• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'제로 가라오케 𝗓𝖾𝗋𝗈-𝟤𝟤𝟤.𝖼𝗈𝗆 🎵코드𝔃𝓸𝔃🎵 홀짝 사이트 꽃계열16'통합검색 결과 입니다. (5532건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI 코딩 보안 관심 증가에 엔도르 랩스 '잭팟'…9천300만 달러 투자 유치 성공

소프트웨어(SW) 개발을 위한 코딩 업무에 인공지능(AI)을 활용하는 사례가 늘어나면서 AI 코딩 보안 기술에 대한 업계의 관심이 높아지고 있다. 24일 테크크런치에 따르면 AI 코딩 보안 스타트업인 엔도르 랩스는 시리즈B 투자 라운드를 통해 9천300만 달러(한화 약 1천328억원)의 투자금을 유치했다. 이번 투자는 DFJ 그로스가 주도하고 세일즈포스 벤처스와 델 테크놀로지스 캐피털 등 주요 벤처 캐피털(VC)가 참여했다. 앞서 엔도르 랩스는 2023년 7천만 달러(한화 약 1천억원) 규모의 시리즈A 투자 유치에 성공한 바 있다. 이번 시리즈B 라운드까지 완료하며 누적 1억6천300만 달러에 달하는 투자액을 조달하게 됐다. 기존에 엔도르 랩스는 개발자 파이프라인 거버넌스 서비스를 주사업으로 영위해 왔다. 이후 AI를 사용해 생성되는 많은 코드에서 취약점이 있다는 점을 파악하고 본격적으로 AI 코딩 보안 전문기업으로의 변화를 꾀했다. 실제 개발자 보안 플랫폼 싱크의 2023년 말 설문조사에 따르면 기업의 50% 이상이 AI가 생성한 코드로 인해 보안 문제를 가끔 또는 자주 경험하는 것으로 나타났다. 이에 엔도르 랩스는 코드를 검토하고 위험을 식별할 뿐만 아니라 정확한 수정 사항을 추천하고 자동으로 적용할 수 있는 플랫폼을 운영하고 있다. 깃허브 코파일럿과 같은 AI 기반 프로그래밍 도구용 플러그인을 제공하며 이 플러그인은 작성되는 코드를 스캔해 문제점을 표식한다. 또 AI 모델과 서비스가 기업의 코드베이스와 통합되는 부분을 파악하고 보안 결함을 평가할 수 있도록 돕는 기능도 출시했다. AI 프로그래밍 도구가 급증함에 따라 모니터링 기능을 발 빠르게 강화한다는 방침이다. 엔도르 랩스는 현재 오픈AI, 스노우플레이크, 드롭박스 등의 고객을 대상으로 500만 개 이상의 애플리케이션 보호와 매주 100만 건 이상의 검사를 실행하고 있다. 바룬 바드와르 엔도르랩스 최고경영자(CEO)는 "이번 투자금을 AI 코딩 보안 플랫폼 확장에 활용할 것"이라고 밝혔다. 이어 "2023년 시리즈A 투자 이후 연간 반복 매출이 30배 증가하는 성과를 보여 이번 대규모 투자를 유치할 수 있었다"며 "기업 고객에게 더 많은 성과를 제공하기 노력할 것"이라고 덧붙였다. 이번 시리즈B 투자를 주동한 DFJ 그로스의 라민 사야르 파트너는 "생성형 AI가 코딩 업무를 혁신하는 가운데 개발자들은 철저한 가시성과 제어 없이 방대한 양의 코드를 생성하고 있다"며 "엔도르 랩스는 애플리케이션 보안의 새로운 기준을 제시할 뿐만 아니라 확장된 플랫폼을 출시함으로써 새로운 움직임을 만들어내고 있다"고 강조했다.

2025.04.24 10:08한정호

사이버 공격도 변한다…IBM "랜섬웨어 줄고 자격 증명 도용 늘어"

최근 랜섬웨어 공격은 줄었지만 자격 증명 도용을 비롯한 낮은 프로파일 공격이 늘었다는 보고서 결과가 나왔다. 24일 IBM엑스포스가 발표한 '2025 엑스포스 위협 인텔리전스 인덱스 보고서'에 따르면 최근 사이버 공격자 수법이 이같이 바뀌고 있는 것으로 전해졌다. 신원 탈취 공격은 인포스틸러 악성코드를 포함한 이메일로 진행된 것으로 드러났다. 보고서는 해당 공격이 2024년 동안 전년 대비 84% 증가했다고 밝혔다. 생성형 인공지능(AI)이 본격 확산한 2023년에는 사이버 공격자들이 AI를 활용해 웹사이트를 제작하거나 딥페이크 기술로 피싱 공격을 강화하는 등 공격 방식이 진화한 것으로 나타났다. 보고서는 공격자들이 생성형 AI로 악성 코드를 제작하거나 피싱 이메일을 작성한 사례도 포착했다. AI 도입이 급증하면서 공격자들이 특화된 공격 도구를 개발할 유인이 커졌다는 분석도 나왔다. AI를 도입한 기업 비율은 2024년 72%에 달하며 전년 대비 55% 이상 증가한 것으로 나타났다. AI 모델이나 솔루션의 시장 점유율이 집중될수록 공격자들은 이를 타겟으로 삼을 가능성이 높아진다는 설명이다. 2024년 동안 주요 기반시설에 대한 공격이 계속해서 발생했으며 주요 인프라는 여전히 보안 위협에 노출됐다. IBM 엑스포스가 대응한 공격의 70%가 주요 인프라 조직에서 발생했으며 이들 중 25% 이상은 취약점 악용으로 인한 공격이었다. 주요 인프라들이 기존 기술에 의존하고 보안 패치를 느리게 적용하는 문제를 지적했다. 보고서는 다크웹에서의 자격 증명 도용 공격은 점점 더 치밀해지고 있다고 봤다. 특히 다크웹에서 800만 개 넘는 광고가 상위 5개 인포스틸러를 겨냥한 것으로 나타났다. 이를 통해 공격자들은 신원 탈취와 자격 증명 도용을 빠르게 실행할 수 있었다. 지역별로 아시아·태평양 지역은 가장 많은 사이버 공격을 경험한 것으로 분석됐다. IBM 엑스포스는 2024년 사이버 공격 중 34%가 아태 지역에서 발생했으며, 일본은 전체 공격의 66%를 차지했다. 한국, 필리핀, 인도네시아, 태국이 각각 5%의 비율을 기록했다. 제조업은 사이버 공격의 주요 대상으로 여전히 높은 비율을 기록했다. 2024년 제조업은 공격 대상의 26%를 차지했으며, 특히 랜섬웨어 피해가 많았다. 제조업 특성상 시스템 중단에 대한 허용 범위가 매우 낮아 공격자들에게 높은 수익을 안겨주는 주요 타겟이 되고 있다는 분석이다. 한국IBM 이재웅 사이버보안서비스 사업총괄 상무는 "사이버 공격이 더욱 조용하고 치밀해지고 있다"며 "인포스틸러 같은 악성코드를 통해 데이터를 빠르게 유출하고 흔적을 남기지 않는다"고 말했다. 이어 "기업은 인증 시스템 강화와 위협 사전 탐지 체계를 통해 공격 표적이 되지 않도록 대비해야 한다"고 강조했다.

2025.04.24 10:01김미정

HCL소프트웨어, HCL AppScan API 보안 솔루션 출시

-- 조직이 API 자산을 효과적으로 관리하고 위험을 최소화할 수 있도록 설계된 종합적인 API 보안 솔루션 노이다, 인도, 2025년 4월 23일 /PRNewswire/ -- 연합뉴스/ -- 기업용 소프트웨어 솔루션 분야의 글로벌 선도기업인 HCL소프트웨어(HCLSoftware)가 4월 23일 솔트 시큐리티(Salt Security)와 손잡고 HCL AppScan API Security 출시를 발표했다. 이 종합적인 API 보안 프로그램은 조직이 API 자산을 효과적으로 관리하고, 위험 수준을 높이지 않으면서 높은 비즈니스 가치를 지속적으로 제공할 수 있도록 지원한다. HCL AppScan API Security는 전문가가 교육한 AI 기반 탐지 플랫폼을 통해 모든 API 자산을 발견해 목록화하고, 프로그램 실행 시간과 개발 단계에서 기업의 API 표준을 준수할 수 있게 보장한다. 또한 취약점을 정확히 찾아내어 수정할 수 있게 동적 분석 기능과 원활하게 통합된다. 응용 프로그램 인터페이스(Application Programing Interfaces), 즉 API가 디지털 환경을 급속히 변혁시키고 있는 가운데 현재 웹 트래픽의 50% 이상을 API가 차지하고 있다. API는 응용 프로그램 사이에 원활한 통신을 촉진하며, 클라우드 서비스, 모바일 앱, 사물인터넷(IoT) 기기 등의 구동을 지원하는 핵심 요소로 자리 잡았다. 그러나 이런 모든 트래픽은 동시에 API를 악의적인 공격자가 악용할 수 있는 주요 공격 벡터(attack vector)로 만들어버려 조직은 새로운 보안상 도전 과제에 직면하고 있다. 라제시 아이어(Rajesh Iyer) HCL소프트웨어 부사장은 "API에 대한 의존이 심화함에 따라 강력한 API 보안은 이제 기업 이사회 수준에서 논의돼야 할 중요한 이슈로 부상했다"면서 "우리는 고객 모두가 보안 태세를 강화하고 디지털 생태계를 보호할 수 있는 방안을 모색하고 있다"고 강조했다. 2023년에는 전체 API 공격 건수와 API 취약점과 연관된 데이터 유출 사고 비율이 모두 이전 연도보다 크게 늘어났고, 이러한 추세는 이후로도 이어지고 있다. 2024년 솔트 시큐리티가 발표한 'API 보안 현황(State of API Security)' 보고서에 따르면 조사 대상 조직의 37%가 API 관련 보안 사고를 경험한 적이 있다고 보고했다. 이 같은 비율은 전년 대비 두 배 올라간 것이다. 2024년 상반기에만 소셜 미디어와 파일 공유 플랫폼, 기술 기업, 전자상거래 사이트 등 다양한 산업 분야에서 대규모 API 관련 공격이 일어나 수백만 명의 사용자 데이터가 유출됐다. API가 이제 너무 광범위하게 사용되다 보니 자신이 사용하고 있는 API 수가 몇 개인지조차 모르는 기업이 많다. 이런 중견 및 대기업 수만 해도 족히 수백 곳에 달할 수 있다. API는 이제 모든 산업에서 다양한 역할을 수행하며, 온라인 쇼핑, 미디어 전송, 결제 게이트웨이, 워크플로 자동화, 마이크로서비스, 소프트웨어 개발 등 수많은 분야와 이와 관련된 기능에서 API의 역할이 특히 두드러진다. 따라서 API 보안을 강화하기 위한 첫 번째 단계는 사용 중인 모든 API 목록을 제대로 정확하게 작성하는 것이다. 콜린 벨(Colin Bell) HCL 앱스캔(HCL AppScan) 최고기술책임자(CTO)는 "HCL AppScan API Security의 핵심 기능 중 하나는 조직의 전체 API를 지속적으로 찾아내 목록에 기록할 수 있는 능력"이라며 "그래야 보안 팀은 전체 보안 상태에 대한 통찰력을 얻을 수 있다"고 말했다. API 공격이 증가 추세를 보이자 오픈 웹 애플리케이션 보안 프로젝트(Open Web Application Security Project•OWASP)는 특히 API 보안과 관련된 가장 중요한 보안 위험을 정리해 'OWASP API 보안 10대 위험(OWASP API Security Top 10)' 목록을 작성했다. 조직이 API 취약성과 관련된 위험을 이해하고 완화하는 데 도움을 주는 게 목적이다. 목록에는 조직이 API 보안을 강화할 때 집중해야 할 핵심 영역이 포함되어 있다. 몇 가지만 예를 들자면, 손상된 객체 수준 권한 부여(Broken Object Level Authorization•BOLA), 과도한 데이터 노출, 보안 구성 오류 등이 그런 영역들이다. 솔트 시큐리티가 2024년 발표한 'API 보안 현황' 보고서에 따르면 공격 시도 중 80%가 OWASP API 보안 10 대 위험에 해당하는 방법 중 한 가지 이상을 사용한다. 하지만 조사 대상 응답자의 약 58%만이 이 목록을 중심으로 보안 강화 노력을 집중하고 있는 것으로 드러났다. 마이클 니코시아(Michael Nicosia) 솔트 시큐리티 최고운영책임자(COO) 겸 공동 창업자는 "API 보안 사고와 규제 감독이 증가함에 따라 조직은 API 생태계 전반에 걸쳐 지속적으로 규정을 준수해야 한다"면서 "우리는 HCL 앱스캔의 강력한 스캐닝 기능과 솔트 시큐리티의 실시간 거버넌스 및 공격 표면 가시화 기술(문서화되지 않은 API와 섀도 API에 대한 탐지 포함)을 결합해 조직 전반의 API 환경에서 통합된 인사이트와 더 심층적인 가시성을 제공한다"고 말했다. 그는 "이는 조직이 API 라이프사이클 내내 위험을 선제적으로 찾아내고 PCI DSS, GDPR, HIPAA와 같은 필수 표준을 계속 준수할 수 있게 해준다"고 덧붙였다. HCL AppScan API Security는 OWASP API 보안 10대 위험에 대한 100% 보안을 보장하면서 조직이 API 보안을 더욱 강화할 수 있게 다음과 같은 다양한 기능을 제공한다: 전문가 교육을 받은 AI 기반 API 탐색 플랫폼을 통해 보안 취약점 축소 섀도 API와 좀비 API까지 포함해 모든 API를 탐색하고 목록화 전송 중인 민감한 데이터를 정확히 찾아내고, 관련 규정(예: GDPR, HIPAA, PCI DSS) 준수를 보장 API를 담당 소유자와 관련 기능에 연계 전체 API 환경의 보안 상태에 대한 인사이트 확보 가장 위험한 API 자산을 평가하고 우선순위화하는 AI 기반 인사이트를 통해 실행 시간 및 개발 단계에서 기업 API 표준을 준수하도록 보장 사전에 구축된 정책 템플릿과 광범위한 API 정책 라이브러리를 활용해 최고의 산업 표준을 채택 API 전용 DAST 취약점 테스트를 통합하고, 최신 사양과 비즈니스 로직 및 API 구성 데이터를 기반으로 정확도를 개선 https://www.hcl-software.com/appscan에서 HCL AppScan API Security에 대한 자세한 정보를 확인할 수 있다. HCL소프트웨어 소개 HCL테크(HCL Tech)의 소프트웨어 부문인 HCL소프트웨어는 전 세계적으로 소프트웨어 혁신을 선도하는 기업이다. HCL소프트웨어는 비즈니스와 산업, 지능형 운영, 총체적 경험, 데이터 관리와 분석, 사이버 보안 등 다양한 산업 분야에서 혁신적인 솔루션을 개발, 마케팅, 판매, 지원한다. 고객의 성공을 위한 헌신과 정직함, 포용성, 가치 창조, 사람 중심 사고, 사회적 책임 등의 핵심 가치관은 모두 HCL소프트웨어가 조직이 목표를 달성할 수 있도록 지원하는 동급 최고 수준의 소프트웨어 제품을 제공하게 만드는 원동력 역할을 하고 있다. HCL소프트웨어는 풍부한 혁신적 정신의 유산을 바탕으로 포춘 100대 기업 대부분과 포춘 500대 기업 약 절반을 포함해 총 2만여 개 조직에 서비스를 제공하고 있다. www.hcl-software.com를 방문하면 여러분이 목표를 달성하는 데 HCL소프트웨어가 어떤 도움을 줄 수 있는지 확인할 수 있다.

2025.04.23 22:10글로벌뉴스

"AI 에이전트 구축 속도↑"…엔비디아, '니모 마이크로서비스' 출시

"인공지능(AI) 에이전트 구축 핵심은 속도와 안전성입니다. '니모(NeMo) 마이크로서비스'는 AI 에이전트 제작에 필요한 데이터부터 모델 학습, 평가, 보안, 정보 검색까지 전 과정을 지원합니다. 기업은 다양한 환경에서 AI 에이전트를 빠르고 안전하게 운영할 것입니다." 엔비디아 조이 콘웨이 AI 소프트웨어 부문 수석 디렉터는 23일 온라인으로 진행한 아시아·태평양 미디어 프리프리핑을 통해 대규모 AI 에이전트 구축 플랫폼 니모 마이크로서비스를 처음 공개하며 이같이 밝혔다. 이날 소개된 니모 마이크로서비스는 기업들이 대규모 AI 에이전트를 신속히 구축하고 운영할 수 있도록 지원하는 통합 플랫폼이다. 이 시스템은 비즈니스 인텔리전스와 사용자 피드백, 추론 데이터 등으로 구성됐다. 해당 서비스는 데이터 준비를 위한 '니모 큐레이터'와 AI 모델을 교육하고 역량을 키우는 '니모 커스터마이저', 모델 성능 검증하는 '니모 평가자'로 이뤄졌다. 여기에 에이전트 운영 안전성을 보장하는 '니모 가드레일', 정보 검색 정확도를 높이는 '니모 리트리버'까지 결합돼 구축 효율성을 높일 수 있다. 콘웨이 디렉터는 "특히 커스터마이저는 학습 후 처리 속도를 기존 대비 최대 두 배 올릴 수 있다"고 강조했다. 또 "서비스 구성 요소인 '니모 평가 자동화' 도구는 오픈소스의 모범 사례를 집약해 API 호출량을 3분의 1로 줄일 수 있다"고 서비스 강점을 소개했다. 이어 그는 "가드레일은 에이전트 집중도 유지를 돕고, 리트리버는 내부 지식 기반에서 정확한 정보를 찾아 제공하는 역할을 한다"고 덧붙였다. 콘웨이 디렉터는 니모 마이크로서비스가 이미 AT&T와 시스코 등에 적용돼 고객 상담 정확도와 소프트웨어 개발 효율성을 높였다고 강조했다. 실제 AT&T는 에이전트 정확도를 40% 끌어올렸고, 시스코는 응답 시간을 10배 낮춰 에러율을 줄였다. 해당 서비스는 SAP, 서비스나우, 액센추어, 딜로이트 등 대기업 업무 환경과 통합돼 클라우드 환경에서도 작동 가능하다. 이를 통해 AI 팀원의 성능을 전반적으로 높이고, 에이전트가 데이터 기반으로 지속 성장할 수 있는 여건을 조성한다. 또 이날 발표된 '라마 니모트론'은 추론 기능에 특화된 오픈모델이다. 이는 화학, 물리, 생물 등 과학적 질문에 대응하거나 수천 줄의 코드 리뷰처럼 복잡한 문제 해결 능력을 강화하는 데 활용된다. 콘웨이 디렉터는 "라마 니모트론은 유사 모델보다 최대 4배 빠른 처리량을 보여준다"며 "AI 에이전트 핵심 추론 기능 강화를 통해 고객의 실질적 문제 해결력을 높일 수 있다"고 밝혔다.

2025.04.23 22:01김미정

LG전자, 레드닷 디자인 어워드 35개 수상

LG전자는 세계 3대 디자인상 중 하나인 레드닷 디자인 어워드에서 최고상과 최고혁신상을 포함해 총 35개 상을 수상했다고 23일 밝혔다. 레드닷 디자인 어워드는 iF 디자인 어워드, IDEA와 함께 세계 3대 디자인 상으로 꼽힌다. LG전자는 앞서 열린 iF 디자인 어워드 2025에서도 36개 상을 받았다. 세계 최초 무선·투명 TV인 LG 시그니처 올레드 T는 최고상을 받았다. LG 시그니처 올레드 T는 블랙 스크린과 투명 스크린 모드를 리모컨 조작만으로 전환할 수 있는 올레드 TV다. 블랙 스크린 모드에서는 77형·4K 해상도 올레드의 압도적 화질로 콘텐츠를 즐길 수 있다. 투명 스크린 모드에서는 화면 뒤 공간을 볼 수 있어 증강현실 같은 투명 스크린만의 차별화된 영상 경험을 제공한다. 이 제품은 세계 유일의 4K·144Hz 영상을 손실·지연 없이 전송하는 진정한 무선 AV 전송 솔루션으로 실내 공간을 더욱 깔끔하게 연출하고 시청 몰입감을 한층 높인다. 기존 TV 본체에 연결했던 콘솔기기, 셋톱박스 등 주변기기는 별도 제로 커넥트 박스에 연결하면 된다. 움직이며 고객과 교감하는 이동형 AI홈 허브는 최고혁신상과 본상을 동시에 수상했다. 이 제품은 공감지능 에이전트 LG 퓨론을 적용해 사람을 이해하며, 가전 제어를 넘어 편리한 생활 환경을 조성한다. 스마트 공간 플랫폼으로서 역할을 수행하는 우수성을 인정받아 최고혁신상을 받았다. LG전자가 레드닷 어워드에서 혁신상 이외에 최고혁신상을 받은 건 이번이 처음이다. 다양한 표정으로 고객과 대화하는 친근한 디자인으로 호평을 받았다. 이 밖에도 ▲냉장고 ▲세탁기 ▲건조기 ▲TV ▲에어컨 ▲공기청정기 ▲오디오 ▲모니터 ▲상업용 로봇 등 LG전자를 대표하는 다양한 제품군에서 총 33개 본상 수상작이 나왔다. 화면부를 스탠드와 손쉽게 분리해 자유롭게 활용 가능한 LG 스탠바이미 2, 투명 올레드 기술로 문을 열지 않고도 냉장고 안을 확인할 수 있는 LG 시그니처 스마트 인스타뷰 등은 iF 디자인 어워드에 이어 상을 받았다. 정욱준 LG전자 디자인경영센터장은 "고객의 라이프 스타일을 고려한 혁신적인 디자인으로 세계에서 인정 받은 디자인 경쟁력을 지속 강화해 나갈 것"이라고 말했다.

2025.04.23 17:25신영빈

부정행위 천재 대학생 둘...AI 회사 차려 75억원 잭팟

부정행위 전용 인공지능(AI) 프로그램을 개발한 미국 대학생 두 명이 스타트업을 세우고 530만 달러(약 75억원)의 투자를 유치했다고 IT매체 테크크런치가 22일(현지시간) 보도했다. 보도에 따르면, 21세의 한인 로이 리(한국이름 이정인)와 닐 샨무감은 AI 스타트업 '클루엘리(Cluely)'를 공동 창업하고 최근 투자를 유치했다. 흥미로운 점은 이 학생들이 자신들이 개발한 AI 도구를 통해 지난 2월 아마존에 면접 시험을 본 후 면접에 합격했다는 사실이다. 이들은 미국 컬럼비아대 재학 중 정학 1년의 징계를 받아 자퇴했는데 그 이유도 '부정행위 AI'와 관련한 사유 때문이었다. 이들이 처음 만든 AI 도구는 '인터뷰 코더(Interview Coder)'로 개발자 채용 면접 시 코드 문제를 실시간으로 해결해주는 AI 프로그램이었다. 로이 리는 이 프로그램으로 아마존 취업 면접을 거치는 과정을 유튜브에 공개해 화제가 되기도 했다. 현재 인터뷰 코더는 클루엘리에 포함돼 있으며, 무료로 체험해 볼 수 있다. 줌(Zoom) 통화를 실시간으로 도청하고 질문에 대한 유용한 답변을 제공한다. 로이 리 클루엘리 최고경영자(CEO)는 아마존 오퍼를 최종 거절했고, 다른 기업은 면접 도중 부정행위 AI 사용 사실이 알려지자 채용을 철회했다고 전해졌다. 초기 인터뷰 코더는 개선돼 현재의 '클루엘리'로 자리 잡았다. 클루엘리는 단순 코딩 시험 외에도 다양한 부정행위 수요에 맞춰 기능을 확장해 제공하고 있다. 브라우저 내 보이지 않는 창을 통해 질문에 대한 답변이나 요약 정보를 실시간으로 알려주나 화상 통화 중인 상대방에게는 관련 창이 보이지 않아 면접관의 눈에 띄지 않고 AI 부정행위를 가능하게 해준다. 논란에도 불구하고 클루엘리는 현재 많은 주목을 받고 있으며, 앱스트랙스 벤처스(Abstract Ventures)와 수사 벤처스(Susa Ventures)로부터 총 530만 달러의 투자를 유치했다고 밝혔다. 클루엘리는 현재 맥OS에서 무료로 사용할 수 있지만, AI가 제공하는 답변은 제한적이다. 월 20달러의 유료 구독을 진행하면 무제한 사용과 문제 해결 및 디버깅 지원 등의 서비스를 받을 수 있다.

2025.04.23 17:17이정현

배민, '하루 하나 외식경영 가이드북' 공개

배달의민족 운영사 우아한형제들은 지난 1년간 활동한 12명의 외식업 자문단의 전문성과 외식업주의 현장 경험을 집약한 '하루 하나 외식경영 가이드북'을 공개했다고 23일 밝혔다. 앞서 배민은 외식업주의 생산성 개선을 돕기 위해 지난해 외식관련 교수진, 연구원, 셰프 및 산업 내 핵심 전문가 12명으로 구성한 외식업 자문단을 출범시키고, 지난 1년간 정례 만남을 통해 외식업 인사이트를 발굴했다. 이번 배포하는 가이드북은 창업 초기 업주부터 가게를 운영하며 가게 성장을 고민하는 업주까지 이용할 수 있도록 기획됐다. 단순하게 정보 전달에 그치지 않고 업주 스스로 고민하고 답을 찾을 수 있도록 실천형 워크북으로 제작됐으며, 누구나 쉽게 활용할 수 있도록 배민외식업광장 사이트에서 PDF 버전을 무료로 이용할 수 있다. 가이드북은 가게 경영의 핵심 주제인 ▲우리 가게 매출 더하기 ▲우리 가게 비용 빼기 ▲우리 가게 성장 곱하기 ▲우리 가게 손익 나누기 등 4개 챕터로 분류해, 21개 질문에 대한 답변과 비법 실천하기 구조로 구성했다. 가이드북 제작을 기념해 배민외식업광장에서 다양한 이벤트를 진행한다. 23일부터 다음달 6일까지 배민외식업광장에서 외식경영 가이드북 퀴즈 이벤트를 진행하며, 당첨자에게는 커피 모바일 교환권을 제공한다. 또 5월 7일부터 20일까지는 '우리 가게를 바꾼 한 줄은?' 이벤트를 진행한다. 실제 가이드북을 읽은 후 어떻게 가게에 적용했는지를 쓴 독자를 대상으로 한정판 실물 가이드북을 증정할 예정이다. 이밖에 외식업주들의 경영 역량 강화를 위해 가이드북과 연계한 교육도 진행한다. 배민아카데미는 다음달 15일부터 '인건비 효율화'(2회차 과정)를 주제로 교육을 진행하고 22일에는 '메뉴가격 전략 워크숍'(3회차 과정)이 진행된다. 각각 23일과 5월 둘째주부터 교육을 신청할 수 있다. '인건비 효율화' 과정은 경기도 성남에 실제 외식 매장을 운영하는 정준희 업주가 강사로 나선다. 우아한형제들 권용규 사장님비즈니스센터장은 “외식업 업주들의 실질적인 경영 파트너가 되어드리고자 가이드북을 제작하게 됐다”며 “업주 스스로 가게를 진단하고, 전략적으로 성장해 나갈 수 있도록 돕고자 한다”고 밝혔다.

2025.04.23 16:42류승현

[ZD SW 투데이] 몬드리안에이아이, AI 기반 정밀의료 개발사업 참여 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆몬드리안에이아이, AI 기반 정밀의료 개발사업 참여 몬드리안에이아이가 서울아산병원이 주관하고 암정복추진기획단이 지원하는 '고령 위암 환자의 기대 수명 예측 및 맞춤형 치료 결정 AI 모델 개발' 사업에 공동연구기관으로 참여하며 AI 기반 정밀의료 플랫폼 개발에 본격 나선다. 몬드리안에이아이는 이번 사업에서 '설명가능한 AI(XAI)' 기술을 적용해 고령 위암 환자의 기대수명과 합병증 발생 가능성을 예측하는 AI 모델을 개발하고 개별 인자의 중요도와 예측 결과에 미치는 영향을 설명함으로써 결과의 신뢰성을 높인다. 또 환자의 상태·진료 정보·예측 결과를 직관적으로 시각화한 임상 의사결정 지원 시스템(CDSS)을 구축해 의료 현장에서의 효율적인 의사결정을 지원하는 핵심적인 역할을 수행하고 있다. ◆지미션, IBK 퍼스트랩 6기 선정 지미션이 IBK기업은행에서 주관하는 오픈 이노베이션 테스트베드 프로그램인 'IBK 퍼스트랩' 6기에 최종 선정됐다. 이번 과제를 통해 금융권 수탁업무의 디지털 전환을 위한 문서 인식과 분석 자동화 기술을 실증할 계획이다. 지미션은 AI 광학문자인식(OCR) 기술을 통해 문서의 주요 정보를 정밀하게 추출하고 이를 금융 데이터로 사전학습된 소형언어모델(sLM)로 분석해 핵심 항목 확인과 체크리스트 검증을 수행할 예정이다. 지미션은 이번 IBK 퍼스트랩 과제를 통해 AI 기반 수탁업무 자동화 기술의 고도화 및 실증 결과를 확보해 은행권 내 실질적인 적용 가능성을 검토할 계획이다. ◆플래티어, 월드IT쇼 2025 참가 플래티어가 서울 삼성동 코엑스에서 열리는 '월드IT쇼 2025'에 참가해 AI와 디지털 전환 기술을 중심으로 분야별 전문 솔루션을 선보인다. 플래티어는 고객의 비즈니스 성과 극대화를 목표로 AI 기반 혁신 기술과 도메인 전문성을 바탕으로 한 솔루션을 집중 조명할 계획이다. 플래티어는 AI 커머스, AI CX, 디지털 전환 등 주요 사업 영역에 걸쳐 각 솔루션의 데모 시연과 현장 상담을 통해 그 효과를 공유할 예정이다. 특히 이커머스 특화 프라이빗 생성형 AI 언어 모델 '폴라'와 AI 개인화 마케팅 솔루션 '그루비' 등을 선보인다. ◆퓨어스토리지, 포트웍스 엔터프라이즈 업데이트 발표 퓨어스토리지가 대표 컨테이너 데이터 관리 플랫폼인 '포트웍스 엔터프라이즈'의 최신 업데이트를 발표했다. 이번 업데이트로 기업이 엔터프라이즈 규모에서 현대적 가상화를 실현할 수 있도록 지원하며 데이터 스토리지 관련 의사결정자들이 각자의 속도에 맞춰 현대화 여정을 이어갈 수 있도록 돕는다는 방침이다. 이번에 출시된 포트웍스 엔터프라이즈 3.3은 컨테이너 데이터 관리 플랫폼을 엔터프라이즈급 가상머신 워크로드까지 확장 지원한다. 쿠버네티스를 기반으로 한 포트웍스의 사용을 통해 기존 솔루션 대비 30%에서 최대 50%까지 비용을 절감할 수 있으며 기업은 이를 통해 큰 비용 효율성을 기대할 수 있다. 별도의 리소스 투자 없이도 기존 가상머신을 쿠버네티스 상에 계속 유지할 수 있으며 필요에 따라 클라우드 네이티브 애플리케이션으로 전환하거나 신규 개발할 수 있다. ◆엔디에스, 월드IT쇼서 데이터 전략 수립 프로그램 선봬 NDS(엔디에스)가 월드 IT쇼 2025에 참가해 실전 중심의 데이터 전략 수립 프로그램인 '엔디에스 트라이-데이터 프로그램'을 선보인다. 이번 프로그램은 아마존웹서비스(AWS) 파트너 주도형 모델 기반으로, 클라우드 전환을 고려 중이거나 전환 후 데이터를 어떻게 활용할지 고민하는 기업에게 가이드와 아키텍처 설계를 무상 제공하는 것이 특징이다. 엔디에스는 이번 전시 부스에서 서비스 체험과 맞춤 컨설팅 기회를 제공하며 사전상담 예약 고객을 대상으로 최대 500만원 상당의 AWS 크레딧을 제공하는 특별 프로모션도 운영할 예정이다. ◆이안, 재팬 IT 위크 2025 참가 이안이 일본 도쿄 빅사이트에서 열리는 '재팬 IT 위크 스프링 2025'에 참가한다. 이안은 한국정보통신기술협회(KICTA) 공동관을 통해 디지털 트윈 솔루션을 소개하며 일본 하이테크 산업 진출에 본격 나설 계획이다. 특히 디지털 트윈 플랫폼 'DT디자이너'를 중심으로 반도체·원자력·플랜트 등 고정밀 산업 분야의 기술력을 중점적으로 소개할 예정이다. DT디자이너는 3D 모델링 기반의 설계·시공·운영·유지보수를 통합 관리할 수 있는 협업 플랫폼으로 확장현실(XR) 기술을 접목해 실시간 현장 대응과 협업이 가능하다.

2025.04.23 15:18한정호

"차기 보급형 아이폰17e, 내년 5월 나온다"

지난 2월 출시된 보급형 아이폰 '아이폰16e'의 차세대 모델이 내년 5월 출시될 예정이라고 IT매체 맥루머스가 22일(현지시간) 보도했다. IT 팁스터 픽스드포커드디지털은 이날 웨이보를 통해 “아이폰17e가 내년에 출시될 예정이며, 현재 시험 생산 단계에 있다”고 밝혔다. 그는 내년 5월로 아이폰17e의 출시시기를 추정했으나 정확한 날짜는 확인되지 않았다고 덧붙였다. 그는 아이폰17e가 일반적으로 비슷한 시기에 신제품을 출시하는 경쟁사들과 중급형 스마트폰 점유율을 두고 정면으로 맞불을 수 있다고 전망했다. 중국에서는 샤오미, 레드미, 비보 등이 잠재적 경쟁자로 거론되고 있다. 시작가 599달러부터 시작하는 아이폰16e는 6.1인치 OLED 디스플레이에 페이스ID, A18 칩, USB-C 포트를 탑재하고 지난 2월 말 출시됐다. 픽스드포커스디지털은 아이폰16e 출시 직전 애플 공급망에 새로운 프로젝트 코드명이 존재한다며, 이는 내년 출시 아이폰17e와 관련이 있을 가능성이 높다고 예상하기도 했다. 지난 2월 시장조사업체 CIRP의 보고서에 따르면, 애플은 내년에 아이폰17e를 출시할 예정이며 출시시기는 내년 2월로 전망됐다. 최근 시장조사업체 카운터포인트리서치 보고서에 따르면, 애플은 올해 1분기 전 세계 스마트폰 판매량 1위를 차지했는데 이는 아이폰16e 출시와 신흥 시장에서의 강세에 힘입은 것으로 분석됐다.

2025.04.23 14:47이정현

F5, AI 시대 전격 대응…차세대 앱 전송·보안 전략 '제시'

F5가 인공지능(AI) 시대를 겨냥해 차세대 애플리케이션 전송과 보안을 아우르는 통합 전략을 선보였다. F5는 서울 삼성동 파크하얏트에서 기자간담회를 열고 AI 중심 애플리케이션을 위한 플랫폼 전략을 공개했다고 23일 밝혔다. 이 행사는 오는 24일 개최되는 'F5 솔루션 데이 2025'의 전초 성격으로 마련됐으며 국내외 기술 리더들이 대거 참석해 향후 인프라 패러다임 변화에 대한 비전을 공유했다. 이형욱 F5코리아 지사장은 환영사에서 "기업들이 AI 도입 과정에서 과거에 없던 난제들과 마주하고 있다"며 "우리의 새로운 플랫폼이 하이브리드 멀티클라우드 환경에서 성능과 보안을 동시에 확보해 기업들이 AI 확산 속에서도 유연하게 대응할 수 있도록 돕겠다"고 강조했다. 모한 벨루 F5 아시아태평양·중국·일본 지역 최고기술책임자(CTO)는 AI 기술이 기업용 애플리케이션 구조를 근본적으로 바꾸고 있다고 진단했다. 그는 "3년 내 전체 애플리케이션의 80%가 AI를 탑재할 것"이라며 "방대한 데이터 요구, 복잡한 트래픽, 고도화된 보안 위협에 대응할 수 있는 전용 인프라가 필요하다"고 밝혔다. F5는 이를 위한 해법으로 차세대 전송·보안 인프라 개념인 'ADC 3.0'을 제시했다. 기존 인터넷 기반의 'ADC 1.0'과 클라우드 확장 중심의 'ADC 2.0'을 넘어 AI 중심 아키텍처에 최적화된 인프라를 제공하겠다는 계획이다. 이날 소개된 주요 기술로는 ▲AI 게이트웨이 ▲'NGINX' 원 AI 어시스턴트 ▲아이룰스(iRules) 기반 코드 자동 생성 및 분석 기능이 포함됐다. 이 기능들은 트래픽 관리 복잡성을 줄이고 운영 간소화와 보안 강화를 동시에 달성할 수 있도록 설계됐다. 응용 프로그램 인터페이스(API) 보안 이슈도 집중 조명됐다. 제임스 리 F5 아태지역 선임 솔루션 아키텍트는 "AI 도입이 확산되면서 애플리케이션 아키텍처가 복잡해지고 있다"며 "API 통합이 늘어날수록 새롭게 노출되는 보안 위협이 증가하고 있다"고 설명했다. F5는 오는 24일에는 서울 소피텔 앰배서더에서 넷앱(NetApp) 등 전략 파트너사들과 함께 'F5 솔루션 데이 2025'를 열고 약 300명의 국내외 IT 전문가들을 대상으로 AI 시대 인프라 전략을 제시할 예정이다. 유재성 넷앱코리아 대표는 "AI의 중심은 데이터로, 우리나라가 AI 허브로 도약하기 위해서는 하이브리드 환경의 데이터 관리 복잡성을 먼저 해소해야 한다"며 "우리의 지능형 데이터 인프라와 F5의 멀티클라우드 보안 기술이 결합해 국내 기업들의 데이터 기반 의사결정을 뒷받침할 것"이라고 말했다.

2025.04.23 13:47조이환

車 부품도 ESG 혁신…HS효성첨단소재, 친환경 소재 전시

HS효성첨단소재가 23일부터 25일까지 서울 서초구 양재동 aT센터에서 열리는 '2025 자동차부품산업 ESG∙탄소중립 박람회'에 참가해 미래 세대를 위한 친환경 모빌리티 부품과 소재를 선보인다. 99개 기업들이 참가하는 이번 박람회는 친환경 소재의 연구와 개발을 통해 지속 가능한 미래 모빌리티 산업을 선도하고자 마련됐다. 임진달 HS효성첨단소재 대표는 “이번 전시를 통해 당사의 친환경 기술 개발 노력과 성과를 공유하게 되어 뜻깊다”라며 “앞으로도 미래 세대를 위한 지속 가능한 모빌리티 소재 기술 개발에 박차를 가할 것”이라고 전했다. HS효성첨단소재는 ▲재활용 오토모티브 카매트·보조매트 ▲재활용 시트벨트 ▲폐 에어백 분리 기술 등을 소개한다. 이번에 전시된 재활용 카매트 및 보조매트는 재활용 소재 함유율을 기존 보다 3배 높인 제품으로, 이를 통해 탄소 배출량을 약 34% 저감할 수 있을 것으로 예측된다. 또한 폐 안전벨트를 새 안전벨트로 재탄생시키는 순환 재생 시스템을 선보이며, 버려진 에어백의 코팅층을 분리한 후 해중합 기술을 활용해 재생시키는 시스템도 소개할 예정이다. 당사 친환경 제품을 알리기 위해 재활용 폴리에스터를 적용한 타이어 코드를 전시하고, 재활용 소재가 사용된 타이어 단면을 배치해 이용객들의 이해도를 높일 예정이다. 한편, HS효성첨단소재는 지난해 10월 글로벌 공급망 ESG 평가 기관 에코바디스 평가에서 세계 180여 개국 13만개 이상 기업 중 상위 1%에 부여되는 최고 등급인 '플래티넘 메달'을 획득하며 지속 가능 경영 노력을 인정받았다. 또 12월에는 세계적 기업의 지속 가능 경영 성과를 평가하는 '2024 다우존스 지속가능경영지수(DJSI)코리아'에 2년 연속 편입됐다.

2025.04.23 13:42류은주

"유심 불안하신가요"...SKT, 모든 가입자에 '유심보호서비스' 안내 문자 발송

SK텔레콤이 불법 유심복제 관련 불안감을 덜 수 있도록 모든 가입자 대상 문자메시지를 통해 '유심보호서비스' 안내에 적극 나서기로 했다. SK텔레콤은 22일 이용자 고지를 통해 악성코드로 인한 유심과 관련된 일부 정보의 유출이 의심되는 정황을 공개한 뒤 이용자 피해 예방을 위한 비정상인증시도 차단을 강화하고 있다. 또 추가적인 안전 조치를 원하는 가입자를 위해 T월드를 통한 무료 부가서비스인 유심보호서비스를 제공하고 있는데, 공지 하루만에 7만2천명이 새롭게 가입했다. 그런 가운데 SK텔레콤은 유심보호서비스를 더욱 적극적으로 알리기 위해 23일부터 모든 가입자 대상으로 서비스 가입 권장 문자메시지(MMS)를 순차적으로 발송할 예정이다. 회사 관계자는 “지금까지 유출 정보가 실제로 악용된 사례는 확인되지 않았다”면서도 “불법 유심 기변과 비정상 인증 시도 차단을 원하는 고객들이 안심하고 서비스를 이용할 수 있도록 지원하기 위해 유심보호서비스를 알릴 계획”이라고 밝혔다. 유심보호서비스 안내 문자는 SK텔레콤 이동통신 가입자 전 회선에 순차 발송된다. SK텔레콤은 상반기 중 유심보호서비스를 가입한 상태에서도 로밍 서비스를 이용할 수 있도록 시스템을 고도화할 계획이다.

2025.04.23 12:08박수형

디지털 지갑 등 한국 제안 기술 대거 국제표준 승인

디지털 신원 지갑, 제로트러스트 등 우리나라가 제안한 표준화 기술이 대거 국제 표준에 채택됐다. 또 의장단 16석도 확보하는 쾌거를 거뒀다. 과학기술정보통신부(과기정통부)는 이달 8일부터 17일까지 스위스 제네바에서 열린 국제전기통신연합 전기통신표준화 부문(ITU-T) 정보보호연구반(SG17, 수석대표 순천향대 염흥열 교수) 국제회의에서 우리나라가 제안한 디지털 신원 지갑, 제로트러스트 보안 등 신규 표준화 항목 9건이 승인됐고, 이외에 분산원장기술 보안통제 국제표준 1건 사전채택, 도심형항공이동수단 보안 등 국제표준 3건 및 디지털 지갑 동향 기술보고서 1건이 최종 승인됐다고 밝혔다. 표준화 과정은 신규 표준화 항목 승인→표준개발→사전채택→국제회람→최종승인 단계를 거친다. 이번 국제회의에는 세계 56개 회원국 376여명(온·오프라인 병행) 전문가가 참석했다. 우리나라는 다양한 산학연 관계자들로 구성한 53명의 국제 보안 표준 전문가들이 참석, 우리나라가 제안한 총 62건의 국내 정보보호 기술을 국제표준에 반영하기 위해 열띤 토론을 펼쳤다. 구체적으로, 우리나라는 이번 회의에서 ▲국가 간, 산업체 간에 상호운용성이 보장되는 탈중앙 방식의 디지털 신원 지갑 ▲제로트러스트 기반 5G/IMT-2020 구현 방법 ▲이메일 보안 솔루션의 보안 상태를 보고하기 위한 기준 ▲영상, 음성 등 개인정보가 포함된 비정형 데이터를 보호하기 위한 가명처리 절차 및 보안 요구사항 등 9건의 신규 표준화 항목을 승인받았다. 또 우리나라가 다년간 주도적으로 개발해 온 분산원장기술 환경에서 구현된 시스템들을 평가하거나 감사할 때 활용할 수 있는 분산원장기술 보안통제 기술 1건이 국제표준으로 사전채택됐다. 아울러, ▲도심형 항공 모빌리티 서비스 환경에서의 수직이착륙기체 보안 가이드라인 및 요구사항 ▲분산원장기술 기반 원타임 인증키 생성 프레임워크 ▲사물인터넷 기기 보안 위험 분석 프레임워크 등 국제표준 3건과 ▲디지털 지갑 현황 분석 및 보안 기능 기술보고서 1건이 최종 승인됐다. 한편, 우리나라는 새로운 연구회기(2025~2028)에 의장단 16석(작업반 2석, 연구과제그룹 12석, 합동조정그룹 2석)을 확보하는 쾌거도 거뒀다. 우리나라가 지속해 정보보호 분야 국제표준 개발 주도권을 확보할 수 있는 기반을 마련했다. 최우혁 과기정통부 정보보호네트워크정책관은 “디지털 신원 지갑은 국민의 신원 정보, 자격 증명을 안전하게 관리하는 차세대 디지털 플랫폼 기술로서 국가 간 상호운용성 및 신뢰성 확보를 위해 국제표준을 선도하는 것이 중요하다”고 강조하며 “우리나라의 우수한 정보보호 기술이 세계 시장에서 계속해서 앞서 나갈 수 있도록 산학연 전문가들과 함께 힘을 합쳐 나가겠다.”고 밝혔다.

2025.04.23 12:00방은주

윈도10 보안 지원 10월 24일 종료···정부, 종합상황실 가동

과학기술정보통신부(과기정통부)와 한국인터넷진흥원(원장 이상중, KISA)은 마이크로소프트사의 윈도10 기술지원 종료 대응을 위한 '윈도10 기술지원 종료대응 종합상황실'을 23일부터 운영한다고 밝혔다. MS의 윈도10은 올해 10월 14일부터 기술지원이 종료된다. 종료 시점부터 윈도10 이용자는 그간 무료로 제공받은 신규 보안패치 서비스를 제공 받을 수 없다. 기술지원 종료 이후 윈도10을 이용하는 경우 신규 악성코드 감염 등 사이버 위협에 노출될 우려가 커 윈도11로 업데이트(무료)가 권장된다. 다만, MS는 무료 보안패치 서비스 중단 이후에도 일정 기간 동안 유료보안 패치 서비스를 제공할 예정이다. 상세 정보는 윈도10 확장 보안 업데이트 'https://aka.ms/Win10ESUKo'에서 확인할 수 있다. 마이크로소프트 누리집(https://support.microsoft.com/ko-kr/windows)을 통해 윈도우11로 무료 업그레이드를 받을 수 있다. 과기정통부는 윈도10 기술지원 종료 후 신규 취약점을 악용해 발생하는 사이버 위협을 집중 모니터링하고 신규 악성코드 출현 시 전용백신 개발·보급 등 피해확산 방지를 위해 '윈도10' 기술지원 종료대응 종합상황실'을 운영한다. 종합상황실은 ▲종합대책반(유관기관 협력 및 대외홍보) ▲기술지원반(전용백신 개발 및 배포) ▲상황반(상황 모니터링, 사고대응, 상황 전파 등) ▲민원반(윈도우10 종료 관련 전문 상담 서비스)으로 구성한다. 이와 더불어 과기정통부는 윈도11 업데이트 필요성에 대한 대국민 홍보 강화, 주요 정보통신 기반시설의 OS 현황 점검 실시 등도 함께 추진할 계획이다. 또 교육부는 전국 시도 교육청에 관내 학교를 대상으로 윈도10 기술지원 종료 안내문을 발송하도록 요청해 학생, 학부모, 교사에게 윈도10의 보안 업데이트 중단을 알리도록 할 예정이다. 마이크로소프트는 지난 3월부터 윈도10 이용자의 컴퓨터를 통해 윈도11 업데이트 안내를 진행하고 있다. 오는 5∼6월 중에는 네이버, 쿠팡, 하이마트 등과 함께 컴퓨터 구매 프로모션을 진행해 윈도11의 최소사양을 충족하는 PC 구매를 지원할 계획이다. 한편, 윈도11 업데이트 과정에서 문의 사항이 있는 경우 한국인터넷진흥원(전화 118 또는 보호나라 누리집(www.boho.or.kr), 카카오톡 “보호나라” 채널 챗봇문의), 마이크로소프트 고객센터를 통해 지원을 받을 수 있다. 과기정통부 최우혁 정보보호네트워크정책관은 “윈도10 기술지원 종료에 따라 보안 취약점을 이용한 제로데이 공격(Zero-Day Attack)이 우려되는 상황에서 정부는 종합상황실을 중심으로 개인과 기업의 피해를 최소화해 나가겠다”면서 “개인과 기업도 윈도11으로 업데이트를 하는 등 보안에 유의해 주시길 바란다.”고 밝혔다.

2025.04.23 12:00방은주

스패로우, SBOM도구에 AI 입혔다…코드 자동 생성

애플리케이션 보안 기업 스패로우(대표 장일수)가 소프트웨어(SW) 공급망 보안에 필요한 소프트웨어 자재 명세서(SBOM·Software Bill of Materials)에 인공지능(AI) 기능을 더했다고 밝혔다. 장일수 스패로우 대표는 22일 서울 여의도 페어몬트앰버서더호텔에서 열린 고객 초청 사업 설명회 '파수 디지털 인텔리전스 심포지움(FDI)'에서 이같이 발표했다. 스패로우는 파수 자회사다. 장 대표는 “AI 기능을 가진 제품을 곧 출시하겠다”며 “코드를 자동으로 만들고, 정탐율을 최고로 끌어올리고, 어떤 취약점부터 우선 조치할지 우선순위 매기고, 취약점을 설명하는 보고서를 자동으로 쓰는 기능을 갖췄다”고 말했다. 장 대표는 “SBOM을 '생성-보강-검증-공유-검토'하는 단계로 관리해야 한다”며 “사람이 하나하나 손보려면 비효율적이라 도구가 필요하다”고 설명했다. 그러면서 '스패로우 엔터프라이즈'를 소개했다. 장 대표는 “SBOM을 만들어 등록하고 공유하면서 관리해야 한다”며 “스패로우는 한 번 만들고 끝나는 게 아니라 지속적으로 상호 검토해 새로운 취약점이 나오면 운영자와 개발자에게 알려 빠르게 조치하도록 돕는다”고 강조했다. 그는 “침해 사고가 아예 안 일어날 수는 없다”며 “어제 취약점이 아니었던 게 오늘은 취약점이 될 수 있으니 계속 관리해야 한다”고 주장했다. 또 “스패로우는 데이터에 기반해 알맞은 수정 방안을 제시한다”며 “문제 유형을 자동으로 나누고, 사람 실수와 반복 작업을 최소화하도록 지원한다”고 했다. 장 대표는 효율적으로 투자하는 법도 귀띔했다. 그는 “생성하려면 대량언어모델(LLM)을 써야 한다”면서도 “분류하는 데에는 기존 머신러닝과 딥러닝으로 충분해 보안과 비용 문제를 해결할 수 있다”고 언급했다. 이어 “모든 이해관계자가 참여해 능동적이고 적극적으로 대응하는 게 공급망 보안”이라며 “한 개인이나 기업 문제가 아니다”라고 덧붙였다.

2025.04.23 11:55유혜진

앤트로픽 CISO "내년 AI 직원 도입 활발…보안 재설계 필수"

인공지능(AI) 기반 '가상 직원'이 내년부터 기업 네트워크에 본격 접근할 것이라는 전망이 나온 가운데, 이에 대비한 보안 체계 재설계가 시급하다는 지적이 나왔다. 23일 미국 악시오스 등 외신에 따르면 앤트로픽 제이슨 클린턴 최고정보보안책임자(CISO)는 내년부터 AI 가상 직원이 기업 네트워크를 자율적으로 관리할 것이라고 예측하며 이같이 주장했다. AI 가상 직원은 특정 업무 수행을 넘어 고유 계정과 비밀번호로 사내 시스템에 접근할 수 있다. 사람처럼 기억력도 갖췄으며, 역할에 따라 어떤 업무를 수행해야 하는지 구분할 수 있다. 기존 AI 직원이 정해진 업무만 자동화했다면, AI 가상 직원은 독립적으로 판단하고 장기간 운영되는 것이 특징이다. 보안 전문가들도 기업 핵심 개발 시스템에 AI가 개입할 경우 예기치 않은 보안 사고가 발생할 수 있다는 우려를 제기했다. 한 업계 관계자는 "AI 가상 직원이 통합 시스템(CI)의 코드 배포 단계에 자율적으로 침투하는 상황도 배제할 수 없다"고 악시오스를 통해 밝혔다. 인간 직원과 가상 직원 역할·책임 기준도 불명확하다는 의견도 나왔다. 실제 일부 기업은 AI를 기존 인력과 동일하게 조직도에 포함하는 방안을 검토했지만, 인간과 AI의 책임 기준이 없어 이를 철회한 사례도 있었다. 클린턴 CISO도 AI 가상 직원 도입에 따른 보안 체계 재설계 필요성에 동의했다. 그는 "기업은 AI 직원 계정을 누구 명의로 만들고 어떤 권한을 줄지, 내부 시스템에서 발생할 수 있는 사고에 대한 책임은 누구에게 있는지를 새롭게 정해야 한다"고 강조했다. 그러면서 "앞으로 계정 관리와 접근 권한 설정, 이상 행위 감지가 매우 복잡해질 것"이라고 덧붙였다. 실제 보안 업계는 사람이 아닌 AI나 자동화 시스템 계정을 관리하는 솔루션을 내놓고 있다. 올해 2월 옥타는 '비인간 계정'을 전담 관리하고 이상 행동을 탐지할 수 있는 통합 관리 도구를 출시했다. 클린턴 CISO는 "AI 에이전트가 실수했을 때 그 피해는 기업이 지게 된다"며 "가상 직원의 보안 체계를 제대로 만드는 일이 앞으로 매우 중요할 것"이라고 주장했다.

2025.04.23 11:30김미정

인스웨이브, '일본 IT 위크 2025' 참가…글로벌 파트너십·판로 확대

인스웨이브(대표 어세룡)가 일본 현지 파트너십과 판로 확대를 위한 현지 공략에 박차를 가한다. 인스웨이브는 일본 도쿄 빅사이트에서 열리는 '재팬 IT 위크 2025(Japan IT Week 2025)' 봄 행사에 일본 법인 인스웨이브재팬(Inswave Japan)과 협력해 참가한다고 23일 밝혔다. 23일부터 25일까지 열리는 이번 행사를 통해 인스웨이브재팬은 ▲AI 에이전트 UI/UX 플랫폼 '웹스퀘어 AI(WebSquare AI)' ▲유니버설 앱 플랫폼 '매트릭스(Matrix)' ▲Java 기반 백엔드 프레임워크 '프로웍스5(ProWorks5)' ▲HTML5 표준 금융 단말 솔루션 '웹탑 스위트(WebTop Suite)' 등 일본 시장에 특화된 솔루션을 선보일 예정이다. 또한 전시 기간 중 현지 시장의 다양한 니즈를 직접 파악함과 동시에, 일본 사용자 환경 및 산업별 요구 사항에 최적화된 기능을 강화한 점을 강조한다. 이를 바탕으로 파트너 생태계 확대는 물론, 일본 비즈니스 환경에서의 디지털 혁신 프로젝트 현지화에 더욱 박차를 가할 전망이다. 최근 2년간 인스웨이브는 키라보시은행의 인터넷 전문은행 UI뱅크 모바일뱅킹 구축, 간사이전력 고객 포털, GIB 테니스스쿨 관리 시스템 등 금융·공공·체인 산업에서 의미 있는 프로젝트를 잇달아 성공시키며 일본 시장 내 입지를 강화했다. 일본 특허 취득, SI 협업, 맞춤형 컨설팅 등 현지화 실적도 빠르게 더해가고 있으며, 일본 금융권 대규모 레퍼런스를 토대로 더욱 다양한 산업 분야에서 새로운 성장 기회를 모색하고 있다. 웹스퀘어 AI(WebSquare AI)는 일본 금융·공공 분야에서 대규모 프론트엔드 프로젝트를 연이어 공급하며 현지 업계에서 기술력과 솔루션 신뢰성을 함께 인정받고 있다. 실제 현지 사용 환경과 일본식 업무 프로세스에 맞춘 화면 설계, 데이터 표준화, 접근성 보장 등 일본 고객 맞춤 노하우를 지속적으로 확보해 오고 있다는 점이 경쟁력으로 꼽힌다. 이번 재팬 IT 위크 2025 행사는 일본 정부와 기업의 회계연도 개시 시점인 4월에 개최되는 만큼, 인스웨이브재팬은 이번 전시를 기점으로 새로운 IT 투자와 디지털 전환(DX) 수요가 확대되는 시기의 전략적 기회를 활용한다는 방침이다. 일본 시장에 최적화된 솔루션 제안, 풍부한 경험, 파트너 네트워크 확장 등 현지화된 타깃 솔루션 홍보에 집중하고, 직접 소통을 통해 잠재 파트너 및 고객과 협업 기회와 현장감 있는 피드백을 얻는 데 집중할 예정이다. 또한 파트너사 협력 체계 구축과 간접 판매를 중심으로 한 매출 확대 전략을 추진한다. 올해까지 6개 파트너사를 확보하고 금융 레퍼런스 확대를 위한 대기업 시스템 통합(SI)사의 협업 모델 발굴을 목표로 한다. 이러한 전략적 협력 기반을 통해 일본 금융·공공·유통 등 다변화된 산업군 전반에서 인스웨이브의 브랜드 가치를 더욱 높여 간다는 복안이다. 인스웨이브재팬 김성공 법인장은 "이번 전시회 참가를 통해 일본 AI·DX 시장의 다양한 니즈를 현지에서 직접 확인할 수 있을 것으로 기대한다"며, "더 나아가 인스웨이브 유망 솔루션의 부가가치 창출을 함께할 판매 대리점 및 유력 파트너사를 확대하고자 한다"라고 말했다. 한편, '재팬 IT 위크 2025'는 클라우드, 인공지능(AI), 정보보안, 데이터센터 등 최신 ICT 기술을 총망라하는 일본 최대 규모의 IT 박람회다. 인스웨이브재팬의 전시 부스는 '소프트웨어 & 애플리케이션 개발(Software & application Development)' 전시관 내 15-11번에 위치한다.

2025.04.23 10:37남혁우

[AI 리더스] "AI는 새로운 전기"…에너지연 이제현, '레고형 자동화'로 연구 시스템 재편

"인공지능(AI)은 단순한 도구를 넘어 연구와 조직 운영 전반을 재설계하는 실천적 수단입니다. 기계학습(ML) 자체만큼 중요한 것은 그것을 사람과 문제에 어떻게 연결하고 조합하느냐입니다. 오늘날의 연구자는 데이터를 다루는 기술자이자 AI에게 가치와 맥락을 설계해 주는 해석자여야 합니다." 이제현 한국에너지기술연구원 에너지AI·계산과학실장은 최근 기자와 인터뷰에서 이같이 말했다. 그는 에너지와 AI라는 두 축을 접목한 '실천가형 연구자'로, 기술 자체만큼이나 "기술이 어떻게 조직 안에 어떻게 퍼질 수 있는가"에 집중하는 전략가다. 현장 연구자와 행정 실무자 모두가 AI를 손에 쥐게 하려면 결국 언어와 문화가 먼저라는 것이 그의 신념이다. 23일 업계에 따르면 최근 공공, 산업계 전반에서 AI 실용화를 이끄는 'AI 에반젤리스트'에 대한 요구가 높아지고 있다. 특히 연구 생산성과 행정 자동화를 아우르는 현장형 사례가 주목받는 가운데 이제현 에너지연구원 실장은 대표적 실천가로 관심을 모으고 있다. 이 실장은 서울대학교에서 재료공학 박사, 비엔나공과대학교에서 고체물리학 박사 학위를 취득한 이중 박사 출신이다. 삼성전자 반도체연구소에서 3D 모델링과 AI 응용을 이끄는 실무 책임자로 근무하며 연례기술상과 미래창조상을 수상했고 이후 서울대 재료공학부 연구교수를 거쳐 한국에너지기술연구원으로 자리를 옮겼다. 지난해부터는 대통령 직속 국가인공지능위원회 산업·공공분과 위원으로도 활동하고 있다. "AI 전환 활동, 창피함에서 시작됐다"…'AI-에너지 실천가'가 된 여정은 이 실장이 정부출연 연구기관(출연연)의 'AI 에반젤리스트'를 넘어 AI 없이는 설명할 수 없는 '필수불가결의 실천가'로 정체성을 확립하기까지는 예상 밖의 출발점이 있었다. 그것은 바로 '부끄러움'이었다. 그는 지난 2018년 출연연에 입사했을 당시를 떠올리며 태양광·풍력·수소·배터리 등 에너지 공학 전반에 대한 이해가 거의 없었다고 밝혔다. 데이터 분석과 AI 개발에는 자신 있었지만 실제 에너지 기술 논문을 해석하는 데 큰 어려움을 겪었다는 설명이다. 이 실장은 "그 당시에는 하루 세 편 이상의 논문을 읽는 것조차 버거웠고 에너지 전문 연구자들 사이에선 스스로가 '바보가 된 느낌'이었다"며 "이에 더더욱 살아남아야겠다고 마음먹었다"고 말했다. 이어 "여기서 AI를 단순한 연구 주제가 아니라 나를 구하는 실전 무기로 써야겠다는 각성이 생겼다"고 말했다. 실제 전환점은 지난 2020년 초 한 랩 세미나 발표 일정에서 찾아왔다. 5일 안에 최신 태양광 논문 20편을 읽고 리뷰를 정리해 발표해야 했던 그는 시간 부족과 전문성 한계를 동시에 마주하며 해결책을 고민했다. 이에 논문 PDF를 자동 수집하고 형태소 분석과 동사 추출을 통해 주요 키워드와 연구 동향을 집계하는 텍스트 마이닝 기법을 고안했다. 단순 요약이 아닌 논문 간 흐름을 데이터 기반으로 구조화하는 전략이었다. 결과는 예상과 달리 압도적이었다. 5일 만에 8천여 편의 논문을 자동으로 요약·분류했고 세미나 당일에는 정제된 연구 분야 지도와 핵심 트렌드를 제시해 긍정적 평가를 받았다. 이 실장은 "호통을 기대했는데 대신 칭찬이 돌아왔다"며 "AI를 단순한 분석 도구가 아닌 생존을 가능케 하는 실전형 활용법으로 처음 체감한 순간이었다"고 회상했다. 다만 이를 본격적으로 활용하려 파고들자 이 실장은 곧 기술적 한계에 직면했다. 당시 사용한 초창기 언어모델인 'BERT' 기반 딥러닝 요약 애플리케이션 프로그램 인터페이스(API)가 논문 초록의 앞부분만 뽑는 '두괄식 요약'에 그쳐 실제 연구의 고유한 기여 내용은 제대로 반영되지 않았던 것이다. 이에 그는 자신이 과거에 작성한 논문 40여 편을 직접 분석하며 연구자가 '고유 기여'를 선언할 때 반복적으로 사용하는 표현들을 선별해 나갔다. 일례로 "이 논문에서 우리는…", "본 연구는 다음을 제시한다…", "이 연구에서는 처음으로…"와 같은 문장들이 대표적이다. 이 실장은 이러한 문장 패턴을 정규표현식으로 구현해 논문 핵심 기여만을 자동으로 추출하는 20개의 규칙 세트를 설계했다. 이 세트는 실제 태양광, 수소, 배터리 등 다양한 에너지 기술 논문에 적용한 결과 매우 높은 정확도로 고유 기여 문장을 뽑아내는 성과를 거뒀다. 이에 당시에는 "이 정도 수준이면 사업화해도 되지 않겠느냐"는 제안까지 이어졌다. 이 실장의 실천가적 성향은 기술의 실용성과 시장성에 대한 감각에서도 드러난다. 그는 박사 시절 스핀트로닉스라는 첨단 주제를 연구했지만 산업계가 해당 기술을 외면하면서 좌절을 겪은 경험이 있다. 실용적이고 경쟁력 있는 연구 주제가 결국 살아남는다는 깨달음은 이후 그가 다양한 에너지 기술을 '같은 거리'에서 관찰하고 AI와 데이터로 조망하는 전략으로 전환하는 계기가 됐다. "레고처럼 조합한 AI"…에너지연을 AI 조직으로 바꾼 실천형 전략 이제현 연구실장은 "기술을 직접 개발하지 않아도 잘 조합하면 된다"는 철학 아래 다양한 API를 연결해 활용하는 전략을 구사하고 있다. 초창기에는 BERT 기반 요약 API와 구글 번역 API를 결합해 한글·영문 동시 요약 파이프라인을 구성하고 논문 데이터의 전처리와 후처리는 파이썬 스크립트로 처리하는 방식으로 자동화 체계를 구축했다. 그는 "우리가 AI를 직접 구축하지 않는다고 해도 이를 레고 블록처럼 조립해서 붙일 수 있다"며 "이를 통해 지금까지 상상되지 않은 생산적인 사용 사례를 창출할 수 있다"고 설명했다. 이 실장이 설계한 조립형 전략은 이후 생성형 AI 확산과 맞물리며 보다 강력한 효과를 냈다. 특히 지난 2023년 '챗GPT' API가 공개됐을 당시 기존에 구축해 둔 다양한 입출력 파이프라인 덕분에 새로운 모델을 별도 수정 없이 그대로 끼워 넣는 방식으로 즉시 적용할 수 있었다. 연구 생산 흐름에 AI를 유기적으로 결합하는 구조 중심의 접근이 자체 개발보다 현실적이고 효율적인 전략으로 작동한 셈이다. AI를 레고 블록처럼 조립한 실험 중 하나는 'GPT-4' 기반 '딴지봇'이다. 챗GPT의 'GPT스토어'에서 찾아서 쓸 수 있는 이 봇은 단순한 챗봇이 아니다. 숫자 계산·단어 수 비교 등 논리 판단이 필요한 질문에는 파이썬 코드로 정확한 값을 먼저 구한 뒤 GPT가 해당 결과를 기억해 끝까지 유지하도록 설계됐다. "생각이라는 걸 할 줄 아는거죠?" 같은 태클형 멘트도 함께 삽입해 독특한 캐릭터를 갖췄다. '딴지봇'은 기존 챗GPT와 달리 유저가 자기 생각 속에 잠기게 되는 편향을 줄이고 논리적 사고를 유도하는 데도 효과적이다. 끊임없이 반박하는 구조 덕분에 사용자가 스스로 논리를 점검하게 된다. 이 실장의 소개 후 기자 역시 이 챗봇을 사용하며 비용 편익 분석과 판단에 있어 도움을 받고 있다. 또 다른 실험으로는 '플랏봇'과 '싹둑봇'이 있다. 플랏봇은 '챗GPT'가 한글·한자 폰트를 직접 불러와 디자인 과정에서 발생하는 글자 뭉침 현상을 자동으로 해결한다. 싹둑봇은 복수의 아이콘이 담긴 PNG 이미지를 자동으로 분리해 저장하며 사용자 요청에 따라 반복 편집도 가능하다. 이 실장은 "AI를 직접 구축하지 않아도 잘 조립하면 된다"며 "이런 도구들을 AI가 직접 짜준 코드 한 줄로 연결하면 연구자들의 일상적인 작업도 단숨에 자동화할 수 있다"고 설명했다. 다만 아무리 강력한 도구라도 '공감할 언어' 없이 전파되긴 어렵다. 이 실장이 연구원에 부임한 이후 택한 전략은 단순한 기술 전파가 아닌 '문화 설계'에 가까웠다. 그는 처음 부임했을 때부터 내부 게시판에 AI 관련 사용기를 꾸준히 게시하며 일상 언어로 기술을 설명하고 사례를 공유했다. 주 독자인 태양광·수소 분야 연구자들이 공감할 수 있도록 콘텐츠는 절반은 익숙한 개념, 나머지 절반은 새로운 시사점으로 구성해 진입 장벽을 낮췄다. "기술은 낯설어도 맥락은 익숙해야 따라올 수 있다"는 것이 전략이었다. 그렇게 쌓아올린 AI 관련 사용기와 활용 노트는 어느덧 5년간 누적 52페이지에 달했다. 이같은 접근은 단순한 기술 놀이가 아니라 연구원 조직 전체에 AI 문화를 확산시키는 촉매로 작용했다. 이후 전산실과 지식정보실, 행정부서 등이 서로 협력해 '논문 요약 자동화', '회의록 정리', '보고서 DOCX 변환' 등 실제 행정에 적용 가능한 AI 툴 실험이 이어졌다. 업무 질 제고를 위해 작은 단위의 자동화부터 전체 문서 파이프라인 개편까지 범위도 넓었다. 대표적인 예는 'GPT-4'를 활용한 보고서 자동 출력 기능이다. 과거에는 보고서를 문서로 만들기 위해 파이썬 코드나 API를 직접 다뤄야 했지만 지금은 "이 내용 워드로 정리해줘" 한 줄만 입력하면 AI가 알아서 워드 파일을 만들어준다. 표나 숫자가 포함된 내용은 엑셀 파일까지 자동으로 생성된다. 이처럼 여러 AI 도구가 서로 연결돼 자연스럽게 이어지는 작업 흐름이 실제 연구원 내부에 자리잡고 있다. 연구원 수뇌부의 지원도 강력했다. 전임 원장은 표창과 강연 기회를 통해 AI 실험가들을 공개적으로 격려했고 공공기관 속 숨은 고수들이 전면에 나설 수 있도록 환경을 조성했다. 현 경영진 역시 R&D 예산삭감 와중에도 출연연 최초 DGX GPU 도입 등 지원을 아끼지 않았다. 전파 속도도 가팔랐다. 다른 출연연에서 AI 태스크포스가 직접 방문해 벤치마킹할 정도로 한국에너지기술연구원은 행정과 연구 전반에 AI를 접목한 선도 기관으로 주목받고 있다. 정보 요약부터 가설·실험까지…AI가 만드는 미래의 연구 루프 이제현 실장은 AI가 전기나 원유처럼 '사회의 기반'으로 받아들이는 시대가 머지않았다고 보고 있다. 모든 산업과 학문이 전기를 쓰듯 이제는 AI를 자연스럽게 흡수하게 될 것이며 연구기관도 예외가 아니라는 것이다. 이 실장이 구상하는 연구기관 내 AI 활용의 미래는 세 가지 축으로 정리된다. 이 중 핵심은 정보 습득의 가속이다. 그는 방대한 논문, 보고서, 뉴스 등 텍스트 기반 데이터를 빠르게 흡수하기 위해 요약 파이프라인을 구축해 왔다. 끊임없이 쌓이는 '과잉 정보'에 대응하기 위해 BERT, GPT, 딥엘 등 언어 모델을 조합하고 이를 노트북LM, 마누스 등 도구와 연계해 핵심 문장만 추출하고 시각자료와 자동 연결하는 구조를 실험하고 있다. 정보 판단을 기계에 맡겨도 되는가라는 기자의 질문에는 "인간이 조직과 컨설팅 서비스를 만든 이유도 결국 판단의 효율을 높이기 위한 것이었다"며 "지금처럼 정보가 넘쳐나는 시대에 일부 판단을 기술에 위임하는 현상이 자연스럽게 발생하는 것"이라고 말했다. 또 다른 핵심 축은 추론과 가설 생성의 자동화다. 이 실장은 AI가 단순한 보조 도구를 넘어 연구자의 사고 방식과 문제 접근법까지 학습하는 수준으로 진화할 것으로 예측한다. 이미 그는 자신이 설계한 '딴지봇'에 '연구자 성향'과 '판단 기준' 같은 논리적 편향을 의도적으로 주입해 AI가 스스로 문제를 정의하고 가설을 제안할 수 있는 구조를 실험 중이다. 연구 자동화의 마지막 축으로 이 실장은 실험과 검증의 기계화를 제시했다. 장기적으로 AI가 실험 설계까지 최적화할 수 있을 것이라는 예측이다. 로봇과 랩 오토메이션을 연계하면 사람이 손을 대지 않아도 전체 연구 과정을 하나의 사이클로 자동 수행하는 구조가 가능하다는 구상이다. 다만 그는 실험의 실행은 자동화하더라도 그 방향을 설정하는 가치 판단과 최종 결정은 인간의 몫이어야 한다는 점을 강조했다. 그는 AI가 절대 넘볼 수 없는 분야로 '철학·역사·문화적 맥락'을 꼽았다. 독일의 인종주의 트라우마나 한국의 민주화 경험 같은 집단 기억과 감정은 기존의 데이터만으로 온전히 담아내기 어렵다는 이유에서다. '챗GPT' 지브리풍 그림이 빠르게 식상해지는 현상을 예로 들며 "새로움과 차별점을 설계하는 능력이야말로 인간 고유의 가치"라고 설명했다. 이 실장과 에너지연구원은 '연구 자동화'라는 미래를 향해 실질적으로 가능한 실험들을 하나씩 진행 중이다. 미국의 프론티어 AI랩들에게만 가능한 자체 LLM을 구축할 역량이 없다고 해도 외부 AI 모델을 최대한 잘 활용해 레고와 같이 데이터 파이프라인을 최고 수준으로 설계하는 것은 가능하기 때문이다. 이미 연구원 내부에서는 보고서, 뉴스, 논문 같은 데이터를 자동으로 수집·정리한 뒤 이를 기반으로 표, 그래프, 설명형 문서까지 자동으로 생성하는 시스템이 실험되고 있다. 향후에는 이를 보다 고도화해 '딥 리서치 에이전트'를 구축할 계획이다. 이는 에너지·기후 관련 논문, 특허, 정책 자료 등을 AI가 메타리뷰하고 위험 요소를 정리한 리스크 맵이나 요약 보고서까지 자동 생성하게 만든다는 구상이다. 사용자가 직접 입력하는 프롬프트와 부서별 서식도 미리 정해 둬 결과물이 자동으로 워드 문서로 출력되고 원문 링크도 함께 붙는 구조다. 이에 더해 AI가 실험 설계 단계까지 관여할 수 있도록 윤리 기준이나 연구자의 판단 기준을 변수로 설정하는 시도도 추진 중이다. 장기적으로는 실험 로봇, 디지털 트윈과 연계해 아이디어가 뜨자마자 실험되고 결과까지 해석되는 '완전 자동화 루프'를 구현하겠다는 계획이다. 이제현 한국에너지기술연구원 실장은 "AI가 논문을 읽고 가설을 세우고 실험을 설계하는 시대는 언젠가 오게 될 것"이라며 "이러한 시대에 대비해 우리는 AI에게 어떤 맥락을 학습시킬 것인가를 물어야 한다"고 강조했다.

2025.04.23 10:07조이환

안랩 "단기 알바 사칭 피싱 조심해야···가장 높은 증가세"

안랩(대표 강석균)이 올 1분기 자체 구축 AI 플랫폼을 기반으로 다양한 피싱 문자를 탐지·분석한 결과를 담은 '2025년 1분기 피싱 문자 트렌드 보고서'를 발표했다. 공격 유형 1위는 기관 사칭 이번 분기 가장 많이 발생한 피싱 문자 공격 유형은 '기관 사칭'이 25.3%로 1위를 기록했다. 이어 ▲단기 알바 위장(22.5%) ▲가족 사칭(17.5%) ▲청첩장 위장(8.1%) ▲카드사 사칭(8.0%) ▲텔레그램 사칭(6.6%) ▲정부 지원금 위장(4.5%) ▲공모주 청약 위장(2.4%) ▲허위 결제 위장(2.1%) ▲택배사 사칭(1.4%) ▲부고 위장(1.4%) 등이 뒤를 이었다. 특히 '단기 알바 위장' 유형은 직전 분기 대비 가장 높은 증가율(△285%)을 보였다. 이는 최근 유연근무 확산, 생활비 부담, 구직난 등으로 인해 부업으로 추가 소득을 얻으려는 수요가 증가한 흐름과 맞물린 것으로 해석된다. 해당 피싱 문자 유형은 '쇼핑몰 리뷰 작성'과 같은 단순하고 반복적인 업무로 높은 수익을 당일 정산 받을 수 있다며 사용자의 관심을 끄는 것이 특징이다. 반면 이벤트 위장(▽88%), 허위 결제 위장(▽83%), 공모주 청약 위장(▽81%), 부고 위장(▽79%), 텔레그램 사칭(▽77%)을 비롯한 다수의 공격 유형은 발생 횟수가 전반적으로 하락했다. 사칭 산업군 1위는 정부와 공공기관 피싱 문자 공격자가 사칭한 산업군 비중은 ▲정부·공공기관(59.5%) ▲금융(18.1%) ▲물류(1.9%) 순으로 나타났다. 공신력이 높은 기관을 사칭해 피싱 문자·메일 및 악성코드를 유포하는 사례는 꾸준히 증가하고 있다. 공격자들은 정부기관을 사칭해 법규 위반, 세금·벌금 미납 등을 통지하며 사용자에게 심리적 압박을 주는 방식을 사용했다. 또 국민 생활과 밀접한 공공 및 금융 기관을 사칭해 실생활에서 일어날 수 있는 상황을 내세우고, 이를 미끼로 사용자의 응답을 유도하는 사례도 다수 확인됐다. 피싱 시도 방식 1위는 URL 삽입 피싱 시도 방식은 ▲URL 삽입(41.4%) ▲모바일 메신저로 유인(28.6%) ▲전화 유도(10.9%) 순으로 자주 사용됐다. 단순 문자 메시지만으로 피싱을 시도한 사례는 2.0%로 가장 적었다. 문자 메시지에 악성 URL을 삽입해 피싱 사이트 연결을 유도하는 방식은 여전히 가장 흔히 사용되고 있다. 또한, 모바일 메신저 아이디나 오픈채팅방 링크를 포함시켜 1:1 대화로 유인한 뒤 신뢰를 쌓아 악성 앱을 설치하게 하는 방식도 유행 중이다. 이 외에도 전화번호를 삽입해 보이스피싱을 시도하는 사례도 지속적으로 발생하고 있어 주의가 필요하다. 피싱 문자로 인한 피해를 예방하기 위해서는 ▲불분명한 송신자가 보낸 URL 클릭 금지 ▲의심스러운 전화번호의 평판 확인 ▲업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 ▲V3 모바일 시큐리티와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 준수해야 한다. 안랩은 “최근 공격자들은 피싱 문자임을 알아차리기 어려울 정도로 자연스러운 말투와 현실적인 상황 설정으로 사용자들을 속이고 있다”며 “점차 정교해지는 공격 기법에 맞서 다양한 피싱 문자 사례를 숙지하고 일상 속에서 경계심을 유지해야 한다”고 전했다. 안랩은 '피싱 문자 트렌드 보고서'를 포함한 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 '안랩 TIP(안랩 티아이피)인 'https://atip.ahnlab.com'에서 제공하고 있다. 안랩 TIP(Threat Intelligence Platform)는 회사가 축적한 보안위협 대응 기술력과 노하우를 집약한 차세대 위협 인텔리전스 플랫폼이다. ▲다수 센서에서 수집된 데이터로 생성한 위협침해지표(IoC, Indicators of Compromise) 기반의 실시간 위협 유형, IP, 악성 파일정보, URL 등 '정교한 위협 인텔리전스' ▲안랩 보안관제 및 자체 구축 허니팟 운영 등으로 수집한 최적화된 네트워크 차단 지표 ▲APT 공격 유형의 위협 정보 및 통계를 제공하는 'Threat Monitor' ▲다크웹/딥웹 및 텔레그램에 노출된 계정 유출/탈취 정보를 수집해 제공하는 'Deep & Dark Web' ▲사용자가 업로드한 의심 파일/URL에 대해 다차원 행위 분석으로 결과를 제공하는 '클라우드 샌드박스 분석' ▲악성코드 분석/취약점/포렌식 결과 보고서, 보안 권고문, 주요 보안 소식(연관 IoC포함) 등 최신 보안 위협에 효과적으로 대응하기 위한 포괄적인 위협 인텔리전스 서비스를 제공한다.

2025.04.23 09:19방은주

KISA "크롬 브라우저 자동 로그인 취약점 보완하세요"

한국인터넷진흥원(KISA, 원장 이상중)이 23일 크롬 브라우저의 자동 로그인 취약점을 보완한 최신 패치 설치를 권고했다. 이번 보안 패치는 윈도 버전 크롬 브라우저(133버전 이상)에 적용됐다. 브라우저의 자동 업데이트가 이뤄지지 않는 경우 '설정' → '크롬 정보' 메뉴를 통해서도 업그레이드할 수 있다. 자세한 사항은 KISA의 보호나라 누리집 'www.boho.or.kr' 보안공지와 크롬 공식 홈페이지에서 확인할 수 있다. KISA에 따르면, 여러 홈페이지의 로그인 정보(아이디, 패스워드)를 브라우저에 일괄 저장하고 방문 시 자동으로 로그인 할 수 있는 '자동 로그인 기능'은 편리하지만, 사용자의 PC가 사이버 공격자에 노출될 경우, 계정정보가 일시에 유출될 수 있는 위험이 존재한다. 이번 패치는 자동 로그인을 위해 크롬 브라우저 내부에 저장되는 사용자 계정정보의 암호화를 강화한 것으로, 악성코드 감염 등 사이버 위협에 대응해 계정정보를 안전하게 보호하기 위한 조치다. 앞서 KISA는 작년 4월 윈도OS에서 실행하는 국내 주요 브라우저에서 사용자 계정정보 탈취가 가능한 취약점을 확인, 제조사들에 전달하고 브라우저 보안 강화를 독려한 바 있다. 특히 세계 브라우저 시장(PC 기준)의 66.16%를 점유하고 있는 크롬 브라우저 취약점은 심각한 피해를 일으킬 수 있어 KISA는 구글 본사와 긴밀히 협력해 신속한 패치 개발을 추진했다. 또 긴 시간이 소요되는 글로벌 패치 개발 기간 동안 사용자의 피해 예방을 위해 KISA와 브라우저 제조사들(구글, 마이크로소프트, 네이버)는 '인터넷 브라우저 보안수칙'을 개발해 지난해 8월 공동 캠페인을 진행했다. 이번 보안 패치는 윈도우 버전 크롬 브라우저(133버전 이상)에 적용되었으며, 브라우저의 자동 업데이트가 이루어지지 않는 경우 '설정' → '크롬 정보' 메뉴를 통해서도 업그레이드할 수 있다. 자세한 사항은 KISA의 보호나라 누리집(www.boho.or.kr) 보안공지와 크롬 공식 홈페이지에서 확인할 수 있다. KISA 이상중 원장은 “편리성 때문에 전 세계 많은 사용자가 이용하는 자동 로그인 기능을 악용한 해킹 공격은 대규모 피해를 불러올 수 있으므로 이번 크롬 브라우저 업데이트를 신속하게 적용해 줄 것”을 당부하며 “KISA는 사이버 위협에 대해 지속적으로 모니터링하고, 기업과 적극적으로 협력해 취약점을 조기 탐지 및 조치함으로써 국민의 안전한 인터넷 사용을 위해 최선을 다하겠다”고 밝혔다

2025.04.23 09:00방은주

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 챗봇 '과잉 공감' 경계해야"…나르시시즘·망상 키울 수도

'보안 올림픽' 4연승 박세준 "K-보안, 글로벌로 가야"

공공 클라우드 전환 앞장서는 美정부…한국은 '제자리걸음'

블룸버그 "트럼프 행정부, 인텔에 지분 투자 검토"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.