• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'에펨아이디판매 ● 텔레연락 tway010 ● Facebook 튼튼 계정 한게임계정판매,soD'통합검색 결과 입니다. (1653건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"K팝 굿즈도 쿠팡에서 주문하세요"...'콜라보클럽' 팝업 가보니

쿠팡이 굿즈 관련 팝업스토어를 열고 K팝 앨범부터 포토카드, 캐릭터 상품, 콜라보 화장품까지 로켓배송으로 받아볼 수 있다는 점을 강조하고 나섰다. 그동안 오픈런을 하거나 특정 사이트에서만 구매해야 했던 굿즈를 쿠팡에서도 편하게 구매할 수 있다고 알리며 팬덤 소비층 공략에 본격 나선 것이다. 29일 오후 서울 홍대 복합문화공간 'ㅎㄷ카페'. 행사장은 우주선 콘셉트로 꾸며져 있었고, 이러한 쿠팡 '덕력호' 곳곳에는 포켓몬, 산리오, 짱구와 같은 캐릭터 상품과 인플루언서가 만들거나 콜라보한 제품, K팝 굿즈가 전시돼 있었다. 1층은 우주선을 테마로 전시존과 포토존, 이벤트존이 마련돼 있었다. 포토존은 마치 캐릭터로 전시된 우주선 조종실을 들어가있는 것처럼 꾸며져있었다. 최애 캐릭터를 배경으로 사진을 찍을 수 있고, 행사장에 마련된 캐논 포토 프린터로 사진을 즉석에서 인화할 수도 있다. 2층에 마련된 공간에서는 먹방 크리에이터 쯔양의 캐릭터 브랜드 '쯔토리' 신상품이 처음으로 전시됐다. 또 쯔양이 만든 의류 브랜드인 '가든즈' 상품도 직접 만져보고 주문할 수 있게 돼 있다. 쿠팡이 이번 팝업스토어에서 보여주고자 했던 점은 '굿즈도 쿠팡에서 주문할 수 있다'는 것이다. 전시 상품마다 QR코드가 부착돼 있어 방문객들은 스마트폰으로 코드를 스캔한 뒤 쿠팡 앱에서 바로 상품을 장바구니에 담을 수 있다. 현장에서 직접 상품을 들고 계산하는 대신 온라인으로 주문하고 로켓배송으로 받아보는 구조를 강조했다. K팝 트레이는 K팝 팬들을 겨냥해 만들어진 전시 공간이다. 최근 컴백한 코르티스뿐만 아니라 BTS, 블랙핑크, 보이넥스트토어의 앨범과 포토카드 등도 있다. 쿠팡은 이처럼 오프라인 체험과 온라인 구매를 연결하는 방식으로 팬덤 상품 쇼핑 경험을 강화하겠다는 구상이다. 행사장을 나가기 전에는 전시 상품 QR코드를 스캔해 장바구니에 담으면 누구나 가챠 이벤트에 참여할 수 있는 이벤트가 마련돼 있었다. 포켓몬 손목시계와 펩시 45W 초고속 충전기 등 다양한 상품이 랜덤으로 제공된다. 콜라보클럽 인스타그램 계정을 팔로우한 뒤 현장 사진을 인증하면 에코백과 키링도 받을 수 있다. 이번 팝업스토어는 다음 달 7일까지 운영된다. 현장에서 바로 참여할 수 있고, 네이버 예약도 가능하다. 팬덤 굿즈 시장은 그동안 전문 플랫폼이나 소속사 자사몰 중심으로 형성돼 왔다. 쿠팡은 로켓배송과 대규모 이용자 기반을 앞세워 해당 시장에서도 영향력을 확대하겠다는 전략으로 풀이된다. 쿠팡은 이를 시작으로 캐릭터와 팬덤 중심의 협업 상품을 지속 확대하며 덕후 고객층 공략에 나설 계획이다. 쿠팡 관계자는 "고객들이 좋아하는 굿즈를 보다 쉽고 빠르게 만나볼 수 있도록 콜라보클럽을 마련했다"며 "다양한 세대가 함께 즐길 수 있는 문화 상품 플랫폼으로 키워나갈 것"이라고 말했다.

2026.06.01 19:28안희정 기자

레드햇, '앤서블' 고도화…"에이전틱 AI 시대 자동화 핵심"

레드햇이 인공지능(AI) 에이전트를 실제 기업 IT 운영에 연결하기 위한 자동화 플랫폼 전략을 강화했다. 레드햇은 엔터프라이즈 환경에서 AI 에이전트를 운영화하기 위해 설계된 '레드햇 앤서블 오토메이션 플랫폼'을 업데이트했다고 1일 밝혔다. 이번 발표 핵심은 앤서블 오토메이션 플랫폼 2.7과 새 오토메이션 오케스트레이터다. 이를 통해 레드햇은 AI 인텔리전스와 실제 IT 운영 사이를 산업용 수준으로 연결한다는 구상이다. 기업들이 AI 실험을 실제 운영 단계로 옮기면서 모델 출력 결과를 기존 인프라와 안전하게 연결하는 방식이 중요해지고 있다. 레드햇은 앤서블 오토메이션 플랫폼을 AI옵스의 신뢰할 수 있는 실행 레이어로 제시했다. 새 플랫폼은 AI가 상황을 조사하고 조치를 권고하면 사람이 이를 승인한 뒤 결정론적 워크플로로 실행하는 구조를 지원한다. 기업은 기존에 보유한 플레이북 라이브러리를 활용하면서 거버넌스가 적용된 방식으로 AI 운영 자동화를 확장할 수 있다. 레드햇은 여기에 자체 지식 베이스 연동 기능도 추가했다. 기업은 조직별 정책과 기술 정보를 자동화 지능형 어시스턴트에 주입해 더 맥락에 맞는 AI 응답을 만들 수 있다. 앤서블 오토메이션 플랫폼용 모델 컨텍스트 프로토콜 서버도 제공된다. 이를 통해 별도 맞춤형 통합 작업 없이 AI 도구와 자동화를 연결할 수 있다. 레드햇은 IBM 인스타나, 서비스나우, 스플렁크 등 생태계 파트너와 연계한 AI옵스 구현도 단순화한다고 설명했다. 자동화 대시보드에서는 성과와 투자수익률 지표를 확인해 전사 자동화의 비즈니스 가치를 수치로 검증할 수 있다. 기술 프리뷰로 제공되는 오토메이션 오케스트레이터는 결정론적 자동화, 이벤트 기반 자동화, AI 기반 자동화를 하나의 워크플로 형태로 통합한다. 팀은 단일 캔버스에서 공유 데이터와 워크플로 로직을 활용해 상황에 맞는 자동화 방식을 선택할 수 있다. 플랫폼 보안 기능도 강화됐다. 해시코프 볼트의 오픈아이디 커넥트 인증 제공자로 동작하며 각 태스크에 단기 유효 작업별 토큰을 발급해 정적 서비스 계정 필요성을 줄인다. 레드햇은 "이번 업데이트는 AI를 실제 IT 운영에 적용하려는 기업에 중요한 전환점이 될 것"이라며 "인프라 팀이 고밀도 에이전틱 환경으로 이동하는 상황에서 AI 에이전트 가치는 결국 그 의도를 실제로 실행하는 시스템에 달려 있다"고 말했다. "앤서블, 에이전틱 시대 운영 자동화 핵심" 레드햇 에이전트 시대에 자동화 플랫폼 역할이 더 커질 것으로 봤다. 실제 운영 환경에서 AI를 안정적으로 실행하려면 검증된 자동화 계층이 필요하다는 이유에서다. 사티시 발라크리슈난 레드햇 앤서블 부문 부사장 겸 총괄 매니저는 지난 5월 미국 조지아주 애틀랜타에서 열린 '레드햇 서밋 2026'에서 "AI가 IT옵스 속도와 규모를 빠르게 바꾸고 있다"며 "우리는 인텔리전스를 신뢰할 수 있는 행동으로 전환하는 거버넌스 기반 자동화 토대를 제공하고 있다"고 밝혔다. 발라크리슈난 부사장은 앤서블 오토메이션 플랫폼이 태스크, 이벤트, AI 기반 다단계 자동화를 아우르는 컨트롤 플레인 역할을 한다고 설명했다. AI가 만든 분석 결과를 실제 IT 운영 조치로 연결하는 실행 기반이라는 의미다. 그는 앤서블 강점으로 방화벽 설정, 시스템 패치, 네트워크 업데이트처럼 반복 업무를 일관된 절차로 처리하는 기능을 꼽았다. 기업은 이를 통해 개인 운영 경험에 의존하던 업무를 조직 차원의 표준 절차로 바꿀 수 있다. 발라크리슈난 부사장은 AI가 자동화 전체를 대체하지는 않는다고 선을 그었다. AI는 새롭게 발생한 장애나 보안 위협을 분석해 대응 방안을 제안하고, 자동화는 이미 검증된 조치를 정해진 절차에 따라 실행해야 한다는 설명이다. 그는 단순 반복 업무까지 AI에 맡기는 것은 비효율적이라고 지적했다. 발라크리슈난 부사장은 "AI 시대에 앤서블은 '신뢰할 수 있는 실행 계층' 역할을 맡는다"며 "AI가 아무리 빠르게 확산해도 분석한 해법을 실제 운영 환경에 안정적으로 적용하는 일은 결국 자동화 몫"이라고 강조했다.

2026.06.01 16:59김미정 기자

VASP 문턱 높아진다…부채비율·전문인력 요건에 업계 '긴장'

오는 8월 특정금융정보법(특금법) 개정 시행령 도입을 앞두고 가상자산사업자(VASP) 업계가 긴장하고 있다. 재무건전성 기준과 전문인력 확보 의무 등이 새롭게 도입되면서 사실상 라이선스 연장, 취득 문턱이 높아질 전망이다. 1일 업계에 따르면 금융정보분석원(FIU)은 최근 기존 VASP와 신규 진입을 준비하는 사업자에게 특금법 시행령 개정안 준수를 안내했다. 그동안 VASP 등록 요건은 정보보호관리체계(ISMS-P) 인증, 실명확인 입출금계정 확보, 대표자·임원 결격사유가 핵심이었다. 그러나 오는 8월 20일 시행되는 개정 시행령은 재무건전성, 대주주 적격성, 전문인력 확보 기준 등을 추가하며 심사 범위를 넓혔다. 금융위원회가 지난 3월 입법예고한 시행령안에 따르면 VASP는 자기자본 대비 부채총액 비율을 200% 이하로 유지해야 한다. 별도 재무요건이 없었던 기존 체계와 비교하면 사실상 신규 진입 기준이 추가된 셈이다. 대주주 적격성 심사도 강화된다. 국내법인·외국법인·개인별 재무건전성 요건을 마련했으며, 최근 3년간 채무불이행 사실이 없고 최근 5년 내 부실금융기관 지정 또는 인허가·등록 취소 이력이 없어야 한다. 인력·인프라 기준도 신설됐다. 자금세탁방지(AML) 업무 전담 인력을 최소 4명 이상 확보해야 하며, 보고책임자와 준법감시인 자격요건도 명문화했다. 필수 전산설비와 보안체계, 정보처리시스템 기준 역시 시행령에 담겼다. 업계는 적자가 누적됐거나 차입금 의존도가 높은 사업자의 부담이 늘어날 것으로 보고 있다. 수익성 확보에 어려움을 겪는 상황에서 인력 충원과 시스템 구축 비용까지 추가되기 때문이다. VASP 취득을 준비 중인 기업 관계자는 "현재 라이선스를 보유한 사업자 상당수가 적자를 기록하고 있다"며 "상위 거래소를 제외하면 새 기준을 충족하기 쉽지 않을 것"이라고 말했다. 이어 "전문 인력 확보와 인프라 구축에도 적지 않은 비용이 들어간다"고 덧붙였다. FIU는 기존 사업자에게 일정 유예기간을 부여하고 신규 사업자부터 강화된 기준을 적용할 방침이다. 다만 업계에서는 유예기간이 주어지더라도 단기간 내 요건 충족은 쉽지 않을 것으로 보고 있다. 또 다른 업계 관계자는 "결국 추가 투자 유치가 현실적인 대안이지만 관련 법이 통과되지 않은 상황에서 녹록지 않다"고 말했다. FIU는 이번 개정안이 과도한 규제가 아니라는 입장이다. FIU 관계자는 "필수 인력과 대주주 건전성 요건은 전자금융업자나 온라인투자연계금융업자 등 다른 금융업권에서는 이미 적용되고 있는 기본 기준"이라며 "VASP에게만 없었던 부분을 보완하는 차원"이라고 말했다. 일각에서는 이번 특금법 개정이 가상자산 산업의 제도권 편입 흐름과 맞물려 있다는 해석이 이어진다. 금융권의 가상자산 시장 진출이 늘고 있고 관련 법 논의가 이어지면서 법제화에 앞서 VASP 건전성 기준을 높이고 있다는 분석이다.

2026.06.01 16:41홍하나 기자

'악마의 편집'에 우는 K콘텐츠...줄거리 왜곡 가짜 숏폼 기승

최근 유튜브 쇼츠와 틱톡 등 SNS를 중심으로 원작의 캐릭터와 줄거리를 자극적으로 왜곡한 '가짜 숏폼'이 난무하면서 K콘텐츠 생태계 훼손에 대한 우려가 커지고 있다. 하지만 방대한 콘텐츠 유통량에 비해 제작사의 인력과 비용이 부족해 현실적인 단속이 어려워, 이에 따른 행정적 규제 강화와 소비자의 성숙한 미디어 리터러시가 요구된다는 제언이다. 1일 미디어 업계에 따르면, 최근 유튜브 쇼츠, 틱톡, 인스타그램 릴스 등 SNS에서 드라마 본편의 내용이나 캐릭터의 성격을 완전히 다르게 편집해 자극적으로 가공한 숏폼 영상이 난무해 우려가 커지고 있다. 논란이 되는 영상은 이른바 '가짜 숏폼'으로, 단순히 드라마를 요약하는 수준을 넘어, 악마의 편집, 자막 왜곡, 타 드라마와의 교차 편집을 통해 원작 캐릭터와 줄거리를 파괴하는 구성이다. 최근 젊은 층 사이 1분 이내 숏폼이 유행하면서 짧은 시간 안에 자극적인 서사만 극대화해 관심을 사로잡고, 조회수를 올림으로써 수익을 극대화하기 위한 목적으로 풀이된다. 업계는 가짜 숏폼이 드라마를 보지 않은 대중을 혼란에 빠뜨리고, 원작의 가치를 훼손하고 있다고 지적했다. 드라마 제작사 한 관계자는 “잘못된 콘텐츠 내용이 퍼지면서 작가와 연출자의 본래 의도가 크게 왜곡되고 있다”며 “거대 자본이 투입된 드라마 IP를 무단으로 사용해 개인 SNS 계정 조회수, 팔로워수를 올리는 것은 명백한 저작권, 초상권 침해에 해당한다”고 강조했다. 현행법상 이같은 행위는 저작권법 침해에 해당하지만, 현실적인 단속은 쉽지 않다. SNS 콘텐츠 특성상 전파 속도가 빠르고 유통량이 방대해, 제작사 차원에서 상시 모니터링을 진행하고 매번 저작권 침해 신고 등 개별 대응을 취하기에는 인력과 비용 측면에서 한계가 있는 실정이다. 이 관계자는 “가짜 숏폼을 확인하면 저작권 침해 신고 조치를 하고 있지만, 전담 부서가 따로 있지 않아 대응할 여력이 부족하다”고 토로했다. 이에 지속 가능한 콘텐츠 생태계를 위해 전반적인 시스템 정비와 저작권 인식 제고가 필요하다는 의견이 나온다. 홍원식 동덕여대 교수는 “가짜 숏폼의 무분별한 범람은 장기적으로 K콘텐츠 생태계 전반의 신뢰도에 부정적인 영향을 미칠 수 있다”며 “제작사는 가짜 숏폼에 대한 기술적 필터링을 고도화하고, 국가 행정적 차원에서도 저작권을 관리, 단속을 강화해야 한다”고 분석했다. 이어 “소비자 역시 원작의 맥락과 크게 어긋나는 자극적인 콘텐츠의 시청을 지양하는 등 성숙한 미디어 리터러시를 갖추는 것이 중요하다”고 덧붙였다.

2026.06.01 16:34홍지후 기자

Sumsub, iMind와 협력 통해 한국 결제 산업의 컴플라이언스 인프라 강화

딥페이크 공격 137% 급증에도 금융 사기 감소… 글로벌 인증 및 사기 방지 전문성 한국 시장에 도입 서울, 대한민국 , 2026년 6월 1일 /PRNewswire/ -- 글로벌 인증 및 사기 방지 솔루션 선도 기업 Sumsub는 5월 28일 서울 여의도 콘래드 호텔에서 개최된 서울 APAC Roadshow에서 AI 기반 데이터 처리 및 분석 전문 기업 iMind Inc.과 파트너십을 체결하고, 갈수록 정교해지고 있는 금융 사기 위협에 대응하기 위한 솔루션과 사기 방지 역량을 강화한다고 발표했다. 이 조인식에서 양사는 한국 결제 산업의 컴플라이언스 및 사기 방지 역량을 강화하기 위한 협력에 합의했다. 이번 협력은 또한 Sumsub가 한국에서 처음으로 개최하는 APAC 파트너 로드쇼의 일환으로, 이 자리에 참석한 한국 결제 및 컴플라이언스 업계 관계자들은 딥페이크 및 기타 AI 기반 공격에 대응하기 위한 온보딩 및 지속적 모니터링 모범 사례와 공공•민간 협력 전략을 공유하고 이를 더욱 발전시켜 나가기로 뜻을 모았다. 이번 협력은 한국에서 사기 수법이 더욱 정교해지고 자금세탁방지(AML) 규제가 강화되는 흐름 속에서 추진됐다. 금융감독원에 따르면 2026년 1분기 동안 9개 주요 은행에서 7,000개 이상의 계좌가 사기와 연루된 것으로 나타났으며, 이는 전년 대비 두 배 증가한 수치다. 또한 Sumsub의 'Identity Fraud Report 2025-2026'에 따르면 한국은 2025년 딥페이크 증가율이 전년 대비 137%에 달하며 아시아태평양 지역에서 11번째로 높은 증가율을 기록했다. 전반적인 사기 발생은 성숙한 인프라에 힘입어 22% 감소했지만, 고도화된 사기범들은 AI 기반 공격을 활용해 결제 시스템을 집중적으로 노리고 있다. 이에 대응해 금융정보분석원(KoFIU)은 2026년 AML/CFT 정책에서 계좌 동결 권한을 확대하고 결제 사업자 전반에 대한 컴플라이언스 요건을 강화했다. Sumsub APAC 부사장 Penny Chai 는 "한국이 AML 체계를 강화하는 동시에 사기 수법이 더욱 정교해지면서, 결제 기업들은 규제 준수와 AI 기반 공격 대응이라는 이중 과제에 직면해 있다"며 "현재 사기범들은 딥페이크와 합성 신원을 활용해 온보딩을 우회하고, 이후 검증된 계정을 악용하고 있어 지속적인 모니터링은 선택이 아닌 필수"라고 설명했다. 이어 그녀는 "iMind와 협력을 통해 현지 규제 전문성과 전주기 인증 역량을 결합함으로써, 한국 결제 기업들이 AML/CFT 정책에 부합하고 고객 여정 전반에서 발생하는 위협에 효과적으로 대응할 수 있도록 지원할 것"이라고 밝혔다. iMind Inc.의 조재원 이사 겸 대표이사(CEO)는 "한국 결제 산업이 혁신과 함께 글로벌 확장을 지속하는 가운데, 컴플라이언스 및 사기 방지 인프라도 이에 발맞춰 진화해야 한다"며 "Sumsub와 협력을 통해 한국 규제 환경에 대한 깊은 이해와 AI 기반 인증 기술을 결합함으로써, 금융기관들이 갈수록 정교해지는 위협에 대응하고 디지털 신뢰를 강화할 수 있는 미래 지향적 컴플라이언스 체계를 구축할 수 있도록 지원할 것"이라고 말했다. 이러한 인사이트를 업계 전문가들과 공유하기 위해 진행된 Sumsub 서울 APAC 로드쇼는 두 개의 주요 세션으로 진행되었다. 오후에 열린 워크숍에서는 AML, KYC 및 사기 방지 실무자들을 대상으로 온보딩 강화, 지속적 모니터링 구축, AI 기반 딥페이크 탐지에 대한 실무 중심의 심층 교육이 진행됐다. 이어진 저녁 리더스 익스체인지 세션에서는 업계 경영진, 규제 당국, 학계 전문가들이 참석해 전자금융거래법(EFTA) 개정에 따른 실시간 결제 및 사기 방지 협력 방안을 논의했다. 한신대학교 홍승필 교수 는 "혁신과 규제 감독 간 균형을 맞추는 한국의 접근 방식은 아시아태평양 지역에 중요한 시사점을 제공한다"며 "실시간 사기 탐지 및 방지를 위해 규제기관, 기술 기업, 금융기관이 협력하는 모델은 소비자 보호를 유지하면서도 더욱 탄력적인 결제 생태계를 구축할 수 있음을 보여주는 사례이다"고 강조했다. 그는 또한 "이는 한국 뿐만아니라 전세계적으로 글로벌 경쟁력 확보에 신뢰성 확보가 점점 더 중요해짐을 예시하는 것입니다"고 힘주어 말했다. 이번 서울 행사는 Sumsub가 한국에서 처음으로 개최한 APAC 파트너 로드쇼로, 홍콩, 선전, 필리핀, 말레이시아, 인도네시아 등 아시아 주요 지역을 순회하며 진행되는 시리즈의 일환이다. 해당 로드쇼는 컴플라이언스 실무자, 사기 방지 전문가, 업계 리더들이 최신 위협과 규제 동향에 대한 인사이트를 교환하는 지식 공유 플랫폼으로 자리잡고 있다. AI 기반 사기 수법이 빠르게 진화하고 국경 간 결제 시스템이 더욱 긴밀히 연결됨에 따라, 이러한 협력적 논의의 장은 금융기관들이 복잡해지는 사기 및 규제 환경에 효과적으로 대응할 수 있도록 교육 및 지원하는 데 목적을 두고 있다. 아시아태평양 지역 및 글로벌 시장에서 AI 기반 사기에 대응하는 방법에 대한 보다 자세한 내용은 Sumsub의 'Identity Fraud Report 2025-2026'에서 확인할 수 있다. Sumsub 소개 Sumsub는 사기 없는 확장 가능한 컴플라이언스를 지원하는 전주기 인증 플랫폼이다. 노코드 기반의 적응형 솔루션을 통해 신원 인증, 기업 검증, 지속적 모니터링까지 전 과정을 포괄하며, 변화하는 리스크, 규제, 시장 요구에 신속하게 대응할 수 있도록 지원한다. Sumsub은 Gartner, Forrester, IDC로부터 리더로 선정되었으며, 원활한 통합성과 고도화된 사기 방지 기술을 결합해 업계 최고 수준의 성능을 제공하고 있다. Avis, Vodafone, Duolingo, Kaizen Gaming 등 4,000개 이상의 고객사가 Sumsub를 통해 인증 프로세스를 간소화하고 사기를 예방하며 성장을 가속화하고 있다. 또한 Sumsub의 방법론은 글로벌 AML 기준 및 규제를 준수하며, UN, Statista, INTERPOL 등 주요 연구기관 및 공공기관과의 협력을 통해 전문성을 강화해왔다. iMind Inc. 소개 2021년에 설립된 (주)아이마인드(iMind Inc.)는 AI 기반 데이터 처리 및 분석을 전문으로 하는 기술 주도 기업입니다. 당사는 페이게이트(PayGate), 한패스(Hanpass), 니즈페이(Nizpay), 바로패스(Baropass)와 같은 핀테크 기업들을 대상으로 금융 클라우드 인프라를 성공적으로 구축해 왔습니다.

2026.06.01 10:10글로벌뉴스

카스퍼스키 "해킹, 외부 노출 애플리케이션 공격 43.7% 최다"

사이버 공격 추세가 다양한 공격 기법이 존재함에도 불구하고 실제로는 몇 가지 핵심 경로에 집중되고 있다는 분석이 나왔다. 협력사나 IT 통합 업체를 통해 침투하는 경우가 많은 만큼 피해 확산을 막기 위해 공급망 보안을 강화해야 한다는 진단이 나온다. 글로벌 사이버 보안 기업 카스퍼스키(한국지사장 이효은) 이같은 내용을 골자로 한 '사이버 세계 분석' 보고서를 1일 발표했다. 이 보고서는 지난해 발생한 글로벌 사이버 보안 사고 데이터를 심충 분석한 보고서다. 보고서에 따르면 지난해 주요 초기 공격 경로는 2024년과 유사한 양상을 보였다. 외부에 노출된 애플리케이션을 통한 공격이 43.7%로 가장 큰 비중을 차지했다. 이어 정상 유효 계정을 악용한 침투가 25.4%, 협력사나 파트너를 통한 신뢰 관계 기반 공격이 15.5%를 차지한 것으로 나타났다. 해당 3가지 공격 경로는 2024년에도 '톱3' 공격 경로로 꼽혔던 만큼, 카스퍼스키는 몇 가지 핵심 경로에 공격이 집중되고 있다고 분석했다. 단 이같은 공격 벡터들은 단일 경로가 아닌 연쇄적인 공격 체인 내에서 상호 연결되는 경우가 많았다. 예를 들어 신뢰 관계를 통해 침투한 공격자들은 외부 노출 애플리케이션 취약점 공격을 통해 침투하는 등의 형식이다. 최근 공격 사례를 보면 공격자가 서비스 제공 업체나 IT 통합 업체를 먼저 공격한 뒤, 이를 통해 고객사에 접근하는 방식이 증가하고 있다. 특히 다수의 중소 서비스 제공업체는 전담 사이버 보안 역량과 자원이 부족하기 때문에 적절한 대응에 어려움을 겪고 있다. 그러나 이들이 회계 소프트웨어나 웹사이트를 운영하는 과정에서 침해가 발생할 경우, 원격 접근을 악용해 고객사의 시스템까지 확산될 수 있다. 콘스탄틴 사프로노프 카스퍼스키 글로벌 긴금대응팀 책임자는 "공격자들이 점점 더 정교한 다단계 공격을 수행하는 상황에서, 단순 사후 대응 방식으로는 효과적인 방어가 어렵다"며 "실시가 ㄴ위협 모니터링과 지속적 탐지를 운영 전반에 통합한 선제적 보안 체계가 필요하다"고 강조했다. 이효은 카스퍼스키 한국지사장은 "최근 국내 사이버 위협 환경은 점점 더 복잡해지고 있으며, 협력사 취약점과 외부 연계 구조에서 발생하는 위험이 증가하고 있다"면서 "많은 기업들이 기본적인 시스템 방어에 집중하는 반면, 제3자 협력업체와 관계에서 발생하는 잠재적 리스크를 간과하는 경우가 많다. 국내 기업들은 수동적 대응에서 벗어나 전주기에서 선제적으로 대응하는 보안 체계로 전환해야 한다"고 말했다.

2026.06.01 10:07김기찬 기자

넷마블 "솔: 인챈트, 이용자가 직접 서버 룰 정하는 진정한 자유도 구현"

이용자가 직접 게임 속 세상의 규칙을 통제하는 색다른 MMORPG가 출격 채비를 마쳤다. 넷마블 신작 '솔: 인챈트(SOL: enchant)'는 '리니지M' 개발진을 주축으로 설립된 신생 개발사 알트나인이 100여 명의 인력을 투입해 3년간 빚어낸 야심작으로 오는 18일 출시를 앞두고 있다. 정해진 룰을 따르는 기존 방식을 탈피해 '신(神)'이라는 차별화된 콘셉트를 내세우며 높은 자유도를 예고한 것이 특징이다. 지난달 20일 신작 출시에 앞서 길이빛나리 알트나인 디렉터와 양진혁 기획리드, 김장환 넷마블 사업부장을 만나 차세대 MMORPG 생태계의 비전을 들어봤다. 이날 길 디렉터는 "수치적인 자극만으로 동기를 부여하던 기존 MMORPG 공식에서 벗어나고 싶었다"며 "개발사와 운영진이 가진 권한을 플레이어에게 이관하면 훨씬 흥미로운 경험을 제공할 수 있을 것이라 판단했다"고 기획 배경을 밝혔다. 이를 구현한 핵심 시스템이 바로 '신권'이다. 신권은 1단계 '신', 2단계 '주신', 3단계 '절대신'으로 나뉘어 이용자에게 막강한 권한을 부여한다. 길 디렉터는 "기본적인 아이템 생성이나 채팅 금지부터 던전 입장 여부, 대규모 업데이트 선택, 비즈니스 모델(BM) 제공 여부, 나아가 서버 리셋 유무까지 결정할 수 있도록 기능을 제공할 계획"이라고 설명했다. 이처럼 파격적인 권한 이양에 대해 양진혁 기획리드는 신권의 상징성과 향후 확장성을 강조하며 구체적인 청사진을 제시했다. 그는 "사전 자료에서 언급했던 '서버 리셋'은 이용자가 고를 수 있는 권한의 한계를 보여주기 위한 상징적인 캐치프레이즈"라며 "라이브 데이터가 쌓임에 따라 이용자에게 제공해도 문제없을 기반 데이터를 토대로 제어 범위를 점진적으로 넓혀나갈 예정"이라고 부연했다. 다만 신권이 무제한적인 시스템 파괴를 의미하지는 않는다. 양 기획리드는 비즈니스 모델(BM) 통제 한계에 대해 "10만 원짜리 패키지를 1골드로 파는 식의 맹목적인 자유는 오히려 선택의 불편함을 줄 수 있다"며 "장신구나 재화 등 이용자들이 필요로 하는 시스템적 선택지를 먼저 제공하면 신이 최종 결정하는 형태로 운영될 것"이라고 선을 그었다. 최상위 등급인 '주신'과 '절대신'의 권한은 추후 업데이트될 인터 서버 환경에 맞춰 세밀하게 조정된다. 길 디렉터는 "인터 서버는 환경 자체가 특수해 다양한 예외 상황이 발생할 수 있다"며 "전체적인 확장은 어렵지만 철저한 내부 테스트를 거쳐 일부 기능에 한해 활용 가능하도록 조율 중"이라고 짚었다. 이러한 신권을 거머쥐기 위해서는 시즌 기간 동안 핵심 재화인 '나인'을 가장 많이 소모해 월드에 대한 기여도를 증명해야 한다. 필드 파밍을 통한 나인 획득에는 아무런 시스템적 제한이 없는 만큼 이용자들의 꾸준한 플레이가 곧 경제전이 될 것으로 예상된다. 선출된 신의 권한은 일정 기간 유지되는 '시즌제'로 운영된다. 양 기획리드는 시즌 중 신권 박탈 가능성에 대해 "특별한 사유가 없는 한 시즌으로 정해진 유지 기간 동안에는 권한이 그대로 유지된다"며 "이러한 일정 기간을 주기로 신을 새롭게 선출하는 과정을 계속해서 반복하게 될 것"이라고 설명했다. 구체적인 시즌 주기에 대해서는 정식 출시 시점에 맞춰 최종 확정할 계획이다. 부작용을 막기 위한 어뷰징 방지책과 안전장치도 철저히 마련됐다. 길 디렉터는 "거래소를 통해 이전되거나 비정상적인 루트로 이동된 나인은 신 선출을 위한 소모량에 집계되지 않는다"며 "계정 거래 역시 운영 정책상 엄격히 금지되며, 관계사 직원이 신권을 얻더라도 게임에 영향을 주지 않도록 내부 규정을 적용할 것"이라고 못 박았다. 일반 이용자들이 신에게 포인트를 밀어주는 시스템 역시 정교하게 통제된다. 양 기획리드는 "갑자기 생성된 저레벨 캐릭터가 어뷰징 목적으로 포인트를 몰아주는 행위를 방지할 것"이라며 "유의미한 플레이를 진행한 상위 스쿼드를 기준으로 포인트를 양도하도록 시스템을 구축해 건전한 룰을 확립하겠다"고 강조했다. 핵심 BM과 주요 콘텐츠의 확장성도 눈길을 끈다. 김장환 사업부장은 "핵심 BM인 '갓아머'는 그리스나 동유럽 등 신화적 모티브를 바탕으로 현재 3가지 계열의 파생 형태를 준비 중이며, 거래소 유통도 가능하다"고 말했다. 아울러 현재 1개만 활성화된 스쿼드(캐릭터) 기능 역시 본 캐릭터를 포함해 최대 3개까지 점진적으로 늘려나갈 계획이다. 대규모 권한 이양에 따른 이용자 간 분쟁은 철저히 의도된 재미 요소다. 길 디렉터는 "운영 정책상 치명적인 문제가 아니라면 개발진이 인위적으로 개입하지 않을 것"이라며 "자유로운 환경 속에서 이용자들이 현실처럼 대립하거나 민심을 위해 협력하는 살아있는 생태계가 구축되기를 바란다"고 강조했다. 작업장 이슈에 대해서는 퍼블리셔인 넷마블의 고도화된 기술력이 전면에 나선다. 김 사업부장은 "넷마블이 자신 있게 진행하는 AI 기술로 1차 필터링을 진행하고, 게임 내 시스템적 보완을 통해 작업장이 유의미한 이득을 보지 못하게 막아냈다"며 "당초 4월로 예정됐던 출시가 미뤄진 것 역시 나인과 골드의 통합 시너지 등 경제 시스템의 완성도를 높이기 위한 결단이었다"고 역설했다. 끝으로 개발진은 이용자 주도형 세계관이 빚어낼 예측 불가능한 서사에 강한 기대감을 내비쳤다. 양 기획리드는 "개발사가 만들어둔 세트 안에서만 움직이는 게임을 탈피하고 싶었다"며 "이용자가 게임 환경을 직접 제어하고 적극적으로 상호작용하며 새로운 이야기를 써 내려가는 진정한 MMORPG가 되길 바란다"고 포부를 전했다.

2026.06.01 09:56정진성 기자

줌, 'AI 컴패니언' 고도화…"회의 내용이 후속 업무로"

줌이 인공지능(AI) 기반 업무 기록 적용 범위를 모바일·에이전틱 검색 영역으로 확장했다. 줌은 모바일 '마이 노트' 지원과 에이전틱 검색 기능 강화를 통해 AI 컴패니언 기반 업무 지원 기능을 확대한다고 29일 밝혔다. 마이 노트는 줌 AI 컴패니언 기반 개인 노트 기능이다. 줌 미팅뿐 아니라 마이크로소프트 팀즈, 구글 미트, 전화 통화, 대면 대화 환경에서도 회의 내용을 녹음하고 전사하며 개인 노트로 정리할 수 있다. 이 기능은 회의 요약을 비롯한 주요 결정사항, 액션 아이템을 정리해 사용자가 기록 부담을 줄이고 대화와 협업 자체에 집중할 수 있도록 돕는다. 이번 업데이트 핵심은 마이 노트를 모바일 환경으로 넓힌 점이다. 사용자는 이동 중이거나 대면 회의 중인 상황에서도 마이 노트를 활용할 수 있다. 줌은 모바일과 데스크톱 간 기록·전사 내용도 연동한다. 이를 통해 회의 장소나 플랫폼이 달라도 일관된 업무 경험을 제공한다는 구상이다. 데스크톱 마이 노트에서는 회의 후 필요한 후속 이메일 발송이나 업무 생성도 실행할 수 있다. 회의 맥락이 유지된 상태에서 후속 작업을 처리할 수 있어 회의 후 정리 과정에 드는 시간을 줄일 수 있다. 워크플로 기능도 회의 전·중·후 흐름에 통합된다. 사용자는 영업, 마케팅, IT, 인사 등 역할 기반 템플릿이나 회의 예약 단계에서 만든 맞춤형 워크플로를 회의 중 적용하고 이후 작업까지 관리할 수 있다. 사용자 검토 기능도 포함됐다. 단계별 작업을 검토하고 수정하며 승인할 수 있어 자동화 효율성과 사람의 확인 절차를 함께 지원한다. 개인 노트는 기본적으로 개인용으로 유지된다. 다만 사용자는 줌 캔버스, 줌 챗, 슬랙을 통해 팀과 요약 내용을 공유할 수 있다. 줌은 에이전틱 검색 기능도 강화했다. 커스텀 AI 컴패니언용 에이전틱 검색은 줌 미팅, 줌 챗, 줌 폰, 줌 캔버스와 10개의 서드파티 커넥터 정보를 연결해 검색할 수 있도록 지원한다. 이를 통해 사용자는 세일즈포스 고객 계정 정보, 워크데이 직원 기록과 휴가 현황, 서비스나우 IT 티켓과 장애 상태 등을 하나의 환경에서 확인할 수 있다. 여러 도구를 오가며 맥락을 조합하지 않아도 조직 데이터 기반 답변과 인사이트를 얻을 수 있다는 설명이다. 줌은 오픈AI 코덱스 플러그인도 선보였다. 이 플러그인은 에이전틱 검색을 활용해 회의 인텔리전스와 마이 노트 콘텐츠를 개발자 워크플로우에 직접 연계한다. 줌 캔버스도 AI 중심 협업 공간으로 제시됐다. 기존 줌 닥스에서 변경된 줌 캔버스는 회의 인사이트, 개인 노트, 데이터를 구조화된 계획과 실시간 협업 문서로 전환하도록 지원한다. 러셀 디커 줌 최고제품책임자(CPO)는 "업무는 사무실, 이동 중, 대면 미팅 등 다양한 환경에서 이루어지는 만큼 이제 개인 노트 기능도 업무가 진행되는 곳 어디에서나 활용할 수 있게 됐다"며 "마이 노트는 가상 회의는 물론 즉흥적인 오프라인 만남에서도 중요한 인사이트와 의사결정을 놓치지 않도록 지원한다"고 말했다.

2026.05.29 17:00김미정 기자

[유미's 픽] 오픈AI 김경훈 vs 앤트로픽 최기영…韓 AI 영업전 막 올랐다

챗GPT와 클로드의 경쟁이 한국에서 '영업전'으로 번지고 있다. 개인 사용자 확보 경쟁을 넘어 공공기관, 대기업, 개발조직, 산업별 파트너십을 누가 먼저 장악하느냐가 승부처로 떠오르면서 양사가 한국인 수장 선임을 마치고 본격적인 힘겨루기에 들어간 분위기다. 29일 업계에 따르면 오픈AI는 김경훈 전 구글코리아 사장을 오픈AI코리아 총괄 대표로, 앤트로픽은 최기영 전 스노우플레이크코리아 지사장을 한국 대표로 각각 선임했다.글로벌 생성형 인공지능(AI) 시장을 주도하는 두 회사가 모두 현지 수장 체제를 갖추면서 국내 AI 시장 경쟁은 새 국면에 들어섰다. 그간 챗GPT와 클로드의 경쟁이 모델 성능과 개인 이용자 확보를 중심으로 펼쳐졌다면, 앞으로는 기업 영업, 공공 협력, 개발자 생태계, 산업별 레퍼런스 확보가 핵심 승부처가 될 전망이다. 두 회사가 한국인 대표를 앞세운 것은 국내 시장 대응이 단순 마케팅 단계를 넘어 본격적인 영업·정책·파트너십 실행 단계로 들어섰다는 의미로 풀이된다. 특히 두 대표의 이력은 양사의 한국 전략 차이를 보여준다는 평가를 받고 있다. 김경훈 오픈AI코리아 총괄대표는 구글코리아 사장, 구글 마케팅 솔루션 한국 총괄, 아태지역 전략·운영 총괄 등을 거쳤다. 베인앤컴퍼니 서울 오피스에서도 정보통신기술(ICT), 소비재, 제조 등 다양한 산업의 전략 프로젝트를 수행했다. 플랫폼, 광고, 컨설팅, 글로벌 조직 운영 경험을 갖춘 만큼 오픈AI의 한국 사업에서도 정부·대기업·개발자 생태계를 연결하는 역할을 맡을 것으로 보인다. 최기영 앤트로픽 한국 대표는 국내 기업용 소프트웨어와 클라우드 시장에서 오래 활동한 인물이다. 직전에는 스노우플레이크코리아 지사장을 지냈고 구글 클라우드, 어도비, 오토데스크, 마이크로소프트 등 글로벌 기술 기업에서 한국 사업을 이끌었다. 또 대기업 계정 영업, 클라우드 파트너십, 데이터 기반 업무 전환에 강점을 가진 인사로 평가된다. 업계 관계자는 "오픈AI가 김 대표를 통해 정책·플랫폼·생태계 확장에 힘을 실을 듯 하다"며 "앤트로픽은 최 대표를 앞세워 기업용 AI 영업과 개발자 시장 공략에 속도를 낼 것으로 보인다"고 말했다. 오픈AI, 공공·인프라·대기업으로 시장 상단 공략 오픈AI는 한국 시장에서 공공·인프라 협력에 무게를 두는 모습이다. 한국을 챗GPT 사용자가 많은 시장으로만 보지 않고 반도체와 데이터센터, 통신, 제조, 금융 등 AI 수요가 큰 산업 기반을 갖춘 전략 거점으로 평가하고 있다. 최근에는 오픈AI 본사 주요 경영진의 방한을 계기로 정부 부처와 공공기관, 대기업과의 접점을 넓히고 있다는 점도 주목할 부분이다. 오픈AI는 국내서 사이버보안, 공공 인프라, 정책금융, 산업별 AI 도입 등 다양한 분야에서 협력 가능성을 모색하고 있다. 한국이 AI 서비스 소비 시장을 넘어 인프라·산업 파트너 국가로 부상하고 있다는 판단에서다. 기업 고객을 겨냥한 행보도 올 들어 본격화하고 있다. 지난 27일에는 서울에서 국내 기업 비즈니스·기술 경영진 130여 명을 대상으로 첫 '이그젝 서밋'을 열고 엔터프라이즈 AI 적용 전략을 공유했다. 경쟁사인 앤트로픽이 최 대표 선임과 함께 기업 시장 공략에 본격 나설 채비를 하자 선제적으로 방어에 나선 것이다. 업계에선 오픈AI가 앞으로 대규모 사용자 기반과 API 생태계를 앞세워 기업 고객을 확대할 가능성이 큰 것으로 보고 있다. 또 챗GPT 엔터프라이즈, 코딩 도구, API 플랫폼을 기반으로 대기업의 업무 자동화, 고객 응대, 개발 생산성 향상, 데이터 분석 수요를 공략할 것으로 예상했다. 업계 관계자는 "오픈AI의 강점은 브랜드 인지도와 범용성"이라며 "챗GPT는 이미 국내 개인 사용자와 기업 실무자 사이에서 널리 쓰이고 있어 이를 바탕으로 공공기관과 대기업, 스타트업까지 아우르는 생태계 확장을 추진할 수 있다는 점이 경쟁력"이라고 밝혔다. 앤트로픽, 클로드·클로드 코드 앞세워 기업 현장 침투 앤트로픽은 최기영 한국 대표 선임을 계기로 국내 기업용 AI 시장 공략에 속도를 낼 것으로 보인다. 한국은 클로드 사용량이 빠르게 늘고 있는 시장인 데다 기술·창작·개발 분야 활용도가 높은 곳으로 꼽힌다. 당초 앤트로픽은 아시아태평양 지역에서 일본과 인도에 무게를 둔 것으로 알려졌지만, 올해 들어 한국 내 클로드 수요가 커지면서 현지 대응 필요성이 높아진 것으로 풀이된다. 실제 와이즈앱·리테일에 따르면 지난 4월 클로드의 한국 월간 사용자는 241만 명으로 전년 동월 대비 1148% 증가했다. 1년 만에 약 12배로 늘어난 셈이다. 제미나이는 같은 기간 1034%, 챗GPT는 34% 증가했다. 앤트로픽은 최 대표 선임을 기점으로 이 같은 개인·개발자 사용 증가세를 조직 단위 계약으로 전환하는 데 주력할 것으로 보인다. 클로드와 AI 코딩 도구 클로드 코드가 국내 개발자·실무자 사이에서 먼저 입지를 넓힌 만큼, 대기업 업무 시스템, 개발 환경, 데이터 분석 업무로 활용 범위를 넓히며 기업용 AI 수요를 공략할 가능성이 크다. 국내 협력 기반도 이미 있다. SK텔레콤은 지난 2023년 앤트로픽에 1억 달러를 투자하고 통신 산업에 특화된 거대언어모델(LLM) 공동 개발에 나섰다. 로앤컴퍼니도 클로드 기반 AI 법률 어시스턴트를 통해 변호사의 리서치와 문서 작성 업무를 지원하고 있다. 여기에 앤트로픽은 '안전한 기업용 AI' 이미지를 앞세워 앞으로 법률, 금융, 제조, 통신처럼 보안과 정확도, 내부 거버넌스가 중요한 산업군을 공략할 것으로 예상된다. 경쟁 축, 모델 성능서 영업 실행력으로 이동 이 같은 상황 속에 양사의 한국 시장 경쟁은 앞으로 단순히 챗GPT와 클로드의 성능 비교에 그치지 않을 것으로 보인다. 국내 기업들이 생성형 AI 도입을 검토하는 단계에서 실제 구축과 운영 단계로 이동하면서, 모델 성능만큼이나 현지 지원 조직과 파트너 생태계가 중요해지고 있기 때문이다. 오픈AI는 정부·공공기관·대기업과의 전략적 협력을 통해 시장 상단을 공략할 것으로 예상된다. 반도체, 데이터센터, 공공 인프라, 사이버보안 등 국가 전략 산업과 연결되는 영역에서 영향력을 넓히는 동시에 기업 내부 업무 자동화 수요까지 빠르게 흡수하려는 움직임을 보일 것으로 전망된다. 앤트로픽은 기업 내부 업무와 개발자 생태계를 파고드는 방식이 될 가능성이 크다. 클로드 코드 확산세를 기반으로 개발조직을 공략하고, 법무·금융·제조·통신 등 문서와 보안 수요가 큰 산업군에서 레퍼런스를 쌓는 전략이 예상된다. 국내 기업들은 특정 모델 하나에만 의존하기보다 업무별로 여러 모델을 조합하는 멀티모델 전략을 택할 가능성이 크다. 범용 생산성과 대외 서비스에는 오픈AI를 활용하고, 문서 분석·개발 업무·전문직군 업무에는 앤트로픽을 병행하는 식이다. 민감 데이터 처리는 자체 모델이나 국내 클라우드 기반 AI와 함께 운용하는 구조도 확산될 수 있다. 이에 따라 국내 AI 시장의 승부는 모델 성능뿐 아니라 보안·컴플라이언스 대응, 한국어 품질, 가격 정책, API 안정성, 국내 기술지원, 산업별 레퍼런스 확보 여부에 따라 갈릴 전망이다. 업계 관계자는 "오픈AI와 앤트로픽이 모두 한국인 수장을 세운 것은 한국 시장을 단기 수요처가 아니라 장기적으로 투자할 전략 거점으로 본다는 의미"라며 "앞으로 국내 AI 경쟁은 누가 더 빠르게 기업 고객을 확보하고, 실제 업무에 적용 가능한 레퍼런스를 만드느냐에 따라 주도권이 갈릴 것"이라고 말했다. 그러면서 "국내 기업들의 멀티모델 도입 기조 속에서 양사가 얼마나 촘촘한 현지화 지원 체계를 구축하는지도 관건이 될 것"이라고 덧붙였다.

2026.05.29 15:47장유미 기자

포티넷 "해킹 시도, 평균 5.4일서 즉시나 24시간내로 단축"

"지난해 '단발성' 캠페인 위주로 공격이 이뤄졌다면, 올해는 공격이 산업화됐다고 볼 수 있습니다. 공격 효율, 시도, 피해 규모 모두 커졌습니다. 취약점 공격(익스플로잇)에 소요되는 시간도 하루 안쪽으로 들어왔습니다." 김영표 포티넷코리아 정보보호최고책임자(CISO, 이사)는 28일 오전 9시30분 서울 삼성동 소재 포티넷코리아 본사에서 보안 담당 기자들을 상대로 '2026 포티넷 보안 스터디'를 진행하며 이같이 밝혔다. 그는 이날 '2026 포티넷 글로벌 위협 동향 보고서'를 기반으로 최근 공격자들의 동향과 공격 기법의 변화에 대해 설명했다. 발표에 따르면 올해 공격자들의 평균 익스플로잇 시도는 1219억9000만 건으로 전년 대비 25% 증가한 것으로 나타났다. 데이터를 암호화하고 이를 풀어주는 대가로 금전을 요구하는 '랜섬웨어(Ransomware)' 공격으로 피해를 입은 기업도 같은 기간 전 세계 약 1600개 기업에서 7831개 기업으로 389%나 폭증했다. 평균 5.4일 소요되던 익스플로인 소요 시간도 24시간 이내~즉시 이뤄지는 수준으로 빨라졌다. 김 이사가 올해 공격 동향이 산업화됐다고 강조하는 이유다. 공격자들의 인공지능(AI) 악용한 공격 자동화, 공격 세력의 분업·전문화로 올해 공격은 급격히 고도화됐다는 것이 그의 설명이다. 김 이사는 "사이버 공격은 점점 산업화되고 분업화된 생태계로 진화되고 있다"면서 "게다가 기존 공격 행태와 달리 자동화된 에이전트가 지속적이고 체계적으로 공격 작업을 수행하고 있다"고 강조했다. 그는 이어 "블록체인 기술 발달로 암호화폐를 통해 자산을 현금화하려는 시도가 이어진다. 불법 해킹 포럼 등 다크넷 마켓에서는 비트코인, 이더리움 등 가상자산 주소를 이용해 탈취한 데이터나 인포스틸러, 익스플로잇 도구, 취약점, 관리자 권한 등을 거래한다"며 "랜섬웨어 감염 시에도 특정 가상자산 주소로 금액을 입금하면 복호화 키를 제공하는 방식이 사용되고 있다. 암호화폐의 활성화가 사이버 범죄의 산업화와 연관돼 있다는 뜻"이라고 설명했다. 아울러 "공격자들은 전문 분야별로 오랜 시간 데이터 수집과 정제를 담당하는 조직, 실제 공격을 수행하는 조직, 협상하는 조직 등 '점조직' 형태로 분업화됐다"며 "랜섬웨어, 멀웨어(악성코드) 등 서비스가 다른 공격 요소와 결합돼 단순 서비스 주기 이상의 산업화된 생태계가 현성됐다"고 말했다. 김 이사는 "RDP(원격 데스크톱 프로토콜) 등 원격 액세스 권한 탈취, LotL(정상 행위로 위장한 공격) 등 기업들의 불안을 키우는 공격도 여전히 계속되고 있다"면서 "사이버 보안 대응을 위해 다른 국가와 협력하는 것은 물론 포티넷과 같은 글로벌 벤더사와 공조가 필수적"이라고 강조했다. 이 외에도 김 이사는 한국인터넷진흥원(KISA), 국가정보원 등 국내 정보기관에서 발표한 보고서 등을 인용하며, 지속적 위협 노출 관리(CTEM), 제로트러스트 보안 체계 구축 등의 필요성과 더불어 ▲크리덴셜 스터핑(탈취한 계정정보를 무차별적으로 대입해 시스템에 접근하는 공격) 대응 ▲LotL 대응 ▲취약점 체이닝 ▲프롬프트 인젝션(명령어 가로채기) 등 공격에 대한 주의가 필요하다고 부연했다. 다음은 보안 스터디 현장에서 진행된 질의응답. Q1. AI 에이전트가 다른 AI 에이전트를 공격해 프롬프트 인젝션 공격을 수행하도록 하는 등의 사례가 발견된 적 있는지? - 실제 이같은 공격 사례가 발견된 적 있다. 하지만 아직 유의미한 성공 사례라고 보기는 어렵다. Q2. 포티넷도 앤트로픽의 범용 AI 모델 '미토스(Mythos)'가 부분적으로 공개된 '글래스윙 프로젝트'에 참가하고 있는데, 이와 관련한 보고서를 발간할 계획이 있는지? - 미토스에 이어 여러 AI 모델이 출시될 것이기 때문에 관련 대응은 전 지구적인 문제로 포티넷 역시 내부적으로 고민하고 있다. 다만 보고서를 발간할 계획은 없다. 하지만 향후 발견되는 취약점들을 포티가드 랩스의 AI 인텔리전스를 활용해서 통제 가능한 영역으로 유지하는 게 중요하지 않을까 생각한다. 타사에서 발표된 보고서에서도 미토스가 발견한 취약점들이 원론적이고, 현업에서 위기감을 갖고 대응할 만한 것들이 있는지는 아직 의문이다. Q3. AI 에이전트 권한 범위 수준의 적합성은 어느 정도로 보고 있는지? - 엔터프라이즈급 회사들은 AI 에이전트의 권한 범위를 적극적으로 제한한다기 보다는 최대한 가시성을 확보해 두고, 권한 밖 행위가 감지됐을 경우에 대응하는 데 초점이 맞춰져 있다. AI 에이전트에 대한 보안의 방향성은 아직까지는 가시성 확보에 중점을 두고 있는 것으로 보인다. 개인 계정으로 AI 모델에 접속하는 행위는 기존 보안 솔루션에서도 차단이 가능한 수준이기 때문에 모니터링에 초점을 맞추고 있는 것으로 판단된다. Q4. 다크넷 마켓에서 크리덴셜, 탈취 데이터, 익스플로잇 툴 등을 판매하는 브로커들 역시 구매자가 믿을 만한 위협 행위자인지 검증을 한다. 그렇다면 신흥 랜섬웨어 조직이나 위협 행위자들은 사이버 범죄 시장에서 검증되지 않았을 텐데, 어떻게 공격 도구들을 손에 얻는지? - 신흥 랜섬웨어 조직이나 위협 행위자들은 기존에 사용하던 오리지널 소스를 응용한 것이거나 재배포 버전인 경우들이 많다. 신흥 위협 행위자들을 검증하는 방법들은 여러 가지가 있겠지만, 일반적으로 샘플 데이터시트를 공개하면서 이해 관계자간 신뢰를 어느 정도 보여준다. 공격자들 역시 전문가들이기 때문에 데이터 시트를 보면 알려지지 않은 툴인지를 단번에 파악한다.

2026.05.28 21:54김기찬 기자

엔미디어플랫폼 게토, 'FC온라인' PC방 플레이 이벤트…최대 3천 넥슨캐시 지급

엔미디어플랫폼이 게토 가맹 PC방에서 최대 3천 넥슨캐시를 제공하는 이벤트를 진행한다. 엔미디어플랫폼은 게토 가맹 PC방을 대상으로 온라인 축구게임 'FC 온라인' 플레이 이벤트를 진행한다고 28일 밝혔다. 이번 이벤트는 다음달 24일까지 운영되며, 게토 PC방에서 넥슨 채널 게토 멤버십으로 로그인한 뒤 FC 온라인을 플레이하고 미션을 달성하면 최대 3천 넥슨캐시를 지급하는 방식으로 진행된다. 기존 PC방 계정이나 다른 채널을 통해 로그인한 이용자도 이벤트 영역에서 넥슨 채널로 전환하면 참여할 수 있다. 이벤트 미션은 총 2종으로 구성된다. FC 온라인을 1분 이상 플레이하면 1천 넥슨캐시를 지급하며, 60분 플레이 시 2천 넥슨캐시를 추가 제공한다. 보상은 선착순으로 지급되며, 각 미션별 준비된 수량이 소진될 경우 이벤트는 조기 종료될 수 있다. 엔미디어플랫폼 관계자는 "FC 온라인을 즐겨 찾는 이용자들이 PC방에서 게임을 플레이하며 실질적인 혜택을 받을 수 있도록 이번 이벤트를 기획했다"며 "게토 PC방 이용자들이 게임과 함께 다양한 혜택을 누릴 수 있는 프로모션을 지속 선보일 예정"이라고 전했다.

2026.05.28 18:00진성우 기자

넥슨, '아크 레이더스' PC방 무료 서비스 개시

넥슨이 글로벌 흥행작을 국내 플랫폼과 PC방 환경에 정식 출시하며 국내 이용자층 공략과 접근성 강화에 나선다. 넥슨코리아(공동 대표 강대현·김정욱)는 자회사 엠바크 스튜디오(대표 패트릭 쇠더룬드)가 개발한 익스트랙션 어드벤처 게임 '아크 레이더스'의 넥슨닷컴 서비스 및 PC방 무료 플레이를 시작한다고 28일 밝혔다. 이번 정식 서비스는 지난 21일부터 일주일간 진행된 PC방 오픈 베타의 성공적인 마무리에 따른 후속 조치다. 국내 이용자들은 넥슨 계정을 통해 게임을 구매한 후 넥슨닷컴에서 플레이할 수 있으며, 특히 PC방 환경에서는 제품을 별도로 구매하지 않아도 무료로 게임 전체를 이용할 수 있도록 혜택을 넓혔다. 정식 출시를 기념해 이용자 대상의 다채로운 혜택과 대규모 경품 증정 행사도 개시된다. 넥슨은 다음 달 30일까지 넥슨닷컴을 통해 패키지 에디션 2종을 각각 30% 할인된 가격에 제공하며, 오는 7월 7일까지 PC방 이용자를 대상으로 플레이 시간당 전용 응모권을 지급해 모니터, 아이패드, 헤드셋 등 고가의 현물 경품 획득 기회를 부여한다. 이와 함께 PC방 이용자에게 경험치 및 재료 추가 획득 혜택을 주는 특별 보급 이벤트와 인스타그램 피드백 및 디스코드 채널 연계 행사 등 커뮤니티 활성화 프로모션도 동시에 전개된다. 한편 '아크 레이더스'는 출시 약 3개월 만에 글로벌 누적 판매량 1600만장을 돌파하고 글로벌 주요 시상식 5관왕을 달성하는 등 게임성과 흥행력을 두루 입증한 바 있다.

2026.05.28 16:15정진성 기자

[현장] 레드햇 "자동화도 '멀티모드' 시대…기업 운영 역량 좌우"

"자동화 본질은 플랫폼을 만들거나 코딩하는 것이 아닙니다. 운영 프로세스를 설계하고 최적화하는 것입니다. 기업이 복잡한 IT 환경에서 자동화를 상황·목적에 맞게 운영하려면 '멀티모드 자동화'를 전략으로 내세워야 합니다." 이민성 한국레드햇 상무는 28일 서울 잠실 롯데월드타워에서 '레드햇 앤서블 오토메이트 2026'를 개최해 기업 자동화 전략을 밝혔다. 이민성 상무는 자동화 접근 전략이 멀티모드 방향으로 이뤄져야 한다고 주장했다. 기업 IT 환경이 퍼블릭 클라우드를 비롯한 프라이빗 클라우드, 온프레미스, 쿠너베티스, 가상화 등 복합 구조로 이뤄진 만큼 자동화도 적재적소에 활용돼야 한다는 이유에서다. 이 상무는 멀티모드 자동화 접근 전략으로 '태스크 기반 자동화' '이벤트 기반 자동화' 'AI 기반 자동화'를 각각 소개했다. 태스크 기반 자동화는 반복적이고 표준화된 작업을 자동 수행하는 식이다. 서버 보안 패치와 사용자 계정 생성, 운영체제(OS)·미들웨어 설정 배포 등 결과가 예측 가능한 업무에 적합하다. 이는 현재 기업들이 가장 익숙하게 활용하고 있는 자동화 방식이다. 이벤트 기반 자동화는 특정 이벤트가 발생했을 때 사전 정의된 정책에 따라 자동 대응하는 방식이다. 예를 들어 OS 멈추는 장애가 발생했을 때 이벤트 기반 자동화는 시스템 재기동 같은 대응 절차를 자동 실행한다. 담당자가 직접 접속하거나 현장에 출동하지 않아도 즉각적인 조치가 가능하다는 설명이다. 이 상무는 이벤트 기반 자동화가 AI옵스와 결합될 때 효과가 더 커진다고 봤다. AI가 장애 원인과 이상 징후를 분석하면 실제 실행은 자동화 플랫폼이 대신 수행하는 구조다. 그는 "반복적으로 생기는 장애나 이미 알려진 이슈는 AI 없이도 이벤트 기반 자동화만으로 상당 수준 대응할 수 있다"며 "사전에 대응 절차를 정의해두면 자동으로 운영 조치를 수행할 수 있다"고 강조했다. 그는 마지막으로 AI 기반 자동화를 설명했다. 이는 AI가 단순 분석을 넘어 판단과 실행까지 지원하는 지능형 자동화 방식이다. 이 상무는 AI 기반 자동화가 기존 대응법과 다르다고 주장했다. 과거 경험 기반 대응이 아니라 지금까지 경험하지 못했던 상황도 AI로 즉시 해결할 수 있는 시스템이라는 이유에서다. 그는 "세 가지 자동화 방식이 서로 대체 관계는 아니다"고 강조했다. 그는 "운영 환경과 목적에 맞게 세 가지 방식을 유기적으로 연결하는 역량이 기업 IT 운영 경쟁력을 좌우하게 될 것"이라고 강조했다.

2026.05.28 15:18김미정 기자

[현장] 나만의 AI로 수익 창출…구버, 연내 100만 에이전트 생성 목표

솔트룩스 미국 법인이 운영하는 인공지능(AI) 서비스 구버(Goover)가 '1000만 명을 위한 1000만 개의 에이전트 서비스'를 목표로 에이전트 플랫폼으로의 전환을 본격화한다. 기존의 추론 AI 기반 AI 검색, 딥리서치, 리포트 및 슬라이드 자동 생성 기능에서 한발 더 나아가 누구나 자신만의 AI 에이전트를 만들고 배포할 수 있는 플랫폼으로 진화하겠다는 목표다. 솔트룩스는 28일 서울 강남구 GS타워에서 개최한 '솔트룩스 AI 컨퍼런스(SAC) 2026'에서 구버의 신규 기능과 플랫폼 전략을 공개했다. 지난해 정식 출시 3개월 만에 글로벌 이용자 100만 명을 돌파한 구버는 현재 약 10만 개 에이전트가 활동 중이다. 회사 측은 올해 연말까지 구버 내에 100만 개 에이전트가 생성될 것으로 기대하고 있다. 이번 구버 업데이트 핵심은 지식 베이스와 도구 베이스 신규 도입이다. 지식 베이스는 기존 스크랩 방식에서 벗어나 등록된 데이터를 상시 내재화하는 구조로 전환됐으며, AI 브라우저 에이전트가 링크(URL)·키워드 입력만으로 자동 크롤링·저장한다. 도구 베이스는 외부·내부 모델 컨텍스트 프로토콜(MCP)과 오픈 응용 프로그램 인터페이스(API)를 등록·풀(pool)화해 에이전트가 재사용하는 구조다. 사용자 맞춤형 긴급 속보와 트렌드를 24시간 자동 감지해 전송하는 시그널 에이전트는 최근 6개월간 380만 건 이상 발송됐다. 리포트와 슬라이드도 에이전트화됐다. 리포트는 생성형 인포그래픽·차트·표가 자동 삽입되고 슬라이드로 변환 출력할 수 있다. 슬라이드 에이전트는 아웃라인 단계부터 사용자와 소통하며 리서치 과정 중 스스로 토픽을 추가하고 신뢰도를 평가한다. 베타 출시 이후 안정화 작업을 마치고 다음 달 초 정식 출시될 예정이다. AI 워크버디는 대화 한 줄만으로 에이전트를 즉시 생성하는 기능으로 오는 7월 출시를 목표로 개발 중이다. 사용자가 설정한 지식·도구·성격·실행 지침을 기반으로 MBTI와 말투까지 개인화된 에이전트를 만들 수 있으며 롱텀 메모리를 탑재해 사용자와의 맥락을 장기 유지한다. 사용자가 만든 '마이 버디(My Buddy)'를 플랫폼에 공개하거나 다른 사용자의 '커뮤니티 버디(Community Buddy)'를 가져와 재조합하는 것도 가능하다. 8월 이후에는 버디 간 협업 공간인 워크스페이스와 광고 수익을 사용자에게 환원하는 월렛 기능이 출시된다. 솔트룩스는 에이전트 활용·기여도에 따른 수익 공유 모델도 단계적으로 도입할 계획이다. 케빈 엠 구버 파트장은 버디를 통한 업무 지식 승계 구조를 구버의 핵심 가치로 제시하며 "가장 중요한 지식은 직원 개인 AI 계정 안에 있으며 직원이 떠나면 그 지식도 함께 사라진다"고 강조했다.

2026.05.28 14:01이나연 기자

구글 AI 검색 반발에 덕덕고 설치 30% 급증… '강제 AI' 거부 확산

구글(Google)의 AI 검색 대개편에 대한 반발이 경쟁 검색엔진 덕덕고(DuckDuckGo)의 설치 급증으로 나타나고 있다. 테크크런치(TechCrunch)는 5월 26일 덕덕고의 미국 앱 설치가 5월 20~25일 주간 평균 18.1% 늘었고, 25일에는 30.5%로 정점을 찍었다고 보도했다. 아이폰(iOS)에서는 증가율이 더 가팔라 주간 평균 33%, 최고 69.9%에 이르렀다. 배경은 구글이 I/O 2026에서 발표한 검색 개편이다. 전통적인 '파란 링크' 목록을, 질문에 답하고 작업을 대신 수행하며 백그라운드로 모니터링까지 하는 AI 에이전트로 대체했는데, 이용자가 AI를 끄거나 빠져나갈 방법이 마땅치 않다는 불만이 커졌다. 'AI를 강제로 먹인다(force-fed)'는 표현까지 나왔다. 덕덕고는 이 틈을 파고들고 있다. 가브리엘 와인버그(Gabriel Weinberg) 덕덕고 CEO는 "구글이 옵트아웃 없이 AI를 강제하면서 결과는 더 나빠지고 있다"며 "우리는 이용자가 AI를 얼마나 쓸지 스스로 정하게 하는 곳이 되겠다"고 했다. AI 기능을 모두 끈 검색 페이지(noai.duckduckgo.com) 방문도 주간 평균 22.7% 늘며 24일 27.7%로 정점을 찍었다. 덕덕고는 프라이버시를 앞세운 자체 AI도 운영한다. 무료 'Duck.ai'는 계정 없이 클로드 4.5 하이쿠(Claude 4.5 Haiku), 라마 4 스카우트(Llama 4 Scout), 미스트랄(Mistral), GPT-5 미니 등 여러 모델을 쓸 수 있고, 요청 전 IP를 제거하고 대화를 30일 안에 삭제하며 학습에 쓰지 않는다고 회사는 설명했다. 구글 AI 오버뷰와 비슷한 'Search Assist'와 AI 생성 이미지를 걸러내는 필터도 인기다. 덕덕고는 미국 검색 시장 점유율이 약 2%에 그쳐 왔지만, 이번 흐름은 'AI 검색'이 모두에게 환영받는 것은 아님을 보여준다. 카밀 바즈바즈 덕덕고 정책책임자는 "사람들은 그저 선택지를 원한다"고 말했다. 검색 유입에 기대 온 국내 미디어·커머스에도, 이용자가 'AI 없는 검색'을 택할 수 있다는 신호는 눈여겨볼 만하다. 자세한 내용은 테크크런치(TechCrunch) 에서 확인할 수 있다. 이미지 출처: 이디오그램 생성 ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.05.28 13:48AI 에디터

라이엇게임즈, 발로란트 핵 차단 총력…"건전한 게임 환경 만든다"

라이엇게임즈가 발로란트에 적용되는 안티치트 프로그램 '뱅가드'를 업데이트하며 하드웨어 기반 비인가(핵) 프로그램을 차단했다. 이번 조치는 기존 소프트웨어 방식의 탐지를 우회하는 직접 메모리 접근(DMA) 장치를 겨냥한 것으로, 하드웨어 수준에서 접근 자체를 차단하는 방식이다. 라이엇게임즈는 이번 업데이트를 통해 한층 고도화된 안티 치트 역량을 입증하며 게임 내 공정한 환경 조성에 나섰다. 어떻게 막았나…우회 메모리 접근 차단 라이엇게임즈는 지난 22일 공식 X 계정을 통해 PC 장치가 쌓여있는 사진 한 장과 함께 "6000달러짜리 쓰레기를 수집하게 된 것을 축하한다"는 게시글을 게재했다. 사진 속 물건은 DMA 기술을 활용해 게임 내 비인가 프로그램을 구동하는 전용 하드웨어 장치로, 개당 가격은 약 900만원대로 알려져 있다. DMA는 중앙 처리 장치(CPU)를 거치지 않고 메모리를 입출력할 수 있는 기술이다. 이 기술이 적용된 장치를 PC 본체에 연결하고 비인가 프로그램을 이용하면 기존 안티 치트 방식으로는 탐지가 불가능했다. 다만 라이엇게임즈는 뱅가드 업데이트를 통해 해당 장치를 식별하고 무력화하는 데 성공했다. 이번 업데이트의 핵심은 입출력 메모리 관리 장치(IOMMU)에 있다. 먼저 뱅가드가 DMA 기반 장치 사용 계정을 감지하면, IOMMU 보안 기능을 활성화해 메모리 접근 경로를 차단하는 방식이다. 라이엇게임즈 관계자는 "이러한 방식은 계정 단위가 아닌 하드웨어 기반으로 동작하기에 단순 계정 제재만으로는 추가 피해를 예방하기 어렵다"며 "이에 해당 장치를 더이상 악용하지 못하도록 임시 조치했다"고 설명했다. 이어 "발로란트 구동에 필수인 IOMMU 기능 자체를 비활성화하면 일반적인 PC 기능은 정상적으로 사용할 수 있다"고 덧붙였다. 안티치트 고도화하는 이유는 발로란트는 팀 단위로 전술적 판단과 정밀한 조준 실력을 겨루는 택티컬 FPS 장르다. 순간적인 반응 속도와 개인 역량이 승패를 가르는 만큼, 비인가 프로그램 사용은 경쟁의 근간을 흔드는 문제로 이어진다. 이에 따라 라이엇게임즈 입장에서 안티치트는 공정한 환경 조성뿐만 서비스 신뢰도까지 직결되는 과제로 볼 수 있다. 실제로 크래프톤의 'PUBG: 배틀그라운드'와 넥슨의 '더 파이널스' 등 초반 흥행을 기록한 FPS 게임들이 비인가 프로그램 문제로 이용자 이탈을 겪은 바 있다. 해당 게임들은 이후 비인가 프로그램 사용자 적발 현황을 주기적으로 공지하며 신뢰 회복에 나섰다. 이용자들 사이에서는 이번 조치를 환영하는 목소리가 주를 이뤘다. 커뮤니티 일각에서는 고가의 하드웨어까지 동원해 치트를 사용해 온 이용자들에 대한 제재가 당연하다는 반응을 보였다. 타 게임사도 유사한 방식을 도입해야 한다는 의견도 제기됐다. 라이엇게임즈 관계자는 "이번 조치는 특정 하드웨어에서 비인가 프로그램을 악용하는 것을 막기 위해 진행됐다"며 "앞으로도 건전한 게임 환경 조성을 위해 노력하겠다"고 전했다.

2026.05.28 11:40진성우 기자

옵티스랩, 웹사이트 정보 구조 개편...AI 검색 대응 박차

옵티스랩이 웹사이트 구조 개편을 통해 인공지능(AI) 검색 대응 강화에 나섰다. AI 리드 생성 플랫폼 옵티스랩은 생성형 AI 검색 환경에 대응해 웹사이트 정보 구조를 전면 개편했다고 28일 밝혔다. 회사 측에 따르면 이번 개편의 핵심은 FAQ(자주 묻는 질문), 비교표, 구조화 데이터, 운영 데이터 공개 페이지 등 재정비다. 특히 이번 개편은 챗GPT(ChatGPT), 퍼플렉시티(Perplexity), 구글 AI 오버뷰 등 생성형 검색 서비스가 급격히 확산한 가운데, 기존의 검색 노출 방식이 근본적으로 변화하고 있다는 판단에 따른 것이다. 실제 단일 페이지의 단순 키워드 반복 노출보다 사이트 전체의 유기적인 문맥과 정보 구조, 일관된 용어 사용이 AI 검색 엔진의 인용 가능성을 높이는 데 핵심적인 요소로 작용하고 있다고 회사 측은 설명했다. 구글 측은 생성형 AI 검색 기능과 관련해 기존 SEO(검색엔진최적화) 중요성이 퇴색된 것이 아니라는 입장을 고수하고 있다고 알려졌다. 구글은 핵심 랭킹 및 품질 시스템을 기반으로 AI 오버뷰와 AI 모드가 작동한다고 안내해 눈길을 끌었다. 옵티스랩이 사이트를 개편한 것도 이러한 분위기에 발맞추기 위해서로 풀이된다. 구글 검색 센터(Google Search Central) 지침에 따르면 구조화 데이터는 웹페이지의 구체적인 내용과 정보를 검색엔진이 정확히 이해하도록 돕는 역할을 한다. 기업 입장에서는 검색엔진과 AI 에이전트가 모두 해석하기 용이한 표준화된 정보 구조 구축에도 힘을 실어야하는 이유다. 옵티스랩은 이번 개편의 구체적인 성과로 '상담유입 마케팅' 등 주요 검색어 환경에서 구글 AI 오버뷰 답변에 사이트와 콘텐츠가 직접 인용되는 사례를 확인했다고 밝혔다. 다만 구글 AI 오버뷰의 노출 여부는 이용자의 위치, 검색 시점, 개별 계정 환경 등에 따라 가변적일 수 있다. 앞서 옵티스랩은 앞서 AI와 SEO 기술을 결합한 리드 생성 플랫폼을 시장에 선보이며, 방문자의 유입 경로와 행동 패턴을 정밀 분석해 상담 의도가 높은 고품질 리드를 식별하는 기술을 입증한 바 있다. 회사의 공식 자료에 따르면 자체 개발한 AIFT 기술과 리드 품질 관리 시스템, 법률·의료 등 전문 분야에 특화된 리드 필터링 아키텍처가 플랫폼의 핵심 경쟁력으로 꼽힌다. 송지하 옵티스랩 대표는 “단순한 후기 중심의 홍보성 텍스트보다 실제 검색 반응과 운영 데이터를 가감 없이 기록하는 방식으로 운영 로그를 투명하게 공개하고 있다”며 “AI 검색 환경에서는 검색엔진의 허점을 파고드는 단기적 기술보다 사이트 전체가 일관된 문맥과 전문성을 갖추는 진정성이 훨씬 중요하다”고 전했다.

2026.05.28 09:57이도원 기자

해커 표적 된 오픈소스 개발자…크라우드스트라이크·구글, 봇넷 폐쇄

크라우드스트라이크가 구글 손잡고 오픈소스 소프트웨어(SW) 개발자를 겨냥한 봇넷을 차단했다. 27일(현지시간) 테크크런치 등 외신에 따르면 크라우드스트라이크는 구글. 비영리 인터넷 보안 단체 섀도서버와 협력해 '글래스웜' 봇넷 차단 작전을 진행했다. 이 봇넷은 사이버범죄자들이 오픈소스 개발자 비밀번호를 훔치고 악성코드를 배포하는 데 사용된 것으로 확인됐다. 크라우드스트라이크는 글래스웜 배후 해커들이 지난 2년간 오픈소스 SW 공급망 전반을 겨냥했다고 발표했다. 최근 개발자와 오픈소스 프로젝트를 침해해 기업과 기관이 사용하는 SW 악성코드를 심는 공격이 이어졌다. 이 공격은 깃허브 같은 코드 저장 플랫폼과 개발자에 대한 신뢰를 악용했다. 개발자 한 명의 작업 환경이 침해되면 그 코드에 의존하는 수천 개 조직과 사용자에게 피해가 확산될 수 있기 때문이다. 글래스웜 해커들은 개발자용 마켓플레이스에 악성 확장 프로그램을 올리고 검색 광고를 악용해 피해자가 악성코드를 내려받게 했다. 이전 해킹에서 훔친 자격증명도 활용해 개발자 계정을 탈취하고 코드에 악성코드를 심기도 했다. 그 결과 해커들은 300개 넘는 깃허브 코드 저장소를 오염시켰다. 크라우드스트라이크는 이들이 사용한 명령제어 채널 4개를 차단해 감염된 컴퓨터 접근과 추가 악성코드 전달을 막았다고 밝혔다. 명령제어 서버는 솔라나 블록체인과 비트토렌트 P2P 네트워크, 구글 캘린더, 가상 사설 서버를 활용했다. 다만 크라우드스트라이크와 협력 기관들이 어떤 법적 또는 기술적 권한으로 차단 작전을 진행했는지는 공개되지 않았다. 이번 사례는 오픈소스 공급망 공격이 개발자 개인을 직접 겨냥하는 방식으로 진화하고 있음을 보여준다. 지난주에는 '미니 샤이-훌루드' 해킹 캠페인으로 여러 오픈소스 프로젝트가 침해됐고 오픈AI 개발자도 피해를 본 것으로 전해졌다. 크라우드스트라이크는 "공격자들은 더 이상 제품만을 표적으로 삼지 않는다"며 "그 제품을 만드는 개발자들을 겨냥하고 있다"고 경고했다. 이어 "개발자 한 명의 워크스테이션 침해는 수천 개 하위 조직과 사용자에게 영향을 미치는 공급망 침해로 이어질 수 있다"고 덧붙였다.

2026.05.28 09:38김미정 기자

"애플, 아이폰 도난감지 시스템 개발 중…애플워치와 거리도 분석"

애플이 아이폰을 도난 당했을 때 기기가 자동으로 잠기는 신규 보안 기능을 개발 중인 것으로 전해졌다. IT매체 나인투파이브맥은 27일(현지시간) 애플이 사용자의 아이폰이 강제로 탈취됐다고 판단되면 시스템이 이를 감지해 자동으로 기기를 잠그는 기능을 개발하고 있다고 보도했다. 보도에 따르면, 해당 기능은 아이폰의 가속도계를 비롯한 다양한 센서 신호를 활용해 사용자의 손에서 기기가 도난 당했는 지를 판단한다. 또, 연결된 애플워치와 아이폰 간 거리 변화도 함께 분석해 실제 도난 상황인지 확인한다. 시스템이 기기 탈취를 감지하면 아이폰은 즉시 자동 잠금 상태로 전환된다. 이는 구글 안드로이드 운영체제(OS)에 적용된 '도난 감지 잠금'과 유사한 기능이다. 현재 애플은 나의 찾기, 활성화 잠금, 도난 기기 보호 등 다양한 보안 기능을 제공하고 있지만, 아이폰이 잠금 해제된 상태에서 도난 당했을 경우 즉각적으로 대응하기 어렵다는 지적이 있었다. 새 기능이 활성화되면 기존 '도난 기기 보호' 기능과 동일한 보안 조치도 함께 적용된다. 도난 기기 보호 기능은 사용자가 집이나 직장처럼 익숙한 장소를 벗어난 상황에서는 저장된 비밀번호나 신용카드 정보 접근 시 생체 인증을 요구한다. 또, 애플 계정 비밀번호 변경과 같은 민감한 작업에는 최대 1시간의 보안 지연 시간이 적용된다. 나인투파이브맥은 해당 기능의 정확한 공개 시점은 아직 확인되지 않았지만, 입수한 코드상 현재 활발히 개발이 진행 중인 상태라고 전했다.

2026.05.28 08:13이정현 미디어연구소

보이스피싱 대응책 통했다...7개월 연속 피해액 감소

지난해 10월부터 올해 4월까지 7개월 연속으로 보이스피싱 건수와 피해액이 감소한 것으로 나타났다. 정부는 지난해 발표된 보이스피싱 근절 종합대책에 따른 효과로 강조했다. 아울러 문자 스팸은 5년 내 최저 수준으로 줄었는데 방송미디어통신위원회 불법스팸 대응 정책과 민관협업에 따른 것으로 풀이됐다. 특히 정부가 보이스피싱 전담 수사체계를 구축하고, 캄보디아 등 해외 스캠단지를 원점 타격하는 등 범죄단체 검거에도 총력을 기울이며 피싱과 스팸 사례가 줄었다는 평가다. 정부는 그간의 대책을 보완해 보이스피싱 예방을 강화할 방침이다. 금융위원회는 보이스피싱 범죄로 실형을 받은 자의 전자금융거래를 일정기간 제한한다는 방침이다. 과학기술정보통신부는 올해 하반기부터 외국인 휴대폰 부정개통 방지를 위해 사진 정보 진위 여부에 나선다. 법무부는 대포통장 개설과 같은 범죄목적 유렬 법인 해산에 나서고 대검찰청은 범죄수익환수에 집중한다. 지난해 대책의 제도적 기반을 위한 11개 입법과제 가운데 8개 법아니 국회서 처리된 가운데 나머지 법안에 대해서도 국회 논의 과정을 적극 지원할 방침이다. 아울러 신종 스캠범죄 대응에 보다 적극적으로 나서기로 했다. 그간 보이스피싱 범행 수단 차단 등 대응으로 인해, 범죄단체가 SNS나 메신저를 활용한 신종 수법으로 수단을 다변화하고 있다는 판단에서다. 경찰청은 신종 스캠범죄에 대한 포괄적 대응체계를 마련하기 위한 '다중피해사기 방지법'이 신속히 제정될 수 있도록 국회 입법과정에 협조하고 네이버, 카카오와 업무협약을 맺어 범행 이용 계정을 차단했다. 금융위는 신종 스캠범죄에 대응을 위해 보이스피싱과 유사한 수준으로 의심거래 탐지과 거래정지에 나섰다.

2026.05.27 17:20박수형 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

인식 개선 노력 지속, 정교한 실행력·AI 대책 미흡…게임 B학점

롯데백화점 "센텀시티점 영업 재개 시점 미정…전 지점 점검"

AI가 기사 쓰는 시대, 기자의 자리는 어디인가

코스피 장중 8874.16 터치…사상 최고치 마감

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.