• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6118건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[AI 리더스] 마키나락스 "AI에 직업 교육 시킨다"…'전문가 AI'로 제조업·국방 정조준

"실리콘밸리 프론티어 스타트업의 인공지능(AI)이 스탠퍼드 4학년생 수준의 지적 능력을 갖췄다고들 합니다. 그런데 기업이 현장에서 필요로 하는 것은 똑똑한 대학생이 아니라 수년간의 시행착오를 거친 '전문가'입니다." 윤성호 마키나락스 대표는 최근 기자와의 인터뷰에서 이같이 말하며 범용 AI가 생태계의 앞단을 만들 때 회사가 AI에게 '직업 교육'을 시키는 뒷단에 집중하고 있다고 밝혔다. 17일 업계에 따르면 생성형 AI의 발전에도 불구하고 실제 산업 현장에서의 가치 증명은 여전한 과제로 꼽힌다. 이런 환경 속에서 마키나락스는 '챗GPT'와 같은 범용 모델과는 다른 노선을 택했다. 지난 2017년 창업한 이 회사는 반도체, 자동차 등 고도로 복잡한 제조 현장에서 실질적인 성과를 내는 '돈 버는 AI'를 구현하는 데 집중하며 입지를 다져 왔다. 핵심은 산업 현장에 곧바로 투입될 수 있는 '전문가 AI'다. 마키나락스는 이 접근법을 통해 제조업에서 신뢰를 쌓았고 이를 바탕으로 최근에는 국방 분야까지 사업 영역을 확장하며 실질적인 가치를 만들어내는 데 주력하고 있다. '레퍼런스'와 '현장 설계'로 신뢰 구축…까다로운 제조업의 문을 열다 마키나락스의 시작은 제조업, 그중에서도 가장 보수적이고 까다롭기로 소문난 대기업 현장이었다. 윤 대표에 따르면 제조업은 혁신을 원하면서도 생산 라인이 멈출 경우 공장장까지 책임져야 하는 구조적 문제 때문에 안정성을 해치는 리스크를 극도로 경계하는 보수적인 시장이다. 이런 환경에서 신뢰를 얻는 유일한 방법은 증명된 성공 사례인 '레퍼런스'뿐이었다. 이에 마키나락스는 '전문가 AI'라는 방향성 아래 수년간 꾸준히 레퍼런스를 쌓았다. 초기에는 설비 가동 최적화나 제품 불량 예측 등 생산 관리 영역에 집중했지만 점차 범위를 넓혀 설비 운전을 자동화하고 최근에는 타이어 디자인, 중공업 도면 검토 등 연구개발(R&D) 영역까지 기술을 확장했다. 윤 대표는 "요즘 가장 수요가 많은 분야 중 하나가 설계 도면 검토"라며 "도면이 개정될 때마다 변경점을 추적하거나 1만 개에 달하는 중요 요소(IO List)를 추출하는 작업은 고도의 전문성이 필요하면서도 엔지니어 5명이 5주간 매달려야 하는 극심한 노동집약적 업무"라고 짚었다. 이러한 분야의 자동화는 기존의 룰 기반 시스템과 달리 마키나락스의 AI 에이전트가 문맥을 이해하기에 가능한 일이라고 그는 덧붙였다. 물론 과정이 순탄했던 것만은 아니다. 사업 초기였던 2010년대 후반에는 AI 기술 자체에 대한 불신이 커 사업 내용보다 기술 원리 설명에 절반 이상의 시간을 쏟아야 했다. '챗GPT' 이후 AI에 대한 인식이 전반적으로 개선됐지만 이제는 고도화된 기술을 현장에 녹여내는 것이 새로운 허들로 작용하고 있다. 윤 대표는 "고객사의 깊은 도메인 지식과 저희 AI 기술을 긴밀히 융합하는 과정이 무엇보다 중요하다"며 "AI 성능이 아무리 좋아도 기존 업무 방식을 완전히 뒤바꾸면 현장에서 외면받기에 현장에 안착시키는 '설계'의 중요성이 그 어느 때보다 크다"고 강조했다. '500억 기계'에 뇌 탑재…피지컬 AI로 '부드러운 특이점' 앞당길 것 윤성호 대표는 샘 알트먼 오픈AI 최고경영자(CEO)가 언급한 '젠틀 싱귤래리티(Gentle Singularity)'의 시대가 올 것이라며 그 비전을 제조업 너머로 확장하고 있다. 그 핵심은 바로 '피지컬 AI(Physical AI)'의 구현이다. 윤 대표는 "사람들은 피지컬 AI라고 하면 휴머노이드를 떠올리지만 우리는 이미 전 세계 산업 현장에 있는 500억 개의 로봇을 지능화하는 것에 집중한다"며 "여기서 훨씬 더 드라마틱한 생산성 증대가 일어날 것"이라고 예측했다. 일론 머스크의 '옵티머스'와 같이 사람처럼 행동하는 범용 로봇과 달리 마키나락스는 밀리미터(mm) 단위의 정밀 용접이 가능한 특화 로봇에 '뇌'를 달아 '전문가'로 만드는 일에 집중한다는 설명이다. 이러한 특화 접근은 실제 기술 개발에서도 드러난다. 회사는 최근 산업용 로봇에 시각과 추론 능력을 부여해 스스로 작업을 판단하게 하는 기술검증(PoC)을 진행하는 등 구체적인 성과를 내고 있다. 이는 '챗GPT'에게 타이어 디자인을 시키면 그럴듯해 보이는 이미지는 만들 수 있지만 실제 상용화 가능한 '커머셜 레디(Commerical-ready)' 수준의 디테일은 구현하지 못하는 것과 궤를 같이한다. 결국 진짜 가치는 현장의 특수성을 이해하는 '전문성'에서 나온다는 것이다. 윤 대표는 장기적인 목표에 대해 "결국 기업들이 자체적으로 AI 에이전트를 손쉽게 만들어 쓰는 시대가 올 것"이라며 "우리는 기업들이 플랫폼 위에서 수천, 수만 개의 전문가 에이전트를 만들 수 있도록 그 기반을 고도화하는 작업을 하고 있다"고 밝혔다. 국방부터 일본까지…'실질적 가치'로 영토 넓힌다 윤 대표는 제조업에서 다진 내실을 바탕으로 국방 분야로의 확장을 다음 목표로 꼽았다. 그는 특히 국방 분야가 설비에 해당하는 '무기 체계'를 다룬다는 점, 병력 감소 문제에 직면했다는 점, 고도의 보안이 요구된다는 점에서 제조업과 시너지가 매우 크다고 설명했다. 그가 그리는 청사진은 'AI 시대의 팔란티어'다. 윤 대표는 "팔란티어가 빅데이터 시대의 플랫폼 기업이듯 우리는 AI 시대에 그와 같은 성공 모델이 되고자 한다"고 말했다. 이어 "위급 상황 발생 시 지휘관의 '지휘 결심'을 보조하는 AI 플랫폼을 공급하는 것을 목표로 한다"고 밝혔다. 이러한 비전은 단순한 구상에 그치지 않고 구체적인 행보로 이어지고 있다. 실제로 마키나락스는 최근 해군 1함대사령부의 초청을 받아 윤 대표가 직접 강원도 동해시에 찾아가 사령부 내에서 특강을 진행했다. 이날 행사에는 해군 주요 지휘관 및 실무진 100여 명이 참석했으며 마키나락스는 제조 현장에서 검증된 기술을 바탕으로 국방 환경의 특수성을 고려한 AI 전략을 제시했다. 특히 데이터 부족, 폐쇄망 운용 등 군이 겪는 구조적 한계에 대한 해결 방안을 공유해 큰 호응을 얻었고 강연 후에는 실질적인 과제 연계를 위한 후속 논의까지 시작됐다. 해외 시장, 특히 일본을 향한 공략도 구체화되고 있다. 윤 대표는 일본 시장의 잠재력과 기회에 대해 설명하며 재작년부터 공격적인 진출을 준비해왔다고 밝혔다. 그는 "일본은 제조업 규모가 한국의 3~4배에 달하지만 디지털 전환 속도는 우리보다 앞서 있지 않다"면서 "내수 중심 문화로 인해 오히려 스타트업에게 사업적 기회가 많다고 판단했다"고 말했다. 최근 일본 AI 엑스포에서 겪은 일화는 이러한 전략이 통하고 있음을 보여준다. 현지 최고 권위자인 마츠오 유타카 교수 바로 다음이라는 부담스러운 순서에 배정됐지만 '겁 없는 외국계 AI 회사'로 주목받으며 구석에 있던 부스가 인산인해를 이뤘다. 행사 참관객의 70% 이상이 제조업 관계자였던 만큼 이들의 높은 관심은 실질적인 사업 기회로 이어지고 있다. 이 모든 도전을 가능하게 하는 힘은 결국 75% 이상이 엔지니어로 구성된 '팀'에서 나온다. 2000년생 신입사원부터 1960년대생 베테랑이 한 팀에서 일하는 마키나락스에는 세대를 아우르는 다이나믹스가 존재한다. 윤 대표는 "회사 전체에 'AI로 진짜 성공 사례를 만들어야 한다'는 강한 집념이 깔렸다"며 "단순히 기술 자체를 위한 기술이 아니라 사용자가 체감하는 '리얼 임팩트'를 만드는 데 모두가 집착에 가까운 열정을 가지고 있다"고 강조했다.

2025.07.17 10:54조이환 기자

LG헬로비전, 세번째 지속가능경영보고서 발간

LG헬로비전이 ESG 주요 정책 및 방침이 담긴 지속가능경영보고서를 발간했다고 17일 밝혔다. 이번 보고서는 다양한 이해관계자와 지속적으로 소통해 나가면서 LG헬로비전의 사업 비전과 지역사회에 기여한 성과를 담았다. LG헬로비전은 보고서 작성을 위해 이해관계자 대상으로 이중 중대성 평가를 수행했다. 임직원을 비롯해 고객, 정부, 미디어, 협력사, 지역사회, 전문가 등 이해관계자를 7대 그룹으로 정의하고, ESG리스크와 기회에 대한 영향평가를 반영했다. 올해는 유럽연합(EU)에서 요구하는 유럽 지속가능성 공시 기준(ESRS)을 선제적으로 도입, ESG경영에 대한 평가 기준을 국제 표준에 맞춰 정보의 신뢰성을 강화했다. 지속가능경영보고서에는 CEO 메시지를 시작으로 2024년과 2025년 상반기 주요 ESG 성과와 현황이 중대 이슈별로 담겼다. ▲정보보안 및 고객정보 보호 ▲고객만족 ▲윤리·준법 경영 ▲기후변화 대응 ▲지역사회참여를 5대 핵심이슈로 선정했다. 또한 ▲디지털 안전을 지키다 ▲모두의 접근성을 높이다 ▲다양성을 콘텐츠에 담다 ▲지역의 새로운 가치를 창출하다 등 LG헬로비전만의 ESG 사례도 구체적으로 담았다. 이와 함께 환경과 지역사회에 기여하는 활동과 성과를 소개하고, 안정적인 지배구조를 마련하고자 이사회의 전문성과 독립성을 보장한다고 명시했다. 이번 보고서는 국제 표준인 GRI의 최신 개정안인 'GRI 2021'을 준수해 작성됐으며, 객관성과 신뢰성 확보를 위해 전문검증기관의 제3자 검증(Moderate·Type2)을 받았다. 보고서는 DART 기업공시 및 LG헬로비전 홈페이지에서 열람 가능하다. 임성원 LG헬로비전 상무는 “LG헬로비전은 이사회 산하 ESG위원회와 실무를 담당하는 ESG실무협의체를 운영하며 ESG경영 체계를 확립하고 실행력을 강화하고 있다”며 “앞으로도 사업적 성장과 더불어 ESG경영 실천도 계속 이어나가겠다”고 말했다.

2025.07.17 10:50진성우 기자

135억원 투입해 'G-클라우드' 확장…정부, 공공시스템 대전환 나선다

행정안전부 국가정보자원관리원이 고용노동부·보건복지부·환경부 등 16개 행정·공공기관의 정보시스템을 통합 구축하는 135억원 규모 대형 프로젝트를 추진한다. 이를 통해 정부 클라우드 인프라 확충과 함께 지능형 서비스 제공 기반을 마련한다는 방침이다. 17일 조달청 나라장터에 따르면 국가정보자원관리원은 '2025년 제2차 정보자원 통합구축 HW1' 사업을 발주했다. 이번 사업은 정부가 운용하는 'G-클라우드' 기반의 정보자원 통합 인프라를 확대하고 노후 장비를 교체하는 동시에 각 기관의 업무시스템을 클라우드 환경으로 전환하는 것이 핵심이다. 사업 기간은 올해 12월 12일까지이며 대상은 총 39개 업무시스템이다. 특히 소방청 119구급시스템, 질병관리청 통합관리시스템, 행안부 공공데이터포털 등 다양한 주요 범정부 시스템에 대해 업무분석부터 상세설계, 데이터 백업·이관, 통합 테스트를 거쳐 서비스 전환과 안정화가 이뤄질 예정이다. 정부는 이번 사업을 통해 이번 사업을 통해 부처별 정보자원 개별 구매에 따른 중복 투자 문제를 줄이고 고성능 장비를 저렴한 비용으로 도입함으로써 예산 효율성과 장비 성능을 동시에 확보한다는 전략이다. 동시에 클라우드 기반 전환을 가속화하고 스마트 클라우드 전문기관으로의 도약 발판도 함께 마련한다는 구상이다. 사업의 중점인 G-클라우드는 국가정보자원관리원이 자체 운영하는 프라이빗 클라우드 환경으로, 보안영역(S존)·가상화영역(B존)·입주기관 독립영역(P존)으로 구분된다. 이번 사업은 특히 S존과 B존의 컴퓨팅 자원풀·스토리지·네트워크 인프라를 대폭 확장하는 내용이 포함돼 있다. 도입되는 장비는 서버·스토리지·스위치·백업장비·보안장비 등 100대 이상이며 오픈시프트·마리아DB 등 오픈소스 기반 시스템 소프트웨어(SW)와 관리 솔루션도 다수 탑재될 예정이다. 장비와 SW 모두 국가정보자원관리원의 기술 기준과 보안 인증 요건을 충족해야 하며 국가정보원의 보안적합성 검증도 요구된다. 다만 업계는 이번 사업을 두고 기대와 우려가 교차하는 반응이다. G-클라우드 인프라의 확장은 공공 클라우드 시장 확대라는 점에서 긍정적이지만, 민간 클라우드 서비스 제공사(CSP)의 직접 참여가 제한적인 구조이기 때문이다. 시스템이 여전히 폐쇄형 프라이빗 클라우드에 기반하고 있고 민간 퍼블릭 클라우드와의 연계나 활용은 제안요청서에 명시되지 않았다. 또 업계 일각에서는 오픈소스 SW 위주의 설계가 사실상 기술 경쟁보다 가격 경쟁을 유도하는 구조라는 지적도 제기된다. 반면에 장비 공급 업체와 시스템 통합(SI) 기업에는 사업 기회를 제공한다. 또 업무 단위 클라우드 전환과 연계된 개발 수요가 늘면서 오픈소스 기반 기술을 보유한 기업에도 기회가 될 수 있다. 정부는 향후 G-클라우드의 스마트화와 자동화 기능을 고도화하고 인프라 이중화와 자원풀 최적화를 통해 가용성을 끌어올린다는 계획이다. 행안부는 제안요청서를 통해 "장애 확산 방지형 인프라, 위험징후 상시 감시 체계, 이중화 설계 등 고도화된 아키텍처를 적용할 것"이라며 "안정성·효율성·편의성을 두루 갖춘 스마트 클라우드 전문기관으로 도약하겠다"고 밝혔다. 클라우드 업계 관계자는 "공공 클라우드 사업이 본격 궤도에 올랐다는 점은 반가운 신호지만, 여전히 폐쇄형 G-클라우드 중심 전략은 민간 기업 입장에선 제약으로 작용한다"며 "중장기적으로는 퍼블릭 클라우드와의 연계성을 고려한 정책 전환도 필요하다"고 말했다.

2025.07.17 10:41한정호 기자

파인더스에이아이, 싱가포르 창이공항에 시연용 무인매장 열어

파인더스에이아이(대표 함명원)가 싱가포르 창이공항 내 임직원 대상 시연용 무인매장을 정식 오픈했다고 17일 밝혔다. 이번 매장은 파인더스에이아이의 싱가포르 첫 거점으로, 현지 시장에서의 기술 검증과 운영 테스트를 위한 기반이 마련됐다. 싱가포르는 일본에 이어 아시아에서 구인난이 두 번째로 심각한 국가로 꼽힌다. 특히 리테일 산업은 인력 부족이 고착화된 상황이며, 제조업·건설업과 달리 낮은 임금 구조 탓에 외국인 노동자 유입도 원활하지 않다. 이에 따라 무인매장 도입이 빠르게 확산됐고, 현재 싱가포르는 일본 다음으로 무인매장이 많은 국가로 자리잡았다. 그러나 현지 무인매장의 상당수는 입장 시 카드 태깅이나 앱 설치를 요구하는 방식으로 운영되고 있다. 따라서 초행 고객이나 관광객에게는 접근성이 떨어진다는 한계가 꾸준히 지적돼 왔다. 파인더스에이아이는 별도 인증 없이 누구나 자유롭게 출입할 수 있는 '후결제형 무인매장'을 구현한다. 다수의 카메라와 비전 AI 기술을 활용해 고객 동선을 실시간으로 추적하고, 구매한 상품을 자동 인식해 결제까지 자동으로 처리한다. 기존 셀프 바코드 방식보다 사용자 경험이 직관적이며, 정확도와 보안성에서도 높은 수준의 기술력을 갖췄다는 평가를 받는다. 해당 기술은 국내 실매장에서 정밀도와 안정성을 입증했으며, 글로벌 비전 AI 기반 무인화 솔루션 중에서도 비용 효율성 측면에서 경쟁력을 인정받고 있다. 함명원 대표는 "우리는 후발주자지만 앱 없이 입장하고 자동 결제되는 '후결제 방식'을 통해 고객 경험을 새롭게 정의하고 있다"며 "이번 창이공항 시연매장을 시작으로 공항 실매장 확대는 물론, 동남아 전역으로의 본격적인 진출을 준비하고 있다"고 밝혔다. 파인더스에이아이는 이번 시연매장을 통해 현지 운영 노하우를 확보하고, 고객 피드백을 기반으로 기술 고도화를 추진할 계획이다. 이를 바탕으로 오는3분기 내 싱가포르 첫 실매장을 공식 오픈할 예정이다.

2025.07.17 10:33백봉삼 기자

삼성전자, 국내 최대 25Kg 용량 비스포크 AI 세탁기·건조기 출시

삼성전자가 18일 7형 'AI홈' 터치스크린을 탑재하고 한층 강화된 AI 기능을 제공하는 2025년형 '비스포크 AI 세탁기'와 '비스포크 AI 건조기' 신제품을 출시한다고 17일 밝혔다. 이번 신제품은 국내 최대 25kg 용량의 세탁기와 22kg 용량의 건조기로, 공간에 따라 상하∙좌우 또는 각각 단독으로 설치할 수 있어 다량의 세탁물을 관리하거나 분리 세탁이 필요한 소비자들에게 적합하다. 삼성전자는 ▲세탁물 이동 없이 세탁부터 건조까지 한 번에 가능한 올인원 세탁건조기 '비스포크 AI 콤보' ▲상하 결합형으로 편의성과 공간 활용도를 높인 동시에 분리 세탁이 가능한 결합형 '비스포크 AI 원바디'에 이어 이번 분리형 세탁기와 건조기를 출시하며 세탁 가전 풀 라인업을 완성했다. 소비자들은 각자의 라이프스타일에 맞춰 최적의 제품을 선택할 수 있다. 'AI'가 최적의 세탁∙건조 코스 알아서 수행…터치와 음성으로 더 편리한 사용 경험 제공 2025년형 비스포크 AI 세탁기와 건조기는 7형 'AI 홈' 터치스크린을 탑재해 세탁∙건조 코스 등을 편리하게 확인하고 간편하게 제어할 수 있다. 넓은 스크린에서 '3D 맵뷰' 기능을 통해 집안 도면을 3차원으로 보고 '스마트싱스'에 연결된 가전 위치와 상태를 한눈에 확인할 수 있다. 또 AI 음성비서 '빅스비'를 지원해, 사용자가 대화하듯 자연스럽게 음성으로 제어할 수 있다. '비스포크 AI 세탁기'는 세탁물의 종류와 무게, 오염도에 따라 최적의 코스로 맞춤세탁하는 'AI 맞춤세탁+' 기능을 지원한다. AI가 세탁물의 특성과 패턴을 분석해 옷감을 구분하고, 소재에 맞게 세탁부터 헹굼, 탈수까지 섬세하게 조절해 편리하다. 세탁 중에는 오염도에 따라 세제 양과 세탁 시간을 적절히 조정한다. AI가 인식할 수 있는 옷감 종류도 기존 일반∙섬세∙타월류 3종에서 데님류∙아웃도어류까지 총 5종으로 확대됐다. '비스포크 AI 건조기'는 의류 재질과 특성에 맞춰 최적화된 알고리즘으로 맞춤건조하는 'AI 맞춤건조+' 기능을 갖췄다. 일반∙섬세∙데님류∙타월류 4종을 구분해 두꺼운 의류는 구석구석 꼼꼼히 타월류는 보송보송하게 건조하는 등 소재별 맞춤 건조를 수행한다. 특히, '비스포크 AI 건조기'는 '하이브리드 히트펌프' 기술을 탑재해 한층 효율적인 건조 성능을 제공한다. 히터를 사용해 열교환기를 빠르게 예열하면서도 저온 제습 기술로 건조기 드럼 내부를 최고 60도 이하로 유지해 옷감이 상할 걱정을 덜어준다. 2025년형 비스포크 AI 세탁기와 건조기는 에너지소비효율 1등급을 갖춰, 구매 시 산업통상자원부에서 시행하는 '으뜸효율 가전제품 환급사업' 혜택을 받을 수 있다. 세탁기는 한국에너지공단이 발표한 드럼세탁기 1등급 최저 기준과 비교해 세탁 시 세탁물 1kg 당 소비전력량이 동일 기준보다 45% 더 낮다. 연결된 스마트싱스 앱에서 'AI 절약 모드'를 설정하면 세탁시 에너지 사용량을 최대 60% 절감할 수 있고 건조는 최대 35%까지 절감 가능하다. 이번 신제품은 다크스틸∙실버스틸∙그레이지∙화이트의 4가지 색상으로 출시되며, 비스포크 AI 세탁기와 건조기 출고가는 사양에 따라 각각 194만9천원에서 214만9천원, 194만9천원에서 229만9천원이다. 한편, 삼성전자 2025년형 올인원, 결합형, 분리형 세탁기∙건조기 전 라인업은 글로벌 인증기관인 'UL 솔루션즈(UL Solutions)'가 주관하는 사물인터넷(IoT) 보안 평가에서 최고 등급인 '다이아몬드' 등급을 획득했다. 특히, 지난해 출시한 '비스포크 AI 콤보' 일체형 세탁건조기는 2년 연속으로 '다이아몬드' 등급 인증을 획득해 강력한 보안 성능을 인정받았다. 문종승 삼성전자 DA사업부 부사장은 "앞으로도 고도화된 AI 기술력을 바탕으로 세탁∙건조기 시장에서의 리더십을 더욱 강화 할 것"이라며 "'AI 가전=삼성'을 공고히 하겠다"고 말했다.

2025.07.17 09:44전화평 기자

이탈리아 경찰, 시놀로지 NAS 공격하던 해커조직 검거

이탈리아 경찰이 대만 시놀로지 네트워크 저장장치(NAS)를 공격하는 랜섬웨어를 뿌리던 루마니아 해커조직 '디스크스테이션'(Diskstation)을 검거했다고 밝혔다. '디스크스테이션'은 시놀로지가 판매하는 개인·중소기업용 NAS 제품인 '디스크스테이션'에서 이름을 따 왔다. 2021년부터 '디스크스테이션 시큐리티', '퀵시큐리티', '엄브렐러 시큐리티' 등 5개 이상의 랜섬웨어를 전세계에 뿌렸다. 이들은 시놀로지 NAS를 랜섬웨어에 감염시킨 뒤 최소 1만 달러(약 1천385만원)에서 수십만 달러 가량 몸값을 비트코인으로 요구했다. 이탈리아 경찰은 "롬바르디아 지역의 기업과 기관의 업무가 완전히 마비되고 이들 조직에 상당한 몸값을 내야 했다"고 밝혔다. 이탈리아 경찰은 유럽 형사공조기구인 유로폴(Europol)을 통해 프랑스, 루마니아 경찰과 협력해 지난 해 6월 '엘리시우스 작전(Operation Elicius)'으로 루마니아 부쿠레스트에서 이들 조직 검거에 나섰다. 이탈리아 경찰은 "이 작전을 통해 랜섬웨어 유포 사실을 확인할 수 있는 추가 증거를 확보했고 주범으로 보이는 44세 남성을 체포해 컴퓨터 시스템 무단 접근 및 갈취 혐의로 구속 수사중"이라고 설명했다. 시놀로지는 고객지원 페이지를 통해 "랜섬웨어 피해를 막기 위해서는 꼭 필요한 경우가 아니라면 NAS를 외부 인터넷에 노출시키지 말고 PC에도 보안 소프트웨어를 설치하라"고 권고하고 있다.

2025.07.17 09:09권봉석 기자

샌즈랩, AI 기반 보안자동화 기술 3건 미 특허청에 등록

인공지능(AI) 보안 전문기업 샌즈랩(코스닥 411080, 대표 김기홍)은 자사가 개발한 보안 기술 3건에 대해 미국 특허청(USPTO)으로부터 특허 등록이 완료됐다고 15일 밝혔다. 이번에 등록한 특허는 ▲악성코드 분석 자동화 ▲실시간 자연어 분석 정보 제공 ▲자연어 기반 보안 리포트 자동 생성 등 AI 기반의 보안 자동화 기술이 핵심이다. 특히 최근 보안 업계에서 주목받고 있는 LLM과 같은 생성형 AI 기술과 사이버 위협 인텔리전스(CTI) 분석을 결합한 특허가 포함돼 있는 게 특징이라고 회사는 설명했다. 샌즈랩이 미국에 등록한 3건의 특허는 ▲웹페이지의 HTML 파일에 공격기법 및 공격그룹 식별자를 식별해 제공하는 기술(US18/132,951) ▲사이버 위협 정보 분석 결과를 실시간 자연어 feed 정보로 제공하는 기술(US18/138,447) ▲어셈블리 코드 기반 악성 행위 분석 및 분석 결과를 자연어 리포트로 자동 생성하는 기술(US18/235,776) 등이다. 특히 자연어 리포트 자동 생성 기술은 대규모 언어모델(LLM)을 기반으로 위협 정보를 자연어로 해석하고 보고서 형태로 출력할 수 있다. 사람이 일일이 분석하고 작성하던 보안 리포트 작업을 AI가 자동으로 수행해 운영의 효율성과 정확성을 동시에 높일 수 있어 업계에서 보안 운영 자동화의 핵심 기술로 자리잡는 추세다. 샌즈랩이 이렇게 다수의 해외 특허를 등록하는 이유는 사이버 위협 탐지부터 분석, 대응, 보고까지 보안 운영 전 주기의 완전 자동화를 실현할 수 있는 원천 기술을 확보하기 위해서다. 향후 샌즈랩이 해당 기술을 기반으로 미국, 일본, 동남아 등의 시장을 타겟으로 사업을 추진했을 때 라이선스 수익화를 비롯해 기술 보호 및 협상에서도 우위를 점할 수 있기 때문이다. 또 샌즈랩이 서비스하는 CTI 산업 특성상 분석·자동화·자연어 리포트 생성 관련 기술 특허가 특정한 프로세스 흐름과 기능을 포함하기 때문에 경쟁 기업이 유사한 기술을 도입하거나 제품화를 할 경우 침해 소송 또는 사용 제한 경고가 즉각 가능해지기 때문에 경쟁사의 추가 진입을 어렵게 만드는 효과가 있다. 김기홍 샌즈랩 대표는 “이번 3건의 특허 등록은 샌즈랩이 개발한 생성형 AI 기반 차세대 보안 기술이 공신력 있는 미국 정부로부터 산업적 효용성을 인정받았다는 것을 뜻한다”며 “글로벌 특허 장벽 구축을 통해 국내 보안 기술 독립성과 방어력 확보에 주력함과 동시에 북미·일본 등의 글로벌 해외 진출 전략과도 연계해 확장을 본격화하겠다”고 밝혔다.

2025.07.16 22:49방은주 기자

한전KDN, 한빛해상풍력과 해상풍력단지 안전·보안 협력

한전KDN(대표 박상형)은 한빛해상풍력(대표 위진복)과 해상풍력사업 발전단지 정보통신기술(ICT) 설비 예방정비와 사이버 및 물리적 안전·보안 확보 체계 구축을 위한 업무협약을 체결했다고 16일 밝혔다. 한전KDN과 한빛해상풍력은 해상풍력 발전단지 건설을 위한 ICT분야 설계·구축·O&M 사업 공동 추진과 해상풍력 발전설비 보안성 강화 요구에 따른 사이버위협 예방을 위한 관리체계를 강화하는 데 뜻을 같이했다. 두 기관은 성공적인 통합관제시스템과 전력계통 보안관리체계 구축을 추진한 364.8MW 대규모 해상풍력사업인 낙월해상풍력사업에 이어 340MW 규모 한빛해상풍력사업에서도 협력한다. 한전KDN과 한빛해상풍력은 업무협약에 따라 ▲해상풍력발전단지의 ICT 설비 구축 및 예방정비를 위한 기술적 지원과 협력 제공 ▲사이버 보안 및 물리적 보호 확보 체계 구축을 위한 정부 보안가이드 라인 및 설계 검토 ▲사이버위협 예방 체계 구축 ▲정부에서 개발 중인 해상풍력 단지인증 취득 절차 모니터링 및 인증 평가시 인증취득을 위한 공동 협력 등에 함께 협력한다. 한전KDN은 에너지 ICT 전문 공기업으로 정보보안 인프라 구축과 컨설팅·사이버 보안관제운영 경험, 해상풍력사업 전력 계통 공급망 보안관리체계 구축·국내외 사이버보안 규정 준수·사이버 위협 예방 대응 체계 강화를 지원하고 있다. 자체 개발한 암호모듈 '이파워 크립토(ePower Crypto) V2.1'로 국정원 암호모듈검증제도(KCMVP·Korea Cryptographic Module Validation Program) 인증을 확보한 바 있다. 최근에는 'ePower JCrypto V1.0' 추가 인증으로 웹·모바일 서비스로의 암포모듈 활용 확대를 추진하고 있다. 한전KDN 관계자는 “에너지 전환의 핵심축으로 떠오른 해상풍력단지의 안전하고 효율적인 운영을 위해서는 사이버 보안이 필수”라며 “이번 협약을 통해 보안성과 안정성을 갖춘 통합운영시스템을 구축하고 전력계통의 ICT 기반 보안 솔루션을 해상풍력 분야로 확장 개선해 국가 재생에너지 인프라 구축을 선도하는 역할에 충실할 계획”이라고 밝혔다. 한편, 한전KDN은 국내 대표 해상풍력 사업인 낙월해상풍력과 한빛해상풍력의 성공적 완성을 위해 노력하고 정부에서 추진하는 '해상풍력 단지인증'에도 적극 참여해 아직 초기 단계인 국내 해상풍력분야의 안전·보안체계 강화에 기여할 계획이다.

2025.07.16 21:37주문정 기자

남부발전, 공공기관 최초 범용 생성형 AI 챗봇 'KEMI' 개발

한국남부발전(대표 김준동)은 공공기관 최초로 다목적 범용 생성형 인공지능(AI) 챗봇 서비스인 'KEMI(KOSPO Evolving Mind Innovation)'를 개발완료했다고 16일 밝혔다. 현재 가오픈 상태에서 내부 직원을 대상으로 베타테스트를 진행 중이며, 8월 중 공식 서비스를 오픈할 예정이다. 남부발전은 KEMI가 단순한 정보검색을 넘어, 전력 생산관리·고객 상담·내부 업무 지원 등 다양한 분야에서 활용 가능한 생성형 AI 솔루션으로 설계돼 공공 에너지 분야 디지털 전환을 선도할 것으로 기대했다. 남부발전은 지난해 7월 15일부터 약 1년에 걸쳐 코난테크놀로지와 협력해 KEMI를 개발했다. 지난달 16일부터 지난 4일까지 AI 전문가와 사내 직원이 진행한 성능평가에서 평균 91점을 획득하며 공공성과 안전성을 고려한 맞춤형 생성형 AI로 완성도를 확인했다. 2025년 8월 정식 오픈을 목표로, 현재 현업 전문가 그룹인 'AI프론티어' 20명과 AI디지털본부 직원 30여 명이 참여하는 가오픈 단계에서 다양한 피드백을 수집하고 있다. 남부발전은 이를 기반으로 사용자 경험 개선 및 보안성 강화에 주력하고 있다. 새 정부가 AI 기술의 공공 활용 확대와 민간 혁신 지원을 주요 정책으로 제시한 가운데, KEMI는 이러한 정책 기조에 부합하는 대표적인 사례로 평가받고 있다. 특히, 공공기관 내부에서 발생하는 다양한 데이터를 기반으로 학습돼 국내 AI 생태계 자립화와 데이터 주권 강화 측면에서도 의미 있는 성과를 거뒀다. KEMI는 정식 오픈 이후에도 지속적인 데이터 업데이트를 통해 발전소 운영 효율화, 데이터 분석 및 예측, 문서 작업 효율화, 고객 응대 자동화, 내부 교육 콘텐츠 생성 등 다양한 분야에서 활용될 예정이다. 코난테크놀로지는 이번 KEMI 개발에서 AI 모델 최적화, 다중 복합 RAG 구현, KEMI 개발 플랫폼 설계 등 핵심 기술을 지원했다. 남부발전은 이번 협력을 통해 민간 기술력을 공공분야에 성공적으로 접목해 공공기관 디지털 전환 모범 사례를 제시하고, 국내 AI 생태계 발전에도 기여했다. 김경민 남부발전 AI디지털본부장은 “남부발전은 2023년부터 생성형 AI를 활용하기 위한 준비를 해왔다”며 “KEMI는 다목적 범용 생성형 AI 서비스 구축에 성공한 공공의 유일 사례로, 공공기관의 AI 도입에 있어 중요한 마중물이 될 것”이라고 밝혔다.

2025.07.16 21:20주문정 기자

라온시큐어, 코스타리카서 디지털 ID 사업 확대

라온시큐어가 코스타리카에서 디지털 신원 인증 및 자격 증명 시스템을 민간 영역까지 확산한다 IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아)는 코스타리카에서 지난 2024년 구축한 공공 디지털 지갑 시스템을 대학교, 협회, 교육기관 등 민간 영역으로 확장하는 사업을 추진한다고 16일 밝혔다. 이번 사업은 한국지능정보사회진흥원(NIA)의 '2025 한-코스타리카 디지털정부협력센터 공동협력과제'로, 라온시큐어는 지난해 코스타리카 공공 디지털 지갑 개발 사업을 통해 재무부 시스템과 연동해 납세증명서를 발급하고 디지털 지갑 앱에 저장하는 기능을 성공적으로 구축한 바 있다. 라온시큐어는 이번 사업에서 디지털 지갑 시스템을 코스타리카 '스마트 커뮤니티 센터(CECI)'의 교육 이수증, '건축엔지니어협회(CFIA)'의 자격 증명서 등과 연계해 안전하게 발급 및 저장할 수 있게 지원할 예정이다. 또 국립대학교인 코스타리카 공과대학교(TEC)에 '옴니원 오픈 DID(OmniOne Open DID)' 기술을 적용해 디지털 ID 시스템을 구축한다. '옴니원 오픈 DID'는 라온시큐어의 블록체인 기반 디지털 신원·자격 인증 통합 플랫폼인 '옴니원 디지털아이디(OmniOne Digital ID)'의 오픈소스 버전으로, 이번 구축을 통해 학생증, 성적 증명서, 과목 이수증 등 주요 학사 서비스를 모바일 앱으로 제공할 계획이다. 라온시큐어는 지난해 인도네시아에서도 '옴니원 디지털아이디'를 기반으로 인도네시아 디지털 ID 서비스 실증 프로젝트를 수행한 바 있다. 현재 인도네시아와 후속 사업 협의를 진행 중이며, 아시아, 중남미, 유럽 등 다양한 국가들과도 디지털 ID 사업을 확대하기 위한 논의를 이어가고 있다. 이와 함께 국가 모바일 신분증을 구현한 블록체인 디지털 ID 기술을 깃허브를 통해 오픈소스로 공개한 '옴니원 오픈 DID' 프로젝트를 운영하고 있으며, 이를 통해 전 세계 개발자 생태계를 구축하고 국제표준화를 추진하고 있다. 이순형 라온시큐어 대표는 “이번 사업을 계기로 코스타리카에 블록체인 기반 디지털 ID 확산이 본격화될 것으로 기대한다”며 “라온시큐어는 오픈소스 기반 오픈 DID 기술을 바탕으로 디지털 ID의 글로벌 확산을 선도하며, 세계 각국의 디지털 신원 인증 및 자격 증명 혁신을 이끌어 가겠다”고 말했다.

2025.07.16 21:10방은주 기자

앤앤에스피, OT 환경 최적화 보안 풀라인 완성

앤앤에스피(NNSP, 대표 김일용)는 산업제어시스템 및 운영기술(ICS/OT) 환경에 최적화한 보안 솔루션 풀라인업을 완성했다고 16일 밝혔다. 최근 국가지원 해킹그룹은 물론 사이버 범죄 조직까지 제조 시설과 국가기반시설 등 중요 인프라를 노린 사이버 공격에 열을 올리고 있다. 실제, 최근 해커는 노르웨이 리세밧넷 호수(Lake Risevatnet) 댐의 취약점을 찾아내 밸브를 조작했다. 올해 초에는 미국 최대 철강회사 누코어(Nucor)가 사이버 공격을 받아 생산라인이 멈춘 일이 있다. 앤앤에스피는 산업 현장에서 요구하는 가시성과 통제, 탐지 능력을 기반으로 ICS/OT 보안 체계를 완성했다고 설명했다. 풀라인업은 ▲지능형 OT 네트워크 이상징후 분석 솔루션 '앤넷엔디알(nNetNDR)' ▲OT 네트워크 트래픽 수집장비 '앤넷프루브(nNetProbe)' ▲OT 네트워크 센서 '앤넷센서(nNetSensor)'로 L1에서 L3 계층까지 풀라인 모니터링 체계를 구축한다. 또 ▲ 산업용 이더넷 장애진단시스템 '앤넷애널라이저(nNetAnalyzer)' ▲ PLC 보안 게이트웨이 '앤넷티에이지(nNetTAG) 등으로 구성, OT보안 전 영역을 아우르는 제품군을 갖췄다. '앤넷앤디알'은 OT 네트워크에 연결된 자산을 식별하고 보안취약성을 분석하는 솔루션이다. OT 네트워크의 통신 현황을 감시하고 산업용 이더넷 프로토콜을 분석해 이상징후를 탐지한다. 알려진 공격과 악성코드를 탐지해 OT 네트워크에 대한 통합보안관제 기능을 제공한다. '앤넷프루브'는 OT 네트워크 트래픽 수집장비로 산업용 네트워크 L2~L3 계층의 스위치에서 패시브(미러링) 방식으로 트래픽을 수집한다. 제어 시스템에 영향을 주지 않고 OT 네트워크 트래픽을 수집·분석해 앤넷앤디알로 전달하는 기능을 한다. 로우 패킷(Raw Packet)을 일정 기간 저장하는 옵션 기능을 제공해 포렌식 데이터로 활용할 수 있다. '앤넷센서'는 OT 네트워크 센서로 산업용 네트워크 L1 계층에서 제어설비 간 네트워크에 설치된다. 실시간으로 산업용 이더넷 트래픽을 센싱해 분석한 후 앤넷프로브로 전달한다. 장애 발생시 바이패스 기능을 제공해 제어 네트워크에 영향을 주지 않게 가용성을 보장한다. 기존 산업용 네트워크는 L2 계층 이상만 보안 모니터링이 가능했다. 앤앤에스피는 앤넷앤디알, 앤넷프루브, 앤넷센서로 이어지는 제어시스템 보안모니터링 체계를 구현해 L1부터 L3까지 제어시스템 전 구간에 가시성을 확보했다. 이를 통해 정밀하고 종합적인 제어시스템 보안 대응 체계가 마련됐다고 회사는 설명했다. 또 '앤넷애널라이저'는 산업용 이더넷 장애진단 시스템이다. 앤넷센서의 또 다른 형태로 링 토폴로지나 라인 토폴로지에서 제어설비간 네트워크에 설치된다. 제어설비에 대한 정밀 가시성을 확보하고 산업용 이더넷에 대한 분석과 장애를 진단하는 OT 네트워크관리시스템(NMS) 기능을 제공한다. '앤넷티에이지'는 PLC 보안 게이트웨이다. PLC, HMI 등 제어설비가 설치된 영역을 보호한다. 인가된 제어 프로토콜을 분석해 제로 트러스트 접근통제 기능을 제공한다. 앤앤에스피는 센스톤 OTAC 기술을 앤넷티에이지와 결합해 일회용 인증코드 기반 PLC 통합인증 솔루션을 상용화했다. 두 회사는 국내 제조 대기업에 이 솔루션으로 기술검증(PoC)을 완료했다. 이외에도 앤앤에스피는 OT망과 IT망 간 양방향 데이터 전송을 물리적으로 차단해 폐쇄망을 유지하는 '앤넷다이오드', IT망에서 OT망 내부로 인가된 소프트웨어 업데이트와 파일만 전달하는 공급망보안솔루션 '앤넷트러스트', 보안 등급이 다른 네트워크 간 데이터를 안전하게 전송하는 크로스 도메인 솔루션(CDS) '앤넷CDS' 등 제로트러스트 기반 네트워크 분리(Network Segmentation)까지 지원한다. 김일용 앤앤에스피 대표는 “OT 환경은 한번 사고가 나면 생산 중단, 사회 혼란 등 실질적인 피해로 이어질 수 있는 만큼, 선제적인 보안이 필수”라며 “이번에 완성한 OT 보안 풀라인업은 자산 식별부터 보안위협 탐지, 장애 진단, 접근통제와 인증까지 모든 단계를 아우르는 통합 방어 체계”라고 말했다.

2025.07.16 21:00방은주 기자

지방공기업 예산회계시스템 민간클라우드로 전환...착수보고회 개최

한국지역정보개발원(이하 개발원)은 16일 판교에 위치한 NHN클라우드 본사 사옥 플레이뮤지엄에서 '지방공기업 예산회계시스템 민간 클라우드 전환 사업 착수보고회'를 열고 본격적인 사업 추진에 나섰다. 보고회에는 개발원 박덕수 원장을 비롯해 참여기관인 NHN클라우드 김동훈 대표와 NHN INJEINC 백세련 대표 등 관계자들이 참석한 가운데 진행됐다. '지방공기업 예산회계시스템'은 지방공기업의 예산 편성부터 회계처리, 결산에 이르기까지 재정 전반을 지원하는 핵심 업무 시스템이다. 이번 사업은 본 시스템을 민간 클라우드 환경으로 이전하는 것으로, 시스템의 보안성과 안정성, 그리고 운영 효율성을 종합적으로 높이기 위해 추진됐다. 특히, 클라우드 환경에서는 최신 보안 기술이 적용될 수 있고, 장애 발생 시 복구 역량 또한 강화할 수 있어 보다 신뢰도 높은 시스템 운영이 가능해진다. 또 민간 클라우드 특성상 시스템 자원의 탄력적인 확장이 가능해져, 향후 업무 변화나 사용량 증가에도 유연하게 대응할 수 있을 것으로 기대된다. 이번 사업에서 NHN INJEINC가 전환사 역할을 맡아 NHN클라우드 자원을 '지방공기업 예산회계시스템'에 제공한다. 사업 기간은 올해말까지다. ▲민간 클라우드 전환을 위한 상세 분석·설계 ▲시스템의 클라우드 운영환경 구성 및 일부 서비스 시험 전환을 추진하며, 향후 점진적인 확대를 통해 안정적인 클라우드 전환을 이끌어갈 계획이다. 박덕수 원장은 “이번 클라우드 전환은 지방공기업 재정업무의 디지털 기반을 한층 강화하는 계기가 될 것”이라며, “보다 안전하고 효율적인 공공행정 시스템 운영을 위해 최선을 다하겠다”고 밝혔다.

2025.07.16 20:43방은주 기자

KISIA, 인도네시아 항공특화 운수르야 대학과 보안 인력 교육 협력

한국정보보호산업협회(KISIA, 회장 조영철)는 15일 과학기술정보통신부와 함께 인도네시아 항공 특화 대학인 운수르야 대학교(Unsurya, Universitas Dirgantara Marsekal Suryadarma)와 현지 정보보호 인력 교육을 위한 업무 협약(MoU)을 체결했다고 밝혔다. 운수르야 대학교는 인도네시아 자카르타에 위치한 항공 특화 사립대학이다. 인도네시아 공군 산하 재단에서 운영하고 있다. 실무 중심의 항공 관련 분야에 강점이 있는 대학으로 항공공학, 산업기술, 정보기술 등의 교육 과정을 운영하고 있다. 특히, 운수르야 대학교는 공군, 항공사, 국가기관과의 협력을 통해 산업 및 연구 분야에서 활발히 활동하고 있다. 협약식에는 운수르야 대학 순고노 총장(Air Vice Marshal (Ret.) Dr. Sungkono, S.E., M.Si.) 등 대학 관계자가 참석해 ▲협력 관계 구축을 통한 현지인력 양성사업 운영 협조 및 양국 정보보호 산업 발전을 위한 중장기적 협력 도모 ▲운수르야 대학교 재학 우수 인력의 현지인력 양성 프로그램 참여 추천 ▲현지인력 양성 프로그램 운영 시 교육생 선발 및 기업 연계 프로그램 수요조사 협조 등 다방면으로 협업을 진행할 예정이다. 한편, KISIA는 2023년도부터 인도네시아를 대상 국가로 국내 정보보호 기업이 현지 진출 시 활용할 수 있는 우수 정보보호 인력을 양성하기 위해 현지인력 양성사업(SMTP, Security Manpower Training Program)을 운영하고 있다. 현지에서 기술영업 및 기술 지원이 가능한 인력 수급의 어려움을 완화하기 위해 인도네시아 주요 대학의 우수 인력을 대상으로 온·오프라인 교육을 진행, 필요시 국내 정보보호 기업이 활용할 수 있게 지원하고 있다. KISIA 조영철 회장은 “많은 국내 정보보호 기업이 해외 진출 및 정착 시 현지 인력확보에 어려움을 겪고 있다”며 “국내 기업이 현지인력 양성사업을 통해 검증된 현지 정보보호 전문 인력을 적극 활용할 수 있게 지속적으로 노력하겠다”고 밝혔다.

2025.07.16 20:36방은주 기자

[ZD SW 투데이] 포티투마루-부산대, 의료 AI 개발 MOU 체결 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆포티투마루-부산대, 의료 AI 개발 MOU 체결 포티투마루가 지난 15일 부산대학교, 부산대학교병원과 의료 분야 생성형 AI 기술 고도화 및 실전형 인재 양성을 위한 업무협약을 체결했다. 이번 협약은 과학기술정보통신부의 '산업융합형 멀티모달 생성 AI 선도인재양성 사업'의 일환으로 추진됐다. 협약에 따라 포티투마루의 상용 AI 기술과 부산대의 교육·연구 역량, 부산대병원의 의료 데이터를 결합해 '생성형 AI + 의료' 융합 혁신이 본격 추진된다. ◆아이온커뮤니케이션즈, 일본 CMS 시장서 870개 고객사 확보 아이온커뮤니케이션즈가 일본에서 콘텐츠 관리 시스템 '노렌'을 통해 미쓰비시중공업, 로손 등 주요 기업을 포함한 870개 고객사를 확보했다. '노렌'은 고객관계관리(CMS) 솔루션 '아이씨에스(ICS)'의 일본 현지 제품명으로, 지난 2002년부터 현지 파트너사 아시스토를 통해 공급돼 왔다. 회사는 차세대 CMS 제품 '디에스세븐(DS7)' 출시를 앞두고 기존 고객의 운영 효율을 높이는 동시에 신규 고객 유치를 위한 판촉 활동을 강화하고 있다. 이를 통해 일본 시장 내 점유율 확대와 대형 사이트 구축 수요 대응에 나설 계획이다. ◆트렌디어AI, K-뷰티 AI 자동화 美 라스베이거스서 공개 트렌디어AI가 지난 15일 라스베이거스 '코스모프로프 2025'에서 K-뷰티 실무에 적용된 데이터·AI 자동화 방식을 부트캠프로 공개했다. 이 방식은 30개 이상 글로벌 마켓 데이터를 정제해 AI가 분석하고 마케팅 업무에 반영하는 구조로 설계됐다. 아모레퍼시픽, 코스맥스 등 100개 이상 기업이 이미 도입해 시장 조사 및 기획 시간을 10분의 1로 줄였다. 트렌디어는 서울을 시작으로 북미와 아시아 6개 도시에서 순회 부트캠프를 열어 글로벌 확장을 추진 중이다. ◆제논, 컴퓨터비전 최고 학회서 언어 혼동 해결 논문 채택 제논이 컴퓨터비전 분야 세계 최고 권위 학술대회 '국제 컴퓨터 비전 학회(ICCV) 2025'에 언어 혼동 문제 해결을 위한 논문을 채택받았다. 해당 논문은 사용자의 질의 언어와 다른 언어로 응답하는 오픈소스 거대언어모델(LLM)의 오류를 줄이기 위한 정렬 기반 파이프라인을 제안했다. 제논은 혼동 토큰, 고유명사 처리, 선호 쌍 구성 방식 등을 활용해 직접 선호 최적화(DPO) 학습을 적용했고 주요 언어에서 응답 품질 손실 없이 정확도를 개선했다. 회사는 특허 출원도 진행 중이며 상용 서비스 품질 향상 및 기업 활용 가능성이 높다고 밝혔다. ◆시매쓰, 코드모스와 함께 AI·코딩 원데이캠프 개최 시매쓰가 코드모스와 함께 초등학생 4~6학년을 위한 'AI·코딩 여름방학 원데이캠프'를 연다. 이번 캠프는 정보 교과와 연계된 AI 리터러시와 윤리 교육을 실습 중심 커리큘럼으로 구성해 아이들이 직접 생성형 AI와 상호작용할 수 있도록 설계됐다. 수업은 시매쓰 대치점에서 오는 27일과 다음달 3일 두 차례 진행되며 참가자 전원에게 굿즈와 식사가 제공된다. 양사는 이번 협업을 시작으로 교육 분야 전략적 제휴를 본격화할 계획이다. ◆마인드웨이, AI 기반 맞춤 향수 추천 서비스 정식 출시 마인드웨이가 AI 기반 향수 추천 서비스 '어코다'를 정식 출시했다. '어코다'는 6만 개 이상의 향수와 5천개 브랜드 데이터를 바탕으로 사용자의 취향을 분석해 맞춤형 향수를 추천하는 국내 최대 규모의 향수 추천 플랫폼이다. 사용자는 간단한 질문 응답만으로 추천을 받을 수 있으며 보유 향수 기반·미보유 향수·선물용 등 상황별 추천과 시향 기록 기능도 제공된다. '어코다'는 추천 이유까지 설명해주는 큐레이션 방식으로 사용자 경험을 강화하고 향수 선택의 어려움을 해결하는 데 초점을 맞췄다.

2025.07.16 17:23조이환 기자

업비트, 보안 인재 채용 연계 플랫폼 '업사이드 링크' 오픈

가상자산 거래소 업비트를 운영하는 두나무(대표 오경석)가 웹3 사이버 보안 분야의 미래를 이끌 청년 인재와 기업들을 매칭하는 채용 연계 플랫폼, '업사이드 링크'를 오픈했다고 16일 밝혔다. '업사이드 링크'의 인재풀은 두나무와 티오리가 함께 운영하고 있는 국내 최초 웹3 사이버 보안 인재 육성 프로그램 '업사이드 아카데미'의 수료생들로 구성됐다. 이론 교육은 물론 부문별 실전 프로젝트까지 이수한 소수 정예 인력으로 사이버 보안, 웹3·블록체인 보안 분야에 특화된 전문성을 갖췄다. 기업들은 '업사이드 링크'를 통해 업사이드 아카데미를 수료한 웹3 사이버 보안 인재들의 특장점과 기술, 포트폴리오를 확인하고 우수 인재들을 채용할 수 있다. 빠르고 효율적인 채용 프로세스를 통해 검증된 전문 인력을 확보할 수 있기 때문에 해킹, 데이터 유출 등 고객 신뢰와 직결된 보안 위기 대응력 강화에 큰 힘이 될 것으로 보인다. '업사이드 아카데미'가 청년 보안 인재의 산실이라면 '업사이드 링크'는 청년 보안 인재와 기업을 연결하는 가교다. '업사이드 링크'를 통해 두나무는 단순히 선발, 교육, 수료로 그치는 기존 아카데미들의 일방향적 운영을 벗어나 발굴, 교육과 성장, 후속 지원으로 이어지는 실질적이고 전략적인 인재 육성 체계를 구축하고자 한다. '업사이드 링크'는 보안 위협이 날로 고도화되면서 전문 인력 수급에 난항을 겪고 있던 기업들의 고충을 해소하는 동시에 청년 구직난 해소에도 기여할 것으로 기대된다. 두나무는 향후 업사이드 아카데미와 업사이드 링크를 토대로 국내 웹3 사이버 보안 산업 성장을 견인하고 생태계 활성화에 앞장설 계획이다. 정재용 두나무 최고정보보호책임자(CISO)는 “업사이드 링크는 청년과 기업 모두에게 새로운 성장과 도약의 기회를 제공한다”며 “기술과 금융으로 미래 세대 육성에 기여한다는 두나무의 기업 비전처럼 앞으로 대한민국이 미래 사이버 보안 강국으로 도약할 수 있도록 적극 노력하겠다”고 말했다.

2025.07.16 17:04김한준 기자

[현장] "천막으로 가려도 간다"…탁송車 자율주행 직접 타보니

"준비되셨으면 출발하겠습니다." 안내 직원의 말이 끝나자 뒷자리에 앉은 기자는 반사적으로 앞을 주시했다. 하지만 정작 운전석은 텅 비어 있었다. 사람 대신 스티어링 휠과 페달만이 고요하게 놓여 있었다. 잠시 후 차는 마치 보이지 않는 운전자가 조작하는 듯 자연스럽게 움직이기 시작했다. 서울로보틱스가 16일 개최한 '서울로보틱스 드라이빙 데이 2025' 현장에서 만난 이 장면은 인상적이었다. 자율주행 '레벨5 컨트롤 타워'로 제어되는 차량은 운전자의 개입 없이 스스로 전진과 후진을 반복하며 주차장과 유사한 트랙 위를 매끄럽게 이동했다. 직접 차량에 탑승하자 그 위력을 실감할 수 있었다. 차는 초당 10~20회 센서 데이터를 분석하며 주행 상황을 파악했다. 전방에 사람이 나타나면 이를 감지하고 알아서 멈춘다. 후진할 때는 사람보다도 더 정밀하게 각도를 맞춘다고 느껴졌다. 솔직히 처음에는 두려움이 앞섰다. "혹시 멈추지 않으면 어떡하지?" 하는 생각도 잠시, 차량은 예상보다 자연스럽고 부드럽게 움직였다. 인위적인 급가속이나 불필요한 핸들 조작은 없었고 마치 숙련된 기사처럼 정교하게 운전했다. 함께 탑승한 다른 기자들도 "생각보다 안정적이다"라며 고개를 끄덕였다. 특히 폭설·폭우 등 악천후 환경에서도 완전 무인 주행이 가능하다는 점에서, 이 기술이 항만이나 물류센터 등 기업간 거래(B2B) 환경에 얼마나 큰 변화를 가져올지 실감할 수 있었다. 서울로보틱스의 핵심 기술인 레벨5 컨트롤 타워는 자율주행 기능이 없는 일반 차량도 원격으로 제어해 주차장에서 항만·물류센터까지 무인으로 이동시킬 수 있다. 기존에는 기사들이 직접 차량을 한 대씩 운전해야 했지만, 이 시스템을 적용하면 차량 수십 대를 자동으로 옮길 수 있다. 기존에는 작업자 5명이 차량 약 50대를 이동시키려면 약 1시간이 소요됐다. 서울로보틱스 군집주행 기술을 활용하면 이를 약 5~6분 내에 끝낸다. 90% 이상 효율성을 높일 수 있다는 게 회사 측 설명이다. 이 회사가 개발하는 인프라 기반 자율주행은 특정 구역에 미리 센서를 설치해두고 일정 반경 내 차량을 자율적으로 조작하는 방식이다. 차량 단위로 자율적 판단을 시키지 않는 만큼 구조적 정체 현상을 개선할 수 있었다. 차량 주변에 별도 센서를 부착하지 않아도 되고, 오히려 차량에 보호 천막을 씌우거나 악천후에도 안정적인 자율주행이 가능하다는 장점이 있다. 대형 트럭의 사각지대 문제도 해소한다. 서울로보틱스는 이미 BMW, 메르세데스-벤츠, 볼보 등 글로벌 완성차 업체들과 협력하며, 자율주행 기술을 '완성차 탁송 자동화' 분야에 상용화했다. 행사에서 체험한 기술이 머지않아 대형 물류센터와 공장에서 일상이 될 날이 머지않았다는 생각이 들었다. 이한빈 서울로보틱스 대표는 "B2B로 사유지 공장, 물류센터 또는 항만 공항 같은 사유지에서 필요로 하는 자율주행 기술 개발에 집중하고 있다"며 "B2B 자율주행 1호 기업으로 상장한 이후 이 분야에서 제일 큰 회사로 만들고 싶다"라는 포부를 전했다. 그는 "2017년 창립 이후 단 한 건의 사고도 발생하지 않았다"며 "인터넷에 연결되지 않는 단독 통신망 사용 등 보안 조치를 통해 외부 해킹 위험을 방지했다"고 설명했다. 서울로보틱스 시스템은 최소 20cm 크기의 물건을 파악할 수 있다. 차량 주변에 사람이 감지되면 안전거리를 두고 자동으로 멈춘다. 이 거리는 상황에 맞게 조절할 수 있다. 주차 정확도는 오차범위 10cm 내까지 확보했다. 건당 배송 서비스 가격은 약 1만4천원(10달러) 수준이다. 기존 운전자 인건비 약 7만원(50달러) 대비 약 80% 이상 비용 절감 효과를 가져올 것으로 기대된다. 업계에서도 시장에 거는 기대감이 크다. EY컨설팅은 서울로보틱스의 1차 목표 시장인 '완성차 탁송 과정 자동화 서비스' 시장이 2030년 약 4조3천억원(30억 달러) 규모로 성장할 것이라고 전망했다.

2025.07.16 16:20신영빈 기자

"에이전트로 앱 개발"…AWS, '키로' 프리뷰 공개

아마존웹서비스(AWS)가 인공지능(AI) 에이전트로 애플리케이션 개발 전 과정을 자동화하는 환경을 구축했다. AWS는 새로운 통합 개발 환경(IDE) '키로'를 프리뷰 버전으로 출시했다고 16일 밝혔다. 키로는 사용자가 자연어로 프롬프트를 입력하면 요구사항을 해석해 구조화된 사양을 생성할 수 있다. 이를 기반으로 코드, 테스트, 문서, 인터페이스 등을 자동으로 구현할 수 있도록 설계됐다. 초기 기획 단계부터 배포 후 유지관리까지 포함한 작업 흐름 전반을 하나의 환경에서 통합 처리한다. AWS는 키로의 핵심 기능으로 사양(Spec)과 후크(Hook)를 중심으로 한 자동화 설계를 꼽았다. 예를 들어 "제품에 리뷰 기능을 추가해"라는 프롬프트를 입력하면 시스템은 리뷰 작성부터 조회, 평가 등 사용자 스토리를 자동 도출할 수 있다. 수용 기준을 간단 요구사항 문법 방식(EARS)으로 명확히 구조화해 프롬프트 가정과 개발 범위를 명시한다. 기술 설계 단계에서는 데이터 흐름도, 타입스크립트 인터페이스, 데이터베이스 스키마, API 엔드포인트 등 주요 아키텍처 요소가 자동 생성된다. 복잡한 구조 설계 없이도 명확한 문서를 바탕으로 개발이 가능해 생산성을 높일 수 있다. 구현 단계에서는 작업과 하위 작업을 자동으로 정의하고, 단위 테스트, 통합 테스트, 접근성 등 세부 요소를 포함한 코드 생성을 지원한다. 모든 작업은 사양과 실시간으로 연결돼 있으며, 사양이 변경되면 관련 코드도 자동 반영된다. 이벤트 자동화 기능인 '키로 후크'는 반복적이거나 누락되기 쉬운 작업을 자동 처리한다. 예를 들어 리액트 컴포넌트 저장 시 테스트 파일이 자동 생성되며, API 수정 시 관련 문서가 자동 갱신된다. 보안 훅도 적용돼 커밋 시 자격 증명 유출 여부를 검사할 수 있다. 후크 기능은 팀 단위 개발에서 코드 품질을 일정하게 유지하는 데 효과적이라는 평을 받고 있다. Git에 후크를 포함해 단일 책임 원칙 등의 구조 검증을 자동화할 수 있으며, 모니터링 폴더와 프롬프트 설정도 팀 단위로 관리된다. 키로는 모델 컨텍스트 프로토콜(MCP)과 스티어링 규칙, 파일·URL 기반 컨텍스트 제공자, 에이전트 채팅 기능도 포함하고 있다. 비주얼 스튜디오 코드와 호환되는 오픈소스 기반으로, 기존 개발 환경과 통합도 가능하다. AWS는 "키로는 단순한 AI 코드 생성기가 아닌 요구사항 정의부터 작업 자동화, 품질 검증까지 아우르는 종합 개발 플랫폼"이라며 "생성형 AI가 단순 코딩 보조를 넘어 설계와 문서, 테스트의 전 영역으로 확장되고 있음을 방증한다"고 강조했다.

2025.07.16 15:02김미정 기자

韓 금융사 92% 클라우드 도입…"절반 이상이 AWS 쓴다"

"한국 금융사가 클라우드를 전략적 수단으로 선택하기 시작했습니다. 인공지능(AI) 시대 금융권의 퍼블릭 클라우드 채택률은 더 높아질 것입니다. 클라우드는 선택 아닌 필수 인프라로 자리잡을 것입니다." 아마존웹서비스(AWS) 노경훈 금융 사업부 총괄은 16일 서울 역삼 AWS코리아 사무실에서 열린 'AWS의 글로벌 금융 사업 전략 및 IDC한국 금융권 클라우드 도입 현황' 기자간담회에서 이같이 밝혔다. 우선 노 총괄은 한국IDC와 공동 진행한 '2025 한국 금융권 클라우드 이용 현황' 조사 결과부터 발표했다. 조사는 은행·카드·보험·증권·핀테크·암호화폐거래소 등 전국 150개 금융사 대상으로 올해 2월부터 4월까지 진행됐다. 조사에 따르면 전체 금융기관 92%가 퍼블릭 클라우드를 도입했거나 도입을 준비 중인 것으로 나타났다. 업종별로는 보험, 핀테크, 암호화폐 기업이 100% 도입률을 기록했다. 증권은 97%, 카드사는 95%인 것으로 나타났다. 특히 전체 금융사 중 64%는 퍼블릭 클라우드를 실질적인 애플리케이션 개발·운영에 활용 중이라고 응답했다. 국내 금융권의 퍼블릭 클라우드 채택 비중이 더 커질 것이란 전망도 나왔다. 현재 금융사의 퍼블릭 클라우드 사용 비중은 46%를 차지하고 있다. 온프레미스 IT 인프라는 45%, 프라이빗 클라우드가 10%로 뒤를 이었다. 2028년에는 퍼블릭 클라우드 비중이 56%로 확대되고, 온프레미스는 32%로 줄어들 것이란 분석이 나왔다. 향후 3년 내 금융권 클라우드 전략 우선순위로는 '재해 복구 및 비즈니스 연속 보장성이 42%로 가장 높았으며, 이어 IT 운영 자동화를 통한 생산 향상성 35%, 신속한 금융 서비스 출시 및 시장 대응력 강화 34% 등이 지목됐다. 노 총괄은 국내 금융권 규제 환경 개선이 클라우드 도입 확산에 영향 미쳤다고 주장했다. 올해 4월 정부가 망분리 특례 125건을 승인하는 등 해당 분야 규제 문턱이 지속적으로 낮아지고 있어서다. 현재 클라우드를 활용하고 있거나 계획 중인 금융기관 64%가 클라우드 예산 비중을 높일 계획이라고 응답해 금융권의 클라우드 도입은 더욱 확산될 전망이다. 생성형 AI 도입도 금융권에 확산하고 있는 것으로 나타났다. 금융사들은 문서 자동 심사, 금융 사기 탐지, 고객 상담 자동화, 맞춤형 금융 상품 추천 등 핵심 업무에 생성형 AI를 도입하고 있으며, 이를 위한 인프라로 클라우드를 선택하고 있다. 국내 금융권 53%, AWS 도입…"보안 안정성·규제 대응력 높아" 노 총괄은 국내 금융사 중 53%가 AWS 클라우드를 선택했다는 점도 알렸다. 선택 배경에는 보안과 규정 준수 대응력, 플랫폼 안정성, 기술 혁신력인 것으로 확인됐다. 클라우드를 통한 서비스 출시 속도와 데이터 기반 분석 체계, 유연한 자원 확장성도 주요 요인으로 작용했다는 평가다. 그는 KB증권이 AWS 서비스를 업무에 도입한 사례를 소개했다. KB증권은 AWS의 세이지메이커와 아마존 베드록으로 생성형 AI 기반 금융 에이전트를 구축했다. 해당 시스템은 고객의 투자 성향, 관심 종목 등을 분석해 맞춤형 정보와 서비스를 제공하는 역할을 한다. 노 총괄은 "우리 서비스는 망분리 환경에서도 AI 모델을 안전하게 학습·배포할 수 있도록 설계됐다"며 "KB증권이 AI 에이전트를 문제 없이 개발할 수 있던 이유"라고 강조했다. 이 외에도 코리안리재보험이 사내 문서 검색 시스템에 베드록을 적용해 부서별 생산성을 20% 이상 개선했고, 신한카드가 AWS의 금융 특화 클라우드 네이티브 환경 구축으로 운영 비용을 40% 절감한 사례도 공유됐다. 카카오페이손해보험은 AI 기반 보험금 자동 지급 시스템으로 고객 만족도를 높였다는 후기도 이어졌다. 노 총괄은 "금융권에서도 클라우드는 더 이상 선택 아닌 전략적 필수 자산"이라며 "클라우드의 성숙도를 높이기 위한 조직 역량 강화, 비용 타당성 검토, 전사 거버넌스 체계를 지금부터 쌓아야 할 것"이라고 당부했다.

2025.07.16 14:27김미정 기자

[현장] 코난, 국방 AI 플랫폼 2.0 구상…"연산·개발 환경 강화 추진"

국방 인공지능(AI) 플랫폼이 실전 개발 수요를 감당하지 못하는 가운데 이를 보완하기 위한 고도화 전략이 제시됐다. 제한된 인프라와 폐쇄망 운영 조건을 극복할 구조 전환이 필요하다는 문제의식이 공유됐다. 코난테크놀로지는 16일 서울 용산 전쟁기념관에서 '국방 AI 테크 서밋 2025'를 열고 국방 AI 기술 전략과 구축 사례를 공개했다. 이날 발표자로 나선 박정선 이사는 국내 최초 국방지능형 플랫폼의 설계를 총괄한 실무자로, AI 플랫폼의 기술적 구조, 한계, 차세대 고도화 방안을 설명했다. 국방지능형 플랫폼은 지난 2023년 83억원 규모 예산으로 5개월 만에 폐쇄망 내에 구축된 상태다. 현재는 컴퓨팅처리장치(CPU) 12대, 그래픽처리장치(GPU) 3대 기반의 가상화 환경에서 운영되며 약 30개의 AI 프로젝트를 동시에 개설할 수 있다. 웹 기반의 데이터 업로드, 자동 암호화, 라벨링 도구 제공 등 AI 개발의 기본 흐름은 갖췄지만 실질적인 고도화 여력은 제한적이라는 평가다. 박 이사는 가장 큰 병목으로 '연산 자원 부족'을 꼽았다. 현 시스템은 엔비디아 'H100' GPU 16장을 기반으로 구성돼 있는데 이는 생성형 모델 하나조차 안정적으로 구동하기 어려운 수준이다. 학습·정제·추론·배포까지 이어지는 전체 개발 사이클을 포괄하기엔 인프라 자체가 턱없이 부족하다는 설명이다. 이를 해결하기 위한 고도화 방향은 ▲시계열 센서·항적 데이터를 감당할 수 있는 데이터 웨어하우스·레이크 기반 구축 ▲정제 작업의 유연성을 높이기 위한 오픈소스 도구 다변화 ▲VS 코드 등 고급 개발 환경의 병행 제공 ▲모델 개발 이후 자동 연계가 가능한 국방 AI 표준 추론 서비스 체계 신설 등 네 가지로 제시됐다. 현장의 비효율성도 언급됐다. 박 이사는 보안 출입에만 1~2시간이 소요되고 실제 개발 가능한 시간이 하루 3시간 내외에 불과하다고 지적했다. 특히 민간 협력사가 프로젝트에 투입될 경우 사전 승인 절차나 인증 체계에서도 병목이 발생한다는 점도 과제로 제시됐다. 박정선 이사는 "단순한 장비 증설보다는 개발자들이 몰입할 수 있는 전용 공간 등 물리적 환경을 단계적으로 갖춰나갈 필요가 있다"며 "실제 운영과 개발 간 간극을 좁히려면 인프라와 운용 방식 모두에 대한 개선이 병행돼야 한다"고 강조했다.

2025.07.16 12:33조이환 기자

韓, 디도스 피해 세계 5위…"공격 범위 더 늘어"

디도스(DDoS) 공격이 특정 산업·국가를 넘어 글로벌 인터넷 인프라 전반으로 퍼졌다는 조사 결과가 나왔다. 16일 클라우드플레어가 공개한 '2025년 2분기 디도스 위협 보고서'에 따르면 올해 디도스 공격 범위가 이같이 확대된 것으로 나타났다. 해당 보고서는 자체 네트워크 기반 분석으로 작성됐다. 보고서는 지난 6월 한 달 동안 전체 디도스 공격의 38%가 집중됐다고 밝혔다. 당시 LGBTQ 프라이드 행사를 보도한 동유럽 뉴스 매체가 대규모 공격을 받은 사례도 소개됐다. 클라우드플레어가 이번 분기 자동 차단한 최대 공격은 초당 7.3테라비트(Tb)에 달했으며, 이는 역대 최고 규모인 것으로 전해졌다. 전체적으로는 하루 평균 71건, 총 6천500건의 초대형 볼류메트릭 디도스 공격이 차단됐고 HTTP 디도스 공격은 전년 대비 129% 증가했다. L3·L4 계층 공격은 전 분기보다 81% 감소한 것으로 나타났다. 반면 디도스 공격은 전년 동기 대비 44% 늘었다. 특히 대규모 볼류메트릭 공격 중 초당 1억 패킷을 넘는 공격은 전 분기 대비 592% 급증했으며, 1Tbps를 초과한 공격도 두 배 이상 증가했다. 산업별로는 통신, 서비스 제공자, 통신사가 가장 많은 공격을 받았다. 인터넷, 정보기술, 게임 산업이 그 뒤를 이었다. 농업 산업은 8계단 상승해 8위에 오르며 새로운 위협 산업으로 부상했다. 국가별로는 중국, 브라질, 독일 순으로 공격이 집중됐다. 한국은 5위를 기록해 전분기보다 4단계 상승했다. 러시아와 아제르바이잔은 각각 40단계, 31단계 급등해 위협 행위자 혹은 표적으로서의 변화를 보였다. 공격의 주요 출처로는 인도네시아, 싱가포르, 홍콩이 상위권을 차지했고, 러시아와 에콰도르도 급상승했다. 클라우드플레어는 이런 순위가 실제 공격자의 위치가 아닌 봇넷 노드나 프록시 위치를 반영한 것이라고 설명했다. HTTP 디도스 공격의 상위 출처 네트워크는 오스트리아의 드라이, 미국의 디지털오션, 독일의 헷츠너 순이었다. 이 중 8곳은 클라우드나 가상머신(VM) 기반 서비스를 제공하고 있어 VM 기반 봇넷 확산이 주요 요인으로 지목됐다. L3·L4 공격 벡터는 도메인 이름 시스템(DNS), 동기화 신호(SYN), 사용자 데이터그램 프로토콜(UDP) 순으로 많이 사용됐다. 이들 공격은 대부분 폭주 트래픽을 유발해 서버를 과부하 상태로 몰아간다. 특히 DNS 폭주는 L3·L4 전체 공격의 3분의 1을 차지했다. 이 외에도 보고서는 티월즈(Teeworlds), RIPv1, 원격 데스크톱 프로토콜(RDP), 디몬봇(DemonBot), VxWorks 등 오래되거나 비표준 프로토콜을 악용한 새로운 위협도 빠르게 증가하고 있다고 밝혔다. 특히 티월즈 기반 공격은 전 분기 대비 385% 급증했다. 클라우드플레어는 공격의 94%는 500Mbps 이하였지만 소규모 공격이라도 보호되지 않은 서버에는 심각한 영향을 줄 수 있다고 밝혔다. 특히 HTTP 디도스의 6%는 1Mrps를 넘었고 L3·L4의 0.05%는 1Tbps를 초과했다. 공격 지속 시간은 대부분 짧았으며, 세계 최대 규모로 기록된 7.3Tbps 공격도 단 45초 동안 발생한 것으로 나타났다. 이런 짧고 강한 공격은 탐지를 회피하고 방어망이 작동하기 전 혼란을 극대화하기 위한 전략으로 분석된다. 클라우드플레어는 "디도스 방어는 더 이상 옵션이 아닌 필수"라며 "지속적이고 자동화된 실시간 대응만이 이러한 고속·고강도 공격에 효과적으로 맞설 수 있다"고 밝혔다.

2025.07.16 12:29김미정 기자

  Prev 161 162 163 164 165 166 167 168 169 170 Next  

지금 뜨는 기사

이시각 헤드라인

현대차·엔비디아·카카오, 자율주행 실증 시동…"AI로 역전 가능"

송재혁 삼성전자 사장 "HBM4에서 삼성 본래 모습 다시 보여줄 것"

K팝을 만국의 오페라로…디지털 문화대제국 창시하다

"올림픽 맞아?"…밀라노 동계 올림픽 역대급 무관심 왜

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.