• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
6.3 대선
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'톡패스인증 ● 텔레문의 tway010 ● 네이버중고나라아이디 트위터 해킹 계정구해요,WUV'통합검색 결과 입니다. (1463건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"하루에 한 번만 공격" 보안우회하는 저강도 공격 어떻게 막을까

[필라델피아(미국)=남혁우 기자] 지난해 발생한 북한 해킹조직의 법무부 공격처럼 은밀하고 장기적인 공격이 새로운 위협으로 지목되고 있다. 아마존웹서비스(AWS)는 이러한 치명적인 사이버공격을 보다 효과적으로 탐지하고 대응하기 위해 스플렁크와 협력한다. 12일(현지시간) AWS의 라이언 오르시 클라우드 파운데이션 파트너 글로벌 책임자는 AWS 리인포스 2024에서 스플렁크와의 전략적 협업 이유 및 파트너십 전략을 소개했다. 라이언 오르시 글로벌 책임자는 이번 협력에 대해 '저강도 공격(low and slow attack)'이라고 불리는 기업과 조직에 치명적인 보안위협에 대응하기 위함이라고 설명했다. 저강도 공격은 점차 복잡해지는 조직 내 시스템에 은밀하게 침투해 핵심 데이터를 탈취하거나 주요 기능을 점거하는 공격 방식이다. 기존 보안 서비스의 탐지를 회피하기 위해 정상적인 임직원의 계정처럼 활동하며 여러 단계에 걸쳐 은밀하게 시스템을 잠식해 나간다. 지난해 북한 해킹조직이 법원 전산망에 침투해 개인정보를 대거 탈취한 사건도 2년에 걸쳐 공격이 진행된 것으로 알려졌다. 라이언 오르시는 “기존의 보안 시스템은 주로 실시간으로 발생하는 위협이나 명확한 반응이 있는 공격을 탐지하는 데 초점을 맞추고 있다”며 “하지만 점점 더 정교하고 은밀한 공격이 발전하면서 보안시스템을 우회해 공격하는 기법이 늘어나고 있다”고 설명했다. 이어서 그는 “예를 들어 하루에 단 한 번만 짧게 공격활동을 수행한다면 보안솔루션은 일반 직원의 활동과의 차이점을 파악하기 어렵다”며 “이런 공격이 수개월에서 1년 이상에 걸쳐 진행된다면 기업이나 조직은 아무런 이상도 발견하지 못한 채 막대한 피해를 겪을 수 있다”고 말했다. AWS는 이러한 공격에 대응하기 위해 이번 협력을 통해 기업 내 모든 프로세스와 네트워크 접근의 장기적인 흐름을 파악하고 이상을 감지할 계획이다. 클라우드 환경에서 발생하는 다양한 보안 데이터를 아마존 시큐리티 레이크를 통해 집중한 후 스플렁크의 모니터링 서비스를 통해 분석해 이상 행동 패턴의 식별 및 보안 위협을 확인한다는 전략이다. 라이언 오르시는 “앞서 말한 것처럼 매일 발생하는 소규모 공격만으로 이를 확인하긴 어렵지만 장기적인 활동을 추적하면 이상한 점을 자연스럽게 확인할 수 있다”며 “예를 들어 탈취한 계정을 이용해 시스템에 침투해 활동할 경우 실제 접속위치를 숨기기 위해 사용하는 가상사설망(VPN) 등으로 인해 파악하는 것이 가능해진다”고 설명했다. 예를 들어 VPN을 사용할 경우 사내 네트워크에 접근하는 계정의 접속 국가나 위치가 매번 달라지게 된다. 이를 통해 별도의 활동이 없더라도 계정의 이상함을 자동으로 감지할 수 있고 보안 담당자에게 추가적인 행동 변화 분석을 요청하는 것도 가능하다. 라이언 오르시 파트너 글로벌 책임자는 “사이버공격 기법이 점점 정교하고 은밀해지면서 기존의 보안 시스템만으로는 대응하는 것에 한계에 달하고 있다”며 “이번 파트너십은 이런 치명적인 공격에 효과적으로 대처하고 기업이 비즈니스 연속성을 이어가는데 기여할 수 있을 것으로 기대한다”고 말했다.

2024.06.13 17:18남혁우

엑스, 게시물 '좋아요' 전면 비공개 예정

사회관계망서비스(SNS) 엑스(X, 구 트위터)에서 게시물의 모든 '좋아요' 표시가 비공개로 전환될 예정이다. 엑스 소유주인 일론 머스크 테슬라 최고경영자(CEO)는 엑스 게시물에 다는 '좋아요' 표시를 비공개로 바꾸기로 결정했다고 말했다고 더버지가 12일(현지시간) 보도했다. 보도에 따르면 머스크는 이날 "X가 이르면 오늘부터 '좋아요'를 타임라인에서 볼 수 없도록 비공개로 전면 전환할 계획"이라고 밝혔다. 엑스는 그동안 매달 8달러(약 1만1천원)를 내는 프리미엄 구독자에게 '좋아요'를 비공개로 전환할 수 있는 권한을 부여해왔다. 앞으로는 해당 기능을 모든 사용자들에게 적용하겠다는 것이다. 머스크 CEO는 더버지 보도가 나온 직후 엑스에 올린 글을 통해 "엑스 사용자들이 '좋아요' 표시 때문에 공격 받는 일이 없도록 하는 것은 중요하다"고 비공개 전환 이유를 설명했다. 앞서 왕 하오페이 엑스 기술이사는 지난달 엑스 게시글을 통해 "'좋아요' 표시는 문제가 되거나 논란을 빚을 만한 게시물에 하는 경우에도 일반에 공개되기 때문에 X 사용자들이 자유롭게 게시물을 검색하는데 걸림돌이 돼왔다"며 "앞으로 엑스 게시물에 다는 '좋아요'를 비공개로 전면 전환할 계획"이라고 말했다.

2024.06.13 11:25정석규

한국디지털에셋 코다 "금융 시스템 혁신 온다...커스터디 중요성 더욱 확대될 것"

"커스터디 사업자는 기술 기업이기보다는 규제를 대행하는 관리 기업의 서비스를 제공한다. 그래서 법인들의 경우 커스터디를 이용하면 규제 대응 부분에서 커버가 수월해진다는 장점이 있다" 블록체인과 NFT 등 게임산업이 집중하고 있는 주요 기술에 대한 노하우를 공유하고 향후 전망을 밝히는 '제3회 대한민국 NFT 블록체인 게임 컨퍼런스'가 12일 판교 경기창조경제혁신센터에서 개막했다. 조진석 한국디지털에셋(KODA) 대표는 '디지털자산커스터디현황및전망'이라는 주제로 세션 발표를 진행했다. 커스터디는 단순히 보관만 하는 서비스가 아니다. 고객이 디지털자산을 거래할 수 있도록 필요한 환경을 제공하는 OTC, 스테이킹, 프라임브로커 서비스 등의 거래 지원도 한다. 또한 관련 법규 및 규제 요건을 준수하여 안정적인 서비스를 제공하기도 한다. 이러한 커스터디 서비스는 왜 필요할까? 블록체인 특성상 키를 분실하면 영원히 자산을 찾을 수 없기 때문이다. 블록체인 업계에서 가상자산은 프라이빗 키를 전문 수탁기관에 보관한다. 탈중앙화인 장점이 단점으로도 작용한 것. 이에 법인과 기관시장은 커스터디 서비스가 필수적이다. 국내 가상자산을 거래하는 이용자들은 주로 거래소를 활용한다. 다수의 이용자들은 거래소의 지갑을 사용하기에 보안 부분에서 취약할 수 밖에 없다. 거래소가 해킹 당할 경우 개인의 자산을 찾기 어렵기 때문이다. 하지만 커스터디 서비스는 각 고객별로 지갑운영 및 잔고를 관리한다. 또한 철저하게 고객사별로 예치자산의 분리보관, 실시간 고객자산 검증도 가능하다. 현재 국내 주요 금융기관은 커스터디 사업을 진행하고 있다. 다만 리스크가 낮은 영역들을 위주로 다루고 있어 가상자산 가치변화에는 영향이 크지 않다. 이에 기업용 디지털자산 서비스를 전문적으로 다루는 한국디지털에셋(KODA)이 탄생했다. KODA는 국민은행, 해치랩스, 해시드 등의 블록체인 전문 기업들이 모여 설립한 합작사다. 조진석 대표는 “KODA는 온체인 상으로 지갑을 만들었기 때문에 고객이 만든 지갑을 가지고 저희 사이트에 들어오지 않아도 자신의 지갑 잔고를 조회하고 입출력을 따로 확인할 수 있다”며 “코다가 갖고 있는 내부 자산과 고객들의 자산이 완전히 분리돼 운영된다”고 말했다. 미국에서는 금융기관이 가상자산 보관 외 다양한 커스터디 서비스를 하지만 국내에서는 아직 불가능하다. 이에 대해 조 대표는 “안타깝게 국내에서는 인가가 보관만 하게 돼 있고 나머지 부가적인 서비스는 못하게 하고 있다”며 “사업 활동하는데 어려움이 있지만 향후에는 영역이 전부 확대될 것이라고 본다”고 말했다. 조 대표는 디지털자산 서비스가 전통금융 서비스를 대체하는 등의 금융시스템에 혁신이 일어날 것이라고 전망했다. 블록체인 기술이 모든 '중개자'를 프로그램코드로 대체하여 금융서비스의 효율성을 극대화하고 비용을 최소화한다는 것이다. 마지막으로 그는 “현재 블록체인 업계는 주요 사업자들이 영역별로 플레이를 하고 있다”며 “사업자들이 어쩔 수 없이 토큰을 찍거나 NFT를 발행할 때 그 관리 리스크가 엄청 크다”고 말했다. 이어 “예를들어 블록체인 게임사의 경우 게임 개발과 같은 본 사업에 집중 해야지 NFT, 토큰 회계처리 등을 신경쓰기 힘들다”며 “그런 부분들은 커스터디 사들과 협업해서 사업자들은 본 사업에 집중 할 수 있는 계기가 되면 좋겠다”고 덧붙였다.

2024.06.12 17:04최지연

BPMG "P2E-웹3 기대감 여전…세부 커뮤니티 타겟팅 중요"

"P2E와 웹3 게임에 대한 시장의 기대감은 여전하다. 국내에서는 여러 가지 사정으로 인해 활성화가 되지 않았지만, 해외에서는 투자 유치가 활발하게 이뤄지는 등 시장성이 있다고 본다. 새로운 시장이기 때문에 여러 스타트업들이 가치를 마련할 수 있는 디딤돌이 될 수 있다고 예상한다." 최호철 BPMG 매니저는 12일 판교 경기창조혁신센터에서 열린 제3회 대한민국 NFT/블록체인 게임 컨퍼런스서 이같이 말하며 아직 국내에서는 활성화되지 않은 P2E, 웹3 게임 시장에 대해 소개했다. P23, 웹3 게임은 블록체인 기술이 접목된 게임으로, 게임을 즐기며 가상자산 토큰을 얻어 현금화를 할 수 있게 한 게임이다. 다만 국내에서는 규제 탓에 블록체임 게임 출시가 어렵다. BPMG는 블록체인 플랫폼 사업자로 게임사가 블록체인 게임을 출시할 때 플랫폼 내 게임 출시와 토큰 발행 등을 돕고 있다. 이러한 플랫폼을 젬피온이라고 한다. 먼저 P2E 서비스 구조를 살펴보면, 게임 플레이 결과로 (N)FT를 획득하고, 이를 게임에 참여할 때 활용할 수 있다. 또한 (N)FT로 (탈)중앙 거래소에서 토큰을 거래할 수 있다. 웹3는 사용자의 밀도 높은 참여도와 지속성을 요구하면서 커뮤니티에 대한 반응과 의존이 높은 편이다. 웹3 또한 (N)FT로 (탈)중앙 거래소에서 토큰 거래가 가능하다. 웹3가 P2E를 포함하는 좀 더 큰 개념이라고 보면 된다. 그러나 이러한 블록체인 게임은 활성화되지 못한 상태다. 규제 걸림돌뿐만 아니라 블록체인에 대한 부정적인 인식이 그 이유로 꼽힌다. 지갑이나 가스비, 토큰 등 블록체인 서비스가 불편하다고 느끼는 사용자들이 많고, 해킹 사고가 발생할 수 있다는 부정적인 인식이 존재한다. 또한 일부 커뮤니티나 사용자의 관심사에 따라 이용 행태가 변화하기 때문에 블록체인 게임을 선택할 수 있는 환경이 제한적이기도 하다. 최호철 매니저는 이러한 어려운 환경 속에서도 P2E와 웹3에 대한 기대감은 여전히 있다고 강조했다. 최 매니저는 "오픈월드 게임 픽셀스와 웹3 SNS 파케스터가 투자를 받았다는 소식만 봐도 시장의 기대감이 여전하다는 것을 알 수 있다"며 "국내에서는 아직 힘들지만, 해외에서는 기존에 갖고 있던 구글 계정을 갖고 지갑을 만들고 복원할 수 있다"고 설명했다. 그러면서 "커뮤니티라는 특정 장르 속에서 개인이 아닌 작은 규모의 커뮤니티를 대상으로 사업을 한다면 충분히 가능성이 있다고 본다"며 "새로운 시장이고, 스타트업들이 가치를 마련할 수 있는 디딤돌이 될 수 있다"고 내다봤다. 최 매니저는 "그동안은 캐주얼 모바일 게임 위주로 P2E 게임이 출시됐지만, 게임을 하고 토큰을 바꿔주는 단순한 서비스는 시장성이 없다고 본다"며 "RPG나 액션 위주의 게임들로 다른 게임들과는 차별화된 토크노믹스를 고민중"이라고 말했다. BMPG는 NFT와 같은 입장권을 구매할 때 암표 리스크를 줄이기 위해 암표 방지 서비스 특허 출원을 신청한 상태이고, 오프라인 서비스에 접목할 수 있는 멤버십 서비스를 출시하려고 한다. 최 매니저는 "글로벌 사용자들을 타겟으로 하고 있고, 인도나 인도네시아에서 널리 쓰이는 온라인 마켓들과 제휴해 서비스를 추가하려고 한다"고 말했다. 이어 "빠른 서비스 공급과 수정 보안이 가능한 회사이기 때문에 경쟁력 있는 제품을 만들 수 있다"며 "편의성 개선이 빠르게 이뤄지고, 세부 커뮤니티 단위로 타겟팅한 게임을 만든다면 사업 가능성이 있다. BPMG는 P2E나 웹3 산업에서 꾸준히 경험을 쌓고 시장에 기여하려고 한다"고 강조했다.

2024.06.12 15:40안희정

AWS "생성형 AI보다 보안 문화가 더 중요"

[필라델피아(미국)=남혁우 기자] "보안은 단순히 기술적 문제가 아니라 조직 전체의 활동에 깊이 뿌리내린 근본적인 요소이기 때문에 생성형AI 같은 기술 혁신보다 더욱 중요하다. 기업의 모든 활동에서 보안이 최우선 과제로 자리잡아야 한다." 11일(현지시간) 아마존웹서비스(AWS)의 크리스 베츠 최고정보책임자(CISO)는 미국 필라델피아에서 열린 AWS 리인포스 2024 키노트 발표에서 보안 문화가 기업 활동의 근본이 되어야 한다고 강조했다. 보안이 기술혁신보다 중요한 이유로 그는 서비스와 제품에 대한 신뢰와 비즈니스 지속 가능성을 꼽았다. 고객사의 민감한 정보가 사이버공격으로 인해 유출되거나 손상된다면 기업의 신뢰도와 평판이 크게 훼손될 뿐 아니라 이후 고객사 확보도 어려워지는 등 비즈니스에 치명적일 수 있다는 설명이다. 또한, 데이터의 중요성이 커지면서 많은 국가에서 데이터 보호와 관련된 규제를 준수하지 않으면 법적 제재와 벌금을 부과하는 법안이 마련되는 추세다. 더불어 크리스 베츠 CISO는 “생성형AI 같은 혁신적인 기술이나 서비스도 사이버 공격 위험에 노출되거나 지속해서 지적되는 윤리적인 문제가 발생할 수 있다”며 “보안 문화가 철저히 유지되어야만 혁신적인 기술도 가치를 제대로 발휘할 수 있다”고 설명했다. ■ AWS, 모든 기업 정책 최우선 순위 '보안' 크리스 베츠 CISO는 비즈니스 연속성을 보장하고 기업의 신뢰도를 높이기 위해 보안 문화를 강화하는 작업에 주력하고 있다고 밝혔다. AWS는 모든 임직원이 보안의 중요성을 인식하고, 이를 준수할 수 있도록 조직 전체에 일관된 보안 정책을 제시하고 있다. 크리스 베츠 CISO는 이런 문화를 조성하는 과정에서 최고 경영진의 적극적인 참여와 지속적인 교육이 가장 중요하다고 강조했다. AWS는 매주 금요일마다 각 계열사의 최고경영자(CEO)들과 보안 리더들이 서비스 팀과 만나 보안 문제를 논의한다. 그는 “이러한 작업을 통해 보안이 최우선 과제임을 명확히 하고 모든 팀이 보안을 중심으로 작업할 수 있도록 유도한다”며 “최고경영진의 참여는 조직 전체가 보안을 중요하게 여기는 문화를 형성하는 데 가장 중요한 역할을 한다”고 말했다. AWS는 각 서비스 팀이 자신들의 제품과 서비스에 대한 깊은 이해를 바탕으로 초기 단계에서부터 보안을 고려한 스마트한 결정을 내리도록 한다. 팀 리더들은 보안에 대한 책임을 지며, AWS 리더십은 이들이 보안을 유지할 수 있도록 지원한다. 이를 통해 모든 팀이 자율적으로 보안을 강화하는 문화를 조성하고 있다. 각 서비스 팀마다 보안 전문가인 가디언(Guardian)을 배치해 보안 모범 사례를 확산시키고, 개발 주기의 각 단계에서 보안 결정을 돕는 프로그램을 운영한다. 가디언은 개발 과정 전반에 참여해 보안 문제를 신속히 식별하고 해결할 수 있도록 돕는다. ■ 인프라에서 생성형AI까지 전방위에 걸친 보안 서비스지원 AWS는 인프라와 시스템의 보안을 강화한 노하우와 기술력을 기반으로 고객사의 클라우드 보안 환경을 지원하기 위한 신규 서비스도 선보였다. 자동화된 논리적 추론은 소프트웨어(SW) 시스템과 암호화 프로토콜의 정확성을 검증하고, 보안 정책과 네트워크 제어의 일관성을 확인한다. 이는 무한한 입력 가능성을 체계적으로 탐색해 보안을 강화하는 방법으로 보안 문제를 사전에 예방하고, 잠재적인 취약점을 신속히 해결할 수 있도록 지원한다. AWS 프라이빗 인증기관(Private CA)은 모바일 디바이스 애플리케이션에서 인증서 등록 과정을 간소화할 수 있는 신규 기능이다. 사용자는 자체 공용 비즈니스 또는 직업 범위를 관리하는 데 소요되는 시간과 비용을 절감할 수 있다. AWS 아이덴티티&엑세스 매니지먼트(IAM)가 패스키를 두 번째 인증 요소로 지원하며, 조직 내 리소스에 대한 액세스 권한을 분석 후 불필요한 외부 접근을 식별하고 차단할 수 있는 IAM 엑세스 애널라이저가 추가됐다. 아마존 시큐리티 레이크는 100개 이상의 AWS 내부 및 외부 데이터 소스에서 보안 관련 데이터를 중앙 집중화하고 분석할 수 있게 해준다. 이를 통해 강력한 인사이트를 제공하고 위협 탐지를 간소화할 수 있다. 악성코드를 자동으로 탐지하고 가드듀티 멀웨어 프로텍션의 아마존 S3용 버전도 공개됐다. S3 버킷에 업로드되는 파일을 자동으로 스캔하고 악성코드가 탐지될 경우 파일을 자동으로 격리하거나 삭제한다. 특히 AWS는 수요가 급증하는 생성형 AI에 대한 보안을 강화하기 위한 데이터 보호 및 생성형AI 기반 신규 기능을 추가하고 기존 인프라와 시스템을 개선했다. 차세대 EC2 인스턴스를 위한 기반인 AWS 나이트로 시스템은 격리된 실행 환경을 제공해 민감한 데이터를 안전하게 처리하고 외부의 무단 접근을 방지하는 AWS 니트로 엔클레이브를 지원한다. AWS 그라비톤4 프로세서는 모든 고속 물리적 하드웨어 인터페이스를 암호화해 하드웨어 기반 공격을 방어한다. 리턴 지향 프로그래밍(ROP)과 점프 지향 프로그래밍(JOP) 공격을 방어하기 위한 대책도 마련됐다. 아마존 배드록과 세이지메이커는 AI 모델 훈련 및 배포 과정에서 보안 가드레일 기능이 추가됐다. 모델 훈련 소스의 변경, 모델 이상 행동 탐지 및 보안 위협 탐지와 같은 기능을 통해 AI 워크로드를 보호한다. 이를 통해 AI 모델의 훈련과 배포 과정에서 보안을 강화할 수 있다. 생성형 AI를 활용한 쿼리 생성 기능이 미리보기 버전으로 출시됐다. 이 기능은 복잡한 SQL 쿼리를 작성하지 않고 자연어 입력만으로 클라우드트레일 레이크에서 AWS 활동 이벤트를 간단하게 분석할 수 있도록 지원한다. 또한 쿼리를 추가해 목적에 따라 미세조정을 실시할 수도 있다. 크리스 베츠 CISO는 "보안 문화는 단순히 기술적 문제가 아니라 조직 전체의 활동에 깊이 뿌리내린 근본적인 요소"라며 "해킹, 데이터 유출, 시스템 장애 등 기업이 직면할 수 있는 다양한 위험을 관리하기 위한 보안이 뒷받침되지 않으면 새로운 기술 도입과 혁신도 제대로 이뤄질 수 없다"고 말했다. 이어서 그는 "즉, 보안 문화는 기업의 장기적인 안정성과 지속 가능성을 보장하며, 이는 단기적인 기술적 성과보다 더 중요하다고 할 수 있다"며 보안의 중요성을 강조했다.

2024.06.12 15:03남혁우

'xAI' 띄우기 성공적?…샘 알트먼에 딴지 걸던 일론 머스크, 오픈AI 상대 소송 취하한 이유

일론 머스크 테슬라 최고경영자(CEO)가 오픈AI와 샘 알트먼 CEO를 상대로 벌이려던 법적 분쟁을 돌연 중단했다. 인류에게 혜택을 주기 위해 AI(인공지능)를 개발한다는 회사 설립 목표와 달리 마이크로소프트(MS)와 손잡은 후 상업적 이익을 추구한다는 이유로 소송에 나섰으나, 결국 자신의 AI 스타트업인 'xAI'를 알리기 위한 용도였다는 지적을 피할 수 없을 것으로 보인다. 12일 CNBC 등 외신에 따르면 머스크 CEO를 대리하는 변호사는 캘리포니아 법원에서 편견 없이 소송을 기각해 달라며 오픈AI와 올트먼 CEO, 공동 창업자인 그렉 브록먼 등을 상대로 제기했던 소송을 취하했다. 이는 머스크 CEO가 오픈AI와 애플의 파트너십을 공개 비판한 지 하루 만이다. 앞서 머스크는 지난 2월 미국 샌프란시스코 법원에 계약 위반, 신의성실 의무 위반, 불공정 사업 관행 등의 혐의로 오픈AI와 샘 알트먼을 상대로 소장을 제출했다. 오픈AI가 MS와 맺은 수 십억 달러 규모의 파트너십이 AI를 신중하게 개발하고, 기술을 대중에게 공개한다는 창립 공약을 깼다고 주장했다. 일론 머스크는 지난 2015년 샘 올트먼과 함께 오픈AI 설립에 참여했으나, 알트먼 CEO가 영리를 추구하자 충돌한 후 2018년 이사회에서 물러났다. 또 오픈AI 설립 당시 자금을 지원할 때 샘 알트먼, 그렉 브록먼 사장이 오픈AI를 공공의 이익을 위해 기술을 개발하는 비영리 단체로 유지할 것으로 약속했다고 피력하며 소송을 제기했다. 당시 일론 머스크는 "지금도 오픈AI의 웹사이트에서는 AGI(일반 AI)가 '모든 인류에게 이익이 되도록 하는 것'이 자사의 헌장이라고 계속 공언하고 있다"며 "그러나 실제로 오픈AI는 세계 최대 기술 회사인 MS의 비공개 소스 자회사로 사실상 변모했다"고 강조했다. 그러면서 "새로운 이사회는 인류의 이익을 위해 AGI를 개발하는 것이 아니다"며 "MS의 이익을 극대화하기 위해 AGI(범용인공지능)를 개발 중"이라고 주장했다. 앞서 비영리 법인 형태로 영리 회사 활동을 진행하던 오픈AI는 결국 지난해 11월 샘 알트먼 CEO 축출 사태로 내부 문제를 드러났다. 이후 샘 알트먼이 복귀했는데, 이에 대해 일론 머스크는 당시 그 과정에서 이사회 멤버가 교체된 것도 문제가 있다고 지적했다. 샘 알트먼과 그렉 브록먼, MS가 협력해 원래의 공적 사명을 중시하는 이사회 멤버 대다수를 축출했다는 주장이다. 일론 머스크는 "샘 알트먼은 이전 이사회가 갖고 있던 기술 전문성이나 AI 거버넌스에 대한 실질적인 배경이 부족한 새 이사회를 직접 선택했다"며 "오픈AI의 새 이사회는 AI 윤리와 거버넌스보다 이익에 초점을 두는 기업이나 정치 관련 경험이 많다"고 말했다. 이어 "오픈AI는 인류의 혜택을 위해 AGI를 개발한다는 사명을 포기함으로써 거대 영리 기업의 손 안에 들어갔다"고 덧붙였다. 이 같은 소송에 오픈AI는 지난 3월 법원에 제출한 문서에서 "머스크와 오픈AI는 설립시 그 어떤 계약이나 합의를 한 적이 없다"고 반박했다. 실제로 머스크의 주장은 당사자가 서명한 공식적 서면 계약이 아닌 구두 계약으로, 소송 제기 의도가 의문스럽다는 평가가 나온 바 있다. 일각에선 머스크 CEO가 오픈AI에 대한 업계의 관심이 높아지는 것을 이용해 자신의 스타트업인 xAI를 알리기 위해 이같은 행동을 벌인 것으로 분석했다. XAI는 머스크 CEO가 오픈AI를 상대로 소송을 제기한 후 그록 AI 챗봇의 기반이 되는 대규모언어모델(LLM) '그록-1(Grok-1)'을 공개한 바 있다. 여기에 최근에는 시리즈B 라운드 펀딩을 통해 60억 달러(약 8조2천380억원) 규모의 투자 유치에 성공, 기업가치가 240억 달러(약 32조9천520억원) 규모가 됐다. 오픈AI를 설립하는데 자신의 역할이 컸다는 점을 알리기 위한 의도였다는 시각도 있다. 이번 일로 이 같은 사실이 충분히 알려지고 xAI의 투자도 성공적으로 마무리 한 만큼 소송을 취하했을 것으로 봤다. 하지만 머스크 CEO의 행동이 일관성이 없다는 평가도 있다. 전날 애플의 연례 개발자 행사 'WWDC 2024'에서 애플의 음성AI 시리와 오픈AI의 챗GPT가 통합된다는 내용이 공식 발표되자, 애플에게 딴지를 거는 모습을 보였기 때문이다. 머스크 CEO는 10일(현지시간) 자신의 엑스(X·옛 트위터)를 통해 "애플과 오픈AI의 파트너십은 용납할 수 없는 보안 위반"이라며 "애플은 자체 AI를 만들 만큼 똑똑하지 않으면서 어떻게 오픈AI가 사용자의 보안과 개인정보를 보호할 수 있다고 말하나"라고 목소리를 높였다. 그러면서 "오픈AI의 기술이 OS(운영체제) 측면에서 통합될 경우 우리 회사에서 아이폰 등 애플 기기를 전면 사용 금지시킬 것"이라고 덧붙였다.

2024.06.12 09:27장유미

일론 머스크 "올해 신형 모델Y 출시 없을 것"

일론 머스크 테슬라 최고경영자(CEO)가 올해 신형 모델Y는 없을 것이라고 밝혔다. 모델Y는 2020년 출시 이후 연식변경만 출시돼 왔는데, 부분변경과 완전변경 시기를 훌쩍 넘은 상황임에도 최근 전기차 시장 둔화를 의식한 것이라는 분석이 나온다. 9일(현지시간) 로이터통신에 따르면 머스크는 엑스(X·옛 트위터)에서 "올해는 신형 모델 Y가 나오지 않을 것"이라며 "테슬라는 지속적으로 개선하고 있기 때문"이라고 했다. 앞서 로이터는 지난해 테슬라가 2024년 생산을 목표로 신형 모델Y를 준비 중이라고 보도한 바 있다. 일론 머스크가 자신의 소션미디어(SNS)에 이 같은 발언을 남긴 것은 이에 대한 반박으로 풀이된다. 한편 테슬라는 중국 경쟁사들이 더 저렴한 모델을 출시하고 고금리로 인해 고가 상품에 대한 수요가 줄어드는 등의 이유로 모델 변경이 늦어지고 있다고 로이터는 전했다. 실제로 테슬라의 1분기 실적은 미국에서 전기차 수요 둔화, 중국 전기차 제조업체들의 약진으로 지난해 대비 주춤한 모습을 보였다.

2024.06.11 11:25김재성

오픈AI, 첫 최고재무책임자 영입…"AI 사업 성장 집중"

오픈AI가 인공지능(AI) 투자·서비스 확장을 위해 처음으로 최고재무책임자(CFO)와 최고제품책임자(CPO)를 영입했다. 10일(현지시간) 오픈AI는 소셜네트워킹서비스(SNS) 사라 프라이어 넥스트도어 전 최고경영자(CEO)와 케빈 웨일 전 인스타그램·트위터 이사를 CFO와 CPO로 각각 선임했다고 공식 홈페이지에서 밝혔다. 샘 알트먼 CEO는 "사업 운영과 전략에 새로운 바람을 불어넣을 인물들"이라며 "지속적인 기업 성장을 위한 자원을 확보할 것"이라고 밝혔다. 외신은 오픈AI가 앞으로 수익성 강화에 속도를 낼 것이라고 평가하고 있다. 블룸버그는 "최근 회사는 기업소비자간거래(B2C)용 서비스를 넘어 기업간거래(B2B) 요금제까지 제공하고 있다"며 "GPT-4를 능가하는 생성형 AI 모델 훈련 소식을 발표한 것도 수익 확보를 위한 계획"이라고 보도했다. 같은 날 발표된 애플 '시리'에 챗GPT를 접목하겠단 내용도 B2B 전략의 일환이다. 업계에선 오픈AI 정체성인 '비영리조직' 타이틀을 잃지 않을까 우려하는 목소리도 나오고 있다. 최근 오픈AI는 제품 안전을 점검하는 팀을 해체했다. 팀을 이끌던 일리야 수츠케버 오픈AI 수석과학자도 퇴사했다. 이어 관련 인물들이 줄줄이 오픈AI를 떠났다. 5월 말 알트먼 CEO가 새 안전팀을 맡게 된 것으로 전해졌다. 안전팀이 다시 꾸려졌다고 해서 안심하긴 이르다. 팀 내에서 알트먼 CEO를 대적할 인물이 없기 때문이다. 알트먼 CEO는 AI 안전보다 수익화에 집중한다는 지적도 받고 있다. 헬렌 토너 전 오픈AI 이사회 멤버는 "알트먼은 안전보다 수익에 눈먼 사람"이라고 5월 공개 저격하기도 했다. 블룸버그는 "진정으로 AI 안전을 생각하는 직원들이 이미 퇴사했다"며 "오픈AI는 제품 안전성에 큰 타격을 입은 것"이라고 했다.

2024.06.11 09:07김미정

"작년 랜섬웨어 변종만 50개 이상"…주요 특징은?

지난해 50개 넘는 랜섬웨어 계열과 변종이 새로 나타났다는 보고서 결과가 나왔다. 또 데이터 유출 사이트 게시물도 75% 가량 증가한 것으로 나타났다. 미국 보안회사 맨디언트는 10일 이 같은 내용을 골자로 하는 '2023년 랜섬웨어 트렌드 분석' 보고서를 공개했다. 이번 보고서는 ▲랜섬웨어 동향 ▲새로운 랜섬웨어 계열·변종 소개 ▲서비스형 랜섬웨어(RaaS) 급성장 과정 ▲코발트 스트라이크 외 공격자가 사용하는 합법적인 툴 내용으로 구성됐다. 보고서에 따르면 지난 해 랜섬웨어 계열과 변종이 50개 이상 등장하는 등 활동이 눈에 띄게 늘어났다.이 중 3분의 1은 이미 알려진 랜섬웨어 계열의 변종이었다. 지난해 랜섬웨어 공격 3분의 1은 공격자가 최초로 시스템에 접근한 후 48시간 이내에 발생했으며, 76%는 업무 시간 외에 일어난 것으로 나타났다. 랜섬웨어 공격은 RaaS 모델을 통해 110개 이상 국가의 조직에 타격을 줬다. 보고서에 따르면, 지난해 가장 많이 활용된 5대 랜섬웨어는 알프파이브(17%), 록빗(17%), 바스타(8%), 레드바이크(6%), 포보스(5%) 순인 것으로 기록됐다. 일부 공격자는 피해 조직을 압박하거나 돈을 받기 위해 허위신고를 했다. 피해자에게 직접 전화를 걸고 정부 규제 기관에 민원을 접수하는 등 새롭고 독특한 방법을 시도하고 있다는 점도 보고서에 포함됐다. 공격자가 피해 조직에 금전적 이익을 갈취할 때 다른 암호화폐보다 모네로 같은 특정 암호화폐를 선호하는 성향도 나타났다. 맨디언트는 "최신 백서를 통해 랜섬웨어 보호 및 차단 전략, 실용적인 지침을 글로벌 조직들에 전달하겠다"며 "랜섬웨어 공격 위험을 완화하고 억제할 수 있도록 지원하겠다"고 밝혔다.

2024.06.10 16:35김미정

'흑자전환' 지슨, 기술성 평가 통과…코스닥 이전 상장 '청신호'

보안기업 지슨의 코스닥 시장 이전 상장 움직임이 순항하고 있다. 지난해 호실적을 기록한 데다 최근 코스닥 기술특례 이전상장을 위한 기술성 평가도 통과했기 때문이다. 지슨은 전파 분석 및 열원 분석 기술에 대한 기술평가를 한국거래소에서 지정한 전문 평가기관인 한국평가데이터와 한국발명진흥회에서 진행한 결과 A등급과 BBB등급을 획득했다고 10일 밝혔다. 기술성 평가는 코스닥 기술특례상장을 위한 첫 관문으로, 상장을 준비하는 기업의 핵심 기술과 성장 잠재력을 심사하기 위해 마련된 제도다. 이 평가를 통과하기 위해선 거래소가 지정한 전문평가기관 2곳에서 A 등급과 BBB 등급 이상을 받아야 한다. 지슨 관계자는 "이번 기술평가 결과를 바탕으로 대표주관사인 키움증권사 등과 협의를 거쳐 조만간 코스닥 이전상장을 위한 상장예비심사 신청시기를 결정할 것"이라며 "추후 확정 시 공시할 예정"이라고 말했다. 지난해 1월 코넥스 시장에 상장한 지슨은 코넥스 기업 중 시가총액 5위(10일 기준)를 기록 중으로, 올해 코스닥시장으로 이전 상장을 추진하고 있다. 이전 상장을 위한 실적도 뒷받침됐다. 지난해 매출액은 전년 대비 46.7% 증가한 137억8천만원, 영업이익은 16억4천만원을 기록했다. 영업이익률은 11.9%이다. 2022년 영업손실 23억7천만원을 기록했는데 지난해엔 흑자전환에 성공했다. 지난해 매출이 늘어난 이유는 신제품인 '무선백도어 해킹 탐지 시스템(Alpha-H)'과 '불법촬영 탐지장비(Alpha-C)' 등으로 사업 영역을 확대한 덕분이다. 이전에는 도청탐지장비(Alpha-S) 제품에만 의존해왔다. 또 최근 심각한 사회문제로 대두된 몰래카메라 예방 및 적발을 위해 신규 출시한 '상시형 불법촬영 탐지 시스템 알파-C(Alpha-C)도 매출 확대에 기여한 것으로 분석된다. 지슨이 열감지 특허를 바탕으로 독자 개발한 24시간 공중화장실 '불법촬영 탐지시스템(Alpha-C)'의 매출액은 출시연도인 2022년 4억5천만원 대비 2023년 약 3배 증가한 13억5천만원 규모로 급성장했다. 한동진 지슨 대표는 "앞으로 지슨은 튼튼한 기술력과 안전사회 구현에 대한 소명의식을 바탕으로 도청탐지는 물론 무선백도어 해킹과 불법촬영 탐지 관련 기술을 더욱 더 발전시킬 것"이라며 "유망 기술기업으로 한 걸음 더 도약할 수 있도록 하겠다"고 강조했다.

2024.06.10 15:58장유미

[ZD SW투데이] 베스핀글로벌, '스노우플레이크 교육 행사' 성료 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆베스핀글로벌, '스노우플레이크 교육 행사' 성료 베스핀글로벌이 스노우플레이크와 협업해 임직원의 데이터와 AI 전문성 향상을 위한 스노우플레이크 교육 행사를 성황리에 마쳤다. 지난달 30일 서울 슈피겐홀에서 진행된 이번 교육에는 베스핀글로벌 임직원 350여 명이 온·오프라인으로 참석했다. 이날 행사는 베스핀글로벌 장인수 한국 대표와 스노우플레이크 코리아 최기영 지사장의 환영사로 시작해 성균관대 최재붕 교수의 특별 강연으로 이어졌다. 양사는 굳건한 파트너십을 바탕으로 데이터와 AI 전문 인력 양성을 위해 4단계의 지속적인 역량 향상 교육을 실시한다. 이번 행사는 이를 위한 첫 번째 단계로 마련됐다. ◆클라우드플레어, '프로젝트 갈릴레오' 10주년 맞아 클라우드플레어가 디도스(DDoS) 공격으로부터 위험에 처한 공익 단체를 보호하기 위해 제공하는 무료 서비스 프로젝트 갈릴레오가 올해 10주년을 맞이했다. 현재 클라우드플레어는 프로젝트 갈릴레오를 통해 111개국에서 2천600개 넘는 인터넷 자산을 보호하고 있다. 이곳은 프로젝트 갈릴레오 보호를 받는 조직 대상으로 한 319억3천만 건 사이버 위협을 지난해 5월 1일부터 올해 3월 31일까지 차단했다. 11개월 동안 하루 평균 약 9천589만 건의 사이버 공격을 막은 셈이다. 조직 유형별로 살펴보면 가장 많은 공격을 받은 조직은 언론·미디어 단체인 것으로 나타났다. 지난해 프로젝트 갈릴레오 보호를 받는 인터넷 자산을 대상으로 발생한 공격의 34%를 차지했다. 인권 단체가 17%로 그 뒤를 이었다. ◆인섹시큐리티, 악성코드 분석 솔루션 '조샌드박스' 공급 확대 인섹시큐리티가 조시큐리티의 악성코드 분석 솔루션 조샌드박스 고객사를 국내 다수 정보기관과 공공기관, 금융권, 일반 기업 등으로 확대한다. 조샌드박스는 기업·기관에서 사용하는 다양한 형태의 대용량 파일들을 효율적으로 분석할 수 있다. 타사 위협 인텔리전스 시스템과 연동해 상세한 위협 정보를 바탕으로 체계적인 연관 분석 정보도 제공한다. 윈도우, 리눅스, 맥, 안드로이드, iOS 등 다양한 운영체제 실행파일에 대한 악성코드 통합 정밀 분석을 할 수 있다. ◆리콘랩스, AWE2024서 '3D 모델링 엔진' 소개 리콘랩스가 이번 달 18일부터 20일까지 미국 캘리포니아 롱비치에서 열리는 확장현실(XR) 전시 'AWE 2024'서 자사 솔루션을 소개한다. 특히 3D 콘텐츠를 활용한 대표적인 사례인 '이머시브 3D 룩북'을 현장에서 시연한다. XR 기술사, 3D 콘텐츠를 비즈니스에 적용하고자 하는 북미 기업과도 협업을 모색할 계획이다. ◆에스넷그룹, '지.구.빗' 플로깅 캠페인 진행 에스넷그룹이 지난 7일 임직원들이 자발적으로 참여하는 지.구.빗(지구를 구하는 블루빗) 플로깅 캠페인을 전개하며 친환경 활동에 나섰다. 서울시 송파구 올림픽공원 일대에서 진행된 이 행사에서 에스넷그룹 임직원들은 이날 친환경 플로깅 키트를 사용했다. 다회용 사용이 가능한 에코 복조리백, 생분해성 봉투, 집게 등을 구성해 올림픽공원을 2시간 동안 자유롭게 걸으면서 쓰레기를 수거했다.

2024.06.10 14:49김미정

'구글 대항마'로 떠오른 美 퍼플렉시티, 저작권 침해 문제로 '몸살'

오픈AI에 이어 '구글 검색의 대안'으로 꼽히는 인공지능(AI) 스타트업 퍼플렉시티도 저작권 침해 논란에 휩싸였다. 10일 블룸버그 통신에 따르면 퍼플렉시티는 사용자 요구에 따라 맞춤형 웹 페이지를 생성하는 새로운 기능 '페이지(Pages)'를 선보이며 일부 뉴스 매체의 저작자 표시를 최소화 한 채 콘텐츠를 재가공한 것으로 드러났다. 미국 경제 전문지 포브스 편집자 존 파코스키는 지난 7일 자신의 소셜 미디어(SNS)인 X(옛 트위터)에서 퍼플렉시티의 뉴스 요약 내용과 포브스 기사가 유사하다는 점을 지적했다. 그는 "퍼플렉시티는 몇 달에 걸쳐 수집한 탐사 보도를 스크랩해 용도를 변경하고, 다른 매체에서 같은 기사를 다시 블로그에 올리자 내용을 덧붙여 가공했다"며 "이 게시물에 (퍼플렉시티는) 우리 이름을 거론하지 않았다"고 밝혔다. 앞서 퍼플렉시티는 이달 초 사용자가 특정 주제를 입력하면 관련된 웹페이지를 자동으로 생성해 주는 '페이지'를 선보였다. 이 서비스는 웹페이지 내용에 맞는 이미지를 자동으로 삽입하거나 검색 결과를 웹페이지로 변환하는 기능도 제공한다. 사용자는 질문을 던지기 전에 독자 단계(누구나, 초보자, 전문가)를 설정할 수 있다. 이후 퍼플렉시티는 실시간 웹 검색을 통해 질문에 대한 관련성이 가장 높은 답변을 초안으로 작성해 지원한다. 해당 기능은 유료 요금제인 프로(Pro) 사용자에게 먼저 제공되며 향후 일반 사용자에게도 공개될 예정이다. 아라빈드 스리니바스 퍼플렉시티 최고경영자(CEO)는 '페이지'의 저작권 침해 논란이 일자 문제를 해결하기 위해 노력하고 있다는 입장을 밝혔다. 그는 "잡지 같은 레이아웃으로 그날의 주제에 대한 요약된 정보를 제공하는 퍼플렉시티 '페이지' 기능이 아직 새롭고 거친 면이 있다"며 "'페이지' 기능은 향후 개선될 예정으로, 출처를 더 쉽게 찾고 눈에 띄게 강조해야 한다는 지적에 동의한다"고 말했다. 이 같은 일은 오픈AI도 겪었다. 뉴욕타임스(NYT)는 지난해 12월 오픈AI의 저작권 침해를 주장하며 소송을 제기해 눈길을 끌었다. 뉴스 사용에 대한 정당한 대가를 지불하지 않고 뉴스를 활용해 돈을 벌고 있다는 이유에서다. 이에 오픈AI는 지난달 22일 생성형 AI 학습을 위해 월스트리트저널(WSJ) 등을 소유한 뉴스코퍼레이션(뉴스코프)과 콘텐츠 공급 계약을 체결했다. 뉴스코프는 미국 유력지 WSJ를 포함해 뉴욕포스트, 미국 대형 출판사 하퍼콜린스, 영국 일간 더타임스, 호주 유로 방송 등을 거느린 세계 최대 미디어그룹이다. 오픈AI는 콘텐츠 사용 대가로 5년간 2억5천만 달러(약 3천426억원) 이상을 뉴스코프에 지급할 것으로 알려졌다. 오픈AI는 미국 정치 매체 폴리티코와 경제전문지 비즈니스인사이더의 모회사인 독일 악셀스프링거를 포함해 AP통신, 프랑스 르몽드, 스페인 프리사 미디어, 영국 파이낸셜타임스(FT) 등과도 계약을 맺었다. 구글도 저작권 침해를 염려해 연간 최대 600만 달러(약 82억원)를 지급하는 조건으로 뉴스코프와 AI 콘텐츠 이용 및 제품 개발을 위한 계약을 체결했다. 앞서 구글은 AI 훈련 데이터와 관련해 벌금을 부과 받은 최초의 기업이 된 바 있다. 프랑스 정부는 지난 4월 구글이 AI 학습에 자국 언론사들의 뉴스 콘텐츠를 무단으로 사용했다며 2억5천만 유로(약 3천600억원)의 벌금을 부과했다. 이 외에도 영국, 캐나다, 독일, 호주 정부와 미국의 일부 주 정부도 빅테크가 뉴스 사용료를 내도록 하는 법안 시행에 들어갔다. 한국 역시 지난해부터 AI 개발사와 언론사 간의 뉴스 저작권 갈등이 표면화되자, 올해 연말까지 AI가 학습하는 뉴스 저작물의 적절한 이용 대가 마련을 위한 연구에 나서기로 했다. 미국 매체 악시오스는 "더 많은 주요 언론사가 소송을 제기하기보다 (콘텐츠 사용) 계약을 선택하고 있다"며 "어떤 경우에는 이런 계약이 소송에서 합의하는 것보다 더 많은 자금을 훨씬 더 빨리 조달할 수도 있다"고 말했다. 블룸버그 통신은 "이번 (퍼플렉시티) 일은 저작자 표시나 보상 없이 저작물을 부적절하게 인용한다고 비난하는 언론사들과 생성형 AI 회사 간의 긴장이 고조되고 있는 대표적인 사례"라고 밝혔다.

2024.06.10 09:35장유미

쇼피파이, 슬랙 경쟁자 '스레드' 인수

온라인 쇼핑(전자상거래) 플랫폼 운영 기업 쇼피파이(Shopify)가 슬랙(Slack) 대체 소프트웨어 스레드(Threads)팀을 인수했다. 테크크런치 등 외신에 따르면 스레드 팀은 자사의 웹사이트에 쇼피파이가 스레드를 인수하고 곧 쇼피파이에 합류할 것이라고 7일(현지시간) 밝혔다. 스레드는 2019년 스텔스 모드에서 제품을 출시했으며, 1천50만 달러의 자금을 조달했다. 비즈니스 커뮤니케이션을 목적으로 하는 슬랙(Slack)의 경쟁사로 불린다. 이후 메타가 스레드(Threads)라는 트위터 유사 소셜 네트워크를 출시한 후 주목을 받았다. 스레드닷컴(Threads.com)이라는 도메인을 소유하고 있기 때문이다. 스레드 팀은 메타가 도메인을 판매하라고 접근했었다고 밝혔다. 또한 메타의 소셜 네트워크가 부상하던 시기에 몇몇 회사들이 인수를 위해 접근해왔다고 덧붙였다. 이런 와중에 결국 스레드 팀은 쇼피파이를 택했다. 스레드 팀은 "우리가 도메인 판매를 고려하던 시점에 몇몇 회사들이 인수에 대해 열려 있는지 문의해왔다"며 "과거에는 정중히 거절했으나 이번에는 상황이 달랐다"고 말했다. 이어 "리브랜딩에 투자할 시간에 그다지 흥미가 없었고, 놀라운 기술적 발전이 이제는 일상화되었기에, 대규모에서 실험할 수 있는 곳에 합류하는 것이 기대되었다"라고 덧붙였다. 지난해 메타는 스레드라는 비즈니스 커뮤니케이션 스타트업이 스레드닷컴이라는 도메인을 이미 소유하고 있었기 때문에 도메인을 스레드닷넷(Threads.net)으로 사용했다. 그러나 다수의 이용자들은 닷컴(.com) 웹사이트를 방문해 소셜 네트워크가 아닌 스타트업의 앱을 다운로드하기도 했다. 당시 분석 회사 데이터ai에 따르면 안드로이드에서 메타의 스레드 소셜 네트워크가 출시되기 전에 다운로드 수가 거의 없었음에도 불구하고 백만 건의 평생 다운로드를 돌파한 것으로 드러났다. 한편 스레드팀과 쇼피파이는 쇼피파이 내에서 제품을 어떻게 통합할지에 대한 구체적인 설명은 밝히지 않았다.

2024.06.10 09:12최지연

[곽노건 교수의 웹3 ⑧] 웹3의 사회적 영향

지난 칼럼에서 웹3 프로젝트 과정과 개발이 아닌 영역에서도 참여하고 기여해서 수익을 낼 수 있는지 등을 알아 보았습니다. 오늘은 제가 논할 수 있는 영역일지 모르겠지만 웹3의 도입과 발전이 가져올 사회적 영향에 대해 의견을 드려보려고 합니다. 먼저 웹3가 사회에 미칠 수 있는 긍정적인 영향에 대해 알아보겠습니다. 웹3는 사용자 중심의 탈중앙화 시스템으로 블록체인 기술을 통해 가능함을 지난 컬럼들에서 언급하였습니다. 이는 새로운 인터넷 환경으로 다음과 같은 긍정적인 효과를 기대하고 있습니다. 1.개인의 데이터 소유권 및 권한 강화 웹3 환경에서는 데이터 소유권이 이용하는 개인, 즉 사용자에게 있다는 특징이 있는데 이 부분이 개인정보 보호가 이슈인 현 웹(2) 환경에 비해 개선된 점으로 사회 전반에 거쳐 긍정적인 영향을 미칠 것으로 보여집니다. 선택권과 함께 참여 기회를 제공하여 웹3 서비스는 사용자 맞춤형으로 발전할 수 있을 것으로 기대해 볼 수 있습니다. 2.투명성과 신뢰성 향상 기본적으로 공개된 분산 원장 및 분산 저장소에 기록되므로 모든 거래 내역이 투명하게 공개되고 관리됩니다. 이러한 투명성으로 인해 기업과 기관의 부패를 줄일 수 있을 것으로 기대하며 이는 서비스에 대한 신뢰를 높여 갈 것입니다. 3.탈중앙화 기반의 새로운 금융(경제) 모델 금융기관에 의존적인 현 경제 모델이 아닌 탈중앙화 금융을 제공하여 쉽고 빠르고 저렴하게 이용할 수 있으며 심지어 이 부분이 스마트 컨트랙트를 통해 제공하여 투명하게 운영할 수 있어 완전히 새로운 금융 서비스가 차별없이 제공될 것입니다. 4.사회적 가치 생성 개인과 커뮤니티가 서로 협력하여 새로운 사회적 가치, 서비스를 창출할 수 있게 됩니다. 현재의 빅테크 기업이 주도하는 것이 아니라 DAO(분산화된 자율 조직)에 의해 공동의 목표를 달성해 가는 새로운 사회 문제해결이 진행될 겁니다. 5.인터넷의 민주화 웹3, 차세대 인터넷은 더욱 개방적이고 민주적인 공간으로 변화할 것입니다. 중앙화 서비스 주체가 없거나 약한 구조로서 검열과 컨트롤이 적어지며 그만큼 다양한 의견과 정보가 교류되는 표현의 자유과 정보 접근이 좋아질 것입니다. 이는 다수의 참여를 이끌어 낼 수 있고 계속해서 인터넷의 민주화는 강해져 갈 것입니다. 두 번째로 웹3가 해결해야 할 사회적 문제는 어떤 것이 있는지 들여다 보겠습니다. 1.기술적(디지털) 격차 웹3는 이전의 컬럼에서 설명듯렸던 진보된 기술과 서비스 모델을 기반으로 하기에 기업 중심의 웹2에 비해 사용자 간에 격차가 발생하며 그 격차로 인해 웹3의 혜택을 누리지 못하게 되는 경우가 있을 것입니다. 이러한 격차를 해소하기 위해서는 다양한 사용자층에 맞는 교육 프로그램을 마련하여 꾸준하게 운영해야 하고 기술적 이해 없이도 사용할 수 있는 수준으로 기술적 장벽을 낮추고 사용자 친화적인 인터페이스와 관련 서비스를 향상 시켜 제공해야 합니다. 2.규제와 법적 문제 탈중앙화 금융과 서비스, 자율조직으로 운영 등 기존의 법과 상이한 부분들이 많고 아직 관련 법이 제정되지 않는 등 기술의 발전을 못따라 가고 있는 현실입니다. 기존의 프레임이 아닌 새로운 프레임으로 웹3 기술과 서비스 분야를 보고 관련 법을 제정하여 사업의 기회를 적시에 제공하고 사용자를 보호할 수 있어야 합니다. 3.악용 가능성(보안과 사기, 익명성 문제) 웹3의 익명성, 투명성, 분산성의 특징은 양날의 검과 같아 범죄 및 사기 등 불법적으로 악용될 가능성이 크며, 이미 여러 사건 사고들이 법적 안전 장치가 미비한 상황에서 발생하고 있습니다. 특히, 스마트 계약에 의해 자동화된 시스템이라서 코드의 결함과 해킹을 통해 사용자 뿐만 아니라 서비스 자체를 무너뜨릴 수 있습니다. 충분한 코드 검증, 안정적 운영, 사용자 교육 등 다방면에서 악용을 막을 수 있도록 노력이 함께 진행되어야 합니다. 4.경제적 불평등 탈중앙화라는 새로운 금융경제를 기반으로 하고 있어 이 분야에 이해도가 높은 초기 투자자나 기술적 이해가 높은 개발 및 참여자들에게 혜택이 집중될 수 있으며 그런 양상이 보이는 것은 사실이다. 이러한 불평등의 완화를 위해 모두를 포용할 수 있으며 공정한 서비스를 구축, 운영해야 합니다. 이 외에도 환경 문제도 있으며 위의 항목들도 세분화하면 다양한 문제로 나눠질 수 있습니다. 마지막 주제로 웹3 기술을 윤리적이고 책임감 있게 사용할 수 있는 방안이 있는지 찾아 보겠습니다. 1. 윤리적 가이드라인 마련 먼저 윤리에 대한 기준, 범위가 있어야 합니다. 웹3 기술을 위한 개인정보보호, 프라이버시 보호, 차별금지, 투명성, 책임성 등을 범위로하여 윤리적 가이드를 관련 종사자와 사회 구성원이 함께 마련하고 지속적으로 검토하고 개선할 필요가 있습니다. 2. 교육 및 인식 제고 기술교육을 통해 웹3 기술에 대한 이해와 인식을 높이고, 윤리적 가이드를 활용하여 인식의 개선을 꾸준히 실천하며, 잠재적인 문제점을 해결하기 위하여 정보를 계속적으로 제공해야 합니다. 투자자 및 참여자들은 윤리적 문제가 있는 프로젝트에 대해서는 투자 및 개발에 참여하지 않는 등 웹3 기술의 건강한 발전을 기여해야 한다는 인식을 쌓고 실천해야 합니다. 3. 다양성 보장 및 참여 확대 웹3 기술은 몇 개의 서비스를 통해 흥행을 이끌고 성공을 통한 이익의 실현만의 목적을 넘어 사회의 전반에 걸쳐 다양한 요구를 반영하여 개발, 활용할 수 있어야 합니다. 이를 위해 다양한 집단이 참여할 수 있어야 하고 그 혜택이 다양하게 보장이 되는 방향으로 개발되어야 합니다. 4. 규제 및 법적 체계 마련 여전히 가장 불안한 요소가 규제 및 법적 체계입니다. 명확하고 투명한 규제 및 법적 체계를 마련하여 소비자 보호, 투자자 보호 등 안심하고 사용하고 투자할 수 있는 기반을 제공해야 합니다. 탈중앙화의 특성상 국경이 없는 기술, 서비스이므로 국제적인 규제와 법률을 반영해야 합니다. 오늘의 마무리 웹3 기술이 도입되면서 일어날 긍정적인 영향, 문제점을 예상해 보았습니다. 그리고 어떻게 하면 긍정적 효과를 살리고 문제점을 해소해 나갈 수 있는지에 대한 방안을 모색하였습니다. 기술의 발전, 서비스의 도입 이전에 사회에 미칠 영향, 문제점 등을 파악하고 이를 해결하기 위한 연구와 해결할 수 있는 방안을 제시하는 것 또한 꾸준히 진행되어야 합니다.

2024.06.10 09:00곽노건

틱톡, 유명 계정 사이버 공격 취약성 개선

틱톡이 유명 계정을 대상으로 한 사이버 공격 취약성을 개선했다. 미국 IT매체 악시오스, 엔가젯 등 외신은 7일(현지시간) 틱톡이 연예인을 포함한 유명 계정에 대한 사이버 공격을 막기위한 작업을 진행했다고 보도했다. 이는 최근 CNN, 패리스힐튼 등 틱톡 계정이 사이버 공격을 받은 데 따른 것으로 풀이된다. 사이버 공격은 주로 해커가 악성 코드가 담긴 메시지를 이용자에게 보내는 방식으로 이뤄졌다. 이용자가 메시지를 열면, 코드가 작용해 계정 전체에 영향을 끼쳤다. 이 해킹 방법은 방법은 '제로 클릭 스파이웨어' 공격과 유사한 방식으로, 주로 해커들이 정보를 수집하는 것을 목적으로 정부 단체, 언론인 계정 등을 타겟으로 삼는다. 다만 이번 틱톡 사이버 공격의 배후가 누구인지는 밝혀지지 않았다. 또한 피해를 입은 계정들은 사이버 공격은 받는 동안 아무 게시글을 올리지 않았다. 지난해 틱톡에서는 튀르키예에서 70만개 이상 계정이 SMS 채널로 인해 손상되기도 했다. 틱톡 관계자는 "사이버 공격에 영향을 받은 이용자 접근을 복원하기 위해 작업 중"이라고 말했다.

2024.06.09 10:16최다래

지크립토 "블록체인 기술로 선거 혁신...금융-물류도 품는다"

블록체인 기술 기업 지크립토는 영지식증명 기술 기반 투표 시스템 '지케이보팅'으로 주목 받고 있는 기업이다. 비밀 투표를 보장하고 개표 결과의 투명성을 증명할 수 있다는 장점에 관심을 보이는 이들이 늘어난다. 오현옥 지크립토 대표는 지난 1월 진행된 제59회 발명의 날 기념식에서 '지케이보팅'을 개발한 공로로 홍조근정훈장을 수여하기도 했다. 또한 2023년에 이어 2024년에도 CES에서 최고혁신상을 수상했다. 2년 연속 지크립토에 영예를 안긴 '지케이보팅'의 핵심은 영지식증명 기술을 통해 블록체인의 장점인 투명성은 유지하고 약점으로 꼽히는 개인정보 보호 문제를 해결했다는 점이다. CES 2024 당시 오현옥 대표는 "중앙선거관리위원회(중앙선관위)와 협력을 통해 중앙선관위 온라인 투표시스템에 지케이보팅을 적용하며 테스트하고 있다"며 "2025년에는 규모를 키워서 모든 곳에 지크립토의 투표 기술이 적용돼 전세계에서 사용할 수 있게 할 계획이다"라며 계획을 밝힌 바 있다. 오현옥 대표가 당시 밝혔던 계획은 약 반년의 시간이 지나는 사이 더욱 구체화 됐는데 오는 하반기에 민간영역에서 '지케이보팅' 온·오프라인 블록체인 투표 서비스 오픈을 추진 중이다. 투표에 대한 투명성과 공정성이 날로 부각되는 가운데 블록체인 기술이 이런 문제를 해결하는 방안이 될 것인지에 귀추가 주목된다. 오현옥 대표는 "하반기부터 제공되는 지케이보팅은 비밀 투표를 보장하고, 개표 결과의 투명성을 증명할 수 있다. 각 투표가 올바르게 생성되었음을 확인할 수 있으며 개표 결과도 모든 사람이 확인할 수 있도록 증명한다"라며 "해킹 우려를 방지하기 위해 투표 기기 보안을 강화하고, 사용자가 자신의 투표 내용을 검증할 수 있는 메커니즘도 제공하는 것이 특징이다"라며 투표 신뢰성을 보장할 수 있다며 '지케이보팅'을 소개했다. '지케이보팅'은 온라인 투표 시스템과 기표소에서 진행하는 전자 투표 시스템을 제공한다. 지크립토는 온라인 투표는 조합 투표나 학교 회장 선거 등 가벼운 투표에 적용하며, 이를 통해 신뢰성을 쌓은 후 중요 선거에도 적용한다는 방침이다. 오 대표는 "국회의원이나 대통령 선거와 같은 중요 투표에 적용하려면 시간이 걸릴 것이라 생각한다. 하지만 글로벌 시장에서도 동남아시아라든지 중남미, 아프리카 등 온라인 투표를 주요 선거에 적용하는 지역이 있다. 이들 지역에 '지케이보팅'을 선보이고 적용해 시장을 확대하려 한다"라고 말했다. 지크립토는 중앙선관위 외에 지역 커뮤니티나 방송 등 더 넓은 분야에 '지케이보팅'를 적용하기 위한 협업을 이어가고 있다. 오현옥 대표는 "아파트 주민 투표나 학교 내 선거 등에도 지케이보팅을 제공하려고 한다. 또한 방송 쪽에서도 음악 프로그램 순위 집계 등 신뢰성이 중요한 분야에서 관심을 보이고 있다. 어느 정도 협의가 진행 중인 분야도 있다"라고 귀뜸했다. 지크립토는 투표 외에 더 많은 분야에 영지식증명 기술을 활용한 서비스를 선보일 계획이다. 오 대표는 "금융 분야에서 개인정보를 지키면서 송금을 할 수 있는 서비스를 개발하고 있다. 가상자산 분야에는 익명성 유지와 자금 세탁 규정을 지키는 지케이월렛도 출시할 예정이다. 또한 기존 금융권과 협업해 블록체인 기술을 적용하는 방안을 연구하고 있다"고 설명했다. 또한 한국은행이 도입을 준비 중인 중앙은행 디지털화폐(CBDC) 연구에도 지크립토가 참여하고 있다는 이야기도 눈길을 끈다. 오현옥 대표에 따르면 지크립토는 한국은행이 진행한 CBDC 1차 모의 테스트에 프라이버시 솔루션을 제공했으며 한국은행과 관련 연구를 이어가고 있다. 오현옥 대표는 "은행이나 가상자산 거래소의 지급준비금에 대한 증명에도 블록체인 기술을 적용할 수 있다. 지금은 이를 감사하는 기관이나 회계법인을 통해 이를 준비금 증명을 해야하지만 블록체인 기술을 적용한 솔루션으로 각 거래소나 은행, 증권회사에서 이를 증명할 수도 있다"라고 말했다. 이 밖에도 오 대표는 영지식증명 기술을 물류, 콘텐츠 거래, 정부 서비스 등 다양한 분야에 적용할 수 있으며 정부의 민간 대상 서비스 품질 강화에도 활용 가능하다고 견해를 밝혔다. 그는 "행안부, 법원행정처, 국세청 등 다양한 정부 기관에서 영지식 증명 기술을 활용해 개인정보를 보호하면서도 투명성을 제공할 수 있는 서비스를 개발할 수 있다. 정부 데이터의 블록체인화를 통해 민간에서도 유용한 서비스를 개발할 수 있을 것이다"라며 "전세 사기 방지, 정품 인증, 콘텐츠 거래의 투명성 확보 등 여러 분야에서 효과적으로 사용될 수 있다"라고 말했다. 오현옥 대표는 글로벌 시장에서 블록체인과 영지식증명 기술이 꾸준히 성장을 이어가고 있다며 국내에서도 이런 상황을 예의주시할 필요가 있다고 의견을 밝혔다. 오 대표는 "해외에서는 오히려 지원이 증가하고 있는 상황이지만 국내에서는 R&D 예산 축소로 인해 블록체인 연구 팀들이 많이 줄어들고 어려움을 겪고 있다"라고 말했다. 이어서 "투기적인 측면이 부각되는 가상자산이 블록체인과 함께 엮여 규제되는 상황에서 이에 대한 제도화가 지연되고 있다. 하지만 세계적으로는 가상 자산을 상품이나 증권으로 보고 제도를 만들어가고 있다. 우리나라도 해외 사례를 참고하여 빠른 제도 정비가 필요하다"라고 덧붙였다.

2024.06.09 07:24김한준

전문가 판단도 제각각...카톡 오픈채팅 개인정보 유출 논란 핵심은?

개인정보보호법 위반을 둘러싼 카카오와 개인정보보호위원회(이하 개보위)의 갈등이 깊어지는 가운데, 개인정보 관련 법령의 모호성이 도마에 올랐다. 카카오톡 회원일련번호가 개인정보냐 아니냐를 두고 개보위와 카카오의 입장뿐 아니라, 전문가들의 판단도 서로 엇갈리고 있다. 다만, 개인정보 판별 기준이 법으로 명확하지 않고, 정확한 가이드라인도 없어 발생된 문제라는 것이 업계와 전문가들의 공통된 시각이다. 개보위는 지난달 23일 이용자 정보에 대한 점검과 보호 조치 등을 소홀히 했다는 이유로 카카오에 과징금 151억4천196만원과 과태료 780만원을 부과했다. 카카오가 관리감독을 소홀히 해 카카오톡 오픈채팅 이용자 정보 6만5천여 건이 유출됐다는 판단에서다. 개보위의 조사에 따르면 해커들은 카카오톡 오픈채팅방의 참여자 정보를 알아 내 '회원일련번호'를 매개로 여러 정보를 결합한 뒤 개인정보 파일을 생성해 판매했다. 이를 통해 최소 696명의 정보가 유출됐다는 설명이다. 개보위는 "(카카오톡의) 일부 오픈채팅방은 암호화가 되지 않은 임시ID가 그대로 사용됐다"며 "이 오픈채팅방에서 암호화된 임시ID로 게시글을 작성하면 암호화를 해제한 평문 임시ID로 응답하는 취약점도 확인됐다"고 발표했다. 개보위 "개인정보와 '쉽게' 결합되는 정보는 개인정보" 카카오는 임시 ID나 회원일련번호를 개인정보로 인정할 수 없다는 입장이다. 카카오는 개보위 결정에 대한 입장문을 내고 "사업자가 생성한 서비스 일련번호는 관련법상 암호화 대상이 아니므로 이를 암호화하지 않은 것은 법령 위반으로 볼 수 없을 것"이라고 주장했다. 또 카카오 측은 "회원일련번호와 임시ID는 메신저를 포함한 모든 온라인 및 모바일 서비스 제공을 위해 반드시 필요한 정보"라면서 "현실적으로 메신저 등 온라인, 모바일 서비스에서 임시ID를 쓰지 않기도 어렵다"고 토로했다. 개보위는 회원일련번호와 임시ID가 회원 개인정보와 '쉽게 결합된다'는 점을 들어 카카오 주장을 반박했다. 최장혁 개보위 부위원장은 지난 5일 정부서울청사 정례 브리핑에서 "외부 정보와 결합해 충분히 개인을 식별할 수 있으면 개인정보에 포함된다"고 단언했다. 그 자체로는 개인정보가 아니더라도 '쉽게' 개인정보와 결합될 수 있는 정보라면 이를 개인정보로 취급한다는 주장이다. 최 부위원장은 "회원일련번호는 개인정보가 아니라는 카카오의 주장은 개인정보에 대한 개념이 많이 바뀐 상태에선 수긍할 수 없다"며 "과거 자동차 차대번호만으로는 개인정보를 식별할 수 없음에도 법원은 2019년 차대번호 유출을 개인정보 유출로 봤다"는 예시를 들었다. 개인정보법 모호한데 가이드라인 없어…전문가 의견도 분분 개인정보보호법 상에선 '시간·비용·기술 등을 합리적으로 고려할 때 다른 정보를 사용해도 더 이상 개인을 알아볼 수 없는 정보'라면 개인정보가 아니라고 본다. 여기서 '합리적 고려'가 어느 정도인지 모호하기기 때문에 규제의 명확성을 위해선 하위법령으로 개인정보의 범위를 규정해야 하지만, 이에 대한 개보위의 가이드라인은 아직 확립되지 않았다. 개인정보보호법 상의 기관인 개보위가 사안별로 개인정보 여부를 판별할 여지가 생긴 것이다. 업계에서는 현행법의 모호함을 지적하는 의견이 나왔다. 법조계 관계자는 "시간·비용·기술 등을 고려했을 때 일반인이 알 수 없는 정보는 개인정보가 아니라고 규정하는데, 시간이 지나고 기술이 발전할수록 정보 접근성은 변할 수밖에 없다"면서 "시시각각 새로운 사례가 나오는 지금 시기에 1차적으로 개인정보 유권해석을 해줄 수 있는 곳은 개보위밖에 없다"고 말했다. IT 업계 관계자는 "데이터 관련 사업자들 중 대다수가 개인정보와 관련된 데이터를 다루는데, 지금처럼 개인정보의 기준이 모호하면 사업자 입장에서 불안하지 않을 수 없다"며 "적어도 개보위에서 이런 사안이 발생할 때마다 개인정보 판단 기준을 시장에 알려주기 바란다"고 밝혔다. 명확한 가이드라인이 없는 가운데 전문가들의 의견도 분분하다. 김승주 고려대 정보보호대학원 교수는 "개인정보와 '쉽게' 결합될 수 있는 정보라는 말 자체는 상당히 주관적이다. 개인정보 판별 기준은 개보위에서 제시해야 한다"면서 "가장 나쁜 제도는 불확실성을 해소하지 못하는 제도"라고 비판했다. 김 교수는 카카오톡 회원일련번호를 차대번호에 비유한 개보위 설명도 반박했다. 그는 "당시 차대번호는 누구나 검색하면 알 수 있었기에 카카오톡 회원일련번호와는 의미가 다르다"며 "해커의 개인 정보 수집 노력을 차대번호 조회랑 비교한다는 건 말도 안 된다"고 지적했다. 반대로 최경진 가천대 교수(한국인공지능법학회장)는 카톡 회원일련번호를 개인정보로 볼 수 있다는 의견을 냈다. 그는 "개인정보 여부가 식별의 용이성으로 결정되는데, 이번 사안은 전문가가 아니라도 시간이나 비용이 많이 들지는 않는 것으로 보인다"면서 "하나의 정보를 통해 다른 정보를 알 수 있다면, 두 정보는 매우 가깝게 결합된 것으로 볼 수 있다"고 했다. 이어 최 교수는 "작년에 개인정보위가 국민의 개인정보 자기 결정권을 보호하면서도 기업이 행태정보와 연계정보를 안전하게 처리할 가이드라인을 만들려 했으나, 기업들의 반발로 가이드라인이 확립되지 못했다"며 "안타깝지만 당분간은 가이드라인 확립이 어려울 듯하다"고 덧붙였다.

2024.06.07 19:43정석규

"北 해킹 도발 막겠다"…국정원, 사이버공격 대응훈련 실시

국가정보원이 사이버 공격 대응훈련을 실시해 북한발 국가기반시설 사이버 피해를 원천 차단한다. 국정원은 국가안보실, 국가보안기술연구소 등 유관기관과 협력해 이달 10일부터 21일까지 이같은 훈련을 진행한다고 7일 밝혔다. 주요정보통신기반시설 핵심시스템이 악성코드에 감염·중단돼 국민 생활에 불편이 초래된 상황을 가정해 ▲사이버공격 탐지 ▲악성코드 격리 ▲감염시스템 치료 ▲시스템 복구 순으로 진행하는 실전형 훈련이다. 이번 훈련은 10일부터 14일간 에너지·수자원 등 제어시스템, 17일부터 21일까지 공공금융·의료 등 정보시스템 대상으로 기관별 특성을 고려해 이뤄진다. 각 분야별 보안실무자들이 갖춰야 할 현장 대응 능력을 평가하고 직무역량을 강화하는 것이 목표다. 국정원 윤오준 3차장은 "최근 북한의 탄도미사일 발사와 오물풍선 살포 등 연이은 대남 도발에 이어 에너지·교통 분야 등 국가기반시설 대상 사이버도발 가능성을 배제할 수 없다"며 "이번 훈련을 통해 유사시에 기반시설 안전과 대응복원력을 확보할 수 있도록 앞서 대비하겠다"고 말했다.

2024.06.07 17:04김미정

[ZD SW투데이] 네이버클라우드, '선불업 등록 올인원 패키지' 푼다 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆네이버클라우드, '선불업 등록 올인원 패키지' 프로모션 실시 네이버클라우드(대표 김유원)가 오는 9월 예정된 개정 전자금융거래법(이하 전금법) 시행을 앞두고 선불전자지급업 등록을 준비하는 기업들을 위한 '선불업 등록 올인원 패키지' 프로모션을 진행한다. 이 프로모션은 네이버 클라우드 플랫폼 상품을 사용할 수 있는 크레딧을 최대 2천만원까지 제공하고 금융 전담팀의 컨설팅, 금융 당국 보고서류 템플릿 및 컴플라이언스를 담은 가이드북도 제공한다. 또 금융위원회, 금융감독원 출신 인력으로 구성된 법무법인 화우의 초도 컨설팅도 지원한다. 핀테크 및 선불업 담당자를 대상으로 하는 무료 세미나 '밍글데이'도 준비 중이다. 오는 11일과 18일, 2차례에 걸쳐 네이버클라우드 이우종 매니저, 법무법인 화우 김용태 디지털금융센터장 등 각 분야의 전문가들이 참석해 선불업 등록 물적 설비 요건 및 전금업 등록 요건 등을 상세히 설명할 예정이다. ◆코드게이트, 2024 국제 해킹 방어대회 본선 진출자 발표 코드게이트보안포럼이 '코드게이트 2024' 개최에 앞서 국제 해킹 방어대회 본선 진출자를 발표했다. 코드게이트 2024 온라인 예선전에는 총 90개국 3천73명이 참가했다. 6월 1~2일, 이틀 동안 치열한 경쟁 끝에 본선 진출 20개 팀을 확정했다. 대학생 일반부 참가 비중이 높아짐에 따라 올해는 대학부와 일반부를 통합했다. 일반부 예선전 1위는 한국 팀인 'USACyKor'가 2위 강호 러시아 팀과 상당한 점수 격차를 벌리며 차지했다. 역대 최다 우승을 기록한 지난해 우승팀 'PPP'는 본선에 자동으로 진출한다. 그동안 대학부 대회에서 줄곧 활약해 온 고려대학교와 포항공과대학교 팀도 일반부 본선에 진출해 한국 대학생의 저력을 보여줬다. ◆메가존클라우드, 스노우플레이크 '올해의 파트너' 선정 메가존클라우드가 미국 샌프란시스코에서 열린 스노우플레이크 데이터 클라우드 서밋 2024에서 아시아 태평양 및 일본 지역 '올해의 데이터 클라우드 서비스 이노베이션 파트너' 상을 수상했다. 메가존클라우드는 스노우플레이크의 클라우드 데이터 플랫폼으로 게임, 화장품, 제조, 금융, 핀테크 및 리테일 등 다양한 산업분야에서 스노우플레이크 고객 사례를 창출하고 있다. 지난해 9월 서울에서 개최된 데이터 클라우드 월드 투어 행사에서 블랙 다이아몬드 파트너로 참여해 고객사례를 소개하고 신규 고객사를 확보하기 위한 활동을 전개한 바 있다. ◆교보DTS, 클라우드 엔지니어 양성을 위한 아카데미 개설 교보DTS는 멀티 클라우드 엔지니어 양성을 위해 '클라우드 아키텍쳐 DX 아카데미(CDA)' 훈련과정을 운영한다. 교보DTS는 클라우드 엔지니어링을 위해 필요한 기술 스택과 문제해결 역량을 갖춘 실무형 인재 양성을 목표로 클라우드 분야 ICT역량을 토대로 실무 기반의 클라우드 아키텍처 구축 기술 훈련 프로그램을 진행한다. 더불어 고용노동부에서 주관하는 첨단산업·디지털 선도기업 아카데미 훈련 과정 운영기관으로 선정돼 디지털 신기술 분야 인재를 양성할 계획이다. ◆라온메디, 美 FDA 승인 '얼라인 스튜디오' 공개 라온피플이 미국 FDA 승인을 받은 '얼라인 스튜디오'로 치과 교정셋업을 2분 내 끝내는 기술을 국내 치과전시회에서 공개한다. 얼라인 스튜디오는 인공지능(AI) 기술을 적용해 치아 스캔 데이터를 자동처리하고, CBCT 데이터에서 치근을 포함한 치아를 분리해 3D뷰를 제공한다. 여기에 치아를 자동으로 분리하고 랜드마크를 추출, 교정전 배열 상태를 분석하고 치료 옵션별 자동 정렬 및 3D뷰 제공으로 환자 상담 또는 투명 교정장치 제작을 위한 파일을 제공해 준다.

2024.06.07 14:33김미정

美 FBI, 락빗 랜섬웨어 암호화 해독 키 무료 제공

미국 연방수사국(FBI)이 악명 높은 랜섬웨어 집단 '락빗(LockBit)'의 피해자 데이터 복구 지원을 본격화한다. 7일 실리콘앵글 등 외신에 따르면 FBI 브라이언 본드란 사이버 부서 부국장은 2024 보스턴 사이버 보안 회의 기조연설에서 락빗으로부터 압수한 암호 해독 키를 공개한다고 밝혔다. FBI는 락빗 피해자들이 무료로 해독 키를 이용할 수 있도록 웹사이트와 헬프 데스크를 운영하며 인터넷 범죄 불만 센터(IC3)와 직접 연결을 통한 지원도 제공한다. 이번 조치는 미국을 비롯해 전 세계 수백 개 기관과 기업에게도 지원될 전망이다. 브라이언 본드란 부국장은 "지속적인 락빗 중단 작전으로 이제 7천 개가 넘는 암호 해독 키를 보유하게 됐다"며 "우리는 락빗 피해자에게 연락하고 피해자라고 의심되는 사람은 인터넷 범죄 신고 센터를 방문할 것을 권장하고 있다"고 말했다. 락빗 지난 몇 년간 글로벌 랜섬웨어 공격에서 가장 활발히 활동하는 조직 중 하나로, 주로 금융 서비스, 보건 의료, 제조, 교육 및 정부 기관을 타겟으로 활동해 왔다. 이들은 전 세계적으로 2천400회 이상의 공격을 실행했으며, 이로 인한 피해는 수십억 달러에 달한다. 이러한 락빗의 활동을 저지하기 위해 지난 3월 11개국의 수사조직이 참여한 국제 공조 수사가 진행됐다. 이를 통해 락빗이 랜섬웨어 공격을 위해 사용해 온 기본 플랫폼과 중요 인프라를 중단시키거나 압수했으며 암호키도 확보한 것으로 알려졌다. 브라이언 본드란 부국장은 "락빗과 관련 조직을 제압하는 과정에서 그들이 삭제했다고 주장했던 데이터들을 여전히 보유하고 있다는 것을 확인했다"며 "이번 해독 키의 제공은 피해자들이 데이터를 되찾고 정상적인 운영으로 돌아갈 수 있도록 돕기 위한 것"이라고 설명했다. 이어서 "이번 조치는 사이버 범죄에 맞서 싸우는 지속적인 노력의 일부로 앞으로도 피해자 지원과 사이버 범죄와의 싸움을 강화할 것"이라며 "사이버 보안은 커뮤니티와의 협력이 필수적인 만큼 공격을 예방하고 대응하는 데 있어서 공동의 노력이 중요하다"고 강조했다.

2024.06.07 10:35남혁우

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

새 정부 핵심 키 쥔 AI정책수석...누가 될까

'혹시 나도 AI 노예?'...정치·젠더·종교·세대 성향 알려준다

"K-방산, 국가대표 산업으로"…이재명 직속 컨트롤타워에 기대감↑

李 대통령, 비상경제대응TF 구성 지시...취임 첫 행정명령

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현