• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'제로 가라오케 𝗓𝖾𝗋𝗈-𝟤𝟤𝟤.𝖼𝗈𝗆 🎵코드𝔃𝓸𝔃🎵 홀짝 사이트 꽃계열16'통합검색 결과 입니다. (4963건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

앤앤에스피-지니언스, 포스트 망분리 시대 금융 보안 대응책 내놔

앤앤에스피(대표 김일용)와 지니언스(대표 이동범)는 포스트 망분리 시대, 금융권의 자율보안체계 마련을 위해 안전한 클라우드 접속과 제로트러스트 솔루션을 제안했다. 두 회사는 금융보안원이 7일 여의도 콘래드서울에서 개최한 '금융정보보호컨퍼런스(FISCON)'에서 금융권 망분리 규제 개선에 대응하는 보안 솔루션을 전시했다. 앤앤에스피와 지니언스는 지난 8월 '제로트러스트 아키텍처(ZTA)와 클라우드 기술 기반 보안 사업 협력을 위한 전략적 제휴'를 체결했다. 이번 행사에 공동 부스를 내고 금융권에 제로트러스트 아키텍처와 클라우드를 안전하게 도입할 수 있는 방안을 제시했다. 앤앤에스피는 금융권이 안전하게 연구개발 분야 망분리를 개선하고 SaaS와 생성형AI를 도입하게 하는 중계 보안 솔루션 '앤넷CDS CSG(Cloud Security Gateway)'를 선보였다. 앤넷CDS CSG는 생성형AI나 클라우드(SaaS) 도입시 내부정보유출과 외부 악성코드 유입을 차단해 내부 업무망을 안전하게 보호한다. 금융사는 앤넷CDS CSG를 통해 대표 협업서비스인 마이크로소프트 오피스365와 NHN 두레이 등에 안전하게 접속할 수 있다. 앤넷CDS CSG는 내부망에서 외부 서비스로 비인가된 접속도 차단한다. 금융회사는 망분리 완화 조치에 따라 연구·개발 결과물을 보다 간편하게 이관할 수 있게 물리적 망분리 제한이 완화된다. 앤넷CDS CSG는 인터넷 접속이 허용되는 금융사 연구·개발망 내 정보유출과 사이버 위협도 차단한다. 지니언스는 '지니안 ZTNA(Zero Trust Network Access)'를 전시했다. '지니안 ZTNA'는 IT와 보안 환경에 최적화된 아키텍처로, 정보 통제 기능을 강화한 제로트러스트 솔루션이다. 사용자 네트워크 접근 시 기기나 IP 기반의 전통적인 인증방식 대신, 사용자 계정, 역할, 기기의 보안 상태 등 콘텍스트 기반으로 정상 사용자를 식별하는 강화된 인증 기술이다. 김일용 앤앤에스피 대표는 “망분리 규제 개선에 따라 금융사 보안은 '체크리스트' 기반에서 '자율보안체계'로 전환된다”면서 “두 회사는 금융사가 스스로 자율보안체계를 수립하고 이행할 수 있는 대응책을 제시하며 시장을 개척할 계획"이라고 말했다.

2024.11.07 13:57김인순

니콘, DX 포맷 미러리스 신제품 'Z50 Ⅱ' 공개

니콘이 7일 DX 포맷(APS-C) 미러리스 카메라 신제품 'Z50 Ⅱ'를 공개했다. Z50 Ⅱ는 영상처리엔진을 플래그십 미러리스 카메라 'Z9'에 적용된 것과 같은 엑스피드7(EXPEED 7)로 교체해 2019년 출시된 전작인 Z50 대비 화질과 처리 속도를 강화했다. 엑스피드7을 이용해 화각 안에 들어온 피사체를 최대 9개까지 인식하며 움직임과 구도에 따라 자동으로 AF(오토포커스)를 설정하는 'AF-A' 성능을 강화했다. 사진의 색감이나 대비, 샤프니스 등을 쉽게 설정할 수 있는 '픽처 컨트롤 버튼'을 탑재했다. 니콘 이미징 클라우드에 공개된 사진 스타일을 카메라로 무료로 다운로드해 간편히 적용할 수 있다. 전자식 뷰파인더(EVF)는 전작 대비 최대 밝기를 2배 가까운 1000cd/m2까지 높였고 동영상 촬영시 이를 쉽게 인지할 수 있는 표시등을 내장했다. 동영상 촬영시 화면 앞쪽에 있는 사물에 초점을 맞추는 '상품 촬영 모드', 녹화 버튼을 누른 후 촬영 시작까지의 간격을 선택할 수 있는 '동영상 셀프 타이머' 기능이 추가됐다. Z50 Ⅱ 본체(바디) 가격은 전작(123만 9천990원) 대비 5% 오른 129만 8천원, 16-50 렌즈킷은 149만 8천원으로 책정됐다. 오는 28일 국내 출시 예정이다. 니콘은 Z50 Ⅱ와 함께 야경 촬영, 천체 촬영, 제품 촬영 등 어두운 환경에서 손떨림을 줄이며 촬영 가능한 리모트 코드 'MC-DC3'도 발매 예정이다. 셔터를 누른 상태로 원하는 시간 동안 고정할 수 있어 장시간 노출 촬영, 연속 촬영에 최적화됐다. Z50 Ⅱ를 포함해 향후 출시될 전용 단자 탑재 제품과 호환된다. 출시 일정과 가격은 미정.

2024.11.07 13:51권봉석

[현장] "AI 시대의 금융 보안 패러다임"…삼성SDS, 보안 대응 전략 공개

"생성형 인공지능(AI) 시대가 도래하면서 금융 시스템은 근본적인 변화를 맞이하고 있습니다. 해커들이 AI를 해킹에 활용하는 상황에서 '제로트러스트' 보안 모델은 선택이 아닌 필수입니다." 황성우 삼성SDS 대표는 7일 여의도 콘래드 서울 호텔에서 열린 'FISCON 2024' 개막 행사에서 이같이 말했다. '어드밴스 위드 빅웨이브(Advance with Big Waves)'라는 주제로 열린 이번 행사는 금융보안원이 주최하는 국내 최대 금융 정보보호 컨퍼런스로, 디지털 기술 발전과 규제 환경 변화 속에서 안전과 신뢰를 기반으로 한 지속 가능한 비즈니스 전략을 모색하는 자리였다. 이날 기조 강연에서 황 대표는 생성형 AI와 거대 언어 모델(LLM)의 발전이 금융 산업에 가져올 혁신과 이에 따른 보안 대응 방안에 대해 상세히 설명했다. 그는 "AI는 이제 더 이상 룰 기반 시스템이 아닌 딥러닝을 통해 퀀텀 점프를 이뤘다"며 "수조 개의 매개변수로 이루어진 LLM은 사람 수준의 질의응답이 가능하고 방대한 지식을 보유하고 있다"고 설명했다. 금융 분야에서도 생성형 AI와 클라우드 도입이 활발히 진행되고 있다. 이는 디지털 혁신을 통한 경쟁력 강화 시도다. 이를 위해 지난 8월 금융 망분리 완화 조치가 시행돼 금융 기관들이 AI와 클라우드를 보다 적극적으로 도입할 수 있는 환경이 조성됐다. 그럼에도 금융과 같이 민감한 데이터를 다루는 분야에서 이러한 기술을 안전하게 활용하기 위해서는 기존 체계를 넘어서는 보안 강화 노력이 필수적이다. 이러한 상황 속에서 황 대표는 생성형 AI 시대에 맞춘 보안 전략으로 제로트러스트 보안의 중요성을 강조했다. 그는 "기존의 네트워크 차단 방식이 지닌 한계가 명확하다"며 "보안 역시 수동적 방어에서 벗어나 실시간 감시와 대응을 통한 시스템 전체의 보호로 나아가야 한다"고 설명했다. 그러면서 "안시성의 사례를 되새기며 성을 틀어막기만 하는 대신 적극적으로 적의 움직임을 살피고 실시간으로 대응했던 조상들의 지혜를 되새길 필요가 있다"고 강조했다. 이날 행사의 개회사에서는 김철웅 금융보안원 원장이 디지털 금융 환경의 변화와 보안의 중요성을 강조했다. 그는 금융 소비자의 인식 변화를 언급하며 디지털 금융에서의 보안 강화 필요성을 설명했다. 금융 소비자들은 기존에는 편의성을 중시했으나 최근 보이스피싱과 개인정보 유출 사건이 늘어나면서 점점 더 안전과 신뢰를 중시하는 방향으로 변화하고 있다. 또 기술 발전이 빠르게 가속화되는 가운데 AI·클라우드·양자 컴퓨팅이 발달하고 규제 환경도 대전환을 맞이하고 있다. 김 원장은 "이러한 변화에 따라 금융 산업은 예측 가능하고 통제 가능한 보안 체계를 강화해야 할 필요가 커지고 있다"고 설명했다. 또 김 원장은 상상력의 실패를 경계하고 창의력을 발휘할 것을 금융기관들에 주문했다. 이는 예측이 힘든 사이버 위협에 대비한 여러 가능성을 파악하는 데 있어 필수적인 역량이다. 이에 그는 "이번에 우리가 마련한 'FISCON 2024'가 지속 가능한 금융 보안 전략을 모색하는 교류의 장이 되길 바란다"고 밝혔다.

2024.11.07 12:29조이환

IP 카메라·로봇청소기 등 가정용 IoT 기기 공격 급증

코로나19 범유행 기간동안 가정 내 보급된 로봇청소기, IP 카메라, 냉장고와 에어컨 등 사물인터넷(IoT) 기기를 노린 공격이 기승이다. 최근에는 불쾌감을 유발하는 소리를 들려주거나 프라이버시를 침해하는 등 불안감을 주는 시도가 두드러진다. 한국인터넷진흥원(KISA)와 국내 보안 전문가들은 "블루투스와 와이파이로 인터넷에 연결된 기기는 제조사를 막론하고 100% 안전할 수 없다"며 제조사와 이용자의 철저한 대비를 주문했다. KISA "작년 하반기부터 국내외 시장서 IoT 기기 노린 공격 급증" 한국인터넷진흥원(KISA)은 올 초 공개한 '2023 하반기 사이버 위협 동향 보고서'에서 "2023년 9월부터 IP 카메라를 공격하는 악성코드가 급격히 전파되고 있다"고 우려했다. 실제로 올 8월에는 국내 가정에 설치된 IP 카메라에서 유출된 영상 수백개가 해외 사이트와 텔레그램 등 메신저에서 무차별 유포되는 사례가 등장했다. 지난 10월 하순에는 국내 뿐만 아니라 해외에서 높은 시장점유율을 확보한 에코백스 로봇청소기가 미국 소비자에게 욕설을 들려주고 반려동물을 쫓아다니며 겁을 주는 영상이 공개됐다. 에코백스 관계자는 지디넷코리아 질의에 "해당 사례는 외부에서 기기에 접속할 수 있는 에코백스 계정에 외부에서 유출된 ID와 비밀번호를 무차별로 대입하는 신원정보 기반 공격으로 일어난 것"이라고 답했다. 이어 "에코백스는 이용자 보호 강화를 위해 블루투스 인증 프로토콜 강화, 이메일과 문자메시지를 이용한 이중인증(2FA), 실시간 토큰 활성화 등을 적용할 예정이다. 국내 소비자에서 해당 사례를 겪은 사례는 파악되지 않았다"고 밝혔다. "IoT 기기 공격, 와이파이 타고 유무선공유기도 노린다" 권태경 연세대학교 정보대학원 정보보호연구실 교수는 "가정용 IoT 기기를 노린 공격이 늘어나는 이유는 개인정보 탈취와 사회적 불안 조장 등을 꼽을 수 있으며 특히 개인은 보안 의식이 상대적으로 낮고 방어할 수 있는 방법이 없어 무방비로 노출된다는 것이 큰 문제"라고 지적했다. 이어 "와이파이나 블루투스로 무선 통신이 가능한 것이 가장 큰 약점이며 IoT 기기 뿐만 아니라 유무선공유기 역시 작은 컴퓨터이며 이를 탈취하면 악성코드를 퍼뜨리는 '봇넷'(BotNet)으로 작동할 수 있다"고 설명했다. 권 교수는 "대부분의 IoT 기기는 가정 내 와이파이를 이용해 인터넷에 연결되는데 IoT 기기에 먼저 접근한 다음 유무선공유기를 공격해서 악성코드 감염이나 가짜 사이트 접속을 유도하는 것도 얼마든지 가능한 시나리오"라고 설명했다. "제조사 속한 나라만으로 안전성 따지면 안돼" 일각에서는 로봇청소기 등 IoT 기기 제조사의 대부분을 차지하는 중국산 제품이 국산 대비 신뢰도가 떨어진다고 주장한다. 최근 각종 침해 사례를 겪은 에코백스는 "블루투스 연결 취약성을 악용한 해킹은 모든 IoT 기기에 발생할 수 있는 잠재적 위험"이라고 반박했다. 권태경 교수 역시 "기술적인 차원에서만 판단하자면 제품 제조사가 속한 나라만 가지고 안전성을 파악하는 것은 바람직하지 않다. 예를 들어 삼성전자는 2015년 사이버보안 컨퍼런스 '데프콘23'에서 스마트 냉장고를 출품했다 공격당한 이후 보안을 크게 강화했다"고 설명했다. 이어 "연구자나 화이트 해커를 대상으로 제품의 취약점을 찾도록 장려하는 버그 바운티(Bug Bounty) 프로그램을 운영하고 취약점을 노출시키지 않는 시큐어 코딩(Secure Coding) 방법론을 적용하는 회사라면 국적에 관계 없이 신뢰할 만한 제품"이라고 설명했다. "보안 정책 불투명한 제품 '묻지마 직구' 위험" 권태경 교수는 "보안에 대한 배려 없이 원가 절감에 치중한 제조사 제품을 가격만 보고 해외 직구로 구매하는 것은 바람직하지 않다. 제조사의 보안 정책은 안전한지, 각종 업데이트는 제때 제공되는지, 보안 관련 사항을 투명하게 알리는 지 따져야 한다"고 설명했다. 이어 "이용자 역시 제조사가 제공하는 보안 업데이트를 미루지 말고 제때 적용하는 한편 서비스와 관련된 비밀번호도 안전한 것으로 선택하고 자주 바꿔야 한다"고 조언했다. KISA 역시 올 1월 공개한 '2023 하반기 사이버 위협 동향 보고서'에서 "인터넷에 노출된 모든 기기는 언제나 공격대상이 될 수 있으며 취약한 비밀번호 변경, 최신 소프트웨어 업데이트 등 IoT 기기를 안전하게 쓰기 위한 노력이 필요하다"고 설명했다.

2024.11.07 11:47권봉석

하이브IM, 아키텍트 지스타2024 무대 행사 마련

하이브IM(대표 정우용)은 7일 신작 '아키텍트: 랜드 오브 엑자일(이하 아키텍트)' 브랜드 사이트에서 유명 인플루언서와 함께하는 지스타 2024 무대 이벤트 상세 일정을 공개했다고 밝혔다. 하이브IM은 B2C관 내 100 부스 규모로 조성된 전시 공간에서 지스타 기간에 매일 특별한 무대 이벤트를 진행한다. 게임 시연, 캐릭터 커스터마이징, 콘텐츠 대결 등 인플루언서들이 무대에 올라 게임을 즐기는 다채로운 이벤트가 준비됐다. 특히 16일 토요일에는 연예인 김종국과 릴카, 우정잉 등 유명 인플루언서들이 직접 아키텍트를 소개하고 플레이하는 등 자리를 마련해 소통할 예정이다. 또 부스에서 아키텍트에 대해 더욱 자세히 알 수 있는 OX 퀴즈 이벤트가 열린다. 이벤트 참여자들에게 ▲스틸 시리즈 헤드셋 ▲마우스 패드 ▲구글 기프트 카드 등을 경품으로 증정한다. 여기에 매일 특정 시간에 인플루언서와 함께하는 럭키 드로우 이벤트를 실시해 행운 번호를 추첨하여 삼성 오디세이 Neo G9, 삼성 무빙스타일 M7 등을 선물한다. 이와 함께 우정잉, 릴카, 김민교 등 인플루언서들이 지스타 개막 전 방송을 통해 아키텍트를 일부 공개했다. 방송에서는 아키텍트의 방대한 세계관과 캐릭터에 대한 소개는 물론, 하이브IM 사옥 방문, 커스터마이징, 게임 플레이를 진행하며 게임에 대한 기대감을 전했다. 이번 방송은 인플루언서들의 각 채널에서 업로드 될 예정이다. 한편, 하이브IM의 신작 아키텍트는 언리얼 엔진5 등 최고 기술력이 집약된 하이엔드 AAA급 MMORPG를 추구한다. 방대한 심리스 월드로 구현된 필드를 모험하며 개성 넘치는 보스, 몬스터들과의 압도적 스케일의 박진감 넘치는 전투를 선사한다.

2024.11.07 11:35이도원

[유통 픽] 코카콜라, 일부 캔 제품 용량 변경 外

코카콜라를 판매하는 코카콜라음료가 일부 캔 제품의 용량을 355ml에서 350ml로 변경했다고 밝혔다. 회사 관계자에 따르면 최근 온라인 구매가 늘어 택배 배송이 증가하면서 일부 탄산음료 355ml 캔 제품이 파손되는 사례가 접수됐다. 고객 상담 내용을 토대로 제품 안전성 실험을 진행한 결과, 회사는 355ml 캔 제품이 외부 충격을 가했을 시 용기 내부 압력으로 캔이 파손되는 경우가 있는 것을 확인했다. 또 350ml 캔 제품의 경우 355ml 제품보다 용기 내부 압력이 1.5배 가량 낮아 상대적으로 제품 안정성이 높은 것으로 확인됐다. 이에 회사는 355ml 캔으로 생산하던 일부 탄산음료 제품을 350ml 캔으로 변경했다. 여기에는 코카콜라 제로 레몬과 환타 등이 포함된다. 회사는 이번 캔 용량 변경으로 인해 기존보다 용량이 1.4% 줄었으며, 이는 기존 용량의 5%를 초과하지 않아 슈링크플레이션(가격을 올리는 대신 제품의 양을 줄이는 것)에 해당하지 않는다고 설명했다. bhc, 수익성 개선 위해 서비스 콜라 제공 중단 bhc 매장에서 배달 시 제공되던 서비스 콜라가 유료화된 가운데, 회사는 가맹점주의 수익성 강화를 위한 선택이라고 설명했다. 회사 관계자는 “서비스 콜라 제공여부는 가맹점에서 결정하는 것이지 본사 방침에 의한 것은 아니다”라고 설명했다. 회사에 따르면 해당 사항은 강제성이 없는 사항이나, 업계 대부분 브랜드에서 오랜 기간 지속돼 온 서비스이기에 필요하다고 판단되는 경우 가맹본부에서 서비스 제공을 추천했다. 그러나 최근 배달 앱 수수료 인상 등으로 가맹점주의 수익성이 악화돼 유료화 요구가 늘어나고, 건강상 이슈로 탄산음료를 선호하지 않는 고객이 늘어나자 회사는 점주에게 무료 서비스 제공을 유도하지 않겠다는 입장이다. 맥도날드, 11일부터 토마토 정상 공급 맥도날드가 최근 폭염 등 이상 기후 여파로 수급에 어려움을 겪었던 토마토가 오는 11일부터 전국 매장에서 정상 제공된다고 밝혔다. 회사는 경기도와 충청도 등 다양한 지역에서 연간 약 2천 톤의 토마토를 공급받고 있으나, 올해 여름 폭염으로 충분히 성장하지 않아 수급에 문제를 겪었다. 이에 따라 일부 매장에서 토마토가 들어간 메뉴 제공을 일시적으로 중단하고 무료 음료 쿠폰을 제공했다. 회사 관계자는 “향후 재료 수급 문제를 최소화하고자 수급처 다변화 등 노력을 지속하겠다”고 전했다.

2024.11.07 11:13류승현

"정확도 99.9%"…안랩, 'V3 모바일 시큐리티' 68번째 인증

안랩이 스마트폰 보안 솔루션의 높은 안전성·진단율로 글로벌 시장서 인정받았다. 안랩은 'V3 모바일 시큐리티'가 글로벌 보안제품 성능 테스트인 'AV-테스트'의 9월 평가서 전 항목 만점을 기록해 68번째 인증을 획득했다고 7일 밝혔다. V3 모바일 시큐리티는 지난 9월 AV-테스트의 안드로이드용 백신 부문에 참가해 ▲진단율 ▲제품 실행 시 스마트폰 성능 영향도 ▲악성 앱 오진 여부 등 총 세 가지 평가 항목에서 모두 만점인 18점을 획득했다. 특히 안랩은 진단율 평가에서 24시간 이내 최초 확인된 최신 악성코드 탐지여부를 테스트하는 '리얼타임' 테스트에서는 진단율 99.9%를 기록했다. 또 최대 4주 동안 유포되고 있는 악성코드에 대한 탐지 능력을 측정하는 '프리밸런트' 테스트에서도 진단율 100%를 기록했다. 이 솔루션은 2013년부터 AV-TEST의 안드로이드용 백신 부문 평가에 총 68회 참여한 바 있다. 참여한 전 회차에서 인증을 획득한 바 있다. 현재 국내 스마트폰 보안제품 중 가장 많은 AV-테스트 인증을 보유하고 있다. 안랩 김창희 제품서비스기획실장은 "V3 모바일 시큐리티는 AV-테스트에 참여하는 글로벌 보안제품 사이에서도 우수성을 입증했다"며 "사용자들이 안전하게 스마트폰을 사용할 수 있는 환경을 만들기위해 연구개발을 이어나갈 것"이라고 말했다.

2024.11.07 10:50김미정

[컨콜] 컴투스홀딩스 "내년 말까지 멀티 플랫폼 신작 10개 확보할 것"

김동희 컴투스홀딩스 IR 실장은 7일 2024년 3분기 실적발표 컨퍼런스콜에서 "PC·콘솔 등 멀티 플랫폼 기반 다양한 신작 라인업 소싱을 진행하고 있다"며 "내년 말까지 누적 10개의 멀티 플랫폼 신작을 확보할 계획"이라고 말했다. 이어 "이달 스팀 얼리액세스로 출시 예정인 '가이더스 제로'와 내년 상반기 출시를 목표로 하고 있는 '페이탈 클로' 외에 연내 1개 게임을 추가 소싱할 예정"이라며 "뛰어난 게임성을 갖춰 게임 본연의 재미를 충실히 반영한 다수의 게임을 확보해 매력적인 포트폴리오를 구축할 것"이라고 덧붙였다.

2024.11.07 10:24강한결

컴투스홀딩스, 3분기 매출 471억원…전년比 6.1%↓

컴투스홀딩스는 7일 2024년 3분기 매출 471억원, 영업손실 45억원을 기록했다고 공시했다. 매출은 전년 동기 대비 6.1% 감소했고, 영업이익은 전년 동기 대비 적자 전환했다. 당기순손실은 95억원으로 적자 전환했다. 3분기 전체 영업비용은 516억원으로 작년 대비 15.9%, 직전 분기 대비 23.2% 늘었다. 비용 중에서는 인건비가 26.1%로 가장 큰 비중을 차지했고 이어 지급수수료 26%, 로열티 21.2%, 마케팅비 19.5% 등으로 나타났다. 컴투스홀딩스는 게임 매출이 직전 분기 대비 상승했지만, 마케팅 비용이 늘면서 영업손실로 이어졌다고 분석했다. 마케팅비는 '제노니아'의 대만·홍콩·마카오 지역 출시와 '소울 스트라이크' 관련 홍보 영향으로 증가, 전년 동기 대비 84%·직전 분기 대비 93.3%나 늘었다. 컴투스홀딩스는 4분기 이후 PC·콘솔 라인업을 늘려 내년 1분기 던전 탐험형 역할수행게임(RPG) '가이더스 제로'를 출시하고, 액션 RPG '페이탈 클로'도 내년 상반기 중으로 선보인다. 아울러 2025년 1분기 이내에 모바일 액션 RPG '스프릿테일즈'를 선보이고, 연말에는 인기작 '소울 스트라이크'에서 인기 웹툰과 협업 이벤트를 진행한다. 대만·홍콩·마카오 권역에 성공적으로 안착한 '제노니아' 역시 내년 상반기 글로벌 전역으로 출시 지역을 확장한다. 게임 백엔드 서비스인 '하이브'(Hive)를 운영하는 컴투스플랫폼은 텐센트클라우드, 아마존웹서비스(AWS), 엑솔라, 소프트월드 등 해외 클라우드·결제 기업을 비롯해 게임 개발사와 파트너십을 강화하고 있다. 블록체인 플랫폼 엑스플라(XPLA)도 성장세를 보인다. 엑스플라 내 누적 트랜잭션(거래) 건수는 3분기 688만 건으로 작년 3분기 누적 82만건에 비해 대폭 증가했고 가상화폐 지갑 수도 77만개로 작년 3분기 67만 개 대비 꾸준히 증가하고 있다. 컴투스홀딩스 관계자는 "PC 및 콘솔 게임으로 신작 라인업을 늘리며, '하이브' 게임 플랫폼 사업과 XPLA 블록체인 사업의 성장 시너지를 통해 도약의 기틀을 마련하겠다"고 말했다.

2024.11.07 09:49강한결

"글로벌 범죄와의 전쟁"…인터폴, 공조수사로 사이버범죄자 41명 체포

국제형사기구(인터폴)가 글로벌 공조 작전으로 사이버범죄자 41명을 체포했다. 한 사이버범죄에 악용된 것으로 보이는 악성 IP 주소도 2만2천 개 이상 차단하고 피싱 및 뱅킹 악성코드와 관련된 데이터 역시 확보해 분석 중이다. 7일 해커뉴스 등 외신에 따르면 인터폴은 올해 상반기 실시한 '시너지아2 작전(Operation Synergia II)'에 대한 성과를 발표했다. 시너지아 2 작전은 지난 4월 1일부터 8월 31일까지 수행한 글로벌 공조 수사 프로젝트다. 피싱, 랜섬웨어, 정보 도용자를 표적으로 인터폴을 비롯해 회원국 95개국의 법 집행기관과 민간보안기업이 참여했다. 작전 기간 동안 인터폴은 파트너인 그룹IB, 트렌드마이크로, 카스퍼스키, 팀 컴리(Team Cymru)와 협력해 사이버범죄를 추적하고 이에 악용된 악성 서버를 식별했다. 식별된 정보는 각 지역별 법 집행 기관과 공유했다. 각 기관은 예비 조사 수행 후 주택 수색, 악성 사이버 활동 중단, 서버 및 전자 기기 합법적 압수를 포함한 일련의 조치를 취했다. 인터폴은 해당 작전을 통해 확인된 약 3만 개의 의심스러운 IP 주소 중 76%를 차단하고 59개의 서버를 압수했다고 밝혔다. 또 노트북, 휴대전화, 하드 디스크를 포함한 43개의 전자기기도 압수하고 관계자 41명을 체포했다. 더불어 현재 이와 관련된 65명을 수사 중이라고 덧붙였다. 이번 작전은 각 국가별 집행기관들과의 공조가 주효했다. 홍콩은 악성 서비스와 연결된 1천37개 이상의 서버를 차단했으며 몽골은 불법 사이버 활동과 관련된 93명의 개인을 식별하는데 성공했다. 또 에스토니아는 80GB가 넘는 서버 데이터를 압수 후 인터폴과 협력해 피싱 및 뱅킹 악성코드와 관련된 데이터에 대한 추가 분석을 실시하고 있다. 인터폴 사이버범죄국장인 닐 제튼은 "이번 작전은 국제적 사이버범죄의 위협 확대에 대한 대응책"이라며 "전 세계적으로 개인과 기업을 보호하기 위해 세 가지 주요 사이버범죄 유형을 우선시했다"고 밝혔다. 이어 "이번 작전에서 드러났듯 사이버범죄는 글로벌 대응을 필요로 하다"며 "끊임없이 진화하는 이 위협에 맞서 싸우고 우리 세계를 더 안전한 곳으로 만들기 위해 다양한 회원국 팀을 하나로 모을 수 있어 자랑스럽게 생각한다"고 말했다.

2024.11.07 09:42남혁우

SK온, 폐기물 재활용 비중↑…ZWTL 최고등급 획득

SK온이 폐기물 관리 체계를 강화해 ESG(환경·사회·지배구조) 경영 실천에 나선다. SK온은 서산 공장과 중국 옌청 1공장이 글로벌 안전·환경 인증 기관 UL로부터 폐기물매립제로인증(이하 ZWTL) 최고 등급 '플래티넘' 인증을 받았다고 7일 밝혔다. 인증 시점은 SK온 서산 공장 및 옌청 1공장 각각 9월과 11월이다. 인증 기간은 1년이며, 향후 매년 갱신 심사에 따라 인증 여부와 등급이 결정된다. ZWTL은 폐기물 자원순환 관리 수준을 평가하는 제도다. UL은 사업장에서 폐기물을 소각·매립하지 않고 재활용하는 비율에 따라 ▲플래티넘(99.5%-100%) ▲골드(95%-99.5%미만) ▲실버(90%∼95%미만) 등 3개 등급으로 나눠 인증한다. 1894년 설립된 UL은 미국 최초 안전 규격 개발 및 인증 회사로, 환경 분야에서 세계 최고 수준 권위를 인정받고 있다. SK온 사업장이 UL로부터 최상위 등급을 부여받은 것은 이번이 처음이다. 국내에서는 SK온 서산 공장이 지난 2022년 골드 등급으로 평가를 받은 지 2년 만에 이룬 결과다. 중국 옌청 1공장은 SK온 글로벌 사업장 최초로 인증을 획득했다. 첫 평가에서부터 우수 폐기물 관리 체계를 인정받았다. SK온은 SHE(안전·보건환경)경영 관리 체계에 따라 매년 사업장에서 발생하는 폐기물 재활용률을 지속적으로 높여왔다. 구체적으로 SK온은 폐기물 종류별로 재활용 데이터를 분석하고 시뮬레이션 작업을 병행하는 등 다양한 재활용률 개선 활동을 수행했다. 앞으로도 SK온은 국내외 사업장에서의 폐기물 관리를 더욱 강화해 나갈 계획이다. SHE 경영 관리 체계는 회사 경영 활동 중 발생 가능한 사고, 질병 등 유해 인자를 사전에 제거하고 환경 오염을 예방해 지속가능경영을 추구하자는 SK그룹 경영방침이다. SK온 또한 SHE 체계에 기반해 국내외 사업장에의 안전·보건·환경 문제에 대해 적극 대응하고 있다. 전영록 SK온 SHE 담당은 “이번 등급 평가는 SK온 사업장에서의 폐기물 저감 및 재활용 증대 노력이 나타난 결과”라며 “앞으로도 SK온은 보다 다양한 SHE활동을 전개하며 ESG경영을 실천해 나갈 계획”이라고 말했다.

2024.11.07 08:48류은주

IBM 표창희 상무 "2029년엔 양자컴퓨팅에서 천지개벽 일어날 것"

"2029년이 되면 양자컴퓨팅에서 오류 수정이 완벽해질 것입니다. 천지개벽이 일어난다고 봐도 좋습니다." 6일 엘타워에서 3일차로 진행된 '글로벌 ICT 표준 컨퍼런스'의 'ICT 표준 전망' 세션1에서 'IBM 양자컴퓨팅의 기술발전 및 혁신을 위한 개발 로드맵'을 발표한 표창희 IBM 퀀텀 아태지역 총괄사업본부장(상무)은 강연 뒤 보충 질의에 이 같이 대답했다. 표창희 본부장은 "양자 공간이 커질수록 오류나 노이즈가 문제가 되는데, 노이즈 또한 상쇄시키는 방법으로 해결하는 방법을 찾고 있다"며 "IBM 로드맵에 따라 2033년엔 10만 큐비트에 이를 것"으로 내다봤다. 표 본부장은 "양자컴퓨터는 이미 상용화가 시작됐다"며 "대기업을 중심으로 양자컴퓨터 조직과 역량을 준비 중인 것으로 안다"고 언급했다. "국내외 기업은 물론 국가 차원의 투자도 그렇고, 병원이나 학교 등도 모두 양자컴퓨터의 빠른 발전에 대비해야 할 것입니다. 인력 확보도 마찬가지입니다." 표 본부장은 "양자 분야에서 전세계 투자가 급증하고 있고, 총 투자액은 76조 원에 이른다"며 "미국도 5년간 12억달러(한화 약 1조7천억 원), 프랑스가 양자전략을 발표하며 4년간 18억 유로(한화 약 2.7조원), 독일이 오는 2026년까지 33억 유로(한화 약 5조 원)을 투입한다"고 말했다. 표 본부장은 "내년 대한민국도 투자가 가속화할 것"이라며 "올해 12억 달러, 내년엔 32억 달러가 투자될 것"으로 예상했다. "양자컴퓨터 성능은 큐비트와 비례합니다. IBM은 현재 25대의 양자컴퓨터를 클라우드를 통해 서비스 중입니다. 전부 100 큐비트급으로 업그레이드했습니다. 그동안 사용자들의 평균 큐비트가 40정도 였는데, 최근 분석결과 평균 110 큐비트를 사용하고 있는 것을 확인했습니다. 이는 양자컴퓨터의 유용성 규모가 100큐비트 대로 전환했음을 의미합니다." 표 본부장은 "일본 국립연구기관인 이화학연구소의 슈퍼컴퓨터 '후카쿠'에 IBM 양자컴퓨터를 연결하는 하이브리드 형태의 양자컴퓨터를 개발 중"이라며 "지난해 UC버클리대학과 회로 연산 등에 활용했는데, 월등한 성능을 낸다는 것을 검증했다"며 이날 강연을 마무리했다. 이어 SDT 윤지원 대표는 '제조업으로써의 양자기술과 제조 표준화 필요성'을 주제로 강연했다. 윤 대표는 제조 표준화 의미에 대해 "제조사와 구매자 간 공동 기준을 의미한다"며 "그러나 양자기술 제조 표준은 현재 여러 갈래로 기술과 제품이 분화 중인 상태"라고 언급했다. "제조와 표준이 중요합니다. 밸류 체인을 만들려 하는데, 지금은 어려움이 있습니다. 어떤 길이 좋을지 정해진 길이 나오면 제조 표준화를 할 수 있지만, 지금은 어디까지 뭘 만들건지를 파악하는 것이 더 중요한 시기입니다." 윤 대표는 SDT의 제조 역량에 대해 "디지털이나 아날로그 신호 계측 장비가 양자 컴퓨터 부품으로 진화 중"이라며 "이들 장비로 양자 분야 계측 제어나 하드웨어 IP 간 피드백 시스템, 오류정정 코드 제공, 컴파일, 양자회로 구현, 양자컴 클라우드 구현 등을 수행한다"고 설명했다. SDT는 △펄스 제너레이터 △CCU(동시계수 측정기) △TTMU(Time Tagging Measurement Unit) △큐비트 컨트롤러 등의 장비를 보유했다. "일부에서 우리나라 양자기술 수준을 100점 만점에 2.3점이라는 지적도 있는데, 무섭습니다. 반도체 분야 밸류 체인에서 이미 학습했듯 양자 밸류 체인에 만약 대한민국이 없다면 양자산업이 차라리 망해버리는게 낫겠다는 생각마저 듭니다." 윤 대표는 "반도체 잘하는 나라가 잘살듯 우리도 양자분야에서 60점이라도 해야 한다, 함께 고민해야할 것"이라고 언급했다. "투자 규모를 보면 우리는 미국 대비 10분의 1에 불과합니다. 이래서는 좋은 IP(지적재산권) 나오기 힘듭니다. 물리학은 머리로 하지만, 사업은 돈으로 해야 한다고 봅니다. QPU 처럼 뽀대나지 않는 일이어도 대한민국이 잘하는 일, 다른 나라가 귀찮아서 하지 않은 산업에서 기회를 찾을 수 있을 것입니다." 윤 대표는 마지막으로 "해외 기업들을 국내로 유치하도록 최선을 다할 것"이라며 "이들이 한국에서 제조하도록 할 것이고, 만약 인력이 필요하다면 모든 인맥을 동원해 미국에서라도 데려올테니, SDT에 관심을 가져달라"고 당부했다. 이날 진행된 세션에서는 이외에도 해외 강연 2건이 마련됐다. 강연자는 이스라엘 HEQA 시큐리티의 닛잔 리브네 CTO로, 'QKD 트랜드와 HEQA 전략'을 발표했다. 다른 한 건은 동영상으로 강연을 대신했다. 동영상 강연자는 QTZ의 니콜라스 스테드맨 대표('양자기술 표준 : CEN과 테크니컬 커미티 JTC-22와의 연합')다. 한편 이날 첫 강연은 '양자분야 국제 사실 표준화기구 '퀸사'(QuINSA)의 소개와 국제협력, 점진적 확대 계획 등을 소개했다. 소개는 퀸사 사무국으로 돼 있는 미래양자융합센터 김효실 센터장이 맡았다.

2024.11.06 23:57박희범

"한 번 오류가 인명피해로"…자동차·의료, 어떻게 장애 방지할까?

군사, 의료 등 한 번의 장애가 인명피해까지 이어질 수 있는 산업 분야에서 사고를 방지하기 위한 방법이 제14회 소프트웨어 개발보안 컨퍼런스에서 소개됐다. 슈어소프트테크 심정민 상무이사는 6일 서울 강남구 섬유센터에서 열린 '제14회 소프트웨어 개발보안 컨퍼런스'에서 미션크리티컬 분야에서 소프트웨어(SW) 개발 보안의 중요성과 대응 방법에 대해 소개했다. 미션 크리티컬 업무는 한 번의 실수가 치명적인 피해로 이어질 수 있어 고신뢰성이 요구되는 기술 분야로 자동차, 원자력, 국방, 의료 등이 속한다. 슈어소프트테크는 미션크리티컬한 분야에서 SW의 안전성과 보안을 확보하기 위한 솔루션과 서비스를 제공하는 기업이다. 심 상무는 "미션크리티컬한 분야의 SW는 오류 발생 시 경제적 손실을 넘어 인명 피해 가능성이 있다"며 "더욱 엄격한 안전 및 보안 관리가 요구된다"고 강조했다. 이어 "안전한 SW 개발을 위해선 기능 안전과 사이버 보안이 핵심 요소로 각 특성을 이해하고 이를 통합 운영 및 관리할 수 있는 환경을 구축해야 한다"고 덧붙였다. 안전은 자연재해나 시스템장애 등 사고로 인한 예기치 못한 위험을 예방하는 것이며 보안은 사이버공격 등 의도적인 외부 위협에 대한 방어를 의미한다. 안전 사고의 예로는 방사선을 이용하는 의료기기에서 발생한 SW 장애가 있다. SW오류로 필터 작동에 문제가 생기면서 방사선이 과도하게 방출돼 일부환자가 사망하거나 장애를 입은 바 있다. 2013년 도요타의 캠리도 SW 오류로 인한 차량 급발진 사고로 1천200만 대 이상의 차량을 리콜했다. 이로 인해 2조4천억원의 리콜 비용이 발생했을 뿐 아니라 리콜 지연으로 인한 1조2천억원도 부과했다. 보안은 외부공격으로 인한 오류로 랜섬웨어 등 금전적인 이득이나 정치적인 목적을 가진 외부 조직의 공격이 주를 이룬다. 대표적으로 이란의 원자력 발전소가 해킹으로 인해 약 2년간 가동이 중단된 바 있다. 이 사건은 단순히 경제적 손실을 넘어 국가 주요 인프라를 공격해 국가 안보를 위협해 주목받았다. 심 상무는 이러한 사고를 방지하기 위해선 개발 과정에서 기능 안전과 사이버 보안을 통합적으로 다룰 수 있는 표준화된 개발 프로세스를 구축하는 것이 중요하다고 강조했다. IEC 61508 같은 안전 표준과 사이버 보안 표준을 기반으로 하여 각 단계에서 요구되는 절차를 통합적으로 적용함으로써, 소프트웨어의 신뢰성을 높일 수 있다는 설명이다. 더불어 특정 SW가 잘못 동작할 경우의 위험 수준 확인할 수 있는 위협 모델링과 장애로 인한 영향을 사전에 확인할 수 있는 리스크 분석을 동시에 진행할 것을 권했다. 이를 통해 잠재적인 보안 위협이 안전을 저해하지 않도록 예방할 수 있으며 시스템의 취약점을 조기에 파악하고 보완할 수 있다는 것이다. 그는 "자동차 등의 분야에서는 각 시스템의 안전 등급을 정해 이에 맞는 설계와 시험을 거치고 규정화하고 있다"며 "이런 표준을 제대로 준수하고 모든 기능을 면밀하게 검토해 오류를 사전에 방지해야 한다"고 강조했다. 이와 함께 심 상무는 휴먼에러를 최소화할 것을 조언했다. 코드 작성 중 현재 작성 중인 내용와 개발의도를 명확하게 표기해 추후 수정 과정에서 담당자가 혼란을 겪거나 불필요한 추가 업무가 발생하는 것을 방지하기 위함이다. 그는 "코드를 작성한 이후 다시 SW를 수정하거나 기능을 추가할 때 내가 해당 코드를 어떤 의도로 만들었는지 헷갈리지 않도록 만드는 것이 중요하다"며 "이런 코드를 방치할 경우 불필요한 리소스가 늘어나며 치명적인 안전사고로 이어지거나 보안 취약점으로 작동할 가능성이 높다"고 설명했다. 더불어 그는 AI, 클라우드 등의 기술이 전 산업에 걸쳐 도입되는 만큼 보안의 중요성이 앞으로 더욱 커질 것이라고 전망했다. 이와 함께 각 산업 분야에 맞춰 최적화된 보안 서비스를 구축하기 위해 다양한 기술적 지식도 학습할 것을 조언했다. 심정민 상무는 "앞으로 보안은 IT분야를 넘어 다양한 분야로 확대되고 있는 만큼 예상하는 것보다 더 다양한 분야에서 보안의 취업문이 넓어지고 있다"며 "다만 보안은 독립적인 서비스가 아니라 각 산업 기술과 연계되는 만큼 관련 기술까지 이해한다면 그만큼 경쟁력을 확보할 수 있을 것"이라며 발표를 마쳤다.

2024.11.06 18:21남혁우

"구글도 보안 취약점 못 피해"…안전한 SW 개발 환경 만들려면?

"소프트웨어(SW)와 보안 취약점은 뗄 수 없는 관계입니다. 공격자는 이를 늘 악용할 것입니다. 개발자는 SW 설계 단계부터 시큐어 코딩을 필수적으로 진행해야 합니다." 엔키화이트햇 조정현 부사장은 6일 서울 강남 섬유센터에서 열린 '제14회 SW 개발보안 컨퍼런스'에서 "SW 개발에 시큐어 코딩이 필수인 시대"라며 이같이 강조했다. 시큐어 코딩이란 안전한 코딩 표준과 지침을 준수해 코딩하는 작업 과정으로, 코드 수준에서부터 보안을 강화하는 접근법이다. 이를 통해 SW는 해킹을 비롯한 데이터 유출, 서비스 거부 공격 등 다양한 보안 위협에 노출될 위험을 줄일 수 있다. 조 부사장은 다수 기업이 취약점 예방·제거를 위해 노력하지만 아쉬운 부분이 있다고 지적했다. 시큐어 코딩이 아닌 보안 장비에 지나치게 의존한다는 이유에서다. 조 부사장은 "이는 근본적 해결책이 아니다"며 "보안 장비도 SW의 일종이기 때문"이라고 설명했다. 이어 "SW의 가장 기초인 코드 보안이 더 중요하다"고 주장했다. 또 조 부사장은 이 자리에서 SW 취약점을 두고 피할 수 없는 숙명이라고 봤다. 마이크로소프트와 구글, 애플도 자사 SW 취약점을 100% 해결할 수 없을 것이라고 강조했다. 조 부사장은 "개발자는 항상 자신의 코드가 취약할 수 있다는 마음가짐으로 보안에 신경 써야 한다"며 "개발자는 해커 입장에서 늘 생각해야 SW 취약점이 보일 것"이라고 당부했다. 엔키화이트햇은 모의해킹을 비롯한 침투 테스트, 취약점 진단 서비스를 제공하는 기업이다. 실제 기업 시스템을 침투해 취약점을 직접 확인하는 서비스를 제공 중으로, 해커가 사이버 공격을 우회해 진행한 사례까지 발견하고자 노력하고 있다. 조 부사장은 "앞으로 단순 취약점 발견에 그쳐선 안 된다"며 "실제 공격자가 행하는 방식으로 기업 시스템에 침투해 내부 정보 탈취 테스트까지 진행해야 할 것"이라고 말했다. 이어 "이럴수록 기업은 장비에 의존하는 것보다 기초 시스템 구축에 힘써야 한다"고 덧붙였다.

2024.11.06 18:09김미정

토스 "개발 초기부터 보안 자동화 안전성 높이는 비결 알려드려요"

"개발 단계부터 보안을 자동화하면 더 안전하고 효율적인 서비스를 제공할 수 있습니다." 표상영 토스 보안연구원은 6일 서울 강남 섬유센터에서 열린 '제14회 소프트웨어 개발보안 컨퍼런스'에서 이같이 말하며 토스의 보안 자동화 전략과 '데브섹옵스(DevSecOps)' 도입 사례를 소개했다. '데브섹옵스'란 개발(Development), 보안(Security), 운영(Operations)을 통합한 개념으로, 소프트웨어 개발 과정에서부터 보안을 고려해 효율성과 안전성을 동시에 추구하는 방법이다. 토스는 개발 초기부터 보안을 자동화하는 해당 개념을 도입해 서비스의 안전성과 개발 효율성을 동시에 높여 왔다. 표 연구원은 "개발이 완료된 후 보안을 적용하는 기존 방식은 취약점을 발견하고 수정하는 데 많은 시간과 비용이 든다"며 "개발 초기부터 보안을 자동화하면 이러한 문제를 해결할 수 있다"고 말했다. 이러한 전략의 이유는 토스가 채택한 애자일 방식에 있다. 신속한 개발을 뜻하는 '애자일' 방식을 채택함으로 인해 하루에도 수백 건의 코드 변경이 발생하기 때문이다. 이러한 빠른 개발 환경에서 보안을 강화하기 위해서는 개발 단계부터 보안을 통합하는 '데브섹옵스'의 도입이 필수적이었다. 이를 위해 토스는 여러 보안 자동화 방안을 적용했다. 먼저 코드 작성 단계에서는 소나린트(SonarLint)와 ES린트(ESLint) 등의 도구를 활용해 코드의 오류나 취약점을 미리 찾아냈다. 이를 통해 개발자들은 코드를 작성하면서 실시간으로 문제를 확인하고 수정할 수 있게 됐다. 또 소나큐브(SonarQube)를 이용해 전체 코드를 분석하고 하드코딩된 비밀번호나 민감한 정보가 포함돼 있는지를 검사했다. 표 연구원은 "내부 기준에 맞게 커스텀 룰을 적용해 우리 서비스에 최적화된 보안 검사를 진행하고 있다"며 "이로써 보안 취약점을 조기에 발견해 수정 비용을 절감하고 서비스 안정성을 강화할 수 있게 됐다"고 강조했다. 그러면서 "서비스 배포 과정에서도 보안 검사를 수행해 문제가 있는 코드는 배포되지 않도록 하고 있다"고 말했다. 또 토스는 최근 증가하고 있는 공급망 공격에 대응하기 위해 내부적으로 패키지 관리와 공급망 공격 방어를 위한 방화벽을 구축했다. 이를 통해 외부에서 유입될 수 있는 악성 라이브러리 설치를 차단하고 공급망 공격의 위험을 효과적으로 관리하고 있다. 표 연구원은 "오픈소스 라이브러리에 대한 의존도가 높아지면서 취약점이 증가하고 있다"며 "공급망 보안은 이제 선택이 아닌 필수"라고 말했다. 실제로 토스는 이같은 노력으로 보안성과 개발 효율성을 동시에 높이는 성과를 거뒀다. 자동화를 통해 반복적인 업무를 줄이고 절약된 시간과 자원을 더 중요한 보안 연구에 활용할 수 있게 됐다. 표 연구원은 "이같이 개발 초기부터 취약점을 발견하고 해결함으로써 서비스의 안정성과 신뢰성을 크게 높일 수 있었다"며 "보안 자동화는 결국 사용자에게 안전한 서비스를 제공하기 위한 중요한 기반"이라고 강조했다.

2024.11.06 18:04조이환

베이글코드, 사내 AI 컨퍼런스 '베이글잼: 아트' 마무리

베이글코드(대표 김준영, 윤일환)가 지난 5일 사내 AI 콘퍼런스 '베이글잼:아트'를 성공적으로 마쳤다고 6일 밝혔다. '베이글잼:아트'는 게임 스튜디오, UA 크리에이티브 등 각 부서의 디자이너들이 일 년 동안 경험한 AI 기술 활용 사례를 나누고 새로운 업무 접근 방식을 모색하는 자리다. 이번 행사는 1부와 2부로 나뉘어, 1부는 AI 기술 적용 사례와 성과를 공유하고, 2부는 해커톤 방식으로 12개 팀이 AI 프로젝트를 구현하는 시간을 가졌다. 이틀간 진행된 해커톤에서는 ▲AI 이미지 대량 생성 자동화 ▲배너 시안 제작 자동화 ▲프롬프트 자동생성 챗봇 등 창의적이고 독창적인 AI 프로젝트가 완성됐다. 이번 행사로 베이글코드는 올해 계획했던 모든 AI 콘퍼런스를 마무리했다. 지난 8월에는 AI 개발 콘퍼런스 '베이글잼: 개발'이 열렸으며, 총 20개 팀이 ▲사내 AI 비서 서비스 ▲비디오 분석을 통한 자동 태그 및 콘텐츠 분류 시스템 ▲플레이어블 광고 제작 툴 등 수준 높은 프로젝트를 선보였다. 일부 프로젝트는 추가 개발을 통해 실제 업무에 도입되기도 했다. 베이글코드의 AI 콘퍼런스는 개발과 아트 분야로 나누어 매년 개최되며, 조직의 기술적 성장과 혁신을 촉진하는 사내 행사로 자리매김하고 있다. 이를 통해 데이터와 AI 기술을 업무 전반에 통합해 프로세스 최적화와 효율성을 높이고, 직원들이 기술을 자유롭게 탐구하고 도입할 수 있는 개방적이고 자율적인 기술 중심 문화를 강화하려는 취지다. 김준영, 윤일환 베이글코드 대표는 "모든 직원이 새로운 기술을 자유롭게 받아들이고 활용할 수 있는 조직 문화를 만들어가고 있고, 사내 콘퍼런스는 이러한 문화를 실현하는 중요한 장"이라며 "AI를 효율의 도구 이상의 창의적 동력으로 삼아 글로벌 유저에게 차별화된 경험을 제공하겠다"고 말했다.

2024.11.06 17:55김한준

위메이드 '미르의 전설2', 환영서버 이벤트 실시···빠른 성장 지원

위메이드(대표 박관호)는 다음달 4일까지 자회사 전기아이피에서 서비스 중인 PC 온라인게임 '미르의 전설2'가 환영서버 이벤트를 실시한다고 밝혔다. 환영서버는 빠른 성장이 가능한 특별 서버다. 이용자는 환영서버에서 본 서버와 동일한 닉네임으로 45 레벨 캐릭터를 생성할 수 있다. 기본 무공과 각종 장비가 지급되는 것은 물론, 레벨업에 필요한 경험치도 본 서버 대비 대폭 줄어든다. 경험치 획득량과 아이템 드랍률이 오르는 버프 효과도 적용된다. 환영서버 이벤트 종료 후 획득 경험치의 최대 65%가 본 서버 캐릭터로 이전된다. 몬스터 사냥을 통해 얻은 '정수(구슬)'도 본 서버로 이전해 '마비의반지' 등 다양한 아이템으로 교환할 수 있다. 미르의 전설2는 이용자들에게 달성 레벨과 각종 순위에 따라 '천룡신형탈명검', '주작의외공상자' 등 다채로운 아이템을 선물할 예정이다. 12월 4일(수)부터 11일(수)까지는 본 서버 경험치 획득량 및 아이템 드랍률 상승 이벤트도 개최한다. 이번 환영서버에는 지난 9월 공개된 '독요광산 원정' 콘텐츠가 추가됐다. 독요광산 포인트 획득량을 늘려주는 '열광의증표' 효과도 커져 더욱 빠르게 포인트를 쌓을 수 있다. 미르의축복 시스템의 자동 물약 기능도 기본으로 제공된다. 이와 함께, 환영서버 전용 낚시 콘텐츠 지원 모바일 앱 '비천기연각'이 PC에서 환영서버에 접속했을 때도 사용 가능하도록 개편됐다. 환영서버 이벤트와 미르의 전설2에 대한 자세한 내용은 공식 사이트에서 확인할 수 있다.

2024.11.06 17:14강한결

맨디언트 "생성형 AI 시대…방어자가 공격자보다 강력해 질 수 있다"

"지금까지 사이버 보안은 방어자가 불리한 게임이었습니다. 이제 생성형 AI를 활용하면 이 판도를 역전시킬 수 있습니다." 심영섭 맨디언트 한국 및 일본 총괄은 6일 서울 강남 섬유센터에서 열린 '제14회 소프트웨어 개발보안 컨퍼런스'에서 이같이 말하며 생성형 AI를 통한 보안 취약점 점검 및 대응 전략을 소개했다. 심 총괄은 20년 이상의 사이버 보안 경력을 바탕으로 '방어자의 딜레마'를 강조했다. '방어자의 딜레마'란 방어자가 모든 취약점을 막아야 하지만 공격자는 단 하나의 취약점만 찾아 침투하면 된다는 불평등한 상황을 뜻한다. 지난 2000년대 IT 버블 시기부터 이러한 상황이 지속되며 보안 담당자는 끊임없이 늘어나는 취약점들을 모두 방어해야 하는 어려움을 겪어 왔다. 이에 심 총괄은 AI 시대에 접어들어 이러한 딜레마를 해결하기 위해 새로운 접근법이 필요하다고 강조했다. 또 심 총괄은 맨디언트의 연례 보고서인 '엠-트렌드(M-Trends)'를 인용해 최근 사이버 공격의 경향을 설명했다. 과거에는 네트워크 및 시스템 취약점을 이용한 공격이 주를 이뤘지만 최근에는 소프트웨어 공급망을 타깃으로 한 공격이 급증하고 있다. 특히 오픈소스 라이브러리에 대한 의존도가 높아지면서 취약점이 증가하고 있는 상황이다. 여기에 생성형 AI의 등장으로 새로운 보안 취약점이 발생할 여지도 있다. 생성형 AI가 학습하는 데이터에는 기존의 버그나 취약점이 포함될 수 있기 때문이다. 심 총괄은 "실제로 생성형 AI가 생성한 코드의 약 40%가 보안 취약점을 포함하고 있다"며 "이에 따라 개발자들이 생성형 AI를 활용할 때는 신중한 검토와 분석이 필요하다"고 강조했다. 그럼에도 불구하고 방어자에게는 생성형 AI가 주는 이점도 있다. 거대언어모델(LLM)과 자동화 도구를 활용하면 정적·동적 분석을 통해 보안 취약점을 효과적으로 점검할 수 있기 때문이다. 특히 코드QL(CodeQL), 트리비(Trivy) 등 다양한 솔루션이 개발돼 취약점을 탐지하고 보안을 강화하는 데 도움을 주는 것으로 알려져 있다. 또 구글의 OSS-퍼즈(OSS-Fuzz)나 엔비디아의 백스(VACS)처럼 오픈소스 보안을 강화하기 위한 프로젝트들도 활발히 진행 중이기 때문에 보안 업계의 기대가 커지고 있다. 심 총괄은 "LLM을 활용한 자동화로 보안 전문가들이 생산성을 높이고 보안성을 강화할 수 있게 됐다"며 "방어자에게만 불리하던 구도가 역전될 수도 있는 기회의 창이 열렸다"고 말했다. 그러면서 "보안 전문가는 생성형 AI가 보안 분야에 위협이 될 수도 있지만 동시에 강력한 무기가 될 수 있다는 점을 늘 주지하고 이 기회를 잘 활용해야 한다"고 강조했다.

2024.11.06 16:58조이환

당 줄이고 건강 챙기자... 서울카페쇼에서 선보인 '저당' 바람

최근 유통업계에 부는 저당 유행을 한눈에 볼 수 있는 자리가 마련됐다. 6일 열린 제 23회 서울카페쇼에서는 당을 줄이고 대체당 등을 사용한 저당 제품이 전시돼 눈길을 끌었다. SPC 삼립은 당을 사용하지 않은 제로 칼로리 음료수와 저당 롤케이크 등 베이커리 상품을 선보였다. 회사는 고단백 저당 브랜드인 '프로젝트:H'를 출시하고 마케팅에 나서고 있다. 회사 관계자는 “일반 소비자에게 인기가 있어 기업 대 기업(B2B)으로도 저변을 넓히려 한다”며 “업계 관계자에게 제품을 소개하기 위해 이 자리에 나왔다”고 설명했다. 몽크슈는 ▲캐러멜 ▲바닐라 ▲헤이즐넛 등 저당 시럽을 소개했다. 회사 관계자는 “맛이 비슷하다면 저당 제품이 고객에게 인기를 끌 수 있을 것이라 생각해 저당 시럽을 출시했다”고 설명했다. 회사는 소비자의 편의를 고려해 디카페인 커피와 결합한 스틱 형태의 제품을 출시하고, 저당 양념치킨 소스를 내놓는 등 관련 제품군을 넓히고 있다. 래미에프앤비는 저당 바닐라향 아이스크림과 알룰로스를 사용한 저당 커피용 시럽을 내놨다. 회사 R&D 담당자에 따르면 알룰로스의 함량을 각각 다르게 조절한 제품으로 부작용인 복통 등을 예방할 수 있다. 김정인 회사 영업부장은 “저당 제품이 시장의 트렌드인 만큼 다양한 제품을 출시하려 노력했다”고 전했다. 한편 서울카페쇼는 6일부터 오는 9일까지 코엑스 전관에서 진행되며, 전 세계 36개국에서 681개 업체, 총 3천891개 브랜드가 참여했다.

2024.11.06 16:54류승현

"美, 中 반도체 수출 통제 한계 드러내"

미국이 중국 반도체 기술을 단속하는 데 어려움을 겪고 있다고 미국 월스트리트저널(WSJ)이 5일(현지시간) 보도했다. 월스트리트저널은 세계에서 가장 철저하게 보호되는 반도체 기술 중 일부가 중국 화웨이테크놀로지의 새로운 인공지능(AI) 칩에 들어갔다는 사실이 최근 드러났다며 이같이 꼬집었다. 캐나다 시장조사업체 테크인사이트는 지난달 화웨이의 고사양 AI 칩 '어센드910B'를 분해했더니 대만 TSMC가 만든 핵심 회로가 발견됐다고 밝혔다. TSMC는 세계 1위 반도체 파운드리(위탁생산) 회사다. 미국이 국가 안보를 우려해 중국을 제재하면서부터 TSMC는 중국 기업에 기술을 제공할 수 없다. AI는 군사 부문에 쓸 수 있는 만큼 국가 안보에 영향을 미친다고 월스트리트저널은 설명했다. 중국의 반도체 굴기를 좌절시키려는 미국의 수출 통제에 한계가 나타났다고 월스트리트저널은 비판했다. 중국 AI 발전을 방해하려는 바이든 행정부의 전략이 구실을 못했다고 덧붙였다. 월스트리트저널은 화웨이가 중국 AI 야망의 최전선에 있다고 평가했다. 최근 몇 년 정부로부터 수십억 달러를 지원받아 중국 최고 기술 기업이 됐다고 분석했다. 세계 1등 AI 반도체 엔비디아의 제품을 쓸 수 없는 중국 기업에 화웨이 AI 칩은 최고의 국내 대안이라고 월스트리트저널은 치켜세웠다. TSMC는 자사 기술이 중국 팹리스(Fabless·반도체 설계 전문) 소프고(Sophgo)를 통해 화웨이에 흘러 들어간 것으로 파악했다. 소식통에 따르면 TSMC는 최근 소프고 주문을 취소하고 미국 규제 기관에 사건을 보고했다. 소프고가 TSMC에서 무엇을 구매했는지는 알려지지 않았다. 업계 관계자들은 소프고가 샀던 TSMC 회로가 회색 시장에 풀렸을 가능성을 제기했다. 재고가 남으면 일부 칩 구매자가 물건을 회색 시장에 흘리는 것으로 전해진다. 회색 시장은 공정 가격보다 비싸게 파는 위법적인 시장을 뜻한다. 한편 소프고는 화웨이와 사업하지 않았다는 성명을 냈다. TSMC와 보고서도 공유하며 화웨이와 관련없다고 부인했다. 화웨이도 미국으로부터 제재 받은뒤 TSMC에서 자사 칩을 생산하지 않았다고 발표했다.

2024.11.06 14:33유혜진

  Prev 111 112 113 114 115 116 117 118 119 120 Next  

지금 뜨는 기사

이시각 헤드라인

'파격' 인사 기업도 놀랐다…배경훈-하정우 콤비, 韓 AI 부흥 이끌까

삼성전자 美 테일러 팹 내년 초 양산라인 투자

앤트로픽 "韓, AI 혁신 거점…파트너십·투자 지속할 것"

이재명 정부, 배경훈·윤창렬 발탁…LG 전략 연속성, 시험대 올랐다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현