• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6097건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

LG이노텍, 차세대 '스마트 IC 기판' 양산…탄소배출 절반↓

LG이노텍은 성능은 높이면서도 탄소배출을 기존 대비 절반으로 줄인 '차세대 스마트 IC(집적회로) 기판' 개발에 성공했다고 10일 밝혔다. 스마트 IC 기판은 개인 보안 정보가 담긴 IC칩을 신용카드, 전자여권, USIM 등 스마트카드에 장착하기 위한 필수 부품이다. 사용자가 스마트카드를 ATM, 여권리더기 등에 접촉시키면 IC칩의 정보를 전기신호를 통해 리더기에 전달하는 역할을 한다. 이번에 LG이노텍이 선보이는 '차세대 스마트 IC 기판'은 기존 대비 탄소 배출을 약 50% 줄인 친환경 제품이다. 이는 연간 이산화탄소 배출량 8천500톤 줄여, 약 130만 그루의 나무를 심는 것과 같은 효과가 발생한다는 게 회사의 설명이다. LG이노텍은 귀금속 도금 공정 없이도 고성능을 구현할 수 있는 신소재를 세계 최초로 이 제품에 적용했다. 기존 스마트 IC 기판은 팔라듐(Palladium)과 금(Au) 등 귀금속을 사용해 표면에 도금을 하는 공정이 필수적이었다. 리더기와 접촉하는 기판 표면의 부식을 방지하고 안정적인 전기 신호를 전달하기 위해서다. 하지만 팔라듐과 금은 채굴 과정에서 많은 양의 온실가스가 발생하고 재료 가격이 높아, 이를 대체할 수 있는 새로운 소재나 공법을 개발하는 것이 업계 공통의 과제였다. 표면 도금이 필요 없는 LG이노텍의 '차세대 스마트 IC 기판'이 업계의 주목을 받는 이유다. 주요 고객사가 위치한 유럽의 환경 규제가 강화되며, LG이노텍은 '차세대 스마트 IC 기판'을 앞세워 글로벌 시장 선점에 유리한 고지를 선점할 수 있을 것으로 기대하고 있다. 아울러 이 제품은 내구성을 기존 대비 약 3배가량 강화했다. 이를 통해 스마트카드의 빈번한 외부 접촉, 장기간 사용에 따른 정보 인식 오작동을 최소화해 성능과 사용자 편의성을 모두 잡았다. LG이노텍은 '차세대 스마트 IC 기판'을 앞세워 글로벌 시장 공략에 속도를 낸다는 방침이다. 11월에는 글로벌 스마트카드 제조 선도 업체에 공급할 제품 양산에 돌입했다. 또한 LG이노텍은 '차세대 스마트 IC 기판' 관련 국내 특허 20 여건을 확보하고 미국, 유럽, 중국 등에 특허 등록을 추진 중이다. 독보적 기술력을 앞세워 적극적인 해외 프로모션을 추진, 글로벌 고객을 추가로 확보한다는 계획이다. 조지태 패키지솔루션사업부장(전무)은 “'차세대 스마트 IC 기판'은 고객사의 ESG 요구와 기술 경쟁력을 모두 충족시킬 수 있는 제품”이라며 “향후에도 차별적 고객가치를 창출하는 혁신 제품을 지속 선보이며, 고객의 비전을 함께 실현해 가는 파트너로 거듭날 것”이라고 말했다. 특히 최근 스마트카드 업계에서는 카드를 기기에 꽂아서 쓰는 방식과 카드를 대기만 해도 작동하는 방식 모두를 지원하는 '듀얼 카드' 도입이 확대되며, 기존 카드의 교체 수요가 늘고 있다. 또한 아프리카와 인도 등 신흥 시장의 신용카드 발급이 늘어나면서 스마트카드 시장 규모는 지속 성장할 것으로 업계는 보고 있다.

2025.12.10 09:07장경윤 기자

최영철 SGA솔루션즈 대표·홍승균 에브리존 대표 보안산업 발전 부총리 표창

최영철 SGA솔루션즈 대표, 홍승균 에브리존 대표, 박동욱 엣지디엑스 등 보안분야 대표 3인이 9일 서울 강남 노보텔 앰버서더에서 열린 '2025 정보보호 산업인의 밤' 행사에서 정보보호 산업 발전에 기여한 공로로 과기정통부 장관(부총리) 표창을 받았다. 이들 대표 3인을 포함해 총 21명이 산업발전 표창을 받았다. 21명중 과기정통부에서는 우성현 공업주사와 김도은 방송통신서기관이, 또 한국인터넷진흥원(KISA)에서는 김태은 수석, 이영주 선임, 이정용 책임 3인이 수상했다. CISO 중에는 카카오 이희국 CISO가 받았다. 단체로는 KT클라우드와 모베이스전자, LB세미콘 3곳이 수상의 영예를 안았다. 대상 2점은 에스원 신용달 수석과 국민은행이 받았다. 이날 행사는 '정보보호산업이 뒷받침하는 글로벌 AI 강국'을 주제로 마련됐다. 정보보호 분야 산·학·연 종사자들이 한자리에 모여 대한민국 정보보호 산업계의 전망을 공유하고 결속을 다지기 위한 자리다. 행사에 참석한 배경훈 과학기술부총리는 "사이버 위협으로 다사다난했던 한 해를 잘 극복한 것은 우리 정보보호 산업인의 헌신과 열정이 있기에 가능했다”며 “정부는 조만간 제3차 정보보호산업진흥계획을 수립해 우리 정보보호산업이 글로벌 수준으로 성장할 수 있도록 전략적 지원을 추진하겠다”고 강조했다.

2025.12.10 08:17방은주 기자

아이멕, 업계 최초로 극자외선 리소그래피를 사용해 웨이퍼 스케일 고체 나노포어 제작 성공

새로운 기술 혁신으로 확장성과 정밀도를 겸비한 생명 과학 및 의료 분야용 바이오 센서를 생산할 수 있게 되었다 루뱅, 벨기에, 2025년 12월 10일 /PRNewswire/ -- 아이멕(Imec)이 300mm 웨이퍼에 극자외선 (EUV) 리소그래피 기술을 응용하여 업계 최초로 웨이퍼 스케일 고체 나노포어를 제작하는 데 성공했다. 이번 혁신 덕분에 실험 수준에 그쳤던 나노포어 기술을 바이오 센서, 유전체학, 단백질체학 분야에서 확장 방식의 플랫폼으로 활용할 수 있게 되었다. 나노포어는 유전체학 및 단백질체학 분야의 판도를 바꿀 기술로 주목받았지만, 지금까지 고체 나노포어는 미흡한 일관성과 통합 문제 탓에 대량 생산이 불가능했다. 아이멕의 이번 기술 혁신으로 CMOS와 호환되는 고속 바이오 센서 어레이를 양산할 수 있는 길이 열리면서 개인 맞춤 의학, 신속 진단, 분자 데이터 저장 분야의 발전에 탄력이 붙을 것으로 전망된다. 아이멕은 300mm 웨이퍼에 극자외선 리소그래피 기술을 응용해 나노포어 크기가 10nm에 불과하고 웨이퍼 전반에서 뛰어난 균일성을 보이는 웨이퍼 스케일을 제작하는 데 성공했다. 현재의 제작 공정을 더 개선하면 나노포어 크기가 5nm 이하인 웨이퍼 스케일도 제작할 수 있을 것으로 기대된다. 전기 신호와 생체 분자 이동 특성을 분석한 결과, 신호 대 잡음비가 6.2에 달하는 것으로 확인되었다. 아셰시 레이 초두리(Ashesh Ray Chaudhuri) 아이멕 대표 저자 겸 연구개발 프로젝트 관리자는 "이처럼 획기적인 성과를 거둔 비결은 아이멕의 독보적인 기술력에 있다. 메모리 및 로직 분야의 전유물로 여겨지던 극자외선 리소그래피 기술을 이제 생명 과학 분야에도 활용할 수 있게 되었다. 아이멕은 리소그래피 인프라를 활용하여 분자 감지에 필요한 정밀도를 갖춘 고체 나노포어를 양산할 수 있다는 사실을 입증했다. 이번 성과로 의료 등의 분야에 사용하기 적합한 고속 바이오 센서 어레이를 생산할 수 있는 길이 열렸다"라고 강조했다. 아이멕(Imec) 소개아이멕은 첨단 반도체 기술 분야를 선도하는 연구 및 혁신 센터 구실을 하고 있다. 아이멕은 최신 연구개발 인프라와 6500명이 넘는 직원의 전문성을 활용하여 반도체 및 시스템 최적화, 인공지능, 실리콘 포토닉스, 통신, 감지 기술 분야의 혁신을 주도하고 있다. 아이멕의 선도적인 연구 결과는 컴퓨팅, 의료, 자동차, 에너지, 엔터테인먼트, 공업, 농식품, 보안 등 다양한 산업 분야의 혁신을 촉진하는 자양분 구실을 한다. 아이멕은 IC-링크(IC-Link) 서비스를 통해 고객사가 초기 아이디어 구상부터 대규모 제조에 이르기까지 모든 칩 개발 과정을 원활하게 진행하도록 돕고 있다. 아이멕은 반도체 가치 사슬에 속한 유수의 글로벌 기업뿐만 아니라, 플랑드르 지역 및 전 세계의 기술 회사, 스타트업, 학계, 연구 기관과도 협력 관계를 맺고 있다. 아이멕은 벨기에 루뱅에 본사를, 벨기에, 유럽, 미국에 연구 시설을, 3개 대륙에 지사를 두고, 2024년에 10억 3400만 유로의 매출을 기록했다. 자세한 내용은 www.imec-int.com에서 확인할 수 있다. 보도자료 전문: https://www.imec-int.com/en/press/imec-demonstrates-first-wafer-scale-fabrication-solid-state-nanopores-using-euv-lithography

2025.12.10 02:10글로벌뉴스 기자

아이멕, 시스템-기술 공동 최적화 접근법으로 3D HBM-on-GPU 아키텍처의 열 병목 현상 완화

홀리스틱한 시스템-기술 공동 최적화(STCO) 접근법, AI 워크로드 환경에서 GPU와 HBM 최고 온도 낮추면서 미래 GPU 기반 아키텍처의 성능 밀도 향상에 핵심적인 역할 기대 루벤, 벨기에 2025년 12월 10일 /PRNewswire/ -- 아이멕(Imec)은 시스템-기술 공동 최적화(system-technology co-optimization·STCO) 접근법을 활용해 3D HBM-on-GPU 통합에 대한 최초의 포괄적인 '열(thermal)' 연구를 발표했다. 본 연구는 AI 애플리케이션을 위한 차세대 유망 컴퓨팅 시스템 아키텍처에서 발생할 수 있는 열 병목 현상을 식별하고 완화할 수 있게 해준다. 실제 AI 학습 워크로드 기준, GPU 최고 온도를 140.7°C에서 70.8°C로 낮출 수 있었다. 아이멕의 줄리앙 라이커트(Julien Ryckaert)는 "이번 연구는 열에 강한 첨단 컴퓨팅 시스템 개발 면에서 아이멕의 새로운 크로스-테크놀로지 공동 최적화(XTCO) 프로그램의 역량을 입증한 첫 사례"라고 말했다. 아이멕 소개 아이멕은 첨단 반도체 기술에서 세계를 선도하는 연구·혁신 허브이다. 최첨단 연구개발(R&D) 인프라와 6500명이 넘는 직원의 전문성을 바탕으로 반도체 및 시스템 스케일링, 인공지능(AI), 실리콘 포토닉스, 연결, 센싱 분야의 혁신을 이끌고 있다.아이멕의 첨단 연구는 컴퓨팅, 헬스케어, 자동차, 에너지, 인포테인먼트, 산업, 농식품, 보안 등 다양한 산업 분야에서 기술 혁신을 주도한다. 아이멕은 IC-Link를 통해 기업이 초기 개념 구상부터 본격적인 양산에 이르기까지 칩 개발의 전 과정을 수행할 수 있게 지원하며, 최첨단 설계과 생산 요구사항을 충족할 수 있는 맞춤화된 솔루션을 제공한다.아이멕은 반도체 가치사슬 전반에서 글로벌 선도기업뿐만 아니라 벨기에 플란더스 및 전 세계의 기술 기업, 스타트업, 학계, 연구 기관과도 협력하고 있다. 아이멕의 본사는 벨기에 루벤에 있으며, 벨기에를 비롯해 유럽 전역과 미국에 연구 시설을 두고 있고, 전 세계 3개 대륙에 거점을 보유하고 있다. 2024년 매출은 10억 3400만 유로였다. www.imec-int.com에서 자세한 정보를 확인할 수 있다. 보도자료 전문: https://www.imec-int.com/en/press/imec-mitigates-thermal-bottleneck-3d-hbm-gpu-architectures-using-system-technology-co 로고 - https://mma.prnasia.com/media2/2839857/imec_Logo.jpg?p=medium600

2025.12.10 01:10글로벌뉴스 기자

로크웰 오토메이션은 유연한 MES 제품군으로 제조의 새로운 시대를 주도하며 장애 대응력이 뛰어난 클라우드 기반 플랫폼에서 OT와 IT를 통합합니다.

로크웰 오토메이션의 MES 제품은 제조기업들의 즉각적인 필요를 충족하면서 미래의 자율 운영을 위한 기반을 마련합니다. 밀워키, 2025년 12월 9일 /PRNewswire/ -- 로크웰 오토메이션 (Rockwell Automation, Inc., NYSE: ROK)은 오늘 유연성, 확장성 및 장애 대응력에 중점을 두고 제조 실행 시스템(MES) 포트폴리오에 대한 전략적 혁신을 발표했습니다. Kristin Fielder, Group Product Manger, Rockwell Automation, presenting Rockwell's MES solutions at the 2025 Plex Summit 로크웰 오토메이션의 유연한 MES 포트폴리오는 운영 기술(OT)과 정보 기술(IT) 전반에 걸쳐 운영을 통합하도록 설계된 클라우드 네이티브 상호운용 MES 플랫폼입니다. 이러한 유연한 모듈형 접근 방식은 가치 창출 시간을 단축하고 운영을 단순화하며 제조기업이 필요에 따라 확장할 수 있도록 지원해 자율 운영을 향한 발전을 촉진합니다. 기존 MES 솔루션은 사일로에서 운영되기 때문에 OT 및 IT 전반에 대한 가시성이 제한됩니다. 로크웰 오토메이션의 2025년 스마트 제조 현황 보고서에 따르면 제조업계 리더의 21%가 통합 문제를 가장 큰 내부 장애 요인으로 꼽고 있습니다. 로크웰 오토메이션의 유연한 MES는 자재와 재고 관리에서 생산과 툴링에 이르는 제조 라이프사이클을 연결하는 단일 통합 플랫폼을 통해 이러한 장벽을 제거합니다. 내장형 분석 기능, AI 기반 인사이트 및 연결형 작업자 기술을 통해 생산을 민첩하고 가시적이며 최적화된 상태로 유지합니다. "기존 MES 시스템은 제조의 기반 역할을 해왔지만, 급변하는 시대에서는 민첩성을 가로막는 장벽이 되었습니다."라고 제조 연구 서비스인 IDC의 부책임자 로렌초 베로네시(Lorenzo Veronesi)는 말합니다. "미래는 제조기업이 주문형으로 프로세스를 재구성하고, 디지털 스레드 전반에 걸쳐 원활하게 통합하고, 혁신을 가속할 수 있도록 지원하는 현대적이고 유연하며 확장 가능한 MES 플랫폼에 있습니다. 이러한 발전은 업계를 진정한 적응형, 미래 대비형 운영으로 전환하는 과정에서 중요한 단계입니다." "우리의 유연한 MES 전략과 투자는 제조기업들이 운영을 연결하고 최적화하는 방식을 근본적으로 변화시키고 있습니다."라고 로크웰 오토메이션 제품 관리 부사장 앤서니 머피(Anthony Murphy)는 말합니다. "DIY 방식과 분산된 시스템들은 비용, 위험 그리고 복잡성을 증가시킵니다. 로크웰 오토메이션의 유연한 MES는 장애 대응력이 뛰어난 클라우드 네이티브 아키텍처로 OT와 IT 전반에 걸쳐 중요한 애플리케이션을 통합하여 고객의 성장에 맞춰 확장됩니다." 로크웰 오토메이션의 유연한 MES 솔루션 로크웰 오토메이션의 MES 솔루션은 첨단 제조의 디지털 백본 역할을 하여 소프트웨어, 하드웨어, 서비스를 통합 OT/IT 환경에 연결합니다. 상호운용성과 확장성을 위해 설계된 이 플랫폼은 클라우드의 성능과 엣지의 장애 대응력을 결합합니다. 로크웰 오토메이션의 MES 포트폴리오는 다음과 같은 유연한 특성을 갖추고 있습니다. 제조 목적 맞춤형 설계: 이산, 하이브리드 및 규제 산업에 맞춤화되어 규정 준수, 추적성 및 보안성을 보장합니다. 종합적인 기능: 제조기업들이 자율 운영을 진행할 수 있도록 안내하는 AI 기술이 내장된 다중 테넌트 SaaS(서비스형 소프트웨어) 환경을 제공합니다. OT/IT 통합: 완벽한 연결을 통해 전체적인 가시성을 제공하고 기업의 장애 대응력을 강화합니다. 확장성을 고려한 설계: 기존 시스템과 통합되고 AI와 같은 새로운 기술을 활용하도록 설계된 안전하고 장애 대응력이 뛰어난 플랫폼입니다. 유연한 엣지 투 클라우드 배포: 클라우드 전용 구성에서 하이브리드 구성에 이르는 유연한 옵션으로 각 현장의 운영 요구사항을 충족합니다. "Plex는 우리가 원하는 속도로 디지털 인프라를 확장할 수 있는 유연성을 제공합니다."라고 Wonton Food Inc.의 최고재무책임자(CFO) 데이비드 루도프스키(David Rudofsky)는 말합니다. "처음에는 우리에게 맞는 기능을 선택했고, 자재 추적이나 생산 효율성 같이 향후 확장을 위해 다양한 기능을 고려할 수 있습니다. 식음료 산업과 같은 분야의 요구에 맞춰 설계된 로크웰 오토메이션의 MES 솔루션은 SQF 및 고객 감사 준수를 간소화하고, 대규모 맞춤화가 필요 없기 때문에 구현 시간을 단축합니다. 저희 운영은 지속적인 개선을 촉진하는 안전하고 연결된 기반의 혜택을 누리고 있습니다." 운영상의 영향과 비즈니스 성과 전 세계 제조기업들은 이미 로크웰 오토메이션 MES 솔루션의 혜택을 누리고 있습니다. 한 문구류, 라이터, 면도기 제조기업은 Plex MES를 통해 확장 가능한 기능을 활용하고 실시간 생산 가시성을 확보했습니다. 한 제빵 믹스 제조기업은 Plex MES를 통해 WIP 관리를 자동화하고 재무 및 운영 전반의 성과를 개선했습니다. 한 의약품 개발사는 FactoryTalk® PharmaSuite®를 구현해 디지털 제조 코어를 구축하고 효율성을 높였습니다. 로크웰 오토메이션의 MES 포트폴리오는 지능형 가이드, 예측 인사이트 및 운영 민첩성을 제공하여 제조기업들이 생산을 간소화하고 자율 운영으로 발전할 수 있도록 지원합니다. 로크웰 오토메이션의 유연한 MES 솔루션에 대해 자세히 알아보려면 Plex 웹 사이트를 방문하시기 바랍니다. 로크웰 오토메이션 소개로크웰 오토메이션(Rockwell Automation, Inc., NYSE: ROK)은 산업 자동화 및 디지털 트랜스포메이션 분야의 글로벌 리더입니다. 로크웰 오토메이션은 인간의 상상력과 기술의 잠재력을 연결하여 인간의 가능성을 확장함으로써 더욱더 생산적이고 지속 가능한 세상을 만들어갑니다. 로크웰 오토메이션은 미국 위스콘신주 밀워키에 본사를 두고 있으며 2025년 회계연도 말 기준으로 2만 6,000명의 전담 직원이 100개 이상의 국가에서 고객 지원에 최선을 다하고 있습니다. 로크웰 오토메이션이 산업 전반에 걸쳐 어떻게 커넥티드 엔터프라이즈를 구현하는지 자세히 알아보려면 www.rockwellautomation.com을 방문하십시오. 사진 - https://mma.prnasia.com/media2/2840921/Rockwell_Automation_Kristin_Fielder_Group_Product_Manger.jpg?p=medium600 로고 - https://mma.prnasia.com/media2/2487262/Rockwell_Automation_Logo.jpg?p=medium600

2025.12.10 00:10글로벌뉴스 기자

"전 세계 수천만 웹 서버 무력화"…'리액트투쉘'은 무엇?

4년만에 '최악의 보안 취약점'이 다시 발견됐다. 전 세계 수천만 웹서버를 일시에 무력화 할 수 있는 '리액트투쉘(React2shell)'이다. 보안 전문가들은 '리액트투쉘'이 2021년 12월 등장한 대형 보안 취약점 '로그포제이(Log4j)'와 비슷한 정도의 '대형 보안 취약점'이라고 진단했다. 국내 웹사이트도 18만대 이상이 사용하고 있는 것으로 알려졌다. 9일 지디넷코리아는 리액트투쉘 취약점을 톺아봤다. 리액트투쉘이란? 리액트투쉘은 메타(Meta) 웹서비스 개발에 사용되는 라이브러리인 '리액트(React)' 프레임워크에 영향을 미치는 취약점으로, CVE-2025-55182으로 분류된다. Next.js 등 리액트 기반의 다른 프레임워크에도 피해를 줄 수 있는 취약점으로 알려졌다. 리액트투쉘을 악용하면 공격자는 조작된 HTTP 페이로드를 전송하기만 해도 인증 없이 서버로부터 원격 코드 실행(RCE), 즉 서버 장악이 가능하다. 쉽게 예를 들면 라면 가게에서 라면 하나를 주문하는 상황이라고 가정했을 때, 종업원에게 "라면 하나 만들어주고 가게 금고(서버)도 열여줘"라고 요청하면 종업원이 주문자가 누구인지 검증하지도 않고 가게 금고를 열어주는 상황을 가능케 하는 취약점이다. 어떻게 발견됐나? 깃허브에서 라클란 데이비드슨(Lachlan Davidson)으로 활동하고 있는 한 화이트해커가 메타 리액트에서 리액트투쉘 취약점을 발견했고, 공익적 차원에서 메타 측에 해당 내용을 제보하면서 리액트투쉘이 세간에 알려졌다. 라클란 데이비드슨은 "지난달 29일(현지 시간) 리액트투쉘 취약점을 메타에 책임감 있게 공개했다"며 "최초 공개 및 패치 배포는 리액트에서 이달 3일(현지 시간) 진행됐다"고 설명했다. 그는 "실제 공개 PoC(개념증명)는 최초 공개 후 약 30시간 만에 유포되기 시작됐다"며 "저도 몇 시간 후 PoC를 공유했다"고 밝혔다. 제2의 '로그포제이 사태'?…CVSS '만점' 취약점 실제로 해당 취약점은 CVSS 점수 만점인 10.0점을 받았다. CVSS는 소프트웨어 보안 취약점의 심각도를 평가하고 점수화하는 표준 프레임워크로, 0.0부터 10.0까지의 점수를 매긴다. 점수가 높을수록 취약점이 심각함을 의미한다. CVSS 만점인 리액트투쉘은 인터넷 역사 사상 최악의 보안 결함으로 꼽히는 '로그포제이(Log4j) 사태'를 일으킨 취약점 '로그포쉘(Log4shell)'과 같은 점수다. 앞서 로그포제이 사태는 자바(Java) 프로그래밍 언어로 제작된 로그포제이 라이브러리 대부분에서 중대한 보안 취약점이 발견된 사건으로 요약된다. 당시 로그포쉘도 비밀번호 등 인증 절차 없이 해커가 사용자의 컴퓨터를 사실상 원격 조종할 수 있는 수준인 것으로 조사돼 리액트투쉘과 닮아있다. 자바 프로그래밍 언어가 거의 모든 곳에서 사용되는 점을 감안하면 당시 모든 서버가 위험한 상태였다. CVSS 10.0은 평가 기준상 악용 시 기밀성, 무결성, 가용성 모두에 완전한 영향을 주거나, 네트워크 접근, 권한 상승 없이도 공격이 가능한 경우다. 실제로 로그프레소 분석에 따르면 Next.js의 경우 기본 실행 상태에서도 익스플로잇(취약점 공격)이 가능할 정도로 공격이 쉬운 것으로 나타났다. 국내에서도 위기감은 감지된다. 로그프레소 측도 지난 5일 발표한 리액트투쉘 분석 보고서에서 "리액트투쉘은 로그포쉘에 비견될 정도로 심각하다"며 "CVSS 점수 10.0을 받아 매우 위중한 보안 위협으로 평가되고 있다"고 밝힌 바 있다. 또 엔키화이트햇에 따르면 리액트투쉘 발견 이후 중국 배후 해커 조직이 실전 공격을 진행한 것으로 알려졌다. "지금 당장 패치하라" 보안업계 경고 보안업계는 리액트 및 리액트 기반 라이브러리의 버전을 리액트투쉘 패치가 적용된 19.3.0 버전 이상으로 업데이트하라고 당부하고 있다. 한국인터넷진흥원(KISA)도 'React 서버 컴포넌트 보안 업데이트 권고' 공지를 통해 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트라하라고 권고하고 있다. 오펜시브 보안 기업들은 리액트투쉘 취약점에 영향을 받는지 직접 확인할 수 있는 스캐너 서비스를 오픈하고 있다. 오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 자사 올인원 오펜시브 보안 플랫폼 OFFen(오펜)에 'React2shell 취약점 스캐너'를 긴급히 추가했다. 티오리(Theori)도 국내외 웹서비스에 치명적 영향을 줄 수 있는 만큼 URL(인터넷주소) 입력 만으로 React2shell 취약점에 영향을 받는지 즉시 진단할 수 있는 사이트를 공개했다. 이용준 극동대 해킹보안학과 교수는 "리액트투쉘은 굉장히 심각한 상황"이라고 강조하며 "해커가 웹사이트 계정 탈취, 네트워크 스캐닝 등 다양한 공격이 가능하다. 국내 웹사이트 18만대 이상이 사용하고 있어 피해가 심각할 수 있다"고 설명했다. 이 교수는 "React, Next.js 등 영향권 내 라이브러리를 전수조사해 최신 버전 패치가 적용될 수 있도록 신속히 조치돼야 한다"며 "기업이 당장 할 수 있는 조치로는 웹 방화벽에서 React, Next.js 등의 비정상 호출을 차단하는 등의 조치가 필요하다"고 당부했다. 그는 이어 "근본적인 해결책으로는 웹사이트에 사용되는 라이브러리에 대한 SBOM(소프트웨어 자재 명세서) 제작을 통해 취약점 악용을 막는 것이 필요하겠다"고 역설했다. 보안업계 관계자는 "리액트투쉘은 4년전 로그포제이 사태 때처럼 전 세계 수천만 웹 서버 및 사이트를 한 번에 무력화시킬 수 있는 중대한 결함"이라며 "당장 최신 버전으로 라이브러리를 업데이트하지 않으면 랜섬웨어, 데이터 탈취, 서비스 마비 등 보안 위협으로부터 자유롭지 않다"고 경고했다. 익명을 요청한 한 IT 기업 보안 담당자도 "리액트투쉘 PoC 코드도 이미 공개됐고, 원클릭이면 수십~수만대 서버를 장악하고 백도어도 심을 수 있다"며 "심지어 비전문가도 사용할 수 있게 취약점 관련으로 세세하게 제공돼서 패치는 선택이 아닌 필수다. 전수조사 및 악성 지표 차단도 강화할 수 있어야 한다"고 강조했다.

2025.12.09 22:17김기찬 기자

"개발자 95%가 AI 사용...공급망 보안 리스크도 더 커져"

개발 코드 제작에 대부분 생성형 인공지능(AI)이 사용되고 있는 현실이다. 코드 제작에 필요한 시간을 획기적으로 줄여주고, 개발자 업무 피로도를 낮출 수 있기 때문이다. 그러나 이런 생성형 AI가 만들어낸 코드가 취약점이 있는 코드를 생성하면서 공급망 보안 리스크로 이어질 우려도 나온다. 이만희 한남대 컴퓨터공학부 교수는 9일 열린 '2025 AI 시큐리티&프라이버시 컨퍼런스'에서 이같이 밝혔다. 이 교수는 이날 '생성형 AI 시대의 공급망 보안 리스크'를 주제로 발표했다. 이 교수 발표에 따르면 현재 95%의 개발자가 새로운 코드 개발에 생성형 AI를 사용하는 것으로 나타났다. 그러나 생성형 AI 사용으로 인해 추가 공급망 보안 리스크도 발생하고 있다. 구체적으로 ▲취약점 있는 코드 생성 ▲포이즌(poison) GPT ▲라이선스 문제 코드 ▲문제 라이브러리 의존성 문제 ▲미존재 라이브러리 의존 코드 생성 문제 등의 보안 위험이 꼽혔다. 이 교수는 "생성형 AI는 대규모 정적 데이터를 기반으로 학습하기 때문에 오래된 보안 패턴이나 취약한 코드를 학습 단계에 사용하고, 사용자의 코드 생성 요청에 이런 코드를 여과없이 노출시킬 수 있다"고 경고했다. 이 교수는 실제로 생성형 AI에게 코드 생성을 요청한 결과를 보여줬다. 그러자 생성형 AI는'strcpy()'라는 문자열에 끝이 없거나 공격적인 의도로 사용될 경우 큰 위험을 야기할 수 있는 코드를 표시했다고 밝혔다. 이에 그는 "다시 생성형 AI에게 같은 코드를 안전하게 만들어달라고 요청하자, 생성형 AI는 위험을 부를 수 있는 코드 대신 다른 안전한 코드를 생성했다"며 "따라서 코드 생성 요청 시 안전하게 요청하는 것이 중요하겠다"고 진단했다. 이 외에도 공격자가 정상 코드처럼 위장한 백도어, 원격 코드 실행(RCE) 등과 같은 데이터를 학습 세트에 몰래 섞는 '포이즌GPT' 공격이나, 생성형 AI의 '환각'(hallucination) 오류를 악용해 가짜이지만 그럴듯한 패키지 이름을 생성하고 공격자가 그 이름으로 실제 악성 패키지를 만들어 배포하는 등의 공격이 다른 위협으로 지목됐다. 이처럼 회사 및 오픈소스 개발에도 LLM(거대 언어 모델)이 활용되고 있고, 생성형 AI가 생성한 코드값이 생성한 취약·악성코드로 인한 보안 위험이 존재하고 있는 상황이다. 또 이를 악용해 실제 공격에 활용될 경우 공급망 공격으로 이어질 우려도 나온다. 이 교수는 대응책으로 ▲AI 추천 버전을 그대로 쓰지 않고, 취약점 DB(데이터베이스)와 교차 검증 ▲보안 패치가 유지되는 버전만 사용하는 프롬프트 활용 ▲운영 조직에서 허용된 라이브러리와 버전 목록을 관리 등을 꼽았다. 한편 '2025 AI 시큐리티&프라이버시 컨퍼런스'는 과학기술정보통신부와 한국정보보호산업협회(KISIA)가 주관하는 행사다. 이날 이 교수 외에도 김범수 연세대 정보대학원 교수가 'AI 시대 한국 프라이버시 보호 및 보안 생태계의 과제와 제안'을, 손병희 마음AI 연구소장이 '차세대 보안으로서 피지컬 AI 보안 동향 및 발전 방향'에 대해 발표했다.

2025.12.09 22:05김기찬 기자

배경훈 부총리 "내년 정보보호 R&D 대폭 확대"

"정보보호 없이는 인공지능(AI) 3대 강국도 사상 누각이다. 플랫폼사 대규모 해킹 사태도 있었던 만큼 정부에서 발표한 정보보호 종합대책도 올해가 넘어가기 전에 2차 대책을 발표할 예정이다. 또 내년 정부 연구개발(R&D) 예산 중에서도 정보보호 부문을 대폭 강화할 예정이다. 혹시 부족한 부분이 있다면 계속해서 발전시켜서 국민의 불안감을 최소화할 수 있도록 고민을 이어나가겠다" 배경훈 부총리 겸 과학기술정보통신부 장관은 9일 서울시 강남구 역삼동에 위치한 노보텔 앰버서더 강남에서 '2025 정보보호 산업인의 밤' 행사에서 이같이 밝혔다. 배 부총리는 "지난해 기준 정보보호 사업 규모는 18조6천억원에서 전년 대비 10.5% 상승했다. 지난 3년간으로 봐도 평균 10%로, 꾸준히 상승세를 유지했다. 정보보호 전문가들이 현장에서 열정으로 이뤄낸 값진 결실"이라면서도 "그러나 글로벌 보안 시장은 대격변의 시기로 돌입되고 있고, AI 보안, 제로트러스트, 소프트웨어와 같은 보안 시장 선점 경쟁도 가속화되고 있다. 정부는 기업과 긴밀한 협업을 통해서 경쟁력을 제고하고 민관이 협력해 보안 산업을 제고해야 하는 과제에 당면해 있다"고 진단했다. 이어 그는 "정보보호 없이는 AI 3대 강국이라는 목표도 사상누각"이라며 "내년 정부 연구개발(R&D) 예산 중에서도 정보보호 부문을 대폭 강화할 예정이다. 계속해서 보안 관련 투자를 강화해 국민의 불안함을 최소한으로 줄일 수 있도록 고민하겠다"고 밝혔다. 이날 '2025 정보보호 산업인의 밤' 행사는 정보보호 산업의 중요성을 강조하고, 업계 종사자들의 노고를 격려하기 위해 과학기술정보통신부(과기정통부) 및 한국정보보호산업협회(KISIA)가 공동 개최했다. 조영철 KISIA 회장은 "최근 빈번하게 발생한 해킹 사고로 인해 보안업계도 많이 긴장했을 것이고, 긴밀하고 효율적으로 대응하느라 수고가 많았다"며 "정보보호 산업계는 이러한 상황에 대응하기 위해 정부와 학계와 더욱 긴밀하게 협력하며 우리 산업의 기반을 한층 강화할 수 있도록 노력하겠다"고 다짐했다.

2025.12.09 21:59김기찬 기자

박윤영·주형철·홍원표...KT CEO 최종후보 경쟁 시작됐다

조직 안팎의 신망을 두루 얻고 있는 KT맨 박윤영 전 사장, 정책 역량과 더불어 외부 혁신을 예고한 주형철 전 SK컴즈 대표, 보안과 글로벌 이해도를 강점으로 내세운 홍원표 전 SK쉴더스 대표가 차기 KT 대표이사(CEO) 최종 후보자 자리를 두고 경쟁하게 됐다. KT 이사후보추천위원회는 11월16일까지 접수된 사내외 대표이사 후보군을 대상으로 서류 심사와 비대면 면접을 통해 박윤영, 주형철, 홍원표(가나다 순) 등 3인을 심층면접 대상자로 선정했다고 9일 밝혔다. 김용헌 KT 이사후보추천위원장은 “대표이사 후보 절차에 참여해 주신 모든 분들께 깊이 감사드린다”며 “3인을 대상으로 심층면접을 진행해 연내 최종 대표이사 후보 1인을 선정할 계획”이라고 말했다. 심층면접은 오는 16일 예정됐으며, 이들 가운데 1인이 선정되면 당일 이사회 의결을 거쳐 내년 3월 주주총회 대표이사 선임 안건에 이름을 올리게 되는 최종 CEO 후보자가 된다. 먼저 박윤영 전 사장은 KT CEO 후보 1순위로 꼽히는 인물이다. KT 내부에서 회사의 B2B 사업을 일군 개척자로 꼽히며, 전현직 KT 임직원에게 두루 지지받고 있다. 무엇보다 3명의 후보 가운데 KT에 대한 이해도가 가장 높은 편에 속하는 점도 강점으로 꼽힌다. 사이버 침해사고 이후 조직이 수습이 무엇보다 중요한 과제로 꼽히는데, 이 역량은 다른 후보를 압도하고 있다는 평가를 받고 있다. 1만여 직원이 속한 노동조합에서도 최적의 후보로 꼽고 있어 CEO 교체마다 회사가 흔들리는 악영향을 줄일 수 있단 점도 주목할 부분이다. 기업경영과 산업 전문성, 리더십, 커뮤니케이션 역량 등 회사 정관에 명시된 CEO 조건에도 빠지지 않는다. 때문에 지난 KT CEO 선임 과정에서 늘 높은 점수를 받아왔고, 김영섭 현 대표가 선임될 당시 면접에서 최고 평가를 받은 것으로 알려졌다. 주형철 전 SK컴즈 대표 SK그룹 공채 출신으로 SK C&C와 SK텔레콤, SK(주) 등을 거쳐 SK컴즈 CEO에 오른 인물이다. 기업을 떠나 서울경제진흥원, 경기연구원 등 공공기관 CEO를 지냈으며 이후 정치에 연을 닿아 청와대 경제보좌관, 더불어민주당 K먹사니즘본부장, 국정기획위원회 등을 거쳤다. 주요 후보들이 KT를 거친 것과 달리 주형철 전 대표는 KT 근무 이력이 없다. 이 때문에 내부 이해관계를 따지지 않고 혁신을 이끌겠다는 의지를 표명하고 있는데, 회사 직원들의 반발을 이겨내야 하는 점이 과제로 꼽힌다. 아울러 기술과 통신을 비롯한 IT 사업에 대한 이해도를 강점으로 내세우며 한국벤처투자 CEO를 지내며 기술 투자 이해도도 높다는 점을 강조하고 있다. 홍원표 전 SK쉴더스 대표는 벨연구소를 거쳐 한국통신, 한국통신프리텔, 삼성전자를 거쳐 삼성SDS 대표를 지냈다. 이후 SK쉴더스 대표를 최근까지 맡으면서 보안 전문성이 강점으로 꼽힌다. 물리 보안과 정보 보안을 모두 다뤘다는 점은 독특한 이력으로 볼 수 있다. 다만, SK텔레콤 침해사고를 두고 홍 전 대표는 SK쉴더스의 문제가 아니라고 하지만 연관성에서 자유롭지 않다는 평가다. 그럼에도 글로벌 대기업에서 AI, 통신, 보안을 두루 경험한 점이 강점으로 꼽힌다. 또 개인이 가진 비즈니스 네트워크도 넓은 편이다. 또 여러 기업을 거치면서 다양한 시각과 함께 조직 운영 경험을 갖추고 있다는 점에서 앞서있다.

2025.12.09 19:23박수형 기자

[ZD SW 투데이] 더존비즈온, '2025 귀속 연말정산 집중 교육' 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆더존비즈온, '2025 귀속 연말정산 집중 교육' 개최 더존비즈온이 오는 15일부터 내년 1월 9일까지 전국 주요도시에서 '2025년 귀속 연말정산 집중 교육'을 실시한다. 이번 교육은 아마란스 10과 위하고 사용 고객사로 나눠 진행되며 복잡하고 번거로웠던 연말정산을 원 AI로 간편하게 해결하는 답을 제시한다. 2025년 소득세법 및 조세특례제한법 개정사항 등 복잡한 세법 변화를 알기 쉽게 해설하고 이를 시스템에 어떻게 적용해야 하는지 해법을 제시할 예정이다. 이어 22일부터 내년 1월 9일까지 전국 주요도시에서 위하고, 스마트 A 10 사용 세무회계사무소 및 기업 고객을 대상으로 '원 AI와 함께하는 스마트한 연말정산' 교육도 진행한다. ◆현대오토에버, 테크 꿈나무 육성 사회공헌 활동 진행 현대오토에버가 테크 꿈나무 육성에 집중한 사회공헌 활동을 펼쳐나가고 있다. 회사는 모빌리티 테크 컴퍼니 특성을 살려 ▲배리어프리 앱 개발 콘테스트 ▲스마트 모빌리티 양성교육 및 캠프 등 미래 세대의 SW 역량을 지원하는 대표 프로그램을 운영했다. 현대오토에버는 정보보안 전문가를 희망하는 고등학생을 대상으로 화이트해커 경진대회 참여 기회를 제공하는 '화이트해커 양성교육'도 7년 연속 진행했다. 올해에는 특성화 고교생 50명을 선발해 보안 관련 교육을 제공했고 현대오토에버 임직원의 동기부여 멘토링 참여도 지원했다. ◆클라비, 기술보증기금 지분 투자 유치 클라비가 기술보증기금으로부터 지분 투자를 유치했다. 이번 투자는 네이버클라우드의 전략적 투자에 이어 정부 정책 금융기관으로부터도 기술력과 성장성을 공식 인정받은 것으로 평가된다. 이번 투자를 통해 클라비는 AI·클라우드·서비스형 소프트웨어(SaaS) 기술 고도화와 공공·산업 특화 생성형 AI 모델 개발, AISaaS 라인업 확대에 속도를 낼 계획이다. 또 정부 연구개발(R&D) 과제, 정책 연계형 지원사업, 공공 디지털 전환 프로젝트 등에서도 전략적 시너지를 모색한다. ◆구글, 대학생 앰배서더 수료식 성료 구글이 '구글 대학생 앰배서더'가 직접 발굴한 '대학생을 위한 구글 제미나이 베스트 활용 사례 탑 12'를 공개하고 그간의 활동을 마무리하는 수료식을 진행했다. 이번에 공개된 베스트 활용 사례는 전국 34개 대학교(동아리 포함) 340여 명의 앰배서더가 캠퍼스 안팎에서 제미나이를 알리고자 발굴한 창의적인 활용법 125개 사례 중 가장 유용한 사례 12가지를 엄선했다. 대학생들의 주요 관심사를 반영해 ▲학업 ▲진로 ▲일상 ▲취미 등 총 4개 분야로 나눠 발표됐다. ◆펜타클, '펀덱스 어워드' 2년 연속 공식 후원 펜타클이 K-콘텐츠 화제성 분석 기관 굿데이터코퍼레이션이 주최하는 '2025 펀덱스 어워드' 공식 후원사로 참여한다. 이번 행사는 메가존클라우드와 펜타클이 공동 후원한다. 펜타클은 데이터 기반의 광고 사업 확대와 전문성 강화를 위해 2년 연속 공식 후원사 참여를 결정했다. 펀덱스 어워드가 객관적 데이터를 기반으로 콘텐츠의 화제성과 경쟁력을 평가한다는 점에 공감했으며 굿데이터코퍼레이션과 양사 간 추가 시너지 사업을 지속 발굴하기 위해 상호 협력할 계획이다. ◆하이크비전, 스마트 교육 OS '원더OS 4' 출시 하이크비전이 스마트 교육용 인터랙티브 디스플레이 '원더허브'의 새로운 운영 체제인 '원더OS 4'를 출시했다. AI 기능과 클라우드 통합 아키텍처를 통해 스마트 교육을 강화하도록 설계됐다. 원더OS 4는 음성 어시스턴트, AI 식별, AI 노트 등 핵심 기능을 향상시켜 전자칠판 원더허브가 스마트 교육의 협업자 역할을 하도록 지원한다. 하이크비전은 인터랙티브 디스플레이 솔루션을 통해 AI 기반 교육을 지원한다는 목표다. ◆다이퀘스트, 디지털휴먼 심리 회복 플랫폼 개발 다이퀘스트가 행정안전부 주관 '재난유형별 외상 후 스트레스 장애 평가 및 심리회복 모델 개발' 4개년 연구 과제에서 개발 중인 생성형 AI 기반 재난 심리회복 플랫폼의 개발 마무리 단계에 접어들었다. 최근 사용자 실증을 통해 플랫폼의 효과와 안정성을 검증했다. 다이퀘스트는 한국전자통신연구원(ETRI)·한국트라우마연구교육원·트로닉스·후트론·광신대학교 등 6개 기관이 협업한 대규모 공공 연구 프로젝트를 수행했다. 이번 플랫폼은 자연스러운 AI 디지털휴먼 상담을 구현했으며 모바일 환경에 최적화된 음성 인식·합성 기술을 더했다.

2025.12.09 17:40한정호 기자

AWS, '트랜스폼' 에이전틱 AI 강화…코드·애플리케이션 현대화 속도 높인다

아마존웹서비스(AWS)가 클라우드 기반 애플리케이션 현대화를 가속하는 솔루션 업데이트를 선보였다. AWS는 '리인벤트 2025'에서 코드와 애플리케이션를 빠르게 현대화할 수 있는 'AWS 트랜스폼'의 새로운 에이전틱 AI 기능을 발표했다고 9일 밝혔다. 이번 업데이트는 모든 코드, API, 프레임워크, 기업 고유 언어까지 아우르며 조직 전체의 소프트웨어(SW) 자산을 신속하게 현대화하는 것을 목표로 한다. AWS에 따르면 기업들은 일반적으로 기술 부채 해소를 위해 전체 개발 시간의 30%를 소모하면서 혁신에 투입할 수 있는 자원을 잠식해왔다. AWS 트랜스폼은 이러한 문제를 해결하기 위해 닷넷(.NET) 애플리케이션, VM웨어 기반 시스템, 메인프레임 등 다양한 환경을 자동 분석·변환하는 기능을 제공해 기존 대비 최대 4배 이상 빠른 현대화를 지원해 왔다. AWS 트랜스폼을 통해 고객들은 약 11억 줄의 코드 분석과 81만 시간 이상의 수동 작업 절감 효과를 얻었다는 게 회사 측 설명이다. 이번에 도입된 '트랜스폼 커스텀' 기능은 조직이 자체적으로 개발해 온 고유 시스템까지 현대화 범위를 확장했다. 자바·노드JS·파이썬 등 주요 언어 업그레이드는 물론 맞춤형 변환 기능을 통해 내부 프로그래밍 언어와 프레임워크까지 처리한다. 에이전틱 AI 기반 변환으로 반복적이고 일관된 품질의 코드 전환을 가능케 하며 자동 피드백을 통해 변환 정확도도 지속 개선하도록 설계됐다. 이를 통해 기업은 수백·수천 개의 애플리케이션에 걸쳐 변환 작업을 빠르게 확장할 수 있다. 실제 사례도 속속 나오고 있다. 에어캐나다는 수천 개의 AWS 람다 함수를 며칠 만에 현대화하는 데 성공하며 기존 방식 대비 시간과 비용을 80% 절감했다. 글로벌 제조기업 지원 솔루션 기업 QAD 역시 기존 고객의 전사적자원관리(ERP) 업그레이드 난제를 해결하기 위해 AWS 트랜스폼을 도입해 18만 줄 이상의 레거시 코드를 자동 처리하고 생산성과 품질을 동시에 끌어올렸다. AWS 트랜스폼은 윈도우 기반 시스템 전체를 오픈소스 클라우드 네이티브 환경으로 전환하는 기능도 대폭 강화했다. 닷넷 애플리케이션, SQL 서버, UI 프레임워크 등을 일괄 현대화하는 풀스택 윈도우 전환 속도가 최대 5배 빨라졌다. 라이선스 및 운영 비용도 최대 70% 절감했다. 팀프론트는 AWS 트랜스폼을 활용해 단 2주 만에 80만 줄의 코드를 현대화하며 대규모 전환 프로젝트의 가능성을 입증했다. 회사는 현재 SQL 서버에서 포스트그레SQL로의 전환과 애플리케이션 현대화를 함께 진행 중이며 이를 통해 고객에게 더 높은 수준의 서비스 제공이 가능해졌다고 평가했다. AWS는 메인프레임과 VM웨어 환경 전환을 위한 기능도 강화했다. 메인프레임용 신규 에이전트는 레거시 코드의 비즈니스 기능 단위 분석, 도메인 분해, 테스트 자동화 등을 지원해 기존에 수개월 소요되던 작업을 단축한다. VM웨어용 트랜스폼 기능은 대규모 네트워크 마이그레이션과 보안 검토를 자동화해 복잡한 인프라 전환을 간소화한다. 또 AWS 파트너사가 자체 도구와 지식을 통합해 고객 맞춤형 워크플로를 구성할 수 있는 조합가능성 이니셔티브도 새롭게 도입했다. 산제이 브라마와르 QAD 레드존 최고경영자(CEO)는 "AWS 트랜스폼을 통해 이전에는 2주가 걸리던 현대화 작업이 이제는 단 3일 만에 완료되며 생산성을 60~70% 향상시키고 연간 7천500시간 이상의 개발 시간을 절약했다"며 "최신 QAD 어댑티브 ERP 플랫폼으로 전환하는 과정을 획기적으로 단축했고 이는 단순 현대화가 아니라 가속화"라고 말했다. 팀프론트의 바비 랜드 최고제품기술책임자(CPTO)는 "AWS 트랜스폼을 통해 단 2주 만에 80만 줄의 코드를 현대화하는 초기 성과를 거뒀으며 방대한 코드베이스를 수 개월이 아닌 단 수 주 만에 변환할 수 있음을 입증했다"며 "이를 통해 현대화를 가속화하고 현장 서비스 소프트웨어 기업 고객들에게 더 나은 서비스를 제공할 수 있게 됐다"고 밝혔다.

2025.12.09 17:20한정호 기자

구딕스, 삼성전자 갤럭시 Z 트라이폴드에 첨단 폴더블 터치 및 지문 솔루션 공급

선전, 중국 2025년 12월 9일 /PRNewswire/ -- 구딕스 테크놀로지(Goodix Technology)가 12월 8일 자사의 업계 선도적인 메인 및 서브 터치스크린 컨트롤러와 초슬림 측면 키 정전식 지문 솔루션이 삼성전자의 첫 번째 멀티 폴딩 폰인 갤럭시 Z 트라이폴드(Galaxy Z TriFold)에 탑재됐다고 발표했다. 이 혁신적인 기기는 구딕스의 첨단 기술을 활용해 몰입감 넘치고 상호작용적인 대화면 경험과 매끄럽고 편리한 생체 인식 잠금 해제 기능을 제공한다. Goodix Powers Samsung's Galaxy Z TriFold with Advanced Foldable Touch and Fingerprint Solutions 구딕스는 멀티 폴딩 폼 팩터의 까다로운 요구 사항을 충족하기 위해 갤럭시 Z 트라이폴드에 최적화된 맞춤형 터치 솔루션을 개발했다. 이 솔루션은 높은 구동 성능과 탁월한 디스플레이 노이즈 내성을 제공한다. 구딕스의 독자적인 하드웨어 샘플링 아키텍처와 노이즈 억제 알고리즘으로 구동돼 높은 노이즈 대비 신호 강도(Signal to Noise Ratio, SNR)를 달성함으로써 몰입감 있는 10인치 메인 디스플레이에서 신뢰할 수 있는 터치 반응을 보장한다. 또한 구딕스는 접히거나 펼쳐진 다양한 폴딩 상태에 지능적으로 적응하는 폼 적응형 터치 알고리즘을 개발해 모든 모드에서 정교한 오입력 방지 기능과 부드럽고 직관적인 사용자 경험을 선사한다. 아울러 업계 선도적인 1.65mm 폭을 자랑하는 구딕스의 초슬림 측면 키 정전식 지문 센서는 갤럭시 Z 트라이폴드의 얇은 프레임에 매끄럽게 통합된다. 인체공학적 디자인과 강화된 보안을 결합해 기기가 접혀 있든 펼쳐져 있든 빠르고 안정적인 인증이 가능하다. 구딕스는 수년간 축적된 깊은 전문 지식과 터치 기술에 대한 지속적인 투자를 바탕으로 혁신 역량과 우수한 사용자 경험을 앞세워 중고가 스마트폰 시장을 지속적으로 선도하고 있다. 앞으로도 구딕스는 휴먼 인터페이스 기술을 발전시키고 차세대 기기 폼 팩터를 위한 차별화된 솔루션을 제공해 전 세계 사용자에게 더 스마트하고 편리한 상호작용 경험을 제공할 계획이다.

2025.12.09 17:10글로벌뉴스 기자

한국퀀텀컴퓨팅, IBK기업은행과 PQC 기술검증 완료…"양자 기술 역량 확보"

한국퀀텀컴퓨팅(KQC)이 금융 업무의 보안을 강화하기 위한 양자 기술을 실증했다. KQC는 IBK기업은행과 함께 차세대 금융보안 기술인 '양자내성암호(PQC)'의 기술 개념검증(PoC)을 마쳤다고 9일 밝혔다. PQC는 양자컴퓨터로도 해독이 어려운 차세대 기술로, 이번 검증은 양자컴퓨터로 기존에 사용하는 암호 방식이 무력화될 경우를 선제적으로 대비하고 향후 은행 보안 업무에 적용하기 위해 진행됐다. IBK기업은행과 KQC가 실행한 PoC는 실제 금융시스템에 적용하기 전에 필요한 사전 타당성 검토 단계로 양자컴퓨팅 시대를 대비한 기반 기술을 확보하고자 추진됐다. KQC가 실행한 PoC는 미국표준기술연구소(NIST)가 지정한 PQC 표준 알고리즘을 기반으로 ▲호환성 ▲보안성 ▲연산 성능 등 핵심 항목을 중심으로 평가됐다. IBK기업은행은 PQC 적용에 따라 증가하는 키·서명·인증서 크기가 시스템 성능에 미치는 영향을 평가하기 위해 한국퀀텀컴퓨팅의 'QxHSM' 기반으로 키 생성·보관·서명·캡슐화 연산을 수행하는 환경을 구성해 실효성을 검증했다. 김준영 KQC 대표는 "이번 IBK기업은행과의 PQC 기반 PoC 성공은 다가올 양자 보안 위협에 선제적으로 대응할 수 있는 기술적 역량을 입증한 의미 있는 성과"라고 말했다. 이어 "미국·유럽연합·일본 등 주요 선진국은 이미 국가 차원의 로드맵을 수립해 PQC 전환을 의무화하거나 가속화하고 있는 등 글로벌 규제 환경이 빠르게 재편되는 만큼 한국도 국가 경쟁력 확보를 위해 양자보안에 대한 선제적 대응과 제도적 준비가 시급하다"며 "정부·금융기관·산업계와 협력해 한국의 양자보안 전환이 국제 기준에 부합하도록 기술 상용화와 생태계 구축에 앞장서겠다"고 덧붙였다.

2025.12.09 16:52한정호 기자

S2W, 에버그린해운에 AI 플랫폼 '퀘이사' 공급…글로벌 진출 신호탄

S2W가 상장 후 해외 진출을 본격화하는 신호탄을 쏘아 올렸다. S2W는 대만 타이베이에 본사를 둔 글로벌 해운사 에버그린해운에 자사의 기업·기관용 보안 인공지능(AI) 플랫폼 '퀘이사'를 공급한다고 9일 밝혔다. 에버그린해운은 전 세계 80개국 240개 이상 항구에 취항하며 광범위한 물류 네트워크를 구축하고 있는 세계 7위 규모의 글로벌 컨테이너 선사다. 국제 해상 운송망을 기반으로 운영되는 해운 산업은 글로벌 공급망의 핵심 인프라에 해당하기에, 선박과 항만 시스템을 겨냥한 사이버 공격이 대규모 운항 중단과 물류 차질을 초래할 수 있어 사이버 위협 인텔리전스(CTI)의 중요성이 강조되는 분야다. 특히 에버그린해운과 같이 거대 운송망을 운영하는 글로벌 선사는 다양한 항로와 복잡한 공급망 구조의 특성상 사이버 위협의 표적이 되고 있다. 이에 S2W는 퀘이사를 활용해 에버그린해운 및 해운업 전반에 영향을 미칠 수 있는 잠재적 위협과 공격자 동향 등을 모니터링·분석하고 관련한 고도의 인텔리전스를 제공할 예정이다. 이를 바탕으로 고객이 가시화되지 않은 리스크를 조기에 식별·대응할 수 있도록 지원한다. 이번 수주는 기업·정부 간 거래(B2G) 영역에서 입증한 기술 신뢰성을 토대로 기업 간 거래(B2B) 시장으로 확대 진출하는 S2W 해외 사업 전략의 유효성을 확인한 사례로 평가된다. 앞서 S2W는 대만증권거래소(TWSE)와 철도청 등의 레퍼런스를 확보하며 공공부문을 중심으로 우량 고객 네트워크를 구축한 바 있다. 이번 수출 계약은 대만 현지 파트너인 중화텔레콤시큐리티(CHTS)와의 협력 아래 추진됐다. S2W는 지난 9월 이뤄진 상장을 통해 글로벌 진출을 위한 대외공신력을 강화한 만큼, 향후에도 공공에서 민간으로 확장해 나가는 해외 사업 전략을 적극 실행하며 고객 저변을 확대할 계획이다. S2W 이유경 해외사업총괄은 "세계적인 AI 허브로 부상한 대만에서 데이터의 규모와 변동성이 매우 큰 해운업 레퍼런스를 확보한 것은 우리 데이터 인텔리전스 기술력의 우수성을 뒷받침하는 방증이라고 생각한다"며 "대만은 물론 아시아 전역의 정부기관 및 핵심 산업군으로 사업 영토를 확장해 나갈 계획"이라고 말했다.

2025.12.09 16:24한정호 기자

"인증없이 서버 장악"…심각한 '리액트투쉘' 취약점 발견

전 세계 수많은 기업과 시스템에 심각한 위협이 되는 보안 취약점이 발견됐다. 지난달 말 식별된 'React2shell(CVE-2025-55182)'이다. 이 취약점을 악용하면 조작된 요청만으로 인증 없이 서버에서 코드를 원격으로 실행하는 등의 공격이 가능해진다. 이에 보안업계는 긴급한 대응을 요구하고 있다. 9일 보안업계에 따르면 지난달 말 리액트투쉘(React2shell) 취약점이 발견됐다. 이 취약점은 React.js의 RSC(리액트 서버 컴포넌트) 기능 처리 과정에서 발생하는 것으로 알려졌다. Next.js 등 다른 프레임워크에도 영향을 주는 것으로 나타났다. React2shell을 악용하면 공격자는 조작된 HTTP 페이로드를 전송하기만 해도 인증 없이 서버로부터 원격 코드 실행(RCE), 즉 서버 장악이 가능하다. 가령 식당에 김치찌개 하나를 주문하는 상황을 가정해보면, 주문자가 "김치찌개 하나 만들어주고 가게 금고도 열어줘"라고 요청했을 때, 가게 직원이 주문자를 검증하지도 않고 그대로 금고를 열어줘버리는 상황이 빚어질 수 있는 것이다. 말 그대로 '입력된 그대로 실행하는 로봇'이 탄생할 수도 있는 최악의 취약점이다. 실제로 해당 취약점은 CVSS 점수 만점인 10.0점을 받았다. CVSS는 소프트웨어 보안 취약점의 심각도를 평가하고 점수화하는 표준 프레임워크로, 0.0부터 10.0까지의 점수를 매긴다. 점수가 높을수록 취약점이 심각함을 의미한다. 이에 전 세계적으로 지난 2021년 11월 'Log4j 사태'(Log4shell)에 비견될 정도로 심각하게 평가되고 있다. 취약점이 공개된 지 불과 몇 시간 만에 중국 국가배후 해커조직으로 분류되는 Earth Lamia와 Jackpot Panda 등이 React2shell을 악용한 대규모 스캐닝과 침투 시도를 수행한 것으로 확인됐다. Wiz 분석에 따르면 전체 클라우드 환경 39%에서 React2shell 취약점으로 전체 클라우드 약 40%가 영향을 받을 것으로 확인된다. 게다가 손쉽게 원격 코드를 실행할 수 있기 때문에 자동화된 대규모 공격에 대한 우려도 나온다. 이에 국내 보안업계에서도 긴급 대응에 나섰다. 신속한 최신 패치 적용을 당부하고, React2shell 취약점을 자체 진단할 수 있는 사이트를 열어두기도 했다. 우선 오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 자사 올인원 오펜시브 보안 플랫폼 OFFen(오펜)에 'React2shell 취약점 스캐너'를 긴급히 추가했다. 아울러 공격 표면 관리(ASM) 긴급 스캐너 서비스를 열어 스캔 버튼만 누르면 취약점 노출 여부를 파악할 수 있는 사이트도 공개했다. 티오리(Theori)도 국내외 웹서비스에 치명적 영향을 줄 수 있는 만큼 URL(인터넷주소) 입력 만으로 React2shell 취약점에 영향을 받는지 즉시 진단할 수 있는 사이트를 공개했다. 티오리의 '인공지능(AI) 레드팀'으로 불리는 'Xint(진트)' 솔루션 기반의 취약점 스캐너 사이트다. 기자가 직접 티오리 취약점 스캐너 사이트에 접속해 지디넷코리아 홈페이지를 입력하니 'Done'으로 표시되며 안전한 것으로 확인됐다. 이처럼 스캔할 URL을 입력하고 간단하게 React2shell의 영향을 받는지 확인할 수 있어 유출 방지를 위한 기업들의 빠른 조치가 필요하다. 한국인터넷진흥원(KISA)도 최근 React2shell 취약점에 대한 빠른 보안 업데이트를 권고하며 대응에 나서고 있다. 아울러 침해사고 발생 시 신속하게 신고를 해 달라고 요청했다. 이용준 극동대 해킹보안학과 교수는 "웹서비스 개발에 사용되는 메타(Meta)가 개발한 자바스크립트 라이브러리이자 오픈소스인 React, Next.js 취약점이다"라며 "이 취약점을 악용하면 해커가 웹사이트 계정 탈취, 네트워크 스캐닝 등 다양한 공격이 가능하다. 국내 웹사이트 18만대 이상이 이 라이브러리를 사용하는 것으로 파악되는데, 이 경우 피해가 굉장히 심각할 수 있다"고 경고했다. 그는 이어 "해당 라이브러리를 전수조사해 최신 버전 패치가 적용될 수 있도록 신속히 조치돼야 한다"며 "기업이 당장 할 수 있는 조치로는 웹 방화벽에서 React, Next.js 등의 비정상 호출을 차단하는 등의 조치가 필요하다"고 당부했다. 이 외에도 근본적인 취약점 원인 해결을 위해 웹사이트에 사용되는 라이브러리에 대한 SBOM(소프트웨어 자재 명세서) 제작을 통해 취약점 악용을 막아야 한다고 부연했다.

2025.12.09 16:11김기찬 기자

앤트로픽, '클로드 코드' 슬랙에 적용…"보안·IP 보호 우려"

앤트로픽이 인공지능(AI) 코딩 도구를 '슬랙'에 적용해 개발 자동화 생태계를 넓혔다. 9일 테크크런치 등 외신에 따르면 앤트로픽은 '슬랙'에 활용 가능한 AI 코딩 도구 '클로드 코드' 베타 버전을 공개했다. 개발자는 슬랙 내 채팅 스레드에서 코딩 작업을 AI로 자동화할 수 있다. 클로드 코드는 슬랙에서 제공되던 코드 스니펫 작성, 디버깅 같은 단편적 기능을 넘어섰다는 평을 받고 있다. 대화 맥락을 분석해 적절한 저장소를 선택하고 전체 코딩 세션을 자동 생성할 수 있다는 이유에서다. 클로드 코드는 슬랙 스레드에 개발 진행 상황을 게시하고 리뷰 링크, 풀 리퀘스트 링크를 공유해 협업 단계를 연속적으로 이어준다. 이에 개발자는 앱 전환 없이 대화만으로 코드 작성, 검토까지 진행 가능하다. 업계는 클로드 코드의 발목으로 코드 보안과 IP 보호 문제를 꼽았다. 우선 개발팀이 민감한 코드 저장소 접근 권한을 슬랙 등 외부 플랫폼으로 관리해야 한다는 점이다. 이에 보안이나 지식재산(IP) 보호에 대한 부담이 커질 수 있다는 우려가 나올 수 있다. 또 슬랙이나 클로드 API에서 장애가 발생하거나 레이드 제한이 걸릴 경우, 외부 서비스가 개발 흐름을 직접 통제한다. 이는 기존 로컬 중심 워크플로보다 중단 위험이 커질 수 있다. 테크크런치는 "앤트로픽은 클로드 코드의 보안과 IP 보호 문제를 해결해야 할 것"이라고 지적했다.

2025.12.09 16:08김미정 기자

충북대 양자연구센터-구루미, '퀀텀AI 스쿨' 협력

충북대학교(총장 고창섭) 충북양자연구센터(센터장 김기웅)와 AI 기반 교육 플랫폼 전문기업 구루미(대표 이랑혁)가 미래 핵심 기술인 퀀텀 컴퓨팅과 AI 분야 전문 인재를 체계적으로 양성하기 위한 '클라우드 기반 충북 퀀텀AI 스쿨(가칭)' 구축 사업에 협력한다. 9일 구루미에 따르면, 이번 협력은 충북양자연구센터가 보유한 첨단 연구 자산인 초전도 큐빗 양자컴퓨터를 교육용으로 광범위하게 개방하고, 시간적·지리적 접근 한계를 해소해 초·중·고생부터 대학생, 산업체 연구자에 이르는 다양한 학습자들에게 퀀텀 컴퓨팅 교육 서비스를 제공하는 것을 목표로 한다. ◆ 고가 자원 활용 극대화, 실습 중심 환경 구축 '충북 퀀텀AI 스쿨'의 핵심은 클라우드 기반 교육 플랫폼을 구축하고, 궁극적으로는 실제 양자컴퓨터 연동 및 실행 기능을 제공해 현장감 있는 실습 교육을 진행하는 것이다 .사업은 2개년 계획으로 추진된다. 이를 통해 학습자들은 그동안 막연하게 느껴왔던 양자정보과학에 대해 단순 이론 학습을 넘어 시뮬레이터, 에뮬레이터는 물론 실제 양자컴퓨터를 활용해 '손으로 익히는' 실습 경험을 쌓는다. 또 퀀텀 컴퓨팅 활용 분야인 AI 기술과의 융합 학습 환경을 제공해 미래형 융합 인재 양성도 목표로 한다. ◆ 김기웅 교수 “대한민국 미래 인재에게 접근성 한계 극복” 충북대학교 충북양자연구센터장 김기웅 교수는 “미래 양자 산업을 현실로 가져오기 위해서는 어려서부터 양자적인 마인드를 갖는 인재의 육성이 필수적이다. 하지만 현재 국내에는 공개 가능한 양자컴퓨터 자원 자체가 없어 접근성의 한계로 교육과 실습 연계에 어려움이 있다. 이번 사업을 통해 센터가 보유한 국내 유일의 상업용 양자컴퓨터를 교육용으로 효율적이고 광범위하게 개방해 타 지역 우수 인재들도 시간 및 지리적 제약 없이 양자컴퓨터 교육 및 실습에 접근할 수 있게 될 것”이라며 “이로써 양자 전문 인력 육성에 의한 양자 산업화에 기여할 것”이라고 밝혔다. 구루미 이랑혁 대표는 “구루미의 클라우드 플랫폼 구축 기술을 활용해 양자컴퓨팅 교육 인프라(LMS, 클라우드, 시뮬레이터)를 체계적으로 구축할 것”이라며 “특히 2차연도에는 실제 양자컴퓨터 연동 기능을 통해 인프라 활용을 극대화하고, 퀀텀 컴퓨팅과 AI 기술의 융합 학습 환경을 제공함으로써 미래형 융합 인재를 양성하는 데 주력하겠다”고 강조했다. ◆ 고급 인력 배출과 지역 산업 기여 기대 충북양자연구센터는 이 서비스를 통해 매년 퀀텀 컴퓨팅 및 AI 분야의 전문 지식과 실무 능력을 갖춘 인재를 일정 규모 이상 배출하고, 도내 초중고 학교 동아리 및 교육과정에 서비스를 연계함으로써 국내 양자 개념 및 양자기술 확산에 기여할 것으로 기대하고 있다. 또 충북양자연구센터를 양자·AI 교육의 허브로 기능하게 해 현재 진행 중인 대학ICT연구센터(ITRC)인 양자기술플랫폼연구센터 사업과 연계해 관련 인재를 지역으로 유입하고, 산학연 협력 강화 및 기술 확산 기여를 통해 '창발적 로컬 미래경제'를 만드는데 기여함으로써 지역 및 국가 경쟁력 측면에서 선도적 확보를 이룰 계획이다. 한편 구루미는 2015년 9월 설립, 350만명 이상 가입자가 있는 국민 AI 화상 플랫폼이다. 비대면 온라인 독서실 '구루미 캠스터디', 화상회의·화상 교육·라이브 웨비나가 가능한 '구루미 비즈', AI 다자 화상 채팅 '구루미 앱' 서비스를 제공하고 있다. 구루미는 웹 RTC 기술을 활용해 윈도(Window)와 맥(Mac) 등 다양한 OS에서 별도의 프로그램 설치 없이 인터넷 브라우저를 통해 접속할 수 있어 사용자 접근성이 높다. 또 암호화된 서버, 통신으로 영상 탈취를 100% 방지하고, 커뮤니케이션 영상과 공유 파일 자료를 저장하지 않아 강력한 보안성을 갖췄다. 이 밖에도 과학기술정보통신부와 한국인터넷진흥원이 운영하는 클라우드 서비스 보안인증(CSAP) 제도의 서비스형 소프트웨어(SaaS) 분야 인증을 획득해 750개의 공공 기관에서 사용 중이다. 현재 영어, 일본어, 중국어 서비스를 제공하고 있다.

2025.12.09 15:21방은주 기자

메가존클라우드 "내년 美 시장 매출 10배 성장"

메가존클라우드(대표 염동훈)가 미국 시장 공략을 위해 공격적인 확장 전략을 선언했다. 내년 미국 법인의 매출을 10배 이상 끌어올리고 이를 뒷받침하기 위해 현지 정규직 인력을 대폭 확충한다는 계획이다. 메가존클라우드는 미국 라스베이거스에서 열린 AWS 리인벤트(re:Invent) 2025에서 내년 미국 시장 사업 계획과 구체적인 성장 전략을 공개했다고 9일 밝혔다. 스콧 웨버 미국지사 최고기술책임자(CTO)는 미국 퍼블릭 클라우드 시장의 폭발적인 성장세를 강조하며 메가존클라우드의 공격적인 목표를 제시했다. 웨버 CTO는 "미국 퍼블릭 클라우드 시장은 향후 5년간 연평균 16.5% 성장해 2030년 1조 달러 규모에 달할 것"이라며 "특히 생성형 AI와 자연어 처리 기술 확산으로 클라우드 AI 시장은 연평균 31%라는 고성장이 예상된다"고 분석했다. 이어 "이러한 시장 기회를 놓치지 않기 위해 내년 미국 내 정규직 인력을 대폭 늘리고, 강화된 조직력을 바탕으로 매출을 올해 대비 10배 이상 성장시키겠다"는 포부를 밝혔다. 메가존클라우드는 자체 엔터프라이즈 AI 플랫폼 '에어 스튜디오(AIR Studio)'와 보안 브랜드 '헤일로(HALO0' 등을 앞세워 미국 기업들의 AI·클라우드 전환을 주도한다는 전략이다. 존 프로비던스 미국 최고매출책임자(CRO)는 핵심 파트너인 AWS와의 협력을 성장 동력으로 꼽았다. 그는 "메가존클라우드는 미국 CTO를 포함해 AWS가 기술 전문성을 인정한 'AWS 앰배서더'를 4명이나 보유하고 있다"며 "데이터브릭스, 데이터독 등 글로벌 테크 기업들과의 최상위 파트너십을 기반으로 고객들에게 AI 전략 수립부터 인프라 구축, 운영까지 아우르는 통합 서비스를 제공할 것"이라고 설명했다. 또한 AWS 프로페셔널 서비스와의 긴밀한 협업을 통해 현지 고객 접점을 늘리고, 미국에 진출한 한국 기업들의 클라우드 전환 기회도 적극 발굴할 예정이다. 더불어 클라우드 관리 서비스(MSP)를 넘어 차세대 기술 파트너로서의 입지를 다질 계획이다. 웨버 CTO는 "우리는 클라우드 네이티브에서 AI 네이티브, 나아가 양자컴퓨팅까지 아우르는 역량을 갖췄다"며 "세계적 수준의 기술력과 ISO 인증 기반의 신뢰성을 바탕으로 미국 시장에서 성장을 가속화하겠다"고 강조했다.

2025.12.09 14:32남혁우 기자

넷앱, AWS와 '맞손'…엔터프라이즈 데이터, 생성형 AI와 곧바로 연결

넷앱(NetApp)이 아마존웹서비스(AWS)와 기업이 보유한 방대한 데이터를 복잡한 중간 과정 없이 최신 인공지능(AI) 서비스에 활용할 수 있는 방법을 선보인다. 넷앱은 클라우드 스토리지 서비스인 '아마존 FSx 포 넷앱 온탭(이하 FSx 포 온탭)'에 '아마존 S3 액세스 포인트' 기능을 도입했다고 9일 밝혔다. 이번 기술 통합의 핵심은 기업의 파일 데이터를 AWS의 AI, 머신러닝(ML), 분석 서비스와 네이티브로 연결하는 데 있다. 이번에 공개된 S3 액세스 포인트 기능은 FSx 포 온탭에 저장된 데이터를 물리적으로 이동하지 않고도 S3 API를 통해 접근할 수 있도록 지원한다. 고객이 기존 파일 시스템 구조는 그대로 유지한 채 데이터를 S3 버킷의 객체 데이터처럼 다룰 수 있다. 이를 통해 아마존 베드록, 아마존 세이지메이커e, AWS 글루, 아마존 아테나 등 50여 종에 달하는 AWS의 AI 및 분석 서비스를 FSx 포 온탭 데이터와 곧바로 연동할 수 있게 됐다. 별도 데이터 사일로를 만들지 않고 운영 중인 엔터프라이즈 애플리케이션이 사용하던 파일 데이터를 그대로 AI 학습과 분석 워크로드에 투입할 수 있는 구조다. 넷앱은 이번 기술이 엔터프라이즈 AI 전환의 판도를 바꿀 '게임 체인저'가 될 것이라는 입장이다. 넷앱 프라브짓 티와나 클라우드 스토리지 부문 수석 부사장은 "넷앱 시스템에 저장된 100엑사바이트(EB) 이상의 엔터프라이즈 데이터가 이제 생성형 AI와 AWS 분석 도구의 연료로 직접 쓰일 수 있게 됐다"며 "이는 FSx 포 온탭 사용자와 온프레미스 고객 모두에게 데이터 아키텍처의 혁신을 가져다줄 것"이라고 강조했다. 하이브리드 클라우드 환경을 겨냥한 확장성도 지원한다. 넷앱 온탭의 데이터 복제 및 동기화 기능을 활용하면 온프레미스 스토리지와 AWS 클라우드 간에 데이터를 자유롭게 이동하면서도 동일한 데이터 세트로 AI 모델을 학습하거나 분석 파이프라인을 구성할 수 있다. 기존 파일 워크로드와 클라우드 네이티브 AI 서비스가 같은 데이터를 바라보는 구조를 구현할 수 있어, 운영·분석·AI를 아우르는 통합 데이터 전략 수립에도 유리하다는 평가다. 보안과 효율성을 동시에 잡을 수 있다는 점도 강점으로 꼽힌다. 데이터를 외부로 반출하거나 별도의 사본을 만들 필요가 없기 때문에, 이동 과정에서 발생할 수 있는 유출 위험이 줄어든다. 또 넷앱 ONTAP이 제공하는 실시간 랜섬웨어 탐지, 스냅샷 기반 복구 등 사이버 복원력 기능은 FSx 포 온탭 환경에서도 그대로 적용된다. S3 액세스 포인트 단위로 애플리케이션이나 사용자별 이름과 권한을 세분화해 접근을 제어할 수 있어, 보안 정책과 데이터 거버넌스를 서비스 단위로 설계할 수 있다는 점도 특징이다. 시장조사기관 IDC의 자스딥 싱 리서치 매니저는 AWS의 클라우드 확장성과 넷앱의 정교한 데이터 관리 기능이 결합했다며, 흩어진 데이터를 통합하고 AI 워크로드 효율을 높이려는 기업들에게 필수적인 도구가 될 것이라고 평가했다. 그는 클라우드 네이티브 AI·애널리틱스 서비스와의 통합, 고급 워크로드 관리 기능이 기업의 운영 효율을 높이고, 빠르게 변하는 요구에 유연하게 대응할 수 있도록 돕는 핵심 역량이라고 덧붙였다. 한편 넷앱과 AWS는 이번 협력을 'AWS 리인벤트 2025'에서 공식화했으며, 기업 고객들은 AWS 콘솔 등을 통해 FSx 포 온탭 환경에 S3 액세스 포인트를 생성해 바로 적용할 수 있다.

2025.12.09 14:20남혁우 기자

KT CEO 최종면접 후보자 가려진다

KT 이사후보추천위원회가 9일 오전 9시부터 7명의 차기 대표이사(CEO) 후보를 대상으로 화상 면접을 진행한다. CEO 최종 후보자를 가리기 위해 16일 예정된 이사회 면접의 대상자를 압축하기 위한 절차다. 각 후보의 면접과 이사회의 심사 논의 과정에 필요한 시간에 따라 모든 절차를 하루에 끝내면 오후 늦은 시점에 3~4인의 후보자가 구성될 것으로 전망된다. 화상 면접에서는 기업가치 제고, 커뮤니케이션 역량과 리더십, 사업 비전과 전문성 등이 중점적으로 다뤄질 것으로 예상된다. 이는 KT 정관에 명시된 CEO 자격 요건이다. 아울러 침해사고 이후 쿠팡의 개인정보 유출 사고가 발생하면서 보안 투자 비전과 조직 수습 측면도 중요한 평가항목이 될 것으로 예상된다. CISO가 아니라 CEO 후보자를 선임하는 과정이기 때문에 기술적 전문성보다 사고 재발 방지를 위한 비전 중심의 평가가 이뤄질 것으로 보인다. 최근 김남국 전 디지털소통비서관 사례와 함께 1만여 노동조합의 외부 낙하산 인사를 강력하게 반대한다는 뜻을 거듭 밝히고 있는 만큼, 이사회가 정치적인 입김을 고려하지 않았다는 심사 결과를 내놓아야 한다는 점도 주목할 부분이다. 리더십과 조직 이해 측면에서는 유일한 현직 인사인 이현석 부사장을 비롯해 비교적 KT에서 최근까지 근무한 박윤영 전 기업부문장과 김철수 전 스카이라이프 사장에 높은 평가가 내려진다. 박윤영 전 사장은 여전히 내부 신망이 높으며 이전 CEO 후보 심사에서도 면접 최고 점수를 받아온 점을 고려하면 최종 면접 대상에서 배제하기 어렵다는 시각이 지배적이다. 김철수 전 사장은 KT 재직 기간은 짧은 편이나 경쟁사를 두루 거친 점이 눈길을 끈다. 김태호 전 서울교통공사 사장과 남규택 전 KTcs 사장, 홍원표 전 SK쉴더스 대표 등도 KT 근무 이력이 있으나 회사를 떠난 뒤 오랜 시간이 흐른 편에 속한다. 업계에서는 내부 출신으로 분류하고 있으나 재직시절 조직과 비교하면 현재 KT 문화나 중점 사업 방향과는 거리가 멀다. 반대로 다른 회사에 재직하면서 다양한 시각을 갖췄다는 평가도 받는다. 김 전 사장은 KT OB들의 지지를 받고 있고, 홍 전 대표는 최근 기자들에 SK쉴더스 재직 시절 SK텔레콤 침해사고와 자신은 무관하다고 주장했다. 유일하게 KT 이력이 없는 주형철 전 더불어민주당 K먹사니즘본부장은 SK그룹 공채 출신으로 SK컴즈 CEO 자리까지 오른 인물이다. 내부 출신과 달리 조직의 혁신을 강점으로 내세우며 정책 역량을 강조하고 있다. 이달 초 '피렌체의 식탁'에 글을 실어 통신업의 재도약을 위한 'AI와 글로벌'을 제시하기도 했다. KT 출신의 한 관계자는 “CEO 선임 경쟁이 과열되면서 각 후보에 대한 장단점 평가가 오가고 있는데, CEO 후보군 명단이 공개되는 단계부터는 이사회가 왜 이처럼 심사했는지 현 임직원과 시장이 이해하고 납득할 수 있어야 하는 점도 중요하게 여겨질 것”이라고 말했다.

2025.12.09 12:16박수형 기자

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

[쿠팡 사태⑤] "조회도 유출"…지능형 해킹 아닌 ‘관리 부실’ 결론

[단독] 한정애 "거래소 지분제한·은행 중심 스테이블코인 발행 법안 발의"

[유미's 픽] 李 'AI 고속도로'가 바꾼 판…정부 GPU 지원, 스타트업 실험에 불 붙였다

[쿠팡 사태⑥] 보안 전문가들 "기본도 안 지킨 인재" 한목소리

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.