• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'크몽010인증 [ 문의텔레 Tway010 ] 인스타그램 계정 판매방법 네이버아이디구입처,aJr'통합검색 결과 입니다. (2143건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개보위 시정명령 받은 108곳 이행률 95%...메타 등 포함

개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 10일 제26회 전체회의에서 '2025년 상반기 중 이행 기간('24.10월~'25.6월 중 의결)이 도래한 108건의 시정명령(권고), 개선권고, 공표명령 등 내용에 대한 이행실태를 점검한 결과, 103건(약 95.3%)이 이행되거나 이행계획이 제출됐다고 밝혔다. 108건을 구체적으로 보면, 보호법 상 안전조치 의무가 62건(58.3%), 개인정보 파기가 22건(20.3%), 합법처리 근거가 13건(14.8%) 이다. ■ 합법처리근거(동의 등) 관련 이번 이행점검에는 '메타(Meta)처분 건'도 포함됐다. 메타는 이용자의 적법한 동의 없이 종교·정치관, 동성애 등 민감정보를 수집·생성하고 이를 맞춤형(타겟팅) 서비스·광고 등에 활용했다.이에, 개인정보위는 시정명령 처분을 내렸고, 메타는 민감정보 기반 맞춤형 광고 타겟팅 옵션을 삭제했다. 또 정보주체의 개인정보 수집·이용 동의 위반으로 처분('24.12월)을 받은 12개 손해보험사의 경우, 보험료 계산 시 상품소개·혜택안내 미동의자에 대한 동의 재유도 팝업 화면 삭제 등 동의 절차를 개선하고, 보험료 계산을 중단하거나 미계약한 경우는 개인정보 자동 파기 조치도 병행했다. 올 6월 안전조치 의무 소홀로 개인정보가 유출돼 과징금, 시정명령 등 처분을 받은 대학 2곳에 대한 시정조치는 이행된 것으로 확인됐다. 전북대의 경우, 주요 정보시스템 대상 모의해킹 훈련 및 취약점 점검·조치, 사이버 위협 탐지·대응 시스템 적용, 보안관제 플랫폼 구축 등의 안전조치를 강화했다. 이화여대는 학사행정 시스템 인증 강화, 24시간 원격 보안관제 시스템 도입, 모의해킹 실시 및 취약점 조치 등 보안을 강화했다. 아울러, 아마존(AWS), 마이크로소프트(Azure), 네이버클라우드(Naver Cloud Platform) 등 클라우드 사업자에 대한 사전 실태점검 결과 이루어진 개선 권고도 모두 이행된 것으로 밝혀졌다. 해당 사업자는 이용사업자가 보호법 상 안전조치 의무 준수할 수 있도록 클라우드 서비스 내 추가 설정 및 별도 솔루션 구독 내용 등이 담긴 '이용사업자용 가이드라인'을 마련했다. ■ 개인정보 파기 관련 보유기간이 경과된 비회원의 개인정보를 파기하지 않아 대규모 개인정보 유출에 영향을 끼쳐 올해 3월 처분받은 모두투어도 개인정보위의 시정조치에 대해 ERP(전사적 자원관리) 시스템의 정기점검 시 파기 사항을 추가해 개인정보가 자동 파기될 수 있도록 조치했다. 또 모두투어는 파기현황 점검과 함께 개인정보 보호책임자(CPO) 내부 결재 체계 마련 등 개인정보 파기 프로세스를 개선한 것으로 확인됐다. 작년 11월까지 실시된 소셜로그인 서비스에 대한 사전 실태점검과 관련하여, 올해 2월에 개선권고 받은 소셜로그인 5개 사업자도 적극적인 개선 노력이 확인됐다. 주요 내용으로는 이용자가 소셜로그인 계정을 탈퇴(연동 해지)하거나 소셜로그인 이용사업자의 웹·앱 탈퇴 시 해당 정보주체의 개인정보가 적시에 파기될 수 있도록 소셜로그인 이용사업자는 소셜탈퇴 및 연동 해지 방법·기능(Callback URL, 토큰만료 API 등)을 개발자 문서 등에 안내하는 등의 조치를 했다. 향후, 개인정보위는 시정조치 점검 중인 피심인(3개, 5건)에 대한 이행 여부를 추가 확인 및 이행 독려를 철저히 하는 한편, 시정명령 유형화·구체화, 이행점검 체계 강화 등 시정명령 실효성 제고를 위한 제도개선도 병행할 예정이다.

2025.12.11 11:00방은주 기자

"장비보다 계정 스펙"…엑스박스 게임패스, 게이머 '시간·비용' 아껴주는 치트키로

'게임은 장비빨'이라는 말은 옛말이 됐다. 최근 게이머들 사이에서는 하드웨어보다 게임 내 콘텐츠 접근 권한을 극대화해주는 '계정 스펙'이 더 중요한 요소로 떠오르고 있다. 마이크로소프트(MS)의 구독형 게임 서비스 '엑스박스(xbox) 게임패스'가 단순한 게임 대여를 넘어, 바쁜 현대 게이머의 시간과 비용을 아껴주는 효율적인 '라이프 핵(Life Hack)'으로 주목받는 이유다. 11일 게임업계에 따르면 엑스박스 게임패스, 특히 상위 등급인 '얼티밋(월 2만 9천원)' 멤버십이 제공하는 인게임 혜택이 강화되면서 '슈퍼 계정'으로서의 가치가 부각되고 있다. 에센셜(월 1만1천800원), 프리미엄(월 1만4천900원) 등 다양한 플랜이 있지만, 핵심은 신작 즉시 플레이와 프리미엄 혜택이 집약된 얼티밋 모델이다. 가장 눈에 띄는 변화는 '계정 연동'을 통한 즉각적인 스펙 업그레이드다. 라이엇 게임즈와의 파트너십을 통해 구독자는 '리그 오브 레전드(LoL)'의 170여개 모든 챔피언과 '발로란트' 전 요원을 즉시 해금할 수 있다. 가령 지난달 출시된 LoL 신규 챔피언 '자헨'을 일반 이용자가 사용하려면 975RP(약 1만1천원)를 결제하거나 수십 시간의 플레이로 파랑 정수를 모아야 한다. 하지만 게임패스 구독자는 계정 연동만으로 즉시 '자헨'을 포함한 모든 캐릭터를 사용할 수 있어, 신규 챔피언이 등장해 메타가 급변하는 시점에도 뒤처지지 않고 유연한 대처가 가능하다. 혜택의 외연도 넓어졌다. '오버워치2' 이용자는 최근 3개 시즌의 신규 스킨과 추가 경험치를 받을 수 있고, '원신'·'더 파이널스'·'레인보우 식스 시즈' 등 인기 라이브 게임에서도 각종 아이템과 재화가 지속적으로 지급된다. 게임을 하나씩 구매하고 관리하는 스트레스 없이, 구독 하나로 '준비된 계정' 상태를 유지할 수 있는 셈이다. 화제작을 발매 첫날부터 즐기는 '데이원(Day 1)' 혜택은 비용 효율성을 극대화한다. '인디아나 존스: 그레이트 서클', '콜 오브 듀티: 블랙옵스6' 같은 블록버스터급 타이틀은 물론, 내년 기대작인 '클레르 웁스퀴르: 33원정대' 등도 출시와 동시에 라이브러리에 추가된다. 보통 타이틀당 7~8만 원을 호가하는 신작 구매 비용 부담을 덜고, 누구보다 빠르게 최신 트렌드를 경험할 수 있다는 점이 강점이다. 물리적 제약을 없앤 '클라우드 게이밍'도 핵심 경쟁력이다. 고사양 PC나 콘솔 기기가 없어도 스마트폰이나 태블릿으로 AAA급 게임을 구동할 수 있어, 장소에 구애받지 않고 게임 라이프를 즐길 수 있다. 게임업계에서는 구독 서비스의 패러다임이 '양적 팽창'에서 '질적 효율'로 넘어가고 있다고 분석한다. 업계 관계자는 "과거에는 얼마나 많은 게임을 주느냐가 관건이었다면, 이제는 이용자의 시간을 얼마나 아껴주고 게임 내에서 실질적인 우위를 제공하느냐가 중요해졌다"며 "엑스박스 게임패스는 신작 구매 고민을 없애고 계정 가치를 높여준다는 점에서 '스마트 컨슈머' 성향의 게이머들에게 매력적인 선택지가 될 것"이라고 평가했다.

2025.12.11 10:27정진성 기자

"뷰티 릴스 제작 1위"...글로브, 서비스 출시 1년 기념 세미나

뷰티 릴스 제작 플랫폼 '글로브(Glovv)'가 빠른 성장세를 바탕으로 서비스 출시 1주년을 맞아 9일 대규모 세미나를 열었다. 이번 세미나는 서울 삼성동 인터컨티넨탈 호텔 그랜드볼룸에서 열렸다. 아모레퍼시픽·LG생활건강·클리오 등 여러 대기업을 포함한 주요 뷰티 브랜드 실무진 1000명과 VC 100명이 참석해 성황을 이뤘다고 회사는 밝혔다. '글로브'는 국내와 일본에서 서비스를 운영 중인 뷰티 릴스 제작 플랫폼이다. 현재 1500개 이상 브랜드와 계약을 맺고 있다. 내년 초에는 미국 시장 진출도 예정돼 있는 등 글로벌 시장에서의 성장 가능성에도 관심이 모아졌다. 회사는 올 8월 시리즈A 투자 30억원을 유치했는데, 인탑스인베스트먼트·위벤처스·에이치지이니셔티브 등이 투자에 참여했다. 이번 행사에서는 뷰티 업계 주요 인사들이 연사로 참여했다. VT코스메틱 정철 대표가 '브랜드 성장 스토리'를, 헉슬리 최국식 이사가 '카카오 선물하기 전략'을 공유했다. 또 E.O.A 신성민 대표는 '치열한 뷰티 시장에서 10년간 살아남은 전략'을 발표했고, 메타 코리아 권다영 팀장은 '인스타그램 광고를 활용한 매출 증대 전략'을 소개했다. 글로브는 이번 세미나를 통해 지난 1년간의 성과와 향후 비전을 참석자들과 공유했다. 글로브 측은 "우리 비전은 콘텐츠를 통한 기업의 성장에 있다”며 “현재 국내에서 가장 빠른 속도로 성장하고 있으며, 뷰티 릴스 제작 영역에서 압도적 1위를 달성했다”고 밝혔다. 이어 “내년 초 미국 시장에 진출해 현지 뷰티 브랜드와의 협업을 본격화할 계획”이라고 전했다. 특히 글로브는 소수 정예 조직의 집중적인 실행력에 대해 “9명의 팀원이 출시 1년만에 1500개 브랜드가 이용하는 플랫폼을 만들어냈다”면서“고객이 원하는 것에만 집중한 것이 핵심 경쟁력”이라고 강조했다.

2025.12.10 23:59방은주 기자

김민석 총리 "쿠팡 정보 유출, 심각한 수준 넘었다"

김민석 국무총리가 쿠팡의 개인정보 유출 사고를 두고 10일 “사고 경위에 대한 신속하고 정확한 조사와 함께 법 위반 사항에 대해서는 엄정하게 조치하겠다”고 밝혔다. 김 총리는 이날 정부서울청사에서 국가정책조정회의를 주재하며 “디지털 사회에서 국민의 정보 보호는 플랫폼 기업의 가장 기본적인 책무이며 윤리적인 기본의 문제”라며 “쿠팡 문제는 심각한 수준을 넘었다”고 말했다. 국가정책조정회의에는 쿠팡의 개인정보 유출 사고 대응현황과 AI를 활용한 허위과장광고 대응 방안, 유네스코 세계유산위원회 추진계획, 겨울철 감염병 발생 동향 대응 등의 안건이 다뤄졌다. 정부는 쿠팡 이용자 3천만 이상 개인정보가 유출된 대규모 사고의 조사 상황과 향후 계획을 관계부처가 함께 점검하고, 반복되는 개인정보 사고 방지 방안을 의논했다. 민관합동 조사단을 통해 사고 상세 경위를 공개할 방침이다. 특히 개인정보보호위원회는 개인정보 유출 관련 안전조치 의무 위반을 집중 조사하고 있다. 또한 관계부처 협력하에 계정 탈취, 스미싱 등 2차 피해 방지에 대응하고 있다. 유사사고 재발을 막기 위해 징벌적 과징금 도입과 손해배상 실질화 등 제도 개선을 추진하고, 정보보안 관리체계 실효성 제고, 대표자 책임 강화 등을 통해 사후 대응에서 사전 예방적 체계로 개편할 계획이다. 정부는 생성형 AI를 악용한 허위 과장광고가 급속히 유포되고 있어, 시장 질서를 바로잡고 소비자 피해 확산을 방지하기 위해 대응 방안을 마련했다. 먼저 AI 허위 과장광고의 유통을 사전에 방지하기 위해 AI 생성물 표시의무제를 도입한다. 또 신속한 사후 차단과 제재도 실시한다. 이밖에 예년보다 이른 시기에 시작된 인플루엔자 등 호흡기 감염병 확산을 최소화해 올겨울 국민 건강을 지키는데 총력을 다하기로 했다.

2025.12.10 19:12박수형 기자

카카오톡 목록형 '친구탭' 15일에 돌아온다

카카오(대표 정신아)가 카카오톡 '친구탭' 첫 화면 복구 목표 기한을 오는 15일로 잡았다. 이번 업데이트로 친구탭은 현재의 피드형에서 이전의 목록형으로 변경된다. 카카오는 오는 15일 진행될 업데이트를 통해 친구탭 첫 화면을 현재의 피드형에서 기존의 목록형으로 다시 되돌린다. 이는 원하지 않는 지인의 근황까지 알게 된데 더해 카톡 메신저 본연의 기능이 약화됐다는 사용자 의견을 반영한 조치다. 이용자는 기존의 목록형과 지금의 피드형 중 선택할 수 있다. 목록형이 기본이 되고 ,피드형은 '소식'이라는 별도 메뉴로 만들어져 이용자가 누르면 바로 볼 수 있게 된다. 앞서 카카오는 지난 9월 대규모 업데이트를 통해 친구목록이 보이던 친구탭을 인스타그램과 유사한 피드 형식으로 개편했다. 15년 만의 대규모 개편 이후 카톡은 롤백을 요구하는 항의와 구글 플레이스토어, 애플 앱스토어에서 불편을 호소하는 '1점 리뷰'가 쇄도하는 등 비판에 직면하기도 했다. 이에 카카오는 이달 내 친구 탭을 기존과 같이 되돌리겠다는 방침을 발표했다. 일각에서는 유동적인 업데이트 일정으로 친구 목록 복귀 일정을 명확히 하기는 어렵다는 시각도 제기됐지만, 업데이트 시점이 오는 15일 이후로 밀릴 가능성은 낮은 것으로 파악됐다. 카톡 내 친구 탭 복원이 순차적으로 이뤄져 이보다 일정이 밀리면 모든 사용자가 이달 내 복구된 기능을 활용하기는 어렵기 때문이다. 카카오 관계자는 “기존과 같이 12월 내에 친구 탭 업데이트를 진행한다는 입장”이라고 말했다.

2025.12.10 18:04박서린 기자

세계 최대 랜섬웨어 록빗, 해킹 재개했다

세계 최대 랜섬웨어 조직 '록빗(LockBit)'이 새로운 버전을 출시한 데 이어 공격 활동을 재개, 주의가 요구된다. 최근 새 버전을 출시하고 다른 랜섬웨어 조직과 연합을 구성하는 등 공격적인 행보를 이어온 만큼 국내 기업의 대비가 필요한 상황이다. 10일 본지 취재를 종합하면 '록빗'은 지난 7일 DLS(Dedicated Leak Site)를 열어 39곳의 기업을 피해자로 등록하며 본격적인 공격 활동을 알리기 시작했다. DLS는 랜섬웨어·해킹으로 탈취한 데이터를 게시·유통하는 전용 다크웹 유출 사이트를 말한다. 록빗은 자신들의 DLS에 피해자 목록을 올려 놓고 협상 기한을 설정해 둔 상태다. 해당 기업들에 금전 등을 요구하며 협상에 응하지 않을 시 데이터를 공개하겠다는 '협박'인 것이다. 피해자 기업 중에는 미국 기업이 가장 많다. 일부 홍콩, 독일 등 다른 국가도 피해자 목록에 이름을 올렸지만, 피해 기업 중 3분의 1 이상이 미국 기업이다. 한국 기업은 아직 없다. 그러나 안심하기는 이르다. 록빗은 한국 정부 및 기업에도 공격을 서슴지 않았던 조직이기 때문이다. 실제 록빗은 과거 국세청을 공격했다고 주장한 바 있다. 또 국내 대형 타이어 업체를 공격해 데이터를 일부 공개해 파장이 일으킨 바 있다. SGI서울보증, 예스24 등 올해에만 랜섬웨어 공격으로 국내 기업이 피해를 입었는데, 조직 중 가장 규모가 큰 록빗이 공격을 본격화하면서 위협은 더욱 커질 전망이다. 심지어 록빗은 최근 새로운 버전인 '록빗 5.0'을 공개하고 공격을 더욱 고도화하고 있다. 록빗5.0은 과거 버전과 다르게 암호화 속도와 분석 회피 능력 등을 강화한 것으로 알려졌다. 또 윈도우, 리눅스까지 노리는 교차플랫폼화, 난독화·분석회피 강화 등으로 가상화 환경을 직접 겨냥한 공격을 진행하기도 한다. 뿐만 아니라 국내 게임사를 공격했던 조직 드래곤포스(Dragonforce), 올해 가장 활발한 공격 활동을 기록한 킬린(Qilin) 등 다른 조직과도 연합을 이루기도 했다. 이를 통해 이중·삼중으로 기업의 자금을 탈취하려 시도하고, 공격 역량을 높이고 있기 때문에 언제든 피해자 목록에 한국 기업의 이름이 오를 가능성도 있다. 한편 록빗은 2019년 처음으로 식별된 범죄 집단이다. 출시 이후 3년간 2.0, 3.0 등 새로운 버전을 출시하며 공격 역량을 키워왔고, 지난 2021년에는 가장 큰 랜섬웨어 조직으로 세력을 키웠다. 다만 지난해 2월 국제 공조로 록빗 4.0이 인프라를 압수당하는 등 조직이 무력화되기도 했다. 여전히 록빗의 DLS는 유지되고 있었지만 눈에 띄는 공격 활동은 포착되지 않았다. 5.0 버전을 출시해 랜섬웨어 시장으로의 재진입을 노리고 있는 상황이다. 문종현 지니언스시큐리티센터(GSC) 센터장(이사)은 "록빗은 과거 세계 최대 랜섬웨어 조직으로 막대한 피해를 유발해 온 전력이 있으며, 최근 5.0 버전 공개와 다크웹 데이터 유출 사이트(DLS) 재개는 공격 활동을 다시 본격화하고 있다는 명확한 징후로 해석된다"며 "이미 한국 기업을 실제 공격 대상으로 삼아 왔다는 점을 고려할 때, 국내 기업을 노린 향후 공격 위협은 계속 존재하며 그 가능성은 높다"고 진단했다. 그는 이어 "록빗 공격은 주로 스피어피싱 공격, VPN 취약점이나 원격 접속을 통해 발생하며, 다중 인증(MFA)이 적용되지 않았거나 방치된 계정이 주요 침투 경로로 활용되고 있다"며 "EDR(엔드포인트 탐지 및 대응) 기반 대응은 필수적인 보안 요소다. EDR을 활용하면 계정 오남용, 비정상적인 원격 도구 실행, 권한 상승 시도 등 록빗 초기 공격 행위를 실시간으로 탐지할 수 있다"고 강조했다. 또 "이 외에도 모든 외부 원격 접속 구간에 MFA 적용이 필요하며, VPN 장비 취약점에 대한 상시적인 패치 관리와 함께 협력사·외주 인력 계정에 대한 주기적인 정비가 요구된다"고 밝혔다.

2025.12.10 17:50김기찬 기자

정부, 경찰 수사 의뢰..."LGU+ 해킹 서버 고의 폐기"

과학기술정보통신부가 9일 경찰에 LG유플러스에 대한 수사를 의뢰했다. 해킹 의혹이 제기된 서버 일부를 폐기한 사실이 확인된 데 따른 것이다. 10일 과기정통부에 따르면 민관합동조사단의 조사에서 LG유플러스가 계정 권한 관리시스템(APPM) 서버 일부를 폐기한 정황을 찾았다. 이에 따라 정부는 경찰청 사이버테러대응과에 수사를 의뢰했다. 서버 폐기 고의성 여부를 가리겠다는 것이다. 고의성이 확인되면 조사 방해에 따른 공무집행방해 혐의가 적용될 수 있다. 앞서 과기정통부는 지난 7월19일 LG유플러스에 해킹 의혹 내용을 전달하고 자체 점검을 요청했고, LG유플러스는 8월13일 침해사고 흔적이 없다고 보고했다. 그런 가운데 LG유플러스가 7월31일 계정 관리 서버 1대를 물리적으로 폐기했고, 과기정통부 보고 전날인 8월12일 해킹 의혹이 제기된 서버의 운영체제를 재설치한 것으로 파악됐다. 회사 측은 이에 대해 조사 방해와는 거리가 멀다고 밝혀왔으나 정부가 고의성 입증을 위해 수사의뢰로 나선 것으로 보인다. 과기정통부 관계자는 “LG유플러스에 자료 제출을 요구하는 과정에서 서버가 폐기된 것으로 확인됐다”며 “고의성 부분이 문제가 될 수 있어 경찰 수사 의뢰를 하게 됐다”고 말했다.

2025.12.10 17:47박수형 기자

연봉 격차가 AI 격차로... 퍼플렉시티-하버드, AI 에이전트 사용 연구 결과

2025년은 AI 에이전트의 원년으로 불린다. 단순히 대화만 나누던 챗봇을 넘어 사용자를 대신해 실제로 행동하고 일을 완수하는 AI 에이전트가 본격적으로 퍼지고 있다. 퍼플렉시티(Perplexity)가 자사의 AI 브라우저 코멧(Comet)과 코멧 어시스턴트(Comet Assistant) 사용자의 수억 건 데이터를 분석한 대규모 연구 결과가 공개되면서, AI 에이전트가 실제로 어떻게 활용되고 있는지 구체적인 실상이 드러났다. 하버드대학교와 퍼플렉시티가 함께 진행한 이번 연구는 AI 에이전트를 누가, 얼마나, 어떻게 사용하는지를 분석한 최초의 대규모 현장 연구다. 수백만 사용자 데이터로 본 AI 에이전트 사용 실태 해당 연구 논문에 따르면, 연구팀은 2025년 7월 9일부터 10월 22일까지 코멧 데스크톱 사용자들의 익명 데이터를 세 가지로 나누어 분석했다. 첫 번째는 수백만 명의 전체 사용자와 수억 건의 명령어를 포함했고, 두 번째는 무작위로 뽑은 10만 명의 직업을 분류했으며, 세 번째는 10만 명의 에이전트 사용자가 내린 모든 명령을 분석했다. 코멧은 2025년 7월에 출시된 AI 브라우저로, 내장된 코멧 어시스턴트가 웹에서 사용자를 대신해 일정 관리, 문서 편집, 이메일 보내기, 항공권 예약, 쇼핑 등 다양한 일을 스스로 처리한다. AI 에이전트는 단순히 정보를 주고받는 것을 넘어 실제로 무언가를 바꿀 수 있다는 점에서 기존 챗봇과 다르다. 연구팀은 에이전트 AI를 "사용자가 원하는 목표를 스스로 추구하며, 실제 환경에서 여러 단계의 행동을 계획하고 실행하는 AI 비서"로 정의했다. 리액트(ReAct) 프레임워크에 따르면, 에이전트는 생각하고, 행동하고, 관찰하는 세 단계를 자동으로 반복한다. 생각 단계에서는 사용자 요청으로부터 목표를 파악하고 단계별 계획을 짜며, 행동 단계에서는 외부 도구를 제어해 실행하고, 관찰 단계에서는 결과를 확인해 계획을 조정한다. 부자 나라·고학력자·전문직이 압도적... AI 격차 뚜렷 연구 결과는 AI 에이전트 사용에서 명확한 격차를 드러냈다. 일찍 시작한 사람, 국민소득이 높은 나라의 사용자, 교육 수준이 높은 나라의 사용자, 그리고 디지털이나 전문 지식이 필요한 산업 종사자들이 에이전트를 훨씬 더 많이 사용했다. 전체 연구 기간 중 일반에 공개된 이후 기간이 전체 에이전트 사용자의 60퍼센트, 전체 명령의 50퍼센트를 차지했지만, 일찍 접근할 수 있었던 사용자들은 그들의 비중에 비해 훨씬 더 많이 에이전트를 사용했다. 가장 눈에 띄는 발견은 가장 먼저 시작한 그룹(7월 9일)이 가장 늦게 시작한 그룹(10월 2일)에 비해 에이전트를 쓸 확률이 2배 높고, 명령을 9배나 많이 내린다는 점이다. 나라별로 보면, 국민소득이 높을수록 백만 명당 에이전트 사용자 수가 눈에 띄게 증가했다. 평균 교육 연수가 길수록 에이전트 사용도 늘어났다. 이는 경제적으로 발전하고 교육 수준이 높은 나라일수록 에이전트를 더 많이 쓴다는 것을 확실히 보여준다. 실제 사용량에서도 같은 패턴이 나타났다. 생산성 36퍼센트·학습 21퍼센트... 일 잘하는 데 집중 연구팀은 에이전트 사용을 체계적으로 분류하기 위해 주제, 하위 주제, 작업의 3단계 분류 방법을 새로 만들었다. 분석 결과, 생산성 및 업무 효율(Productivity & Workflow)이 전체 에이전트 명령의 36퍼센트로 가장 많았다. 학습 및 연구(Learning & Research)가 21퍼센트, 미디어 및 엔터테인먼트(Media & Entertainment)가 16퍼센트, 쇼핑 및 커머스(Shopping & Commerce)가 10퍼센트였다. 생산성과 학습이라는 두 가지 주요 분야가 합쳐서 전체의 57퍼센트를 차지했다는 점은 AI 에이전트가 주로 머리를 쓰는 일에 활용되고 있음을 보여준다. 세부 분야로 보면, 전체의 5퍼센트 이상을 차지하는 주요 분야는 강좌(Courses, 13퍼센트), 상품 쇼핑(Goods Shopping, 9퍼센트), 연구(Research, 8퍼센트), 문서 작성(document Editing, 8퍼센트), 계정 관리(Account Management, 7퍼센트), 소셜 미디어(Social Media, 7퍼센트)였다. 구체적인 작업으로는 학습 과제 지원(Assist Exercises)이 9퍼센트로 가장 많았고, 연구 자료 요약 및 분석이 7퍼센트, 문서 만들기 및 수정이 7퍼센트, 제품 검색 및 필터링이 6퍼센트, 연구 자료 검색 및 필터링이 6퍼센트를 차지했다. 전체 90개 작업 중 상위 10개 작업이 전체의 55퍼센트를 차지해 특정 작업에 사용이 집중되어 있었다. 사용 목적을 분석한 결과, 개인 용도가 전체 에이전트 명령의 55퍼센트를 차지했고, 업무 용도가 30퍼센트, 교육 용도가 16퍼센트였다. 짧은 기간 안에서는 사용자들이 같은 분야에서 계속 사용하는 경향을 보였지만, 시간이 지나면서 여행과 미디어 분야에서 생산성, 학습, 커리어 분야로 옮겨가는 모습을 보였다. 이는 사용자들이 점차 더 머리를 쓰고 일과 관련된 용도로 에이전트를 활용하게 된다는 것을 의미한다. IT 직종 28퍼센트 차지... 육체노동 직종은 소외 직업별로 보면, 디지털 기술(Digital Technology) 분야가 에이전트 사용자의 28퍼센트, 명령의 30퍼센트를 차지해 압도적 1위였다. 학계(학생 및 교육 관련 포함)와 금융 종사자가 각각 10퍼센트 이상을 차지했고, 마케팅, 디자인, 기업가 분야도 5퍼센트 이상을 차지했다. 이들 직업을 합치면 전체 사용자와 명령의 70퍼센트 이상을 차지했다. 특히 이들은 전체 사용자 중 차지하는 비중에 비해 에이전트를 훨씬 더 많이 사용했다. 사용자 비중 대비 실제 사용 비중을 보면, 접객·이벤트·관광 분야가 1.36배로 가장 높았고, 마케팅이 1.24배, 기업가가 1.17배였다. 실제 사용량 비율로는 마케팅이 1.46배로 가장 높았고, 기업가가 1.38배, 학생이 1.26배, 디지털 기술이 1.12배를 기록했다. 학생과 기업가, 마케팅, 디지털 기술 분야는 일단 사용을 시작하면 더 자주 사용하는 것으로 나타났다. 반면 몸을 쓰는 일이 많은 직업은 사용자 비중이 낮았다. 세부 직업으로 보면, 소프트웨어 개발 및 엔지니어링이 사용자의 14퍼센트, 명령의 15퍼센트를 차지해 가장 큰 그룹이었다. 마케팅의 영업 개발, 디지털 마케팅, 시장 조사 분야와 기업가의 정보 관리, 운영, 전략 분야가 비중 대비 가장 높은 사용률을 보였다. 이러한 결과는 각 직업의 업무 특성이 에이전트가 잘하는 일과 얼마나 맞는지에 따른 차이를 반영한다. AI가 만드는 새로운 불평등... 교육이 시급하다 이번 연구는 범용 AI 에이전트의 사용 실태에 대한 최초의 체계적 증거를 제공하며, 연구자, 기업, 정책 입안자, 교육자들에게 중요한 의미를 던진다. 연구팀이 만든 분류 방법은 향후 연구의 기반을 제공하며, 발견된 사용 패턴은 AI 에이전트를 만드는 회사와 기업에 실질적인 지침을 준다. 특히 에이전트가 작동하는 웹사이트를 운영하는 기업들에는 AI 에이전트와 함께 사용하기 좋도록 화면을 간단하게 만들 기회가 있다. 그러나 가장 중요한 문제는 AI 에이전트의 불균등한 사용이 기존의 생산성과 학습 격차를 더욱 벌릴 수 있다는 우려다. 디지털 기술과 금융, 마케팅 등 이미 디지털화된 분야의 고소득 전문직 종사자들이 AI 에이전트를 압도적으로 많이 사용하는 반면, 몸을 쓰는 일을 하는 직업이나 저소득 국가의 사용자들은 상대적으로 소외되고 있다. 이는 이미 존재하는 디지털 격차를 더욱 심화시킬 위험이 있다. 따라서 정책 입안자와 교육자들은 국민과 학생들에게 AI 에이전트를 제대로 활용할 수 있는 능력을 키워주고, AI 에이전트가 일과 생활에 깊숙이 들어오는 가까운 미래에 대비하도록 준비시키는 것이 점점 더 중요해지고 있다. 연구팀은 AI 에이전트가 할 수 있는 일의 범위가 계속 넓어지고 있지만, 이 연구 결과가 자동화와 보조 도구 간의 특정 균형을 의미하는 것으로 해석되어서는 안 된다고 강조했다. 예를 들어, 에이전트가 일을 대신하는 것처럼 보일 수 있지만, 사용자가 일을 더 작게 나누어 일부만 에이전트에 맡기는 경우 이는 보조 도구에 가깝다. 앞으로의 연구 과제로는 스마트폰 등 다른 기기에서의 사용 차이 분석, 회사에서의 전문가 사용 연구, 에이전트 평가 및 개선 방법, 최적의 사람-에이전트 협업 방법 설계, 그리고 에이전트 사용으로 얻는 실질적 가치 측정 등이 제시되었다. FAQ ( ※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q1. AI 에이전트와 일반 챗봇의 차이는 무엇인가요? A. 일반 챗봇은 주로 대화를 통해 정보를 주고받는 데 그치지만, AI 에이전트는 사용자를 대신해 실제로 행동하고 일을 완수합니다. 예를 들어 챗봇은 항공편 정보를 알려주는 데 그치지만, AI 에이전트는 직접 항공권 예약 사이트에 들어가 조건에 맞는 항공권을 찾고 필터링하며, 심지어 예약까지 진행할 수 있습니다. AI 에이전트는 계획을 짜고, 실행하고, 결과를 확인하는 과정을 스스로 반복하며 목표를 달성합니다. Q2. AI 에이전트는 주로 어떤 용도로 사용되나요? A. 연구 결과에 따르면 생산성 향상과 학습이 전체 사용의 57퍼센트를 차지합니다. 구체적으로는 문서 작성 및 수정, 이메일 관리, 온라인 강좌 학습 보조, 연구 자료 검색 및 요약, 계정 관리, 쇼핑 등이 주요 활용 분야입니다. 개인 용도가 55퍼센트로 가장 많고, 업무 용도 30퍼센트, 교육 용도 16퍼센트 순입니다. Q3. AI 에이전트 사용이 불평등을 심화시킬 수 있다는 우려가 있는데, 왜 그런가요? A. 연구에서 드러났듯이 AI 에이전트는 주로 고소득 국가, 고학력자, IT·금융·마케팅 등 이미 디지털화된 전문직 종사자들이 압도적으로 많이 사용합니다. 일찍 시작한 사람이 나중에 시작한 사람보다 9배 많이 사용한다는 점도 격차를 보여줍니다. AI 에이전트가 생산성과 학습 효율을 크게 높여주는 만큼, 이를 활용할 수 있는 집단과 그렇지 못한 집단 간의 격차가 더욱 벌어질 가능성이 높습니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.12.10 14:40AI 에디터

AI 투자붐이 이끈 명과 암…"원·달러 환율 급반전 어려울것"

1460~70원대 형성된 원·달러 환율이 당분간 떨어지지 않을 것이란 관측이 나왔다. 10일 서울 여의도 페어몬트 호텔에서 나이스신용평가와 S&P 글로벌이 공동으로 연 세미나에서 전문가들은 원화 약세 현상이 쉽사리 반전되긴 쉽지 않다고 추정했다. S&P글로벌 신용평가 루이 커쉬 아태지역 수석 이코노미스트(전무)는 "동북아시아에서 나타나고 있는 현상이며, 한국도 그렇고 일본·중국·대만도 그렇다"며 "원화 가치의 의상승과 하락을 예측하기 어렵지만 상황이 급반전할 것 같지 않다"고 말했다. 커쉬 전무는 "한국은 경상수지 흑자가 큰데 포트폴리오상 순유출이 이어지고 있다"며 "동북아의 트렌드가 탄탄해질지 예측하긴 어렵지만 미국 경제와 자본시장의 견조함으로 동북아시아의 많은 자본을 가져가고 있다"고 설명했다. 이어 그는 "인공지능(AI) 투자 붐으로 더욱 그럴 것"이라며 "경상수지 흑자와 AI 투자 열풍이 얼마나 더 클지는 예상하기 어렵지만 미국 달러가 빠르게 약세를 보일 것 같지 않다"고 설명했다. 최근 경제부총리와 한국은행 총재 모두 원·달러 환율 상승 원인 중 하나로 꼽은 '서학 개미(해외 주식에 투자하는 국내 거주인)'에 대해서는 커쉬 전무는 "기관과 개인 간 금융계정을 살펴봐야 아는 것이지만 경상수지 대비 금융계정 등의 데이터를 봤을 때 아주 심각한 것은 아니다"고 설명했다. S&P 글로벌 김대현 아태지역 금융기관 신용평가 상무는 "서학개미를 우려하는 것은 심정적인(센티멘털) 면이 지속될 경우 더 늘어날 수 있기 때문"이라고 부연했다. 나이스신용평가 이혁준 금융SF평가본부 상무는 "원·달러 환율 상승 요인은 5가지 정도 있다"며 "5가지 중 서학개미 영향은 네 번째 수준이며 이보다는 한국과 미국 간 기준금리가 역전된 것이 주요 원인"이라고 꼽았다. 이 상무가 꼽은 5가지 원인은 ▲한국-미국 기준금리 역전 장기화 ▲미국보다 높은 한국 통화량(M2) ▲국민연금의 미국 투자 확대 ▲서학개미의 미국 투자 확대 ▲대미 투자를 위한 한국 기업의 달러 보유량 확대다. 그는 "내외 금리차 역전은 지속되고 있으며 환율 상승 시기와 본격적으로 일치하고 있다"며 "다섯 가지 원인이 바뀔 수 없는데다 미국으로 투자자금이 몰려나갈 수 있는 추가 요인이 있기 때문에 내년에도 환율 상승 추세가 강하게 나타날 수 있다"고 진단했다. 전문가들은 한국은행의 기준금리 인하가 단기간 내 이뤄지기 어렵다고도 봤다. 커쉬 전무는 "한은에 기다렸다가 금리 인하를 더 하지 않을까 싶다"며 "환율 약세와 가계부채를 봤을때 2026년말에 들어서면 인하 여력이 있다고 본다"고 관측했다. 이 상무는 "우리나라는 환율과 부동산때문에 기준금리를 인하하기 어려운 부분이라 (한국과 미국 내) 기준금리 격차가 줄어든다면 환율에는 긍정적인 영향을 미칠 것으로 본다"고 덧붙였다.

2025.12.10 14:30손희연 기자

아우디, 차량 내 디즈니 플러스 서비스 제공

아우디가 차량 내부에서 스트리밍 기술을 활용해 차 안에서도 디즈니플러스의 다양한 콘텐츠를 직접 즐길 수 있는 서비스를 제공한다고 10일 밝혔다. 아우디는 모델 라인업에 디즈니플러스 앱을 통합해 차량 내 디지털 엔터테인먼트 서비스를 한층 확대한다. 아우디 고객은 아우디 애플리케이션 스토어에서 디즈니플러스 앱을 설치해 기존 계정으로 로그인할 수 있으며, 스타워즈, 픽사, 마블, 디즈니 클래식 애니메이션을 포함한 다양한 영화와 시리즈를 차량에서 직접 시청할 수 있다. 콘텐츠는 정차 시에는 중앙 MMI 디스플레이, 주행 중에는 옵션 사양인 조수석 디스플레이를 통해 안전하게 감상할 수 있다. 아우디의 인포테인먼트 시스템은 인공지능(AI) 기반 아우디 어시스턴트와 유튜브, 스포티파이, 네이버 지도 등 다양한 앱을 다운로드해 사용할 수 있는 아우디의 핵심 디지털 플랫폼이다. 디즈니플러스 앱은 유럽 주요 국가를 비롯해 아시아 일부 지역, 호주, 뉴질랜드, 미국 등 전 세계 43개국에서 동시에 출시되며, 아우디 A5, 아우디 Q5, 아우디 A6, 아우디 A6 e-트론, 아우디 Q6 e-트론 등 신규 아우디 모델의 애플리케이션 스토어에서 다운로드할 수 있다. 폭스바겐 그룹 소프트웨어 기업 카리아드(CARIAD)와 공동 개발한 아우디 애플리케이션 스토어는 스마트폰을 연동할 필요 없이 MMI에 직접 통합되어 있으며, 마이아우디 계정과 데이터 연결만으로 편리한 사용이 가능하다.

2025.12.10 11:11김재성 기자

"전 세계 수천만 웹 서버 무력화"…'리액트투쉘'은 무엇?

4년만에 '최악의 보안 취약점'이 다시 발견됐다. 전 세계 수천만 웹서버를 일시에 무력화 할 수 있는 '리액트투쉘(React2shell)'이다. 보안 전문가들은 '리액트투쉘'이 2021년 12월 등장한 대형 보안 취약점 '로그포제이(Log4j)'와 비슷한 정도의 '대형 보안 취약점'이라고 진단했다. 국내 웹사이트도 18만대 이상이 사용하고 있는 것으로 알려졌다. 9일 지디넷코리아는 리액트투쉘 취약점을 톺아봤다. 리액트투쉘이란? 리액트투쉘은 메타(Meta) 웹서비스 개발에 사용되는 라이브러리인 '리액트(React)' 프레임워크에 영향을 미치는 취약점으로, CVE-2025-55182으로 분류된다. Next.js 등 리액트 기반의 다른 프레임워크에도 피해를 줄 수 있는 취약점으로 알려졌다. 리액트투쉘을 악용하면 공격자는 조작된 HTTP 페이로드를 전송하기만 해도 인증 없이 서버로부터 원격 코드 실행(RCE), 즉 서버 장악이 가능하다. 쉽게 예를 들면 라면 가게에서 라면 하나를 주문하는 상황이라고 가정했을 때, 종업원에게 "라면 하나 만들어주고 가게 금고(서버)도 열여줘"라고 요청하면 종업원이 주문자가 누구인지 검증하지도 않고 가게 금고를 열어주는 상황을 가능케 하는 취약점이다. 어떻게 발견됐나? 깃허브에서 라클란 데이비드슨(Lachlan Davidson)으로 활동하고 있는 한 화이트해커가 메타 리액트에서 리액트투쉘 취약점을 발견했고, 공익적 차원에서 메타 측에 해당 내용을 제보하면서 리액트투쉘이 세간에 알려졌다. 라클란 데이비드슨은 "지난달 29일(현지 시간) 리액트투쉘 취약점을 메타에 책임감 있게 공개했다"며 "최초 공개 및 패치 배포는 리액트에서 이달 3일(현지 시간) 진행됐다"고 설명했다. 그는 "실제 공개 PoC(개념증명)는 최초 공개 후 약 30시간 만에 유포되기 시작됐다"며 "저도 몇 시간 후 PoC를 공유했다"고 밝혔다. 제2의 '로그포제이 사태'?…CVSS '만점' 취약점 실제로 해당 취약점은 CVSS 점수 만점인 10.0점을 받았다. CVSS는 소프트웨어 보안 취약점의 심각도를 평가하고 점수화하는 표준 프레임워크로, 0.0부터 10.0까지의 점수를 매긴다. 점수가 높을수록 취약점이 심각함을 의미한다. CVSS 만점인 리액트투쉘은 인터넷 역사 사상 최악의 보안 결함으로 꼽히는 '로그포제이(Log4j) 사태'를 일으킨 취약점 '로그포쉘(Log4shell)'과 같은 점수다. 앞서 로그포제이 사태는 자바(Java) 프로그래밍 언어로 제작된 로그포제이 라이브러리 대부분에서 중대한 보안 취약점이 발견된 사건으로 요약된다. 당시 로그포쉘도 비밀번호 등 인증 절차 없이 해커가 사용자의 컴퓨터를 사실상 원격 조종할 수 있는 수준인 것으로 조사돼 리액트투쉘과 닮아있다. 자바 프로그래밍 언어가 거의 모든 곳에서 사용되는 점을 감안하면 당시 모든 서버가 위험한 상태였다. CVSS 10.0은 평가 기준상 악용 시 기밀성, 무결성, 가용성 모두에 완전한 영향을 주거나, 네트워크 접근, 권한 상승 없이도 공격이 가능한 경우다. 실제로 로그프레소 분석에 따르면 Next.js의 경우 기본 실행 상태에서도 익스플로잇(취약점 공격)이 가능할 정도로 공격이 쉬운 것으로 나타났다. 국내에서도 위기감은 감지된다. 로그프레소 측도 지난 5일 발표한 리액트투쉘 분석 보고서에서 "리액트투쉘은 로그포쉘에 비견될 정도로 심각하다"며 "CVSS 점수 10.0을 받아 매우 위중한 보안 위협으로 평가되고 있다"고 밝힌 바 있다. 또 엔키화이트햇에 따르면 리액트투쉘 발견 이후 중국 배후 해커 조직이 실전 공격을 진행한 것으로 알려졌다. "지금 당장 패치하라" 보안업계 경고 보안업계는 리액트 및 리액트 기반 라이브러리의 버전을 리액트투쉘 패치가 적용된 19.3.0 버전 이상으로 업데이트하라고 당부하고 있다. 한국인터넷진흥원(KISA)도 'React 서버 컴포넌트 보안 업데이트 권고' 공지를 통해 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트라하라고 권고하고 있다. 오펜시브 보안 기업들은 리액트투쉘 취약점에 영향을 받는지 직접 확인할 수 있는 스캐너 서비스를 오픈하고 있다. 오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 자사 올인원 오펜시브 보안 플랫폼 OFFen(오펜)에 'React2shell 취약점 스캐너'를 긴급히 추가했다. 티오리(Theori)도 국내외 웹서비스에 치명적 영향을 줄 수 있는 만큼 URL(인터넷주소) 입력 만으로 React2shell 취약점에 영향을 받는지 즉시 진단할 수 있는 사이트를 공개했다. 이용준 극동대 해킹보안학과 교수는 "리액트투쉘은 굉장히 심각한 상황"이라고 강조하며 "해커가 웹사이트 계정 탈취, 네트워크 스캐닝 등 다양한 공격이 가능하다. 국내 웹사이트 18만대 이상이 사용하고 있어 피해가 심각할 수 있다"고 설명했다. 이 교수는 "React, Next.js 등 영향권 내 라이브러리를 전수조사해 최신 버전 패치가 적용될 수 있도록 신속히 조치돼야 한다"며 "기업이 당장 할 수 있는 조치로는 웹 방화벽에서 React, Next.js 등의 비정상 호출을 차단하는 등의 조치가 필요하다"고 당부했다. 그는 이어 "근본적인 해결책으로는 웹사이트에 사용되는 라이브러리에 대한 SBOM(소프트웨어 자재 명세서) 제작을 통해 취약점 악용을 막는 것이 필요하겠다"고 역설했다. 보안업계 관계자는 "리액트투쉘은 4년전 로그포제이 사태 때처럼 전 세계 수천만 웹 서버 및 사이트를 한 번에 무력화시킬 수 있는 중대한 결함"이라며 "당장 최신 버전으로 라이브러리를 업데이트하지 않으면 랜섬웨어, 데이터 탈취, 서비스 마비 등 보안 위협으로부터 자유롭지 않다"고 경고했다. 익명을 요청한 한 IT 기업 보안 담당자도 "리액트투쉘 PoC 코드도 이미 공개됐고, 원클릭이면 수십~수만대 서버를 장악하고 백도어도 심을 수 있다"며 "심지어 비전문가도 사용할 수 있게 취약점 관련으로 세세하게 제공돼서 패치는 선택이 아닌 필수다. 전수조사 및 악성 지표 차단도 강화할 수 있어야 한다"고 강조했다.

2025.12.09 22:17김기찬 기자

미닉스, 신세계百 부산 센텀시티서 앵콜 팝업

앳홈 가전 브랜드 미닉스는 지난 10월 신세계백화점 부산 센텀시티점에서 진행한 팝업스토어에 이어 이달 18일까지 앵콜 팝업스토어를 운영한다고 9일 밝혔다. 미닉스는 이번 앵콜 팝업스토어에서 미니 김치냉장고 '더 시프트'와 지난달 공개된 음식물처리기 신제품 '더 플렌더 맥스'를 함께 선보인다. 미닉스는 팝업에서 '더 시프트'를 구매한 고객에게 프리미엄 스테인리스 김치통을 증정한다. 행사 기간 미닉스 제품 구매 고객에게 미닉스 가전 본품 당첨 기회가 포함된 럭키 쿠폰도 제공한다. 일부 품목은 최대 40% 할인과 추가 사은품도 제공한다. 상담 고객 대상 혜택도 강화했다. 팝업스토어 상담 고객에게는 무료 음료(일 100명)를 제공하며, 미닉스 인스타그램 팔로우 인증 고객에게는 스타벅스 커피 교환권(선착순 300명, 5천원권)을 증정하는 등 참여형 혜택도 확대했다. 이번 행사에서 선보이는 미니 김치냉장고 '더 시프트'는 폭 360mm의 콤팩트한 사이즈로, 김치 보관은 물론 음료, 주류 냉장고로도 활용할 수 있다. 김장철과 연말 시즌이 맞물리며 출시 두 달 만에 초기 생산량이 완판돼 현재 추가 생산이 진행 중이다. 지난달 출시된 음식물처리기 '더 플렌더 맥스' 역시 시장에서 높은 반응을 얻고 있다. 기존 '더 플렌더 베이직'과 '더 플렌더 프로' 모델의 슬림한 외형은 유지하면서 용량을 3리터로 확대한 신제품이다. 이번 앵콜 팝업스토어는 오는 11일까지 지하 1층 이벤트홀에서 진행된다. 오는 12일부터 18일까지는 가전 매장이 위치한 7층에서 운영된다. 미닉스 브랜드 관계자는 "기존 대형 가전이 해결하지 못했던 고객의 숨겨진 문제를 해결하는 브랜드"라며 "앞으로도 소비자의 삶과 공간을 더 깊이 이해하고 브랜드 경험을 강화할 수 있는 오프라인 접점을 지속적으로 확대해 나가겠다"라고 말했다.

2025.12.09 21:57신영빈 기자

알리페이플러스 "내년 韓 QR 거래 건수 20% 이상 늘릴 것"

알리페이플러스가 내년 한국에서 지원되는 QR코드 거래 건수를 20% 이상 성장시키겠다는 포부를 밝혔다. 회사는 시장 공략을 위해 알리페이플러스 인지도 제고와 가맹점 대상 기획전을 확대한다. 웨이샤오 쟝 알리페이플러스 북아시아·북아메리카 총괄은 9일 서울 강남에서 열린 미디어 라운드테이블에서 “한국 같은 경우 해외 관광객들을 환대하기 위해 여러 노력을 기울이고 있고 케이팝이나 K-콘텐츠, 뷰티 부문의 신장에 힘입어 20% 혹은 그 이상의 성장을 달성할 수 있지 않을까 싶다”며 이같이 말했다. 내년 알리페이플러스는 가맹점 수를 늘리기 보다는 서비스 인식 제고와 함께 가맹점 대상 기획전을 늘린다. 쟝 총괄은 “가맹점 수를 더 확대하겠다는 전략을 가지고 있지는 않다”며 “(알리페이플러스와 협약을 맺은)제로페이 같은 경우 지금 200만개의 가맹점이 있기 때문에 이런 가맹점들이 더욱 활발하게 비즈니스 할 수 있도록 하는 것을 염두에 두고 있다”고 설명했다. 아울러, 한국 시장에서의 인지도 제고에도 힘쓴다. 현재 알리페이플러스는 한국 가맹점을 대상으로 클린 테이블 정책을 펼치고 있다. 클린 테이블 정책은 어떤 종류의 결제 방식을 지원하는지에 대해 로고 등을 통해 알리지 않는 것을 뜻한다. 쟝 총괄은 “소형 가맹점은 제로페이로 결제할 수 있고, 이것이 알리페이플러스를 통해 지원됨에도 이런 내용들을 명확히 알 수 없어 이용객이 오더라도 제로페이를 사용할 수 있다는 것을 잘 모를 수 있다”면서 “내년에는 사용 가능한 결제 방식을 명확히 알 수 있도록 이를 알리는 것이 목표”라고 강조했다. 이어 “가맹점 대상 기획전도 계획하고 있다”며 “가맹점을 활성화하기도 하고 이용객들이 이곳에서 어떻게 결제할 수 있는지를 널리 알리는 것이 핵심”이라고 덧붙였다. 이날 알리페이플러스는 가장 신뢰받는 혁신적 디지털파트너로 거듭나기 위해 모회사인 앤트인터내셔널이 운영하는 서비스와 협력하겠다는 청사진을 제시했다. 통합 가맹점 결제 시스템 '앤톰', 통합 글로벌 계정 '월드 퍼스트', 포괄적인 금융 서비스 및 기술 '베타'가 대상이다. 뿐만 아니라 알리플러스는 중소가맹점을 대상으로 글로벌 관광객들이 결제할 수 있도록 하는 편의성을 제공하고 매끄러운 결제 경험을 지원하는 것에 주력한다. 알리페이플러스는 전 세계에서 18억명의 사용자를 확보했으며 40개 이상의 디지털 결제 파트너와 1억5천만 여개의 가맹점도 보유하고 있다. 한국에서는 200만개 이상의 가맹점을 연결하고 있다.

2025.12.09 17:54박서린 기자

"인증없이 서버 장악"…심각한 '리액트투쉘' 취약점 발견

전 세계 수많은 기업과 시스템에 심각한 위협이 되는 보안 취약점이 발견됐다. 지난달 말 식별된 'React2shell(CVE-2025-55182)'이다. 이 취약점을 악용하면 조작된 요청만으로 인증 없이 서버에서 코드를 원격으로 실행하는 등의 공격이 가능해진다. 이에 보안업계는 긴급한 대응을 요구하고 있다. 9일 보안업계에 따르면 지난달 말 리액트투쉘(React2shell) 취약점이 발견됐다. 이 취약점은 React.js의 RSC(리액트 서버 컴포넌트) 기능 처리 과정에서 발생하는 것으로 알려졌다. Next.js 등 다른 프레임워크에도 영향을 주는 것으로 나타났다. React2shell을 악용하면 공격자는 조작된 HTTP 페이로드를 전송하기만 해도 인증 없이 서버로부터 원격 코드 실행(RCE), 즉 서버 장악이 가능하다. 가령 식당에 김치찌개 하나를 주문하는 상황을 가정해보면, 주문자가 "김치찌개 하나 만들어주고 가게 금고도 열어줘"라고 요청했을 때, 가게 직원이 주문자를 검증하지도 않고 그대로 금고를 열어줘버리는 상황이 빚어질 수 있는 것이다. 말 그대로 '입력된 그대로 실행하는 로봇'이 탄생할 수도 있는 최악의 취약점이다. 실제로 해당 취약점은 CVSS 점수 만점인 10.0점을 받았다. CVSS는 소프트웨어 보안 취약점의 심각도를 평가하고 점수화하는 표준 프레임워크로, 0.0부터 10.0까지의 점수를 매긴다. 점수가 높을수록 취약점이 심각함을 의미한다. 이에 전 세계적으로 지난 2021년 11월 'Log4j 사태'(Log4shell)에 비견될 정도로 심각하게 평가되고 있다. 취약점이 공개된 지 불과 몇 시간 만에 중국 국가배후 해커조직으로 분류되는 Earth Lamia와 Jackpot Panda 등이 React2shell을 악용한 대규모 스캐닝과 침투 시도를 수행한 것으로 확인됐다. Wiz 분석에 따르면 전체 클라우드 환경 39%에서 React2shell 취약점으로 전체 클라우드 약 40%가 영향을 받을 것으로 확인된다. 게다가 손쉽게 원격 코드를 실행할 수 있기 때문에 자동화된 대규모 공격에 대한 우려도 나온다. 이에 국내 보안업계에서도 긴급 대응에 나섰다. 신속한 최신 패치 적용을 당부하고, React2shell 취약점을 자체 진단할 수 있는 사이트를 열어두기도 했다. 우선 오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 자사 올인원 오펜시브 보안 플랫폼 OFFen(오펜)에 'React2shell 취약점 스캐너'를 긴급히 추가했다. 아울러 공격 표면 관리(ASM) 긴급 스캐너 서비스를 열어 스캔 버튼만 누르면 취약점 노출 여부를 파악할 수 있는 사이트도 공개했다. 티오리(Theori)도 국내외 웹서비스에 치명적 영향을 줄 수 있는 만큼 URL(인터넷주소) 입력 만으로 React2shell 취약점에 영향을 받는지 즉시 진단할 수 있는 사이트를 공개했다. 티오리의 '인공지능(AI) 레드팀'으로 불리는 'Xint(진트)' 솔루션 기반의 취약점 스캐너 사이트다. 기자가 직접 티오리 취약점 스캐너 사이트에 접속해 지디넷코리아 홈페이지를 입력하니 'Done'으로 표시되며 안전한 것으로 확인됐다. 이처럼 스캔할 URL을 입력하고 간단하게 React2shell의 영향을 받는지 확인할 수 있어 유출 방지를 위한 기업들의 빠른 조치가 필요하다. 한국인터넷진흥원(KISA)도 최근 React2shell 취약점에 대한 빠른 보안 업데이트를 권고하며 대응에 나서고 있다. 아울러 침해사고 발생 시 신속하게 신고를 해 달라고 요청했다. 이용준 극동대 해킹보안학과 교수는 "웹서비스 개발에 사용되는 메타(Meta)가 개발한 자바스크립트 라이브러리이자 오픈소스인 React, Next.js 취약점이다"라며 "이 취약점을 악용하면 해커가 웹사이트 계정 탈취, 네트워크 스캐닝 등 다양한 공격이 가능하다. 국내 웹사이트 18만대 이상이 이 라이브러리를 사용하는 것으로 파악되는데, 이 경우 피해가 굉장히 심각할 수 있다"고 경고했다. 그는 이어 "해당 라이브러리를 전수조사해 최신 버전 패치가 적용될 수 있도록 신속히 조치돼야 한다"며 "기업이 당장 할 수 있는 조치로는 웹 방화벽에서 React, Next.js 등의 비정상 호출을 차단하는 등의 조치가 필요하다"고 당부했다. 이 외에도 근본적인 취약점 원인 해결을 위해 웹사이트에 사용되는 라이브러리에 대한 SBOM(소프트웨어 자재 명세서) 제작을 통해 취약점 악용을 막아야 한다고 부연했다.

2025.12.09 16:11김기찬 기자

알리페이플러스 "韓서 200만개 이상 가맹점에 적용...신뢰 받는 결제 플랫폼 되겠다"

알리페이플러스가 가장 신뢰받는 혁신적 디지털파트너로 거듭나겠다는 목표를 내세웠다. 알리페이플러스는 9일 서울 강남에서 미디어 라운드테이블을 열고 이같은 포부를 밝혔다. 알리페이플러스는 전세계에서 18억명 이상의 사용자를 확보했으며 40개 이상의 디지털 결제 파트너와 1억5천만 여개의 가맹점도 보유하고 있다. 알리페이는 이같은 목표를 달성하기 위해 모회사인 앤트인터내셔널이 운영하는 통합 가맹점 결제 시스템 '앤톰(Antom)', 통합 글로벌 계정 '월드 퍼스트', 포괄적인 금융 서비스 및 기술 '베터'와 앤드투앤드 성장을 위한 파트너십을 구축한다. 구체적으로 앤톰은 앤톰 코파일럿, 이포스(Epos)360을 보유하고 있다. 앤톰 코파일럿은 가맹점 결제 서비스를 위한 AI 에이전트로 온보딩, 연동 리스크 관리, 결제 등에 이르기까지의 복잡성을 줄이는 역할을 한다. 이포스60은 금융 및 경영활동 지원을 위한 AI 기반 소상공인·중소기업용 앱이다. 결제의 디지털화 뿐만 아니라 금융 서비스까지 제공하면서 싱가포르와 말레이시아에서 먼저 출시될 예정이다. 월드퍼스트가 갖고 있는 lT는 월드 어카운트는 중소기업을 위한 원스톱 계정 서비스로 다양한 통화를 지원한다. 특히 소형 가맹점을 위해 AI 기반의 재무 관리도 제공한다. 신흥 시장에서 포괄적인 신용 서비스를 선보이는 베터와 멕시코에서 임베디드 대출 인프라 기업 R2를 인수해 라틴아메리카 중소기업들의 신용 접근성을 확대할 수 있었다는 것이 알리페이플러스 측 설명이다. 앤트인터내셔널은 협력적인 환경을 통해 혁신을 도모할 수 있다는 판단 아래 알리페이플러스를 게이트웨이로서 출시했다. 현재 알리페이는 11개 이상의 정부 QR 결제 시스템과 연동되고 있으며, 글로벌 상호 연동성 증가로 한국에서 알리페이플러스가 지원되는 QR코드 거래 건수와 결제 금액은 전년 동기 대비 각각 18%, 16% 증가했다. 이 성과에 대해 알리페이플러스는 뷰티 클리닉, 대중교통, 야시장 포장마차 등 다양한 서비스에서 디지털 결제를 위해 알리페이플러스 제휴 월렛과 은행 앱을 이용하는 방한 관광객이 증가한 데 따른 것으로 분석했다. 알리페이플러스는 모바일 월렛의 가치가 거래가 이뤄진 뒤 어떤 활동이 이뤄지는지에 따라 결정된다고 보고 있다. 이 과정에서 방한 관광객이 늘어나는 한국 시장을 주의 깊게 들여다보고 있다. 올해 10월 기준 방한 관광객은 1천580만명으로 전년 동기 대비 15% 증가했기 때문이다. 알리페이플러스는 대형 가맹점의 경우 15만개 이상을 지원했으며 명동, 홍대와 같은 주요 상권에서 서비스를 제공했다. 중소가맹점은 이보다 더 많은 200만개 이상을 지원했다. 이같은 결제 인프라는 한국 뿐만 아니라 한국인들이 자주 찾는 관광지인 일본, 중국, 베트남, 태국, 필리핀 등에도 구축돼 있다. 이러한 변화에 알리페이플러스는 중소가맹점에는 글로벌 관광객들이 결제할 수 있도록 하는 편의성을 제공하고 매끄러운 결제 경험을 제공하는 것에 중점을 두고 있다. 웨이샤오 쟝 알리페이플러스 북아시아·북아메리카 총괄은 “소규모 가맹점들에게 있어서, 국제적인 관광객들에게 있어 편의성을 제공하고 작지만 아름다운 변화를 모색하는 것, 그리고 매끄럽고 인간 중심의 거래가 가능하도록 하는 것을 목표로 하고 있다”고 말했다.

2025.12.09 15:16박서린 기자

과기정통부 기업정보화통계조사, 정기통계품질진단 우수등급

과학기술정보통신부가 매년 국내 기업체 지능정보화 현황 파악을 위해 실시하는 기업정보화통계조사가 국가데이터처 2025년도 정기통계품질진단에서 우수(최상급) 등급을 달성했다. 정기통계품질진단은 통계법에 따라 국가승인통계의 품질상태를 정확히 파악해 통계 품질을 향상시키기 위해 국가데이터처에서 주기적으로 실시하는 진단이다. 통계작성기관에서 작성한 통계정보보고서를 기반으로 통계작성 절차별 작성실태 점검, 자료수집체계 점검, 이용자 요구사항 반영실태 점검, 공표자료 및 유사통계 비교·분석 점검, 조사표 설계점검, 표본설계 점검, 마이크로데이터품질 점검 등을 근거로 종합적인 평가를 진행한다. 이번 정기진단에서는 과기정통부와 한국지능정보사회진흥원에서 공표하는 기업정보화통계조사를 대상으로 진행됐으며 관련성, 정확성, 시의성과 정시성, 비교성과 일관성, 접근성과 명확성의 5개 품질차원별 진단 결과 총점 100점 만점에서 94.0점을 획득했다. 기업정보화통계조사는 전국의 종사자 수 10인 이상 기업체를 대상으로 1999년부터 매년 실시하고 있는 국가승인 통계조사로, 정보통신 정책 수립의 기초자료로 활용되며 경제협력개발기구(OECD) 등 국제기구에도 제공된다. 과기정통부는 2004년 국가데이터처 국가승인통계 지위를 획득했고, 매년 정기적인 점검을 통해 통계품질을 고도화하기 위한 노력을 기울였다. 과기정통부와 진흥원은 신뢰도 높은 통계를 생산하기 위해 체계적인 계획수립, 자료수집, 수집된 데이터 정확성 확보, 사용자 편의를 고려한 통계자료 제공 등 관리에 최선을 다할 예정이라고 전했다.

2025.12.09 11:24박수형 기자

포켓몬·폼폼푸린...크리스마스 키즈폰 선물 살펴보세요

SK텔레콤과 KT가 크리스마스 시즌을 앞두고 키즈폰을 9일 선보였다. 삼성전자 갤럭시A17 기반의 LTE 스마트폰으로 각각 포켓몬과 폼폼푸린 캐릭터를 활용했다. 이날부터 사전예약을 시작, 오는 12일 공식 출시될 예정이다. 가격은 34만9천800원이다. SK텔레콤이 출시하는 'ZEM폰 포켓피스'는 ZEM폰 포켓몬 에디션 네 번째 시리즈로, 포켓몬과 사람들이 평화롭게 생활하는 공간을 테마로 한 '포켓피스' 세계관을 갖췄다. 포켓피스 크로스백, 파우치 키링, 폰 케이스, 폰 스트랩, 액정 보호 필름이 포함됐으며 모든 구성품은 KC 인증을 받아 어린이들이 안전하게 사용할 수 있다. 아울러 포켓몬 IP를 활용한 테마로 포켓피스 잠금화면, 홈 화면 등으로 구성된 전용 화면이 지원된다. 스마트폰 사용 습관 관리를 비롯해 어학, 초등 시사뉴스 등 어린이들에게 유익한 학습용 서비스가 탑재된다. ZEM 앱을 통해 부모와 자녀 계정을 연결하면 실시간 위치 조회, 사용 시간 관리, 안심 설정, 안심 리포트 등 안심 케어 기능도 이용할 수 있다. 특히 초등 영어 교육을 위한 '오래영어' 앱을 기본 탑재하여 수준별 맞춤형 1대1 학습 커리큘럼을 제공한다. 오래영어 앱은 6개월간 무료로 이용할 수 있다. AI로 초등 시사뉴스를 요약하고 퀴즈로 만들어주는 학습 앱 '키즈다(KidsDa)'도 6개월간 무료로 제공한다. 키즈다 앱에서 '어린이동아' 기자들이 만드는 잡지 '시사원정대'와 '글픽'을 40% 할인된 가격으로 1년간 구독할 수 있다. 온라인 직영몰 T다이렉트샵에서 구매한 뒤 개통하면 선착순 500명에 10만원 상당의 T다이렉트샵 이용권도 주어진다. 이밖에 필립스 블루투스 키즈 무선 헤드폰, 미니 레트로 카메라, 헬로키티 노래방 마이크 스피커 세트 등 T기프트도 제공된다. KT는 '폼폼푸린' 테마가 적용된 폼폼푸린 키즈폰을 선보였다. 직영몰 KT닷컴에서 폼폼푸린 키즈폰을 예약해 고객에게 라벨 프린터기가 제공된다. KT는 키즈폰과 함께 어린이 전용 요금제를 상세히 소개했다. 만 12세 이하 어린이는 음성과 문자를 자유롭게 사용 가능한 KT 주니어 전용 요금제 2종을 가입할 수 있다. 부모가 10만 원 이상의 요금제를 사용하고, 자녀가 주니어 전용 요금제를 선택하면 '우리아이할인'으로 월 8천800원이 추가로 할인된다. 또 주니어 전용 요금제에 가입하면 월 3천300원 상당의 'KT 안심박스'를 무료로 이용할 수 있다. KT 안심박스는 부모가 스마트폰 앱을 통해 자녀 위치를 실시간 확인하고 유해 사이트 차단하며, 앱 사용량 관리를 비롯해 자녀가 학업에 집중할 수 있도록 일시적으로 스마트폰의 최소 기능만 허용하는 '열공모드' 기능을 제공하는 부가 서비스다. KT는 폼폼푸린 키즈폰 이벤트에서 추첨을 통해 도쿄 가족(3인) 패키지 여행권을 총 7가족에게 제공한다. 폼폼푸린 열쇠고리(100명)와 네이버페이 2천원(500명)등 다양한 경품도 준비했다. 이벤트는 KT닷컴 이벤트 페이지에서 27일부터 응모가 가능하다.

2025.12.09 09:44박수형 기자

성수 엘씨디씨서울, 연말시즌 공략 '커피 MD상품' 출시

성수동 복합문화공간 엘씨디씨서울(LCDC SEOUL)이 커피 MD상품 출시와 크리스마스 기념 브랜드 협업 활동으로 2025 홀리데이 시즌 공략에 나선다. 에스제이그룹(대표 이주영)이 운영하는 엘씨디씨서울은 12월을 맞아 자체 F&B 브랜드인 '카페 이페메라'의 MD상품 출시와 함께, 라이프스타일 캐릭터 브랜드 '이야이야앤프렌즈'와의 체험형 크리스마스 전시 '윈터트립'으로 겨울 시즌 방문객들을 위한 브랜드 경험을 확장한다고 9일 밝혔다. 카페 이페메라는 저당 바닐라라떼와 밀크티 등 '저당 음료'를 시그니쳐 아이템으로 하는 스페셜티 전문 커피 브랜드다. 성수 LCDC SEOUL 1층과 롯데백화점 잠실, 현대백화점 킨텍스, 스타필드 수원점 4곳에서 만날 수 있다. 이번 MD상품은 홈카페·웰니스 트렌드에 맞춰, 오프라인 매장에서만 제공하던 브랜드 경험을 집에서도 별도의 레시피나 장비 없이 동일한 맛으로 즐길 수 있도록 설계했다. 데일리 커피 제품으로 포지셔닝했다. 특히, 기존 카페 이페메라 고객들에게 스페셜티 본연의 맛을 구현한다는 호평을 얻었던 '디카페인' 커피에 착안해, 원두·드립백·캡슐·파우더 전 라인을 스위스 공법을 적용한 스페셜티 등급의 디카페인으로 구성한 것이 특징이다. 메인 제품은 '이페메라 디카페인 파우더 커피'로, 파우더로 정교하게 구현한 맛과 다양한 레시피를 즐길 수 있다. 브랜드를 대표하는 시그니처 색상을 강조했으며, 연말 시즌에 선물하기 좋은 프리미엄 디자인으로 소비자의 발길을 공략한다. 또 12월 한달간 크리스마스와 연말 무드를 극대화한 '이야이야앤프렌즈'와의 협업 프로젝트 윈터트립으로도 소비자 유입을 노린다. 방문 수요가 높은 연말 시즌을 겨냥해 야외 시그니처 공간을 활용한 조형물과 촬영 콘텐츠를 결합한 체험형 이벤트를 제공함으로써 고객 체류 시간을 늘린다는 전략이다. 매년 색다른 콘셉트로 진행해 온 올해 윈터트립 프로젝트는 겨울 시즌의 따뜻한 분위기를 반영한 조형물과 포토존을 중정에 설치해 방문객이 자연스럽게 머무를 수 있는 공간 경험을 제공하는 것이 핵심이다. 트리, 별, 풍선 등 소형 오브제와 이야이야앤프렌즈의 캐릭터 요소를 결합해 브랜드 고유의 감성을 시각적으로 구현했다. 엘씨디씨서울과 이야이야앤프렌즈의 인스타그램을 팔로우한 3층 방문객에게는 두 브랜드사가 함께 제작한 크리스마스 엽서를 무작위로 선물한다. SJ그룹 엘씨디씨서울 관계자는 “자체 브랜드 IP를 활용한 기프트 상품과 트렌디한 라이프스타일 브랜드와의 협업 콘텐츠를 통해 방문객들이 반복적으로 찾고 싶은 경험을 제공하는 것이 목표“라며 “카페 이페메라의 MD상품은 홈카페 시장의 연평균 10% 성장세를 토대로 자사몰·마켓 등 온라인 채널로 판매 접점을 확대한다는 로드맵을 갖고 있다”고 밝혔다.

2025.12.09 09:32백봉삼 기자

"로봇이 딸기도 따네"...농촌 풍경 바뀐다

"아침에 농장에 나와보면 한쪽에 딸기 트레이가 차곡차곡 쌓여 있는 거죠. 밤새 로봇이 혼자 돌아다니면서 따놓은 딸기들입니다." 변성호 비욘드로보틱스 대표가 그리는 농장의 풍경이다. 이 회사가 만든 딸기 수확 로봇은 밤새 혼자서 농장을 돌며 딸기를 따고, 트레이를 갈아 끼우고, 일이 끝나면 충전 도킹 스테이션으로 돌아간다. 농부는 새벽 노동 대신, 아침에 나와 포장과 출하에만 집중하면 된다. 비욘드로보틱스는 지난 9월 전북 김제의 스마트팜 농가 '베리라이스'와 국내 최초로 상업용 딸기 수확 로봇 임대 계약을 체결했다. 연구·시연 수준을 넘어서, 농가가 실제로 돈을 지불하고 로봇을 쓰기 시작했다는 의미다. 이 달에는 충남 논산 지역 스마트팜(잠뱅이 딸기농장)에 들어갈 판매 계약도 확정했다. 농업용 수확 로봇이 한국 농업의 현실로 들어오기 시작한 것이다. 기자는 서울 마포 서울창업허브에 입주해 있는 딥테크 스타트업 비욘드로보틱스를 찾아 변성호 대표에게 '피지컬 AI' 농업 혁신의 현재와 다음 단계를 물었다. "로봇으로 뭘 할까 고민하다, 가장 어려운 문제로" 비욘드로보틱스의 시작은 제조·물류 자동화 엔지니어의 오래된 고민에서 출발했다. "로봇으로 뭘 해야 할지 몇 년을 고민했습니다. 예전 회사에서 계속 물류·정밀생산 자동화를 하다 보니, 로봇이 쓰이는 현장은 너무 익숙했거든요. 그런데 우연히 전시회에서 딸기 수확 로봇을 보고 생각이 완전히 바뀌었어요. '저 정도면 우리도 할 수 있겠다'는 개발자 마인드로 시작했다가, 지금은 농업 쪽이 진심이 됐습니다." 변성호 대표와 정영훈 COO는 모두 LG전자·씨메스 출신이다. 다만 처음부터 함께 창업한 건 아니다. 변 대표가 2023년 8월 먼저 법인을 설립해 1년 만에 시드 투자와 팁스를 따냈고, 이후 씨메스 IPO까지 마치고 나온 정영훈 COO가 앤틀러코리아 창업 프로그램을 거쳐 합류했다. "창업하고 보니 코파운더가 정말 절실했습니다. 저는 기술·제품 개발에 집중하고 있었고, 비즈니스·전략·마케팅을 맡아줄 사람이 필요했거든요. 마침 정 이사님이 창업 프로그램에 계셨고, 로봇과 B2B 비즈니스를 잘 아는 분이라 자연스럽게 합류하게 됐죠." 두 사람 모두 농업과는 접점이 없었다. 주변에 농사짓는 친척도 없었다. 그럼에도 농업으로 들어간 건, 현장에서 만난 농민들의 말이 마음을 움직였기 때문이다. "처음엔 저희도 고민했어요. '소규모 농가가 이런 로봇을 쓸까?' 그런데 직접 만나 보니 인력난이 상상 이상이었습니다. '이런 로봇만 있으면 농사를 계속 지을 수 있을 것 같다. 없으면 이제 힘들어서 못 하겠다'라는 얘기를 너무 많이 들었어요. 가장 어려운 문제일수록, 우리가 가진 전문성과 실행력으로 풀어낼 수 있다면 의미 있는 혁신이 되겠다는 생각이 들었습니다." 비욘드로보틱스가 말하는 '피지컬 AI'의 철학은 명확했다. "현장에서 실제로 사용되고, 스스로 돌아다니며 일하는 생산성 높은 무인 자동화 로봇 솔루션을 만드는 것. 사람이 없어도 실세계에서 스스로 일하고 운영되는 지능형 로봇 시스템을 만들자는 목표로 비욘드로보틱스를 시작했습니다." "제조·물류보다 훨씬 험한 곳" 로봇 엔지니어 출신에게 농업은 가장 난이도 높은 환경이다. 변 대표는 "왜 그동안 아무도 못 했는지 몸으로 알게 됐다"고 털어놨다. "제조나 물류는 로봇이 어디 있고, 집어야 할 물건이 어디 있는지 정보가 명확합니다. 주변 환경도 완전히 통제되죠. 농업은 정반대입니다. 바닥은 울퉁불퉁하고, 로봇이 돌아다니면 주변 환경이 계속 바뀌고, 딸기 모양·크기·색은 전부 다릅니다. 햇빛이 들었다 나갔다, 밤에는 또 완전히 다른 모습이고요. 딸기 한 포기에서 한 번에 10~20개씩 열매가 나오는데, 위치·깊이가 다 다르니까 로봇 입장에선 정말 까다로운 문제입니다." 딸기 수확은 특히 새벽 시간 작업이 많다. 신선도를 위해 이른 시간에 따서 바로 선별·포장 후 출하해야 하기 때문이다. 이 시간대에 일할 사람을 구하기는 더 어렵고, 인건비도 높다. "야간 수확을 제대로 하는 로봇은 전 세계적으로도 몇 개 안 됩니다. 해외에서 개발 중인 로봇들도 영상 보면 대부분 낮에 따고 있거나, 밤에는 형광등처럼 불을 환하게 켜놓고 작업합니다. 그런데 농민들은 '그렇게 밤에 환하게 켜놓으면 생장에 안 좋다, 그건 못 쓴다'고 하세요. 그래서 저희는 팔에 극소형 저조도 조명을 달고, 필요한 지점만 비추면서 3D 비전으로 인식하는 방식을 개발했습니다." "농가가 가장 힘든 한 가지에 올인" 비욘드로보틱스는 딸기 수확 한 가지에 집중하기로 했다. "여러 작업을 한다는 건 매력적인 콘셉트지만, 현실 농가에서 당장 가장 절실한 건 '수확'이었어요. 농사 지으시는 분들을 만나보니, 수확 하나만 잘해줘도 로봇을 쓰겠다는 공감대가 명확했습니다." 한 가지에만 집중하려면, 그만큼 성능과 경제성을 모두 끌어올려야 한다. 비욘드로보틱스가 선택한 키워드는 '가성비'다. 여기엔 꽤 현실적인 계산이 깔려 있다. "농민들이 항상 하시는 말씀이 있습니다. '아무리 좋아도 1억 넘으면 못 쓴다.' 그래서 아예 처음부터 투자대비수익률(ROI)을 기준으로 잡았습니다. 숙련 인력을 쓰는 비용을 연 3천500만원 정도로 보고, 로봇 가격을 1.5~2년 안에 회수되도록 맞추는 게 목표였습니다." 이를 위해 비욘드로보틱스는 고가의 하이엔드 로봇팔 대신, 저가·저사양 로봇암을 가져와 소프트웨어로 커버하는 전략을 택했다. "다른 회사들은 로봇암 한 대 가격이 1천500만~2천만원까지 올라가는 경우가 많습니다. 저희는 그 절반 이하 가격대의 하드웨어를 쓰면서, 대신 소프트웨어 최적화로 속도와 정밀도를 최대한 끌어올렸습니다. 올해 초만 해도 분당 3~4개 따던 속도가, 지금은 팔 하나 기준 분당 7~8개 수준까지 올라왔고요. 팔 두 개를 장착하면 분당 14~16개, 숙련 인력(분당 17~20개)과 거의 비슷한 수준입니다." 정확도도 중요하다. 변 대표는 "수치 뒤에 숨지 않겠다"며 실제 현장 기준을 솔직하게 설명했다. "정확도 95%라는 건 100개 중 5개를 망가뜨린다는 뜻이 아닙니다. 100개 중 95개를 '딴다'는 의미고, 나머지 5개는 잎 뒤에 숨어 있거나, 다른 과를 상하게 해서 딸 수 없는 위치라 아예 건드리지 않도록 한 겁니다. 실제로 떨어뜨리거나 손상시키는 과실, 그러니까 실질적인 손실률은 1% 미만입니다. 일반적인 농장 환경에서도 수확률이 85% 정도 나오는데, 농가에서는 '이 정도면 사람에 뒤지지 않는다. 이대로만 따줘도 쓰겠다'는 반응을 많이 주십니다." "사람 없는 새벽을 설계한다" 비욘드로보틱스가 강조하는 또 하나의 키워드는 '무인 순환'이다. 그냥 딸기만 잘 따는 로봇으로는 농가 입장에서 인건비 절감 효과가 제한적이다. "2년 동안 농가를 다니며 가장 크게 깨달은 건, '수확만 잘 하는 로봇으로는 절대 구매까지 안 간다'는 점이었습니다. 딸기를 로봇이 열심히 따도, 사람이 옆에서 계속 트레이를 갈아주고, 충전하러 옮겨줘야 한다면 인력 대체가 안 됩니다." 그래서 비욘드로보틱스는 제조·물류 자동화에서 쌓은 경험을 살려 전체 프로세스를 통합하는 데 초점을 맞췄다. 로봇이 농장을 자율주행하며 딸기를 수확하고, 트레이가 가득 차면, 트레이 교환용 별도 로봇 시스템 위치로 이동시킨다. 가득 찬 트레이는 한쪽에 쌓고, 빈 트레이로 자동 교환한다. 작업이 끝나면 도킹 스테이션으로 복귀해 자동 충전한다. "수확-이송-트레이 교환-작업 순환-충전까지 이어지는 완전 무인 루프를 설계했습니다. 아직 개선해야 할 부분이 많지만, 지금 프로토타입만으로도 '이 정도면 지금 당장 쓰고 싶다, 구매하겠다'는 반응이 나옵니다. 저희가 만드는 건 단순한 과채 수확 로봇이 아니라, 사람 없는 농장 운영을 가능하게 하는 피지컬 AI 자동화 솔루션입니다." 이 무인 순환 구조의 진짜 가치는 밤에 드러난다. "딸기는 원래 밤에 따야 맛있습니다. 많을 때는 농장주들이 전날 밤부터 안 자고 새벽까지 수확을 하세요. 저희 목표는, 밤 사이에 로봇이 70~80%만 수확해줘도 나머지 20%는 다음 날 사람이 한 번 훑으면서 마무리하는 구조를 만드는 겁니다. 아침에 농장에 나왔을 때 수확된 딸기 트레이가 쌓여 있는 경험을 한 번 해보신 농장주분들은, 삶이 바뀌었다고 느끼실 거라고 생각합니다." "농민이 돈 내고 쓰는 로봇" 비욘드로보틱스의 딸기 로봇은 이미 두 건의 상업 계약을 따냈다. 2천평 규모 딸기 스마트팜 전북 김제 베리라이스와 겨울 수확기 동안 최대 6개월 임대 계약을 맺었다. 충남 논산 잠뱅이 딸기농장에는 논산시 및 지역 대학과 연계해 약 7천만원 규모 판매 계약을 체결하기로 했다. 김제 농가는 인스타그램이 인연이 됐다. 다른 농가 사장이 비욘드로보틱스 시연 영상을 올린 걸 보고 먼저 연락해 왔다. "올해 초부터 세 달 정도 그 농장에서 테스트를 했습니다. 처음엔 당연히 미숙했죠. 이상하게 딸 때도 있고, 속도도 느리고요. 그런데 세 달 동안 계속 현장에서 개발하다 보니, 밤에도 따고 낮에도 잘 따고, 속도도 거의 두 배 가까이 빨라지는 걸 사장님이 바로 옆에서 보신 거예요. 스타트업의 빠른 개선 속도를 현장에서 실시간으로 확인하셨고, 그 과정에서 신뢰가 쌓였습니다." 비욘드로보틱스는 이 계약을 연구가 아닌, 진짜 상업화의 출발점이라는 데 의미를 둔다. "한국에서 '딸기를 로봇이 딴다'는 말은 10년 넘게 연구로만 존재했습니다. 농진청을 포함해 굉장히 오래전부터 시도가 있었지만, 돈을 받고 실제 농가에 공급된 사례는 한 번도 없었습니다. 김제 농가와의 계약은 프로토타입 단계에서 '기술 데모를 넘어, 농가가 실제로 돈을 지불하고 싶을 만큼 신뢰받는 로봇'이 됐다는 걸 보여줬습니다." 충남 논산 스마트팜에 들어갈 판매 계약은 논산시·농업기술센터·지역 대학이 함께 참여하는 실증 프로젝트 성격을 띤다. 수확 로봇을 운영하면서 농업 데이터 취득과 교육·시연까지 동시에 진행한다. 여기에 더해 익산·양평·대구·천안·금산·산청·서산·홍성 등 전국 딸기 농가와는 대량 공급을 전제로 한 논의가 진행 중이다. 일부 영농단지에서는 수십 대 규모 물량도 협의하고 있다. "솔직히 아직은 저희 생산 캡파가 따라가지 못해서, 일부는 계약을 고사하는 상황입니다. 프리A 투자도 준비하고 있어서 무리하게 달리기보다는, 흑자 도산만 피하자는 마음으로 신중하게 보고 있습니다. 다만 이런 수요들이 제대로 터지기 시작하면, 내년에는 곧바로 수십억 매출로 이어질 수 있는 구조라고 보고 있습니다." "딸기에서 토마토·파프리카로, 데이터 기반 스마트팜으로" 비욘드로보틱스의 로드맵은 단기·중기·장기 단계로 나뉜다. 단기적으로는 국내 딸기 수확 시장 선점에 집중한다. 문의가 몰려오는 만큼, 생산 역량 확보와 제품 안정화가 시급하다. 중기적으로는 해외 진출과 작물 라인업 확장을 준비 중이다. "미국·유럽·호주처럼 시설원예 환경이 좋고 인건비가 높은 국가들은 농업 자동화 수요가 매우 큽니다. 딸기 수확·선별·이송까지 가능한 AI 로봇 솔루션을 수출하고, 이후 토마토·오이·파프리카·고추 같은 고부가가치 작물로 확장하는 게 중기 계획입니다." 장기적인 그림은 농업을 넘어 F&B·물류·제조·유통까지 확장하는 '피지컬 AI 플랫폼 기업'이다. 그 핵심에는 데이터가 있다. "지금 스마트팜이라고 하면 많은 분들이 AI가 다 알아서 환경 제어해주고, 사람은 신경 안 써도 되는 것으로 생각하시는데, 실제로 가보면 그렇지 않습니다. 자동화 설비는 있지만, 언제 온도·습도를 어떻게 조절할지에 대한 의사결정은 여전히 농장주가 작물 상태를 직접 보고 판단해야 합니다. AI가 제대로 쓰이지 못한 이유는, 결국 좋은 데이터가 부족해서입니다.” 비욘드로보틱스는 수확 로봇을 시작으로, 농장 곳곳을 돌아다니며 작물 상태·환경·시간·위치를 통합적으로 수집하는 데이터 수집 플랫폼을 만들겠다는 계획이다. "수확 로봇만으로도 농가에는 충분한 가치가 있지만, 저희 입장에서는 그 과정에서 나오는 데이터가 더 큰 자산입니다. 작물의 상태와 온도, 습도, 시간대별 이미지들을 방대한 양으로 축적해 나가면, 나중에는 정말로 스마트팜이 AI 기반으로 돌아갈 수 있는 기반을 만들 수 있다고 봅니다. 저희는 그 기반을 만드는 회사가 되고 싶습니다." "농촌이 지속 가능한 산업 되도록" 변 대표는 농업 자동화에 도전하며 느낀 가장 큰 의미나 목표를 이렇게 소개했다. "비욘드로보틱스가 만들어 가는 건 단순한 자동화 로봇이 아닙니다. 농촌이 다시 '지속 가능한 산업'이 되도록 만드는, 실제 사용 가능하고 안정적인 피지컬 AI입니다." 고령화와 인력난으로 무너지는 농업 현장에, 새벽에도 묵묵히 일하는 로봇이 들어오기 시작했다. 딸기 수확 로봇 한 대로 농업이 완전히 바뀌지는 않겠지만, 최소한 “사람이 아니면 농사를 지을 수 없다”는 오래된 전제는 조금씩 흔들리기 시작했다. 비욘드로보틱스가 설계하고 있는 것은 로봇 한 대가 아니라, '사람이 안 들어가는 온실'이라는 미래다. 그 미래가 한국 농업의 새로운 기본값이 될 수 있을지 관심이 모인다.

2025.12.09 09:29신영빈 기자

레드햇, 'OVE 4'로 보안 확인서 획득…"컨테이너 가상화 첫 사례"

레드햇이 최신 가상화 플랫폼으로 국내 기관에서 보안 역량을 공식 인증받았다. 레드햇은 '오픈시프트 버추얼라이제이션 엔진 4(OVE 4)'가 한국정보보안기술원(KOIST)으로부터 보안기능 확인서를 획득했다고 8일 밝혔다. 이 인증은 국가·공공기관이 정보보호 제품을 도입할 때 요구되는 보안 적합성 검증을 대체한다. OVE 4는 이번 인증을 통해 가상머신 관리, 가상 네트워크 설정, 트래픽 필터링, 사용자 인증, 취약점 제거 등 핵심 보안 기능을 충족한 것으로 평가됐다. 컨테이너 기반 가상화 제품이 보안기능 확인서를 받은 것은 이번이 처음이다. 최근 공공과 민간에서 대규모 해킹 사고와 취약점 악용 사례가 반복되며 인프라 보안성에 대한 요구가 빠르게 높아지고 있다. 가상화 인프라는 다양한 업무 시스템과 민감 데이터를 처리하는 만큼 가상머신, 가상 스위치, 관리자 계정 등 여러 공격 지점을 동시에 관리해야 하는 복잡성이 뒤따른다. 특히 글로벌 가상화 솔루션 업체들의 사업 구조 변화와 라이선스 조정이 이어지면서 국내 기관과 기업들은 장기적 대안을 찾고 있다. OVE 4는 VM웨어 등 기존 솔루션을 대체할 수 있는 보안성, 운영성, 확장성을 확보한 기술로 부상하고 있다. OVE 4는 오픈시프트 기반으로 가상머신과 컨테이너를 단일 플랫폼에서 통합 관리하는 구조를 갖췄다. 신속한 업그레이드, 자원 할당, 서비스 배포가 가능하며, 마이그레이션 툴킷을 포함해 기존 가상화 환경을 이전하는 기능도 제공한다. 이 제품은 국방통합데이터센터, 국가정보자원관리원, 서울시데이터센터, 인천시데이터센터 등 공공기관과 민간 기업을 중심으로 도입이 확대되고 있다. 특히 레드햇의 자동화 툴 기반으로 대규모 가상머신을 빠르게 구축할 수 있어 복구와 유지관리 효율이 높다는 평가를 받는다. 레드햇은 이번 인증으로 OVE 4가 공공 가상화 인프라 전환과 확장의 핵심 대안 플랫폼이 될 것으로 보고 있다. 향후 클라우드 네이티브 및 가상화 현대화를 추진하는 기관을 위한 보안 검증된 파트너 역할을 강화할 계획이다. 레드햇은 "OVE 4는 공공·민간 고객의 현대화를 지원하는 안전하고 보안이 검증된 인프라 기반"이라며 "앞으로도 고객의 안정적 전환을 뒷받침하겠다"고 밝혔다.

2025.12.08 15:11김미정 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

美 연방정부 AI 활용 2년 새 4배…MS·구글·팔란티어가 깔았다

車산업 SDV 전환 속도내지만…SW·AI 인력 확보는 '난항'

과금보다 '재미'…넷마블 '게임 본질' 집중 전략, 글로벌 적중

삼성전자, 1분기 태블릿 출하량 12.6% 감소...애플은 7.9%↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.