• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'온라인에서 무료로 수퍼 소닉보기'통합검색 결과 입니다. (2024건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

나무엑스, 나인원한남서 최영욱 작가 협업展

웰니스 로보틱스 브랜드 나무엑스는 최영욱 작가와 함께 디자인 협업을 기념하는 전시를 서울 용산구 나인원한남에서 진행한다고 26일 밝혔다. 이번 전시는 현재 그랜드 워커힐 서울, 비스타 워커힐 서울, 서울 종로구 삼일빌딩에서 진행 중인 협업 기념 특별 전시에 이어 추가로 마련됐다. 네 곳 전시 모두 내달 23일까지 진행된다. 전시 제목은 '나무엑스 인스파이어드 바이 최영욱'이다. 기술과 감성이 어우러진 차별화된 웰니스 경험을 만날 수 있다. 전시 기간에는 최영욱 작가와 함께하는 토크 이벤트도 마련했다. 기술과 예술의 경계를 넘어 관람객과 소통을 이어간다는 계획이다. 나무엑스 전시 관계자는 "달항아리를 모티브로 디자인된 나무엑스는 복과 재물을 담는 그릇을 상징함과 동시에 건강하고 행복한 삶의 풍요와 안정을 기원하는 의미를 담고 있다"며 "은은한 도자기처럼 어느 공간에도 자연스럽게 어우러진다"고 말했다. 한편 이번 전시는 누구나 무료로 관람할 수 있다. 매주 월요일은 휴관한다. 관람 시간은 오전 11시부터 오후 7시까지다.

2025.06.26 16:55신영빈

윈도우10, 보안 패치 1년 더…MS, 일반 사용자에 이례적 연장

마이크로소프트(MS)가 10월 윈도우10의 기술지원 종료를 앞두고 일반 사용자를 위한 이례적인 조치를 내놓았다. 기업 대상으로 유료로만 제공되던 '확장 보안 업데이트(ESU)'를 조건부로 무료 제공하겠다는 것이다. 이는 윈도우10을 계속 사용해야 하는 개인 사용자들이 최소한의 보안을 유지할 수 있도록 한 조치로 내년 10월까지 1년간 적용된다. 26일 마이크로소프트는 일반 사용자에게 추가로 1년간 무료 ESU를 제공하겠다고 공식 블로그를 통해 밝혔다. ESU는 그동안 기업이나 공공기관을 대상으로 유료 제공되던 점을 고려하면 매우 이례적인 사례다. 다만 이번에 발표된 무료 ESU는 모든 사용자에게 자동 제공되지 않는다. 두 가지 조건을 충족한 사용자에게만 보안 업데이트를 연장 제공한다. 먼저 사용 중인 윈도우가 마이크로소프트 계정(MSA)에 로그인 된 상태여야 한다. 단순 로컬 계정이 아니라 아웃룩이나 핫메일 등 마이크로소프트 계정을 기반으로 해야 한다. 이와 함께 윈도우 백업 기능을 실행시키면 된다. 즉, 윈도우10 사용자가 MS 계정에 로그인한 뒤 윈도우 백업 기능을 활성화하면 별도의 신청 절차 없이 무료로 연장 보안 업데이트를 받을 수 있다. 업데이트는 기존처럼 윈도우 업데이트를 통해 자동 배포된다. 다만 이번 무료 ESU는 일반 소비자 대상으로 기업, 학교, 정부기관처럼 조직 단위로 윈도우10을 사용하는 경우에는 기존처럼 유료 ESU 프로그램에 가입해야 한다. 유료 ESU는 연 단위로 계약할 수 있으며 최대 3년간 보안 패치를 받을 수 있다. 기업용 ESU는 IT 관리 시스템을 통해 배포할 수 있도록 구성돼 있으며 대규모 시스템 환경에서 업데이트 누락이나 충돌을 최소화할 수 있도록 설계돼 있다. 마이크로소프트에서 이례적으로 이런 조치를 내놓은 이유는 윈도우11로의 전환이 더딘 상황에서 윈도우10의 기술지원 종료가 대규모 보안 공백으로 이어지지 않도록 하기 위한 결정으로 해석된다. 시장조사업체 스탯카운터(StatCounter)에 따르면 5월 기준 전 세계 윈도우 기반 데스크톱 중 윈도우10 점유율은 53.9%, 윈도우11은 43.2%로 여전히 윈도10의 비중이 높은 것으로 나타났다. 마이크로소프트는 윈도우11로의 전환을 강력히 권장하고 있지만 하드웨어 사양 등의 문제로 전환이 더딘 상황이다. 문제는 윈도우11로 전환하지 못한 사용자들이 무방비로 노출될 경우 전세계적으로 대규모 보안위기가 발생할 우려가 있기 때문이다. 실제로 마이크로소프트는 이번 정책을 통해 "사용자들이 새로운 PC나 윈도우11로 전환할 시간을 벌 수 있도록 돕겠다"고 밝혔다. 이와 함께 이를 계기로 클라우드 백업 기능이나 계정 기반 생태계 활용도를 높이려는 의도도 포함된 것이란 분석도 제기된다. 마이크로소프트의 유수프 메흐디 최고마케팅책임자는 "우리는 새로운 운영체제(OS)로 전환하는 데 시간이 걸릴 수 있다는 점을 잘 알고 있으며 전환의 모든 단계에서 사용자를 지원하기 위해 최선을 다하고 있다"고 말했다. 이어 "윈도우10 ESU 프로그램은 지원 종료 이후에도 PC를 안전하게 보호할 수 있도록 설계된 것으로 매달 중요한 보안 업데이트를 제공한다"며 "하지만 이는 어디까지나 임시 조치이며 새로운 기능이나 비보안 업데이트, 기술 지원은 포함되지 않는 만큼 전환을 고려할 필요가 있다"고 덧붙였다.

2025.06.26 09:48남혁우

"움직이는 인공지능, 산업 패러다임 바꾼다"

한국과학기술원(KAIST)와 다임리서치는 25일 KAIST 본원 기계공학동에서 '피지컬 AI와 SDx가 창조하는 제조와 자동화산업의 미래'를 주제로 피지컬 인공지능(AI) 기반 제조 혁신 포럼을 개최했다. 최근 AI는 단순한 언어 처리나 데이터 분석을 넘어 현실 공간에서 직접 작동하는 '피지컬 AI' 시대로 진입하고 있다. 피지컬 AI는 공간과 시간의 맥락을 인식하고 물리적 행동을 수행하는 '움직이는 지능'으로서 제조, 물류, 건설, 농업 등 산업 전반을 혁신하는 새로운 산업의 기회로 떠오르고 있다. 포럼은 크게 두 개 세션으로 구성됐다. 첫 번째 세션에서는 민정국 현대자동차 상무가 세계 최초로 현대차가 도입한 소프트웨어 정의 공장(SDF) 개념을 발표했다. 장영재 KAIST 교수는 피지컬 AI 기술이 적용된 '소프트웨어로 정의하는 모든 것(SDx)' 구현 사례를 공유했다. 이어 김필수 네이버 리더는 AI 에이전트가 미래 제조 현장에서 맡을 역할과 국내 제조산업 확산 전략을 소개했다. 두 번째 세션은 산업계, 정부, 연구기관이 참여하는 기술 세션으로 이어졌다. 유니티코리아, 한국산업기술기획평가원(KEIT), 정보통신산업진흥원(NIPA), 다임리서치 관계자들이 각각 디지털 트윈, 정부 정책, 기술 트렌드, 자율 제조 기획에 대한 인사이트를 공유했다. 특히 이번 포럼은 단순한 기술 공유를 넘어 국내 중소기업 자동화 도입에 실질적인 도움을 주기 위한 전략이 발표됐다. 장영재 교수와 다임리서치는 중소기업이 무료로 사용할 수 있는 피지컬 AI 기반 자동 설계 및 분석 솔루션을 개발 중이다. 이를 통해 고가 외산 소프트웨어와 전문가 없이도 로봇 및 자동화 설계 시뮬레이션을 도와 중소기업의 자동화 실패를 줄이고 생산성 향상에 기여한다는 구상이다. 피지컬 AI는 로봇, 제어, 반도체, 센서, 통신 등 복합 기술이 통합된 영역이다. 대한민국이 강점을 가진 기반 기술과 높은 시너지를 낼 것으로 기대된다.

2025.06.26 08:21신영빈

에스앤아이, 전기차 화재 대응법 제시

종합 부동산관리 기업 에스앤아이코퍼레이션은 '샌디 테크 인사이트' 리포트를 발행해 전기차 시대에 요구되는 새로운 안전 대응 패러다임을 제시했다고 25일 밝혔다. 이번에 첫 선을 보인 샌디 테크 인사이트는 에스앤아이가 보유한 50년 업력의 부동산관리 노하우와 인사이트를 바탕으로 제작됐다. 에스앤아이 공식 홈페이지에서 무료로 다운받을 수 있다. 에스앤아이는 향후에도 업계 선도 기업으로서 샌디 테크 인사이트를 통해 부동산관리 업계의 최신 기술 트렌드와 주요 이슈를 심도 있게 다룰 예정이다. 에스앤아이는 이번 리포트에서 전기차 화재의 특수성과 위험성을 심층적으로 분석하고, 현재 국내외 소방 시스템의 대응 현황과 한계, 이를 해결하기 위한 하나의 대안으로 '샌디 AI 기반 원격 통합 쿨링 솔루션'을 소개했다. 통합 대응 솔루션 필요성을 강조하며 전기차 화재 대응 강화를 위한 구체적 방안을 조명했다. 에스앤아이는 작년 전기차 화재를 신속하게 진압할 수 있는 샌디 AI 기반 원격 통합 쿨링솔루션을 선보인 바 있다. 솔루션은 ▲AI 기반 조기 화재 감지 ▲원격관리시스템(RMS)을 통한 365일 24시간 모니터링 및 긴급 대응 ▲고정형 물 분사장치 유기적 연계 작동을 통해 원격 통합 대응이 가능한 전기차 화재 대응 솔루션으로 주목받고 있다. 특히 AI CCTV 기반 조기 감지 시스템은 화재 발생 이전의 조기 징후인 배터리 가스를 고해상도 영상에서 인식하는 딥러닝 기반 알고리즘을 활용해, 화재 발생 수분 전 가스 누출 단계에서 사전 경보를 발령할 수 있는 필수적인 전기차 화재 대응 기술로 그 필요성과 수요가 급격히 증가하고 있다. 아울러 샌디 통합 대응 솔루션은 부산국제금융센터(BIFC), 신한은행 본점, 코엑스, GS칼텍스 등 국내 주요 기업과 다중이용시설에 설치돼 국내 전기차 산업의 핵심 안전 인프라로 빠르게 자리매김하고 있다. 형원준 에스앤아이 대표는 "전기차 보급이 빠르게 확산되는 만큼, 전기차 화재에 대한 선제적이고 체계적인 대응이 무엇보다 중요해졌다"라며 "에스앤아이의 고도화된 기술과 대응 솔루션으로 전기차 시대의 안전 인프라 구축에 앞장서고, 안전한 공간 환경을 위한 혁신 솔루션을 지속적으로 선보이겠다"라고 밝혔다. 한편 에스앤아이는 LG그룹 계열사의 주요 건물을 비롯해 500여개 동의 건물과 2만1천여 개 매장 관리 경험을 보유한 프롭테크 기반 종합 부동산관리 전문 기업이다.

2025.06.25 23:36신영빈

EU·미국·중국 딥페이크 규제 어떻게 다른가

영국 허트포드셔 대학교(University of Hertfordshire) 법학부의 펠리페 로메로-모레노(Felipe Romero-Moreno) 교수가 발표한 연구에 따르면, 딥페이크 기술이 전 세계적으로 심각한 위협으로 급부상하고 있다. 이 연구는 딥페이크 탐지 기술의 현황을 분석하고, EU, 미국, 영국, 중국의 규제 접근법을 비교하여 인권 보호를 위한 통합적 법적 프레임워크를 제안하는 것을 목적으로 한다. CEO 2,560만 달러 사기부터 3,500만 달러 유명인 가짜 광고까지, 딥페이크가 만든 현실 연구에서 제시된 사례를 보면, 2024년 한 CEO가 인공지능으로 조작된 화상통화에 속아 2,560만 달러를 송금한 사건은 딥페이크의 파괴적 잠재력을 극명하게 보여준다. 영국, 유럽, 캐나다에서는 딥페이크를 활용한 유명인 사기로 3,500만 달러의 피해가 발생했으며, 기업들의 손실은 45만 달러에 달하고 있다. 딥페이크는 합성으로 생성되거나 조작된 미디어로 현실을 설득력 있게 복제하는 기술이다. 이 기술은 금융 사기, 정치적 허위정보, 동의 없는 음란물 제작, 표적 괴롭힘 등 다양한 형태로 악용되고 있다. 특히 여성을 대상으로 한 동의 없는 딥페이크 음란물은 피해자의 99%가 여성일 정도로 성별 기반 폭력의 새로운 형태로 자리 잡고 있다. 글로벌 위험관리 포럼(Global Risk Management Forum)은 딥페이크를 포함한 사이버 보안 위협이 공급망, 금융 안정성, 민주주의 시스템에 장기적인 글로벌 위험을 초래한다고 경고했다. 금융 손실만으로도 2023년 123억 달러에서 2027년 400억 달러까지 급증할 것으로 예상된다. 인텔 96% vs 센시티 98% 정확도 경쟁, 하지만 여전히 부족한 탐지 기술 현재 딥페이크 탐지 방법은 크게 두 가지 범주로 나뉜다. 첫 번째는 콘텐츠 생성 시점에서 적용되는 방법으로, C2PA(Coalition for Content Provenance and Authenticity) 표준을 통한 출처 추적과 워터마킹이 포함된다. 두 번째는 콘텐츠 수신 시점에서 활용되는 AI 기반 탐지 기술이다. 전통적인 탐지 방법으로는 아티팩트 기반 방법(불일치 검토), 행동 생체인식(타이핑 속도 분석), 생리학적 신호 분석(심박수, 눈 깜빡임), 딥러닝 기반 방법(조작 패턴 식별) 등이 있다. 인텔의 FakeCatcher는 96% 정확도를 주장하고, 센시티 AI(Sensity AI)는 98% 정확도를 내세우고 있다. 하지만 이러한 수치들은 독립적인 검증이 부족하고 실제 환경보다는 제한된 데이터셋에서의 성능일 가능성이 높다. 그러나 딥페이크의 지속적인 발전으로 인해 탐지와 생성 기술 간의 '군비경쟁'이 벌어지고 있다. 언더피팅(모델이 너무 단순한 경우)은 금융 사기나 동의 없는 콘텐츠의 미묘한 조작을 포착하지 못해 낮은 정밀도와 재현율을 보인다. 반대로 오버피팅(모델이 훈련 노이즈를 기억하는 경우)은 실제 환경에서 일반화 성능이 떨어져 조명 차이 등으로 인해 진짜 콘텐츠를 잘못 분류할 수 있다. 구글이 주목한 C2PA 표준, 디지털 콘텐츠에 '영양 라벨' 붙이기 콘텐츠 출처 및 진위성 연합(C2PA)은 딥페이크 위협에 대응하기 위한 핵심 표준을 제시한다. C2PA는 AI 도구 사용을 포함한 검증 가능한 콘텐츠 생성 및 수정 정보를 기록하여 온라인 신뢰성을 위한 새로운 표준을 설정한다. C2PA의 핵심 원칙인 개인정보 보호, 접근성, 상호 운용성, 보안은 UN 결의안 78/265와 EU 인공지능법(AI Act)의 안전하고 신뢰할 수 있는 AI 도구 개발 노력과 일치한다. 구글과 같은 업계 리더들이 이미 C2PA를 통합하고 있으며, 그 잠재력을 인정하고 있다. C2PA는 '매니페스트'라는 디지털 '영양 라벨'을 통해 데이터 출처를 활용한다. 이는 생성형 AI 사용을 포함한 출처, 이력, 수정사항에 대한 검증 가능한 정보를 제공한다. '콘텐츠 자격증명' 아이콘을 통해 접근할 수 있는 이 이력은 신뢰할 수 있는 온라인 환경을 조성한다. EU vs 미국 vs 중국, 각기 다른 딥페이크 규제로 혼란만 가중 EU, 미국, 영국, 중국 등 주요 지역의 딥페이크 규제 접근법을 분석한 결과, 상당한 법적 파편화가 확인됐다. EU의 AI법은 딥페이크를 합성으로 생성되거나 조작된 비디오, 오디오, 이미지로 정의하지만, 딥페이크 탐지 도구에 대한 구체적인 조항이 부족하다는 모순이 존재한다. 미국은 연방 차원의 개인정보보호법이나 구체적인 딥페이크 법안이 없어 규제 불확실성을 야기하고 있다. 주별로 파편화된 법률은 일관된 표준 수립을 저해하고 있다. 영국의 온라인 안전법(Online Safety Act)은 딥페이크를 명시적으로 다루지 않지만 플랫폼에 의무를 부과하고 있다. 중국의 딥 신테시스 규정은 광범위한 정의와 준수 부담, 통제 중심의 접근법으로 혁신을 저해하고 개인정보보호 우려를 제기하고 있다. 이러한 파편화된 글로벌 환경은 국내 이니셔티브와 국제 협력을 통한 일관된 딥페이크 탐지 및 조정 표준의 필요성을 보여준다. XAI 기술로 'AI가 어떻게 판단했는지' 설명하는 투명한 딥페이크 탐지 딥페이크 탐지에서 설명 가능한 AI(XAI)는 AI 의사결정을 투명하고 이해하기 쉽게 만드는 데 중요한 역할을 한다. 이는 법적 신뢰성 확보와 정보에 입각한 인간의 검토를 통한 잘못된 제거 감소에 필수적이다. XAI는 일관되지 않은 립싱크와 오디오 아티팩트 같은 주요 특징을 정확히 지적하고, 히트맵 같은 시각적/텍스트 설명을 제공하며, AI 추론에 대한 자연어 해석을 생성한다. 이를 통해 인간 검토자들이 잠재적 오류를 수정할 수 있게 하고, 예술적 스타일의 일부일 수 있는 미묘한 조명 변화를 표시하는 등의 이유로 거짓 양성을 방지한다. 또한 XAI는 훈련 데이터 내의 편향을 식별하고 완화하는 데 도움을 주어, 동의 없는 딥페이크와 같은 민감한 사례에서 더 공정하고 비차별적인 결과를 촉진하며 인권을 지킨다. 이는 유럽인권협약 제14조, EU 기본권 헌장 제20-23조와 같은 인권 규범을 준수하는 데 중요하다. FAQ Q: 딥페이크란 무엇이며 왜 위험한가요? A: 딥페이크는 인공지능을 사용해 실제처럼 보이는 가짜 비디오, 오디오, 이미지를 만드는 기술입니다. 금융 사기, 정치적 허위정보 유포, 동의 없는 음란물 제작 등에 악용되어 개인과 사회에 심각한 피해를 줄 수 있습니다. Q: 딥페이크를 어떻게 탐지할 수 있나요? A: 현재 AI 기반 탐지 시스템, 생체인식 분석, 콘텐츠 출처 추적(C2PA) 등 다양한 방법이 사용됩니다. 그러나 딥페이크 기술이 계속 발전하면서 탐지 기술도 지속적으로 개선되어야 합니다. Q: 개인은 딥페이크로부터 어떻게 자신을 보호할 수 있나요? A: 미디어 리터러시를 기르고, 의심스러운 콘텐츠를 비판적으로 검토하며, 신뢰할 수 있는 출처에서 정보를 확인하는 것이 중요합니다. 또한 개인정보를 온라인에서 신중하게 공유해야 합니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.06.25 20:58AI 에디터

중고거래 플랫폼 불법 거래 최다 의약품은 '피부질환제'

식품의약품안전처(식약처)는 주요 온라인 중고거래플랫폼(당근마켓, 번개장터, 중고나라)과 함께 5월12일부터 3주간 중고거래 마켓을 통한 의약품 불법 판매게시물을 점검해 총 2천829건(플랫폼사 2천648건, 식약처 181건)의 불법 판매를 확인하고 게시물 삭제, 계정 제재 등 조치했다고 밝혔다. 이번 합동점검은 온라인 중고거래 플랫폼에서 의약품을 개인간 거래하는 사례가 확인됨에 따라 의약품 불법판매 행위를 근절하고 의약품 오남용을 방지하기 위해 실시했다. 주요 적발 사례는 ▲피부질환치료제 599건 ▲제산제 477건 ▲소염진통제 459건 ▲탈모치료제 289건 ▲화상치료제 143건 ▲변비약 124건 ▲점안제 124건 ▲소화제 108건 ▲영양제 93건 ▲기타(무좀약, 인공관류용제, 다이어트한약, 해열진통제, 항히스타민제 등) 413건 등이다. 식약처는 온라인에서 의약품을 판매하는 행위는 불법이며, 특히 개인 간 거래 의약품은 변질·오염 등 위험이 크기 때문에, 일반의약품은 약국에서 구매하고 전문의약품은 의사의 처방 후 약사의 조제·복약지도에 따라 사용해야 한다고 당부했다. 또 허가된 의약품 정보는 '의약품안전나라' 누리집에서 확인할 수 있으며, 의약품을 사용할 때는 용법용량, 주의사항 등을 반드시 숙지하는 것이 필요하다고 강조했다. 한편 식약처는 주요 중고거래 플랫폼사와 2021년부터 업무협약(MOU)을 체결해 관련 법령 위반 게시물의 신속 차단, 금칙어 설정, 자율점검 강화, 핫라인 운영 등 지속적으로 협업하고 있으며, 작년부터 식약처·중고거래 플랫폼 합동점검을 매년 실시하고 있다. 2024년도 합동점검에서는 의약품 불법 판매 게시물 총 3천384건을 적발해 차단했다. 이번 합동점검에 참여한 당근마켓은 “의약품 관련 키워드 모니터링과 게시글 자동 필터링 등 기술적 조치를 강화하고 있으며, 식약처와의 협력을 통해 안전한 개인간 거래 환경을 조성하는데 힘쓰겠다”고 전했으며, 번개장터는 “불법 의약품 유통 방지를 위해 식약처와 협업하고 있으며, 키워드 기반의 사전·사후 차단과 전담 모니터링팀 운영 등을 통해 건전한 거래 환경을 조성할 수 있도록 노력하겠다”라고 밝혔다. 중고나라는 “의약품 불법 거래 차단을 위해 자사 모니터링 및 필터링 시스템을 더욱 고도화하는 한편, 이용자 대상의 교육과 정책 개선을 통해 신뢰할 수 있는 중고거래 환경 조성에 앞장설 계획이다”라고 강조했다.

2025.06.25 17:22조민규

다우기술, '다우오피스 4.0' 출시…협업·근태관리·보안 강화

다우기술(대표 김윤덕)이 업무 협업 플랫폼 다우오피스의 차세대 버전을 선보이며 조직 내 사용자 중심의 협업 환경 구현을 지원한다. 다우기술은 '다우오피스 4.0'을 정식 출시했다고 25일 밝혔다. 약 6년 만의 대규모 업데이트로, UI·UX 전면 개편과 함께 사용자 중심 기능이 대거 강화된 점이 특징이다. 다우오피스는 메일, 전자결재, 메신저, 근태관리, 인사관리 등 기업의 주요 업무를 통합 제공하는 올인원 협업 플랫폼이다. 4.0 버전은 빠르게 변화하는 근무 환경과 다양한 사용자 니즈에 대응하기 위해 개발됐으며, 실무자 편의성과 몰입도를 높이는 데 초점을 맞췄다. 가장 눈에 띄는 변화는 메신저 기능 고도화다. 사용자들은 @맨션, 답장, 리액션, 텍스트 서식, 다크모드, 대화방 테마 설정 등 다양한 커뮤니케이션 기능을 통해 직관적이고 유연한 소통이 가능하다. 특히 다양한 작업 환경에서도 끊김 없는 협업을 지원한다. 근태 및 휴가 관리 기능도 대폭 강화됐다. 유연근무제와 재택근무를 손쉽게 설정할 수 있도록 했으며, 최신 노동법 기준을 반영해 인사담당자의 업무 부담을 크게 줄였다. 또한 새롭게 도입된 '오거나이저' 기능은 회의 내용이나 할 일을 메모하고, 관련 링크를 바로 연결할 수 있어 업무 흐름을 방해받지 않고 유지할 수 있게 한다. 다우오피스 4.0은 개인화된 대시보드 기능도 지원한다. 사용자는 자주 사용하는 기능을 중심으로 화면을 구성해 몰입도 높은 '나만의 업무 공간'을 구축할 수 있다. 이 기능은 특히 사용자별 업무 방식에 최적화된 환경을 제공함으로써 생산성을 높일 수 있다는 평가다. 보안 기능도 한층 강화됐다. 로그인 차단, IP 접근 제한, 권한 관리, 비밀번호 정책 설정 등 다양한 보안 정책을 관리자 중심으로 고도화해 민감한 기업 정보를 안전하게 보호할 수 있도록 설계됐다. 다우기술은 이번 다우오피스 4.0 출시를 통해 중소·중견기업 시장 공략을 더욱 강화한다는 방침이다. 특히 5인 이하 기업에게는 서비스를 무료로 제공하고, 중소기업 대상 HR 특화 기능도 지속적으로 확대해 나갈 계획이다. 이번 업그레이드는 기존 고객에게 무상 제공되며, 올해 말까지 순차적으로 적용될 예정이다. 아울러 출시를 기념해 서비스형 고객(SaaS) 대상 50% 할인 이벤트도 진행되며, 최저 월 2천원에 이용할 수 있다. 정은종 다우기술 비즈애플리케이션 부문장은 "다우오피스 4.0은 연결된 업무 기능과 개인화된 환경을 통해 협업 효율을 극대화한 진화된 플랫폼"이라며 "앞으로도 고객 중심 개선을 통해 기업의 업무 혁신을 이끄는 솔루션으로 지속 발전하겠다"고 말했다.

2025.06.25 11:47남혁우

유니버설로봇, 협동로봇 시뮬레이션 도구 출시

글로벌 협동로봇 전문기업 유니버설로봇은 온라인 협동로봇 시뮬레이션 도구 '유니버설로봇 스튜디오'를 출시한다고 25일 밝혔다. 유니버설로봇 스튜디오는 개방형 AI 기반 소프트웨어 플랫폼인 폴리스코프 X를 기반으로 개발됐다. 유니버설로봇의 고객, 파트너 및 유관기업은 작업 셀의 1:1 온라인 시뮬레이션을 구축하고 설정의 모든 핵심 요소를 시뮬레이션할 수 있다. 온라인 상에서 로봇 움직임을 테스트하고, 도달 범위, 속도 및 워크플로우를 시뮬레이션하는 것은 물론, 사이클 시간을 계산할 수 있어 배포 전에도 투자 수익을 극대화할 수 있는 최적화된 셀을 가장 간단한 방법으로 구성할 수 있다. 유니버설로봇 스튜디오는 이번 주 독일 뮌헨에서 열린 자동화 박람회에서 공개됐다. 유니버설로봇 스튜디오는 사용자가 유니버설로봇 협동로봇 포트폴리오와 팔레트, 기계, 작업물 등 다양한 구성 요소 및 표준 그립퍼를 포함한 엔드 이펙터와 상호작용할 수 있도록 돕는다. 사용자는 작업 공간을 모방하기 위해 요소를 수입하는 옵션을 포함해 사용자의 선호도에 따라 항목을 구성할 수 있다. 이는 최종 솔루션이 실제 환경에 적합하도록 보장해 더 원활한 배포와 빠른 투자 수익을 실현한다. 아울러 전 프로세스의 잠재적 문제를 조기에 식별해 가동 중단 시간을 줄이고 비용이 많이 드는 조정 위험을 피할 수 있도록 지원한다. 시뮬레이션은 무료로 제공되며 데스크톱 브라우저에서 직접 실행되므로 설치가 필요 없으며, 유니버설로봇 웹사이트에서 바로 사용 가능하다. 직관적인 인터페이스를 통해 시뮬레이션 환경 탐색이 간편하며, 기계 관리, 나사 조립, 팔레트화, 피킹 앤 플레이스 등 가장 일반적인 응용 프로그램용 사전 제작된 템플릿을 통해 가상 작업 셀의 구축 및 구성이 신속하게 진행되는 것이 강점이다. 유니버설로봇 스튜디오는 폴리스코프 X 소프트웨어 플랫폼과 함께 작동하도록 설계됐다. 시뮬레이션을 기본부터 지원하도록 구축되어 개념과 운영 사이의 간극을 줄일 수 있게 돕는다. 향후 새로운 응용 프로그램 템플릿이 지속적으로 추가된다. 초기 언어는 영어로 제공되며, 곧 독일어, 스페인어, 중국어(간체), 일본어로 출시될 예정이다. 테로 톨로넨 유니버설로봇 최고제품책임자는 "모든 것은 유니버설로봇의 자신감과 솔루션 손쉬운 배포에 달려 있다"며 "자동화를 처음 접하는 사용자나 복잡한 셀을 최적화하는 경험이 풍부한 고객 모두 최종 솔루션을 결정하기 전에는 항상 확실성과 신뢰를 필요로 한다다"고 말했다. 그는 이어 "이제 유니버설로봇의 고객은 최종 사용자 설정을 시뮬레이션하고 시각화하며 셀과 그 기능을 철저히 테스트할 수 있는 직관적이고 접근하기 쉬운 도구를 제공할 수 있게 됐다. 이는 최대 효율성과 성능을 위해 세부 사항을 계획하는 데 도움을 줄 것으로 자신한다"고 강조했다.

2025.06.25 10:55신영빈

KT, '갤럭시 점프4' 단독 출시…출고가 44만9900원

KT는 전국 KT 매장과 공식 온라인몰 KT닷컴에서 자사 전용 단말인 삼성전자 '갤럭시 점프4'를 출시한다고 24일 밝혔다. 갤럭시 점프4는 출고가 44만9천900원(부가가치세 포함)에 두 가지 색상(블랙, 라이트 그린)으로 출시된다. 주요 특징으로는 ▲대표적인 갤럭시 AI 기능인 '서클 투 서치' ▲6.7인치의 대화면 ▲5천mAh의 대용량 배터리 ▲7.7mm의 얇은 두께 ▲197g의 가벼운 무게 등이 꼽힌다. 오는 9월까지 갤럭시 점프4를 구매하는 고객에게는 통합 독서 플랫폼 '윌라' 2개월 무료 구독권을 제공한다. 또한 KT는 갤럭시 점프4 구매자에게 선착순 2만5천명에 '민트라온(고양이 캐릭터)' 테마가 반영된 전용 케이스와 케이스 스티커 3종 세트를 증정한다. 구매 고객은 별도 신청 없이 구매한 대리점에서 케이스와 스티커를 받을 수 있다. KT닷컴에서는 갤럭시 점프4를 구매한 고객을 위한 다양한 혜택을 제공한다. 먼저 다이렉트 요고 요금제를 제외한 5G 요금제를 선택한 고객은 월정액 7%를 최대 2년간 할인받을 수 있다. 이와 함께, 삼성전자 정품 액세서리를 포함한 다양한 사은품 중 1개를 제공한다. 케이스와 필름 등 전용 사은품 패키지도 갤럭시 점프4와 함께 배송한다. KT는 갤럭시 점프4를 안심하고 사용할 수 있도록 '365폰케어' 서비스를 마련했다. 이 서비스는 ▲세컨드 디바이스 파손 ▲피싱·해킹 피해 보상 ▲휴대전화 교체 및 파손 수리 대행 등을 포함한다. 월 5천900원이며, 스페셜 이상 요금제 이용 시 멤버십 차감 할인으로 월 3천800원으로 이용 가능하다. 오는 8월 31일까지 가입한 고객에게 여행자보험도 무료로 제공한다. 손정엽 KT 디바이스사업본부장은 “꾸준히 사랑받고 있는 KT만의 갤럭시 점프 시리즈를 선보이게 돼 기쁘다”며 “갤럭시 점프4를 통해 더 적은 부담으로 다양한 혜택을 즐기길 바란다”고 말했다.

2025.06.25 10:25진성우

"문서 작성, AI가 돕는다"…개인용 '한컴어시스턴트' 공식 출시

한글과컴퓨터(한컴)가 공공·기업 시장에서 기술력과 안정성을 입증받은 인공지능(AI) 솔루션을 개인 사용자 대상 서비스로 확대해 새로운 문서 작업 환경을 제시한다. 한컴은 AI 기반 문서 작성 도구인 '한컴어시스턴트'의 개인용 버전을 공식 출시했다고 24일 밝혔다. 한컴은 개인용 제품 출시를 기념해 무료 체험 프로모션을 진행한다. '한컴오피스 2024' 개인용 패키지 정품 사용자는 출시일인 24일부터 9월 23일까지 약 3개월간 한컴어시스턴트의 모든 기능을 무료로 이용할 수 있다. 사용자는 한컴오피스 2024 내에서 한컴 서비스 계정으로 로그인한 후 별도로 개설된 한컴어시스턴트 공식 웹페이지를 통해 서비스를 신청할 수 있다. 한컴은 이번 프로모션을 통해 더 많은 개인 사용자가 AI 기반 문서 작성의 편리함을 직접 체험하고 이로부터 얻은 피드백을 서비스 고도화에 반영할 계획이다. 한컴어시스턴트는 한컴오피스의 핵심 제품인 한글·한셀과의 긴밀한 연동을 통해 강력한 시너지를 발휘한다. 한글에서는 ▲첨부 문서 내용을 분석해 요약해 주는 기능 ▲사용자가 선택한 서식에 기반해 문서 초안을 자동 생성하는 기능 ▲작성 내용의 문맥을 파악해 자연스럽게 이어 쓰는 기능 등을 제공한다. 또 문장의 오류를 교정하고 표현을 개선하며 간단한 명령어로 이미지 생성·삽입도 가능해 문서 완성도를 높이는 데 실질적인 도움을 준다. 한셀에서는 복잡한 함수나 수식을 몰라도 자연어 명령만으로 데이터 분석과 처리가 가능하다. 예를 들어 "1분기 판매량을 기준으로 내림차순 정렬하고 상위 5개 항목을 막대그래프로 표시해 줘"와 같은 일상 언어로 명령하면 AI가 이를 해석해 시각화된 결과를 즉시 제공한다. 이를 통해 비전문가도 손쉽게 데이터 기반 인사이트를 도출할 수 있게 되며 한셀 데이터를 한글로 전송해 활용하는 등 제품 간 연동성도 한층 강화됐다. 김연수 한컴 대표는 "개인용 버전 출시는 생성형 AI가 특정 전문가나 기업에 국한되지 않고 일반 대중의 일상적인 업무와 학습에까지 확산되는 글로벌 기술 트렌드에 부응한 전략적 행보"라며 "지금까지 기관과 기업을 중심으로 검증된 한컴어시스턴트의 AI 기능을 이제는 개인 사용자도 자유롭게 활용할 수 있게 됐다"고 말했다. 이어 "앞으로도 지속적인 업데이트와 사용자 의견 수렴을 통해 다양한 요구를 반영한 고도화된 AI 문서 작성 환경을 제공하겠다"고 밝혔다.

2025.06.24 15:19한정호

니콘이미징코리아, 7월 니콘스쿨 프로그램 공개

니콘이미징코리아가 오는 7월 진행할 소비자 대상 교육 프로그램 '니콘스쿨' 프로그램을 공개했다. 니콘스쿨은 사진 및 영상 촬영에 관심 있는 소비자 대상으로 매달 전문 작가의 심층 강의를 제공하는 니콘이미징코리아의 사진 전문 교육 프로그램이다. 7월 니콘스쿨은 온라인 강의 2개, 오프라인 강의 5개 등 총 7개로 감각적인 촬영 연출 및 보정 노하우에 중점을 뒀다. 온라인 강의는 오는 8일 차량 궤적과 조명 연출을 이용한 도시 촬영법을 소개하는 '아름다운 도시의 밤, 야경사진 촬영법'(8일), 용도에 맞는 렌즈 선택을 돕는 '니콘 Z렌즈 선택의 고민과 장르별 방향성'(24일) 등 2개가 진행 예정이다. 오프라인 강의는 서울 삼성동 소재 니콘이미징코리아 내 니콘스쿨 강의실에서 진행된다. 10일에는 야경 사진 촬영 실습, 15일에는 사진 역사 관련 이론 수업, 16일에는 촬영 사진 보정 실습 등 25일까지 5개 강좌를 진행한다. 온라인 강의 2개는 니콘이미징코리아 공식 유튜브 채널을 통해 무료로 수강할 수 있다. 오프라인 강의는 별도 신청과 수강료 결제, 사전 준비가 필요하다. 니콘스쿨 프로그램 상세 정보 확인과 신청은 니콘이미징코리아 홈페이지에서 가능하다.

2025.06.24 10:13권봉석

호요버스 '붕괴: 스타레일', 3.4 버전 업데이트 예고

호요버스는 자사 '붕괴: 스타레일'의 신규 3.4 버전 '태양이 파멸로 향하기에' 업데이트 일정을 확정했다고 23일 밝혔다. 다음 달 2일 업데이트 예정인 3.4 버전에는 신규 플레이어블 캐릭터 파이논, 세이버, 아처 등이 등장한다. 파이논은 엘리사이 에데스에서 태어난 황금의 후예 중 한 명으로 전투 중 다양한 방법으로 '불씨'를 모을 수 있다. '불씨'가 일정 포인트에 도달하면, 파이논은 필살기를 발동하여 변신을 완료하고 '경계'를 펼쳐 전투력이 대폭 상승한다. 변신 상태에서는 파티원이 일시적으로 퇴장하지만 관련 보너스 효과는 계속 유지되며 파이논은 새로운 스킬 창생, 재앙, 기둥 등을 사용해 전투를 펼칠 수 있다. 파이논이 파티에 있을 때 파티의 비술 포인트 최대치가 증가하며 비술 발동 시 일정 범위 내의 일반 적들을 즉시 제거할 수 있다고 회사 측은 설명했다. 세이버는 파멸 운명의 길의 5성 바람 속성 캐릭터로, 그녀의 필살기 '약속된 승리의 검'은 모든 적에게 대량의 바람 속성 피해를 입히는 동시에 일반 공격을 강화시켜 피해량이 더욱 증가한다. 전투 중 비술, 일반 공격 또는 동료의 필살기 발동 등 다양한 방법으로 '노심 공명' 포인트를 축적할 수 있으며, 일정 포인트가 쌓이면 추가 행동 1회를 얻을 수 있다. 이때 전투 스킬을 사용하면 세이버는 모든 '노심 공명'을 한 번에 소모해 전투 스킬 피해를 증가시키고 필살기에 필요한 에너지를 즉시 채울 수 있다. 아처는 양자 속성의 수렵 운명의 길 5성 캐릭터로 합류하며, 전투 스킬을 연속 발동하여 단일 적에게 공격을 가하는 것이 특기다. 필살기를 발동하면 아처는 클래식한 주문을 읊어 '무한의 검제'를 활성화하며, 단일 적에게 강력한 일격을 가하고 '특수 충전'을 획득한다. 이후의 전투에서는 아군이 공격을 가할 때마다 아처가 충전을 소모하여 추가 공격을 발동하고 파티의 전투 스킬 포인트 1포인트를 회복시킨다. 이와 함께 다음 달 11일 '붕괴: 스타레일'×'Fate/stay night/Unlimited Blade Works' 협업 스페셜 챕터도 오픈된다. 이용자들은 이벤트 오픈부터 3.6 버전 종료까지 로그인만 해도 콜라보 한정 5성 캐릭터 아처를 무료로 지급받는다. 또한 3.4 버전 전반부에는 한정 5성 캐릭터인 트리비, 선데이, 스파클 등이 기간 한정 복각되며, 후반부에는 반디, 경류, 블레이드 등이 복각될 예정이다. 반디의 새로운 코스튬 '봄날의 선물'도 이번 업데이트에서 처음 공개되며 은랑, 블레이드, 카프카, 경류 등은 전투 메커니즘과 성혼 효과 등의 최적화가 진행된다.

2025.06.23 12:41정진성

7개 중고폰 안심거래 사업자 인증받았다

과학기술정보통신부는 중고 단말 안심거래 사업자 인증제도 시행 이후 심사를 통과한 7개 사업자를 안심거래 사업자로 인증했다고 23일 밝혔다. 인증 사업자는 ▲민팃 ▲번개장터 ▲라이크와이즈코리아 ▲21세기전파상 ▲업스테어스 KT M&S ▲미디어로그 등이다. 심사는 인증기관인 한국정보통신진흥협회(KAIT)의 서류, 현장 심사와 학계, 법조계, 연구기관, 소비자단체 등으로 구성된 인증심사위원회의 심의를 거쳐 이뤄졌다. 인증을 받은 사업자는 인증 마크를 자사 홈페이지나 오프라인 영업장에 게시해 중고 단말을 구매하거나 판매하려는 이용자를 대상으로 홍보에 활용할 수 있다. 중고 단말 안심거래 사업자 인증제도는 개인정보 삭제 절차를 마련해 단말기 등급별 매입가격 정보 제공 등 이용자 보호를 위한 기본적인 요건을 충족하는 중고 단말 유통사업자를 안심거래 사업자로 인증해 주는 제도로 지난 5월28일부터 시행됐다. 인증을 받고자 하는 사업자는 중고단말 안심거래 홈페이지를 통해 신청할 수 있다. 과기정통부는 중고 단말 안심거래 사업자 인증제도와 별개로 중고 단말 판매자와 구매자 간 발생할 수 있는 소유권 분쟁을 예방하기 위한 거래사실 확인서비스 제도를 운영하고 있다. 개인 간 중고폰 거래 시 중고단말 안심거래 홈페이지를 통해 거래사실 확인서를 무료로 발급받을 수 있으며, 거래사실 확인서를 발급받은 자는 부당한 분실 도난 신고로 중고 단말 사용이 차단되더라도 협회(KAIT)에 사용 차단 해제를 요청하면 중고 단말을 정상적으로 이용할 수 있게 된다. 이도규 과기정통부 통신정책관은 “중고 단말 안심거래 사업자의 첫 등장을 계기로 안심거래 사업자로 인증을 받으려는 사업자들이 계속 늘어날 것으로 예상된다”며 “중고 단말 안심거래 사업자 인증제도가 활성화되어 중고폰 유통시장이 한층 성숙하고 투명해지기를 기대한다”고 말했다.

2025.06.23 12:00박수형

상표권 분쟁에…조니 아이브-오픈AI 협업물 사라졌다

조니 아이브 애플 전 디자이너와 챗GPT 개발사 오픈AI 사이의 대규모 협력과 관련된 마케팅 자료, 영상이 상표권 분쟁으로 웹에서 삭제됐다. 22일(현지시간) 블룸버그 등 외신에 따르면 오픈AI가 아이브의 인공지능(AI) 하드웨어 스타트업인 IO 프로덕츠를 65억 달러(약 8조9천674억원)에 인수했다고 발표한 콘텐츠를 더 이상 온라인에서 볼 수 없게 됐다. 최근 소셜네트워크서비스(SNS) 이용자들은 이 사실을 알고 회사에 알렸으며 이들의 계약에 차질이 생긴 것이 아니냐는 추측이 나왔다. 아이브와 오픈AI 대변인에 따르면 외부에 공개된 자료는 상표권 분쟁으로 인해 철회된 것이다. 상표권 분쟁의 발단은 청각 보조 기기 개발사 IYO가 오픈AI의 IO 명칭 사용을 문제 삼아 명칭 사용 금지 가처분 소송을 제기하면서 시작됐다. 법원이 오픈AI의 IO 명칭 사용을 금지하면서 오픈AI는 이런 명령에 따라 관련 콘텐츠를 즉시 삭제 조치한 것으로 분석된다. 이와 관련해 아이브 대변인은 “이것은 전혀 근거 없는 소송이며 강력히 대응할 것”이라고 말했다.

2025.06.23 11:11박서린

[보안리더] 금보원 김현민 팀장 "보안강국?...정책·기술·사람 3박자 맞아야"

금융보안원(금보원, 원장 박상원)이 5월말 디지털자산 전담 조직을 신설했다. 팀장에는 유명 해커 출신 김현민 씨를 승진, 선임했다. 금보원의 이번 조치는 금융당국의 디지털자산(가상자산, 토큰증권 등) 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위한 것이다. 김 팀장은 다수의 해킹 방어 대회 수상 경력과 전문서적 출간 이력을 갖춘 최정예 화이트해커 출신이다. 2019년 네이버 버그바운티 명예의 전당에 오르기도 했다. 2014년부터 현재까지 국내해커그룹 NULL@ROOT에서 활동하고 있다. 금융보안원은 2015년 설립한 비영리 사단법인이다. 금융결제원 정보보호 조직과 코스콤 정보보호 조직, 금융감독원 산하 금융보안연구원 등 3곳이 합쳐져 탄생했다. 회원사는 205곳으로 주로 금융기관들이다. 금보원 설립에 앞서 2013년 KB국민카드, NH농협카드, 롯데카드 등 카드사들의 개인 회원 정보가 외부로 대량 유출되는 사고가 있었고, 이런 일에 대응하기 위해 금보원이 만들어졌다. 최근 금보원 여의도 사무소에서 지디넷코리아와 인터뷰를 한 김 팀장은 "화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느낀다. 저도 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다"고 말했다. 아래는 김 팀장과 일문일답 -실력파 해커 출신이다. 자기 소개를 해달라. 어떻게 보안과 인연을 맺게됐나? "온라인에서 해커로 활동하는 내 닉네임이 시큐홀릭(secuholic, security holic)'이다. 이 단어가 나를 가장 잘 표현하는 것 같다. 시큐홀릭, 그야말로 보안에 푹 빠진, 보안에 미친 사람이다(웃음). 전공이 산업공학이다. 대학교 3학년때 우연히 외부 초청강연인 웹 해킹 교육을 듣고 해킹 매력에 빠졌다. 당시 강연이 너무 재미있었다. 들은 내용을 며칠 밤을 새며 따라했다. 외부 해커 강사가 강연중 "관리자 메뉴에 내 연락처를 숨겨놨다. 찾아보라"고 했다. 내가 교육생 중 유일하게 그 연락처를 찾아 강사에게 메시지를 보냈다. 이 일을 계기로 그 강사와 인연을 맺고 본격적으로 해킹 공부를 했다. 이후 해킹방어대회 출전, 서적 집필, 버그바운티 등 다양한 활동을 하며 꾸준히 실력을 쌓았다. 자연스럽게 실무도 공격자 관점의 보안 업무로 이어졌다. 지난 15년 가까운 시간 동안 시스템의 취약점을 찾고, 침해 가능성을 테스트하고, 개선 방안을 제시하는 일을 매일 해왔다. 특히 금융권을 겨냥한 실제 공격자들의 전술을 연구하고, 그들과 유사한 방식으로 점검을 수행해 선제적으로 침해사고를 막는 데 집중해 왔다. 현재는 금융보안원의 디지털자산보안팀장으로서, 우리나라 금융 인프라가 디지털자산이라는 새로운 패러다임 속에 보안 신뢰를 유지하는데 도움을 주기 위해 가상자산과 블록체인 보안 분야에 집중하고 있다." -금융보안원은 어떤 곳인가? 김 팀장이 속한 디지털자산보안팀도 궁금하다 "금융보안원은 2015년 설립됐다. 이후 금융권 전반의 사이버보안 대응과 디지털 금융환경을 위한 보안 기술 지원을 수행하고 있다. 사이버 위협 대응, 취약점 분석평가, 보안교육까지 종합적인 서비스를 제공하는 금융 특화 보안 전문 기관이다. 비영리 사단법인이다. 회원사는 205곳으로 주로 금융기관이다. 가상자산거래소 5곳도 최근 회원으로 가입했다. 내가 팀장을 맡고 있는 디지털자산보안팀은 최근 제도권에 본격 들어온 블록체인 기반 금융환경에 발맞춰 신설한 전담조직이다. 가상자산, 토큰증권, CBDC(Central Bank Digital Currency, 중앙은행 발행 디지털통화), 스테이블코인 등 블록체인 기술을 기반으로 하는 새로운 환경의 보안 이슈를 먼저 발견하고, 신속하게 대응하기 위한 팀이다. 현재 팀 구성은 나를 포함해 4명이다. 신기술을 기반으로 업권 전반적인 보안 업무를 수행하는 만큼 악성코드 분석, 포렌식, 모의해킹 등 각 분야 전문가들이 모여있다. 금융당국의 디지털자산 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위해서 다방면으로 지원할 예정이다." -우리나라 가상자산거래소 보안 수준은 어떤가? "최근 바이비트(2조 원 규모), 인도 WazirX(3천억 원) 같은 대형 해킹사건들을 보면, 가상자산거래소는 한번 사고가 나면 피해 규모가 상상을 초월한다. 자산 특성상 공격자는 빠르게 자금을 세탁하고, 복구는 거의 불가능하다는 점에서 '보안은 곧 신뢰'라고 생각한다. 다행스럽게도 국내 거래소는 아직 이 정도 규모의 해킹을 당하지 않았고, 대부분 자체적으로 많은 노력을 기울이고 있다. 주요 거래소들이 보안 예산을 늘리고, 인력도 확충하는 등 꾸준히 체질 개선을 하고 있다. 다만, 업무에 사용하는 다양한 소프트웨어 또는 플랫폼을 통한 공급망 공격, 제로데이 취약점 공격, 국가배후 해커집단의 APT(Advanced Persistent Threat, 지능형 지속 공격)등 고도화한 위협은 단일 기관으로 대응하기 어렵다. 실제 많은 해외 해킹 사건들이 고도화한 위협에 의해 발생하곤 했다. 이 때문에 금융보안원은 전문적인 인텔리전스와 축적한 노하우를 지원해 안전한 디지털금융 시대를 열어가려고 한다." -거래소 외 국내 금융권의 보안 수준은 어떤가? 금융보안 강국이 되려면 어떻게 해야 하나 "우리 금융은 제도적 측면에서 매우 체계적으로 구성돼 있다. 세부적인 법령, 지침, 감독체계는 세계적으로도 손꼽힐 수준이다. 기술적인 기반도 다중 인증, 이상거래 탐지 시스템(FDS, Fraud Detection system) 등 충분히 강력하다고 생각한다. 하지만 진짜 보안 강국이 되기 위해서는 '사람'과 '기술', '정책'이 유기적으로 맞물려야 한다. 예를 들어, 비밀번호 정책을 아무리 강력하게 설정하더라도, 사용자가 'OOOOBANK1!' 같은 쉽게 유추 가능한 조합을 쓰면 아무 소용이 없다. 정책이 기술을 이끌고, 기술이 사람 실수를 보완하고, 사람은 그 모든 걸 실천하는 구조가 돼야 한다. 금융사용자 역시 보안의 최종 책임자라는 인식을 가질 수 있도록, 전 국민 보안의식 제고도 함께 가야 진정한 금융보안 강국이 될 수 있다." -가상자산이용자보호법 2단계 입법이 추진 중이다... "국회서 지난 6월10일 디지털자산기본법을 발의했다. 이 법안에는 디지털자산의 정의와 분류 스테이블코인, 디지털자산위원회 등 디지털자산과 관련한 포괄적 범위의 내용들이 포함돼 있다. 아직 추진중인 법안이기 때문에 세부적인 사항을 말하긴 힘들다. 금융보안원은 이러한 제도 변화에 맞춰 다양한 보안 이슈에 적절히 지원하기 위해 전담팀 신설과 디지털 자산 전문가 육성 등에 나서고 있다." -현재도 널루트(null@root) 소속 해커로 활동하고 있나 "그렇다. 현재도 소속돼 있고, 시간날때마다 새로운 기술 연구, 대회 참여 등 해킹과 보안에 대한 연구 활동을 하고 있다. 다양한 기술과 노하우를 서로 공유하고 열정에 자극받으며 함께 성장하려는 해커들의 커뮤니티다." -해커를 꿈꾸는 후배들과 동료들에게 한마디 한다면 "먼저 후배들에게는, 화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느끼게 된다. 저는 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다. 또 동료 해커들에게는, 지금 이 순간에도 금융앱과 전자결제, 보안 시스템 뒤에서 수많은 보안전문가들이 보이지 않는 전쟁을 치르고 있다. 저는 그런 분들께 항상 자부심을 가지시라고 말하곤 한다. 보안은 멋진 일이고, 빛나지 않아도, 누가 알아주지 않아도 그걸 묵묵히 해내는 여러분은 더 멋진 사람들이다." -대한민국이 사이버강국, 보안산업 강국이 되려면 어떻게 해야 하나? "한국 해커들은 이미 세계 무대에서 실력을 증명해왔다. 데프콘(DEFCON), CTF(Capture The Flag) 같은 국제대회에서 보여준 성과는 단순한 우연이 아니다. 꾸준한 실전과 집념의 결과다. 이제 필요한 건 그 실력을 펼칠 수 있는 토양, 즉 환경과 제도, 그리고 시장이다. AI 시대가 열리면서 보안에도 새로운 판이 열리고 있다. 공격자는 AI를 무기로 삼고 있고, 방어자는 AI로 전략을 재정의해야 하는 시대다. 보안은 변화를 뒤쫓는 게 아니라, 반박자 앞서 준비하는 영역이다. 우수한 인재가 보안을 업으로 선택할 수 있도록, 지속적인 투자와 관심, 그리고 보안을 '우선 가치'로 여기는 인식이 필요하다. 기술과 사람이 함께 자라는 생태계가 만들어질 때, 우리가 진정한 보안강국이 될 수 있다." -마지막으로 한마디 해달라 "15년간 시스템을 해킹하며 배운건, 결국 보안을 지키는 건 사람이고, 그 사람을 움직이는 건 문화라는 거다. 보안이 우선시 되는 문화를 만들어야 안전한 사회도 만들 수 있다." ◆ 김현민 팀장은 누구? -2021 고려대 금융보안학과 석사 -2011 코스콤 침해사고대응 부문 -2012~2015 금융결제원 취약점 분석평가 부문 -2015~2022 금융보안원 모의해킹 부문 -2023~2025 금융보안원 레드팀 RED IRIS 수석 -2025.06~현재 금융보안원 디지털자산보안팀장 ▲기타 이력 -2022 NATO LockedShields 한국대표팀 -2022 KISA AI빅데이터 챌린지 대상 -2021 KISA 해킹방어대회 대상 -2020 K-사이버시큐리티챌린지 AI악성코드분석트랙 최우수상 -2019 네이버 버그바운티 명예의전당 등재 -2016 보안전문서적 '윈도우시스템 해킹 가이드' 출간 -2014~ 국내해커그룹 NULL@ROOT 소속 활동 -2014 KISA SW 신규취약점 신고 2014 톱3 -2011 KISA/KISIA 악성코드분석대회 대상

2025.06.22 11:33방은주

AWS "해커보다 한발 빠르게…AI로 네트워크 보안 자동화 100% 목표"

[필라델피아(미국)=김미정 기자] "인공지능(AI)을 통한 네트워크 보안 자동화는 사고를 미리 감지하고 더 빨리 막을 수 있습니다. 유지보수까지 자동으로 처리 가능합니다. 보안 자동화가 100% 이뤄진다면 기업은 운영보다 혁신에 더 집중할 수 있을 것입니다." 아마존웹서비스(AWS) 로브 케네디 네트워크 서비스 부문 부사장은 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 지디넷코리아를 만나 네트워크 보안 전략에 대해 이같이 밝혔다. AI로 네트워크 보안 자동화를 강화해 대응 속도를 더 높일 것이란 설명이다. 그는 AWS에서 15년 동안 가상 프라이빗 클라우드(VPC)를 비롯한 트랜짓 게이트웨이, 다이렉트 커넥트, 가상사설망(VPN), 로드 밸런서 등 네트워크 제품을 총괄하고 있다. 최근 업데이트된 'AWS 쉴드'와 웹 애플리케이션 방화벽(WAF), 네트워크 방화벽, 콘텐츠 전송 네트워크(CDN) 서비스도 케네디 부사장 손을 거쳤다. 케네디 부사장은 AWS 쉴드의 새 기능인 네트워크 시큐리티 디렉트 개별 배경을 소개했다. 이 기능은 고객 네트워크 상태를 분석하고 디도스 보호 기능을 강화하기 위해 개발됐다. 인스턴스에 연결된 네트워크 인터페이스(ENI)와 VPC, 로드 밸런서, WAF까지 자동 분석할 수 있다. 분석 기준은 AWS가 권장하는 보안 모범 사례다. 보안 상태는 치명적부터 낮음까지 점수로 표시된다. 각 문제를 해결할 방법도 안내된다. 다만 이 기능은 프리뷰 단계로만 제공되고 있다. AI가 추천 설정을 제시하면 사용자가 이를 수동으로 적용하는 수준이다. 케네디 부사장은 이번 AWS 쉴드 업데이트에 의미가 크다고 설명했다. AWS 쉴드는 원래 네트워크 계층인 L3와 L4에서 발생하는 디드스 공격에 대응하는 기능 중심으로 설계됐었다. 이번에 새롭게 추가된 기능은 애플리케이션 계층인 L7까지 적용돼 보호 범위를 넓힌 셈이다. 그는 "L7은 웹 애플리케이션이 실제 사용자 요청을 처리하는 계층으로 중요도가 높은 부분"이라며 "로그인부터 검색, 결제 같은 복잡한 요청이 오가는 영역이라 이 계층을 노리는 디도스 공격은 탐지와 방어가 특히 까다롭다"고 설명했다. 그러면서 "이번에 추가된 L7 보호 기능은 이런 공격에 특화됐다"며 "별도 설정 없이 위협을 자동으로 감지하고 차단할 수 있도록 구성됐다"고 강조했다. 현재 쉴드 고객은 이 기능을 월 500억 건 요청 범위 내 무료로 이용할 수 있다. 케네디 부사장은 쉴드 추가 업데이트 계획도 밝혔다. 그는 "보안 진단 결과를 단순히 보여주는 데 그치지 않고 버튼 한 번으로 권장 설정을 적용하거나 자동으로 보안 설정이 반영되도록 기능을 발전시킬 것"이라고 밝혔다. 그러면서 "이는 네트워크 보안 지식이 부족한 소규모 사용자나 수십만 개 리소스를 운영하는 대규모 기업 고객에게 실질적인 도움이 될 것"이라고 설명했다. "네트워크 보안 자동화 핵심은 속도" 케네디 부사장은 네트워크 보안에 AI를 접목해 얻은 가장 큰 이점으로 속도를 꼽았다. 그는 "기존에는 사람이 직접 보안 규칙을 수작업으로 설정해야 했다"며 "네트워크 규모가 클수록 상당한 시간이 걸렸다"고 지적했다. 그러면서 "이젠 AI가 이런 작업을 모두 대신한다"며 "데이터를 빠르게 분석하고, 위협을 감지해 자동으로 대응 방안까지 마련해 준다"고 덧붙였다. 그는 빠른 속도가 공격자에게 치명적이라고 말했다. 공격자가 위협 패턴을 바꾸기 전에 AI가 이를 막으면 추가 공격을 진행할 수 없다는 이유에서다. 케네디 부사장은 AI를 활용한 네트워크 보안이 효과를 내려면 인프라가 뒷받침돼야 한다고 강조했다. 현재 AWS는 전 세계에 수백 개의 네트워크 거점을 운영하고 있다. 다수 인터넷 사용자와 직접 연결돼 있어, 글로벌 연결성과 트래픽 가시성 측면에서 강점이 있다 평가를 받고 있다. 케네디 부사장은 "우리만큼 대규모 글로벌 연결성과 트래픽 가시성을 가진 기업은 없다"며 "엣지 인프라 경쟁력은 독보적"이라고 자신했다. 다만 그는 보안에 활용되는 AI 모델 정확도를 우려하는 목소리가 있다는 점을 인정했다. 일부 전문가들은 거대언어모델(LLM) 오탐률을 지적하면서 공격이 아닌 트래픽을 잘못 감지할 가능성을 지속적으로 제기해 와서다. 이에 케네디 부사장은 "AI 기술이 완벽하다고 할 수는 없지만 신뢰도가 꾸준히 높아지는 건 분명하다"고 밝혔다. 그러면서 "최근 1년 새 AI 모델 정확도가 빠르게 개선됐다는 점이 증명됐기 때문"이라고 덧붙였다. 현재 AWS 쉴드의 새 기능은 최신 LLM 모델 기반으로 운영되고 있다. AWS는 이 솔루션 성능을 지속적으로 개선하고 있으며, 사용자 데이터를 모아 정확도를 높이고 있다. 케네디 부사장은 생성형 AI가 앞으로 보안 운영센터(SOC)나 네트워크 운영센터(NOC)에도 큰 변화를 불러올 것으로 전망했다. 핵심 변화는 자동화다. 그는 "우리는 이미 전체 네트워크 이벤트 98% 이상을 자동 처리하고 있다"며 "사람이 개입하지 않아도 보안이 유지되는 셈"이라고 강조했다. 그러면서 "반복적인 설정이나 유지보수 작업은 줄고, 더 중요한 업무에 집중할 수 있는 기반이 될 것"이라고 내다봤다. 케네디 부사장은 "AI와 에이전트, 자동화 기술은 보안 사고를 사전에 감지하고 막을 수 있는 열쇠"라며 "유지보수나 구성 변경도 자동으로 처리돼 기업은 운영보다 혁신에 집중할 수 있을 것"이라고 강조했다.

2025.06.22 09:40김미정

[현장] "韓 대학생도 봉?"…美서 무료로 쓰는 구글 제미나이, 프로모션 두고 韓 '차별'

구글이 인공지능(AI) '제미나이'의 대중적 활용 가능성을 강조하며 국내 체험 행사를 열었으나 정작 미국 대학생들에게만 유료 기능을 무료 제공하는 프로모션 정책을 운영 중인 것으로 드러나 형평성 논란이 일고 있다. '글로벌 확장'을 내세우면서도 국내 이용자는 배제돼 한국 소비자들에 대한 차별 논란이 일고 있다. 구글코리아는 20일 서울 강남파이낸스센터 본사에서 '제미나이 워크숍 : 티치 미 하우 투 제미나이'를 개최했다. 이 행사는 음성 대화 기능을 포함한 '제미나이' 최신 기능과 새로운 생성형 AI 도구들을 소개하는 자리였다. 이날 행사에서는 김기환 구글코리아 매니저가 '딥리서치', '제미나이 라이브' 등 핵심 기능을 발표했다. 이어 연세대학교 학생들이 '제미나이'를 활용한 일상 접목 사례를 직접 소개했다. 다만 미국 대학생들에게는 유료 기능을 무료로 제공하는 프로모션 정책이 시행 중인 데 비해 국내에서는 아직 적용되지 않아 이쉬운 대목으로 남았다. "더는 실험실 이론이 아니다"…구글이 제시한 AI 활용법은? 이날 구글코리아는 '제미나이'의 진화 과정과 활용 방안을 집중적으로 소개했다. 모바일·웹·음성 등 멀티모달 환경에서 실제로 사용 가능한 기능을 사례 중심으로 설명하며 기술 확산만큼이나 '현실 적용'에 방점을 찍는 모습이었다. 김기환 구글코리아 커뮤니케이션팀 매니저는 "이제 AI는 단순한 기술을 넘어 이용자의 실생활을 직접 바꾸는 도구가 되고 있다"며 "오늘 소개할 기능은 모두 실제 스마트폰이나 브라우저에서 바로 실행 가능한 것들"이라고 강조했다. 김 매니저는 발표 초반에 '제미나이' 모델의 계보와 구글 AI 전략의 변화를 간략히 정리했다. 지난 2016년 구글 딥마인드가 개발해 이세돌을 이긴 바둑 AI '알파고'를 시작으로, 'AI 퍼스트'를 선언한 순다 피차이 CEO의 기조 아래 구글은 트랜스포머 아키텍처·람다·알파폴드·팜·제미나이 시리즈로 이어지는 대형 모델 개발을 지속해왔다. 이 중 '제미나이 2.5'는 올해 구글 I/O에서 가장 주목받은 최신 버전이다. 김 매니저는 "'제미나이'는 하나의 모델이 아니라 '모델군(family)'이며 '플래시', '플래시-라이트', '프로'처럼 목적과 성능에 따라 구분된다"며 "특히 '프로'는 복잡한 작업 수행에 강하고 플래시는 응답 속도와 비용 효율에서 유리하다"고 설명했다. 제미나이의 실사용 예시도 이어졌다. 음성 기반 대화가 가능한 '제미나이 라이브' 기능은 스마트폰 카메라 화면을 실시간으로 분석해 사용자에게 적절한 피드백을 제공한다. 김 매니저는 "방 구조 변경을 고민하며 제미나이에게 영상을 보여줬더니 도면 개선 방향까지 추천해줬다"고 말했다. 더불어 김 매니저는 '딥 리서치(Deep Research)' 기능도 소개했다. 이 기능은 복잡한 주제에 대해 AI가 조사부터 요약까지 전담하는 개인 연구 어시스턴트 역할을 한다. 텍스트 기반 질문은 물론 PDF와 같은 대용량 문서도 처리할 수 있으며 답변에는 출처와 인용 링크가 자동 포함된다. 그는 "기자처럼 정량적 정보 검증이 중요한 사용자에게 특히 유용한 기능"이라고 강조했다. 개인화 기능도 소개됐다. 구글 지메일, 캘린더, 드라이브, 문서 등과 '제미나이'를 연동하면 이용자의 일정과 파일을 AI가 직접 분석해 맞춤형 안내를 제공한다. 일례로 문자 작성부터 전송, 일정 등록까지 음성 지시 한 번으로 일괄 수행할 수 있다. 창작 도구도 빠짐없이 언급됐다. '캔버스(Canvas)' 기능은 입력한 프롬프트를 기반으로 HTML 코드를 생성해 미리보기까지 지원한다. 또 '스티치(Stitch)'를 이용하면 개발 지식이 없는 사용자도 자연어로 앱 프로토타입을 생성할 수 있다. 영상 생성 AI '비오(Veo)'와 이를 기반으로 한 편집 툴 '플로우(Flow)'도 함께 소개됐다. '비오 3'는 음성 지시만으로 현실감 있는 장면을 생성할 수 있는 모델이다. 실제 개발자 커뮤니티에서는 단편 영화 제작 도구로 활용되고 있다. '플로우'는 이처럼 생성된 짧은 영상 클립들을 시간 순서에 따라 연결하고 프롬프트나 이미지 등을 활용해 이어지는 장면을 자동 확장해주는 타임라인 기반 편집 툴이다. 김기환 구글코리아 매니저는 "영상 생성의 완성도가 카메라 촬영과 구별되지 않을 정도"라며 "자체 워터마크 삽입과 감지 기술인 '신스아이디 디텍터'를 병행해 콘텐츠 투명성을 확보하고 있다"고 밝혔다. 연세대 학생들 "AI, 우리들의 친구"…韓엔 없는 학생 혜택, 확장성엔 의문 이어 진행된 세션에서는 연세대학교 언론홍보학과 학생들이 직접 기획하고 제작한 세 편의 영상이 공개됐다. 해당 영상은 구글과 학과 측이 공동으로 기획한 상반기 프로젝트의 결과물로, '제미나이'를 실생활에서 어떻게 활용할 수 있는지를 구체적인 상황에 맞춰 보여주는 것을 목표로 했다. 첫 번째 영상은 가족 구성원의 건강과 일상을 챙기는 보호자의 시점을 중심으로 '제미나이'를 활용한 사례를 다뤘다. 계란 알러지가 있는 아이의 급식 확인, 병원 면회 시간 계산, 복약 정보 검색 등 음성 기반 인터페이스를 통해 AI가 실시간으로 정보를 제공하는 장면들이 담겼다. 두 번째 팀은 다이어트, 연애, 야근 등 청년층의 생활 속에서 AI가 일종의 동료처럼 대응하는 상황을 연출했다. 간식의 영양 성분 분석부터 고백 준비, 스트레스 해소 영상 추천까지 이어지는 흐름은 '제미나이'가 단순한 정보 검색 도구가 아니라 개인화된 조언자로 작동할 수 있다는 점을 부각했다. 세 번째 영상은 캠퍼스 생활을 배경으로, AI가 복학생의 정보 격차를 메우고 실질적인 학업 보조 역할을 하는 모습을 담았다. 쇼츠 형식의 시리즈물로 구성돼 영상 집중도가 낮은 청년 겨냥했고 연동성 강점을 살려 유튜브·구글 문서·노트북LM 등 다양한 기능을 유기적으로 활용하는 장면이 포함됐다. 학생들은 발표를 통해 "AI는 나를 대체하는 존재가 아니라 함께 살아가는 존재로 자리 잡아야 한다"며 "광고처럼 정보를 주입하는 것이 아니라 스스로 찾아보게 만드는 도구로서 '제미나이'를 설계했다"고 설명했다. 이후 질의 응답 시간에선 학교를 대상으로 진행되는 제미나이 프로모션이 국가별로 다르게 적용되는 것을 두고 많은 관심이 집중됐다. 특히 미국 대학생에게는 유료 플랜을 일정 기간 무료로 제공하는 프로모션과 관련해 국내 대학생에게도 동일한 혜택이 제공될 예정인지에 대한 질문이 많았다. 이에 대해 구글 측은 "해당 프로모션은 미국 등 일부 국가에서만 운영되고 있다"며 "아직 한국은 대상에 포함돼 있지 않다"고 밝혔다.

2025.06.20 15:05조이환

연남동 갈 필요없다…SSG닷컴, '치플레' 치즈케이크 3종 판매

SSG닷컴은 수플레 치즈케이크 전문 브랜드 치플레의 미니 케이크 3종을 온라인 최초로 판매한다고 20일 밝혔다. 미식관에서 선보이는 3종은 치즈와 바닐라빈이 어우러진 '치플레', 프랑스 발로나 다크초콜릿을 넣은 '쇼콜레', 제주산 말차를 사용한 '딥포레' 등으로 구성됐다. 이번 출시를 기념해 오는 26일까지 10% 할인을 제공한다. 치플레는 2022년 서울 연남동에서 첫 매장을 연 이후 수플레와 치즈케이크의 바삭한 식감을 결합한 맛으로 인기를 얻고 있다. 윤정원 SSG닷컴 상품개발팀 MD는 “오프라인 매장에서 줄 서는 상품도 온라인에서 편리하게 구매할 수 있도록 준비했다”고 말했다.

2025.06.20 10:47박서린

당근·SNS로 '무료 세차' 유혹…갑자기 폐차된 내 차

최근 서울과 경기 지역서 무료로 세차나 디테일링 등의 서비스를 제공하겠다고 한 뒤 차량을 절도해 폐차장에 팔아넘긴 범죄가 발생하면서 손해보험사들이 주의를 당부하고 나섰다. 20일 KB손해보험 등 보험사는 자동차 보험 가입자를 대상으로 '무료(나눔/홍보) 세차, 광택서비스 등으로 고객을 유인 후 차량을 절도해 국외로 밀수출하거나 차량 부품을 분해해 판매하는 차량 절도 사건이 연이어 발생 중'이라며 '교묘한 수법으로 위장된 무료서비스에 현혹되지 마시고, 차량잠금 확인 및 키 관리에 유념해 달라'고 당부하는 메시지를 전송했다. 현재 이 같은 범죄는 경찰에 접수됐으며, 범인을 쫓고 있는 상황이다. 피해자들은 카카오톡 '체험 리뷰 이벤트' 전용 오픈 채팅방이나 중고 거래 플랫폼 당근에서 제공 중인 '무료 세차' 서비스를 신청했다고 말한 것으로 전해졌다. 차량 절도 시 피해자는 자신이 가입한 보험에 따라 보상을 받을 수도, 받지 못할 수도 있다. 자기차량담보(자차보험)에 가입했다면 도난 사고 시 차량가액을 보장받을 수 있다. 다만 자차담보로 도난을 보상받기 위해선 경찰에 도난 신고를 하고, 30일 이내에 차량을 찾지 못한 경우여야만 한다. 도난 후 파손된 상태로 발견되면 수리비도 보상이 가능하지만 사이드미러나 휠 등 등일부 부품만 도난당한 경우에는 보상이 되지 않을 수 있어, 가입한 자차보험을 미리 확인하는 것이 좋다. 손해보험사 관계자들은 "아직 절도 건이 많진 않지만 도난 시 고객에게 물질적 손해가 발생하는 부분"이라며 "무료 서비스에 현혹되지 말고 차량 절도 사고에 유의해달라"고 말했다.

2025.06.20 09:52손희연

랜섬웨어 피해, 5월 한달간 전세계 484건...SK실더스 보고서 발간

SK쉴더스는 사이버 위협 분석 보고서 'EQST Insight' 6월호를 통해 올 5월 한 달간 세계적으로 총 484건의 랜섬웨어 피해가 발생했다고 19일 밝혔다. 이는 전월(550건) 대비 약 12% 줄었지만, 주요 랜섬웨어의 소스코드 유출 등으로 변종과 신규 조직의 등장이 잇따르며 공격 위험성은 여전히 크다고 설명했다. . 보고서는 진화하는 랜섬웨어 그룹의 공격 양상을 다각도로 분석했다. 특히 5월 초, 세계 최대 규모 랜섬웨어 조직 중 하나인 록빗(LockBit)의 다크웹 유출 사이트가 역해킹당하는 사건이 발생했다. 해커는 관리 패널까지 침입해 내부 데이터베이스 일부를 유출했고, 이 안에는 가상화폐 지갑 주소와 랜섬웨어 버전 정보, 제휴사 계정, 채팅 기록 등이 포함된 것으로 확인됐다. 눈에 띄는 신규 랜섬웨어 그룹 중 하나는 '데브맨(Devman)'이다. 4월에 처음 등장한 Devman은 케냐의 공공 연금 기구인 'NSSF Kenya'를 공격해 2.5TB 규모의 데이터를 탈취했다고 주장했고, 필리핀 언론사 'GMA Network' 서버를 암호화하는 등의 피해를 입혔다. 이들은 SNS(X, 구 트위터)를 통해 스크린샷과 협박 메시지를 공개하고, 450만 달러(한화 약 61억원)에 달하는 몸값을 요구하는 등 협상 방식도 점차 고도화되고 있다. 5월중 가장 활발하게 활동한 랜섬웨어 그룹은 SafePay로, 총 72건의 공격을 기록했다. 이들은 체코의 공립 고등학교와 호주의 법률회사를 공격해 각각 30GB, 200GB 규모의 민감 데이터를 유출했으며, 학생 정보와 법률 문서, 고객 자료 등이 다크웹에 공개됐다. 이외에도 보고서는 ▲JGroup ▲Imncrew ▲WorldLeaks ▲Direwolf ▲DataCarry ▲Cyberex 등 신규 랜섬웨어 그룹 8곳의 활동도 함께 다뤘다. 이 중 Cyberex는 기존 다크웹 사이트 대신 일반 채팅 플랫폼을 활용해 몸값 협상을 진행하는 이례적인 방식을 사용했고, 신규 조직인 Injection Team은 러시아 해킹 포럼에서 해킹·DDoS·피싱 서비스를 홍보하는 등 활동 반경을 넓히고 있다. SK쉴더스는 이처럼 고도화된 랜섬웨어 공격에 대응하기 위해, 24시간 이상 징후를 탐지하고 보안 전문가가 즉시 대응하는 관리형 탐지·대응(MDR, Managed Detection and Response) 서비스 도입을 권고했다. 구독형 형태로 제공하는 MDR 서비스는 초기 비용 부담이 적어, 내부 보안 인력이 부족한 중소기업이나 기관에서도 부담 없이 도입 가능해 효과적인 보안 대안으로 주목받고 있다. SK쉴더스는 “최근 랜섬웨어는 소스코드 유출로 인해 새로운 변종이 빠르게 생겨나고, 공격 수법도 예측하기 어려운 방향으로 바뀌고 있다”며 “국내 기업과 기관을 겨냥한 랜섬웨어 위협이 지속되는 상황에서, 실시간 탐지와 대응이 가능한 SK쉴더스의 MDR 서비스가 효과적인 대응 수단으로 권장된다”고 밝혔다. 한편 SK쉴더스는 2017년부터 랜섬웨어 동향과 보안 대응 전략을 담은 'EQST Insight'를 매월 발간하고 있다. 이 보고서는 SK쉴더스 공식 홈페이지에서 무료로 확인이 가능하다.

2025.06.19 19:12방은주

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

K-배터리, 한국엔 껍데기만 남을라…"골든타임 놓치지 말아야"

"도심에서 40분"…김동선의 하이엔드 리조트 ‘안토’ 가보니

"보안은 장식이 아닙니다, 신뢰입니다"

글로벌 AI 혁신 '한 눈에'…코히어·LG CNS 등 총출동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.