• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'옥션가입대행 [ 문의텔레 Tway010 ] 연식Facebook계정판매 트위터 해킹 계정사는곳,iy7'통합검색 결과 입니다. (1495건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

배틀필드 전 디렉터 "EA, 긍정적으로 말할 부분 전혀 없어"

헤일로의 공동창작자이자 배틀필드 전 디렉터 마커스 레토가 일렉트로닉 아츠(EA)에 대해 강도높게 비판했다고 영국 게임매체 유로게이머가 지난 16일(현지시간) 보도했다. 앞서 지난달 EA는 배틀필드 싱글플레이 캠페인을 개발 중인 릿지라인 게임즈를 폐쇄한다고 밝혔다. 해당 스튜디오의 수장을 맡았던 레토 전 디렉터도 EA를 떠났다. 레토 전 디렉터는 최근 자신의 X(구 트위터)에 "EA에 대해 긍정적인 말을 할 것이 없기 때문에 여기서는 많이 말하지 않았다. 최근 이직했으며 우리 팀을 포함하여 많은 사람들이 업계 전면적 정리해고로 인해 고통받고 있다"고 밝혔다. EA는 지난달 글로벌 인력의 5% 가량을 해고하는 구조조정 계획을 발표했다. EA는 2023년 3월 기준으로 1만3천400명의 직원을 고용하고 있다. 이는 즉 EA가 약 670명의 직원을 해고할 수 있음을 의미한다. EA CEO 앤드류 윌슨은 직원들에게 보낸 서한에서 "우리가 일하는 방식과 장소를 고려하여 우리는 비즈니스를 가장 잘 지원하기 위해 글로벌 부동산 공간을 지속적으로 최적화하고 있다"며 "우리는 또한 게임을 퇴출시키고 변화하는 업계에서 성공할 것이라고 믿지 않는 미래 라이센스 IP 개발에서 멀어지고 있다"고 전했다. 앤드류 윌슨 EA CEO는 해고 절차가 다음 분기 초까지 계속될 것으로 예상된다고 밝혔다.

2024.03.18 09:10강한결

"국내 AI모델, 정말 안전할까"…직접 확인하는 행사 열린다

정부가 국내 거대언어모델(LLM)의 윤리성과 안전성 향상을 위한 행사를 개최한다. 과학기술정보통신부는 다음 달 11일부터 12일까지 양일간 서울 코엑스에서 '생성형 AI 레드팀 챌린지'를 개최하는 것으로 전해졌다. AI윤리 안전에 관심있는 사람은 누구나 참가할 수 있다. 신청자는 행사 전 간단한 가이드라인을 미리 제공받을 수 있다. AI 레드팀은 AI의 윤리성·안전성을 집중적으로 테스트하는 팀이다. 현재 LLM 보유기업인 네이버, 오픈AI, 구글 등이 내부에 꾸린 팀이다. 이 팀은 고의로 자사 모델에 악의점 프롬프트를 입력하거나 해킹하는 작업을 한다. 이를 통해 AI 모델의 잠재적 위험성과 취약점을 발견한다. 기업은 레드팀의 테스트 결과를 토대로 모델을 수정해 안전성을 끌어올린다. 챌린지 참가자는 이러한 레드팀 역할을 직접 경험할 수 있다. 참가자는 네이버 '하이퍼클로바X', 포티투마루 'LLM42' 등 국내 기업의 LLM 대상으로 모델 윤리성·안전성을 테스트한다. 과제 예시로는 ▲AI에게 폭력적·공격적 언어 유도하기 ▲정치, 종교, 국제사회 등 민감한 이슈에 대한 주관적인 답변 유도하기 ▲특정 사회적 집단에 대한 고정관념이나 편견 유도하기 등이다. 참가자는 주어진 문제에 따라 LLM을 임의로 선택해 미션을 완료하기만 하면 된다. 심사를 통해 악의적 프롬프트를 가장 많이 발견한 팀은 상도 받는다. 대상 1명은 과기정통부장관상과 상금 500만원을, 우수상 3명은 한국정보통신기술협회장상 등과 상금 300만원을 각각 받는다. 이번 행사를 주최하는 정부 관계자에 따르면, 챌린지 소스 결과물은 시중에 공개되지 않는다. LLM 개발사만 자사 결과물을 받을 수 있다. 개발사는 이를 통해 자사 모델 안전성을 한번 더 검증하는 기회를 얻을 수 있다. 12일에는 AI 컨퍼런스를 진행한다. 국내외 LLM 개발사 임원진이 모여 LLM 개발과 적용의 흐름, 윤리 안전에 대한 이슈를 집중적으로 다룬다. 에이든 고메즈 코히어 최고경영자(CEO)를 비롯한 크리스 메서롤 프론티어 모델 포럼 대표, 댄 헨드릭스 AI안전성위원회 총괄, 네이버클라우드 하정우 AI혁신센터장, SK텔레콤 에릭 데이비스 글로벌통신 담당, 카카오 김경훈 이사, 김세엽 셀렉트스타 대표가 직접 발표할 예정이다. 행사 관계자는 "이번 행사가 데이터 보안과 신뢰성 평가에 대한 인사이트를 제공하는 자리가 되길 바란다"고 했다.

2024.03.17 12:24김미정

스타벅스, NFT 보상 프로그램 '오디세이' 중단

스타벅스가 베타로 운영하던 NFT 보상 프로그램 '오디세이'를 중단한다. 스타벅스는 15일(현지시간) FAQ 페이지를 통해 오디세이 프로그램 베타 서비스 중단 소식을 발표했다. 오디세이 프로그램은 스타벅스 회원이 설문, 퀴즈 등 활동에 참여하면 NFT 스탬프를 제공해, 포인트를 획득할 수 있게 하는 프로그램이다. 이 프로그램은 2022년부터 미국에서 베타로 실시됐다. 오디세이 프로그램 책임자 스티브 카친스키는 자신의 트위터에 "스타벅스 오디세이 프로그램을 종료하기로 결정했다. 일자리를 방금 잃었기 때문에 미래 불확실성이 있지만, 긍정적인 면을 보려고 노력 중"이라고 말했다. 그러면서 그는 "스타벅스가 제공해 준 기회들에 감사하다. 지난 15개월 동안 내가 제일 좋아하는 브랜드와 함께 일 할 수 있었다"고 덧붙였다. 스타벅스는 "오디세이 베타는 다음에 나올 프로그램을 대비하기 위해 종료된다"며 "3월 31일에 프로그램이 종료되며, 25일까지 모든 활동을 마쳐야 한다"고 설명했다.

2024.03.17 10:33최다래

"세상에 없던 제품"...중동 고객 사로잡은 지슨

"지슨의 비전이 '세상을 안전하게, 국민을 행복하게'다. 이를 증명해내는 회사가 되겠다." 보안 기업 지슨의 수장 한동진 대표의 호기로운 목표자 이정표다. 한 대표는 지난 2000년 지슨을 창립한 이래 24년간 총성 없는 해킹 전쟁에서 단연 존재감을 나타낸 이다. 그는 지슨을 국내 공공 보안 시장에서 99.2%의 점유율을 가질 정도로 독보적인 기업으로 키워냈다. 이제는 국내 시장을 넘어 해외 시장으로까지 외연을 확대할 준비도 마쳤다. ■"카탈로그, 수업 교재로 써도 되겠냐"...지슨, 'LEAP2024'를 흔들다 시발점은 지난 2월 사우디아라비아 리야드에서 개최된 'LEAP2024'에서다. 사우디판 CES로도 불리는 'LEAP2024'엔 행정안전부, 과학기술정보통신부 등 정부를 비롯해 국내 기업 9개사가 한국관을 공동 운영했는데 이 중에서 지슨은 단독 부스를 운영해 행사서 두각을 나타냈다. 한 대표는 "이번 전시 때 사우디 군(軍) 핵심인사의 부스 내방이 있었다. LEAP전시회 참가업체 중 5개 업체 부스에만 방문했는데 그 중 한곳이 우리 부스였다"면서 "실제 거절하긴 했지만 사우디의 국부펀드나 사모펀드들이 우리 기업에 지분투자를 권유하기도 했고 군 뿐 아니라 사우디의 교육부, 복지부, 등 민간 생활에 밀접한 부처 관계자들도 우리 기술을 흥미로워 했다"고 전했다. 실제 지슨의 부스엔 약 100여 팀이 넘는 바이어들이 방문해 북새통을 이뤘다. 이 중에서 지슨 제품을 중동 지역에 판매하는 것을 희망하는 업체만 10여 곳 이상이었다. 지슨은 이 중 업체를 선별해 파트너 계약을 체결하고 중동시장 진출을 모색한다는 목표다. 지슨이 중동 시장을 낙점한 데엔 전략적 묘수가 숨어 있다. 지난 2023년 시작된 이스라엘-하마스간 전쟁이 장기화되며 중동은 전쟁의 포화에 휩쌓인 상태다. 실제 사우디는 전체 국가예산 중 국방비 비율이 약 37%로 매우 높은 수준이다. 한 대표는 "자주 국방 실현을 표방하는 '사우디 비전 2030' 계획을 토대로 국방비 지출 규모가 지속 증가할 것으로 전망하고 있다"면서 "사우디를 비롯한 UAE·카타르 등 중동 주요 국가가 최근 한국에 방산협력을 적극적으로 요청해오는 등 'K-보안'이 중동 방산 시장에 진출할 가능성이 높은 발판이 마련되고 있다"고 중동 시장 진출 배경을 설명했다. 지슨의 주력 제품인 상시형 무선도청 탐지 시스템 Smart-D는 사우디에서도 빛을 발했다. 한동진 대표는 "'사우디의 한 대학 교수는 우리 부스의 제품 카달로그를 자신이 가르치고 있는 학생들에게 보여주면서 이를 수업에 포함시켜도 되겠냐'며 20여분 넘게 질의응답을 진행했을 정도다"면서 "한 사우디 정부 관계자는 '세상에 없던 제품'이라며 감탄을 자아냈다"고 복기 했다. ■"원천 특허기술 보유 경쟁력 있어...중동 아니라 세계 시장에 도전" 지슨의 모든 제품에는 자체 연구·개발한 고유한 기술 특허가 적용돼 있다. 예를 들면, 상시형 무선도청 탐지 시스템은 '주파수 분석기(Spectrum Analyzer)'라는 무선주파수 계측 기술장비와 '도청탐지 알고리즘' 특수 보안 기술이 융합돼 구현됐다. 전 세계에서 한국을 비롯해 미국, 러시아, 영국, 독일, 이스라엘 단 6개국만이 해당 '무선주파수 계측 기술'을 보유하고 있어 기술 진입장벽이 높다. 한 대표는 "해당 기술의 경우 이스라엘을 제외한 나머지 국가에선 전략물자로 지정돼 있어 사실상 우리나라와 이스라엘이 경쟁하는 상황이다"면서 "실제 이스라엘 보안 기업과 싱가포르 정부 입찰에서 경쟁한 적이 있는데 우리가 최종 입찰을 따내며 경쟁력을 입증했다"고 강조했다. 지슨의 기세는 무섭다. 중동 뿐 아니라 아프리카, 동유럽 등지에서도 시장 진출을 모색 중이다. 한 대표는 일본, 태국 등 아시아 국가의 경우 공중화장실 불법 촬영이 빈번해 이들 국가에서도 지슨의 역할이 분명히 있을 것이라 단언했다. 그는 "공공장소 불법촬영 범죄 사고가 빈번하게 발생하고 있는 국가 지역을 대상으로 다양한 판로 확대 전략을 구상 중이다"면서 "특히 지난 2022년 출시한 신규 제품인 '상시형 불법촬영 탐지 시스템 Alpha-C'를 바탕으로 시장을 타진 중"이라고 덧붙였다. ■해외 진출 위해선 인증 절차 간소화 절실..."올해 안에 가시적 성과 창출" 해외 시장을 적극 공략 중인 지슨에게는 정책적 지원은 절실하다. 그 첫 번째 단추가 인증 절차 간소화다. 현행의 경우 보안 프로그램 수출 시 해외 판매를 위한 인증을 받는 절차가 있는데 매우 까다로울 뿐만 아니라 절차가 국가별로 상이하다. 한 대표는 "기업 입장에서 국가별로 매번 인증을 받아야 하는 비용도 부담으로 작용할 수밖에 없다"면서 "해외 인증 관련해 절차 간소화와 비용 지원 혜택이 이뤄진다면 국내의 우수한 보안기술제품의 해외 판로 확대에 더욱 큰 도움이 될 것으로 본다"고 설명했다. 이어 "과정에서 해외에 국내의 혁신기업이 보유한 우수한 기술제품을 잘 알리고 도입할 수 있도록 하는 제도적 지원과 뒷받침이 절실하다"고 강조했다. 현재 중소벤처기업부가 해외 인증 절차 주무 부처지만 해외 수출을 뒷받침할 이렇다할 정책적 지원은 없는 상황이다. 국내·외를 넘나들며 보안 신기(新技)를 펼치고 있는 한 대표는 지슨이 가지는 정체성은 여타 IT 기업과는 다른 것이 있다고 설명했다. 그는 "우리는 일반 IT 기업과 달리 해킹이나 몰래카메라 같은 사회의 암적인 존재들로부터 사회를 보호하는 기업이다"면서 "사회적으로 나쁜 부분들을 우리가 시스템적으로 막아서 사회의 범죄율을 낮추고 보다 안전한 사회를 만들어 국민이 행복하게 하는 그런 기업이 되도 싶다"는 바램을 전했다. 올해 해외 시장에서 가시적 성과 창출 역시 자신했다. 한 대표는 "이제 국내에 머물지 않고 해외로 나가서 수익을 창출하겠다"면서 "특히 중동 시장서 올해 안에 가시적인 성과가 나올 거라 확신한다"고 확고한 어조로 말했다. 지슨은 올해 기술특례 상장 기술평가 신청을 완료하고 코스닥 이전 상장(IPO)을 추진 중이다.

2024.03.15 16:11이한얼

기업 취약점 샌다…깃허브 저장소 데이터 유출 위험 4배 증가

소스코드 저장소 깃허브의 데이터 유출 문제가 어느때보다 심각한 것으로 나타났다. 14일(현지시간) 더레지스터 등 외신에 따르면 소스코드 보안전문 기업 깃가디언은 비밀 노출 현황 보고서 2024를 발표했다. 보고서에 따르면 깃허브에 저장된 비공개 소스코드 중 유출된 사례가 지난 4년간 4배 증가했다. 지난해의 경우 1천280만 건이 유출됐으며 이는 전년도에 비해 28% 증가한 수치다. 작성자 비율로는 약 1천497만 명의 고유 커밋 작성자 중 11.7%에 해당하는 174만 명의 데이터가 유출된 것으로 확인됐다. 깃가디언 측은 노출된 비공개 데이터의 상당수가 적절한 시간 내에 대처 이뤄지지 않았다고 지적했다. 유출된 데이터를 확인 후 담당자에게 이메일 알림을 보냈지만 90%이상이 최소 5일 동안 활성 상태가 유지된 것으로 나타났다. 깃가디언은 유출된 데이터에 기업 인증 정보, API 키, 암호화 키 등 중요한 자격 증명을 포함할 수 있어 해커가 시스템에 접근해 막대한 피해를 발생시킬 수 있다고 강조했다. 깃가디언 연구원은 이러한 보안 문제를 해결하기 위해 중요한 정보를 안전하게 저장하고 관리하기 위한 별도의 도구를 사용할 것을 권장하며 소스코드 내에선 관련 내용을 모두 없앨 것을 권했다. 또한, 소스코드의 로그를 항상 기록해 누가 접근했는지 실시간으로 파악할 수 있는 환경을 구축할 것을 제안했다. 이와 함께 이미 주요 정보가 유출됐을 경우 즉시 관련 내용을 폐기하고, 데이터 유출로 인해 어떤 악영향이 발생할 수 있을지 평가받아야 한다고 설명했다.

2024.03.15 10:52남혁우

"RIP, SW 엔지니어"…세계 첫 AI 개발자 '데빈' 뭐길래

"RIP(Rest In Peace) 소프트웨어 엔지니어, 컴퓨터 공학 전공자들. '데빈'이 어쩌면 (앞으로) 기술 산업 전체를 대체할 지도 모릅니다." 6년 이상 암호화폐 투자자로 활동했던 32세 기업가 올레 레만(Ole Lehmann)이 최근 자신의 소셜 미디어 계정에서 이처럼 말했다. 새로운 인공지능(AI) 소프트웨어 엔지니어가 등장했기 때문이다. 15일 블룸버그 통신 등에 따르면 코그니션 랩스는 지난 12일(현지시간) 세계 최초 자율형 AI 소프트웨어 엔지니어 '데빈(Devin)'을 공개했다. 코드를 제안하고 일부 작업을 완료할 수 있는 단순 코딩 도우미가 아니라 사람의 개입 없이 자체적으로 전체 프로젝트를 자동 완료할 수 있는 완전 자율 'AI 에이전트'다. 코그니션은 피터 틸의 파운더스 펀드와 트위터 임원 엘라드 길, 도어대시 창립자 토니 슈와 같은 거물들의 지원을 받고 있는 AI 스타트업이다. 스캇 우 최고 경영자(CEO)와 스티븐 하오 최고 기술 책임자, 월든 얀 최고 제품 책임자가 함께 설립한 이곳은 지금까지 누적 2천100만 달러(약 2천800억원)의 자금을 마련한 것으로 알려졌다. 데빈은 마이크로소프트(MS)의 깃허브 코파일럿과 같이 엔지니어에게 단순히 기본 코드를 작성하거나 스니펫을 제안할 수 있는 코딩 도우미와는 다르다. 전체 소프트웨어 프로젝트를 스스로 맡아 완료한다는 것이 차별점으로 꼽힌다. 만약 "시드니의 모든 이탈리아 레스토랑을 매핑하는 웹사이트를 구축하라"고 지시하면 데빈은 검색을 수행해 레스토랑을 찾고 주소, 연락처 정보를 얻은 다음 정보를 보여주는 사이트를 제작하고 게시한다. 또 사용자가 자연어 명령으로 작업 요청을 하면 데빈은 문제를 해결하기 위한 상세한 단계별 계획을 개발한 다음 개발자 도구를 사용해 코드를 작성하고 문제를 스스로 수정하면서 작업을 완료한다. 더불어 작업을 진행하면서 계획에 대해 알려주고 사용 중인 명령과 코드, 테스트 결과 등의 진행 상황을 사용자에게 실시간으로 보고한다. 사용자는 문제를 발견하면 데빈에게 문제를 해결하라는 메시지를 보낼 수 있다. 데빈은 기본적인 코딩 작업을 포함해 광범위한 영역에서 능력을 발휘한다. 앱이나 웹사이트 배포 및 개선부터 코드베이스의 버그 찾기 및 수정에 이르기까지 여러 개발 프로젝트를 처리할 수 있다. 깃허브 리포지토리를 사용해 대형언어모델(LLM)에 대한 미세 조정을 설정하거나 익숙하지 않은 기술을 사용하는 방법을 배울 수도 있다. 깃허브는 오픈 소스 프로젝트에서 발생한 문제로 한 SWE 벤치마크 테스트에서도 우수한 해결 능력을 보였다. 데빈은 사람의 도움 없이 13.86%의 사례를 정확하게 끝까지 해결했다. 반면 '클로드 2'는 4.80%, 'SWE-라마-13b'와 'GPT-4'의 문제 해결 능력은 각각 3.97%와 1.74%에 그쳤다. 다른 모델들은 심지어 어떤 파일을 수정해야 하는지 알려줘야 했다. 코그니션은 이 성과를 어떻게 달성했는지, 자체 독점 모델을 사용하는지, 제3자의 모델을 사용하는지 등을 밝히지 않았다. 다만 오픈AI의 GPT-4와 같은 LLM을 '강화 학습' 기술과 결합하는 독특한 방법을 발견했다고 말했다. 또 코그니션은 "코딩은 시작에 불과하다"라며 다른 분야에 유사한 AI 에이전트를 출시할 가능성을 암시했다. 현재 데빈은 일부 사용자에게만 조기 액세스를 제공하고 있으며 이메일을 통해 연락해 권한을 얻을 수 있다. 스캇 우 코그니션 CEO는 "AI가 프로그래머가 된다는 것은 복잡한 결정을 내리고 어떤 경로를 선택해야 할지 결정하기 위해 미래를 내다보는 몇 가지 단계가 필요한 매우 심오한 알고리즘 문제"라고 말했다.

2024.03.15 10:15장유미

넥슨 '더 파이널스 시즌2', 더 빨라진 속도감에 전략성↑

넥슨이 자회사 엠바크 스튜디오에서 개발한 팀 기반 1인칭 슈팅 게임(FPS) 게임 '더 파이널스 시즌2' 대규모 업데이트를 진행했다. 이번 업데이트를 통해 클래스별 새로운 무기와 가젯, 신규 게임 모드, 색다른 콘셉트의 플레이 스타일, 개선된 랭크 시스템 등을 선보인다. 시즌2는 해커 집단 'CNS'에게 게임쇼가 해킹을 당하며 경기장과 플레이 방식에 새로운 변화가 생긴다는 콘셉트다. 공간 이동, 중력 변화, 사물 투명화 등 시즌1 보다 전략적이고 획기적인 플레이를 경험할 수 있다. 특히 수많은 신규 코스튬, 네온사인이 독특한 분위기를 자아내는 신규 맵 'SYS$HORIZON', 각 체형 별 가젯과 무기, 5대5로 경쟁하는 '파워 시프트' 모드 등을 체험할 수 있었다. 먼저, 'CNS'가 리소스 파일을 해킹해 만들어낸 신규 맵 'SYS$호라이즌'을 추가했다. 화려한 네온 불빛과 건물 사이마다 블록처럼 형성된 다리들이 놓여 있으며, 콘셉트에 걸맞게 화면이 깨지는 글리치 효과도 관람할 수 있다. 해당 전장은 다양한 수직 및 수평적 요소가 혼합된 게임 플레이를 경험할 수 있다. 건물과 건물 사이를 잇는 다리, 공중에 떠 있는 기하학적인 발판 등을 활용해 다양한 파쿠르 액션을 선보이는 것이 가능하다. 이러한 구조물을 통해 전략적인 이동도 가능하다. 아울러 CNS의 개입으로 인해 새로운 주특기와 가젯들이 추가된다. 먼저 보통 체격에는 신규 주특기 비물질화 도구와 신규 가젯 데이터 개조 도구가 더해졌다. 일시적으로 건물의 벽, 천장 등을 지우는 비물질화 도구, 날렵, 보통, 육중 등 3종의 체형(캐릭터)에 각각 신규 가젯(무기)도 업데이트했다. 날렵 체형은 플레이어와 물건을 공간 이동시킬 수 있는 게이트웨이를 사용하며, 보통 체형은 일시적으로 건물의 벽, 천장 등을 지우는 비물질화 도구, 사물을 다른 사물로 바꾸는 데이터 개조 도구를 이용하고, 육중 체형은 일정 지역의 중력을 변화시키는 반중력 큐브를 활용할 수 있다. 또한 파마스 연사 돌격소총(보통 체형), 93R 연사 기관권총(날렵 체형), 슬러그 건 타입의 산탄총인 KS-23(육중 체형) 등의 신규 무기도 새롭게 등장한다. 많은 이용자들의 기대를 모은 신규 모드 '파워 시프트'도 새롭게 추가됐다. 파워 시프트'는 총 10명의 이용자가 5대5로 팀을 나눠 플랫폼을 점거해 일정 지역까지 이동하면 승리하는 방식으로 진행된다. 진행방식은 '오버워치 2'의 '밀기' 모드와 유사하다 볼 수 있다. 플랫폼은 도로 위를 따라 움직이는 것이 아니라 공중에서 롤러코스터처럼 상하좌우 이동한다. 플랫폼 위에 팀원이 서있으면 점유되고, 올라탄 사람이 많을수록 속도가 증가한다. 파워 시프트에서는 리스폰마다 체형, 무기, 가젯을 바꿀 수 있다. 플랫폼을 점령했을 경우 포탑을 설치하는 등의 전략적인 플레이가 가능하다는 뜻이기도 하다. 만약 시간이 지나도 플랫폼이 목적지까지 도착하지 못할 경우, 가장 멀리 플랫폼을 이동시킨 팀이 승리하게 된다. 결국 최종까지 전투는 계속해서 치열하게 진행된다. 이외에도 비공개 매치가 추가됐다. 최대 12명의 플레이어와 함께 비공개 게임을 진행할 수 있다. 커리어 시스템이 생겼다. 주간 계약과 일간 계약을 진행하는 것 외에 경험치 보상을 통해 커리어의 서킷 보상을 얻을 수 있다. 정식 서비스 3개월을 맞이한 더파이널스는 현재 동시 접속자 4만 명대를 유지하고 있다. 해당 수치도 준수하다고 볼 수 있지만, 출시 직후 20만명 대를 기록한 것을 감안하면 다소 아쉬움이 남을 수 있는 부분이다. 이번 시즌 2 업데이트를 통해 더 파이널스가 다시 초반 기세를 회복할 수 있을지 기대를 모은다.

2024.03.15 10:07강한결

행안부, 4월 총선 대비 보안관제 상황 점검

정부가 오는 4월 10일 제22대 국회 총선을 대비해 해킹 공격 등 보안관제 상황을 점검했다. 고기동 행정안전부 차관은 14일 서울 상암동에 위치한 한국지역정보개발원을 찾아 보안 상황을 점검했다. 이번 선거 준비상황 점검에서 개발원은 국회의원 선거를 대비한 주민등록시스템 개선사항과 보안관제 상황을 보고했다. 개발원은 주민등록시스템의 기능 보강을 통해 선거인 명부 작성 및전송 속도를 개선했다. 정부24를 통한 거소․선상투표 온라인 접수결과가 주민등록시스템의 선거인 명부에 자동 반영되도록 했다. 또 지방자치단체 선거담당 공무원의 업무 숙련도 향상을 위해 권역별 선거인명부 작성 등 선거 교육을 진행했고 선거인명부 확정, 데이터 전송 등 실제 선거상황을 대비한 모의훈련도 전국 읍·면·동을 대상으로 실시했다. 아울러 사이버 해킹, 디도스(DDoS) 등 사이버 공격에 대비해 실시간 모니터링을 강화하고 24시간 보안관제를 통해 사이버 공격에 대비 중이다. 고기동 행안부 차관은 "선거인 명부는 국회의원 선거의 가장 기본이 되는 핵심 자료이고, 작성기간이 법정기일로 정해져 있는 만큼 한치의 차질도 발생해서는 안된다"며 "선거가 종료될 때까지 주민등록시스템이 안정적으로 운영될 수 있도록 책임감을 갖고 임하고, 만일의 사이버 공격에 대비한 보안관제도 철저를 기해달라"고 당부했다.

2024.03.14 17:53이한얼

내 얼굴 악용한 '딥페이크', 금융 어플까지 침투..."멀웨어 해킹 주의보"

딥페이크를 악용한 범죄가 기승을 부리고 있다. 금융기관의 생체 인증을 뚫어 개인정보를 훔치는 멀웨어 공격이 지난해 급속도로 늘어난 것으로 조사됐다. 14일(현지시간) 니혼게이자이(日本經濟)신문은 영국 보안전문 기업인 아이프루브를 인용해 이같은 사이버 공격이 급증했다고 타전했다. 안면 인식 생체 인증 공격은 지난해 하반기에 상반기 대비 무려 8배까지 급증한 것으로 조사됐다. 싱가포를 보안전문 기업 그룹 IB는 이같은 멀웨어 공격을 '골드픽엑스(GoldPickaxe)'라고 명명하고 이미 온라인상에 급속도로 확대되고 있다고 지적한 바 있다. 실제 안드로이드 버전 'GoldPickaxe.Android'와 아이폰 버전 'GoldPickaxe.iOS' 이라는 명칭으로 유포되는 실정이다. 배후엔 중국어를 사용하는 사이버 해커 그룹 '골드팩토리(GoldFactory)'가 있다. 이들은 이른바 '스미싱' 기법을 통해 멀웨어를 내려받고 '골드픽엑스'를 설치하도록 유도하는 식이다. '골드픽엑스'는 휴대전화 사용자의 얼굴을 인식하고 딥페이크 정밀도를 높인다. 신분증 사진 촬영, 전화번호 입력 등을 유도해 개인정보를 유출시키고 휴대전화 메시지 내용까지 털어간다. 이같은 방식으로 만들어진 딥페이크 영상과 이미지는 각종 금융 서비스에 로그인하는 절차에 악용된다. 태국과 베트남은 안면 인식을 활용한 앱이 늘어나는 추세인데 이에 따라 '골드픽엑스' 역시 활개를 치고 있다. 실제 지난 2월 베트남 호치민에 사는 한 남성이 불명의 멀웨어를 내려 받은 뒤 계좌에 30억 동(약 1억6천20만원)이 증발한 사례가 발생한 바 있다.

2024.03.14 17:06이한얼

10주년 맞은 코인원...'비트코인 1억' 가상자산 시장 행보 눈길

가상자산 거래소 코인원이 설립 10주년을 맞아 '투자자 보호'와 '블록체인 혁신'을 기치로 내걸로 행보에 속도를 높인다. 이 중에서 '투자자 보호'는 가상자산 이용자 보호법(가상자산법) 시행에 있어 중요한 요소로 지적되는만큼 향후 코인원 행보에도 시선이 집중된다. 지난 2014년 2월 20일 출범한 코인원은 10년만에 괄목할 성장을 거뒀다. 누적 거래액은 452조 원, 누적 회원수는 293만 명이며 전체 임직원 수는 213명에 달한다. 설립 1주년 당시와 비교하면 누적 거래액은 64만5천 배, 회원 수는 944배 늘어났다. 이 기간 가상자산 업계 최초 기록도 다수 달성했다. 특히 가상자산 시장의 주요 가치로 자리잡은 보안, 정보보호 부분에서 발자취를 남겼다는 점이 눈길을 끈다. 2017년에 가상자산 거래소 최초로 개인정보보호 배상책임보험에 가입하며 이용자 보호를 강조한 코인원은 지난 2023년에 정보보호 대상 시상식에서 대상인 과학기술정보통신부 장관상을 수상했다. 가상자산 거래소가 정보보호 대상을 수상한 것은 코인원이 처음이다. 당시 코인원은 2014년 창사 이래 보안사고가 발생하지 않았다는 점과 ▲정보보호 조직 및 예산 편성 △정보보호체계 운영 ▲거래지원 가상자산 및 서비스의 안전성 확보 ▲물리보안 ▲임직원 보안의식 등에서 높은 점수를 받았다. 이렇듯 코인원은 투자자 보호를 위한 꾸준한 투자를 이어왔다. 지난해에는 거래지원 비리 신고 채널을 신설하고 불공정 거래 모니터링 시스템 공개 등의 대책을 내놓기도 했다. 또한 외부 기관 컨설팅을 통해 거래소 보안 아키텍쳐를 평가받고, 티오리와 함께 모의해킹 훈련을 진행해 보안 위기가 발생할 시에 대응 속도를 높이기도 했다. 가상자산법 시행을 앞두고 금융당국이 강조하고 있는 자금세탁방지(AML) 역량 강화에도 일찌감치 대응해 AML 센터를 강화해온 것도 눈길을 끄는 점이다. 가상자산 범죄 피해를 사전에 예방하는 이용자보호센터 운영과 보이스피싱 피해액 환급 노력도 눈여겨 볼만하다. 코인원은 이용자보호센터를 통한 범죄 피해 예방 활동을 펼쳐 보이스피싱, 투자사기 등으로부터 지난해에만 48억 원이 넘는 규모의 이용자 자산을 지켜냈다. 피해가 발생한 후에 후속조치를 하는 것이 아니라 과거 피해 신고 내용을 기반으로 범죄 유형을 분석하고 이상거래탐지 모니터링을 통해 해당 패턴을 찾아내는 노력이 효과를 낸 셈이다. 여기에 서울경찰철과 금융기관 협조를 통해 보이스피싱 피해금 약 15억 원을 환급하며 가상자산 시장 안정성을 확립하고 있다. 수년간 이어진 크립토윈터 기간에도 꾸준히 강화해 온 코인원의 이용자 보호 역량은 '비트코인 1억원'으로 대표되는 가상자산 호황기에 더욱 힘이 될 것이라는 의견도 나온다. 가상자산법 시행 이후 금융당국이 거래소의 이용자 보호 역량을 집중적으로 들여달 볼 것이라는 관측이 나오는 가운데 이용자 보호 역량이 거래소를 평가하는 바로미터가 될 것이라는 전망이다. 차명훈 코인원 대표는 "10년 전 불모지로 여겨졌던 국내 환경에서 제도권 산업으로 자리 잡기까지 가상자산 성장을 함께했다는 점에서 큰 자부심을 느낀다"며 "올해는 가상자산법 시행 원년이자 코인원의 새로운 10년을 시작하는 시기인 만큼 투자자 보호와 규제 준수에 좀 더 방점을 두고 건전한 가상자산 시장을 선도하기 위한 노력을 다하겠다"고 밝혔다.

2024.03.14 11:15김한준

비트코인 시세 급등...암호화폐 탈취 해킹 주의보

비트코인 가격이 사상 최고가 행진을 이어가면서 암호화폐 거래자를 노린 표적형 사이버 공격이 늘었다. 해커는 특정 가상자산 거래소 안내문서로 조작된 파일을 공격에 악용하고 있다. 지니언스 시큐리티 센터는 최근 암호화폐 관련 투자 정보를 공유하는 커뮤니티를 표적으로 악성파일이 배포되고 있어 주의를 당부했다. 암호화폐 거래자 단말기를 장악한 후 지갑 주소와 비밀번호 등을 빼돌리려는 시도다. 공격자는 3월 7일 이후 '첨부.zip'이란 파일로 가장한 악성파일을 암호화폐 거래자 커뮤니티 등에 배포하고 있다. 이 파일은 마치 암호화폐 거래소 관계자가 올린 것처럼 보인다. 압축 파일 내부에는 '첨부1_성명_개인정보수집이용동의서.docx.lnk', '첨부2_*** 메일 내용(참고).pdf' 등이 들어있다. '첨부1_성명_개인정보수집이용동의서.docx.lnk' 파일은 워드 문서처럼 보이지만 실제로는 바로가기 링크가 포함된 악성파일이다. 공격자는 이 파일로 피해자 단말기를 장악하고 명령제어 서버에서 추가 악성코드를 다운로드 받는다. 또 다른 하나는 의심을 덜받기 위한 미끼(Decoy)용 정상 PDF 문서다. 사이버 공격자는 특정 가상자산 거래소 안내문서처럼 보이는 파일을 함께 사용한다. 지니언스는 "사이버 공격자가 이중 확장자를 이용해 악성파일을 마이크로소프트 워드 문서로 보이게 만들어 공격하고 있다"면서 "아이콘과 확장자까지 꼼꼼히 살펴야 피해를 막을 수 있다"고 설명했다. 이어 "이런 공격은 이메일 첨부파일이나 소셜네트워크 메신저 등으로 전달되는데 압축파일 내부에 링크 파일을 포함한다"면서 "압축 해제 후 아이콘에 화살표가 나타나면 해킹 시도로 봐야 한다"고 덧붙였다. 이 공격은 국가 지원 해킹 그룹인 코니 APT로 분석된다. 지니언스는 이번 암호화폐 악성코드 공격이 지난해 '국세청 우편물 발송 알림 사칭'이나 '통일 및 북한 인권 분야 표적 공격'과 유사도가 높다고 밝혔다. 코니 그룹은 비트코인 거래 관계자나 대북 종사자 등을 중심으로 위협 활동을 전개 중이다. 이들은 주로 LNK, VBS, BAT 유형의 악성코드를 개발해 공격 이용한다. 위협 행위자는 시그니처 기반 탐지를 회피하기 위해 명령&제어(C2) 서버와 명령 코드를 계속 바꾸고 있다.

2024.03.14 10:05김인순

네오핀, 이더리움 개발자 대회 '이드서울2024' 베뉴 스폰서 참여

네오핀은 오는 3월 29일부터 31일까지 3일간 네오위즈 판교타워에서 진행되는 이더리움 개발자 대회인 '이드서울2024(ETH SEOUL 2024)'의 베뉴 스폰서로 참여하고 해커톤(해킹과 마라톤의 합성어)에서 네오핀 트랙을 개설한다고 13일 밝혔다. 이드서울은 개발자, 기획자들이 모여 일정한 장소에서 특정 시간 내 프로그램을 개발하는 해커톤 중심의 행사다. 네오핀은 베뉴 스폰서 및 해커톤 트랙 개설로 이드서울2024와 함께 하며 글로벌 이더리움 커뮤니티에 본격적으로 데뷔한다. 최근 기록한 1억 8000만 달러(약 2천400억 원) 통합 TVL(Total Value Locked, 가상자산 예치총액) 달성 및 이더리움 기반 가상자산 TVL 2개월 만에 2배 이상 상승 등 공격적인 성장세를 이더리움 커뮤니티에 알리며 성장 기조를 이어 나가겠다는 방침이다. 이드서울2024 행사 개최를 기념해 오는 14일부터 네오핀 디파이에서 이더리움을 스테이킹하면 연간이자율을 최대 3%까지 추가로 제공하는 혜택도 제공한다. 이드서울2024의 해커톤 행사는 3월 29일부터 31일까지 2박 3일간 진행되며 개발자 참가 모집은 3월 30일까지다. 총 상금 규모는 네오핀 후원금을 포함해 9만 9500달러(약 1억 3천200만 원)다. 개막식에는 네오핀 마성민 최고기술책임자(CTO)가 연사로 참여하며, 네오핀 지갑을 활용한 디파이 디앱(탈중앙화 앱) 개발 등에 대해 심사할 예정이다. 이드서울2024 일반 참여 및 해커톤 참여 등에 대한 자세한 내용은 이드서울2024 홈페이지에서 확인할 수 있다. 김용기 네오핀 대표는 “이드서울2024 해커톤 행사에서 네오핀 디파이와 관련한 창의적인 아이디어를 발휘하고 이를 구현해 낼 재능 있는 개발자들의 많은 참여를 기대한다”며 “네오핀은 지난해 국내 최초 이더리움 유동성 스테이킹 상품 출시 등 이더리움 생태계 발전에 앞장서온 만큼 이번 행사를 시작으로 글로벌 이더리움 커뮤니티에 네오핀을 본격적으로 알리며 글로벌 인지도와 성장세를 강화해 나갈 것”이라고 말했다.

2024.03.13 15:29김한준

배달앱 관심도 2위 '요기요'...1위는?

우아한형제들이 운영하고 있는 배달 애플리케이션 배달의민족이 지난 2023년 국내에서 이용되고 있는 주요 배달앱 중 소비자들의 가장 많은 관심을 받았다. 호감도에서도 배달의민족이 1위를 차지해 네티즌들의 배민 사랑은 여전한 것으로 조사됐다. 데이터앤리서치는 뉴스·커뮤니티·블로그·카페·유튜브·트위터·인스타그램·페이스북·카카오스토리·지식인·기업/조직·정부/공공 등 12개 채널 23만개 사이트를 대상으로 국내 5개 배달앱에 대해 지난해 1~12월 정보량(포스팅 수=관심도)을 분석했다고 13일 밝혔다. 조사 대상은 임의 선정했으며 정보량 순으로 ▲배달의민족(배민) ▲요기요 ▲쿠팡이츠 ▲배달특급 ▲위메프오 순이다. 배달의민족이 이번 분석에서 총 162만7천880건의 온라인 정보량을 기록하며 네티즌 관심도 1위를 기록했다. 2위는 요기요가 분석 기간 79만5천30건의 포스팅 수를 달성했다. 쿠팡이츠는 지난해 총 62만5천29건의 정보량을 기록하며 배달앱 관심도 3위를 차지했다. 이어 배달특급이 3만3천408건, 위메프오가 1만4천213건에 그쳐 국내 주요 5개 배달앱 중 관심도에서 각각 4, 5위를 차지했다.

2024.03.13 09:05백봉삼

S2W,'시큐리티 데이즈 스프링 2024' 참가... 다크웹 사이버 범죄 동향 공유

데이터 인텔리전스 기업 S2W가 자사의 인공지능(AI) 모델을 소개하고 최신 다크웹 사이버 범죄 동향을 공유한다. S2W는 일본 도쿄에서 12일부터 15일까지 개최되는 '시큐리티 데이즈 스프링 2024'에 참가한다면서 이같이 밝혔다. 시큐리티 데이즈(Security Days)는 도쿄, 오사카, 나고야에서 매년 개최되는 사이버 보안 전문 전시회다. 이번 전시회에서는 매년 악화되는 사이버 공격의 동향과 대책, 변화하는 환경에 대응하는 보안 사고 방식 등을 비롯해 표적형 공격이나 정보 유출, 랜섬웨어 등 각 보안 주제에 대한 최신 사례와 대책이 공유될 예정이다. S2W는 전시 부스에서▲다크웹 모니터링 정보보호 솔루션 자비스(XARVIS) ▲랜섬웨어 및 해킹 그룹 대응 솔루션 퀘이사(QUAXAR) ▲사이버위협에 대응하는 인공지능 챗봇(DarkCHAT) 등 AI 시큐리티 솔루션을 선보인다. 또한 S2W는 스피커 세션에도 참여한다. '최신 다크웹 사이버 범죄 동향'을 주제로 S2W의 오재학 다크웹 분석가가 다크웹발 범죄의 최신 동향과 정부기관 및 기업에서의 적용이 필요한 효과적인 다크웹 인텔리전스를 소개할 예정이다.

2024.03.12 17:33이한얼

지슨, 지난해 흑자전환 성공..."신제품 매출 확대 호실적 견인"

첨단 보안기술 전문 기업 지슨이 신제품 매출 확대에 힘 입어 흑자전환을 이뤄냈다. 올해 외연 확대를 통한 성장 가도를 유지하고 연내 코스닥 시장으로 이전 상장하겠다는 목표다. 지슨은 지난 2023년 연간 매출액과 영업이익이 각각 138억원, 16억원을 기록했다고 12일 밝혔다. 매출액은 전년 대비 46.5% 늘었고 영업이익은 같은 기간 적자에서 흑자전환했다. 영업이익률은 11.9%다. 지슨은 기존 주력 제품에 더해 신제품에서도 수익을 창출한 것이 호실적의 배경이라고 설명했다. 신제품인 '무선백도어 해킹 탐지 시스템(Alpha-H)'과 '불법촬영 탐지장비(Alpha-C)' 등 3개 제품 등으로 수익성 다각화를 이뤄냈다. 실제 자체 연구·개발 특허를 적용한 무선백도어 해킹 탐지 시스템(Alpha-H)은 금융권에서 입소문을 타며 우리·신한·KB국민은행 등 금융권 시범사업에 납품하는 등 매출 계약이 성사됐다. 몰래카메라 사건 예방·적발을 위해 신규 출시한 '상시형 불법촬영 탐지 시스템 'Alpha-C'도 매출 확대를 견인했다. 지슨의 자체 열감지 특허를 바탕으로 독자 개발한 24시간 공중화장실 불법촬영 탐지 시스템이다. 'Alpha-C'의 매출액은 출시연도인 지난 2022년 4억5천만원 대비 지난해 약 3배 증가한 13억5천만원 규모로 확대됐다. 지슨은 올해도 지난해 대비 50% 향상된 실적을 기반으로 연내 코넥스 시장에서 코스닥으로 이전상장을 추진 중이다. 현재 기술특례 상장 기술평가를 신청한 상태다. 한동진 지슨 대표는 "앞으로 지슨은 튼튼한 기술력과 안전사회 구현에 대한 소명의식을 바탕으로 도청탐지는 물론 무선백도어 해킹과 불법촬영 탐지 관련 기술을 더욱 더 발전시킬 것"이라며 "유망 기술기업으로 한 걸음 더 도약할 수 있도록 하겠다"고 강조했다.

2024.03.12 11:00이한얼

업비트-빗썸, 플레이댑 토큰 거래 중단 결정

해킹 피해를 입어 무단으로 가상자산이 발행되는 피해를 입었던 플레이댑이 업비트와 빗썸 등 국내 거래소에서 거래 중단됐다. 11일 디지털자산 거래소 협의체(DAXA, 닥사)는 업비트와 빗썸에서 거래 중이던 플레이댑의 거래 지원 종료를 결정했다고 밝혔다. 플레이댑은 지난 2월 9일 가상자산 발행 권한을 해킹 당한 후 총 15억9천만 개의 토큰이 추가로 발행되는 피해를 입은 바 있다. 플레이댑 재단 측은 투자자 피해를 막기 위해 기존 플레이댑 토큰인 PLA를 신규 토큰 PDA로 전환하는 작업을 진행했으며 바이낸스가 PDA 거래 지원에 나서기도 했다. 하지만 닥사는 플레이댑의 소명 과정이 불충분하다고 판단하고 거래 지원 종료를 결정했다. 업비트와 빗썸에서 플레이댑 거래는 25일 오후 2시까지 지원된다. 출금 지원은 오는 4월 25일 오후 2시까지 이어진다.

2024.03.11 19:50김한준

IBM "작년 해커의 신원 정보 탈취 71% 급증"

IBM은 최근 발표한 '2024 엑스포스 위협 인텔리전스 인덱스 보고서(이하 엑스포스 인덱스)'를 통해 사이버 공격자가 해킹 대신 유효한 자격 증명을 사용해 단순히 '로그인'해 공격하는 건수가 전년 대비 71% 증가했다고 11일 밝혔다. IBM 엑스포스는 IBM 컨설팅의 사이버 공격 및 방어 보안 서비스 부문으로, 엑스포스 인덱스는 130여 개국에서 매일 1천500억 건 이상의 보안 이벤트를 모니터링해 얻은 인사이트와 관찰 결과를 기반으로 한다. 올해 보고서는 IBM 엑스포스 위협 인텔리전스, 사고 대응, 엑스포스 레드팀, IBM 관리형 보안 서비스 등 IBM 내 여러 소스와 레드햇 인사이트 및 인테저에서 데이터를 수집 및 분석한 내용을 담았다. 오늘날 다크 웹에서 수십억 개의 유출된 인증정보에 접근할 수 있다. 사용자의 유효 계정을 악용하는 것은 사이버 공격자의 가장 쉬운 접근 경로다. 작년 이메일, 소셜 미디어 및 메시징 앱 인증정보, 은행 정보, 암호화폐 지갑 데이터 등과 같은 개인 식별 정보를 탈취하게 설계한 인포스틸링 멀웨어가 266% 증가했다. 공격자가 사용자의 신원을 확보하기 위한 작업에 점점 더 많은 투자를 하고 있는 것이다. 문제는 공격자들에게는 침투하기 쉬운 진입 경로가 기업들에게는 탐지하기 어려운 부분이라는 것이다. 엑스포스에 따르면 유효한 계정을 사용한 침해 사고는 일반적인 침해 사고보다 보안 팀의 대응 조치가 약 200% 더 복잡했다. IBM의 "2023 데이터 유출 비용 연구 보고서"에 따르면 탈취되거나 유출된 인증정보로 인한 침해 사고를 탐지하고 복구하는 데 약 11개월이 소요되어 침해 사고 중 대응 주기가 가장 긴 것으로 나타났다. 이는 곧 기업의 대응 비용이 더욱 높아진다는 것을 의미한다. 앞으로 공격자들이 공격을 최적화하기 위해 생성형 인공지능(AI)을 활용할 것으로 예상되기에 신원 기반 위협은 계속 증가할 것이다. 이미 작년에 다크 웹 포럼에서 AI와 GPT에 관한 80만 개 이상의 게시물이 관찰되었고 이러한 신기술이 사이버 공격자들의 관심을 끌고 있다는 점이 확인됐다. 전세계적으로 엑스포스가 대응한 공격의 약 70%가 주요 인프라 조직에 대한 공격이었다. 핵심 인프라 조직은 시스템 가동 시간이 중요하기 때문에 공격자들이 표적으로 삼고 있는 것이다. 안타깝게도 주요 인프라 부문에 대한 공격의 약 85%에서는 패치, 다중 인증 또는 최소 권한 원칙 등 보안 업계가 지금까지 '기본적인 수준의 보안'이라고 정의한 것만 지켜졌어도 피해를 완화할 수 있었던 것으로 파악됐다. 생성형 AI에 대한 공격은 아직 투자수익률이 높지 않다는 분석이다. 사이버 공격자들이 공격으로 투자 대비 효과를 보려면 공격 대상이 되는 기술이 전 세계 대부분의 조직에서 보편화돼야 한다. 엑스포스는 단일 기술이 시장 점유율 50%에 근접하거나 시장이 3개 이하 기술로 통합되는 등 특정 생성형 AI의 시장 지배력이 확립되면 새로운 툴에 대한 사이버 공격자들의 추가 투자를 유도해 AI가 공격 대상이 될 가능성이 더욱 높아질 것으로 평가한다. 다만, 기업은 생성형 AI가 현재 대중화 전 단계에 있어도 사이버 공격자들이 공격 활동을 확대하기 전에 AI 모델을 보호해야 한다. 기존에 구축되어 있는 기본 인프라에 대한 공격은 새로운 방식이 개발될 필요가 없기 때문에, 기본 인프라가 AI 모델에 대한 공격의 관문으로 작용할 수 있기 때문이다. 이에 생성형 AI 시대에는 보안에 대한 총체적인 접근 방식이 필요하다. 한국IBM 컨설팅 사이버보안 서비스 사업 총괄 및 최고운영책임자(COO) 배수진 전무는 “보안 기본 원칙은 AI란 키워드만큼 많은 관심을 받고 있지는 않지만, 아시아태평양 지역의 가장 큰 보안 과제는 패치되지 않은 알려진 취약점”이라며 “특히 신원은 계속해서 악용되고 있으며, 공격자들이 전술을 최적화하기 위해 AI와 같은 신무기를 사용하게 되면서 이 문제는 더욱 악화될 것이므로 기업들의 선제적인 대응 준비가 중요”하다고 강조했다.

2024.03.11 11:12김우용

현대오토에버, 부품 협력사 보안 강화… 취약점 원천 차단

현대오토에버가 취약점을 노리는 사이버 공격에 대응해 자동차 부품 협력사의 공장 보안을 강화하는 '스마트 상생'에 나선다. 현대오토에버는 자동차 산업에 중대한 위협이 될 수 있는 공급망 공격을 예방하기 위해 차량 부품 협력사의 공장 보안 강화에 나섰다고 11일 밝혔다. 자동차 산업 공급망은 사슬과 같아 협력사 같은 '약한 고리'가 공격을 받는다면 협력사의 운영을 비롯해 아니라 최종 제품인 자동차의 생산에도 차질을 빚을 수 있다. 견고한 보안 체계를 갖춘 자동차 업체보다 상대적으로 취약한 부품 협력사를 공격하려는 시도가 늘고 있는 이유다. 협력사는 자동차 그룹 내의 조직보다 상대적으로 외부의 직접 공격, 악성코드 유입, 솔루션 우회 등 외부의 보안 위협에 노출되기 쉽다. 글로벌 자동차 업계에서도 협력사가 랜섬웨어 등 보안 위협을 받거나 이로 인해 데이터 탈취, 생산 중단 사태를 겪는 등 피해 사례가 증가하고 있다. 실제로 최근 글로벌 완성차 업체의 부품 공급 업체가 랜섬웨어 공격을 받아 시스템 장애를 겪었고, 이로 인해 완성차 업체의 공장의 가동이 전면 중단된 사례가 있다. 현대오토에버는 이러한 위협에 대응하기 위해 공급망 사이버 보안 강화에 나섰다. 공급망 사이버 보안은 공급망을 구성하고 있는 기업의 시스템, 네트워크, 소프트웨어, 데이터 등을 외부의 잠재적인 위협으로부터 보호해 공급망을 안정적으로 운영하는 것을 목표로 한다. 이번 협력사 공장 보안 강화는 차량 부품 협력사 153개 사를 대상으로 진행된다. 현대오토에버는 취약점 진단에 착수했으며, 하반기에는 취약점 조치 대응 방안을 제시하고 이행 진단으로 취약점에 대한 조치 여부를 확인할 예정이다. 현대오토에버는 지난 2년간 소프트웨어 공급 생태계 전반의 보안 수준을 끌어올리기 위해 현대오토에버의 ICT 개발 협력 30여 개 사의 보안 점검과 취약점 개선을 진행한 바 있다. 현대오토에버 관계자는 “사이버 보안 강화의 대상을 당사의 협력사에서 자동차 부품 제조 업체까지 넓혀 자동차 산업을 안전하게 보호하겠다”라며 “지속적인 대상 확대로 공급망 전체의 보안 수준을 높여 자동차 생산 중단 등 심각한 피해를 예방하는 데 최선을 다할 것”이라고 강조했다.

2024.03.11 10:08남혁우

포티넷-삼성중공업, 해상 사이버 보안 '맞손'

사이버 보안 기업 포티넷 코리아와 삼성중공업이 강화된 표준 해상 사이버보안 설계를 위해 손을 맞잡는다. 포티넷 코리아와 삼성중공업은 해양·선박 OT(Operation Technology) 보안 시장에서상호 협력을 위한 전략적 파트너십을 체결했다고 11일 밝혔다. 국제선급연합회(IACS)는 선박에 대한 해킹과 랜섬웨어 등 사이버 위협이 증가함에 따라 내외부 사이버 위협으로부터 선박을 보호하기 위해 UR E26과 E27을 채택한 바 있다. 2024년 7월 1일 이후 건조 계약이 체결된 신규 선박에 필수적으로 적용된다. 이번 협약을 통해 양사는 국제선급연합회(IACS)의 새로운 보안 규정에 부합하도록 강화된 표준 해상 사이버보안 설계를 위해 공동 협력할 계획이다. 또 사이버 보안 시장 저변을 확대하고 망 분리·OT 프로토콜 기반 보안 서비스, 육상 원격 감시와 제어, 자율운항선박 등 해양 분야의 미래 선두 기술의 적용 확대를 위해 협력한다. 포티넷은 자사 플랫폼 솔루션을 기반으로 강화된 해양 사이버 보안 설계, 해양 환경에서의 운영을 위한 솔루션 최적화, 자사 제품에 대한 교육 등을 지원할 계획이다. 또 삼성중공업이 건조하는 선박이 새로운 UR E26 및 E27 필수 요건을 완벽하게 충족할 수 있도록 OT 보안 강화를 지원할 예정이다. 마이클 머피(Michael Murphy) 포티넷 아시아태평양 지역 OT 부문 대표는 "이번 협력을 통해 해상/선박 사이버 보안 부문에서 글로벌 차원의 지원체계 및 협력을 강화해 삼성중공업이 국제선급연합회(IACS)의 새로운 보안 규정을 준수할 수 있는 기술적 토대를 확보하도록 적극 지원할 것"이라고 밝혔다.

2024.03.11 09:10이한얼

"핵심 시스템 털릴 뻔"…MS, 러시아 해킹 조직 공격에 '아찔'

러시아 지원을 받는 해킹 조직이 마이크로소프트(MS) 내부 이메일 계정에 침입한 뒤 핵심 SW(소프트웨어) 시스템 일부에도 접근한 것으로 드러났다. 10일 업계에 따르면 MS는 지난 8일(현지시간) 미국 SEC(증권거래위원회)에 이같은 내용이 담긴 서류를 전했다. 또 올해 1월 내부 이메일 계정에 침입했다고 알려진 것에 비해 이번엔 더욱 광범위하게 시스템 침입이 발생한 것인 만큼 심각한 사안이라고 우려를 표했다. 앞서 MS는 지난 1월 러시아의 지원을 받는 해킹 조직 '미드나이트 블리자드'가 지난해 11월 말부터 고위 경영진과 사이버 보안·법률 분야 직원 이메일 계정에 접근한 것으로 조사됐다고 밝힌 바 있다. 당시 MS는 자사 제품이나 서비스 취약성에 의한 것이 아니라고 주장했다. 또 고객 환경이나 소스 코드, 인공지능(AI) 시스템에 대한 접근은 전혀 없었다고 발표했다. 해킹 조직인 '미드나이트 블리자드'는 '노벨리움'으로도 잘 알려져 있다. 지난 2020년 IT 네트워크 관리기업 솔라윈즈 SW를 해킹해 이 기업의 서비스를 이용하는 미국 국토안보부와 국무부, 재무부, MS, 인텔 등 수많은 정부 기관과 기업을 공격했다. 미국 정부는 당시 러시아가 해킹 배후며 첩보 수집을 위한 행동이었다고 지목했으나 러시아는 부인했다. MS에 따르면 '미드나이트 블리자드'는 최근 몇 주간 MS 이메일 시스템에서 훔친 정보를 이용해 일부 소스 코드(source code) 저장소와 내부 시스템에 접근한 것으로 나타났다. 소스 코드는 SW를 작동시키는 기반으로, 해커가 이를 훔치면 다른 시스템도 공격할 수 있다. MS는 "해커들이 (훔친 정보로) 공격 영역을 찾고 능력을 향상하는 데 사용할 수 있다"면서도 "아직 고객들이 이용하는 시스템이 손상됐다는 증거를 발견하지 못했다"고 밝혔다.

2024.03.10 18:00장유미

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령, 첫 AI 수석에 하정우 발탁…100조 시대 연다

[ZD브리핑] 국정기획위원회 출범…삼성전자, 17일 글로벌 전략회의

롤스로이스급 전기차 '셀레스틱' 만들어지는 곳…韓 최초 찾은 '캐딜락하우스'

[방은주의 쿼바디스] 하정우 AI수석에 거는 기대

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현