• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7787건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

12兆 투자해 5G·클라우드·AI 활용하는 미군…우리나라 軍 현주소는?

"민간 기술은 저만치 앞서 가는데 우리 군은 스마트폰, 5G 기술도 활용 못하나요?" 최근 클라우드 보급이 확산되며 소프트웨어를 사용하는 환경이 점차 변화하고 있는 가운데 우리나라 군도 이에 맞춰 지휘통제체계를 발전해나가야 한다는 지적이 나왔다. 김일환 삼성SDS 국방 사업 담당 그룹장은 20일 오전 서울 용산구 로카우스 호텔 용산에서 진행된 '삼성SDS 디지털 혁신 데이'에서 '클라우드 기반 지능형 KCCS 구축 전략'이란 주제로 이처럼 강조했다. 김 그룹장은 "우리 군은 소프트웨어(SW)를 하드웨어(HW)처럼 개발하고 후회할 때가 많다"며 "사업 나오는데 4년, 개발하는데 4년, 유지보수 8년 등으로 너무나 오랜 시간이 걸린다"고 설명했다. 그러면서 "반면 미군은 팔란티어 기업의 SaaS(클라우드 기반 서비스형 SW)를 구독해 매일 시스템을 업데이트 하고 활용하고 있다"며 "일단 우리 군은 도전적으로 기술을 받아들이려는 자세가 있어야 클라우드, AI 기술을 적극 활용할 수 있을 것"이라고 덧붙였다. 김 그룹장에 따르면 미군은 현재 국방 전 분야를 클라우드로 전환해 활용 중이다. 이를 위해 지난 2022년 12월 12조원 규모 국방클라우드(JWCC) 사업자를 선정했고, 미국 육군도 엣지 클라우드 추진을 위해 10조원 규모를 별도로 투자하겠다는 계획을 밝힌 바 있다. 또 아마존, 마이크로소프트(MS), 오라클, 구글 등에 국가 보안을 이유로 자국 기업에 한정사업 참여 기회를 부여하는 등 민간 클라우드 기술도 적극 활용하고 있다. 여기에 선정된 4개 기업이 제한경쟁을 하며 최소사업 기회(금액)도 보장하고 있다. 김 그룹장은 "미군은 민간 클라우드를 이용하지만 민간영역과 물리적으로 분리해 최고 수준의 보안 등급을 유지함으로써 안전성을 높였다"며 "사전 보안 인증 받은 미국 시민권 자에 한해 접근을 허용하고, 보안수준에 따른 보안관리를 철저히 해 클라우드 네이티브로 전면 전환을 추진하면서도 보안요구사항을 만족하는 자국기업에 한해 기회를 부여하고 있다"고 강조했다. 이 같은 상황에서 김 그룹장은 클라우드 플랫폼 구축을 통해 빅 데이터 구축, 인공지능(AI) 능력 전장 투사 등이 진행돼야 우리 군이 현대화 전략을 극대화 할 수 있을 것이라고 설명했다. 또 우리 군이 추진하고 있는 전투 클라우드에 '센터 클라우드 - 지역 클라우드-엣지 클라우드'를 적절히 융합해 사용할 수 있어야 발전이 있을 것이라고 주장했다. 더불어 삼성SDS가 우리 군의 필요에 맞춰 다양한 해결책을 제시할 수 있을 것이라고도 자신했다. 김 그룹장은 "삼성SDS가 개발한 생성형 인공지능(AI) '패브릭스'라는 모델을 만들어 최근 국민은행 등 다양한 기관에 납품하고 있다"며 "우리 군의 필요에 맞춰 삼성SDS는 세계 최고의 AI 기반 합동 전 영역 지휘통제체계(KCCS) 개발을 해 나가기 위해 적극 준비 중"이라고 설명했다. 이를 위해 삼성SDS는 클라우드 기반 아키텍처와 네트워크 통합을 통해 KCCS 1.0 클라우드 구성을 추진하고 있다. 또 클라우드 통합을 위해선 MBcN, TICN, 위성에 5G까지 가용한 모든 통신망(기술)을 활용하고 융합하는 것이 필요한데, 육·해·공군·해병대가 같은 통신망을 사용하지 않고도 클라우드 앱(App)을 통해 골라서 사용할 수 있도록 사용 효율성도 높여 나갈 계획이다. 김 그룹장은 그간 ▲기획재정부 정책상황 관리를 위한 통합 분석 플랫폼 ▲경찰청 예측 모형 개발을 위한 통합 데이터 및 AI 플랫폼 등 대규모 공공 및 국방분야 사업에서 AI 융합 분석을 성공적으로 이끌었던 만큼, 삼성SDS가 우리 군의 KCCS 구현에 최적화된 기술을 가지고 있다고 강조했다. 또 빅데이터를 기반으로 자동으로 타격자산을 추천할 수 있는 기술이 구현된 만큼 AI 학습 및 분석 모델 활용을 위한 군 데이터만 확보된다면 정확한 타격이 가능하다고 설명했다. 김 그룹장은 "군사적으로 활용하기 위해선 삼성 AI 플랫폼에서 전장의 필요성에 맞게 학습이 필요하다"며 "전술제대의 독립된 작전 능력을 강화하기 위해 'K-타이탄(전술제대 정보융합 타격체계)'을 추진 중인데, 우리가 군의 필요에 맞춰 데이터레이크를 활용해 AI를 잘 적용할 수 있도록 앞으로 우리 군과 협력하기를 희망하고 있다"고 밝혔다.

2025.02.20 11:48장유미

오픈AI, AI의 SW 개발 성과 공개…"단독 수행보단 협력이 최적"

인공지능(AI)이 실제 소프트웨어(SW) 개발 업무에서 어느 정도의 경제적 가치를 창출할 수 있는지 평가한 새로운 연구 결과가 공개됐다. 해당 연구에서는 AI가 독립적으로 복잡한 SW과제를 해결하기에는 여전히 한계가 있으며, 현재로서는 인간 개발자와의 협업이 더 효과적이라는 결론을 도출했다. 특히 AI가 단순 반복 작업이나 관리 업무에서는 경쟁력 있는 성과를 보였지만 더 복잡한 문제 해결에서는 성공률이 낮아 실제 경제적 가치도 제한적이라고 밝혔다. 20일 오픈AI 연구진은 SWE-랜서(Lancer)라는 새로운 대규모 언어모델(LLM) 벤치마크를 개발했다는 내용을 논문으로 공개했다. 오픈AI 측은 기존 코딩 벤츠마크가 실제 기업 환경에서 빈번히 일어나는 복잡한 버그와 기능 구현 과제를 제대로 반영하지 못하자 이를 극복하기 위해 새로운 벤치마크 방식을 개발했다고 밝혔다. 특히 AI의 성과를 경제적 가치라는 현실적인 지표로 평가했다는 점이 특징이다. 오픈AI의 GPT-4o와 o1, 그리고 앤트로픽의 클로드 3.5 소넷을 대상으로 SWE-랜서 벤치마크를 실시한 결과 모든 AI가 실제 개발자에 비해 성능이나 비용면에서 부족한 것으로 나타났다. 가장 높은 성과를 거둔 클로드 3.5 소넷조차 프리랜서 역할을 직접 수행하는 독립 엔지니어링(IC SWE) 과제에서 약 26.2%의 통과율을 보이는 데 그쳤다. 오픈AI의 o1은 12.1%, GPT-4o는 6%로 더욱 낮은 수준을 기록했다. 해당 결과는 모델이 단 한 번 시도(pass@1)했을 때 기준으로 했으며 특히 단순히 결과값만 제출하는 것을 방지한 것이다. 여러 번 시행착오를 시도하거나 충분한 추론 시간을 할당하면 성공률이 크게 올라가는 사례도 확인됐다. 여러 개발자가 제출한 해결책 중 최적의 방안을 골라야 하는 소프트웨어 엔지니어링 관리(SWEM) 과제에서는 o1이 51.8%의 정확도로 실제 매니저 결정과 일치하며 가장 높은 결과를 기록했다. 한편, GPT-4o는 47.1%, 클로드 3.5 소넷이 44.9% 정확도를 달성했다. 연구진은 이를 "단번에 모든 위험 요소를 파악하기는 힘들어도, 합리적인 제안과 비효율적인 제안을 선별하는 능력은 쓸 만하다"고 해석했다. 하지만 여전히 절반에 달하는 과제를 제대로 해결하지 못한 만큼 AI가 곧바로 인간 엔지니어를 대체하거나 매니저 역할을 담당하기엔 역부족인 것으로 드러났다. SWE-랜서 벤치마크는 실제로 프리랜서 플랫폼 '업워크'에서 진행된 작업을 기반으로 구성됐다. 덕분에 AI 모델을 통해 얼마나 많은 과제를 해결하고 실제 경제적 가치를 창출했는지도 측정 가능하다. 벤치마크 결과 개발자들이 100만 달러의 수익을 달성하는 동안 AI는 40만~30만 달러의 성과를 기록하며 절반에도 미치지 못한 것으로 나타났다. 가장 높은 성과를 거둔 클로드3.5소넷이 40만3천 달러를 기록했으며 o1은 38만 달러, GPT-4o은 30만4천달러를 달성했다. 오픈AI 연구진은 AI 단독으로 SW개발 등 실무를 수행하기엔 부적합한 부분이 상당히 존재한다며 대신 사람과의 협력을 통해 더욱 높은 성과를 달성할 가능성이 크다고 강조했다. 특히 패턴이 있는 반복적인 작업이나 관리 업무는 AI가 수행하고 복잡한 문제 해결이나 창의적인 개발은 인간이 주도하는 것이 효율적일 것이라고 협력 방안을 권했다. 사무엘 미세렌디노 등 오픈AI 연구진은 "현재 AI 모델은 아직 부정확한 코드를 제시하거나, UX·보안상의 맹점을 남길 가능성이 크다"며 "반드시 최종 검증은 전문가가 맡아야 한다"고 강조했다. 이어 "AI 모델들은 단독으로 수행되기보다 사람이 해결책을 신속히 찾도록 돕는 보조 역할에서 가치를 발휘할 것"이라며 "실제로 코드를 검색해 문제 부위를 찾아내거나, 여러 제안서 중 합리적 범위를 좁혀주는 과정에서 모델들이 시간 절약을 지원하는 사례가 반복해서 관측됐다"고 설명했다.

2025.02.20 11:11남혁우

KCA, 정보보호 민간자격 검정 5월 첫 시행

한국방송통신전파진흥원(KCA)은 정보보호 인력 수요에 대응하고 국민 정보보호 리터러시 향상을 위해 오는 5월 제1회 정기검정을 시행한다. KCA는 국가자격 총 27종목을 시행하는 ICT분야 인력양성 전문기관으로서, 올해부터는 정보보호 분야 전문인력 양성을 위한 '정보보호위험관리사(ISRM)' 자격과 국민 정보보호 기본 소양 함양을 위한 '정보보호능력검정(TOLIS)' 자격을 신설해 시행한다. 또 ISRM, TOLIS 자격증 취득을 준비하는 수험생의 시험준비를 돕기 위해 가이드북과 샘플문제를 자격검정 홈페이지에서 무료로 제공한다. 수험자 가이드북은 ISRM과 정보보호능력검정 자격 종목별 5개 과목에 대한 기초이론과 참고자료로 구성됐으며, 지난 12월 정보보호 분야 전문가들과 함께 출제기준을 마련해 출제기준에 맞춰 샘플문제로 제작됐다. ISRM은 전공 무관, 4년제 대학 졸업자 또는 이에 상응하는 자격을 가진 자라면 응시 가능하며, TOLIS는 응시자격에 제한 없이 국민 누구나 정보보호 능력 수준을 평가받을 수 있는 자격으로 운영된다. 이상훈 KCA 원장은 “이번 온라인 가이드북과 샘플문제 제공을 통해 정보보호 자격에 대한 접근성을 높이고, 보다 많은 국민들이 신규자격을 준비하는데 어려움이 없도록 하겠다”며 “앞으로도 정보보호 인력양성과 국민 보안인식 제고를 위해 적극적으로 노력하겠다”고 말했다.

2025.02.20 10:08박수형

LGU+, MWC서 '레드팀 챌린지' 참여

LG유플러스가 MWC25 기간 중 진행되는 '레드팀 챌린지'(Red Team Challenge)에 참여한다고 20일 밝혔다. 레드팀 챌린지는 전세계 통신사가 개발한 AI 모델의 안전성과 신뢰성을 검증하는 경진 대회다. MWC를 주최하는 세계이동통신사업자연합회(GSMA)가 주관해 오는 3월 5일 MWC25가 열리는 스페인 바르셀로나 현지에서 열린다. LG유플러스는 LG AI연구원의 엑사원을 기반으로 자체 제작한 소형 언어모델(sLLM)인 익시젠(ixi-GEN powered by EXAONE)을 통해 챌린지에 참여한다. 이번 챌린지 참여로 LG유플러스는 자체 개발한 익시젠의 성능과 안전성을 글로벌 시장에 소개하고, 발견된 취약점을 개선해 AI 모델을 고도화할 방침이다. 이혜진 LG유플러스 이혜진 기술전략담당은 "고객이 보다 안심하고 신뢰할 수 있는 AI 서비스를 이용할 수 있도록 글로벌 통신 사업자들이 참여하는 레드팀 챌린지에 참여를 결정했다"며 "앞으로도 글로벌 수준의 보안 기능을 갖출 수 있도록 LG AI연구원과 협업해 익시젠을 지속적으로 고도화해 나갈 것"이라고 말했다

2025.02.20 09:56최지연

[Q&AI] 김재규 재심 확정…윤 대통령 내란 혐의 판결엔 어떤 영향?

질문1 : 김재규, 사형집행 45년 만에 재심 결정 됐다는데, 자세한 경위를 설명해줘. ChatGPT 답변:1979년 10월 26일, 김재규 전 중앙정보부장은 박정희 전 대통령과 차지철 경호실장을 살해한 혐의로 기소되어 1980년 5월 24일 사형이 집행되었습니다. 그로부터 40년이 지난 2020년 5월, 유족들은 김 전 부장의 재판 과정에서의 절차적 문제와 그의 행위 동기에 대한 재평가를 요구하며 재심을 청구했습니다. 재심 청구의 주요 근거는 당시 재판 과정에서의 위법성과 김 전 부장의 행위 동기에 대한 왜곡입니다. 특히, 최근 공개된 재판 녹음 테이프를 통해 보안사령부가 재판부에 쪽지를 전달하며 재판에 개입한 사실과 공판조서가 허위로 작성된 정황이 드러났습니다. 2024년 4월 17일, 서울고등법원 형사7부는 재심 개시 여부를 판단하기 위한 첫 심문기일을 열었습니다. 이 자리에서 변호인단은 김 전 부장의 행위가 유신독재에 대한 항거였으며, 내란 목적이 아니었다고 주장했습니다. 또한, 재판 당시 변호인의 조력권이 침해되고 피고인의 방어권이 유린되었다는 점을 강조했습니다. 재판부는 재심 개시 여부를 결정하기 전에 추가 증인 신문을 위해 6월 12일에 심문기일을 한 차례 더 열기로 했습니다. 이날에는 당시 김 전 부장의 국선 변호인이었던 안동일 변호사를 증인으로 소환하여 당시 재판 과정의 문제점에 대한 증언을 들을 예정입니다. 이번 재심 절차는 김재규 전 부장의 행위에 대한 역사적 재평가와 함께, 당시 재판 과정의 공정성에 대한 논의가 이루어지는 중요한 계기가 될 것으로 보입니다. 질문2: 이번 재심 결정이 현재 윤석열 대통령의 재판과 관련이 있을까? 있다면 어떤 영향을 줄지 판단해줘. ChatGPT 답변:김재규 전 중앙정보부장의 재심 결정과 윤석열 대통령의 현재 재판은 모두 내란 관련 혐의를 다루고 있지만, 두 사건은 역사적 배경과 구체적 상황이 크게 다릅니다. 김 전 부장의 사건은 1979년 박정희 전 대통령 시해와 관련된 것으로, 당시 재판의 절차적 정당성에 대한 의문이 제기되어 재심이 결정되었습니다. 반면, 윤석열 대통령은 최근 내란 우두머리 혐의로 형사 재판과 탄핵 심판을 동시에 받고 있습니다. 현재까지 두 사건이 직접적으로 연관되어 있다는 정보는 없습니다. 다만, 김 전 부장의 재심을 통해 과거 내란 관련 사건의 재판 절차와 사법적 판단에 대한 재평가가 이루어질 경우, 이는 윤 대통령의 재판에도 간접적인 영향을 미칠 수 있습니다. 특히, 내란 혐의에 대한 법원의 해석이나 재판 절차의 공정성 등에 대한 논의가 활성화될 수 있습니다. 그러나 이러한 영향은 간접적이며, 두 사건의 구체적 내용과 진행 상황에 따라 달라질 수 있습니다. 현재로서는 김재규 전 부장의 재심 결정이 윤석열 대통령의 재판에 직접적인 영향을 미친다는 증거는 없습니다. 질문3 : 그럼, 김재규에게 내란목적살인 죄가 성립되지 않는다고 판결이 난다면, 윤 대통령의 내란 혐의는 어떻게 해석될 수 있을까? ChatGPT 답변:김재규 전 중앙정보부장의 재심에서 내란목적살인죄가 성립되지 않는다는 판결이 나온다면, 이는 윤석열 대통령의 내란 혐의 재판에 간접적인 영향을 미칠 수 있습니다. 두 사건 모두 내란죄와 관련되어 있으나, 각 사건의 구체적인 상황과 법적 쟁점이 다르기 때문에 직접적인 연관성을 단정하기는 어렵습니다. 김재규 사건의 재심 결과는 내란죄의 적용 범위와 해석에 대한 법원의 최신 판단을 제공할 수 있습니다. 특히, 내란죄의 구성요건인 '국헌 문란의 목적'과 '폭동'의 정의에 대한 법적 해석이 재평가될 수 있습니다. 이러한 판례의 변화는 윤석열 대통령의 내란 혐의 재판에서 법적 논거로 활용될 가능성이 있습니다. 그러나 각 사건의 특수성과 개별적인 증거 상황을 고려해야 하므로, 김재규 재심 판결이 윤 대통령의 재판에 미치는 영향은 제한적일 수 있습니다. 결국, 윤 대통령의 내란 혐의는 해당 사건의 구체적인 사실관계와 증거에 따라 독립적으로 판단될 것입니다. ■ 기사는 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.20 09:23AI 에디터

체크포인트, 해커들의 'AI 무기화' 경고…보안 위기 '고조'

[방콕(태국)=조이환 기자] "인공지능(AI)은 이제 해커들에게 단순한 보조 도구가 아니라 맞춤형 해킹 전략을 자동으로 생성하는 핵심 기술입니다. AI 기반 해킹은 환경에 따라 스스로 변형하며 탐지를 회피하기 때문에 기존 보안 체계로는 방어가 점점 더 어려워지고 있습니다. AI를 활용한 실시간 대응 체계를 구축하지 않으면 기존 방식만으로는 해킹의 위협을 막을 수 없습니다." 오데드 바누누 체크포인트 제품 취약점 연구 총괄 겸 수석 기술담당은 지난 18일부터 이틀간 태국 방콕에서 열린 '체크포인트 익스페리언스 2025 아시아태평양(CPX 2025 APAC)'에서 AI가 해킹을 자동화하는 시대가 도래했음을 경고하며 이같이 말했다. 20일 업계에 따르면 AI 기술이 빠르게 발전하면서 해커들의 공격 방식도 기존의 수작업 방식에서 더 자동화되고 정교하게 변화하는 추세다. 특히 AI가 해킹 도구로 활용되면서 악성 코드가 실시간으로 변형되고 공격 방식이 대상 시스템에 맞춰 최적화되는 수준까지 발전하고 있다. 이로 인해 기존 보안 체계로는 AI 기반 해킹을 탐지하고 대응하는 것이 점점 더 어려워지고 있다는 분석이 나온다. 이에 바누누 총괄은 AI가 단순한 해킹 보조 도구를 넘어 공격 과정 전반을 주도하는 핵심 요소가 되고 있다고 지적했다. 모델이 취약점 데이터와 해킹 기법을 학습하면서 해커들이 직접 코드를 작성하지 않아도 AI가 자동으로 최적의 공격 방법을 생성하고 실행할 수 있는 수준까지 도달했다는 설명이다. 그는 "AI는 이미 시스템을 분석해 공격 방식을 변형하고 보안 솔루션의 탐지를 회피할 역량을 갖췄다"며 "기존의 방어 기술로는 대응이 점점 더 어려워지고 있다"고 경고했다. 이러한 AI 해킹의 대표적인 사례는 페이로드 거대언어모델(Payloads LLM)이다. 이 해킹 방식은 AI가 실행 중인 공격의 환경을 실시간으로 분석하고 공격 방식과 코드를 동적으로 변형해 탐지를 피하는 자동화 공격 기법이다. 기존 악성 코드는 한 번 실행되면 동일한 형태로 유지되지만, 페이로드 LLM은 AI를 활용해 보안 시스템의 탐지를 회피하도록 스스로 코드를 변경하면서 공격을 지속할 수 있다. 일례로 해커가 웹 애플리케이션의 취약점을 이용해 첫 침입에 성공할 경우 기존 악성 코드라면 웹 서버 내부로 침투한 후 더 깊은 공격을 시도하는 과정에서 탐지될 가능성이 크다. 반대로 페이로드 LLM은 웹 서버 내부의 방화벽 설정, 보안 솔루션, 네트워크 트래픽 패턴을 실시간으로 분석하고 이를 바탕으로 악성 코드가 탐지되지 않도록 구조를 변형한다. 또 AI가 자동으로 공격 방식까지 조정할 수 있다. 처음에는 웹 서버를 통해 내부 네트워크로 이동하는 공격을 시도하지만 보안 장벽이 강하면 다른 경로를 찾아 우회할 수도 있다. 취약한 이메일 서버를 노려 내부 시스템으로 접근하는 방식으로 변경하는 식이다. 더불어 '비정형(amorphic) 페이로드' 개념도 등장했다. '비정형 페이로드'는 AI가 공격 진행 과정에서 보안 체계를 분석한 후 스스로 코드를 변형하며 탐지를 피하고 더 깊은 네트워크로 침투하는 방식이다. 기존 악성 코드는 한 번 실행되면 정해진 방식대로 동작하지만 비정형 페이로드는 공격 대상의 환경에 따라 코드 구조를 자동으로 변경해 보안 솔루션을 우회한다. 바누누 총괄은 "이같이 AI가 스스로 학습하며 변화하는 페이로드는 보안팀이 미리 설정한 패턴 기반 탐지 기술로는 감지하기 어렵다"며 "공격이 진행될수록 점점 더 정교해지는 특성을 가진다"고 설명했다. '제로데이 LLM' 역시 사이버 보안 업계가 주목해야 할 위협 중 하나다. 제로데이 LLM은 AI가 대상 시스템의 환경을 분석하고 기존에 알려지지 않은 새로운 취약점을 자동으로 찾아내는 기술이다. 보안 업체가 해당 취약점을 발견해 패치를 배포하기도 전에 공격이 실행될 가능성이 높아 방어가 더욱 어려워질 것으로 전망된다. 이러한 AI 기반 해킹이 활성화되면서 보안 업계도 전통적인 패턴 분석 방식의 보안 체계를 AI 기반으로 전환할 필요성이 커지고 있다. AI가 공격을 자동화하는 만큼 보안 시스템도 실시간 대응 가능한 AI 모델을 도입해야 한다는 지적이다. 바누누 총괄은 이같이 AI가 공격자가 활용하는 도구로 변화하면서 다크웹에서는 해커들이 사용할 수 있는 AI 기반 악성 모델이 거래되고 있다고 지적했다. 실제로 해킹 전용 AI 챗봇인 '웜GPT'와 같은 모델은 다크웹에서 쉽게 접근 가능하며 초보 해커들이 강력한 공격을 실행할 수 있도록 돕고 있는 상황이다. 더불어 AI 자체도 해킹의 대상이 될 수 있다. 바누누 총괄은 연구팀이 'GPT-4'의 취약점을 분석한 사례를 소개하며 "AI 모델이 사용자를 돕고 싶어 하는 성향과 불법적 정보를 제공하지 않으려는 제한 사이의 충돌을 악용해 정보 유출을 유도할 수 있다"고 밝혔다. 이어 그는 "AI가 해킹을 자동화하고 맞춤형 공격을 실행하는 시대가 왔다"며 "보안 업계도 AI 중심의 방어 체계를 구축하지 않으면 기존 보안 솔루션만으로는 대응이 어려워질 것"이라고 강조했다.

2025.02.20 08:56조이환

"딥시크, 인간 개입 없이 진화했다"…체크포인트, 보안·에너지·자율 AI 대응 강조

[방콕(태국)=조이환 기자] "중국의 '딥시크'는 인공지능(AI) 효율성을 극대화하며 실리콘밸리 프론티어 기업들과 경쟁할 수준에 도달했습니다. 더불어 AI 에이전트는 단순한 자동화 도구를 넘어 스스로 계획을 세우고 실행하는 자율 시스템으로 발전하고 있습니다. 이같은 변화가 촉발할 AI의 폭발적인 에너지 소비 증가와 보안 문제 해결을 위해 기업과 규제 당국은 보다 적극적인 대응 전략을 마련해야 합니다." 댄 카파티 체크포인트 AI 부문 부사장은 지난 18일부터 이틀간 태국 방콕에서 열린 '체크포인트 익스피리언스 2025 아시아태평양(CPX 2025 APAC)'에서 AI 발전이 사이버 보안, 에너지 소비, 자율 시스템에 미칠 영향을 분석하며 이같이 밝혔다. 20일 업계에 따르면 AI의 급격한 발전은 산업과 시장에 예상보다 빠른 속도로 변화를 가져오고 있다. 실제로 지난달 27일 엔비디아는 딥시크의 새 모델 발표 하루 만에 600억 달러(한화 약 50조원)의 시가총액을 잃었다. 여기에는 중국 AI 기업 딥시크가 실리콘밸리의 경쟁사들과 견줄 만한 성능을 제공하면서도 훨씬 저렴한 가격으로 시장에 진입한 것이 주요 원인으로 작용했다. 딥시크의 성공 비결은 AI 효율성을 극대화하는 혁신적인 접근 방식에 있다. 미국의 반도체 수출 규제로 인해 중국 내에서는 고성능 칩 사용이 제한돼 있지만 딥시크는 상대적으로 저성능인 엔비디아 'H800' 칩을 최적화해 AI 모델을 훈련하는 방법을 개발했다. 카파티 부사장은 "딥시크는 기존의 8개 믹스 오브 익스퍼트(Mix-of-Experts) 방식 대신 32개 모듈을 활용해 자원을 보다 효율적으로 배분하며 인간 개입 없이 자동화된 학습을 한다"며 "이러한 혁신적인 기술력은 AI 업계의 기존 경쟁 구도를 흔들고 있으며 향후 AI 시장의 판도를 바꿀 변수로 작용할 전망"이라고 설명했다. 딥시크는 단순히 하드웨어 최적화에 그치지 않는다. AI가 인간 개입 없이 데이터를 분석하고 자체적으로 판단할 수 있도록 설계돼 있다. 실제로 "대만은 국가인가" 같은 특정 질문에 대해 중국 정부의 입장을 반영하는 방식으로 대응하는 등 정치적으로 민감한 질문에 대해 독특한 반응을 보이는 것도 특징이다. 이러한 AI의 자율성과 정교한 학습 방식은 산업 전반에 걸쳐 큰 변화를 예고하고 있다. 카파티 부사장은 AI가 기업 경쟁력뿐만 아니라 에너지 산업에도 지대한 영향을 미칠 것이라고 전망했다. 실제로 전 세계 데이터센터의 전력 소비량은 지난 2015년 3천500테라와트시(TW/h)에서 지난해 7천TW/h로 두 배 가까이 증가했다. 또 AI 컴퓨팅 전력 소비는 지난 2022년 415TW/h에서 내년에는 835TW/h까지 급격히 상승할 것으로 예상된다. 이에 따라 AI의 에너지 소비를 줄이기 위한 다양한 시도가 진행 중이다. 마이크로소프트는 해저 데이터센터 실험을 진행 중이며 일부 기업들은 벡터 AI 칩 개발을 통해 연산 효율을 높이는 방안을 연구하고 있다. 또 구글과 아마존 등 주요 기업들은 핵에너지 발전소 건설에 적극 나서고 있으며 이에 따라 최근 몇 달 사이 관련 주식이 급등하는 현상도 나타났다. AI 에이전트의 발전도 주요 화두로 떠올랐다. AI 에이전트란 인간 개입 없이 자동으로 작업을 수행하는 자율 시스템으로, 향후 기업들이 업무 효율성을 높이는 데 중요한 역할을 할 것으로 보인다. 일례로 사용자가 "다음 주 런던 여행을 1천500달러 이하로 계획해달라"는 요청을 한다면 AI 에이전트는 관련 데이터를 수집하고 최적의 일정을 자동으로 생성할 수 있다. 현재 에이전트는 단순히 정보를 제공하는 것을 넘어 자체적인 계획 수립과 피드백 조정을 수행하는 구조로 발전하고 있다. AI가 수행하는 주요 작업 패턴은 ▲복잡한 문제를 단계별로 해결하는 '계획' ▲웹 검색, 애플리케이션 프로그램 인터페이스(API) 호출 등 외부 도구를 활용하는 '도구 활성화' ▲결과를 검토하고 수정하는 '반성' ▲여러 AI가 협업하는 '다중 에이전트' 등으로 정리된다. 다만 AI 에이전트의 발전은 보안 문제를 동반한다. 카파티 부사장은 "AI 에이전트는 기업과 개인의 업무 자동화를 돕지만 해커들에게도 새로운 공격 수단을 제공할 가능성이 있다"며 "피싱 공격을 최적화하거나 악성 코드 개발을 자동화하는 등 사이버 범죄에 악용될 경우 전통적인 보안 시스템이 무력화될 수 있다"고 설명했다. 이를 해결하기 위해 AI 보안도 패러다임 전환이 필요하다. AI 에이전트는 ▲사용자와의 상호작용 ▲AI 백엔드 시스템 보호 ▲내부 AI 모듈 간의 데이터 흐름 보호 등 다양한 경계를 갖고 있어 기존 보안 방식으로는 방어가 어렵다. 이에 체크포인트는 AI 기반 실시간 보안 체계를 구축하고 AI가 AI를 방어하는 형태의 보안 모델을 개발하고 있는 상황이다. 규제 측면에서도 AI 안전성 확보를 위한 논의가 활발하다. 유럽연합(EU)은 AI 법안을 마련해 AI 시스템이 반드시 감독을 받을 것과 AI 사용자들이 AI의 개입 여부를 인지할 수 있도록 하는 규정을 포함했다. 미국 국립표준기술연구소(NIST)도 AI 시스템의 테스트와 감사를 강화하는 가이드라인을 발표한 바 있다. 카파티 부사장은 "AI가 사이버 보안, 에너지, 기업 운영 방식 전반을 바꾸고 있다"며 "AI 기술을 어떻게 활용하고 보호할 것인지가 앞으로 가장 중요한 과제가 될 것"이라고 말했다.

2025.02.20 08:56조이환

신시웨이, 한전KDN '신규 DB접근제어 솔루션 구매' 수주

데이터 보안기업 신시웨이(각자대표 정재훈, 유경석)는 한전KDN이 발주한 '신규 DB접근제어 솔루션 구매' 사업을 수주했다고 19일 밝혔다. 이번 계약은 시스템 구축부터 유지보수까지 신시웨이가 전담해 수행한다. 한전KDN의 주요 레거시 시스템에 적용될 DB접근제어 솔루션을 도입하는 프로젝트로, 신시웨이는 그동안 AMI 종합관리시스템, 가명정보 결합 시스템 등 한전KDN 시스템에서 DB접근제어 및 DB암호화 솔루션을 구축하고 운영해 왔다. 특히, 이번 계약의 업체 선정은 기술 능력 평가와 입찰 가격 평가를 기반으로 진행됐고, 보안 기능과 업데이트 편의성, 보안 대책, 호환성 등 18가지 항목과 시스템 기능 및 성능 등 16가지 항목에 대한 철저한 검토가 이뤄졌다. 그 결과, 신시웨이는 기술 평가에서 85.6점, 종합 평가에서 95.5점을 획득하며 경쟁사들을 제치고 1위를 차지했다고 밝혔다. 신시웨이는 지난해 7월 한전KDN의 에너지 클라우드 플랫폼(K-ECP)과 파트너십을 체결하고, 한국제품안전관리원 등 DB접근제어 및 DB암호화 솔루션 계약을 성사시키며 공공기관 데이터 보안 시장에서 입지를 다져왔다. 'K-ECP'는 한전KDN이 운영하는 국내 유일의 커뮤니티형 클라우드 플랫폼으로 산업통상자원부 산하 공공기관들이 국가 정보보안정책을 준수하면서도 검증된 민간 솔루션을 안전하게 활용할 수 있도록 설계됐다. 신시웨이 솔루션은 이런 클라우드 환경에서도 최적의 성능을 제공하도록 설계했다. 신시웨이 대표 솔루션 DB접근제어 솔루션 '페트라(PETRA)'는 게이트웨이, 스니핑, 에이전트 등 다양한 접근 통제 방식을 지원하며, 온프레미스, 가상화, 클라우드 등 모든 IT 인프라 환경에 최적화돼 있다. 최근 공공 및 민간 기업들이 가상화 및 클라우드 환경을 적극 도입하면서, 하이브리드 운영이 증가하는 추세이며, 이번 계약 대상 레거시 시스템 역시 향후 공공기관 클라우드 운영 정책에 따라 K-ECP로 이관될 예정이다. 특히, 신시웨이는 데이터 비식별화 기술인 마스킹과 소프트웨어 리포지토리 기술을 활용해 보안성과 운영 효율성을 극대화했다. 신시웨이 마스킹 기술은 권한 설정에 따라 중요 데이터의 보호 수준 권한을 부여하고 단순 패턴 매칭 방식이 아닌 SQL 파싱을 통한 고도화된 SQL 마스킹 방식을 채택해 한층 높은 보안성을 제공한다. 자체 개발한 메모리 기반 DBMS는 소프트웨어 레파지토리로 활용해 규칙 처리 및 로그 저장 성능을 크게 향상시켜 보다 효율적인 보안 관리 체계를 구축할 수 있도록 지원한다. 또한, 신시웨이는 데이터베이스 보안 기술력을 기반으로 한 전문 인력과 체계적인 조직을 갖추며 지난해 한국교육학술정보원, 방위사업청, 한국도로교통공사 등 다양한 공공기관 프로젝트를 성공적으로 수행해 왔다. 이를 통해 온프레미스와 클라우드 환경에서 제품의 안정성과 신뢰성, 전문성 등을 입증했다. 유경석 신시웨이 대표는 “이번 한전KDN 수주는 그동안 공공기관과의 신뢰와 신시웨이의 기술력을 바탕으로 제품 경쟁력을 다시 한번 입증한 결과”라며 “앞으로도 온프레미스 뿐만 아니라 클라우드 및 하이브리드 환경에서 최적화된 보안 솔루션을 제공하며 공공과 민간 시장에서의 입지를 더욱 강화해 나가겠다”고 밝혔다.

2025.02.20 08:06방은주

스패로우, 청년일자리 강소기업 선정···신입·경력직 채용 나서

애플리케이션 보안 전문기업 스패로우(대표 장일수)가 청년 친화적인 근로 여건과 기업 경쟁력을 인정받고 인재 채용에 적극 나선다. 19일 스패로우는 고용노동부와 중소벤처기업부가 공동으로 주관한 '청년일자리 강소기업'에 선정됐으며, 신입 및 경력직 채용을 본격 진행한다고 밝혔다. 올해 첫 시행된 '청년일자리 강소기업 제도'는 기존 고용노동부의 '청년친화 강소기업'보다 강화된 기준을 적용한 것으로, 청년고용 뿐만 아니라 기업 경쟁력까지 평가 기준으로 삼는다. 스패로우는 청년 초임 월 임금, 임금 상승률, 일과 삶의 균형, 기업의 성장성과 수익성 등에서 높은 평가를 받았다. 스패로우는 청년을 비롯한 모든 임직원이 최적의 환경에서 근무할 수 있도록 다양한 제도를 운영 중이다. 최우수 및 우수사원 제도로 성과에 걸맞는 보상과 혜택을 제공하며, 원하는 사용처에서 자유롭게 이용 가능한 복지포인트, 시차출퇴근, 자기계발비 지원 등 다양한 제도를 지속 발전시키고 있다. 이번 선정으로 청년 고용과 기업 경쟁력을 인정받은 스패로우는 오는 24일부터 신입사원 공개채용을 진행한다. 서류접수 기간은 다음달 9일까지며, 주요 모집 직무는 서버 개발과 기술영업이다. 합격자는 오는 4월부터 3개월 간 채용연계형 인턴십 과정을 시작한다. 또 스패로우는 SW 공급망 보안 분야 시장 확대에 박차를 가하기 위해 경력직 인재도 함께 모집 중이다. 대상 직무는 ▲웹 취약점 분석 컨설턴트 ▲데이터 엔지니어 ▲클라우드 인프라 엔지니어 ▲사내 인프라 운영 관리 등이다. 자세한 사항은 스패로우 홈페이지에서 확인이 가능하다. 장일수 스패로우 대표는 “우리는 빠른 속도로 성장하는 기업으로, 청년들에게 안정적인 일자리와 성장 기회를 제공하기 위해 지속적으로 노력할 것”이라며 “올해도 SW 공급망 공격이 증가할 것으로 전망되는 가운데, 우수한 인재들과 함께 SW 공급망 보안 업계를 선도해 나가겠다”고 말했다.

2025.02.20 05:00방은주

지니언스, 창립부터 20년 연속 흑자···작년 영업이익률 19.7%

사이버 보안 전문기업 지니언스가 지난해 사상 최대 실적을 기록하며 창립(2005년 1월)이래 20년 연속 흑자를 달성했다. 지니언스(263860, 대표 이동범)는 2024년 연결기준 영업이익 98억 원을 기록하며, 전년 대비 52.2% 성장했다고 19일 공시했다. 매출액과 당기순이익 역시 각각 15.7%, 74.6% 증가한 496억 원, 109억 원을 기록했다. 지니언스는 오는 24일 주주총회를 개최한다. 현금 배당 규모는 작년 12월 31일 기준 보통주 1주당 250원으로 총 21억5671만7250원이다. 배당금과 관련해 회사는 "총 발행주식수 907만9600주 중 자기주식 45만2731주를 제외한 862만6869주를 대상으로 산출한 금액"이라면서 "주주총회일로부터 1개월 이내에 지급할 예정"이라고 밝혔다. 이날 주총에서는 정유주 사내이사가 재선임 될 전망이다. 지니언스는 2005년 1월 지니네트웍스로 시작, 2017년 3월 현재의 지니언스로 사명을 변경했고, 또 같은 해 8월 코스닥시장에 상장했다. 설립 9년만인 2014년에 매출 100억원을 돌파(126억 4700만원)했고, 이어 매출 200억은 이보다 2년 후인 2016년에 달성(206억 1500만원)했다. 매출 300억은 2021년( 319억1800만원), 매출 400억은 2023년(428억9200만원)에 돌파, 올해는 500억 돌파가 확실시 된다. 지니언스의 작년 호실적은 NAC(Network Access Control)·EDR(Endpoint Detection & Response)·제로트러스트 3대 핵심 분야가 고른 성장세를 이어갔고, 국내를 넘어 글로벌 시장에서도 27개국 143곳(누적 기준)에 고객을 확보하는 등 가시적인 성과를 기록했기 때문이라다. 특히 지니언스 캐시카우인 NAC는 공공 부문을 넘어 대기업 등 민간 시장에서 신규 수요를 확대하며 실적 상승을 견인했다. NAC 설치부터 운영까지 전 과정을 원스톱으로 제공하는 '클라우드 NAC 매니지드 서비스(Cloud NAC Managed Service)'가 중소기업 고객의 높은 호응을 얻었다고 회사는 밝혔다. 또 EDR 사업 역시 견조한 성장세를 보였다. 사이버 위협이 고도화함에 따라 기업 및 기관들의 보안 강화 움직임이 활발해졌으며, 지자체·공공기관 중심으로 EDR 수요가 증가했다고 해석했다. 기존 금융권 및 대기업 고객들의 추가 도입도 확대됐다. 최근 지니언스의 EDR 누적 고객은 200곳을 돌파했으며, 민간과 공공 시장을 균형 있게 공략하며 안정적인 성장을 지속하고 있다. 제로트러스트 사업에서도 의미 있는 성과를 거뒀다. 퓨쳐텍정보통신 인수, 제로트러스트 도입 시범 사업 등을 통해 사업 고도화를 지속해왔다. 최근에는 해외에서 제로트러스트 고객사 10곳을 확보하며 레퍼런스를 확보하는 등 관련 시장에서 입지를 확대했다. 글로벌 시장에서도 가시적인 성과를 보였다. 지난해 중동 IT 전시회에서 EDR을 처음 선보이며, NAC·EDR·ZTNA 3대 핵심 보안 솔루션을 글로벌 무대에 성공적으로 공개했다. 또 글로벌 시장 공략을 강화하기 위해 해외사업본부와 미국 법인 역할을 세분화, 조직을 정비했다. 그 결과, 지니언스는 전 세계 27개국 140개 이상의 고객을 확보하는 데 성공했으며, 해외 사업 매출도 증가했다고 말했다. 이동범 지니언스 대표이사는 “NAC·EDR·제로트러스트 주요 사업의 고른 성장 덕분에 지니언스가 역대 최고 실적을 기록했다”며 “국내 시장의 안정적인 성장과 함께 글로벌 시장에서도 점유율을 지속 확대해 연속 흑자 행진을 이어갈 것”이라고 말했다. 지니언스는 오는 24일 주주총회를 개최하는데, 현금배당 규모는 작년 12월 31일 기준 보통주 1주당 250원으로 총 21억5671만7250에 달한다. 배당금과 관련해 회사는 "총 발행주식수 907만9600주 중 자기주식 45만2731주를 제외한 862만6869주를 대상으로 산출한 금액"이라면서 "주주총회일로부터 1개월 이내에 지급할 예정"이라고 밝혔다.

2025.02.20 05:00방은주

아이파킹, 주차 관리 시스템 '365클라우드'로 전환 박차…"올해도 1위 지킨다"

NHN(대표 정우진)의 주차 솔루션 전문 계열사 '아이파킹(iPARKING, 대표 하태년)'은 올해의 핵심 경영목표로 주력상품 '365클라우드' 전환과 매출액 1천억원 달성을 내세웠다고 19일 밝혔다. 회사는 이를 통해 주차관제 시장 업계 1위를 공고히 할 계획이다. 아이파킹은 지난해 12월 임시주주총회를 통해 기존 사명인 '파킹클라우드'에서 고객과 친숙한 동명의 주차관리 브랜드 '아이파킹'으로 사명을 변경한 바 있다. 현재 전국 8천800여개의 주차 사이트를 운영 및 관리중인 아이파킹은 매월 평균 160개 주차장과 신규 계약을 진행하고 있으며, 하루 입출차 대수만 160만대에 달한다. 특히, 최근 급성장중인 클라우드 무인주차 시스템의 자체 개발 및 생산 시스템을 구축, 해당 시장의 압도적인 1위 업체로 자리매김 중이다. '365클라우드'로 국내 주차관제 시장 정조준 올해 아이파킹이 주력상품으로 내세우는 365클라우드는 아이파킹 연구소와 NHN IOT사업본부 간 협업으로 약 3년간 100억원이 넘는 연구개발비를 투자하여 개발한 차세대 주차관리 시스템이다. 현장의 목소리를 철저히 반영해, ▲날씨 등 외부환경 요인으로 인한 오류 ▲현장의 관리 PC 장애로 인한 데이터 손실 및 결제 오류 ▲개인정보 유출 및 보안 취약성 등 다양한 문제점을 완벽하게 해결할 수 있는 완성형 제품으로 개발된 것이 특징이다. 현재 100여개 사이트에서 성공적으로 운영 중인 365클라우드는 기존 제품 대비 유지관리가 편리하다는 현장 관리자의 입소문을 타면서 점유율이 가파르게 증가하고 있으며, 아이파킹은 올해 주력 판매상품을 356클라우드로 완전 전환하는 것을 목표로 삼고 있다. 365클라우드를 운영 중인 용인 죽전의 '누리에뜰' 건물 현장담당자는 "365클라우드 도입 이후 자동화된 시스템 덕분에 기존 인력 관리 방식 대비 운영 효율성이 높아지고 관리도 훨씬 수월해졌다”며, “주차 사업의 지속적인 매출 향상에도 크게 기여할 것으로 보인다”고 밝혔다. 지난해 신규 계약 15% 증가…올해 매출액 1천억원 목표 아이파킹은 2022년 하태년 대표 취임 이후 ▲신제품 개발 ▲주차장 운영 효율화 ▲주차 시스템 표준화 등 대대적인 사업 및 수익 구조 개선을 통해 지난 한 해 동안 전년 대비 무려 15% 증가한 2천개 사이트 신규 계약과 주차 사업부문 80억원 영업이익 달성이라는 값진 성과를 이뤄냈다. 이 같은 성과는 과감한 R&D 투자와 중장기적인 주차시스템 혁신에 있다. 특히, 보수적인 주차장비 시장에서 자체 AI 카메라를 비롯해 입출차 및 정산에 필요한 모든 데이터의 저장과 처리가 클라우드에서 이루어짐에 따라 시스템의 성능과 안정성 측면에서 이전과 비교할 수 없을 정도의 발전을 이뤄냈다. 또한, 장애대응 등 AS 부문에서도 평균 3~4일씩 걸리던 업계의 관행을 깨고 업무 효율화를 통해 사고 발생 후 12시간 내 70%, 24시간 내 100% 처리를 목표로 하고 있으며, 이는 주차장 매출 변동에 민감한 고객사로부터 높은 호평을 받고 있다. 향후 무인 주차관제 시장의 가파른 성장세가 예상되는 가운데, 아이파킹은 브랜드가치, 기술력, AS품질 등 핵심 강점을 발판 삼아 올해 기업 전체 매출 1천억원 돌파를 목표로 삼았다. 하태년 아이파킹 대표 겸 NHN IOT사업본부장은 “기존 주차관리 시스템의 주요 문제점을 꼼꼼히 파악하고 고객사의 의견을 세세히 반영하며 탄생한 것이 바로 365클라우드”라며, “국내 주차관제 시장의 압도적 1위 업체로서, 올해 365클라우드를 기반으로 업계의 혁신을 가속화하고 시장 지배력을 더욱 강화해 나갈 것”이라고 밝혔다.

2025.02.19 18:53안희정

창립 20주년 맞은 시큐어원 5개년 비전 선포.

시큐어원이 창립 20주년을 맞이해 미래 비전을 공유했다. 19일 유형석 대표는 보다 나은 미래 가치 창출과 조직 발전을 위한 5개년 비전으로 기존 보안 서비스강화와 함께 AI 기반으로 한 신규 보안솔루션 개발, ESG경영환경 구축 등을 제시했다. 시큐어원은 2005년 케이씨씨시큐리티로 보안과제사업으로 시작해 2015년 현재 사명으로 변경 후 보안컨설팅, 보안관제, 보안솔루션, 유지보수 등 보안 전반을 아우르는 종합 서비스 기업으로 성장했다. 지난 2024년에는 매출 200억원을 달성하는 등 지난 20년 동안 안정적인 성장을 이어가고 있다. 한국인터넷 진흥원(KISA)에서 공식 지정한 국내 전체 29개 정보보호 전문서비스 기업 중 하나이며 23개 보안관제 전문기업 중 하나로 성장하였다. 회사의 엔드투엔드 장애진단 및 분석 솔루션 'CS아이(CSeye)'를 통해 장애 모니터링과 분석 역량을 강화하며, 치열한 국내 보안 서비스 시장에서의 경쟁력을 더욱 공고히 하고 있다.

2025.02.19 18:35남혁우

MSP, 이제 보안도 자동화 시대…체크포인트, '스파크 관리'로 중소기업 부담↓

[방콕(태국)=조이환 기자] "관리형 서비스 제공업체(MSP)는 이제 적은 리소스로도 다수의 고객을 효율적으로 관리할 수 있습니다. 스파크 관리 애플리케이션이 바로 그 해답입니다." 타무라 쇼이치 체크포인트 중소기업(SMB) 채널 리드는 19일 태국 방콕에서 열린 '체크포인트 익스페리언스 2025 (CPX 2025 APAC)'에서 최신 MSP 운영 전략을 발표하며 이같이 말했다. 그는 체크포인트가 인공지능(AI)과 클라우드 기반 자동화 솔루션을 통해 MSP의 스파크 게이트웨이를 효과적으로 관리하고 신속한 보안 대응을 실현할 수 있도록 지원한다고 밝혔다. 타무라 리드에 따르면 MSP의 주요 난제는 다양한 고객 보안 환경, 복잡한 구성, 모니터링 작업으로 인해 업무 부담이 가중된다는 것이다. 기존에는 MSP가 여러 보안 제품을 별도로 관리하며 신속한 대응에 어려움을 겪어왔다. 이러한 문제를 해결하기 위해 체크포인트는 인피니티 포털에 통합된 '스파크 관리' 애플리케이션을 선보였다. 이를 통해 MSP는 수천 개의 스파크 게이트웨이를 하나의 대시보드에서 모니터링하고 구성 템플릿(플랜)을 이용해 신규 게이트웨이 설정을 단 10분 만에 완료할 수 있다. 타무라 리드는 "스파크 관리 애플리케이션은 MSP가 보안 이벤트, 시스템 상태, 인터넷 연결 및 라이선스 문제를 단 몇 분 만에 점검할 수 있게 한다"고 설명했다. 또 이 애플리케이션은 체크포인트 보안 자동화 및 협업 플랫폼인 '플레이 블록'과 연동돼 문자, 슬랙, 마이크로소프트 팀즈 등 다양한 채널로 실시간 알림을 전송하고 장애 발생 시 MSP가 선제적으로 대응할 수 있도록 지원한다. 특히 '플랜' 기능을 활용하면 MSP는 NTP 설정, 관리자 권한, 보안 정책, 펌웨어 업그레이드, 백업 등을 미리 구성해 여러 게이트웨이에 한 번에 적용할 수 있다. 이를 통해 설치와 유지보수에 드는 시간과 노력이 대폭 줄어든다. 타무라 리드는 "이번 분기부터 새로운 펌웨어 업데이트와 함께 전반적인 웹 UI 개선, 글로벌 템플릿 지원 및 다중 테넌시 관리 기능이 추가될 예정"이라며 "스파크 관리 애플리케이션으로 MSP가 적은 리소스로도 효율적인 보안 관리를 실현할 수 있도록 해 보안 운영의 핵심 파트너로 자리잡게 하겠다"고 강조했다.

2025.02.19 18:34조이환

시스원, 필리핀 민간 긴급신고통합 서비스 개발 계약

시스원(대표 이상훈, 서일종)은 필리핀 현지법인 시스원 필리핀을 통해 필리핀 보안 업체인 제트포스와 민간 긴급신고통합 서비스 개발을 위한 계약을 체결했다고 19일 밝혔다. 금번 계약을 통해 시스원은 필리핀 현지에 해당 솔루션을 개발·공급하게 되며, 제트포스는 해당 솔루션을 바탕으로 필리핀 최초의 민간 긴급신고통합 출동 솔루션을 일반에 서비스하는 역할을 하게 된다. 공동투자 개발 사업에 참여한 제트포스는 필리핀 정부로부터 산업 및 항공 보안교육 기관 인가를 받아 매월 평균 100여명의 보안 요원을 육성하고 공인 자격증을 발급하는 교육기관이다. 지난 22년간 필리핀 북부 레지온 3 지역에 1만명 이상의 보안 요원을 모집, 교육, 배치하고 있으며 시스원과는 23년 6월 필리핀 IT 비즈니스 사업 협력을 위한 양해각서를 체결한 바 있다. 긴급신고통합 솔루션은 필리핀 내 경찰, 소방, 응급구조 등의 복잡한 신고 번호를 따로 기억하지 않아도 시스원에서 이미 개발 • 공급한 스마트 태그 벨은 물론, 개인의 스마트폰 앱을 통해 긴급신고 와 민원상담 서비스등을 받을 수 있게 된다. 긴급신고 시 신고내용, 위치정보, 전화번호, 신고 사진과 동영상등 신고정보가 제트포스가 운영하는 긴급 상황실 데이터베이스에 자동저장 및 현지 공공기관과 실시간 공유되므로, 반복적인 신고 설명없이 제트포스의 긴급출동과 경찰등 현지기관과의 공동대응도 가능하도록 설계된다고 한다. 시스원은 이번 계약을 통해 필리핀 내 긴급정보에 대한 D/B 구축사업의 초석 마련과 함께, 필리핀 자체 SNS 서비스로서의 해당 솔루션의 성장 가능성을 예고하고 있다. 제트포스의 콜 티토 C 틱맨회장은 이날 계약을 통해 "필리핀 북부 최대 보안인력 파견 업체와 한국의 IT 솔루션과 다양한 SI 경험을 보유하고 있는 시스원이 서로의 장단점을 활용해 제공하게 될 긴급신고통합 출동 서비스는 필리핀 자국민은 물론, 관광객들에게 더욱 안전한 필리핀을 경험할 수 있게 할 수 있을 것"이라며 서비스에 대한 기대감을 표했다.

2025.02.19 18:27남혁우

체크포인트, '플레이블록'으로 보안 자동화 강화…기업 보안 비용 '절감'

[방콕(태국)=조이환 기자] 체크포인트가 인공지능(AI) 기반 자동화 보안 솔루션을 통해 보안 위협 대응을 한층 강화하고 있다. 기업이 보안에 소모하는 비용을 절감하기 위함이다. 체크포인트는 지난 18일부터 이틀간 개최된 '체크포인트 익스페리언스 2025(CPX 2025)'에서 보안 자동화 및 대응(SOAR) 플랫폼인 '플레이블록'의 최신 기능을 소개했다. 실시간 위협 감지와 자동 대응을 결합해 보안 운영의 복잡성을 줄이고 기업 네트워크 전반에서 신속한 조치를 가능하게 한다는 점이 핵심이다. 19일 업계에 따르면 지난해부터 IT 업계의 인공지능(AI) 전환이 가속화되면서 사이버 위협이 역시 보다 정교해지고 있다. 이에 체크포인트는 자동 대응을 통해 공격을 신속하게 차단하고 기업을 위한 통합된 대응을 제공하기 위해 '플레이블록'을 개발했다. 이 솔루션은 체크포인트 '호라이즌' 플랫폼의 일부로, 실시간 알림, 자동 예방 조치, 다양한 보안 도구와의 통합을 지원해 보안 운영을 보다 효율적으로 만든다. 키릴 보로츠토프 체크포인트 지역 위협 예방 책임은 행사 중 진행된 '협업형 AI 기반 위협 예방 작동 원리(Collaborative AI-Powered Threat Prevention in Action)' 세션에서 "우리는 이미 복잡한 보안 환경 속에 살고 있다"며 "'플레이블록'은 위협이 감지되는 즉시 전체 인프라에 걸쳐 대응 조치를 자동 실행하도록 설계됐다"고 설명했다. '플레이블록'은 엔드포인트에서 악성코드가 탐지될 경우 해당 위협을 전체 네트워크에서 자동으로 차단한다. 또 이 솔루션은 단순한 위협 감지에 그치지 않고 이메일, 지라(JIRA), 서비스나우(ServiceNow) 같은 다양한 협업 도구와 연동해 보안팀이 신속하게 대응할 수 있도록 지원한다. 이로써 보안 운영의 효율성을 높이고 위협 확산을 효과적으로 방지할 수 있다. 체크포인트는 '플레이블록'을 통해 제로 트러스트 보안을 한층 강화할 계획이다. 실제로 지난해 'CPX 2024'에서 30개 플레이블록을 공개한 이후 1년이 지난 현재 회사는 100개 이상의 '플레이블록'을 제공하고 있다. 보로츠토프 책임은 "이제는 클릭 몇 번이면 복잡한 보안 자동화도 쉽게 설정할 수 있다"고 설명했다. 이 솔루션은 다른 체크포인트 제품과 호환되며 서드파티(타사) 솔루션과도 연동 가능하다. 이를 통해 기존 보안 인프라와의 충돌 없이 자연스럽게 통합되고 정책 충돌로 인한 보안 공백을 최소화할 수 있다. 보르츠토프 책임은 "타사 솔루션과의 연동은 필수"라며 "이는 실제 운영 환경에서 다양한 제품이 공존하기 때문에 취해진 조치"라고 설명했다. 대응은 악성 IP 차단, 감염 파일 격리, 네트워크 단절 등의 방식으로 즉각 실행된다. 이 솔루션은 IP를 차단할 뿐만 아니라 감염된 엔드포인트를 즉시 네트워크에서 격리하는 기능도 수행한다. 모든 과정은 전적으로 자동화된다. 보안팀이 실시간으로 위협을 모니터링할 수 있도록 전용 대시보드도 제공된다. 보안팀은 어떤 조치가 진행되고 있는지 한눈에 확인할 수 있으며 필요할 경우 즉각적인 개입도 가능하다. 이를 통해 대응 속도를 높이고 보안 운영의 효율성을 극대화할 수 있다. 실제로 최근 유럽 한 금융기관에서는 특정 IP가 지속적으로 네트워크를 탐색하는 정황이 포착됐다. 보르츠토프 책임은 "이는 보안팀이 직접 탐지하기 어려운 수준의 공격이었다"면서도 "플레이블록이 자동으로 이를 감지하고 해당 IP를 네트워크 전역에서 차단함으로써 추가 피해를 막을 수 있었다"고 설명했다. AI 기반 자동화 기능도 눈에 띈다. 체크포인트는 AI 코파일럿을 도입해 보안팀이 명령어를 입력하는 것만으로도 자동으로 보안 정책을 생성하고 적용할 수 있도록 했다. '코파일럿'을 활용하면 복잡한 보안 설정 없이도 즉각적으로 플레이블록을 생성할 수 있다는 설명이다. 키릴 보로츠토프 체크포인트 지역 위협 예방 책임은 "보안 운영은 이제 단순한 탐지에서 자동 대응으로 넘어가는 단계"라며 "'플레이블록'은 기업 보안팀이 빠르게 위협을 차단하고 확산을 방지할 수 있도록 설계된 강력한 도구"라고 말했다.

2025.02.19 17:06조이환

"해킹 비용 0원"…사이버 보안 전쟁, AI vs AI로 격화

[방콕(태국)=조이환 기자] 체크포인트가 고도화되는 인공지능(AI) 기반 사이버 공격에 대응하기 위한 보안 전략을 공개했다. AI가 해킹을 자동화하며 위협이 빠르게 진화하는 만큼 기업 역시 AI를 활용한 방어 체계를 구축해야 할 시점이라는 분석이다. 체크포인트는 18일부터 이틀간 태국 방콕에서 '체크포인트 익스피리언스 2025(CPX 2025)'를 개최해 AI가 보안 환경을 어떻게 변화시키고 있는지에 대해 논의했다. 도릿 도르 체크포인트 최고기술책임자(CTO)는 19일 키노트 연설을 통해 AI가 단순한 자동화 기술을 넘어 기업 운영과 보안 전략 전반에 걸쳐 중요한 역할을 하고 있다는 점을 강조했다. 도르 CTO에 따르면 AI는 사이버 보안뿐만 아니라 비즈니스와 개인 생활 전반을 변화시키고 있다. AI는 이미 기업 보안 전략, 업무 효율성, 고객 경험, 내부 의사결정 방식까지 변화시키는 핵심 기술이 됐다. 더불어 사이버 보안 측면에서는 공격과 방어 양 측면에서 새로운 패러다임을 만들고 있다. 도르 CTO는 "AI는 더 이상 선택이 아니라 필수"라며 "기업이 경쟁에서 뒤처지지 않기 위해서는 체계적으로 AI를 적극 활용해 보안 환경에 적응해야한다"고 말했다. "AI가 알아서 해킹"…기업 보안 위협 커지는 이유는 이어 로템 핀켈슈타인 체크포인트 위협 인텔리전스 및 연구책임자가 AI가 공격자의 무기로 활용되는 현실을 조명했다. 그는 AI가 사이버 범죄자들에게 강력한 도구로 자리 잡은 것은 공상과학 소설 속의 일이 아니라 현실임을 지적하며 실제 사례들을 조명했다. 핀켈슈타인 연구책임자는 '로밍 맨티스(Roaming Mantis)' 사례를 소개하며 AI가 악성코드의 정교함을 높이고 있다고 설명했다. 이 악성코드는 지난 2018년부터 활동한 모바일 캠페인으로, 주로 안드로이드 스마트폰을 타깃으로 한다. 공격자는 도메인 네임시스템(DNS) 하이재킹 기법을 이용해 사용자가 악성 안드로이드 패키지(APK) 파일을 다운로드하도록 유도한 뒤 기기를 감염시킨다. 최근에는 해킹이 AI를 활용해 악성코드를 위장시킨 후 다국어 피싱 메시지를 자동 생성하는 방식으로 진화했다. 이에 악성코드 캠페인은 특정 국가에 국한되지 않고 글로벌 위협으로 확산되고 있으며 보안 탐지를 우회하는 방식도 점점 정교해지고 있다. 핀켈슈타인 연구책임자는 AI 기반 다국어 피싱 공격 위협도 강조했다. 기존 피싱 공격과 달리 AI를 활용하면 현지 문화와 언어에 맞춘 메시지를 자동 생성할 수 있다. 일례로 공격자들은 거대언어모델을 활용해 영어, 히브리어, 한국어 등 여러 언어로 자연스럽고 정교한 피싱 이메일을 만들어 공격을 수행하고 있다. 이어 그는 '오퍼레이션 미들 플로어(Operation Middle Floor)'라는 허위 정보(disinformation) 유포 캠페인을 소개했다. 이제 공격자들은 전통적인 소셜 미디어나 딥페이크보다 이메일을 활용한 허위 정보 유포 전략을 선택하는 상황이다. 이메일 기반 허위 정보 캠페인은 탐지가 어렵고 수신자가 개인적으로 받아들이기 때문에 보다 신뢰하기 쉽기 때문이다. 핀켈슈타인 연구책임자는 "AI는 사이버 범죄자들에게 새로운 기회를 제공하고 있으며 공격 방식이 점점 더 정교해지고 있다"며 "기업과 보안 담당자들은 이를 선제적으로 탐지하고 대응할 수 있는 전략을 마련해야 한다"고 강조했다. "AI로 AI 막는다"…방어자, 발신자·내용까지 분석해 위협 감지 AI 기반 사이버 공격이 진화하는 가운데 이를 방어하기 위한 보안 기술도 빠르게 발전하고 있다. 데이비드 마이스터 체크포인트 글로벌 채널 및 관리 서비스 제공업체(MSP) 책임자는 이날 AI 기반 이메일 보안 기술을 발표하며 기존 보안 방식을 대체할 새로운 패러다임을 소개했다. 마이스터 책임자는 AI 보안의 핵심이 기존 게이트웨이 방식에서 애플리케이션 프로그램 인터페이스(API) 기반 인라인 보안 아키텍처로의 전환한 것이라고 설명했다. 기존 방식은 이메일을 외부에서 분석했지만 새로운 방식은 클라우드 환경과 직접 연결돼 실시간으로 AI가 위협을 탐지할 수 있도록 한다. 또 그는 AI가 이메일 보안에서 발신자 정보, 스타일리스트 분석, 메타데이터를 종합적으로 분석해 공격 의도를 탐지하는 방법을 소개했다. AI는 단순한 URL 링크 차단만이 아니라 이메일 본문의 감정, 긴급성, 패턴 등을 분석해 더욱 정교한 방어를 제공한다. 또 자연어 처리(NLP) 기술을 활용해 관리자가 보안 정책을 자연어로 쉽게 설정하고 특정 이메일을 손쉽게 검색할 수 있도록 한 점도 강조했다. 이를 통해 복잡한 기술적 설정 없이도 효율적으로 보안 전략을 수립할 수 있다는 설명이다. 마이스터 책임자는 "기존의 로그 및 경고 시스템과 AI 기반 보안 솔루션이 연동돼 악성 이메일을 자동 차단하고 정상 이메일을 복구하는 등의 통합 보안 체계를 구축했다"며 "AI를 활용해 보안 방어를 자동화하고 보안 운영의 효율성을 극대화할 수 있다"고 강조했다.

2025.02.19 17:04조이환

체크포인트 "초연결 시대, 보안 해법은 하이브리드 메시 플랫폼"

[방콕(태국)=조이환 기자] "IT 세상의 모든 것이 초연결된 '하이퍼커넥티드' 시대가 도래했습니다. 이제 보안은 온프레미스·클라우드·원격 환경을 아우르는 '하이브리드 메시 아키텍처'와 인공지능(AI) 자동화를 통해 단일 플랫폼에서 관리해야 합니다. 우리는 실시간 위협 탐지와 폐쇄 루프 자동화를 결합해 보안 운영을 단순화하고 협업 생태계를 통해 기업의 지능적 대응을 지원합니다." 이타이 그린버그 체크포인트 최고전략책임자(CSO)는 지난 18일부터 이틀간 태국 방콕에서 회사가 개최한 'CPX 2025'에서 이같이 말했다. 그는 '하이퍼커넥티드 시대에 대응하는 보안 전략' 키노트를 진행하며 회사의 AI 및 자동화 기반 통합 보안 플랫폼 '인피니티'가 이를 실현하는 핵심 솔루션임을 강조했다. 키노트 현장에는 체크포인트의 글로벌 고객사들도 대거 참석해 보안 접속 서비스 엣지(SASE), 클라우드 네이티브 보안, AI 자동화까지 폭넓게 다루며 생생한 도입 사례를 소개했다. 그린버그 CSO는 "각 업계별로 원하던 기능들이 결합된 로드맵이 발표됐다"며 "가까운 시일 내 기업 보안 환경에 큰 변화를 가져올 것으로 기대된다"고 강조했다. "클라우드만으론 부족"…온프레미스·클라우드 연결하는 '하이브리드 메시' 그린버그 CSO에 따르면 하이브리드 메시란 데이터센터, 클라우드, 원격 근무 환경, 브랜치 등을 하나의 보안 체계로 연결하는 네트워크 아키텍처다. 기존 클라우드 전용 보안 접속 서비스 엣지(SASE) 방식은 모든 트래픽을 클라우드로 우회해야 하며 지연(latency)과 비용 부담이 커질 수 있다. 반대로 하이브리드 메시 구조에서는 필요할 때 클라우드를 사용하고 필요 없을 때는 직접 연결을 선택할 수 있는 유연성을 제공한다. 체크포인트는 이 같은 하이브리드 메시 아키텍처를 구현하기 위해 '인피니티' 플랫폼을 제공한다. 이 플랫폼은 ▲퀀텀(네트워크 보안) ▲클라우드 가드(클라우드 보안) ▲하모니(사용자·SaaS 보호)를 하나로 통합하고 AI 기반 위협 인텔리전스(ThreatCloud AI)를 적용해 보안 정책을 단일 콘솔에서 일관되게 관리할 수 있도록 설계됐다. 제로 트러스트(Zero Trust) 보안 모델도 주요 화두였다. 그린버그 CSO는 "이제 접근 제어는 단순한 IP 기반이 아니라 사용자 아이덴티티·디바이스 상태·사용자 권한 수준까지 정교하게 적용해야 한다"며 "이를 위해 '인피니티 아이덴티티'와 '정책 감사' 기능을 도입했다"고 밝혔다. 이번 행사에서 체크포인트는 '위협 클라우드 AI(Threatcloud AI)'도 외부에 개방한다고 발표했다. 이를 통해 경쟁 보안 솔루션과도 위협 정보를 공유할 수 있어 보안 업계 전반의 협업이 기대된다. AI 기반 자동화(AIOps)도 강화됐다. 체크포인트는 위협 탐지부터 대응까지 AI가 자동으로 분석하고 차단 정책을 제안하는 기능을 선보였다. 향후 생성형 AI를 활용해 사이버 공격을 예측하고 선제적으로 대응하는 자동화 기술을 확대할 계획이다. 그린버그 CSO는 "하이브리드 메시와 AI 자동화는 기업 보안의 미래"라며 "보안 운영을 단순화하고 협업 생태계를 확대해 기업들이 빠르고 지능적으로 위협에 대응할 수 있도록 지원하겠다"고 강조했다. 벡터·싱가렌·버츄사, 체크포인트 '하이브리드 메시'로 성능·보안 동시 강화 키노트에서 그린버그 CSO는 하이브리드 메시 아키텍처의 실효성을 증명하기 위해 글로벌 기업과 기관들의 체크포인트 솔루션 직접 도입 사례를 공유했다. 뉴질랜드의 에너지 기업 벡터, 싱가포르 연구망 싱가렌, 인도 IT서비스 기업 버츄사 등은 체크포인트의 하이브리드 메시 기반 보안 모델을 활용해 네트워크 성능 개선과 보안 강화를 동시에 실현한 상태다. 벡터는 기존 VPN 방식의 한계를 극복하기 위해 체크포인트의 하이브리드 메시 기반 SASE를 도입했다. 원격 근무자와 지사 네트워크, 서비스형 소프트웨어(SaaS) 애플리케이션을 보다 원활하게 연결하면서도 보안성을 강화하는 것이 핵심 목표였다. 6주간의 개념 검증(PoC) 결과 원격 접속 성능이 기존 대비 2~10배 향상됐으며 보안 정책의 정확도도 개선됐다. 오탐지와 불필요한 차단 정책으로 인한 업무 지연 문제가 대폭 줄어들었고 사용자 경험이 크게 향상됐다. 애런 맥콘 벡터 최고정보보호책임자(CISO)는 "VPN이 불편하면 직원들이 보안을 우회하기 때문에 결국 성능과 보안을 동시에 해결해야 한다"며 "하이브리드 메시 기반 SASE가 이러한 문제를 해결할 수 있는 현실적인 대안이었다"고 평가했다. 데이터센터 보안도 중요한 과제였다. 아비브 아브라모비치 체크포인트 보안 서비스 제품 관리 총괄은 "'마에스트로' 플랫폼을 통해 중견·대형 기업들이 초당 수십~수백 기가바이트의 트래픽을 효율적으로 처리할 수 있다"며 "새롭게 추가된 엘라스틱XL 기능을 활용하면 중소기업도 확장형 보안 클러스터를 쉽게 구축할 수 있다"고 강조했다. 실제로 싱가포르 연구기관 네트워크를 운영하는 존 라우 싱가렌 부사장은 고속 연구 데이터 보호를 위한 하이브리드 메시 도입 사례를 공유했다. 그는 "대학·연구소 트래픽은 속도가 중요하지만 오픈된 환경이 많아 보안이 취약할 수밖에 없다"며 "체크포인트의 '마에스트로'와 'SD-WAN'을 연동해 확장성과 보안성을 동시에 확보했다"고 설명했다. 클라우드 보안 역시 하이브리드 메시 전략의 핵심 요소다. 폴 바보사 체크포인트 클라우드 보안 총괄은 현재 4천개 이상의 기업이 회사의 '클라우드가드'를 사용해 아마존웹서비스, 애저, 구글 클라우드 플랫폼 등의 멀티클라우드 환경을 보호하고 있다는 점을 밝혔다. 특히 '클라우드가드'의 자동화 정책 기능을 활용하면 클라우드 간 이동이나 확장이 용이해진다. 인도 IT서비스 기업 버츄사는 클라우드가드를 활용해 개발운영(DevOps) 환경에서 보안 운영을 최적화한 사례를 소개했다. 살림 칼림 버츄사 기술 이사는 "업무의 95%를 클라우드에서 수행하는 상황에서 각 클라우드 서비스 제공업체마다 다른 보안 정책을 통합하는 것이 가장 큰 과제였다"며 "클라우드가드 코드로서의 인프라(IaC) 연동 기능을 통해 보안 정책 자동화가 가능해졌다"고 설명했다. 체크포인트의 보안 솔루션을 도입한 고객사들은 공통적으로 단일 관리 콘솔(Infinity Portal)의 운영 효율성을 높게 평가했다. 한 곳에서 '마에스트로', 'SD-WAN', 클라우드 보안, SASE를 모두 관리하고 정책 배포까지 할 수 있어 운영 비용 절감 효과가 크다는 것이 이들의 공통된 평가다. 폴 바보사 체크포인트 클라우드 보안 총괄은 "하이브리드 메시 보안 모델은 온프레미스, 클라우드, 원격 근무 환경을 하나의 체계로 통합하는 솔루션"이라며 "우리는 기업이 더 빠르고 효율적으로 보안을 운영할 수 있도록 지속적으로 지원할 것"이라고 밝혔다.

2025.02.19 15:26조이환

PCN, 비언어적 요소 기반 XR 콘텐츠 상호작용 기술 개발

디지털 플랫폼 전문기업 피씨엔(PCN, 대표 송광헌)이 비언어적 요소를 기반으로 한 XR 상호작용 기술을 개발했다. 이번 개발은 2022년도 '비언어적 요소 기반 XR 콘텐츠 상호작용 기술 개발' 연구개발 과제로 이루어졌다. 향후 지속적인 기술 발전과 상용화를 통해 사용자 간 소통 및 경험의 질을 획기적으로 향상시킬 예정이다. 19일 피씨엔에 따르면, 비대면 시대와 확장현실(XR) 산업이 급격히 성장하는 가운데, 단순한 시청각 정보 전달을 넘어 인간의 비언어적 요소를 활용한 XR 콘텐츠 상호작용 기술이 새로운 가능성의 장을 열어 가고 있다. 이번 연구개발 과제는 머리, 전신, 손, 시선, 생체신호 등 다양한 비언어적 요소를 인식하여, 사용자 간 자연스러운 소통과 몰입감을 극대화하는 비언어적 요소 기반 상호 인터랙션 기술이다. 최근 XR 콘텐츠는 단순히 눈으로 보는 영상과 귀로 듣는 소리를 넘어, 사용자의 감정과 의도를 섬세하게 파악할 수 있는 새로운 상호작용 패러다임으로 진화하고 있다. PCN 연구진(책임자 이금탁 전무)은 이러한 변화의 흐름에 발맞추어, AI 감성 인지 모델을 접목하여 다중 사용자 환경에서도 각 개인의 비언어적 요소를 실시간으로 정확히 분석하고 반영하는 기술을 개발했다. 이 연구에서는 28가지 감정 시퀀스를 반영한 BODY 동작 인식 기술과 12가지 핸드 제스처 의미 분석 기술을 결합해, 사용자의 감정 변화와 비언어적 상호작용을 구현하는 AI 모델이 핵심 기술이다. 이를 바탕으로 인공지능 에이전트 가상 캐릭터와 비언어적 요소 기반 인터랙션이 가능해졌으며, 이는 사용자가 XR 환경 내에서 더 몰입감 있게 상호작용할 수 있도록 돕는다. 이러한 기술은 단순한 데이터 전송을 넘어서, 마치 실제 대면한 듯한 감정 교류와 소통을 실현하는 데 큰 역할을 할 것으로 기대된다. 더불어, 이번 과제는 개인정보 보호와 보안을 위한 기술 개발 측면에서도 큰 성과를 거두었다. 연구진은 수집된 비언어적 데이터를 안전하게 처리할 수 있도록 데이터 익명화 기술을 적용하여, 사용자의 프라이버시를 철저히 보호하면서 비언어적 요소 데이터의 인식이 가능하도록 설계했다. 이러한 접근은 기술적 완성도와 실용성을 동시에 달성함으로써, 상용화 단계에서의 신뢰성을 더욱 높이고 있다. 송광헌 대표는 “이번 연구개발은 피씨엔이 비대면 시대의 XR 콘텐츠 분야에서 중요한 역할을 할 수 있는 가능성을 열었다. XR 환경에서 비언어적 상호작용 기술을 통해 사용자 간의 감성적인 소통과 몰입을 강화하여 실제 대면한 것과 같은 디지털 경험을 제공할 것"이라며, "앞으로도 지속적인 혁신을 통해 단순한 가상 현실을 넘어, 진정한 '감정의 소통'과 '실시간 상호작용'이 가능한 기술의 상용화를 앞당기겠다”고 전했다.

2025.02.19 15:21방은주

"정부 덜 멍청하게 만들자"…머스크 측근이 만든 AI 공무원

테크크런치(TechCrunch)가 18일(현지 시간) 보도한 내용에 따르면, 일론 머스크의 측근이 정부 낭비를 제거하고 효율성을 높이기 위한 AI 챗봇을 개발했다. 이 챗봇은 머스크의 인공지능 기업 xAI의 기술을 기반으로 한다. 스페이스엑스의 보안 엔지니어링 책임자이자 백악관에서도 근무 중인 크리스토퍼 스탠리(Christopher Stanley)가 개발한 이 챗봇은 그의 웹사이트 도지(DOGE) 서브도메인에서 공개적으로 접근이 가능하다. 이 AI 비서는 xAI의 그록2(Grok 2)를 기반으로 하며, "정부 인력이 낭비 요소를 식별하고 효율성을 개선하는 것을 돕는다"고 소개했다. 이 AI 비서는 정부 효율성 부서(DOGE)의 5가지 주요 원칙에 따라 학습된 대규모 언어 모델을 기반으로 한다. 주요 원칙에는 "정부 요구사항을 덜 멍청하게 만들기"와 "불필요한 부분이나 프로세스 제거"가 포함됐다. 그러나 다른 AI 모델들과 마찬가지로 환각 현상이라는 한계도 존재한다. 예를 들어, DOGE 직원들의 이름을 물었을 때 실제 존재하지 않는 이름과 직책을 만들어내는 현상이 발견됐다. 테크크런치는 이 AI 챗봇이 xAI를 활용한다는 점에서 머스크와의 이해 상충 문제가 발생할 수 있다고 지적했다. AI 언어 모델은 일반적으로 API 사용량에 따라 요금을 부과하기 때문에, 정부 직원들이 xAI 기반 챗봇을 사용하면 직접적으로 xAI의 수익 증가로 이어질 수 있기 때문이다. 한편 DOGE는 미국 정부 현대화의 일환으로 AI를 적극 도입하고 있으며, 와이어드(Wired)에 따르면, 미국 조달청을 위한 별도의 AI 챗봇도 개발 중인 것으로 알려졌다. ■ 기사는 클로드 3.5 소네트와 챗GPT-4o를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.19 14:49AI 에디터

"챗GPT 써봤다" 90%…하지만 만족도는 '뚝'

알투씨컴퍼니(R2C Company)가 운영하는 데이터 수집 플랫폼 '픽플리(Pickply)'가 전국 남녀 1002명을 대상으로 실시한 설문조사에서 응답자의 89.7%가 AI 서비스 사용 경험이 있다고 답했다. 생성형 AI 서비스의 경우 84.6%가 사용해봤으며, 특히 챗GPT(ChatGPT)는 93.9%의 압도적인 사용률을 기록했다. 소비자 추천지수(NPS)에서 챗GPT(ChatGPT)는 -3점을 기록했다. 다른 생성형 AI 서비스들의 성적은 더 저조했다. 제미나이(Gemini)는 -26점, 뤼튼(Claude)은 -38점, 하이퍼클로바X(HyperCLOVA X)는 -40점, 딥시크(DeepSeek)는 -44점을 기록했다. NPS는 최대 100점에서 최저 -100점까지 측정되며, 마이너스 점수는 서비스 개선이 필요함을 의미한다. 기업이 도입했을 때 선호하는 AI 브랜드 조사에서는 챗GPT가 45.6%로 가장 높은 선호도를 보였다. 이어서 제미나이 35.8%, 코파일럿 28.0%, 하이퍼클로바X 27.4% 순이었다. 뤼튼과 클로드는 22% 내외의 선호도를 보였으며, 딥시크는 17.7%로 가장 낮은 선호도를 기록했다. 한편, 소비자들은 AI 서비스 도입 시 가장 중요한 요소로 '서비스의 정확성 및 신뢰성'(43.7%)과 '개인정보 보호 및 보안 정책'(30.9%)을 꼽았다. 알투씨컴퍼니 관계자는 "AI 시대에서 기업이 소비자 신뢰를 얻기 위해선 서비스의 정확성과 신뢰성, 개인정보 보호, AI 활용의 투명성 제고가 핵심"이라며 "기업들은 AI를 통한 혁신과 함께 윤리적 운영, 소비자와의 적극적인 소통 방안도 마련해야 할 것"이라고 말했다. ■ 기사는 클로드 3.5 소네트와 챗GPT-4o를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.19 14:23AI 에디터

  Prev 161 162 163 164 165 166 167 168 169 170 Next  

지금 뜨는 기사

이시각 헤드라인

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

정부 전산망 먹통에 '네이버·카카오'가 대국민 공지

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.