• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7797건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

삼성전자, 美 정부 주최 'AI 사이버 챌린지' 결선 진출

삼성전자는 미국 정부 주최로 2년에 걸쳐 진행되는 인공지능(AI) 보안 대회에서 최종 결선에 진출했다고 20일 밝혔다. 삼성전자와 국내외 대학이 연합한 '팀 애틀랜타(Team Atlanta)'는 최근 AI 보안기술 경진대회인 'AI 사이버 챌린지(AIxCC)'에서 최종 결선 7개 팀에 선정됐다. 연합팀은 삼성전자의 선행 연구개발조직인 삼성리서치와 조지아텍(Georgia Tech), 뉴욕대학교(NYU), 카이스트(KAIST), 포스텍(POSTECH) 등 세계 유수 대학의 연구원 30여 명으로 구성됐다. 'AI 사이버 챌린지'는 대규모 소프트웨어(SW) 시스템의 취약점을 찾고 개선하는 기술력을 경쟁하는 대회로, 교통·전력·의료 등 사회 기반 시스템의 안전을 위해 AI를 활용한 보안기술 개발을 촉진하자는 취지로 마련됐다. 미국 국방부 산하 연구기관인 국방고등연구계획국(DARPA)이 총 상금 2천만 달러 규모로 개최했다. 이 대회는 미국 사이버보안 콘퍼런스인 '데프콘(DEF CON)'과 연계해 진행된다. 삼성전자 연합팀은 지난 2023년 8월 대회 공지 이후 AI 보안 시스템을 개발해 제출하고 이달 9일부터 11일까지 미국 라스베이거스에서 열린 '데프콘 2024'에서 'AI 사이버 챌린지' 준결선을 통과했으며, 내년 8월 '데프콘 2025'에서 최종 결선에 참가할 예정이다. 연합팀은 결선 진출로 2백만 달러의 연구비를 확보했다. 삼성전자 연합팀은 이번 준결선에서 자체 개발한 AI 보안 시스템을 통해 대규모 SW의 보안 취약점을 자동 탐지하고 보안패치를 적용하는 기술력을 검증받았다. 특히 39개 참가팀 중 유일하게 주최측의 설정이 아닌 실제 SW 취약점까지 찾아내 대회 관계자들로부터 호평받았다. 사이버 공격의 빈도와 복잡성이 증가함에 따라, 보안 분야에서 AI 기술의 중요성이 강조되고 있다. 대량의 데이터를 학습한 AI는 새로운 데이터에서도 분석과 추론을 통해 보안 위협을 미리 감지하고 대응하는 데 효과적이다. 특히 생성형 AI는 SW 프로그램을 더 정확히 이해하고 다양한 형태의 보안 위협에 대응 가능해 보안 분야의 효율성을 크게 높일 수 있다. 삼성전자는 취약점을 탐지하고 보안패치를 자동화하는 AI 기술 연구를 통해 제품과 서비스의 신뢰도를 높여 경쟁력을 지속 강화할 계획이다. 연합팀을 이끈 김태수 삼성리서치 상무는 “AI 활용 방안을 다각화해 다양한 프로그래밍 언어와 취약점에 대응하는 연구에 집중하면서, 다가올 결선에 철저하게 대비하겠다”고 밝혔다.

2024.08.20 09:22장경윤

KFIA, 시스템반도체 2차 테크·네트워킹 데이 개최

한국팹리스산업협회(KFIA)는 오는 21일 경기도경제과학진흥원 판교 스타트업캠퍼스에서 '시스템반도체 2차 테크데이 및 얼라이언스 네트워킹 데이'를 개최한다고 20일 밝혔다. 성남시 주최, 한국팹리스산업협회(KFIA), 한국전자기술연구원(KETI) 공동주관으로 진행되는 이번 '시스템반도체 얼라이언스 네트워킹 데이' 행사는 시스템반도체 공급-수요 기업의 상생협력을 위해 진행되는 행사다. 이번 행사를 통해 시스템반도체 얼라이언스 참여 기업의 기술 역량 강화와 기업 간 협력 확대를 위한 교류의 장이 될 예정이다. 팹리스 및 디자인 파트너를 위한 황선욱 Arm코리아 대표이사의 기술 발표를 시작으로 한 테크데이와 공급 기업과 수요 기업의 연계를 목표로 하는 네트워킹 데이를 통해 분과별 참여 기업의 주요 기술 수요 논의 및 관심 기술 분야 주제 토론 등 상생 협력을 제안하고 정책 의견을 수렴할 계획이다. 모바일·가전 분과, 로봇·바이오 분과, 모빌리티 분과, 컴퓨팅·시스템 분과 등 총 4개 분과에서 33개 기업이 참석 예정이며, 산학연 등 기관 참석자를 포함하면 총 60여명이 참석 예정이다. 한국팹리스산업협회(KFIA)는 '시스템반도체 얼라이언스 네트워킹'에 앞서 반도체 기업 기술보호를 위한 보안 교육도 함께 진행함으로써 참여 기업들의 통찰력 확보를 지원할 계획이다.

2024.08.20 09:10장경윤

AMD, 보안 취약점 '싱크클로즈' 패치 대상 확대

AMD가 최근 드러난 보안 취약점 '싱크클로즈' 패치 대상 제품을 일부 확대했다. 2019년 출시한 데스크톱PC용 라이젠 3000 시리즈 프로세서도 패치 대상에 포함시켰다. 싱크클로즈는 미국 보안업체 IO액티브(IOActive)가 발견했고 AMD가 2006년부터 현재까지 출시한 거의 모든 x86 프로세서에 숨어 있던 보안 취약점이다. AMD는 해당 취약점(AMD-SB-7014) 설명 페이지에서 "프로세서 내 저장공간인 '레지스터' 중 시스템 관리 모드를 통제하는 레지스터에 접근하면 이런 구조를 무시하고 임의 코드 실행이 가능할 수 있다"고 설명했다. AMD는 이후 PC용 라이젠 프로세서, 워크스테이션용 스레드리퍼 프로세서, 서버용 에픽(EPYC) 프로세서 대상으로 싱크클로즈를 차단할 수 있는 펌웨어 업데이트를 공급중이다. AMD는 당초 라이젠 3000 시리즈, 워크스테이션용 스레드리퍼 2000 시리즈 등 2019년 이전 출시된 제품은 업데이트 대상에서 제외했다. 소프트웨어 지원 기간이 지났다는 이유였다. 그러나 AMD는 19일(미국 현지시각) 싱크클로즈 취약점 설명 페이지를 업데이트하고 데스크톱PC용 라이젠 3000 시리즈 프로세서도 대상 제품에 포함했다. AMD에 따르면 데스크톱PC용 라이젠 3000 프로세서용 업데이트는 20일(한국시간 21일)부터 공급된다. 각 메인보드 제조사나 PC 제조사가 이를 UEFI 펌웨어에 추가하면 PC가 켜질 때 자동으로 업데이트가 진행된다.

2024.08.20 09:08권봉석

삼성전자 AI가전, UL 최고 보안등급 '다이아몬드' 업계 최다 획득

삼성전자가 글로벌 인증기관인 'UL 솔루션즈(UL Solutions)'가 실시하는 사물인터넷(IoT) 보안 평가에서 최고 등급인 '다이아몬드'를 총 5개 획득하며 가전 업계 최다를 기록했다. 삼성전자는 최근 올인원 세탁건조기 '비스포크 AI 콤보' 외에도 주거용 고효율 히트펌프 'EHS', '비스포크 슬라이드인(Slide-In) 인덕션 레인지'로 총 3개 제품에서 다이아몬드 등급을 받았다. 지난 3월 프리미엄 냉장고 '비스포크 AI 패밀리허브'가 글로벌 가전 업계 최초로 다이아몬드 등급을 받은 데 이어 올인원 로봇청소기 '비스포크 AI 스팀'도 동일 등급을 획득한 바 있다. 이로써, 삼성전자는 총 5개 다이아몬드 등급을 보유해 가전업계에서 최고 등급을 가장 많이 받은 기업이 됐다. UL 솔루션즈의 IoT 보안 평가는 스마트 가전의 해킹 위험성과 보안 수준에 대한 엄격한 테스트를 통해 총 5단계의 등급을 부여한다. 특히, 최고 등급인 다이아몬드 등급은 ▲악성 소프트웨어 변조 탐지 ▲불법 접근 시도 방지 ▲사용자 데이터 익명화 등의 항목에서 까다로운 시험을 통과해야 한다. 이번에 다이아몬드 등급을 새롭게 취득한 3개 제품은 모두 7형 LCD 터치스크린 'AI 홈'이 적용된 것이 특징이다. 직관적인 UI가 적용된 대형 화면으로 기기 코스와 상태 등 다양한 정보를 한눈에 파악할 수 있고, 스마트싱스(SmartThings)에 연결된 집 안의 타 기기까지 확인할 수 있어 사용성과 연결성이 크게 향상됐다. 또한, 다양한 인공지능(AI) 기능을 안심하고 사용할 수 있도록 삼성전자만의 보안 솔루션인 '녹스(Knox)'를 적용해 개인정보를 포함한 모든 데이터를 안전하게 관리한다. 삼성전자는 보안뿐만 아니라 AI 관련 인증도 국내 업계에서 가장 많이 보유하고 있다. 한국표준협회가 주관하는 'AI+ 인증'을 지난 2021년 국내 최초로 6개 제품에 대해 취득한 뒤 지금까지 국내 가전업계 최다인 총 12개 인증을 받았다. AI+ 인증은 한국표준협회가 AI 제품의 품질을 증명하기 위해 국제표준화기구(ISO, International Organization for Standardization)와 국제전기기술위원회(IEC, International Electrotechnical Commission)의 국제 표준을 근거로 부여한다. 삼성전자는 24년형 비스포크 신제품에 고성능 AI 칩이나 카메라, 센서를 탑재해 'AI 비전 인사이드(Vision Inside)', 'AI 맞춤세탁∙건조', 'AI 절약 모드' 등 다양한 AI 기능을 제공하고 있다. 삼성전자 DA사업부 유미영 부사장은 "삼성전자는 보안 안정성을 최우선으로 제품을 개발하고 있다"며 "앞으로도 더 많은 소비자들이 AI와 스마트싱스를 안심하고 사용할 수 있도록 노력할 것"이라고 말했다. 한편, 다이아몬드 등급을 획득한 삼성전자 'AI 가전'은 내달 독일 베를린에서 열리는 'IFA 2024'에 전시될 예정이다.

2024.08.20 08:46이나리

에이모, MS 애저 마켓에 '스마트 큐레이션' 서비스 출시

에이모가 MS 애저에 서비스를 출시하며 글로벌 접점 확대에 나선다. AI 데이터 플랫폼 에이모(대표 오승택)가 마이크로소프트 애저 마켓플레이스에 자사의 핵심 기술 '에이모 스마트 큐레이션'을 서비스형소프트웨어(SaaS) 형태로 출시했다고 19일 밝혔다. 애저 마켓플레이스는 마이크로소프트가 제공하는 온라인 스토어로, 기업들이 클라우드 기반 솔루션을 보다 쉽게 찾고 파트너와 연결될 수 있도록 지원한다. 에이모는 세계적으로 AI 학습을 위한 양질의 데이터 수요가 늘고 있는 만큼 글로벌 진출을 위해 애저 클라우드 이용자를 공략한다는 계획이다. 스마트 큐레이션은 에이모 데이터 전주기 서비스 '에이모 코어'의 데이터 큐레이션 서비스다. 수집된 데이터를 벡터 임베딩과 메타 데이터 추론 모델을 사용해 자동으로 데이터 밸런싱 및 데이터 선별을 수행하는 AI 데이터 최적화에 핵심적인 역할을 담당한다. 특히 AI 기반 자율주행 데이터셋 큐레이션에 특화돼 있다. 이번 서비스는 소프트웨어 개발 키트(SDK) 및 응용프로그램 인터페이스(API)를 제공해 편의성을 높였다. 애저 클라우드 환경에 최적화된 형태로, 데이터의 물리적인 이동없이 '애저 블랍 스토리지'에 보유한 이미지 파일을 AI 모델로 전송해 데이터셋을 큐레이션 할 수 있어 시간 절약 및 보안 강화에 유리하다. 또 데이터 큐레이션 결과를 시각적으로 제공해 보다 효율적이다. 먼저 임베딩 모델이 이미지 파일을 3차원 벡터 값으로 변환해 3D 그래프를 통한 분류를 가능하게 해 유사 이미지 검색에 용이하다. 날씨, 시간, 도로 상태 등 자율주행과 관련된 메타 데이터도 이미지에 생성돼 고객은 특정 요구에 맞춘 큐레이션 결과를 효율적으로 생성 및 저장할 수 있다. 해당 서비스는 ▲자율주행 모델 성능 향상 ▲머신러닝 모델 학습 데이터 준비 ▲컴퓨터 비전 모델 학습 데이터 ▲데이터 효율화가 필요한 기업 등을 대상으로 한다. 에이모는 스마트 큐레이션을 시작으로 애저에 에이모 코어의 전 단계를 순차적으로 출시할 계획이다. 데이터 수집, 라벨링 자동화, 데이터 증강을 위한 생성형 AI 서비스를 제공해 AI 학습을 위한 데이터의 전체 수명주기 관리를 지원한다는 방침이다. 에이모 관계자는 "전 세계적인 AI 데이터 수요에 발맞춰 고객들이 에이모의 기술을 좀더 편리하게 활용할 수 있도록 글로벌 마켓플레이스에 서비스를 출시했다"며 "앞으로도 기업들이 AI 데이터 전주기 과정을 효율적으로 관리할 수 있도록 제품을 개발해 신규 고객 유치와 시장을 확대해 나가겠다"고 말했다.

2024.08.19 21:40백봉삼

마이크로랜드, 샘 매튜를 사장에 선임

벵갈루루, 인도, 2024년 8월 19일 /PRNewswire/ -- 인도 최고의 IT 인프라 서비스 회사 마이크로랜드(Microland)는 샘 매튜(Sam Mathew)를 사장에 선임했다. 매튜는 미국 마이크로랜드 뉴저지 사무실에 출근하면서 동사의 글로벌 성장 전략, 고객 참여, 기술 파트너십과 제품 공급의 우수성을 감독한다. Microland names Sam Mathew as President 매튜는 IT 인프라, 클라우드와 컨설팅 서비스 분야에서 29년 이상 쌓은 경험을 마이크로랜드에 접목한다. 그는 와이프로 테크놀로지스(Wipro Technologies)와 DXC에서 고위 경영진 즉, 클라우드 및 인프라 서비스 담당 SVP와 전 세계 사업의 수장 역할을 맡아왔다. 그는 산업과 지역 전반에 걸쳐 있는 고객들의 대규모 디지털 전환을 이끈 검증된 실적을 보유하고 있다. 마이크로랜드 설립자, 회장 겸 매니징디렉터 프라딥 카르(Pradeep Kar)는 샘을 영입하며 마이크로랜드 가족들에게 "샘은 풍부한 경험과 고객들을 성공시키고자 하는 열정을 가진 탁월한 리더"라고 하면서 "그는 자신의 직책을 통해 마이크로랜드의 전략적인 변화를 이끄는 데 중요한 역할을 하며, 자신들의 기술 여정을 모색 중인 기업들이 선호하는 파트너로서의 당사 위상을 확고히 할 것이다. 샘은 또한 차세대 인프라가 어떻게 기업의 모든 측면을 크게 보강할 수 있는지를 재상상하는 마이크로랜드의 사고 리더십을 강화할 것"이라고 말했다. 마이크로랜드 신임 사장 샘 매튜는 "35년 동안 인프라 관리에 집중해온 전문성과 AI가 견인하는 미래의 IT에 대해 확고한 비전을 가지고 있는 마이크로랜드에 합류하게 되어 기쁘다"면서 "마이크로랜드는 기업들이 경쟁 우위와 비즈니스 가치를 창출하기 위해 AI와 ML 등 차세대 기술의 힘을 활용하도록 지원할 수 있는 최적의 위치에 있다. 새로운 수준의 우수함과 혁신을 달성하기 위해 유능한 마이크로랜드 팀과 우리 고객 그리고 파트너들과 함께 일하기를 기대한다"고 말했다. 마이크로랜드 마이크로랜드는 인도 벵갈루루에 본사를 둔 선도적인 IT 인프라 서비스 및 컨설팅 회사로 35년 동안 가시적인 비즈니스 성과를 입증한 실적을 가지고 있다. 오늘날 기업들은 네트워크가 현대 디지털 시스템의 기능과 효율성을 뒷받침하고 혁신을 지원한다는 것을 인식하고 있으며, 이에 따라 당사는 AI, 운영 자동화 및 플랫폼 기반 솔루션과 같은 차세대 기술을 제공하여 전 세계 조직의 운영 우수성, 민첩성 및 생산성을 향상시키고 있다. 4,600명이 넘는 전문가로 구성된 당사 팀은 아시아, 호주, 유럽, 중동 및 북미의 100여개 국가에서 네트워크, 클라우드, 데이터 센터, 사이버 보안, 서비스 관리, 애플리케이션과 자동화 분야의 최첨단 솔루션 등의 서비스를 제공한다. 유수의 업계 분석가들로부터 혁신 전략으로 인정받은 마이크로랜드는 강력한 거버넌스, 환경 지속가능성 및 다양한 인재가 넘쳐나는 포용적인 직장을 육성하는 데 전념하고 있다. 기업들이 마이크로랜드와 협력하면 최고의 인재, 기술 및 솔루션과 연결되어 최고의 가치를 창출할 수 있다. 상세 정보가 필요할 경우 www.microland.com을 방문하기 바란다. 연락처: sobia.sahar@microland.com 사진: https://mma.prnasia.com/media2/2483584/Sam_Mathew.jpg?p=medium600로고: https://mma.prnasia.com/media2/2483706/Microland_Logo.jpg?p=medium600

2024.08.19 20:10글로벌뉴스

"국내 첫 AI팀 꾸려"…태평양이 내다본 한국 AI법 방향은?

유럽연합(EU)이 생성형 인공지능(AI)법 추진을 본격화하면서 전 세계가 분주하다. 미국을 비롯한 캐나다, 영국, 일본 등 각국 정부는 AI 거버넌스 구축을 위해 연구소를 설립하고 대규모 투자를 하는 등 자국 AI법 마련에 나섰다. 한국도 마찬가지다. 정부가 AI안전연구소를 설립하고, 새로 출범한 22대 국회도 AI법 제정에 속도를 내고 있다. 당장 AI법에 영향 받을 대상은 기업이다. AI 기술이나 솔루션 출시를 위해 개인정보법, 데이터법 등 민감한 AI 규정을 세세하게 지켜야 하기 때문이다. 기업들은 원활한 AI 사업과 해외 시장 진출을 위해 AI법에 높은 관심을 기울일 수밖에 없다. 법무법인 태평양은 이런 상황을 4년 전부터 예측·준비해 왔다. 그동안 태스크포스(TF)형태로 운영됐던 AI팀은 올해 초 활동을 본격화 했다. AI팀은 AI 기술 개발이나 솔루션 구축, 사업 시작을 위해 지켜야 할 개인정보 보호법과 데이터법 등을 고객에게 자문한다. 현재 약 20명이 해당 팀에서 근무 중이다. 태평양 AI팀장 강태욱 변호사와 윤주호 변호사는 최근 기자와 만나 태평양 AI전담팀 특장점을 비롯한 인력 구성 등을 소개했다. 미국·EU AI법에 대한 평가와 향후 한국 AI법이 나아가야 할 방향성에 대해 자세히 들어봤다. Q. 태평양이 국내 첫 AI전담팀을 꾸렸다고 들었다. 이에 대한 배경은. 강: AI팀을 구축한 결정적 계기는 2017년 '이루다' 사건 변호 직후다. 국내에서 AI와 개인정보 보호법을 동시에 다룬 첫 사례다. 변호인단은 재판 뒤 6개월 동안 이루다 관계자들과 개인정보 보호법 위반 사항을 수정하고 데이터 정비를 도왔다. 당시 태평양은 AI와 데이터 처리, 개인정보 이슈 자문 수요가 늘 것으로 추측했다. 예상이 맞았다. 현재 기업들은 태평양의 이루다 데이터 정비 사례를 필수 참고하기 때문이다. 이후 금융권 AI 거버넌스 구축을 도왔다. 농협 사례가 대표적이다. 금융권 AI 컴플라이언스 리뷰 업무까지 맡았다. 산업이 생성형 AI를 구축할 때 법률 리스크 판단을 필요로하다 보니 관련 프로젝트가 꾸준히 들어오는 것 같다. Q. 태평양 AI팀 인재를 새로 영입했는지. 강: 외부에서 AI전문변호사를 영입하진 않았다. 내부 변호사들이 팀을 꾸렸다. 역량이 충분했기 때문이다. 태평양에 항공이나 전자 등 공대 출신 변호사가 많다. 일부 전문위원도 데이터 분야 업무를 수십 년 했다. Q. 현재 국내 로펌들이 AI팀을 꾸리기 시작했다. 팀 필수 역량을 무엇으로 보는지. 윤: 해외 AI법 동향을 잘 파악하는 게 관건이다. 국내 기업이 미국이나 유럽 등에 서비스를 원활히 제공할 수 있게 도와줘야 해서다. 한국에 도입될 가능성 높은 해외 AI규제를 먼저 알아야 한다. 국내 로펌이 해외 로펌들과 활발한 소통을 유지해야 하는 이유다. 태평양은 해외 로펌과 지속적인 컨퍼런스 콜을 통해 AI 정보를 꾸준히 교류하고 있다. 이런 네트워킹을 통해 해외 AI법 동향을 빠르게 수집하고, 한국화하는 데 힘쓰고 있다. 미국·유럽 로펌 세 곳과 정보 공유를 가장 자주 한다. Q. EU AI법과 달리 미국식 AI법은 상대적으로 자율적일 것이란 평가가 나오고 있다. 윤: 미국식 AI법도 EU AI법처럼 규제를 조만간 할 것 같다. 차기 정권이 AI법을 아예 자율 규제로 끌고 갈지, 아니면 기업들에게 가이드를 주고 자율적으로 이를 지키도록 할 건지가 관건이다. 향후 미국식 법은 이 둘 중 하나로 갈 것이다. Q. 미국 대선 결과가 미국 AI법 방향성을 결정할까. 윤: 아직 정해진 바 없다. 모두 아는 것처럼 카멀라 해리스 민주당 대통령 후보는 도널드 트럼프 공화당 후보보다 엄격한 AI법 방향성을 제시할 수도 있다. 트럼프 후보는 현재 바이든 행정부가 추진하는 AI 규제조차 빼자고 주장한다. 이에 미국 빅테크도 트럼프 정부 시절이 지금보다 더 좋았다는 분위기다. 해리스 후보가 당선되면 현재 구조를 유지할 것 같고, 트럼프 후보가 대통령이 되면 AI법이 통상무역 형태로 갈 것 같다. Q. 그런 분위기가 한국에 영향 미칠까. 강: 확실한 건 한국이 AI 개발 인프라를 미국서 갖고 올 때 지금보다 높은 비용을 지불할 수 있다. 이 전제에서 국회의원들은 국내 AI 산업 육성과 자립적인 기술 개발 필요성을 주장할 것이다. 특히 네이버 등 국내 대기업들이 엔비디아 AI칩 구매를 원활히 할 수 있도록 지원해야 한다고 목소리를 높일 것이다. 물론 자유 무역 체계에 따라 기술을 거래하는 건 상관없다. 그러나 AI 기술은 다르다. 단순히 통상적 방식으로만 이뤄질 문제가 아니라서다. 정부는 소버린AI 등을 간과하고 단순히 자유무역 체계에 따라 AI 무역 업무를 처리하면 안 된다. AI 기술 출처나 국가적 배경에 따라 복합적 문제가 발생할 수 있기 때문이다. 한국이 해외와 AI 무역할 때 각국 기술적, 정치적 배경을 고려한 기준을 마련해야 한다. Q. 22대 국회가 AI법을 논의하고 있다. 기본법 틀을 어떻게 만드는 것이 좋을까. 윤: 미국·EU AI법을 무조건 참고하는 것보다 한국적 상황에 맞는 AI 산업 진흥법을 갖춰야 한다. 특히 국내에 AI 보안 문제가 늘고 있다. 정부가 이 문제를 해결하지 않으면 AI 산업은 성장하지 못한다. 이를 위한 위원회를 설치하는 등 국내에 맞는 방향성이 필요하다. 물론 규제도 필수다. 지금 만들지 않으면 안 된다. 향후 EU가 자국 규제법을 따르라고 강제할 것이기 때문이다. 일단 규제 체계를 큰 틀로 만드는 게 급선무다. 규제 범위를 어떻게 정할 것인지, 강도를 어느 정도 설정할 것인지 등은 이후 조정하면 된다. 강: 최종적으로 국내 AI법이 어떤 모습일지 아무도 장담할 수 없다. 행정안전부와 과학기술정보통신부가 AI법에 대해 생각하는 것이 다르고 국회 시각도 이와 다르기 때문이다. 행안부는 강한 AI규제법을 주장하지만 과기정통부는 이를 좀 풀어주자는 의견이 지배적이라서다. Q. 이번 국회는 위험한AI와 금지된AI를 어떻게 정할지도 논의 중이다. 이에 대한 입장은. 윤: 이런 규정은 EU AI에서 왔다. 사실상 한국 정서에 맞지 않는 규정 방식이다. 물론 고위험AI는 존재할 수 있다. 관건은 한국 기업이 고위험AI로 만든 서비스를 제공한 적 있느냐는 것이다. 아직 없다. EU는 법을 이론적으로 접근하고 있다. 그래서 이런 법은 국내서 문제 될 수 있다. 실제 인간 생존과 직결되는 건 당연히 고위험AI로 지정돼야 한다. 이론상 고위험AI 논의가 필요하면 진행 가능하다. 그런데 현실에서 이 부분은 더 논의돼야 한다. Q. 현재 EU도 이 부분에 대해 골치 아플 것 같다. 윤: 그렇다. 지금 EU도 고위험AI 기준을 완전히 마련하지 못했다. EU는 제3자 적정성 평가를 통해 AI를 고위험으로 분류할 방침이다. 문제는 아직 평가 기준조차 없다. EU는 2026년 8월부터 고위험AI에 대한 리스크 세부사항을 내놔야 한다. 딱 2년 남았다. 타임라인에 맞춰 완전한 평가 기준을 만들려면 지금 시작해도 빠듯하다. 강: 결국 AI 규제는 분명히 필요하다. 다만 구체적으로 어느 AI 시스템을 얼마나 규제할 것인지에 대한 문제는 다르다. 이런 정도는 국가·사례마다 다를 것 같다. 큰 틀로 규제를 서둘러 마련하고, 세부적으로 지정할 것과 추가 판단할 것을 정해야 한다. Q. EU AI법이 전 세계에 본격적으로 영향 미치면 국내 시장은 어떻게 변할까. 윤: 국내 시장은 두 가지 특징을 보일 것 같다. 우선 EU AI법에 맞춰 유럽형 서비스를 제공하려는 국내 AI 기업이 생길 것이다. 이는 로펌뿐 아니라 다수 전문가가 예측하는 AI 시장 모습이다. 특히 국내 대기업이 AI규제 기준을 주도할 것으로 본다. 다만 한국 AI법만 기준으로 설정하지 않을 것이다.국내 기업들은 정부가 해외 규제를 따를 가능성을 높이 보기 때문이다. 이에 대기업은 미국·EU AI법이 국내에 들어오는 정도, 범위 등을 판단할 것이다. 이를 자문하는 로펌 역할이 더 중요해질 전망이다.

2024.08.19 17:52김미정

파이오링크, 스위치 제품 신규 총판…"하반기 매출 성장 기여"

파이오링크가 네트워크 전 계층을 커버하는 스위치 제품 신규 총판으로 하반기 매출 성장을 본격화한다. 파이오링크는 애플리케이션 전송 컨트롤러(ADC)인 자사 L4 스위치와 백본스위치, 클라우드 보안스위치 등 네트워크 전 계층에 해당하는 스위치 군에 대해 한기술과 공공조달 총판을 맺었다고 19일 밝혔다. 파이오링크 L4스위치인 PAS-K는 트래픽의 부하분산을 담당하는 네트워크 장비다. 다수 서버가 동일한 애플리케이션을 운용할 경우 서버 앞 단에서 요청 트래픽을 각 서버로 균형 있게 전달하고, 사용자에게 서비스를 안정적으로 전송한다. 이 장비는 서버뿐만 아니라 방화벽, VPN, 게이트웨이 등에도 적용된다. 가용성, 성능 향상을 위한 다양한 기능을 통해 데이터센터 내 IT 자원 효율을 높일 수 있다. 최대 초당 200기가바이트(Gbps) 네트워크 처리 성능을 제공하고, 애플리케이션 계층인 L7까지 담당한다. 티프론트 백본스위치는 코어망 트래픽을 안정적으로 처리하고 높은 장애 복원력을 자랑하는 고가용 스위치다. L3 라우팅과 가상화(VSU) 기능을 제공한다. 최대 12.8테라(Tbps) 스위칭 용량과 9천47 메가픽셀퍼세컨드(Mpps) 패킷을 처리한다. 티프론트 보안스위치는 L2와 L3에 보안기능을 추가한 것으로, 사용자 가까운 곳에 위치해 내부 네트워크로 유입·확산하는 봇이나 악성코드 등 유해 트래픽을 차단한다. 티프론트 스위치 군(백본·보안스위치)은 '클라우드 통합관리 시스템'에서 원격으로 네트워크를 관리할 수 있다. 트래픽 분석과 장애대응, 보안정책 관리가 가능해 지자체 및 본청·지청로 구성된 분산된 네트워크를 중앙집중적으로 관리할 수 있다. 한기술 관계자는 "안정적인 기술력을 바탕으로 공공시장 마케팅을 강화할 예정"이라며 "전국 협력사와 고객사에 빠른 기술대응과 교육을 지원함으로써 파이오링크의 네트워크 인프라 입지를 공고히 하고, 매출 증가에 총력을 기울이겠다"고 밝혔다.

2024.08.19 17:33김미정

텔레픽스, 우주서 'AI 프로세서' 고속병렬처리 실증

인공위성 토탈 솔루션 기업 텔레픽스(대표 조성익)가 국내 최초로 자체 개발한 위성용 인공지능(AI) 프로세서인 '테트라플렉스(TetraPLEX)'의 실시간 고속 병렬처리 실증에 나섰다. 텔레픽스는 지난 16일(미국 현지시각) 미국 우주업체 스페이스x 발사체 팔콘9의 이탈리아 위성에 '테트라플렉스'를 실어 발사됐다고 19일 밝혔다. 궤도 위치는 태양동기궤도 590㎞를 돌게 된다. '테트라플렉스'는 위성 빅데이터 AI 모델이다. 우주에서 수집한 정보를 위성에서 AI 처리 및 엣지 컴퓨팅을 통해 분석할 수 있는 위성용 특화설계 고성능 온보드 프로세서(On-Board Processor)다. 미국 AI 반도체 업체 엔비디아와의 협력을 통한 고성능 젯슨(Jetson) AI 플랫폼이 활용돼 위성 데이터의 보다 효율적인 실시간 AI 처리가 가능하다. 기존에는 위성에서 얻은 원본 데이터를 지구의 지상국으로 전송해야 하는데, 위성이 지상국 상공을 지나가야만 전송 가능하고 한번에 전송할 수 있는 용량도 제한적이라 고화질 영상의 경우 지상국까지 수십시간이 걸리기도 했다. '테트라플렉스'는 실시간으로 위성 자체에서 데이터를 처리하기 때문에 비용 및 시간을 획기적으로 줄인다. 데이터 손실률을 낮추면서도 보안성도 높일 수 있다. '테트라플렉스'는 고성능 하드웨어로 구성돼 실시간 데이터 분석 및 고해상도 이미지 처리가 가능하다. 다양한 미션 요구 사항도 충족할 수 있다. 송소랑 연구원은 "신속한 상황 파악과 대응이 필요한 재난 대응, 농업, 기후 및 대기 관측 등의 많은 분야에서 효과적으로 활용될 것으로 기대된다"고 말했다. 이번 발사에서 텔레픽스는 우주 환경에서 위성 영상 전처리 알고리즘의 동작 여부와 인공위성의 핵심 기능인 자세 제어를 위한 자세 결정 추정 알고리즘 수행 여부, 방사선이 누적되는 환경에서의 하드웨어 안정성 등도 검증한다. 텔레픽스는 이번 검증을 기반으로 향후 우주에서 다양한 응용 프로그램 구현이 가능한 국내 최초의 우주 궤도상 AI 클라우드 플랫폼 서비스를 공개할 계획이다. 텔레픽스 김성희 CTO(위성시스템부문장)는 "이번 실증은 올해 말 발사 예정인 미국 민간 위성업체인 플래닛랩스보다 한발 앞선 것"이라며 "올해 말 성능 검증이 완료되면 우주공간에서 실시간 상용 고품위 영상처리 솔루션을 개발한 세계 최초의 사례가 될 것"으로 내다봤다. 김 부문장은 또 "현재 유럽 민간업체 중심으로 다수의 업체와 하드웨어 및 서비스 수출 협상을 진행중"이라며 "오는 10월 이탈리아 밀라노에서 개최되는 국제우주대회(IAC 2024)를 기점으로 적극적인 해외수출 마케팅 전개할 예정"이라고 덧붙였다. 한편 텔레픽스는 위성 탑재체부터 위성 데이터 처리 및 활용 솔루션까지 위성 산업 전 주기의 기술을 보유했다. CES 2024 혁신상 수상, 세계경제포럼(WEF) 기술선도기업(Technology Pioneer 2024)으로 선정됐다. 지난해엔 엔비디아 스타트업 엘리트 프로그램인 인셉션(NVIDIA Inception)의 회원사로 선정됐다.

2024.08.19 17:18박희범

[ZD SW 투데이] 한컴, 개발자 대상 기술 블로그 '한컴테크' 오픈 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆한컴, 개발자 대상 기술 블로그 '한컴테크' 오픈 한글과컴퓨터가 기술 블로그 '한컴테크'를 공개했다. 이 블로그는 지난해 8월 사내에서 시범 운영된 이후 1년만에 전체 공개되는 것이다. 한글과컴퓨터는 블로그를 개발자 간 소통을 촉진하고 기술 성과·노하우를 나누는 장으로 활용할 예정이다. 특히 '한컴테크'에서는 한컴의 기술력과 최신 기술 동향, 문제 해결 방안 등이 다뤄질 예정이다. 이를 통해 한컴은 외부 인지도를 높이고 역량 있는 인재를 유입할 계획이다. ◆크라비스, 오픈소스 기반 '블루SQL' 솔루션 출시 크라비스가 오픈소스 데이터베이스 관리 시스템(DBMS)인 '블루SQL(BlueSQL)'을 출시했다. 하이브리드 데이터베이스 플랫폼인 '블루SQL'은 실시간 대량 복합 데이터 처리에 최적화됐으며 기존의 제품에 비해 데이터 처리 속도가 획기적으로 개선됐다. 또 이 제품은 온프레미스와 클라우드 환경 모두에서 제약 없이 사용 가능해 각 고객사의 디지털 환경에 맞춰 적용할 수 있다. 이에 따라 기업 규모와 관계없이 금융, 유통, 제조, 의료, 공공 등 다양한 산업체에서 활용할 수 있을 것으로 전망된다. ◆메이머스트, AI 풀스택 통합 서비스로 제조 대기업 지원 메이머스트가 최근 국내 주요 제조 대기업들을 대상으로 AI 모델 구축 프로젝트를 수행했다. 이 회사는 엔비디아와 델 테크놀로지스의 파트너로서 고객사들에게 AI 인프라와 관련된 하드웨어·소프트웨어 올인원 솔루션을 제공하고 맞춤형 AI 인프라를 구축했다. 또 메이머스트는 AI 모델 개발의 전 과정을 테스트할 수 있는 데모센터를 운영하는 등 2025년 기업공개(IPO)를 목표로 연구개발과 파트너십을 확대하고 있다. ◆업템포클로벌 'LLM 비즈니스 생산성과 혁신' 테크데이 참가 업템포글로벌이 지난 15일 JW 메리어트 동대문스퀘어 서울에서 'LLM 비즈니스 생산성과 혁신' 테크데이에 참가했다. 이 행사는 업템포글로벌의 파트너인 고려대학교 휴먼 인스파이어드 AI(HI-AI) 연구소가 주최했다. 업템포글로벌과 고려대학교는 지난해 기술 협력을 시작한 후 한국 기업의 언어 장벽을 허무는 거대언어모델(LLM) 개발을 목표로 하고 있다. 이에 따라 다양한 현지화 다국어 커뮤니케이션 솔루션을 개발하고 있다. ◆옵스나우, 필라넷과 파트너십 체결 옵스나우가 필라넷과 함께 클라우드 비즈니스 모델 공동 사업화를 추진하기 위한 업무협약을 체결했다. 이번 협약을 계기로 필라넷은 현재 보유한 마이크로소프트 보안 솔루션인 '애저 액티브 디렉토리(Azure Active Directory)'와 '애저 인포메이션 프로텍션(Azure Information Protection)'을 옵스나우에 제공하게 됐다. 또 옵스나우는 기존에 쌓아온 기술, 전문역량 및 시스템을 공동 클라우드 보안 솔루션 사업에 지원할 예정이다.

2024.08.19 16:10조이환

NHN클라우드 "공공 보안·지역 발전 두마리 토끼 잡는다"

국정원에서 지난해 발표한 국내 사이버 위협 실태에 따르면 하루 평균 137만여 건의 국제 및 국가배후 해킹조직의 공격이 발생했다. 이는 전년 대비 15% 증가한 수치로 22대 국회의원 선거 등이 있었던 올해는 규모가 더욱 늘었을 전망이다. 특히 최근 널리 쓰이는 IT시스템에서 발생한 업데이트 오류 하나로 항공편이 결항하고 방송사와 이동통신사의 운영에 차질이 발생하는 등 막대한 혼란이 발생했다. 이로 인해 사전에 오류를 감지하거나 발생한 장애에서 빠르게 복구하는 방법을 확보하는 것이 필수로 자리잡고 있다. 이에 NHN클라우드가 공공 서비스의 디지털 재난을 사전에 방지하기 위해 기업의 역량을 총동원한다. 최근 보안관제 전문기업으로 선정된 NHN클라우드는 게임, 금융, 플랫폼 등 다양한 산업 분야를 서비스하고 보안환경을 제공해 온 노하우를 바탕으로 공공 기관의 보안 환경을 지원하다는 포부다. 19일 NHN클라우드 보안분석실의 김형기 이사는 "우리는 페이코, 한게임 등 다양한 자체 서비스를 통한 관제에 대한 노하우와 서비스 이해도 축적하고 있다"며 "이를 바탕으로 고객사의 입장에서 가장 필요한 보안 서비스를 제공할 수 있을 것으로 자신한다"고 강조했다. ■ NHN클라우드, 자체 서비스 기반 차별화된 보안관제 노하우 보안관제 전문기업은 국가 및 공공기관의 보안관제 센터 운영을 지원·수행할 수 있는 전문기업이다. 과기정통부에서 인력, 자본, 수행능력 등을 심사해 선정한다. NHN클라우드는 요건을 충족하기 위해 김해에 보안관제센터를 마련하고, 다양한 공공 인증 확보 및 자체 보안관제 서비스를 개발하는 등 다양한 준비와 전략을 수립하는 과정을 거쳤다. 김 이사는 "공공 시스템의 보안은 중요한 사안인 만큼 요구조건도 높고 심사 기준도 까다롭다"며 "다행히 우리는 사전에 철저한 준비를 통해 한 번에 통과할 수 있었다"고 설명했다. 이어 "한게임, 페이코 등 계열사의 다양한 서비스를 관리하며 차별화된 경험과 전문성을 확보할 수 있었다"며 "이러한 역량은 공공 시스템 관제에도 효과적으로 활용될 것으로 예상한다"고 말했다. 또한 NHN클라우드는 기존 고객사의 환경에 맞춰 클라우드를 비롯해 온프레미스 환경까지 통합 서비스를 제공해왔다. 이를 바탕으로 보안 요구수준이나 서비스 환경이 서로 다른 부처마다 적합한 보안 관제 서비스를 제공할 계획이다. 경남 김해에 위치한 보안관제센터는 공공과 민간 부문에서 IT 인프라와 클라우드 서비스의 보안을 담당한다. 24시간 동안 항시 고객사의 시스템을 모니터링하며 이상을 감지하고 침해 사고를 실시간으로 탐지하고 대응한다. 김 이사는 "최근 급격하게 늘어난 사이버위협과 복잡하게 엮인 클라우드 구조로 인해 방화벽이나 백신만으로 대응하는 것을 불가능하다"며 "보안관제 시스템은 만약 랜섬웨어 등 악성코드가 침투하더라도 시스템을 장악하거나 데이터를 유출하는 등 실제 사고가 발생하기 전에 감지하고 대응할 수 있는 환경을 제공한다"고 설명했다. 보안관제센터의 위치상 수도권에 위치한 정부기관 등에서 문제가 발생할 경우 현장에 방문에 실제 문제를 확인하는 데 어려움이 있을 수 있다. 이에 NHN클라우드는 판교에 침해 사고 발생 시 심층 분석과 대응 담당하는 보안 분석실을 마련하며 대응 체계를 이원화했다. 특히 안정적인 인력 구성 및 운영을 통해 높은 수준의 보안 관제 서비스를 지속적으로 제공할 수 있는 기반을 마련하는데 중점을 두고 있다. 직원의 업무 피로를 낮추기 위해 AI를 적용한 보안 관제 시스템을 자체 개발해 적극적으로 도입 중이다. 자동화된 시스템으로 복잡하고 다양한 보안 위협을 효율적으로 감지하고 오탐을 방지해 업무 피로도를 최소화하기 위함이다. NHN클라우드에서 자체 개발한 '보안 오케스트레이션, 자동화 및 대응(SOAR)' 플랫폼을 통해 탐지 결과를 분석 후 상황에 맞는 자동 방어 체계를 지원한다. 보안위협 분석 보고서도 자동으로 발행한다. ■ 하반기 공공기관 보안 관제 역량 확보 내재화 주력 NHN 클라우드는 하반기 공공기관에 최적화된 보안 관제 서비스를 제공하는 것을 목표로 삼고 있다. 공공기관의 특수한 요구에 맞춰 보안 관제 모델을 설계하고 있으며, 정부의 보안 규제와 프레임워크를 철저히 준수하면서도 유연성을 발휘할 수 있는 방안을 모색에 나선다. 김 이사는 "공공기관은 엄격한 보안 규제와 절차 등이 요구되는 등 민간기업과 다른 특수성을 가지고 있다"며 "이를 이해하고 최적화된 보안 솔루션을 제공하려 한다"고 하반기 계획을 밝혔다. 이와 함께 NHN클라우드는 보안 사고 발생 시 신속하게 대응할 수 있는 프로토콜을 마련하고 있으며, 정부기관의 지침에 따라 사고를 처리하고 보고하는 체계를 갖췄다. ■ 보안관제센터 기반 지역 IT인재 양성과 인프라 확충 지원 더불어 NHN클라우드는 보안관제센터를 기반으로 지역 일자리 창출에 기여하고 지방권에 IT 인프라를 확충하여, 수도권에 집중된 IT 산업의 균형을 맞춘다는 방침이다. 김형기 이사는 "부산 경남권의 IT기업 부족으로 관련 일자리도 많지 않은 상황에서 보안관제센터를 운영하며 지역 인재 고용확충에 나서고 있다"며 "지역 내 IT 인재들이 지역 내에서 전문적인 경력을 쌓을 수 있도록 신입 인력을 확보하고 안정적으로 경력을 쌓을 수 있는 환경을 마련하려 한다"고 말했다. 이어서 "NHN 클라우드는 공공 사업의 보안 강화를 비롯해 지역 사회와의 협력을 통해 지역 경제와 산업 발전에 기여하는 것을 목표로 하고 있다"며 "앞으로 지역 사회에 실질적인 도움이 될 수 있는 방안을 모색할 것"이라고 강조했다.

2024.08.19 15:48남혁우

래브라도랩스, SW공급망 자동관리플랫폼 '래브라도 SCM' 출시

소프트웨어자재명세서(SBOM) 생성은 물론이고 검증, 교환까지 소프트웨어(SW) 공급망 보안을 손쉽게 관리하는 플랫폼이 나왔다. 래브라도랩스(대표 김진석 이희조)는 19일 SW 공급망 자동관리플랫폼 '래브라도 SCM'을 내놨다. 래브라도랩스는 SW 공급망에 관여하는 모든 기업의 SBOM 생성, 보내기, 받기, 상호 확인, 수정 보완 등 일련의 과정을 '래브라도 SCM'으로 자동화했다. 래브라도랩스는 제품 출시와 함께 글로벌 제조 대기업과 의료기기 기업이 '래브라도 SCM'을 도입해 글로벌 SW공급망 규제에 대응하기 시작했다고 밝혔다. ■ 각국 SW 공급망 보안 규제 강화 해커는 최근 SW 공급망의 취약점을 악용한 사이버 공격에 열을 올리고 있다. 미국은 2020년 공공기관에 설치된 네트워크 관리 솔루션 솔라윈즈(SolarWinds) 제품 SW취약점으로 사이버 공격을 받았다. 이 사고 후 미국은 2021년 SW 공급망 안전 강화를 위해 행정명령 14028을 발표했다. 모든 공공기관에 들어가는 SW에 SBOM 제출을 의무화했다. 미 식품의약품안전청(FDA)은 2024년 의료기기에 SBOM 제출을 권고했다. SW 공급망 취약성에 따른 사이버 위협을 최소화하겠다는 의지다. 이러한 움직임은 미국뿐만 아니라 유럽과 일본 등 다른 국가에서도 진행 중이다. 주요 산업 장비 제조사들은 SBOM 관리를 필수로 요구하고 있다. 한국 정부도 2024년 5월에 'SW 공급망 보안 가이드라인'을 발표했다. 한국 정부는 국내 기업이 SBOM을 원활하게 유통·공유할 수 있는 관리체계를 마련했다. 사이버 안보 강화는 물론이고 국내 기업이 글로벌 규제에 신속히 대응할 수 있는 체계 확보에 주력하고 있다. SW 공급망은 복잡한 구조로 기업이 SBOM을 만들고 대응하는게 쉽지 않다. 예를 들어, 완성차 기업은 A사에서 인포테인먼트 SW를 공급받고 B사에서는 차량 간 데이터 전송 SW를 구입한다. 자동차에는 약 1억 줄의 SW가 들어가는데 수많은 공급사가 납품한 코드의 조합으로 만들어진다. 완성차 기업은 1차부터 n차에 이르는 협력 기업에게 SBOM을 받고 지속 관리해야 한다. 협력사 역시 변화하는 SBOM을 추적하고 협력사에 공유해야 한다. 기존에 기업은 SBOM을 생성한 후 이메일 등으로 전송했다. 이 과정에서 기업 핵심 정보인 SBOM 정보가 노출되거나 버전 관리에 혼선을 빚었다. ■ SBOM 생성과 관리 어려움 한번에 해결 래브라도 SCM은 SW협력사 사이에 SBOM 생성과 관리 어려움을 해결한다. 최종 제조사와 협력사는 래브라도 SCM을 통해 각각의 표준화된 SBOM을 교환한다. 기업은 래브라도 SCM에 제품별 SBOM을 올린 후 공유하기만 누르면 자동으로 협력사에 최신 SBOM이 전달된다. 기밀 노출 위협이 줄어들고 버전 관리가 간편해진다. 래브라도 SCM은 제조사(허브 기업)와 SW 협력 기업을 연결한다. 허브 기업은 래브라도 SCM에서 협력 기업 SBOM을 원스톱으로 관리해 SW 보안성을 높이며 각국의 SBOM 규제 문제에 대응할 수 있다. 래브라도 SCM은 소스코드 프라이버시(Source Code Privacy)를 위해 해시 암호화 데이터를 사용해 SBOM을 생성한다. SBOM 무결성 점검한 후 안전하게 교환하게 한다. Cyclone-DX, SPDX, NIS-SBOM, 엑셀 등 사용자가 쉽게 이해할 수 있는 SBOM포맷을 지원한다. SW 라이선스와 취약점 이슈를 쉽게 파악하고 결과 점검이 쉽다. 래브라도 SCM은 SW 공급망 단계에서 기업 특성에 따라 사용 라이선스 범위를 구분해서 제공 받을 수 있다. 영세한 SW 협력사(공급사)는 SBOM을 생성하거나 관리할 인력과 리소스가 부족하다. 래브라도랩스는 협력사를 위한 오픈소스 취약점 및 라이선스 컴플라이언스 위험 제거 도구 '소프트웨어 구성 분석(SCA)' 솔루션도 제공한다. 상용 SW의 80%는 오픈소스로 구성되며 라이선스 위반뿐 아니라 보안 취약점 패치가 되지 않아 제품에 해킹공격이 발생한다. 치명적인 CVE취약점이 패치되지 않으면 규제 인증시 승인거절 된다. SCA를 사용하면 SW 투명성 뿐만 아니라 보안 관리도 강화된다. 협력사는 SCA로 SW를 점검한 후 SBOM을 만들고 래브라도 SCM에서 제조사와 공유하면 된다. 김진석 래브라도랩스 대표는 “래브라도 SCM은 SW 유통 과정에서 취약점을 사전에 점검해 안전한 SW로 보완하는 것은 물론이고 SBOM 수작업 생성 및 교환에 따른 업무 비효율성 개선하는 획기적인 서비스"라고 말했다.

2024.08.19 15:24김인순

팔로알토, 사이버 보안 포트폴리오 '시큐어 AI 바이 디자인' 출시

팔로알토 네트웍스가 고객사의 인공지능(AI) 업무 통합을 안전하게 지원하기 위해 사이버 보안 포트폴리오를 선보였다. 팔로알토 네트웍스는 AI 애플리케이션과 모델의 보안을 강화한 '시큐어 AI 바이 디자인'을 출시했다고 19일 밝혔다. 이 제품은 생성 AI 애플리케이션의 안전한 사용, AI 공급망 강화, 엔터프라이즈 AI 애플리케이션의 보호를 목표로 하고 있다. '시큐어 AI 바이 디자인'의 출시는 기업들이 최근 AI와 거대언어모델(LLM)을 비즈니스에 통합하는 사례가 증가함에 따른 것이다. 팔로알토 네트웍스는 앱 개발부터 배포까지 AI 보안 프레임워크의 무결성이 안전하게 유지될 수 있도록 포트폴리오를 설계했다. 이에 따라 기업들은 AI 잠재력을 극대화하면서도 보안 침해를 방지할 수 있을 것으로 전망된다. 특히 포트폴리오의 일부인 'AI 런타임 시큐리티'는 AI 애플리케이션, 모델, 데이터세트를 포함한 모든 구성 요소를 보호하고 AI 모델의 오용·공격을 방지하도록 설계됐다. 또 'AI 액세스 시큐리티'는 조직 구성원들이 생성 AI 앱을 안전하게 사용할 수 있는 환경을 제공해 데이터 유출 위험을 최소화할 것으로 기대된다. '시큐어 AI 바이 디자인'은 현재 구글 클라우드를 통해 이용 가능하며 이달 말부터는 아마존웹서비스(AWS)와 마이크로소프트 '애저'에서도 사용할 수 있게 된다. 박상규 팔로알토 네트웍스 코리아 대표는 “생성형 AI는 강력한 잠재력을 지녔지만 동시에 보안 위협을 늘렸다"며 "고객이 이러한 걱정을 덜 수 있도록 AI 보안 솔루션을 출시했다"고 강조했다.

2024.08.19 15:04조이환

미소정보기술, 계명대 동산병원에 DRB 솔루션 구축

미소정보기술이 건국대병원, 아주대병원에 이어 계명대 동산병원에도 빠른 의료데이터 가명 처리를 돕는 데이터 심의 솔루션을 공급한다. 미소정보기술은 보건의료 데이터를 연구 목적 활용 시 ▲데이터 안전 ▲가명 처리 ▲외부전송 등을 활용할 수 있는 데이터 심의(DRB) 솔루션 '스마트DRB'를 계명대학교 동산의료원에 구축했다고 19일 밝혔다. 계명대 동산병원은 인공지능(AI)이나 빅데이터 기술을 활용한 진료 시스템을 더 고도화할 계획이다. 현재 계명대 동산병원은 빅데이터로 학습한 AI가 환자 상태를 1차적으로 선별해 응급실 과밀화와 인력난을 해소하고 병원별 협진 시스템과 진료 체계를 유기적으로 운영 중이다. 계명대 동산병원 관계자는 "그동안 DRB시스템 부재로 접수·평가·결과보고서 처리 등에 번거로움이 있었다"며 "시스템 도입으로 데이터를 임상 연구에 쓸 수 있도록 가명 처리 업무 지원 등에 도움을 받게 됐다"고 설명했다. 스마트DRB는 의사 및 연구자가 데이터 활용 신청부터 데이터 수령까지 긴 시간이 걸리던 업무 절차를 절반 이하로 단축할 수 있다. 이를 통해 의료데이터를 활용한 치료 연구 속도가 빨라질 것으로 전망된다. 스마트DRB는 가명 정보에 대해 ▲적정성 평가 ▲정보 활용 및 제공 여부 승인 ▲결합 신청 여부 ▲의뢰 결합 전문 기관 선정 ▲재식별 가능성 모니터링 등 안전조치 적용 ▲이용 목적 달성한 정보 파기 확인 등 관련 법령에 따라 데이터가 안전하게 활용될 수 있도록 데이터심의위원회 업무 절차를 지원한다. 이 소프트웨어(SW)를 도입한 병원은 접근성 및 편의성 향상·업무 효율 극대화·보안 강화·취약성 개선 등 통한 내·외부 신뢰도를 높이는 것이 가능하다. 안동욱 미소정보기술 대표는 "스마트 DRB는 의료데이터 심의 절차를 안전하고 신속히 제공해 위급 환자들의 치료·연구에 활용 가치가 높다"며 "지속적인 연구개발을 활성화하도록 여러 병원과 협업을 확대해 나가겠다"고 말했다.

2024.08.19 14:19양정민

"아프리카 보안 지킨다"…지니언스, 케냐에 '지니안 NAC' 공급

지니언스가 케냐 시장에 보안 솔루션을 제공해 날로 늘어가는 아프리카 사이버 공격 차단에 나섰다. 지니언스는 최근 케냐 금융기관 2곳에 '지니안 NAC'를 공급했다고 19일 밝혔다. 2022년 아프리카 시장 진출 후 6개 고객사를 확보했으며, 고객 분야는 금융권을 포함해 교육기관, 건설기업 등이다. 케냐는 2018년 '컴퓨터 오용 및 사이버 범죄에 관한 법률' 발표 후 금융 등 주요 인프라를 보호하기 위해 사이버 보안 정책을 추진하고 있다. 최근 아프리카에서도 금융 등 중요 인프라를 타깃으로 정교한 사이버 공격이 증가하고 있다. 이런 상황에서 내부 네트워크를 종합적으로 보호하는 NAC 수요가 늘었다. 지니언스는 이번 아프리카 시장 진입이 글로벌 시장 공략에 긍정적인 영향을 미칠 것으로 기대하고 있다. 아프리카 시장 성과를 바탕으로 유럽, 북미 등 다양한 연계 기업들과 협력을 강화해 글로벌 영향력을 확대할 계획이다. 지니언스의 지니안 NAC는 클라우드, 원격 작업, 애플리케이션까지 아우르는 확장성을 갖춰 복잡한 네트워크 환경에도 유연하게 대응할 수 있는 것이 강점이다. 사용자와 단말기에 대한 인증 및 보안 검토 기능까지 갖췄다. 이를 통해 사용자는 상황에 맞는 접근 제어 정책을 유연하게 적용할 수 있다. 지니언스 김계연 최고기술챌임자(CTO) 겸 미국법인장은 "아프리카는 디지털 전환이 가속화되고 있는 역동적인 시장"이라며 "아프리카 지역의 안전한 디지털 미래를 위한 토대를 제공해 글로벌 보안 커버리지를 더욱 확대할 것"이라고 말했다.

2024.08.19 14:18김미정

美 군사 기밀 유출한 일병이 재판 두 번 받는 이유는?

군사 기밀 유출로 미국 연방법원에서 재판 중인 일병이 같은 혐의로 추가 기소돼 재판을 두 번 받게 된다. 19일 로이터 통신 등 외신에 따르면 미국 매사추세츠주 방위군 소속 잭 테이셰이라 일병은 미국 국가안보와 직결된 기밀 정보에 접근해 이를 유출한 혐의로 지난 3월 미 연방법원에 기소됐다. 최근 미 공군도 군법 위반 혐의로 테이셰이라 일병을 추가 기소한 것으로 전해졌다. 테이셰이라 일병이 군인 신분이라는 이유로 군사 재판을 따로 받게 된 셈이다. 테이셰이라 일병은 지난해 4월 메시징 플랫폼 디스코드(Discord)를 통해 기밀 정보를 유출한 혐의로 체포됐다. 그는 공군에서 정보 기술 지원 전문가로 근무하며 업무와 무관한 기밀 문서를 다운로드한 것으로 드러났다. 그가 유출한 정보는 러시아의 우크라이나 침공을 비롯해 중동과 아시아·태평양지역 등 미국 국가 전략 정보로 알려졌다. 미 검찰에 따르면 테이셰이라 일병은 이스라엘과 팔레스타인, 시리아, 이란, 중국 관련 자료에 접근할 수 있다고 디스코드에서 재차 강조한 바 있다. 공군의 추가 기소에 따라 테이셰이라 일병은 이미 연방 법원에서 유죄를 인정했음에도 군사재판을 또 받는다. 로이터는 "이미 미국 법무부는 오는 11월 테이셰이라에게 최소 16년의 형을 구형하려고 한다"며 "그의 변호인 측은 동일한 혐의로 두 번 기소된 것이 헌법에 위배된다고 주장하고 있다"고 설명했다.

2024.08.19 10:16조이환

"무조건 억대 연봉"…점점 더 '귀한 몸' 될 직업은?

전 세계가 사이버 보안 인력 부족에 시달릴 것이란 예측이 나온 가운데, 미국은 이에 대응하기 위해 고액 연봉과 투자로 보안 인재 영입·육성에 나섰다. 미국 경제지 포브스는 18일 현재 글로벌 사이버 보안 인력이 약 400만명 부족하며 수치는 더욱 늘어날 것이란 전망을 세계경제포럼(WEF) '2024년 글로벌 사이버 보안 전망'을 통해 보도했다. 보도에 따르면 해당 설문에 참여한 글로벌 기업 경영진 90%는 '사이버 보안 기술과 관련 인재 부족을 경험했다'고 답했다. 이 중 71%는 '사이버 보안 인재 부족을 해결하기 위해 즉각적 조치가 필요하다'고 응답했다. 생성형 인공지능(AI) 등 새 기술이 기존 사이버 보안 문제를 더욱 심화할 것이란 전망을 근거로 내세웠다. 미국 사이버 인증·접근제어 기업 옥타 관계자는 "전 세계 기업은 10년 뒤 가장 큰 사이버 위협을 겪을 것"이라며 "지금부터라도 더 많은 사이버 보안 전문가를 영입해야 할 것"이라고 포브스를 통해 주장했다. 이 보고서는 사이버 보안 전문가 부족 원인으로 비약한 직업 성장 환경을 꼽았다. 낡은 정부 교육 프로그램을 비롯한 값비싼 자격증, 불명확한 경력 루트로 인해 개인이 사이버 보안 분야에서 경력 쌓기 힘들다는 설명이다. 美 사이버보안 일자리 32%↑...CISO 기본급 28만 달러 포브스는 미국 노동통계국 수치를 통해 미국 사이버 보안 일자리 수요가 폭발적으로 증가할 것이라고 분석했다. 특히 관련 일자리 연봉과 인재 영입이 치열해질 것으로 내다봤다. 미 노동통계국은 2032년까지 사이버 보안 일자리가 미국서 약 32% 증가할 것이라고 발표했다. 이는 같은 기간 미국 전체 일자리 평균 성장률 3%보다 10배 넘은 수치다. 보고서는 미 통계국이 제시한 사이버보안 관리자 연봉도 제시했다. 통계국은 2023년 기준 미국 정보보안 분석가 평균 연봉을 지난해 5월 기준 약 12만360달러(약 1억6천300만원)로 기록했다. 정보보안분석가는 기업 정보 시스템에 들어오는 데이터를 거르고 프로그램 품질을 유지하는 직업이다. 보안 취약점을 파악하고 정보 시스템을 관리하는 사이버보안 관리자 연봉은 15만~22만5천만 달러(약 2억317만~3억4천800만원)인 것으로 나타났다. 소프트웨어와 비즈니스 애플리케이션 보안 엔지니어 연봉은 13만~20만 달러(1억7천600~2억7천만원)다. 사내 화이트해커 평균 연봉은 12만5천 달러(약 1억7천만원)다. 미국 경제연구소(ERI)에 따르면 기업에서 물리적·디지털 보안을 관리하는 최고정보보안책임자(CISO)는 기본급 27만5천만 달러(약 3억7천200만원)를 받는다. 다수는 매년 50만 달러(약 6억8천만원)을 성과급으로 받는다. 반면 한국 CISO 평균 연봉은 1억700만~1억9천200만원으로 2억원을 넘지 못한다. 기본급 역시 1억원을 웃돌 것으로 예측된다. 포브스는 미국 기업·기관이 보안 전문가 영입을 위해 투자 확대에 나섰다고 강조했다. 옥타는 사이버 보안 인재 육성을 위해 향후 5년간 5천만 달러(약 677억2천500만원)를 투자하겠다고 발표했다. 기업이 자체적으로 사이버 보안 인재를 발굴하고 양성함으로써 기업에 부족한 사이버 인력을 지속적으로 채우기 위함이다. 미국 비영리 단체도 보안 전문가 양성을 본격화했다. 경력 단절 여성을 비롯한 실직자, 은퇴자들에게 무료 보안 프로그램을 제공함으로써 경제 활동을 독려하고, 보안 인력 활성화를 돕기 위해서다. 포브스는 "최근 전 세계 IT 대란을 불러온 크라우드스트라이크 사건 등 사이버 공격이 늘었다"며 "기업들이 사이버 위험 완화 대책을 세우고 사이버 복원력 전략 강화에 중점 둘 것으로 예상"한다고 평가했다.

2024.08.18 08:30김미정

유상임 장관, 을지연습 앞서 사이버보안 현장방문

유상임 과학기술정보통신부 장관은 17일 오전 한국인터넷진흥원(KISA) 인터넷침해대응센터(KISC)를 찾아 을지훈련에 앞서 국민과 기업을 대상으로 하는 사이버 위협 대응현황과 상시 대응체계를 점검하고, 직원들의 노고를 격려했다. 사이버 공격이 일상화, 지능화되는 상황에서 사이버 안전을 바탕으로 한 디지털 서비스의 안정성 확보가 매우 중요하게 꼽힌다. 또 꾸준히 증가하고 있는 사이버 위협에 대해서도 빈틈 없는 경계와 대응이 필요하다. 이에 따라, 과기정통부와 KISA는 인터넷침해대응센터를 중심으로 사이버위협에 대한 24시간 모니터링 체제를 가동하고 있다. 아울러 국내 기업 등에서 사이버침해사고 발생시 신속한 신고체계를 기반으로 긴급 차단을 통한 피해확산 방지와 신속한 복구를 지원하기 위해 관계기관과 통신사, 주요 기업의 정보보호최고책임자(CISO)들과 상시 대응체계를 유지하고 있다. 유상임 장관은 직원들을 격려하면서 “국민과 기업이 안심하고 일상생활을 누릴 수 있도록 사이버위협에 대한 신속한 탐지와 대응에 매진해달라”고 당부했다.

2024.08.17 10:42박수형

日 SBINFT "웹3 산업 발전 위해 한국 기업도 정부에 적극 피력해야"

"대체불가토큰(NFT)과 같은 웹3 산업을 발전시키려면 한국 기업들도 정부에 업계 의견을 적극적으로 피력해야 한다고 생각한다." 고장덕 에스비아이엔에프티(SBINFT) 대표는 본지와의 인터뷰에서 한국과 일본의 대체불가토큰(NFT) 사업 발전 방안을 설명하며 이렇게 권했다. NFT란 '대체 불가능한 토큰(Non-Fungible Token)'의 약자로, 블록체인 기술을 활용해 이미지 등 디지털 콘텐츠의 위조를 막으면서 고유한 가치가 부여된 자산이다. 비트코인 등 암호화폐와도 비슷한 가상자산이지만, 암호화폐는 대체 가능한 반면 NFT는 서로 대체가 불가능하다. 암호화폐인 비트코인과 비교해보면, 내가 가진 1비트코인과 다른 사람이 가진 1비트코인은 가치가 똑같다. 반면 NFT의 경우 내가 가진 NFT와 다른 사람이 가진 NFT는 보기에 똑같더라도 다른 가치를 지닌다. "디지털 아티스트도 NFT로 소유권 얻어…NFT는 엄연한 법적 자산" 2015년에 설립된 SBINFT는 2018년부터 블록체인 사업을 시작했다. 처음에는 이더리움을 기반으로 월렛(가상자산 지갑)·앱 등 소프트웨어를 개발했고, 2021년부터 NFT마켓플레이스를 시작했다. SBINFT는 NFT 마켓플레이스 중심의 비즈니스 모델을 확장해 ▲NFT 컨설팅 ▲웹 API 제공 사업 '토큰 커넥트' 등 다양한 웹3 사업을 추진하고 있다. NFT마켓플레이스 및 마케팅 플랫폼 운영사 SBINFT는 일본 최대 금융지주그룹인 SBI홀딩스의 자회사로서 웹3 사업을 전개하고 있다. 올해 4월부터는 NFT 발행부터 커뮤니티 형성, 운영까지 지원하는 마케팅플랫폼 'SBINFT 밋츠'를 운영 중이다. 단순 소장용 NFT를 거래하는 것이 아닌, SBINFT가 자체적으로 승인한 프로젝트의 NFT만 취급하는 것이 특징이다. 엔지니어 출신 고 대표는 블록체인 기술과 NFT의 미래성에 주목했다. 그는 "블록체인을 활용해 디지털 데이터를 새롭게 인식하고, 그걸 소유할 수 있게 만드는 NFT의 가능성을 봤다"고 말했다. NFT 등장의 수혜를 입은 대표적 직업은 디지털 작품을 창작하는 아티스트들이다. 고 대표는 "NFT 덕분에 디지털 아티스트들은 자신의 작품을 유일한 작품이라 증명할 길이 열렸다"며 "디지털 작품의 작가와 소유자를 블록체인으로 증명함으로써 디지털 작품은 가치를 갖고, 디지털 아티스트들은 현실의 아티스트처럼 활동할 수 있게 됐다"고 설명했다. NFT는 블록체인이라는 아직 생소한 기술에 기반한 자산이다. NFT를 자산이 아닌 디지털 데이터로만 인식하는 이들도 있기에, NFT 시장 활성화를 위한 대중의 참여는 오랜 과제로 남아있다. 실생활에서 NFT의 유용성이나 필요성을 느끼지 않으니 NFT를 흔한 인터넷 이미지나 게임 아이템에 지나지 않는다고 생각하는 이들도 있다. 고 대표는 "NFT는 단순한 전자 데이터에 지나지 않는 게임 아이템과 달리, 하나의 자산으로 판매할 수 있다"며 "NFT를 가진 사람은 자산을 가질 뿐 아니라, 이를 게임 안에서 다양한 아이템으로 활용할 수 있고 돈으로 바꿀 수도 있다. 디지털 상에서 다른 형태의 자산으로 교환하는 것도 가능하다"고 설명했다. 그는 "아직은 NFT라고 하는 개념이 막 태어난 참이라 상속 사례는 없지만, 자산으로 취급되는 이상 NFT도 상속의 대상이 된다"고 덧붙였다. 현실의 동산, 부동산과 같이 NFT도 법률상의 가치를 인정받는다는 뜻이다. 자산 인정을 위해서는 정부가 법적 기반을 제공하고 소유권을 보장해야 한다. 일본에는 NFT를 위한 법적 체계가 갖춰져 NFT 보유자의 권리가 확립돼 있다. 일본 금융청에 따르면, 결제수단으로 사용하지 않는다는 전제로 발행할 경우, 똑같은 모습을 지닌 NFT는 100만장까지 발행해도 'NFT'의 법적 지위를 잃지 않는다. 최소 거래 단가를 1천엔(약 9천127원) 이하로 설정하는 경우도 동일하다. 똑같은 모습의 NFT를 100만장 초과해 발행하면 이는 '대체가능자산(Fungible Token)'으로 취급돼 법적으로 NFT의 지위를 잃을 가능성이 크다. 한국 정부도 지난달 가상자산 법제화에 맞춰 NFT의 자산성을 인정하는 가이드라인을 발표했다. 지난 6월 금융위원회는 "NFT는 블록체인 산업 육성 측면에서 규제 혁신이 필요한 신개념 디지털 자산의 성격도 보유하고 있다"며 NFT를 실질적 성격에 따라 ▲증권 ▲가상자산 ▲그 외 전자적 증표로 구분했다. 금융위는 NFT와 비트코인 등 가상자산의 차이에 대해 "NFT는 제한된 수량으로 발행돼 주로 영상·이미지 등 콘텐츠의 수집 목적으로 거래된다. 이런 특성상 보유자 수가 제한적이고 2차 거래에도 한계가 있어 많은 이용자들이 피해를 입을 가능성이 낮다"고 설명했다. 한국 기업과 협력 의사 충분…"규제 리스크 줄면 한국 진출도 검토" NFT가 가상자산과 같은 금융자산이 아니라는 사실은 NFT 사업자에게 중요한 문제다. 금융자산으로 취급된다면 적용되는 규제도 달라지기 때문이다. 고 대표는 "일본의 법률 체계에서도 NFT는 암호화폐와 같은 '금융자산'으로 간주되지 않는다"며 "따라서 아직 NFT를 거래하는 데는 '금융 라이선스'가 필요없지만, NFT가 금융자산으로 인식된다면 SBINFT의 NFT 마켓플레이스 역시 라이선스가 필요해질 것"이라고 말했다. 금융 라이선스와 그에 따른 보안체계 구축은 곧 비용이다. 금융서비스는 사용자의 개인정보를 취급하므로, 국가를 막론하고 높은 수준의 보안등급을 갖춰야 한다. 고 대표는 "사용자의 금융자산을 다룰 경우, 그 자산과 동등한 자산을 '콜드 월렛'으로 보관하고 있어야 하는데 이 역시 비용이 많이 드는 서비스"라고 덧붙였다. SBINFT는 한국 기업들과의 파트너십에도 적극적이다. 이미 지난해 네오핀과 파트너십을 맺고 상호 NFT 생태계의 글로벌 진출을 위해 상부상조 중이다. 양사는 유틸리티가 명확한 한국·중동·동남아 NFT 프로젝트들의 일본 진출과 더불어, 일본 내 유망한 웹3 프로젝트들의 글로벌 진출 지원, 투자·기술 지원을 공동으로 진행 중이다. 네오핀은 웹3 프로젝트들을 네오핀 생태계에 적용해 사용처 확대와 이용자 유입에 나서고, SBINFT는 NFT 마켓 플레이스 내 유틸리티 NFT를 확보한다는 전략이다. 한국의 웹3 솔루션 업체 쟁글 역시 SBINFT와 한일 양국 웹3 비즈니스 협력과 시너지 강화를 위해 협업 방안을 모색 중이다. 양사는 단순 협력을 넘어 각각의 기술력과 전문성을 결합해 한국과 일본을 중심으로 비즈니스 영역을 확장하는 것을 목표로 구체적인 방안을 도출할 예정이다. 특히 한국과 일본 웹3 비즈니스를 연결하고 기업들의 다양한 웹3 니즈를 해결하며 아시아를 중심으로 시장을 개척하는 데 힘을 모은다 고 대표는 "일본 시장에 대한 확고한 전략을 갖고 있는 한국 기업들과도 파트너십과 프로젝트 추진을 통해 일본 시장에 해외 콘텐츠를 소개하겠다"며 "한국에는 유명한 게임사와 일본에서도 인기있는 타이틀이 많다. 한국을 비롯해 중국, 대만 등 동아시아 국가들과의 파트너십은 매우 중요하며, 해외시장 중 동아시아 시장을 우선적으로 개척할 것"이라고 말했다. SBINFT는 한국의 블록체인·웹3 규제 변화를 전제하면서도 한국 진출 가능성을 부정하지 않았다. 고 대표는 "기업들이 서로 해외로 진출하려면 법적, 정책적 기반이 갖춰져야 한다"며 산업 육성을 위한 업계의 적극적인 행동을 권했다. 고 대표는 "지금 SBINFT로서 한국에 적극적으로 진출하는 건 어렵지만 규제 개선으로 리스크가 줄어들면 이는 충분히 검토할 수 있다"며 "우선 파트너십 및 프로젝트 추진을 통해 한국 웹3 기업의 일본 진출을 적극적으로 돕고자 한다"고 말했다. 그는 "일본은 블록체인 기업이 많은 협회를 구성해 자율규제안을 만들고 정부에 업계 입장을 적극적으로 설명하고 있다"며 "정부가 기업에 요구하는 것은 법률적인 기반이다. 금융 지식을 갖춘 법조인들과 함께 정부에 여러 사안에 대한 업계의 해석과 더불어, 업계 진흥과 투자자 안전을 위한 법률안을 제안하는 것도 좋다고 생각한다"고 말했다.

2024.08.17 08:30정석규

픽셀폰 '해킹 취약' 결함…구글 "SW 업데이트 통해 수정"

구글이 픽셀9 시리즈와 픽셀워치3 등 신제품을 최근 공개한 가운데 구글 픽셀폰에 해킹에 사용될 수 있는 소프트웨어가 포함되어 있다는 소식이 나왔다. 미국 사이버 보안 업체 아이베리파이(iVerify)는 2017년 9월 이후 출시된 대부분의 구글 픽셀폰에 스마트폰을 감시하거나 원격 제어할 수 있는 소프트웨어가 포함돼 있다고 밝혔다고 더버지 등 외신들이 보도했다. 아이베리파이는 회사의 엔드포인트 탐지 및 대응(EDR) 기술을 사용해 올해 초 팔란티어 테크놀로지스(Palantir Technologies)의 안전하지 않은 안드로이드 기기를 발견했는데 이 과정에서 구글 픽셀폰의 결함이 드러났다. 아이베리파이는 스미스 마이크로(Smith Micoro)가 개발한 '쇼케이스.apk'라는 이름의 안드로이드 패키지를 펌웨어에서 발견했다. 해당 패키지 코드는 휴대폰을 데모 기기로 전환하기 위한 것으로, 오프라인 매장에서 휴대폰을 디스플레이로 사용하기 위해 만들어진 것이다. 문제는 이 패키지에 원격 코드 실행이나 원격 패키지 설치 기능 등 불필요한 시스템 권한 기능이 포함되어 있다는 점이다. 아이베리파이 측은 "앱 취약성으로 인해 수백만 대의 안드로이드 기기가 중간자 공격에 취약해져 사이버 범죄자들이 악성 코드와 위험한 스파이웨어를 주입할 수 있게 됐다"며, “사이버 범죄자들은 앱 인프라의 취약성을 이용해 안드로이드 기기에서 시스템 권한으로 코드나 셸 명령을 실행하여 기기를 장악하고 사이버 범죄와 침해를 저지를 수 있다"고 밝혔다. 에드 페르난데스(Ed Fernandez) 구글 대변인은 워싱턴포스트에 “다가오는 픽셀 소프트웨어 업데이트를 통해 지원되는 모든 픽셀 기기에서 해당 문제를 수정할 것”이라고 밝혔다.

2024.08.17 07:34이정현

  Prev 271 272 273 274 275 276 277 278 279 280 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 국민 모두가 참여하는 ‘AI 진흥주간’ 열린다

李대통령 "민생 관련 시스템, 밤 새서라도 복구해야"

[단독] 정보협박범 '킬린', 토목업체 유신 내부 데이터 공개

'이진숙 임기 종료' 방통위 폐지법, 국회 본회의 통과

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.