• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'제로 가라오케 𝗓𝖾𝗋𝗈-𝟤𝟤𝟤.𝖼𝗈𝗆 🎵코드𝔃𝓸𝔃🎵 홀짝 사이트 꽃계열16'통합검색 결과 입니다. (4984건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI로 누구나 게임 만든다"....일론 머스크, '그록3' 게임개발 혁신 예고

일론 머스크 xAI 최고경영자(CEO)가 신규 인공지능(AI) 모델 '그록3(Grok3)'를 공개하며 AI를 중심으로 게임업계를 혁신할 것이란 의지를 밝혔다. 18일 일론 머스크 CEO 등 xAI의 관계자들은 소셜미디어 엑스(X) 라이브 시연을 통해 그록3를 소개했다. 이번 발표에서 xAI는 그록3가 기존 언어모델을 넘어 창의적 게임 개발 도구로 활용될 수 있음을 시연했다. 일론 머스크 CEO는 그록3가 게임 아이디어 생성부터 코드 작성, 반복 테스트와 개선까지 모든 개발 과정을 자동으로 수행할 수 있는 능력을 갖추고 있다고 소개했다. 이어 xAI는 시연을 통해 그록가 게임 개발에 어떻게 사용되는지를 구체적으로 선보였다. 그록3는 '테트리스와 비주얼드를 결합한 게임을 만들어줘'라는 요청을 받자마자 게임 보드, 블록, 색상, 게임 규칙 등을 정의하는 파이썬 코드를 작성했다. 작성된 코드는 바로 실행되어 실제 게임처럼 블록이 쌓이고, 같은 색 블록이 세 개 이상 연결되면 중력이 작용해 블록이 사라지는 등 게임의 핵심 기능이 구현된 것을 확인할 수 있었다. 일론 머스크 CEO는 "그록3를 활용한 다양한 시도를 통해 창의적 결과물을 도출하고, 개발자가 상상하지 못한 독창적인 게임을 만들어낼 수 있다"며 "이제 누구나 손쉽게 혁신적인 게임을 제작할 수 있는 가능성을 제시했다. 이어서 xAI측은 그록3의 신규 기능인 빅브레인(BigBrain) 모드를 사용해 추가 연산 자원을 활용하고, 여러 번의 시도를 통해 최적의 게임 코드를 만들어내는 과정을 시연했다. 빅브레인 모드는 복잡한 문제를 효율적으로 해결하기 위해 지원하는 고성능 연산 모드다. 기본 모드보다 더 많은 GPU 자원을 사용해, 복잡한 수학 계산이나 창의적인 작업을 정교하게 처리할 수 있도록 지원한다. 이 모드를 활용하면 게임 내 다양한 규칙과 복잡한 시스템을 보다 빠르고 정확하게 구현할 수 있다. 또한 게임 개발 과정에서 발생할 수 있는 버그 수정과 개선 작업도 자동으로 수행한다. 일론 머스크 CEO는 "그록3는 마치 무한한 직원들이 동시에 작업하는 것과 같다"며 AI가 수행하는 방대한 작업량과 빠른 결과 도출 능력을 비유했다. 이어서 그는 그록3를 활용해 게임 산업에서 새로운 혁신을 일으키겠다는 포부를 밝혔다. 그는 그록3의 게임 개발 기능을 기반으로 AI 중심의 게임 제작 생태계를 구축하고, AI와 게임의 융합을 통해 차별화된 게임 경험을 제공한다는 계획이다. 더불어 일론 머스크는 조만간 xAI 내에 AI게임스튜디오를 설립할 것"이라며 "AI 스튜디오는 게임 개발을 혁신할 도구와 환경을 제공할 것이며, 누구나 창의적인 게임을 제작할 수 있도록 지원할 것"이라고 강조했다. 이날 공개된 그록3 모델은 베타 버전과 미니 버전 형태로 이뤄졌다. 올해 1월 프리트레이닝을 마친 상태로 여전히 데이터 학습 중이다. 그록3 공식 모델을 비롯한 API, 딥서치는 수 주 내 출시될 예이다.

2025.02.18 17:03남혁우

베이글코드, 'WWW 2025' 논문 채택… 유저 행동 예측 정교화

베이글코드(대표 윤일환, 김준영)는 18일 '유저 고유표현 학습을 통한 행동 예측' 논문이 국제 웹 콘퍼런스 2025(WWW 2025)에 채택됐다고 밝혔다. 국제 웹 콘퍼런스는 1994년 시작해 웹, 데이터마이닝, 인공지능 등 최첨단 연구가 공유되는 웹 분야 최고 권위 학술대회다. 올해 산업 연구 부문(Industry Track)에 281개의 논문이 제출되었으며, 이 중 63편 만이 최종 선정됐다. 베이글코드는 2023년 KDD에서 딥러닝 기반 LTV 예측 모델(MDLUR)을 통해 AI 기술력을 입증한 바 있다. 이번 연구는 한층 발전된 데이터 관계 확장 기법을 적용해 특정 기간 동안 유저 생애가치(LTV)와 이탈 여부를 동시에 예측하는 방법론을 제시한다. 데이터&AI팀은 유저 행동 데이터를 카테고리화해 상호 관계를 파악하는 방식으로 모델을 정교화했다. 이를 통해 예측 성능을 향상시키고 모델 해석력을 강화하는 데 집중했다. 또한 연구 성과를 실무에도 적용해 광고 성과를 조기에 예측하고 신규 유저의 성향을 분석하는 데 활용하고 있다. 특히, 광고 투자 대비 수익률(ROAS, D7 기준)의 예측 시간은 85.7% 단축하고 예측 정확도는 37.2% 향상시키는 성과를 보였다. 베이글코드는 철저한 실험과 검증을 거쳐 연구-기술 개발-데이터 축적으로 이어지는 데이터 생태계를 구축해 나가고 있다. 지속적인 예측 모델 고도화를 통해 서비스 환경을 최적화하고 유저 맞춤형 운영을 강화해 나갈 계획이다. 김주현 베이글코드 데이터&AI 총괄 디렉터는 “지난 논문에 이어 이번 채택 역시 베이글코드의 지속적인 AI 기술 연구 투자와 데이터 기반 서비스 개선 노력의 결과”라며 “앞으로도 학술과 산업의 유기적인 연계를 통해 기술 경쟁력을 높이고 균형 있는 성장을 이어 나갈 것”이라고 밝혔다.

2025.02.18 14:35강한결

AI·클라우드·공급망 등…삼성SDS, 2025년 5대 사이버 보안 위협 제시

삼성SDS가 지난해 국내외에서 발생한 사이버 보안 이슈를 분석해 2025년 주의해야 할 5대 사이버 보안 위협을 18일 발표했다. 2025년 5대 사이버 보안 위협'에는 ▲AI 악용 피싱에 대비해야… 'AI 보안 위협'▲장기 방치 자격 증명 '클라우드 보안 위협' ▲이중갈취전략으로 진화 중인 '랜섬웨어 공격' ▲오픈소스 악성코드 유입 'SW 공급망 보안 위협' ▲초연결사회의 독, OT/IoT 보안 위협이 선정됐다. 삼성SDS는 글로벌 보안 관제 센터 운영 경험을 토대로 제조·금융·물류 분야 기업 및 공공·국방 부문의 보안 전문가 400여 명을 대상으로 의견을 청취했다. 보안 위협에 대한 해결책도 함께 제안했다. 올해는 생성형 AI를 본격적으로 활용하는 기업이 늘고 있어 기업 내 보안 위협도 증가하고 있다. AI를 악용한 피싱 공격이나 악성코드 피해에 보다 정확하고 신속하게 대응하기 위해 AI 기반의 위협 탐지 및 분석, 보호 시스템 구축이 필요하다. 기업도 AI 발전 속도에 맞춰 보안 위협에 '지능형 보안 관제 시스템'으로 선제 대응하는 등의 지속적 진화가 요구된다. 팬데믹 이후 기업들은 생성형 AI, 데이터 분석 등 새로운 기반 기술과 서비스를 도입하기 위해 점점 더 클라우드 인프라를 활용하는 추세다. 하지만 잘못된 클라우드 구성 변경, 장기 방치한 '자격 증명' 노출, 기존 시스템 버전의 보안 설정 등은 보안 사고로 이어질 수 있으므로 '클라우드 환경에 맞는 보안 플랫폼'을 도입해 이를 미연에 방지해야 한다. 자격 증명은 ID와 암호, 인증서 등 자신의 신원을 확인하기 위해 제출하는 정보나 증명서를 의미한다. 랜섬웨어는 최근 데이터 암호화와 함께 정보 탈취 후 공개 협박을 병행하는 이중 갈취 전략으로 진화해 그 피해가 커지고 있다. 이로 인해 중요 데이터와 민감 정보 등을 겨냥해 서비스형 랜섬웨어(RaaS) 등을 통한 랜섬웨어 공격으로 금전적 손실과 기업 이미지 하락이 우려된다. 기업은 외부 접속 및 계정 관리 강화, 주기적 데이터 보호와 관리를 통해 랜섬웨어의 위험을 예방해야 한다. RaaS는 프로그래밍 전문지식 없이 비용만 지급하면 공격을 할 수 있도록 서비스 형태로 제공되는 랜섬웨어다. 최근 기업들은 내부자원 뿐만 아니라 오픈소스 등 외부 자원을 활용해 SW개발과 운영을 하고 있다. 그러나 이 경우에 악성코드 유입이 쉬워져 보안 위협도 함께 증가할 수 있다. SW 업데이트를 통해서도 악성코드가 유입될 수 있다. 기업은 SW 및 IT 환경 전반에 대한 감사와 S-BOM 준비, 위험 관리 체계에 대한 능동적 대응 계획을 세워야 한다. S-BOM은 SW에 어떤 요소가 포함되었고 누가 만들었는 지에 대한 정보를 포함하는 구성 요소 목록과 상호 의존도 등 세부 정보를 포함하는 명세서다. 인터넷에 연결된 생산 시설과 관련 시스템(OT), 컴퓨팅 장치와 기기, 사물 및 웨어러블 기기간 상호 연결 환경(IoT)에 대한 보안 위협도 커지고 있다. 특히 업데이트가 되지 않은 OT/IoT 장치는 해커의 손쉬운 공격 목표가 되며, 연결된 네트워크 전체를 대상으로 한 침해 사고로 확대될 수 있다. 이에 대응하기 위해 기업은 강력한 인증 절차와 정기적 보안 업데이트 등의 기본적 원칙을 준수해야 한다. 삼성SDS 장용민 보안사업담당(상무)은 “AI 기술을 활용한 보안 위협은 이미 지능적이고 교묘해지고 있으며 전사적 관점의 위기 관리 전략이 필요하다”며 “이에 대응하기 위해 기업은 ▲AI 기반 지능형 보안 솔루션 도입 ▲자체 환경에 맞는 클라우드 플랫폼 설정 ▲기업 정보 시스템 접근 강화 ▲파트너 IT 및 보안 체계 관리 ▲강력한 인증 및 정기적 보안 업데이트 등 조직 차원의 대응부터 파트너 대상의 IT 환경 및 보안 체계 관리까지 총괄 개념으로 접근해야 한다”고 강조했다.

2025.02.18 14:25남혁우

美 법원 "AI도 저작권 위반"...챗GPT·클로드 떨고 있다

미국에서 AI 학습데이터 관련 첫 저작권 침해 판결이 나왔다. 테크크런치(TechCrunch)가 17일(현지 시간) 보도한 내용에 따르면, 미국 연방법원은 지난주 법률 테크 기업 로스인텔리전스가 톰슨로이터스의 콘텐츠를 무단으로 AI 학습에 사용한 것이 저작권을 침해했다고 판결했다. 로스인텔리전스는 톰슨로이터스의 법률 연구 서비스인 웨스트로(Westlaw)의 판례 요약본(headnotes)을 AI 학습에 활용했다. 이 회사는 해당 데이터 사용이 '변형적 사용'으로 합법이라고 주장했다. 하지만 스테파노스 비바스(Stephanos Bibas) 판사는 이를 인정하지 않았다. 비바스 판사는 "로스인텔리전스가 웨스트로의 판례 요약본을 단순 재포장했을 뿐, 새로운 의미나 목적을 추가하지 않았다"고 판단했다. 시러큐스 대학교의 슈바 고시(Shubha Ghosh) 교수는 "이번 판결은 톰슨로이터스의 강력한 승리"라고 평가했다. 홀 에스틸(Hall Estill) 법률사무소의 랜디 매카시(Randy McCarthy) 변호사는 "이번 판결이 AI 학습데이터의 공정사용 여부에 대한 하나의 전투일 뿐"이라며 "더 많은 판례가 필요하다"고 말했다. 현재 미국에서는 39건 이상의 AI 관련 저작권 소송이 진행 중이다. 이번 판결은 생성형 AI와 일반 AI를 구분했지만, 향후 뉴스 사이트나 콘텐츠 제작자들의 소송에 영향을 미칠 수 있다는 전망이 나온다. ■ 기사는 클로드 3.5 소네트와 챗GPT-4o를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.18 14:16AI 에디터

상장 1주년 안정화 성공한 비아이매트릭스..."올해는 글로벌 정조준"

2023년 11월 코스닥 상장에 성공한 비아이매트릭스가 경기 불확실성과 글로벌 경제 침체 속에서도 비교적 안정적인 성과를 거두며 '데이터·AI 전문 기업'으로 자리매김하고 있다. 지난해 2024년 개별기준 매출 308.66억원(전년 대비 +19.37%), 영업익 20.26억원(흑자 전환), 순이익 36.83억 원(흑자 전환)등을 기록하며 상장 1주년을 맞이한 시점에서 의미 있는 결실을 맺었다. 상장 당시부터 엑셀 자동화와 AI 기반 업무 효율화 솔루션을 주력으로 내세웠던 비아이매트릭스는 까다로운 시장 환경 하에서도 꾸준히 매출과 이익 지표를 개선해나갔다는 평가다. 비아이매트릭스의 배영근 대표는 올해 시장을 이끌 핵심 키워드로 '해라클래스'를 제시하며 국내를 넘어 글로벌 시장까지 주목할만한 성과를 달성할 것이라고 포부를 밝혔다. 18일 서울 역삼동 사옥에서 만난 배영근 대표는 "국내에서는 공공·금융·대기업들을 중심으로 디지털 전환 속도가 빨라지는 추세로 해외 시장에서도 대규모 프로젝트와 함께 효율성을 극대화하려는 수요가 커지고 있다"며 "어려운 경제 여건 속에서도 생산성 향상을 위한 IT 투자는 확실히 늘어나는 모습을 보인다"고 시장을 진단했다. 배 대표가 강조한 해라클레스는 '해라클레스가 되고파'의 줄임말인 '해클대그파'의 다른 표현이다. 비아이매트릭스 제품의 해외 수출 확대, 클라우드 기반 강화, 대기업 SI사 및 그룹사 표준 목표 달성, 그리고 파트너사와의 동반 성장을 의미하는 키워드다. 그는 "3년 전부터 '해클대그파'라는 구호를 내부적으로 강조해 왔다. 이 다섯 가지 분야에서 성과를 내면 국내는 물론 해외에서도 우뚝 설 수 있다는 의미였다"며 "작년 상장을 통해 기반을 다졌으니, 올해는 국내외 시장에서 본격적으로 공격적인 행보를 펼칠 것"이라고 말했다. 비아이매트릭스가 주목하는 국내 시장은 공공·금융·대기업을 중심으로 AI 도입과 업무 자동화에 대한 관심이 급증하는 추세다. 공공기관은 정보화 사업 재개와 함께 대규모 데이터 처리 및 행정 효율화를 고민하고 있고, 금융권은 복잡한 내부 업무를 자동화해 비용과 인력을 절감하려는 니즈가 크다. 여기에 대기업들은 그룹 차원에서 엑셀 업무 자동화와 AI 분석 시스템을 도입해 투자 대비 효과)ROI)를 확인한 뒤, 자사의 계열사·부서 전체로 확산하는 움직임을 보인다. 배영근 대표는 "기업 내부 프로세스의 상당 부분이 아직도 엑셀에 머물러 있으며, 이를 웹 기반과 AI로 전환할 수 있다는 강점이 국내 고객사들에게 큰 호응을 얻고 있다"고 설명했다. 국내에서 탄탄한 기반을 다진 비아이매트릭스는 해외 진출에도 박차를 가하고 있다. 올해 초 CES에 참가해 미국·유럽 기업들로부터 호평을 받았다. 배 대표는 "미국, 유럽, 중동 등 다양한 국가에서 우리의 엑셀 자동화와 AI 통합 플랫폼'G매트릭스'에 높은 관심을 보이고 있다"며 "이미 해외 파트너사와의 협력 사례를 화보했으며, 이를 기반으로 글로벌 수주와 레퍼런스를 늘리는 데 집중하려 한다"고 설명했다. 이어 "해외 시장역시 경기 침체 속에서도 생산성과 비용 절감을 동시에 추구하는 등 AI와 로우코드·노코드 자동화 솔루션에 대한 관심이 커지는 상황"이라며 "특히 엑셀 업무 효율을 30~50%까지 향상시킬 수 있는 엑셀 자동화에 대한 기업들의 관심이 높아 해외서도 충분히 통할 것으로 확신한다"고 기대감을 비쳤다. 글로벌 서비스 지원 사업을 본격적으로 전개하기 위해 언어·법규·문화적 차이를 줄이기 위한 작업에도 심혈을 기울이고 있다. 다국어 버전의 제품·문서를 구축하고, 현지 기업과 양해각서를 맺고 배송·지원 체계를 강화했다. 이미 북미 지역 몇몇 기업들과는 개념검증(PoC)를 마치고 상용 계약을 위한 논의를 진행 중이기도 하다. 중동의 대표 ICT 박람회인 자이텍스(GITEX) 참가를 통해 중동 및 아프리카 시장에 대한 교두보를 확보할 계획이다. 배 대표는 "미국과 유럽은 물론, 중동에서도 엑셀 자동화 수요가 꾸준히 늘고 있어 충분히 승산이 있다고 판단한다"며 "해외 시장은 단순히 솔루션을 파는 것만이 아니라, 사용자가 필요로 할 때 즉시 대응할 수 있는 로컬 파트너가 필수적인 만큼 더 많은 국가에서 협업 파트너를 발굴하는 데 힘쓸 계획"이라고 설명했다. 비아이매트릭스는 올해 국내와 글로벌 비즈니스 확대를 위해 국내외 전시회·컨퍼런스 참여와 전략적 파트너십 확대에 주력할 방침이다. 배영근 대표는 "시장의 불확실성은 강한 기업과 기술이 살아남을 수 있는 환경을 조성한다고 생각한다"며 "상장 2년 차에 접어든 올해는 더욱 발전된 서비스와 제품으로 고객이 보다 쉽고 간단하게 혁신할 수 있도록 최선을 다해 지원하겠다"고 포부를 밝혔다.

2025.02.18 13:42남혁우

'보안의 아버지' 길 슈웨드 퇴장 후 첫 CPX…체크포인트, AI·자동화로 새 시대 연다

[방콕(태국)=조이환 기자] "인공지능(AI)이 보안의 미래를 결정하는 시대가 도래해 방어자가 공격자보다 빠르게 기술을 도입하는 것은 필수가 됐습니다. 특히 아시아태평양 지역은 사이버 공격 빈도가 글로벌 평균보다 60% 이상 높아 기업과 정부가 통합 보안 프레임워크를 통해 대응력을 강화해야 합니다. 이같이 복잡해지는 보안 환경 속에서 '단순화(Simplify)' 전략이 점점 더욱 중요해지고 있습니다." 길 슈웨드 체크포인트 이사회장은 18일 태국 방콕 그랜드 센타라 호텔에서 열린 '체크포인트 익스페리언스 2025(CPX 2025)'에서 이같이 말했다. 지난 1993년 설립돼 글로벌 보안 산업을 개척한 체크포인트는 매년 이 행사를 통해 차세대 보안 전략을 공개하고 있다. 이날 슈웨드 이사회장은 라마 발라수브라마니안(Rama Balasubramanian) 아시아태평양(APAC) 총괄과의 파이어사이드 챗을 통해 지난해 최고경영자(CEO) 자리에서 퇴임한 후 처음으로 공식 무대에 섰다. 그는 회사의 리더십 변화, AI 기반 보안 기술, 5세대 사이버 공격 대응, 체크포인트의 미래 전략에 대한 견해를 심도 있게 공유했다. 슈웨드 회장은 최근 사이버 공격이 더욱 정교해지고 있다는 점을 강조했다. 그는 "과거에는 개별 시스템이 해킹 대상이었다면 이제는 네트워크 전체를 마비시키는 5세대(G5) 공격이 일반화됐다"며 "보안 업계가 이에 대한 대응력을 강화해야 한다"고 말했다. 체크포인트에 따르면 아시아태평양은 전 세계에서 가장 빠르게 디지털 경제가 성장하는 지역이다. 인터넷 사용자 절반 이상이 이 지역에 몰려 있으며 기업들의 IT 및 클라우드 도입 속도도 가속화되고 있다. 다만 빠른 디지털화에 비해 보안 수준이 충분하지 않은 수준으로, 사이버 공격 빈도가 글로벌 평균보다 60% 이상 높은 상황이다. 슈웨드 회장은 "아태 지역의 기업과 정부가 보안 인프라를 선제적으로 강화하지 않으면 보안 위협이 더욱 심각해질 것"이라며 "우리는 이 지역에서 보안 역량을 강화하기 위해 적극적으로 투자하고 있다"고 밝혔다. 슈웨드 회장은 AI가 이제 사이버 보안의 핵심 요소로 부각하고 있다는 점도 지적했다. 기술의 급격한 발전으로 인해 이제 AI를 활용해 보안 탐지를 자동화하고 위협을 실시간으로 분석하는 것은 선택이 아닌 필수가 됐다는 분석이다. 체크포인트도 이에 맞춰 위협클라우드 AI(ThreatCloud AI), 인공지능 운영(AIOps)를 통한 보안운영센터 자동화를 통해 보안 인텔리전스 역량을 극대화하고 있다. 다만 AI는 공격 기술에도 활용되며 새로운 보안 위협을 만드는 상황이다. 이에 슈웨드 회장은 "최근 해커들은 AI를 이용해 피싱, 딥페이크, 자동화된 해킹 기술을 더욱 정교하게 발전시키고 있다"며 "AI 기반 보안 솔루션을 통해 자동화된 보안 대응 체계를 끊임없이 강화해야 한다"고 강조했다. 더불어 멀티클라우드 환경의 확산과 원격 근무 증가로 인해 기존 보안 모델은 더 이상 유효하지 않다. 네트워크 내부와 외부를 명확히 구분하는 시대는 끝났으며 모든 접점을 보호하는 '제로트러스트 보안 모델'이 필수적이라는 것이 슈웨드 회장의 설명이다. 그는 차세대 보안 전문가들을 위해 보안 운영에서 '단순화(Simplify)'가 가장 중요한 원칙이 돼야 한다고 조언했다. 그는 "점점 복잡해지는 환경 속에서 보안 시스템이 지나치게 복잡하면 운영 효율성이 떨어지고 보안 취약점이 증가할 가능성이 높다"며 "단순화된 보안 아키텍처를 구축하는 것이 필수적"이라고 강조했다. 이어 "50개가 넘는 보안 솔루션을 개별적으로 운영하는 것은 비효율적으로, 보안 시스템을 통합하고 체계화하는 것이 가장 중요하다"고 말했다. 이날 행사에서는 슈웨드 회장의 후임자인 나다브 자프리르 CEO에 대한 소개도 이뤄졌다. 그는 벤처캐피털(VC)과 국방 사이버 보안 분야에서 풍부한 경력을 쌓아온 인물이다. 자프리르는 이스라엘 국방군(IDF)에서 오랜 기간 복무한 후, 이스라엘 군사 정보부대 8200부대(미국 NSA에 해당)의 지휘관으로 경력을 마무리했다. 이어 이스라엘의 투자펀드인 '팀8'를 공동창업해 성공적으로 운영해오다가 지난해 체크포인트에 합류했다. 슈웨드 회장은 파이어사이드 챗에서 "지난 32년간 회사를 이끌어왔지만 이제는 한 걸음 물러나 장기적인 전략을 조율하는 역할을 맡게 됐다"며 "자프리르 CEO 체제에서 보다 강력한 혁신을 추진할 것"이라고 말했다. 체크포인트는 향후에도 AI, 자동화, 단순화된 보안 아키텍처를 기반으로 기업 보안 환경을 혁신할 계획이다. 길 슈웨드 이사회 회장은 "우리는 사이버 보안의 최전선에서 고객을 보호하는 역할을 지속할 것"이라며 "30년 이상 생존하고 산업 자체를 탄생시킨 경험을 바탕으로 최고의 보안을 제공하겠다"고 밝혔다. 라마 발라수브라마니안 APAC 총괄은 "우리는 아시아태평양 시장에서도 강력한 보안 솔루션을 제공할 것"이라며 "이번 CPX 2025는 기업 보안 전략을 점검하는 중요한 기회일 것"이라고 말했다.

2025.02.18 13:21조이환

"태니엄, 스마트공장 등 한국 제조업 매력···반도체·중공업서 사용"

“한국 반도체 제조사와 중공업 회사가 태니엄 정보보호(보안) 솔루션을 쓰고 있습니다. 한국 고객 이름을 밝힐 수 없지만 한국 주요 그룹의 제조사들이 태니엄 솔루션(제품)을 이용합니다. 외국 고객으로는 유럽 제약 회사 아스트라제네카, 유럽 전력 기업 ABB, 미국 자동차 부품 업체 앱티브 등이 있습니다.” “한국은 제조 대기업이 많아 태니엄에 중요한 시장입니다. 아직 일본보다 시장 규모가 작지만 잠재력이 무한합니다.” 미국계 글로벌 보안기업 태니엄(TANIUM)의 본사 임원들이 한국을 찾아 18일 기자간담회를 가졌다. 이날 롭 젠크스(Rob Jenks) 태니엄 전략 담당 수석부사장과 아키라 카토 기술 담당 부사장은 “2023년부터 제조업이 사이버 공격 목표가 됐다”면서 "스마트팩토리는 태니엄에 매우 중요한 제조 시장"이라고 밝혔다. 젠크스 수석부사장은 미국 시장조사업체 가트너의 '2024년 사이버 보안 통계'를 인용해 "제조사 63%는 사이버 공격을 당한 적 있다. 지정학적 갈등을 비롯해 공급망이 복잡하고, 새로운 제품과 경쟁자가 나타나기 때문”이라고 짚었다. . 태니엄은 제조업 보안을 지킬 무기로 '자율 엔드포인트 관리(AEM)' 제품을 출시했다. 정보기술(IT)과 운영기술(OT)을 동시에 관리하는 플랫폼이다. 태니엄이 처음으로 이 시장을 열었다고 자부했다. 젠크스 수석부사장은 “제조업 책임자들은 '보안 도구가 너무 많아서 비효율적'이라고 한다”며 “태니엄 AEM으로 고객은 모든 IT 자산 보안 상태를 실시간으로 한 번에 확인할 수 있다”고 설명했다. 카토 부사장은 “태니엄 AEM이 해결할 문제를 선제적으로 사용자에게 알린다”며 “며칠 걸리던 작업을 인공지능(AI)으로 몇 분 안에 끝낼 수 있다”고 강조했다. 이어 “엔드포인트 수백만개를 실시간으로 측정하고 분석해 신뢰도 점수를 바탕으로 엔드포인트에 미치는 영향을 예측한다”고 덧붙였다. 태니엄은 자체 플랫폼에서 AI를 활용할 뿐만 아니라 미국 마이크로소프트(MS), 미국 클라우드 업체 서비스나우와 협력해 AI 기능을 강화하고 있다. 한편 태니엄의 핵심 솔루션 AEM은 다음과 같은 특징을 갖고 있다. 첫째, 실시간 클라우드 인텔리전스(Real-time Cloud Intelligence)다. 수백만 개 엔드포인트에서 발생하는 변화와 관련된 영향을 실시간 측정 및 분석해 신뢰도 점수를 기반으로 엔드포인트에 미치는 영향을 정확히 예측한다. 둘째, 자동화 및 오케스트레이션(Automation and Orchestration)이다. 태니엄 오토메이트(Tanium Automate)는 IT, OT 및 보안 워크플로에 대한 시스템 전체, 엔드포인트 수준의 자동화 플레이북을 노코드 및 로우코드(No-code and Low-code) 경험 없이 생성할 수 있게 해 준다. 태니엄 오토메이트는 환경의 현재 상태를 지속적으로 평가해 태니엄 실시간 데이터 힘을 활용해 플레이북 실행 신뢰도와 정확성을 획기적으로 향상시킨다. 셋째, 배포 템플릿 및 링(Deployment Templates and Rings)이다. IT 운영을 통해 엔드포인트 그룹 전체에 단계적으로 배포해 변화 자체의 중요성에 맞게 비즈니스 흐름을 조정한다. 배포 링은 변경 실행을 위한 진입 및 종료 기준을 지원해 배포를 관리하고, 반복 가능케 만들어 위험과 비용을 효과적으로 낮춘다. 태니엄은 "자체 플랫폼 내에서 AI를 활용해 다양한 자율 기능을 제공할 뿐만 아니라 MS 및 서비스나우와 함께 원활한 솔루션을 제공해 실시간 데이터와 광범위한 실행 가능성을 기반으로 플랫폼과 AI 기능을 강화하고 있다"면서 "태니엄 AEM은 실시간 데이터 및 글로벌 클라우드 관리 엔드포인트의 변화 분석을 활용해 권장 사항을 제시하고, 변경을 안전하고 안정적으로 자동화해 운영 건전성을 보장한다"고 밝혔다. 이어 "부정적인 IT 결과로 인한 비즈니스 위험을 줄이는 동시에 IT 환경의 보안을 강화한다"고 덧붙였다.

2025.02.18 12:54유혜진

에버스핀, 일본 최대 금융그룹 'SBI'에 보안 솔루션 공급

에버스핀이 글로벌 금융그룹 SBI그룹 계열사에 보안 솔루션을 대거 공급하며 일본시장 입지를 강화하고 있다. 인공지능(AI) 기반 보안기업 에버스핀(대표 하영빈)은 SBI그룹의 디지털 자산 부문을 총괄하는 SBI디지털 에셋 홀딩스(SBI Digital Asset Holdings)와 산하 기업 2곳, 금융정보 서비스 기업 웰스어드바이저까지 총 4곳에 보안 솔루션을 공급했다고 밝혔다. 이번 도입은 SBI그룹과 에버스핀의 합작회사인 SBI에버스핀을 통해서 이뤄졌다. SBI 디지털 에셋 홀딩스는 SBI그룹의 디지털 자산 관련 사업을 총괄하는 기업으로 디지털 자산의 발행·관리·유동성 확보를 위한 밸류체인 구축에 주력하고 있다. 웰스어드바이저는 금융기관용 앱 '웰스 어드바이저' 'My투자신탁' '주식신문 웹' 등 다양한 매체를 통해 중립적이고 객관적인 금융정보를 제공하는 서비스 기업으로, 투자신탁 위탁사·보험사·기업연금 등 다양한 기관에 공정하고 중립적인 컨설팅 서비스를 제공하고 있다. SBI디지털 에셋 홀딩스에 공급한 에버세이프는 해킹방지 보안모듈을 무한대로 생성해 매일 새로운 보안코드가 동작하는 동적표적방어(MTD) 기술을 접목한 솔루션이다. MTD 기술은 미국 정부가 필요성을 강조한 기술로, 에버스핀이 세계 최초로 상용화에 성공했다. 기존 보안 솔루션이 고정된 보안코드로 인해 해킹 위험에 노출되는 것과 달리, 에버세이프는 실시간으로 보안코드를 변경해 해커 공격을 무력화한다. 에버스핀은 한국을 비롯해 미국·유럽·일본 등 전 세계 주요 12개국에서 특허를 획득했다. 웰스어드바이저에는 페이크파인더을 적용했다. 페이크파인더는 에버스핀이 자체 개발한 화이트리스트를 활용한 유일한 피싱방지 솔루션이다. AI가 전 세계 앱 정보를 수집해 DB를 구축하고 이와 대조해 정상이 아닌 악성앱을 사전 탐지한다. 기존 블랙리스트 방식이 사후 발견된 악성앱을 목록화해 재발을 방지하는데 그치는 것과 달리, 알려지지 않은 새로운 악성앱까지 차단 가능한 기술이다. 에버스핀은 국내에서 KB국민은행·카카오뱅크·케이뱅크·NH농협은행·KB카드·삼성카드·삼성생명·한화손해보험·신한투자증권 등 주요 금융사에 솔루션을 공급하고 있다. 페이크파인더는 국내 시장 점유율 1위를 기록하고 있다. 최근에는 인도네시아 BNI증권·수무트은행 등 해외 금융권에서도 잇따라 레퍼런스를 확보하며 글로벌 경쟁력을 입증하고 있다. 에버스핀 관계자는 “글로벌 금융그룹 SBI가 에버스핀 보안 솔루션 대거 도입함에 따라 아시아 금융시장에서 입지를 더욱 강화할 수 있게 됐다”며 “앞으로 일본을 비롯한 아시아 시장 진출에도 더욱 탄력을 받을 것”으로 기대했다.

2025.02.18 11:06주문정

웨스턴디지털, 고속 대용량 SSD 신제품 3종 공개

웨스턴디지털이 18일 게이머와 전문가, 콘텐츠 제작자 등을 겨냥한 SSD 신제품 3종을 공개했다. 샌디스크 익스트림 프로 위드 USB4 포터블 SSD는 알루미늄 본체에 실리콘 보호층을 활용해 내구성을 강화했다. 방진·방수 등급은 IP65이며 최대 2미터 높이 낙하나 침수로 인한 고장을 막는다. USB4 규격을 적용했고 USB 3.2, 썬더볼트4 등 기존 규격과 호환된다. 최대 속도는 읽기 3.8GB/s, 쓰기 3.7GB/s로 영상 편집 워크플로우, 렌더링 등 작업을 지원한다. 올 하반기 출시 예정이며 가격은 미정. WD_BLACK SN7100 NVMe SSD는 PCI 익스프레스 4.0 기반 제품으로 데스크톱PC와 노트북, 휴대형 게임PC를 위해 설계됐다. 최대 속도는 1/2TB 제품 기준 읽기 7.25GB/s, 쓰기 6.9GB/s다. 전 세대 대비 전력 효율성을 개선하고 게임 실황이나 스피드런 등 인게임 영상 캡처, 편집 전 영상 녹화 등 대량 데이터 쓰기 작업을 고려해 내구성을 강화했다. TBW(총 쓰기 용량)은 5년간 1200 TBW로 하루 650GB씩 지속 기록 가능하다. 가격은 500GB 11만원, 1TB 16만 5천원, 2TB 33만원. X박스용 WD_BLACK C50 확장 카드 2TB는 X박스 시리즈 X|S의 용량을 최대 2TB까지 확장해 전체 용량이 100GB 이상인 게임을 삭제나 정리 없이 보관할 수 있다. 마이크로소프트 공식 인증 제품으로 X박스 내장 스토리지에 가까운 성능을 내며 X박스 게임패스 얼티밋 1개월 이용권, 디스코드 니트로 1개월 이용권을 제공한다. 가격은 55만원.

2025.02.18 10:31권봉석

빌트인 가전 처럼 설치…LG전자, '핏 앤 맥스' 선봬

LG전자는 빌트인 가전 효과를 내는 'LG 디오스 오브제컬렉션 냉장고 핏 앤 맥스(Fit & Max)'를 선보이고 공간 효율을 높인 주방 인테리어 트렌드를 선도한다고 18일 밝혔다. 핏 앤 맥스는 LG전자의 기술로 냉장고와 벽 사이의 틈을 최소화한 냉장고다. 500원짜리 동전 2개 두께인 4mm의 간격만으로 설치가 가능하다. 냉장고 깊이는 국내 일반적인 가구장 깊이(700mm)에 맞췄다. 냉장고가 장 앞쪽으로 툭 튀어나오지 않아 마치 처음부터 빌트인 냉장고를 설치한 것 같은 인테리어를 연출할 수 있다. LG전자는 이처럼 공간에 딱 맞춰 활용하면서도 집 안에 설치하면 처음부터 빌트인을 한 것처럼 꽉 찬 일체감이 느껴지는 디자인을 구현할 수 있어 '핏 앤 맥스'라고 이름을 붙였다. 비어 있는 공간의 낭비 없이 고급스럽고 깔끔한 공간을 디자인하는 빌트인 가전의 장점은 물론 이사나 가구 재배치 등 이동에도 제약이 없는 기존 가전의 장점까지 모두 갖췄다. 냉장고에 연결된 직수관을 통해 원형 얼음을 만드는 스템(STEM) 자동제빙 기술 등으로 고객 경험도 강화했다. 핏 앤 맥스는 두 제품 사이 틈이 좁아 하나의 제품처럼 연출할 수 있다는 장점도 있다. 냉장고와 김치냉장고를 일렬로 설치하면, 각각의 기능을 활용하면서 하나의 제품처럼 보이는 일체감 있는 주방을 꾸밀 수 있다. LG전자는 이를 위해 핏 앤 맥스에 새로운 힌지 기술을 적용했다. 제로 클리어런스 힌지는 문을 열고 닫도록 도와주는 부품이다. 일반적으로 냉장고 문은 본체와 연결된 한 개의 힌지 축을 중심으로 회전하게 된다. 냉장고를 활짝 열었을 때 문은 본체보다 돌출되고 그만큼 냉장고 장 간격을 둬야 했다. 반면 핏 앤 맥스는 두 개의 축을 이용해 냉장고 문을 열 때 본체 안쪽으로 회전하는 경로를 만들어 주는 힌지를 적용해 장에 밀착해 설치해도 문을 최대로 열었을 때 벽에 부딪히지 않게 방지했다. 또 냉장고 정면에서 공기를 흡입하고 다시 배출하는 전방 방열기술을 적용해 뒷면과의 간격도 최소화했다. 결과적으로 주변 장과의 간격을 최소화하고도 효율적으로 냉장고 열을 방출해 에너지 효율을 유지한다. LG전자는 빌트인 제품들 라인업에 핏 앤 맥스를 더해 글로벌 빌트인 시장 공략에 속도를 높인다. 인테리어 비용 때문에 빌트인 제품 구매를 망설이는 고객들에게 대안을 제시한다는 계획이다. LG전자는 이달 중 국내에서는 온라인브랜드샵에서 핏 앤 맥스 판매를 시작한다. ▲상냉장 하냉동 냉장고 2종(601L, 506L) ▲김치냉장고 2종(470L, 324L) ▲컨버터블 냉장고 3종 등 신제품을 선보일 계획이다. 오브제컬렉션 컬러도 추가한다. 백승태 LG전자 키친솔루션사업부장 부사장은 "완성도 높은 깔끔한 주방 인테리어를 원하는 고객에게 최고의 선택지가 될 것"이라고 강조했다. 한편 LG전자는 오는 25일부터 27일까지 미국 라스베이거스에서 열리는 북미최대 규모 주방·욕실 전시회 'KBIS 2025'에서도 핏 앤 맥스의 기술을 적용한 상냉장 하냉동 냉장고 등 다양한 제품을 선보인다.

2025.02.18 10:26신영빈

모든 것이 디지털화 된 세상..."트래픽 관리가 돈”

디지털 전환은 더 이상 선택이 아닌 필수인 시대다. 온라인 플랫폼과 비대면 서비스가 일상이 되면서 기업들에게 '트래픽 관리'는 단순한 IT 기술 그 이상으로 자리잡았다. 이에 '얼마나 많은 고객을 플랫폼으로 유입시키느냐'가 기업의 성패를 좌우하는 시대가 됐다. 동시에 '몰려드는 트래픽을 얼마나 안정적으로 관리하느냐'도 핵심 과제가 됐다. 고속도로의 교통 체증을 관리하지 못하면 경제적 손실이 막대한 것처럼, 온라인 서비스 역시 트래픽 폭증에 대처하지 못하면 상상 이상의 비용을 치러야 하기 때문이다. 서버 폭증이나 외부 공격, 전산 오류 같은 시스템 장애, 즉 '다운타임'으로 인한 피해는 얼마나 될까. 시스코의 자회사 스플렁크가 글로벌 상위 2천대 대기업을 조사한 결과 '다운타임'으로 인한 손실은 연 평균 4천억 달러(577조원), 기업당 2억 달러(2천8백억원)에 이르는 것으로 조사됐다. 직접적 매출 손실이 기업당 평균 4천900만 달러로 가장 컸지만, 벌금·브랜드 이미지 하락·생산성 손실·인프라 비용·보험료 등 피해는 회사 운영의 모든 분야에서 발생했다. 급성장하는 가상대기실 시장, 그 이유는? 이 같은 피해를 막기 위해 등장한 솔루션이 가상대기실이다. 적은 비용으로 트래픽 폭증에 대비할 수 있다면 경제적으로도 엄청난 이득이기 때문이다. 전 세계 가상대기실 시장은 폭발적으로 성장하고 있다. 비즈니스 리서치 인사이트에 따르면, 2023년 가상 대기실 소프트웨어 시장 규모는 2억3천100만 달러였으며, 연평균 31.6% 성장해 2032년에는 27억3천400만 달러에 이를 것으로 전망된다. 글로벌 시장에선 아마존을 비롯한 대기업과 수많은 쟁쟁한 스타트업이 이 시장을 차지하기 위해 치열한 경쟁을 벌이고 있다. 국내 가상대기실 시장은 트래픽 관리에 일찌감치 매진해 온 에스티씨의 솔루션 '넷퍼넬'이 즏하고 있다. 명절 열차 승차권, 연말정산, 대학 수강신청 등 국내 3대 트래픽 폭주 문제를 해결했고 글로벌 톱5 가상대기실 솔루션에 선정되기도 했다. 넷퍼넬의 국내 시장 점유율은 97%에 이른다. 금융, 교육, 공공기관, 유통 등 다양한 산업 분야에서 기업 트래픽 문제를 해결해주고 있는 넷퍼넬의 성과를 보면 트래픽 관리는 가시적인 비용 절감으로 이어진다는 사실을 확인할 수 있다. 롯데이노베이트는 롯데건설의 온라인 청약 시스템에 넷퍼넬을 도입한 이후, 서버 다운 없이 안정적으로 청약을 마감하며 고객 민원이 크게 줄어 민원 대응 비용을 약 20% 절감하는 성과를 거뒀다. 쇼핑 플랫폼 SSG닷컴도 가상대기실 솔루션 도입으로 가장 중요한 목표였던 결제 시스템의 안정화와 함께 서버 증설 비용 20% 가까이 절감했다고 평가했다. 트래픽 관리, 비용 절감은 물론 매출 증대로 이어져 가상대기실 도입 이후 플랫폼 운영이 안정되면서 매출이 늘어난 사례도 많다. 11번가는 2021년 쇼킹딜 및 블랙 프라이데이 이벤트에 넷퍼넬을 적용해, 전년 대비 8배 이상의 트래픽을 처리했고, 일일 거래액은 전년 대비 2배 이상 늘었다. 자격시험을 주관하는 한국산업인력공단은 수많은 이용자들이 몰려 먹통이 되던 접수 서비스에 넷퍼넬을 도입했다. 이후 민원이 20% 감소하며 모니터링 리소스는 30% 절감됐고 매출이 30% 증대되는 결과를 얻었다. 지자체 기부를 돕는 고향사랑 e음은 잦은 서버 오류로 골머리를 앓았다. 전국 지자체 서비스를 한 사이트에 몰아 담다 보니 트래픽이 집중될 수밖에 없었던 탓이다. 넷퍼넬 도입 후 서버가 단 한 번도 다운되지 않았고, 이용자 수가 2.5배나 증가해 목표 모금액을 조기 달성하는 성과를 거뒀다. "경제적 측면보다 더 중요한 것은 기업 신뢰도" 서비스 안정은 매출과 비용이라는 측면 외에 기업 신뢰도를 좌우하는 중요한 요소다. 트래픽 관리에 실패하면 신뢰를 잃고 더 큰 위기에 빠지는 경우가 많다. 미국의 티켓 판매 플랫폼 티켓마스터는 2022년 11월 팝스타 테일러 스위프트의 '에라스 투어(Eras Tour)' 티켓을 예매하다 트래픽 폭주로 사흘 간 서버가 마비됐다. 트래픽의 70%가 매크로였다는 등 논란이 확산되면서 티켓마스터는 이듬해 초 미 상원 청문회에 불려 나갔다. 티켓마스터는 개선을 약속했지만 이후 비슷한 사태가 반복되면서 고객 신뢰는 점점 추락했다. 결국 미국 법무부는 지난해 5월 티켓마스터와 모기업인 라이브 네이션을 반독점법 위반 혐의로 기소했다. 2020년 3월 로빈후드 주식 거래 중단 사태도 있다. 주식 거래 플랫폼 로빈후드에서 하필 2020년 3월 2일 미국 주식 시장이 크게 반등한 날 트래픽 폭주로 거래가 중단되며 수많은 투자자들이 막대한 손실을 입었다. 로빈후드는 이 사건으로 미국 증권거래위원회(SEC)의 조사를 받았고 고객들에게 집단 소송을 당했다. 업계 관계자는 “서비스 안정은 곧 신뢰이고, 트래픽 관리는 곧 돈이자 경쟁력”이라면서 “이제 기업은 안정적인 서비스를 확보하며 성장의 발판을 마련해야 한다”고 말했다. 이어 “트래픽 관리는 단순한 기술적 문제가 아니며, 선택이 아닌 필수다. 단 3초만 늦어도 사용자는 떠나버린다”며 “결국 우리 사이트는 믿고 쓸 만하다는 확신을 주는 것이 경쟁력과 매출을 결정짓는 열쇠”라고 덧붙였다.

2025.02.18 08:52백봉삼

"이야기를 문화로 만드는 가능성의 집"...CJ ENM 30주년 특별전시 열려

CJ ENM이 문화사업 출범 30주년 기념 프라이빗 특별전 'House of the Visionary: Story to Culture'를 개최한다. '가능성을 믿는 한 사람이 불안을 넘어 영감을 얻으며 경계를 허물고 시대의 아이콘이 되는 이야기'를 콘셉트로 한 이번 전시는 CJ ENM 30주년 기념 비저너리 선정작 20선을 소재로 한국 대중문화를 이끌어온 CJ ENM의 창조적 여정을 조명한다. CJ ENM센터 1층에서 열리는 이번 전시에는 프랑스의 건축가 장 프루베의 '해체할 수 있는 집(Demountable House)'이 설치돼 눈길을 끈다. 장 프루베는 20세기 프랑스 모더니즘을 대표하는 건축가 겸 디자이너로, 건축과 가구의 경계를 허물고 기능성과 아름다움의 조화를 구현한 거장이다. CJ ENM은 더 나은 삶을 창조하는 공간의 혁신을 보여주며 한계를 넘어 새로운 가능성을 보여주는 '해체할 수 있는 집'을 통해 크리에이티브의 가능성을 현실화하는 '한국 대중문화의 집'으로서의 CJ ENM의 역할을 표현했다. 전시 영상은 제로베이스원의 석매튜가 내레이션을 맡았다. 그룹 제로베이스원은 CJ ENM이 배출한 5세대 대표 글로벌 보이그룹으로 오는 24일 미니 5집 BLUE PARADISE(블루 파라다이스'로 컴백을 앞두고 있다. CJ ENM 관계자는 "이번 특별전은 단순한 전시를 넘어 CJ ENM이 추구해온 독창성과 한국 대중문화의 새로운 가능성을 보여주는 상징적인 자리가 될 것"이라고 말했다. 전시는 3월7일까지 CJ ENM 센터 1층 로비에서 사전 초청자 대상으로 진행한다

2025.02.18 08:44박수형

[보안 리딩기업] 소프트캠프 "보안 터줏대감···AI 전환때 보안 걱정 모두 해결"

"AX(AI 전환)때 발생하는 모든 보안 문제를 우리가 다 해결해 주겠습니다." 소프트캠프는 컴퓨터 공학 박사 출신인 배환국 대표가 1999년 7월 설립한 국내 1세대 정보보호(보안) 전문기업이다. 설립 순으로 보면 300여 곳 되는 국내 전문 보안기업 중 톱 10에 들만큼 '보안 터줏대감'이다. 여러 보안제품중 특히 기업이나 기관이 쓰는 문서의 보안을 책임지는 DRM(Digital Rights Management) 분야 개척자다. 현재도 파수, 마크애니와 함께 국내 DRM 시장을 리딩하고 있다. 업력이 25년이 넘다보니 여러 '보안 기록'도 갖고 있다. 초창기 내놓은 PC 보안 제품 'PC 키퍼'가 대표적이다. 20년 넘게 지금도 판매하고 있고, 한국 뿐 아니라 일본에도 많이 공급, 200만 카피 정도를 공급했다. 2000년 초반 내놓은 키보드 보안 제품 '시큐어 키스트로'는 우리나라 모든 가구 PC에 하나 정도는 설치했을만큼 대중적 인기를 모았다. 자체 개발한 DRM 제품 '다큐먼트 시큐리티(document Security)'는 한때(2010년 4월) 일본에서 시장 점유율 1위를 차지하기도 했다. 2006년 11월(제 43회 무역의 날)에는 100만달러 수출 탑도 받았다. 2013년에는 콘텐츠 무해화(CDR, Content Disarm & Reconstruction) 솔루션도 출시했다. 2014년 12월 코넥스에 상장했고, 2019년 코스닥 시장으로 이전했다. 2020년 클라우드 문서보안 서비스를, 2022년 제로트러스트 기반 보안 솔루션을 각각 선보였다. DRM에서 시작한 소프트캠프는 인공지능(AI)과 클라우드 시대를 맞아 이에 대응하는 제품을 선보이며 새로운 도약에 나섰다. 마침 보안 시장도 새로운 환경이 조성중이다. 세계적으로 보안에 안전한 곳이 없다는 제로트러스트 바람이 불고 있고, 국정원은 작년말 초안으로 '국가망보안프레임워크(N2SF)'라는 새로운 공공시장 보안 규칙을 발표했다. 두 환경 모두 소프트캠프 비상에 호재로 작용할 전망이다. 회사는 작년 10월 21일 과천지식정보타운(과천대로7나길 9, DX타워 3, 4, 5층)으로 이전했다. 배환국 소프트캠프 대표를 과천 사무실에서 최근 만나 올해 계획 등을 들어봤다. 이번 인터뷰에서 배 대표는 'AX 인에이블러(AX Enabler)'를 강조했다. 소프트캠프가 AX(AI 전환)를 추진하는 기업의 보안 문제를 책임지는 '해결사(Enabler)'가 되겠다는 거다. 아래는 배 대표와 일문일답. 잘 안알려져 있지만, 배 대표는 라이코스코리아라는 1999년 설립된 인터넷기업의 산파 역할을 했다. 수년전, 배 대표는 지디넷코리아와 인터뷰에서 "관심 있는 게 있다. 고대 인류 분야를 연구하고 책을 쓰고 싶다는 꿈이 있다"고 말하기도 했다. 회사 이름 소프트캠프는 소프트웨어의 베이스캠프가 되겠다는, 세계에 소프트웨어를 파는 전초기지가 되겠다는 의미다. -회사 설립 배경은? "중앙대에서 컴퓨터공학으로 학사, 석사, 박사를 마쳤다. 박사 과정때 당시 반도체 장비로 유명했던 미래산업에서 병역특례(병특)를 했다. 미래산업이 코스닥 상장을 하면서 신규 사업으로 인터넷 사업에 진출했고, 라이코스코리아는 회사를 설립했다. 내가 라이코스코리아 설립에 산파 역할을 했다. 인터넷 검색엔진 사업을 하자고 제안했고, 미국에서 검색 엔진을 가져와 이 위에 특화 서비스를 하는 사업 계획을 내가 짰다. 2~3년 정도 여의도에서 라이코스코리아 설립을 준비했다. 이의 결과로 1999년 7월 1일 라이코스코리아가 만들어졌다. 라이코스코리가 설립되자 내 역할이 끝났다고 생각, 소프트웨어(SW) 회사를 하고 싶어 라이코스코리아 설립 2주 후인 1999년 7월 15일에 소프트캠프를 창업했다." -대학 랩실 후배들과 창업했다던데 "라이코스코리아 오픈을 위해 인터넷사업을 2년정도 해보니 "이건 아니다" 싶었다. 내가 하고 싶은 건 소프트웨어(SW) 개발이였다. 인터넷사업은 미디어와 콘텐츠지 SW가 아니다. 랩실 후배 3명과 동기 1명 등 5명이 의기투합해 소프트캠프를 만들었다. 설립 당시 나는 박사 수료 상태였고, 실제 박사 학위는 회사 설립 5년 후인 2004년에 받았다. 박사 학위 따는 기간이 8년인데, 지금 생각하면 지도교수가 참 고맙다." -대기업에 안들어가고 창업을 했다 "대학때 내 전공이 인공지능(AI)이였다. 당시 우리 연구실이 미래산업과 산학협동을 했고, 그래서 자연스럽게 미래산업에서 병특을 했고, 기업 경험을 하다보니, 내가 학계 타입은 아니라는 생각이 들었다. 그래서 후배들하고 제대로 된 소프트웨어를 한번 만들어보자며 창업을 했다. 당시에 창업 붐이 불기도 했다. 아무 생각 없이 한듯 하다(웃음)." -회사 이름 소프트캠프는 무슨 뜻? "랩실 후배들하고 당시 유행하던 대패 냉동삼겹살을 먹으면서 지은 이름이다. 사명을 뭘로 할까 하다 후배 한명이 소프트웨어의 베이스캠프가 되자, 세계에 소프트웨어를 파는 전초기지가 되자는 의미로 소프트캠프를 제안해 이게 사명이 됐다. 우리 연구실 후배들이 다 우리 회사를 거쳐간듯 하다(웃음). 아직 사명처럼은 안됐고, 역시 젊었을 때 야망이 크구나 한다(웃음)." -소프트캠프가 시장에 공급하는 제품은 총 몇 종류인가 "크게 보면 8종이다. 전통적 캐시카우인 문서보안 부문에서 4종, 신사업 영역인 제로트러스트 보안 영역에서 4종을 개발해 시장에 공급하고 있다." -전체 8종 중 문서보안 분야 4종을 설명해준다면 "첫째, 엔드포인트 문서보안 오케스트레이션 제품인 '다큐먼트 시큐리티(document Security)'가 있다. 이 제품은 자동화한 문서보안 오케스트레이션을 통해 문서 생성, 유통, 보호까지 모든과정을 완벽히 제어한다. 둘째, 클라우드 문서보안 오케스트레이션 '실디알엠(SHIELDRM)'도 있다. 클라우드 환경에서 강력한 보안을 제공하는 문서 보안 솔루션이다. 제로 트러스트 조건부 정책(ZTCAP, Zero Trust Conditional Access Policy)을 기반으로, 모든 접근을 신뢰하지 않고 지속적으로 인증과 권한을 검증한다. 또 DRM과 마이크로소프트(MS) AIP 정책을 연계, 엔드포인트와 클라우드 문서 보안을 통합 관리할 수 있고, MS 원드라이브(OneDrive) 및 쉐어포인트(SharePoint)와 완벽히 호환된다. 문서 생성부터 폐기까지 전 과정을 가시화하고, 사용자 행위 기반의 시각적 리포트를 제공해 보안 위협을 사전에 차단한다. 셋째, 클라우드 스토리지 보안 브로커 '실드라이브(SHIELDrive)'가 있다. 클라우드 환경에서 정보 주권을 확보하고, 또 동시에 각종 컴플라이언스를 준수, 업무 생산성을 높이는 제로 트러스트 보안을 실현한 솔루션이다. 넷째, 등급관리 및 유통 가시성을 제공하는 '실드인포(SHIELDInfo)'도 있다. 사용자 문서의 유통 및 사용을 통계 그래프의 가시성 높은 형태로 제공, 특정 등급·사용자·업무시스템 클라우드 서비스 등에 대한 유통 현황 관리가 가능한 제품이다." -제로 트러스트 보안 영역 4종은? "첫째, 보안 원격 접속 서비스인 '실드게이트(SHIELDGate)'가 있다. 제로 트러스트 기반의 클라우드 및 SaaS 접속 통제 솔루션으로, 안전한 원격 접속 환경을 제공한다. 특히 리모트 브라우저 격리 기술(RBI, Remote Browser Isolation)을 활용해 데이터 송수신 과정에서 악성코드 유입 및 내부 자원 유출을 차단한다. 또 외부 침해자 접근을 RBI 기술로 효과적으로 방어하고, 내부 사용자가 생성형 AI 및 SaaS 서비스 이용 시 정보 유출을 방지하는 기능을 제공한다. 가트너(Gartner)는 RBI 기술을 웹 기반 공격을 방어하는 가장 효과적인 방법으로 평가한 바 있는데, 이를 통해 기존 데스크톱인프라(VDI) 대비 인프라 부담을 줄이면서도 강력한 보안을 제공해 논리적 망분리 효과를 구현할 수 있다. 'SHIELDGate'는 변화하는 IT 환경 속에서 조직의 데이터 보호와 안전한 협업을 지원하는 최적의 솔루션이다. 둘째, 제로트러스트 기반의 통합 계정관리 서비스 '실드아이디(SHIELD ID)'도 있다. 사용자 신원을 철저히 검증해 클라우드 및 온프레미스 환경에서 안전한 SaaS 이용을 지원한다. 다중 인증(MFA, Multi-factor Authentication)과 접근 제어 정책을 결합해 내부 및 외부 위협을 차단하며, SAML, OAuth 2.0 등 국제 표준 인증 프로토콜 및 싱글 사인온(SSO,Single Sign-On)을 적용해 보안성과 사용자 편의성을 높였다. 자동화한 사용자 프로비저닝을 통해 계정 관리 효율성을 극대화했고, 계정 관련 보안 취약점을 최소화했다. 제로 트러스트 원칙을 기반으로 조직 데이터와 애플리케이션을 안전하게 보호하는 최적의 '설치형 ID 프러바이더(ID Provider)'다. 셋째, 유입 파일 무해화(CDR) 제품 '실덱스 파일(SHIELDEX File)'이다. 외부에서 들어오는 신뢰할 수 없는 파일의 안전한 비저블 콘텐츠(Visible Contents)만 추출한 후 재구성, 잠재적 위협으로부터 제로 트러스트 보안을 실현해 주는 무해화 솔루션이다. 넷째, 이메일 위협 대응(CDR) 제품 '실덱스 메일(SHIELDEX Mail)'이다. '실덱스 파일'처럼 외부에서 유입되는 신뢰할 수 없는 메일의 안전한 비저블 콘텐츠(Visible Contents)만 추출한 후 재구성해 잠재적 위협으로부터 제로 트러스트 보안을 실현하는 무해화 솔루션이다." -현재 캐시카우는 어떤 제품? "아직까지 문서보안 제품인 '다큐멘트 시큐리티'가 매출이 제일 많다. 70~80%쯤 되는 것 같다. 현재 이 제품은 AX 시대에 맞게 고도화해 '다큐멘트 시큐리티 오케스트레이션'으로 진화했다." -1999년에 설립했는데 첫 번째 출시한 제품은? "PC 키퍼다. 이 제품은 지금도 판매하고 있다. 물론 매출이 예전같지는 않다. 200만 카피 정도 팔은 것 같다. 한국 뿐 아니라 일본에도 많이 공급했다." -우리나라 전 가구 PC에 설치한 SW도 소프트캠프가 만들었다던데... "그렇다. 키보드 보안 제품으로 '시큐어 키스트로'라는 이름을 갖고 있다. 2000년 초반, 우리나라 가구의 모든 PC에 설치한 듯 하다. 당시 인터넷뱅킹 시대가 열렸는데, 이 걸 하려면 보안을 위해 우리 제품을 다 깔아야 했다. 참 좋은 시절이였다(웃음). 20년 넘게 보안사업을 하다보니 이 분야에서 여러 기록을 갖고 있다. 문서보안의 경우 국방쪽에서 주목할 만한 기록이 있다. 국방망의 문서보안 표준 제품이 우리 제품이다. 국방망의 수십만대 PC에 우리 제품이 설치돼 있다." -현재 고객사는 총 몇 곳인가 "1천개 안팎이다. 소프트캠프는 공공보다 민간과 금융 쪽이 강하다. 민간과 공공 매출 비중이 9대 1 정도 된다. 민간 중에서는 금융과 대기업 같은 엔터프라이즈 쪽이 강하다. 민간 비중을 보면 금융이 3, 대기업 등 엔터프라이즈가 7정도 되는 듯하다. 문서보안은 특징이 있다. 그룹사의 경우 통일된 양식을 쓴다는 거다. 그룹 지휘부가 도입하면 전 계열사가 쓴다. 문서 암호화 체계가 그룹 전체가 같아야 하기 때문이다." -대표적 고객사는? "A 그룹은 계열사가 거의 다 우리 제품을 쓴다. 빅5 은행 중 3곳도 우리 제품을 쓰고, 은행 1곳에는 일부 제품이 들어가 있다. 밝힐 순 없지만 공공에도 많은 대표 사이트들이 있다." -기술경쟁력을 말해달라 "경쟁사에 비해 우리가 잘하는 것이 있고, 경쟁사가 더 잘하는게 있다. 특히 우리는 새로운 콘셉의 제품 개발에 가장 먼저 뛰어들어 (제품을) 발표하곤 한다. 대기업 고객사는 공공기관과 달리 외산 제품을 많이 검토하는데, 특히 보안의 경우 우리나라만의 컴플라이언스(준수 규정)가 있기 때문에, 여기에 맞춰 발빠르게 솔루션을 출시하고 있다." -소프트캠프, 파수, 마크애니 등 3사가 국내 DRM 시장을 거의 장악하고 있다. 3사의 장단점을 말해준다면 "설립 연도로 보면 소프트캠프와 마크애니가 1999년으로 빠르고, 파수는 1년 후인 2000년에 설립됐다. 파수와 마크애니는 시작이 커머셜 DRM이다. 반면 우리는 전자문서에서 시작했다. 이게 큰 차이다. 파수는 IPTV 등 동영상 부분에서 시장을 리딩하고 있고, 마크애니느 음악과 영상, 그림, 이런 분야의 DRM에 뛰어나다. 오래전 고객을 만났는데 내부 문서 유출로 골머리를 앓고 있더면서 "다른 건 필요없고 내부 전자문서 보안을 지켜달라"고 하더라. 그래서 우리는 이 부분에 집중했다." 1990년대 후반과 2000년 초에 KMS(지식관리시스템, Knowledge Management system)라는, 회사 지식을 중앙 포털에 모으는 바람이 불었다. 이게 단점이 있다. 작은 USB 하나로 회사 지식을 빼낼 수 있다는 거다. 이를 막기 위해 당시 DRM 바람이 불었다. 대기업에 먼저 DRM을 도입하기 시작했고 금융권도 따라왔다. DRM 바람에 앞서 우리는 'PC키퍼'를 내놓으며 PC보안을 하고 있었는데, 자기 PC만 암호화하면 다른 사람은 이 PC를 못보는데 이걸 어떻게 해결할까? 하다가 "암호화를 통한 문서 공유 플랫폼을 만들자"고 생각했고, 그래서 나온게 문서 보안 솔루션이다. 콘텐츠는 완성된 거를 보호하는 거다. 반면 문서는 생애주기인 라이프사이클 있다. 끊임없이 생산되고 창조되고 다시 편집된다. 이걸 반복한다. 문서의 살아 움직이는 과정 전체를 보안하는 제품을 만든 첫 회사가 소프트캠프다. 우리가 처음으로 내놓은 DRM 제품이 2001년 출시한 '다큐먼트 시큐리티'다." -20여년의 역사를 가졌으니 부침이 있었을 듯 하다. 2008년이 좋았다던데 "DRM 초기에는 A회사가 잘 치고 나갔다. 우리는 2008년 무렵에 매우 좋았다. 3사 중 매출 100억을 돌파한 순서를 보면 마크애니가 가장 먼저 돌파했고, 다음이 소프트캠프, 파수 순이다. 2008년에는 DRM 3사중 소프트캠프가 매출이 가장 많았다. 계기가 있다. A 자동차와 B은행에서 당시 큰 수주를 했다. A자동차는 단일 계약으로 80억짜리였다. B은행과도 40억대 계약을 했다. 그 당시 사람도 많이 뽑았다. 직원이 180명까지 늘었다. A자동차의 경우 전 세계에 우리 솔루션을 설치하러 다녔다. 비행기 출장비만 당시 20억이 들어갔다. 그런데 2009년 금융위기가 왔다. 대기업들이 허리띠를 졸라매면서 우리도 어려워졌다. 이 때 파수가 치고 올라왔다. 지금도 엔터프라이즈 쪽, 즉 대기업은 우리가 강하다. 현재 매출은 3사중 파수가 가장 많다." -문서 보안의 미래가 AX라고 했는데... "그렇다. 문서 보안의 미래는 AX다. 대학에서 컴퓨터를 전공했는데 당시 내 전공이 인공지능(AI)이였다. 데이터 없는 AI는 무용지물인데, 정보라는 게 두 가지가 있다. 데이터도 하나의 정보다. 또 데이터는 '숫자 더미'이기도 하다. 데이터 외에 다큐멘트(문서)도 하나의 정보다. 머신러닝이라고 부르는 AI는 데이터를 처리하는 것으로 데이터를 정제하고 가공한다. 즉 온갖 많은 숫자를 가져와 분석해 인사이트 있는 보고서를 제공하는 거다. 기존에는 머신러닝 기반 AI가 대세였다. 지금은 LLM(거대언어모델)이다. 말 그대로 라지 랭귀지 모델이어서 LLM한테 빅데이터를 던져봤자 소우 왓(so what)?이라고 한다. 나(LLM)한테 숫자 던져봤자 뭐 하냐?는 거다. 즉, LLM은 데이터가 아닌 문서를 줘야한다. LLM이 인공지능적으로 사람들의 생산성을 높이기 위해서는 문서를 줘야한다. 숫자 더미(데이터)를 던지는 것은 LLM이 아니라 머신러닝이다. 문서는 비정형 데이터인데, 문서를 LLM이 안전히 학습 시키려면, 먼저 문서를 안전히 암호화해 학습시켜야 한다. 이 때문에 AI시대를 맞아 문서 보안은 더 필요하고 더 중요해졌다고 본다." -오케스트레이션을 강조하는데, 소프트캠프가 말하는 오케스트레이션은 무슨 의미인가 "AI학습에 맞춰 암호화를 자동으로 변환해 주는 툴이자 서비스를 말한다. 예를들어 보겠다. 챗GPT에 투자한 미국 마이크로소프트(MS)가 AI활용에서 제일 잘 나가고 있는데, '코파일럿'이라는 유명 AI서비스를 내놨다. MS의 AI는 아직 설치형이 없고 클라우드에서만 서비스 한다. 이 걸 쓰려면 학습 데이터를 줘야하는데, 우리 고객사의 경우 이 학습데이터가 우리 제품을 사용해 암호화가 돼 있다. 그러니 일단 마이크로소프트 환경으로 바꿔 학습을 해야 하고, 학습이 끝나면 다시 우리 DRM으로 문서를 암호화해야 한다. MS는 MIP(Microsoft Information Protection)이라는 일종의 DRM을 갖고 있다. 우리 DRM을 MS MIP에 맞춰 변환해주고 다시 소프트캠프 DRM으로 암호화하는게 우리가 말하는 오케스트레이션이다. MS 뿐만이 아니라, 구글도 마찬가지다. 구글 클라우드와 문서를 쓰는 고객사도 이런 오케스트레이션이 가능하다. 클라우드와 AI 시대를 맞아 새로운 DRM 시장이 생긴거나 마찬가지다. AI와 클라우드 서비스의 안전한 문서를 사용하고 싶을때, 우리가 거기에 맞는 보안 환경(형태)을 우리 툴로 자동으로 제공하겠다는 것이다. 이를 가능하게 해주는 제품이 '다큐먼트 시큐리티 6.0'과 '실 DRM', '실드 게이트' 같은 거다. 우리 회사로서는 새로운 시장이 열린 거다. -'다큐먼트 시큐리티 6.0'은 언제 론칭했나? "재작년이다.'다큐멘트 시큐리티 오케스트레이션'이라는 용어는 우리 회사가 제일 먼저 썼다. 클라우드에서의 문서 보안은 '실 DRM' 제품으로 대응하고 있다. 이미 '다큐먼트느 시큐리티 6.0'을 판매했다. 작년말 A통신사에 큰 규모로 공급했다. B통신사와도 공급을 이야기 중이고, 금융권에서도 조만간 첫 고객이 나올 듯 하다." -올해 제품 버전업이나 신제품 발표 계획은? "버전업의 경우 우리가 클라우드 서비스를 하다 보니 수시로 발생한다. 주력 제품의 기능을 계속 업그레이드하고 있다. 올해 새로 나올 제품도 있다. 작년말 국가네트워크보안프레임워크(N2SF,National Network Security FRAMEwork) 시안이 발표됐는데, 이에 맞는 제품을 상반기중 공급하려 준비하고 있다. 현재도 우리가 N2SF에 가장 부합하고 있다고 보는데, 조금 더 나아가 디테일한 부분까지 맞춘 제품을 내놓으려 한다. N2SF 시안에 따르면, 정부 전산망을 업무 중요도에 따라 △기밀 △민감 △공개 3가지로 분류해 등급에 따라 보안 통제 항목을 차등 적용한다. 보안 통제 항목은 △권한 △인증 △분리 및 격리 △통제 △데이터 △정보자산 등이다." -올해 주력할 시장 공략 포인트는? "두 가지다. 하나는 N2SF고, 또 하나는 AX를 추진하는 기업들이다" -경쟁사에 비해 상대적으로 약한 공공 시장 공략은? "올해는 신규 고객으로 공공 쪽도 힘을 기울일 생각이다. 특히 N2SF라는 새로운 환경이 주어졌으니 이를 잘 활용해 공공 시장 공략에 나서겠다. 예컨대, 공공이 가상데스크톱인프라(VDI)를 사용하는데, 이게 비용이 비싸다. 요즘은 프로그램 설치가 없고 인터넷에 접속해 쓰는 웹서비스가 대세인데, 웹을 안전하게 쓰기 위해 가상데스크톱(VDI)이 필요할까? 하는 생각을 한다." -기존 VDI 기업들과 경쟁하나? "어떤 목표를 달성하는 데는 다양한 솔루션이 필요하다. 목적지를 가는데 비행기를 타고 갈 수도 있고, KTX를 타고 갈 수도 있다. 굳이 비유하면, 기존 VDI가 비행기라면 우리 제품은 KTX처럼 더 저렴하다. 외부에서 웹을 접속하는데 굳이 컴퓨터가 필요없다고 본다. 가상 브라우저만 있으면 된다. 올해는 가상 브라우저라 솔루션 사업에 드라이브를 걸려고 한다. 항상 비행기만 타는 게 아니지 않나. 고객이 선택할 수 있는 방안이 많을 수록 좋다고 본다." -해외 시장 공략 현황과 향후 계획도 궁금하다 "해외는 현재 일본 시장만 공략하고 있다. 2019년에 현지 법인을 세웠다. 직원은 많지 않다. 한명이 운영하고 있다. 일본은 직접 세일즈가 안 되는 시장이여서 파트너 영업을 해야 한다. 20여년전 일본시장에서 'PC키퍼'를 팔아본 경험이 있다. 일본은 DRM 대신 크라우드 제품인 '실드 게이트'로 공략중이다. 고객사도 이미 나왔다. 작년에 야마나시현에 들어갔다. 일본 기업은 대부분 매년 4월부터 새로운 회기를 시작한다. 이전까지 파트너를 잘 확보해 4월부터 매출을 본격적으로 올리려 한다. 일본 관공서를 겨냥하고 있다. 일본도 내부망에서 VDI를 쓰는데 너무 비싸니 소프트캠프의 가상 브라우저를 쓰라는 거다. 일본 시장에서 먼저 성공을 거두고, 다른 나라에 갈 생각이다. 올해 일본에서 가시적인 성과가 나올 것으로 기대하고 있다." -업력이 20년이 넘었고, 직원 중 개발자가 80%인데, 어떤 기업 문화나 복지가 있나 "우리 회사는 절차나 시스템을 굉장히 중요시 여긴다. 복지 차원에서 보면 첫째, 개발자가 몰입할 수 있는 최적의 업무 환경을 제공한다. 최신 개발 장비와 맞춤형 워크스테이션을 지원하고, 고사양 노트북과 다중 모니터, 원하는 개발 툴을 자유롭게 선택할 수 있게 한다. 집중 업무 공간도 있다. 사무실 내 조용한 집중 공간과 협업을 위한 오픈 공간을 조화롭게 운영하고 있다. 또 코딩 외 일반 업무는 최소화하고 있다. 불필요한 회의 축소와 문서 작업 자동화, 개발 효율을 높이는 워크플로우 최적화를 구현, 운영하고 있다. 둘째, 개발자 성장을 적극 지원하는 기업 문화다. 기술연구 및 학습 지원을 하고 있는데, 연간 교육비 지원과 컨퍼런스 및 세미나 참석 기회를 제공한다. 개발자 아이디어를 존중하며 새로운 기술 도입을 적극 장려하고 있다. 업무 스트레스 최소화와 개발자 친화 복지를 위해 휴식공간으로 사내 카페테리아를 운영하고 있고, 워라밸 보장 차원에서 충분한 휴가 사용을 장려한다. 회사는 자아 실현의 터전이다. 기본적으로 일하는 문화를 지향한다." -개발자들에게 "우리 회사로 와라"는 말을 한다면... "소프트캠프는 새로운 것들을 많이 시도한다. 우리 회사로 오면 새로운 걸 경험할 수 있고, 도전할 수 있고, 성장할 수 있다. 새로운 제품(프로덕트)과 신기술을 빨리 적용하고 있다. 여기에 이익을 내면 파격적인 인센티브도 준다. 원래 인센티브 설계를 그렇게 파격적으로 했다." -최근 몇년간 매출이 정체고 이익도 안좋다 "우리 회사 매출 중 문서보안이 80~90% 정도 되는데, 이 시장 자체가 정체 됐다. 또 신규 제품 개발에 거액을 투자하다보니 영업이익 면에서도 숫자가 안 좋았다. 매출은 정체인데 연구개발 등 투자비는 늘어나고 물가도 오르다 보니 이익 숫자가 안좋았다." -어떤 연구개발 투자를 했나? "가상 브라우저에 투자를 5년 정도했다. 거의 70억~80억을 투자한 것 같다. VDI를 대체할 수 있는 솔루션이다. 이 시장이 열릴 거라고 믿고 있다." -흑자 전환은 언제쯤? "올해가 되지 않을까 조심스럽게 점쳐본다. 한국 시장도, 일본 시장도 올해는 올라올 것으로 본다. 여러 호재가 많다. 윈도11 전환도 그 중 하나다. 우리가 2019년에 매출이 가장 높았는데, 그때 윈도 텐(윈도10) 전환 사업이 있어 그랬다. 올해도 윈도11 전환 사업이 나올텐데, 자연스레 새로운 문서 보안 수요가 있을 거다. 엔드포인트 윈도10에 들어 있는 엔드포인트 보안 프로그램들이 대부분 업그레이드 되는데, 엔드포인트에 들어있는 대표 제품 중 하나가 바로 DRM이다. DRM 외에 엔드포인트 탐지 및 대응(EDR,Endpoint Detection Response) 솔루션도 있다. 여기에 더해 AX를 추진하는 기업들에서도 매출이 일어날 거다." -핵심 제품인 '다큐먼트 시큐리티 오케스트레이션'은 구독 모델인가? 과금 방식은? "그렇다. 과금 방식은 월별, 연간, 3년 등 고객사마다 다르다. 구독 매출이 한 10억 쯤 되는 것 같다." -코제타(KOZETA, KOrea ZEro Trust Alliance) 회장인데, 올해 코제타 운영 계획은? "코제타는 대통령 직속 디지털플랫폼정부위원회가 말한 두 개의 보안 축 중 '제로트러스트 보안'을 다루는 공적 협의체다. 지난 2023년 한국인터넷진흥원(KISA) 산하 포럼으로 설립했고, 현재는 한국정보보호산업협회(KISIA)로 이관됐다. 조영철 KISIA 회장(파이오링크 대표)이 초대 의장이고 현재 나는 2대 의장이다. 올해는 코제타를 보다 활성화하려 한다. 이를 위해 N2SF의 운영 시나리오를 제로트러스트 방식으로 몇 개 만들려 한다. 예를 들어, S등급 단말기 네트환경서 해외 출장시 내부 업무 시스템에 안전하게 접속하는 시스템, 이 게 한 시나리오가 될 수 있다. 이런 시나리오를 몇 개 만들 거다. 이를 유튜브에 올려 홍보도 할 생각이다. 올해 목표는 한 20개 회사가 이런 시나리오를 발표하게 하는 거다. 코제타 컨퍼런스도 있는데, 매년 한 번 했는데, 올해는 한번 더 할까 생각하고 있다. N2SF나 제로트러스트나 보안 산업 전반에는 시장을 키우는 긍정 요인으로 작용할 듯 하다." -올해 꼭 이루고 싶은 게 있다면 "당연히 매출과 영업이익 확대다(웃음). 그동안 우리가 준비한 것들이 많다. 정말 많이 준비했고, 알리기도 많이 했다. 올해는 꼭 거두고 싶다. 시장이 좀 늦게 열려 그렇지 우리는 올바른 방향으로 가고 있다." -고객사에게 한마디 해달라 "개방과 규제 등 고객사들이 AX를 추진하는 데 여러 장애를 만날 수 있는데, 우리 소프트캠프가 AX 추진의 보안 걸림돌을 다 해결해 줄 수 있는 인에이블러(Enablere)가 되겠다. AX 추진시 보안을 고민한다면 소프트캠프를 찾는게 가장 효율적이고 효과적인 방법이라고 생각한다. 올해는 윈도10 지원 종료가 예정돼 있고, 이에 따른 신규 OS 대응이 중요한 보안 이슈가 될 거다. SaaS 및 생성형 AI 도입 확산으로 클라우드 기반 환경의 데이터 유출 및 AI 학습 데이터 보호가 주요 사이버 위협 요소로 떠오를 것으로 예상한다. 특히, 생성형 AI가 조직 내 데이터와 결합하면서 악의적인 활용 가능성이 높아지고 있는데, 기업 내부의 민감한 정보가 무단으로 학습 데이터로 활용될 위험도 커지고 있다. 보안 실무자들은 AI 보안 정책 수립과 데이터 보호 조치를 강화해야 한다."

2025.02.18 07:59방은주

'초거대 AI 모델' 3파전…한국, 미국·중국 이어 3위

글로벌 초거대 AI 모델 현황 분석(2024년 조사) 5년간 271개 출시된 초거대 AI, 연평균 성장률 179.5% 기록 소프트웨어정책연구소가 발간한 '글로벌 초거대 AI 모델 현황 분석' 보고서에 따르면, 2020년부터 2024년까지 전 세계적으로 총 271개의 초거대 AI 모델이 출시되었다. 2024년에는 전년 대비 13개가 증가한 122개의 새로운 모델이 시장에 선보였으며, 이는 5년간 연평균 179.5%의 성장률을 보여준다. 초거대 AI 모델은 대규모의 컴퓨팅 인프라를 바탕으로 방대한 데이터를 학습하여 인간처럼 종합적인 인지·판단·추론이 가능한 '큰 규모'의 AI를 의미하며, 이번 분석은 GPT-3 수준인 1023 FLOP 이상 규모의 모델을 기준으로 삼았다. (☞ 보고서 바로가기) 글로벌 초거대 AI 개발 3강 체제: 미국 128개, 중국 95개, 한국 14개 보유 미국이 128개 모델로 선두를 지키고 있으며, 중국이 95개로 뒤를 잇고 있다. 주목할 만한 점은 한국이 14개의 모델을 보유하며 프랑스(10개)를 제치고 3위 자리를 굳건히 지키고 있다는 점이다. 한국의 초거대 AI 모델은 2021년 네이버의 HyperCLOVA 시리즈를 시작으로, 2023년 LG의 EXAONE 2.0, 삼성의 Gauss 시리즈, KT의 Mi:dm 200B 등이 출시되었으며, 2024년에는 LG AI연구원이 EXAONE 3.0과 3.5 시리즈를 추가했다. 멀티모달 AI 모델 비중 18.9%로 증가, 다중 과업 수행 모델 63.9% 달성 초거대 AI의 진화 방향은 멀티모달 지원과 다중 과업 수행 능력의 확대로 나타났다. 2024년에는 총 23개의 멀티모달 모델이 출시되어 전체의 18.9%를 차지했으며, 이는 2023년 13개(11.9%) 대비 크게 증가한 수치다. 다중 과업 수행이 가능한 모델은 총 78개로, 전체의 63.9%를 차지했다. 특히 5개 이상의 과업을 수행할 수 있는 모델이 24개로 급증했으며, 2-4개 과업 수행 모델까지 포함하면 전체의 47.5%가 다중 과업 수행 능력을 보유하고 있다. 언어 모델 240개로 압도적 1위, 시각·음성·바이오 분야로 확장 전체 모델의 88.6%인 240개가 언어 모델이었으며, 시각 관련 모델 63개, 음성 모델 8개, 바이오 모델 4개가 그 뒤를 이었다. 2024년에는 비전(Vision) 모델과 영상(Video) 모델의 출시가 증가했으며, OpenAI의 o1 시리즈와 같은 수학 분야 추론 모델이 새롭게 등장했다. 과업 유형별로는 언어 모델링/생성(208개), 채팅(98개), 코드 생성/자동완성(78개), 질의응답(72개), 번역(52개) 순으로 많았다. 민간 기업 주도로 가속화되는 AI 혁신: 알리바바 15개 모델 출시로 선두 2024년 기준 전체 모델의 96.7%가 기업에 의해 개발되었으며, 이는 2022년 89.7%, 2023년 93.6%에서 꾸준히 증가한 수치다. 알리바바가 15개 모델로 최다 출시를 기록했고, 메타(13개), 오픈AI(9개), 구글(7개) 순이었다. 3개 이상 모델을 출시한 19개 기관 중 미국 기업이 11개로 가장 많았으며, 중국 6개, 한국의 LG와 프랑스의 Mistral AI가 각각 1개 기관을 차지했다. xAI의 Grok-2, 5.30E+25 FLOP으로 최대 규모 기록 2024년 출시된 모델 중 xAI의 Grok-2가 5.30E+25 FLOP으로 최대 규모를 기록했다. GPT-4o(3.81E+25), Llama 3.1-405B(3.80E+25), Claude 3.5 Sonnet(3.65E+25), GLM-4-Plus(3.60E+25) 순으로 상위 5개 모델이 구성되었다. 특히 이들 상위 모델은 모두 기업이 개발했으며, 대부분 멀티모달 기능과 다중 과업 수행 능력을 갖추고 있다. 초거대 AI 경쟁 심화에 따른 국가 전략 투자 확대 시급 글로벌 초거대 AI 기술 경쟁이 더욱 심화되는 가운데, 한국의 전략적 대응이 필요한 시점이다. 특히 최근 중국 AI 스타트업 딥시크(DeepSeek)의 사례는 주목할 만하다. 딥시크는 저비용으로 고성능 AI를 개발할 수 있다는 가능성을 보여줬지만, 동시에 높은 컴퓨팅 파워를 기반으로 한 대형 AI 모델의 중요성도 입증했다. 실제로 딥시크의 소형 AI 모델 'DeepSeek-R1'도 대형 AI 모델을 활용한 '지식 증류' 기술로 개발된 것이다. 한국은 세계에서 세 번째로 LLM(거대언어모델)을 개발한 국가로서, 2021년 9월 네이버의 개발을 시작으로 글로벌 경쟁력을 유지해오고 있다. 그러나 초거대 AI 모델이 급증하고 경쟁이 치열해지는 현 상황에서, 산업계의 혁신 노력과 이를 뒷받침할 정부의 정책적 지원이 결합되어야 할 필요성이 커지고 있다. 또한 우리나라가 미래 AI 혁명의 주역이 되기 위해서는 AI 스타트업이 혁신할 수 있는 환경을 조성하고, 자립적 초거대 AI 생태계 육성을 도모해야 한다. 특히 딥시크의 사례에서 볼 수 있듯이, 우수한 인재 육성과 인프라 확보의 중요성이 더욱 부각되고 있다. 딥시크는 미국의 수출규제에도 불구하고 고사양 AI 반도체를 확보하고 우수 인력을 유치하여 약 150명 규모의 조직으로 성장했으며, 기존 기술을 응용한 혁신적인 접근으로 성과를 이뤄냈다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.17 23:14AI 에디터

투이컨설팅, 민간 제로트러스트 도입·전환 컨설팅 성공 완료

IT 및 비즈니스 컨설팅 전문기업 투이컨설팅(대표 김인현)은 과학기술정보통신부와 한국인터넷진흥원(KISA)이 발주한 '민간분야 제로트러스트 도입·전환 컨설팅 사업'을 성공적으로 마무리했다고 17일 밝혔다. 이번 사업은 투이컨설팅을 중심으로 보안 전문기업 F1시큐리티와와 T&D소프트가 컨소시엄을 구성해 수행했다. 5개 각 수요기관의 환경에 맞는 맞춤형 제로트러스트 컨설팅을 통해 수요기관의 제로트러스트에 대한 이해와 제로트러스트 도입 및 전환 방안에 대해 실질적으로 도움이 되는 결과물을 제공했다. 특히, 이번 사업 수행에서 투이컨설팅은 제로트러스트 성숙도 평가 모델(2eZTMM) 및 현황분석 체크리스트 등 사전 준비된 자산(Asset)을 활용해 계획된 일정 내에 사업을 성공적으로 완료 할 수 있었다고 밝혔다. '2eZTMM'은 과학기술정보통신부와 KISA의 '제로트러스트 가이드라인 2.0'이 적용된 성숙도 평가 모델로 ▲식별자/신원 ▲기기/엔드포인트 ▲네트워크 ▲시스템 ▲애플리케이션/워크로드 ▲데이터 등 6가지 핵심 요소별 150여개의 체크리스트를 활용해 성숙도를 정량적으로 평가하고, 현재 수준에서 목표 수준에 도달하기 위한 NBA(Next Best Action)을 제시할 수 있는 모델이다. 이를 통해 기업 및 기관이 비용 대비 효과적인 제로트러스트 솔루션과 서비스를 도입할 수 있도록 구체적인 로드맵을 제안하는 평가 체계를 갖추고 있다. 정관복 투이컨설팅 정보보호 팀장은 "국내 환경에 최적화된 제로트러스트 보안 모델 확산을 위해 지난 2년간 체계적으로 준비해왔다"면서 "이번 컨설팅 사업의 성공적인 수행을 바탕으로 국내 민간 기업의 제로트러스트 도입 활성화에 더욱 박차를 가할 것”이라고 밝혔다.

2025.02.17 22:29방은주

NHN페이코, 공무원연금공단에 페이코 복지포인트 신규 도입

NHN페이코(대표 정승규)가 공무원 100만여 명이 사용하는 공무원연금공단의 맞춤형복지점수 사용 수단으로 신규 도입되며, 간편결제사 최초로 공무원 대상 복지포인트 서비스를 제공한다고 17일 밝혔다. 공무원 맞춤형복지란 개인에게 주어진 복지점수 내에서 사용처를 자유롭게 선택할 수 있도록 지원하는 제도이다. 이번 도입으로 기존 7개 카드사 외에도 페이코 복지포인트가 추가돼, 보다 다양한 선택지를 제공하게 됐다. 이용 방법은 간단하다. 공무원연금공단 맞춤형복지 포털 사이트 '복지점수 청구' 메뉴에서 기존 맞춤형복지점수를 페이코 포인트로 전환할 수 있다. 특히, 기존 카드 이용 방식 대비 전환 신청 한 번으로 부가적인 청구 절차 없이 손쉽게 온·오프라인 가맹점에서 포인트 사용이 가능하다. 또한 모바일 간편결제를 지원함은 물론 '페이코 복지포인트 카드'도 활용할 수 있어 사용자 편의성이 한층 강화됐다. 아울러 복지포인트 사용 외에 기존 페이코의 이달의 브랜드, 쿠폰 할인 등 다양한 프로모션 혜택을 추가로 받을 수 있다는 점도 강점이다. NHN페이코는 서비스 도입을 기념해 맞춤형복지점수를 페이코로 전환하는 고객을 대상으로 풍성한 경품 이벤트를 진행한다. 페이코 복지포인트로 전환 시 자동 응모되며, 경품은 1등 하와이 해외여행상품권(1명), 2등 아이패드(10명), 3등 페이코 5만원 상품권(50명), 4등 페이코 1만원 상품권(500명), 5등 스타벅스 아메리카노(600명) 등이 마련되어 있다. NHN페이코 관계자는 “공무원연금공단과 협력을 통해 공무원 맞춤형 복지점수의 편리한 사용을 지원하도록 노력하겠다”라며 “앞으로도 간편하고 실용적인 복지 서비스를 제공하기 위해 기능 강화에 힘쓰는 한편, 결제 시 할인, 적립, 프로모션 등 추가적인 혜택을 강화할 계획”이라고 말했다.

2025.02.17 21:36안희정

KISA, 최정예 보안인력 양성 'K-쉴드' 교육 시행

한국인터넷진흥원(원장 이상중, 이하 KISA)은 과학기술정보통신부, 고용노동부, 한국산업인력공단과 함께 KISA아카데미에서 추진하는 사이버보안 교육을 시작한다고 17일 밝혔다. 오는 2026년까지 10만 명의 사이버보안 인재를 배출하기 위해 추진하는 이번 교육은 급변하는 사이버 위협 환경에 대응할 수 있는 실무형 인재를 양성해 국내 보안 산업의 경쟁력 강화를 목표로 하고 있다. 제공 과정은 ▲실전형 사이버훈련장(Security-Gym) ▲최정예 정보보호 전문인력 양성(이하, 'K-Shield') ▲ 사이버보안 실무 인력 양성(K-Shield 주니어) ▲AI 보안관제 전문인력 양성이 있다. 교육 대상은 구직자부터 현업 종사자 등이다. 실전형 사이버훈련장은 사이버 공격 시나리오를 기반으로 한 모의침투 및 대응 훈련을 통해 보안 위협에 대한 실전 대응 능력을 강화하기 위한 교육과정으로 누구나 참여 가능하다. 과정은 ▲침해사고 대응훈련 ▲정보보호제품군 실습훈련 ▲버그헌팅 실습훈련 등 3개 분야로 구성됐다. 교육은 온라인(1~2주), 오프라인(5일 이하) 및 하계방학 중 프로젝트 과정(버그헌팅 마스터, 8주)을 포함해 7200명에게 교육을 제공한다. 'K-Shield'는 재직자를 대상으로 고도화된 사이버 위협 대응을 위해 이론과 실무를 겸비한 최고 수준의 보안 전문가를 육성하는 교육과정이다. 올해 교육은 ▲운영보안 ▲보안 컨설팅 ▲침해사고 대응 ▲모의해킹 ▲악성코드 분석 ▲디지털 포렌식 ▲클라우드 보안 ▲SW공급망 보안 등 총 8개 분야 46개 과정으로 운영한다. 교육 수료 후, 특화 분야별 최정예 우수 교육생 선발해 한국인터넷진흥원장이 인정하는 K-Shield 인증서를 발급한다. 해당 과정을 거쳐 산업계에서 인정받는 보안 전문가로 성장할 수 있도록 지원한다. 사이버보안 실무 인력 양성(K-Shield 주니어)은 청년 구직자를 대상으로 산업계 인력수요를 반영한 정보보호 직무 기반의 교육과정이다. 상반기(3~6월)에는 ▲정보보호 진단 ▲침해사고 분석 및 대응을, 하반기(7~10월)에는 ▲정보보호 관리 ▲취약점 분석 과정 등 총 4개 분야로 구성했다. 교육을 이수한 수료생에게는 과학기술정보통신부 및 한국인터넷진흥원이 인증서를 발급할 예정이다. 궁극적으로 보안 산업 내 취업 경쟁력을 갖춘 인재를 양성하는 것이 목표다. 'AI 보안관제 전문인력 양성 교육과정'은 청년 구직자를 대상으로 AI를 활용한 사이버 위협 탐지•분석•대응 역량을 갖춘 보안 관제 전문가를 육성하는 교육과정이다. 해당 과정은 보안관제 분야의 핵심 인력을 양성하기 위해 ▲정보보호 기초 학습을 위한 기초과정 ▲보안관제 실무 역량을 기르는 정규과정 2개 분야로 구성했다. 교육 이후에도 실질적인 취업 연계가 이루어질 수 있도록 교육 수료생을 대상으로 보안관제 기업과 연계한 채용형 인턴십 프로그램도 함께 운영한다. 교육 신청은 KISA 아카데미 누리집 'https://academy.kisa.or.kr'에서 접수 중인 과정을 선택해 신청하면 된다. 김진만 KISA 정보보호인재센터장(단장)은 "보안 산업이 지속적으로 성장하기 위해서는 인재 양성이 핵심”이라며 “KISA 아카데미가 제공하는 맞춤형 교육을 통해 현장에서 즉시 활용 가능한 역량을 갖춘 전문가들이 배출될 수 있도록 최선을 다하겠다”고 말했다.

2025.02.17 18:09방은주

이상근 교수 "국가 AI 경쟁력, 모델 보유 수로 정해지지 않아"

국가 인공지능(AI) 경쟁력을 평가할 때 모델 보유 수로 AI 우수성을 단정 지어선 안 된다는 지적이 나왔다. 고려대 이상근 정보보호대학원 교수는 17일 한국과학기술한림원이 개최한 '딥시크 파장과 미래 전망'에서 국가 AI 경쟁력에 대해 이같이 밝혔다. 국가가 초거대 AI 모델을 많이 가졌다고 해서 강력한 경쟁력을 보유한 것은 아니라는 설명이다. 이 교수는 최근 발간된 소프트웨어정책연구소(SPRi) 보고서를 언급했다. SPRi는 미국 연구단체 에포크(Epoch) AI 데이터를 분석한 '글로벌 초거대 AI 모델 현황' 보고서를 발표했다. 지난해 기준 한국이 초거대 AI 모델 3개를 추가 공개하면서 총 14개 모델을 보유했다는 내용이다. 모델 보유 건수를 근거로 한국이 3위를 차지했다는 소식이 담겨있다. 이 교수는 "모델 개수가 곧 AI 경쟁력인지 따져봐야 한다"고 지적했다. 이어 "모델 수로만 AI 우수성을 평가할 수 없다"며 "이를 평가하는 기준도 매우 다르므로 논리적 오류가 생길 수 있다"고 지적했다. 그는 "모델을 많이 갖고 있는 것이 AI 개발을 잘 한다는 것은 아니다"며 "이런 접근은 잘못된 일반화를 만들 수 있다"고 주장했다. 이 교수는 LM테스트닷컴의 글로벌 초거대 AI 모델 순위를 근거로 예시를 들었다. 해당 사이트는 대학원 수준 문제 해결 능력으로 모델을 분류한다. 상위 60개 모델 중 미국이 42개, 중국은 11개, 프랑스가 4개, 이스라엘이 2개, 캐나다가 1개 모델을 각각 차지했다. 다만 전체 70개 모델 중 한국 모델은 포함되지 않았다. 또 미국 보스턴컨설팅그룹이 73개국 대상으로 실시한 연구에 따르면 한국은 AI 성숙도 부문에서 2군인 상태다. 1군은 미국과 중국, 영국, 캐나다, 싱가포르다. 해당 국가는 'AI 선도 국가'로 분류됐다. 반면 한국은 프랑스, 일본, 대만, 이스라엘, 호주 등과 'AI 안정 국가'로 나뉘어져 있다. 이 교수는 "한국 AI 경쟁력에 대해 보다 냉철하게 점검해야 한다"고 강조했다.

2025.02.17 17:23김미정

카카오, 지역 IT 인재 키우는 '카카오테크 캠퍼스' 3기 모집

카카오(대표 정신아)는 지역 IT 인재 양성 프로그램인 '카카오테크 캠퍼스' 3기 운영을 위해 총 5개 지역 거점 대학인 강원대학교·경북대학교·부산대학교·전남대학교·충남대학교와 업무 협약을 체결했다고 17일 밝혔다. 이번 3기는 5개 대학에서 총 120명의 학생을 모집한다. 전공 여부와 관계없이 지원할 수 있으며, 올해부터는 보다 많은 학생들에게 교육 기회를 제공하고자 각 대학별 본원 외 캠퍼스 분원 학생들도 참여가 가능하도록 했다. 모집 기간은 3월4일부터 18일까지며, 교육 과정은 4월부터 11월까지 8개월간 기초 기술 학습부터 클론 프로젝트, 실제 웹서비스 개발 등 총 3단계로 진행된다. 교육 과정은 ▲프론트엔드 트랙 ▲백엔드 트랙으로 운영한다. 이번 기수부터는 대학생들의 실무 역량 강화를 위해 카카오 그룹 내 현업 개발자들이 멘토로 직접 참여한다. 해당 멘토들은 코드 리뷰 및 기술 멘토링을 제공하며, 이를 통해 학생들은 실제 카카오 개발자만의 노하우와 협업 방식을 직접 경험할 수 있다는 점이 카카오테크 캠퍼스의 주요 강점이다. 미래 IT 인재들에게 실무 중심의 교육 기회를 제공할 계획이다. 카카오테크 캠퍼스는 지난 2023년부터 진행된 카카오의 지역 개발자 양성을 위한 ESG 프로그램이다. 전 과정 온라인으로 진행하여 학업과 병행이 가능하며, 산학협력을 통해 대학교의 공식 학점 이수 과정으로 운영된다. 지역 균형 발전을 위해 지역 거점 대학들과 손잡고 '사람을 이해하는 기술로 필요한 미래를 더 가깝게' 만드는 카카오의 미션을 실천하고 있다. 카카오 이영훈 그룹인사팀장은 "국내 주요 대학들과 협력해 세 번째 기수를 모집하게 돼 기쁘다"며 "빠르게 변화하는 기술 환경에서 경쟁력을 갖춘 미래 개발자를 지속적으로 양성해 나갈 것"이라고 말했다.

2025.02.17 16:45백봉삼

팔로알토 "딥시크에서 보안 취약점 발견"

글로벌 사이버보안 전문기업 팔로알토 네트웍스(Palo Alto Networks)는 자사의 위협 연구기관 '유닛42(Unit42)' 조사를 바탕으로 딥시크가 '탈옥(jailbreaking)' 공격에 취약하며, 전문 지식이나 경험이 없는 사용자도 악성 콘텐츠를 생성할 수 있다는 조사 결과를 17일 발표했다. 팔로알토 네트웍스의 '유닛42' 연구진은 딥시크가 악성 소프트웨어 생성, 악의적인 스크립팅 등 유해한 콘텐츠를 생성할 수 있는 가능성을 우려하여 총 세 가지 탈옥 기법을 통해 취약점을 집중적으로 테스트했다. 이번 연구에는 '디셉티브 딜라이트(Deceptive Delight)' '배드 리커트 저지(Bad Likert Judge)' '크레셴도(Crescendo)' 등의 단일 또는 다단계 탈옥 기법이 활용됐고, 딥시크 가드레일을 성공적으로 우회(bypass)해 데이터 탈취 도구 개발, 키로거(keylogger) 생성, 발화 장치 제작 등과 관련된 유해한 콘텐츠를 생성했다. AI에서 '탈옥'은 모델에 내장된 가드레일을 우회해 유해한 콘텐츠를 생성하거나 부적절한 답변 등을 출력하도록 유도하는 행위를 의미한다. 이를 통해 누구나 허위 정보 또는 조작된 콘텐츠를 확산하거나 범죄 행위 등에 악용할 수 있다. '유닛42'는 연구 과정에서 딥시크의 초기 응답은 대체적으로 무해했으나 정교하게 설계된 프롬프트를 단계적으로 입력했을 때 높은 우회 및 탈옥 성공률을 보이며 딥시크의 보안 취약점이 드러났으며, 이번 연구에 활용된 세 가지 탈옥 기법이 성공적으로 작동한 것은 아직 발견되지 않은 다른 새로운 탈옥 기법들이 있을 수 있음을 시사한다고 언급했다. 특정 LLM에 대한 모든 탈옥 기법을 완벽히 차단하는 것은 어려울 수 있지만, 기업의 LLM 활용에 있어서 적절한 가이드라인 설정 및 승인되지 않은 제3자 LLM 활용에 대한 모니터링 강화 등의 보안 대책이 필요하다고 지적했다. 팔로알토 네트웍스는 프리시전 AI(Precision AI) 기반 보안 솔루션 포트폴리오를 통해 기업이 생성형 AI 애플리케이션 사용으로 인한 위험을 차단하는 동시에 AI 혁신을 가속화할 수 있도록 지원한다. 또 유닛42가 제공하는 AI 보안 평가를 통해 기업은 보안을 강화하고 비즈니스 생산성을 향상시킬 수 있다. 팔로알토 네트웍스는 이번 '유닛42'의 연구 결과를 '사이버위협연합(CTA, Cyber Threat Alliance)' 회원사들과 공유했다고 말했다. 또 향후에도 기업들이 신속한 보안 조치를 적용하고 사이버 범죄 피해를 체계적으로 방지할 수 있도록 지원할 예정이다. 필리파 콕스웰(Philippa Cogswell) 팔로알토 네트웍스 유닛42 일본·아시아·태평양(JAPAC) 부사장 겸 매니징 파트너는 “이번 딥시크를 대상으로 연구를 진행한 결과, LLM이 의도한 대로 작동한다고 신뢰할 수 없으며, 조작 가능하다는 사실을 확인했다. 기업들은 오픈소스 LLM을 비즈니스 프로세스에 도입할 때 이러한 취약점을 반드시 고려해야 하며, LLM의 보호 장치가 무력화될 가능성을 염두에 두고 조직 차원의 보완책을 마련해야 한다”라고 강조했다. 이어 그는 “기업들이 LLM 모델을 적극 활용하는 것과 동시에, 사이버 공격자들도 이를 악용해 공격의 속도, 규모, 정교함을 높일 가능성이 크다. 이미 국가 지원 해커들이 오픈AI와 제미나이를 활용해 공격을 수행하고, 피싱 기법을 정교화하며, 악성코드를 개발하는 사례가 확인됐다. 향후 공격자들은 AI 및 LLM 기술을 더욱 정교하게 발전시키고, 궁극적으로 AI 기반 공격 에이전트까지 개발할 것으로 예상된다"고 예상했다.

2025.02.17 15:36방은주

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

삼성 파운드리 8나노 '방긋'...2나노는 고객 잡기 숙제

이정헌 넥슨 대표 "NDC 통해 현업에서 마주한 현실과 해법 나누길"

"지역 바이오기업 발굴 안하는 건 진흙속 진주 묵혀두는 것"

배경훈 장관 후보자의 우선 과제는

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.