• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'제로 가라오케 𝗓𝖾𝗋𝗈-𝟤𝟤𝟤.𝖼𝗈𝗆 🎵코드𝔃𝓸𝔃🎵 홀짝 사이트 꽃계열16'통합검색 결과 입니다. (5538건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"尹 계엄령 후 해커들 신났다"…바이러스 정기 검사 안하면 '낭패'

윤석열 대통령이 비상계엄을 선포한 후 이를 악용한 사이버 공격이 늘면서 인터넷 사용자의 각별한 주의가 요구되고 있다. 정부·공공기관 등을 사칭한 해킹 시도까지 발견돼 보안 강화가 필요하다는 지적이다. 한국인터넷진흥원(KISA)은 지난 3일 선포된 비상계엄과 관련된 문서를 위장한 해킹메일과 피싱·스미싱 공격 사례가 증가했다고 13일 밝혔다. 특히 악성코드를 포함한 첨부파일을 활용한 공격이 집중적으로 발생하고 있는 상황이다. KISA는 비상계엄 문건으로 위장한 악성코드가 이메일을 통해 유포되고 있으며, 이를 통해 사용자 컴퓨터에 악성코드가 실행될 가능성이 크다고 경고했다. 공격자는 정부나 공공기관을 사칭해 신뢰를 유도하고 첨부파일을 열도록 유도한다는 것이다. KISA 발표에 따르면 수신자는 출처가 불분명한 이메일이나 메시지를 열람하지 말고 송신자 주소를 꼼꼼히 확인해야 한다. 이메일 내부 링크 클릭 시 신뢰성을 미리 체크해야 하며 불분명한 링크는 삭제해야 한다. 또 PC와 스마트폰 보안 강화를 위해 운영체제와 자주 사용하는 프로그램을 최신 상태로 유지해야 한다. 정기적인 바이러스 백신 업데이트·점검도 필수다. 사이버 공격으로 인한 피해 발생 시 즉시 인터넷침해대응센터에 신고해야 한다. 자세한 정보는 KISA 공식 홈페이지를 통해 확인할 수 있다. KISA 관계자는 "비상계엄 관련 사이버 공격이 확산하면서 피해 예방을 위한 사용자의 보안 인식 제고가 필수적"이라며 "이메일과 메시지 확인 시 각별한 주의가 요구된다"고 밝혔다.

2024.12.12 16:21김미정

쿠팡이 보내는 문자에 '안심마크'…"쿠팡 사칭 구별하세요"

쿠팡이 고객 보호를 위해 정부기관 등과 협력해 스미싱 예방을 돕는 '안심마크'를 업계 최초로 도입한다. 안심마크 도입으로 쿠팡 고객을 포함한 국민이 쿠팡이 실제 문자를 보냈는지 여부를 쉽게 알 수 있어 스미싱 범죄 피해 예방에 도움이 될 것으로 기대된다. 쿠팡은 고객 보호를 위해 과학기술정보통신부, 한국인터넷진흥원(KISA), 이동통신사 등과 협력해 유통업계 최초로 '안심마크'를 도입했다고 12일 밝혔다. 스미싱은 문자메시지와 낚시의 합성어로, 문자메세지를 이용한 휴대전화 해킹을 뜻한다. 주로 공공기관을 사칭해 인터넷주소 클릭을 통한 악성 앱 설치를 유도하고 개인정보를 탈취해 피해를 입히는 식이다. 스미싱 일당의 범죄수법이 교묘해지면서 쿠팡 공식 고객센터 번호(1577-7011)로 사칭문자를 발신하는 사례가 늘어났다. 쿠팡 고객을 포함한 국민은 쿠팡이나 쿠팡 고객센터, 배송직원을 사칭한 다양한 스미싱 문자를 받아왔다. '안녕하세요 쿠팡 영업부서입니다' '쿠팡 입점 판매자입니다' '쿠팡 마켓플레이스입니다' 등의 제목으로 확인되지 않은 사이트로 연결을 유도하거나, 리뷰나 마케팅 이벤트 참여를 독려하며 입금을 요청한 사례도 있다. 주식종목 추천이나 재난후원, 우수고객 한정 아르바이트 안내를 하겠다는 수법도 썼다. 앞으로 쿠팡 공식 고객센터(1577-7011)가 발송하는 문자메시지는 쿠팡 로고 이미지와 함께 '안심마크'가 내용에 표시된다. 체크 표시가 있는 방패 심볼 마크와 '확인된 발신번호'라는 문구가 안심마크다. 이 안심마크는 문자메시지 상단에 표시되며 발신자가 쿠팡인지 아닌지 단번에 구별할 수 있다. 안심마크는 KISA가 지정한 기관만 표시가 가능한 내용으로 위·변조가 어렵다. '안심마크'는 지난달 말부터 쿠팡 공식 고객센터가 보내는 문자에 적용하고 있다. 현재는 안드로이드 기기에서 확인 가능하며 추후 iOS 기기에도 도입할 방침이다. 쿠팡의 안심마크 표시 서비스 도입은 유통업계에서 처음이다. 공공·금융기관에서 적용해온 안심마크를 민간 유통기업으로 확대한 사례다. 이번 안심마크 도입으로 각종 사칭사기에서 고객 피해 예방에 도움이 될 것으로 기대된다. 쿠팡은 그동안 여러 기관과 협력하며 각종 스미싱 사칭 사례를 모아 경찰에 수사를 의뢰해오는 한편, 해외에서 발송되는 쿠팡 사칭문자 차단에 노력하는 등 고도화된 해킹 일당 수법에 대응해 고객 데이터 보호를 위해 노력을 기울여왔다. 브렛 매티스 쿠팡 정보보호 최고책임자는 “안심마크를 도입해 쿠팡 고객들에게 향상된 커뮤니케이션 경험을 드릴 수 있어 기쁘다”며 “앞으로도 안전한 커뮤니케이션 환경을 선도하며 고객의 안전과 개인정보 보호를 위해 지속적으로 노력해 나갈 것”이라고 말했다.

2024.12.12 15:15안희정

50억원 고객자산 피해 막은 '빗썸 보안'...국내외 검증 통해 입증

비트코인 가격이 1만 달러를 돌파하는 등 가상자산 가치가 상승하면서 가상자산 거래소의 보안 강화에 대한 필요성이 커지고 있다. 하루에 수 조원의 거래가 이뤄지고, 거래소 내 보관된 가상자산이 늘어나는 만큼 보안 위협에 대한 대비가 더욱 중요해진 것이다. 국내 대표 가상자산 거래소인 빗썸(대표 이재원)이 거래소 맞춤형 정보보호 및 각 분야 전문가들의 보안 시스템 운영을 통한 철저한 보안으로 투자자 보호에 앞장서고 있다. 빗썸의 정보보호 역량은 국내외 인증기관의 검증을 통해 이미 입증된 바 있다. 빗썸은 국제 표준 정보보호 인증 'ISO 27001', 개인정보 보호 인증 'ISO 27701', 클라우드 서비스 인증 'ISO 27017', 클라우드 개인정보 보호 인증 'ISO 27018'을 보유하고 있으며, 국내 정보보호 및 개인정보 보호 관리체계 인증인 'ISMS-P'도 외부 컨설팅 없이 독자적으로 획득하여 매년 인증 심사를 받으며 인증을 유지하고 있다. 또한 개인정보보호법, 정보통신망법, 가상자산이용자보호법 등 관련 법규에서 요구하는 사항을 철저하게 반영해 보안 체계를 지속 강화하고 있다. 여기에 투자자에게 안전한 투자 인프라 제공을 위해 통합보안관제센터 및 보안대응체계를 구축해 운영하고 있다. 빗썸의 통합보안관제센터는 24시간 365일 상시 모니터링과 탐지, 분석, 대응 체계를 갖추고 다양한 보안 이슈에 대응하고 있다. 또한 임직원 보안 교육, 보안 진단, 모의 침투 훈련, 규정 위반 모니터링 등 다양한 내외 예방 조치를 주관하여 보안 사고의 사전 방지와 리스크 최소화에 앞장 선 바 있다. 최근에는 데이터 분석을 위해 AI 기반 위협대응 플랫폼도 구축했다. 해당 플랫폼은 하루에도 수백만 건에 이르는 내외부 데이터를 분석하는데 사용되며 보다 명확하고 빠른 판단을 가능케한다. 이를 활용해 빗썸을 사칭하는 피싱 사이트를 빠르게 적발, 수백명의 빗썸 이용자에 대한 자산 탈취 시도를 막으며 50억원 규모의 대규모 자산 피해를 예방하기도 했다. 이에 그치지 않고 정교해진 피싱 사이트를 직접 발견하고 접속 차단을 위해 지속적인 노력을 기하고 있다. 빗썸의 보안 대응 체계는 백신과 엔드포인트 보안 솔루션(EDR)을 운영하여 실시간으로 악성코드와 비정상 행위를 감시하며, 각 서버의 운영체제 접근 기록과 명령어 입력 기록을 상시 모니터링하여 비정상 접근을 탐지하고 대응하는 역할을 한다. 생체인증(지문/얼굴인식) 기반의 통합인증으로 보안성을 강화하면서 상시 모니터링을 통해 중요 시스템에 대한 비정상 접근과 이상 징후를 신속하게 발견하고 조치하는 기능도 수행하고 있다. 뿐만 아니라 개발 프로세스에서도 보안 프로세스를 엄격하게 적용, 운영하고 있다. 서비스 기획 단계부터 개발, 배포, 운영에 이르기까지 정보보호 조직이 적극 참여함으로써, 보안 위험을 최소화할 수 있도록 서비스를 개발하고 있다. 예를 들어 서비스 기획 및 요구사항 검토 단계에서는 보안 요구사항을 정의하고, 이후 서비스의 특성을 고려해 취약점을 찾거나 보완이 필요한 부분을 식별한다. 개발 및 QA 단계에서는 보안성 검토를 통해 보안 요구사항 반영 여부를 확인하고 취약점을 식별하여 제거하고 있다. 운영 중인 서비스와 인프라는 정기적으로 보안 진단을 하고, 공격자 관점의 모의침투 훈련으로 위험을 줄일 수 있도록 사전 조치하고 있다. 또한 외부에서 취약점을 제보할 수 있는 버그바운티 프로그램을 운영하여 취약점을 신속하고 객관적으로 수정할 수 있도록 제도화하기도 했다. 빗썸 관계자는 "가상자산 거래소라는 특수성이 있기 때문에 이를 반영한 빗썸만의 보안대응체계를 더욱 견고히 해나가고 있다"면서 "앞으로도 투자자에게 보다 안전한 거래 환경을 제공하기 위해 부단히 노력할 것"이라 말했다.

2024.12.12 14:25김한준

글로벌 유통 기업, 해커 조직 공격으로 타격

신흥 해커 그룹 '터마이트'에 의해 스타벅스와 영국의 식료품 체인인 세인즈버리 등 여러 유통 기업이 운영에 차질을 빚는 사태가 발생했다. 월스트리트저널에 따르면 지난달 터마이트는 공급망 소프트웨어 제공업체인 블루 욘더를 해킹했고, 이에 스타벅스 등 회사의 프로그램을 사용하는 기업들이 업무에 차질을 빚었다. 스타벅스는 이번 사태로 북미에 있는 약 1만1천개의 직영 매장을 포함한 네트워크에 영향을 미쳤다고 전했으며, 현재는 시스템이 복구됐으나 당시 직원 급여 지급과 근무 일정 관리가 중단돼 매장 관리자들이 수기로 기록해야 했다. 매체는 회사 일부 직원들이 시스템에 입력되지 않은 추가 근무 등으로 임금을 정확히 지급받지 못했다며, 스타벅스가 향후 몇 주간 직원들의 임금을 검토해 적절하게 지급됐는지 확인할 것이라고 보도했다. 또 영국의 식료품체인인 세인즈버리와 모리슨스는 운영 유지를 위해 백업 계획을 실행 중이다. 모리슨스는 이번 장애로 신선식품과 농산물에 대한 창고 관리 시스템이 영향을 받았으나 현재는 백업 시스템을 통해 원활한 운영 중인 것으로 전해졌다. 이번 사태를 일으킨 터마이트는 다른 해킹 조직과 비교해 큰 다른 점은 없으나, 최근 미국의 자동차 부품 공급 기업과 독일 사회복지 단체 등 총 7개 조직에 피해를 입힌 것으로 밝혀졌다. 현재 이들은 기업에서 유출한 데이터를 다크웹 사이트 등지에 공개한 상태이다. 테크크런치 등 외신에 따르면 이들 해커 조직은 총 65건 이상의 사이버 공격을 통해 1천300만 달러(약 186억1천990만원) 이상의 데이터 복구 비용을 받은 것으로 알려졌다. 한편 국내에서도 해킹으로 인한 개인정보 유출 등의 사건은 꾸준히 발생하고 있으며, 지난 10월 조승래 더불어민주당 의원이 개인정보보호위원회에서 제출받은 자료에 따르면, 지난 4년간 해킹으로 인한 개인정보 유출은 총 148건으로 파악됐다. 이 중 129건은 민간, 19건은 공공이었다.

2024.12.12 13:55류승현

AI 폰 선점 삼성, 인텔 손잡고 AI PC 대중화 나선다

인공지능(AI) 스마트폰 시장을 선점한 삼성전자가 이번엔 AI PC 시장을 노린다. 삼성전자는 12일 서울 서초구 '삼성 강남'에서 미디어 브리핑을 열고 갤럭시북5 프로를 한국에서 처음으로 공개했다. 이민철 삼성전자 MX사업부 갤럭시 에코비즈팀장(상무)은 "한국 시장에 다시 한번 AI PC라는 붐(유행)을 만드는 것이 가장 큰 목표"라며 "성장하는 AI PC 시장 상황 속에서 갤럭시 AI 기반으로 대중화를 이끌겠다"고 밝혔다. 가격과 관련해서도 언급했다. 이 상무는 "요즘 대내외적 환경이 불안정하고 환율이 오르긴 했지만, 소비자들 더 접근하기 쉬운 가격으로 이번에 책정했다"며 "공식 출고가는 한국총괄서 곧 공개할 예정"이라고 말했다. 47 TOPS급 NPU 내장…인텔과 협력해 전성비 개선 갤럭시북5 프로는 최대 47 TOPS(초당 최고 47조 회 연산) 신경망처리장치(NPU)를 내장한 인텔 코어 울트라 200V(루나레이크) 프로세서를 탑재해 전력 대비 성능(전성비)을 전작보다 향상했다. 백남기 인텔코리아 부사장은 "코어 울트라 200V의 성능과 에너지 효율은 x86역사상 가장 뛰어나다"며 "전 세대 제품인 코어 울트라 시리즈1(메테오레이크)와 비교해 전성비를 50% 이상 높였다"고 설명했다. 이어 "100개 이상 ISV(독립소프트웨어벤더)와 300개 이상 AI 기능을 적용했다"며 "마이크로소프트 윈도11 코파일럿+ 이외에도 다양한 AI 기능을 사용할 수 있다"고 부연했다. 백 부사장은 "이전 제품(코어 울트라 시리즈1)은 중앙처리장치(CPU), 그래픽처리장치(GPU), NPU만 합친 타일 형태였지만 코어 울트라 200V는 LPDDR5X 저전력 메모리까지 더한 타일 하나만 탑재해 배터리 작동 시간을 획기적으로 늘렸다고 설명했다. 메모리와 프로세서가 한 공간에 있어 서로 정보를 빠르게 주고받고 이 과정에서 발생하는 전력 소모를 줄였다는 것이 백 부사장의 설명이다. 갤럭시북5는 와이파이7(802.11be)을 기본 지원하고 화면 상단에 탑재된 화상회의용 웹캠에는 노출 시간이 다른 세 프레임을 하나로 합친 '스태거드 HDR'을 적용해 화상 통화 화질을 개선했다. "AI=삼성 소비자에 '각인'...AI 기능 계속 확대할 것" 갤럭시북5 프로는 삼성전자가 직접 개발한 갤럭시 AI와 마이크로소프트 윈도11 코파일럿+ 등 주요 AI 기능을 모두 탑재했다. 단, 코파일럿+ 기능은 내년 상반기 중 업데이트 통해 순차적으로 탑재할 계획이다. 갤럭시북 시리즈 최초로 갤럭시 AI 기반 'AI 셀렉트' 기능도 탑재했다. 궁금한 이미지 또는 텍스트가 있으면 별도 검색어 입력 없이 터치스크린에 원을 그리거나 드래그해 빠르게 검색할 수 있다. NPU를 활용해 저화질의 이미지를 고해상도로 정교하게 변환하는 사진 리마스터 기술도 공개했다. 이 밖에도 사용자는 검색한 이미지 내 텍스트만 따로 복사해 문서 작업에 활용할 수 있고, 화면의 QR코드에 원을 그리기만하면 쉽게 URL을 실행할 수 있다. 이민철 갤럭시 에코비즈팀장(상무)은 "AI 셀렉트는 삼성 자체 기술로 개발한 기능"이라며 "향후 파트너 협력과 함께 자체 기술을 발전시켜서 AI 기능을 더 많이 탑재할 것"이라고 밝혔다. 삼성전자와 인텔은 AI PC 시장이 아직 개화하지 않았다는 질문에 "곧 개화할 것"이라고 답했다. 백남기 인텔 부사장은 "과거 와이파이 탑재 노트북도 2년 만에 시장이 개화했다"며 "AI PC 시장은 그보다 더 빨리 개화할 것이라고 본다"고 말했다. 이어 "삼성전자는 넘버원 파트너로 같이 협업하고 있고, 갤럭시북과 같은 혁신 폼팩터로 같이 드라이브를 하고 있다"고 강조했다. 이민철 삼성전자 상무도 "백 부사장 의견에 동의한다"며 "인텔과 지속적인 협력을 통해 라인업 내에 AI PC를 더욱 확대해 소비자들이 빨리 접할 수 있도록 노력하겠다"고 덧붙였다. 임성택 삼성전자 한국총괄 부사장은 "올해 다양한 AI 제품을 선보이며 'AI는 삼성'이라고 말할 수 있는 고객의 신뢰를 얻었다"며 "언제 어디서나 AI 라이프를 편하게 즐길 수 있도록 최선을 다하겠다"고 말했다. 한편, 갤럭시북5 프로는 35.6㎝(14형), 40.6㎝(16형) 두 가지 모델로 내년 1월 2일 국내 시장에 출시될 예정이다. 가격은 출시 시점에 공개된다.

2024.12.12 12:58류은주

아카마이, 금융보안원 안전성 평가 승인…국내 금융권 진출 '청신호'

아카마이가 클라우드 안전성 평가에 통과해 국내 금융 시장 공략에 박차를 가한다. 아카마이코리아는 최근 금융보안원이 실시하는 클라우드 서비스 제공업체(CSP) 안전성 평가를 완료했다고 12일 밝혔다. 이로 인해 아카마이가 제공하는 클라우드 서비스가 국내 금융기관의 엄격한 보안 기준을 충족하게 됐다. 금융보안원 CSP 안전성 평가는 금융기관에 클라우드 서비스를 제공하기 위한 필수적인 절차로, 금융기관이 클라우드 서비스를 도입할 때 고려해야 하는 보안 및 운영 안정성 등을 검증한다. 아카마이는 이번 평가를 통해 국내 금융기관에 안전하고 신뢰할 수 있는 서비스를 제공할 수 있음을 입증했다. 아카마이는 '다이내믹 사이트 액셀러레이터', '아이온', '봇 매니저', '에지 DNS' 등 주요 솔루션에 대한 평가를 마쳤다. 이들 솔루션은 웹사이트·애플리케이션 성능 향상, 보안 강화, 디도스 공격 방어 등 다양한 기능을 제공한다. 아카마이는 이러한 솔루션을 통해 금융기관의 디지털 전환을 지원하고 안전하고 효율적인 운영 환경을 구축할 수 있도록 지원하게 된다. 이번 평가를 계기로 아카마이는 클라우드 네이티브 솔루션과 디지털 혁신 이니셔티브를 통해 금융 서비스 업계의 변화를 적극적으로 지원할 계획이다. 또 국내 금융기관과 협력하며 신뢰할 수 있는 서비스를 제공하는 데 집중할 방침이다. 이경준 아카마이코리아 대표는 "이번 평가 완료는 한국 금융 산업의 높은 기준을 충족할 수 있는 아카마이의 역량을 보여준다"며 "국내 금융기관의 고유한 요구사항에 맞춘 업계 최고 수준의 솔루션을 지원할 수 있기를 기대한다"고 덧붙였다.

2024.12.12 11:23조이환

클라우데라, 'RAG 스튜디오'로 기업용 AI 시장 공략 가속

클라우데라가 기업용 인공지능(AI) 시장을 겨냥해 새로운 무기를 꺼내들었다. 클라우데라는 실시간 기업 데이터를 활용해 AI의 모든 가치를 실현할 수 있도록 지원하는 'RAG 스튜디오(RAG Studio)'를 12일 발표했다. 새로운 RAG 스튜디오는 고객이 실시간 기업 데이터를 사용해 몇 분 안에 RAG 챗봇을 배포할 수 있도록 지원한다. RAG 스튜디오는 코드가 필요 없기 때문에 기술 전문가가 아니어도 AI 애플리케이션을 쉽게 사용할 수 있다. 이는 비즈니스, IT 팀 간 AI 개발 협력 강화, 더 많은 사용자가 AI 도구를 활용할 수 있도록 한다. RAG 스튜디오는 온프레미스 또는 클라우드에서 안전하고 신뢰할 수 있는 실시간 데이터를 활용해 기업이 최첨단 기술을 통해 AI의 가치를 실현할 수 있도록 지원한다. AI 챗봇은 AI 서비스 중 가장 널리 사용되지만 기업들은 부정확한 응답으로 인한 리스크에 지속적으로 노출되고 있다. 챗GPT의 경우 어떤 작업을 하느냐에 따라 성공률이 0.66%에서 89%까지 크게 달라지는 것으로 나타났다. RAG는 검색 기반 시스템과 생성형 AI의 강점을 결합한 강력한 AI 패러다임으로, 개선된 설명가능성과 신뢰도를 통해 향상된 정확도와 문맥 관련성을 제공한다. RAG 지원 챗봇은 일반적인 정보에 의존하지 않고 실시간 기업별 데이터를 기반으로 질문에 답하기 때문에 AI 환각 현상을 현저히 줄여준다. 클라우데라는 RAG 스튜디오가 고객들의 기업 데이터 가치를 극대화하는 한편, 컴퓨팅 집약적 생성 모델에 대한 의존도를 줄여준다는 점을 강점으로 내세웠다. 또 클라우데라 플랫폼과 통합돼 비용이 효율적이고 안전한 AI 워크플로우를 제공하며 지속적인 모델 미세 조정을 제거해 이를 해결한다고 설명했다. 더불어 RAG 스튜디오는 생성된 결과물을 조직에서 승인한 데이터 소스에 직접 연결해 설명 가능성 및 추적 가능성을 내장함으로써 클라우데라의 AI 스택을 강화한다. 이를 통해 검증 가능하고 감사 가능한 데이터를 기반으로 AI 의사결정을 내리고 AI 기반 추천에 대한 투명한 추론을 제공한다. 클라우데라는 RAG 스튜디오가 의료, 금융, 정부 등 규제가 엄격한 산업의 조직들이 활용할 시 신뢰성을 높여줄 수 있다고 봤다. 아바스 리키 클라우데라 최고 전략 책임자(CSO)는 "신속한 고객 지원부터 정보 기반 제품 기반까지 RAG 스튜디오의 이점은 비즈니스 전반에 유효하다"며 "노 코드 RAG 스튜디오는 빠른 프로토타입 제작, 사전 구축된 통합, 운영 효율성을 제공하고, AI 전략을 올바르게 수립하고자 하는 기업들의 효율적인 도구로 기업용 AI를 가속할 것"이라고 설명했다. 최승철 클라우데라코리아 지사장은 "국내 데이터 시장은 AI 기술 도입에 대한 높은 관심을 보이고 있지만 많은 기업들이 데이터 사일로, 인프라 복잡성, 전문 인력 부족 등으로 도입에 어려움을 겪고 있다"며 "RAG 스튜디오는 복잡하며 데이터가 풍부한 환경을 탐색하고, 설명 가능성 및 추적 가능성을 통해 AI 솔루션을 확장하고 지속적인 모델 미세 조정을 제거하는 것을 지원할 것"이라고 밝혔다

2024.12.12 10:59장유미

[인터뷰] "아마존 Q 디벨로퍼, 500년 걸리는 개발 업무 몇 시간으로 단축"

"개발자는 '아마존 Q 디벨로퍼'로 높은 개발 효율성을 경험할 수 있습니다. 자바 패키지 수만 개를 최신 버전으로 자동 변환하고 테스트·문서 작업을 단순화하는 등 업무 부담을 크게 줄일 수 있습니다. 아마존 Q 디벨로퍼를 통해 4~500년 걸리는 소프트웨어(SW) 개발 시간을 단 몇 시간으로 단축할 수 있습니다." 아마존웹서비스(AWS) 스리니 이라가바라푸 생성형 AI 애플리케이션 및 개발자 경험 총괄은 지난 6일까지 미국 라스베이거스에서 열린 'AWS 리인벤트'에서 기자와 만나 아마존 Q 디벨로퍼 특장점을 이같이 밝혔다. AWS는 이번 행사에서 아마존 Q 디벨로퍼 기능을 처음 발표했다. 아마존 Q 디벨로퍼는 AWS 솔루션에서 애플리케이션 구축과 운영, 유지 보수 등 SW 개발 라이프사이클 전반을 지원하는 생성형 AI 개발 보조 도구다. 개발자는 단위 테스트와 문서화, 코드 리뷰 등 번거로운 개발 업무를 자동화할 수 있다. 이라가바라푸 총괄은 아마존 Q 디벨로퍼 특장점으로 에이전트 업무 자동화를 꼽았다. 에이전트가 코드 생성부터 테스트, 문서 작성, 문제 해결법 제안 등을 실행할 수 있어서다. 이 에이전트는 아마존 베드록을 통해 업무를 처리한다. 베드록에 탑재된 '아마존 노바'를 비롯한 오픈소스형 거대언어모델(LLM)을 통해 개발자에게 텍스트로 설명할 수 있다. 에이전트는 세 종류로 이뤄졌다. 유닛 데스트 생성 에이전트는 함수 단위나 파일 단위로 자동 테스트를 생성할 수 있다. 이를 통해 개발 시간을 단축한다. 문서화 에이전트는 코드 수정에 맞춰 관련 문서를 자동 업데이트해 준다. 이에 개발자들은 문서 작업에 들이는 시간을 줄일 수 있다. 코드 리뷰 에이전트는 AI를 통해 코드 변경 사항을 분석해 문제나 취약점, 성능 개선 사항을 작업자에 제안한다. 아마존 Q 디벨로퍼는 운영 측면에서도 활용된다. AWS 관리 콘솔에서 문제가 발생하면 아마존 Q 디벨로퍼가 이를 실시간으로 인식할 수 있어서다. 관리자에게 해결 방안까지 제시한다. 아라가바라푸 총괄은 "개발자들은 단순 업무 자동화를 직접적으로 경험할 수 있다"며 "기업이나 개인 개발자는 원하는 에이전트를 상황에 따라 선택할 수 있게 업무 자동화 옵션을 다양하게 만들었다"고 강조했다. 아라가바라푸 총괄은 아마존 Q 디벨로퍼 활용 사례도 공유했다. 특히 자바 업그레이드 에이전트 애플리케이션을 연동해 이룬 업무 효과를 소개했다. 그는 "최근 내부적으로 아마존 Q 디벨로퍼의 자바 에이전트 앱으로 3만 개 넘는 자바 패키지를 최신 버전으로 자동 변환했다"며 "이는 4~500년 걸리는 개발 시간을 몇 시간으로 단축하고 비용 절감을 2억6천만 달러(약 3천700억원) 절약한 것과 같은 셈"이라고 강조했다. 이어 "그동안 사람이 코드를 직접 수정해야 했다"며 "디벨로퍼 내 구축된 에이전트 덕에 이를 자동 처리할 수 있다"고 강조했다. 그는 향후 아마존 Q 디벨로퍼의 AI 기능을 더 고도화할 방침이다. 현재 AI가 개발 과정서 발생하는 단순 업무를 자동화하지만, 향후 복잡한 추론까지 자동화할 수 있도록 솔루션 업그레이드를 진행할 예정이다. 아라가바라푸 총괄은 "결국 아마존 Q 디벨로퍼는 SW 개발 라이프사이클 전 과정을 지원할 것"이라며 "기업과 개발자는 더 적은 비용과 시간으로 높은 수준의 결과물을 얻을 수 있을 것"이라고 강조했다.

2024.12.12 10:34김미정

"AI 에이전트, 우리가 주도"…구글, 더 똑똑한 '제미나이 2.0'으로 승부수

구글이 멀티모달(복합 정보처리) 능력이 향상된 차세대 인공지능(AI) 모델을 앞세워 급성장하고 있는 'AI 에이전트(비서)' 시장 공략에 본격 나선다. 챗봇을 넘어 사용자 대신 행동까지 수행하는 'AI 에이전트'가 AI 시대의 새로운 트렌드로 자리 잡으면서 글로벌 빅테크들의 기술 경쟁도 한층 강화된 모습이다. 12일 블룸버그통신 등에 따르면 구글은 지난 11일(현지 시간) '제미나이 2.0'을 새롭게 출시했다. 구글의 새 AI 모델 출시는 올해 2월 '제미나이 1.5'를 내놓은 지 약 10개월 만이다. 자체 개발한 6세대 칩(TPU)인 '트릴리움(Trillium)'을 기반으로 구축된 '제미나이 2.0'은 구글이 지금까지 선보인 AI 모델 중 가장 뛰어난 성능을 가진 것으로 평가됐다. 텍스트는 물론 이미지와 동영상 기능을 갖춘 멀티모달 기능도 전작 대비 한층 더 개선된 것으로 나타났다. 주요 벤치마크에선 '제미나이1.5 프로'에 비해 속도가 2배 빠른 것으로 평가됐다. 구글은 이날부터 '제미나이2.0 플래시'를 개발자를 위한 플랫폼인 '구글 AI 스튜디오'와 기업용 플랫폼인 '버텍스 AI'에서 실험 모델로 제공한다. 이 중 '플래시' 모델은 울트라, 프로, 나노 등 매개변수 크기에 따른 제미나이 제품군 가운데 프로 모델을 경량화한 모델로, 지난 1.5 버전부터 선보였다. 구글은 '제미나이 2.0'의 고급 추론 기능을 10억 명이 이용하는 AI 검색 서비스 'AI 오버뷰'에도 적용할 예정이다. 수학 방정식이나 멀티모달 질문 및 코딩 등 더 복잡한 질문도 처리할 수 있도록 할 계획이다. 또 구글 검색을 시작으로 전 제품에 빠르게 '제미나이 2.0'을 적용될 계획이다. 순다 피차이 구글 최고경영자(CEO)는 "(이번 일로) 범용 어시스턴트라는 우리의 비전에 더 가까이 다가갈 수 있게 됐다"고 말했다. 구글은 '제미나이 2.0'을 기반으로 한 새로운 AI 에이전트도 이날 함께 선보였다. 실험 단계인 '프로젝트 마리너'는 '제미나이 2.0'을 탑재해 브라우저 화면을 이해하고 추론하는 등 복잡한 작업을 지원한다. 개발자를 위한 AI 에이전트 '줄스'는 코딩 작업을 도와준다. 지난 5월 선보인 '프로젝트 아스트라'에도 '제미나이 2.0'이 탑재됐다. 이에 따라 이용자와의 대화가 더욱 자연스러워지고 응답 속도가 빠르며 최대 10분간 대화 내용을 기억하는 등 기억력도 강화됐다. 또 다국어로 대화하는 것뿐 아니라 구글 검색과 구글 렌즈, 구글 맵스 등 다양한 기능도 활용할 수 있게 됐다. 구글은 제미나이 애플리케이션뿐 아니라 안경 형태의 폼팩터에서도 프로젝트 아스트라를 구현할 예정이다. 데미스 허사비스 구글 딥마인드 최고경영자(CEO)는 "'제미나이 2.0'은 다양한 기능 조합, 더욱 자연스러운 상호작용, 빠른 응답 속도, 복잡한 작업 처리 능력을 통해 완전히 새로운 차원의 에이전트형 기반 경험을 제공한다"며 "아직 항상 정확하지는 않고 작업을 완료하는 속도가 느리지만 시간이 지나며 빠르게 개선될 것"이라고 설명했다. 구글은 이날 '제미나이 2.0'을 장착해 복잡한 연구 보고서 작성을 도와주는 AI 어시스턴트 '딥 리서치'도 함께 공개했다. AI를 활용해 복잡한 주제를 탐구한 뒤 결과를 이해하기 쉬운 보고서로 제공하는 것이 특징이다. '딥 리서치'는 유료 구독제인 제미나이 어드밴스드를 통해 이용할 수 있다. 이번 일로 주요 글로벌 빅테크들의 AI 에이전트 경쟁은 한층 더 치열해질 것으로 보인다. 현재 AI 에이전트 개발에 두각을 나타내는 곳은 마이크로소프트(MS)로, 오픈AI와 손잡고 AI 비서 '코파일럿'을 공개한 데 이어 올해 11월에는 연례 행사인 '이그나이트 2024'를 통해 '자율형 AI 에이전트' 기술력을 뽐냈다. 아마존 역시 이달 초 개최한 'AWS 리인벤트 2024'에서 새로운 에이전트 기능을 선보여 눈길을 끌었다. 올해 공개한 기업용 AI 에이전트인 '아마존 Q 비즈니스'에 워크 플로우 자동화 기능을 추가한 것으로, 기업들이 사내 업무를 자동화 할 수 있게 만들었다. 이 외에 새 대규모언어모델(LLM) '노바'뿐 아니라 '노바 스피치 투 스피치 모델'과 '애니 투 애니 모델' 등 멀티모달 모델도 공개했다. 앤트로픽이 만든 AI 에이전트 기능 '컴퓨터 유즈'도 업계의 주목을 받고 있다. 이는 앤트로픽의 최신 AI 모델인 '클로드 3.5 소네트'를 기반으로 작동하는 AI 에이전트로, 키보드와 마우스 입력 등을 조작할 때 '인간처럼' 스스로 수행한다. '챗GPT' 등으로 AI 시장을 주도하고 있는 오픈AI도 코드명 '오퍼레이트'로 알려진 AI 에이전트 출시를 준비 중이다. 세라 프라이어 오픈AI 최고재무책임자(CFO)는 최근 파이낸셜타임스(FT)와의 인터뷰에서 "정보 수집과 예약, 상품 구매 등을 웹에서 실행하는 챗봇 비서 같은 'AI 에이전트'의 출시가 내년의 핵심 초점"이라며 "사람들의 일상을 돕는 매우 성공적인 에이전트가 배치되는 것을 보게 될 것"이라고 밝혔다. 이처럼 빅테크들이 AI 에이전트 시장에 경쟁적으로 나온 것은 성장성이 높아서다. 글로벌 시장조사기관 그랜드뷰리서치에 따르면 지난해 AI 에이전트 시장 규모는 약 58억2천만 달러로, 2030년까지 연평균 42.8% 성장할 것으로 전망된다. 2030년 시장 규모는 약 705억3천만 달러(약 100조원)로 전망된다. 하지만 해외 빅테크들과 달리 국내 업체들의 대응은 다소 더디다. 네이버, 카카오는 아직 본격적으로 서비스를 선보이지 못하고 있고, 통신사들이 운영하는 AI 에이전트는 부가 서비스 수준에 그치고 있다는 평가다. 업계 관계자는 "글로벌 빅테크들에 비해 국내 업체들의 움직임이 더디면서 AI 에이전트 시장에서 기술 격차가 더 벌어질 것으로 보인다"며 "빅테크들은 자체 LLM을 기반으로 다양한 AI 서비스 출시와 함께 수익화에 나서고 있지만, 국내 업체들은 갈수록 입지가 줄어드는 분위기"라고 말했다.

2024.12.12 10:03장유미

애플, 브로드컴과 AI 칩 개발 협력...2026년 양산 목표

애플이 미국 반도체 기업 브로드컴과 협력해 인공지능(AI) 처리에 특화된 첫 서버용 칩을 개발 중이라고 정보기술(IT) 전문매체 더인포메이션이 보도했다. 소식통에 따르면 애플이 개발하는 AI 칩은 내부적으로 '발트라(Baltra)'라는 코드명으로 불리며, 2026년 양산이 목표다. 이 칩은 대만 파운드리 업체 TSMC의 최첨단 3나노(N3P) 공정에서 생산될 계획이다. 이 소식이 전해진 후 브로드컴의 주가는 5% 상승했다. 브로드컴은 글로벌 반도체 및 인프라 소프트웨어 솔루션 기업으로, 다양한 고성능 반도체를 설계한다. 애플과 브로드컴은 지난해 5G 무선주파수 부품 개발을 위한 수십억 달러 규모의 계약을 체결한 바 있다. 애플은 지난 6월 연례 개발자 회의에서 자체 서버용 칩으로 기기의 AI 기능을 구동할 계획이라고 밝혔다. 회사는 이미 맥북에서 인텔 칩을 대체한 M시리즈 프로세서 개발에 성공한 경험이 있다. 애플의 이 같은 행보는 엔비디아의 고가 프로세서 의존도를 줄이기 위해 자체 칩 개발을 하고 있는 다른 빅테크 기업들의 움직임과 맥을 같이 한다. 엔비디아는 전세계 AI 반도체 시장에서 80% 점유율을 차지하고 있다. 구글 역시 AI 칩 개발에 브로드컴과 협력 중이다. 구글, AWS, 마이크로소프트 등 클라우드 사업자들의 공급망 다각화 노력으로 브로드컴은 생성형 AI 붐의 최대 수혜자 중 하나다. 브로드컴의 주가는 작년 두 배 가까이 상승한 데 이어 올해도 54% 상승했다. 업계에서는 브로드컴의 주요 경쟁사로 마벨을 꼽는다. 크리스 쿠프만스 마벨 최고운영책임자(COO)는 최근 맞춤형 칩 시장이 2028년까지 약 450억 달러 규모로 성장할 것이며, 이를 양사가 나눠가질 것으로 전망했다.

2024.12.12 10:01이나리

LG전자, IoT·AI 제품 사이버 보안 역량 확보

LG전자가 인공지능(AI) 기술 발전과 사물인터넷(IoT) 보편화에 대응하기 위해 네트워크로 연결된 제품(Connected Device)의 사이버보안 경쟁력을 강화한다. LG전자는 최근 국가기술표준원 산하 한국인정기구(KOLAS)로부터 IoT 분야 사이버보안(Cyber Security) 공인시험 수행 자격을 획득했다. 이는 LG전자가 실시하고 있는 IoT 분야 사이버보안 시험이 공신력을 인정받았다는 것을 의미한다. 앞으로 LG전자 SW공인시험소에서 발행한 IoT 기기 사이버보안 표준(▲ETSI EN 303 645 ▲ETSI TS 103 701) 인증 시험 성적서는 국제인정기구 상호인정협정(ILAC-MRA)에 따라 미국, 유럽, 일본 등 100여 개 국가의 공인시험기관에서 발급한 성적서와 같은 효력을 갖는다. LG전자는 사이버보안 시험을 내재화해 공인시험 및 성적서 발급에 드는 비용과 시간을 크게 단축하게 됐다. 이에 IoT 기기가 보편화되고 이와 관련한 보안 규제가 제정되는 상황에 발맞춰 세계 각국의 요구사항에 맞는 사이버보안 검증을 효율적으로 운영하며 빠르게 대응할 것으로 기대된다. 앞서 SW공인시험소는 KOLAS로부터 소프트웨어(SW) 분야의 국제공인시험기관 자격을 국내 제조업체 중 처음으로 획득한 이후 가전 SW기능안전과 자동차 SW기능안전 분야 등으로 영역을 넓히며 제품 품질 경쟁력을 확보한 바 있다. LG전자는 제품 품질 관련 공인시험기관 자격과 사이버보안 시험 자격을 활용해 높은 신뢰성을 갖춘 품질 및 보안 솔루션을 고객에게 제공할 예정이다. LG전자는 AI 제품에 대한 사이버보안 역량 강화에도 박차를 가하고 있다. 특히 LG전자의 AI 지향점인 공감지능(Affectionate Intelligence)의 한 축으로 책임지능(Responsible Intelligence)을 제시하고, AI 기능을 담은 제품에 대한 보안을 강화하고 있다. 구체적으로 제품 개발 기획 단계부터 출시 후 사용까지 전 생애주기에서 사이버보안 프로세스를 적용하고 고객의 데이터를 엄격하게 보호한다. 이를 통해 민감한 개인 식별 정보는 물론, 고객이 제품을 이용하며 발생하는 사용자 데이터도 유출 위험이 없도록 관리한다. 이와 함께 AI 기능을 담은 제품을 중심으로 더 강력한 보안 시스템인 'LG쉴드(LG Shield)'를 확대 적용하고 있다. LG쉴드는 SW의 모든 측면을 고려한 체계적인 프로세스와 기술을 기반으로 제품과 데이터를 안전한 상태로 보호하는 LG전자의 보안 시스템이다. LG쉴드는 개인 정보 등 민감 정보를 암호화하고 암호화 키(Key)를 분리된 공간에 안전하게 저장해 정보 유출을 방지하며, 외부 해킹을 통해 작동 코드나 데이터를 변조할 수 없도록 안전한 환경에서 운영체계를 보호한다. 또 실시간으로 외부 위협 및 침입을 탐지하고 이를 차단하는 역할을 수행한다. 박인성 SW센터장은 “사이버보안 역량을 지속 강화해 글로벌 사이버보안 규제에 대한 대응력을 높이고 SW 경쟁력을 높여갈 계획”이라고 말했다.

2024.12.12 10:00이나리

'소라' 이어 '챗GPT'도 먹통…오픈AI "서비스 중단 발생"

동영상 생성 인공지능(AI) '소라'에 이어 '챗GPT'까지 먹통되면서 오픈AI가 난감한 상태에 놓였다. 12일 업계에 따르면 오픈AI '챗GPT'는 이날 오전부터 로그인, 사용 등이 원활하지 않아 이용자들의 불만이 터져 나오고 있다. '챗GPT'는 주간 전 세계 사용자가 2억5천만 명에 달한다. 현재 '챗GPT'는 어떤 질문에도 응답하지 않고 있다. 로그인을 시도하면 "죄송하다. 문제가 발생했으니, 잠시 뒤 다시 시도하라(We are sorry, an error occurred. Please retry after a few minutes)"는 메시지만 뜬다. '챗GPT'는 지난 11월에도 대규모 접속장애를 일으켰다가 1시간 만에 복구된 바 있다. 업계는 '챗GPT' 장애 역시 '소라'로 인한 트래픽 과다가 원인일 것으로 추정했다. 앞서 오픈AI의 야심작인 동영상 생성 인공지능(AI) 모델 '소라(Sora)'도 지난 9일 정식 출시와 함께 사이트가 마비됐다. 시장 내 '게임체인저'가 될 것이란 기대감과 달리 사전 대비가 소홀했다는 지적이 나온다. 이에 대해 샘 올트먼 오픈AI 최고경영자(CEO)는 자신의 X(옛 트위터)에 "소라에 대한 수요를 상당히 과소 평가했다"고 말했다. 오픈AI는 현재 서비스가 막혀 있다고 긴급히 공식 X(옛 트위터) 계정을 통해 공지했다. 오픈AI는 "지금 서비스 중단 상황(outage)이 발생하고 있다"며 "문제를 파악했고 수정을 위해 노력 중"이라고 말했다. 그러면서 "죄송하다"며 "계속 업데이트하겠다"고 안내했다.

2024.12.12 09:35장유미

"갤북도 원그리며 검색 가능"…삼성, AI PC 신제품 韓서 최초 공개

삼성전자가 인공지능(AI) PC 신제품을 글로벌 시장 중 한국에서 최초로 공개했다. 삼성전자는 12일 삼성 강남에서 AI PC 시장을 공략하기 위한 신제품 '갤럭시북5 프로'를 공개했다. 갤럭시북5 프로 35.6cm(14형), 40.6cm(16형) 두 가지 모델로, 그레이와 실버 색상으로 내달 2일 국내 시장에 출시될 예정이다. 삼성전자 MX사업부 갤럭시 에코 비즈 팀장 이민철 상무는 "성장하는 AI PC 시장 상황 속에서 갤럭시 AI 기반으로 대중화를 이끌 갤럭시북5 프로를 국내에서 가장 먼저 선보여 기쁘다"며 "다양한 제품에 갤럭시 AI를 확대 적용하며 독보적인 AI 생태계를 구축해 나가겠다"고 밝혔다. '갤럭시AI'와 '코파일럿+ PC' 기능 동시에 갤럭시북5 프로는 갤럭시 AI와 마이크로소프트 코파일럿+ PC 기능을 모두 탑재했다. 갤럭시북5 프로는 최대 47 TOPS(초당 최고 47조 회 연산)의 NPU(신경망처리장치)를 지원하는 인텔 코어 울트라 프로세서 시리즈 2 (코드명 루나레이크)를 적용 했다. 이번 신제품은 갤럭시 북 시리즈 최초로 갤럭시 AI 기반의 'AI 셀렉트' 기능도 탑재했다. AI 셀렉트 기능은 궁금한 이미지 또는 텍스트가 있을 경우 별도 검색어 입력 없이 터치 스크린에 원을 그리거나 드래그해 빠르게 검색할 수 있는 기능으로 웹 브라우징, 쇼핑, 콘텐츠 감상 등 검색이 필요한 여러 상황에서 활용 가능하다. 이외에도, 사용자는 검색한 이미지 내 텍스트만 따로 복사해 문서 작업에 활용할 수 있고, 화면 QR코드에 원을 그리기만하면 쉽게 URL을 실행 할 수 있다. 갤럭시북5 프로는 강력한 NPU 성능을 기반으로 한 AI 업스케일링 '사진 리마스터' 기능도 지원한다. 이 기능을 사용하면 오래된 사진을 정교하게 보정하고, 저화질 이미지를 고화질로 변환할 수 있다. 마이크로소프트 코파일럿+ PC 기능은 향후 업데이트를 통해 순차적으로 탑재될 예정이다. 갤럭시북5 프로는 터치 디스플레이를 적용해 직관적인 AI 기능 사용이 가능하고, 선명한 스크린 경험을 제공하기 위해 '비전 부스터'를 탑재한 고해상도의 다이내믹 아몰레드 2X 디스플레이를 탑재했다. 빛 반사 방지 패널도 탑재했다. 또한, 노출 시간이 다른 프레임들을 하나로 합친 스태거드 HDR을 카메라에 신규 적용해 이미지를 구현한다. 4개의 스피커에는 돌비 애트모스를 적용해 몰입감 넘치는 서라운드 음향을 제공한다. 최대 25시간 동안 사용 가능한 대용량 배터리를 탑재했으며, 터치패드 감지 영역을 보다 세분화했다는 것이 삼성전자 측의 설명이다. 갤럭시 생태계 강화 갤럭시북5 프로는 갤럭시 모바일 제품과의 편리한 연결을 지원한다. 사용자는 갤럭시 스마트폰 또는 태블릿과 연결해 ▲사진, 문서, 파일을 간편하게 공유할 수 있는 '퀵 쉐어' ▲PC의 키보드와 마우스로 스마트폰과 태블릿을 제어할 수 있는 '멀티 컨트롤' ▲PC 화면을 태블릿에 확장하거나 복제해 듀얼 모니터로 활용할 수 있는 '세컨드 스크린' 기능을 사용할 수 있다. 또한, 마이크로소프트 폰 링크 기능을 활용해 갤럭시북5 프로와 갤럭시 스마트폰을 연결하면 ▲서클 투 서치 ▲노트 어시스트 ▲실시간 통역 등 스마트폰에서 지원되는 '갤럭시 AI'의 다양한 기능을 PC의 대화면에서도 즐길 수 있다. 한편, 삼성전자는 갤럭시북5 프로 국내 출시에 앞서 16일부터 31일까지 삼성닷컴에서 갤럭시 아카데미 페스타 알림 신청 이벤트를 진행한다. 삼성전자는 '갤럭시 북5 시리즈'를 구매하는 알림 신청 고객 전원에게 내년 1월 2일부터 3월 31일까지 즉시 사용 가능한 할인 쿠폰을 제공한다. 신제품 구매 고객에게 다양한 프로모션을 제공할 예정이다.

2024.12.12 09:30류은주

페북·인스타, 3시간 이상 접속 장애

메타가 운영하는 인스타그램, 페이스북, 왓츠앱 등 플랫폼에서 11일 오후 3시간(한국 시간으로 새벽) 이상 접속 장애가 발생했다. 메타는 서비스 오류를 해결한 후 이용자에게 사과했다. 11일(현지시간) 인터넷 모니터링 사이트 다운디텍터에 따르면, 이날 낮 12시 57분 전 세계에서 페이스북, 인스타그램 등이 다운됐다. 가디언은 영국에서 페이스북 서비스 중단 사례가 2만3천445건, 인스타그램 1만1천466건, 왓츠앱 1만8천646건 보고됐다고 보도했다. 국내 이용자들도 한국시간 12일 오전 3시부터 접속 장애를 겪은 것으로 전해졌다. 메타는 오후 1시 48분 X에 "기술적 문제로 인해 일부 이용자가 앱에 접속하지 못하고 있다는 사실을 알고 있다"며 "가능한 한 빨리 정상화하기 위해 노력하고 있다"고 밝혔다. 이후 메타는 오후 5시 30분 "문제 해결이 99% 완료됐고 마지막 점검 중"이라며 "피해를 입은 분들께 사과드린다"고 전했다. 현재는 정상 접속이 가능한 상태다. 다만 오류가 발생했던 이유는 밝혀지지 않았다.

2024.12.12 09:29조수민

계엄 정보 위장 '해킹 메일' 주의하세요

과학기술정보통신부와 한국인터넷진흥원(KISA)은 11일 오후부터 '계엄' 관련 정보 공유로 위장한 해킹 메일이 대량 유포되자 국민과 기업 기관 관계자들의 각별한 주의를 당부했다. 해킹 메일을 클릭하면 악성 프로그램 설치 또는 유해 사이트 접속으로 인해 개인정보 또는 기업(기관)의 업무정보 등 민감정보가 탈취되거나 연쇄적으로 사이버 침해사고가 확대되어 피해가 더 커질 수 있다. 이에 따라 만약 '계엄' 등 사회적 이슈가 포함된 메일을 수신했을 경우 송신자의 메일 주소를 정확히 확인하고 열람이나 첨부파일 다운로드를 자제하고, 이메일 본문 중 클릭을 유도하는 링크도 일단 의심하고 클릭을 금지할 필요가 있다. 해킹메일 주의에 대한 상세한 내용과 이용자 대응방안은 보호나라 홈페이지를 확인하면 된다.

2024.12.12 07:32박수형

오픈AI, 기술 한계 직면했나…'소라' 출시 직후 연일 '먹통'

오픈AI의 야심작인 동영상 생성 인공지능(AI) 모델 '소라(Sora)'가 서비스 정식 출시와 동시에 마비됐다. 시장 내 '게임체인저'가 될 것이란 기대감과 달리 사전 대비가 소홀했다는 지적이 나오면서 AI 기술 주도권을 쥔 오픈AI가 오점을 남겼다는 평가다. 11일 업계에 따르면 오픈AI '소라'를 경험하기 위한 이용자들이 일시적으로 몰리면서 이날 오후 4시 14분(한국시간) 현재도 '소라닷컴'에 접속이 되지 않고 있다. 서비스는 이달 10일(현지 시간 9일) 오픈됐지만 트래픽이 심해 일시적으로 비활성화 조치가 내려졌다. 오픈AI '소라'가 무료가 아닌 유료 이용자들을 대상으로 서비스 된다는 점에서 이번 일은 상당한 실망감을 가져다줬다. '소라'는 현재 '챗GPT 플러스', '챗GPT 프로'에 포함돼 기존 유료 이용자들은 이 동영상 AI 모델 이용에 대한 추가 비용을 지불할 필요 없이 이용할 수 있다. 월 20달러를 지불하는 '챗GPT 플러스' 이용자들은 매월 50개(480p 또는 그 이하 해상도), 월 200달러인 '챗GPT 프로' 구독자들은 매월 500개의 영상을 생성할 수 있다. 챗GPT 팀, 엔터프라이즈, 에듀 계정에선 소라를 쓸 수 없다. 사실상 유료 서비스인 셈이다. 하지만 서비스 정식 출시 후 3일째가 된 이날도 여전히 정상화되지 않고 있다는 점에서 이용자들은 점차 불만을 터트리고 있다. '소라'를 이용하기 위해 '챗GPT 플러스'를 다시 구독하기 시작한 이용자들도 상당히 있지만, 사이트가 '먹통'이 된 탓에 많은 아쉬움을 드러내고 있다. 일각에선 국내와 달리 해외 기업의 서비스 먹통에 대한 민감도가 낮은 듯 하다고 지적했다. 앞서 카카오의 경우 지난 2022년 10월 SK C&C 데이터센터 화재로 서비스가 줄줄이 중단돼 많은 비난이 쏟아진 바 있다. 카카오는 카카오톡 등 무료 서비스에 대해서도 서비스 중단에 대한 책임을 지기 위해 보상안을 마련하며 여론을 달래기 위해 노력했다. 하지만 오픈AI는 유료 고객을 대상으로 한 서비스가 제대로 작동하고 있지 않음에도 개선책은커녕 보상안에 대해서도 제대로 내놓지 못하고 있어 눈살을 찌푸리고 있다. 오픈AI는 '소라닷컴' 알림창에 "현재 트래픽이 심해 소라 계정 생성을 일시적으로 비활성화했다"고만 공지한 상태다. 또 언제 서비스 정상화가 될 수 있냐는 질문에는 명확한 답변을 내놓지 못했다. 이에 대해 샘 올트먼 오픈AI 최고경영자(CEO)는 자신의 X(옛 트위터)에 "소라에 대한 수요를 상당히 과소 평가했다"고만 말했다. 업계 관계자는 "접속 채널에 동시 접속자가 많으면 많을수록 비용이 많이 든다"며 "그만큼 인프라를 확보해 둬야 하기 때문"이라고 설명했다. 이어 "한정된 자원과 예산으로 동시에 들어올 수 있는 인원수를 제한하려고 하다 보니 이 같은 일이 벌어진 듯 하다"며 "유료 구독자를 대상으로 하는 서비스임에도 기술적 한계와 비용 투입이 제대로 일어나지 않아 이 같은 일이 벌어진 듯 해 아쉽다"고 덧붙였다. 그러면서 "영상을 AI로 제작하는 서비스인 만큼 컴퓨팅 리소스를 엄청나게 소모할 듯 한 데 이를 오픈AI가 최적화하지 못한 측면도 있지 않을까 싶다"며 "유료 임에도 SLA(최저보장속도)을 보장해주지 않았다는 점에서 사용자들의 권리를 침해한 것으로 보여 비즈니스 모델로서도 성공적인 시작을 하진 못한 듯 하다"고 평가했다.

2024.12.11 16:19장유미

[기고] 제로 스탠딩 권한, 벤더 허구와 현실

특권 액세스 관리(PAM) 시장에 진출한 일부 신규 공급업체들은 자신들이 제로 스탠딩 권한(ZSP)으로 액세스를 제공할 수 있다거나 곧 제공할 수 있을 것이라고 자신하게 주장하고 있다. 그런데 이같은 공급업체의 주장은 자체 기술의 제한된 사용 사례를 무시할 가능성이 높다. 이는 사이버 보안에서 가장 어려운 문제인 PAM에 대한 근본적인 오해를 드러낸다. ZSP는 진화하는 IT 환경 내 아이덴티티 보안의 미래에 있어 절대적으로 중요한 구성 요소다. 그럼에도 불구하고 조직은 하이브리드 및 멀티 클라우드 환경의 복잡성을 보호하기 위해 항상 포괄적인 범위의 제어가 필요하다. 혼잡한 시장에서 현대 PAM 프로그램을 구축할 때 고려해야 할 제로 스탠딩 권한에 대한 몇 가지 신화 같은 허구가 있다. 이 같은 신화와 실제 현실을 이해하는 것은 정보에 입각한 결정을 내리고 효과적인 보안 조치를 구현하는 데 매우 중요하다. 가장 일반적인 오해와 그 이면에 숨겨진 진실을 살펴보자. "ZSP의 자격 증명 보관 로테이션 대체"는 허구'...특권계정·자격증명은 '필수' 지난 7월 크라우드스트라이크 사태 당시 포천 500대 기업은 '팰컨 센서 에이전트'에 대한 잘못된 소프트웨어 업데이트로 인해 전 세계 수 백만 대의 윈도 기기가 작동을 멈추면서 50억 달러 이상의 직접적 손실을 입은 것으로 알려졌다. 많은 조직이 시스템을 재부팅하고, IT 운영을 복구할 수 있는 특권 액세스가 있는 '브레이크 글래스(Break-glass) 계정으로 전환했다. 대부분 PAM 솔루션으로 안전하게 관리되는 이러한 특권 계정과 자격 증명은 조직이 내부 및 고객 대면 서비스를 복원하는 데 필수적이었다. 이러한 비상 계정이 없었다면 크라우드스트라이크로 인한 서비스 중단과 관련 비용은 더욱 악화됐을 수 있다. 이는 안전한 자격 증명 관리가 항상 필요하다는 점을 방증한다. 클라우드 환경에서 일부 특권 계정과 자격 증명은 결코 대체될 수 없다. 모든 조직이 아마존 웹 서비스(AWS)에서 작업할 때 필요로 하는 슈퍼 사용자 계정인 AWS 루트 계정을 예로 들 수 있다. AWS 루트 계정은 삭제할 수 없으며 보안 지침은 매우 명확하다. 조직은 강력한 비밀번호 정책, 다중 요소 인증(MFA), 이중 제어 프로세스 및 기타 신원 보안 모범 사례를 통해 루트 사용자 자격 증명을 보호해야 한다. 유사한 루트 및 등록 계정과 비슷한 모범 사례는 다른 선도적인 클라우드 제공업체들도 보유하고 있다. 또 다른 과제는 서비스 계정, 로봇 프로세스 자동화(RPA) 봇 및 애플리케이션 계정 같은 머신 아이덴티티에서 사용하는 자격 증명 및 비밀과 관련이 있다. 사이버아크를 포함한 일부 혁신적인 공급업체는 최적(Just-In-Time, JIT) 및 동적 애플리케이션 비밀 프로비저닝을 제공하지만 오늘날 대부분의 머신 간 통신은 여전히 인증을 위해 비밀번호 및 보안 셸(SSH) 키 같은 자격 증명에 의존하고 있다. 조직은 이러한 비밀을 안전하게 보관하고 순환시키지 못하면 코드코브(CodeCov), 솔라윈즈(SolarWinds) 및 우버(Uber)에서 발생한 것과 같은 주요 침해로 이어진 자격 증명 도용 공격에 노출된다. 모든 조직은 권한 있는 액세스를 보유한 공유 계정 및 자격 증명의 사용을 줄이기 위해 아이덴티티 보안 모범 사례를 따라야 한다. ZSP 접근 방식을 추구하는 것은 위험을 줄이기 위한 효과적인 단계다. 그럼에도 클라우드 및 소프트웨어 개발 환경의 적절한 구성과 크라우드스트라이크 중단 복구 같은 비상 시나리오를 위해 이러한 아이덴티티를 일부 사용하는 것은 항상 필요하다. 동적 권한 생성 사용·제거 가능한 공급업체 사실상 '부재' ZSP로 액세스하기 위한 벤더 대부분의 마케팅 기능은 사용자를 특권 액세스가 있는 기존 계정이나 역할로만 승격시킨다. 이는 사용자가 특권 자격 증명으로 로그인하지 않고 대신 계정이나 역할을 사용할 수 있는 임시 액세스 권한을 받는 JIT 특권 액세스 접근 방식이다. 이 JIT 접근 방식으로 위험을 줄이는 것은 중요하지만 역할과 계정에 부여된 권한도 함께 제공된다. 이러한 역할과 계정은 여전히 조직의 디렉토리 또는 클라우드 아이덴티티 및 액세스 관리(IAM) 저장소에 존재하기 때문에 공격자는 여전히 무단 액세스할 수 있고 JIT 승격 워크플로를 우회할 수 있다. 일례로 공격자가 클라우드에서 아이덴티티 및 접근관리(IAM) 권한을 수정할 수 있는 아이덴티티 제공업체, 도메인 컨트롤러 또는 역할에 액세스하기 위해 측면으로 이동한다고 가정해 보자. 이 경우 공격자는 이러한 기존 계정과 역할을 자유롭게 사용할 수 있다. 진정한 ZSP 접근 방식은 정확히 다음과 같은 요구사항을 충족해야 한다. 제로 스탠딩 권한, 즉 공격자가 손상시킬 수 있는 특권 역할이나 계정이 존재하지 않아야 한다. 또 이러한 계정이나 역할은 시스템에 남아 있지 않아야 한다. 대신 조직은 최종 사용자가 액세스해야 할 때 완전히 새로운 권한과 역할을 생성하며 시간 제한 세션이 끝난 후 해당 권한을 삭제한다. 오늘날 이 같은 진정한 ZSP 접근 방식을 제공할 수 있는 공급업체는 극히 일부만 존재한다. 제공할 수 있는 공급업체를 평가하려면 조직의 특권 액세스를 제어하는 시간, 자격 및 승인(TEA) 설정을 고려해야 한다. 세 가지 모두에 대한 세부적인 제어가 필요하다. 최종 사용자가 필요 이상으로 특권 액세스 권한을 갖지 않도록 시간 제한 액세스를 부여할 때는 유연성을 갖는 것이 무엇보다 중요하다. 마찬가지로 권한은 최소 권한 규칙에 따라 부여해야 하므로 최종 사용자는 필요한 작업을 수행할 수 있는 권한만 갖는다. 승인은 중요한 마지막 단계다. 특히 개발자 팀의 경우 개발자가 이미 사용 중인 채팅 기반 운영(ChatOps) 및 IT 서비스 관리(ITSM) 도구에 액세스 요청과 자동화된 승인을 통합해 혁신에 대한 마찰과 방해를 최소화하는 것이 중요하다. 내부 위협 차단 위한 심층 방어 여전히 '필수' JIT, ZSP 및 비밀번호 없는 인증 방식을 도입하면 비밀번호와 자격 증명이 도난당할 위험을 최소화하는 데 도움이 될 수 있다. 그럼에도 PAM 프로그램에서는 내부 위협과 멀웨어 및 랜섬웨어 확산을 방지하기 위한 추가 조치를 고려해야 한다. 제로 트러스트 아이덴티티 보안 철학은 "절대 신뢰하지 말고 항상 확인하라"라는 접근 권한의 필요성을 강조한다. 이같은 이유로 적응형 MFA를 사용해 특권 액세스 시도를 검증하는 것뿐만 아니라 로그인 후 세션 격리(멀웨어 확산 방지) 또는 특권 세션에서 명령 필터링(내부자 위협 감소) 같은 심층 방어 제어를 구현하는 것도 필수적이다. 결론적으로 ZSP는 아이덴티티 보안 프로그램에 대한 흥미로운 방향이지만 이를 제공할 수 있다고 주장하는 대부분의 벤더들은 현실을 무시하고 있다. 오늘날의 조직은 점점 복잡해지는 IT 환경에서 모든 사용 사례에 대한 포괄적이고 섬세한 권한 제어가 필요하다. 권한 있는 액세스 보호를 위해 신뢰할 수 있는 모든 솔루션을 신중하게 평가하고 조직의 요구 사항을 모든 공급업체의 주장과 비교해야 한다. ZSP를 구현하는 미묘한 차이를 알아보고 싶다면 사이버아크가 개최하는 관련 웨비나에 참여해 JIT 액세스와 ZSP의 실제적 적용에 대해 참고하는 것을 권장한다.

2024.12.11 16:19사이버아크 코리아 최장락

"윈도처럼 복잡한 AI, 만들기 보다 도입이 유리"

"AI 모델 개발에는 막대한 데이터와 고성능 컴퓨팅 자원이 필요하며, 이는 많은 기업에 현실적으로 큰 부담이 된다. 이는 기업에서 윈도나 리눅스 등 운영체제(OS)를 직접 만들어 사용하는 것과 유사하다." 발전 속도가 날로 빨라지는 AI를 중심으로 기업 경영과 비즈니스 혁신이 이뤄지고 있다. AI를 효과적으로 활용하지 못하는 기업은 가속화되는 변화를 따라잡기 어려워지는 추세다. 베스핀글로벌은 이런 상황에 대처하기 위해 양질의 상용AI를 활용해 빠르게 시스템을 구축하고 기업은 비즈니스와 장점에 집중할 것을 권하고 있다. 11일 만난 베스핀글로벌의 박기철 헬프나우AI 실장은 이와 같이 말하며 급변하는 AI시대 기업들이 갖춰야 할 AI전략을 제시했다. 박 실장은 AI 기술의 발전 속도가 가속화됨에 따라 기업 내에서 대규모 언어모델(LLM) 등 AI 서비스를 개발하기에는 시간과 자원의 제약이 크다고 지적했다. 특히 천문학적인 단위의 비용과 대규모 전문 인력을 투자하는 상용AI나 오픈소스AI와 비교해 성능이나 개발 속도 면에서 차이가 발생할 수밖에 없다는 설명이다. 그는 "오픈AI나 메타의 경우 AI 개발을 위해 막대한 인력과 고성능 컴퓨팅 자원을 투자하고 있다"며 "이런 방식을 일반 기업에서 그대로 따라하는 것은 현실적으로 한계가 있다"고 설명했다. 이어 "이는 기업에서 윈도나 리눅스 등 운영체제(OS)를 직접 만들어 사용하는 것과 비슷하다"며 "그보다는 이미 검증된 AI와 서비스를 활용하고 기업은 보유한 데이터와 비즈니스에 집중하는 것이 중요하다"고 말했다. GPT나 라마 등 기성 AI는 개발 과정을 최소화해 도입할 수 있는 만큼 초기 투자 비용과 리소스를 줄일 수 있으며, 각 개발사에서 지속적으로 모델을 업데이트하는 만큼 자동으로 최신 기술을 선점할 수 있다. 더불어 박 실장은 상용AI를 기업에 더욱 최적화해 사용할 수 있는 방안으로 헬프나우AI를 활용할 것을 제시했다. 헬프나우AI는 복잡한 코딩이나 프로그램 작업 없이 기업 데이터와 AI를 연계해 맞춤형 AI 서비스를 구축할 수 있도록 지원하는 AI플랫폼이다. AI 에이전트를 통해 반복적인 업무를 자동화하고, 내부 검색 시스템을 고도화하며, 고객 지원 서비스를 혁신적으로 개선할 수 있도록 돕는다. 오픈AI의 GPT-4, 구글의 PaLM2를 비롯해 구글 다이얼로그플로우, 아마존웹서비스(AWS) 렉스, IBM 왓슨 등 다양한 AI를 지원한다. 공공, 통신, 모빌리티, 물류, 제조, 교육 등 다양한 산업 분야에 특화된 AI서비스 환경을 제공한다. 노코드 기반의 인터페이스로 기존 6개월 이상 소요되던 개발 기간을 1개월 내외로 단축하며, 비용도 50% 이상 절감할 수 있다. 이런 장점을 바탕으로 현재 한국공항공사의 김포국제공항 AI챗봇 시범서비스, 매년 대규모로 변경되는 제도·규정을 민원상담사에게 알려주는 한 공공기관의 대내 상담서비스 등에 적용됐다. 한 제조사는 헬프나우AI를 활용해 전사적자원관리(ERP)와 연동한 음성 인식 기반 주문 처리 시스템을 구축했다. 이를 통해 제조 과정에 필요한 자재 주문을 자동화해 주문 처리 시간을 50% 단축하고 인적 오류가 감소하는 성과를 거뒀다. 울산교육청은 헬프나우AI를 기반으로 생성형 AI 기반 개인화 교육 지원 시스템을 구축했다. AI가 학생들의 질문 수준과 학습 이해도에 따라 맞춤형 응답을 제공하는 등 각 학생에 최적화된 교육 서비스를 제공할 수 있었다. 다른 지방자치단체는 민원 처리 시스템에 AI 검색 기능을 추가해 민원 등 업무 처리 시간을 기존 대비 30% 단축시키는 성과를 기록했다. 박기철 실장은 급변하는 AI 시대에 기업이 적응하기 위해서는 AI 기술을 빠르게 도입해 실질적인 비즈니스 성과를 도출하는 것이 중요하다며, 이를 위해서는 상용AI에 기업 데이터를 연동해 맞춤형 AI환경을 구축하는 것이 가장 유리하다고 강조했다. 그는 "기업에서 AI를 개발하고 운영하기 위해서는 그만큼 막대한 투자비용이 지출되고 도입까지의 기간도 늘어질 수밖에 없다"며 "AI 도입과 운영은 우리가 담당할 테니 각 기업은 그동안 축적한 데이터와 노하우를 AI와 연계해 비즈니스에 활용하기만 하면 된다"고 말했다. 이어 "이제 AI는 단순히 기술 트렌드가 아닌 모든 기업이 필수적으로 사용하는 도구로 발전하고 있다"며 "베스핀글로벌은 기업들이 AI를 고민 없이 효율적으로 활용할 수 있도록 최선을 다할 것"이라고 강조했다.

2024.12.11 16:06남혁우

한싹, 시스템 접근제어 '패스가드 AM' GS인증 1등급

한싹이 시스템 접근제어 솔루션으로 국가 인증을 받았다. 한싹은 '패스가드 AM(PassGuard Access Management)'이 굿소프트웨어(GS)인증 1등급을 획득했다고 11일 밝혔다. GS인증은 국제표준화기구(ISO) 국제표준 평가모델 기반으로 소프트웨어(SW) 품질을 증명하는 국가인증제도다. 제품 기능성과 신뢰성, 효율성, 사용성, 유지보수성 등 전반적인 요소를 객관적으로 평가한다. 한싹은 한국정보통신기술협회(TTA)의 심사 과정을 통해 패스가드 AM의 기술적 완성도와 품질의 우수성을 인정받아 최고 등급인 1등급을 취득했다. 이번 인증으로 한싹은 시스템 보안 시장 경쟁력을 한층 더 강화하게 됐다. 한싹의 패스가드 AM은 복잡한 IT 인프라 환경에서 사용자 접근 권한을 관리하고 통제하는 시스템 보안 솔루션이다. 제로 트러스트 보안 모델 구현에 최적화된 기능을 갖췄다는 평가를 받고 있다. 이 솔루션은 게이트웨이 방식을 통해 서버, 네트워크, 보안장비, CCTV 등 다양한 내부 시스템 자원에 접근하는 모든 사용자의 접속 권한과 작업 이력을 실시간으로 통제한다. 또 다중인증(MFA), 정책 기반 명령어 통제, 감사 로그 저장 등 다양한 보안 기능을 제공해 내외부 인력의 무분별한 접근을 사전에 차단하고, 체계적으로 관리할 수 있다. 이를 통해 보안 관리자는 복잡한 IT 환경에서도 효율적인 시스템 통제가 가능하다. 한싹은 GS인증 획득 기반으로 제로 트러스트 보안 시장 변화에 적극 대응함으로써 시스템 보안 사업을 확대할 방침이다. 공공기관을 비롯해 데이터센터, 스마트팩토리, 사물인터넷(IoT) 등 다양한 디지털 환경으로 적용범위를 넓힐 방침이다. 이주도 한싹 대표는 "GS인증은 기술력과 안정성을 공식적으로 입증한 의미 있는 성과"라며 "지속적인 연구개발 투자를 통해 시장 요구에 최적화된 고품질 보안 솔루션과 서비스를 제공하겠다"고 말했다.

2024.12.11 15:02김미정

지란지교그룹, 2025년 보안 키워드 'R.E.S.I.L.I.E.N.C.E' 제시

지란지교그룹이 2025년 사이버 보안 트렌드 키워드로 '복원력(R.E.S.I.L.I.E.N.C.E)'를 제시했다. 디지털 환경이 복잡해지고 사이버 위협이 고도화됨에 따라 사이버 복원력이 필수적인 보안 역량이 될 것이라는 의미다. 지란지교그룹은 'R.E.S.I.L.I.E.N.C.E'를 구성하는 사이버 보안 키워드 10가지를 소개한다고 10일 밝혔다. 1. 랜섬웨어 대응력 강화(Ransomware Response) 올해 랜섬웨어 시장에서는 서비스형 랜섬웨어(RaaS)가 심각한 위협으로 떠올랐다. 공격 조직이 랜섬웨어 코드를 제작해 판매하면서 공격이 더 빈번하고 정교해졌다. 한국인터넷진흥원(KISA)에 따르면, 신생 랜섬웨어 조직 '랜섬허브'에 의한 피해는 올해 1분기 21건에서 3분기 195건으로 급증했다. 이러한 신규 랜섬웨어 조직은 내년에도 늘어날 것으로 보이며, 기술 경쟁으로 랜섬웨어는 더욱 정교해지고 RaaS 네트워크도 확산될 전망이다. 이에 따라 기업들은 정기적인 데이터 백업과 사전 예방적 보안 조치가 필수적이다. 2. AI 기반 이메일 보안 고도화(Email Security With AI) 이메일은 여전히 사이버 공격의 주요 경로다. 최근에는 생성형 AI를 활용한 피싱 메일이나 정상 파일로 위장한 첨부파일 공격으로 진화하고 있다. 악성코드를 숨기거나 기존 탐지 체계를 우회하는 위장형 악성 위협이 대규모로 확산되고 있다. 이메일 보안은 AI와 머신러닝을 활용한 문맥 분석과 콘텐츠 무해화(CDR) 등을 통해 잠재적 위협을 탐지하고 차단하는 선제적 대응 기술로 고도화되고 있다. 2025년에는 AI 기반 이메일 위협 예측과 탐지의 정확도가 크게 향상될 전망이다. 3. 설계에 의한, 설계 이후의 보안(Secure by Design and Beyond) 시스템 취약점을 노린 공격도 계속되고 있다. 네트워크 장비와 클라우드 설정 미흡, 보안 패치 지연으로 인한 사고 발생이 증가하고 있으며, 특히 보안 역량이 부족한 중소기업들의 피해가 커졌다. 이 같은 보안 위협을 예방하기 위해 SW 제조사들은 설계 단계에서 보안을 내재화하는 '보안 내재화(Secure by Design)'를 표준으로 도입하고 있으며, 설계 이후 유지보수와 취약점 관리도 함께 강조하고 있다. 앞으로는 AI 기반의 자동화된 취약점 대응 체계 확산이 활발해질 것이며, 기업들은 CCE, CVE 등의 취약점을 미리 진단하고 대응하여 보안 위협을 최소화해야 한다. 4. AI 기반 지능형 보안(Intelligent AI Security) 업무 환경에서 AI 도입은 생산성 향상 등 많은 효과를 가져오고 있지만, 동시에 새로운 사이버 위협에 노출되는 문제도 부각되고 있다. 특히 AI가 사이버 공격에 악용되면서 딥페이크, LLM을 활용한 데이터 조작 및 유출 등 공격 방식이 더 복잡하고 정교해지고 있다. 이에 보안 업계는 AI 시스템 자체의 보안 강화와 AI를 활용한 지능적 보안을 강조하고 있다. AI 기술을 기반으로 ▲이상 탐지 ▲악성코드 탐지 ▲피싱 탐지 ▲사용자 행동 분석 ▲로그 분석 및 포렌식 등 기존 보안 솔루션의 한계를 보완하며 새로운 위협에 적극 대응하고 있다. 5. 제로 트러스트 보안 체계 확산(Leveraging Zero Trust Security) 이번 달 정부는 제로 트러스트 보안 체계의 확산을 위해 '제로 트러스트 가이드라인 2.0'을 발표했다. 제로 트러스트는 '아무것도 신뢰하지 않는다'는 원칙을 기반으로 모든 접근을 지속적으로 검증하는 보안 모델이다. 가이드라인 2.0은 성숙도 모델과 도입 절차를 보강해 기업들이 도입 수준을 진단하고 개선할 수 있도록 돕는다. 올해 국내 기업들은 컨소시엄을 통해 개방형 제로 트러스트 아키텍처를 제시하며 협업해왔다. 내년에는 이러한 협업을 바탕으로 제로 트러스트 보안 체계가 다양한 산업군으로 확대될 전망이다. 6. 엄격해지는 글로벌 데이터 프라이버시(Integrated Privacy Compliance) 2024년, 국가간 데이터 보호주의가 강화되는 경향이 나타났다. 미국의 틱톡 금지법, 일본의 라인 매각 행정지도 사태, 유럽의 자국 플랫폼 보호주의 강화 등 국제 이슈가 눈길을 끌었다. 이러한 배경에는 AI 패권 경쟁이 있으며, AI 전환에서 있어 데이터는 중요한 자산이다. 이런 추세는 2025년에도 계속될 것으로 보이며, 데이터 주권 보호 규제는 더욱 심화될 전망이다. 국가 간 데이터 전송 규제를 준수하면서도 기술 발전을 위한 데이터 활용은 더욱 활발해질 전망이다. 7. 비주얼 해킹과 모바일 보안(Enhanced Mobile Security) 스마트폰 기반 비주얼 해킹 대응 보안의 중요성이 커지고 있다. 비주얼 해킹이란 다른 사람의 PC나 스마트폰, 문서 등을 몰래 훔쳐보거나 촬영해 정보를 무단 사용하는 것을 뜻한다. 최근 스마트폰으로 촬영, 녹음, 캡처 등을 통해 정보가 유출되는 사례가 다양한 산업에서 빈번하게 발생하고 있다. 정보 유출 방지를 위해 네트워크에서는 다중 계층 보안을 갖추고 있지만, 스마트폰은 여전히 위협적인 엔드포인트 보안홀로 평가된다. 스마트폰을 통한 보안 위협에 대응하고자 특정 구역에서의 모바일 기기 제어 자동화, 정보 유출 이력 관리, 기기 모니터링 등 모바일 출입 통제(Mobile Access Control)에 대한 기업 보안 요구사항이 커질 전망이다. 8. 망분리 규제 완화에 따른 보안 대책(Network Segmentation Flexibility) 금융위원회의 망분리 규제 완화와 국가정보원의 다층보안체계(MLS) 도입으로 국내 보안 업계에 큰 변화가 예상된다. 망분리 완화는 물리적 망분리에서 벗어나 네트워크 유연성을 높이고 클라우드 활용을 촉진하는 것을 목표로 한다. MLS는 데이터를 기밀, 민감, 공개로 분류해 보안을 유지하며, 인터넷 단절 없이 업무 환경을 지원한다. 이번 망분리 규제 완화로 글로벌 클라우드 서비스 사업자(CSP)들의 국내 시장 참여가 확대되고, 공공 및 금융 분야의 클라우드 및 생성형 AI 도입도 활발해질 전망이다. 내년에는 망분리 규제 완화에 따라 각 조직이 자율보안체계로 전환된다. 법적 규제 사항만 지키면 됐던 시대를 넘어 각 조직이 가진 데이터와 시스템에 따라 스스로 능동적인 보안체계를 수립해야 한다. 9. 협업을 통한 위협 대응력 강화(Cyber Threat Intelligence) 사이버 위협의 정교화와 글로벌화에 따라 사이버 위협 인텔리전스(CTI) 공유의 중요성이 커지고 있다. 올해 각국 정부와 글로벌 보안 기업들이 협력해 사이버 위협 정보를 공유하고 신속한 대응 체계를 구축하는 노력이 두드러졌다. 기업들은 위협 인텔리전스로 실시간 위협을 식별하고 적시에 대응하기 위해 데이터를 수집·분석하고 있다. 2025년에는 협업을 통한 위협 대응력 강화가 중요한 보안 전략이 될 것이며, 이를 위해 정보 공유와 분석을 자동화하는 AI 기반 TI(Threat Intelligence) 시스템 도입이 확산될 것으로 예상된다. 10. 엔드포인트 중심의 보안 프레임워크(Endpoint-centric security FRAMEwork) 원격 근무의 확대와 클라우드 환경의 확산으로 엔드포인트 공격 표면이 넓어짐에 따라 이를 보호하기 위한 솔루션이 진화하고, AI 기술을 활용한 관련 기능이 더욱 고도화되었다. 정보유출방지(DLP)와 엔드포인트 탐지 및 대응(EDR) 솔루션의 도입이 확대되었으며, 내년에는 엔드포인트를 중심으로 네트워크와 클라우드를 연결하는 통합 보안 프레임워크가 더욱 주목받을 것으로 보인다. 기업들은 엔드포인트, 네트워크, 클라우드를 아우르는 일관된 보안 전략을 통해 사이버 위협에 대비해야 한다. 지란지교그룹은 지란지교소프트, 지란지교시큐리티, 지란지교데이터, 에스에스알 등으로 구성되어 있으며, AI 도입 및 계열사 간 협력을 통해 진화하는 사이버 위협에 선제적으로 대응하고 있다. 각 계열사는 엔드포인트 보안, 이메일 및 모바일 보안, 취약점 진단 등 다양한 분야에서 특화된 솔루션을 통해 더욱 고도화되는 사이버 위협에 대비하고, 비즈니스 안정성을 유지할 수 있도록 지원할 계획이다. 지란지교그룹 천명재 최고보안책임자(CSO)는 "최근 AI 도입과 디지털 전환이 본격화되면서 사이버 위협도 한 차원 높은 수준으로 진화했다"며, "사전 예방과 신속한 복구 능력을 포함한 복원력은 앞으로 기업의 지속 가능한 성장을 좌우하는 핵심 요소가 될 것"이라고 말했다.

2024.12.11 14:26남혁우

  Prev 121 122 123 124 125 126 127 128 129 130 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 美 반도체 관세 여부 주목…23일부터 한일 정상회담

곽노정 사장 "존폐 위기 하이닉스, SK 만나 시총 200조원 달성"

SW 수출 '기회의 땅' 베트남…AI·인력·데이터센터 협력 확산

'GPT-5' 황당 답변, 인력 유출 때문?…'위기' 오픈AI, 특단 대책 마련 급급

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.