• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'제로 가라오케 𝗓𝖾𝗋𝗈-𝟤𝟤𝟤.𝖼𝗈𝗆 🎵코드𝔃𝓸𝔃🎵 홀짝 사이트 꽃계열16'통합검색 결과 입니다. (5532건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

깃허브 CEO 토마스 돔케, 연말 사임…스타트업 창업 재도전

세계 최대 오픈소스 공유 플랫폼 깃허브를 3년간 이끌어온 토마스 돔케 최고경영자(CEO)가 올 연말에 회사를 떠난다. 인공지능(AI) 발전을 주도하며 회사를 역대 최대 규모로 성장시킨 그는 스타트업 창업자로 돌아가겠다는 결심을 밝혔다. 돔케 CEO의 사임 이후 깃허브는 모회사인 마이크로소프트의 코어AI 조직에서 운영을 주도하게 된다. 마이크로소프트는 전략 기조를 이어가면서도 제품 개발 우선순위와 파트너십 구조, 조직 운영 방식에서 변화를 줄 가능성이 제기된다. 토마스 돔케 CEO는 11일(현지시간) 깃허브 공식 블로그와 사내 메모를 통해 "다시 창업자가 되기 위해 깃허브를 떠난다"고 밝혔다. 그는 올해 말까지 CEO로 남아 전환 과정을 돕고 이후 새로운 스타트업을 시작할 계획이다. 돔케는 "전 세계 개발자와 깃허브를 함께 만들어온 수많은 뛰어난 동료들과 일할 수 있었던 것은 큰 영광이었다"며 "이 모든 시간이 흐른 후에도 제 스타트업 뿌리가 나를 끌어당기기 시작했고 깃허브를 떠나 다시 창업자가 되기로 결심했다"고 사임 이유를 밝혔다. 또 그는 모바일 개발자 도구 개발, 깃허브 인수 주도, CEO로서 코파일럿과 AI 시대로 회사를 이끌어온 시간을 '평생 잊지 못할 여정'으로 회고했다. 후임 CEO는 아직 정해지지 않았다. 당분간 깃허브 리더십은 마이크로소프트가 올해 초 신설한 '코어AI(CoreAI) 플랫폼·도구 그룹'의 지휘 아래 운영된다. 이 조직은 전 메타 임원인 제이 패릭이 총괄하고 있다. 독일 출신인 돔케는 2015년 모바일 앱 분석 서비스 '하키앱(HockeyApp)'을 마이크로소프트에 매각하며 합류했다. 이후 2018년 마이크로소프트가 깃허브를 75억 달러에 인수하면서 깃허브로 자리를 옮겼고 2021년 제품 총괄을 거쳐 냇 프리드먼 CEO의 뒤를 이어 CEO로 취임했다. 당시 그는 창업자 출신으로서 개발자 경험에 깊은 이해를 가진 리더라는 평가를 받았다. 그의 재임 기간 동안 깃허브는 AI 시대에 발맞춰 빠르게 변모했다. 2021년 공개된 코드 작성 지원 서비스 '깃허브 코파일럿(GitHub Copilot)'은 대화형 코드 작성, 음성 기반 명령, 코드 리뷰·수정, 전체 스택 애플리케이션 자동 생성 기능(Spark)까지 탑재하며 가파르게 성장했다. 마이크로소프트를 비롯해 오픈AI, 앤트로픽(Anthropic), 구글과 협력해 멀티 AI 모델 기반 개발 도구로 진화한 것도 그의 주도 아래 이뤄졌다. 돔케가 밝힌 현재 깃허브의 규모는 역대 최고 수준이다. 등록 개발자 수는 1억5천만 명을 넘어섰고, 저장소 및 포크 수는 10억 건 이상이다. 깃허브 코파일럿은 7월 기준 전 세계 2천만 명 이상이 사용하고 있으며, 엔터프라이즈 버전 고객 수는 전 분기 대비 75% 늘었다. 돔케는 이를 "AI 시대 개발 생산성 혁신의 분기점"이라고 평가하며 "머지않아 수십억 개의 AI 에이전트가 10억 명의 개발자를 돕는 시대가 올 것이고 그 출발점은 깃허브"라고 강조했다.

2025.08.12 09:18남혁우

UNIST, AI 모델 실행 코드 찾는 '오토튜닝' 속도 2~2.5배 ↑

딥러닝 AI 모델을 실행 가능한 프로그램 형태로 바꾸는 데 걸리는 시간을 절반 이상 줄이는 기술이 개발됐다. UNIST는 컴퓨터공학과 이슬기 교수팀이 오토튜닝 과정을 최대 2~2.5배 빠르게 할 수 있는 기법을 개발했다고 12일 밝혔다. 연구결과는 이달 초 미국 보스톤에서 열린 컴퓨터 시스템 분야 국제 학회인 OSDI(Operating systems Design and Implementation)에 공개됐다. 총 338편의 논문이 제출돼 이 중 48편만이 채택됐다. OSDI는 SOSP(Symposium on Operating systems Principles)와 함께 컴퓨터 시스템 분야 양대 학회로 꼽힌다. 구글 '텐서플로'와 같은 AI 기술도 이 학회에서 공개된 바 있다. OSDI에 한국인 주저자 연구가 채택돼 공개된 사례는 올해 UNIST와 함께 채택된 서울대학교 이재욱 교수팀 연구결과를 지난 20여 년간 단 12건 뿐이다. AI 모델이 실제 작동하려면 사람이 짠 고수준의 프로그램인 AI 모델을 컴퓨터 연산장치가 이해할 수 있는 형태로 다시 바꾸는 '컴파일' 과정이 필요하다. 예를 들어 '고양이 사진을 구분해줘'라는 명령도 수천 줄에 이르는 복잡한 계산 코드로 바꿔야 연산장치인 GPU나 CPU가 실제로 실행할 수 있다. 오토튜닝은 이 과정에서 가능한 수십만 개의 코드 조합 중 연상 장치에서 가장 빠르고 효율적인 구성을 자동으로 찾아주는 기술이다. 하지만 경우에 따라 튜닝 시간이 수십 분에서 수 시간까지 걸릴 정도로 연산 부담이 크고, 전력 소모도 많다는 것이 문제였다. 연구팀은 딥러닝 모델 안에 반복되는 계산 구조가 많다는 점에 주목해 유사한 연산자끼리 정보를 공유하는 방식으로 탐색 범위를 줄였다. 코드 조합을 일일이 새로 찾는 대신 기존 결과를 재활용해 오토튜닝 속도를 높인 것. 실제 이 방식을 기존 오토튜닝 프레임워크(Ansor)에 적용한 결과, 동일한 성능의 실행 코드를 생성하는 데 걸리는 시간이 CPU 기준 평균 2.5배, GPU 기준 평균 2배 단축됐다. 이슬기 컴퓨터공학과 교수는 “컴파일 시간을 줄이면서도 GPU나 CPU를 직접 실험에 쓰는 횟수가 줄어 제한된 연산 자원을 효율적으로 쓸 수 있을 뿐만 아니라 전력 소모도 줄일 수 있다”고 말했다. 이번 연구는 UNIST 정이수 연구원이 제1저자로 참여했다. 연구 수행은 과학기술정보통신부 정보통신기획평가원의 지원을 받아 이뤄졌다.

2025.08.12 08:00박희범

[보안 리딩기업] AI스페라 "세계 150개국이 인정한 CTI·ASM 전문기업"

"우리는 세계 150개국이 인정한 AI·보안 전문기업입니다. 우리가 보유한 사이버 위협 관련 데이터가 44페타 바이트(44PB)나 됩니다. 국내 최대 규모입니다. 세계적으로도 뒤지지 않습니다." 강병탁 에이아이스페라(AI스페라) 대표는 최근 지디넷코리아와 인터뷰에서 "우리 서비스 사용자 90%가 해외에 있다"며 이 같이 밝혔다. 2017년 10월 31일 설립한 AI스페라는 보안 제품 중 특히 '사이버 위협 인텔리전스(CTI, Cyber Threat Intelligence)'와 '공격 표면 관리(ASM, Attack Surface Management)' 분야 전문기업이다. CTI는 사이버 공격자들의 동향, 해킹 기법, 악성코드 정보, 취약점 등 사이버 위협과 관련한 정보를 수집·분석해 기업이나 조직이 미리 대비하고 방어할 수 있게 도와주는 제품이다. ASM은 외부에 노출된 모든 IT 자산(서버, 애플리케이션, 클라우드 리소스, 도메인 등)을 자동으로 탐지하고 관리준다. AI스페라는 IP주소 기반 보안 플랫폼이자 검색엔진인 '크리미널IP(Criminal IP)'를 자체 개발, 이를 앞세워 국내외 시장에서 입지를 확대하고 있다. 이 회사의 '주특기'인 크리미널 IP 솔루션은 사용자의 IT 자산(IP주소, IoT 장치, C2서버(Command and Control Server, 명령·제어 서버),과 CVE(Common Vulnerabilities and Exposures), 취약점을 실시간으로 관리, 잠재적인 취약점을 분석해 공격 표면을 줄여준다. 2023년 4월 글로벌 시장에 정식 론칭했다. "마이크로소프트(Microsoft), 시스코(Cisco), IBM, 스노우플레이크(Snowflake) 등과 같은 글로벌 보안 기업들과 협력해 더욱 효과적인 사이버 보안 체계를 제공하고 있다"고 강조한 강 대표는 "전 세계 기업들이 직면한 사이버 위협을 사전에 탐지하고 대응할 수 있게 해주는 CTI 솔루션을 제공하고 있다"고 밝혔다. AI스페라는 총 6종의 제품을 시장에 공급하고 있다. 모두 '크리미널 IP'라는 이름을 앞에 붙였다. 캐시카우인 ▲위협 인텔리전스(Criminal IP TI)와 ▲공격표면관리(Criminal IP ASM) 제품을 비롯해 ▲이상거래탐지(Criminal IP FDS) ▲검색엔진(Criminal IP SE) ▲사이버위협인텔리전스 데이터베이스(Criminal IP CTIDB) ▲디지털 저작권 침해 탐지(Criminal IP Brand) ▲다크웹 유출 정보 탐지(Criminal IP DarkWeb) 등을 제공하고 있다. 강 대표는 보안 분야에서 오랜 경험을 쌓은 전문가다. 고려대에서 정보보호 전공으로 석사 학위를 받았고, 넥슨과 엔씨소프트 등에서 보안 팀을 이끌었다. 이런 경험을 바탕으로 AI스페라를 설립했고, 2023년 4월 크리미널IP를 선보였다. 서울 본사 외에 미국과 일본에 법인이 있다. 지난 2022년까지 전략적 투자 목적으로 NHN, 넷마블, 김택진·윤송이 엔씨소프트 이사 등에게서 총 110억 원을 유치했다. 아래는 강 대표와 일문일답. -사용자의 90%가 해외 유저라고? 총 사용자는 몇 명인가 "무료 유저(사용자)까지 합쳐 유저의 90%가 해외에 있다. 유료 사용자도 국내보다 해외에 더 많다. 사용자가 꾸준히 늘고 있다. 총 사용자 수는 공개할 수 없다. 회원 가입하면 보통 B2C를 생각하고, 또 B2C라고 하면 회원수가 몇 백만 몇 천만을 이야기하는데, 보안 솔루션은 B2C라고 해도 회원 가입자가 기업이다. 넷플릭스와 같은 사용자로 생각하면 안된다." -해외 비중이 높다. 플립(본사를 한국서 외국으로 옮기는 것)까지 생각하고 있나 "생각은 하고 있다. 한국이 본사고 미국과 일본에 법인이 있다." -창업 동기나 배경이 궁금하다 "고려대 김휘강 교수님이 공동창업자다. 김 교수님 밑에서 내가 석사를 했다. 석사 졸업 후 게임업계에서 일했다. 10년 정도 일하던 중 창업 제안을 받았고, 고민 끝에 응했다. 교수님이 특허를 많이 갖고 있다. 해외에서 프로젝트도 많이 했다. 이런 것들을 사업화 해보자고 제안하셨다. 그런데, 다시 창업 하라면 안하겠다.(웃음)" -회사이름 AI스페라는 무슨 뜻인가? "스페라(Spera)는 라틴어로 신뢰, 희망이라는 뜻이다. 시큐리티 프로페셔널이라는 의미도 있다." -주력 솔루션 중 하나가 CTI다. CTI의 중요성을 말해준다면 "CTI 솔루션은 잠재적인 사이버 위협에 조기 경보를 제공, 공격이 발생하기 전에 예방할 수 있게 돕는 제품이다. 이를 통해 사용자는 특정 위협 환경에 맞는 보안 전략을 미리 수립, 재정 손실이나 평판 훼손과 같은 비즈니스 리스크를 줄일 수 있다. 리스크를 줄이는 과정에서도 CTI 정보를 통해 우선순위 수립과 효율적인 리소스 할당이 가능하다. 특히 우리가 개발한 '크리미널 IP'는 세계에서 검증받은 CTI 보안 솔루션이다. 다양한 규모 기업과 기관들이 사이버 보안 위협을 효과적으로 관리할 수 있게 지원하고 있다. 국내 CTI 시장 규모가 작다. 우리나라는 웬만하면 사람이 와서 원클릭으로 설치해 주길 원한다. 그래서 CTI 같은 복잡다단한 것들이 한국에서 자리 잡기 매우 어렵다. 외국은 그렇지 않다." -시장에 공급하는 보안 제품은 총 몇 종류인가 "여섯 종류다. 이중 매출이 제일 많은 건 CTI와 ASM다. 두 제품의 매출 비중이 전체에서 과반수 이상이다. 여섯 종류 제품 모두 공통적으로 '크리미널 IP'라는 이름을 맨 앞에 붙였다. 크리미널IP CTI, 크리미널IP ASM....이런 식이다. 크리미널IP가 뿌리 역할을 하는 거다. 크리미널IP는 데이터 덩어리로 보면 된다." -ASM도 캐시카우인데, 이 제품의 동향은 어떤가 "국내에서도 ASM 기업들이 조금씩 생겨나고 있다. 해외는 엄청 많다. AI스페라는 국내 ASM 시장에서 베스트 기업이다. 시험테스트(PoC)나 입찰 경쟁을 하면 주로 해외 기업과 붙는다. 이 분야 글로벌 선도 기업은 구글이 인수한 맨디언트와 레코디드퓨처라는 외국 기업이다. 아직 세계적으로 아직 절대 강자가 없는 상황이다. 우리도 해볼만하다." -AI스페라 제품은 글로벌 제품과 비교해 어떤 우위를 갖고 있나? "데이터가 가장 정확하고 안정적이다. 외부에서 해커들이 어떤 기업을 침투할 때 가장 먼저 하는게 포트(Port) 스캔인데, ASM은 스캐닝 기반이다. 포트를 스캔하는 과정에서 고객의 서버에 장애를 내기도 한다. 이런 제품이 꽤 많이 있다. 하지만 우리 제품은 이런 일이 절대 발생하지 않는다. 우리가 보유한 서버 수가 1000대 정도다. 국내에서 가장 큰 규모다. 글로벌 벤더랑 비교하면 우리 제품이 탐지 수준이 거의 비슷한 반면 데이터는 우리가 훨씬 더 정확하고 장애도 없다. 가격도 우리가 훨씬 좋다." -해외 유저들이 많은데, UI와 UX 등 외국 사람들이 사용하는데 불편은 없나? "없다. UI와 UX 등 외국인들이 우리제품을 쓰는데 아무 부담이 없다. 이는 내가 외국에서 몇 년 회사를 다닌 경험이 큰 도움이 됐다. 외산 벤더 솔루션은 우리나라 사람들이 쓰기에 큰 거부감이 있는 게 사실이다. 반대로 국산 보안 솔루션은 미국인들이 쓸 때 굉장히 거부감이 심하다. 하지만 우리는 이런 게 없다." -국내 게임회사에서 근무한 경험이 AI스페라의 해외 진출에 큰 도움이 됐다는데 "그렇다. 국내 한 게임회사의 미국 법인에서 4~5년 정도 근무했다. 당시 미국 법인 직원이 200명 정도 였는데, 한국인은 나를 포함해 몇 명 안됐다. 사용하는 전산 시스템이나 보안 솔루션도 모두 글로벌 제품이였다. 이 때 근무 경험이 우리 제품을 글로벌화하는데 많은 도움이 됐다." -제품을 SaaS로 공급하고 있다. 처음 서비스할 때 국내에서 미국회사인줄 알았다고? "글로벌 시장을 겨냥해 크리미널IP 서비스를 처음부터 영어로만 제공했다. 이 때문에 한국 사람들이 우리 서비스를 보고 미국 회사인줄 알았다고 하더라.(웃음). 처음부터 미국 시장이 타깃이였다. 그래서 한국어 서비스를 하지 않은 거다. 한국 사용자들이 많아지면서 왜 한국어로 서비스 하지 않냐는 컴플레인을 받기도 했다. 우리 제품은 사용하기 쉽다. SaaS로 제공하기 때문에 우리가 권한만 넣어주면 바로 고객이 사용할 수 있다." -위협 데이터 크기가 국내 최고라고? "그렇다. 위협 데이터로는 우리가 국내 톱이라고 확실히 말할 수 있다. 44페타 바이트의 위협 데이터를 갖고 있다. 운영 서버는 천 대 정도 된다. 운영 서버가 천대라고 하면 다른 국내기업들이 대부분 다 깜짝 놀란다. 무엇보다 데이터 규모로만 보면 우리가 국내 정상이고, 글로벌 기업들 한테도 밀리지 않는다. 이것만 해도 우리가 엄청난 경쟁력이 있는 거다. 해외 전시에 나가면 백인들이 많이 우리 부스에 와 "크리미널IP를 써봤다"고 말하곤 한다." -매출과 고객사는 얼마나 "매출은 공공하고 민간이 거의 비슷하다. 국내가 80%고 해외가 20% 정도다. 특정 고객에 몰려있지 않는게 장점이다. 고객 실명을 공개하는 건 어렵다. 국내 다양한 공공기관과 대기업이 우리 제품을 사용하고 있다. 금융이나 국방 등 보수적인 영역에서도 다수가 사용 중이다. 해외 주요 기관과 대기업도 크리미널 IP(Criminal IP)를 사용한다. 중소기업은 아직 없다." -올해 나올 신제품이나 업그레이드 계획은? "다음달 중순경 신제품을 내놓을 예정이다. AI 기능을 더 많이 적용했다. 미국이랑 유럽 시장을 자주 둘러본다. AI트렌드가 급변하고 있다. 작년까지만 해도 보안에서 AI라고 하면 탐지를 AI로 하는 거였다. 올해는 아니다. 운영 자체를 AI가 해주는 걸 고객이 선호한다." -수출 현황과 계획은 "우리 유료 고객이 50개국에 걸쳐 있다. 올해는 50개국에서 나오는 매출을 두 배로 확대하는 게 목표다." -기업 문화나 복지는 어떤가 "아침부터 점심, 저녁 세끼를 제공한다.단, 본인 부담금이 있다. 2000원이다. 또 다른 기업이 없애는 추세인 재택근무와 자율 근무제를 여전히 운영하고 있다. 코로나 이전부터 이 제도를 운영하고 있다. 1년째 얼굴을 못 본 직원도 있다(웃음). 우리는 보통 보안회사랑 달리 클라우드 기반의 개발을 하고 있기 때문에, 서버가 천 대 정도 되는데, 클라우드와 관련한 모든 최신 기술을 다 사용해 볼 수 있는 게 장점이다. 내가 미국에서 근무할 때 매니저 교육을 매우 세게 받았다. 미국의 장점과 한국의 장점을 잘 융합한 기업 문화를 만들어 가고 있다." -프라이빗 기업이다. 상장 계획은? "상장은 해외도 생각하고 있다. 해외 투자자들이 계속 우리를 찌르고 있다(웃음). 미팅도 이미 몇 개 했다. 기존 투자자들 입장과 세금 문제 등 생각해야 할 게 많다. AI스페로가 글로벌로 이름이 나면서 내 링크드인으로 채용 문의도 많이 올라온다. 현재까지 투자 라운드는 네 번 진행했다. 마지막 투자유치 규모는 120억 원이다." -AI스페라의 차별성을 다시 한번 말해달라 "우리 주력 엔진 크리미널IP는 사이버 공격 표면 관리를 포함한 보안 위협을 사전에 탐지하고 관리하는 데 중점을 둔다. 실시간 IP 주소 스캐닝과 AI 기반 취약점을 자동 분석해 사용자들이 보안 위험을 미리 파악할 수 있게 해준다. 특히 기업 고객은 대규모 사이버 공격에 대비하는 것은 물론, 보안에 필요한 각종 비용과 시간을 절감하는 효과를 얻을 수 있다. 또 크리미널 IP는 글로벌 보안 파트너들과 협력해 멀티 클라우드와 온프레미스 환경 모두에서 동작할 수 있다. 이를 통해 사용자는 비용 절감 뿐 아니라 환경에 구애받지 않고 보안 위협을 효과적으로 관리할 수 있다. 우리는 국내 보안 기업 중 이례적으로 해외에서 더 많이 매출을 내고, 또 더 높은 인지도를 가진 기업이다. 글로벌 스탠더드를 충족하는 제품과 ASM, TI 기술력이 뛰어나기에 가능한 일이다" -우리나라에 글로벌 보안 기업이 없다. 어떻게 해야 할까? "글로벌 보안기업 탄생과 관련해 공공기관들을 만나면 꼭 제언하는 게 있다. 벤처 투자 규모다. 한국은 보통 시드 투자가 5억, 많으면 10억이다. 그런데 미국과 이스라엘은 시드 투자가 200억, 300억 원이다. 한국 회사보다 훨씬 후진데 천 억씩 받고 시작하곤 한다. 이러니 우리가 이길 수 없다. 정부 차원에서 미국이나 이스라엘 사례를 직접 조사해보고 생각을 다시 해봤으면 좋겠다." -향후 계획은? "글로벌 시장 확장을 목표로 크리미널 IP 기술력을 더욱 강화하겠다. 특히 미국, 유럽 등 주요 보안 시장 진출을 위해 글로벌 마케팅 및 세일즈 팀을 강화하고, 다양한 산업에 맞춘 맞춤형 보안 솔루션을 제공할 예정이다. 또 AI 기반 보안 솔루션을 지속적으로 발전시키고, 여러 산업계에 존재하는 사이버 보안 위협에 대한 사전 대응 능력을 강화하겠다. 특히, AI와 머신러닝 기술을 접목한 보안 체계를 더욱 확대, 시장 경쟁력을 높이겠다." ◆ CEO 10문10답 -좌우명이나 애송하는 말, 힘이 되는 말은 "반면교사라는 말이다. 누군가의 잘못된 행동이나 실패한 사례를 보며 '나는 저렇게 하지 말아야지'라고 다짐하곤 한다. 세상의 부정적인 사례들조차도 내게는 가장 강력한 교훈이다. 늘 타인의 실수를 나의 자산으로 삼으며 앞으로 나아가고 있다." -스트레스 해소법은 "맥주 한 캔 비우며 가볍게 코딩하는 거다. 라이브 서비스용 코드가 아닌, 기분전환용으로 이것저것 만드는 실험 코드들이다. 버그 없이 만들고 싶은 코드를 짜보고 새로운 보안시스템이나 오픈소스를 서버 통째로 구축해 볼 때 마음이 편안하다. 소위 말하는 '덕업일치'다(웃음). 대표를 하다보니, 코딩 할 시간이 별로 없다. 그래서 더 소중한 스트레스 해소법이다." -나를 바꾼 책이나 영화는? 혹은 감명 깊게 본 책이나 영화는? "단연 스타워즈와 삼국지다. 스타워즈 전 시리즈는 100번 이상 봤을 정도로 빠졌다. 지금 회사 회의실 이름도 타투인, 대고바, 얼데란 등 전부 스타워즈 행성 이름으로 지었다. 삼국지 역시 수백 번 넘게 읽었다. 이문열 버전보다 월탄 삼국지를 더 좋아한다. 내 삶의 습관이나 사고방식 대부분이 이 두 세계관의 영향 아래 있다고 해도 과언이 아니다. 주변에서도 '스타워즈와 삼국지에 영향을 많이 받은 사람'이라는 얘기를 자주 듣는다(웃음)." -인생의 겨울은? 그리고 어떻게 극복을? "스타트업이라면 누구나 겪는다는 '데스밸리'가 나와는 거리가 먼 이야기일 거라 생각했던, 어찌보면 건방진 시절이 있었다. 하지만 결국 그 시기가 찾아왔고, 생각보다 훨씬 더 힘들었다. 다행히도 우리 회사의 핵심 인력들이 단 한 명의 이탈없이 끝까지 함께 해줬고, 모두가 각자의 자리에서 최선을 다해준 덕분에 그 겨울을 잘 견디고 이겨냈다. 지금 돌이켜보면, 그 시기가 우리 팀을 더 단단하게 만든 시간이었다고 생각한다." -다시 태어나도 창업을? "다시 태어난다면 창업은 하지 않겠다. 스타트업 대표는 주 80시간도 부족하다고 느낄 만큼, 사실상 주 100시간을 일해야 한다고 생각한다. 그런데 그 고됨이 혼자만의 문제가 아니라는 게 더 큰 부담이다. 함께해 준 동료들과 그 가족들까지도 고통을 함께 나누게 되고, 무엇보다 '내 사람을 지켜야 한다'는 책임감이 가장 큰 압박으로 다가온다. 그래서 다시 선택할 수 있다면, 창업은 하지 않겠다." -예비 창업자나 후배 보안인에게 한마디 한다면... "요즘 보안 업계는 점점 더 전문화하고 세분화하면서 각자의 전문 분야에만 집중하는 경향이 커지고 있다. 그만큼 본인이 다루지 않는 다른 분야에는 상대적으로 약한 경우가 많다. 나는 예비 보안인들에게 하나의 전문 영역을 깊게 파되, 그 외의 주요 보안 분야들, 예를 들어 네트워크 보안, 웹 보안, 침해사고 대응, 개발 보안 등도 중상 이상의 수준으로 두루 익히길 권한다. 의사 세계에 트리플 보드(주: 한 명의 의사가 3개의 전문 분야에 걸쳐 보드 인증을 받는 것)가 있듯, 보안 업계에도 '풀스택 보안인'이 더 많이 등장하길 기대한다." -최애 맛집은? "딱히 없다. 음식으로 즐거움을 느끼질 않아서....." -경영은, 사장(대표)은 무엇이라고 생각하나 "대표라는 자리는 겉으로 보기엔 최고 결정권자지만, 실제로는 '최고의 말단사원이자 최고의 멀티플레이어'라고 생각한다. 누구보다 먼저 움직이고, 어떤 일이든 빈틈을 메우며, 필요하면 직접 커피도 타고 서버도 고치는 사람이다. 모든 역할을 이해하고 대신할 수 있어야 조직이 흔들릴 때 중심을 잡을 수 있다고 믿는다. 경영은 결국, 가장 낮은 자리에서 가장 많은 책임을 지는 일이다." -인생 롤모델과 이유는 "삼국지의 조자룡이다. 그는 단순한 무장이 아니다. 지략과 용맹을 겸비한, 진정한 지장이자 용장이었다. 나 역시 사회 초년생때는 보안 솔루션 개발부터 리버싱을 했고, 중년부터는 웹보안과 침해사고 대응, 미국에서 근무할때는 네트워크 보안, 컴플라이언스를, 그리고 한국에 돌아와서는 인프라 총괄을 거쳐 현재는 대표이사까지 다양한 전장을 누비며 커리어를 쌓아왔다. 상황에 따라 머리를 쓰고, 또 몸으로 부딪쳐야 하는 창업자의 길에서 조자룡은 늘 나의 이상적인 롤모델이다." -무인도에 간다면 가지고 갈 세 가지는? "영화 캐스트 어웨이를 감명 깊게 봤다. 만약 무인도에 단기 체류해야 하는 상황이 온다면 먹을 것과 텐트, 난방용 장비 정도를 가져갈 것 같다. 하지만 내 의지와 상관없이 가게 된 거라면… 차라리 캐스트 어웨이처럼 택배 화물선과 함께 침몰되면 좋겠다. 물자 박스 안에 필요한 모든 게 들어 있을 테니까(웃음)."

2025.08.11 21:26방은주

차세대 보안리더 BoB의 위력...'2025 데프콘' 휩쓸어

과학기술정보통신부(장관 배경훈, 이하 '과기정통부')와 한국정보기술연구원(원장 유준상, 이하 KITRI)은 '차세대 보안리더 양성 프로그램(BoB, Best of the Best)' 멘토와 수료생을 주축으로 구성된 'Maple Mallard Magistrates(MMM)', '슈퍼다이스코드(SuperDiceCode)', '(콜드 퓨전)Cold Fusion', 'Friendly Maltese Citizens' 총 4개팀이 '2025년 데프콘 국제해킹대회(DEFCON CTF 33)'에 우승 및 상위권을 기록하며 실력을 입증 했다고 밝혔다. 데프콘 국제해킹대회는 미국 사이버보안 콘퍼런스인 데프콘((DEFCON) 행사 기간에 열리는 세계 최고의 해킹대회로, 올해는 8월 7일~10일 미국 라스베가스에서 본선 대회가 개최됐다. 예선(4.12.~14. 총 195팀이 참여해 12팀 본선 진출)을 치열하게 뚫고 올라온 전 세계 해커들과 보안전문가들이 화이트해커로서의 본인들의 실력을 입증할 수 있는 세계 최고 권위 대회다. 이번 본선에 진출한 국내 4개 팀은 모두 국내 최고 화이트해커(White Hacker) 양성 프로그램인 BoB(정보보호 최고 전문가(멘토)의 맞춤형 교육과 팀 프로젝트 등으로 구성된 9개월간의 교육을 제공) 수료생 및 멘토들이 포함돼 있다. 이번 대회에서 우승한 MMM팀은 지난 2022년부터 4년 연속 1위를 차지하며 다시 한 번 세계 최고임을 입증했고, SuperDiceCode팀은 3위를 차지하는 등 좋은 성적을 거뒀다. 이는 전날 AI 사이버 챌린지(AIxCC)에서 삼성전자, 카이스트, 포스텍으로 구성된 우리나라 팀이 우승한데 이어 사이버 보안 분야에서 우리나라의 실력을 전 세계에 보여준 쾌거다. 또 BoB 김종민 멘토와 수료생들은 DEFCON ICS빌리지의 Red alert ICS CTF(선박, 공항 등에 적용되는 산업제어시스템(ICS, Industrial Control system)에 대한 해킹방어대회로 이번 대회에는 스마트시티를 주제로 개최돼 도시의 정전 등 해킹 공격에 대해 취약점 분석 및 방어)에서 우승했고, BoB 12기 수료생들은 김경곤 멘토와 함께 DEFCON Maritime 해킹 빌리지에서 선박 사이버 보안을 주제로 연구 결과를 발표하는 등 DEFCON에서 그 간의 성과를 보여줬다. 유준상 한국정보기술연구원장은 “2015년 이래 BoB멘토와 교육생들이 다양한 분야에 좋은 성과를 거뒀다. 과학기술정보통신부와 국회 등 유관기관 등의 지원에 감사드린다”면서 “AI가 공격과 방어 양면에서 핵심적인 역할을 하는 새로운 시대가 도래함에 따라 BoB는 기존 성과에 안주하지 않고 한 단계 업그레이드를 할 수 있도록 근본적인 진화를 꾀하겠다”고 말했다. 과기정통부 최우혁 정보보호네트워크정책관은 “세계 최고 국제해킹대회에서 다시 한 번 우리나라 화이트해커의 실력을 보여준 4개 팀의 끊임없는 노력과 열정에 감사드린다”면서 “앞으로도 사이버공간의 최전선에서 활약하는 최정예 화이트해커를 적극 양성해 나가겠다.”고 밝혔다.

2025.08.11 19:52방은주

예스24, '해킹 맛집' 오명…왜 또 먹통됐나

지난 6월 랜섬웨어로 홍역을 치렀던 인터넷 서점 예스24가 2개월 만에 같은 이유로 먹통이 됐다. 2개월 새 해킹이 또다시 발생하자 전문가들은 지원이 종료된 운영체제 사용과 백업 데이터 내 악성코드 잔존 가능성을 원인으로 꼽았다. 또 첫 해킹 발생 이후 데이터 분석, 취약점 진단 등 적극적인 사후 대처도 필요하다고 강조했다. 11일 오전 9시 예스24 홈페이지는 접속이 불가능했을 뿐만 아니라 전자책과 같은 서비스를 이용할 수 없는 상태가 계속됐다. 예스24는 사과문을 통해 “이날 새벽 4시 30분경 외부 랜섬웨어 공격을 받아 서비스 접속이 불가능한 상황이 발생했다”며 “백업 데이터를 활용해 서비스를 빠르게 복구 중”이라고 설명했다. 이후 대략 7시간이 흐른 오전 11시 30분경 홈페이지와 앱이 정상적으로 복귀되며 접속이 가능해졌다. 예스24 홈페이지와 앱이 랜섬웨어로 인해 먹통이 된 것은 대략 2개월 만이다. 지난 6월에 발생한 예스24 해킹 사건은 기술 지원이 종료된 윈도우 운영체제(OS)를 사용한 것이 원인으로, 해커에게 수십억원에 달하는 비트코인을 지불하고 사태를 해결한 것으로 알려졌다. 당시 김석환, 최세라 예스24 공동대표는 "보안체계를 원점에서 재점검할 예정"이라며 "외부 보안 자문단을 도입하고 보안 예산을 확대해 시스템 설계부터 운영 전반까지 플랫폼의 신뢰도와 복원력을 강화하겠다"고 약속했다. 오래된 윈도 OS 사용 탓…해킹 재발에 소비자 신뢰 '바닥' 대표 차원에서 보안을 강화하겠다는 입장을 밝혔음에도 2달 만에 다시 해킹이 반복되면서 소비자 불신이 커지고 있다. 보안업계 전문가들은 오래된 윈도를 업데이트하지 않고 계속해서 사용한 것이 원인일 수 있다고 지목했다. 보안업계 관계자는 "윈도 OS의 경우 새로운 게 출시됐다고 업데이트했다가는 환경에 따라 코드가 작동 안하는 경우가 종종 있다"며 "예스24와 같이 대규모 데이터를 관리하는 곳은 잘못하면 데이터가 사라지거나 전사 시스템에 문제가 생길 수 있어 보통 이런 부분에서 굉장히 보수적"이라고 말했다. 이어 "또 너무 업데이트를 안하면 이런(랜섬웨어 감염) 일이 생긴다"며 "이렇게 짧은 시간에 다시 걸린 것으로 보아 업데이트 준비 중이었는데, 랜섬웨어에 걸렸을 가능성이 높다"고 설명했다. 염흥열 순천향대 정보보호학과 교수는 "수명이 다한 OS는 취약점이 굉장히 많다"며 "OS 회사들은 지원이 종료된 OS에 보안 업데이트를 해주지 않는다. 해커 입장에서는 OS별로 취약한 점을 다 알고 있는데, 회사들이 이를 지원해 주지 않다 보니 취약점이 메워지지 않는다"고 언급했다. 그는 "만약 이전과 같은 해커의 소행일 경우 취약점을 알고 있기 때문에 그 부분을 다시 공격해 랜섬웨어를 감염시켰을 가능성이 있다"며 "지난번에 시스템의 취약점이 완전히 복구되지 않았다면 다른 공격자가 취약점을 찾아 공격했을 수도 있다"고 짚었다. 또 다른 이유로는 예스24가 백업해둔 데이터에 악성코드의 잔존 가능성도 거론된다. 김명주 서울여대 정보보호학과 교수는 "백업된 데이터를 다시 풀어서 원위치시키고 새로 생긴 것만 추가하는 방식으로 랜섬웨어에 감염된 데이터를 복구시킨다"며 "직원들이 사용하는 백업 데이터 가운데 악성코드가 있는지 찾아봐야 한다"고 조언했다. 그는 시스템이나 네크워크에 숨겨진 비정상적인 경로를 제공하는 백도어가 있을 가능성도 염두에 둬야 한다고 언급했다. 김 교수는 "백도어를 심어두면 기존의 취약점을 보완했어도 이와 상관없이 (시스템에) 들어올 수 있다"고 부연했다. 익명을 요청한 보안업체 대표 역시 "랜섬웨어 감염 경로는 다양하다"면서 "도둑이 도둑질을 하고 나서 다시 그 집을 기웃거리는 것처럼 해커들이 결국 예스24가 조치를 잘 해놨는지 다시 한 번 공격을 시도한 것으로 보인다. 예스24가 복구되긴 했지만 앞선 랜섬웨어 2차 공격 시도의 경우 대응이나 준비가 여전히 제대로 이뤄지지 않았고, 결국 다시 공격을 당하는 결과를 초래했다"고 밝혔다. "사후 조치도 사전 예방만큼 중요"…향후 침투 경로 파악 '관건' 보안업계 전문가들은 랜섬웨어 예방에는 사전 조치도 중요하지만 사후에도 적절한 조치를 취하지 않으면 다시 위험에 노출될 수 있다고 강조한다. 염 교수는 다른 해킹 그룹의 추가 해킹 가능성에 대해 "당연하다"며 "랜섬웨어 감염을 위해 공략했던 취약점이 알려질 수 있다"고 내다봤다. 한 보안업체 레드팀 연구원도 "랜섬웨어 공격이 한 번 이뤄지면 여러 공격 그룹의 타깃이 된다"며 "따라서 한 번 침해사고가 일어나면 데이터 및 원인 분석, 취약점 진단 등 사후 조치도 굉장히 중요한데, 예스24에 대한 랜섬웨어 공격 시도가 다시 일어난 점은 이러한 사후 조치에 소홀한 경우로 보인다"고 지적했다. 그는 "당초에 예스24가 KISA 측의 기술 지원에도 적극적으로 응하지 않았던 가운데 재차 랜섬웨어 공격을 받았다는 것만으로 소비자 신뢰를 무너뜨리는 행위"라며 "KISA의 기술지원과 더불어 예스24가 취약점 진단을 받거나 보안 인력을 추가로 투입하는 등의 전방위적인 사후 보안 강화 조치를 취했어야 했다"고 강조했다. 또한 그는 "관건은 잔존해 있던 악성코드로 공격이 이뤄진 것인지, 새로운 방법으로 침투가 일어난 건지 아직 파악이 되지 않았기 때문에 사후 대처의 시작점은 침투 경로부터 파악하는 것"이라고 말했다. 지난 6월 첫 번째 랜섬웨어 공격이 있었을 당시 KISA는 예스24 기술지원에 나서며 재방 방지에 초점을 맞춰 지원하겠다는 방침을 밝힌 바 있다. 다만 KISA 측은 아직 사건 발생 초기인 만큼 침투 경로가 명확히 파악되지 않았다는 입장이다. KISA 관계자는 "지난 6월 랜섬웨어 사태에 대한 여파로 이번에도 랜섬웨어 공격이 이뤄진 것인지, 새로운 건이 발생한 것인지는 파악 중"이라며 "침투 경로 등이 파악된 후 예스24의 조치가 미흡했는지 등의 여부와 관련해 확실하게 전달드릴 수 있을 것"이라고 말했다. 예스24 측은 서비스 복구 안내에서 "이용에 불편을 드린 점 다시 한번 진심으로 사과드린다"고 짧은 사과를 남겼다. 예스24 관계자는 지난 6월 랜섬웨어 감염 이후 강화한 보안 조치에 대해서는 언급을 피하며 "KISA의 조사 결과에 따라 취약점 보완 방향이 달라져 지금 강화된 보안 조치를 언급하기는 어렵다"고 말했다.

2025.08.11 16:58박서린

스패로우 앱 보안 테스팅 통합 솔루션, CC인증 획득

애플리케이션 보안 전문 기업 스패로우의 애플리케이션 보안 테스팅 통합 솔루션이 공통평가기준(CC)인증을 획득했다. 이를 통해 스패로우는 공공 및 국방 부문에서의 경쟁력을 키워나갈 계획이다. 11일 스패로우에 따르면 보안 테스팅 통합 솔루션 'Sparrow Enterprise v1.0'이 CC인증을 획득했다. 앞서 소스코드 보안약점 분석 도구인 Sparrow SAST/SAQT의 CC인증 획득에도 성공했던 만큼, 이번 인증 획득을 계기로 경쟁력을 한층 강화할 방침이다. CC인증은 제품의 보안성을 평가하는 국제 표준 평가 인증으로, Sparrow Enterprise는 EAL2(evaluation Assurance Levels) 등급을 획득했다. 엄격한 보안 요구사항과 제품의 안전성 기준을 충족한 것이다. 스패로우의 Sparrow Enterprise는 소스코드·오픈소스·웹 취약점을 단일 플랫폼에서 분석 및 통합 관리해 보안 상태를 한 눈에 파악할 수 있는 솔루션이다. 소프트웨어(SW) 개발 생명 주기 전반에 걸친 취약점 분석을 통해 SW 공급망 보안 위협에 선제적으로 대응할 수 있다. 뿐만 아니라 형상 관리 시스템이나 CI(Continuous Integration) 및 CD(Continuous Deployment) 도구와의 연동으로 분석을 자동화하고 분석 상태를 실시간으로 확인할 수 있다. 개발팀과 보안팀을 비롯한 여러 조직이 일관된 보안 정책을 기반으로 협업하고 맞춤형 취약점 관리 체계를 구축할 수 있다는 점도 강점으로 꼽힌다. 담당자별 작업 할당과 진행 상황 추적, 이력 관리 기능을 통해 취약점을 효율적으로 관리할 수 있는 것이다. 장일수 스패로우 대표는 "이번 CC인증 획득을 통해 Sparrow Enterprise의 기술력과 안전성이 공식적으로 입증됐다"며 "스패로우는 국방 및 공공기관이 안전한 SW 개발 환경을 구축해 증가하는 SW 공급망 보안 위협에 선제적으로 대응할 수 있도록 지원하겠다"고 강조했다. 한편 스패로우는 이번 CC인증을 기념해 다양한 혜택을 제공하는 프로모션도 준비 중인 것으로 전해졌다.

2025.08.11 16:50김기찬

미국발 금 관세 소식에 불확실성 확대…금값 더 오를까

미국 정부가 가까운 시일 내 금에 대한 '가짜 뉴스'를 바로잡을 예정이어서 금 값에 어떤 영향을 미칠 지 관심이 쏠린다. 도널드 트럼프 미국 대통령이 조만간 금괴 및 기타 특수 제품의 관세 부과에 대한 잘못된 정보를 명확히 하는 행정명령을 발표할 계획이라고 파이낸셜타임스가 9일(현지시간) 보도했다. 이는 최근 미국 세관국경보호국(CBP)이 1kg 및 100온스 금괴에 관세가 부과된 세관 코드를 발행해야 한다는 결정을 내렸다는 소식과 관련이 있는 것으로 관측된다. 파이낸셜타임스가 지난 7일 CBP의 방침 관련 보도를 한 직후 뉴욕 금값이 온스당 3491.3달러로 상승했다. 이 같은 가격은 1주일 전인 7월 31일 3293.2달러에서 6% 급등한 것이다. 세계 금 값이 치솟자 우리나라에서도 금 값도 동반 상승했다. 신한은행 고시에 따르면 1g당 15만원대 머물렀던 금 가격은 지난 8일 15만1천원까지 상승하기도 했다. 지난 4월 도널드 트럼프 미국 대통령은 관세 부과서 금을 제외하겠다고 밝힌 바 있기 때문에, 런던금시장협회(London Bullion Market Association)는 미국 측에 명확한 설명을 요청했다고 말했다. 만약 미국이 금에 관세를 부과한다면, 스위스가 가장 큰 타격을 받을 것으로 관측된다. 스위스 귀금속 제조 및 판매 협회(Swiss Manufacturers and Traders in Precious Metals Association)는 "관세 결정이 전 세계 실물 금의 흐름에 부정적인 영향을 미칠 것"이라고 관측했다. 이와 관련해 신한은행 관계자는 "트럼프 대통령이 금 관세 부과에 대한 명확한 입장을 내진 않은 상황이라 불확실성에 따른 상승은 이어질 수 있다"며 "이날 밤 상황을 지켜봐야 한다"고 설명했다. 이 관계자는 "8월 들어 미국과 중국의 협상의 불확실성 등과 스태그플레이션 우려가 겹치면서 금리 인하 지연 가능성도 높아지고 있다"며 "인플레이션이 목표를 웃도는 상황에서 관세 확대가 물가를 자극할 경우 인플레이션 헷지 수요로 금 가격은 상승할 가능성이 있다"고 진단했다.

2025.08.11 15:00손희연

유라클, AI가 개발 전 과정 맡는 '아테나 코드 어시스턴트' 출시

유라클이 코딩부터 테스트·디버깅까지 개발 전 과정을 인공지능(AI)로 자동화하는 솔루션을 출시하며 기업 고객 생산성 향상에 박차를 가한다. 유라클은 기업용 AI 코딩 어시스턴트 솔루션인 '아테나 코드 어시스턴트'를 정식 출시했다고 11일 밝혔다. 아테나 코드 어시스턴트는 함수 이름이나 간단한 주석만 입력해도 전체 코드를 자동으로 생성하고 타입 힌트를 기반으로 적절한 코드와 로직을 실시간으로 제안해 개발 속도를 획기적으로 향상시킨다. 테스트 코드도 단위 테스트부터 엣지 케이스와 통합 테스트까지 자동으로 생성되며 함수 설명, API 명세서, 사용법 문서 등도 자동 작성돼 문서화 부담을 줄여준다. 파이썬·자바스크립트·자바 등 다양한 언어 간 코드 변환은 물론 리액트뷰·장고패스트API 간 프레임워크 전환, 레거시 API 교체, 데이터베이스(DB) 구조 변경 등 시스템 현대화 작업도 AI가 지원한다. 또 에러 메시지 분석을 통해 오류 원인과 위치를 파악하고 예외 처리 자동화, 보안 취약점 및 성능 저하 코드에 대한 수정 제안까지 제공해 안정성과 품질을 함께 높여준다. 유라클은 이번 솔루션이 개발 인력이 부족한 지방 소재의 기업이나 IT 인프라가 제한된 조직에 큰 도움이 될 것으로 기대하고 있다. 전문 개발자가 아니더라도 일정 수준의 요구사항만으로 고품질 코드를 자동 생성할 수 있어 개발자 확보가 어려운 기업에서도 효율적인 소프트웨어(SW) 개발·유지보수가 가능하다는 설명이다. 아울러 온프레미스 기반으로 제공되기에 민감한 데이터를 외부에 노출하지 않고도 안전하게 AI 코딩 기능을 활용할 수 있어 공공기관이나 보안이 중요한 금융·제조 분야에서도 안심하고 도입할 수 있다. 유라클은 아테나 코드 어시스턴트가 기존 AI 코딩 도구와는 차별화된 강점이 있다고 강조했다. ▲예전 작업을 기억해 이어서 작업할 수 있도록 도와주는 '메모리 뱅크' ▲요청 내용에 따라 가장 적합한 AI 모델을 골라주는 'sLM 라우터' ▲코드 간의 연관성을 분석해 필요한 부분을 빠르게 찾아주는 '그래프 RAG' 기반 검색 기능 등 독자 기술이 탑재돼 있다. 유라클은 이번 출시를 통해 자사 모바일 플랫폼 '모피어스'와 함께 아테나 코드 어시스턴트를 연동해 더욱 강력한 AI 기반 개발 환경을 고객에게 제공할 계획이다. 권태일 유라클 사장은 "아테나 코드 어시스턴트는 단순한 자동화 도구가 아니라 개발 전 과정을 함께 고민하는 AI 파트너"라며 "보안과 생산성을 모두 요구하는 기업 환경에서 실제로 활용 가능한 솔루션으로 자리 잡을 것"이라고 말했다.

2025.08.11 14:58한정호

EDB, 금융권 겨냥 '액티브-액티브 DBMS' 출시…'99.999% 무중단' 구현

EDB가 금융권의 강화된 재해복구(DR) 요건을 충족하는 오픈소스 데이터베이스 플랫폼을 선보인다. 모든 서버가 동시에 읽고 쓰는 구조로, 실시간 이중 운영과 제로에 가까운 데이터 손실을 요구하는 당국의 규제 강화 흐름에 대응하는 전략이다. EDB는 고가용성 분산 데이터베이스 플랫폼 'EDB 분산 포스트그레스(PGD) 6.0'을 국내에 출시한다고 11일 밝혔다. 최근 금융당국은 재해복구센터의 실시간 이중 운영과 짧은 복구 목표 시간(RTO), 데이터 손실 허용 시간(RPO)을 강조하고 있다. 이 솔루션은 이러한 요구에 맞춰 직전 버전보다 최대 5배 향상된 처리량과 99.999% 고가용성을 제공한다. 더불어 모든 노드가 읽기·쓰기를 동시 처리하는 진정한 액티브-액티브 구조를 갖췄다. 이는 단순 변경 데이터 캡처(CDC) 방식에 머무르는 경쟁 제품의 한계를 극복한 지점이다. 또 EDB 구독에 복제 기능이 포함돼 별도 라이선스 비용 없이 클러스터 구축이 가능하다. 'PGD 6.0'은 금융권에 최적화된 고가용성 재해 복구 환경을 위해 주요 기능을 제공한다. ▲액티브-액티브 복제 ▲무중단 자동 장애 전환 및 자가 복구 ▲순차 유지보수 ▲이중 커밋 방지 ▲리더 기반 구조 등이 대표적이다. 액티브-액티브 복제는 주 센터와 DR 센터를 동등하게 운영하며 데이터 일관성을 유지한다. 무중단 자동 장애 전환은 장애 감지 시 즉시 서비스를 이전해 매우 짧은 복구 시간을 보장한다. 순차 유지보수 기능으로 시스템 업그레이드 중에도 서비스 중단이 없다. 커밋 범위 및 이중 커밋 방지(CAMO) 기능은 데이터 중복을 막아 데이터 손실 없는 무결성(RPO 0)을 달성한다. 글로벌 금융권에서도 검증을 마쳤다. 세계 상위 20대 은행 중 19곳이 쓰는 실시간 결제 플랫폼 기업 ACI 월드와이드는 PGD를 도입해 연간 14조 달러(한화 약 1경9천조원) 규모 거래를 99.999% 가동률로 처리하고 있다. EDB코리아는 이번 출시와 함께 국내 금융·공공·통신 고객을 대상으로 맞춤형 서비스를 제공한다. ▲액티브-액티브 DR 아키텍처 설계 컨설팅 ▲마이그레이션 서비스 ▲24시간 기술 지원 등을 포함한다. 또 에센셜, 익스팬디드 에디션으로 단일 데이터센터의 소규모 적용부터 멀티 데이터센터까지 단계적 확장을 지원한다. 김희배 EDB코리아 지사장은 "국내 금융권은 이제 백업 수준을 넘어 주센터와 DR센터가 동등하게 운영되는 완전한 액티브-액티브 체계를 요구받고 있다"며 "EDB 포스트그레스 디스트리뷰티드 6.0은 금융권 규제에 최적화된 유일한 오픈소스 기반 솔루션으로 이미 여러 금융기관에서 도입을 검토 중"이라고 밝혔다.

2025.08.11 14:57조이환

[ZD SW 투데이] 오오링크, 'GPT-5' 적용한 AI 고객센터 무료 제공 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆오오링크, GPT-5 적용한 AI 고객센터 무료 제공 코드365의 음성 AI 에이전트 서비스 '오오링크'가 오픈AI 최신 모델 'GPT-5'로 업데이트됐다. 사용자는 웹 서비스에서 전화번호를 발급받아 AI 에이전트를 할당할 수 있으며 에이전트는 고객사를 대신해 24시간 고객 응대와 세일즈를 수행한다. '오오링크'는 기본 서비스를 소규모 자영업자에게 무료 제공하며 'GPT-5' 적용으로 이전보다 자연스러운 응대가 가능해졌다. 해당 서비스는 지난 6월 출시 이후 제휴처를 확대하며 음성 AI 에이전트 시장 진입을 강화하고 있다. ◆옵스나우, 클라우드 비용관리 기능 '핀옵스 KPIs' 공개 옵스나우가 클라우드 비용 최적화 솔루션 '옵스나우 핀옵스 플러스'에 성과 중심 관리 기능 '핀옵스 성과지표(KPIs)'를 추가했다. 이 기능은 17개 핵심 지표를 기반으로 조직 목표에 맞춘 KPI 설정과 성과 추적, AI 기반 목표 추천, 역할별 맞춤 대시보드를 지원한다. '핀옵스 KPIs'는 재무와 엔지니어 간 소통 부족, KPI 부재 등으로 핀옵스 도입에 어려움을 겪는 기업에 구조화된 거버넌스 체계를 제공한다. 간단한 3단계 설정으로 실행 중심의 핀옵스 환경을 구축하고 비용 최적화 기회, 스토리지 효율성, 미사용 예약 인스턴스 비율 등 구체적 KPI 관리가 가능하다. ◆아이트로닉스, 롯데월드타워에 하이패스 주차 결제 시스템 설치 아이트로닉스가 잠실 롯데월드타워에 하이패스 기반 주차장 결제 시스템을 설치했다. 차량이 출차 시 하이패스를 통해 요금이 자동 결제되는 방식으로 복합상업시설에 상용화된 것은 국내 최초다. 무정차 결제 방식은 기존 무인 정산기보다 차량당 출차 시간을 20초 이상 단축하고 연간 약 31톤의 탄소 배출을 줄일 수 있다. 국내 하이패스 보급률이 91.9%인 가운데 아이트로닉스는 고속도로 중심 기술을 민간 복합시설로 확장했다. ◆플리토, APEC 고위관리회의 전차례 AI 통번역 솔루션 제공 플리토가 아시아태평양경제협력체(APEC) 고위관리회의 1~3차에 모두 AI 통번역 솔루션을 공급했다. '에스오엠(SOM) 1·2·3' 행사 현장에서는 '챗 트랜스레이션 엔터프라이즈'와 '라이브 트랜스레이션'이 인포데스크, 공항 전용 공간, 주요 호텔 등에 도입돼 최대 38개 언어를 지원했다. 이번 공급으로 플리토는 국제행사에서의 통번역 기술력과 신뢰성을 입증했으며 영어·중국어·일본어 등 고자원 언어뿐 아니라 저자원 언어도 지원해 소통 편의성을 높였다. 국가적 대형 행사 적용을 계기로 공공기관과 주요 행사 주최사로부터 협력 요청이 증가하고 있다. ◆KINX, 글로벌 결제 데이터 보안 표준 'PCI DSS 4.0.1' 최고 등급 획득 KINX가 자사 인터넷데이터센터(IDC)에 대해 국제 결제카드업계 데이터 보안 표준(Payment Card Industry Data Security Standard, PCI DSS) 최신 버전 4.0.1의 최고 등급 '레벨 1'을 취득했다. PCI DSS는 비자·마스터카드·아메리칸 익스프레스 등 주요 카드사가 제정한 결제 정보 보호 표준으로, 결제 데이터의 수집·전송·저장·처리 전 과정을 엄격히 관리하는 기업에 부여된다. 이번 인증은 물리적 보안, 네트워크, 카드 계정 데이터 보호, 악성코드 대응 등 12개 영역 464개 항목을 기준으로 심사되며 레벨 1은 최고 수준이다. KINX는 앞서 국제 정보보호 표준 ISO/IEC 27001과 국내 유관 인증도 확보해 정보보호 역량을 강화하고 있다. ◆와이즈에이아이, 병원용 상담·예약 'AI 페이지' 출시 와이즈에이아이가 거대언어모델(LLM) 기반의 원페이지형 질환 상담·예약 솔루션 'AI 페이지'를 론칭했다. 덴트온·에이유 고객에게 무상 제공되며 홈페이지가 없는 병·의원도 2주 내 구축 가능하다. 24시간 자동 응대와 예약 진행으로 신규 환자 유실을 방지한다. 와이즈에이아이의 핵심 경쟁력은 전자의무기록(EMR) 데이터 기반 AI 아웃바운드 콜이다. AI가 환자 DB를 분석해 정기 검진·재예약 대상자를 선별하고 전화·문자로 안내하며 예약까지 완료해 병원의 비용 효율과 수익 증대를 지원한다. ◆캔바, 광복 80주년 기념 한국 전통 디자인 템플릿 출시 캔바가 광복 80주년을 맞아 태극기와 한글을 재해석한 로고, 미니멀부터 생동감 있는 그래픽까지 포함한 기념 디자인 템플릿 컬렉션을 공개했다. 이번 템플릿은 기업, 교육자, 크리에이터 등이 감사 메시지, 교육 자료, 브랜드 콘텐츠 등 광복절 관련 디자인을 손쉽게 제작할 수 있도록 구성됐다. 브랜드 키트를 통한 로고·색상·서체 일괄 적용, AI 기반 디자인 제안, 팀 단위 실시간 협업 기능 등도 제공된다. 캔바는 한국 시장에 맞춘 현지화 콘텐츠를 지속 확대하며 광복절 외에도 추석·설날 등 명절 템플릿을 제공하고 공공기관·교육청과 협력해 사용자 기반을 늘리고 있다.

2025.08.11 14:52조이환

토마스 돔케 깃허브 CEO "AI 시대, 개발자 역할이 바뀐다"

토마스 돔케 깃허브 최고경영자(CEO)는 인공지능(AI)의 발전이 개발자의 정체성과 역할을 근본적으로 바꾸고 있다고 강조했다. 개발자는 더 이상 코드 작성에만 머무르지 않고 AI 에이전트를 설계하고 위임하며 결과를 검증하는 전략가로 변화하고 있다는 분석이다. 11일 토마스 돔케 CEO와 에이리니 칼리아박쿠 수석 연구원은 깃허브 공식 블로그를 통해 '개발자, 재창조(Developers, Reinvented)' 보고서를 공개했다. 이번 보고서는 AI 개발 도구를 적극 활용 중인 22명의 개발자를 심층 인터뷰한 결과를 바탕으로 AI 시대 개발자의 성장 경로와 미래 전망을 제시했다. 보고서에 따르면 AI 도입 과정은 크게 4단계로 나뉜다. 단순 자동완성 기능을 시험하는 'AI 회의자' 단계를 시작으로 디버깅·보일러플레이트 작성 등 반복 작업을 AI에 맡기는 '탐험가' 단계로 확장한다. 이어 통합 개발 환경(IDE)과 연동해 다단계·다파일 작업까지 수행하도록 하는 '협업자' 단계를 거쳐 여러 AI 에이전트를 병렬로 도입해 대규모 기능 개발과 리팩터링을 맡기는 '전략가' 단계다. 돔케 CEO는 "많은 개발자가 반복적 실험을 거치며 AI 활용의 전환점을 맞고 역할이 코드 생산에서 프로젝트 설계와 감독으로 옮겨가고 있다"고 설명했다. 특히 '위임과 검증'이 미래 개발자의 핵심 가치라고 강조했다. 단순히 문제를 AI에 던지는 것이 아니라 성공 기준·맥락·제약 조건을 명확히 설정해 AI의 성과 가능성을 높이고 코드 리뷰·테스트·보안 점검 등 검증 과정을 통해 결과물을 완성해야 한다는 것이다. 토마스 돔케 CEO는 "미래의 개발자는 코드 작성자에서 '코드 크리에이티브 디렉터'로 진화할 것"이라고 말했다. 보고서는 또 AI 활용이 단순한 생산성 향상을 넘어 야망 확장의 도구가 되고 있다고 분석했다. 인터뷰에 참여한 개발자들은 AI를 통해 더 큰 규모의 프로젝트와 복잡한 문제 해결에 도전하고 있었으며 이를 위해 고급 기능에 비용을 기꺼이 지불하고 있었다. 미국 노동통계국(BLS) 자료에 따르면 2023~2033년 소프트웨어 개발자 고용은 약 17.9% 증가할 전망이다. 이는 전체 직군 평균인 4.0%를 크게 웃도는 수치다. 돔케 CEO는 "자동화로 업무 성격은 변하더라도 개발자 수요 자체는 줄지 않는다"며 AI 환경에서 개발자 역할이 더욱 중요해질 것이라고 강조했다. 그는 앞으로 개발자에게 필요한 역량으로 ▲AI 리터러시(모델 이해와 활용 능력) ▲위임·검증 능력 ▲에이전트 오케스트레이션(복수 AI의 병렬 조율) ▲제품·아키텍처 이해 ▲품질 관리 역량 등을 꼽았다. 더불어 "코딩 교육과 산업 현장은 개발자를 단순한 코더가 아니라 AI와 함께 창조하는 '컴퓨테이셔널 크리에이터'로 육성해야 한다"고 덧붙였다.

2025.08.11 14:28남혁우

AI, 해커와 맞붙는다…기업들 '사이버 보안 에이전트' 전방 배치

주요 기업들이 인공지능(AI) 기반 사이버 보안 에이전트를 전방 배치하고 있다. 해커들의 AI 활용이 점점 정교해지면서 영상·음성 딥페이크, 맞춤형 피싱, 악성코드 제작 등 공격 수법이 고도화되자 방어 측도 AI를 전면에 내세우는 양상이다. 11일 CNBC에 따르면 생성형 AI와 대규모언어모델(LLM)의 확산으로 최근 주요 기업들의 보안 전략이 고도화되고 있다. 가트너가 지난 5월 최고정보책임자(CIO)·IT 리더 147명을 대상으로 조사한 결과, 24%가 일부 AI 에이전트를 도입했으며 이 중 절반 이상이 IT·HR·회계 등 사내 지원 부서에서 활용 중이었다. 이중 보안 특화 AI도 주목받고 있다. 가트너 아비바 리탄 부사장은 "보안 분야는 AI의 초기 활용 사례로 적합하며 향후 디지털 보안 보조 시스템이 신종 공격에 대응할 것"이라고 전망했다. 이에 대해 브라이언 머피 릴라이어퀘스트 최고경영자(CEO)는 "대기업 차원에서 위협 탐지·차단·조사·대응을 동시에 수행하는 건 엄청난 도전"이라며 "AI를 활용하면 1·2차 분석 단계에서 발생하는 불필요한 잡음을 제거해 실제 위협 대응에 집중할 수 있다"고 말했다. 이어 "AI는 평범한 해커도 상급 공격자로 만들어준다"며 "방어 측이 이를 쓰지 않으면 AI의 현실적인 위협에 대응할 수 없다"고 덧붙였다. 이런 흐름에 릴라이어퀘스트는 최근 '그레이매터 에이전틱 티메이츠'라는 보안 AI 에이전트를 선보이며 보안운영센터(SOC) 탐지 엔지니어나 위협 인텔리전스 연구원이 맡던 작업을 자동화하고 있다. 이와 관련해 저스틴 델라포르타스 시나이버스 최고정보보안책임자(CISO)는 "AI 에이전트는 로그 분석 같은 기초 작업 자동화에서 나아가 의심 메일 격리·삭제, 계정 권한 제한 등 실제 조치까지 가능해지고 있다"고 설명했다. 시나이버스는 초기에는 분석·판단 보조로 시작해 신뢰도가 쌓이면 더 복잡한 문제 해결로 확장하는 방식의 보안 AI 에이전트 도입 전략을 제시하고 있다. 릴라이어퀘스트와 시나이버스는 모두 AI 에이전트가 사람을 대체하는 수단이 아닌 증폭기로 바라보고 있다. 인력난이 심한 보안 업계에서 AI는 단순·반복 업무를 줄여 인력을 고부가가치 영역에 투입하게 한다는 의견이다. 머피 CEO는 "사이버 보안 교육과 지식 이전 속도를 높이는 데도 AI가 기여할 수 있다"고 강조했다. 이어 "금융·법률보다도 보안 분야에서 AI 채택이 더 빠르게 진행될 수 있다"며 "공격자들이 AI를 쓰는 이상, 방어자도 AI로 맞서야 한다"고 덧붙였다.

2025.08.11 13:20한정호

"모든 지형서 잘 달린다"…다재다능한 고속 전기 자전거 주목

포화 상태인 전기자전거 시장에 도심 통근과 오프로드 트레일 라이딩 등 모든 지형의 라이딩에 특화된 제품이 등장해 주목되고 있다고 자동차 전문매체 일렉트렉이 최근 보도했다. 이 전기자전거는 미국 전기 자전거 업체 킹불(Kingbull)이 선보인 '점퍼 고(Jumper Go)'라는 제품이다. 이 제품은 ▲콤팩트한 20인치 프레임 ▲풀 서스펜션 ▲스텝스루 디자인 ▲고속 주행이 가능한 강력한 클래스 3 모터를 갖춰 도심 통근과 주말 트레일 라이딩 모두에 적합하다. 750W 바팡 리어 허브 모터는 최대 85Nm 토크를 제공해 오르막길 주행과 빠른 가속이 가능하며, 페달 어시스트 모드에서는 최고 시속 45km까지 주행이 가능하다. 배터리는 960Wh 삼성 착탈식 배터리를 탑재해 1번 충전 시 최대 128km 주행이 가능하다. 브레이크는 텍트로(Tektro) 유압 디스크 브레이크를 갖춰 반은성과 안정적이 뛰어나며 타이어는 20인치 x 4.0인치 켄다 팻 타이어를 갖춰 일반 도로부터 잔디밭, 자갈길까지 다양한 노면에서 뛰어난 접지력과 편안한 승차감을 제공한다. 스텝스루 알루미늄 프레임을 갖춰 초보자도 쉽게 자전거에 오를 수 있다. 뒷 좌석에 최대 68kg의 짐을 실을 수 있다. 또한, 실시간 속도, 주행 거리, 배터리 잔량을 표시하는 LED 디스플레이가 탑재되어 있다. 가격은 현재 킹불 웹 사이트에서 1,699달러(약 235만원)에 판매 중이다.

2025.08.11 11:15이정현

[기자수첩] '민낯' 드러난 K-보안…"보안은 보험"

전 세계 보안인들 앞에 우리나라의 정보보호 민낯이 드러났다. 북한 또는 중국의 지원을 받는 것으로 알려진 해킹 조직 '김수키'(Kimsuky)가 화이트 해커들에 의해 역으로 침투당하면서, 김수키가 우리나라 정부와 주요 기관을 상대로 지속적으로 공격을 하고 있다는 사실이 알려졌다. 세계적 해킹 잡지 '프랙'(Phrack)은 최근 발행한 40주년 기념호에 'APT Down: The North Korea Files'라는 제목의 해킹 보고서를 실었다. 이 보고서는 'Saber'와 'cyb0rg'라는 화이트해커가 공저한 것으로, 김수키의 시스템에 침투한 뒤 자료를 수집해 인프라 및 악성코드 등에 대한 상세히 분석한 내용을 담았다. 이 보고서는 실력있는 전 세계 해커들이 모이는 세계 최대 해킹 대회 '데프콘(DEFCON CTF 33)' 현장에 배포됐다. 보고서에 따르면 김수키가 우리나라 정부에 대한 지속적인 공격을 이어왔던 사실이 밝혀졌다. 방첩 임무를 수행하는 국방부 방첩사령부를 포함해 외교부, 대검찰청 등의 정보가 어떻게 김수키의 손에 들어가게 됐는지도 분석돼 있었다. 한국 정부의 정보가 지속적으로 김수키의 손으로 들어갔던 사실이 전 세계 화이트해커들에게 뿌려진 셈이다. 한마디로 한국 정부 사이트가 해커에 무방비였던 것이다. 민간의 상황도 별반 다르지 않다. 국민을 불안에 떨게 했던 SKT 해킹 사태와 더불어 예스24, SGI서울보증 등 굵직한 침해사고가 올해 한꺼번에 쏟아져 나왔다. 심지어 11일 예스24는 또 다시 랜섬웨어에 당했다. 이런 배경에 침해사고 건수 역시 매년 증가세다. 한국인터넷진흥원(KISA)에 따르면 상반기 기준 최근 3년간 침해사고 신고 건수는 2023년 664건에서 지난해 상반기 899건, 올해 상반기에는 1천건을 넘어선 1034건으로 불어났다. 반면 국내 기업들의 정보보호 투자 비율은 지난해 기준 IT 투자 대비 평균 6.44%에 불과한 것으로 나타났다. 전년 대비 0.39%포인트 늘었다. 하지만 이는 미국·유럽의 평균 투자 비율인 25%에 크게 못 미치는 수치다. "전 세계 정보보호 투자액을 보면 한국은 정말 미미한 수준이에요. IT 강국이라면서 보안을 잘한다는 나라를 꼽으라면 이스라엘, 싱가포르 등 뿐이고 한국의 이름은 거론되지 않죠. 국제 보안 자격증 CISSP를 운영하고 있는 비영리단체에서도 지난해부터 한국 시장에서 등을 돌렸어요. 한국에서 보안이라…." 한 보안 컨설팅 업체 대표는 기자와 만난 자리에서 이 같이 말하며 깊은 한숨을 쉬었다. 그는 한국 정보보호업계의 현실을 지적하며 올해를 끝으로 한국에서 사업을 축소할 계획이다. 보안 투자는 기업들 입장에선 '돈'이 되지 않는다. 투자를 한다고 해서 생산성이 향상되는 것도 아니고, 몸값을 올려 다시 회수할 수 있지도 않다. 이미 국내에선 보안 투자가 '매몰비용'으로 인식되고 있는 지 오래다. 올해 상반기 침해사고 정보 공유 세미나 현장에서 인상깊었던 박상훈 한국과학기술연구원(KIST) 전문원의 말을 빌리고 싶다. "보안은 소모성 비용이 아니라 생존을 위한 보험이다"

2025.08.11 11:11김기찬

픽셀트라이브 "가디스오더, 각 잡고 준비한 액션 손맛 보여줄 것"

"수동액션 RPG라는 장르를 파고들다 보니 고민이 많았다. 이번에는 확실히 각을 잡고 준비해서 PC에서 경험하던 액션을 모바일에서도 깊이 있게 즐길 수 있도록 했다." 픽셀트라이브가 4년간의 개발 연기를 거쳐 오는 9월 선보이는 신작 '가디스오더'에 대한 자신감을 드러냈다. '가디스오더'는 카카오게임즈가 퍼블리싱하고 픽셀트라이브가 개발한 모바일 액션 RPG로 패링(쳐내기)과 회피 등 모바일 환경에서의 액션 손맛을 강조한 것이 특징이다. 지난 7일 카카오게임즈와 픽셀트라이브는 '가디스오더' 개발진과의 현장 인터뷰를 통해 게임의 핵심 시스템과 타겟 전략, 그리고 4년간의 개발 과정에서 겪은 고민들을 상세히 공개했다. 이날 인터뷰에는 픽셀트라이브의 배정현 대표를 비롯해 최진성 총괄 PD, 정태룡 콘텐츠 디렉터, 이정환 시스템 디렉터가 참석했다. 배정현 대표는 출시가 4년 늦어진 배경에 대해 "수동액션 RPG라는 장르를 파고들다 보니 고민이 많았다"며 "해외 쪽으로 세 번의 FGT를 진행할 정도로 많은 테스트를 거쳤고, 이대로 나가기에는 부족하다고 판단해 콘텐츠 확보와 폴리싱에 시간을 투자했다"고 설명했다. 그는 시장 환경의 변화도 개발 과정에 영향이 있었다고 답했다. 배 대표는 "10년 전과 달리 서브컬처가 이제 메인급으로 올라왔고, 경쟁사도 많아졌으며 유저의 기대도 굉장히 올라갔다"며 "이번에는 그때보다 확실히 각을 잡고 준비했다"고 강조했다. 가디스오더의 가장 큰 특징은 모바일 기기에서 구현하는 수동 조작 액션 시스템이다. 최진성 총괄 PD는 "픽셀 기반의 가벼운 게임이지만 이용자들이 PC에서 경험하던 액션 RPG를 모바일에서도 단순하면서 깊이 있게 즐길 수 있도록 했다"고 설명했다. 전투에서는 '링크 시스템'이 핵심 차별점으로 제시됐다. 이정환 시스템 디렉터는 "명조, 젠레스 존 제로 등 3개 캐릭터를 교대하며 전투하는 게임들이 최근 많이 나왔지만, 저희는 서로 간의 조합과 시너지를 더 깊이 파고들었다"며 "교대를 하더라도 전투를 계속 진행하면서 추가적인 시너지를 누릴 수 있도록 설계했다"고 밝혔다. 수동 조작을 지향하면서 이용자 부담을 줄이는 방향의 콘텐츠 설계도 눈에 띈다. 이 시스템 디렉터는 "일일 숙제는 3~5분 정도면 끝나도록 부담을 대폭 줄였다"며 "주간 콘텐츠는 이용자들이 원하는 시간에 몰아서 할 수 있도록 구성했고, 반복 콘텐츠는 소탕 시스템이나 반자동 기능을 통해 편의성을 높였다"고 소개했다. 장기 서비스 계획도 구체적으로 제시됐다. 최 PD는 "글로벌 런칭 기준으로 6챕터까지 출시하고, 7~9챕터는 이미 동시 제작 중"이라며 "최대한 빠른 업데이트를 위해 준비하고 있다"고 밝혔다. 정태룡 콘텐츠 디렉터는 "플레이어블 캐릭터만 이미 20종 이상 준비돼 있고, 매월 매력적인 캐릭터를 업데이트할 예정"이라고 덧붙였다. 멀티플레이 요소에 대해서도 장기적인 계획을 공개했다. 이 디렉터는 "런칭 시점에서는 솔로 플레이 위주지만, 장기적으로는 협동하는 재미나 이런 부분들을 추구할 수 있는 콘텐츠를 준비 중"이라고 말했다. 수익 구조는 무과금 유저에게도 배려하는 방향으로 설계됐다. 이 디렉터는 "무과금과 과금 이용자의 차이가 아예 없을 수는 없지만, 무과금 이용자도 시간을 들여 꾸준히 플레이하면 캐릭터 해방이나 전용 성물 획득 등을 통해 어느 정도까지는 따라올 수 있다"고 설명했다. 장기 서비스에서 우려되는 파워 인플레이션 문제에 대해서도 대응 방안을 제시했다. 이 디렉터는 "최대한 밸런스적으로 빨리 튀지 않게 억누르는 방향으로 하되, 그럼에도 강해지는 캐릭터가 나오면 오래된 캐릭터에 추가 성장 요소를 제공하거나 메커니즘을 재설계해 비슷한 성능과 기대감을 유지할 것"이라고 밝혔다. 지난 6월 카카오게임즈는 말레이시아, 싱가포르 등 일부 국가에 게임의 소프트런칭을 실시했다. 이를 통한 이용자 반응도 긍정적이라는 설명이다. 최 PD는 "2개월 동안 진행한 소프트런칭에서 횡스크롤 액션임에도 전투가 뛰어나다는 평가와 스토리에 대한 좋은 반응을 받았다"며 "다만 초반 템포가 루즈하다는 피드백이 있어 글로벌 런칭 직전까지 대대적으로 개선하고 있다"고 밝혔다. 이날 PC 지원에 대한 계획도 공개했다. 최 PD는 "테스트 과정에서 키보드와 게임패드로 플레이해보니 모바일보다 훨씬 재미있었다"며 "PC 클라이언트 지원을 최대한 빠르게 준비하고 있다"고 말했다. 마지막으로 배 대표는 "그때나 지금이나 오랫동안 즐길 수 있는 게임다운 게임을 만든다는 철학은 변하지 않았다"며 "저희의 진심을 유저분들이 알아주셨으면 한다"고 당부했다.

2025.08.11 10:54정진성

KT, 2분기 영업익 1조148억…전년비 105.4%↑

KT는 지난 2분기 연결 기준 매출 7조4천274억원, 영업이익 1조148억원을 기록했다고 11일 공시했다. 전년 동기 대비 각각 13.5%, 105.4% 증가한 수준이다. 2분기 실적은 통신과 AI 전환 등 핵심 사업의 성장과 강북본부 부지 개발에 따른 일회성 부동산 분양 이익 반영 등이 실적을 견인했다고 회사는 설명했다. 무선·유선 사업 동반 성장…5G·초고속인터넷이 견인 사업 부문별로 살펴보면, 무선 사업은 5G 가입자 기반 확대와 번호이동 가입자 순증에 힘입어, 서비스 매출이 전년 동기 대비 1.6% 증가했다. 올해 2분기 기준, 5G 가입자는 전체 핸드셋 가입자의 79.5%에 달했다. 유선 사업 매출은 전년 동기 대비 1.4% 늘었다. 특히 초고속인터넷은 지난 5월 국내 최초로 가입자 1천만을 돌파하며 업계 1위 사업자로서의 위상을 공고히 했으며, 관련 매출도 전년 동기 대비 2.1% 증가했다. 미디어 사업은 VOD 매출 감소에도, IPTV 가입자 순증 확대와 프리미엄 요금제 이용 증가에 힘입어 매출이 전년 동기 대비 0.8% 성장했다. 지난 7월에는 대화형 AI 서비스 '지니 TV AI 에이전트'를 IPTV 서비스 '지니 TV'에 적용했다. 마이크로소프트의 애저 오픈AI 서비스 기반 LLM을 활용해 구현했으며, 음성 명령만으로 TV 제어, 콘텐츠 검색, 생활정보 안내 등 다양한 기능을 지원한다. KT는 AI 등 다양한 기술을 활용해 IPTV 고객 경험을 지속적으로 향상시켜 나갈 방침이다. 기업서비스 매출은 저수익 사업의 합리화 추진에도 불구하고, 통신과 AI·IT 사업의 성장으로 전년 동기 대비 4.5% 증가했다. 특히 AI·IT 분야는 Design&Build 및 클라우드 사업 호조에 힘입어 전년 대비 13.8% 성장하며 실적 개선을 이끌었다. 2분기에는 국내 기업의 AX 전환 수요에 적극 대응하며, 대형 고객사 및 IT 기업을 대상으로 잇따라 수주에 성공해 성장 기반을 강화했다. KT 그룹, 핵심 사업 전반 성장세 지속 KT 그룹은 핵심 사업 포트폴리오를 중심으로 전반적인 상승세를 이어갔다. KT클라우드는 데이터센터(DC)와 클라우드 사업의 균형 잡힌 성장에 힘입어, 전년 동기 대비 매출이 23.0% 증가했다. DC 사업은 글로벌 고객의 코로케이션 서비스 수요 증가와 함께, DBO(설계·시공·운영) 사업 수주 확대에 힘입어 견조한 성장세를 이어갔다. 클라우드 사업은 공공 부문에서 리더십을 강화했으며, 기업고객 대상 AI 클라우드 매출도 증가세를 보였다. KT에스테이트는 오피스와 호텔 등 임대 부문의 고른 성장에 힘입어, 전년 동기 대비 매출이 2.0% 증가했다. 특히 호텔 부문은 연휴 특수에 따른 레저 수요 확대와 프리미엄 객실 중심의 운영전략이 주효하며 전체 성장을 견인했다. 금융 부문에서는 BC카드가 국내 결제 매입액 감소에도 리스크 관리 강화와 수익성 강화 전략을 통해 전년 동기 수준의 영업이익을 유지했다. BC카드는 자체 카드 및 금융사업 확대와 플랫폼 비즈니스 강화를 통해 성장 기반을 지속적으로 확장해 나갈 계획이다. 케이뱅크는 여수신의 고른 성장과 고객 기반 확대를 이어가며, 6월 말 기준 고객 수 1천400만 명을 돌파했다. 수신 잔액은 전년 동기 대비 22.5% 증가한 26조8천억원, 여신 잔액은 10.8% 증가한 17조4천억원을 기록했다. 독자 LLM '믿:음 2.0' 출시로 AX 사업 본격화…5년간 1조 투자로 선제적 보안 체계 구축 KT는 독자 개발한 LLM과 글로벌 파트너십을 기반으로 3분기부터 AX 사업을 본격화할 계획이다. 지난 7월에는 '한국적 AI' 철학을 반영한 독자 LLM 모델 '믿:음 2.0'을 출시했다. 115억 파라미터 규모의 '믿:음 2.0 Base'와 23억 파라미터 규모의 '믿:음 2.0 Mini' 등 2종이며, 모두 한국어와 영어를 지원한다. KT는 AI 멀티모델 전략 로드맵에 따라 '믿:음 2.0'을 시작으로 글로벌 기업의 SOTA 모델과 마이크로소프트와 협력 기반으로 개발되는 GPT 모델까지 순차적으로 선보일 예정이다. 또한 KT는 국내 최초로 팔란티어의 프리미엄 파트너사로 선정돼, 자사의 클라우드‧네트워크 인프라와 팔란티어의 핵심 솔루션을 결합해 한국 시장에 최적화된 서비스를 제공할 계획이다. 이를 바탕으로 글로벌 시장에서 성과가 입증된 금융 등 주요 산업 분야를 중심으로 사업을 전개해 나갈 계획이다. 이 외에도 KT는 선제적인 보안 역량 강화를 위해 향후 5년간 정보보호 분야에 1조 원 이상을 투자하고, 고객이 안심할 수 있는 정보보호 체계를 만들어나갈 계획이다. AI 모니터링 체계 강화, 글로벌 협업 및 진단 컨설팅 확대, 제로트러스트 보안 체계 구축, 보안 전담 인력 확충 등을 통해, AI 시대 대규모 고객정보를 다루는 AICT 기업으로서 정보보호에 만전을 기할 방침이다. 2분기 배당, 주당 600원 확정… 전년비 20% 인상 KT는 올해 2분기 분기배당을 전년 동기 대비 20% 인상된 주당 600원으로 확정했으며, 오는 8월 14일 지급할 예정이다. 특히 이번 분기부터는 배당 여부와 금액이 사전에 공개되는 '선배당 후투자' 제도를 도입해 투자자들이 배당 정보를 바탕으로 의사결정을 내릴 수 있도록 배당절차를 개선했다. 지난해 11월 발표한 기업가치 제고 계획(밸류업 프로그램)의 일환으로 추진한 2천500억 원 규모의 자사주 매입은 오는 8월 13일 완료할 예정이다. 장민 KT 최고재무책임자(CFO)는 “통신 본업의 견조한 성장과 그룹 핵심 포트폴리오의 성과가 더해져, 큰 폭의 실적 개선을 이뤄낼 수 있었다”며 “앞으로도 AICT 기업으로의 전환을 가속화해 지속 가능한 성장을 이루고, 기업가치 제고 계획도 차질없이 이행해 KT의 가치를 한 단계 더 끌어올리겠다”고 밝혔다.

2025.08.11 10:11진성우

소니코리아, 카메라·렌즈 정품등록 행사 진행

소니코리아가 오는 9월 17일까지 알파 미러리스 카메라와 렌즈 구매자 대상 정품등록 행사를 진행한다. 행사 대상 제품은 알파1 Ⅱ, 알파9 Ⅲ, 알파7R Ⅴ 등 풀프레임 미러리스 카메라 6종, SEL85F14GM2, GM2 트리니티 등 렌즈 10종이다. 오는 9월 17일까지 대상 제품 구매 후 같은 달 24일까지 소니코리아 고객지원 사이트에서 정품등록과 사은품 신청을 마치면 참여할 수 있다. 소니 고용량 배터리 NP-FZ100이나 한정판 카메라 숄더 스트랩 중 하나를 선택할 수 있다. 한정판 스트랩에는 구매 제품에 따라 카메라 모델명(카메라 구매시)이나 GM 렌즈 로고(렌즈 구매시)가 새겨진다. 사은품은 신청 후 4주 이내 순차 발송된다. 행사 대상 제품 제원과 기능, 행사 상세 정보는 소니코리아 알파/소니스토어 온라인 홈페이지에서 확인할 수 있다.

2025.08.11 09:56권봉석

삼성월렛 출시 10주년, 결제를 넘어 일상 속 디지털 지갑으로 진화

올해로 출시 10주년을 맞이한 삼성전자 디지털 지갑 서비스 '삼성월렛'이 일상 생활 전반을 연결하는 통합 디지털 월렛 플랫폼으로 진화하고 있다. 삼성월렛, 일상속 디지털 지갑으로 변화…가입자 1천866만명 기록 11일 삼성전자에 따르면 삼성월렛 가입자 수는 2015년 160만명에서 2025년 현재 1천866만명으로 10년간 약 11배가 증가했다. 대한민국 국민 중 3명 중 1명은 삼성월렛을 사용하고 있는 셈이며, 매일 1천660만번의 삼성월렛이 실행되고 있다. 이 같은 상황의 배경에는 단순한 모바일 결제 기능을 넘어 실물 지갑을 대체하는 '디지털 지갑' 서비스 제공이 있다. 삼성월렛은 ▲교통카드 ▲멤버십 ▲계좌 관리 및 이체 ▲항공권·티켓 ▲모바일 쿠폰 등 다양한 서비스를 통합 제공하고 있다. 특히, 실물 신분증과 동일한 행정적 효력을 가진 ▲모바일 주민증록증과 운전면허증, 국가보훈등록증 ▲모바일 학생증 ▲전자증명서 조회 및 제출 등 디지털 신원 확인 기능까지 지원한다. 또, 자동차 키(UWB, NFC 지원) 기능을 지원해 일상 생활 속 각종 편의 기능들을 하나의 디지털 월렛 플랫폼에 담았다. 현재 국내 간편결제 서비스 시장은 2016년 약 23.5조원에서 2024년에는 10배 이상 성장한 약 350조원 규모를 기록하고 있다. 국내외 파트너사와 협업해 편리한 모바일 결제 환경 조성 삼성전자는 그 동안 국내 금융사 및 간편결제 업체와 제휴를 통해 삼성월렛의 서비스를 제공함으로써 더욱 편리하고 안전한 국내 모바일 결제 환경을 조성하는데 기여했다. 2015년 삼성월렛의 출시 당시 국내 모든 신용카드 가맹점 매장에서는 결제를 위해 마그네틱 리더기 방식(MST) 의 단말기를 사용하고 있었다. 삼성월렛은 가맹점의 부담을 덜기 위해 추가 비용 발생없이 기존 결제 인프라를 그대로 활용할 수 있도록 MST 방식을 채택했고, 동시에 비접촉 기반 결제 방식인 NFC까지도 채택해 국내외 활용도를 넓혔다. 또, 도입 초기부터 생체 인증 기반 결제 기능을 채택해 실물카드보다 안전한 결제가 가능하게 했고, 오프라인·온라인 결제도 동시 지원하는 편의성을 제공왔다. 삼성월렛은 국내 모바일 결제 서비스 최초로 2021년 6월 경기지역화폐 등록 지원을 시작해 실물 지역화폐 없이 갤럭시 스마트폰을 통해 지역 상점에서 결제할 수 있도록 편의성을 제공하는 등 지역 사회가 함께 성장하는 상생 플랫폼을 이끌어왔다. 삼성월렛은 다양한 결제 수단과 이동 편의를 제공하며 글로벌 사용성을 넓혀가고 있다. 현재 삼성전자는 미국, 영국, 사우디아라비아, 브라질, 싱가포르 등 전 세계 61개국에서 현지의 다양한 파트너사와의 협력을 통해 갤럭시 사용자들에게 모바일 월렛 서비스를 제공하고 있다. 국내에서 등록한 카드로 NFC 기반 비접촉 결제가 가능한 전 세계 가맹점에서 손쉽게 결제할 수 있으며, GLN 제휴 국가에서는 현지 가맹점의 QR 코드를 스캔해 삼성월렛 내 GLN 계좌로 바로 결제할 수 있다. 또, 12개국 85개 도시에서 별도의 교통카드 없이 신용카드만으로 지하철과 버스를 바로 이용할 수 있다. 또, 전 세계 주요 통화에 대한 환전 신청 및 당일 수령 서비스도 제공된다. 앞으로 삼성전자는 삼성월렛을 통해 더욱 진화된 모바일 결제 생태계를 구축할 계획이다. AI 기술과의 결합을 통해 개인 맞춤형 서비스를 강화하고, 특히 온라인 결제 분야를 중심으로 고객 경험을 자동화, 지능화 할 예정이다. 삼성월렛 출시 10주년을 맞아 다양한 프로모션 활동 전개 삼성전자는 삼성월렛 10주년을 기념해 고객들에게 다양한 혜택을 제공하는 프로모션을 마련했다. 먼저, 카드사와의 제휴를 통해 이달 11일부터 31일까지 온라인 결제에 대한 캐시백 이벤트를 진행한다. 해당 기간 삼성월렛을 통해 카드를 이용한 사용자에게는 캐시백과 함께 다양한 경품 당첨 기회를 제공한다. 또, 11일부터 24일까지는 삼성월렛 결제시 경품 당첨 결과를 즉시 확인할 수 있는 이벤트를 진행한다. 더불어, 9월 10일까지 삼성월렛 10주년 기념 SNS 공유, 퀴즈 맞추기 이벤트 등을 통해 순금으로 제작된 신용카드 사이즈의 카드와 모바일 상품권 등 풍성한 혜택을 제공한다. 채원철 삼성전자 MX사업부 디지털월렛팀장(부사장)은 "삼성월렛은 10년간 끊임없는 혁신과 도전으로 한국을 넘어 전 세계 모바일 결제 시장을 혁신하며, 모바일 월렛 생태계의 새로운 기준을 제시해 왔다"며고 말했다. 그러면서 "앞으로 삼성월렛이 다양한 기술을 기반으로 실제 지갑 이상의 편의성과 고객 경험을 제공할 수 있도록 더욱 노력하겠다"고 덧붙였다.

2025.08.11 09:33전화평

시스코 "'예측 불가' AI 에이전트 온다…강력 보안 통제 준비해야"

"인공지능(AI)이 발전할수록 이를 안전하게 쓰는 방법이 중요해지고 있습니다. 특히 에이전트 AI는 강력한 통제가 필수입니다. 우리는 고객들이 AI 에이전트 보안을 강화해 이를 유용한 기술로 활용할 수 있도록 지원할 것입니다." 시스코 라즈 초프라 수석 부사장 겸 보안 부문 최고제품책임자(CPO)는 최근 지디넷코리아를 만나 에이전틱 AI 시대 보안 강화 필요성과 전략을 이같이 밝혔다. 최근 생성형 AI가 빠르게 확산하면서 보안 환경이 크게 변하고 있다. AI가 업무 효율성과 기술 혁신을 가져왔지만 AI 효과가 사이버 공격자에게도 적용되고 있다. 특히 해커가 AI 기술로 단기간에 기업 시스템을 파악·공격할 수 있게 됐다. 라즈 초프라 수석 부사장은 "해커가 생성형 AI를 통해 기업 시스템 침투 방식과 취약점 파악을 단기간에 수행할 수 있다"며 "기존 몇 주 걸리던 사이버 공격 과정이 현재 반나절도 안 돼 이뤄지고 있다"고 지적했다. 이어 "기업은 AI로 미리 위협을 예측·대응할 수 있는 환경을 구축해야 하는 이유"라며 "에이전틱 AI 시대에 AI 보안 대응 체계를 더 높여야 한다"고 강조했다. '하이퍼쉴드'·'AI 디펜스'로 보안 전 과정 지원 초프라 수석 부사장은 AI 보안 전략을 대표하는 제품으로 '하이퍼쉴드(Hypershield)'와 'AI 디펜스(Defense)'를 언급했다. 하이퍼쉴드는 네트워크 전반에 분산된 보안 정책 적용, 자동화된 정책 작성·배포·수정·삭제, 실시간 위협 탐지, 대응 기능을 제공하는 보안 솔루션이다. 이를 통해 기업은 수동으로 방화벽이나 보안 정책을 관리할 필요 없이, 운영 부담을 줄이고 보안 수준을 올릴 수 있다. AI 디펜스는 AI 엑세스 제어와 악성 명령어 주입 방지, 레드팀 운영 지원 서비스를 제공한다. AI 엑세스 제어는 챗봇에 기업 정보 유출이 발생하지 않게 돕는 기능이다. 코파일럿이나 제미나이 등 챗봇이 민감한 회사 정보를 읽지 못하게 만들 수 있다. 보통 챗봇에 입력된 정보는 실행 취소가 불가하다. 이를 AI 디펜스가 미리 차단하는 것이다. 프롬프트 주입 방지는 악성 명령어가 기업 챗봇에 들어가지 않게 막는다. 챗봇이 공격자의 프롬프트에 속아 부적절한 정보를 이끌어내지 못하게 차단할 수 있다. AI 디펜스는 AI 레드팀 운영과 가드레일까지 지원한다. 새 애플리케이션이 시스템에 도입될 때 발생하는 AI 편향이나 환각, 유해 콘텐츠 포함 여부를 확인하고 이를 방지하는 가드레일을 설정하는 식이다. 초프라 부사장은 해당 제품을 통한 성과도 공유했다. 최근 마이크로소프트의 온프레미스형 '셰어포인트'에서 취약점이 발견됐을 때, 시스코는 AI 서비스로 이에 발 빠르게 대처한 것으로 전해졌다. 그는 "우리는 AI를 통해 보상형 통제 코드를 빠르게 만들어 고객사에 적용했다"며 "코드 작성부터 테스트, 디버깅, 위협 조사, 기술 문서 작성까지 AI를 통해 수행했다"고 강조했다. "시스템 접근하는 모든 신원 꿰뚫어야" 초프라 부사장은 AI 시대 보안 전략으로 '분산 보안'을 제시했다. 과거에는 데이터센터 내부 애플리케이션 앞에 방화벽 하나만 설치하면 충분했지만, 지금은 온프레미스와 클라우드 등 다양한 플랫폼이 혼합된 환경으로 바뀌었다는 이유에서다. 그는 "컴퓨팅 환경이 분산된 만큼 보안도 분산형으로 이뤄져야 한다"며 "AI 시대 환경에 효과적으로 대응할 수 있는 핵심 전략"이라고 강조했다. 초프라 부사장은 제로 트러스트 중요성도 언급했다. 이를 위해선 모든 신원(ID) 정보 파악이 필수라고 주장했다. 기업 시스템이 누가, 무엇을, 어디서, 얼마나 접근하고 있는지 꿰뚫어야 한다는 설명이다. 현재 시스코는 ID 평가 보고서를 무상으로 제공하며, ISE(Identity Services Engine)으로 사람뿐 아니라 머신 ID까지 관리하고 있다. 이를 통해 모든 사용자와 기기에 최소 접근 권한을 적용하고 있다. 초프라 부사장은 한국의 보안 규제에 대해 언급했다. 그는 "한국은 개인정보보호법 등 강력한 규제 환경 덕에 AI 보안을 선제적으로 고려하는 경향이 있지만, 이런 이유로 보안 리스크를 지나치게 회피하고 있다"고 말했다. 그러면서 "이런 성향은 첨단 기술 도입 속도에 영향 미칠 수 있다"며 "현재 미래 기술로 뜨고 있는 양자내성암호(PQC) 연구에서도 한국이 다른 나라보다 다소 소극적인 이유"라고 덧붙였다. "AI 에이전트 보안 준비 지금부터" 초프라 부사장은 앞으로 AI 에이전트가 기업 판도를 바꿀 기술이라고 평가했다. 기존 AI가 작업 효율화에 그쳤다면, 에이전트는 사람 개입 없이 처음부터 끝까지 업무를 수행한다는 이유에서다. 그는 AI 에이전트 통제가 반드시 필요하다고 봤다. 사용자와 동일한 데이터 접근 권한을 갖는 만큼 예기치 못한 행동 가능성도 크기 때문이다. 현재 시스코는 에이전틱 AI 시대 대응을 위한 전략 준비에 한창이다. 지난 6월 미국 라스베이거스에서 열린 '시스코 라이브'에서 보안 분야 AI 에이전트를 공개했다. 최근 '블랙햇' 주간에는 AI 모델 공유 플랫폼 '허깅페이스'에 올라온 모든 모델에 보안 시스템을 적용하겠다고 발표한 바 있다. 초프라 부사장은 "생성형 AI와 AI 에이전트는 앞으로 더 강력해질 것"이라며 "기술 발전 속도에 맞춰 보안 대응 속도도 함께 높여야 한다"고 주장했다.

2025.08.11 09:25김미정

북한 추정 해커 김수키, 한국 정부 또 공격

북한 해킹 조직으로 추정되는 '김수키'(Kimsuky)가 우리나라 정부 및 통신사에 대한 지속적인 공격을 이어왔던 것으로 또 드러났다. 8일 해킹 잡지 '프랙'(Phrack)은 최근 발행한 40주년 기념호에 이같은 내용을 담은 'APT Down: The North Korea Files' 보고서를 공개했다. 'Saber'와 'cyb0rg'라는 화이트해커가 공동으로 만든 보고서다. 보고서는 미국 시각 7~10일 샌프란시스코에서 열린 세계 최대 해킹 대회 '데프콘'(DEFCON CTF 33) 현장에 배포됐다. 이 보고서와 관련한 8.9GB 분량 데이터를 미국 비영리 단체 '디도시크릿츠'(DDoSecrets)가 자사 사이트에 내려받을 수 있게 공개했다. 해당 데이터는 김수키가 어떻게 정부 및 국내 기업들을 공격해왔는지와 관련된 내용이 주를 이뤘다. '프랙'은 해커 문화와 기술을 다루는 대표적인 전자 잡지(e-zine)로, 전 세계 해커 커뮤니티에서 전설적인 위치를 차지하고 있다. 1985년 11월 창간호를 냈다. 지난해 8월 기준 71호째를 발간했다. 보고서에는 'Saber'와 'cyb0rg'가 김수키의 시스템이나 자료를 침투·수집한 뒤 인프라 및 악성코드 등에 대한 상세히 분석한 내용이 담겼다. 김수키는 교묘한 수단을 통해 국내 기관에 침투하는 북한 추정 해킹 집단으로 잘 알려져 있다. 지난 2023년 우리 정부의 블랙리스트에도 이름을 올린 바 있으며, 기자, 교수 등을 사칭해 국내 기관에 피싱 시도를 서슴지 않는다. 공개된 덤프 파일(시스템 상태나 데이터 내용을 그대로 떠 저장한 파일)중에는 김수키가 구글 브라우드 크롬에 접속한 사이트들이 타임라인별로 정리된 html, 사용 중인 것으로 보이는 김수키의 데스크톱 화면 캡처 등이 포함됐다. 기자가 김수키가 접근한 URL 중 일부에 직접 접속했는데, 주로 해킹 관련 사이트, 침투를 위한 VPN 서비스 등이었다. 특히 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 보고서에 따르면 김수키가 방첩사령부를 대상으로 시도한 피싱 공격 로그가 확인됐다. 동일한 로그에는 대검찰청을 비롯해 다음, 카카오, 네이버 등 포털 사이트에 대한 기록도 있는 것으로 파악된다. 김수키는 DCC에 접근하기 위해 피해자가 신뢰하는 도메인과 유사한 이름을 사용해 HTTPS 기반의 피싱 웹사이트를 노출한 것으로 분석된다. 방첩사령부에 피싱 사이트 링크를 보내고 로그인 정보를 입력하도록 유도한 것이다. 피해자가 로그인 정보를 입력한 이후에는 로그인 오류를 반환하는 페이지로 리디렉션(사용자가 요청한 URL에서 다른 URL로 자동 이동시키는 것) 시키는 공격 방식을 택했다. 피해자가 피싱 사이트에 계정 정보를 입력한 것을 인식하기 어렵게 하기 위함이다. 또 로그인 오류를 반환한 페이지 역시 방첩사령부 URL과 유사해 피해자가 피싱인지 인식하기 어렵게 했다. 외교부에는 이메일 플랫폼에 접근한 것으로 확인됐다. 디도시크릿츠가 공개한 파일 중에는 한국 외교부 이메일 플랫폼의 복사본이 포함됐으며, 비교적 최근에 유출된 것으로 확인된다. 이 외에도 외부에서 접근이 불가능한 '온나라' 등 정부 내부망 포털 접속 로그도 발견돼 정부 내부망에 접속할 수 있었던 것으로 확인됐다. 구체적으로 대한민국 정부 행정망 접속용 프로그램을 변형한 모듈이 발견된 것인데, 내부 네트워크로 접속이 가능했으며, 정상 '온나라' 트래픽과 혼합돼 탐지도 어렵게 만들었다. 이와관련, 온나라 관계자는 "이건과 관련해서는 조치가 이미 끝났다"고 밝혔다. 또 보고서는 '김수키는 중국인?'이라는 질문을 던지며 이번 공격 주체가 온전히 북한 소행이 아닐 수 있다는 내용도 담았다. 김수키가 구글 번역을 사용해 한국어를 간체 중국어로 번역한 점, 우리나라 단오같은 중국 공휴일인 '드래곤 보트 페스티벌(Dragon Boat Festival, 5월 31일~6월2일)에는 일을 하지 않은 점 등을 들며 중국과도 관련이 있어 보인다고 짚었다. 하지만 보고서 저자는 공격자의 크롬 설정은 한국 시간에 맞춰져 있었다고 설명했다. 또 한국어를 일부 이해할 수 있어 공격이 김수키와 연계된 것인지 중국계 운영자인지 명확히 파악하기 어려운 상황이다. 보고서 저자는 "김수키는 한국 정부, 군, 언론, 외교 기관 등을 상대로 지속적이고 장기적인 사이버 첩보 활동을 수행하고 있다"며 "공격은 정교하게 설계돼 있고, 보안 탐지를 회피하기 위해 지속적으로 인프라와 악성코드를 갱신하고 있어 주의가 필요하다"고 경고했다. 또 "재발 방지를 위해 스피어 피싱 및 소셜 엔지니어링 기법에 대한 정기 교육, 다단계 인증, Powershell 사용 제한 등의 조치가 필요하다"면서 "사후에도 보고서에 명시된 악성 IP나 도메인을 즉시 차단하고, 포렌식 조사와 더불어 침해지표를 구내외 정보 공유 플랫폼과 연계하는 등의 대응이 필요하다"고 당부했다.

2025.08.10 16:46김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 챗봇 '과잉 공감' 경계해야"…나르시시즘·망상 키울 수도

'보안 올림픽' 4연승 박세준 "K-보안, 글로벌로 가야"

공공 클라우드 전환 앞장서는 美정부…한국은 '제자리걸음'

李대통령 "국정운영 중심에 언제나 국민"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.