• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'알리익스프레스 프로모션 코드'통합검색 결과 입니다. (4654건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

스마일게이트 '카제나', 시즌1 스토리 3장 공개

스마일게이트는 로그라이크 RPG '카오스 제로 나이트메어(이하 카제나)'에 은하계 재해 시즌1 스토리 3장을 업데이트했다고 26일 밝혔다. 시즌제 콘텐츠 '은하계 재해'는 9주 단위로 운영되며, 시즌별로 3주 간격 새로운 스토리·전투원·콘텐츠를 순차적으로 선보인다. 이번 업데이트를 통해 시즌1 '금기의 카탈리스트'는 후반부로 접어들었다. 스토리 3장에서는 앞서 공개된 유키와 치즈루를 중심으로 전개된 갈등이 새로운 국면을 맞이했다. 이번 업데이트의 핵심은 신규 시즈널 전투원 '세레니엘'과 신규 시즈널 파트너 '페코'다. 세레니엘은 전용 버프 '잔광'을 활용해 높은 강인도 피해를 가하는 전투원으로 격파 시 무덤에서 핸드로 이동하는 호밍 레이저를 기반으로 한 연속 공격이 특징이다. 파트너 페코는 담당 전투원의 카드가 무덤에서 핸드로 이동할 경우 공격 카드 피해량이 증가하는 효과를 제공한다. 시즌 전용 콘텐츠도 후반기에 맞춰 확장됐다. 시즌 랭킹 콘텐츠 '대균열'은 보다 치열한 경쟁 구도를 형성하며, 시즌 보급 상점 3차 라인업도 함께 공개됐다. 이와 함께 신규 재화 '분광 큐브'도 추가됐다. 5성 전투원을 최대 획득한 이후 동일 전투원을 다시 획득할 경우 분광 큐브를 받을 수 있다. 해당 재화는 교환 상점을 통해 전투원의 메모리 코드와 프리즘 모듈, 프리즘 렌즈 등 다양한 성장 아이템으로 교환 가능하다. 아울러 글로벌 이용자 참여 확대를 위해 '카오스제로나이트메어 일러스트 콘테스트'를 개최했다. 이 콘테스트는 글로벌 일러스트 커뮤니티 플랫폼 픽시브를 통해 진행된다. 새해 2월 8일까지 '붕괴 일러스트'와 '팬 아트 일러스트' 두 개 부문으로 운영된다. 총상금은 약 1천900만원 규모다. 참여를 원하는 이용자는 픽시브 내 콘테스트 페이지를 통해 작품을 접수하면 된다.

2025.12.26 14:15진성우 기자

MS, 2030년 C/C++ 전면 퇴출 목표…"AI로 코드 혁신"

마이크로소프트(MS)가 2030년까지 사내 코드에서 C와 C++를 사실상 없애는 것을 목표로 인공지능(AI)과 알고리즘을 결합한 대규모 코드 재작성 연구에 착수했다. 26일 마이크로소프트의 갈렌 헌트 수석 엔지니어는 링크드인을 통해 C와 C++를 러스트로 전환할 계획이라고 밝혔다. 마이크로소프트가 수십 년간 사용해온 C, C++를 대체하려는 이유는 '메모리 안전성' 때문이다. C/C++는 개발자가 수동으로 메모리를 관리하는 과정에서 발생하는 오류로 인해 보안 취약점에 노출되기 쉽다. 실제로 MS는 자사 소프트웨어 보안 버그의 약 70%가 메모리 관련 문제라고 밝힌 바 있다. 반면 러스트는 설계 단계에서부터 메모리 안전성에 집중해 컴파일러가 사전에 오류를 차단해 보안성을 획기적으로 높일 수 있으면서도 C/C++에 버금가는 고성능을 제공한다. 백악관 최근 사이버 보안을 위해 러스트와 같은 메모리 안전 언어 사용을 권장하고 있다. 헌트 엔지니어가 제시한 핵심 전략은 AI와 알고리즘의 결합이다. 먼저 알고리즘 기반 AI인프라를 구축해 소스 코드 전반을 거대한 그래프 형태로 구조화하고 학습시킨 후 이를 바탕으로 AI 에이전트가 자동으로 코드를 수정하는 방식이다. 이 하이브리드 접근법을 통해 "엔지니어 1명이 1개월 동안 100만 라인의 코드를 처리한다"는 비전을 제시했다. 기존의 수작업 방식으로는 불가능에 가까운 속도와 효율성이다. 이 목표를 실현하기 위해 MS는 실제 인재 영입에도 나섰다. 헌트 엔지니어는 이번 프로젝트를 이끌 핵심 인력으로 '수석 소프트웨어 엔지니어(IC5)' 직급을 채용 중이다. 통상적으로 10년 이상 경력의 기술 리더급으로 관리직이 아닌 실무 라인에서 최고 수준의 기술적 난제를 해결하는 전문가를 뜻한다. 주요 과제는 MS의 거대한 C/C++ 시스템을 러스트로 번역할 수 있도록 인프라를 고도화하는 것이다. 자격 요건으로는 시스템 소프트웨어 수준의 러스트 개발 경험(3년 이상 선호)이 요구되며, 컴파일러, 데이터베이스, 운영체제(OS) 구현 경험자를 우대한다. 다만 헌트 엔지니어는 해당 게시글이 화제가 되자 "윈도우가 당장 AI를 통해 러스트로 재작성되는 것은 아니다"라며 확대 해석을 경계했다. 이번 프로젝트는 윈도우 11 이후의 제품 전략을 수립하는 것이 아니라, 언어 간 마이그레이션을 가능하게 하는 다년간의 선행 연구 프로젝트라는 설명이다. 이어 팀의 미션을 '기술 부채를 대규모로 줄일 수 있는 역량을 만드는 것'이라고 설명하며 내부 고객 및 파트너와 함께 새로운 도구와 기법을 실험하고, 여기서 검증된 역량을 향후 다른 제품 조직으로 확산시켜 산업 전반의 코드 전환을 촉진하겠다고 밝혔다.

2025.12.26 14:14남혁우 기자

K-게임, '중독' 오명 벗고 글로벌 시장 도약

2025년은 한국 ICT 산업에 '성장 둔화'와 '기술 대격변'이 공존한 해였다. 시장 침체 속에서도 AI에너지로봇반도체 등 미래 산업은 위기 속 새 기회를 만들었고, 플랫폼소프트웨어모빌리티유통금융 등은 비즈니스 모델의 전환을 꾀했다. 16개 분야별 올해 성과와 과제를 정리하고, AI 대전환으로 병오년(丙午年) 더 힘차게 도약할 우리 ICT 산업의 미래를 전망한다. [편집자주] 대한민국 게임 산업이 '중독'이라는 오랜 낙인을 벗고 미래 국가 전략 산업으로 재정의되는 역사적 전환점을 맞았다는 평가다. 이재명 정부가 게임을 K-콘텐츠 산업의 핵심 축으로 제시하며 정책적 위상을 격상시킨 결과다. 업계는 2025년이 규제의 껍질을 깨고 새로운 도약을 위한 체력을 비축한 시기였다면, 다가오는 새해는 그간 준비한 대형 신작들이 글로벌 시장에서 실질적인 성과를 거두는 '수확의 해'가 될 것으로 내다보고 있다. '중독물질' 낙인 지우고 '국가 전략 산업'으로…정책 기조 대전환 올해 게임 산업의 가장 큰 변화는 정부 정책 기조가 규제에서 진흥으로 급격히 선회했다는 점이다. 지난 수십 년간 산업 규모의 비약적인 확대에도 불구하고 게임은 '중독'이라는 프레임에 갇혀 규제 중심의 틀에서 다뤄져 왔다. 그러나 지난 10월 이재명 대통령이 주요 게임사 대표들과의 간담회에서 "게임은 중독 물질이 아니다"라고 명확히 밝히며 상징적인 전환점을 맞이했다. 대통령의 이런 발언은 2019년 세계보건기구(WHO)의 질병 분류 선언 이후 지속된 질병 코드 논란을 불식시키는 결정적 계기가 됐다 . 이후 정부는 게임 이용 장애의 질병 코드 등재를 사회적 합의 이후로 재논의하기로 결정하며 정책적 불확실성을 상당 부분 해소했다. 나아가 정부는 'K-콘텐츠 산업 300조원 시대'라는 국가 비전을 제시하며 그 핵심 축으로 게임 산업을 지목했다. 김정태 동양대 게임학부 교수(게임특별위원회 부위원장)는 "전반적으로 게임산업의 위상이 높아져야 한다"며 "지금 정도를 넘어 K 컬처 300조원 시대의 최적임자가 게임이라고 본다. 그렇기에 국가 산업정도의 위상으로 격상 시켜야 한다는게 게임특위의 기본적인 방향성"이라고 강조했다. 다만 이러한 정책적 의지가 실질적인 변화로 이어지기 위해서는 입법부의 뒷받침이 필수적이라는 지적이 나온다. 실제로 게임물 등급 분류의 민간 이양과 세제 지원 확대 등을 담은 '게임산업법' 전면 개정안은 여전히 국회에 계류 중이다. 이재홍 한국게임정책학회장은 "대통령의 게임진흥 의지가 확실한만큼, 새해에는 게임산업에 날개를 달 수 있는 실질적인 진흥책 및 지원책이 마련되길 기대해본다"며 "문화산업의 300조 규모 경제를 달성하기 위해서는 게임산업을 강화시키는 것이 시급한 문제"라고 밝혔다. 이어 "내년에는 안정된 게임인프라조성을 위해 게임특위의 활발한 활동이 이뤄지길 바란다"며 "게임특위 2기 활동이 시작된 만큼, 게임산업의 진흥과 게임규제개선문제, 금융지원문제 등이 활발하게 논의 되리라 생각한다"고 덧붙였다. 생산성 혁명 불러온 AI…콘텐츠로도 확장 기술 측면에서는 인공지능(AI)이 게임 제작 환경의 패러다임을 바꾸는 생산성 혁명을 불러일으켰다. 2025년은 국내 게임사들이 AI 기술력을 바탕으로 국가 전략 산업의 주역임을 증명한 시기였다. 엔씨소프트의 자회사 엔씨AI가 과학기술정보통신부의 '독자 AI 파운데이션 모델' 프로젝트에서 국가대표 정예팀으로 선정된 것이 대표적인 사례다. 엔씨AI는 자체 개발한 LLM '바르코'를 기반으로 텍스트, 이미지, 음성 등 멀티모달 기술을 선보이며 기술 경쟁력을 입증했다. 크래프톤 역시 'AI 퍼스트' 기업으로의 전환을 선언하고 GPU 클러스터 구축에 약 1천억원을 투자하며 AI 기술 내재화에 사활을 걸고 있다. 넥슨과 넷마블 역시 각각 연구 조직을 통해 생성형 AI를 활용한 제작 공정 효율화를 적극적으로 추진 중이다. 시장에서는 이러한 AI 기술의 도입이 단순한 비용 절감을 넘어 비즈니스 모델의 혁신을 가져올 것으로 기대하고 있다. 2026년에는 AI가 블록체인 생태계와 결합해 이상거래 탐지나 내부통제를 고도화하고, 이용자와 상호작용하는 새로운 재미를 창출하는 운영 단계로 진입할 가능성이 크다. 게임의 개발뿐 아니라 콘텐츠 측면에서도 AI는 기대를 받고 있다. 실제로 크래프톤의 인생 시뮬레이션 게임 '인조이'에는 이용자와 상호작용하는 AI인 '스마트조이'가 도입됐으며, 향후 대표작 '배틀그라운드'에도 이용자와 함께 하는 '펍지 엘라이(Ally)'를 선보일 예정이다. 이외 위메이드가 개발 중인 신작 '미르5'의 보스 AI 등 여러 방면에서 AI가 이용자와 함께할 것으로 보인다. '3N'에서 'NK'로 재편된 시장… 콘솔 플랫폼 타고 글로벌 영토 확장 시장 지형도는 과거 '3N(넥슨·넷마블·엔씨)' 체제에서 글로벌 성과를 주도하는 'NK(넥슨·크래프톤)' 체제로 급격히 재편됐다. 크래프톤은 '배틀그라운드'의 견조한 성장에 힘입어 3분기 누적 영업이익 1조원을 돌파하고 연간 매출 3조원 달성을 앞두고 있다. 넥슨 또한 올해 출시한 '마비노기 모바일'이 흥행성을 입증하며 대한민국 게임대상을 수상하는 등 독보적인 입지를 구축했다. 특히 콘솔 플랫폼으로의 영토 확장은 한국 게임 산업의 지속 가능성을 높이는 핵심 전략으로 부상했다. 넥슨의 '아크 레이더스'는 출시 2주 만에 글로벌 판매량 400만장을 돌파하며 서구권 주류 시장에서의 가능성을 증명했다. 네오위즈의 'P의 거짓' 확장팩과 시프트업의 '스텔라 블레이드' 역시 글로벌 시상식에서 후보에 오르거나 수상하며 K-게임의 위상을 높였다 . 이러한 흐름은 2026년 더욱 거세질 전망이다. 펄어비스의 오픈월드 대작 '붉은사막'을 필두로 넷마블의 '일곱 개의 대죄: 오리진'과 '몬길: 스타다이브', 엔씨소프트의 '호라이즌 스틸 프론티어스' 등 대형 콘솔 신작들이 줄지어 글로벌 시장 공략에 나설 예정이다. 이 게임들은 확률형 아이템 의존도를 낮추고 패키지 판매나 시즌 패스 등 글로벌 이용자들의 눈높이에 맞춘 과금 모델을 지향하고 있어 이용자들의 주목을 받고 있다. 서브컬처 장르에 대한 기대감도 높다. 특히 이를 실감할 수 있는 국내 애니메이션x게임 축제인 'AGF'는 매년 규모가 성장하고 있다. 지난 5일부터 7일까지 사흘간 진행된 'AGF 2025'에는 10만518명의 참관객이 발걸음했다. 게임사 또한 엔씨소프트를 비롯해 넥슨, 넷마블, 네오위즈, NHN 등이 참가해 다양한 볼거리를 제공했다. 이재홍 학회장은 "내년에는 서브컬처 장르에 대한 기회가 확대될 것으로 기대한다"며 "플랫폼의 다각화, 장르 다변화를 통해 뚜렷한 신규 IP가 다수 등장할 것"이라고 내다봤다. 다만 해결해야할 숙제도 분명 존재한다. 김정태 교수는 "콘솔이나 장르, 소재 다양화의 경우 R&D에 시간과 넘어야할 허들이 존재한다"며 "게임사들의 인력확보, 정부의 예산 지원 등 여러가지들을 고려해야할 것"이라고 제언했다. "게임 산업 허들 아직…정부 차원의 지원, 전문가들의 활발한 움직임 필요" 장밋빛 전망 이면에는 보안 사고와 이용자 신뢰 회복이라는 숙제가 여전히 남아 있다. 올해 넷마블과 넥슨, 위메이드 등에서 발생한 대규모 해킹 사고는 보안 인프라 강화의 시급함을 여실히 드러냈다. 특히 가상자산 탈취로 인한 상장폐지 사태는 기술 발전만큼이나 철저한 보안 시스템 구축이 기업의 생존을 결정짓는 필수 요건임을 시사했다. 확률형 아이템 규제의 실효성 논란도 풀어야 할 과제다. 지난 8월 시행된 개정안은 징벌적 손해배상제 도입 등 강도 높은 내용을 담고 있으나, 여전히 많은 게임사가 규제 준수에 미흡하다는 지적이 있다. 특히 해외 업체에 대한 규제 실효성 부족이 지적받고 있으며, 국내 기업 역차별 문제를 해소하기 위한 사후 관리 강화가 시급하다는 목소리도 나오고 있다. 앞서 언급한 'AGF'와는 달리 국제게임전시회 '지스타'에 대해서는 우려가 제기됐다. 지난 달 13일부터 16일까지 나흘간 부산 벡스코에서 열린 '지스타 2025'에는 약 20만2천명의 관람객이 방문했다. 김민석 국무총리의 참관, 다수 해외게임사 참여 및 G-CON 활성화 등 성과는 있었으나, 전체적인 관람객 수는 전년 대비 줄어들면서 위기론이 부상했다. 실제로 당시 현장에서는 전시 라인업 수준이 예년보다 약하다는 지적이 나왔고, 국내 주요 게임사들 또한 다수가 불참하면서 대형 신작도 부족하다는 평가를 받았다. 김정태 교수는 "해당 부분에 대해서는 게임업계 모두가 인식을 충분히 같이 하고 있다"면서도 "지스타에 대해 정부의 예산 지원 등이 거의 없는 것으로 알고 있고, 지자체에서도 예산이 많이 빠진 것으로 알고 있다"고 지적했다. 이어 "한국게임산업협회에서 단독으로 이끌어간다는 고충이 있는 것으로 알고 있다"며 "내년에는 업계 구성원들이 모두 납득할 수 있을 정도로, 게임특위 차원이든 특위 이상의 정부 차원에서 예산을 투입하거나 전문가들의 의견을 반영하는 등 움직임이 필요할 것"이라고 강조했다.

2025.12.26 11:27정진성 기자

넥슨·아이언메이스 '다크앤다커' 분쟁, 대법원 판단 받는다

온라인 게임 '다크앤다커'를 둘러싼 저작권·영업비밀 분쟁이 결국 대법원 판단으로 넘어가게 됐다. 넥슨코리아는 지난 24일 아이언메이스를 상대로 제기한 영업비밀 및 저작권 침해금지 소송 관련 상고장을 제출했다. 앞서 서울고등법원 민사5부는 지난 4일 항소심 판결에서 아이언메이스 측이 넥슨코리아의 영업비밀을 침해했다고 보면서도, 손해배상액은 1심(약 85억원)보다 낮은 57억6천464만으로 조정했다. 2심에서는 침해가 인정된 영업비밀의 범위가 확대됐지만, 손해 산정 과정에서의 배상액은 줄어든 셈이다. 이번 분쟁은 넥슨 신규개발본부에서 '프로젝트 P3'를 담당하던 개발 책임자 최모 씨가 핵심 쟁점이다. 넥슨코리아는 최 씨가 개발 과정에서 확보한 소스코드와 데이터를 외부로 반출해 이를 토대로 아이언메이스 설립 후 '다크앤다커'를 제작했다고 주장해 왔다. 넥슨코리아 측은 "12월 24일 상고장을 제출한 것은 사실이다. 관련 별도 입장은 없다"고 밝혔다. 이에 대해 아이언메이스는 입장문을 통해 "스스로의 정당성과 떳떳함을 끝까지 증명하고자 넥슨과의 법적 분쟁을 이어갈 예정"이라며 "멀지 않은 미래에 넥슨의 영업비밀을 침해하지 않았다는 대법원의 공정하고 현명한 최종 판결이 내려질 것으로 굳게 믿고 있다"고 전했다.

2025.12.26 10:58진성우 기자

11번가, 우수 소상공인 지원'같이살래, 함께하장' 기획전 열어

11번가가 연말을 맞아 소상공인 온라인 판매 지원에 나선다고 26일 밝혔다. 11번가는 소상공인방송정보원과 함께 오는 31일까지 전국 소상공인협동조합의 우수상품을 소개하는 '같이살래, 함께하장' 기획전을 진행한다. 이번 행사에는 전국 각지 소상공인협동조합들이 참여해 연말연시 모임과 선물 등으로 구매 수요가 늘어난 인기 가공식품과 제철 먹거리 등을 엄선해 선보인다. 대표 상품으로는 귀여운 수박 모양으로 입소문을 얻은 '별별농부 수박식빵 240g 2개입'을 1만2천원대에, 달콤쫀득한 겨울간식 '청도 감말랭이 400g'을 8천원대에, 전자레인지용 간편 밀키트 '요거시 제육볶음 200g 4팩'을 1만9천원대에 판매한다. 겨울 제철 먹거리도 다양하게 준비했다. '25년 해남 햇 꿀 고구마 특상 2kg'를 8천원대에, '25년 구룡포 햇과메기 10미 신선야채+해초+초장+김 풀세트'를 3만원대에, '25년 완도 햇 곱창김 50매'를 1만8천원대에, '제주 햇 조생 감귤 2kg 로얄과'를 1만원대에 선보인다. 11번가는 지난 2023년부터 3년 연속 '소상공인 협업활성화 판로지원 사업'을 이어오며 소상공인의 든든한 파트너로 자리매김해왔다. 기획전 운영과 할인 지원, 라이브 방송 연계 프로모션 진행 등을 통해 소상공인협동조합들의 온라인 신규 진입과 매출 성장을 적극 지원해왔다. 특히 올해 사업에서는 참여 협동조합 50곳 중 17곳이 11번가를 통해 e커머스 시장에 첫발을 내디뎠다. 기존 참여 조합들의 성공 사례도 잇따랐다. '별별농부' 브랜드로 쌀을 활용한 간식을 선보이는 함안농부협동조합은 올해(1/1~12/15) 거래액이 지난해 대비 172% 증가했으며, '모시떡', '사과즙' 등을 판매하는 모시촌협동조합이 36%, '두메산골 냉장 닭다리살' 등을 판매하는 온누리협동조합도 거래액이 30% 증가했다. 11번가 고광일 영업그룹장은 “연말을 맞아 고객에게 지역 소상공인들의 우수상품을 소개하고, 소상공인들에게 매출 성장의 기회를 제공하는 상생 행사를 마련했다”며, “앞으로도 소상공인의 온라인 진출과 성공적인 안착을 위한 실질적인 지원을 이어가겠다”고 말했다.

2025.12.26 09:07안희정 기자

외국인 방문객 위한 올인원 솔루션 'Nihao China' 앱 출시

하이커우, 중국 2025년 12월 25일 /PRNewswire/ -- 유니온페이(UnionPay)가 지난 19일 중국 국제관광박람회(China International Travel Mart)에서 더 편리한 여행 경험을 지원하도록 설계된 원스톱 디지털 플랫폼 'Nihao China' 앱을 공식 출시했다. 이 앱은 단순한 여행 도구를 넘어 방문객과 중국의 일상을 연결하는 디지털 가교 역할을 하며, 원활한 국경 간 서비스와 활발한 인적 교류를 지원한다. 앱 하나로 모든 결제 해결 이용 방법은 간단하다. 이메일이나 애플(Apple) 계정으로 로그인한 뒤 중국 본토 밖에서 발급된 유니온페이, 비자(Visa), 마스터카드(Mastercard) 등 해외 카드를 등록하면 된다. 앱은 160개가 넘는 통화에 대한 실시간 환율 정보를 제공한다. 온라인 결제의 경우, 'Nihao China'는 12306을 통한 기차표 예매, 메이퇀(Meituan) 및 어러머(Ele.me)(타오바오 산거우(Taobao Shangou))를 통한 음식 배달, 씨트립(Ctrip)에서의 호텔 예약, 징둥닷컴(JD.com)에서의 쇼핑 등 300개가 넘는 플랫폼과 연동된다. 오프라인 매장에서는 유니온페이, 알리페이(Alipay), 위챗페이(WeChat Pay) 결제망을 통합해 1000여곳의 사용처에서 앱 하나로 모든 QR 코드를 스캔해 결제할 수 있다. 또한 이 앱은 베이징과 상하이를 포함한 주요 도시에서 세금 환급을 지원하며, 향후 중국 전역의 모든 환급 창구로 서비스를 확대해 외국인 방문객이 더 효율적이고 편리하게 환급할 수 있도록 할 계획이다. 중국 전역을 잇는 편리한 이동 이 앱은 중국 내 43개 주요 도시의 지하철과 1760여 개 현(county)급 지역의 버스 노선을 아우르며 철도-버스를 결제망을 갖췄다. 이에 따로 교통카드를 살 필요 없이 태그하고 통과하면 된다. 영문 지도는 사용자 위치를 기반으로 인근 ATM, 환전소 및 기타 필수 편의 시설을 찾는 데 도움을 준다. 스마트 도구 덕분에 사라진 언어 장벽 실시간 번역은 중국어-영어 회화를 지원하며 일본어, 한국어, 아랍어, 러시아어에 대한 스마트 인식 기능이 추가됐다. 사용자는 앱 내 페이지 번역으로 모국어를 이용해 불편 없이 앱을 사용할 수 있다. 앱의 스마트 어시스턴트는 단순 번역을 넘어 명소, 교통, 식사에 대한 질문에 답해주며 대중교통, 도보 및 기타 여행 방식을 결합한 최적의 이동 경로를 제공한다. 향후 기능 강화 및 서비스 확장 앱은 앞으로 비자 신청 안내•예약•조회 등 통합 비자 서비스, 입국 즉시 데이터 사용이 가능한 가상 유심(SIM) 개통, 중국국가박물관(National Museum of China) 등 인기 명소 원터치 예약 같은 기능을 추가해 서비스를 꾸준히 고도화할 예정이다. 해외 여행객 위한 포용적 결제 생태계 구축 'Nihao China' 앱 외에도 현재까지 중국 본토 밖에서 발급된 2억 장 이상의 유니온페이 카드와 200개 이상의 유니온페이 파트너 월렛이 전 세계 183개 국가 및 지역, 특히 중국에서 원활하게 사용되고 있다. 또 유니온페이는 20개 해외 시장의 59개 발행사와 협력해 1000만 장 이상의 스플렌더플러스 카드(SplendorPlus Cards)를 도입함으로써 중국을 방문하거나 유학, 근무하는 사람들을 위해 공항 VIP 라운지, 교통, 관광, 문화•예술, 미식 등 5대 카테고리의 엄선된 가맹점에서 혜택을 제공한다. 유니온페이는 외국인 방문객을 위해 더 사용자 친화적이고 안전한 결제 경험을 제공하기 위해 결제망, 상품, 서비스를 개선하는 데 전념하고 있다.

2025.12.25 23:10글로벌뉴스

"롯데건설 모바일 보안 강화"...스틸리언, '앱수트' 공급

사이버 보안 전문기업 스틸리언(대표 박찬암)은 롯데건설에 자사 모바일 앱 보안 솔루션 '앱수트(AppSuit)'를 공급했다고 24일 밝혔다. '앱수트'는 공격자 관점에서 연구·개발한 솔루션으로, 해킹 위협으로부터 모바일 앱을 보호해 이용자에게 안전한 서비스 환경을 제공한다. '앱수트' 적용으로 롯데건설이 운영 중인 주요 모바일 앱의 보안성을 강화했다. 이에 따라 근무자 안전 관리 시스템, 입주민 임대차 계약관리 및 AS 지원, 건설 현장 근로자 건강 모니터링 등 주요 서비스에서 안전성이 유지·확보된 앱 이용 환경이 마련됐다. 공급 대상 솔루션은 '앱수트 프리미엄(Premium)'과 '앱수트 레이더(Radar)' 제품이다. 앱수트 프리미엄은 소스코드 난독화 및 앱 위·변조 방지 등 핵심 보안 기능을 제공한다. 앱수트 레이더는 실시간 모니터링 솔루션으로, 수집·분석한 위협 데이터를 대시보드 형태로 제공함으로써 보안 관제 효율을 높인다. 스틸리언의 주요 사업 중 하나인 앱수트는 금융권, 공공기관, 글로벌 대기업 등 200여 곳 이상의 도입 사례를 보유하고 있다. 금융권 고객사의 경우 시중은행 4곳을 포함해 카드사, 증권사, 보험사 등 전반에 걸쳐 레퍼런스를 확보하고 있다. 한편 스틸리언은 앱 보안 솔루션 외에도 모의해킹 및 보안 컨설팅을 제공하며 롯데건설의 보안 체계를 강화해왔다. 건설사 중 최초로 전체 개인정보 대상 ISMS-P 인증을 취득한 롯데건설에 대해, 신축 아파트 단지 홈네트워크 시스템 점검을 수행하며 전반적인 보안 수준을 향상한 바 있다. 이번 앱수트 도입에 대해 롯데건설 관계자는 “모바일 앱을 활용한 서비스가 확대되면서 운영 안정성과 보안 관리의 중요성도 함께 커지고 있다”며 “앱수트 도입을 통해 고객에 제공하는 주요 모바일 서비스의 보안 운영 체계를 한층 강화할 수 있을 것으로 기대한다”고 전했다. 김병철 스틸리언 솔루션사업본부장은 “그동안 건설업에서는 모바일 앱 보안에 대한 논의가 상대적으로 제한적이었다”며 “롯데건설 사례를 계기로 건설업 전반에서도 앱 보안에 대한 관심과 투자가 확대되길 기대한다”고 말했다. 스틸리언은 글로벌 수준의 화이트 해커들로 구성된 오펜시브 시큐리티(공격자 관점 보안) 전문 기업이다. 주요 사업은 △모바일 앱 보안 솔루션 '앱수트' △레드팀 기반 모의해킹 및 보안 컨설팅 △해킹·보안 기술 R&D △사이버 훈련 플랫폼 'Cyber Drill system' 운영 등이다.

2025.12.25 18:14방은주 기자

'임직원 성과 보고서' 조심하세요…위장 악성코드 발견

안랩(대표 강석균)은 임직원 성과 보고서로 위장한 악성코드를 유포하는 피싱 메일을 발견하고 24일 사용자 주의를 당부했다. 안랩에 따르면, 공격자는 기업 인사팀을 사칭해 '직원 성과 보고서'라는 제목의 메일을 발송했다. 이번 피싱 공격은 인사 평가 관련 안내 메일이 잦아지는 연말연시를 노려, 임직원의 경계심이 낮아진 틈을 파고든 것이 특징이다. 공격자는 메일 본문에 파일을 첨부한 뒤, 파일 내 '빨간색으로 표시된 이름은 모두 해고 예정 직원을 나타낸다'라는 문구를 작성해 사용자들이 이를 열어보도록 유도했다. 또 공격자는 메일에 '직원 기록 pdf(staff record pdf)'라는 이름의 첨부파일을 포함시켜, 실제 확장자인 '.rar'를 숨긴 채 일반 PDF 문서 파일로 오인하도록 위장했다. 사용자가 해당 첨부파일을 열면 압축 파일이 다운로드되며, 압축 파일 내부에는 실행 파일(.exe)이 포함돼 있다. 이를 실행할 경우 PC 화면 및 키 입력 수집, 웹캠·마이크 접근, 웹 브라우저 저장 정보 탈취 등 다양한 악성 행위를 수행하는 원격 제어 악성코드가 동작한다. 이번 피싱 메일로 인한 피해를 예방하기 위해서는 ▲발신자 이메일 주소 도메인 유효성 확인 ▲출처가 불분명한 메일 속 첨부파일 및 URL 실행 금지 ▲PC, OS(운영체제), SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 ▲백신 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다. 이번 사례를 분석한 안랩 분석팀 임문주 매니저는 “연말연시에는 인사 평가, 조직 개편, 연봉 협상, 성과급, 연차 등 시기적 관심사가 높은 이슈를 악용한 피싱 공격이 증가할 수 있다”며 “메일 발신자와 내용을 주의 깊게 확인하는 습관을 갖고, 피싱이 의심되는 사례는 주변 구성원과 공유하며 피해를 함께 예방해야 한다”고 말했다. 한편 안랩은 차세대 위협 인텔리전스 플랫폼 '안랩 TIP(안랩 티아이피)'에서 이번 사례를 포함한 다양한 피싱 공격 동향과 보안 권고문, 침해지표(IoC) 등을 제공 중이다. 또 V3 제품군과 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 '안랩 MDS'는 이번 메일로 유포 중인 악성 파일에 대한 탐지 기능을 지원한다.

2025.12.25 18:08방은주 기자

카스퍼스키 "사이버범죄자들 텔레그램서 다른 플랫폼으로 이동"

글로벌 사이버 보안 전문기업 카스퍼스키(한국지사장 이효은)는 보안 위협 인텔리전스 정보를 제공하는 '디지털 풋프린트 인텔리전스(Kaspersky Digital Footprint Intelligence)' 팀이 2021년부터 2024년까지 차단된 800개 이상의 사이버범죄 관련 텔레그램 채널을 심층 모니터링한 '텔레그렘 채널 사이버범죄자 분석 보고서'를 발표했다고 24일 밝혔다. 이에 따르면, 텔레그램 내 불법 활동은 여전히 존재하지만 지하 생태계의 운영 환경이 점점 더 어려워지고 있다. 텔레그램은 봇 프레임워크와 다양한 내장 기능을 기반으로 낮은 진입장벽의 범죄 생태계를 제공한다. 단일 봇 하나로도 문의 처리, 암호화폐 결제 처리, 탈취된 은행 카드・정보 탈취 악성코드 로그・피싱 키트・DDoS 공격 등을 자동으로 고객에게 전달할 수 있다. 또 무제한·기한 없는 파일 저장 기능은 수 GB 규모의 데이터베이스 덤프나 탈취된 기업 문서 배포 시 외부 호스팅을 사용할 필요조차 없게 만든다. 이러한 자동화 환경은 자연스럽게 저가·대량·저숙련 기반의 범죄 서비스(예: 유출 카드 판매, 악성코드 호스팅 등)를 활성화한다. 반면 제로데이 취약점 정보와 같은 고가 신뢰 기반 거래는 여전히 평판 중심의 다크웹 포럼에서 이루어진다. 텔레그램 내 불법 활동, “채널은 오래가는데 차단은 더 빨라졌다” 카스퍼스키 연구진은 텔레그램 기반 불법 활동과 관련해 지하 채널의 평균 수명이 증가했으나, 텔레그램 차단 속도는 과거보다 훨씬 더 빨라지는 두 가지 명확한 트렌드를 확인했다. 실제로 지하 채널의 평균 생존 기간이 증가해 9개월 이상 유지되는 채널 비중이 2023~2024년에 2021~2022년 대비 3배 이상 늘었다. 두번째는 텔레그램의 차단 활동은 크게 강화되었으며, 2024년 10월 이후 월별 제거 건수는 가장 낮은 시기에도 2023년 전 기간의 최고 수준과 유사한 수준을 기록했다. 2025년에는 차단 속도가 더욱 빨라지면서 악성 활동을 계속 이어가는 것이 더욱 어려워지고 있다. 텔레그램이 사이버범죄자에게 불리하게 작용하는 추가 요인으로는 기본적으로 종단간 암호화(E2E Encryption)가 적용되지 않는 점, 자체 서버를 사용할 수 없는 중앙집중형 인프라 구조, 그리고 서버 측 코드가 비공개여서 기능을 검증할 수 없다는 점 등이 있다. 이 같은 환경 변화로 약 9000명 규모의 BFRepo 그룹, Angel Drainer(멀웨어-서비스형, MaaS) 조직 등 여러 주요 지하 커뮤니티는 이미 활동 중심지를 타 플랫폼 또는 자체 제작 메신저로 주요 활동 무대를 옮기기 시작했다. 카스퍼스키의 블라디슬라프 벨로우소프 디지털 풋프린트 분석가는 “사이버 범죄자들은 다양한 악성 활동을 위해 텔레그램을 편리한 도구로 사용해왔지만, 위험 대비 보상 구조가 확실히 변화하고 있다. 채널의 생존 기간은 과거보다 늘었지만, 차단 규모가 극적으로 증가하면서 장기적인 안정성을 기대하기가 매우 어려워졌다"면서 "하루아침에 채널이나 서비스가 사라졌다가 몇 주 뒤 다시 나타나고 또 제거되는 일이 반복되면 지속적 운영 자체가 불가능하다. 이러한 이유로 우리는 이미 지하 커뮤니티의 이동 조짐을 확인하고 있다”고 밝혔다. 한편 카스퍼스키는 사용자와 기업의 안전을 위해 두 가지 조치를 권장했다. 첫째, 불법 채널 및 봇 신고(커뮤니티 기반 모더레이션 강화를 위해 명확히 불법 활동으로 보이는 계정을 신고) 둘째, 여러가지 위협 인텔리전스 활용(지상·딥웹·다크웹 등 다양한 영역을 아우르는 위협 인텔리전스 정보를 통해 최신 지하 활동 및 TTPs 변화를 추적해야) 등이다. .

2025.12.25 17:31방은주 기자

내년 전통 SaaS 저문다…클라우드플레어 "AI 기반 서비스 부상"

내년 IT 환경이 전통 소프트웨어(SW) 중심에서 인공지능 서비스(AIaaS)로 이동한다는 분석 결과가 나왔다. 25일 클라우드플레어가 공개한 내년 주요 트렌드 전망 보고서에 따르면 기업이 개별 애플리케이션을 구독하는 방식인 서비스형 소프트웨어(SaaS)에서 AI 자체가 서비스화되는 AIaaS에 주목할 것으로 나타났다. 보고서는 산업 현장서 AI 모델이 설비를 실시간 최적화하는 자율 관리 시스템이 도입되면서 운영 방식 대전환이 일어날 것으로 전망했다. 수많은 기기를 개별적으로 보안하는 방식이 한계에 부딪히면서 모든 기계 간 상호작용을 즉각 검증하는 에이전트리스 제로 트러스트가 새로운 보안 표준으로 부상할 가능성이 크다는 분석이다. 또 클라우드플레어는 사이버 공격 측면에서도 AI는 공격자의 단순 보조 도구를 넘어 자율적으로 표적을 분석하고 악성 코드를 생성하는 증폭 장치로 진화할 것이고 예측했다. 이는 공격자의 학습 시간을 획기적으로 단축하고 대규모 자동화 공격을 일상화하는 환경을 조성해 기업 보안에 심각한 위협이 될 것이란 예상이다. 늘어나는 보안 위협에도 불구하고 치솟는 SW 물가와 비효율적인 기존 보안 툴의 유지 비용은 기업 의사결정권자들에게 큰 부담으로 작용할 예정인 것으로 분석됐다. 이에 무분별한 신규 보안 툴 도입보다는 위험을 유발하거나 실질적인 가치가 낮은 낡은 기술을 과감히 걷어내는 전략적 선택이 요구된다. 그랜트 부지카스 클라우드플레어 최고보안책임자(CSO)는 "내년 조직 보안을 가로막는 가장 큰 장애물은 오래되고 비효율적인 보안 기술에 낭비되는 예산이 될 것"이라며 "공격 표면이 계속 확대되는 상황에서 보안 책임자들은 새로운 툴을 추가하기보다 오히려 위험을 유발하는 보안 툴을 과감히 제거하는 데 집중해야 한다"고 밝혔다.

2025.12.25 12:09김미정 기자

'신한카드' 사고 방지 보안 솔루션 '수두룩'

신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출되는 사고가 발생했다. 신한카드에 따르면 유출된 정보는 가맹점 대표자의 ▲휴대전화번호 18만1천585건 ▲휴대전화번호, 성명 8천120건 ▲휴대전화번호, 성명, 생년월일, 성별 2천310건 ▲휴대전화번호, 성명, 생년월일 73건 등 총 19만2천88건이다. 다만 롯데카드 해킹 사태 때처럼 외부 공격으로 이번 유출 사고가 발생한 것은 아니다. 내부 직원이 신규 카드 모집 영업을 위해 해당 개인정보들을 유출한 것으로 파악됐다. 현재 금융위원회, 금융감독원 등 금융당국과 개보위가 조사에 착수한 상태다. 외부 공격자의 침해사실이 확인된 경우에는 한국인터넷진흥원(KISA)에 24시간 내로 침해 사실을 알려야 한다. 또한 침해 과정에서 개인정보가 유출된 경우에는 72시간 내로 개보위에 신고를 마쳐야 한다. 단 금융권의 경우 관련 법에 따라 KISA가 아닌 금융감독원 등 금융당국에 신고해야 하는 규정이 있다. 신한카드의 경우는 외부 공격자의 침입으로 내부 데이터가 유출된 '침해사고'가 아니라, 내부자가 고의 혹은 과실로 정보를 유출한 '내부자 위협'에 해당하는 공격 유형이다. 당시 신한카드 일부 직원은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출한 것으로 확인됐다. 최근 부상 새로운 위협 아냐...국가안보까지 흔드는 공격 유형 내부자위협은 외부에서 공격이 이뤄지는 것이 아니라 내부에서부터 공격이 이뤄지기 때문에 치명적인 결과를 낳는 경우가 많다. 실제로 쿠팡의 경우 외국인 직원이 3천370만건의 개인정보를 유출해 사회적 파장이 끊이질 않고 있다. 내부자위협은 최근 부상한 '새로운 위협'이 아니다. 과거서부터 방산업체의 설계도면 유출, 제조 공정 데이터, 소스코드 유출 등 기업 기밀 유출에 주로 악용되며, 국가 안보까지 위협하는 공격 유형이다. 신한카드의 경우처럼 직원의 일탈이나 퇴사자나 현직자의 고의적 정보 탈취부터 협력사 직원과 외부 공격자의 거래를 통한 공격 등 다양한 형태로 이뤄지는 것이 내부자 위협으로 통칭되는 것이다. 글로벌 기업에서도 내부자 위협으로 인해 기밀 정보가 유출되는 사례가 있다. 지난 2018년 테슬라 내부 직원이 제조 공정 데이터와 소프트웨어 코드를 빼돌려 피해를 입히기도 했으며, 애플의 경우 내부자에 의해 차세대 아이폰의 핵심 정보가 유출된 바 있다. 적절한 보안 조치 이뤄졌다면 충분히 사고 방지 가능 신한카드의 경우 적절한 보안 조치가 이뤄졌다면 충분히 사고를 방지할 수 있었다. 내부자 위협은 데이터 유출 방지(DLP) 솔루션을 통해 예방이 가능하다. DLP는 여러 종류가 있지만 내부자 위협을 효과적으로 방지하는 기능을 하는 종류도 있다. 이메일, 웹 업로드 등을 통해 민감 데이터가 유출되는 것을 차단하고, USB나 외장하드 등으로의 복사 및 유출도 막는 기능을 한다. 유출 시도가 감지되면 DLP를 통해 보안 담당자에게 알림이 가고 보안 담당자가 조치를 취할 수 있도록 돕는다. 또 직원이 외부로 개인정보가 포함된 문서 등을 보낼 때에도 암호화를 적용하는 등의 기능을 수행한다. 구체적으로 지란지교시큐리티의 경우 메일스크린 솔루션을 통해 기밀이나 개인정보가 포함된 문서가 메일을 통해 외부로 반출되는 것을 막는다. 발송 이전에 보안 담당자에게 알림이 가는 구조다. 또 개인정보 필터 솔루션을 통해 개인정보를 걸러서 별도로 암호화 저장하는 것도 가능하다. 문서 중앙화 솔루션의 경우도 DLP와 연계돼 기밀 정보는 별도 보관하도록 하는 조치도 가능하다. 내부 결재 프로세스를 통해서만 외부로 보내는 것이 가능하도록 별도 솔루션을 통해 방지할 수 있는 영역이라는 것이다. 소만사, 파수, 지란지교시큐리티 및 지란지교데이터, 사이버다임 등 SLP 및 문서중앙화 솔루션을 공급하고 있는 기업도 적지 않다. 특히 신한카드의 경우 개인정보를 유출한 직원이 개인정보 조회 화면을 사진을 찍는 방식으로 공유한 것으로 확인됐다. 이 경우도 특정 구역이나 업무 환경에서 카메라를 제어하는 'MDM(모바일 디바이스 매니지먼트)' 솔루션 등으로 충분히 대응할 수 있다. 글로벌 기업이 제공하는 UBA(사용자 행동 분석) 솔루션도 내부자 위협을 효과적으로 방어할 수 있는 기술로 알려져 있다. UBA 솔루션은 네트워크 내 사용자 행동을 추적하고 정상 행동 패턴을 모델링한다. 평소 사용자가 하지 않는 작업을 수행하는 경우를 탐지하기 때문에 내부자 위협을 효과적으로 방어할 수 있다. 신한카드가 내부자 위협 방지 솔루션을 갖고 있는 지, 또 어떤 솔루션을 갖고 있는 지는 아직 알려지지 않았다. "기업이 얼마나 내부자 위협을 잘 방어하고 있는 지 점검 체계 마련해야" 보안 전문가들은 내부자 위협으로 인한 사고가 잇달아 터져 나오고 있는 만큼 국내 인증 제도 등에서도 내부자 위협을 얼마나 잘 방어하고 있는지 검증하는 평가 체계도 마련돼야 한다고 주문했다. 이용준 극동대 해킹보안학과 교수는 "DLP, UBA 등 솔루션을 효과적으로 결합해 사용하는 것도 물론 중요하지만, 기업이 얼마나 내부자 위협을 잘 방어하고 있는지 그 수준을 가능하는 체계도 마련할 필요가 있다"며 "미국의 경우 연방정보기관 산하 공공기관이나 국가기관에는 내부자 프로그램에 대해서 솔루션을 만들고 어느 정도 성숙도에 도달해 있는지를 점검하는 체계가 마련돼 있다"고 설명했다. 이 교수는 "반면 한국에는 아직 내부자 위협에 대한 인증이나 성숙도를 측정하는 체계가 없다"며 "외부 공격 세력과 내부자가 공모해 위협을 가하는 공격 형태도 강화되고 있기 때문에 내부자 위협에 대한 평가 체계가 마련돼야 조직이 내부자 위협에 대해서 어느 정도 대응하고 있는지 객관적인 평가가 가능하다"고 역설했다.

2025.12.24 19:51김기찬 기자

연말연시 노린 '쇼핑 계정 탈취' 급증…"기본 보안 수칙 지켜야"

네트워크 보안 기업 포티넷(최고경영자 켄 지)이 연말연시를 앞두고 157만건 이상의 탈취된 데이터가 다크웹을 통해 유통되고 있다고 경고했다. 이런 데이터가 인증을 우회해 사기, 계정 악용 등의 피해를 낳을 수 있는 만큼 각별한 주의가 필요한 상황이다. 포티넷은 이같은 내용을 골자로 한 '2025년 연휴 시즌 사이버 위협 보고서'를 발간했다고 24일 밝혔다. 보고서에 따르면 최근 3개월간 전자상거래 플랫폼과 연관된 '스틸러 로그' 데이턴 157만건 이상이 다크웹을 중심으로 유통된 것으로 분석됐다. 스틸러로그는 공격자가 악성코드 감염 등을 통해 사용자의 데이터를 탈취한 데이터 세트를 말한다. 사용자 ID, 비밀번호 등 계정정보를 비롯해 로그인 쿠키, 세션 토큰, 자동완성 정보 등 계정 접근에 필요한 데이터가 포함돼 있다. 이 데이터들이 공격자의 손에 넘어가게 되면, 계정 탈취서부터 사기, 피싱, 자격증명 스터핑, 세션 하이재킹(가로채기) 등 다양한 공격에 악용될 우려가 나온다. 특히 로그인 상태가 유지된 활성 세션 쿠키가 보함된 경우 공격자는 비밀번호나 2단계 인증(2FA) 없이 계정에 접근할 수 있기 때문에 기존 로그인 보안 체계를 완전히 무력화시킬 수 있다. 계정이 탈취되면 공격자가 어떻게 악용하느냐에 따라 사기성 거래에 직접 사용하는 등 금전적 피해도 우려된다. 특히 연말연시 쇼핑 시즌이 다가오고 있는 만큼 전자 상거래 플랫폼이 활성화되면 활성화될수록 이같은 공격에 취약하다. 다크웹에서는 연말연시 쇼핑 성수기에 접어든 만큼 공격자들이 탈취 데이터를 할인해 판매하는 등 위협은 더욱 고도화되고 있다. 다크웹에서 정보가 활발하게 거래되면 거래될수록 공격은 더욱 많아질 수밖에 없고 피해는 커질 가능성이 크다. 포티넷은 한 번 침해된 계정 정보가 단발성 공격에 그치지 않고 지속적으로 악용될 수 있다는 점에서, 연말 연시 기간 전자상거래 생태계 전반에서 보안에 주의를 기울여야 한다고 경고했다. 구체적으로 ▲피싱 사이트 방지를 위한 웹사이트 주소 꼼꼼히 확인하기 ▲이메일이나 문자 메시지에 포함된 링크 클릭하지 않기 ▲다단계 인증(MFA) 활성화 ▲사기 피해 보호 기능이 있는 결제 수단 이용 ▲공용 와이파이 환경에서 온라인 결제 금지 등 기본적인 보안 수칙을 지켜야 피해를 예방할 수 있다고 당부했다. 전자상거래 플랫폼을 운영하는 기업 역시 플랫폼과 플러그인을 최신 상태로 유지하고, 사기 탐지 체계를 강화해야 한다고 주문했다.

2025.12.24 16:31김기찬 기자

4년간 숨었던 PC 보안 취약점, 게임사가 발견

최근 4년동안 출시된 거의 모든 데스크톱 PC용 메인보드 펌웨어에 심각한 보안 취약점이 숨어 있었다는 사실이 최근 드러났다. PC가 보안 위협에 무방비로 노출된 부팅 초기 단계는 윈도 등 PC 운영체제 자체 보안 기능은 물론 보안 소프트웨어도 전혀 작동하지 않기 때문에 공격을 미리 탐지하거나 차단할 수 없다. 이번에 발견된 보안 취약점은 PC 부팅 초기 단계에서 메모리 접근을 통제하는 방어 장치가 제대로 켜지지 않는다는 것이다. 이 경우 메모리를 공격하도록 설계된 USB 기기 등이 아무런 제한 없이 PC 메모리의 거의 모든 영역에 접근할 수 있다. 특이한 점은 이 문제를 발견한 곳이 보안업체가 아니라는 것이다. '리그오브레전드', '발로란트' 등 게임 개발사로 잘 알려진 라이엇게임즈는 메모리 조작을 악용하는 핵·치트 프로그램을 방어하는 과정에서 이 문제를 찾아냈다. 현대 메인보드, IOMMU로 메모리 접근 통제 모든 PC용 메인보드는 그래픽카드나 PCI 익스프레스 확장 카드가 바로 메모리에 접근해 필요한 내용을 읽고 쓸 수 있는 직접메모리접근(DMA) 기능을 내장했다. 프로세서를 거칠 때보다 지연 시간을 줄이고 처리 속도는 높일 수 있기 때문이다. 그러나 DMA 기능에는 한 가지 문제도 숨어있다. 필요한 기능과 관계 없는 다른 메모리 영역을 엿보거나 고쳐 쓸 수 있기 때문이다. 해킹이나 키로깅 등 악성코드도 메모리 영역을 넘보는 문제에서 발생한다. 메인보드는 이를 막기 위해 주요 기기와 메모리 사이에 입출력메모리관리장치(IOMMU)를 둔다. DMA 기능의 장점인 지연 시간 감소는 얻으면서 접근할 수 있는 메모리 영역을 통제해 악용 여지를 막는다. PC의 전원이 켜지면 메인보드 내 플래시메모리에 저장된 UEFI 펌웨어가 작동되며 IOMMU를 먼저 활성화한다. IOMMU가 제대로 활성화되지 않으면 메모리 공격을 막을 수 있는 방법이 없다. 꼭 필요한 보안 절차 거치지 않는 구현상의 문제 발견 DMA 기능은 메모리에 직접 접근할 수 있다는 특성 때문에 게임 능력치를 조작하고 밸런스를 깨뜨리는 핵이나 치트 프로그램에도 종종 악용된다. 닉 피터슨과 모하메드 알샤리피 등 라이엇게임즈의 두 보안 전문가는 DMA 관련 보안조치를 조사하던 중 일부 메인보드의 펌웨어 구현에 문제가 있다는 사실을 발견했다. 원래대로라면 IOMMU가 작동한 뒤에야 DMA 기능이 활성화돼야 한다. 그러나 IOMMU가 제대로 작동하지 않아도 DMA가 작동하는 문제가 있었다. PC가 맨 처음 켜진 상태에서는 연결된 모든 기기가 아무런 제약 없이 메모리에 접근할 수 있는 가장 취약한 상황에 놓인다. 전원이 켜지면 자동으로 작동하도록 설계된 USB 저장장치에 악성코드를 심어 운영체제나 보안 소프트웨어의 감시가 미치지 못하는 사각지대에서 키보드 입력 내용이나 접속한 웹사이트를 빼돌리는 것도 충분히 가능하다. 최근 4년간 출시된 PC용 메인보드에 영향 이번에 발견된 취약점은 최근 4년간 출시된 거의 모든 인텔·AMD 프로세서용 메인보드에 영향을 미친다. 인텔 플랫폼은 2021년 하반기 12세대 코어 프로세서(엘더레이크)와 함께 등장한 인텔 600 시리즈를 시작으로 지난 해 하반기 코어 울트라 시리즈2(애로우레이크)를 지원하는 인텔 800 시리즈 칩셋 메인보드까지 대상이다. AMD 플랫폼은 2022년 하반기 등장한 600 시리즈, 지난 해 하반기 출시된 800 시리즈, 2023년 하반기 출시된 라이젠 스레드리퍼용 TRX50 시리즈 메인보드 등이 해당된다. 주요 메인보드 제조사, 취약점 패치 펌웨어 공개 이 문제를 발견한 라이엇게임즈 관계자들은 주요 메인보드 제조사가 위치한 대만의 보안 조직인 컴퓨터 긴급비상 대응팀(CERT)에 이를 알리고 대응책을 마련하도록 요청했다. 라이엇게임즈는 5대5 전술 슈팅 게임인 '발로란트'를 대상으로 한 치트 프로그램이 이번 취약점을 악용할 수 있다고 보고, 향후 게임 실행 시 적절한 조치를 취하지 않은 PC에서는 게임 실행을 막을 예정이다. 일반 PC 이용자는 운영체제 재설치 없이 메인보드 펌웨어 업데이트만 적용하면 이 문제에서 벗어날 수 있다. 에이수스, 기가바이트, MSI, 애즈락 등 주요 PC용 메인보드 제조사도 해당 문제점을 해결한 펌웨어 업데이트를 배포하고 있다. 단 라이젠 스레드리퍼용 TRX50 메인보드 펌웨어 업데이트는 해를 넘길 전망이다.

2025.12.24 14:43권봉석 기자

AWS-라이터, 엔터프라이즈 AI 에이전트 보안 강화 협력

아마존웹서비스(AWS)가 라이터 손잡고 기업용 인공지능(AI) 에이전트 보안 강화에 나섰다. AWS는 엔터프라이즈용 에이전틱 AI 선도 라이터가 고객에게 아마존 베드록에 대한 직접 접근 권한을 제공한다고 24일 밝혔다. 이를 통해 여러 AI 모델과 가드레일을 라이터의 에이전트를 통해 지원한다. 고객은 추가 설정 없이 아마존 베드록에 호스팅된 여러 모델을 라이터의 사전 구축 에이전트나 커스텀 에이전트 내에서 실시간으로 호출해 사용할 수 있다. 라이터는 엔터프라이즈 AI를 위한 새로운 제어 센터 역할을 수행할 '에이전트 감독 및 오케스트레이션 제품군'도 새롭게 공개했다. 이 제품군은 AI 에이전트의 전체 수명주기에 걸쳐 전반적인 가시성과 통제 역량을 제공하며, 배포 전 승인 단계부터 운영 환경에서의 지속적인 모니터링까지 모든 과정을 포괄한다. 사용자는 라이터의 노코드·프로코드 개발 도구를 통해 아마존 베드록의 모델들과 라이터의 자체 거대언어모델(LLM)인 '팔미라' 제품군을 혼합해 새로운 에이전트를 구축할 수 있다. 모든 구축 과정은 동일한 거버넌스·관측 가능성 프레임워크 아래에서 관리되며, 아마존 베드록 가드레일과 라이터의 관측 도구가 유기적으로 연동돼 민감 데이터 보호와 오용 방지 기능을 수행한다. 라이터의 AI 스튜디오 내에 통합된 이런 통제 기능은 정보기술(IT) 부서와 비즈니스 사용자 간의 협업 효율성을 극대화한다. 기업의 최고정보책임자(CIO)는 기존에 사용하던 보안 플랫폼과의 상호운용성을 유지하면서 벤더 중복을 줄일 수 있고, 실시간 컴플라이언스 준수 여부를 한눈에 파악할 수 있는 전사적 가시성을 확보하게 된다. 양사의 협력은 아마존 세이지메이커 하이퍼포드를 활용한 모델 혁신부터 엔터프라이즈급 인프라 제공에 이르기까지 수년간 이어져 온 파트너십의 결실이다. 이를 통해 뱅가드, 퀄컴, 아스트라제네카와 같은 글로벌 기업들은 단순 실험 단계를 넘어 실제 비즈니스 가치를 창출하는 AI 솔루션을 프로덕션 환경에 자신 있게 배포하고 있다. 메이 하빕 라이터 최고경영자(CEO)는 "엔터프라이즈 환경에서 에이전트 활용을 확대하는 데 있어 가장 큰 장벽은 신뢰"라며 "감독 역량을 확대하고 AWS와의 협력을 강화함으로써 고객이 완전한 신뢰를 바탕으로 에이전트를 구축하고 확장할 수 있는 안전한 AI 제어 센터를 제공하겠다"고 밝혔다.

2025.12.24 14:15김미정 기자

화해, K뷰티 브랜드-글로벌 바이어 연결 돕는다

뷰티 플랫폼 '화해'를 운영하는 화해글로벌(각자대표 이웅·김경일)이 검증된 글로벌 바이어 네트워크로 K뷰티 브랜드의 해외 진출을 지원하는 '화해 홀세일' 서비스를 본격 추진한다고 24일 밝혔다. 최근 유명 브랜드를 중심으로 형성된 K뷰티 수출 시장에서 경쟁이 심화되며 해외 유통 채널의 진입 장벽도 점차 높아지고 있다. 이에 화해는 980만 건의 실사용자 리뷰·평점 데이터를 기반으로 글로벌 바이어가 라이징 K뷰티 브랜드를 손쉽게 발굴·소싱할 수 있도록 지원하고, K뷰티 브랜드에는 안정적인 수출 기회를 제공하기 위해 주문, 배송 등 전 과정을 아우르는 기업 간 거래(B2B) 전용 화해 홀세일을 선보였다. 이를 통해 브랜드는 별도 물류·총판 계약 없이 화해와의 파트너십만으로 온·오프라인 매장 및 대형 리테일 채널을 보유한 글로벌 바이어와 연결되며, 화해에 축적된 ▲리뷰 ▲랭킹 ▲어워드 수상 등 지표를 활용해 브랜드 신뢰도를 지속적으로 높일 수 있다. 또 화해는 바이어의 오프라인 매장 운영을 지원하기 위해 비주얼 머천다이징(VMD) 큐레이션 패키지, 화해 엠블럼, 글로벌 웹으로 연결되는 QR코드 패널 등을 제공, 제품력이 입증된 K뷰티 제품의 현지 매장 내 노출을 확대하고 소비자의 정보 접근성을 한층 강화한다. 향후 화해는 K뷰티 브랜드의 해외 마케팅과 판매를 잇는 밸류체인을 고도화해 경쟁력 있는 차세대 K뷰티 브랜드가 해외 시장에서 실질적인 성과를 낼 수 있도록 도울 방침이다. 가입 및 자세한 사항은 화해 홀세일 웹사이트에서 확인 가능하다. 화해글로벌 관계자는 “화해는 K뷰티 브랜드와 글로벌 바이어가 보다 효과적으로 연결될 수 있는 구조를 만드는 데 집중하고 있다”며 “화해 홀세일을 통해 브랜드에는 글로벌 시장에서의 기회를 넓히고, 바이어에는 성장 가능성이 높은 K뷰티 브랜드를 지속적으로 소개해 나갈 것”이라고 말했다.

2025.12.24 12:30백봉삼 기자

KT, AI 영화 '코드:G' 창작 지원…"AI 창작 활성화 기여"

KT가 생성형 AI 옴니버스 영화 '코드:G 주목의 시작'의 정식 개봉을 앞두고 시사회 및 감독과의 대화(GV)를 통해 AI 기반 영상 창작 방식에 대한 논의를 진행했다고 24일 밝혔다. 이번 시사회는 지난 23일 CGV 용산 아이파크몰에서 관객 300여 명을 초대해 진행됐다. KT 청년 AI 인재 육성 프로그램 'KT 에이블스쿨' 수강생과 AI 영상 제작에 관심 있는 대학생, 'KT AI 영화제 P.A.N' 수상자 등이 참석했다. '코드:G 주목의 시작'은 KT가 공동 기획투자한 생성형 AI 영화 프로젝트로, 오는 27일 CGV에서 단독 개봉한다. 이번 프로젝트는 KT 그룹의 미디어·콘텐츠 전략에 따라 추진됐으며 KT와 KT 미디어 그룹사 내 R&D 인력이 공동 기획에 참여했다. 투자는 KT가 맡았고 배급은 kt 스튜디오지니가 담당했다. 또한, KT의 유망 중소·벤처 발굴 프로그램인 '비즈 콜라보레이션'을 통해서 제작사와의 상생에 힘을 보탰다. 영화는 '인간성'을 주제로 다섯 편의 독립 단편을 엮은 옴니버스 형식으로 제작됐다. 참여 감독은 김주신(프라임패턴:에코), 김영기(기억관리국), 권한슬·홍기선(DMZ), 송영윤(오더 인 카오스), 김광식(데이 원) 등 6명이다. GV에선 AI 기술의 한계와 제작 과정의 어려움과 함께, 기존 방식으로 구현이 어려웠던 장면을 시도할 가능성이 논의됐다. KT는 '코드:G 주목의 시작'이 생성형 AI 기반 영화의 상업적 가능성을 확인하는 첫 단계가 될 수 있다고 보고, 개봉 이후 관객 반응과 시장 데이터를 참고해 추가 논의를 이어갈 계획이다. 김채희 KT 미디어부문장은 “'코드:G 주목의 시작'은 AI가 창작 과정의 진입 장벽을 낮추고 실험을 확대하는 순기능이 산업에서 어떻게 활용될 수 있는지를 확인한 사례”라며 “기술적 한계가 있더라도 현시점의 AI 영화 제작 단계를 기록하는 의미가 있고, 향후 창작 방식 논의의 기준점이 될 수 있다”고 말했다. 이어 “KT는 AICT 기반 미디어 사업자로서 신진 AI 창작자를 발굴하고, 상업 개봉까지 연결해 미디어 창작 생태계 활성화에 기여하겠다”고 밝혔다.

2025.12.24 10:48홍지후 기자

알리·테무 초저가 브랜드상품, 알고보니 '가짜'

알리익스프레스·테무 등 해외 온라인플랫폼에서 정상 판매가 대비 최대 10분의 1 이상 저렴하게 판매되던 일부 브랜드 제품 중 전체가 가품으로 판명됐다. 서울시는 24일 해외 플랫폼에서 판매 중인 8개 브랜드의 10개 제품을 대상으로 국가공인시험 기관인 카트리(KATRI)시험연구원에 분석을 진행한 결과, 전부 정품과 일치하지 않았다고 밝혔다. 점검 대상은 화장품 5개, 주방용품 3개, 소형가전·패션잡화 각각 1개다. 이들은 정상 가격보다 평균 65%, 최대 91% 낮은 가격에 판매됐다. 화장품은 4개 브랜드 5개 제품 모두 용기 디자인과 색상이 달랐고, 로고 위치와 표시 사항도 일치하지 않은 것으로 확인됐다. 향수 2개는 정품과 향이 구별됐고, 기초와 색조 화장품 3개는 성분 구성이 정품과 차이 났다. 주방용품 분석 대상은 수세미·정수기·정수필터 각각 1개로, 이들은 전체적으로 외관 디자인과 색상이 달랐고 제품 로고가 없었다. 그 중에서도 정수기 필터는 정품과 설계 구조가 차이를 보였다. 소형가전은 헤드폰 1개를 분석했으며 제품 색상과 로고 글씨체 등 세부 디자인이 정품과 달랐다. 가죽 커버의 봉제 마감이 정밀하지 않았고 가죽 성분도 정품과 일치하지 않았다. 패션 잡화인 핸드폰 케이스는 정품 라벨이 없었고 제품 색상과 디자인도 정품과 달랐다. 제품 하단의 저작권 표시 문구 글씨체도 정품과 차이를 보였다. 온라인 플랫폼 판매자가 브랜드명 또는 정품 이미지를 무단 사용하는 사례가 많아 위조 여부를 판단하기 어렵다는 것이 서울시 측 설명이다. 그러면서 지식재산처 키프리스(KIPRIS)를 통해 등록된 상표와 로고 디자인을 확인하고 제품 설명과 후기, 공식 홈페이지 상품 이미지와 비교한 후 구매할 것을 당부했다. 또 서울시는 이번 조사 결과를 기반으로 해외 온라인플랫폼에 해당 제품의 판매 중단을 요청했다. 앞으로도 안전성 검사와 위조 상품 유통 실태 점검을 통해 소비자 피해를 예방한다는 계획이다. 김명선 서울시 공정경제과장은 “가격만 보고 구매할 경우 안전성이나 품질 측면에서 큰 피해로 이어질 수 있음을 확인한 사례”라며 “화장품과 주방용품처럼 인체와 밀접한 제품은 가격보다 안전성을 우선해 공식 판매처 여부와 제품 정보를 꼼꼼히 확인한 뒤 구매하길 바란다”고 강조했다.

2025.12.24 09:04박서린 기자

AI가 우리 회사 코드 학습했을까? 변수명 바꾸기만 해도 확인 못한다

깃허브 코파일럿, 챗GPT 같은 AI 코드 생성 도구가 다른 사람의 코드를 무단으로 학습했는지 확인하는 기술이 간단한 방법으로 무력화될 수 있다는 연구 결과가 나왔다. 특히 코드에서 변수 이름만 바꿔도 'AI가 이 코드로 학습했는지' 확인하는 탐지 성공률이 최대 10% 이상 떨어지는 것으로 확인됐다. 미국 노스캐롤라이나 주립대학교 연구팀은 AI가 남의 코드를 몰래 학습하고도 들키지 않을 수 있는 심각한 허점을 발견했다고 밝혔다. 변수명 바꾸자 탐지 실패 연구팀이 발견한 문제는 이렇다. AI 모델이 어떤 코드로 학습했는지 확인하는 기술을 '멤버십 추론'이라고 부른다. 마치 "이 사진이 AI 학습 데이터에 포함됐나요?"라고 묻는 것과 같다. 그런데 코드의 경우, 변수 이름만 살짝 바꿔도 이 탐지 기술이 제대로 작동하지 않는다는 것이 밝혀졌다. 이때 변수란 프로그래밍에서 데이터를 저장하는 공간에 붙이는 이름표다. 고객 정보를 담는 공간에 customerData(고객데이터)라는 이름을 붙이는 식이다. 실제 예를 들어보자. 원본 코드에 INSTANCE라는 변수가 있다고 치자. 이 코드를 AI가 학습하면, 나중에 "이 코드를 학습했나요?"라고 물었을 때 탐지 시스템이 "네, 학습했습니다"라고 정확히 찾아낸다. 그런데 똑같은 코드에서 INSTANCE를 nggqvDi7ku 같은 무작위 문자로 바꾼 뒤 AI를 학습시키면, 탐지 시스템이 "아니요, 학습 안 했습니다"라고 잘못 판단한다. 코드가 하는 일은 100% 똑같은데도 말이다. 딥시크 코더(deepseek-coder-1.3b)라는 AI 모델로 실험한 결과, 변수명을 바꾼 코드로 학습시키자 탐지 성공률이 95.36%에서 85.17%로 떨어졌다. 무려 10.19%나 감소한 것이다. 반면 AI 모델의 실제 코드 작성 능력은 0.63%밖에 떨어지지 않았다. 다시 말해, AI 성능은 거의 그대로 유지하면서 "남의 코드를 훔쳐 썼다"는 증거만 지울 수 있다는 뜻이다. 코드GPT라는 다른 AI 모델에서도 비슷한 결과가 나왔다. 변수명만 바꿨는데 탐지율이 7.99% 떨어졌고, AI 성능 저하는 1.50%에 불과했다. 연구팀은 경험 많은 프로그래머 4명에게 변수명을 바꾼 코드를 보여줬다. 프로그래머들은 "읽기 어렵다", "일반적인 코딩 방식이 아니다"라고 평가했다. 즉, 사람이 보기엔 이상하지만 AI는 별문제 없이 학습한다는 것이다. 8개 AI 모델 실험… 큰 모델일수록 속이기 어렵지만 여전히 취약 연구팀은 코드GPT, 코드젠, 딥시크 코더, 스타코더2, 코드라마 등 총 8개 AI 모델로 실험했다. 깃허브에 공개된 자바 코드 약 1만 5천 개를 모아 원본 그대로 학습시킨 AI와, 23가지 방법으로 코드를 살짝 변형한 뒤 학습시킨 AI를 비교했다. 23가지 변형 방법에는 변수명 바꾸기 외에도 'for 반복문을 while 반복문으로 바꾸기', 'if-else 문장 순서 바꾸기', '상숫값을 수식으로 바꾸기' 등이 포함됐다. 모두 코드가 하는 일은 똑같지만 겉모습만 살짝 다르게 만드는 기법들이다. 실험 결과 138개 테스트 중 135개에서 AI 성능 저하가 1% 이내였다. 가장 심하게 떨어진 경우도 1.5%에 불과했다. 즉, 코드를 살짝 변형해도 AI는 거의 정상적으로 작동한다는 뜻이다. 흥미로운 점은 AI 모델이 클수록 이런 속임수에 덜 넘어간다는 것이다. 파라미터가 70억 개인 대형 모델(코드라마-7b, 스타코더2-7b)은 모든 변형 방법에 대해 탐지율 변화가 1.54% 미만이었다. 반면 30억 개 이하 소형 모델들은 변형에 더 취약했다. 같은 구조를 가진 스타코더2-3b와 스타코더2-7b를 비교하니, 큰 모델이 훨씬 강한 저항력을 보였다. 그래도 변수명 바꾸기(규칙 1번)는 모든 모델에서 가장 효과적인 회피 방법이었다. 8개 모델 중 6개에서 1등, 나머지 2개에서도 상위 3위 안에 들었다. '상수를 수식으로 바꾸기(규칙 13번)'도 강력했다. 딥시크 코더에서 탐지율을 7.24% 낮췄고, 8개 모델 중 6개에서 상위 4위 안에 들었다. "남의 코드 훔쳐도 안 들킨다"… 오픈소스 생태계 신뢰 위협 이번 연구가 중요한 이유는 AI 업계의 '라이선스 준수 감시'에 큰 구멍이 있다는 걸 보여줬기 때문이다. 깃허브에는 수백만 개의 오픈소스 코드가 있는데, 이 중 상당수는 "마음대로 쓰면 안 된다"는 조건이 붙어 있다. 대표적으로 GPL 라이선스는 "이 코드를 쓰면 당신 코드도 공개해야 한다"는 조건을 단다. 그런데 AI 기업들이 이런 제한된 코드를 몰래 학습 데이터로 쓰면 어떻게 될까? 법적으로 문제가 될 수 있다. 이를 감시하기 위해 '멤버십 추론'이라는 기술이 개발됐다. "이 코드가 AI 학습에 사용됐나요?"라고 확인하는 일종의 탐지기다. 하지만 이번 연구는 이 탐지기가 너무 쉽게 속는다는 걸 증명했다. 악의적인 개발자가 제한된 코드를 가져와서 변수명만 살짝 바꾼 뒤 AI를 학습시키면, 탐지 시스템은 "문제없습니다"라고 오판한다. AI 성능은 거의 그대로인데 증거만 사라지는 셈이다. 실제로 2024년 다른 연구(Katzy 등)에서는 106개 오픈소스 AI 모델의 학습 데이터를 조사했더니, GPL 같은 제한 라이선스 코드가 대량으로 포함돼 있었다. 또 다른 연구(Majdinasab 등)는 AI가 생성한 코드를 분석해 보니 학습 데이터를 거의 그대로 복사한 경우가 많았다고 밝혔다. 현재 오픈AI의 코덱스(Codex)나 챗GPT 같은 상업용 AI는 학습 데이터를 공개하지 않는다. 무슨 코드로 학습했는지 확인할 방법이 없다는 뜻이다. 연구팀이 이런 모델을 실험 대상에서 뺀 이유도 이 때문이다. 해결책은? 코드의 '의미'를 파악하는 새 기술 필요 연구팀은 세 가지 방법을 제시했다. 첫째, 탐지 기술을 똑똑하게 만들어야 한다. 지금 탐지 시스템은 코드를 글자 그대로만 비교한다. 마치 '사과'와 'apple'을 완전히 다른 단어로 보는 것과 같다. 앞으로는 변수 이름 같은 건 중요하게 보지 말고, 코드가 실제로 '무엇을 하는지'에 집중해야 한다. 또 의심스러운 코드가 있으면 여러 방식으로 변형해서 반복 확인하는 방법도 있다. 둘째, AI 자체를 개선해야 한다. 현재 대부분의 AI는 코드를 단어 조각(토큰) 단위로 쪼개서 학습한다. 그래서 customerData를 abc123으로 바꾸면 완전히 다른 것으로 착각한다. 연구팀은 '뉴로심볼릭 AI'라는 새로운 방식을 제안했다. 쉽게 말해, 단순히 글자를 외우는 게 아니라 "이 코드는 고객 데이터를 처리하는구나"라고 의미를 이해하는 AI다. 마치 사람이 코드를 읽듯이 말이다. 셋째, 법과 기술 양쪽에서 감시를 강화해야 한다. 코드를 아무리 변형해도 원본을 찾아낼 수 있는 추적 기술이 필요하다. 또 라이선스 위반을 자동으로 잡아내는 도구도 만들어야 한다. 특히 GPL 같은 라이선스는 "내 코드 쓰려면 너도 코드 공개해라"는 오픈소스의 핵심 원칙인데, AI 시대에도 이걸 지킬 방법을 찾아야 한다는 것이다. 연구팀은 이번 실험에 사용한 모든 자료를 공개했다. 다른 연구자들도 이 문제를 연구하고 해결책을 찾을 수 있도록 돕기 위해서다. 이번 연구는 결국 "AI가 남의 코드를 함부로 쓰지 못하게 막는 기술과 제도가 시급하다"는 경고를 보내고 있다. FAQ (※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q. '멤버십 추론'이란 쉽게 말해 뭔가요? A: 특정 데이터가 AI 학습에 사용됐는지 확인하는 기술입니다. 마치 "이 사진이 AI가 배운 데이터에 포함됐나요?"라고 묻는 것과 같습니다. 코드 분야에서는 라이선스 제한이 있는 코드나 회사 기밀 코드가 몰래 AI 학습에 쓰였는지 감사하는 용도로 활용됩니다. Q. 변수명만 바꿔도 왜 탐지가 안 되나요? A: 현재 탐지 기술은 코드를 글자 단위로 비교하는 방식이라 변수명이 바뀌면 완전히 다른 코드로 인식합니다. 실제로는 같은 기능을 하는 코드인데도 말이죠. 연구 결과 변수명만 바꿔도 탐지 성공률이 최대 10% 떨어졌습니다. Q. 이 문제가 왜 심각한가요? A: 개발자나 기업이 자신의 코드를 AI가 무단으로 학습했는지 확인할 방법이 사실상 없다는 뜻입니다. 특히 GPL 같은 제한적 라이선스 코드를 간단히 변형해서 AI 학습에 쓰면 법적 책임을 피할 수 있어, 오픈소스 생태계 전체의 신뢰가 흔들릴 수 있습니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.12.23 22:03AI 에디터

로보락, 스타필드 고양 팝업 프로모션

글로벌 스마트홈 가전기업 로보락은 새해 1월 2일까지 스타필드 고양에서 진행되는 '메리 클린마스' 팝업에서 다양한 고객 프로모션을 진행한다고 23일 밝혔다. 이번 팝업은 야외 광장에 마련된 대형 아이스링크장과 로보락 제품을 직접 체험하고 구매할 수 있는 '위시 라운지' 등으로 구성됐다. 로보락은 팝업 방문객을 대상으로 2025년 플래그십 로봇청소기 ▲S9 맥스V 울트라 ▲S9 맥스V 슬림을 비롯해 무선청소기 ▲H60 허브 울트라 ▲F25 울트라 등 주요 제품을 할인 판매한다. 현장 구매 고객에게는 신세계상품권을 증정하며, 신혼부부 또는 예비 신혼부부 고객에게는 5% 할인 프로모션을 추가 제공한다. 로보락은 지난 20일 스타필드 고양에 대형 아이스링크장과 로보락 브랜드 체험존이 어우러진 크리스마스 팝업을 열었다. 방문객들은 무료로 아이스링크장을 이용하고, 위시 라운지 내 키친·리빙 존에서 휴식을 취하거나 로보락 청소가전 기술력을 직접 체험해볼 수 있다. 이외에도 나만의 소원을 적는 위시 카드 만들기, 키링 만들기, 셀프 커피바 등 다양한 참여형 이벤트도 진행된다. 로보락 관계자는 "지역 시민들과 방문객들이 잠시나마 도심 속 여유를 즐길 수 있는 특별한 공간을 제공하고자 했다"고 말했다.

2025.12.23 18:54신영빈 기자

AWS, 마누스에 클라우드 인프라 제공…에이전트 구축 지원

아마존웹서비스(AWS)가 클라우드 인프라로 마누스의 자율형 서비스 확장을 지원한다. AWS는 마누스의 완전 자율형 범용 인공지능(AI) 에이전트를 구축을 돕고 있다고 23일 밝혔다. 마누스는 구독 모델 출시 4개월 만에 연매출 환산 기준 9천만 달러를 기록했다. 마누스의 AI 에이전트는 독립적인 사고와 동적 계획 수립, 자율적 의사결정 능력을 갖췄다. 이를 통해 복잡한 업무 시나리오를 스스로 수행한다. 시스템은 아마존 베드록의 통합 거버넌스를 활용해 각 상황에 최적화된 모델 기능을 배포하며, 코드 생성과 디버깅 등 정교한 워크플로를 처리한다. 기술적으로는 AWS의 경량 가상화 기술인 파이어크래커를 도입해 밀리초 단위의 빠른 실행 속도와 강력한 보안 환경을 구축했다. 격리된 샌드박스 환경에서 인스턴스 실행 시 메모리 사용량을 최소화함으로써 단일 서버에서 수천 개의 작업을 동시에 안정적으로 처리할 수 있다. 마누스는 급격한 트래픽 증가에 대응하기 위해 아마존 오로라 서버리스와 아마존 일래스틱 쿠버네티스 서비스(EKS) 등을 활용한 관리형 아키텍처도 구현했다. 이를 통해 운영 인력 요구사항을 60% 절감하고 컴퓨팅 비용을 68% 낮추는 등 전체적인 운영 효율성을 70% 개선하는 성과를 거뒀다는 설명이다. 고밀도 배포 역량을 확보한 마누스는 현재 단 세 명의 운영 인력만으로 수만 개의 샌드박스 인스턴스를 관리하고 있다. 대규모 동시성 작업에 신속하게 대응할 수 있는 리소스 활용 효율을 바탕으로 제품 혁신과 새로운 기능 개발에 역량을 집중하고 있다. 장타오 마누스 공동 창업자 겸 최고제품책임자(CPO)는 "AWS의 강력한 인프라는 신뢰할 수 있는 글로벌 에이전트 제품을 구축하는 데 중요한 역할을 했다"며 "앞으로 협력을 심화해 더욱 지능적이고 효율적인 애플리케이션 아키텍처를 구축하고 제품 혁신을 촉진할 것"이라고 밝혔다. 캐롤 포츠 아마존웹서비스 북미 소프트웨어판매사(ISV) 판매 총괄 매니저는 "이번 파트너십은 야심찬 AI 비전을 현실로 전환하는 도구를 제공하겠다는 우리의 약속이다"고 강조했다.

2025.12.23 15:05김미정 기자

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

통신 3사, 1분기 마케팅 비용 2조원 넘어섰다

'안전 제일' 카카오 자율주행차 강남서 타보니

AI에이전트·양자위협에 금융사 보안 '빨간불'…"정부·업계 선제책 필요"

리플 "한국, 스테이블코인 입법 주저하면 산업 기회 놓칠 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.