• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'제로 가라오케 𝗓𝖾𝗋𝗈-𝟤𝟤𝟤.𝖼𝗈𝗆 🎵코드𝔃𝓸𝔃🎵 홀짝 사이트 꽃계열16'통합검색 결과 입니다. (4977건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'통신사 이용 정지' 문자 클릭했더니…개인 정보 탈탈 털렸다

최근 한국인터넷진흥원(KISA)의 불법스팸대응센터를 사칭한 피싱 사이트가 휴대폰 문자 메시지로 전달되는 사례가 빈번해 이용자들의 각별한 주의가 요구된다. 6일 누리랩에 따르면 새해 초부터 이곳의 AI 기반 안티 피싱 솔루션 '에스크유알엘(AskURL)'을 통해 KISA 불법스팸대응센터를 사칭한 사이트 URL이 다수 검색돼 피싱 및 멀웨어(Phishing, Malware) 사이트로 탐지되고 있는 것으로 확인됐다. KISA 불법스팸대응센터 피싱 사이트 URL을 전파하는 문자 메시지 내용을 보면 'KISA 불법스팸신고에 따른 48시간 후 통신사 이용정지 조치 상세 : (피싱 URL)' 문구를 포함하고 있다. '통신사 이용 정지'라는 문구를 이용해 이용자에게 불안감을 줘 피싱 사이트에 접속하게 한 후 악성 앱을 실행하도록 하는 것이 범행 수법이다. 피싱 사이트의 초기 화면 상단에는 'KISA 불법스팸대응센터' 이미지가 표시되고 '불법 도박 광고 등 스팸문자 전송자 = 형사처벌 대상'이라는 문구를 통해 사용자에게 공포감을 조성한다. 화면 하단에 있는 '앱에서 이의제기' 메뉴를 클릭하면 apk 파일이 다운로드 되고 사용자가 앱을 설치하면 스마트폰 내에서 악성 행위를 수행하게 된다. 또 해당 피싱 사이트 URL은 KISA 정식 도메인인 'kisa.or.kr'을 사용하지 않는다. KISA 불법스팸대응센터 도메인은 'spam.kisa.or.kr'인 반면, 피싱 사이트 URL은 '**.vbrao.com'이다. 유포 시에는 단축 URL을 활용해 '0a.sk' 등 URL을 짧게 변형시켜 피싱 문자가 유포되고 있다. 김지훈 누리랩 엑스엔진센터장은 "KISA 불법스팸대응센터를 사칭한 피싱 사이트는 문자 메시지를 통해 '형사 처벌', '통신사 이용 금지' 등의 문구를 전송하고 이용자에게 심리적 압박과 공포감을 조성한다"며 "해당 피싱 사이트에서 악성 앱을 설치하고 실행하면 개인 정보 유출 등 본격적인 악성 행위가 시작되기 때문에 앱을 다운로드 받고 설치했다면 즉시 삭제해야 한다"고 경고했다. 이어 "URL이 포함된 문자 메시지는 누리랩의 안티 피싱 솔루션 '에스크유알엘'을 활용해 악성 URL 여부를 검사해 보는 것이 피싱 및 스미싱 피해를 막는 가장 좋은 방법 중 하나"라며 "피싱 사이트로 연결되는 URL 문자를 수신하더라도 무조건 접속을 하지 말고 앱 설치 유도에도 응하지 말 것을 당부한다"고 강조했다.

2025.01.06 10:47장유미

레드햇 가상화 서비스, 국가정보원·국가보안기술연구소 보안 인증

레드햇의 서버 가상화 제품이 국가정보원과 국가보안기술연구소로부터 보안 안전성과 기능성을 인증 받았다. 레드햇은 '레드햇 오픈스택 플랫폼 17.1(Red Hat OpenStack Platform)'의 '보안기능 확인서'를 획득했다고 6일 발표했다. 국가정보원과 국가보안기술연구소에서 주관하는 보안기능 확인서는 국가 및 공공기관에서 IT 제품을 도입 시 보안적합성 검증을 생략할 수 있도록 공인된 시험기관으로부터 보안기능 시험을 거쳐 인증을 받는 제도다. 레드햇 오픈스택 플랫폼 17.1은 제품의 보안 안전성과 기능성 등을 모두 검증 받았다. 최근 기업들의 클라우드 전환이 가속화됨에 따라 오픈소스의 활용은 필수적인 상황이다. 하지만 오픈소스 사용의 확대는 빠르게 진화하는 기술 환경과 짧아지는 제품 수명 주기와 맞물려 보안 취약점이라는 새로운 도전 과제를 대두시키고 있다. 특히 복잡한 클라우드 환경에서는 보안 위협에 대한 빠른 대응을 더욱 어렵게 만든다. 오픈소스는 비용 효율성과 유연성을 제공하는 반면, 보안 측면에서는 지속적인 모니터링과 대응이 요구된다. 최근 발생한 주요 보안 사례들이 이를 뒷받침한다. 운영체제(OS) 영역에서는 센트OS(CentOS)의 지원 종료로 인한 보안 취약성 증가가 대표적이며, 웹 서비스 영역에서는 로그4J(Log4J) 취약점 사태가 전 세계적으로 큰 파장을 일으켰다. IaaS와 PaaS 영역에서도 클라우드 서비스의 복잡성이 증가하면서, 구성 오류나 권한 관리 미흡으로 인한 보안 사고가 증가하고 있는 추세다. 클라우드나 오픈소스 소프트웨어의 경우 기술 발전 속도가 빠르기 때문에, 사용자의 소프트웨어 버전의 기술지원종료(EOS)에 따른 보안취약점이나 버전 현행화를 위해 서비스 공급업체의 지속적인 관리가 요구된다. 레드햇은 오픈소스 코드를 엄격한 품질 관리와 테스트 과정을 거쳐 엔터프라이즈급 제품으로 전환한다. 먼저 업스트림 커뮤니티의 코드를 검증하고, 내부 테스트를 통해 안정성을 확보한 후, 보안 취약점을 점검하고 패치한다. 이후 고객 환경에서의 통합 테스트를 거쳐 최종적으로 제품화가 이루어진다. 또한, 레드햇은 제품 보안을 위해 전담 보안 대응팀(Product Security Team)을 운영하고 있으며, 취약점 발견 시 즉각적인 분석과 패치 제공을 수행한다. 레드햇 보안 대응 팀은 24시간 상시체제로 운영되며, 보안 취약점 DB를 관리하고 고객에게 실시간 보안 권고를 제공한다. 또한 레드햇 고객 포탈(Red Hat Customer Portal)을 통해 보안 업데이트와 기술 문서를 제공하여 고객의 보안 관리를 지원함으로써 보안 이슈에 대한 신속한 대응을 지원한다. 이번 레드햇 오픈스택 플랫폼의 보안기능 확인서 획득은 국가정보원의 보안 요구사항을 충족함으로써 공공기관이 안심하고 프라이빗 클라우드를 구축할 수 있는 기반을 마련하며 공공부문 클라우드 도입 확대에 중요한 의미를 갖는다. 레드햇은 이를 통해 멀티클라우드 환경에서 보안성이 검증된 IaaS 플랫폼을 제공함으로써, 디지털 전환을 추진하는 공공기관의 신뢰할 수 있는 파트너로서의 위치를 공고히 할 수 있게 도울 예정이다.

2025.01.06 10:38남혁우

MS "C언어 코드, 성능 손실 없이 러스트로 자동 전환"

마이크로소프트가 C언어로 작성된 코드를 안전하고 효율적으로 러스트(Rust)로 자동 변환할 수 있는 방법을 제시했다. 6일 마이크로소프트는 'C언어를 안전하게 러스트로 컴파일하기, 형식화(Compiling C to Safe Rust, Formalized)'라는 논문을 아카이브를 통해 발표했다. 프랑스 국립디지털과학기술연구소(INRIA)와 공동으로 발표한 이번 논문은 C언어로 작성된 코드베이스를 안전하게 러스트로 자동 전환해 메모리 안전성을 높이기 위한 방법을 제시한다. 단순히 러스트로 코드를 전환하는 것이 아니라 '안전하지 않은(unsafe)' 코드를 없애 메모리 안전성을 더욱 강화할 수 있는 방법을 제안하는 것이 특징이다. 안전하지 않은 코드는 하드웨어 및 운영체제(OS)와 직접 상호작용하는 저수준 작업이나 성능 최적화를 위한 코드다. 이를 위해 컴파일러의 안전성 검사를 우회하거나 메모리 안전성을 수동으로 관리할 수 있는 옵션을 제공한다. 하지만 이를 잘못 사용할 경우 메모리 손상이나 보안취약점 등 잠재적인 문제를 야기할 수 있다. 연구팀은 안전하지 않은 코드를 사용하지 않기 위해 C언어의 메모리 관리 방식과 포인터 산술을 러스트의 안전한 슬라이스 및 대체 가능한 구조로 변환하는 방법을 제시했다. 연구진은 HACL스타 암호화 라이브러리 등 검증된 기존 코드베이스에 이 방법을 적용해 성능 손실 없이 러스트로 전환이 가능하다고 밝혔다. 러스트로 변환된 코드는 메모리 안전성을 보장하는 보로우 체커(Borrow Checker) 등의 기능을 활용해 C언어에서 발생할 수 있는 메모리 문제를 안전하게 처리할 수 있었다. 또 성능은 거의 그대로 유지돼 속도가 중요한 업무에도 그대로 적용 가능하다. 마이크로소프트 연구진은 "이 방법은 메모리 안전성을 보장하면서도 성능을 거의 손상시키지 않는 결과를 얻었다"며 "C언어 코드를 러스트로 전환하기 위한 실제적이고 신뢰할 수 있는 방법을 제시하며 산업 전반의 보안 문제 해결하는 데 도움을 줄 것으로 기대한다"고 논문을 통해 밝혔다.

2025.01.06 10:17남혁우

빗썸, 비발디파크 스키장 할인 프로모션 이벤트 실시

빗썸(대표 이재원)이 겨울 스키 시즌을 맞아 대명소노그룹 소노인터내셔널(대표 이광수, 이병천)이 운영하는 비발디파크 스키장과 함께 할인 프로모션을 실시한다고 6일 밝혔다. 이번 이벤트는 빗썸 회원이라면 누구나 '비발디파크 리프트권 3H 타임패스'를 할인된 가격으로 구매할 수 있는 프로모션이다. 빗썸 생애 첫 가입 회원이라면, 비발디파크 리프트권 3H 타임패스를 9천900원에 구매할 수 있고, 여기에 소노호텔앤리조트의 리조트 회원일 경우 4천900원에도 구매 가능하다. 빗썸 기존 회원이라면 동일 타임패스를 50% 할인가인 3만8천500원에 구매할 수 있다. 마찬가지로 소노호텔앤리조트 회원인 기존 회원이라면 60% 할인된 3만800원으로 타임패스를 구매할 수 있다. 이벤트 참여는 소노호텔앤리조트의 '빗썸 가입하고, 4,900원에 스키타자!' 이벤트 페이지에서 할인코드를 다운로드한 후 빗썸 홈페이지 또는 앱에 쿠폰코드를 입력하면 된다. 해당 쿠폰코드를 입력하면 문자로 발송되는 비발디파크 쿠폰번호를 비발디파크 스키 매표소에 제시하면 할인가로 이용권을 구입할 수 있다. 이벤트 기간은 오는 2월 1일까지이며, 이벤트 혜택은 본인에 한해 1인 1회, 현장 결제 시 적용 가능하다. 또한 빗썸 생애 첫 가입 혜택은 고객확인(KYC) 및 계좌 연결까지 완료해야 받을 수 있다. 문선일 빗썸 서비스총괄은 "빗썸의 컬쳐 프로젝트 7탄은 겨울철 대표 스포츠인 스키를 많은 분들이 즐길 수 있게 하기 위한 혜택으로 준비했다"며, "일상 속에서 다양한 이용자들과 함께 할 수 있도록 앞으로도 고민해 나갈 것"이라고 말했다. (끝)

2025.01.06 09:21김한준

현대차그룹이 키운 스타트업 10개사, CES2025서 혁신기술 뽐낸다

현대차그룹 오픈 이노베이션 플랫폼 제로원이 세계 최대 IT전시회 CES 2025에서 국내외 유망 스타트업의 혁신기술을 알린다. 제로원은 오는 7일(현지시간)부터 10일까지 미국 라스베이거스에서 열리는 CES 2025에서 제로원(ZER01NE) 부스를 마련해 현대차그룹이 투자 및 협업 중인 스타트업 10개사의 전시를 지원한다고 5일 밝혔다. 2023년부터 3년 연속 CES에 참가하는 제로원은 올해 현대 크래들, 현대차정몽구재단과 함께 모빌리티, 인공지능(AI), 로보틱스, ESG 분야 스타트업의 혁신적인 기술을 선보인다. 7일, 8일에는 각각 '클린테크'와 '로보틱스'를 주제로 현대 크래들-스타트업 패널 공개 토론 세션이 있다. 전세계 주요거점에서 유망 스타트업을 발굴하고 있는 현대 크래들 직원과 스타트업 연구원이 기술 동향과 지식을 교류하는 장을 마련해 글로벌 오픈 이노베이션 생태계 구성원 간의 시너지를 강화한다는 계획이다. 제로원은 이번 CES 2025 전시를 통해 참여 스타트업들이 우수한 네트워크를 확보하고 투자 유치 기회를 창출해 글로벌 기업으로서 자리매김 하는데 도움될 수 있도록 지원할 예정이다. 참여 스타트업 명단은 ▲딥인사이트(AI기반 3D센싱 카메라 모듈화 솔루션) ▲나니아랩스(3D 엔지니어링 데이터 및 AI솔루션) ▲테라클(PET 해중합기반 재생 TPA 및 EG 소재생산) ▲캡처6(탄소직접포집기술) ▲테솔로(다관절 로봇 그리퍼) ▲매이드(실리콘카바이드 소재 3D 프린트) ▲쓰리아이솔루션(산업용 중성자 성분 분석기) ▲스마트 타이어 컴퍼니(형상기억합금 기반 비공압 타이어) ▲쿱 테크놀로지스(자율주행차량, 로봇 및 자동화 위험 보험 기술) ▲인베랩(생태계교란식물 방제 통합 솔루션)이다. 제로원 관계자는 "전 세계의 창의적 인재 및 혁신 파트너와 협력해 현대차그룹의 오픈 이노베이션 역량을 더욱 강화할 것" 이라며 "글로벌 스타트업 생태계 성장을 촉진하는데 도움이 될 수 있도록 노력하겠다"고 밝혔다. 한편 제로원은 CES 2025에서 현대차그룹과 스타트업의 상생 전략과 협업 성과 등 현대차그룹이 전세계적으로 활발히 펼치고 있는 오픈 이노베이션 활동을 관람객들에게 소개할 예정이다. 제로원은 사내 스타트업 프로그램인 제로원 컴퍼니빌더를 통해 현재까지 총 36곳의 스타트업을 독립기업으로 분사시켰다. 또한 사외 스타트업 프로그램 제로원 엑셀러레이터를 통해 현재까지 스타트업 144곳과 협업 프로그램을 진행했으며 107곳을 대상으로 투자했다. 현대 크래들은 현대차그룹의 글로벌 오픈 이노베이션 허브로서 전 세계 유망 스타트업 발굴하고 있다. 미국, 독일, 이스라엘, 중국, 싱가포르 등 5개 국가에 혁신 거점을 설립해 각 지역의 기술 강점을 활용해 떠오르는 혁신적인 스타트업을 발굴하고 있다. 현재까지 크래들은 총 141개의 협업프로젝트를 실행했으며 총 46개 기업에 투자했다. 현대차정몽구재단의 H-온드림 스타트업 그라운드는 비즈니스를 통해 지속가능한 사회를 만드는 국내 스타트업을 발굴해 육성 및 투자하고 있다.

2025.01.05 14:01김재성

MBK, '스튜어드십 코드' 도입 언제하나?…국감서도 지적 받아

사모펀드이자 고려아연과 경영권 분쟁 중인 MBK파트너스가 수탁자 책임에 관한 원칙이 담긴 '스튜어드십 코드' 도입을 외면하고 있다는 지적이 일고 있다. 지난해 국정감사 등에서도 이에 대한 논란이 일어난 바 있다. 스튜어드십 코드는 기관투자자의 책임성을 강화하기 위한 의결권 행사 지침으로, 주주와 기업의 이익을 추구하고 지속 가능한 성장과 투명한 경영을 이끌어 내는 것을 목적으로 하는 이른바 투자의 원칙을 담은 지침이다. 당국은 '밸류업' 프로그램 추진과 맞물려 지난해 3월 스튜어드십 코드 가이드라인을 개정했다. 여기에는 "투자 대상 회사의 기업가치를 중장기적으로 향상시키기 위한 전략을 수립, 시행, 소통하고 있는지를 주기적으로 점검할 필요가 있다"는 내용이 포함됐다. 투자사가 단순히 자금 회수에 국한하지 않고 투자 대상 기업의 주주가치 제고를 촉진하는 데도 힘을 쏟아야 한다는 취지가 반영됐다. 한국ESG기준원 통계 등에 따르면 현재 스튜어드십 코드에 참여한 국내 기관투자자는 4대 연기금을 포함해 239곳으로 집계됐다. 사모펀드(PEF) 운용사는 73개사로, 지난 2017년 5월 JKL파트너스가 처음으로 스튜어드십 코드를 도입한 바 있다. 국내 PEF 약정액 상위 10위 운용사 중에서는 스틱인베스트먼트(2017년 6월), IMM인베스트먼트(2022년 7월)가 스튜어드십 코드를 채택했다. MBK는 지난해 10월 국회 보건복지위 국정감사에서도 이에 대한 질타를 받았다. 당시 백혜련 더불어민주당 의원 질의에 MBK 김광일 부회장은 "아직 스튜어드십 코드를 도입하지 못했다"고 했다. 이에 백 의원은 "많은 자금을 굴리면서 스튜어드십 코드도 도입하지 않고 국민연금공단에서 (MBK를) 위탁운용사로 선정한 것에 대해서는 문제가 있다"며 "사회적 논란이 지속되는 사모펀드에 국민연금 위탁운용을 맡기는 것이 맞겠느냐"고 반문했다. 스튜어드십 코드 채택 필요성은 수년 전부터 꾸준히 거론돼 왔다. 국회입법조사처는 지난 2017년에 발간한 '우리나라 스튜어드십 코드 도입 현황과 개선과제' 보고서를 통해 "스튜어드십 코드 도입으로 한국 증시의 재평가 기회가 될 수 있을 것으로 많은 이들이 기대한다"며 "기관투자자 스튜어드십 코드의 도입은 이사회 독단적 경영을 견제할 수 있는 주주총회 기능 회복이라는 기업지배구조 측면에서 도입 필요성이 있다"고 기술하기도 했다.

2025.01.05 13:21김윤희

[유미's 픽] 온누리상품권 논란에 소상공인만 '불안'…비즈플레이 vs 조폐공사 갈등 심화

디지털 온누리상품권 통합 플랫폼 운영 사업과 관련한 한국조폐공사와 비즈플레이의 갈등이 갈수록 심화되고 있다. 지난 8월 온누리상품권 통합 운영 사업자로 선정된 한국조폐공사의 사업자 적격성 논란 속 이전 사업자인 비즈플레이의 공방이 연일 지속되면서 사업을 맡긴 소상공인진흥공단도 난감해 하는 모습이다. 5일 업계에 따르면 카드형·모바일을 통합한 '디지털 온누리상품권 통합 플랫폼' 사업이 기존 사업자와 신규 사업자 간 업무 이관 문제로 진통을 겪고 있다. 기존 사업자는 웹케시그룹의 자회사 비즈플레이, 신규 사업자는 한국조폐공사다. 온누리상품권은 종이(지류)형과 카드형, 모바일 등 3가지가 있다. 온누리상품권 발행 및 운영과 관련해 지난해까지 종이형은 조폐공사, 카드형은 KT, 모바일형은 비즈플레이가 맡았다. 전통시장법에 따르면 디지털 온누리상품권 발행은 중소벤처기업부에서 소상공인시장진흥공단에 위탁한다. 이를 다시 위탁할 시 그 대상은 전자금융업자로 한정된다. 앞서 소상공인진흥공단은 지난 6월 한국조폐공사를 비롯한 여러 업체들에게 '디지털 온누리상품권 통합 운영 대행'과 관련한 제안요청서를 송부했다. 사업 기간은 계약체결일부터 2026년 12월 31일까지로, 예산 규모는 557억7천만원에 달한다. 하지만 조폐공사가 지난 8월 입찰을 통해 디지털 온누리상품권 통합 플랫폼 운영 사업자로 선정되며 갈등이 시작됐다. 조폐공사가 제안요청서에 기재된 날짜에 통합 플랫폼을 오픈하지 못했기 때문이다. 이 플랫폼은 당초 내년 1월 1일부터 2026년 12월 31일까지 운영되는 것으로 결정돼 있었지만, 조폐공사는 준비 미흡으로 서비스 운영을 3월 1일부터 하겠다고 통보했다. 이 탓에 소진공은 기존 운영사인 비즈플레이와 KT에 운영 기간을 2개월 더 연장해 올해 2월 말까지 각각 모바일, 카드형 온누리상품권을 더 맡아달라고 긴급 요청했다. 비즈플레이와 KT는 계약연장을 통해 발행수수료를 소진공으로부터 수취하나, 계약기간 연장에 따른 추가 업무나 손실비용은 청구하지 않고 자체적으로 업무 수행하기로 했다. 조폐공사의 시스템 준비 미흡으로 발생된 비용을 고스란히 떠안게된 셈이다. 기존 사업자들이 한 발 양보했음에도 조폐공사는 결국 문제를 터트렸다. 조폐공사가 플랫폼 운영 준비를 제대로 하지 못해 이달 15일부터 모바일 온누리상품권의 기업구매와 선물하기가 중단되면서 소상공인들도 함께 피해를 보게 됐다. 기업구매란 기업이 상품권을 대량 구매하고, 구매한 상품권을 대량으로 선물하는 기업 전용 서비스다. 비즈플레이가 추산한 이번 일에 따른 소상공인들의 피해액은 526억원 가량이다. 신규 사업자인 조폐공사가 1월 1일 통합 플랫폼만 오픈했다면 이번 설에도 상품권 구매는 가능할 수 있었다. 하지만 오픈 일정을 3월 1일로 연기하면서 이 같은 일이 발생하게 됐다. 석창규 웹케시그룹 회장은 "조폐공사가 운영하는 온누리상품권 신규 플랫폼은 3월 1일부터 절대 운영될 수 없다"며 "준비 미흡인 조폐공사가 이번 사업만 빨리 포기하면 모든 일이 해결될 것"이라고 말했다. 이에 대해 조폐공사는 발끈했다. 오는 3월 1일 통합 플랫폼의 정상 오픈을 위해 계획된 일정에 따라 철저히 준비하고 있는 만큼 문제가 없다는 입장을 고수했다. 또 비즈플레이가 재입찰을 주장하며 논란을 키우고 있는 데다 이관 작업에 방해를 하고 있다고 주장하며 적극 협조에 응할 것을 강조했다. 조폐공사는 이날 입장문을 통해 "기존 운영업체(비즈플레이)가 제안요청서에 따라 이관 자료를 제공하고 기술 및 업무 지원에 협조해야 하지만, 이 과정이 원활히 이뤄지지 않았다"며 "특히 데이터 흐름 분석에 필요한 ERD 자료 요청과 관련해 비즈플레이가 법적 문제를 제기해 조폐공사가 자료를 활용하지 않는 상황"이라고 밝혔다. 이에 대해 석 회장은 억울해 하고 있다. 특히 협조를 충분히 했음에도 조폐공사가 이처럼 주장하는 것에 대해 크게 반발했다. 석 회장은 "그간 조폐공사와 회의를 할 때 사전 협의를 통해 회의록을 모두 기재하고 녹음을 했다"며 "어떤 것을 두고 비협조적으로 했다는 것인지 모르겠다"고 말했다. 이어 "조폐공사가 어떤 부분을 도와달라고 먼저 얘기를 해야 협조를 해줄 수 있는 것 아니겠나"며 "조폐공사가 해달라고 요청한 부분은 다 해줬다"고 덧붙였다. 하지만 조폐공사는 비즈플레이가 확인되지 않은 이슈를 제기하며 명백하게 업무 진행을 방해하고 있다고 주장했다. 또 입찰 절차도 조달청에서 정당하게 절차를 거쳐 진행한 것임에도 입찰 당시 3위에 머물렀던 비즈플레이가 재입찰을 주장하며 논란을 가중시키고 있는 것이 이해할 수 없다는 반응이다. 조폐공사는 "비즈플레이에 ERD를 요청했다는 것만으로 우리의 이관 경험 및 방법론이 부재하다는 것은 사실이 아니고, 비즈플레이의 주관적 판단"이라며 "2020~2023년까지 총 41회에 걸쳐 관련 경험을 보유하고 있고 이번 일과 관련한 프로그램 개발까지 완료한 상태"라고 설명했다. 이어 "(KT가 맡았던) 카드형은 분석을 완료했고 데이터 검증결과 문제가 없어 ERD가 불필요한 상황"이라며 "반면 비즈플레이가 맡았던 모바일은 데이터 검증결과에서 일부 오류가 확인돼 검증작업을 위해 부득이하게 ERD 자료를 요청했던 것"이라고 부연했다. 그러면서 "온누리상품권 통합 플랫폼 개발도 완료했고 서비스 연계 및 통합 테스트를 진행 중으로, 다음달 데이터 이관 후 최종 테스트를 실시할 계획"이라며 "지난 2019년 7월에 선불전자지급수단 발행 및 관리업 자격을 비즈플레이보다 1년 이상 먼저 등록해 사업을 해왔던 만큼 자체 기술력이 없다는 주장도 사실이 아니다"고 강조했다. 온누리상품권의 정상 오픈을 위한 필수 공지 기한 초과 부분도 카드형에서는 문제가 없지만, 모바일은 비즈플레이와 공지 일정을 조율 중이라고 밝혔다. 하지만 비즈플레이는 조폐공사가 이를 제대로 하지 않아 설 명절을 앞두고 온누리상품권의 기업 구매가 중단된다고 주장하며 소상공인들의 대규모 피해가 있을 것으로 봤다. 이 소식을 들은 소상공인들이 발끈하자 소진공도 사태 진화를 위해 진땀을 흘렸다. 소진공은 공식 입장문을 통해 "설 명절 기간 디지털 온누리상품권은 카드형과 모바일 모두 정상 구매할 수 있다"면서도 "다만 모바일 상품권의 선물하기 기능은 1월 10일까지만 가능하다"고 설명했다. 모바일 온누리상품권은 지난해 명절 기간 동안 엄청난 인기를 끌었다. 정부가 최고 15% 할인율을 적용하면서 10만원권을 8만5천원에 구매할 수 있게 됐고, 온라인 판매처 사이트가 접속량 폭주로 마비되기도 했다. 이에 정부는 올해에도 민생 경기 활성화 차원에서 온누리상품권을 역대 최대인 5조5천억원 규모로 발행하기로 발표했다. 특히 설 성수기인 오는 10일부터 2월 10일까지 한시적으로 디지털 온누리상품권 할인율을 10%에서 15%로 높이기로 했다. 그러나 개인 간 명절에 많이 이용하는 선물하기와 대량 구매가 이뤄지는 기업구매가 불가능하면 결국 해당 발표의 취지도 무색해질 수밖에 없다. 특히 조폐공사가 내달 15일부터 28일까지 사업자 변경 및 시스템 변경으로 전체 시스템이 중단되는 '프리징 기간'을 정하면서 신규 구매는 물론, 기존 구매한 모바일 상품권 사용도 불가능해질 수 있다. 이에 소진공은 "모바일 상품권의 선물하기 기능 제약으로 발생하는 불편함을 줄이기 위해 제약사항이 없는 카드형 상품권 구매·이용을 적극 안내할 예정"이라고 말했다. 석 회장은 "설 명절에 빈번하게 이용하는 선물하기와 기업구매가 중단되면서 소상공인 매출 감소는 불 보듯 뻔하다"며 "조폐공사가 1월 1일에 시스템을 제대로 오픈했다면 벌어지지 않았을 일"이라고 강조했다. 그러면서 "조폐공사가 기술적으로, 시스템 운영 측면에서도 제대로 이관 작업을 벌이지 못하고 있는 만큼 이번 사업에서 손을 떼는 것이 맞지 않냐"며 "소진공이 이번 사업과 관련해 하루 빨리 재입찰을 추진해 사업을 정상화시켜야 할 것"이라고 덧붙였다.

2025.01.05 12:41장유미

AI로 '초개인화' 피싱 사기 극성...글로벌 기업 임원 탈탈 턴다

특정 글로벌 기업 임원을 겨냥한 인공지능(AI) 기반 이메일 피싱 사기가 급증했다는 지적이 나왔다. 5일 파이낸셜타임스(FT) 등 외신에 따르면 영국 보험사 비즐리와 이커머스 그룹 이베이 등 주요 기업 임원들은 최근 AI를 활용한 이메일 피싱 사기 방식이 더 정교해져 이를 일일이 추적하기도 어렵다고 강조했다. 사이버 공격자들은 AI 기술로 기업 임원 온라인 프로필을 분석해 얻은 정보로 피싱을 진행한다. 임원 학력이나 기업 분야, 취미 등과 관련한 초개인화 이메일 피싱 공격을 하는 셈이다. 업계에선 이런 AI 기반 피싱 방식과 수준이 기존보다 높아 피해를 미리 막기 어렵다는 분위기다. 비즐리 커스티 켈리 최고정보보안책임자(CISO)는 "AI 기반 피싱은 매우 개인적 양상을 보인다"며 "AI가 개인정보를 대규모로 스크래핑해 이를 매우 정교하게 표적화된 공격에 활용하기 때문"이라고 지적했다. 이어 "특히 AI 봇은 기업이나 개인의 이메일 어조와 스타일에 대한 데이터를 빠르게 학습한다"며 "이를 정교히 모방해 피싱에 사용하는 식"이라고 설명했다. 보안 전문가들은 AI가 기업 이메일 침해(BEC) 사기 설계에 특히 효과적이라고 입을 모았다. 이메일 피싱은 악성코드 없이 진행될 수 있을 뿐 아니라 공격자는 메일 수신자를 속여 자금을 이체하거나 회사 기밀 정보를 유출하도록 유도할 수 있어서다. 이에 해커는 피싱 공격에 이메일을 주로 활용한다. 미국 사이버보안 및 인프라 보안국(CISA) 자료에 따르면 사이버 공격 90% 이상은 이메일 피싱과 관련됐다. 해커가 기업이나 개인을 공격할 때 피싱 이메일을 가장 흔하게 활용한다는 이유에서다. CISA는 정교해진 이메일 이메일 공격 방식이 데이터 관리 비용까지 높였다고 지적했다. 이베이 나데즈다 데미도바 사이버 범죄 보안 연구원은 "생성형 AI는 고도화된 사이버 범죄의 진입 장벽을 낮춘다"며 "특히 AI가 정교하고 표적화된 피싱 사기 피해를 키웠다"고 설명했다. 그러면서 "AI를 통해 빠르게 생성된 메시지 수천 개를 최신 추적기로 모두 잡기도 어려울 수 있다"고 덧붙였다. 체크포인트 소프트웨어 테크놀로지 킵 마인처 글로벌 투자관계 책임은 "AI가 해커들에게 완벽한 이메일 피싱법을 준 셈"이라고 밝혔다. 또 그는 "AI를 활용한 피싱 사기는 기업 이메일 필터링 시스템과 사이버 보안 교육을 무력화할 수 있을 것"이라고 부연했다.

2025.01.05 09:23김미정

KT, 초등학생 전용 스마트폰 '포차코 키즈폰' 출시

KT는 산리오 인기 캐릭터 '포차코' 테마를 적용한 '포차코 키즈폰'을 KT 공식 온라인몰 KT닷컴에서 사전 판매한다고 5일 밝혔다. 오는 10일부터는 포차코 키즈폰을 전국 KT 대리점에서 구매할 수 있다. 포차코 키즈폰을 구매한 이용자에게는 삼성전자의 갤럭시 A16 LTE 단말과 포차코 케이스, 목걸이 스트랩, 그립톡, 액정 보호 필름이 제공된다. 이 단말은 초등학생이 안심하고 사용할 수 있게 IP54등급의 방수·방진 기능을 가지고 있다. 색상은 '라이트그린' 1가지로 출시 됐으며, 가격은 34만9천800원(VAT포함)이다. 포차코 키즈폰에는 자녀의 똑똑한 소비 습관을 위한 금융 앱 '퍼핀(Firfin)'이 탑재됐다. 퍼핀은 자녀의 용돈을 자동으로 기록·관리·분석해 스스로 소비 습관을 기를 수 있게 도와주는 서비스다. 퍼핀 카드를 신청하는 이용자에게 '퍼핀카드 5천원 용돈 쿠폰'이 제공된다. 키즈폰을 주로 사용하는 만 12세 이하 어린이 이용자는 음성과 문자를 자유롭게 사용 가능한 주니어 전용 요금제 2종을 가입할 수 있다. 부모가 10만원(스페셜) 이상의 요금제를 사용하고, 자녀가 주니어 전용 요금제를 사용할 경우 '우리아이할인'으로 월 8천800원 추가로 할인을 받는다. 또한 주니어 전용 요금제에 가입한 이용자는 'KT 안심박스(월 3천300원)'를 무료로 이용할 수 있다. KT 안심박스는 부모가 스마트폰 앱을 통해 자녀 위치를 실시간 확인하고 유해 사이트 차단하며, 앱 사용량 관리를 비롯해 자녀가 학업에 집중할 수 있도록 일시적으로 스마트폰의 최소 기능만 허용하는 '열공모드' 기능을 제공하는 부가 서비스다. KT는 온라인 사전판매를 기념해 9일까지 포차코 키즈폰을 주문하시는 이용자에게 3개월 통신비를 지원하고 '레이저 키재기'를 사은품으로 제공한다. 고객 편의를 위한 KT닷컴 키즈폰 전문상담센터 '키즈톡(1551-2007)'도 운영된다. 손정엽 KT 디바이스사업본부장은 “2024년 '시나모롤'에 이어 2025년 포차코 등 국내에서 가장 인기 있는 캐릭터와 협업했다”며 “KT는 이용자들의 니즈를 파악해, 이용자가 정말 좋아할 수 있고 필요한 단말을 지속 발굴하겠다”라고 말했다.

2025.01.05 09:00최지연

M4 맥북 에어, 곧 나온다…어떤 게 달라지나

애플이 2025년 새해를 맞아 M4 칩 기반 13인치, 15인치 맥북 에어를 출시할 가능성이 많다. IT매체 맥루머스는 2025년 초 출시가 예상되는 차세대 맥북 에어의 주요 특징을 모아서 최근 보도했다. 새로운 기능 M4 칩을 장착할 새 맥북에어는 10코어 CPU와 10코어 GPU를 탑재할 전망이다. 애플은 몇 개월 전 맥북 프로, 아이맥, 맥 미니를 M4 칩으로 업데이트했다. 벤치마크 성능 사이트 긱벤치6의 테스트 결과에 따르면, M4 칩은 멀티코어 CPU 성능 측면에서 M3 칩보다 최대 25% 더 빠른 것으로 알려져 있다. 또, 개선된 전력 효율성은 맥북 에어의 배터리 수명을 늘릴 수 있을 것으로 보인다. 애플은 M4 칩을 탑재하면서 최소 램 용량을 8GB에서 16GB로 늘렸다. 따라서 새로운 맥북 에어도 기본 16GB 램이 장착될 것으로 전망된다. 디자인은 크게 달라지지 않을 것으로 예상된다. 맥북 프로에 탑재됐던 '센터스테이지' 기능을 지원하는 1천200만 화소 전면 카메라가 탑재될 가능성이 많다. 이 카메라는 사용자가 움직여도 영상의 중앙에 자동으로 위치하게 해주는 것이 특징이다. 또 얼굴과 책상 위를 동시에 보여주는 '데스크 뷰'(Desk View) 기능도 지원할 가능성이 높다고 맥루머스는 전했다. 현재 맥북 에어는 썬더볼트3 포트 2개를 지원하나 새 맥북 에어는 썬더볼트 4 포트 3개에 최대 2개의 외부 디스플레이를 지원할 가능성이 높다고 알려져 있다. 출시 시기 지난 달 애플은 맥OS 세콰이어 15.2를 출시했는데, 해당 파일에서 새 맥북 에어 관련 문구가 확인돼 2025년 출시가 가시화됐다. 블룸버그의 마크 거먼은 새 맥북 에어가 올 봄에 출시될 아이폰SE4 등 다른 제품보다 더 일찍 발표될 것이라고 밝혔다. 때문에 새 맥북 에어는 3월 이전에 보도자료를 통해 발표될 가능성이 많다. 반면 아이폰SE4 등 다른 제품들은 3월이나 4월에 열리는 봄 행사에서 발표될 가능성이 있다고 맥루머스는 전했다.

2025.01.04 09:12이정현

[AI는 지금] 새해에는 AGI 시대 열리나…오픈AI 'O3' 기대·회의 속 상용화 '갈림길'

오픈AI가 최근 시범 공개한 고급 추론 인공지능(AI) 모델 'O3'가 AI 벤치마크들 중에서도 가장 난이도가 높은 테스트에서 연달아 최고 성적을 기록하며 유례없는 성과를 거뒀다. 이에 해당 모델이 인공일반지능(AGI)으로 가는 단초가 될 수 있을지에 대한 논의가 활발히 이어지고 있다. 3일 업계에 따르면 'O3'는 지난 9월 오픈AI가 출시한 'O1' 모델에 이어 기존 'GPT-4' 시리즈와는 다른 방식으로 작동한다. 특히 '사고의 연쇄(CoT, Chain of Thought)' 기법을 도입해 문제를 단계적으로 분석하고 해결하는 능력이 크게 향상됐다. 업계 일각에서는 이 방식으로 인해 AI가 인간처럼 시간을 들여 사고하게 됐다고 평가한다. 이러한 발전은 오픈AI가 AGI를 '대부분의 작업에서 인간을 능가하는 고도로 자율적인 시스템'으로 정의한데 부합하는 성과로 보인다. 샘 알트먼 오픈AI 대표는 "이번 모델은 다음 세대 AI의 시작점"이라며 "점점 더 복잡한 추론이 필요한 작업을 수행할 수 있게 됐다"고 말했다. AI 벤치마크 압도적 성과 기록한 'O3'…프로그래밍 '알파고 모먼트' 도래 지난달 열린 오픈AI 서비스 공개 행사 '쉽마스' 마지막 날에는 'O3'의 뛰어난 성과가 정량적으로 공개됐다. 특히 'O3'가 인간이 쉽게 처리하는 도형 인식 및 추론 문제에 대한 AI의 적응 능력을 평가하는 '아크 AGI' 벤치마크에서 탁월한 성과를 거뒀다. 아크 AGI는 AI가 인간에게는 쉬운 문제를 해결하기 힘들어한다는 '모라벡 역설'을 얼마나 극복할 수 있는지를 확인하기 위해 설계된 테스트다. 현재 거대언어모델(LLM)이 가장 어려워하는 분야 중 하나인 객체, 공간, 및 경계 개념에 대한 분석 능력을 평가한다. 'O3'는 테스트에서 저성능 모드로 75.7%라는 전례 없는 점수를 기록했으며 고성능 컴퓨팅 모드에서는 87.5%까지 성능을 끌어올렸다. 이 성과는 이전 모델 및 경쟁 모델과 비교했을 때 압도적이다. 지난해 출시된 첫 고급 추론 모델 'O1'은 32%의 점수를 기록했으며 경쟁사 앤트로픽의 '클로드 3.5' 모델 역시 최고 점수가 53%에 그쳤다. 'O3'는 이와 비교해 두 배 이상의 성과를 내며 AI 추론 능력의 새로운 기준을 제시했다. 프랑수아 숄레 아크 AGI 창시자는 "'O3'는 AI 능력에서 중요한 비약적 발전을 보여줬다"며 "'GPT' 계열 모델에서는 볼 수 없었던 새로운 작업 적응 능력을 증명했다"고 평가했다. 숄레가 과거 미국 지디넷과의 인터뷰에서 AGI 실현 가능성에 대한 회의를 드러낸 점을 고려할 때 이번 평가는 보다 주목할 만하다. 코딩 분야에서도 'O3'는 획기적인 성과를 거뒀다. 전 세계 프로그래머들이 알고리즘 문제를 해결하며 경쟁하는 권위 있는 대회 플랫폼인 '코드포스'에서 2천700점을 기록하며 글로벌 상위 0.2% 수준에 도달했다. 오픈AI에 따르면 이는 일리야 수츠케버 공동창업자의 후임으로 임명된 야쿱 파호츠키를 뛰어넘는 성과로, 회사 내에서도 3천점을 넘는 사람은 단 한 명뿐이다. 마크 첸 오픈AI 부사장은 "내 점수는 코드포스 2천500점 정도"라면서 현재 추세로 보면 "'O3'가 몇 달 내로 3천점을 넘을 것 같다"고 말했다. 현실 적용 난망·비용 문제 '천문학적'…AGI 실현은 '과제' 다만 업계 일각에서는 O3의 성과가 곧 AGI의 실현으로 이어질 것이라는 기대에 회의적인 시선을 보내고 있다. '아크 AGI'가 특정 데이터셋에만 최적화 돼 실제 현실 세계를 충분히 반영하지 못할 가능성이 있다는 지적이 대표적이다. 게리 마커스 뉴욕대 인지심리학과 교수는 "아크 AGI 테스트가 실제 AI 능력을 얼마나 잘 반영하는지 의문"이라며 "쉽마스 당시의 'O3' 시연은 벤치마크를 위해 AI 회사가 엄청난 돈을 쓸 때 가능한 성과를 보여주는 것일 뿐 실제 세계 응용 사례를 보여주는 것이 아닐 수 있다"고 평가했다. 프로그래밍 분야에서도 'O3'의 실제 적용에 한계가 있다는 의견이 나온다. 개별 작업에서 인간 대다수를 초월한 수준의 성능을 보여줬음에도 시스템 설계 및 문제 해결 등 여러 유형의 작업을 동시에 수행하면서 인간 고객과 소통해야 하는 프로그래머라는 직업의 특성상 'O3'가 이를 대체하기에는 여전히 한계가 있다는 분석이다. 한 국내 AI 업계 관계자는 "'O3'는 AI가 인간보다 프로그래밍에서 뛰어난 성과를 낼 수 있다는 점에서 컴퓨터 공학의 '알파고 모먼트'를 불러온 것이라고 할수 있다"면서도 "다만 바둑에서처럼 특정 작업에서만 뛰어난 능력을 보이는 것이지 다양한 상황에서 적용 가능한 범용적인 능력을 갖췄다는 뜻은 아니다"라고 평가했다. 또 'O3'의 성능 뒤에는 높은 비용이라는 걸림돌이 있다. 저성능 모드에서는 약 20달러(한화 약 2만8천원) 수준의 비용으로 아크 AGI' 75.7%의 성능을 발휘하지만 고성능 모드에서는 성능이 87.5%로 향상되는 대신 비용이 3천~6천 달러(한화 약 420만~840만 원)까지 상승한다. 포브스에 따르면 'O3'가 아크 AGI에서 최고 점수를 기록하기 위해 투입된 컴퓨팅 비용은 수십만 달러에 달할 것으로 추정된다. 오픈AI가 소스 코드를 비공개하고 있어 정확한 비용 구조를 확인하기는 어렵지만 CoT 기법은 본질적으로 더 많은 컴퓨팅 자원을 장시간 사용해야만 보다 우수한 결과를 생성한다는 분석이다. 이에 'O3'가 활용하는 고급 추론 기법을 통해 인간 수준의 범용적인 AI가 달성된다 해도 천문학적인 초기 비용으로 대규모 상용화는 점진적으로 이뤄질 가능성이 크다는 예측이 제기된다. 오픈AI 역시 이러한 가능성을 인지하고 있는 것으로 관측된다. 샘 알트먼 오픈AI 대표는 지난달 뉴욕타임스 '딜북 서밋'에서 "내 생각에 우리는 대부분의 사람들이 예상하는 것보다 더 빨리 AGI에 도달할 것"이라며 "다만 그 중요성은 생각보다 크지 않을 것"이라고 말했다.

2025.01.03 17:35조이환

[ZD SW 투데이] 모니터랩-오픈베이스, AI바우처 지원사업 '우수' 등급 획득 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆모니터랩-오픈베이스, AI바우처 지원사업 '우수' 등급 획득 모니터랩과 오픈베이스가 과학기술정보통신부와 정보통신산업진흥원이 주관하는 2024년 AI 바우처 지원사업 최종평가에서 우수 등급을 받았다. 두 기업은 머신러닝 기반 웹 공격 탐지와 비실행 파일 분석 모듈을 오픈베이스의 위협 인텔리전스 플랫폼에 연동해 보안 관제 서비스 고도화를 성공적으로 이뤄냈다. 특히 두 기업은 이번 사업을 통해 AI 기술이 보안 이벤트 분석과 위협 사전 차단에 기여하며 보안 업무 효율성을 크게 향상시켰다. 모니터랩은 국내외 사업 확장 가능성을 기대하며 오픈베이스 사례를 기반으로 기회를 확대할 계획이다. ◆슈프리마에이아이, CES 2025 '최고 혁신상' 수여 슈프리마에이아이가 CES 2025에서 임베디드 기술 부문 '최고 혁신상'을 수상했다. 이번에 수상한 '큐-비전 프로(Q-Vision Pro)'는 온디바이스 AI 모듈로 금융 범죄를 사전에 예측해 사고를 예방하는 솔루션이다. '큐-비전 프로'는 네트워크 연결 없이 최대 5만 명을 지원하며 강력한 데이터 암호화 기능을 제공한다. 신규 및 기존 ATM에 적용 가능한 다양한 하드웨어 옵션을 갖춰 고객 요구를 충족한다. 이 제품은 오는 7일부터 라스베이거스 컨벤션센터에서 공개될 예정이다. ◆파인더갭, '크리스마스 CTB 2024' 성료 파인더갭이 지난해 주최한 연말 보안 축제 '크리스마스 CTB 2024(X-MAS CTB 2024)'가 성공적으로 마무리됐다. 이번 대회는 윤리적 해커들이 기업의 보안 취약점을 발견해 제보하며 보안 역량을 강화하고 상생하는 보안 문화를 확산하는 데 기여했다. 대회에서는 총 148건의 취약점이 발견됐다. 참가 기업들은 취약점 제보와 대응책 제시에 긍정적 평가를 내렸으며 파인더갭은 플랫폼 사용료 지원과 보완책 제공을 약속했다. 대회는 기부금 전달로 사회적 책임도 실현해 보안 강화와 나눔을 결합한 의미 있는 행사로 평가받았다. ◆컨포트랩, '포타콘 플러스'로 CES 2년 연속 성과 컨포트랩이 CES 2025에서 노코드 기반 원스톱 프로그래머블 DX 게이트웨이 '포타콘 플러스'로 2년 연속 혁신상을 수상했다. 이 제품은 프로그래밍 지식 없이도 데이터를 수집하고 전송하며 디지털 플랫폼을 구축할 수 있는 솔루션이다. 이번 전시회에서 컨포트랩은 '포타콘 플러스'와 함께 다양한 디지털 전환 솔루션을 시연하며 해외 바이어와 투자자들에게 혁신성을 강조할 계획이다. ◆코딧, 실시간 정책 대시보드 출시 코딧이 AI와 빅데이터를 활용한 '실시간 정책 동향 대시보드'를 출시했다. 이 서비스는 올해 시행 예정인 법령 557건과 이달 시행 예정인 285건의 법령 정보를 제공하며 기업들이 법안 시행 일자를 체계적으로 확인할 수 있도록 돕는다. 코딧은 서비스를 통해 국내외 정책 포털로 도약하고 법령 정보를 통합 제공해 기업들이 복잡한 규제 환경 속에서 리스크를 효과적으로 관리하도록 지원할 방침이다.

2025.01.03 17:26조이환

네이버·카카오, 새해 전략 "AI" 한목소리

네이버·카카오가 신년 사업 전략으로 'AI'를 꼽았다. 네이버는 자사 서비스에 AI를 접목하는 '온 서비스 AI' 전략으로 경쟁력을 강화할 방침이다. 카카오는 대화형 AI 서비스 '카나나' 출시로 AI 사업에 본격적으로 뛰어든다. 네이버, '온 서비스 AI' 전략...서비스 전반 AI 접목 지난달 31일 최수연 네이버 대표는 임직원 대상 CEO 레터에서 "AI를 비롯해 새로운 기술과 환경이 가져올 변화의 속도가 더 빠를 것으로 예상되는 만큼, 빠른 의사결정과 정직함으로 네이버를 잘 이끌 수 있도록 노력하겠다"며 "2025년은 '온 서비스 AI'를 주제로 우리 서비스 전반에 더 큰 변화를 예정하고 있어 아직 만족하기는 이르다"고 밝혔다. 올해 네이버의 방향성으로 'AI'를 꼽은 것이다. 최 대표가 2025년 주제로 강조한 온 서비스 AI는 네이버가 운영하는 서비스 전반에 AI를 본격적으로 접목하는 것을 의미한다. AI로 이용자 취향·탐색 의도 등을 분석 후 이를 기반으로 서비스를 제공하겠다는 것이다. 지도 등 네이버가 강세를 보이는 서비스의 경우 이용자 만족도 향상을 통해 각 시장에서의 점유율을 더욱 공고히 할 수 있을 것으로 보인다. 특히 네이버는 쇼핑 분야에 힘을 싣는다. 네이버는 올해 중 AI 기술 기반 쇼핑 앱 '네이버플러스 스토어'를 공식 출시한다. 해당 앱은 AI로 이용자 취향·관심사에 적합한 상품과 행사를 선보일 예정이다. 이용자에게 빠르고 편리하게 원하는 상품을 찾을 수 있는 편의를 제공하는 동시에, 이용자가 좋아할 만한 상품을 추천해 구매율을 높이는 효과를 보겠다는 계획이다. 네이버는 자체 LLM 하이퍼클로바X 기반 검색 기능 'AI 브리핑'도 준비 중이다. 검색 결과를 AI가 요약해 출처와 함께 정보를 제공하는 서비스다. 다만 챗GPT 등 뛰어난 기술력을 앞세운 빅테크 기업의 AI 챗봇이 국내 검색 시장 내 점유율을 빠르게 높이고 있는 상황이다. 이 때문에 AI 브리핑의 기술력이 향후 검색 시장에서의 네이버의 입지를 좌우할 것으로 보인다. 네이버 관계자는 "내부적으로 AI 브리핑과 하이퍼클로바X를 고도화하고 있다"며 "AI로 퍼포먼스를 내기 위한 준비 중"이라고 밝혔다. 이어 "B2C 사업 뿐 아니라, 하이퍼클로바X를 기반으로 한 B2B 사업으로 수익성도 높일 것"이라고 덧붙였다. 카카오, '카나나' 개발 매진 카카오도 올 한 해 AI 사업에 주력할 전망이다. 지난 2일 정신아 카카오 대표는 사내 게시글을 통해 "지난해부터 카카오톡과 AI를 핵심으로 정의하며 선택과 집중을 실현해나가고 있다"며 "다양한 도전을 통해 결국 사용자와 시장에 인정받는 AI 서비스들을 내놓겠다"고 밝혔다. 카카오는 올해 대화형 AI 서비스 '카나나'를 출시할 예정이다. 카나나는 이용자 입력 정보와 대화의 맥락을 기억·이해하고 맞춤 정보를 제공한다. 다만 계획대로 카카오톡과 별도 출시돼 카카오톡 이용자를 그대로 유입하지 못할 경우, 카나나는 제로 베이스에서 이용자를 확보해야 한다. 챗GPT 등 타 대화형 AI 서비스와 직접 경쟁해야 하는 셈이다. 이 때문에 타 서비스를 압도하는 카나나만의 특장점 발굴이 관건이 될 것으로 분석된다. 카카오는 신기능 개발뿐 아니라 카카오톡 채널, 선물하기 등 기존 서비스에도 AI를 접목 중이다. 최근 AI가 카카오톡 친구 생일 알림, 선물 추천 등 기능을 수행하는 'AI 쇼핑메이트'를 출시한 것이 대표적이다. 이용자 만족도를 높여 카카오톡의 체류 시간을 늘리는 등 AI를 통해 주력 사업을 강화하겠다는 의도로 풀이된다. 카카오 관계자는 "내부 테스트를 진행하는 등 출시를 준비하고 있다"며 "최근 카카오톡에 AI 번역 기능을 추가한 것처럼, 기존 서비스에도 AI를 접목해 나갈 것"이라고 밝혔다.

2025.01.03 16:59조수민

윈도10 지원 올 10월 종료...PC 수요 확 늘어날까

마이크로소프트 윈도10 운영체제가 오는 10월 14일 지원 종료를 앞두고 있지만 국내 PC 시장에 미칠 영향은 제한적일 것으로 보인다. 당초 업계에서는 윈도10 지원 종료가 PC 교체 수요를 견인할 것으로 기대했으나, 최근 들어 시장 상황이 변화하고 있다. 주요 원인은 코로나19 범유행이 시작되던 2020년부터 2021년 사이 대거 보급된 PC가 대부분 윈도11 업그레이드가 가능하다는 점이다. 이들 PC는 대부분 윈도11의 최소 시스템 요구사항을 충족하고 있다. 특히 국내 시장은 12.3 발생한 비상계엄 사태의 여파로 경기 불확실성이 가중되면서, 기업들의 IT 투자 심리가 위축된 상태다. 업계 관계자들은 최소한 올 상반기까지는 이러한 보수적인 투자 기조가 이어질 것으로 예상하고 있다. 윈도10, 보안 업데이트만 제공...10월 14일 이후 중단 윈도10은 2015년 7월 첫 출시 이후 신규 PC 기본 탑재, 윈도7·8.1 무료 업그레이드 등을 이용해 꾸준히 점유율을 높였다. 그러나 2021년 10월 윈도11 출시 이후 신기능과 새 하드웨어 최적화 등 작업은 중단됐다. 마이크로소프트는 2022년 출시된 윈도10 버전 22H2 이후 새 기능 추가도 중단했다. P(퍼포먼스)·E(에피션트) 등 두 종류 코어를 내장한 인텔 코어 프로세서도 원활히 작동하지 않으며 신경망처리장치(NPU)도 지원하지 않는다. 마이크로소프트는 바이러스, 스파이웨어, 랜섬웨어 등 악성코드를 막는 보안 업데이트만 오는 10월 14일까지 제공한다. 이후에는 별도 장기보수 계약이 없는 한 모든 업데이트가 중단되며 각종 위험에 노출된다. 국내 PC 시장서 윈도10 점유율 64%...윈도11 34% 시장조사업체 스탯카운터가 추정한 국내 PC 시장에서 윈도10 점유율은 지난 해 12월 기준 64%에 이른다. 현재 작동하는 윈도 PC 10대 중 6대 가량이 아직도 윈도10으로 구동되는 셈이다. 윈도11은 같은 기간 기준 34%대에 머물렀다. 기업이나 기관이 쓰는 각종 소프트웨어나 하드웨어 드라이버 등 호환성을 확인하고 문제 없이 윈도11로 업데이트하려면 적어도 올 1분기부터 관련 절차를 시작해야 한다. 마이크로소프트는 윈도11을 구동할 수 있는 프로세서로 2017년 출시된 인텔 8세대 코어 프로세서(커피레이크/카비레이크) 이후 제품부터, 2018년 출시된 AMD 라이젠 2000 시리즈(2세대) 프로세서부터 지원한다. "윈도10 지원 종료, PC 교체 수요 못 이끌어낸다" PC 핵심 부품인 프로세서가 윈도11을 지원하지 못한다면 PC 교체가 필요하다. 그러나 윈도10 지원 종료가 PC 교체 수요를 이끌어내기는 어렵다는 의견이 지배적이다. 국내 중견 PC 제조사 관계자는 "2020년 코로나19 범유행 당시 보급된 대부분의 PC는 윈도11 업그레이드가 가능하며 PC 교체 주기 역시 4-5년으로 길어지고 있어 교체 수요가 급격히 발생하기는 어렵다"고 설명했다. 한국IDC 역시 "작년 3분기 기업 시장 PC 출하량은 2분기 대비 0.2% 성장했으며 금융, IT 등 산업의 PC 교체 수요가 예상보다 미비했다. 예산 감축에 따라 윈도 운영체제 업그레이드만 선택한 것으로 보인다"고 분석했다. "일부 공공기관은 PC 교체... 시기는 늦춰질것" 특히 국내 시장에서는 지난 해 12.3 비상계엄 사태 이후 시장 불확실성이 커진 것도 악재로 꼽힌다. 헌법재판소가 윤석열 대통령 탄핵 절차에 속도를 내고 있지만 탄핵 인용 여부와 맞물린 대선 등이 마무리 되는 상반기까지 지출 축소가 예상된다. 취재에 응한 국내 PC 제조사와 유통사 관계자들은 "공공기관이나 은행 등 금융기관은 윈도10 지원 종료에 따라 PC 교체를 진행하겠지만 그 수가 예상 외로 적을 것이며 기타 사기업도 교체 시기를 늦출 것으로 보인다"고 내다봤다.

2025.01.03 16:28권봉석

소비기한 큰 글씨로…식품표시 기준 개정

앞으로 식품의 제품명, 소비기한 등 중요한 정보는 포장지에 크고 잘 보이게 표시하고 나머지 정보는 QR코드등 e라벨로 확인할 수 있게 된다. 식품의약품안전처는 이 같은 내용의 '식품 등의 표시·광고에 관한 법률 시행규칙' 개정안을 3일 입법예고했다. 이번 개정안은 제한된 식품 포장 면적에 표시되는 정보의 증가와 작게 표시된 글자 등으로 인해 소비자가 필요한 정보를 확인하는데 불편함을 느끼고 식품 표시의 가독성을 높여 잘 보이게 해 다양한 정보를 소비자에게 제공하기 위해 마련됐다. 이에 따라 기존에는 식품유형, 용기·포장재질, 보관방법 표시정보만 e라벨로 제공할 수 있었지만, 일부 영양성분이나 원재료명, 업소 소재지, 용기·포장재질 등 표시정보까지 e라벨로 제공할 수 있게 된다. 단 열량·나트륨·당류·트랜스지방 등 일부 영양성분과 배합비율 기준 상위 3순위의 원재료명은 식품의 용기·포장에 인쇄 표시해야 한다. 또 e라벨 적용으로 식품의 표시 공간이 확보됨에 따라 제품에 반드시 표시해야 하는 제품명, 소비기한, 알레르기 유발물질, 보관방법 등 중요 정보의 글자 크기를 10포인트에서 12포인트로 확대하고 글자 폭을 기존과 같은 90%로 유지해 글자를 잘 보이게 표시하게 된다. 식약처 관계자는 “소비자는 식품 정보를 쉽게 확인할 수 있게 되고 업계는 포장지 교체에 대한 부담이 완화된다”며 “포장지 교체 감소로 환경 보호와 탄소 중립에도 기여할 수 있다”고 기대했다. 한편 식약처는 지난해 11월 26일부터 소비자가 제품에 표시된 QR코드를 휴대폰 카메라로 비추면 식품 안전 정보와 건강·생활정보를 확인할 수 있는 실시간식품정보확인서비스(푸드QR)를 운영하고 있다.

2025.01.03 11:03김민아

딥인사이트, 'CES 2025'서 차량 실내 모니터링 시스템 공개

인공지능(AI) 3D 카메라 솔루션 전문 기업 딥인사이트가 오는 7일부터 10일까지 미국 라스베이거스에서 개최되는 IT·가전 전시회 'CES 2025'에 참가해 차세대 모빌리티 기술을 선보인다. 딥인사이트는 이번 CES에서 차량 실내 모니터링 시스템 '카모시스(CAMOSYS)'와 CES 2025 혁신상 수상작인 휴대용 3D 공간정보 스캐너 '디멘뷰 프로(DIMENVUE Pro)'를 전시할 예정이다. 특히 이번 전시에서는 모빌리티, 스마트 팩토리, 디지털 트윈, 스마트 건설 등 4차 산업혁명 시대의 주요 과제를 해결하는 인공지능(AI) 기반 3D 카메라 솔루션의 실제 활용 사례를 시연한다. 이를 통해 딥인사이트는 자사의 기술력이 다양한 산업 분야에서 제공할 수 있는 가치를 입증하고, 관람객들에게 기술 혁신의 비전을 제시할 예정이다. 딥인사이트는 CES 2025를 계기로 글로벌 OEM 및 티어-1사와 비즈니스 네트워크를 구축하고, 신규 파트너십 발굴을 통해 해외 시장 공략에 적극적으로 나설 계획이다. 오은송 딥인사이트 대표는 “이번 CES 2025는 딥인사이트의 글로벌 역량을 강화하는 중요한 무대가 될 것”이라며, “인공지능과 3D 카메라를 결합한 새로운 기술을 통해 글로벌 고객에게 혁신적인 경험을 제공하고, 미래 모빌리티 분야의 선두주자로 자리매김하는 기회로 삼겠다”라는 포부를 밝혔다. 딥인사이트 전시 부스는 베네시안 엑스포 전시장 내 유레카관 제로원(ZER01NE)에 위치한다.

2025.01.03 09:26이나리

요기요, '요마트 티즐 제로 100원딜' 진행

요기요가 '요마트 100원딜' 이벤트를 진행한다고 3일 밝혔다. 요마트는 업계 최초로 선보인 전국 장보기 서비스로, GS더프레시(GS리테일)의 전국 470여 개의 매장을 통해 신속하게 상품을 배달한다. 이번 이벤트는 1월 3일부터 5일까지 3일간 진행되며, 웅진식품과 함께 '티즐 제로' 음료를 100원에 판매한다. '티즐 제로'는 제로 칼로리로 가볍게 즐기는 크래프트 블렌딩 티로써 자몽블랙티, 피치얼그레이, 라임민트티 등 다양한 맛으로 구성됐다. 요기요 고객이라면 누구나 '티즐 제로'를 100원에 구매할 수 있으며, 요기요 앱 내 '요마트' 카테고리를 클릭하거나 '티즐' 배너를 클릭하면 된다. (재고 소진 시 이벤트 조기 종료) 요기요 관계자는 “고객님들이 더욱 합리적인 가격으로 장 볼 수 있는 '100원딜' 프로모션을 시작하게 됐다”라며, “앞으로도 요마트를 통해 다양한 상품을 가성비 있게 구매하실 수 있도록 최선의 노력을 다할 것”이라고 말했다.

2025.01.03 09:03안희정

과기정통부, 새해 과기분야 현장 R&D 등에 5조 원 투입

과학기술정보통신부가 새해 과학기술분야 현장중심 R&D 생태계 조성 등에 총 5조 58억 원을 투입한다. 과기정통부는 이 같은 내용의 연구개발사업 종합시행계획을 확정했다고 2일 밝혔다. 이 예산은 지난해 대비 9천548억원 23.6% 늘어난 수치다. 올해 과기정통부 R&D 전체 예산에서 ICT 및 출연연, 직할연구기관, 과기단체 지원사업 등은 제외했다. 주요 항목을 보면 과기분야 R&D에 총 4조3천427억원을 확정했다. 또 사업화 예산 2천536억 원, 인력양성 2천248억 원, 기반조성에 1천847억 원 등이다. 꼭지별로는 ▲바이오파운드리기반기술개발(45억원) ▲초고집적 반도체 소재 및 공정기술개발(40억원) ▲양자과학기술글로벌파트너십선도대학지원(47.6억원) ▲미래디스플레이전략연구실(37억원) ▲범부처전주기의료기기연구개발사업(291억원) 등이 관심을 끌었다. 안정적인 연구 생태계 확보를 위해선 ▲개척연구(150억원) ▲전략기초(400억원) ▲국가연구소(100억원) ▲씨앗연구(400억원) ▲신진연구자 인프라 구축(300억원) 등에 예산을 배정했다. 또 대학원생의 안정적 연구환경 조성을 위해 연구생활장려금을 도입하고, 해외인재 유치와 정착 지원을 통해 국내 인력수급도 지원할 계획이다. R&D 성과 사업화 및 인력양성, 국제화 등을 위해선 ▲무탄소에너지핵심기술개발(57억원) ▲차세대CC기술고도화(42.75억원) ▲미래글로벌 원자력 전문인력양성(20억원) ▲미래방사선 강점기술 고도화(30억원) ▲대학연구소·스타트업 공동혁신 R&D 지원(75억원) ▲차세대 유망 시드(Seed) 기술실용화 패스트트랙(123억원) 등에 예산을 투입한다. 과기정통부는 이와함께 제도개선 계획도 함께 발표했다. 과학기술 분야 사업 코드화를 통해 유형별 맞춤형 기획·평가·관리 체계를 구축하고 전문성과 책무성을 강화하는 방향으로 R&D 제도를 개선할 방침이다. 또 PM이 평가위원을 추천할 수 있도록 하고 메타평가, 상피제도 원칙적 폐지를 지속적으로 시행한다. 사업 개편과 관련해서는 R&D 예타폐지와 연계한 R&D 사업구조를 체계화하는 방안을 추진할 계획이다. 한편 과기정통부는 이달 말 정부 연구개발사업 부처합동 설명회를 통해 구체적인 내용, 과제 공모 시기, 절차 등을 설명할 예정이다.

2025.01.02 15:52박희범

에버스핀, 에버세이프·페이크파인더로 印尼 금융시장 'K-보안' 입증

인공지능(AI) 보안기업 에버스핀이 해킹방지 솔루션 '에버세이프 모바일'과 악성앱 피싱방지 솔루션 '페이크파인더'로 인도네시아 금융시장에서 돌풍을 일으키고 있다. 에버스핀(대표 하영빈)은 인도네시아 주요 증권사인 BNI증권과 현지 200여개 지점을 보유한 북수마트라 주정부 은행 Sumut(수무트)에 공급했다고 2일 밝혔다. 에버스핀은 지난 2022년 3천만명의 사용자를 보유한 동남아 최대 인터넷은행인 자고(Jago)에 솔루션을 공급한데 이어 인도네시아 1위 국영은행 만디리은행, 자카르타 주 정부 DKI은행 등 메이저 금융사에 솔루션을 공급해 왔다. 에버스핀 주력 제품인 에버세이프는 해킹방지 보안모듈을 무한대로 생성해 매일 새로운 보안코드가 동작하는 MTD(Moving Target Defense) 기술을 접목한 솔루션이다. 기존 보안솔루션들이 고정된 보안코드로 인해 해킹 위험에 노출되는 것과 달리, 에버세이프는 실시간으로 보안코드를 변경해 해커 공격을 무력화한다. 에버스핀 관계자는 “MTD 기술은 미국 정부에서 필요성을 강조한 기술이지만 이론상 존재할 뿐, 실제 금융사 같이 수많은 사용자가 이용하는 서비스에 상용화된 기술은 전무했다”며 “이를 처음으로 상용화에 성공한 기술이 에버스핀의 MTD 기술”이라고 설명했다. 에버스핀의 MTD 기술은 한국을 포함해 미국·유럽·일본 등 세계 주요 11개국에서 특허를 받은 검증된 기술이다. 페이크파인더 역시 시장을 선도하는 혁신 기술을 탑재했다. 에버스핀이 개발한 화이트리스트가 적용된 유일한 피싱방지 솔루션으로, AI가 세계 앱 정보를 수집해 DB를 구축하고 이와 대조해 정상이 아닌 악성앱을 사전 탐지한다. 기존 사후에 발견된 악성앱을 목록화해 재발을 방지하는데 그치는 블랙리스트 방식과 달리 알려지지 않은 새로운 악성앱까지 차단가능한 기술이다. 페이크파인더는 KB국민은행·카카오뱅크·케이뱅크·NH농협은행·KB카드·삼성카드·삼성화재·삼성생명·한화손해보험·신한투자증권 등 국내 대형 금융사에 공급됐다. 에버스핀 측은 솔루션을 도입한 BNI증권과 수무트은행에는 도입과 동시에 효과가 나타났다고 전했다. BNI증권과 수무트은행은 하루평균 159건의 사이버범죄 시도를 탐지하고 예방했다. 특히 수무트은행은 지난해 12월 5일 하루에만 213건에 이르는 사이버범죄를 예방하는 효과를 봤다. 에버스핀 관계자는 “3억명에 육박하는 인구를 보유한 인도네시아는 모바일 뱅킹이 급증하며 디지털 금융의 폭발적 성장이 이어지고 있는 만큼 사이버 범죄도 급증하고 있다”며 “인도네시아 마켓에서 에버스핀의 잇따른 성공적 현지 레퍼런스 확보는 앞으로 동남아 시장 전체로 성장을 이끌 강력한 교두보가 될 것”으로 내다봤다.

2025.01.02 12:27주문정

해킹·랜섬웨어 '활개'…새해 공격관리·신원인증 산업 뜬다

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI)과 보안 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 생성형 인공지능(AI) 등 신기술을 악용한 해킹, 랜섬웨어 급증으로 국내 기업과 기관이 큰 피해를 본 가운데 이에 대응하기 위한 기술 산업·정책이 활성화될 전망이다. 특히 기업 데이터를 보호하는 신원인증과 사이버 공격을 모니터링하는 공격표면관리(ASM) 산업 전망이 밝다는 평가가 이어지고 있다. 정책적으로는 망분리 완화 후 클라우드 보안을 위한 제로트러스트 가이드라인 중요성이 높아지고 소프트웨어자재명세서(SBOM) 의무화 추진도 본격화할 것으로 예측된다. AI 등 신기술 늘었지만…예측 불가 공격 이어져 지난해 생성형 AI 등 신기술 성장으로 인해 비즈니스 활성화가 이뤄졌지만 그만큼 새로운 사이버 공격도 증가한 것으로 나타났다. AI 악용 기술과 랜섬웨어, 딥페이크 확산으로 정보 유출 등 피해 사례가 늘어서다. 또 기업의 IT 복잡성 증가로 예측 불가형 보안 이슈가 발생하기도 했다. 이에 빅테크는 사이버 보안 강화에 나섰다. 마이크로소프트는 지난 7월 크라우드스트라이크 업데이트 오류로 인한 IT 대란 사태를 겪은 후 클라우드 보안 강화를 본격화했다. 지난해 처음 자사 핵심성과지표(KPI)에 보안을 최우선 과제로 설정했다. 구글은 사이버 공격 예방을 위해 보안 스타트업 인트리그를 인수했다. 지난해 국내 정부는 개인정보 보호 대책 마련에 힘썼다. 우선 개인정보보호위원회는 메타와 구글, 카카오 등 빅테크와의 개인정보 관련 소송을 위해 법률 전문가를 몰색하고 있다. 이르면 올 초 빅테크 소송을 전담하는 팀을 꾸릴 예정이다. "신원인증 산업 커질 것"…클라우드 ID 성장도 업계에서는 국내 정부와 기업이 개인정보 보호 강화에 나서면서 이를 위한 신원인증 산업이 성장할 것으로 봤다. 실제 미국을 비롯한 유럽연합(EU)이 개인정보 보호 강화 제도에 시동을 걸면서 신원인증 산업이 성장하고 있다. 앞서 지난 5월 유럽연합(EU)에서 발의한 전자신원 및 신뢰서비스에 관한 법률에 따르면 2026년까지 모든 EU 회원국은 시민에게 디지털 신원 지갑을 제공해야 한다. 2030년까지 EU 시민 전원이 디지털 신원을 갖는 것을 목표로 한 법안이다. 한 보안업계 관계자는 "미국과 EU의 디지털 신원인증 활성화 움직임은 곧 국내에 영향 미칠 것"이라며 "국내 정부·기업도 이에 맞는 신원인증 기술이나 제도 필요성을 느낄 것"이라고 내다봤다. 국내 기업의 서비스형 소프트웨어(SaaS) 제품 수요가 늘면서 클라우드 내 정보보호를 위한 클라우드 ID 산업도 활성화할 것이란 예측도 나왔다. 국내 기업이 SaaS를 활발히 사용하면서 클라우드 ID 채택률도 증가할 것이란 전망이다. 전 세계적으로 GDPR 등 정보보호법이 활성화하면서 기업은 데이터 접근 기록 관리와 보안 조치 강화를 위해 클라우드 ID 기술에 투자를 늘릴 것이란 설명이다. 이를 통해 기업은 데이터를 클라우드 내 안전히 보관하고 데이터 규제까지 준수할 수 있다. 올해 망분리 완화…"제로트러스트·SBOM 중요도 커져" 올해 망분리 완화 정책이 본격화하면서 클라우드·SW 시스템 보안 강화를 위해 제로트러스트 가이드라인 중요성과 SBOM 의무화 목소리가 커질 전망이다. 망분리 완화로 인한 클라우드 내 데이터 유출이나 해킹에 취약할 가능성이 높아질 수 있다는 분위기 때문이다. 이에 발맞춰 정부는 제로트러스트 모델을 한층 구체화한 '제로트러스트 가이드라인 2.0'을 이달 발표했다. 새 가이드라인에는 기업이 제로트러스트 모델을 솔루션에 도입할 때 적용하는 단계를 하나 더 넣었다. '성숙도 모델'을 추가해 기존 3단계에서 4단계로 구체화했다. 또 관련 세부역량 52가지를 새로 제시해 모델에 구체화를 더했다. 망분리 완화 후 클라우드에 들어가는 SW 복잡성이 증가하면서 이를 투명하게 확인할 수 있는 정책 마련 필요성도 제기될 전망이다. 미국처럼 국내 정부도 SBOM 의무화에 속도를 낼 가능성이 높다는 평가다. 정부는 지난해 5월 SBOM 가이드라인을 발표했지만 이를 의무화하지 않은 상태다. 순천향대 염흥열 명예교수는 지난 11월 서울 강남 섬유센터에서 열린 한 보안 컨퍼런스에서 "미국과 유럽 등 선진국들은 이미 SBOM을 통해 SW 구성 요소 취약점을 신속히 식별해 전체적인 사이버 보안을 강화하고 있다"며 "이에 발맞춰 국내 정부도 SBOM 의무화를 적극 추진해야 한다"고 강조했다. "해킹 어디서든 발생"…공격표면관리(ASM) 산업 활성화 해외 보안 업계처럼 국내서도 사이버 공격을 기존보다 넓은 범위에서 예측할 수 있는 ASM 산업이 확장할 전망이다. 최근 기업에서 클라우드뿐 아니라 원격 근무, 생성형 AI 도입 등으로 인해 공격 가능한 보안 취약점이 빠르게 늘고 복잡해졌기 때문이다. ASM은 해커가 침투할 가능성이 있는 모든 IT 경로를 미리 파악하고, 이를 체계적으로 관리해 사이버 위협을 줄일 수 있는 보안 전략·도구다. 공격 발생 후 대응하는 것에 주력하는 기존 보안 시스템과 다른 방식이다. 앞서 해외는 이미 ASM을 통해 시스템 위험 식별 구축을 진행하고 있다. 빅테크 중심으로 ASM 생태계가 확장하는 추세다. 구글은 자회사 맨디언트를 통해 ASM 스타트업 인트리그를 인수한 바 있다. 마이크로소프트도 사이버보안 포트폴리오 강화를 위해 리스크아이뷰 인수했다. 팔로알토 네트웍스도 최근 ASM 시장 진입을 위해 익스펜스네트웍스를 인수했다. 현재 한국 보안 업계에서 ASM은 극초기 단계라는 평가가 이어지고 있다. 관련 솔루션을 운영하는 기업도 AI스페라가 유일하다. 업계 관계자는 "최근 국내 기업 시스템이 인식하지 못할 수 있는 인터넷 연결 자산과 시스템에서 오는 위험 식별 필요성이 높아졌다"며 "미국 보안 추세에 맞춰 ASM 산업을 눈여겨볼 만하다"고 밝혔다.

2025.01.02 11:09김미정

  Prev 81 82 83 84 85 86 87 88 89 90 Next  

지금 뜨는 기사

이시각 헤드라인

배경훈 장관 후보자 "AI 3대 강국, 차질 없이 이행"

이정헌 넥슨 대표 "NDC 통해 현업에서 마주한 현실과 해법 나누길"

아이온큐·리게티·IBM 등 글로벌 양자리더 한자리에…'퀀텀코리아 2025' 개막

삼성, 내달 9일 뉴욕서 '갤Z폴드7' 언팩…'AI 폴더블폰' 출격

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현