• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'블랙티비 주소'통합검색 결과 입니다. (686건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[현장]사이버 보안부터 AI 인프라까지…IPAK, 미래 IT 전략 제시

사이버 보안과 인공지능(AI) 분야의 전문가들이 한자리에 모여 최신 기술 트렌드와 실무형 솔루션을 공유하고 미래 IT 전략을 논의했다. 한국IT전문가협회(IPAK)는 9일 경기 성남시 4L 레저타운 청계선에서 '7월 석찬세미나'를 열고 사이버 보안과 공공 인프라 관리, 해외 ICT 진출 전략 등 다양한 미래 기술 아젠다를 제시했다. 배성환 한국IT전문가협회 회장(뉴엔AI 대표)은 "IT업계의 새로운 미래를 준비하는 데 있어 기술보다 중요한 것은 결국 사람"이라며 "이번 세미나가 전문성과 신뢰를 바탕으로 협업의 기반을 다지는 계기가 되길 바란다"고 말했다. 이어 "협회는 앞으로도 민간 중심의 기술 확산과 공공-민간 간 연계를 적극 지원할 것"이라고 밝혔다. 본격적인 발표 세션에서는 사이버 보안과 인공지능, 스마트 인프라와 관련된 기업들의 실무형 솔루션 소개가 이어졌다. 임우성 엠엘소프트 대표는 사이버 보안의 현주소와 대응 방안으로 제로트러스트 아키텍처의 필요성을 강조했다. 그는 "AI 기반 사회로의 전환에 보안 체계가 뒷받침되지 않으면 국가 경쟁력 자체가 흔들릴 수 있다"며 국정원 지침 개정 등 정책적 보완도 촉구했다. 박영찬 지케스 대표는 전자정보법 개정에 따라 내년부터 의무화되는 공공기관 IT 인프라의 장애 예방 체계에 주목해, AI 에이전트 기반 클라우드 장애 예측 시스템을 소개했다. 박 대표는 "기존 시스템 대비 구축비용은 10분의 1 수준이며, 예측 정확도는 최대 99%에 달한다"고 설명했다. 해당 시스템은 시흥시청 등에서 이미 실증 경험을 쌓고 있다. 이어 박원준 스파이크 대표는 중국 정부 대상 비즈니스(B2G) 사업 사례를 공유하며, 현지 정부 및 국유기업과의 협업 전략과 관계 기반 사업 구조의 특수성을 소개했다. 그는 전기차 화재 예방 솔루션 등 한국 기술을 중심으로 한 수출 협력 모델을 공개하며, 협회 차원의 해외 진출 확대 필요성을 역설했다. 한국IT전문가협회는 이날 발표된 내용을 바탕으로 산하 미래사업단 중심의 기술 협력 및 공동사업 발굴을 이어갈 계획이다. 특히 오는 9월 예정된 'GPTS 파트너 데이' 행사에서는 AI 기반 인프라 및 보안 분야의 협업 파트너 모집도 본격화할 예정이다. 기술 중심 발표가 이어진 가운데 인문학 세션도 함께 마련됐다. 김천사 프리씨이오 회장은 '한글, 그 위대한 글자'를 주제로 한 발표를 통해 "한글은 단순한 문자가 아니라, 소리와 뜻, 정신이 결합된 과학적이고 철학적인 문자"라고 강조했다. 그는 정보화와 AI 시대를 살아가는 현대인에게 한글은 단지 쓰는 글자가 아니라, 소통과 창조의 기반 언어로 작동해야 한다고 주장했다. 특히 디지털 언어 환경 속에서 한글의 구조적 우수성과 변형 가능성은 데이터 활용 측면에서도 강력한 장점으로 평가된다고 덧붙였다. 김 회장은 "한글은 인간의 생각과 정서를 담을 수 있는 문화적 그릇이며, 세종대왕의 정신은 오늘날에도 충분히 혁신적으로 해석될 수 있다"며 "언어모델이 활발히 쓰이는 현재, 한글의 음운 구조와 조합 체계는 자연어 처리(NLP) 측면에서도 연구 가치가 크다"고 강조했다.

2025.07.09 18:04남혁우

"다같은 다이소가 아니라고?"…소비쿠폰, 어디서 쓸지 헷갈리는 소비자

정부가 오는 21일부터 1인당 최대 55만원의 '민생회복 소비쿠폰(이하 소비쿠폰)'을 지급하면서 실제 사용 가능한 매장에 소비자들의 관심이 쏠리고 있다. 대형마트와 기업형슈퍼마켓(SSM)에서는 사용이 불가능하지만, 편의점에서는 사용이 가능하면서 유통업계 분위기가 엇갈리고 있다. 최대 55만원 지급…대형마트 제외·편의점 가능 9일 행정안전부에 따르면 정부는 7월 21일부터 9월 12일까지 전 국민에게 소비쿠폰을 지급한다. 1차 지원금액은 전 국민 1인당 15만원을 기본으로 하고 차상위계층과 한부모가족은 1인당 30만원, 기초생활수급자는 1인당 40만원을 지급한다. 또 서울·경기·인천을 제외한 비수도권 지역 주민에게는 3만원을, 농·어촌 인구감소지역 주민에게는 5만원을 추가로 지급한다. 관심이 집중된 것은 소비쿠폰 사용처다. 주소지 관할 지방자치단체의 연 매출 30억원 이하 소상공인 매장(전통시장·동네마트·약국·음식점 등)에서 사용할 수 있다. 유통 대기업인 대형마트, 기업형슈퍼마켓(SSM), 백화점, 면세점에서의 사용은 제한되며 온라인 쇼핑몰·배달앱에서도 사용할 수 없다. 다만 배달앱의 경우 가맹점 자체 단말기를 사용해 대면 유흥·사행업종, 환금성 업종 등에서는 사용이 제한된다. 이번 소비쿠폰은 코로나19가 확산하던 지난 2020년 긴급재난지원금보다 사용처가 줄어들었다. 당시 대형마트는 사용 제한 업종으로 분류됐지만, GS리테일의 SSM인 GS더프레시(GS슈퍼마켓)와 이마트 노브랜드에는 사용할 수 있었다. 가맹·직영 따라 달라지는 사용처…소비자 혼란 소비쿠폰 사용이 가능한 업종이더라도 직영점과 가맹점 여부에 따라 사용 가능한 매장이 다르다. 다이소의 경우 전체 1천500개 매장 중 30%를 차지하는 가맹점에서는 사용이 가능하지만 1천100개의 직영점에서는 사용할 수 없다. 이에 소비자들은 온라인상에서 가맹점 여부를 확인하는 방법을 공유하고 있다. 다이소는 사용 가능 매장에 스티커를 부착하는 방식으로 사용처를 안내할 예정이다. 편의점은 본사 직영점에서는 소비쿠폰 사용이 불가능하지만, 가맹점에서는 사용 가능하다. 외식 프랜차이즈는 스타벅스처럼 100% 본사 직영점인 경우에는 소비쿠폰을 사용할 수 없지만, 파리바게트처럼 직영과 가맹이 섞인 경우에는 가맹점에 한해 사용할 수 있다. 대형마트에서는 소비쿠폰 사용이 불가능하지만 대형마트 건물 내 입점한 일부 테넌트 매장(음식점·안경점·미용실 등)에서는 사용할 수 있다. 대형마트 측은 소비쿠폰 사용 가능한 테넌트 매정 리스트를 별도로 안내할 계획이다. “이번에도 제외”…대형마트는 속앓이 대형마트는 이번 소비쿠폰 사용처에서도 제외되면서 속앓이를 하고 있다. 매출이 줄어들 것이라는 우려가 나오지만, 이미 결정된 정부 정책을 비판하기에는 부담이 크기 때문이다. 실제 한국개발연구원(KDI)이 코로나19 1차 긴급재난지원금 효과를 분석한 연구 결과 지원금 사용 가능 업종에서 전체 투입 예산 대비 26.2~36.1%의 매출 증대 효과가 나타났다. 홈플러스 직원 대의기구인 한마음협의회는 최근 성명문을 통해 “민생회복지원금을 홈플러스 오프라인 매장과 온라인에서 사용할 수 있게 해달라”고 정부에 요청했다. 협의회는 “과거 코로나19 시기 여러 차례 지급된 재난지원금 사용처에서 제외됐을 당시 매출이 15~20% 감소했던 것을 고려하면 이번에도 매출이 크게 줄어들 것으로 예상된다”며 “홈플러스는 회생절차가 진행 중이라 금융기관으로부터 자금을 조달할 수 없어 오로지 매출을 통해서만 운영자금을 확보해야 하는 상황”이라고 강조했다. 일각에서는 테넌트 매장을 통한 낙수효과 기대감도 나온다. 업계 관계자는 “대형마트에 입점한 테넌트 매장에서는 소비쿠폰 사용이 가능해 쿠폰을 사용하기 위해 방문하면서 마트에서 장을 볼 수도 있다”고 말했다. 편의점, 소비쿠폰 수혜 기대감…행사 준비 나서 편의점은 분위기가 달랐다. 소비쿠폰으로 인한 수혜를 직접적으로 누릴 수 있을 것이란 기대감에 채비에 돌입했다. GS25는 소비쿠폰 지급 시점에 맞춰 카드사와 연계한 상품 할인 행사와 신선·생필품 등 기획전을 준비하고 있다. 구체적인 품목 등은 현재 논의 중이며 각 점포에 소비쿠폰 사용처 홍보물을 부착할 계획이다. CU도 하절기 수요가 높은 주류, 음료, 안주류, 아이스크림 등 상품 위주로 증정 및 할인 행사를 폭넓게 기획하고 있다. 별도의 행사 상품 코너를 만들어 고객들의 알뜰 구매를 돕겠다는 계획이다. 세븐일레븐 역시 민생지원금 지급 시점에 맞춰 행사를 준비 중이다. 생필품을 중심으로 한 할인 및 추가 이용 혜택이 마련될 것으로 예상되며 세부 사항은 준비 단계라는 설명이다. 이마트24도 생필품과 먹거리 중심으로 할인 행사를 준비하고 있다.

2025.07.09 17:29김민아

다크웹에 잡코리아·알바몬 개인정보가?...회사 "사실무근"

다크웹에서 15만 건에 달하는 잡코리아·알바몬 이용자 개인정보가 판매되고 있다는 의혹이 제기되자 회사 측은 내부 조사 결과 사실이 아니라며 의혹을 전면 부인했다. 9일 플랫폼업계에 따르면 최근 잡코리아·알바몬 이용자 개인정보로 추정되는 데이터가 다크웹을 통해 판매되고 있다는 소식이 나왔다. 해커는 ▲이름 ▲전화번호 ▲이메일 ▲생년월일 주소 등 주요 개인정보를 포함해 약 15만 건의 데이터를 확보했다고 주장했다. 게시글에는 일부 계정 정보가 담긴 예시 파일이 함께 첨부된 것으로 알려졌다. 잡코리아와 알바몬은 이같은 의혹에 대해 사실무근이라는 입장이다. 잡코리아 관계자는 “해당 사안에 대해 내부적으로 조사한 결과 15만 건에 달하는 개인정보는 유출되지 않은 것으로 확인됐다”며 “해커가 근거없는 주장을 한 것으로 보고 있다”고 말했다. 이어 “지난 5월 개인정보 유출 사고 이후 추가적인 피해 사례는 없는 것으로 확인했다”면서 “보안도 계속해서 강화하고 있다”고 덧붙였다. 앞서 알바몬은 지난 5월 해킹 공격으로 임시저장 이력서 2만2천 여건상의 정보 유출 정황을 확인해 개인정보보호위원회에 자진신고한 바 있다. 이로 인해 알바몬은 개인정보 유출 피해자에 10만원 상당의 보상을 지급하기도 했다.

2025.07.09 17:19박서린

M&S 회장, 랜섬웨어 협박금 지불 여부 '노코멘트'…"법 집행 사안"

영국 대표 유통기업 마크스앤스펜서(Marks & Spencer, 이하 M&S)가 올해 초 발생한 랜섬웨어 공격과 관련해 해킹 조직에 협박금을 지불했는지 여부를 공개하지 않았다. 8일(현지시간) 테크크런치 보도에 따르면 영국 의회 청문회에 출석한 아치 노먼 M&S 회장이 협박금 지불 여부와 관련 “해커와의 상호작용에 관한 세부 내용은 공개하지 않기로 했다”며 “이는 공공의 이익에 부합하지 않고, 법 집행 문제이기도 하다”고 말했다. 노먼 회장은 이번 공격의 배후가 사이버 범죄 조직 드래곤포스라고 지목하면서, “M&S 임직원 중 누구도 해커와 직접 접촉하지 않았다”고 강조했다. M&S는 지난 5월 해커들이 가입자 이름, 생년월일, 집 주소 및 이메일 주소, 전화번호, 가구 정보, 온라인 주문 내역 등 일부 개인정보를 탈취했다고 공식 발표한 바 있다. 이번 해킹 사고는 회사의 운영에도 큰 타격을 입혀 수주 동안 일부 매장의 진열대가 비었고, 온라인 주문 시스템도 마비됐다. 노먼 회장은 “현재도 복구 작업이 진행 중이며, 오는 10월 또는 11월까지 지속될 것으로 본다”고 말했다.

2025.07.09 06:30안희정

웨카, 엑사스케일 AI 배포를 위한 NeuralMesh Axon 출시

새로운 스토리지 시스템 - 코히어,코어위브, 엔비디아와 같은 업계 AI 선도 기업들이 활용하는 독특한 융합 아키텍처 제공, 대규모 AI 훈련 및 추론 워크로드에서 획기적인 성능 향상 및 인프라 요구 사항 감소 파리 및 캘리포니아주 캠벨, 2025년 7월 9일 /PRNewswire/ -- 웨카(WEKA)가 RAISE 서밋 2025(RAISE SUMMIT 2025)에서 혁신적 융합 아키텍처 기반의 스토리지 시스템 'NeuralMesh Axon'을 선보였다. 엑사스케일 AI 애플리케이션 및 워크로드 실행의 근본적 과제를 해결하도록 설계된 NeuralMesh Axon은 GPU 서버 및 AI 팩토리와 원활하게 통합되어 배포를 간소화하고 비용을 절감한다. 또한 AI 워크로드 응답성과 성능을 크게 향상시켜 활용도가 낮은 GPU 리소스를 통합된 고성능 인프라 계층으로 전환한다. WEKA's NeuralMesh Axon delivers an innovative fusion architecture designed to address the fundamental challenges of running exascale AI applications and workloads. 이 새로운 서비스는 최근 발표된 NeuralMesh 스토리지 시스템을 기반으로 하며, 강력한 임베디드 기능을 통해 컨테이너화된 마이크로서비스 아키텍처를 강화한다. 이를 통해 AI 선도 기업, AI 클라우드, 네오클라우드 서비스 제공업체는 초대규모로 AI 모델 개발을 가속화할 수 있으며, 특히 고급 모델 훈련 및 추론 최적화를 위한 NVIDIA AI Enterprise 소프트웨어 스택과 결합될 때 더욱 효과적이다. 또한 NeuralMesh Axon은 실시간 추론을 지원하며, 첫 토큰 생성 시간(time-to-first-token) 및 전체 토큰 처리량(token throughput)을 크게 개선하여 고객은 자사 혁신을 더욱 빠르게 시장에 선보일 수 있다. 엑사스케일 시대 , AI 인프라 장애물 가중 대규모 언어 모델(LLM) 훈련 및 추론 워크로드에서 성능은 성패를 좌우하는 결정적인 요소다. 특히 엑사스케일 수준의 환경에서는 그 중요성이 더욱 크다. 그러나 현재 많은 조직이 복제 기반의 기존 스토리지 아키텍처에 의존하고 있어, NVMe 용량 낭비, 비효율적인 자원 활용, 불안정한 성능 등의 문제로 어려움을 겪는다. 그 이유는 무엇일까? 기존 아키텍처는 방대한 양의 데이터를 실시간으로 처리하고 저장하도록 설계되지 않았기 때문이다. 이러한 아키텍처는 데이터 파이프라인 및 AI 워크플로에 지연 시간과 병목 현상을 발생시켜 엑사스케일 AI 배포를 마비시킬 수 있다. 활용도가 낮은 GPU 서버와 노후화된 데이터 아키텍처는 고가의 하드웨어를 유휴 자본으로 만들어 훈련 워크로드에 막대한 비용의 다운타임을 초래한다. 추론 워크로드 또한 메모리 병목이라는 장애물에 부딪힌다. 특히 KV(키-값) 캐시와 핫 데이터 관련 문제가 발생하면서 처리량이 감소하고 인프라 부담은 증가한다. KV 캐시의 오프로드 용량이 제한적이기 때문에, 데이터 접근에 병목이 생기고, 들어오는 프롬프트에 대한 리소스 할당을 복잡하게 한다. 이는 곧 운영 비용 및 인사이트 도출 시간(time-to-insight)에 직접적인 영향을 미친다. 많은 조직이 이러한 문제를 해결하기 위해 NVIDIA AI Enterprise 소프트웨어와 함께 NVIDIA 가속 컴퓨팅 서버로 전환하고 있지만, 현대적인 스토리지 통합 없이는 여전히 파이프라인 효율성 및 전반적인 GPU 활용도에서 상당한 한계에 부딪히게 된다. 세계 최대 규모의 고성능 가속 컴퓨팅 환경을 위한 설계 이러한 문제를 해결하기 위해 NeuralMesh Axon의 고성능, 탄력적인 스토리지 패브릭은 로컬 NVMe, 여유 CPU 코어 및 기존 네트워크 인프라를 활용해 가속 컴퓨팅 서버에 직접 통합된다. 이 통합된 소프트웨어 정의 컴퓨팅 및 스토리지 계층은 로컬 및 원격 워크로드 모두에 대해 일관된 마이크로초 단위의 짧은 지연 시간을 제공한다. 이는 NFS와 같은 기존 로컬 프로토콜을 능가한다. 또한 WEKA의 증강 메모리 그리드(Augmented Memory Grid) 기능을 활용하면, 대규모 환경에서도 KV 캐시 로드를 메모리급 속도로 처리할 수 있다. 전체 용량을 낭비하고 장애 발생 시 시스템이 쉽게 무너지는 기존 복제 중심의 접근 방식과 달리, NeuralMesh Axon는 고유한 이레이저 코딩(erasure coding) 설계를 통해 최대 4개 노드의 동시 장애를 견디고, 재구성 중에도 전체 처리량을 유지한다. 또한 기존 NVMe, CPU 코어 및 네트워킹 리소스 전반에 걸쳐 사전 정의된 리소스 할당을 가능하게 하여 개별 디스크를 엑사스케일 이상에서도 메모리처럼 작동하는 스토리지 풀로 전환하는 동시에 주소 지정 가능한 모든 데이터에 대해 일관된 저지연 접근성을 제공한다. 엑사스케일 수준에서 운영되는 클라우드 서비스 사업자와 AI 혁신 기업들은, 기하급수적으로 증가하는 모델 복잡성과 데이터셋 크기에 대응할 수 있는 인프라 솔루션을 요구하고 있다. NeuralMesh Axon은 이러한 수요에 맞춰 시간에 따라 점진적으로 확장하는 방식이 아닌, 즉각적인 초대규모 성능을 필요로 하는 AI 혁신 선도 기업들을 위해 특별히 설계된 솔루션이다. 여기에는 AI 클라우드 및 네오클라우드 기반의 AI 서비스 개발 기업, 지역 거점형 AI 팩토리, 기업 고객을 위한 AI 솔루션을 개발하는 주요 클라우드 제공업체, 가장 까다로운 AI 추론 및 훈련 솔루션을 배포하며 급속한 혁신 주기를 지원하기 위해 AI 인프라 투자를 민첩하게 확장하고 최적화해야 하는 대규모 엔터프라이즈 조직 등이 포함된다. 게임 체인저 - AI 혁신 가속화를 위한 혁신적인 성능 제공업계 최고의 보안 우선 엔터프라이즈 AI 기업인 코히어(Cohere)를 포함한 초기 도입 기업들은 이미 혁신적인 결과를 보고 있다. 코히어는 AI 모델 훈련 및 추론 워크로드를 강화하기 위해 NeuralMesh Axon을 도입한 웨카의 첫 고객 중 하나다. 높은 혁신 비용, 데이터 전송 병목, GPU 활용 저조 문제에 직면했던 코히어는 퍼블릭 클라우드에 NeuralMesh Axon을 배치해 AI 스택을 통합하고 운영 효율을 극대화했다. 어텀 멀더(Autumn Moulder) 코히어 엔지니어링 부사장은 "AI 모델 개발자에게 속도, GPU 최적화 및 비용 효율성은 매우 중요하다. 이는 용량을 기다리거나 데이터를 마이그레이션할 필요 없이 더 적은 하드웨어로 더 많은 토큰을 생성하고 더 많은 모델을 실행한다는 의미다"라고 말했다. 그는 "웨카의 NeuralMesh Axon을 GPU 서버에 내장함으로써 활용도를 극대화하고 AI 파이프라인의 모든 단계를 가속화할 수 있었다. 그 결과는 말 그대로 게임 체인저였다. 과거 5분 걸리던 추론 배포가 15초 만에 완료됐으며, 체크포인팅 속도는 10배가 빨라졌다. 이제 우리 팀은 North와 같은 혁신적인 새로운 AI 모델을 전례 없는 속도로 반복 개발하고 시장에 출시할 수 있다"라고 덧붙였다. 코히어는 자사의 보안 AI 에이전트 플랫폼인 North의 훈련을 개선하고 개발하기 위해 CoreWeave Cloud에 웨카의 NeuralMesh Axon을 배포하고 있다. 이를 통해 실시간 추론을 지원하는 강력한 기반을 마련하고, 최종 사용자에게 뛰어난 AI 경험을 제공한다. 피터 살란키(Peter Salanki) 코어위브(CoreWeave)의 최고기술책임자(CTO)이자 공동 창립자는 "우리는 AI 발전이 단순한 연산 능력을 넘어 지능적인 인프라 설계에 의해 좌우되는 시대에 진입하고 있다"며 "코어위브는 대규모 AI를 제약하는 복잡성을 제거함으로써 AI 선도 기업들이 스케일의 한계를 돌파할 수 있도록 지원하고 있다"라고 말했다. 그는 또한 "웨카의 NeuralMesh Axon이 코어위브의 AI 클라우드 인프라에 원활하게 통합됨으로써, 우리는 처리 능력을 데이터에 직접 연결하여 I/O 대기 시간을 줄이는 마이크로초 단위의 짧은 지연 시간을 달성하고, 개별 GPU 서버에 초당 30GB 이상의 읽기, 12GB 쓰기, 100만 IOPS 처리 능력을 구현했다. 이 획기적인 접근 방식은 GPU 활용도를 높이고 코히어가 초고속 추론 성능을 확보해 고도화된 AI 솔루션을 고객에게 제공할 수 있도록 지원한다"라고 덧붙였다. 마크 해밀턴(Marc Hamilton) 엔비디아(NVIDIA) 솔루션 아키텍처 및 엔지니어링 부사장은 "AI 팩토리는 엔비디아 가속 컴퓨팅 및 엔비디아 클라우드 파트너 생태계를 기반으로 AI 인프라의 미래를 정의하고 있다"며 "GPU에 근접한 위치에 초저지연 NVMe 스토리지를 임베딩하고 추론을 최적화함으로써, 조직은 데이터 용량과 관계없이 on-GPU 메모리 확장이 가능하며 대역폭 활용을 극대화할 수 있다. 코어위브와 함께 배포되는 웨카의 NeuralMesh Axon과 같은 파트너 솔루션은 초고속 추론을 위한 중요한 기반을 제공하는 동시에 탁월한 성능과 비용 효율성을 갖춘 차세대 AI 서비스를 가능하게 한다"라고 설명했다. AI 혁신을 위한 스토리지와 컴퓨팅 융합의 이점 NeuralMesh Axon은 엑사스케일에서 운영되는 AI 개발자와 클라우드 서비스 제공업체에 다음과 같은 즉각적이고 측정 가능한 성능 개선을 제공한다. 가속화된 토큰 처리량을 통한 메모리 확장: 웨카의 증강 메모리 그리드 기술과 긴밀하게 통합되어 GPU 메모리를 토큰 저장소로 활용하여 확장한다. 이를 통해 다수의 고객 사례에서 첫 토큰 생성 시간이 20배 향상됐으며, 더 큰 컨텍스트 윈도우 지원과 추론 중심 워크로드에서의 토큰 처리 효율이 크게 개선됐다. 또한 NeuralMesh Axon을 통해 고객은 컴퓨팅 및 스토리지 리소스를 동적으로 조정하고 Just-In-Time 훈련 및 Just-In-Time 추론을 원활하게 지원할 수 있다. GPU 가속화 및 효율성 대폭 향상: NeuralMesh Axon을 통해 고객은 AI 모델 훈련 워크로드에서 90%를 초과(업계 평균 대비 3배 이상)하는 극적인 성능 및 GPU 활용도 개선을 달성했다. NeuralMesh Axon은 또한 온프레미스 데이터 센터에서 필요한 랙 공간, 전력, 냉각 요구 사항을 줄여 기존 서버 리소스를 활용함으로써 인프라 비용과 복잡성을 낮추는 데 기여했다. 대규모 AI 워크플로를 위한 즉각적인 확장성: 시간이 지남에 따라 점진적으로 성장하는 방식이 아닌, 즉각적이고 초대규모 스케일이 필요한 AI 혁신 기업을 위해 설계됐다. NeuralMesh Axon의 컨테이너화된 마이크로서비스 아키텍처와 클라우드 네이티브 설계는 조직이 스토리지 성능과 용량을 독립적으로 확장하면서 하이브리드 및 멀티클라우드 환경 전반에서 일관된 성능 특성을 유지할 수 있도록 지원한다. 팀이 인프라가 아닌 AI 구축에 집중할 수 있도록 지원: 하이브리드 및 클라우드 환경에서 원활하게 실행되며, 기존 쿠버네티스 및 컨테이너 환경과 통합되어 외부 스토리지 인프라의 필요성을 없애고 복잡성을 줄인다. 아제이 싱(Ajay Singh) 웨카 최고제품책임자(CPO)는 "엑사스케일 AI의 인프라 문제는 업계가 이전에 직면했던 그 어떤 것과도 다르다"며 "웨카는 많은 기업이 훈련 중 낮은 GPU 활용률, 추론 중 GPU 과부하, 모델 및 에이전트당 수백만 달러에 달하는 AI 비용 문제 등으로 어려움을 겪고 있다는 점을 충분히 잘 알고 있다"라며 "이것이 바로 우리가 GPU부터 AI 인프라의 모든 계층을 최적화하는 데 집중하는 과정에서 탄생한 NeuralMesh Axon을 설계한 이유다. 이제 AI 우선 조직은 엑사스케일 이상으로 실행될 때 경쟁력 있는 AI 혁신에 필요한 성능과 비용 효율성을 달성할 수 있다"라고 말했다. 출시 예정 NeuralMesh Axon은 현재 대규모 엔터프라이즈 AI 및 네오클라우드 고객을 위해 한정 출시됐다. 일반 출시는 2025년 가을로 예정돼 있다. 자세한 정보는 다음 링크에서 확인할 수 있다. 제품 페이지: https://www.weka.io/product/neuralmesh-axon/ 솔루션 개요: https://www.weka.io/resources/solution-brief/weka-neuralmesh-axon-solution-brief 블로그 게시: https://www.weka.io/blog/ai-ml/neuralmesh-axon-reinvents-ai-infrastructure-economics-for-the-largest-workloads/ 웨카 (WEKA) 소개 웨카는 지능형•적응형 메시 스토리지 시스템인 NeuralMesh™를 통해 조직이 AI 워크플로를 구축, 실행, 확장하는 방식을 근본적으로 변화시키고 있다. 기존 데이터 인프라가 AI 환경이 확장될수록 더 취약해지는 것과 달리, NeuralMesh는 확장될수록 더욱 빠르고 강력하며 효율적으로 작동한다. 이 솔루션은 AI 환경과 함께 성장하며 엔터프라이즈 AI 및 에이전틱 AI 혁신을 위한 유연한 기반을 제공한다. 포춘 50대 기업 중 30%, 세계 유수의 네오클라우드 및 AI 혁신 기업들이 신뢰하는 NeuralMesh는 GPU 활용도를 극대화하고, 첫 토큰 생성 시간을 단축하며, AI 혁신 비용을 절감한다. 더 자세한 내용은 www.weka.io 또는 링크드인 및 X에서 확인할 수 있다. 웨카와 W 로고는 WekaIO, Inc.의 등록 상표다. 본 문서에 언급된 다른 상표명은 해당 소유자의 상표일 수 있다. WEKA: The Foundation for Enterprise AI 사진 - https://mma.prnasia.com/media2/2726225/WEKA_og_pr_wire_neuralmesh_axon.jpg?p=medium600로고 - https://mma.prnasia.com/media2/1796062/WEKA_v1_Logo_new.jpg?p=medium600

2025.07.09 03:10글로벌뉴스

바이낸스, 1억 달러 규모 마약 거래 다크웹 '인코그니토 마켓' 해체 지원

글로벌 가상자산 거래소 바이낸스(대표 리처드 텅)는 미국과 대만의 사법 당국과 협력해 1억 달러 이상의 불법 마약 유통을 중개한 다크웹 플랫폼 '인코그니토 마켓(Incognito Market)'의 해체에 일조했다고 8일 밝혔다. '인코그니토 마켓'은 수년에 걸쳐 헤로인, 코카인, 메스암페타민 등 1천 종 이상의 불법 약물 및 마약 거래를 중개한 다크웹 기반 플랫폼이다. 해당 플랫폼은 거래의 보안성과 편의성을 높이기 위해 자체 뱅킹 시스템을 구축하고, 결제 수단으로 가상자산을 활용해왔다. 바이낸스 금융정보 분석팀은 이 플랫폼의 고도 보안 장치와 다중 방화벽 시스템을 해제하고, 내부 뱅킹 시스템의 지갑 주소를 추적해 불법 자금 흐름을 파악했다. 이 과정에서 '파라오'로 불리는 대만 국적의 운영자 루이 시앙 린의 신원을 특정해 수사 기관에 제공했으며, 인코그니토 마켓의 지갑에 보관돼 있던 약 350만 달러(약 48억원) 규모의 가상자산을 즉시 동결해 조직의 자금망 차단에 기여했다. 'Operation RapTor'라는 명칭으로 진행된 이번 작전은 다크웹 단속 사상 최대 규모로 기록됐다. 미국과 유럽을 중심으로 총 270명의 판매자, 구매자, 운영자가 체포됐으며, 현금 및 가상자산 2억 달러 이상, 펜타닐 144킬로그램을 포함한 마약 2톤, 총기 180정이 압수됐다. 바이낸스는 이번 사례처럼 향후에도 글로벌 법 집행 기관과의 협력을 통해 가상자산을 악용한 범죄에 강력히 대응해 나간다는 방침이다. 앞서 바이낸스는 지난 5월 아동 성착취 플랫폼을 수사하던 유로폴을 지원해 블록체인 기반 결제 내역을 추적해 120명 이상의 범죄자 신원을 특정한 바 있다. 닐스 앤더슨-뢰드 바이낸스 금융정보 분석팀 총괄책임자는 “이번 사건은 가상자산이 더는 범죄의 안전한 피난처가 아니라는 점을 명확히 보여준다”며 “모든 가상자산 거래는 디지털 흔적을 남기며, 수사기관의 추적 기술도 날로 정교해지고 있다”고 말했다. 이어 “국경을 넘는 민관 협력이야말로 첨단화된 가상자산 범죄에 대응하기 위한 필수 요소”라고 덧붙였다.

2025.07.08 11:50김한준

해커도 기다리는 여름휴가…개인정보 유출 '주의보'

여름휴가는 사이버 범죄자들에게 '수확의 계절'로 통한다. 수많은 여행자가 방심 속에 개인정보를 무심코 흘리면서 해커들이 이를 대거 수집할 수 있기 때문이다. 여행지에서 공공 와이파이에 접속하고, SNS에 인증샷을 실시간으로 올리며, 이메일로 도착한 예약 확인서 링크를 아무 생각 없이 누르는 행동 하나하나가 해커에겐 훌륭한 침투 경로가 된다. 3일 노드시큐리티 등 보안 전문 기업들은 여름 피서 준비와 더불어 개인정보 보호를 위한 보안 대안도 마련할 것을 권고하고 있다. 여행으로 들뜬 마음, 무방비 상태가 되는 순간들 여름철은 디지털 보안이 특히 취약한 시기다. 기업의 IT 보안 담당자들이 동시에 휴가를 떠나는 경우가 많아 시스템 대응력이 떨어지고, 이 틈을 노린 해커들의 계획적인 공격이 증가한다. 일반 이용자 역시 비일상적인 환경 속에서 보안에 대한 경계심이 느슨해진다. 설레는 마음에 스마트폰 알림 하나, 메일 한 통에 무심코 반응하고, 익숙하지 않은 웹사이트나 앱에도 거리낌 없이 개인정보를 입력하게 된다. 공공 와이파이는 대표적인 보안 사각지대다. 공항, 호텔, 카페 등에서 제공하는 무료 인터넷은 대부분 암호화되지 않거나 인증 체계가 미비해, 해커가 '중간자 공격'을 시도하기에 용이하다. 사용자는 단순히 숙소를 검색하거나 지도 앱을 켠 것뿐이지만, 그 사이 아이디, 비밀번호, 카드 정보까지 유출될 수 있다. 특히 여행 중에는 카드 정보 유출 위험도 높다. 노드VPN 연구에 따르면 지난해 기준 60만 건 이상의 카드 정보가 악성코드에 의해 유출됐다. 이 중 99%는 자동 입력 정보나 계정 정보까지 포함된 상태로 다크웹에서 거래되는 것으로 확인됐다. 여행 자체도 디지털 보안 위협과 맞닿아 있다. 항공권, 숙소, 액티비티, 보험까지 대부분의 예약이 웹사이트나 앱을 통해 이뤄지며, 이 과정에서 이름, 연락처, 여권 번호, 카드 정보 등 민감한 개인정보가 입력된다. 그러나 일부 중소 여행 플랫폼이나 비공식 제휴사의 경우 HTTPS 보안 연결조차 갖추지 않아 위험성이 높다. 실제로 지난해 국내 한 여행 플랫폼에서 수백만 명의 고객 정보가 유출돼 다크웹에서 판매된 사건이 발생한 바 있다. SNS도 예외가 아니다. 여행지에서 찍은 인증샷은 지인에게는 즐거운 기록이지만, 해커에겐 유용한 정보다. 사진 속 여권, 탑승권, 호텔 영수증 등은 모두 개인정보 유출로 이어질 수 있으며 위치 태그를 통해 사용자의 이동 경로나 집 비움 여부까지 파악될 수 있다. 실제로 SNS 게시물을 단서로 삼은 빈집털이 사건도 다수 보고된 바 있다. 여행 중 예약 변경이나 알림 메시지를 받는 과정에서 수많은 이메일과 문자가 쏟아지는 것도 위험 요소다. 이 사이에 해커가 보낸 '항공편 연착 안내', '호텔 예약 확인', '렌터카 바우처 재전송' 같은 피싱 메시지가 자연스럽게 섞여 들어온다. 겉보기엔 정상적인 메시지처럼 보이지만, 내부에는 악성 앱 설치나 로그인 정보 탈취를 유도하는 링크가 숨어 있다. 판단력이 흐려지기 쉬운 휴가지에서는 클릭 한 번이 사고로 이어질 수 있다. 스마트폰이나 태블릿 분실 또한 심각한 위협이다. 대부분의 기기에는 SNS 계정, 은행 앱, 본인 인증 문자, 카드 정보 등이 저장돼 있으며, 이 하나만 탈취당해도 해커는 '사용자처럼' 수많은 서비스에 접근할 수 있다. 특히 2단계 인증이 설정돼 있지 않은 경우 그 피해는 걷잡을 수 없다. 언제나 도사리는 보안 위협, 대응 방안은? 노드시큐리티의 마리유스 브리에디스 최고기술책임자(CTO)는 "급증하는 사이버 위협에 비해 한국 내 보안 인식은 여전히 낮은 수준"이라며 "기본적인 보안 위생만 실천해도 상당 부분의 위협을 줄일 수 있다"고 강조했다. 그는 "공용 와이파이를 무분별하게 사용하고 보안 업데이트를 미루거나 동일한 비밀번호를 여러 계정에 반복 사용하는 것은 매우 위험하다"며 "이런 습관 하나가 치명적인 사고로 이어질 수 있다"고 경고했다. 보안 전문가들은 사이버 위생 수칙으로 ▲ 비밀번호 관리자 사용 및 주기적 변경 ▲ 소프트웨어 및 운영체제 최신 상태 유지 ▲ 의심스러운 링크·첨부파일은 클릭 전 확인 ▲ 2단계 인증(2FA) 활성화 ▲ 공용 와이파이 사용 시 VPN 적용 등을 강조하고 있다. 특히 해외에서 공공 와이파이를 사용할 경우 가상사설망(VPN) 사용은 사실상 필수라고 권고한다. 공항이나 호텔, 카페 등에서 제공하는 무료 와이파이는 보안 수준이 불충분한 경우가 많으며 최근에는 공공 충전기나 USB 포트에 악성코드를 심는 수법까지 등장하고 있기 때문이다. 브리에디스 CTO는 "VPN은 단순한 프라이버시 보호를 넘어, 실제 해킹 위협에서 사용자를 보호하는 효과적인 도구"라고 말했다. 대표적인 VPN 서비스인 노드VPN은 AES-256 군사급 암호화 기술을 통해 통신 내용을 보호하며, 공공 와이파이에 접속했을 때 자동으로 VPN이 실행되는 기능과 VPN 연결이 끊겼을 경우 인터넷 접속을 차단하는 '킬 스위치(Kill Switch)' 기능도 갖추고 있다. 앱 설치 후 간단한 설정만으로 사용이 가능하며 하나의 계정으로 여러 기기에서 동시에 사용할 수 있어 여행자에게 유용하다. 또한 SNS에 사진을 공유할 때는 위치 정보 태그를 제거하고 탑승권이나 여권 등 민감한 정보가 담긴 이미지는 업로드하지 않는 것이 좋다. 실시간 업로드보다는 여행 후 정리해 올리는 것이 보안상 더 안전하다. 스마트폰 분실에 대비해 기기 찾기 기능도 활성화할 필요가 있다. 아이폰 사용자는 '나의 아이폰 찾기', 안드로이드 사용자는 '구글 기기 찾기'를 통해 원격 잠금 및 데이터 삭제가 가능하다. 잠금화면은 지문·안면인식 등 생체 인증으로 설정해 물리적 보안도 강화하는 것이 바람직하다. 무엇보다도 이메일이나 문자로 온 링크는 의심하고 예약 확인서나 바우처는 반드시 해당 서비스의 공식 앱이나 웹사이트에서 직접 확인해야 한다. 특히 발신 도메인이 등 낯선 형식이라면 더욱 주의가 필요하다. 해커들은 실제 서비스 도메인을 교묘하게 흉내 낸 주소를 활용하기 때문이다. 브리에디스 CTO는 "기술이 아무리 발전하더라도, 결국 가장 취약한 요소는 사람 자신"이라며 "사이버 보안 사고를 막기 위해서는 개인의 보안 인식 제고와 실천이 가장 중요하다"고 강조했다.

2025.07.03 13:40남혁우

개보위, 개인정보 유출 샌드위치 전문점 써브웨이 조사 착수

개인정보보호위원회(위원장 고학수)는 개인정보 유출로 물의를 빚은 샌드위치 전문점 써브웨이 인터내셔날 비브이(이하 써브웨이)에 대해 조사에 착수했다고 1일 밝혔다. 구체적인 유출 경위 및 피해규모, 사업자의 안전조치 의무 준수 여부 등을 확인한다. 법 위반 발견 시 관련 법령에 따라 처분할 예정이라고 덧붙였다. 써브웨이는 앞서 개인정보 유출로 26일부터 조사를 받고 있는 한국파파존스와 동일하게 홈페이지 URL 주소의 뒷자리 숫자 변경 시 다른 고객의 주문정보(연락처, 주문내역 등)가 별도의 인증절차 없이 확인이 가능한 상태로 운영된 것으로 알려졌다. 두 사건 모두 홈페이지 주소의 파라미터 변조가 원인인 만큼, 각 사업자들은 접근제어 및 권한 검증, URL 주소 관리, 안전한 세션 처리 등 홈페이지 운영에 세심한 주의가 필요하다고 개보인정보위는 밝혔다. 한편 개인정보위는 주문·배달 과정에서 개인정보 처리가 필수적으로 수반되는 식·음료 분야에 대해 전반적인 개인정보 처리실태 조사를 진행하고 있다. 하반기에 조사결과를 발표할 예정이다.

2025.07.01 22:41방은주

[현장] '한국피지컬AI협회' 출범 선언…"산업·정책 연결고리 될 것"

언어를 이해하고 데이터를 분석하는 것을 넘어 실제 공간에서 감각하고 판단하며 물리적으로 작동하는 '피지컬 AI'가 본격적인 기술 어젠다로 부상하고 있다. 이를 중심으로 하드웨어(HW)와 소프트웨어(SW)가 융합되고 산업·국방·제조 혁신이 이뤄지는 가운데 국가 피지컬 AI 생태계 활성화를 목표로 산학연이 한자리에 모였다. 30일 권향엽·박민규·서왕진·이해민·정진욱 국회의원이 공동 주최하고 한국피지컬AI협회 창립준비위원회가 주관한 '피지컬 AI 정책 국회 세미나'가 국회 의원회관에서 개최됐다. '산업 전반에 미치는 피지컬 AI의 영향과 AI 정책 방향'을 주제로 열린 이번 세미나는 국내 피지컬 AI 산업의 현주소와 정책적 과제를 논의하는 자리로 진행됐다. 이번 행사에는 국회의원뿐 아니라 산업계·학계·기술 단체가 대거 참석했다. 국내 제조·자율주행·로봇·국방·의료 분야 등 다양한 업종의 기술자와 경영자들이 모여 피지컬 AI가 실제 산업 현장에 어떤 변화를 가져오고 있는지 폭넓게 공유했다. 특히 디지털병리학회·의료메타버스학회·한국드론협회·한국로봇산업협회 등 다수의 유관 단체도 협력 기관으로 참여했다. 이날 가장 큰 주목을 받은 것은 한국피지컬AI협회의 공식 출범이다. 기술을 중심으로 시작된 산업 트렌드가 협회 형태의 조직으로까지 확장되며 정책 제안과 산업 생태계 조성을 민간이 주도하겠다는 의지를 천명한 것이다. 협회의 초대 회장사는 유태준 대표가 이끄는 온디바이스 AI 전문기업 마음AI가 맡게 됐다. 유태준 마음AI 대표는 "AI가 고도화되며 고성능 뉴럴 칩에 집적되고 이를 통해 자율주행차·로봇·가전제품· 국방 시스템 등 다양한 물리 장치에 적용되는 시대가 도래했다"며 "단일 기업 차원이 아닌 산업 전체가 함께 움직여야 할 때"라고 강조했다. 이어 "그래픽처리장치(GPU) 기반 대규모 연산 위주의 AI 정책이 실제 산업으로 이어지지 않는 한계가 있는 만큼 피지컬 AI라는 실공간 중심 기술에 대한 전략적 전환이 필요하다"고 덧붙였다. 이날 축사를 맡은 더불어민주당 정진욱 의원은 피지컬 AI에 대한 정책 아젠다의 부상을 긍정적으로 평가하며 관련된 정부 차원의 대규모 프로젝트가 등장할 가능성이 크다고 전망했다. 조국혁신당 이해민 의원은 "피지컬 AI는 단순한 기술이 아니라 논리적 설계가 실제 공간에서 구현될 때 겪게 되는 문제를 다루는 새로운 차원의 접근법"이라며 "이와 관련해 AI 기본법이 기술을 규제하는 것이 아닌 최소한의 진흥 규범으로 작동할 수 있도록 입법적 기반을 마련하겠다"고 밝혔다. 이어 조국혁신당 서왕진 의원은 "SW 중심의 기존 AI를 넘어 우리나라의 강점 산업인 반도체·로봇·센서와 자연스럽게 연결될 수 있는 결정적 기술이 바로 피지컬 AI"라며 "이제는 기술이 정책을 따라가는 것이 아닌 기술을 기준으로 정책을 새로 짜야 하는 시기"라고 강조했다. 기조 발표는 국민대학교 정구민 교수가 맡았다. 정 교수는 생성형 AI에서 피지컬 AI로의 진화를 패러다임의 전환으로 평가하며 로봇·자율주행·제조업에 적용되는 비전·언어·액션(VLA) 모델의 최신 사례를 소개했다. 정 교수는 "중국은 2025 제조 로드맵과 AI 국가 전략을 결합해 피지컬 AI의 응용 속도를 빠르게 높이고 있으며 미국과 유럽도 자율주행과 휴머노이드 로봇 개발에 막대한 투자를 이어가고 있다"며 "우리 역시 산업과 학계, 정부의 협업을 통해 이 흐름에 발 빠르게 대응해야 한다"고 설명했다. 두 번째 발표자로 나선 손병희 마음AI 연구소장은 피지컬 AI를 단지 기계가 움직이는 것이 아닌 AI가 지닌 지능과 물리 환경이 통합되는 시스템이라고 정의했다. 또 피지컬 AI를 국내 산업의 신성장 동력이라고 평가했다. 손 소장은 "온디바이스 기반의 음성 AI, 시각 기반 자율주행, 다중 모달 로봇 인터페이스가 하나로 융합될 때 비로소 산업이 변화하게 된다"며 "이제는 클라우드 기반의 AI만으론 감당할 수 없는 새로운 산업 수요가 등장하고 있다"고 진단했다. 이어진 종합토론에서는 산업 현장의 실질적 수요와 정책 과제를 중심으로 한 논의가 이어졌다. 문전일 로보케어 대표는 "고령자 돌봄 서비스에서 피지컬 AI의 가능성을 매일 경험하고 있다"며 "독거노인 250만 시대에 들어서며 사회적 책임을 AI와 로봇이 함께 나눠야 하는 시점이 도래한 가운데 규제 개정, 예산 반영, 서비스 표준화 등 다층적 정책 지원이 필요하다"고 말했다. 정구민 교수는 "AI 프로세서 기반 자율주행 교육과정과 피지컬 AI 실습 환경을 대학에서도 구축하려고 한다"며 "산업계와의 연결을 통해 대학 커리큘럼도 빠르게 개편할 수 있도록 정부 지원이 필요하다"고 제언했다. 이날 세미나의 마지막은 유태준 대표의 한국피지컬AI협회 창립 취지문 낭독으로 마무리됐다. 협회는 향후 ▲피지컬 AI 산업 백서 발간 ▲국회 중심 데모데이 개최 ▲산업별 기술 로드맵 제안 ▲정부 부처 대상 정책 브리핑 등을 추진할 계획이다. 유 대표는 "피지컬 AI는 더 이상 먼 미래의 이야기가 아니라 지금 현실 속에서 작동하는 산업 기술"이라며 "이제는 산업과 정부, 학계가 함께하는 실행력 있는 연합이 필요하다"고 강조했다. 이어 "대한민국이 글로벌 경쟁력을 갖춘 피지컬 AI 생태계를 조성하기 위해 민간이 먼저 나서겠다"며 협회가 중심이 돼 정책 제안, 기술 표준화, 수요 생태계 구축에 나서겠다는 의지를 밝혔다.

2025.06.30 17:22한정호

써브웨이서 고객정보 무방비 노출 정황…5개월간 취약점 방치

샌드위치 프랜차이즈 써브웨이에서 고객 개인정보가 누구나 열람 가능한 상태로 노출됐던 정황이 드러났다. 30일 국회 과학기술정보방송통신위원회 최민희 위원장에 따르면, 써브웨이의 온라인 주문 시스템에서 인증 절차 없이 다른 고객의 연락처와 주문 정보 등이 그대로 노출되는 취약점이 발견됐다. 특히 로그인 없이 주문 페이지의 웹주소(URL) 끝자리 숫자만 임의로 바꿔도 타인의 정보가 노출되는 구조였던 것으로 나타났다. 최 위원장에 따르면 최소 5개월간 동일한 방식으로 개인정보가 무방비 상태에 놓였던 것으로 보인다. 개인정보 외부 유출 여부와 규모는 아직 확인되지 않은 상태로, 이번 문제는 써브웨이의 공식 홈페이지와 모바일 앱 모두에서 발생한 것으로 알려졌다. 써브웨이는 본지에 “최근 PC를 통한 웹사이트 온라인 주문 서비스에서 고객 정보와 관련한 제한된 데이터가 노출될 우려가 있는 기술적 문제를 발견했다”며 “즉각적인 조치를 통해 해당 문제를 해결했고, 현재는 정상적으로 운영 중”이라고 밝혔다. 이어 “현재까지 고객 정보가 외부로 유출되거나 오용됐다는 정황은 확인되지 않았으나, 예방적 차원에서 한국인터넷진흥원(KISA)에 신고했고 관계 기관의 조사에 협조 중”이라며 “개인정보 보호는 회사의 최우선 과제로, 추가적인 안전장치 마련에 힘쓸 것”이라고 약속했다.

2025.06.30 13:54류승현

SKT 에이닷, '노트·브리핑' 신규 서비스 2종 베타 출시

SK텔레콤은 AI 서비스 '에이닷'에 '노트'와 '브리핑' 등 신규 서비스의 베타 버전을 출시했다고 30일 밝혔다. 이번에 선보인 신규 서비스 '노트'와 '브리핑'은 생활 밀착형 서비스로, SK텔레콤은 향후 정식 출시될 시 고객들의 편의 향상은 물론 개인 AI 이용 경험이 극대화되는 계기가 될 것으로 기대했다. 에이닷 '노트'는 음성으로 이뤄지는 모든 순간을 AI로 기록하는 서비스다. 회의나 강의, 상담 등 일상에서의 음성을 AI가 실시간으로 기록하고 요약·정리한다. 단순히 음성 인식을 넘어 문맥에 맞춰 자연스러운 문장 형태로 보정하거나 문서의 형태로도 만드는 등 기존 대비 차별화된 경험을 제공한다. 또한, 내용 중 이해가 되지 않는 개념이나 낯선 용어는 별도의 앱이나 검색 서비스를 거치지 않고도 AI를 통한 웹검색으로 정보를 찾아볼 수 있다. 특히, 에이닷 '노트'는 녹음 종료 후 ▲요점 정리 ▲회의록 ▲강의 노트 가운데 원하는 템플릿을 선택하면 해당 형식에 맞춰 중요한 키워드와 주제어를 중심으로 내용을 묶어 정리한다. 강의를 녹음할 경우, 핵심 개념 정리를 포함한 강의 요약과 강의 흐름에 맞춰진 구조화된 정리까지 받아볼 수 있다. 자료 공유도 쉽고 편리하게 개선됐다. '노트'에서 공유 기능을 사용하면 링크 주소가 생성되고, 공유할 대상에게 전달하면 된다. 공유된 노트에는 녹음파일을 제외한 노트 제목, 작성 일시, 녹음 길이, 참석자 정보, 받아쓰기 내용, 실시간 요약 등이 포함된다. 공유 서비스의 보안도 강화했다. 비밀번호 수정은 물론, 공유한 링크의 연결도 제어할 수 있다. SK텔레콤은 에이닷 '노트' 서비스를 에이닷 앱과 PC 웹 환경을 모두 지원한다. 이는 이용자들의 활용 편의를 최대로 높이기 위함이다. 오븐 베타 형태로 제공되는 '노트'는 1회 녹음 당 최대 100분, 월 600분 분량이 제공된다. 에이닷 '브리핑'은 AI 개인 비서라는 에이닷의 정체성을 강화하기 위해 개발됐다. 이 서비스는 사용자의 일상을 종합적으로 분석해 정보를 제공하는 '앰비언트 에이전트'로, 원하는 고객에 한해 직접 요청 없이도 상황과 맥락을 고려해 먼저 정보를 제공하기도 한다. SK텔레콤은 이 서비스의 브리핑 이력과 사용자 반응, 피드백을 바탕으로 보다 정밀하고 개인화된 '나만의 AI' 서비스로 발전시켜 나갈 계획이다. '브리핑' 서비스는 에이닷 이용자 가운데 선착순 2만명을 대상으로 제공한다. SK텔레콤은 올 하반기 중 에이닷 '노트'와 '브리핑' 서비스의 베타 테스트를 진행해 사용자의 반응과 사용 의견 등을 확인·적용해 이르면 올해 내 정식 버전을 출시할 계획이다. 김용훈 SK텔레콤 에이닷 사업부장은 “이번 노트와 브리핑 서비스 베타 버전 추가는 에이닷을 AI 기술로 고객의 일상에 실질적인 가치를 더하는 '생활 밀착형 AI 서비스'로 발전시키기 위한 것”이라며 “앞으로도 음성 기술과 고객 생활 패턴 기반으로 일상에서 혁신적 사용자 경험을 AI 기반으로 제공할 것”이라고 밝혔다.

2025.06.30 11:09진성우

"계약서에 '심슨' 주소 적었다"…앤트로픽, AI 사업 운영 실험 '실패'

앤트로픽이 생성형 인공지능(AI)를 활용해 음료 사업을 운영하는 실험을 진행한 결과 AI가 기본적인 실무는 수행 가능하지만 사업 운영 전반에 대한 판단력은 현저히 부족한 것으로 드러났다. 30일 톰스하드웨어에 따르면 앤트로픽은 AI 안전성 테스트 전문 기관 앤던랩스와 함께 '프로젝트 벤드'라는 이름의 실험을 통해 거대언어모델(LLM) 클로드에게 소형 냉장고 기반 음료 판매 사업의 전권을 맡겼다. 이 실험에서 '클로드'는 공급처 발굴부터 재고 보충, 가격 책정, 고객 응대까지 전 과정을 독립적으로 처리하는 역할을 맡았다. 실험은 약 한 달간 진행됐으나 모델이 운영 전반에서 반복적으로 오류를 보이며 실제 손실을 기록한 것으로 확인됐다. '클로드'는 사업 초반 비교적 안정적인 물류 처리와 고객 요청 대응 능력을 보였지만 가격 정책에서 지속적으로 비정상적 판단을 내렸다. 모든 앤트로픽 직원에게 25% 할인 혜택을 일괄 적용했으며 이는 내부 고객이 전체 매출의 99%를 차지하는 상황에서 곧바로 손실로 이어졌다. 외부의 지적을 받은 뒤 일시적으로 할인율을 수정했지만 다시 기존 정책으로 복귀하며 같은 오류를 반복했다. 보다 직접적인 손해 사례도 있었다. 한 직원이 단순 호기심 차원에서 '텅스텐 큐브' 구매를 요청하자 클로드는 해당 품목을 하나만 사는 것이 아닌 '특수 금속' 재고로 분류해 다량 확보 후 손해를 감수하고 판매하는 방향을 결정했다. 단순 응답 기능을 넘어 '상품 큐레이션' 단계로 착각한 결과다. 이 과정에서 드러난 환각 증세는 단순 오류 수준을 넘어섰다. 갑자기 '클로드'는 존재하지 않는 직원 사라와 재고 보충을 논의했고 누군가 해당 인물의 존재를 의심하자 방어적으로 반응하며 계약 대안을 찾겠다고 답했다. 이후에는 만화 '심슨 가족' 속 주소인 '에버그린 테라스 742번지'에서 계약 체결을 했다고 주장하기도 했다. 종국에 '클로드'는 고객에게 직접 음료를 전달하겠다는 표현까지 사용하며 자신이 물리적으로 존재한다고 믿는 듯한 행태를 보였다. 보안 우려를 감지한 AI는 자체적으로 앤트로픽 보안팀에 이메일을 보내기도 했고 이후 "이 모든 건 만우절 장난이었다"는 논리를 만들어내며 상황을 수습하려 했다. 앤트로픽 측은 실험 종료 후 해당 AI가 일상적인 대응 태스크에서는 높은 효율을 보이지만 복합적인 판단과 손익 예측, 역할 인식 등에서 아직 신뢰할 수 없는 한계가 드러났다고 정리했다. 다만 이러한 실패 사례 역시 자율 에이전트 연구에 있어 중요한 학습 자료가 된다는 입장이다. 벤처비트는 "'클로드'의 엉뚱한 행동은 AI가 아직 완벽과는 거리가 멀다는 것을 보여주나 단점들은 장기적으로 해결될 수 있을 것"이라며 "현재로서는 판단력, 비즈니스 감각, 즉 책에서는 배울 수 없는 실제 환경에서 배우는 것들에서는 처참하게 실패하고 있다"고 분석했다.

2025.06.30 10:55조이환

"파파존스, 8년 6개월동안 개인정보 3730만건 유출"

파파존스가 8년 6개월간 개인정보를 유출시킨 것으로 드러났다. 유출된 건수만 3천730만 건에 이른다. 이름, 연락처, 주소, 이메일, 생년월일을 비롯해 카드번호와 공동현관 비밀번호 등 민감한 개인정보까지 무방비 상태로 유출됐다. 국회 과학기술정보방송통신위원회 최민희 위원장은 이같은 사실을 확인하고 파파존스에 알렸지만 정보유출이 차단되는 데 이틀이 걸렸다고 지적했다. 최민희 의원실이 제보자와 함께 분석한 결과 정보 유출은 2017년 1월1일부터 지난 24일까지 이뤄졌다. 주문정보를 8년 이상 보관했다는 점도 심각한 법 위반 사항이다. 파파존스의 개인정보처리방침에 따르면 전자금융거래에 따른 정보는 최대 5년간 보관토록 규정하고 있다. 보유기간이 지나면 지체없이 개인정보를 파기해야 한다고 규정한 개인정보보호법을 명백히 위반한 행위다. 김승주 고려대 정보보호대학원 교수는 최민희 의원실에 “이 정도로 기본적인 보안조차 마련되지 않은 기업은 처음”이라며 “이는 개인정보보호법 제 29 조의 안전조치 의무 위반 소지가 크다”고 지적했다. 최민희 의원은 “무책임한 태도로 일관하며 사안을 축소하는 데만 치중하고 있는 파파존스는 개보위 조사에 성실히 협조하고, 진심 어린 사과와 피해 보상, 그리고 재발 방지 대책을 마련해야 할 것”이라고 말했다.

2025.06.27 17:37박수형

파파존스, 주문자 정보 노출 사고...개보위 조사 착수

최근 한국파파존스에서 일부 주문자 정보가 외부에 노출되는 사건이 일어나 개인정보보호위원회가 조사에 착수했다. 26일 파파존스는 25일 오후 유출신고를 통해 홈페이지 소스코드 관리 소홀로 2017년 1월부터의 고객 주문정보(이름·전화번호·주소 등)가 온라인상에 노출된 것을 확인했다고 밝혔다. 회사 측은 최근 일부 고객정보가 외부에 노출될 수 있는 보안 취약점이 발견됐으며, 관련 신고가 접수된 즉시 조치에 나섰다고 설명했다. 회사는 이날 입장문을 통해 "일부 고객 정보가 외부에 노출될 수 있는 보안 취약점이 발견됐다"며 "현재 모든 보완 작업을 완료하고 정상 운영 중"이라고 설명했다. 회사에 따르면 노출 가능성이 있었던 항목은 고객명·연락처·주소 등 기본 개인정보이며, 일부 언론에서 언급된 카드정보의 경우 카드번호 16자리 중 일부가 마스킹된 상태로 나타났다. 결제에 필요한 카드 유효기간 및 CVC 번호는 노출되지 않은 것으로 확인됐다. 회사 관계자는 "개인정보가 외부로 유출된 기록은 전혀 없다"며 "관리 소홀로 고객께 심려를 끼쳐드려 무거운 책임감을 느낀다"고 고개를 숙였다. 이어 “유사 사고 방지를 위해 개인정보 관리 체계를 전면 재점검하고, 보안 시스템의 안전성 점검을 강화하겠다”고 밝혔다. 또 현재 진행 중인 조사에 적극 협조하고 있으며, 구체적인 피해 여부가 확인될 경우 해당 고객에게 신속히 안내하고 적절한 보호 조치를 취할 계획이라고 덧붙였다. 이에 개보위는 구체적인 유출 경위 및 피해규모, 기술적·관리적 안전조치 의무 준수 여부 등을 확인하고, 개인정보 처리방침에 따른 개인정보 보유·이용 기간을 초과해 주문정보를 보관한 부분에 대해서도 집중적으로 확인해 법 위반 발견 시 관련 법령에 따라 처분할 예정이다. 개보위 측은 "최근 홈페이지 설계 취약점으로 인해 개인정보가 유·노출되는 사고가 늘어나고 있는 만큼, 각 사업자들은 관리자페이지 접근제한, URL 주소 관리 등 홈페이지 운영에 각별한 주의가 필요하다"고 강조했다.

2025.06.26 14:43류승현

명품 플랫폼 '머스트잇'도 털렸다…"고객 개인정보 유출"

명품 플랫폼 머스트잇에서 고객 개인정보 유출 사고가 발생했다. 머스트잇은 지난 25일 홈페이지에 게시한 입장문을 통해 “지난 23일 한국인터넷진흥원(KISA)을 통해 개인정보 침해 정황을 통보 받았다”며 “자체 점검 결과 5월 6~14일, 6월 9일 등 2차례의 비정상 접근 시도가 있었던 것으로 확인됐다”고 밝혔다. 머스트잇에 따르면 5월 6일부터 14일까지 특정 API에 대한 대량의 비정상 접근 시도가 발생했다. 이어 지난 9일에는 동일한 API 경로를 통한 2차 시도가 감지됐다. 머스트잇은 “해당 API는 별도 인증 없이 개인정보 일부를 조회할 수 있는 구조였으며 사고 인지 즉시 해당 취약점을 차단하고 전면적인 보안 조치를 완료했다”며 “또 즉시 개인정보보보호위원회 및 KISA에 신고했다”고 설명했다. 유출 가능성이 있는 개인정보 항목은 ▲회원정보 ▲아이디 ▲가입일 ▲이름 ▲생년월일 ▲성별 ▲휴대전화번호 ▲이메일 ▲주소 등 최대 9개 항목이다. 탈퇴 회원의 정보는 포함되지 않았다. 정보 유출 여부는 머스트잇 홈페이지에서 확인할 수 있다. 머스트잇은 현재 전체 시스템에 대한 보안 점검을 완료했고 유사한 취약점에 대해서도 일괄적인 보완 작업을 진행 중이다. 인증되지 않은 특정 경로에 대한 API 요청을 제한하고 비정상 접근에 대한 로그 감시 체계도 강화했다. 또 문제가 된 기존 API는 폐기하고 신원 확인을 거친 요청에만 개인정보 열람이 가능하도록 새로운 인증 구조의 API로 교체했다. 해당 방식을 개인정보를 반환하는 전체 API로 확대 적용하고 있다는 설명이다. 머스트잇은 “유출 항목을 확인한 경우 관련 게정의 비밀번호 변경을 권장한다”며 “이번 사고를 무겁게 받아들이고 있으며, 고객님의 개인정보를 더욱 철저히 보호하기 위한 기술적·관리적 보안 강화 조치를 지속적으로 강화해 나갈 것”이라고 강조했다.

2025.06.26 14:37김민아

정부 돈 357억 들인 '국산 VR엔진', 알고 보니 외국산 재탕

정부 예산 수백억 원을 들여 개발한 '국산 가상현실(VR) 엔진'이 사실은 외국산 소프트웨어를 그대로 활용한 것으로 드러났다. 감사 결과 연구 총괄 기관인 한국전자통신연구원(ETRI)의 한 연구원이 연구 성과를 허위로 보고했고 참여 기업은 기존 보유 기술을 '새로 개발한 국산 기술'처럼 제출한 것으로 나타났다. 25일 국가과학기술연구회 감사위원회는 ETRI 종합감사 보고서를 공개했다. 이번 감사는 기관 운영의 건전성과 효율성 확보, 불합리한 관행 개선, 공직기강 확립을 목표로 2021년 1월부터 2024년 6월까지의 업무를 대상으로 실시됐다. 주요 점검 대상은 연구개발(R&D) 관리, 인사, 연구장비 운영, 공사 분야 등이었다. 감사 결과 ETRI에서는 총 7건의 위법·부당 사항이 확인됐다. 가장 핵심이 된 사업은 ETRI가 2015년부터 2022년까지 총 357억 원의 정부 예산을 지원받아 추진한 '국산 VR엔진 개발 과제'다. 이 엔진은 실감형 콘텐츠를 구현하는 핵심 기술로 도서관 등 공공시설에 납품되기도 했다. 그러나 감사위원회는 ETRI가 실제로는 외국산 게임엔진 '유니티(Unity)'를 활용해 콘텐츠를 제작하고도 이를 국산 기술로 포장해 최종 성과물로 제출한 사실을 적발했다. ETRI는 외산 소프트웨어로 실행되는 콘텐츠를 납품하면서도 이를 '자체 개발한 국산 엔진 기반'이라 주장했다. 함께 연구에 참여한 기업은 과제 착수 이전부터 자체적으로 개발한 외산 기반 VR엔진을 보유하고 있었으며 과제 참여 이후 이 엔진을 '새로 개발한 국산 기술'처럼 제출했다. 보고서에 따르면 해당 엔진으로 작동된다고 제출된 콘텐츠들은 모두 유니티 환경에서만 실행됐으며 ETRI가 '국산 엔진'이라 주장한 소프트웨어는 실제로는 작동조차 불가능한 미완성 상태였다. 콘텐츠 내부에는 외산 엔진 로고가 그대로 포함돼 있었으며 ETRI가 운영하던 배포 홈페이지도 현재는 폐쇄된 상태다. 더 큰 문제는 과제가 종료된 이후 해당 참여업체가 이 엔진을 활용해 독자적으로 영업 활동을 하고 있다는 점이다. 정부 지원금으로 개발된 기술임에도 불구하고, ETRI는 해당 기술에 대한 소유권 확보나 관리 조치를 전혀 취하지 않았다. ETRI의 연구 책임자는 이 같은 상황을 인지하고도 콘텐츠가 외국산 기반으로 제작됐다는 사실을 숨긴 채 '국산 성과물'로 인정하고 기술 검수를 통과시켰다. 심지어 용역 계약 대상이었던 업체는 과거 자신이 자택 주소를 제공해 창업을 도왔던 연수생이 설립한 회사였으며 이 업체는 별다른 실적 없이 수천만 원대 용역을 수주했다. 또한 이 책임자는 과제에 참여했던 기업 대표로부터 현금 1천만원을 수령한 사실도 드러났다. 그는 이틀 뒤 해당 금액을 반환했다고 주장했지만 금품 수수 사실을 소속 기관에 전혀 신고하지 않은 점은 청탁금지법 위반에 해당한다. 이외에도 동일한 콘텐츠가 서로 다른 과제의 성과물로 중복 등록돼 실적이 부풀려진 정황도 확인됐다. 보고서에 따르면 국산 엔진으로 작동된다고 보고된 콘텐츠가 실제로는 전부 유니티를 통해서만 구동된 것으로 나타났다. 감사위원회는 이번 사안을 단순한 행정 착오로 보지 않았다. 보고서는 "해당 연구책임자는 연구 부정행위, 윤리 위반, 용역 계약 특혜 제공, 금품 수수 미신고 등 복합적인 위법·부당 행위를 저질렀으며 이는 국가 예산의 낭비와 연구기관의 신뢰 훼손으로 이어졌다"고 판단했다. 이에 따라 감사위원회는 연구책임자에 대해 중징계 조치를 요구했다. 또 공동연구기관의 부당한 연구비 사용과 허위 성과 제출에 대해서도 제재 여부를 관계기관과 협의해 검토하라고 통보했다.

2025.06.25 17:22남혁우

바이낸스, 아시아 가상자산 투자자 보안 의식 성숙

바이낸스(대표 리처드 텅)가 아시아 전역 약 3만여명의 사용자를 대상으로 설문조사를 실시한 결과, 전반적 보안 의식이 크게 성숙해진 것으로 나타났다. 바이낸스에 따르면, 전체 응답자의 80.5%가 계정 보호를 위해 2FA(2단계 인증)를 활용하고 있으며, 73.3%는 송금 전 수취인 주소를 재확인 한다고 답해 거래소 이용자의 상당수가 기본 보호 조치에 적극적인 태도를 보였다. 반면, 피싱 방지 코드(21.5%), 화이트리스트 주소(17.6%) 등의 첨단 보안 툴의 사용률은 생각보다 높지 않았다. 그리고 거래 비밀번호를 인터넷에 연결된 기기에 저장하는 이용자들도 35%에 달해 지속적 개선과 교육이 필요한 것으로 확인됐다. 거래소를 단순한 플랫폼이 아닌 보안 분야의 중요한 파트너로서 기대하는 부분도 커졌다. '거래소에서 가장 강화되었으면 하는 보안 요소'를 묻는 질문에서는 62.5%가 '고위험 거래의 실시간 위협 차단'을 선택했으며, '악성코드 및 감염 기기 경고'(50.4%), '의심 주소 데이터베이스'(49.4%), '생체인증 통합'(47.2%) 등을 답한 이용자들도 많아 보다 다층적인 거래소 보안 대응 체계를 요구했다. 강력한 보안 시스템에 대한 수요는 거래소에만 국한 되지 않고 지갑 부문에서도 동일하게 표출됐다. 탈중앙화 지갑에서 가장 강화되기를 원하는 요소를 묻는 질문에 응답자의 62.8%가 '개인 키 보호 기능 강화'를 꼽았고, 그 뒤를 이어 '안전한 백업 및 복구 옵션'(50.4%), '해킹 공격 보안 알림 및 보호'(48.1%), '피싱 디앱(DApp) 탐지'(47.5%) 등 가상자산의 종합적 안정성을 높일 수 있는 기능을 필요로 했다. 가상자산 스캠 정보를 주로 접하는 채널은 'X'(구 트위터, 57%)와 텔레그램(51.2%), '페이스북'(46.5%)이 가장 많았고, '인스타그램'(28.6%), '틱톡'(27.2%) 등에서 노출되는 경우도 적지 않았다. 인도 등 일부 지역에서는 '왓츠앱' 같은 특정 플랫폼이 우세한 경우도 있어 환경적 특성을 고려한 맞춤형 교육의 중요성도 함께 시사됐다. 보안 교육 관련해서는 응답자의 절반 이상이 전문성을 요하는 일반적인 가상자산 관련 자료들을 이해하는 데에 어려움이 있다고 답했다. 그러면서도 많은 이들이 보안 위협을 보다 구체적인 맥락 속에서 이해할 수 있는 실사례 중심의 교육을 선호한다고 밝혔으며, 전체의 61.3%가 거래소 주도의 사기 방지 시뮬레이션 프로그램에 참여할 의향이 있다고 답해 높은 학습 의지를 보였다. 바이낸스 지미 수 최고보안책임자(CSO)는 “점차 정교해지는 가상자산 이용 범죄를 사전에 차단하고 예방하기 위해서는 단순한 기술 제공을 넘어, 인식 개선을 위한 교육까지 아우르는 종합적 대응이 뒷받침돼야 한다”고 강조했다. 이어 “바이낸스는 설문을 통해 확인된 이용자들의 높은 기대와 교육 수요에 부응하기 위해, 각 지역의 특성과 실제 위협 사례를 반영한 맞춤형 콘텐츠를 확대하고 실시간 위험 감지 시스템을 지속적으로 강화할 계획”이라고 전했다.

2025.06.25 13:59김한준

아마존, 인도에 3천200억원 추가 투자…직원들도 더 챙긴다

아마존이 올해 인도 시장에 2억3천300만 달러(약 3천200억원) 이상을 추가 투자한다. 이번 투자는 인도 전역의 물류 네트워크 확장과 고도화는 물론, 직원과 파트너 복지 향상, 기술 혁신 강화를 목표로 한다. 19일(현지시간) 아마존은 자사 뉴스룸에 이같은 소식을 전했다. 아마존 인도와 호주 오퍼레이션을 총괄하는 아비나브 싱 부사장은 “지난 10년간 인도에서 안전하고 신속하며 신뢰할 수 있는 물류 인프라를 구축해왔다”며 “이번 투자는 풀필먼트, 분류, 배송 네트워크 전반에 걸친 지속적인 확장과 개선을 위한 것”이라고 밝혔다. 아마존은 이번 투자를 통해 인도 전역의 배송 처리 역량과 속도를 개선하고, 전체 운영 효율을 높이겠다는 계획이다. 특히 장애인 접근성이 뛰어난 풀필먼트 센터를 지속적으로 설계하고 있으며, 냉방, 안전 설비, 휴게 공간 등 작업 환경 전반에 걸쳐 개선을 추진하고 있다. 아마존 측은 “기존과 신규 운영 시설에 최신 기술과 에너지 효율적인 설비를 적용해 에너지 소비를 최소화하고 있다”며 “이번 투자는 인도 내 물류 거점을 강화하고 판매자, 소비자, 지역 경제 성장에 기여하기 위한 전략적 조치”라고 설명했다. 물류 업무 직원들 복지 강화 아마존은 물류 인력의 건강과 재정적 안정을 위한 복지 프로그램에도 지속적으로 투자하고 있다. 예를 들어 회사는 아마존 소속 여부와 관계없이 모든 배송기사에게 개방된 휴게 공간으로, 에어컨, 식수, 휴대폰 충전, 화장실 등의 편의시설을 제공한다. 또한 물류 인력과 운전자를 위해 재무 교육이나 개인 재정 지원을 위한 프로그램을 운영한다. 아울러 아마존 협력 직원의 자녀를 위한 장학금 프로그램도 있으며, 트럭 운전자들의 건강 검진 및 치료 지원을 위한 의료 복지 프로그램도 마련돼 있다. 이 외에도 아마존 인도는 모든 물류 인력에게 응급처치 시설과 보험을 제공하며, 2025년 말까지 8만 명 이상의 배송 파트너를 대상으로 전국 무료 건강검진 캠페인을 진행 중이다. AI 기술로 안전·배송 효율↑ 기술 혁신도 중점 투자 분야다. 아마존 인도는 배송 기사의 안전 강화를 위해 위험 속도 감지 및 휴식 알림 기술을 도입하고 있으며, 배송 경로의 난이도를 측정해 공정하게 업무를 분배하는 시스템을 운영 중이다. 또한 신규 드라이버 온보딩 과정을 간소화하고, 수입 투명성과 복지 정보를 개선한 앱을 통해 사용자 경험을 강화하고 있다. 복잡한 주소지 탐색을 위한 내비게이션 기능, 물품 사진·영상 검증 기능 등을 도입해 배송 오류를 줄이고 작업 부담도 경감하고 있다. 최근에는 헬멧 착용 여부를 출발 전 자동 확인하고, 실시간 안전 알림을 제공하는 '헬멧 착용 확인 앱'도 새롭게 도입했다. 아비나브 싱 부사장은 “인도 고객을 더 빠르고 안정적으로 응대하기 위해 기반 인프라를 확장하고 있다”며 “동시에 아마존의 심장이라 할 수 있는 직원, 협력사, 파트너들을 위한 지원도 더욱 강화할 것”이라고 강조했다.

2025.06.20 12:22안희정

"IP 하나로 공공 사이버 위협 해결"···AI스페라, 'K-ASM' 디지털서비스몰 등록

사이버 보안 전문 기업 AI스페라(대표 강병탁)는 공공기관 전용 공격표면관리(ASM) 솔루션 'Criminal IP K-ASM'을 19일 조달청 디지털서비스몰에 정식 등록했다고 밝혔다. 회사에 따르면, 공공기관 대상 해킹 시도가 일평균 160만 건이 넘고, 정부가 사이버 위기 경보를 '주의' 단계로 상향한 가운데, 선제적 보안 대응의 필요성이 어느 때보다 높아졌다. AI스페라는 자사의 글로벌 ASM 솔루션 'Criminal IP ASM'(크리미널 IP ASM)을 국내 공공기관 환경에 맞춰 최적화한 'K-ASM'을 통해 공공부문 보안 수준 향상에 나선다. 이 솔루션은 기관의 IP 주소 하나만으로 24시간 AI 스캐닝을 통해 조직 내부 IT 자산은 물론 VPN, 방화벽, 이메일 서버 등 해커들이 주로 노리는 '네트워크 엣지' 장비까지 자동으로 식별하고 모니터링한다. 또, K-ASM은 고도화된 악성코드 공격에 대비해 위협 탐지와 즉각적 알림 기능을 갖췄다. 보안 관리자는 솔루션을 통해 디지털 자산 노출 위험성을 즉시 확인하고, 자체 취약점 평가 기능으로 5단계 위험 수준 구분 알림을 받아 빠른 의사결정을 내릴 수 있다. 자산별 위험 점수와 함께 취약 자산 목록을 포함한 보고서도 별도 제공해 대응의 우선순위를 쉽게 파악할 수 있다. 공공기관 도입을 위한 신뢰성 확보도 마쳤다. 이번 디지털서비스몰 등록과 함께 K-ASM은 클라우드 보안인증(CSAP)을 완료하는 한편 GS인증, K-PaaS 인증, KACI 클라우드 서비스 확인서 등 다양한 인증을 획득해 공공 서비스로서의 안정성과 신뢰성을 입증했다. 보안 강화 움직임이 가속화되는 가운데, 정부는 과기정통부 주도로 주요 플랫폼 기업 대상 보안 점검을 진행하고 있으며, 산업부도 에너지 분야 사이버보안 설명회를 여는 등 대응에 박차를 가하고 있다. 공격표면관리 기술은 이러한 정부의 방침과 부합하는 형태로, 특히 '신속한 위협 탐지와 즉각적인 신고 체계'라는 정책 방향을 뒷받침할 수 있는 핵심 도구로 주목받고 있다. AI스페라는 이번 등록을 기념해 △IT 자산 리스크 자동 탐지 △민감 정보 유출 탐지 기능이 포함된 무료 체험판도 공개했다. 보안 담당자는 최대 30일간 솔루션을 직접 사용하며 기관의 위협 노출 상태와 제품 성능을 평가할 수 있다. 한편, K-ASM의 기반이 되는 'Criminal IP'는 이미 한국인터넷진흥원, 금융보안원, 한국공항공사, 국방부, 경찰청 등 다수의 공공기관에서 사용되고 있다. 최근에는 국방대학교의 보안 연구 논문에 활용됐고, 글로벌 저널 IEEE Access에서는 신뢰 가능한 인터넷 스캐닝 솔루션 사례로도 언급됐다. AI스페라 강병탁 대표는 "통신, 에너지, 금융 등 국가 핵심 인프라를 겨냥한 해킹이 갈수록 정교해지고, 국가 차원의 해킹 시도가 더욱 증가하면서 공공기관의 사전 예방적 보안 체계 구축이 국가 안보 차원의 필수적 과제가 됐다"며 "K-ASM을 통해 공공기관이 안전하고 효율적으로 IT 자산을 관리할 수 있도록 지속적으로 지원하겠다"고 밝혔다.

2025.06.19 22:42방은주

랜섬웨어 피해, 5월 한달간 전세계 484건...SK실더스 보고서 발간

SK쉴더스는 사이버 위협 분석 보고서 'EQST Insight' 6월호를 통해 올 5월 한 달간 세계적으로 총 484건의 랜섬웨어 피해가 발생했다고 19일 밝혔다. 이는 전월(550건) 대비 약 12% 줄었지만, 주요 랜섬웨어의 소스코드 유출 등으로 변종과 신규 조직의 등장이 잇따르며 공격 위험성은 여전히 크다고 설명했다. . 보고서는 진화하는 랜섬웨어 그룹의 공격 양상을 다각도로 분석했다. 특히 5월 초, 세계 최대 규모 랜섬웨어 조직 중 하나인 록빗(LockBit)의 다크웹 유출 사이트가 역해킹당하는 사건이 발생했다. 해커는 관리 패널까지 침입해 내부 데이터베이스 일부를 유출했고, 이 안에는 가상화폐 지갑 주소와 랜섬웨어 버전 정보, 제휴사 계정, 채팅 기록 등이 포함된 것으로 확인됐다. 눈에 띄는 신규 랜섬웨어 그룹 중 하나는 '데브맨(Devman)'이다. 4월에 처음 등장한 Devman은 케냐의 공공 연금 기구인 'NSSF Kenya'를 공격해 2.5TB 규모의 데이터를 탈취했다고 주장했고, 필리핀 언론사 'GMA Network' 서버를 암호화하는 등의 피해를 입혔다. 이들은 SNS(X, 구 트위터)를 통해 스크린샷과 협박 메시지를 공개하고, 450만 달러(한화 약 61억원)에 달하는 몸값을 요구하는 등 협상 방식도 점차 고도화되고 있다. 5월중 가장 활발하게 활동한 랜섬웨어 그룹은 SafePay로, 총 72건의 공격을 기록했다. 이들은 체코의 공립 고등학교와 호주의 법률회사를 공격해 각각 30GB, 200GB 규모의 민감 데이터를 유출했으며, 학생 정보와 법률 문서, 고객 자료 등이 다크웹에 공개됐다. 이외에도 보고서는 ▲JGroup ▲Imncrew ▲WorldLeaks ▲Direwolf ▲DataCarry ▲Cyberex 등 신규 랜섬웨어 그룹 8곳의 활동도 함께 다뤘다. 이 중 Cyberex는 기존 다크웹 사이트 대신 일반 채팅 플랫폼을 활용해 몸값 협상을 진행하는 이례적인 방식을 사용했고, 신규 조직인 Injection Team은 러시아 해킹 포럼에서 해킹·DDoS·피싱 서비스를 홍보하는 등 활동 반경을 넓히고 있다. SK쉴더스는 이처럼 고도화된 랜섬웨어 공격에 대응하기 위해, 24시간 이상 징후를 탐지하고 보안 전문가가 즉시 대응하는 관리형 탐지·대응(MDR, Managed Detection and Response) 서비스 도입을 권고했다. 구독형 형태로 제공하는 MDR 서비스는 초기 비용 부담이 적어, 내부 보안 인력이 부족한 중소기업이나 기관에서도 부담 없이 도입 가능해 효과적인 보안 대안으로 주목받고 있다. SK쉴더스는 “최근 랜섬웨어는 소스코드 유출로 인해 새로운 변종이 빠르게 생겨나고, 공격 수법도 예측하기 어려운 방향으로 바뀌고 있다”며 “국내 기업과 기관을 겨냥한 랜섬웨어 위협이 지속되는 상황에서, 실시간 탐지와 대응이 가능한 SK쉴더스의 MDR 서비스가 효과적인 대응 수단으로 권장된다”고 밝혔다. 한편 SK쉴더스는 2017년부터 랜섬웨어 동향과 보안 대응 전략을 담은 'EQST Insight'를 매월 발간하고 있다. 이 보고서는 SK쉴더스 공식 홈페이지에서 무료로 확인이 가능하다.

2025.06.19 19:12방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

韓 미래 바꿀 혁신 무대 열린다…30일 인공지능 주간 'AI페스타' 개막

"각개전투식 R&D 효율 낮아…K-배터리, 선의의 경쟁 속 힘 모아야"

8개사 대표 교체한 신세계그룹…인사 보니 고민 보이네

국정자원 화재로 민간 클라우드 전환론 '재점화'될까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.