• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7787건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

플레인비트, 디지털 포렌식 분야 KOLAS 인정 획득

디지털 포렌식 및 침해대응 전문기업 플레인비트(대표 김진국)는 한국인정기구(이하 KOLAS)로부터 컴퓨터 및 모바일 디지털 포렌식 분야에 대한 국제공인시험기관 인정을 획득했다고 7일 밝혔다. KOLAS는 국제표준에 맞춰 시험기관의 품질을 평가하고 인정하는 국가기술표준원 산하 기관이다. 디지털 포렌식 분야에서 시험기관 인정을 받은 공공기관은 국립과학수사연구원, 대검찰청, 경찰청, 국군 제1068부대이며, 플레인비트는 에이치엠컴퍼니에 이어 민간기업 중 두번째로 인정을 획득했다. 디지털 포렌식은 다양한 기기에 남아있는 각종 디지털 정보를 분석해 범죄 단서를 찾는 수사기법이다. 플레인비트는 KOLAS 인정 획득으로 국제 표준에 근거해 디지털 포렌식 분석과 시험에 대한 수행 능력과 전문성을 공식 인증 받으며 신뢰도를 높였다. 김진국 플레인비트 대표는 "실제로 민간 기업에서 과연 디지털 범죄 증거 데이터를 잘 관리할 수 있을 것인가에 대한 불신이 존재했다”며 “디지털 포렌식 전문 민간기업이 KOLAS 공인시험 기관으로 인정을 획득하고, 국제 규정에 근거해 모든 디지털 증거물을 관리하게 되면 그동안의 걱정과 우려를 말끔히 해소할 수 있을 것”이라고 말했다. 이어 "플레인비트는 디지털 정보에 대한 관리와 시스템 운영, 교육 훈련 등 KOLAS 인정 획득을 위한 준비부터 평가 완료에 이르기까지 약 18개월가량 이라는 기간을 성실히 수행했다. 특히 시험기관이 요구하는 관리적 요구사항 및 기술적 요구사항을 비롯해 전문 인력 기술 역량 기준에서 높은 평가를 받았다"며 "ILAC(국제시험기관인정협력기구)의 MRA(상호인정협정)에 따라 전세계 116개국 수사 및 법정기관에서 공신력을 확보했다"고 덧붙였다. 플레인비트는 민간 기업의 디지털 포렌식 서비스와 증거 데이터 관리 능력에 대한 신뢰도를 제고하고 관련 시장 규모를 확대하기 위해 올해 각종 세미나와 이벤트를 기획하고 있다. 특히 올 상반기에 KOLAS 인정 획득을 준비하는 디지털 포렌식 서비스 기업을 대상으로 정보 공유 자리도 마련할 예정이다. 한편 플레인비트는 민, 형사 사건의 디지털 증거 분석 서비스를 기반으로 디지털 포렌식을 활용해 각종 사고 대응에 새로운 관점을 제시하며 보안 시장을 선도하고 있다. 현재 검찰과 경찰, 공정위 출신의 전문 분석가 및 이디스커버리 전문가로 구성된 민간 최대 규모의 디지털포렌식센터를 운영하고 있다. 다양한 산업군에 연간 1000건 이상의 DFIR 관련 분석 서비스를 제공 중이다. 최근 5년간 4천 건 이상 국가 차원의 주요 사고 조사에 참여하며 전문성을 인정 받았다고 밝혔다.

2025.02.08 23:23방은주

[보안 초짜기자 해킹 체험기] 누구나 해킹?···"아무나 못해"

"유튜브 보고 따라하면 일반인도 범죄용 인공지능(AI)으로 얼마든지 해킹할 수 있다." 미국 정보보호 기업 팔로알토네트웍스의 박상규 한국지사장은 얼마 전 한 언론 매체와의 인터뷰에서 이같이 밝혔다. 해킹은 컴퓨터 프로그래밍에 능숙한 전문가들이 할 수 있는 것 같지만, AI 기술이 발전하면서 일반인도 손쉽게 악성코드나 랜섬웨어를 만들 수 있다는 것이다. 실제 그럴까. 사실이면 정말 큰일이다. 정보보호(보안) 전문가가 아니어도 별다른 장비 없이 유튜브만 보고 해커가 된다면 세상은 해커 지옥이 되는 것 아닐까. 기자는 서울의 한 대학에서 문과를 다녔고, 보안 기술을 하나도 모른다. 여기에 최근 회사 인사 발령으로 보안을 맡았고, 그야말로 완전 보안 초보 기자다. 이런 기자도 해킹할 수 있을까? '보안'의 '보'자도 모르는 기자가 7일 한나절 동안 직접 해킹을 시도해봤다. 참고로 기자는 영어와 숫자의 조합을 아주 싫어한다. 해킹 시도에 앞서 먼저 해킹이 무엇인지부터 알아야 했다. 이 정도로 기자는 해킹에 '무개념'이다. 찾아보니, 프로그램을 제작자 의도와 다르게 바꾸는 모든 행위를 해킹이라고 한다. 해킹 자체가 범죄는 아니지만, 나쁜 의도로 보안을 뚫어 바꾸거나 정보를 탈취하면 범죄가 된다. 해킹 도구를 검색하니 '웜GPT'라는 게 있었다. '이게 맞나?' 싶어 국내 정보보호 기업 스틸리언에 기사 기획 의도를 설명하고 물어보니 스틸리언은 기자 체험용으로 '웜GPT'와 '핵스GPT(Hacx GPT)'를 알려줬다. 스틸리언은 '화이트 해커'로 유명한 박찬암 대표가 세운 회사다. 일반적으로 해커는 나쁜 이미지로 알려졌지만, 화이트 해커는 서버 취약점을 연구해 해킹을 막는 착한 해커다. 기자는 해킹이 차라리 안 되길 바라면서 핵스GPT로 보이는 홈페이지에 처음 접속했다. 속으로 '이걸 하다 내 컴퓨터가 망가지면 어쩌지'하는 걱정도 들었다. '회사 일하다 회사 컴퓨터 망가진 거니 회사가 책임지겠지'라는 생각도 했다. 혹시 몰라 '카카오톡' 같은 메신저와 회사 이메일 등 프로그램은 모두 끄고 인터넷 창만 켰다. 먼저 영어로 된 사이트가 나왔다. 홈페이지를 한국어로 자동 번역해주는 기능을 이용해 한국말로 바꿔 읽었다. '핵스GPT는 웜GPT의 강력하고 사악한 형제입니다.'라는 말이 떴다. 기사 의도에 맞게 잘 찾아온 듯했다. 참고로, 핵스GPT'는 웜GPT에서 영감을 받아 개발한 프로그램이다. 이어 '망가진 AI: 당신이 원하는 것은 무엇이든 할 수 있다!'는 문구가 따라왔다. 해킹을 부추기는 건가? 지금 내가 있는 밝은 사무실이 순간적으로 어두운 방이 된 듯한 느낌을 받았다. 이어 '핵스GPT의 오픈 소스 버전이지 실제 핵스GPT가 아닙니다'라고 쓰인 글의 옆 링크를 누르자 먹통 화면이 나왔다. '어, 안 되는 건가? 내가 못 찾은 건가?' 걱정이 되면서 반면 안도했다. 해킹 시도가 처음이다보니 드는 생각이다. 세계에서 가장 큰 검색 사이트 '구글'에 다시 웜GPT를 검색했다. 여러 페이지를 눌러보다 '웜GPT.exe'라는 파일을 찾아 손쉽게 설치했다. '와, 이번엔 진짜 되나?' 떨리는 마음으로 실행했다. 검은 화면에 빨간 글씨가 주르륵 쏟아졌다. 정말 악마 같다. 놀이공원에 있는 귀신의집에 들어가는 기분이다. 웜GPT가 나한테 물었다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' '웜GPT가 내 말을 알아들으려나?' 의심하며 '1'에 이어 자판에서 '입력(Enter)'을 눌렀다. 화면에 '웹사이트 URL 입력:'이 나오면서 웜GPT가 공격할 웹사이트 주소를 쓰라고 했다. '아, 진짜 해킹이 되는 건가? 이러다 잡혀가는 건 아니겠지?' 하는 불안한 마음이 들어 해킹 취재 기사를 지시한 선배 기자에게 물었다. "선배, 제가 해킹 도구 써보고 있는데요. 제가 '웹사이트 공격하자'니까 이게 '웹사이트 주소 쓰라'고 하네요. 지디넷코리아 홈페이지 주소 쓸까요? 여기서 그만둘까요? 저는 워낙 초보라서 뭔가 진짜 되는 게 아닌지 떨립니다."고 묻자, "계속 해보라"는 답이 돌아왔다. 물 한 모금을 꿀꺽 마시고 자세를 가다듬었다. 이어 해킹할 웹사이트 주소로 'zdnet.co.kr'을 썼다. 그런데, 갑자기 웜GPT가 꺼졌다. 흰 글씨 영어로 뭐라고 몇 줄 쓰였는데 순식간에 사라져 읽지를 못했다. 얼른 지디넷코리아 홈페이지를 확인했다. 멀쩡하다. '새로고침'해도 멀쩡하다. 스마트폰으로 봐도 멀쩡하다. 괜한 걱정을 했나? 웜GPT를 다시 켰다. 또 선택하라기에 이번엔 '웹사이트를 공격합니다(Attack The Website.)'라고 썼다. '잘못 입력되었습니다. 다시 시도하십시오.'라는 글이 떴다. 이어 아래와 같은 문구가 나왔다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' 속으로 '잘못된 입력은 해킹하기 쉽게 만든 너다, 이놈아'라고 코웃음치며 다시 '1'을 썼다. 또 웹사이트 주소를 쓰라기에 'zdnet.co.kr' 입력하길 되풀이했다. 영어로 흰 글씨가 또 뭐라고 몇 줄 쓰였으나 역시 순식간에 웜GPT가 꺼져 못 읽었다. 다행인지 불행인지 지디넷코리아 홈페이지는 여전히 멀쩡했다. 웜GPT를 또 다시 켰다. 다른 홈페이지 주소를 써보고 싶었지만 진짜 잘못될 수도 있다는 생각에 그러질 못했다. 그럼 이번엔 악성 파일을 만들어볼까? 설마 만들자마자 이 컴퓨터를 망가뜨리지는 않겠지. 선택지에서 악성 파일을 만든다는 '5'를 골랐다. 잘못 입력했다고 다시 하라는 응답이 나왔다. 다시 '5'를 입력했다. 또 잘못 입력했다고 한다. 이상하다, 내가 뭘 잘못한 거지? 웹사이트를 공격하려고 '1'을 썼을 땐 바로 웹사이트 주소를 물었는데, 악성 파일을 만들려고 '5'를 입력하니 자꾸 잘못했다는 응답만 나왔다. '글로 써주면 알아들을까?' 해서 '악성 파일을 만듭니다(create a malicious file)'라고 입력했다. 하지만 허사였다. 또 잘못 입력했다는 말이 떴다. 방향을 바꿨다. 다시 선택하라고 해서 이번에는 파일을 암호화하고 해독한다는 '4'를 입력했다. 소용없었다. '4'라고 여러 번 눌렀지만 컴퓨터가 못 알아듣었다. 자꾸 선택하라고만 했다. 그래서 다시 '파일을 암호화하고 해독하자(encrypt, decript files)'고 입력했다. 역시, 또 내가 잘못 입력했다며 다시 시도하라고 한다. 2번과 3번 선택지도 있었지만, 이건 내가 전혀 모르는 말이라 명령(입력)하지 못하고 포기했다. '결국 실패한 건가? 내가 사용한 게 순수한 업무용 컴퓨터라 안 되나? 운용체계(OS)를 어둠의 경로로 바꿔놓으면 되려나?' 여러 생각이 들었다. 마지막으로 '6번(닫기)'을 입력했다. '프로그램 종료(Exiting the program)'라는 말과 함께 꺼졌고, 기자는 웜GPT에 답장하지 못했다. 해킹 프로그램 설치까지는 쉬웠지만 계속 진행은 어려웠다. 기자가 한나절 체험해보니 박상규 팔로알토네트웍스 한국지사장 말과 달리 누구나 해킹할 수 있는 건 아닌 것 같다. '아무나 할 수 있지만 누구나 할 수 없다'는 말이 있는데, 해킹도 그런 것 같다. 기자의 해킹 실패가 한편으로는 다행이라고 생각한다. 혹시 기자처럼 '해킹'의 '해'자도 모르는 독자가 해킹에 성공했다면 제보해 주시라. 기자가 기사로 고발해 경각심을 일으키겠다. 참, 이미 설치한 웜GPT가 나중에라도 잘못될 지 모르니 기자는 컴퓨터에서 웜GPT.exe를 삭제하고 컴퓨터를 다시 시작했다.

2025.02.08 22:14유혜진

AI가 CEO 일상도 확 바꾼다…2030년엔 어떻게?

생체리듬에 맞춘 AI 비서의 모닝콜...5:45에서 5:37로 최적화된 기상 시간 딜로이트 글로벌 CEO 프로그램과 딜로이트 AI 연구소(Deloitte AI Institute)가 발표한 '내일의 생성형 AI 세계에서 CEO의 역할' 보고서는 2024년과 2030년의 CEO 일상을 세밀하게 비교 분석했다. 2024년 베토벤 5번 교향곡으로 5시 45분에 하루를 시작하던 CEO는 2030년에는 생체 리듬과 일정에 맞춰 최적화된 5시 37분에 차이콥스키 4번 교향곡의 2악장으로 깨어난다. 건강 관리 AI는 기존의 계란과 토스트 대신 단백질 쉐이크와 과일을 추천하며, 스마트 글래스와 손목의 진동으로 자녀의 집중력도 효과적으로 관리된다. (☞ 보고서 바로가기) 출근길의 변화: 운전기사에서 자율주행차로...AI 비서의 실시간 브리핑 2030년의 출근길은 회사 운전기사 대신 자율주행차가 담당한다. AI 비서 '에리카(Erika)'는 이동 중 맞춤형 뉴스 요약을 제공하고, 밀워키 출장과 테니스 토너먼트 일정을 조율하는 등 다양한 업무를 처리한다. 과거 비서가 이메일로 전달하던 일일 업데이트는 AI가 실시간으로 분석하고 우선순위를 정해 보고하는 방식으로 변화한다. 아침 회의의 혁신: AI가 발견한 직원 불만과 주가 변동성의 연관성 오전 8시 사무실에서 AI 비서는 주가 변동성의 원인을 소셜미디어 분석을 통해 파악한다. 직원들의 복리후생 변경에 대한 불만이 투자자들의 우려로 이어졌다는 분석을 제시하고, 인사담당 임원에게 즉각적인 질문 리스트를 생성해 전달한다. 이는 2024년 비서와 함께 30분 동안 미완료된 채 끝나던 주간 보고서 검토를 훨씬 효율적으로 변화시킨 사례다. 이사회의 변화: 홀로그램 프레젠테이션과 AI 대리 참석의 딜레마 3시간의 이사회는 AI가 생성한 이전 회의 요약으로 시작되며, 홀로그램으로 시각 자료가 제시된다. 한 이사회 구성원이 AI 대리인을 통해 참석하면서 89%였던 직원 만족도가 59%로 하락하는 등 새로운 문제가 발생한다. 이사회는 다음 회의에서 AI 참여에 대한 규칙을 직접 논의하기로 결정한다. 위기관리의 새로운 과제: AI의 실수와 인간적 신뢰 관계 주요 거래처와의 점심 회동에서 AI의 무분별한 활용은 오히려 역효과를 낳는다. 거래처 CEO가 대화 내용이 무단 녹음되고 있다는 사실에 불편함을 느끼면서 비즈니스 관계가 손상되는 사례가 발생한다. AI가 모든 대화를 분석하고 조언하는 것이 항상 최선의 결과를 가져오지는 않는다는 교훈을 보여준다. 변화 속 불변의 가치: AI 시대에도 여전히 중요한 인간적 멘토링 저녁 7시, CEO는 사모펀드 회사에서 승승장구하고 있는 멘티 질과 스시를 먹으며 멘토링 시간을 가진다. "회사에 남아 성장할 것인가, 새로운 기회를 찾아 떠날 것인가"라는 오래된 질문에 CEO는 "자신의 사업을 시작하는 것은 어떨까요?"라고 제안한다. 이 순간은 하루 중 가장 즐거운 시간이 된다. 이는 2024년과 2030년 모두 동일하게 유지되는 장면으로, AI 시대에도 인간 대 인간의 진정성 있는 대화와 멘토링의 가치는 변함없이 중요하다는 것을 보여준다. 가족과의 저녁 시간: AI가 만드는 워라밸의 새로운 모습 저녁 시간 CEO는 가족들과 함께 VR 게임을 즐기며 질적인 시간을 보낸다. AI는 긴급하지 않은 메시지를 필터링하고 가족 시간을 보호하며, 심지어 자녀와의 대화에서 "아빠다운" 멘트가 아닌 대안적 응답도 제안한다. 과거 밤늦게까지 이메일을 확인하던 모습에서 진정한 휴식을 취하는 모습으로 변화한다. AI 위임의 경계: 누가 결정하고 무엇을 결정할 것인가 보고서는 AI 활용에 있어 중요한 윤리적 질문들을 제기한다. 예를 들어, 영업 부문 회의에 CEO 대신 AI를 참석시키는 것이 적절한가? 분기별 실적과 장기적 기업 가치 사이에서 AI의 조언을 어떻게 받아들일 것인가? 특히 지속가능성 지표를 남부 지역 매장 성장에서 제외하는 것과 같은 민감한 결정에서 AI의 역할은 어디까지여야 하는가? 이러한 질문들은 AI 시대 CEO들이 마주하게 될 새로운 도전 과제들을 보여준다. CEO의 새로운 도전: 위임할 수 없는 문화와 AI 의존도의 균형 보고서는 2030년 CEO들이 직면할 가장 큰 과제로 AI 효율성과 인간적 가치 사이의 균형을 제시한다. "문화는 위임할 수 없다"는 직원의 피드백은 AI 시대에도 변함없는 인간 리더십의 중요성을 상기시킨다. AI 칩 투자 규모나 지속가능성 전략과 같은 장기적 의사결정에서 AI의 분석과 인간의 직관을 어떻게 조화시킬 것인지가 미래 CEO의 핵심 과제로 대두되고 있다. 엔비디아는 금융권의 다음 혁신을 이끌 기술로 자율 AI 에이전트를 지목했다. 이는 다양한 데이터 소스를 활용해 복잡한 다단계 문제를 자율적으로 해결하는 시스템이다. 사이버보안 위협 탐지, 고객 서비스, 투자 분석 가속화 등에 활용될 것으로 전망된다. 금융기관들은 AI 팩토리를 통해 독점 데이터를 활용한 AI 애플리케이션을 구축하여 최적화된 맞춤형 금융 솔루션을 제공할 것으로 예상된다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.08 12:50AI 에디터

[유미's 픽] 자체 개발 AI 쓰는 삼성, 국내외 '中 딥시크 금지령'에 평온한 까닭은

중국 생성형 인공지능(AI) '딥시크' 금지령이 국내외서 정부·기업으로 점차 확대되고 있는 가운데 삼성, LG 등 일부 그룹사들은 평온함을 유지하고 있다. 이미 외부 거대언어모델(LLM) 활용을 금지하고 있기 때문으로, 자체 LLM을 바탕으로 임직원 전용 AI 플랫폼을 운영하는 탓에 크게 우려하지 않는 눈치다. 8일 업계에 따르면 삼성전자는 지난 2023년 말부터 업무를 위해 자체 개발한 LLM '가우스'를 임직원들에게 활용하도록 하고 있다. 이는 오픈AI나 구글, 네이버, KT 같은 LLM이라기 보다 중소형 언어모델(sLLM) 기반의 생성형 AI 모델로, 서비스 용도에 따라 ▲콤팩트 ▲밸런스드 ▲슈프림 등 세 가지로 구성됐다. '가우스' 쓰는 삼성전자, 딥시크·챗GPT 접속 불가…전략 변화 예고 가우스는 직원들의 다양한 업무에서 활용되고 있는데, 코드아이가 대표적인 예다. 코드아이는 사내 소프트웨어(SW) 개발자를 지원하는 삼성 가우스 모델의 코딩 어시스턴트 서비스다. 최근에는 '가우스2' 모델로 업그레이드돼 DX부문의 사업부 및 일부 해외 연구소에서 활용되고 있다. 삼성 가우스 포탈은 가우스의 대화형 AI 서비스로, 문서 요약 ▲번역 ▲메일 작성 등 DX부문 직원들의 다양한 사무 업무를 빠르고 효율적으로 처리할 수 있도록 지원하고 있다. 지난해 4월에는 해외 법인으로 서비스가 확대됐다. 하지만 삼성전자 직원들은 사내에서 오픈AI '챗GPT', 구글 '제미나이' 등 외부 생성형 AI는 사용할 수 없다. 삼성전자 반도체(DS) 부문 직원들이 지난 2023년 3월 소프트웨어 소스코드의 오류를 확인하고 회의 내용을 요약하는 등의 업무를 위해 챗GPT에 소스코드, 회의 내용 등을 입력했다가 문제가 발생한 것이 화근이 됐다. 이에 삼성전자는 같은 해 5월부터 회사 내부 기기를 통한 외부 생성형 AI 사용을 금지했다. 다만 최근 '사법리스크' 족쇄를 푼 이재용 삼성전자 회장이 지난 4일 샘 알트먼 오픈AI 최고경영자(CEO)와 손정의 소프트뱅크그룹 회장을 만난 직후부터 기조 변화는 감지되고 있다. 사업비 730조원 규모의 미국 AI 프로젝트인 '스타게이트'에 오픈AI, 소프트뱅크그룹이 참여하는 상황에서 삼성전자도 함께할 가능성이 높아지자, 오픈AI의 '챗GPT'를 사내에 활용하는 것을 긍정적으로 보기 시작한 것이다. 일각에선 이 회장과 샘 알트먼 CEO의 만남 후 삼성전자 경영진들이 DS 사업부에서 '가우스'와 함께 외부 AI를 활용할 수 있는 방안을 마련할 것을 주문했다고 주장했다. 외부 AI를 활용해 실시간 공정 모니터링, 결함 예측, 수율 개선을 추진, 불량률과 다운타임을 줄이기 위한 것으로 관측했다. 일단 사측은 이와 관련해 결정된 것이 전혀 없다는 입장이다. 업계 관계자는 "이번 일로 삼성전자 리서치센터가 개발해 온 '가우스' 프로젝트 투자가 우선 순위에 밀렸다는 주장이 있지만, 보안 문제 등을 생각하면 사실이 아닐 가능성이 높다"며 "개별 사용이 아닌 가우스를 기반으로 챗GPT, 제미나이, 클로드 등 외부 LLM을 활용할 수 있는 방안을 삼성전자가 검토할 것으로 보인다"고 말했다. "中에 기밀샐라"…각국 정부·기업 '딥시크 공포' 확산 그러나 이용자의 개인정보나 연결된 기업 정보 등을 중국 정부로 유출할 수 있다는 의심을 받고 있는 딥시크는 삼성전자의 외부 AI 활용 방안 검토 대상에서 제외될 것으로 보인다. 이는 각국 정부와 국내외 다른 기업들도 마찬가지다. 현재 딥시크 금지령을 내린 곳은 과학기술정보통신부와 행정안전부, 기획재정부, 산업부, 외교부, 국방부, 통일부, 농림축산식품부, 여성가족부, 환경부, 보건복지부, 문화체육관광부, 공정거래위원회, 선관위 등 대부분의 정부 부처가 포함됐다. 경찰청도 업무용 PC에서 딥시크 도메인 접근을 차단했고, 한국거래소와 금융위원회, 금융감독원 등 금융권도 고객 정보 유출을 우려해 딥시크 이용을 금지했다. 대부분의 증권사도 마찬가지다. 기업들도 딥시크 때문에 난리가 났다. 네이버와 카카오, LG유플러스, SK텔레콤 등은 연이어 임직원들의 딥시크 사용을 금지하거나 이용 자제를 권고했다. 한화그룹도 재계 그룹사 중 처음으로 사내 업무 전산망 및 PC 등의 기기에서 딥시크 접속을 차단하기로 했다. 이는 딥시크가 이용자의 개인정보나 연결된 기업 정보 등을 중국 정부로 유출할 수 있다는 의심을 받고 있어서다. 중국 기업은 중국 법에 따라 중국 당국이 원할 때 언제든지 개인정보를 제공할 수 있게 돼 있다. 실제 지난 2017년 제정된 중국 국가정보법 제7조에 따르면 모든 조직과 시민은 국가 정보 업무를 지원하고 협력해야 한다. 같은 해 시행된 사이버보안법에는 기업이 수집한 데이터를 정부가 필요할 때 제공해야 한다고 명시돼 있다. 여기에 2021년 시행된 데이터보안법과 개인정보보호법에 따라 중국 내에서 운영하는 기업은 보유한 데이터를 중국 정부가 요구할 경우 제공해야 한다. 또 중국 내 개인 데이터는 중국 내에 저장해야 한다. 이 같은 상황에서 실제 중국 소셜미디어(SNS)인 '틱톡'의 직원들이 지난 2022년 미국 기자들의 위치 데이터를 불법으로 추적한 사실이 드러나 충격을 줬다. 미국 타임지는 지난 2019년에는 내부 검열 지침에 따라 천안문 사건이나 티베트 독립운동 같은 중국 정부에 민감한 주제와 영상을 삭제했다고도 주장했다. 이에 업계에선 딥시크를 통해서도 중국 정부에 중요 정보가 유출될 가능성이 높다고 분석했다. 딥시크가 중국 국영 통신사인 차이나모바일 소유의 컴퓨터 인프라와 연결되는 코드가 발견됐다는 점도 이 같은 주장에 더 힘을 싣는다. 앞서 미국 연방통신위원회는 지난 2019년 차이나모바일과 중국 정부가 연계돼 있다고 보고, 국가 안보에 대한 '상당한 우려'를 이유로 차이나모바일의 미국 내 사업 운영권 허가를 거부한 바 있다. 딥시크 약관에서도 불안 요소는 많다. 딥시크는 서버를 중국에 두며 사용자의 프로필, 사용자가 입력한 텍스트 또는 음성, 프롬프트, 업로드된 파일, 피드백, 채팅 기록 및 기타 콘텐츠를 수집할 수 있다. 이에 하정우 네이버 퓨처 AI 센터장은 자신의 소셜 미디어에 약관을 공유하며 "(딥시크가) 수집하는 정보가 매우 광범위하다"며 "미리 주지하고 고려해 사용해야겠다"고 말했다. 이 같은 우려 속에 딥시크 차단 조치가 딥시크로 AI 시장 내 타격을 입은 오픈AI의 수장 샘 알트먼 CEO의 방한을 기점으로 국내에서 빠르게 확산되고 있다는 점은 눈여겨 볼 요소다. 해외 각국 정부에선 이미 발 빠르게 조치를 취해왔던 상황이지만, 국내에선 알트먼 CEO가 한국에 온 지난 4일부터 딥시크의 보안 문제가 급부상하며 정부와 기업들이 차단 조치에 나섰다. 알트먼 CEO는 한국에서 약 18시간 동안 머물며 이 회장을 비롯해 최태원 SK그룹 회장, 김창한 크래프톤 대표, 정신아 카카오 대표에 이어 GS그룹, 코오롱그룹 등 재계 3·4세들 10여 명을 만난 바 있다. 그러나 해외 일부 국가에선 일찌감치 딥시크 금지령이 내려졌다. 호주, 일본, 대만, 미국 텍사스주 등은 정부 소유 기기에서의 딥시크 사용을 금지했고 미국 국방부도 딥시크 사용을 막았다. 이탈리아는 아예 앱 마켓에서 전면 차단했고 영국과 유럽연합(EU) 소속 국가들은 딥시크의 행보를 주시하고 있다. 이에 중국은 불편한 감정을 표출하고 있다. 다만 정부 차원의 공식 반응 대신 관영 매체를 통해 딥시크 사용을 중단한 국가들을 우회적으로 비판했다. 베이징 우정통신대 인간·기계 상호작용 및 인지공학연구소의 리우웨이 소장은 관영 영자지 글로벌타임스와의 인터뷰에서 "주위 움직임은 기술적 우려가 아니라 이념적 차별에 의해 명백히 주도되고 있다"고 비판했다. 韓 일부 기업들, 외부 LLM 개별 활용 차단…보안성 ↑ 우리나라 기업들도 반(反) 딥시크 행렬에 점차 동참하고 있다. SK, 롯데, 신세계 등 주요 그룹사들뿐 아니라 KT, 네이버, 카카오 등 ICT 기업들도 잇따라 딥시크 접속 차단에 나섰다. 실제 LG유플러스는 사내망에 "딥시크를 업무용으로 활용하는 것을 금지한다"며 "딥시크의 보안 안정성이 확인될 때까지 개인 정보 보호를 위해 직원 개인 PC를 이용해서도 딥시크 사용을 자제하는 편이 좋다"고 권고했다. 신세계그룹은 사내 정보 유출 가능성을 우려해 기존에도 생성형AI를 비롯한 온라인 플랫폼에 대해 접속을 제한했다. 업무 연관성이 있을 경우만 예외적으로 활용할 수 있도록 했지만 최근 공지를 통해 딥시크에 대해선 예외를 두지 않고 차단하겠다고 공지했다. 다만 삼성전자처럼 내부적으로 생성형 AI를 자체 개발해 활용하는 곳들은 딥시크에 대한 경계심이 덜한 상황이다. LG그룹의 경우 LG AI 연구원이 지난해 12월 공개한 최신 AI 모델인 '엑사원 3.5'를 공개한 후 임직원을 대상으로 기업용 AI 에이전트인 '챗엑사원' 서비스를 활용하고 있다. 사내 보안 환경 내에서 내부 데이터 유출 걱정 없이 무료로 업무에 활용할 수 있는 것으로, '챗엑사원' 안에서만 '챗GPT', '제미나이' 등 일부 외부 LLM을 접속할 수 있다. 딥시크는 제외다. 롯데그룹도 자체 생성 AI 플랫폼 '아이멤버'를 통해서만 임직원들이 '챗GPT'와 '제미나이', '클로드3', '빙챗' 등을 활용할 수 있게 했다. 딥시크 도입은 현재 검토 중으로, 기술 검증을 진행 중인 것으로 파악됐다. 현대차그룹은 지난해 11월 말 현대오토에버가 개발한 사내 AI 챗봇 'H챗'을 일부 계열사에서 활용 중이다. 'H챗'은 마이크로소프트(MS) '애저 오픈AI' 서비스가 기반으로, 향후 오픈AI 외에 구글 젬마, 앤트로픽 클로드 등 다양한 LLM이 연계되도록 지원할 계획이다. 그러나 딥시크 사용에 대해선 지난 7일 임직원들에게 공문을 통해 막겠다는 지침을 전달했다. 이는 다른 계열사들에게도 해당되며 조만간 해외 사업장에도 적용될 예정이다. 업계 관계자는 "딥시크의 보안을 우려해 정부에서 공문을 보내는 것은 '챗GPT' 이후 처음"이라며 "딥시크가 저비용, 고성능을 앞세워 AI 시장에 큰 파장을 일으키긴 했지만, 중국산 AI 모델에 대한 불신이 큰 만큼 정부뿐 아니라 기업들도 이를 활용하는 게 꺼려질 것"이라고 말했다. 그러면서 "자체 LLM이나 AI 플랫폼이 없는 기업들을 중심으로 관련 지침이 없어 이번에 우왕좌왕하는 모습이 많이 보이기도 했다"며 "딥시크 여파가 각 기업들의 AI 활용과 관련된 보안 정책에 큰 영향을 줄 것으로 보인다"고 덧붙였다.

2025.02.08 10:00장유미

누스파이어의 '2024년 4분기 및 연간 사이버 위협 보고서', 랜섬웨어 활동 46% 급증 및 취약점 악용 시도 증가 밝혀

커머스, 미시건주, 2025년 2월 7일 /PRNewswire/ -- 선도적인 관리형 보안 서비스 제공업체(MSSP)이자 PDI 테크놀로지스(PDI Technologies)의 자회사인 누스파이어(Nuspire)가 6일 진화하는 사이버 위협 환경을 종합적으로 분석한 '2024년 4분기 및 연간 사이버 위협 보고서(Q4 and Full Year 2024 Cyber Threat Report)'를 발표했다. 이 최신 보고서에 따르면 랜섬웨어 강탈(ransomware extortion) 활동이 급증하고, 랜섬웨어 그룹의 지배 구도에 변화가 생겼으며, 취약점 악용 시도(exploit attempt)가 계속 증가하고 있는 것으로 확인됐다. 클롭 랜섬웨어, 최대 위협으로 급부상 보고서에 따르면 랜섬웨어 강탈 활동이 3분기에 비해 46% 증가한 가운데 클롭(Clop) 랜섬웨어가 랜섬허브(RansomHub)를 제치고 가장 활발하게 활동하는 그룹으로 부상했다. 이중 강탈 전술을 쓰는 걸로 유명한 클롭은 4분기 내내 여러 제로데이(zero-day) 취약점을 노려 전문 및 기술 서비스 산업에 큰 피해를 줬다. 이 산업은 계속해서 가장 많은 표적이 되었다. 저스틴 허드(Justin Heard) 누스파이어 보안 운영 이사는 "2024년 4분기 특히 클롭을 중심으로 한 랜섬웨어 강탈이 급증했다는 건 사이버 범죄 활동이 급격히 확대되고 있다는 신호"라면서 "위협 주체들이 계속 전술을 발전시키고 있는 이상 조직이 사전 예방적 차원에서 위협 탐지 능력과 사고 대응 전략을 강화하는 것이 중요하며, 우리는 2025년에도 이런 상황을 계속 지켜볼 것"이라고 말했다. 누스파이어의 '2024년 4분기 사이버 위협 보고서' 주요 내용 랜섬웨어 동향 랜섬웨어 강탈 활동이 2024년 3분기 대비 46% 증가한 2247건 보고됐다. 클롭이 랜섬허브를 누르고 가장 활발하게 활동하는 랜섬웨어 그룹으로 부상했고, 아키라(Akira), 펑크섹(Funksec), 배쉬(Bashe)도 상위 5위 안에 이름을 올렸다. 가장 많은 공격을 받은 산업 순위에서 금융 및 보험 산업 순위가 2024년 3분기 5위에서 3위로 올라왔다. 취약점 악용 시도 취약점 악용 시도 감지 건수가 2024년 3분기 대비 72% 증가한 2918만 763건으로 집계됐다. 하이크비전(Hikvision) 카메라의 취약점(CVE-2021-36260)과 배시(Bash)의 취약점(CVE-2014-6271)을 노린 악용 시도가 각각 56%와 77%씩 급증했다. 사이버 범죄자들이 경계 방어 우회 시도에 나서면서 방화벽과 VPN 기술은 여전히 주요 표적이 됐다. 다크 웹 동향 다크 웹 시장 목록은 2024년 3분기 대비 32% 줄었고, 판매가 가능한 원시 로그(raw log) 목록은 131만 6660개, 신용카드 목록은 59만 762개로 나타났다. 지속적으로 활동하는 서비스형 악성코드(malware-as-a-service·MaaS) 정보탈취 프로그램인 룸마 스틸러(Lumma Stealer)가 계속 활개를 치면서 민감한 데이터를 수집해 불법 시장에서 재판매하고 있다. 조쉬 스미스(Josh Smith) 누스파이어 수석 위협 인텔리전스 분석가는 "사이버 범죄자들은 주요 인프라와 고가치 데이터 소스를 표적으로 삼아 공격 전략을 정교히 다듬고 있다"면서 "조직이 이러한 진화하는 위험을 완화하기 위해선 AI 기반 위협 정보 탐지, 강력한 패치 관리, 직원 보안 교육 강화를 통해 경계를 늦추지 말아야 한다"고 당부했다. 위협 완화와 보안 과련 권고 누스파이어는 최신 사이버 위협에 대처할 수 있도록 기업이 다음과 같은 조치를 취할 것을 권한다. 랜섬웨어 공격을 신속하게 탐지하고 억제하기 위한 엔드포인트 탐지 및 대응(end-to-end detection and response·EDR) 솔루션 강화. 다크 웹 모니터링을 통해 손상된 자격 증명과 데이터가 무기화되기 전에 이를 식별. 특히 원격 접속 기술에서 새로 발견된 취약점을 방어하기 위해 시스템 패치를 적시에 적용. 피싱 기반의 랜섬웨어 감염 위험을 줄이기 위해 사이버 보안 인식 교육을 강화. 누스파이어의 2024년 4분기 및 연간 사이버 위협 보고서 전문은 온라인에서 접근이 가능하다. PDI 보안 및 네트워크 솔루션 소개 25년 이상의 전문성을 보유한 PDI 보안 및 네트워크 솔루션(PDI Security and Network Solutions, 구 누스파이어)은 지능형 통합과 탁월한 보호 기능을 통해 사이버 보안과 네트워크 관리를 재정의하고 있다. 이 회사는 관리형 탐지 및 대응(managed detection and response·MDR), 엔드포인트 탐지 및 대응(endpoint detection and response·EDR), 서비스형 방화벽(Firewall as a Service), 서비스형 5G(5G as a Service), 서비스형 Wi-Fi(Wi-Fi as a Service)를 포함한 완전 관리형 보안 및 네트워크 서비스를 제공한다. 기술에 구애받지 않는 이 플랫폼은 인간의 전문 지식, 첨단 AI, 혁신적인 기술을 원활하게 통합하여 보안 및 네트워크 인프라 전반에 걸쳐 종합적인 가시성을 제공한다. 고도로 훈련된 보안 전문가가 상주하는 PDI 24/7 보안운영센터(SOC)는 조직이 새로운 위협에 미리 대비하는 동시에 기술 투자를 최적화할 수 있도록 지원한다. PDI 보안 및 네트워크 솔루션에서 자세한 정보를 구할 수 있다. 추가 문의: claire.spahr@pditechnologies.com 로고- https://mma.prnasia.com/media2/1517102/PDI_color_Logo.jpg?p=medium600

2025.02.07 23:10글로벌뉴스

개인정보위 "딥시크 조사 한달 이상 걸릴 듯···기술 조사 등 실시중"

세계를 강타한 중국 인공지능(AI) 스타트업 딥시크(Deepseek)의 AI모델이 보안 문제로 논란이 되고 있는 가운데 7일 개인정보보호위원회(개인정보위, 위원장 고학수)는 "해당 서비스와 관련한 주요 공식 문서인 개인정보 처리 방침, 이용 약관 등에 대해 타 AI 서비스와 면밀한 비교 분석을 실시 중"이라면서 "서비스 사용 시 구체적으로 전송되는 데이터나 트래픽 등에 대한 기술 분석을 전문 기관들과 함께 진행 중에 있다"고 밝혔다. 중국에는 딥시크 같은 AI기업이 약 4000개 정도 되는 것으로 알려져있다. 이번 사태가 빈번히 일어날 수 있는데, 그때마다 조사 서한을 보내는 건 무리다. 이에 대해 개인정보위는 "그동안 개인정보위는 사전 실태점검, 사전 적정성 검토, 가이드라인 마련 등을 통해 AI 관련 전문지식과 경험을 축적해왔다"면서 "챗GPT 등 생성형AI의 업무 활용 수요가 늘어날 것으로 전망되는 상황에서 일정 규모 이상의 공공·민간 조직이 개인정보 관점에서 주의해야 할 사항을 안내하는 정책자료를 만들어 1분기 중 배포할 예정"이라고 말했다. 이날 개인정보위는 남석 조사조정국장이 정부서울청사에서 기자들을 대상으로 딥시크 관련 개인정보위가 어떻게 대응하고 있는 지를 설명했다. 앞서 개인정보위는 지난 1월 31일 딥시크 본사에 개인정보 침해 관련 질의서를 송부한 바 있다. 남 국장은 "딥시크 서비스 개발 및 제공과정에서 데이터(개인정보 포함) 수집 및 처리와 관련한 핵심적 사항을 온오프라인 포함해 다수(항조우와 베이징 딥시크 회사 등) 채널을 통해 공식 질의했다"면서 "딥시크 서비스 이용과정에서 보안 우려가 지속 제기되니 신중한 이용을 당부드린다"고 말했다. 개인정보위가 딥시크에 문의 한 내용은 ▲개인정보 처리 주체 ▲수집 항목 ▲수집 목적 ▲수집‧이용 및 저장 방식 ▲공유 여부 등이다. 딥시크 답변이 언제 올 것이냐는 기자들 질문에 남 국장은 "통상적으로 (이런 사안엔) 최대 2주가 걸린다"며 "(한번에 끝나는 게 아니라) 보통 수차례 질의응답 과정이 반복적으로 이뤄진다"고 답했다. 남 국장 답변에 따르면, 오는 14일까지 딥시크가 답변을 보내오고, 우리 측이 이 답변에 대한 기술 검토 등을 거쳐 추가 질문을 담은 서한을 다시 딥시크에 보내고 답을 받는 과정이 몇 차례 진행한다면, 딥시크의 개인정보 처리에 대한 최종 결론이 앞으로 최소 한달을 넘길 전망이다. 중국 데이터보안법은 모든 개인과 조직이 국가 정보기관에 협력해야 한다는 의무를 명시하고 있어 국내 사용자의 개인정보 보호 여부가 도마에 오른 상태다. 앞서 지난 2023년 7월 개인정보위가 한국인 이용자 687명에 대한 정보 유출 미신고를 이유로 챗GTP를 만든 오픈AI에 내린 과태료 사건의 경우 조사 기간이 약 3달 정도 걸렸다. 이에 대해 김해숙 개인정보위 조사1 과장은 "챗GTP 사건 등으로 경험을 쌓았기 때문에 (딥시크의 침해 여부를 판단하는데) 그 정도 시간이 안 걸릴 것"이라고 내다봤다. 또 남 국장은 "안전성이나 위험성이 구체적으로 확인된 것은 아니다"며 "저희가 공식적인 조사 단계는 아니다"고 덧붙였다. 딥시크에 즉각 서한을 보낸 개인정보위는 자체 기술분석도 진행중이다. 남 국장은 "서비스 관련 주요 문서(개인정보 처리방침, 이용약관 등)에 대한 면밀한 비교 분석을 실시 중이며, 실제 이용환경을 구성해 서비스 사용 시 구체적으로 전송되는 데이터 및 트래픽 등에 대한 기술 분석을 전문기관 등과 함께 진행 중(유관 부처‧기관과 공유‧협력)"이라고 전했다. 남국장은 기술 분석이 언제 끝날 것 같냐"는 질문에 "언제까지 마무리하겠다, 이렇게 딱 잘라서 말씀드리기 곤란한 측면이 있다"면서 "우리 쪽을 지원해 주는 전문 기관, 그리고 외부 전문가들과 같이 검토하고 있다. 우리 외에 다른 보안 관련 부처나 기관들에서도 분석을 진행 중인 걸로 알고 있어 그런 그 부처나 기관들까지 협조해 최대한 신속히 진행할 계획"이라고 말했다. 관심있게 들여다 보는 부분에 대해서는 "개인 정보 과다 수집 소지이라든지, 또 정보 주체의 권리 관련 등을 종합적으로 보고 있다. 언론에 나온 내용들 중심으로 보고 있고 기타 추가적으로 분석하면서 해외와도 협력하고 있다"고 덧붙였다. 영국 등 해외 주요국 개인정보 규제 및 감독기구와 협조체제도 운영하고 있다면서 "그동안 협력채널을 구축해 온 해외 주요국 개인정보 규제‧감독기구인 영국 ICO(Information Commissioner's Office), 프랑스 CNIL(Commission Nationale de l'Informatique et des Libertés), 아일랜드 DPC(Data Protection Commission) 등 과도 협의를 시작했다"면서 "현재 관련 상황을 공유 중으로 향후 공동 대응 방안도 논의 중"이라고 말했다. 이외에도 개인정보위는 프랑스에서 오는 10~11일 열리는 'AI Action Summit'에서 CNIL 및 아일랜드 DPC와 관련 내용 공유를 추진하고 있고, 북경 소재 한-중 개인정보 보호 협력센터(KISA 북경 대표처)를 통해 중국 현지에서도 소통을 시도 중이며, 우리나라의 중국 공식 외교 채널을 통한 원활한 협조도 당부할 예정이다. 남 국장은 "개인정보위는 이상의 다양한 노력 등을 통해 해당 서비스에 대한 조속한 검토를 거쳐 필요시 개인정보를 걱정 없이 안전하게 활용할 수 있는 방안을 제시할 예정"이라면서 "결과 발표 전까지는 서비스 이용 과정에서 보안상 우려가 지속 제기되고 있는 상황을 고려해 신중한 이용을 당부 드린다"고 말했다. 개인정보위는 신중한 이용의 예로 ▲기관·기업의 생성형AI 이용 목적과 구축 유형 및 운영 환경(예: 자체구축 및 상용서비스 활용, 온프레미스와 클라우드 등)과 처리하는 업무 데이터 특성 등을 종합적으로 고려 ▲ AI 구축·운영을 위한 추가학습, 검색증강(RAG), 입력 프롬프팅 등 단계별 특성 감안 ▲개인정보취급자의 컴퓨팅 여건을 고려한 지침 마련을 예로 들었다. 개인정보위 내부에서 딥시크 사용을 금지했냐는 질문에는 "따로 그런 조치를 하지 않았다"고 답변했다. 또 부처간 협력이 잘 이뤄지고 있다면서 개인정보위가 다른 부처에 딥시크 사용 금지 조치를 취하라고 할 위치는 아니라고 덧붙였다. 개인정보위는 '안전한 개인정보를 위한 생성형 AI 사용법'이라는 카드뉴스도 제작해 배포했다. 한편 딥시크는 논란 이후 첫 공식 입장을 6일 내놨다. 이날 저녁 위챗 계정에 "딥시크와 관련한 일부 위조 계정과 거짓 정보가 대중을 오도하는 사례를 발견했다"면서 "딥시크 공식 계정은 위챗, 샤오홍수, X 등 3개 플랫폼에만 있다"고 설명했다. 하지만 해외 곳곳에서 제기한 개인정보 유출 우려나 보안 안정성에 대한 입장은 내놓지 않았다. 미국은 의회가 나서 딥시크 차단을 추진하고 있고 우리 국회도 이런 움직임을 보이고 있다.

2025.02.07 20:45방은주

'정보유출 우려' 현대차그룹, 中 딥시크 사용 제한

현대자동차그룹이 중국 생성형 인공지능(AI) 서비스 '딥시크'(DEEPSEEK) 사용을 전면 제한했다. 현대차·기아는 7일 오후 서울 서초구 양재사옥 임직원들에게 딥시크 접속 차단을 알리는 공문을 공지했다. 현대차·기아는 딥시크 접속으로 정보 유출 가능성이 제기되자 대응 방안을 논의했고, 이날 정보 보안을 이유로 접속 차단 방침을 결정했다. 현대차그룹은 현대차·기아뿐 아니라 현대모비스, 현대글로비스, 현대위아, 현대트랜시스 등 다른 그룹사도 같은 이유로 딥시크 사용을 전면 제한했다. 해외 사업장에도 같은 방침을 적용할 계획이다. 한편 현재 국방부를 비롯해 외교부, 통일부, 산업통상자원부 등 정부는 지난 5일부터 딥시크 접속을 제한한 바 있다.

2025.02.07 17:06김재성

노드VPN, 접근성·보안 강화한 '노드위스퍼' 출시

노드VPN이 브라우징 접근성과 보안을 강화하는 솔루션을 공개했다. 노드VPN은 새로운 VPN 프로토콜 '노드위스퍼(NordWhisper)'를 출시했다고 7일 밝혔다. 사용자는 노드VPN 앱의 VPN 연결 설정을 통해 이를 이용할 수 있다. 노드위스퍼는 VPN 트래픽을 제한하는 네트워크에서도 사용자에게 안전하고 안정적인 인터넷 접근을 돕는 제품이다. 전 세계적으로 증가하는 네트워크 규제에 대응하기 위해 개발됐다. 이 제품은 웹 터널 기술로 작동한다. 이를 통해 식별 가능한 트래픽 패턴으로 인해 차단될 가능성이 있는 오픈VPN이나 와이어가드 같은 기존 VPN 프로토콜과 다르게 작동한다. 일반 웹 트래픽을 모방해 네트워크 필터의 탐지를 피할 수 있어서다. 이에 강력한 암호화와 보안 표준을 유지하면서 제한된 네트워크에서 안정적인 액세스를 보장한다. 노드VPN 마리우스 브리디스 최고기술책임자(CTO)는 "단순히 네트워크 제한을 우회하는 것에 그치는 것이 아니라, 사용자가 가장 제한적인 환경에서도 안전하고 자유롭게 일하고, 소통하고, 필수 서비스에 액세스할 수 있도록 지원하는 것이 목표"라고 강조했다.

2025.02.07 16:29김미정

[ZD SW 투데이] 알서포트, 임직원 가족 초청 '패밀리플러스 데이' 진행 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆알서포트, 임직원 가족 초청 '패밀리플러스 데이' 진행 알서포트가 서울 고덕 사옥에서 임직원 가족을 초청하는 '패밀리플러스 데이'를 열었다. 60여 명의 가족이 사옥을 방문해 근무 환경을 체험하고 출시 예정인 '알피스'와 '콜라박스' 등 주요 제품을 직접 사용하며 기업 문화를 공유하는 시간을 가졌다. 알서포트는 기존 월 1회 운영하던 '패밀리데이'를 확대해 이번 행사를 기획했다. ◆스노우플레이크, 데이터 생태계 확장 기여 '2025 데이터 슈퍼히어로' 선정 스노우플레이크가 이재면 넥슨코리아 팀장과 최경진 메가존클라우드 팀장을 '2025 데이터 슈퍼히어로'로 선정했다. 이들은 2년 연속으로 데이터 슈퍼히어로로 뽑혔으며 스노우플레이크 생태계 확장과 멘토링 활동에서 공로를 인정받았다. 또 메가존클라우드 현지환 팀장이 국내 최초로 '챕터 리더'로 선정됐다. 그는 스노우플레이크 사용자 그룹을 활성화하며 데이터 전문가들의 네트워크 형성과 지식 공유에 기여한 점을 인정받았다. ◆솔로몬랩스, 베이스벤처스로부터 시드 투자 유치 솔로몬랩스가 베이스벤처스로부터 시드 투자를 유치했다. 솔로몬랩스는 AI 기반 세무 솔루션을 개발해 세법 연구, 세금 신고 최적화, 절세 전략 제안 기능을 제공하고 있다. 베이스벤처스는 창업팀의 AI 기술력과 세법 전문성을 높이 평가했으며 솔로몬랩스는 이번 투자로 AI 기반 세금 신고 플랫폼 고도화와 시장 확장을 추진할 계획이다. ◆라이너 '레벨 업 2025' 이벤트 오픈, 3가지 신규 기능 공개 라이너가 새해맞이 '레벨 업 2025' 이벤트를 진행한다. 이번 이벤트에서는 협업을 돕는 '함께 쓰는 공유 폴더', AI 검색 답변을 정리하는 '답변 하이라이팅', 에세이 작성 지원 기능 '에세이 모드' 등 3가지 신규 기능을 공개했다. 라이너는 다음달 31일까지 신규 가입한 대학생에게 프로페셔널 버전 1개월 무료 이용 혜택을 제공한다. 또 신뢰할 수 있는 정보 제공을 넘어 정보를 효율적으로 활용할 수 있도록 다양한 기능을 추가할 계획이다. ◆오노마에이아이, 테크갈라 스타트업 쇼케이스 2위·스테이션 AI 특별상 수상 오노마에이아이가 일본 나고야에서 열린 테크갈라 스타트업 쇼케이스 컴페티션에서 2위를 차지하고 일본 최대 스타트업 인큐베이터인 스테이션 AI에서 특별상을 수상했다. 오노마에이아이는 AI 기반 웹툰 자동 생성 플랫폼 '투툰'을 운영하며 창작자의 제작 과정을 혁신적으로 단축하는 기술을 선보였다. 테크갈라는 세계 16개 스타트업이 기술력과 시장성을 평가받는 대회로, 오노마에이아이는 제조·바이오 중심의 경쟁 속에서도 독창적인 AI 기술로 주목받았다. ◆멘딕스, 로우코드·AI 성능 강화한 '멘딕스 10.18 버전' 출시 지멘스 자회사 멘딕스가 로우코드와 AI 성능을 결합한 '멘딕스 10.18 버전'을 공식 출시했다. 이번 버전은 소프트웨어 개발 전반에서 AI 기반 지원 기능을 제공하며 온보딩 및 개발 경험을 간소화해 생산성을 높이는 것이 특징이다. 또 생성형 AI 출력과 환경에 대한 접근성 및 거버넌스를 강화하고 AI 지원 기능 '마이아' 업데이트를 통해 스마트 앱 개발을 보다 용이하게 지원한다.

2025.02.07 16:27조이환

한국딥러닝 "문맥까지 이해하는 OCR 시대 왔다…업무 자동화 핵심 될 것"

"광학문자인식(OCR) 성장 잠재력은 무궁무진합니다. 문서 디지털화로 OCR 역할이 늘어날 것이기 때문입니다. 이럴수록 정확하면서도 안전한 OCR 서비스가 필요합니다. 한국딥러닝은 자체 모델 '딥 이미지'를 통해 이런 OCR 서비스를 맞춤형으로 공급하고 있습니다. OCR을 단순히 문서 인식하는 기술이 아닌 업무 자동화 핵심으로 만들 것입니다." 김지현 한국딥러닝 대표는 지디넷코리아 인터뷰에서 자사 OCR 서비스 특장점을 소개하며 이같이 밝혔다. 김지현 대표는 2019년 한국딥러닝을 설립했다. 22세 대학생이던 때다. 학창 시절부터 개발자 부모 영향으로 자연스럽게 코딩을 접했다. 스타트업에서 대학생 인턴으로 근무하며 창업을 결심했다. 그는 "당시 딥러닝 기술이 확산하던 때"였다며 "AI 기술이 다양한 산업에 스며들 것으로 판단해 회사를 설립했다"고 밝혔다. 김 대표는 창업 전부터 텍스트와 이미지, 영상, 음성 데이터를 수집했다. 이를 통해 자체 거대비전언어모델(LVLM) 딥 이미지를 내놨다. 딥 이미지는 텍스트와 이미지를 동시에 처리·생성할 수 있다. 텍스트·이미지 데이터가 상호작용하며 분석을 수행한다는 점에서 멀티모달 모델과 다르다. 이 모델은 현재 1억 장 넘는 이미지를 학습했다. 이를 기반으로 광학문자인식(OCR)을 비롯한 객체 검출, 영상 이해, 이미지 생성, 3D 모델 생성 등 다양한 비전 AI 솔루션을 제공한다. 한국딥러닝은 모델 개발과 운영을 위해 자체 그래픽처리장치(GPU) 서버와 분산처리시스템을 온프레미스 형태로 갖췄다. 김 대표는 "모델 초기 투자비와 유지비 부담이 컸다"며 "고효율 분산 학습 알고리즘을 통해 비용을 줄였다"고 설명했다. 이어 "서버는 스케일아웃 방식으로 확장 가능하도록 설계했다"며 "비용 문제는 고객사와 기술협력·장기계약을 통해 해결했다"고 덧붙였다. "기업 맞춤형으로 제공…정확도·보안·유연성 높아" 김지현 대표는 자사 OCR 특장점으로 높은 정확도, 유연성, 보안성을 꼽았다. 한국딥러닝은 각 태스크와 프로젝트 특성을 반영한 맞춤형 OCR을 제공한다. 단순히 글자를 인식하는 데 그치지 않고, 문서 맥락과 레이아웃을 고려해 필요한 정보를 정확히 추출하는 것이 강점이다. 김 대표는 "문서 폼이 다양하면 OCR 인식 정확도가 떨어진다"며 "이는 OCR 기술이 주로 정형화된 폼에만 최적화됐기 때문"이라고 설명했다. 그는 "딥이미지의 OCR은 다양한 폼의 문서 수십만 건을 분석하고 필요한 데이터를 일관성 있게 정리할 수 있다"고 말했다. 김 대표는 자사 OCR이 높은 보안성을 갖췄다고 강조했다. 현재 온프레미스 형태로 OCR 서비스를 제공하고 있어서다. 이에 문서 데이터가 외부로 나가지 않고 기업 내부에서 처리된다. 반면 타사 OCR 서비스는 인터넷 기반의 클라우드 환경에서 작동한다. 사용자가 문서 파일을 외부 서비스에 올려야 한다는 의미다. 이 과정에서 민감 정보가 외부로 전송될 수 있다. 한국딥러닝은 온프레미스 외에도 프라이빗 클라우드와 가상 프라이빗 클라우드(VPC)상에서 서비스를 지원한다. 김 대표는 OCR 서비스가 키-밸류 추출과 맞춤형 폼 변환 기능을 통해 높은 유연성을 갖췄다고 설명했다. 키-밸류 추출은 문서에서 중요한 정보(키)와 그에 해당하는 값(밸류)을 자동으로 찾아내는 기능이다. 예를 들어 신청서에서 이름과 생년월일, 전화번호가 키다. 여기에 입력된 내용이 밸류다. 김지현 대표는 "보통 OCR은 문서 속 텍스트만 인식한다"며 "필요한 정보를 찾기 위해 추가 작업이 필요하다"고 말했다. 이어 "자사 OCR은 문서 구조를 분석해 필요한 정보만 정확히 추출한다"며 "고객은 원하는 데이터를 빠르게 찾을 수 있다"고 강조했다. "OCR 잠재력 무한대"…이미지 분석으로 해외 공략 김지현 대표는 OCR 사업 확장 가능성이 더 커질 것이라고 내다봤다. 그는 "앞으로 문서는 디지털 데이터로 변환될 것"이라며 "OCR이 이 부분에서 큰 역할을 할 것"이라고 예측했다. 또 "거대언어모델(LLM) 기술이 발전하면서 OCR과 챗봇, 에이전트 연계 활용도 가능해질 것"이라며 "이에 따른 OCR 사업 확장 가능성도 높다"고 덧붙였다. 김 대표는 솔루션을 해외 시장에 적극 공급할 예정이다. 현재 인도네시아 건설사에 도로와 터널 균열을 감지하는 이미지 분석 솔루션을 제공하고 있다. 그는 "언어 장벽이 있는 OCR 대신 이미지 디텍션, 세그멘테이션, 분류 서비스로 해외 시장을 노릴 것"이라고 말했다. 한국딥러닝은 올해 OCR 기반 데이터 수집·정제 작업에 집중할 계획이다. 김 대표는 "OCR로 변환한 문서를 디지털화한 후 챗봇이나 전사적자원관리(ERP) 시스템에 적용할 수 있도록 가공하는 것이 목표"라며 "OCR을 단순히 문서를 인식하는 기술이 아닌 업무 자동화 핵심 요소로 만들 것"이라고 강조했다.

2025.02.07 15:07김미정

유동성 증명 합의 레이어1 베라체인, 메인넷 출시

유동성 증명 합의 기반 레이어1 베라체인이 메인넷을 출시했다고 7일 밝혔다. 지난해 1월 아티오 테스트넷을 출시한 지 1년 만에 메인넷을 성공적으로 선보이게 됐다. 베라체인은 사용자가 제공한 유동성을 통해 네트워크 보안을 확장하는 POL 기반의 레이어1 블록체인이다. 베라체인은 메인넷 출시를 통해 커스터디(수탁), 크로스체인 메시징 및 브릿징 프로토콜, 데이터 가용성 솔루션 등을 지원한다는 계획이다. 앞서 지난 5일 토크노믹스를 공개하고 에어드랍 자격 여부 및 받을 물량을 확인할 수 있는 웹사이트를 오픈한 바 있다. 앞으로 이용자들은 베라체인의 3중 토큰 시스템에 기반한 DEX 등 디파이 서비스를 활용할 수 있다. 베라체인은 ▲가스비 등으로 사용하는 네이티브 토큰 ▲담보 기반 스테이블코인(HONEY) ▲거버넌스 토큰(BGT) 등 각각의 사용성을 갖춘 토큰 세 종류를 발행하고 있다. 그중 BGT는 베라체인 생태계의 의사결정에 참여한 이용자들에게만 주어지는 토큰으로서 시장에서 거래가 불가능하다. 스모키 더 베라 베라체인 공동 창립자는 “베라체인 메인넷은 수 년간의 노력과 기술 혁신, 커뮤니티 덕분에 탄생할 수 있었으며, 애플리케이션과 이용자 중심으로 설계된 최초의 블록체인”이라며 “출시 이전부터 총 예치금(TVL)이 30억 달러에 달하며 혁신적인 애플리케이션 수 십개를 보유한 베라체인이 이제 막 새로운 여정을 시작한 것”이라고 밝혔다.

2025.02.07 14:55김한준

크레딧코인, 탈중앙화 거래소 '펭귄스왑' 메인넷 출시

멀티체인 레이어1 블록체인 네트워크 크레딧코인(CTC)이 탈중앙화 거래소(DEX) 펭귄스왑 메인넷을 공식 출시했다고 7일 밝혔다. 크레딧코인에 따르면, 펭귄스왑 메인넷은 ▲토큰 스왑 ▲유동성 공급 및 풀 생성 ▲유동성 공급을 통한 수수료 수익 창출 등의 주요 기능을 제공한다. 특히 운영 수수료 없이 거래할 수 있어 사용자들이 보다 자유롭고 저렴하게 거래를 할 수 있다는 점이 강점이다. 크레딧코인은 지난달 9일 펭귄스왑 테스트넷을 출시한 바 있다. 크레딧코인은 테스트넷을 통해 서비스 안정성을 점검하고 커뮤니티의 피드백을 통한 개선사항을 반영해 이번 메인넷을 출시했다. 크레딧코인은 “펭귄스왑은 보안과 투명성, 커뮤니티 중심의 사용성 개선에 중점을 두고 설계됐다”며 “이를 통해 사용자들은 펭귄스왑을 통해 투명하고 효율적인 거래 환경에서 스왑 및 유동성을 공급할 수 있으며, 크레딧코인 생태계와 상호작용하면서 자산을 완전히 통제할 수 있다”고 강조했다. 또한, 크레딧코인은 펭귄스왑 메인넷 출시를 기념해 2월20일부터 한 달간 CTC 보상이 걸린 트레이딩 대회를 개최한다. 펭귄스왑에서 스왑 및 유동성 공급 등의 활동을 많이 한 사용자에게 그에 비례한 보상을 지급하는 방식이다. 크레딧코인은 “이번 트레이딩 대회를 통해 사용자들이 크레딧코인 네트워크 내에서 자산을 직접 거래하고, 크레딧코인 생태계를 경험하는 기회가 될 것”이라며, “크레딧코인 생태계 확장과 발전에 기여하는 계기가 될 것”이라고 강조했다.

2025.02.07 14:47김한준

"은행권 78%가 AI 도입, 성공은 8% 불과"…왜?

"디지털 뱅킹으로 이동 중"...전 세계 고객 16% 이상이 네오뱅크 선택 IBM 기업가치연구소(IBM Institute for Business Value)가 발표한 '2025년 글로벌 은행 및 금융시장 전망' 보고서에 따르면, 전 세계 고객의 16% 이상이 이미 지점 없는 완전 디지털 은행을 주거래 은행으로 이용하고 있는 것으로 나타났다. 브라질의 경우 이미 29%의 소비자가 네오뱅크를 주거래 은행으로 선택했으며, 이는 디지털 금융으로의 급격한 전환을 보여주는 대표적 사례다. (☞ 보고서 바로가기) "AI 도입은 선택 아닌 필수"...은행 CEO 60% 리스크 감수 의지 2024년 기준 은행의 78%가 생성형 AI를 도입했지만, 전사적 차원에서 체계적으로 접근하는 곳은 8%에 불과했다. 보고서는 은행 CEO의 60% 이상이 경쟁력 강화를 위해 자동화 도입에 따른 상당한 리스크를 감수해야 한다고 인식하고 있으며, 이러한 변화는 AI가 이제 선택이 아닌 필수 요소가 되었음을 보여준다. "효율성 격차 심화"...미국 대형 은행 CIR 61.6% vs 중국 은행 30.9% 운영 효율성 지표인 비용수익비율(CIR)에서 글로벌 은행들 간 격차가 두드러졌다. 미국의 대형 은행들의 CIR은 61.6%로, EU 은행들의 53.6%와 비교해 높은 수준을 보였다. 반면 라틴아메리카 은행들은 47.1%, 중국 은행들은 30.9%를 기록했다. 인건비 비중은 2007년 50%에서 2023년 54.6%로 증가했으며, 기술 및 통신비용도 6%에서 6.6%로 상승했다. "AI로 고객 맞춤형 자문 서비스 확대"...리테일 고객 27% 증가 효과 금융 자문 서비스에서 AI의 역할이 더욱 중요해지고 있다. IBM IBV 연구에 따르면, 개인화된 상담이 가능한 금융기관을 선택할 확률이 27% 더 높은 것으로 나타났다. 또한 금융 계획과 리스크 시뮬레이션 맥락에서 자문을 제공받을 수 있다면 선택 확률이 24% 더 높아지는 것으로 분석됐다. CMO들의 경우 2024년 78%가 데이터 분석과 디지털 채널에서의 인사이트 확보를 위해 생성형 AI를 활용할 계획이며, 2025년 말까지 86%가 고객 인사이트 분석에 생성형 AI를 도입할 것으로 예상된다. "금융권 디지털 전환의 새로운 도전"...데이터 보안과 클라우드 마이그레이션 금융기관들의 디지털 전환 과정에서 클라우드 마이그레이션 비용이 예상보다 높은 것으로 나타났다. 이는 애플리케이션 의존성 관리의 복잡성, 규제 준수 요건, 부서간 협업 필요성, 애플리케이션 재설계에 필요한 광범위한 노력, 그리고 숙련된 외부 계약자에 대한 의존도가 주요 원인으로 지목됐다. 생성형 AI는 이러한 과제들을 해결하는데 도움이 될 것으로 기대되며, 특히 애플리케이션 의존성에 대한 포괄적인 분석과 마이그레이션 관련 비용을 줄이기 위한 자동화된 애플리케이션 재설계를 가능하게 할 것으로 전망된다. AI 리스크 관리 최대 위협은 사이버보안...은행권 76% 우려 은행 임원들의 76%가 사이버보안 취약성을 최대 위험으로 꼽았으며, 72%는 법적 불확실성을, 67%는 결과의 정확성 보장을, 65%는 모델 편향성을 주요 우려사항으로 지적했다. 특히 IBM 연구에 따르면, 5천만 건 이상의 기록이 포함된 데이터 유출 사고의 평균 비용이 2024년 3억7,500만 달러에 달했으며, 금융 서비스 산업은 의료 산업에 이어 데이터 유출 비용이 두 번째로 높은 것으로 나타났다. "클라우드와 코어뱅킹이 걸림돌"...중소기업 금융 혁신 지연 중소기업 시장에서의 새로운 금융 서비스 경쟁을 가로막는 주요 장애물로 은행가의 65%가 클라우드 전환 미완료를, 57%가 코어뱅킹 아키텍처의 모듈화와 유연성 부족을 지적했다. 데이터 유출 사고의 경우 평균적으로 발견까지 168일, 해결까지 51일이 소요되는 것으로 나타났지만, 금융기관의 28%만이 보안 AI와 자동화를 광범위하게 활용하고 있었다. 2025년 'AI 팩토리' 모델로 전환...전사적 AI 혁신 가속화 보고서는 2025년을 AI 혁신의 원년으로 전망하며, 'AI 팩토리' 모델을 통해 개발 주기를 가속화하고, 비용을 통제하며, 조직 전반에 AI 신뢰도를 구축할 것을 제안했다. AI는 단순한 도구가 아닌 비즈니스 모델의 기반이 되어야 하며, 이를 위해서는 수평적, 수직적, 기술 기반의 세 가지 차원에서의 전략적 접근이 필요하다고 강조했다. 해당 기사에 인용된 리포트 원문은 링크에서 확인 가능하다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.07 13:27AI 에디터

[기고] 딥시크(DeepSeek) 사태로 드러난 AI 시대의 보안 딜레마

중국 AI스타트업 딥시크(DeepSeek)가 세계 AI 시장에 던진 파장이 확산하고 있다. 지난 1월 20일 공개된 DeepSeek-R1 모델은 오픈AI 최신 모델과 맞먹는 성능을 보이며 글로벌 AI 커뮤니티를 충격에 빠뜨렸다. 특히 미국 기업들이 수백만에서 수천만 달러를 투자하는 것과 달리, 딥시크는 훨씬 적은 비용으로 고성능 AI 모델을 개발해냈다. 이는 엔비디아 주가를 18% 하락시키는 등 시장에 큰 충격을 주었고, '스푸트니크 모먼트'로까지 불리며 기술 혁신의 새로운 이정표로 평가받았다. 더욱 주목할 만한 것은 1월 28일경 딥시크 앱이 미국 구글 플레이스토어에서 1위를 기록하며 소비자 시장에서도 큰 인기를 얻었다는 점이다. 그러나 같은 날 대규모 사이버 공격이 발생해 신규 등록 서비스를 일시적으로 중단해야 했고, 이는 딥시크의 보안 취약성을 드러내는 전조가 되었다. 실제로 딥시크는 자사 데이터 관리용 오픈소스 데이터베이스 관리 시스템(DBMS) ClickHouse의 보안을 소홀히 하여, 인증 절차 없이 누구나 접근 가능한 상태로 방치했다. 이로 인해 100만 건 이상의 채팅 기록, API 키, 서버 내부 파일까지 유출되는 심각한 사태가 발생했다. WIZ 연구팀의 분석에 따르면, 포트 8123/9000을 통해 SQL 쿼리로 민감 정보 추출이 가능했다. 이는 급격한 성장 속도에 비해 보안 인프라 투자가 미비했음을 여실히 보여준다. 더욱 우려스러운 것은 중국의 국가정보법이다. 이 법은 모든 조직과 개인이 정부의 정보 활동을 지원하고 협력하도록 요구하고 있어, 중국 당국이 딥시크가 수집한 해외 사용자의 데이터에 접근할 가능성이 있다는 우려를 불러일으키고 있다. 이러한 이유로 이탈리아, 일본, 대만, 네덜란드 등 여러 국가가 공공기관에서 딥시크 사용을 금지했으며, 이탈리아와 아일랜드는 딥시크의 데이터 처리 방식에 대한 조사에 착수했다. 국내에서도 파장이 거세다. 경찰청, 통일부, 보건복지부를 비롯한 주요 정부기관들이 업무용 PC에서 딥시크 접속을 차단했으며, 개인정보보호위원회는 딥시크 측에 공식 질의서를 발송했으나 아직 명확한 답변을 받지 못한 상태다. 공정거래위원회 또한 개인정보 및 민감정보의 수집·처리 관련 약관 사항이 명확히 확인될 때까지 딥시크 접속을 일시 차단하는 조치를 취한 상태다. 기업 통제 실패도 도마 위에 올랐다. 미국 시스코(CISCO) 연구에 따르면, 딥시크 R1 모델은 유해 프롬프트 공격에 100% 취약했으며, 악성 코드 생성 시도에도 쉽게 뚫렸다. 이는 윤리적 검증 없이 기술 개발에만 집중한 결과로, 전 세계 주요 기업의 70%가 딥시크 접근을 차단하는 계기가 되었다. 한편, 국가 안보 측면의 위협도 간과할 수 없다. 딥시크가 차이나모바일(China Mobile)과 연계됐다는 의혹이 제기됐고, 미국 FCC가 China Mobile을 국가안보 위협으로 지정한 상황에서 딥시크 로그인 페이지에서 해당 기업의 코드가 발견된 것은 심각한 우려를 낳고 있다. 이러한 우려로 인해 미국, 대만은 정부 기관에서 딥시크 사용을 금지했다. 이는 AI 기술이 단순한 혁신 도구를 넘어 사이버 시대의 지정학적 무기로 활용될 가능성을 시사한다. 딥시크 사태는 AI 기술이 가져올 수 있는 개인정보 보호, 데이터 주권, 국가 안보 등 다층적 위험을 여실히 보여준다. 국제사회는 이에 대응하기 위해 다양한 규제와 협력을 모색하고 있다. 대표적으로, EU의 COMPL-AI 프레임워크는 AI 모델의 해킹 위험과 편향성을 체계적으로 평가하는 기술적 규제의 선례를 제시하고 있다. 이 프레임워크는 EU AI Act의 6대 윤리 원칙을 27개의 기술 벤치마크로 구체화하여, 프롬프트 유출이나 목표 변조와 같은 사이버 보안 위협에 대한 모델의 취약성을 진단하고, HarmBench 데이터셋을 활용해 인종과 성별 편향성을 정량화한다. 2025년 4월부터 EU AI Act의 공식 감사 도구로 활용될 이 프레임워크는 AI 기업들에게 기술적 준수 증명을 의무화함으로써 보다 안전하고 공정한 AI 생태계 조성을 목표로 한다. 한편, 국제 데이터 주권 협정을 통한 크로스보더 데이터 흐름 관리의 중요성이 부각되고 있다. EU의 GDPR, Data Act, 미국 법무부(DOJ)의 '우려 국가 또는 대상자의 미국 민감 개인정보 및 정부 관련 데이터 접근 차단에 관한 규정', 중국의 네트워크 데이터 보안 관리 조례 등 각국의 데이터 보호 정책이 충돌하면서 국제적 조화가 시급한 과제로 대두됐다. 특히 중국의 국가정보법과 사이버보안법에 대응, 미국과 EU를 중심으로 기술적 차단과 제도적 견제가 강화되고 있다. 미국의 행정명령 제14117호에 따른 새로운 보안 요구사항, OECD 데이터 거버넌스 이니셔티브 등이 이러한 움직임의 일환으로 추진되고 있다. 이러한 노력들은 단순한 기술 규제를 넘어 디지털 시대의 새로운 지정학적 균형을 모색하는 과정으로, 글로벌 데이터 거버넌스의 재편을 가속화할 것으로 전망된다. 딥시크 사태는 AI 기술의 혁신 속도와 이에 걸맞은 제도적 장치 및 보안 체계 구축 사이의 심각한 간극을 드러냈다. AI 기술이 지속적으로 성장하면서도 안전성과 신뢰성을 갖추기 위해서는 각국의 규제 기관과 기술 기업들이 협력해 보다 정교한 데이터 보호 체계를 마련해야 한다. 또한, AI 모델의 투명성을 확보하고 보안 취약점을 사전에 방지할 수 있도록 국제 표준을 정립하는 것이 중요하다. 이러한 노력이 뒷받침될 때 AI 기술은 글로벌 경제와 사회에 긍정적인 영향을 미칠 수 있다.

2025.02.07 11:10황규호

'아이멤버' 앞세운 롯데이노베이트, AI 대외 사업 확대 본격화

롯데이노베이트가 자체 개발한 생성형 AI 플랫폼 '아이멤버'의 대외 사업을 본격화하며 매출 확대를 노린다. 최근 삼성SDS, LG CNS, SK C&C 등 경쟁사들이 기업 고객을 겨냥해 생성형 AI 제품 강화에 나선 만큼, 롯데도 이를 통한 수익 확보에 속도를 낼 것으로 전망된다. 롯데이노베이트는 그간 유통, 화학, 식품, 호텔 등 롯데 전 그룹사에서 사용했던 '아이멤버'를 앞세워 금융, 공공 부문을 대상으로 사업을 확대할 계획이라고 7일 밝혔다. '아이멤버'는 다양한 자체 파운데이션 모델 라인업을 구축해 기업 내부 정보를 학습시켜 성능이 우수하면서도 안전한 프라이빗 AI 서비스를 제공한다. ▲문서 번역 및 요약 ▲코드 생성 ▲커스텀 챗봇 ▲회의록 자동 생성 등 업무에 적합한 기능을 고도화해 높은 업무 효율성을 보이고 있다고 평가 받고 있다. 롯데이노베이트는 다양한 서비스를 제공하면서도 자체 보안 알고리즘을 적용해 최근 이슈가 되고 있는 기업 내부 정보 유출 문제를 원천 차단해 기업의 보안 걱정을 줄였다. 앞서 롯데이노베이트는 지난해 12월 '아이멤버'를 대외 서비스가 가능한 SaaS(클라우드 기반 서비스형 소프트웨어, Software as a Service) 형태로 선보인 바 있다. 이를 통해 롯데그룹뿐만 아니라 타 기업에서도 '아이멤버'의 우수한 기능을 활용할 수 있게 했다. 최근에는 통합 IT 솔루션 기업 '에티버스'와의 계약을 체결하며 서비스를 제공하고 있다. 또 '아이멤버'는 이달 중 'AI 보고서 생성'이라는 새로운 기능도 선보일 예정이다. 이 기능은 사용자가 주제만 입력하면 필요한 정보를 자동으로 탐색하고, 문서 초안 작성에서부터 목차 및 표지 이미지 생성, AI 기반 수정 작업까지 제공한다. 이를 통해 불필요한 문서 작성 시간을 대폭 단축해 업무 생선성을 높일 수 있다. 이번 일로 롯데이노베이트는 높은 그룹 내부거래 비중도 줄일 수 있을 것으로 전망된다. 지난해 3분기 기준 내부거래 비중은 63.4%다. 롯데이노베이트는 AI 외에도 메타버스 등 신사업을 토대로 오는 2028년까지 매출 연평균 성장률 10% 이상을 달성한다는 목표다. 롯데이노베이트 관계자는 "향후 AI 기술 경쟁력을 강화하고 업무 효율화와 혁신을 이끌어내기 위해 '아이멤버'의 지속적인 고도화 및 개선을 진행해 나갈 계획"이라고 말했다.

2025.02.07 10:59장유미

미스트랄, '르챗' 앱 출시…"검색·이미지 생성 기능 높여"

미스트랄이 자사 인공지능(AI) 어시스턴트 '르챗'을 개편해 서비스 경쟁력 강화에 나섰다. 7일 테크크런치 등 외신에 따르면 미스트랄은 르챗의 웹 인터페이스를 업그레이드하고 iOS와 안드로이드용 모바일 애플리케이션을 출시했다. 이를 통해 글로벌 AI 어시스턴트 시장에서 경쟁력을 강화하고 사용자 접근성을 높일 전략이다. 이번 웹 인터페이스 개편으로 사용자는 챗봇 내부에서 직접 정보를 검색하고 결과에 대한 출처를 확인할 수 있다. 미스트랄은 블랙포레스트의 '플럭스 울트라' 모델을 르챗에 도입했다. 이를 통해 텍스트뿐 아니라 이미지 생성까지 가능해졌다. 프리폼 캔버스도 추가됐다. 텍스트나 코드를 자유롭게 편집할 수 있는 기능이다. 사용자는 이 기능으로 문서나 소스를 실시간으로 수정할 수 있다. 미스트랄은 르챗 모바일 앱도 출시했다. iOS·안드로이드 사용자 모두 해당 앱을 내려받을 수 있다. 앱을 통해 AI 모델에 질문하거나 후속 대화를 이어갈 수 있다. 검색과 이미지 생성, 텍스트·코드 편집용 프리폼 캔버스도 앱을 통해 이용할 수 있다. 요금제 업데이트로 진행됐다. 사용자는 월 14.99달러(약 2만2천원)짜리 유료 프로 요금제를 이용할 수 있다. 프로 요금제를 통해 미스트랄의 최신 모델을 사용할 수 있다. 데이터 공유 거부와 사용 한도 확대 옵션도 선택할 수 있다. 미스트랄은 기업 고객을 위한 솔루션 옵션도 늘렸다. 기업은 온프레미스 형태나 맞춤형 모델, 사용자 인터페이스 제공 기능을 선택할 수 있다. 주로 방위 산업이나 금융권처럼 데이터 보안이 중요한 분야에서 경쟁 우위를 확보할 수 있는 요소다. 미스트랄은 "르챗은 세계에서 가장 빠른 추론 엔진 기반으로 작동한다"며 "최신 모델을 활용해 경쟁 제품보다 뛰어난 성능을 제공할 것"이라고 강조했다.

2025.02.07 10:38김미정

"러스트는 암적인 요소"… 리눅스 커널 개발자간 논란 심화

리눅스 커널 개발자 사이에서 C와 러스트를 함께 사용하는 것에 대한 논쟁이 계속되고 있다. 리눅스 커널의 러스트 도입은 보안과 안정성을 높이려는 취지에서 시작됐다. 그러나 다중 언어 지원으로 인한 유지보수 문제와 코드 일관성 저하에 대한 지적과 함께 개발자들 사이에서 의견이 엇갈리고 있다. 7일 더레지스터 등 외신은 리눅스커널 개발자 간에 C와 러스트의 혼재를 두고 논란이 불거졌다고 보도했다. 최근 러스트로 작성된 장치 드라이버가 C기반 커널의 핵심 DMA API를 호출할 수 있는 추상화 제안에 대해 커널 유지 관리자 크리스토프 헬위그가 반대하며 논란이 불거졌다. 그가 강하게 반대한 이유는 러스트로 작성된 디바이스 드라이버가 C로 작성된 DMA API를 호출할 수 있도록 설계된 새로운 추상화 계층에서 비롯됐다. 그는 이러한 방식이 기존 커널 코드베이스와 독립적으로 운영되면서, 코드의 일관성이 깨지고 커널 유지보수 비용이 증가할 것이라는 주장이다. 헬위그는 러스트를 기존에 작성한 C언어 코드와 함께 사용하는 것이 마치 '암적인 요소(cancer-like thing)'와 같다고 비유했다. 새로운 언어가 점진적으로 퍼지면서 점점 더 많은 영역을 차지하게 되고, 결국 리눅스 커널의 상당부분을 러스트로 전환해야 하는 상황이 올 수도 있다는 지적이다. 그는 "우리는 지금 하나의 커널을 유지하고 있으며, 이 코드베이스를 유지보수하는 커뮤니티가 있다"며 "그러나 두 개의 언어가 공존하면, 두 개의 다른 코드베이스를 유지해야 하는 것과 다름없다"고 덧붙였다. 또한 "DMA API에 러스트 인터페이스를 추가하는 것은 기존의 명확하고 단순한 C 코드에 불필요한 복잡성을 더하는 것과 같다"며 "이는 리눅스 커널의 구조를 더 이상 단순하게 유지할 수 없게 만들며, 시간이 지나면서 단순히 새로운 언어를 지원하는 것이 아니라, 기존의 체계를 바꾸어야 하는 수준으로 발전하는 것이 문제라고 지적했다. 러스트의 도입을 지지하는 개발자들은 러스트 코드가 기존 C API를 직접 변경하는 것이 아니라, C API를 추상화하는 계층을 통해 접근한다고 반박했다. 리눅스용 러스트 프로젝트를 주도하는 미구엘 오제다는 "러스트의 DMA API는 기존 C 코드에 변경을 가하지 않으며, 러스트 드라이버 개발자들이 관리하는 별도의 러스트 코드베이스에서 유지된다"고 설명했다. 그는 이러한 방식을 통해 기존 C 코드와 러스트 코드가 명확하게 분리되며, 기존 커널 구조를 유지하면서 러스트의 메모리 안전성을 활용할 수 있다고 강조했다. 그러나 헬위그와 같은 일부 커널 유지 관리자들은 러스트가 점차 커널 코드베이스를 잠식할 가능성을 우려하며, 핵심 서브시스템에서의 러스트 사용을 최소화해야 한다고 주장하고 있다. 러스트 도입을 둘러싼 논쟁이 심화되는 가운데 리눅스 커널 창시자인 리누스 토발즈는 중립적인 입장을 보였다. 그는 "러스트 도입을 실패라고 보기에는 아직 이르다"며 "우리는 이 작업을 몇 년째 진행 중이며, 이를 통해 많은 것을 배우고 있다"고 말했다. 러스트의 도입이 아직 실험적인 단계에 있으며, 개발자들이 점진적으로 문제를 해결해 나갈 수 있다는 입장이다.

2025.02.07 10:11남혁우

DXC 테크놀로지 덕분에 알리안츠 PNB 라이프, 5분 만에 보험 증권 발행 가능

DXC의 어슈어 인테그럴(Assure Integral) 솔루션, 알리안츠가 새로운 보험 상품을 시장에 출시하는 속도 30%까지 높일 수 있도록 지원 마닐라, 필리핀, 2025년 2월 6일 /PRNewswire/ -- 포춘 500대 글로벌 기술 서비스 제공업체인 DXC 테크놀로지(DXC Technology, NYSE: DXC)가 필리핀의 선도적인 생명보험사인 알리안츠 PNB 라이프(Allianz PNB Life)와 제휴 계약을 체결했다. 알리안츠 PNB 라이프가 신제품 출시 속도를 30% 향상시키고 고객이 며칠이 아닌 단 5분 만에 보험 증권을 받을 수 있도록 지원하는 게 목적이다. 파트너십DXC 엔지니어와 업계 전문가들은 6개월 내에 알리안츠 PNB 라이프 내 상이한 12개 시스템을 통합하고, 안전한 클라우드 기반 솔루션으로 보험사의 운영을 혁신하고 현대화했다. 테 킴 렝(Teh Kim Leng) 알리안츠 아시아·태평양(APAC) 지역 최고운영책임자(COO)는 "적정한 시간과 예산에 따라 추진된 6개월짜리 프로젝트는 알리안츠 PNB 라이프의 핵심 시스템 구현 속도 면에서 자체 기록을 세웠다"면서 "우리는 이미 서비스 수준 향상을 체감하고 있고, 고객들은 며칠이 아닌 몇 분 안에 보험 증권을 받고 있다. 속도가 중요하지만 우리는 또한 고객의 데이터가 안전하고 보안이 유지되도록 만드는 데 최선을 다하고 있다. DXC는 이 점에서 우리가 신뢰하는 파트너이다"라고 말했다. 기술 솔루션DXC 팀은 비용을 절감하고 알리안츠 PNB 라이프 직원들에게 능률적이고 간소화된 디지털 프로세스를 제공하기 위해 포괄적인 클라우드 네이티브(cloud native) 생명 및 건강 보험 증권 관리 소프트웨어 솔루션인 어슈어 인테그럴(Assure Integral)을 알리안츠의 디지털 인프라에 구현했다. 아마존 웹 서비스(Amazon Web Services)가 제공하는 DXC 어슈어 클라우드(DXC Assure Cloud)를 기반으로 구축된 어슈어 인테그럴은 알리안츠가 신제품 출시 속도를 높이고, 새로운 증권을 더 빨리 발행하며, 향상된 디지털 고객 경험을 창출할 수 있도록 지원한다. 위험 평가, 보험료 책정, 보험금 지급 등 면에서 보험 업계의 데이터 의존도가 크게 높아졌다. DXC의 어슈어 플랫폼은 알리안츠의 기준을 충족하는 포괄적인 데이터 관리 및 보안 조치를 지원하는 프레임워크를 제공한다. 레이 어거스트(Ray August)는 DXC 테크놀로지 보험 소프트웨어 및 BPS 부문 전무이사는 "DXC의 플랫폼에는 10억 개가 넘는 보험 증권이 저장되어 있으며, DXC 시스템은 전 세계 보험료의 10%를 처리하고 있다"면서 "DXC는 현재 전 세계 25개 주요 보험회사 중 21개 회사에 서비스를 제공하고 있다"고 말했다. 그는 이어 "우리는 핵심 보험 시스템의 최대 공급업체로서 디지털 전환 여정의 어느 단계에 있는 보험회사 고객이건 그들을 지원하기 위해 최선을 다하고 있다"면서 "이번 알리안츠와의 파트너십은 적절한 파트너와의 공조가 어떻게 유의미한 결과를 만들어 낼 수 있는지를 보여주는 좋은 사례"라고 덧붙였다. 금융 기관을 위한 기술에 특화된 선도적인 연구 자문 회사인 셀렌트(Celent)의 맥스 앙(Max Ang)은 "DXC의 APAC 내 IT 예산 중 약 4분의 1이 새로운 시스템 구현에 투자되고 있으며, APAC 보험회사들은 IT 비용 절감, 경쟁 우위 확보, 사이버 보안 및 데이터 보호를 2025년 주요 과제로 언급하고 있다"면서 "DXC 어슈어 인테그럴은 APAC 보험회사들이 수용을 검토하도록 우리가 밀고 있는 클라우드 네이티브 핵심 시스템 중 하나이다"라고 말했다. '생명과 부를 위한 DXC 어슈어'를 방문하면 더 많은 정보를 구할 수 있다. 미래예측진술본 보도자료에 포함된 모든 진술 중 역사적 사실과 직접적으로 관련이 없는 진술은 '미래 예측 진술'에 해당한다. 이러한 진술은 현재의 기대와 신념을 나타내며 그 어떤 결과, 목표 또는 계획이 미래 예측 진술에 명시된 대로 달성될 수 있음을 보장할 수 없다. 이러한 진술은 많은 가정, 리스크, 불확실성 및 기타 요인에 영향을 받으며, 이로 인해 실제 결과가 이러한 진술에서 설명된 것과 실질적으로 다를 수 있다. 이러한 요인의 대부분은 당사의 통제 밖에 있다. 이러한 요인에 대한 서면 설명은 DXC의 2024년 3월 31일 종료된 회계연도에 대한 10-K 양식 연례 보고서의 '위험 요소(Risk Factors)' 섹션을 참조한다. 또한 후속 증권거래위원회(SEC) 제출서류에 포함된 업데이트된 정보도 참고한다. 독자들은 이러한 진술이 작성된 날짜에만 해당하므로 과도한 의존을 피할 것을 권고한다. 우리는 법적으로 요구되지 않는 한, 본 문서 날짜 이후 발생한 사건이나 상황을 반영하기 위해 미래 예측 진술을 갱신하거나 수정할 의무를 지지 않으며, 예기치 않은 사건의 발생을 반영할 의무 또한 지지 않는다. DXC 테크놀로지 소개 DXC 테크놀로지(NYSE: DXC)는 글로벌 기업이 미션 크리티컬한(mission-critical) 시스템을 운영하고, IT를 현대화하고, 데이터 아키텍처를 최적화하고, 공공, 사설, 하이브리드 클라우드 전반에 걸쳐 보안성과 확장성을 보장할 수 있도록 돕는다. 세계 최대의 기업과 공공 부문 조직이 IT 자산 전반에 걸쳐 새로운 수준의 성능, 경쟁력, 고객 경험을 이끌어낼 수 있는 서비스를 제공하는 DXC의 능력을 신뢰한다. 당사가 고객과 동료들에게 제공하는 뛰어난 서비스에 대해서는 DXC.com 에서 더 알아볼 수 있다. 알리안츠 PNB 라이프 소개필리핀의 주요 생명보험사인 알리안츠 PNB 라이프는 개인과 기관에 필요한 모든 생명보험 상품을 기반으로 다양한 생명보험 상품을 제공하는 선도적인 업체이다. 주요 상품과 서비스는 모든 필리핀 가정의 평생 재무 계획, 자산 축적, 웰빙에 대한 열망을 충족하도록 설계되어 있다. 알리안츠 PNB 라이프는 보험 및 자산 관리 사업을 중심으로 서비스를 제공하는 글로벌 금융 서비스 제공업체인 알리안츠 그룹(Allianz Group)의 자회사이다. 현재 70여 개국에서 9200만 명의 개인과 기업 고객이 당사의 지식, 글로벌 입지, 재무 건전성 및 안전성에 의존하고 있다. 연락처: 쉐일라 딜론, 기업 커뮤니케이션 담당 이사, + 61 423 884 848, sdhillon@dxc.com; 로저 삭스, CFA, IR 담당 부사장, +1-201 259-0801, roger.sachs@dxc.com 로고 - https://mma.prnasia.com/media2/2613829/DXC_Technology_Company_DXC_Technology_Enables_Allianz_PNB_Life_t.jpg?p=medium600

2025.02.07 00:10글로벌뉴스

슈퍼마이크로, NVIDIA HGX B200으로 NVIDIA Blackwell Rack-Scale 솔루션의 본격 생산 돌입

슈퍼마이크로, NVIDIA Blackwell 플랫폼을 위한 차세대 공랭식 및 수랭식 아키텍처 제공 산호세, 캘리포니아주, 2025년 2월 6일 /PRNewswire/ -- AI/ML, HPC, 클라우드, 스토리지, 5G/엣지 분야의 토탈 IT 솔루션 제공업체인 슈퍼마이크로(Supermicro, Inc.) (NASDAQ: SMCI)가 NVIDIA Blackwell 플랫폼으로 가속화된 엔드투엔드 AI 데이터센터 Building Block Solutions®의 본격 양산을 발표했다. 슈퍼마이크로 빌딩 블록(Building Block) 포트폴리오는 Blackwell 솔루션을 신속하게 확장하는 데 필요한 핵심 인프라 요소를 제공한다. 이 포트폴리오는 다양한 CPU 옵션과 함께 공랭식 및 수랭식 시스템을 갖추고 있다. 여기에는 기존 공랭식, L2L(Liquid-to-Liquid) 및 L2A(Liquid-to-Air) 냉각을 지원하는 우수한 열 설계가 포함된다. 또한 전체 데이터 센터 관리 소프트웨어 패키지, 전체 네트워크 스위칭 및 케이블링, 클러스터 수준 L12 솔루션 검증까지 턴키(turn-key) 방식으로 글로벌 배송, 전문 지원 및 서비스를 제공할 수 있게 됐다. 찰스 량(Charles Liang) 슈퍼마이크로 사장 겸 최고경영자(CEO)는 "AI의 변혁적 순간에서 스케일링 법칙이 데이터 센터 역량의 한계를 시험하고 있는 지금, NVIDIA와의 긴밀한 협력을 통해 개발된 당사의 최신 NVIDIA Blackwell 기반 솔루션은 뛰어난 컴퓨팅 성능을 제공한다"고 말했다. 그는 "슈퍼마이크로의 NVIDIA Blackwell GPU 솔루션은 고급 수랭 및 공랭 방식의 플러그 앤 플레이 확장형 유닛으로 제공되어, 점점 더 복잡해지는 AI 워크로드를 지원하는 인프라를 구축하는 동시에 뛰어난 효율성을 유지할 수 있도록 돕는다. 이는 AI 혁신을 가속화하고 지속 가능한 최첨단 솔루션을 제공하려는 당사의 의지를 다시 한번 증명한다"라고 덧붙였다. 자세한 내용은 www.supermicro.com/AI 에서 확인할 수 있다. 슈퍼마이크로의 NVIDIA HGX B200 8-GPU 시스템은 차세대 수랭 및 공랭 기술을 활용한다. 새로 개발된 냉각판과 새로운 250kW 냉각수 분배 장치(CDU)는 동일한 4U 폼 팩터에서 이전 세대 대비 냉각 용량을 두 배 이상 증가시켰다. 42U, 48U, 52U 구성으로 제공되는 새로운 수직 냉각수 분배 매니폴드(CDM)를 갖춘 랙 스케일 설계는 더 이상 귀중한 랙 공간을 차지하지 않는다. 이를 통해 42U 랙에 64개의 NVIDIA Blackwell GPU로 구성된 8개의 시스템, 52U 랙에 96개의 NVIDIA Blackwell GPU로 구성된 최대 12개의 시스템을 구축할 수 있다. 새로운 공랭식 10U NVIDIA HGX B200 시스템은 8개의 1000W TDP Blackwell GPU를 수용할 수 있도록 열 방출 공간을 확장한 새로운 섀시 디자인을 특징으로 한다. 새로운 10U 공랭식 시스템은 최대 4대까지 랙에 설치하고 완전히 통합할 수 있으며, 이전 세대와 동일한 밀도를 유지하면서 최대 15배의 추론 성능과 3배의 훈련 성능을 제공한다. 새로운 슈퍼클러스터(SuperCluster) 설계는 중앙 랙에 NVIDIA Quantum-2 InfiniBand 또는 NVIDIA Spectrum-X 이더넷 네트워킹을 통합하여 5개 랙으로 논블로킹(non-blocking) 구조의 256-GPU 확장형 유닛 또는 9개 랙으로 확장 가능한 768-GPU 유닛을 지원한다. NVIDIA HGX B200 시스템을 위해 특별히 제작된 이 아키텍처는 생산 등급의 엔드투엔드 에이전틱 AI 파이프라인 개발 및 배포를 위한 NVIDIA AI Enterprise 소프트웨어 플랫폼을 기본적으로 지원하며, 세계 최대의 수랭식 데이터센터를 구축한 슈퍼마이크로의 전문성과 결합하여 오늘날 가장 야심찬 AI 데이터센터 프로젝트에 탁월한 효율성과 온라인 전환을 제공한다. Supermicro Ramps Full Production of NVIDIA Blackwell Rack-Scale Solutions with NVIDIA HGX B200 수랭식 또는 공랭식: 슈퍼마이크로 엔비디아 HGX B200 시스템 새로운 수랭식 4U NVIDIA HGX B200 8-GPU 시스템은 최신 개발된 냉각판과 고급 튜빙 디자인을 특징으로 하여, NVIDIA HGX H100/H200 8-GPU 시스템에 사용된 이전 모델의 효율성과 서비스 용이성을 더욱 향상시킨다. 새로운 250kW 냉각 분배 유닛이 보강되어 이전 세대의 냉각 용량을 두 배 이상 증가시키면서도 동일한 4U 폼 팩터를 유지한다. 새로운 랙 스케일 설계와 새로운 수직 냉각 분배 매니폴드(CDM)는 데이터 센터 환경에 맞춘 유연한 구성 시나리오를 지원하는 더 밀도 높은 아키텍처를 가능하게 한다. 슈퍼마이크로는 수랭식 데이터 센터를 위한 42U, 48U 또는 52U 랙 구성을 제공한다. 42U 또는 48U 구성에서는 8대의 시스템과 64개의 GPU를 하나의 랙에 배치할 수 있으며, 5개의 랙에 걸쳐 256-GPU 확장형 유닛을 구성할 수 있다. 52U 랙 구성은 96개의 GPU를 하나의 랙에 배치할 수 있으며, 9개의 랙에서 768-GPU 확장형 유닛을 지원하여 가장 진보된 AI 데이터 센터 배치를 가능하게 한다. 슈퍼마이크로는 또한 대규모 배치를 위한 인-로우(in-row) CDU 옵션뿐만 아니라 시설 용수 없이 사용할 수 있는 L2A 냉각 랙 솔루션을 제공한다. 슈퍼마이크로의 NVIDIA HGX B200 시스템은 기본적으로 NVIDIA AI Enterprise 소프트웨어를 지원해 AI 생산 환경으로의 전환 시간을 단축한다. NVIDIA NIM 마이크로서비스를 통해 조직은 최신 AI 모델에 액세스하여 데이터센터, 클라우드, 워크스테이션 등 NVIDIA 가속 인프라에서 빠르고 안전하며 신뢰할 수 있는 배포가 가능하다. 기존 데이터센터의 경우, 새로운 10U 공랭식 NVIDIA B200 8-GPU 시스템도 사용할 수 있으며, 공랭식 환경에서 NVIDIA Blackwell GPU를 수용할 수 있도록 새롭게 설계된 모듈식 GPU 트레이를 갖추고 있다. 공랭식 랙 설계는 이전 세대의 입증된 업계 최고의 아키텍처인 48U 랙에 4개의 시스템과 32개의 GPU를 장착하는 동시에 NVIDIA Blackwell 성능을 제공하는 아키텍처를 따른다. 모든 슈퍼마이크로 NVIDIA HGX B200 시스템에는 고성능 컴퓨팅 패브릭에서 확장할 수 있도록 1:1 GPU 대 NIC 비율의 NVIDIA BlueField-3 SuperNIC 또는 NVIDIA ConnectX-7 NIC가 탑재돼 있다. 슈퍼마이크로는 엔비디아-인증 시스템(NVIDIA-Certified Systems) 프로그램에 포함된 시스템들에 대한 지원을 제공한다. 이 프로그램은 NVIDIA GPU, CPU 및 고속 보안 네트워킹 기술을 주요 NVIDIA 파트너의 시스템에 통합하여 최적의 성능, 안정성 및 확장성을 위해 검증된 구성을 보장한다. NVIDIA-인증 시스템을 선택함으로써 기업은 가속화된 컴퓨팅 워크로드를 지원하는 하드웨어 솔루션을 자신 있게 선택할 수 있다. 엔비디아는 엔비디아 H100 및 H200 GPU를 탑재한 슈퍼마이크로 시스템을 인증했다. NVIDIA GB200 NVL72를 위한 엔드투엔드 수랭식 솔루션 엔비디아 GB200 NVL72 시스템 기반 슈퍼마이크로 SuperCluster는 슈퍼마이크로의 엔드투엔드 수랭식 기술을 결합한 AI 컴퓨팅 인프라의 획기적인 솔루션이다. 이 시스템은 72개의 NVIDIA Blackwell GPU와 36개의 NVIDIA Grace CPU를 단일 랙에 통합해 현재까지 가장 광범위한 엔비디아의 NVLink 네트워크를 통해 엑사스케일 컴퓨팅 기능을 제공하며 130TB/s의 GPU 통신을 달성한다. 48U 솔루션은 다양한 데이터 센터 환경에 적합하도록 L2A 냉각 및 L2L 냉각 구성을 모두 지원하며 다양한 데이터 센터 환경을 수용한다. 또한, 슈퍼마이크로 SuperCloud Composer 소프트웨어는 수랭식 인프라를 모니터링하고 최적화하기 위한 관리 도구를 제공하여 개념 증명부터 대규모 배포에 이르기까지 완벽한 솔루션을 제공한다. NVIDIA Blackwell을 위한 엔드투엔드 데이터센터 솔루션 및 배포 서비스 개념 증명(PoC)부터 대규모 배포에 이르기까지, 슈퍼마이크로는 글로벌 제조 규모를 갖춘 종합 원스톱 솔루션 제공업체로서 필요한 모든 구성 요소, 데이터센터 수준의 솔루션 설계, 수랭 기술, 네트워킹 솔루션, 케이블링, 관리 소프트웨어, 테스트 및 검증, 현장 설치 서비스를 제공한다. 자체 수랭식 에코시스템은 GPU, CPU 및 메모리 모듈에 최적화된 냉각판과 함께 다기능 냉각수 분배 장치 폼 팩터 및 용량, 매니폴드, 호스, 커넥터, 냉각탑, 정교한 모니터링 및 관리 소프트웨어를 특징으로 하는 완전한 맞춤형 열 관리 솔루션을 제공한다. 산호세, 유럽 및 아시아 전역에 생산 시설을 갖춘 슈퍼마이크로는 수랭식 랙 시스템을 위한 탁월한 제조 능력을 갖추고 있어 적시 납품, 총소유비용(TCO) 및 환경 영향 감소, 일관된 품질을 보장한다. 슈퍼마이크로 컴퓨터(Super Micro Computer, Inc.) 소개 슈퍼마이크로(Supermicro, NASDAQ: SMCI)는 애플리케이션에 최적화된 토털 IT 솔루션 분야의 글로벌 리더다. 캘리포니아주 산호세에서 설립되어 운영 중인 슈퍼마이크로는 엔터프라이즈, 클라우드, AI, 5G 통신사/엣지 IT 인프라를 위한 혁신을 시장에 가장 먼저 제공하기 위해 노력한다. 당사는 서버, AI, 스토리지, IoT, 스위치 시스템, 소프트웨어 및 지원 서비스를 제공하는 토탈 IT 솔루션 제공업체다. 마더보드, 전원, 섀시 설계에 대한 전문성을 바탕으로 개발과 생산을 더욱 강화하여 클라우드에서 엣지까지 글로벌 고객을 위한 차세대 혁신을 지원한다. 당사의 제품은 미국, 아시아, 네덜란드에서 자체적으로 설계 및 제조되며, 규모와 효율성을 위해 글로벌 운영을 활용하고 총소유비용을 개선하며 환경 영향을 줄이도록(그린 컴퓨팅) 최적화되어 있다. 수상 경력에 빛나는 Server Building Block Solutions® 포트폴리오를 통해 고객은 종합적인 폼 팩터, 프로세서, 메모리, GPU, 스토리지, 네트워킹, 전력 및 냉각 솔루션(공랭식, 자유 공랭식 또는 수랭식)을 지원하는 유연하고 재사용 가능한 빌딩 블록으로 구축된 광범위한 시스템 제품군 중에서 선택하여 자사의 워크로드 및 애플리케이션에 맞게 최적화할 수 있다. Supermicro, Server Building Block Solutions 및 We Keep IT Green은 Super Micro Computer, Inc의 상표 및/또는 등록 상표이다. 기타 모든 브랜드, 이름 및 상표는 해당 소유자의 자산이다. 사진 - https://mma.prnasia.com/media2/2613196/Blackwell_Feb_2025.jpg?p=medium600로고 - https://mma.prnasia.com/media2/1443241/Supermicro_Logo.jpg?p=medium600

2025.02.06 23:10글로벌뉴스

보안 우려에 '딥시크' 잇단 차단…한국형 AI 모델 도약 기회되나

중국산 인공지능(AI) 모델로서 보안 우려가 제기되면서 국내 정부 부처와 기업들이 잇달아 딥시크 접속을 차단하는 가운데 이 모델이 저비용·경량화 가능성을 입증해 국내 AI 업계에 새로운 기회를 제시했다는 분석이 나오고 있다. 6일 업계에 따르면 지난 5일 국방부·외교부·산업통상자원부·환경부 등 정부 부처들은 내부 보안상의 판단에 따라 인터넷이 연결된 업무용 PC에서 딥시크 접속을 제한했다. 이는 지난 3일 행정안전부가 딥시크와 챗GPT 같은 생성형 AI를 사용할 때 주의하라는 공문을 보낸 데 따른 후속 조치다. 국가정보원 역시 같은 날 생성형 AI 활용 시 보안 주의사항이 담긴 지침을 각 부처에 전달했다. 해당 지침에는 딥시크를 포함한 생성형 AI를 사용할 때 내부 정보·개인정보를 입력하지 말 것이 명시된 것으로 알려졌다. 국정원 관계자는 "최근 딥시크 등의 과도한 개인정보 수집으로 안보위협이 우려됨에 따라 공문을 지난 3일 전 정부부처에 발송했다"며 "향후에도 AI 서비스 보급과 관련해 안보 위협 해소에 만전을 기할 것"이라고 밝혔다. 개인정보보호위원회 역시 딥시크 관련 질의서를 발 빠르게 보낸 상태다. 위원회 관계자는 "지난주 금요일 딥시크 운영사에 수집 정보의 종류, 처리 목적 등에 관한 질의서를 보냈지만 아직 답변을 받지 못했다"며 "회신이 오면 내용을 공유할 예정"이라고 밝혔다. 일부 국내 기업 역시 딥시크 사용을 금지하거나 자제하도록 조치하고 있다. 카카오는 지난 4일 업무용 딥시크 사용 금지를 내부 공지했으며 LG유플러스는 내부망 접근을 차단하고 개인 PC에서도 사용을 자제할 것을 권고했다. 네이버는 아직 공식적인 금지 조치를 내놓지 않았으나 업무용 사용 여부를 검토 중인 것으로 알려졌다. 금융권 역시 마찬가지로, KB국민·신한·하나·우리·NH농협은행 등 주요 시중은행이 내부·외부망에서 딥시크 접속을 전면 차단했다. 인터넷전문은행인 토스뱅크와 카카오뱅크도 비슷한 접근 제한 조치를 취한 상태다. 이 같은 흐름은 글로벌 차원에서도 나타나고 있다. 호주, 이탈리아 등 일부 국가 정부 기관이나 미 해군 등이 생성형 AI 사용을 제한하거나 보안성 검토를 진행 중이라는 소식이 전해지며 중국에 대항하는 '데이터 주권'과 '대체 솔루션'에 대한 관심이 높아지고 있는 모습이다. 각계에서 딥시크 차단 움직임이 계속되는 이유는 중국산 AI 모델이라는 점이 보안 리스크를 가중한다는 인식 때문이다. 6일 딥시크 약관에 따르면 해당 회사 서버는 중국에 위치해 있어야 하며 사용자의 프로필, 입력 텍스트·음성·프롬프트, 채팅 기록, 키 입력 패턴, IP 주소 등을 수집할 수 있다고 명시돼 있다. 국내 AI 업계 관계자는 "사실 키 입력 패턴을 제외하면 미국계 AI 회사들 역시 유사한 정보를 수집하기도 한다"면서도 "다만 중국은 공산당이 언제든 데이터를 요구할 수 있는 환경이므로 보안 리스크가 높다는 점이 문제"라고 설명했다. 실제로 지난 2017년 시행된 중국 국가정보법과 사이버보안법은 기업이 정부 수사 등에 협력해야 할 의무를 규정하고 있으며 이어 지난 2021년 시행된 데이터보안법과 개인정보보호법역시 중국 내에서 운영되는 기업이 정부 요청 시 데이터를 제공해야 한다고 명시하고 있다. 보안 전문가들은 최근 캐나다 사이버보안 기업 페룻 시큐리티가 딥시크 웹 로그인 페이지에서 암호화된 코드를 발견했다는 점도 우려의 근거로 제시한다. 북미 지역 테스트에서는 구체적 데이터 전송이 확인되지 않았지만 중국 내 사용자나 특정 로그인 방식을 사용할 때 전송 가능성을 완전히 배제할 수 없다는 지적이다. 다만 딥시크가 가지고 있는 저비용·경량화라는 측면은 국내 AI 업계에 긍정적인 메시지를 던지고 있다. 이 회사가 밝힌 최신 모델의 공식 훈련 비용은 약 560만 달러(한화 약 77억원)로, 이는 오픈AI의 'o1' 모델 대비 100분의 1 수준이라는 주장이다. 업계에서는 이같은 딥시크의 주장이 사실일 경우 오픈AI·메타·구글·앤트로픽이 주도하던 고비용 초대형 AI 모델 시대에서 소형·전문 모델 중심 생태계로 전환할 수도 있다는 가능성을 시사한다고 보고 있다. 국내에서도 이미 비슷한 시도를 진행 중인 곳이 있다. 실제로 6일 서울 중구에서 열린 '국내 AI 산업 경쟁력 진단 간담회'에서는 LG의 인공지능 '엑사원'이 딥시크와 비교해도 경쟁력 있는 비용 대비 성능을 달성했다는 평가가 나왔다. 이날 배경훈 LG AI연구원장은 "우리 오픈소스 AI인 '엑사원 3.5' 32B 모델은 개발에 약 70억 원 정도가 소요됐다"며 "'엑사원'도 딥시크가 저비용 개발에 성공할 수 있었던 핵심 기법인 전문가 혼합(MoE)을 적용했다"고 말했다. 실제로 엑사원은 MoE로 비용을 절감하는 동시에 다차원 추론을 적용한 멀티 스텝 리즈닝(MSR) 기법을 활용해 최신 추론 AI에 버금가는 심도 있는 답변을 제공한다는 평가를 받는다. LG 계열사 임직원 사이에서도 서비스 완성도에 대한 호평이 이어지고 있다. 배 원장은 "지난해만 해도 한국에서 자체 파운데이션 모델을 만드는 것이 의미가 있느냐고 묻는 이들이 많았는데 답답한 부분이 있었다"며 "실제로 글로벌 수준 모델을 만들고 이를 통해 사업적 가치까지 창출하는 사례가 늘고 있다"고 강조했다. 한 국내 AI 업계 관계자는 배 원장의 발언을 두고 "국내 AI 기업들이 상당한 기술력을 갖추고 있음에도 상대적으로 덜 알려져 있어 안타깝다"며 "인프라 지원이 확충된다면 훨씬 더 우수한 성과를 거둘 잠재력이 충분하다"고 동의했다.

2025.02.06 17:45조이환

  Prev 171 172 173 174 175 176 177 178 179 180 Next  

지금 뜨는 기사

이시각 헤드라인

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

정부 전산망 먹통에 '네이버·카카오'가 대국민 공지

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.