• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7785건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

50달러 AI 손목 비서 개발한 비, 아마존 품으로

아마존이 50달러(6만8천935원)에 판매되는 웨어러블 인공지능(AI) 비서를 개발한 스타트업 '비(Bee)'를 인수한다. 22일(현지시간) 블룸버그 등 외신에 따르면 비의 공동창업자인 마리아 데 루르데스 졸로는 링크드인을 통해 “놀라운 팀, 커뮤니티와 함께 시작한 꿈이 이제 아마존이라는 새 보금자리를 찾았다”고 발표했다. 블루쉬라는 이름으로 2022년 공식 설립된 비는 50달러에 판매되는 손목밴드 '피오니어'로 잘 알려져있다. 이 제품은 사용자의 활동을 기록하고 말소리를 음성 기호로 표기하며 해당 정보를 활용해 할 일 목록을 작성하거나 대화 내용을 요약해주는 기능을 갖췄다. 알렉산드라 밀러 아마존 대변인은 “비의 모든 직원들이 아마존의 고용 제안을 받았으며 거래는 아직 마무리되지 않았다”고 말했다. 또 인수 금액에 대해서는 언급을 거부했다. 밀러 대변인은 비가 기본적으로 사용자 상호작용을 지속적으로 기록하는 AI 전사 기능을 갖춘 기기이지만, 고객이 이를 제어할 수 있도록 개선 작업을 진행 중이었다고 밝히기도 했다. 그는 “우리는 고객의 개인정보 보호와 보안을 최우선으로 고려해 제품을 설계하며 고객이 자신의 경험을 편리하게 제어할 수 있도록 한다”며 “이같은 접근 방식은 당연히 비에도 적용될 것”이라고 덧붙였다. 아마존이 올해 초 새로운 AI 기반 음성비서 '알렉사'를 선보인 데 더해 이번 인수로 향후 비의 기술이 알렉사에 통합될 가능성도 제기되고 있다. 앞선 2020년 아마존은 비의 피오니어와 유사한 '헤일로' 브랜드의 손목형 웨어러블 기기를 자체 개발해 건강 추적기로 판매한 바 있다. 그러나 해당 프로젝트는 2023년 기기 부문 구조조정의 일환으로 중단됐다.

2025.07.23 10:09박서린

"내 폰에 도청장치?"…뜬금없는 이 광고·콘텐츠 왜 뜰까

기술의 발전으로 맞춤형 광고와 콘텐츠 추천이 점점 정교해지고 있습니다. 동시에 “내 정보는 어떻게 수집되고, 어디까지 공유되는 걸까?”라는 걱정과 고민도 커지고 있습니다. 내가 누구인지 꿰뚫어 보듯 유튜브·네이버·카카오톡·인스타그램 등에서 광고와 콘텐츠들은 어떻게 개인화돼 노출되는지(상) 짚어보고, 이런 '사이버 감시'에서 벗어나는 팁(하)을 정리하고자 합니다. [편집자 주] 유튜브를 보다 갑자기 어제 검색했던 물건이 광고로 나오거나, 친구와 이야기만 했는데(검색도 안 했는데) 관련 제품 광고가 떠서 깜짝 놀랐다는 경험담을 종종 듣게 된다. "스마트폰이 나를 감시하고 대화를 몰래 훔쳐듣는 것 같아 섬뜩했다"는 이야기가 뒤따라 온다. 최근에는 사용자 동의 없이 수집된 개인정보로 인해 거액의 소송에 휘말린 글로벌 기업 소식도 전해져 모바일 사용자들의 불안감은 더욱 커지고 있다. 이처럼 온라인에서 사용자 행동을 기반으로 광고와 콘텐츠가 자동으로 맞춤화되는 과정 뒤엔, 기업들의 정교한 '데이터 추적 기술'이 숨어 있다. 이들은 어떻게 우리의 스마트폰 일상을 들여다보고 '살 수도 있는' 상품을 광고하고, 또 '관심 있어할만 한' 콘텐츠를 추천할까. 맞춤형 광고, 명분은 '정보'·속내는 '수익' 하루에도 수십·수백 차례 웹과 앱을 이용하는 현대인들은 자신도 모르게 수많은 타깃 광고와 추천 콘텐츠에 노출된다. 대부분은 사용자 행동, 검색 기록, 관심사 등을 분석해 '이 사람에게 필요한 정보'라는 명분 아래 맞춤형으로 제공된다. 하지만 이면엔 민감한 개인정보 수집과 감시 논란이 끊이지 않고 있다. 최근 미국 캘리포니아 산호세 법원은 이달 초 구글에 3억1천400억 달러(4천354억원)의 배상 판결을 내렸다. 구글이 사용자의 스마트폰이 유휴 상태일 때도 맞춤형 광고 등을 위해 정보를 수집했고, 이로 인해 사용자의 셀룰러 데이터를 무단으로 소모했다는 혐의가 인정된 것이다. 지난 5월에도 구글은 이용자의 얼굴 등 생체 정보를 불법으로 수집한 혐의로 미국 텍사스주와 약 14억 달러(1조9천400억원) 규모 합의에 이르렀다. 이처럼 글로벌 기업들이 위험을 무릅쓰고서라도 사용자 데이터를 수집하려는 이유는 명확하다. 광고 성과를 높이기 위해서다. 사용자의 ▲성별 ▲연령 ▲거주 지역 ▲관심 분야 ▲앱 이용 시간 ▲검색 기록 등을 더 많이 알수록 이용자에게 더 정교한 광고를 노출할 수 있기 때문이다. 이는 곧 광고 수익으로 연결된다. 자회사 서비스 간 정보 공유...같은 와이파이 쓰면 동일 사용자로 인식하기도 과거에는 사용자가 별도로 막지 않는 한, 앱이 자동으로 활동 데이터를 수집할 수 있었다. 또 빅테크 기업들이 여러 자회사를 운영하며, 이들 간에 사용자 정보를 자유롭게 공유했던 것도 문제였다. 대표적인 사례가 메타였다. 페이스북·인스타그램·왓츠앱은 모두 메타가 운영하는 서비스다. 최근 메타가 출시한 인공지능(AI) 챗봇 앱은 이들 플랫폼에서 수집한 사용자 데이터를 바탕으로 보다 '개인화된 응답'을 제공하고 있다. 뿐만 아니라, 같은 와이파이를 사용하는 가정에서는 다른 가족이 본 콘텐츠가 내 화면에 추천되기도 한다. 같은 IP 주소를 사용하는 여러 기기를 '동일 사용자'로 인식하는 알고리즘 때문이다. 예를 들면, 아버지가 자동차 영상을 시청했는데, 딸 유튜브 계정에 자동차 광고가 뜨는 경우다. 또 앱이 꺼져 있거나 사용하지 않아도 백그라운드에서 몰래 데이터를 수집하는 경우도 있다. 예를 들어, 어떤 앱은 사용자의 기기 ID, 위치 정보, 인터넷 연결 정보 등을 끊임없이 체크하고, 이 데이터를 광고 네트워크에 전송한다. 개인정보 없이도 사용자 행동 유형 식별 가능해져 이런 무분별한 데이터 수집에 제동을 건 대표적인 정책이 바로 애플의 '앱 추적 투명성(ATT)'이다. 약 4년 전 이 정책이 시행되면서 iOS 기반 앱이 사용자의 다른 앱 활동을 추적하려면 반드시 사전 동의를 얻어야 한다. 위반하면 앱 자체가 앱스토어에서 퇴출될 수 있다. 하지만 기업들은 이런 제한을 우회하기 위해 더 고도화된 분석 기법을 활용하고 있다. 대표적인 방식이 '데이터 관리 플랫폼(DMP)'과 '모바일 측정 파트너(MMP)'다. DMP는 사용자가 처음 스마트폰을 구매할 때 기본으로 깔려 있는 통신사 앱이나 브라우저를 통해 데이터를 수집한다. 이후, 이 정보를 분석해 사용자의 잠재 관심사를 파악하고 광고 타깃팅에 활용한다. MMP는 서로 다른 앱에서 수집한 데이터를 비교해 사용자 행동을 추적하는 방식이다. 예컨대, 카카오톡과 갤러리 앱, 카메라 앱 등 각기 다른 앱에서 얻은 데이터를 조합해 하나의 '이용자 프로필'을 구성하는 식이다. 이 기술들은 개인정보 없이도 사용자의 '행동 유형'을 식별할 수 있을 정도로 정교하게 진화하고 있다. 남성필 에이비일팔공 대표는 “애플의 ATT 정책이 시행된 지 4년여가 지났지만, 여전히 iOS 환경에서는 광고 성과 측정과 타깃팅이 어렵다”며 “메타, 구글 등이 제공하는 다양한 기술과 데이터 포인트를 활용해 이 어려움을 극복하려는 시도가 이어지고 있다”고 말했다. "사용자에 정보 수집 여부 알리고 선택권 부여해야" 개인 맞춤형 광고는 사용자 입장에선 '정보'일 수 있어 유용한 측면도 있다. 하지만 사용자의 동의 없는 데이터 수집과 어디까지가 합법적인 추적인지 불명확한 상황은 이용자에게 찜찜함을 남긴다. 염흥열 순천향대 정보보호학과 교수는 “앞으로 빅테크들은 직접적으로 이용자 행동 추적 동의를 받는 방식보다는 약관에 넣어두는 방식을 선호할 가능성이 높다. 개인정보 수집을 통해 제공하는 맞춤형 광고가 곧 광고 수집과 직결되기 때문”이라고 설명했다. 이어 “이용자 입장에서는 앱 이용 시 약관을 꼼꼼히 읽어봐야 하고, 개인정보보호를 위해 맞춤형 서비스를 제공받지 않도록 초기 설정하는 것이 중요하다”고 조언했다.

2025.07.23 10:04박서린

베스핀글로벌-노르마 맞손…양자+AI 융합 인프라 추진

베스핀글로벌(대표 허양호)이 노르마와 인공지능(AI)과 양자컴퓨팅을 접목한 신규 서비스 모델을 발굴하고 클라우드 기반 양자 컴퓨팅 기술의 보급을 추진할 방침이다. 베스핀글로벌은 노르마와 양자 클라우드 서비스 확산을 위한 전략적 업무협약(MOU)을 체결했다고 23일 밝혔다. 이번 협약은 AI 기반 클라우드 운영 역량을 보유한 베스핀글로벌과 양자 컴퓨팅 기술력에 강점을 가진 노르마가 손잡고 차세대 산업 수요에 대응하는 융합 서비스를 공동 개발하기 위한 포석이다. 베스핀글로벌은 고객 발굴부터 프로젝트 수행, 운영까지 전방위적으로 협력하고 노르마는 베스핀글로벌 고객을 대상으로 양자 클라우드 서비스를 제공한다. 아울러 공동 마케팅, 기술 교류, 양자 관련 교육, 전문 인력 양성 등 다양한 분야에서 협업을 확대해 나가기로 했다. 양자 클라우드 서비스는 클라우드를 통해 양자 알고리즘을 설계하고, 실제 양자 컴퓨터 또는 시뮬레이터를 활용할 수 있도록 지원하는 기술이다. 노르마는 초전도체 기반 84큐비트·54큐비트·32큐비트 시스템과 이온트랩 기반 12큐비트 시스템 등 총 4대의 실물 양자 컴퓨터 기반 클라우드 시스템을 독자 운영 중이다. 양사는 특히 공공, 금융, 헬스케어 등 고신뢰·고연산 역량이 요구되는 산업을 중심으로 고도화된 지능형 인프라 구축을 공동 추진한다. 베스핀글로벌은 이미 LLM옵스(Ops), RAG옵스, ML옵스, AI옵스, AI 거버넌스, AX 전환 등에서 국내외 주요 기업 및 기관과 다양한 AI 프로젝트를 수행 중이며 여기에 노르마의 양자 컴퓨팅 기술이 더해져 처리 성능과 보안성을 동시에 강화할 수 있을 것으로 기대된다. 허양호 베스핀글로벌 한국 대표는 "AI 시대를 넘어 양자 시대를 준비하는 것은 모든 기술 기업의 필수 과제"라며 "이번 협력을 통해 AI MSP 서비스를 고도화하고, 양자 기술을 활용한 새로운 서비스 모델을 제시할 것"이라고 말했다. 이어 "노르마와의 협업은 실행력 있는 기술 융합의 모범 사례가 될 것"이라고 강조했다. 이번 업무협약은 단순한 기술 교류를 넘어 실제 상용 서비스와 산업 현장 적용을 염두에 둔 실질적인 기술 파트너십이라는 점에서 주목된다. 양사는 향후 공동 연구개발, 데모 프로젝트, 정부 과제 대응 등을 통해 AI와 양자 기술 간 접점을 지속 확대해 나갈 예정이다. 정현철 노르마 대표는 "베스핀글로벌은 국내외 대규모 클라우드 고객 기반과 풍부한 운영 경험을 갖춘 만큼, 양자 클라우드 도입을 원하는 고객에게 최적의 컨설팅과 기술 지원을 제공할 수 있을 것"이라며 "적극적인 협력을 통해 양자 클라우드 접근성을 높이고, 양자 생태계 확산에 기여하겠다"고 밝혔다.

2025.07.23 09:31남혁우

KQC, 크립토포에이와 국내 첫 양자보안 HSM 상용화

한국퀀텀컴퓨팅(KQC, 대표 김준영)이 캐나다의 크립토포에이와 국내 최초로 양자 내성 암호(PQC) 기반 하드웨어 보안 모듈(HSM) 상용화에 본격 나선다. KQC는 크립토포에이와 양자내성암호 기술의 공동 개발과 상용화를 촉진을 위한 전략적 파트너십을 체결했다고 23일 밝혔다. 이번 협약은 글로벌 시장 확대를 도모하기 위한 것으로 한국이 미래 보안 산업의 주권을 확보하고 아시아 양자보안 기술의 허브로 도약하는 계기가 될 것으로 KQC 측은 기대하고 있다. 크립토포에이는 캐나다 오타와에 본사를 둔 제5세대 양자보안 HSM 전문기업이다. 플랫폼 QxHSM을 통해 PQC를 포함한 하이브리드 암호 알고리즘 기반의 차세대 보안 모듈을 제공하고 있다. QxHSM은 양자컴퓨팅 시대에서 기존 RSA, ECC 기반 암호체계의 붕괴 가능성에 대응하기 위해 설계된 솔루션이다. KQC는 크립토포에이의 기술을 기반으로 '한국형 양자저항 암호화(KpqC)' 기술을 개발해 국내에서 PQC-HSM 플랫폼을 최초로 상용화할 계획이다. 이를 통해 금융, 공공, 산업제어 등 주요 분야에 양자보안 인프라를 구축하고 조기 상용화를 실현하겠다는 전략이다. 이번 파트너십의 핵심 내용은 ▲국제표준 PQC 알고리즘과 한국형 KpqC의 통합 기술 공동 개발 ▲한국 KCMVP 및 국제공통평가기준(CC) 보안인증 공동 추진을 통한 글로벌 컴플라이언스 대응 ▲한국을 양자보안 허브로 삼아 아시아 및 글로벌 시장 공동 진출 전략 수립 등이다. 크립토포에이 브루노 쿠야르 최고경영자(CEO)는 "한국은 기술 수용성과 인프라 측면에서 아시아 양자보안 선도국이 될 준비가 되어 있다"며 "이번 협업은 단순한 기술 도입을 넘어 양자 위협에 대응하는 보안 생태계 조성의 출발점이 될 것"이라고 말했다. KQC 권지훈 회장은 "이번 전략적 제휴를 통해 기술, 시장, 지원체계 전반에서 강력한 시너지가 기대된다"며 "한국뿐만 아니라 아시아 전역에서 PQC-HSM 및 양자보안 솔루션 분야의 리더십을 확보하고 양자컴퓨팅 시대를 대비한 혁신 기술을 선도해 나가겠다"고 밝혔다.

2025.07.23 09:13남혁우

파고네트웍스, 2025 Great Place To Work® 공식 인증 획득

"24/7 보안 대응을 지탱하는 힘, 사람 중심 조직문화에서 시작됩니다" 서울, 대한민국, 2025년 7월 23일 /PRNewswire/ -- AI 기반 MDR(Managed Detection and Response) 전문기업 파고네트웍스(PAGO Networks)가 Great Place To Work® Certification™을 공식 획득했습니다. Great Place To Work® 인증은 직원들이 직접 평가한 조직문화에 기반해 부여되는 글로벌 신뢰도 지표로, 이번 평가에서 파고네트웍스 구성원 98%가 자사의 일터를 "신뢰할 수 있고, 자율적이며, 일할 만한 가치가 있는 곳"이라고 응답하며 높은 점수를 기록했습니다. "기술보다 중요한 것은 그것을 어떻게 운영하느냐"는 철학 아래, 파고네트웍스는 보안의 중심에 사람과 프로세스를 둔 운영 전략을 꾸준히 실천해 왔습니다. 특히 24시간 365일 실시간 위협 대응을 수행하는 분석가들이 몰입할 수 있는 업무 환경을 제공하기 위해, 회사는 물리적 공간부터 일하는 방식까지 모든 면에서 사람 중심 설계를 적용해왔습니다. 파고네트웍스는 구성원이 최상의 퍼포먼스를 발휘할 수 있도록 근무 환경에도 전략적으로 투자하고 있습니다. 사내에는 COE(Center of Excellence)와 MDR 센터가 함께 운영되며, 분석가를 비롯한 다양한 구성원들이 몰입과 협업을 동시에 실현할 수 있도록 공간이 설계되어 있습니다. 특히 COE는 고객, 파트너, 내부 구성원이 함께 모여 실질적인 보안 전략과 인사이트를 교류하는 개방형 플랫폼이자, 파고의 기술력과 문화가 융합되는 중심 허브로 기능합니다. 또한 MDR 센터는 약 300개 고객사의 보안 위협에 실시간으로 대응하는 24/7 분석 체계의 핵심 공간으로, 파고의 실행 중심 MDR 철학을 구체화하는 현장이기도 합니다. 또한, 신체적 건강이 정신적 몰입과 직결된다는 신념 아래, 본사 내 피트니스 센터와 샤워실, 루프탑, 전용 카페 등을 자유롭게 이용할 수 있도록 운영 중이며, 구성원이 업무 시간 내에 건강 관리를 병행할 수 있도록 전문 트레이너와 함께하는 개인 맞춤형 PT 프로그램을 무료로 제공하고 있습니다. 권영목 대표는 "24/7 보안 대응이라는 과업은 단순한 기술만으로는 이룰 수 없습니다. 파고는 구성원 한 사람 한 사람이 최고의 컨디션과 집중력을 유지할 수 있도록 환경과 제도에 아낌없이 투자해 왔고, 이번 GPTW 인증은 그런 노력이 구성원들로부터 인정받았다는 뜻이라 더 값지게 느껴집니다"라고 전했습니다. 파고네트웍스는 이번 인증을 계기로 "보안을 잘하는 회사"를 넘어, "사람이 중심이 되는 일터"로서도 지속 성장하겠다는 의지를 밝혔습니다. [회사 소개]파고네트웍스(PAGO Networks)는 2017년 설립된 AI 기반 사이버 보안 전문 기업으로, 클라우드형 MDR(Managed Detection and Response) 서비스와 위협 헌팅, 자동화 대응 플랫폼 DeepACT를 통해 국내 및 동남아 시장에서 빠르게 성장하고 있습니다. 파고는 기술보다 운영을, 탐지보다 실행을 중요시하며, 24/7 위협 대응을 현실화한 실행형 MDR 모델을 제시하고 있습니다. 자세한 내용은 www.pagonetworks.com을 참고해 주세요. ※ Great Place to Work® 및 Certification™ 마크는 해당 기관의 등록상표이며, 본 보도자료에 포함된 인증 마크는 별도 사용 가이드라인을 준수합니다.

2025.07.23 09:10글로벌뉴스

후후, 악성앱 실시간 탐지 알림 기능 도입

스팸알림 서비스 '후후'를 제공하는 브이피는 악성 앱 실시간 탐지 알림 기능을 도입했다고 23일 밝혔다. 새로 도입한 서비스는 후후 이용자의 스마트폰에 신규 앱이 설치될 때 악성코드 유무를 검사하도록 알림을 제공하는 기능이다. 악성코드 검사는 KISA와 금융보안원 등의 신뢰도 높은 데이터베이스를 기반으로 실행되며, 악성 앱으로 확인되면 바로 삭제할 수 있는 기능도 제공해 피싱 위험으로부터 이용자를 보호할 수 있다. 브이피 커스터머사업본부 백주연 본부장은 “연초부터 보이스피싱과 스미싱 신고가 증가하면서 특히 50대 이상의 피해 사례가 늘고 있으며, 악성 앱 설치를 차단하는 것만으로도 피싱 피해를 크게 줄일 수 있다”며 “후후 앱에서 무료로 제공하는 실시간 탐지 알림 기능을 활용해 즉각적으로 악성 앱 검사 결과를 확인하는 것이 중요하다”고 말했다.

2025.07.23 09:07박수형

DXC, ISG '공급업체 렌즈™ 스노우플레이크 생태계 파트너 2025' 연구에서 '리더'로 선정

DXC, ISG '공급업체 렌즈™ 스노우플레이크 생태계 파트너 2025' 연구에서 미국 및 유럽 지역 모든 부문에서 '리더'로 선정 본 연구는 공급업체가 고객에게 스노우플레이크 생태계 전략에 대해 자문하고, 데이터 환경을 현대화하고, 첨단 분석 서비스를 지원하고, 스노우플레이크 환경을 관리하는 능력을 평가 DXC의 데이터 중심 전략, 생성형 AI 기반 혁신, 마이그레이션 간소화 및 자동화, 비용 효율적인 데이터 수집 방식, 인력 교육 및 개발이 ISG에 의해 인정받아 애슈번, 버지니아주, 2025년 7월 22일 /PRNewswire/ -- 포춘지 선정 500대 글로벌 기술 서비스 제공업체 DXC 테크놀로지(DXC Technology)(NYSE: DXC)가 22일 글로벌 기술 연구•자문 기업인 ISG가 발표한 '프로바이더 렌즈™ 스노우플레이크 생태계 파트너 2025(Provider Lens™ Snowflake Ecosystem Partners 2025)' 연구에서 미국 및 유럽 지역 모든 부문에서 '리더(Leader)'로 선정됐다. 이로써 DXC는 ▲데이터 중심 전략 ▲생성형 AI 기반 혁신 ▲마이그레이션 간소화 및 자동화 ▲비용 효율적인 데이터 수집 방식 ▲인력 교육 및 개발 분야의 핵심 역량을 인정받게 됐다. DXC Ranked a Leader in ISG Provider Lens™ Snowflake Ecosystem Partners 2025 Study 산토시 알비(Santhosh Alby) ISG 선임 분석가는 "DXC는 자문 분야의 심층적인 전문성, 산업별 구현 능력, 생성형 AI 통합, MLOps 통합 등 강력한 관리 서비스를 결합한 견고하고 포괄적인 엔드투엔드 스노우플레이크 기능군을 제공한다"면서 "DXC의 업무는 확장 가능하고 안전하면서 미래에 대비된 데이터 플랫폼을 제공하기 위한 혁신과 지속적인 학습 문화를 통해 강화되고 있다"고 말했다. 스노우플레이크는 전 세계 1만 1000여 개 기업이 데이터, 애플리케이션, AI를 구축•활용•공유할 수 있도록 지원하는 선도적인 클라우드 데이터 플랫폼이다. DXC와 스노우플레이크는 자동차 산업용 커넥티드 모빌리티 분석 솔루션을 포함한 첨단 데이터 기반 AI 솔루션을 제공하기 위해 협력해 왔다. '2025 스노우플레이크 생태계 파트너' 연구는 공급업체가 고객에게 ▲스노우플레이크 생태계 전략에 대해 자문하고 ▲데이터 환경을 현대화하고 ▲첨단 분석 서비스를 지원하고 ▲스노우플레이크 환경을 관리하는 능력이 어느 정도인지를 평가한다. 이를 통해 나온 보고서는 DXC가 다음 세 가지 부문에서 강점을 갖고 있음을 확인해줬다. 컨설팅 및 자문 서비스 – DXC는 레거시 마이그레이션, 위험을 최소화하는 데이터 전략 설계, 구현 및 변경 관리 분야의 전문성을 통해 기업이 스노우플레이크 투자로부터 최대의 투자대비수익률(ROI)을 창출할 수 있게 지원한다. 구현 서비스 – DXC는 포괄적인 스노우플레이크 구현 서비스를 통해 기업이 마이그레이션을 가속화하고, 비용을 최적화하고, 데이터 전반의 보안 및 준수를 효율적으로 관리할 수 있게 지원한다. 관리 및 지원 서비스 – DXC는 스노우플레이크 생태계를 보안 및 거버넌스 규제 준수, 자동화된 리소스 확장, 메타데이터 기반 데이터 수집, 이상 탐지 등을 통해 지원한다. 피트 맥에보이(Pete McEvoy) DXC 전무이사 겸 글로벌 데이터 AI 총괄은 "스노우플레이크는 데이터, AI, 거버넌스를 하나의 단일 플랫폼에 통합해 고객에게 더 빠르고 스마트한 솔루션을 제공할 수 있게 해줌으로써 현대 데이터 관리와 분석에서 핵심적인 역할을 담당한다"면서 "스노우플레이크 생태계에 대한 우리의 투자는 고객의 성장을 지원하는 AI 주도형 및 데이터 기반 효율성을 제공하겠다는 우리의 강인한 의지의 산물이다. 이번에 ISG로부터 인정받게 됨으로써 우리 전략이 고객의 성과에 긍정적 영향을 주고, 고객의 가치를 창출한다는 점이 또다시 입증됐다"고 말했다. ISG 연구는 또 DXC가 교육•개발을 중시하고 있음을 보여준다. DXC는 'DXC 학습 플랫폼(DXC Learning Platform)'을 통해 24/7 액세스 가능한 200만 개 이상의 학습 자원을 제공하고 있다. 또한 DXC 아카데미(DXC Academies)는 직원들이 스노우플레이크 같은 제공업체로부터 인증을 취득할 수 있도록 강력한 업스킬링(upskilling) 및 리스킬링(reskilling) 프로그램을 제공한다. DXC의 데이터 및 AI 솔루션은 고객이 데이터를 중요한 자산이자 기업 경쟁력을 높이는 차별화 요소로 활용하기 위해 적절한 인프라를 벤치마킹하고, 우선순위로 삼고, 선택하고, 배포하는 데 도움을 준다. DXC 컨설팅 및 엔지니어링 서비스 분야에서 종사하는 5만 명 이상의 엔지니어와 전문 컨설턴트는 각 고객의 요구사항에 맞춘 클라우드 환경을 구축하여 마이그레이션을 가속화하고, 데이터 보안을 강화하고, 유지보수의 최적화를 실현한다. 'ISG 공급업체 렌즈™ 스노우플레이크 생태계 파트너 2025' 연구 보고서 전문은 여기에서 확인할 수 있다. 여기를 클릭하면 DXC의 데이터 및 AI 솔루션에 대한 자세한 정보를 볼 수 있다. DXC 테크놀로지 소개 DXC 테크놀로지(NYSE: DXC)는 글로벌 기업이 미션 크리티컬 시스템을 운영하는 동시에 IT를 현대화하고 데이터 아키텍처를 최적화하며 퍼블릭, 프라이빗, 하이브리드 클라우드 전반에 걸쳐 보안과 확장성을 보장할 수 있도록 지원한다. 세계 최대 기업과 공공 기관이 DXC를 통해 IT 자산 전반에 걸쳐 새로운 수준의 성과, 경쟁력, 고객 경험을 촉진하는 서비스를 배포하고 있다. DXC.com을 방문하면 고객과 동료들에게 탁월한 서비스를 제공하는 방법에 대한 세부 내용을 확인할 수 있다. ISG 소개 ISG(Information Services Group)는 글로벌 기술 연구•자문 분야의 선도적 기업이다. ISG는 세계 100대 기업 중 75곳 이상을 포함해 900여 개 고객사의 신뢰할 수 있는 비즈니스 파트너로, 기업, 공공 기관, 서비스•기술 제공업체가 우수한 운영 성과와 더 빠른 성장을 도모할 수 있게 지원하기 위해 최선을 다하고 있다. 웹사이트(www.isg-one.com)에서 회사에 대한 자세한 정보를 확인할 수 있다. 안젤레나 아바테(Angelena Abate), 마케팅 앤 커뮤니케이션 부문 전무 이사, +1.646.234.8060, angelena.abate@dxc.com 사진 - https://mma.prnasia.com/media2/2735211/DXC_Technology_Company_DXC_Ranked_a_Leader_in_ISG_Provider_Lens_.jpg?p=medium600

2025.07.23 00:10글로벌뉴스

폴라리스오피스, 핸디소프트 인수…B2G 시장 진입 '시동'

폴라리스오피스그룹이 공공 협업 소프트웨어(SW) 기업 핸디소프트를 인수해 기업간정부(B2G) 시장으로 사업을 확장한다. 폴라리스오피스그룹은 계열사 폴라리스AI와 폴라리스세원을 통해 오상헬스케어 외 4인이 보유한 핸디소프트 지분 36.8%를 약 500억원에 인수하는 계약을 체결했다고 22일 밝혔다. 동시에 100억원 규모 제3자 배정 유상증자에도 참여해 경영권 확보와 재무 안정성 확보에도 시동 걸었다. 핸디소프트는 그룹웨어 솔루션 'HSO10' 중심으로 공공, 금융, 대학 등 1천300여 고객사와 200만명 넘는 사용자를 확보한 협업 SW 기업이다. 특히 공공기관 고객 재계약률 90% 이상을 유지하고 있어 높은 신뢰도를 얻은 것으로 알려졌다. 최근 국방전산정보원장 감사장을 수상하는 등 시장 입지를 굳혔다. 폴라리스오피스는 자체 AI·클라우드 기술을 핸디소프트의 공공기관 고객 네트워크와 결합해 공공부문 디지털 전환(DX)과 AI 전환(AX)을 본격 추진할 방침이다. 양사는 이미 HWP 기반 웹기안기 솔루션을 API 형태로 공급하는 등 협업 경험을 쌓아온 만큼 시장 시너지 극대화를 기대하고 있다. 이번 인수로 폴라리스오피스는 문서 작성부터 그룹웨어까지 통합 제공이 가능해지며 공공 문서 SW 시장에서 경쟁력을 확보하게 됐다. 특정 기업 중심으로 형성돼온 기존 생태계를 흔들고 국내외 AI 오피스 시장으로의 확장 발판을 마련했다. 계열사 폴라리스AI는 핸디소프트의 시스템 구축·하드웨어 공급을 전담하며 시스템 통합(SI)·인프라 제공 역량을 강화한다. 이를 통해 그룹 차원에서 공공 시장 내 입지를 공고히 할 방침이다. 핸디소프트는 마이크로소프트 애저 기반 전자결재 서비스를 포함해 클라우드 시장도 진출한 바 있다. 클라우드 서비스 보안 인증(CSAP) 등을 통해 공공 요구사항을 충족하며 공공·금융 분야 고객을 모으고 있다. 폴라리스오피스그룹은 "핸디소프트가 보유한 공공기관 고객 네트워크에 우리 AI와 클라우드 기반 SW 기술력을 결합하면 공공부문의 DX와 AX를 성공적으로 주도할 수 있을 것"이라고 밝혔다.

2025.07.22 18:18김미정

인핸스, 웹 AI 리더보드서 글로벌 3위…커머스 자동화 시장 노린다

인핸스가 웹사이트에서의 에이전트 성능을 평가하는 글로벌 벤치마크에서 독자 기술력으로 상위권 성적을 거뒀다. 전통적 스크린샷 제어 방식과 달리 웹 구조를 직접 제어하는 접근으로 기술력과 실효성 모두를 입증했다. 인핸스는 웹 인공지능(AI) 에이전트 벤치마크 '온라인-마인드투웹(Online-Mind2Web)' 리더보드에서 회사의 모델 '액트-1(ACT-1)'이 전체 3위, 도큐먼트 오브젝트 모델(DOM) 제어 방식 및 커머스 부문에서는 각각 1위를 차지했다고 22일 밝혔다. 해당 벤치마크는 전 세계 136개 실웹 도메인에서 300개 과제를 수행한 AI의 정밀성과 유효성을 인간 및 자동평가로 검증하는 시스템이다. '액트-1'은 클릭, 메뉴 선택 등 실제 사용자 인터페이스 기반의 복잡한 작업을 수행하는 행동형 AI로, 웹페이지 구조를 직접 분석해 조작하는 DOM 제어 기술을 기반으로 한다. 기존 좌표 기반 제어 방식보다 보안성과 신뢰성이 높고 응용프로그램 인터페이스(API) 접근이 막힌 환경에서도 자동화가 가능하다. 이 에이전트는 커머스 환경에서 특히 강점을 보였다. 실시간 가격 변동, 쿠폰, 재고 상태처럼 구조가 자주 바뀌는 영역에서도 정확하게 정보를 추출하고 제어하며 온라인 쇼핑 특유의 동적 요소를 안정적으로 처리했다. 현재 인핸스는 '액트-1'을 활용한 AI 기반 커머스 자동화 솔루션 '커머스OS'를 운영하고 있다. 이를 통해 반복적 웹 작업을 대체하고 실시간 대응력을 강화하는 자동화 체계를 제공하는 것이다. 크롤링, 테스트, 운영 등 다양한 웹 작업이 적용 대상이다. 기술 확장성 측면에서도 전략을 내놨다. 모방학습(Imitation Learning)을 '액트-1'에 접목해 사람만 할 수 있던 고차 작업을 대체하는 차세대 에이전트 개발에 착수했으며 이를 바탕으로 버티컬 커머스 분야 글로벌 1위를 목표로 기술 고도화를 지속할 계획이다. 기업 고객을 대상으로 한 B2B 웹 자동화 시장 공략도 본격화한다. 고객사의 도메인 환경에 맞춰 커스터마이징된 자동화 시스템을 구축하고 기존 글로벌 AI 기업들과는 다른 경쟁축을 제시하겠다는 구상이다. 이승현 인핸스 대표는 "오픈AI, 앤트로픽과 같은 글로벌 선도 기업들과 어깨를 나란히 할 수 있게 된 것은 큰 의미"라며 "웹 AI 에이전트 기술 개발을 지속 강화해 버티컬 산업 분야에서 글로벌 시장을 선도해 나가겠다"고 밝혔다.

2025.07.22 18:03조이환

"랜섬웨어, 더는 못 뚫는다"…엠클라우독, 문서중앙화 보안 체계 '강화'

최근 국내 공공기관과 기업들이 잇달아 랜섬웨어 공격을 당하는 가운데 엠클라우독이 보안 위협을 막는 다층 방어 체계 구축에 나섰다. 엠클라우독은 고도화된 랜섬웨어 방식에 맞서기 위해 보안 체계를 전면 고도화하고 실질적인 대응 전략을 본격 가동했다고 22일 밝혔다. 국가정보원은 최근 문서중앙화 시스템을 겨냥한 랜섬웨어 공격에 대한 주의를 당부하며 관련 보안 강화를 권고하고 있다. 이에 엠클라우독은 기업 환경에 맞춘 정기 점검과 솔루션 보안 패치를 통해 보안 이슈를 사전에 차단하는 체계적인 기술 지원을 이어가고 있다. 온프레미스 방식으로 솔루션을 운영 중인 기업별 특성을 고려한 맞춤 점검을 실시하고 솔루션 보안 패치가 누락 없이 적용될 수 있도록 엔지니어가 직접 관리한다. 또 솔루션의 보안 아키텍쳐를 더욱 강화했다. 암호화 키 생성 방식을 고도화해 파일 유출 시에도 복호화가 불가능하도록 설계했으며 인증 구조 역시 토큰 기반으로 전환해 데이터 탈취나 위·변조 시도를 원천 차단하는 등 아키텍처 전반을 체계화했다. 이에 더해 인증받은 특정 IP 대역에서만 문서중앙화 시스템에 접근할 수 있도록 하며 외부 네트워크를 통한 무단 접근 및 랜섬웨어 유입 가능성을 구조적으로 차단했다. 실제 기업에서 우려가 큰 보안 이슈 역시 선제적으로 대응하고 있다. 엠클라우독 홍성희 책임 연구원은 "고객사에서 민감하게 반응하는 보안 이슈는 단순한 외부 공격뿐 아니라 내부 인력의 실수나 고의로 인한 유출 가능성까지 포함된다"며 "사용자 행위 기반 로그 기록과 장기 로그 보관 기능 등을 통해 사고 발생 시 신속한 추적이 가능하도록 지원하고 있으며 이를 통해 고객사 스스로도 보안 수준을 높일 수 있도록 돕고 있다"고 설명했다. 엠클라우독은 탄탄한 내부 보안 관리 체계를 기반으로 지원 역량을 강화했다는 설명이다. 엠클라우독은 매월 전사 PC 보안 점검을 실시하고 소스 코드 분석 툴을 도입해 개발 단계부터 잠재적인 보안 취약 요소를 철저히 점검 중이다. 또 내부적으로 보안 개발 지침을 마련해 보안 리스크를 관리하고 있다. 이처럼 다각적인 보안 강화 조치를 통해 간접적인 침해 경로까지 원천 차단함으로써 고객사에 제공하는 서비스의 안전성과 신뢰도를 한층 더 높인다는 방침이다. 엠클라우독 김신년 수석 연구원은 "고객사에서는 솔루션을 최신 버전으로 업데이트해 높은 보안 기능을 적용하고 2단계 인증과 철저한 방화벽 관리 등 기본적인 서버 보안 수칙을 준수해 해킹 위험을 적극적으로 방지해야 한다"고 당부했다. 이어 "날이 갈수록 정교해지는 랜섬웨어 위협 속에서 우리는 이를 사전에 차단할 수 있는 보안 조치를 지속해서 제공할 예정"이라고 덧붙였다.

2025.07.22 18:01한정호

헥토파이낸셜 "스테이블코인 결제·정산 구조 마련한다"

헥토파이낸셜이 현금 위주의 결제·정산 서비스를 스테이블코인으로 확장한다. 22일 헥토파이낸셜은 주요 증권사 애널리스트들을 초청해 'CEO IR Day' 행사를 열고 스테이블코인 관련 사업 방향과 글로벌 핀테크 사업 지출 전략 등을 공개했다고 밝혔다. 최종원 헥토파이낸셜 대표는 스테이블코인 결제 시장의 선점 계획을 발표했다. 스테이블코인이 글로벌 시장서 새로운 지급 결제 수단으로 빠르게 확산되고 있는 만큼, 인프라를 구축하고 결제·정산 전반에 안정적으로 연계될 수 있는 유통 구조도 만들겠다는 계획이다. 현재 헥토파이낸셜은 국내 및 미국 스테이블코인 사업자와 지급 결제 및 유통 분야서 제휴를 논의 중이며, 일본 등지의 해외 법인 설립도 진행 중이다. 최종원 대표는 “현금기반 결제 및 정산 시장에서 압도적인 국내 1위 기업으로서 은행과 공고한 네트워크를 갖춘 회사의 강점이 스테이블코인 활성화 시 가장 강력한 무기가 될 것”이라며, “준비중인 해외 파트너십 및 실증사업 계획 등 추진 성과에 대해서도 순차적으로 시장에 투명하게 공개할 것”이라고 말했다. 지난 6월 헥토파이낸셜은 블록체인 보안 전문기업 '하이파이브랩'과 업무협약을 체결하고 스테이블코인 시장 진출을 준비해왔다. 이밖에 헥토파이낸셜은 1주당 0.5주를 무상증자하기로 한 배경에 대해 자본금 확충과 유동성 확대 차원이라고 부연했다.

2025.07.22 16:20손희연

[ZD SW 투데이] 토마토시스템, 동양미래대 시스템 고도화 사업 수주 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆토마토시스템, 동양미래대 시스템 고도화 사업 수주 토마토시스템이 동양미래대학교 학사행정 정보시스템 환경 전환 및 학사 업무 개선 사업을 수주하고 사업에 본격 착수했다. 노후화된 학사 시스템을 최신 IT 환경으로 전면 개편하고 학사 행정 전반을 디지털 기반으로 혁신하는 것이 목표다. 토마토시스템은 이번 사업에서 최신 웹 표준 기술을 적용해 기존 시스템을 전면 재구축하고 모바일 기반 수강신청 시스템을 새롭게 구현할 예정이다. 핵심 학사 업무 전반에 걸쳐 접근성과 관리 효율성을 극대화하며 개인정보 영향 평가 및 웹 보안 점검을 통해 보안성도 강화한다. ◆핑거-폭스에듀, 교육·금융 융합 서비스 공동 개발 핑거가 폭스에듀와 교육·금융의 융합을 통한 혁신적 서비스 공동 개발을 목적으로 전략적 제휴(MOU)를 체결했다. 이번 제휴를 통해 ▲교육비 간편결제 시스템 개발 ▲청소년·성인 대상 금융 교육 콘텐츠 제작 ▲금융 리워드 서비스 연동 ▲개인 AI 맞춤형 학습 추천 서비스 개발 등 4개 핵심 분야를 실행한다. 양사는 현재 초·중·고 학생 및 학부모를 대상으로 금융과 교육을 결합한 서비스를 공동 기획 중이다. 보안성과 편의성을 동시에 확보하고 각 지역 교육청의 행정 수요에 맞춘 맞춤형 시스템으로 확대 적용할 계획이다. ◆그린라이트-현대오토에버, 배리어프리 앱 개발팀 선발 그린라이트와 현대오토에버가 사회취약계층의 이동·생활 편의를 위한 대학(원)생 앱 개발 공모전 '배리어프리 앱 개발 콘테스트'의 지원팀을 선발했다. 올해로 9년차를 맞이한 이 콘테스트는 현대오토에버와 서울사회복지공동모금회의 지원과 그린라이트의 주관, 과학기술정보통신부와 교육부 국립특수교육원의 후원으로 개최된다. 콘테스트에서는 제작 지원 대상으로 선발된 8팀의 아이디어가 실제 앱으로 구현될 수 있도록 ▲현대오토에버 임직원 멘토링 ▲앱 개발 전문 교육 등을 포함한 교육 캠프 ▲팀별 1:1 맞춤형 전문가 매칭 멘토링 ▲제작 지원금 ▲온라인 강의 수강권 등 다양한 지원을 제공한다. ◆미리디, 디자인 특화 AI 엔진 '미라클넷' 공개 미리디가 국내 최초로 사용자의 디자인 목적과 흐름을 이해하고 분석하는 디자인 특화 AI 엔진 '미리클넷'을 공개했다. 미리클넷은 미리디가 보유한 3천만 건 이상의 템플릿, 디자인 소스, 사용자 검색 기록을 학습해 독자적으로 개발한 디자인 전용 AI 엔진이다. 미리클넷의 핵심 기능은 다중 키워드 기반의 템플릿 검색과 디자인 맥락 기반 스타일 추천이다. 템플릿 검색은 복합 키워드 입력 시 가장 유사한 레이아웃과 구성을 갖춘 템플릿을 실시간으로 추천한다. ◆솔트룩스-새싹, 풀스택 AI 개발자 양성과정 교육생 모집 솔트룩스가 서울시 청년취업사관학교 새싹(SeSAC) 동대문캠퍼스와 협력해 'AICC 프로젝트 기반 풀스택 AI 개발자 양성과정' 교육생을 다음 달 8일까지 모집한다. 이번 교육과정은 9월 22일부터 내년 2월 2일까지 약 4개월 반 동안 운영되며 수강료·교재·노트북·중식 등이 전액 지원되는 무료 교육과정이다. 교육과정은 솔트룩스의 초거대 언어모델 '루시아 GPT'를 기반으로 한 챗봇 AICC 솔루션 개발을 포함해 UI 설계·구현, CRM 백오피스 구축 등 총 3단계 프로젝트가 포함돼 실질적인 포트폴리오를 완성할 수 있도록 설계됐다. ◆티젠소프트, 경상북도문화관광공사에 아카이브 솔루션 구축 티젠소프트가 경상북도문화관광공사에 멀티 미디어 콘텐츠 통합관리 아카이브 솔루션을 구축했다. 이번 사업은 급증하는 멀티 미디어 자료의 효율적 관리와 활용성을 제고하고 콘텐츠의 통합 자산화를 실현하기 위해 추진됐다. 새롭게 도입된 멀티 미디어 아카이브 시스템은 내부 자료의 등록·변환·스트리밍 기능은 물론 외부 포털과 API 연계를 통해 내·외부 이용자가 콘텐츠를 쉽고 안전하게 공유할 수 있도록 지원한다. ◆플랜티넷, QUIC 프로토콜 차단 기술 국내외 특허 출원 플랜티넷이 QUIC 프로토콜 차단 기술에 대한 국내외 특허를 출원했다. QUIC는 구글에서 개발한 네트워크 프로토콜로, 높은 전송 효율과 멀티플렉스 전송 기능을 앞세워 국제인터넷표준화기구(IETF)에서 표준으로 채택됐다. 플랜티넷이 특허 출원한 QUIC 프로토콜 차단 기술은 QUIC의 허점을 악용한 유해 콘텐츠 유통 시도를 막는 기술이다. 기존 DNS 기반 차단 방식 대비 암호화된 HTTP/3 트래픽까지 차단한다는 특징이 있어 네트워크 기술 분야에서 차별화된 기술력으로 주목받고 있다.

2025.07.22 16:19한정호

"땅 쫙 갈라졌다"…단층 영상서 새롭게 발견된 사실은?

지난 3월 미얀마에서 규모 7.7 지진이 일어나 두 지층이 수평 방향으로 움직이는 '주향이동단층'이 포착돼 많은 주목을 받았다. 과학전문매체 라이브사이언스는 당시 공개됐던 영상을 분석해 놀라운 사실이 새로 발견됐다고 최근 보도했다. 일본 교토 대학 박사후 연구원 제시 키어스가 이끄는 연구진은 당시 영상을 분석한 연구 결과를 최근 발표했다. 해당 논문은 18일 미국 지진학회에서 발간하는 전문학술지 '더 사이즈믹 레코드(The Seismic Record)'에 실렸다. 미얀마 인근 보안 카메라에 포착된 이 영상은 3월 28일 이 지역을 강타한 규모 7.7의 지진으로 지반이 파열되는 모습을 보여준다. 이러한 지반 파열은 대지진 발생 시 비교적 흔하게 발생하나 그 동안 영상으로 포착된 적은 없다. 그는 영상에서 지반의 움직임 뿐 아니라 균열이 움직이면서 휘어지는 모습을 발견했다고 밝혔다. 키어스는 영상을 5~6번 정도 시청했을 때, 해당 균열이 곡선을 이루고 있다는 것을 발견했다. 그는 교토 대학 지구물리학자 요시히로 가네코와 함께 영상을 더욱 면밀히 분석해 이 균열이 처음에는 급격히 곡선을 그린 다음 초당 약 3.2m의 최대 속도로 가속해 1.3초 만에 총 2.5m를 미끄러지는 것을 발견했다. 최고 속도에 도달한 후에는 균열이 곧게 펴지고 속도가 느려졌다. 연구 결과는 지표면 단층에 가해지는 응력이 지구 깊숙한 곳의 단층의 응력보다 낮기 때문에 곡률이 발생한다는 것을 시사한다. 이로 인해 단층이 움직이는 패턴이 고르지 않게 된다. 키어스는 유튜브에 올린 해당 단층의 영상에서 "곡률은 단층의 역학에 대한 중요한 정보를 담고 있다"고 말했다. 이러한 곡률의 역학은 부분적으로 파열이 어느 방향으로 이동하는지에 따라 달라지므로, 곡률을 이해하면 과거 지진이 어떻게 전개되었는지에 대한 단서를 얻을 수 있으며 과학자들이 미래의 지반 파열을 더 잘 예측하는 데 도움이 된다고 해당 매체는 전했다.

2025.07.22 15:48이정현

"개인정보 유출땐 즉시 알려줘"...샌즈랩, 새 보안서비스 'IDPW' 출시

코스닥 상장사인 보안 전문기업 샌즈랩(대표 김기홍)이 'IDPW'로 명명한 새로운 방식의 해킹 방지 서비스를 선보였다. 이 서비스를 이용하면 개인정보유출을 실시간으로 알 수 있다. 이에, 해커들이 자주 사용하는 공격 기법인 '크리덴셜 스터핑(Credential Stuffing)'을 막을 수 있고 크리덴션 스터핑에 이어지는 랜섬웨어도 차단할 수 있다. 끊이지 않고 있는 해킹 기법인 '크리덴셜 스터핑'은 사전에 탈취한 다수 아이디(ID)와 비밀번호(패스워드)를 웹사이트에 무차별로 대입, 접속(로그인)을 시도하는 것으로, 이는 악성코드를 심어 높은 가격을 요구하는 랜섬웨어로 이어질 수 있다. 샌즈랩은 이날 서울 여의도에서 'IDPW' 서비스를 소개하는 기자간담회를 개최했다. 샌즈랩이 'IDPW'를 출시한 배경은 최근 연이어 발생한 대형 유출 사고에서 공통적으로 지목된 '크리덴셜 스터핑' 때문이다. '크리덴셜 스터핑'은 계속해 발생함에도 대기업 조차 속수무책으로 당하고 있다. 기존 보안 체계로는 완벽한 방어가 사실상 불가능한 상태다. 크리덴셜 스터핑 등에 당해 개인정보를 유출한 기업은 개인정보보호위원회(개보위)로부터 높은 액수의 과징금을 부과받는데, 이날 발표를 한 김기홍 샌즈랩 대표는 "개보위가 출범한 이래 4년간 부여한 과징금 액수가 2300억원"이라고 밝혔다. 샌즈랩은 유출 사실을 바로 인지하지 못한 것이 대응의 골든타임을 놓친 것이 근본 원인으로 보고 이를 해결할 수 있는 방안으로 데이터 정확도와 신선도에 기반한 '실시간 알림'을 전면에 내세웠다. 데이터 정확도와 관련해 회사는 "유출 사고 대다수를 차지하는 '레드라인 인포스틸러'의 풍부한 정보량을 기반으로 했다. 여기에 사이버 위협 로그 수집 및 활용에 탁월한 로그프레소가 수집한 실제 유출 데이티를 근간으로 했다"고 설명했다. 신선도와 관련해서는 "블랙마켓에서 실시간으로 유통중인 데이터를 수집해 최신 유출 정보를 알려준다"고 말했다. 샌즈랩은 "'IDPW' 서비스는 약 4300억 건 이상의 원천 데이터를 보유하고 있다. 핵심 경쟁력은 단순 데이터량이 아닌 데이터 최신화 유지가 가능한 높은 수준의 데이터 수집정제 역량이다"고 밝혔다. 이어 "IP, URL은 물론 어플리케이션, 디바이스 정보까지 제공하는 풍부한 정보량으로 NDR(Network Detection and Response), WAF(Web application Firewall), SIEM(Security Information and Event Management), SOAR(Security Orchestration, Automation and Response)와 같은 보안장비와 연동해 크리덴셜 스터핑 공격 시도 탐지와 차단까지 가능하다"고 밝혔다. 기존 제품과의 차별점도 밝혔다. 한국인터넷진흥원(KISA)의 경우 '털린 내 정보 찾기'라는 무료 개인정보 유출 서비스를 제공하고 있고, 구글도 KISA와 비슷한 서비스(다크웹 모니터링)를 제공하고 있다. 샌즈랩은 "기존의 개인정보 유출 조회 서비스와 같은 무료 서비스들은 데이터 최신화가 되지 않거나 느리다. 이에, 과거에 유출된 사실을 확인하는 정도로 사실상 유명무실한 수준"이라면서 "하지만 IDPW는 다크웹, 텔레그램 등 개인정보 불법 유통 과정에서 수집된 최신 데이터를 빠르게 추출, 곧바로 당사자들에게 알림을 보내기 때문에 유출된 정보가 실제 범죄에 활용되기 전에 조치, 대응 시기를 놓치지 않도록 하는 게 목적"이라고 밝혔다. 샌즈랩 고객은 이메일, SMS, 사내 메신저, SNS 등 원하는 채널로 이런 알림을 받을 수 있다. 실제 개인정보 유출이 발생하면 즉각 사실을 파악할 수 있다. PC나 모바일로 언제 어디서든 접속할 수 있는 웹 기반 서비스 형태여서 보안 전문가가 아니어도 국민 누구나 쉽고 간편하게 활용할 수 있는 것도 장점이라고 회사는 짚었다. 샌즈랩은 "IDPW 서비스를 기업이 보다 적극적으로 활용해야 하는 이유는 기업 서비스 도메인별 모니터링을 지원하기 때문"이라면서 "회원 정보가 유출됐는 지를 실시간으로 알 수 있어 빠른 대처가 가능하다. 이 때문에 수천에서 수만명 이상의 고객 정보를 관리해야 하는 통신, 금융, 이커머스 기업에게 매우 유용하다"고 강조했다. 회사는 IDPW를 우선 한국 시장에 선보이고 미국 등 글로벌 시장에도 출시할 계획이다. 이미 영어 버전도 완성했다. 가격은 월 80만원이다. 글로벌 서비스인 인텔리전스X는 268만원이여서 글로벌 경쟁력을 갖췄다고 회사는 설명했다. 샌즈랩은 IDPW 서비스가 기존 B2B 비즈니스 매출 확대에 도움이 되는 것은 물론 B2C 시장에서도 새로운 매출원이 될 것으로 기대했다. B2C 시장 공략을 위해 금융 및 포털 등과 제휴, IDPW 서비스를 제공할 예정이다. 김기홍 샌즈랩 대표는 “대규모 개인정보 유출은 더 이상 특정 기업만의 문제가 아니다. 전 국민이 실시간으로 각종 범죄에 노출될 수 있는 치명적인 위협이다. 이에, 개인과 기업, 기관까지 모두 폭넓게 충족시킬 수 있는 서비스를 출시하게 됐다”면서 “'페이크체크'와 같은 딥페이크 탐지 서비스를 비롯해 샌즈랩은 언제나 사회의 주요 문제들에 대해 우리의 혁신 기술과 독창적인 철학을 담아 실질적인 해결책을 제공해 온 만큼 이번 IDPW 또한 개인정보 유출 대응에 필수적인 글로벌 서비스로 자리잡을 것임을 확신한다“고 밝혔다. 한편 이날 IDPW 개발 배경을 설명한 샌즈랩 허수만 위협분석팀장에 따르면, 개인정보를 탈취하는 악성코드인 인포스틸러는 2007년 등장한 '제우스(Zeus)'가 처음으로 2010년까지 활동했다. 이후 올해 등장한 스파크캣(SparkCat)까지 그동안 14종의 주요 인포스틸러가 알려졌다. 사이버범죄에 맞서는 국제사회 노력도 가열차게 진행, 입수된 데이터 용량이 100GB이상이고 압수된 서버 41대, 체포된 개인 32명, 조사된 IP와 도메인수 2만5917개, 폐쇄된 IP 및 도메인수 2만642개, 수사협조 국가수 26개국, 작성된 사이버활동 보고서 수 31건, 조사된 인포스틸러 변종 수는 69종에 달했다.

2025.07.22 15:38방은주

슈나이더 일렉트릭, 토트넘 홋스퍼 스타디움 스마트 전력 솔루션 공급

슈나이더 일렉트릭이 스마트 경기장 모델의 글로벌 표준을 제시하는 동시에 스포츠 산업의 지속 가능성 실현을 위한 전력 관리 솔루션의 우수성을 입증했다. 슈나이더 일렉트릭 코리아(대표 권지웅)는 영국 런던에 위치한 토트넘 홋스퍼 스타디움에 스마트 전력 솔루션을 공급하며 지속 가능한 경기장 운영을 위한 협력을 강화하고 있다고 22일 밝혔다. 토트넘 홋스퍼 스타디움은 2019년 개장한 런던 내 최대 규모의 클럽 전용 경기장으로 총 6만2850석을 갖추고 있다. 이 경기장은 조명, 냉난방, 보안 시스템, 영상 장비 등에서 막대한 에너지를 사용하는 만큼 효율적인 에너지 관리가 필수적이다. 토트넘 홋스퍼는 이미 경기장 전력의 100%를 재생 가능 에너지로 충당하고 있으며, 2040년까지 구단 전체의 탄소중립(Net Zero) 달성을 목표로 하고 있다. 슈나이더 일렉트릭은 이러한 비전을 실현할 핵심 파트너로서 통합 디지털 아키텍처인 '에코스트럭처' 기반 솔루션을 경기장 전역에 구축했다. 이를 통해 실시간 에너지 모니터링, 자동화 제어, 데이터 기반 분석, 예지보전 등 전력 운영의 전 과정을 통합 관리할 수 있도록 했다. 경기장 내 주요 빌딩 설비는 '에코스트럭처 빌딩 오퍼레이션'을 통해 통합 제어된다. 조명, 냉난방, 환기, 보안, 출입통제 시스템을 하나의 플랫폼에서 제어할 수 있으며, 운영자는 직관적인 인터페이스를 통해 시설 상태를 실시간으로 모니터링하고 에너지 사용을 최적화할 수 있다. 전력 품질 분석과 운영 전략 수립에는 '에코스트럭처 파워 모니터링 엑스퍼트'가 도입됐다. 이 시스템은 에너지 소비 데이터를 시각화하고, 비정상적인 사용 패턴을 조기에 감지해 개선 방향을 제시함으로써 불필요한 에너지 낭비를 줄이는 데 기여한다. 클라우드 기반 솔루션도 함께 적용됐다. '에코스트럭처 빌딩 어드바이저'는 설비 성능을 원격으로 지속 모니터링해 에너지 비효율 구간을 자동 탐지하고 운영 개선 인사이트를 제공한다. 별도의 상주 인력 없이도 설비를 최적 상태로 유지할 수 있도록 지원한다. 에코스트럭처 에셋 어드바이저는 전기 및 기계 설비의 상태 기반 유지보수를 가능하게 한다. 운영 데이터를 실시간 분석해 이상 징후를 조기에 발견하고, 고장 이전에 유지보수 시점을 예측해 알려줌으로써 다운타임을 줄이고 설비 수명을 연장하는 효과를 낸다. 슈나이더 일렉트릭 마이크 휴즈 영국 지사 총괄은 "토트넘 홋스퍼와 협력해 세계에서 가장 매력적인 스포츠 및 엔터테인먼트 공간 중 하나를 만들게 됐다"며 "디지털화와 자동화를 통해 대규모 라이브 이벤트와 관련된 운영 스트레스를 줄이고 스포츠 팬들에게 차세대 고객 경험을 제공할 수 있을 것"이라고 말했다.

2025.07.22 15:34남혁우

레드햇 "레드햇 앤서블, 'AI옵스' 실현 돕는 열쇠"

"인공지능(AI) 도입보다 실질적인 실행이 관건인 시대가 왔습니다. AI가 도출한 인사이트를 시스템 자동화와 연결하지 않으면 실질적 운영 혁신은 불가능하기 때문입니다. 'AI옵스' 실행력이 무엇보다 중요할 것입니다." 한국레드햇 김종민 전무는 22일 잠실 롯데월드타워에서 열린 '레드햇 앤서블 오토메이트 2025'에서 자동화 솔루션 '레드햇 엔서블' 필요성을 이같이 밝혔다. 김 전무는 "AI가 판단한 결과를 IT 운영 시스템이 곧바로 실행해야만 진정한 AI옵스가 실현된다"며 "앤서블이 그 실행력을 담당하는 핵심 수단"이라고 재차 강조했다. AI옵스는 AI로 IT 시스템 이벤트부터 로그, 메트릭을 분석하고 자동화된 방식으로 운영 문제를 탐지·대응하는 기술이다. AI가 관측과 추론, 자동화를 통합해 운영 효율성과 대응 속도를 높이는 것이 핵심이다. 레드햇 앤서블은 IT 인프라와 애플리케이션 운영 전반을 자동화하는 엔터프라이즈급 플랫폼이다. 사람이 개입하지 않아도 SW 구성부터 배포, 보안 패치 등을 코드 기반으로 일관되게 실행할 수 있다는 점이 특징이다. 이 서비스는 온프레미스부터 멀티 클라우드까지 다양한 환경을 지원하며, 이벤트 기반 자동화와 AI옵스 연계도 가능하다. 특히 AI 운영과 보안 대응, 인프라 프로비저닝 등 반복적이고 복잡한 작업을 처리하는 데 활용되고 있다. 김 전무는 AI 기술이 기업 IT 인프라 전반으로 확산하고 있지만 성공적인 자동화를 이룬 기업은 많지 않다고 지적했다. AI가 도출한 인사이트를 운영 환경에 즉시 실행으로 연결하는 AI옵스를 구현한 사례가 드물다는 이유에서다. 실제 세일즈포스 조사에 따르면 2024년 말 기준 AI를 전면 도입한 글로벌 기업 최고정보책임자(CIO)는 AI 도입 장애 요소 중 하나로 '불충분한 자동화 통합'을 꼽은 것으로 나타났다. 이에 김 전무는 "기업이 이 상황에서 AI 모델을 시스템에 단순 도입하는 것만으로는 성과를 기대하기 어려울 것"이라며 "AI가 아무리 정교한 인사이트를 도출해도 이를 시스템 자동화에 통합하지 못하면 그 가치는 무의미"하다고 설명했다. 그러면서 "AI가 도출한 인사이트를 운영 환경에 즉시 실행으로 연결할 수 있는 AI옵스를 지원하는 앤서블이 필수인 이유"라고 강조했다. 롯데카드 "앤서블로 시스템 점검·보안 자동화 성과" 레드햇 앤서블 사용 사례도 소개됐다. 롯데카드는 레드햇 앤서블을 시스템에 도입해 운영 효율성을 이뤘다고 밝혔다. 금융 IT 환경 속에서 재해복구를 비롯한 점검, 보안 등 핵심 업무 자동화를 통해 업무 속도와 안정성을 동시에 확보한 것이 핵심이다. 이날 행사에 참석한 최성봉 롯데카드 CIO는 "현재 2천 대 넘는 서버를 보유하고 있다"며 "해당 서버를 안정적으로 운영하기 위해 자동화는 선택 아닌 필수"라고 설명했다. 그러면서 "앤서블을 통해 반복 업무 부담을 줄이고 운영 인력 워라벨까지 개선한 성과를 거뒀다"고 강조했다. 롯데카드는 자동화 첫 적용 사례로 재해복구(DR) 시나리오 전체를 코드 기반으로 전환한 과정을 소개했다. 이를 통해 복구 절차 전 과정을 자동화하며, 복구 시간(RTO)을 절반 이하로 단축하는 성과를 냈다는 설명이다. 최 CIO는 "기존에는 매년 1~2회 수동으로 갱신되던 DR 절차가 자동화됐다"며 "시스템 전반 절차 표준화와 협업 기반도 강화됐다"고 밝혔다. 롯데카드는 플레이북 기반 자동화 워크플로를 통해 일일 점검과 헬스 체크 업무 간소화도 이뤘다. 최 CIO는 "반복 업무를 시스템이 수행하면서 운영자는 보다 중요한 판단과 설계에 집중할 수 있다"고 말했다. 이어 그는 "기존 관제 시스템과 연계해 이벤트 발생 시 자동으로 분석하고 전달하는 체계를 마련했다"며 "AI옵스 도입을 위한 전초 작업도 마무리한 상태"라고 덧붙였다. 롯데카드는 앤서블로 보안 영역 자동화를 통한 성과를 봤다고 강조했다. 수작업으로 처리하던 보안 취약점 패치 작업을 자동화함으로써 2천여 대의 온프레미스 서버를 보다 신속하게 보호할 수 있게 됐다는 설명이다. 그는 "이는 인프라팀과 보안팀 간 협업을 촉진하고, 보안 리스크 대응 속도 또한 크게 개선한 사례로 평가받고 있다"고 강조했다. 향후 롯데카드는 레드햇 앤서블과 내부 생성형 AI 플랫폼을 연계해 AI옵스 구현을 목표로 하고 있다. 또 오픈시프트, 레드햇 OS, 미들웨어 등 주요 인프라의 버전 업그레이드 자동화 체계도 본격 추진할 계획이다. 박진연 한국레드햇 부사장은 "이제는 AI를 도입할 것인가가 아니라, 어떻게 실행 가능한 구조를 갖출 것인가가 핵심”이라며 “레드햇 앤서블은 그 구조를 완성하는 실행 플랫폼”이라고 말했다.

2025.07.22 15:30김미정

지자체도 '탈VM웨어' 속도…오케스트로, 전남 클라우드 재구축 이끈다

오케스트로가 전국 자치단체로 확산 중인 '탈VM웨어' 시장을 선점하며 국산 솔루션 확산에 박차를 가한다. 오케스트로는 '2025 전라남도 클라우드 기반 가상화 시스템 재구축' 사업의 우선협상자로 선정됐다고 22일 밝혔다. 전라남도는 기존 가상화 시스템의 노후화에 따른 장애·보안 위협을 해소하기 위해 가상화 시스템의 교체를 통한 클라우드 네이티브 기반 구축을 추진하고 있다. 전라남도는 2021년부터 민간 클라우드 도입을 선도해 온 데 이어 올해부터는 자체 프라이빗 클라우드 구축을 병행하고 있다. 오케스트로는 이번 사업에서 외산 가상화 솔루션을 자사 클라우드 기술로 대체한다. 서버 가상화 솔루션 '콘트라베이스'와 클라우드 네이티브 운영관리 플랫폼 '비올라'를 활용해 기존 VM웨어 기반 시스템을 클라우드 네이티브 아키텍처로 전환하는 것이 골자다. 이번 우선협상자 선정에는 기술력뿐 아니라 지역 기반 수행 역량도 높게 평가된 것으로 알려졌다. 오케스트로는 전라남도 시스템 구축 경험을 보유한 한결정보기술과 손잡고 광주 지사를 거점으로 한 현장 밀착 대응 능력을 입증했다는 설명이다. 또 국가정보자원관리원을 포함한 다수 공공기관 실사용 경험과 검증된 운영 성과 역시 이번 사업 수주의 주요 배경으로 평가된다. 오케스트로는 국내에서 다수의 VM웨어 윈백 레퍼런스를 보유 중이며 공공·금융·제조 등 다양한 분야에서 국산 클라우드 전환을 이끌며 기술 역량을 강화해 왔다. 이번 사업을 통해 탈VM웨어 시장에서의 입지를 한층 더 공고히 하고 국산 클라우드 경쟁력을 높이겠다는 방침이다. 김범재 오케스트로 대표는 "이번 사업은 단순한 시스템 교체를 넘어 외산 중심의 지자체 핵심 인프라를 국산 솔루션으로 전환해 기술 자립을 실현하는 계기가 될 것"이라며 "전라남도의 가상화 시스템을 안정적으로 재구축하고 전국 지자체에 적용 가능한 프라이빗 클라우드의 현실적 표준 모델을 제시하겠다"고 말했다.

2025.07.22 15:21한정호

카스퍼스키, 랜섬웨어 '건라' 분석...두바이 병원 등 공격

글로벌 사이버 보안기업 카스퍼스키(한국지사장 이효은)는 최근 국내 기관 공격에 사용된 것으로 추정되는 'Gunra(건라)' 랜섬웨어에 대한 기술 분석 결과를 22일 발표했다. 'Gunra'는 올 4월 처음 활동이 포착된 신종 랜섬웨어다. 2022년 유출된 'Conti' 랜섬웨어의 소스코드를 기반으로 파생된 것으로 밝혀졌다. 이 랜섬웨어는 보건의료, 보험, IT 인프라 관리기업 등 고부가 산업군을 정조준하고 있는 고도화된 위협으로 평가된다고 카스퍼스키는 밝혔다. Conti에서 재탄생한 공격 도구 카스퍼스키의 위협 어트리뷰션 엔진(KTA, Kaspersky Threat Attribution Engine)을 통해 Gunra 랜섬웨어의 주요 구성 코드를 비교한 결과, 약 25% 이상이 과거 콘티(Conti) 랜섬웨어 코드와 구조적으로 유사함을 확인했다. Gunra는 Conti의 특성을 이어받아 다중 스레드 기반 암호화 처리, 서비스 및 보안 프로세스 강제 종료 루틴, 네트워크 공유 탐색 로직을 그대로 계승했다. 암호화 구조: ChaCha20 + RSA-2048의 하이브리드 방식 Gunra는 감염된 시스템 내 모든 파일에 대해 ChaCha20 대칭키 암호화 알고리즘을 사용해 파일 내용을 암호화하고, 그 키를 다시 RSA-2048 공개키로 비대칭 암호화하는 방식으로 작동한다. 이중 암호화 구조로 피해자는 복호화 키 없이는 데이터 복원이 이론상 불가능하다. 모든 암호화 파일의 헤더에는 'GRNC'라는 고유 식별자가 삽입, 감염 여부를 빠르게 파악할 수 있는 표식 역할을 한다. 암호화 대상 파일은 문서(.docx, .xlsx), DB 파일(.sql, .sqlite), 가상머신 이미지(.vmdk, .vhdx) 등 기업 핵심 자산이 포함되며, .dll, .lnk, .sys 등 운영체제에 치명적인 영향을 주는 파일은 의도적으로 제외하여 협상을 유도하는 전략이 명확히 드러났다고 덧붙였다. 감염 후: 폴더별 랜섬노트 및 협박 시나리오 실행 감염이 완료되면, Gunra는 시스템 내 각 폴더마다 'R3ADM3.txt'라는 랜섬노트를 자동 생성한다. 이 파일은 피해자가 Tor 기반 협상 사이트(.onion)에 접속하도록 유도하며, 협상이 이뤄지지 않을 경우 다크웹 상 자신들의 전용 블로그에 피해 정보를 공개하겠다는 협박 문구를 포함하고 있다. 실제로 Gunra 운영자들은 다크웹에 구축한 인프라를 통해 자신들이 공격에 성공한 기업에 대한 감염 사실을 알리는 사이트를 운영하고 있으며, 최근 40TB 이상의 민감한 환자 데이터가 유출된 두바이 내 아메리칸 호스피탈 두바이(American Hospital Dubai)의 피해 사실 또한 해당 블로그에 게시됐다. 감염 경로 및 공격 체인: 취약한 엔드포인트가 주요 진입점 Gunra는 다양한 초기 접근 기법을 사용하며, 스피어 피싱 이메일을 통한 악성 문서 및 매크로 실행, 패치되지 않은 VPN 소프트웨어 및 공개 취약점(CVE) 이용, 인터넷에 노출된 RDP(Remote Desktop Protocol)에 대한 비밀번호 크래킹 또는 취약점 공격 등 세 가지 방법을 자주 활용했다. 카스퍼스키는 Gunra 랜섬웨어 감염을 막기 위해 다음과 같은 대응을 권고했다. 첫째, RDP 포트 제한 및 다단계 인증(MFA) 활성화 둘째, 전체 시스템 백업 및 오프사이트 백업 저장 셋째, EDR과 NDR 등에 최신 Yara 룰 반영, 넷째, IOC 기반 로그 모니터링 강화 등이다. 또 협박성 다크웹 유출에 대응하기 위한 법적 자문 체계와 데이터 유출 대응 시나리오 수립도 병행해야 한다고 강조했다. 카스퍼스키 이효은 한국지사장은 “Gunra는 RaaS 시장의 또다른 진화된 버전이다. 단순한 포스트-Conti 위협이 아니라, Ransomware-as-a-Service(RaaS) 시장의 실질적인 진화를 보여주는 대표 사례"라며 "고급 랜섬웨어 기술 재활용과 정교화는 대형 기관과 기간 산업 등 고위험 산업군을 대상으로 한 집중적 위협이 향후에도 지속될 가능성이 높다”고 밝혔다. 한편 카스퍼스키(Kaspersky)는 1997년 설립된 글로벌 사이버 보안 및 디지털 프라이버시 기업이다.

2025.07.22 14:28방은주

이글루, AI 기반 선박 사이버보안 향상 특허 취득

AI 기반 보안 운영·분석 플랫폼 기업 글루코퍼레이션(대표 이득춘)은 인공지능(AI) 탐지 정책을 기반으로 선박 사이버 보안관리 정확도와 신뢰도를 높이는 특허 기술을 취득했다고 22일 밝혔다. 특허로 기술력을 인증받은 이글루코퍼레이션은 선박 및 사이버 물리 시스템(CPS) 보안솔루션 사업 확장에 박차를 가할 예정이다. 이글루코퍼레이션이 이번에 등록한 선박 통합 보안관리 시스템 특허는 선박 내 로그 데이터를 AI모델에 적용해 보안 위협을 자동 탐지 및 대응하는 기술이다. 이상 징후가 탐지됐을 때, 비인가 접근, 비정상 트래픽, 장비 고장, 온도 이상 등의 보안 위협 패턴을 학습한 AI 모델을 기반으로 선박 운영자에게 실시간 경고 또는 자동 대응 조치를 수행하는 것이 특징이다. 이를 통해 국제선급협회의 선박 사이버 복원력에 관한 규정(IACS UR E26)과 국제해사기구의 해상 사이버 리스크 관리 결의서(IMO MSC.428(98)) 규제에 대해 효율적으로 대응하며, 선박 보안관리의 신속성과 정확성을 향상시킬 수 있다고 회사는 밝혔다. 이글루코퍼레이션은 선박과 제조업 등 다양한 산업의 운영 기술(OT)과 정보 기술(IT) 환경을 통합적으로 보호하는 CPS 보안솔루션인 '스파이더 오티(SPiDER OT)' 공급 확대에 속도를 내고 있다. 'SPiDER OT'는 시스템 기밀성, 무결성, 가용성 확보를 목표로 사이버 공격과 물리적 공격을 아우르는 전방위적 보안 태세를 갖추게 해준다. 이를 통해 급변하는 산업 환경 속에서 자산을 안전하게 보호하며, 안정적으로 산업 시스템을 운영할 수 있다. 이득춘 이글루코퍼레이션 대표는 “디지털 전환 가속화로 OT와 IT를 포괄하는 CPS 보안의 중요성이 더욱 커지고 있다"면서 "이글루코퍼레이션은 보안 운영 관리 역량을 토대로 다양한 산업군에 최적화된 보안 해법을 제시하며 CPS 보안 시장을 선도해 나가겠다”고 밝혔다.

2025.07.22 14:12방은주

[현장] LG, '엑사원 생태계' 시대 연다…"자체 AI 모델로 기술 주권 실현"

LG가 자체 개발한 초거대 인공지능(AI) '엑사원(EXAONE)'을 중심으로 모델부터 응용 서비스, 파트너사까지 아우르는 풀스택 생태계를 구축해 산업 현장의 AI 전환을 이끈다. 독자적인 파운데이션 모델로 글로벌 경쟁력을 확보하고 다양한 파트너사와 함께 산업을 주도하겠다는 포부다. LG AI연구원은 22일 서울 강서구 마곡 LG사이언스파크에서 'LG AI 토크 콘서트 2025'를 열고 AI 기술 연구 개발 성과와 향후 계획을 발표했다. 이날 행사에는 임우형·이홍락 공동 연구원장, 최정규 AI에이전트그룹장 등 LG AI연구원의 핵심 리더들이 총출동해 '엑사원 생태계'의 비전과 이를 구성하는 최신 기술을 상세히 소개했다. 임우형 공동 연구원장은 "지금 우리는 AI와 함께 생각하고 일하고 살아가는 시대에 들어섰다"며 "AI는 우리의 삶과 산업을 바꾸는 핵심 기술이 되고 있다"고 강조했다. 임우형 원장 "자체 모델로 기술 독립…산업 현장서 생태계 구축" 이날 첫 발표자로 나선 임 공동 연구원장은 지난 2020년 설립된 LG AI연구원의 5년간의 발자취를 되짚었다. 임 원장에 따르면 LG AI연구원은 지난 2021년 AI 독해 능력 경진대회에서 1위를 차지하며 기술력을 입증했고 같은 해 국내 최초의 멀티모달 AI '엑사원 1.0'을 개발하며 초거대 AI 시대의 포문을 열었다. 이후 세계 최초로 AI 디자이너와 뉴욕 패션위크 무대에 서고 국내 최초로 유네스코와 AI 윤리 파트너십을 맺는 등 기술 혁신과 사회적 책임을 아우르는 행보를 이어왔다. 임 원장은 "지금 이 순간 엑사원 모델은 전 세계에 공개돼 국내 모델 중 최대인 510만 회 다운로드를 기록하고 있다"며 "파생 모델 수도 200개 이상에 달한다"고 설명했다. 이어 "이러한 혁신은 산업 밸류체인에서 실질적인 가치를 창출하고 있다"고 강조했다. 그는 실제 산업 현장에서 엑사원이 거둔 성과를 구체적인 수치로 제시했다. 수많은 반복 실험이 필요했던 화장품 신소재 개발은 '엑사원 디스커버리'를 통해 4천만 건 이상의 물질 검토를 단 하루 만에 끝내 연구개발 패러다임을 바꿨다. 소량의 불량 이미지만으로 정확도를 20% 이상 끌어올린 비전 검사 기술은 연간 5천400만 달러(한화 약 750억원)의 비용 절감 효과를 냈고 복잡한 석유화학 공정 스케줄링을 100% AI로 자동화해 한계 이익을 4% 개선했다. 임 원장은 이러한 성과를 바탕으로 LG AI연구원이 나아갈 세 가지 미래 방향을 제시했다. 첫 번째는 자체 파운데이션 모델을 기반으로 한 글로벌 경쟁력 확보다. 그는 내재화된 기술 개발을 등한시하면 기술 종속 위기에 직면할 수 있음을 지적하며 기술 독립을 넘어 글로벌 시장에서 당당히 경쟁할 수 있는 AI 모델을 만들겠다고 강조했다. 두 번째 방향성으로는 다양한 산업 현장에 AI를 직접 적용함으로써 범용성과 전문성을 동시에 확보하는 전략을 꼽았다. 임 원장은 이것이 LG AI연구원만이 가진 가장 큰 경쟁력이자 타 기업과의 핵심적인 차별점이라고 설명했다. 마지막으로 그는 파트너사와 함께하는 생태계 구축의 중요성을 역설했다. 임 원장은 "여전히 많은 산업 분야에서 AI의 기술 혁신 가치가 충분히 실현되지 못하고 있다"며 "대한민국 AI 활용 생태계를 주도하고 글로벌 파트너사와 함께 그 생태계를 더욱 키워나갈 것"이라고 밝혔다. 이홍락 원장, 문서 이해 AI '엑사원 4.0 VL' 공개…"알파폴드 넘는 혁신 도전" 이어 발표를 진행한 이홍락 공동 연구원장 겸 최고AI과학자(CSAI)는 LG AI 기술력의 결정체인 최신 '엑사원' 모델들을 공개하며 바이오·의료부터 산업 현장의 문서 분석까지 아우르는 압도적인 성능을 증명해 보였다. 이 원장은 먼저 차세대 정밀 의료 AI 모델인 '엑사원 패스(EXAONE Path) 2.0'를 소개했다. 그는 "'엑사원 패스'는 조직 병리 이미지 분석에 특화된 모델"이라며 "별도의 유전자 검사 없이 병리 이미지만으로 특정 유전자 변이를 예측하고 찾아내 최대 2주까지 걸리던 진단 시간을 획기적으로 단축한다"고 설명했다. 이어 LG가 착수한 또 다른 도전 과제로 구글 딥마인드의 '알파폴드'를 넘어서는 차세대 AI 개발 계획을 밝혔다. 서울대 백민경 교수팀과 협력해 정적인 단일 상태만 예측하던 기존 AI를 넘어 다양한 상태로 존재하는 단백질의 '다중 구조'를 예측하는 연구에 착수했다는 것이다. 이날 원격으로 축사를 보낸 이 원장은 "단백질의 기능 방식을 이해하는 것은 질병 기저를 이해하고 신약 개발의 정확도를 높이는 핵심"이라며 "이번 협업이 '알파폴드'를 뛰어넘는 새로운 AI 혁신으로 이어지길 기대한다"고 밝혔다. 이날 행사의 핵심인 '엑사원(EXAONE) 4.0'도 베일을 벗었다. '엑사원 4.0'은 뛰어난 추론 능력과 일반 언어 능력을 통합한 하이브리드 AI 모델이다. 고성능 320억(32B) 파라미터 모델과 온디바이스용 12억(1.2B) 파라미터 모델로 구성됐다. 이 원장은 "'엑사원 4.0' 32B 모델은 10배 이상 큰 글로벌 모델들과 고난이도 벤치마크에서 대등하게 경쟁하며 최상위권 성능을 입증했다"며 "미국, 중국에 이어 한국이 세계에서 세 번째로 많은 '주목할 만한 AI 모델'을 올린 국가가 되는 데 기여했다"고 자신감을 드러냈다. 특히 이날 현장에서는 LG가 그동안 외부에 공개하지 않았던 비전 언어 모델 '엑사원 4.0 VL(Vision Language)'이 최초로 공개돼 이목을 집중시켰다. 이 원장은 "산업 현장의 AI 전환에 있어 가장 중요한 첫 단계는 기업이 보유한 방대한 내부 문서를 정확히 이해하는 것"이라며 "엑사원 4.0 VL은 텍스트는 물론 표, 차트, 인포그래픽까지 완벽하게 이해하는 멀티모달 파운데이션 모델"이라고 소개했다. 실제로 '엑사원 4.0 VL'은 차트 이미지에 대한 질의응답 성능을 평가하는 '차트QA(ChartQA)' 벤치마크에서 글로벌 최고 성능을 달성했다. 이 원장은 복잡한 에너지 보고서 이미지를 보여주며 "호르무즈 해협을 통해 한국과 일본으로 얼마나 많은 석유가 공급되는가"라고 질문하자 모델이 이미지의 색깔과 지형 정보를 정확히 인식해 '420만 배럴'이라는 답을 찾아내는 과정을 시연해냈다. 끝으로 이 원장은 AI의 미래 진화 방향을 '생성형 AI'에서 '에이전틱 AI'를 거쳐 궁극적으로 '피지컬 AI'로 나아갈 것이라고 제시했다. 그는 "에이전틱 AI의 진화는 곧 현실 세계를 바꾸는 기술인 피지컬 AI로 연결된다"며 "AI가 현실을 인식하고 판단하며 실제 환경을 바꾸는 피지컬 AI 기술 개발에 속도를 낼 것"이라고 강조했다. 최정규 그룹장 "챗엑사원 일반 공개…파트너사와 AI 생태계 확장" 마지막 연사로 나선 최정규 LG AI연구원 AI에이전트그룹장은 앞서 공개된 엑사원의 최신 기술들이 실제 산업 현장에서 어떻게 서비스로 구현되고 다양한 파트너사들과의 협력으로 거대한 '엑사원 생태계'를 구축하고 있는지 청사진을 제시했다. 최 그룹장은 먼저 LG 전사 직원의 65%에 달하는 5만 명이 사용하는 워크 에이전트 '챗엑사원(ChatEXAONE)'을 소개했다. 그는 서비스가 국가 핵심 기술 문서까지 다룰 수 있는 높은 수준의 보안 규격을 갖췄다고 강조하며 이미 내부에서 검증된 안정성과 성능을 바탕으로 외부로 나아간다고 밝혔다. 이날 현장에서 LG는 일반 기업 및 기관 사용자를 대상으로 한 '챗엑사원' 베타 서비스를 시작하며 본격적인 외부 확장의 첫발을 내디뎠다. 더불어 AI 생태계의 기반을 넓히기 위한 정책도 공개됐다. 최 그룹장은 기존에 연구 목적으로만 제한됐던 '엑사원 4.0' 모델의 무상 라이선스를 초·중·고·대학교 등 모든 교육기관으로 전면 확대한다고 발표했다. 이를 통해 미래 AI 인재들이 교육 현장에서 최신 AI 모델을 자유롭게 접하고 활용할 수 있는 길을 열었다. 또 그는 '엑사원 4.0'의 대중화를 위해 GPU 없이도 상용 서비스를 만들 수 있는 응용 프로그램 인터페이스(API)를 출시한다고 발표하며 공식 파트너사인 프렌들리AI의 전병곤 대표를 무대로 초청했다. 전 대표는 엑사원 4.0의 추론(Inference)을 전담하는 프렌들리AI의 기술력을 소개했다. 전병곤 프렌들리AI 대표는 "아무리 뛰어난 기술도 가격이 부담스러우면 사용하기 어렵다"며 "우리 추론 기술과 '엑사원' 모델이 만나 AI 서비스 사용료를 획기적으로 낮춘 덕분에 '엑사원 4.0'을 챗GPT의 10분의 1 가격으로 이용할 수 있다"고 말했다. 다시 마이크를 잡은 최 그룹장은 기업 맞춤형 AI 모델 개발의 가장 큰 장벽인 데이터 문제를 해결할 '엑사원 데이터 파운드리(EXAONE Data Foundry)'를 공개했다. 그는 이 서비스를 두고 전문가 60명이 3개월간 해야 할 고품질 데이터 생성 작업을 단 한 명이 하루 만에 끝낼 수 있다며 데이터 자동 생성 및 평가 플랫폼의 압도적인 효율성을 설명했다. 또 보안이 중요한 금융·공공기관을 위해 외부와 독립된 환경에서 AI를 운영하는 '엑사원 온프레미스(EXAONE On-Premise) 패키지'를 소개하며 이 솔루션의 핵심 파트너인 퓨리오사AI(FuriosaAI)의 백준호 대표를 소개했다. 백 대표는 엑사원 모델에 최적화된 회사의 AI 반도체(NPU) '레니게이드'를 소개하며 양사의 협력 성과를 발표했다. 그는 "레니게이드는 온프레미스 환경에서 사용되는 엔비디아 GPU 대비 2.3배 이상의 전력 당 성능(에너지 효율)을 달성했다"며 "동일한 성능을 더 적은 전력으로 구현해 AI 서비스 운영 비용을 획기적으로 절감할 수 있게 돼 전례 없는 가격 경쟁력을 갖춘 턴키 솔루션을 제공할 준비를 마쳤다"고 밝혔다. 마지막으로 최 그룹장은 엑사원 생태계가 금융이라는 새로운 도메인으로 확장되는 사례로 런던증권거래소그룹(LSEG)과의 협력을 소개했다. LSEG의 아르만 사호비치 총괄은 양사가 공동 개발 중인 'AI 마스터 스코어'를 설명했다. 사호비치 총괄은 "이번 협력은 단순한 기술 제휴가 아니라 데이터와 AI가 세계 최고 투자자들의 의사결정 방식을 혁신하려는 공동의 사명"이라며 "LG의 최첨단 AI가 LSEG의 신뢰도 높은 데이터를 만나 투자자들이 즉시 행동에 옮길 수 있는 '의사결정용 인사이트'를 제공하게 될 것"이라고 말했다. 발표를 마치기 전에 최정규 그룹장은 지난 15일 22개 파트너사와 함께 진행한 '엑사원 파트너스 데이'를 언급하며 AI 생태계 활성화에 대한 강한 의지를 보였다. 그는 "모델 공급을 넘어 꼭 필요한 기술을 솔루션 형태로 제공하는 것이 '엑사원' 생태계의 중심"이라며 "오늘 보여드린 많은 서비스와 솔루션들은 우리의 소중한 전략적 파트너사들을 통해 고객에게 제공될 것"이라고 강조했다.

2025.07.22 14:00조이환

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

정부 업무시스템 647개 가동 중단...우체국금융·우편부터 신속 복구

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

'양자이득' 어디까지 왔나…전문가 5인에 듣는다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.