• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7796건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"통일부·산하기관 대상 사이버 공격 200% 급증"

국회 외교통일위원회 소속 차지호 국회의원(더불어민주당)이 통일부로부터 제출받은 국정감사 자료를 분석한 결과 올해 8개월 간 통일부와 산하기관 대상으로 한 사이버 공격 시도만 총 2천313건에 이른다고 밝혔다. 지난 2022년 1천255건에 불과했던 사이버 공격 시도가 불과 2년여 만에 약 200% 수준으로 급격하게 증가한 것이다. 차지호 의원이 통일부로부터 제출받은 자료에 따르면, 통일부에는 2020년부터 2024년 8월까지 총 2천332건의 사이버 공격 시도가 있었고, 산하기관인 북한이탈주민지원재단과 남북교류협력지원협회의 경우 같은 기간 각각 1천483건과 3천974건의 공격 시도가 발생했다. 세 기관 중 가장 많은 사이버 공격을 받은 기관은 남북교류협력지원협회로 2020년부터 사이버 공격 시도 건수가 꾸준히 증가하고 있다. 특히 올해 발생한 공격 시도 건수는 1천316건으로, 이는 2020년과 비교했을 때 약 600% 가까이 증가한 수치다. 올해 8월까지 집계된 것을 감안했을 때 앞으로 더 많은 사이버 공격이 예상된다. 올해 1월부터 8월까지 발생한 사이버 공격을 유형별로 분석해 보면 '웹 해킹 시도'가 1천357건으로 전체의 절반 이상을 차지했고, 이어서 시스템 정보수집(865건), 해킹 메일(72건), 악성코드(14건) 등의 순으로 나타나고 있다. 과거 악성 코드와 해킹 메일이 주를 이뤘던 사이버 공격이 갈수록 고도화되고 있음을 보여준다. 차 의원은 “기술 발달로 사이버 공격은 더욱 지능적이고 정교해지고 있고 IP 주소 경유 같은 우회 기술로 과거의 정보보안 시스템으로는 모든 사이버 공격을 막아내기에는 한계가 있다”면서 “국가안보에 밀접한 역할을 수행하고 있는 통일부와 산하기관이 더 높은 수준의 보안 역량을 갖춰야 한다”고 말했다.

2024.09.24 12:05박수형

HS효성인포, 오브젝트 스토리지 활용 의료 데이터 보호 전략 제시

HS효성인포메이션시스템(대표 양정규)이 의료 데이터 보호 위한 오브젝트 스토리지 활용 전략을 제시한다. HS효성인포메이션시스템은 '국제 병원 및 헬스테크 박람회(KHF 2024)'에 참가한다고 24일 밝혔다. 대한병원협회가 주최하는 KHF 2024는 다음 달 2일부터 4일까지 3일간 서울 코엑스 1층 A, B홀에서 펼쳐진다. KHF는 디지털 헬스케어 전문 박람회로 미래 의료 산업 최신 트렌드를 제시하고 산·학·연·병 네트워킹을 통한 비즈니스 창출을 지원한다. 또한 미국 보건의료 정보관리 시스템협회(HIMSS) 24 APAC 서울 행사와 동시 진행된다. HS효성인포메이션시스템은 의료 분야 데이터 레이크 및 랜섬웨어 대응을 위해 차세대 의료영상저장전송시스템(PACS) 솔루션 전문기업 태영소프트와 협력하고 있다. 이번 행사에서도 공동 전시부스를 마련하고 오브젝트 스토리지 'HCP'와 태영소프트의 PACS 솔루션 '제타(ZeTTA)'를 연계한 의료 데이터 보호 전략을 소개한다. 히타치 콘텐츠 플랫폼(HCP)은 엔터프라이즈 시장에서 검증된 오브젝트 스토리지다. 기업 내 대량의 데이터를 위치와 장비 종류에 관계없이 저장∙서비스할 수 있도록 클라우드 기반 서비스를 제공한다. HCP는 강력한 데이터 보호 정책이 필요한 영역에서 데이터 훼손 시도에 대해 원천 대응이 가능한 한 번 쓰고 많이 읽는(WORM) 기능을 지원한다. 별도 보안 솔루션이나 백업 없이도 파일에 대한 보호와 랜섬웨어 감염에 대비할 수 있으며, 스토리지 이중화를 통해 완벽한 데이터 보호가 가능하다. HCP를 PACS 스토리지로 사용하면 향후 AI 또는 빅데이터 시스템 구축 시 별도의 전용 스토리지 도입이나 전환 없이 바로 관련 업무에 활용할 수 있다. 양정규 HS효성인포메이션시스템 대표이사는 "최근 HCP는 PACS 데이터 백업 스토리지 구축사례를 다수 확보하며 의료 데이터 보호를 위한 최상의 솔루션임을 증명하고 있다"며 "앞으로도 의료 데이터 보호는 물론 AI 분석을 위한 데이터 레이크 구축 전략 등 의료 시장에 필요한 미래지향적 솔루션을 지속 제공할 것"이라고 밝혔다.

2024.09.24 11:34남혁우

아-태 지역 금융, 디도스 공격 가장 취약…"사이버 보안 조치 미흡"

아시아-태평양 및 일본 지역의 금융 서비스 업계가 '디도스(DDoS·분산서비스거부)' 공격에 가장 취약한 것으로 나타났다. 디지털 및 최신 기술 도입에 적극 나서고 있지만 유럽, 미국에 비해선 사이버 보안 조치가 미흡한 것으로 파악됐다. 24일 아카마이테크놀로지스가 공개한 신규 인터넷 현황 보고서 '높은 파고를 헤쳐 나가는 방법 : 금융 서비스 업계의 공격 트렌드'에 따르면 금융 서비스 산업은 2년 연속 세계에서 가장 빈번하게 레이어(Layer) 3, 4 디도스 공격의 표적이 된 것으로 나타났다. 금융 서비스 업계는 전체 디도스 공격의 34%로 비중이 가장 컸다. 게임업(18%), 첨단기술업(15%)은 뒤를 이었다. 금융 서비스 기관은 방대한 양의 민감 데이터와 고가 거래를 관리하기 때문에 디도스 공격자들의 주요 표적이 되고 있다. 레이어 3, 4 디도스 공격은 네트워크 및 전송 레이어를 표적으로 삼아 네트워크 인프라를 압도하고 서버 리소스와 대역폭을 고갈시키는 것이 특징이다. 성공적인 공격은 고객 신뢰에 악영향을 미치고 규제 위반을 초래하는 등 심각한 결과를 초래할 수 있다. 아카마이는 "공격자들은 잠재적 피해를 극대화하고 위험 부담이 큰 환경을 활용하기 위해 금융 서비스 기관을 표적으로 삼고 있다"고 설명했다. 아카마이는 보고서를 통해 디도스 공격이 증가하는 또 다른 이유로 지정학적 긴장 상황을 꼽았다. 러시아-우크라이나 전쟁과 관련된 활동으로 유명한 레빌(REvil)을 비롯해 블랙캣(ALPHV), 어나니머스 수단(Anonymous Sudan), 킬넷(KillNet), 노네임057(NoName057) 등 유명 해커 그룹이 금융 기관을 타깃으로 한 공격을 강화하고 있는 것이 대표적 예다. 아카마이는 "최근 이스라엘-하마스 분쟁 이후에도 글로벌 금융 기관에 대한 대규모 사이버 공격이 발생하고 있다"고 밝혔다. 금융 서비스 업계는 브랜드 사칭 및 남용의 피해를 가장 많이 입고 있는 것으로 나타났다. 피싱 공격에서도 높은 비중을 차지하고 했다. 금융 기관을 겨냥한 위조 도메인은 전체 피싱 사례의 68%를 차지하고 있으며 브랜드 사칭은 24%에 달했다. 또 API를 통한 애플리케이션 표적 공격이 급증하고 있는 동시에 문서화되지 않은 섀도 API로 인한 보안 취약점 문제로 떠오르고 있다. 아카마이는 "디도스 발생 빈도가 공격 강도와 늘 상관관계가 있는 것은 아니다"며 "공격이 거의 발생하지 않았지만 해당 데이터가 상당 트래픽 급증을 나타낸 기간이 관착된 것과 같이 디도스 공격을 평가할 때 공격 빈도와 양을 모두 고려해야 한다"고 설명했다. 또 금융 서비스 업계를 향한 공격은 아-태 및 일본 지역에서 가장 활발한 것으로 파악됐다. 높은 인터넷 보급률이 영향을 미쳤다는 분석이다. 또 디지털화가 빠르게 진행된 데다 활발한 소셜 미디어 활동도 주요 원인으로 지적됐다. 아카마이는 이 지역의 금융 기관이 자산 및 데이터 보호, 컴플라이언스, 최신 피싱 및 사기 기법에 대한 고객 교육이라는 세 가지 과제에 직면해 있다고 봤다. 기존의 보안 메커니즘은 랜섬웨어나 API 악용과 같은 정교한 위협을 탐지하는 데 부족한 경우가 많아 기업을 더 잘 보호하고 새로운 규제 기준을 충족하며 고객 신뢰를 보호하기 위해 최신 AI 기반 보안 기술이 필요하다고 강조했다. 스티브 윈터펠드 아카마이 자문 최고정보보호책임자(CISO)는 "사이버 범죄는 광범위한 혼란과 심각한 경제적 피해를 야기하기 때문에 금융 서비스 업계에 심각한 위협이 되고 있다"며 "이 보고서는 전 세계 금융 서비스 업계에 종사하는 사이버 보안 전문가들이 점점 더 복잡해지는 위협 환경과 고객 보호를 위한 모범 사례를 이해하는 데 도움이 될 것"이라고 말했다. 루벤 코 아카마이 APJ 지역 보안 기술 및 전략 디렉터는 "금융 서비스는 웹 애플리케이션 및 API 사이버 공격의 가장 큰 표적이 되는 업계"라며 "최고 정보 보안 책임자 등과 같은 의사 결정권자는 자동화, 위임, 아웃소싱을 신중하게 결정해 점점 더 디지털화되는 세상에서 자산을 보호할 뿐 아니라 고객 충성도를 유지할 수 있는 확장 가능한 보안 솔루션을 확보해야 한다"고 밝혔다.

2024.09.24 11:24장유미

리미니스트리트, VM웨어 영구 라이선스 서비스 유지 지원

리미니스트리트가 VM웨어 영구 라이선스 지원을 연장할 수 있는 서비스를 지원한다. 한국리미니스트리트(대표 김형욱)는 글로벌 고객사들이 VM웨어 유지보수, 보안, 컨설팅 서비스를 도입 중이라고 24일 밝혔다. 브로드컴은 지난 2023년 11월 VM웨어를 인수한 후 VM웨어 라이선싱에 몇 가지 변경 사항을 도입하여 고객에게 영향을 미쳤다. 새로운 구독 기반 라이선싱 모델로 전환하며 이전에 선택, 라이선스 또는 사용하지 않던 제품을 강제로 번들로 묶어서 구독해야 하는 내용이 포함되어 있다. 리미니스트리트의 VM웨어 서비스를 도입하면, 상당한 가격 인상을 피하고 옵션을 평가할 시간을 벌 수 있을 뿐만 아니라, 제품 전문가가 제공하는 전문 컨설팅 서비스를 받을 수 있다고 밝혔다. 리미니스트리트의 데이브 로우 최고 제품 및 마케팅 책임자는 "많은 조직이 영구 라이선스를 통해 VM웨어 제품을 사용하고 있지만 이제 지원 기한이 종료되고 연간 비용이 크게 인상되는 상황에 직면해 있다"라며 "리미니스트리트의 유지보수 서비스인 VM웨어 용 리미니 서포트를 선택하면 이러한 분석을 수행하고 중요한 인프라 결정을 내리고 구현할 시간을 확보할 수 있다"라고 말했다.

2024.09.24 11:23남혁우

'14살' 클라우드플레어, 생일 맞아 인터넷 혁신 계획 발표

클라우드플레어가 창립 14주년을 맞아 새로운 혁신 제품들을 출시해 더 나은 인터넷을 만들겠다는 사명을 발표했다. 지속 가능한 인터넷 발전을 위한 글로벌 리더로 도약하기 위함이다. 클라우드플레어 공동 창립자인 매튜 프린스와 미셸 젯린은 회사 공식 블로그에서 여러 혁신적인 인터넷 기능을 이번 생일 주간에 공개할 것이라고 24일 밝혔다. 웹사이트 속도를 최대 45% 향상, AI 추론 가속화, 개발자 플랫폼을 최적화 등을 포함하는 이 기능들은 인터넷의 성능과 보안을 강화하는 데 중점을 두고 있다. 특히 지난 1년 동안 클라우드플레어는 내부 시스템 보안과 복원력을 크게 개선하는 데 집중해왔다. 이 과정에서 플랫폼의 신뢰성과 안정성이 크게 향상됐으며 앞으로 더 많은 기술 혁신을 빠르게 선보일 기반을 마련했다고 강조했다. 클라우드플레어는 최근 전 세계적으로 인터넷 차단·제한이 늘어나고 일부 국가에서 법적 규제를 통해 인터넷 접근권이 위협받는 상황을 지적하며 인터넷의 개방성과 자유를 지키기 위해 적극적으로 대응할 것이라고 밝혔다. 실제로 최근 발생한 인터넷 환경 변화는 인터넷의 개방성을 약화시키고 있다. 인공지능(AI) 기술 발전도 인터넷 생태계에 새로운 도전을 안겨주고 있다. AI가 콘텐츠를 자동 생성하면서 기존 콘텐츠 제작자들이 그 가치를 창출하기 어려운 환경이 조성되고 있기 때문이다. 이에 대한 해결책으로 클라우드플레어는 콘텐츠 제작자에게 공정한 보상을 제공하는 새로운 시스템을 준비 중이다. 클라우드플레어는 이번 발표를 통해 그들이 인터넷을 보호하는 중요한 역할을 하고 있음을 다시 한번 확인했다. 법적 대응을 포함해 다양한 무료 서비스 제공을 통해 더 나은 인터넷을 위한 노력을 계속해나갈 것이라고 강조했다. 프린스 대표와 젯린 대표는 "인터넷은 기적이지만 그 기적을 유지하고 발전시키기 위해서는 적극적인 지원이 필요하다"며 "클라우드플레어는 그 역할을 맡고 있으며 앞으로도 이를 위해 최선을 다할 것"이라고 전했다.

2024.09.24 11:18조이환

점유율 '뚝' 떨어진 오라클, 자바 최신 버전으로 시장 공략 가속

오라클이 세계 1위 프로그래밍 언어이자 개발 플랫폼인 자바의 최신 버전을 앞세워 시장 점유율 끌어올리기에 본격 나선다. 오라클은 프로그래밍 언어 자바의 최신 버전 '자바 23(Java 23, 오라클 JDK 23)'을 출시했다고 24일 밝혔다. 자바 23은 자바 언어·실행시간·라이브러리·자바 개발 키트(JDK)에 포함된 기능이 향상돼 개발자 생산성 증진을 돕는다. 또 플랫폼 성능, 안정성 및 보안이 향상돼 기업의 비즈니스 성장 가속화를 지원한다. 자바 23은 자바 관리 서비스(Java Management Service, JMS) 9.0의 최신 GA에서 지원된다. 오라클 클라우드 인프라스트럭처(OCI) 네이티브 서비스인 JMS 9.0은 통합 콘솔 및 대시보드를 제공해 온프레미스(사내구축형) 혹은 클라우드 환경에서 자바 런타임 및 애플리케이션을 관리할 수 있다. 또 자바 23을 지원하는 OCI에 자바 애플리케이션을 배포하면 성능과 효율성을 더욱 높이고 비용 절감 효과를 누릴 수 있다. 개발자는 OCI를 통해 빠르고 매끄럽게 실행되는 애플리케이션을 추가 비용 없이 구축·배포할 수 있다. JMS 9.0은 이 외에도 다양한 사용성 개선 사항을 제공한다. 그랄(Graal) 컴파일러가 추가된 오라클 JDK 23는 최고 성능의 미세 조정 및 개선을 위한 더 많은 옵션을 제공한다. 그랄 컴파일러는 바이트코드를 최적화된 머신 코드로 변환해 주는 자바로 작성된 동적 JIT(Just-In-Time) 컴파일러다. 아르날 다야라트나(Arnal Dayaratna) IDC 소프트웨어 개발 담당 연구 부사장은 "자바는 점점 더 다양해지는 기업의 최신 애플리케이션 개발 요구를 지원하기 위해 진화를 거듭하고 있다"며 "자바는 6개월마다 새로운 혁신 기능을 제공해 개발 팀이 기업에 의미 있는 기여를 할 수 있도록 지속적으로 돕고 있다"고 말했다. 이처럼 오라클이 자바 최신 버전을 선보인 것은 최근 점유율이 감소하고 있는 것과 무관치 않은 것으로 해석된다. 통합 가시성 솔루션 업체 뉴 렐릭(New Relic)이 공개한 '2024 자바 생태계 현황 보고서(2024 State of the Java Ecosystem report)'에 따르면 오라클의 점유율은 20.8%로 선두를 지키고 있지만, 2020년 약 75%와 비교하면 크게 줄었다. 오라클이 가격을 크게 올리면서 이클립스 어답티움, 아줄 등 경쟁사들이 선전하고 있는 탓이다. 조지 사브 오라클 자바 플랫폼 부문 수석 부사장 겸 오픈JDK(OpenJDK) 이사회 의장은 "자바 23에 추가된 새로운 기능들은 모든 수준의 개발자가 생산성을 높이고 안전하며 확장 가능한 고성능 애플리케이션을 간단히 개발할 수 있도록 도와준다"고 설명했다.

2024.09.24 10:12장유미

오라클, 자바23 발표…기업 비즈니스 혁신 가속

오라클이 프로그래밍 언어 자바의 최신 버전 자바 23(Java 23)을 출시했다고 24일 밝혔다. 자바 23(오라클 JDK 23)은 개발자 생산성을 개선하고 혁신을 추진하기 위한 수천 가지 개선 사항을 제공한다. 또한, 플랫폼 성능, 안정성 및 보안이 향상되어 기업의 비즈니스 성장 가속화를 지원한다. 자바 23은 자바 관리 서비스(JMS) 9.0의 최신 GA에서 지원된다. 오라클 클라우드 인프라스트럭처(OCI) 네이티브 서비스인 JMS 9.0은 통합 콘솔 및 대시보드를 제공하여 온프레미스 혹은 클라우드 환경에서 자바 런타임 및 애플리케이션을 관리할 수 있다. JMS 9.0은 이외에도 다양한 사용성 개선 사항을 제공하며, 그랄(Graal) 컴파일러가 추가된 오라클 JDK 23는 최고 성능의 미세 조정 및 개선을 위한 더 많은 옵션을 제공한다. 그랄 컴파일러는 바이트코드를 최적화된 머신 코드로 변환해 주는, 자바로 작성된 동적 JIT 컴파일러다. 자바 23은 자바 언어, 런타임, 라이브러리, 자바 개발 키트(JDK)에 포함된 도구 전반에 대한 개선 및 기능 향상을 제공한다. 패턴, 인스턴스오브(instanceof), 스위치의 기본 타입(JEP 455, 미리보기)는 언어를 더욱 일관되고 표현력 있게 만들어 자바 프로그래밍 생산성 향상을 지원한다. 패턴 매칭, 인스턴스오브, 스위치 사용 시 개발자가 직면하는 기본 유형 관련 제한 사항을 제거하고, 모든 패턴 컨텍스트에 대해 기본 유형 패턴을 허용하여 패턴 매칭을 개선한다. 또한 인스턴스오브 및 스위치를 확장해 모든 기본 유형과 호환될 수 있도록 한다. 모듈 가져오기 선언(JEP 476, 미리보기)은 모듈이 내보내는 모든 패키지를 개발자가 신속하고 손쉽게 가져올 수 있도록 지원해 개발자 생산성을 개선한다. 이때 모듈 자체에 코드를 가져올 필요가 없다. 이 기능은 모든 개발자가 모듈러 라이브러리를 간편하게 재사용할 수 있도록 하며, 초보자의 경우 패키지 계층 내 각각의 위치를 익히지 않고도 서드파티 라이브러리와 기본 자바 클래스를 쉽게 사용할 수 있다. 암시적으로 선언된 클래스 및 인스턴스 메인 메서드(JEP 477, 세 번째 미리보기)는 학생들이 대규모 프로그램 개발을 위해 설계된 언어 기능을 이해할 필요 없이 첫 자바 프로그램을 작성할 수 있도록 하여 자바 프로그래밍 진입 장벽을 낮추고 학습 및 기술 개발을 원활하게 해 준다. 이를 통해 교육자는 점진적인 방식으로 관련 개념을 소개할 수 있고, 학생은 먼저 단일 클래스 프로그램에 대한 간소화된 선언을 작성한 후 프로그래밍 실력이 성장함에 따라 보다 고급 기능을 사용해 프로그램을 원활하게 확장할 수 있다. 숙련된 자바 개발자들 역시 대규모 프로젝트를 위해 설계된 도구를 사용하지 않고도 소규모 프로그램을 간결하게 작성할 수 있다. 유연한 생성자 본문(JEP 482, 두 번째 미리보기): 명시적인 생성자 호출 super(..), this(..) 등의 앞에 명령문이 나타나게 해 개발자 생산성을 높여준다. 명령문은 생성 중인 인스턴스를 참조할 수 없지만 다른 생성자를 호출하기 전에 해당 필드를 초기화할 수 있다. 이 과정은 메서드가 재정의될 때 클래스의 안정성을 향상시킨다. 이를 통해 개발자는 생성자의 동작을 보다 자유롭게 표현할 수 있으며, 클래스 인스턴스화 중에 생성자가 하향순으로 실행된다는 기존 보장도 유지할 수 있다. 클래스-파일 API(JEP 466, 두 번째 미리보기)는 자바 클래스 파일의 구문 분석(parsing), 생성, 변환용 표준 API를 제공하여 개발자의 생산성 향상에 도움을 준다. 벡터 API(JEP 469, 8차 인큐베이터)는 지원되는 CPU 아키텍처에서 벡터 명령어로 런타임에 안정적으로 컴파일되는 벡터 계산을 표현하는 API를 도입하여 개발자의 생산성을 향상시킨다. 그 결과, 개발자는 동등한 스칼라 계산보다 우수한 성능을 달성할 수 있다. 스트림 수집기(JEP 473, 두 번째 미리보기)는 스트림 API를 개선해 스트림 파이프라인이 기존의 내장형 중간 연산으로는 달성하기 어려운 방식으로 데이터를 변환할 수 있는 커스텀 중간 연산을 지원하고 개발자의 생산성 향상에 기여한다. 이 기능은 스트림 파이프라인을 더욱 유연하고 표현하기 쉽게 만들고, 커스텀 중간 연산을 통해 무한한 용량의 스트림을 조작할 수 있도록 해 개발자가 보다 효율적으로 자바 코드를 읽고, 쓰며 유지 관리할 수 있도록 한다. 구조화된 동시성(JEP 480, 세 번째 미리보기)는 구조화된 동시성을 위한 새로운 API를 통해 동시 프로그래밍을 간소화하여 개발자가 동시성 코드의 유지관리 용이성, 안정성, 관찰 가능성을 개선할 수 있도록 한다. 구조화된 동시성은 다양한 스레드에서 실행되는 관련 작업 그룹을 단일 작업 단위로 통합하여 스레드 유출 및 취소 지연 등 취소 및 종료로 인해 발생하는 일반적인 위험을 제거한다. 범위가 지정된 값(JEP 481, 세 번째 미리보기)은 스레드 내 또는 스레드 간에 변경 불가능한 데이터를 공유할 수 있도록 지원하여 개발자 프로젝트의 사용 편의성, 이해 가능성, 성능, 견고성을 향상시킨다. ZGC(JEP 474)는 세대별 모드를 기본 모드로 전환: 개발자가Z 가비지 컬렉터(ZGC) 모드의 기본 모드를 세대별 모드로 전환하여 효율성을 높일 수 있도록 지원한다. 모드 전환으로 두 개의 다른 모드 지원에 필요한 리소스 및 유지 관리 비용을 줄일 수 있다. 마크다운 문서화 주석(JEP 467)은 자바독(Javadoc) 문서화 주석을 HTML 및 자바독 @-태그로만 작성하는 대신 마크다운(Markdown)으로 작성할 수 있게 해 개발자의 효율성과 생산성을 높여준다. 마크다운 문법을 문서화 주석에 사용할 수 있게 됨으로써, 개발자는 API 문서화 주석을 소스 형태로 더 쉽게 작성하고 읽을 수 있으며, 기존 문서화 주석의 해석에 부정적인 영향을 미치지 않는다. 향후 삭제를 위한 sun.misc.unsafe의 메모리 접근 메서드 제거(JEP 471)는 향후 릴리스에서 제거될 예정인 sun.misc.unsafe의 메모리 접근 메서드에 애플리케이션이 직간접적으로 의존하는 지점을 파악하여 개발자에게 간소화된 툴셋을 제공한다. 오라클은 최근 개최된 오라클 클라우드월드에서 오라클 코드 어시스트(Oracle Code Assist)가 자바용으로 먼저 최적화될 것이라고 발표했다. 오라클 코드 어시스트는 자바 애플리케이션의 구축을 손쉽게 만들어 주는 AI 코딩 동반 툴이며, OCI에서 실행되는 오라클 코드 어시스트 서비스는 C, C++, 고(Go), 자바스크립트(Javascript), PL/SQL, 파이썬(Python), 루비(Ruby), 러스트(Rust)에서도 곧 이용할 수 있다. 이와 함께 2025년 샌프란시스코 베이 지역에서 글로벌 자바 커뮤니티를 위한 행사인 자바원이 다시 개최될 예정이다. 2025년 3월 18일부터 20일(현지 시각)까지 캘리포니아 레드우드 쇼어(Redwood Shores)에서 진행되는 자바원 2025는 자바 관련 최신 소식을 직접 듣고 오라클의 자바 전문가 및 업계 관계자들이 참석한다. 오라클 조지 사브 자바 플랫폼 부문 수석 부사장 겸 오픈JDK 이사회 의장은 “자바 23에 추가된 새로운 기능은 모든 수준의 개발자가 생산성을 높이고, 안전하며 확장 가능한 고성능 애플리케이션을 간단히 개발할 수 있도록 도와준다”면서 “개발자의 앱 구축 및 제공 속도와 효율성을 높이기 위해 설계된 광범위한 신기능 및 도구들을 통해 개발 팀과 그들이 속한 조직이 혁신을 주도하고 비즈니스 성장을 촉진할 수 있도록 지원한다”고 설명했다.

2024.09.24 09:56남혁우

"피싱·악성 웹페이지 막자"…KISA, AI 기술로 스팸 차단 나서

기업·공공기관을 사칭해 메일 보내는 피싱 공격과 악성 웹페이지 전송을 인공지능(AI) 기술로 예방할 수 있을 전망이다. 한국인터넷진흥원(KISA)과 KT는 AI 기술을 활용한 스팸 차단 강화를 위한 업무협약을 KT 송파 사옥에서 체결했다고 24일 밝혔다. 이번 협약을 통해 KISA는 스팸 신고 데이터를 KT에 제공할 방침이다. KT는 자체 개발한 기술로 추출한 스팸 번호를 블랙리스트에 포함함으로써 전체 문자중계사에 제공한다. KT는 KISA 스팸 신고 데이터 바탕으로 'AI클린메시징' 기술로 분석·추출한 스팸 전화번호를 KISA에 제공할 방침이다. 이 협력은 내달부터 적용될 예정이다. KT의 AI클린메시징 기술은 스팸과 관련한 다양한 데이터를 학습한 AI 모델 집합이다. 이 시스템은 다량의 데이터를 분석해 악성 웹페이지나 스미싱 설치 파일을 연결하는 웹사이트 주소를 찾는 'URL모델'과 불법 스팸 등 특정 의도를 담은 문자와 정상적인 문자를 구분하는 소형 언어모델로 이뤄졌다. KISA는 스팸으로 인한 국민 피해 예방을 위해 스팸 신고 데이터를 분석해 왔다. 이후 다수·중복 신고된 전화번호를 전체 문자중계사에 공유했다. 이를 통해 해당 번호로부터 발송되는 대량 문자를 차단해 왔다. 이에 더해 텍스트를 수시로 변경하는 스팸 블랙리스트 분석을 보다 용이하게 하고, 악성 웹사이트 주소 여부 및 문맥 분석 등을 통해 스팸 차단에 앞장서기 위해 KT와 협력한다. KT 명제훈 엔터프라이즈 통신사업 본부장은 "그동안 국내 스팸 유통을 줄이기 위해 AI 등과 같은 최신 기술을 적극 활용해 불법 스팸으로부터 이용자 피해가 최소화될 수 있도록 앞장서겠다"고 밝혔다. KISA 김주영 개인정보안전활용본부장은 "이번 협력으로 스팸 차단이 한층 강화될 것으로 기대된다"며 "앞으로 관계 기관과의 협업을 지속 확대하는 등 스팸 대응 플랫폼으로서 역할을 더욱 강화해 나갈 것"이라고 말했다.

2024.09.24 09:44김미정

S2W, 인도네시아 진출한다…AI 데이터 분석 플랫폼 수출

S2W가 인공지능(AI) 기반 데이터 분석 플랫폼을 해외로 수출해 고객사 확보에 나섰다. S2W는 인도네시아 정부기관과 60억원 규모 AI 기반 빅데이터 분석 플랫폼 '자비스(XARVIS GLOBAL)' 공급 계약을 체결했다고 24일 밝혔다. 이번 계약은 1차 30억원, 2차 30억원 두 단계에 걸쳐 진행되는 사업이다. 1차 사업에서는 신종 위협채널인 다크웹과 텔레그램 대응력 강화를 위해 자비스가 뽑혔다. 2차 사업은 가상자산 추적과 AI 통합 분석 플랫폼을 선정하는 별도 사업으로 진행된다. S2W는 지난해 선제적으로 다국적 보안 솔루션 공급사 '텐서 시큐리티 아시아 퍼시픽'과 협력해 인도네시아 정부기관과 자비스 공급 계약을 체결한 바 있다. 인도네시아는 전 세계 사이버 범죄 노출 빈도가 높은 국가다. 특히 다크웹과 텔레그램발 해킹 공격이 잦다. 서상덕 S2W 대표는 "사이버 보안이 국가 안보의 필수 요소로 부상하는 초연결 시대"라며 "앞으로 S2W는 AI를 기반으로 한 데이터 인텔리전스를 통해 국내외로 AI 기술을 끊임없이 선보일 것"이라고 강조했다.

2024.09.24 09:31김미정

"27만 LG인에 'AI 비서' 제공···글로벌 수준 AI 확보 뿌듯"

지난 7일은 우리나라 인공지능(AI) 역사에 기억할만한 날이다. 파운데이션(foundation, 초거대AI)모델을 오픈소스로 공개한 국가에 우리나라도 이름을 올렸기 때문이다. 이날 LG AI연구원(원장 배경훈)은 자사의 최신 AI '엑사원(EXAONE) 3.0' 중 7.8B(AI 성능을 좌우하는 파라미터가 78억개라는 의미. B는 10억을 뜻하는 Billion의 약어)모델을 오픈소스로 전격 공개했다. 전 세계 대학과 연구원들이 초거대 AI를 무료로 갖다 쓸 수 있게 한 것이다. 아직 기업이 사용하려면 연구원 승인을 받아야 한다. LG AI연구원은 최근 국제표준을 인증하는 기구인 국제전기전자표준협회(IEEE-SA)의 한국 1호 AI윤리 평가·인증 파트너로 선정되기도 했다. 한국은 영국 토터스미디어가 발표한 '2024년 글로벌 AI 지수'에 따르면 세계 6위에 랭크됐다. 1위 미국을 100점으로 봤을 때 추정한 순위다. 싱가포르(3위), 영국(4위), 프랑스(5위) 등이 한국보다 앞 순위에 자리잡고 있다. 하지만 세계AI 순위에서 한국보다 앞선 이 국가들도 아직은 파운데이션 모델을 오픈소스로 공개하는 수준에 이르지는 못했다. 'EXAONE(엑사원)'은 LG AI연구원이 개발한 초거대 AI 이름이다. 'EXpert Ai for everyONE'의 약어로 '인간을 위한 전문가AI'라는 뜻이다. '엑사원 1.0'은 2021년 12월 발표됐다. 이어 19개월만(2023년 7월)에 '엑사원 2.0'이, 다시 13개월만인 지난달 '엑사원 3.0'이 출시됐다. LG AI연구원은 엑사원 3.0에 대해 "글로벌 빅테크 AI와 비교해 기능이 뒤지지 않는다"면서 실제 이들과 비교해 기능이 더 우수한 점을 공개하기도 했다. '엑사원 3.0'은 '엑사원 2.0'과 다른 아키텍처를 갖췄다. 덕분에 추론 처리 시간은 이전 모델보다 56%, 메모리 사용량은 35%, 구동비는 72% 각각 줄였다. 경량화, 최적화 연구에 집중해 모델 크기를 줄였음에도 성능은 더 좋아진 것이다. 또 오픈소스로 공개한 덕분에 업그레이드도 빨라지고 있다. 벌써 '3.0' 보다 업그레이드 된 버전들이 만들어지고 '4.0' 출시도 내년에 이뤄질 전망이다. 특히 LG AI연구원은 '엑사원 3.0'과 함께 '챗GPT' 대항마로 'AI 비서' 역할을 하는 'ChatEXAONE(챗엑사원)'도 함께 공개, 관심을 모았다. '챗엑사원'은 LG그룹 내 베타 테스트를 거쳐 올 연말쯤 정식 상용 서비스가 가능할 전망이다. LG AI연구원은 구광모 LG그룹 회장의 전폭적인 지원으로 2020년 12월 설립됐다. 다른 대기업보다 빠른 행보였다. 현 배경훈 원장이 설립 때부터 '지휘'하고 있다. 구성원 60여명으로 시작한 연구원은 현재 300여명으로 늘었다. 최근 배 원장을 만나 연구원이 '엑사원 3.0'을 오픈소스로 공개한 이유와 '챗엑사원' 출시 의미 등을 들어봤다. 아래는 배 원장과 일문일답. -'엑사원 3.0'을 오픈소스로 공개한 이유가 궁금하다 "무엇보다 LG AI연구원이 글로벌 경쟁력을 갖췄다는 걸 널리 알리고 싶었다. 올 상반기에 스탠퍼드대학 AI연구소가 조사한 세계 파운데이션 모델(초거대 AI)에서 한국 제품이 하나도 없다고 나와 논란이 된 적이 있다. 당시 스탠퍼드가 한국을 제외하고 조사를 해 그런 결과가 나온 해프닝으로 밝혀지긴 했다. 하지만 전세계에 알려진 우리나라 AI 모델이 없는 것도 한 이유인 것 같다. LG AI연구원은 B2B(기업 시장)를 지향한다. 그래서 국내외적으로 모르는 사람이 많은 듯하다. 이번에 공개한 '엑사원 3.0'은 새로운 아키텍처를 사용하는 등 이전 모델에 비해 성능이 획기적으로 좋아졌다. 글로벌 빅테크 기업 제품과 비교해도 뒤지지 않는다. 이번 오픈소스 공개는 연구원이 글로벌 명성을 얻는데 도움을 줄 것이다." -연구원은 LG그룹내 다른 계열사와 바인딩돼 있다. 연구원 단독으로 오픈소스 결정을 내리기 힘들었을 것 같다 "그래서 지른 면이 좀 있다(웃음). LG그룹 내부를 비롯해 외부에도 '엑사원'에 대한 인식을 확산하는 게 필요했다. 여러 의견들이 있었는데, 연구 목적으로 오픈한 후 내외부에서 응원과 지지를 많이 받고 있다. 특히 학계나 연구기관은 무료로 쓸 수 있기 때문에 사용 후 긍정적인 피드백이 많다. 다만 기업이 사용할 때는 라이선스 제한이 있다. 우리와 상의해야 한다." -소스를 공개한 건가? 국내 기업이 많이 사용하는 미국 메타의 '라마'가 오픈소스라고는 하지만 소스를 공개한게 아니라 엄격히 말하면 바이너리를 공개한 거다. 연구원도 API만 제공하는 거 아닌가? "모델과 바이너리, 코드를 다 공개했다. 기업 사용에만 제한을 뒀다." -기업한테도 전면 오픈 할 계획은 없나? "이걸 하려면 그룹 차원의 결정이 필요하다. AI연구원은 LG그룹의 AI 역량 강화와 AI 트랜스포메이션을 최우선으로 하는 조직이다. 우리가 단독으로 결정할 이슈가 아니다." -LG AI연구원이 LG그룹 안에서 AI 컨트롤타워 역할을 해야 한다. 즉 CAIO역할을 해야 하는데, CIO와 CTO도 그렇지만, CEO가 강력히 지원해줘야 CAIO든 CIO든 제 역할을 할 수 있다. LG AI연구원은 어떤가? "연구원은 그룹의 AI 역량 강화를 지원하는 핵심 역할을 지속적으로 강화할 거다. 외부 강의에서 "AI를 성공적으로 적용하기 위해서 CEO부터 AI를 공부하고 변화해야 한다"는 얘기를 하곤 한다. 지금의 LG는 각 계열사의 CEO 들이 솔선수범해 AI 트랜스포메이션(AI전환)을 가속하기 위한 노력과 도전을 실천하고 있다. 이는 AI를 통한 혁신적 도전과 이를 통한 고객가치 창출을 적극 장려한 그룹의 의지에서 시작됐다." -세계 AI 경쟁이 '돈의 전쟁'이 돼가고 있다. LG같은 대기업도 고민이 많을 듯 하다. "세계적으로 좋은 AI 모델들이 잇달아 나오면서 LG가 자체 AI모델을 계속 개발해야 하나? 하는 물음이 있다. 구글이나 메타, 마이크로소프트(MS)같은 회사와 협력해 더 좋은 기회를 만들 수도 있는 거 아닌가? 또 '엑사원'은 정말 글로벌한 경쟁력이 있는가? 등의 질문이 계속 있었다. 그런데 '엑사원 3.0'이 나오면서 이런 질문에 마침표를 찍을 수 있게 됐다. '엑사원 3.0'은 글로벌 수준에 도달한 제품이다. 계열사들도 ROI를 따져 제품을 구매한다. 계열사 제품이라고 무턱대고 쓰지 않는다. 그동안은 챗GPT 같은 서비스가 그룹내에 없었다. 그런데 '엑사원 3.0'과 함께 '챗GPT'와 견줄만한 '챗엑사원'을 개발해했다. 게다가 '챗엑사원'은 '챗GPT'가 못하는 걸 할 수 있다. 내부 데이터와 연계해 쓸 수 있기 때문이다. 기능과 유용성면에서 우리가 개발한 '챗엑사원'이 '챗GPT'보다 더 낫다. ' LG 계열사 직원 모두에게 훌륭한 'AI 비서'를 제공하는 거나 마찬가지다. 글로벌 수준 AI모델 개발과 '챗GPT' 같은 생성AI 서비스 개발, 이 두 가지 모두를 우리 연구원이 해냈다." -미국 마이크로소프트(MS)는 AI기반 '코파일럿'을 앞세워 전세계 기업 업무용 시장을 거세게 공략하고 있다. 최근 나델라 MS CEO는 '코파일럿' 사용자가 4억명이 넘는다고 말했는데... "LG 계열사 입장에서 봤을 때는 '코파일럿'도 '위크(weak)한' 생성 AI다. 회사 업무에 적용할 수 있는 영역이 제한적이기 때문이다. 내부 보안 규정 상 업무문서 등 내부 데이터를 활용하는데 한계가 있다. 그 동안 연구원은 서비스 보다는 모델 중심 개발을 해왔기 때문에 '챗GPT'같은 서비스를 제공할 수 없었다. 하지만 이제는 아니다. 개별 직원 업무를 더 잘 도와 줄 '챗엑사원'을 개발했고, 제공한다. '코파일럿'과 달리 '챗엑사원'은 우리 계열사 내부 문서와 연결돼 업무 직군별 편의성을 높여줄 뿐 아니라 이로 인해 고객에게도 더 높은 가치를 제공한다." - 챗엑사원은 현재 계열사에서 베타 테스트 중이고 올 연말 정식 상용화한다는데, 그룹에서 몇 명이나 챗엑사원을 사용할 것으로 예상하나? "LG그룹 전체 인원이 27만 명쯤 된다. 이 중 챗GPT같은 생성 AI 서비스를 매일 제대로 활용하는 사람은 1~2% 정도일 것으로 추정한다. 업무에서 생성AI를 제대로 쓰려면 오랫동안 쌓아온 내부 데이터와 연결해야 한다. 우리가 개발한 '챗엑사원'은 기업 내부 문서와 연결된다. 각 직무와 직군별로 활용할 수 있게 했다. 앞으로 모바일 버전도 만들거다. 성능을 계속 개선해 연말에 정식 오픈할 계획이다. 현재 2%인 5천명 정도가 '챗엑사원' 베타 서비스에 참여하고 있다. 정식 오픈 후 '챗엑사원' 사용자를 그룹 내 20% 정도 만드는 것이 1차 목표다. 물론 계속 외산 솔루션을 사용하는 사람은 있을 거다. 이것은 선택의 문제이기 때문에 어쩔 수 없다. 좋은 서비스를 만들었다고 사용자들이 금방 늘지 않는다. AI 트랜스포메이션이 제대로 되려면 전체 직원의 20~30%가 업무에 매일 AI를 잘 활용해야 한다. '챗엑사원'의 유용성과 차별점을 계속 만들어 사용자를 계속 늘릴 계획이다. LG 내부서도 관심이 점점 높아지고 있다. 특히 계열사 중 B2C 사업을 하는 LG유플러스가 '챗엑사원'에 관심이 많다. 작년에 마곡에서 개최한 행사인 '토크 콘서트'는 아직 날짜를 정하지 못했다." -'엑사원 3.0'은 아키텍처가 이전 버전과 다르다는데, 어떻게 달라졌나? "사실, 트랜스포머(구글이 개발한 기술로 챗GPT 등 현 LLM의 기반이 되는 기술)라는게 어떻게 보면 별거 아닐 수도 있다. 이미 오픈됐기 때문이다. 이제는 트랜스포머 기술보다 트랜스포머 안에 데이터를 얼마나 효과적으로, 비용 절감형으로, 데이터를 더 많이 넣어 학습시킬 지가 더 중요해졌다. '엑사원 3.0'은 이런 개념으로 만든 모델이다. 기존 3천억개 파라미터 AI 모델은 6천억 개 데이터 토큰을 썼다. 하지만 최근 공개한 7.8B 모델은 78억 개가 아닌 8조개 토큰을 넣었다. 파라미터가 줄었음에도 학습한 데이터는 훨씬 많다." -이건 기술력 향상인가? 아니면 데이터 효율성 인가? "알고리즘 영역이니 기술 진화로 봐야 한다." -엑사원 4.0도 준비하고 있나? 언제 쯤 나오나? "내년에는 나오지 않을까 한다. '엑사원 3.0'은 온디바이스 버전 등 여러 종류가 있다. 이중 오픈소스로 공개한 버전은 '7.8B' 제품이다. 32B 이상 하이엔드 버전도 있다. 우선은 이들 버전의 완성도를 높이는데 주력한다. 오픈소스로 공개해 버전 업데이트가 빨라지고 있다. 7.8B 제품도 벌써 많은 성능 개선이 이뤄졌다. '4.0' 버전 발표 전에 마이너 버전을 추가 발표할 수도 있다. 4.0은 3.0 보다 더 진보된 새로운 아키텍처와 기능을 갖춘다." -엑사원 4.0을 좀 더 이야기해준다면... "우리가 4.0에서 기대하는 것은, 3.0을 만들 때도 그랬지만, 다른 기업도 비슷한 고민을 하고 있는데, 현재의 초거대 AI는 너무 많은 사람들의 피드백과 작업을 요구한다. 현재는 작업자가 학습용 데이터를 모으기 위해 일일이 수작업으로 데이터를 생성한다. 그러나 작업자들의 역량 편차가 있기 때문에, 비유하자면, 10개 데이터를 작업하고 6개 정도는 버려야 하는 상황이 발생하기도 한다. 그러면 나머지 4개 데이터로 레이블링 등 여러 작업을 거친 후에야 학습용 데이터로 활용할 수 있다. 그만큼 시간이 오래 걸리고 비효율적이다. 이런 과정을 사람이 하는데 앞으로는 AI가 자동으로 할 거다. 우리가 생각하는 '엑사원'의 미래이기도 하다. AI가 데이터를 모으고 평가하고 걸러내고(필터링하고) 업그레이드하는 등 모든 걸 알아서 자동으로 하는 거다. 현재 이 분야에 많은 투자를 하고 있다. 이렇게 만든 AI 모델은 품질도 훨씬 좋을 거다. 사람은 편향성이 있을 수밖에 없는데, AI는 그렇지 않기 때문이다." -배 원장 말대로라면 AI가 무결성 데이터도 만들 것 같다. 더불어 AI 신뢰성도 높아질 것 같은데... "그렇다. 사람은 데이터를 모으는 과정에서 실수할 수도 있고, 놓치는 것도 있다. 그런데 AI가 데이터를 모으고 판독하고 걸러내고 평가하고 자동으로 업데이트하면 무결성의 신뢰성 있는 데이터와 AI를 만들 수 있다. 또 하나 이런 연구가 좋은 건, 산업현장에는 항상 데이터가 부족하다. 그런데 이 문제를 해결할 수 있다. 다만, AI가 자동으로 데이터를 생성하더라도 사람의 평가와 피드백을 완전히 벗어날 수는 없다." -엑사원은 버전 몇까지 생각하고 있나? 5.0도 나오나? "버전업은 계속 되겠지만, 지금의 이런 경쟁(파라미터수)을 계속하는 게 맞나? 하는 생각을 갖고 있다. 오픈AI도 그렇고 다른 빅테크들도 비용 문제로 이런 양적 경쟁을 부담스러워하고 있다. GPT5의 월 구독료가 200만 원이 넘을 거라는 언론보도도 이런 오픈AI의 고민을 반영한다. 더 많은 데이터와 더 많은 파라미터, 더 많은 컴퓨팅 자원을 써야 하는 현재의 AI 모델 경쟁은 큰돈이 들어갈 수밖에 없다. 우리보다 미국 기업이 유리하다. AGI(Artificial General Intelligence, 일반 인공지능)로 가는 데 있어 지금은 다들 언어모델(LLM)만 보고 있다. 전반적인 AI 발전 측면에서 바람직하지 않다." -LG도 AGI를 지향하는 거 아닌가? 배 원장이 생각하는 AGI는 무엇인가? "궁극적으로는 모든 AI개발업체는 AGI를 지향한다. 다만 접근 방향이 다를 것이다. 일반적으로 확보할 수 있는 데이터 숫자가 30조 개를 넘지 않을 것 같다. 거의 다 왔고 본다. 지금의 생성AI는 일반 데이터 중심으로 학습이 돼 있다. 하지만 일반적인 데이터 이외에도 확보하기 어려운 의료, 법률, 제조 등 각 영역의 전문 도메인 데이터도 있다. 이런 전문 데이터가 정말 의미 있는 데이터인데 각 영역에 숨어있다. 의사 수준의 AI, 판사 수준의 AI를 만들기 위해서는 이런 전문 데이터가 필수적이다. 이들 간 결합과 융합이 이뤄지면 AGI라 일컫는 '슈퍼인텔리전스 AI'가 만들어질 것이다. 이것이 우리가 추구하는 AGI 방향이다. 지금의 LLM, 멀티모달 연구만으론 불가능하다. AI가 예측을 훨씬 더 잘해야 하고 컴퓨팅 파워 등 인프라도 지금보다 훨씬 더 좋아져야 한다." -이런 AGI가 언제 올거라고 보나 "아주 오래 걸릴 것 같다. 10년 이상은 걸릴 듯하다. 새로운 구조의 AI 아키텍처 기술이 나와야 하고 AI 칩도 훨씬 더 좋아져야 한다. 지금처럼 엔비디아 칩 'H100'을 백대, 천대 연결하는 방식으로는 AGI를 달성하는데 한계가 있다. 또 앞서 얘기한 도메인 전문 지식과 AI 기술이 같이 발전해야 한다. 즉 모든 분야에서 AI를 활용하고 그 지식 간 융합이 일어나면 AGI에 도달할 수 있다고 본다." -LG AI연구원 출범이 만 4년이 돼간다. 그동안 어떤 성과가 있었나? 대표적인 성과를 말해준다면? "오는 12월이 만 4년이다. 그동안 AI를 할 수 있는 환경이 많이 좋아졌다. 예전에는 AI 전환을 이야기하는 것이 쉽지 않았다. 지금은 달라졌다. 특히, 올해 들어 그룹 내부에서 AI 트랜스포메이션에 대한 논의가 더 활성화됐다. AI로 생산성 혁신을 달성할 수 있겠다는 공감대가 형성됐다고 본다. 최근 내놓은 '엑사원 3.0' 만해도 큰 성과라고 생각한다. 연구원의 대표 성과는 LG이노텍의 반도체 공정 라인 하나를 완전 무인화 한 것이다. 이외에 LG전자, 유플러스, 생활건강, 디스플레이, 화학, 에너지솔루션 등에서도 계속 성과가 나오고 있다." -연구원은 어떻게 설립하게 됐나 "출범 당시 그룹 차원의 AI 조직이 필요하다고 생각했고, 2년 정도 태스크포스(TF)를 만들어 운영한 후 2020년 12월 LG AI연구원을 설립했다. 나도 TF에서 2년간 일했다. 2018년 말부터 2020년 11월까지다. 연구원 설립 당시 직원이 60~70명이었다. 지금은 300명이다. 연구원 첫째 미션은 그룹 즉, 계열사들의 AI 역량 강화다." -연구원의 석박사 비중은 얼마인가 "석박사 비중이 80% 정도지만 연구 인력은 석박사 비중이 훨씬 더 높다. 해외 박사도 수십 명 정도 된다." -LG가 다른 4대 그룹보다 일찍 AI연구원을 만들었다. 4대 그룹 간 AI 경쟁력을 비교해준다면? "다들 나름 각자의 영역에서 열심히 잘하고 있다(웃음)." -엑사원 1.0과 2.0, 3.0에서 얻은 교훈을 말해준다면 "1.0 개발 시에는 처음이다 보니 아무래도 시행착오가 있었다. 2.0부터 경험을 바탕으로 성과를 내기 시작했고 마침내 글로벌 제품인 '3.0'을 내놓았다. 운용비를 생각 안 하고 큰 모델을 만든 게 초창기 시행착오다. 좋은 LLM을 만들려면 두 종류 데이터가 필요하다. 우선 기본적인(제너럴한) 지식을 많이 학습해야 하고, 여기에 전문 지식을 추가해야 한다. 전문 데이터만 많이 모아 학습한다고 AI 모델이 좋아지지 않는다." -작년 7월 마곡에서 개최한 행사인 '토크 콘서트'때 AI 모델 세 종류(유니버스, 디스커버리, 아틀리에)를 선보였다. 이후 1년이 지났다. 어떤 성과가 있었나? "'유니버스'는 전문가용 대화형 AI 플랫폼이다. 일반적인 질의응답을 넘어 전문 지식 기반으로 답을 해준다. '디스커버리'는 신소재, 신물질, 신약 탐색에 활용하는 생성 AI 플랫폼이다. 논문과 특허 등 전문 텍스트뿐 아니라 화학 분자 구조, 차트, 표, 이미지 등 비정형 데이터까지 읽고 학습할 수 있다. 또 '아틀리에'는 이미지와 텍스트를 만들어주는 AI로 데이터 3억5000만장을 학습했다. 사용자가 입력한 텍스트를 이해해 이미지를 만들고, 이미지를 텍스트로 설명할 수도 있다. 현재 AI의 가장 큰 문제 중 하나가 할루시네이션(그럴듯한 거짓말)이고, 이를 감소시켜 주는 기술이 RAG(Retrieval-Augmented Generation, 검색증강생성)다. 우리는 1년 전 발표한 '유니버스'에 RAG 같은 기술을 이미 적용했다. 당시 우리는 이 기술을 '에비덴셜 Q&A'라 불렀다. RAG 원조 기술인 셈이다.(웃음). 지난 1년간 이들 3종 제품으로 계열사와 10개 정도 프로젝트를 했다. 3종 중 '유니버스'와 '아틀리에'는 최근 발표한 '챗엑사원'으로 진화했다." -소버린AI가 화두다. 어떻게 생각하나 "소버린 AI가 중요하지만, 너무 마케팅적 요소로 활용되지 않았으면 한다. 가트너가 정의한 소버린AI는 자체 기술, 데이터, 인프라 학습된 AI로 정의하고 있다. 국방이나 행정 등 외부에 의존할 수 없는 자체적인 AI를 확보해야 한다. LG도 절대 외부에 오픈할 수 없는 영역들이 있다. 국가 차원에서 보호해야 할 산업 분야들이 해당되는데, 이러한 데이터는 외부에 노출하기 어렵다. 이런 영역들은 별도로 자체 AI를 구축해야 한다. 이것은 결국 국가경쟁력하고 연결이 된다고 생각한다. 급변하는 글로벌 경쟁 환경에서 모든 분야에서 소버린 AI를 외칠 순 없다고 생각한다. 대한민국이 강점이 있는 산업을 중심으로 소버린AI를 만들어 가야 한다. LG가 추구하는 전문가AI 개념과 일맥상통한다." -AI가 확산하면서 이곳저곳서 AI를 말하고 있다. AI 훈수꾼도 늘고 있는데... "우리가 대기업군이긴 하지만 아쉬운 부분이 있다. 인프라 투자가 더 많이 이뤄지면 우리가 할 수 있는 일이 더 많아질 듯하다. 글로벌 빅테크 기업들이 AI 모델 하나를 내놓을 때 테스트를 한 두번만 하는게 아니다. 천문학적인 자본과 인프라를 투입해 수십, 수백번의 시행착오를 거친다. 우리는 이렇게 빅테크 기업처럼 할 수 없지만, 지난 3년 넘게 파운데이션 모델을 만들며 많은 노하우와 경험을 쌓았다. 최근 내놓은 '엑사원 3.0'도 글로벌 제품과 비교해 뒤지지 않는다고 판단했고, 오픈소스로 공개했다. '엑사원 3.0'을 계기로 우리도 이제 글로벌 수준에 도달했다고 본다. 일각에서 말하는, 글로벌 수준이 안되는 자체 AI 모델 개발이 필요하냐는 말에 대한 대답을 한 것이다. AI에 대한 기대감과 우려도 커지고 있다 그만큼 AI에 대해 얘기하는 사람들이 많아졌다. 산업계에서 하는 AI 연구개발이 쉽지 않다. 사업적인 성과를 창출하는 것도 어렵고, 투자 대비 ROI를 뽑아내기도 쉽지 않다. 하지만 인구절벽의 위기를 맞이하고 있는 대한민국 입장에서 AI는 미래에 가장 효과적인 대비책이자 국가경쟁력이다. LG AI연구원은 '엑사원 3.0' 이후에도 꾸준히 성과를 발표할 거다. 언젠가는 대한민국에서도 엑사원 같은 자체 AI 모델이 있어 다행이었다는 얘기를 들을 수 있게 더 노력하겠다." ·

2024.09.24 09:03방은주

삼성전자, 업계 최초 '8세대 V낸드' 차량용 SSD 개발

삼성전자는 업계 최초로 8세대 V낸드를 적용한 PCIe 4.0 차량용 SSD AM9C1 개발을 완료했다고 24일 밝혔다. 삼성전자는 주요 고객사에게 업계 최고 속도 256GB(기가바이트) 샘플을 제공하고 본격적인 시장 확대에 나섰다. 이번 256GB 제품은 각각 4천400MB/s, 400MB/s의 연속 읽기∙쓰기 속도를 제공하고 전작 대비 전력효율은 약 50% 개선돼 차량 내 온디바이스 AI 기능 지원에 최적화됐다. 또한 이번 제품은 ▲5나노 기반 컨트롤러 탑재 ▲보드 레벨 신뢰성 평가 강화 ▲SLC 모드(싱글레벨셀 모드) 기능을 지원한다. SLC 모드는 TLC(트리플레벨셀) 대비 성능이 좋고, 신뢰성이 높은 SLC 파티션을 제공해 유저가 데이터 성격에 맞게 설정 가능하다. SLC 전환 시 연속 읽기∙쓰기 속도는 각각 4천700MB/s, 1천400MB/s다. 단 SLC로 변경 시 용량이 기존 TLC 대비 3분의 1로 감소한다. SLC 모드 기능을 통해 제품을 TLC에서 SLC로 전환하면 SSD의 연속 읽기∙쓰기 속도가 빨라져 차량 내 고용량 파일에 더욱 빠르게 접근 가능하다. 이외에도 이번 제품은 차량용 반도체 품질 기준인 AEC-Q100 2등급을 만족해, 영하 40℃에서 영상 105℃까지 폭넓은 온도 범위에서 안정적인 성능을 보장한다. AEC-Q100은 자동차 부품 협회에서 자동차 전자 부품에 대한 신뢰성 평가 절차 및 기준을 규정한 것이다. 등급은 온도 기준에 따라 0~3 단계로 나뉜다. 조현덕 삼성전자 메모리사업부 상품기획팀 상무는 "삼성전자는 업계를 선도하는 글로벌 자율주행 업체들과 협력 중이고, 이번 제품을 통해 고용량∙고성능 제품에 대한 수요를 만족할 수 있을 것으로 기대한다"며 "앞으로도 자율주행, 로봇 등 물리적 AI(Physical AI) 메모리 기술 및 관련 시장을 선도하겠다"고 밝혔다. 삼성전자는 256GB AM9C1 제품을 연내 양산하고, 차량용 고용량 SSD에 대한 고객의 수요 증가에 맞춰 다양한 용량 라인업을 선보일 계획이다. AM9C1는 용량에 따라 128GB·256GB·512GB·1TB·2TB로 구분된다. 특히 8세대 V낸드 기준 업계 최고 용량인 2TB(테라바이트) 솔루션을 개발 중으로 내년 초 양산 예정이다. 한편, 삼성전자는 차량용 반도체 시장에서 요구하는 높은 안정성을 검증하기 위해 다양한 '차량용 개발 및 관리 프로세스 인증'을 진행하고 있다. 삼성전자는 ISO/SAE21434에 기반한 차량용 사이버 보안 관리 체계 CSMS 인증을 획득하고, 올해 3월 UFS 3.1 제품으로 ASPICE CL3 인증을 획득하는 등 차량용 반도체의 기술 신뢰성과 안정성 향상을 위해 적극적으로 노력할 계획이다. 오화석 삼성전자 메모리사업부 부사장은 "ASPICE와 ISO/SAE21434 인증은 우리 기술의 신뢰성과 안정성을 대외적으로 인정받는 중요한 이정표"라며 "앞으로도 지속적으로 안전성과 품질을 향상시켜 고객들에게 최고의 솔루션을 제공할 것"이라고 밝혔다.

2024.09.24 08:28장경윤

한-미양자기술협력센터장 "한국은 양자 응용 분야 혁신에 투자해야"

"우리나라는 양자기술 응용 분야 혁신에 투자해야 한다. 표준화와 공급망 등 국제적 흐름에 참여하는 노력도 기울여야 할 것이다." 최근 미국 워싱턴 DC. 지역 캐피탈원홀(Capital One Hall)에서 열린 '퀀텀 월드 콩그레스 (QWC, Quantum World Congress) 2024 행사에 참여한 정윤채 한-미양자기술협력센터장 얘기다. 이번 'QWC2024'에서 우리나라는 한국양자산업협회(KQIA) 중심으로 △큐노바 △메가존클라우드 △오리엔텀 △팜캐드 △노르마 △블록에스 △우리로 등 7개기업이 공동 전시부스를 꾸려 참여했다. 이들 기업들은 QWC에서 화학, 제약, 금융 등에 적용 가능한 양자 소프트웨어와 양자 통신, 보안, 클라우드 서비스, 네트워크와 센서 등 국내 양자 산업의 주요 성과를 소개했다. 특히, 유발보거(Yuval Boger) 큐에라(QuEra) CCO가 좌장을 맡은 아시아 양자 컴퓨팅 세션에서는 김동호 메가존클라우드 부사장이 대한민국 양자과학기술 전략과 투자 현황을 소개하고, 아시아 각국의 협력 가능성을 타진했다. 이 세션에서는 김 부사장 외에 엔트로피카(Entropica) 토마스 드마리(Tommaso Demario) 공동창업자겸 CEO, 일본 일본산업기술종합연구소(AIST) 마사히로 호리베 박사(Masahiro Horibe) 등이 자리를 함께 했다. "양자는 독자실현 어려워...국경 넘어 다자간 적극 협력분위기" 함재균 한국양자산업협회 사무국장은 "현재 세계는 양자과학기술의 중요성을 강조하며 경쟁하기도 하지만, 어느 한 나라가 독자적으로 실현할 수 없는 기술임을 이해하고 국경을 넘어 적극적으로 협력하는 분위기"라고 말했다. 방승현 오리엔텀 대표는 "양자 기술의 상업적 이점을 위한 양자 컴퓨팅, 애플리케이션 및 사용 사례 발굴을 강조하는 방향으로 트렌드가 변하고 있다"고 분석했다. 방 대표는 "양자 기술의 산업화가 가속화될 것으로 예상되는 가운데 세계적 기업 및 기술 리더와 네트워킹 하는 기회가 됐다"고 이번 QWC 참가의 의미를 설명했다. 정현철 노르마 대표는 "마이크로소프트가 발표한 논리 큐비트는 양자 컴퓨팅의 안정성과 오류 보정 측면에서 큰 발전을 보여 줬다"며 실용적 양자 컴퓨터 개발이 한층 가속화될 것으로 기대했다. 강우식 큐노바 R&D 기획이사는 양자 기술의 혁신적 가능성에 무게를 실었다. 또 김희성 블록에스 대표는 자사 양자 시뮬레이터 기술로 글로벌 양자 컴퓨터 회사들과 지속 협업하는 방안을 강구해 나갈 계획임을 밝혔다. 오민교 우리로 대표s는 “글로벌 경쟁력을 확보하려면 해외 선도 기업과의 협력이 절실하다"고 강조했다. 미국, 덴마크, 핀란드, 독일 등의 기업 및 국가 기관과 국제 네트워크 구축에 성공한 우상욱 팜케드 대표는 “AI 및 양자 물리학 기반의 디지털 신약 설계 플랫폼 기술로 관련 시장을 선도해 나갈 것"이라고 덧붙였다. 한편 한국양자산업협회(KQIA)는 2022년 11월 발족했다. 현재까지 76개 기업이 회원으로 참여하고 있다. 한국과학기술정보연구원(KISTI)에 사무국을 뒀다.

2024.09.23 19:09박희범

[ZD SW 투데이] 딥브레인AI, AI 추모서비스 '리메모리' 소개 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆딥브레인AI, AI 추모서비스 '리메모리' 소개 딥브레인AI가 '세계지식포럼 2024'에서 인공지능(AI) 추모서비스 '리메모리'를 소개했다. 고인의 모습을 담은 AI는 유족들로부터 취합한 사진 및 음성 데이터, 스크립트 등을 토대로 딥러닝 학습을 진행해 최종 구현된다. 완성된 영상은 PC와 모바일, 태블릿, 키오스크 등 영상 시청이 가능한 모든 기기에서 실행할 수 있다. ◆롯데이노베이트, 부패방지·규범준수 경영시스템 인증 취득 롯데이노베이트가 한국준법진흥원으로부터 국제표준화기구(ISO)가 제정한 부패방지 경영시스템 'ISO37001'과 규범준수 경영시스템 'ISO37301'을 통합 취득했다. ISO37001은 부패 리스크 방지 방침 및 절차, 실행을 규정한 국제표준이다. ISO37301은 회사 경영상 법률 리스크에 대응할 수 있는 시스템 수립과 실행, 개선 등을 규정하는 인증 제도다. ◆kt클라우드, 공공 기관 '클라우드 마이그레이션' 웨비나 개최 kt클라우드가 오는 26일 클라우드 전환을 원하는 공공 기관을 위한 클라우드 마이그레이션 웨비나를 개최한다. kt클라우드는 웨비나에서 클라우드 마이그레이션에 관심 있는 공공 기관 담당자를 대상으로 클라우드 전환 전략과 고려 및 유의 사항 ▲디지털 서비스 이용지원시스템 이용방안 2개 세션을 통해 공공 디지털 전환에 대해 논의한다. ◆금융보안원, '피에스타 2024' 개최 금융보안원이 오는 10월 금융권 특화 침해 위협 분석 대회 '피에스타 2024'를 개최한다. 올해 대회는 실제로 발생할 수 있는 사이버 위협 시나리오를 경험하고 다양한 분야의 침해사고를 접할 수 있도록 구성됐다. 참가를 희망하는 금융보안원 사원기관 재직자 및 대학생, 대학원생은 23일부터 신청할 수 있다. ◆메가존소프트, 알리바바 클라우드 '올해의 한국 파트너' 수상 메가존소프트가 중국 항저우에서 열린 '알리바바 클라우드 아시아태평양 북부 파트너 시상식'에서 '올해의 한국 파트너' 상을 받았다. 알리바바 클라우드의 공식 총판인 메가존소프트는 20명 규모의 알리바바 클라우드 전문 엔지니어를 통해 ▲컨설팅 ▲구축 ▲운영 등 알리바바 클라우드 이용 전과정을 관리 중이다.

2024.09.23 17:27양정민

두루안, 사용권까지 독점 가능한 NFT플랫폼 론칭

두루안(대표 김명락)은 소유권 뿐만 아니라 사용권까지 독점할 수 있는 대체불가토큰(NFT) 콘텐츠 유통 플랫폼 '콘텐츠베이'를 론칭했다고 23일 밝혔다. 기존 NFT플랫폼은 소유권만 주장할 수 있었던 반면에 두루안은 축척된 eDRM 암호화 기술을 적용해 사용권 독점을 가능하게 했다. NFT 사용권을 독점하게 할 수 있기 때문에 원본 형태 콘텐츠를 NFT화해 유통할 수 있고 구매자는 콘텐츠 토큰을 되팔 수 있다. 크리에이터는 블록체인상의 투명한 NFT거래이므로 N차 판매 수수료를 보장 받을 수 있다. 두루안 관계자는 “기존 NTF는 소유권을 주장할 수는 있었지만 누구나 콘텐츠 원본에 접근할 수 있었기 때문에 2차 가공이 불가능한 형태의 이미지와 동영상이 유통됐지만 콘텐츠베이 플랫폼은 2차 가공 가능한 원본 형태 콘텐츠를 암호화해 유통한다”고 설명했다. 이 관계자는 “콘텐츠베이에서 유통된 콘텐츠는 NFT 소유자가 본인의 개인키로만 열어볼 수 있기 때문에 소유권 뿐만 아니라 사용권까지 독점할 수 있고 2차 가공이 가능한 원본형태(.psd .ai .dwg .doc .ppt .xls etc..)로 유통하기 때문에 콘텐츠토큰 구매자가 2차 가공해 본인만의 콘텐츠로 활용할 수 있다”고 덧붙였다. 콘텐츠베이는 또 코인 등을 사용하지 않고 기존 콘텐츠 유통 결제 시스템을 활용하기 때문에 NFT 유통 구조를 모르는 일반인도 쉽게 접근할 수 있다. 두루안은 현재 클레이튼(Klaytn) 메인넷에 민팅하고 있으나 조만간 이더리움 메인넷 민팅을 지원할 예정이다. 이를 위해 이더리움 재단에 보안·암호화와 관련 EIP 표준을 제안할 예정이다. 두루안은 오픈 기념으로 신규 가입자에게 5천원 상당 쿠폰을 제공하고 있으며 레오나르도 AI와 손잡고 AI 아츠 공모전 등을 진행할 예정이다. 김명락 두루안 대표는 “콘텐츠베이가 블록체인이 실생활에 본격적으로 도움 되는 최초 사례라는 자부심을 갖고 혁신적인 콘텐츠 유통 플랫폼으로 발전시켜 나아갈 것”이라고 밝혔다.

2024.09.23 16:58주문정

프루프포인트, 기업 신원 보안 강화 솔루션 출시

프루프포인트가 글로벌 기업 신원 보안 강화를 위해 나섰다. 프루프포인트는 신원보안 기업 사이버아크와 손잡고 기업용 통합 보안 솔루션을 출시한다고 23일 밝혔다. 지난 10일부터 미국 뉴욕서 개최된 '프로텍트' 행사에서 제품 청사진을 발표한 바 있다. 양사는 이번 파트너십을 통해 높은 액세스 정확도를 구축하고 공격을 사전에 방지할 수 있는 정책과 제어를 적용한 다층적인 방어 체계를 제공한다. 프루프포인트는 매년 수조 개의 개별 데이터 포인트로 구성된 방대한 데이터 세트로 이메일 공격이 사용자에게 도달하는 것을 방지했다. 가장 정교하고 영향력 큰 위협 표적이 되는 개인과 시스템도 식별할 수 있다. 사이버아크는 이런 인사이트 바탕으로 적응형 제어를 적용함으로써 인증된 사용자만이 필요한 정보에 접근할 수 있도록 한다. 해당 솔루션은 실시간 악성 URL을 차단할 수 있다. 지능형 공격과 악성 URL을 실시간 감지·차단해 보안 위험을 줄일 수 있다. 권한계정 사용자도 보호할 수 있다. 세분화된 정책 시행을 통해 미승인 접근 리스크를 최소화하고, 권한계정 사용자를 식별할 수도 있다. 양사는 이번 솔루션 개발을 통해 사용자 안전을 기존보다 개선할 방침이다. 특히 적응형 제어 정책을 통해 사용자들의 안전한 작업 환경을 조성할 예정이다. 민감 데이터에 대한 미승인 액세스 리스크를 줄여 정보 유출을 방지하고, 보안 사고 대응도 강화할 계획이다. 이 외에도 프루프포인트는 '넥서스 위협 인텔리전스'를 통해 이메일 위협을 식별하고 동적 리스크 평가를 실시한다. 이후 '사이버아크 아이덴티티 플로우'를 활용한 적응형 대응 복구를 제공할 예정이다. 액세스 리스크 기준으로 분류된 고위험 권한계정 사용자에 대한 강화된 보호 조치와 실시간 복구 조치를 시행한다. 프루프포인트 라이언 칼렘버 최고전략책임자(CSO)는 "최근 사람과 디지털 신원을 노린 사이버 공격이 증가하고 있다"며 "이번 파트너십은 기업이 내부 인적 리스크를 이해하고 이를 완화하기 위한 핵심 플랫폼을 연계함으로써 신원 중심 보안 분야에서 중대한 진전을 이뤘다"고 말했다. 사이버아크 클래런스 힌튼 CSO는 "위협 행위자가 신원 공격을 단 한 건이라도 성공시키면 이후 다양한 보안 공격을 시도할 수 있다"며 "디지털 신원을 보안 전략 핵심으로 삼아 고객들에 더 나은 성과를 제공하기 위해 노력하고 있다"고 설명했다.

2024.09.23 15:29김미정

지코어, AI 기반 웹 앱·API 보호 솔루션 출시

리테일·금융 서비스·의료·공공 등 다양한 업종에 걸쳐 디지털 자산을 보호해 줄 수 있는 API 보호 솔루션이 나왔다. 지코어는 엔드 투 엔드 웹 앱 및 API 보호 솔루션인 '지코어 왑(Gcore WAAP)'을 출시한다고 23일 밝혔다. 지코어 왑은 인공지능(AI) 역량을 바탕으로 ▲웹 앱 방화벽(WAF) ▲앱 디도스(DDoS) 방어 ▲봇 관리 ▲API 보안 등 네 가지 기능을 하나의 솔루션에 통합하고 직관적인 사용자 인터페이스를 통해 관리할 수 있도록 했다. 지코어는 넓은 지능형 위협을 대비한 보안을 위해 올해 초 앱 보호에 있어 높은 평가를 받는 보안 제품 중 하나인 스택패스의 왑을 인수해 이를 기반으로 개발됐다. 지코어 왑은 엣지에서 웹 앱 및 API 트래픽을 모니터링하고 분석해 위협이 보호된 리소스에 도달하기 전 이를 완화시킬 수 있다. 솔루션은 위해한 트래픽이나 공격이 급증해 서비스 불안이 예상되면 솔루션의 자원·모듈들을 확장해 고객의 주요 서비스 품질 저하를 막는다. 이 밖에도 일반데이터보호규정(GDPR), 글로벌 데이터보안 표준 인증(PCI DSS), 국제 정보보호 관리 체계 표준 인증(ISO 27001) 등 업계 표준을 충족해 기업이 데이터 주권을 준수하도록 지원하며 웹사이트, 앱, API를 포괄적으로 보호한다. 안드레 레이텐바흐 지코어 최고경영자(CEO)는 "지코어 왑의 출시로 기업은 단일 플랫폼에서 고도화된 AI 역량을 활용해 최고 수준의 웹 앱 및 API 보호를 합리적 가격으로 관리할 수 있게 됐다"며 "엣지에서 지코어 왑을 통해 기업은 전 세계 어디에서나 보안 정책 변경 없이도 비즈니스와 고객을 보호할 수 있을 것"이라고 말했다.

2024.09.23 15:28양정민

KISA, 19개국 대상 사이버보안 역량 강화 나선다

한국인터넷진흥원(KISA)이 지능화된 글로벌 사이버 위협에 대한 공동 대응을 위해 각국 사이버보안 역량을 높이기 위한 국제협력의 장을 마련했다. KISA는 오는 28일까지 더프리마호텔 종로에서 전 세계 침해사고 대응팀 전문가들을 대상으로 '아시아-태평양 정보보호 센터 보안 교육 과정(APISC) 침해사고대응 교육'을 진행한다고 23일 밝혔다. 특히 이번 교육에는 아시아·태평양 지역을 포함한 19개국에서 온 사이버보안 전문가들이 참가하게 된다. 교육 과정에는 클라우드 보안과 디지털 포렌식 실습이 포함돼 있다. 이는 사이버 공격이 다양화되고 고도화되는 상황에서 실무 능력을 향상시키기 위해 추가된 심화 과정이다. 이를 통해 각국이 실질적인 대응 능력을 배양할 수 있을 것으로 기대된다. 이번 행사에는 대만, 인도, 말레이시아 등 주요 국가뿐 아니라 피지와 바누아투 같은 태평양 제도 지역 국가들도 참가한다. 특히 태평양 사이버보안 네트워크(PaCSON)와 협력해 더 많은 국가들이 이번 교육에 참여하게 됐다. 지난 2005년 시작된 APISC 프로그램은 그동안 69개국에서 459명의 사이버보안 전문가를 배출해왔다. 이번 교육은 특히 KISA가 유럽 공인기관(TF-CSIRT)으로부터 인증을 받은 강사진이 진행해 국제적인 신뢰도를 더욱 높일 예정이다. 이상중 KISA 원장은 "이번 교육을 통해 각국이 사이버 위협에 신속하게 대응할 수 있도록 협력 체계를 강화할 것"이라며 "글로벌 사이버보안 중추 기관으로서 국제사회의 협력과 공조를 적극 지원하겠다"고 밝혔다.

2024.09.23 14:38조이환

"제한구역 걱정 NO"…산악·도시서 드론 연습 가능해진다

라온시큐어의 자회사 라온메타가 메타버스 기반 실습 콘텐츠로 B2C(기업 소비자간 거래) 시장을 공략하며 사업 확대에 나섰다. 라온메타는 메타버스 기반 실습 전문 서비스인 메타데미의 '드론(초경량비행장치) 조종 자격증 실습 콘텐츠'를 공식 오픈하고 B2C 시장에 진출한다고 23일 밝혔다. 라온메타는 드론(초경량비행장치) 조종 자격증 실습 콘텐츠를 시작으로, 실험동물 부검, 간호술기, 물리치료, 요양보호, IT보안 등 기존에 메타데미에서 B2B(기업간 거래)로만 제공하던 실습 콘텐츠들을 순차적으로 B2C로 제공할 계획이다. 드론은 상당수의 도심 지역이 비행 금지 및 제한구역으로 설정돼 있어 교외 지역이나 특정 공간에서만 비행이 가능해 드론 비행을 위한 시간과 공간의 제약이 큰 상황이다. 또 한국교통안전공단에서 주관하는 자격증 취득을 위해선 높은 교육비가 필요하고, 제한된 실습 기회 만을 활용할 수 있다. 메타데미의 드론(초경량비행장치) 조종 자격증 실습 콘텐츠는 언제 어디서든 메타버스 내에서 도시, 산악, 해안 등 실제 지형지물을 적용한 현실과 같은 다양한 비행 상황을 연출해 실제 드론 조종과 동일한 실습을 경험하며 실전 감각을 키울 수 있도록 돕는다. 또 실제 드론 조종 시 발생할 수 있는 추락, 충돌 등의 위험 없이 안전한 실습이 가능하다. 총 4종의 드론(초경량비행장치) 조종 자격증 중 1종과 2종까지의 실기시험에 맞춘 단계별 커리큘럼도 제공한다. 고객은 필요에 따라 3개월, 6개월, 1년 단위로 이용권을 언제든지 자유롭게 구매해 드론 조종을 실습할 수 있다. 메타데미는 언제 어디서나 3차원 공간에서 높은 몰입감과 현실감 넘치는 실습 환경을 제공한다. 실습자는 공간 안에서 자연스러운 제스처나 손짓으로 현실에서와 같은 실습을 반복적으로 수행하며 개인의 역량을 증진시킬 수 있다. 전 세계적으로 각광받고 있는 확장현실(XR) 기기를 활용한 실습이 가능해 국내는 물론 해외에서도 적용할 수 있는 범용성도 갖췄다. 윤원석 라온메타 본부장은 "메타데미의 드론(초경량비행장치) 조종 실습 콘텐츠가 자격증 취득 전후로 실습이 부족한 고객들에게 반복적이고 효과적인 조종 실습의 기회를 제공할 수 있을 것으로 기대한다"며 "앞으로 메타데미의 B2C 시장점유율 확대를 통해 실용적 메타버스 시장에서 라온메타의 선도적 입지를 확고히 하겠다"고 말했다.

2024.09.23 11:21장유미

ST, 서버·임베디드 지원하는 FIPS 140-3 인증 TPM 공급

ST마이크로일렉트로닉스(이하 ST) 암호화 모듈 STSAFE-TPM(Trusted Platform Module)이 세계 최초로 FIPS 140-3 인증을 획득했다. 새로 인증된 TPM 모델인 ST33KTPM2X, ST33KTPM2XSPI, ST33KTPM2XI2C, ST33KTPM2I, ST33KTPM2A는 주요 정보 시스템의 보안 및 규제 요건을 충족하는 암호화 자산 보호 기능을 제공한다. 이 모듈은 PC, 서버, 네트워크로 연결된 IoT 기기는 물론, 의료, 인프라 분야의 고신뢰성 장비에 사용된다. 특히 ST33KTPM2I는 장기 수명이 필요한 산업 시스템에 적합하다. STSAFE-V100-TPM이라는 상용 버전으로 제공되는 ST33KTPM2A는 차량 통합에 필요한 AEC-Q100 인증 하드웨어 플랫폼을 활용한다. FIPS 140-3은 암호화 모듈에 대한 미연방 정보처리표준(Federal Information Processing Standards: FIPS) 사양의 최신 버전으로 FIPS 140-2를 대체한다. 모든 FIPS 140-2 인증은 2026년 9월에 만료될 예정이다. ST의 커넥티드 보안 부문 마케팅 상무인 로랑 드고끄(Laurent Degauque)는 “FIPS 140-3 인증을 획득하면서 ST의 TPM은 새로운 설계를 위한 독보적인 준비를 갖췄으며, 고객들은 제품과 인증 수명이 연장된 안전하고 상호 운용 가능한 장비를 개발할 수 있다”라고 설명했다. 이 제품들은 보안 부팅, 원격 익명 인증, 200kByte의 확장된 사용자 메모리를 통해 보안 스토리지와 같은 적용 사례를 지원한다. 또한 각 제품은 보안 펌웨어 업데이트를 지원해 PQC와 같은 새로운 암호화 알고리즘을 추가하고, 최첨단 암호화 기반 자산 보호 기능을 유지한다. STSAFE-TPM 디바이스는 여러 산업 보안 표준을 준수한다. 신뢰 플랫폼 모듈에 적용되는 TCG(Trusted Computing Group)의 TPM 2.0과 CC(Common Criteria) 프레임워크의 가장 엄격한 취약성 분석(AVA_VAN.5)을 통과한 CC EAL4+를 비롯해 이제는 물리적 보안 레벨 3을 갖춘 FIPS 140-3 레벨 1까지 지원하고 있다. 이를 통해 TCG에서 표준화되고 FIPS 140-3 인증에 따라 소프트웨어 스택과 호환되는 암호화 서비스(최대 384bit의 ECDSA 및 ECDH, 키 생성을 포함한 최대 4,096의 RSA, 최대 256bit의 AES, SHA1, SHA2, SHA3)를 이용할 수 있다.

2024.09.23 10:38이나리

"해커 단 1명에게 털렸다"…델, 1만 명 이상 직원 정보 유출

하드웨어 전문 기업인 델(Dell)의 직원 정보가 해커 한 명에게 탈취돼 유출됐다. 23일 해크레드 등 외신에 따르면 그렙(grep)이라는 한 해커가 사이버 범죄 플랫폼인 브레치포럼을 통해 탈취한 1만863명의 직원 데이터를 공개됐다. 해크레드 연구팀에서 분석한 내용에 따르면 해커가 공개한 내용에는 직원 ID, 부서명, 현재 업무 활동 여부 등을 확인할 수 있는 정보가 포함된 것으로 나타났다. 비밀번호나 기타 개인 식별 정보(PII)는 포함되지 않았다. 이에 대해 해커는 현재 무료로 공개된 데이터는 일부에 불과하며 일정 비용을 지불하면 전체 데이터베이스를 확인할 수 있을 것이라고 주장했다. 델 측은 "해커의 주장을 알고 있으며 현재 보안팀에서 전사적으로 조사하고 있다"고 밝혔다. 공개된 내용에 따르면 그렙이라는 해커는 지난 9일 IT 서비스 부문에서 세계 5위의 매출을 기록한 프랑스 IT기업 캡재미니의 데이터도 탈취한 것으로 알려져 있다. 스티븐 코유스키 슬래시넥스트 시큐리티 최고기술책임자(CTO)는 "델의 데이터 침해 사건은 대기업이 직면한 지속적인 사이버 보안 위협을 다시 한번 확인시킨다"며 "보안환경이 정립된 기술 회사에서도 잠재적인 보안 취약성이 존재함을 일깨운다"고 말했다. 이어 "유출된 정보는 타깃 피싱이나 사회 공학적 공격에 활용할 수 있다"며 "조직은 민감한 직원 데이터를 보호하고 신뢰를 유지하기 위해 고급 위협 탐지 시스템 및 정기적인 보안 감사를 포함한 강력한 보안 조치를 구현해야 한다"고 강조했다.

2024.09.23 10:14남혁우

  Prev 251 252 253 254 255 256 257 258 259 260 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 국민 모두가 참여하는 ‘AI 진흥주간’ 열린다

"땜질식 처방 넘어 국가시스템 원점 재설계 필요"

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.