• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6118건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

레드햇 "레드햇 앤서블, 'AI옵스' 실현 돕는 열쇠"

"인공지능(AI) 도입보다 실질적인 실행이 관건인 시대가 왔습니다. AI가 도출한 인사이트를 시스템 자동화와 연결하지 않으면 실질적 운영 혁신은 불가능하기 때문입니다. 'AI옵스' 실행력이 무엇보다 중요할 것입니다." 한국레드햇 김종민 전무는 22일 잠실 롯데월드타워에서 열린 '레드햇 앤서블 오토메이트 2025'에서 자동화 솔루션 '레드햇 엔서블' 필요성을 이같이 밝혔다. 김 전무는 "AI가 판단한 결과를 IT 운영 시스템이 곧바로 실행해야만 진정한 AI옵스가 실현된다"며 "앤서블이 그 실행력을 담당하는 핵심 수단"이라고 재차 강조했다. AI옵스는 AI로 IT 시스템 이벤트부터 로그, 메트릭을 분석하고 자동화된 방식으로 운영 문제를 탐지·대응하는 기술이다. AI가 관측과 추론, 자동화를 통합해 운영 효율성과 대응 속도를 높이는 것이 핵심이다. 레드햇 앤서블은 IT 인프라와 애플리케이션 운영 전반을 자동화하는 엔터프라이즈급 플랫폼이다. 사람이 개입하지 않아도 SW 구성부터 배포, 보안 패치 등을 코드 기반으로 일관되게 실행할 수 있다는 점이 특징이다. 이 서비스는 온프레미스부터 멀티 클라우드까지 다양한 환경을 지원하며, 이벤트 기반 자동화와 AI옵스 연계도 가능하다. 특히 AI 운영과 보안 대응, 인프라 프로비저닝 등 반복적이고 복잡한 작업을 처리하는 데 활용되고 있다. 김 전무는 AI 기술이 기업 IT 인프라 전반으로 확산하고 있지만 성공적인 자동화를 이룬 기업은 많지 않다고 지적했다. AI가 도출한 인사이트를 운영 환경에 즉시 실행으로 연결하는 AI옵스를 구현한 사례가 드물다는 이유에서다. 실제 세일즈포스 조사에 따르면 2024년 말 기준 AI를 전면 도입한 글로벌 기업 최고정보책임자(CIO)는 AI 도입 장애 요소 중 하나로 '불충분한 자동화 통합'을 꼽은 것으로 나타났다. 이에 김 전무는 "기업이 이 상황에서 AI 모델을 시스템에 단순 도입하는 것만으로는 성과를 기대하기 어려울 것"이라며 "AI가 아무리 정교한 인사이트를 도출해도 이를 시스템 자동화에 통합하지 못하면 그 가치는 무의미"하다고 설명했다. 그러면서 "AI가 도출한 인사이트를 운영 환경에 즉시 실행으로 연결할 수 있는 AI옵스를 지원하는 앤서블이 필수인 이유"라고 강조했다. 롯데카드 "앤서블로 시스템 점검·보안 자동화 성과" 레드햇 앤서블 사용 사례도 소개됐다. 롯데카드는 레드햇 앤서블을 시스템에 도입해 운영 효율성을 이뤘다고 밝혔다. 금융 IT 환경 속에서 재해복구를 비롯한 점검, 보안 등 핵심 업무 자동화를 통해 업무 속도와 안정성을 동시에 확보한 것이 핵심이다. 이날 행사에 참석한 최성봉 롯데카드 CIO는 "현재 2천 대 넘는 서버를 보유하고 있다"며 "해당 서버를 안정적으로 운영하기 위해 자동화는 선택 아닌 필수"라고 설명했다. 그러면서 "앤서블을 통해 반복 업무 부담을 줄이고 운영 인력 워라벨까지 개선한 성과를 거뒀다"고 강조했다. 롯데카드는 자동화 첫 적용 사례로 재해복구(DR) 시나리오 전체를 코드 기반으로 전환한 과정을 소개했다. 이를 통해 복구 절차 전 과정을 자동화하며, 복구 시간(RTO)을 절반 이하로 단축하는 성과를 냈다는 설명이다. 최 CIO는 "기존에는 매년 1~2회 수동으로 갱신되던 DR 절차가 자동화됐다"며 "시스템 전반 절차 표준화와 협업 기반도 강화됐다"고 밝혔다. 롯데카드는 플레이북 기반 자동화 워크플로를 통해 일일 점검과 헬스 체크 업무 간소화도 이뤘다. 최 CIO는 "반복 업무를 시스템이 수행하면서 운영자는 보다 중요한 판단과 설계에 집중할 수 있다"고 말했다. 이어 그는 "기존 관제 시스템과 연계해 이벤트 발생 시 자동으로 분석하고 전달하는 체계를 마련했다"며 "AI옵스 도입을 위한 전초 작업도 마무리한 상태"라고 덧붙였다. 롯데카드는 앤서블로 보안 영역 자동화를 통한 성과를 봤다고 강조했다. 수작업으로 처리하던 보안 취약점 패치 작업을 자동화함으로써 2천여 대의 온프레미스 서버를 보다 신속하게 보호할 수 있게 됐다는 설명이다. 그는 "이는 인프라팀과 보안팀 간 협업을 촉진하고, 보안 리스크 대응 속도 또한 크게 개선한 사례로 평가받고 있다"고 강조했다. 향후 롯데카드는 레드햇 앤서블과 내부 생성형 AI 플랫폼을 연계해 AI옵스 구현을 목표로 하고 있다. 또 오픈시프트, 레드햇 OS, 미들웨어 등 주요 인프라의 버전 업그레이드 자동화 체계도 본격 추진할 계획이다. 박진연 한국레드햇 부사장은 "이제는 AI를 도입할 것인가가 아니라, 어떻게 실행 가능한 구조를 갖출 것인가가 핵심”이라며 “레드햇 앤서블은 그 구조를 완성하는 실행 플랫폼”이라고 말했다.

2025.07.22 15:30김미정 기자

지자체도 '탈VM웨어' 속도…오케스트로, 전남 클라우드 재구축 이끈다

오케스트로가 전국 자치단체로 확산 중인 '탈VM웨어' 시장을 선점하며 국산 솔루션 확산에 박차를 가한다. 오케스트로는 '2025 전라남도 클라우드 기반 가상화 시스템 재구축' 사업의 우선협상자로 선정됐다고 22일 밝혔다. 전라남도는 기존 가상화 시스템의 노후화에 따른 장애·보안 위협을 해소하기 위해 가상화 시스템의 교체를 통한 클라우드 네이티브 기반 구축을 추진하고 있다. 전라남도는 2021년부터 민간 클라우드 도입을 선도해 온 데 이어 올해부터는 자체 프라이빗 클라우드 구축을 병행하고 있다. 오케스트로는 이번 사업에서 외산 가상화 솔루션을 자사 클라우드 기술로 대체한다. 서버 가상화 솔루션 '콘트라베이스'와 클라우드 네이티브 운영관리 플랫폼 '비올라'를 활용해 기존 VM웨어 기반 시스템을 클라우드 네이티브 아키텍처로 전환하는 것이 골자다. 이번 우선협상자 선정에는 기술력뿐 아니라 지역 기반 수행 역량도 높게 평가된 것으로 알려졌다. 오케스트로는 전라남도 시스템 구축 경험을 보유한 한결정보기술과 손잡고 광주 지사를 거점으로 한 현장 밀착 대응 능력을 입증했다는 설명이다. 또 국가정보자원관리원을 포함한 다수 공공기관 실사용 경험과 검증된 운영 성과 역시 이번 사업 수주의 주요 배경으로 평가된다. 오케스트로는 국내에서 다수의 VM웨어 윈백 레퍼런스를 보유 중이며 공공·금융·제조 등 다양한 분야에서 국산 클라우드 전환을 이끌며 기술 역량을 강화해 왔다. 이번 사업을 통해 탈VM웨어 시장에서의 입지를 한층 더 공고히 하고 국산 클라우드 경쟁력을 높이겠다는 방침이다. 김범재 오케스트로 대표는 "이번 사업은 단순한 시스템 교체를 넘어 외산 중심의 지자체 핵심 인프라를 국산 솔루션으로 전환해 기술 자립을 실현하는 계기가 될 것"이라며 "전라남도의 가상화 시스템을 안정적으로 재구축하고 전국 지자체에 적용 가능한 프라이빗 클라우드의 현실적 표준 모델을 제시하겠다"고 말했다.

2025.07.22 15:21한정호 기자

카스퍼스키, 랜섬웨어 '건라' 분석...두바이 병원 등 공격

글로벌 사이버 보안기업 카스퍼스키(한국지사장 이효은)는 최근 국내 기관 공격에 사용된 것으로 추정되는 'Gunra(건라)' 랜섬웨어에 대한 기술 분석 결과를 22일 발표했다. 'Gunra'는 올 4월 처음 활동이 포착된 신종 랜섬웨어다. 2022년 유출된 'Conti' 랜섬웨어의 소스코드를 기반으로 파생된 것으로 밝혀졌다. 이 랜섬웨어는 보건의료, 보험, IT 인프라 관리기업 등 고부가 산업군을 정조준하고 있는 고도화된 위협으로 평가된다고 카스퍼스키는 밝혔다. Conti에서 재탄생한 공격 도구 카스퍼스키의 위협 어트리뷰션 엔진(KTA, Kaspersky Threat Attribution Engine)을 통해 Gunra 랜섬웨어의 주요 구성 코드를 비교한 결과, 약 25% 이상이 과거 콘티(Conti) 랜섬웨어 코드와 구조적으로 유사함을 확인했다. Gunra는 Conti의 특성을 이어받아 다중 스레드 기반 암호화 처리, 서비스 및 보안 프로세스 강제 종료 루틴, 네트워크 공유 탐색 로직을 그대로 계승했다. 암호화 구조: ChaCha20 + RSA-2048의 하이브리드 방식 Gunra는 감염된 시스템 내 모든 파일에 대해 ChaCha20 대칭키 암호화 알고리즘을 사용해 파일 내용을 암호화하고, 그 키를 다시 RSA-2048 공개키로 비대칭 암호화하는 방식으로 작동한다. 이중 암호화 구조로 피해자는 복호화 키 없이는 데이터 복원이 이론상 불가능하다. 모든 암호화 파일의 헤더에는 'GRNC'라는 고유 식별자가 삽입, 감염 여부를 빠르게 파악할 수 있는 표식 역할을 한다. 암호화 대상 파일은 문서(.docx, .xlsx), DB 파일(.sql, .sqlite), 가상머신 이미지(.vmdk, .vhdx) 등 기업 핵심 자산이 포함되며, .dll, .lnk, .sys 등 운영체제에 치명적인 영향을 주는 파일은 의도적으로 제외하여 협상을 유도하는 전략이 명확히 드러났다고 덧붙였다. 감염 후: 폴더별 랜섬노트 및 협박 시나리오 실행 감염이 완료되면, Gunra는 시스템 내 각 폴더마다 'R3ADM3.txt'라는 랜섬노트를 자동 생성한다. 이 파일은 피해자가 Tor 기반 협상 사이트(.onion)에 접속하도록 유도하며, 협상이 이뤄지지 않을 경우 다크웹 상 자신들의 전용 블로그에 피해 정보를 공개하겠다는 협박 문구를 포함하고 있다. 실제로 Gunra 운영자들은 다크웹에 구축한 인프라를 통해 자신들이 공격에 성공한 기업에 대한 감염 사실을 알리는 사이트를 운영하고 있으며, 최근 40TB 이상의 민감한 환자 데이터가 유출된 두바이 내 아메리칸 호스피탈 두바이(American Hospital Dubai)의 피해 사실 또한 해당 블로그에 게시됐다. 감염 경로 및 공격 체인: 취약한 엔드포인트가 주요 진입점 Gunra는 다양한 초기 접근 기법을 사용하며, 스피어 피싱 이메일을 통한 악성 문서 및 매크로 실행, 패치되지 않은 VPN 소프트웨어 및 공개 취약점(CVE) 이용, 인터넷에 노출된 RDP(Remote Desktop Protocol)에 대한 비밀번호 크래킹 또는 취약점 공격 등 세 가지 방법을 자주 활용했다. 카스퍼스키는 Gunra 랜섬웨어 감염을 막기 위해 다음과 같은 대응을 권고했다. 첫째, RDP 포트 제한 및 다단계 인증(MFA) 활성화 둘째, 전체 시스템 백업 및 오프사이트 백업 저장 셋째, EDR과 NDR 등에 최신 Yara 룰 반영, 넷째, IOC 기반 로그 모니터링 강화 등이다. 또 협박성 다크웹 유출에 대응하기 위한 법적 자문 체계와 데이터 유출 대응 시나리오 수립도 병행해야 한다고 강조했다. 카스퍼스키 이효은 한국지사장은 “Gunra는 RaaS 시장의 또다른 진화된 버전이다. 단순한 포스트-Conti 위협이 아니라, Ransomware-as-a-Service(RaaS) 시장의 실질적인 진화를 보여주는 대표 사례"라며 "고급 랜섬웨어 기술 재활용과 정교화는 대형 기관과 기간 산업 등 고위험 산업군을 대상으로 한 집중적 위협이 향후에도 지속될 가능성이 높다”고 밝혔다. 한편 카스퍼스키(Kaspersky)는 1997년 설립된 글로벌 사이버 보안 및 디지털 프라이버시 기업이다.

2025.07.22 14:28방은주 기자

이글루, AI 기반 선박 사이버보안 향상 특허 취득

AI 기반 보안 운영·분석 플랫폼 기업 글루코퍼레이션(대표 이득춘)은 인공지능(AI) 탐지 정책을 기반으로 선박 사이버 보안관리 정확도와 신뢰도를 높이는 특허 기술을 취득했다고 22일 밝혔다. 특허로 기술력을 인증받은 이글루코퍼레이션은 선박 및 사이버 물리 시스템(CPS) 보안솔루션 사업 확장에 박차를 가할 예정이다. 이글루코퍼레이션이 이번에 등록한 선박 통합 보안관리 시스템 특허는 선박 내 로그 데이터를 AI모델에 적용해 보안 위협을 자동 탐지 및 대응하는 기술이다. 이상 징후가 탐지됐을 때, 비인가 접근, 비정상 트래픽, 장비 고장, 온도 이상 등의 보안 위협 패턴을 학습한 AI 모델을 기반으로 선박 운영자에게 실시간 경고 또는 자동 대응 조치를 수행하는 것이 특징이다. 이를 통해 국제선급협회의 선박 사이버 복원력에 관한 규정(IACS UR E26)과 국제해사기구의 해상 사이버 리스크 관리 결의서(IMO MSC.428(98)) 규제에 대해 효율적으로 대응하며, 선박 보안관리의 신속성과 정확성을 향상시킬 수 있다고 회사는 밝혔다. 이글루코퍼레이션은 선박과 제조업 등 다양한 산업의 운영 기술(OT)과 정보 기술(IT) 환경을 통합적으로 보호하는 CPS 보안솔루션인 '스파이더 오티(SPiDER OT)' 공급 확대에 속도를 내고 있다. 'SPiDER OT'는 시스템 기밀성, 무결성, 가용성 확보를 목표로 사이버 공격과 물리적 공격을 아우르는 전방위적 보안 태세를 갖추게 해준다. 이를 통해 급변하는 산업 환경 속에서 자산을 안전하게 보호하며, 안정적으로 산업 시스템을 운영할 수 있다. 이득춘 이글루코퍼레이션 대표는 “디지털 전환 가속화로 OT와 IT를 포괄하는 CPS 보안의 중요성이 더욱 커지고 있다"면서 "이글루코퍼레이션은 보안 운영 관리 역량을 토대로 다양한 산업군에 최적화된 보안 해법을 제시하며 CPS 보안 시장을 선도해 나가겠다”고 밝혔다.

2025.07.22 14:12방은주 기자

[현장] LG, '엑사원 생태계' 시대 연다…"자체 AI 모델로 기술 주권 실현"

LG가 자체 개발한 초거대 인공지능(AI) '엑사원(EXAONE)'을 중심으로 모델부터 응용 서비스, 파트너사까지 아우르는 풀스택 생태계를 구축해 산업 현장의 AI 전환을 이끈다. 독자적인 파운데이션 모델로 글로벌 경쟁력을 확보하고 다양한 파트너사와 함께 산업을 주도하겠다는 포부다. LG AI연구원은 22일 서울 강서구 마곡 LG사이언스파크에서 'LG AI 토크 콘서트 2025'를 열고 AI 기술 연구 개발 성과와 향후 계획을 발표했다. 이날 행사에는 임우형·이홍락 공동 연구원장, 최정규 AI에이전트그룹장 등 LG AI연구원의 핵심 리더들이 총출동해 '엑사원 생태계'의 비전과 이를 구성하는 최신 기술을 상세히 소개했다. 임우형 공동 연구원장은 "지금 우리는 AI와 함께 생각하고 일하고 살아가는 시대에 들어섰다"며 "AI는 우리의 삶과 산업을 바꾸는 핵심 기술이 되고 있다"고 강조했다. 임우형 원장 "자체 모델로 기술 독립…산업 현장서 생태계 구축" 이날 첫 발표자로 나선 임 공동 연구원장은 지난 2020년 설립된 LG AI연구원의 5년간의 발자취를 되짚었다. 임 원장에 따르면 LG AI연구원은 지난 2021년 AI 독해 능력 경진대회에서 1위를 차지하며 기술력을 입증했고 같은 해 국내 최초의 멀티모달 AI '엑사원 1.0'을 개발하며 초거대 AI 시대의 포문을 열었다. 이후 세계 최초로 AI 디자이너와 뉴욕 패션위크 무대에 서고 국내 최초로 유네스코와 AI 윤리 파트너십을 맺는 등 기술 혁신과 사회적 책임을 아우르는 행보를 이어왔다. 임 원장은 "지금 이 순간 엑사원 모델은 전 세계에 공개돼 국내 모델 중 최대인 510만 회 다운로드를 기록하고 있다"며 "파생 모델 수도 200개 이상에 달한다"고 설명했다. 이어 "이러한 혁신은 산업 밸류체인에서 실질적인 가치를 창출하고 있다"고 강조했다. 그는 실제 산업 현장에서 엑사원이 거둔 성과를 구체적인 수치로 제시했다. 수많은 반복 실험이 필요했던 화장품 신소재 개발은 '엑사원 디스커버리'를 통해 4천만 건 이상의 물질 검토를 단 하루 만에 끝내 연구개발 패러다임을 바꿨다. 소량의 불량 이미지만으로 정확도를 20% 이상 끌어올린 비전 검사 기술은 연간 5천400만 달러(한화 약 750억원)의 비용 절감 효과를 냈고 복잡한 석유화학 공정 스케줄링을 100% AI로 자동화해 한계 이익을 4% 개선했다. 임 원장은 이러한 성과를 바탕으로 LG AI연구원이 나아갈 세 가지 미래 방향을 제시했다. 첫 번째는 자체 파운데이션 모델을 기반으로 한 글로벌 경쟁력 확보다. 그는 내재화된 기술 개발을 등한시하면 기술 종속 위기에 직면할 수 있음을 지적하며 기술 독립을 넘어 글로벌 시장에서 당당히 경쟁할 수 있는 AI 모델을 만들겠다고 강조했다. 두 번째 방향성으로는 다양한 산업 현장에 AI를 직접 적용함으로써 범용성과 전문성을 동시에 확보하는 전략을 꼽았다. 임 원장은 이것이 LG AI연구원만이 가진 가장 큰 경쟁력이자 타 기업과의 핵심적인 차별점이라고 설명했다. 마지막으로 그는 파트너사와 함께하는 생태계 구축의 중요성을 역설했다. 임 원장은 "여전히 많은 산업 분야에서 AI의 기술 혁신 가치가 충분히 실현되지 못하고 있다"며 "대한민국 AI 활용 생태계를 주도하고 글로벌 파트너사와 함께 그 생태계를 더욱 키워나갈 것"이라고 밝혔다. 이홍락 원장, 문서 이해 AI '엑사원 4.0 VL' 공개…"알파폴드 넘는 혁신 도전" 이어 발표를 진행한 이홍락 공동 연구원장 겸 최고AI과학자(CSAI)는 LG AI 기술력의 결정체인 최신 '엑사원' 모델들을 공개하며 바이오·의료부터 산업 현장의 문서 분석까지 아우르는 압도적인 성능을 증명해 보였다. 이 원장은 먼저 차세대 정밀 의료 AI 모델인 '엑사원 패스(EXAONE Path) 2.0'를 소개했다. 그는 "'엑사원 패스'는 조직 병리 이미지 분석에 특화된 모델"이라며 "별도의 유전자 검사 없이 병리 이미지만으로 특정 유전자 변이를 예측하고 찾아내 최대 2주까지 걸리던 진단 시간을 획기적으로 단축한다"고 설명했다. 이어 LG가 착수한 또 다른 도전 과제로 구글 딥마인드의 '알파폴드'를 넘어서는 차세대 AI 개발 계획을 밝혔다. 서울대 백민경 교수팀과 협력해 정적인 단일 상태만 예측하던 기존 AI를 넘어 다양한 상태로 존재하는 단백질의 '다중 구조'를 예측하는 연구에 착수했다는 것이다. 이날 원격으로 축사를 보낸 이 원장은 "단백질의 기능 방식을 이해하는 것은 질병 기저를 이해하고 신약 개발의 정확도를 높이는 핵심"이라며 "이번 협업이 '알파폴드'를 뛰어넘는 새로운 AI 혁신으로 이어지길 기대한다"고 밝혔다. 이날 행사의 핵심인 '엑사원(EXAONE) 4.0'도 베일을 벗었다. '엑사원 4.0'은 뛰어난 추론 능력과 일반 언어 능력을 통합한 하이브리드 AI 모델이다. 고성능 320억(32B) 파라미터 모델과 온디바이스용 12억(1.2B) 파라미터 모델로 구성됐다. 이 원장은 "'엑사원 4.0' 32B 모델은 10배 이상 큰 글로벌 모델들과 고난이도 벤치마크에서 대등하게 경쟁하며 최상위권 성능을 입증했다"며 "미국, 중국에 이어 한국이 세계에서 세 번째로 많은 '주목할 만한 AI 모델'을 올린 국가가 되는 데 기여했다"고 자신감을 드러냈다. 특히 이날 현장에서는 LG가 그동안 외부에 공개하지 않았던 비전 언어 모델 '엑사원 4.0 VL(Vision Language)'이 최초로 공개돼 이목을 집중시켰다. 이 원장은 "산업 현장의 AI 전환에 있어 가장 중요한 첫 단계는 기업이 보유한 방대한 내부 문서를 정확히 이해하는 것"이라며 "엑사원 4.0 VL은 텍스트는 물론 표, 차트, 인포그래픽까지 완벽하게 이해하는 멀티모달 파운데이션 모델"이라고 소개했다. 실제로 '엑사원 4.0 VL'은 차트 이미지에 대한 질의응답 성능을 평가하는 '차트QA(ChartQA)' 벤치마크에서 글로벌 최고 성능을 달성했다. 이 원장은 복잡한 에너지 보고서 이미지를 보여주며 "호르무즈 해협을 통해 한국과 일본으로 얼마나 많은 석유가 공급되는가"라고 질문하자 모델이 이미지의 색깔과 지형 정보를 정확히 인식해 '420만 배럴'이라는 답을 찾아내는 과정을 시연해냈다. 끝으로 이 원장은 AI의 미래 진화 방향을 '생성형 AI'에서 '에이전틱 AI'를 거쳐 궁극적으로 '피지컬 AI'로 나아갈 것이라고 제시했다. 그는 "에이전틱 AI의 진화는 곧 현실 세계를 바꾸는 기술인 피지컬 AI로 연결된다"며 "AI가 현실을 인식하고 판단하며 실제 환경을 바꾸는 피지컬 AI 기술 개발에 속도를 낼 것"이라고 강조했다. 최정규 그룹장 "챗엑사원 일반 공개…파트너사와 AI 생태계 확장" 마지막 연사로 나선 최정규 LG AI연구원 AI에이전트그룹장은 앞서 공개된 엑사원의 최신 기술들이 실제 산업 현장에서 어떻게 서비스로 구현되고 다양한 파트너사들과의 협력으로 거대한 '엑사원 생태계'를 구축하고 있는지 청사진을 제시했다. 최 그룹장은 먼저 LG 전사 직원의 65%에 달하는 5만 명이 사용하는 워크 에이전트 '챗엑사원(ChatEXAONE)'을 소개했다. 그는 서비스가 국가 핵심 기술 문서까지 다룰 수 있는 높은 수준의 보안 규격을 갖췄다고 강조하며 이미 내부에서 검증된 안정성과 성능을 바탕으로 외부로 나아간다고 밝혔다. 이날 현장에서 LG는 일반 기업 및 기관 사용자를 대상으로 한 '챗엑사원' 베타 서비스를 시작하며 본격적인 외부 확장의 첫발을 내디뎠다. 더불어 AI 생태계의 기반을 넓히기 위한 정책도 공개됐다. 최 그룹장은 기존에 연구 목적으로만 제한됐던 '엑사원 4.0' 모델의 무상 라이선스를 초·중·고·대학교 등 모든 교육기관으로 전면 확대한다고 발표했다. 이를 통해 미래 AI 인재들이 교육 현장에서 최신 AI 모델을 자유롭게 접하고 활용할 수 있는 길을 열었다. 또 그는 '엑사원 4.0'의 대중화를 위해 GPU 없이도 상용 서비스를 만들 수 있는 응용 프로그램 인터페이스(API)를 출시한다고 발표하며 공식 파트너사인 프렌들리AI의 전병곤 대표를 무대로 초청했다. 전 대표는 엑사원 4.0의 추론(Inference)을 전담하는 프렌들리AI의 기술력을 소개했다. 전병곤 프렌들리AI 대표는 "아무리 뛰어난 기술도 가격이 부담스러우면 사용하기 어렵다"며 "우리 추론 기술과 '엑사원' 모델이 만나 AI 서비스 사용료를 획기적으로 낮춘 덕분에 '엑사원 4.0'을 챗GPT의 10분의 1 가격으로 이용할 수 있다"고 말했다. 다시 마이크를 잡은 최 그룹장은 기업 맞춤형 AI 모델 개발의 가장 큰 장벽인 데이터 문제를 해결할 '엑사원 데이터 파운드리(EXAONE Data Foundry)'를 공개했다. 그는 이 서비스를 두고 전문가 60명이 3개월간 해야 할 고품질 데이터 생성 작업을 단 한 명이 하루 만에 끝낼 수 있다며 데이터 자동 생성 및 평가 플랫폼의 압도적인 효율성을 설명했다. 또 보안이 중요한 금융·공공기관을 위해 외부와 독립된 환경에서 AI를 운영하는 '엑사원 온프레미스(EXAONE On-Premise) 패키지'를 소개하며 이 솔루션의 핵심 파트너인 퓨리오사AI(FuriosaAI)의 백준호 대표를 소개했다. 백 대표는 엑사원 모델에 최적화된 회사의 AI 반도체(NPU) '레니게이드'를 소개하며 양사의 협력 성과를 발표했다. 그는 "레니게이드는 온프레미스 환경에서 사용되는 엔비디아 GPU 대비 2.3배 이상의 전력 당 성능(에너지 효율)을 달성했다"며 "동일한 성능을 더 적은 전력으로 구현해 AI 서비스 운영 비용을 획기적으로 절감할 수 있게 돼 전례 없는 가격 경쟁력을 갖춘 턴키 솔루션을 제공할 준비를 마쳤다"고 밝혔다. 마지막으로 최 그룹장은 엑사원 생태계가 금융이라는 새로운 도메인으로 확장되는 사례로 런던증권거래소그룹(LSEG)과의 협력을 소개했다. LSEG의 아르만 사호비치 총괄은 양사가 공동 개발 중인 'AI 마스터 스코어'를 설명했다. 사호비치 총괄은 "이번 협력은 단순한 기술 제휴가 아니라 데이터와 AI가 세계 최고 투자자들의 의사결정 방식을 혁신하려는 공동의 사명"이라며 "LG의 최첨단 AI가 LSEG의 신뢰도 높은 데이터를 만나 투자자들이 즉시 행동에 옮길 수 있는 '의사결정용 인사이트'를 제공하게 될 것"이라고 말했다. 발표를 마치기 전에 최정규 그룹장은 지난 15일 22개 파트너사와 함께 진행한 '엑사원 파트너스 데이'를 언급하며 AI 생태계 활성화에 대한 강한 의지를 보였다. 그는 "모델 공급을 넘어 꼭 필요한 기술을 솔루션 형태로 제공하는 것이 '엑사원' 생태계의 중심"이라며 "오늘 보여드린 많은 서비스와 솔루션들은 우리의 소중한 전략적 파트너사들을 통해 고객에게 제공될 것"이라고 강조했다.

2025.07.22 14:00조이환 기자

ICTK, 보안 국제 공통 평가 기준 'EAL6' 획득

차세대 보안 팹리스 기업 아이씨티케이(ICTK)가 보안 국제 공통 평가 기준인 CC의 EAL6 개발환경 보안 인증(Site Audit)을 획득했다고 21일 밝혔다. CC EAL6 개발환경 보안 인증은 정보보호 국제 표준인 ISO/IEC 15408 및 18045 기준에 따라 제품의 기획과 설계 단계부터 최종 납품까지 제품 생애 주기를 대상으로 수행된다. 제품뿐만 아니라 생산 환경 전반이 국제 보안 기준을 충족했음을 입증하는 인증이다. EAL1부터 시작해 7이 가장 높은 등급을 나타내는 지표에서 아이씨티케이(ICTK)가 이번에 획득한 EAL6은 군사 시설이나 국가 핵심 기반 시설에 적용될 정도의 고신뢰 보안 등급으로, 개발환경 보안 인증으로는 삼성전자에 이어 국내 두 번째 사례로 알려져 있다. 이번 인증 획득은 ICTK의 핵심 기술인 비아 퍼프(VIA PUF, 물리적 복제불가 기능)와 양자내성암호(PQC)를 융합한 'PQC-PUF 보안칩'이 세계 최고 수준의 보안 인증을 충족한 환경에서 생산됨을 공식 입증한 셈이다. 즉, 기술력뿐만 아니라 생산 품질 및 관리 체계에서도 국제적으로 검증된 신뢰성을 확보했다는 의미를 지닌다. 특히 CC인증 기준을 공식적으로 요구하는 유럽 및 북미 시장 민간 및 공공 조달 환경에 유리한 기반이 마련됨으로써 고부가가치 보안칩 사업 확대에 탄력을 받을 것으로 ICTK는 기대하고 있다. 나아가 OEM 및 ODM 확대 등 다양한 사업 기회로 적극 활용한다는 계획이다. ICTK 관계자는 “보안을 다루는 분야에서 국제적 신뢰 확보는 더욱 중요한 만큼, 이번 공식 인증 획득이 글로벌 시장에서 ICTK의 보안 기술이 더욱 널리 활용될 수 있는 토대가 될 것”이라고 설명했다.

2025.07.22 13:28전화평 기자

정부 클라우드 센터는 포화, 참여는 제한…민간 협력 '지역 분산' 필요성 제기

행정안전부가 추진하는 '민관협력형 클라우드 운영모델(PPP)'이 공공부문 클라우드 전환의 주요 기반으로 자리잡은 가운데 수용 용량 한계와 진입 요건을 둘러싼 제도 실효성 논의가 이어지고 있다. 업계에서는 PPP 모델의 역할을 인정하면서도 운영 방식이 클라우드 생태계의 다양성과 시장 경쟁 구조에 미치는 영향에 대한 재검토가 필요하다는 입장을 내놓고 있다. 22일 업계에 따르면 최근 행안부는 PPP 모델을 중심으로 공공 주요 시스템에 대한 클라우드 전환 사업을 본격 확대 중이다. PPP는 행안부 국가정보자원관리원(국정자원)이 운영하는 공공 데이터센터 내 일부 공간을 민간 클라우드 기업(CSP)에 개방해 공공기관이 높은 보안성을 유지하면서도 민간 기술 기반의 클라우드 서비스를 이용할 수 있도록 설계된 모델이다. 현재 삼성SDS·KT클라우드·NHN클라우드가 국정자원 대구센터에 입주해 인프라를 구축·운영 중이다. 행안부가 주관하는 초거대 AI 플랫폼, 교육청·병원 정보화 사업 등 주요 클라우드 관련 사업이 PPP 구조를 기반으로 추진되는 상황이다. 업계는 PPP가 공공 전환의 물리적 거점으로 기능하고 있다는 점에 대해서는 공감하면서도, 인프라 수용 한계와 입주 방식의 구조적 제약이 장기적으로 민간 클라우드 경쟁력에 부정적 영향을 줄 수 있다는 견해를 보이고 있다. 특히 대구·대전·광주 등 주요 센터의 가용 공간이 거의 포화 상태에 이르렀다는 지적이 반복되고 있다. 사업자가 센터 내 상면을 임대해 서비스를 운용하는 현재 구조는 클라우드의 확장성을 제대로 담보하기 어렵다는 분석도 나온다. 국내 CSP 관계자는 "센터 상면이 부족해 시스템은 있는데 설치할 곳이 없는 상황이 벌어질 수 있다"며 "PPP를 기반으로 공공 전환을 확대하려면 물리적 인프라 외에도 참여 모델을 다변화하는 고민이 병행돼야 한다"고 말했다. 입주 요건에 대한 부담도 문제로 지적된다. PPP는 고도의 보안을 전제로 상주 인력 확보, 물리적 장비 보유, 특정 보안등급 이상의 운영 경험 등을 요구한다. 실제 업계에 따르면 일부 중소 클라우드 기업과 지방 유지보수 업체들은 물리적 출입 조건을 충족하지 못해 사업 참여를 포기하는 사례도 적지 않다. 기존에는 가상 사설망(VPN)이나 가상 데스크톱 인프라(VDI) 등을 통한 원격 유지보수가 가능했지만, 현재는 직접 출입과 특정 조건 충족이 요구돼 지방 기업 입장에선 사실상 참여가 어려운 구조가 됐다는 지적이 제기된다. 업계 관계자는 "PPP는 고보안 체계라는 장점도 있지만, 기술력보다 물리적 조건 충족 여부가 입주 기준이 되는 구조는 산업 다변성에 제약이 될 수 있다"고 말했다. 일각에서는 PPP 기반 사업 확대가 특정 사업자 중심으로 고착화될 경우 기술 기반 경쟁이 아닌 입주 여부 중심의 시장 구조가 형성될 수 있다고도 우려한다. 그럼에도 행안부는 PPP를 통해 공공 시스템의 보안과 안정성을 유지하면서도 더 많은 사업 기회를 열었다는 입장이다. 이재용 국가정보자원관리원장은 지난달 보도자료를 통해 "민간 클라우드 활용이 불가능했던 주요 시스템만 PPP 입점 업체의 서비스 이용이 가능한 만큼 PPP에 참여하지 않은 기업들의 사업 기회를 뺐는다는 것은 오해"라며 "정부 정책에 맞춰 국정자원은 안전한 민간 클라우드 이용이 더욱 활성화될 수 있도록 노력할 것"이라고 밝혔다. 이와 관련해 한국클라우드산업협회를 비롯한 업계는 PPP 모델의 지속 가능성과 경쟁 중립성 강화를 위한 제도 개선 필요성을 강조하고 있다. 입주 기준을 기업 규모나 기술 역량에 따라 다층화하고 고보안이 갖춰진 민간 데이터센터를 활용한 지역 분산형 PPP존 확대가 병행돼야 한다는 제언이 나오고 있다. 업계의 한 관계자는 "PPP 모델 자체가 문제는 아니지만, 이를 유일한 공공 클라우드 진입 구조로 고정할 경우 산업 다양성에 제약이 될 수 있다"며 "공공과 민간 간 기술 접점이 다양화될 수 있도록 정책적 설계가 유연해져야 한다"고 밝혔다.

2025.07.22 10:56한정호 기자

나인하이어, 주요 채용 플랫폼 지원자 정보 '자동 통합' 기능 선보인다

잡코리아(대표 윤현준)의 채용관리 솔루션 나인하이어가 '지원자 정보 수집 자동화' 기능의 베타 테스트를 성공적으로 마무리하고, 정식 출시를 준비 중이라고 22일 밝혔다. 해당 기능은 주요 채용 플랫폼에 등록된 지원자 정보를 자동으로 수집·정리하는 기술로, 기업의 채용 효율성과 생산성을 높일 것으로 기대된다. 특히 잡코리아, 사람인, 원티드 등 여러 채용 플랫폼에 흩어진 이력서를 한 번에 취합해 관리할 수 있는 것이 핵심이다. 기존에는 채용 담당자가 각 사이트에 접속해 이력서를 직접 확인하고 수기로 정리해야 했지만, 이번 기능을 통해 데스크탑 앱에서 클릭 한 번으로 데이터를 자동 수집하고, 이를 나인하이어에 바로 업로드할 수 있도록 설계됐다. 지원자 연락처, 이력 정보, 포트폴리오 등 중요한 데이터를 수기로 옮기는 과정에서 발생하던 실수를 줄이고, 채용 실무자가 보다 전략적인 업무에 집중할 수 있도록 돕는 것이 이번 기능의 목표다. 나인하이어 측은 "매일 반복되던 정보 복사 및 정리 작업을 자동화함으로써 인사팀의 리소스를 줄이고, 데이터 누락이나 오입력도 방지할 수 있다"고 설명했다. 이번 베타 테스트에는 약 100개 기업이 참여했으며, 만족도 조사 결과 평균 4.8점(5점 만점)의 높은 평가를 받았다. 실제 참가 기업은 "각 채용 플랫폼에 따로 들어가지 않아도 나인하이어에서 지원자 정보를 바로 등록할 수 있어 편리했다", "서로 다른 플랫폼 양식이 자동으로 통일돼 데이터 정리가 수월했다"는 등의 긍정적인 피드백을 남겼다. 현재 베타 테스트는 종료된 상태며, 총 6개 채용 플랫폼과의 연동을 바탕으로 정식 출시를 8월 내로 준비 중이다. 출시 시점에 맞춰 전반적인 사용성 개편도 함께 이뤄질 예정이다. 향후에는 연동 채널 확대와 함께 보안성 및 사용자 경험도 지속적으로 강화해 나갈 계획이다. 이번 기능에는 일부 AI 기술이 적용됐으며, 정식 버전에서는 보다 안정적인 사용자 경험을 고려해 적용 범위가 확대될 예정이다. 나인하이어는 채용의 전 과정을 자동화하기 위한 장기적인 비전 아래, AI 기반의 추천·분석·예측 기능 등으로 기술을 지속 확장해 나갈 방침이다. 정승현 나인하이어 사업 리드는 "지원자 정보 수집 자동화 기능은 단순한 반복 업무의 자동화를 넘어, HR 업무의 패러다임 자체를 바꾸는 전환점"이라며 "데이터 기반의 전략적 채용 환경을 만들어가겠다"고 말했다.

2025.07.22 10:50백봉삼 기자

루이비통 고객 42만명 개인정보 유출에…홍콩 당국, 조사 돌입

홍콩 프라이버시 감시 기관이 루이비통 고객 데이터 유출 사건에 대해 조사 중이다. 21일(현지시간) 블룸버그 등 외신에 따르면 루이비통 홍콩 대변인은 유출된 고객 정보에 ▲이름 ▲여권번호 ▲생년월일 ▲주소 ▲이메일 ▲전화번호 ▲구매 이력 및 제품 선호도가 포함돼 있으나 ▲결제 정보는 해당되지 않는다고 밝혔다. 홍콩 개인정보보호위원회는 이 사건을 조사 중이며 당국에 대한 통지 지연 여부도 조사 대상에 포함된다고 언급했다. 다만, 현재까지 이번 유출과 관련된 민원이나 문의는 접수되지 않았다고 부연했다. 이번 홍콩 데이터 유출은 이달 초 영국와 한국에서 발생한 유사한 사건들에 이어 발생한 것이다. 이달 4일 루이비통코리아는 보안 관련 사고가 지난달 8일 일어났다고 하며 “권한 없는 제3자가 당사 시스템에 일시적으로 접근해 일부 고객 정보가 유출됐다”고 말한 바 있다. 루이비통과 같은 명품 그룹에 속해 있는 디올도 지난 5월 고객 정보가 유출되는 사이버 공격을 겪었다. 홍콩 개보위는 루이비통 본사가 지난달 13일 컴퓨터 시스템에서 의심스러운 활동을 발견했고 이달 2일 홍콩 고객이 영향을 받았다는 사실을 확인했다고 발표했다. 같은 날 홍콩지사는 사건 사실을 통보 받았으며 지난 17일 유출 보고서를 제출했다. 루이비통은 “무단 접근자에 의한 일부 고객 데이터 접근이 있었음을 확인한 후 사이버 보안 전문가의 지원을 받아 사건을 조사하고 통제하기 위한 조치를 즉시 취했다”고 말했다. 이어 “규제 당국 및 피해 고객에게 통보하고 있으며 시스템 보안을 강화했다”고 덧붙였다.

2025.07.22 09:50박서린 기자

스테이블코인 물결…삼성·LG전자에 새 장 연다

스테이블코인에 대한 관심이 뜨겁다. 이재명 대통령이 후보 시절 원화 스테이블코인의 필요성을 역설하고 여당도 이를 위한 법안을 발의하면서 주목도가 더 높아진 상황이다. 일각에서는 기축통화국도 아니고 카드 결제가 간편한 우리나라에서 원화 스테이블코인은 실패할 것이라고 점친다. 하지만 원화 스테이블코인은 모든 생태계가 '디지털'로 옮겨가는 이 시점에서 꼭 필요한 수단이다. 디지털 화폐가 없는 디지털 세상을 상상하는 것은 원시인이 현대 사회에서 조개껍질로 물건을 사겠다는 우스꽝스러운 개그와 다름없다. 지디넷코리아는 원화 스테이블코인은 왜 디지털 생태계로 진입하기 위한 필수불가결한 요소인지, 어떤 점이 우리 삶을 바꿔놓을지 진단한다. [편집자주] ① 빅테크부터 전통금융까지 뛰어든 스테이블코인 ② 스테이블코인 대신 카드결제?…금융은 기회 포착했다 ③ 정구태 인피닛블록 대표 "원화 스테이블코인, 디지털 시대 원화 지킬 방법" ④ 서병윤 "스테이블코인, 블록체인 금융시스템으로 가는 첫 단계" ⑤ 이근주 핀산협회장 "스테이블코인, 디지털 금융 주권 지키는 핵심" ⑥ 스테이블 코인, 디지털 결제 전환 가속화…수혜 SW기업은? ⑦ 스테이블코인 물결…삼성·LG전자에 새 장 연다 미국이 스테이블코인과 디지털 자산 전반에 대한 규제 체계를 본격적으로 마련하면서 글로벌 금융시장 판도가 요동치고 있다. 스테이블코인이 글로벌 결제 혁신의 핵심으로 부상함에 따라 제조업계 전략 구도에도 변화가 나타난다. 기존 카드 결제와 송금 인프라가 안고 있던 높은 수수료와 느린 정산 속도를 블록체인 기반 디지털 통화가 대체할 수 있다는 기대가 커진다. 특히 스마트폰 제조사들은 하드웨어와 소프트웨어 인프라를 결합해 스테이블코인 결제 시장에서 중요한 역할을 맡게 될 가능성이 높다. 애플과 구글 등 글로벌 제조업계는 스테이블코인 결제를 미래 먹거리로 보고 적극적인 기술 검토에 나서고 있다. 국내 제조사들의 대응 전략에도 관심이 집중된다. 글로벌 제조업계, 스테이블코인 전환 가속화 애플과 구글을 비롯한 글로벌 제조·플랫폼 기업들은 이미 스테이블코인 결제를 본격적으로 검토하고 있다. 애플은 스테이블코인 발행사인 서클과 협력해 USDC를 애플페이에 적용하는 방안을 논의 중인 것으로 알려졌다. 내부 관계자들은 스테이블코인 통합이 결제 혁신의 촉매가 될 것이라고 평가하고 있으며, 일부 파트너사와 파일럿 프로그램까지 준비하고 있다. 구글 클라우드는 페이팔이 발행한 달러 기반 스테이블코인인 페이팔 발행 달러 기반 스테이블코인(PYUSD)를 일부 고객 결제에 활용하고 있다. 구글의 웹3 전략 책임자인 리치 위드만은 "스테이블코인이 스위프트 이후 결제 분야에서 가장 큰 혁신이 될 것"이라고 강조했다. 에어비앤비와 X(옛 트위터) 역시 수수료 절감과 해외 송금 속도 개선을 위해 스트라이프, 월드페이 등 글로벌 결제 네트워크와 협의를 진행하고 있다. 이처럼 글로벌 기업들은 스테이블코인을 결제 비용을 낮추고 거래 속도를 혁신할 수 있는 새로운 금융 인프라로 인식하며 적극적인 테스트와 파트너십 구축에 나서고 있다. 국내 제조업계, 제도 불확실성 속 관망 기조 국내 제조업계는 조용한 행보를 보이고 있다. 삼성전자와 LG전자는 아직 스테이블코인에 대한 구체적인 전략을 공개하지 않았다. 원화 스테이블코인의 법제화가 초기 단계에 머물러 있어 직접적인 진입보다는 관망하는 입장을 유지하는 것으로 보인다. 간접적인 준비 움직임은 감지된다. 삼성SDS와 LG CNS는 각각 넥스레저와 모나체인 같은 블록체인 플랫폼을 통해 B2B 정산과 프로그래머블 결제 가능성을 열어두고 있다. 삼성전자는 녹스 보안 플랫폼과 블록체인 키스토어를 이미 상용화해 원화 스테이블코인이 제도화될 경우 삼성페이를 통한 스테이블코인 결제가 기술적으로 즉시 가능하다는 평가를 받는다. 스테이블코인 제도가 본격화된다면 삼성전자는 기존 삼성페이 사용자층을 기반으로 빠르게 시장을 장악할 수 있을 것으로 예상된다. 하드웨어 기반 기술, 스테이블코인 결제 핵심 스마트폰 제조사가 스테이블코인 결제 시장에서 주목받는 이유는 하드웨어 기반 기술 덕분이다. 애플의 시큐어 인클레이브와 삼성의 녹스 같은 보안칩은 스테이블코인 전자지갑의 프라이빗 키를 안전하게 저장하고 거래 서명을 처리할 수 있다. 또한 기존 근거리 무선통신(NFC) 기반 판매 단말기(POS) 결제망과 호환이 가능해 오프라인 매장에서도 손쉽게 스테이블코인 결제를 지원할 수 있다. 탈중앙 신원 인증(DID) 기술을 활용하면 인터넷이 불안정한 환경에서도 한시적으로 결제가 가능한 오프라인 결제도 실현할 수 있다. 이러한 기술적 기반은 스테이블코인을 단순한 디지털 자산에서 벗어나 일상 결제 수단으로 확장하는 핵심 요소가 될 전망이다. 하드웨어와 소프트웨어 인프라를 동시에 보유한 삼성전자는 원화·달러 스테이블코인 모두에 대응할 수 있는 위치에 섰다. 해외 송금과 해외 직구가 실시간으로 가능해지고 수수료가 크게 낮아지며, 앱스토어나 콘텐츠 결제, 웹3 기반 창작자 수익 지급 등 디지털 생태계와의 연계가 강화될 수 있다. 포인트와 리워드 결제가 스테이블코인과 결합되면서 소비자 혜택이 확대될 가능성도 제기된다. 제조업계가 하드웨어와 소프트웨어 기술 우위를 기반으로 글로벌 파트너십을 확보하고 국내 제도화에 발맞춘 전략을 얼마나 신속하게 추진하느냐가 앞으로의 스테이블코인 경쟁 구도를 결정지을 것이란 전망이다.

2025.07.22 09:05신영빈 기자

딥엘, 실시간 음성 번역 솔루션 '딥엘 보이스' 기능 확장…화상회의 플랫폼 줌과 통합 공식화

지원 언어 추가 및 생산성 기능 업데이트로 글로벌 기업 도입 가속화에 탄력 뉴욕 , 2025년 7월 21일 /PRNewswire/ -- 글로벌 언어 AI 선도 기업 딥엘(DeepL)이 자사 실시간 음성 번역 솔루션 '딥엘 보이스(DeepL Voice)'의 ▲화상회의 플랫폼 줌(Zoom) 통합 ▲지원 언어 확대 ▲회의 특화 생산성 기능 향상 등 주요 업데이트를 검토했다. 이를 통해 딥엘 보이스는 기존 기업 고객을 비롯, 전세계 기업의 원활한 다국어 커뮤니케이션을 위한 핵심 솔루션으로서 빠르게 자리매김할 전망이다. 딥엘 창업자 겸 CEO 야렉 쿠틸로브스키(Jarek Kutylowski)는 "딥엘은 20만 개 이상 글로벌 기업 고객들이 언어 장벽으로 인해 시간과 비용을 낭비하지 않도록 명확한 커뮤니케이션 솔루션을 지원해왔다"며, "이번 업데이트 이후로는 중국어 등 보다 다양한 언어로 음성 소통이 가능할 뿐만 아니라, 회의 이후 자막 혹은 번역본을 간편하게 확인해 생산성을 높일 수 있을 것"이라고 말했다. 이어 "특히 전 세계 50만 개 이상의 기업과 수억 명의 사용자를 보유한 줌과의 연동을 통해 더욱 원활하고 강력한 실시간 다국어 커뮤니케이션이 이루어지기를 기대한다"고 덧붙였다. 최근 관련 조사에 따르면, 실제로 약 70%의 글로벌 기업이 내부 협업, 고객 지원, IT분야에서 언어 장벽 때문에 일상적으로 운영 문제를 겪고 있으며, 61%는 비즈니스 성장 지연 혹은 제한이 발생한다고 응답했다. 작년 11월 출시된 딥엘 보이스는 가상 회의와 대면 환경 모두에서 실시간 음성 번역을 제공함으로써 이 문제를 해결한다. 주요 제품인 '딥엘 보이스 포 미팅(DeepL Voice for Meetings)'은 화상 회의 중 실시간 자막 번역을, '딥엘 보이스 포 컨버세이션(DeepL Voice for Conversations)'은 대면 상호작용을 위한 모바일 기반 실시간 음성 번역을 지원한다. 이번 딥엘 보이스의 주요 업데이트 내용은 다음과 같다. 지원 언어 확대: 딥엘 보이스는 기존 13개 언어에 ▲중국어(보통화) ▲우크라이나어 ▲루마니아어를 추가함에 따라 음성 입력 지원 언어를 총 16개로 확대한다. 자막 번역은 최근 딥엘 플랫폼에 추가된 베트남어와 히브리어를 포함해 총 35개 언어로 제공된다. 회의 생산성 기능 강화: 사용자들은 이번 업데이트를 통해 전체 회의 대화록과 번역본을 다운로드하고 메모와 회의록 작성 등 후속 업무를 간소화할 수 있게 된다. 또한 기업 수준의 보안과 규정 준수를 위한 전용 관리 기능을 함께 지원받는다. 한편 딥엘 보이스 포 미팅은 곧 줌과의 통합을 앞두고 있다. 이로써 기존 마이크로소프트 팀즈(MS Teams)에 이어, 세계에서 가장 널리 사용되는 가상 회의 플랫폼 상에서 다국어 커뮤니케이션이 접근 가능해진다. 대면 상황에서는 기존과 같이 iOS 및 안드로이트를 통해 딥엘 보이스 포 컨버세이션의 실시간 음성 번역을 사용할 수 있다. 이러한 성장세 속에서 딥엘 보이스는 이네텀, 사이보즈, 브리오쉬 파스키에 같은 다수 글로벌 유수 기업의 선택을 받으며, 이들의 언어 장벽을 허물고 다국적 협업을 촉진하고 있다. 실제로 19개국에 걸쳐 약 28,000명의 임직원을 둔 글로벌 IT 컨설팅 회사 이네텀은 딥엘 보이스를 활용해 언어 구사력보다 전문성에 집중해 컨설턴트를 배정하고 있다. 이를 통해 적합한 역량을 적합한 프로젝트에 매칭하고, 국제 팀워크를 강화하는 중이다. 이네텀 CTO 팀 소속 직원인 세바스티앙 뒤몽(Sébastien Dumon)은 "딥엘 보이스 덕분에 내부 지원 팀을 여러 국가에 분산 배치해, 해당 직원이 사용하는 언어에 관계없이 누구에게나 대응할 수 있게 됐다"고 전했다. 딥엘 보이스는 실시간 음성 번역에 특별히 맞춤화된 독점 AI 모델을 활용, 전 세계 기업들이 중요 커뮤니케이션 시 고려하는 정확성, 품질, 보안을 모두 제공한다. 특히 데이터 보안과 정보 보호는 딥엘 보이스의 핵심으로, 딥엘이 자랑하는 엔터프라이즈 수준 기준을 충실히 준수한다. 딥엘 보이스에 대한 자세한 정보는 웹사이트에서 확인할 수 있다. [DeepL 소개]   딥엘(DeepL)은 전 세계 기업이 언어 장벽을 해소할 수 있도록 돕는 것을 사명으로 삼고 있다. 현재 228개 글로벌 시장에서 20만 개 이상의 기업과 정부 기관, 그리고 수백만 명의 개인 사용자가 딥엘의 언어 AI 플랫폼을 통해 텍스트와 음성에서 사람처럼 자연스러운 번역과 향상된 글쓰기를 경험하고 있다. 특히 딥엘의 AI 솔루션은 엔터프라이즈용 보안을 염두에 두고 설계되었으며, 각 언어의 특징에 맞춤화되어 전 세계 기업들이 손쉽게 비즈니스 커뮤니케이션을 혁신하고 시장을 확장하며 생산성을 높이는 데 기여하고 있다. 2017년 CEO 야렉 쿠틸로브스키(Jarek Kutylowski)에 의해 창업된 딥엘은 현재 1000명 이상의 직원이 함께하고 있으며, 벤치마크(Benchmark), IVP, 인덱스 벤처스(Index Ventures) 등 세계적인 투자자들의 지원을 받고 있다. Logo - https://mma.prnasia.com/media2/2447716/5423291/DeepL_Logo.jpg?p=medium600

2025.07.21 22:10글로벌뉴스 기자

로그프레소, 플러그인 활용 통합보안관제 특허 등록

클라우드 보안 정보 및 이벤트 관리(SIEM, Security Information and Event Management) 전문기업 로그프레소(대표 양봉열)는 '플러그인을 이용한 통합보안관제시스템의 데이터 수집 및 위협 탐지 기능의 확장 방법' 기술에 대한 특허를 등록했다고 21일 밝혔다. 양봉열 로그프레소 대표는 “제1금융권에서 사용하는 보안 제품의 종류가 80종 이상이며, 각각의 기능이 상이해 더 이상 과거에 사용하던 소수의 이벤트 포맷을 기준으로 탐지 규칙을 작성할 수 없는 상황”이라며 “연동 제품별 로그에 대해 확장성 있는 방식으로 자산, 사용자, 공격 패턴(MITRE CAPEC), 공격 기법(MITRE ATTACK TTP) 메타데이터를 추가하는 로그 정규화 및 탐지 규칙을 배포하고, 정찰-침투-정보유출-파괴 등 공격 단계의 변화를 자동으로 분석하는 기능을 제공하는 것이 로그프레소의 목표”라고 특허 등록 배경을 설명했다. 이번에 로그프레소가 획득한 특허는 로그 정규화 및 위협 탐지 규칙을 각각의 앱에 내장해 플러그인 형태로 배포하는 기술이다. 사용자가 앱 설치 후 로그 수집 설정만 추가하면 앱에 내장된 탐지 규칙으로 단위 이벤트를 생성하고 자산이나 임직원 기준으로 자동 연관분석(Auto Correlation)을 수행해 높은 정확도의 위협 탐지를 구현하는 것이 기술의 핵심이다. 이번 특허는 사용자에게 로그프레소 제품 운영 및 유지보수의 편의를 제공할 뿐 아니라, 현재 도입한 보안 제품이 어떤 공격 기법(MITRE ATTACK TTP)에 대한 탐지 능력을 제공하는지 전반적인 현황을 파악할 수 있게 지원한다. 이에 따라 어떤 제품을 추가 도입하면 현재 탐지 능력이 부족한 부문을 보완할 수 있는지 즉각 파악할 수 있다. 또 보안 기업들은 로그프레소와의 협업을 통해 기존 로그프레소 고객에게 TTP(Tactics, Techniques, Procedures) 탐지 능력을 기준으로 제품 도입을 제시할 수 있을 것으로 기대하고 있다. 레거시 SIEM은 보안 제품 연동 시 로그 파싱, 정규화, 위협 탐지 규칙, 대시보드 및 보고서 설정과 같은 수많은 단계를 엔지니어 경험과 수작업에 의존해야만 했다. 최근 등장한 확장형 탐지 및 대응 기술(XDR)은 단일 벤더가 수많은 보안 기능을 하나의 제품으로 결합해 복잡한 설정 없이 수집, 탐지, 대응을 자동으로 수행하므로 운영이 편리하다는 장점을 가진다. 로그프레소는 개방형 XDR 모델을 지향, 각 보안 제품의 탐지 및 대응 기능 통합을 독립적인 플러그인으로 구현하면서도 네이티브 XDR 수준의 편의성과 자동화를 달성해야 하는 과제가 존재했다. 이에 로그프레소는 특허 기술을 적용해 신규 혹은 업데이트된 탐지 규칙을 앱에 내장하고, 로그프레소 스토어를 활용해 지속적으로 업데이트하는 체계를 구축했다. 로그프레소는 현재 중소벤처기업부의 스케일업 TIPS 프로그램으로 '클라우드 기반 통합보안관제서비스'와 과학기술정보통신부의 2025년 통합보안 모델 개발 시범사업인 '중소·중견기업용 SaaS 기반 개방형 통합보안(XDR) 서비스 개발' 과제를 수행하고 있다. 오는 연말까지 '로그프레소 XDR'을 출시할 계획이다.

2025.07.21 19:51방은주 기자

SGA솔루션즈, 시스템 접근제어 자회사 'SGN' 합병…제로트러스트 강화

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)는 시스템 접근 제어 자회사 'SGN(에스지앤, 대표 강현모)'을 흡수합병한다고 21일 밝혔다. SGA솔루션즈는 이번 합병을 통해 경영효율성을 높임과 동시에 제로 트러스트를 기술력을 고도화해 사업 확대를 가속화할 방침이다. 이번 합병은 소규모합병 형태로 진행되며 합병 비율은 1대 16.6392573이다. 합병으로 SGA솔루션즈는 63만 5852주를 신주로 발행할 예정이다. 합병 기일은 10월 1일이다. 합병 상대인 'SGN'은 시스템 접근제어 솔루션 전문기업으로, 서버 및 주요 시스템에 대한 사용자 권한을 통제하고 이력 관리가 가능한 보안 솔루션을 제공하고 있다. SGN은 SGA솔루션즈가 2022년 지분을 77.9% 취득해 자회사로 편입한 바 있다. 2002년 출범한 SGA솔루션즈는 ▲서버 보안 ▲엔드포인트 보안 ▲클라우드 보안 ▲제로 트러스트 보안 등 보안 사업을 영위하고 있는 통합보안 전문기업이다. 대표 솔루션은 서버보안 솔루션 'RedCastle', 클라우드 보안 솔루션 'Aegis', 국내 유일 Full-Stack 제로 트러스트 솔루션 'SGA ZTA'가 있다. SGA솔루션즈는 2015년 코스닥에 상장했다. 과학기술정보통신부와 한국인터넷진흥원에서 주관하는 '제로 트러스트 사업' 주관사로 3년 연속 선정돼 제로 트러스트에 대한 전문성을 입증받았다. 현재 자회사로는 시스템 접근 제어 전문기업 'SGN'과 2차원 고밀도 바코드 전문기업 '보이스아이', 엔드포인트 보안 솔루션 전문기업 '에스지에이이피에스', 부동산 토큰증권 '펀블'이 있다. SGA솔루션즈는 이번 흡수합병을 통해 시스템 접근제어에 대한 기술력을 확보함과 동시에 국내에서 본격화되고 있는 제로 트러스트 경쟁력을 한층 강화할 계획이다. 특히 사용자의 계정 식별 및 접근 제어, 시스템 접근제어 등 SGN의 솔루션을 통합함으로써, 제로 트러스트 보안을 전 주기적으로 고도화할 수 있는 체계를 갖췄다. SGA솔루션즈 최영철 대표는 “SGN과의 합병은 N2SF, 자율보안체계, 제로 트러스트 등 급격하게 변화하는 새로운 보안 패러다임에 선제적으로 대응해 선도적인 통합 보안 역량을 확보하기 위한 전략적인 결정”이라며 “이번 합병을 통해 제로 트러스트 보안의 전 주기를 아우르는 체계를 갖추게 되는 만큼, 고객에게 더 안전하고 신뢰할 수 있는 보안을 제공할 수 있도록 지원할 것“이라고 전했다.

2025.07.21 19:18방은주 기자

"공공기관도 ISMS 인증과 정보보호 공시 포함해야"

국회입법조사처(처장 이관후)는 21일 '한국연구재단 해킹 사건을 계기로 본 공공기관 정보보호 강화방안'이라는 제목의 '이슈와 논점 보고서'를 발간했다. 보고서는 대다수 공공기관이 정보보호관리체계(ISMS, Information Security Management system) 인증 및 인증 및 정보보호 공시 의무 대상에서 제외돼 정보보호 수준에 대한 외부 점검이 어려운 사각지대에 놓여 있다고 지적, 공공기관도 의무 대상에 포함하는 방향으로 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 및 '정보보호산업의 진흥에 관한 법률' 개정을 검토할 필요가 있다고 밝혔다. 앞서 지난 6월 6일 한국연구재단(이하 재단)에서 대규모 해킹 사건이 발생했다. 재단의 논문투고시스템(JAMS)이 해킹돼 약 12만 건의 연구자 개인정보가 유출된 중대한 사고였음에도 사회적 관심이 크지 않았다. 보고서는 이러한 현실에 주목하며, 현행 공공기관 정보보호 체계의 구조적 취약성과 실효성의 한계를 짚고, 개선 방향을 제시했다. 이번 사건은 국가 연구개발(R&D) 지원의 핵심축을 담당하는 공공기관이 단순한 해킹기법에도 무방비로 노출됐다는 점에서, 연구생태계의 신뢰 기반을 흔들 수 있는 중대한 사안이라고 보고서는 짚었다. 해커는 이메일 정보와 단순한 URL 조작만으로 시스템에 침투해 비밀번호 초기화를 시도했고, 이로 인해 전체 JAMS 이용자 약 79만 명 중 12만여 명의 개인정보가 유출됐다. 이후 유출된 정보를 이용해 일부 피해자의 명의가 도용되는 2차 피해도 발생했다. 즉 1차 피해는 6월 6일 새벽, '비밀번호 찾기' 기능의 설계상 취약점을 악용해 12만 2954명의 개인정보(이름, ID, 이메일, 생년월일, 휴대전화, 직장정보, 계좌정보 등)가 유출됐고, 이 중 116명은 주민등록번호까지 함께 유출됐다. 이는 '임시비밀번호 발급' 요청에 대한 응답 과정에서, 요청 범위를 넘어 개인정보 테이블 전체가 서버로부터 전송(반환)되도록 설계된 구조적 허점에서 비롯된 결과였다. 계좌정보(은행, 계좌번호, 명의자) 중 계좌번호는 암호화된 상태였다. 2차 피해는 조사가 진행 중이던 6월 17일, 피해자 중 1559명의 명의로 특정 학회에 무단 가입된 사실이 확인됐다. 이는 회원 가입 시 이중 인증조차 적용하지 않은 채 시스템을 서둘러 재개한 것이 결정적 원인으로 보인다고 보고서는 해석했다. 재단은 6월 20일이 돼서야 이중 인증 기능을 도입하며 본인확인 절차를 강화했다. 보고서는 이 사건을 계기로 드러난 재단의 허술한 보안 대응과 함께, 공공기관 정보보호 체계 전반의 구조적 공백을 지적하며, 다음과 같은 제도 개선 과제를 제시했다. 첫째, 현재 공공기관의 사이버보안 자체 진단 및 점검은 대통령령인 '사이버안보 업무규정'에 기반해 운영되고 있으나, 미이행 시 제재가 없어 실효성이 낮은 상황이다. 따라서 자체 보안점검의 법적 근거를 '전자정부법' 등 상위 법률로 격상하고, 일정 기한 내 시정조치를 의무화하며, 과태료 등 제재 수단을 도입할 필요가 있다. 둘째, 현행 '유출 인지 후 72시간 이내 통지' 규정은 권리 보호를 위한 최소한의 기준이나, 현장에선 이를 72시간까지 통지를 미루는 근거로 오용되는 경향이 있다. 그러나 주민등록번호, 금융정보 등은 유출 시 즉각적 대응이 필수인 만큼 '개인정보 보호법 시행령'에 '인지 즉시 우선 통지'를 의무화하는 예외 조항을 둘 필요가 있다. 실제 이번 사건에서도 재단은 과기정통부(사이버안전센터) 주관 정밀 조사에서 유출 사실을 확인했음에도 72시간 동안 '피해 규모 미확정'을 이유로 기존의 '유출 없음' 공지를 유지했다. 이로 인해 공공기관으로서의 책임성과 신뢰성을 훼손하고 2차 피해 가능성을 키웠다는 비판을 받았다고 보고서는 지적했다. 아울러 보고서는 재단의 공동 주무부처인 과학기술정보통신부와 교육부 역시 이번 사건의 책임에서 자유로울 수 없다고 지적하며, 두 부처의 보다 능동적이고 책임 있는 역할 수행을 주문했다. 특히 최근 SKT, 예스24, 외식 및 명품업계 등에서도 해킹 피해가 잇따르는 가운데, 산하 공공기관은 물론 민간 부문의 정보보호 정책까지 총괄하는 과기정통부의 역할과 책임이 더욱 강조되고 있다고 지적했다. 이에, 과기정통부는 보다 적극적인 관리 및 감독과 제도 정비에 나서야 하며, 그 이행의 적절성은 국정감사 등을 통해 엄정하게 점검될 필요가 있다고 적었다. 실제 사이버안전센터의 24시간 통합관제에도 불구하고 1차, 2차 피해 모두 외부 '의심 신고'로 뒤늦게 인지된 점은 현행 관제 체계가 제대로 기능하지 않았음을 보여주는 사례로, 관제 체계 전반의 재점검이 시급하다고 덧붙였다. 과학기술정보통신 사이버안전센터는 과기정통부가 설치하고 한국과학기술정보연구원이 수탁 운영하는 조직으로, 과기정통부 산하기관과 유관기관, 국가과학기술연구회(NST) 소관 출연연의 정보보안을 24시간 통합관제하고 있다.

2025.07.21 17:37방은주 기자

현실로 다가오는 양자컴퓨팅…상용화위한 '국가적 R&D 투자' 시급

글로벌 빅테크와 스타트업을 중심으로 양자컴퓨터 관련 기술이 가파르게 발전 중이다. 여기에 인공지능(AI) 기술이 더해지면서 과학 실험을 넘어 실현 가능성이 한층 높아지고 있다. 이러한 변화 속에서 한국도 뒤처지지 않기 위해서는 국가 차원의 전략적인 연구개발(R&D) 투자와 지원이 절실하다는 주장이 나오고 있다. 21일 소프트웨어정책연구소(SPRi)는 최근 '양자컴퓨팅과 AI 융합 발전 가능성과 시사점'이라는 제목의 이슈리포트를 발간했다. 이번 보고서는 양자기술이 AI와 융합하며 어떻게 발전하고 있으며 이에 따른 정책적 대응이 왜 필요한지를 다양한 사례와 함께 짚고 있다. 양자컴퓨터는 양자역학이라는 물리학 이론을 바탕으로 0과 1을 동시에 처리할 수 있는 '큐비트(Qubit)'를 이용해 연산한다. 이 덕분에 특정 계산에서는 기존 컴퓨터보다 수천 배, 수만 배 빠르게 문제를 해결할 수 있다는 것이 전문가들의 설명이다. 이러한 기술은 단순히 빠른 컴퓨터를 넘어 지금까지 풀 수 없던 문제를 풀 수 있게 만든다. 신약 개발, 기후 변화 예측, 복잡한 금융 모델링, 물류 최적화, 암호 해독 등 다양한 분야에서 활용 가능성이 크다. SPRi의 이슈리포트는 AI 기술이 양자컴퓨팅 개발을 어떻게 가속화하고 있는지, 그리고 반대로 양자컴퓨터가 AI 기술 발전에 어떤 기회를 줄 수 있는지에 주목했다. AI는 양자컴퓨터를 개발하는 데 실질적인 도구로 활용되고 있다. 양자회로를 자동으로 설계하거나, 실험 데이터의 노이즈를 줄이고 결과를 최적화하는 데 머신러닝 기법이 도입되고 있다. 양자의 세계는 너무 작고 복잡해 사람이 모든 가능성을 계산하기 어려운데, AI가 그 역할을 대신하고 있다는 것이다. AI 기술도 양자컴퓨터 덕분에 더 빠르고 정교해질 수 있다. 최근의 AI는 방대한 양의 데이터를 학습하고 처리해야 하는데 이 과정에서 엄청난 연산 능력이 요구된다. 양자컴퓨터는 특정 연산에서 고전 컴퓨터와 비교할 수 없을 정도로 우수한 성능을 발휘할 수 있어, 향후 AI의 연산을 대체하거나 보완할 수 있는 가능성이 기대되고 있다. 아직 양자컴퓨터가 당장 누구나 쓸 수 있는 기술은 아니다. 여전히 기술적으로 해결해야 할 과제가 많고, 장비도 비싸고 복잡하다. 상용화까지는 시간이 더 필요하다. 하지만 SPRi는 지금이 양자컴퓨팅 기술에 투자할 골든타임이라고 강조한다. 글로벌 기술 강국들은 이미 양자기술을 국가 전략기술로 지정하고, 수조 원 단위의 투자를 아끼지 않고 있다. 미국은 '국가양자이니셔티브법'을 통해 공공 R&D를 적극 지원하고 있으며 유럽연합은 '양자플래그십'이라는 대규모 프로젝트를 추진 중이다. 중국 역시 군사와 산업 전반에 양자기술을 접목하며 국가 전략의 핵심으로 삼고 있다. 반면 한국은 아직 초기 연구 수준에 머물러 있으며 산업화와 실용화를 위한 기반은 매우 부족한 상황이다. 특히 스타트업과 민간 기업들이 적극 나설 수 있도록 돕는 제도적 기반, 투자 생태계, 실증 인프라 등이 절실하다는 지적이 나온다. 이 보고서는 AI와 양자의 융합기술은 아직 초기 단계지만 기술 파급력이 매우 크기 때문에 국가적 차원의 선제적 R&D 지원이 반드시 필요하다고 강조한다. 특히 ▲양자-AI 융합기술을 국가 전략기술로 지정 ▲양자컴퓨팅 스타트업 육성과 실증환경 구축 ▲고등교육 기관 중심의 융합 인재 양성 확대 양자기술 보안 및 국제협력 체계 마련 등을 요구했다. 양자컴퓨터는 과거에는 상상 속에나 존재하던 기술이었다. 하지만 지금은 구글, IBM, 마이크로소프트, 인텔, 아마존 같은 기업들이 실제로 양자칩을 만들고 클라우드를 통해 테스트할 수 있는 환경을 제공하고 있다. 해외에서는 이미 산업계와 정부가 손잡고 양자 시대를 대비하는 중이다. 소프트웨어정책연구소는 이번 보고서를 통해 "양자역학을 모두 이해하지 못하더라도 우리가 컴퓨터를 잘 활용하듯 양자컴퓨터도 실용화가 가능한 시대가 오고 있다"며 "이제는 과학이 아닌 기술로서 연구실이 아닌 산업 현장에서 양자컴퓨터를 활용하기 위한 준비가 필요한 시점"이라고 강조했다.

2025.07.21 17:36남혁우 기자

MS '셰어포인트' 해킹 여파…"美 정부·에너지·대학 줄줄이 뚫렸다"

마이크로소프트의 협업 소프트웨어(SW)가 사이버 공격을 받은 것으로 전해졌다. 21일 워싱턴포스트(WP) 등 외신에 따르면 해커가 마이크로소프트의 '셰어포인트' 온프레미스 서버에 존재하는 제로데이 취약점을 악용해 미국 정부와 기업, 대학을 공격한 정황이 포착됐다. 피해 범위는 북미뿐 아니라 유럽, 아시아 전역인 것으로 알려졌다. 구체적으로는 미국 연방 및 주 정부 기관, 에너지 기업, 대학, 통신사 등이다. 다만 클라우드 서비스는 제외된 것으로 전해졌다. 현재 미국 국토안보부 산하 사이버보안 인프라보호국(CISA)과 캐나다·호주 정부가 공동 조사에 나선 상태다. 마이크로소프트는 한 버전에 대해서만 긴급 패치를 배포했다. 나머지 버전은 여전히 취약한 상태인 것으로 알려졌다. 이번 해킹은 셰어포인트를 자체 서버로 운용하는 기관만을 노린 것이 특징이다. 해커들은 서버에 침투한 뒤 암호화 키를 탈취했고, 이를 통해 향후에도 재접근이 가능한 상태를 만든 것으로 분석됐다. 공격 경로는 아웃룩, 팀즈 등 핵심 서비스와 연동된 내부 셰어포인트 서버로 이어진 것으로 확인됐다. 외부 이메일 탈취와 비밀번호 수집 가능성도 제기됐다. 삭제까지 이뤄진 사례는 드물지만 보안 키 탈취는 추가 침투 가능성도 있는 상태다. 이번 사건은 마이크로소프트가 이달 초 패치를 배포한 직후 발생했다. 해커들이 유사한 취약점을 분석해 새로운 공격 방식을 개발한 것이다. 현재 구글 위협 인텔리전스 그룹은 해당 취약점을 악용해 악성 스크립트 파일인 웹셸을 설치하고, 피해 서버에서 암호화된 기밀을 유출하는 위협 행위자를 확인했다. 이를 통해 인증되지 않은 액세스가 지속돼 피해 조직에 심각한 위험을 초래할 수 있다고 경고했다. 찰스 카르마칼 구글클라우드 맨디언트 컨설팅 최고기술책임자(CTO)는 "단순히 패치 적용으로 대응을 끝내선 안 된다"며 "모든 기업과 기관은 감염 여부를 확인하고 조치를 취해야 한다"고 당부했다.

2025.07.21 15:55김미정 기자

딥엘 CTO "뉘앙스 가장 잘 번역하는 언어AI 보유…韓 오피스 필요"

"우리는 한국 시장을 중요하게 생각하고 있습니다. 경영진 전략에 따라 결정될 사안이지만, 일본 도쿄에 이어 한국 사무소 설립 논의도 필요할 것입니다." 세바스찬 엔더라인 딥엘 최고기술책임자(CTO)는 21일 인티컨티넨탈 서울 파르나스에서 열린 기자간담회에서 이같이 밝혔다. 엔더라인 CTO는 "우리는 일본 도쿄에 이어 한국에도 물리적 거점 설립 검토가 필요할 것으로 보고 있다"며 "한국 사무소는 아시아 시장 확대의 교두보 역할을 할 것이기 때문"이라고 강조했다. 엔더라인 CTO는 자체 언어AI 솔루션이 범용 AI 모델 번역 기술보다 우수한 이유를 밝혔다. 그는 "우리는 챗GPT, 제미나이 등 다양한 기능을 가진 범용 AI 서비스와 다르다"며 "오직 언어 번역에 집중한 전문 AI"라고 강조했다. 그러면서 "문장 분석부터 문맥 이해, 후편집 최소화까지 고려한 설계로 고품질 번역에 초점 맞췄다"고 덧붙였다. 엔더라인 CTO는 번역 과정 중 생길 수 있는 오류를 최대한 줄였다는 점을 솔루션 특장점으로 꼽았다. 최근 챗GPT 등으로도 번역을 진행할 수 있지만, 환각 현상으로 인해 번역 오류가 생길 수 있다는 우려에서다. 실제 딥엘 조사에 따르면 국내에서 번역 오류로 인한 피해 경험이 47%에 달한 것으로 나타났다. 엔더라인 CTO는 "챗GPT 등 범용 모델이나 다수 서비스가 두 언어 사이에서 영어를 중간 단계로 거쳐 번역하는 방식과 달리 우리는 두 언어를 직접 연결해 번역하는 구조를 채택했다"고 강조했다. 예를 들어 딥엘 솔루션이 한국어에서 독일어로 번역할 때, 영어를 거치지 않고 바로 번역하는 식이다. 그는 "이를 통해 우리는 번역 속도를 높일 수 있을 뿐 아니라 중간 단계에서 발생할 수 있는 의미 왜곡도 줄일 수 있다"며 "이런 방식이 다양한 언어권 사람들이 동시에 참여하는 글로벌 회의나 협업 환경에서 실질적 강점으로 작용한다"고 주장했다. '딥엘 보이스' 기능 고도화…'줌'에 자막 단다 이날 엔더라인 CTO는 실시간 음성 번역 솔루션 '딥엘 보이스'의 기능 고도화와 '줌' 연동 계획을 발표했다. 앞서 딥엘 보이스는 마이크로소프트 팀즈 연동을 지원한 바 있으며 이번 줌 통합으로 협업 플랫폼 대응 범위를 넓혔다. 모바일 환경에서는 기존처럼 아이폰과 안드로이드 기반의 '딥엘 보이스 포 컨버세이션' 앱을 통해 대면 회의 번역을 지원한다. 지원 언어는 기존 13개에서 중국어, 우크라이나어, 루마니아어가 추가돼 총 16개로 확대됐다. 자막 번역은 베트남어와 히브리어 등 포함해 총 35개 언어를 제공한다. 회의 생산성 기능도 강화됐다. 사용자들은 회의 후 전체 대화록과 번역본을 내려받고, 메모·회의록 작성을 간소화할 수 있다. 보안과 규정 준수를 위한 기업 전용 관리 기능도 제공된다. 딥엘은 이번 업데이트를 통해 전 세계 20만 개 이상 기업·정부기관 고객 기반을 지속 확대할 계획이다. 특히 중국어 지원은 글로벌 비즈니스 환경에서 필수 언어로 꼽히는 만큼 시장 확대에 유리한 요소로 평가받고 있다. 엔더라인 CTO는 "우리 언어AI는 기업의 해외 시장 진출과 협업 강화에 기여해 왔다"며 "이번 업데이트는 한국 기업이 언어 장벽을 뛰어넘는 데 강력한 접근성을 제공할 것"이라고 밝혔다.

2025.07.21 15:30김미정 기자

[ZD SW 투데이] 법률 문서 AI 자동 분석·정렬 서비스 '리랭크 AI' 공개 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆법률 문서 AI 자동 분석·정렬 서비스 '리랭크 AI' 공개 리랭크가 법률 문서 전용 AI 자동 분석·정렬 서비스인 '리랭크 AI'를 최초로 공개했다. 리랭크는 최근 서울 삼성동에서 열린 '2025 리걸테크 인사이트 서밋'에서 해당 서비스를 시연하며 법조계와 스타트업 관계자들의 이목을 끌었다. 리랭크는 법령·판례·해설·논문 등 다양한 법률 데이터를 벡터화해 정밀하게 검색·정렬하는 '정의 기반 RAG 아키텍처'를 국내 최초로 상용화한 스타트업으로 주목받고 있다. ◆메사쿠어컴퍼니, '글로벌 신한 이노부스트 오픈 이노베이션' 선정 메사쿠어컴퍼니가 신한퓨처스랩 베트남과 서울경제진흥원(SBA)이 주최한 '2025 글로벌 신한 이노부스트 오픈이노베이션'에 선정됐다. 이를 통해 신한베트남은행과 협업해 실질적인 기술 검증(PoC) 및 공동 사업화를 추진하게 된다. 메사쿠어컴퍼니는 AI 기반 얼굴인식 등의 기술력과 글로벌 금융기관 협업 경험을 바탕으로 신한베트남은행과의 공동 프로젝트에 선정됐다. 특히 얼굴인식 기반의 생체인증에 대한 e-KYC 금융 솔루션 공동 개발·실증을 진행할 예정이다. ◆데이티움, 프리-A 투자 유치 데이티움이 한국투자액셀러레이터와 서울대기술지주가 참여한 프리-A 투자 유치를 성공적으로 마무리했다. 데이티움은 투자금을 활용해 '오토HOS' 서비스 내 AI 이미지 인식 기술과 자동화 프로세스를 더욱 고도화하고 정비소 고객사풀을 더욱 확대할 예정이다. 데이티움은 자동차 부품 데이터를 원천적으로 수집·축적하고 있는 기업으로, 해당 데이터를 통해 세계 최고 수준의 자동차 부품 관련 AI 기술 플랫폼을 구축 중이다. ◆딥파인, 한국서부발전과 MOU 체결 딥파인이 한국서부발전과 '발전 데이터 활용 창업·벤처기업 협업 사업'을 위한 업무협약(MOU)을 체결하고 스마트 글라스 기반의 확장현실(XR) 업무 협업 솔루션 사업을 수행한다. 딥파인은 스마트글라스를 활용하는 원격 협업 솔루션 '딥파인 아론'과 XR 공간정보 구축 플랫폼 '딥파인 스페이셜 크래프터' 개발·운영 경험을 바탕으로 고위험·고정밀 설비가 운영되는 한국서부발전 현장에 XR·AI 기술을 적용할 예정이다. ◆솔트웨어, 중동 스마트팜 시장 진출 솔트웨어가 사우디아라비아의 나브트 알마슈라 트레이딩과 AI 스마트팜 구축을 위한 협약을 체결했다. 이번 계약에 따라 솔트웨어는 3천평 스마트팜 시설과 1천300평 식물공장 구축 프로젝트를 진행할 예정이다. 또 재배 면적을 단계적으로 확대해 대규모 AI 스마트팜 사업으로 발전시킬 계획이다. 이에 맞춰 솔트웨어는 앞으로 2개월간 스마트팜 시설과 식물공장의 세부적인 건축 설계와 냉방 기능 설계를 거쳐 올 10월부터 리야드 북쪽 250Km에 위치한 알 가트 지역에 시설을 구축할 예정이다.

2025.07.21 15:17한정호 기자

딥엘, '딥엘 보이스' 업데이트…줌 통합으로 협업 '확장'

딥엘이 인공지능(AI) 음성 번역 솔루션 '딥엘 보이스' 기능을 확장해 실시간 다국어 커뮤니케이션 정확도와 효율성을 높였다. 딥엘은 21일 그랜드 인터컨티넨탈 서울 파르나스에서 열린 기자간담회에서 딥엘 보이스의 줌 연동을 비롯한 언어 지원 확대, 회의 기능 고도화 등 주요 업데이트를 발표했다. 이번 기능 추가로 딥엘은 세계 50만개 이상 기업이 사용하는 화상회의 플랫폼에 실시간 음성 번역을 제공하게 됐다. 앞서 딥엘 보이스는 마이크로소프트 팀즈 연동을 지원한 바 있으며 이번 줌 통합으로 협업 플랫폼 대응 범위를 넓혔다. 모바일 환경에서는 기존처럼 아이폰과 안드로이드 기반의 '딥엘 보이스 포 컨버세이션' 앱을 통해 대면 회의 번역을 지원한다. 지원 언어는 기존 13개에서 중국어, 우크라이나어, 루마니아어가 추가돼 총 16개로 확대됐다. 자막 번역은 베트남어와 히브리어 등 포함해 총 35개 언어를 제공한다. 회의 생산성 기능도 강화됐다. 사용자들은 회의 후 전체 대화록과 번역본을 내려받고, 메모·회의록 작성을 간소화할 수 있다. 보안과 규정 준수를 위한 기업 전용 관리 기능도 제공된다. 딥엘은 국내 시장에서도 활동을 확대하고 있다. 솔트룩스 이노베이션과 다국어 번역 생태계를 확대 중이다. 또 에티버스와 글로벌 커뮤니케이션 공동 프로젝트를 진행 중이다. 법무법인 세종과 디자인 플랫폼 '미리디' 등도 딥엘 솔루션을 활용하고 있다. 딥엘은 이번 업데이트를 통해 전 세계 20만 개 이상 기업·정부기관 고객 기반을 지속 확대할 계획이다. 특히 중국어 지원은 글로벌 비즈니스 환경에서 필수 언어로 꼽히는 만큼 시장 확대에 유리한 요소로 평가받고 있다. 세바스찬 엔더라인 딥엘 최고기술책임자(CTO)는 "우리 언어AI는 기업의 해외 시장 진출과 협업 강화에 기여해왔다"며 "이번 업데이트는 한국 기업이 언어 장벽을 뛰어넘는 데 강력한 접근성을 제공할 것"이라고 밝혔다.

2025.07.21 10:42김미정 기자

스테이블 코인, 디지털 결제 전환 가속화…수혜 SW기업은?

스테이블코인에 대한 관심이 뜨겁다. 이재명 대통령이 후보 시절 원화 스테이블코인의 필요성을 역설하고 여당도 이를 위한 법안을 발의하면서 주목도가 더 높아진 상황이다. 일각에서는 기축통화국도 아니고 카드 결제가 간편한 우리나라에서 원화 스테이블코인은 실패할 것이라고 점친다. 하지만 원화 스테이블코인은 모든 생태계가 '디지털'로 옮겨가는 이 시점에서 꼭 필요한 수단이다. 디지털 화폐가 없는 디지털 세상을 상상하는 것은 원시인이 현대 사회에서 조개껍질로 물건을 사겠다는 우스꽝스러운 개그와 다름없다.지디넷코리아는 원화 스테이블코인은 왜 디지털 생태계로 진입하기 위한 필수불가결한 요소인지, 어떤 점이 우리 삶을 바꿔놓을지 진단한다. [편집자주] ① 빅테크부터 전통금융까지 뛰어든 스테이블코인 ② 스테이블코인 대신 카드결제?…금융은 기회 포착했다 ③ 정구태 인피닛블록 대표 "원화 스테이블코인, 디지털 시대 원화 지킬 방법" ④ 서병윤 "스테이블코인, 블록체인 금융시스템으로 가는 첫 단계" ⑤ 이근주 핀산협회장 "스테이블코인, 디지털 금융 주권 지키는 핵심" ⑥ 스테이블 코인, 디지털 결제 전환 가속화…수혜 SW기업은? 최근 국내외 암호화폐 시장에서 '스테이블 코인'에 대한 관심이 빠르게 확산되고 있다. 미국 등 주요국이 스테이블 코인 중심의 정책 기조를 강화하며 암호화폐 시장이 제도권 금융과의 접점을 넓히고 있기 때문이다. 미국은 이미 민간 중심의 스테이블 코인을 디지털 결제 인프라의 대안으로 삼는 분위기다. 대표 발행사인 서클(Circle)은 뉴욕증시에 상장 후 한 달 만에 주가가 700% 넘게 상승하는 성과를 거뒀다. 국내에서도 새 정부가 원화 기반 스테이블 코인 도입을 공식적으로 언급하며 시장에 강한 신호를 줬다. 특히 원화와 1:1로 연동되는 암호화폐가 상용화될 경우 국내 결제·송금·정산 시스템 전반에 구조적 변화가 일어날 수 있다는 기대감이 커지고 있다. 21일 관련 업계에 따르면 암호화폐가 투자 자산을 넘어 실물 경제에 직접 연결되는 기반이 이런 흐름이 어떤 기업들에 영향을 줄지 관심이 쏠리는 중이다. 스테이블 코인은 달러 등 법정통화에 연동돼 가치가 고정된 디지털 자산이다. 대표적으로 테더(USDT), USD코인(USDC) 등이 있으며 기존 암호화폐와 달리 가격 변동성이 낮아 실물 경제와의 연계성이 크다. 이로 인해 글로벌 결제, 송금, 정산 등의 금융 인프라를 대체할 차세대 수단으로 주목받고 있다. LG CNS·삼성SDS, 인프라 기술력 앞세워 수혜 기대 스테이블 코인 도입 기대감이 커지는 가운데 삼성SDS와 LG CNS가 관련 인프라를 구축할 수 있는 대표 IT기업으로 주목받고 있다. 두 회사는 블록체인, 디지털 자산 관리, 클라우드 등 핵심 기술력을 바탕으로 디지털 통화 생태계의 기반 인프라를 제공할 수 있는 강점을 갖고 있다는 점에서 투자자들의 관심이 집중되고 있다. 이들 기업은 정부 주도의 실증사업에도 적극적으로 참여해 높은 신뢰도를 쌓고 있다. LG CNS는 한국은행이 주도하는 중앙은행 디지털화폐(CBDC) 실험 '프로젝트 한강'에서 핵심 기술을 총괄한 바 있다. 해당 프로젝트는 시중은행이 발행하는 예금 토큰을 실거래 환경에서 실증하는 사업이다. 향후 원화 기반 스테이블 코인과의 연계 가능성도 제기된다. 공공기관 대상 블록체인 구축 실적이 많은 LG CNS는 실사용 단계에서도 유리한 입지를 갖춘 셈이다. 삼성SDS는 클라우드·AI 기반의 대규모 데이터 인프라와 시스템 통합 역량에서 경쟁 우위를 보인다. 더불어 블록체인 플랫폼 '넥스레저(Nexledger)'를 기반으로 공공·금융기관을 대상으로 한 시스템 구축 경험이 풍부하며, 블록체인 기반 인증·정산 플랫폼 개발도 활발히 진행 중이다. AI, Web3와 연계된 디지털 금융 전환 수혜도 기대되고 있다. LG CNS는 최근 한 달간 주가가 60% 이상 급등했고 삼성SDS 역시 스테이블 코인 제도화 기대감과 블록체인 기술 재조명으로 상승세를 보였다. 전문가들은 이러한 흐름이 단기적인 테마 장세에 그치지 않고 향후 스테이블 코인 및 CBDC의 본격 도입 시 실질적 수익 확대와 함께 장기적인 성장으로 이어질 가능성이 크다고 본다. 중견 IT 기업도 기술·수요 맞물려 수혜 가능성↑ 스테이블 코인 생태계가 본격적으로 확대되면서 아이티센, 더존비즈온, 웹케시 등 중견 IT 기업들도 핵심 기대주로 부상하고 있다. 이들은 금융·회계 시스템에 특화된 기술과 블록체인·결제 솔루션을 보유하고 있어, 실물 경제 기반의 디지털 자산 확산과 맞물린 성장 가능성이 주목된다. 아이티센은 AI, 클라우드, SI 역량을 바탕으로 블록체인 인증, 보안, 결제 인프라 구축을 확대 중이다. 계열사와의 연계를 통한 시너지와 일본 시장 진출 등 글로벌 전략도 병행하고 있어 향후 스테이블 코인 기반 결제 및 송금 서비스의 기술 파트너로 떠오를 가능성이 크다. 더존비즈온은 AI 기반 ERP, 전자세금계산서, 회계 시스템 등 기업 금융 인프라에 강점을 갖고 있다. 스테이블 코인을 활용한 자동 정산 시스템이나 디지털 세무 프로세스에 자연스럽게 연계될 수 있어 실질적 활용성이 높다는 평가다. 웹케시는 기업용 전자자금관리(FMS), 자금이체 서비스 등을 통해 중소기업 대상 디지털 금융 시장을 주도하고 있다. 스테이블 코인을 활용한 소액 이체, 결제 시스템과의 접목 가능성이 높아 B2B 시장에서의 시너지가 기대된다. 한컴도 실물 금을 담보로 발행하는 아로와나골드토큰(AGT) 등을 선보이며 스테이블코인 사업에 재도전한다. 업계 한 관계자는 "스테이블 코인은 단순한 암호화폐를 넘어 디지털 경제 전환의 핵심 인프라가 될 수 있다"며 "국내 기업들도 단순 블록체인 기술 확보를 넘어 실제 결제·정산 체계와 연계된 실증 경험을 확보하는 것이 중요하다"고 강조했다. 이어 "단기간 테마성 기대보다는, 제도 정비와 인프라 연계 가능성, 공공·금융과의 접점 등을 기반으로 한 중장기 전략이 필요하다"며 "지금은 생태계 주도권을 선점할 수 있는 초기 진입의 골든타임"이라고 덧붙였다.

2025.07.21 09:56김한준 기자

  Prev 161 162 163 164 165 166 167 168 169 170 Next  

지금 뜨는 기사

이시각 헤드라인

현대차·엔비디아·카카오, 자율주행 실증 시동…"AI로 역전 가능"

송재혁 삼성전자 사장 "HBM4에서 삼성 본래 모습 다시 보여줄 것"

K팝을 만국의 오페라로…디지털 문화대제국 창시하다

"올림픽 맞아?"…밀라노 동계 올림픽 역대급 무관심 왜

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.