• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'카지노사이트 주소'통합검색 결과 입니다. (553건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

체이널리시스, '2025 가상자산 범죄 보고서'..."북한 해커 활동 및 AI 기반 스캠 급증"

글로벌 블록체인 데이터 분석 기업 체이널리시스는 2024년 한 해 동안 전 세계 가상자산 시장에서 발생한 주요 범죄 유형을 정리한 '2025 가상자산 범죄 보고서'의 국문판을 공개했다고 21일 밝혔다. 이번 보고서는 도난, 스캠, 랜섬웨어, 시세조종, 제재 회피, 극단주의 단체 자금 흐름 등 6개 분야에 걸쳐 가상자산 범죄 전반을 심층 분석했다. 체이널리시스는 이를 통해 디지털 범죄 수법의 정교화와 다변화가 지속되고 있다고 설명했다. 2024년 가상자산 도난 피해액은 약 22억 달러(약 3조1천억원)로 전년 대비 21% 증가했으며 해킹 건수도 303건으로 늘었다. 특히 북한 해커 조직은 총 47건의 공격을 통해 약 13억4천만 달러(약 1조9천억원)를 탈취한 것으로 나타났다. 이 중 일부는 북한 IT 인력이 웹3 기업에 내부자로 침투한 사례와도 관련이 있는 것으로 분석됐다. 2024년 가상자산 스캠 피해액은 최소 99억 달러(약 14조원)에 달하며 관련 주소 식별이 진행 중인 만큼 피해 규모는 더 증가할 가능성이 있다. 특히 AI를 활용한 스캠 범죄가 폭발적으로 증가해 관련 서비스의 매출은 전년 대비 1천900% 급증했다. 일례로 얼굴 합성 서비스는 건당 약 28만원에 거래됐다. '돼지 도살' 스캠은 입금 건수가 210% 증가하며 대중화되는 추세다. 이와 함께 사기 생태계의 중심 인프라로 자리잡은 '후이원 보증'은 데이터, 기술, 자금세탁 서비스를 통합 제공하며 '원스톱 마켓플레이스'로 기능하고 있다. 2024년 랜섬웨어 몸값 지불액은 약 8억1천만 달러(약 1조1천억원)로 전년 대비 35% 감소했으나 락빗과 블랙캣 등 주요 조직 해체 이후 랜섬허브 등 신규 조직이 급부상하며 피해가 이어졌다. 믹싱 서비스 사용은 감소했지만 크로스체인 브릿지와 인출 지연 전략을 활용한 회피 수법이 증가했다. 2024년 제재 대상 국가 및 기관으로 유입된 가상자산은 총 158억 달러(약 22조3천억원)로 전체 불법 거래의 약 39%를 차지했다. 토네이도 캐시는 제재 이후에도 스마트 계약 기반으로 운영되며 유입 자산이 전년 대비 108% 증가했다. 특히 이 중 약 24.4%는 도난 자산에서 유입된 것으로 나타났다. 2024년 한 해 동안 자전거래로 추정되는 거래 규모는 최대 25억7천만 달러(약 3조6천억원)에 달했으며, 자동화된 거래량 조작 도구인 'Volume.li'를 통해 약 3천490억원 규모의 인위적인 거래량이 생성된 것으로 분석됐다. 또한 2024년 7월 한 달간 신규 발행된 40만 개 토큰 중 실제 거래가 이뤄진 것은 1.7%에 불과했다. 펌프앤덤프 방식 중 94%는 생성자 주소에 의한 직접적인 러그풀 시도였다. 2024년 북미 지역에서 극단주의 단체가 가상자산으로 받은 후원금은 약 2천만 달러(약 284억원)로 전 세계에서 가장 높은 수준을 기록했다. 유럽은 약 27억원으로 2위를 기록했으며, 백인우월주의 단체의 평균 기부액은 전년 대비 약 269% 증가했다. 특히 프랑스와 영국의 선거 기간 동안 기부금이 급증하는 양상이 나타났다. 체이널리시스는 “극단주의 단체들은 지지 기반 확대를 위해 다양한 이념을 결합하는 전략을 사용하고 있으며, 온체인 분석 결과 후원자들이 여러 단체를 동시에 지원하는 경우가 많다”고 설명했다. 이번 보고서 국문 전문은 체이널리시스 블로그를 통해 확인할 수 있다.

2025.04.21 10:50김한준

[기고] 기업 내 랜섬웨어 대비, 전용 어플라이언스에 주목하라

일본의 소비자 전자제품 기업 카시오(Casio)는 지난 해 10월경 랜섬웨어 공격을 받았다. 이로 인해 기업 시스템이 일주일간 마비됨은 물론 임직원과 고객 데이터가 유출되는 사태를 겪어야 했다. 이처럼 사이버 사고가 빈번하게 발생함에 따라, 많은 조직이 데이터 보안의 중요성을 인식하고 예방 조치를 취하고 있다. 하지만 IT 관점에서 모든 기업 내 100% 완벽한 데이터 보호를 실현하기란 사실상 불가능에 가깝다. 먼저 기업 데이터의 일상적인 관리는 많은 수고가 따르고, 하드웨어와 소프트웨어를 따로 구성하는 일은 불편하며, 보안 요건을 충족시키는 것도 까다로우며, 데이터의 정확성을 보장하기도 어렵다. 시놀로지가 지난 해 공개한 '액티브프로텍트 어플라이언스'는 백업에 최적화된 전용 제품으로, 기업 조직과 개인의 가장 중요한 자산인 데이터 관리를 돕기 위한 다년간의 노력이 만든 결과물이다. AMD 2세대 에픽(EPYC) 7272 프로세서와 DDR4 64GB ECC 메모리, 140TB 스토리지로 구성된 하드웨어와 시놀로지가 개발한 관리 콘솔을 결합했다. 최대 용량으로 과금하는 구조이며 이용자 수나 가상머신 대수 증감에 따른 라이선스 추가 비용 부담이 없다. 기업의 RPO 충족하는 안전한 백업 가능 액티브프로텍트 어플라이언스는 하드웨어와 소프트웨어가 통합된 백업 솔루션으로, IT 팀이 개별적으로 하드웨어와 소프트웨어를 조립할 필요 없이 백업 환경을 손쉽게 구성할 수 있도록 한다. 이는 자체 운영체제를 탑재하여 백업 수행, 데이터 복제, 글로벌 소스 측 중복 제거, 데이터의 즉시 복구, 멀티 사이트 관리 등 다양한 기능을 제공한다. 우선 원본 데이터를 빠르고 효율적이며 정확하게 백업하고 완전하게 복구할 수 있어야 한다. 액티브프로텍트 어플라이언스는 글로벌 소스 측 중복 제거를 통해 백업 시간과 대역폭을 줄이고, 성능을 높이며 복구 시점 목표(RPO)를 충족시킨다. 또한 액티브프로텍트 어플라이언스는 오류나 손상된 데이터를 탐지하고 자동으로 복구하는 자가 치유 기능을 갖추고 있다. Btrfs의 체크섬은 RAID를 통해 지속적으로 데이터 손상을 감지하고 복원하여 오류를 방지한다. 데이터 복구 가능성을 높이기 위해, 액티브프로텍트 어플라이언스 내에 샌드박스 환경을 구성하여 실제 운영 환경에 영향을 주지 않고 재해 복구 전략을 테스트할 수 있다. 백업 검증을 위해 재해 발생 시 복구 가능 여부를 확인하는 영상이 자동으로 생성되어, 데이터 복구 준비 상태를 시각적으로 확인할 수 있다. 랜섬웨어 공격 발생 시 전체 시스템, 개별 파일, 물리-가상(P2V), 가상-가상(V2V) 방식으로 복구할 수 있으며, 기업의 복구 시간 목표(RTO)에 따라 복구 방식을 유연하게 선택할 수 있다. 액티브프로텍트 어플라이언스는 로컬 백업과 오프사이트 백업을 모두 지원하며, 변경 불가능한(Immutable) 백업 및 WORM 스토리지와 함께 사용해 보존 기간 동안 데이터의 변경이나 삭제를 방지할 수 있도록 한다. 오프사이트 백업은 전송 전 암호화를 통해 원격지로 안전하게 데이터를 전송할 수 있도록 한다. 오프라인 백업으로 데이터 무결성 유지 백업 서버가 랜섬웨어나 데이터 유출로부터 완전히 안전하다고 가정하는 것은 위험하다. 액티브프로텍트 어플라이언스는 세 가지 핵심 보안 원칙을 기반으로 견고한 보안 아키텍처를 제공한다. 먼저 역할 기반 접근 제어는 사용자 역할에 따라 최소 권한 원칙을 적용해 권한을 설정할 수 있도록 한다. 예를 들어, IT 인프라 관리자는 하드웨어와 네트워크 설정만 관리할 수 있고 백업 계획은 수정할 수 없다. 반면 백업 관리자는 백업 계획을 조정하고 백업 서버에 저장된 데이터에 접근할 수 있다. 또한 액티브프로텍트 어플라이언스는 Windows AD 및 LDAP 통합을 지원하여, 보안 정책을 준수하면서 IT 관리자 업무 부담을 줄일 수 있도록 한다. 두 번째, 액티브프로텍트 어플라이언스는 허용된 IP 주소만 접속을 허용하는 화이트리스트 기능을 제공해, 무단 접근과 랜섬웨어 공격의 위험을 줄일 수 있도록 한다. 마지막으로 오프라인 백업을 추가 구성해 중요 데이터를 물리적으로 분리하고 데이터 보안을 강화한다. 오프라인 백업은 네트워크 연결을 차단함으로써 사이버 공격의 위험을 줄이고, 공격 발생 시 즉시 깨끗한 데이터 사본으로 복구할 수 있도록 한다. 액티브프로텍트 어플라이언스는 지정된 시간에 하드웨어를 자동 종료하거나, 특정 시간 외에는 네트워크 접근을 차단하는 등 다양한 오프라인 백업 옵션을 제공한다. 백업 중앙 집중화로 운영 효율성 제고 액티브프로텍트 어플라이언스는 중앙 관리 콘솔을 통해 데이터의 가용성과 백업 인프라의 보안을 확보하고, IT 관리자들이 손쉽게 시스템을 운영할 수 있도록 한다. 중앙화된 콘솔을 통해 최대 2천 500대의 서버, 15만 개 워크로드와 오프사이트 서버까지 통합적으로 관리할 수 있도록 한다. 액티브프로텍트 어플라이언스의 통합 콘솔은 전체 백업 인프라와 각 서버 상태를 실시간으로 보여주어, 사이버 공격이 발생했을 때 즉각 대응할 수 있도록 한다. 예를 들어, 한 지사가 랜섬웨어 공격을 받아 서비스가 중단된 경우, 본사 IT 관리자는 해당 지사의 백업 서버 상태를 즉시 확인할 수 있다. 지사의 로컬 백업이 손상되었더라도 걱정할 필요 없다. 본사 오프사이트 백업에서 데이터를 빠르게 복구하여 비즈니스 연속성을 유지할 수 있도록 한다. 기업 내 보안 수준 향상 돕는 액티브프로텍트 사이버 보안을 지키는 일은 단 하나의 조치로 끝나는 일이 아니다. 포괄적인 데이터 보호 전략을 구축하는 것이 중요하다. 또 데이터 보호는 비즈니스에 부담이 아닌 힘을 실어 주는 것이 중요하다. 시놀로지가 제안하는 액티브프로텍트 어플라이언스는 시놀로지 하드웨어와 소프트웨어 엔지니어링 전문성, 고객과 협력으로 얻은 통찰력을 구현한 제품이다. 보안성과 효율성, 간편한 관리를 모두 갖춘 전용 백업 솔루션으로, IT 운영을 단순화하고 데이터 무결성을 보장하며 보안 수준을 향상시키고자 하는 기업에 적합하다.

2025.04.17 17:12석미은

"폰화면·종이에 찍은 건 신분증 아닙니다"

가상자산거래소를 비롯해 금융사 고객 확인 제도가 엄격하다. 소비자는 신분증 원본으로 실명을 인증해야 한다. 신분증을 인쇄한 종이, 또는 신분증을 사진 찍어 스마트폰이나 모니터 화면으로 보여줘도 소용없다. 17일 서울 삼성동 코엑스에서 열린 '제31회 정보통신망 정보보호 학술대회(NetSec-KR)'에서 이런 사례가 알려졌다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 진창환 코빗 변호사는 '금융권 고객 확인(KYC·Know Your Customer) 문제와 전망'을 다뤘다. 진 변호사는 “코빗은 한국 최초 가상자산거래소”라고 소개했다. 그는 “모니터에 출력된 신분증이나 종이에 인쇄된 신분증 등은 실물이 아니다”라며 “비실물신분증은 사본의 사본이기에 법원은 사본의 사본을 인정하지 않는다, 즉 법원은 원본만 인정한다”고 말했다. 진 변호사는 “금융회사는 단순히 실제 거래자 명의로 금융 거래하는지 확인하는 데 그쳐선 안 된다”며 “금융 사고를 막으려 노력했음을 담보할 수 있는 수준의 본인 확인 조치를 취해야 한다”고 강조했다. 그러면서 “고객 위험 등급에 따라 1~3년마다 실제 고객인지 확인한다”며 “이름·국적·주민등록번호·성별·주소·전화번호와 자금 세탁 방지를 위해 직업이 무엇인지, 자금을 실제 소유한 사람인지 등을 따진다”고 예를 들었다. 김선미 한국인터넷진흥원(KISA) 단장은 '디지털 전환 시대, 보안 인증 점검 제도'로 정보보호 및 개인정보보호 관리 체계(ISMS-P·Personal Information & Information Security Management system) 인증을 꼽았다. ISMS-P는 기업이 보안 수준을 높이고 개인정보 유출을 막도록 보호 체계를 갖췄는지 심사하고 인증하는 제도다. 정보통신망 서비스를 제공하는 기업이나 정보통신 서비스 매출액이 100억원 이상인 업체는 의무적으로 인증을 취득해야 한다. 인증 받으려면 시스템운영팀과 정보보안팀, 개인정보보호팀 같은 조직을 꾸려야 한다. 시스템 운영 장소와 설비도 필요하다. 유정각 금융보안원 팀장은 '공격자의 시선에서 바라본 금융 보안'을 전했다. 이에 따르면 공격자는 시설을 파괴하거나 무단 침입하고 신분증을 복제한다. 공항처럼 중요 시설에서 일하는 직원 가족을 협박하고, 돈으로 꾀어 내부 정보를 요구하기도 한다. 피싱 메일을 보내는 일도 허다하다. 유 팀장은 “공격자는 무턱대고 나서지 않는다”며 “정찰-무기화-전달-악성코드 실행-설치-명령-제어 단계를 거쳐 목표를 달성한다”고 평가했다. 이어 “시스템 취약점을 자주 살펴봐야 한다”며 “우리 방어 체계가 제대로 작동하는지 시험해야 한다”고 덧붙였다.

2025.04.17 16:52유혜진

몰테일 해외 풀필먼트 서비스, 네이버 커머스솔루션마켓에 입점

커넥트웨이브의 해외법인 몰테일은 해외 상품 판매 셀러의 물류관리를 현지에서 원스톱으로 지원하는 '해외 풀필먼트' 서비스가 네이버 커머스솔루션마켓에 공식 입점했다고 16일 밝혔다. 몰테일의 해외 풀필먼트는 쿠팡, G마켓, 11번가 등 국내 오픈마켓을 통해 상품을 판매하는 구매대행 및 글로벌 셀러를 위한 솔루션으로 ▲해외 물류센터 주소지 제공, ▲주문 자동 수집, ▲풀필먼트 서비스까지 모든 과정을 지원하는 것이 특징이다. 특히 네이버가 스마트스토어 판매자의 성장 지원을 위해 운영 중인 커머스솔루션마켓 내에서 글로벌 상품을 현지 물류센터와 연동해 주문 및 재고관리부터 국내 배송까지 올인원(All in One)으로 제공하는 솔루션은 이번 몰테일의 해외 풀필먼트 서비스가 유일하다. 해외 풀필먼트 서비스는 글로벌 상품을 판매하고 싶은 셀러라면 누구나 이용할 수 있다. 몰테일 회원가입 후 사용을 원하는 물류센터, 상점 및 판매 상품 등 간단한 정보만을 입력하면 된다. 또 몰테일은 솔루션 이용 고객에게 연간 200만건의 물류 처리를 통해 쌓아온 노하우를 바탕으로 검수 제도(고객 주문정보와 배송 상품의 일치 여부), 신속 통관 등 차별화된 서비스도 제공한다. 이를 통해 솔루션 이용자는 상품을 해외창고에 두고 판매하는 풀필먼트 방식부터 무재고형 구매대행까지 셀러가 원하는 형태로 운영할 수 있어 판매 품목 확대는 물론 비용 절감이 가능하다. 몰테일 관계자는 “해외 풀필먼트 서비스는 해외 상품 판매를 위한 전 과정을 지원받을 수 있어 초보 셀러부터 사업 확장을 고려하는 판매자 모두에게 적합한 솔루션”이라며 “수년간 배송 대행 서비스를 운영하며 확보한 노하우로 최적의 서비스 품질을 선보이겠다”고 말했다.

2025.04.16 19:36안희정

"다른 사람들은 어떻게 쓸까?"…놀라운 생성형AI 100가지 활용법

아이디어 발상부터 개인 상담까지, 생성형 AI의 확장되는 활용 영역 생성형 AI가 단순한 기술 트렌드를 넘어 일상생활과 업무 환경에 깊숙이 침투하고 있다. 영국의 학습 기술 기업 필터드 테크놀로지(Filtered Technologies)의 보고서에 따르면, 사용자들은 현재 100가지가 넘는 다양한 방식으로 생성형 AI를 활용하고 있으며 그 영향력은 계속해서 확대되고 있다. 아이디어 생성부터 프로그래밍 코드 작성, 심지어 정서적 지원에 이르기까지 생성형 AI는 우리의 일과 삶에 혁신적인 변화를 가져오고 있다. 특히 주목할 점은 이 기술이 전문가뿐만 아니라 일반 사용자들에게도 폭넓게 활용되고 있다는 것이다. 보고서는 실제 사용자들의 경험과 사례를 바탕으로 생성형 AI의 활용 범위와 그 가치를 분석했다. 창의적 작업, 교육, 개인 지원, 기술적 문제 해결 등 다양한 영역에서 생성형 AI가 어떻게 사용되고 있는지 살펴보자. 문서 편집에서 가치 9점, 이메일 초안에서 시간 절약 효과 높은 생성형 AI 생성형 AI는 콘텐츠 창작 영역에서 특히 높은 활용도를 보이고 있다. 아이디어 발상(Reach: 10, Value-Add: 8)은 사용자들이 가장 많이 언급한 활용 사례 중 하나로, 창의적 사고의 단계에서 AI가 중요한 역할을 하고 있다. 한 사용자는 "아이디어 발상에 AI를 활용하는 것은 완벽한 팀원과 함께 일하는 것과 같다. 막힘없이 따라오면서 막다른 아이디어에 집착하지 않고, 우리가 생각해낸 것을 요약해서 나중에 쉽게 참조할 수 있게 해준다"고 설명했다. 텍스트 편집과 문서 작성 역시 생성형 AI의 주요 활용 영역이다. 텍스트 편집(Reach: 9, Value-Add: 9)은 높은 활용도와 가치를 동시에 가진 기능으로, 문법 오류 수정부터 문체 개선까지 다양한 작업을 지원한다. 문서 초안 작성(Reach: 8, Value-Add: 6)에서도 AI가 중요한 역할을 하며, 이메일 초안 작성(Reach: 8, Value-Add: 8)은 특히 업무 시간을 크게 절약해주는 것으로 나타났다. 한 투자 관계자는 "ChatGPT를 사용하여 이메일 초안을 작성하는 데 절약한 시간은 거의 측정할 수 없을 정도"라고 말했다. 또 다른 사용자는 "금요일에는 대개 업무로 지쳐 있어 누군가 잘못된 이메일을 보내면 정말 화가 났었다. 이제는 최대한 강하고 모욕적인 답장을 작성한 후 ChatGPT에 복사 붙여넣기하여 최대한 친절하고 공손하게 다시 작성해달라고 요청한다"고 AI를 활용한 감정 조절 방법을 공유했다. 통계학 수업부터 취업 면접까지, 맞춤형 학습으로 C학점을 A학점으로 바꾼 AI 생성형 AI는 교육 영역에서도 혁신적인 변화를 가져오고 있다. 맞춤형 학습(Reach: 9, Value-Add: 7)은 학생들의 개별 요구와 관심사에 맞춰 교육 경험을 조정하는 데 도움을 준다. 복잡한 개념을 이해하기 쉽게 설명하는 간단한 설명(Reach: 9, Value-Add: 7) 기능은 학생들이 어려운 주제를 더 쉽게 이해할 수 있도록 돕는다. 한 대학생은 "통계학 수업에서 교과서의 설명이 너무 기술적이고 이해하기 어려울 때, 텍스트를 ChatGPT에 복사/붙여넣기하여 개념을 다른 방식으로 설명해달라고 요청한다"고 말했다. 또 다른 사용자는 "컴퓨터 과학 학사 과정에서 C 학생이었던 내가 대학원 과정에서는 A 학생이 되었는데, 이는 AI가 내 글쓰기를 구성하는 데 도움을 주었기 때문"이라고 언급했다. 지식 확인(Reach: 8, Value-Add: 7)과 면접 준비(Reach: 7, Value-Add: 6)에도 생성형 AI가 활용되면서 학습 효과를 높이고 있다. 한 교육자는 "학생들이 AI를 사용하면서 학생 지식을 평가하는 질문 유형을 변경해야 했다. 단순히 사실을 암기하는 것보다 정보를 종합하고 적용하는 능력을 요구하는 방향으로 변화시켰다"고 말했다. 암 환자 가족 지원부터 5자리 비즈니스 거래 성사까지, 생성형 AI의 다양한 지원 사례 생성형 AI는 정서적 지원과 개인적 조언 제공에도 활발히 활용되고 있다. 놀랍게도 치료/동반자 기능(Reach: 9, Value-Add: 7)은 사용자들이 많이 활용하는 영역 중 하나로, 정서적 지원과 안내를 제공한다. 한 사용자는 "아버지가 현재 암으로 죽어가고 있다. ChatGPT에 이 상황을 어떻게 대처해야 할지 질문했는데, 통찰력 있고 사려 깊으며 동정적이고 도움이 되는 답변을 받았다"고 언급했다. 일반적인 조언(Reach: 9, Value-Add: 8)과 비즈니스 조언(Reach: 6, Value-Add: 6) 제공도 생성형 AI의 주요 활용 영역이다. 개인적인 결정부터 직업 관련 문제까지 다양한 주제에 대해 AI를 통해 조언을 구하는 사용자가 많았다. 한 사용자는 "가상 고문단을 만들어 비즈니스 주제에 대한 조언을 구한다"고 설명했으며, 다른 사용자는 "AI 덕분에 5자리 숫자의 거래를 성사시켰다"고 말했다. 의료 조언(Reach: 7, Value-Add: 7)과 법률 문서 생성(Reach: 5, Value-Add: 8)과 같은 전문 영역에서도 생성형 AI가 활용되고 있지만, 전문가의 검토가 필요한 영역으로 인식되고 있다. 한 법률 문서 활용 사례로는 "계약서 초안을 AI로 작성한 후 변호사 검토를 받았더니 변호사 비용을 몇 천 달러나 절약했다"는 경험이 있었다. 15년 경력 개발자도 인정한 "작업시간 95% 절감" 효과, 기술 문제 해결사 AI 프로그래밍과 기술적 문제 해결 영역에서도 생성형 AI는 중요한 역할을 하고 있다. 특히 프로그래머들에게 코드 개선(Reach: 3, Value-Add: 9)과 버그 수정(Reach: 4, Value-Add: 8)은 높은 가치를 제공하는 기능으로 평가받고 있다. 한 개발자는 "15년 동안 코더였는데, AI를 사용하면 작업 시간의 5%만으로 일을 완료할 수 있어 정말 좋다"고 언급했다. 엑셀 공식 작성(Reach: 8, Value-Add: 8)과 같은 실용적인 기능도 높은 평가를 받고 있다. 한 사용자는 "Excel로 문서를 만들 때마다 특정 공식이나 값이 필요할 때 ChatGPT가 적절한 공식을 생성해준다"고 말했다. 문제 해결(Reach: 8, Value-Add: 8) 역시 생성형 AI의 중요한 활용 영역으로, 기계적인 문제부터 소프트웨어 이슈까지 다양한 문제를 해결하는 데 도움을 준다. "어떻게 엔진 오일 누출을 찾고 수리하는지, 엔진 온도계를 교체할 때 고려해야 할 사항은 무엇인지" 등의 실용적인 문제 해결에 AI가 활용되고 있다. "고무 오리 디버깅"(Reach: 5, Value-Add: 7)이라는 흥미로운 활용 사례도 있다. 이는 프로그래머가 코드나 문제를 고무 오리에게 설명하면서 해결책을 찾는 기법으로, AI가 이 역할을 대신해주고 있다. 한 사용자는 "ChatGPT에게 특정 상황에서 가장 좋은 코드 관행이 무엇인지, 특정 코드를 어떻게 리팩토링해야 하는지 물어본다. 학습에 도움이 된다. 좋은 고무 오리 역할을 한다"고 말했다. 이처럼 생성형 AI는 우리 일상과 업무 환경의 다양한 영역에서 활용되며, 생산성 향상과 창의성 발현, 문제 해결에 크게 기여하고 있다. 앞으로도 생성형 AI의 활용 범위는 계속해서 확대될 것으로 전망된다. FAQ Q: 생성형 AI를 활용할 때 개인정보 보호는 어떻게 되나요? A: 생성형 AI 사용 시 개인정보 보호는 중요한 고려사항입니다. 의료 정보나 민감한 비즈니스 데이터를 입력할 때는 특별한 주의가 필요합니다. 실제 사례에서도 사용자들은 환자 식별 정보를 제외하고 의료 내용만 입력하거나, 법률 문서에서 이름과 주소를 제거한 후 AI에 분석을 요청했습니다. 대부분의 생성형 AI 서비스는 개인정보 보호 정책을 제공하므로, 사용 전에 이를 확인하는 것이 좋습니다. Q: 생성형 AI가 제공하는 정보는 얼마나 신뢰할 수 있나요? A: 생성형 AI가 제공하는 정보는 상황에 따라 신뢰도가 다릅니다. 창의적 아이디어 발상이나 문서 편집과 같은 영역에서는 높은 가치를 제공하지만, 의료나 법률과 같은 전문 분야에서는 전문가의 검토가 필요합니다. 실제 사용자들도 AI의 제안을 시작점으로 삼고, 최종 결정은 전문가의 의견을 참고하는 것이 일반적입니다. 특히 중요한 결정을 내릴 때는 AI가 제공한 정보를 추가로 검증하는 것이 좋습니다. Q: 생성형 AI를 효과적으로 활용하기 위한 팁이 있을까요? A: 생성형 AI를 효과적으로 활용하려면 명확하고 구체적인 지시를 제공하는 것이 중요합니다. 많은 사용자들이 AI에게 단계별 접근 방식을 요청하거나, 자신의 상황과 목표를 상세히 설명했을 때 더 좋은 결과를 얻었다고 보고했습니다. 또한 AI의 첫 번째 답변에 만족하지 않으면 추가 질문이나 수정 요청을 통해 결과를 개선할 수 있습니다. 마지막으로, AI를 사용할 때 창의성과 비판적 사고를 발휘하여 AI의 제안을 자신의 상황에 맞게 조정하는 것이 좋습니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.04.16 13:24AI 에디터

[보안리더] 김휘강 "해커 출신 교수 1호···게임 논문 등으로 명성"

제가 해커 출신 교수 1호일 거예요. 한국과학기술원(KAIST·카이스트) 해킹 동아리 '쿠스(KUS)' 회장으로서 모의 해킹을 많이 해 봤거든요. 이 경험을 살려 학생에게 네트워크 보안을 가르치고 있습니다. 꿈이 있다면 2~3년 안에 AI스페라가 상장하기 바랍니다. 거인과 어깨를 나란히 하는 회사가 돼 더 큰 자본과 싸우고 싶어요. 김휘강 고려대 정보보호대학원 교수는 지난 11일 서울 성동구 AI스페라 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 그는 고려대 정보보호대학원 해킹대응기술연구실에서 함께 연구하던 강병탁 대표와 같이 2017년 10월 AI스페라를 창업했다. 인터넷프로토콜(IP) 주소를 수집해 2023년 4월 '크리미널(Criminal) IP'를 선보였다. IP 주소를 검색하면 불법인지 알려주기에 'IP 범죄 기록부'라 불린다. 김 교수는 “IP를 추적하면 수법과 해커가 남긴 악성코드를 분석해 누가 해킹했는지 알 수 있다”며 “사이버 위협 정보로 모든 것을 알지는 못해도 수사관이 단서를 얻을 수 있다”고 말했다. AI스페라는 외국에서 더 유명하다. 영어로 시작해 한국어·일본어·프랑스어·아랍어로 서비스 언어를 늘렸다. 김 교수는 “한국이 사이버 강국이 되려면 회사를 만들 때부터 해외 사업을 하겠다는 목표를 잡아야 한다”며 “그렇게 출발한 AI스페라도 우여곡절이 많다”고 밝혔다. 그는 “한국 기업이 해외에서 성공하려면 현지 법과 제도를 알아야 하고, '몇 년은 손실 본다'는 생각으로 돈을 써야 된다”며 “한국에서보다 훨씬 많은 인건비를 쓰면서 버틸 수 있는 회사가 많지 않다”고 지적했다. 이어 “정부는 창업기업이 해외 벤처캐피털(VC)과 만날 수 있게 이어주면 좋겠다”며 “기업과 아울러 정부와 자본시장도 해외 진출 전문성을 길러야 한다”고 덧붙였다. 김 교수는 국내 보안 컨설팅 기업 에이쓰리시큐리티컨설팅도 세운 바 있다. 그는 “은행 인터넷뱅킹과 증권사 홈트레이딩시스템(HTS)을 모의 해킹해 '이런 취약점을 고치라' 권했다”며 “취약점 자동 진단 도구도 만들었다”고 전했다. 국내 유명 게임회사도 거쳤다. 엔씨소프트 정보보안실장이었다. 김 교수는 “누가 게임 '리니지' 회원으로 가입하려 보니 '이미 가입한 주민등록번호였다' 하더라”며 “주민번호 생성기가 유행하던 때”라고 회상했다. 이후 “2006년 엔씨소프트는 모바일 일회용비밀번호(OTP) 생성기 '린OTP'를 국내에서 처음으로 모든 사용자에게 무료로 줬다”며 “대부분 스마트폰 기종에서 쓰게끔 시험했다”고 설명했다. 고려대로 온 건 2010년이다. 게임 생태계 폐단을 논문으로 알려 유명해졌다. 비트코인 같은 게 나오기 전 게임머니가 가상화폐 역할을 했다. 김 교수는 “'작업장'이란 곳에서 무료 계정 수백개를 모으는 조직, 이 계정이 게임에서 자동으로 사냥하게 시키는 조직, 이렇게 번 게임머니를 중국으로 보내 환전하는 조직이 마약 조직처럼 일한다”고 지적했다. 이를 포함해 온라인 게임과 자동차 보안 논문을 여럿 썼다. 김 교수는 “고려대 정보보호대학원 해킹대응기술연구실의 침입 탐지 시스템 연구 성과는 세계 자동차 보안 연구 자료로 널리 활용된다”며 “지난 2월 미국 스탠포드대와 논문 정보 분석 기업 엘스비어가 세계 상위 2% 연구자로 뽑는 영예를 안았다”고 말했다. 이들 기관은 5편 이상 논문을 발표한 세계 연구자 중 논문이 얼마나 많이 인용됐는지 등을 평가한다. 이밖에 2022년 6월 한국과학기술단체총연합회 제32회 과학기술우수논문상, 2023년 5월 고려대 석탑국제협력상과 석탑연구상, 2024년 9월 개인정보보호유공 및 개인정보보호위원장 표창, 2024년 11월 사이버치안대상 대통령 표창 등을 받았다. 아래는 김휘강 교수 주요 이력. 대전과학고 카이스트 산업경영학과 학사 카이스트 산업공학과 석사 카이스트 산업공학과 박사 1999.8~2004.4 에이쓰리시큐리티컨설팅 창업 및 대표컨설턴트 2004.5~2010.2 엔씨소프트 정보보안실장 2010.3~현재 고려대 정보보호대학원 교수 2017.11~현재 AI스페라 공동창업자

2025.04.15 16:35유혜진

파비안 보덴슈타이너 월드 유럽 매니징 디렉터 "AI 시대 신뢰는 기술로 증명해야 한다"

"사람과 사람이 온라인에서 서로를 신뢰할 수 있도록 만드는 기술. 그것이 우리가 한국 시장에 제안하고 있는 핵심이다." 파비안 보덴슈타이너 월드 유럽 매니징 디렉터는 지난 14일 서울에서 진행된 인터뷰에서 이와 같이 말했다. 이날 인터뷰는 AI가 콘텐츠를 대체하고, 디지털 공간에서 '인간다움'이 모호해지는 현 시점에 월드가 추구하는 '인간 증명 기술(Proof of Human)'의 방향성과 활용 가능성에 대해 소개하는 자리였다. 파비안 보덴슈타이너 디렉터는 한국 시장에 대해 기술적으로 성숙한 시장이라고 평가했다. 이어서 "저희는 한국에서 제품 설명뿐 아니라, 개발자 및 업계 관계자들이 월드 생태계에 기여할 수 있도록 돕는 데 주력하고 있다"고 밝혔다. 또한 "다양한 이해관계자들이 기술에 대해 매우 높은 수준의 이해도를 가지고 있고 우리 프로젝트의 복잡한 부분도 진지하게 받아들여주고 있다"고 말했다. 파비안 보덴슈타이너 디렉터는 "현재는 어떤 콘텐츠가 AI에 의해 생성됐는지, 혹은 진짜 인간이 쓴 것인지 구별하기조차 어려운 시대"라며 "우리는 인간임을 증명할 수 있는 기술을 통해, AI라는 혁신을 수용하면서도 온라인 공간에서의 신뢰를 지킬 수 있도록 돕고자 한다"고 말했다. 이어 그는 "AI 기술이 빠르게 보급되는 시대일수록, 사람들은 더 많은 혼란을 느낄 수 있다"며 '지금 내가 대화하고 있는 이 사람이 진짜 사람인가?'라는 질문이 불가피해지고 있다. 우리는 이 질문에 대한 명확한 해답을 주고자 한다"고 덧붙였다. 최근 월드가 한국 게임 이용자를 대상을 진행한 설문조사 결과는 AI에 대한 평가가 엇갈리는 과도기에서 월드의 인간 증명 기술이 어떤 힘을 발휘할 수 있을 것인지에 대한 기대를 높였다. 파비안 보덴슈타이너 디렉터는는 "30% 이상의 게이머가 AI를 통한 게임 내 '봇 문제'를 심각하게 인식하고 있었고 80% 이상은 생체 기반 인증 방식에 대해 긍정적인 태도를 보였다"고 말했다. 그는 "한국은 전 세계에서도 보기 드문 수준의 게임 커뮤니티를 가지고 있다"며 "단지 게임을 소비하는 것을 넘어, 선수와 커뮤니티가 하나의 생태계로서 활발히 교류하는 시장"이라고 설명했다. 이어 "이런 환경에서 봇 문제를 해결하고 신뢰 기반의 게임 환경을 제공하는 것은 매우 중요한 과제"라고 덧붙였다. 이를 해결하기 위해 월드는 게이밍 하드웨어 기업 레이저와 협력해 '월드 아이디 기반 레이저 인증'을 도입했다. 파비안 보덴보덴슈타이너 디렉터는 "개발자들이 이를 활용하면, 진짜 사람만이 계정을 생성하고 활동할 수 있게 되며 이는 게임 생태계의 신뢰 기반을 더욱 단단히 해줄 것이다"라며 "신작 게임 도쿄 비스트에도 이 기능이 적용됐다"고 덧붙였다. 월드는 생체 기반 인증 기술을 게임을 넘어 더 다양한 산업군에 적용하겠다는 계획이다. 파비안 보덴슈타이너 디렉터는 "게임은 시작일 뿐이며, 우리는 더 많은 산업에서 사람과 기술의 신뢰 연결고리를 만들고자 한다"고 말했다. 이어서 그는 "우리는 남비 일부 축구 클럽들과 협력해 팬과 선수의 공정한 만남을 돕는 인증 솔루션을 테스트 중이다"라며 "예를 들어 선수 팬미팅이나 한정판 프로모션에서 일부가 다수의 티켓을 독점하고 되파는 것을 방지하기 위한 기술을 적용하고 있다. 진짜 팬이 진짜 기회를 가질 수 있게 하는 것이 목표다"라고 덧붙였다. 기존 플랫폼에 월드의 인간 증명 기술을 도입하는 과정에 대해 그는 "기존 로그인 시스템을 전면 교체할 필요는 없다"며 "단지 계정이 실제 인간의 것임을 인증하는 도구로 이 기술을 사용할 수 있다"고 말했다. 이어 "개발자 입장에서 도입 장벽이 낮도록 기술 설계 자체를 그렇게 했다"고 설명했다. 월드가 블록체인 기술을 활용한 인간 증명 기술에서 중점을 두는 것은 '이용자 스스로가 인간임을 증명하는 것' 그 자체에 있다는 소개도 들을 수 있었다. 파비안 보덴슈타이너 디렉터는 "우리는 지금 너무 많은 정보를 기업에 넘기고 살고 있다. 이름, 생일, 주소, 결제 수단, 지문, 홍채, 심지어 DNA까지도 그렇다"며 "그런데 정말로 이 모든 정보가 필요한 걸까? 그렇지 않다고 생각한다"고 말했다. 이어 "우리가 고유한 인간이라는 사실 하나만 증명하면 나머지 정보는 공유하지 않아도 된다. 이를 가능케 하는 것이 월드의 철학이다"라며 "이런 철학을 통해 사용자에게 더 많은 통제권을 주고, 정보 공유의 균형을 다시 잡고자 한다"고 강조했다. 파비안 보덴슈타이너 디렉터는 이를 위해 각국 규제 당국과 지속적인 소통을 이어가고 있음을 분명히 했다. 그는 "우리는 가능한 한 투명하게 설명하고, 규제 당국과 끊임없이 대화하며, 기술과 신뢰를 함께 전파하고자 한다"며 "이 분야에서 투명성을 보장하고 이를 최우선 순위로 삼는 것이 우리의 전략이다"이라며 인터뷰를 마쳤다.

2025.04.15 10:12김한준

[기고] 생성형 AI, 자동차 산업 판도를 바꾸다

생성형 인공지능(AI)이 자동차 산업 미래를 새롭게 정의하고 있다. 업계 리더들에게 이는 단순한 첨단 기술이 아니라 시장 판도를 바꿀 전략적 도구다. 자동차 업계 임원 79%가 향후 3년 내 AI 기반 혁신이 산업에 큰 영향을 미칠 것으로 예상하는 가운데, 생성형 AI의 활용은 선택이 아니라 급변하는 시장에서 경쟁력을 유지하기 위한 필수가 됐다. AI가 꾸준히 영향력을 넓혀가면서 차량을 설계하고, 진화하는 위협에 대해 보안을 강화하고, 전반적인 운전 경험을 향상시키는 방식이 변화하고 있다. 차량이 사이버 위험을 예측·대응하도록 지원하는 것부터 디자인 혁신을 가속화하고 더욱 개인화된 운전 경험을 창출하는 것까지 AI는 자동차 개발과 사용 핵심 측면을 재정의하고 있다. 자동차 산업이 빠르게 변화하면서 사이버 보안 위협도 더욱 증가하고 복잡해지고 있다. 2022년 3월 독일의 한 대형 자동차 제조사가 판도라 랜섬웨어 공격을 받은 사례와 같은 고위험 침해 사례는 보안 전략의 고도화가 절실하다는 점을 보여준다. 공격자들은 구매 주문, 기술 도면, 내부 이메일 등 1.4테라바이트(TB)에 달하는 민감 데이터를 탈취해 자동차 업계 내 취약점을 드러냈다. 예측 모델과 생성 모델을 포함한 AI 기반 시스템은 방대한 양의 데이터를 실시간 처리하므로 잠재 공격을 나타내는 비정상적인 패턴 탐지에 필수다. AI 기반 시스템은 과거 위협으로부터 지속 학습하고 새로운 위험에 역동적으로 적응함으로써 침입을 탐지하고 규칙 기반 또는 감독 모델과 협력해 결과를 예측하고 훈련 목적으로 공격 시나리오를 시뮬레이션한다. 여기에는 손상된 노드 격리, 악성 IP 주소 차단, 위협이 확산되기 전 이를 완화하는 것 등이 포함된다. 이런 이유로 IT 의사결정자의 82%가 향후 2년 내 AI 기반 사이버 보안 솔루션에 투자할 계획을 세우고 있다. 데이터와 패턴을 생성하는 생성형 AI의 능력은 공격 발생 전에 이를 예측해 사이버 위협에 선제적으로 대응할 수 있도록 한다. 대표적인 예로 한 글로벌 자동차 제조사는 다양한 네트워크 공격 시나리오를 시뮬레이션하기 위해 생성 모델을 활용하여 차량-사물 통신(V2X) 시스템의 보안을 크게 개선했다. 사전 예방적 접근 방식을 통해 네트워크의 방어 메커니즘을 예상 공격에 대비해 훈련·테스트할 수 있다. 이 기업은 시뮬레이션용 가상 공격 데이터를 생성할 수 있는 변분형 오토인코더(VAE)또는 적대적 생성 모델(GAN) 등을 활용해 다양한 사이버 공격 시나리오를 재현할 수 있었다. 이를 통해 테스트 단계에서 시뮬레이션된 공격의 최대 90%를 탐지하고 피해를 완화해 전반적인 보안 수준을 크게 향상시킬 수 있었다. 생성형 AI, 자동차 디자인 재정의하다 생성형 AI는 최첨단 기능을 통해 차량 디자인을 혁신하면서 자동차 아키텍처에 새로운 혁신의 물결을 일으키고 있다. AI 기반 시스템은 생성 디자인 기술을 활용함으로써 다양한 디자인 변형을 자동으로 생성한다. 이를 통해 제조사는 가장 효율적이고 효과적인 솔루션을 도출 할 수 있다. 시장조사업체 프리시던스 리서치에 따르면 생성형 AI 디자인은 엔지니어링·미적 결정을 최적화해 제조사가 개발 시간과 비용을 최대 20%까지 절감할 수 있게 돕는다. 기업은 시장 출시 시간을 단축하고 경쟁 우위를 확보할 수 있다. 도요타 연구소는 디자이너가 '날렵한' 'SUV 스타일' '현대적인' 같은 스타일 속성을 디자인 스케치로 전환할 수 있는 생성형 AI 도구를 통합했다. 이 도구는 디자인이 엔지니어링 요구 사항을 충족하지 못하는 문제들을 해결하며, 미적 요구 사항과 엔지니어링 요구 사항을 통합시켰다. 이로 인해 디자이너와 엔지니어가 보다 효과적으로 협업할 수 있게 된 것은 물론, 최종 디자인이 중요한 기술 사양을 충족시킬 수 있게 됐다. 창의적인 팀과 엔지니어링 팀 간극을 줄임으로써, 기업들은 최종 디자인이 필수 사양을 충족하면서도 디자인 변형 속도와 품질을 동시에 향상시킬 수 있다. 연결성·개인화 높인 운전자 경험 제공하려면 자동차 제조사들은 점점 더 까다로워지는 시장에서 생성형 AI를 통해 고객 경험을 혁신하고 있다. 정적이고 사전 프로그래밍된 응답에 의존하는 기존 음성 명령 시스템과 달리 AI 기반 음성 기술은 역동적이고 자연스러운 대화를 제공한다. 차량에 통합된 생성형 AI는 내비게이션, 엔터테인먼트 시스템, 기타 차량 내 기능을 향상시켜 운전자가 차량의 AI 비서와 의미 있는 상호 작용을 할 수 있도록 한다. 생성형 AI가 계속 발전함에 따라 뛰어난 운전자 경험을 제공하는 것이 경쟁력을 유지하려는 제조사들의 핵심 차별화 요소가 됐다. 고객 상호 작용을 강화하기 위해 AI를 활용하는 데 상당한 발전이 있었음에도 불구하고 많은 제조사들이 고객 기대치를 충족하는 데 어려움을 겪고 있다. 최근 보스턴 컨설팅 그룹의 연구에 따르면 차량 구매 경험의 질이 많은 고객에게 가장 중요한 결정 요인이지만 최근 차량 구매 경험에 완전히 만족한다고 답한 고객은 52%에 불과했다. 이는 자동차 제조사들이 AI 기반 시스템을 더욱 정교하게 통합해 구매·소유 경험을 개선해야 한다는 점을 시사한다. 생성형 AI 기술이 발전하면서 뛰어난 운전 경험을 제공하는 것이 자동차 제조사들의 주요 차별화 요소로 자리 잡고 있다. 하지만 AI를 활용한 고객 경험 혁신이 활발히 진행되고 있음에도 불구하고, 여전히 많은 제조사가 고객 기대를 충족하는 데 어려움을 겪고 있다. 보스턴 컨설팅 그룹 연구에 따르면 자동차 구매 경험 품질이 고객의 구매 결정에서 가장 중요한 요소로 꼽히지만, 최근 차량 구매 경험에 완전히 만족한다고 답한 고객은 52%에 불과했다. 이는 AI 기반 시스템을 더욱 정교하게 통합해 구매·소유 경험을 개선할 필요성이 크다는 점을 시사한다.

2025.04.14 17:20퐁 응우옌

미국 내 히스패닉 소비자들, 추방 공포에 지출 줄인다

도널드 트럼프 대통령이 대규모 불법 이민자 단속을 예고하자, 미국의 대표적인 브랜드와 유통업체들이 히스패닉 소비자들의 지출 감소로 어려움을 겪고 있다. 13일(현지시각) 파이낸셜타임즈는 콜게이트와 팜올리브 등 여러 기업들이 미국 인구의 5분의 1가량을 차지하는 히스패닉 소비자의 매출 둔화를 호소하고 있으며, 관세 정책으로 소비 심리가 위축된 상황에서 소매업체가 이중고를 겪고 있다고 보도했다. 트럼프는 현재 미국 내 불법 체류 중인 약 1천100만명의 이민자에 대한 단속을 공언했으며, 이들 중 상당수는 중남미 출신이다. 외신은 이에 따라 일부 이민자들이 당국의 눈을 피하려 은둔하며 생계 유지 및 소비 활동에도 차질이 발생하고 있다고 설명했다. 현재 트럼프 대통령은 미국 역사상 가장 큰 규모의 추방을 약속했고, 실제로 연방 국경 및 이민 당국은 체포를 늘리고 있다. 최근 엘살바도르의 감옥으로 이송된 사람들 가운데는 잘못 송환된 사례도 있었다. 이번 주, 트럼프 측은 이민세관단속국(ICE)이 불법 체류자의 이름과 주소를 국세청(IRS)과 공유해 세금 기록과 대조할 수 있도록 하는 협정에 서명했다. 히스패닉 민권단체 유니도스US의 에릭 로드리게스 부사장은 불법 체류로 체포될 경우 직장을 잃을 수 있다는 가능성과, 직원이 표적이 될까 두려워하는 고용주들의 분위기가 히스패닉 가정의 경제적 불안정을 초래하고 있다고 경고했다. 시장 조사 기관인 서커나의 마샬 코언 수석 분석가는 단순히 소비량만 줄어든 것이 아니라 소비 행태 자체가 변하고 있다고 지적했다. 서커나의 보고에 따르면 히스패닉 소비자들은 최근 2년 동안 다른 집단보다 더 많은 지출을 해왔으나 최근 들어 의류와 신발, 액세서리 등에 대한 지출이 급감했다. 특히 남부와 마주한 캘리포니아와 텍사스 등에서 이러한 감소가 두드러졌다.

2025.04.14 10:44류승현

[ZD브리핑] 한화 3세 승계 괜찮나...과방위는 긴급 현안질의

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 국회서 '한화 3세 승계' 좌담회 열린다 한화그룹 총수일가의 경영 승계와 한화에어로스페이스(이하 한화에어로) 유상증자 논란이 정치권에서도 주목을 받고 있습니다. 유력 대선 후보인 이재명 전 더불어민주당 대표가 직접 한화 승계 관련 문제를 언급했기 때문입니다. 경제개혁연대와 참여연대는 오는 14일 서울 여의도 국회의원회관에서 '한화 경영권 3세 승계, 이대로 괜찮은가'를 주제로 좌담회를 개최할 예정입니다. 주주보호를 위한 '상법개정안'을 강력하게 밀어붙이는 더불어민주당 의원들이 대거 참가할 것으로 예상됩니다. 캐딜락이 에스컬레이드 부분변경을 오는 16일 국내 공식 출시할 예정입니다. '더 뉴 에스컬레이드'는 2021년 국내 출시 이후 4년만에 부분변경을 거친 5세대 부분변경 모델인데요, 완전변경급의 변화를 거친 실내와 브랜드 역사상 가장 큰 24인치 휠 등이 새롭게 적용됐습니다. 캐딜락은 더 뉴 에스컬레이드 출시를 기념해 내달 31일까지 출고를 마친 고객 대상으로 특별 혜택을 제공합니다. ICT 3학회 정책 패러다임 토론회 개최...과방위, 현안질의 전체회의 정보통신정책학회, 한국통신학회, 한국경영과학회가 공동으로 17일 'AI시대, ICT 정책의 패러다임 전환방향'이라는 주제로 토론회를 공동 개최합니다. AI 전환이 빠르게 이뤄지는 가운데 국내 ICT 산업의 현 주소를 진단하고, 한국이 추진해야 할 ICT 정책 방향을 제시하기 위한 자리입니다. ICT 주요 3개 학회가 모인 가운데 발제는 신민수 한양대 교수, 곽규태 순천향대 교수, 모정훈 연세대 교수, 홍인기 교수가 맡을 예정입니다. 이어지는 토론에는 과기정통부 김경만 인공지능정책관, 신영규 방통위 방송통신이용자정책국장, 법무법인 세종의 이종관 수석전문위원, 한림대 안정민 교수, 가톨릭대 이홍주 교슈, 동국대 황승훈 교수가 참여합니다. 18일에는 국회 과학기술정보방송통신위원회가 현안 질의를 위한 전체회의를 개최합니다. 최근 법원에서 임명 집행정지가 이뤄진 EBS 신동호 사장과 방통위의 2인 체제 의결이 주로 다뤄질 것으로 보입니다. 이날은 MBC 전 기상캐스터인 고(故) 오요안나씨의 사망과 관련해 긴급 현안질의와 함께 네이버의 라인야후 지분 매각 등에 대해서도 논의될 예정입니다. 코헤시티, 베리타스와 통합 제품 소개...AWS 코리아 공공부문 전략 제시 코헤시티는 15일 서울 베리타스코리아 사무실에서 '코헤시티 전략 및 기술 미디어 브리핑'을 개최합니다. 이날 코헤시티와 베리타스가 통합된 후 양사 시너지와 전략, 최신 제품과 관련된 업데이트를 전달할 예정입니다. 백업과 데이터 보호, 사이버 레질리언스 분야에서 전문성과 폭넓은 글로벌 기반을 가지고 있는 베리타스와 AI 기반 데이터 보호 전문성을 갖춘 코헤시티가 기업들에게 어떤 강점을 제공할 수 있을지에 대한 발표가 이어집니다. 한국정보산업연합회는 16일 그랜드 인터컨티넨탈에서 '한국CIO포럼' 4월 조찬회를 진행합니다. 이날 김중혁 작가가 '오늘 딱 하루만 잘 살아볼까?'를 주제로 발표합니다. 이후 정대영 SAS코리아 부사장이 '하노버 메세 2025 인사이트: 리스크 관리와 운영은 AI와 함께' 주제로 기술 비즈니스 관련 논의가 이어질 예정입니다. AWS는 18일 AWS 코리아 오피스에서 'AWS 코리아 공공부문 기자간담회'를 개최합니다. 이번 간담회는 AWS의 한국 공공 부문에 대한 전략과 비전을 공유하고자 마련된 자리입니다. 행사에서는 윤정원 AWS 코리아 공공부문 대표가 AWS의 공공부문 사업 현황과 전략을 공유합니다. 또 김성훈 업스테이지 대표, 이승미 서울대학교병원 교수, 정권호 제이앤피메디 대표 등 국내 주요 AWS 고객사 리더들과의 대담 세션도 진행됩니다. 같은날 '금융 고객을 위한 AWS 게임데이 2025'도 실시합니다. 올해로 4회째를 맞는 본 행사는 쿠버네티스를 주제로 기업이 IT를 운영함에 있어서 실제로 발생할 수 있는 문제를 게임화해 AWS 솔루션 기반으로 해결하는 컨테스트 이벤트입니다. 참가자들은 팀 단위로 다양한 미션을 수행하며, 해결 시 획득한 포인트를 합산해 최종 우승팀을 가리게 됩니다. 본 행사는 국내 모든 AWS 금융 고객을 대상으로 하며 국내 대표 금융사들이 참가할 예정입니다. 유나이트 서울 2025년 개최...더불어민주당 게임특위 소통간담회 마련 유니티는 '유나이트 서울 2025년'을 오는 15일 서울 코엑스에서 개최합니다. '유나이트 서울 2025년'은 개발 라이프사이클 전체를 지원하는 '엔드투엔드 플랫폼' 유니티의 무한한 가능성과 그 잠재력을 최대한 활용할 수 있는 노하우 및 인사이트를 나누는 행사입니다. 올해는 송민석 유니티코리아 대표의 개회사를 시작으로, 맷 브롬버그 유니티 CEO 겸 사장이 한국 개발자 커뮤니티에 대한 유니티의 지원 의지 등을 다시 알립니다. 또 애덤 스미스 유니티 엔진 부문 프로덕트 VP가 유니티6의 최신 업데이트 기능과 차세대 엔진 로드맵을 발표합니다. 여기에 샘 로치 유니티 파트너 엔지니어링 디렉터는 삼성전자의 최신 모델 갤럭시 S25에서 모바일 특화 테크 데모 '판타지 킹덤'을 시연합니다. 더불어민주당 게임특별위원회는 오는 17일 15시 국회의원회관 제3세미나실에서 '게임, 더불어썰풀자 소통간담회'를 마련합니다. 이번 행사는 게임에 대한 이야기를 속시원히 털어놓는다는 것을 취지로 기획했다는 게 위원회 측의 설명입니다. 이날 행사에는 게임 이용자를 비롯해 게임전공 학생과 전현직 게임 관계자, 인디 게임 개발자, 게임학계, 변호사 등이 참석합니다. 이날 행사 내용은 더불어민주당 게임특위 공식 유튜브채널 '더불어게임TV'와 '조승래TV'를 통해 확인할 수 있습니다. 의사협회, 대선기획본부 출범식 및 전국의사대표자대회 개최 대한의사협회는 13일 15시 의협회관 지하1층 대강당에서 '대선기획본부 출범식' 및 의료정상화를 위한 '전국의사대표자대회'를 개최합니다. 먼저 대선기획본부는 민복기 대구광역시의사회장과 정경호 전라북도특별자치도의사회장이 취임할 예정입니다. 이어지는 의료정상화를 위한 전국의사대표자대회에서는 의료농단 사태 해결을 위한 결의문을 채택할 예정입니다. 또 비공개로 의료정상화를 위한 향후 대응방안에 대한 토의가 진행됩니다. 국내 최대 정보보호 학술대회 '넷섹'…구글·MS 발표 제31회 정보통신망 정보보호 콘퍼런스(NetSec-KR)'가 17일부터 이틀 동안 서울 삼성동 코엑스에서 열립니다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회입니다. 첫날 과학기술정보통신부가 '안전한 인공지능(AI) 시대를 위한 정보보호 정책'을 소개합니다. 마크 존스톤 구글 클라우드 아시아·태평양 지역 보안·네트워킹·협업 부문 총괄은 '오늘날 기술적 과제와 디지털 연결의 전환'을 주제로 발표합니다. 세종사이버대 정보보호학과 교수인 박영호 정보보호학회장은 지난달 지디넷코리아와 만나 "한국인이 가장 많이 쓰는 응용 프로그램이 동영상 앱 '유튜브'"라며 "구글 정보보호최고책임자(CISO)에게서 구글이 어떻게 개인정보를 지키는지 들을 수 있다"고 말했습니다. 둘째날에는 신종회 마이크로소프트(MS) 최고보안책임자(CSO)가 'AI 시대 보안 위협에 대응하는 마이크로소프트 전략'을 설명합니다. 산·학·연 관계자 1천300명이 모이기로 했습니다.

2025.04.13 13:38안희정

AI챗봇과 역할 놀이?…성적 대화 유출

인공지능(AI) 챗봇과 성적인 대화를 주고받은 내용이 인터넷에 퍼지는 것으로 나타났다. 성적인 환상을 채우는 역할 놀이를 하려고 설계된 AI 챗봇이 실시간으로 사용자와의 대화 내용을 인터넷에 유출하고 있다고 미국 잡지 와이어드는 11일(현지시간) 보도했다. 미국 정보보호 업체 업가드는 지난달 보안 취약점을 찾다가 인터넷에 노출된 AI 시스템을 400개 발견했다. 이 가운데 117개의 인터넷 프로토콜(IP) 주소에서 대화 내용이 새고 있었다. 유출된 내용을 보면 일부 사용자는 아동 성적 학대를 자세히 그리는 대화를 했다. 미리 설정한 AI 캐릭터와 역할 놀이를 했다. 예를 들어 A라는 한 사람은 학교 기숙사에서 다른 여성 3명과 함께 살고, 내성적인데 종종 슬퍼 보인다는 10대 여성으로 묘사됐다. 업가드 연구원은 “모든 대화가 성적으로 노골적인 역할 놀이였다”며 “일부는 어린이와의 성관계를 얘기했다”고 말했다. 업가드는 어떤 사이트나 서비스에서 정보가 빠져나갔는지는 알아내지 못했다. 다만 기업이 아닌 개인이 쓰는 AI 챗봇에서 일어난 것으로 짐작했다. 대화한 사용자 이름이나 개인정보는 빠져나가지 않은 것으로 알려졌다.

2025.04.12 10:13유혜진

KISTI 박경석 박사 "AI모델 붕괴, 각자 대응 외 답 없나…AI 망치는 건 AI 자신"

"최근 불거진 AI모델 붕괴는 빅테크가 개발한 모형(파운데이션 모델)을 기반으로 각 기업이 보유한 '현실성 있는' 데이터로 튜닝하는 방법이 최선일 것입니다." 한국과학기술정보연구원(KISTI) 충청지원이 주관한 제22차 방위산업지식연구회(회장 이계광) 월례모임에서 주제발표자로 나선 KISTI 슈퍼컴퓨팅기술개발센터 박경석 책임연구원(박사)은 강연 끝자락에 'AI모델 붕괴론'을 언급하며 이 같이 말했다. 박 책임은 "AI가 스스로 반복 학습하며 생성한 데이터가 저품질이거나, 납득이 안되는 결과를 출력하는 모델 붕괴 현상은 데이터 생성량 증가와 밀접하다"며 "AI를 망치는 것은 결국 AI 자신"이라고 말했다. 이에 대한 대안으로 박 책임은 "파운데이션 모델을 만든 빅테크들도 고민은 하겠지만, 현재로서는 개별 기업이 대응하는 것 외에는 없다"며 "파운데이션 모델을 기반으로 각자 튜닝해야 할 것"이라고 덧붙였다. 박 책임은 또 "AI 확산은 산업계를 넘어 국방과 방산 분야에도 큰 변화를 예고한다"며 국방분야에서 AI를 제대로 활용한 사례로 '팔란티어' 모델을 추천했다. '팔란티어'는 AI 기반 데이터 분석 플랫폼을 통해 국방·정보기관의 의사결정을 지원하는 대표적인 국방 AI 활용 모델이다. 박 책임은 “AI 기반 하드웨어 개발이나 기존 시스템의 지능화를 통해, 국방 전반의 서비스 플랫폼을 강화할 것"도 주문했다. 이어 ▲한국건설생활환경시험연구원 박진확 박사는 '방산혁신클러스터 시험장비 및 지원사업 ▲KAIST 융복합연구센터(CRC) 이채석 연구교수는 재난안전을 위한 AI공간정보 혁신기술'에 대해 소개했다. 이 교수는 첨단기술과 주소정보를 융합한 소방관 119 구조 공간 정보와 실시간 실내외 길안내 서비스, 인천공항 주차장 위치 탐색 등을 시연해 관심을 끌었다. 이 교수는 "인간과 흡사한 AGI를 만들기 보다는 초능력을 가진 AGI에 관심이 많다"며 "공간정보는 AI가 모든 환경을 인지하고 있어야 어떤 상황에서도 정확한 길안내가 가능한 인프라 구성원"이라고 강조했다. 한편 이날 폐회 인사말에서 이계광 연구회장은 사우디 경찰청과의 사업 협력 진척에 대해 설명하며 "IMF 때도 그랬듯 급변하는 상황 속에서 오히려 기회가 많이 생기는 것 같다"며 "머리를 맞대고, 더 논의하고 준비하자"고 말했다.

2025.04.11 15:56박희범

개인정보 유출 클래스유, 5360만원 과징금

개인정보보호 법규 위반으로 클래스유와 케이티알파가 각각 과징금 5360만 원과 491만 원을 부과받았다. 개인정보보호위원회(위원장 고학수)는 9일 제8회 전체회의를 열고 개인정보 보호 법규를 위반한 클래스유와 케이티알파 두 사업자에 대해 총 5851만 원의 과징금과 1410만 원의 과태료를 부과하고, 공표 및 공표명령을 의결했다고 밝혔다. 클래스유는 취미·기술 등 다양한 분야의 온라인 강의 서비스를 운영하고 있고, 케이티알파는 홈쇼핑, 티브이(TV)·영화 콘텐츠, 모바일 상품권 판매(기프티쇼) 서비스를 운영하고 있다. 클래스유:과징금 5360만 원과 과태료 720만 원 부과...시정명령 및 공표명령도 2023년 8월 1일부터 2024년 7월 25일까지 근 1년간 클래스유의 데이터베이스(DB)에 해커가 접속, 이용자 약 160만 명의 개인정보를 빼냈다. 관리자 계정 탈취 경로는 확인되지 않았다. 클래스유의 개인정보취급자가 데이터베이스(DB) 접속정보를 포함한 파일을 개발자 플랫폼에 공개 설정으로 저장·운영한사실이 확인, 해당 경로로 유출된 것으로 추정됐다. 개보위 조사 결과, 클래스유는 다수의 안전조치 의무를 위반한 것으로 밝혀졌다. 우선 개인정보처리시스템(DB)에 접근할 수 있는 접근권한을 아이피(IP) 주소 등으로 제한하지 않았고, 다수의 개인정보취급자가 정당한 사유 없이 하나의 관리자 계정을 공유하고 있었다. 또 이용자의 주민등록번호 및 계좌번호를 암호화하지 않고 저장한 사실도 확인됐다. 아울러, 처리 목적을 달성한 이용자의 신분증 사본을 파기하지 않고 보관한 사실과 개인정보 유출 인지 후 정당한 사유 없이 72시간을 경과해 통지했다. 하지만 개보위는 위반행위자의 재무상황 등 현실적인 부담능력을 고려해 과징금 부과액에 대해 감경 규정을 적용했다. 과징금 부과기준(개인정보보호위원회 고시 2023-3호, 2023.9.15.시행) 제11조제1항에 따라 재무상황 등 현실적인 부담능력을 고려해 90% 범위에서 감경이 가능하다. 개보위는 클래스유에 과징금 5360만 원과 과태료 720만 원을 부과하고 사업자 홈페이지에 처분받은 사실을 공표하도록 명령하는 한편, 보안 취약점 점검·조치 등 구체적인 개인정보 보호 강화 계획을 수립해 이행할 것을 주문했다. 케이티알파 : 과징금 491만 원과 과태료 690만 원 부과, 결과 공표 해커가 2023년 1월 28일부터 2월 6일까지 케이티알파가 운영중인 기프티쇼(모바일 상품권 판매) 웹사이트의 로그인 페이지에 크리덴셜 스터핑(Credential Stuffing) 공격을 시도, 기프티쇼 회원의 개인정보가 유출됐다. 크리덴셜 스터핑 공격은 사전에 확보한 다수의 아이디, 비밀번호 정보를 무차별 대입해 접속(로그인)을 시도하는 공격 방식으로 로그인 시도 횟수와 로그인 실패율이 급증하는 특징을 보인다. 개인정보위 조사 결과에 따르면, 위 기간동안 해커는 '기프티쇼' 웹사이트에 4305개의 아이피(IP) 주소를 사용해 총 540만 번 이상 대규모로 로그인을 시도했고, 약 9만 8천 명의 회원 계정으로 로그인에 성공했다. 이 중 51명의 계정으로 개인정보가 포함된 웹페이지에 접근해 회원 개인정보를 열람함과 동시에, 포인트를 무단 사용하는 등 2차 피해로 이어졌다. 동일 아이피(IP)에서 1분당 최대 1140회 로그인 시도가 있었고, 공격 기간의 일평균 로그인 시도 건수는 평시 대비 550배 높은 것으로 확인됐다. 이는, 케이티알파가 특정 아이피(IP) 주소에서 대량의 반복적인 로그인 시도 등 비정상적인 접속 시도가 발생할 경우, 이를 탐지하고 차단하기 위한 침입 탐지·차단 정책 관리와 이상행위 대응 체계 운영 등 안전조치의무를 소홀히 했기 때문으로 밝혀졌다. 다만, 해커가 약 9만 8천 명의 회원 계정으로 로그인에는 성공했지만, 케이티알파가 다수의 웹페이지 내 개인정보 마스킹 조치 등 사전 조치를 했기 때문에 실제로 개인정보가 유출된 규모는 51명에 그친 것으로 확인됐다. 또 조사 과정에서 케이티알파는 개인정보 유출 인지 후 정당한 사유 없이 24시간을 경과, 유출 통지했다. (구)개인정보 보호법(법률 제16930호, 2020. 8. 5. 시행)에 따르면 정보통신서비스 제공자는 개인정보 유출 인지 후 24시간 이내 유출 사실을 통지해야 한다. 이에 개인정보위는 케이티알파에 과징금 491만 원과 과태료 690만 원을 부과하고, 처분받은 사실을 개인정보보호위원회 홈페이지에 공표하라고 주문했다. 개인정보처리자는 처리 중인 개인정보가 유출되지 않도록 개인정보처리시스템에 대해 인가받은 자만 접속을 허용하는 등 접근통제 조치가 필수적이며, 크리덴셜 스터핑 공격을 예방하기 위해 이상행위에 대한 침입 탐지·차단 정책 적용 등 안전조치도 중요하지만, 개인정보가 포함된 웹페이지에 대한 마스킹 정책 등을 적용하는 것도 개인정보 유출 피해를 줄이는 데에 큰 도움이 될 수 있다고 개인정보위는 당부했다.

2025.04.10 12:00방은주

'ICT 정책 패러다임 전환' 토론회 열린다

정보통신정책학회, 한국통신학회, 한국경영과학회는 오는 17일 오후 2시 프레스센터에서 'AI 시대, 국가 ICT 정책의 패러다임 전환 방향' 토론회를 공동 개최한다. 토론회는 ICT와 AI 중심의 산업 정책을 연구하는 3학회가 뜻을 모아 개최하는 행사로, 급변하는 글로벌 환경과 가속화하는 AI 전환 속 우리나라 ICT 산업의 현주소를 진단하고 글로벌 주도 국가로 도약하기 위해 우리나라가 지향해야 할 ICT 정책의 패러다임 전환 방향에 대해 정부와 학계 전문가들의 의견이 제시될 예정이다. 특히 ICT 강국에서 AI 추격 국가로 전락한 현실 속에서 그동안 정부의 ICT 정책을 비판적으로 고찰하고, 새 정부 ICT 정책의 혁신을 위한 실질적인 방안들이 논의된다. 정보통신정책학회장을 맡고 있는 이경원 동국대 교수가 좌장을 맡아 진행하는 토론회 1부에서 신민수 한양대 교수는 '새로운 IT 패러다임과 IT산업 혁신 정책'을 주제로 IT 패러다임 3.5를 지향하는 차세대 3대 혁신 전략과 18개 방안을 제안하고, 곽규태 순천향대 교수는 'AX 시대, 플랫폼미디어 정책의 주요 이슈'를 주제로 플랫폼미디어 정책 패러다임 전환의 8대 방향성을 제시할 예정이다. 또 모정훈 연세대 교수는 'AI 시대의 산업 혁신과 정책 방향'을 주제로 정부와 민간의 전략적 역할 분담 방안 등 AI 강국 도약을 위한 실질적인 방안들을 제안하고, 홍인기 경희대학교 교수는 'AI 네트워크 진화와 디지털 접근권'을 주제로 6G를 향한 AI 기반 네트워크 혁신 방안과 AI 시대의 디지털 접근권 제고 방안을 제시할 예정이다. 발제에 이어 토론회 2부에서는 김경만 과학기술정보통신부 인공지능정책관, 신영규 방송통신위원회 방송통신이용자정책국장, 안정민 한림대 교수, 이종관 법무법인 세종 수석전문위원, 이홍주 가톨릭대 교수, 황승훈 동국대 교수가 토론자로 참석한다. 한국통신학회장을 맡고 있는 허준 고려대 교수는 “글로벌 패권 경쟁과 AI 전환이 심화하는 현시점에서 ICT 정책과 산업은 국가 경쟁력 강화와 지속 가능한 발전을 위한 핵심 요소”라며 “이번 토론회가 국가 ICT 정책 및 산업 패러다임을 혁신하고 'AI 주도국'으로 도약하는데 밑거름이 되기를 기대한다”고 말했다.

2025.04.10 10:21박수형

당근 채팅에서 GS25∙CU 택배예약 가능

당근페이가 CU∙GS25와 협력해 당근 채팅방 안에서 편의점 택배를 예약할 수 있는 기능을 선보인다고 10일 밝혔다. 이번 기능 출시로 불가피하게 비대면 거래를 해야 하는 상황에서도 당근에서 간편하게 택배 예약부터 배송조회까지 원스텝으로 해결할 수 있어 이용자들의 편의성이 크게 높아질 것으로 전망된다. '택배예약 서비스'는 이용자가 번거롭게 외부 앱으로 이동하거나, 키오스크 현장 예약 절차를 거칠 필요 없이 당근 앱 안에서 바로 택배를 예약할 수 있는 기능이다. 당근 중고거래 채팅방에서 '택배'와 같은 관련 키워드가 인식되거나, 안심결제를 이용한 거래 진행 시 택배예약을 할 수 있는 페이지가 채팅창 내 메시지로 자동 제공된다. 이후 양 측의 의사에 따라 택배 거래를 하게 될 경우 안내에 따라 예약을 진행하면 된다. 예약 방식도 간편하다. 판매자가 구매자에게 정보를 별도로 전달받아 입력할 필요 없이, 구매자는 자신의 주소와 연락처를, 판매자는 발송 물품 정보를 각각 입력하면 된다. 이후 판매자가 당근페이로 배송비를 결제하면 예약이 완료되고, 예약한 편의점을 방문해 무게 측정 및 송장 부착 후 물건을 맡기면 된다. 운송장 정보는 당근 채팅방에 자동 연동되며 배송 현황도 바로 확인할 수 있다. 택배 예약 기능을 이용하기 위해서는 물건을 발송하는 판매자가 당근페이에 가입한 상태여야 한다. 이진우 당근페이 사업실장은 “대부분의 당근 중고거래는 대면 거래로 이뤄지고 있지만, 부득이하게 비대면 거래를 해야 하는 이용자들의 편의성을 고려해 편의점 양사와 협력해 택배예약 기능을 선보이게 됐다”며, “앞으로도 당근페이는 이용자들의 더욱 편리하고 안전한 당근 생활을 돕는 하이퍼로컬 금융 서비스가 되도록 노력할 것”이라고 전했다.

2025.04.10 09:30안희정

LG전자, AMD 라이젠 탑재 그램15 출시

LG전자는 오는 18일 AMD 중앙처리장치(CPU)를 탑재한 LG 그램 15 모델을 국내 출시한다고 9일 밝혔다. 지난 1월 인텔 애로우레이크 및 루나레이크 CPU가 탑재된 LG 그램 프로 신제품을 선보인 데 이어, AMD 프로세서 모델을 그램 라인업에 추가해 고객 선택의 폭을 넓혔다. 이번 신모델은 그램 시리즈에 AMD 프로세서를 처음 적용한 제품이다. 그램 베이직 라인업 중 최대 전력 효율을 보여준다. AMD는 뛰어난 성능 밸런스로 마니아층의 사랑을 받으며 급성장 중인 프로세서 브랜드다. 그램 AMD 모델은 AI 기능을 많이 사용하는 직장인, 대학생 등에 적합하다. 최신 AI 기능이 보다 빠르고 원활하게 작동할 수 있도록 신경망처리장치(NPU) 성능과 배터리 용량 등을 강화했다. NPU는 인공지능 및 머신러닝 작업 가속화를 위해 설계된 전문 프로세서다. 마이크로소프트 코파일럿 플러스의 경우 NPU 40 초당 테라 연산(TOPS) 이상의 사양이 요구된다. 올해 AMD 최신작인 라이젠 AI 300 시리즈를 탑재한 그램 AMD 모델은 NPU 최대 50 TOPS로 동급 최고 수준의 AI 처리 속도를 갖췄다. 라이젠 AI 7 350 기준 8코어로 CPU 연산 성능도 높였다. 이번 그램 신모델에서는 마이크로소프트의 AI 에이전트 서비스인 코파일럿 플러스를 지원하며, GPT-4o 기반 그램 챗 클라우드도 1년 간 무료 사용할 수 있다. 그램 챗 클라우드는 AI 비서, Q&A 챗봇 등 기능을 지원한다. AI가 사용자 질문에 바로 답을 주며, 아웃룩 및 구글 캘린더·메일·드라이브와 연동했다. 각 서비스에 접속할 필요 없이 채팅창 질문만으로 일정, 주소, 요약 내용 등을 간편하게 파악할 수 있다. 무게는 1천290g으로 그램 브랜드의 최대 장점인 휴대성도 살렸다. 72Wh 대용량 배터리와 AMD CPU의 높은 전력 효율로 완충 시 최대 27시간(R5 CPU 제품 동영상 재생 시간 기준) 사용 가능하다.

2025.04.09 22:03신영빈

악성문자, 발송단계부터 차단한다···과기정통부, 'X레이 서비스' 시행

정부가 스미싱 등 악성문자를 발송단계부터 차단할 수 있는 X레이(X-ray) 서비스를 9일 오전 9시부터 시범 운영한다. 이번 '악성문자 사전차단 서비스(X-ray)'는 스미싱 문자를 발송단계에서 탐지, 발송 자체를 원천 차단한다. 국민이 악성문자를 수신함으로써 겪을 수 있는 불편과 재산 피해를 최소화하기 위해 마련됐다. 이번 조치는 과학기술정보통신부와 한국인터넷진흥원(원장 이상중, KISA)이 디지털 민생 안전을 위해 수립한 '불법스팸 방지 종합 대책('24.11월)' 일환이다. 현재까지는 국민이 스미싱 등 악성문자를 수신했을 경우 카카오톡 보호나라 채널 등을 통해 KISA에 신고하면 신속하게 악성 여부를 판단해 국민이 악성코드를 다운로드받거나 사기 사이트를 접속하지 않도록 안내하고, 발신번호와 인터넷주소(URL)를 차단하는 등의 대응체계를 운영해왔다. 그러나 이미 대량으로 악성문자가 발송돼 이를 수신한 모든 국민이 신고, 판단, 조치 등 일련의 대응절차를 직접 수행해야 하는 불편을 겪게 되고, 또 일부 국민은 실수로 악성문자를 클릭해 개인정보가 유출되거나 재산적 피해를 보게되는 사례가 발생되고 있어 효과적인 대응에 한계가 있었다. 이번 시범 서비스는 그동안 KISA가 '스미싱 확인서비스' 운영을 통해 얻은 경험과 축적한 기술을 기반으로 X-ray 서비스를 개발했고, 문자판매사 에스엠티엔티에서 이를 우선적으로 도입, 적용한다. 과기정통부 최우혁 정보보호네트워크정책관은 “악성문자 X-ray 서비스 시범 운영은 정부와 기업이 협력해 디지털 범죄에 대응하는 좋은 선례를 만드는 것"이라면서 "국민이 스미싱 등 악성문자로 인한 불안을 해소할 수 있도록 악성문자 차단 서비스(X-ray) 확산을 지속적으로 추진하고, 디지털 민생 안전에 최선을 다하겠다”고 밝혔다.

2025.04.08 20:03방은주

"중고거래, 피해는 사용자 몫"…개인 보안 솔루션 갖춰야

온라인 중고 거래가 일상화되면서 이에 따른 사기 피해도 빠르게 증가하고 있다. 하지만 대다수의 중고 거래 커뮤니티는 이러한 피해를 예방하거나 사용자를 보호하기 위한 실질적인 보안 장치가 부족한 상황이다. 그 결과, 피해 사례는 줄어들지 않고 오히려 더 확산되는 추세를 보이고 있다. 특히 포털 기반의 거래 환경에서는 플랫폼이 단순 연결만을 제공하는 데 그치고 있어, 사용자 스스로 보안을 책임져야 하는 현실이 고스란히 이어지고 있다. 이에 따라 개인이 직접 실효성 있는 보안 대책을 마련해야 한다는 지적이 점차 힘을 얻고 있다. 8일 관련 업계에 따르면 노드VPN의 '위협 보호 프로(Threat Protection Pro)' 같이 피싱 사이트 차단·악성 링크 필터링·광고 추적기 제거 등 사용자 보호 기능을 갖춘 보안 솔루션들이 주목받고 있다. 포털 기반 중고 거래 커뮤니티는 많은 사용자가 찾는 대표적 거래 창구다. 거래 사기로부터 사용자를 보호하기 위한 에스크로 시스템, 안전결제 모듈 등 기본적인 보호 시스템은 구축돼 있지만 사기 범죄는 이미 이런 시스템을 우회해 이뤄지고 있다. 대표적인 사기 방식으로는 페이크페이지(fakepage)라는 기법이 알려졌다. 거래 과정 중 안전거래 페이지와 거의 동일하게 꾸민 가짜 사이트 링크를 상대에게 보내 돈을 입금하도록 유도한 후 결제가 이뤄지면 잠적하는 방식이다. 가짜 사이트는 실제와 거의 유사하게 만들었을 뿐 아니라 주소도 포털 사이트와 유사하게 만들어져 한눈에 알아차리기 어렵다. 특히 최근엔 간편결제 등의 발전으로 전체 거래 과정 자체이 몇 분만에 완료될 정도로 빠르게 진행되기 때문에 중간에 알아차리기 쉽지 않다는 문제가 있다. 이상함을 감지하더라도 이미 입금까지 진행된 경우가 상당 수다. 문제는 외부 SNS나 웹페이지로 유도해 발생하는 범죄는 포털 내부 생태계에서 발생하는 것이 아니기 때문에 대처가 어렵다는 것이 대형 포털의 입장이다. 이로 인해 거래 과정에서의 위험은 결국 소비자 개인이 떠안아야 하며, 사기 피해 발생 시 포털은 법적·운영적 책임에서 자유로운 상황이다. 다만 거래의 시작은 커뮤니티 내부 메신저 등을 통해 이뤄지는 만큼 외부 사이트나 SNS로 사용자를 유도할 경우 이에 대한 알람이나 경고 메시지를 제공할 필요가 있다는 목소리가 높아지고 있다. 더불어 이러한 사이버 보안 사각지대를 극복하기 위해선 사용자 스스로가 보안을 생활화하는 '디지털 위생' 개념을 실천하는 것이 필수적이라는 지적도 제기된다. 이에 악성 사이트 차단, 추적 방지, 가짜 결제 페이지 탐지 기능을 갖춘 보안 도구들도 다양하게 등장하고 있다. 대표적인 예로는 노드VPN의 위협 보호 프로(Threat Protection Pro) 기능이 있다. 악성 사이트에 접속하려고 하면 사전에 차단해 보이스 피싱이나 악성코드 감염으로부터 사용자를 보호한다. 특히 몇 분만에 이뤄지는 가입이나 결제 과정에서 현재 무슨 일이 벌어지고 있는지 생각할 수 있는 간극을 마련해 피해 확률을 대폭 줄일 수 있도록 돕는다. 또한 광고와 추적기를 차단해 개인정보의 노출을 차단하고 악성코드 같은 위험 요소가 시스템에 침투하는 것을 방지한다. 실제로 사용 중 불필요한 광고나 악성코드 설치를 유도하는 사이트를 노드VPN이 자동으로 막아주는 만큼 보다 쾌적하게 인터넷을 이용할 수 있다. 다만 보안환경이 제공되지 않는 모든 사이트가 차단될 수 있는 만큼 거래 과정에만 임시적으로 활용하는 것도 추천된다. 한 노드시큐리티 관계자는 "이제 온라인 쇼핑은 전 세계 소비의 57%를 차지할 만큼 가장 보편적인 쇼핑방식으로 자리잡았다"며 "하지만 그만큼 사용자를 노린 사기나 사이버 범죄도 급증하고 있다"고 말했다. 이어 "따라서 최신 인터넷 동향과 해커들의 수법을 파악하고 자신을 보호하는 방법을 아는 것이 매우 중요하다"며 "이러한 보안 지식과 개인 보안 프로그램을 결합하면 거래를 비롯한 일상적인 인터넷 사용 중에도 사기 피해의 위험을 최소화할 수 있을 것"이라고 조언했다.

2025.04.08 16:13남혁우

금보원, 스마트폰 NFC 결제 정보를 가로채는 새로운 사이버 위협 경고

금융보안원(원장 박상원)은 7일 NFC 결제 정보를 탈취해 부정결제와 무단 출금에 악용하는 새로운 사이버 위협이 확산되고 있다고 밝히며 금융회사와 금융소비자의 각별한 주의를 당부했다. NFC(Near Field Communication) 결제는 스마트폰 등에서 무선 근거리 통신 기술을 활용해 결제 단말기에 카드 결제 정보를 전송해 결제하는 방식이다. 기존 부정결제 사기는 카드번호, 인증코드 등 실물 카드 정보를 악용했는데, 신종 결제 사기는 스마트폰의 NFC 결제 기능 활성화로 생성되는 결제 정보를 실시간으로 가로채 부정결제에 악용하는 것이다. 특히 신종 NFC 부정결제 사기는 피싱 공격과 결합할 경우 국내 금융소비자의 금전적 피해로 이어질 수 있으며, 애플페이 도입 등으로 NFC 결제가 점점 확대되고 있어 선제적인 대응이 필요하다고 금보원은 밝혔다. 금융보안원은 최근 해외에서 국내 금융회사 고객 정보를 이용한 NFC 부정결제 등 다수의 해외 피해 사례를 분석하고, 관련 위협정보(악성앱·유포지 정보 등)를 금융회사와 공유했다. 최근 해외에서 발생한 NFC 부정출금 피해 사례는 다음과 같다. 직장인 A씨는 세금 환급 안내 SMS를 수신했다. A씨는 SMS로 받은 인터넷 주소(URL)를 클릭한 뒤 환급금 신청 화면에서 은행 계좌번호와 계정정보 등을 입력했다. 얼마 후 A씨는 은행 직원 사칭범으로부터 과거 환급금 수령 과정에서 입력했던 정보로 인해 은행 계좌가 해킹됐다는 전화를 받았다. 사칭범은 피해 방지를 위해 PIN 번호 변경과 카드 인증이 필요하다며 악성앱 설치 URL을 피해자에게 전송했다. A씨는 전달받은 URL을 클릭하여 은행 사칭 악성앱을 설치했다. A씨는 설치한 악성앱 안내에 따라 PIN 번호를 변경하고 스마트폰 NFC 기능을 활성화한 후, 카드를 스마트폰 뒷면에 접촉해 카드 인증을 했다. 악성앱은 NFC 기능으로 생성한 결제 정보와 PIN 번호를 공격자에게 실시간으로 전송하고, 공격자는 이 정보를 악용해 스마트폰에서 NFC 결제가 가능하도록 변환한 후 부정출금을 진행했다. 국내의 경우 NFC 결제 시 추가 인증(생체인증, PIN 번호 등)을 적용하고 있어 해외에 비해 상대적으로 안전하나, 악성앱이 탈취한 비밀번호 등을 추가 인증에 사용하는 경우 피해 발생이 가능 하다고 금보원은 밝혔다. 금보원은 "금융회사는 NFC 결제 관련 이상거래를 신속하고 정밀하게 탐지할 수 있도록 이상거래탐지(FDS) 모니터링을 강화하고, 금융소비자는 출처가 불분명한 링크가 포함된 SMS와 금융회사를 사칭한 보이스피싱에 유의해야 하며, 특히 스마트폰과 신용카드의 물리적 접촉을 유도하는 등 비정상적인 인증 요청은 거부해야 한다"고 조언했다. 금융보안원 박상원 원장은 “최근 NFC 결제 이용이 확산되는 국내 금융 환경을 고려할 때, 지능적·정교화되고 있는 NFC 부정결제 위협에 금융회사와 금융소비자 모두 각별히 주의해야 한다”면서 “금융보안원은 앞으로도 끊임없이 변화하는 사이버 위협을 면밀히 모니터링하고 분석함으로써 안전한 디지털 금융 환경을 조성하는 데에 힘쓰겠다”고 밝혔다.

2025.04.07 22:15방은주

미국 사이버 보안 과학자 실종…FBI 급습 전 무슨 일?

미국에서 사이버 보안 과학자가 실종된 것으로 알려졌다. 미국 잡지 와이어드는 3일(현지시간) 미국 인디애나 대학에서 오랫동안 컴퓨터 과학을 가르친 샤오펑 왕 교수가 아내와 함께 실종됐다고 보도했다. 이어 미국 연방수사국(FBI)이 그의 집을 급습했다고 전했다. 이에 앞서 인디애나 대학 사이트에서 교수 전화번호와 이메일 주소를 비롯한 프로필이 지워졌다. 와이어드는 이 교수가 20년 동안 암호화, 개인정보, 사이버 보안에 대한 학술 논문을 발표한 저명한 컴퓨터 과학자라고 소개했다. 연락이 끊긴 이유는 아무도 모른다고 설명했다. 다만 한 소식통은 “교수가 실종되기 전 중국 자금 조사에 직면했다”고 말했다.

2025.04.05 08:00유혜진

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

명품 플랫폼 '머스트잇'도 털렸다…"고객 개인정보 유출"

잘나가던 BYD도 급제동…中 전기차 붐 꺾였다

남자도 어깨 펴고 가는 '올리브영 홍대놀이터점' 가보니

퍼플렉시티 "검색이 아니라 답 만든다"…AI로 정보접근 대혁신

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.