• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (9277건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[ZD SW 투데이] 신세계아이앤씨, 가족친화 우수기업 대통령 표창 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆신세계아이앤씨, 가족친화 우수기업 대통령 표창 신세계아이앤씨가 '2025 가족친화 우수기업' 대통령 표창을 받으며 일·가정 양립을 위한 가족친화적 근무 환경을 정착시킨 공로를 인정받았다. 이는 성평등가족부가 심사를 통해 자녀출산·양육지원·유연근무 등 가족친화제도를 운영하는 기업에 인증을 부여하고 모범적으로 운영하는 기업을 선정해 포상하는 제도다. 신세계아이앤씨는 구성원 개인의 삶과 업무의 특성에 맞춰 최적의 근무환경을 설계할 수 있도록 근로시간·근무형태·휴가관리 전 영역을 아우르는 유연한 지원 체계를 갖추고 있다. 이를 통해 2014년부터 10년 연속 가족친화인증을 유지하고 있다. ◆인포뱅크, 협업 플랫폼 '인세븐' AX 진단 프로그램 시행 인포뱅크가 자사 AI 협업 플랫폼 '인세븐'을 활용해 기업의 AI 전환(AX) 수준을 객관적으로 진단하고 맞춤형 로드맵을 제시하는 AX 진단 프로그램을 시행한다. 이번 프로그램은 인세븐 도입을 문의하거나 AI 협업툴에 관심이 있는 기업과 조직을 대상으로 무료 제공된다. AX 진단 프로그램은 ▲AI 도입 현황 ▲업무 자동화 수준 ▲보안·거버넌스 ▲조직 역량 등을 종합 분석해 기업별 맞춤형 AI 전환 로드맵을 제시한다. AX 진단 후에는 인세븐의 핵심 기능인 딥리서치, AI 드라이브, 에이전트 허브를 활용해 기업별 니즈와 업무 구조에 최적화된 AI 도입 로드맵과 실행 전략을 함께 제안한다. ◆오케스트로, 'K-클라우드 네이티브 서밋' 기조강연 오케스트로가 오는 25일 열리는 'K-클라우드 네이티브 서밋 2025'에서 기조강연을 진행한다. 행사는 AI 시대 인프라 전략을 조망하고 실질적인 대응 방안을 공유하기 위해 마련됐다. 이번 컨퍼런스의 첫 순서를 맡은 오케스트로는 'AI 시대, 클라우드 네이티브와 재해복구(DR) 전략'을 주제로 기조강연을 진행한다. 발표는 AI‧빅데이터‧클라우드 기반의 디지털 전환 프로젝트를 주도해 온 오케스트로 DX융합기술원장 박소아 최고디지털책임자(CDO)가 연사로 나선다. ◆KINX, '네트워킹 데이 2025' 성료 KINX가 지난 19일 'KINX 네트워킹 데이 2025' 세미나를 개최했다. '클라우드허브를 통한 글로벌 클라우드 네트워크 구성 전략'을 주제로 열린 이번 세미나는 고객 및 주요 파트너사 100여 명이 참석한 가운데 라움 아트센터에서 진행됐다. 이날 세미나는 KINX 발표와 더불어 에퀴닉스, 디지털 리얼티, PCCW 글로벌, 메가포트 등 글로벌 네트워크 시장을 대표하는 주요 네트워크 서비스 제공사(NSP)의 전문가가 연사로 참여했다. ◆아웃시스템즈, '아웃시스템즈 코리아 서밋 2025' 성료 아웃시스템즈가 지난 20일 '아웃시스템즈 코리아 서밋 2025'를 성황리에 마쳤다. 이번 행사는 포르투갈 리스본에서 개최된 글로벌 컨퍼런스 '아웃시스템즈 원 컨퍼런스'에서 발표된 주요 내용을 기반으로 한국 고객과 파트너에게 에이전틱 AI, AI 기반 개발, 로우코드 관련 최신 혁신과 사례를 공유했다. 또 행사에서는 아웃시스템즈 플랫폼을 실제로 도입해 활용 중인 고객사도 무대에 올라 직접 사례를 발표했다. 특히 오스템임플란트는 '아웃시스템즈 기반 글로벌 영업·서비스 통합 CRM 구축' 세션을 통해 32개국에 걸친 영업 네트워크를 통합 관리할 수 있는 CRM 시스템 구현 사례를 공유하며 로우코드 활용의 장점을 소개했다. ◆쿠콘, '싱가포르 핀테크 페스티벌 2025' 성료 쿠콘이 지난 12~14일 싱가포르에서 열린 '싱가포르 핀테크 페스티벌(SFF) 2025'에 참가해 글로벌 페이먼트 서비스와 스테이블코인 기반 결제 솔루션을 선보이며 성황리에 행사를 마쳤다. 행사 기간 400개 이상의 기업이 쿠콘 부스를 방문했으며 아시아 주요 금융기관 및 글로벌 결제 사업자들과의 비즈니스 미팅이 활발히 진행됐다. 아울러 행사 종료 후에는 전략적 협업을 위한 파트너사들과의 후속 논의가 이어지고 있다. ◆버넥트, '2025 두런두런 용산' 관제 시스템 운영 버넥트가 지난 15일 서울 용산구청이 주최한 '2025 두런두런 용산' 행사에서 신형 바디캠 SC880과 버넥트 리모트 솔루션을 적용한 AI 기반 실시간 관제 시스템을 운영하며 행사 안전관리 체계를 구축했다. 버넥트는 주요 구간에 배치된 운영·보안 인력에게 신형 바디캠 SC880을 지급하고 착용자의 시야와 위치 정보를 실시간 공유해 현장 상황을 즉시 파악하고 대응 가능한 통합 관제 체계를 마련했다. 관제 본부는 버넥트 리모트 솔루션을 통해 영상·위치·군중 밀집도 데이터를 실시간 통합 모니터링했다.

2025.11.21 17:34한정호

ST, 18나노 MCU 삼성과 협력 제조…스페이스X에 채택

ST마이크로일렉트로닉스(이하 ST)는 고난도 산업용 애플리케이션에 최적화된 차세대 고성능 마이크로컨트롤러(MCU)인 STM32V8을 21일 발표했다. STM32V8은 ST의 최첨단 18nm 공정 기술로 설계됐으며, 동급 최고 수준의 임베디드 PCM(Phase-Change Memory)을 탑재했다. 이 제품은 프랑스 크롤(Crolles)에 위치한 ST의 300mm 팹에서 제조되며, 삼성 파운드리와의 협력을 통해서도 생산된다. MCU는 거의 모든 시스템의 핵심 칩으로 사용되며, 광범위한 포트폴리오 기반의 STM32 디바이스는 컨슈머 기기, 가전제품, 산업용 애플리케이션, 의료기기, 통신 노드 등 전 세계 수십억 개의 기기를 구동하고 있다. STM32V8은 Arm Cortex-M85 코어와 18nm 공정 기술을 기반으로 최대 800MHz의 클록 속도를 달성함으로써 역대 출시된 STM32 MCU 중 가장 강력한 성능을 자랑한다. 보다 빠르고 용량이 큰 임베디드 메모리를 갖춰 다양한 보안 및 커넥티드 애플리케이션을 구현하는 데 핵심 역할을 한다. 임베디드 PCM과 FD-SOI 공정 기술은 혹독한 동작 환경에서도 뛰어난 견고성과 신뢰성을 제공한다. 이러한 까다로운 환경의 예로는 저지구궤도(LEO)에서 마주하는 높은 방사선 수준을 들 수 있다. 스페이스X(SpaceX)는 스타링크(Starlink) 위성군에 STM32V8을 채택했으며, 저궤도에서 초고속으로 이동하는 위성들의 연결 솔루션인 미니 레이저 시스템에 이를 사용하고 있다. 마이클 니콜스 스페이스X 스타링크 엔지니어링 부사장은 “ST의 STM32V8 마이크로컨트롤러가 적용된 스타링크 미니 레이저 시스템을 우주에 성공적으로 배치하면서, 스타링크 네트워크 전반에 걸친 고속 커넥티비티 발전에 중요한 이정표를 수립했다"며 "STM32V8의 뛰어난 컴퓨팅 성능과 대용량 임베디드 메모리, 디지털 기능의 통합은 당사의 까다로운 실시간 프로세싱 요건을 충족하는 데 매우 주요한 역할을 했다"고 밝혔다. STM32V8은2026년 1분기부터 주요 OEM을 보유한 선별된 고객을 대상으로 초기 단계 공급이 진행 중이며, 이후 더 광범위하게 공급될 예정이다.

2025.11.21 17:13장경윤

금융회사 모의해킹해보니..."접근제어솔루션·그룹웨어 등 구멍"

금융권의 모의해킹 결과 기술적·관리적 취약점의 연계를 통해 접근제어 솔루션을 공격하고 내부 데이터를 탈취하는 보안 미흡 사항이 발견됐다. 금융보안원의 레드팀 역할을 수행하고 있는 '레드 아이리스' 팀 소속 원요한 금융보안원 책임은 20일 개최된 'FISCON 2025' 행사에서 이같이 밝혔다. 그는 금융 회사들을 모의해킹한 결과 3가지 종류로 요약할 수 있는 주요 취약점이 발견됐다고 설명했다. 우선 해커의 내부 침투가 이미 진행돼 있다고 가정한 공격 시나리오에서 내부에서 외부로 공격이 이어지는 경우, 금융 회사가 외주를 맡기는 접근제어 솔루션을 통한 공격이 지목됐다. 원 책임은 취약한 서버나 임직원 PC를 공격해 접근제어 솔루션을 경유하고, 고객센터, 메일 서버 등 내부 데이터를 탈취하는 식으로 공격이 가능했었다고 모의해킹 결과에 대해 발표했다. 외부에서 내부로 이어지는 공격의 경우 그룹웨어나, 접근제어 솔루션을 공격해 서버 계정, 임직원 계정 탈취가 가능했던 것으로 확인됐다. 또 내부에서 금융 회사가 사용하는 클라우드로의 접근할 수 있는 취약점도 식별됐다. 마찬가지로 접근제어 솔루션이 공격 대상에 포함됐으며, NAC(네트워크 접근 제어) 솔루션도 공격 대상에 포함됐다. 이 경우 클라우드 서버 탈취 등 결과를 초래할 수 있다고 원 책임은 밝혔다. 원 책임은 3가지 모두 기술적, 관리적 취약점의 연계를 통해 공격을 수행할 수 있다는 공통점이 확인됐다고 지적했다. 그는 이같은 취약점에 대응하기 위해 기술적으로는 ▲취약점 관리 체계 강화 ▲백신 우회에 대한 대응 강화 ▲로그·세션·인증정보 보안 강화 등의 대책이 필요하다고 주문했다. 아울러 관리적 대응 방안으로는 ▲솔루션 설정 및 계정 운영 가이드라인 수립 ▲망분리 환경 내 예외 서버 정기 점검 ▲중요 정보의 분산 보호 및 비인가 접근 모니터링 등의 대책이 필요하다고 제언했다. 이 외에도 단계적 제로트러스트 도입, 조직문화 및 인식 개선 등의 방안도 뒷받침돼야 한다고 강조했다.

2025.11.21 16:59김기찬

LGU+, '알파키'에 신규 기능 추가…운영 효율성 강화

LG유플러스는 통합 계정관리 솔루션 '알파키'에 워크플로우 스튜디오를 비롯한 신규 기능을 추가한다고 21일 밝혔다. 이번 업데이트는 기업이 사용하는 다양한 서비스형 소프트웨어(SaaS)와 클라우드 기반 업무 환경에서 직원 계정과 권한을 보다 쉽게 관리하고, 보안 수준을 강화하기 위한 목적이다. 알파키는 직원의 신원과 인사 정보를 기반으로 업무용 계정과 접근 권한을 자동으로 관리하는 LG유플러스의 ID 관리 서비스(IDaaS)다. 양자내성암호와 동형암호 기술을 적용해 보안을 강화했으며, 입·퇴사자 정보에 따라 권한을 자동 부여·회수해 관리 효율을 높인다. 이번에 추가되는 ▲워크플로우 스튜디오 ▲모바일 기기 관리 시스템(MDM) 연동 ▲애플리케이션 프로그래밍 인터페이스(API) 연동 기능은 기업의 IT 운영을 '자동화·보안·통합 관리' 방식으로 전환하는 핵심 기능이다. 이를 통해 반복 업무 부담을 줄이고 승인된 기기 중심의 보안을 구현하며, 다양한 SaaS와 사내 시스템을 하나의 흐름으로 연결하는 기반을 제공한다. 이번 업데이트에서 가장 눈에 띄는 기능은 '워크플로우 스튜디오'다. 코드 작성 없이 규칙만 설정하면 ▲입사자 계정 생성 ▲부서별 프로그램 접근권한 설정 ▲장기 미접속 계정 정리 같은 반복 작업을 자동으로 처리한다. 기업 규모가 커질수록 기하급수적으로 늘어나는 계정 운영 업무의 관리 효율을 크게 높였다. 알파키는 'API 연동' 기능을 통해 기업의 IT 시스템 통합 환경을 지원한다. 이 기능을 활용하면 업무 시스템에서 알파키의 계정 관리 기능을 직접 호출할 수 있다. 보안 강화를 위한 'MDM 연동 기능'도 추가한다. 원격근무와 개인기기 사용이 늘면서 기업 보안이 취약해지는 상황에 대응하기 위함이다. 회사에서 승인한 기기만 로그인할 수 있도록 제한할 수 있으며, 보안 패치가 적용되지 않은 기기나 등록되지 않은 개인 스마트폰·노트북은 접속 단계에서 자동 차단된다. LG유플러스는 “업무용 기기를 체계적으로 관리할 수 있어 내부 정보 유출 위험을 크게 낮출 수 있다”고 밝혔다. 주엄개 LG유플러스 유선사업담당은 “알파키는 기업의 복잡한 계정과 보안 관리 체계를 자동화하고 표준화하기 위해 지속적으로 진화하고 있다”며 “특히 이번에 추가되는 노코드 기반의 워크플로우 스튜디오, API 연동, MDM 연동 기능은 운영 효율성과 보안 수준을 동시에 높이는 데 기여할 것"이라고 말했다.

2025.11.21 16:46진성우

세일즈포스 연계 앱서 정보 '유출'…구글 "샤이니헌터 공격 정황"

세일즈포스가 고객 데이터에 비정상적인 접근이 발생한 정황을 포착하고 대응에 나섰다. 21일 테크크런치 등 외신에 따르면 세일즈포스는 연계 애플리케이션에서 비정상적인 접근이 발생해 200개 이상 고객 인스턴스의 데이터가 외부에 노출됐을 가능성이 있다고 밝혔다. 이번 데이터 무단 접근 시도는 '샤이니헌터'로 알려진 위협그룹과 연계된 것으로 추정되고 있다. 세일즈포스는 사건 발견 직후 해당 앱의 모든 액세스·리프레시 토큰을 폐기했다고 밝혔다. 앱익스체인지에서도 앱을 임시 제거한 것으로 확인됐다. 이번 침해는 샤이니헌터가 올해 초 세일즈로프트의 드리프트 앱을 침해해 여러 기업의 오스(OAuth) 토큰을 탈취하고, 이를 통해 다수 세일즈포스 조직에 접근했던 사건과 유사한 형태다. 구글 위협 인텔리전스 그룹은 최근에도 제3자 오스 토큰을 악용해 고객 인스턴스 접근을 시도하는 움직임을 탐지했다. 구글 맨디언트는 세일즈포스와 잠재적 피해 조직에 통보를 진행 중이며, 기업들에 서비스형 소프트웨어(SaaS) 환경 전반을 점검해야 한다고 권고하고 있다. 특히 연결된 서드파티 앱 목록을 정기적으로 검토하고, 사용하지 않는 앱의 토큰을 즉시 폐기해야 한다고 당부했다. 또 기업 보안팀은 이상 활동이 발견될 경우 곧바로 자격 증명을 교체하고 관련 기록을 분석해야 한다는 지적이 나온다. 오스 기반 공격은 초기 침투 흔적이 적어 탐지 시점이 늦어질 수 있다는 점에서 주의가 필요하다. 오스틴 라슨 구글 위협 인텔리전스 그룹 수석 분석가는 "우리 팀은 샤이니헌터와 연계된 위협 행위자가 제3자 오스 토큰을 침해해 세일즈포스 고객 인스턴스에 무단 접근했을 가능성을 확인하고 있다"며 "기업들은 이번 사건을 계기로 SaaS 환경을 전반적으로 점검해야 한다"고 밝혔다.

2025.11.21 16:43김미정

메가존, 지멘스와 차세대 AI·로우코드 혁신 전략 공유

메가존클라우드의 모회사인 메가존이 지멘스 디지털 인더스트리 소프트웨어의 로우코드 플랫폼 부문 사업부인 멘딕스와 공동 세미나를 갖고 차세대 인공지능(AI)·로우코드 혁신 전략을 선보인다.메가존과 멘딕스는 오는 25일 웨스틴 서울 파르나스 아틀라스홀에서 '멘딕스 커넥트(Mendix Connect) 2025'를 개최한다고 21일 밝혔다. 이번 행사에서는 '커넥트·크리에이트·체인지(CONNECT·CREATE·CHANGE)'라는 슬로건 아래 멘딕스의 최신 버전인 '멘딕스 11'이 공식 발표된다. 또 AI와 로우코드가 결합한 새로운 개발 패러다임이 국내 기업 IT·DX 담당자, 개발 실무자들에게 소개된다. 이와 함께 제조·공급망관리(SCM) 등 실제 기업 현장에서 도출된 디지털 전환 사례도 공유된다. 이번 행사에서 공개되는 '멘딕스 11'은 개발 전 과정에 AI가 적용된 차세대 로우코드 플랫폼으로, 스마트 추천 기능부터 지능형 앱, 나아가 스스로 판단하고 행동하는 에이전트형 앱까지 구현할 수 있는 것이 특징이다. 텍스트 입력만으로 초기 앱 구조를 자동 생성하는 AI 비서 '마이아(Maia)'를 통해 개발 속도를 크게 단축할 수 있으며 플랫폼 전반의 성능·보안·유연성도 한층 강화됐다. 이번 행사에서는 '멘딕스 11'의 주요 기능과 적용 가치를 중심으로 AI 기반 개발 방식이 실제 산업 현장에서 어떤 변화를 만드는지 소개된다. 아울러 현대자동차, 이몰디노(eMoldino) 등 제조·자동차·공급망 분야 기업들이 멘딕스를 활용해 진행한 디지털 전환 사례도 함께 공유된다. 이를 통해 참가자들은 AI와 로우코드가 결합된 새로운 개발 패러다임과 실질적인 도입 전략을 한 자리에서 확인할 수 있다. 멘딕스의 국내 공식 총판인 메가존은 국내 기업들의 Mendix 도입과 활용을 지원하며 기술 지원·교육·구축·운영 전반을 담당하고 있다. 이번 행사에서도 국내 기업들이 멘딕스 기술을 보다 쉽게 이해하고 활용할 수 있도록 프로그램 구성과 운영을 함께 맡을 예정이다. 행사 종료 후에는 산업별 리더를 초청한 '이그제큐티브 이브닝(executive Evening)'이 진행된다. 이 세션에서는 전자, 제조, 에너지, 금융 등 주요 산업군의 임원과 기술 책임자들이 생성형 AI를 넘어 에이전틱 AI 및 산업특화 AI 모델을 활용한 지능형 조직 전환 전략을 심도 있게 논의할 예정이다. 이 행사는 무료로 참가할 수 있으며 사전 등록은 공식 웹사이트를 통해 가능하다. 조영국 메가존 부사장은 "멘딕스 11과 AI 기반 로우코드 기술은 국내 기업이 기존의 개발 방식에서 벗어나 더 빠르고 유연한 디지털 전환 전략을 수립하는 데 큰 기회를 제공할 것"이라며 "이번 행사는 국내 기업들이 프로젝트 환경에서 멘딕스를 어떻게 도입하고 확장할 수 있는지, 실제 사례 중심으로 이해할 수 있는 좋은 기회가 될 것"이라고 말했다.

2025.11.21 15:32장유미

출연연 온통 감사+감사+감사...연말까지 "감사합니다"

과학기술계 정부출연구기관 및 직할기관 전체가 감사원 감사 등으로 곤혹을 치르고 있다. R&D를 포함한 행정 업무가 마비될 지경으로 고강도 감사를 진행 중이다. 21일 과학기술계에 따르면 국무조정실이 '공직기강 특별점검'이라는 이름아래 ▲국정자원 화재으로 인한 전산 시스템 전체 ▲캄보디아 한국인 납치 관련 보이스 피싱과 우체국망 등을 집중 들여다보고 있고, 과학기술정보통신부는 이를 받아 총 4개 파트로 나눠 기관장 비리 등을 캐고 있는 것으로 알려졌다. 동원된 인력은 감사원, 국가과학기술연구회(NST) 감사위원회, 우주청, 출연연 등 감사인력이 총 망라됐다. 이들이 12월 말까지 감사를 마무리하면, 과학기술정보통신부 보고를 거쳐 내년 1월 국무조정실에 보고할 방침이다. 특히, 감사원 감사를 받는 6개 기관은 초긴장 모드에 돌입했다. 6개 기관은 한국과학기술연구원(KIST)과 한국전자통신연구원, 한국원자력연구원, 한국생명공학연구원, 한국과학기술정보연구원 등으로 알려졌다. 이같은 공직기강 특별점검은 지난 9월 국가정보자원관리원 화재와 최근 발생한 캄보디아 한국인 납치가 공무원의 무사안일한 대처(해태) 등으로 인해 발생했다는 인식에서 비롯됐다. 이와함께 지난 해 발생한 내란 의혹에 대한 원천 차단 및 징계 성격도 포함됐다는 시각도 일부에서 제기된다. 특히, 지난 10월 국정감사에서 거론됐던 국가보안연구소의 740만원짜리 안마의자와 2천만원 힐링 외유, 한국천문연구원의 친인척 용역 몰아주기 외에도 예산의 부적절한 사용과 사적 사용 등도 공직기강의 대표적인 케이스로 인식한다는 것이 과학기술계 관련 인사의 해석이다. 이외에 한국지질자원연구원과 한국표준과학연구원, 한국기초과학지원연구원, 한국항공우주연구원, 한국한의학연구원 등도 편협한 경영과 방만한 예산 집행 등으로 집중 감사를 받고 있다. 일각에서는 윤석열 정부 인사 손보기라는 시각도 존재한다. 지난 국감에서 콕 찝혀 초점이 맞춰졌던 한국항공우주연구원과 국가과학기술연구회, 한국연구재단 등이 정치적인 희생양이 될 것이라는 소문도 무성하다. 이름 밝히기를 꺼린 출연연 한 관계자는 "출연연 기관장 임기를 넘긴 기관이 수두룩하다. 연장 임기동안 안일한 경영, 지휘체계가 무너진 사례 등이 자주 보이는데, 이는 모두 레임덕에서 온 것 아니냐. 기초과학연구원(IBS)은 기관장이 아예 사표쓰고 나갔다. 킬덕이다"이라며 "누구를 탓할 것이 아니라, 수장없는 기관을 만든 부처 관리 책임이 더 큰 것 아니냐"고 말했다.

2025.11.21 13:32박희범

KISA, 올해 7~8월 버그바운티 대회 포상금 8천만원 지급

지난 7~8월간 보안 취약점을 발견해 제보한 화이트해커에게 한국인터넷진흥원(KISA)가 8천만원에 육박하는 포상금을 지급했다. KISA와 과학기술정보통신부(과기정통부)는 한국사회보장정보원(SSIS), 한국교육학술정보원(KERIS)과 함께 '2025 핵더챌린지 버그바운티' 성과공유회 및 시상식을 가톨릭대학교 의생명산업연구원 대강당에서 개최했다고 21일 밝혔다. 버그바운티는 보안 취약점을 발견해 신고한 화이트해커에게 금전적 보상이나 인센티브를 제공하는 신고포상제다. 한국인터넷진흥원이 8년째 개최하고 있다. 한국인터넷진흥원은 올해 기존 '화이트햇 투게더' 대신 '핵더챌린지'로 명칭을 변경해 대회를 개최했다. 특히 이번 대회는 한국사회보장원과 협력을 통해 의료분야로 대상을 확대했다. 의료기관은 환자 개인정보와 진료기록 등 민감정보를 취급하는 특성상, 해커 등의 공격 위험이 높아 보다 선제적인 대응이 필요하기 때문이다. 이에 서울성모병원, 의정부 을지대학교병원, 충남대학교병원 등 10개 병원이 이번 버그바운티에 참여해 취약점 점검을 진행했다. 올해 대회는 7월부터 8월까지 약 2개월간 진행되었으며, 총 21개 기관•기업(7개 기업, 4개 대학교, 10개 병원)이 점검에 참여했다. 화이트해커 618명(일반부 429명, 대학부 189명)이 취약점 점검에 참여했다. 이들은 총 1천837건의 취약점을 제보해 전년(1천184건) 대비 약 56% 증가, 대회 개최 이래 역대 최다 제보 건수를 기록했다. 특히 올해는 고위험 취약점 제보가 대폭 증가했다. 기업 서버 관리자 권한 탈취 가능, 의료 정보 유출 등 고위험 취약점 제보 99건이 확인됐고, 이는 전년 대비 183% 증가된 수치이다. 제보된 고위험 취약점은 즉시 각 기업•기관에 전달돼 신속히 조치됐다. 올해 포상금으로는 총 7천876만 원이 지급되었으며, 3개 분야 종합 대상 수상자(일반부 1명, 대학부 1명)에게는 과기정통부 장관상이 수여됐다. 한국인터넷진흥원 이동근 디지털위협대응본부장은 “핵더챌린지는 단순한 대회를 넘어, 기업•기관의 보안 체계 강화를 촉진하고, 자체 버그바운티 운영을 확산시키는 계기가 되고있다”며 “한국인터넷진흥원은 앞으로 점검 분야를 사회 전반으로 더욱 확대하고, 민관이 함께 참여하는 버그바운티 생태계 활성화를 적극 지원하겠다”고 밝혔다.

2025.11.21 13:29김기찬

일레븐랩스, 음성 AI로 한국 진출…"3년 내 IPO 목표"

"앞으로 자동차, 가전제품 등 모든 기기가 사람이 말하는 방식·감정을 완전히 이해할 것입니다. 우리는 한국을 포함한 전 세계 어디서든 실시간으로 번역·더빙 가능한 '보이스 인텔리전스 환경'을 구축할 것입니다." 마티 스타니셰프스키 일레븐랩스 공동 창업자 겸 최고경영자(CEO)는 21일 서울 JW메리어트호텔에서 기자간담회를 열고 한국 시장 진출 소식을 알리며 이같이 밝혔다. 일레븐랩스는 AI 음성 생성 기업이다. 음성 합성, 오디오 처리 등 인간과 유사한 상호작용을 구현하는 모델을 운영하고 있다. 텍스트-투-스피치(TTS), 스피치-투-텍스트(STT), AI 더빙, 보이스 클로닝, 사운드 효과, 음성 분리, 일레븐뮤직 등 여러 분야에서 기술력을 확장했다. 현재 글로벌 기준 월간 활성 사용자수 5천만명, 기업 가치 66억 달러를 보유하고 있다. 포춘 500대 기업 중 75%가 고객사로 참여하고 있으며, 국내에서는 이스트, 크래프톤, 네이버 등이 주요 고객사다. 이날 스타니셰프스키 CEO는 API 파운데이션을 비롯한 크리에이티브 플랫폼, 에이전트 플랫폼 등 3단 구조 서비스 모델을 제시했다. 이중 핵심 제품은 에이전트 플랫폼이다. 이 플랫폼은 0.5초 미만 응답 속도와 7천 개 이상의 보이스, 32개 언어를 지원한다. 고객관계관리(CRM)와 고객지원, 결제, 전화 시스템 등 다양한 엔터프라이즈 워크플로와 연결돼 전환율 향상과 매출 증가를 돕는다. 실시간 분석·평가·추적 기능도 갖췄다. 주요 보안·규제 기준을 충족하는 구조로 구축돼 엔터프라이즈급 안정성을 유지한다. 스타니셰프스키 CEO는 앞으로 AI 음성 분야는 더 확장할 것이라고 주장했다. 그는 "모든 디바이스가 인간 발화법까지 이해하는 보이스 인텔리전스가 될 것"이라며 "언어 장벽까지 완전히 없애 실시간 번역·더빙 환경을 구축할 것"이라고 내다봤다. 이어 "AI가 맥락 이해와 감정 반응까지 가능할 전망"이라며 "에이전트가 다양한 접점에서 일관된 상호작용을 제공하게될 것"이라고 덧붙였다. 스타니셰프스키 CEO는 기업공개(IPO)도 계획 중이라고 밝혔다. 그는 "그동안 5년 내 IPO를 목표로 세웠지만 서비스 성과가 예상보다 잘 나오고 있다"며 "현재 3년 내 IPO를 할 수 있을 것으로 보고 있다"고 내다봤다.

2025.11.21 12:08김미정

넥슨, '더 파이널스' 그랜드 파이널 및 하이스쿨 히어로즈 시즌2 개최

넥슨코리아(공동 대표 강대현∙김정욱)는 자회사 엠바크 스튜디오(대표 패트릭 쇠더룬드)에서 개발한 팀 기반 FPS 게임 '더 파이널스'의 e스포츠 대회 '더 파이널스 2025 그랜드 파이널'과 고교 리그 '하이스쿨 히어로즈' 시즌2를 개최한다고 21일 밝혔다. '2025 그랜드 파이널'은 올 한 해를 마무리하는 마지막 E스포츠 대회로, '더 파이널스 코리아 내셔널 리그'를 통해 선발된 최상위권 팀들이 올해 챔피언 자리를 놓고 맞붙게 된다. 본선 8강 및 4강은 22일, 3·4위전 및 결승전은 다음 달 6일에 진행된다. 세 차례의 서킷과 와일드카드전을 거쳐 본선에 오른 팀은 서킷2와 3 연속 우승을 차지한 'FN 이스포츠'와 준우승 팀 '벌꿀 오소리', 서킷1 우승팀 'WICKED'를 비롯해 'OTCS', 'BPM', 'ÖRF'와 'A.S' 등 총 8팀이다. 결승전은 서울 마포구 WDG 홍대 스튜디오에서 '더 파이널스' 2주년 행사와 함께 온·오프라인으로 실시한다. 우승팀에게는 상금 1천만원, 2위와 3위에게는 각각 600만원과 400만원 등 총 2천800만원 규모의 상금을 제공한다. 시청자를 위한 온라인 이벤트도 실시한다. 치지직과 SOOP 공식 중계 채널에서는 시청 시간에 따라 네이버페이 상품권을 제공하는 ON-AIR 드롭스 이벤트를 진행한다. 또한, 우승팀을 정확하게 추리하면 LED 키캡 키링 등 경품을 증정하며, 정답을 맞히면 '더 파이널스' 유리컵을 제공하는 온라인 퀴즈 이벤트도 실시한다고 회사 측은 설명했다. 이와 함께 고교 E스포츠 리그 '하이스쿨 히어로즈' 시즌2의 4강 및 결승전도 오는 23일 온라인으로 개최한다. 지난 시즌 우승과 준우승을 차지한 청주고 'CJH'팀, 한세사이버보안고의 'Lazy Raccoon'팀과 함께, 단대부고의 'DK', 배방고의 'BBHS' 팀이 참가해 고교 최강자 자리를 놓고 경쟁한다. 우승팀에게는 상금 200만원을 수여하고 소속 학교 재학생 대상 500만원 상당의 편의점 쿠폰과 기기, 간식 트럭을 지원하며, 준우승팀에게는 상금 100만원을 제공한다. 또한, 공식 응원전 페이지에서 댓글과 영상을 등록해 '응원점수' 1위를 차지한 학교에게도 간식 트럭을 발송하며, 치지직과 SOOP 공식 중계 채널 드롭스 이벤트, 생방송 시청 인증과 MVP 투표 등 다양한 커뮤니티 이벤트를 실시해 네이버페이 상품권을 증정한다.

2025.11.21 12:00이도원

엑셈, 정보보호 관리 국제표준 인증...'ISO/IEC 27001:2022' 획득

AI 기반 IT 성능관리 전문기업 엑셈(대표 조종암, 고평석)이 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동 제정한 정보보호 관리체계 국제표준 인증인 'ISO/IEC 27001:2022'를 획득했다고 21일 밝혔다. 이번 인증은 글로벌 기준을 충족하는 엑셈의 정보보호 관리체계를 공식적으로 인정받은 것이다. 정보 자산의 기밀성(Confidentiality)·무결성(Integrity)·가용성(Availability)을 확보하기 위한 조직적·기술적 관리 프로세스가 체계적으로 운영되고 있음을 입증받았다. 엑셈은 지난 10월 한국품질재단(KFQ)의 심사 과정에서 정보보호 정책, 위험 평가, 모의해킹 및 취약점 진단 등 전 영역을 점검 받았다. 심사 준비 및 이행 과정에서 정보보호위원회 구성, 보안 정책 및 내부 규정 정비, 위험 평가 및 통제 관리, 내부 보안 점검, 임직원 대상 정보보호 교육 강화 등 전사적 정보보호 체계 고도화를 실행했다. 이번 인증 심사에서는 이러한 노력을 높게 평가받았다. 특히 디지털 인프라 전반의 보안 관리 체계와 조직적 보안 거버넌스, 정기적인 보안 교육 및 캠페인 활동이 우수 사례로 인정받았다. 단 한 건의 시정조치 없이 모든 항목에서 '적합' 판정을 받아 인증을 최종 취득했다고 엑셈은 전했다. 엑셈의 인증 범위는 'IT 성능 통합 운영·관리 솔루션 및 클라우드·AI 기반 지능형 서비스의 제공'이다. 이는 '맥스게이지(MaxGauge)', '인터맥스(InterMax)', '엑셈원(exemONE)' 등 온프레미스 및 클라우드 환경을 모니터링하는 엑셈의 IT 시스템 성능 관리 소프트웨어뿐만 아니라 '이빅스(EBIGs)', '우드페커(Woodpecker)', 곧 출시될 LLMOps 솔루션 등 AI 데이터 플랫폼 소프트웨어까지 모두 포괄하는 것이라고 엑셈은 설명했다. 또 이번 인증 획득으로 향후 SaaS(서비스형 소프트웨어) 판매에 필수적인 기반까지 마련함으로써 국내외 고객군 확대를 위한 추진력을 얻었다고 엑셈은 덧붙였다. 고평석 엑셈 대표는 “고객 정보와 기업 데이터 자산을 지키기 위한 정보보호 관리체계 강화는 타협할 수 없는 핵심적 과업”이라며 “앞으로도 안전한 소프트웨어 개발 및 관리 시스템을 지속적으로 고도화하겠다”고 밝혔다.

2025.11.21 11:07방은주

"금융권, AI 더 확산되기 전에 보안 체계 갖춰야"

인공지능(AI) 모델에 대한 공격자 관점의 보안 위협 분석이 중요하다는 제언이 나왔다. AI 모델 공격은 시스템 조작을 통해 시장을 왜곡하거나 공공 시스템 전체를 위협할 수 있기 때문이다. 송은지 금융보안원 수석은 20일 개최된 국내 최대 금융 정보보호 컨퍼런스인 'FISCON 2025'에서 이같은 내용을 중심으로 한 세션 발표를 진행했다. 이날 송 수석은 '금융분야 AI 레드티밍 동향과 미래'를 주제로 발표했다. 보안업계에 따르면 레드티밍, 즉 레드팀은 공격자 관점에서 기업이나 기관의 취약점이나 미흡한 보안 사항을 선제적으로 찾아내 조치할 수 있도록 알려주는 역할을 한다. 송 수석은 기업이나 기관의 취약점이 아니라 AI 시스템에도 이같은 공격자 관점의 취약점 분석이 필요하다고 강조했다. 그는 "금융권에서 AI는 이미 핵심 의사결정에 깊이 관여하고, 그 결정 하나하나가 고객의 자산과 부결된다"며 "특히 금융산업의 특성상 잘못된 투자 조언이나 사기, 펀드 시스템 오작동 등은 개인 자산 손실로도 이어질 수 있고, AI 챗봇의 오작동은 금융회사의 실패로 이어져 그 파장도 더욱 크다"고 진단했다. 이에 송 수석은 "아직 금융권에서 AI를 백오피스에서만 활용하는 수준으로 도입하고 있는 만큼 AI가 제한된 서비스에 머무르는 동안 보안 체계를 구축하고, 조직의 대응 능력을 향상해야 한다"며 "AI가 핵심 금융 서비스 전반으로 확대된 후에 보안 체계를 갖추기엔 너무 늦었다"고 지적했다. 따라서 "AI 모델에 대한 공격 시도들이 정교화되고 있는 만큼 어떤 공격 유형이 있는지 선제적으로 파악하고, 취약점을 조치할 수 있어야 한다"고 역설했다. 한편 송 수석은 이날 AI 시스템을 대상으로 한 주요 공격 기법 등에 대해 소개하고, 대응 전략에 대해서도 구체적으로 설명하는 시간을 가졌다.

2025.11.20 20:11김기찬

"디지털 자산, 공격자에 새로운 기회"

"디지털 자산은 '양날의 검'이다. 투명성, 탈중앙화, 즉시확정성 등 디지털 자산의 장점이 공격자들에게 기회로 작용하면서 오히려 단점이 될 수 있다" 김현민 금융보안원 팀장은 20일 개최된 금융 정보보호 컨퍼런스 'FISCON 2025' 세션발표에서 이같이 밝혔다. 이날 김 팀장은 '디지털 자산 보안의 현재와 미래: 최신 보안 위협 사례와 시사점'을 주제로 발표했다. 김 팀장은 디지털 자산이 공격자들의 주요 표적으로 급부상하고 있다고 밝혔다. 블록체인의 특성상 익명성, 추적·차단의 어려움, 스마트 컨트랙트 취약점, 오라클 공격 등 새로운 공격 위협이 되고 있다는 것이다. 이에 디지털 자산은 추적이 어려우면서도 공격 기법은 다양한 '해커들의 새로운 기회'가 되고 있다는 것이 김 팀장의 분석이다. 김 팀장은 "애플리케이션의 소스코드는 굉장히 중요한 자산이다. 그러나 퍼블릭 블록체인에서는 스마트 컨트랙트가 공개돼 있고, 누구나 다운로드해서 소스코드를 분석할 수 있다"며 "실제로 이런 '투명성' 때문에 해킹을 당하는 여러 사건이 있고, 지금도 많이 발생하는 사례"라고 지목했다. 이어 김 팀장은 "충분히 안전하게 구성되지 않은 탈중앙화도 오히려 공격에 매우 취약할 수 있다"며 "잘못된 권한 분산은 오히려 공격 지점만 늘리는 악효과를 불러올 수 있다"고 진단했다. 또 "블록체인 특성상 블록 생성 즉시 결과는 확정되며 되돌릴 수 없기 때문에 공격이 완료되면 즉시 피해가 확정되는 특징이 있다"며 "이에 공격도 수분, 수초내로 완료되고 피해 금액은 수조원에서 수천억원을 호가한다"고 경고했다. 아울러 김 팀장은 디지털 자산을 구성하는 인프라, ▲월렛(지갑) ▲관리자 ▲키 ▲스마트 컨트랙트 중 하나만 해킹 공격을 당해도 보안 실패, 침해사고로 이어질 수 있다고 지적했다. 김 팀장은 "디지털 자산의 속도 혁신은 위험 속도 역시 증폭된다"며 "'의도적인 지연'을 통한 대응력 확보가 필요하다"고 제언했다. 한편 김 팀장은 디지털 자산을 노린 공격에 대응하기 위해 ▲다층 권한 분산 및 키 관리 강화 ▲회복력 강화 ▲모의해킹 및 복원 훈련 등의 방안을 제시했다.

2025.11.20 20:05김기찬

내년 금융권 보안 이슈는?…"LEAD CHANGE"

내년 디지털 금융보안 전망 키워드로 'LEAD CHANGE'가 꼽혔다. 디지털 자산을 둘러싼 미비된 법제도, 인공지능(AI)의 금융시장 진입, 고도화하는 공격자들 등 내년 금융권을 둘러싼 보안 이슈 10가지를 금융보안원이 선정한 것이다. 조주영 금융보안원 책임은 20일 개최된 금융 정보보안 컨퍼런스 'FISCON 2025'에서 '2026년 디지털 금융보안 이슈 전망'을 주제로 발표했다. 조 책임은 내년 디지털 금융보안 전망 키워드로 FISCON 2025의 슬로건인 'LEAD CHANGE'를 지목했다. 금융회사 임원과 실무진을 대상으로 설문조사를 실시해 종합한 결과다. "보안 사고가 금융사 존폐 좌우한다" 조 책임은 첫 번째 금융권 보안 이슈로 "보안 위험이 금융 회사가 문을 닫을 수도 있는 핵심 리스크로 부상했다"며 "금융회사 자체의 보안 역량 강화 요구도 높아지고 있다"고 진단했다. 조 책임은 2023년 말 미국의 금융 회사인 내셔널 퍼블릭의 데이터가 해킹을 당해 2억7천만명의 개인정보가 유출됐고, 결국 회사가 파산을 신청하게 된 사례를 강조했다. 그만큼 한 번의 보안 사고가 기업의 존폐를 좌우할 수 있다는 경고인 셈이다. 조 책임은 "국내외로 보안 사고가 늘면서 정책적으로도 금융 회사의 보안 책임이 한층 강조되고 있다"며 "IMF(국제통화기금)의 금융안정 보고서를 보면 보안 사고 발생 시 금융 안정성을 직접적으로 위협한다고 분석하고 있다"고 강조했다. 이에 조 책임은 금융보안 주체 간 역할을 재정립하고, 금융회사 자체의 보안 역량 강화에 힘써야 한다고 주문했다. "보안은 특정 조직 역할 아냐…전사적 책임 부여 필요" 다음으로 '전사적 보안문화 구축'이 내년 보안 이슈로 꼽혔다. 조 책임은 이사회 등 경영진의 보안에 대한 인식이 너무 낮으며, 전사적으로도 보안을 특정 조직의 역할로만 여기는 문화가 여전하다고 지적했다. 이에 그는 "모든 임직원에게 보안에 대한 역할 및 책임을 부여해야 한다"며 "경영진 역시 전략적 사고와 보안 내재화가 필요하다"고 강조했다. 이어 조 책임은 "영국이나 호주와 같은 해외 주요국들은 보안조직뿐 아니라 비즈니스 부서나 외부 감사 조직까지 역할을 부여하는 편성 보안 방어 체계를 도입하고 있다"며 "보안을 특정 부서의 문제로만 인식하면 아무리 기술을 강화한다고 해도 사고는 반복될 수밖에 없다"고 짚었다. "AI發 금융 보안 위기…대책 마련해야" AI의 금융시장 진입도 주목할 대목이다. 조 책임은 "AI 에이전트에 대한 금융권 관심이 늘어나고 있다. 이에 따른 새로운 보안 위험도 커지는 추세"라고 진단했다. 조 책임 발표에 따르면 AI 에이전트 시장 규모는 연평균 45.4%의 성장세를 보일 것으로 관측된다. 시장 성장세가 가파른 만큼 AI 에이전트 도입을 서두르고 있는 금융권 역시 AI 활용에 있어 거버넌스 체계를 확립해야 한다는 것이 조 책임의 주장이다. 아울러 조 책임은 "아전한 AI 에이전트 활용을 위해 엄격한 인증 및 권한 관리, 공급망 및 전이 공격 대비 등 AI 에이전트 보안 대책을 마련해야 할 것"이라고 역설했다. "디지털 자산 관련 제도 구체화 필수" 스테이블코인이 촉발한 디지털자산 시대가 다가오고 있는 가운데 미비된 법제도로 인한 위험도 금융권 최대 보안 이슈 중 하나다. 조 책임은 "법제화 추진으로 디지털 자산이 금융 제도권에 편입됐으나, 디지털 자산 보안 규제에 대한 구체적인 내용은 부재한 상황"이라며 "이런 제도의 공백 속에서 디지털 자산을 노린 해킹이나 보안 사고가 발생하면 시장 신뢰나 활성화에 큰 타격을 줄 수밖에 없다"고 강조했다. 이에 그는 "안정성 확보를 위해 디지털 자산 발행 및 유통 등에 대한 보안 강화가 필요한 시점"이라고 주문했다. "디지털 신원 확인 복잡해져 위험 늘었다" 모바일 신분증 도입이 빨라지고 있는 만큼 디지털 신원 확인 방식도 다양해지고 있다. 조 책임은 내년부터 디지털 신원의 복잡화로 위험도 증가할 것으로 예상했다. 조 책임은 "디지털 신원의 복잡화와 더불어 비인간신원 보안에 따른 위험도 상존하고 있다"며 "통합 신원 관리 프레임 워크를 구축해야 한다"고 강조했다. 그는 "분산되고 다층화된 신원 확인 환경은 관리 허점이 생기기 쉽고 권한 남용이나 계정 탈취가 발생하면 조직 전체의 피해로 이어질 수 있기 때문에 관리가 필요하다"고 주문했다. "보이스피싱은 이제 기업 내부 리스크로 발전" 단순히 전화 사기에 그쳤던 보이스피싱 범죄도 최근 급격하게 정교해지면서 피해를 확산하고 있다. 이에 조 책임은 보이스피싱에 대한 기술적 대응 역량을 갖춰야 한다고 제언했다. 그는 "보이스피싱은 최근 AI 기반 맞춤형 조직화된 범죄로 진화하고 있다"며 "피해 대상도 개인을 넘어서 기업 내부 직원까지 확산되고 있어 소비자 보호뿐 아니라 기업 내부 리스크 관리 측면에서도 중요한 이슈"라고 진단했다. 이어 조 책임은 "AI 기술이 더해져 구분하기 어려운 합성 음성을 통한 사기 사례도 늘어나고 있다"며 "보이스피싱 근절을 위한 범국가적 협력체계를 확립해야 한다"고 밝혔다. "3중·4중 협박 랜섬웨어…내년도 이어질 것" 기업이나 기관의 정보를 탈취해 암호화하고 금전을 요구하는 '랜섬웨어' 공격도 내년 주요 보안 이슈로 꼽힌다. 조 책임은 "랜섬웨어 공격은 피해가 빠르게 확산되고 복구 비용과 서비스 중단 피해가 매우 크기 때문에 내년에도 발생할 위험이 크다"며 "더욱이 랜섬웨어 공격자들이 백업 데이터까지도 암호화해 복구 자체를 불가능하게 만드는 사례가 늘고 있다"고 말했다. 그는 "랜섬웨어 집단들이 3중, 4중으로 협박을 가하고 있는 만큼 랜섬웨어 피해를 줄이기 위해 공격표면 관리 및 회복력 확보에 주력해야 한다"며 "변조가 불가능한 백업과, 오프사이트(오프라인 장치) 백업도 필수"라고 진단했다. 클라우드 '구성관리' 핵심…제로트러스트도 점진적 확대 필요 이 외에도 소프트웨어 공급망 사고가 금융 회사로 전이되는 해외 사례도 공급망 공격 사례도 포착된 만큼 SBOM을 통해 보안을 강화해야 한다는 제언도 잇따랐다. 또 금융권에서 클라우드 이용이 확산하고 있는 만큼 자동화 도구와 전문 인력을 통한 클라우드 구성 관리 강화에 주력해야 한다고 조 책임은 강조했다. 끝으로 금융 분야에서도 제로트러스트(Zero Trust) 구현을 통해 위협에 대응해야 한다는 제언이 나왔다. 조 책임은 우선 재택근무 등 보안이 취약한 환경에 제로트러스트를 도입하고, 전사에 일괄 적용하는 식으로 점차 제로트러스트 보안 전략을 확대해야 한다고 역설했다.

2025.11.20 20:03김기찬

[ZD SW 투데이] 메가존클라우드, 양자 AI 기술 세미나 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆메가존클라우드, 양자 AI 기술 세미나 개최 메가존클라우드가 한국과학기술정보연구원(KISTI)과 함께 반얀트리 클럽 앤 스파 서울에서 '퀀텀 x AI' 세미나를 개최했다. 한국연구재단(NRF)이 주최하고 과학기술정보통신부가 후원한 이번 행사에는 산·학·연 전문가 200여 명이 참석해 양자컴퓨팅과 AI 기술의 융합 가능성 및 산업 적용 전략을 공유했다. KISTI는 메가존클라우드와 함께 양자 기술을 산업과 공공 현장에서 실제로 활용할 수 있는 국가적 기반을 마련하고 있다. 양 기관은 연구자·기업·정부가 함께 성장할 수 있는 개방형 양자 AI 생태계 구축에 박차를 가한다는 목표다. ◆오픈K클라우드, 제1차 컨퍼런스 개최 오픈K클라우드 커뮤니티가 주관하는 '오픈K클라우드 컨퍼런스'가 오는 25일 서울 ST센터 프리미어 중회의실에서 열린다. 이번 행사는 국산 AI 반도체와 클라우드 기술을 연계한 차세대 AI 서비스 구현 전략을 논의하는 첫 번째 세미나다. 오픈K클라우드 커뮤니티에는 한국전자통신연구원(ETRI)·한국전자기술연구원(KETI)·이노그리드·오케스트로·경희대학교·연세대학교·한국클라우드산업협회(KACI)·퓨리오사AI 등 산‧학‧연 주요기관이 공동 참여한다. ◆메타넷, 'AI-레디 2026' 웨비나 개최 메타넷이 오는 26일부터 기업의 AI 네이티브 IT 운영을 위한 디지털 혁신 전략 및 실행 방안을 제시하는 웨비나 시리즈 'AI-레디 2026'을 순차적으로 진행한다. 메타넷 그룹 계열사가 참여해 실제 고객 사례와 전문 기술·솔루션을 소개할 예정이다. 특히 AI 도입을 중심으로 ▲클라우드 기반 디지털 전환(DX)을 추진하는 의사결정자 ▲AI·ML 워크로드 도입을 준비하는 기술 아키텍트 ▲보안 담당자 ▲제조·물류 분야 IT 책임자 등 다양한 역할의 전문가에게 필요한 깊이 있는 인사이트를 제공한다. ◆노타, 한국-UAE 비즈니스 라운드테이블 참석 노타가 대한무역진흥공사(코트라)와 한국경제인협회가 주관한 한국-아랍에미리트(UAE) 비즈니스 라운드테이블 참가 기업으로 선정돼 이재명 대통령의 UAE 방문에 동행했다. 국내에서 참가한 기업인은 25명이며 AI 분야 스타트업으로는 노타가 유일했다. 노타는 UAE 시장에서 입지를 꾸준히 확대해 왔다. 지난해에는 UAE 교통 인프라 기업 ATS와 파트너십을 맺었으며 올해 4월에는 두바이 교통국과 생성형 AI 기반의 지능형 교통체계(ITS) 솔루션 공급 계약을 체결했다. 노타는 이번 라운드테이블을 통해 UAE에서 ITS의 외연확장을 위한 교두보를 마련했다. ◆바이브컴퍼니, '바이브 에이전트 데이 2025' 개최 바이브컴퍼니가 오는 28일 '바이브 에이전트 데이 2025'를 개최하고 AI 마케팅 에이전트를 활용한 트렌드 분석과 인플루언서 전략을 공개한다. 이번 행사에는 대기업 마케팅 조직 및 대행사 등 AI 시대를 선도하려는 기업 내 마케터 약 80여 명이 참석할 예정이다. 행사는 'AI 검색의 시대, AI와 소비자의 언어를 잇는 마케터'라는 주제로 진행된다. 생성형 AI의 확산으로 소비자의 정보 탐색 방식이 빠르게 재편되는 가운데, AI 언어와 소비자 언어의 구조를 이해하고 브랜드 전략에 통합하는 마케터의 역할이 어떻게 변화해야 하는지가 행사 핵심 의제다. ◆유베이스그룹, 임직원 AI 역량 강화 교육 추진 유베이스 그룹이 컨택센터와 AI의 지속가능한 공존을 위해 임직원 대상 AI 역량 강화 교육을 본격적으로 추진한다. 유베이스 그룹은 지난 8월 임원진을 대상으로 AI 활용 교육을 시작했으며 이후 교육 대상을 리더급 관리자와 지원 부서로 확장하는 등 점진적으로 그룹의 AI 역량을 강화하고 있다. 컨택센터를 운영·관리·지원하는 임직원들이 AI 활용법을 체계적으로 학습하고 실무에 적용하도록 하는 등 교육을 통해 AI에 대한 이해도를 제고하고 컨택센터와 AI가 조화를 이루는 운영 체계를 고도화할 방침이다. ◆스마일샤크, AWS 2025 하반기 KPPL 두 부문 우승 스마일샤크가 아마존웹서비스(AWS)가 주최한 '2025 하반기 KPPL'에서 마이그레이션·현대화 부문과 AWS 서밋 스폰서 부문을 동시에 수상했다. KPPL은 AWS가 반기마다 개최하는 파트너 리그 프로그램으로, 이번 하반기 리그는 4주간 진행됐다. AWS는 이 기간 파트너사의 영업 기회 창출 기여도, 고객 협업 수준, 비즈니스 확장성과 같은 종합적 요소를 평가해 부문별 수상자를 선정한다. 스마일샤크는 클라우드 구축 및 영업 성과를 바탕으로 두 부문에서 우승을 차지했다.

2025.11.20 18:21한정호

[현장] 국정자원 화재·공공 시스템 마비가 남긴 과제…"해법은 거버넌스 재정립"

국가정보자원관리원(국정자원) 대전센터 화재 이후 공공 정보 인프라의 전면 재검토 필요성이 제기되는 가운데, 재해복구(DR) 체계와 거버넌스 개편 방향을 논의하기 위해 업계와 학계가 머리를 맞댔다. 한국경영학회, 한국경영정보학회, 연세대학교 바른ICT연구소는 20일 고려대 경영대학에서 '국가 데이터센터, 위기 이후 변화와 정책 방향' 세미나를 열고 국가 정보시스템 복원력 확보를 위한 해법을 모색했다. 이날 세미나에는 양희동 한국경영학회장과 이동원 한국경영정보학회장을 비롯해 IT 전문 교수진과 NHN클라우드·KT클라우드·네이버클라우드 등 국내 대표 민간 클라우드(CSP) 3사 실무진이 참여했다. 행사는 국정자원 사태 이후 정부 주도의 대책 마련 움직임이 본격화된 가운데, 현장 전문가들의 기술·정책적 의견을 공유하고 향후 정책 논의에 반영하기 위한 취지로 진행됐다. 양 회장은 개회사를 통해 "이번 국정자원 화재는 단순 사고로 치부하기 어렵다"며 “국가 핵심 데이터가 전소된 사건을 계기로 재발 방지 체계와 산업 육성 정책까지 종합적으로 점검해야 한다"고 말했다. 민간 클라우드 기업을 비롯한 산업계가 이번 사태를 위기가 아닌 기회로 바라보고 공공 데이터센터의 운영 방식을 재검토해야 한다는 취지다. "공공 DR 개편·클라우드 활용은 근본적 거버넌스 정비부터" 국내 CSP 3사는 이번 국정자원 사태가 단순한 장비 장애가 아니라 공공 인프라 구조 전반을 재정비해야 하는 신호라고 지적했다. 특히 공공 데이터센터의 운영 구조와 기술 체계가 민간 수준의 복원력 확보에 미치지 못하고 있는 현황과 이를 개선하기 위한 로드맵을 제언했다. 김용진 NHN클라우드 실장은 "이번 사태는 응급실로 실려 온 환자 같은 상황"이라고 비유하면서 표면적 문제뿐 아니라 수년간 누적된 구조적 결함이 드러났다고 진단했다. 그는 "중앙집중식으로 경직된 IT 운영 체계와 노후화된 온프레미스 환경이 국정자원 시스템 복구 지연의 근본 원인"이라고 분석했다. 특히 김 실장은 공공기관 DR 전환 속도가 민간과 비교해 느리다는 점을 지적하며 현재의 기술·프로세스·인력 체계를 동시에 손봐야 한다고 강조했다. 그는 국정자원 대구센터에서 진행 중인 민관협력형(PPP) 기반의 신규 데이터센터 모델을 중장기 국가 데이터센터 대안으로 제시했다. KT클라우드 공용준 본부장은 국가 단위 DR 전략이 없다는 점을 짚으며 국가 시스템의 클라우드 전환에 앞서 목표 복구 시간(RTO)·목표 복구 시점(RPO) 등의 DR 체계를 국가가 일괄적으로 제시해야 한다고 강조했다. 국가 서비스 중요도에 따라 계층적 DR 체계를 정립하는 것이 필요하다는 설명이다. 또 공 본부장은 최근 IT 아키텍처가 쿠버네티스·마이크로서비스 아키텍처(MSA) 중심으로 복잡해지면서 DR 난도가 기존보다 훨씬 높아졌다고 밝혔다. 그는 "내부 IT 자산 측정조차 어려운 환경에서 DR을 준비하려면 민간 클라우드 기반 멀티 리전·멀티 존 구조가 필수"라며 "데이터 복제를 위한 고속 네트워크 및 국가 단위 중앙 집중식 데이터베이스(CMDB)도 갖춰야 한다"고 말했다. 네이버클라우드 김지훈 리더는 현재 가장 큰 문제가 국가 차원의 최고정보책임자(CIO) 부재라고 짚었다. 민간에서는 CIO가 DR·보안·예산까지 총괄하는 통합 책임자 역할을 하지만, 정부에는 명확한 책임 구조가 존재하지 않아 정책과 실행의 간극이 발생한다는 지적이다. 김 리더는 공공 규제체계의 상호 불일치도 문제로 꼽았다. 그는 "클라우드 보안인증(CSAP), 국가망보안체계(N2SF), 클라우드컴퓨팅 보안 가이드라인이 서로 맞물리지 않고 따로 움직이면서 기관별로 다른 해석을 낳고 있다"며 "이로 인해 민간 클라우드 활용 DR 검토 과정에서도 혼란이 확대되고 있다"고 설명했다. 이어 공공에서의 민간 클라우드 활용이 필요하지만 제도·예산·기술이 맞물리지 않으면 또 다른 실패 사례가 생길 수 있다고 우려했다. 학계 "전자정부 철학·거버넌스 재정립해야" 학계에서는 전자정부의 기본 철학부터 다시 세워야 한다는 지적이 나왔다. 발표자들은 전자정부 1.0 성공 이후 지속적인 혁신 동력이 사라졌고 민간 기술 수용이 늦어지면서 시스템의 복원력이 취약해졌다고 진단했다. 양 회장은 "국가 핵심 데이터가 손실됐지만 책임 논의조차 부족했다"며 "이번 사태를 계기로 데이터센터 운영 방식뿐 아니라 보안·산업정책까지 확장된 논의가 필요하다"고 말했다. 단발성 점검을 넘어 장기적 체계 전환이 필요하다는 지적이다. 연세대 김범수 교수는 국가 DR 구조 재편을 위한 세 가지 모델을 제시했다. ▲정부 단독 구축 ▲PPP ▲단기 PPP 후 국가·민간 협력형 하이브리드 장기 독자체계다. 그는 "AI 시대에는 기존 방식의 공공 데이터센터 확장은 비효율적"이라며 "현 상황에서는 PPP 모델이 가장 빠르게 현실적 성과를 낼 수 있다"고 평가했다. 이기혁 중앙대 교수는 데이터센터가 물리적 재해와 사이버 재해가 결합된 복합재난의 중심에 있다고 설명했다. 그는 "기관 대부분이 물리재난만 담당하고 있으나 이제는 물리·사이버를 통합한 새로운 하이브리드 보안 체계를 구축해야 한다"고 제안했다. 또 데이터 정합성 문제도 강조했다. 그는 "액티브-액티브 DR은 이론적으로 가능해 보이지만 실제로는 중복·충돌·손실 문제가 반복된다"며 "국가 데이터센터에서는 가용성보다 정합성을 우선해야 한다"고 말했다. 아울러 DR 계획을 문서화하는 데서 끝나는 기존 관행을 비판하며 실제 훈련 기반의 DR 체계를 도입해야 한다고 주장했다. 이경호 고려대 교수는 전자정부 30년의 역사와 현재의 구조적 문제를 짚었다. 그는 "망분리 중심 보안 정책 이후 공공에서 민간 기술을 적시에 흡수하지 못했고 유지보수 비중이 전체의 70%까지 늘며 혁신 여력이 급감했다"고 진단했다. 그는 현재 전자정부의 실패와 국정자원 화재와 같은 공공 인프라 사고의 주요 요인으로 ▲CIO·최고데이터책임자(CDO) 부재 ▲조달체계의 저가 구조 ▲인력 수급 한계 ▲비전과 전략의 실종을 꼽았다. 기술적 난제보다 거버넌스와 전략 부재가 더 큰 문제라는 설명이다. 이에 이 교수는 대통령 직속 CIO·CDO 체계 도입을 포함한 12개월 단기 실행 플랜을 제안했다. 클라우드 퍼스트 정책 재정립, 데이터 거버넌스 법제화, 적정가격 조달 구매제 등 총체적 재설계를 통해 국가 데이터센터 복원력을 강화해야 한다는 제언이다. 이번 세미나에서 민간·학계는 DR 강화, 규제 정합성 확보, 거버넌스 개편, 인력 체계 개선 등이 동시에 진행돼야 한다는 데 의견을 모았다. 단순한 인프라 보완이 아니라 국가 정보전략의 패러다임 전환이 필요하다는 것이다. 이경호 교수는 "전자정부가 다시 신뢰를 얻기 위해서는 복원력·거버넌스·전략이 함께 작동해야 한다"며 "지금 필요한 것은 기술보다 철학과 체계의 재정비이며 이번을 계기로 국가 정보인프라가 한 단계 성숙하길 바란다"고 강조했다.

2025.11.20 16:59한정호

AWS, AI 코딩 에이전트 '키로' 출시…개발 방식 바꾼다

아마존웹서비스(AWS)가 소프트웨어(SW) 엔지니어링의 방식을 변화시킬 수 있는 새로운 인공지능(AI) 개발 도구를 내놨다. 단순 코드 보조를 넘어 사양 정의·테스트·설계·구현을 하나의 흐름으로 통합한다는 목표다. AWS는 AI 코딩 에이전트 '키로'를 정식 출시했다고 20일 밝혔다. 지난 7월 프리뷰로 공개된 키로는 기존 개발 워크플로우를 통합 개발 환경(IDE)과 명령줄 인터페이스(CLI) 환경에서 그대로 확장해 사용할 수 있도록 설계된 에이전틱 AI 개발 도구다. 코드 생성과 수정뿐 아니라 요구사항 정의, 시스템 설계, 테스트까지 개발 전 과정에 걸친 생산성 강화를 목표로 한다. 키로의 핵심은 '스펙 기반 개발'을 중심에 둔 에이전틱 AI IDE라는 점이다. 개발자가 단순 기능 설명을 입력하면 이를 요구사항, 시스템 설계, 개별 작업으로 자동 분해해 코드·문서·테스트로 구현한다. 기존 AI 도구가 즉흥적 코드 생성에 기댔다면 키로는 사양 정의를 시작점으로 개발의 일관성과 추적 가능성을 높이는 엔터프라이즈 방식을 그대로 반영한다는 설명이다. AWS는 이번 정식 출시와 함께 속성 기반 테스트(PBT), 체크포인트 리와인드, 다중 루트 작업 공간, 키로 CLI 등 네 가지 주요 기능을 공개했다. 속성 기반 테스트는 특정 예시 위주 단위 테스트의 한계를 넘어 요구사항에서 추출한 속성을 기반으로 수백~수천 개의 랜덤 테스트 케이스를 자동 생성해 코드의 일반적 동작을 검증한다. 오류가 발생하면 축소 기법을 통해 핵심 반례를 찾아내고 구현·사양 중 어느 부분을 수정해야 하는지 선택지를 제시한다. 체크포인트 리와인드 기능은 개발 단계별 변경 시점을 자동 기록해 원하는 단계로 되돌리는 기능이다. 개발 방향 조정이나 대안 비교 시 유용하며 추가 크레딧 소모 없이 작업을 이어갈 수 있다는 게 강점이다. 또 다중 루트 작업 공간 지원을 통해 여러 깃 서브모듈·패키지를 가진 프로젝트도 한 작업 공간에서 AI 에이전트를 일관되게 적용할 수 있다. 키로 CLI는 터미널 환경에서도 동일한 모델 컨텍스트 프로토콜(MCP) 및 스티어링 파일을 사용할 수 있어 IDE·CLI 간 개발 경험을 통합한다. 로컬 파일 조작, API 호출, 배시 명령 실행 등 기능을 활용해 백엔드 분석부터 프론트엔드 컴포넌트 작성까지 다양한 작업을 자동화할 수 있다. 기업 고객을 위한 관리 기능도 강화됐다. AWS IAM 아이덴티티 센터를 통한 인증 지원, 키로 프로·프로 플러스·파워 구독 관리, 비용 초과 설정, 조직 단위 결제, 사용량 모니터링 등 엔터프라이즈 환경에 필요한 기능을 중앙에서 제어할 수 있다. 신규 대시보드는 조직 전체의 키로 사용 현황을 한눈에 관리할 수 있도록 설계됐다. 국내 개발자 커뮤니티에서도 키로를 통해 즉흥적 프롬프트 개발보다 계획 기반 개발로 전환할 수 있다는 기대가 나오고 있다. 특히 요구사항 문서화를 자연스럽게 유도해 협업 품질을 높이고 비즈니스 로직 변화에도 즉각 대응 가능한 점이 장점으로 꼽힌다. AWS는 정식 출시와 함께 스타트업 대상 혜택도 제공한다. 시리즈 B 단계까지의 글로벌 스타트업은 키로 프로 플러스를 1년간 무료로 이용할 수 있으며 AWS 액티베이트 크레딧과도 중복 사용이 가능하다. 당근의 변규현 엔지니어는 "키로는 더 나은 SW 엔지니어링을 위한 길을 안내한다"며 "스펙 작성 과정에서 전달할 내용을 자연스럽게 구조화해 워킹 백워즈 방식의 개발을 정교하게 수행할 수 있었다"고 말했다. 브로즈의 최지연 엔지니어는 "키로는 초기 요구사항 정리 단계의 막막함을 크게 줄여준다"며 "스펙 모드가 컨텍스트를 안정적으로 제어해 엣지 케이스까지 자연스럽게 드러나고 보완되는 경험을 제공했다"고 밝혔다. 정도현 로보코 대표는 "키로는 사양 중심 개발 방법론을 제대로 구현할 수 있는 바이브 코딩 파트너"라며 "엔터프라이즈급 보안·프라이버시 정책과 사용 분석 기능을 갖춰 대규모 조직에서도 신뢰할 수 있는 솔루션"이라고 강조했다.

2025.11.20 16:53한정호

고객 문의 자동화 시대 온다…"2027년 절반이 AI 상담원"

2년 뒤 전 세계 고객 문의 절반이 인공지능(AI)으로 대체될 것이란 전망이 나왔다. 20일 세일즈포스가 공개한 '글로벌 서비스 트렌드 보고서'에 따르면 한국을 포함한 6천500명 서비스 전문가 조사 결과가 이같이 나타났다. 보고서는 현재 고객 문의 약 30%가 AI로 처리되고 있으며, 2027년에는 절반 수준인 50%까지 확대될 것이라고 예측했다. 조사에 참여한 전문가 중 69%는 이미 하나 이상의 AI 기술을 활용 중이며, 39%는 AI 에이전트를 도입한 것으로 나타났다. 한국은 지식 문서 검색, 고객 FAQ, 인력 관리 등 실무형 영역에서 AI 활용 비중이 가장 높았다. AI 도입 효과에 대한 기대가 크다는 분석도 나왔다. 응답자들은 고객 만족도 20% 증가, 고객 대기 시간 20% 감소, 운영 비용 20% 절감 효과를 예상했으며 업셀 매출도 평균 15% 늘어날 것으로 내다봤다. AI 활용 상담원은 반복 업무가 평균 20% 줄었고 주당 약 4시간을 복잡한 사례 처리나 고객 관리처럼 고부가가치 업무에 투입할 수 있었다. 또 응답자의 71%는 AI가 개인 성장 기회를 넓혔다고 답했다. 조사에서는 도입 과정에서의 어려움도 제기됐다. 서비스 리더의 51%는 보안 우려로 AI 활용을 미루거나 제한한 경험이 있다고 답했으며, 정확성, 전문 인력 부족, 초기 비용, 고객 수용성 등이 주요 장벽으로 꼽혔다. 세일즈포스는 AI 성공의 핵심을 '데이터 통합'으로 제시했다. 실제로 서비스 데이터를 통합한 기업은 그렇지 않은 기업보다 AI 도입 성공 가능성이 1.4배 높았으며, 리더 44%는 기술 사일로가 프로젝트를 지연시켰다고 응답했다. 세일즈포스는 '데이터 360'으로 분산된 고객 데이터를 단일 플랫폼에 모아 AI가 정확하고 개인화된 응대를 할 수 있도록 지원하고 있다. 또 '에이전트포스'는 템플릿 기반 맞춤 설정 기능을 제공해 기업이 대고객 서비스에 신속히 도입하도록 돕는다. 박세진 세일즈포스코리아 대표는 "이번 보고서는 AI 에이전트와 상담원이 실시간으로 공존·협업하며 반복적인 업무를 처리하고, 직원들은 고부가가치를 위한 업무에 집중할 수 있는 '에이전틱 엔터프라이즈'로의 전환이 가속화되고 있음을 시사한다"고 말했다.

2025.11.20 16:38김미정

챗GPT도 '카톡 챗GPT' 이용약관 우려...왜?

카카오(대표 정신아)가 오픈AI와 협업해 선보인 '챗GPT 포 카카오'의 이용자 보호 정책은 어떨까. 챗GPT조차 챗GPT 포 카카오의 이용약관에 대해 "모호한 표현에 따른 책임 소재 회피 가능성이 있다"며 우려를 표했다. 이에 카카오 측은 "(카카오톡 내 챗GPT는) 오픈AI가 제공하는 서비스이기 때문에 전 세계 사용자에게 동일한 이용약관이 적용된다"며 선을 그었다. 20일 IT업계에 따르면 카카오는 지난달 카톡 채팅 탭에서 챗GPT를 바로 사용할 수 있는 챗GPT 포 카카오를 공식 출시했다. 해당 서비스는 카톡을 하다가 모르는 점이 생기면 바로 챗GPT를 켜서 물어볼 수 있다는 것이 특징이다. 이를 통해 대화 맥락이 끊기지 않으며, 사용자의 요청에 따라 연동된 카카오 툴스를 이용해 카카오맵·카톡 예약하기·카톡 선물하기 등의 기능을 이용할 수 있다. 채팅을 통해 수많은 개인정보가 오가는 카톡에 챗GPT를 연결한다는 소식이 들리자 이용자들 중심으로 개인정보 침해 등 보안에 대한 우려 섞인 비판이 나오기도 했다. 그렇다면 챗GPT가 보는 챗GPT 포 카카오의 이용약관은 어떨까. 카카오톡 챗GPT 이용약관을 그대로 복사해 챗GPT 프롬프트 창에 붙여넣은 뒤, 이용자 입장에서 불리하거나 불합리한 조항을 찾아달라고 해봤다. 그러자 챗GPT는 구체적인 사안을 명시하지 않은 모호한 표현들이 자의적으로 사안을 판단하고, 책임 회피 가능성을 열어뒀다고 지적했다. 그 중에서도 '귀하와 오픈AI는 분쟁을 법원이 아닌 중재로 해결하며 집단소송을 제기할 수 없다'는 표현에 대해 사실상 법적 구제 수단이 제한된다고 봤다. 또 개인이 미국 본사를 상대로 단독 중재를 진행하는 것은 비용과 절차상 매우 불리하다고 판단했다. 이용자가 피해를 입더라도 집단소송을 제기할 권리를 포기해야 한다고 지적했는데, 이는 지난해 문제로 불거진 디즈니의 약관과 유사하다. 당시 디즈니는 미국 디즈니월드에서 음식을 먹다 사망한 여성의 유족이 소송을 제기하자 온라인동영상플랫폼 '디즈니 플러스' 가입 약관을 근거로 공개 재판을 막으려고 시도했다. 이 때 디즈니가 근거로 내세운 조항은 '분쟁 발생 시 집단소송 포기가 적용되며 개별 중재로 해결돼야 한다'는 문구였다. 이와 관련해 이주한 법무법인 위민 변호사는 “약관 무효에 관한 법률에 따르면 소비자에게 일방적으로 불리하게 작성된 약관은 무효로 볼 수 있다”며 “집단소송 등은 소비자의 권리인데 이를 이용약관으로 제한한다는 것 자체가 해당 약관의 무효 여부를 다퉈볼 수 있다. 약관의 무효 청구 소송을 한 번 해볼 수 있지 않을까라는 생각이 든다”고 설명했다. 이어 “(챗GPT 포 카카오의 이용약관이 챗GPT의 약관을 그대로 가져왔다고 하더라도 약관 무효를 다투고 책임소재를 묻는데는) 전혀 문제가 안된다”며 “오히려 (약관을 그대로 가져왔다면) 저작권 문제로 회사(오픈AI)에서 이를 문제 삼을 수도 있다”고 덧붙였다. '당사의 책임 한도는 귀하가 지난 12개월간 지급한 금액 또는 100달러(14만6천원) 중 큰 금액으로 제한된다'는 문구도 문제라고 언급했다. AI 오작동이나 보안사고로 큰 피해가 발생해도 배상금 상한이 100달러일 뿐만 아니라 무료 사용자는 사실상 보상받을 방법이 없다는 것이다. 이외에도 '당사는 본 서비스의 제공, 유지보수, 개발 및 개선을 위하고 관련 법률을 준수하고자 당사의 약관과 정책을 집행하기 위해, 그리고 본 서비스의 안전을 기하기 위해 귀하의 콘텐츠를 이용할 수 있다'는 점에 대해서도 우려했다. 챗GPT는 이용약관에 명시적으로 '모델 학습에 쓰지 않는다'고 표현하지 않고, '거부 절차'를 별도 링크로 분리해뒀다고 꼬집었다. 이로 인해 이용자가 자동으로 동의한 것으로 간주되며 거부하려면 사용자가 직접 복잡한 절차를 찾아야 한다고 챗GPT는 설명했다. 실제로 '챗GPT 포 카카오'에 적용되는 오픈AI의 언어모델에 개인정보를 학습하지 않도록 하려면 연동된 챗GPT 계정에 로그인하는 과정을 거쳐야 한다. 챗GPT 계정으로 로그인 하지 않았다면 '챗GPT 포 카카오'의 오른쪽 상단 메뉴에 표기된 설정, 모델 개선에 참여한 뒤 기능을 꺼야 한다. 이밖에도 '챗GPT 포 카카오' 채팅창에 '옵트 아웃'이라는 채팅을 남기면 개인정보 수집을 멈출 수 있다. 카카오 관계자는 “챗GPT는 오픈AI가 제공하는 서비스로 (해당 서비스에)명시된 약관이 적용되고 이는 전 세계 사용자에게 동일하다”며 “챗GPT 포 카카오는 오픈AI와 카카오의 전략적 협업에 따른 서비스로 이용자 보호을 위한 방안에 대해 양사가 면밀히 검토하며 협업할 계획”이라고 말했다.

2025.11.20 16:24박서린

HD현대 정기선 "中 굴기 위기감 커...소버린 AI 경쟁력이 관건"

"조선업은 수주 일감도 많고, 실적도 좋고, 마스가로 미국과의 사업 기회도 확대되니 걱정이 없지 않냐는 이야기를 많이 듣는다. 사실은 그렇지 않다. 중국을 생각하면 위기감이 들 때가 많다. 답은 명확하다. 인공지능(AI)을 중국보다 빠르고, 정밀하게 접목해야 우리나라 전통 산업이 경쟁력을 유지할 수 있다." 정기선 HD현대 회장은 20일 HD한국조선해양·HD현대중공업·HD현대로보틱스·UNIST·울산대학교 간 '조선·해양 산업 AI 기술 개발 협력을 위한 업무 협약' 축사에서 이같이 말했다. 그는 우리나라 산업이 그동안 강점을 보여 온 여러 제조업 분야에서 중국이 압도적인 원가 경쟁력을 무기로 글로벌 1위 입지를 빼앗아 갔고, 현재 우리 기업들이 글로벌 시장을 선도 중인 조선, 반도체, 전기·전자 등 영역에서도 이런 상황이 재연될 수 있다고 우려했다. 정 회장은 최근 한국경제인협회에서 발표한 10대 수출 주력 업종 기업 관련 '한·미·일·중 경쟁력 현황 및 전망 조사' 결과를 인용하기도 했다. 국내 주요 기업 200곳을 대상으로 한 조사에서 반도체와 전기·전자, 선박(조선), 석유화학·석유제품, 바이오헬스 등 5개 업종은 한국이 중국보다 경쟁력이 높다는 응답이 많았지만, 5년 뒤에는 이들 업종에서도 중국이 한국을 제칠 것이라는 전망이 나왔다는 것이다. 정 회장은 "현장 문제를 AI로 해결하는 데 앞서나가야 한다는 관점에서 최근 AI 전담 조직을 CEO 직속으로 재편했다"며 "시간이 걸리는 사안임을 인지하고 있고, 인내심을 갖고 지속적으로 추진할 계획"이라고 말했다. 특히 국가 주도로 독립적인 AI 생태계를 구축하는 '소버린 AI'의 경쟁력이 국가 산업 경쟁력과 직결될 것이라고 전망했다. 정 회장은 "부디 이번에 우리나라가 개발하는 소버린 AI가 중국, 미국 모델과 비교해서도 경량화나 가격 등 모든 측면에서 경쟁력 있게 만들어지기를 간절히 소망한다"고 강조했다. 이날 HD현대는 이번 MOU에 따라 추진될 조선·해양 산업 AI 방향성을 소개했다. HD현대 관계자는 "선박에 AI 요소를 결합한 피지컬AI를 구현하기 위해 수십 년간 축적한 조선 산업 노하우를 AI에 녹여 실질적 제품 경쟁력으로 전환할 것"이라고 밝혔다. 구체적으로는 ▲차세대 CAD로 설계와 생산을 통합하는 3D 모델 구축 및 디지털 트윈 구현 ▲설계 정보 관리와 제공을 위한 프로세스 혁신 및 설계·생산을 연결하는 데이터 허브 구축(선박생애주기관리·PLM) ▲디지털 제조 기반을 확립한 미래 조선소 구현을 목표로 하는 디지털 제조(DM) ▲약 50년에 걸친 조선 설계·생산 노하우를 반영한 조선 AI '명장 에이전트' 도입 등을 추진하고 있다. 경쟁력 있는 조선 산업 AI 구축을 위해, HD현대는 특히 대규모 영상 데이터를 적극 활용할 수 있는 AI 규제 샌드박스를 울산에 구축해 달라고 정부에 요청했다. 현재는 이 같은 산업 데이터에 대한 거버넌스 체계가 부재해 활용이 쉽지 않다는 설명이다. HD현대 관계자는 "현장 영상 데이터가 피지컬 AI에 있어 매우 중요한 자산인데, 이를 처리하려면 클라우드 및 클러스터 인프라, 규제 혁신, 보안 체계가 함께 갖춰져야 한다"고 말했다.

2025.11.20 16:00김윤희

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

K-게임, '중독' 오명 벗고 글로벌 시장 도약

美서 완전자율 비행기 날았다…'조종사 없는 하늘' 열리나

쿠팡 발표 진실공방..."정부와 조사" vs "사전 협의 없어"

전통 금융·빅테크 '머니리셋 2차전' 시작된다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.