• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7785건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

이탈리아 경찰, 시놀로지 NAS 공격하던 해커조직 검거

이탈리아 경찰이 대만 시놀로지 네트워크 저장장치(NAS)를 공격하는 랜섬웨어를 뿌리던 루마니아 해커조직 '디스크스테이션'(Diskstation)을 검거했다고 밝혔다. '디스크스테이션'은 시놀로지가 판매하는 개인·중소기업용 NAS 제품인 '디스크스테이션'에서 이름을 따 왔다. 2021년부터 '디스크스테이션 시큐리티', '퀵시큐리티', '엄브렐러 시큐리티' 등 5개 이상의 랜섬웨어를 전세계에 뿌렸다. 이들은 시놀로지 NAS를 랜섬웨어에 감염시킨 뒤 최소 1만 달러(약 1천385만원)에서 수십만 달러 가량 몸값을 비트코인으로 요구했다. 이탈리아 경찰은 "롬바르디아 지역의 기업과 기관의 업무가 완전히 마비되고 이들 조직에 상당한 몸값을 내야 했다"고 밝혔다. 이탈리아 경찰은 유럽 형사공조기구인 유로폴(Europol)을 통해 프랑스, 루마니아 경찰과 협력해 지난 해 6월 '엘리시우스 작전(Operation Elicius)'으로 루마니아 부쿠레스트에서 이들 조직 검거에 나섰다. 이탈리아 경찰은 "이 작전을 통해 랜섬웨어 유포 사실을 확인할 수 있는 추가 증거를 확보했고 주범으로 보이는 44세 남성을 체포해 컴퓨터 시스템 무단 접근 및 갈취 혐의로 구속 수사중"이라고 설명했다. 시놀로지는 고객지원 페이지를 통해 "랜섬웨어 피해를 막기 위해서는 꼭 필요한 경우가 아니라면 NAS를 외부 인터넷에 노출시키지 말고 PC에도 보안 소프트웨어를 설치하라"고 권고하고 있다.

2025.07.17 09:09권봉석

샌즈랩, AI 기반 보안자동화 기술 3건 미 특허청에 등록

인공지능(AI) 보안 전문기업 샌즈랩(코스닥 411080, 대표 김기홍)은 자사가 개발한 보안 기술 3건에 대해 미국 특허청(USPTO)으로부터 특허 등록이 완료됐다고 15일 밝혔다. 이번에 등록한 특허는 ▲악성코드 분석 자동화 ▲실시간 자연어 분석 정보 제공 ▲자연어 기반 보안 리포트 자동 생성 등 AI 기반의 보안 자동화 기술이 핵심이다. 특히 최근 보안 업계에서 주목받고 있는 LLM과 같은 생성형 AI 기술과 사이버 위협 인텔리전스(CTI) 분석을 결합한 특허가 포함돼 있는 게 특징이라고 회사는 설명했다. 샌즈랩이 미국에 등록한 3건의 특허는 ▲웹페이지의 HTML 파일에 공격기법 및 공격그룹 식별자를 식별해 제공하는 기술(US18/132,951) ▲사이버 위협 정보 분석 결과를 실시간 자연어 feed 정보로 제공하는 기술(US18/138,447) ▲어셈블리 코드 기반 악성 행위 분석 및 분석 결과를 자연어 리포트로 자동 생성하는 기술(US18/235,776) 등이다. 특히 자연어 리포트 자동 생성 기술은 대규모 언어모델(LLM)을 기반으로 위협 정보를 자연어로 해석하고 보고서 형태로 출력할 수 있다. 사람이 일일이 분석하고 작성하던 보안 리포트 작업을 AI가 자동으로 수행해 운영의 효율성과 정확성을 동시에 높일 수 있어 업계에서 보안 운영 자동화의 핵심 기술로 자리잡는 추세다. 샌즈랩이 이렇게 다수의 해외 특허를 등록하는 이유는 사이버 위협 탐지부터 분석, 대응, 보고까지 보안 운영 전 주기의 완전 자동화를 실현할 수 있는 원천 기술을 확보하기 위해서다. 향후 샌즈랩이 해당 기술을 기반으로 미국, 일본, 동남아 등의 시장을 타겟으로 사업을 추진했을 때 라이선스 수익화를 비롯해 기술 보호 및 협상에서도 우위를 점할 수 있기 때문이다. 또 샌즈랩이 서비스하는 CTI 산업 특성상 분석·자동화·자연어 리포트 생성 관련 기술 특허가 특정한 프로세스 흐름과 기능을 포함하기 때문에 경쟁 기업이 유사한 기술을 도입하거나 제품화를 할 경우 침해 소송 또는 사용 제한 경고가 즉각 가능해지기 때문에 경쟁사의 추가 진입을 어렵게 만드는 효과가 있다. 김기홍 샌즈랩 대표는 “이번 3건의 특허 등록은 샌즈랩이 개발한 생성형 AI 기반 차세대 보안 기술이 공신력 있는 미국 정부로부터 산업적 효용성을 인정받았다는 것을 뜻한다”며 “글로벌 특허 장벽 구축을 통해 국내 보안 기술 독립성과 방어력 확보에 주력함과 동시에 북미·일본 등의 글로벌 해외 진출 전략과도 연계해 확장을 본격화하겠다”고 밝혔다.

2025.07.16 22:49방은주

한전KDN, 한빛해상풍력과 해상풍력단지 안전·보안 협력

한전KDN(대표 박상형)은 한빛해상풍력(대표 위진복)과 해상풍력사업 발전단지 정보통신기술(ICT) 설비 예방정비와 사이버 및 물리적 안전·보안 확보 체계 구축을 위한 업무협약을 체결했다고 16일 밝혔다. 한전KDN과 한빛해상풍력은 해상풍력 발전단지 건설을 위한 ICT분야 설계·구축·O&M 사업 공동 추진과 해상풍력 발전설비 보안성 강화 요구에 따른 사이버위협 예방을 위한 관리체계를 강화하는 데 뜻을 같이했다. 두 기관은 성공적인 통합관제시스템과 전력계통 보안관리체계 구축을 추진한 364.8MW 대규모 해상풍력사업인 낙월해상풍력사업에 이어 340MW 규모 한빛해상풍력사업에서도 협력한다. 한전KDN과 한빛해상풍력은 업무협약에 따라 ▲해상풍력발전단지의 ICT 설비 구축 및 예방정비를 위한 기술적 지원과 협력 제공 ▲사이버 보안 및 물리적 보호 확보 체계 구축을 위한 정부 보안가이드 라인 및 설계 검토 ▲사이버위협 예방 체계 구축 ▲정부에서 개발 중인 해상풍력 단지인증 취득 절차 모니터링 및 인증 평가시 인증취득을 위한 공동 협력 등에 함께 협력한다. 한전KDN은 에너지 ICT 전문 공기업으로 정보보안 인프라 구축과 컨설팅·사이버 보안관제운영 경험, 해상풍력사업 전력 계통 공급망 보안관리체계 구축·국내외 사이버보안 규정 준수·사이버 위협 예방 대응 체계 강화를 지원하고 있다. 자체 개발한 암호모듈 '이파워 크립토(ePower Crypto) V2.1'로 국정원 암호모듈검증제도(KCMVP·Korea Cryptographic Module Validation Program) 인증을 확보한 바 있다. 최근에는 'ePower JCrypto V1.0' 추가 인증으로 웹·모바일 서비스로의 암포모듈 활용 확대를 추진하고 있다. 한전KDN 관계자는 “에너지 전환의 핵심축으로 떠오른 해상풍력단지의 안전하고 효율적인 운영을 위해서는 사이버 보안이 필수”라며 “이번 협약을 통해 보안성과 안정성을 갖춘 통합운영시스템을 구축하고 전력계통의 ICT 기반 보안 솔루션을 해상풍력 분야로 확장 개선해 국가 재생에너지 인프라 구축을 선도하는 역할에 충실할 계획”이라고 밝혔다. 한편, 한전KDN은 국내 대표 해상풍력 사업인 낙월해상풍력과 한빛해상풍력의 성공적 완성을 위해 노력하고 정부에서 추진하는 '해상풍력 단지인증'에도 적극 참여해 아직 초기 단계인 국내 해상풍력분야의 안전·보안체계 강화에 기여할 계획이다.

2025.07.16 21:37주문정

남부발전, 공공기관 최초 범용 생성형 AI 챗봇 'KEMI' 개발

한국남부발전(대표 김준동)은 공공기관 최초로 다목적 범용 생성형 인공지능(AI) 챗봇 서비스인 'KEMI(KOSPO Evolving Mind Innovation)'를 개발완료했다고 16일 밝혔다. 현재 가오픈 상태에서 내부 직원을 대상으로 베타테스트를 진행 중이며, 8월 중 공식 서비스를 오픈할 예정이다. 남부발전은 KEMI가 단순한 정보검색을 넘어, 전력 생산관리·고객 상담·내부 업무 지원 등 다양한 분야에서 활용 가능한 생성형 AI 솔루션으로 설계돼 공공 에너지 분야 디지털 전환을 선도할 것으로 기대했다. 남부발전은 지난해 7월 15일부터 약 1년에 걸쳐 코난테크놀로지와 협력해 KEMI를 개발했다. 지난달 16일부터 지난 4일까지 AI 전문가와 사내 직원이 진행한 성능평가에서 평균 91점을 획득하며 공공성과 안전성을 고려한 맞춤형 생성형 AI로 완성도를 확인했다. 2025년 8월 정식 오픈을 목표로, 현재 현업 전문가 그룹인 'AI프론티어' 20명과 AI디지털본부 직원 30여 명이 참여하는 가오픈 단계에서 다양한 피드백을 수집하고 있다. 남부발전은 이를 기반으로 사용자 경험 개선 및 보안성 강화에 주력하고 있다. 새 정부가 AI 기술의 공공 활용 확대와 민간 혁신 지원을 주요 정책으로 제시한 가운데, KEMI는 이러한 정책 기조에 부합하는 대표적인 사례로 평가받고 있다. 특히, 공공기관 내부에서 발생하는 다양한 데이터를 기반으로 학습돼 국내 AI 생태계 자립화와 데이터 주권 강화 측면에서도 의미 있는 성과를 거뒀다. KEMI는 정식 오픈 이후에도 지속적인 데이터 업데이트를 통해 발전소 운영 효율화, 데이터 분석 및 예측, 문서 작업 효율화, 고객 응대 자동화, 내부 교육 콘텐츠 생성 등 다양한 분야에서 활용될 예정이다. 코난테크놀로지는 이번 KEMI 개발에서 AI 모델 최적화, 다중 복합 RAG 구현, KEMI 개발 플랫폼 설계 등 핵심 기술을 지원했다. 남부발전은 이번 협력을 통해 민간 기술력을 공공분야에 성공적으로 접목해 공공기관 디지털 전환 모범 사례를 제시하고, 국내 AI 생태계 발전에도 기여했다. 김경민 남부발전 AI디지털본부장은 “남부발전은 2023년부터 생성형 AI를 활용하기 위한 준비를 해왔다”며 “KEMI는 다목적 범용 생성형 AI 서비스 구축에 성공한 공공의 유일 사례로, 공공기관의 AI 도입에 있어 중요한 마중물이 될 것”이라고 밝혔다.

2025.07.16 21:20주문정

라온시큐어, 코스타리카서 디지털 ID 사업 확대

라온시큐어가 코스타리카에서 디지털 신원 인증 및 자격 증명 시스템을 민간 영역까지 확산한다 IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아)는 코스타리카에서 지난 2024년 구축한 공공 디지털 지갑 시스템을 대학교, 협회, 교육기관 등 민간 영역으로 확장하는 사업을 추진한다고 16일 밝혔다. 이번 사업은 한국지능정보사회진흥원(NIA)의 '2025 한-코스타리카 디지털정부협력센터 공동협력과제'로, 라온시큐어는 지난해 코스타리카 공공 디지털 지갑 개발 사업을 통해 재무부 시스템과 연동해 납세증명서를 발급하고 디지털 지갑 앱에 저장하는 기능을 성공적으로 구축한 바 있다. 라온시큐어는 이번 사업에서 디지털 지갑 시스템을 코스타리카 '스마트 커뮤니티 센터(CECI)'의 교육 이수증, '건축엔지니어협회(CFIA)'의 자격 증명서 등과 연계해 안전하게 발급 및 저장할 수 있게 지원할 예정이다. 또 국립대학교인 코스타리카 공과대학교(TEC)에 '옴니원 오픈 DID(OmniOne Open DID)' 기술을 적용해 디지털 ID 시스템을 구축한다. '옴니원 오픈 DID'는 라온시큐어의 블록체인 기반 디지털 신원·자격 인증 통합 플랫폼인 '옴니원 디지털아이디(OmniOne Digital ID)'의 오픈소스 버전으로, 이번 구축을 통해 학생증, 성적 증명서, 과목 이수증 등 주요 학사 서비스를 모바일 앱으로 제공할 계획이다. 라온시큐어는 지난해 인도네시아에서도 '옴니원 디지털아이디'를 기반으로 인도네시아 디지털 ID 서비스 실증 프로젝트를 수행한 바 있다. 현재 인도네시아와 후속 사업 협의를 진행 중이며, 아시아, 중남미, 유럽 등 다양한 국가들과도 디지털 ID 사업을 확대하기 위한 논의를 이어가고 있다. 이와 함께 국가 모바일 신분증을 구현한 블록체인 디지털 ID 기술을 깃허브를 통해 오픈소스로 공개한 '옴니원 오픈 DID' 프로젝트를 운영하고 있으며, 이를 통해 전 세계 개발자 생태계를 구축하고 국제표준화를 추진하고 있다. 이순형 라온시큐어 대표는 “이번 사업을 계기로 코스타리카에 블록체인 기반 디지털 ID 확산이 본격화될 것으로 기대한다”며 “라온시큐어는 오픈소스 기반 오픈 DID 기술을 바탕으로 디지털 ID의 글로벌 확산을 선도하며, 세계 각국의 디지털 신원 인증 및 자격 증명 혁신을 이끌어 가겠다”고 말했다.

2025.07.16 21:10방은주

앤앤에스피, OT 환경 최적화 보안 풀라인 완성

앤앤에스피(NNSP, 대표 김일용)는 산업제어시스템 및 운영기술(ICS/OT) 환경에 최적화한 보안 솔루션 풀라인업을 완성했다고 16일 밝혔다. 최근 국가지원 해킹그룹은 물론 사이버 범죄 조직까지 제조 시설과 국가기반시설 등 중요 인프라를 노린 사이버 공격에 열을 올리고 있다. 실제, 최근 해커는 노르웨이 리세밧넷 호수(Lake Risevatnet) 댐의 취약점을 찾아내 밸브를 조작했다. 올해 초에는 미국 최대 철강회사 누코어(Nucor)가 사이버 공격을 받아 생산라인이 멈춘 일이 있다. 앤앤에스피는 산업 현장에서 요구하는 가시성과 통제, 탐지 능력을 기반으로 ICS/OT 보안 체계를 완성했다고 설명했다. 풀라인업은 ▲지능형 OT 네트워크 이상징후 분석 솔루션 '앤넷엔디알(nNetNDR)' ▲OT 네트워크 트래픽 수집장비 '앤넷프루브(nNetProbe)' ▲OT 네트워크 센서 '앤넷센서(nNetSensor)'로 L1에서 L3 계층까지 풀라인 모니터링 체계를 구축한다. 또 ▲ 산업용 이더넷 장애진단시스템 '앤넷애널라이저(nNetAnalyzer)' ▲ PLC 보안 게이트웨이 '앤넷티에이지(nNetTAG) 등으로 구성, OT보안 전 영역을 아우르는 제품군을 갖췄다. '앤넷앤디알'은 OT 네트워크에 연결된 자산을 식별하고 보안취약성을 분석하는 솔루션이다. OT 네트워크의 통신 현황을 감시하고 산업용 이더넷 프로토콜을 분석해 이상징후를 탐지한다. 알려진 공격과 악성코드를 탐지해 OT 네트워크에 대한 통합보안관제 기능을 제공한다. '앤넷프루브'는 OT 네트워크 트래픽 수집장비로 산업용 네트워크 L2~L3 계층의 스위치에서 패시브(미러링) 방식으로 트래픽을 수집한다. 제어 시스템에 영향을 주지 않고 OT 네트워크 트래픽을 수집·분석해 앤넷앤디알로 전달하는 기능을 한다. 로우 패킷(Raw Packet)을 일정 기간 저장하는 옵션 기능을 제공해 포렌식 데이터로 활용할 수 있다. '앤넷센서'는 OT 네트워크 센서로 산업용 네트워크 L1 계층에서 제어설비 간 네트워크에 설치된다. 실시간으로 산업용 이더넷 트래픽을 센싱해 분석한 후 앤넷프로브로 전달한다. 장애 발생시 바이패스 기능을 제공해 제어 네트워크에 영향을 주지 않게 가용성을 보장한다. 기존 산업용 네트워크는 L2 계층 이상만 보안 모니터링이 가능했다. 앤앤에스피는 앤넷앤디알, 앤넷프루브, 앤넷센서로 이어지는 제어시스템 보안모니터링 체계를 구현해 L1부터 L3까지 제어시스템 전 구간에 가시성을 확보했다. 이를 통해 정밀하고 종합적인 제어시스템 보안 대응 체계가 마련됐다고 회사는 설명했다. 또 '앤넷애널라이저'는 산업용 이더넷 장애진단 시스템이다. 앤넷센서의 또 다른 형태로 링 토폴로지나 라인 토폴로지에서 제어설비간 네트워크에 설치된다. 제어설비에 대한 정밀 가시성을 확보하고 산업용 이더넷에 대한 분석과 장애를 진단하는 OT 네트워크관리시스템(NMS) 기능을 제공한다. '앤넷티에이지'는 PLC 보안 게이트웨이다. PLC, HMI 등 제어설비가 설치된 영역을 보호한다. 인가된 제어 프로토콜을 분석해 제로 트러스트 접근통제 기능을 제공한다. 앤앤에스피는 센스톤 OTAC 기술을 앤넷티에이지와 결합해 일회용 인증코드 기반 PLC 통합인증 솔루션을 상용화했다. 두 회사는 국내 제조 대기업에 이 솔루션으로 기술검증(PoC)을 완료했다. 이외에도 앤앤에스피는 OT망과 IT망 간 양방향 데이터 전송을 물리적으로 차단해 폐쇄망을 유지하는 '앤넷다이오드', IT망에서 OT망 내부로 인가된 소프트웨어 업데이트와 파일만 전달하는 공급망보안솔루션 '앤넷트러스트', 보안 등급이 다른 네트워크 간 데이터를 안전하게 전송하는 크로스 도메인 솔루션(CDS) '앤넷CDS' 등 제로트러스트 기반 네트워크 분리(Network Segmentation)까지 지원한다. 김일용 앤앤에스피 대표는 “OT 환경은 한번 사고가 나면 생산 중단, 사회 혼란 등 실질적인 피해로 이어질 수 있는 만큼, 선제적인 보안이 필수”라며 “이번에 완성한 OT 보안 풀라인업은 자산 식별부터 보안위협 탐지, 장애 진단, 접근통제와 인증까지 모든 단계를 아우르는 통합 방어 체계”라고 말했다.

2025.07.16 21:00방은주

지방공기업 예산회계시스템 민간클라우드로 전환...착수보고회 개최

한국지역정보개발원(이하 개발원)은 16일 판교에 위치한 NHN클라우드 본사 사옥 플레이뮤지엄에서 '지방공기업 예산회계시스템 민간 클라우드 전환 사업 착수보고회'를 열고 본격적인 사업 추진에 나섰다. 보고회에는 개발원 박덕수 원장을 비롯해 참여기관인 NHN클라우드 김동훈 대표와 NHN INJEINC 백세련 대표 등 관계자들이 참석한 가운데 진행됐다. '지방공기업 예산회계시스템'은 지방공기업의 예산 편성부터 회계처리, 결산에 이르기까지 재정 전반을 지원하는 핵심 업무 시스템이다. 이번 사업은 본 시스템을 민간 클라우드 환경으로 이전하는 것으로, 시스템의 보안성과 안정성, 그리고 운영 효율성을 종합적으로 높이기 위해 추진됐다. 특히, 클라우드 환경에서는 최신 보안 기술이 적용될 수 있고, 장애 발생 시 복구 역량 또한 강화할 수 있어 보다 신뢰도 높은 시스템 운영이 가능해진다. 또 민간 클라우드 특성상 시스템 자원의 탄력적인 확장이 가능해져, 향후 업무 변화나 사용량 증가에도 유연하게 대응할 수 있을 것으로 기대된다. 이번 사업에서 NHN INJEINC가 전환사 역할을 맡아 NHN클라우드 자원을 '지방공기업 예산회계시스템'에 제공한다. 사업 기간은 올해말까지다. ▲민간 클라우드 전환을 위한 상세 분석·설계 ▲시스템의 클라우드 운영환경 구성 및 일부 서비스 시험 전환을 추진하며, 향후 점진적인 확대를 통해 안정적인 클라우드 전환을 이끌어갈 계획이다. 박덕수 원장은 “이번 클라우드 전환은 지방공기업 재정업무의 디지털 기반을 한층 강화하는 계기가 될 것”이라며, “보다 안전하고 효율적인 공공행정 시스템 운영을 위해 최선을 다하겠다”고 밝혔다.

2025.07.16 20:43방은주

KISIA, 인도네시아 항공특화 운수르야 대학과 보안 인력 교육 협력

한국정보보호산업협회(KISIA, 회장 조영철)는 15일 과학기술정보통신부와 함께 인도네시아 항공 특화 대학인 운수르야 대학교(Unsurya, Universitas Dirgantara Marsekal Suryadarma)와 현지 정보보호 인력 교육을 위한 업무 협약(MoU)을 체결했다고 밝혔다. 운수르야 대학교는 인도네시아 자카르타에 위치한 항공 특화 사립대학이다. 인도네시아 공군 산하 재단에서 운영하고 있다. 실무 중심의 항공 관련 분야에 강점이 있는 대학으로 항공공학, 산업기술, 정보기술 등의 교육 과정을 운영하고 있다. 특히, 운수르야 대학교는 공군, 항공사, 국가기관과의 협력을 통해 산업 및 연구 분야에서 활발히 활동하고 있다. 협약식에는 운수르야 대학 순고노 총장(Air Vice Marshal (Ret.) Dr. Sungkono, S.E., M.Si.) 등 대학 관계자가 참석해 ▲협력 관계 구축을 통한 현지인력 양성사업 운영 협조 및 양국 정보보호 산업 발전을 위한 중장기적 협력 도모 ▲운수르야 대학교 재학 우수 인력의 현지인력 양성 프로그램 참여 추천 ▲현지인력 양성 프로그램 운영 시 교육생 선발 및 기업 연계 프로그램 수요조사 협조 등 다방면으로 협업을 진행할 예정이다. 한편, KISIA는 2023년도부터 인도네시아를 대상 국가로 국내 정보보호 기업이 현지 진출 시 활용할 수 있는 우수 정보보호 인력을 양성하기 위해 현지인력 양성사업(SMTP, Security Manpower Training Program)을 운영하고 있다. 현지에서 기술영업 및 기술 지원이 가능한 인력 수급의 어려움을 완화하기 위해 인도네시아 주요 대학의 우수 인력을 대상으로 온·오프라인 교육을 진행, 필요시 국내 정보보호 기업이 활용할 수 있게 지원하고 있다. KISIA 조영철 회장은 “많은 국내 정보보호 기업이 해외 진출 및 정착 시 현지 인력확보에 어려움을 겪고 있다”며 “국내 기업이 현지인력 양성사업을 통해 검증된 현지 정보보호 전문 인력을 적극 활용할 수 있게 지속적으로 노력하겠다”고 밝혔다.

2025.07.16 20:36방은주

[ZD SW 투데이] 포티투마루-부산대, 의료 AI 개발 MOU 체결 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆포티투마루-부산대, 의료 AI 개발 MOU 체결 포티투마루가 지난 15일 부산대학교, 부산대학교병원과 의료 분야 생성형 AI 기술 고도화 및 실전형 인재 양성을 위한 업무협약을 체결했다. 이번 협약은 과학기술정보통신부의 '산업융합형 멀티모달 생성 AI 선도인재양성 사업'의 일환으로 추진됐다. 협약에 따라 포티투마루의 상용 AI 기술과 부산대의 교육·연구 역량, 부산대병원의 의료 데이터를 결합해 '생성형 AI + 의료' 융합 혁신이 본격 추진된다. ◆아이온커뮤니케이션즈, 일본 CMS 시장서 870개 고객사 확보 아이온커뮤니케이션즈가 일본에서 콘텐츠 관리 시스템 '노렌'을 통해 미쓰비시중공업, 로손 등 주요 기업을 포함한 870개 고객사를 확보했다. '노렌'은 고객관계관리(CMS) 솔루션 '아이씨에스(ICS)'의 일본 현지 제품명으로, 지난 2002년부터 현지 파트너사 아시스토를 통해 공급돼 왔다. 회사는 차세대 CMS 제품 '디에스세븐(DS7)' 출시를 앞두고 기존 고객의 운영 효율을 높이는 동시에 신규 고객 유치를 위한 판촉 활동을 강화하고 있다. 이를 통해 일본 시장 내 점유율 확대와 대형 사이트 구축 수요 대응에 나설 계획이다. ◆트렌디어AI, K-뷰티 AI 자동화 美 라스베이거스서 공개 트렌디어AI가 지난 15일 라스베이거스 '코스모프로프 2025'에서 K-뷰티 실무에 적용된 데이터·AI 자동화 방식을 부트캠프로 공개했다. 이 방식은 30개 이상 글로벌 마켓 데이터를 정제해 AI가 분석하고 마케팅 업무에 반영하는 구조로 설계됐다. 아모레퍼시픽, 코스맥스 등 100개 이상 기업이 이미 도입해 시장 조사 및 기획 시간을 10분의 1로 줄였다. 트렌디어는 서울을 시작으로 북미와 아시아 6개 도시에서 순회 부트캠프를 열어 글로벌 확장을 추진 중이다. ◆제논, 컴퓨터비전 최고 학회서 언어 혼동 해결 논문 채택 제논이 컴퓨터비전 분야 세계 최고 권위 학술대회 '국제 컴퓨터 비전 학회(ICCV) 2025'에 언어 혼동 문제 해결을 위한 논문을 채택받았다. 해당 논문은 사용자의 질의 언어와 다른 언어로 응답하는 오픈소스 거대언어모델(LLM)의 오류를 줄이기 위한 정렬 기반 파이프라인을 제안했다. 제논은 혼동 토큰, 고유명사 처리, 선호 쌍 구성 방식 등을 활용해 직접 선호 최적화(DPO) 학습을 적용했고 주요 언어에서 응답 품질 손실 없이 정확도를 개선했다. 회사는 특허 출원도 진행 중이며 상용 서비스 품질 향상 및 기업 활용 가능성이 높다고 밝혔다. ◆시매쓰, 코드모스와 함께 AI·코딩 원데이캠프 개최 시매쓰가 코드모스와 함께 초등학생 4~6학년을 위한 'AI·코딩 여름방학 원데이캠프'를 연다. 이번 캠프는 정보 교과와 연계된 AI 리터러시와 윤리 교육을 실습 중심 커리큘럼으로 구성해 아이들이 직접 생성형 AI와 상호작용할 수 있도록 설계됐다. 수업은 시매쓰 대치점에서 오는 27일과 다음달 3일 두 차례 진행되며 참가자 전원에게 굿즈와 식사가 제공된다. 양사는 이번 협업을 시작으로 교육 분야 전략적 제휴를 본격화할 계획이다. ◆마인드웨이, AI 기반 맞춤 향수 추천 서비스 정식 출시 마인드웨이가 AI 기반 향수 추천 서비스 '어코다'를 정식 출시했다. '어코다'는 6만 개 이상의 향수와 5천개 브랜드 데이터를 바탕으로 사용자의 취향을 분석해 맞춤형 향수를 추천하는 국내 최대 규모의 향수 추천 플랫폼이다. 사용자는 간단한 질문 응답만으로 추천을 받을 수 있으며 보유 향수 기반·미보유 향수·선물용 등 상황별 추천과 시향 기록 기능도 제공된다. '어코다'는 추천 이유까지 설명해주는 큐레이션 방식으로 사용자 경험을 강화하고 향수 선택의 어려움을 해결하는 데 초점을 맞췄다.

2025.07.16 17:23조이환

업비트, 보안 인재 채용 연계 플랫폼 '업사이드 링크' 오픈

가상자산 거래소 업비트를 운영하는 두나무(대표 오경석)가 웹3 사이버 보안 분야의 미래를 이끌 청년 인재와 기업들을 매칭하는 채용 연계 플랫폼, '업사이드 링크'를 오픈했다고 16일 밝혔다. '업사이드 링크'의 인재풀은 두나무와 티오리가 함께 운영하고 있는 국내 최초 웹3 사이버 보안 인재 육성 프로그램 '업사이드 아카데미'의 수료생들로 구성됐다. 이론 교육은 물론 부문별 실전 프로젝트까지 이수한 소수 정예 인력으로 사이버 보안, 웹3·블록체인 보안 분야에 특화된 전문성을 갖췄다. 기업들은 '업사이드 링크'를 통해 업사이드 아카데미를 수료한 웹3 사이버 보안 인재들의 특장점과 기술, 포트폴리오를 확인하고 우수 인재들을 채용할 수 있다. 빠르고 효율적인 채용 프로세스를 통해 검증된 전문 인력을 확보할 수 있기 때문에 해킹, 데이터 유출 등 고객 신뢰와 직결된 보안 위기 대응력 강화에 큰 힘이 될 것으로 보인다. '업사이드 아카데미'가 청년 보안 인재의 산실이라면 '업사이드 링크'는 청년 보안 인재와 기업을 연결하는 가교다. '업사이드 링크'를 통해 두나무는 단순히 선발, 교육, 수료로 그치는 기존 아카데미들의 일방향적 운영을 벗어나 발굴, 교육과 성장, 후속 지원으로 이어지는 실질적이고 전략적인 인재 육성 체계를 구축하고자 한다. '업사이드 링크'는 보안 위협이 날로 고도화되면서 전문 인력 수급에 난항을 겪고 있던 기업들의 고충을 해소하는 동시에 청년 구직난 해소에도 기여할 것으로 기대된다. 두나무는 향후 업사이드 아카데미와 업사이드 링크를 토대로 국내 웹3 사이버 보안 산업 성장을 견인하고 생태계 활성화에 앞장설 계획이다. 정재용 두나무 최고정보보호책임자(CISO)는 “업사이드 링크는 청년과 기업 모두에게 새로운 성장과 도약의 기회를 제공한다”며 “기술과 금융으로 미래 세대 육성에 기여한다는 두나무의 기업 비전처럼 앞으로 대한민국이 미래 사이버 보안 강국으로 도약할 수 있도록 적극 노력하겠다”고 말했다.

2025.07.16 17:04김한준

[현장] "천막으로 가려도 간다"…탁송車 자율주행 직접 타보니

"준비되셨으면 출발하겠습니다." 안내 직원의 말이 끝나자 뒷자리에 앉은 기자는 반사적으로 앞을 주시했다. 하지만 정작 운전석은 텅 비어 있었다. 사람 대신 스티어링 휠과 페달만이 고요하게 놓여 있었다. 잠시 후 차는 마치 보이지 않는 운전자가 조작하는 듯 자연스럽게 움직이기 시작했다. 서울로보틱스가 16일 개최한 '서울로보틱스 드라이빙 데이 2025' 현장에서 만난 이 장면은 인상적이었다. 자율주행 '레벨5 컨트롤 타워'로 제어되는 차량은 운전자의 개입 없이 스스로 전진과 후진을 반복하며 주차장과 유사한 트랙 위를 매끄럽게 이동했다. 직접 차량에 탑승하자 그 위력을 실감할 수 있었다. 차는 초당 10~20회 센서 데이터를 분석하며 주행 상황을 파악했다. 전방에 사람이 나타나면 이를 감지하고 알아서 멈춘다. 후진할 때는 사람보다도 더 정밀하게 각도를 맞춘다고 느껴졌다. 솔직히 처음에는 두려움이 앞섰다. "혹시 멈추지 않으면 어떡하지?" 하는 생각도 잠시, 차량은 예상보다 자연스럽고 부드럽게 움직였다. 인위적인 급가속이나 불필요한 핸들 조작은 없었고 마치 숙련된 기사처럼 정교하게 운전했다. 함께 탑승한 다른 기자들도 "생각보다 안정적이다"라며 고개를 끄덕였다. 특히 폭설·폭우 등 악천후 환경에서도 완전 무인 주행이 가능하다는 점에서, 이 기술이 항만이나 물류센터 등 기업간 거래(B2B) 환경에 얼마나 큰 변화를 가져올지 실감할 수 있었다. 서울로보틱스의 핵심 기술인 레벨5 컨트롤 타워는 자율주행 기능이 없는 일반 차량도 원격으로 제어해 주차장에서 항만·물류센터까지 무인으로 이동시킬 수 있다. 기존에는 기사들이 직접 차량을 한 대씩 운전해야 했지만, 이 시스템을 적용하면 차량 수십 대를 자동으로 옮길 수 있다. 기존에는 작업자 5명이 차량 약 50대를 이동시키려면 약 1시간이 소요됐다. 서울로보틱스 군집주행 기술을 활용하면 이를 약 5~6분 내에 끝낸다. 90% 이상 효율성을 높일 수 있다는 게 회사 측 설명이다. 이 회사가 개발하는 인프라 기반 자율주행은 특정 구역에 미리 센서를 설치해두고 일정 반경 내 차량을 자율적으로 조작하는 방식이다. 차량 단위로 자율적 판단을 시키지 않는 만큼 구조적 정체 현상을 개선할 수 있었다. 차량 주변에 별도 센서를 부착하지 않아도 되고, 오히려 차량에 보호 천막을 씌우거나 악천후에도 안정적인 자율주행이 가능하다는 장점이 있다. 대형 트럭의 사각지대 문제도 해소한다. 서울로보틱스는 이미 BMW, 메르세데스-벤츠, 볼보 등 글로벌 완성차 업체들과 협력하며, 자율주행 기술을 '완성차 탁송 자동화' 분야에 상용화했다. 행사에서 체험한 기술이 머지않아 대형 물류센터와 공장에서 일상이 될 날이 머지않았다는 생각이 들었다. 이한빈 서울로보틱스 대표는 "B2B로 사유지 공장, 물류센터 또는 항만 공항 같은 사유지에서 필요로 하는 자율주행 기술 개발에 집중하고 있다"며 "B2B 자율주행 1호 기업으로 상장한 이후 이 분야에서 제일 큰 회사로 만들고 싶다"라는 포부를 전했다. 그는 "2017년 창립 이후 단 한 건의 사고도 발생하지 않았다"며 "인터넷에 연결되지 않는 단독 통신망 사용 등 보안 조치를 통해 외부 해킹 위험을 방지했다"고 설명했다. 서울로보틱스 시스템은 최소 20cm 크기의 물건을 파악할 수 있다. 차량 주변에 사람이 감지되면 안전거리를 두고 자동으로 멈춘다. 이 거리는 상황에 맞게 조절할 수 있다. 주차 정확도는 오차범위 10cm 내까지 확보했다. 건당 배송 서비스 가격은 약 1만4천원(10달러) 수준이다. 기존 운전자 인건비 약 7만원(50달러) 대비 약 80% 이상 비용 절감 효과를 가져올 것으로 기대된다. 업계에서도 시장에 거는 기대감이 크다. EY컨설팅은 서울로보틱스의 1차 목표 시장인 '완성차 탁송 과정 자동화 서비스' 시장이 2030년 약 4조3천억원(30억 달러) 규모로 성장할 것이라고 전망했다.

2025.07.16 16:20신영빈

"에이전트로 앱 개발"…AWS, '키로' 프리뷰 공개

아마존웹서비스(AWS)가 인공지능(AI) 에이전트로 애플리케이션 개발 전 과정을 자동화하는 환경을 구축했다. AWS는 새로운 통합 개발 환경(IDE) '키로'를 프리뷰 버전으로 출시했다고 16일 밝혔다. 키로는 사용자가 자연어로 프롬프트를 입력하면 요구사항을 해석해 구조화된 사양을 생성할 수 있다. 이를 기반으로 코드, 테스트, 문서, 인터페이스 등을 자동으로 구현할 수 있도록 설계됐다. 초기 기획 단계부터 배포 후 유지관리까지 포함한 작업 흐름 전반을 하나의 환경에서 통합 처리한다. AWS는 키로의 핵심 기능으로 사양(Spec)과 후크(Hook)를 중심으로 한 자동화 설계를 꼽았다. 예를 들어 "제품에 리뷰 기능을 추가해"라는 프롬프트를 입력하면 시스템은 리뷰 작성부터 조회, 평가 등 사용자 스토리를 자동 도출할 수 있다. 수용 기준을 간단 요구사항 문법 방식(EARS)으로 명확히 구조화해 프롬프트 가정과 개발 범위를 명시한다. 기술 설계 단계에서는 데이터 흐름도, 타입스크립트 인터페이스, 데이터베이스 스키마, API 엔드포인트 등 주요 아키텍처 요소가 자동 생성된다. 복잡한 구조 설계 없이도 명확한 문서를 바탕으로 개발이 가능해 생산성을 높일 수 있다. 구현 단계에서는 작업과 하위 작업을 자동으로 정의하고, 단위 테스트, 통합 테스트, 접근성 등 세부 요소를 포함한 코드 생성을 지원한다. 모든 작업은 사양과 실시간으로 연결돼 있으며, 사양이 변경되면 관련 코드도 자동 반영된다. 이벤트 자동화 기능인 '키로 후크'는 반복적이거나 누락되기 쉬운 작업을 자동 처리한다. 예를 들어 리액트 컴포넌트 저장 시 테스트 파일이 자동 생성되며, API 수정 시 관련 문서가 자동 갱신된다. 보안 훅도 적용돼 커밋 시 자격 증명 유출 여부를 검사할 수 있다. 후크 기능은 팀 단위 개발에서 코드 품질을 일정하게 유지하는 데 효과적이라는 평을 받고 있다. Git에 후크를 포함해 단일 책임 원칙 등의 구조 검증을 자동화할 수 있으며, 모니터링 폴더와 프롬프트 설정도 팀 단위로 관리된다. 키로는 모델 컨텍스트 프로토콜(MCP)과 스티어링 규칙, 파일·URL 기반 컨텍스트 제공자, 에이전트 채팅 기능도 포함하고 있다. 비주얼 스튜디오 코드와 호환되는 오픈소스 기반으로, 기존 개발 환경과 통합도 가능하다. AWS는 "키로는 단순한 AI 코드 생성기가 아닌 요구사항 정의부터 작업 자동화, 품질 검증까지 아우르는 종합 개발 플랫폼"이라며 "생성형 AI가 단순 코딩 보조를 넘어 설계와 문서, 테스트의 전 영역으로 확장되고 있음을 방증한다"고 강조했다.

2025.07.16 15:02김미정

韓 금융사 92% 클라우드 도입…"절반 이상이 AWS 쓴다"

"한국 금융사가 클라우드를 전략적 수단으로 선택하기 시작했습니다. 인공지능(AI) 시대 금융권의 퍼블릭 클라우드 채택률은 더 높아질 것입니다. 클라우드는 선택 아닌 필수 인프라로 자리잡을 것입니다." 아마존웹서비스(AWS) 노경훈 금융 사업부 총괄은 16일 서울 역삼 AWS코리아 사무실에서 열린 'AWS의 글로벌 금융 사업 전략 및 IDC한국 금융권 클라우드 도입 현황' 기자간담회에서 이같이 밝혔다. 우선 노 총괄은 한국IDC와 공동 진행한 '2025 한국 금융권 클라우드 이용 현황' 조사 결과부터 발표했다. 조사는 은행·카드·보험·증권·핀테크·암호화폐거래소 등 전국 150개 금융사 대상으로 올해 2월부터 4월까지 진행됐다. 조사에 따르면 전체 금융기관 92%가 퍼블릭 클라우드를 도입했거나 도입을 준비 중인 것으로 나타났다. 업종별로는 보험, 핀테크, 암호화폐 기업이 100% 도입률을 기록했다. 증권은 97%, 카드사는 95%인 것으로 나타났다. 특히 전체 금융사 중 64%는 퍼블릭 클라우드를 실질적인 애플리케이션 개발·운영에 활용 중이라고 응답했다. 국내 금융권의 퍼블릭 클라우드 채택 비중이 더 커질 것이란 전망도 나왔다. 현재 금융사의 퍼블릭 클라우드 사용 비중은 46%를 차지하고 있다. 온프레미스 IT 인프라는 45%, 프라이빗 클라우드가 10%로 뒤를 이었다. 2028년에는 퍼블릭 클라우드 비중이 56%로 확대되고, 온프레미스는 32%로 줄어들 것이란 분석이 나왔다. 향후 3년 내 금융권 클라우드 전략 우선순위로는 '재해 복구 및 비즈니스 연속 보장성이 42%로 가장 높았으며, 이어 IT 운영 자동화를 통한 생산 향상성 35%, 신속한 금융 서비스 출시 및 시장 대응력 강화 34% 등이 지목됐다. 노 총괄은 국내 금융권 규제 환경 개선이 클라우드 도입 확산에 영향 미쳤다고 주장했다. 올해 4월 정부가 망분리 특례 125건을 승인하는 등 해당 분야 규제 문턱이 지속적으로 낮아지고 있어서다. 현재 클라우드를 활용하고 있거나 계획 중인 금융기관 64%가 클라우드 예산 비중을 높일 계획이라고 응답해 금융권의 클라우드 도입은 더욱 확산될 전망이다. 생성형 AI 도입도 금융권에 확산하고 있는 것으로 나타났다. 금융사들은 문서 자동 심사, 금융 사기 탐지, 고객 상담 자동화, 맞춤형 금융 상품 추천 등 핵심 업무에 생성형 AI를 도입하고 있으며, 이를 위한 인프라로 클라우드를 선택하고 있다. 국내 금융권 53%, AWS 도입…"보안 안정성·규제 대응력 높아" 노 총괄은 국내 금융사 중 53%가 AWS 클라우드를 선택했다는 점도 알렸다. 선택 배경에는 보안과 규정 준수 대응력, 플랫폼 안정성, 기술 혁신력인 것으로 확인됐다. 클라우드를 통한 서비스 출시 속도와 데이터 기반 분석 체계, 유연한 자원 확장성도 주요 요인으로 작용했다는 평가다. 그는 KB증권이 AWS 서비스를 업무에 도입한 사례를 소개했다. KB증권은 AWS의 세이지메이커와 아마존 베드록으로 생성형 AI 기반 금융 에이전트를 구축했다. 해당 시스템은 고객의 투자 성향, 관심 종목 등을 분석해 맞춤형 정보와 서비스를 제공하는 역할을 한다. 노 총괄은 "우리 서비스는 망분리 환경에서도 AI 모델을 안전하게 학습·배포할 수 있도록 설계됐다"며 "KB증권이 AI 에이전트를 문제 없이 개발할 수 있던 이유"라고 강조했다. 이 외에도 코리안리재보험이 사내 문서 검색 시스템에 베드록을 적용해 부서별 생산성을 20% 이상 개선했고, 신한카드가 AWS의 금융 특화 클라우드 네이티브 환경 구축으로 운영 비용을 40% 절감한 사례도 공유됐다. 카카오페이손해보험은 AI 기반 보험금 자동 지급 시스템으로 고객 만족도를 높였다는 후기도 이어졌다. 노 총괄은 "금융권에서도 클라우드는 더 이상 선택 아닌 전략적 필수 자산"이라며 "클라우드의 성숙도를 높이기 위한 조직 역량 강화, 비용 타당성 검토, 전사 거버넌스 체계를 지금부터 쌓아야 할 것"이라고 당부했다.

2025.07.16 14:27김미정

[현장] 코난, 국방 AI 플랫폼 2.0 구상…"연산·개발 환경 강화 추진"

국방 인공지능(AI) 플랫폼이 실전 개발 수요를 감당하지 못하는 가운데 이를 보완하기 위한 고도화 전략이 제시됐다. 제한된 인프라와 폐쇄망 운영 조건을 극복할 구조 전환이 필요하다는 문제의식이 공유됐다. 코난테크놀로지는 16일 서울 용산 전쟁기념관에서 '국방 AI 테크 서밋 2025'를 열고 국방 AI 기술 전략과 구축 사례를 공개했다. 이날 발표자로 나선 박정선 이사는 국내 최초 국방지능형 플랫폼의 설계를 총괄한 실무자로, AI 플랫폼의 기술적 구조, 한계, 차세대 고도화 방안을 설명했다. 국방지능형 플랫폼은 지난 2023년 83억원 규모 예산으로 5개월 만에 폐쇄망 내에 구축된 상태다. 현재는 컴퓨팅처리장치(CPU) 12대, 그래픽처리장치(GPU) 3대 기반의 가상화 환경에서 운영되며 약 30개의 AI 프로젝트를 동시에 개설할 수 있다. 웹 기반의 데이터 업로드, 자동 암호화, 라벨링 도구 제공 등 AI 개발의 기본 흐름은 갖췄지만 실질적인 고도화 여력은 제한적이라는 평가다. 박 이사는 가장 큰 병목으로 '연산 자원 부족'을 꼽았다. 현 시스템은 엔비디아 'H100' GPU 16장을 기반으로 구성돼 있는데 이는 생성형 모델 하나조차 안정적으로 구동하기 어려운 수준이다. 학습·정제·추론·배포까지 이어지는 전체 개발 사이클을 포괄하기엔 인프라 자체가 턱없이 부족하다는 설명이다. 이를 해결하기 위한 고도화 방향은 ▲시계열 센서·항적 데이터를 감당할 수 있는 데이터 웨어하우스·레이크 기반 구축 ▲정제 작업의 유연성을 높이기 위한 오픈소스 도구 다변화 ▲VS 코드 등 고급 개발 환경의 병행 제공 ▲모델 개발 이후 자동 연계가 가능한 국방 AI 표준 추론 서비스 체계 신설 등 네 가지로 제시됐다. 현장의 비효율성도 언급됐다. 박 이사는 보안 출입에만 1~2시간이 소요되고 실제 개발 가능한 시간이 하루 3시간 내외에 불과하다고 지적했다. 특히 민간 협력사가 프로젝트에 투입될 경우 사전 승인 절차나 인증 체계에서도 병목이 발생한다는 점도 과제로 제시됐다. 박정선 이사는 "단순한 장비 증설보다는 개발자들이 몰입할 수 있는 전용 공간 등 물리적 환경을 단계적으로 갖춰나갈 필요가 있다"며 "실제 운영과 개발 간 간극을 좁히려면 인프라와 운용 방식 모두에 대한 개선이 병행돼야 한다"고 강조했다.

2025.07.16 12:33조이환

韓, 디도스 피해 세계 5위…"공격 범위 더 늘어"

디도스(DDoS) 공격이 특정 산업·국가를 넘어 글로벌 인터넷 인프라 전반으로 퍼졌다는 조사 결과가 나왔다. 16일 클라우드플레어가 공개한 '2025년 2분기 디도스 위협 보고서'에 따르면 올해 디도스 공격 범위가 이같이 확대된 것으로 나타났다. 해당 보고서는 자체 네트워크 기반 분석으로 작성됐다. 보고서는 지난 6월 한 달 동안 전체 디도스 공격의 38%가 집중됐다고 밝혔다. 당시 LGBTQ 프라이드 행사를 보도한 동유럽 뉴스 매체가 대규모 공격을 받은 사례도 소개됐다. 클라우드플레어가 이번 분기 자동 차단한 최대 공격은 초당 7.3테라비트(Tb)에 달했으며, 이는 역대 최고 규모인 것으로 전해졌다. 전체적으로는 하루 평균 71건, 총 6천500건의 초대형 볼류메트릭 디도스 공격이 차단됐고 HTTP 디도스 공격은 전년 대비 129% 증가했다. L3·L4 계층 공격은 전 분기보다 81% 감소한 것으로 나타났다. 반면 디도스 공격은 전년 동기 대비 44% 늘었다. 특히 대규모 볼류메트릭 공격 중 초당 1억 패킷을 넘는 공격은 전 분기 대비 592% 급증했으며, 1Tbps를 초과한 공격도 두 배 이상 증가했다. 산업별로는 통신, 서비스 제공자, 통신사가 가장 많은 공격을 받았다. 인터넷, 정보기술, 게임 산업이 그 뒤를 이었다. 농업 산업은 8계단 상승해 8위에 오르며 새로운 위협 산업으로 부상했다. 국가별로는 중국, 브라질, 독일 순으로 공격이 집중됐다. 한국은 5위를 기록해 전분기보다 4단계 상승했다. 러시아와 아제르바이잔은 각각 40단계, 31단계 급등해 위협 행위자 혹은 표적으로서의 변화를 보였다. 공격의 주요 출처로는 인도네시아, 싱가포르, 홍콩이 상위권을 차지했고, 러시아와 에콰도르도 급상승했다. 클라우드플레어는 이런 순위가 실제 공격자의 위치가 아닌 봇넷 노드나 프록시 위치를 반영한 것이라고 설명했다. HTTP 디도스 공격의 상위 출처 네트워크는 오스트리아의 드라이, 미국의 디지털오션, 독일의 헷츠너 순이었다. 이 중 8곳은 클라우드나 가상머신(VM) 기반 서비스를 제공하고 있어 VM 기반 봇넷 확산이 주요 요인으로 지목됐다. L3·L4 공격 벡터는 도메인 이름 시스템(DNS), 동기화 신호(SYN), 사용자 데이터그램 프로토콜(UDP) 순으로 많이 사용됐다. 이들 공격은 대부분 폭주 트래픽을 유발해 서버를 과부하 상태로 몰아간다. 특히 DNS 폭주는 L3·L4 전체 공격의 3분의 1을 차지했다. 이 외에도 보고서는 티월즈(Teeworlds), RIPv1, 원격 데스크톱 프로토콜(RDP), 디몬봇(DemonBot), VxWorks 등 오래되거나 비표준 프로토콜을 악용한 새로운 위협도 빠르게 증가하고 있다고 밝혔다. 특히 티월즈 기반 공격은 전 분기 대비 385% 급증했다. 클라우드플레어는 공격의 94%는 500Mbps 이하였지만 소규모 공격이라도 보호되지 않은 서버에는 심각한 영향을 줄 수 있다고 밝혔다. 특히 HTTP 디도스의 6%는 1Mrps를 넘었고 L3·L4의 0.05%는 1Tbps를 초과했다. 공격 지속 시간은 대부분 짧았으며, 세계 최대 규모로 기록된 7.3Tbps 공격도 단 45초 동안 발생한 것으로 나타났다. 이런 짧고 강한 공격은 탐지를 회피하고 방어망이 작동하기 전 혼란을 극대화하기 위한 전략으로 분석된다. 클라우드플레어는 "디도스 방어는 더 이상 옵션이 아닌 필수"라며 "지속적이고 자동화된 실시간 대응만이 이러한 고속·고강도 공격에 효과적으로 맞설 수 있다"고 밝혔다.

2025.07.16 12:29김미정

[ZD 코인 리포트] 빗썸-코인원, 이클립스(ES) 원화마켓 추가 안내

국내 디지털 자산 거래소 빗썸은 이클립스(ES)를 원화마켓에 상장한다고 16일 밝혔습니다. 이클립스(ES)의 지원 네트워크는 Eclipse로 타 네트워크를 통한 입금은 허용되지 않습니다. 빗썸 이클립스(ES) 거래 정보 -입/출금 개시 시점: 2025년 7월 16일(수) 18:00 예정(KST) -거래 개시 시점: 2025년 7월 16일(수) 19:00 예정(KST) -기준가: 미정 코인원 이클립스(ES) 거래 정보 -입금 오픈: 2025년 7월 16일(수) 10:00 (KST) -출금 오픈: 업데이트 예정 -거래 예정 일정: 업데이트 예정 이클립스(Eclipse)는 이더리움(Ethereum) 네트워크의 확장성을 높이기 위해 설계된 레이어2 블록체인으로, SVM(Solana Virtual Machine)을 실행환경으로 채택했습니다. 이더리움의 보안성과 솔라나의 성능을 결합했습니다. 해당 블록체인에는 유틸리티 토큰 ES가 적용되며 스테이킹, 거버넌스, 트랜잭션 수수료로 활용될 예정입니다.

2025.07.16 11:39이도원

美 국방부, 구글·오픈AI 등에 1조원 투자…AI 전장 체계 본격화

미국 국방부가 구글, 오픈AI, 앤트로픽, xAI에 8억달러(약 1조원)를 투자하며 차세대 전장과 정보 작전 체계를 구축한다. 국방부 산하 디지털 및 인공지능 사무국(CDAO)은 16일 해당 기업들과 최대 2억달러(약 2천700억원) 규모의 연구개발 협약을 체결했다고 밝혔다. 이번 계약은 첨단 AI 기술을 실전 환경에 적용하기 위한 시범 사업 성격으로, 통상적인 조달 방식보다 유연하게 체결되는 '기타 거래 계약(OTA)' 형태로 진행됐다. 국방부는 최근 몇 년 사이 AI 기술이 급속도로 발전하면서 이를 국가 안보와 군사 작전에 본격적으로 활용해야 할 시점에 이르렀다고 설명했다. 특히 전장 상황에서 실시간 정보 분석, 표적 식별, 전술 시뮬레이션 등 다양한 분야에서 AI는 이제 필수 도구로 떠오르고 있다는 판단이다. 이번 협약은 단순한 기술 검토나 개념 실험에 그치지 않고, 민간에서 상용화된 첨단 AI를 실제 군사 업무에 접목해 실전 운용 가능한 시스템으로 발전시키는 것에 초점을 맞추고 있다. 국방부 관계자는 "AI가 전투력의 핵심이 되는 시대를 준비하고 있다"며 "민간의 창의성과 기술을 국방 전략에 연결하기 위한 첫걸음"이라고 말했다. 이번 협력에 참여한 기업은 글로벌 AI 기술을 선도하고 있는 오픈AI, 구글, 앤트로픽, xAI 등 4곳이다. 각사는 AI 기술 개발에서 뚜렷한 강점을 가진 기업들로 국방부는 이들의 전문 역량을 활용해 다양한 군사·행정 분야에 맞춤형 AI 시스템을 도입할 계획이다. 각 기업의 구체적 역할은 공식적으로 공개되지 않았다. 업계에선 오픈AI의 자연어 처리 기술, 구글의 데이터·클라우드 인프라, 앤트로픽의 안전성 중심 접근, xAI의 대화형 에이전트 개발 역량이 국방 프로젝트에 접목될 것으로 예상하고 있다. 이번 프로젝트의 핵심은 단순 지시 수행에 머무는 AI가 아닌, 자율적 판단과 임무 수행이 가능한 '에이전트(Agent)' 형태의 지능형 AI 구축에 있다. 국방부는 이를 통해 AI가 사람의 보조를 넘어 전장의 복잡한 상황을 실시간 분석하고 스스로 판단해 전략을 제안하거나 위협 요소를 식별할 수 있는 능동형 시스템으로 발전할 것으로 기대하고 있다. 적의 이동 경로를 실시간으로 예측하거나 수백 개의 감시 센서·드론 데이터를 통합 분석해 주요 위협을 빠르게 탐지하며, 어떤 전술이 가장 효과적인지를 시뮬레이션해 제안하는 방식이다. 이러한 시스템은 전투 현장의 지휘관에게 신속하고 정확한 판단을 지원하는 '디지털 참모'로 기능하게 된다. 이와 별도로 CDAO는 지난 6월 오픈AI와 최대 2억 달러 규모의 OTA 계약을 체결했다. 해당 계약은 군사작전뿐만 아니라 인사, 재무, 사이버 보안 등 국방부의 행정 업무에도 AI를 적용하는 내용을 포함한다. 초기 단계에서는 약 200만 달러가 투입됐으며, '에이전트 기반 워크플로우' 개발을 위한 시범 사업이 진행 중이다. 오픈AI 측은 이 계약을 통해 "의료, 사이버 방어, 자료 분석, 행정 업무 자동화 등 다양한 영역에서 AI를 어떻게 실전 적용할 수 있을지 실질적으로 탐색할 것"이라며 "AI는 무기화하지 않으며 인간의 판단을 보조하는 도구로 사용될 것"이라고 선을 그었다. AI는 전투나 작전뿐 아니라 국방부의 행정 시스템 전반에도 점차 적용되고 있다. 국방부는 마이크로소프트와 협력해 행정 보조용 AI 시스템인 '코파일럿' 도입을 준비 중이다. 이를 통해 워드, 엑셀, 파워포인트 등 오피스 프로그램을 활용한 문서 작성, 데이터 정리, 브리핑 자료 자동 생성 업무 등이 자동화될 전망이다. 또한 대형언어모델(LLM) 기반의 '애스크 세이지' 시스템도 도입하고 있다. 이 시스템은 군 지휘관들이 복잡한 작전 정보를 빠르게 요약·분석해 전략적 결정을 내릴 수 있도록 돕는다. 이번 프로젝트와 직접 연결되진 않았지만, 국방부 산하 국방혁신단(DIU)이 별도로 개발 중인 전투 지휘용 AI 플랫폼 '썬더포지(Thunderforge)'와의 기술적 연계 가능성도 제기된다. 썬더포지는 작전 시뮬레이션과 병력 자원 배치를 지원하는 AI 플랫폼으로 유럽 및 인도·태평양 지역에 파일럿 형태로 배포된 바 있다. 한편, AI의 군사적 활용이 본격화되면서 윤리적 우려도 제기되고 있다. AI가 사람을 식별하고 자율적으로 공격 명령을 내리는 킬러 로봇 같은 무기 체계로 발전할 수 있다는 논란 때문이다. 판단 오류, 민간인 피해, 책임소재 불분명 등의 문제 역시 국제사회에서 우려를 사고 있다. 이에 대해 국방부는 "AI는 인간의 판단을 대체하는 것이 아니라 보조하는 도구에 불과하다"며 "모든 AI 시스템은 인간의 통제를 벗어나지 않도록 설계할 것"이라고 강조했다.

2025.07.16 11:34남혁우

코히어, 다국어 AI 전초기지로 '서울' 선택…아태 확장 '본격화'

코히어가 다국어 기반 고신뢰 인공지능(AI) 솔루션 공급 확대를 위해 아시아태평양 지역 전략거점으로 한국을 선택했다. AI 도입 수요가 높은 국내 시장을 겨냥해 공공기관과 규제 산업 중심의 수요에 대응할 계획이다. 16일 코히어 공식 블로그에 따르면 이 회사는 서울에 아태 지역 중심 사무소를 열고 지역 사업을 총괄할 인물로 장화진 전 컨플루언트 한국 사장을 아시아태평양(APAC) 총괄사장에 선임했다. 코히어는 특히 한국을 공공 및 고규제 산업 중심의 AI 수요처로 분류하고 있다. 금융, 의료, 제조, 에너지, 공공 등 민감 데이터를 다루는 산업 전반에서 다국어 기능과 보안성을 갖춘 생성형 AI에 대한 수요가 높아지는 흐름을 반영한 것이다. 서울 허브는 해당 분야 고객 대상 맞춤형 AI 도입 컨설팅 및 구축 중심지로 기능할 예정이다. 이미 코히어는 LG CNS와 협력해 외교부의 공공부문 AI 프로젝트를 공동 수주하는 등 정부 대상 사업 경험을 확보했다. 양사는 향후 보안성과 에이전시 기능을 강화한 솔루션을 공동 개발해 업종별 특화 AI 구축 모델을 확장할 예정이다. 연구 생태계 연계도 함께 추진된다. 코히어 산하 연구 조직인 '코히어 랩스'는 AI 안전성 및 다국어 처리 기술을 주제로 한 연구 보조금 프로그램을 국내에 도입하고 학계 및 로컬 개발자들과의 공동 연구를 통해 모델 안전성과 현지화를 병행 추진할 방침이다. 국내 시장 공략의 실행 책임자는 장화진 APAC 총괄이다. 그는 구글클라우드, 마이크로소프트(MS), IBM, 삼성SDS 등 국내외 빅테크 기업에서 사업 총괄을 지낸 바 있으며 클라우드·데이터·AI 분야에서 다국적 기업의 아시아 진출을 이끈 경력이 있다. 이미 국내 인재 채용도 시작됐다. 다국어 및 보안 중심의 AI 도입을 가속화할 개발·영업 인력을 충원 중이며 이들이 구축할 솔루션은 고객의 데이터 주권 확보와 운영 효율성 개선을 동시에 노릴 예정이다. 코히어는 캐나다 토론토에 본사를 둔 생성형 AI 스타트업으로, 자체 모델인 '커맨드(Command)' 시리즈를 통해 오픈AI·구글과의 기술 차별화를 시도 중이다. 모델은 다국어 처리와 안전성 기준을 강화한 사내 배포형 아키텍처를 채택하고 있으며 미국·유럽 주요 정부와도 협력 중이다. 에이단 고메즈 코히어 최고경영자(CEO)는 "한국은 AI 수용 역량, 기술 생태계, 정부 협력 여건 측면에서 매우 전략적인 시장"이라며 "공공성과 안전성을 함께 추구하는 현지 고객과 협력해 의미 있는 생산성 향상을 실현할 것"이라고 밝혔다.

2025.07.16 10:42조이환

LGU+, AI로 스팸문자 차단 1.4배 증가

LG유플러스는 AI 기반 스팸 차단 시스템을 고도화한 결과, 스팸 차단 건수가 5개월 만에 약 1.4배 증가했다고 16일 밝혔다. 갈수록 정교해지는 보이스피싱·스미싱의 '미끼 문자'에 맞춰 AI 맞춤형 필터링이 효과를 발휘한 것으로 분석된다. '미끼 문자'는 공공기관, 금융사, 택배사 등을 사칭해 악성 URL 클릭이나 송금을 유도하는 문자로, 최근에는 '소비쿠폰 안내' 등 사회적 관심 이슈를 모방한 사례도 늘고 있다. 정상 문자와 미끼 문자의 구분이 어려워지면서, 단순 키워드 기반 차단은 공식 메시지까지 걸러내는 오탐지 문제를 유발할 수 있다. 반면, 필터링을 완화하면 피해 위험이 커지는 상황이다. 이에 LG유플러스는 AI 기반 '고객피해방지 분석시스템'을 통해 문구 모방·번호 조작 등 범죄 수법을 정밀 탐지하는 솔루션을 도입했다. 스팸 키워드를 지속 학습하고, 발신 번호 조작 여부나 해외 발송 여부 등을 종합 분석해 차단 여부를 판단한다. 예를 들어 '카드 배송'이 포함된 문자가 해외에서 조작된 번호로 발송된 경우, 스팸으로 분류된다. 이 솔루션은 지난 2월부터 적용돼 6월에는 1월 대비 차단 건수가 1.4배 증가했으며, 고객의 스팸 신고는 약 65% 줄었다. 특히 AI의 자동 차단 비율은 8배까지 상승해 정확성과 실시간 대응력이 향상됐다. LG유플러스는 하반기에도 스팸 패턴 탐지 기능을 강화하고, AI의 예측 정확도를 높이기 위한 고도화를 지속할 계획이다. 홍관희 LG유플러스 정보보안센터장(CISO/CPO)은 “스팸 문자 수법이 갈수록 교묘해지고 있어, 고객 보호를 위한 기술적 대응이 더 중요해지고 있다”며 “보안에 가장 진심인 통신사로 나아가기 위해 스팸 차단 시스템을 지속적으로 강화하겠다”고 밝혔다.

2025.07.16 10:37진성우

[기고] 엣지 AI, 실시간 지능화 시대를 열다

한국의 엣지 AI 시장은 2024년 3억1천490만 달러(한화 약 4천400억원) 규모에서 연평균 27.7%의 성장률로 빠르게 확대돼 2030년에는 13억5천만 달러(약 1조8천800억원)에 이를 것으로 전망된다. 또한 2024년에는 하드웨어가 시장을 주도했으나, 2025년부터 2030년까지는 소프트웨어 부문이 가장 빠르게 성장할 것으로 예상된다. 실시간 AI 애플리케이션이 발전하면서 생성형 AI의 미래는 엣지 컴퓨팅에 달려있다는 점은 분명해졌다. 골드만삭스는 AI가 데이터센터 전력 수요의 19% 이상을 차지할 것으로 전망했다. 이러한 막대한 에너지 소비는 조직이 AI 도입 방식을 근본적으로 재설계해야 함을 분명히 보여준다. 기존 클라우드 기반 AI 처리는 지연 시간, 대역폭 제약, 비용 증가 등의 문제에 직면하고 있다. 결국 AI 워크로드를 엣지로 옮기는 일은 더 이상 선택이 아닌 필수가 됐다. 한국은 세계 최고 수준의 디지털 인프라를 갖춘 만큼, 엣지 AI로의 전환을 이끌기에 유리한 위치에 있다. 정부는 국가 전력망의 부담을 완화하기 위해 데이터센터를 수도권 외 지역으로 분산하는 전략을 제시했다. 엣지 AI는 이러한 정책을 기술적으로 지원할 수 있다. 전력 소모가 큰 AI 학습 작업은 지방에서 처리하고, 지연 시간에 민감한 추론 작업은 엣지 디바이스를 통해 도심에서 실시간으로 처리하는 방식이 구현 가능하기 때문이다. 결과적으로 사용자와 가까운 위치에서 빠르고 안정적인 AI 서비스를 제공할 수 있는 환경이 마련된다. 엣지 AI는 사용자와 데이터 발생 지점 가까이에 AI 모델을 배치함으로써 지연 시간을 줄이고, 데이터 전송 비용을 최소화하며, 실시간 처리를 가능하게 한다. 이미 디지털 아바타, 결함 탐지, AI 기반 감시 시스템 등 즉각적인 판단이 요구되는 분야에서 운영 방식의 변화를 이끌고 있다. 한국은 엣지 AI 도입 초기 단계에 있지만, 제조업, 헬스케어, 로보틱스를 중심으로 빠르게 확산될 것으로 예상된다. 대표적인 활용 사례로는 영상 인식 기반 결함 점검, 자동화 설비, 디지털 트윈, 실시간 분석 등이 있다. 또한 AI 워크로드가 커질수록 클라우드 저장소와 컴퓨팅 리소스에 드는 비용 역시 기하급수적으로 증가하고 있다. 엣지 디바이스를 활용하면 연산 처리를 분산해 클라우드 비용을 크게 줄이는 동시에, 대규모 데이터센터의 에너지 소비를 낮춰 환경적 부담을 덜 수 있다. 아울러 엣지 AI는 개인정보를 데이터 수집 지점에서 직접 처리해, 데이터 전송이나 중앙 집중형 저장 과정에서 발생할 수 있는 보안 및 프라이버시 리스크를 줄이는 데 기여한다. 엣지 AI는 분명한 이점을 제공하지만, 실제 배포 단계에서는 다양한 과제를 수반한다. 범용 AI 모델은 모든 상황에 바로 적용할 수 있는 해법이 아니며, 각 기업의 내부 데이터에 기반한 맞춤형 조정이 필요하다. 성공적인 도입을 위해서는 시스템을 지속적으로 조율할 수 있는 AI 전문 인력이 필수적이다. 국내 고객들은 사용 편의성과 저지연 응답성은 물론, 새로운 데이터에 따라 모델을 발전시킬 수 있는 유연성도 핵심적으로 고려하는 경향이 있다. 한국에서 엣지 AI의 잠재력을 온전히 실현하려면 관련 조직 간의 긴밀한 협력이 필수적이다. 정부는 AI 전용 서버 및 R&D 인프라에 대한 투자를 확대하고, 교육과 인재 양성 프로그램을 통해 기반을 강화해야 한다. 솔루션 제공업체의 경우 전력 효율이 높은 엣지 AI 시스템을 설계하고, 엣지 데이터센터에 수냉식 냉각과 같은 지속가능한 기술을 적극 도입할 필요가 있다. 이러한 공동의 노력은 한국의 디지털 경쟁력을 강화하는 동시에, 환경적 부담을 줄이는 핵심 동력이 될 것이다. 엣지 AI는 산업 전반에서 실시간 지능화를 실현하며, AI 생태계를 새롭게 정의하고 있다. 에너지 최적화, 데이터 주권, 기술 리더십이 핵심 전략 과제인 한국에서 엣지 AI는 단순한 기술 도입을 넘어, 차세대 AI 혁신을 주도하기 위한 국가적 과제라 할 수 있다. *본 칼럼 내용은 본지 편집방향과 다를 수 있습니다.

2025.07.16 10:31김성민

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

정부 업무시스템 647개 가동 중단...우체국금융·우편부터 신속 복구

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

'양자이득' 어디까지 왔나…전문가 5인에 듣는다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.