• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'뽐뿌아이디가입대행 [ 문의텔레 Tway010 ] Facebook비즈니스계정판매 트위터 해킹 계정대행,MOd'통합검색 결과 입니다. (1576건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"한 번 오류가 인명피해로"…자동차·의료, 어떻게 장애 방지할까?

군사, 의료 등 한 번의 장애가 인명피해까지 이어질 수 있는 산업 분야에서 사고를 방지하기 위한 방법이 제14회 소프트웨어 개발보안 컨퍼런스에서 소개됐다. 슈어소프트테크 심정민 상무이사는 6일 서울 강남구 섬유센터에서 열린 '제14회 소프트웨어 개발보안 컨퍼런스'에서 미션크리티컬 분야에서 소프트웨어(SW) 개발 보안의 중요성과 대응 방법에 대해 소개했다. 미션 크리티컬 업무는 한 번의 실수가 치명적인 피해로 이어질 수 있어 고신뢰성이 요구되는 기술 분야로 자동차, 원자력, 국방, 의료 등이 속한다. 슈어소프트테크는 미션크리티컬한 분야에서 SW의 안전성과 보안을 확보하기 위한 솔루션과 서비스를 제공하는 기업이다. 심 상무는 "미션크리티컬한 분야의 SW는 오류 발생 시 경제적 손실을 넘어 인명 피해 가능성이 있다"며 "더욱 엄격한 안전 및 보안 관리가 요구된다"고 강조했다. 이어 "안전한 SW 개발을 위해선 기능 안전과 사이버 보안이 핵심 요소로 각 특성을 이해하고 이를 통합 운영 및 관리할 수 있는 환경을 구축해야 한다"고 덧붙였다. 안전은 자연재해나 시스템장애 등 사고로 인한 예기치 못한 위험을 예방하는 것이며 보안은 사이버공격 등 의도적인 외부 위협에 대한 방어를 의미한다. 안전 사고의 예로는 방사선을 이용하는 의료기기에서 발생한 SW 장애가 있다. SW오류로 필터 작동에 문제가 생기면서 방사선이 과도하게 방출돼 일부환자가 사망하거나 장애를 입은 바 있다. 2013년 도요타의 캠리도 SW 오류로 인한 차량 급발진 사고로 1천200만 대 이상의 차량을 리콜했다. 이로 인해 2조4천억원의 리콜 비용이 발생했을 뿐 아니라 리콜 지연으로 인한 1조2천억원도 부과했다. 보안은 외부공격으로 인한 오류로 랜섬웨어 등 금전적인 이득이나 정치적인 목적을 가진 외부 조직의 공격이 주를 이룬다. 대표적으로 이란의 원자력 발전소가 해킹으로 인해 약 2년간 가동이 중단된 바 있다. 이 사건은 단순히 경제적 손실을 넘어 국가 주요 인프라를 공격해 국가 안보를 위협해 주목받았다. 심 상무는 이러한 사고를 방지하기 위해선 개발 과정에서 기능 안전과 사이버 보안을 통합적으로 다룰 수 있는 표준화된 개발 프로세스를 구축하는 것이 중요하다고 강조했다. IEC 61508 같은 안전 표준과 사이버 보안 표준을 기반으로 하여 각 단계에서 요구되는 절차를 통합적으로 적용함으로써, 소프트웨어의 신뢰성을 높일 수 있다는 설명이다. 더불어 특정 SW가 잘못 동작할 경우의 위험 수준 확인할 수 있는 위협 모델링과 장애로 인한 영향을 사전에 확인할 수 있는 리스크 분석을 동시에 진행할 것을 권했다. 이를 통해 잠재적인 보안 위협이 안전을 저해하지 않도록 예방할 수 있으며 시스템의 취약점을 조기에 파악하고 보완할 수 있다는 것이다. 그는 "자동차 등의 분야에서는 각 시스템의 안전 등급을 정해 이에 맞는 설계와 시험을 거치고 규정화하고 있다"며 "이런 표준을 제대로 준수하고 모든 기능을 면밀하게 검토해 오류를 사전에 방지해야 한다"고 강조했다. 이와 함께 심 상무는 휴먼에러를 최소화할 것을 조언했다. 코드 작성 중 현재 작성 중인 내용와 개발의도를 명확하게 표기해 추후 수정 과정에서 담당자가 혼란을 겪거나 불필요한 추가 업무가 발생하는 것을 방지하기 위함이다. 그는 "코드를 작성한 이후 다시 SW를 수정하거나 기능을 추가할 때 내가 해당 코드를 어떤 의도로 만들었는지 헷갈리지 않도록 만드는 것이 중요하다"며 "이런 코드를 방치할 경우 불필요한 리소스가 늘어나며 치명적인 안전사고로 이어지거나 보안 취약점으로 작동할 가능성이 높다"고 설명했다. 더불어 그는 AI, 클라우드 등의 기술이 전 산업에 걸쳐 도입되는 만큼 보안의 중요성이 앞으로 더욱 커질 것이라고 전망했다. 이와 함께 각 산업 분야에 맞춰 최적화된 보안 서비스를 구축하기 위해 다양한 기술적 지식도 학습할 것을 조언했다. 심정민 상무는 "앞으로 보안은 IT분야를 넘어 다양한 분야로 확대되고 있는 만큼 예상하는 것보다 더 다양한 분야에서 보안의 취업문이 넓어지고 있다"며 "다만 보안은 독립적인 서비스가 아니라 각 산업 기술과 연계되는 만큼 관련 기술까지 이해한다면 그만큼 경쟁력을 확보할 수 있을 것"이라며 발표를 마쳤다.

2024.11.06 18:21남혁우

"구글도 보안 취약점 못 피해"…안전한 SW 개발 환경 만들려면?

"소프트웨어(SW)와 보안 취약점은 뗄 수 없는 관계입니다. 공격자는 이를 늘 악용할 것입니다. 개발자는 SW 설계 단계부터 시큐어 코딩을 필수적으로 진행해야 합니다." 엔키화이트햇 조정현 부사장은 6일 서울 강남 섬유센터에서 열린 '제14회 SW 개발보안 컨퍼런스'에서 "SW 개발에 시큐어 코딩이 필수인 시대"라며 이같이 강조했다. 시큐어 코딩이란 안전한 코딩 표준과 지침을 준수해 코딩하는 작업 과정으로, 코드 수준에서부터 보안을 강화하는 접근법이다. 이를 통해 SW는 해킹을 비롯한 데이터 유출, 서비스 거부 공격 등 다양한 보안 위협에 노출될 위험을 줄일 수 있다. 조 부사장은 다수 기업이 취약점 예방·제거를 위해 노력하지만 아쉬운 부분이 있다고 지적했다. 시큐어 코딩이 아닌 보안 장비에 지나치게 의존한다는 이유에서다. 조 부사장은 "이는 근본적 해결책이 아니다"며 "보안 장비도 SW의 일종이기 때문"이라고 설명했다. 이어 "SW의 가장 기초인 코드 보안이 더 중요하다"고 주장했다. 또 조 부사장은 이 자리에서 SW 취약점을 두고 피할 수 없는 숙명이라고 봤다. 마이크로소프트와 구글, 애플도 자사 SW 취약점을 100% 해결할 수 없을 것이라고 강조했다. 조 부사장은 "개발자는 항상 자신의 코드가 취약할 수 있다는 마음가짐으로 보안에 신경 써야 한다"며 "개발자는 해커 입장에서 늘 생각해야 SW 취약점이 보일 것"이라고 당부했다. 엔키화이트햇은 모의해킹을 비롯한 침투 테스트, 취약점 진단 서비스를 제공하는 기업이다. 실제 기업 시스템을 침투해 취약점을 직접 확인하는 서비스를 제공 중으로, 해커가 사이버 공격을 우회해 진행한 사례까지 발견하고자 노력하고 있다. 조 부사장은 "앞으로 단순 취약점 발견에 그쳐선 안 된다"며 "실제 공격자가 행하는 방식으로 기업 시스템에 침투해 내부 정보 탈취 테스트까지 진행해야 할 것"이라고 말했다. 이어 "이럴수록 기업은 장비에 의존하는 것보다 기초 시스템 구축에 힘써야 한다"고 덧붙였다.

2024.11.06 18:09김미정

"국방부 홈페이지도 버벅"…北 손잡은 러시아, 韓 사이버 공격 강도 높이나

북한군의 우크라이나 전쟁 참전을 기점으로 우리나라 안보도 불안한 모습을 보이는 가운데 러시아가 국내 기관 및 기업을 대상으로 사이버 위협 강도를 높이고 있어 우려가 커지고 있다. 6일 업계에 따르면 러시아 해커집단은 최근 김용현 국방부 장관과 로이드 오스틴 미국 국방부 장관이 북한과 러시아의 군사협력 심화를 규탄하는 공동 성명을 채택한 것을 빌미로 한국을 겨냥해 분산서비스거부(DDoS·디도스) 공격에 적극 나서고 있다. 실제 국방부는 전날(5일) 오후 5시 30분쯤부터 인터넷 홈페이지에 대한 디도스 공격이 이어지면서 접속이 제대로 이뤄지지 않았다. 국방부 홈페이지와 비슷한 기반을 사용하는 합동참모본부 홈페이지도 같은 현상이 일어났다. 이 현상은 이날 오전에도 이어지면서 국방부 홈페이지 접속 속도가 느려지거나 일부 내용이 열리지 않는 등 큰 불편을 야기했다. 합동참모본부 홈페이지 역시 일부 접속이 불안정한 모습을 보였다. 다만 내부망인 국방망은 문제가 없는 것으로 알려졌다. 디도스는 특정 서버를 대상으로 지속적이고 많은 양의 트래픽을 일으켜 정상적인 서비스 제공이 불가능해지도록 만드는 해킹 수법이다. 이번 일을 두고 군 안팎에서는 이번 디도스 공격의 배후가 북한이나 러시아일 가능성을 높게 두고 있다. 북·러 양국이 북한군의 러시아 파병과 북측 신형 대륙간탄도미사일(ICBM) '화성-19형' 시험발사에 대한 한국군의 반발에 대응해 사이버 공격을 감행했을 것으로 봤다. 일각에선 우리 정부가 우크라이나에 살상무기를 지원할 수도 있다고 발표한 데다 우크라이나에 참관단이나 모니터링단을 보내는 방안을 추진하고 있다는 점 때문에 러시아가 디도스 공격을 한 것으로 분석했다. 국방부는 누가 디도스 공격을 시도했는지 아직 파악하지 못한 상태다. 다만 한국인터넷진흥원(KISA)이 지난 1일 국제 해킹 그룹 등의 디도스 공격에 대비해 국내 기관과 기업의 보안 강화를 요청한 바 있어 러시아 쪽 소행일 가능성이 제기된다. 지난달 29일에는 러시아 해커들이 한국의 우크라이나 지원을 빌미로 9~10월 한국 정부기관과 금융회사에 디도스 공격 등 해킹을 시도했다는 사실이 알려지기도 했다. 이처럼 러시아, 북한을 중심으로 사이버 공격이 빈번해지면서 각 기관·기업들도 긴장하는 분위기다. KISA는 홈페이지와 주요 IT 시스템을 모니터링하고 보안 대응을 강화하는 한편, 중요 파일과 문서를 정기적으로 오프라인 백업할 필요가 있다고 조언했다. KISA는 "북한국의 러시아 파병 등으로 인해 사이버 위협이 커지고 있다"며 "러시아 해킹 그룹 등에 의한 디도스 공격에 대비해야 한다"고 권고했다.

2024.11.06 15:25장유미

"NYT 파업, AI로 인력 대체 가능?"…퍼플렉시티 CEO, 눈치 없는 발언에 '뭇매'

미국 유력 일간지 뉴욕타임스(NYT) 소속 기술직 직원들이 처우 개선을 요구하며 대규모 파업에 들어간 가운데 인공지능(AI) 검색업체 퍼플렉시티가 이들을 대체할 수 있는 서비스를 제공하겠다고 나서 파장이 일고 있다. NYT 직원들의 빈자리를 노리는 동시에 파업 저지를 도우려는 의도로 비춰진 탓이다. 6일 IT 전문매체 테크크런치에 따르면 아라빈드 스리니바스 퍼플렉시티 최고경영자(CEO)는 최근 소셜미디어 '엑스(옛 트위터)'에서 아서 그레그 설즈버거 NYT 발행인을 인용한 글에 댓글을 달아 뭇매를 맞고 있다. 스리니바스 CEO는 맥스 타니(Max Tani) 세마포 미디어 편집자가 쓴 글에 댓글을 달았다. 해당 글은 "뉴욕타임스 발행인 AG 설즈버거가 뉴스룸에 이메일을 보내 'NYT 테크 길드 파업이 선거 때까지 계속될 것'이라고 말했다"며 "설즈버거 발행인이 '미국에서 중요한 순간에 테크 길드가 이 공공 서비스를 막으려는 것은 문제가 있다'고 지적했다"고 말했다. 여기에 스리니바스 CEO는 "퍼플렉시티는 선거 기간 동안 필수 보도가 원활히 제공될 수 있도록 지원할 준비가 돼 있다"며 "언제든지 DM(다이렉트 메시지)으로 연락 달라"고 댓글을 남겼다. 현재 뉴욕타임스는 최근 기술직 근로자 600명이 소속된 '테크 길드'의 파업으로 몸살을 앓았다. 테크 길드는 소프트웨어 엔지니어, 데이터 분석가, 프로젝트 관리자 등 기술직 근로자로 구성된 노조다. 이들은 인종·성별에 따른 임금 격차 시정, 합리적인 절차 없는 직원 해고 금지, 원격으로 풀타임 근무할 수 있는 환경 보장을 요구하고 있다. 하지만 타임스 경영진은 기술직 직원들의 조직화 움직임에 난색을 표하고 있다. 기술직 근로자들이 기자들보다 임금 수준이 높은데다 넉넉한 휴가와 보험 혜택도 누리고 있다고도 주장했다. 뉴욕타임스에 따르면 기술직 노조 대부분 직원은 10만 달러 이상의 급여를 받고 보너스와 양도제한조건부주식(RSU)를 포함한 평균 보상은 19만 달러(약 2억6천185만원)에 달한다. 이 수치는 뉴욕타임스 기자 노조원의 평균 보상보다 약 4만 달러 많은 수치다. 이 같은 상황에서 스리니바스 CEO가 '퍼플렉시티'를 앞세우자 온라인상에선 비판 여론이 거세게 일었다. 파업 상황에서 직원의 역할을 대신할 서비스를 제공하려는 움직임을 보인 것이 노동자들이 힘을 모아 협상할 수 있는 권리를 저해하는 행위라고 봐서다. 앞서 뉴욕타임스 기술직 직원들은 신문사의 잠재적 버그를 수정하거나 조기 집계 결과를 기반으로 누가 선거에서 이길지 예측하고 정보를 실시간으로 업데이트하는 '더 니들'과 같은 도구를 사용할 때 도움을 줬다. 하지만 최근 퍼플렉시티가 이와 비슷한 역할을 하는 새로운 기능을 선보여 이들의 일자리를 대체할 수 있다는 가능성을 보여줬다. 퍼플렉시티는 이달 초부터 검색 기술을 선거 방송에 적용해 미국 선거 정보를 실시간으로 제공하는 전용 허브를 운영하고 있다. 다만 스리니바스 CEO의 제안을 뉴욕타임스가 받아들일 가능성은 크지 않은 분위기다. 뉴욕타임스가 지난달 퍼플렉시티 측에 AI 모델이 사용하는 기사를 스크랩하는 것을 중단하라는 서한을 보내면서 양측의 사이가 서먹해졌기 때문이다. 이번 일에 대해 퍼플렉시티 측은 "해당 제안은 기자나 엔지니어를 AI로 대체하려는 것이 아니다"며 "트래픽이 몰릴 때 기술적 인프라를 지원하겠다는 것"이라고 해명했다. 테크크런치는 "스리니바스 CEO는 단순히 사람들이 선거 당일에 필요한 정보를 얻을 수 있도록 하려고 했던 것 같다"면서도 "하지만 파업하는 노동자들을 대체하기 위해 자사 서비스를 제공하겠다고 한 것은 인기 없는 행동이 될 수밖에 없었다"고 꼬집었다.

2024.11.06 11:43장유미

오윤제 IITP PM "내년은 양자 투자 원년..예산 적정성 검토 중"

"지난 8월 예비타당성조사 면제를 받은 양자 관련 사업(플래그십)이 내년 2월 예산 적정성 평가를 마무리합니다. 내년이 양자 분야 투자 원년이 될 것으로 기대하는 이유입니다." 5일 엘타워에서 열린 글로벌ICT표준컨퍼런스 세션5(양자정보통신: 양자혁명시대, 표준으로 열어가는 미래)에서 정보통신기획평가원(IITP) 오윤제 PM은 '양자R&D동향 및 추진 방향' 주제발표에서 "내년 양자통신 분야 기술 개발이 본격화할 것"이라며 이같이 말했다. 이날 세션5 좌장은 한국정보통신기술협회(TTA) 강부미 단장이 맡아 진행했다. 오 PM이 언급한 예타면제 사업은 과기정통부 '양자 과학기술 플래그십 프로젝트 사업'으로 3천억 원 가량을 투입해 1천 큐비트(양자 정보처리 단위) 양자컴퓨터와 양자통신, 양자센서 등에서 핵심기술을 개발하는 사업이다. 오 PM은 "양자는 각국 글로벌 패권 경쟁이 치열한 분야"라며 "양자통신이나 센서, 컴퓨팅이 모두 기술 초기 단계"라고 덧붙였다. "양자통신은 궁극적으로 정보해킹을 방지 할 수 있고, 양자센서는 현 센서 한계를 극복한 초정밀 센싱(1나노미터 이하)에 기술 개발 목표가 맞춰져 있습니다. 이들 모두 국가 안보나 산업 측면에서 매우 중요합니다." 이들 기술의 적용 분야에 대해 오 PM은 ▲장거리 통신 ▲양자 인터넷 등에서 활용하거나 ▲스텔스 탐지 ▲배터리/반도체 제조 ▲1나노미터 이하 초정밀 탐지 등에 유용한 장점이 있다고 설명했다. 인력에 대해서도 언급했다. 오 PM에 따르면 현재 우리나라 양자 관련 박사급 인력은 2023년 기준 578명을 보유중이다. 석, 박사 인력까지 모두 포함하면 대학 826명, 출연연 273명, 기업 226명 등 국내에는 1천 325명이 양자와 관련한 업무를 진행 중이다. 두 번째 연사로 나선 ETRI 부설 보안기술연구소 권대성 책임연구원(연구위원)은 주제 '글로벌 양자 표준 경쟁에서 우위를 점하라: 표준화 전략 2025'.에서 양자 분야의 기회를 강조했다. 일부는 격차가 있지만(양자컴퓨터 등), 대부분 기술 개발이 이제 시작돼 경쟁해볼 만 하다는 목소리를 냈다. 권 책임연구원은 해외 기술 개발 현황 소개에서 △양자암호통신은 글로벌 기업 중심 △양자컴퓨팅은 거대 IT기업과 스타트업 중심 △양자센서는 미국과 유럽에서 주로 기존 기술 측정 민감도 극복 연구가 진행 중이라고 설명했다. 또 양자 네트워크는 차세대 국가 사회경제 플랫폼으로 주목받으며 국가 차원에서 나서고 있다고 덧붙였다. 국내에서는 양자암호통신 중 QKD는 SKT와 KT를 중심으로 국내 시장을 선도 중이라고 분석했다. "양자정보통신 기술은 과학기술에서 산업화로 전환하는 단계입니다. 양자키 분배 기술은 네트워크 활용 분야에서는 표준화 후기 단계에 도달했으나, 그외 기술은 표준화 초기 단계입니다." 권 책임연구원은 국내 표준화의 경우 ▲국가 차원에서는 국립전파연구원이 양자키 분배망 등에서 국가 표준 제정을 추진 중이고, ▲단체로는 TTA가 광전송망에서 양자내성암호 작용 방안 등을, ▲민간에서는 미래양자융랍포럼이 양자키 분배망 연동 관련 표준을 TTA PG225와 공동으로 추진 중이라고 언급했다. 권 책임연구원은 강연 말미에 "QKD 기술이 정말 안전한 기술이냐"고 묻고 "이걸 인정하는 규격이 나와야하고, 평가도 남들이 인정하는 방법이 나와야한다. 그런 상태가 되어야 보급이 이루어질 것"으로 내다봤다. 권 책임연구원은 또 "저가격화도 좋지만, 보안에서 문제가 없는지에 대한 증명 요구도 있다"며 "NSA(미국가안보국)도 아직 아니라는 얘기를 한다"고 말했다. 이슈 얘기도 꺼내놨다. 권 책임연구원은 "양자 컴퓨팅이나 센서 표준화는 뭘 할 것인가. 컴퓨팅 기술을 다양한 플랫폼에서 개발 중인데, 성능은 어떻게 측정할 것이냐 하는 문젝 이슈"라고 지적했다. '불가능을 현실로: 양자네트워크가 가져올 미래'를 주제로 세 번째 강연에 나선 한국전자통신연구원(ETRI) 문기원 양자센서연구실 책임연구원은 "현재 양자인터넷을 위한 양자 중계기를 연구 중이고, 양자컴퓨팅 연구도 시작했다"며 올해 진행 중인 업무부터 소개했다. 문 연구원은 "양자 인터넷 구현을 위한 유선 양자 중계기를 지난 2022년부터 4년 과제로 개발 중"이라며 "실험실내 큐비트 인코딩 및 장거리 얽힘 분배는 113km까지 구현했다"고 말했다. 문 연구원은 ETRI-KT 대전지사, ETRI-SK텔레콤 둔산사옥간 양자인터넷 테스트 전용망을 구축했다"며 " ETRI-KT 간 실환경 포함 117km 양자얽힘 분배를 75% 양자충실도로 달성했다"고 설명했다. ETRI는 또 퀀텀 텔레포테이션 실험은 81%의 양자충실도를 달성했고, 엊그제 86%까지 나왔다는 얘기를 들었다고 부연설명했다. 문 연구원은 1945년 만들어진 전자컴퓨터 에니악을 예로 들며, "당시에는 바퀴벌레를 막는 설계가 관건이었을 것"이라며 "지금은 기술 진보가 개별로 이루어지다 합쳐지며 IBM은 2033년, 일본은 2055년께 손안에 들어가는 양자컴퓨터를 예상하지만, 양자 인터넷은 7~8년 안에 이루어질 것으로 보지 않는다"고 언급했다. 마지막 연사로 나선 한국과학기술정보연구원(KISTI) 심규석 선임기술원은 '양자암호통신 서비스를 위한 해외연구동향 및 키관리 기술연구'를 발표했다. 심 기술원은 "KISTI의 과학기술연구망인 'KREONET(크레오넷) 양자암호 통신 운영 관리 및 서비스화를 위한 핵심기술 구축, 개발했다"며 "세부적으로 QKMS(양자키관리시스템) 구축 개발을 완료하고, 국가정보원과는 현재 '국가용 보안적함성 검증'을 진행 중"이라고 덧붙였다. 또 양자 암호 통신 구축 및 지원 사례로 ▲국가생명연구자원정보센터(대전-오창) 간 IDQ QKMS와 KISTI QKMS 연동 테스트 ▲KIST(광교)-경희대(국제캠) 간 10㎞ 다크파이버 기반 양자개체인증 실환경 구축 ▲부산대의 서로 독립적인 약한 결맞음 광의 장거리 양자 간설 실험 실환경 구현 등 3건을 꼽았다.

2024.11.05 23:32박희범

"한국인 98만명 민감정보 광고에 써"…메타, 과징금 216억원

메타가 한국 개인정보 보호법 위반으로 개인정보보호위원회로부터 철퇴를 맞았다. 개인정보위는 지난 4일 제18회 전체회의를 열고 해당 보호법을 위반한 메타에 대해 과징금 216억원, 과태료 2천320만원을 부과했다고 5일 밝혔다. 민감정보 처리 시 합법 근거를 마련하고 안전성 확보 조처를 하는 동시에 이용자의 개인정보 열람 요구에 응할 것도 시정명령했다. 개인정보위 이은정 조사1과장은 이날 진행한 브리핑에서 과징금 산정 기준을 설명했다. 이 과장은 국가법 기준에 맞춰 금액을 결정했다고 했다. 그는 "전체 매출액에 위반 사항 중요도·민감도 등 부과 기준율을 곱해 산정했다"고 말했다. 앞서 개인정보위는 메타가 동의 없이 민감정보를 수집·활용하는 행위를 인지하고 관련 조사에 착수한 바 있다. 이 과정에서 메타가 정당한 사유 없이 개인정보 열람을 거절했다는 민원과 해킹으로 개인정보가 유출됐다는 신고를 확인하고 관련 조사를 함께 진행해 왔다. "근거 없는 민감정보 수집·활용…정보 유출 사례도" 메타는 페이스북 프로필을 통해 국내 이용자 약 98만명의 종교관·정치관, 동성과 결혼 여부 등 민감정보를 수집한 것으로 드러났다. 이런 정보들을 광고주에게 제공해 약 4천 개 광고주가 이를 이용한 것도 확인됐다. 특히 이용자가 페이스북에서 '좋아요'를 누른 페이지, 클릭한 광고 등 행태 정보를 분석해 민감정보 관련 광고 주제를 만들어 운영한 사실도 있었다. 보호법은 사상·신념, 정치적 견해, 성생활 등에 관한 정보를 엄격히 보호해야 할 민감정보로 규정했다. 원칙적으로 처리를 제한하고 있다. 예외적으로 정보 주체에게 별도 동의를 받은 경우 등 적법 근거가 있는 경우만 이를 처리할 수 있다. 그러나 메타는 민감정보를 수집하고 맞춤 서비스 등에 활용하면서도 데이터 정책에 불분명하게 기재만 한 것으로 드러났다. 사용자들로부터 별도 동의를 받지 않고 추가적인 보호조치를 취한 사실도 없었다. 메타는 이용자의 개인정보 열람 요구에 대해 보호법상 열람 요구 대상이 아니라는 등의 이유로 거절한 사실도 드러났다. 보호법 시행령에 따르면 제3호 개인정보의 보유 및 이용 기간, 제4호 제3자 제공 현황, 제5호 개인정보 처리에 동의한 사실 및 내용을 열람 대상으로 정하고 있다. 이에 개인정보위는 메타가 해당 열람 요구를 거절한 것에 정당한 사유가 없다고 판단했다. 메타는 서비스 중단 또는 관리되지 않는 홈페이지를 삭제·차단 조치를 하는 등 안전조치를 하지 않은 사실도 드러났다. 사용하지 않는 계정 복구 페이지도 제거하지 않았다. 이에 해커는 현재 사용되지 않는 계정 복구 페이지에서 위조된 신분증을 제출해 타인 계정의 비밀번호 재설정을 요청한 사실도 알려졌다. 메타는 위조 신분증에 대한 충분한 검증 절차 없이 이를 승인해 한국 이용자 10만명 개인정보가 유출된 사실이 있었다. "메타, 2022년 처분 건 시정명령 미이행" 개인정보위는 메타의 지난 처분 건에 대한 시정조치 진행 상황을 공유했다. 현재 메타는 과징금을 납부했지만 시정명령을 이행하지 않은 상태다. 앞서 메타는 2022년 9월 이용자 동의 없이 행태정보를 수집해 온라인 맞춤형 광고에 활용해 개인정보 보호법을 위반한 바 있다. 이에 개인정보위는 시정명령과 함께 메타에 과징금 308억원을 부과했다. 당시 메타는 법원에 집행정지를 신청했다. 법원이 이를 받아들여 현재 1심 소송이 진행 중이다. 이어 지난해 2월 메타는 서비스 이용자에 강제 정보수집 동의에 대한 시정명령도 이행하지 않았다. 이에 해당 건도 1심 소송 중이다. 같은 해 7월 메타 아일랜드와 인스타그램은 과징금 처분만 받은 것으로 전해졌다. 이들은 한국에 서비스를 2018년 이전에 제공한 것으로 판단돼 시정명령 처분은 제외됐다. 개인정보위는 "이번 조사‧처분은 글로벌 서비스를 운영하는 해외사업자도 국내 보호법에서 정하고 있는 민감정보 처리 시 의무를 준수해야 한다는 점을 알린 것"이라며 "개인정보의 열람 제공 등 정보 주체의 권리를 충분히 보장하도록 명령한 것에 의의가 있다"고 설명했다.

2024.11.05 12:02김미정

월급쟁이부자들·박차컴퍼니, 안전조치 위반에 과징금

월급쟁이부자들과 박차컴퍼니가 개인정보보호 법규 위반으로 개인정보보호위원회의 제재를 받았다. 개인정보위는 지난 4일 제18회 전체회의를 열고 해당 법을 위반한 두 기업에 총 6천69만원 과징금과 1천80만원의 과태료를 부과한다고 5일 밝혔다. 월급쟁이부자들은 재테크·부동산 관련 온라인 동영상 서비스업 운영 사업자다. 박차컴퍼니는 중고 렌터카 매매 중개플랫폼 기업이다. 월급쟁이부자들은 과징금 5천110만원과 과태료 270만원을 부과, 공표 명령을 받았다. 처분 내용에 따르면 운영 중인 재테크 관련 동영상 서비스 사이트에 해킹 공격을 당해 데이터베이스(DB) 내 10만7천518명의 개인정보가 유출됐다. 해당 기업은 중간서버를 통해서만 DB에 접속할 수 있게 시스템을 운영했음에도 방화벽을 설치하지 않았다. 이에 중간서버에 접속할 수 있는 IP 주소를 제한하지 않았다. 또 외부에서 DB에 접속할 때 추가 인증수단 없이 아이디·비밀번호로 접속이 가능했는데, 이때 DB 관리자 계정 비밀번호조차 설정하지 않은 사실도 확인됐다. 박차컴퍼니는 과징금 959만원과 과태료 810만원 부과, 결과 공표 명령을 받았다. 박차컴퍼니는 해커의 SQL 삽입 공격을 받았다. 이에 회원 4천4명의 개인정보가 유출됐다. 유출된 정보에는 회원 장애등급 등 민감정보도 포함됐다. 조사 결과 박차컴퍼니는 중고 렌터카 매매 중개플랫폼을 운영하면서, 외부로부터 불법적인 접근을 방지하기 위한 방화벽 등 보안장비를 설치·운영하지 않았다. SQL 삽입 공격 예방을 위한 입력값 검증 절차를 구현하지 않아 개인정보가 유출됐다. 또 보유기간이 경과한 개인정보를 파기하지 않았으며 개인 소유 계좌번호를 암호화하지 않고 저장한 것으로 밝혀졌다. 개인정보 유출 통지를 지연한 사실도 확인됐다. 개인정보위 관계자는 "개인정보를 처리하는 사업자는 유출 사고가 발생하지 않도록 안전조치와 관련된 의무 사항을 상시 점검해야 한다"며 "불필요한 개인정보는 즉시 파기하고, 민감정보 등은 처리 과정에서 각별한 주의가 필요하다"고 당부했다.

2024.11.05 12:00김미정

요수아 벤지오 등 석학 '삼성 AI 포럼'서 AI 미래 제시

"삼성전자는 보다 효율적이고 지속 가능한 AI생태계를 구축하는데 책임을 다하겠다" 한종희 삼성전자 대표이사 부회장은 지난 4일 '삼성 AI 포럼 2024' 개회식에서 이 같이 말하며 "AI는 놀라운 속도로 우리의 삶을 변화시키고 있고 더욱 강력해짐에 따라 '어떻게 AI를 더 책임감 있게 사용할 수 있을지'가 갈수록 중요해진다"고 강조했다. 올해로 8회째를 맞는 '삼성 AI 포럼'은 4~5일 이틀간 수원컨벤션센터 개최됐다. 이 행사는 세계적으로 저명한 인공지능(Artificial Intelligence)과 컴퓨터 공학(Computer Engineering) 분야 석학과 전문가들을 초청해 최신 연구 성과를 공유하고 향후 연구 방향을 모색하는 기술 교류의 장이다. 이번 포럼에는 ▲딥러닝 분야의 세계적 권위자인 요슈아 벤지오(Yoshua Bengio) 캐나다 몬트리올대 교수 ▲얀 르쿤(Yann LeCun) 메타 수석 AI 과학자 겸 미국 뉴욕대 교수 ▲지식 그래프(Knowledge graph) 분야 세계적 권위자인 이안 호록스(Ian Horrocks) 영국 옥스퍼드대 교수 등 글로벌 AI 석학들이 기조 강연에 나섰다. 삼성전자 SAIT(Samsung Advanced Institute of Technology)가 주관한 1일차 포럼은 '인공지능과 반도체 기술을 활용한 지속 가능한 혁신 방안 모색(Sustainable Innovation with AI and Semiconductors)'을 주제로 4일 수원컨벤션센터에서 진행됐다. 포럼에서 벤지오 교수는 ' AI 안전을 위한 베이지안 오라클(Bayesian Oracles for AI Safety)'이라는 주제의 기조 강연에서 보다 안전하고 신뢰성 높은 AI 시스템 구축을 강조했다. 또 대규모 노동 시장 영향, AI를 이용한 해킹, 슈퍼 인텔리전스의 출현 등 AI의 미래 위험성과 함께 AI의 성능이 다양한 분야에서 인간 수준을 넘어섰다는 연구 결과를 소개했다. 벤지오 교수는 AI의 안전성을 확보하기 위해 ▲AI가 위험한 행동을 하지 않도록 사전에 안전한 AI 설계가 이뤄지고 ▲AI의 행동과 목표를 인간과 일치시킬 필요가 있으며 ▲국가/기업간 AI 경쟁에 더 많은 조정과 협력이 필요하다고 역설했다. 2018년 튜링상 수상자로 세계적인 AI 석학으로 손꼽히는 벤지오 교수는 2017년 제1회부터 삼성 AI 포럼에 꾸준히 참석했으며 2020년부터는 '삼성 AI Professor'로 활동하며 삼성전자와 산학협력 등을 진행하고 있다. 벤지오 교수와 함께 2018년 튜링상을 수상한 얀 르쿤 교수는 기조 강연을 통해 현 거대언어모델(LLM)의 수준과 한계를 설명하고, 기계가 인간의 지능 수준에 도달하기 위해서는 추가적인 기술 혁신이 필요함을 강조했다. 기술 세션에서는 AMD CTO인 조세프 마크리(Joseph Macri) 부사장이 '어디에나 존재하는 AI'를 주제로 AMD의 AI 솔루션을 소개하고 AI 플랫폼과 협업의 중요성, AMD의 강점 등을 피력했다. 이와 함께 삼성전자 SAIT 최영상 마스터가 강연자들과 함께 AI 기술 트렌드 및 반도체 AI 방향성을 토의하는 시간을 가졌다. 이날 발표된 '삼성 AI 연구자상(Samsung AI Researcher of the Year)'에는 수란 송(Shuran Song) 미국 스탠퍼드대 교수 등 5명이 선정되었고, 수상자들의 현장 강연도 진행됐다. 수란 송 교수는 로보틱스 전반에 AI를 활용한 연구에 집중하고 있으며, 3D 모델링의 인식 및 추론 알고리즘 개발에 기여한 점이 높은 평가를 받았다. 삼성리서치가 주관한 2일차 포럼은 '모두의 일상생활을 위한 디바이스 AI(Device AI for Our Daily Lives)'를 주제로 삼성전자 서울R&D캠퍼스에서 진행됐다. 삼성전자 삼성리서치 김대현 글로벌 AI센터장(부사장)은 환영사를 통해 "생성형 AI 기술 발전에 따른 디바이스 AI의 일상 변화가 더욱 가속화되고 있다"며, "이번 포럼이 다가오는 AI 시대의 새로운 가능성을 논의하고 공유하는 장이 되기를 바란다"고 말했다. 옥스퍼드 시멘틱 테크놀로지스(OST, Oxford Semantic Technologies)의 공동 설립자인 영국 옥스퍼드대 이안 호록스(Ian Horrocks) 교수는 '지식 그래프를 적용한 개인화 AI 서비스 기술' 이라는 주제로 키노트 발표를 맡았다. 삼성전자는 지난 7월 세계 최고 수준의 '지식 그래프' 원천 기술을 보유하고 있는 OST사를 인수했다. 호록스 교수는 지식 그래프의 중요성과 지식 그래프가 사람의 지식 기억 및 회상 방식과 유사하게 데이터를 저장, 처리하는 방식을 설명했다. 또한, 지식 그래프 시스템의 특징을 잘 반영하는 검색, 추천 등의 주요 활용 사례를 소개하고, 유연한 데이터 모델과 논리적 추론을 바탕으로 한 사용자 맞춤형 서비스 구현 방안을 제시해 참석자들의 이목을 끌었다. 삼성전자 SAIT 최창규 AI리서치센터장(부사장)은 '과학을 위한 AI' 주제 발표에서 "AI와 반도체 기술은 우리의 삶을 개선할 뿐만 아니라 개발 시간과 비용을 줄이는 등 과학 분야에서도 매우 중요하다"면서 "특히 실험 데이터가 부족하거나 물질 합성이 어려운 경우에 AI가 큰 도움이 된다"고 밝혔다. 삼성리서치 이해준 마스터는 거대언어모델의 효율적인 학습을 위해서는 고품질의 데이터, 효율적인 아키텍처, 안정된 훈련 기법 등이 필요하다며, 이를 통해 비용과 성능을 동시에 개선할 수 있음을 설명했다. 또한, 이전 모델 재사용을 통해 새로운 모델 학습의 효율과 성능을 개선할 수 있고, 이런 방법들이 언어 모델 개발에 있어 중요하게 고려해야 할 요소라고 강조했다.

2024.11.05 10:41이나리

"C·C++ 프로그램 보안 취약"…美 CISA, 기업 내 SW 보안 악습 3가지 제시

미국 사이버 보안 및 인프라 보안국(CISA)이 사이버위협에 대한 방지를 위해 기업에서 반드시 피해야 할 보안의 악습(Bad Practices)에 대한 지침을 발표했다. 이 가이드라인은 중요한 인프라를 지원하는 시스템과 서비스의 보안 취약성을 줄이고 안전한 디지털 환경을 조성하는 데 중점을 두고 있다. 특히 C와 C++ 기반으로 작성된 중요 소프트웨어(SW)의 경우 2026년까지 메모리안전언어로 전환할 것을 강하게 권고했다. 5일 더뉴스택 등 외신에 따르면 CISA는 '제품 보안의 나쁜 관행(Product Security Bad Practices)'이라는 보안 지침을 발표했다. CISA는 사이버 공격이 점차 정교해지고 빈번해지면서 금융, 의료, 공공 안전 등 주요 산업 분야에 대한 공격으로 인한 피해를 사전에 방지하기 위해 이번 지침을 마련했다. 해당 지침은 시스템 보호를 비롯해 기업 평판과 고객 데이터 보호를 위한 기준 제시를 목표로 한다. CISA는 보안 취약점을 초래하는 대표적인 악습으로 제품 속성 정보 노출, 지원 종료된 제품 사용, 부족한 보안 절차 등 세 가지를 강조했다: 지침에 따르면 많은 기업에서 SW의 버전과 디버깅 정보, 개발 환경 세부사항 등 민감한 속성 정보를 노출하는 경우가 있다. 이러한 정보는 공격자에게 제품의 내부 구조나 잠재적 취약점을 노출시키며 이를 악용해 시스템을 침해할 수 있는 근거가 된다. 특히 CISA는 C와 C++로 작성된 프로그램의 경우 지속적으로 발생하는 메모리 버그 등으로 인해 보안 취약점이 발생하기 쉬운 점을 지적하며 메모리 안전성이 높은 언어로 전환하거나 메모리 안전 로드맵을 구성할 것을 권했다. 메모리 안전 로드맵은 메모리 오류로 인한 보안 취약점을 줄이고 코드의 안정성과 신뢰성을 높이기 위한 전략과 계획을 말한다. 기술 지원이 종료된 SW는 더 이상 보안 업데이트가 제공되지 않으므로 외부에 노출된 보안 취약점에 대한 대비가 이뤄지지 못한다. 해커 등 외부 공격자들이 이런 부분을 노려 시스템에 침투할 가능성이 높은 만큼 항상 SW 제품은 최신 버전을 유지하거나 보안 패치를 최대한 빠르게 적용해야 한다. 많은 기업에서 설치 시 제공되는 사용자명과 비밀번호를 변경하지 않고 그대로 사용할 수 있는 것으로 알려졌다. 이는 사이버공격에 쉽게 노출될 수 있는 위험 요소로 시스템 설치와 함께 변경해 보안을 강화해야 한다. CISA는 중요한 정보가 포함된 시스템의 경우 최신 암호화 표준을 적용해 데이터를 보호해야 하며 구식 암호화 알고리즘은 지양할 것을 권했다. 이와 함께 중요 인프라나 서비스의 경우 생체인증 등 다중 요소 인증(MFA)을 적용해 안전하게 시스템을 보호할 수 있는 환경을 마련해야 한다고 조언했다. CISA 측은 "주요 기업들이 2026년 초까지 사이버위협에 대한 대비 계획을 마련해야 한다"며 "일찍 준비할수록 중요한 SW 자산을 보장하기 위해 더울 나은 수단을 찾을 수 있는 시간을 더 많이 확보할 수 있다"고 강조했다.

2024.11.05 09:44남혁우

'애플 인텔리전스'가 부러웠나…MS, '코파일럿' 리브랜딩 추진

최근 애플이 첫 인공지능(AI) 시스템 '애플 인텔리전스'를 내놓자 자극을 받은 마이크로소프트(MS)가 '인텔리전스'라는 이름을 활용해 자체 AI 서비스인 '코파일럿' 리브랜딩에 나선다. 3일 테크크런치에 따르면 MS는 지난해 12월 출시한 '코파일럿'의 이름을 '윈도 인텔리전스(Windows Intelligence)'로 교체하려는 움직임을 보이고 있다. 테크크런치는 소셜 미디어 '엑스(옛 트위터)'에 공유된 '앱프라이버시(appprivacy.adml)' 파일을 근거로 MS '윈도 11'에서 운영되는 AI 서비스들이 '윈도 인텔리전스'로 불릴 것으로 예상했다. 또 애플이 최근 '애플 인텔리전스'를 내놓은 상황에서 MS가 '인텔리전스'라는 이름을 의도적으로 활용하려는 시도일 수 있다고 추측했다. 테크크런치는 "인텔리전스라는 용어에 저작권을 부여할 수 없지만 애플의 브랜딩 선택에 MS가 동참하기로 한 결정은 AI 기반 운영 체제에 대한 아이디어를 고객의 마음에 맞추는 방법으로 보고 있다는 점을 시사한다"며 "MS가 이전에 '윈도 인텔리전스'를 용어로 사용했지만 일반적으로 사이버 보안 업그레이드에만 사용돼 왔다"고 말했다. 이어 "MS는 이름에 관계없이 윈도와 전체 MS 365 등 자사가 제공하는 모든 제품군에 AI가 내장되기를 원한다"며 "윈도 인텔리전스는 코파일럿을 대체해 AI 비서로도 활용될 수 있을 것"이라고 덧붙였다.

2024.11.04 11:48장유미

스레드 MAU 1년전보다 175% 증가...X 추월하나

스레드의 월간 활성 이용자 수(MAU)가 2억7천500만명을 기록한 것으로 알려졌다. 최근 X의 이용자 이탈이 스레드 이용 급증에 영향을 미친 것으로 분석된다. 4일 CNBC 등 외신에 따르면, 마크 저커버그 메타 최고경영자(CEO)는 메타 3분기 실적 발표에서 스레드의 MAU가 2억7천500만명을 기록했다고 발표했다. 이는 전년 대비 175% 급증한 수치다. 지난 2분기(1억7천500만명)와 비교할 때 3개월 만에 1억명이 늘었다. 저커버그 CEO는 "현재 매일 100만명 이상의 이용자가 신규 등록하고 있다"며 "우리는 이 앱이 향후 주요 소셜 앱이 되는 방향으로 나아가기 위해 노력 중"이라고 밝혔다. 수잔 리 최고재무책임자(CFO)는 "스레드가 2025년 수익의 의미 있는 원동력이 될 것으로 기대하지는 않는다"면서도 "스레드 이용자 증가를 긍정적으로 보고 있 스레드에 더 많은 기능을 도입할 계획"이라고 말했다. 일각에서는 스레드의 성장이 X의 이용자 이탈로 인한 것이라는 진단이 나온다. 최근 X 소유주인 일론 머스크 테슬라 최고경영자(CEO)가 도널드 트럼프 전 미국 대통령을 강력히 지지하고 나서며, X에서 카멀라 해리스 부통령 지지자 혹은 정치 무관층의 이탈이 나타났다. 반면 메타는 정치적 분열이 페이스북 사용 감소로 이어진다는 사용자 피드백에 따라 스레드를 정치적 문제에서 무관한 플랫폼으로 형성하고자 시도 중인 것으로 알려져 있다. 시장 정보 회사 센서 타워에 따르면, 현재 X의 MAU는 3억1천만명이다. 스레드보다는 높은 수치지만, 머스크가 2022년 10월 당시 트위터를 인수했을 때에 비하면 약 24%나 줄었다. 스레드의 성장과 X의 부진이 계속하여 맞물릴 시 스레드가 X 이용자 수를 추월할 수 있을 것으로 전망된다.

2024.11.04 11:08조수민

오픈AI, 엑스 경쟁사 前 대표 영입…비밀 프로젝트 '돌입'

오픈AI가 엑스(X) 경쟁사였던 소셜미디어의 창업자를 영입하며 새로운 프로젝트에 착수했다. 4일 테크크런치에 따르면 소셜미디어 페블의 공동 창업자였던 가보르 첼레는 지난 10월부터 오픈AI에 합류해 비밀 프로젝트를 진행 중이다. 첼레는 현재 이 프로젝트와 관련해 구체적인 세부 사항을 밝히지 않았으나 회사의 사업에서 중요한 역할을 할 것으로 기대된다. 첼레는 모바일 이메일 스타트업 리메일을 구글에 매각하고 네이티브 광고 스타트업 나모 미디어를 트위터에 판매하는 등 성공적인 사업가로 이름을 알려 왔다. 이후 엑스에서 그룹 제품 관리자로 근무하면서 홈 타임라인과 사용자 경험을 개선하는 역할을 담당했으며 이를 계기로 인공지능(AI)과 소셜 플랫폼에 대한 깊은 이해를 쌓아왔다. 이러한 경험에 힘입어 그는 지난 2022년 디스코드의 전 엔지니어링 책임자와 함께 안전과 관리에 중점을 둔 소셜미디어 서비스 페블을 창립했다. 그럼에도 페블은 급변하는 소셜미디어 시장에서 안정적 성장을 이루지 못하며 지난해 10월 문을 닫았고 현재는 마스토돈 인스턴스라는 이름으로 운영되고 있다. 올해 첼레는 AI 프로토타입 개발을 위해 사우스 파크 커먼스라는 가속기 프로그램에 합류해 다양한 프로젝트를 실험했다. 이러한 이력을 바탕으로 오픈AI에서 새로운 AI 응용 프로젝트를 추진할 것이 예상된다. 페블은 자신의 엑스 계정을 통해 "내가 무엇을 하고 있는지 곧 더 많은 정보를 공유하겠다"며 "이미 많은 것을 배우고 있다"고 밝혔다.

2024.11.04 10:15조이환

넷플릭스 구독도 벅찬데…AI 유료화 나선 빅테크, 소비자 부담 '눈덩이'

인공지능(AI) 시장 경쟁 심화로 투자 압박을 받고 있는 글로벌 빅테크들이 잇따라 서비스 유료화에 나서면서 소비자들의 부담이 날로 늘어가고 있다. 향후 투자 규모가 더욱 증가할 것이란 예측 속에 수익성을 우려한 빅테크들이 AI 서비스 가격을 더 올릴 가능성이 높아 소비자들에게 막대한 투자 비용을 전가하고 있다는 지적도 나온다. 4일 파이낸셜타임스(FT)에 따르면 시티그룹은 보고서를 통해 마이크로소프트(MS)·알파벳(구글)·아마존·메타 등 4대 빅테크의 3분기 자본 지출이 지난해 같은 기간보다 62% 늘어난 600억 달러로 집계됐다고 발표했다. 이런 추세가 이어질 경우 올해 4개 기업 총 자본지출은 전년 동기 대비 42% 증가한 2천90억 달러를 기록할 전망이다. 이 중 80%는 데이터센터 투자에 집중될 것으로 예상됐다. 내년 투자액은 더욱 커질 전망이다. 4대 빅테크는 올해 3분기 실적발표 후 이뤄진 콘퍼런스콜에서 향후 수년간 AI 관련 투자가 늘어날 것으로 예상했다. 앤디 재시 아마존 최고경영자(CEO)는 "올해 자본 지출은 약 750억 달러에 달하고 내년에는 더 늘어날 것"이라며 "AI는 일생일대의 큰 기회"라고 말했다. 이처럼 빅테크들이 막대한 비용을 투입하는 것은 디지털 광고, 소프트웨어 등을 판매하는 현재 사업보다 생성형 AI 중심의 미래 사업 수익성이 더 높을 것으로 예상해서다. 이들은 매월 일정 금액을 내는 '구독 경제'로 AI 기능을 잇따라 선보이며 수익 확보에 나서고 있는 상태다. 실제 오픈AI는 '챗GPT 플러스'를 월 20달러(약 2만7천620원)에 부가세 10%가 추가된 월 22달러(약 3만382원)에 제공하고 있다. 향후 5년 동안에는 점진적으로 월 44달러(약 5만7천600원)까지 가격을 인상할 것으로 알려졌다. MS도 올해 초부터 자체 AI 서비스인 '코파일럿'을 유료화했다. 가격은 '챗GPT 플러스'와 동일한 월 20달러로, 유료 버전 사용 시 MS 오피스 제품군과 연동된 기능을 활용할 수 있다. 퍼플렉시티도 월 20달러 수준의 구독료로 연간 2천만 달러의 매출을 기록하며 유료 구독 검색 시대를 열었다. 일론 머스크 테슬라 최고경영자(CEO)가 설립한 AI 기업 xAI도 '그록2'의 베타 버전을 출시하며 월 8달러의 'X(옛 트위터)' 프리미엄 구독자만 이용할 수 있도록 했다. 오픈AI의 대항마로 불리는 앤트로픽도 '클로드3'의 최상위 버전 '오푸스'에 월 20달러의 이용료를 책정했다. 메타 역시 '메타 AI'의 유료화를 검토 중이다. 구글은 '제미나이 라이브'를 월 19.99달러로 이용할 수 있는 '제미나이 어드밴스드' 고객에게만 제공키로 했다. 아마존은 자사의 음성비서인 알렉사에 생성형 AI를 탑재해 월 최대 10달러의 구독료를 부과하는 방안을 검토 중인 것으로 알려졌다. AI 서비스 유료화 시도는 스마트폰까지 확대될 전망이다. 올 초 첫 AI 스마트폰을 선보인 삼성전자는 갤럭시 AI 기능을 2025년까지 무료로 제공한다고 밝혀 이후 유료화로 전환될 가능성이 높다. 애플은 향후 '애플 인텔리전스'를 모두 사용할 수 있는 프리미엄 기능에 최대 20달러 수준의 구독료를 책정할 것이란 전망이 나오고 있다. 국내 기업들도 AI 서비스를 속속 유료화하고 있다. 네이버는 최근 AI 번역 플랫폼인 '파파고'의 유료 구독형 서비스인 '파파고 플러스'를 정식 출시하며 세 가지 요금제를 선보였다. 이용자는 최소 월 1만3천원부터 최대 월 7만5천원까지 금액을 지불하고 차별화 된 서비스를 이용할 수 있다. 한글과컴퓨터는 최근 월 6천900원을 내면 이용할 수 있는 '한컴독스 AI'를 출시했다. 구독형 문서 편집 서비스에 생성형 AI를 접목한 것으로, AI를 통해 문서 초안을 작성하거나 편집할 수 있으며 AI 챗봇에게 문서 탐색을 요구할 수도 있다. NHN은 이달 정식 출시를 앞둔 AI 업무 협업 툴 '두레이AI'를 유료 구독형으로 선보일 예정이다. 매월 일정 요금을 지불하면 메일 자동 완성, 업무 요약 등의 기능을 사용할 수 있다. 이 외에 카카오도 AI 비서 서비스 '카나나'를 유료로 선보일 가능성이 높다. 라이너, 스캐터랩 등 스타트업들도 AI 유료 구독형 서비스 출시를 앞두고 있다. 하지만 최종 소비자들이 빅테크들의 비용 전가 움직임을 감당할 수 있을지가 관건이다. AI뿐 아니라 OTT, 음원 등 온라인 콘텐츠는 물론 이커머스, 음식 배달, 가전, 식음료 등 다양한 영역에서 구독 서비스들이 우후죽순 쏟아지고 있다는 점도 소비자들에게 큰 부담 요소다. 업계 관계자는 "곳곳에서 구독 모델들이 쏟아지면서 소비자들이 피로감을 느끼기 시작했다"며 "비용은 매월 자동 결제되는 반면, 정작 방치하는 서비스가 많다는 점에서 소비자들의 손해도 상당할 것"이라고 말했다. 이어 "구독 피로감이 더 확산될 경우 조만간 '옥석 가리기'가 시작될 수 있다는 점에서 AI 서비스 유료화에 나선 기업들도 고민해 봐야 할 것"이라며 "다른 업종들과 구독 모델을 융합하는 고민도 필요할 것"이라고 덧붙였다. 이 같은 분위기 속에 시장에서도 AI 수익성에 대한 의문은 계속되고 있다. 아직까지 투자 대비 수익성이 낮고 미래 성장성이 있는지도 판단하기 어렵다는 분석도 나온다. 파이낸셜타임스는 "빅테크가 생성형 AI에 대한 '무모한 돌진'에서 얻고 있는 이점을 설명하면서 핵심 서비스가 향상되고 운영 비용이 절감된다고 주장했다"며 "하지만 AI 인프라 지출이 급증하는데 집중한 기업들에 대한 주식 시장의 반응은 좋지 않았다"고 지적했다. 실제 MS는 3분기 실적 발표에서 올해 AI로 얻은 매출이 100억 달러에 이른다고 밝혔으나 직후 주가는 전날보다 5.86% 급락했다. 메타도 AI 투자 확대 우려로 실적 발표 직후 주가가 전일 대비 3.77% 내린 569.50달러로 마감됐다. 브렌트 틸 제프리스 애널리스트는 "모호한 수익성과 높은 비용에 투자자들이 겁먹고 있다"며 "AI가 수익에 미치는 영향에 대해 공개한 회사가 거의 없어 주식 시장이 불안해하고 있다"고 말했다. 업계 관계자는 "AI 개발 비용이 눈덩이처럼 커지는 가운데 지속적인 생존을 위해서는 투자금을 상쇄하고 이익을 창출할 수 있는 안정적인 캐시카우(현금창출원)가 필요한 상황"이라며 "투입된 자금 회수와 지속 성장을 위해선 빅테크들이 앞으로도 서비스 유료화에 적극 나설 수밖에 없을 것"이라고 밝혔다.

2024.11.04 10:13장유미

'챗GPT 아버지' 샘 알트먼, 직접 입 열었다…GPT-5 연내 출시설에 '발끈'

'챗GPT의 아버지'로 불리는 샘 알트먼 오픈AI 최고경영자(CEO)가 차세대 인공지능(AI) 모델인 'GPT-5'의 연내 출시가 어렵다고 직접 밝혔다. 1일 경제매체 CNBC에 따르면 알트먼 CEO는 지난달 31일 온라인 커뮤니티 레딧의 '무엇이든 물어보세요(Ask Me Anything)' 세션에 참여해 다양한 질문에 답하며 'GPT-5' 출시일, 현재 컴퓨팅 문제 등에 대해 언급했다. 알트먼 CEO는 'GPT-5' 출시와 관련해 "기대했던 것만큼 (AI 모델들을) 빨리 출시할 수 없다"며 "모든 모델이 매우 복잡해졌고 우리가 원하는 것만큼 많은 것을 동시에 내보낼 수가 없다"고 설명했다. 이어 "여러 훌륭한 아이디어들에 컴퓨팅 자원을 할당하는 데 한계와 어려움이 있다"면서도 "올해 말에 아주 좋은 제품의 출시가 예정돼 있지만, 'GPT-5'라고 부를 만한 것은 없다"고 덧붙였다. 앞서 알트먼 CEO는 IT 매체 더 버지가 오는 12월 '오라이온'으로 알려진 'GPT-5'가 출시될 것이라고 보도하자 자신의 소셜미디어(SNS) '엑스(옛 트위터)'를 통해 "가짜 뉴스"라고 반박한 바 있다. 또 그는 "좋은 소식들이 많이 나올 것"이라며 "하지만 무작위 판타지를 만들어 내는 방식에는 정말 짜증이 난다"고 말했다. 하지만 더 버지는 '오라이온' 출시가 임박했다는 증거가 더 있다고 말하며 주장을 굽히지 않았다. 이 매체는 오픈AI가 지난 9월 '오라이온' 훈련을 마쳤고 이를 축하하기 위해 파티를 열었다고도 주장했다. 또 당시 알트먼 CEO가 '엑스'에 올린 글을 토대로 'o1-프리뷰' 모델에 질문한 결과, '오라이온'이라는 답이 나왔다는 사실도 밝혔다. 이에 알트먼 CEO는 이번 세션에서도 직접 'GPT-5'의 연내 출시를 부인하고 나선 것으로 풀이된다. 다만 'GPT-5' 출시설은 이미 1년 전부터 꾸준히 쏟아져 나왔던 상태로, 상당수는 올해 여름에 출시될 것으로 예측한 바 있다. 하지만 올해 여름에 등장한 것은 'o1 모델(스트로베리)'이었다. 업계에선 알트먼 CEO의 말에 근거해 'GPT-5' 출시는 내년 초로 미뤄지는 대신 연말에 AI 에이전트를 포함해 2~3개의 새로운 모델이 공개될 것으로 예측했다. 이 중 새 버전을 준비 중인 동영상 생성 AI 모델 '소라'가 가장 출시 가능성이 높은 것으로 보고 있다. 다만 'GPT-4'가 지난해 3월 출시된 만큼 'GPT-5'에 거는 시장의 기대감은 점차 커지고 있다. 'GPT-5'는 올 여름부터 일부 기업에서 테스트를 진행한 상태로, 오픈AI의 한 임원은 'GPT-5'보다 성능이 100배가량 뛰어나다고 평가해 주목 받았다. CNBC는 "구글과 같은 빅테크가 AI 모델을 강화하는 가운데 오픈AI도 더 빠르고 효율적인 업데이트를 제공해야 하는 압박을 받고 있다"고 말했다.

2024.11.01 17:17장유미

툴스포휴머니티, 박상욱 한국 지사장 선임

월드 네트워크를 위한 툴을 개발하는 기술 기업 '툴스 포 휴머니티(TFH)가 박상욱 한국 지사장을 선임했다고 30일 발표했다. 박상욱 지사장은 미디어와 기술 분야에서 20년 이상의 경력을 바탕으로 CJ 엔터테인먼트, 유튜브, 우버, 스포티파이에서 다양한 지역의 콘텐츠와 B2C 플랫폼의 출시와 확장을 이끌어왔다. 앞으로 그는 TFH 한국 지사장으로서 시장 진입 전략, 그로스 해킹, 파트너 관리에 대한 전문성을 발휘해 월드 네트워크의 국내 성장을 이끌어갈 예정이다. 이미 검증된 그의 팀 구성 능력과 혁신적인 시장 전략 수립 역량은 월드의 미션을 강화하고 한국 시장 내 입지를 공고히 하는 데 중요한 역할을 할 것으로 기대된다. 박상욱 신임 지사장은 “최근 월드 네트워크의 신규 제품 및 서비스 리브랜딩 발표와 함께, 700만 명 이상의 사용자에게 인증 서비스를 제공한 성과를 기념하고 싶다”며, “기술 친화적인 한국 시장에서 월드의 활동 범위를 넓힐 수 있게 되어 기쁘다. 앞으로 혁신적인 전략과 현지 인사이트를 바탕으로 큰 성장을 이루고, 한국 내 입지를 강화하는 것이 목표다”라고 덧붙였다. 이어 그는 “팀 및 파트너들과 긴밀히 협력해 이러한 목표를 달성하고, 월드의 긍정적인 영향력을 커뮤니티에 확산하는 데 노력할 것이다”며, “현재 운영자 커뮤니티의 기반을 확대하고 있으며, 연말까지 수원, 대구를 비롯한 전국 주요 도시로 확장할 계획이다. 월드 ID 보유자는 월드 앱의 최신 업데이트를 통해 국내외 애플리케이션 생태계를 경험할 수 있을 것”이라고 향후 계획을 밝혔다.

2024.10.31 10:57김한준

웨카, 기업 AI 도입 가속을 위해 새로운 웨카팟 장치 출시

웨카팟 니트로와 웨카팟 프라임은 고객들에게 유연하고, 저렴하며, 확장 가능한 솔루션들을 공급함으로써 AI 혁신을 가속한다 캠벨, 캘리포니아주, 2024년 10월 31일 /PRNewswire/ -- AI 네이티브 데이터 플랫폼 회사 웨카(WekaIO((WEKA))가 오늘 대규모 기업 AI 도입을 위한 웨카팟 니트로(WEKaPod Nitro)와 소규모 AI 도입과 다목적의 고성능 데이터 사용을 위한 웨카팟 프라임(WEKaPod Prime)이라는 두 가지의 새로운 웨카팟(WEKaPod™) 데이터 플랫폼 장치를 공개했다. 웨카팟 데이터 플랫폼 장치는 웨카® 데이터 플랫폼 소프트웨어에 동종 최고의 고성능 하드웨어를 결합한 턴키 솔루션을 공급함으로써 AI 가속화 및 성능 집약적인 현대의 워크로드를 처리할 수 있는 강력한 데이터 기반을 제공한다. 웨카 데이터 플랫폼은 가장 까다로운 AI 워크로드에 맞춰 개발된 확장 가능한 AI 네이티브 데이터 인프라를 제공하여 GPU 활용과 검색 증강 생성(RAG) 데이터 파이프라인을 효율적이고 지속 가능하게 가속하는 동시에 AI 모델 체크포인팅을 위한 효율적인 쓰기 기능을 제공한다. 이 플랫폼의 첨단 클라우드 네이티브 아키텍처를 통해 궁극의 도입 유연성, 간단한 데이터 휴대성과 강력한 하이브리드 클라우드 기능이 구현된다. 웨카팟은 폭넓은 산업 분야에서 생성형 AI와 기타 성능 집약적인 워크로드를 활용하는 조직들이 자신들에게 이상적이며 도입하기 쉬운 장치 안에 웨카 데이터 플랫폼 소프트웨어의 모든 기능과 장점들을 구현한다. 웨카팟 니트로: 최고의 성능 밀도를 대규모로 구현하며 하나의 클러스터에서 1,800만 IOPS 이상을 지원함으로써 대규모 기업 AI 도입과 AI 솔루션 제공업체들이 LLM 기반 모델들을 교육, 조정 및 추론하는 데 이상적이다. 웨카팟 니트로는 엔비디아 DGX 슈퍼팟(SuperPOD)™ 인증을 받았다. 용량은 사용 가능한 데이터 기준으로 0.5 페타바이트에서 시작하며 0.5 페타바이트 단위로 확장할 수 있다. 웨카팟 프라임: HPC, AI 교육과 추론을 위한 고성능 데이터 스루풋을 간단하게 처리하며 비용 효율과 균형 잡힌 가성비를 유지하면서도 AI 인프라를 확장하고 싶은 조직들에 이상적이다. 웨카팟 프라임은 최대 320GB/s 읽기 대역폭, 96GB/s 쓰기 대역폭 그리고 최대 1,200만 IOPS까지 확장할 수 있는 유연한 구성 옵션을 고객들에게 제공하며, 성능 데이터 처리 요구량은 덜 극단적이다. 조직들은 이를 통해 선택 가능한 추가 기능으로 구성을 커스터마이징할 수 있으므로 필요한 만큼만 비용을 지불하고 불필요한 컴퍼넌트를 과도하게 프로비저닝하지 않게 된다. 용량은 사용 가능한 데이터 기준으로 0.4PB에서 시작하며, 최대 1.4 PB까지 확장 가능한 옵션이 있다. 웨카 최고 제품 책임자 닐레시 파텔(Nilesh Patel)은 "생성형 AI 애플리케이션과 멀티모달 검색 증강 생성 기술의 도입이 빨라지면서 이것들이 누구도 예상할 수 없었던 속도로 기업에 스며들었으며, 매우 짧은 지연 시간을 구현하고, 토큰 생성 비용을 대폭 절감하며, 조직들의 AI 이니셔티브가 진화함에 따라 자신들의 현재와 미래의 니즈에 맞게 확장할 수 있는 저렴하고 유연한 고성능 데이터 인프라 솔루션이 필요해졌다"면서 "웨카팟 니트로와 웨카팟 프라임은 월등한 성능, 에너지 효율, 가치를 구현하면서도 AI 프로젝트 실행이 필요한 모든 곳 어디서나 AI 프로젝트를 가속할 수 있는 최고의 유연성과 선택지를 제공한다"고 말했다. 웨카팟 데이터 플랫폼 장치에 대한 상세 정보가 필요할 경우 https://www.weka.io/wekapod을 방문하기 바란다. 웨카 웨카는 성능 집약적인 애플리케이션을 위한 클라우드 및 하드웨어에 구애받지 않는 업계 유일의 소프트웨어 솔루션을 통해 AI 인프라의 표준을 정립하고 있는 AI 네이티브 데이터 플랫폼 기업이다. WEKA® 데이터 플랫폼은 전례 없는 성능을 대규모로 제공한다. 정체된 데이터 사일로를 역동적인 데이터 파이프라인으로 변환하여 기업의 AI, ML 및 GPU 작업을 더 빠르고 효율적으로 수행할 수 있도록 지원하여 온프레미스, 클라우드, 엣지 및 하이브리드와 멀티 클라우드 환경에서 원활한 데이터 액세스를 제공한다. 웨카는 포춘지 선정 50 개사 중 12개사를 포함하여 수백 개의 세계 최고 기업 및 저명한 연구 조직이 복잡한 데이터 문제를 해결함으로써 발견, 통찰 및 결과를 더 빠르게 달성할 수 있도록 지원한다. 상세 정보가 필요할 경우 www.weka.io에 방문하거나 링크트인, X/트위터와 페이스북에 연결하기 바란다. 웨카는 파일 및 객체 저장 플랫폼 분야 2024 가트너 매직 쿼드런트(Gartner® Magic Quadrant™)에서 비저너리로 선정되었다. – 보고서 읽기 WEKA와 WEKA 로고는 웨카아이오 주식회사의 등록상표이다. 여기에 사용된 기타 트레이드 명칭은 그들 각 소유자들의 상표일 수도 있다. 로고 - https://mma.prnasia.com/media2/1796062/WEKA_v1_Logo.jpg?p=medium600

2024.10.31 07:10글로벌뉴스

'핵 더 드론 2024' 성료···8개팀 본선 경연 'ierae'팀 1위

한국드론보안협회(KDSA, 회장 유영일)가 30일 삼성동 COEX에서 개최한 '핵더드론(Hack the DRONE) 2024' 본선 행사가 성황리에 마무리됐다고 밝혔다. 'Hack the DRONE'은 한국드론보안협회가 주최하고, 테르텐과 경희대학교 융합보안대학원/SW중심대학사업단이 주관한 국제드론해킹방어대회다. 드론 보안 시장을 선도할 우수한 인재 발굴과 차세대 드론 기술의 안전성 및 보안성을 강화하기 위해 마련됐다. 이번 대회는 전 세계 35개국에서 총 164개 팀이 참가, 어느 때보다 높은 관심을 모았다. 본선 대회는 예선에 참가한 164개팀 중 높은 점수를 획득한 상위 8개팀이 참가해 치열한 경쟁을 펼쳤다. 본선 대회에서는 드론 시스템에서 주로 이용하는 OS 자체 취약점이나 드론 컨트롤러의 취약점 등 시스템을 직접적으로 공격하는 문제들과, 드론의 통신 감청이나 강제 제어 등 통신 과정에서의 취약점을 공격하는 문제와 같은 다양한 구성의 공격 시나리오를 포함한 문제들로 구성, 참가자들은 고도의 해킹 및 방어 기술을 선보였다. 기조강연은 대통령실 임종인 사이버특별보좌관이 '드론과 에어로스페이스 시큐리티'를 주제로 했다. 드론작전사령부 변성은 참모장도 김용대 사령관을 대신해 '미래 전장에서의 드론 전력 및 전술의 중요성'을 주제로 발표했다. 수상자들을 보면, 치열한 경쟁 끝에 1위 과학기술정보통신부장관상은 ierae팀(Yuki Koike, Satoru Takekoshi, Kazuki Furukawa, Shinsuke Hamada)이, 2위 한국인터넷진흥원장상은 KAIST GoN팀(조정훈, 이주창, 김동욱, 허승환), 3위 드론작전사령관상은 GYG팀(최정수, 송상준, 이준오, 최규범), 4위 사이버안보연구소 대표상은 하입보잉원팀(유재욱, 김동현, 심기용, 윤준원)이 각각 수상했다. 또 특별상으로 한국정보보호산업협회장상과 한국정보보호학회장상은 각각 PwnersLab팀(김재기, 이인형, 최민엽, 곽기용)과 SuperSonic팀(박성준, 임원빈, 배원욱, 진국현)이 수상했다. 기술상 부문에서는 CompSec팀(김치헌, 이민기, 박기현, 김태연)이 한국드론혁신협회장상을, Physical LAB팀(김현식, 이예준, 황승재, 신윤제)이 한국드론보안협회장상을 받았다. 이날 개회식에는 과학기술정보통신부, 국가정보원, 한국인터넷진흥원, 한국정보보호산업협회, 드론작전사령부, 국회 등 다양한 기관에서 다수의 관계자들이 참석했다. 후원 기업은 대한항공, 한화시스템, 안랩, 지니언스, 수산이앤에스, 센스톤, 블루문소프트, 유넷시스템즈, 아쎄따, 옥타코, 시큐어링크, 한시큐리티, 엠엘소프트, 퍼시몬랩, 씨아이피시스템즈, 아울시스템즈 등이 참여했다. 류제명 과학기술정보통신부 네트워크정책실장은 이날 개회식에서 “드론 보안을 위해선 이 자리에 있는 여러분들이 중요하다. 데프콘에서 3년 연속 한국인이 우승하는 등 세계적으로 인정받고 있다"면서 "드론 보안에서도 세계적인 인재가 나올 수 있게 정부는 지원을 아끼지 않겠다“고 밝혔다. 국회 과방위 이준석 국회의원은 “핵더드론 개최를 진심으로 축하드리고, 재미있는 기획을 해준 사람들에게 감사드린다. 국정감사에서 사이버 보안에 대한 내용을 다뤘다."면서 "우리가 가진 드론이 상대에게 이용당하지 않도록 보안을 강화하는것이 중요하다"고 말했다. 조영철 한국정보보호산업협회장은 “사이버 안보 분야는 매우 중요하다"면서 "드론 해킹을 방어할 수 있는 첨단 국가로 우리가 발전할 수 있는 좋은 계기가 될 것으로 생각한다"고 전했다. 1회 대회와 함께 2회 대회까지 성공적으로 마무리하며 드론 보안 산업을 선도하게 된 한국드론보안협회 유영일 회장은 “이번 드론 해킹 방어 대회를 통해 드론 보안의 중요성과 그 취약점을 다시 한번 체감할 수 있었다"면서 "앞으로도 드론 보안 분야에서 활약할 여러분의 미래를 응원하며, 협회 역시 더욱 안전한 드론 환경을 위해 최선을 다하겠다”고 말했다.

2024.10.30 22:46방은주

"구형 갤럭시폰 해킹 위험…보안 업데이트 꼭 받아야"

삼성전자가 일부 엑시노스 칩 기반 갤럭시 스마트폰과 갤럭시 스마트워치의 보안 취약성을 언급하며 보안 업데이트를 발표했다고 IT매체 폰아레나가 29일(현지시간) 보도했다. 해당 취약점은 'CVE-2024-44068'으로, 삼성 엑시노스의 m2m scaler 드라이버에서 권한 상승이 발생하는 Use-After-Free 취약점이다. 보도에 따르면, 영향을 받는 엑시노스 칩은 ▲9820 ▲9825 ▲980 ▲990 ▲850 ▲W920 등이다. 관련 제품은 ▲갤럭시S20 ▲갤럭시노트20 ▲갤럭시S10 ▲갤럭시노트10 ▲갤럭시 A21 ▲갤럭시 A51 ▲갤럭시 A71 ▲갤럭시워치 5 ▲갤럭시워치 FE ▲갤럭시 워치 4다. 구글 보안 전문가에 따르면, 이번에 알려진 보안 결함은 외부 공격자가 시스템 권한을 얻어 사용자의 기기에서 코드를 실행할 수 있다. 또, 삼성 프로세스로 위장돼 시스템 검사 중 쉽게 발견되지 않는 것으로 알려졌다. 폰아레나는 구형 갤럭시 스마트폰을 사용하고 있다면, 위 제품에 포함될 가능성이 크다며 빨리 최신 버전의 보안 업데이트를 다운받을 것을 권했다.

2024.10.30 10:44이정현

이스트시큐리티 "랜섬웨어, 가상화 환경·리눅스 타깃"

최근 랜섬웨어 공격이 가상화 환경과 리눅스 시스템까지 파고들었다는 분석 결과가 나왔다. 이스트시큐리티는 최근 발생한 주요 랜섬웨어 동향 보고서를 29일 발표했다. 올 3분기 주요 랜섬웨어 트렌드로 ▲ESXi, 랜섬웨어 주요 타깃으로 부상 ▲리눅스 시스템을 타깃으로 하는 랜섬웨어 증가 ▲랜섬웨어 조직의 공격 전술 변화 ▲3분기 새로 등장한 서비스형 랜섬웨어(RaaS)가 꼽혔다. ESXi는 VM웨어 하이퍼바이저다. 랜섬웨어 공격자가 ESXi 서버를 장악하면 해당 서버에서 동작하는 다양한 가상 머신에 영향을 준다. 올 6월 ESXi 에서 인증 우회 취약점(CVE-2024-37085)이 발견된 후 아키라(Akira)와 블랙바스타(BlackBasta), 블랙바이트(Black Byte) 등 다수 해킹 그룹이 공격에 해당 취약점을 적극 악용한 것으로 드러났다. 이스트시큐리티는 리눅스 서버를 공격하는 랜섬웨어도 증가하고 있다고 밝혔다. 최근 맬록스 랜섬웨어 변종이 발견됐는데, 윈도 시스템만을 공격 대상으로 한 기존과 달리 리눅스 시스템도 공격할 수 있도록 업데이트 된 것으로 전해졌다. 또 크립티나 코드 기반으로 작동하는 새로운 맬록스 랜섬웨어 변종도 추가로 발견됐다. 이 변종은 크립티나라는 랜섬웨어의 유출된 코드를 기반으로 하고 있다. 리눅스 시스템 공격을 위해 설계됐다. 이스트시큐리티는 랜섬웨어 조직이 전술을 바꾸고 있다고 분석했다. 이에 최근 발견된 퀼린 랜섬웨어 변종이 주목받고 있는 것으로 알려졌다. 이 변종은 특정 엔드 포인트에서 크롬 브라우저에 저장된 자격증명을 탈취한다. 탈취한 자격증명으로 다단계 인증(MFA)이 설정되지 않은 VPN을 통해 네트워크 접근을 시도한다. 3분기에도 새로운 RaaS 그룹들이 등장했다. 'Cicada3301'은 3분기에 새롭게 등장한 RaaS 그룹이다. 과거 암호학 퍼즐의 이름을 차용했다. 러스트로 작성돼 크로스플랫폼을 지원한다. 주로 VMware ESXi 같은 가상화 환경을 공격 대상으로 삼는다. 다른 랜섬웨어와 마찬가지로 이중 갈취 방식을 사용한다. 이스트시큐리티 관계자는 "랜섬웨어 공격자들이 피해를 극대화하기 위해 ESXi 같은 가상화 솔루션을 주요 공격 타깃으로 삼고 있다"며 "보안 담당자들이 최신 보안 패치를 신속히 적용하고, 사용자 접근 권한을 철저히 관리함으로써 사이버 공격에 대한 예방 및 대응 체계를 강화해야 한다"고 밝혔다.

2024.10.30 08:47김미정

삼성전자, 자체 개발한 '암호 모듈'로 美 보안 인증 획득

삼성전자는 회사가 자체 개발한 암호 모듈 '크립토코어(CryptoCore)'가 미국 국립표준기술연구소(NIST)로부터 'FIPS 140-3' 인증을 획득했다고 30일 밝혔다. 크립토코어는 데이터가 전송되거나 저장될 때 암호화 및 복호화를 위해 사용되며, 소프트웨어 라이브러리 형태로 구현된다. FIPS 140-3 인증은 미국 NIST가 발행하고 전 세계 10개국에서 상호인정되는 대표적인 암호 모듈 국제 인증이다. 암호 모듈의 안전성과 무결성, 신뢰성에 대한 모든 검증 단계를 통과해야만 발급 되는 까다로운 인증으로 개인정보에 대한 강력한 보안을 제공한다. 이번에 인증을 받은 크립토코어는 2025년부터 삼성전자 운영체제인 타이젠 OS에 적용되어 TV·모니터·사이니지 등 주요 제품들의 보안을 더욱 강화할 예정이다. 크립토코어가 탑재된 타이젠 OS는 ▲기기에 로그인된 삼성 계정 개인정보를 안전하게 암복호화하고 ▲스마트싱스(SmartThings)의 인증 정보를 안전하게 암복호화해 외부 해킹 위협으로부터 보호하며 ▲TV에서 시청 중인 콘텐츠의 저작권을 안전하게 보호해준다. 삼성전자는 2015년 제품부터 스마트 TV에 보안 솔루션인 '삼성 녹스'를 적용한 이후 10년 연속 CC 인증을 획득했다. 이번 FIPS 140-3 인증까지 획득하며 암호 모듈에 대한 해킹, 개인정보 유출 가능성을 사전에 차단하여 더 강력한 보안을 제공할 수 있게 됐다. 김용재 삼성전자 영상디스플레이사업부 부사장은 “타이젠 OS 기반 제품들에 세계 최고 수준의 보안 신뢰성을 지속 확보하여 고객들의 개인정보 보호를 최우선시 해 나가겠다”고 말했다.

2024.10.30 08:40장경윤

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 삼성·LG전자 2분기 실적 잠정치 발표…9일 美 상호관세 유예 종료

EU "AI법 유예 없다"…내년까지 전면 시행 방침 유지

美, AI 반도체 우회 수출 차단…말레이시아·태국에도 규제 추진

[1보] LG엔솔, 2Q 영업익 4922억…전년比 152% ↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.