조 중심'으로의 전환을 의미한다. 이제는 알파세대의 특성을 이해하고, 그들이 어떤 조직에 끌리는지에 대해 명확한 전략을 세워야 한다. 구글은 10대 대상의 가치 중심 멘토링으로 미래 인재를 선점하고 있고, 엔비디아는 최첨단 기술 환경과 실전 프로젝트로 기술 지향적 인재를 유치하고 있다. 힐튼은 직원 복지와 포용성에 집중하며 브랜드 충성도를 높이고 있다. 반면, 한국 기업들은 여전히 기술 인프라와 유연 근무 제도를 내세우지만, 실제로는 '왜 여기서 일해야 하는가'라는 질문에 충분한 답을 하지 못하고 있는 경우가 많다. 삼성전자는 글로벌 AI센터를, 네이버는 '네이버 랩스'와 '커넥트 원'을 통해 첨단 환경을 구축하고 있지만, 알파세대는 그것만으로는 만족하지 않는다. 스타트업 B사처럼 주 4일 근무제, 프로젝트 기반 참여 구조, 오픈소스 기여도 평가, CEO의 철학 공유 등 명확한 문화적 신호를 내는 조직이 더 많은 선택을 받고 있다. 결론: 선택받지 못한다면? 만약 당신의 조직이 알파세대에게 선택받지 못하고 있다면? 아마도 같은 자리가 1년 넘게 비어 있을 수도 있다. 혹은 어쩔 수 없이 채용한 구성원이 조직에 맞지 않아, 서로가 눈치만 보다 결국 '퇴사할 사람'으로 분류되고 있을지도 모른다. 반복되는 이 게임은 결국 조직에 큰 손실로 돌아온다. 인재 확보의 패러다임 자체를 바꿔야 할 시점이 왔다. 12년 전 '밥'의 사례는 당시에는 해프닝이었지만, 지금은 더욱 절실한 질문이 되었다. 밥을 고용할 것인가, 밥의 방식을 용인할 것인가. 그 윤리적 기준을 어디에 그을 것인지는 결국 기업의 정체성과 직결된다. 우리가 원하는 것은 '사람'인가, '결과물'인가. 일의 방식과 조직의 본질에 대한 재정의가 필요한 시점이다. 문제는 늘 눈앞의 실적과 정신없이 바쁨 속에 묻힌다. 새로운 접근은 존재하지만, 실행되지 못한 채 회의록 속에만 남는다. 미래는 알파세대가 만들고 그 뒤를 이을 베타세대는 그것을 가속화할 것이다. 기업은 이제 이들을 설득하는 것이 아니라, 증명해야 한다. 우리는 사람을 채용한다고 생각하지만, 사실 새로운 세대는 회사를 '선택'하고 있다. 그리고 그 선택의 기준은 기술이 아니라, '철학과 설계'에 있다. 지금, 당신의 조직은 선택받을 준비가 되어 있는가. 만약 선택받지 못한다면, 그에 대한 대안은 있는가.

2025.04.23 08:30원미영

법무법인 세종, 사이버보안 기업 스틸리언과 금융규제 대응 맞손

법무법인 세종은 사이버보안 솔루션 전문기업 스틸리언과 금융보안 규제 대응 강화를 위한 전략적 업무협약(MOU)을 체결했다고 22일 밝혔다. 협약은 디지털 전환이 가속화되는 금융 환경에서 금융기관의 사이버 보안 리스크 대응과 금융규제 준수를 위한 선제적이고 통합적인 법률 기술 자문체계를 구축하기 위한 것이다. 세종은 이를 통해 금융규제, 컴플라이언스 전반에 걸친 법률 검토와 거버넌스 수립을 지원하고, 스틸리언은 금융보안 기술 및 사이버 취약점 진단과 정보보호 교육 등을 제공한다. 아울러 공동마케팅을 비롯한 다양한 협업을 통해 실질적인 시너지를 창출하고, 금융기관이 직면한 복합적인 리스크에 대한 종합 솔루션을 제시할 계획이다. 그간 국내외 주요 금융기관, 빅테크 기업, 핀테크 스타트업을 대상으로 다양한 디지털 금융 프로젝트를 자문해온 세종은 협약을 통해 보안 리스크까지 아우르는 종합적 대응역량을 더욱 강화할 수 있게 됐다고 설명했다. 세종의 오종한 대표변호사는 “이번 협약은 금융보안 분야에서 법률과 기술의 융합에 기반한 원스톱 컨설팅의 좋은 선례가 될 것”이라며 “앞으로도 금융산업 전반의 디지털 전환과 리스크 대응에 있어 선도적 역할을 해나가겠다”라고 밝혔다. 박찬암 스틸리언 대표는 “디지털 금융이 가속화될수록 선제적 보안과 정교한 규제 대응이 함께 필요하다”며 “금융권이 겪는 복합 리스크를 기술과 법률의 융합 역량으로 해결해 나갈 것”이라고 말했다. 한편 스틸리언은 국내외 금융기관에 보안 솔루션과 모의해킹 서비스를 제공하며, 금융권 전반에서 레퍼런스를 보유한 사이버 보안 기업이다. 3대 시중은행에 모바일 앱 보안 솔루션을 공급하고 있고 여러 카드사, 증권사, 보험사, 핀테크 기업 등을 고객사로 확보하고 있다.

2025.04.22 21:34박수형

이번엔 SKT 해킹···전문가 "서버 보호 대책 미흡했을 것"

SK텔레콤(SKT)에 해킹 사건이 발생했다. 악성 코드가 심어져 이용자 유심(USIM)과 관련한 일부 정보가 유출된 정황이 확인됐다. 유심은 통신망에서 개인을 식별하고 인증하는 정보를 저장하는 매체다. 이동통신사는 국내 최고 수준으로 보안에 신경쓰는 것으로 알려졌다. 하지만 해커는 약점을 파고들었다. 전문가들은 기업과 소비자 모두 지속적으로 관심을 갖고 사고를 예방해야 한다고 입을 모았다. SK텔레콤은 19일 오후 11시경 해커에 의한 악성코드로 인해 자사 고객의 유심 관련 일부 정보가 유출된 정황을 확인했다고 22일 밝혔다. 유출 가능성 인지 후 SK텔레콤은 즉시 해당 악성코드를 삭제하고 해킹 의심 장비를 격리 조치했다. 한국인터넷진흥원(KISA)에 침해 사고 사실을 20일 신고했고, 개인정보보호위원회에도 22일 오전 10시 알렸다. 이에, 개인정보위는 즉각 조사에 착수했다고 발표했다. 과기정통부도 피해 현황 및 사고원인 조사 등을 진행하고 있다고 밝혔다. 또 과기정통부는 개인정보 유출 가능성 등 피해 현황과 보안취약점 등 사고 중대성을 고려, 면밀한 대응을 위해 과기정통부 정보보호네트워크정책관을 단장으로 하는 비상대책반도 구성했다. 필요시 민관합동조사단을 구성하고 심층적인 원인분석 및 재발방지 대책 마련을 추진할 방침이라고 밝혔다. 시스템 침입 경로, 해킹 방식, 서버 보안 취약점 등 사고 원인 결과가 나오려면 며칠이 걸릴 전망이다. “신종기법인지 여부는 조사 결과 두고봐야" 정보보호 전문가들은 서버에 악성 코드가 심어져 SKT가 해킹당한 것으로 추정했다. 한국정보보호학회 공급망보안연구회를 이끄는 이만희 한남대 정보보호학과 교수는 이날 지디넷코리아와의 통화에서 “지금껏 알려진 바로는 SKT 내부 시스템에 악성 코드가 설치돼 해킹됐다”며 “보안 취약점이 원인이 될 수 있고, 사회 공학적인 기법일 수도 있고, 공급망 공격까지 가능한 점을 미뤄 보면 무한한 공격 기법이 있다”고 말했다. 이 교수는 “신종 기법이라면 어쩔 수 없지만 쉽게 막을 수 있던 공격이라면 기업의 보안 관행이 문제일 수 있다”며 “조사 결과를 봐야 판단할 수 있다”고 설명했다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “SKT 가입자의 유심 관련 정보를 저장한 서버가 해킹된 것 같다”며 “고객 인증·식별 정보를 보관하는 서버 보호 대책이 기술·관리·조직적으로 미흡해 뚫린 것 같다”고 추정했다. 국내 한 정보보호 기업 관계자는 “통신사는 높은 수준으로 보안하지만 완벽할 수는 없기에 공격자가 보안 요소 중 가장 약한 '사람'을 노린다”며 “기업 담당자가 자주 바뀔뿐더러 보안 교육 받은 사람이라도 방심하는 일이 잦다”고 지적했다. “기업, 유심 복제 막고 지속 투자해야” 전문가들은 기업에 지속적인 관심과 투자를 주문했다. 염흥열 CPO협의회장은 “SKT가 과학기술정보통신부·한국인터넷진흥원(KISA)과 정확한 유출 원인, 규모, 항목 등을 조사하고 있다”며 “불법 유심으로 기기를 변경하거나 비정상적으로 인증하는 시도를 막아야 한다”고 주장했다. 특히 “최악의 경우 유심을 복제할 수 있다”며 “어느 고객 유심이 다른 휴대폰에 장착되더라도 못 쓰게 하는 '유심 보호 서비스'를 적용해야 한다”고 강조했다. 고객 유심을 통신사가 바꿔주는 대책도 언급했다. 한 보안 기업 대표는 “대기업은 보안에 많이 투자했지만 여전히 사고가 난다”며 훈련 – 암호화 및 백업 – 취약점 분석 – 태세 관리로 지속적으로 보안을 챙겨야 한다고 주문했다. 또 다른 보안 회사 대표는 “도둑은 가장 가벼우면서도 돈이 되는 물건을 훔친다”며 “기업에서 가장 중요한 물건은 정보(데이터)”라고 분석했다. 기업은 데이터를 백업하고 암호로 숨겼는지 자주 살펴야 한다는 입장이다. 그는 “기업이 매년 보안 훈련한다지만, 조사해 보면 1년에 한두 번 훈련한다는 답이 80%”라며 “진정 훈련했다고 할 수 있느냐”고 되물었다. 그는 “많은 돈을 들인 성벽이 오래되면 구멍이 날 수 있어 잘 점검해야 한다”며 “보안 인프라 투자와 함께 임직원 훈련을 함께 해야 한다”고 조언했다. 이만희 교수는 “해킹 기법은 날마다 발전한다”며 “기밀과 사용자 개인정보를 관리하는 모든 기업은 최신 보안 기술을 써야 한다”고 지적했다. 공급망 보안도 그런 예로, 미리 준비하거나 빠르게 도입하면 그만큼 안전하지만 의무가 될 때까지 기다리면 늦어버린다는 의견이다. 이 교수는 “기업은 보안이 컴플라언스를 위한 비용이 아닌 신뢰를 높이는 투자로 생각해야 한다”며 “담당자도 지속적으로 교육할 필요가 있다”고 했다. “소비자, 유심 보호 무료 서비스 쓰세요” 소비자는 유심 보호 서비스를 쓰는 한편 평소 출처를 알 수 없는 링크를 누르지 않는 게 좋다. 염흥열 교수는 “'유심 보호 서비스'를 고객은 무료로 쓸 수 있다”며 “유심이 복제되지 않게 막아야 한다”고 말했다. 이만희 교수는 “한국의 많은 기업이 정보보호 관리 체계(ISMS·Information Security Management system) 인증을 받는 등 노력하고 있다”며 “소비자는 이런 기업 제품을 쓰는 게 저렴한 외산 제품을 선택하는 것보다 개인정보 유출 우려가 확률적으로 덜하다”고 주장했다. 이어 “문자메시지(SMS)나 이메일에 포함된 링크는 가급적 누르지 말아야겠다”고 덧붙였다. 국내 정보보호 기업 관계자 역시 “꾸준히 훈련하는 수밖에 없다”며 “이메일 첨부 파일이나 문자 링크를 무심코 누르지 않는 게 기본”이라고 조언했다.

2025.04.22 20:15유혜진

DXC, AI Workbench 출시…페로비알, 앵커 고객으로 참여

DXC가 새로 선보인 AI Workbench는 업계와 AI 분야 전문성을 결합해 전 세계 고객들의 비즈니스 성과를 높여줄 것으로 기대 애슈번, 버지니아주, 2025년 4월 22일 /PRNewswire/ -- 포춘 500대 글로벌 기술 서비스 제공업체인 DXC 테크놀로지(DXC Technology, NYSE: DXC)가 4월 7일 생성형 AI 제품 'DXC AI Workbench'를 출시했다. 이 제품은 컨설팅, 엔지니어링, 안전한 엔터프라이즈 서비스를 결합해 전 세계 기업들이 책임 있는 AI를 업무에 통합하고 이를 대규모로 확장할 수 있도록 지원한다. 세계적인 인프라 기업인 페로비알(Ferrovial, 나스닥: FER)은 이미 2만 4000명의 직원들의 업무 능력을 향상시키기 위해 AI Workbench를 사용하고 있다. 30개 이상의 AI 에이전트가 실시간으로 의사결정을 내리면서, 페로비알은 사업 전반에 걸쳐 효율성과 안전성 개선 효과를 누리고 있다. jwplayer.key="3Fznr2BGJZtpwZmA+81lm048ks6+0NjLXyDdsO2YkfE=" DXC Announces AI Workbench with Ferrovial jwplayer('myplayer1').setup({file: 'https://mma.prnasia.com/media2/2667818/DXC_Technology_Company_DXC_Announces_AI_Workbench__Ferrovial_to.mp4', image: 'https://mma.prnasia.com/media2/2667818/DXC_Technology_Company_DXC_Announces_AI_Workbench__Ferrovial_to.mp4?p=thumbnail', autostart:'false', stretching : 'uniform', width: '512', height: '288'}); DXC는 다양한 산업 분야 고객들이 각자 고유한 과제를 해결할 수 있도록 빠르게 대응 가능한 확장형 솔루션을 찾는 작업을 지원하고 있다. DXC는 새롭게 선보인 AI Workbench를 통해 안전한 배포에 필수적인 안전장치와 관리 체계를 사전에 갖춘 확장 가능한 솔루션을 제공할 수 있게 됐다. AI를 기반으로 운영되는 DXC 컨설팅 및 엔지니어링 서비스를 담당하는 하워드 보빌(Howard Boville) 사장은 "AI는 (연결하면 곧바로 실행 가능한) 플러그 앤드 플레이(plug-and-play) 솔루션이 아니다"라며 "생성형 AI를 안전하고 규정에 맞게 활용하려면 인간의 감시와 맞춤화 및 적절한 기술력이 필요하다"고 강조했다. 그는 이어 "우리는 페로비알과 같은 고객들이 운영 전반에 걸쳐 AI 솔루션을 구축하고 구현하여 성과를 강화하고 혁신의 기회를 창출할 수 있도록 지원하고 있다"고 덧붙였다. 디미트리스 바운톨로스(Dimitris Bountolos) 페로비알 최고정보혁신책임자(CIIO)는 "DXC와의 협력을 통해 새로운 차원의 운영 효율성을 달성하고 위험을 줄일 수 있었다"면서 "우리의 핵심 업무 과정에 AI를 통합함으로써 운영 비용을 낮추고, 지식을 관리하고, 의사 결정을 내리는 방식을 혁신하여 업계에서 경쟁력을 확보할 수 있게 됐다"고 말했다. 페로비알은 DXC가 가진 산업 및 AI 분야 전문성을 활용해 광범위한 비즈니스 기능에 AI 기반 솔루션을 구축하고 배포하고 있다. 마이크로소프트 애저(Microsoft Azure)에서 실행되는 클라우드 기반 AI 플랫폼에 30개 이상의 전문 AI 에이전트를 배포한 가운데 이제 페로비알은 현장 운영을 최적화하고, 안전 조치를 강화하고, 비즈니스 지식을 관리하고, 경쟁을 분석하고, 규제 영향을 평가할 수 있게 됐다. 마이크로소프트 애저는 워크데이(Workday), 서비스나우(ServiceNow), 마이크로소프트 팀스(Microsoft Teams), 페로비알의 맞춤형 앱 등 페로비알의 백오피스 시스템과 원활하게 통합됨으로써 전 세계 운영 전반에서 자동화와 데이터 기반 의사 결정을 가속화하고 있다. DXC는 깊이 있는 산업 전문 지식을 바탕으로 조직이 AI 솔루션을 채택하고 확장해 실질적인 비즈니스 성과를 창출할 수 있도록 돕는 면에서 독보적인 입지를 확보했다. DXC 컨설팅 및 엔지니어링 서비스에 대한 자세한 내용은 여기에서 확인할 수 있다. DXC 태크놀로지 소개DXC 테크놀로지(NYSE: DXC)는 글로벌 기업이 미션 크리티컬 시스템을 운영하는 동시에 IT를 현대화하고, 데이터 아키텍처를 최적화하며, 퍼블릭•프라이빗•하이브리드 클라우드 전반에 걸쳐 보안과 확장성을 보장할 수 있도록 지원한다. 세계 최대 기업과 공공 기관들이 DXC를 통해 IT 자산 전반에 걸쳐 새로운 수준의 성과, 경쟁력, 고객 경험을 촉진하는 서비스를 배포하고 있다. DXC가 고객과 동료에게 탁월한 서비스를 제공하는 방법에 대한 자세한 내용은 DXC.com에서 확인할 수 있다. 페로비알 소개 페로비알은 세계 최고의 인프라 기업 중 하나이다. 이 회사는 15개국 이상에서 사업을 운영하고 있으며 전 세계적으로 25,000명 이상의 직원을 보유하고 있다. 페로비알은 유로넥스트 암스테르담, 스페인 증권거래소, 나스닥에 상장되어 있으며 스페인의 우량주인 IBEX 35 지수의 회원사이다. 또한 다우존스 베스트 인 클래스 지수(구 다우존스 지속가능성 지수) 등 세계적으로 인정받는 지속가능성 지수에 편입되어 있으며, 2002년에 채택한 UN 글로벌 콤팩트 원칙에 따라 모든 운영을 수행하고 있다. 동영상 - https://mma.prnasia.com/media2/2667818/DXC_Technology_Company_DXC_Announces_AI_Workbench__Ferrovial_to.mp4

2025.04.22 20:10글로벌뉴스

조규곤 대표 "파수, AI 최적화 기업···워크포스 리딩"

"AI는 컴퓨팅 분야의 새로운 패러다임입니다. 새로운 형태의 워크포스(workforce, 일형태)이기도 하구요. 파수는 이러한 AI방향을 리딩하는 기업이 되겠습니다." 조규곤 파수 대표는 22일 서울 여의도 페어몬트 앰버서더 호텔에서 열린 자사 연례 고객 초청 행사 'FDI 2025 심포지엄'에서 이같이 강조했다. FDI는 Fasoo Digital Intelligence의 약어다. 이날 조 대표는 'AI는 엔터프라이즈를 어떻게 재편하고 있나?'를 주제로 발표했다. 행사에는 400명 정도의 파수 고객사 보안 관계자들이 참석했다. 생성AI 대명사로 AI붐을 일으킨 챗GPT가 등장한 게 2022년 11월이다. 조 대표는 "챗GPT 이후 2년 5개월만에 세상이 엄청 바뀌어가고 있다"면서 하버드 비즈니스 리뷰가 조사한 생성AI 적용 100대 부문을 언급했다. 기존 소프트웨어와 AI간 차이를 설명하며 AI를 컴퓨팅 분야의 새로운 패러다임으로 받아들여야 한다고 짚었다. 새로운 패러다임일 뿐 아니라 새로운 형태의 워크포스(일 업무)라면서 "AI가 사람처럼 커뮤니케이션을 하고 문서도 이해하는 시대가 왔다"면서 "AI가 점점 더 발전하고 자동화하면 사람과 기계가, 사람과 AI가 같이 일하는 세상이 올 것"이라고 내다봤다. 특히 그는 AI를 "자신감이 넘치는 인턴"이라고 표현하며 "뭐든지 물으면 다 대답을 한다. 하지만 그게 다 맞지는 않는다. 일로 치면 못하는 일은 없지만 (정확성면에서) 들쑥날쑥하다. 여러 일을 하지만 믿을 수 없게 한다. 반면 사람은 모든 일을 다 못하고 적은 일을 하지만 믿을 수 있게 한다"고 사람과 AI간 차이를 설명했다. 이에 "AI가 할 수 있는 일이 무엇인지를 찾아내 시키는게 중요하다"고 덧붙였다. 조 대표는 AI가 잘하는 일을 5가지로 구분, 제시했다. 제일 윗 단계가 코퍼릿 날리지 매니저(Cprporate knowledge manager)다. 무엇을 물어도 AI가 제대로 답을 하는 단계다. 조 대표는 "아직 이 단계에 이르지 않았다"고 짚었다. 다음 단계는 도메일 날리지 마스터다. 코퍼릿 보다 지식 범위를 줄인 것으로, 특정 부분에 잘 대답하는 단계다. 다음은 라이브러리언(Librarian)으로, 책이 어디있는 지 잘 찾아주는 도서관의 사서처럼, 정보가 어디있는지 잘 알려주는 단계다. 조 대표는 "현재 이 정도는 잘 할 수 있다"고 말했다. 다음은 스크라이브(scribe)로 AI가 형식과 목적이 잘 정해진 건 잘 처리하는 단계다. AI기술 발전 속도가 빨라지면서 새로운 모델들도 잇달아 등장하고 있다. 조 대표는 가트너 발표를 인용, 눈여겨 봐야 두 가지를 급했다. 먼저, 새로운 AI 모델이 2.5일에 1개씩 나온다는 점이다. 모델 크기는 더 커지고 성능은 더 좋아지고 있다. 현재 이 기간은 더 짧아졌다. 다른 트렌드는 2026년이 되면 SW의 80%가 AI 기능을 장착할 것이라는 점이다. 또 GPU 가격이 그동안 급상승했지만 주춤세로 돌아섰다. 특히 조 대표는 데이터의 중요성을 강조하며 "회사에서 데이터를 잘 정리해 놓지 않으면 AI는 아무것도 할 수 없다. 데이터와 거버넌스는 누가 해줄 수 없다. 자체적으로 잘 해야 한다"고 강조했다. 이어 보안과 프라이버시 등 LLM의 행동을 정확히 제어할 수 있는 거버넌스 체계를 갖춰야 한다고 역설했다. 기업이 프라이빗 LLM을 구축할 때 유의점도 제시했다. 첫째, AI시스템과 인프라에 과잉 투자를 피하는 것(새로운 AI모델이 쏟아지고 있으니), AI 데이터 인프라를 향상시킬 것(AI시대에 맞게 데이터를 업그레이드), AI거버넌스 인프라를 확립할 것(시큐리티 문제 뿐 아니라 환각에 따른 검증 등), 새로운 LLM을 활용하기 위한 준비를 할 것, 신뢰할만한 AI애플리케이션에 포커스할 것 등을 제안했다. 파수는 기업의 제대로 된 AI화를 지원하기 위해 자체 LLM '엘름(Ellm)'을 비롯해 AI거버넌스를 구현하는 'AI-R', AI용 데이터 솔루션 '랩소디(Wrapsody)' 등을 개발해 보유하고 있다. 조 대표에 이어 발표자로 나선 윤경구 개발본부장은 GPTo1이 출시 2년만에 사람 전문가 수준을 넘는 등 AI기술 발전이 빠르다고 운을 떼며 "거대언어모델이 점점 더 똑똑해지고 있다"고 밝혔다. 주목할 점으로는 오픈소스 LLM을 꼽았다. 이어 에이전틱 LLM이 언어 모델의 한계를 한계를 벗어나고 있다면서 "에이전트끼리 서로 협업하며 여러 애플리케이션이 쏟아져 나올 것"으로 전망했다. 'AI데이터 인프라 구축과 활용'을 주제로 발표한 김용길 본부장은 "기업 내의 유효한 모든 데이터를 모아야 하는게 첫번째 조건"이라고 밝혔다. 기업내에는 정형데이터와 비정형데이터가 있는데 정형데이터는 데이터베이스(DB)가 비정형데이터는 다큐먼트(서류)가 대표적이다. 정형데이터는 DB처럼 사용에 따라자동 축적과 함께 데이터 속성이 함께 저장되는 반면 비정형데이터는 수동적으로 문서 저장소에 업데이트해야 한다. 김 본부장은 "LLM을 위해 누락과 중복의 문제를 해결하기 위한 AI데이터 인프라가 필요하다"면서 파수의 '랩소디'가 비정형 데이터 관리의 최적 솔루션이라고 강조했다. 파수 강봉호 본부장과 김규봉 본부장은 연단에 나와 '보안 투자의 끝은 어디인가'를 주제로 김 본부장이 묻고 강 본부장이 답을 하는 문답식 진행으로 시선을 모았다. 두 사람은 보안 사고가 왜 계속 일어나나?에 대한 답으로 첫째, 보안인프라 투자와 함께 임직원 훈련을 함께 해야한다, 가장 약한 보안의 고리가 사람이다, 직원들 이용한 사고가 빈번하다 둘째, 많은 돈을 들인 성벽이 노후하듯이 시스템이 오래되면 구멍이 난다, 이런 보안 솔루션의 허점을 악용해 해킹하는 사례가 비일비재하다, 보안 인프라에 많이 투자했다고 하는데, 각 솔루션도 잘 점검해야 한다, 그렇지 않으면 무용지물이다, 보안 솔루션 자체의 취약점을 면밀히 들여다봐야 한다고 제안했다. 이어 셋째, 보안 투자는 늘어날 수 밖에 없는데, 솔루션도 늘고 인력도 늘지만 관리가 안되면 오합지졸이다, 비용만 든거다, 보안 태세와 보안 상태 관리가 중요하며, 마지막 네번째로 도둑은 가장 가볍고 돈많은 걸 훔쳐간다, 기업에서 가장 중요한 건 데이터다, 이 데이터를 제대로 관리해야, 데이터에 백업과 암호화가 잘 돼 있는지 면밀히 체크해야 한다고 강조했다. 즉, 해킹 사고 등 보안사고를 막으려면 직원 훈련, 암호화 및 백업, 취약점 분석, 태세관리 등 네 가지를 골고루 잘 갖춰야 하고 골고루 투자를 해야 한다는 것이다. 강 본부장은 어느 조사 자료를 보면 모의 훈련을 1년에 한번 하는 곳이 50%, 한번도 안한 곳이 30%였다, 80%가 모의훈련을 안하는 것이라면서 "이래서는 해킹을 막을 수 없다"고 강조했다.

2025.04.22 19:34방은주

"데이터 주권 지킨다"…유럽 넘어 한국까지 확산되는 '소버린 클라우드'

해외 클라우드 기업에 의존하지 않고 국가의 데이터·인프라 자주권을 확보하기 위한 '소버린(Sovereign) 클라우드'가 유럽을 중심으로 확산되고 있다. 국내 클라우드 서비스 제공기업(CSP)도 소버린 클라우드 구축에 앞장서는 가운데, 해외 사업자와의 협력을 통해 한국형 특화 클라우드 서비스 개발에 나서는 양상도 나타나고 있다. 22일 업계에 따르면 유럽연합(EU)은 아마존웹서비스(AWS)·마이크로소프트(MS)·구글 클라우드 등 미국 하이퍼스케일러 CSP 종속성을 탈피하기 위한 자체 클라우드 생태계 구축에 나서는 중이다. 유럽서 미국 클라우드 의존 탈피 움직임…자체 생태계 구축 나서 소버린 클라우드는 이를 실현하는 대표적인 기술로 손꼽힌다. 소버린 클라우드는 국가의 법률·규정을 준수하며 데이터에 대한 통제·소유·자주권을 부여하는 클라우드 인프라 아키텍처로 정의된다. 모든 데이터를 국가 안에 두고 외국으로부터 데이터 접근을 금지함으로써 클라우드의 유용함은 이용하되 데이터 주권까지 확보한다는 방안이다. 데이터가 소버린 클라우드 도입 국가 안에 있어야 하기 통상 물리적 데이터센터를 운용하는 CSP들이 이 사업을 추진하게 된다. 소버린 클라우드는 요건 상 자국의 CSP 클라우드만 이용해야 하는 것은 아니기에 AWS·MS·구글 클라우드는 기존 고객으로 확보한 유럽 시장에서 발 빠르게 소버린 클라우드 구축 전략을 펼쳐 왔다. 하지만 최근엔 클라우드 비용과 서비스 구조 문제를 해결하고 데이터 주권을 확보해야 한다는 차원에서 법·제도를 손질하고 자국 CSP 중심의 클라우드 전환을 추진하고 있는 것으로 알려졌다. 실제 유럽 내 클라우드 연합회와 행정·공공기관은 "미국 정부가 클라우드를 통해 데이터를 요구할 뿐만 아니라 관세를 부과해 인프라 비용을 높이고 있으며 서비스를 제한할 권한도 너무 크다"며 "유럽은 유럽만의 클라우드 인프라와 서비스가 필요하다"고 밝힌 바 있다. 생성형 인공지능(AI)을 뒷받침하는 데이터 경쟁력이 곧 국가 경쟁력이 되고 있기에 데이터 주권·통제력을 확보하기 위한 이같은 시장 움직임이 지속적으로 커질 것이라는 게 업계의 관측이다. 국내 기업, 한국형 소버린 클라우드 확산에 '속도'…글로벌 기업 협력도 병행 소버린 클라우드라는 개념은 익숙치 않아도 국내에서도 그 기술은 빠르게 확산돼 왔다. 업계 관계자는 "현재 공공기관이 클라우드 보안인증(CSAP)을 획득한 국내 CSP의 클라우드 인프라를 이용하는 형태가 소버린 클라우드의 예시라고 볼 수 있다"고 설명했다. 이어 "국내 CSP들은 공공부문에서 요구하는 법·제도적 요건을 준수하는 자국 소버린 클라우드 사업자"라며 "그간 해외 CSP에 의존해 온 유럽의 상황과 달리 진전이 빨랐다"고 덧붙였다. 공공을 중심으로 민간시장에서도 프라이빗·퍼블릭 인프라의 이점을 모두 누릴 수 있는 소버린 클라우드가 주목받고 있다. 이와 관련해 국내 대표 CSP인 네이버클라우드는 소버린 클라우드, 나아가 '소버린 AI' 확산에 전략적 목표를 두고 사업을 확장 중이다. 핵심 서비스는 구축형 퍼블릭 클라우드 서비스인 '뉴로 클라우드'다. 최근에는 자사 거대언어모델(LLM) 하이퍼클로바X의 구축형 버전 모델 '뉴로클라우드 포 하이퍼클로바X'를 공공·금융 시장에 공급 중이다. 또 소버린 AI 전략을 필두로 현지 맞춤형 AI 개발에 앞장서며 중동시장 사업 확대에도 속도를 내고 있다. 반면 해외 CSP와의 협력을 통해 국내 맞춤형 소버린 클라우드 서비스를 구축하는 움직임도 일고 있다. 대표적으로 KT는 MS와 전략적 협약을 체결한 후 'KT 시큐어 퍼블릭 클라우드'를 선보일 예정이다. MS 애저 클라우드 서비스 기반에 데이터 보안 기능을 강화한 형태로 개발 중인 것으로 알려졌다. 이를 통해 글로벌 수준의 퍼블릭 클라우드 서비스를 공공·금융 분야에 확산한다는 목표다. 나아가 KT와 MS는 한국어·문화에 최적화된 AI 솔루션 개발에도 박차를 가하고 있다. LG유플러스도 지난달 AWS와 전략적 파트너십을 맺고 한국형 소버린 클라우드 개발에 협력키로 했다. 국내 공공·금융·첨단 영역의 AI 전환 가속을 위한 동맹 관계로서 우선적으로 국내 맞춤형 클라우드 서비스를 개발한다는 방침이다. 업계 관계자는 "최근 소버린 클라우드의 지속적인 부상은 AI 시대 도래 후 데이터 통제력을 더욱 중요시하게 된 공공·기업 고객들의 수요로부터 비롯된 것"이라며 "아직 유럽도, 국내도 이 시장을 확실하게 주도하는 기업은 없어 경쟁이 가속화될 것"이라고 말했다.

2025.04.22 16:43한정호

美 법무부, 구글에 '크롬 브라우저 매각' 요구…검색 독점 해체하나

미국 법무부(DoJ)에서 제기한 반독점 소송으로 구글의 크롬 브라우저(Chrome)가 매각 대상에 오르게 됐다. 이는 구글이 검색 시장에서 불법적인 독점 지위를 유지하고 있다는 법원의 1심 판결에 따른 후속 조치다. 22일 아르스테크니카 등 외신에 따르면 구글이 반독점 소송에 패소해 '구제(remedy)' 단계로 진입했다. 구제 단계는 법원이 해당 기업의 위법 행위를 인정한 이후 그 불공정한 시장 지배를 어떻게 해소할지에 대한 구체적인 시정 방안을 정하는 절차다. 이미 구글의 잘못에 대한 판단은 내려졌고 이제는 그 잘못을 어떻게 고치게 할 것인가를 법원에서 결정하는 단계다. 이 과정에서 자산 매각, 사업 분할, 계약 해지, 경쟁 촉진을 위한 의무 부과 등이 논의될 수 있다. 미 법무부는 구글이 검색 시장에서의 지배력을 유지하고 경쟁사를 배제하는 데 있어 크롬 브라우저가 결정적인 역할을 해왔다고 판단했다. 특히 크롬은 안드로이드 스마트폰을 포함해 수억 명의 사용자가 사용하는 웹 접속 도구로, 구글이 자사 검색 서비스를 기본값으로 설정함으로써 사용자 선택권을 제한하고 있다는 것이다. 이에 따라 법무부는 구글이 크롬 브라우저를 완전히 매각하거나, 최소한 검색 관련 사업부문과 분리하도록 요구하고 있다. 이는 검색 엔진과 브라우저의 통합 운영을 통해 구글이 확보한 시장 지배력을 분산시키기 위한 조치다. 크롬 외에도 미국 정부는 구글이 애플, 모질라(Mozilla), 삼성전자 등과 체결한 '기본 검색 엔진' 계약을 경쟁 제한 요소로 보고 있다. 예를 들어, 구글은 애플의 사파리(Safari) 브라우저에서 기본 검색 엔진 자리를 확보하기 위해 연간 수십억 달러를 지급하고 있는데, 이는 타 검색 엔진 사업자들이 사용자에게 접근하는 기회를 사실상 차단하는 결과를 초래한다는 것이다. 법무부는 구글이 이 같은 전략적 계약을 중단하거나, 제3의 기관의 감독 하에 투명하게 공개하도록 요구하고 있다. 또한 법무부는 구글이 매일 수십억 건의 검색 쿼리를 통해 수집하는 방대한 사용자 데이터를 독점적으로 활용함으로써, 검색 알고리즘 개선과 광고 매출 증대에 경쟁 우위를 확보하고 있다고 판단했다. 이러한 데이터는 신규 검색 기업이나 중소 사업자가 시장에 진입하는 데 큰 장벽으로 작용하고 있다는 분석이다. 이에 따라 구글이 검색 데이터를 경쟁사와 공정한 조건으로 공유함으로써, 시장 혁신을 촉진하고 경쟁을 회복해야 한다는 것이 법무부의 입장이다. 이에 대해 구글은 강하게 반발하고 있다. 구글은 성명을 통해 "법무부의 요구는 미국 소비자의 웹 사용 경험을 해칠 뿐 아니라, 기술 혁신과 개인정보 보호, 글로벌 AI 경쟁력에도 심각한 위협이 된다"고 주장했다. 특히 크롬 브라우저는 구글의 광고 및 검색 기술과 긴밀히 통합돼 있으며, 개인정보 보호 및 보안 기술이 반영된 제품이라는 점에서 매각은 기술적 파급력이 크다는 입장이다. 또한, 검색 데이터 공유는 사용자 프라이버시 침해와 보안 위험을 수반할 수 있다고 강조했다. 이번 소송은 1990년대 마이크로소프트의 인터넷 익스플로러 사건 이후 가장 중대한 반독점 분쟁으로 평가된다. 그 결과에 따라 기술 산업의 구조와 글로벌 플랫폼 기업들의 사업 전략이 전면적으로 재편될 가능성이 제기된다. 반독점 전문가들은 "구글이 단순한 벌금이나 제한 조치를 넘어, 실제로 자산 분리나 구조 재편을 강요받을 경우, 이는 미국 내 모든 빅테크 기업의 전략에 큰 영향을 미칠 것"이라고 분석하고 있다. 이번 구제 절차는 워싱턴 DC 연방지방법원의 아미트 메타 판사가 담당하고 있으며, 구글은 항소 가능성도 열어두고 강경 대응을 예고한 상태다. 최종 판결은 이르면 2025년 여름께 나올 전망이다.

2025.04.22 16:43남혁우

KAIST-아이디스, 실리콘밸리 진출…스타트업 시장 '스타트'

KAIST가 22일 글로벌 영상보안 전문기업 아이디스(IDIS, 회장 김영달)와 실리콘밸리 창업 캠퍼스 구축을 위한 업무협약을 체결했다. 'KAIST 실리콘밸리 아이디스 캠퍼스'(가칭)로 이름 붙인 이 캠퍼스는 부지와 건물을 아이디스가 지원했다. 위치는 미국 캘리포니아주 레드우드시티 내에 소재한다. 대지면적은 11만938㎡(약 3천611평), 건물면적(연면적)은 3천283㎡(약 993평), 지상 3층 규모다. 이 건물은 향후 20년간 KAIST와 공동으로 활용된다. 아이디스는 캠퍼스 인프라 제공은 물론, 현지 기업 체험 중심의 인턴십 프로그램도 지원할 계획이다. KAIST 측은 이번 협약을 통해 ▲실리콘밸리 프론티어 사업(창업 교육 및 인턴십 프로그램 운영) ▲현지 기업과의 협력 네트워크 구축 ▲글로벌 창업 혁신가로 성장할 수 있는 우수 인재 발굴 및 육성 등을 함께 추진할 계획이다. KAIST는 오는 가을학기부터 우수 학생을 선발해 실리콘밸리 캠퍼스로 파견, 현장 중심의 교육과 실무 경험을 통해 글로벌 감각을 갖춘 창업 혁신 인재로 성장할 수 있도록 지원할 방침이다. 오는 28일에는 대전본원 캠퍼스 내에서 'KAIST-아이디스 실리콘밸리 프론티어 사업'에 대한 학생 대상 설명회를 개최한다. KAIST는 지난 2022년 뉴욕대학교(NYU)와 공동으로 'KAIST NYU 조인트 캠퍼스'를 설립했다. 인공지능(AI), 신경과학, 데이터 과학 등 첨단 융합 분야에서의 공동 학위과정과 연구 협력을 진행 중이다. 아이디스는 세계 최초로 디지털 비디오 레코더(DVR)를 개발한 기업으로, 6개 상장사를 포함한 글로벌 영상 보안 그룹이다. 최근에는 미국 영상 보안 전문기업 코스타 테크놀러지(Costar Technologies)를 인수하며 북미 시장 확장에 나서고 있다. 김영달 아이디스 회장은 “30년 전, KAIST 재학 중 실리콘밸리 인턴십을 통해 글로벌 기업 창업에 대한 꿈을 키울 수 있었다”며, “KAIST의 인재들이 실리콘밸리라는 세계 최대의 혁신 현장을 직접 경험하고, 스스로의 미래를 확장할 수 있는 실질적인 기회를 제공하게 하게 될 것"이라고 말했다. 이광형 KAIST 총장은 “이 캠퍼스를 통해 글로벌 창업 인재 육성을 본격화하고 전 세계와 미래를 잇는 플랫폼을 만들고자 한다"며 "KAIST의 해외 진출은 지난 2022년 미국 뉴욕대학교와의 조인트 캠퍼스 구축이후 두 번째"라고 설명했다.

2025.04.22 16:41박희범

디에스, 창업진흥원 '2025 초격차 스타트업 1000+ 프로젝트' 반도체 부문 선정

고성능 어드밴스드 반도체 패키지에 특화된 불량검출 솔루션 개발기업 디에스(대표 한기준)가 창업진흥원 주관 '2025 초격차 스타트업 1000+ 프로젝트' 시스템반도체 분야 유망 스타트업으로 최종 선정됐다고 22일 밝혔다. 초격차 스타트업 1000+ 프로젝트는 글로벌 경쟁력을 갖춘 딥테크 기술을 직접 육성하기 위한 국가 전략 사업이다. 디에스는 늘어나는 HBM(High Bandwidth Memory) 반도체 수요에 따라 더욱 중요성이 부각되고 있는 불량검출 솔루션의 기술력을 인정받았다. 디에스의 핵심 기술 딥시어스(DeepSeers)는 2D 및 3D 기반의 광학계를 통해 실시간 얻어지는 이미지를 딥러닝 기술을 통해 고속 검출하는 솔루션이다. 특히 최근 대두된 어드밴스드 패키지는 2D를 통한 이미지 검사와 더불어 웨이퍼의 휨, 간격 등을 측정하기 위한 3D 기술이 필수적으로 DeepSeers는 고속 촬영 후 불량검출, 양산 장비에 빠르게 적용할 수 있는 원천기술이다. 2024년 9월 첫 출시된 Deepseers는 특히 초기 불량검출 후 진성 불량과 가성 불량을 정확하게 분류하는 기술을 통해 OSAT(Outsourced Semiconductor Assembly and Test)기업의 수율 향상에 기여했다. 국내외 5곳 기업에 이미 납품했으며 2025년 이미 10건 이상의 새로운 계약을 체결했다. 디에스는 다수의 거대언어모델 개발 스타트업 기업들과 함께 AI와 반도체의 융합 기술을 개발 중이다. 이번 초격차 스타트업 1000+ 프로젝트 과제를 통해 보안이 엄격한 양산 라인의 특성상 외부 연결 없이 장비 내에서 동작하는 대화형 반도체 패키지 불량검출 시스템을 새롭게 출시할 예정이다. 한기준 디에스 대표는 "디에스는 최근 주목받고 있는 어드밴스드 패키징 기술과 AI 기술 융합을 선도하는 스타트업으로 이미 올 해 1분기 내 2024년 매출인 5억원 이상을 초과 달성했다"며 "차별화된 기술력과 솔루션 정밀성을 바탕으로 시장을 확대하며 지속가능한 성장을 이루겠다"고 말했다. 디에스는 2021년 5월 설립, HBM 반도체 패키지 불량검출 기술에 특화된 솔루션을 선보이며 2024년 7월 중국 난닝에서 개최된 해외인재혁신경진대회에서 혁신기업에 선정됐다. 2024 인천창조경제혁신센터 청년창업 챌린지 대상을 수상한 바 있으며, 현재 은행권청년창업재단 디캠프 배치기업으로 선정돼 함께 하고 있다.

2025.04.22 16:04백봉삼

[ZD SW 투데이] 로넥트, AI 글쓰기 서비스 '넥스트라이트' 출시 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆로넥트, AI 글쓰기 서비스 '넥스트라이트' 출시 로넥트가 AI 글쓰기 서비스 '넥스트라이트'를 베타 버전으로 출시했다. 넥스트라이트는 모바일 법전 애플리케이션을 개발한 변호사가 참여한 서비스로, 문서 기반 AI 보조 글쓰기를 위한 AI 플랫폼이다. 넥스트라이트는 기존 생성형 AI 플랫폼과 차별화된 문서 기반 글쓰기 환경을 제공한다. AI 에이전트가 이용자와 함께 문서를 수정하고 여러 AI 에이전트와 협업하는 인터페이스를 갖추고 있다. 글쓰기·자료조사·교정 작업에 특화된 에이전트들은 같은 작업 공간 내에서 대화하며 이용자의 업무를 보조한다. ◆사회공헌 프로그램 CJ SW창의캠프, 국무총리표창 수상 CJ올리브네트웍스의 대표 사회공헌 프로그램 'CJ SW창의캠프'가 과학기술정보통신부와 방송통신위원회가 공동으로 주최한 '2025 과학·정보통신의 날' 기념식에서 정보통신 유공 정부포상으로 국무총리표창을 수상했다. CJ SW창의캠프는 청소년의 디지털 교육격차 해소를 위해 CJ올리브네트웍스가 2015년부터 운영 중인 사회공헌 프로그램이다. IT 전문성을 바탕으로 청소년들이 쉽고 재미있게 SW를 경험하며 논리적 사고력을 키울 수 있도록 지원하고 있다. ◆비큐AI, 혁신성장형 벤처기업 인증 획득 비큐AI가 중소벤처기업부 혁신성장유형 벤처기업 인증을 획득했다. 이번 인증은 비큐AI의 기술 혁신성과 사업 성장성을 공인받은 성과로 풀이된다. 회사는 데이터뿐만 아니라 AI 기술과 서비스 개발을 통해 시장에서의 입지를 더욱 강화한다는 목표다. 비큐AI는 데이터부터 기술·서비스까지 결합한 밸류체인을 확장해 AI 서비스 기업으로 도약하고 있다. 최근에는 뉴스 검색증강생성(RAG) 모델인 'RDP1'이 거대언어모델(LLM)과 RAG의 성능을 평가하는 '라가스'에서 높은 점수를 받아 우수성을 입증한 바 있다. ◆엘리먼츠, 자료 기반 AI 에이전트 '인라인 AI' 출시 엘리먼츠가 자료 기반 AI 에이전트 '인라인 AI'를 출시했다. 인라인 AI는 사용자가 보유한 로컬 문서를 기반으로 문서 작성·편집을 지원하는 AI 비서다. 인라인AI는 사용자의 한글(HWP), 워드(DOCX), PDF 등 다양한 형식의 문서를 분석해 문서 초안 작성·자동 요약·번역·비교 분석 등을 지원한다. 특히 로컬 RAG 시스템을 적용해 사용자의 자료를 외부로 전송하지 않고 로컬 환경에서 분석해 개인정보 보호와 보안성도 강화했다. ◆슈나이더 일렉트릭, '지속가능성 컨설팅 프레임워크'로 ESG 지원 슈나이더 일렉트릭이 '지속가능성 컨설팅 프레임워크'를 기반으로 국내 기업들의 ESG 경영 목표 달성을 지원하고 있다. 프레임워크는 전략 수립·디지털화·탈탄소화 등 3가지 핵심 축으로 구성돼 있다. 슈나이더 일렉트릭은 국내 주요 기업들과의 협력을 통해 재생에너지 조달과 전력구매계약(PPA) 기반 프로젝트도 활발히 전개하고 있다. 에코프로비엠과 협력해 헝가리 사업장의 PPA 기반 재생에너지 조달 자문을 지원했으며, LG에너지솔루션의 폴란드 사업장에 대한 PPA 기반 재생에너지 조달 자문을 수행했다. ◆한국미래기술교육연구원, 챗GPT 활용 실무 마스터 세미나 진행 한국미래기술교육연구원이 다음 달 29일 서울 여의도 FKI타워 루비홀에서 '챗GPT 활용 마스터' 세미나를 온·오프라인으로 병행 개최한다. 행사를 통해 업무 효율을 극대화할 수 있는 챗GPT의 실무 적용법을 제시할 예정이다. 이번 교육과정은 ▲생성형 AI 인터페이스 활용 전략 ▲데이터 수집 ▲AI를 활용한 엑셀 문법 확장 ▲빠르고 설득력 있는 문서 작성 ▲AI로 만드는 데이터 시각화 등으로 구성돼 진행된다.

2025.04.22 15:50한정호

한싹, SSL 가시성 솔루션 '오스가드' 출시

한싹(코스닥 430690, 대표 이주도)은 SSL(보안소켓계층) 가시성 솔루션 '오스가드(AUTH GUARD)'를 출시한다고 22일 밝혔다. 이번 신제품을 통해 한싹은 네트워크 보안 사업 포트폴리오를 한층 다각화하고, 시장 내 입지를 더욱 공고히 할 계획이다. '오스가드'는 암호화된 네트워크 트래픽의 가시성을 확보해 숨겨진 보안 위협을 탐지하고, 기존 보안장비가 암호화 트래픽을 효과적으로 분석할 수 있게 지원하는 솔루션이다. SSL은 인터넷 통신에서 사용자와 서버 간 데이터를 암호화해 보안을 강화하는 기술로, 대부분의 기업과 기관이 SSL/TLS 프로토콜 기반의 암호화 트래픽을 사용하고 있다. 하지만 SSL 가시성 솔루션이 도입되지 않은 환경에서는 보안장비가 이를 제대로 분석하지 못해 '보안 사각지대'가 발생할 수 있다. 가트너에 따르면 전체 사이버 공격의 50%, 또 APT(지능형지속위협) 공격의 80%가 암호화된 트래픽을 통해 이뤄지고 있는 것으로 나타났다. 그럼에도 현 보안장비의 복호화 대응률은 20%에도 못 미쳐, 암호화 트래픽에 숨어 있는 위협에 실질적으로 대응하기 어려운 실정이다. 특히 SSL을 악용한 우회 접속, 악성코드 유입, 데이터 유출 사례가 지속적으로 늘어나면서, 이에 대응할 수 있는 보안 체계 필요성이 부각되고 있으며, SSL 가시성 솔루션에 대한 수요도 빠르게 증가하고 있다. 한싹이 선보인 '오스가드'는 암호화된 트래픽을 복호화한 뒤, 보안장비가 위협 요소를 분석할 수 있도록 지원하고, 이후 정상적인 트래픽만 다시 암호화해 송·수신하는 방식으로 동작한다. 네트워크 중간 지점에서 방화벽, 침입방지시스템(IPS), 데이터유출방지(DLP), APT 대응 시스템 등 다양한 보안 솔루션과의 연동을 통해 보안 위협에 대한 정밀한 분석과 대응을 가능하게 한다. 주요 기능은 ▲속도 저하 없는 SSL/TLS 암·복호화 처리 ▲트랜스패어런트(Transparent) 모드 지원 ▲모든 포트 및 비표준 트래픽 복호화 지원 ▲자체 인증서 관리 ▲셀프사인(Self-Sign) 인증서를 이용한 비인가 서버 접속 차단 ▲HTTPS, SMTPS, POP3S 등의 프로토콜 검증 및 차단 기능을 제공한다. 무엇보다 네트워크 환경 변경이나 장비 교체 없이 기존 보안 인프라와 연동이 가능한 높은 호환성과 구축 편의성이 큰 강점이다. 이 솔루션을 도입하면, 암호화 트래픽을 악용한 악성코드, 랜섬웨어, 내부정보 유출 등 각종 사이버 위협을 사전에 차단할 수 있으며, 기존 보안 시스템의 탐지 정확도와 대응 속도 또한 향상될 것으로 기대된다. SSL 가시성 시장은 6G 네트워크 도입과 클라우드 전환 등 IT 인프라 변화와 맞물려 꾸준한 성장이 예상된다. 특히 금융기관을 겨냥한 해킹 수법이 갈수록 정교해지면서, SSL 가시성 솔루션은 필수 보안장비로 부상할 가능성이 크다. 이에 따라, 공공기관과 민간 기업 모두 SSL 트래픽 분석과 사이버 위협 대응 역량 강화를 위해 관련 솔루션 도입을 활발히 검토하고 있다. 이주도 한싹 대표는 “오스가드는 한싹의 지속적인 연구개발 투자로 탄생한 올해 첫 신제품”이라며, "망연계 분야에서 축적한 기술력과 독보적인 사업 경쟁력을 바탕으로, 네트워크 보안 시장에서 보다 적극적인 사업 확장을 추진할 계획”이라고 밝혔다.

2025.04.22 13:44방은주

  Prev 121 122 123 124 125 126 127 128 129 130 Next  

지금 뜨는 기사

이시각 헤드라인

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

정부 전산망 먹통에 '네이버·카카오'가 대국민 공지

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.