• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'뽐뿌아이디가입대행 [ 문의텔레 Tway010 ] Facebook비즈니스계정판매 트위터 해킹 계정대행,MOd'통합검색 결과 입니다. (1577건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

안전문제 지적하며 사임한 오픈AI 임원, 앤트로픽 합류

이달 초 안전 문제를 지적하며 사임한 오픈AI의 경영진 중 한명인 얀 레이케가 경쟁사인 앤트로픽에 합류했다. 28일(현지시간) 테크크런치 등 외신에 따르면 얀 레이케는 앤트로픽에서 인공지능(AI) 안전 관련 연구에 착수할 것이라고 X(전 트위터)를 통해 밝혔다. 얀 레이케는 확장 가능한 감독, 자동 정렬, 약-강 일반화 등을 연구할 예정인 것으로 알려졌다. 연구 결과는 앤트로픽의 자레드 카플란 최고과학책임자에게 직접 보고하게 된다. 확장 가능한 감독은 예측 가능하고 바람직한 방식으로 대규모 AI의 동작을 제어하는 기술이다. 자동 정렬은 AI가 인간의 의도와 일치하도록 만들어 예상치 못한 부작용이나 해로운 행동을 최소화하는 방법이다. 약-강 일반화는 기계학습에서 모델이 제한된 또는 약한(weak) 학습 데이터를 강한(strong) 성능을 나타낼 수 있도록 개발하는 기술이다. 얀 레이케는 이전에 오픈AI에서 초정렬(superalignment)팀의 공동리더를 맡아 팀을 이끌어왔다. 이 팀은 장기적인 AI 기술 개발에 따른 위협을 분석하고 인간의 안전을 확보하는 것을 목표로 했다. 하지만 오픈AI가 점차 상업적 이익에 집중하며 안전에 대한 연구가 어려움을 겪자 이를 비판하고 사임했다. 그는 사임 전 "지난 몇달 동안 컴퓨팅 지원을 받지 못하는 등 중요한 연구를 수행하는 것이 점점 더 어려워졌다”며 “그동안 안전 문화와 프로세스는 제품보다 뒷전으로 밀려났다"라고 X를 통해 지적했다.

2024.05.29 10:37남혁우

韓 법원 탈탈 턴 北 라자루스, 훔친 가상자산 자금 옮겼다…액수는?

우리나라 법원 전산망을 해킹한 것으로 지목되고 있는 북한 해킹조직 '라자루스'가 최근 수 백억원에 달하는 자금을 이동시킨 것으로 나타나 주목된다. 29일 가상자산 추적-분석 기업 클로인트에 따르면 라자루스는 지난 28일 오전 12시 15분경 296.99BTC(약 2천90만 달러, 한화 280억원) 상당의 자금을 이동한 것으로 나타났다. 클로인트는 페어스퀘어랩과 에스투더블유(S2W), 오지스 등 블록체인 기술 기업 3개사가 국내 최초로 디지털자산 추적 및 분석 사업을 위해 지난해 9월 공동으로 설립한 디지털 자산 거래추적 솔루션 기업이다. 이곳에선 가상자산 범죄 연구 센터(Crypto Research Center)를 통해 라자루스의 자금을 모니터링하고 있다. 라자루스는 2021년 1월 7일 이전부터 2023년 2월 9일까지 국내 법원 전산망에 침투해 2년 넘게 개인정보 등이 포함된 총 1천14GB(기가바이트) 규모의 자료를 빼돌린 것으로 지목 받고 있는 곳이다. 대법원 법원행정처는 정보 유출 피해자 4천830명을 특정해 지난 21일 유출 사실에 대한 개별 통보를 시작했다. 앞서 지난해 8월 22일 미연방수사국(FBI)이 발표한 자료에 따르면, 라자루스와 APT38로 알려진 북한 정찰총국 소속의 해킹 단체가 다수의 해킹을 통해 탈취한 약 1천580개의 비트코인은 총 6개의 주소로 분배된 것으로 파악됐다. 약 9개월 후인 최근에는 자금을 홀딩 중이던 6개의 주소 중 한 개의 주소(3LU8wRu4ZnXP4UM8Yo6kkTiGHM9BubgyiG)로부터 287개의 비트코인이 이동한 것으로 나타났다. 북한 정찰총국 소속의 해킹 단체는 지난해 6월 22일 알파포(Alphapo)로부터 6천만 달러의 가상 화폐를, 같은 날 코인스페이드(Coinspaid)로부터 3천700만 달러의 가상 화폐를 훔쳤다. 또 같은 달 2일에는 아토믹 월렛(Atomic Wallet)에서 1억 달러의 가상 화폐를 훔치는 등 여러 유명 국제 가상 화폐 절도 사건에 관여한 것으로 밝혀졌다. 이에 FBI는 하모니의 호라이즌 브리지(Harmony Horizon Bridge)와 스카이 마비스의 로닌 브리지(Sky Mavis' Ronin Bridge)에 대한 공격에 대한 정보를 제공하고 북한 정찰총국에 대한 사이버 보안 권고문을 제공한 바 있다. 또 미국 재무부 해외자산통제실(U.S. Department of Treasury's Office of Foreign Assets Control)은 2019년에 라자루스 그룹을 제재했다. 클로인트 측은 "현재 287개의 비트코인은 총 5개의 주소로 분산돼 이동 중"이라며 "클로인트 가상자산 범죄 연구 센터에서 추가 자금 이동에 대한 모니터링을 진행 중"이라고 말했다.

2024.05.29 09:29장유미

"2분 만에 60억 피해, 글로벌 1경 규모…사이버공격 위협"

"한 건당 2분 7초만에 끝나는 해킹으로 발생하는 피해 규모가 평균 60억 원에 달합니다. 내년이면 전 세계 피해 규모가 1경4천조원에 달할 전망입니다. 이러한 사이버공격을 막기 위해 노력 중인 화이트해커들이 우리 곁에 숨어있는 영웅들입니다." 박세준 티오리 대표는 28일 강남구 코엑스에서 개최한 닷핵컨퍼런스 2024에서 기조강연에서 이 같이 말하며 컨퍼런스의 의의를 강조했다. ■ 급증하는 사이버위협…부족한 보안인재 대응 필요 사이버 보안 관련 조사에 따르면 데이터 침해 사고 당 평균 피해 비용은 약 60억원 규모에 달하는 것으로 알려졌다. 또 클라우드와 인공지능(AI) 등을 활용해 공격을 수행하는 시간이 짧아지면서 약 2분 7초 만에 정보탈취나 악성코드 설치 등의 행위가 이뤄지는 것으로 나타났다. 이런 추세라면 내년이면 사이버 범죄로 인한 피해 규모가 전 세계적으로 1경4천조원에 달하는 막대한 피해가 발생할 것으로 예측되고 있다. 박 대표는 조직과 개인이 사이버 위협에 이렇게 취약해진 이유로 AI나 블록체인 클라우드 등 새로운 기술과 환경의 등장으로 발생한 복잡성과 함께 사이버 보안 전문 인력의 부족을 지목했다. 박 대표는 닷핵컨퍼런스를 통해 사이버 보안 전문 인력 간에 기술을 공유하며 기술 발전을 도모하고 다음 세대를 양성할 수 있는 기반을 마련하기 위함이라고 밝혔다. 그는 "지금 우리 세대도 너무 잘하고 최선을 다하고 있지만 인재가 부족하고 앞으로는 더 부족해질 예정인 만큼 다음 세대를 준비해야 한다”며 “왜냐하면 공격자들은 멈추지 않고 공격자들은 기회가 있을 때면 계속해서 공격을 시도할 것인 만큼 차세대 화이트 해커를 육성하고 올바른 해킹 윤리를 전파하는 것에 앞장서야 한다고 생각한다”며 이번 컨퍼런스를 개최한 이유를 밝혔다. 더불어 업계를 넘어 보안의 중요성을 알려 사이버 공격으로 인한 피해를 줄이고 기관이나 정부부처와의 협력을 통해 범국가적인 공격에 대한 대비도 갖춰야 한다고 강조했다. ■ 해커를 위한 닷핵컨퍼런스 2024 박세준 대표는 닷핵컨퍼런스 2024에 대해 해커를 응원하고 축하하기 위한 해커들만의 컨퍼런스를 만들려 했다고 밝혔다. 박 대표는 “최근 지속해서 열리던 보안 관련 컨퍼런스가 해당 기업의 사정으로 인해 열리지 못하는 것을 보았다”며 “해당 기업의 사정이 어쩔 수 없다는 것을 알고 있기에 보안 업계 그리고 해커들을 위한 행사가 마련됐으면 좋겠다는 생각이 들어서 이렇게 준비하게 됐다”며 계기를 설명했다. 닷핵컨퍼런스 2024 총 4개의 보안 기술 세션으로 마련됐다. 테크 세션은 각 분야별 전문가들을 통해 최신 보안 노하우가 마련됐으며 주니어 세션은 해커를 꿈꾸는 중고등학생들이 연구한 내용을 발표하는 자리다. 이와 함께 실패와 도전 과정을 공유하는 세션과 기업 보안 수준 향상을 위한 실질적 제로트러스트를 주제로 한 토론 세션이 마련됐다. 주니어 세션과 실패 사례를 공유하는 사례를 마련한 이유에 대해 박 대표는 미숙하거나 도전하면서 어려웠던 과정을 당당히 공유하면서 서로 실패를 최소화하고 더 나은 방안을 모색할 수 있는 계기를 제시하기 위함이라고 밝혔다. 닷핵컨퍼런스 2024에서는 세션 외에도 보안 관련 다양한 즐길 거리가 보안 민속촌이라는 행사장에 마련됐다. 사이버 보안과 함께 물리적인 보안을 체험해볼 수 있도록 실제 자물쇠를 열어보는 락피킹 체험을 비롯해 보안취약점을 파악하기 위한 틀린코드 찾기 이벤트도 마련돼 있다. 또 이모지를 보고 어떤 보안 용어를 맞추는 퀴즈를 비롯해 몇 가지 단서를 이용해 기억을 잃은 주인공의 정체를 밝히는 추리 문제와 포토존 등도 체험할 수 있다. 박세준 대표는 사이버 보안 대회인 드림핵 해킹방어대회를 동시가 아닌 전날 진행한 것도 참가자를 배려한 것이라고 밝혔다. 10시간 이상 장기간 진행하는 대회 특성상 대회 참가자는 컨퍼런스에 참가할 수 없기 때문에 완전히 나눠서 실시한 것이라는 설명이다. 또 일반적으로 24시간 진행하는 기존대회의 경우 피로도가 너무 커서 나눠서 하루 먼저 끝나더라도 다음날 활동이 어렵기 때문에 12시간으로 대회 시간을 제한했다고 설명했다. ■ 사이버 위협 인식 저변과 협력 확대해야 박세준 대표는 사이버 위협이 커지고 있는 만큼 이에 대한 인식을 보안 업계를 넘어 전방위에 걸쳐 이를 알리고 이에 대한 협력을 강화해야 한다고 강조했다. 이러한 비전을 위해 개방적인 소통하고 사이버보안에서 서로 협력하고 혁신할 수 있는 연례행사로 닷핵컨퍼런스가 자림 매김하길 바란다고 포부를 밝혔다. 그는 "국가안보 차원에서 이제 사이버 보안을 빼놓을 수 없는 영역이 됐는데 정부부처를 비롯해 기업조직과 일반 대중에게도 보안이 왜 중요하고 일상생활에서 어떻게 필요한지 적극적으로 알릴 수 있도록 함께하길 바란다”며 “세상을 안전하게 만드는 그 과정은 결코 쉽지 않지만 현명한 해커들이 이렇게 함께 머리를 맞대고 또 고민한다면 충분히 극복 가능한 영역이라고 생각한다”고 강조했다.

2024.05.28 15:28남혁우

[현장] 러시아가 獨 정치인에게 보낸 이메일, 알고보니 '해킹'…포티넷 해결책은?

"코로나 이후 디지털 전환 가속화가 빨라지면서 이에 필요한 인프라 투자가 이뤄졌고 보안 시장 역시 함께 성장했습니다. 이제는 우리나라도 수동적 보안에서 벗어나 '플랫폼'을 중심으로 보안을 강화해나가야 합니다." 조원균 포티넷코리아 지사장은 28일 오전 서울 강남구 삼성동 그랜드 인터컨티넨탈 서울 파르나스에서 열린 연례 컨퍼런스 '포티넷 액셀러레이트(Accelerate) 2024'에 참석해 '보안 플랫폼'의 중요성을 이처럼 강조했다. 조 지사장은 "오늘날 사람, 데이터, 장치는 어디에나 있고 위협 환경은 전례 없는 속도로 심화되고 있다"며 "기업들이 최고 수준의 보안을 보장하기 위해서는 소프트웨어, 하드웨어 및 클라우드 기술을 통합해 '플랫폼' 등 새로운 접근 방식을 채택해야 한다"고 주장했다. 이날 컨퍼런스에는 포티넷 위협 인텔리전스 부문 데릭 멘키(Derek Manky) 글로벌 부사장도 참석해 '사이버 범죄' 패러다임에 대해 설명했다. 특히 최근 러시아 정부 산하 해커조직 'APT29'이 독일 관료들을 표적으로 메일을 활용해 해킹한 사례도 설명했다. APT(Advanced Persistent Threat·지능형 지속위협)는 특정 국가나 기관을 장기간에 걸쳐 해킹하는 행위로, 국가가 배후로 의심되는 APT 조직에는 식별을 위해 숫자를 붙인다. APT29는 러시아, APT31과 APT40는 중국 국가안전부와 연계돼 있는 것으로 알려졌다. 멘키 부사장은 "공격자들은 IT와 OT 환경의 융합을 목표로 전략을 전환하고 있다"며 "국가적 차원의 APT와 사이버 범죄 기업들은 IT 네트워크뿐만 아니라 중요 인프라와 OT를 직접적인 타깃으로 삼고 있다"고 운을 띄웠다. 이어 "APT29의 경우 독일 정치인들에게 와인 행사에 초대하는 것처럼 이메일을 보냈지만, 결국 악성 링크를 적용해 중요한 자료를 빼나가려고 했다"며 "이 같은 고도화된 사이버 공격들은 한 번이 아닌 진화하며 계속 이뤄지고 있다"고 밝혔다. 그러면서 "랜섬웨어와 같은 공격은 본질적으로 훨씬 더 표적화되고 전략적인 방식으로 침투되고 있다"며 "와이퍼 멀웨어와 같은 파괴적인 페이로드가 플레이북에 도입되는 등 패러다임에 변화가 감지되고 있다"고 덧붙였다. 멘키 부사장은 이 자리에서 적대적인 플레이북이 점점 더 많은 TTP(Technique, Tactic, Procedure)를 공격에 통합하고 있다는 점도 지적했다. 이에 따라 SOC(보안관제센터)를 강화해야 하는데 머신 러닝과 AI를 활용하면서 정보에 입각한 방어를 구축하는 전략적인 방식으로 대응해야 한다고 조언했다. 또 그는 "AI가 없었다면 위협 정보 방어 시스템을 갖추는 데 시간이 오래 걸렸겠지만, 포티가드는 AI로 2분여 만에 자동적으로 시스템을 구축하게 됐다"며 "포티넷의 보안연구소인 포티가드랩(FortiGuard Labs)도 AI 기반의 보안 패브릭과 마이터 CTID(MITRE Center for Threat-Informed Defense)를 포함한 업계 공동 노력을 통해 이러한 위험을 완화하고 있다"고 말했다. 포티넷 보안운영(SecOps) 사업부 벤자민 마이어(Benjamin Meier) 디렉터는 최근 대응 조치만 하던 기업들이 보호 강화를 위한 사전 예방을 하는 방식으로 보안 전략을 전환하고 있다고 강조했다. 이 과정에서 AI 및 자동화 시스템의 역할은 더 중요해지고 있다고 안내했다. 또 포티넷이 이 같은 패러다임을 전환하는데 중요한 역할을 하고 있다는 점도 피력했다. 마이어 디렉터는 "생성형 AI 어시스턴트 '포티넷 어드바이저(Fortinet Advisor)'를 비롯해 AI를 기반으로 한 '포티넷 보안 패브릭(Fortinet Security Fabric)'과 '포티가드랩 위협 인텔리전스 및 보안 서비스(FortiGuard Labs threat intelligence and security services)'를 혁신하고 있다"며 "포티넷 보안 패브릭 전반에 적용된 AI는 제로데이 위협 탐지를 지원하고, 오늘날의 가장 정교한 공격을 해결하고 있다"고 밝혔다. 이어 "네트워킹 및 보안 문제가 조직에 영향을 미치기 전에 IT 팀이 이를 개선하고 해결할 수 있도록 지원한다"며 "포티넷 보안 운영 솔루션은 AI와 지능적인 분석을 활용해 킬 체인(kill chain) 초기 단계에서 정교한 위협을 식별하고, 포티넷 보안 패브릭(Fortinet Security Fabric) 전반에서 대응 활동을 자동화해 조사 및 교정 속도를 높여준다"고 덧붙였다. 이날 네 번째 기조연설자로 나선 포티넷코리아 기술담당 박현희 상무는 대부분의 사이버 공격이 애플리케이션과 콘텐츠 계층에 숨어 있지만, 라우터와 스위치의 네트워킹 장치가 이를 감지할 수 없다고 설명했다. 또 포티넷이 진화하는 사이버 위협을 방어하는 데 좋은 솔루션이 될 것이라고 자신했다. 박 상무는 "포티넷은 연결 전에 애플리케이션, 콘텐츠, 데이터, 사용자, 디바이스, 로케이션을 확인하는 제로-트러스트 전략을 기반으로 네트워킹을 보호한다"며 "포티넷은 네트워크 보안 및 SD-WAN, 유무선 액세스 보안, 접근제어, 인증, 클라우드 보안, 엔드포인트 보안, 산업 보안, 보안 운영 등에서 AI 기반의 혁신적인 위협 보호 솔루션을 제공해 끊임없이 진화하는 사이버 위협으로부터 사람과 기기와 데이터를 보호하는데 총력을 기울이고 있다"고 강조했다. 조 지사장은 "끊임없이 진화하는 사이버 보안 환경 속에서 포티넷은 이번 행사를 통해 최신 기술 트렌드와 혁신적인 아이디어로 기업들이 직면한 과제를 재정의하고 해결할 수 있는 방안을 제시했다"며 "포티넷은 네트워킹과 보안을 융합하는 자사 고유의 전문성, AI 혁신을 위한 오랜 기간의 집중, 포티OS(FortiOS) 운영 체제 전반에서 제품을 통합하는 능력 등을 기반으로 보안 시장을 선도해 나가고 있다"고 자평했다. 또 그는 "이번 행사는 포티넷의 차별화된 경쟁력과 사용 사례를 통해 차세대 보안을 넘어 플랫폼 시대로 접어들고 있는 시점에 우리 기업들이 실제적인 인사이트를 얻을 수 있는 의미있는 자리가 됐다"고 덧붙였다.

2024.05.28 11:27장유미

"가상자산 안전 지킨다"…안랩블록체인컴퍼니, '이곳'과 손 잡았다

안랩의 블록체인 자회사 안랩블록체인컴퍼니가 안전한 가상자산 보안 체계를 마련하기 위해 본격 나섰다. 안랩블록체인컴퍼니(ABC)는 싱가포르에 본사를 둔 블록체인 보안 전문기업 웁살라시큐리티(Uppsala Security)와 지난달 30일 '차세대 가상자산 AML(Anti Money Laundering, 자금 세탁 방지) 보안 기술 협력을 위한 전략적 제휴 협약(MOU)'을 체결했다고 28일 밝혔다. 이번 MOU는 최근 국내에서도 가상자산 피해 규모가 크게 증가하고 있는 가운데 국내 기관 및 기업, 개인 사용자를 위한 안전한 가상자산 보안 체계 마련을 위해 이루어졌다. 이번 협약으로 양사는 ▲가상자산 위협 인텔리전스 데이터 구축 협력 ▲가상자산 사고 분석 및 기술 연구개발(R&D) ▲AI 기반 차세대 블록체인 위협 방어 및 탐지 기술 연구개발(R&D) 등에서 상호 협력할 계획이다. 이번 협약으로 양사는 ABC의 블록체인 인텔리전스 서비스 '빅스캔(BICScan)' 및 'ABC 월렛' 서비스와 웁살라시큐리티의 '가상자산 피해대응센터(CIRC, Crypto Incident Response Center)'가 수집한 가상자산 위협 데이터를 활용한 차세대 가상자산 AML 보안 서비스를 올해 7월 내 출시할 예정이다. 양사가 출시할 차세대 가상자산 AML 보안 서비스는 양사의 기술을 결합해 기존 AML 보안 서비스가 제공했던 사후 조치에 더해 사전적 조치까지 지원하는 것이 특징이다. 가상자산 해킹 피해 예방부터 피해 발생 후 리포팅, 신고, 자산 회수, 자금세탁 분석 등 가상자산 보안의 전 과정을 폭 넓게 지원한다. 김형우 웁살라시큐리티 대표는 "웁살라시큐리티는 ABC와 이번 협력으로 서비스 식별 데이터만 제공하던 기존 1세대 가상자산 AML 솔루션을 넘어 보안 위협 관점에서 누가, 왜, 어떻게 자금을 세탁하는지 등의 자세한 정보를 제공하는 차세대 AML 서비스를 제공해나갈 것"이라고 말했다. 강석균 안랩블록체인컴퍼니 대표는 "이번 협력으로 양사의 풍부한 데이터와 AI 기술을 결합해 사전 예방부터 사후조치, 자산 회수까지 지원하는 가상자산 통합 보안 체계를 구축할 것"이라며 "국내 사용자에게 더욱 더 안전한 가상자산 환경을 제공할 수 있을 것으로 기대한다"고 말했다.

2024.05.28 10:00장유미

차세대 보안 실력자 찾아라, 드림핵 해킹방어대회 개최

급증하는 사이버 위협에 대응할 젊은 보안 실력자를 찾기 위한 드림핵 해킹방어대회(Dreamhack Invitational)가 개최했다. 티오리는 27일 해커와 보안 전문가를 위한 닷핵 컨퍼런스 2024의 사전행사로 드림핵 해킹방어대회를 서울 강남구 코엑스에서 실시했다. 처음으로 개최하는 이번 대회는 티오리에서 운영하는 온라인 사이버 보안 교육 플랫폼 드림핵의 상위 랭커 15명과 추가 예선을 통해 선발된 16명 등 총 31명이 참가한다. 카이스트, 고려대, 포스텍 등 주요 대학의 대학생을 비롯해 S2W, 엔키, 하임 시큐리티 등 보안 기업을 비롯해 시프트업 등 기업의 보안 연구원들이 참가했다. 또한 국내를 비롯해 일본 참가자들도 대회에 참가해 눈길을 끌었다. 개인전으로 진행된 이번 대회는 주어진 문제를 해결하는 캡쳐더플래그(CTF) 방식으로 진행된다. 일종의 상대평가 방식으로 문제를 해결한 팀이 많을수록 해당 문항의 점수는 낮아지며, 단독으로 문제를 해결할 경우 가장 높은 점수를 얻을 수 있다. 출제된 문제들은 웹3, 암호학, 시스템 해킹 등 최신 보안 트렌드를 반영했다. 이더리움 스마트 컨트랙트의 취약점을 묻거나 동형암호, 기계의 동작을 인간의 관점으로 추론하는 문제, 방대한 분야의 디테일한 것들을 유심히 관찰할 수 있는지에 대한 문제가 출제됐다. 동형 암호는 암호학의 최신 기술 중 하나로 암호화된 상태에서도 연산을 할 수 있는 등 높은 활용성으로 마이크로소프트, 애플, IBM 등 주요 빅테크에서 주목하고 있는 기술이다. 웹3 부분에서는 전 세계적으로 끊임없이 발생하는 블록체인 기반 스마트 컨트랙트와 탈중앙화 금융(DeFi) 관련 해킹 사고가 핵심 이슈로 지목했다. 더불어 티오리는 블록체인 전문가로 이루어진 체인라이트닝 팀에서 이에 특화된 문제를 선보였다. 또한 치명적인 취약점 중 하나로 손꼽히는 리눅스 커널 취약점 문제도 함께 출제됐다. 이번 대회는 오후 10시까지 총 12시간 동안 진행하며, 대회를 마친 후 평가를 거쳐 다음 달 닷핵 컨퍼런스 2024에서 시상식을 개최한다. 우승자에게는 상금 500만 원이 수여되며, 2위는 200만 원, 3위 100만 원의 상금이 주어진다. 드림핵 해킹방어대회 관계자 "드림핵은 학습자들이 꾸준히 자신의 실력을 키우고 검증할 수 있도록 정기적으로 CTF를 개최해 왔다”며 “닷핵 컨퍼런스를 통해 그간 우수한 실력을 쌓아왔던 분들의 진짜 실력을 펼칠 수 있는 자리와 이를 응원하는 자리를 만들고 싶었다”고 말했다. 이어서 “이 뜻에 동감하여 이번에 특별히 두나무가 후원사로 함께해 주어 같이 더욱 안전한 세계를 만들어갈 수 있게 된 것에 감사의 뜻을 전한다”고 덧붙였다.

2024.05.27 17:04남혁우

[ZD브리핑] 이재용·최태원 회장 재판 열린다...부당합병·이혼 항소심

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 이재용 최태원 회장 재판 열린다...부당합병·이혼 항소심 최태원 SK그룹 회장과 노소영 아트센터 나비 관장의 이혼 소송 2심 결과가 오는 30일 나옵니다. 최 회장은 지난 2015년 12월 언론에 혼외 자녀가 있다는 사실을 공개하며 노 관장과의 이혼 의사를 밝혔고, 2017년 7월 최 회장은 노 관장을 상대로 이혼 조정을 신청했으나 양측이 합의에 이르지 못하면서 소송전으로 번졌습니다. 법원은 작년 12월 1심에서 "최 회장은 노 관장과 이혼하면서 노 관장에게 재산 분할로 665억원, 위자료 1억원을 지급하라"고 판결한 바 있습니다. 1심 결과에 양측 모두 불복해 항소한 만큼 항소심 결론에 이목이 쏠립니다. 노 관장 측은 항소심에서 재산분할 요구액을 'SK주식 절반'에서 '현금 2조 30억원'으로 변경했습니다. SK이노베이션이 노 관장의 미술관을 비워달라며 제기한 부동산 인도청구소송의 첫 재판도 오는 31일 열린다. 아트센터 나비는 서울 종로구 SK서린빌딩 4층에 위치해 있는데, SK이노베이션은 아트센터 나비와의 계약이 2018~2019년 종료됐다며 해당 부동산을 돌려달라며 이 사건 소송을 제기했습니다. 오는 27일 오후 3시 이재용 삼성전자 회장의 자본시장법상 부정거래행위·시세조종, 업무상 배임 등 혐의 사건 첫 공판준비기일이 서울고법 형사13부(백강진 김선희 이인수 부장판사)에서 열립니다. 1심 재판부는 지난 2월 5일 이 회장의 19개 혐의에 대해 전부 무죄를 선고한 바 있습니다. 기소된 지 3년 5개월 만에 1심 선고가 나온 만큼 항소심과 상고심 또한 그 이상의 시간이 걸릴 것으로 법조계는 보고 있습니다. 31일 신라호텔에서 '2024년도 제34회 삼성호암상 시상식'이 개최됩니다. 호암재단은 1991년부터 삼성호암상을 통해 학술·예술 및 사회발전과 인류복지 증진에 탁월한 업적을 이룬 한국계 인사를 현창해 왔습니다. 올해 수상자 중 여성 최초 공학상 수상자가 나왔고, 수상자 6인 중 4인이 여성으로 역대 가장 많은 여성 수상자가 탄생했습니다. 이재용 삼성전자 회장은 작년에 이어 올해도 호암상에 참석할 것으로 보입니다. 또 주요 삼성 계열사 사장단들도 참석할 예정입니다. 한중일 정상회의서 '라인야후 사태' 다룰까...'어도어' 임시주총 개최, 민희진 해임되나 26일부터 한국과 중국, 일본 등 3국이 진행하는 정상회의가 이틀간 서울서 열립니다. 약 4년 5개월 만에 열리는 한중일 정상회의에서 네이버에 대한 일본 정부의 라인야후 지분 매각 논의가 나올지 관심이 쏠립니다. 27일 한중일 3국 정상회의에 맞춰 발표가 예정된 공동선언문에는 과학기술과 디지털전환(DX)에 대한 협력 내용이 담길 전망입니다. 3국은 이번 정상회의에서 이를 포함한 6가지 분야 의제를 논의하기로 조율을 마쳤습니다. 어도어 임시주주총회가 31일 열릴 예정입니다. 이에 어도어 지분을 80% 보유한 하이브는 임시주총 안건으로 민희진 현 대표를 포함한 경영진 해임안과 함께 새로운 사내이사 선임안을 올린 것으로 알려졌습니다. 그러나 민 대표가 법원에 하이브 의결권 행사 금지 가처분 신청을 냈기 때문에 다음주 안에 나올 법원에 판단에 따라 민 대표의 거취가 결정될 예정입니다. 만약 법원이 민 대표의 손을 들어주더라도 현 지배구조 상 민 대표를 제외한 경영진 해임은 그대로 진행될 수 있다는 게 업계의 예상입니다. 현재 하이브와 어도어 측은 재판부에 앞다투어 탄원서를 내며 맞서고 있습니다. 자동차 업계, 임금·단체협약 교섭 돌입...22대 국회 출범 국내 자동차 업계가 올해 노사 상견례를 시작으로 임금·단체협약 교섭에 돌입했습니다. 가장 먼저 한국GM이 지난 22일 인천시 부평구 한국GM 본관 건물에서 임단협 교섭 첫 일정을 진행했습니다. 한국GM 노조는 월 기본급 15만9천800원 정액 인상, 지난해 당기순이익의 15%를 성과급으로 지급해 달라고 요구하고 통상임금(평균 근속 23.2년 기준)의 300% 지급, 신차 2종 생산 등을 제시했습니다. 현대자동차는 지난 23일 울산공장에서 노사 교섭 상견례를 진행했습니다. 이번 노사 협상에는 기본급 15만9천800원 인상, 전년도 순이익의 30% 성과급 지급, 매주 금요일 4시간 근무제 도입, 정년 연장, 상여금 900% 등 내용을 담아 국내 완성차 기업 최초로 4.5일제 제안을 하는 등 주목됩니다. 현대차 노사 차기 교섭 일정은 오는 28일입니다. 22대 국회가 오는 30일 출범합니다. 당분간 여야 원내대표의 원구성 협상 결과와 22대 의원들의 상임위원회 배정에 의회의 이슈가 집중될 것으로 보입니다. UN, 싱가포르서 'AI 거버넌스' 논의...'금투세' 시행 갑론을박 유엔 인공지능(AI) 자문기구가 오는 28일부터 29일까지 싱가포르에서 회의를 개최합니다. 유엔에 제출할 AI 국제 거버넌스 최종 보고서에 대한 논의를 진행할 예정입니다.이번 회의에 고학수 개인정보위원회 위원장도 참석합니다. 싱가포르 현지 진출기업 및 현지 개인정보 감독기구와 미팅도 진행할 계획입니다. 티오리에서 해커들을 위한 컨퍼런스, '닷핵(.HACK) 2024'를 오는 27일부터 28일까지 서울 코엑스 아셈볼룸에서 개최합니다. 올해 처음 마련된 이번 행사는 사이버 보안의 기술적 혁신과 전략에 대한 경험을 나누고, 다양한 최신 보안관련 연구와 함께 총 상금 1천360만 원을 걸고 드림핵 해킹방어대회도 열릴 예정입니다. 포티넷코리아는 28일 그랜드 인터컨티넨탈 서울 파르나스에서 '포티넷 엑셀러레이트 2024 컨퍼런스'를 진행합니다. 이 자리에는 조원균 포티넷코리아 대표를 비롯해 포티넷 위협 인텔리전스 부문 데릭 멘키 글로벌 부사장과 세크옵스(SecOps) 사업부 벤자민 마이어 디렉터가 참석해 최신 사이버보안 트렌드와 최적의 해결 방안을 제시합니다. MIT 테크놀로지 리뷰는 테크 컨퍼런스 '엠텍'을 30일 그랜드볼룸에서 진행합니다. MIT 교수 및 세계적 테크 리더들이 참여하는 행사로 AI와 로봇에 관련된 전세계 최신 트랜드를 소개할 전망입니다. 금융투자소득세(금투세) 시행에 대해 갑론을박이 벌어지고 있는 가운데 금융감독원이 오는 31일 시장 전문가들을 불러모아 의견을 청취할 예정입니다. 금투세는 주식·채권·펀드·파생상품 등 금융 투자로 생긴 차익에 붙는 세금입니다. 주식은 연간 5천만원, 기타 금융 투자는 250만원이 넘는 소득에 대해 세율 25%가 적용되는 안이 골자입니다. 020년 12월 소득세법 개정안이 통과되면서 마련됐는데, 윤석열 정부에서 한 차례(2022년) 유예된 뒤에 2025년 1월 1일 도입을 앞두고 있습니다. 간담회 내용은 비공개이지만 추후 업계에 영향을 줄 것으로 관측됩니다. 바이낸스-블록체인법학회, 디지털 혁신 학술 포럼 개최...넷마블 신작 레이븐2 출시 이번 주에는 블록체인 학술 포럼과 신작 게임 출시 소식이 있습니다. 먼저 넷마블은 오는 29일 신작 '레이븐2'를 출시합니다. 이 게임은 '아스달 연대기: 세 개의 세력'과 '나 혼자만 레벨업: 어라이즈'에 이어 2분기에 선보이는 넷마블표 흥행 기대작입니다. '레이븐' 후속작인 '레이븐2'는 정통 다크 판타지 콘셉트와 콘솔 AAA급 수준의 시네마틱 연출이 특징이며, 모바일·PC 크로스플레이를 지원합니다. 출시 전 캐릭터명 선점에 수많은 이용자가 몰려 눈길을 끌기도 했습니다. 같은 날 바이낸스와 블록체인법학회는 해시드 라운지에서 '제2회 디지털 혁신 학술 포럼'을 개최합니다. 올해는 가상자산 규제 현황에 초점을 맞춘 기조연설과 패널토의 시간으로 꾸밉니다. 여기에 나우닷지지는 30일 삼성동에 위치한 오트리스 커뮤니티홀에서 미디어 라운드 테이블을 마련합니다. 이날 이 회사는 클라우드 모바일 게임 플랫폼의 핵심 기술 및 로드맵, 플랫폼 연계 협업 사례, 신규 사업모델 '블루스택 퍼블리싱(Bluestacks Publishing)' 등을 소개할 예정입니다.

2024.05.26 10:57이나리

'해외 여행 주의' 美 호텔서 개인정보 유출 정황 확인

미국 전역의 여러 호텔 체크인 컴퓨터에서 고객 정보를 유출하는 스파이웨어가 발견돼 주의가 요구되고 있다. 22일(현지시간) 북미 IT전문매체 테크크런치는 윈덤 호텔의 체크인 시스템에 설치된 스파이웨어를 통해 민감 정보가 유출된 정황을 확인했다고 보도했다. 공개된 내용에 따르면 윈덤 호텔 그룹의 호텔 중 최소 3개 곳에서 pc태틀테일이 설치됐다. 이를 통해 고객 세부 정보와 고객 정보가 스크린샷 형식으로 저장돼 유출된 것으로 확인됐다. pc태틀테일은 사용자의 컴퓨터 활동을 모니터링하고 기록하기 위해 개발된 상용 소프트웨어다. 부모가 자녀의 온라인 활동을 감시하는 것을 목적으로 만들어졌지만 최근에는 사이버 범죄자들이 기업 시스템에 몰래 설치 민감한 데이터를 탈취하는데 악용되고 있다. 유출된 정보에는 일부 여행사에서 제공하는 손님명과 예약 세부 정보를 비롯해 신용카드 번호도 확인됐다. 이와 함께 호텔의 체크인 시스템을 통해 호텔 예약사이트의 고객관리 포털까지 로그인 권한까지 탈취가능한 것으로 나타났다. 다만 아직 누가 스파이웨어를 설치했으며, 어떻게 설치한 것인지에 대해서는 아직 확인되지 않고 있다. 외부의 침투로 인한 것인지 아니면 호텔에서 직접 설치한 것인지도 파악 중이다. pc태틀테일은 부모가 자녀의 활동을 확인하기 위해 만들어진 만큼 업무 중 직원의 행동을 모니터링 하기 위한 방안도 마케팅 포인트 중 하나이기 때문이다. 이에 대해 윈덤 측 롭 마이어 대변인은 “윈덤은 프랜차이즈 조직으로 미국에 있는 모든 호텔은 독립적으로 소유되고 운영된다”며 브랜드 호텔의 프런트 데스크 컴퓨터에서 pc태틀테일이 사용됐다는 사실을 알고 있었는지, 또는 pc태틀테일을 자체 정책에 따라 사용을 승인한 것인지에 대해서는 밝히지 않았다.

2024.05.23 11:27남혁우

美 SEC, 이더리움 ETF 승인 가능성 높아져...상승세에도 영향

비트코인과 함께 가상자산 시장의 또 다른 축을 구성하는 이더리움이 상승세를 이어가고 있다. 이더리움 현물 ETF 승인이 어려울 것이라는 당초 예상을 뒤집는 전망이 연이어 나오고 있는 것이 이유로 지목된다. 미국 증권거래위원회(SEC)가 오는 23일(현지시간) 이더리움 현물 ETF 승인 여부를 발표한다. 흥미로운 것은 당초 승인 가능성이 낮을 것이라는 전망이 발표일이 다가옴에 따라 점차 긍정적으로 변화하고 있다는 점이다. 영국 스탠다드차타드 은행 제프 캔드릭 외환 및 가상자산 연구 책임자는 SEC가 이더리움 현물 ETF를 승인할 것으로 80~90% 가량 확신한다며 출시 첫해에 150억~450억 달러 규모의 자금이 시장에 유입될 것이라고 내다봤다. 스탠다드차타드 은행은 한달 전까지만 해도 이더리움 현물 ETF가 SEC 승인을 받지 못 할 것이라고 주장한 바 있다. 이에 앞서 블룸버그 에릭 발추나스 ETF 애널리스트 역시 본인의 X(구 트위터) 계정을 통해 SEC의 이더리움 현물 ETF 승인 확률을 25%에서 75%로 높였다고 입장을 바꿨다. 미국 경제 주간지 바론즈 역시 익명의 소식통을 인용한 보도를 통해 SEC가 이더리움 현물 ETF 승인에 무게를 두기 시작했다고 전했다. 바론즈는 "SEC 직원이 이더리움 현물 ETF 승인 쪽으로 무게를 두고 있다며 거래소에 통보했다"라고 말했다. 가상자산 매체 더블록 역시 소식통을 인용해 SEC 거래 및 시장 부서가 2주전 입장을 뒤집어 이번 주 안에 이더리움 현물 ETF 거래를 승인할 것이라고 보도했다. 다만 SEC 금융 부서는 거래 및 시장 부서의 내부 조율은 이뤄지지 않은 것으로 전해졌다. 더 블록은 이 소식통이 "이는 전혜 유례없는 상황으로 전적으로 정치적인 상황이다"라고 말했다고 덧붙였다. 이런 소식이 연달아 전해지며 이더리움 시세도 상승세를 이어가는 중이다. 코인마켓캡에서 이더리움은 22일 현재 약 3천800달러에 거래 중이다. 이는 지난 1일과 비교하면 약 26%, 1월 1일과 비교하면 약 67% 증가한 수치다.

2024.05.22 11:56김한준

"인스턴스 무단 접근" 깃허브, 최고 수준 보안 위협 발견

깃허브 엔터프라이즈 서버(GHES)에서 무단으로 다른 사용자의 인스턴스에 접근할 수 있는 최고 수준의 보안 위협이 발견됐다. 깃허브 측은 해당 취약점에 대한 문제를 해결했으며, 취약한 버전의 GHES를 사용하는 조직은 최신 버전으로 업데이트할 것을 권고했다. 21일(현지시간) 해커뉴스 등 외신에 따르면 깃허브는 미국 국립표준기술연구소(NIST)의 국가 취약점 데이터베이스를 통해 취약점에 대한 세부 정보를 공개했다. CVE-2024-4985라고 명명된 해당 취약점은 CVSS 점수 10점으로 가장 심각한 위협 수준을 기록했다. 공개된 내용에 따르면 이 취약점은 SAML 싱글사인온(SSO) 인증 과정에서 위조한 인증으로 사이트 관리자 권한을 탈취하는 방식이다. 이를 통해 추가 인증 없이 다른 사용자의 인스턴스에 무단으로 접근하는 것이 가능해진다. 깃허브 측은 해당 취약점이 지난 달 버그바운티 프로그램을 통해 보고된 것이라며 3.13.0 이전 모든 GHES 버전에 영향을 미쳤다고 밝혔다. 또한 개선 작업을 통해 지난달 25일 3.9.15, 3.10.12, 3.11.10 및 3.12.4 버전에서 해당 취약점에 대한 수정작업을 마쳤다며, 이전 버전을 사용 중인 조직은 잠재적인 보안 위협을 제거할 수 있도록 최신 버전으로 업데이트할 필요가 있다고 권고했다.

2024.05.22 09:36남혁우

메타 감독위원회, 스레드 콘텐츠도 검토한다

메타 감독위원회가 X(구 트위터) 대항마로 출시된 인스타그램 스레드 콘텐츠 삭제 여부 관련 검토를 맡는다. 20일(현지시간) 메타는 독립적인 항소 위원회로 설계된 감독위원회가 스레드까지 콘텐츠 심사 범위를 확장했다고 밝혔다. 페이스북이나 인스타그램 사용자들은 콘텐츠에 대한 결정이나 사용자가 신고한 다른 사람의 콘텐츠에 대한 결정과 관련 메타 감독위원회에 재고 요청을 할 수 있다. 사용자의 콘텐츠가 삭제돼야 한다는 결정에 동의하지 않는 경우나 사용자가 신고한 다른 사람의 콘텐츠가 삭제되지 않는 경우 감독위원회에 재고 요청을 하려면 검토 요청을 거쳐야 한다. 콘텐츠 삭제나 유지와 관련해 페이스북이나 인스타그램에서 내린 결정이 항상 올바른 것이 아니기 때문에 감독위원회가 만들어졌다. 감독위원회는 이런 결정에 대해 독립적으로 검토를 진행한다. 지금까지 페이스북에서는 도널드 트럼프 관련 콘텐츠, 코로나19에 대한 잘못된 정보, 유방암 사진 삭제 등과 같은 결정을 내린 바 있다.

2024.05.21 14:16안희정

유비소프트 "'어쌔신크리드 섀도우', 사전 예약 활발"

유비소프트의 올해 하반기 출시 예정인 신작 '어쌔신크리드 섀도우'가 초기 사전 예약이 활발하게 진행되고 있는 것으로 확인됐다. 해외 전문 게임 매체 인사이더 게이밍은 19일(현지시간) 유튜버 톰 헨더슨의 X(구 트위터)를 인용하며 "어쌔신크리드 섀도우는 현재 매우 높은 판매량을 보이고 있다"고 밝혔다. 헨더슨은 그동안 정확도 있게 글로벌 게임업계 내의 다양한 정보를 공개한 바 있다. 현재 이 게임은 에픽게임즈 스토어 베스트셀러 목록에 표시됐다. 어쌔신 크리드 섀도우는 지난 2022년 9월 유비소프트 포워드에서 처음 발표됐다. 당시에는 '어쌔신 크리드 코드네임 레드'로 알려졌으며, 유비소프트는 “게임 배경은 일본 에도시대며, 주인공은 시노비”라고 밝혔다. 주인공으로는 실제 인물에서 영감을 얻은 흑인 사무라이 '야스케'와 여성 시노비 암살자 '나오에'가 등장한다. 역사 속에서 야스케는 선교사의 노예로 일본에 왔다가 '오다 노부나가'의 간택을 받아 사무라이로 활동한 것으로 알려져 있다.

2024.05.21 09:05강한결

"AI 안전보다 이익이 우선?"…샘 알트먼이 장악한 오픈AI 행보에 '우려' ↑

챗GPT 등을 앞세워 전 세계 인공지능(AI) 산업을 이끌고 있는 미국 오픈AI가 점차 'AI 안전'을 등한시하고 수익에 치중하는 듯한 모습을 보이는 분위기다. 사내 'AI 안전팀'을 전격 해체하는 한편, AI 안전성을 강조하는 반(反) 알트먼 세력들도 회사를 떠나면서 오픈AI 움직임에 대한 우려의 목소리도 높아지고 있다. 20일 IT 전문 매체 와이어드 등 외신에 따르면 오픈AI는 사내 '수퍼얼라인먼트(superalignment)'팀을 해체하고 팀원들을 사내 여러 팀으로 재배치하기 시작했다. 작년 7월 만들어진 이 팀은 오픈AI 공동 창립자 중 한 명으로 최근 회사를 떠난 일리야 수츠케버 최고과학자가 이끌었다. 이곳에선 고도로 발전한 AI가 사람의 의지를 배반하거나 인류를 해치지 않도록 통제하는 방법을 연구했다. 수츠케버와 함께 이 팀의 공동 리더였던 얀 리이크는 지난 18일 "오픈AI에서의 모든 직위를 내려놨다"며 "우리 팀을 사랑하지만 회사에서 AI 안전은 반짝이는(shiny) 제품에 밀려 뒷전이 됐다"고 밝혔다. 그러면서 "지난 수개월 동안 자신이 이끄는 팀이 사내 우선순위에서 밀려났다"며 "중요한 연구 수행을 위한 지원을 확보할 수 없었다"고 토로했다. 업계에선 이 일을 두고 AI 기술 개발 경쟁이 치열해지면서 'AI 윤리' 문제가 뒷전으로 밀려나는 상황이 벌어진 것이라고 해석했다. 또 오픈AI의 설립 취지와 다소 다르게 샘 알트먼 CEO의 수익성 추구 움직임이 갈수록 강화되고 있다는 점에서 우려도 표했다. 실제 오픈AI는 '인류에게 해롭지 않은 AI를 만들겠다'며 지난 2015년 비영리법인으로 출범했으나, 점차 AI 안전성과 개발 속도에서 내부적으로 의견이 갈렸다. 특히 지난해 11월 수츠케버 등이 앞장 서 '회사가 설립 초기 철학과 다르게 상업적으로 변했다'는 이유로 샘 알트먼 CEO를 축출했으나, 알트먼은 대주주인 마이크로소프트(MS)의 지원을 받아 닷새 만에 경영에 복귀했다. 이후 알트먼에 반대했던 이들이 회사를 떠나면서 반대파들은 사실상 오픈AI에서 전멸했다. 이들은 회사를 떠날 때도 다소 불합리한 계약을 한 것으로 알려졌다. 미국 온라인 매체 복스는 "해당 계약에는 회사를 떠난 사람들이 남은 생애 동안 이전 고용주를 비판하는 것을 금지하는 내용이 포함돼 있다"며 "심지어는 비밀유지계약(NDA)가 있다는 것을 언급하는 것 조차 계약 위반"이라고 보도했다. 특히 퇴사하는 직원이 문서 서명을 거부하거나 사후 이를 위반할 경우 오픈AI에서 근무하는 동안 받았던 지분 등 이익을 잃게되는 것으로 알려졌다. 이는 최대 수 백만 달러 가치에 달하는 주식을 포기해야하는 경우도 포함된다. 실제 지난달 오픈AI를 떠난 AI연구원 다니엘 코코타일로는 "퇴사 시 해당 문건에 서명을 하지 않아 우리 가족 순 자산의 85% 가량에 달하는 큰 돈을 포기해야했다"며 "오픈AI가 범용인공지능(AGI) 시대에 책임감 있게 행동할 것이라는 자신이 없어져 그만뒀다"고 밝혔다. 이에 대해 샘 알트먼 CEO는 자신의 X(옛 트위터)에서 "실제로 이전 퇴사 계약 문서에는 지분 취소 가능성에 대한 조항이 있었지만, 이를 실행한 적은 없다"며 "현재는 표준 퇴사 서류를 수정하는 중"이라고 해명했다. 샘 알트먼 CEO의 이 같은 행보를 두고 일론 머스크 테슬라 최고경영자(CEO)도 탐탁치 않아 하고 있다. 일론 머스크 CEO는 샘 알트먼과 함께 오픈AI 설립에 참여했으나, 영리사업 문제로 알트먼과 충돌한 이후 2018년 이사회에서 물러났다. 지난 2월 말에는 "오픈AI가 원래 취지와 달리 MS와 손잡고 상업적 이익을 추구하고 있다"고 주장하며 샘 알트먼 등 오픈AI 경영진을 상대로 소송을 제기했다. 일론 머스크 CEO는 계약위반, 신의성실 의무위반, 불공정 비즈니스 관행 등을 소장에 적었다. 이에 대해 샘 알트먼 CEO는 "머스크는 오픈AI를 테슬라의 일부로 만들려고 시도했지만, 실패로 돌아가자 맹렬히 비난하고 있다"며 "오픈AI를 이용해 영리사업을 하려고 했다"고 주장했다. 이번 'AI 안전팀' 해체와 관련해선 "AGI로 가는 길에 지침서(playbook)는 없다"며 "오픈AI는 안전하게 AI를 배포하기 위한 기초를 마련해 왔고, 모니터링 작업도 개선해 왔다. (안전팀 해체 후에도) 위험을 완화하기 위한 노력을 이어 갈 것"이라고 강조했다.

2024.05.20 09:35장유미

에버스핀, 기업 간 분쟁 촉발하는 데이터 스크래핑 4천만건 해결

AI 보안기업 에버스핀(대표 하영빈)은 해킹방지솔루션 '에버세이프 웹'으로 탐지한 데이터 스크래핑이 지난 2년간 4천만건을 기록했다고 17일 밝혔다. 스크래핑(Scraping)은 해킹에도 이용되는 기술로, 목표 웹에서 데이터를 자동으로 추출하는 행위다. 에버스핀에 따르면 최근 이슈로 떠오른 스크래핑은 일부 스타트업이 기성 사업자 데이터를 임의로 추출해 자신의 신규 서비스에 활용하는 방식으로 많이 알려졌다. 최근 세금환급·대환대출 등의 서비스를 제공하는 플랫폼 스타트업이 스크래핑을 활용한 서비스를 운영하고 있다. 에버스핀 관계자는 “스크래핑을 이용한 서비스는 여러 곳에 흩어진 정보를 한데 모아주는 등 이용자 편의성을 높여주기도 하지만, 대상 기업 데이터를 대상 기업 동의 없이 무단으로 추출한다는 점에서 논란의 소지가 있다”며 “스크래핑 과정에서 과도한 트래픽을 유발해 서비스를 지연시키는 등 많은 부작용이 있지만 관련 법·제도적 장치가 존재하지 않아 문제로 지적되고 있다”고 설명했다. 스크래핑 대상이 된 기관이나 기업은 난색을 표하고 있다. 최근 국세청에서는 세무 플랫폼의 과도한 스크래핑으로 홈택스 서비스가 지연되는 등 수많은 사용자가 불편을 호소하는 일이 발생했다. 스크래핑을 통한 접속은 일종의 매크로 프로그램처럼 동작하기 때문에 최대 수십배에 이르는 과도한 비정상 트래픽을 유발한다. 국세청은 정상적으로 접속하는 사용자가 원활하게 접속할 수 있도록 과도한 트래픽(스크래핑 등)을 발생시키는 세무 플랫폼의 접속을 제한한 일이 있었다. 합의되지 않은 스크래핑 피해는 당하는 곳과 정상적으로 이용하는 사용자에게 돌아가기 때문이다. 에버스핀은 해킹방지솔루션 에버세이프 웹으로 기업 간 합의되지 않은 스크래핑을 탐지하고 제한하는 기능을 제공하고 있다. 지난 2년간 에버세이프 웹을 통해 탐지된 전체 스크래핑 건은 4천만건에 이른다. 탐지된 스크래핑 대다수는 합의되지 않은 무단 스크래핑이거나, '자동화 봇(Bot)'을 통해 해킹에 악용될 수 있는 정보까지 수집되는 경우도 발견돼 각별한 주의가 필요하다. 해킹을 위한 정보 수집에도 이용되는 만큼 OWASP(Open Worldwide application Security Project)는 스크래핑을 자동화된 보안 위협으로 분류하고 있다. 에버세이프 웹은 해킹방어를 위해 스크래핑 방지 이외에도 세션보호, 디버깅 탐지, 매크로 방지, 제로데이필터 등 다양한 기능을 제공하고 있다. 모든 기능은 이동표적방어(MTD·Moving Target Defense)기술 기반으로 적용됐다. 에버세이프 웹은 NH농협은행·삼성카드·우리카드·한국투자증권·메리츠증권·키움증권·삼성화재·저축은행중앙회·SBI저축은행·손해보험협회·생명보험협회 등에서 이용 중이다. 에버스핀 관계자는 "신설 기업이 기성 사업자가 축적한 데이터를 무단으로 수집하고 그 서버 인프라에 과도한 부하를 유발하면서까지 서비스를 이어가고 있다”며 무분별한 스크래핑 실태를 지적했다. 이 관계자는 “스크래핑은 해커들의 해킹기술로도 이용되는 악용사례도 많은 만큼 원치 않은 스크래핑으로 피해를 받는 기업과 사용자 권익 보호를 위해 연구개발(R&D)을 지속해 스크래핑 방지에 힘쓰겠다”고 덧붙였다.

2024.05.17 08:54주문정

플레이위드코리아 '씰M', 日 사전 예약...2분기 정식 출시 예정

플레이위드코리아(대표 김학준)는 플레이위드게임즈가 개발한 모바일 게임 '씰M'의 일본 정식 출시에 앞서 사전 예약에 나선다고 16일 밝혔다. 이번 사전 예약은 구글 플레이, 애플 앱스토어, 씰M 일본 공식 홈페이지 등에서 할 수 있다. 씰M은 모바일 캐주얼 MMORPG로, 지난 2003년 정식서비스를 진행한 온라인 게임인 씰온라인의 정통성을 계승한 모바일게임이다. 카툰렌더링, 익살스러운 개그 액션, 콤보 시스템 등 다양한 콘텐츠로 대만, 홍콩 등 중화권을 포함해 동남아에서 많은 유저들의 사랑을 받고 있다. 특히 씰M은 플레이위드게임즈가 개발한 정식 모바일 후속작으로 원작 내 다양한 직업, 세분화 성장, 모바일 플랫폼 요소까지 겸비해 있어 모바일 게임만의 재미를 극대화시켰다. 씰M은 지난해 동남아, 대만, 한국에서 정식 서비스를 통해 약 230억 원이 넘는 매출을 기록하기도 했다. 씰M 일본 서비스 버전은 '씰M 노스텔지어'란 이름으로 선보인다. 이는 씰온라인에 대한 추억, 그리고 경쟁과 승리만이 목적이 아닌 다 같이 즐기는 MMORPG에 대한 향수를 충족시킬 수 있다는 의미를 부여하기 위해서다. 예약 기간 중 신청유저들에게는 10만 세겔, 펫소환 교환권을 전원에게 지급하며 사전예약자수 달성에 따라 경험치 주문서, 황호뚱냥이, 판다 코스튬 등 다양한 아이템이 지급된다. 소셜 채널 X(전 트위터)에서는 씰M 캐릭터와 바일들의 뒷 이야기를 담은 4컷 만화 등 흥미로운 콘텐츠를 지속적으로 선보일 예정이다. 이를 바탕으로 플레이위드코리아는 오는 2분기 중 정식 서비스를 목표로 하고 있으며, 구체적인 날짜는 추후 공개할 예정이다. 플레이위드코리아 관계자는 "이번 씰M의 일본 버전은 그동안 일본 유저 성향에 맞게 일부 현지화를 했다"라며 "이번 사전예약기간동안 다양한 마케팅 및 알리기 활동을 통해 보다 많은 일본 유저가 즐길 수 있도록 하겠다"고 전했다.

2024.05.16 10:55이도원

오픈AI 천재개발자 일리야 수츠케버 회사 떠난다

오픈AI 기술대명사인 일리야 수츠케버(Ilya Sutskever) 최고과학자(chief scientist)가 결국 오픈AI를 떠난다. 그는 6개월전인 작년 11월 샘 올트먼 현 오픈AI 최고경영자(CEO) 축출을 주도했다 나중에 "진심으로 후회한다"고 번복한 바 있다. 일리야 후임에는 그의 멘티이자 2017년부터 오픈AI 리서치팀에서 일해온 카네기멜론 박사 출신 야쿱 파초키(Jakub Pachocki)가 선임됐다. 수츠케버는 새로운 프로젝트를 시작할 예정이다. 새 프로젝트가 무엇인지는 아직 알려지지 않았다. 파이낸셜타임즈(FT) 등 외신에 따르면 수츠케버는 14일(현지시각) 엑스(X, 옛 트위터)에 글을 올려 "거의 10년 만에 오픈AI를 떠나기로 결정했다"면서 "회사의 궤적은 기적에 가까웠고, 나는 오픈AI가 올트먼 등의 리더십 아래 안전하고 유익한 AGI(범용인공지능)을 구축할 것으로 확신한다(The company's trajectory has been nothing short of miraculous, and I'm confident that OpenAI will build AGI(artificial general intelligence) that is both safe and beneficial)"고 썼다. 러시아 태생으로 캐나다 토론토대에서 컴퓨터 신경망 연구를 시작해 구글 연구소에서 일하기도 한 수츠케버는 2015년 올트먼, 일론 머스크 등과 함께 오픈AI를 설립했다. 천재 소리를 들으며 챗GPT 개발에 핵심 역할을 했다. 하지만 AI 개발 속도와 회사 미래를 두고 올트먼과 이견을 보이면서 지난해 11월 올트먼 축출 시도에 앞장섰다. 당시 수츠케버를 포함해 4명으로 구성된 오픈AI 이사회는 구체적인 사유를 밝히지 않은 채 올트먼을 CEO에서 전격 해임했다. 하지만 그 직후 회사 안팎에서 이사회의 불투명한 결정에 비판 여론이 높아지자 수츠케버는 엑스에 글을 올려 "이사회 결정에 참여한 것을 깊이 후회한다(I deeply regret my participation in the board's actions). 오픈AI에 해를 끼칠 의도는 전혀 없었다“며 사태 수습에 나섰다. 이후 닷새 만에 올트먼이 CEO로 복귀했고, 수츠케버 등 해임 사태를 주도한 이사 3명이 이사회에서 물러났다. 오픈AI는 지난 3월 미국 유명 로펌 윌머헤일 조사 결과를 토대로 올트먼 축출 사태가 "올트먼과 이전 이사회 간 관계 파탄과 신뢰 상실 결과"라면서 올트먼이 CEO에서 해임될 정도의 행동을 하지는 않았다고 결론지은 바 있다. 수츠케버는 오픈AI가 13일 주력 제품을 업데이트한 현장에도 없었다. MS와 파트너십을 맺은 오픈AI 시가는 현재 800억달러에 달한다. 수츠케버가 올트먼과 경영 갈등을 빚을 당시 X 창업자 머스크는 "우리 회사로 오라"며 공개적으로 스카웃 요청을 하기도 했다. 수츠케버 퇴사에 대해 올트먼 CEO는 엑스에 "일리야와 오픈AI는 이제 헤어진다. 일리야는 진짜 천채였다(genuinely remarkable genius)였다"면서 "우리 분야의 선구자이며 소중한 친구였기에 내게 매우 슬픈 일이다. 그가 없었으면 오픈AI도 없었을 것(OpenAI would not be what it is without him)"이라고 밝혔다.

2024.05.15 23:44방은주

PS5, 1분기 출하량 450만대…누적 판매량 5천920만 대

소니가 2024년 1분기 450만 대의 플레이스테션5(PS5)를 출하했다고 미국 게임매체 비디오 게임크로니클이 14일(현지시간) 보도했다. 해외 시장조사 업체 니코 파트너스 다니엘 아마드 애널리스트는 자신의 X(트위터)를 통해 "PS5는 2024년 3월 31일 기준으로 총 5천920만 대가 판매됐다. 이는 같은 기간 PS4 판매량(6천만 대)보다는 약간 모자란 수치"라고 말했다. 그는 이어 "PS5는 지난 분기 450만 대를 출하했다. 측정에 따르면 이는 같은 기간 출시된 엑스박스 시리즈 엑스·에스와 비교해 약 5배 많은 수치"라고 덧붙였다. 마이크로소프트(MS)는 엑스박스 콘솔 판매 수치를 보고하지 않지만, 올해 1분기 수익 보고서에서 하드웨어 수익이 크게 감소했다고 밝혔다. 지난해 MS는 2001년 오리지널 엑스박스로 시장에 진출한 이후 지속적으로 PS와 닌텐도에 이어 판매량 3위를 기록했는데, 이들은 "콘솔 전쟁에서 패했다"고 공개적으로 인정했다.

2024.05.15 13:25강한결

[유미's 픽] "北에 탈탈 털려도 몰랐다"…방만한 공공기관 보안 의식, 처벌은 솜방망이?

북한 해킹 조직이 우리나라 법원 전산망을 침투해 최소 1TB(테라바이트)가 넘는 자료를 빼간 것으로 드러나면서 공공부문의 보안수준에 대한 문제가 수면 위로 떠올랐다. 민간 기업에는 책임성을 강화하기 위해 제재 수위를 높이고 있는 반면, 공공부문은 솜방망이 처벌에만 그친다는 지적이 나오면서 정부 차원의 대대적인 종합대책을 마련해야 한다는 지적도 나온다. 15일 더불어민주당 윤영덕 의원이 개인정보보호위원회로부터 제출 받은 자료에 따르면 부처에 신고된 공공기관 개인정보 유출건수는 2019년 5만2천 건에서 지난해 8월 기준 339만8천 건으로 크게 늘었다. 공공기관의 유출 건수가 민간기업을 넘어선 것은 지난해가 처음이다. 그러나 공공기관당 평균 과징금 및 과태료가 부과된 것은 2022년부터 지난해 8월까지 민간기업의 7% 수준인 달랑 700만원에 불과했다. 매출액이 없거나 매출액을 산정하기 힘든 공공기관 등에 부과되는 최대 과징금은 20억원으로 제한했기 때문이다. 하지만 민간기업들에게 부과되는 과징금은 갈수록 증가하고 있다. 기업의 개인정보 보호 책임성을 강화하기 위해 지난해 9월부터 개인정보보호법 개정안을 시행한 탓이다. 이전까지는 과징금 상한액을 '위법행위와 관련된 매출액의 3%'로 했지만, 개정된 이후에는 '전체 매출액의 3%'로 조정하되 위반행위와 관련 없는 매출액은 제외하도록 했다. 관련 없는 매출액을 증명해야 하는 책임이 기업에게 주어졌다는 점에서 과징금 부담은 결국 더 무거워졌다는 평가다. 이로 인해 골프존은 지난 8일 관리 소홀로 221만여 명의 이름과 전화번호 등을 유출했다는 이유로 과징금 75억400만원과 540만원의 과태료가 부과됐다. 역대 국내기업 최대 과징금으로, 공공기관당 평균 과태료(700만원)의 약 1천73배에 달했다. 개인정보 유출 사고 후 '부실 대응'으로 논란은 있었으나, 공공기관에 비하면 과도한 제재라는 평가도 나왔다. 여기에 앞으로 골프존보다 더 많은 과징금이 부과될 가능성이 높아졌다는 점에서 기업들의 불안감은 커지고 있다. 하지만 공공기관들은 개인정보 유출 문제가 터져도 제재 수위가 높지 않은 탓에 크게 개의치 않는 분위기다. 지난 1월 '워크넷'은 23만여 명, 장학재단은 3만2천 명의 개인정보를 유출했으나 각각 과태료 840만원과 '개선 권고'만 받았다. 공공기관들의 낮은 보안 의식 수준도 문제다. 북한 해커 조직 '라자루스'가 법원 자료를 2년이 넘도록 해킹해 국민 개인정보를 빼돌렸음에도 어떤 내용의 자료들이 유출됐는지 조차 알아차리지 못했다는 것이 이를 방증한다. 특히 법원 신고가 늦어져 조사가 빨리 이뤄지지 못하면서 피해를 더 키웠다. 앞서 법원행정처는 지난해 2월 사법부 전산망 공격 사태를 인지하고도 수사당국에 신고하지 않고 자체 보안조치를 취했다. 지난해 11월 말 해킹 사실이 보도되자 12월 초 경찰청·국정원·검찰청이 합동조사에 착수했다. 그 사이 서버에 남아있던 유출자료들이 지워졌다. 정부가 유출 내용을 확인한 것은 전체 피해의 약 0.5%(5천171개)에 불과하다. 여기에 해킹 당한 법원 서버에 주민등록번호, 은행 거래 내역, 병력 기록 등 개인 정보가 상당량 포함됐다는 점에서 향후 전화금융사기(보이스피싱)나 대포통장 개설 등에 악용될 우려도 큰 상태다. 업계 관계자는 "사법부의 독립성도 중요하지만 북한의 공격에 맞서 국가 안보를 지키기 위한 관계 기관의 협력이 더욱 중요하다는 점을 간과한 듯 하다"며 "그 사이 외부 서버에 남아 있던 유출 자료 대부분이 삭제되면서 해킹 경로나 목적도 확인하지 못했다는 점은 매우 아쉽다"고 지적했다. 김승주 고려대 정보보호대학원 교수는 "해외는 데이터 중요도 중심의 망분리를 하고 있는 반면, 한국식 망분리는 모든 시스템을 인터넷과 단절시켰다는 차이가 있다"며 "해커들이 넘기에 보안 장벽이 높을 수 있겠지만, 넘었을 경우에는 외국보다 기밀 안전 위협이 더 크다는 점에서 개선이 반드시 필요해 보인다"고 밝혔다. 공공부문의 보안 및 책임의식 역시 하루 빨리 높여야 한다는 주장도 나왔다. 최소한의 기본적인 투자만으로 충분하다는 낮은 인식 수준 탓에 공공부문의 정보 유출 문제가 계속 불거지고 있다는 지적이다. 공공기관의 개인정보보호책임자(CPO)가 갖춘 전문성이 현저히 떨어진다는 의견도 있다. 공공기관에서 근무하는 CPO는 관련 경력이 없어도 급수만 충족된다면 누구나 맡을 수 있다는 점 때문이다. 반면 민간기업은 다르다. 개인정보보호법에 따르면 방대한 개인정보를 다루는 대형병원이나 기업, 대학 등은 전문성과 독립성 등을 갖춘 CPO를 의무적으로 지정해야 한다. 이 CPO들은 개인정보보호 경력 2년 이상을 포함해 개인정보보호·정보보호·정보기술 경력을 4년 이상 쌓았거나 관련 학위를 갖춰야 한다. 정보통신망법도 민간기업에 대한 규제는 명확하다. 일정 규모 이상의 정보통신서비스 업체는 사업주나 대표자 등을 개인정보를 총괄하고 책임지는 '정보보호 최고책임자(CISO)'로 지정해야 한다. 하지만 공공부문과 관련된 법은 국회에서 꿀잠을 자고 있다. 2021년 1월 민주당 이해식 의원이 공공기관에도 정보보호와 보안대책을 총괄하는 CISO를 지정하는 내용이 담긴 '전자정부법' 개정안을 발의했으나, 국회에 계류 중이다. 김승주 고려대 정보보호대학원 교수는 "공공부문에선 컨트롤타워가 없어 이런 일이 계속 벌어지고 있다고 주장하지만, 과거부터 CISO가 없는 부분에 대해 업계가 지적했음에도 시정되지 않았다"며 "관련 법 문제도 권한만 있고 책임에 대한 얘기가 없어 실효성 있게 논의되지도 않았다"고 꼬집었다. 업계에선 공공부문과 민간기업의 제재 형평성 문제가 하루 빨리 시정돼야 한다고 목소리를 높였다. 이에 개인정보보호위원회는 설명 자료를 통해 "공공부문의 개인정보 보호 강화 대책을 세우고, 공공기관 개인정보 관리 수준 평가를 강화하는 등 다양한 대책을 추진하고 있다"며 "위법행위를 한 공공기관과 공무원에 대한 처벌도 강화했다"고 피력했다. 그러면서 "향후 대규모 민감정보를 처리하는 공공부문에 더욱 강화된 안전조치 의무를 부여할 계획"이라며 "중장기적으로는 기관별 개인정보 전담 인력을 배치하도록 권고하고, 시스템 기능 개선도 단계적으로 추진하겠다"고 강조했다. 일각에선 갈수록 사이버 해킹 문제가 심각해지고 있는 만큼, 정부에서 지난 2009년 7·7 디도스 사태 이후 '국가 사이버위기 종합대책'을 수립한 것처럼 종합적인 대책을 하루 속히 마련해야 한다고 강조했다. 당시 정부는 민관 합동 범정부 대책기구를 구성해 위협분석 및 경보발령, 외국과의 공조체계 가동 등을 총괄하도록 했고 언론 창구는 방송통신위원회로 일원화하는 등 위기관리체계를 정비했다. 업계 관계자는 "이제 사이버전 대응 역량은 국가 안보의 필수 조건으로 떠올랐다"며 "허술한 대비로 해킹 공격에 허점을 보인다면 유사 시 심각한 피해가 발생하는 만큼 총체적인 점검과 대책 마련이 시급하다"고 밝혔다.

2024.05.15 09:05장유미

금융보안원-KISA, 금융 사이버 침해사고 대응 맞손

정부가 금융 서비스 관련 사이버 위협 대응을 본격화한다. 금융보안원은 한국인터넷진흥원(KISA)과 손잡고 금융 분야 사이버 침해사고 대응 협력을 위한 업무협약을 체결했다고 14일 밝혔다. 최근 보안인증 소프트웨어(SW) 취약점을 악용한 PC해킹 및 악성코드 유포 사고 발생 등 금융 서비스와 관련한 사이버 위협이 증가하고 있다. 특히 지난해 해커가 온라인 쇼핑몰에 무단 로그인해 포인트 등을 탈취하는 크리덴셜 스터핑 공격이 다수 발생했다. 민간 기업의 침해사고가 사용자의 금전적 피해를 유발하는 등 다양한 분야에 걸친 침해사고로 광범위한 피해 사례가 확인되고 있다. 금융 분야 해킹사고는 국민들의 금전피해를 유발하는 민감한 사안으로, 담당 기관 간의 공조 및 유기적인 협력을 통해 철저한 대응이 요구된다. 이에 금융 분야 침해사고 대응 기관인 금융보안원은 인터넷·정보보호 전문기관인 KISA와 함께 금융권의 사이버 위협에 공동으로 대응하기 위해 업무협약을 추진했다. 두 기관은 앞으로 금융분야 관련 ▲신규 보안 취약점 발굴 협력 및 상시 정보 공유 ▲침해사고 합동 조사 및 원인 분석‧대응 공조 ▲사이버 위협 정보 상호 공유 등을 위해 협력한다. 올해 2월 금융보안원이 금융분야 SW 글로벌 취약점 관리번호(CVE) 번호 발급기관(CNA, CVE)으로 신규 지정됨에 따라 18년부터 CNA로 활동해온 KISA와 취약점 분석‧평가 및 데이터베이스(DB) 운영 등 취약점 관리 체계 구축 전반에서 협력을 강화할 예정이다. 이번 협약을 계기로 두 기관은 국가 취약점을 관리하는 대표기관으로서 국제적 위상을 높일 방침이다. 최신 악성코드 및 주요 해킹조직의 활동 추적 등 위협정보도 상시 공유한다. 가상자산 등 금융 분야 해킹사고 발생 시 두 기관의 전문성을 결합한 합동조사를 통해 신속하고 정확한 원인 분석 대응 등 국민 피해 방지를 위해 최선을 다할 것이라고 밝혔다. 김철웅 금융보안원 원장은 "이번 협약을 통해 국경을 초월하는 사이버 침해위협에 선제적으로 대응할 수 있는 공조 체계가 만들어질 것"이라며 "국가 사이버 안보를 한층 더 강화하는데 기여할 수 있을 것"이라고 밝혔다. 이상중 KISA 원장은 "최근 금융 산업의 발전과 함께 진화하는 다양한 사이버 위협에 효과적으로 대응하기 위해서는 무엇보다 산업 간의 협력이 중요하다"며 "이번 업무협약을 통해 금융 분야 사이버 위협 대응 공조 등 국민의 안전한 금융서비스 이용을 위해 유관기관과 협력을 지속적으로 강화해 나가겠다"고 말했다.

2024.05.14 17:21김미정

[미래의료] 딥바이오, AI 암 진단 기술로 글로벌 러브콜 쇄도

정보통신 기술에 힘입어 보건의료 영역의 디지털 전환이 가속화되고 있다. 전 세계는 디지털 헬스케어(Digital Healthcare)를 통한 신종 감염병, 초고령화 시대, 지역 간 건강격차 해소 등 우리 앞에 놓인 적대적 환경을 극복하려는 노력을 기울이고 있다. 지디넷코리아는 국내·외 디지털헬스산업의 가장 정확한 전망을 제시할 것이다. [편집자 주] 딥바이오가 인공지능(AI) 기술을 토대로 전립선 및 유방암 진단 분야에서 조용하지만 공격적인 해외 진출을 진행하고 있어 눈길을 끈다. 김선우 대표가 2015년 창업한 '딥바이오'라는 사명에는 딥러닝(Deep learning, 컴퓨터를 학습시키는 방법)을 활용한 바이오메디컬 솔루션이라는 뜻을 담고 있다. 암의 진단·예측·치료가 주된 사업 영역이다. 카이스트에서 전산을 전공한 김 대표는 유학 1세대 엔지니어로 KT전략기획실 해외투자 팀장으로 재직한 바 있다. 이어 자동차 소프트웨어 및 보안 스타트업인 'Pinion Industries'의 최고 기술책임자(CTO)로 근무했다. 해당 스타트업은 지난 2014년 현대자동차에 인수됐다. 김 대표는 현대차 대신 딥바이오 창업을 선택했다. 그는 자신을 '창업형 인간'이라고 표현했다. 평생 동안 아무도 풀지 못한 문제를 해결하는 재미로 살아왔죠. 딥바이오는 딥러닝 분야에서 독보적인 기술력을 자랑한다. 이를 증명하는 것은 숱한 특허 출원 건수다. 회사는 국내 32건, 해외 17건 등 총 49건의 특허를 등록하고, 국내 10개, 해외 100개 등 총 110건의 특허를 출원했다. 특히 AI 알고리즘 기술력에 대해 김 대표는 “세계 최고 수준”의 전문성을 보유하고 있다고 자신했다. 회사가 개발한 주요 암 진단 제품은 우선 병리진단을 수행하는 인공지능 기반 체외진단 소프트웨어 의료기기를 위한 플랫폼인 'DeepDx'와 AI 기반 전립선암 진단 보조 소프트웨어 'DeepDx Prostate' 등이 있다. 관련해 딥바이오는 유방암 림프절 전이에 대한 글로벌 영상 분석 경진대회인 'Camelyon17 Challenge'에 2019년 첫 참가 이후 현재까지 1위 자리를 놓치지 않고 있다. 2019년에는 DeepDx Connect-Prostate와 DeepDx Prostate에 대해 CE 마크 인증을 획득했다. 식품의약품안전처는 DeepDx-Prostate와 DeepDx-Prostate Pro에 대한 3등급 의료기기 허가를 결정했다. 아울러 올해 CES 혁신상도 수상했다. KT, 차량 보안 기업 거쳐 딥러닝으로 암 진단 스타트업 설립 -창업을 여러 번 했다. “전산과 졸업 이후 미국에서 박사 과정 중 한차례 창업을 했고, 이때의 경험이 KT 입사까지 이어졌다. KT에서 전략기획실장으로 해외투자팀을 총괄하다, 차량 보안회사 CTO로 옮겼다. 미국 자동차 해킹 사건 당시 미국에서 숱한 리콜사태가 벌어졌지만, 우리가 보안에 참여한 현대차는 높은 보안레벨을 받았다. 현대차 합류 기회가 있었지만 재밌는 것을 하고 싶어서 2015년 10월 8일 딥바이오를 창업했다.” -딥바이오의 경쟁력은 무엇인가. “우리의 강점은 정확성이다. 암이 발병했는지 여부나 얼마나 심한지 정확한 정보를 제공해준다는 점이다. 암의 영역을 추적할뿐더러 이를 %로도 발견해낼 수 있다. 지난해 4월 존스홉킨스의과대학 발표에서 우리가 진단한 낮은 단계의 암환자의 경우, 재발을 안 한 반면, 높은 수준의 암으로 진단된 환자들은 모두 재발했다. 우리 진단이 존스홉킨스병원 의사보다 더 정확했다.” -딥러닝을 활용한 암 진단은 당시 낯선 개념이었을 텐데. “앞서 미래 혁신기술 10개를 뽑아 놓았는데, 가장 상단에 있는 것이 바로 '딥러닝'이었다. 한 번은 바이오헬스 분야 관계자와 식사를 하며 ”딥러닝이 암의 패턴을 잘 찾아내기 때문에 암 진단에 도움이 된다”고 하자 무척 흥분하더라. 병리과 전문의 별로 소견이 다르면 치료가 달라질 뿐만 아니라 신약개발 과정에서 임상시험에도 영향을 미칠 수 있다. 이런 이유로 더 정확한 분석 값을 제공할 수 있는 딥러닝의 가능성을 높이 평가한 것이었다. 그때 무조건 해야겠다 싶어서 바로 창업했다. -초기 학습 과정은 어땠나. “암을 인공지능으로 진단코자 석 달 간 혼자 머리를 싸맸다. 이후 인재들에게 함께 하자고 제안해 합류한 개발자 두 명과 딥러닝 서적을 사다놓고 함께 공부했다. 이때 든 생각은 우리나라의 시장 규모가 너무 작다는 점이었다. 1월 미국에서 열린 딥러닝 행사장에 가서 회사 홍보와 네트워크를 다졌다. 곧 삼성서울병원으로부터 전립선암 생체검사 이미지를 받아서 딥러닝을 실시했다. 데이터가 한정적이라 학습이 안되더라. 통상 1만개가 있으면 진단이 잘 된다고 한다. 때문에 학습속도를 높이고자 이미지 자료를 수천장으로 쪼개 암 패턴별 학습을 일주일동안 시켰다. 이후 병리과 의사 앞에서 시연하자 '석 달 간 수련 받은 레지던트 같다'는 반응이 나왔다. 고작 일주일간 AI 학습이 있었을 뿐인데, 사람의 3개월과 유사해진 셈이니 긍정적인 신호였다. 이다. 이후 추가로 850여개의 이미지를 받아 학습시켰다. 그러자 레지던트 3년차와 비슷한 실력이라는 이야기까지 나왔다.” -물론 AI도 완벽하지 않다. AI 암진단 오류는 기기에 대한 신뢰를 떨어뜨릴 수 있다. “물론이다. 병리는 암의 확진 및 진행 상태를 알려주기 때문에 매우 예민하고도 중요한 정보다. 미국에서는 오전에 현미경으로 진단을 하게 되면 눈의 피로를 고려해 오후에는 진단 오류 가능성이 있는 만큼 오후 진료를 지양하고 있다. 그러니 AI 기술로 암 진단 정확도를 높이고자 일차적으로 사람이 만든 데이터로 학습한 AI의 결과를 100% 신뢰할 수 있느냐는 질문도 가능하다. 이에 대해 우린 '정답지'로 학습하고 기존 식약처나 미 FDA에서 의료성능검증 절차를 거치면 문제가 없다고 봤다. DeepDx-Prostate와 DeepDx-Prostate Pro에 대한 식약처 3등급 의료기기 허가를 획득했다. 사용목적에 암 진단이 들어있는 첫 제품이다.” -미국 내 클리아랩(CLIA Lab, 미국 국민을 대상으로 진단 목적의 유전자 검사를 제공할 수 있는 자격이 부여되는 임상검사 실험실 인증제도)이 향후 수익 구조 중 하나다. “미국에서 전립선 조직검사를 받는 환자 수는 매년 100만명이다. 병리과 의사가 한 명을 생검하면 850달러(약 100만원) 가량의 보험이 청구된다. 미국의 전립선 생검 시장은 1조원 규모이고, 우린 시장의 1%인 100억 원의 수익이 가능할 것으로 기대하고 있다. 우리 클리아랩(CLIA Lab)을 통해 미국 보험코드에 신청에 돈을 청구할 수 있다. 현지 랩 인수를 위해 미팅을 진행 중이고, 향후 미국 법인을 준비하고 있다.” -또 다른 예상 수익구조는 무엇인가. “일반적으로 생검은 유리 슬라이드로 제작되는데, 각국의 디지털 병리회사가 우리 클라우드를 통해 생검 이미지를 보내면 우린 그들의 디지털 이미지를 분석해 암 패턴을 분석한 결과를 보내 준다. 미국, 덴마크, 스웨덴, 프랑스 등 10개 디지털 병리회사와 계약을 맺고 있다. 올해 하반기 대기업과의 계약 체결을 앞두고 있다. 이를 통한 수익 달성이 원활할 것으로 기대한다.” -스위스 내 의료기관과 계약도 진행 중으로 알고 있다. “스위스 내 유명 전문 의료관련 기관과 계약 체결을 앞두고 있다. 유럽 국가가 적극적으로 관심을 표했다. 특히 스위스와 가시적인 계약이 먼저 체결된 것이다.” -창업 시작부터 해외시장을 겨냥한 것 같다. 일반적으로 국내에서 자리를 잡은 후 해외 시장을 노크하지 않나. “한국에서 자생한 스타트업은 국내시장에서 1등을 한 다음에 세계로 뻗어나가야 한다고들 한다. 내 생각은 좀 다르다. 글로벌로 기술 1위가 되면 사용을 안 할 수가 없지 않나. 우린 글로벌 마켓으로 가겠다는 목표다. 기술 자체의 글로벌 리더십을 확보하겠다는 거다.” -향후 국내 수익 구조는 무엇인가. “식약처 혁신의료기기로 선정된 만큼 비급여로 돈을 받을 수 있다. 작년 10월 비급여 코드를 신청했으며, 파트너사가 우리 제품에 대한 코드작업을 진행 중이다. 물론 국내 생검 시장은 5만 명 정도 규모로 미국보다 작다.” 작지만 논문 많이 내는 회사 현재 딥바이오의 직원 수는 총 35명이다. 이 중에는 병리과 전문의를 포함해 대부분은 연구개발인력이다. 김 대표는 “작은 회사이지만 즐겁게 일하고 있다”고 했지만, 내년 상장 계획 등을 거쳐 조직을 키울 작정이다. -일손이 부족하진 않나. “해외영업의 경우, Path AI의 CCO로 재직했던 그랜트 칼슨이 맡고 있다. 우린 작은 회사지만 재밌게 일하고 있다. 새로운 문제를 풀어 가고 있고, 인력은 적지만 논문은 많이 쓴다. 지난해 특허청에서 전 세계 의료 AI 기업을 대상으로 한 연구 조사에서 우리가 우리나라에서 2위를 차지했다. 조직 규모는 작지만 기술력은 인정을 받은 것이다.” -상장 시점은 언제로 예상하나. “올해 하반기 기술성 평가를 거쳐 내년 상장한다는 계획이다.” -의료 AI 분야에서 어떤 역할을 하고 싶은가. “AI 기술 시대에서 암환자들에게 도움을 주는 회사가 되고 싶다. 의료 AI로 할 수 있는 진단-예후예측-치료의 단계를 다루면서, 치료 연구도 진행 중이다. 암종도 확대할 예정이다. 우린 의료 AI 분야의 구글이 될 것이다.” ■딥바이오의 진단·예측·치료 솔루션들 한편, 회사의 제품군은 병리진단을 수행하는 AI 기반 체외진단 소프트웨어 의료기기를 위한 플랫폼, DeepDx가 있다. 또 DeepDxProstate는 임상적으로 검증되고 CE 마크를 획득한 인공지능 기반 전립선암 진단 보조 소프트웨어다. DeepDx Prostate–RP(Radical Prostatectomy)는 근치적 전립선 절제술 슬라이드 이미지에서 종양 부위를 감지하는 AI 소프트웨어다. DeepDx Prostate–TURP(Transurethral Resection of the Prostate)는 경요도 전립선 절제술 슬라이드 이미지에서 암 부위를 감지하고 위치를 파악해 조직 내 종양 비율을 분석하는 소프트웨어다. DeepDx Breast-Resection은 유방 절제술 슬라이드 이미지 분석 인공지능 소프트웨어다. DeepDx Breast-SLNB(Sentinel Lymph Node Biopsy)는 감시 림프절의 슬라이드 이미지를 분석해 정상 조직의 넓은 영역에 숨겨진 작은 전이 부위를 찾아내고, 종양 부위 시각화와 자동 종양 비율을 분석하는 소프트웨어다. 이밖에도 진단에 ▲DeepDx Frozen Section ▲DeepDx Breast – Biopsy ▲DeepDx Ovary BRCA H&E 등의 제품이, 예후예측을 위한 ▲DeepDx Breast Ki-67 IHC ▲DeepDx Breast ER/PR IHC ▲DeepDx Breast HER2 IHC ▲DeepDx Lung PD-L1 IHC 등의 제품군이 있다.

2024.05.14 16:42김양균

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

LG전자, 2분기 영업이익 반토막...美 트럼프 관세 영향

무너지는 중소웹툰플랫폼…네카오, 양강 체제 굳어진다

정부 요청에…유통업계, 라면·빵·커피 등 ‘최대 반값 할인’

LG엔솔, IRA 세액공제 없이 흑자 달성…저점 통과 기대↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.