• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'옥션가입대행 [ 문의텔레 Tway010 ] 연식Facebook계정판매 트위터 해킹 계정사는곳,iy7'통합검색 결과 입니다. (1495건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

美 와이오밍 주...DAO에 은행 계좌 개설 및 세금 납부 자격 부여

미국 와이오밍주에서 가상자산에 법적 지위를 부여하는 법안이 제정됐다. 9일 미국 블록체인 매체 더블록은 마크 고든 와이오밍 주지사가 '와이오밍 분산형 비법인 비영리 협회법'(DUNA)에 서명함에 따라 해당 법안이 와이오밍 주법으로 제정됐다고 보도했다. a16z크립토의 마일스 제닝스 법무 자문위원은 X(구 트위터)를 통해 "와이오밍주의 새로운 법률을 통해 블록체인 프로젝트가 분산화를 훼손하지 않고 관련 법률 범위 내에서 운영될 수 있게 될 것이다"라고 말했다. 또한 "이번 법안에 따라 와이오밍주에서는 탈중앙화자율조직(DAO)에 법적 지위를 부여하고 DAO가 제3자와 계약하고 은행계좌를 개설하는 것은 물론 법정 출두 및 세금 납부도 가능하게 됐다"라고 설명했다. 그간 가상자산을 지지해온 신시아 루미스 공화당 상원의원도 이번 법안이 와이오밍 주에 확실성을 부여하게 됐다고 평가했다. 신시아 루미스 의원은 "이번 법안 통과는 가상자산 커뮤니티뿐만 아니라 와이오밍주 전체의 큰 승리다. 웹3 빌더에게 확실성을 부여하고 와이오밍주 경제를 활성화할 것이다"라고 말했다.

2024.03.10 10:48김한준

네이버·카카오·SK컴즈, 딥페이크 악용 막는다

한국인터넷기업협회(회장 박성호) 회원사인 네이버·카카오·SK커뮤니케이션즈(가나다 순)는 올해 치러지는 선거 과정에서의 공정성과 신뢰성을 위한 '악의적 선거 딥페이크 사용 방지를 위한 공동선언'을 채택했다고 8일 밝혔다. 이번 공동선언은 주요 IT 기업들이 악의적 선거 딥페이크에 대응하기 위해 자발적으로 구성한 자율협의체 활동의 일환이다. 제 22대 국회의원 선거 기간 동안 참여 기업 간 긴밀한 협력 기조를 세우기 위해 마련됐다. 공동선언문은 ▲악의적 선거 딥페이크의 위험을 낮추기 위한 탐지 및 신속한 조치 노력을 기울이고 ▲대응 정책 공개 등을 통해 대응 투명성을 높이며 ▲확산 방지를 위한 지속적 논의와 정보 및 의견 교류 활성화의 내용을 담고 있다. 또 ▲다양한 시민단체, 학계 등 외부 전문가와의 지속적 교류 및 논의 ▲악의적 선거 딥페이크에 대한 대중들의 인식을 높이기 위한 노력 등의 내용도 포함하고 있다. 이번 공동선언문 채택 기업들은 이를 계기로 인공지능(AI) 생성 콘텐츠에 대한 플랫폼 운영 기조와 자율규제의 중요성을 공고히 하고, 선거 관련 허위 정보 신고 채널 운영, 딥페이크 주의 안내 문구 표시 등 다양한 방안을 마련하고 있다. 또 기업별로 제공하는 서비스의 형태가 다양하기 때문에 각각의 특성에 따른 추가적 조치 방안도 준비하고 있다. 네이버는 콘텐츠의 출처 정보를 확인할 수 있는 '글로벌 기술 표준(C2PA) 채택 추진'과 '비가시성 메타 정보 피처 반영 및 생성 콘텐츠를 탐지하는 기술' 확보를 중장기적 목표로 연구개발하고 있다. 카카오는 생성형 AI로 작성한 기사에 대해 AI 기술 적용 사실을 표시하고, 생성형 AI 이미지 생성 모델 '칼로'에 '비가시성 워터마크를 부착하는 기술' 도입을 준비하고 있다. SK커뮤니케이션즈는 AI를 이용한 이미지 생성 시 주요 정치인의 성명에 관한 '검색어 제한 조치'를 통해 선거 관련 딥페이크 제작을 방지한다. 끝으로 앞서 뮌헨협약을 통해 기만적 AI 선거 콘텐츠 대응 방침을 밝혔던 구글코리아, 메타(페이스북코리아), X(구 트위터코리아) 등 해외 기업들은 기술협정에 따라 이번 선언문을 채택한 국내 기업들과의 자율협의체 활동에 참여하면서 제 22대 국회의원 선거 기간 동안 적극 동참하고 대응한다는 방침이다.

2024.03.08 18:47백봉삼

"자동 로그인 때문에 싹 털렸다"…정보 탈취 '비상'

브라우저 자동 로그인 기능을 악용한 계정 정보 탈취 시도가 최근 급증하고 있어 사용자들의 주의가 요구된다. 한국인터넷진흥원(KISA)과 과학기술정보통신부는 브라우저 자동 로그인 기능에 대한 사용주의 권고를 8일 발표했다. KISA 조사 결과에 따르면 구글 크롬, 마이크로소프트(MS) 엣지, 모질라 파이어폭스 등 주요 브라우저에서 사용자 정보 탈취가 가능한 것으로 확인됐다. 사용자의 여러 로그인 정보가 브라우저를 사용하는 PC에 저장됨에 따라 악성코드에 감염될 경우 로그인 정보가 한꺼번에 유출될 수 있다. 유출된 정보는 다크웹에서 사이버 범죄를 목적으로 거래되거나 해커가 정보를 악용하면 온라인 쇼핑몰, 가상자산 거래소 등에 부정 로그인해 자산을 탈취하는 크리덴셜 스터핑 공격 등 2차 피해로 이어질 가능성이 높아 사용자들의 각별한 주의가 요구된다. 또 자동 로그인 정보는 브라우저 사용자 계정(프로필)과 연동돼 있어 공용PC에서 자동 로그인 기능을 사용하면 사용자의 계정정보가 PC에 자동으로 저장되고, 브라우저를 사용한 후에도 PC에서 삭제되지 않고 남아 있게 된다. KISA는 계정 정보 탈취를 방지하기 위해 ▲사용 중인 PC에서 자동 로그인 기능을 비활성화하고 사용 자제 ▲사용하지 않는 브라우저 프로필 삭제 ▲홈페이지별 비밀번호는 주기적으로 변경하고 OTP 등 2차 인증을 설정해 보안성 강화 등을 권고했다. 최광희 KISA 사이버침해대응본부장은 "인터넷 브라우저는 쇼핑, 교육, 뱅킹 등 대부분 온라인 서비스에 사용되고 있어 해킹 공격에 의한 파급력 또한 매우 클 수 있다"며 "국민들도 자동 로그인 비활성화 및 2차 인증 등 보안설정을 통해 안전하게 인터넷을 사용해주길 바란다"고 당부했다.

2024.03.08 16:42이한얼

컴투스 신작 '스타시드: 아스니아 트리거', 국내 사전 예약 100만 돌파

컴투스(대표 이주환)는 8일 출시 막바지 담금질에 돌입한 신작 '스타시드: 아스니아 트리거(STARSEED: ASNIA TRIGGER, 이하 스타시드)의 사전 예약자 수가 100만 명을 돌파했다고 밝혔다. '스타시드'는 조이시티 자회사 모히또게임즈(대표 한성현)가 개발하고 컴투스가 글로벌 판권을 확보한 AI 육성 어반 판타지 RPG로, 현재 국내 출시에 앞서 공식 브랜드 사이트와 구글∙애플 양대 앱 마켓, 카카오게임 등을 통해 사전 예약을 진행 중이다. 올해 초 공식 SNS 채널과 브랜드 사이트에 캐릭터 영상 및 고퀄리티 OST 비디오를 공개하고 게임·애니메이션 행사 무료 셔틀버스를 운영하는 등, 예비 유저들과 적극적인 소통을 진행해왔으며 이를 통해 게임 팬들에게 기대 신작으로서 주목받고 있다. 이번 사전 예약자 수 100만 명 달성에 따라 특별 선물이 제공된다. 공식 브랜드 사이트에서 '스타시드 참가 신청서'를 작성한 모든 유저들에게는 기본 사전 예약 보상 외에도 론칭 직후 게임에서 사용할 수 있는 SSR 등급 프록시안 '레나스'와 1,800 스타비트가 추가로 지급될 예정이다. 사전 예약자 수 누적 달성 이벤트 외에도, 사전 예약에 참여한 예비 팬들을 위한 이벤트가 다양하게 진행되고 있다. 양대 앱 마켓 사전 예약 시 론칭 후 레인저 장비 풀세트가 제공되고, 카카오게임 사전 예약 참여 시 카카오톡 이모티콘도 즉시 지급된다. 또한 프록시안 매칭 테스트에 참여하고 결과 이미지를 해시태그와 함께 X(구 트위터)에 공유하면 추첨을 통해 소니 헤드폰을 비롯한 여러 실물 경품 획득 기회까지 제공된다. 이 밖에도 '스타시드' 세계관과 개발 비하인드, OST 비디오 등 게임에 대한 다채로운 정보를 공식 유튜브 채널 및 공식 브랜드 사이트를 통해 만나볼 수 있다. 한편, '스타시드'는 위기에 처한 인류를 구하기 위해 플레이어가 가상세계로 뛰어들어 AI 소녀인 프록시안들과 함께 힘을 모아 싸우는 세계관을 배경으로 한다. 올해 1분기 출시를 목표로 하고 있으며, 한국 론칭 이후 글로벌로 서비스 지역을 확대해 나갈 예정이다.

2024.03.08 15:47강한결

허깅페이스, AI 이어 오픈소스 로봇 프로젝트 시작

인공지능(AI) 저변 확대를 이끈 기업 중 하나인 허깅페이스가 AI에 이어 로봇 개발에 박차를 가한다. 7일(현지시간) 미국 지디넷 등 외신에 따르면 AI 연구원 레미 카데네는 개방형 로봇 프로젝트에 참여하기 위해 허깅페이스에 합류했다고 X(과거 트위터)를 통해 밝혔다. 레미 카데네는 테슬라 출신 AI 연구원으로 자율주행과 인간형 로봇인 테슬라 옵티머스 개발에 참여했다. 지난 1월 테슬라를 떠난 그는 현재 허깅페이스에 합류해 프랑스 파리에서 개방형 로봇 프로젝트를 수행 중이다. 개방형 로봇은 로봇의 저변 확대를 위한 오픈소스 프로젝트다. 오픈소스 기반 기계학습(ML)과 인공지능(AI)을 활용해 저비용 로봇 시스템을 설계, 구축한다. 또한 로봇 개발을 지원하기 위한 다양한 솔루션도 선보일 예정이다. 허깅페이스는 최근 주목받는 GPT와 같은 AI 모델의 근간이 되는 트랜스포머를 대중화시킨 스타트업이다. 특히 오픈소스를 활용해 누구나 최신 기술을 활용할 수 있도록 기술 저변 확대에 주력하고 있다. 허깅페이스 측은 “우리는 전 세계 개발자가 AI 기술에 더 쉽게 접근할 수 있게 된 것을 기쁘게 생각하며 이어서 기계 학습 및 로봇공학 분야의 최첨단 기술 발전을 위해 헌신하려 한다”며 “우리가 구축한 ML, AI 기술이 컴퓨터와 서버에만 국한될 필요 없이 로봇을 통해 새로운 기회로 발전할 것으로 생각한다”고 말했다.

2024.03.08 10:35남혁우

게임 개발자 일자리도 위태?…구글 생성 AI '지니' 뭐길래

비디오 생성 인공지능(AI) '소라'로 영상 제작에 혁신을 일으킨 오픈AI에 맞서 구글이 이미지를 기반으로 2D 비디오 게임을 생성하는 '지니(Genie)'를 새로운 무기로 꺼내 들었다. 8일 업계에 따르면 구글 딥마인드는 최근 게임 제작을 지원하는 생성형 AI 기술 '지니'를 공개했다. 지니는 합성 이미지, 사진, 스케치를 입력하면 플레이어가 직접 플레이할 수 있는 2D 플랫포머를 생성한다. 기존 생성형 AI 모델과 유사하게 이미지를 입력하지 않고 검색어를 통해서 게임을 생성할 수도 있다. 예를 들어 '미래 도시를 배경으로 게임을 만들어줘'라고 프롬프트를 입력하면 미래 도시를 느낄 수 있는 아이콘 등이 등장하는 식이다. 지니는 비디오에서 곧바로 인터랙션을 학습하기 때문에 간단한 모델로 플레이 가능한 게임을 생성할 수 있다. 딥마인드는 이를 위해 110억 개의 매개변수를 학습시켰다. 지니는 20만 명 이상의 플레이어들이 업로드한 게임 플레이 영상을 통해 게임 메커니즘에 대해 훈련 받았다. 지니는 좌우로 움직이거나 위아래로 점프하는 캐릭터의 움직임을 인식해 매끄러운 조작감을 지원한다. 현재는 시범 운영 단계로, 공식 홈페이지에 연구 방식과 플레이 시연 영상만 공개된 상태다. 일반인을 대상으로 출시할지 여부는 알려지지 않았다. 딥마인드는 알파고, 알파제로에 이어 시뮬레이션 게임의 규칙을 사전에 익히지 않고도 게임에서 승리할 수 있는 인공지능 모델을 보유하고 있다. 이름은 '뮤제로'(μZero)로 지니와 별개의 모델이다. 팀 록테셸(Tim Rocktäschel) 구글 딥마인드 오픈 엔드니스 팀 리드는 자신의 SNS 엑스(X·구 트위터)에서 "AI 지니 모델은 2D에만 국한되지 않는다"며 "훈련 과정에서 동작 제어 가능한 시뮬레이터를 할 수 있고, 세계적인 AGI 모델을 향한 유의미한 단계라고 본다"고 말했다.

2024.03.08 10:34장유미

"국내 유일 5년 연속"…네이버클라우드, 중소 핀테크 기업 또 지원

네이버클라우드(대표 김유원)가 다시 한 번 중소 핀테크 기업의 디지털 전환(DX) 지원에 나선다. 네이버클라우드는 한국핀테크지원센터의 '금융 클라우드 지원 사업'에 5년 연속 공급자로 선정됐다고 8일 밝혔다. 한국핀테크지원센터가 주관하는 '금융 클라우드 지원 사업'은 중소 핀테크 기업의 혁신적인 서비스 개발과 운영을 지원하기 위한 사업이다. 신청 기업의 사업 적합성을 평가해 60개 사를 선정하며 연간 최대 9천600만원의 클라우드 이용 바우처를 중간평가를 통해 차등 지급한다. 또 기존 시스템 이관·구축 지원과 보안 컨설팅, 모의해킹 등 다양한 서비스를 지원한다. 올해 네이버클라우드는 안랩, 엔삼클라우드, 동국시스템즈, 디딤365 등 4개 클라우드 관리서비스 기업(MSP)과 함께 최적의 클라우드 서비스 컨설팅과 부가 혜택을 지원할 예정이다. 신청은 오는 18일 오후 6시까지 한국핀테크지원센터 '핀테크 포털'에 접속해 신청할 수 있다. 국내 클라우드 서비스 제공사업자(CSP) 중 5년 연속 공급자로 선정된 곳은 네이버클라우드가 유일하다. 이는 풍부한 경험과 더불어 입증된 보안기술로 핀테크 기업의 디지털 전환(DX)을 꾸준히 지원해온 결과라는 평가다. 작년에 선보인 '핀테크 DX 패키지'는 인프라 구축부터 API 서비스, 보안 컴플라이언스까지 디지털 전환에 필요한 주요 솔루션을 한 번에 제공해 핀테크 서비스 론칭을 준비하는 기업들에게 큰 호응을 얻고 있다. 최근에는 강화된 선불전자지급업(선불업) 관리·감독에 대응하기 위해 법무법인 화우와 파트너십을 통해 선불업 등록에 필요한 올인원 솔루션을 제공하는 등 금융 클라우드 확산을 위해 지속 노력 중이다.

2024.03.08 10:07장유미

"애플, 뛰어난 생성형 AI 출시 못하면 엔비디아에 시총 역전"

애플이 올해 경쟁사들보다 뛰어난 생성형 인공지능(AI) 기술을 선보이지 못하면 시가총액이 엔비디아에 역전당할 것이란 전망이 나왔다. 7일(현지시간) 기즈모차이나는 애플 분석 전문가 궈밍치가 X(구 트위터)에 올린 글을 인용해 애플이 올해 2억2천만~2억2천500만대 아이폰을 출하할 것으로 예상됐지만, 2억대로 컨센서스(증권사평균치)가 하향 조정됐다고 전했다. 그러면서 그는 "애플이 올해 예상보다 더 나은 생성형 AI 서비스를 출시하지 못한다면, 엔비디아의 시가총액은 애플을 추월할 가능성이 매우 높다"고 덧붙였다. 현재 미국 기업 시총 순위는 1위 마이크로소프트(MS), 2위 애플, 3위 엔비디아다. AI 열풍을 타고 엔비디아 주가가 치솟았기 때문이다. 올해만 90% 이상 급등했다. 엔비디아의 상승세가 이어진다면 애플을 제치고 시총 2위 자리를 꿰찰 것이라는 전망도 나온다. 이미 시총 격차는 꽤 좁혀진 상황이다. 이날 기준 애플의 시가총액은 약 2조6천100억달러고, 엔비디아는 약 2조3천200억달러다. 한편, 지난달 실적 발표에서 팀 쿡 애플 CEO는 올해 안에 생성형 AI와 관련해 중대 발표를 할 것이라고 언급했다. 오는 6월 말 WWDC 기조 연설에서 공개할 가능성이 높다.

2024.03.08 09:46류은주

티오리-국민대, MOU 체결…"미래車 사이버보안 인재 양성"

보안 전문 기업 티오리와 국민대학교가 미래자동차 사이버 인재양성을 위해 손을 맞잡았다. 티오리와 국민대는 이같은 내용을 골자로 한 업무협약(MOU)을 체결했다고 7일 밝혔다. 이번 협약은 첨단 IT 기술이 집약된 미래자동차의 보안 강화를 위한 인재 양성과 국내 미래자동차 사이버보안 산업 발전에 기여하기 위해 기획됐다. 국민대는 미래자동차 사이버보안 분야 노하우와 축적된 교육 역량을 제공하고, 티오리는 교육 콘텐츠 제작과 보급을 담당한다. 특히 티오리는 사이버보안 교육 플랫폼 '드림핵(Dreamhack)'을 활용해 보안의 기초부터 고급 단계의 폭넓은 강의 콘텐츠를 제공한다. '드림 비기너즈(보안 초급 강의)', 시스템 해킹, 리버스 엔지니어링, 임베디드 등의 강의를 수료할 경우 국민대 학생들은 학점 이수도 가능해진다. 박세준 티오리 대표는 "국민대학교를 비롯한 여러 대학의 학생들에게 사이버 보안의 기초부터 실무형 교육 콘텐츠를 제공할 수 있게 돼 매우 기쁘다"며 "현업에서 필요로 하는 보안 역량을 갖출 수 있도록 일조할 것"이라고 말했다.

2024.03.07 13:59이한얼

'클라우드 강자' NHN, 중소형 핀테크 도우미로 또 나선다

NHN클라우드가 중소형 핀테크 기업들이 클라우드 환경에서 효율적으로 금융 서비스를 개발할 수 있도록 또 지원에 나선다. NHN클라우드는 '2024년 금융 클라우드 지원 사업'에 공급 기업으로 4년 연속 참여하고 다양한 혜택을 제공하는 프로모션을 진행한다고 7일 밝혔다. 한국핀테크지원센터가 주관하는 '2024년 금융 클라우드 지원 사업'은 중소형 핀테크 기업을 비롯한 블록체인, AI기업이 클라우드 환경에서 효율적으로 금융 서비스를 개발 및 운영할 수 있도록 지원하는 사업이다. 공급 기업과 매칭된 수요 기업을 대상으로 최대 9천600만원의 금융 클라우드 서비스 이용 요금과 이관·구축 및 보안 컨설팅, 모의 해킹 및 취약점 분석 서비스 등을 지원한다. NHN클라우드는 이번 사업에 신청한 수요 기업이 합리적인 비용으로 자사 금융 클라우드 서비스를 이용할 수 있도록 오는 31일까지 프로모션을 진행한다. 이 프로모션을 통해 ▲500만원 상당의 클라우드 데모 환경 및 크레딧 ▲NHN클라우드 마켓플레이스 상품 특별 할인 ▲맞춤형 금융 클라우드 아키텍처 ▲수요기업 선정을 위한 무료 컨설팅 등의 혜택을 제공한다. 이번 사업에서 NHN클라우드는 신한투자증권, 상상인저축은행, 데일리펀딩 등 다수 금융 기업을 고객사로 확보해 쌓아온 운영 노하우를 발휘해 신청 기업의 성공적인 클라우드 전환을 지원할 방침이다. 우선 NHN클라우드는 각 기업별 규모와 서비스 형태에 최적화된 금융 클라우드 환경 구축을 지원한다. 이에 따라 신청 기업은 프라이빗, 하이브리드, 멀티 클라우드 중 필요한 방식을 도입해 활용할 수 있다. 또 금융 특화 솔루션 라인업을 제공해 서비스 운영의 편의를 돕는다. 금융 특화 솔루션 라인업은 다수 이용자에게 금융 알림을 전달할 수 있는 메시징 서비스 ▲NHN 노티피케이션(Notification)과 '트래블월렛', '페이히어' 등 다양한 핀테크 솔루션에 도입돼 성능을 검증받은 모바일 앱 보호 서비스 ▲NHN 앱가드(AppGuard) 등으로 구성됐다. 지원 사업과 프로모션에 참여하기를 희망하는 기업은 한국핀테크지원센터 공식 홈페이지에 게재된 '금융 클라우드 지원 사업' 공고 페이지를 통해 이달 18일까지 필요 서류를 제출해 신청할 수 있다. 김동훈 NHN클라우드 대표는 "이번 지원 사업과 프로모션은 기업들이 NHN클라우드의 우수한 금융 클라우드 인프라와 솔루션을 합리적인 조건으로 이용할 수 있는 기회를 제공할 것"이라며 "역량 있는 국내 기업들이 NHN클라우드의 안전하고 유연한 클라우드 환경에서 혁신적인 금융 서비스를 개발해 업계를 선도해 나갈 수 있기를 바란다"고 밝혔다.

2024.03.07 10:19장유미

기업 내부 신뢰 구간 아냐…"사이버 위협 증거 모두 수집-분석하라"

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] 2022년 마이크로소프트와 엔비디아 글로벌 기업에서 소스코드와 중요 자료를 빼돌린 해킹 사건 발생했다. '랩서스(Lapsus$)'로 알려진 해킹 그룹은 마이크로소프트에서 37GB에 달하는 소스코드를 훔쳤다. 당시 랩서스는 다크웹에서 구매한 내부자 인증 정보로 마이크로소프트 기업 내부에 침입한 것으로 알려졌다. 해커는 직원의 ID와 비밀번호로 로그인해 기업 내 주요 데이터베이스와 시스템에 접근했다. 보안 담당자는 이런 활동을 정상적인 직원으로 분류하기 쉽다. 쿼드마이너는 기업 내부 네트워크를 모니터링하고 분석하는 기업이다. 외부에서 내부로 들어오는 트래픽은 물론이고 기업이나 조직 내부 네트워크를 모니터링 한다. 마치 자동차에 블랙박스를 달듯이 기업 내부 네트워크의 모든 패킷을 저장하는 '네트워크 블랙박스'를 만들었다. 신뢰 구간이라고 여겨져 충분한 모니터링과 분석이 이뤄지지 않던 곳을 들여다보는 솔루션이다. "그동안의 보안체계는 주로 외부에서 내부로 들어오는 네트워크 모니터링이었습니다. 하지만 최근 사이버 위협은 내부 네트워크에서 일어나는 일을 모두 모니터링 해야 합니다. 기업 내부 네트워크는 경로가 다양하고 구성이 복잡합니다. 여기서 발생하는 트래픽은 외부에서 내부로 들어오는 것보다 수십 배 더 많습니다." 국내외 보안시장은 '제로 트러스트' 개념 도입이 한창이다. 홍재완 쿼드마이너 최고개발책임자(CDO)는 "제로 트러스트를 완성하려면 사용자 인증과 식별은 물론이고 매 세션 단위로 네트워크의 모든 활동을 가시화하고 분석해야 한다"면서 "네트워크에서 트랜잭션된 모든 콘텐츠와 데이터, 파일까지 분석해야 실제적인 대응이 가능하다"고 설명했다. ■ 설립 7년만에 매출 100억원 홍재완 CDO는 2017년 박범중 대표와 함께 쿼드마이너를 설립했다. 2003년부터 사이버 보안을 공부하면서 만난 동료와 함께 사이버 보안 스타트업을 시작했다. 네트워크 보안은 이미 포화한 시장처럼 보였지만 홍 CDO는 내부 네트워크 보안 중요성을 놓치지 않았다. 내부 네트워크를 오가는 패킷을 모두 저장 분석하는 NDR(Network Detection & Response) '네트워크 블랙박스'를 개발했다. 기업 내부 패킷을 100% 저장하고 분석해 사이버 위협을 탐지대응하는 차세대 보안솔루션이다. 홍 CDO는 "기존에도 풀 패킷 캡처를 지원하는 제품이 있었지만 대부분 필요한 것만 뽑아내고 나머지는 버린다"면서 "이렇게 하면 단순히 조각 데이터만 데이터베이스에 테이블로 남아 의심스러운 네트워크 활동을 탐지해도 해당 트래픽의 콘텐츠 내용을 재구성해 확인할 수 없다"고 설명했다. 네트워크 블랙박스는 초고속 대규모 네트워크 환경에서 손실 없이 패킷을 저장한다. 분산 구조로 설계됐다. 네트워크 블랙박스는 단순히 패킷만 저장하는 것이 아니라 애플리케이션 계층까지 재조합해 기업 내부 네트워크에서 벌어지는 행위를 가시화한다. 단순 로그가 아닌 실체 패킷을 확인할 수 있다. 홍 CDO는 "단일 보안 취약점에 대한 이벤트만 분석하면 해킹 그룹의 공격 윤곽을 파악할 수 없다"면서 "네트워크에서 트랜잭션된 모든 콘텐츠와 데이터 분석이 가능해야 실제적인 대응이 된다"고 설명했다. 쿼드마이너는 이 기술로 매년 성장을 지속하며 2023년 매출 100억원을 올렸다. 회사 설립 7년만에 100억원 매출을 달성했다. ■엔터프라이즈에서 국방, 방산 등으로 영역 확장 쿼드마이너가 7년만에 고속 성장한 것은 패킷 분석과 인지에 시간과 비용이 많이 드는 기존 솔루션 한계를 해결했기 때문이다. 기업은 '실효성 있는' NDR 도입을 원했다. 쿼드마이너는 풀 패킷 분석으로 기업이 치명적인 사이버 위협 상황에 놓인 증거를 제시했다. 가장 단순하고 상식적인 접근이 통했다. 쿼드마이너는 엔터프라이즈에서 쌓은 노하우를 기반으로 국방과 방산 영역으로 사업 범위 확대하며 지속 성장을 꾀한다. 쿼드마이너는 2025년 기업공개(IPO)를 목표로 준비 작업에 들어갔다. 이 회사는 스타트업의 투자 혹한기인 2023년 150억원 규모 시리즈B 투자를 유치해 총 누적 투자금이 250억원에 달한다. 홍 CDO는 "한국을 넘어 일본 시장 개척에 주력하고 있다"면서 "한국 사이버 보안 스타트업이 글로벌로 성장하는 것을 보여주고 싶다"고 말했다.

2024.03.06 11:20김인순

美 바이든 행정부, IT기업에 C와 C++ 폐기 촉구

미국 바이든 행정부가 사이버 공격 위험을 줄이기 위해 IT기업들에게 메모리 액세스 취약성을 유발하는 프로그래밍 언어에서 벗어날 것을 요구했다. 최근 인포월드 등 외신에 따르면 미국 백악관 국가사이버국(ONCD)은 메모리 안전 취약점이 없는 프로그래밍 언어를 사용해 사이버 공격 위험을 줄일 것을 촉구하는 보안 보고서를 발표했다. 이 보고서를 통해 바이든 행정부는 국가 사이버 보안 전략을 기반으로 사이버위협에 대응하기 위한 방식을 재조정할 필요가 있다고 지적했다. 특히 IT기업 등을 중심으로 한 기술 커뮤니티가 이러한 전략 목표를 달성하는 데 중요한 역할을 수행할 것이라고 밝혔다. 백악관은 보고서를 통해 기술 기업들이 메모리 안전 프로그래밍 언어를 채택함으로써 모든 종류의 보안 취약점이 디지털 생태계에 진입하는 것을 방지할 수 있다고 밝혔다. 보고서는 메모리 안전성 문제를 줄이기 위해 메모리 안전 프로그래밍 언어의 채택을 강조했다. 우주 시스템과 같이 메모리 안전 프로그래밍 언어를 사용하기 어려운 경우에는 메모리 안전 하드웨어와 형식적 방법을 대안으로 제시했다. 또한, 사이버 보안 품질 메트릭을 개발하고 적용하는 것의 중요성을 강조하며, 이를 통해 소프트웨어의 보안을 더욱 향상시킬 수 있다고 주장합니다. 행정부는 메모리 안전성에 문제가 있을 수 있는 언어로 C와 C++를 지목했다. 이 언어들은 시스템 프로그래밍과 고성능 응용 프로그램 개발에 널리 사용되지만, 구조적으로 해결되지 않는 메모리 버그로 인한 보안 취약점이 문제점으로 지목되고 있다. 이러한 오류에는 버퍼 오버플로우, 메모리 누수, 야생 포인터 접근, 이중 해제 등이 포함된다. 메모리 안전 프로그래밍 언어로는 러스트, 자바, 파이썬, 고 등이 알려져 있다. 러스트는 개발단계부터 메모리 안전성, 스레드 안전성 및 성능에 초점을 맞춰 제작된 것이 특징으로 컴파일 시간에 메모리 안전성 검사를 수행하여 런타임 오류를 방지한다. 인공지능(AI) 분야에서 널리 쓰이는 파이썬은 고수준의 인터프리터 언어다. 자동 메모리 관리와 쉬운 문법이 특징으로 메모리 할당과 가비지 컬렉션을 자동으로 처리한다. 자바는 안전한 메모리 접근을 보장하기 위해 포인터 대신 참조를 사용하며, 가비지 컬렉션을 통해 자동 메모리 관리를 제공한다. 구글의 고 역시 메모리 안전성을 향상시키기 위한 다양한 기능을 지원한다. ONCD 해리 코커 국장은 “우리는 사이버 공간에서 위협을 줄이고 모든 종류의 보안 취약점이 디지털 생태계에 유입되는 것을 방지해야 할 책임이 있다”며 “하지만 이를 위해선 기술커뮤니티에서 소프트웨어와 IT시스템을 메모리 안전 프로그래밍으로 전환하는 어려운 문제를 함께 해결해야 할 필요가 있다”고 강조했다.

2024.03.06 09:15남혁우

세계 최대 AI 플랫폼, 악성코드 숨긴 AI모델 100개 발견

세계 최대 인공지능(AI) 개발 플랫폼 허깅페이스에서 악성 코드가 숨겨진 AI와 기계학습(ML) 모델이 100개 이상 발견됐다. 자체 AI개발을 위해 해당 AI 모델을 사용할 경우 시스템 제어권을 모두 빼앗길 수 있는 만큼 주의가 요구된다. 4일(현지시간) 해커뉴스 등 외신에 따르면 소프트웨어 공급망 보안 기업 J프로그 아티팩토리는 허깅페이스 오픈소스 저장소 모니터링 리포트를 발표했다. 이번 조사결과 악성코드가 포함된 AI 모델 즉, 악성모델이 약 100개 이상 발견됐다. 악성코드를 숨기기 위해 주로 사용된 모델은 파이토치가 95%로 대다수를 차지했으며 나머지 5%는 텐서플로였다. 악성모델의 절반은 시스템 제어권 탈취를 목표로 했으며, 20%는 외부에서 몰래 접근할 수 있는 백도어를 설치하는 것으로 나타났다. 이 밖에도 특정 파일을 설치거나 파일을 실행하고, 임의코드를 실행하는 등의 기능이 숨겨진 것으로 확인됐다. 이런 기능은 추가적인 데이터 탈취 및 시스템 장악 등을 통해 개인을 넘어 기업이나 조직을 공격하기 위한 기반 작업에 쓰인다. 최근 AI 열풍으로 개인을 비롯해 기업과 조직에서 오픈소스를 활용한 자체 AI구축 등이 활발하게 이뤄지고 있는 추세다. J프로그 아티팩토리 측은 “허깅페이스 등 유명 AI 커뮤니티에도 기업을 노리는 해커들의 위협이 도사리고 있다”며 “AI를 활용하려는 조직은 악성 모델을 사전에 차단하고 AI 생태계의 무결성을 보장하기 위한 보안환경을 구축할 필요가 있다”고 조언했다.

2024.03.05 16:02남혁우

"밀린 퇴직금 내놔"...옛 트위터 임원, 일론 머스크에 거액 소송제기

엑스(X)의 전신 트위터의 옛 임원들이 퇴직금 미지급을 이유로 일론 머스크 테슬라 최고경영자(CEO)를 제소했다. 4일(현지시간) 블룸버그통신에 따르면 파라그 아그라왈 전 CEO 등을 비롯한 트위터 임원 4명이 머스크와 회사를 상대로 캘리포니아 북부연방법원에 거액의 소송을 제기했다. 임원들은 머스크에게 1년 치 급여를 비롯해 주당 54.2달러로 계산한 주식보상금 등 총 1억2천800만 달러(1천706억원)를 요구했다. 이들은 지난 2022년 머스크가 트위터를 인수한 직후 부당하게 해고됐고 인수 계약에 명기된 주식 보상 등을 이행하지 않았다고 주장했다. 머스크는 트위터 인수 이후 과반수를 넘는 직원을 해고해 이미 수차례 소송을 당했다. 머스크는 언론의 취재 요청에 답변하지 않은 것으로 전해졌다.

2024.03.05 10:03이한얼

삼성전자 패밀리허브 냉장고, UL '다이아몬드' 획득...보안성 입증

삼성전자 2024년형 '비스포크 냉장고 패밀리허브 플러스'가 글로벌 가전업계 최초로 'UL 솔루션즈(UL Solutions)' 주관으로 실시하는 사물인터넷(IoT) 보안 평가에서 최고 등급인 '다이아몬드'를 획득했다. 상반기 글로벌 출시되는 비스포크 냉장고 패밀리허브 플러스는 'AI 비전 인사이드' 등 강화된 AI와 IoT 기술이 적용된 제품이다. 이번 UL 솔루션즈 검증을 통해 사용자의 개인정보를 강력하게 보호하는 보안 성능을 확인받았다. UL 솔루션즈의 IoT 보안 등급은 스마트 가전의 해킹 위험성과 보안 수준에 대한 엄격한 테스트를 거쳐 브론즈부터 실버, 골드, 플래티넘, 다이아몬드까지 총 5단계의 등급으로 나눠 부여된다. 최고 등급인 다이아몬드 등급은 ▲악성 소프트웨어 변조 탐지 ▲불법 접근 시도 방지 ▲사용자 데이터 익명화 등의 항목에서 까다로운 시험을 통과해야 획득할 수 있다. 특히 플래티넘 등급 대비 ▲항상 신뢰 가능한 하드웨어 기반의 보안 제공 ▲알려지지 않은 잠재적 취약점 테스트 ▲보안 취약점 조기 탐지를 위한 프로그램 운영 등의 내용이 추가로 요구된다. 비스포크 냉장고 패밀리허브 플러스는 냉장고 내부 카메라가 식재료의 입출고를 인식하는 'AI 비전 인사이드' 기능이 있어 식재료의 입출고 순간을 자동으로 촬영해 푸드 리스트를 만들어준다. 또 '삼성 푸드' 서비스를 통해 소비자가 보유한 식재료를 기반으로 개인 맞춤형 레시피를 추천해준다. 냉장고 우측 도어에 32형 풀HD 터치스크린이 장착돼 있어 요리 중에도 유튜브나 삼성 TV 플러스 등 다양한 동영상 서비스를 즐길 수 있다. 휴대전화를 스크린 옆면에 가볍게 대면 휴대전화에서 시청하던 영상을 화면에 곧바로 띄워주는 '탭뷰' 기능도 제공한다. 삼성전자는 미국 시장에 출시하는 총 4개 비스포크 냉장고 패밀리허브 플러스 모델에 대해 이번 UL 솔루션즈 검증을 받았다. 향후 AI 기술이 적용된 로봇 청소기 등 다양한 제품군으로 검증 취득을 확대해나갈 계획이다. 삼성전자는 지난 2016년 업계 최초로 IoT 기술을 접목한 패밀리허브 냉장고를 출시한 이래 매년 다양한 AI 기능으로 혁신적인 서비스를 선보여왔다. 미국 소비자기술협회(CTA)가 주관하는 CES 혁신상을 8회 연속 수상한 바 있다. 삼성전자 DA사업부 유미영 부사장은 "삼성전자는 혁신적인 AI 기술 적용은 물론, 이를 사용하는 소비자들의 보안을 최우선으로 제품을 개발하고 있다"며 "앞으로도 다양한 AI 가전을 안심하고 사용할 수 있도록 보안 안전성을 철저히 관리해 나갈 것"이라고 말했다.

2024.03.05 08:43이나리

'AI 주도' 빅테크 리더들, 성장통 만만찮네

인공지능(AI)이 전 산업에 걸쳐 폭발적인 성장을 이루면서 기술을 주도하는 글로벌 빅테크 기업을 이끄는 리더들의 고민도 깊어지고 있다. 한 차례 쫓겨났다가 다시 오픈AI의 주도권을 잡은 샘 알트먼 최고경영자(CEO)는 창립자인 일론 머스크 테슬라 CEO와 법적 분쟁을 앞두고 있다. 제미나이 이미지 생성 오류 때문에 한바탕 홍역을 겪었던 구글의 순다르 피차이 CEO는 사임 압박에 시달리고 있다. 메타는 주력사업으로 내세웠던 메타버스의 부진으로 수익성 개선작업을 몰두하고 있으며, 인공지능(AI) 경쟁에서 다소 뒤처진 애플은 추진력 확보를 위해 차세대 주력으로 준비 중이던 애플카 프로젝트를 포기했다. ■ 일론 머스크 테슬라 CEO 소송, 영리와 비영리 속 기업 정체성 혼선 오픈AI는 생성형AI 시장에서 선두를 지키고 있지만 기업 정체성과 방향성에 대한 고민이 끊이자 않고 있다. 최근 블룸버그통신, CNBC 등 외신에 따르면 일론 머스크는 지난달 29일 미국 샌프란시스코 법원에 오픈AI와 샘 알트먼을 상대로 소송을 제기했다. 이번 소송은 계약 위반, 신의성실 의무 위반, 불공정 사업 관행 등의 혐의다. 비영리법인으로 출범한 오픈AI가 마이크로소프트와 파트너십을 체결한 이후 GPT-4가 적용된 AI 서비스 코파일럿을 출시하는 등 수익사업에만 집중한다는 지적이다. 오픈AI 창립 멤버 중 한 명인 일론 머스크는 2016년부터 2020년까지 4천400만 달러(한화 약 588억 원)를 지원했다. 그는 또 챗GPT 개발 주역인 일리야 수츠케버 영입에도 일조했다. 머스크는 “오픈AI의 설립 초기 지원은 인류의 이익을 위해 AI를 개발하는 비영리 단체였기에 가능했다”며 “오프AI의 변화로 금전적인 피해를 보았으며, 손해 배상금은 자선단체에 기부하겠다”고 입장을 밝혔다. 오픈AI 측은 이에 대해 정식으로 답변을 내놓지 않았다. 외신들은 지난해 샘 알트먼 CEO는 이사회와 의견 차이를 좁히지 못해 해임된 이후 닷새 만에 CEO 자리로 복귀했던 만큼 이번 충돌이 오픈AI 내부에도 큰 영향을 미칠 것으로 전망하고 있다. 또한 대규모 투자 유치와 국내외 불공정 조사도 앞두고 있어 샘 알트먼 CEO의 연내 고민은 점점 깊어질 것으로 예상된다. ■ 제미나이 인종편견 오류, 순다르 피차이 CEO 사임 요구 늘어 구글은 지난달 생성형AI 제미나이의 이미지 생성 기능에서 오류가 발생해 순다르 피차이 CEO에 대한 사임 요구가 커지고 있다. 지난달 구글은 제미나이를 통해 이미지 생성 기능 서비스를 선보였다. 하지만 미국 건국자, 아인슈타인 등 역사적 인물을 유색인종으로 표현하는 등 오류가 발생해 비판받았다. 제미나이에 대한 비난이 지속되자 잭 크라우칙 제품 수석 이사가 X(이전 트위터)와 링크드인 등 소셜 미디어의 정보를 삭제하고 일부 계정을 비공개로 설정하기도 했다. 구글 측은 해당 오류에 대해 편견을 바로잡고 다양성을 키우기 위한 과정에서 과잉 보정이 발생한 결과라며 이를 빠른 시일 내에 해결할 것임을 알리고 서비스를 중단하며 대응에 나섰다. 이에 피차이 CEO도 “이번 오류는 완전히 받아들일 수 없는 문제”라며 “사용자들을 불쾌하게 만드는 편견이 발생한 만큼 이 문제를 해결하기 위해 24시간 노력하고 있다"고 상황을 설명했다. ■ 메타, 메타버스로 만든 손실 AI로 메워야 메타의 마크 저커버그 CEO는 최근 한국을 방문해 윤석열 대통령과 회동 후 국내 주요 기업들과 긴밀하게 사업을 논의하는 등 AI기반 사업 파트너십 확보에 집중하고 있다. 그동안 핵심사업으로 주력해 온 메타버스가 아직 이렇다 할 성과를 내지 못하고 있는 상황에서 이를 보완하기 위한 매출원이 AI가 유일하다시피 하기 때문이다. 이에 오픈소스 기반 대규모 언어모델(LLM) '라마2'를 중심으로 제한 없이 참여할 수 있는 대규모 AI 생태계 구축에 열을 올리고 있다. ■ 후발주자 애플, AI 따라잡기 올인 위해 애플카 포기 AI 경쟁에서 뒤처진 것으로 애플은 선두 기업을 따라잡기 위한 가속력 확보에 열을 올린다. 이를 위해 10년간 수조 원을 투자했던 자율주행 전기차 프로젝트 '애플카'도 중단했다. 아직 관련 서비스를 제공하고 있지 않은 애플이지만 이르면 올해 말 AI관련 서비스나 기능을 공개할 수 있을 전망이다. 팀 쿡 CEO는 연례 주주총회에서 "생성형 AI의 놀라운 혁신 잠재력을 보고 있으며, 생산성, 문제 해결 등의 측면에서 사용자에게 혁신적인 기회를 열어줄 것이라고 믿는다"며 "올해 말에 미래를 재정의할 수 있는 또 다른 기술인 생성형 AI의 새 지평을 개척하는 방법을 여러분과 공유할 수 있기를 기대한다"고 밝힌 바 있다. 관련 업계에선 애플에서 선보이는 AI서비스가 기업의 이미지에 많은 영향을 끼칠 것으로 예상하고 있기 때문이다. 이미 경쟁사들이 AI 관련 서비스를 상용화해 시장에 선보이고 있는 상황에서 만약 관련 기능을 하나도 제공하지 못한다면 기술력 등에 의문을 표시할 수 있기 때문이다. 특히 차기 주력 사업으로 집중해 온 애플카까지 중단한 만큼 애플의 AI서비스에 기대하는 시선은 더욱 커질 것이란 것이 업계의 분석이다.

2024.03.04 13:46남혁우

"中 배후 의심 해킹그룹 UNC5325, 볼트 타이푼 연관 증거 없어"

중국이 배후로 의심되는 해킹 공격그룹 UNC5325에 볼트 타이푼이 연관됐다는 증거는 없는 것으로 분석됐다. 맨디언트는 4일 이같은 내용을 담은 이반티(Ivanti) 제로데이 취약점 악용 3차 보고서를 공개했다. 맨디언트는 본 보고서에서 UNC5235가 이반티 커넥트 시큐어(Ivanti Connect Secure) 어플라이언스에 대한 자세하고 포괄적인 이해력과 상당한 지식을 가지고 있다고 설명했다. 맨디언트 이반티 제로데이 취약점 3차 보고서에 따르면 UNC5325는 중국 사이버 스파이 공작원으로 의심된다. 다만 중국 지원을 받는 해킹 그룹 볼트 타이푼과 연관됐다는 증거는 찾지 못 했다. 또 UNC5325에서 배포한 멀웨어 중 일부는 UNC3886에서 사용하는 멀웨어와 코드가 겹치는 것으로 나타났다. UNC3886는 중국 사이버 스파이 그룹이다. 다만 이 역시 추측일 뿐 확신할 만한 상황은 아니라고 맨디언트 관계자는 전했다.

2024.03.04 13:41이한얼

"페이크냐, 범죄냐"...AI 본격 개화 속 규제 공백에 '혼란'

"놀랍고 끔찍합니다. (딥페이크와 싸우기 위해) 우리는 빨리 움직여야 하고 행동해야 합니다." 지난 1월 말 미국 NBC 나이트 쇼에서 사티아 나델라 마이크로소프트(MS) 최고경영자(CEO)는 팝스타 테일러 스위프트의 얼굴 사진이 합성된 음란 이미지가 온라인상에서 확산된 것에 대해 분노했다. 나델라 CEO는 "기술 주변에 가드레일(안전 장치)를 설치해 안전한 (인공지능·AI) 콘텐츠가 더 많이 생산될 수 있도록 해야 한다"며 "특히 법과 법 집행 기관, 기술 플랫폼이 함께 할 때 훨씬 더 많은 것을 규제할 수 있다"고 말하며 AI 규제의 필요성을 강조했다. 최근 AI 기술이 빠른 속도로 진화하고 있지만 전 세계적으로 관련 법규가 미흡하다는 지적이 일고 있다. 생성형 AI의 등장과 함께 시장은 커지고 있지만 '적정 규제'에 대한 기준이 모호해 사회 곳곳에서 혼란을 겪는 모양새다. 4일 업계에 따르면 우리나라를 비롯해 유럽연합(EU), 미국 등에서 AI 규제 공백에 대한 우려의 목소리가 높아지고 있다. AI가 큰 변화를 불러오는 원동력이 되고 있지만, 발전 속도에 맞춘 명확한 규제가 존재하지 않아 다양한 갈등을 해결할 수 있는 대책이 마땅치 않다는 점에서다. 최근 음악, 영화, 드라마, 웹툰 등 문화산업에서 생성형 AI가 저작권을 거리낌 없이 침해하고 있는 것이 대표적인 예다. 얼굴이나 목소리를 무단으로 사용하는 등 개인정보침해도 문제로 지적되고 있다. 업계 관계자는 "AI 산업 기반을 다지기 위해선 규제보다 지원에 우선 초점을 맞춰야 한다는 판단이 많다"면서도 "점차 가짜와 진짜가 구분되지 않고, AI 저작권 침해와 디지털 무한복제에 인간 창의성과 존엄성이 유린당하고 있는 분위기가 조성되고 있다는 점에선 규제 논의가 본격적으로 이뤄져야 할 시점"이라고 지적했다. AI 규제 불 지핀 테일러 스위프트 논란…美 정치권도 '시끌' 지난 1월 테일러 스위프트를 합성한 이미지가 소셜미디어인 '엑스(옛 트위터)'를 통해 유포된 것은 규제 논의를 촉발시키는 데 큰 역할을 했다. 이 이미지는 딥페이크(deep fake)로, 익명 메신저앱 텔레그램 내 특정 그룹 사용자들이 생성형 AI로 만든 것으로 파악됐다. 이 그룹에선 마이크로소프트(MS)의 이미지 생성 도구인 디자이너(Designer)로 만든 성착취 이미지가 그간 은밀하게 공유된 것으로 전해졌다. 이후 MS는 디자이너 필터링을 강화하는 조치를 취했다. 엑스도 문제의 이미지를 전량 삭제하고 스위프트와 관련된 검색어를 잠정 차단하며 진화에 나섰다. 이같은 미국 IT 업체들의 강경 대처에도 불구하고 일각에선 '사후 약방문'이라고 지적했다. 이들이 표현의 자유를 이유로 그간 콘텐츠 검열을 자제해 왔던 탓이다. 테일러 스위프트 딥페이크가 문제가 된 엑스 계정에서 정지되기 전까지 17시간 동안 무려 4천500만 회의 조회수를 기록한 것도 이 때문이다. 미국 정치권에서도 AI 때문에 문제가 됐다. 조 바이든 대통령의 목소리를 흉내 낸 '로보콜(robocall· 녹음된 음성이 재생되는 자동전화)'이 무더기로 유포된 것이다. 민주당 뉴햄프셔주 비공식 경선 전날인 지난 1월 22일 '투표에 참여하지 말라'는 로보콜을 받았다는 유권자들의 증언이 쏟아졌고, 결국 백악관이 나서서 "해당 로보콜은 바이든 대통령의 녹음본이 아닌 AI에 의한 딥페이크"라고 해명해야 했다. 테일러 스위프트를 상대로 한 성 착취물 소식에 카린 장 피에르 미국 백악관 대변인은 지난 1월 26일 브리핑에서 "매우 우려스러운 일"이라며 의회를 향해 AI 규제와 관련한 입법에 나설 것을 주문했다. 조 모렐 민주당 하원의원(뉴욕주)은 디지털로 조작된 포르노 이미지를 동의없이 공유하는 것을 연방범죄로 규정하고 징역형과 벌금을 부과하는 법안을 통과시킬 것을 촉구했다. 공화당 소속 톰 킨 주니어 하원의원도 "AI 기술이 필요한 보호 장치가 마련되는 속도보다 더 빠르게 발전하고 있다"며 "안전장치를 마련해야 한다"고 주장했다. 저작권 침해에 대해서도 논란이 많다. 생성형 AI가 대량의 콘텐츠를 학습하고 결과물을 내놓는 과정에서 저작권을 침해한 듯한 사례가 쏟아지고 있어서다. 실제로 미국 뉴욕타임즈를 비롯해 더 인터셉트, 로 스토리, 알터넷 등 여러 언론사들은 오픈AI와 MS를 저작권 침해로 고소했다. 이 업체들의 AI 모델 학습 과정에서 저작권 정보를 삭제했다는 이유에서다. 중국에선 최근 생성형 AI가 그려낸 이미지의 저작권 침해를 세계 최초로 인정해 눈길을 끌었다. 광저우 인터넷법원은 지난달 말 AI 회사가 생성형 AI 이미지 서비스를 제공하는 과정에서 만들어낸 캐릭터 '울트라맨' 이미지가 중국 내 울트라맨 저작권 보유 회사의 저작권과 각색권을 침해했다고 보고 민사 책임을 져야 한다고 판결했다. 다만 손해배상액은 1만 위안(약 185만원)에 그쳤다. 유재규 태평양 변호사는 "AI 학습을 위해 데이터를 수집하고 가공하는 과정에서 저작물에 대한 복제 등이 일어난다"며 "저작권자로부터 허락을 받지 않을 경우 저작권 침해 책임을 지게 되는데, AI 학습에 저작물을 이용하는 것이 공정 이용에 해당하는 지에 따라 면책이 되지만 아직 국내외 법원에서 판단된 사례가 없다"고 지적했다. 그러면서 "국내에서 2020년께 저작권법 개정안이 마련됐지만, 아직 통과는 안된 상황"이라며 "생성형 AI가 활성화 되기 전에 마련됐던 것인 만큼 이를 다시 반영해 법안을 만들어야 하지 않을까 싶다"고 덧붙였다. AI 규제 논의 나선 美…EU도 '촉각' AI의 발전과 함께 곳곳에서 폐해들이 나타나자 일부 국가에서 최근 규제안 마련에 나서는 모양새다. 바이든 행정부는 지난해 10월 AI의 잠재적인 위험으로부터 국가안보, 저작권자, 소비자, 근로자, 소수 집단을 보호하는 포괄적 행정명령에 서명했다. 행정명령에는 AI 개발 기업을 상대로 신제품 출시 전 안전검사를 실시하는 한편, AI가 생성한 자료에는 워터마크를 부착하는 것을 의무화하는 방안이 포함됐다. 바이든 행정부는 같은 해 7월 오픈AI·구글·메타 등 7개 주요 AI 기업들로부터 워터마크 부착 약속도 받아냈다. 기업 자율에만 맡기지 않고 정부가 적극 개입하겠다는 의지를 드러낸 것으로 해석된다. 다만 워터마크 부착 정도로는 각종 딥페이크물 피해를 예방하기 어렵다는 것이 전문가들의 중론이다. AI 기술이 갈수록 고도화돼 탐지 소프트웨어와 워터마크 모두 사용자들에 의해 무력화될 수 있어서다. 유럽에서도 지난 2일 AI 첫 규제 법안이 나왔다. 유럽연합(EU) 27개 회원국이 승인한 'AI 규제법(The AI Act)'은 생체정보 수집 제한, 투명성 의무 강화 등을 골자로 하고 있다. 3년 전 EU 집행위원회가 발의한 이후 작년 6월 초안을 마련해 그해 12월 초 EU 입법 절차상 가장 중요한 관문인 이사회·집행위·유럽의회 간 3자 협상을 통과했다. 이후 지난 2일(현지시간) EU 27개국 대사급 상주대표회에선 최종 타협안을 승인했고, 지난 13일 유럽의회의 담당 위원회 표결에서도 통과했다. 오는 3월 혹은 4월께 의회 본회의를 최종 통과하면 세계 최초 AI 규제법이 탄생하게 된다. 이 법은 2026년부터 시행된다. EU는 AI 기술 위험에 따라 4등급으로 분류해 차등적 규제를 적용하고, 규정을 어긴 기업엔 최대 3천500만 유로(약 500억원) 또는 세계 매출 7%에 해당하는 거액의 과징금을 부과한다. 가장 강한 등급인 '용인할 수 없는 위험' 등급에서는 공공장소에서 이용되는 실시간 원격생체인식 시스템 사용, 인터넷이나 CCTV 영상에서 스크랩을 통해 안면인식 데이터베이스를 구축하는 행위를 엄격하게 금지했다. 그러나 군사, 범죄수사, 보안 목적을 위한 수집의 경우 예외를 둔다. 또 자율 주행 자동차나 의료 장비와 같은 제품 등 '고위험' 등급에 해당하는 AI는 위험관리 시스템의 구축 및 유지, 품질 기준 충족 등에는 의무가 부과된다. 오픈AI의 챗GPT, 구글의 바드 등 대규모 언어 모델(LLM)에는 EU 저작권법 준수, 학습에 사용한 콘텐츠에 대한 요약본 배포 등 투명성 의무를 부과했다. 업계 관계자는 "규제에 대한 표준 마련과 어떤 것이 AI로 인해 폐해가 되는 지에 대한 분명한 정의가 내려져야 할 시점"이라며 "자동차도 위험을 테스트하고 나오듯 안전성과 관련해선 AI도 강력한 규제를 토대로 산업이 발달돼야 한다"고 주장했다. EU·美서 규제 논의 '한창'…국회서 제 속도 못내는 韓 유럽, 미국의 움직임과 달리 우리나라의 AI 규제법안 마련 속도는 다소 더디다. 지난해 국회에 상정한 AI 기본법은 1년 넘게 논의조차 되지 못하고 있는 상태다. 오는 5월 21대 국회 임기가 종료되는 것을 고려하면 AI 기본법은 이번에도 물 건너 갔다고 보는 것이 업계의 중론이다. 국회 의안정보시스템에 따르면 이른바 'AI 기본법(AI 산업 육성 및 신뢰 기반 조성에 관한 법률안)'은 국회 과학기술정보방송통신위원회(과방위)에 1년 넘게 계류 중이다. 이 법은 AI에 대한 개념 규정과 AI 산업 육성·안전성 확보를 위한 방향성을 담고 있다. AI 기술을 발전시켜 관련 제품·서비스를 먼저 출시하고 사후 규제하자는 것으로, AI 저작물에 워터마크를 포함하는 내용도 있다. AI 기본법은 본래 여야 이견이 적을 법안으로 예상됐으나, 시민단체가 위험성을 예방하기에 부족하다고 지적하자 논의 자체가 멈춰 상임위 문턱도 못넘었다. AI 기본법 제정에 시간이 많이 걸리다 보니 '워터마크만 먼저 표기하자'는 대안도 나왔으나, 기업들이 AI 산업 발전을 저해한다며 반발하고 있다. 이에 정부에선 아쉬움을 드러냈다. 박윤규 과기정통부 2차관은 최근 진행한 AI 규범 간담회에서 "AI 법이 국회 문턱을 못 넘고 있는 것은 아쉬운 부분"이라며 "지난해 2월 이후 생성형 AI 나오면서 여러 요구사항을 반영한 대안 만들었고, 여야 공감대가 분명한 만큼 국회에서 하루 빨리 통과되길 기대한다"고 밝혔다. 업계 관계자는 "인류의 생존을 위협하는 기술이 등장하는데 국내 규제 논의를 보면 답답한 심정"이라며 "다른 기술의 표준 논의와 달리 인공지능은 인간 사회에 미치는 영향이 커 사회 기술적인 논의가 하루 빨리 이뤄져야 한다"고 지적했다. AI 윤리 마련 더 시급…"투명성·통제성·책무성·공공성 고려돼야" 일각에서 AI 규제 마련이 시급하다는 목소리가 점차 커지고 있지만, 규제에만 치중할 경우 산업 발전을 저해할 수 있는 만큼 업계에선 신중하게 접근해야 한다는 의견이 지배적이다. 생성형 AI 산업이 아직 발전 초기에 있는 점을 고려할 때 권리 보호와 산업 발전 간 균형을 맞출 필요가 있다는 판단이다. 정부에서도 AI 규제를 두고 신중론을 펼치고 있다. 류제명 과학기술정보통신부 네트워크정책실장은 지난달 26일 스페인 바르셀로나에서 열린 MWC 2024 장관 세션에 참석해 "AI에 대한 규제는 기민(agile)하되 조급(hasty)하지 않아야 한다"며 "한국 정부가 최근 입안한 AI법은 필요 최소한의 규제만을 담는 한편, 세부적인 규제보다는 민간 자율 규제에 가까운 접근방식을 채택했다"고 밝혔다. 전문가들은 우리나라가 EU, 미국의 규제안을 따라갈 필요가 없다고 조언했다. 또 AI 규제와 함께 AI 윤리에 대한 사회적 공감대도 함께 마련돼야 한다고 지적했다. 사회에서 자율 규제를 마련하는 속도보다 유해한 AI 저작물 확산 속도가 훨씬 빠르다는 점도 고려해야 한다는 주장이다. 유재규 태평양 변호사는 "EU, 미국 등 여러 나라에서 자국 상황에 맞게 규제안을 만들고 있지만, 어떤 곳이 더 AI 규제를 잘 마련했다고 비교하기는 현재로선 힘들다"며 "AI 산업이 태동하고 있는 시기에 우리나라가 특정 나라에 맞춰 규제안을 만들 필요는 없을 듯 하다"고 말했다. 이어 "산업혁명 때도 기술 발전에 따른 부작용이 있었던 것처럼 AI 역시 신기술과 부작용이 동시에 부각되는 문제가 나타나는 분위기"라며 "전 산업별로 AI가 빠르게 도입되고 있는 만큼 각 분야별로 발전 상황에 맞춰 부작용을 최소화하기 위해 노력해야 할 듯 하다"고 덧붙였다. 김봉제 서울교대 윤리교육과 교수는 "AI 규제와 관련해선 전 세계 어느 나라나 똑같은 상황"이라며 "해외에서 제시하고 있는 규제가 더 선진화됐다라고 보기엔 애매한 부분이 있다"고 밝혔다. 그러면서 "AI 규제도 필요하지만 교육 현장에서 AI에 대한 올바른 의식을 가질 수 있도록 지도를 하는 것도 병행해야 한다"며 "앞으로는 투명성, 통제성, 책무성, 공공성 등이 바탕이 된 AI 윤리가 우선 갖춰져야 할 것"이라고 강조했다. 윤석열 대통령도 최근 초거대 AI 기업에 대한 지원을 약속하며 디지털 윤리 규범과 질서의 정립이 우선 필요하다고 강조했다. 윤 대통령은 "과도한 규제는 절대 안 되지만, 제대로 더 잘 쓰기 위한 법적 규제는 필요하다"며 "인류 전체의 후생을 극대화하는 방안에 입각해야 한다"고 말했다.

2024.03.04 07:00장유미

테무·아마존 등서 파는 '스마트 인터폰' 해킹 손쉽게 된다

스마트폰으로 내방자와 대화를 나누거나, 녹화 기능을 탑재해 보안 카메라로 이용할 수 있는 '스마트 인터폰'이 보안에 취약할 수 있어 이용자들의 각별한 주의가 요구된다. 일부 스마트 인터폰의 경우 해커가 버튼만 누르면 카메라를 탈취할 염려가 있는 것으로 확인됐다. 최근 인기 쇼핑몰로 떠오른 테무를 비롯해 아마존, 월마트 등 인터넷 쇼핑몰에서 구입한 스마트 인터폰은 특히 더 구매를 신중히 할 필요가 있어 보인다. 테크크런치·아스테크니카·기가진 등 주요 외신에 따르면 컨슈머리포트가 지적한 스마트 인터폰은 중국 선전에 본사를 둔 EKEN이 만든 제품이다. 이 제품은 아마존, 월마트, 테무 등 인터넷 쇼핑몰에서 약 30달러(약 4만원)에 구매할 수 있다. 컨슈머리포트에 따르면 해당 제품 셋업 시 'Aiwit'이라는 앱을 이용하는데, 이 앱을 설치한 뒤 제품의 버튼을 8초간 길게 눌러 '페어링 모드'에 들어가면 카메라를 점령하는 것이 가능한 것으로 나타났다. 이 같은 보안상 결함을 안고 있다는 게 컨슈머리포트 설명이다. 컨슈머리포트는 “악의를 가진 사용자가 앱에서 자신의 계정을 만들고 앱 상에 표시되는 QR코드를 인터폰 카메라에 스캔하면 그 인터폰을 자신의 계정에 추가할 수 있게 돼 장치 제어가 가능해진다”고 밝혔다. 이 밖에 '암호화 하지 않고 인터넷의 경유로 퍼블릭 IP주소와 와이파이 SSID(각 기본 장치를 식별하기 위해 무선 LAN의 기본 장치에 설정된 이름)를 송신한다', '카메라의 일련번호가 파악되면 비디오 피드나 그 외 정보로부터 정지 화상에 접근된다'는 취약성도 지적했다. 또 EKEN 스마트 인터폰의 경우 미국 연방통신위원회(FCC)의 인증을 받지 않았다는 점도 문제로 언급됐다. 저스틴 브룩먼 컨슈머리포트 기술정책 디렉터는 “EKEN의 스마트 인터폰에는 심각한 보안과 사생활 침해 문제가 있음에도 아마존, 월마트 등 주요 온라인 마켓에 떠돌고 있다”면서 “스마트 인터폰을 판매하는 제조사와 플랫폼 모두에게 이들 제품이 소비자를 위험에 빠뜨리지 않도록할 책임이 있다”고 말했다. 이 같은 지적에 테무 홍보 담당자는 “테무에서는 이런 제품이 FCC 인증이나 기타 관련 규격에 준거하고 있는지 확인하기 위해 철저한 검증을 실시했다”면서 “그 결과 우리는 모든 관련 제품을 플랫폼에서 삭제했다”고 밝혔다. 또 월마트 홍보 담당자는 “월마트에서는 EKEN의 스마트 인터폰 판매를 중단했다”고 했으나 컨슈머리포트는 “비슷한 외관의 비슷한 스마트 인터폰이 여전히 월마트에서 구매가능하다”고 꼬집었다.

2024.03.03 17:49백봉삼

일론머스크, 75조원 성과급 뺏기고 8조원 수수료 물어줄 판..."범죄자들"

일론 머스크 최고경영자(CEO)가 자신에게 소송을 제기한 변호인단에게 60억 달러(8조원)에 달하는 스톡옵션 수수료를 물어줄 위기에 놓였다. 이에 머스크는 "범죄자들"이라고 변호인단을 강력히 비난했다. 2일(현지시간) 로이터통신·AP통신 등 다수 외신에 따르면, 테슬라 소액주주 리처드 토네타 측을 대표한 변호사들은 델라웨어 법원에 변호인단 수수료를 약 60억 달러 상당의 주식으로 지급해 달라고 요청했다. 이 변호인단은 일론 머스크가 테슬라에서 받은 성과급 명목의 560억 달러(75조원)의 스톡옵션이 무효라며 소송을 제기한 측이다. 이들 변호인단은 법원에 제출한 서류에서 "요청한 수수료가 전례가 없는 규모의 금액이라는 것을 알고 있다"면서도 "5년 이상 수익 없이 일했기 때문에 정당한 금액"이라고 주장했다. 변호인단은 자신들의 수임료가 시간당 28만8천888달러(3억8천595만원)라고 설명했다. 변호인단이 요청한 수수료는 델라웨이 법원이 지난 1월 불법이라고 판결한 머스크가 받은 스톡옵션(약 550억 달러)의 11% 규모다. 변호인단은 수수료 지급 후에도 테슬라의 재무상태표에는 영향이 없을 것이며 세금도 공제받을 수 있다고 설명했다. 만약 담당 판사가 이번 수수료 지급안을 승인하면 이 금액은 역사상 가장 큰 보상금이 될 것으로 보인다. AP통신에 따르면 지금까지 가장 큰 법정 수수료는 엔론 파산 당시 변호인단이 받은 6억8천800만달러(9천191억원) 규모다. 이에 일론 머스크 CEO는 자신의 X(옛 트위터)에 "테슬라에 피해만 준 변호사들이 60억 달러를 원한다"며 "범죄자"라고 비난했다. 로이터통신은 테슬라와 머스크의 변호인은 이에 대한 질문에 답변하지 않고 있다고 보도했다. 한편 미국 델라웨어주 법원 캐슬린 맥코믹 판사는 지난 1월 말 테슬라 소액주주 리처드 토네타가 테슬라 이사회와 일론 머스크를 상대로 제기한 560억 달러 규모 보상 패키지 무효 소송에서 리처드 토네타 측의 주장을 받아들여 이사회와 일론 머스크의 계약이 무효라고 판결했다. 이에 지난달 14일 일론 머스크는 해당 판결에 대한 항소 절차에 착수한 바 있다.

2024.03.03 15:37김재성

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령, 첫 AI 수석에 하정우 발탁…100조 시대 연다

[ZD브리핑] 국정기획위원회 출범…삼성전자, 17일 글로벌 전략회의

롤스로이스급 전기차 '셀레스틱' 만들어지는 곳…韓 최초 찾은 '캐딜락하우스'

[방은주의 쿼바디스] 하정우 AI수석에 거는 기대

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현