• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7787건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

김성하 오라클 사장 "CSAP 하등급 인증은 부족…공공기관 핵심 워크로드 겨냥"

오라클이 국내 공공 클라우드 시장 진출을 위한 전략을 밝혔다. 기관계 업무 등 핵심 시스템까지 수용하기 위해 클라우드서비스 보안인증(CSAP) 하등급 인증을 서둘러 획득하기 보다 장기적인 목표를 두고 철저한 준비를 바탕으로 공략에 나선다는 계획이다. 김성하 한국 오라클 사장은 11일 서울 강남구 그랜드 인터콘티넨탈 서울 파르나스에서 개최한 '오라클 클라우드 서밋 2025' 간담회에서 공공클라우드 시장 계획을 공개했다. 김 사장은 주요 공공기관에서 오라클의 데이터베이스(DB) 솔루션을 광범위하게 활용하고 있으며, 다수의 공공기관이 오라클을 사용하고 있는 만큼, 공공 클라우드 전환 과정에서 기존 워크로드를 원활하게 지원하는 것이 핵심 목표라고 설명했다. 그는 "공공기관은 오라클에게 매우 중요한 고객으로 단순히 하위 등급의 CSAP 인증을 받는 것만으로는 시장을 효과적으로 공략할 수 없다고 판단하고 있다"며 "공공기관에서 요구하는 보안 수준이 높은 만큼, 단순히 하등급 인증을 받는 것으로 해결할 문제가 아닌 만큼 기관계 업무까지 포괄할 수 있도록 공공기관의 핵심 워크로드 전환을 대비한 기술적 검토 및 철저한 준비를 진행 중"이라고 밝혔다. 최근 마이크로소프트와 구글 클라우드는 한국인터넷진흥원(KISA)으로부터 CSAP 하등급 인증을 취득하며 공공 클라우드 시장에서 진출을 위한 행보에 나섰다. 하등급 인증을 취득한 MS와 구글은 민감도가 낮은 비업무 시스템을 대상으로 서비스를 제공할 수 있다 하지만 금융 및 주요 정부 기관의 핵심 시스템 도입을 위해서는 중 또는 상등급 인증이 필요하다. 더불어 김 사장은 오라클이 공공 클라우드 전략을 신중하게 가져가는 이유 중 하나로 다중 보안 수준(MLS) 정책을 들었다. MLS는 국내 공공기관이 민감도에 따라 다양한 보안 등급을 설정할 수 있도록 하는 정책으로 국내 공공 클라우드 시장에 미치는 영향이 클 것으로 예상된다. 다만 아직 해당 정책이 확정되지 않아 명확한 방향성을 설정하기 어렵다는 것이다. 김성하 사장은 "현재 MLS에 대한 정부의 최종 결정에 따라 신속하게 대응할 준비를 하고 있다"며 MLS 정책 확정 결과에 맞춰 CSAP 인증 취득과 공공기관 대상 클라우드 서비스 확장을 본격적으로 추진할 것이란 의사를 비쳤다.

2025.02.11 17:12남혁우

SK C&C, 新 무기로 AI MSP 입지 굳히기 나섰다…대외사업 확대 가속

대외사업 확대에 나선 SK C&C가 인공지능 전환(AX)을 추진하고 있는 국내외 클라우드 고객을 공략하기 위해 새로운 무기를 선보인다. SK C&C는 빠르고 경제적으로 고객들의 인공지능(AI) 전환을 지원하는 '고객 맞춤형 AI 파워드 클라우드(Powered Cloud) 서비스'를 본격적으로 시작한다고 11일 밝혔다. 이 서비스는 단순한 클라우드 전환과 클라우드 네이티브 환경 구축을 넘어 고객의 AI 기반 디지털 혁신을 위해 최적화된 클라우드 인프라를 설계하고 제공한다. 또 클라우드 운영 과정에서 발생하는 보안 및 비용 문제를 AI 기술로 통합 해결함으로써 고객의 효율적인 클라우드 운영을 돕는다. 이를 위해 SK C&C는 멀티 클라우드 관리 플랫폼(MCMP), 클라우드 모더나이제이션 플랫폼(ZMP), 컨테이너 관리 플랫폼(ZCP), API 관리 플랫폼(APIM) 등 자사 주요 솔루션에 AI 기술을 접목해 개발부터 운영, 관리, 보안까지 아우르는 클라우드 통합 솔루션을 제공한다. MCMP(Multi-Cloud Management Platform)는 이미 국내외 수백 개 엔터프라이즈 고객이 사용 중인 멀티 클라우드 관리 플랫폼으로, 서비스 개발과 운영을 통합 지원한다. 여기에 새롭게 추가된 AI 핀옵스(FinOps)는 최신 딥러닝 알고리즘을 활용해 고객의 클라우드 자원 사용 패턴을 분석해 클라우드 사용량을 예측하고 최적화된 자원 활용 방안을 추천한다. 최근 AI 핀옵스를 도입한 고객 사례를 보면 연간 10억원의 클라우드 사용 비용을 절감한 사례를 비롯해 다수 고객이 평균적으로 클라우드 자원 비용을 35% 절감하는 효과를 경험하고 있다. GS인증을 받은 ZMP(Cloud Z Modernization Platform)는 애플리케이션 설계, 구축, 운영 과정을 분리하고, AI 기술을 접목해 생산성을 높이는 AI 클라우드 모더나이제이션 플랫폼이다. ZMP는 AMDP(application Modernization Development Platform), ZCP(Cloud Z Container Platform) APIM(API Management Platform)으로 구성돼 있다. AMDP는 생성형 AI기술을 적용한 AI 코딩 기능으로, 자사 및 고객사 개발 생산성을 획기적으로 향상시켰다. 자동화된 앱 배포(CI·CD) 기능을 탑재해 고객사 애플리케이션 배포 시간을 평균 2일에서 4시간 이하로 단축한 사례도 있다. 또 서비스 변경 및 업데이트 시 필요한 클라우드 인프라를 신속하게 확장할 수 있도록 지원한다. AI를 활용한 클라우드 서비스와 애플리케이션 통합 관리는 ZCP가 맡고 있다. 이 플랫폼은 AI 모델을 컨테이너에 효율적으로 배포하고 관리하는 엠엘옵스(MLOps) 기능을 갖춘 AI PaaS(Platform as a Service) 플랫폼으로, GPU 자원의 모니터링, 스케줄링, 보안 등 여러 기능을 컨테이너(Container) 기반으로 지원한다. 더불어 API 관리 시스템인 APIM(API Management Platform)은 멀티 LLM(거대언어모델) 연동 기능을 강화해 챗GPT, AWS 베드록(Bedrock) 등 다양한 LLM을 통합 관리하며 생성형 AI 활용 시 보안 점검 기능도 한층 강화했다. SK C&C는 게임, 통신, 금융, 제조, 미디어, 유통, 물류 등 다양한 산업 분야 대표 기업들을 대상으로 AI 기반 클라우드 전환 서비스에 대한 컨설팅 및 마케팅을 강화할 방침이다. 특히 지난 해 SK 멤버사는 물론 국내외 유통·물류, 제조, 금융 등 주요 산업계 대표 기업들과 협업을 통해 AI를 접목한 클라우드 전환 컨설팅 및 구축 프로젝트를 성공적으로 수행한 경험을 바탕으로 새로운 고객 확보에 박차를 가할 계획이다. 이를 통해 50% 중후반대인 내부거래 비중도 점차 줄어들 것이란 기대감이 나온다. 또 SK C&C는 글로벌 제조 기업을 대상으로 AI 파워드 클라우드 서비스 확대에 적극 나선다. 특히 AIOps(AI Operations)를 활용한 제조 IT 운영 자동화와 운영 효율 서비스를 제공하며 복잡한 제조 공정의 클라우드 운영 지능화를 추진한다. 아울러 대형 제조업체 설비 및 공정 데이터를 실시간으로 점검하고 비정상적인 위협을 실시간·능동적으로 판단해 방어하는 AI 보안 MSP(Management Service Provider·통합 클라우드 관리) 서비스도 제공해 디지털 팩토리 운영 수준을 크게 향상시킬 방침이다. 신장수 SK C&C 클라우드 부문장은 "AI 파워드 클라우드 서비스는 고객의 AI 전환(AT) 및 디지털 전환(DT)에 최적화된 클라우드 환경을 제공할 것"이라며 "AI 데이터센터와 GPU서비스, 보안 솔루션을 융합하며 글로벌 AI MSP 사업자로 성장해 나가겠다"고 말했다.

2025.02.11 14:42장유미

포티넷코리아 "올해 매출 20% 성장…OS 하나로 보호"

미국 정보보호 기업 포티넷 한국지사가 올해 매출을 지난해보다 20% 늘리겠다고 나섰다. 보안운영(SecOps)을 쉽게 지원하는 하나의 운영체제(OS)를 무기로 내세웠다. 지난해 포티넷 한국지사 매출은 1년 전보다 17% 늘었다. 체리 펑 포티넷 북아시아 대표는 11일 서울 강남구 포티넷 한국지사에서 열린 기자간담회에서 “포티넷은 '보안 패브릭'이라는 플랫폼을 중심으로 보안 제품을 통합하고 있다”며 “고객은 단일 환경에서 자동화된 보안운영으로 정보기술(IT)부터 운영기술(OT)까지 여러 환경을 보호할 수 있다”고 말했다. 그러면서 “하나의 운영 체제를 제공하는 회사는 포티넷이 유일하다”고 강조했다. 보안 패브릭은 단일 운영체제 '포티(Forti)OS'를 기반으로 모든 제품을 같은 환경에서 관리한다. 위협을 알아채고 대응하는 과정을 중간에 멈추지 않고 이어간다. 조원균 포티넷 한국지사장은 “국내 환경에 알맞은 보안 해법을 내놓겠다”고 밝혔다. 공공 부문과 별도로 기술·금융·건강·교육 등 산업별로 다른 해결책을 제안한다. 조 지사장은 “지난해 삼성중공업을 비롯한 주요 기업과 손잡았다”며 “해양·선박 OT 보안 시장에서 입지를 키웠다”고 언급했다. 한국에 데이터센터를 세울 가능성도 있다. 펑 대표는 “포티넷은 데이터센터를 중시한다”며 “새로운 데이터센터가 생길 곳으로 한국도 선택지 중 하나”라고 제시했다. 이어 “인수팀이 여러 가치와 위치를 살펴본다”며 “기존 데이터센터 건물 전체를 사들일지 몇개층만 살지 등을 검토한다”고 덧붙였다. 인공지능(AI) 역시 뺄 수 없다. 박현희 포티넷 한국지사 상무는 “유행하기 전부터 AI 도구를 써왔다”며 “생성형AI로 쉽게 분석하고 빅데이터AI로는 끊임없이 터지는 새로운 위협을 알아챈다”고 설명했다. 포티넷 한국지사는 기술 인력에 투자해 한국 기업이 사이버 위협을 미리 막도록 돕겠다는 방침이다. 올해 초 포티넷보안연구소 '포티가드랩' 한국 담당자를 선임했다. 지난해에는 인력을 15% 이상 늘렸다. 포티넷은 지난해 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 전문 업체 '레이스워크', 내부자 위험과 정보 보호 전문 기업 '넥스트DLP', 협업·이메일 보안 회사 '퍼셉션포인트'를 인수했다. 또 보안 운영 체제 '포티OS 7.6'을 기반으로 와이파이(Wi-Fi)7이 통합된 보안 네트워킹 솔루션과 AI 기반 '레이스워크 포티CNAPP', 차세대 데이터 손실 방지(DLP)와 내부자 위험 관리(IRM) 솔루션 '포티DLP', 새로운 클라우드 기반 플랫폼 '포티AppSec 클라우드' 등 신제품을 선보였다. '포티NDR 클라우드'와 '레이스워크 포티CNAPP' 등 7가지 제품에는 '포티AI'를 더해 보안 과정을 간소화했다.

2025.02.11 14:39유혜진

[현장] "AI 데이터 인텔리전스의 게임체인저"…S2W, IPO로 글로벌 확장 나선다

S2W가 빅데이터와 인공지능(AI) 기술을 기반으로 사이버 보안·데이터 인텔리전스 시장에서 영향력을 확대하며 올 하반기 기업공개(IPO)를 추진한다. S2W는 11일 서울 더 플라자 호텔에서 'S2W 비전 선포 및 IPO 계획 간담회'를 열고 AI 기반 보안 기술과 기업 공개에 대한 계획을 발표했다. 이날 서상덕 S2W 대표는 회사가 지난 2018년 창립 후 7년 만에 산업 및 안보 AI 기업으로 성장한 성과를 강조하며 글로벌 시장 확장을 목표로 IPO를 추진한다고 밝혔다. 서 대표에 따르면 S2W는 카이스트 연구실에서 다크웹 데이터를 연구하며 시작된 기업이다. 초창기에는 다크웹에서 해킹, 마약 거래, 산업기밀 유출 등의 데이터를 수집하고 이를 기반으로 가상자산 흐름을 분석하는 기술을 개발했다. 이후 산업보안과 기업보안 영역으로 확장하며 사이버 위협 인텔리전스(CTI) 솔루션을 출시했고 국내 시장에서 빠르게 성장해 1위 자리를 차지했다. "다크웹 분석부터 산업용 AI까지"…멀티도메인 분석 기술로 레퍼런스 '확대' 서 대표에 이어 회사의 기술적 강점에 대해 발표한 박근태 CTO는 회사가 AI 기반 데이터 분석 기술을 발전시켜 멀티도메인 교차분석을 강화하고 있다고 강조했다. 이를 통해 국가 안보부터 기업 경영까지 다양한 분야에서 AI 기반 의사결정을 지원하는 것이 목표라는 설명이다. 회사의 강점은 빅데이터 기반 AI 교차 분석 기술이다. 다크웹, 텔레그램, 블록체인, 소셜미디어 등 다양한 출처에서 데이터를 대량 수집해 분석하는 방식으로 보안 위협을 탐지한다. AI가 각 도메인을 통합적으로 이해할 수 있도록 설계돼 있으며 이를 통해 금융·국방·산업 등의 분야에서 의사결정 지원 솔루션을 제공한다. S2W의 핵심 기술은 멀티도메인 데이터 교차분석이다. 이는 다크웹, SNS, 가상자산 등 수많은 출처에서 다양한 유형의 데이터를 수집하고 AI 언어모델을 통해 분석해 하나의 지식그래프로 통합하는 방식이다. 이를 통해 단순한 데이터 나열이 아니라 사용자 맥락을 고려한 고도화된 분석이 가능해진다. 또 S2W는 최근 딥시크 쇼크로 인해 촉발된 데이터 보안 문제에 대비해 국제 법률과 규정을 철저히 준수하고 있으며 이를 위해 ISO 인증을 획득한 상태다. AI가 개인정보를 학습하지 않도록 마스킹(masking) 및 필터링 기술을 적용하며 관련 논문과 컨퍼런스를 통해 입증된 보안 기술을 지속적으로 개발하고 있다. 기업 내부 데이터 활용도 확장하고 있다. 박 CTO는 "현재 회사는 신한금융그룹, SK그룹, 삼성전자, 현대제철 등과 협력해 산업 특화 AI 솔루션을 구축 중"이라며 "현대제철은 수십 년간 축적된 데이터를 기반으로 AI를 적용해 업무 효율성을 높였으며 다른 모 대기업은 내부 및 외부 트렌드 데이터를 분석해 경쟁사 동향과 시장 전망을 자동 생성하는 시스템을 도입했다"고 설명했다. 회사의 사업모델은 미국의 유명 데이터 기업인 팔란티어를 적극적으로 벤치마킹한 것이다. 팔란티어는 9·11 테러 이후 지난 2003년 미 정부가 설립을 지원한 데이터 분석 기업으로, 국가 안보부터 금융, 항공, 물류, 바이오 분야까지 데이터 인텔리전스를 제공한다. S2W도 다크웹 전수 수집을 비롯해 다양한 데이터 레이어를 쌓아 국가 기관과 기업이 활용할 수 있는 AI 기반 정보 분석 시스템을 개발한다. 팔란티어와 비교했을 때 S2W의 강점은 가성비에 있다. 향후 예상되는 팔란티어와의 경쟁 전략에 대한 기자의 질문에 서 대표는 "우리는 보다 경량화된 AI 모델을 사용하며 개별 AI 에이전트를 조합해 대형 문제를 해결하는 방식을 채택하고 있다"며 "같은 조건에서 인프라가 동일하다면 팔란티어 대비 절반 이하의 시간, 5분의 1 수준의 비용으로 높은 정확도의 결과물을 도출할 수 있을 것으로 보인다"고 평가했다. "IPO로 글로벌 공략 본격화"…AI 기반 보안 솔루션 해외 확장 이어 발표한 이기욱 S2W CFO는 회사가 글로벌 레퍼런스를 바탕으로 확보한 안정적 매출과 사업 확장 가능성을 근거로 IPO를 추진한다고 밝혔다. IPO를 통해 해외 시장 공략을 가속화하고 글로벌 AI 보안 및 데이터 인텔리전스 기업으로 도약하는 것이 목표라는 설명이다. 이 CFO에 따르면 현재 S2W는 자체 개발한 AI 언어모델과 국제기구 협업 경험을 통해 기술력을 입증했다. 다크웹 분석을 기반으로 시작해 글로벌 정보기관 및 기업을 대상으로 한 데이터 분석 솔루션을 제공하고 있으며 인터폴, 싱가포르 정부, 대만 증권거래소 등 주요 해외 기관과 협력하고 있다. 회사의 강점은 반복적이기 때문에 안정적인 매출에 있다. 이 CFO는 S2W가 서비스형 소프트웨어(SaaS) 기반 구독형 사업 모델을 운영하기 때문에 반복 매출이 발생하는 구조로 창업 이후 꾸준한 성장을 기록했다고 설명했다. 실제로 매출의 82%가 구독형 모델에서 발생하며 연평균 89%의 성장세를 보이고 있는 상황이다. 회사의 벤처캐피털(VC) 지분율이 높다는 기자의 질문에 이 CFO는 "주요 VC들은 우리와 장기간 협력해 온 전략적 투자자들로, IPO 이후의 방향성에 대해 동의가 이루어졌다"며 "창업 멤버들이 공동으로 지분을 보유하고 있어 경영권 유지에도 문제가 없다"고 강조했다. 또 최근 경기악화로 기술특례 상장 시장이 부진하다는 지적에는 "하반기 상장 일정을 고려할 때 국내 시장 상황은 변화 가능성이 있으며 AI 기술의 성장성과 해외 진출 가능성을 고려할 때 지금이 스케일업 하기 적절한 시점"이라고 설명했다. 회사는 IPO를 통해 조달한 자금을 글로벌 확장 및 스케일업에 집중 투자할 계획으로, 아시아 및 중동 지역을 1차 타깃으로 글로벌 인재 유치, 해외 지사 설립 등에 자금을 투입할 예정이다. 이 CFO는 "목표는 올해 손익분기점(BEP)에 근접한 성과를 내고 내년부터 본격적인 수익 전환을 이루는 것"이라며 "기존 보안·안보 AI 매출 외에도 생성형 AI 매출이 증가하면서 수익성이 빠르게 개선될 것으로 예상한다"고 밝혔다. 이어 "중장기적으로는 기업가치 1조원 이상의 유니콘 달성을 목표로 하며 1천억원 이상의 매출을 빠르게 돌파하는 것이 목표"라고 밝혔다.

2025.02.11 14:05조이환

"KT 직원들, 직접 AI에이전트 만들어 지자체 사업 수주"

KT 임직원들이 개발자 도움 없이 300개가 넘는 AI 에이전트(AI 비서)를 직접 만들어냈다. 전사적인 AI 도입으로 직원들이 업무 혁신에 나선 것이다. 11일 KT에 따르면, 사내 직원들이 AI 에이전트를 만들기 시작하면서 최근 충청본부는 이를 활용해 3개월 만에 7건의 지자체 사업을 수주했다. KT는 지난해 12월 마이크로소프트의 AI 도구인 '코파일럿'을 전 직원에게 도입했다. 코파일럿 도입 배경에는 기업 정보 보안성과 기존 업무환경과의 호환성이 중요하게 작용했다. 직원들은 코파일럿을 통해 AI에게 특정 업무를 지시하는 '프롬프트'를 작성해 자신만의 AI 에이전트를 만들어 활용하고 있다. 예컨대 지자체 사업 발굴의 경우, 약 200줄에 달하는 정교한 프롬프트를 통해 AI가 지자체 업무계획을 자동으로 분석하고 KT의 관련 사업과 연결해준다. 기존에는 이런 시스템을 구축하려면 기획부터 개발, 테스트까지 1년 이상 걸리고 10억원 이상의 비용이 들었지만, 코파일럿을 활용하면 일주일 만에 시스템을 만들 수 있게 됐다. 실제 KT의 AI 시스템은 3개월간 약 3천건의 지자체 업무계획을 분석했다. 이 중 KT 사업과 연관성이 높은 60건을 선별해 실제 제안으로 이어졌고, 7건이 수주에 성공했다. 이를테면 환경녹지국의 '전기차 화재 예방 안전관리 대책' 업무계획이 확인되자, AI는 KT의 AIoT 솔루션을 활용한 전기차 화재 예방 지원 방안을 자동으로 제시했다. KT 기술혁신부문의 김민지 과장은 "AI 시스템이 수집한 정보를 A~C등급으로 분류하는데, A등급은 즉시 제안 가능한 사업, B등급은 추가 검토가 필요한 사업, C등급은 장기 검토 사업을 의미한다"며 "이를 통해 영업 담당자들이 우선순위를 빠르게 파악할 수 있다"고 설명했다. 서문찬 KT 충남충북광역본부 기술지원부장은 "고객사로부터 '부르지도 않았는데 어떻게 알고 왔냐'는 말을 듣는 것이 우리의 목표였다"며 "AI가 선제적으로 발굴한 사업 기회를 통해 실제로 이 목표를 달성하고 있다"고 말했다. 현재 KT 직원들은 단순 반복 업무부터 복잡한 데이터 분석까지 다양한 업무 영역에서 자신만의 AI 에이전트를 활용하고 있다. 충청본부의 경우 현재 운영 중이거나 계획 중인 AI 에이전트의 수가 직원 수(300명)를 넘어설 정도다. KT는 이러한 AI 활용을 더욱 확산하기 위해 직원들의 우수 사례를 공유하는 사내 플랫폼 '크롬프트 버디'(KrompT Buddy)도 준비 중이다. 이 플랫폼은 오는 4월 전사적으로 오픈될 예정이다. '명예의 전당' 방식으로 우수 사례 공유자에 대한 보상 체계도 마련해 자발적인 참여를 독려할 계획이다. 또한 비개발자들도 쉽게 AI를 활용할 수 있도록 ▲사내문서 검색 및 요약(RAG) ▲반복업무 프로세스 단축(AUT) ▲API 기반 시스템 실행(API) ▲협업 및 커뮤니케이션 촉진(COL) ▲고객 상호작용 지원(CST) ▲임직원 학습 및 역량강화(LEA) ▲규정 준수 및 리스크 관리 지원(CMP) 등 7가지 표준 AI 에이전트 패턴 표준 아키텍처을 제공할 예정이다. 이를 바탕으로 누구나 AI 시스템을 만들 수 있는 환경을 구축한다는 방침이다. 나아가 KT는 사내 AI 전환(AX) 경험을 바탕으로 외부 고객을 위한 서비스까지 확장한다는 방침이다. 기업고객과 정부기관을 위한 맞춤형 AI 솔루션과 함께, 산업별 특성을 반영한 도메인 특화 버티컬 AI 모델도 준비하고 있다. 정명호 KT 기술혁신부문 테크전략TF장은 "AI는 단순한 비용 절감 도구가 아닌 비즈니스 혁신의 촉매제"라며 "AI를 통해 직원들의 단순 반복 업무를 줄이고, 더 창의적이고 가치 있는 일에 집중할 수 있도록 하는 것이 우리의 목표"라고 강조했다.

2025.02.11 13:19최지연

"스미싱 URL 변조까지 막는다"…LGU+, AI 악성 앱 분석 솔루션 구축

LG유플러스는 악성 앱 주소(URL)를 변조해 공공기관이나 통신사의 접속 차단 조치를 우회하는 스미싱 범행을 막기 위해 자체 고객피해방지 분석시스템 내에 'AI 악성 앱 분석 솔루션'을 도입해 운영하고 있다고 11일 밝혔다. LG유플러스는 해당 솔루션이 본격 가동된 지난해 8월부터 지난달까지 6개월 동안 6만2천여건에 달하는 URL 변조 사례를 포착하고, 고객들의 개인정보 탈취를 막을 수 있었다. LG유플러스에 따르면, 만일 고객이 공공기관 등을 사칭하는 스미싱 문자 속 악성 URL을 누르고 앱을 설치할 경우, 휴대전화의 개인정보와 금융정보 등이 유출될 수 있다. LG유플러스는 이러한 스미싱 공격에 대응하기 위해 한국인터넷진흥원(KISA), 경찰청 등과 협력해 스미싱 URL과 악성 앱을 분석하고, 접속을 차단하는 고객피해방지 분석시스템을 운영 중이다. 고객들의 신고나 유관기관을 통해 수집된 문자 속 스미싱 URL 및 악성 앱을 추출·검토해 고객이 해당 URL을 눌러도 접속할 수 없게 막는 방식이다. 하지만 차단 사실을 알게 된 스미싱 범죄 조직이 악성 URL을 단축·변환하는 방식으로 조치를 우회하고, 정상적인 사이트인 것처럼 위장하는 경우가 늘어나면서, 피해 우려가 커지고 있다. 이에 LG유플러스는 지난해 초 'URL 변조 꼼수'를 무력화하기 위한 AI 솔루션을 도입하고 고도화 작업을 진행한 뒤, 지난해 8월부터 실제 차단 조치에 활용하고 있다. 단축·변환된 URL의 정체부터 URL이 도달하는 최종 목적지까지 정밀 분석해 피싱사이트로 접속하는 것을 차단하거나 악성 앱 존재 여부를 가려내는 방법 등이 쓰이고 있다. LG유플러스는 향후에도 자체 고객피해방지시스템 내에 문자테스트베드(가상의 휴대전화 번호로 스팸 문자를 수집·분석하는 체계)를 구축해, 선제적으로 스미싱 문자 및 악성 URL 접속을 차단하고, 악성 앱 분석을 진행하는 등 고객 피해 예방 활동에 주력할 방침이다. 홍관희 LG유플러스 정보보안센터장은 “스미싱에 대한 통신사의 대응을 우회하려는 시도가 점차 거세지는 만큼, 추가 대응책을 강화할 필요성도 커지고 있다”며 “LG유플러스의 고객피해방지 분석시스템을 고도화해 고객들이 민생사기 범죄 위협으로부터 안심할 수 있는 환경을 구축하겠다”고 말했다.

2025.02.11 13:14최지연

노드VPN, 노로그 감사 마쳐…"프라이버시 보호 약속"

노드VPN이 사용자 프라이버시 보호를 약속하는 '노로그' 정책을 철저히 지켜켰다는 근거를 제시했다. 노드VPN은 사용자 신뢰 강화를 위한 독립 감사를 완료했다고 11일 밝혔다. 이번 감사는 글로벌 회계법인 딜로이트 리투아니아가 맡았다. 주로 IT 시스템 구성, 지원 인프라, 노로그 정책에 대한 검토가 이뤄졌다. 딜로이트 감사팀은 노드VPN이 노로그 정책을 위반한 징후를 발견하지 못했다고 밝혔다. 노드VPN은 역사상 다섯 번째로 진행된 이번 독립 평가를 통해 사용자 프라이버시 보호를 약속하는 노로그 정책이 철저히 지켜지고 있음을 입증했다. 노드VPN은 2018년 처음으로 독립적인 평가를 완료한 후 2020년과 2022년, 2023년에 추가 검증을 통해 사용자 프라이버시 보호를 위한 노력을 지속 입증해 왔다. 이번 감사는 국제 감사·보증 기준 위원회(IAASB)가 제정한 국제 보증 업무 기준(ISAE 3000 Revised)에 따라 진행됐다. 2024년 11월 18일부터 12월 20일까지 실시됐다. 딜로이트 감사팀은 감사 과정에서 노드VPN 직원들과의 인터뷰를 통해 서버 인프라와 기술 로그를 점검했다. 표준 VPN을 비롯한 더블 VPN, 난독화 서버, 동등계층통신(P2P) 서버 등 프라이버시 관련 설정·배포 프로세스를 검토했다. 이번 무보증 평가 보고서는 노드VPN 사용자 계정에서 로그인 후 열람할 수 있다. 노드VPN 사용자는 표준 VPN으로 특정 정보나 웹사이트에 안전하게 접근할 수 있다는 설명이다. 또 더블 VPN을 이용하면 트래픽이 두 개의 VPN 서버를 거쳐 데이터가 이중 암호화돼 보안이 더욱 강화된다고 덧붙였다. P2P 서버를 통해 제3자의 개입 없이 파일을 전송하고 디지털 미디어를 다운로드할 수도 있다. 노드VPN 마리유스 브리에디스 최고기술책임자(CTO)는 "고객으로부터 얻는 신뢰는 사이버 보안 업계에서 가장 중요한 가치"라며 "신뢰 유지를 위해 매년 혁신을 이어라면서 세계적 수준의 사이버 보안 제품을 개발하고, 사용자 트래픽을 모니터링하거나 기록하지 않을 것을 철저히 준수한다"고 강조했다.

2025.02.11 12:56김미정

팀네이버, 국내 스타트업들과 사우디 디지털 생태계 확장 '맞손'

팀네이버가 국내 스타트업들과 협력해 사우디아라비아 디지털 생태계 확산에 나섰다. 글로벌 시장 진출을 원하는 국내 IT 기업들과 손잡으며 사우디 디지털 시장 공략을 본격화했다. 네이버클라우드는 지난 9일부터 나흘간 사우디아라비아 리야드에서 열리는 '리프 2025' 행사에서 국내 11개 스타트업과 '사우디 디지털 시장 진출을 위한 정보교류 및 사업협력'을 내용으로 하는 양해각서(MOU)를 체결했다고 11일 밝혔다. 이번 협약을 통해 국내 디지털 기업들이 사우디 시장에서 협력 기회를 확대할 것으로 기대된다. 이번 MOU에는 채선주 네이버 대외·ESG 정책 대표, 김유원 네이버클라우드 대표, 석상옥 네이버랩스 대표, 이상중 한국인터넷진흥원장, 문병준 주사우디아라비아 대한민국 대사 대리와 국내 IT 스타트업 11개사 대표들이 참석했다. 협력 대상 스타트업은 보안 소프트웨어, 스마트시티, 자율주행, 인공지능(AI) 솔루션, 디지털 포렌식 등 다양한 분야에서 활동하는 기업들이다. MOU에 참여한 스타트업은 ▲SSNC ▲스패로우 ▲지니언스 ▲위즈코리아 ▲유락 ▲지슨 ▲엑스게이트 ▲싸이닉스시스템 ▲모빌테크 ▲옥타코 ▲버넥트로 총 11개 기업이다. 이들은 보안SW, 디지털 포렌식, AI 솔루션, 스마트시티 등 각자의 전문 분야에서 협력을 추진한다. 팀네이버는 이미 한국국토정보공사(LX), 한국수자원공사(K-water)와 함께 사우디 디지털 트윈 플랫폼 구축 사업을 진행 중이다. 이번 협약을 계기로 국내 스타트업과의 협력을 더욱 강화해 사우디 디지털 생태계 확장을 적극 지원할 방침이다. 채선주 네이버 대외·ESG 정책 대표는 "우리가 구축 중인 사우디 디지털 트윈 분야를 포함해 사우디아라비아의 디지털 생태계는 앞으로도 더욱 빠르게 성장할 것"이라며 "우수한 기술력을 갖춘 국내 스타트업 및 파트너들과 실질적인 협력을 통해 함께 성장할 수 있도록 노력하겠다"고 밝혔다.

2025.02.11 12:56조이환

美 시카고 경찰, 업무폰으로 삼성 '갤럭시S' 쓴다

삼성전자 갤럭시 S시리즈 스마트폰이 미국 경찰들의 업무용 장비로 도입됐다. 삼성전자는 미국 시카고 경찰서에 삼성 갤럭시 S20~S24 스마트폰 총 1만여대를 공급했다고 11일 밝혔다. 삼성전자는 2018년부터 시카고 경찰서와 경찰 업무를 현대화하기 위한 솔루션 도입을 협업해왔다. 앞서 모바일 기기와 삼성 덱스 PC 경험, 녹스 보안 기술을 제공했다. 지난해 하반기부터 시카고 소방국에도 갤럭시 탭 태블릿 제품과 관련 솔루션을 추가 공급했다. 시카고 경찰은 갤럭시 스마트폰을 활용해 경찰차량 내부에서도 삼성 덱스를 이용해 모바일과 PC 경험을 빠르고 간편하게 전환할 방침이다. 현장에서는 스마트폰으로 사용하고 차량에서는 덱스를 통해 PC처럼 활용해, 보고서 작성 등 업무 효율성과 생산성을 높일 수 있게 된다. 또한 삼성 녹스 스위트(기업용 보안 플랫폼)을 활용해 스마트폰 설정과 OS 버전 관리를 효율적으로 수행한다. 경찰 업무에 필요한 지역 데이터베이스, 시 인허가 정보, 교통부 위험물 가이드 등 현장에서 필요한 정보에 빠르게 접근할 수 있도록 설정할 수도 있다. 시카고 경찰서는 삼성 녹스 스위트를 도입해 3년 전에 비해 스마트폰 설정에 소요되는 시간을 75%나 절감했다고 설명했다. 갤럭시 스마트폰은 삼성 녹스를 통한 철저한 보안 유지와 경찰 시스템 내부 데이터 유출 방지에 최적화됐다. 데니스 발리가 시카고 경찰서 IT 인프라 부국장은 "삼성 덱스 덕분에 3천대 차량에 탑재한 노트북을 갤럭시 S 시리즈 스마트폰 1만대로 전환했다"며 "이는 경찰관들의 업무 효율성을 크게 향상시킬 것"이라고 기대감을 드러냈다. 토드 맥스위렌 삼성전자 미국법인 모바일 B2B 담당은 "갤럭시 디바이스와 녹스 스위트, 삼성 덱스를 통해 고객사들의 효율성과 비용 절감 효과를 극대화할 수 있을 것"이라고 말했다. 한편 삼성전자는 현재 미국뿐만 아니라 유럽, 중동, 중남미, 아시아 등 전 세계 39개 국가의 경찰과 함께 협력하고 있다.

2025.02.11 10:34신영빈

[기고] 헬스케어에서 생성형 AI 리스크를 최소화하는 방법

생성형 인공지능(AI)은 IT 전문가만이 다룰 수 있는 전유물이 아니다. 만들어진 목적 자체가 누구나 사용할 수 있는 보편적 기술을 지향하고 있다. 이 때문에 최근에는 많은 사람들이 실생활뿐만 아니라 업무에서도 문서 작성 소프트웨어를 사용하듯 자주 사용하고 있다. 바야흐로 모든 산업에서 AI 기술을 통한 업무 방식의 혁신이 이루어지고 있는 시대다. 의료 분야도 예외는 아니다. 맥킨지에 따르면 의료 기관의 72%가 AI 기술을 사용하고 있거나 사용할 계획이라고 밝혔다. 우리나라 정부도 지난 5년간 2조2천억원 규모의 국내 의료 AI 관련 국가 연구개발에 투자했다. 또 2028년까지 의료 인공지능 연구개발 로드맵을 세우며 AI를 통한 의료 서비스 혁신을 꾀하고 있다. 이미 많은 의료 종사자들은 X선, MRI 및 CT 스캔 결과 해석이나 환자 데이터 통계 요약 등 다양한 업무에서 생성형 AI를 사용하고 있다. 이처럼 AI 기술은 많은 의료 분야에 도움을 주고 있다. 이는 의료 서비스 개선 및 국민 건강 증진이라는 긍정적 효과로 이어진다. 그러나 간과하지 말아야 할 것은 생성형 AI가 제공하는 답변이 부정확하거나 완전히 허구인 정보를 생성할 수 있다는 점이다. 맥킨지에 따르면 생성형 AI는 자신감 있는 답변을 제공하지만 그것이 정확한 사실이 아닐 경우가 종종 있는 것으로 나타났다. 이는 생성형 AI에 대한 신뢰도와 실제 답변에 대한 정확도의 격차로 나타나며 생성형 AI를 사용하는 모든 산업 분야에 리스크로 작용한다. 특히 생명과 직결되는 의료 분야에서는 매우 심각한 위협이 될 수 있다. 단순 기업의 효율성이나 비용 절감에 악영향을 주는 것이 아니라 국민의 생명, 웰빙, 건강에 돌이킬 수 없는 피해를 줄 수 있기 때문이다. AI 기술에서 도출된 부정확한 정보가 환자 치료에 심각한 결과를 초래할 수 있음에도 생성형 AI 제공업체는 라이선스 계약에 '위험성이 높은 시나리오에서 해당 도구를 사용하지 마십시오'와 같은 면책 조항을 통해 책임을 회피한다. 그렇기 때문에 의료 기업은 AI 활용에 따른 위험을 온전히 인식하고 AI가 제공한 정보에 대한 엄격한 검증 프로세스를 구현해야 한다. 민감한 환자 정보를 어떻게 보호할지 또한 매우 중요한데 강력한 보호 장치가 없다면 생성형 AI 사용으로 인한 무단 접근이나 기밀 유출과 같은 취약점이 노출될 수 있다. AI 모델은 제공되는 데이터의 품질에 따라 성능이 결정된다. 그렇기 때문에 의료 분야에서 사용되는 AI 모델은 신뢰할 수 있는 데이터를 기반으로 철저하고 엄격한 기준을 둬야 한다. 결과적으로 데이터 관리 시스템은 치명적 오류를 완화하기 위한 필수 요소다. 많은 개발자들은 AI 기술의 리스크를 줄이기 위해 실시간으로 결과물을 수정하거나, 데이터 편향을 줄이거나, 다양한 조건에서 테스트를 수행하는 등 신뢰도 보정에 노력을 기울이고 있다. 결국 핵심은 데이터다. 의료 분야에 속한 기업은 보통 민감 정보를 다루기 위한 온프레미스와 데이터 처리 성능을 위한 퍼블릭 클라우드를 동시에 쓰는 하이브리드 환경을 구축한다. 이러한 복잡한 환경에서 다양하고 정확한 최신 데이터가 확보돼야 AI 기술을 온전히 활용할 수 있기 때문에 하이브리드 데이터 플랫폼은 데이터 전략의 중심이 될 수밖에 없다. 하이브리드 데이터 플랫폼은 인프라를 막론하고 데이터를 원활하게 통합, 검증, 분석할 수 있다. 이 외에도 실시간 데이터 액세스로 데이터 변환, 피드백 메커니즘 구현 및 교육 개선, 성능 테스트를 수행할 수 있다. 또 강력한 데이터 카탈로그화 및 계보 추적과 같은 기능은 데이터의 출처와 이동 과정을 밝혀 투명성과 AI 모델에서 생성된 정보에 대한 신뢰를 높인다. 데이터 보안과 규정 준수도 놓칠 수 없다. 하이브리드 플랫폼은 저장 및 전송 중의 암호화, 역할 기반 액세스 제어, 엔터프라이즈 ID 관리 시스템과의 통합 등을 지원한다. 이를 통해 민감 환자 정보와 데이터 무결성을 보호하며 안전하고 신뢰할 수 있는 데이터로 AI 모델을 작동할 수 있도록 보장한다. 의료 산업의 미래는 어떻게 데이터를 활용해 환자가 겪는 의료 서비스를 개선할지에 달려 있다고 해도 과언이 아니다. 신뢰할 수 있는 하이브리드 데이터 플랫폼이 의료 서비스, 연구에서 새로운 혁신 가능성을 열어주는 열쇠가 될 것이다.

2025.02.11 10:29최승철 클라우데라

"효과적 AI 에이전트 도입에 안전성·시스템 통합 필수"

기업들이 효과적인 인공지능(AI) 에이전트 도입 필수 요소로 안전성과 시스템 통합을 꼽았다. 11일 유아이패스가 발표한 '2025 에이전트 AI' 보고서에 따르면 AI와 IT 기업 관계자와 전문가들은 AI 에이전트 적용에 대해 이같이 밝혔다. 이번 보고서는 미국 내 연 매출 10억 달러 이상(약 1조4천556억원) 기업의 IT 임원 250명 이상을 대상으로 한 설문조사와 AI와 IT 분야 전문가 인터뷰를 바탕으로 작성됐다. 에이전트 AI는 AI 기술을 활용해 전반적인 업무 환경을 이해와 정보 처리, 특정 목표를 위해 자율적 혹은 반자율적으로 작동하는 시스템이다. 특정 영역에서 인간의 의사결정·문제 해결 프로세스를 모방하도록 설계됐다. 응답자 37%가 이미 에이전트 AI를 사용하고 있으며 93%는 에이전트 AI 도입에 매우 또는 상당히 높은 관심을 보인다고 답했다. IT 임원들은 기존 AI· 자동화 기술이 가치를 창출해 왔다고 평가했다. 다만 보안, 개발 복잡성, 시스템 통합, 데이터 품질 관리 등의 과제에 직면했다고 응답했다. 에이전트 AI의 주요 장점으로는 ▲업무 프로세스 관리·감독 강화(58%) ▲애플리케이션 간 통합 개선(53%) ▲복잡한 프로세스 자동화(52%) 등이 꼽혔다. 응답자는 현재 AI 툴의 가장 큰 한계로 비즈니스 애플리케이션 간 통합 부족을 꼽았다. 87%는 다양한 AI 기술 간 원활한 상호운용성이 필수적이거나 매우 중요하다고 답했다. 응답자들은 에이전트 AI 도입 시 ▲IT 보안 문제(56%) ▲기존 시스템과의 통합(35%) ▲도입 비용(37%) 등을 주요 우려사항으로 꼽았다. 효과적인 도입을 위해 가장 중요한 요소로 ▲안전성과 개인정보 보호 ▲기존 시스템과의 원활한 통합을 선정했다. IT 임원들이 에이전트 도입 시 우려하는 ▲안전성 ▲개인정보 보호 ▲윤리적 기준 준수 ▲규제 요건 충족을 위해서는 자동화 기반 오케스트레이션이 필수적이며, 이는 AI 신뢰성 확보의 핵심 역할을 할 것으로 분석된다. 다니엘 디네스 유아이패스 설립자 겸 최고경영자(CEO)는 "에이전트 AI는 더욱 크고 복잡한 비즈니스 프로세스를 자동화할 수 있도록 기능을 확장하고 향상시키는 혁신적인 접근 방식"이라며 "기술 핵심 가치는 비즈니스 시스템 전반에서 프로세스를 유기적으로 조정하고 최적화하는 데 있다"고 말했다.

2025.02.11 09:46김미정

양자 컴퓨팅 확장성 극복…옥스퍼드 연구팀, 세계 최초 분산 양자 컴퓨팅 구현

옥스퍼드 대학교 물리학과 연구팀이 세계 최초로 두 개의 독립적인 양자 프로세서를 하나로 연결하는 데 성공했다. 이번 연구는 기존 양자 컴퓨팅의 물리적 한계를 뛰어넘어 대규모 연산이 가능한 양자 슈퍼컴퓨터를 개발할 수 있는 새로운 방법을 제시할 것으로 주목받고 있다. 11일 옥스퍼드대학교 연구팀의 '광 네트워크 링크를 통한 분산 양자 컴퓨팅' 논문이 네이처에 게재됐다. 논문에 따르면 연구팀은 두 개의 독립적인 양자 프로세서를 광섬유 네트워크를 통해 연결해 단일 양자 컴퓨터를 구축하는 데 성공했다. 기존의 양자 컴퓨터는 모든 큐비트가 하나의 단일 시스템 안에 존재해야 했으나, 이번 연구에서는 여러 개의 작은 양자 프로세서를 결합해 하나의 강력한 연산 장치처럼 동작하도록 했다. 연구팀은 이러한 방식을 통해 기존의 양자 컴퓨터에서 큐비트 수를 늘릴 때 발생하는 물리적 한계를 극복할 수 있는 해결책이 될 수 있을 것이라고 밝혔다. 특히, 실험을 통해 분산된 양자 프로세서 간 양자 얽힘을 생성하고, 이를 기반으로 연산을 수행하는 데 성공했다고 설명했다. 분산 양자컴퓨팅의 핵심 기술 중 하나는 바로 양자 순간이동(Quantum Teleportation)이다. 양자 순간이동은 두 개의 얽힌 큐비트 간 정보를 즉각적으로 전송할 수 있는 기술로, 광섬유 네트워크를 통해 멀리 떨어진 양자 프로세서 간에도 연산을 수행할 수 있도록 한다. 연구팀은 이 기술을 활용해 물리적으로 분리된 큐비트 간 논리 연산(게이트 연산)을 성공적으로 수행했다. 단순히 정보 전달이 아니라, 양자 상태 자체를 전송하여 멀리 떨어진 두 개의 프로세서가 마치 하나의 시스템처럼 동작할 수 있도록 한 것이다. 기존의 양자 컴퓨터에서 같은 칩 내부에서만 가능했던 연산을 네트워크를 통해 수행할 수 있다는 점에서 큰 의미를 가진다는 설명이다. 연구팀은 실험에서 그로버 검색 알고리즘을 실행하여 분산 양자 컴퓨터가 실제로 계산을 수행할 수 있음을 입증했다. 그로버 알고리즘은 대규모 데이터 검색 속도를 획기적으로 개선할 수 있는 양자 알고리즘으로, 기존의 고전적인 컴퓨터보다 훨씬 빠르게 데이터를 검색할 수 있다. 실험과정에서 두 개의 독립적인 양자 프로세서가 협력해 양자 얽힘을 유지하면서 그로버 알고리즘을 수행했으며, 이 과정에서 분산된 양자 프로세서가 동기화된 방식으로 연산을 수행하고, 기존의 단일 양자 프로세서와 동일한 수준의 정확도를 유지했다. 연구팀은 이번 연구가 단일 양자 컴퓨팅에서 네트워크형(분산형) 양자 컴퓨팅으로의 전환 방향을 제시할 것이라고 의미를 설명했다. 특히, 분산 양자 컴퓨팅은 양자 인터넷(Quantum Internet)과 연계돼 더욱 강력한 보안과 확장성을 갖춘 네트워크 환경을 제공할 수 있을 것이라고 강조했다. 양자 인터넷은 기존 인터넷보다 보안성이 월등히 높아 해킹이 불가능한 초고속 데이터 통신이 가능한 기술로 평가받고 있다. 이번 연구의 책임자인 옥스포드 대학의 더글 메인 교수는 "우리는 양자 순간이동을 사용하여 먼 시스템 간의 상호 작용을 구현했다"며 "이러한 상호 작용을 신중하게 조정함으로써 별도의 양자 컴퓨터에 있는 큐비트 간에 논리적 양자 게이트를 수행할 수 있다는 방법을 발견하며 두개의 양자프로세서를 완전히 연결된 단일 양자 컴퓨터로 만들 수 있었다"고 밝혔다. 다만 데이비드 루카스 교수는 이번 실험을 통해 네트워크화된 양자 컴퓨팅의 실현 가능성을 증명했지만 아직 해결해야 할 과제가 많다고 설명했다. 그는 "우리의 실험은 네트워크 분산 양자 정보 처리가 현재 기술로 가능하다는 것을 보여준다"며 "다만 양자컴퓨터를 확장하기 위해선 앞으로도 새로운 물리적 통찰력과 엔지니어링 연구가 필요할 기술적 과제로 남아있다"고 말했다.

2025.02.11 09:14남혁우

'보안 논란' 딥시크, 안전하게 사용하는 3가지 방법

전세계가 지적하는 딥시크의 보안 문제, 그럼 아예 못 쓰는 건가? 최근 AI 검색 기술의 새 지평을 열고 있다는 평가 받는 딥시크(DeepSeek)가 여전히 보안 문제로 인해 논란의 중심에 서 있습니다. 데이터 유출 위험과 개인정보 보호 우려가 제기된 것인데요. 이에 따라 많은 사용자들이 딥시크 앱이나 웹사이트를 직접 이용하기보다, 국내외 다른 기업들이 딥시크 모델을 자체 서버나 독립 클라우드 환경에서 안전하게 활용할 수 있는 방법에 주목하고 있습니다. 오늘은 딥시크를 상대적으로 안전하게 이용할 수 있는 세 가지 서비스: 퍼플렉시티(Perplexity), 뤼튼(Wrtn), 앨런(Alan)에 대해 살펴봅니다. 보안 이슈, 왜 중요한가? 각국의 잇다른 딥시크 접속 차단 AI 의존도가 갈수록 높아지면서 보안 문제가 기업과 개인 모두의 주요 리스크로 부상하고 있습니다. 딥시크가 매우 유용한 AI 검색·추론 능력을 제공함에도, “해외 서버, 특히 중국 서버에 데이터가 저장된다”라는 우려가 불거지기고 있습니다. 실제로 지난 5일 한국 외교·산업부는 딥시크 접속을 차단하기에 이르렀는데요. 이런 이슈를 피하고 가격 경쟁력 있는 좋은 기술을 활용할 수 있도록 여러 기업들이 독자적인 방식으로 딥시크 모델을 도입, 개인정보와 데이터 보안을 한층 강화하고 있습니다. [관련 기사] 한국 외교·산업부, 중국 AI 챗봇 '딥시크' 접속 차단… 데이터 유출 우려 [관련 기사] 중국 AI 챗봇 딥시크 사용자, 美서 최대 100만 달러 벌금·20년 징역형 위기 딥시크를 안전하게 이용할 수 있는 3가지 서비스 퍼플렉시티(Perplexity) – 미국 서버 기반으로 강화된 보안 퍼플렉시티는 AI 기반 검색 엔진으로 유명합니다. 딥시크 모델(R1)을 내부 시스템에 적용하면서 '보다 정확한 검색과 질의응답'을 표방하고 있죠. 이들이 주목받는 이유는, 모델을 미국 서버에 호스팅함으로써 개인정보 유출 우려를 줄였다는 점입니다. 기존 딥시크 앱을 사용할 때보다 개인정보가 중국으로 전송될 가능성을 차단했다는 점에서, 민감 데이터를 다루는 사용자들에게 큰 관심을 받고 있습니다. 주요 기능: 복잡한 질문에 대해 심층 추론을 거친 검색결과 제공 보안 강화 전략: 딥시크 모델을 별도의 미국 서버에서 운영, 국내외 개인정보 보호 규정을 충족 기대 효과: 빠른 검색 속도와 높은 정확도 + 사용자 정보 보호 퍼플렉시티 활용법 바로 가기 뤼튼(Wrtn) – 카카오톡 기반 '안전 모드' 무료 제공 뤼튼테크놀로지스가 제공하는 뤼튼은 카카오톡 채널을 통해 딥시크 R1 모델을 활용한 무료 '안전 서비스'를 선보이고 있습니다. 가장 눈길을 끄는 건 '무제한 무료'라는 점인데요, 보안이 중요하다고 해서 비용까지 반드시 비싸야 한다는 선입견을 깬 사례입니다. 뤼튼은 국내 시장 특성에 맞춰, “가입하지 않고 카카오톡 채팅에서 바로 사용하며, 민감 데이터는 절대 외부로 노출되지 않는다”라는 메시지를 강조하고 있습니다. 주요 기능: 실시간 채팅형 AI 답변, 일상 대화부터 업무 Q&A까지 폭넓게 대응 보안 강화 전략: 독립된 클라우드 환경에서 직접 딥시크 모델을 운영, 이용자 입력 데이터가 외부로 유출되지 않도록 설계 특징: 사용자들이 카카오톡이라는 익숙한 플랫폼을 통해 손쉽게 접근 가능, 개인용·교육용으로 활용하기에 부담이 적음 뤼튼 활용 영상 바로 보기 앨런(Alan) – 이스트소프트의 독자 보안 솔루션 연계 이스트소프트에서 운영하는 AI 검색 엔진 '앨런(Alan)' 역시 딥시크 R1 모델을 도입해 서비스 정확도와 보안을 높였습니다. 이스트소프트의 보안 자회사인 이스트시큐리티가 보안 솔루션 '알약xLLM'을 개발해 적용한 것으로 알려져 있는데요, 이는 검색 엔진에서 주고받는 데이터가 외부로 유출될 가능성을 최소화한 것이 특징입니다. 주요 기능: 질문 의도를 파악해 다양하고 심층적인 결과 제시 (예: 지역별 면적 비교, 다각도 분석 등) 보안 강화 전략: 독립 클라우드 환경 + 자체 보안 솔루션(알약xLLM)으로 외부 유출 및 왜곡 방지 차별점: 오픈소스 기반 모델을 딥시크와 완전히 분리된 환경에서 운영, 정보 왜곡 및 해외 서버 의존 우려 해소 앨런 주요 기능 바로 보기 앱이나 웹 대신, 왜 이들을 선택해야 할까? 기업이나 개인이 딥시크를 직접 쓰지 않고도 R1 모델의 강점을 누릴 수 있는 서비스가 늘고 있는 배경은 크게 세 가지 측면에서 찾아볼 수 있습니다. 먼저, '보안 및 개인정보 보호'가 중요한 이유입니다. 독립된 서버에서 모델을 운영하고 자체 보안 솔루션을 도입하면, 데이터가 외부로 유출될 위험이 크게 줄어듭니다. 또한 해외 서버에 의존하지 않음으로써 국내외 규제에 보다 충실하게 대응할 수 있다는 장점도 있습니다. 둘째로, 서비스 안정성도 빼놓을 수 없습니다. 퍼플렉시티나 뤼튼, 앨런과 같은 서비스들은 자체적으로 모델을 유지·보수하기 때문에, 서버 과부하나 장애가 발생했을 때 발 빠르게 대처할 수 있습니다. 오픈AI나 다른 외부 플랫폼에만 의존할 때와 달리, 즉각적인 기술 지원과 문제가 발생한 부분을 직접 점검하는 능력이 강화되는 것이죠. 이는 서비스 중단 위험을 줄이고, 사용자 입장에서도 보다 신뢰할 수 있는 사용 환경을 제공합니다. 마지막으로, 접근성 측면에서도 사용자 편의가 높아졌습니다. 예를 들어, 뤼튼은 카카오톡 채널을 활용해 언제든지 메시지로 AI 검색 서비스를 이용할 수 있게 만들었고, 퍼플렉시티나 앨런은 기존 검색 엔진과 유사한 인터페이스를 채택해 낯설음을 최소화했습니다. 이런 접근성 강화를 통해 AI 활용 문턱이 낮아졌다는 점도, 딥시크 모델을 간접적으로 이용하는 또 다른 매력 포인트로 꼽힙니다. 딥시크, 접속하기엔 무섭고 안 쓰기엔 궁금하다면? 기업들이 딥시크 모델을 어떻게 활용하고 있는지를 살펴보면, 앞으로 AI 기술이 더 넓은 분야에 퍼져나갈 가능성이 높습니다. 다만, 보안 솔루션 강화와 독립된 운영 체계가 없다면 유사한 우려가 재현될 수 있다는 점도 간과해선 안 되겠습니다. 개인 사용자 입장에서도, 민감한 정보를 입력하기 전 “이 서비스가 어떤 방식으로 모델을 운영하고, 어떤 보안 체계를 갖추고 있는가?”를 확인하는 습관이 필요합니다. 데이터가 한 번 노출되면 복구가 어렵기 때문이죠. 결론적으로, 딥시크 앱이나 웹사이트를 직접 이용하다가 보안상의 이유로 망설여진다면, 앞서 살펴본 퍼플렉시티, 뤼튼, 앨런 같은 대안 서비스를 고려해 볼 만합니다. 딥시크의 강력한 AI 검색·추론 성능을 누리면서도, 보안이나 개인정보 보호 측면에서는 한층 안심할 수 있기 때문이죠. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.11 08:46AI 에디터

잡코리아, 자체 생성형 AI '룹' 고도화..."일자리 매칭·추천 효과↑"

잡코리아(대표 윤현준)가 자체 생성형 AI 솔루션 '룹(LOOP ai)'을 도입해 인공지능(AI) 기술 기반 일자리 매칭·추천 서비스를 고도화 했다고 11일 밝혔다. 룹은 지난해 4월 잡코리아가 자체 개발한 생성형 AI 솔루션이다. HR 분야에 특화된 한국어 구인구직 LLM(거대언어모델)으로 이력서, 구인공고 등 HR 데이터를 활용해 기존 솔루션 대비 정확하고 빠른 결과를 산출한다. 또 자체 서버로 모든 데이터를 처리해 일반 퍼블릭 생성형 AI보다 개인정보 보안 우려가 적다는 강점도 가졌다. 잡코리아는 룹을 기업과 인재를 연결하는 AI 매칭 서비스 '원픽'에 적용시켰다. 룹은 지원자 이력서를 한 줄로 요약하고 인재 추천 사유를 분석해 채용 담당의 인재 평가 시간을 대폭 단축시켰다. 또 구직자에게는 공고 별 실시간으로 서류합격 가능성을 예측해주는 서비스를 제공하고 있다. 원픽은 룹의 생성형 AI 기능이 더해지며 지난해 1분기 대비 4분기 지원자 159%, 합격자 170% 증가하는 성과를 거뒀다. 또한 2월 현재 원픽 누적 공고 조회 수는 5천400만회, 입사 지원 수는 200만 회를 돌파하며 많은 기업과 구직자들이 이용하는 잡코리아 대표 AI 서비스로 자리매김했다. 룹은 최근 구직자 행동패턴 기반으로 맞춤형 공고를 제공하는 'AI 추천' 서비스에도 적용됐다. 잡코리아가 보유한 2천400만 건 이상의 구직자 데이터를 학습한 딥러닝 기술이 적용돼 개인별 요구에 적합한 맞춤형 공고를 추천한다. 룹이 선별한 공고는 잡코리아 앱과 이메일 등 여러 경로를 통해 구직자에게 전달된다. 잡코리아에 따르면 HR 데이터에 특화된 룹 내재화 이후 구직자들의 공고 조회와 입사 지원이 늘어난 것으로 분석됐다. 룹이 적용된 지난해 4분기 기준 AI 추천 서비스를 통한 공고 조회수는 3분기 대비 48%, 입사 지원수는 47% 각각 증가했다. 이외에도 잡코리아는 개인회원 이력서 기반으로 커리어를 분석하고 추천해주는 '커리어 레터' 이벤트에도 룹을 접목시켰다. 양질의 HR 데이터를 학습한 AI로 구직자들에게 커리어 방향성과 추천 로드맵 정보를 전달해 많은 호응을 얻었다. 또 ▲현 위치 진단 ▲목표 분석 ▲산업군 주요 트렌드 등 취업에 도움을 줄 수 있는 다양한 콘텐츠도 함께 담았다. 잡코리아는 룹 고도화로 일자리 매칭 성공률을 더욱 높이고 AI 경쟁력을 높일 수 있는 서비스를 지속 추진할 계획이다. 채용의 모든 것을 간편하게 누릴 수 있도록 AI 에이전트 기능을 개발하고 ▲AI 검색 ▲챗봇 ▲이력서·공고 작성 ▲이미지 생성 등 서비스로 이용자 편의를 높여나갈 예정이다. 김요섭 잡코리아 최고기술책임자는 "잡코리아는 자체 개발 생성형 AI 솔루션을 일자리 매칭에 접목시켜 기업과 구직자가 정보를 찾지 않아도 추천받는 새로운 패러다임을 만들었다"며 "지난 28년간 쌓아온 업력과 높은 수준의 AI 기술력을 바탕으로 구인구직 환경을 개선하고 이용자 편의를 향상시킬 수 있는 서비스를 만들겠다"고 말했다.

2025.02.11 08:42백봉삼

애플, iOS 18.3.1 출시…어떤 버그 수정됐나

애플이 10일(현지시간) 최신 아이폰 운영체제 iOS 18.3.1과 아이패드 운영체제 아이패드OS 18.3.1을 출시했다고 맥루머스 등 외신들이 보도했다. 이번 업데이트는 작년 9월 출시된 iOS18과 아이패드OS18에 이은 마이너 업데이트로, 2주 전 iOS 18.3이 나온 후 얼마 되지 않아 출시됐다. 애플에 따르면, 이번 iOS 18.3.1 업데이트는 중요한 버그 수정 및 보안 업데이트를 제공해 모든 사용자에게 권장된다. 또, 애플은 아이패드17을 여전히 실행 중인 사용자를 위한 아이패드OS 17.7.5도 함께 출시했다. 기기의 설정→일반→소프트웨어 업데이트로 이동해 다운로드가 가능하다. iOS 18.3.1에 이어 iOS 18.4가 오는 4월 출시될 예정이며, 첫 번째 iOS 18.4 베타버전은 빠르면 이번 주 나올 것으로 전망되고 있다.

2025.02.11 08:33이정현

포티넷, 작년 매출 8조6000억···영업이익 2조6000억

포티넷코리아(조원균 대표)는 10일 미국 본사(캘리포니아 서니베일 소재)가 2024년 12월 31일로 마감되는 2024년 총 매출 및 2024년 4분기 재무 실적을 발표했다고 밝혔다. 이에 따르면 포티넷은 작년(2024년) 한해 59억 6000만 달러(약 8조6420억) 매출을 올려, 전년(53억 달러)보다 12.3% 증가했다. 이 기간 일반회계기준(GAAP) 영업 마진은 30.3%, 영업 이익은 18억 달러를 기록했다. 포티넷은 네트워킹과 보안 융합 솔루션 분야 글로벌 사이버 보안 기업이다. 포티넷 설립자겸 최고경영자(CEO)인 켄 지(Ken Xie)는 "2024년 4분기 비일반회계기준(Non-GAAP) 영업 마진은 전년 동기 대비 720BP(basis points) 증가한 39%를 기록했고, 매출은 17% 증가해 성장과 수익성간 균형을 성공적으로 맞췄다”면서 “포티넷은 고공 성장 중인 통합 SASE 및 보안 운영(Security Operations) 시장에 투자하는 전략을 지속적으로 가져가는 동시에, 시큐어 네트워킹(Secure Networking) 분야에서 입지를 더욱 강화할 것"이라고 밝혔다. 이어 "고객들이 SASE에 대한 단일 벤더(single-vendor) 접근 방식 이점을 점차 더 많이 인식하고 있는 가운데, 포티넷은 네트워킹과 보안 기능을 원활히 통합하는 단일 운영체제 'FortiOS'를 기반으로 모든 SASE 기능을 개발하고 있는 업계 유일 기업으로서 명실공히 이 분야의 리더로 부상할 것"이라고 덧붙였다. ■ 포티넷 2024년 연간 재무 실적 -매출:총 매출은 59억 6000만 달러(약 8조6420억)로 전년(53억 달러) 대비 12.3% 증가했다. -서비스 매출: 40억 5000만 달러로 전년(33억 8000만 달러)보다 19.8% 증가했다. -제품 매출: 19억 1000만 달러로 전년(19억 3000만 달러)대비 1.0% 감소했다. -출하액: 총 출하액은 65억 3000만 달러로 전년(64억 달러)대비 2.1% 증가했다. -잔여계약가치(RPO, Remaining performance obligations): 2024년 12월 31일 기준 잔여계약가치(RPO)는 64억 2000만 달러로 57억 5000만 달러였던 전년 대비 11.7% 증가했다. -이연매출: 2024년 12월 31일자 총 이연매출은 63억 6000만 달러로, 2023년 12월 31일자 총 이연매출인 57억 4000만 달러에서 10.9% 증가했다. -일반회계기준(GAAP) 영업이익 및 마진: 일반회계기준(GAAP) 영업 마진은 30.3%로 영업 이익은 18억 달러를 기록했다. 전년도 일반회계기준(GAAP) 영업 마진은 23.4%로 영업 이익은 12억 4,000만 달러였다. -비일반회계기준(Non-GAAP) 영업이익 및 마진: 2024년 비일반회계기준(Non-GAAP) 영업 마진은 35.0%로, 영업 이익은 20억 9,000만 달러를 기록했다. 전년도 비일반회계기준(Non-GAAP) 영업 마진은 28.4%로, 영업 이익은 15억 1,000만 달러였다. -일반회계기준(GAAP) 순익 및 희석주당순익: 2024년 일반회계기준(GAAP) 순익은 17억 5,000만 달러로, 전년 순익인 11억 5,000만 달러에서 증가했다. 2024년 일반회계기준(GAAP) 희석주당순익은 2.26달러(7억 7,190만 개의 희석된 가중평균 사외주 기준)이며, 전년도 GAAP 희석 주당순익인 1.46달러(7억 8,820만 개의 희석된 가중평균 사외주 기준) 대비 상승했다. -비일반회계기준(Non-GAAP) 순익 및 희석주당순익: 2024년 비일반회계기준(Non-GAAP) 순익은 18억 3,000만 달러로 12억 9,000만 달러였던 전년 대비 증가했다. 2024년 비일반회계기준(Non-GAAP) 희석주당순익은 2.37달러(희석된 가중평균 사외주 7억 7,190만 개 기준)로 1.63달러(희석된 가중평균 사외주 7억 8,820만 개 기준)였던 전년 대비 상승했다. -현금 흐름: 2024년 영업활동 현금 흐름은 22억 6,000만 달러로, 19억 4000만 달러였던 전년 대비 증가했다. -잉여 현금 흐름: 2024년 잉여현금흐름은 18억 8,000만 달러로, 17억 3,000만 달러였던 전년 대비 증가했다. ■ 포티넷 2024년 4분기 재무 실적 -매출: 총 매출은 16억 6000만 달러(약 2조4070억)로전년 동기 대비 17.3% 증가했다. -서비스 매출: 10억 9000만 달러로전년 동기 대비 17.2% 증가했다. -제품 매출: 5억 7,400만 달러로 동기 대비 17.6% 증가했다. -출하액: 20억 달러로 전년 동기 대비 7.4% 증가했다. -통합 SASE 연순환매출(ARR): 통합 SASE 연순환매출(ARR)은 11억 2000만 달러로 전년 동기 대비 27.9% 증가했다. -보안 운영 연순환매출(ARR): ARR은 4억 2240만 달러로 3억 1960만 달러였던 전년 동기 대비 32.2% 증가했다. -일반회계기준(GAAP) 영업이익 및 마진: 일반회계기준(GAAP) 영업 마진은 34.6%로 영업 이익은 5억 7410만 달러를 기록했다. 전년 동기 일반회계기준(GAAP) 영업 마진은 27.2%였으며, 영업 이익은 3억 8540만 달러였다. -비일반회계기준(Non-GAAP) 영업이익 및 마진: 비일반회계기준(Non-GAAP) 영업 마진은 39.2%로 영업 이익은 6억 5090만 달러를 기록했다. 전년 동기 비일반회계기준(Non-GAAP) 영업 마진은 32.0%였으며, 영업 이익은 4억 5350만 달러였다. -일반회계기준(GAAP) 순익 및 희석주당순익: 2024년 4분기 일반회계기준(GAAP) 순익은 5억 2620만 달러이며, 전년 동기에는 3억 1090만 달러였다. 2024년 4분기 일반회계기준(GAAP) 희석주당순순익은 0.68달러(희석된 가중평균 사외주 7억 7,520만 개 기준)로 0.40달러(희석된 가중평균 사외주 7억 7,230만 개 기준)였던 전년 동기 대비 상승했다. -비일반회계기준(Non-GAAP) 순익 및 희석주당순익: 2024년 4분기 비일반회계기준(Non-GAAP) 순익은 5억 7150만 달러로 전년 동기 3억 9200만 달러에서 증가했다. 2024년 4분기 비일반회계기준(Non-GAAP) 희석주당순익은 0.74달러(희석된 가중평균 사외주 7억 7,520만 개 기준)이며, 0.51달러(희석된 가중평균 사외주 7억 7,230만 개 기준)였던 전년 동기 대비 상승했다. 현금 흐름: 2024년 4분기 영업활동 현금 흐름은 4억 7760만 달러를 기록했으며, 1억 9,170만 달러였던 전년 동기 대비 증가했다. -잉여 현금 흐름: 2024년 4분기 잉여 현금 흐름은 3억 8000만 달러를 기록했으며, 1억 6480만 달러였던 전년 동기 대비 증가했다. 한편 포티넷(NASDAQ: FTNT)은 사이버 보안 진화와 네트워킹 및 보안 융합을 주도하고 있는데, 어디서나 사람, 장치, 데이터를 보호하는 것을 사명으로 삼고 있다. 현재 50개 이상 엔터프라이즈급 제품으로 구성된 최대 규모의 통합 포트폴리오를 통해 고객이 필요로 하는 모든 곳에 사이버 보안을 제공하고 있다. 회사에 따르면, 50만 이상 고객을 확보했고, 많은 특허를 갖고 있다. 포티넷 트레이닝 인스티튜트(Fortinet Training Institute)는 업계에서 가장 크고 광범위한 교육 프로그램 중 하나로, 사이버 보안 교육과 새로운 커리어 기회를 제공하고 있다. 또 포티넷은 전세계적으로 사이버 복원력을 강화하기 위해 컴퓨터 긴급 대응 팀(Computer Emergency Response Teams, CERTS), 정부 기관, 학계 등 공공 및 민간 부문의 저명한 기관들과 협업하고 있다. 포티넷의 위협 인텔리전스 및 연구 기관인 포티가드랩(FortiGuard Labs)은 최첨단 머신 러닝 및 AI 기술을 개발, 활용해 고객에게 최고의 보호 기능과 실행 가능한 위협 인텔리전스를 적시에 일관되게 제공한다.

2025.02.11 06:32방은주

한국정보보호학회, 구글과 협력 '안전한 인터넷' 행동 수칙 발표

한국정보보호학회는 구글과 함께 '안전한 인터넷의 날'을 맞아 온라인 사기 예방 및 인터넷 보안 중요성을 강조하기 위한 행동 수칙을 발표했다. '안전한 인터넷의 날'은 모두가 안전한 인터넷 세상을 만들기 위한 전 세계의 노력을 독려하는 날로, 매년 2월 둘째 주 화요일을 지정해 전 세계가 기념하고 있다. 온라인 상의 사기 수법은 점점 정교해지고 있다. 구글에 따르면, 미국에서는 작년에만 2100만 명 이상의 사람들이 온라인 상에서 사기 피해를 입었고, 응답자의 42%가 온라인 사기로 인해 금전적 피해를 입거나 민감한 정보를 탈취당한 경험이 있다고 답했다. 한국 역시 '피싱' '랜섬웨어' '사이버 범죄' 등 보안 관련 키워드 검색량이 급증했고, 2023년에는 '사기' 검색 관심도가 전년 대비 70% 증가하며 많은 사람들의 일상생활에 영향을 주고 있는 것으로 파악됐다. 이에 한국정보보호학회는 온라인 환경의 사기 피해, 개인정보 유출 등 정보 보안 약화의 심각성을 감지하고 구글과 협력해 온라인 사기 예방 방법 및 온라인 보안 강화 방안을 공표했다. 한국정보보호학회가 제안한 이메일 사기 예방을 위한 방법 네 가지는 ▲낯선 사람이 보낸 이메일 주의하기 ▲긴급한 요청이 포함된 이메일일수록 면밀히 검토하기 ▲이메일에 포함된 링크는 반드시 클릭하기 전 마우스를 가져가 URL의 신뢰성을 확인하기 ▲요청하지 않은 비밀번호 재설정 무시 등이 있다. 또 전화와 문자 사기를 방지하는 방법으로는 ▲적극적으로 질문해 발신자 의도 확인하기 ▲문자 메시지로 전달된 링크는 클릭하지 않기 ▲임시 이용자 인증 정보를 타인과 공유하지 않기 ▲긴급함을 강조하며 행동을 요구하는 경우 수락하지 않기 ▲스마트폰에서 제공하는 기본 보호 기능의 경고 메시지를 반드시 확인하기 등을 꼽았다. 웹 검색 중 사기를 방지하기 위한 방법으로는 ▲컨텐츠가 의심스럽다면 '광고에 대해 자세히 알아보기' 버튼을 눌러 사기 광고 여부를 확인하기 ▲익숙하지 않은 링크는 클릭하기 전에 URL 신뢰성을 검사하기 ▲웹페이지나 쇼핑몰의 신뢰도를 확인하기 위해 관련 정보 수집하기 ▲공식 출처를 찾아보고 수상한 형식에 유의하기 ▲사업자의 경우 구글 검색에서 고객 지원팀 강조 표시하기 등이 있다. 마지막으로 온라인 사기를 당하거나 개인정보가 탈취됐다면 ▲즉시 비밀번호를 변경하고 2단계 인증 활성화하기 ▲계좌가 연결된 금융기관에 연락해 계좌 사용을 중단하고 추가 피해 예방하기 ▲지역 당국이나 관련 기관에 신고해 법적 조치를 취하기가 중요하다고 밝혔다. 한국정보보호학회 홈페이지 및 구글 홈페이지 시작 화면에서도 관련 내용을 확인할 수 있다. 한편 이번 행동 수칙 구성에 협력한 구글은 AI를 활용해 매일 전 세계 온라인 이용자들을 보호하는 활동을 지속하고 있다. 지메일은 매일 99% 이상 피싱 이메일을 차단하며, 1억 건 이상 피싱 시도를 방어하고 있다. 또 크롬 세이프 브라우징은 의심스러운 웹사이트 접속을 기존보다 2.5배 더 효율적으로 차단하며, 구글 플레이 프로텍트는 매일 2000억 개 이상 애플리케이션을 스캔해 위험 요소를 사전 감지, 조치하고 있다. 특히 2024년 한 해 동안, 구글플레이 프로텍트의 사기 방지 기능으로 20만 개 이상 고유 앱을 포함해 3600만 건 이상의 위험한 앱 설치 시도로부터 약 1000만 대의 기기를 보호했다. 박영호 한국정보보호학회장은 “인터넷 기술이 우리의 삶을 편리하고 풍요롭게 만들어 줬지만 동시에 온라인 보안과 사기 위협에 노출 될 수 있는 확률이 높아지기도 한다”며 ”안전하고 유용한 인터넷 환경을 만들기 위해서는 개개인이 온라인 보안을 강화하고, 사기 위협에 노출되었을 때 적절히 대응할 수 있는 기초 지식과 방법을 숙지하고 있는 것이 가장 효율적인 방법이기에 구글과 협력했다. 학회가 구글과 함께 마련한 해당 지침이 널리 알려져 활용되기를 바란다”고 강조했다. 한국정보보호학회는 앞으로도 사용자가 안전한 디지털 환경을 누릴 수 있도록 실질적인 예방 수칙과 정보를 제공하며, 이를 통해 온라인 보안에 대한 사회적 인식을 높이고 사이버 범죄 예방에 앞장설 예정이다.

2025.02.10 20:26방은주

윈스-크리니티 협력 MOU···"보안 강화 SaaS 제공"

네트워크 정보보안 전문기업 윈스(대표 김보연)와 일보안 전문기업 크리니티(대표 유병선)는 안전한 SaaS 솔루션 확산을 위해 MOU를 체결했다고 10일 밝혔다. 윈스는 약 30년 업력을 바탕으로 네트워크 보안솔루션을 비롯해 보안관제, 보안컨설팅 등 다양한 보안서비스를 시장에 선보이고 있다. 특히, 보안관제 전문기업으로 지정돼 있는 윈스는 클라우드 환경에 특화한 보안관제 경험도 함께 보유하고 있다. 또 1998년 설립돼 메일서비스 분야에서 약 27년 업력을 보유하고 있는 크리니티는 SaaS 기반 협업서비스 공급사로 다양한 공공기관과 민간기업에 서비스를 공급해한 노하우를 보유하고 있다. 특히 크리니티 대표 제품인 공공용 메일보안 '크리니티 G-Cloud 공공메일' 서비스는 비용절감, 간편한 유지보수 보안성 등의 강점으로 공공시장에서 많은 관심을 받고 있다. 클라우드 전환속도가 가속화하면서, 시장에서는 그 동안 온프레미스로 운영하고 있던 서비스와 시스템을 클라우드 환경으로 옮기려는 움직임이 일고있다. 하지만 클라우드를 향한 새로운 사이버 위협들도 그에 발맞춰 증가하고 있는 추세로, 안전한 클라우드 전환을 위해서는 클라우드 환경에 적합한 보안성도 필수적으로 고려돼야 한다. 이번 협약은 두 회사가 클라우드 대전환 시대에 어울리는 보안성이 강화된 SaaS 서비스를 시장에 선보이기 위한 협업의 내용을 담고 있다. 윈스의 보안관제 서비스와 크리니티의 공공메일 서비스를 결합해 보다 클라우드 환경에 최적화한 SaaS형 보안메일 서비스를 시장에 선보일 예정이다. 정부 보안관제 연계를 고려함과 동시에 클라우드 메일 서비스에서 우려되는 랜섬웨어 및 악성파일에 대한 보안을 강화하기 위한 협업을 이어나갈 예정이다. 협약식에 참석한 윈스 박기담 부사장은 “양사가 보유한 강점이 만나 클라우드 시장에서 주목받을 수 있는 시너지를 낼 수 있도록 협업에 집중하고, 국내를 넘어 해외로 진출해 'K-보안'을 세계에 알리는 발판을 만들겠다"고 밝혔다. 크리니티 유병선 대표는 "윈스와 MOU를 통해 크리니티 G-Cloud 공공메일 솔루션의 안전성을 한층 더 강화하고, 이용 기관의 사용자 및 담당자들이 안심하고 사용할 수 있는 메일 환경을 조성하겠다"고 말했다.

2025.02.10 18:41방은주

"너도 나도 차단인데"…검색 시장 노린 이스트소프트, 앨런에 中 딥시크 적용 괜찮을까

보안 우려로 국내외서 중국 딥시크에 대한 경계령이 내려진 가운데 이스트소프트가 자사 인공지능(AI)에 이를 적용해 주목된다. 보안 기술을 강화한 만큼 검색 품질과 정보 신뢰도에 문제가 없다는 입장으로, 이번 일로 AI 검색 엔진 시장에서 존재감을 끌어올린다는 목표다. 이스트소프트는 자사 AI 검색 엔진 서비스 '앨런'에 딥시크가 지난달 20일 발표한 추론 특화모델인 'R1'을 적용했다고 10일 밝혔다. '앨런'은 사용자가 원하는 정보를 빠르고 정확하게 제공하는 AI 검색 엔진으로, 멀티 거대언어모델(LLM)을 기반으로 한 서비스 구조를 지향하면서 이번 'R1' 적용을 통해 검색 결과의 정교함을 한층 높였다. 이스트소프트가 운용하는 'R1'은 오픈소스를 기반으로 중국 본토의 딥시크와 완전히 분리돼 독립적인 클라우드 환경에서 구동된다. 이로 인해 정보 왜곡이나 외부 유출 우려 없이 안정적인 AI 추론 기능을 활용할 수 있다. 특히 이스트소프트의 보안 자회사 이스트시큐리티가 개발한 '알약xLLM'을 기반으로 데이터 유출 방지 기능을 강화했다. 이번 'R1' 적용으로 '앨런'은 기존보다 정밀한 검색 결과를 제공할 수 있게 됐다. 일례로 '맨해튼이 여의도의 몇 배인지' 묻는 질문에 기존 버전은 단순 계산 값을 제공했지만 새 버전은 여의도의 다양한 면적 기준을 고려한 비교 분석까지 제시한다. 딥시크 'R1'은 직접 사용할 때보다 앨런을 통해 활용할 경우 검색 품질이 더욱 향상되는 것이 특징이다. 오늘 저녁 메뉴 추천 요청 시 딥시크는 한식·중식·일식 등 음식 종류만 나열하지만 '앨런'의 'R1'은 날씨와 영양 정보까지 고려해 맞춤형 추천을 제공한다. 정보 왜곡 문제에서도 '앨런'의 'R1'은 강점을 보인다. 김치가 어느 나라 음식인지에 대해 한국어와 중국어로 각각 질문한 결과 '앨런'의 'R1'은 모두 한국의 전통 음식이라고 답했다. 이와 반대로 기존 딥시크는 중국어 질문에 대해 '동아시아 전통 음식'이라고 답하며 정보 해석에서 차이를 보였다. 또 정치적으로 민감한 질문에도 앨런의 'R1'은 중립적인 사실 기반의 답변을 제공했다. 현재 '앨런'은 검색창에서 LLM 선택 기능을 제공해 사용자가 직접 R1을 선택할 수 있도록 한다. 이스트소프트는 비용 효율성이 높은 'R1' 적용을 계기로 무료 기능을 확장하고 회원 가입 없이도 앨런을 사용하게끔 지원할 계획이다. 정상원 이스트소프트 대표는 "앨런은 글로벌 LLM 기술 경쟁을 기회로 삼아 서비스 품질과 비용 효율성을 동시에 개선하고 있다"며 "앞으로 AI 검색 엔진 서비스로서 글로벌 AI 기술을 가장 빠르게 접할 수 있는 플랫폼이 될 것"이라고 밝혔다.

2025.02.10 18:18조이환

시큐아이 "PC 보안 약점 한눈에 확인해 클릭하세요"

시큐아이는 10일 블루맥스(BLUEMAX) 엔드포인트 보안 플랫폼(ESP) '내PC지키미'를 조달청 디지털서비스몰에 등록했다. 사용자는 내PC지키미로 컴퓨터 보안 취약점을 확인하고 바로 이어지는 '개선 버튼'을 눌러 조치하면 된다. 윈도우와 리눅스, 맥OS 등 운영체계에서 작동된다. 각 기업 환경에 알맞은 항목을 관리자가 설정할 수도 있다. 특정 파일과 프로그램 버전, 존재 여부 등을 점검할 수 있다. 정삼용 시큐아이 대표는 “블루맥스 ESP는 보안 점수를 기반으로 보안 상태가 취약한 PC 통신을 막고 보안소켓계층 가상사설망(SSL VPN) 사용을 제한한다”며 “외부 공격자가 기업 PC로 중요한 정보에 접근하지 못하게 한다”고 말했다.

2025.02.10 17:01유혜진

  Prev 171 172 173 174 175 176 177 178 179 180 Next  

지금 뜨는 기사

이시각 헤드라인

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

정부 전산망 먹통에 '네이버·카카오'가 대국민 공지

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.