• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'텔레그램그룹방판매업체 | 텔문의 ON4989 | 텔레그램 계정 텔레그램 그룹방 활성화 챗봇,zWk'통합검색 결과 입니다. (6265건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

판매 연결해주고 책임은 뒷전…공정위, 메타 전상법 위반 제재

공정거래위원회가 메타에 대해 전자상거래법 위반으로 시정명령과 과태료를 부과했다. 자사 플랫폼인 페이스북과 인스타그램에서 이뤄지는 상거래에 대해 소비자 보호 의무를 이행하지 않았다는 이유에서다. 공정위는 메타가 전자상거래 등에서의 소비자보호에 관한 법률(전자상거래법)상 전자게시판서비스 제공자로서의 책임을 다하지 않았다고 판단, 시정명령과 함께 과태료 600만 원을 부과하기로 했다고 2일 밝혔다. 전자상거래법은 게시판을 통해 통신판매가 이뤄질 경우, 플랫폼 사업자가 판매업자에 대한 안내와 권고, 소비자 피해 구제 장치 마련, 신원정보 확인 조치, 약관 명시 등 일정한 책임을 지도록 규정하고 있다. 그러나 메타는 이러한 법적 책임을 다하지 않은 것으로 드러났다. 인스타그램과 페이스북에서 다수의 판매 게시물이 유통되고 있음에도 불구하고, 메타는 관련 사업자에 대한 법령 준수 안내나 소비자 분쟁에 대한 구제 절차를 갖추지 않았다는 게 공정위의 설명이다. 구체적으로 통신판매업자에 대한 안내·권고를 하지 않았고, 분쟁 발생 시 소비자 피해구제를 위한 대행 절차도 마련하지 않았다. 또한 관련 사항을 자사 약관에 포함하지 않았으며, 판매업자의 신원정보 확인 조치도 취하지 않은 것으로 확인됐다는 것이 공정위의 설명이다. 공정위는 이에 따라 메타에 대해 유료 광고 계약을 맺은 비즈니스 계정 보유자 및 반복적으로 공동구매를 진행하는 인플루언서를 대상으로 법령 안내와 피해구제 절차 마련, 약관 정비, 신원확인 체계 구축 등을 명령했다. 이들 조치는 시정명령일로부터 180일 이내에 이행되어야 하며, 인플루언서 범위와 이행 방식은 90일 내 공정위와 협의해 확정해야 한다. 이번 제재는 전자게시판서비스 제공자의 책임 규정이 도입된 2016년 이후 처음으로 공정위가 실질적인 제재를 내린 사례다. SNS 플랫폼이 소통 도구를 넘어 유통 경로로 기능하고 있는 현실을 반영한 조치로, 플랫폼 사업자도 소비자 보호에 적극적인 역할을 해야 한다는 기준을 제시한 데 의미가 있다고 위원회는 설명했다. 공정위는 “앞으로도 SNS 플랫폼을 통한 전자상거래에서 소비자 피해가 발생하지 않도록 지속적으로 감시하고, 법 위반에는 엄정하게 대응해 나가겠다”고 밝혔다. 메타 측은 “의결서를 면밀히 검토한 후, 향후 방향에 대해 결정할 예정”이라고 입장을 밝혔다.

2025.05.02 10:26류승현

알바몬 회원 2만2천여명 임시 이력서 정보 털렸다

아르바이트 구직 플랫폼 알바몬에서 가입자 개인정보 유출 사고가 발생했다. 알바몬은 지난 4월 30일 시스템에 대한 비정상적인 접근 시도를 즉각 감지해 차단했지만, 일부 회원의 임시 저장된 이력서 정보가 외부로 유출된 사실을 확인했다고 2일 공지했다. 알바몬에 따르면 이번 사고로 유출된 개인정보는 총 2만2천473건에 이르며, 이름, 휴대폰번호, 이메일 주소 등 이력서 작성 페이지에 임시 저장된 정보가 포함됐다. 다만 아이디와 비밀번호는 유출되지 않았다. 알바몬은 해킹 시도가 확인된 즉시 공격에 사용된 계정과 IP를 차단하고 보안 취약점을 긴급 보완했다고 설명했다. 회사 측은 “현재 동일한 방식의 해킹 시도는 원천 차단된 상태”라며 “실시간 모니터링을 강화해 추가 피해를 막고 있다”고 덧붙였다. 또한 회사는 개인정보보호위원회에 5월 1일 자진 신고했다고 설명했다. 알바몬은 같은 날 해당 회원들에게 이메일을 통해 개별 통지했으며, 개인정보 유출 여부를 확인할 수 있는 전용 웹페이지와 문의 창구를 마련했다. 알바몬은 “회원님의 소중한 정보를 지키는 것은 무엇보다 중요한 책임”이라며 “이번 사건을 계기로 보안 시스템을 전면 점검하고, 외부 해킹 및 계정 탈취 시도에 대한 상시 탐지 체계를 한층 강화할 것”이라고 밝혔다. 회사 측은 유출 피해를 입은 회원들에게 이메일과 문자 메시지를 통해 별도의 보상안을 안내할 예정이라고 했다. 또한 개인정보 유출로 인한 피해가 발생했을 경우 개인정보분쟁조정위원회를 통해 분쟁 조정을 신청할 수 있다고 공지했다. 알바몬은 이용자들에게 비밀번호 변경과 의심스러운 이메일·문자 확인 시 주의를 당부했다. 그러면서 “같은 비밀번호를 다른 사이트에서도 사용 중이라면 함께 변경하고, 피싱·스미싱 시도를 경계해 달라”며 "신뢰를 회복하기 위해 최선을 다하겠다”며 거듭 사과했다.

2025.05.02 08:46안희정

금융위, 비영리법인 코인 매각 허용...가이드라인 발표

금융당국이 지정기부금단체인 비영리법인에 대한 가상자산 매각을 6월부터 허용하기로 했다. 해당 법인은 기부 적정성과 현금화 계획 등 내부통제 절차를 갖춰야 매각이 가능하다. 금융위원회는 지난 1일 정부서울청사에서 '제4차 가상자산위원회'를 개최하고 비영리법인에 대한 매각 가이드라인을 발표했다. 발표 내용에 따르면 이번 매각 가이드라인은 비영리법인의 건전한 기부문화 정립과 자금세탁방지에 초점을 맞췄다. 세부 내용을 보면 '5년 이상 업력을 갖춘 외감법인'부터 가상자산 매각을 허용한다. 적절한 내부통제 체계와 투명성 확보를 위해서다. 또한 외부감사 대상 최근 3년간 감사의견이 '적정'인 법인세법상 특례·일반기부금단체만 가능하다. 특히 비영리법인은 내부에 '기부금 심의위원회'를 설치하고 기부 적정성과 현금화 계획 등을 외부로부터 사전 심의받아야 한다는 게 금융위 측의 설명이다. 심의는 금융위, 금융감독원, 은행연합회, 원화거래소 협의체(DAXA), 비영리법인(굿네이버스, 서울대발전재단 등), 회계기준원, 시중은행, 가상자산거래소 등이 참여한다. 가상자산 매각은 대상은 3개 이상 원화거래소에서 거래되는 가상자산으로 한정한다. 기부받은 가상자산은 '수령 즉시 현금화'가 원칙이다. 여기에 자금세탁 방지를 엄격히 하기 위해 거래 목적과 자금 원천 등에 대한 확인·검증을 강화해야한다. 국내 원화거래소 계정을 통한 기부·이전만 허용함으로써 은행·거래소·법인이 중첩적으로 고객확인을 할 수 있도록 한다. 은행은 비영리법인의 실명계정을 재심사할 때 내부통제기준 마련 여부와 현금화 자금에 대한 출금 내역을 점검해야 한다. 가상자산거래소는 비영리법인이 가상자산을 현금화할 때 기부 상세내역과 현금화 내역이 일치되는지 확인해야하며, 이 같은 확인을 위해 비영리법인에 자료 제출을 요구할 수 있다. 자료제출을 거부하면 실명계정 연결을 거부하거나 입출금을 제한할 수 있다고 알려졌다. 금융위는 "은행 및 가상자산거래소 전산개발을 거쳐 6월부터 비영리법인의 가상자산 현금화 목적 거래를 지원할 예정"이라고 밝혔다

2025.05.02 08:32이도원

환경부 추경 2414억원 증액…산불·싱크홀·홍수 등 기후재난 대응력 강화

환경부는 2025년도 환경부 소관 제1회 추가경정예산이 1일 국회 본회의 의결을 통해 최종 확정됐다고 밝혔다. 추경예산은 정부안 1천753억원보다 662억원이 추가 증액된 2천414억원으로 의결됐다. 2025년 환경부 예산·기금 총지출(환경부 소관 기후기금 사업 포함) 규모는 본예산 14조8천7억원 보다 1.4% 증가한 15조421억원으로 늘어났다. 국회 심의 과정에서 ▲국립공원 산불 대응강화를 위한 헬기·AI 감시카메라·열화상 감지드론 도입(125억원 증액) ▲싱크홀 예방을 위한 서울시 노후 하수관로 정비(287억원 증액) ▲홍수 피해 예방을 위한 국가하천 정비(225억원 증액) ▲기후재난 대응 환경교육강화(26억원 증액) 사업이 추가 증액됐다. 손옥주 환경부 기획조정실장은 “이번 추경예산은 산불 피해의 조속한 회복을 지원하고 산불·싱크홀·홍수 등 기후재난 대응력 강화를 위한 사업들 중심으로 반영됐다”며 “노후 하수관로·국가하천정비 등 환경 SOC 사업의 조기 준공을 통해 지역경제 활성화도 기대된다”고 밝혔다. 환경부는 확정된 추경예산의 재정지원 효과가 극대화될 수 있도록 즉시 집행에 착수, 연내 신속 집행을 위한 사업관리에 만전을 기할 계획이다.

2025.05.02 00:42주문정

AI 부정행위 앱 '클루리' 확산… 클루리 사용자 적발하는 서비스까지 등장

테크크런치(TechCrunch)가 29일(현지 시간) 보도한 내용에 따르면, 지난주 AI 부정행위 스타트업 클루리(Cluely)가 "감지 불가능한" 숨겨진 브라우저 창을 통해 "모든 것에서 부정행위가 가능하다"는 과감한 주장으로 화제를 모았다. 그러나 일부 스타트업들은 클루리 사용자를 적발할 수 있다고 주장하고 나섰다. 이에 클루리는 부정행위 방지 소프트웨어를 완전히 우회하는 스마트 안경이나 심지어 뇌 칩과 같은 하드웨어 제품 개발 계획까지 내비쳤다. 샌프란시스코 기반 스타트업 발리디아(Validia)는 지난주 클루리에 직접 대응하기 위한 '트루리(Truely)'라는 무료 제품을 출시했다. 발리디아에 따르면 이 소프트웨어는 누군가 클루리를 사용하는 것을 감지하면 경보를 울린다고 한다. 로드아일랜드 기반 스타트업 프록타루(Proctaroo) 역시 자사 플랫폼이 클루리 사용자를 감지할 수 있다고 주장했다. "프록타루 세션이 활성화되면 실행 중인 애플리케이션과 '숨겨진' 백그라운드 프로세스를 볼 수 있습니다. 클루리도 다르지 않습니다"라고 CEO 에이드리언 아모트(Adrian Aamodt)는 테크크런치와의 인터뷰에서 밝히며, 클루리의 비즈니스 모델을 "비윤리적"이라고 비판했다. 클루리의 공동 창업자이자 CEO인 이청인(Chungin "Roy" Lee)은 이러한 스타트업들이 홍보하는 부정행위 방지 도구들이 무의미하다고 반박하며, 이를 비디오 게임 산업에서 수년간 실패한 부정행위 단속과 비교했다. 더 나아가 이 CEO는 클루리가 부정행위 방지 소프트웨어를 쓸모없게 만드는 하드웨어 분야로 진출할 수도 있다고 밝혔다. "스마트 안경이든, 투명한 유리 스크린 오버레이든, 녹음 목걸이든, 심지어 뇌 칩이든 확실하지 않습니다"라고 그는 말했다. 이 CEO는 휴먼(Humane)의 AI 핀과 같은 고프로파일 AI 하드웨어 실패 사례가 많음에도 불구하고, 하드웨어로의 확장은 "기술적으로 상당히 사소한 일"이라고까지 주장했다. 그러나 클루리의 비즈니스 모델에 대한 조사가 일정한 영향을 미친 것으로 보인다. 클루리는 원래 주요 판매 포인트였던 웹사이트와 선언문에서 시험 및 취업 면접에서의 부정행위에 대한 언급을 삭제했다. 이제 클루리는 영업 전화나 회의와 같은 상황에서의 "부정행위"만을 홍보하고 있다. 이 CEO는 테크크런치와의 인터뷰에서 클루리가 "가장 크고 영향력 있는 시장"을 대상으로 메시징을 "재정의"하고 있다고 밝혔다. "궁극적으로, 우리는 모든 사람이 AI의 최대 잠재력을 활용하는 미래를 그리고 있으며, 이는 특정 대형 시장에 진출해 거기서부터 확장해 나간다는 것을 의미합니다"라고 그는 말했다. ■ 기사는 클로드와 챗gpt를 활용해 작성되었습니다.

2025.05.01 23:14AI 에디터

도로공사, 광주대구고속道 '대가야 하이패스IC' 설치

한국도로공사(대표 함진규)는 지난달 30일 고령군과 '광주대구고속도로 대가야 하이패스IC(대구방향) 설치'를 위한 업무협약을 체결했다고 1일 밝혔다. 광주대구고속도로 대가야 하이패스IC(대구방향)는 고령IC와 동고령IC 사이에 위치하고, 대가야읍 일량로와 연결되는 일평균 교통량 5만6천대, 총사업비 124억원 규모 사업이다. 도로공사는 실시설계·인허가·공사 등을 시행하고, 고령군은 토지보상 등을 담당한다. 도로공사는 2028년 준공을 목표로 올해 실시설계를 착수할 예정이다. 도로공사 관계자는 “이번 협약은 인근 지역 주민의 이동권 확대와 지역 경제 활성화를 위해 도로공사와 고령군이 긴밀히 협력한 결과”라며 “편리하고 안전한 고속도로 이용을 위해 차질 없이 진행하겠다”고 말했다.

2025.05.01 14:24주문정

삼성전자, '삼성 OLED로 바꿔보상' 프로모션

삼성전자는 '삼성 OLED' TV의 차별화된 시청 경험을 보다 많은 고객이 누릴 수 있도록 하기 위해 '삼성 OLED로 바꿔보상' 프로모션을 첫 시작한다고 1일 밝혔다. 삼성전자는 이달 1일부터 다음 달 30일까지 삼성스토어·삼성닷컴 등 다양한 온·오프라인 채널에서 진행되는 이번 삼성 OLED 단독 프로모션을 통해 'AI TV=삼성' 공식을 강화하고 TV 1위 리더십을 이어나갈 예정이다. 삼성 OLED로 바꿔보상은 삼성 OLED 행사 모델을 구매한 고객이 사용하던 구형 TV를 반납하면 보상 혜택으로 30만원 상당의 삼성전자 멤버십 포인트를 증정하는 프로모션이다. 제조사와 상관없이 어떤 TV를 반납하더라도 혜택을 제공한다. 또 삼성전자는 글레어 프리 기술이 적용된 2025년형 삼성 OLED 구매자 중, 해당 기능 사용 후기를 남긴 고객을 대상으로 최대 20만원 상당의 신세계 모바일 상품권을 증정하는 리뷰 이벤트도 진행한다. 글레어 프리는 햇빛이 강한 낮이나 조명 아래에서도 빛 반사 걱정 없이 생생한 영상을 구현하는 기술이다. 삼성전자는 42형, 48형, 55형의 삼성 OLED와 결합이 가능한 2025년형 '무빙스타일' 출시를 기념해 '삼성 무빙스타일 출시 소문내기' 이벤트도 진행한다. 삼성닷컴에서 '삼성 무빙스타일 출시 소문내기' 이벤트 이미지를 다운받아 자신의 SNS 계정에 업로드한 고객에게 추첨을 통해 ▲풀리오 넥풀러(1명) ▲SK 모바일 주유권 3만 원권(24명) ▲배스킨라빈스 싱글킹 모바일 상품권(200명)등 경품을 제공한다. 삼성전자는 2025년형 삼성 OLED 라인업을 출시하고 OLED TV 경쟁력을 강화해 나가고 있다. 2025년형 삼성 OLED는 한층 강력해진 '3세대 AI 4K 프로세서'를 탑재해 화질 업스케일링은 물론 사운드 최적화까지 수행해 몰입감 높은 시청 경험을 선사한다. 이외에도 ▲시청 중인 콘텐츠의 세부 정보를 버튼 하나로 확인할 수 있는 '클릭 투 서치' ▲영상 속 자막을 원하는 언어로 제공하는 '실시간 번역' ▲사용자의 생활 패턴에 맞춰 추천 행동을 제안하는 '홈 인사이트' 등 사용 편의성을 높이는 다양한 AI 기능을 탑재했다. 강진선 삼성전자 한국총괄 상무는 "삼성 OLED의 생생하고 몰입감 있는 콘텐츠 시청 경험을 보다 많은 고객이 즐기실 수 있도록 이번 프로모션을 준비했다"며 "진정한 AI TV 시대를 여는 삼성 OLED를 다양한 혜택으로 만나보시길 바란다"고 말했다.

2025.05.01 13:34신영빈

결핵 백신에 온도반응성 나노입자 적용 면역 반응 향상

결핵 백신에 온도반응성 나노입자를 적용하자 결핵균에 대한 방어가 향상됐다는 연구 결과가 나왔다. 질병관리청 국립보건연구원이 한국세라믹기술원의 온도반응성 나노입자 기술 연구를 활용한 연구 결과를 발표했다. 해당 논문은 'A temperature-responsive PLA-based nanosponge as a novel nanoadjuvant and efficient carrier of Ag85B for effective vaccine against Mycobacterium tuberculosis'다. 'Cell Communication and Signaling' 최근 호에 게재됐다. 이번에 적용된 나노입자는 상온에서 입자 형태지만, 체온에서 항원을 방출시키는 신개념 입자로 알려져 있다. 항원을 천천히 방출하여 면역 반응을 장기적으로 활성화하고, 별도의 첨가제 없이 상온에서 장기간 보관이 가능하다. 해당 나노입자를 결핵 백신에 적용한 결과, 나노입자에 의해 T 세포 면역이 더욱 활성화되어, 기존 BCG 백신이나 항원만 접종한 경우보다 더 나은 결핵균 감염에 대한 방어 효과를 보였다. 국립보건연구원은 앞으로 신기술 기반의 나노 전달체 기술을 재조합 단백질뿐만 아니라 mRNA 백신 등 다양한 백신 플랫폼에 적용하는 공동연구를 확대할 예정이다. 김도근 공공백신개발지원센터장은 “전달체 이외에도 면역증강제·플랫폼·항원 최적화 등 백신 핵심 요소기술의 지속 연구로 국내 기술 기반의 신변종 감염병 대비·대응 가능한 백신 요소기술을 확보하겠다”라고 밝혔다.

2025.05.01 12:00김양균

배민서 '빽다방' 포장 주문 시, 따뜻한 아메리카노 1+1

배달의민족이 지난달에 이어 이달에도 픽업(구 포장) 활성화를 위한 행사를 전개한다. 배달의민족(이하 배민) 운영사 우아한형제들(대표 김범석)은 5월 한 달간 픽업을 첫 주문하는 고객을 대상으로 2천원 할인 쿠폰을 지급하는 등 픽업 행사를 진행한다고 1일 밝혔다. 5월 픽업 행사는 특정 브랜드 중심이 아닌 모든 업주들이 효과를 체감할 수 있도록 하고, 신규 이용자를 유치하는 데 초점을 맞췄다. 첫 주문 2천원 할인 쿠폰의 경우 픽업 서비스를 이용하는 모든 가게에서 사용할 수 있도록 했다. 또 첫 주문 기준도 4월 리브랜딩 이후 픽업 주문이 없는 고객 대상으로 설정했다. 픽업 이용 시 1+1 판매도 진행한다. 1일부터 11일까지 픽업으로 빽다방에서 따뜻한 아메리카노를 주문하면 한 잔을 추가 증정한다. 배민클럽 회원은 지난달에 이어 빽다방의 따뜻한 아메리카노를 100원에 판매한다. 파리바게뜨에서 먹물소금빵 등 제품을 픽업으로 구매 시 1천원에 판매하는 등 가볍게 먹을 수 있는 스낵메뉴도 행사에 포함시켰다. 행사는 이달 11일까지 1차 진행 후, 새로운 브랜드와 2차 행사를 전개할 예정이다. 이밖에 뚜레쥬르, 청년피자, 원할머니보쌈, 꾸브라꼬, 자담치킨, 마왕족발, 배스킨라빈스 등 7개 브랜드와 한 달간 2천~5천원 상당의 픽업 할인 행사를 진행한다. 7일부터 31일까지는 프리퀀시 행사도 진행한다. 픽업 주문 횟수에 따라 추가 할인 쿠폰을 증정하는 방식으로 픽업 주문을 3회, 6회 달성하면 1천~3천원 할인 쿠폰을 제공한다. 배민 관계자는 "픽업 행사 효과로 주문 수와 신규 이용자 수가 늘어나는 것으로 확인됐다"며 "5월에도 강력한 프로모션을 통해 소비자에게 풍성한 혜택을 제공하는 것은 물론, 업주는 수익성 개선을 체감할 수 있도록 할 것"이라고 밝혔다.

2025.05.01 10:23백봉삼

씨큐비스타, 최근 불거진 '스텔스형 해킹' 방지 보고서 발간

사이버 위협헌팅 보안기업 씨큐비스타(대표 전덕조)가 자사의 차세대 네트워크 감지·대응(NDR) 솔루션에 기반한 스텔스형 사이버 위협 대응 전략 보고서 'CQ 리포트'(CQ Report)'를 1일 발표했다. 회사는 SK텔레콤의 유심 서버 해킹 등 최근 불거진 해킹 사건을 '스텔스(Stealth)형 사이버 해킹'이라고 분류, 이의 대응책을 보고서에 담았다. 보고서는 ▲서론 ▲스텔스(Stealth) 악성코드 위협 분석 ▲기존 방어 수단 한계 ▲네트워크 관점 대응 전략 ▲차세대 NDR 기반 스텔스(Stealth) 위협 대응전략 ▲차세대 NDR에서 스텔스형 위협 탐지 및 방안 ▲결론 등 총 7개 부문으로 구성했다. ■ 최근 불거진 스텔스형 사이버 위협 사건 지난 4월 19일 국내 대형 통신사가 BPFdoor, Symbiote 등 악성코드 공격을 받아 IMSI(국제 이동 가입자 식별자), MSISDN(전화번호), 인증 키 등 민감한 보안 개인정보가 외부로 유출돼, 유심정보를 악용한 휴대폰 신규개통, 개인인증 도용 등 '심 스와핑'을 통한 2차 피해가 잇따를 것으로 우려되고 있다. 해커들은 심 스와핑 수법을 통해 피해자 명의로 수신되는 통화와 문자, 인증코드를 가로채, 금융기관이나 가상화폐 거래소 계정을 탈취하거나 이메일, SNS 계정 등에 접근할 수 있게 됐다. 보안업계는 탈취된 유심(USIM) 정보와 유출된 개인정보가 결합될 경우 더 큰 피해로 이어질 수 있다고 우려했다. 같은 날, 콜센터 전문 운영사의 인사시스템이 LummaC2 악성코드 해킹 공격을 받아 임직원과 퇴사한 임직원들의 개인정보 약 3만 6천건이 유출되는 사고도 발생했다. 이름, 주민등록번호 뒷자리, 비밀번호, 계좌번호, 연락처 등이 암호화돼 유출됐으며, 증명사진, 신분증 사본, 통장 사본, 근로계약서, 서명 정보, 가족관계증명서, 주민등록등본, 혼인관계증명서 등이 암호화 없이 유출됐다. 해킹된 약 22GB 분량의 개인정보는 다크웹에서 2천만원에 거래되고 있는 것으로 알려졌다. ■ 스텔스형 사이버 위협 대응 전략 스텔스형 위협은 시그니처 기반 탐지 체계를 우회하며, 통신 세션 내 이상 징후를 교묘하게 은닉해 IPS, EDR 등과 같은 기존 보안시스템으로는 탐지하기 어렵다. 최근 급격히 진화하면서 장기간 은닉할 수 있는 능력을 갖췄고, 통신 인프라, 클라우드 서버, 엔드포인트를 위협하는 주요 공격 수단으로 부상하고 있다. 이번 유출사고에 사용된 악성코드는 △은닉형 BPFdoor △기생형 Symbiote △정보 탈취형 LummaC2 등이다. 특히 BPFdoor는 일반 악성코드와 달리 매우 은밀하게 통신을 제어할 수 있도록 설계된 고급 스텔스 백도어 악성코드로, '방화벽, IPS, EDR 등의 기존 보안솔루션'으로는 탐지가 거의 불가능한 것으로 알려졌다. 씨큐비스타는 스텔스형 악성코드들은 각각 고유한 통신 특성과 패턴이 있어, 심층 분석을 통해 이를 조합한 탐지 로직을 구성해야 하며, 비암호화 및 암호화 통신을 아우르는 통합 탐지 및 대응 체계를 구축해 사이버 보안을 강화해야 한다고 강조했다. 이와함께 통신 세션 메타데이터를 실시간으로 분석하는 TTP 탐지 모듈과, 대규모 세션 데이터의 정밀 분석 체계를 병행, 암호화 여부와 관계없이 네트워크상의 은닉형 이상 징후를 선제적으로 탐지할 수 있는 차세대 NDR 대응을 구축해야 한다고 덧붙였다. 전덕조 씨큐비스타 대표는 "최근 사이버 위협은 단순한 시그니처 탐지를 우회하는 수준을 넘어, 커널 은닉, 암호화 통신 위장, 포트리스(portless) 백도어 통신 등 점점 더 고도화하고 있다"며 "TLS 1.3, QUIC 등 최신 암호화 프로토콜 환경에서도 Beaconing 통신, TLS 핸드셰이크 이상, 주기성 패턴 등을 포착해 은닉형 공격을 조기 탐지할 수 있는 정교한 통신 세션 기반 이상 분석 기법 도입이 시급하다"고 강조했다. 이어 "최근 잇따른 대형 스텔스형 해킹사고는 단순 패턴 매칭이나 복호화에 의존하는 구시대적 보안시스템으로는 더 이상 최신 위협에 대응할 수 없다는 냉혹한 사례"라며 "실시간 통신 메타데이터 기반 행위 탐지와 대규모 심층 분석을 통합한 차세대 NDR 만이 스텔스형 위협 대응체계를 구축하는 실질적인 대안이 될 것"이라고 말했다. 한편 씨큐비스타(CQVista)는 지능형 위협 탐지 및 대응 기술을 중심으로 NDR과 FDR 원천기술을 융합한 독자 기술을 보유한 사이버 보안 전문기업이다. 주력 보안솔루션인 '패킷사이버'는 한국과 아시아의 공공기관과 금융기관, 국가기관 등에 채택돼 최고 보안솔루션 기업으로 인정받고 있다고 회사는 밝혔다. NDR 유형으로 보안기능확인서 인증도 획득했다. 최근 IoT 보안 및 암호화 트래픽 위협 탐지 기술로 사업을 확대중이며, 정부 R&D 프로젝트에 참여해 AI기반 위협헌팅기술을 개발하고 있다.

2025.05.01 09:55방은주

X, 4K 영상 업로드 지원..."영상 플랫폼으로 변신 중"

X(구 트위터)가 4K 해상도의 영상 업로드를 지원하며 동영상 플랫폼으로의 전환에 속도를 내고 있다. 이는 유튜브나 비메오 등 경쟁 플랫폼으로의 이용자 이탈을 막고, 사용자 참여를 높이기 위한 전략의 일환이다. X의 엔지니어링 팀은 공식 계정을 통해 4K 영상 업로드 기능을 일부 크리에이터에게 우선 적용하고, 조만간 모든 프리미엄 가입자에게 제공할 예정이라고 밝혔다. 지금까지 X는 유료 구독자를 대상으로 최대 1080p 해상도, 8GB 용량, 약 3시간 길이의 영상 업로드를 지원해왔다. 그러나 이번 4K 지원 확대에 따라 향후 업로드 파일 크기 제한 등의 정책 변경 가능성도 제기되고 있다. X는 일론 머스크가 회사를 인수한 이후 영상 중심 플랫폼으로의 전환을 지속적으로 추진해왔다. 특히 프리미엄 구독자를 중심으로 영상 업로드 용량과 길이를 점진적으로 확대했다. 올해 초에는 세로형 영상 전용 피드를 신설하고, 모바일 앱 홈 화면에 별도 바로가기를 배치하는 등 콘텐츠 소비 방식을 대대적으로 재정비했다. 이러한 변화는 틱톡의 미국 내 서비스 금지 논의 등으로 숏폼 콘텐츠 시장에 불확실성이 커진 상황에서 X가 새로운 영상 유통 플랫폼으로 자리매김하려는 전략으로 풀이된다. 최근 X는 뉴스·정치 중심의 이미지에서 벗어나 동영상 기반의 창작자 생태계를 구축하고자 하는 의지를 여러 차례 강조했다. 4K 영상 업로드는 이러한 전략의 핵심 기능 중 하나로 향후 영상 광고·콘텐츠 수익화 모델 확대와도 연계될 것으로 보인다.

2025.05.01 09:14최이담

한국토요타, 3일부터 잠실 커넥트투서 미니카 레이싱 진행

한국토요타자동차가 가정의 달을 맞아 오는 3일부터 6일까지 서울 잠실 롯데월드몰에 위치한 복합 문화 공간 커넥트투에서 주행의 즐거움을 느낄 수 있는 고객 참여형 'GR 익스피리언스 데이' 이벤트를 진행한다고 밝혔다. 이번 'GR 익스피리언스 데이'는 토요타의 모터스포츠 브랜드인 '토요타 가주 레이싱'을 온 가족이 함께 체험할 수 있도록 기획된 프로그램이다. 행사 기간 동안 ▲GR 미니카 조립 클래스 ▲GR 미니카 레이싱 대회 ▲GR 포토존 ▲GR86 컬러링 체험 등 다채로운 프로그램을 마련해 가족 단위 방문객과 모터스포츠 팬들에게 풍성한 즐길 거리를 제공할 예정이다. 미니카를 직접 조립해보는 'GR 미니카 조립 클래스'는 오후 12시 30분부터 하루 5회에 걸쳐 운영된다. 각 회차는 최대 8명까지 참여 가능하며, 현장 선착순 예약으로 진행된다. 참가비는 가정의 달 기념 스페셜 세트 메뉴 구매 고객에게는 5천원, 일반 고객에게는 2만원이 부과된다. 클래스 참가자들에게는 직접 조립한 미니카로 'GR 미니카 레이싱 대회'에 참여할 수 있는 기회가 주어지며, 각 회차에서 가장 빠른 기록을 달성한 상위 3명에게는 GR 모델 토미카가 경품으로 증정된다. 또한 행사 기간 동안 커넥트투의 오너 전용 공간인 '오너스 라운지'는 GR 브랜드를 테마로 한 'GR 포토존'으로 운영된다. 마스터 드라이버 '모리조(MORIZO)'의 모터스포츠에 대한 열정을 담은 다양한 GR 소품들로 꾸며져 있으며, 360도 회전 카메라를 활용한 특별한 촬영 체험도 가능하다. 포토존은 토요타가주레이싱코리아 및 렉서스코리아 공식 인스타그램 계정을 모두 팔로우한 고객이라면 누구나 입장할 수 있다. 이와 함께, GR 포토존 촬영 인증샷을 SNS에 업로드한 고객에게는 선착순으로 커넥트투 드립백 한 박스를 증정한다. 이외에도 매장 내에는 GR86 도안을 활용한 컬러링 세트를 비치해 방문객 누구나 자유롭게 'GR 컬러링 체험'에 참여할 수 있다. 이병진 한국토요타자동차 부사장은 "이번 행사는 토요타 GR 브랜드가 지닌 모터스포츠의 다이내믹한 감성과 주행의 즐거움을 온 가족이 함께 경험할 수 있도록 준비한 자리"라며 "앞으로도 많은 고객들이 일상 속에서 브랜드의 철학과 레이싱의 즐거움을 경험할 수 있는 다양한 프로그램을 지속적으로 선보일 것"이라고 말했다.

2025.05.01 09:00김재성

공영홈쇼핑, 내수 활성화 위해 '5월 동행축제' 동참

공영홈쇼핑이 중소벤처기업부가 주관하는 '5월 동행축제'를 맞아 1천여 개 중소기업·소상공인의 상품을 선보인다. 공영홈쇼핑은 5월 1일부터 30일까지 열리는 이번 행사의 흥행을 위해 홈쇼핑, 모바일 앱, 공영라방 등 전 채널을 동원한 판로지원에 나선다. 중기부 산하 공공기관 홈쇼핑으로서 국내 최대 규모의 중소기업 판로지원 행사에 동참하고자 기획했다. 소비촉진을 위해 1일부터 9일까지 7% 즉시 할인 이벤트를 진행한다. 5만원 이상의 방송 상품을 모바일 앱으로 구매할 경우 혜택을 받을 수 있다. 10일부터 31일까지 모바일 앱에서 최대 15% 할인 쿠폰 발급 이벤트도 열린다. 매주 주말에는 계정당 1회 10% 할인 쿠폰을 제공하며, 평일에는 오전 7시부터 선착순 3천 명에게 최대 15% 할인 쿠폰을 발급한다. 각 쿠폰은 1만원까지 할인 받을 수 있고 주말쿠폰의 유효기간은 5일, 주중쿠폰의 유효기간은 3일이다. 28일 모바일 라이브커머스 '공영라방'에서는 동행축제 맞이 '극딜데이' 특집을 진행한다. 단 하루 극한의 혜택을 모아 8시간 동안 우리 중소기업 상품을 릴레이로 선보일 예정이다. 이 밖에도 온라인 몰과 모바일 앱을 통해 다양한 기획전도 만나볼 수 있다. 공영홈쇼핑 관계자는 “중소기업을 위한 대규모 소비촉진 캠페인에 동참하기 위해 이번 행사를 준비했다”며, “내수 활성화를 위한 '5월 동행축제'에 많은 관심과 참여 부탁드린다”고 말했다.

2025.04.30 18:05안희정

"가짜 AI 챗봇부터 딥페이크까지"…AI 피싱 공격 더 교묘해진다

생성형 AI 이용한 피싱, '양적 감소·질적 강화'…美 피싱 31.8% 감소에도 위협 심화 2025년 Zscaler ThreatLabz 피싱 보고서에 따르면 2024년 글로벌 피싱 공격량은 20% 감소했지만, 공격의 정밀도는 크게 향상됐다. 미국에서는 Gmail의 강화된 인증 정책과 DMARC 도입으로 피싱 공격이 31.8% 감소했지만 여전히 전 세계 1위 타깃 국가다. 특히 HR, 재무, 급여팀을 겨냥한 맞춤형 공격이 증가했으며, 위협 행위자들은 생성형 AI(GenAI)를 활용해 더욱 정교하고 현실감 있는 피싱 미끼를 제작하고 있다. 심지어 AI 보안 시스템을 우회하기 위해 "이 파일은 안전합니다" 같은 허위 주석을 코드에 삽입하는 새로운 기법까지 등장했다. DeepSeek·Sora 사칭, 가짜 AI 서비스 사이트 급증…피해자 계정·결제정보 탈취 AI 플랫폼을 사칭하는 피싱 공격이 급증하고 있다. DeepSeek, ChatGPT, Sora 등 인기 생성형 AI를 모방한 가짜 웹사이트들이 등장해 사용자 계정과 결제 정보를 탈취하고 있다. 예를 들어, 가짜 Sora 다운로드 사이트를 통해 악성 파일이 배포됐고, 해당 악성코드는 텔레그램(Telegram) API를 통해 피해자의 시스템 정보와 로그인 데이터를 공격자에게 전송했다. 이들은 가짜 소셜 미디어 계정을 이용해 피싱 사이트를 적극 홍보하기도 했다. 교육기관 피싱 224% 급증…캡차(CAPTCHA) 기법으로 AI 필터 우회 특히 교육기관을 겨냥한 피싱 공격이 224% 급증했다. 이는 신규 학생 등록 시즌과 학자금 지원 마감일 등 주요 시기에 집중됐다. 공격자들은 공식 대학 포털을 복제하거나, 구글폼(Google Forms)을 사칭한 설문조사 링크를 통해 로그인 정보를 수집했다. 또한 CAPTCHA를 이용해 사이트의 합법성을 위장하고, AI 기반 자동 탐지를 방해하는 수법도 등장했다. 딥페이크·보이스피싱·가짜 IT 지원 사칭...159M건 이상 발생 피싱의 수법도 AI 기술과 함께 고도화되고 있다. 기술 지원(IT 헬프데스크) 사칭형 보이스피싱(Vishing) 공격이 확산되고 있으며, 2024년 동안 1억 5914만 8766건의 기술 지원 사칭 피싱이 발생했다. 이들은 전화 통화로 피해자에게 인증 코드를 요구하거나, 문자 메시지로 추가 행동을 유도한다. 또한, 딥페이크 기반으로 생성된 음성과 영상을 활용해 CEO, 재무 책임자(CFO) 등을 사칭하는 공격도 등장하고 있다. 공격자는 개인화된 배경 데이터(위치, IP주소 등)를 실시간으로 표시해 피해자의 심리적 압박을 극대화했다. 디지털 성장의 그림자: 브라질·홍콩·네덜란드, 신흥 피싱 핫스팟으로 전통적인 피싱 타깃 국가였던 미국과 유럽 일부 지역 외에도, 브라질, 홍콩, 네덜란드가 새로운 피싱 공격의 중심지로 급부상하고 있다. 브라질은 2024년 한 해 동안 반도체, 로봇공학, 인공지능, 사물인터넷(IoT) 등에 1,866억 달러를 투자하면서 대규모 디지털 전환을 추진했지만, 사이버 보안 인프라 투자가 이에 못 미치면서 공격자의 표적이 되었다. 특히, 디지털 정부 포털과 시골 지역의 인터넷 확대 정책으로 수많은 초보 사용자가 등장하면서 피싱 사기에 취약해졌다. 홍콩은 피싱 기원지가 2,000% 이상 급증했으며, 주로 금융 사칭 사이트, 도박 사기 사이트가 대거 등장했다. 네덜란드는 피싱 발원지 증가율이 무려 4,000%에 달하며, 국민의 25% 이상이 피싱 피해를 경험했다고 답했다. 디지털 인프라 확산과 보안 격차가 피싱 범죄의 새로운 먹잇감이 되고 있는 셈이다. 텔레그램·스팀·페이스북, 커뮤니티 플랫폼 악용 급증 텔레그램(Telegram), 스팀(Steam), 페이스북(Facebook) 같은 커뮤니티 기반 플랫폼이 피싱 공격 수단으로 적극 활용되고 있다. 텔레그램은 가장 많이 악용된 플랫폼으로 기록되었으며, 공격자는 이 채널을 통해 악성 파일을 배포하거나 명령·제어(C2) 통신을 은폐했다. 스팀과 페이스북도 각각 게임 커뮤니티, 소셜 네트워크를 이용해 악성 링크를 유포하거나 사용자 계정을 탈취하는 데 사용되었다. 이는 전통적인 엔터프라이즈 시스템보다 커뮤니티 앱들이 사용자 검증이나 보안 관리를 덜 엄격하게 한다는 점을 노린 공격 전략이다. 커뮤니티 기반 플랫폼은 개인과 업무가 혼재되어 있는 특성상 방어가 더 어려워, 더욱 정교한 대응이 요구된다. FAQ Q. 생성형 AI는 피싱 공격에 어떤 식으로 활용되나요? A. 생성형 AI는 자연스러운 언어와 콘텐츠를 생성할 수 있어 피싱 이메일, 가짜 웹사이트, 딥페이크 음성 등을 만드는 데 사용된다. 공격자들은 이 기술로 더욱 현실적인 사기 메시지를 제작해 피해자의 신뢰를 얻는다. 특히 이메일 문법 오류나 어색한 표현 없이 설득력 있는 내용을 대량 생성할 수 있다. 가짜 AI 플랫폼 사칭도 증가하고 있다. 피해자는 진짜 서비스를 믿고 정보를 입력하게 된다. Q. 가짜 AI 웹사이트에 속지 않으려면 어떻게 해야 하나요? A. 공식 홈페이지나 신뢰할 수 있는 경로를 통해 직접 접속해야 한다. URL을 꼼꼼히 확인하고, 무료 AI 툴을 요구하는 사이트는 의심해야 한다. 브라우저 주소창의 자물쇠 아이콘만 믿지 말고, 인증서를 상세히 점검하는 것도 필요하다. 또한 설치 파일 다운로드를 요구하는 경우 특히 주의해야 한다. 최신 백신과 안티피싱 솔루션 사용도 필수다. Q. 딥페이크 기반 피싱 공격은 어떻게 구분할 수 있나요? A. 딥페이크 음성이나 영상은 미세한 딜레이, 부자연스러운 억양, 어색한 표정 변화 같은 이상징후를 보일 수 있다. 긴박한 요청이나 돈 송금을 요구하는 경우 무조건 추가 검증 절차를 거쳐야 한다. 음성이나 영상으로만 의사결정을 하지 말고, 별도 연락을 통해 사실 여부를 확인해야 한다. 회사 내부 프로세스에 따른 검증도 중요하다. 훈련된 직원의 의심 습관이 가장 큰 방어 수단이 된다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.04.30 16:54AI 에디터

SOOP, 태국 크리에이터 MCN 'ALTF4'와 전략적 파트너십 체결

SOOP은 태국 현지 크리에이터 멀티 채널 네트워크(MCN) 'ALTF4'와 글로벌 크리에이터 생태계 확장을 위한 전략적 파트너십을 체결했다고 30일 밝혔다. 이번 협약은 지난해 글로벌 라이브 스트리밍 플랫폼을 'SOOP'을 정식 출시한 SOOP이 게임과 e스포츠 콘텐츠 인기가 높은 태국을 주요 타깃으로 동남아시아 등 글로벌 스트리밍 시장 진출에 박차를 가하기 위함이다. 'ALTF4'는 태국 내 인기 게임 스트리머 'Ezqelusia', 'Naklas', 'TANK' 등과 전속계약을 체결하는 등 이미 SOOP과의 협업 기반을 갖춘 현지 대표 MCN이다. 특히 '스트리머 하우스(Streamer House)'라 불리는 협업형 창작 문화가 특징이며, 스트리머 중심의 콘텐츠 제작과 커뮤니티 운영에 강점을 가지고 오리지널 콘텐츠 강화와 오프라인 네트워킹 활성화 전략 등을 펼쳐나가고 있다. 이번 파트너십에서 양 사는 창작자 중심 생태계 혁신이라는 공통의 비전을 바탕으로 긴밀한 협력을 논의했다. 특히 ▲라이브 생태계 확장 ▲공동 콘텐츠 기획 ▲수익 모델 협력 ▲글로벌 크리에이터 교류라는 4대 분야를 중심으로 실질적인 협력을 추진한다. 아울러 SOOP 스트리머 공동 육성과 팬덤 커뮤니티 연계, 글로벌 크로스보더(Cross Border) 콘텐츠 제작 및 IP 개발 등 실질적인 협업 아이디어를 폭넓게 논의하면서 실행 계획 수립에도 착수한 상태다. SOOP 이민원 최고운영책임자(COO)는 “태국은 동남아시아 시장 내 가장 역동적인 콘텐츠 소비 국가 중 하나로, 'ALTF4'와의 협력을 통해 SOOP의 글로벌 생태계가 한층 강화될 것으로 기대된다”며 “이번 파트너십은 단순 협력 이상의 시너지로 이어질 것이며, 향후 다양한 공동 프로젝트를 통해 창작자와 팬 모두가 즐길 수 있는 플랫폼으로 진화해 나갈 계획”이라고 밝혔다.

2025.04.30 16:41안희정

천재 학생들이 만든 '부정행위' AI, 시장에서 먹힐까

부정행위 인공지능(AI) 프로그램을 출시한 스타트업 '클루엘리(Cluely)'가 화제가 되면서 이를 막아내겠다는 스타트업들이 속속 등장하고 있다고 IT매체 테크크런치가 30일(현지시간) 보도했다. 클루엘리는 각종 면접 상황에서 부정행위를 할 수 있게 도와주는 AI 도구를 개발한 스타트업으로 미국 콜롬비아대학 출신인 로이 리(한국이름 이정인)와 닐 샨무감이 창업한 회사다. 실제로 클루엘리 공동 창업자인 로이 리 CEO는 해당 프로그램으로 아마존 취업 면접에 성공해 화제가 되기도 했다. 최근에는 530만 달러 투자를 유치했다. 부정행위 AI 툴 감지하는 플랫폼 잇달아 출시 보도에 따르면, 미국 샌프란시스코에 본사를 둔 스타트업 '밸리디아(Validia)'는 클루엘리의 AI 도구 사용 여부를 감지해내는 무료 제품 '트루엘리(Truly)'라는 제품을 출시했다. 밸리디아에 따르면, 트루엘리는 누군가 부정행위 AI '클루엘리'를 사용하는 것이 감지되면 경보를 울린다. 로드아일랜드에 있는 스타트업 '프록타루(Proctaroo)'도 자사가 개발한 플랫폼이 클루엘리 사용자를 감지할 수 있다고 주장하고 있다. 아드리안 애모트 프룩타루 최고경영자(CEO)는 클루엘리의 사업 모델을 비윤리적이라고 비판하며, "프록타루 세션이 활성화되면 실행 중인 애플리케이션과 숨겨진 백그라운드 프로세스를 볼 수 있다. 클루엘리도 다르지 않다"고 말했다. 클루엘리 "자사 AI, 스마트글래스 등 하드웨어에 탑재될 가능성" 이에 클루엘리 측은 비디오 게임 산업에서 수년 간 부정행위 단속이 실패로 끝난 것에 비유하며 “이런 스타트업이 홍보하는 부정행위 방지 도구는 무의미하다”고 밝혔다. 로이 리 CEO는 “클루엘리가 향후 하드웨어로 출시될 가능성이 있고, 그렇게 되면 부정행위 방지 소프트웨어가 쓸모 없게 될 것”이라고 주장했다. 그는 또 "(하드웨어는) 스마트글래스, 투명한 유리 화면에 겹치서 보여주는 형태, 녹음 목걸이, 심지어 뇌 속에 칩일지도 모른다”고 설명했다. 하드웨어로의 확장은 "기술적으로 아주 사소한 일"이라고 그는 덧붙였다. 최근 클루엘리는 웹 사이트와 선언문에서 주요 판매 포인트였던 시험이나 면접 부정행위 등에 대한 직접적인 언급 문구를 삭제하고 대신 영업 방문이나 회의 등에서 활용하는 AI 도구로 문구를 수정했다.

2025.04.30 15:54이정현

수자원공사, 베트남 상수도 시장 진출

한국수자원공사(K-water)는 말레이시아 알비씨 워터(RBC Water)와 베트남 롱안성 물기업인 푸미빈의 지분을 인수하는 계약을 체결, 베트남 상수도 시장진출에 나섰다고 30일 밝혔다. 알비씨 워터는 말레이시아 인프라 기업인 로하스 테크닉의 자회사로 말레이시아를 포함한 동남아지역에 상하수도 프로젝트를 수행 중이며, 푸미빈 지분 30%를 보유하고 있다. 수자원공사가 푸미빈의 지분 30%를 인수하면 올해부터 2063년까지 39년간 상수도 시설 운영관리에 참여하게 된다. 푸미빈은 호찌민시와 인접한 롱안성 산업단지 지역의 호아깐떠이 정수장 운영을 통해 하루 8만톤 규모 물을 인근 산업단지와 개별 기업에 공급 중이다. 수자원공사 관계자는 “베트남은 최근 급속한 산업화와 도시 확장으로 물 수요가 빠르게 증가하는 경제 요충지”라며 “수도 분야 민영화가 본격화하면서 외국 기업의 투자가 활성화하고 있는데, 롱안성은 2030년까지 전국 2위 규모로 산업단지가 확충될 예정이서 앞으로 정수장 증설 등 사업이 확대될 것”으로 내다봤다. 수자원공사는 푸미빈 지분 인수를 기점으로 베트남 물시장에 전략적 진출과 함께 신규 물관리 사업 발굴·기술 수출 확대 등을 계획하고 있다. 특히, 스마트 관망관리(SWNM) 등 초격차 기술을 시범 도입해 베트남 현지 마케팅과 인근 지역 수출 제안에 활용하고, 국내 물기업 동반 수출에 기여할 예정이다. 수자원공사는 로하스 테크닉·알비씨 워터와 업무협약을 체결하고, 상수 관망 정비와 유수율 제고 등 스마트 물관리 기술을 기반으로 동남아 물시장 진출 확대를 위한 전략적 협력 기반을 마련했다. 안정호 수자원공사 그린인프라부문장은 “베트남은 가파른 경제 발전으로 물시장 성장성 또한 높은 전략시장”이라며 “이번 지분인수는 수자원공사의 신규 글로벌 물시장 진입과 더불어 동남아 시장 확장의 교두보를 마련하고, 한국형 스마트 물관리 기술 수출 기반 구축과 국내 물산업의 해외 동반 진출을 이끄는 중요한 출발점이 될 것”이라고 밝혔다.

2025.04.30 15:43주문정

이스트소프트, 경기도청에 '페르소닷에이아이' 공급…AI 휴먼 확산 박차

이스트소프트가 '페르소닷에이아이(PERSO.ai)'를 앞세워 지자체 서비스 분야로 영역 확장에 나섰다. 이스트소프트는 경기도청과 인공지능(AI) 휴먼 영상 제작 및 오토 더빙 서비스인 페르소닷에이아이 공급을 위한 계약을 체결했다고 30일 밝혔다. 이번 계약은 AI 기술을 적극 활용해 경기도청의 도정 홍보 효율성 및 도민과의 소통 강화, 해당 업무에 관한 경쟁력 제고 등을 위한 목적으로 진행됐다. 앞으로 이스트소프트는 경기도청의 AI 아나운서 제작과 이를 활용한 다양한 고품질의 영상 생성 서비스를 제공하게 된다. 양측은 페르소닷에이아이의 도입으로 경기도청의 도민 소통과 글로벌 교류가 활성화됨과 동시에 경기도청의 영상 제작 관련 업무에도 효율성을 높이는 등 혁신을 가져올 것으로 기대하고 있다. 특히 AI 아나운서는 GTV경기도청방송국 뉴스의 앵커 역할을 맡으며 도정 뉴스와 각종 기획 홍보 영상물을 비롯해 각 실·국이 주관하는 주요 행사에서 다양하게 활용될 예정이다. 페르소닷에이아이는 서비스형 소프트웨어(SaaS) 기반 AI 솔루션으로, 텍스트 입력만으로 다국어 음성·영상이 자동 생성되는 환경을 구축할 수 있어 공공기관의 업무 효율성을 높이는 생성형 AI 도구로 빠르게 자리 잡아가고 있다. 현재 경기도청 이외에도 예금보험공사·한국도로공사·한국지능정보사회진흥원(NIA) 등이 페르소닷에이아이를 도입해 활용 중이다. 이스트소프트는 여러 정부 부처와 기관에서 페르소닷에이아이 활용이 확대됨에 따라 AI 서비스의 안정성·윤리적 활용 측면도 강화해 가고 있다. 지난해 11월에는 어도비와 BBC 주도로 AI 워터마크 기술 표준을 구축한 글로벌 연합인 C2PA에 국내 기업으로는 네이버에 이어 두 번째로 가입했다. 최근에는 정보통신정책통신연구원(KISDI)과 협력해 영상 합성 분야의 AI 윤리 자율점검표 구축도 준비하고 있다. 이스트소프트 관계자는 "최근 공공 서비스에서 AI 휴먼을 활용한 디지털 홍보 수요가 급증하고 있다"며 "앞으로도 페르소닷에이아이가 지자체 영역에서 소통을 돕는 대표적인 생성형 AI 서비스로 인식되고 활용될 수 있도록 서비스 확장에 집중해 나갈 계획"이라고 말했다.

2025.04.30 15:37한정호

탈취된 개인정보, 다크웹서 15달러에 팔린다

"귀하의 개인정보가 외부로 유출됐습니다." 최근 몇 년 사이 기업 및 기관 대상 해킹공격이 급증하고 있다. 통신사, 병원, 대기업, 쇼핑몰, 공공기관까지 개인정보를 다루는 거의 모든 조직에서 보안 사고가 빈번하게 발생하고 있다. 실질적인 문제는 통보 이후다. 대부분의 사용자들은 어떤 정보가 유출됐고 그 정보가 어디에서 유통되고 있는지에 대해 충분한 정보를 제공받기 어렵다. 이로 인해 남은 채 막연한 불안 속에 노출된 정보를 방치하는 등 잠재적이 위협이 지속되고 있다. 30일 보안 전문가들에 따르면 유출된 개인정보 상당수가 다크웹을 통해 공유되거나 거래되고 있어 이에 대한 대응이 필요하다고 강조하고 있다. 다크웹에서 거래되는 유출된 개인정보 다크웹은 일반적인 검색엔진에 노출되지 않는 토르 등 특수 브라우저를 통해서만 접근 가능한 익명 네트워크 공간이다. 높은 익명성과 보안성을 확보하기 위한 수단으로 마련됐지만 불법 정보 거래 등에도 악용되고 있다. 해커는 데이터 유출 사고 이후 이 정보를 다크웹의 마켓플레이스에 올린다. 유출된 정보는 비트코인, 모네로 등 암호화폐를 통해 거래되며, 판매자는 익명성을 유지한 채 대량의 개인정보를 가공한 '패키지 상품' 형태로 판매한다. 다크웹에서 판매되는 개인정보 패키지는 이름과 주민등록번호, 주소 휴대전화 번호 또는 이메일과 비밀번호, 가입 서비스 목록 등이 하나로 묶여 판매된다. 또한 신용카드 정보와 유효기간, 보안코드(CVV)를 비롯해 직장명, 직급, 회사 이메일, 조직도까지도 매물로 올라오는 상황이다. 이 정보들은 '풀즈(Fullz)'라고 불리며 대출 사기, 보험금 허위 청구, 스피어 피싱, 협박, 계정 탈취 등 다양한 범죄에 악용된다. 1명의 개인정보 패키지는 15 달러에서 65 달러 선에서 거래되며 신용카드, 신분증 사진, 의료 기록 등은 더욱 높은 가격이 매겨지는 것으로 알려졌다. 특히 다크웹에서는 정보가 한번 거래된 뒤에도 여러 번 복제되어 유통된다. 한 명의 해커가 올린 정보가 수많은 범죄자의 손을 거치며 재판매되고 재활용된다는 의미다. 특히 병원에서 탈취된 의료 기록은 신원 도용보다도 더 높은 가격에 거래되며 불법 보험 청구에 활용되는 것으로 알려져 있다. 확인 어려운 개인정보 유출…능동적 피해 대응 체계 필요 문제는 기관이나 기업에서 유출 내용이나 경로 등을 사용자에게 공유가 제대로 이뤄지지 않는다는 점이다. 이로 인해 피해자는 자신의 정보가 유출됐다는 사실조차 모르는 동안 그 정보를 기반으로 한 범죄가 발생할 수 있다는 것이다. 보안전문가들은 이한 모든 위험 속에서 개인정보를 지키기 위한 방안으로 '사이버 위생(cyber hygiene)'의 개념을 강조하고 있다. 사이버 위생은 개인과 기업이 보안을 유지하기 위해 일상적으로 실천해야 하는 기본적인 보안 조치들을 의미한다. 특히 다크웹 유출 피해를 막기 위한 최소한의 보안 수칙으로 ▲비밀번호 관리자 사용 및 주기적 변경 ▲소프트웨어 및 OS 업데이트 최신화 ▲의심스러운 링크나 첨부파일 확인 후 클릭 ▲이중 인증(2FA) 활성화 ▲공용 와이파이 사용 시 VPN 적용을 권했다. 특히 단순히 '해킹을 막는다'는 기술적 접근을 넘어서 유출 이후의 위험 경로를 추적하고, 피해 확산을 최소화하는 능동적인 대처가 필요하다고 강조한다. 더불어 노드VPN, 구글원 등에서 제공하는 다크웹 모니터링 서비스를 활용해 개인정보가 유출됐는지 지속적으로 확인하는 습관을 들이는 것이 필요하다. 만약 다크웹에서 이메일 등 유출 사례가 확인된다면 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 신고하거나 개인정보보호포털에서 제공하는 다크웹에 유출된 내정보찾기 서비스를 이용할 수 있다. 또한 행정안전부 '본인정보 노출 차단 서비스를 통해 카드사, 은행, 통신사, 보험사에 명의도용 방지 등록 요청할 수 있다. 한 보안 전문가는 "우리는 지금 해킹의 시대를 살고 있다"며 "이제는 유출 이후 2차 피해를 대비한 방안을 준비해야 할 때"라고 강조했다. 이어 "정부와 기업에서 보다 치밀한 보안 환경을 구축하는 것이 우선이지만 이와 함께 사용자들도 보안에 대해 민감하게 생각해야 할 필요가 있다"고 말했다.

2025.04.30 14:21남혁우

'소버린 AI' 정의 두고 네이버·KT 정면충돌…최지웅 KT클라우드 "데이터 주도권이 중점"

인공지능(AI)에 대한 통제권·자주권을 확보한다는 '소버린 AI'의 정의를 두고 최근 IT 업계에서 논쟁이 불거지고 있다. 대표 사업자인 네이버클라우드는 자체 기술을 기반으로, KT는 마이크로소프트(MS)와의 기술 협력을 토대로 한 소버린 AI를 앞세우고 있어서다. 최지웅 KT클라우드 대표는 30일 코엑스에서 열린 'KT클라우드 서밋 2025' 행사에 앞서 기자들과 만나 "소버린 AI는 기술 국적의 문제는 아니다"라며 "데이터 주도권을 누가 가져가느냐가 중점"이라고 밝혔다. 앞서 김유원 네이버클라우드 대표는 지난 23일 기자간담회에서 "외산 기술을 들여와 상표만 붙이는 것을 소버린 AI라고 하는 것은 언어도단"이라고 강하게 비판한 바 있다. 업계에서는 이를 KT와 MS의 소버린 AI 파트너십을 겨냥한 발언으로 해석했다. 네이버클라우드에서는 자국 기업 기술 중심의 소버린 AI 구축이 진정한 소버린의 정의라고 보고 있다. 반면 기술 원산지보다 데이터 주권에 초점을 둔 최 대표의 이번 발언은 네이버클라우드의 소버린 AI 정의에 정면으로 반박하는 입장이다. KT에서는 국내 데이터 상주와 데이터 전 생애주기 보호 등을 소버린이 갖춰야 할 핵심 원칙으로 내세우고 있다. 최 대표는 "기술 원산지에 대한 부분들이 소버린 AI에 있어 문제가 되지는 않는다고 판단한다"며 "결국에는 AI를 활용해 국민과 기업이 얼만큼 실질적인 이익과 효과를 얻느냐에 방점을 두고 접근해야 한다"고 말했다. 이어 "우리나라가 AI 강국으로 나아간다고 한다면 AI를 활용해 경제 활동이 활성화되고 이를 기반으로 전체적인 생산성이 국가 차원으로 향상돼야 하는 것"이라며 "이는 특정 기술에 한정돼선 안 된다고 생각한다"고 덧붙였다. 그러면서 "이미 많은 이들이 글로벌 선진 기술을 이용해 생산성을 올리는 작업을 하고 있는 가운데, 우리는 데이터에 대한 통제권이나 주도권을 가지고 있어야 하는 상황"이라며 "우리는 이런 부분들을 하드웨어 시크릿 모듈(HMS)과 같은 암호화 기술들을 활용해 보호하면 되는 것"이라고 강조했다.

2025.04.30 14:20한정호

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

"우리는 어쩌나"…홈플러스 노동자·입점주·지역상권 한숨

국가AI전략위 출범 임박…조건 완화될 'AI컴퓨팅센터' 공모 주목

"고성능은 기본 저탄소가 경쟁력"…K-배터리 새 생존법

[현장] AI가 바꾸는 게임·스포츠…이미지 생성·데이터 분석도 자동으로

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.