• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7796건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

솔라엑스, TÜV 라인란드 ISO/IEC 27001:2022 인증 획득

-- 정보 보안 분야의 선도적 입지 구축 상하이 2024년 9월 27일 / PRNewswire=연합뉴스/ -- 글로벌 에너지 저장 분야 선도기업인 솔라엑스가 TÜV 라인란드로부터 ISO/IEC 27001:2022 인증을 받으며 정보 보안 분야에서 대담한 발걸음을 내디뎠다. 업계 최고의 표준으로 인정받는 이 권위 있는 인증 획득으로 솔라엑스는 에너지 부문의 새로운 벤치마크를 제시하며 최고 수준의 데이터 보호와 안전을 보장하기 위한 노력을 더욱 강화할 수 있게 됐다. ISO/IEC 27001:2022 인증은 정보 보안 관리의 선도적인 표준으로 국제적으로 인정받고 있다. 솔라엑스는 이번 성과로 인버터, 에너지 저장 시스템, 전기자동차 충전기 등과 같은 제품의 설계 및 판매와 같은 주요 프로세스를 보호하기 위해 헌신하고 있다는 사실이 다시 한번 입증됐다. 솔라엑스는 또 데이터 보안에 대한 포괄적인 접근 방식을 통해 민감한 정보를 보호하고 첨단 기술의 신뢰성을 보장한다는 점을 인정받아 선별된 기업 집단에도 이름을 올리게 됐다. 가오 지용 솔라엑스 국내 마케팅 담당 이사는 "솔라엑스가 TÜV 라인란드로부터 ISO/IEC 27001:2022 인증을 받는 중요한 성과를 달성했다"면서 "오늘날과 같이 상호 연결된 세상에서 고객 데이터 보호는 기업의 단순한 책임 정도가 아니라 장기적인 신뢰를 구축하는 데 필수적이라는 점에서 우리는 최고 수준의 보안과 투명성을 갖춘 최고의 에너지 솔루션을 제공하는 것을 목표로 한다"며 이번 성과에 대한 자부심을 드러냈다. 이번 인증은 앞서 솔라엑스가 업계 최초로 솔라엑스클라우드(SolaXCloud) 플랫폼에 대한 AICPA SOC 인증을 획득한 데 이어 거둔 성과이다. 이 두 인증은 정보 보안, 특히 클라우드 컴퓨팅 및 데이터 관리 분야에서 회사의 리더십을 강조해준다. 솔라엑스는 데이터 보호의 중요성을 일관되게 강조함으로써 자체 기술 발전은 물론 에너지 부문의 전체의 표준을 높이는 데 독보적인 역할을 수행해왔다. 사이버 보안 위협이 더욱 만연하고 있는 가운데 강력한 보안 프로토콜에 대한 솔라엑스의 선제적인 대응은 시의적절하면서도 필수적이다. 에너지 시스템의 상호 연결성이 강화됨에 따라 데이터 보호는 안전하고 지속가능한 미래를 보장하는 데 매우 중요하다. 솔라엑스는 기술 혁신과 강력한 보안 조치 사이에 균형을 유지하며 이러한 진화의 최전선에 서 있다. 솔라엑스가 이룬 성과는 컴플라이언스 차원의 성과를 뛰어넘어 업계의 새로운 표준을 제시했다는 점에서 큰 의미가 있다. 솔라엑스는 첨단 기술과 강력한 정보 보안을 완벽하게 통합함으로써 미래를 열어가는 데 그치지 않고 미래를 새롭게 정의하고 있다. 데이터 보호가 에너지 생산만큼이나 중요한 세상에서 솔라엑스는 신뢰받는 리더로서 에너지 부문을 더욱 안전하고 신뢰할 수 있으며 지속가능한 미래로 이끌고 있다.

2024.09.27 11:10글로벌뉴스

[기고] 브뤼셀 효과 이면 속 건강한 국내 디지털 시장 발전 위해 고려할 사항은?

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. 세계가 급격하게 디지털화되면서 혁신, 번영, 개인의 권리를 균형있게 보호할 수 있는 올바른 거버넌스 체계에 대한 논의도 급물살을 타고 있다. 유럽은 디지털 기술 및 정보보호 분야에서 입법의 선도자로 자리매김해 왔다. 유럽연합(EU)의 개인정보보호규정(GDPR)은 세계적인 표준으로 간주되고 있으며 다른 지역에도 영향을 미쳐 왔다. 이는 소위 말하는 '브뤼셀 효과'다. 일반 데이터 보호 규정(GDPR) 제정 이후 EU는 디지털 전략의 일환으로 관련 법령들을 발전시켜 왔다. 그럼에도 유럽 연합의 방대한 디지털 법안 패키지가 부정적인 영향을 미친다는 비판적인 목소리도 있다. 마리오 드라기 이탈리아 전 총리는 최근 EU 집행위원회 '유럽 경쟁력의 미래(The future of European competitiveness)' 보고서에서 "유럽에서 성장하려는 혁신적인 기업들이 일관성 없고 제한적인 규제로 인해 매 단계마다 방해를 받고 있다"고 지적했다. 드라기 전 총리의 말과 같이 '브뤼셀 효과'는 영감의 원천이 될 수 있지만 동시에 주의 깊게 검토해야 할 경고로도 작용할 수 있다. 지난 해 국내에서도 개인정보보호법 시행령을 개정했다. 이는 표면적으로는 개인정보 보호법을 GDPR의 일부분과 더 유사하게 조정하려는 것처럼 보인다. 이번 개정 중 가장 중요한 부분은 국내에서 표준으로 자리 잡아 온 '필수 동의' 사용의 변화다. 새로운 접근 방식에 따르면 개인정보 처리를 위한 동의를 받는 기업은 더 이상 사용자에게 서비스 이용을 위해서는 동의를 해야 한다고 강제하지 못한다. 대표적인 예시로 더이상 필수동의 체크박스는 사용할 수 없게 되는 것이다. 대신 이제는 동의가 개인의 '자유로운 의사'에 따라 이루어지도록 해야 한다. 개인정보 처리가 선택 사항이어야 하며 사용자가 동의를 거부하더라도 여전히 서비스에 접근할 수 있도록 허용돼야 한다. 이는 국내 여러 산업에 광범위한 영향을 미칠 수 있는 중대한 변화다. 이에 따라 GDPR의 동의 개념에서 영감을 받은 이러한 새로운 접근 방식이 미칠 잠재적인 영향을 분석하고자 한다. 지나치게 복잡한 디지털 규제 환경으로 인해 EU에서는 중복된 디지털 법령들의 서로 다른 요구사항들을 어떻게 적용할지에 대한 법적 불확실성이 초래되고 있다. 규제 당국의 보수적이고 제한적인 해석과 맞물려 이러한 상황은 유럽의 글로벌 경쟁력과 혁신에 위축 효과를 가져오고 있다. 앞서 언급한 드라기 전 총리의 보고서는 EU 법령의 빈번한 변경으로 인해 법령이 누적되고 있다고 지적한다. 또 중소기업에 과도하게 높은 준수 비용이 부과돼 결과적으로 소비자들이 서비스 비용을 더 부담하게 될 수 있음을 구체적으로 언급한다. 메릴랜드 대학교의 연구 역시 GDPR로 인해 유럽의 벤처 캐피탈 투자가 미국에 비해 감소했음을 확인해준다. 개인정보보호위원회는 지난 20년간 시행돼 온 필수 동의 제도의 변경에 대한 지침을 올해 말까지 발표할 것이라고 밝힌 바 있다. 동의에 대한 추가 지침을 마련할 때는 조직 사업 운영의 자유, 소비자 정보 접근권, 디지털 경제 성장의 혁신에 미치는 영향 등 중요한 사회적 권리들과 프라이버시권 간의 합리적 균형을 보장해야 한다. 입법자와 규제 당국은 기업에 미치는 실질적인 영향과 디지털 서비스의 사용자 경험을 고려해야 한다. 광고 기반 수익으로 제공되는 서비스들이 유료로 전환될 가능성이 크고 중소기업들은 더 높은 비용 부담을 겪게 될 확률이 높다. GDPR의 '자유로운 의사에 따른 동의 요건 해석 방식'을 따르게 된다면 국내 기업들이 고객의 데이터를 처리하는 방식에도 중요한 변화가 발생할 것이다. '필수 동의' 제거에 따라 거의 모든 국내 온라인 사업체가 막대한 비용을 들여 온라인 서비스를 재구성해야 할 것이기 때문이다. 광고 기반 수익에 의존하는 디지털 기업들은 가능한 경우 대체 수익원을 찾아야 할 것이다. 이러한 변화는 소비자에게도 영향을 미칠 것이다. 현재 광고 기반 모델을 사용하는 다양한 기업들은 규모와 관계 없이 소비자에게 무료 서비스를 제공하고 있다. 이는 기업들이 사용자로부터 직접 수집한 개인정보를 활용해 적합하고 흥미로운 맞춤형 광고를 제공할 때만 가능하다. 본질적으로 광고주로부터의 수익이 무료 서비스를 지원하는 재원이 되기 때문이다. 기존 관행에 변화가 생기면 디지털 생태계에 상당한 영향을 미칠 수밖에 없다. 이미 EU 내 일부 사례에서 관찰됐듯이 뉴스 웹사이트, 게임 앱, 소셜 미디어가 제공 서비스를 변경할 경우 국내 소비자에게 비용을 초래할 수 있다. 이 쟁점에 있어서는 규제 당국·기업·정책 입안자·학계 간의 진지하고 건설적인 대화가 특히 중요하다. 현재 제안된 변경사항은 프라이버시의 법률 구조뿐만 아니라 중소기업·대기업 전반의 일상적 비즈니스와 사업 운영의 자유에까지 광범위한 영향을 미칠 것이다. 또 이러한 변화가 개인의 프라이버시 보호에 실제로 더 나은 결과를 가져올지도 명확하지 않다. 기업들이 광고 기반 수익 모델에 의존할 수 있는 능력을 줄인다고 해서 이들이 개인정보를 더 잘 처리하거나 개인정보의 보안을 강화하게 되는 것은 아니기 때문이다. 이는 오히려 기업과 소비자 모두에게 더 많은 어려움을 초래할 수 있다. 이보다는 투명성과 통제를 통해 개인, 경제, 혁신에 과도한 부담을 주지 않으면서도 프라이버시 보호를 달성할 수 있을 것이다. 기업들이 데이터 처리 방식과 시스템을 규제에 맞게 조정하기 위해서는 규제 당국의 실질적인 지침과 합리적인 타임 라인이 필수적이다. 이에 따라 데이터 처리의 다양한 법적 근거에 대한 명확한 기준을 제시하고 여러 사례를 신중하고 포괄적으로 검토하며 문제되는 다양한 기본권 간의 균형을 고려해야 할 것이다. 대한민국은 중대한 기로에 서 있다. 이번에 제안된 변화는 법적 불확실성을 초래했다. 향후 제시될 지침은 국내 소비자들의 프라이버시를 보호하고 이들이 혁신적인 디지털 제품 및 서비스에 공정하게 접근할 수 있도록 해야 할 것이다. 동시에 기업들이 국내 경제를 지속적으로 성장시키게 해석·시행되도록 보장해야 할 것이다. 이 원고는 유럽 소재 개인정보 보호 분야 저명한 씽크탱크인 Centre for Information Policy Leadership (CIPL)과의 공동 연구를 통해 작성됐다.

2024.09.27 10:50법무법인 태평양 류광현

한컴 오피스 SW 잘 나가네…美 정부 문턱 넘고 글로벌 시장 '질주'

이제 미국 공무원들도 한글과컴퓨터의 오피스 소프트웨어를 사용하게 됐다. 한글과컴퓨터 자회사 씽크프리(THINKFREE)는 미국의 테슬라 거버먼트(Tesla Government)와 계약을 체결하고 미국 정부용 지식관리시스템에 '씽크프리 오피스'를 공급한다고 27일 밝혔다. 테슬라 거버먼트가 개발하는 지식관리시스템은 미국 국방부, 국토안보부, 보건복지부, 질병통제예방센터, 농무부, 상무부, 국제개발처 등에 클라우드 및 온프레미스 형태로 납품되고 있다. 씽크프리 오피스는 별도의 소프트웨어를 설치하지 않아도 웹 브라우저에서 로그인만 하면 PC와 모바일 환경 관계없이 문서를 편집·저장할 수 있도록 하는 도구다. 클라우드 오피스는 설치형 오피스와 달리 최신 기능과 보안 패치가 자동으로 업데이트되는 것이 특징이다. 특히 데이터 보안이 필수인 공공기관에 적합한 온프레미스 설루션을 제공해 민감한 정보 유출 위험을 방지한다. 오피스 제품을 기관 자체 서버에서 호스팅하므로 인프라 내 데이터를 보호할 수 있다. 호환성과 생산성이 우수한 것도 강점이다. 씽크프리 오피스는 워드 프로세서, 스프레드시트, 프레젠테이션 등 마이크로소프트(MS) 오피스의 문서 포맷과의 호환성이 매우 높다. 이에 따라 기존 MS 오피스 프로그램을 사용하며 생성한 문서 파일을 불러와 편집하는 데 전혀 문제가 없다. 업무 효율을 높이는 도구인 만큼 실시간 공동 편집 기능이 우수하다. 여러 사용자가 같은 문서를 열어 놓고 동시에 작업이 가능해 협업에 용이하다. 씽크프리 오피스는 앱 내 채팅과 댓글 같은 소통 기능은 물론, 변경 사항 추적 기능으로 공동 작업을 효과적으로 모니터링할 수 있다. 또 윈도우·맥OS, 안드로이드·iOS 등 다양한 운영체제를 지원해 사용자가 선호하는 환경에 맞게 작업할 수 있다. 김두영 씽크프리 대표는 "우리는 웹 오피스 기술을 세계 최초로 개발한 회사"라며 "글로벌 사업에 집중하려는 목적으로 분사한 만큼, 기존에 보유한 세계적인 수준의 클라우드 오피스와 최근 선보인 기업용 AI 검색·질의응답 설루션 '리파인더 AI' 베타 등을 중심으로 글로벌 시장에 적극 뛰어들고 있다"고 강조했다.

2024.09.27 10:46장유미

마우저, 컴퓨터 엔지니어 인재 육성...서밋피테크와 협력

반도체 및 전자부품 유통 업체 마우저일렉트로닉스는 맨스필드 독립학군(MISD) 소속 고등학생을 위한 컴퓨터 과학 프로그램인 서밋 피테크 아카데미를 지원한다고 밝혔다. 해당 학군 내 6개 고등학교 학생들이 참여하는 피테크 아카데미는 학생들에게 컴퓨터 프로그래밍 및 소프트웨어 개발 교육을 제공하고, 인재 발굴 및 문제 해결 능력을 키울 수 있도록 지원한다. 참가 학생들은 고교 졸업장과 함께 컴퓨터 프로그래밍 또는 사이버 보안 분야의 레벨 1 자격증을 취득할 수 있는 기회를 가질 수 있다. 올해 가을부터 시작된 서밋 피테크 아카데미는 학생들이 대학 학점과 자격증 및 실무 경험을 취득하여 장래의 학업 및 취업 기회를 확장할 수 있도록 학생들의 교육 및 전문 역량을 키우기 위해 마련됐다. MISD 소속 고등학교 1학년 학생 50명이 고교 재학기간 내내 교내 교육과정인 이 아카데미에 참여하게 된다. 참가 학생들은 마우저 및 태런트 카운티 대학과 비즈니스 파트너들의 지도 및 교육 혜택을 받게 된다. 또한 PCEP 인증 엔트리-레벨 파이썬(Python) 프로그래머 및 정보 기술: 프로그래밍 I 자격증을 받을 수 있는 기회를 갖게 된다. 아울러, 참가 학생들은 맨스필드에 위치한 마우저의 글로벌 유통센터 및 본사에서 직업 체험과 인턴십 및 멘토십에 참여하게 된다. MISD 학장인 킴벌리 칸투 박사는 “MISD는 비전 2030을 기반으로 학생들이 졸업과 동시에 취업으로 연결될 수 있는 프로그램을 지원해 학생들에게 새로운 기회를 제공하고 있다”며, “또한 학생들의 교육 과정을 지원하고, 이들이 졸업했을 때 일자리도 제공할 수 있는 마우저와 같은 비즈니스 파트너들의 도움을 받게 되어 매우 기쁘다”고 말했다. 마우저의 케빈 헤스 마케팅 부문 수석 부사장은 “마우저는 창립 이래 지난 60년 동안 청소년의 혁신과 교육을 장려하기 위해 노력해 왔다”며, “피테크 아카데미와 같은 STEM 프로그램을 후원해 학생들이 과학, 기술, 공학 및 수학 분야에 대한 열정을 키우는 동시에, 실질적인 경험을 습득하여 경력을 시작하는데 도움이 되는 툴을 제공하겠다”고 말했다.

2024.09.27 10:25이나리

삼성전자, '갤럭시S24 FE' 내달 3일 부터 순차 출시

삼성전자가 '갤럭시S24 FE'를 27일 공개했다. FE는 그해 플래그십 모델에서 사양을 낮추고 대신 상대적으로 저렴한 가격으로 선보이는 준프리미엄 제품이다 삼성전자 스마트폰개발팀 이시영 부사장은 "갤럭시 AI가 사용자들에게 창의성, 커뮤니케이션, 생산성에 새로운 경험을 제공하고 있다"며 "갤럭시S24 FE는 프리미엄 갤럭시 AI 경험을 더 많은 사람에게 제공할 것"이라 말했다. 삼성전자에 따르면 갤럭시S24 FE는 AI 기반 '프로비주얼 엔진'을 탑재해, 줌 기능부터 '나이토그래피'까지 안정된 화질을 제공한다. 향상된 'ISP'도 탑재돼 어두운 환경에서도 노이즈가 적은 선명한 인물 사진을 촬영할 수 있다. 광학 줌 수준 2배 줌을 지원하는 5천만 화소 적응형 픽셀 센서, 3배 광학줌, AI 기술은 먼 거리 피사체를 촬영해도 고품질 사진 결과물을 제공한다. HDR 기능도 개선됐다. 촬영 뿐 아니라, 갤러리 감상, 소셜 미디어 경험에서도 '슈퍼 HDR' 화질을 제공한다. 특히, 인스타그램 등 앱 내 카메라로 촬영을 하는 경우에도 슈퍼 HDR 화질 그대로 인스타그램 피드나 릴스에 사진과 비디오 공유가 가능하다. 갤럭시S24 FE는 갤럭시 AI 기반 '포토 어시스트'를 지원해 전문가 수준의 콘텐츠 편집을 지원한다. 이밖에 ▲생성형 편집 ▲편집 제안 ▲인스턴트 슬로우 모션 ▲스케치 변환 등의 기능도 제공한다. 갤럭시S24 FE는 '엑시노스 2400e' AP 칩셋과 전작 대비 1.1배 더 커진 베이퍼 챔버를 탑재했다. 자연스럽고 실제와 같은 비주얼 그래픽을 제공하는 '레이 트레이싱'도 지원한다. 최대 120Hz 주사율을 제공하는 약 170.1mm(6.7형)의 다이내믹 아몰레드 2X 디스플레이와 4천700mAh의 배터리를 탑재했다. 갤럭시S24 FE는 갤럭시S24 시리즈와 동일한 갤럭시 AI 기능을 지원한다. '서클 투 서치'를 지원해 검색이 필요할 경우, 어느 화면에서나 동그라미를 그리기만 하면 쉽고 빠르게 검색을 하거나 텍스트를 번역할 수 있다. '통역' 기능은 서로 다른 언어를 쓰는 사용자와 상대방이 원활한 소통을 할 수 있도록 지원한다. '듣기모드'를 사용하면 번역된 텍스트가 실시간으로 화면에 표기돼 외국어 강의 등 상황에 편리하게 사용할 수 있다. 또한, 16개 언어 번역과 메시지 톤 변화를 지원하는 '채팅 어시스트'와 '실시간 통역'도 지원한다. 이외에도 복잡한 글을 간략하고 쉽게 정리해주는 '노트 어시스트'와 인터넷 페이지를 원하는 언어로 번역하고, 요약해주는 '브라우징 어시스트' 기능도 탑재했다. 삼성전자는 갤럭시S24 FE에 재활용 플라스틱·알루미늄·글라스·희토류 등 다양한 재활용 소재를 제품 일부 내·외부 부품에 사용했다. 제품 패키지 박스에도 100% 재활용 종이가 적용됐다. 또한, 7세대 OS 업그레이드와 7년의 보안 업데이트를 제공해 사용자가 더 오랫동안 사용할 수 있게 지원한다. 갤럭시S24 FE 색상은 블루, 그래파이트, 그레이, 민트, 옐로다. 내달 3일부터 순차 출시된다. 국내 출시 일정은 추후 공개 예정이다. 가격은 소폭 인상될 가능성이 높다. 미국 출고가의 경우 128GB 기준 649.99달러(약 85만5천원), 256GB 기준 709.99달러(약 93만4천원)로 전작(599.99달러, 659.99달러)보다 인상됐다. 미국 출고가의 경우 부가세 10%가 따로 붙는다.

2024.09.27 08:54류은주

싱크론의 조사연구, 핵심 과제들과 애프터마켓 서비스의 미래를 만드는 전략 변화를 발표

서비스 조직의 92%가 고객 만족 목표의 꾸준한 달성에 어려움을 겪고 있다 스톡홀름, 2024년 9월 26일 /PRNewswire/ -- 정보 서비스 라이프사이클 관리 솔루션의 글로벌 리더 싱크론(Syncron)이 오늘 동사의 2024년 조사연구 보고서 "애프터마켓 현대화"의 내용을 발표했다. 현장 서비스 협회(Field Service Associates)와 협력하여 작성한 이 보고서는 서비스 조직들이 복잡하고 빠르게 진화하는 산업 지형을 헤쳐나가면서 마주친 시급한 과제들을 부각한다. - 현재 서비스 조직의 92%가 고객 만족 목표를 꾸준히 달성하는 데 어려움을 겪고 있다. 3분의 1(33%)은 예비 부품 재고의 관리를 여전히 수작업에 의존하고 있다. 또한 거의 모든(99%) 조직들이 데이터 보안에 대한 우려(41%)와 올바른 솔루션 찾기의 어려움(39%)을 포함하여 신기술 도입 시의 어려움을 보고한다. 이 조사연구 결과는 서비스 조직들이 새로운 비즈니스 모델을 받아 들이고, 현재의 운영과 미래의 산업 수요 사이의 격차를 해소하며, 비즈니스의 복잡성을 해결하는 데 도움이 되는 기술을 선택해야 한다는 사실을 강조한다. 미래의 성장을 위한 전략 우선 순위 응답자들에 따르면 조직들은 향후 5년 동안 결과 기반 서비스 모델로부터 나오는 매출 점유율이 25%에서 41%로 증가할 것으로 예상한다. 이러한 의미 있는 변화는 이해 가능하며, 단지 제품 또는 서비스가 아닌 구체적인 결과나 실적 구현에 집중하는 것이 고객 만족도를 높이는 강력한 도구가 될 수 있다. 모든 응답자들이 운영 개선에 대한 투자가 수익 증가로 이어질 것이라고 생각하며 3분의 1 이상(34%)은 15% 이상 증가할 것으로 예상한다. 응답자의 거의 절반(48%)이 공급망 최적화가 매출과 마진을 가장 크게 높일 수 있다고 말한다. 또한 조직들은 부품 가격 개선(59%), 공급망 인프라 비용 해결(58%), 재고 수준 최적화(53%)로부터 혜택을 받을 수 있다. 수작업에서 자동화로 전환 서비스 조직들이 수작업과 구식 프로세스로부터 계속 멀어지는 가운데 복잡한 최신 데이터를 관리하고, 규제 컴플라이언스를 보장하며, 의사 결정 과정을 개선하기 위해 AI 및 자동화와 같은 첨단 기술의 채택이 점점 더 강조되고 있다. 실제로 응답자들의 39%는 자신들의 조직을 위한 솔루션을 선택할 때 첨단 기술을 이용하는 것이 "가장 중요하다"고 답했으며, 거의 절반(48%)이 애프터마켓 기능 현대화의 주요 이점으로 "전반적인 데이터 가시성"을 들었다. 또한 이 조사연구에 따르면 불완전하거나 부정확한 데이터는 조직의 성과를 정확하게 측정하는 능력을 크게 저해할 수 있다. 10개 중 9개(90%)의 조직들은 주요 성과 지표(KPI)를 모니터링하는 데 있어 데이터의 품질(49%)과 수량(43%) 등 데이터가 문제라고 답했다. 커지는 지속 가능성의 역할 응답자의 95%가 앞으로 12~24개월 내에 순환 경제 모델로 전환할 계획이라고 답하는 상황에서 애프터 마켓 운영의 최우선 과제는 지속 가능성이다. 이러한 움직임은 순환 경제 모델을 채택하면 상당한 비용의 절감과 운영 효율의 향상으로 이어질 수 있다는 인식이 커지고 있음을 반영한다. 순환 경제로의 전환 추세는 분명하지만, 응답자의 약 4분의 3(76%)은 조직이 순환 성과 지표를 추적하고 공급망의 탄소 배출을 측정하는 방식(75%)에 상당한 개선이 필요하다고 생각한다. 싱크론의 최고 제품 및 기술 책임자 션 오닐(Sean O'Neill)은 "애프터마켓이 점점 더 강력한 영업 엔진이 되면서 혁신적인 비즈니스 모델, 기술과 지속 가능한 업무 관행에 투자할 준비가 된 사람들이 최고의 위치에 서게 될 것"이라면서 "이러한 발견은 데이터에 기반하고 고객을 중심에 두는 접근 방식을 받아 들임으로써 경쟁에 앞서 나가고자 하는 조직들에게 귀중한 통찰을 준다"고 말했다. 방법론 싱크론은 독립계 조사연구 기업인 밴슨 부르네(Vanson Bourne)에 의뢰하여 2024년 5월 북미, 유럽, 아시아 태평양, 라틴 아메리카, 중동 지역에서 서비스와 공급망 업무를 담당하는 600명의 의사 결정권자를 설문조사했다. 응답자들은 전 세계 연간 매출이 2억 5천만 달러가 넘는 조직에 근무하는 사람들이다. 본 보고서의 전체 내용을 파악하고 조직들이 자신들의 애프터마켓 운영을 어떻게 현대화하는 지에 대한 상세 정보가 필요할 경우 애프터마켓 현대화 보고서를 다운로드하기 바란다. 싱크론 싱크론은 애프터마켓 수익성을 최적화하고 고객 충성도를 높이며 서비스화로의 전환을 실현함으로써 제조사와 유통업체들이 새로운 서비스 경제를 활용할 수 있도록 지원한다. 싱크론은 모든 애프터마켓 서비스를 동사의 커넥티드 서비스 익스피리언스(CSX) 클라우드 플랫폼과 연계하여 회사들이 탁월한 애프터마켓 경험을 통해 스스로를 차별화하는 동시에 상당한 수익 성장을 견인할 수 있도록 해준다. 세계 최고의 브랜드들은 싱크론을 신뢰함으로써 동사를 지능형 서비스 라이프사이클 관리 SaaS 솔루션 분야 최대의 미상장 글로벌 리더로 만들었다. 상세 정보가 필요할 경우 syncron.com을 방문하기 바란다. 사진 - https://mma.prnasia.com/media2/2515665/Syncron_Research.jpg?p=medium600로고 - https://mma.prnasia.com/media2/1832423/Syncron_Logo.jpg?p=medium600

2024.09.27 00:10글로벌뉴스

"국방AI, 프롬프트 인젝션 공격 등 대비 잘해야"

한국국방연구원(KIDA) 국방데이터연구단과 과실연 AI미래포럼이 공동 주최한 '2024년 제 8차 국방데이터 혁신네트워크 토크'가 26일 오후 2시~4시 서울 강남역 인근 모두의연구소 강남캠퍼스에서 열렸다. 지디넷코리아와 한국IT서비스학회, 모두의연구소가 후원했다. 행사 하이라이트인 발제는 윤두식 이로운앤컴퍼니 대표와 이호석 SK쉴더스 팀장이 했다. 윤 대표는 '프롬프트 엔지니어링을 통한 LLM(거대언어모델) 탈옥(제일브레이킹) 위협과 방어 방안'을 주제로 발표했다. AI에서 말하는 '탈옥(jailbreaking)'은 AI에게 걸려있는 규제를 풀어 AI가 할 수 없게 한 말이나 글을 하게 하는 걸 말한다. 윤 대표는 생성AI는 텍스트, 이미지, 코드 등 새로운 콘텐츠를 생성할 수 있는 능력이 있어 다양한 군사 용도에 활용할 수 있지만 동시에 여러 보안 문제를 발생시킬 수 있다면서 데이터 유출과 정보 왜곡을 경계했다. 특히 "생성AI가 잘못된 프롬프트나 악성 공격을 받으면, 민감한 정보가 의도치 않게 외부로 유출될 위험이 있다"면서 "생성형 AI는 학습한 데이터에 기반해 답변을 생성하므로, 모델이 과거 학습한 기밀 정보나 민감한 데이터를 무심코 생성하거나 제공할 수 있다. 이를 방지하기 위해 학습을 최소화하고 RAG 프레임워크를 활용해 데이터베이스에 저장된 정보 검색을 위주로 하는 등 데이터 생성을 최소화 하는 방안을 고려해 볼수 있다"고 말했다. 정보 왜곡 및 오인도 짚었다. 생성형 AI가 생성한 텍스트나 이미지가 오해를 불러일으킬 수 있다는 것이다. 윤 대표는 "이는 적대적 행위자들이 AI의 잘못된 출력을 이용해 잘못된 정보를 퍼뜨리거나, 국방 결정 과정에 혼란을 초래할 수 있다. 딥페이크 기술 악용이 대표적"이라면서 "국방 분야에서 잘못된 정보는 오작동이나 오판으로 이어져 심각한 결과를 초래할 수 있다"고 우려했다. 프롬프트 인젝션(Prompt Injection) 공격도 소개했다. '프롬프트 인젝션 공격'은 AI 모델이 주어진 프롬프트에 대해 잘못된 방식으로 반응하도록 유도하는 기법을 말한다. 공격자는 악의적인 입력을 통해 모델이 잘못된 출력을 생성하거나 민감한 정보를 드러내도록 유도할 수 있다. 적대적 공격(Adversarial Attacks)도 설명했다. 이는 AI 모델의 입력 데이터를 교묘하게 조작해 모델이 오작동하거나 잘못된 결과를 생성하게 하는 공격을 말한다. 군사적 AI 시스템에서 이러한 적대적 공격은 치명적이다. 윤 대표는 "적대적 예제(Adversarial Examples)는 적은 변형만으로도 AI 모델의예측이나 결과를 크게 왜곡할 수 있다. 예를 들어, 적대 세력이 AI가 인식하는 이미지나 텍스트를 변형해 시스템이 오탐을 하거나 적절한 대응을 하지 못하도록 유도할 수 있다"고 밝혔다. 적대 세력이 악용할 가능성이 있는 AI 모델 오용(Abuse of AI)도 문제다. 적대 세력이나 테러 단체가 국방용 생성형 AI 시스템을 역공학하거나 악용해 공격 시나리오를 계획하거나 방어 체계를 무력화하는 데 활용할 수 있는 것이다. 윤 대표는 "AI 모델이 악용될 경우, 자동화된 사이버 공격의 도구로 사용될 수 있다. 예를 들어, AI를 활용해 자동으로 사이버 공격 경로를 찾고 이를 실행하는 도구로 변질될 수 있다"고 진단했다. 생성형 AI 보안 이슈에 대한 대응 방안도 제시했다. 첫째, 보안 검증 및 테스트다. AI 모델 배포 전, 보안 검증 절차와 취약성 테스트를 강화해 잠재적 위협을 사전에 발견하고 해결해야한다는 것이다. 둘째, 레드 팀 및 모의 공격(레드 팀 훈련)이다. 윤 대표는 "AI 시스템의 보안 취약점을 탐지하기 위해 레드 팀 훈련을 주기적으로 실시해 시스템이 실제 공격에 대비할 수 있도록 해야한다"고 말했다. 셋째, 모델 투명성 및 추적성 강화다. AI 모델 결정을 추적할 수 있게 로깅 시스템을 도입하고, 의사결정 과정이 투명하게 유지되도록 해야 한다는 것이다. 넷째, 프롬프트 인젝션 방지 기술을 갖춰야 한다. AI 시스템에 입력 검증을 강화하고, 악의적인 입력이 시스템에 침투하지 않도록 강력한 필터링 및 제어 시스템을 구축해야 한다. 다섯째, 적대적 공격에 대응할 수 있는 방어 알고리즘을 개발하고, AI 모델이 오작동을 방지할 수 있도록 내성을 강화해야 한다고 제안했다. 윤 대표는 "국방에서 사용하는 AI는 폐쇄망에서 사용하거나, 폐쇄형 디바이스(On-Device) AI일 가능성이 높기 때문에 업데이트가 쉽지 않다. 또 적에게 탈취돼 취약점이 발견되면, 이를 역이용해 다른 동일한 모델의 타기기를 공격하는데 기초자료로 활용될 수 있는 가능성이 높다"면서 "이에따라 인공지능 모델에 대한 취약점, 프롬프트 인젝션 공격 등 등 다양한 레드티밍을 꾸준히해 공격 가능성을 최소화 하는 것이 중요하며, 인공지능이 전쟁에 필수재가 될 날이 머지 않았기 때문에 이에 대한 연구와 준비를 빨리해야 한다"며 강연을 마쳤다. 윤 대표에 이어 SK쉴더스 이호석 팀장이 '사용자, 개발자 모두 알아야 하는 LLM 해킹 트렌드 및 보안 전략'을 주제로 발표했다. 이 팀장은 2023년 생성AI 투자가 2022년 대비 약 12배 증가, 생성형 AI모델들의 성능이 크게 발전했다면서 "지금까지는 모델 중심의 발전이 주류가 됐지만 앞으로는 기업 내부 데이터와 모델을 결합한 기업 맞춤형 AI로 확장할 것"으로 예상했다. 생성형 AI에 사용하는 모델 중 LLM이 절반 이상 비중을 차지하고 있는데, 이 팀장은 군사 분야의 생성AI 활용에 대해 "여러 형태의 데이터와 추론 및 예측에 강점을 지닌 LLM을 표적 탐지, 작전 시뮬레이션,군사 훈련 및 교육 등에 활용해 효율적인 훈련 및 대응을 할 수 있다"고 내다봤다. 또 현재 국내외에서 군사분야에 생성AI를 사용하려는 시도가 활발히 이뤄지고 있다면서 "국내서는 국방 맞춤형 생성AI 서비스를 시범 도입하고 있으며, 해외에서는 팔란티어에서 개발한 'AIP 포 디펜스' 대표적이라고 들려줬다. AI 사고 사례와 위협도 지적했다. LLM을 다양하게 활용함에 따라 개인정보 유출, 과도한 의존 및 악용 같은 사고가 발생하고 있으며, 군사분야에서도 몇 가지 사례가 발생했고, 이에 대한 대응이 필요하다는 것이다. 소프트웨어 보안 개선에 전념하는 유명한 비영리 단체인 OWASP가 작년에 발표한 'LLM 애플리케이션 취약점 톱10'도 소개했다. 이에 따르면 프롬프트 인젝션, 불안전한 출력 처리, 학습 데이터 중독, 민감 정보 노출, 부적절한 플러그인 설계, 과도한 에이전시, 공급망 취약점, 모델 탈취 등이 포함됐다. 이 팀장은 LLM 보안 방안도 제시 했다. "AI서비스를 안전하게 구축하기 위해 프롬프트에 입출력 보안을 적용해야 한다"면서 "AI모델 학습시 데이터를 신뢰할 수 있게 정제해 사용하는 것도 중요하다"고 진단했다. 이어 서비스 개발자, 모델 개발자, 사용자 별 AI 보안 체크리스트도 제시, 시선을 모았다. 두 사람 발제 이후에는 군산학연 전문가들이 참여한 패널 토의도 진행됐다. 한화시스템 김유신 상무와 LIG넥스원 진정훈 수석연구원, 국가보안기술연구소 류승진 실장 등이 패널로 참여했다.

2024.09.26 22:39방은주

"털리면 답 없다"…LG CNS 퍼플랩, '이것' 경고했다

LG CNS가 지난 3월 만든 보안팀 '퍼플랩'이 각 기업 보안 담당자들에게 액티브 디렉토리(AD) 보안 사고와 관련해 경각심을 주기 위해 팔을 걷어 부쳤다. 최근 기업과 공공기관을 대상으로 AD 보안 사고가 빈번하게 일어나고 있어서다. LG CNS는 26일 '액티브 디렉토리(AD)의 숨겨진 비밀 : 해킹 공격과 방어의 전쟁' 웨비나를 열고 AD 네트워크 보안 침해를 막기 위한 퍼플랩의 역할과 AD가 취약한 공격 루트를 공개했다. AD는 마이크로소프트 윈도 환경에서 사용되는 서비스로, 디렉터리 내 사용자, 그룹, 서버 등에 대한 정보를 저장해 관리자가 네트워크 자원의 접근과 권한을 관리할 수 있도록 하는 서비스다. 사용자 계정·단말·서버를 통합 관리 할 수 있어 해커가 AD 접근 권한을 얻게 되면 기업 시스템에 바이러스를 심거나 시스템을 중단시킬 수도 있다. 퍼플랩은 대다수 해킹 사례에서 AD 도메인 관리자 권한을 얻기 위한 공격이 진행돼 각 기업들과 공공기관에서 이를 대비해야 한다는 점을 알리기 위해 보고서도 발행했다. 실제로 경찰청이 지난 1월부터 2월까지 국내 방산 기업 80여 곳을 조사한 결과 대기업 방산업체 등 10여 곳이 기술 자료 탈취 등 피해를 본 것으로 알려졌다. 지난 2022년 11월 해킹 피해를 입었음에도 올해까지 모르고 있었던 사례도 있었다. 퍼플랩은 이번에 가상의 AD 공격 시나리오로 레드팀과 블루팀의 역할을 나눠 임무를 수행했다. 레드팀은 모니커링크 취약점을 활용해 주요 타겟에게 공격 코드가 포함된 메일을 발송하며 초기 침투를 시도했다. 반면 블루팀은 초기 침투의 주 통로가 되는 모니커링크 취약점을 탐지·방어하는 데 주력했다. 레드팀은 초기 공격에 성공할 경우 디시싱크(DCSync)·실버티켓·골든티켓 공격을 통해 AD 정보를 탈취한다. LG CNS 레드팀 김종훈 책임은 "디시싱크와 실버티켓 공격은 탐지가 매우 어렵기 때문에 초기 예방이 매우 중요하다"고 강조했다. 디시싱크 공격은 해커가 도메인 컨트롤러(DC)와 동일한 권한을 갖고 있는 것처럼 행동해 기업의 민감 정보에 접근을 시도하는 것을 뜻한다. 해커의 공격 성공 시 기업의 민감한 정보를 복제할 수 있고 AD 네트워크 내 모든 계정 정보를 해커가 얻는 것이 가능하다. 레드팀과 블루팀은 실버 티켓과 골든 티켓에 대해 놀이동산의 '자유이용권' 같은 존재라고 비유했다. 실버 티켓이 생기면 해커는 서비스 계정의 권한에 접근할 수 있으며 골든 티켓 공격에 성공하면 AD 환경의 모든 리소스를 접근할 수 있어 보안에 구멍이 생기기 때문이다. 이를 방어하기 위해 블루팀은 초기 보안 패치 설치가 대단히 중요하며 계정 탈취 과정에서 생기는 '티켓. 키어비(ticket.kirbi)'라는 이름의 골든 티켓 파일을 모니터링해서 찾아야 한다고 보고했다. 김 책임은 "새로운 IT 동향에 맞춰 이후 보고서 주제가 선정될 것"이라며 "인공지능(AI)이나 해커가 원격으로 손상된 시스템을 제어하는 'C2 프레임워크' 기술이 다음 연구 대상으로 꼽히고 있다"고 언급했다. 지난 3월 LG CNS가 만든 퍼플랩은 레드팀과 블루팀을 합쳐 대응하는 보안팀을 의미한다. 레드팀은 화이트해커 20여 명으로 구성돼 있으며 블루팀은 24시간 365일 스마트 보안관제센터를 운영하는 방어조를 뜻한다. LG CNS 블루팀 김지훈 책임은 퍼플랩과 레드팀·블루팀 이름과 관련된 질문에 "과거 미군이 가상 시뮬레이션 군사작전 '워게임'을 진행할 때 공격 측을 빨간색, 방어 측을 파란색으로 지정한 것으로부터 유래됐다"고 답했다. 이어 "예상하지 못한 서버 공격을 방어하게 될 일이 생겨 방어에 나섰는데 LG CNS 레드팀 측에서 모의 침투 테스트를 진행한 경우도 있었다"며 "블루팀이 이번에 새로 조직돼 레드팀과 합쳐지며 빨강과 파랑을 합친 보라색으로 팀 이름이 지어지게 됐다"고 설명했다. 또 레드팀 구성 조건이나 법적 근거가 있는지에 대한 질문에는 "레드팀·블루팀 창설과 관련해선 자사가 컨설팅을 통해 고객 환경과 컴플라이언스에 따라 제안하고 있다"고 덧붙였다. LG CNS 보안·솔루션사업부 배민 상무는 "해커들의 공격 대상이 내부망인 AD로 변화하는 추세"라며 "'AD 보안 취약점 진단 컨설팅' 및 '모의 침투 테스트' 서비스를 통해 기업 고객들에게 사이버보안 전략을 제공하고 있다"고 말했다.

2024.09.26 18:18양정민

[ZD SW 투데이] 티맥스그룹, '가이아' 통한 AI·교육 결합 제시 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆티맥스그룹, '가이아' 통한 AI·교육 결합 제시 티맥스에듀AI가 '2024 에듀테크 코리아 페어비즈콘'에서 '가이아 에이-스터디'를 공개했다. 가이아 에이-스터디는 콘텐츠 저작 도구를 제공해 온·오프라인 경계를 허물고 맞춤형 교육 제공을 목표로 한다. 이 외에도 ▲티맥스그룹의 DB 기술 활용 교육 데이터 통합 ▲노코드 기반 저작도구 ▲교육지식 특화 인공지능(AI) 등을 소개했다. ◆코오롱베니트, 텍스트넷과 AI 사업 MOU 코오롱베니트가 텍스트넷과 AI 학습 데이터 관련한 업무협약(MOU)을 체결했다. 이번 협약은 '코오롱베니트 AI 얼라이언스'에 참여한 60여 개 기업과 텍스트넷의 AI 학습 데이터 구축 역량을 접목해 산업 시너지를 내기 위해 마련됐다. 코오롱베니트 AI 얼라이언스는 지난 6월 코오롱베니트 주도로 결성된 AI 협력체다. ◆ 마키나락스, '방산혁신기업 100' 프로젝트 AI 분야 선정 마키나락스가 방위사업청이 주관하는 '방산혁신기업 100' 프로젝트의 AI 분야에 선정됐다. 마키나락스는 국방 분야에서 활용할 수 있는 엔터프라이즈 AI 플랫폼 제공 기업으로 프로젝트에 선정됐다. '방산혁신기업 100'은 미래 전장의 변화에 대비하기 위해 오는 2026년까지 국방 첨단 전략산업 분야의 우수 중소·벤처기업 100개를 선정해 육성하는 사업이다. ◆CJ 원, 3천만 명 회원 대상 문화마케팅 강화 CJ올리브네트웍스가 운영하는 CJ 원이 문화생활 플랫폼 '원픽컬쳐'를 통해 3천만 명 회원 대상으로 할인·무료 관람 혜택을 제공한다. CJ 원 회원은 CJ 원 앱 이벤트 페이지에서 보유한 원픽티켓을 활용해 이벤트에 참여할 수 있다. ◆인스웨이브시스템즈, '2024 인스웨이브 솔루션스데이' 개최 인스웨이브시스템즈가 지난 25일 '2024 인스웨이브 솔루션스데이'를 개최했다. 이번 행사는 'AI 전환의 물결을 선도하다'라는 주제로 AI와 최신 웹 기술이 융합된 솔루션을 소개하는 자리로 꾸려졌다. 또 최근 새롭게 공개한 싸인스퀘어 솔루션으로 기업을 운영할 때 효율성을 극대화하는 방법도 제시했다.

2024.09.26 18:17양정민

베슬에이아이-업스테이지, 글로벌 AI 시장 공략 힘 모은다

AI 통합 플랫폼 운영사 베슬에이아이(대표 안재만)와 AI 기술 기업 업스테이지가 글로벌 경쟁력을 강화하기 위한 전략적 파트너십(MOU)을 체결했다고 26일 발표했다. 이번 협약을 통해 양사는 비즈니스 인프라를 공유하고 기술적 상호 보완에 집중할 예정이다. 베슬에이아이의 'VESSL 플랫폼'을 업스테이지의 다양한 인프라와 통합해 AI 모델의 안정성과 호환성을 높이고, 비용 효율성을 강화해 국내외 기업의 AX(AI 전환) 경쟁력을 확보하는 것을 목표로 한다. 베슬에이아이는 현재 AI 도입과 운영 전반을 지원하는 MLOps-LLMOps(머신러닝-대형언어모델 운영) 플랫폼을 운영하고 있다. 업스테이지는 자체 개발한 대형언어모델(LLM) '솔라'를 기반으로 기업 맞춤형 AI 모델을 구축하고 있다. 양사는 AI 공급 과정에서 중복되는 역할을 조정하고, 각자의 강점을 극대화해 기술적 시너지를 창출할 계획이다. 양사는 미국과 한국을 중심으로 세일즈와 마케팅 등 비즈니스 측면에서도 협력할 예정이다. 대표적으로 규정 및 보안 문제로 기업들이 선호하지만 초기 비용이 큰 온프레미 방식의 AI 도입 시, 비용 효율적인 라이센스 제공으로 고객사의 부담을 줄여 경쟁력을 강화한다는 전략이다. 안재만 베슬에이아이 대표는 "다국어 LLM 모델을 개발하는 업스테이지와 협력함으로써 기술적 인사이트와 더불어 강력한 시너지 효과를 기대하고 있다"며 "VESSL 플랫폼을 통해 AI 인프라에 혁신을 가져오고, 이를 통해 글로벌 고객에게 더욱 효율적이고 유연한 솔루션을 제공할 수 있을 것"이라고 밝혔다. 김성훈 업스테이지 대표는 " 베슬에이아이와 손잡고 글로벌 AI 시장 공략을 위한 초석을 다지게 돼 기쁘다"면서 "업스테이지는 세계 최고 수준의 솔라 LLM을 앞세워 전 세계 기업 고객에게 맞춤형 AI 솔루션을 제공하며 시장을 확장해 나갈 것"이라고 말했다.

2024.09.26 17:50백봉삼

체크포인트 "AI 도입 가속에도 각 기업 거버넌스 인식 격차 여전해"

인공지능(AI)과 머신러닝(ML)이 사이버 보안 분야에서 점점 더 중요하게 여겨짐에도 불구하고 기업들이 AI 거버넌스 전환에 충분히 준비하지 못한 것으로 파악됐다. 26일 체크포인트 소프트웨어 테크놀로지스가 발표한 연구 보고서에 따르면 전 세계 기업 사이버 보안 전문 담당자 813명 중 61%가 AI 및 ML 도입을 계획하거나 개발 중인 단계에 있다고 답했다. 그럼에도 내부 통제 및 거버넌스 정책의 중요성에 대한 인식은 여전히 부족한 것으로 나타났다. AI 도입의 주요 장점으로 취약성 평가와 위협 탐지가 꼽혔다. 그럼에도 많은 기업들은 빠르게 변화하는 규제 환경과 관련된 어려움으로 인해 도입 속도가 더딘 것으로 나타났다. 특히 AI와 사이버 보안 관련 법률과 규정이 여전히 발전 중인 상황에서 규정 준수는 기업들에게 큰 부담으로 작용하고 있다. 이번 조사에 따르면 응답자 중 91%는 AI 도입을 조직의 우선순위로 삼고 있지만 이 중 많은 이들이 여전히 AI 통합과 관련된 기술·거버넌스 문제를 해결하지 못하고 있었다. 또 많은 이들이 AI를 통한 반복 작업 자동화나 동적 보안 포스처 관리가 가능할 것이라고 높게 평가했으나 실제로 이를 구현하는 기업은 적은 것으로 나타났다. AI가 기업의 인력에 미치는 영향에 대해 응답자들은 엇갈린 반응을 보였다. 일부는 AI로 인해 인력 규모가 줄어들었다고 답했으나, 또 다른 일부는 오히려 AI를 통합하는 과정에서 더 많은 인력이 필요하다고 말했다. 또 많은 기업들이 AI와 관련된 데이터 품질과 거버넌스 정책의 중요성을 간과하고 있다는 점에서 우려의 목소리가 나타났다. 일부 응답자들은 내부 통제 없이도 AI를 도입할 수 있다고 생각했지만 다른 응답자들은 이에 동의하지 않았다. 체크포인트 관계자는 "성공적인 AI 구현을 위해서는 신중한 통합과 거버넌스가 필요하다"며 "AI가 제공할 수 있는 효율성과 정확성을 구현하려면 기업은 전략적 컨설팅 서비스를 활용하고 기존 시스템과 프로세스에 AI를 신중하게 통합해야 한다"고 밝혔다.

2024.09.26 17:43조이환

S2W "금융권 노리는 사이버 위협, 매년 85% 증가"

S2W가 금융권을 노리는 사이버 위협의 급증에 대한 주의를 촉구하고 대응책을 공유했다. S2W는 26일 자사 공식 홈페이지를 통해 발간한 '금융 보안 보고서'를 통해 다크웹과 텔레그램에서 거래되는 위협 정보를 분석하고 금융기관의 보안 취약점을 경고했다. 이 보고서는 최근 3년간 금융권을 노리는 딥다크웹 위협 포스팅이 연평균 85% 증가했음을 강조했다. S2W는 이번 보고서에서 금융권 데이터를 노리는 해커들이 히든 채널을 통해 위협 정보를 거래하고 있다고 밝혔다. 특히 다크웹의 '브리치포럼'에서 활발히 활동하는 해커들의 동향을 주시해야 한다고 경고했다. 보고서에 따르면 금융권을 겨냥한 데이터 탈취형 악성코드인 '스틸러(Stealer)'의 사용이 급증하고 있다. 특히 레드라인(Redline), 라쿤(Raccoon) 등 6종의 스틸러가 가장 활발히 활동 중이다. 또 보고서는 금융 기관들이 다크웹과 같은 히든 채널에 대한 모니터링을 강화하고 '스틸러' 악성코드의 생태계를 파악해 사전 대응해야 한다고 권고했다. 특히 악성코드 초기 진입 단계에서의 방어와 제어 단계에서의 대응을 구분할 필요성을 강조했다. 김재기 S2W 금융 보안 TF 센터장은 "사이버 공격의 상당수가 금융권을 목표로 하고 있다"며 "금융사뿐만 아니라 협력사와 서드파티까지 보안 대책을 마련해야 한다"고 밝혔다.

2024.09.26 17:29조이환

"기업 노리는 해커 득실"…안랩이 제시한 AI 보안 전략은?

기업을 노리는 사이버 위협이 꾸준히 증가한 가운데 안랩이 인공지능(AI) 기반 통합 보안 전략으로 이를 대응하겠다고 발표했다. 안랩은 26일 그랜드 인터컨티넨탈 서울 파르나스에서 기업·기관 보안 담당자 대상으로 개최한 통합 보안 전략 컨퍼런스 '안랩 ISF 2024'를 성료했다. 안랩 ISF는 국내외 최신 보안 동향과 기술을 공유하는 보안전략 컨퍼런스다. 올해 안랩 고객사를 포함한 기업·기관의 보안 담당자와 IT 관리자 대상으로 'AI 기반으로 강력하고 단순한 보안 구현'을 주제로 진화하는 위협 사례와 이에 대응하기 위한 AI 중심의 보안 운영 전략 등을 소개했다. 이번 행사에서는 강석균 안랩 대표 인사말 시작으로 ▲안랩 전성학 연구소장·안랩 김창희 제품서비스기획실장·장동선 궁금한뇌연구소 대표의 키노트 발표 ▲안랩과 자회사·파트너 보안 전문가가 최신 보안 트렌드를 공유하는 트랙 세션 등 총 18개 강연이 마련됐다. 강석균 대표는 인사말에서 "매년 새로운 보안 트렌드가 등장하지만 생산성 향상이라는 본질은 변하지 않고 있다"며 "새롭게 선보인 통합 보안 플랫폼 '안랩 플러스'를 기반으로 고객사의 효율적인 보안 운영을 지원하겠다"고 발표했다. 전성학 연구소장은 'AI를 활용한 미래의 보안' 주제로 키노트 발표를 진행했다. 전 소장은 생성형 AI를 활용한 최신 사이버 공격 트렌드를 살펴보고, 이에 대응하기 위한 안랩의 AI 기반 보안 기술을 소개했다. 이어 안랩 김창희 제품서비스기획실장은 언제 어디에서나 발생할 수 있도록 진화한 사이버 위협을 둘러싼 미래 보안 트렌드를 예측했다. 마지막 키노트 세션에서는 장동선 궁금한뇌연구소 대표가 '안도와 불안이 공존하는 세상 속에서 우리를 지키는 법: 불안의 뇌과학'을 주제로 발표했다. 장 대표는 인간의 만성적인 회피 행동을 유발하는 불안의 매커니즘을 설명하고, 이를 극복하고 복원력을 키우기 위한 방법을 논의했다. 트랙 세션은 ▲능동적인 대응 ▲유기적인 보안 운영 ▲통합 플랫폼 등 주제별로 3개 트랙으로 이뤄졌다. 각 트랙은 안랩 플러스 주요 구성요소와 AI 기반 보안의 핵심 개념을 의미한다. 안랩 관계자는 "이번 행사에서 다양한 영역의 보안 전문가가 발표자로 나서 깊이있는 보안 인사이트를 공유했다"며 "보안 전략 수립에 실질적인 도움을 제공하기 위한 맞춤형 상담까지 제공해 참가자들 호응을 얻었다"고 말했다.

2024.09.26 17:21김미정

디지털ID 통합지갑 '애니패스' "더 좋아졌다"···에이나, 재단장 오픈

에이나가 모든 소속과 서비스를 모아주는 디지털ID 지갑 서비스를 재단장, 새로워진 '애니패스'를 선보인다. 모바일 신분증 전문기업 에이나(대표 강미경)는 디지털ID 통합지갑 서비스 '애니패스(ANYPASS)'를 리뉴얼 오픈했다고 23일 밝혔다. 기존 '애니싸인' 서비스명을 '애니패스'로 변경, 모바일 신분증 서비스 의미를 강화해 앱과 관리자시스템을 개편했다. '애니패스'는 앱 하나로 소속 신원을 관리하는 서비스형 소프트웨어(SaaS)다. 블록체인, AI 얼굴인식, 보안 기술을 적용한 모바일 신분증 기반으로 통합서비스를 제공한다. 사용자가 속한 소속의 신분증을 디지털ID로 발급하고, 출입과 출퇴근은 물론 배지, 보안로그인까지 사용자에게 필요한 다양한 기능을 전자지갑 하나에 담을 수 있는 것이 특징이다. QR, 블루투스, 얼굴, NFC, GPS 등 복합인증 방식을 제공해 출입, 근태, 출결 등 체크인 서비스에서 원하는 방식을 선택적으로 이용 가능하다. 이번 리뉴얼은 사용자 유형이 확대됨에 따라 다양한 고객 환경을 대상으로 맞춤형 서비스를 폭넓게 제공하기 위한 목적으로 시행했다. 기존 회사(사원증)를 비롯해 교육기관(교육생증), 아파트·공동주택(주민증), 행사(참가증), 단체(회원증) 등 소속에 맞는 명칭과 구분을 직접 지정해 관리할 수 있게 신규 기능을 추가했다. 또 사용자 편의성을 높이기 위해 UI/UX도 개선했다. 디지털ID와 인증카드를 지갑에 모아볼 수 있으며, 지갑 자동열기 기능을 추가해 이전보다 빠르게 체크인할 수 있다. 회원가입 및 디지털ID 발급 방식도 개선했다. 에이나는 “명의 폰이 없거나 외국인인 경우에도 누구나 앱으로 인증을 통해 가입 가능하게 하고, 디지털ID는 관리자가 사전 등록하는 방식 뿐 아니라 사용자의 신청내역을 확인 후 승인하는 방식을 추가 도입했다”며 편의성이 향상된 점을 강조했다. 강미경 대표는 “에이나는 모바일 신분증 기반 통합서비스 플랫폼을 주도하는 기업으로서 고객 친화적인 접근방식을 통해 주력 서비스인 '애니패스'를 재단장해 선보이게 됐다”면서 “독자적인 구독 서비스를 통해 고객이 필요로 하는 기능들을 더 쉽고, 더 안전하고, 더 편리하게 제공할 수 있도록 이후 서비스 확장성을 갖춰 나갈 계획이다”고 밝혔다.

2024.09.26 17:10방은주

"현대 모빌리티 산업에서 정보보호는 필수"

박현주 시옷 대표가 현대 모빌리티 산업에서 정보보안의 중요성을 강조했다. 박 대표는 26일 KAIST 경영대학 수펙스경영관에서 열린 '2024 KCB 산업별 전문가 특강 시리즈'에서 강연했다. 이번 강연은 IT 분야 진출을 희망하거나 관심이 있는 KAIST 재학생과 동문을 대상으로 진행됐다. 박 대표는 정보보안 분야에서 오랜 경험을 쌓아온 전문가로 시옷을 이끌며 혁신 솔루션을 통해 고객의 안전을 지키는 데 주력하고 있다. 이번 강연에서 정보보안 산업의 현황, 미래 전망에 대한 통찰을 공유했다. 박 대표는 “이번 강연을 통해 KAIST 학생들과 소통할 수 있는 기회를 갖게 되어 매우 기쁘다"면서 "정보보안은 앞으로의 IT 산업에서 필수적인 요소로 자리 잡을 것이며, 많은 이들이 이 분야에 관심을 가져주기를 바란다"고 전했다. 시옷은 '자동차 데이터 수집 및 모니터링 단말기(FMS)', '소프트웨어 무선 업데이트(OTA) 보안솔루션', '자율주행차량 통신(V2X) 보안솔루션', '전기차 PnC 충전 보안 솔루션' 등을 개발한 모빌리티 보안 전문기업이다. 이번 특강은 KAIST 프로그램 중 하나로, 학생들이 산업계의 리더들과 직접 만날 수 있는 기회를 제공한다.

2024.09.26 17:02김인순

엑센츄어·GM, AI로 개발 혁신…목표는 지속가능성

엑센츄어, 제너럴모터스 등 글로벌 기업들이 코파일럿 등 마이크로소프트의 인공지능(AI) 서비스를 활용해 개발 프로세스를 혁신 중이다. 이들은 개발에 최적화된 업무환경 구축을 통해 개발자의 업무몰입도와 만족도를 이끌어내며 지속가능성을 향상시키는 새로운 패러다임을 제시하고 있다. 26일 마이크로소프트 아시아의 애니 매튜 글로벌 블랙벨트 개발자 생산성 책임자는 웨비나 애저 부트 캠프에서 AI와 클라우드 서비스를 활용한 개발 프로세스 혁신 사례를 소개했다. 제너럴 모터스는 빠르게 발전하는 시장환경에 대처하기 위해 혁신속도를 향상하고 민첩한 개발 역량을 확보함과 동시에 기업 내규를 준수하는 개발 환경이 요구됐다. 이러한 문제를 해결하기 위해 마이크로소프트의 코파일럿, 비주얼스튜디오, 깃허브 등 클라우드 기반 개발 도구와 AI서비스를 활용해 개발 프로세스를 전면 수정했다. 개발, 테스트, 배포 과정을 자동화하고 최적화했다. 애니 매튜 책임자는 "특히 코드 작성의 경우 약 98%를 코파일럿이 작성하고 2%만 개발자가 수정하는 방식으로 업무가 크게 변경됐다"며 "덕분에 GM 개발자들은 더욱 빠르게 혁신할 수 있고, 고객에게 새로운 기술을 즉시 제공할 수 있는 환경을 조성할 수 있었다"고 설명했다. AI개발 도구는 개발 주기의 모든 단계를 지원한다. 아이디어 구상에서 버그 수정, 새로운 언어를 배우고, 개발 문서를 작성할 뿐 아니라 앱을 테스트하고 배포하는 과정까지 자동화하거나 오류를 사전에 방지한다. 애니 매튜 책임자는 "AI개발 도구는 이제 단순히 코드를 작성하는 것을 넘어 가장 최적화된 환경에 업무를 수행할 수 있도록 지원하며 업무 환경 전체에 큰 영향을 미치고 있다"고 설명했다. 엑센츄어에서 깃허브 코파일럿을 도입 후 개발 업무 방식의 변화를 조사한 결과 코드 승인률이 35% 증가한 것으로 나타났다. 또한 코드 빌드 비율은 50% 증가했으며, 코드의 품질이 더 나아졌다는 응답은 90%에 달했다. 애니 매튜 책임자는 "특히 개발자들은 단순 반복적인 업무를 AI에 맡김으로써 그들이 개발을 코딩을 시작한 근본적인 요인인 창의적인 업무에 집중할 수 있게 된 것에 만족감을 느끼는 것으로 나타났다"고 설명했다. 이어 "이러한 만족감과 새로운 서비스에 도전할 수 있는 환경은 기업이 새로운 비즈니스와 지속가능성을 확보하는데 많은 자산이 된다"고 덧붙였다. 최근 IT, SW업계는 하루가 다르게 AI와 클라우드, 오픈소스 등을 중심으로 하루가 다르게 새로운 기술이 등장하고 있다. 이런 기술을 개발자가 모두 배우고 제대로 활용하는 것은 한계가 존재하기 마련이다. 이로 인해 일부 기술의 경우 급하게 도입하는 과정에서 실수가 발생하거나 표준을 지키지 못해 오류가 발생하는 등의 문제가 발생할 수 있다. 이러한 오류는 최근 급격하게 증가하는 사이버위협의 주요 표적이 될 수 있는 만큼 주의가 요구된다. 마이크로소프트는 이러한 문제를 사전에 방지하기 위해 데브옵스(DevOps)와 데브섹옵스(DevSecOps)를 도입해 개발 속도를 높임과 동시에 보안을 강화하고 있다. 애저 데브옵스와 깃허브 액션 등의 도구를 사용해 코드 관리, 테스트, 배포 등을 자동화하고 중앙에서 관리하고 있으며, 빌드, 테스트, 배포 과정을 자동화해 휴먼에러로 인한 보안 취약점을 방지한다. 또한 깃허브 어드밴스드 시큐리티와 애저 시큐리티 등 AI 기반 보안 서비스로 코드의 취약성을 자동으로 검사해 정식 서비스에 앞서 오류를 최소화하고 있다. 애니 매튜 책임자는 "최근 소프트웨어 공급망 공격이 650%증가하는 등 사이버위협이 늘어나는 상황에서도 여전히 컨테이너의 75%에서 보안취약점이 발견되고 있다"며 "클라우드 도입이 늘어나는 만큼 개발자가 모든 보안환경을 관리하는 것은 불가능한 상황에서 AI를 활용한 자동화 서비스는 필수적이 되고 있다"고 설명했다. 이어 "우리는 지구상의 모든 개발조직이 더 많은 성과를 낼 수 있게 지원하는 것이 우리의 미션"이라며 "AI플랫폼과 도구를 활용해 이전에 경험할 수 없었던 최고의 개발환경을 제공할 수 있도록 노력하겠다"고 강조했다.

2024.09.26 17:00남혁우

MS 개발자 커뮤니티 부사장 "깃허브 코파일럿이 프로그래머 생산성 혁신했다"

"인공지능(AI)은 현재 소프트웨어 개발을 혁신하고 있습니다. 마이크로소프트 '깃허브 코파일럿'과 같은 도구를 통해 개발자들은 아이디어를 코드로 구현하는 데 도움을 받게 됐습니다. 이로써 반복적인 작업을 줄이고 생산성을 높이고 있습니다." 스콧 한셀만 마이크로소프트 개발자 커뮤니티 부사장은 지난 24일부터 사흘간 진행된 '이노베이트 위드 AI: 마이크로소프트 애저 부트캠프' 웨비나에서 이같이 말하며 AI 기반 도구인 '깃허브 코파일럿(GitHub Copilot)'이 개발자들의 생산성 향상에 어떻게 기여하는지 강조했다. 한셀만 부사장은 26일 'AI 페어 프로그래머와 함께 개발자 생산성 향상' 세션에 참가해 최신 AI 기술과 비즈니스 적용 사례를 공유했다. 이 자리에는 한셀만 부사장 뿐만 아니라 스콧 덴스모어 깃허브 부사장과 케다샤 커 깃허브 개발자도 함께 참여해 AI 도구의 실제 활용 사례와 개발자 경험에 대해 논의했다. 덴스모어 깃허브 부사장은 개발자가 아이디어를 코드로 구현하는 방법을 모를 때 '깃허브 코파일럿'이 큰 도움이 된다는 점을 강조했다. 일종의 AI 동료로서, '코파일럿'은 개발자가 직면한 문제를 이해하고 적절한 솔루션을 제안할 수 있기 때문이다. 그는 "예전에는 프로그래머들이 책과 전문가에만 의존하고 생각을 구조화할 때는 인형을 가져다 설명하는 식으로 일을 구조화 했다"며 "이제는 상황에 대한 이해도가 있는 코파일럿이 말동무를 해주기 때문에 문제 해결이 쉬워졌다"고 강조했다. 이를 증명하기 위해 한셀만 부사장은 '비주얼 스튜디오 코드(VS Code)'에서 '깃허브 코파일럿'을 활용해 문제가 있는 코드를 직접 지목하고 해결하는 데모를 선보였다. '깃허브 코파일럿'을 통해 손쉽게 문제를 해결한 후 그는 "AI 페어 프로그래머가 있다면 문제 해결에 큰 도움이 된다"며 "AI 어시스턴트나 페어 프로그래머가 어떻게 작업을 효율적으로 처리할 수 있는지 보여주고 싶었다"고 말했다. 그러면서 "코파일럿은 코드의 의도를 파악하고 적절한 코드를 제안해 개발자가 창의적인 업무에 집중할 수 있게 한다"고 밝혔다. 덴스모어 부사장에 따르면 '코파일럿'의 사용은 실제 산업 현장에서도 기업의 수익률 향상에 도움이 된다. 이는 개발자의 행복도와 생산성에 직결되기 때문이다. 덴스모어 부사장은 "코파일럿을 도입하면 투자 수익률(ROI)이 높다"며 "생각하고 창의적인 문제를 해결하기 위해 일하는 개발자들이 더이상 단순히 타이핑을 할 필요가 없게 해 그들의 자기효능감을 높이기 때문"이라고 주장했다. 그러면서 "개발자들이 이 도구를 원하지만 리더십이 도입을 주저할 때에는 코파일럿의 효과를 강조해 설득할 수 있다"고 말했다. 코파일럿은 코드 내의 취약점을 감지하고 자동 수정 기능을 제공해 보안성 있는 소프트웨어 개발에도 기여한다. 이에 대해 덴스모어 부사장은 "코파일럿은 책임 있는 AI 필터를 통해 취약점을 찾아내고 개발자 워크플로우에 자연스럽게 보안 기능을 통합한다"고 설명했다. 세 명의 패널들은 세션을 마치며 '깃허브 코파일럿' 등 AI 도구가 개발자들의 생산성과 워크플로우에 혁신적인 변화를 가져오고 있음을 확인했다. 동료처럼 기능하는 AI 프로그래머가 개발자들의 병목 현상을 해결하고 더 빠르고 효율적인 개발을 가능하기 때문이다. 덴스모어 부사장은 "AI 도구는 개발자들의 행복도를 높이고 이는 곧 기업의 혁신으로 이어진다"며 "AI와 함께하는 개발의 미래는 이미 시작됐으며 이를 적극 활용하는 것이 중요하다"고 강조했다.

2024.09.26 16:39조이환

노션, 새로운 AI 기능 출시…사용자 생산성·효율성 극대화 목표

노션이 사용자 생산성·효율성을 극대화하고자 인공지능(AI)을 적극 활용하기 시작했다. 노션은 AI 기능을 대폭 강화한 새로운 '노션 AI'를 공개했다고 26일 밝혔다. 이번 업데이트를 통해 해당 제품은 더 나은 맥락 이해 능력, 강화된 개인정보 보호 기능, 다양한 외부 도구와의 연결성을 가지게 됐다. 새로운 '노션 AI'는 'GPT-4'와 '클로드 소네트' 모델을 기반으로 한 맥락 이해 기능을 가졌다. 이를 통해 사용자는 프로젝트와 문서의 구체적 의미를 더 쉽게 파악할 수 있으며 맞춤화된 인사이트를 제공받는다. 또 사용자가 참조해야 할 정보와 무시할 정보를 직접 지정하는 AI 커넥터 기능도 추가됐다. 이를 통해 구글 드라이브·슬랙 등 다른 데이터 저장소와 연결해 정보를 끌어와도 기존 업무 흐름에 방해받지 않고 작업을 이어갈 수 있다. 개인정보 보호 측면에서도 '노션 AI'는 데이터 공유를 최소화하는 방향으로 설계됐다. 사용자가 접근할 수 있는 정보에만 AI가 접근하도록 설계했으며 데이터를 외부 AI 학습에 사용하지 않게 만들어 보안을 강화했다. 박대성 노션 한국지사장은 "'노션 AI'가 한단계 더 진화했음을 알릴 수 있어 기쁘게 생각한다"며 "앞으로도 모든 사용자들이 비용은 줄이고 생산성은 높이도록 효율적이고 혁신적인 툴로서의 기능 향상을 이어나갈 것"이라고 말했다.

2024.09.26 16:19조이환

"투자하면 수익 500% 보장"…유명인사 딥페이크 앞세운 사기 극성

뉴스앵커, 고위 공무원 딥페이크 스캠 영상으로 허위 투자 계획이나 정부 지원금 등을 미끼로 한 사기가 극성인 것으로 나타났다. 팔로알토 네트웍스는 위협 연구조직 유닛42가 이런 사기 행각에 사용되는 수백 개 도메인을 발견했다고 26일 밝혔다. 사기 예방책으로 팔로알토 네트웍스 솔루션 '어드밴스드 URL 필터링'을 제안했다. 유닛42 진단에 따르면 각 도메인은 서비스 개시 후 전 세계적으로 평균 11만4천 회 접속된 것으로 나타났다. 시작된 시점은 약 1년 전이지만 올해 2월 새롭게 발견된 도메인이 급증했으며, 일반 피싱·멀웨어 도메인과 달리 평균 활성 시간이 142일로 비교적 수명이 긴 편인 것으로 분석됐다. 유닛42는 퀀텀 인공지능(AI)이 라는 투자 계획을 홍보하는 캠페인부터 시작해 캠페인 배후 인프라를 조사했다. 이후 시간 경과에 따른 확산 추이를 추적했다. 조사 결과 동일한 위협 행위자 그룹이 캠페인을 만들고 퍼트리는 과정에서 완전히 다른 주제를 활용하는 여러 개의 추가 딥페이크 캠페인이 발견됐다. 비디오 분석 파이프라인과 인프라 기반 조사 결과 위조 웹사이트는 새로운 도메인에서 호스팅 되는 식이었다. 다수 공격자는 합법적인 동영상으로 시작한 후 자체적으로 생성한 AI 오디오를 추가했다. 립싱크 형식으로 AI가 생성한 오디오에 맞춰 화자의 입술 움직임을 수정하는 작업이 사용됐다. 일론 머스크 같은 유명 기업인은 물론 시사 평론가, 각국 전임 장관을 비롯해 싱가포르 현직 대통령 영상도 발견됐다. 호스팅 인프라 분석 결과 공유 호스팅 인프라에서 위장을 시도하는 것으로 드러났다. 이런 캠페인 도메인의 86.7%가 동일한 주요 콘텐츠 전송 네트워크(CDN)를 사용했다. 미국, 네덜란드, 러시아가 상위 3개 지역이었다. CDN의 여러 IP 주소가 서로 다른 지리적 위치에서 동일한 콘텐츠를 호스팅하고 있었다. CDN을 활용하면 특정 위협 행위자나 지리적 위치로 캠페인을 귀속시키기 어려워서다. 딥페이크 영상을 통해 피해자가 위조된 랜딩 페이지를 방문하면 플랫폼에 가입하기 위한 양식을 작성하게끔 하고, 사기 조직에서 피해자에게 연락을 취해 플랫폼에 액세스하기 위한 비용을 요구한다. 또 더 많은 자금을 투자할 수 있도록 특별한 앱을 다운로드하라고 권유해 수익이 표시되는 대시보드를 제공한다. 이후 피해자에게 계속해서 더 많은 돈을 입금하도록 설득하고, 신뢰를 얻기 위해 피해자가 소액을 인출하도록 허용하기도 한다. 피해자가 마지막으로 자금을 인출하려고 하면 사기범은 인출 수수료를 요구하거나 다른 이유를 들어 자금을 돌려받을 수 없다고 언급하면서 피해자 계좌를 잠그고 남은 자금을 빼돌려 피해자가 플랫폼에 투자한 금액의 대부분을 잃게 만드는 것으로 나타났다. 이와 더불어 각종 소셜 미디어 및 인스턴트 메시징 플랫폼에서 딥페이크 도구 및 제작 서비스를 판매하는 '서비스로서의 딥페이크' 관련 범죄 생태계도 활성화되고 있는 상황이다. 이런 제작 도구로 사용된 콘텐츠는 ▲가짜 신원 생성 ▲금융 사기 ▲타깃에 맞춘 허위 정보 제공 ▲사용자 인증 방식 우회 ▲암호화폐 도용 등 다양한 활동에 사용되고 있다. 딥페이크 스캠에는 생성형 AI 기술이 사용되지만 위협 행위자가 활용하는 호스팅 인프라를 식별하는 조사 기법으로도 유효한 결과를 얻을 수 있다. 팔로알토 네트웍스는 '어드밴스드 URL 필터링' 기능을 사용하는 고객들은 스캠에 사용되는 웹사이트를 지속 탐지하고 차단함으로써 안전하게 보호되고 있다고 밝혔다. 박상규 팔로알토 네트웍스 코리아 대표는 "딥페이크 스캠을 막기 위해 신속하고 확실한 대응이 필요한 시점"이라며 "모든 트래픽 가시성을 확보하고 사각지대 없는 보안 태세를 구축하는 것이 중요하다"고 말했다.

2024.09.26 16:06김미정

파수, 데이터 보호·관리 솔루션으로 인도네시아 공략

전 세계 기업들이 데이터를 보호·관리할 수 있는 솔루션 필요성이 커진 가운데 파수가 이를 해결할 수 있는 솔루션을 소개했다. 파수는 24~25일 인도네시아 자카르타 컨벤션센터에서 열린 보안 행사 '인도섹2024'에 솔루션 '파수 엔터프라이즈 디알엠(FED)'과 'FC-BR'을 소개했다고 26일 밝혔다. FED는 문서 관리 환경에서 암호화 상태를 유지해 데이터 보안을 제공하는 솔루션이다. 데이터 생성부터 자동으로 암호화가 적용된다. 일반 문서뿐 아니라 PDF, CAD 파일, 이미지 등 여러 문서 형식에서 데이터를 보호한다. 사용자는 설정 권한에 따라 열람, 편집, 인쇄 등을 제한할 수 있다. FC-BR은 백업·복구 기능으로 랜섬웨어 같은 위협에서 데이터를 보호할 수 있다. 이를 FED와 활용하면 데이터 보안·데이터 유실을 대비할 수 있다. 이번 행사에서 파수는 DSPM 전략도 강조했다. DSPM은 분산된 클라우드 환경에서도 데이터 보호 일관성을 유지할 수 있는 보안 전략이다. 데이터 위치와 흐름, 접근 권한을 실시간 모니터링·통제할 수 있다. 해외 사업을 담당하는 파수 손종곤 상무는 "이번 솔루션은 기업들이 글로벌 규제 요구사항을 충족하면서도 효율적으로 데이터를 관리할 수 있도록 돕는 최적의 선택"이라며 "앞으로도 전 세계 기업들이 변화하는 규제 환경에서도 안전하게 데이터를 관리할 수 있도록 지속적으로 지원할 것"이라고 밝혔다.

2024.09.26 15:04김미정

  Prev 251 252 253 254 255 256 257 258 259 260 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 국민 모두가 참여하는 ‘AI 진흥주간’ 열린다

"땜질식 처방 넘어 국가시스템 원점 재설계 필요"

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.