• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'피망가입업자 [ 문의텔레 Tway010 ] 계정 판매샵 트위터 해킹 계정매입,HR7'통합검색 결과 입니다. (2673건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

메신저·AI·배달앱서 암호화폐 빼낸다…악성코드 발견

러시아 정보보호 기업 카스퍼스키는 10일 애플 앱스토어와 구글 플레이에서 새로운 악성코드(트로이 목마) '스파크캣'을 발견했다고 밝혔다. 카스퍼스키에 따르면 스파크캣은 스마트폰 사용자에게 사진첩 접근 권한을 요청해 광학 문자 인식(OCR) 기능으로 암호화폐 지갑의 복구 문구가 포함된 스크린샷을 탈취한다. 해커는 암호화폐 지갑의 복구 문구를 악용해 돈을 빼돌릴 수 있다. 이미지에서 비밀번호 같은 민감한 정보도 뽑아낸다. 암호화폐 관련 앱은 물론이고 메신저, 인공지능(AI) 비서, 음식 배달 앱도 감염된 것으로 나타났다. 메신저 '애니GPT'와 음식 배달 앱 '컴컴' 등이 감염됐다. 이들 앱은 구글 플레이에서만 24만회 넘게 다운로드됐다. 카스퍼스키는 이들 악성 앱을 애플과 구글에 보고했다. 카스퍼스키는 앱이 감염됐다는 사실을 알았다면 즉시 지우고 악성 기능이 없는 업데이트 앱이 나올 때까지 쓰지 말아야 한다고 당부했다. 암호화폐 지갑 복구 문구처럼 민감한 정보가 포함된 스크린샷을 사진첩에 저장해도 안 된다.

2025.02.10 16:35유혜진

"로봇아, 커피 한잔 만들어줘"…이게 가능하다고?

허깅페이스(Hugging Face)가 로봇을 자연어로 제어할 수 있는 비전-언어-액션 플로우 모델 'Pi0(파이제로)'를 오픈소스로 공개했다. 이는 로봇 제어 전문 기업 르로봇(LeRobot)이 개발한 최초의 공개형 로봇 제어 파운데이션 모델이다. Pi0는 시각 정보와 자연어를 결합해 로봇의 행동을 제어하는 혁신적인 모델이다. 35억 개의 파라미터를 보유한 이 모델은 F32 텐서 타입을 사용해 정교한 로봇 제어를 구현했다. 아파치 2.0 라이선스로 공개된 이후 지난달에만 1,642회의 다운로드를 기록하며 연구자들의 주목을 받았다. 개발자들은 파이썬(Python) 코드 몇 줄만으로 Pi0 모델을 자신의 프로젝트에 통합할 수 있다. 허깅페이스는 'Pi0Policy' 클래스를 통해 모델을 쉽게 불러오고 적용할 수 있는 방법을 제공했다. Pi0의 가장 큰 특징은 사용자의 데이터셋으로 재학습이 가능하다는 점이다. 개발팀은 다나 아우바키로바(@dana_55517)의 데이터셋을 활용한 학습 예시를 제공해, 연구자들이 자신의 필요에 맞게 모델을 조정할 수 있도록 했다. 이 혁신적인 모델의 세부 구현 사항은 공개된 코드를 통해 확인할 수 있으며, 모델의 통합 과정과 추가 정보는 르로봇의 블로그 포스트와 트위터 스레드를 통해 제공된다. ■ 기사는 클로드 3.5 소네트와 챗GPT-4o를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.10 14:36AI 에디터

코빗, 비수탁형 웹3 개인지갑 출시

코빗(대표 오세진)은 비수탁형 개인지갑 '코빗 웹3 월렛(Korbit Web3 Wallet)'을 출시한다고 10일 밝혔다. '코빗 웹3 월렛'은 레이어2 '실리콘(Silicon)' 네트워크를 기반으로 하며 이더리움 생태계의 안정성과 빠른 거래 속도가 강점이라고 회사 측은 설명했다. 실리콘은 코빗과 블록체인 기술 기업 오지스의 합작법인 하이드로우에서 내놓은 블록체인 네트워크로, 폴리곤 체인 개발 키트(Polygon CDK) 영지식증명 롤업(Zero-Knowledge Proof rollup) 기술로 구축됐다. 코빗은 국내 가상자산 거래소 중 최초로 중앙화 거래소 이용자들이 실리콘 블록체인과 연결할 수 있는 개인 지갑을 제공한다. 해당 지갑을 통해 코빗 거래소와의 직접적인 자산 연결이 가능해지며, 지갑 내 거래 시 간편인증(생체인증, 간편비밀번호)만으로 처리할 수 있어 인증 편의성이 더욱 높아질 예정이다. 코빗 계정만 있으면 쉽게 웹3 지갑을 생성할 수 있으며 이용자 누구나 자격을 확인하고 토큰을 에어드랍 받을 수 있다. 또한 월렛 커넥트 기능을 지원하여 외부 프로젝트(서비스)와 댑(Dapp)과의 사용자 데이터 연결(앵커링)이 가능하다. 이를 통해 웹2와 웹3 서비스의 게이트웨이(Gateway) 역할을 한다. 코빗은 '코빗 웹3 월렛' 서비스 출시를 기념헤 총 상금 15 이더리움(ETH)을 제공하는 랜덤박스 이벤트를 진행한다. 오늘부터 다음 달 21일까지 웹3 지갑을 생성하고, 고객 확인 및 신한은행 계좌 연동이 완료된 회원을 대상으로 진행된다. 매일 출석 체크와 4가지 미션을 통해 랜덤박스를 받을 수 있으며, 리워드로 이더리움(ETH)과 Web3 Score를 제공한다. 이벤트가 종료되면 누적된 Web3 스코어의 가중치에 따라 사용자에게 배지가 부여되며 추후에 더 많은 에어드랍 기회를 가질 수 있다. 오세진 코빗 대표는 “코빗 웹3 월렛을 통해 이용자에게 웹3적 요소를 제공하면서 중앙화 거래소의 활용성을 확장하고자 한다”라며 “새로운 시장에서 유동성을 공급해 경쟁력을 확보하고 국내 웹3 산업 발전에도 기여하겠다”라고 전했다.

2025.02.10 09:55이도원

이마트, 고래잇 페스타 세일 품목 공개…"황제광어·킹 닭꼬치 만나세요"

이마트가 공식 유튜브 및 인스타그램 계정을 통해서 14일부터 16일까지 3일간 진행하는 '고래잇 페스타 서프라이즈 세일' 행사 품목을 공개했다고 10일 밝혔다. SNS 공식 계정에서 광고 영상을 통해 2월 '고래잇템' 대표 상품인 원물 기준 4Kg 이상 황제광어, 전체 길이 27Cm에 달하는 킹 사이즈 닭꼬치, 제철 방풍나물 김밥을 비롯하여 인기 상품인 한우 등심과 제철 과일 천혜향 등의 행사 품목을 소개하고 있다. '고래잇 페스타'는 이마트가 제공하는 가격 혜택을 고객들에게 보다 쉽고 친숙하게 알리기 위해 지난해 말 론칭한 마케팅 프로젝트다. '고래잇'은 'Great'을 유머러스하고 직관적으로 표현한 용어로 '고객이 응(%) 할 때 까지, 세상을 고래잇(Great)하게' 라는 의미를 담았다. 특히 올해 1월 1일부터 5일까지 진행된 '고래잇 페스타 새해 맞이 슈퍼세일' 행사는 파격적인 가격 할인으로 고객들의 큰 호응을 얻었으며, 그 결과 전년 동기간 대비 매출이 43% 증가하는 성과를 달성했다. 이처럼 이마트는 성공적으로 끝마친 '1월 고래잇 페스타 새해 맞이 슈퍼세일'에 이어 '2월 고래잇 페스타 서프라이즈 세일'을 진행해 고객 장바구니 부담 완화에 나선다. 이번 행사는 황제광어, 27Cm 킹 닭꼬치를 최초로 선보이는 등 차별화된 상품 경쟁력과 함께 파격적인 가격 할인까지 더했다. 먼저, 원물 기준 4Kg 이상 황제광어는 이마트와 25년간 협력한 파트너사가 제주도의 지정 양식장에서 2년간 정성을 들여 키운 고품질 광어다. 대표상품인 황제광어(특) 480g 상품을 정상가 5만2천980원에서 최대 50% 할인한 행사가 2만6천490원에 판매한다. 이마트가 평시 판매하는 광어 중량은 원물 기준 2Kg 수준으로, 이번에 기획한 황제광어는 이보다 2배가량 더 큰 사이즈다. 광어 역시 겨울철 별미인 '대(大)방어'처럼 크기가 커질수록 활광어 특유의 쫄깃한 맛이 더욱 살아나고, 기름기도 많아져 더욱 깊은 맛을 자랑한다. 또한, 27Cm 킹 사이즈 닭꼬치는 이마트의 직소싱 역량과 키친델리 코너의 조리 노하우가 결합된 상품이다. 태국 현지 파트너사를 통해 이마트 전용 스팩의 닭꼬치를 직소싱으로 수급한 후, 이마트 각 매장 내 키친델리 코너에서 직접 구워 내, 숯불향이 가득한 닭꼬치로 완성했다. 해당 상품은 오리지널, 데리야끼, 불닭소스 3가지 맛으로 출시되며, 각 1개당 정상가 2,980원에서 신세계포인트 적립 시 20% 할인된 행사가 2,384원에 판매한다. 뿐만 아니라 제철 식재료를 활용한 방풍나물 김밥, 미나리 명태회 비빔국수를 포함해 불닭 납작 당면/떡볶이, 카이스트 기술로 개발한 그래비티 탈모 샴푸 등 20개 품목의 '2월 고래잇템'을 함께 선보인다. 이외에도 이마트는 인기 먹거리인 한우 등심과 제철 과일인 천혜향을 최대 40% 할인하고 라면, 과자, 핫도그, 군/물만두 품목을 비롯해 하겐다즈 메가파인트 아이스크림 등 다양한 가공식품과 샴푸, 세재 등의 생활용품도 최대 1+1 또는 50% 할인한다. 이마트 정양오 전략마케팅본부장은 “지난 1월 '고래잇 페스타 새해 맞이 슈퍼 세일'에 이어 2월은 '고래잇 페스타 서프라이즈 세일'을 기획하여 고객들의 장바구니 물가 부담 완화에 노력하고 있다” 라며 “그동안 볼 수 없었던 황제광어, 킹 사이즈 닭꼬치를 선보이는 등 차별화된 상품 경쟁력과 풍성한 가격 할인 혜택을 통해 고객 만족을 극대화하겠다” 라고 말했다.

2025.02.10 06:00안희정

라온시큐어, 매출 600억대 돌파···1년만에 흑자 전환

IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아, 042510)는 지난해 연결기준 잠정 매출액이 전년(518억 4100만원) 대비 20% 성장한 624억9200만원을 기록해 회사 설립 후 최대 실적을 달성했다고 8일 밝혔다. 매출이 10년 연속 성장했고, 처음으로 600억대에 진입했다. 작년 4분기 64억 영업이익 기록하며 단숨에 흑자로...주가 상승은 미미 이 기간 영업이익은 19억6700만원(매출액의 3.14%)으로 수익성을 개선하며 흑자 전환했다. 2023년 결산에서 적자 전환했지만 1년만에 흑자로 다시 돌아섰다. 이번 흑자 전환에는 작년 4분기 실적 호조가 큰 몫을 했다. 회사는 작년 3분기까지만해도 누적 적자가 44억이였는데, 4분기에 64억의 영업이익을 기록하며 흑자 전환에 성공했다. 산업계 관계자는 "연말에 이익이 집중되는 보안기업의 특성이 반영된 결과"라고 분석했다. 최대 매출과 흑자 전환에도 불구, 주가 상승은 미미했다. 7일 장 마감에 2215원으로 전날보다 0.23%(5원) 상승에 그쳤다. 거래량은 96만8356주에 거래대금은 21억이였다. 라온시큐어는 지난해 블록체인 기반 디지털 ID, 화이트햇 컨설팅 등 서비스 및 플랫폼 분야의 고른 성장과 해외 국가 디지털 ID 구축, 일본 구독형 생체인증 서비스 사업 확대를 통한 해외 매출 증대가 실적 상승을 견인했다고 설명했다. 올해도 매출, 수익성 개선 매진...자사 솔루션에 PQC 확대 적용하고 '메타데미' 고도화 흑자 전환에 힘입어 올해도 매출 성장과 수익성 개선에 집중할 계획이다. 회사는 현재 암호화한 정보를 미리 수집한 후 양자 컴퓨터 개발 시 이를 해독해 공격하는 '선 수집, 후 해독(Harvest Now, Decrypt Later)' 공격에 선제적으로 대응하기 위해 양자내성암호(PQC)를 자사 솔루션에 확대 적용, 고객 기대에 부응하고 있다고 밝혔다. 또 생성AI 기반 딥페이크 탐지 기술을 활용한 사업 확대, 라온 '메타데미' 고도화 등을 통해 미래 성장동력 분야에도 기회가 확대할 것으로 기대했다. 블록체인 기반 디지털 ID 사업은 공공 영역과 민간 영역의 모바일 신분증 확산에 대응하고, 진단서, 의료 증명서 등과 같은 각종 모바일 증명서까지 사업 영역을 확대할 예정이다. 특히 '제로트러스트 가이드라인 2.0'에 대응하는 최적화 다요소 인증(MFA), 역할기반 권한관리(EAM) 등 전략 플랫폼을 기반으로 인증과 접근제어 사업을 강화하고, 클라우드 기반 SaaS 서비스도 제공해 매출을 확대할 계획이다. 해외 사업도 드라이브...중남미, 동남아, 유럽 등으로 국가 디지털ID 사업 확대 해외 사업도 박차를 가한다. 지난해 인도네시아와 코스타리카 디지털 ID 프로젝트를 성공적으로 마친데 힘입어 중남미, 동남아, 중앙아시아, 유럽 등 해외 국가 디지털 ID 사업 확대로 오는 2030년 150조원 규모로 추산되는 글로벌 디지털 신분증 시장에 성공적으로 진입하는 것을 목표로 사업을 전개하고 있다. 또 구독형 생체인증 서비스는 일본 뿐 아니라 미국 등 서비스 지역을 확장할 방침이다. 이순형 라온시큐어 대표는 "지난해는 서비스 및 플랫폼 분야 성장과 해외 매출 상승을 통해 사상 최대 매출과 흑자 전환을 달성한 의미 있는 한 해였다”며 “올해 어려운 경제 상황이 예상되지만 시장 흐름에 유연하게 대응하면서 사업 성장과 더불어 수익성 증대에 주력하겠다”고 말했다. 1998년 네오웨이브서 출발 2012년 현재 라온시큐어로 상호 변경...2001년 상장 한편 라온시큐어는 1998년 4월 16일 네오웨이브로 설립한 뒤 테라움을 거쳐 2012년 10월 지금의 상호로 변경됐다. 모바일 운전면허증(2022), 모바일 국가보훈등록증(2023), 모바일 공무원증(2021) 등 국가 디지털 신분증을 블록체인 기술로 구현했다. 세계 최초 블록체인 기반 국가 신분증 사례를 기반으로 미국, 일본의 글로벌 기업들과 시범서비스를 시작했으며, 동남아와 남미 국가들과 국가디지털 ID 구축 협의가 진행중이다. 인도네시아 국가 디지털 ID 설계 컨설팅을 성공적으로 수행하기도 했다. 설립 초기부터 화이트해커 육성을 위한 화이트햇센터를 운영하고 있으며, 이곳 해커들은 미국 데프콘 등 국제 최고 권위의 화이트해커 경진대회를 우승한 경력을 갖고 있다. 현재 100여개 주요 기관의 블라인드 모의해킹 및 IT 취약점을 찾아주는 보안 점검 컨설팅을 해오면서 그 공로를 인정받아 대통령 표창, 국무총리상, 장관상 등을 수상했다. 작년 5월 기준 직원은 356명이다. 2001년 1월 상장했다.

2025.02.09 12:57방은주

일론 머스크 "틱톡 인수 관심 無…사용도 안 해"

일론 머스크 테슬라 최고경영자(CEO)가 틱톡 인수에 관심이 없다는 입장을 분명히 했다. 8일(현지시간) 테크크런치는 지난달 28일 열린 벨트 경제 서밋(WELT Economic Summit)에서 머스크 CEO가 이 같은 발언을 했다고 보도했다. 해당 인터뷰 영상은 이날 공개됐으며, 머스크의 틱톡 관련 발언은 인터뷰가 시작된 지 약 19분이 지난 시점에 나왔다. 그동안 중국 정부가 틱톡 인수에 대해 머스크와 협상할 가능성이 있다는 보도가 나왔고, 트럼프는 머스크 CEO나 래리 엘리슨 오라클 회장이 틱톡을 인수하는 것을 보고 싶다고 언급한 바 있다. 그러나 머스크는 틱톡 인수에 전혀 관심이 없다며 "나는 틱톡 인수를 위한 입찰을 하지 않았다"고 말했다. 머스크는 또한 인터뷰에서 "틱톡을 인수한다고 해도 무엇을 해야 할지 구체적인 계획이 없다"며 "일단 알고리즘을 살펴보고 얼마나 유용한지 판단해야 할 것"이라고 말했다. 이어 "이 알고리즘을 어떻게 하면 보다 생산적으로 만들 수 있을지, 그리고 궁극적으로 인류에 더 이로운 방향으로 개선할 수 있을지를 고민할 것"이라고 덧붙였다. 또한 머스크는 "나는 개인적으로 틱톡을 사용하지 않는다"며 "틱톡에 대해 잘 알지 못한다"고 밝혔다. 머스크 CEO는 트위터(현 X) 인수를 예외적인 사례로 언급하며 "나는 주로 회사를 처음부터 직접 설립해 운영하는 편"이라고 말했다.

2025.02.09 11:36안희정

[보안 초짜기자 해킹 체험기] 누구나 해킹?···"아무나 못해"

"유튜브 보고 따라하면 일반인도 범죄용 인공지능(AI)으로 얼마든지 해킹할 수 있다." 미국 정보보호 기업 팔로알토네트웍스의 박상규 한국지사장은 얼마 전 한 언론 매체와의 인터뷰에서 이같이 밝혔다. 해킹은 컴퓨터 프로그래밍에 능숙한 전문가들이 할 수 있는 것 같지만, AI 기술이 발전하면서 일반인도 손쉽게 악성코드나 랜섬웨어를 만들 수 있다는 것이다. 실제 그럴까. 사실이면 정말 큰일이다. 정보보호(보안) 전문가가 아니어도 별다른 장비 없이 유튜브만 보고 해커가 된다면 세상은 해커 지옥이 되는 것 아닐까. 기자는 서울의 한 대학에서 문과를 다녔고, 보안 기술을 하나도 모른다. 여기에 최근 회사 인사 발령으로 보안을 맡았고, 그야말로 완전 보안 초보 기자다. 이런 기자도 해킹할 수 있을까? '보안'의 '보'자도 모르는 기자가 7일 한나절 동안 직접 해킹을 시도해봤다. 참고로 기자는 영어와 숫자의 조합을 아주 싫어한다. 해킹 시도에 앞서 먼저 해킹이 무엇인지부터 알아야 했다. 이 정도로 기자는 해킹에 '무개념'이다. 찾아보니, 프로그램을 제작자 의도와 다르게 바꾸는 모든 행위를 해킹이라고 한다. 해킹 자체가 범죄는 아니지만, 나쁜 의도로 보안을 뚫어 바꾸거나 정보를 탈취하면 범죄가 된다. 해킹 도구를 검색하니 '웜GPT'라는 게 있었다. '이게 맞나?' 싶어 국내 정보보호 기업 스틸리언에 기사 기획 의도를 설명하고 물어보니 스틸리언은 기자 체험용으로 '웜GPT'와 '핵스GPT(Hacx GPT)'를 알려줬다. 스틸리언은 '화이트 해커'로 유명한 박찬암 대표가 세운 회사다. 일반적으로 해커는 나쁜 이미지로 알려졌지만, 화이트 해커는 서버 취약점을 연구해 해킹을 막는 착한 해커다. 기자는 해킹이 차라리 안 되길 바라면서 핵스GPT로 보이는 홈페이지에 처음 접속했다. 속으로 '이걸 하다 내 컴퓨터가 망가지면 어쩌지'하는 걱정도 들었다. '회사 일하다 회사 컴퓨터 망가진 거니 회사가 책임지겠지'라는 생각도 했다. 혹시 몰라 '카카오톡' 같은 메신저와 회사 이메일 등 프로그램은 모두 끄고 인터넷 창만 켰다. 먼저 영어로 된 사이트가 나왔다. 홈페이지를 한국어로 자동 번역해주는 기능을 이용해 한국말로 바꿔 읽었다. '핵스GPT는 웜GPT의 강력하고 사악한 형제입니다.'라는 말이 떴다. 기사 의도에 맞게 잘 찾아온 듯했다. 참고로, 핵스GPT'는 웜GPT에서 영감을 받아 개발한 프로그램이다. 이어 '망가진 AI: 당신이 원하는 것은 무엇이든 할 수 있다!'는 문구가 따라왔다. 해킹을 부추기는 건가? 지금 내가 있는 밝은 사무실이 순간적으로 어두운 방이 된 듯한 느낌을 받았다. 이어 '핵스GPT의 오픈 소스 버전이지 실제 핵스GPT가 아닙니다'라고 쓰인 글의 옆 링크를 누르자 먹통 화면이 나왔다. '어, 안 되는 건가? 내가 못 찾은 건가?' 걱정이 되면서 반면 안도했다. 해킹 시도가 처음이다보니 드는 생각이다. 세계에서 가장 큰 검색 사이트 '구글'에 다시 웜GPT를 검색했다. 여러 페이지를 눌러보다 '웜GPT.exe'라는 파일을 찾아 손쉽게 설치했다. '와, 이번엔 진짜 되나?' 떨리는 마음으로 실행했다. 검은 화면에 빨간 글씨가 주르륵 쏟아졌다. 정말 악마 같다. 놀이공원에 있는 귀신의집에 들어가는 기분이다. 웜GPT가 나한테 물었다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' '웜GPT가 내 말을 알아들으려나?' 의심하며 '1'에 이어 자판에서 '입력(Enter)'을 눌렀다. 화면에 '웹사이트 URL 입력:'이 나오면서 웜GPT가 공격할 웹사이트 주소를 쓰라고 했다. '아, 진짜 해킹이 되는 건가? 이러다 잡혀가는 건 아니겠지?' 하는 불안한 마음이 들어 해킹 취재 기사를 지시한 선배 기자에게 물었다. "선배, 제가 해킹 도구 써보고 있는데요. 제가 '웹사이트 공격하자'니까 이게 '웹사이트 주소 쓰라'고 하네요. 지디넷코리아 홈페이지 주소 쓸까요? 여기서 그만둘까요? 저는 워낙 초보라서 뭔가 진짜 되는 게 아닌지 떨립니다."고 묻자, "계속 해보라"는 답이 돌아왔다. 물 한 모금을 꿀꺽 마시고 자세를 가다듬었다. 이어 해킹할 웹사이트 주소로 'zdnet.co.kr'을 썼다. 그런데, 갑자기 웜GPT가 꺼졌다. 흰 글씨 영어로 뭐라고 몇 줄 쓰였는데 순식간에 사라져 읽지를 못했다. 얼른 지디넷코리아 홈페이지를 확인했다. 멀쩡하다. '새로고침'해도 멀쩡하다. 스마트폰으로 봐도 멀쩡하다. 괜한 걱정을 했나? 웜GPT를 다시 켰다. 또 선택하라기에 이번엔 '웹사이트를 공격합니다(Attack The Website.)'라고 썼다. '잘못 입력되었습니다. 다시 시도하십시오.'라는 글이 떴다. 이어 아래와 같은 문구가 나왔다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' 속으로 '잘못된 입력은 해킹하기 쉽게 만든 너다, 이놈아'라고 코웃음치며 다시 '1'을 썼다. 또 웹사이트 주소를 쓰라기에 'zdnet.co.kr' 입력하길 되풀이했다. 영어로 흰 글씨가 또 뭐라고 몇 줄 쓰였으나 역시 순식간에 웜GPT가 꺼져 못 읽었다. 다행인지 불행인지 지디넷코리아 홈페이지는 여전히 멀쩡했다. 웜GPT를 또 다시 켰다. 다른 홈페이지 주소를 써보고 싶었지만 진짜 잘못될 수도 있다는 생각에 그러질 못했다. 그럼 이번엔 악성 파일을 만들어볼까? 설마 만들자마자 이 컴퓨터를 망가뜨리지는 않겠지. 선택지에서 악성 파일을 만든다는 '5'를 골랐다. 잘못 입력했다고 다시 하라는 응답이 나왔다. 다시 '5'를 입력했다. 또 잘못 입력했다고 한다. 이상하다, 내가 뭘 잘못한 거지? 웹사이트를 공격하려고 '1'을 썼을 땐 바로 웹사이트 주소를 물었는데, 악성 파일을 만들려고 '5'를 입력하니 자꾸 잘못했다는 응답만 나왔다. '글로 써주면 알아들을까?' 해서 '악성 파일을 만듭니다(create a malicious file)'라고 입력했다. 하지만 허사였다. 또 잘못 입력했다는 말이 떴다. 방향을 바꿨다. 다시 선택하라고 해서 이번에는 파일을 암호화하고 해독한다는 '4'를 입력했다. 소용없었다. '4'라고 여러 번 눌렀지만 컴퓨터가 못 알아듣었다. 자꾸 선택하라고만 했다. 그래서 다시 '파일을 암호화하고 해독하자(encrypt, decript files)'고 입력했다. 역시, 또 내가 잘못 입력했다며 다시 시도하라고 한다. 2번과 3번 선택지도 있었지만, 이건 내가 전혀 모르는 말이라 명령(입력)하지 못하고 포기했다. '결국 실패한 건가? 내가 사용한 게 순수한 업무용 컴퓨터라 안 되나? 운용체계(OS)를 어둠의 경로로 바꿔놓으면 되려나?' 여러 생각이 들었다. 마지막으로 '6번(닫기)'을 입력했다. '프로그램 종료(Exiting the program)'라는 말과 함께 꺼졌고, 기자는 웜GPT에 답장하지 못했다. 해킹 프로그램 설치까지는 쉬웠지만 계속 진행은 어려웠다. 기자가 한나절 체험해보니 박상규 팔로알토네트웍스 한국지사장 말과 달리 누구나 해킹할 수 있는 건 아닌 것 같다. '아무나 할 수 있지만 누구나 할 수 없다'는 말이 있는데, 해킹도 그런 것 같다. 기자의 해킹 실패가 한편으로는 다행이라고 생각한다. 혹시 기자처럼 '해킹'의 '해'자도 모르는 독자가 해킹에 성공했다면 제보해 주시라. 기자가 기사로 고발해 경각심을 일으키겠다. 참, 이미 설치한 웜GPT가 나중에라도 잘못될 지 모르니 기자는 컴퓨터에서 웜GPT.exe를 삭제하고 컴퓨터를 다시 시작했다.

2025.02.08 22:14유혜진

개인정보위 "딥시크 조사 한달 이상 걸릴 듯···기술 조사 등 실시중"

세계를 강타한 중국 인공지능(AI) 스타트업 딥시크(Deepseek)의 AI모델이 보안 문제로 논란이 되고 있는 가운데 7일 개인정보보호위원회(개인정보위, 위원장 고학수)는 "해당 서비스와 관련한 주요 공식 문서인 개인정보 처리 방침, 이용 약관 등에 대해 타 AI 서비스와 면밀한 비교 분석을 실시 중"이라면서 "서비스 사용 시 구체적으로 전송되는 데이터나 트래픽 등에 대한 기술 분석을 전문 기관들과 함께 진행 중에 있다"고 밝혔다. 중국에는 딥시크 같은 AI기업이 약 4000개 정도 되는 것으로 알려져있다. 이번 사태가 빈번히 일어날 수 있는데, 그때마다 조사 서한을 보내는 건 무리다. 이에 대해 개인정보위는 "그동안 개인정보위는 사전 실태점검, 사전 적정성 검토, 가이드라인 마련 등을 통해 AI 관련 전문지식과 경험을 축적해왔다"면서 "챗GPT 등 생성형AI의 업무 활용 수요가 늘어날 것으로 전망되는 상황에서 일정 규모 이상의 공공·민간 조직이 개인정보 관점에서 주의해야 할 사항을 안내하는 정책자료를 만들어 1분기 중 배포할 예정"이라고 말했다. 이날 개인정보위는 남석 조사조정국장이 정부서울청사에서 기자들을 대상으로 딥시크 관련 개인정보위가 어떻게 대응하고 있는 지를 설명했다. 앞서 개인정보위는 지난 1월 31일 딥시크 본사에 개인정보 침해 관련 질의서를 송부한 바 있다. 남 국장은 "딥시크 서비스 개발 및 제공과정에서 데이터(개인정보 포함) 수집 및 처리와 관련한 핵심적 사항을 온오프라인 포함해 다수(항조우와 베이징 딥시크 회사 등) 채널을 통해 공식 질의했다"면서 "딥시크 서비스 이용과정에서 보안 우려가 지속 제기되니 신중한 이용을 당부드린다"고 말했다. 개인정보위가 딥시크에 문의 한 내용은 ▲개인정보 처리 주체 ▲수집 항목 ▲수집 목적 ▲수집‧이용 및 저장 방식 ▲공유 여부 등이다. 딥시크 답변이 언제 올 것이냐는 기자들 질문에 남 국장은 "통상적으로 (이런 사안엔) 최대 2주가 걸린다"며 "(한번에 끝나는 게 아니라) 보통 수차례 질의응답 과정이 반복적으로 이뤄진다"고 답했다. 남 국장 답변에 따르면, 오는 14일까지 딥시크가 답변을 보내오고, 우리 측이 이 답변에 대한 기술 검토 등을 거쳐 추가 질문을 담은 서한을 다시 딥시크에 보내고 답을 받는 과정이 몇 차례 진행한다면, 딥시크의 개인정보 처리에 대한 최종 결론이 앞으로 최소 한달을 넘길 전망이다. 중국 데이터보안법은 모든 개인과 조직이 국가 정보기관에 협력해야 한다는 의무를 명시하고 있어 국내 사용자의 개인정보 보호 여부가 도마에 오른 상태다. 앞서 지난 2023년 7월 개인정보위가 한국인 이용자 687명에 대한 정보 유출 미신고를 이유로 챗GTP를 만든 오픈AI에 내린 과태료 사건의 경우 조사 기간이 약 3달 정도 걸렸다. 이에 대해 김해숙 개인정보위 조사1 과장은 "챗GTP 사건 등으로 경험을 쌓았기 때문에 (딥시크의 침해 여부를 판단하는데) 그 정도 시간이 안 걸릴 것"이라고 내다봤다. 또 남 국장은 "안전성이나 위험성이 구체적으로 확인된 것은 아니다"며 "저희가 공식적인 조사 단계는 아니다"고 덧붙였다. 딥시크에 즉각 서한을 보낸 개인정보위는 자체 기술분석도 진행중이다. 남 국장은 "서비스 관련 주요 문서(개인정보 처리방침, 이용약관 등)에 대한 면밀한 비교 분석을 실시 중이며, 실제 이용환경을 구성해 서비스 사용 시 구체적으로 전송되는 데이터 및 트래픽 등에 대한 기술 분석을 전문기관 등과 함께 진행 중(유관 부처‧기관과 공유‧협력)"이라고 전했다. 남국장은 기술 분석이 언제 끝날 것 같냐"는 질문에 "언제까지 마무리하겠다, 이렇게 딱 잘라서 말씀드리기 곤란한 측면이 있다"면서 "우리 쪽을 지원해 주는 전문 기관, 그리고 외부 전문가들과 같이 검토하고 있다. 우리 외에 다른 보안 관련 부처나 기관들에서도 분석을 진행 중인 걸로 알고 있어 그런 그 부처나 기관들까지 협조해 최대한 신속히 진행할 계획"이라고 말했다. 관심있게 들여다 보는 부분에 대해서는 "개인 정보 과다 수집 소지이라든지, 또 정보 주체의 권리 관련 등을 종합적으로 보고 있다. 언론에 나온 내용들 중심으로 보고 있고 기타 추가적으로 분석하면서 해외와도 협력하고 있다"고 덧붙였다. 영국 등 해외 주요국 개인정보 규제 및 감독기구와 협조체제도 운영하고 있다면서 "그동안 협력채널을 구축해 온 해외 주요국 개인정보 규제‧감독기구인 영국 ICO(Information Commissioner's Office), 프랑스 CNIL(Commission Nationale de l'Informatique et des Libertés), 아일랜드 DPC(Data Protection Commission) 등 과도 협의를 시작했다"면서 "현재 관련 상황을 공유 중으로 향후 공동 대응 방안도 논의 중"이라고 말했다. 이외에도 개인정보위는 프랑스에서 오는 10~11일 열리는 'AI Action Summit'에서 CNIL 및 아일랜드 DPC와 관련 내용 공유를 추진하고 있고, 북경 소재 한-중 개인정보 보호 협력센터(KISA 북경 대표처)를 통해 중국 현지에서도 소통을 시도 중이며, 우리나라의 중국 공식 외교 채널을 통한 원활한 협조도 당부할 예정이다. 남 국장은 "개인정보위는 이상의 다양한 노력 등을 통해 해당 서비스에 대한 조속한 검토를 거쳐 필요시 개인정보를 걱정 없이 안전하게 활용할 수 있는 방안을 제시할 예정"이라면서 "결과 발표 전까지는 서비스 이용 과정에서 보안상 우려가 지속 제기되고 있는 상황을 고려해 신중한 이용을 당부 드린다"고 말했다. 개인정보위는 신중한 이용의 예로 ▲기관·기업의 생성형AI 이용 목적과 구축 유형 및 운영 환경(예: 자체구축 및 상용서비스 활용, 온프레미스와 클라우드 등)과 처리하는 업무 데이터 특성 등을 종합적으로 고려 ▲ AI 구축·운영을 위한 추가학습, 검색증강(RAG), 입력 프롬프팅 등 단계별 특성 감안 ▲개인정보취급자의 컴퓨팅 여건을 고려한 지침 마련을 예로 들었다. 개인정보위 내부에서 딥시크 사용을 금지했냐는 질문에는 "따로 그런 조치를 하지 않았다"고 답변했다. 또 부처간 협력이 잘 이뤄지고 있다면서 개인정보위가 다른 부처에 딥시크 사용 금지 조치를 취하라고 할 위치는 아니라고 덧붙였다. 개인정보위는 '안전한 개인정보를 위한 생성형 AI 사용법'이라는 카드뉴스도 제작해 배포했다. 한편 딥시크는 논란 이후 첫 공식 입장을 6일 내놨다. 이날 저녁 위챗 계정에 "딥시크와 관련한 일부 위조 계정과 거짓 정보가 대중을 오도하는 사례를 발견했다"면서 "딥시크 공식 계정은 위챗, 샤오홍수, X 등 3개 플랫폼에만 있다"고 설명했다. 하지만 해외 곳곳에서 제기한 개인정보 유출 우려나 보안 안정성에 대한 입장은 내놓지 않았다. 미국은 의회가 나서 딥시크 차단을 추진하고 있고 우리 국회도 이런 움직임을 보이고 있다.

2025.02.07 20:45방은주

[기고] 딥시크(DeepSeek) 사태로 드러난 AI 시대의 보안 딜레마

중국 AI스타트업 딥시크(DeepSeek)가 세계 AI 시장에 던진 파장이 확산하고 있다. 지난 1월 20일 공개된 DeepSeek-R1 모델은 오픈AI 최신 모델과 맞먹는 성능을 보이며 글로벌 AI 커뮤니티를 충격에 빠뜨렸다. 특히 미국 기업들이 수백만에서 수천만 달러를 투자하는 것과 달리, 딥시크는 훨씬 적은 비용으로 고성능 AI 모델을 개발해냈다. 이는 엔비디아 주가를 18% 하락시키는 등 시장에 큰 충격을 주었고, '스푸트니크 모먼트'로까지 불리며 기술 혁신의 새로운 이정표로 평가받았다. 더욱 주목할 만한 것은 1월 28일경 딥시크 앱이 미국 구글 플레이스토어에서 1위를 기록하며 소비자 시장에서도 큰 인기를 얻었다는 점이다. 그러나 같은 날 대규모 사이버 공격이 발생해 신규 등록 서비스를 일시적으로 중단해야 했고, 이는 딥시크의 보안 취약성을 드러내는 전조가 되었다. 실제로 딥시크는 자사 데이터 관리용 오픈소스 데이터베이스 관리 시스템(DBMS) ClickHouse의 보안을 소홀히 하여, 인증 절차 없이 누구나 접근 가능한 상태로 방치했다. 이로 인해 100만 건 이상의 채팅 기록, API 키, 서버 내부 파일까지 유출되는 심각한 사태가 발생했다. WIZ 연구팀의 분석에 따르면, 포트 8123/9000을 통해 SQL 쿼리로 민감 정보 추출이 가능했다. 이는 급격한 성장 속도에 비해 보안 인프라 투자가 미비했음을 여실히 보여준다. 더욱 우려스러운 것은 중국의 국가정보법이다. 이 법은 모든 조직과 개인이 정부의 정보 활동을 지원하고 협력하도록 요구하고 있어, 중국 당국이 딥시크가 수집한 해외 사용자의 데이터에 접근할 가능성이 있다는 우려를 불러일으키고 있다. 이러한 이유로 이탈리아, 일본, 대만, 네덜란드 등 여러 국가가 공공기관에서 딥시크 사용을 금지했으며, 이탈리아와 아일랜드는 딥시크의 데이터 처리 방식에 대한 조사에 착수했다. 국내에서도 파장이 거세다. 경찰청, 통일부, 보건복지부를 비롯한 주요 정부기관들이 업무용 PC에서 딥시크 접속을 차단했으며, 개인정보보호위원회는 딥시크 측에 공식 질의서를 발송했으나 아직 명확한 답변을 받지 못한 상태다. 공정거래위원회 또한 개인정보 및 민감정보의 수집·처리 관련 약관 사항이 명확히 확인될 때까지 딥시크 접속을 일시 차단하는 조치를 취한 상태다. 기업 통제 실패도 도마 위에 올랐다. 미국 시스코(CISCO) 연구에 따르면, 딥시크 R1 모델은 유해 프롬프트 공격에 100% 취약했으며, 악성 코드 생성 시도에도 쉽게 뚫렸다. 이는 윤리적 검증 없이 기술 개발에만 집중한 결과로, 전 세계 주요 기업의 70%가 딥시크 접근을 차단하는 계기가 되었다. 한편, 국가 안보 측면의 위협도 간과할 수 없다. 딥시크가 차이나모바일(China Mobile)과 연계됐다는 의혹이 제기됐고, 미국 FCC가 China Mobile을 국가안보 위협으로 지정한 상황에서 딥시크 로그인 페이지에서 해당 기업의 코드가 발견된 것은 심각한 우려를 낳고 있다. 이러한 우려로 인해 미국, 대만은 정부 기관에서 딥시크 사용을 금지했다. 이는 AI 기술이 단순한 혁신 도구를 넘어 사이버 시대의 지정학적 무기로 활용될 가능성을 시사한다. 딥시크 사태는 AI 기술이 가져올 수 있는 개인정보 보호, 데이터 주권, 국가 안보 등 다층적 위험을 여실히 보여준다. 국제사회는 이에 대응하기 위해 다양한 규제와 협력을 모색하고 있다. 대표적으로, EU의 COMPL-AI 프레임워크는 AI 모델의 해킹 위험과 편향성을 체계적으로 평가하는 기술적 규제의 선례를 제시하고 있다. 이 프레임워크는 EU AI Act의 6대 윤리 원칙을 27개의 기술 벤치마크로 구체화하여, 프롬프트 유출이나 목표 변조와 같은 사이버 보안 위협에 대한 모델의 취약성을 진단하고, HarmBench 데이터셋을 활용해 인종과 성별 편향성을 정량화한다. 2025년 4월부터 EU AI Act의 공식 감사 도구로 활용될 이 프레임워크는 AI 기업들에게 기술적 준수 증명을 의무화함으로써 보다 안전하고 공정한 AI 생태계 조성을 목표로 한다. 한편, 국제 데이터 주권 협정을 통한 크로스보더 데이터 흐름 관리의 중요성이 부각되고 있다. EU의 GDPR, Data Act, 미국 법무부(DOJ)의 '우려 국가 또는 대상자의 미국 민감 개인정보 및 정부 관련 데이터 접근 차단에 관한 규정', 중국의 네트워크 데이터 보안 관리 조례 등 각국의 데이터 보호 정책이 충돌하면서 국제적 조화가 시급한 과제로 대두됐다. 특히 중국의 국가정보법과 사이버보안법에 대응, 미국과 EU를 중심으로 기술적 차단과 제도적 견제가 강화되고 있다. 미국의 행정명령 제14117호에 따른 새로운 보안 요구사항, OECD 데이터 거버넌스 이니셔티브 등이 이러한 움직임의 일환으로 추진되고 있다. 이러한 노력들은 단순한 기술 규제를 넘어 디지털 시대의 새로운 지정학적 균형을 모색하는 과정으로, 글로벌 데이터 거버넌스의 재편을 가속화할 것으로 전망된다. 딥시크 사태는 AI 기술의 혁신 속도와 이에 걸맞은 제도적 장치 및 보안 체계 구축 사이의 심각한 간극을 드러냈다. AI 기술이 지속적으로 성장하면서도 안전성과 신뢰성을 갖추기 위해서는 각국의 규제 기관과 기술 기업들이 협력해 보다 정교한 데이터 보호 체계를 마련해야 한다. 또한, AI 모델의 투명성을 확보하고 보안 취약점을 사전에 방지할 수 있도록 국제 표준을 정립하는 것이 중요하다. 이러한 노력이 뒷받침될 때 AI 기술은 글로벌 경제와 사회에 긍정적인 영향을 미칠 수 있다.

2025.02.07 11:10황규호

"수정만 약 서른 번"...정희원 교수 '편의점 간편식' 탄생 뒷이야기

“6개월간 제품 출시를 위해 30번이 넘는 수정을 거쳤어요. '건강식은 맛없다'라는 편견을 깨고 싶습니다." 최근 MZ세대를 중심으로 '저속노화' 열풍이 불고 있다. 정제곡물과 단순당 섭취를 줄이는 저당·저염식단으로 '느리게 늙기'를 실천하고 있는 정희원 서울아산병원 교수가 이 열풍의 중심에 서있다. 세븐일레븐은 이 기회를 놓치지 않고 싶었다. 회사는 정 교수의 저서를 통해 '저속노화' 트렌드를 처음 접하면서 올바르고 건강한 식문화를 고민하기 시작했다. 단순히 간편하고 맛있다는 것에 머물러 있는 편의점 식품의 이미지를 바꿔보고 싶었다. 이런 고민의 결과로 세븐일레븐은 정희원 교수와 협업해 다섯 가지 간편식을 내놓게 됐다. 이 같은 아이디어와 제품 개발은 누가 주도했는지, 또 어떻게 만들어졌는지 궁금해 최근 유은미 세븐일레븐 푸드팀 MD를 만나 이야기를 들어봤다. 저서로 '저속노화' 트렌드 접해…30회 이상 테스트 거쳐 출시 유은미 푸드팀 MD는 “편의점 도시락하면 선입견이 있는데 건강한 제품으로 이를 타파하고 싶었다”며 “이런 고민을 하던 중에 정 교수님이 각종 프로그램에 출연해 건강한 식단을 강조하고 관련 저서를 접하면서 협업이 이뤄지게 됐다”고 말했다. 이어, “협업 요청 전화를 드렸을 때 흔쾌히 수락하셔서 바로 만나 미팅을 진행했다”며 “교수님이 제시한 기준이 있어 6개월의 개발 기간 중 30회 이상의 테스트를 거치며 이를 맞춰나갔다”고 덧붙였다. 이번에 정 교수와 협업해 나온 제품은 ▲닭가슴살 스테이크 도시락 ▲더커진 닭가슴살 잡곡밥 삼각김밥 ▲홀그레인 머스타드 닭가슴살 김밥 ▲닭가슴살 잡곡 샌드위치 ▲렌틸콩 유부초밥&에그 샐러드 등 5종이다. 세븐일레븐이 생각하는 건강한 도시락의 구성으로 1차 구성을 만들고 정 교수의 의견과 저서에 담긴 레시피를 활용해 5종으로 출시했다는 설명이다. 유 MD는 “첫 미팅 때는 닭가슴살뿐 아니라 연어가 올라간 도시락도 만들었지만, 단가나 공정에서 실현이 가능한 부분을 반영해 최종 5종으로 결정됐다”고 답했다. “잡곡 비율 결정이 가장 힘들어…맛도 놓치지 않아” 그는 제품 개발 과정에서 가장 힘들었던 점으로 잡곡 비율과 나트륨양을 낮추는 것을 꼽았다. 대부분의 편의점 도시락의 나트륨 함량은 1천㎎을 초과하는데, 이를 한 끼의 평균 권장량인 700~800㎎로 맞추는 것은 어려운 일이었다. 유 MD는 “교수님께서 요청하신 부분은 나트륨 함량이 낮았으면 좋겠다는 것과 잡곡 함량이 높았으면 좋겠다는 것이었다”며 “1300~1400㎎정도가 돼야 일반적으로 맛있다고 느끼는 도시락인데 이를 낮추기 위해 노력했고 닭가슴살이나 두부튀김 등을 활용해 탄단지(탄수화물·단백질·지방) 밸런스를 맞추는 것을 우선으로 했다”고 말했다. 특히 렌틸콩 밥에 가장 많은 시간이 들어갔다. 이번에 선보인 5종 중 '닭가슴살 스테이크 도시락'과 '더커진 닭가슴살 잡곡밥 삼각김밥'에는 렌틸콩, 현미, 백미를 함께 섞은 밥이 들어간다. 그는 첫 샘플을 선보이는 미팅 자리에서 정 교수가 '이게 최선이냐'는 반응을 보였다고 말했다. 정 교수는 렌틸콩 반, 밥 반의 비율을 요청했지만, 식감이나 찰기 때문에 이 비율을 조율하는 데 많은 시간을 투입했다는 설명이다. 통상 편의점 간편식에서는 백미가 주로 활용된다. 세븐일레븐 역시 렌틸콩을 활용한 제품을 만들어 본 적이 없어 이를 보완하기 위해 공을 들였다. 딱딱한 콩의 식감을 보완하기 위에 별도로 불리는 공정을 거친 뒤 백미밥과 함께 취사했다. 백미밥 대비 2~3배의 추가 공정이 들어가는 셈이다. 여기에 기존의 맛을 유지하기 위한 포인트를 더했다. 닭가슴살 스테이크 도시락의 경우 곁들여 먹을 수 있는 감자 샐러드와 찍어 먹을 수 있는 양념 치킨 소스를 소량 동봉해 '건강식은 맛이 없다'는 편견을 깨기 위해 힘썼다. 샌드위치의 경우 잡곡 함량이 높은 멀티그레인 잡곡 식빵을 사용했고 내용물인 샐러드에는 요거트 드레싱을 활용해 새콤달콤한 맛을 구현했다. '일상 속 건강=세븐일레븐' 정착 기대 그는 '건강'을 내세운 제품을 내놨지만 반신반의하며 출시했다고 말했다. 건강식이라고 표현한 제품은 가격대와 관계없이 고객층이 두텁지 않아서다. 유 MD는 “최근에 이런 트렌드에 관심을 가진 소비자들이 많았고 교수님이 SNS에서 관련 내용을 꾸준히 올려 큰 영향력을 갖고 있었다”며 “X(엑스·옛 트위터)에 한 마디 하실 때마다 리트윗이 몇만 회가 되는 등 관심이 높은 분야라는 것을 느꼈다”고 설명했다. 내부적으로도 건강을 강조한 제품 개발을 지원했다. 세븐일레븐 푸드가 지향하는 목표와 부합해 해당 제품 개발 과정에서 반대 의견은 없었다는 것이다. 그는 “정 교수님과 협업한 상품을 시작으로 라인업을 확대해 나가는 것이 올해 목표”라며 “일반도시락에서도 대체당을 사용한 양념육으로 교체하는 등 편하게 즐길 수 있는 상품군으로 확대하겠다는 것이 올해의 방향성”이라고 강조했다. 이어 “건강식을 너무 강조한 제품은 소수를 타깃으로 한다는 느낌을 받을 수 있지만, 일반적인 도시락 속에서 소소한 건강 포인트를 적용해 쉽게 접근할 수 있는 건강식을 만들고 싶다”며 “일상에서 편하게 건강식을 접할 수 있는 곳은 세븐일레븐이라는 인식을 만드는 것이 목표”라고 덧붙였다.

2025.02.07 10:18김민아

엔씨AI, 임수진 CBO 영입…사업화 속도 낸다

엔씨소프트의 자회사 엔씨AI가 신사업 발굴 전문가 임수진 전 아워홈 신성장테크비즈니스 부문장을 최고사업책임자(CBO)로 영입했다. 엔씨소프트는 6일 엔씨AI가 임수진 신임 CBO를 선임했다고 밝혔다. 임 CBO는 인터파크, 엠파스, 넥슨 등에서 신규 서비스 기획을 담당했으며, 투자 전문회사 더벤처스와 CJ올리브영 디지털 사업부장을 거쳐 미용 서비스 예약 플랫폼 '헤이뷰티'를 창업한 경험이 있다. 직전 근무지인 아워홈에서는 구지은 전 부회장이 신설한 신성장테크비즈니스 부문에서 부문장을 맡아 IT 기반 신성장 동력 발굴을 책임졌다. 신사업 발굴 전문가로 평가받는 임 CBO의 합류로 엔씨AI의 사업화 전략에도 속도가 붙을 것으로 예상된다. 현재 엔씨AI는 삼성SDS 출신의 이연수 대표가 이끌고 있다. 이 회사는 게임에 적용된 '바르코(VARCO)'와 텍스트 투 스피치(TTS) 기술을 다양한 산업에 확장할 계획이다. 콘텐츠 제작, 미디어, 패션, 번역, 운영 등 외부 분야로 사업 영역을 넓혀가겠다는 방침이다. 임 CBO는 자신의 링크드인 계정을 통해 “AI도, CBO도 저에게는 낯선 키워드였다”면서도 “하지만 다양한 기술을 활용해 신규 사업을 만들어온 경험이 있었고, AI 연구소가 법인으로 분리되면서 AI 기술을 사업화할 사람이 필요하다는 이야기를 듣게 됐다”고 밝혔다. 그는 앞으로의 목표로 ▲API 기반 기술 개방 초기 무료 ▲이후 유료화 모델 도입 ▲스타트업 및 VC 네트워크 확장을 제시했다. 사업적으로 초기 무료 제공 후 유료화 모델을 도입해 많은 기업이 AI를 경험할 기회를 제공하고, 점진적인 수익화를 추진할 계획이다. 또한 자체 AI 기술 개발이 어려운 스타트업을 대상으로 엔씨AI의 기술을 알리고 협업 기회를 확대할 방침이다. 한편, 엔씨소프트는 지난해 12월 중소형 오픈소스 시각언어모델(VLM) '바르코 비전(VARCO-VISION)'과 한국어 멀티모달 벤치마크 5종을 공개했다. 바르코 비전은 한글, 영어 프롬프트와 함께 이미지 입력 값을 이해할 수 있는 중소형 모델이다. 거대언어모델(LLM)과 유사한 수준의 언어 능력을 보유하고 있어, 애플리케이션에서 LLM과 VLM 두 개의 모델을 따로 운용할 필요 없이 '바르코 비전' 단일 모델만으로 이미지·텍스트 작업과 텍스트 전용 작업을 모두 처리할 수 있을 전망이다. 엔씨AI는 향후 해당 기술을 다양한 산업군에 적용해 실질적인 사업화를 추진할 계획이다.

2025.02.06 17:54강한결

시큐센, 양자컴퓨팅 기반 블록체인 네트워크 해킹 막는다

시큐센이 양자컴퓨터 발전에 따라 증가하는 보안 위협에 대응할 수 있는 보안 솔루션을 선보인다. 시큐센은 양자내성 기반 상호인증 및 구간암호 솔루션 '아이익스텐션 PQC(iEnxection PQC)'를 출시했다고 6일 밝혔다. 시큐센은 양자내성암호(PQC)를 신성장동력으로 삼고 관련 기술 확보를 위해 많은 노력을 기울여왔다. 그 결과 미국 NIST PQC 표준 알고리즘 구현을 완료하고, 2023년 하반기에는 해당 기술이 적용된 모바일보안 솔루션 '앱아이언스위트(AppIronSuite)'를 출시하기도 했다. 신규 솔루션 출시로 시큐센은 블록체인 웹3 알고리즘을 대체할 수 있는 양자내성 알고리즘 적용 노드와 탈중앙화 앱(DApp) 등에 적용할 수 있는 기술을 제공할 수 있게 됐다. 지난해 말부터는 웹3 금융서비스 전문업체와 해당 기술 적용을 위한 협의도 진행 중이다. 시큐센 정상곤 기술연구소장은 "향후 다양한 분야에 양자내성 솔루션 및 서비스를 지속적으로 출시할 예정"이라며 "기존 암호체계에서 양자내성암호체계로의 고도화가 필요한 기관 및 업체에 관련 기술 이전도 적극 전개해 나가겠다"고 말했다.

2025.02.06 12:04남혁우

조시큐리티, 악성코드 분석 최신 버전 '조샌드박스 V42' 공개

악성코드 분석 솔루션 기업 조시큐리티(JoeSecurity)는 악성코드 정밀 분석 솔루션 '조샌드박스(JoeSandbox)'의 최신 버전 V42을 공개했다고 6일 밝혔다. '조샌드박스 V42'는 코드명 '말라카이트(Malachite)'로, 최신 악성코드 탐지 및 분석 기능을 대폭 강화했다. 이 버전은 조샌드박스 클라우드 프로(JoeSandbox Cloud Pro), 베이직(Basic), OEM 서버 등의 주요 제품군에 적용됐고, 윈도우 11 23H2 버전에 대한 동적 분석을 공식 지원한다. 이번 업데이트에서는 277개의 새로운 야라(YARA) 및 행위 시그니처가 추가돼 ValleyRAT, Cerbfyne Stealer, FunkLocker, PondRAT, PUMAKIT, RedLocker, BlackShadow, Iris Stealer, HK BOT, CloudScout 등 다양한 최신 악성코드 패밀리를 탐지할 수 있다. 또 Divulge Stealer, Discord RAT, Millennium RAT, Dot Stealer, DarkVision RAT, INC Ransomware, Mint Stealer, XRed, Jason RAT, MassLogger, Meduza Stealer 등을 포함한 20개의 새로운 악성코드 구성 추출기가 추가됐다. 뿐만 아니라 Android APK 파일의 ZIP 손상 문제에 대한 검사 기능이 추가됐고, EML/MSG 분석 기능과 피싱 탐지 성능을 개선했다. 이외에도 ▲VM 탐지 방지 기능 향상 ▲Android 분석기의 버튼 클릭 기능 개선 ▲알 수 없는 소스의 자동 설치 기능 추가 등 다양한 보안 기능이 강화됐다. 이 제품은 인섹시큐리티가 공급한다. 김종광 인섹시큐리티 대표는 "사이버 공격이 더욱 정교해지고 운용체계에 구애받지 않는 형태로 발전하는 가운데, 최신 위협을 효과적으로 분석하고 대응하는 것이 중요하다"며, "인섹시큐리티는 다수의 국내 정보기관과 금융기관에 조샌드박스를 공급하고 다양한 보안 솔루션들과 연동해 효과를 극대화할 수 있도록 지원하고 있다"고 말했다. 인섹시큐리티는 2005년 설립 이후 해킹, 보안, 디지털 포렌식 및 침해사고 조사 실무 교육을 진행해왔으며, 악성코드 탐지 보안 솔루션 옵스왓의 '메타디펜더(Metadefender)', 악성코드 분석 전용 샌드박스 '조샌드박스(JoeSandbox), 디지털 포렌식 솔루션 오픈 텍스트 인케이스(EnCase)', 모바일 포렌식 솔루션 '마에스트로 모바일 포렌식(Maestro Mobile Forensic)', 가상화폐 분석조사 솔루션, 보안 취약점 진단 및 관리, 모의해킹 솔루션 '코어임팩트프로(Core IMPACT Pro)', 래피드7(Rapid7), HCL AppScan 등을 비롯한 다양한 보안 솔루션의 국내 공급 및 컨설팅 사업을 진행하고 있는 디지털 포렌식 및 보안전문업체다. 해킹, 보안 및 디지털 포렌식 교육사업 분야에서는 높은 수준 강사진과 교육센터, 다양한 커리큘럼을 갖추고 있다. 대기업, 공공 및 군 특수기관 등 1000개 이상의 고객사를 보유하고 있다.

2025.02.06 10:01방은주

피규어와 결별한 오픈AI, 로봇 개발 속도내나

미국 인공지능(AI) 업체 오픈AI와 로보틱스 스타트업 피규어AI의 휴머노이드(인간형) 로봇 개발 계약이 종료됐다. 5일(현지시간) IT 전문 매체 테크크런치에 따르면 브렛 에드콕 피규어AI 최고경영자(CEO)는 자신의 X(옛 트위터) 게시글을 통해 "자체 AI에 집중하고자 오픈AI와의 계약을 종료한다"고 밝혔다. 에드콕 CEO는 테크크런치와의 인터뷰를 통해 "협업의 문제는 통합"이라면서 "하드웨어를 아웃소싱할 수 없는 것과 같은 이유로, AI를 아웃소싱할 수 없다"고 밝혔다. 향후 엔드투엔드 AI 모델을 직접 구축해 로봇에 적용하겠다는 뜻으로 해석된다. 그는 "앞으로 30일 안에 휴머노이드 로봇에서 본 적 없는 무언가를 선보이겠다"고 예고하기도 했다. 구체적인 형태에 대해서는 밝히지 않았다. 오픈AI는 아직 이와 관련한 공식적인 입장을 밝히지 않았다. 업계는 오픈AI가 자체 휴머노이드 로봇 개발에 나선 것으로 분석하고 있다. 오픈AI는 지난달 31일 미국 특허청에 휴머노이드 로봇 제품의 상표 등록 신청서를 제출했다. 지난해엔 4년 전 해체했던 사내 로봇팀을 다시 조직하고, 최근에는 하드웨어 전문가도 모집하기 시작했다. 한편 두 회사는 지난해 2월 휴머노이드 로봇을 위한 차세대 AI 모델 개발하고자 계약을 체결했다. 지난해 8월에는 피규어AI의 새 휴머노이드 로봇 '피규어 02'를 공개하며, 오픈AI의 언어모델을 사용할 것이라고 발표하기도 했다.

2025.02.06 08:50신영빈

SK하이닉스, 업계 최초 글로벌 자동차 정보 보안 인증 'TISAX' 획득

SK하이닉스가 메모리 업계 최초로 글로벌 자동차산업 정보 보안 인증인 TISAX(Trusted Information Security Assessment Exchange)를 획득했다고 6일 밝혔다. TISAX는 독일 자동차산업협회(VDA)가 만든 평가 기준을 기반으로 유럽자동차제조·공급협회(ENX)가 운영하는 글로벌 정보 보안 인증 체계다. SK하이닉스는 "경기도 이천과 분당, 충북 청주에 위치한 국내 모든 사업장이 TISAX 인증을 받아 글로벌 자동차업계가 요구하는 보안 역량을 국제적으로 인정받았다"며 "이를 계기로 AI 기반의 미래 자동차 기술 구현에 필수적인 고성능 메모리 설루션 개발을 가속화하겠다"고 말했다. 글로벌 자동차산업은 전기차 시장 확대와 자율주행, 커넥티드카 기술 발전에 따라 전장 비중이 급격히 커지고 있다. 이러한 변화에 맞춰 차량용 반도체는 미래 모빌리티 산업의 핵심 부품으로 주목받고 있다. 특히 차량용 반도체는 ADAS(첨단 운전자 지원 시스템) 브레이크 시스템, 엔진 제어 등 자동차 안전 시스템에 적용되고 있어, 일반 반도체보다 높은 수준의 신뢰성이 요구된다. 최근 자동차를 대상으로 한 해킹, 악성코드 공격도 증가하면서 반도체 자체의 성능은 물론, 제조 과정에서의 체계적인 보안 관리가 강조되고 있다. 이에 SK하이닉스는 글로벌 완성차 고객들이 필수 요건으로 제시하고 있는 TISAX 인증을 전문 기관 검증을 거쳐 확보했다. 회사는 이번 인증 결과를 여러 협력사와 공유할 수 있어 중복 비용을 최소화하고, 협력사들과 장기적인 비즈니스 추진에도 도움이 될 것으로 전망했다. 김종환 SK하이닉스 부사장(DRAM개발 담당)은 "이번 인증 획득을 계기로 글로벌 자동차 제조사 및 주요 부품사들과의 협력을 더욱 강화해 나가겠다"며, "철저한 보안 체계를 바탕으로 고객과 신뢰 관계를 구축해 차세대 자동차용 메모리 반도체 시장을 선도해 나가겠다"고 말했다.

2025.02.06 08:46이나리

'세계 3대 해커'라 불렸던 그들, 지금 뭐하고 있나

10여년 전, 한국에 세계 3대 해커라 불린 이들이 있었다. 모두 1980년대생으로, 해킹방어대회를 역대 가장 어린 나이에 우승하거나 연속 우승하면서 천재급으로 주목받았다. 이들은 지금 무엇을 하고 있을까. 근황을 살펴보니 여전히 정보보호 전문가로 선한 영향력을 끼치는가 하면 누군가는 기억에서 잊힌 사람도 있었다. 정보보호 전문 기업 스틸리언 설립자인 박찬암 대표도 3대 천재 해커 중 한 명이었다. 3인 중 가장 활발히 활동하고 있다. 지난 3일에는 서울 용산 본사에서 설립 10주년 기념식도 열었다. 박 대표는 화이트 해커답게 수사기관을 도와 나쁜 해커 잡는데도 열심이다. 2017년부터 경찰청 사이버위협정보전문가 모임과 서울동부지방검찰청 사이버범죄중점수사자문위원회 위원으로 일하고 있다. 이런 공로로 2020년 존경받는 기업인 중소벤처기업부 장관 표창과 지난해 정보보호 유공 대통령 표창을 받았다. 2018년에는 미국 경제지 포브스가 '아시아의 영향력 있는 30세 이하 30인'으로 뽑기도 했다. 화이트 해커는 착한 해커다. 서버 취약점을 연구해 해킹을 막을 법을 찾는다. 나쁜 의도로 해킹해 돈을 요구하는 블랙 해커와 반대된다. 박 대표는 10년 넘게 정보보호 기업 스틸리언을 경영하고 있다. 26세 학생이던 박 대표가 2015년 창업한 스틸리언은 지난 1일 설립 10주년을 맞았다. 5명이 시작해 10년 만에 직원 100명, 연 매출 100억원을 눈앞에 둔 회사로 성장했다. 박 대표는 아직 스틸리언을 상장할 계획이 없다. 외부 투자자 눈치 보느라 신사업을 만들어 덩치를 키우기보다 내실을 다지겠다는 입장이다. 그저 어릴 적부터 컴퓨터와 외계인을 좋아해 이 길로 들어선 사람답다. 박 대표는 1989년 부산에서 태어나 인하대 컴퓨터공학과를 졸업했다. 회사 이름은 '외계인 기술을 훔친다'는 뜻으로 훔치다(Steal)와 외계인(Alien)을 합해 '스틸리언'이라 지었다. 또 다른 3대 세계적 해커는 홍민표 에스이웍스 대표다. 2000년대 해킹대회에서 우승하며 '세계 3대 해커'로 불렸다. 홍 대표 역시 컴퓨터 게임이 재미있어 보여 컴퓨터 세계에 빠졌다. 그의 첫 번째 해킹은 중학교 2학년 때로, 외산 소프트웨어(SW) 정품 고유 번호(serial number)를 풀어냈다. 이를 불법으로 인식하지 않던 시절이라 돈 없던 학생의 수확으로 여겼다. 이후 산업기능요원으로 같이 대체복무하던 친구들과 한국과학기술원(KAIST) 주최 해킹대회에서 우승했다. 홍 대표 역시 화이트 해커가 돼 2010년 행정안전부 장관 표창 등을 받았다. 고려대 대학원에서 정보보호학 박사 과정을 밟았다. 홍 대표는 에스이웍스를 차리기 앞서 2008년 쉬프트웍스를 설립해 안드로이드 스마트폰 백신을 개발하기도 했다. 2009년 7월 디도스(DDoS·분산서비스거부) 공격 사태가 터져 온 나라가 난리났을 때, 국가정보원은 북한을 의심했지만 홍 대표가 공격자 서버가 미국에 있음을 밝혀 일약 유명해졌다. 그의 실력을 보여주는 대표적인 사례는 2000년 카이스트가 주최한 세계해킹대회에서 세계에서 온 수백 명의 해커를 이기고 우승을 차지한 것이다. 당시 상금이 2만 달러(약 2400만원)였다. 이후에도 후배 해커들을 위해 만든 '와우해커 그룹(WOWHACKER GROUP)' 회원들과 함께 해커월드컵인 데프콘(DEFCON)에 7번 참여해 5번 본선에 연속 진출, 단일팀으로 최고 기록을 세웠다. 에스이웍스 전에 두 번의 보안 관련 스타트업을 창업했고, 투자금 회수에 성공했다. 주산을 잘했던 홍 대표는 초등학교 4학년 때 어머니 손에 이끌려 컴퓨터 학원에 등록했고, 이것이 인생을 결정했다고 밝힌 바 있다. 2011년 쉬프트웍스를 매각하고, 이듬해인 2012년 현재의 에스이웍스를 세웠다. 에스이웍스는 모바일 앱을 외부인이 분석하지 못하게 막는 '앱솔리드'를 내놨다. 또 보수 경영을 펼치는 스틸리언과 달리 투자도 받았다. 일본 투자 회사 소프트뱅크가 15억원, 미국 반도체 기업 퀄컴이 5억원을 각각 투자했다. 이후 홍 대표는 미국에도 법인을 세우고 에스이웍스 본사를 샌프란시스코로 옮겼다. 3대 해커 가운데 나머지 1명은 1989년생 구사무엘이 꼽힌다. 그는 고등학교 3학년이던 2007년 정보통신부 해킹대회 본선에 진출했고, 같은 해 고교생 해킹 보안 챔피언십에서 2위를 차지했다. 2008년 건국대 경영학과에 입학했고, 메이킹이라는 팀으로 제5회 KISA 해킹방어대회에 참가해 1위를 차지했다. 이렇게 유명해지자 주요 언론에 소개됐고, 여러 기업과 공공기관에서 강연하기도 했다. 이후 소식은 들리지 않는다. 구씨가 해커가 된 계기는 고등학교 때 컴퓨터 프로그래밍에 재미를 느꼈고, 고등학생 최초로 해킹대회에 출전한 일이다. 오래 전 그는 어느 인터뷰에서 "해킹은 '불가능'을 '가능'으로 만드는 기쁨 자체"라며 "이미 알려진 해킹 기법을 사용하는 것에는 흥미가 없다. 기존 기술 답습이 아닌 새로운 유형의 기술을 끊임없이 발굴하는 해커가 되고 싶다"고 밝힌 바 있다. 대학 전공은 컴퓨터가 아닌 경영을 택했는데, 컴퓨터를 넘어 보다 넓은 시야를 갖고 싶어서였다.

2025.02.05 19:32유혜진

액션스퀘어, 제로엑스앤드와 MOU 체결

액션스퀘어가 오픈 블록체인 플랫폼 사업 확장을 위해 '라그나로크: 몬스터 월드' 개발사 블록체인 기술 전문 스튜디오 제로엑스앤드(0x&)와 업무협약(MOU)을 체결했다. 5일 양사는 MOU를 체결하고, 액션스퀘어의 '크로쓰(CROSS)' 프로젝트와 제로엑스앤드의 협력을 통해 블록체인 게임 생태계 확장을 위한 협업을 약속했다. 액션스퀘어 장현국 대표는 이날 X(구 트위터)를 통해 “위대한 지적재산권(IP)은 위대한 게임을 통해 진화하고, 게임은 크로쓰를 통해 더욱 성장한다”며 크로쓰 프로젝트에 대한 포부를 전했다 제로엑스앤드는 라그나로크: 몬스터 월드를 통해 방대한 세계관과 전략적 요소를 결합한 차별화된 게임 플레이를 선보이고 있다. 특히 해당 게임은 엑시 인피니티 개발사인 스카이 마비스에서 만든 '로닌(Ronin)' 체인에서 론칭해 관심을 받은 바 있다. 한편, 액션스퀘어는 이더리움 기반 게임 코인 크로쓰와 함께 새로운 사명 '넥써쓰(NEXUS)'를 통해 오픈 블록체인 게임 플랫폼을 구축해 혁신적인 게임 생태계를 준비하고 있다.

2025.02.05 16:17강한결

크리실 코얼리션 그리니치, 2025년 기업 은행 부문 최고의 은행 및 시장 점유율 리더상 수상자 발표

-- JP모건과 HSBC, 각각 크리실 코얼리션 그리니치 선정 세계 최고 글로벌 기업 은행 및 기업 외환 은행으로 선정되는 최고의 영예 뉴욕, 2025년 2월 5일 /PRNewswire/ -- 인도 신용평가기관 크리실(Crisil)의 계열사 크리실 코얼리션 그리니치(Crisil Coalition Greenwich)가 4일 2025년 최고의 은행(Best Bank) 및 시장 점유율 리더(share Leader)상 수상자를 발표했다. 기업 금융 부문에서는 전 세계와 지역 및 국가별로 60여 개 은행이 수상의 영예를 안았다. 이중 JP모건(J.P. Morgan)은 '기업 금융(Corporate Banking)' 및 '기업 현금 관리(Corporate Cash Management)' 부문에서 2025년 세계 최고 은행으로 선정됐다. HSBC는 '기업 외환 은행(Corporate Foreign Exchange)' 부문에서 2025년 세계 최고 은행에 뽑혔다. Coalition Greenwich Awards: Share Leader and Best Bank 크리실 코얼리션 그리니치의 기업 금융 부문 글로벌 총괄인 토비아스 미아르카(Tobias Miarka) 박사는 "크리실 코얼리션 그리니치는 지난 수십 년 동안 매년 전 세계 수천 개의 기업을 대상으로 심층 인터뷰를 실시해 최고의 상품과 서비스를 제공하는 은행을 선정해 왔다"면서 "2025년에도 인터뷰 결과를 종합해 JP모건과 HSBC를 각 부문에서 올해 최고의 글로벌 기업 은행으로 선정했다"고 말했다. 새로운 상 제정, 변함없이 신뢰할 수 있는 평가 방법 코얼리션 그리니치 리더상 수상은 기업 금융, 현금 관리, 외환, 무역 금융 등 주요 은행 업무 분야에서 오랫동안 은행과 기업들 사이에 업계 표준으로 자리매김해 왔다. 이 상은 기업이 특정 은행 업무 분야에서 최고의 성과를 거둔 곳을 찾아내고, 은행이 자사를 지역 및 글로벌 경쟁사와 비교해 평가해 볼 수 있게 해준다. 크리실 코얼리션 그리니치는 2025년 시장 점유율 리더상을 유지하고, 명료성과 시장성 및 명성을 높이기 위해 유명한 '품질 리더(Quality Leader)'와 '우수 리더(Excellence Leader)'상을 '최고 은행(Best Bank)'상으로 개편했다. 상들이 새롭게 확장됐지만 품질과 우수 리더상을 전 세계 은행 분야에서 가장 신뢰할 수 있고 자주 인용되는 상으로 만든 업계 최고의 데이터와 철저한 분석 기준은 그대로 유지했다. 수상 은행들은 기업 고객들로부터 경쟁 은행들보다 통계적으로 유의미한 수준으로 앞서는 품질 등급을 받은 곳들이다. 등급 평가 분석 시에는 고객 지원 정도, 비즈니스 편의성, 자문 역량, 상품과 디지털 역량 등 다양한 요소를 종합적으로 고려한다. 토비아스 미아르카 박사는 "시장 분석 면에서 우리가 쌓아온 전문성 덕분에 우리 상이 업계의 '최고 기준(gold standard)이 됐다"면서 "우리는 기업 의사 결정자들과의 객관적이고 심층적인 인터뷰를 통해 얻은 직접적인 피드백과 포괄적이고 강력한 시장 분석을 기반으로 수상자를 선정한다"고 말했다. 2025년 코얼리션 그리니치상 수상 은행은 다음과 같다. 2025 코얼리션 그리니치 리더: 글로벌 기업 금융, 현금 관리, 외환 2025 코얼리션 그리니치 리더: 아시아 기업 금융, 현금 관리, 외환2025 코얼리션 그리니치 리더: 유럽 기업 금융, 현금 관리, 외환2025 코얼리션 그리니치 리더: 미국 기업 금융, 현금 관리, 외환2025 코얼리션 그리니치 리더: 영국 상업 은행 크리실 코얼리션 그리니치 소개 크리실 코얼리션 그리니치는 금융 서비스 업계에 전략적 벤치마킹, 분석, 통찰력을 제공하는 선도적인 업체로서 고객이 비즈니스 성과를 측정하고 향상시킬 수 있도록 독창적이고 가치 있는 실행 가능한 정보를 제공하는 데 특화되어 있다. 웹사이트: CoalitionGreenwich.Crisil.com 크리실 소개 크리실은 통찰력을 기반으로 분석하는 세계적인 분석 기업이다. 뛰어난 전문성과 철저한 분석을 통해 고객이 중요한 의사결정을 자신 있게 내릴 수 있게 도와준다. 인도 내 위험 평가 분야에서 가장 신뢰할 만한 의견을 얻고, 강력한 통찰력을 발견하고, 전 세계적으로 위험을 기회로 전환하기 위해 존경받는 대기업들이 크리실과 협력하고 있다. 따라서 크리실은 그들의 기회와 성공을 배가시키는 데 필수적인 역할을 하고 있다. 인도에 본사를 둔 크리실의 대주주는 S&P 글로벌(S&P Global)이다. 1987년 인도 최초의 신용평가기관으로 설립된 크리실은 현재 크리실 레이팅스(Crisil Ratings), 크리실 인텔리전스(Crisil Intelligence), 크리실 코얼리션 그리니치, 크리실 인테그럴 IQ(Crisil Integral IQ) 등 다양한 사업 분야에서 전문성을 발휘하고 있다. 미주, 아시아•태평양, 유럽, 호주, 중동 등 전 세계에서 활동하는 다양한 인력은 산업 평가 기준을 제시하고 있다. 웹사이트: www.Crisil.com 팔로우: LinkedIn | Twitter 크리실 개인정보 보호 고지 크리실은 고객의 개인정보를 존중한다. 당사는 고객의 요청을 처리하고 계정을 관리하고, 추가 정보를 제공하기 위해 고객의 이름, 주소, 이메일 ID 등의 연락처 정보를 활용할 수 있다. 여기를 클릭하면 자세한 정보를 얻을 수 있다. 면책 조항 크리실(Crisil Ltd)은 본 보고서를 작성하는 과정에서 적절한 주의와 신중을 기울였다. 본 보고서에 포함된 정보는 크리실이 신뢰할 수 있다고 판단한 출처에서 확보한 것이다. 그러나 크리실은 정보의 정확성, 적절성 또는 완전성을 보장하지는 않으며, 정보의 오류나 누락 또는 해당 정보 사용으로 얻은 결과에 대해 어떠한 책임도 지지 않는다. 본 보고서는 서비스 제공을 제안하지 않는다. 또 투자 조언을 제공하는 게 목적이 아니며, 투자 조언이 담겨 있지도 않다는 점을 분명히 밝힌다. 보고서에서 표현된 모든 의견은 선의에 기반한 것이며, 발행일 기준 크리실의 독립적인 견해를 나타낸다. 크리실은 본 보고서의 구독자, 사용자, 전달자, 배포자에 대해 어떠한 재정적 책임도 지지 않는다. 보고서를 열람하거나 사용하는 행위로 크리실과 사용자 사이에 고객 관계가 형성되지는 않는다. 본 보고서는 크리실의 사전 서면 동의 없이 타인에게 어떤 형태로든 재생산 또는 재배포될 수 없다. 사진: https://mma.prnasia.com/media2/2612209/Share_Leader_Best_Bank.jpg?p=medium600로고: https://mma.prnasia.com/media2/2594760/5108275/Crisil_Coalition_Greenwich_Logo.jpg?p=medium600

2025.02.05 15:10글로벌뉴스

올해 사이버 범죄 주역은 AI... 의료정보 노리는 신종 공격 등장

글로벌 정보분석 기업 익스피리언(Experian)이 발표한 '2025년 사기 동향 전망 보고서(Future of Fraud Forecast 2025)'에 따르면, 생성형 AI 기술을 활용한 새로운 형태의 사이버 공격이 급증할 것으로 전망된다. (☞ 보고서 바로 가기) 신종 '돼지도살' 투자사기 수법 진화...더 빠르고 교묘해진 수법 사기꾼들이 피해자를 '살찌운 후 도살'하듯 최대한의 금전을 갈취하는 '돼지도살(Pig butchering)' 사기가 더욱 정교해질 전망이다. 이 수법은 사기꾼이 피해자와 시간을 들여 관계를 형성하고 신뢰를 쌓은 뒤, 투자 계획에 참여하도록 유도한 후 모든 자금을 가지고 잠적하는 방식이다. 익스피리언은 사기꾼들이 더 빠른 시일 내에 성과를 내고 더욱 설득력 있는 방식으로 피해자를 속이며, 탐지를 피하는 기간도 늘어날 것으로 예측했다. 암호화폐 시장을 노리는 신종 사기 수법...검증된 수법의 진화 비트코인 가치가 급등하면서 암호화폐 관련 사기가 증가하고 있다. 익스피리언은 범죄자들이 투자 사기와 로맨스 사기 같은 검증된 수법을 활용하거나, 가짜 암호화폐를 판매하는 위조 웹사이트를 통해 시세 급등을 노리는 투자자들을 공격할 것으로 예측했다. 이에 기업들은 강력한 사기 예방 조치를 도입하고, 소비자들이 이러한 사기로부터 자신을 보호할 수 있도록 교육 자료를 제공해야 한다. 생성형 AI 봇의 의료정보 타깃 공격...패스워드 스프레이 위협 고조 의료 서비스 기업들이 보유한 방대한 개인식별정보를 노리는 생성형 AI 기반 봇 공격이 증가할 것으로 전망된다. 이러한 공격은 기업의 시스템과 직원 및 환자들의 개인식별정보를 탈취하는 것을 목표로 한다. 패스워드 스프레이 공격은 흔히 사용되는 비밀번호 목록을 여러 계정에 대입하는 방식으로, 과거 수작업으로 진행되던 것이 이제는 생성형 AI를 통해 더욱 빠르고 광범위하게, 그리고 탐지하기 어렵게 진행되고 있다. 소셜미디어발 금융사기 확산...일반인이 범죄자로 변모하는 위험 소셜미디어에서는 수표 사기를 촬영하여 공유하는 등 금융 사기가 하나의 트렌드처럼 확산되고 있다. 일부 참여자들은 ATM에서 부도 수표를 입금하고 수표가 부도 처리되기 전에 현금을 인출하는 장면을 촬영하여 공유했다. 많은 참여자들이 이러한 행위의 법적 결과를 완전히 인식하지 못한 채 수표 사기를 저지르고 있다. 익스피리언은 이러한 트렌드성 금융 사기가 늘어날 것이며, 전문 범죄자가 아닌 일반 소셜미디어 이용자들이 새로운 사기 주체가 될 것으로 예측했다. 제4세대 AI 봇의 등장...보안 우회 능력 대폭 강화 최근 등장한 제4세대(Gen4) 봇은 기존의 봇 공격을 한 단계 진화시켰다. AI 도구로 제작되고 인간의 행동을 정교하게 모방하도록 학습된 이 봇들은 기존의 탐지 시스템을 쉽게 우회하고 방화벽과 보안 체계를 무력화할 수 있다. 익스피리언은 제4세대 봇 공격에 대응하기 위해서는 행동 분석 기반의 보안 체계 구축이 필수가 될 것이라고 전망했다. 기업과 소비자의 사이버 보안 우려 심화...포괄적 대응 전략 필요 조사 결과에 따르면 기업의 75%가 사이버 범죄를 최우선 우려사항으로 꼽았으며, 소비자의 절반 이상이 온라인 활동의 안전성에 대해 우려를 표명했다. 익스피리언의 최고혁신책임자 캐슬린 피터스(Kathleen Peters)는 "2025년 사이버 보안은 첨단 기술, 소비자 인식 제고, 진화하는 위협에 대한 지속적인 적응이 결합된 포괄적인 접근이 필요하다"면서 "기업들은 데이터, 고급 분석, 기술을 활용한 혁신적이고 다층적인 사기 예방 전략에 투자해야 한다"고 강조했다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.02.05 14:03AI 에디터

"고급 AI 추론 목표"…스노우플레이크, 코텍스AI에 딥시크-R1 지원

스노우플레이크가 인공지능(AI) 개발 플랫폼 '코텍스AI'에 '딥시크-R1'을 추가했다. 스노우플레이크는 자사 고객들에게 고급 AI 추론 기능을 제공하기 위해 오픈소스 AI 모델 딥시크-R1을 프리뷰 형태로 지원다고 5일 밝혔다. 딥시크-R1은 지도학습(SFT) 없이 대규모 강화학습(RL)만으로 훈련된 오픈소스 모델이다. 자체검증, 스스로 답을 찾는 추론하는 사고체계(CoT), 추론 생성 등이 가능하다. 폐쇄형 모델인 오픈AI의 o1 수준의 고급 추론, 수학, 코딩 성능을 보인다는 평을 받고 있다. 응답의 무한 반복, 언어 혼재, 낮은 가독성 문제를 해결하고 추론 능력을 개선하기 위해 콜드 스타트 데이터를 전략적으로 통합했다. 딥시크-R1은 스노우플레이크 코텍스AI를 통해 서버리스 추론에 사용할 수 있는 비공개 프리뷰 형태로 제공된다. 배치(SQL 함수)와 대화형(파이썬 및 REST API)을 통해 접근할 수 있어 기존 데이터 파이프라인, 애플리케이션·통합개발환경(IDE)에 통합된다. 코텍스AI는 고객이 코텍스 가드를 활성화할 수 있도록 해 잠재적으로 유해한 콘텐츠를 필터링하고 고객이 생성형 AI 애플리케이션을 대규모로 안전하게 배포할 수 있도록 한다. 스노우플레이크는 모델이 안전한 서비스 범위 내에서만 작동하고 고객 데이터가 모델 제공자와 공유되지 않도록 보장한다. 모델이 정식 출시되면 고객은 역할 기반 액세스 제어(RBAC)를 통해 딥시크-R1에 대한 접근을 설정해 거버넌스를 관리할 수 있다. 현재 미국 내 고객의 스노우플레이크 계정에서 사용할 수 있다. 스노우플레이크 코텍스AI는 거대언어모델(LLM) 추론, 파인튜닝, 검색기반생성(RAG) 기능을 포함한 종합적인 툴 세트를 제공하고 있다. 이를 통해 정형·비정형 데이터를 함께 분석하고 AI 기반 애플리케이션을 쉽게 구축할 수 있다. 메타와 미스트랄, 스노우플레이크를 포함한 주요 오픈소스 및 폐쇄형 LLM 모두 지원함으로써 간편하게 AI를 통합할 수 있게 돕는다. 스노우플레이크 AI 연구팀은 "딥시크-R1의 추론 비용을 추가로 절감해 고객에게 더 큰 비용 대비 성능 효율성을 제공할 계획"이라며 "기업은 최첨단 AI 기술을 기반으로 한 생성형 AI 애플리케이션을 보다 빠르게 제공함으로써 생태계에서 혁신의 새로운 표준을 제시하게 될 것"이라고 말했다.

2025.02.05 11:13김미정

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

‘AI 컨트롤타워’ 과기정통부, 부총리급 격상 논의

배달앱 수수료 탓하는 프랜차이즈...가맹점 상생에는 '뒷짐'

과거의 집 북촌에 둥지 튼 '오늘의집' 첫 쇼룸 가보니

배경훈 장관 임명에 쏠리는 기대...SW-AI-클라우드 업계 ‘환영’

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.