• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'죽변역에서 정동진역 에서 서울 가는 방법'통합검색 결과 입니다. (24612건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

LG디스플레이, 4세대 OLED 패널 연구 성과SID '올해의 우수논문' 선정

LG디스플레이는 4세대 OLED 패널 신기술 연구논문이 세계 최고 권위의 디스플레이 학회 SID(국제정보디스플레이학회)에서 '올해의 우수논문'으로 선정됐다고 18일 밝혔다. SID는 매년 전 세계 디스플레이 연구진이 제출하는 500여 편 이상의 논문 중 뛰어난 성과를 낸 상위 5% 논문을 우수논문으로 지정한다. LG디스플레이 연구팀은 휘도, 색 표현력, 에너지 효율 등의 측면에서 기존 대비 성능을 획기적으로 높인 4세대 OLED 패널 연구 성과를 소개해 우수논문에 선정됐다. 4세대 OLED 패널은 빛의 삼원색 레드(R), 그린(G), 블루(B)를 각각 독립된 층으로 쌓은 '프라이머리 RGB 탠덤(Primary RGB Tandem)' 독자 기술을 적용했다. 이를 통해 업계 최고 수준인 최대 휘도 4,000니트(nit, 1니트는 촛불 한 개 밝기)를 달성했다. 최대 휘도를 높이며 색 표현력을 강화하는 컬러 휘도도 함께 개선해 직전 세대 대비 40% 향상된 2천100니트 구현에도 성공했다. 전력 소모가 크게 늘어나는 AI TV에 맞춰 에너지 효율도 극대화시켜 기존 대비 에너지 효율을 약20%(65인치 기준) 개선하기도 했다. 한편 LG디스플레이는 이번 SID 2025 행사를 통해 올해의 우수논문을 비롯, 차세대 디스플레이 분야 연구논문 16편도 함께 발표했다. 대표적으로 독자 기술 DFR(Dynamic Frequency & Resolution)을 적용한 480Hz OLED 패널 연구 성과를 소개했다. 이 패널은 LG디스플레이가 세계 최초로 개발한 DFR 기술을 적용해 사용자가 콘텐츠에 따라 주사율과 해상도 중 우선순위를 선택할 수 있다. FPS(1인칭 슈팅 게임)나 레이싱 등 속도감 있는 게임은 고주사율 모드(FHD∙480Hz)로 끊김 없이 부드럽게 즐길 수 있으며, 영화 등을 감상할 때는 고해상도 모드(UHD∙240Hz)로 압도적 몰입감을 느낄 수 있다. LG디스플레이 관계자는 “지속적인 디스플레이 기술 혁신을 통해 차별적 고객가치를 창출하며 글로벌 시장에서 기술 경쟁력을 강화해 나갈 것”이라고 말했다

2025.05.18 10:00장경윤

"책 대신 '아이패드'로 수업을"…디지털이 바꾼 교실 풍경은

지난 15일 아침, 서울 종로구에 위치한 덕성여자중학교. 이곳 학생들은 1교시 수업이 시작되자마자 책이 아닌 '아이패드'를 꺼내 들었다. 사회 수업을 맡은 윤혜경 교사도 칠판 대신 커다란 모니터에 수업 자료를 띄웠다. 아이패드 화면이 모니터에 무선으로 실시간 공유되기 때문에, 윤 교사는 교실을 자유롭게 이동하며 수업을 진행할 수 있었다. 이날 기자가 직접 찾아간 교육 현장은 생동감이 넘치는 분위기였다. 국제 분쟁지역을 알아보는 시간에는 화면 내의 세계지도를 이곳저곳 돌려가며 직접 지리를 익혔다. 난민들의 힘겨운 일상은 미리 준비한 영상 자료를 통해 실감할 수 있었다. 토론 시간에는 공유 자료에 각자의 생각을 적어 열띤 토론도 벌였다. 덕성여중은 코로나19가 유행하던 약 3년 전, 서울시교육청의 디지털 학습기기 보급을 위한 디벗(디지털+벗) 사업에 따라 전교생에 아이패드를 지급한 바 있다. 도입 초기에는 여러 시행착오도 있었지만, 지금은 교사와 학생 모두 아이패드를 능숙하게 다루는 모습이었다. 수업에 참여한 한 학생은 "예전에는 종이를 전부 들고 다녀야 해서 가방이 무거웠는데, 아이패드는 영상도 보고 필기도 할 수 있어서 훨씬 가볍고 편리했다"며 "특히 친구들과 자료를 공유할 수 있어 모둠 활동 때 정말 유용했다"고 말했다. 윤 교사는 "종이 교과서에서는 보통 학생들이 정답을 고르거나 내용을 받아적는 데 집중한다면, 아이패드 기반 수업은 아이들이 저마다 스스로 해답을 찾아가는 과정을 거치기 때문에 개별적인 성장을 지원할 수 있다"며 "수업 설계 측면에서도 애플의 넘버스·키노트·페이지스 등 여러 메뉴 구조가 거의 동일해, 학생들이 앱을 쉽게 사용할 수 있었다"고 강조했다. 학생들의 수업 집중도를 높이기 위한 장치들도 이미 마련돼 있다. 아이패드는 '애플 스쿨 매니저'와 같은 기기 관리 시스템과 교실 앱이라는 제어 도구를 제공한다. 이를 활용하면 교사가 학생의 기기를 실시간으로 확인하고, 앱을 제어하거나 기기를 잠글 수 있다. 덕성여중은 이 같은 성과를 바탕으로 지난해 애플로부터 'ADS(Apple Distinguished School) 프로그램'에 선정됐다. ADS는 애플이 아이패드·맥 등 자사 IT기기를 활용해 수업을 진행하는 학교를 대상으로 운영하는 프로그램이다. 교직원의 높은 애플 플랫폼 활용도 및 숙련도, 명확한 비전 수립 등 다방면에서 모범을 보인 학교만이 참여할 수 있다. 선정된 학교는 애플이 주관하는 리더십 이벤트나 네트워킹 활동 등 다양한 지원을 받게 된다. 아이패드를 통한 학습에 대해 학부모들의 의견도 긍정적인 것으로 알려졌다. 김지현 덕성여중 교감은 기자들과의 인터뷰에서 "아이패드 도입이 1년 지난 시점에서 실시한 만족도 조사에서 예상보다 훨씬 긍정적인 반응이 나왔다"며 "얼마 전에는 학부모 연수도 진행했는데, 아이패드를 직접 사용해보시면서 아이들의 실제 수업 방식을 느끼게 돼 더 만족해하셨다"고 말했다. 김 교감은 이어 "기기 활용을 위한 수업이 아니라, 수업 혁신을 위한 기기 활용이라는 철학으로 프로그램을 도입 중"이라며 "디지털 전환에 대한 두려움도 컸지만, 교직원들이 전체 연수를 통해 서로 부족한 부분을 채워주는 등 협업을 통해 지속적으로 변화에 대응하고 있다"고 덧붙였다. 앞으로도 덕성여중은 아이패드를 통한 교육 프로그램을 더욱 확장해나갈 계획이다. 특히 IT 기기와 AI가 높은 연관성을 지닌 만큼, 두 요소를 접목한 교육 방안을 적극 검토하고 있다. 주진완 교사는 "기존 활용해 오던 애플 기기와 생산성 앱들을 교육적으로 어떻게 더 잘 녹여낼 수 있을지 고민 중이고, 생성형 AI에 대해서도 고민을 하고 있다"며 "애플에서도 애플 인텔리전스라는 AI 기술을 탑재하고 있어, 변화 속도에 조심스럽게 접근하면서 활용 방안을 연구하고 있다"고 밝혔다.

2025.05.18 09:34장경윤

LGU+, 스미싱·피싱 피해 예방 '유플위크' 운영

LG유플러스가 고객 스미싱·피싱 피해 예방을 위한 '유플위크' 프로모션과 무료 보험 서비스를 제공한다. LG유플러스는 증가하는 스미싱·피싱 범죄로부터 고객을 보호하기 위해 다양한 프로모션을 실시한다. 경찰청 국가수사본부에 따르면 올 1분기 보이스피싱 범죄는 5천878건, 피해금액은 3천116억원으로 전년 동기 대비 범죄 건수 17%, 피해금액 2.2배 증가했다. 특히 50대 이상 이용자가 피해의 53%를 차지해 중장년층 대상 예방 안내가 시급한 상황이다. 이에 LG유플러스는 5월 한달간 전국 매장에서 '유플위크' 프로모션을 진행한다. 매장 방문 이용자에게 스마트폰 보안 수준 점검과 스미싱·피싱 예방법을 안내한다. 사전 예약 후 방문한 이용자는 고객센터 앱으로 자신의 스마트폰 보안 점수를 확인하고 개선 방법을 제공받을 수 있다. 방문 이용자는 LG유플러스의 AI 에이전트 서비스 '익시오(ixi-O)'의 보이스피싱 탐지기능도 체험할 수 있다. 이 기능은 통화 내용을 AI가 실시간 분석해 보이스피싱 의심 시 알림을 제공하는 서비스다. 참여 이용자에게는 다이소 상품교환권, 컴포즈 커피교환권, 온누리상품권, 교보문고 기프트카드 중 선택할 수 있는 경품이 제공된다. 익시오 체험까지 완료한 이용자는 추가로 하나의 상품을 더 받을 수 있다. LG유플러스는 피해 예방과 함께 실제 피해 보상을 위한 무료 보험 서비스도 제공한다. 7월까지 진행되는 프로모션 기간 중 신청 이용자는 KB손해보험의 피싱·해킹 보험 서비스를 무료로 받을 수 있다. 무료 보험 신청 대상은 2년 이상 LG유플러스 이용 장기고객(4개월), 익시오 신규 및 기존 가입자(4개월), 너겟 후불 요금제 신규 가입자(24개월)다. 해당 이용자는 멤버십 앱 '당신의 U+'나 익시오 앱 내 이벤트 페이지에서 가입 신청할 수 있다. 가입 이용자는 피싱·해킹·스미싱·파밍으로 인한 예금 출금이나 신용카드 결제 피해 시 최대 300만원까지 보상받을 수 있다. 정혜윤 LG유플러스 마케팅그룹장(상무)은 "최근 증가하는 스미싱·피싱 피해를 사전에 예방하기 위해 다양한 프로모션을 준비했다"며 "앞으로도 다양한 고객 보호 활동을 통해 누구나 안심할 수 있는 차별화된 고객 경험을 제공할 것"이라고 말했다.

2025.05.18 09:21최이담

KT, 6월 말까지 'K소상공인 혜택 프로젝트' 운영

KT는 소상공인을 위해 'K소상공인 혜택 프로젝트'를 6월 30일까지 진행한다고 18일 밝혔다. 이 프로젝트는 KT의 소상공인 서비스 가입 고객에게 각종 경품과 혜택을 제공하는 행사다. 소상공인의 매장 운영 고민을 덜고, 디지털 기술로 효율적인 사업 운영을 지원하고자 이번 행사를 기획했다. K소상공인 혜택 프로젝트는 3가지 이벤트로 구성됐다. 먼저 KT는 행사 기간 중 '소상공인 초이스' 요금제를 선택한 고객을 대상으로 아이패드 프로, 시네빔, 마셜 스피커, 애플워치 등 인기 IT 기기를 추첨으로 제공한다. 이벤트에 참여한 고객 전원에게 스타벅스 아이스 아메리카노 한 잔 쿠폰을 선물한다. 소상공인 초이스는 5G 초이스 요금제의 새 혜택이다. 이 요금제를 이용하는 고객은 'AI 전화'를 무료로 이용할 수 있다. 두 번째로 KT는 'KT 홈페이지'에서 AI 전화를 신규 가입한 고객을 대상으로 100% 상품권을 받을 수 있는 이벤트를 준비했다. AI 전화는 소상공인 유선전화에 필요한 기능을 담은 서비스다. 30분 무료통화를 비롯해 AI인사말, 착신전환, 통화이력 확인, 부재중 AI 메모 등 기능을 담고 있다. 세 번째 KT는 이벤트 기간 중 KT 홈페이지에서 '하이오더' 상담을 진행한 고객 중 천명을 추첨해 스타벅스 아이스 아메리카노 기프티쇼를 증정하며, 온라인 상담 후 실제 개통한 고객 전원에게는 20만원 상당의 상품권을 지급한다. 하이오더는 고객이 매장 내 태블릿을 통해 직접 주문하고 결제까지 진행할 수 있는 인프라를 제공하는 스마트 솔루션이다. 강이환 KT 소상공인사업본부장은 "KT는 단순한 통신 서비스 제공을 넘어 소상공인의 실질적인 경영 파트너가 되기 위해 노력하고 있다"며 "앞으로도 현장의 목소리를 반영한 다양한 서비스와 혜택을 제공해 소상공인과 함께 성장하겠다"고 말했다..

2025.05.18 09:20최이담

코막힘 스프레이, 효과 빠르고 편해 매일 쓰다간

감기·알레르기·부비동염 등으로 인한 코막힘을 빠르게 완화해주는 '점비용 충혈 제거제(코막힘 스프레이)'는 대중들에게 익숙한 의약품이다. 즉각적인 효과 덕분에 숨쉬기가 편해지지만, 과용할 경우 되레 증상을 악화시키거나 만성 질환으로 이어질 수 있다는 경고가 나오고 있다. 이에 더컨버세이션·기가진 등 외신은 코막힘 스프레이에 대한 부작용과 올바른 사용법을 정리했다. 코막힘 원인 코막힘은 일반적으로 알레르겐(알레르기 유발 물질), 바이러스, 대기 오염물질 등으로 인해 코 안 점막이나 부비동이 자극을 받으며 시작된다. 이때 면역세포는 염증 반응을 일으키는 화학물질을 방출하고, 이로 인해 점막이 부풀고 점액 분비가 증가한다. 점막이 부으면서 공기 흐름이 차단돼 숨쉬기 어렵고, 수면을 방해하는 문제도 발생한다. 일반적인 코막힘 완화 점비약에는 옥시메타졸린(oxymetazoline), 자일로메타졸린(xylometazoline), 페닐레프린(phenylephrine) 등의 혈관 수축제가 들어 있다. 이 성분들은 비강 내 혈관의 아드레날린 수용체에 작용해 혈관을 좁히고, 그 결과 점막의 부종이 줄어들어 코가 뚫리는 것이다. 즉시 효과가 나타나는 점에서 많은 이들이 선호하지만, 그 편리함에만 의존하면 부작용이라는 대가를 치를 수 있다. 코막힘 스프레이 부작용 가장 대표적인 부작용은 '리바운드성 충혈(Rebound Congestion)' 또는 '약물성 비염(Rhinitis Medicamentosa)'이다. 이는 점비약을 반복적으로 사용하면서 비강이 해당 약물 없이는 열리지 않게 되는 의존 상태를 말한다. 시간이 지남에 따라 약효는 점점 떨어지며(내성 현상), 사용자는 동일한 효과를 얻기 위해 점점 더 자주, 더 많은 양을 사용하게 되는 악순환에 빠진다. 이런 증상은 만성 코막힘, 붉고 민감한 비점막 등 코카인 남용자에게서 나타나는 증상과 유사하게 보일 수 있다. 미국의 한 연구에 따르면, 이비인후과 외래 환자의 약 9%가 약물성 비염을 겪고 있는 것으로 나타났다. 영국 등에서는 이 약들이 약국이나 슈퍼마켓에서 3파운드(약 5천원) 정도에 쉽게 구매 가능해, 의사 진료를 기다리기보다 자가 치료를 선택하는 사람이 많다. 그러나 이런 자가 치료가 문제를 장기화시키는 경우도 많다는 게 전문가 지적이다. 장기적인 점비약 사용은 만성 부비동염(축농증)으로 이어질 수 있다. 반복적인 혈관 수축은 비강 점막의 혈류를 저하시켜 점막이 얇아지고, 만성 건조증, 코피, 심한 경우 비중격 천공(코 안에서 코를 양쪽으로 나누는 막인 비중격에 구멍이 뚫리는 것)까지 유발할 수 있다. 또 코 안의 작은 뼈 구조인 비갑개(turbinates)가 붓거나 염증이 생기면 '비후성 비염(turbinate hypertrophy)'이 발생해 코막힘이 악화된다. 점비약의 과용은 점액과 알레르겐을 제거하는 섬모의 기능도 저하시켜 비강 청소 기능을 떨어뜨린다. 나아가 신체적인 의존에 그치지 않고, 많은 사용자들이 심리적으로도 점비약에 의존하게 된다. '점비약 없이는 숨을 쉴 수 없다'는 공포는 불안감으로 이어지고, 증상이 악화돼도 사용을 끊지 못하게 만든다. 끊는 방법과 안전한 대안 이미 의존 상태에 접어들었다면, 갑자기 끊기보다는 점진적으로 사용량을 줄이는 것이 바람직하다. 필요한 경우, 의사는 베클로메타손(beclomethasone)과 같은 스테로이드 점비약을 함께 처방해 점막 염증을 완화하고 금단 증상을 줄일 수 있다. 심한 경우에는 수술이 필요할 수 있지만, 적절한 치료가 이뤄지면 대부분은 약 1주일 내에 증상이 호전된다. 보다 안전한 대체 방법으로는 생리식염수 점비액이나 코세척이 있다. 이는 이물질을 씻어내고 점막을 촉촉하게 유지하며, 리바운드 현상을 일으키지 않는다. 알레르기성 비염에는 경구용 항히스타민제나 디컨제스턴트(경구용 혈관수축제)가 도움이 될 수 있으며, 세균성 부비동염의 경우에는 항생제 처방이 필요할 수도 있다. 전문가들은 점비약 사용 기간을 최대 3~5일, 길어도 7일 이내로 제한할 것을 권고한다. 제품 라벨을 반드시 읽고, 정해진 용법과 용량을 철저히 지키는 것도 중요하다. 영국 킹스턴대학교 디파 캄다르 약학실무 상급강사는 “코막힘 스프레이는 분명 빠른 완화를 제공하지만, 과도하게 사용하면 리바운드성 비염, 점막 손상, 심리적 의존 등 심각한 결과로 이어질 수 있다”면서 “증상이 1주일 이상 지속된다면 반드시 전문가의 진료를 받는 것이 안전하다”고 조언했다.

2025.05.18 08:55백봉삼

[디플정 기고④] AX시대의 新보안 체계와 망분리 혁신

디지털플랫폼정부(디플정, DPG)에서 중요하게 생각한 과제중 '망분리 규제 혁신'을 빼놓을 수가 없다. 2022년 인수위원회 시절, 디지털플랫폼정부TF는 공공부문의 DX(디지털 트랜스포메이션)와 이를 넘어선 AX(인공지능 트랜스포메이션)를 위해 국정원에 크게 두 가지를 주문했다. 첫째, 클라우드 네이티브 전환과 생성형 AI 도입 등 민간의 혁신기술을 활용하기 위한 '물리적 망분리 폐지'와 둘째, 예측 가능성을 높이기 위한 '보안성 검토의 메뉴얼화'였다. 당시 국정원 담당자들은 개선 필요성에 공감했으나, 이후 보수적 태도를 보였다. 그러다 2023년 1월, AI 대전환 흐름에 따라 안보실 주도로 논의가 이뤄졌고, 국정원도 전향적으로 망분리 혁신에 참여하게 됐다. 국정원은 가이드라인과 기술도입을, 디지털플랫폼정부위원회(이하 디플정위)는 활용과 실증을 담당하기로 했다. ■ 갈라파고스식 망분리 규제의 한계 우리나라 공공 및 금융 분야의 물리적 망분리 정책은 종종 '갈라파고스식 망규제'라 불린다. 북한과 중국 등 사이버공격을 가하는 적대세력이 존재하는 안보 환경의 특수성 때문에 필요하다는 의견도 있지만, 이러한 경직된 망분리 체계는 디지털 혁신시대에 심각한 장애요소가 되고 있다. 특히 클라우드와 AI를 제대로 활용하기 위해서는 망분리 문제가 반드시 해결돼야 한다. 현재 공공부문에서는 인터넷망과 업무망이 엄격히 분리되어 있다. 인터넷망에서는 보안 문제로 제대로 된 소프트웨어를 사용할 수 없고, 인터넷에서 검색한 자료를 업무에 활용하려면 단순한 복사-붙여넣기조차 불가능하다. 이는 단순히 번거로움의 문제가 아닌, 공공부문의 업무 효율성과 생산성을 심각하게 저하시키는 구조적 문제다. 반면, 미국 정부는 아마존, 마이크로소프트 등 민간 클라우드를 'GovCloud'에서 사용하면서도 보안을 유지하고 있다. 미국도 과거에는 물리적 망분리에 의존했으나, 점차 논리적 망분리와 '제로트러스트' 모델로 전환해가는 추세다. 제로트러스트는 '신뢰하지 말고 항상 검증하라(Never Trust, Always Verify)'는 원칙에 기반해, 내부든 외부든 모든 네트워크 연결과 접근 시도를 의심하고 지속적으로 검증하는 보안 모델이다. 이는 단순히 물리적으로 분리된 환경을 유지하는 것보다 지속적인 인증과 권한 검증을 통해 더 효과적인 보안 체계를 구축할 수 있다는 인식 변화를 반영한다. ■ 클라우드 보안인증제도와 다층보안체계 도입 디플정위가 처음부터 주력한 부분은 CSAP(Cloud Security Assurance Program)라는 클라우드 보안인증제도의 개선이었다. 공공이 클라우드를 도입할 때 의무적으로 요구되는 국가단위의 보안 및 개인정보보호 인증제도인 CSAP는 상·중·하 등급으로 나뉘는데, 대부분의 정부업무시스템은 네트워크 연결이 불가능한 상등급에 위치한다. 이로 인해 민간 클라우드와의 연계나 AI 서비스 활용 등 첨단 기술을 도입하는 것이 사실상 불가능했다. 디플정위의 목표는 정부업무시스템을 네트워크 연결이 가능한 중등급으로 분류해 민간의 혁신 기술, AI, SaaS 등을 제대로 활용할 수 있게 하는 것이었다. 이를 위해 국정원과의 논의를 통해 CSO(Classified/Sensitive/Open) 분류 체계를 정립했다. 이 체계에서 정보는 기밀(Classified), 민감(Sensitive), 공개(Open) 등급으로 분류돼 각 등급에 맞는 보안 조치가 적용된다. 이 과정에서 수십 차례의 회의와 민관합동 TF 운영, 보안 관련 업계 및 기관들과의 간담회와 워크숍을 통해 현장의 목소리를 수렴했으며, 산학연관 전문가들이 참여하는 실무분과를 구성해 치밀한 로드맵을 수립했다. 최종적으로 신보안체계는 N2SF(National Network Security FRAMEwork, 新 국가 망 보안체계)로 명명됐다. 당초 신보안체계는 'DPG with MLS'라는 명칭으로 정리됐다. 민간의 혁신기술과 AI를 활용해 민관이 함께 성장한다는 디지털플랫폼정부의 취지에 맞춰 다층보안체계인 MLS(Multi-Layer Security)를 도입하자는 것이었다. 2024년 12월 국가적으로 어려운 상황을 겪으며 N2SF로 명칭이 변경됐지만 핵심은 동일하다. 기존의 일률적 망분리에서 벗어나 업무 중요도에 따라 기밀(Classified), 민감(Sensitive), 공개(Open) 등급으로 분류하고, 각 등급별 차등적 보안통제를 적용함으로써 보안성 확보와 원활한 데이터 공유를 동시에 달성하고자 하는 목표는 그대로다. ■ 다층보안체계(MLS) 개념과 구현 과제 다층보안체계(MLS)는 단순히 데이터를 구분하고 격리하는 것 이상의 복잡한 개념이다. 각 데이터의 중요도에 따라 다른 보안 정책을 적용하고, 물리적 격리 뿐 아니라 논리적 구분, 권한 관리, 접근 통제를 통해 다층적인 보안을 실현하는 것이다. 그러나 이러한 방식이 단순한 망분리의 또 다른 형태로 운영될 경우, 현대적인 보안 위협에 충분히 대응하지 못할 위험이 있다. 구체적으로 MLS의 구현 과정은 매우 복잡하다. 정보시스템 내 모든 데이터와 자산을 식별하고, CSO 등급을 분류한 뒤, 정보서비스를 '위치-주체-객체'로 모델링하고, 여기에 보안통제를 적용해야 한다. '위치-주체-객체' 모델링이란 정보가 어디에 있고(위치), 누가 접근하며(주체), 무엇에 접근하는지(객체)를 체계적으로 분석하는 방법이다. 국정원, 디플정위 등 관계기관은 이 보안통제 항목을 최적화하는 작업을 진행해 왔고, 미국 NIST(National Institute of Standards and Technology, 국립표준기술연구소)의 RMF(Risk Management FRAMEwork, 위험관리 프레임워크)와 제로트러스트 개념을 국내 환경에 맞게 적용하는 작업을 병행했다. NIST RMF는 미국 정부가 정보 시스템의 보안 위험을 관리하기 위해 사용하는 체계적인 방법론으로, 위험 평가와 관리 프로세스를 제공한다. MLS가 제대로 구현되기 위해서는 데이터의 중요성에만 의존하는 것이 아니라, 소프트웨어 아키텍처와 시스템 운영 측면에서의 상호작용을 충분히 고려해야 한다. 각 정보 영역 간의 안전한 데이터 흐름과 접근 제어가 중요하며, 이를 위해 보안을 데이터 중심으로 재편하는 접근이 필요하다. ■ 디지털플랫폼정부와 데이터 기반 혁신 디지털플랫폼정부는 정부가 공급자로서 혼자 문제를 해결하는 것이 아니라, 혁신 속도가 빠른 민간과 함께 만들어가는 개념이다. 이를 위해서는 민간의 혁신기술을 빠르게 받아들여야 하며, AI와 클라우드가 핵심 요소로 작용한다. AI 대전환 시대를 대비하기 위해 가장 중요한 것은 데이터다. 정부업무시스템이 폐쇄적인 업무망에 갇혀 있어서는 안 되며, 정부 내부 데이터 중 이미 공개 가능한 데이터나 정보가 상당수 존재한다. 기존 문제점은 정부 정보시스템 내부의 데이터 중 하나만 높은 등급이라 해도, 정보시스템 자체가 높은 등급으로 분류돼 혁신이 어렵다는 점이다. 예를 들어, 대부분의 공개 가능한 데이터가 있는 시스템이라도 일부 비공개 데이터가 포함돼 있다면 시스템 전체가 높은 보안 등급으로 분류되어 외부와의 연계가 불가능해진다. 또한, 물리적 망분리 환경에서는 데이터 활용이 사실상 불가능하다. 이러한 문제를 해결하기 위해 디지털플랫폼정부위원회는 국정원과의 논의를 통해 CSO 분류체계를 정립했으며, 정보나 데이터가 자유롭게 흐르는 구조를 만들고, 일부 데이터나 정보 등급 때문에 전체 시스템이 상위 등급으로 분류되는 부분도 개선하도록 했다. 예를 들어, 복수 등급 업무정보가 저장된 경우 시스템을 분리하거나, 데이터 자체에 대한 접근 통제를 강화함으로써 시스템 전체의 등급 상향을 방지하는 접근법을 도입했다. 궁극적 목표는 업무망과 인터넷망의 구분을 없애고, 데이터나 정보의 등급에 따라 제로트러스트 아키텍처를 통해 보안 및 접근 통제가 이뤄지도록 하는 것이다. 이를 실현하기 위해서는 소프트웨어 아키텍처, 물리적 인프라, 가상 인프라를 모두 포괄하는 통합적 접근이 필요하다. ■ 최신 보안 방법론 도입 N2SF의 성공적인 구현을 위해서는 보안 강화를 위한 최신 보안 방법론을 도입할 필요가 있다. 첫째, DevSecOps(Development, Security, Operations) 방법론 도입이 필수적이다. 이는 개발(Development), 보안(Security), 운영(Operations)을 통합적으로 관리하는 접근법으로, 개발 초기 단계부터 보안을 고려하고, 코드 배포 전에 취약점을 해결하며, 운영 단계에서도 보안 상태를 지속적으로 모니터링할 수 있게 한다. 둘째, SBOM(Software Bill of Materials, 소프트웨어 자재명세서)을 활용해야 한다. SBOM은 소프트웨어 구성 요소를 명확하게 관리하고 취약점을 사전에 파악할 수 있게 해주는 중요한 도구다. 특히 공급망 공격이 증가하는 상황에서 소프트웨어 내 모든 구성 요소와 의존성을 명확히 파악하는 것은 필수적이다. 셋째, 마이크로서비스, 서버리스, 클라우드 기반 시스템 등 다양한 현대적 소프트웨어 아키텍처에 맞는 보안 전략을 수립해야 한다. 각 아키텍처는 각기 다른 보안 요구사항을 가지고 있으며, 이러한 환경에서는 각 시스템의 연결과 상호작용에 대한 철저한 보안 관리가 필요하다. 현재, 국정원에서는 보안통제 항목 개발 과정에서 공급망 보안을 강화하기 위한 요소들을 추가로 반영하고 있다고 하는데, 이 과정에서 위에 언급한 내용들을 심도있게 논의해야 한다. 보안 전문가는 클라우드나 AI 전문가도, 소프트웨어 아키텍처 전문가도 아니다. 때문에, 우리가 미래 혁신에 제대로 대응하기 위해서는 앞으로 각 혁신기술 분야의 전문가들과 함께 제대로 논의해야 한다. ■ N2SF 실증과 주요 추진 과제 N2SF의 실효적 구현은 단순한 이론적 체계를 넘어 실질적인 적용과 검증이 필요한 도전적 과제다. 구체적으로 다음과 같은 현실적 과제들을 직면하고 있다. 첫째, 정부 기관별로 다양한 시스템이 복잡하게 연결돼 있어 이들을 일관된 기준으로 분류하고 평가하는 작업이 어렵다. 둘째, 기존 레거시 시스템을 다층보안체계에 통합하는 과정에서 발생할 수 있는 기술적 난제가 존재한다. 셋째, 보안을 강화하면서도 사용자 경험과 업무 효율성을 해치지 않는 균형점 찾기가 중요하다. 넷째, 새로운 체계 도입에 따른 인프라 구축, 교육, 운영 비용과 전문 인력 확보 문제도 해결해야 한다. 이러한 과제들을 해결하기 위해 국정원과 디플정위는 다양한 활용 사례(Use Case)를 고민했다. 각 기관들의 정보시스템들이 N2SF의 지침에 따라 차츰 구현돼가겠지만, 그 전에 어떻게 활용되고 적용될 수 있는지 참조 모델이 될만한 실증 사업이 필요했다. 다음의 8개 주요 과제를 통해 보안통제 항목 검증과 보완을 통해 실효성을 높여갈 예정이다. 우선 DPG허브(DPG HUB)와 범정부 초거대 AI 공통기반 플랫폼 등에서 적용을 준비 중이다. 아무래도 참조모델이 되기 위해서는 새로 만들어지는 신규 시스테에 적용하기가 쉽기 때문이다. DPG HUB는 정부 부처 간 데이터와 서비스를 연계하는 중앙 허브로서, 다층보안체계를 통해 데이터의 안전한 공유와 활용을 지원할 예정이다. 범정부 초거대 AI 플랫폼은 정부 내 AI 활용을 확대하기 위한 공통 인프라로, 민감한 정부 데이터를 안전하게 AI 훈련과 추론에 활용할 수 있는 보안 체계를 구축해 나갈 것이다. 각 정보시스템에 적용될 8가지 실증 사업의 예를 간단히 설명하면 다음과 같다. 첫째, 인터넷 단말의 업무 효율성 제고 과제는 망분리된 인터넷 단말에서 문서편집기, 협업 소프트웨어, 클라우드 등 필요한 도구를 활용할 수 있도록해 업무 생산성을 향상시키는 것이다. 보안통제를 통해 O등급(공개) 데이터의 안전한 활용을 보장하며, 이를 통해 공무원들의 작업 환경이 크게 개선될 것으로 기대된다. 둘째, 업무환경에서 생성형 AI 활용 과제는 업무단말에서 생성형 AI 서비스에 접속해 업무에 활용할 수 있도록 하는 것이다. S등급(민감) 업무환경에서 보안통제를 통해 안전하게 외부 AI 서비스를 이용할 수 있게 함으로써, 공공부문에서도 AI 기술의 혜택을 충분히 누릴 수 있게 될 것이다. 셋째, 외부 클라우드 활용 업무협업 체계 과제는 업무단말에서 업무 생산성과 효율성 제고에 필요한 외부 협업도구(SaaS)를 활용할 수 있게 하는 것이다. 모바일 단말과 원격 단말에서도 안전하게 접근 가능한 협업 환경을 구축함으로써, 시간과 장소에 구애받지 않는 유연한 업무환경을 조성할 수 있다. 넷째, 업무단말의 인터넷 이용 과제는 업무단말 OS의 악성코드 감염 차단 환경에서 인터넷 서비스에 접속해 업무에 활용할 수 있는 체계를 구축하는 것이다. 이를 통해 업무 효율성을 높이면서도 보안 위협을 최소화하는 균형점을 찾을 수 있다. 다섯째, 공공데이터의 민간 AI 융합 과제는 공공데이터 및 내부 데이터를 민간의 AI 기술과 안전하게 결합해 활용할 수 있는 체계를 구축하는 것이다. 외부에서 충분히 사전학습된 초거대 AI 모델을 경량화하고 파인튜닝, 민관협력존(PPP존)에 위치하게 하고, 오토브라우징 기술 등을 통해 실시간 정보 수집을 지원함으로써 공공서비스의 품질을 획기적으로 향상시킬 수 있다. 여섯째, 연구 목적 단말의 신기술 활용 과제는 연구 목적 업무환경에서 국내외 제한 없이 연구에 필요한 다양한 신기술을 활용할 수 있게 하는 것이다. 이를 통해 연구 개발 효율성과 혁신성을 높이면서도 보안 통제를 유지해 공공부문의 연구역량을 강화할 수 있다. 일곱째, 개발 환경 편의성 향상 및 원격 개발 과제는 인터넷에 접속해 개발에 필요한 오픈소스 등을 활용하고, 필요시 원격 개발이 가능하도록 지원하는 것이다. 개발자들의 업무 효율성과 생산성을 향상시키며, 보안통제를 통해 안전한 개발 환경을 구축함으로써 공공부문 소프트웨어의 품질과 개발 속도를 모두 개선할 수 있다. 여덟째, 클라우드 기반 통합 문서체계 과제는 기관 내외부에서 단말 유형에 관계없이 통합 문서체계를 활용해 업무자료 생산, 공유, 협업이 가능하도록 하는 것이다. 이러한 8개 과제는 단순한 기술적 구현을 넘어 업무 프로세스 혁신과 조직문화 변화까지 포함하는 종합적인 접근을 필요로 한다. 각 과제별로 보안통제 항목을 철저히 검증하고 보완함으로써 다층보안체계의 실효성을 높이고, 혁신과 보안이 균형을 이루는 국가 망 보안체계를 구축해 나갈 계획이다. ■ 보안 혁신과 민간 협력간 시너지 정부가 보안에 대한 접근 방식을 기술 변화와 트렌드에 맞춰 수정해야만 민간의 다양한 혁신을 수용할 수 있으며, 정부 시스템이 사일로화되지 않고 개방적이며 유연한 구조를 유지할 수 있다. 현재처럼 망분리와 다층보안체계에만 초점을 맞추는 것은 외부 위협을 차단하는 데는 도움이 되지만, 혁신적인 서비스나 기술을 받아들이는 데 있어 큰 제약이 될 수 있다. 민간의 IT 혁신은 상호 연결성과 데이터 공유를 통해 가치를 창출하는 경우가 많기 때문에, 정부 시스템이 고립된 형태로 운영될 경우 민간과의 협력이 제한적일 수밖에 없다. 이러한 맥락에서 보안과 혁신 사이의 균형을 찾기 위한 민관 협력이 핵심적이다. 국정원과 디플정위는 민간 보안 기업들과의 적극적인 협력을 추진했다. N2SF 도입 과정에서는 보안업계와 클라우드 협회 등을 대상으로 간담회와 워크숍을 진행해 현장의 목소리를 수렴했으며, 특히 중요한 것은 정부가 단순히 보안 요구사항을 제시하는 데 그치지 않고, 민간의 혁신적인 보안 기술과 접근법을 적극적으로 수용하고 장려하려 했다. 예를 들어, 다층보안체계 도입에 따라 사이버 위협에 대응하기 위한 보안기술 수요가 증가하고, AI·클라우드·데이터 산업 분야의 시장이 활성화할 것으로 기대한다. 이는 보안 산업 성장과 기술 혁신을 자극하는 계기가 될 수 있다. ■ 결론: 혁신과 보안의 균형점 찾기 N2SF로의 전환은 단순한 정책 변화가 아니다. 디지털 시대의 국가 경쟁력과 직결된 중요한 변화다. 다층보안체계(MLS)가 단순한 망분리의 또 다른 형태로 사용된다면, 현대적인 보안 위협에 충분히 대응하지 못할 가능성이 있다. 따라서 보안 정책을 기술 변화와 트렌드에 맞춰 지속적으로 수정해나가야 한다. 다층보안체계(N2SF)의 성공적인 구현을 위해서는 다음과 같은 포괄적 접근이 필요하다: 첫째, 통합적 보안 거버넌스 확립이다. 국정원, 디플정위, 행안부 등 관련 기관의 긴밀한 협력과 범정부 차원의 일관된 보안 정책 추진이 필요하다. 구체적으로는 기관 간 정기적인 협의체 운영, 통합 보안 가이드라인 수립, 그리고 N2SF 이행 상황을 모니터링하는 범정부 조직 구성 등이 포함된다. 기관별로 분절된 정책이 아닌, 유기적으로 연결된 일관성 있는 보안 프레임워크가 필수적이다. 새 정부에서도 디플정위와 같은 조직이 필요하다. 정부부처만으로는 한계가 있다. 좀 더 유연하고 민간에 대한 이해가 더 크고, 민간이 중심이된 조직이 함께 참여해야만 한다. 둘째, 단계적 도입 전략이다. 우선 8개 주요 과제를 시작으로 다층보안체계를 점진적으로 확대하고, 각 단계에서 보안성과 효율성을 철저히 검증해야 한다. 일부 시범 기관에서 우선 적용한 후 성공 사례를 기반으로 타 기관으로 확산하는 방식이 효과적이다. 한 번에 모든 시스템을 전환하기보다는 시범사업을 통해 검증하고 보완하면서 안정적으로 확대해 나가는 전략이 필요하다. 셋째, 전문 인력 양성이다. 다층보안체계를 이해하고 운영할 수 있는 전문 인력 양성 및 지속적인 교육 체계 구축이 필수적이다. 소프트웨어 아키텍처, 클라우드 보안, 제로트러스트 모델 등에 대한 전문성을 갖춘 인력이 필요하며, 이를 위한 교육 프로그램과 자격 체계도 마련해야 한다. 아무리 좋은 시스템도 이를 운영할 인력이 부족하면 효과를 발휘할 수 없기 때문에, 정부와 민간이 협력해 전문 인력을 체계적으로 양성해야 한다. 보안과 혁신이 균형점을 찾아야 하는데, 지금은 보안전문가 따로, AI나 클라우드 전문가 따로인 현상이 발생하고 있다. 넷째, 지속적인 기술 혁신이다. 다층보안체계를 뒷받침할 보안 기술의 지속적 혁신과 국내외 표준과의 호환성 확보가 필요하다. 특히 행위 기반 탐지, AI 기반 위협 분석, 차세대 인증 기술 등 첨단 보안 기술을 적극 도입해야 한다. 글로벌 표준과의 정합성을 유지하면서도 우리나라의 특수한 보안 환경을 고려한 기술 발전 방향을 설정해야 한다. 국정원의 전향적인 변신과 태도가 요구되는 지점이다. 다섯째, 법제도 정비다. AI 대전환을 저해하는 낡은 규제를 정비하고, 새로운 보안 패러다임에 맞는 법적 기반을 마련하는 것이 중요하다. 현행 '국가정보보안 기본지침'과 '전자정부법' 등을 개정해 N2SF의 법적 근거를 명확히 하고, 클라우드 및 AI 활용을 촉진하는 제도적 환경을 조성해야 한다. 법과 제도가 기술 발전 속도를 따라가지 못하면 오히려 혁신을 저해하는 요인이 될 수 있으므로, 선제적이고 유연한 법제도 정비가 수반돼야 한다. 현재 진행 중인 N2SF 구현은 올해 시행 및 고도화, 내년부터 전환 가속화라는 로드맵에 따라 추진되고 있다. 이 과정에서 국가정보보안 기본지침 개정, 보안가이드라인 개발, 시범사업 추진, 보안통제 항목 검증 등이 차례로 진행될 예정이다. 다시 한번 말하지만, 이 과정에서 앞서 언급한 제로트러스트 아키텍처의 실현, DevSecOps 방법론 도입, SBOM을 포함한 다양한 도구 활용 등 소프트웨어 개발 및 운영 전반에 걸친 보안 내재화가 필수적이다. 이를 통해 정부는 보안성을 강화하면서도 민간과의 협력을 원활하게 이루어낼 수 있는 개방적이고 유연한 시스템을 구축할 수 있을 것이다. 궁극적으로 AI 대전환 시대의 국가 보안체계는 단순한 물리적 분리나 등급 분류를 넘어, 데이터의 안전한 흐름을 보장하면서도 혁신을 촉진할 수 있는 통합적이고 다층적인 접근이 돼야 한다. 이것이 진정한 디지털플랫폼정부의 모습이며, 국가 경쟁력 향상을 위한 필수적인 기반이 될 것이다.

2025.05.17 22:57이승현

카스퍼스키, '사이버 인사이트 2025' 서울 행사 성황리 개최

글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)는 자사의 연례 보안 컨퍼런스인 '카스퍼스키 아태지역 사이버 인사이트(Kaspersky APAC Cyber Insights) 2025'를 15~16일 이틀간 서울 여의도 콘래드 호텔에서 성황리에 개최했다고 밝혔다. 카스퍼스키 데이터에 따르면, 작년에 세계적으로 악성 사이버 공격이 기승을 부렸다. 30억 건이 넘는 악성코드(멀웨어) 공격이 발생했고, 하루 평균 46만7000개의 악성 파일이 탐지됐다. 윈도 시스템이 주요 표적이 됐다. 트로이목마(Trojan) 탐지 건수는 전년 대비 33% 증가했고, 가짜 VPN으로 위장한 악성 앱에 피해를 입은 사용자 수도 작년 3분기에는 2분기 대비 2.5배나 증가했다. 금융 분야 위협도 두드러졌다. 암호화폐 관련 피싱 공격과 모바일 금융 위협의 피해자 수가 두 배로 증가했다. 시스템 취약점을 악용한 공격도 지속적으로 등장하고 있으며, 게이머 및 아동을 타깃으로 한 사이버 범죄도 증가 추세에 있다. 특히 45%의 비밀번호가 1분 이내에 해독 가능한 것으로 나타나 비밀번호 보안 문제가 심각하게 대두됐다. 이러한 복합적인 위협 환경 속에서 이번 행사는 아시아태평양 지역 전역의 보안 리더들이 한자리에 모여 진화하는 위협에 대응하기 위한 전략을 논의했다. 이번 컨퍼런스는 '차세대 SOC:인텔리전스의 실현(Next-Gen SOC: Intelligence in Action)'을 주제로 전 세계 보안 전문가들이 참여해 차세대 보안관제센터(SOC), SOAR(보안 오케스트레이션 자동화 및 대응), AI 기반 위협 탐지 및 대응 전략에 대한 기술 세션과 실습 데모를 진행했다. 카스퍼스키의 글로벌 리더 외에도, 프로스트앤설리번(Frost & Sullivan), QKS 그룹(QKS Group), 시큐리티 비전(Security Vision) 등 다양한 보안 분석기관 및 솔루션 기업들이 참가해 실무 기반의 기술 인사이트와 실제 적용 사례를 공유했다. 위협 인텔리전스와 SOAR 시스템의 통합, 산업제어시스템(ICS) 보안, AI 기반 위협에 대한 선제적 대응 등 폭넓은 산업에 실질적 영향을 미칠 수 있는 주제들이 논의됐다. 이날 오전 본 행사 개회와 함께 오전 세션과 오후 세션으로 나눠 보안 전략 인사이트와 기술 적용 사례 중심의 발표가 이뤄졌다. 오전 세션은 카스퍼스키 아드리안 히아(Adrian Hia) 아시아태평양 지역 총괄사장의 환영사로 시작했다. 그는 급변하는 위협 환경 속에서 카스퍼스키의 비전, 기업 보안 전략, 아시아태평양 지역 내 협력 방안 등을 소개했다. 이어 카스퍼스키의 니키타 나자로프(Nikita Nazarov) 위협 탐지 총괄은 글로벌 위협 인텔리전스 트렌드를 분석하고, 차세대 위협 인텔리전스 플랫폼 구축 전략을 제시했다. 프로스트앤설리번(Frost & Sullivan)의 케니 여(Kenny Yeo) 아시아태평양 지역 사이버 보안 디렉터이자 글로벌 보안 고문은 AI 기술 진보가 보안 전략에 미치는 영향을 조명하며, 조직이 대응할 수 있는 방안을 제안했다. 이어 카스퍼스키의 베냐민 레프초프(Veniamin Levtsov) 기업 보안 전략 담당 부사장(VP of Corporate Business Expertise)은 통합 보안 솔루션 포트폴리오와 하이브리드 인프라 대응 전략을 발표했다. 카스퍼스키 세르게이 솔다토프(Sergey Soldatov) 글로벌 SOC 총괄은 실제 운영 사례를 기반으로 2025년 보안관제센터의 주요 위협 트렌드와 대응 방안을 공유했다. 보안 자동화(Security Automation) 세션에서는 시큐리티 비전의 로만 두쉬코프(Roman Dushkov) 글로벌 사업 개발 총괄이 SOAR 플랫폼의 실제 고객 도입 사례를 통해 반복적인 알림 대응을 넘어 전략적 자동화를 구현하는 방안을 설명했다. 오전 세션의 마지막은 케니 여의 진행으로 글로벌 보안 전문가들이 참여한 패널 토론으로 마무리됐다. 패널로는 인도 코탁 증권(Kotak Securities)의 정보보안 총괄 아니르쿠마르 나이르(Anilkumar Nair), 러시아 노릴스크 니켈(Norilsk Nickel)의 CISO 이고르 발락셰프(Igor Balakshev), Security Vision의 프리세일즈 총괄 예카테리나 체르니쇼바(Ekaterina Chernyshova)가 참여해 위협 인텔리전스의 실제 적용 전략을 논의했다. 오후 세션에서는 참가자들이 카스퍼스키의 다양한 기술을 직접 체험해볼 수 있는 데모 존이 운영됐다. AI 기반 위협 탐지, 위협 헌팅, SOAR 시나리오 등이 시연됐다. 이후 QKS Group의 나라얀 고크할레(Narayan Gokhale)와 소피아 알리(Sofia Ali)는 실제 최고정보보안책임자(CISO)의 관점에서 SOC 전환 전략 및 자동화 기술 적용 사례를 공유하며, 보안 투자 우선순위 설정과 운영 효율성 향상 방안을 소개했다. 카스퍼스키 AI R&D 총괄 블라디슬라브 투쉬카노프(Vladislav Tushkanov)는 생성형 AI를 활용한 위협 사례를 분석하고, 이에 대응하기 위한 전략 및 기술적 고려 사항을 발표했다. 이어, 노릴스크 니켈의 CISO 이고르 발락셰프는 산업 보안 환경 내 SOC 통합 사례를 소개하며 운영 지속성과 가시성을 확보하는 전략을 공유했다. 카스퍼스키의 보안 전문가 다미르 샤이헬이슬라모프(Damir Shaykhelislamov)는 고도화된 위협 탐지 및 대응 사례를 통해 실질적인 인사이트를 제공했다. 마지막으로, Security Vision의 예카테리나 체르니쇼바는 단순한 체크리스트 수준을 넘어 조직의 보안 전략에 통합된 취약점 관리 방식을 제시했다. 한편 카스퍼스키(Kaspersky)는 1997년에 설립된 글로벌 사이버 보안 및 디지털 프라이버시 기업이다. 지금까지 10억 개 이상의 디바이스를 최신 사이버 위협과 표적 공격으로부터 보호해 왔다고 회사는 설명했다. 현재 20만 개 이상의 기업 고객이 카스퍼스키 보안 솔루션을 활용해 중요한 자산을 보호하고 있다.

2025.05.17 21:04방은주

안랩 'V3' 일냈다···글로벌 보안제품 평가 ATP테스트서 만점

안랩(대표 강석균)은 자사 백신 솔루션 V3가 글로벌 보안제품 평가인 'AV-TEST'의 올해 첫번째 '지능형 위협 방어 테스트(Advanced Threat Protection Test, 이하 ATP 테스트)'에서 만점을 획득했다고 17일 밝혔다. 매 짝수 달마다 진행하는 ATP 테스트는 마이터어택 프레임워크(MITRE ATT&CK FRAMEwork, 미국의 비영리 연구개발 단체 '마이터(MITRE)'가 공격자의 실제 공격 전술과 기술을 체계적으로 정리해 제공하는 지식 기반 체계)를 토대로 설계한 10가지 사이버 공격 시나리오를 활용해 보안 제품의 지능형 위협 탐지·대응 능력을 평가한다. 각 공격 시나리오를 최초 침입부터 최종 정보 유출에 이르기까지 총 9단계로 나누어, 보안 제품이 어떤 단계에서 위협을 차단하는지를 평가하는 것이 특징이다. 안랩 'V3'는 올 2월 ATP 테스트의 '홈 유저' 및 '비즈니스 유저' 부문에 참여해 두 부문 모두에서 최고 점수(총 35점)를 획득했다. 모든 시나리오에서 랜섬웨어, 인포스틸러 등 다양한 위협을 공격 초기에 차단한 점이 높은 평가를 받았다고 회사는 밝혔다. '홈 유저' 부문(개인용 제품)에는 'V3 인터넷 시큐리티(V3 Internet Security)' 제품이, '비즈니스 유저' 부문(기업용 제품)에는 'V3 엔드포인트 시큐리티(V3 Endpoint Security)' 제품으로 출품했다. 안랩 시큐리티 인텔리전스 센터(ASEC, AhnLab SEcurity Intelligence Center) 양하영 실장은 "실제 위협 상황과 유사하게 설계한 ATP 테스트에서 우수한 성과를 거두면서 안랩의 글로벌 수준 위협 대응 기술력을 또 다시 입증했다”며 “앞으로도 더욱 신뢰할 수 있는 보안 솔루션을 제공하기 위해 최선을 다하겠다"고 말했다.

2025.05.17 20:46방은주

한국디지털인증협회, '2025 블록체인&AI 해커톤' 기술설명회 성료

한국디지털인증협회(회장 이기혁)가 주최하고 라온시큐어(대표 이순형, 이정아)와 글로벌디지털혁신네트워크(GDIN, 대표 김종갑)가 공동 주관하는 '2025 블록체인&AI 해커톤'의 기술설명회가 100여명의 대회 참가지원자가 참석한 가운데 지난 15일 서울 여의도에서 개최됐다. 이번 설명회는 해커톤 주제에 대한 이해도를 높이고 개발 역량을 지원하는 데 초점을 맞췄다. 특히 블록체인과 AI 기술을 결합한 실용적 아이디어 발굴을 장려하고자 기획된 이번 해커톤의 목적에 부합하도록 다양한 기술 정보와 운영 지침이 상세히 소개됐다. 이날 행사는 대회 참가자들이 해커톤 목적과 방향성을 명확히 이해할 수 있게 대회 개요부터 운영 방식, 심사 기준, 상금, 일정까지 전반적인 정보가 소개됐다. 이번 해커톤의 필수 적용 조건인 '모바일 신분증(모바일 주민등록증, 모바일 운전면허증, 모바일 국가보훈등록증 등)'에 대한 소개와 서비스 적용 방법도 구체적으로 안내됐다. 또 서비스 활용 시 가산점이 부여되는 '옴니원 오픈DID(OmniOne Open DID)', '옴니원 메인넷(OmniOne Mainnet)' 등 핵심 기술들의 구조와 특성에 대한 개괄적 소개 등 실질적인 정보도 공유됐다. API, SDK, 데이터셋, 개발 인프라 등 대회 참가자들이 실제 프로젝트 수행 시 활용할 수 있는 도구들의 구성과 사용법도 함께 설명됐다. 행사 참석자들은 질의응답 시간을 통해 실무적 궁금증을 해소하는 기회를 가졌다. 향후 팀 결성이나 협업 가능성을 모색할 수 있도록 참석자 간 네트워킹을 위한 자유로운 교류 시간도 마련됐다. 이기혁 한국디지털인증협회장은 “이번 기술설명회는 단순한 사전 안내를 넘어 명확한 개발 방향을 설정하고 공정한 경쟁 환경 속에서 역량을 발휘할 수 있도록 돕는 데 중점을 뒀다”며 “이번 해커톤이 블록체인과 AI 기반의 미래 혁신 서비스를 창출하는 출발점이 되길 기대한다”고 말했다. 한편, '2025 블록체인&AI 해커톤'은 오는 28일까지 참가 접수를 받는다. 예선 및 결선은 6월부터 9월까지 진행한다. 5개의 최종 수상팀은 9월 23일 발표된다. 대상 수상팀에는 행정안전부 장관상과 1500만원의 상금을 수여한다. 수상 팀들에게는 별도의 심사 후 최대 10억 원 규모의 창업 지원금, 글로벌 진출과 해외 투자 유치 및 경영 컨설팅을 제공한다. 자세한 내용은 한국디지털인증협회 사무국으로 문의하거나 해커톤 홈페이지에서 설명회 영상과 해커톤 참가 가이드북을 통해 확인할 수 있다.

2025.05.17 20:31방은주

엑스로그, 대법원에 DBMS 이관 및 데이터 복제 솔루션 공급

실시간 데이터 복제 및 고성능 DB 이관 전문기업 엑스로그(대표 장석주)는 대법원 '차세대 전자 소송 시스템 구축' 사업에 고성능 DBMS 이관 솔루션 '엑스로그 포 IDL(X-LOG for IDL)'와 실시간 데이터 복제 솔루션 '엑스로그 포 CDC(X-LOG for CDC)'를 공급했다고 16일 밝혔다. '차세대 전자 소송 시스템'은 그동안 산발적으로 운영되던 법원 내 각종 시스템과 노후화된 재판 업무 체계를 하나의 시스템으로 단일화하는 사업이다. 대법원은 차세대 전자 소송 시스템 구축을 위해 서버를 증설하고, 분산된 시스템을 하나로 통합해 장애 발생에 따른 어려움을 개선했다. 이번에 대법원에 공급한 '엑스로그 포 IDL(X-LOG for IDL)'는 무중단으로 DBMS 시스템 교체, 업그레이드 및 이기종 DBMS 간 데이터를 이관하는 고성능 DBMS 이관 솔루션이다. 또 '엑스로그 포 CDC(X-LOG for CDC)'는 DB의 변경된 트랜잭션을 추출해 복제하는 실시간 DB 복제 솔루션이다. 오라클(Oracle), 티베로(Tibero), EPAS 등 국내외 대표 DBMS를 비롯해 마리아DB(MariaDB), 포스트그레SQL(PostgreSQL)과 같은 오픈 DBMS와 버티카(Vertica), 싱글스토어(SingleStore) 등 빅데이터 DBMS까지 복제 가능하다고 회사는 밝혔다. 특히, 이기종 DBMS 간 실시간 데이터 복제 및 정합성 검증, 보정 기능이 탁월하다고 덧붙였다. 엑스로그는 해당 사업에 데이터 이관 및 복제 솔루션을 적용해 N:1 무중단 마이그레이션 및 DB 통합 구조를 개선했다. 또 서울과 세종에 각각 분산된 DB의 변경 데이터를 실시간으로 통합해 운영할 수 있도록 지원했으며, 전체 권역 데이터를 즉각 조회할 수 있는 체계를 마련해 환경 변화에 바로 대응할 수 있는 체계를 구축했다. 장석주 엑스로그 대표는 "급변하는 기술과 외부 환경의 변화에 대응 가능한 데이터 관리 체계 구축으로 판사를 비롯한 법원 직원들이 각종 소송 업무를 편리하게 활용할 수 있도록 지원할 것”이라며 “검증된 안정성과 기술력을 근간으로 국민의 편의성을 증진하고자 노력하는 공공기관과 대한민국을 대표하는 데이터 관리 표준으로 자리매김하겠다”고 전했다.

2025.05.17 18:00방은주

금호타이어 광주공장 대형 화재...타이어 원재료 20만톤 불에 타

금호타이어 국내 생산 거점 중 한 곳인 광주공장에서 화재가 발생해 생산을 중단했다. 17일 광주시와 광주소방본부 등에 따르면 이날 오전 7시 11분쯤 금호타이어 광주 공장에서 불이 났다. 소방 당국은 이날 오전 7시28분 대응 1단계, 오전 7시 59분 2단계로 격상해 진화 중이다. 화재는 공장 내 정련 공정을 위한 생고무 예열 기기에서 스파크가 발생하며 시작된 것으로 현재까지 파악됐다. 현재 소방헬기를 비롯한 진화 장비 65대, 진화인력 167명이 투입됐다. 중앙특수구조대의 지원으로 1분당 4만5천리터(ℓ)를 방수하는 대용량 방사시스템도 동원했다. 소방당국은 화재 완전 진화에 수일이 걸릴 수 있다고 전망했다. 화재가 고무 찌는 공정(가황공정)에서 난 것으로 확인됐는데, 이 공장에 타이어 원료로 사용하는 생고무가 약 20톤(t) 저장된 것으로 알려졌기 때문이다. 생고무는 불이 잘꺼지지 않는 특성이 있다. 이날 조업에 투입된 400여직원은 화재와 함께 긴급 대피했다. 다만 20대 남성 직원 1명이 불을 피하려다 다리 골절상을 입었으나 40여 분 만에 구조돼 병원으로 옮겨졌다. 생명에는 지장이 없는 것으로 알려졌다. 한편 금호타이어의 생산 차질도 불가피할 전망이다. 금호타이어는 이날 화재 수습 종료 때까지 이곳 생산을 전면 중단한다고 밝혔다. 금호타이어는 국내 3개 공장(광주·곡성·평택)과 해외 5개 공장(중국 남경·천진·장춘·미국·베트남) 등 8개 공장에서 지난해 전체 6천139만본을 생산했다. 광주공장은 지난해 1천200만본을 생산한 거점으로 전체 생산량의 20%를 차지했다. 이는 베트남과 곡성 공장에 이어 3번째로 많은 생산량을 보유하고 있는 것이다.

2025.05.17 13:30김재성

46개 IP 단체 지총, K-지식재산 세계 3대 강국 정책 제안

우리나라 46개 지식재산(IP, Intellectual Property) 단체가 모인 지식재산 단체총연합회(회장:원혜영·정갑윤, 이하 지총)는 16일 오전 서울 여의도 글래드 호텔에서 '지식재산 발전을 위한 미래전략 포럼'을 개최하고 'AI 시대, K-지식재산 세계 3대 강국' 실현을 위한 정책 제안을 발표했다. 행사에서 문화예술·과학기술 500만 지식재산인의 뜻을 모아 ▲AI기반 지식재산 생태계 경쟁력 강화 ▲100만 IP인재 양성 및 청년 일자리 창출 ▲IP 무역수지 흑자 100억불 달성 ▲지역 균형 발전 ▲지식재산 거버넌스 혁신 등을 중점 과제로 제시했다. 이번 포럼은 우리나라가 인구 100만 명당 특허출원 세계 1위, 저작권 무역수지 33억 달러 흑자 등 세계적 위상을 가진 지식재산 강국으로 평가받고 있는 상황에서 한국이 AI 시대를 선도하는 글로벌 IP강국으로 발돋움할 수 있는 구체적인 로드맵을 제시했다. 원해영 지총 공동회장은 인사 말에서 “이제 지식재산은 '보호' 개념을 넘어, 전략적 활용을 통해 산업 전체의 융합을 이끄는 핵심 자산으로 바라봐야 한다. 이를 위해 정부는 지식재산 거버넌스 체계 강화, 민간은 전문 분야별 역할 증대와 기능 강화가 필요하다”며 정부와 민간의 고유 역할을 강조했다. 정갑윤 지총 공동회장은 “통계지표상의 순위 경쟁을 넘어, 지식산업을 대한민국 미래 경쟁력을 이끄는 원천 산업으로 발전시키기 위해 'K-지식재산 극대화 전략', 즉 지식의 단순 소유에서 전 국민 활용, 민관의 창조적 협업으로 확대해 전 산업을 견인하는 지식재산산업 가치 극대화가 필요하다”고 강조했다. 지총은 이번 포럼에 더불어민주당 진성준 정책위의장과 국민의힘 장동혁 선대위 상황실장을 초청해 지총의 정책건의서 전달식도 함께 진행했다. 진성준 의장은 “지식재산 거버넌스 혁신, 청년 창업을 위한 지식재산 금융과 스타트업 지원 확대, 창작자의 권리를 지키는 AI 법제 정비, 지식재산전략 수립에 이르기까지 입법과 예산, 정책과 사업으로 함께 하겠다”며 화답했다. 장동혁 상황실장은 “문화예술·과학기술이 하나되어 우리나라가 지식재산 강국이 되는데 IP정책, 창작자 육성·지원이 필요하다는 것에 공감한다. 지식 재산을 통한 국가경쟁력 제고를 위해 국민의힘도 지식재산인과 함께 하겠다”고 밝혔다.

2025.05.17 12:08방은주

엑셈, 'AWS 서밋 서울'에서 '엑셈원' AI 기능 대거 선보여

엑셈(대표 조종암, 고평석)은 14~15일 이틀간 서울 코엑스에서 열린 'AWS 서밋 서울(AWS Summit Seoul)'에 참여해 '엑셈원'의 AI 기능을 대거 선보였다고 밝혔다. 세계 1위 CSP(Cloud Service Provider) AWS가 개최한 'AWS 서밋 서울'은 매년 수천 명 이상의 개발자, IT 전문가, 기업 관계자들이 참석하는 국내 최대 규모의 클라우드 및 AI 행사로 자리매김했다. 엑셈은 이번 행사에서 하이브리드 클라우드 환경 통합 모니터링이 가능한 옵저버빌리티(Observability) 솔루션 '엑셈원(exemONE)'을 참관객들에게 집중적으로 소개했다. 특히 최근 업데이트된 엑셈원의 다양한 AI 기능이 큰 관심을 받았다고 엑셈은 전했다. 엑셈원의 AI 기능은 AI 이상 탐지, AI 기반 로그 패턴 탐지를 통한 비정형 로그 분석, LLM 기반 챗봇, 지능형 알림, 근본 원인 분석 등이다. 특히 AI 이상 탐지와 챗봇은 부스 방문객들이 직접 시뮬레이션을 해볼 수 있었기 때문에 수동적으로 설명을 듣는 것보다 제품의 강점이 더 와닿았다는 평가를 들을 수 있었다고 엑셈은 설명했다. 엑셈에 따르면, 엑셈원은 최근 이루어진 업데이트로 경량화된 AI 모델로도 빼어난 성능을 구현할 수 있다. 또 엑셈원의 AI 기능은 복잡한 하이브리드 및 멀티 클라우드 환경에서 발생한 장애를 발견하는 데 걸리는 시간인 'MTTD(Mean Time To Detect)'와 장애를 해결하는 데 걸리는 시간인 'MTTR(Mean Time To Resolve)'을 크게 줄여준다. 또 엑셈은 양일 간 심층 영업 상담을 통해 잠재 고객들의 요구 사항을 구체적으로 파악했다. 간단한 설문에 참여한 잠재 고객들에게 SaaS 혹은 온프레미스 버전의 엑셈원 무료 체험판을 제공하는 이벤트도 진행했다. . 고평석 엑셈 대표는 “국내 최대 규모 IT 행사인 'AWS 서밋 서울'에 엑셈도 매년 참여해 제품을 널리 알리고 있다”라 “엑셈원 SaaS 버전이 출시되면 AWS 마켓플레이스(AWS Marketplace)를 통한 판매 확대에도 심혈을 기울이겠다”고 말했다.

2025.05.17 11:32방은주

절차 없고 결과만?...거래소, 위믹스 재상폐 과정 '깜깜이' 논란 지속

가상자산 위믹스의 두 번째 거래지원 종료(상폐)를 두고 디지털자산거래소협의회(DAXA)에 대한 논란이 이어지고 있다. 17일 업계에 따르면 위메이드 위믹스 재단과 DAXA, 투자자 간의 입장 차이가 드러나며 갈등의 골이 깊어지는 양상이다. 이 같은 갈등은 지난 2일 DAXA 회원사인 빗썸·코인원·코빗 등 국내 주요 가상자산 거래소가 위믹스 거래지원을 종료한다고 발표하며 시작됐다. 위메이드 위믹스 재단은 거래지원 종료 발표 이후 약 일주일 만에 서울중앙지법에 거래지원 종료 효력 정지 가처분 신청을 제기하며 법적 대응에 나선 상태다. 위믹스 측은 10일 공개한 1차 입장문을 통해 “사전 고지나 충분한 소명 기회 없이 일방적인 상장폐지 통보가 이뤄졌다”며 DAXA의 행태를 지적하고 ▲공지 기준일 모호 ▲상장폐지 기준 불명확함 ▲투자자 보호 조치 부재 등 세 가지 쟁점을 제기했다. 위믹스 측은 이번 결정이 DAXA가 주도한 공동행위임에도 불구하고 모든 책임을 거래소에만 전가하고 있다는 점을 문제 삼았다. DAXA 측도 이러한 입장에 가만히 있지는 않았다. 지난 15일 공식 입장문을 통해 “재상폐 여부는 각 거래소의 개별적 판단이며 DAXA는 단지 이를 취합해 발표한 것”이라고 해명했다. 자신들은 '결정 주체'가 아니며, '공동의견 표명' 역할에 그쳤다는 이야기다. 하지만 이 같은 해명에 위믹스 측은 세 가지 근거를 제시하며 재반박에 나섰다. DAXA의 해명이 앞뒤가 맞지 않다는 지적도 했다. 위믹스 측이 제기한 근거는 DAXA의 공식 가이드라인에 있는 공동대응이다. 가이드라인에 거래지원 종료 사례가 명시돼 있고, 공식 홈페이지에도 위기 대응 절차로 공동 조치를 포함했다. 여기에 거래소 공지 글을 보면 'DAXA가 조치한다'는 표현이 'DAXA 회원사들'로 바뀌었다는 것이 위믹스 측이 지적하고 나선 점이다. 위믹스 측은 입장문을 통해 "DAXA인지 회원사인지는 중요하지 않다. 시장점유율 100%에 달하는 거래소들이 공동행동을 한 사실 자체가 문제의 핵심"이라며 공정거래법상 담합 가능성도 제기했다. 위믹스 투자자들도 DAXA 측을 비판하고 나섰다. 위믹스 커뮤니티 및 투자자 일부는 공동 입장문을 통해 "사전 안내도, 소명 기회도 없이 일방적으로 재상폐가 결정됐다"며 문제를 제기한 상태다. DAXA가 기준을 외부에 투명하게 공개하지 않으면서도 중대한 영향을 미치는 결정을 반복하고 있다는 것이 지적의 핵심이다. 가상자산 업계에선 이번 위믹스 재상폐 절차에 의구심을 드러내며, 가처분 심문 결과를 예의주시하고 있다. 심문은 오는 23일 서울중앙지법에서 오전에 열릴 예정이다. 한편, 위믹스 측은 가처분 신청과 별개로 투자자 보호와 시장 안정화를 위한 바이백 프로그램도 병행하고 있다. 1차 바이백은 3월 14일부터 약 한달 간 100억원 규모로 진행됐으며 이 기간 총 1천5만 534.4개의 위믹스를 매입했다. 모든 1차 바이백 물량은 지정 지갑으로 출금된 후 외부 회계법인의 검증을 거쳤다고 회사 측은 설명했다. 위믹스 측은 총 2천만 위믹스 매입을 목표로 2차 바이백을 진행 중이며 지난 달 21일 이후 국내 거래소에서 매입한 217만 6천274.19개는 전용 보관 지갑에 보관 중이다. 위믹스 측은 바이백 완료 시 전체 결과를 별도로 공지할 계획이다.

2025.05.17 10:44김한준

애플 앱스토어서 토스·네이버페이 결제 가능

애플 앱스토어에서 토스페이·네이버페이(NPay)를 쓸 수 있게 됐다. 토스와 네이버페이는 17일 이 같이 밝혔다. 앞으로 토스페이와 네이버페이를 통해 앱스토어·애플뮤직·애플TV앱·애플아케이드·아이클라우드 등서 결제할 수 있게 된다. 네이버페이의 경우 네이버페이 포인트와 머니도 활용할 수 있다. 애플 계정에 지불 방법 추가를 통해 토스페이나 네이버페이를 선택하면 된다. 토스 관계자는 "토스페이가 애플 주요 결제 수단으로 추가되면서, 보다 편리하고 안전한 토스페이 결제 경험을 더 많은 이용자들에게 제공할 수 있게 돼 기쁘다"고 말했다. 네이버페이 관계자는 "더 많은 곳에서 네이버페이 간편결제를 경험할 수 있도록 범용성을 지속 강화해 나갈 것"이라고 밝혔다.

2025.05.17 10:30손희연

페달로 가는 전기 사륜차 눈길…유럽서 출시 확대

페달로 가는 전기 사륜차 '프리카(Frikar)'가 최근 유럽 시장에서 출시를 확대하며 저변을 넓혀 나가고 있다고 과학전문매체 뉴아틀라스가 최근 보도했다. 이 제품은 처음에는 노르웨이 엘페달(Elpedal)이 개발한 '포드바이크(Podbike)'로 이름을 알렸으나 이후 회사 이름을 '포드바이크'로 바꾸고 제품명도 '프리카'로 변경했다. 회사 측은 노르웨이, 독일에서 판매 중인 프리카가 이제 오스트리아, 벨기에에서도 판매된다고 밝혔다. 보통 라이더가 페달을 밟아 운행하는 차량 하면 '벨로모빌(Velomobiles)'이 떠오른다. 벨로모빌은 라이더가 살짝 누운 자세로 운전하는 삼륜차로, 전기차 형식으로도 나왔다. 하지만, 프리카는 이와 조금 다르다. 3개가 아닌 4개의 바퀴를 지녔고 페달은 있지만 체인은 없으며, 라이더가 페달을 돌려 생성된 동력은 2개의 모터에 전달돼 속도를 높이는 데 사용된다. 탈착실 배터리팩으로 추가 동력을 제공해 주행 속도를 시속 25km까지 올려준다. 배터리 1개로 주행 가능한 거리는 60km이지만 주행 거리를 늘리려면 여러 개의 배터리를 추가로 장착할 수 있다. 성인 1명이 탈 수 있으며, 차에 160리터(ℓ)의 화물을 적재하거나 메인 시트 뒤에 유아용 카시트를 옵션으로 장착할 수 있다. 크기는 길이 2.3m, 너비는 84cm, 차체 무게는 100kg, 최대로 실을 수 있는 무게는 230kg이다. 그 밖에도 방향 지시등이 있는 완전한 조명 시스템을 갖췄고 와이퍼, 듀얼 사이드 미러 등이 지원되며 더운 날씨에는 캐노피를 제거할 수도 있다. 가격은 1만916유로(약 1천700만원)로 최근 출시된 오스트리아와 벨기에에서는 지금 주문하면 7월 이전에 차량을 인도받을 수 있다. 하지만, 북미 지역에서는 프리카의 사륜구동 디자인 때문에 전기자전거로 분류되지 않아 당분간 출시되지는 않을 것으로 예상된다.

2025.05.17 10:15이정현

[황승진의 AI칼럼] 코딩하는 LLM-우버 이야기

언어, 그림과 소리를 이해하고 쓸 수 있는 기능 외에도 거대언어모델(LLM)은 '코딩'이라는 놀라운 능력을 갖고 있다. 나의 스탠포드 MBA 강의 '모델링 및 최적화' 수업에서는 학생들에게 영어로 사업 상황을 설명하고 경영 결정을 하는 1 쪽짜리 연습 문제를 준다. 학생들은 수학적 모델을 세우고, 이를 해결하기 위해 파이선(Python) 코드를 작성한다. 쿨하다. 사실 코딩은 논리와 창작력을 소유한 인간만이 하는 고급 활동이라고 생각했다. 아니다. 일개 소프트웨어 조각인 LLM은 내 학생들처럼 코딩을 할 수 있다. 이 연습 문제를 영어 그대로 작은 LLM 채팅 창에 넣으면 LLM은 Python 코드를 즉석에서 제공한다. (다만 한 가지 주의할 점은 LLM은 때로는 터무니없는 실수를 할 수 있다는 것이다.) 오픈AI의 공동창업자인 앙드레 카파시는 이렇게 의도(intent)를 밝히고, LLM이 코딩하게 하고, 체크하는 방식을 '바이브 코딩(vibe coding)' 이라 부른다. 이 기능은 전문가 스케일에서도 통한다. 커서(Cursor)나 코파일럿(Copilot) 같은 소프트웨어 개발 플랫폼(IDE)을 쓰면 챗 하듯이 코드를 써 내려간다. 내 코드에 비평이나 수정도 가능하다. 대부분 기가 막히게 좋다고 말하지만, 일부는 스타일이 틀렸다고 디버그를 잘 못한다고 시비를 걸기도 한다. 또 어떤 프로그래머는 그런 방식으로 코딩한 비행기는 안 타겠다고 단언한다. 분명한 것은, 우리가 코딩 역사의 새로운 단계에 들어왔다는 점이다. 인간과 기계는 각자의 언어를 가지고 태어났다. 서로 소통하기 위해, 처음에는 어셈블리라는 기계어 비슷한 프로그램을 쓰며 인간이 기계를 흉내 냈다. 다음엔 포트란(Fortran),코볼(Cobol), 파스칼(Pascal), C, 파이선(Python)을 거쳐가며 기계와 인간이 중간에서 만나곤 했다. 이제 기계가 인간을 흉내 내, 인간어로 통일됐다. 기계어, Python, 인간어를 다 다룰 수 있는 LLM 덕택이다. Python같은 전산 언어 외에도, LLM은 SQL을 쓸 수 있다. 소위 말하는 Text-to-SQL이란 기능이다. SQL은 관계형 DB용 데이터 언어인데, 평시에는 간단하다가 때로는 매우 복잡해진다. 다음은 우버의 경험담이다. 2023년 5월 우버의 '생성 AI Hackday'에서 한 팀은 '쿼리GPT'라는 이름의 Text-to-SQL를 위한 LLM-RAG-에이전트 시스템을 개발했다. 이 시스템 개발의 동기는 쿼리 작성하는데 생산성을 높이기 위함이었다. 우버는 매달 약 120만 개의 대화형 쿼리를 처리하는데, 사용자들은 SQL 쿼리 작성에 평균적으로 10분을 소비한다. 팀은 사용자들이 SQL 대신 자연어를 사용할 수 있다면 작성 시간을 3분으로 줄일 수 있다고 추산했다. 이는 사용자의 귀중한 시간을 매달 14만 시간이나 절약할 수 있다는 것을 의미한다. 쿼리GPT의 목표는 다음과 같은 대화였다. 사용자 프롬프트: 다음 문장의 SQL을 주십시요. "지난 주 로스앤젤레스에서 운전 기사가 취소한 여행 횟수는 얼마입니까?" LLM 출력: 여기 원하는 SQL이 있습니다. "SELECT COUNT('Cancelled') FROM .. WHERE .." 우버 팀은 LLM이 Text-to-SQL을 혼자 잘 수행하리라 생각했다. 허나, 문제는 우버의 DB가 오백 개의 테이블과 수천 개의 열로 구성된 거대한 규모였다는 점이다. LLM은 주어진 SQL에 맞게 어느 테이블과 열을 불러야 할 지를 몰라서, 최종 결과의 정확도가 떨어지곤 했다. 그래서 팀은 쿼리GPT의 작동 방식을 20회 이상 개선했다. 최신 버전은 멀티에이전트 모델로, '의도(intent) 에이전트', '테이블 에이전트', '열(Column) 제거 에이전트'라는 세 LLM 에이전트가 하나의 마스터 LLM의 지휘를 받는다. 의도 에이전트는 관련된 비즈니스 도메인(예: 광고, 모빌리티, 코어 서비스 등)을 파악하기 위해 LLM을 호출한다. 이는 인간과의 대화형으로 진행하며, 사용자가 승인해야 쿼리GPT는 다음 단계로 진행한다. 테이블 에이전트도 대화형으로 쿼리에 포함될 적절한 테이블을 선택한다. 마지막 열 재거 에이전트는 쿼리와 관련 없는 열을 제거해 쿼리의 범위를 더욱 좁힌다. 이로써, 드디어 3분의 예상 응답 시간을 달성할 수 있었다. 여기서 우리는 LLM, 에이전트, 인간 에이전트, RAG가 어떻게 결합돼 엔터프라이즈 AI 시스템을 만들어내는지 볼 수 있다. 에이전트는 모두 마스터 LLM의 호출에 따르고, 각 에이전트 역시 LLM이다. 이들이 같은 LLM일 필요는 없으며, 예를 들어 하나는 챗GPT(ChatGPT)이고 다른 하나는 라마(Llama)일 수 있다. 이 우버 사례는 'AI 설계 및 구현'에 대한 귀중한 교훈을 제공한다. 첫째, 여기서 AI는 사용자와 대화로 작동한다. 의료 시스템이나 회계 시스템에서도 이러한 '인간-기계 인터페이스'로 작동할 수 있다. 그러나 내재된 편견이 있을 수 있으므로 주의해야 한다. 일단 기계의 의견을 들으면 전문가가 그에 영향을 받을 것이기 때문에 독립성이 떨어질 수 있다. 혹은 자존심 때문에 아예 무시할 수도 있다. 둘째, 쿼리GPT는 제안이나 최종 답변에 "다음과 같은 이유로 이러한 열을 제외했습니다"와 같은 '설명'을 추가한다. 인간과의 분쟁요소를 제거하고, AI의 생각 방식을 알 수 있다. 마지막으로, 최종 시스템은 반복적인 개선의 결과였다. 그들은 이를 여정(journey)이라고 부르며, 이를 위해 그들은 여러 평가 지표를 추적한다. 아마도 그들은 지금도 개선을 위해 노력하고 있을 것이다. 참고로, 최근에는 구글-스탠포드 CHASE-SQL과 알리바바 XiYan-SQL 같은 멀티에이전트 일반 해법이 발표됐다. 그들도 완벽하지 않아, 정확도가 90%를 넘지 못 한다. 여하튼 Text-to-SQL은 매우 힘든 문제임에 틀림없다. 하지만 1979년 IBM이 SQL을 출시한 이래, 질문하기 힘들어 답을 못 얻었던 시대는 이제 저무는 듯하다.

2025.05.17 10:02황승진

[영상] "지진에 땅이 쫙 갈라져"…최초로 주향이동단층 포착

지난 3월 미얀마에서 규모 7.7의 지진이 발생해 3천600명이 넘는 이재민과 수천 명의 부상자를 발생시켰다. 이 지진으로 두 지층이 서로 수평 방향으로 움직이는 '주향이동단층'이 일어난 모습이 영상으로 포착됐다고 IT매체 기즈모도가 16일(현지시간) 보도했다. 공개된 영상에는 대문이 있는 한 건물 입구와 긴 콘크리트 진입로가 보인다. 지진이 발생하자 대문이 흔들리기 시작하더니 대문이 휙 열리고, 멀리 있는 송전탑이 앞으로 이동하면서 오른쪽 전체 땅이 앞으로 쭉 미끄러져 나가면서 땅이 반으로 갈라졌다. 우측 송전탑이 흔들거리는 것으로 지진의 규모를 확인할 수 있다. 지난 일요일 싱가포르 엔지니어 틴 아웅(Htin Aung)은 영상을 공개하며 미얀마의 한 태양광 발전소에서 촬영된 것이라고 밝혔다. 이후 미얀마 지진 정보를 기록하고 보관하는 '2025 사가잉 지진 아카이브(2025 Sagaing Earthquake Archive)' 유튜브 채널에서 이 영상을 다시 소개했다. 유튜브 게시물에는 "이 영상은 (지층이 끊어지면서 이동하는) 단층선 운동이 포착된 최초의 사례"라고 쓰여있다. 지구 표면은 지각판이라고 불리는 여러 개의 움직이는 판으로 이루어져 있다. 지각판은 서로 밀치거나 미끄러지면서 느린 속도로 움직이지만 에너지가 축적되었다가 갑자기 방출되며 파괴적인 지진을 일으킬 수 있다. 이 때문에 지각판이 만나는 지점이나 그 근처, 단층선에 위치한 지역은 지진 발생 위험이 높다. 미얀마는 순다 지각판과 버마 지각판의 경계에서 미얀마 중심부를 남북으로 관통하는 사가잉 단층에 위치해 있다. 사가잉 단층은 두 지각판이 정면 충돌하는 것이 아닌 수평으로 서로 미끄러져 들어가는 주향이동 단층이다. 미 콜로라도 주립대학 지구물리학자 릭 애스터는 "이 영상은 초대형 지진의 지표면 파열을 보여주는 최고의 영상"이라며, "지진학자들이 이 영상을 면밀히 검토할 것이라고 확신한다"고 한 매체와의 인터뷰를 통해 밝혔다. 세계에서 가장 악명 높은 단층은 미국 캘리포니아의 산 안드레아스 단층(San Andreas fault)이다.수십 년 동안 과학자들은 이 단층이 강력한 지진을 유발할 가능성이 있다고 경고해 왔다. 하지만, 아직 과학자들은 지진을 정확하게 예측할 방법을 찾지 못했다. 때문에 단층선 주변에 사는 사람들은 그 날을 위해 미리 대비해야 할 것이라고 해당 매체는 전했다.

2025.05.17 09:48이정현

[유미's 픽] 이재용 SW 키즈 양성 맡은 '이곳'…삼성SDS 지분 확대로 역할 더 커질까

"소프트웨어(SW) 인재 양성은 IT 생태계 저변 확대를 위해 필수적입니다. 어렵더라도 미래를 위해 지금 씨앗을 심어야 합니다. 더 큰 꿈을 실현할 수 있도록 다 같이 도전합시다." 지난 2019년 8월. 삼성청년SW아카데미(Samsung Software Academy For Youth, SSAFY) 광주캠퍼스를 방문한 이재용 삼성전자 회장은 교육생들에게 이처럼 강조하며 SW 젊은 인재 양성에 더 힘을 실을 것이란 의지를 드러냈다. SSAFY는 삼성의 SW 인재 양성 프로그램이다. 이 회장은 평소 '동행' 비전을 실천하며 청년 일자리 창출과 인재 육성에 앞장서 왔다. 글로벌 경기 침체로 어려운 경영환경 속에서도 SAFFY에 대한 지원은 아낌없이 이어갔다. 그 결과 지난 2018년 12월 1기 교육을 시작으로 최근 10기까지 SSAFY에서 배출된 수료자 수는 총 8천여 명으로, 취업률은 84%(약 6천700명)에 달했다. 이 회장은 지난 3월 20일 이재명 더불어민주당 대선후보를 만날 때도 장소를 서울 강남구 멀티캠퍼스 역삼 SSAFY 서울캠퍼스로 택했다. 두 사람이 공식적으로 처음 만난 곳을 이곳으로 정한 것은 청년 취업 지원에 대한 양측의 마음이 통한 덕분이다. 이 자리에서도 이 회장은 "SAFFY는 삼성 소프트웨어 역량을 키워 사회와의 동행을 위한 프로그램"이라며 "대한민국의 미래인 우리 청년들을 위해 투자한다는 믿음으로 끌고 왔다"고 강조했다. 이에 이 대표는 "우리가 살아왔던 시대와 달리 요즘 청년들이 기회를 찾기가 힘든 것 같다"며 "이들이 새로운 기회를 찾을 수 있도록 삼성이 역량을 쏟아주고 계신 데 깊이 감사드린다"고 화답했다. 소프트웨어(SW) 인재 양성이 국가적·산업적으로 중요한 상황에서 두 사람의 만남 이후 삼성은 최근 들어 교육 사업에 힘을 싣는 분위기다. 삼성SDS가 자회사인 멀티캠퍼스의 보유 지분을 늘리며 본격적으로 교육 사업을 키우기 위해 나섰기 때문이다. 17일 금융감독원 전자공시시스템에 따르면 삼성SDS는 오는 6월 2일 삼성글로벌리서치로부터 멀티캠퍼스 지분 15.16%를 매입키로 했다고 지난달 30일 공시했다. 당시 종가에서 20% 할증된 가격에 거래가 진행될 예정으로, 총 거래규모는 351억4천500만원이 된다. 삼성그룹의 교육서비스 전문업체인 멀티캠퍼스는 지분 47.24%를 보유한 삼성SDS가 최대주주다. 삼성글로벌리서치는 15.16%로 2대 주주 자리를 유지했다. 이번에 지분 정리가 되면 삼성SDS의 지분은 62.4%로 높아진다. 업계에선 삼성SDS로 삼성그룹이 멀티캠퍼스 보유 지분을 일원화시킨 것이 삼성이 교육 사업 확대를 통해 청년 인재 양성에 좀 더 주력하겠다는 의지를 드러낸 것으로 봤다. 삼성SDS와 멀티캠퍼스는 이번 지분 확대를 두고 '책임경영 강화' 차원이라는 입장이다. 삼성SDS 관계자는 "멀티캠퍼스도 성장을 통해 기업 가치를 제고하기 위해선 인공지능(AI)을 활용해 신사업을 추진하는 등의 움직임이 필요한 시기"라며 "(이번 지분 취득으로) 우리의 IT 기술을 멀티캠퍼스가 더 잘 활용할 수 있게 될 것으로 보여 교육 사업을 확대하는 데도 도움이 될 것으로 보인다"고 말했다. 지난 1997년 사업을 시작한 삼성SDS 멀티캠퍼스는 기업 및 공공기관을 대상으로 직무역량 관련 오프라인, 이러닝 서비스 및 IT 소프트웨어 전문 인력 양성 교육서비스를 제공했다. 2000년에 삼성인력개발원 경제연구소에서 분사해 설립된 크레듀가 지난 2015년 삼성SDS 멀티캠퍼스 영업 양수를 완료한 후 이듬해 멀티캠퍼스로 사명을 변경하며 지금까지 유지하고 있다. 멀티캠퍼스는 현재 ▲기업 임직원을 대상으로 인재개발(HRD) 콘텐츠를 제공하는 기업교육 서비스 ▲기업과 공공기관의 채용·인사 고과에 적용하는 외국어 평가 서비스 등을 제공하고 있다. 지난 2006년에는 기업공개(IPO)를 추진해 코스닥 시장 상장에 성공했다. 특히 공모주 청약에서 2001년 이후 코스닥 공모로는 최대 규모인 3조3천400억원의 청약 자금이 몰려 주목을 받았다. 경쟁률은 710.8대 1을 기록했다. 또 멀티캠퍼스는 삼성뿐 아니라 다양한 대기업을 고객사로 둔 기업교육 전문업체로 지위를 유지하고 있다. 실제로 지난해 말 주요 매출처는 삼성전자, 대한상공회의소, 삼성SDS, 삼성생명보험, 삼성글로벌리서치로, 5곳이 총 매출액에서 차지하는 비중은 44.2%를 기록했다. 5곳에서 발생된 지난해 매출액은 1천560억7천300만원이다. 특히 이곳은 이 회장의 '동행' 철학이 묻어난 SSAFY 운영도 맡고 있다. 이와 관련한 지난해 계약 금액은 138억7천335만2천원으로, 전년 동기 대비 16.9% 증가했다. 하지만 전년과 달리 이 사업과 관련해 643만3천원의 손상차손이 발생했다. 서울대학교 K-디지털 교육(K-Digital Training, KDT) 프로그램에선 무려 매출이 86.5% 줄어든 2억654만5천원에 그친 데다 11만2천원을 손상차손으로 인식했다. 이에 대해 멀티캠퍼스 관계자는 "보고서상 손상차손 금액은 내부 회계기준에 의거해 설정된 금액으로, 현재 매출채권에 대한 손상차손은 회수기일을 기준으로 회수 구간을 나눠 해당 구간별로 이를 차별적으로 반영 중"이라며 "이로 인해 연도별로 대손충당금이 상이할 수 있는데 현재로선 매출채권은 모두 정상(으로 문제가 없다)"고 설명했다. 하지만 멀티캠퍼스의 지난해 실적은 다소 부진한 모습을 보였다. 이 기간 연결기준 영업이익은 전년 동기 대비 3.4% 하락한 389억2천884만원, 매출액은 1.6% 감소한 3천527억3천951만원으로 나타났다. 영업이익은 2022년 410억4천229만원을 기록한 후 매년 하락세를 기록 중이다. 올해 1분기 실적은 더 큰 폭의 감소세를 보였다. 매출액은 1년 새 8.8% 줄어든 699억9천9981만원, 영업이익은 지난해 같은 기간보다 35.9% 하락한 38억4천179만원에 그쳤다. 당기순이익도 28.2% 줄어든 37억765만원으로 집계됐다. 이에 대해 멀티캠퍼스 관계자는 "경기위축에 따른 공공기관 및 기업의 예산축소 기조 유지, 동종기업간 경쟁심화로 IT 교육, 정부지원 사업 등 교육 서비스 매출이 감소한 것이 주원인"이라고 말했다. 부진한 실적 때문에 주가도 신통치 않다. 멀티캠퍼스의 지난 16일 주가는 3만3천150원으로, 일주일 전에 비하면 3.21%, 1년 전에 비하면 5.96% 하락한 수치다. 업계 관계자는 "모회사인 삼성SDS의 지분이 높아질 것이란 얘기에도 멀티캠퍼스 주가는 큰 빛을 발하지 못하고 있다"며 "강력한 현금 창출 능력에도 불구하고 효율적인 자본 배분이 이뤄지지 않고 있는 데다 실적 부진의 늪에 빠진 것이 영향을 미친 것으로 보인다"고 분석했다. 그러면서 "삼성SDS의 기업 가치를 확대하는 데 멀티캠퍼스의 성장도 필요하다는 시장의 시각도 있는 만큼, 삼성 측이 이번 지분 일원화를 통해 멀티캠퍼스를 어떻게 활용할 지 기대된다"며 "특히 국내 SW 인재 부족 현상이 심화되고 있는 만큼 삼성SDS가 멀티캠퍼스를 통해 SW 인재 양성에 이전보다 더 적극 나설 지 주목된다"고 덧붙였다.

2025.05.17 09:00장유미

"제로트러스트 강화"…HPE, 클라우드·보안 전략 전면 확장

휴렛팩커드엔터프라이즈(HPE)가 보안 위협에 대응하고 기업 클라우드 운영 복원력을 강화하기 위해 네트워크·보안 포트폴리오를 확장했다. HPE는 아루바 네트워킹과 그린레이크 클라우드 플랫폼의 새로운 보안 기능을 미국 샌프란시스코에서 열린 'RSA 컨퍼런스 2025'에서 공개했다고 17일 밝혔다. 새 보안 기능은 데이터 흐름 전반에 걸친 보호를 강화하고 규제 대응을 간소화하는 데 초점 맞췄다. HPE 아루바 네트워킹 센트럴은 새로운 클라우드 기반 네트워크 접근 관리(NAC)를 추가했다. 이 기능은 사용자, 디바이스, 애플리케이션을 검증 전까지 잠재적 위협으로 간주하고, 정밀한 정책을 통해 접근을 제어한다. 인공지능(AI) 기반 탐지, 초세분화 정책, 침입 방지 시스템과 결합해 통합 보안 효과를 극대화한다. 새롭게 통합된 HPE 옵스램프는 시스코, 아리스타, 주니퍼네트웍스 등 타사 네트워크 장비 관리를 지원한다. 애플리케이션 리스크 평가 기능도 추가돼, 기업이 정책에 맞게 위험 기반 접근 제어를 구현할 수 있게 돕는다. HPE는 보안 엣지 서비스(SASE) 및 소프트웨어 정의 네트워크(SD-WAN) 보안 기능도 강화했다. 엣지커넥트 SD-WAN에는 실시간 머신러닝 기반 디도스 방어와 HPE 보안 엣지 서비스(SSE) 통합 기능이 포함됐다. 제로 트러스트 네트워크 접근(ZTNA) 고객은 프라이빗 엣지 라이선스를 무료로 제공받으며, 글로벌 메시 연결 기반 SSE는 고가용성과 제로 다운타임을 보장한다. HPE 그린레이크 프라이빗 클라우드는 위협 감지 시 공용 인터넷 연결을 차단하는 '디지털 회로 차단기' 기능을 새로 도입했다. 이는 위협이 사라지면 안전하게 복원되며, 금융 산업의 디지털 운영 복원력법(DORA) 규정 준수를 위한 핵심 대응 수단으로 제시됐다. 또 소버린 환경을 위한 폐쇄망 클라우드 관리도 지원한다. 이 기능은 외부 네트워크와의 연결 없이 온프레미스에서 클라우드 관리가 가능하며, HPE 인가 인력만 접근할 수 있도록 설계됐다. 향후 폐쇄망 내에서 쿠버네티스 기반 워크로드 지원도 예정됐다. HPE는 사이버 보안 서비스도 새롭게 제공한다. 이는 기업의 리스크 프레임워크에 맞춰 소버린 보안 전략을 설계하고, AI 기반 공격 탐지와 대응 역량을 포함한다. 옵스램프와 크라우드스트라이크 통합도 공식 출시돼 실시간 위협 탐지와 옵저버빌리티를 동시에 제공한다. HPE 필 모트람 아루바 네트워킹 수석부사장 겸 총괄은 "데이터 기반 AI 활용이 확대되며 기업은 저장, 수집, 전송 전 과정에서 복잡한 위협에 직면하고 있다"며 "우리는 정교한 보호 기술로 위험을 완화하고 사이버 회복력을 갖춘 환경을 제공하겠다"고 밝혔다.

2025.05.17 07:00김미정

  Prev 281 282 283 284 285 286 287 288 289 290 Next  

지금 뜨는 기사

이시각 헤드라인

K-배터리, 한국엔 껍데기만 남을라…"골든타임 놓치지 말아야"

"도심에서 40분"…김동선의 하이엔드 리조트 ‘안토’ 가보니

"보안은 장식이 아닙니다, 신뢰입니다"

글로벌 AI 혁신 '한 눈에'…코히어·LG CNS 등 총출동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.