• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (8500건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

항공사 대상 해킹 시도 많아져…美 아메리칸항공 자회사도 당했다

미국 아메리칸항공 자회사이자 아메리칸 이글 브랜드로 지역 항공편을 운영하는 엔보이 에어(Envoy Air)가 해킹 공격을 당했다. 보안 외신 블리핑컴퓨터, 더해커뉴스 등에 따르면 엔보이에어는 랜섬웨어 조직 '클롭(Cl0p)'으로부터 공격을 받은 것으로 전해졌다. 침투 경로는 EBS 제로데이 취약점이라는 것이 가장 유력하다. 엔보이 에어는 침해사고를 인지한 즉시 조사에 작수했으며, 법 집행 기관에도 연락을 취한 것으로 전해졌다. 또한 내부 검토 결과 민감 또는 고객 데이터가 유출되지는 않은 상황이다. 세계 항공사를 대상으로 한 해킹 공격은 이뿐만이 아니다. 이달 초순께에는 호주 항공사 콴타스(Qantas)가 랜섬웨어 공격을 당해 약 570만명의 개인정보가 유출된 것으로 나타났다. 또한 베트남항공에서는 제3자 고객서비스 플랫폼에서 데이터 유출 사고를 겪었다. 이같은 항공사들에 대한 공격은 예견된 바 있다. 외신에 따르면 미국 연방수사국(FBI)는 지난 6월 해킹 조직 '스캐터드 스파이더'가 항공사를 공격 대상으로 삼으면서 글로벌 보안 우려가 커졌다고 진단한 바 있다. 당시 FBI는 "현재 항공 생태계에 속한 모든 협력사와 벤더가 잠재적 위험에 노출됐다"며 "항공사 관련 IT 외주 업체까지 공격 대상"이라고 강조했다. 국내에서도 잇단 침해사고가 터져 나오고 있는 만큼 국내 항공사들의 각별한 주의가 요구된다.

2025.10.20 01:06김기찬

[기고] 공무원증 개편...국가 행정보안 대전환 필요

최근 국가 주요 행정망에서 해커 침투가 반복되고 있다. 문제는 단순히 보안이 뚫렸다는 사실이 아니다. 누가, 언제, 무엇을 열람했는지조차 정부 스스로 파악하지 못하는 상황이 됐다. 행정망 접근 기록 관리가 불명확한 구조 속에서 사이버 공격은 '외부의 위협'이 아니라 '내부 관리의 부재'로 이어지고 있다. 이제는 단순한 '패치'가 아니라 근본적인 체계 개편이 필요하다. 그 출발점이 바로 공무원증이다. 1. 왜 지금 AI 공무원증인가? AI 정부 시대가 본격적으로 열리고 있다. 과거에는 공무원이 직접 행정 시스템에 접속해 일을 처리했지만, 이제는 인공지능이 대신 민원을 접수하고, 행정 데이터를 분석하며, 행정 결정을 지원하는 시대가 오고 있다. 하지만 여전히 공무원의 신분을 증명하는 수단은 '지문카드'나 '사진이 들어간 플라스틱 카드'에 머물러 있다. 이러한 전통적인 신분증은 물리적으로는 안전해 보이지만, 디지털 환경에서는 그 신뢰성을 보장하기 어렵다. 화면 캡처, 위조된 인증 이미지, 원격 로그인 등에서 쉽게 도용될 수 있으며, AI와의 연동이나 자동화된 행정처리에는 대응하지 못한다. 따라서 공무원의 신원을 AI가 직접 인식하고, 공무원 개인의 '행정권'을 AI가 대신 행사할 수 있는 새로운 형태의 'AI 공무원증(AI Civil Service Agent)'이 필요하다. 2. 기존 공무원증 구조와 한계 현재의 공무원증은 단순히 신분을 보여주는 카드다. 카드 내부에 칩이 있더라도, 그 정보는 보통 암호화되지 않거나, 단일 인증용으로만 사용된다. 또한 공무원이 정부 시스템에 로그인할 때, 별도의 비밀번호나 OTP가 필요하다. 이는 비효율적이며, 사람이 직접 조작해야 하는 '수동 인증 구조'에 해당한다. 스마트폰 기반 전자공무원증도 일부 도입되고 있지만, 여전히 화면 이미지 위조나 피싱, 비대면 환경에서의 도용 위험이 존재한다. 결국, 인간이 입력한 정보에 의존하는 시스템은 완벽하지 않다. AI가 직접 신원을 판단하고, 신뢰 가능한 전자서명(PKI)을 수행해야 하는 이유가 여기에 있다. 3. 해커를 막는 새로운 열쇠 '지문카드' 모든 해킹은 '접속 권한'에서 출발한다. 이 권한을 안전하게 관리하는 핵심이 바로 '지문카드(Fingerprint Sensor on Card)'다. 기존 카드와 달리 지문 센서가 내장돼 카드 자체가 하나의 보안 장치 역할을 하며, 개인 지문을 등록한 사람만 사용할 수 있다. 이 기술은 이미 조폐공사가 핵심 기술을 확보하고 있으며, 삼성전자에서도 대량 생산 준비를 2022년부터 했다. 기술과 생산 기반은 모두 국내에 있다. 정부의 결단만 남았다. 지문카드는 단순히 '열쇠' 이상의 의미를 가진다. 사용자는 최대 5개의 지문을 목적별로 등록할 수 있어, 다음과 같은 상황별 인증이 가능하다. 예컨대 ▲1개 지문은 온라인 접속용으로 행정망 로그인에 사용 ▲1개 지문은 오프라인용으로, 국정원 등 중요기관의 재난시 네트워크 장애 상황에서도 인가된 단말기로 접근 가능 ▲패닉모드 지문은 위협 상황에서 즉시 긴급신호를 발신하는 기능 ▲보안 등급별 지문 설정을 통해 접근 권한을 세밀하게 구분 등이다. 이는 단순한 기술 개선이 아니라 국가 위기 대응 체계의 업그레이드다. 4. AI 공무원 에이전트 개념 AI 공무원 에이전트란, 공무원의 업무를 'AI가 대신 수행'하는 것을 의미한다. 이 에이전트는 공무원의 음성, 얼굴, 행동 패턴, 위치 정보 등을 바탕으로 '본인 여부'를 자동 판단한다. 이를 위해 FIDO(국제 생체인증 표준), Matter(스마트 기기 인증 표준), PKI(공개키 기반 인증서) 구조가 결합된다. 예를 들어, 공무원이 “AI야, 민원창구 열어줘”라고 말하면, AI 공무원 에이전트는 음성 서명(Voice Signature)을 통해 발화자를 인식하고, FIDO 국제생체인증을 통해 생체 신원 검증을 완료한 뒤, 행정 시스템에 접근한다. 이 모든 과정은 암호화돼 있으며, 행위 기록은 블록체인 기반 로그로 남는다. 5.기술 구조 요약: FIDO+Matter+PKI+A AI 공무원증의 기술 구조는 다음 네 가지 축으로 이뤄진다. ① FIDO2 : 공무원의 지문, 얼굴, 음성 등 생체 정보를 안전하게 인증하는 국제 표준 ② Matter : 스마트폰, 노트북, 공공 단말기 등 다양한 기기를 하나의 인증 체계로 통합 ③ PKI : 공무원의 GPKI 음성 디지털 서명을 안전하게 발급하고, 문서에 전자 서명 및 암호화 수행 ④ AI Voice OID : 공무원 개개인의 음성 특성을 국제 표준화된 고유 음성 ID(OID)로 부여하고 이 구조를 통해 공무원의 AI 에이전트가 언제 어디서든 안전하게 인증되고, 행정업무를 자동화할 수 있다. 즉, 'AI가 일하고, 공무원은 감독하는 행정체계'가 가능해진다. 실제 예를 들어본다. 어느 공무원의 하루다. 한 공무원이 청사로 출근한다. 기존처럼 사무실 PC에 로그인하는 대신, AI 공무원 에이전트가 먼저 음성 인증을 수행한다. “안녕하세요, 오늘 일정 요약해줘.”하면, AI가 공무원의 음성을 인식해 본인임을 확인한다. 이어 “민원 203번 처리 진행해.”하면 AI가 해당 업무를 자동으로 조회 후 진행상황을 보고한다. 이어 “보안 등급 2단계로 전환해”하면 Matter + PKI 인증을 통해 민감 데이터 접근을 제한한다. 이 과정에서 모든 명령은 AI 공무원증의 암호화된 인증 체계 안에서 이뤄지며, 행정 시스템과 시민 민원 플랫폼 간 연결이 안전하게 유지된다. 6. AI 정부로의 전환 로드맵 AI 공무원증은 단순히 신분증의 디지털화가 아니다. 이는 곧 'AI 정부'로의 진화 과정이다. 1단계: 지문카드와 전자공무원증 통합, 2단계: FIDO 기반 생체 인증 공무원 시스템 구축, 3단계: AI 공무원 에이전트 도입(음성 기반 자동 행정 처리), 4단계: 필요시 분산 블록체인 등 로그 기반 행정 투명성 강화, 5단계: 국제표준화 및 AI 정부 플랫폼 수출 등이다. 이들 로드맵은 한국형 AI 행정체계의 경쟁력을 강화할 뿐 아니라, 국제사회에서 '디지털 신뢰 행정' 모델로 인정받는 기반이 될 것이다. 7. 정책 제언 및 결론 AI 공무원증은 기술적 도입이 아니라 '행정문화의 혁신'이다. 공무원의 신원을 AI가 인증하고, AI가 대신 일하며, 모든 행정 기록을 자동으로 투명하게 남기는 시스템은 국민의 신뢰를 높이고 업무 효율성을 극대화해준다. 향후 정부는 다음과 같은 방향으로 추진해야 한다: 모든 공무원 신분 시스템의 FIDO2 기반 표준화 와 AI 공무원증 내장 PKI 인증서 발급 의무화, 행정 기록의 블록체인 자동 보존, 음성 기반 행정 인터페이스 도입 확대 등이다. AI 정부 시대 핵심은 '사람이 아니라 신뢰'다. AI 공무원 에이전트는 바로 그 신뢰를 기술로 구현하는 국가 인프라가 될 것이다. ◆ 최운호 서강대 교수는... AI 음성 인증, 스마트홈, 로봇 보안 분야 연구자다. 20여 년간 FIDO, Matter, PKI 등 국제 표준과 연계된 특허패밀리, 60여건을 보유하고 있다. 스마트폰, 로봇, 자동차, 의료 기기에 적용 가능한 보안·인증 기술을 다뤄왔다. 현재는 AI 시티와 차세대 결제 플랫폼 구축을 위한 글로벌 표준화 전략에 관심이 많다.

2025.10.19 14:46최운호

[ZD브리핑] 국정감사 2주차 돌입...미중 경제 수장 회동

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 2주차 접어든 국회 국정감사 지난 13일부터 시작된 국회 국정감사가 2주차에 접어듭니다. 주요 정부 부처에 이어 부처별 주요 산하기관을 대상으로 한 감사가 진행될 예정입니다. 먼저 ICT 분야를 살펴보면 오는 21일 과학기술정보방송통신위원회가 정보통신산업진흥원 등을 대상으로 하는 감사를 진행할 예정인데, 과방위는 이날 감사를 해킹 관련 질의에 집중한다는 방침입니다. 최근 잇따라 사이버 침해사고가 발생한 통신업계의 주요 인사들이 증인과 참고인으로 출석할 예정입니다. 24일에는 과학 관련 기관, 20일과 23일에는 주요 방송에 대한 감사가 예정됐습니다. 문화체육관광위는 오는 22일 문화체육관광부의 공공기관 및 유관기관인 국립중앙박물관과 국립민속박물관, 국립현대미술관, 국립박물관문화재단, 예술의전당 등 20개를 감사를 진행할 예정입니다. 이어 23일 한국콘텐츠진흥원과 영상물등급위원회, 게임물관리위원회, 한국저작권위원회 등 14개 기관을 감사한다는 계획입니다. 앞서 지난주 문화체육관광부는 대형기획사의 갑질 의혹 등 지적을 받았고, 국가유산청은 김건희 종묘 차담회와 특정 업체 일감 몰아주기 등에 비판을 받기도 했습니다. 보건복지위원회는 21일 식품의약품안전처 감사로 시작하는데, 먹거리 체인들의 식품위생 문제가 중점 다뤄질 것으로 예상됩니다. 22일에는 한국보건산업진흥원 등 보건분야 산하기관에 대한 국정감사가 진행됩니다. 24일에는 국민연금공단에 대한 국정감사가 본사가 있는 전주에서 현장국감으로 진행됩니다. 지난달 열린 연금개혁 특별위원회에서 논의된 ▲지속가능성 확보(기금운용수익률 제고 및 국고지원 확대 등) ▲실질 노후소득 강화(청년 보험료 지원, 군복무크레딧 확대, 기초연금 부부감액제도 단계적 개선 등) ▲세대 형평성 제고(청년세대 의견 반영 및 현장 소통 강화 등)의 추진계획지난해 열린 연금개혁 특별위원회에서 논의된 ▲지속가능성 확보(기금운용수익률 제고 및 국고지원 확대 등) ▲실질 노후소득 강화(청년 보험료 지원, 군복무크레딧 확대, 기초연금 부부감액제도 단계적 개선 등) ▲세대 형평성 제고(청년세대 의견 반영 및 현장 소통 강화 등)의 추진계획에 대한 질의가 예상됩니다. 증인으로는 식품의약품안전처 국정감사에 정지영 현대백화점 대표이사를 농약성분 함유 음료 판매 관련 국민의힘 한지아 위원이 신청했고, 김광일 MBK 파트너스 더불어민주당 박희승 위원이 신청했는데 MBK 파트너스 투자로 예상되는 약 9천억의 손실 위기에 대한 향후 대책, 국민연금의 스튜어드십 코드 이행 및 확대 적용 필요성을 점검할 계획입니다. 이재용 회장, 故이건희 회장 5주기 추모 음악회 참석 아시아태평양경제협력체(APEC) 정상회의를 한 주 앞두고 이재용 삼성전자 회장이 오는 20일 故 이건희 선대 회장의 5주기 추모 음악회에 참석해 새로운 메시지를 낼 지 주목됩니다. 용인 삼성전자 인재개발원에서 개최되는 음악회에는 이 회장을 비롯해 홍라희 전 삼성미술관 리움 관장, 이서현 삼성물산 사장, 이부진 호텔신라 사장 등 유족을 비롯해 삼성 사장단과 임직원 등이 참석합니다. 오는 22일부터 24일까지 서울 코엑스에서 한국반도체산업협회가 주관하는 반도체 산업 전시회 'SEDEX 반도체대전 2025'가 개최됩니다. 올해는 반도체산업협회 회장이자 삼성전자 DS부문 CTO직을 맡고 있는 송재혁 삼성전자 사장이 '시너지를 통한 반도체 혁신'을 주제로 키노트를 진행할 예정입니다. '2025 미래혁신기술박람회(FIX 2025)'가 오는 22일부터 25일까지 나흘 동안 대구 엑스코에서 열립니다. FIX 2025는 모빌리티, 로봇, ICT, 스타트업을 아우르는 지역의 미래산업 대표 전시회로 통합 개최 2회째를 맞았습니다. 김범수 카카오 창업자 시세조종 혐의 21일에 1심 선고 김범수 카카오 창업자의 1심 선고가 오는 10월 21일로 예정돼 있습니다. 김 창업자는 SM엔터테인먼트 인수전 과정에서 주가를 인위적으로 부양했다는 시세조종 혐의로 재판을 받아왔습니다. 검찰은 김 창업자에게 징역 15년과 벌금 5억 원을 구형했으며, 카카오 법인에도 벌금형이 내려질 가능성이 제기되고 있습니다. 유죄 판결이 날 경우 카카오의 금융계열사 지배구조와 그룹 신뢰도에 상당한 영향을 미칠 전망입니다. 반대로 무죄가 선고되면 2년에 걸친 사법 리스크가 해소되며, 카카오의 경영 안정과 AI 중심 혁신 전략에 힘이 실릴 것으로 보입니다. 미중 경제 수장 이번주 회동 미중 간 무역 갈등이 재점화한 가운데 양국 경제 수장이 이번주 회동할 예정입니다. 외신 보도에 따르면 스콧 베선트 미 재무장관과 허리펑 중국 국무원 부총리는 이날 미중 무역에 대해 전화로 논의하고 조만간 직접 만나 양국 정상회담을 준비하기로 했습니다. 트럼프 대통령이 이달 말 한국에서 열리는 아시아태평양경제협력체(APEC) 정상회의를 계기로 시진핑 중국 국가주석과 만날 것이라고 재확인한 만큼, 베선트 장관과 허 부총리가 그에 앞서 대면 회동을 갖고 정상회담 의제를 조율할 것으로 관측됩니다. 미국 자동차 기업들이 다음 주 3분기 실적 발표를 진행합니다. 현지시간으로 GM은 21일, 테슬라는 22일, 포드는 23일 실적발표와 컨퍼런스콜이 예정돼 있습니다. 테슬라의 경우 앞서 3분기 자동차 인도량이 시장 기대치를 크게 웃돈 것으로 나타났습니다. GM과 포드도 전년 동기 대비 인도량이 8% 증가했다고 밝혔습니다. 다만 기업들은 전기차 구매 세액공제 제도가 종료되면서 전기차 사업 부문 실적이 크게 악화될 것이란 우려를 내비치고 있습니다. 대구광역시와 산업통상자원부, 국토교통부 등 정부 부처가 공동 주최하는 차세대 산업기술 전시회 중 하나인 '2025 대한민국 미래모빌리티엑스포'가 오는 22일부터 25일까지 대구 엑스코(EXCO)에서 개최됩니다. 이번 행사는 '이미 시작된 미래, All on AI'를 주제로 모빌리티, 로봇, 정보통신기술(ICT) 등 지역 미래산업을 아우르는 대표 전시회입니다. 올해는 국내외 585개 기업이 참여했으며, 이는 지난해 행사보다 약 40개 사가 증가한 수치입니다. 특히 이번 행사에서는 중국 전기차 업체 샤오펑(Xpeng)의 에어로 도심항공교통(UAM) 기체와 휴머노이드 복싱 로봇 등 올초 열렸던 세계 최대 가전·정보기술(IT) 전시회인 미국 국제전자제품박람회(CES) 전시물들을 만나볼 수 있습니다. 또한 현대차, GM테크니컬센터코리아(GMTCK), 글로벌 최대 전기차 업체 BYD, 포르쉐, 폭스바겐, HL로보틱스, 발레오, 대동 등도 올해 처음 참여해 볼거리를 한층 풍부하게 만들 예정입니다. AI시대 게임 개발과 사업전략 주제 강연회 개최 한국게임미디어협회(KGMA)는 21일 서울 강남구 삼성동 OPGG 사옥에서 'AI시대의 게임 개발과 사업 전략'을 주제로 강연회를 마련합니다. 이날 엔씨 AI 모션서비스실 장한용 실장, 크래프톤 딥러닝본부 성준식 실장, 베이글코드 김훈일 시니어 매니저가 AI 관련 주제 발표를 합니다. 넷앱·세일즈포스 등 해외 기업 전략 발표 봇물 한국국방기술학회는 오는 20일 서울 킨텍스에서 열린 'ADEX 2025'에서 국방 AI와 우주항공을 주제로 세미나를 개최합니다. 행사에는 공군·국방기술진흥연구소·과학기술정책연구원·세종대·한화시스템 등 산학연군 전문가들이 대거 참석해 미래 국방 기술에 대해 논의할 예정입니다. 넷앱은 오는 22일 서울 강남구 아셈타워에서 딥다이브 미디어 간담회를 개최합니다. 이번 행사는 넷앱의 대표 연례 컨퍼런스인 넷앱 인사이트 2025에서 발표한 내용을 공유하기 위한 자리입니다. 클라우드 최적화 및 사이버 회복탄력성을 갖출 수 있도록 지원하는 서비스와 제품을 공개할 예정입니다. 세일즈포스도 같은 날 조선 팰리스 강남에서 '슬랙 투어 서울 2025'를 개최합니다. 이번 행사는 세일즈포스의 에이젠틱 워크 OS 슬랙의 최신 비즈니스 현황과 제품 혁신, 국내 고객 성공 사례를 살펴볼 수 있는 연례 최대 컨퍼런스로 마련됐습니다. 노션 역시 이달 23일 서울 중구 플라자호텔에서 기자간담회를 진행합니다. 이번 간담회에는 존 허리 제품 마케팅 총괄, 퍼지 코스로샤히 최고 기술 책임자, 박대성 한국지사장이 참석해 AI 에이전트와 관련한 노션의 현황과 발전 방향, 한국 시장 전략에 대해 발표할 예정입니다. 데이터독은 오는 24일 서울 그랜드 인터컨티넨탈 파르나스 호텔에서 '데이터독 서밋 서울 2025'를 개최합니다. 이번 행사에는 알렉시스 르꾸옥 데이터독 공동 창업자 겸 최고기술책임자(CTO)가 참석해 AI 시대에 발맞춘 데이터독의 클라우드 옵저버빌리티와 보안 기술에 대해 발표할 예정입니다. 슈퍼마이크로, 韓 첫 간담회 개최 슈퍼마이크로도 같은 날 롯데호텔 서울에서 '슈퍼마이크로 2025 기자간담회'를 개최합니다. 이번 행사는 슈퍼마이크로가 한국에서 처음 마련하는 공식 기자간담회로, 회사의 비전과 혁신을 전하고 국내 시장을 향한 전략과 의지를 공유하기 위해 마련된 자리입니다. 슈퍼마이크로는 데이터센터 빌딩 블록 솔루션(DCBBS)과 그린 컴퓨팅 이니셔티브 등을 통해 AI, HPC, 엣지 컴퓨팅 등 시장이 직면한 과제를 해결하기 위해 노력해 왔습니다. 이번 행사에서는 김성민 슈퍼마이크로 코리아 상무가 국내 비즈니스 전략과 차세대 직접액체냉각(DLC) 솔루션 'DLC-2'을 포함한 슈퍼마이크로의 혁신 기술 및 시장 대응 방안을 발표할 예정입니다. 시큐아이, 맥스 서밋 2025 개최…차세대 보안 기술 공유 시큐아이는 오는 23일 웨스틴 조선 호텔 서울에서 차세대 보안 기술과 미래 전략을 공유하는 '시큐아이 MAX SUMMIT(맥스 서밋) 2025' 기자간담회를 개최합니다. 이번행사에서는 시큐아이의 프리미엄급 방화벽 'BLUEMAX NGF PRO'와 신규 보안 서비스 'TARP'를 최초로 공개합니다. 아울러 보안 산업의 새로운 변화를 이끌 혁신적인 비전과 전략을 소개합니다. 관련 세션도 공개하며 서비스를 사전에 기자들에게 공개하고 Q&A 시간도 진행됩니다.

2025.10.19 12:12박수형

링크드인서 만난 그 남자..."알고 보니 채용 빙자 해커"

재택근무와 원격 채용이 보편화되면서 '온라인 면접'을 빙자한 사이버 공격 사례가 증가하고 있다. 최근 프리랜서 웹 개발자 데이비드 도다(David Dodda) 씨는 자신의 블로그를 통해 실제로 겪은 '면접 사기 사건'을 공개하며 주의를 당부했다. 이 소식은 해커뉴스·기가진 등 외신을 통해 지난 18일 보도됐다. 외신에 따르면, 도다 씨는 8년째 웹 개발자로 일하며 다양한 프로젝트를 수행해 온 경험 많은 프리랜서다. 그런 그에게 어느 날 링크드인을 통해 'Symfa'라는 회사의 최고 블록체인 책임자라 자칭하는 미콜라 얀치(Mykola Yanchii)라는 사람으로부터 메시지가 도착했다. 해당 메시지에는 “부동산 워크플로우를 혁신할 플랫폼 'Best City'를 개발 중이며, 유연한 근무가 가능한 파트타임 개발자를 찾고 있다”는 내용이 담겨 있었다. 도다 씨는 보안 의식이 높은 편이었지만, 얀치 씨의 프로필이 실제처럼 보였다. Symfa는 존재하는 회사였고, 그의 링크드인 계정은 1천 명 이상의 '연결'(connections)을 보유하고 있었기 때문이다. 의심스러웠지만 믿을 만해 보였던 그는 결국 제안을 수락했다. 코드 테스트 과제 안에 숨어 있던 악성코드 며칠 뒤 온라인 면접이 확정됐고, 도다 씨는 사전 과제로 'Best City' 프로젝트의 코드 저장소(repository)를 내려받아 일부 코드를 검토·수정하는 과제를 받았다. 그는 시간이 부족해 직접 실행하지 않은 채, 소스 코드만 편집하기로 했다. 그런데 호기심이 생긴 도다 씨는 면접을 앞두고 AI 도구에 “이 코드에 의심스러운 부분이 있는지 분석해 달라”고 요청했다. 그러자 놀라운 결과가 나왔다. 정상적인 코드 사이에 '루트(root) 접근 시 서버 권한으로 동작하며, 암호화폐 지갑이나 비밀번호, 주요 파일을 탈취하는 악성코드'가 숨겨져 있었던 것이다. 그는 “코드는 정교하고 난독화돼 있었다. 프로필도 진짜처럼 보였고, 대화 중에도 전혀 이상한 점이 없었다”며 “아주 세련된 방식의 사기였다”고 회상했다. 시간 압박과 보안 허점 노린 교묘한 수법 이후 도다 씨가 얀치 씨에게 확인 메시지를 보냈지만, 답변은 돌아오지 않았다. 그는 “이 사기의 핵심은 시간 압박”이라고 설명했다. 면접 전까지 테스트를 완료하라는 요구 때문에 개발자가 코드 검증 절차를 생략하게 만들고, 그대로 실행할 경우 PC가 악성코드에 감염될 위험이 높다는 것이다. 도다 씨는 “모르는 출처의 코드는 반드시 격리된 환경(샌드박스)에서 실행하고, 메인 컴퓨터에서는 절대 실행하지 말아야 한다”고 조언했다. 또 “AI 도구를 활용하면 코드의 안전성을 사전에 점검할 수 있다”면서 “면접 과제라 하더라도 무조건 신뢰하지 말라”고 강조했다. 도다 씨의 글이 해커 뉴스에 소개되자, 일부 이용자들은 “그 링크드인 프로필은 조금만 보면 가짜임을 알 수 있었다”고 지적했다. 그러나 더 큰 문제는 해당 프로필에 '페르소나(Persona) 신원 인증 배지'가 붙어 있었다는 점이었다. 이 배지는 사용자가 실제 신분증을 이용해 본인 인증을 완료했음을 뜻한다. 즉, 인증 절차를 거친 계정이 사기에 사용됐다는 것은 페르소나 신원 검증 시스템에도 보안 취약점이 존재한다는 신호일 수 있다고 외신은 전했다. 한편 일부 이용자들은 “도다 씨의 블로그가 AI로 작성된 글처럼 보인다”며 진위 여부를 의심했지만, 도다 씨는 해커 뉴스 측에 “게시 전 구글 문서로 초안을 작성했다”며 생성형 AI로 꾸며낸 이야기가 아닌 실제 사례임을 입증했다. 외신은 이번 사례가 온라인 채용 환경에서 개발자들이 직면할 수 있는 새로운 보안 위협을 보여준다며 구직자들의 주의를 당부했다.

2025.10.19 09:29백봉삼

마스터컨트롤 "AI, 대체가 아닌 진화를 돕는 기술"

"인공지능(AI)은 사람을 대체하는 기술이 아닙니다. 데이터를 연결해 더 나은 결정을 돕는 동반자입니다." 마스터컨트롤 수 마찬트 최고제품책임자(CPO)는 19일 인터뷰에서 "AI는 사람을 대체하는 기술이 아니라 현장의 결정을 신속하고 정확하게 지원하는 동반자"라며 "AI를 전면 자동화 도구가 아닌 판단의 파트너로 설계하는 것이 핵심"이라고 말했다. AI 혁신이 제조 산업 전반으로 확산되는 가운데 마스터컨트롤이 제약·생명과학 분야를 위한 '지원형 AI(Assistive Intelligence)' 전략을 공개했다. 자동화 중심이 아닌 인간 중심의 접근으로 현장 작업자의 판단을 돕고 데이터 기반 결정을 강화해 실질적인 디지털 전환(DX)을 실현하겠다는 것이다. 마찬트 CPO는 마스터컨트롤의 AI 전략 방향성을 '지원형(Assistive) AI'로 규정했다. 지원형 AI는 실시간 품질 데이터 분석, 예측 기반 경고, 공정 인사이트 시각화 등을 통해 인간의 결정을 돕는 방식이다. 주요 설비나 기계가 업무를 대신하는 자동화가 아니라 기술과 사람이 함께 판단을 내리는 새로운 형태의 협업 시스템을 구현한다. 그는 "지원형 AI는 공정을 대신하는 것이 아니라 데이터를 분석해 작업자와 품질 관리자가 더 나은 판단을 내릴 수 있도록 돕는 구조"라며 "제약 산업의 규제 환경과 인적 의사결정의 중요성을 고려할 때 가장 현실적이고 실현 가능한 디지털 전환(DX) 모델"이라고 말했다. AI는 품질 이상 징후나 공정 편차를 실시간으로 감지하고 관련 데이터를 분석해 의사결정자에게 필요한 인사이트를 제공한다. 이로써 사람의 개입은 유지하면서도 공정의 정확성과 대응 속도를 높일 수 있다. 특히 기존 시스템을 그대로 유지한 채 적용할 수 있어 보수적인 제약 제조 환경에서도 AI 도입의 진입 장벽을 크게 낮출 수 있다는 점이 강점이다. 마찬트 CPO는 AI의 목적이 자동화가 아니라 직원의 판단력 강화에 있다고 강조했다. 그는 "현장 담당자가 즉각적인 결정을 내려야 하는 순간 AI가 최적의 판단 기준을 제시해주는 것은 매우 중요한 역할"이라며 "이를 통해 대응 속도뿐 아니라 공정 안정성도 크게 향상될 수 있다"고 말했다. 수 마찬트 CPO가 두 번째로 강조한 키워드는 신뢰와 안정성이다. 그는 "AI가 진정한 가치를 발휘하려면 기술적 정교함보다 먼저 데이터와 시스템에 대한 신뢰가 확보되어야 한다"며 "많은 기업들이 외부 AI 벤더의 모델을 그대로 활용하다 보면 예측 불가능한 업데이트나 정책 변화에 따라 데이터 보안과 규제 준수 리스크가 발생한다"고 지적했다. 이어 "마스터컨트롤은 이런 문제를 원천적으로 차단하기 위해 오픈소스 모델을 내부로 가져와 자체적으로 학습시키는 인하우스(In-house) 구조를 채택했다"며 "또한 윤리와 데이터 보호를 위한 국제 표준인 ISO 42001을 충족한 구조를 기반으로 전 과정에서 규제 준수를 중심에 둔 AI 플랫폼을 운영하고 있다"고 밝혔다. 이 방식은 외부 AI 플랫폼에 대한 의존도를 낮추고 모델의 성능과 행동을 완전히 통제할 수 있다는 점에서 차별화된다. 특히 합성 데이터(Synthetic Data)를 활용해 학습을 진행함으로써 실제 고객 데이터가 노출되거나 외부 학습 과정에 포함될 가능성을 원천 차단한다. 마찬트 CPO는 "AI 개발의 핵심은 단순한 알고리즘이 아니라 신뢰 가능한 보안 구조에 있다"며 "마스터컨트롤의 AI는 고객의 데이터를 외부로 전송하지 않도록 설계되어 있으며 어떤 경우에도 학습 데이터로 사용되지 않는다"고 강조했다. 그는 또 "AI는 제약과 생명과학 산업의 규제 맥락 안에서 운영돼야 하며 이를 위해선 모델의 투명성과 감사 가능성이 필수적"이라며 "우리는 모든 AI 에이전트에 감사 추적 기능과 설명 가능성을 내재화해 사용자가 언제든 AI의 판단 과정을 검증할 수 있도록 했다"고 덧붙였다. 그는 마지막으로 "AI의 신뢰성은 기술력보다 시스템 설계 철학에서 비롯된다"며 "마스터컨트롤은 신뢰와 투명성을 기반으로 고객이 안심하고 사용할 수 있는 AI를 구현하는 데 집중하고 있다"고 말했다. 마스터컨트롤이 제공하는 'AI 애널라이저'와 '배치 애널라이저'는 지원형 AI 전략의 방향성을 구체적으로 보여주는 대표 사례다. AI 애널라이저는 공정 중 품질 검사 결과가 허용 오차를 초과하거나 승인받지 않은 절차가 진행되는 등 일탈을 실시간으로 예측해 문제가 발생하기 전에 사전에 대응할 수 있도록 지원한다. 배치 애널라이저는 연동된 데이터를 분석해 공정 내 비효율적인 단계를 찾아내고 생산 효율과 안전성을 높일 수 있는 개선 방향을 자동으로 제시한다. 마찬트 CPO는 "공정 데이터를 AI가 자동으로 해석하고 경고를 제시하면 작업자는 단순 반복 작업 대신 문제 해결에 집중할 수 있다"며 "이로써 품질 관리가 한층 정밀해지고 반복적인 수작업을 줄여 생산성과 정확도를 동시에 높일 수 있다"고 말했다. 마스터컨트롤은 화이자(Pfizer), 다나허(Danaher) 등 글로벌 제약·제조 기업을 비롯해 국내 주요 기업들과 협력하며 AI 기반 품질 관리 시스템을 운영 중이다. 이들 기업은 복수의 데이터 소스를 단일화하고 마스터컨트롤의 AI 플랫폼을 통해 실시간 품질 분석과 공정 효율화를 추진하고 있다. 특히 한국 시장에서는 후지쯔 코리아와의 협력을 기반으로 현지 고객 맞춤형 AI 솔루션 제공에 적극 나서고 있다. 마찬트 CPO는 "한국은 생명과학 분야의 기술 도입 속도가 빠르고 규제 이해도가 높은 시장"이라며 "후지쯔 코리아와의 파트너십을 통해 현지 고객 환경에 최적화된 솔루션을 제공하고 있다"고 말했다. 그는 이어 "AI는 인간의 역할을 대체하는 존재가 아니라 인간의 판단을 강화하는 도구"라며 "이제 AI는 생명과학 제조의 핵심 파트너로 자리 잡고 있으며 지금이야말로 제약 산업이 AI 기반 스마트 제조로 도약할 최적의 시점"이라고 강조했다.

2025.10.19 08:59남혁우

KCA, '도쿄 IT 전시회'에 스타트업 한국관 운영

한국방송통신전파진흥원(KCA)은 오는 22일부터 사흘간 일본 도쿄 마쿠하리 멧세에서 개최되는 '일본 추계 도쿄 IT 전시회'에서 한국관을 운영한다. 이번 전시회는 일본 최대 규모의 IT 통합 전시회로, 매년 참관객과참가업체가 꾸준히 증가하며 IT 산업의 핵심 행사로 자리매김하고 있다. 올해에는 일본 현지 IT관계자, 해외 바이어 등 약 5만여 명이 방문할 것으로 예상된다. KCA는 초격차 스타트업 ▲ICTK ▲ 기원테크 ▲오내피플 ▲옥타코 ▲와탭랩스 ▲프라이빗테크놀로지 등 6개 기업과 함께 참가해 국내 첨단 사이어보안 네트워크의 우수한 기술력과 솔루션을 선보이고, 전시 참가와 현지 네트워킹 등을 지원할 예정이다. 또한 KCA는 한국정보보호산업협회(KISIA)와 협력해 한국관 참여기업이 '한-일 보안산업 연구회'에 참가해 일본 보안산업 동향 및 이슈 정보를 공유하고 일본 바이어들과 네트워킹을 지원 할 계획이다. 특히 참여기업 중 아이씨티케이, 옥타코는 연구회에서 차세대 네트워크 보안 기술의 필요성과 전망을 발표하며 양국 간 기술 교류와 협력 방안을 논의할 시간을 가질 예정이다. 이상훈 KCA원장은 “이번 일본 전시회는 한국 초격차 기업의 솔루션 우수성을 일본에 알리는 좋은 기회가 될 것”이라며 “앞으로도 일본을 넘어 글로벌 시장 개척과 투자 유치를 위한 지원을 확대해 국내 초격차 스타트업의 글로벌 시장 진출을 적극 지원할 예정이다”라고 말했다.

2025.10.19 06:00박수형

"中 시장 점유율 0%"…엔비디아 규제에 메모리 업계도 한숨

엔비디아의 중국 내 AI 반도체 시장 입지가 휘청이고 있다. 미중간 AI 반도체 패권 경쟁이 심화되면서 현지 칩 판매가 사실상 불가능해졌기 때문이다. 엔비디아에 제품을 공급하는 메모리 업계에도 부정적인 영향이 미치고 있다. 19일 업계에 따르면 AI 반도체를 둘러싼 미중갈등의 여파로 HBM(고대역폭메모리) 등 엔비디아향 메모리 수요가 일시 감소할 수 있다는 우려가 제기된다. 앞서 젠슨 황 엔디비아 최고경영자(CEO)는 지난 6일 뉴욕에서 열린 시타델 증권 행사에서 "미국의 반도체 수출 규제에 따라 중국 본토 기업에 첨단 제품을 판매할 수 없게 되면서, 중국 내 첨단 반도체 시장 점유율이 95%에서 0%로 떨어졌다"고 밝혔다. 그는 이어 "현재 우리는 중국에서 완전히 철수했다"며 "정책 변화에 대한 희망을 갖고 설명 및 정보 제공을 지속할 수 있기를 바란다"고 덧붙였다. 엔비디아는 지난 2022년부터 A100, H100 등 고성능 AI 반도체의 중국 수출에 대한 규제를 받아 왔다. 중국 시장을 겨냥해 성능을 낮춘 'H20' 등의 반도체도 지난 7월 미국 정부로부터 수출 승인을 받아냈지만, 반대로 중국 인터넷 규제 당국은 보안 우려를 근거로 현지 기업들에 엔비디아 칩을 사용하지 말라고 권고하는 등 맞불을 놓고 있다. 이에 젠슨 황 CEO는 "미국의 제재는 중국의 AI 반도체 자립화 속도를 오히려 부추기는 것"이라며 반대 입장을 견지해 왔다. 엔비디아의 중국향 AI 반도체 수출 규제는 국내 메모리 업계에도 부정적인 여파를 미친다. 특히 SK하이닉스는 엔비디아의 중국향 AI 반도체에 주력으로 HBM(고대역폭메모리)을 공급하고 있어, 영향이 더 크다. 반도체 업계 관계자는 "최근 SK하이닉스의 HBM3E 8단 제품용 소재·부품 발주가 예상보다 빠르게 둔화된 것으로 파악된다"며 "향후 정책 변화에 따라 내용이 달라질 순 있지만, 지금 당장은 업계 우려가 커지는 상황"이라고 설명했다.

2025.10.19 03:11장경윤

韓 기업 노리는 '그 놈들'…랜섬웨어, 더 강해진다

올해는 우리나라 기업 및 기관을 대상으로 한 사이버 공격이 두드러지는 해가 될 전망이다. 제조업, IT, 금융권 등 분야를 가리지 않고 전 세계 사이버 범죄자들은 한국 기업을 여전히 겨낭해 데이터 및 금전을 탈취하려 하고 있다. 특히 랜섬웨어(Ransomware), 기업이나 기관의 시스템에 침투해 데이터를 암호화 및 탈취하고, 거액의 금전을 요구하는 이 공격 방식에 피해 기업들은 속수무책으로 무너졌다. 실제로 예스24, SGI서울보증, 여러 자산운용사 등 많은 기업들이 랜섬웨어에 홍역을 앓기도 했다. 안타깝게도 향후 랜섬웨어 공격자들은 더욱 진화할 전망이다. 그 변화는 최근 활발히 진행되고 있으며, 우리 기업에 대한 위협도 점차 커지고 있다. 랜섬웨어 등 사이버 위협에 적극적으로 대응하고 투자해야 하는 이유다. 글로벌 해커 타깃 된 한국 기업 보안업체 관계자는 "최근 랜섬웨어 그룹 조직은 증가하고 있고, 랜섬웨어 감염 방식도 더 다양한 동작으로 이뤄지고 있다"며 "단순히 파일을 암호화하는 것에서 벗어나, 암호화 이후 파일을 모두 삭제해버리거나 데이터를 유출·판매해 추가적으로 수익을 올리는 등 더욱 악질이 되어가고 있다"고 진단했다. 실제로 랜섬웨어 조직들은 최근 증가세다. 미국 사이버 보안 기업 블랙카이트(Black kite)는 최근 발간한 보고서에서 전 세계 현재 활동 중인 랜섬웨어 그룹은 96개이며, 이 중 52개가 새로 랜섬웨어 시장에 등장한 그룹으로 알려졌다고 발표했다. 100개의 육박하는 사이버 범죄자들이 한국을 비롯한 대부분의 국가에 랜섬웨어 공격을 시도하고 있는 것이다. 대부분 미국이나 캐나다 등 기업을 대상으로 공격 활동을 이어가고 있지만, 일부 랜섬웨어 그룹의 경우 한국 기업을 대상으로 집요한 공격을 이어가고 있다. 올해 가장 왕성한 공격을 기록하고 있는 킬린(Qilin), SGI서울보증·SFA 등 다수의 피해 한국 기업을 낳은 건라(Gunra) 등이 대표적이다. 이 외에도 안랩 보고서에 따르면 랜섬웨어 그룹 인크랜섬(Inc Ransom)이 한국 지역의 한 방송 및 통신 장비 제조업체를 공격한 것으로 확인됐다. 글로벌 사이버 범죄자들의 타깃에 한국 기업도 포함돼 있다는 의미다. 특히 킬린의 경우 올해만 한국 기업 30여곳을 공격했다. 킬린은 국내 자산운용사 30곳의 내부자료를 탈취했다고 주장하고 있으며, 최근에도 국내 발전설비 제조사 1곳을 공격한 것으로 전해졌다. 글로벌 사이버 범죄자, 연합하고 생겨나고…위협 커진다 랜섬웨어 공격자들이 서로 연합하고, 새로 시장에 합류하는 등 공격 자체가 양적으로 늘어나는 문제가 가장 위협적이다. 최근 보안업계에 따르면 세계 최대 랜섬웨어 그룹으로 악명을 떨쳤던 '록빗(LockBit)'은 새로운 버전인 '록빗 5.0'을 공개하며 랜섬웨어 시장에 다시 합류했다. 국제 공조로 인프라를 압수당한 이후 킬린, 아키라(Akira) 등 랜섬웨어 조직이 록빗의 자리를 대체했으나, 사실상 '범죄 두목'이 복귀한 상황이 된 것이다. 록빗은 국내 대형 타이어 업체는 물론 국세청 등 국내 기업 및 기관을 대상으로도 공격을 시도한 사례가 있다. 문제는 록빗이 드래곤포스, 킬린(Qilin) 등 다른 랜섬웨어 그룹과 연합을 구성했다는 점이다. 각 그룹끼리 기술과 자원을 공유함으로써 각 랜섬웨어 그룹의 운영을 더욱 확장하겠다는 계획으로 보인다. 3곳의 랜섬웨어 그룹 모두 국내 기업을 공격한 이력이 있다. 랜섬웨어 공격자들이 늘어나고, 국내 기업도 타깃에 포함돼 있는 만큼 이들의 연합이 더 강화된 방식으로 피해를 키울 수 있다. 기존에 활동하던 그룹뿐 아니라 새롭게 등장한 랜섬웨어 그룹도 한국 기업에 눈독 들이고 있다. 건라의 경우가 대표적이다. 건라는 올해 4월 처음으로 탐지된 신흥 랜섬웨어 조직이다. 등장한 지 1년도 채 되지 않아 한국 기업을 연속으로 공격하고 있다. 공작기계 기업 화천기계, SGI서울보증, 삼화콘덴서 등을 공격한 장본인이다. 새롭게 등장한 랜섬웨어 그룹은 또 있다. '블랙슈란탁(BlackShrantac)', '세이프페이(safepay)', '비스트(Beast)' 등 그룹이다. 이 중 블랙슈란탁은 등장한 지 1달도 채 되지 않아 한국 기업에 관심을 보였다. 국내 최대 보안 기업 SK쉴더스의 데이터를 탈취했다고 자신들의 다크웹 사이트에 업로드한 것이다. 단 해당 데이터들은 SK쉴더스가 파놓은 '함정'으로, '허니팟(honeypot)'인 것으로 나타났다. 허니팟은 비정상적인 접근을 탐지하기 위해 진짜 사이트 및 데이터베이스인 것처럼 위장한 '가짜' 데이터다. 보안업계 및 수사기관들은 사이버 범죄자 검거 또는 분석을 위해 이같은 허니팟을 운영하고 있다. 다행히 SK쉴더스가 직접적인 외부 침투를 받은 것이 아니라 허니팟 데이터가 유출된 것이지만, 새로 등장한 랜섬웨어 그룹이 생긴 지 합류한 지 얼마 되지 않아 한국 기업에 공격을 시도하려고 했던 점은 위협적으로 다가온다. 홍승균 에브리존 대표는 "신·변종 랜섬웨어 공격은 기존 레거시보안 모델에선 위협에 대한 감염 후 사후처리 방식으로 차단하기에는 어려움이 있는 경우가 있다"며 "또 신종 랜섬웨어의 특징으로는 암호화, 데이터 유출 등 협박형 모델이 늘어나 기업들에 피해가 더욱 가중되고 있다"고 우려했다. 북한 등 국가 배후 공격도 주의…보안 수칙 철저히 지켜야 랜섬웨어 그룹 뿐 아니라 국가 배후 사이버 위협도 커지고 있다. 앞서 지난 8월8일 미국 해킹 잡지 '프렉'은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 북한의 지원을 받는 것으로 알려진 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템에 대한 지속적인 공격이 적나라하게 드러났다. 보고서에 따르면 이 공격 세력은 통일부·해양수산부 계정으로 국내 공무원 업무시스템인 온나라시스템에 침투한 것으로 알려졌다. 또 17일 정부도 이같은 침해사실을 공식 시인하며, 공무원 인증서 650명분이 유출된 사실을 발표했다. 온나라시스템뿐 아니라 보고서에는 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 문제는 우리나라 정부가 국가 배후 공격 그룹의 지속적인 공격에 노출돼 있는 가운데 북한이 랜섬웨어 공격에도 처음 합류하면서 '국가 배후 랜섬웨어'도 떠오르는 위협이 됐다. 마이크로소프트(MS)의 연례 '2025 디지털 방어 보고서'에 따르면 'MS 위협 인텔전스'는 북한의 한 해커가 처음으로 서비스형 랜섬웨어(RaaS) 제휴자로 참여한 사례를 발견했다. 보고서는 "북한이 랜섬웨어 사이클을 외주화해 표적 침투 활동에만 집중할 수 있도록 한 조치"라고 북한의 랜섬웨어 공격 증가를 우려했다. 보안업계는 랜섬웨어 대응을 위해 보안 수칙을 잘 지켜야 한다고 당부한다. 보안업계 관계자는 "운영체제 및 소프트웨어의 최신 보안 업데이트를 꼭 적용하고, 보안 소프트웨어를 설치하는 것을 권장한다"며 "정기적으로 데이터를 지키기 위한 백업을 수행하고, 해당 백업도 오프라인이나 별도 네트워크에 보관하는 것이 무엇보다 중요하다"고 강조했다. 그는 이어 "기본적인 보안 수칙이지만, 신뢰할 수 없는 출처의 웹사이트나 이메일을 클릭하지 않도록 직원 개개인에 대한 실질적인 교육이 이뤄져야 한다. 형식상 진행하는 교육은 의미가 없다"며 "다중인증(MFA) 등을 활성화해 데이터를 지켜야 한다"고 밝혔다.

2025.10.19 03:09김기찬

화웨이, AI 중심 아키텍처 기반 업그레이드된 AI WAN 솔루션 공개....통신사 성장 가속화 기대

파리, 2025년 10월 19일 /PRNewswire/ -- Net5.5G 인텔리전트 IP 네트워크 서밋(Net5.5G Intelligent IP Network Summit)이 '모든 지능화를 위한 Net5.5G, 함께 성장하다(Thrive with Net5.5G for All Intelligence)'를 주제로 10월 14일 파리에서 열린 UBBF 2025 기간 중 개최됐다. 화웨이(Huawei)는 이 자리에서 AI 중심 아키텍처를 기반으로 완전히 업그레이드된 AI WAN 솔루션을 공개했다. 이번 솔루션은 경험 인식, 컴퓨팅-네트워크 한계, 보안 복원력, 운영•유지보수(O&M) 모델을 새롭게 정의함으로써 통신사의 새로운 성장을 견인할 것으로 전망된다. Leon Wang, President of Huawei's Data Communication Product Line, delivering a speech 레온왕(Leon Wang) 화웨이 데이터 커뮤니케이션 제품군 사장은 'AI 중심 싱허 지능형 네트워크: 통신사의 새로운 성장 촉진(AI-Centric Xinghe Intelligent Network: Boosting New Growth for Carriers)이라는 제목으로 기조연설을 진행했다. 왕 사장은 화웨이의 AI WAN 솔루션이 포괄적인 AI 중심 업그레이드를 거쳤다고 밝히면서, 이 솔루션이 AI 중심 디바이스, AI 중심 연결, AI 중심 두뇌로 구성된 3계층 아키텍처를 통해 Net5.5G 시대의 IP 기반 전송망(IP Bearer Network)을 새롭게 정의하고, 통신사의 Net5.5G R2 AI UBB 단계로의 전환을 가속한다고 설명했다. 특히 정체된 홈 브로드밴드(Home Broadband) 성장과 요금제 동질화 심화 문제를 해결하기 위해, 화웨이 AI WAN 솔루션은 싱뤄(Xingluo) 식별 및 프로파일링 엔진을 통합해 애플리케이션 수준의 수익화를 가능하게 한다. 이를 통해 통신사는 차별화된 서비스 요금제 설계가 가능하며, 다차원 프로파일링을 활용해 잠재 고객 식별 정확도를 90% 이상으로 향상시킬 수 있다. 급증하는 기업 AI 컴퓨팅 수요에 대응하기 위해, 화웨이의 AI WAN 솔루션은 차이나 텔레콤 상하이(China Telecom Shanghai)의 '지능형 컴퓨팅 전용 회선' 출시를 지원해 기존 네트워크의 성능 병목 문제를 해결했다. 솔루션에 적용된 '싱뤄 무손실 알고리즘'은 정확한 플로 수준 혼잡 제어를 보장하며, 벡터 변환 엔진을 통해 데이터를 보호한다. 또한 엣지-클라우드 협업 훈련(Edge-Cloud Collaborative Training)을 지원함으로써, 통신사의 가입자당 평균 매출(ARPU)을 10배 이상 향상시키고 2년 이내 투자수익률(ROI)을 달성할 것으로 전망된다. 점점 복잡해지는 네트워크 공격에 대응하기 위해, 화웨이의 AI WAN 솔루션은 디바이스, 네트워크, 구성 전반에서 보안 복원력을 강화했다. 이 솔루션은 세션 수준의 장애 격리와 양자내성 암호화를 지원하며, 온라인 구성 시뮬레이션을 통해 수만 대의 장비를 10분 이내에 검증해 인적 오류를 제거한다. 이러한 다차원 보안 프레임워크는 강화된 복원력으로 고객 서비스를 보호한다. 네트워크 규모가 지속적으로 확대됨에 따라, 기존 O&M 모델은 막대한 부담에 직면하고 있다. 이에 화웨이의 넷마스터(NetMaster) 시스템은 365일 24시간 네트워크 보호 기능을 제공하며, 수동적 대응에서 능동적 O&M로의 전환을 가능하게 한다. 장애 처리 측면에서, 차이나 모바일 광둥(China Mobile Guangdong)은 30만 건 규모의 지식 데이터베이스를 활용해 진단 소요 시간을 45분에서 5분으로 단축했다. 위험 식별의 경우, 스페인 마스오렌지(MasOrange Spain)가 화웨이의 AI WAN 솔루션을 기반으로 구축된 L4 수준 IP 자율주행 네트워크(L4 IP Autonomous Driving Network)를 도입해 평균 복구 시간(MTTR)을 단축하고 비용 절감 및 효율성 향상을 동시에 달성했다. 이번 서밋은 Net5.5G 파이오니어 어워드(Net5.5G Pioneer Award) 시상식으로 마무리됐으며, 전 세계 10여 개 통신사 수상자를 선정해 Net5.5G의 글로벌 상용화 추진을 가속하는 계기가 됐다.

2025.10.19 02:10글로벌뉴스

전파진흥협회, 차세대 보안 인재 키운다

한국전파진흥협회(RAPA)는 사이버 보안 인재 양성을 위해 '시스코 보안 아카데미 4기' 교육생 모집을 진행한다고 밝혔다. 이번 프로그램은 네트워크·사이버 보안 전문가 양성을 목적으로 올해 12월22일부터 내년 6월23일까지 6개월(총 976시간) 동안 경기도 광주에 위치한 ICT폴리텍대학에서 진행한다. 네트워크 기초부터 물리적 보안과 사이버 보안 등 현대 IT 보안의 핵심 영역을 교육할 예정이다. 이번 프로그램의 정원은 28명이며, 해당 교육과정은 고용노동부 '국민내일배움카드' 발급 대상에게 지원되는 무료 교육이다. 시스코 보안 아카데미는 현직 멘토와 공인 강사 주도의 프로젝트형 학습으로 실무 역량을 기를 수 있는 교육 과정이다. CCIE 수준까지 포함한 네트워크·보안 전문 교육을 제공하며, 비전공자도 참여할 수 있도록 맞춤형 커리큘럼과 학습 환경을 갖췄다. 글로벌 자격증(CyberOps) 취득 지원, 파트너사 취업 연계, 시스코 행사·세미나 참여 기회도 제공한다. 시스코는 스플렁크 인수 등으로 AI 시대 보안 역량을 강화하고 있는 글로벌 IT 기업으로, 이번 4기 교육에서도 시스코코리아와 파트너사 엔지니어들이 직·간접적으로 교육에 참여한다. 운영기관 한국전파진흥협회는 카카오, 현대로템, AWS, 네오위즈 등과 K-디지털트레이닝 '디지털선도기업아카데미'를 운영한다. 시스코와는 네트워크·사이버 보안 인재 양성을 지속하고 있다. 파트너기관 ICT폴리텍대학은 국내 유일 ICT 특성화 대학으로, 현장감 있는 실습 환경과 기숙사·무료 식사 등 복지시설을 제공한다. 한국전파진흥협회 관계자는 “시스코 보안 아카데미에서는 사이버보안 업계에서의 활약 중인 실질적인 인력 양성을 지속하고 있다”며 “이번 프로그램에서도 전국에서 역량을 갖춘 인재를 배출해 실전형 인력으로 만들어 낼 것”이라고 말했다.

2025.10.19 00:51진성우

북한, 랜섬웨어 공격도 외주…MS "사이버 범죄 더 정교해진다"

북한이 사이버 공격 수법을 한층 고도화하고 있다. 과거 정권 주도의 해킹조직 중심으로 움직이던 북한이 이제는 범죄 생태계와 협업해 '서비스형 랜섬웨어(RaaS)' 시장에 참여한 정황이 처음으로 확인됐다. 해킹 기술이 없는 개인도 공격에 가담할 수 있는 RaaS 모델을 활용하면서 북한의 공격이 더 정교하고 체계적으로 진화하고 있다는 분석이다. 17일 마이크로소프트(MS)가 발표한 '2025 디지털 방어 보고서'에 따르면 북한 해커들이 RaaS 생태계에 제휴자로 참여한 사례가 처음으로 포착됐다. 보고서는 "북한이 자원을 효율적으로 배분해 침투 활동에 집중하려는 전략을 취하고 있다"며 "이로 인해 랜섬웨어 공격의 빈도와 정교함이 더 높아질 수 있다"고 경고했다. MS는 북한이 무기 체계 관련 지식재산(IP)을 탈취하기 위한 피싱 공격을 강화하고 있으며 클라우드 인프라를 활용해 명령·제어(C2) 서버를 은폐하는 수법을 사용하고 있다고 밝혔다. 이는 공격 탐지와 차단을 더욱 어렵게 만들어 방어망 회피 능력이 높아지고 있음을 보여준다. 북한의 주요 해킹 표적은 IT(33%), 학계(15%), 싱크탱크·비정부기구(8%) 순이며 국가별로는 미국이 전체의 절반(50%)을 차지해 가장 많은 공격을 받았다. 이탈리아(13%), 호주(5%), 영국(4%) 등이 뒤를 이었고 한국은 전체의 1% 수준으로 집계됐다. 보고서는 북한이 블록체인·암호화폐, 국방·제조업, 동아시아 정책 관련 기관을 주요 표적으로 삼고 있다고 지적했다. 이는 단순한 해킹이 아니라 외화벌이와 정보 수집이라는 이중 목적을 동시에 추구하고 있는 것으로 풀이된다. 또 북한이 사이버 범죄 생태계와 협업해 공격을 외주화하는 사이버 용역 모델도 확장 중인 것으로 조사됐다. 실제로 북한 국적의 원격 IT 근로자들이 서방 기업에 위장 취업해 급여를 정권에 송금하거나 기업 내부망에 침투하는 사례가 다수 포착됐으며 신분이 드러나면 기업을 상대로 협박하는 사례도 나타났다. MS는 이러한 행태가 북한이 해킹 기술과 자금을 분리해 효율적인 사이버 공격 운영 모델을 구축하고 있음을 보여준다고 분석했다. 보고서는 "북한이 사이버 범죄 생태계를 더욱 적극적으로 활용할 경우 공격 주체의 식별이 훨씬 복잡해지고 책임 추적이 어려워질 수 있다"고 설명했다. 아울러 북한뿐 아니라 전 세계적으로 공격자들이 인공지능(AI)을 활용해 피싱, 사회공학, 악성코드 개발 등을 자동화하고 있다고 짚었다. 공격자는 AI를 이용해 더욱 정교한 가짜 콘텐츠를 만들어내고 탐지를 회피하며 악성 행위를 대규모로 확산시키고 있다는 설명이다. 반대로 방어 측에서도 AI 기반 위협 탐지와 대응 기술을 강화하고 있어 'AI 대 AI'의 공격-방어 경쟁이 본격화됐다고 평가했다. MS는 "사이버 위협은 이제 특정 국가나 산업만의 문제가 아니다"라며 "기업과 정부 모두 보안 체계를 현대화하고 다중 인증(MFA)과 AI 기반 방어 시스템을 도입해야 한다"고 강조했다. 이어 "국가 기반 공격자들이 사이버 범죄 생태계를 더 적극적으로 이용할수록 전 세계 보안 위협은 더욱 복잡해지고 예측하기 어려워질 것"이라며 "정부와 산업계가 협력해 방어력을 높여야 한다"고 덧붙였다.

2025.10.17 18:03한정호

메타넷티플랫폼, 스타트업 클라우드 시장서 '두각'…AWS 최강 파트너 수상

메타넷티플랫폼이 스타트업 클라우드 시장에서의 성장성과 경쟁력을 인정받았다. 메타넷티플랫폼은 아마존웹서비스(AWS) 코리아에서 개최한 '한국 파트너 프로스펙팅 리그(KPPL)'에서 스타트업 부문 최강 파트너로 선정됐다고 17일 밝혔다. KPPL은 AWS가 연 2회 진행하는 파트너 어워즈로, 신규 영업 기회 발굴 및 고객 지원 역량이 뛰어난 파트너사를 선정해 시상하고 있다. 메타넷티플랫폼은 올해 하반기 스타트업 고객을 가장 많이 유치한 성과를 인정받아 수상하게 됐다. AWS 어드밴스드 티어 파트너인 메타넷티플랫폼은 인공지능(AI)·핀테크·블록체인 등 다양한 디지털 산업 영역의 스타트업을 대상으로 최적화된 클라우드 아키텍처와 운영 서비스를 제공 중이다. 스타트업은 빠른 확장성과 유연한 서비스 선택, 철저한 보안, 비용 효율성을 동시에 요구하는 만큼 기술 파트너의 선택 기준이 높다. 이에 메타넷티플랫폼은 하이브리드 클라우드 환경을 위한 우수한 매니지드 서비스(MSP) 역량과 AWS 통합 보안관제, 서드파티 솔루션까지 아우르는 포트폴리오를 통해 이러한 니즈를 충족시키며 경쟁력을 강화해왔다. 메타넷티플랫폼 박종성 전무는 "올해 가장 많은 스타트업 고객사의 성장을 함께하며 AWS 파트너상을 받게 돼 매우 뜻깊다"며 "앞으로도 AWS와의 견고한 파트너십을 바탕으로 각 고객사의 성장 단계와 기술 환경에 최적화된 클라우드 서비스를 제공하고 국내 유망 스타트업들이 글로벌 유니콘으로 도약할 수 있도록 지원하겠다"고 밝혔다.

2025.10.17 17:33한정호

[기자수첩] 'AI 3대 강국' 외친 정부의 민낯, 클라우드 기본기 다져야

최근 국가정보자원관리원(국정자원) 화재 사태는 한국의 디지털 행정 기반이 얼마나 허약한 지 보여줬다. 정부가 '인공지능 3대 강국(AI G3)'을 외치며 AI 예산을 대폭 확대하고 있지만, 정작 그 기반이 되는 클라우드 인프라의 안전성과 복원력(DR)에 대해서는 무관심했다는 것을 여실히 드러냈다. 클라우드는 AI의 전제조건이다. AI 모델이 아무리 정교해도 데이터를 담고 연산을 수행할 안정적 인프라가 없다면 무용지물이다. 하지만 정부의 예산 편성을 보면 화려한 AI 사업 항목은 즐비한 반면, 클라우드 인프라 확충이나 DR 체계 개선 예산은 줄곧 뒷순위로 밀려 있다. 국가정보자원관리원 사고 이후에도 근본적 재발 방지 대책 대신 '조속한 복구' 수준의 대응에 그친 것은 이를 단적으로 보여준다. 민간 클라우드 사업자들은 이미 다중 리전 설계와 재해복구 시스템을 통해 글로벌 수준의 안정성을 확보하고 있다. 실제로 주요 CSP(클라우드 서비스 제공업체)들은 수천억원 규모의 데이터 이중화, 상시 모니터링 체계, 보안 인증 강화 등 안전성 확보에 투자를 아끼지 않는다. 그럼에도 정부는 여전히 '공공은 공공, 민간은 민간'이라는 낡은 구분에 머물러 있다. 공공 시스템을 자체 센터에 묶어두고 민간 클라우드 활용을 제한한 결과가 이번 사태로 드러난 셈이다. AI 경쟁력은 결국 인프라 경쟁력이다. 미국과 일본, 유럽 주요국은 이미 공공 시스템의 클라우드 전환과 재난복구 시뮬레이션을 국가 차원에서 의무화하고 있다. 반면 한국은 여전히 행정 시스템을 폐쇄형 구조로 운영하면서 사고가 터질 때마다 '복구'를 외치는 악순환을 반복하고 있다. 정부가 진정 'AI 강국'을 지향한다면 먼저 클라우드 기본기부터 점검해야 한다. AI 반도체나 초거대 모델보다 중요한 것은 데이터를 안전하게 지키는 체계다. 그것이 곧 국가 디지털 주권의 근간이다. AI를 외치며 클라우드를 방치하는 전략은 모래 위의 성에 불과하다. 기본을 세우지 않은 AI는 오래가지 못한다. 지금이라도 정부가 클라우드 전환 사업 예산을 다시 큰 폭으로 늘리고, 기술 중립·개방형 거버넌스 구축을 위한 제도적 개선을 마련하길 바란다.

2025.10.17 16:22장유미

대만 경제부 산업기술국, 대만 이노테크 엑스포에서 첨단 기술 65종 선보여

AI 의류 분류 시스템 및 우울증 치료 신장비 공개 타이베이 2025년 10월 17일 /PRNewswire/ -- 대만 경제부 산하 산업기술국(DoIT)이 오늘 대만 이노테크 엑스포(TIE)의 혁신경제관(Innovation Economy Pavilion)에서 12개 연구기관 및 산업 파트너와 함께 스마트 제조, 탄소중립 지속가능성, 헬스케어 분야를 아우르는 65가지 혁신 기술을 선보인다. Taiwan's largest innovation and technology event, TIE Taiwan Innotech Expo, grandly opened! The Department of Industrial Technology (DoIT), Ministry of Economic Affairs, joined hands with 12 research institutes and industry partners to showcase 65 future-defining technologies across six key domains at the Innovation Pilot Pavilion. 2025 오사카 엑스포의 라이프 시어터(Life Theater)에 적용된 것과 동일한 공업기술연구원(ITRI)의 디지털 트윈 인터랙티브 퍼포밍 기술로 구동되는 높이 3미터의 '테크놀로지 워터폴(technology waterfall)'이 디스플레이와 로봇팔 간의 매끄러운 연동을 뽐내며 첫 선을 보였다. HIWIN, OKOME STUDIO 등 산업 파트너들과 공동 개발한 이 시스템은 스마트 팩토리 수준의 첨단 소프트웨어-하드웨어 통합 기능을 자랑한다. 테크놀로지 워터폴은 500개 이상의 디스플레이와 로봇팔을 동시에 제어하며 20밀리초 이내의 동기화 오차를 유지해 놀라운 정밀도의 하드웨어-소프트웨어 연동 능력을 보여준다. 생성형 AI, 스마트 제조, 자율주행 애플리케이션의 급속한 성장으로 AI 칩에 대한 수요가 급증하고 있다. DoIT는 AI 모델이 현지 시설 내에서 직접 운영될 수 있도록 ITRI의 대규모 AI 모델 엣지 컴퓨팅 소프트웨어-하드웨어 통합 기술 개발을 지원하고 있다. 이 혁신 기술은 외부 서버에 의존하지 않고도 고속 추론 능력과 낮은 지연 시간을 구현한다. 또한 계산 성능을 향상시키고 대역폭 소비를 줄이며 데이터 프라이버시와 보안을 강화한다. 대만이 국제적으로 인정받는 강점 중 하나인 섬유 부문에서도 TIE는 제조업체들이 국제 요가 의류 시장에 진출할 수 있도록 돕는 새로운 중고 의류 재활용 모델에 집중하고 있다. 재활용 효율 증대를 위해 대만 섬유개발연구원(TTRI)은 DoIT의 지원을 받아 혼방 섬유용 다중 스펙트럼 이미징 AI 인식 기술을 개발했다. 근적외선 분광법, 생체모방 광학 모듈 및 AI 다중 소재 식별 알고리즘을 통합한 이 시스템은 인식률이 95%에 달한다. 이 기술은 단 0.5~1초 만에 의류 한 벌을 분석할 수 있어 수동 작업보다 2배 이상 빠르며, 면, 폴리에스터, 나일론, 엘라스테인 등 다양한 소재와 구성 비율을 정확히 식별할 수 있다. 또한 시간당 350~900kg의 폐섬유를 처리할 수 있어 후처리 비용도 절감할 수 있다. 탄소 배출을 줄이기 위해 개발된 ITRI의 바이오 기반 연질 흡습성 반발탄성 제형 기술(Bio-based Soft Moisture-Absorbing Rebound Formulation Technology)은 이타콘산을 사용해 연질, 흡습성 및 반발탄성의 특성을 단일 제형에 결합한 통합 바이오 기반 기능성 첨가제를 제조할 수 있는 기술로 반복적인 테스트와 비용을 절감할 수 있다. 이 기술은 탄소배출량이 기존 폴리에스터 소재보다 약 40% 낮아 연간 약 3만2천톤의 탄소를 감축할 수 있다. 이 신소재의 흡습 속도는 시판 제품보다 2.5배 빠르며, 마찰 계수, 연질성, 드레이프성 모두 경쟁 소재를 능가한다. 이 혁신 기술을 국제 요가 의류 시장에 선보이기 위해 에클라트 텍스타일(Eclat Textile), 지아호 산업(Jia Ho Industrial) 등과 이미 협업을 진행 중이다. 의료 분야에서는 금속공업기술연구원(MIRDC)이 더 넓은 뇌 자극 범위와 쉬운 조작을 제공하는 새로운 우울증 치료 장비를 선보였다. 다중채널 경두개 자기자극(rTMS) 시스템 기술은 혁신적인 코일 설계와 조정 가능한 펄스 메인 유닛을 통해 단일 코일로 여러 뇌 영역을 동시에 자극할 수 있다. 이를 통해 운영이 간소화되고 효율성이 향상되어 치료 시간이 최대 70%까지 단축된다. 포모사중공업(Formosa Heavy Industries)과의 기술 이전 및 검증이 완료되었으며, 현재 가오슝 창궁 기념병원(Kaohsiung Chang Gung Memorial Hospital) 및 가오슝 재향군인 병원(Kaohsiung Veterans General Hospital)에서 임상시험을 진행 중이다. 이 기술은 향후 환자 치료를 지원하고 대만의 의료 자립을 강화할 것으로 기대된다. 궈차오충(Chao-Chung Kuo) DoIT 국장은 대만 경제부가 매년 수백억달러를 기술 연구•개발에 투자하고 있다고 밝혔다. 대만 최대의 과학연구 전시 플랫폼인 대만 이노테크 엑스포(TIE)는 다양한 산업을 연결하고 기술 성과를 실용적인 산업 응용으로 전환한다. AI가 이제 산업 변혁의 핵심 동력이 된 가운데, DoIT는 AI 도입을 가속화하기 위해 AI 응용 도약 프로그램(AI Application Leap Program)을 시작했다. 시스템 통합업체 및 연구기관과의 협력을 통해 주요 산업 분야에 AI 도입을 가속화하고 대만의 혁신 동력을 촉진하는 것이 목표다. ITRI's “Osaka Expo (Theatre of Life) – Virtual-Real Interactive Showcase” made its Taiwan debut, featuring a 5.5-meter tech waterfall powered by smart factory–grade integration technology — one of the event's top highlights. Distinguished guests (from left): Chien-Chih Liu, Section Chief, ITRI; and Chao-Chung Kuo, Director General, Department of Industrial Technology, MOEA.

2025.10.17 16:10글로벌뉴스

'불멸의 악성코드' 등장…북한, 블록체인 기술로 사이버 공격 시스템 고도화

북한 연계 위협 그룹이 블록체인 기술을 활용해 기존의 방어 체계를 무력화하는 신종 사이버 공격에 나섰다는 조사 결과가 나왔다. 17일 구글 위협 인텔리전스 그룹(GTIG) 리포트에 따르면 북한 연계 해킹 조직 '유엔씨5342(UNC5342)'는 '이더하이딩'이라는 공격 기법으로 암호화폐를 훔치고 민감 정보를 수집해왔다. 이번 조사는 국가 지원 해킹 조직이 탈중앙화된 블록체인을 악성코드 은닉 및 명령 제어에 활용한 첫 공식 관찰 사례다. 이들은 '컨테이저스 인터뷰'로 알려진 사회 공학적 캠페인을 통해 공격 대상을 물색했다. 주로 암호화폐 및 기술 분야 개발자들에게 가짜 채용 제안이나 기술 과제를 미끼로 접근해 악성 파일을 내려받도록 유도했다. 공격은 다단계 감염 절차를 통해 이뤄졌다. 윈도우, 맥OS, 리눅스 등 운영체제를 가리지 않고 침투했으며 초기 침투에 성공하면 '제이드스노우'라는 악성코드를 통해 추가 공격을 감행했다. UNC5342는 공격 명령이 담긴 악성코드를 이더리움이나 바이낸스 스마트 체인 같은 퍼블릭 블록체인에 저장했다. 공격자는 블록체인의 불변성을 악용해 악성코드를 '읽기 전용'으로 불러와 익명으로 명령을 내렸다. 이를 통해 기존 보안업체나 사법기관의 차단 및 제거 시도를 무력화하고 공격을 지속했다. 또 필요에 따라 블록체인에 저장된 페이로드를 유연하게 변경하며 공격 방식을 바꾸거나 명령제어(C2) 서버를 교체하는 등 진화된 모습을 보였다. 공격자는 특히 스마트 컨트랙트 업데이트에 드는 소액의 가스비(수수료)만으로 전체 공격 캠페인의 구성을 손쉽게 변경했다. 최종 단계에서는 '인비저블페럿'이라는 백도어를 설치했다. 이 백도어는 피해자 시스템을 원격으로 제어하며 장기간 정보를 빼돌리거나 네트워크 내부로 추가 이동하는 통로로 활용됐다. 크롬 엣지 등 웹 브라우저에 저장된 비밀번호, 신용카드 정보는 물론 메타마스크 팬텀과 같은 암호화폐 지갑 정보까지 노렸다. 로버트 월레스 구글 클라우드 맨디언트 컨설팅 리더는 "이러한 공격 기술의 발전은 위협 환경이 격화되고 있다는 사실을 보여준다"며 "국가 지원 위협 그룹은 수사당국의 조치에 맞서 새로운 작전에 맞게 손쉽게 변형할 수 있는 악성코드를 배포하는 데 신기술을 활용하고 있다"고 밝혔다.

2025.10.17 14:56조이환

"AI 에이전트, 파일럿에서 실제 서비스까지"…AWS, '베드록 에이전트코어'로 시장 정조준

아마존웹서비스(AWS)가 포괄적인 인공지능(AI) 에이전트 플랫폼을 앞세워 엔터프라이즈 AI 시장 패권 장악에 나선다. AWS는 기업이 AI 에이전트를 파일럿 단계에서 실제 서비스까지 신속하게 전환하도록 지원하는 '아마존 베드록 에이전트코어'를 정식 출시했다고 17일 밝혔다. 서울을 포함한 전 세계 9개 AWS 리전에서 이용 가능하다. 에이전트코어는 AI 에이전트 개발의 구축부터 배포 운영까지 전 과정을 지원하는 완전 관리형 플랫폼이다. 기업은 특정 모델이나 프레임워크에 종속되지 않고 선호하는 프레임워크와 아마존 베드록 안팎의 모델을 자유롭게 조합해 사용할 수 있다. 플랫폼은 에이전트 성공을 위한 핵심 서비스를 제공한다. 코드 인터프리터는 격리된 환경에서 코드를 안전하게 생성·실행하고 브라우저는 대규모 웹 애플리케이션 상호작용을 지원한다. 게이트웨이는 기존 응용 프로그램 인터페이스(API)와 AWS 람다 함수를 에이전트 호환 도구로 전환하며 지라 아사나 젠데스크 등 서드파티 비즈니스 툴과도 통합된다. 또 에이전트코어는 컨텍스트를 인식하는 지능형 메모리 기능을 갖췄다. 개발자는 복잡한 인프라 관리 없이 사용자 선호도나 과거 상호작용 등 상세한 맥락을 파악하고 유지하는 AI 에이전트를 만들 수 있다. 아마존 클라우드워치 기반의 옵저버빌리티 기능은 실시간 대시보드와 상세한 감사 추적을 통해 에이전트의 모든 작업을 추적하고 문제를 신속히 해결하도록 돕는다. 오픈텔레메트리와 호환돼 다이나트레이스, 데이터독 등 기존 모니터링 도구와도 연동된다. 에이전트코어 런타임은 불규칙한 실행 시간에 대응해 필요에 따라 컴퓨팅 세션을 수천 개까지 자동 확장하며 업계 최고 수준인 8시간의 장시간 실행을 보장한다. 가상 프라이빗 클라우드(VPC)와 AWS 프라이빗링크를 지원하고 마이크로VM 기술로 각 세션을 격리해 보안성을 높였다. 엡실론은 캠페인 개인화 솔루션에 에이전트코어를 활용해 실행 시간을 단축하고 고객 타겟팅 정밀도를 높였다. 아마존 디바이스 운영팀은 수동 제조 공정을 자동화해 객체 감지 모델 미세 조정 시간을 며칠에서 한 시간 이내로 줄였다. 의료 분야에서는 코히어 헬스가 AI 기반 코파일럿을 구축해 건강보험 의료 필요성 검토 시간을 30~40% 단축할 것으로 기대한다. 이는 환자의 치료 접근성을 높이고 의료 비용을 절감하는 효과로 이어질 전망이다. 마사히로 오바 소니 그룹 AI 가속화 부문 수석 총괄 매니저는 "아마존 베드록 에이전트코어를 그룹 전체 에이전틱 AI 플랫폼의 핵심에 배치했다"며 "엔터프라이즈 수준의 보안과 확장성을 확보해 신뢰를 바탕으로 AI 혁신을 가속할 수 있게 됐다"고 밝혔다.

2025.10.17 14:42조이환

행안부, '北 추정 세력' 온나라시스템 해킹 정황 시인…"보안 조치 완료"

북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 정부가 공무원 업무시스템인 '온나라시스템'에 대한 공격을 시도한 것으로 알려진 가운데 정부가 이를 공식 확인하고, 공무원 인증서 650명분이 유출된 사실을 발표했다. 이용석 행정안전부 디지털정부혁신실장은 17일 정부세종청사에서 열린 브리핑에서 '온나라 시스템'과 공무원 인증을 위해 사용 중인 행정전자서명(GPKI)이 해킹된 대해 "외부에서 접근한 정황을 확인하고 추가 보안 조치를 완료했다"고 발표했다. 앞서 지난 8월 8일 프렉은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템을 해킹했다고 주장했다. 또 통일부·해양수산부 계정으로 온나라시스템에 접속한 기록과 함께 행정안전부의 행정전자서명(GPKI) 검증 로그 약 2800건이 포함됐다고 주장한 바 있다. 뿐만 아니라 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 이처럼 북한의 지원을 받는 외부 해커가 우리 정부에 대한 지속적이고 지능적인 전방위적 공격을 이어온 것이다. 정부도 이를 확인하고 유출 사실을 시인한 만큼 추가적인 대책이 요구된다. 온나라시스템은 공무원이 보고서 작성, 결재, 회의자료 관리 등 모든 행정업무를 처리하는 정부 표준 전산망이다. 즉, 일반 기업의 '인트라넷'처럼 내부 결재·지시 체계가 이뤄지는 핵심 시스템으로, 외부 침입 시 내부 문서가 노출될 우려가 나온다. 이 실장은 "국가정보원(국정원)이 7월 중순 외부 인터넷 PC를 통해 정부원격근무시스템(G-VPN)을 통해 온나라시스템에 접근한 정황을 파악했고, 행안부도 같은 시점에 통보받아 즉시 조치에 들어갔다"고 밝혔다. G-VPN은 공무원이 외부에서 정부 내부망에 접속할 때 사용하는 일종의 보안 통로이며, GPKI는 공무원 신원을 확인하기 위한 전자 서명 시스템이다. 해킹된 공무원들의 공인인증서 파일은 약 650명분으로 파악됐다. 이 실장은 "650명 중 12명은 GPKI 키와 비밀번호가 함께 포함된 사례였으며, 대부분은 유효기간이 이미 만료된 과거 인증서였다"라며 "다만 3명은 유효기간이 남아 있어 지난 8월 13일 폐기 조치됐다"고 덧붙였다. 이 실장은 "온나라시스템의 로그인 정보를 재사용하지 못하도록 하는 차단 조치를 7월 28일 모든 중앙부처와 지자체에 적용했다"라며 "지난 8월 4일 정부원격근무시스템(G-VPN) 접속 시 행정전자서명(GPKI) 인증뿐 아니라 전화인증(ARS)을 반드시 병행하도록 보안을 강화했다"고 덧붙였다. 또 사용자 부주의로 인한 행정전자서명 인증서 유출 경위에 대해 "조사 중이라 명확하게 말씀드리기 어렵다"면서도 "일반적으로 GPKI 인증서를 외부 PC에서 사용하는 경우, 악성코드에 감염되거나 비밀번호가 탈취될 수 있는 위험성이 있어 보완적으로 취약한 부분이 있다"고 해명했다. 한편 이 실장은 "현재 국정원이 관계기관과 함게 유출 경위와 피해 영향을 조사 중이며, 개선사항이 나오면 즉시 보완할 것"이라며 "최근 피싱, 악성코드, 보안 취약점 등 다양한 사이버 위협을 면밀히 점검 중이며, 같은 사고가 재발하지 않도록 예방에 최선을 다하겠다"고 말했다.

2025.10.17 14:32김기찬

소이넷, '경기 스타트업 서밋 2025'서 AI 통역 '다바르'로 시선

인공지능(AI)이 언어 영역에서 인간 수준의 성능을 보임에 따라 통역시장에서도 AI 통역이 빠르게 대세로 자리잡고 있다. AI 최적화 및 음성기술 전문 기업 소이넷(SOYNET)은 클라우드 기반 다국어 동시통역 서비스를 운영하며 축적한 기술력을 행사통역 분야로 확장하고 있다. 소이넷은 최근 개최된 '경기 스타트업 서밋 2025'에서 자사의 차세대 하이브리드 동시통역 플랫폼 '다바르 하이브리드(DABAR Hybrid)'를 선보였다고 17일 밝혔다. '다바르 하이브리드'는 AI 통역, 휴먼 통역사, 그리고 속기사가 협업하는 하이브리드 통역 시스템으로, 행사 환경에 최적화된 구조를 갖춰 높은 정확도와 신뢰도를 갖춘 실시간 통역을 지원한다. 특히 연사의 음성을 AI 통역을 통해 즉시 번역하는 동시에, 개인 음성 특성을 반영하는 실시간 음성학습 기능을 제공해 발화 습관·억양·발음 차이에서 발생할 수 있는 인식 오류를 최소화한다. 이를 통해 개인화된 음성인식 정확도를 확보, 더욱 자연스러운 행사통역이 가능하다고 회사는 밝혔다. 소이넷은 이번 행사에서 온프레미스 동시통역 서버 '다바르엘(DABAR-L)'을 함께 전시해 현장 방문객들의 큰 관심을 받았다. '다바르엘'은 인터넷 연결 없이도 사용할 수 있는 스피치 투 스피치(S2S) 온프레미스 솔루션이다. 음성인식(STT), AI 번역, 음성합성(TTS)이 스트리밍 방식으로 실시간 처리된다. 이 기술을 통해 모바일, 태블릿, PC 등 다양한 기기에서 로컬 네트워크 기반 실시간 통역이 가능하며, 클라우드 기반 서비스 대비 보안성과 안정성이 강화, 정부기관 및 테크기업 등 보안이 중요한 환경에 새로운 대안으로 주목받고 있다. 소이넷은 이번 '다바르엘' 개발을 통해 클라우드 개인 사용자용 통역 서비스, 행사 전문 AI 통역 플랫폼, 독립형 온프레미스 통역 서버까지 보유한 기업으로 자리매김했다. 향후, 글로벌 시장 진출과 공동 마케팅을 위한 협업 파트너를 모집 중이다. 소이넷 관계자는 “AI 통역 기술은 이제 번역을 넘어 현장의 맥락과 사용자의 언어 습관을 반영하는 수준으로 발전했다"면서 다바르 하이브리드와 다바르엘을 통해 누구나 쉽게, 그리고 안전하게 고품질 통역 서비스를 경험할 수 있게 지속적으로 기술을 고도화하겠다”고 밝혔다.

2025.10.17 13:56방은주

[ZD SW 투데이] 플리토, 대한미용성형레이저의학회서 AI 통번역 제공 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆플리토, 대한미용성형레이저의학회서 AI 통번역 제공 플리토가 대한미용성형레이저의학회 학술대회에서 실시간 AI 동시통역 솔루션 '라이브 트랜슬레이션'을 제공했다. 행사 공식 통번역 파트너사로 참여해 다국적 참가자들의 원활한 소통을 지원했다. 이 솔루션은 발표자의 데이터와 전문 용어를 학습하는 초개인화 기술을 적용해 고품질 통번역을 구현했다. 청중은 스크린과 개인 모바일 기기로 최대 42개 언어의 발표 내용을 실시간으로 확인할 수 있었다. ◆포티투마루, 뉴욕 스타트업 행사서 美 파트너십 확대 포티투마루가 미국 뉴욕에서 열리는 'UKF KOOM 스타트업 페스티벌 2025'에 참가해 북미 시장 파트너십 확대를 추진한다. 행사에서 글로벌 벤처 캐피털(VC)과 잠재 고객사를 대상으로 기업용 에이전틱 AI '사이트버니'를 선보인다. 사이트버니는 기업 웹사이트 기반의 서비스형 소프트웨어(SaaS) 솔루션으로 업무 효율과 고객 만족도를 높인다. 포티투마루는 독자 개발한 검색증강생성 기술 등을 통해 환각 현상을 해결하며 신뢰성 높은 AI 서비스를 제공하고 있다. ◆SF34, 글로벌 협업 플랫폼 '번지AI' 정식 출시 SF34가 AI 협업 플랫폼 '번지AI'를 정식 출시했다. 번지AI는 사용자 아이디어를 1분 안에 구조화하고 분석해 글로벌 경쟁사와의 차별점을 도출하는 서비스다. 이 플랫폼은 아이디어를 바탕으로 전 세계 협업 파트너를 연결해준다. 무료 플랜과 프로 플랜으로 출시됐으며 프로 플랜은 경쟁사 매핑과 심화 분석 기능을 지원한다. ◆베스핀글로벌, 'AWS AI 위크'서 제조 AI 성공사례 공개 베스핀글로벌이 'AWS AI x 인더스트리 위크 2025'에 참가해 제조 에이전틱 AI 성공사례를 선보였다. 행사에서 'AI 기반 음성 주문 자동화 솔루션'을 소개하고 도입 컨설팅과 시연을 진행했다. 이 솔루션은 정비 공정 부품 주문을 AI가 처리해 365일 무중단 운영을 가능하게 한다. 한 제조사는 이 솔루션을 도입해 주문 처리 시간을 30% 단축하고 오류율을 50% 이상 감소시키는 성과를 거뒀다. ◆로아스, 유망 AI 스타트업 'KPAS 2025' 선정 로아스가 'KPAS 2025'에 선정됐다. KT와 한국경제신문사가 공동 주관하는 이 프로젝트는 기술력과 성장 잠재력이 높은 유망 AI 기업을 발굴해 지원한다. 로아스는 독자적인 AI 음향진단 기술로 생산라인 품질검사 솔루션과 산업설비 진단 솔루션을 구비하고 있다. 선정 기업은 KT로부터 기술 협력과 투자 유치 등을 지원받는다. ◆KOSA, 2025 회원사 간담회 개최 한국인공지능·소프트웨어산업협회(KOSA)가 회원사 간담회 '회원사랑 KOSA랑'을 개최했다. 이번 행사는 회원사의 협회 활동 이해도를 높이고 네트워킹을 강화하기 위해 마련됐다. 간담회에서는 'AI·SaaS 시대, 세제 변화와 기업 세무 리스크 관리'를 주제로 한 전문 강연이 진행됐다. 또 협회의 홍보 마케팅 인재 채용 등 회원사 지원 서비스를 안내하는 시간을 가졌다. ◆펀진, '이글아이' 국방 AI 최초 DQ마크 인증 펀진의 AI 합성데이터 생성 플랫폼 '이글아이'가 국방 AI 분야 최초로 DQ마크 인증을 획득했다. 이번 인증은 방산 분야 AI 소프트웨어가 공식 품질 인증을 받은 첫 사례다. DQ마크는 국방기술품질원이 우수 제품의 수출 잠재력을 확인해 부여하는 인증제도다. 이글아이는 산업통상자원부의 절충교역 추천품목으로도 선정돼 국방과 민간 분야 글로벌 수출 기반을 확보했다.

2025.10.17 11:59조이환

시옷, 50억 규모 '최고급 AI 해외인재 유치지원' 선정

AI 보안 전문기업 시옷(CIOT, 대표 박현주)은 대한민국 AI 기술 주권 확보를 위한 핵심 국가 전략 프로젝트인 '최고급 AI 해외인재 유치지원사업'에 최종 선정됐다고 17일 밝혔다. 이 사업은 과학기술정보통신부가 주관하고 정보통신기획평가원이 전담한다. 유일한 보안 전문기업으로 이름을 올린 시옷은 이를 통해 국내 AI 보안 분야의 대표 기업으로 도약하는 결정적 계기를 마련했다고 설명했다. 이번 '최고급 AI 해외인재 유치지원사업'은 우수한 AI 해외 인재를 유치해 기업의 AI 혁신 연구프로젝트 수행 및 국내 AI 고급인재 양성, 글로벌 네트워크 구축 등 AI 연구생태계의 질적 제고를 목표로 한다. 특히 시옷은 보안 기업 중 유일하게 이 사업에 선정됐다. 시옷은 "AI 기술이 확산될수록 보안 문제가 가장 핵심적인 글로벌 이슈로 부상한다"면서 "시옷의 독보적인 AI 보안 기술력과 전략적 중요성을 공식적으로 인정받은 결과"라고 밝혔다. 시옷은 이번 선정으로 오는 2027년 12월까지 2년 4개월간 총 50억 원의 정부 지원을 받는다. 이 예산과 집중 지원을 바탕으로 세계 최고 수준 AI 석학 및 연구진을 유치하고 연구개발에 협력, 글로벌 경쟁력을 갖춘 차세대 AI 보안 솔루션 개발에 총력을 기울인다. 특히,시옷이 개발을 목표로 하는 핵심 기술은 AI가 스스로 위협을 감지하고 대응하는 자율형 AI 보안 시스템으로 ▲AI 탐지·대응 고도화를 위한 멀티 AI 에이전트 개발 ▲ 보안 프로세스를 자동화하는 자동화 보안엔진 개발 ▲글로벌 위협 정보와 연계된 글로벌 데이터 연계 플랫폼 구축 등에 나선다. 시옷은 "AI가 스스로 사고하고 판단하는 기존 탐지 중심 보안체계를 뛰어넘는 차세대 모델 개발에 나선다"면서 "이 기술이 상용화되면 금융, 모빌리티, 공공 인프라 등 신뢰 기반 산업 전반에 AI 보안이 핵심 인프라로 작동한다"면서 "이러한 혁신적인 기술 개발은 단순한 보안 솔루션을 넘어, 대한민국이 AI 시대의 신뢰 기반 강국으로 도약하는 데 기여하고, 시옷을 국내 AI 보안 분야의 '퍼스트 무버'이자 글로벌 선도 기업으로 이끌 것"이라고 강조했다. 박현주 시옷 대표는 “올해 초부터 AI 전환 준비를 시작했지만, 작은 기업으로서 자원과 역량의 한계도 느꼈다. 그러나 이번 지원을 통해 글로벌 경쟁력을 갖춘 AI 보안 솔루션을 개발할 기회를 얻게 돼 매우 기쁘고 감사하다"면서 "이번 선정은 작은 기업이지만, AI 보안이라는 새로운 영역에서 국가 전략의 중심에 설 수 있게 된 의미 있는 출발점”이라고 말했다. 이어 “이 과제를 계기로 시옷은 AI 보안 기업으로의 도약을 목표로 기술 역량을 집중할 것”이라고 덧붙였다.

2025.10.17 09:31방은주

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

위메프 파산 선고에 10만 피해자 상처만...구영배 대표는 어디에?

소비쿠폰 영향 컸다…이마트·롯데마트, 3분기 나란히 낙제점

[체험기] 로봇이 알려준 걷기의 힘…'윔 S' 입어보니

삼성 '엑시노스 2600' 갤S26에 탑재..."퀄컴칩과 병행"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.