• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'톡패스인증 ● 텔레문의 tway010 ● 네이버중고나라아이디 트위터 해킹 계정구해요,WUV'통합검색 결과 입니다. (1448건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

지엔, 산업부 장관상…스마트홈 보안 기술 역량 입증

지엔이 국내 스마트 가전 보안 기술 역량을 인정받았다. 지엔은 조영민 대표가 '2024년 스마트 혁신가전 유공자 포상 수여식'에서 산업통상자원부 장관상을 수상했다고 24일 밝혔다. 해당 수여식은 글로벌 시장내에서 주목받을 기술력과 경쟁력을 갖춘 한국 가전 산업 종사자를 포상하는 행사다. 국내 스마트 혁신가전 산업의 발전과 경쟁력 향상에 기여한 유공자를 선정해 산업 육성과 기술 발전 의지를 고양하자는 취지를 담았다. 조영민 대표와 지엔은 국내 확장사물인터넷(XIoT) 스마트 홈, 스마트 가전 등 IoT 산업에서 사이버 보안과 관련한 업적을 쌓아왔다. 우선 한국 스마트 혁신가전 산업의 경쟁력 향상과 지속 가능한 발전을 위해 스마트 보안 솔루션을 자체적으로 개발, 보급중이다. 지엔이 지난 7월 베타버전으로 출시한 펌웨어 자동점검 솔루션 'Z-IoT'는 인공지능(AI) 기반으로 자동화된 보안 점검과 문제 개선 방안을 제공, 소요되는 시간과 비용을 크게 절감하면서 보안 수준을 올릴 수 있다는 평가를 받고 있다. Z-IoT는 올해 7월부터 11월까지 국내 기업과 개인의 펌웨어 81개를 자율 점검해 펌웨어당 평균 123개의 보안 취약점이 존재한다는 사실을 찾아내기도 했다. 이 솔루션은 베타테스트 이후 고객 피드백을 반영해 솔루션 고도화 후 내년 1월 출시할 예정이다. 지엔은 스마트 가전 산업 내 보안 문화 확산과 보안 기술력 고도화 등을 진행하면서 기업과 대중의 IoT 관련 경각심과 보안의식을 고취할 방침이다. 올해 10월 국감에서는 과학기술정보방송통신위원회 산하 기관 ICT 분야 국정감사에서 중국산 와이파이 공유기, 악성 QR코드 등을 활용한 해킹을 시연해 보이며 IT 기기 보안의 취약점과 문제를 지적한 바 있다. 또 2022년부터 2024년까지는 한국전자정보통신산업진흥회(KEA) 11개 회원사 스마트 디바이스의 보안 취약점을 체계적으로 분석·개선하는 등 가전 산업의 평균 보안 수준을 향상하는 데에도 기여하고 있다. 조영민 지엔 대표는 "이번 산업통상자원부 장관상의 영예를 누려 기쁘지만, 한편으로 국내 스마트 혁신가전 산업 보안강화의 책임감도 느낀다"며 "국내 스마트 가전기업이 글로벌 시장에서 경쟁력을 갖추기 위해 필요로 하는 IoT 보안 기술을 지원하고, 함께 협력해 높은 수준의 경쟁력을 갖출 수 있도록 기여하겠다"고 말했다.

2024.12.24 09:35김미정

보안투자 1위 삼성전자 올해 2974억···금융 1위 우리은행 428억

정보보호 투자 규모가 국내서 가장 많은 기업은 삼성전자로 올해 2974억원에 달했다. 작년보다 500억 이상 늘었다. 이 추세라면 내년에 3000억을 돌파할 전망이다. 삼성전자는 정보보호 전담인력도 957명으로 국내서 가장 많았다. 투자규모 2위와 3위는 KT(1218억원)와 쿠팡(660억원)이였다. 상위 1~3위 순위가 작년과 동일했다. 4위는 삼성SDS(632억원), 5위는 LG유플러스(632억)로 작년에 비해 두 회사 모두 순위가 3계단 상승했다. KT는 전체 2위지만 정보통신업종에서는 1위를 기록했다. 금융권에서는 우리은행이 428억원으로 가장 많았고, KB국민은행이 421억으로 뒤를 이었다. 도소매업에서는 쿠팡이 660억원으로 1위, 전체 3위를 보였다. 투자 비중만 보면 삼성SDS(정보통신업으로 분류)가 11.7%로 상위10위권 기업 중 1위를 차지했다. 22일 과학기술정보통신부(과기정통부)는 이 같은 내용을 담은 '2024년 정보보호 공시 현황 분석 보고서'를 공개했다. 과기정통부는 사이버 위협에서 이용자가 안전한 디지털 일상을 누릴 수 있도록 기업의 정보보호 수준을 확인할 수 있는 '정보보호 공시 현황' 제도를 운영, 매년 발표하고 있다. 이번 보고서는 2024년에 공시한 총 746개사의 정보보호 투자액, 전담인력, 인증, 정보보호 활동 등 다양한 기업들의 정보보호 현황을 분석했다. 정보보호산업법 시행령 제8조 제6항에 따라 정보보호 공시 기업은 매년 6월 30일까지 전년도 정보보호 현황을 정보보호 공시 종합 포털(isds.kisa.or.kr)에 입력해야 한다. 집계 결과, 746개사의 올해 정보보호 투자액(2조 1196억원)과 전담인력(7681.4명)은 전년 대비 증가했고, 평균 투자액(29억원)과 평균 전담인력(10.5명)도 전년 대비 늘었다. 지난 2022년 정보보호 공시 제도가 의무화한 이후 기업의 정보보호 수준을 투명하게 공개, 이용자의 신뢰도를 높임과 동시에 기업들 스스로 정보보호 역량을 강화하기 위해 투자가 확대되고 있음을 확인할 수 있었다고 과기정통부는 진단했다. 특히, 환경사회지배구조(ESG)경영 확산과 함께 정보보호에 대한 기업의 사회적 책임이 강화됨에 따라 자율공시 기업이 증가('23년 63개사→'24년 91개사)한 것은 주목할 만한 점이라고 덧붙였다. 업종별 평균 투자액은 금융업(76억원), 정보통신업(59억원), 도·소매업(27억원) 순으로 높았고, 모든 업종의 평균 투자액이 전년 대비 증가했다. 또 업종별 평균 전담인력은 정보통신업(24.7명), 금융업(21.0명), 도·소매업(9.1명) 순으로 높았고, 운수업과 임대 서비스업은 평균 전담인력 수가 전년 대비 소폭 감소했다. 정보보호 투자 규모 상위 10대 기업 중 절반이 정보통신업으로 나타났다. 정보보호 전담인력 역시 상위 10대 기업 중 상당수가 정보통신업인 것으로 분석됐다. 또 랜섬웨어 및 해킹 대응 훈련, 인식제고 활동, 보안인증 획득, 보험 가입 등 다양한 정보보호 활동을 수행한 기업의 평균 정보보호 투자액과 전담인력이 활동을 수행하지 않은 기업보다 높게 나타났다. 한편 과기정통부와 한국인터넷진흥원은 신뢰할 수 있는 정보보호 공시 정보를 제공하기 위해 정보보호 투자액 및 전담인력 비율이 정보기술 투자액 및 전담인력 대비 20% 이상, 또 공시를 처음 이행하거나 지연해 공시한 기업 위주로 100개사를 선정해 검증을 했고, 총 96개사의 공시 내용을 수정했다고 밝혔다. 기업이 자율적으로 정보보호 공시를 이행한 경우에는 정보보호 및 개인정보보호 관리체계 인증(ISMS, ISMS-P) 수수료의 100분의 30에 해당하는 금액을 할인받을 수 있다. 또 우수 정보보호 공시 기업에게는 정부 표창, 정부 정보보호 사업 참여 가점 등 다양한 혜택을 제공할 예정이다. 류제명 과학기술정보통신부 네트워크정책실장은 "정보보호 공시 제도가 기업의 정보보호 수준 제고에 기여하고 있음을 기업들의 자발적인 정보보호 투자 확대를 통해 확인할 수 있었다"면서 “정부는 공시 내용 검증을 통해 정확한 정보를 이용자에게 제공할 것이며, 이용자들이 안심하고 서비스를 이용할 수 있도록 정보보호 투자에 대한 정보보호 최고책임자와 경영진의 지속적인 관심과 노력을 부탁드린다"고 밝혔다. 이번 '2024년 정보보호 공시 현황 분석 보고서'는 정보보호 공시 종합 포털 'isds.kisa.or.kr'에서 확인할 수 있다.

2024.12.22 12:00방은주

해커 손에 들어간 시스코 데이터, 다크웹 마켓서 거래

시스코의 개발용 플랫폼에서 고객 데이터가 유출된 가운데 해커 그룹이 이를 다크웹 마켓에 공개한 것으로 밝혀졌다. 22일 포브스 등 외신에 따르면 해커 '인텔브로커'는 시스코의 데브허브(DevHub)에서 2.9기가바이트(GB) 데이터를 확보해 다크웹 마켓플레이스 '브리치포럼스'에 게시했다. 유출된 데이터에는 시스코 솔루션 '카탈리스트' 'IOS' '웹엑스' '시큐어 액세스 서비스 엣지'와 관련된 소스코드, 인증서, 내부 문서인 것으로 전해졌다. 시스코 DevHub는 개발자와 파트너사 기업 고객을 위한 공개 플랫폼이다. 이들의 소프트웨어(SW) 코드, 템플릿, 스크립트로 구성됐다. 앞서 인텔브로커는 지난 10월 시스코의 내부 시스템을 해킹했다고 주장하면서 브리치포럼스에 데이터 유출 스크린샷을 공개한 바 있다. 시스코는 즉시 DevHub 공개 접근을 차단하고 조사에 착수했다. 조사 결과 유출된 파일은 내부 시스템 해킹이 아니라 DevHub의 설정 오류로 인해 다운로드된 것으로 밝혀졌다. 이어 이달 12일에도 인텔브로커는 브리치포럼스에 추가로 2.9GB의 시스코 내부 데이터를 게시한 것이다. 유출된 파일에는 자바스크립트와 파이썬으로 작성된 소스 코드, 인증서, 라이브러리 파일이다. 인텔브로커는 "현재까지 입수한 데이터는 총 4.5테라바이트(TB)"라며 "추가 게시 계획이 있다"고 밝혔다. 이번 인텔브로커가 다크웹에 공개한 데이터 중에는 시스코 제품과 관련된 내부 문서도 포함된 것으로 전해졌다. 시스코는 이 데이터 중 일부가 '시스코 CX 프로페셔널 서비스' 고객과 관련된 것을 확인했다. 다만 유출된 파일에 제품 보안이나 고객 데이터를 위협할 민감한 정보가 포함되지 않았다고 입장 밝혔다. 현재 시스코는 데브허브 공개 접근을 다시 차단했다. 법 집행 기관과 외부 포렌식 전문가를 동원해 조사를 시작했다. 포렌식 전문가는 데이터 마이그레이션 스크립트 설정 오류로 인해 데이터가 유출된 것이라고 발표했다. 시스코는 유출된 파일 목록을 작성하고 그 내용을 분석해 유출 영향을 평가했다. 고객들에게는 직접 연락해 관련 파일 사본을 제공하고 잠재적 위험을 분석하는 데 필요한 서비스를 지원하고 있다. 재발 방지 대책도 마련했다. 자동화 프로세스 통제와 플랫폼 모니터링, 데이터 품질 보증 테스트 확대 등을 개선 사항으로 발표했다. 시스코 관계자는 "고객과 제품 보안을 최우선으로 생각해 향후 유사한 일이 발생하지 않도록 모든 노력을 기울일 것”이라고 밝혔다.

2024.12.22 11:36김미정

12월31일 데이터 트래픽 7% 증가...SKT, 전문인력 일 900명 배치

SK텔레콤은 통신 트래픽 증가가 예상되는 성탄절 전후와 연말연시에도 서비스를 안정적으로 제공하기 위해 이동통신 품질 집중 관리에 돌입한다고 22일 밝혔다. SK텔레콤은 올해 크리스마스 시즌 번화가 및 주요 축제 때 트래픽이 증가할 것으로 예상하고 지역별 별도 소통 대책을 세워 통신 품질 관리에 만전을 기할 예정이다. 또한 올해 12월31일에서 내년 1월1일까지 양일간을 특별 소통 대책기간으로 지정하고 상황실을 운영할 계획이다. 이 기간 동안 SK텔레콤, SK브로드밴드, SK오앤에스, 홈앤서비스 등 자회사, 관계사, 협력사 전문인력을 일평균 약 900명 배치해 연말연시 통신 서비스를 24시간 모니터링한다. 이에 앞서 SK텔레콤은 전국적으로 이동통신 트래픽 증가가 예상되는 타종식 및 신년 행사 지역, 해맞이 명소, 기차역, 버스 터미널, 주요 관광지, 숙박시설, 기타 인파 밀집 지역 등을 중심으로 5G 및 LTE 기지국 용량을 증설했다. SK텔레콤은 12월31일 당일 전국 데이터 사용량이 평시 대비 약 7% 증가할 것으로 예측하고 사전 품질점검 및 서비스 최적화 작업을 마쳤다. 또한, 1월1일이 되는 시점에 새해인사 등으로 SNS와 메시지 전송 등이 급증할 것에 대한 트래픽을 예측하고 대비책도 마련했다. SK텔레콤은 지인간에 안부인사가 늘어나는 연말 분위기를 악용해 불법스팸, 해킹 등이 기승을 부릴 것으로 예상하고, 모바일 악성 앱, 웹 해킹 등 보안을 침해하는 시도 관련 실시간 감시 및 대응을 강화하고 있다. 자사가 제공하는 서비스에 대한 디도스 공격 여부를 집중 모니터링하는 동시에, 정부를 사칭하거나 국제발신으로 고객을 유혹하는 스미싱에 대응하고 좀비 단말 감시에도 힘쓸 계획이다. 윤형식 SK텔레콤 인프라운용본부장은 “고객들이 평안하고 행복한 일상 속에서 연말을 보내고 새해를 맞을 수 있도록 안정적인 서비스 운용에 만전을 기할 계획”이라고 말했다.

2024.12.22 08:46박수형

외교부 위장 스팸메일, 알고보니 뉴스레터 서비스 '스티비' 해킹 탓

얼마 전 알스퀘어 뉴스레터 고객들에게 발송된 외교부 위장 스팸메일이 뉴스레터 서비스 '스티비' 서버 해킹 탓으로 최종 확인됐다. 해당 사고가 발생했을 때만 해도 알스퀘어 측은 자사가 이용한 스티비 로그인 계정이 외부로 유출된 것으로 봤는데, 알고 보니 스티비 서버 자체가 해커에 의해 뚫렸던 사고였다. 지난 20일 스티비는 개인정보 유출 피해가 발생한 고객들에게 피해 사실을 알렸다. 이메일, 비밀번호, 이름, 연락처가 담긴 로그인 정보와 결제 시 사용된 카드 정보 등이 지난 17일 유출된 것으로 파악됐다는 내용이다. 회사는 19일 한국인터넷진흥원과 경찰에 해킹 피해를 신고한 상태다. 지난 18일 프롭테크 스타트업 알스퀘어는 자사의 뉴스레터 회원들에게 외교부로 위장한 스팸메일이 대량 발송되자 사과 메일을 발송했다. 이어 내부 침입 흔적이 없어 해킹 가능성 보다는 알스퀘어가 이용 중이었던 뉴스레터 서비스 스티비 계정이 외부에 유출된 것으로 잠정 파악했다. 그럼에도 회사는 해커에 의한 사내망 침입 가능성을 열어두고 조사를 진행한 바 있다. 당시 스티비 측은 자사의 문제가 아니라고 선을 그었었다. 하지만 외교부 위장 스팸메일의 원인은 스티브 측 해킹 문제로 확인됐다. 이로 인해 알스퀘어 사례처럼 스티비 뉴스레터 서비스를 이용하던 각 고객사의 회원들에게 스팸메일이 대량 발송됐던 것이다. 스티비 측은 “지난 18일 알스퀘어 이용자들에게 스팸메일이 발송됐을 때만 해도 알스퀘어 문제로 판단했었으나, 추가 확인했을 때 우리 쪽 서버가 해킹당한 것으로 확인됐다”면서 “현재 이를 사용자들에게 안내한 상황”이라고 설명했다. 이어 “피해를 받은 고객들에게 개별 안내 후 홈페이지에서 유출된 항목을 확인할 수 있도록 안내했다”고 덧붙였다.

2024.12.21 14:45백봉삼

[AI는 지금] 규제 갈림길 선 AI, 진화 속도 빨라졌다

"인공지능(AI)이 100년 안에 인간을 멸종시킬 수 있는 가능성이 99.9%에 달합니다. 미래에는 AI가 인간을 반드시 해칠 수 있습니다." 로만 얌폴스키(Roman Vladimirovich Yampolskiy) 루이빌대 사이버보안연구소 교수는 최근 AI의 위험성을 제기하며 이처럼 경고하고 나섰다. 챗GPT 개발사 오픈AI와 구글 딥마인드의 전·현직 직원들뿐 아니라 국가안보 정부 당국자, AI·보안 전문가들도 함께 AI에 대해 우려하며 재앙을 피할 수 있는 시간이 얼마 남지 않았다는 경고의 메시지를 잇따라 내놓고 있다. 1984년 개봉해 전 세계적으로 선풍적인 인기를 끈 '터미네이터'는 AI의 위험성을 가장 극명하게 보여주는 영화로 손꼽힌다. '터미네이터'의 배경은 2029년 미국 로스앤젤레스로, AI가 핵전쟁을 일으켜 잿더미를 만들고 남은 인류를 말살하는 과정에서 살아남은 인간들이 투쟁을 벌이는 과정을 담았다. '악의'가 아닌 논리적인 계산을 거쳐 AI가 인간을 적대한다는 내용은 AI가 등장하는 소설과 영화 등에서 숱하게 사용돼 왔다. 하지만 최근 AI의 발전 과정을 보면 이젠 단순히 영화 속 이야기로 치부하기 어렵게 됐다. 실제 지난해 5월 AI가 통제하는 미국 공군의 드론이 적의 지대공 시스템을 찾아 폭격하는 가상훈련에서 AI는 자신의 임무를 방해한다고 인식한 오퍼레이터를 폭격했다. "오퍼레이터를 살해하지 말라"는 사전 명령에도 불구하고 벌어진 일이었다. 가상훈련이었던 만큼 실제로 폭격이 일어나진 않았지만, AI가 인간을 위협하는 일이 현실이 될 수 있다는 가능성을 보여줬다. AI는 데이터를 학습하고 정해진 알고리즘에 따라 추론하는 것이 기본적인 역할이다. 그러나 인터넷이 발전하며 학습할 수 있는 데이터가 급격히 늘어났고, 엄청난 양의 데이터를 AI에게 학습시킬 수 있는 시대가 됐다. 그 결과 방대한 학습량을 기반으로 텍스트, 이미지는 물론 소리, 영상까지 생성해 낼 수 있는 '초거대 AI'가 등장했다. 특히 2022년 11월 오픈AI가 '챗GPT'를 내놓으면서 AI는 새로운 변화를 맞았다. 오픈AI를 필두로 구글, 마이크로소프트, 메타, 아마존 등 주요 빅테크가 연일 새로운 기술을 쏟아내면서 생성형 AI는 불과 2년여 만에 무서운 속도로 발전했다. 오픈AI가 최근 공개한 최신 AI 모델 'GPT-4o'는 텍스트는 물론 음성, 시각 정보까지 이해하고 '인간의 전유물'로 여겨진 창작 영역까지 넘보고 있다. 이처럼 빠른 속도로 AI가 발전하는 것과 동시에 오류도 곳곳에서 나타나고 있다. 구글이 새롭게 선보인 검색 기능 'AI 오버뷰(AI Overview)'는 허위 답변을 제공한다는 비판을 받았고, 오픈AI의 'GPT-4o'에서는 음성 비서 '스카이'가 유명 배우 스칼렛 요한슨(Scarlett Ingrid Johansson)의 목소리를 도용했다는 의혹에 휩싸여 서비스를 한 때 중단했다. 무리한 AI 개발 속도 경쟁이 얼마나 위험한 지를 보여주는 사건이다. AI 기술의 발전은 그 자체로 긍정적일 수 있지만, 기술 혁신과 창작자 권리 보호, 윤리와 도덕성 사이에서 균형을 맞추기 위한 과도기를 겪고 있다. 이 같은 상황에서 AI가 얼마나 위험한지 현 상황을 짚어보고 파악하는 것은 중요한 의미를 갖는다. 인공일반지능(AGI)이 조만간 개발돼 보편화될 것이란 전망 속에 AI의 위험성을 제대로 인지하고 있어야 부작용을 예방하고 향후 AI와 인간이 공존할 수 있게 된다. 유럽연합(EU)뿐 아니라 미국, 중국, 일본 등 세계 각국이 AI 관련 법제화에 속도를 내는 이유도 여기에 있다. 생각하는 기계 'AI'의 등장 현재 생활의 일부로 알게 모르게 들어온 AI는 최근 들어 빠른 속도로 발전했지만 연구 과정은 순탄치만은 않았다. 일단 기계로 빠르고 정확히 계산하는 '컴퓨터'가 등장한 후 이를 활용해 인간의 지적 능력을 인공적으로 만들려는 시도는 1950년대부터 있었다. "기계도 생각할 수 있는가?" 영화 '이미테이션 게임'의 실제 주인공이자 영국의 과학자인 앨런 튜링(Alan Mathison Turing)은 지난 1950년 10월 1일 국제 학술지 옥스퍼드에 게재한 논문 '계산 기계와 지능(Computing Machinery and Intelligence)'의 첫 문장을 이처럼 썼다. 그가 제시한 개념은 1956년 미국 다트머스에서 열린 회의를 통해 '인공지능(AI, artificial intelligence)'이라는 용어로 탄생했다. AI의 태동기로 불리는 1950년대에는 인간의 지식을 기호와 수학적 관계로 표현해 기계에 지능을 부여하려는 '규칙 기반 인공지능' 기술이 많은 관심을 받았다. 이 연구의 기반이 되는 기계적 계산으로 '직접 지능을 구현한다'는 움직임은 '계산주의', '기호주의' 등으로 불렸다. 신경생물학자 프랭크 로젠블랫(Frank Rosenblatt)은 1958년 '퍼셉트론(Perceptron)'이라는 알고리즘을 제시했다. 생물 신경세포인 '뉴런'에서 착안한 퍼셉트론은 입력 정보의 가중치를 조정해 수학적 처리를 거쳐 결과를 내놓는 구조다. 현재는 딥러닝에 쓰이는 인공신경망 모델로 불린다. 로젠블랫은 기초적인 논리연산을 퍼셉트론으로 구현하는 데 성공했고, 이 퍼셉트론에서 '머신러닝'의 기초적인 개념이 탄생했다. 퍼셉트론이 제시된 이후 사람의 뇌 구조를 본떠 기계에 지능을 부여하자는 시도인 '연결주의'라고 불리는 연구 경향이 등장했고, AI 연구의 한 축이 됐다. 하지만 1969년 'AI 대가'인 마빈 민스키(Marvin Lee Minsky)가 퍼셉트론으로 구현할 수 없는 논리연산(XOR연산)이 있다는 논문을 발표한 후 AI를 연구하려는 분위기는 가라앉았다. 머신러닝 등 AI 연구와 관련된 예산이 대규모로 삭감됐기 때문이다. 민스키의 논문으로 AI는 20년 가까이 암흑기를 겪었다. 다만 이때 퍼지 이론, 통계적 데이터 처리법, 데이터 마이닝 등 신경망 기반이 아닌 AI 유관 기술은 점차 발달했다. 암흑기에서 빠져나온 것은 1988년이다. 퍼셉트론 같은 인공 신경망을 층층이 쌓아 XOR연산 불가 문제를 해결한 것이다. 그러나 여러 층으로 신경망을 쌓으면 복잡해지게 돼 머신러닝 조정이 어려워 짐에 따라 지능 구현에 한계를 보인다는 문제점이 드러났다. 또 다층의 신경망을 운용하기 위한 연산 장치(하드웨어)의 발전이 충분하지 않은 데다 AI에 입력시킬 데이터도 부족하다는 시대적 한계도 있었다. 인공 신경망을 층층이 쌓는다는 아이디어는 2010년대의 '딥 러닝(Deep Learing)'으로 이어졌다. 그동안 인터넷의 영향으로 데이터가 기하급수적으로 늘어나고 병렬처리를 중심으로 한 연산 능력도 비약적으로 발달한 덕분에 '딥 러닝'은 출현할 수 있었다. 이후 합성곱신경망(CNN) 등이 발달하며 퍼셉트론부터 이어진 '연결주의' AI 전성시대는 본격화됐다. 특히 2016년에는 구글 딥마인드가 개발한 '알파고'가 등장해 이세돌 9단을 꺾으면서 대중에게도 큰 인상을 남겼다. 생성형 AI 시대 '활짝' 인간을 절대 따라잡을 수 없을 것이라 여겼던 '바둑' 분야에서 특출한 능력을 보여주면서 AI는 우리 삶을 빠르게 바꿀 것이라는 기대가 커졌다. 바둑 외에 AI가 일상에 변화를 주는 일은 그 이후에도 크게 일어나지 않았지만, 컴퓨팅 능력, 반도체 기술 등은 점차 빠른 속도로 발전됐다. 그러나 지난 2022년 말 오픈AI가 '챗GPT'라는 생성형 AI를 선보인 이후 시장은 빠른 속도로 변했다. 이제는 수많은 빅테크 기업이 생성형 AI를 기반으로 한 다양한 서비스를 내놓으면서 AI가 우리 삶에 빠르게 침투하고 있는 분위기다. 이들의 기술 경쟁은 올해 상반기에도 계속됐다. 오픈AI는 지난 2월 동영상 생성 AI '소라(SORA)'를 공개해 시장을 놀라게 했다. 소라가 만든 다양한 영상도 함께 선보였는데, 몇 줄의 프롬프트만으로 최대 1분 길이의 영상을 만들 수 있다는 점에서 주목받았다. 오픈AI 견제에 나선 구글도 같은 달 멀티모달 AI 모델 '제미나이(Gemini) 1.0 울트라'를 업그레이드한 '제미나이 1.5 프로'를 선보였다. 지난 5월에는 '구글 연례 개발자 회의(I/O)'를 통해 검색 엔진에 제미나이를 탑재할 것이란 소식뿐 아니라 구글의 음성 모델을 기반으로 하는 새로운 프로젝트 '아스트라(Astra)'도 공개했다. 이는 AI가 사람처럼 보고, 듣고, 음성으로 대화하면서 이용자의 개인 비서 역할을 하는 기능이다. 오픈AI 대항마로 불리는 앤트로픽(Anthropic)도 올해 3월 생성형 AI 모델 제품군인 '클로드 3'을 공개했다. 특히 가장 성능이 우수한 '클로드 3 오퍼스'는 앤스로픽이 내놓은 첫 '멀티모달' 생성형 AI로 눈길을 끌었다. 사용자는 사진, 차트, 문서 및 기타 유형의 데이터를 업로드하고 이에 대한 분석과 답변을 얻을 수 있다. 메타는 지난 4월 새 AI 모델인 '라마 3(Llama 3)'을 공개했다. 소셜 미디어(SNS) 플랫폼용 챗봇인 메타 AI도 이날 함께 공개했는데, 지난해 9월 베타 서비스를 시작한 지 7개월 만이다. 라마 3을 기반으로 만들어진 메타 AI는 페이스북과 인스타그램 등에 내장돼 사용자 질문에 답함은 물론 이미지 생성도 가능하다. 이 같은 분위기 속에 오픈AI는 지난 5월 'GPT-4o'라는 새로운 플래그십 AI 모델을 발표해 다시 한번 세계적인 관심을 불러일으켰다. GPT-4o는 GPT-4의 개선판으로, 더 빠른 응답속도를 제공하면서 향상된 시각·청각 기능을 갖춘 모델이다. 모델명에 '모든 것(omni)'이라는 뜻으로 o를 붙였는데, 이는 사용자와의 다양한 상호작용 방식을 하나의 모델에 통합해 텍스트, 음성, 이미지, 비디오를 모두 다룰 수 있다는 것을 나타낸다. 'GPT-4o'의 이점은 '향상된 사용자 경험'으로 요약할 수 있다. 대화형 AI 모델의 응답시간은 사용자가 얼마나 자연스럽게 AI와 상호작용을 할 수 있는지를 결정짓기 때문에 사용자 경험에 있어 매우 중요한 요소다. GPT4o는 최소 응답시간 232밀리초, 평균 320밀리초 만에 답할 수 있다. 인간 간의 대화에서 평균 응답시간이 약 200~500밀리초인 점을 감안하면 굉장히 빠른 속도다. 'GPT-4o'는 AI가 말하는 중간에 사용자가 끼어들 수 있도록 설계돼 AI의 말이 끝나기를 기다릴 필요 없이 즉각 다른 요청을 하고 답변을 받을 수 있다는 점도 눈길을 끈다. 이는 자연스러운 대화를 가능하게 해 사용자의 만족도를 크게 높이는 요소로 평가된다. 또 50개가 넘는 언어를 지원하고, 사용자의 명령에 따라 음성의 톤(어조)을 변경하거나 특정한 음성으로 대화를 진행할 수도 있다. 'GPT-4o'의 등장은 대화형 AI의 새로운 시대를 여는 중요한 진전이자, 향후 다양한 분야에서 혁신적인 변화를 불러올 것이란 기대감을 키우고 있다. 이를 통해 앞으로는 국제 콘퍼런스나 다국적 기업의 회의에서 실시간 통번역을 활용하거나, AI 교사가 언제든 학생의 요청에 실시간으로 빠르게 대응해 교육 효과를 높일 수 있을 것으로 예상된다. 미라 무라티 전 오픈AI 최고기술책임자(CTO)는 "GPT-4o는 사람들과 실시간으로 상호작용하며 대화한다"며 "텍스트 외에 이미지와 동영상도 잘 분석할 수 있다"고 강조했다. 'GPT-4o' 등장…'AGI' 시대 임박 'GPT-4o'의 등장 이후 빅테크들의 기술 경쟁이 더 치열해지면서 AI의 발전 속도도 더 가팔라질 것이란 전망이 많다. AI는 이제 주어진 명령을 수행하는 데 그치지 않고 중간에 필요한 업무를 스스로 찾아내 결과물을 도출하는 'AI 에이전트'로 진화하고 있다. 그 종착점으로는 주어진 모든 상황에서 인간처럼 추론, 학습하고 문제를 해결하는 능력을 갖춘 'AGI'가 될 것으로 보고 있다. 인간의 명령 없이도 스스로 판단하고 일할 수 있다는 뜻이다. 영화 아이언맨 속 '자비스', 영화 그녀(Her) 속 '사만다' 같은 수준의 AI가 현실화되는 것도 멀지 않았다. 아직 AGI의 명확한 판별 기준이나 정의는 없다. 오픈AI에선 '인간보다 똑똑한 AI 시스템'으로 AGI를 정의하며 관련 기술 개발에 몰두하고 있다. 오픈AI 전 연구자 출신 대니얼 코코타즐로는 "오픈AI가 최초의 AGI 구축 개발자가 되기 위해 무모하게 경쟁하고 있다"고 말했다. 구글의 '아스트라'도 AGI 프로젝트다. '알파고의 아버지' 데미스 허사비스 구글 딥마인드 CEO는 'AGI 시대 도래'를 선언하며 AGI의 일부 기능을 올 연말 구글 AI '제미나이'에 담겠다고 예고한 바 있다. 허사비스는 "일상생활에 도움을 주는 AGI를 개발하고 싶었다"며 "AGI는 사람처럼 복잡하고 역동적인 세계를 이해하고 대응할 수 있어야 한다"고 강조했다. AGI는 AI의 궁극적 지향점이자 전 세계 기술 패권을 거머쥐는 핵심으로 급부상하며 글로벌 빅테크들의 '쩐의 전쟁'이 벌어지고 있다. 덕분에 최소 30년, 적어도 10년으로 꼽히던 AGI 출현 예측 시기는 최근 5년 내외로 앞당겨지는 추세다. 샘 올트먼 오픈AI 최고경영자(CEO)와 젠슨 황 엔비디아 CEO는 5년 정도 후 AGI 현실화를 내다본다. 일론 머스크 테슬라 CEO는 이르면 내년으로 봤다. 전문가들은 AGI에 대한 통제력 상실 위험에 대비해야 한다는 지적을 속속 내놓고 있다. 스티븐 호킹 박사와 일론 머스크 테슬라 CEO 등은 AGI의 출현이 인간의 생물학적 한계로 인해 인류를 대체할 수 있다고 우려했다. 지난 3월 미국 기업 글래드스톤 AI는 미 국무부 의뢰를 받아 발표한 보고서에서 "가장 발전한 AI 시스템이 최악의 경우 '인류 멸종 수준의 위협'이 될 수 있다"고 경고했다. 제프리 힌튼 캐나다 토론토대학 교수는 "AGI의 상용화가 예상보다 빠를 것"이라며 "그에 따른 위험도 크다"고 경고했다. 오픈AI 전 연구자 출신인 대니얼 코코타즐로는 "AGI가 오는 2027년께 완성될 수 있을 것으로 보인다"며 "AGI가 인류를 파괴하는 재앙이 될 확률은 70%에 달한다"고 말했다. 반면 AGI의 개발은 불가능하다고 주장하는 전문가들도 있다. 앤드류 응(Andrew Ng) 미국 스탠퍼드대학 교수가 대표적으로, AGI에 도달하려면 30~50년이나 더 걸릴 수도 있다고 주장했다. AI가 인류에게 도움이 될 것이라는 'AI 부머(boomer)'로 분류되는 얀 르쿤(Yann LeCun) 미국 뉴욕대 교수는 "인간 수준의 AI 등장 시기를 예측하는 것은 어렵고 위험도 과장됐다"고 평가했다. 인간 위협하는 AI…신뢰도는 '글쎄' AI가 이미 현실에서 인간에게 위협을 줄 만한 일들을 속속 벌이고 있다는 점에서 AGI가 나타나기 전 인간의 선한 의지와 배치되지 않는 '정렬(alignment)' 작업이 필요하다는 지적들도 있다. AGI 기술이 테러조직·해커 등의 손에 잘못 들어가게 될 경우 참사가 일어날 수도 있는 데다 AGI 자체가 인간의 통제를 벗어나 문제를 일으킬 가능성도 있다는 점에서다. 실제 오픈AI '챗GPT'는 탈옥 모드로 해킹돼 논란이 됐다. 플리니 프롬프터(Pliny the Prompter)라는 해커는 X(옛 트위터)를 통해 자신을 'AI 레드팀' 멤버라고 소개하며 오픈AI 커스텀 GPT 편집기를 사용, 새로운 GPT-4o 모델의 모든 제한을 우회하는 방법을 찾아냈다고 밝혔다. 그 결과 AI 챗봇이 욕설을 내뱉게 하고 자동차 탈취 방법을 생성하게 할 뿐 아니라 심지어 폭탄을 제조하는 방법을 안내하도록 했다. AI 환각·편향성 등도 문제다. 구글은 올해 새롭게 선보인 검색 기능 'AI 오버뷰(AI Overview)'에서 허위 답변을 제공해 망신을 톡톡히 당했다. 예컨대 '미국에 얼마나 많은 무슬림 대통령이 있었는가' 질문하자 "버락 오바마는 미국 최초의 무슬림 대통령"이라고 잘못된 답변을 내놓은 것이다. 또 '치즈가 피자에 달라붙지 않는다'라는 사용자의 말에 AI 오버뷰는 "소스에 무독성 접착제 8분의 1컵을 넣으면 된다"는 황당한 조언도 내놨다. 위험성 증가에 AI 규제안 마련 골몰…韓, AI 기본법 연내 통과 '임박' 이처럼 AI에 대한 위험성이 점차 커지면서 이를 제어하기 위해 곳곳에서 방안 마련에 나서고 있다. 유럽연합(EU)이 올해 3월 세계 최초로 포괄적인 AI 기술 규제법안인 'AI법'을 최종 승인한 배경도 이런 위험도를 낮추기 위한 수순으로 분석된다. 2026년 이후 전면 시행될 이 최종안에 따르면 EU는 AI 활용 분야에 대해 총 4단계의 위험 등급으로 구분해 차등 규제할 예정이다. 법 위반 시 경중에 따라 전 세계 매출의 1.5%에서 최대 7% 수준의 과징금이 부과될 수 있다. 미국은 2020년 '국가 AI이니셔티브법'을 제정하고 AI 분야에 약 2조3천억 원을 지원하고 있다. 여기에 '안전하고 신뢰할 수 있는 AI에 대한 행정명령'을 통해 AI 안전 테스트 결과와 주요 정보 등을 정부와 공유하도록 의무화했다. 중국은 지난해 'AI 윤리 거버넌스' 표준화 지침을 마련했다. 일본 역시 히로시마 AI 프로세스를 주도적으로 이끌며 국제 규범 만들기에 앞장서고 있다. 영국과 캐나다도 법률, 의료 등에 AI 기본 원칙을 세워 준수하고 있다. 영구적인 안전장치가 필요하다는 주장도 있다. 에릭 슈미트 전 구글 최고경영자(CEO)는 최근 개최한 콘퍼런스에서 AI가 자유의지를 가지게 된다면 해결책은 코드를 뽑는 것 하나뿐이라고 발언해 주목받았다. 이처럼 세계 각국이 AI 관련 법제화에 속도를 내고 있지만 우리나라는 예외다. AI 기본법이 지난해 2월 국회 과학기술정보방송통신위원회의 법안심사소위를 통과하고도 1년 넘게 방치되다 결국 21대 국회가 끝나면서 자동 폐기됐기 때문이다. 22대 국회에서도 연내 통과를 추진해왔지만 이달 초 윤석열 대통령의 비상계엄령 사태로 한 때 위기를 맞기도 했다. 전문가들은 미래 먹거리로 AI 산업을 육성해야 하는 우리나라의 상황에서 진흥과 규제를 아우르는 법 제도가 하루 빨리 갖춰져야 한다고 입을 모은다. 글로벌 AI 기업들과 경쟁이 심화되는 상황에서 법 제정이 늦어질수록 국내 AI 기업들의 경쟁력은 그만큼 떨어질 수밖에 없다고 보고 있다. 이에 국회는 더 이상 늦출 수 없다는데 의견을 같이하고 이달 말께 AI 기본법을 본회의에서 처리하기로 거의 합의를 봤다. AI기본법은 정부가 AI 산업 육성을 지원하고 필요한 규제를 할 수 있도록 관련 법적 근거를 담았다. 대통령 직속 '국가AI위원회'를 설치·운영하고 과학기술정보통신부는 3년마다 국가AI위원회 의결에 따른 AI 정책 방향과 전문인력 양성 등을 담은 국가 AI 전략인 'AI기본계획'을 수립해야 한다. 최형두 국민의힘 의원은 "최근 비상계엄 사태로 야기된 정치적 혼란과 과방위의 7개월간 방송 이슈 집중으로 산업계에 실망을 드려 죄송하다"며 "여야가 힘을 모아 연말 AI 기본법 통과를 목전에 두고 있듯 보다 적극적으로 산업 지원에 나서겠다"고 말했다. 조인철 더불어민주당 의원은 "본회의가 예정된 27일 AI 기본법은 통과될 것 같다"며 "만약 그날 (통과가) 안 되더라도 반드시 AI 기본법을 통과시켜 놓겠다"고 공언했다. 조준희 한국소프트웨어산업협회(KOSA) 회장은 "엄중한 상황에서도 여야 국회와 관계부처의 노력으로 AI 기본법이 연내 제정을 가시화하는 성과를 달성했다"며 "내년을 전 산업의 AI 내재화 원년으로 선포할 것"이라고 강조했다.

2024.12.20 16:54장유미

한국디지털자산사업자연합회 "가상자산법 계기로 가산자산 사업자 벤처기업 지정 가능성"

한국디지털자산사업자연합회(KDA, 회장 강성후)는 20일 “지난 7월부터 시행된 1단계 가상자산 이용자 보호법(이하 가상자산법) 시행을 계기로 가상자산 사업자도 벤처기업으로 지정될 가능성이 높아졌다”고 밝혔다. KDA는 “지난 7월 시행된 가상자산법을 통해 중기부가 2018년 10월 가상자산 매매 및 중개업을 벤처기업 제외업종에 추가한 사유가 해소됐다”며, “중기부는 벤처기업육성특별법 시행령 제2조의 4에서 가상자산 매매 및 중개업을 제외업종으로 규정한 내용을 조속히 삭제 또는 개정해야 한다”고 주장했다. 중기부는 2018년 10월 블록체인 기반 암호화 자산 매매 및 중개업을 벤처기업 제외업종으로 지정하면서, “비정상적인 투기현상 및 유사수신, 자금세탁, 해킹 등 불법 행위 발생 가능성을 감안한 조치”라는 입장을 밝힌 바 있다. KDA는 지난 2021년 특정금융정보법 시행 및 올해 7월 1단계 가상자산법 시행 등으로 가상자산이 제도권에 진입한 만큼, 중기부에 가상자산 사업자를 벤처기업으로 지정할 수 있도록 관련 조항 개정을 건의해왔다. 이에 중기부는 2022년 9월 특정금융정보법 시행 당시 “자금세탁 및 테러자금 방지를 위한 조치로 피해 방지에 한계가 있다”며 조항 개정 불가 입장을 밝혔다. 중기부는 올해 7월 가상자산법 공포 이후에도 “관련 법령 시행 추이를 보고 검토하겠다”는 입장을 유지했으나, 최근 가상자산법 1단계 시행 이후 “벤처기업 제외업종에 포함된 가상자산 매매 및 중개업에 대한 제도 개선을 검토 중”이라고 밝혔다. KDA는 이번 중기부의 입장을 계기로 금융위원회, DAXA 등 관련 기관과 협력해 가상자산 사업자의 벤처기업 지정 제외업종 규정 개정을 적극 추진할 계획이다. 강성후 KDA 회장은 “가상자산 사업자가 벤처기업 지정 제외업종에 포함되면서 중기부 및 중소기업진흥공단의 중소기업 정책자금 지원 대상에서 제외되고 있다”며 “조항 개정이 시급하다”고 강조했다. 강 회장은 앞으로 가상자산 협단체 및 회원사와 협력해 가상자산 사업자가 다양한 지원과 혜택을 받을 수 있도록 조항 개정 활동을 지속적으로 추진하겠다고 밝혔다.

2024.12.20 13:40김한준

체이널리시스 "북한, 올해 전 세계 도난 자금 61% 탈취”

블록체인 데이터 분석기업 체이널리시스는 '2025 가상자산 범죄 보고서 – 도난 자금(Stolen Funds)'을 통해 북한이 2024년 전 세계에서 발생한 도난 자금의 약 61%인 13억 4천만 달러를 해킹으로 탈취했다고 20일 밝혔다. 보고서에 따르면 북한과 연계된 해커들은 올해 47건의 해킹을 통해 가상자산을 탈취했으며 이는 전년 대비 두 배 이상 증가한 수치다. 체이널리시스는 북한 해커들이 대규모 해킹을 빠르게 수행하며, 고액 규모의 공격이 더 빈번히 발생하고 있다고 분석했다. 일부 공격은 북한 IT 인력들이 위장 신분으로 기업에 침투해 민감 정보를 유출하는 방식으로 이루어졌다. 주요 사례로는 지난 5월 일본 거래소 DMM 비트코인에서 발생한 약 3억 5천만 달러 규모의 해킹 사건이 있다. 탈취된 자산은 비트코인 믹싱 서비스와 브릿지 플랫폼을 통해 세탁된 뒤 캄보디아 법인으로 이동됐다. 백용기 체이널리시스 한국지사장은 “북한의 해킹은 국가 안보에 심각한 위협”이라며 “불법 활동 차단을 위해 민관 협력과 실시간 보안 기술이 필수적”이라고 강조했다.

2024.12.20 13:19김한준

"말도 못하고 극단 선택"…청소년 괴롭히는 '몸캠피싱' 대응책 마련 절실

미성년자를 대상으로 한 몸캠피싱 범죄가 나날이 심각해지고 있는 것으로 나타났다. 동영상, 이미지 등 성적인 콘텐츠 교환을 유도한 뒤 악성파일을 통해 피해자의 연락처와 SNS 정보를 획득, 이를 유포하겠다고 협박해 금전을 갈취하는 범죄가 심각해지며 이에 대한 사회적 대응이 절실하다는 지적이 나온다. 20일 라바웨이브에 따르면 미성년자 몸캠피싱 피해 상담 사례는 지난 2022년 613건, 2023년 714건, 2024년 800건 이상 등 꾸준히 증가하고 있다. 지난해 경찰청에 접수된 몸캠피싱 사건은 3천545건으로, 2018년의 1천848건과 비교해 두 배 가까이 급증했다. 하지만 미성년 몸캠피싱 피해자들은 상담과 보호를 많이 꺼리는 것으로 나타났다. 라바웨이브는 '법정대리인 상담 전환률'이 약 20%에 불과한 것으로 파악했다. 라바웨이브 관계자는 "몸캠피싱 피해 미성년자 10명 중 8명이 부모에게 피해 사실을 알리는 것을 꺼리고, 상황을 방치하다 더 큰 피해를 입는 경우가 많다"며 "부정적인 시선과 비난을 두려워한 나머지 상황을 방치한 대부분의 미성년 피해자는 가해자의 감당하기 어려운 요구들에 시달리며 2차, 3차 범죄에 연루되기도 한다"고 설명했다. 특히 몸캠피싱 피해 미성년자들은 부모의 비난을 걱정해 적절한 보호와 구제 기회를 놓치는 경우가 상당수다. 실제로 한국여성정책연구원 '온라인상 아동청소년 성착취 피해자 보호의 문제와 정책 대응 방안' 보고서에도 "미성년 피해자들이 대부분 보호자에게 연락하는 걸 싫어한다"며 "부모님에게 연락해야 한다고 얘기할 때 조사를 거부하겠다는 피해자가 거의 99% 정도 된다"는 경찰관의 증언이 확인된 바 있다. 몸캠피싱 피해 미성년자들은 대체로 법적 지식이나 경험이 부족해 가해자의 협박에 휘둘리는 경우가 많다. 특히 가해자는 금전 요구에 응할 수 없는 미성년자들에게 "일정 기간 타 사이트에 홍보하면 영상을 지워준다"고 협박하며 제2, 제3의 범죄에 가담시키고 있다. 이보다 심각한 문제는 몸캠피싱 피해 미성년자가 가해자의 집요한 협박에 시달리다 극단적 선택에 이르는 사례가 국내뿐 아니라 해외에서도 다수 발생했다는 점이다. 실제 지난 2021년 인천에서는 한 중학생이 몸캠피싱 협박에 시달리다 극단적 선택을 했다. 영국 BBC도 지난 6월과 9월 두 차례에 걸쳐 몸캠피싱 피해로 극단적 선택을 한 미성년 피해자 사례를 보도한 바 있다. 해당 보도에 따르면 지난 2년간 최소 27명의 미성년 피해자가 목숨을 잃은 것으로 전해져 큰 충격을 안겼다. 이제 몸캠피싱 미성년 피해자의 극단적 선택은 국내를 넘어 전 세계적 문제로 떠오르고 있다. 이 같은 문제를 해결하기 위해 가장 중요한 것은 부모와 피해 사실을 공유하는 것이다. 몸캠피싱은 보이스피싱과 마찬가지로 일상생활 영역에서 누구에게나 일어날 수 있으나, 개인의 잘못이나 치부로 낙인찍는 사회적 인식이 만연해 피해자가 오히려 피해 사실을 숨기며 상황을 악화시킨다는 지적이 있다. 몸캠피싱은 조속한 대응과 보호 조치가 필수적인 만큼, 미성년 피해자가 부모와 소통할 수 있는 환경을 마련해야 한다. 라바웨이브 관계자는 "미성년 피해자들은 두려움과 수치심 때문에 부모에게 피해 사실을 알리지 않고 혼자 해결하려는 경향을 보인다"며 "오히려 부모에게 정확한 피해 상황을 공유해 가해자의 협박에서 벗어나 수사기관에 신고하고, 몸캠피싱 유포 방지를 위한 전문 상담과 대응 솔루션을 진행했을 때 일상으로의 복귀가 더욱 용이해진다"고 강조했다. 그러면서 "예방 교육도 필요한데, 포괄적인 디지털 성범죄 교육보다는 구체적이고 실질적인 사례 중심의 교육이 효과적"이라며 "몸캠피싱 같은 주요 디지털 범죄에 대한 실질적인 정보를 제공하고 이를 통해 피해를 예방할 수 있는 역량을 강화해야 한다"고 덧붙였다. 법적 절차 역시 피해자 중심으로 개선돼야 할 사항으로 꼽힌다. 부모에게 피해 사실을 알리는 과정이 미성년자에게 부담이 되지 않도록 절차를 간소화하고, 민간 대응업체나 기관의 상담 서비스도 보다 유연해질 필요가 있다. 라바웨이브 관계자는 "몸캠피싱 피해는 예방과 초기 대응이 무엇보다 중요하다"며 "사회적 보호망 구축과 부모의 관심, 정부와 민간의 협력을 통해 미성년 피해자들이 두려움 없이 적시에 도움을 받을 수 있는 환경을 마련해야 한다"고 밝혔다.

2024.12.20 11:18장유미

"해커 꼼짝 못한다"…해외서도 인정한 안랩, 위협 탐지·분석 역량 이 정도?

안랩이 해외에서 글로벌 수준의 위협 탐지 및 분석 역량을 입증했다. 안랩은 미국의 비영리 연구개발 단체 '마이터(MITRE)'가 실시한 '마이터 어택 평가 엔터프라이즈 부문 라운드 6(MITRE ATT&CK® evaluations Enterprise Round 6)에 참가했다고 20일 밝혔다. 마이터어택 평가는 특정 공격그룹들의 실제 공격과정을 재구성해 세분화된 공격 단계별 탐지 여부 및 상세 분석 정보의 수준, 차단 여부 등을 다면적으로 평가하는 테스트다. 올해 진행한 라운드 6 평가에는 총 19개 글로벌 보안 기업이 참가했다. 안랩은 자사 ▲차세대 엔드포인트 탐지 및 대응 솔루션 '안랩 EDR' ▲엔드포인트 보안 플랫폼 '안랩 EPP' ▲SaaS형 보안 위협 분석 플랫폼 '안랩 XDR'로 이번 평가의 '탐지(Detection)' 부문에 참가했다. 이 평가에서 안랩은 59개의 공격 단계(Substep) 중 56개를 탐지하며 94.9%의 탐지율을 기록하고 이에 대한 상세 증적과 공격 분석 정보를 제시했다. 특히 안랩은 테스트의 난이도와 평가기준이 높아진 환경에서도 지난해 대비 높은 탐지율을 기록했다. 이번 마이터어택 평가에서 안랩이 참가한 '탐지' 부문은 특정 1개 공격그룹의 시나리오에 기반해 실시한 지난 테스트(Round 5)와 달랐다. 윈도우(Windows)와 리눅스(Linux) 운영체제에 걸쳐 록빗(LockBit)과 클롭(CL0P) 공격그룹이 실제 감행한 '서비스형 랜섬웨어 모델 기반 공격' 위협 시나리오로 구성됐다. 또 올해 평가부터는 공격 탐지 시 상세 분석 정보가 없으면 평가 등급부여에서 제외하는 등 평가 기준도 높였다. 이 가운데에서 안랩은 전년(82.1%) 대비 상승한 94.9%의 탐지율을 기록했다. 안랩은 국내 보안기업으로는 유일하게 2021년부터 4년 연속 '마이터어택 평가'에 참가하고 있다. 전성학 안랩 연구소장은 "지난 테스트 대비 더 높은 수준의 위협 탐지 및 분석 역량을 요구한 이번 마이터어택 평가에서도 탐지율 상승을 기록하는 등 유의미한 성과를 보였다"며 "앞으로도 월드클래스 수준의 성능을 갖춘 솔루션을 제공하기 위한 연구개발에 최선을 다할 것"이라고 말했다. 윌리엄 부스 마이터의 어택 평가(ATT&CK evaluations) 총괄 매니저는 "이번 평가는 그 범위를 확장하고 효율성과 오탐률에 대한 새로운 인사이트에 집중했다"며 "보다 실제적인 사이버 위협 환경에서 솔루션의 성능을 정확하게 반영하고자 노력했다"고 밝혔다.

2024.12.20 09:48장유미

美, 중국산 인터넷 공유기 사용 금지 검토

미국 정부가 중국 티피링크(TP-Link)의 인터넷 공유기(라우터)를 자국에서 사용금지할 것으로 보인다. 미국 국방부·상무부·법무부는 중국 티피링크를 조사하고 있다고 미국 일간지 월스트리트저널(WSJ)이 18일(현지시간) 보도했다. 안보를 위협한다는 이유다. 미국 정보기술(IT) 회사 마이크로소프트(MS)는 지난 10월 중국 해킹 단체가 티피링크 공유기 수천개로 연결한 인터넷을 쓴다고 발표했다. 내년부터 티피링크 공유기를 미국에서 살 수 없을 것으로 WSJ은 내다봤다. 이렇게 되면 티피링크 공유기는 중국 최대 통신장비 업체 화웨이테크놀로지가 미국에서 철수한 뒤로 가장 많이 퇴출되는 중국산 통신 장비가 된다는 설명이다. 도널드 트럼프 1기 행정부는 2019년 화웨이를 미국 시장에서 내쫓았다. 트럼프 2기 행정부는 내년 1월 20일 출범한다. 소식통은 “티피링크 공유기가 보안 결함이 있는 상태로 소비자에게 배송되는 경우가 많다”며 “티피링크는 대부분 문제를 해결하지 못한다”고 말했다고 WSJ은 전했다. 이에 류펑위 주미국중국대사관 대변인은 “미국이 국가 안보를 구실로 중국 기업을 억누른다”며 “중국 기업의 합법적 권리와 이익을 단호하게 지키겠다”고 밝혔다. 업계에 따르면 미국 가정과 소기업에 설치된 공유기 가운데 티피링크 제품이 65%다. WSJ은 티피링크 공유기가 세계 최대 전자상거래 망 아마존에서 가장 많이 팔리는 공유기라며 미국 국방부와 연방정부 기관에 인터넷 통신을 지원한다고 소개했다.

2024.12.19 17:17유혜진

디지털 리얼티, 튜링의 가글 클러스터에 최적화된 데이터 센터 환경 제공… AI 완전 자율주행 기술 개발 속도 높인다

AI 기반 자율주행 차량 위한 대규모 GPU 클러스터 지원... 디지털 리얼티, 튜링의 제품 출시 속도 75% 단축 싱가포르, 2024년 12월 19일 /PRNewswire/ -- 전 세계 최대의 클라우드 및 통신사 중립 데이터 센터, 코로케이션, 상호 연결 솔루션 제공 업체 디지털 리얼티(Digital Realty) (NYSE: DLR)는 오늘 일본 인공 지능(AI) 회사 튜링(Turing, Inc.)이 일본에 디지털 리얼티의 NRT10 데이터 센터에 완전 자율 주행을 위한 최첨단 컴퓨팅 플랫폼을 구축했다고 발표했다. 완전 자율 주행 기술의 선두주자인 튜링은 차량 카메라 데이터만을 활용해 AI 기반으로 조향, 가속, 제동 등 모든 주행 기능을 제어하는 엔드투엔드 자율 주행 시스템을 개발 중이다. 또한, 텍스트와 시각 데이터를 조합해 정교한 의사 결정을 내리는 멀티모달 생성형 AI인 '헤론(Heron)'과 복잡한 실제 상황을 이해하고 실제 주행 장면을 동영상으로 생성하는 생성형 세계 모델 '테라(Terra)'를 개발하며 기술 혁신을 이어가고 있다. 튜링은 현재 2025년 말까지 도쿄 도심 지역에서 30분 이상 레벨 5의 완전 자율 주행을 실현하는 것을 목표로 하는 대표 프로젝트 '도쿄30'에 집중하고 있다. 튜링은 이 프로젝트를 지원하기 위해 96개의 엔비디아 H100 GPU를 탑재한 강력한 컴퓨팅 플랫폼인 가글 클러스터(Gaggle Cluster)를 개발했다. 디지털 리얼티의 도쿄 데이터 센터 NRT10은 고밀도 전원 공급 장치를 갖춘 인증된 엔비디아 DGX 지원 데이터 센터로, GPU 성능과 효율성을 극대화하기에 최적화된 환경을 제공한다. 디지털 리얼티와 일본 미쓰비시 코퍼레이션의 합작 투자 회사인 MC 디지털 리얼티가 운영하는 NRT10은 디지털 리얼티의 글로벌 데이터 센터 플랫폼인 플랫폼디지털(PlatformDIGITAL®)의 핵심 시설 중 하나다 이 시설은 튜링에게 다음과 같은 주요 이점을 제공한다. 출시 기간 단축: 튜링은 AI 개발 일정을 기존 온프레미스 구축 대비 1년에서 단 3개월로 대폭 단축할 수 있었다. 즉시 배포 가능한 고밀도 코로케이션 솔루션: NRT10의 모듈식 설계는 신속한 구성과 배포를 가능하게 한다. 이를 통해 튜링은 고밀도 코로케이션 서비스를 통해 인프라를 20개의 랙에서 단 8개의 랙으로 최적화함으로써 효율성을 높이고 확장성을 확보했다. GPU 성능 극대화: NRT10의 첨단 냉각 및 전원 공급 시스템은 GPU의 성능을 극대화할 수 있는 최적의 환경을 제공한다. 유연한 확장성: NRT10의 캠퍼스형 구성은 튜링의 필요에 따라 유연하고 손쉬운 확장이 가능하도록 설계되었다. 튜링의 최고기술책임자(CTO) 유 야마구치(Yu Yamaguchi)는 "완전 자율 주행 시스템 개발을 위한 글로벌 경쟁이 치열해지는 상황에서, 컴퓨팅 리소스를 신속하게 확보하는 것이 중요하다"면서 "디지털 리얼티의 유연한 고성능 데이터 센터를 통해 단기간에 최대 성능을 제공하는 강력한 GPU 클러스터를 신속하게 구축할 수 있었으며, 이를 통해 완전 자율 주행을 위한 우리의 AI 개발 속도를 크게높일 수 있었다"라고 말했다. 디지털 리얼티 매니징 디렉터 겸 아시아 태평양 지역 책임자 서린 나(Serene Nah)는 "디지털 리얼티는 폭넓은 AI 경험과 전문 지식을 활용하여 튜링의 획기적인 AI 혁신을 지원함으로써 이 혁신 여정의 최전선에 서게 되어 매우 기쁘다"면서 "우리는 유연한 고성능 데이터 센터 환경을 제공함으로써 튜링을 하여금 중요한 AI 컴퓨팅을 신속하게 전개하고 확장할 수 있도록 했다. 이번 협력을 통해 튜링의 완전 자율 주행 기술 개발이 가속될 뿐만 아니라 효율적이고 효과적인 AI 솔루션 전개를 위한 새로운 표준이 설정된다. 우리는 튜링과 다른 혁신 기업들이 목표를 달성하고, 우리의 최첨단 AI 인프라와 미래 지향적인 데이터 센터 솔루션을 통해 세상이 운영되는 미래를 만들어 갈 수 있도록 최선을 다하고 있다"고 말했다. 디지털 리얼티 디지털 리얼티(Digital Realty)는 포괄적인 데이터센터, 코로케이션 및 상호접속 솔루션을 제공함으로써 기업과 데이터를 연결하는데 주력하고 있다. 이 회사의 글로벌 데이터센터 플랫폼인 플랫폼디지털(PlatformDIGITAL®)은 혁신을 강화하고, 효율적으로 데이터 그래비티(Data Gravity) 과제를 관리할 수 있는 안전한 데이터 공간 및 검증된 PDx(Pervasive Datacenter Architecture™) 솔루션 방법론을 제공한다. 디지털 리얼티는 6대륙, 25개국 이상, 50여 대도시에 300개 이상의 글로벌 데이터센터 시설을 구축하고, 고객들에게 중요한 데이터 연결 커뮤니티에 대한 액세스를 지원한다. 디지털 리얼티에 대한 자세한 내용은 digitalrealty.com 또는 링크드인(LinkedIn) 및 트위터(Twitter)에서 확인할 수 있다. 상세 정보 문의 미디어 연락처Sin Huay Ho디지털 리얼티+65 8125 8380shho@digitalrealty.com 투자자 관계Jordan Sadler / Jim Huseby디지털 리얼티+1 415 275 5344InvestorRelations@digitalrealty.com 면책 조항 이 보도 자료에는 동사의 전략, 아시아 태평양 시장, 지속 가능성 프로그램과 인공 지능의 역할 그리고 디지털 전환의 예상 성장 및 고객 요구 등 실제 실적 및 결과와 크게 달라지게 할 수도 있는 리스크와 불확실성이 포함된 현재의 기대, 예측 및 가정을 근거로 한 미래 예측성 언급이 들어 있다. 리스크와 불확실성의 리스트와 그에 대한 설명은 동사가 미국 증권거래위원회에 제출한 보고서와 기타 서류들을 참조하기 바란다. 동사는 새로운 정보, 미래 사건 또는 기타의 결과로 인해 미래 예측성 언급을 업데이트하거나 수정할 의도나 의무를 부인한다. 로고 - https://mma.prnasia.com/media2/1930428/Digital_Realty_Black_Logo.jpg?p=medium600

2024.12.19 16:10글로벌뉴스

삼성전자, 개인정보 지키는 '이 제품'으로 제대로 인정 받았다

삼성전자 '비스포크 AI 스팀' 가정용 로봇청소기가 'IoT 보안인증'에 이어 '개인정보보호 중심 설계(PbD)' 인증까지 받으며 보안 안전성을 제대로 입증했다. 개인정보보호위원회와 한국인터넷진흥원(KISA)은 19일 서울 강남구 엘타워에서 '2024년 PbD' 인증 수여식을 개최했다. PbD(Privacy by Design)는 개인정보 보호 요소를 고려해 제품을 설계해야 한다는 개념이다. 개인정보위는 개인정보 보호 기능이 우수한 제품에 대해 인증을 부여하는 PbD 시범인증 제도를 지난 2023년부터 시행하고 있다. 2024년 시범인증 사업은 인증기준에 대한 평가·시험 및 취약점에 대한 보완조치 등을 거쳐 최종적으로 기준을 충족한 3개 제품에 대해 인증을 확정했다. PbD 인증을 취득한 3개 제품은 ▲앤트랩의 '개인영상정보 비식별화 시스템(PrivacyPro)' ▲블록오디세이의 '스마트 경로당 키오스크(SilverKiosk)' ▲삼성전자의 '비스포크 AI 스팀(로봇청소기)' 등이다. 개인정보위는 해당 제품에 인증서를 수여하고 인증마크도 부여했다. 앤트랩의 '프라이버시 프로'는 공공수요를 반영한 정부 R&D 과제의 일환으로 개발된 개인영상정보 비식별화 시스템이다. CCTV 영상을 실시간 비식별 처리(얼굴 모자이크 처리 등)해 지하철, 도로 등 공공장소에 설치된 CCTV 영상을 개인정보 침해 우려 없이 모니터링 할 수 있도록 지원하는 제품이다. 블록오디세이의 '실버키오스크' 스마트 경로당 키오스크는 안전한 얼굴인식 기능을 통해 어르신들이 여가활동·건강관리·교육 등 다양한 서비스를 손쉽게 제공 받을 수 있도록 지원하는 노인 친화적 멀티미디어 제품이다. 삼성전자의 '비스포크 AI 스팀' 가정용 로봇청소기는 개인정보 처리 최소화, 안전한 인증정보 사용 등을 통해 외부 해킹 등을 예방하기 위한 정보보호 기능을 강화한 제품으로, 국내 로봇청소기 판매기업 최초로 PbD 인증을 취득했다. 또 지난 17일에는 과학기술정보통신부로부터 최고 수준의 IoT 보안인증도 받았다. IoT 보안인증은 사물인터넷 제품이 해킹되는 사례가 발생하자 도입된 제도로, 스탠다드 유형의 IoT 보안 인증은 고도의 해킹 공격에 대응할 수 있는 최고 수준의 보안 조치를 갖춘 제품에 부여한다. 삼성전자의 로봇청소기 '비스포크 AI 스팀'은 스탠다드 유형의 인증 평가 항목 43개를 모두 통과해 인증서를 받았다. 국내 첫 스탠다드 유형 인증 사례다. 이처럼 당국이 IoT 기기에 높은 수준의 보안 인증을 도입한 이유는 최근 중국 제품을 중심으로 한 해킹과 이에 따른 사생활 유출 위험이 커졌기 때문이다. 사이버 보안기업 씨큐비스타에 따르면 중국산 IT 기기를 통해 유출된 한국 산부인과 분만실, 수영장, 왁싱숍 등 일반인들의 신체 노출 영상 수백여 건이 지난 9월 중국 음란물 사이트에 게재돼 논란이 됐다. 외신에선 미국 미네소타주 소비자가 자택에서 사용하던 중국 유명 로봇청소기 제조사 제품에서 욕설 음성이 나왔다고 주장하기도 했다. 과기정통부에 따르면 지난달 8월 열린 세계 최대 해킹대회 '데프콘'에서 미국에서 문제가 됐던 에코백스사의 로봇청소기, 잔디깎이를 대상으로 해킹 공격을 시도한 결과 사용자 정보 유출이 실제로 가능하다는 것이 입증됐다. 해킹 공격은 로봇청소기로부터 130m 떨어진 곳에서 블루투스 기능을 통해 악성코드를 보내는 수법으로 이뤄졌다. 그 결과 로봇 청소기에 원격으로 접속해 마이크와 카메라를 제어하고 로봇을 운전할 수 있었다. 또 청소기가 돌아다니는 실내의 지도도 내려받을 수 있었다. 해킹 실험팀은 에코백스사에 발견된 보안 취약점을 전달했지만 취약점 개선 등 후속 조치에 나서지 않았다. 과기정통부는 이러한 피해가 국내서 발생하지 않도록 소비자가 안전한 사물인터넷 제품을 고를 수 있도록 'IoT 보안인증' 라벨을 인증마크와 QR코드 형태로 도입하고 확산할 예정이다. 고학수 개인정보위원장은 "최근 로봇청소기, IP카메라 등 영상기기를 활용한 가전제품이 늘어나면서 개인정보 보호 기능 강화는 소비자의 중요한 고려사항이 되고 있다"며 "PbD 인증을 통해 개인정보가 일상생활 속에서 보다 안전하게 보호될 수 있도록 개선해 나가겠다"고 밝혔다.

2024.12.19 11:25장유미

프루프포인트 "남아시아 정부 연계 'TA397' 해킹 그룹, 전 세계 겨냥했다"

남아시아 국가 정부와 연계된 것으로 추정되는 해킹 조직 'TA397(Bitter)'가 터키 국방 기관을 비롯해 유럽, 중동, 아프리카, 아시아태평양(APAC) 지역에 분포한 조직들을 공격하고 있다는 연구 결과가 나왔다. 18일 프루프포인트 '숨겨진 위협 : TA397의 신규 공격 체인으로 배포된 첩보용 원격 액세스 트로이목마(RAT)' 보고서에 따르면 'TA397'은 마다가스카르 공공 인프라 개발 관련 문서를 사칭한 스피어피싱 이메일을 통해 피해 조직에 접근해 전 세계 정부·에너지·통신·국방·엔지니어링 기관을 공격했다. 공격자들은 일반 문서(PDF)로 위장한 바로가기 파일과 대체 데이터 스트림(ADS)을 활용해 대상 기기에 악성코드를 설치하고 이를 통해 RAT인 'WmRAT' 및 'MiyaRAT'을 배포했다. 'TA397'은 이들 악성코드를 활용해 내부 시스템 정보를 수집하고 추가 침투를 위한 정찰 활동을 벌인 것으로 분석됐다. 특히 예약 작업을 주기적으로 실행하며 공격자의 명령을 수신하고 추가 페이로드를 다운로드해 장기간에 걸친 정보 탈취를 시도한 것이 특징이다. 프루프포인트에 따르면 이 공격 그룹은 남아시아 시간대(UTC+5:30)에 주로 활동하며 과거에도 정부 기관 및 주요 산업을 겨냥해온 전력이 있다. 이들은 기존 보안 솔루션의 탐지를 회피하기 위해 다양한 기술적 기법을 활용하고 민감 정보에 접근해 추가적인 침해나 정찰을 위한 발판을 마련한다. 프루프포인트 관계자는 "이들의 공격은 남아시아 국가 정부의 지원을 받는 첩보 목적 정보 수집 활동일 가능성이 높다"며 "'TA397'은 이전에도 유사한 전술과 인프라를 사용했으며 이번에도 RAR 아카이브와 예약 작업 등을 활용하는 등 정형화된 패턴을 유지하고 있다"고 설명했다.

2024.12.18 17:41조이환

알스퀘어, 계정 해킹 의심...외교부 위장 스팸 메일 발송돼

알스퀘어의 회사 계정이 해킹을 당한 것으로 추정, 외교부로 위장한 스팸메일이 이 회사 뉴스레터 이용자들에게 대량 발송되는 사고가 발생했다. 해당 메일을 받은 이용자들의 주의가 요구된다. 알스퀘어 측은 회사 서버 등 외부 침입 흔적을 아직 발견하진 못했지만, 내부 점검과 조사를 통해 한국인터넷진흥원(KISA)에 정식 신고 절차를 밟는다는 계획이다. 18일 오전 대한민국 정부/외교부를 발신자라고 기재된 메일이 알스퀘어의 회사 공식메일 계정을 통해 플랫폼 회원들에게 발송됐다. 해당 메일에는 “귀하의 사회보장 명세서가 검토돼 대한민국 외교부가 관리하는 사회보장 프로그램에 따라 받을 수 있는 혜택에 대한 중요한 세부 정보를 포함하고 있다”는 내용이 담겼다. 명세서로 위장한 감염된 파일 다운로드와 스팸 연락처로 전화를 유도하는 피싱 메일로 추정된다. 알스퀘어 측은 고객에게 사과 메일을 보내면서 “금일 오전 8시 40분경부터 당사 메일 계정을 통해 의도치 않은 스팸메일이 발송된 것이 확인됐다”며 “해당 메일을 수신하신 경우, 절대 열람하지 마시고 즉시 삭제하고 절대 클릭하지 말아달라”고 당부했다. 이번 사고에 대해 회사 측은 뉴스레터 서비스 '스티비'에 사용하는 계정이 외부에 유출된 사고로 잠정 파악했다. 그럼에도 해커에 의한 사내망 침입이 있었을 가능성을 열어두고 조사를 진행 중이며, 먼저 한국인터넷진흥원 측에 유선으로 해당 사고를 알린 상태다. 알스퀘어 관계자는 “해커 공격으로 인한 피해가 아닌, 외부 뉴스레터 플랫폼에서 사용 중인 회사 계정이 유출된 것으로 보인다”면서 “일단 한국인터넷진흥원 측에 해당 사실을 알렸고, 정식 온라인 신고 절차를 위해 필요한 조사들을 진행 중”이라고 밝혔다. 스티비 관계자는 "알스퀘어 상황은 우리 솔루션에서 계정 정보가 유출된 것이 아니고, 다른 경로를 통해 알스퀘어의 계정 정보가 유출됐고, 이를 통해 해커가 알스퀘어의 스티비 계정에 로그인을 한 것"이라며 "스티비는 2단계 인증 등 사용자가 자신의 계정을 안전하게 관리할 수 있는 조치를 제공하고 있다"고 설명했다.

2024.12.18 14:23백봉삼

포티넷, 내년 클라우드 취약점 악용·해킹 도구 확산 전망

최근 사이버 범죄가 정교해진 가운데 내년엔 클라우드 취약성 악용과 해킹 도구 확산, 국제적 범죄 조직과의 연계를 통해 이같은 추세가 더 강화할 것이란 전망이 나왔다. 18일 포티넷이 발표한 자사 보안연구소 포티가드랩의 '2025 사이버위협 전망 보고서'에 따르면 내년부터 공격 체인 전문성은 더 강화할 것으로 예측했다. 사이버 범죄자들은 최근 몇 년간 공격 전에 사이버 킬 체인의 정찰과 무기화 단계에 많은 시간을 할애했다. 이에 위협 행위자들은 더 빠르고 정확하게 표적 공격을 수행할 수 있었다. 과거에는 피싱 키트부터 페이로드까지 공격 실행에 필요한 모든 것을 구매자에게 제공하는 서비스형 사이버범죄(CaaS) 제공업체들이 있었다. 그러나 CaaS 그룹은 점점 더 전문화될 것으로 예상되며, 많은 그룹들이 공격 체인의 한 분야에만 집중하는 솔루션을 제공하는데 주력할 것으로 보인다. 포티넷은 클라우드 환경에 세심한 주의를 기울여야 한다고 주장했다. 사이버 범죄자가 앞으로도 클라우드에 관심을 끌 것이란 이유에서다. 다수 조직들이 여러 클라우드 공급업체에 의존한다는 점을 감안해 공격자들이 클라우드 취약성을 더 많이 활용할 것이란 전망이다. 자동화된 해킹 도구가 다크 웹 마켓플레이스에 등장할 전망이다. 피싱 키트나 서비스형 랜섬웨어, 서비스형 디도스 등 공격 벡터와 관련 코드가 이제 CaaS 시장을 통해 끊임없이 쏟아져 나오고 있다. 이미 일부 사이버 범죄 그룹이 인공지능(AI)를 기반으로 CaaS 서비스를 제공하고 있으며, 이러한 추세는 더욱 확산될 것으로 보인다. 공격자들은 소셜 미디어 정찰을 통해 얻은 인텔리전스를 깔끔하게 포장된 피싱 키트로 자동화하는 등 거대언어모델(LLM)의 자동화된 결과물을 사용해 CaaS 서비스를 강화하고 시장을 더욱 키울 것으로 예상된다. 실제 위협이 포함되도록 플레이북도 확장될 것으로 보인다. 사이버 범죄자들은 지속적으로 플레이북을 발전시키며 공격 수법을 더욱 공격적이고 파괴적으로 변화시키고 있다. 이에 포티넷은 공격자들이 사이버 공격과 실제 물리적 위협을 결합하는 플레이북을 더욱 확장할 것으로 봤다. 이미 일부 사이버 범죄 그룹이 조직의 임직원을 물리적으로 위협하는 사례가 발생하고 있으며, 이러한 공격이 많은 플레이북에 일반적인 부분으로 포함될 예정이다. 또 마약 밀매, 사람이나 물품 밀수 등과 같은 국제적 범죄는 사이버 범죄 그룹과 국제적 범죄 조직이 협력하면서 정교한 플레이북의 일반적인 구성 요소가 될 것으로 예상된다. 포티넷은 사이버 보안 커뮤니티가 서로 협력함으로써 공격자 행동을 보다 효과적으로 예측하고, 유의미한 방식으로 공격을 방해할 수 있을 것이라고 강조했다. 이런 협력에 참여하는 조직 수는 더욱 늘어날 전망이다. 포티넷 피라퐁 종비불 동남아시아 선임 디렉터는 "AI 기반 사이버 보안 플랫폼을 통해 고객들이 진화하는 위협에 앞서 대응하고 보안 전략을 최적화할 것"이라며 "점점 더 복잡해지는 디지털 환경에서 복원력을 구축할 수 있도록 적극 지원하고 있다"고 말했다.

2024.12.18 10:58김미정

기술지원 사칭, 마케팅 제안...개발자·관리자 속이는 사이버 위협

개발자와 관리자를 속이고 기업 내 악성코드를 배포하는 사회공학(social engineering)적 침투사례가 늘고 있어 주의가 요구된다. 트렌드마이크로의 관리형 탐지 및 대응(MDR)팀은 다크게이트(DarkGate)라는 악성코드 배포 현황을 확인했다고 공식 사이트를 통해 18일 밝혔다. 사회공학은 기술적인 방법이 아닌 사람을 공략해 원하는 정보를 얻는 기법이다. 보안 담당자나 운영자를 속여 민감한 데이터를 탈취하거나 실수를 유도해 기업 내부 시스템에 침투하는 방식이다. 최근 보안 리포트에 따르면 공격자들은 목표로 삼은 대상에 수천 개 이상의 대규모 이메일을 보내 메일 시스템을 마비 시킨 후 기술지원업체 직원으로 위장해 목표에 접근하는 것으로 나타났다. 이후 상대에게 원격 데스크톱 서비스를 설치하도록 지시해 상대 PC 접근 권한을 확보해 다크게이트 등 악성코드를 시스템에 퍼트리고 데이터 탈취를 시도했다. 트렌드마이크로는 지난 1년 동안 다크게이트 기반 침해 사례를 분석한 결과 공격자들은 다양한 미끼와 속임수를 활용해 피해자를 속이려 시도한 것으로 나타났다. 이들은 상대에게 긴급한 상황을 연출한 후 마이크로소프트, 애니데스크 등 유명 IT기업을 사칭하며 접근해 보다 효과적으로 기업 내부에 침투했다. 이 밖에도 기술지원, 프로모션, 파트너십 제안 및 마케팅 협업 등의 내용이 담긴 이메일에 악성코드를 숨겨 침투하기도 했다. 트렌드마이크로의 캐서린 로베리아 연구원은 "최근 사이버 공격자들은 글로벌 이벤트 등 외부 이슈를 악용해 상대를 조종하고 의도치 않은 행동을 하도록 유도하고 있다"며 "도메인 등록, 텍스트 패턴, DNS 이상 및 변경 요청 추세와 같은 주요 지표를 기반으로 이러한 접근을 방지할 수 있는 환경을 구축해야 한다"고 설명했다.

2024.12.18 09:39남혁우

美 가상자산 업계 "2025년 가상자산 ETF 물결 예상"

내년 다양한 가상자산 ETF 출시가 이어질 것이라는 전망이 나왔다고 미국 가상자산 매체 더블록이 17일 보도했다. 블룸버그 에릭 발슈나스 선임 ETF 애널리스트는 X(구 트위터) 계정을 통해 "내년에 가상자산 ETF 물결이 예상된다. 하지만 모든 ETF가 한번에 승인되지는 않을 것이다"라고 말했다. 더블록은 이는 최근 도널드 트럼프 당선 효과와 게리 겐슬러 미국 증권거래위원회(SEC) 위원장 사임 발표 이후 가상자산 ETF에 대한 기대감이 커진 데 따른 것으로 평가했다. 월스트리트 주요 금융기관은 이미 비트코인 현물 ETF를 출시해 수백억 달러 규모의 투자를 끌어모은 상태다. 블룸버그 제임스 세이파트 애널리스트는 "해시덱스, 프랭클린 템플턴, 비트와이즈의 비트코인 및 이더리움 듀얼 ETF가 다음 가상자산 현물 ETF로 승인될 가능성이 높다고 언급했다. 아울러 "솔라나와 리플 기반 ETF는 새로운 SEC 지도부가 자리를 잡은 후에야 진지하게 검토될 것"이라고 덧붙였다. 이와 함께 제임스 세이파트는 라이트코인과 헤데라 ETF가 다른 제품들보다 먼저 승인될 가능성이 높다고 언급하면서도 투자자 수요가 있는지 확신할 수 없다고 말했다. 제임스 세이파트 애널리스트 설명에 따르면 SEC는 라이트코인과 헤데라를 증권으로 분류하지는 않고 있다. 네이트 제라시 ETF 스토어 대표는 "솔라나 ETF가 늦어도 내년 말까지 승인될 가능성이 매우 높다"고 말했다.

2024.12.18 08:38김한준

"KT·LGU+도 도입"…마이크로소프트, AI로 생산성·효율 극대화

마이크로소프트(MS)가 국내 기업들의 생성형 인공지능(AI) 도입 혁신 사례를 공개하며 AI 트랜스포메이션 가속화에 나섰다. 이를 통해 기업들은 업무 효율성 증대, 비용 절감, 보안 강화 등의 실질적 성과를 거두고 있다. 17일 IDC 2024 AI 보고서에 따르면 전 세계 AI 사용률이 지난해 55%에서 올해 75%로 급증한 것으로 나타났다. 특히 포춘 500대 기업의 85%가 MS AI 솔루션을 사용하고 있으며 AI 기술은 다양한 산업군에서 핵심 성장 동력으로 자리 잡고 있다. 국내에서도 'MS 365 코파일럿'과 '애저 오픈AI' 서비스가 업무 혁신과 성과 개선을 이끌고 있다. KT는 'MS 365 코파일럿' 도입 후 문서 관리, 데이터 분석, 부서 간 협업에서 효율성을 높였다. 원드라이브와 쉐어포인트를 통해 문서를 중앙화하고 보안 정책도 통합해 체계적인 업무 환경을 구축했다. LG유플러스는 시범 운영을 통해 임직원 85%가 미팅 관리, 회의록 작성 등에서 개선된 효율을 체감했고 이를 바탕으로 도입을 확장할 계획이다. 성균관대학교는 연구 및 학사 행정에서 AI 협업 문화를 도입해 약 800명의 교직원이 반복 업무를 줄이고 본질적인 연구에 집중할 수 있도록 돕고 있다. AI를 활용한 논문 작성과 데이터 분석 효율성도 개선됐으며 맞춤형 교육 도입을 통해 학생들의 학습 경험도 혁신하고 있다. 크래프톤은 '코파일럿' 도입 후 95%의 직원이 업무와 삶의 균형 개선을 체감했으며 특히 이메일, 문서, 회의록 작성 시간이 단축되면서 콘텐츠 제작 시간도 절약됐다. 물류 사업 부문에서는 현대글로비스가 'MS 365 코파일럿'을 활용한 AI 기반 시나리오를 구축해 업무 효율성을 극대화했다. 3개월간의 변화관리와 워크숍을 통해 AI 활용 시나리오를 분석하고 이를 조직 내 자산화하며 생산성 혁신을 실현했다. '애저 오픈AI' 서비스 도입 사례도 주목받고 있다. LS ITC는 AI 전문 스타트업과 협력해 'LS GPT'를 개발해 보안 리스크를 해소하고 기존 대비 90% 이상의 비용 절감 효과를 달성했다. 직원들은 필요에 따라 맞춤형 GPT 챗봇을 생성하고 그룹 내 지식 공유를 확대하며 AI 기반의 생산성을 강화하고 있다. SK디스커버리는 '애저 오픈AI'를 통해 작업 위험성 평가 기간을 단축했으며 홍보팀의 기사 검토 업무 시간을 70% 절감했다. 서울아산병원은 암 환자 맞춤형 플랫폼 '암오케이(IMOK)'를 구축해 AI 상담과 치료 정보를 제공하고 있다. 이를 통해 의료진은 환자의 상태를 정확히 분석하고 최적의 치료 계획을 세우며 임상 업무를 개선하고 있다. 포스코이앤씨는 계약 문서 검토 시스템 '포스-닥'을 도입해 글로벌 건설 프로젝트에서 리스크를 사전 관리하고 잠재적 위험을 분석한다. 현대퓨처넷은 그룹 내 마케팅 및 데이터 분석 시스템을 고도화해 AI 기술 혁신을 이끌고 있다. 보안 부문에서도 AI 성과가 두드러진다. CTR그룹은 MS '센티넬'로 보안 탐지 및 유지보수를 단일 플랫폼에서 관리하며 실시간 대응 체계를 구축했다. 또 SK쉴더스는 MS '디펜더 포 엔드포인트'를 기반으로 해킹 사고에 대응하는 시스템을 개발하고 위협 탐지 시간을 단축해 추가 피해를 방지하고 있다. 조원우 한국마이크로소프트 대표는 "AI 기술의 빠른 발전으로 기업들이 실제 업무에서 혁신적인 변화를 경험하고 있다"며 "신뢰할 수 있는 AI 기술을 통해 한국 산업 전반의 성장과 발전을 지원할 것"이라고 밝혔다.

2024.12.17 15:18조이환

삼성전자 로봇청소기, 정부 'IoT 보안 최고단계' 획득..."해킹 걱정 NO"

삼성전자 로봇청소기 '비스포크 AI 스팀'이 정부로부터 사물인터넷(IoT) 보안인증 최고 단계인 '스탠다드'를 업계 최초로 획득했다. 과학기술정보통신부(과기정통부)와 한국인터넷진흥원(KISA)은 17일 국가과학기술자문회의 대회의실에서 삼성전자 '비스포크 AI 스팀(모델명: VR7MD97716G)'에 IoT 보안 인증서를 수여하고, 간담회를 가졌다. 과기정통부는 삼성전자의 로봇청소기가 IoT 보안인증 중 최고 수준인 스탠다드유형의 모든 시험평가 항목(43개)을 통과함에 따라 인증서 발급을 확정했다고 밝혔다. 과기정통부는 "이는 스탠다드 유형의 첫 번째 인증 사례이자, 최근 사용이 늘면서 보안 이슈도 함께 대두되고 있는 로봇청소기에 대한 'IoT 보안인증'을 최초로 수여한 것으로 국민들이 안심하고 사용할 수 있는 사물인터넷(IoT) 제품 확대의 계기가 될 수 있는 측면에서 그 의미가 매우 크다"고 말했다. 삼성전자는 2018년부터 모든 스마트가전에 보안 소프트웨어 '녹스'를 적용하고 있다. 삼성 녹스는 악성 소프트웨어를 비롯한 외부의 위협으로부터 사용자 데이터를 보호하는 다중 방어 형태의 보안 플랫폼이다. 삼성전자 비스포크 AI 스팀은 촬영된 이미지나 영상을 포함한 모든 데이터들은 E2EE 기술로 보호 되어 권한을 가진 사용자만이 확인할 수 있을 뿐 아니라, 녹스 보안 기술을 적용해 악성 코드로 인한 데이터 변경 시도 및 불법적인 접속 시도로 부터 기기를 보호한다. 또한, 스트리밍 영상은 클라우드에 저장되지 않으며, 녹화 영상은 24시간 동안만 클라우드에 보관되고 삭제된다. 정부, IoT 보안인증 확산 나선다 최근 로봇청소기를 비롯하여 홈캠, 스마트가전 등 일상생활 속 사물인터넷(IoT) 제품이 빠른 속도로 확산되고 있는 가운데 일부 제품에서 해킹사례가 지속적으로 발생하고 있다. 보안이 취약한 IoT 제품으로 인한 사생활 침해 우려가 커지면서 보안 강화의 필요성이 대두되고 있는 상황이다. 이에 정부는 2021년부터 IoT 보안인증 제도를 법제화하여 운영하고 있다. 이 제도는 가전, 주택 등 일상생활과 밀접한 IoT 제품에 대한 보안 기준을 마련해 소비자 보호를 강화하는 것을 목적으로 한다. 지난 10월에는 싱가포르와 인증제도에 대한 상호인정약정(MRA)를 체결하는 등 안전한 사물인터넷(IoT) 활용을 위한 국제적 저변을 확대해 나가고 있다. 정부는 앞으로 소비자들이 보다 쉽게 안전한 사물인터넷(IoT) 제품을 식별하고 선택하는 데 도움이 될 수 있도록 'IoT 보안인증' 라벨(인증마크+QR코드)을 도입하고 확산해 나갈 예정이다. 강도현 과기정통부 제2차관은 "최근 사물인터넷 제품의 편리함으로인해 국민 생활 깊숙이 자리 잡고 있으나, 아직 보안에 대한 인식은 낮은 수준"이라며 "국민들이 매일 접하는 로봇청소기에 대한 최고수준 보안인증 발급을 계기로 소비자들에게 사물인터넷 보안의 중요성을 알리고 IoT 보안인증 제품을 확대하여, 국민들이 안심하고 사물인터넷 제품을 사용할 수 있는 환경을 만들어 나가겠다"고 밝혔다.

2024.12.17 10:30이나리

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

"아무도 없었다"…국가AI컴퓨팅센터 공모 결국 '유찰'

대형마트 두고 엇갈린 대선 공약...민주당 '규제' VS 국민의힘 '완화'

교촌치킨 "소스 붓질만 72번...속도보다 맛에 투자"

TSMC 손 잡은 SK하이닉스, HBM4 로직 다이 비용 압박↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현