• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'한게임 아이디 | 문의텔레 TWAY010 | 카톡계정 중고나라아이디대행,YuX'통합검색 결과 입니다. (407건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[현장] "지난 10년은 실패"…AI 데이터 규제, 정부 주재 '끝장토론' 열렸다

"지난 10년간 신산업 육성에 실패한 결과 우리의 디지털 전환은 실패했습니다. 데이터가 나라에 쌓이지 않으니 인공지능(AI) 개발은 출발선부터 난항을 겪을 수밖에 없습니다." 구태언 법무법인 린 변호사는 25일 과학기술정보통신부 주최로 열린 'AI 3대 강국을 위한 데이터 규제 혁신 간담회'에서 '데이터 규제 혁신 방안'을 주제로 발제하며 이같이 말했다. 그는 한국 경제의 저성장 원인이 신산업 부재에 있으며 그 근간에는 경직된 규제로 인한 데이터 흐름 단절이 자리 잡고 있다고 진단했다. 구 변호사는 데이터 편중, 산업별 규제 장벽, 경직된 데이터 보호법 등 '3대 문제'로 인해 국내에는 빅테크 기업이 성장하지 못했다고 분석했다. 그 결과 자체 파운데이션 모델(LLM) 개발이 미국과 중국에 비해 뒤처진 현실에 직면했으며 이는 AI 경쟁력의 심각한 저하로 이어진다고 비판했다. 이날 간담회 토론 세션은 구 변호사의 문제 제기를 시작으로, AI 산업을 가로막는 데이터 규제의 현실을 진단하고 실질적인 해법을 모색하기 위해 마련됐다. 류제명 과기정통부 제2차관이 주재한 이 자리에는 AI 기업 대표, 법률 및 학계 전문가들이 참석해 열띤 토론을 벌였다. "韓, 데이터 갈라파고스…美·中·日은 AI 위해 질주 중" 구태언 변호사는 한국이 데이터 규제에 갇혀 뒤처지는 동안 주요 경쟁국들은 AI 패권을 잡기 위해 규제 패러다임을 발 빠르게 전환하고 있다고 역설했다. 그는 미국, 중국, 일본, 심지어 유럽연합(EU)까지 각자의 방식으로 데이터의 빗장을 풀며 AI 산업 육성에 사활을 거는 현실을 직시해야 한다고 강조했다. 구 변호사에 따르면 AI 최강국 미국은 연방 차원의 포괄적인 개인정보보호법이 없는 대신 의료정보보호법(HIPAA)처럼 분야별로 합리적인 규제를 적용하고 있다. 특히 HIPAA의 '세이프 하버' 조항은 18개 특정 식별자만 제거하면 의료 정보도 자유롭게 비식별 정보로 유통할 수 있도록 명확한 기준을 제시해 의료 AI 발전의 기틀을 마련했다. 중국은 국가 주도로 '데이터댐'을 구축하며 미국을 맹추격하고 있다. 자율주행 기술 확보를 위해 도로 영상 데이터를 적극 수집하고 자국 기업이 데이터를 해외로 유출하지 못하게 막는 방식으로 자국 AI 생태계를 키우고 있다. 구 변호사는 "중국 우한에 가면 자율주행 택시가 수백 대 돌아다니고 있다"며 "도로를 찍지 않고서 어떻게 자율주행차가 나올 수 있겠는가"라고 반문했다. 과거 경직된 개인정보보호 규정(GDPR)을 만들었던 EU조차 최근 AI 기술 격차에 위기감을 느끼고 규제 완화에 나섰다. 일본은 유연한 개인정보보호법과 AI 학습을 허용하는 저작권법 개정을 통해 빠르게 경쟁력을 회복하고 있다. 구 변호사는 이를 '디지털 메이지 유신'에 비유했다. 반대로 한국의 현실은 '과잉 규제'로 요약된다. 구 변호사는 공공과 민간에 동일한 잣대를 들이대는 단일 법체계가 가장 큰 문제라고 지적했다. 그는 "민간은 계약 기반이라 소비자가 해지하면 그만"이라며 "인권침해 우려가 큰 정부 부문에 적용할 논리를 민간 기업에 그대로 적용하고 있다"고 비판했다. 특히 비식별정보에 대한 명확한 기준이 없고 식별 가능성을 지나치게 넓게 해석하는 점, 그리고 AI 학습 자체를 개인정보 '처리'로 간주하는 경향이 데이터 활용의 발목을 잡고 있다고 설명했다. 여기에 더해 그는 "일본도 개인정보보호법 위반은 형사처벌하지 않고 위원회 시정명령에 불복할 때 형사처벌한다"며 "우리는 동의 없는 제3자 제공 등을 형사처벌하고 있어 굉장히 큰 차이가 있다"고 지적했다. 이러한 규제 환경은 결국 스타트업의 데이터 확보를 원천적으로 어렵게 만든다. 대기업은 자체 수집한 데이터를 활용할 수 있지만 데이터 유통 시장이 막힌 상황에서 스타트업은 AI 개발에 필요한 데이터를 구할 길이 없다. 이에 나라 전체적으로 돈은 많이 쓰는데 뛰어난 AI는 안 나오는 비효율적인 중복 투자로 이어질 우려가 있다. 구 변호사는 해법으로 '디지털 대전환'과 '명확한 기준 제시'를 제안했다. 그는 모든 산업의 디지털 전환을 통해 플랫폼을 육성해야 거대한 '데이터댐'이 만들어질 수 있다고 강조했다. 또 당장 입법이 어렵다면 정부의 유권해석을 통해서라도 '구별'과 '식별'의 개념을 명확히 하고 '공공누리 2~4유형 데이터'나 공공 저작물을 AI 학습에 활용할 수 있도록 길을 열어주는 것이 시급하다고 밝혔다. 구태언 변호사는 "법 개정이 어려운 현실을 감안할 때 ICT 규제 샌드박스를 통해 글로벌 표준에 맞는 합리적 규제를 실증하고 사회적 합의를 만들어나가는 것이 현실적인 대안이 될 수 있다"고 강조했다. 업계 "데이터 족쇄, 이렇게 풀어달라" 구태언 변호사의 발제 이후 이어진 토론에서는 AI 산업 현장의 기업인들과 법률·학계 전문가들의 생생한 고충과 현실적인 제언이 쏟아졌다. 참석자들은 데이터 확보의 어려움, 저작권 문제, 경직된 규제의 한계를 지적하며 저마다의 해법을 제시했다. 유성원 루닛 최고기술책임자(CTO)는 한국이 의료정보 전산화에서는 미국보다 앞섰음에도 데이터 활용이 더딘 이유로 모호한 법제와 가이드라인을 꼽았다. 그는 현행 보건의료 데이터 가이드라인이 비식별화된 데이터마저 개인정보로 간주하는 경향이 있어 데이터 제공자와 사용자 모두를 보수적으로 만들어 산업 발전을 저해한다고 지적했다. 유 CTO는 "모호한 가이드라인 때문에 데이터 제공자와 사용자 모두 가능하면 데이터를 공유하지 않으려 하고 제한된 환경에서만 공유하려는 경향이 생긴다"며 "결과적으로 우리가 전산화에는 앞섰지만 데이터를 활용한 산업이나 AI 발전은 더뎌졌다"고 말했다. 김성훈 업스테이지 대표는 양질의 데이터 확보가 불가능에 가까운 현실을 토로했다. 그는 '한국의 얼'이 담긴 교과서나 수능, 공무원 시험 데이터를 구하려 해도 저작권 기관이 가격조차 매기지 못하는 상황을 설명했다. 김 대표는 "음악저작권협회처럼 정부가 '데이터 연금 풀' 같은 것을 만들어주면 우리는 오늘부터라도 데이터를 가져다 쓰고 나중에 수익이 발생했을 때 정산하고 싶다"며 "좋은 글을 쓴 기자나 창작자들도 자신의 데이터로 연금을 받을 수 있는 선순환 시스템을 만들자"고 제안했다. 김세엽 셀렉트스타 대표는 저작권자와 AI 개발사 사이의 간극을 지적했다. 그는 저작권자는 모델 상용화 시 발생할 미래 수익의 분배까지 요구하는데 비해 개발사는 불확실한 미래 가치를 두고 협상하기 어려워 데이터 거래 자체가 막히고 있다고 설명했다. 이 배경에는 AI 모델을 '2차 저작물'로 보는 인식의 차이가 있다고 분석했다. 김 대표는 "기술적으로 AI 모델은 원본을 복제한 2차 저작물이 아니라 학습 후 남은 특징을 활용하는 지능"이라며 "정부 차원에서 'AI 모델은 2차 저작물이 아니다'라는 원칙을 명확히 중재해줘야 정해진 범위 안에서 현실적인 비용 논의가 이뤄질 수 있다"고 말했다. 송호철 더존비즈온 대표는 모든 데이터를 하나로 묶어 논의하는 방식에서 벗어나 데이터의 종류에 따라 구체적으로 나눠 해결책을 찾아야 한다고 제안했다. 그는 CCTV 같은 센싱 데이터, 블로그 같은 창작물, 기업의 전사적 자원관리(ERP) 데이터 등은 저작권과 개인정보 침해 정도가 모두 다르므로 세분화된 접근이 필요하다고 강조했다. 송 대표는 "지금까지 개인정보 보호 측면만 너무 강조되는데 사실 돈이 되는 것은 기업들이 어떤 일을 하고 있는지에 대한 '산업 데이터'"라며 "이 데이터가 유통되지 못하는 이유는 '해도 되나'를 모르기 때문으로, 이 애매함을 해소하는 논의가 필요하다"고 밝혔다. 정진우 트웰브랩스 이사는 데이터 확보, 구축, 활용 각 단계의 어려움을 호소했다. 그는 모델 성능 고도화를 위해 방송사 원본 영상이나 CCTV 같은 고품질 원본 데이터가 필수적이지만 영상 비식별화 기준이 없어 사실상 확보가 불가능하다고 말했다. 또 정부 데이터 안심구역은 대규모 컴퓨팅 자원이 필요한 파운데이션 모델 학습에는 부적합하다고 지적했다. 정 이사는 "지금까지 구축된 고품질 데이터가 어디에 있는지조차 알 수 없다"며 "정부가 데이터 카탈로그를 만들어 양성화하고 파운데이션 모델 개발사가 활용하는 민간 클라우드 위에서 안전하게 학습할 수 있도록 '안심구역'의 패러다임을 전환해달라"고 제언했다. 장시간 이어진 토론을 경청한 류 차관은 이날 제시된 아이디어들을 직접 메모했다고 언급하며 조속한 해결 의지를 재차 강조했다. 그는 불확실성이라는 '캄캄한 터널' 속에서 기업들이 달리게 할 수는 없다며 이번 간담회가 끝이 아닌 시작임을 분명히 하고 지속적인 소통을 약속했다. 류제명 제2차관은 "기업들이 마음껏 달려야 하는데 불투명하고 캄캄한 터널을 뛰어가게 할 수는 없다"며 "수시로 의견을 주고받을 수 있는 상시적인 공론의 장을 바로 만들어 제기된 걸림돌들을 하나씩 해결해 나가겠다"고 말했다.

2025.07.25 14:25조이환

'태풍·혹서·혹한' 주행 기술 산실…현대차그룹 남양연구소 가보니

“몸에 걸친 물건들은 날아갈 수 있습니다. 조심하세요.” 안내를 받고 시험 차량 뒤편에 선 뒤 수 초가 지나자 살짝 휘청일 만큼의 거센 바람이 정면에서 들이닥쳤다. 안내처럼 안경 같은 작은 물건들은 충분히 날아갈 정도의 풍속으로 정면을 가만히 쳐다보기도 어려울 정도였다. 비바람 속 길을 헤쳐 걸어가는 상황이 겹쳐보였다. 순환 구조로 설치된 공시험동 내부엔 건물 3층 높이 직경의 거대한 송풍기가 바람을 만들어내고, 이 바람은 통로를 지나 시험 차량과 서 있는 사람들을 거쳐 뒤쪽 통로로 흘러들어가 송풍기에 다시 전달된다. 주행 중 자동차의 공기저항을 측정하는 것이 이 시설의 목적이다. 안전 상 이유로 체험한 풍속은 60kph에 그쳤지만, 태풍 등 조건을 고려해 최대 140kph의 속력까지 시험할 수 있도록 시설이 구현됐다. 지난 23일 방문한 현대차그룹의 국내 최대 연구개발 거점 남양기술연구소에선 각종 극한 조건에서 자동차 주행 시 성능을 살펴보는 시설들을 둘러볼 수 있었다. ▲자동차 풍동 시험을 진행하는 공력시험동 ▲다양한 기후 조건으로 차량의 열관리 성능을 연구하는 환경시험동 ▲차량의 핸들링 및 승차감 성능을 개발하는 R&H성능개발동 ▲소음과 진동을 해석하고 차량의 감성 품질을 구현하는 NVH동이다. 공력시험동 “공기 저항, 주행거리 직결"…설계만 바꿔도 배터리 200만원 절약 공력시험동은 내연기관 차량과 전기차 및 수소차 등 친환경 차량의 공력 성능을 정밀하게 평가하고 개발하기 위해 특수 설계된 연구 시설이다. 총 면적 약 6천㎡ 규모로 축구장 크기와 맞먹는다. 대형 송풍기, 지면 재현 장치 등 실제 주행 환경을 정교하게 구현할 수 있는 다양한 설비들이 집약돼 있다. 공력 성능 평가에서는 차량 주행 방향과 반대로 미는 '항력'과 차체를 위로 띄우는 '양력', 바람 등 요인에 따라 옆으로 차량이 흔들리는 '횡력'을 측정한다. 바닥에 설치된 저울은 동전 하나의 차이도 감지할 정도로 정교한 측정이 가능하다. 이 중 항력은 전비와 가속 성능, 양력은 주행 안정성과 밀접하게 연관돼 전기차 공력 성능의 핵심 요인이다. 공기저항계수를 최대한 줄여 이 성능을 개선하기 위한 다양한 아이디어들이 이 시설에서 테스트된다. 자동차 앞유리와 보닛이 만나는 '카울'에 있는 약간의 단차를 해소해주는 '액티브카울커버', 차량 후면 상단에 날개 형상 구조물을 붙이는 '액티브리어스포일러', 차량 후면에 내장된 40cm 가량의 블레이드 패널을 꺼내는 '액티브사이드블레이드', 차량 후면에 공기 흐름을 제어하는 부채꼴 형상 부품 '액티브리어디퓨저' 등이 고안됐다. 이 기술들은 당장 양산에 적용되지 않지만, 향후 고도화 및 검증 과정을 거쳐 요소 기술로 활용될 전망이다. 박상현 현대차그룹 남양연구소 공력개발팀 팀장은 “공기저항을 0.01Cd 낮추면 전기차 1회 충전 주행거리가 평균 6.4km 정도 늘어나는데 배터리를 더 실어 주행거리를 이 만큼 늘리려면 비용 25만원이 더 든다”며 “시뮬레이션 소프트웨어로 자동차의 공기저항계수를 예측한 뒤 모델 수정을 거쳐 실제 생산까지 하게 되는데 이 과정에서 0.25~0.27Cd였던 공기저항을 0.19Cd까지 낮춘 사례가 있다”고 설명했다. 보안 상 이유로 사진 촬영은 제한됐지만, 공기저항계수 0.144Cd를 달성한 '에어로 챌린지 카'도 볼 수 있었다. 글로벌 완성차 업체들이 내놓은 초저항력 콘셉트카의 Cd값은 0.19에서 0.17 수준임을 고려해 세계 최저 수준 달성을 목표로 하고 있다. 0.2Cd 수준인 아이오닉6 기준 공기저항계수를 이 수준으로 낮춘다면 주행거리 64km를 더 확보할 수 있다. 배터리 200만원 어치가 추가 투입돼야 가능한 성능 개선이라는 설명이다. 영하 30도 폭설·50도 고온서 전기차 담금질 '환경시험동' 환경시험동은 50℃에 달하는 사막 기후, 영하 30도 기온의 설원 같은 극단적인 기후 조건에서 차량 성능을 검증한다. 온도뿐 아니라 습도, 풍속, 밝기 등 조건도 조정할 수 있다. 이날 시험동에서 각각의 조건을 테스트하기 위한 고온 풍동, 강설 풍동 내부 환경을 체험해볼 수 있었다. 고온 환경 풍동 챔버에서는 고정된 현대차 아이오닉 6 N가 시속 50km로 설정된 속도에 따라 바퀴를 굴리고 있었다. 인공 태양광 제어 램프가 최대 1천200W/㎡의 일사량으로 태양광 노출 환경을 모사한다. 미국 데스밸리나 중동 고온 지역을 고려한 설정이다. 주행 중인 차량 안에는 인체 모형에 다수의 온도 센서를 부착한 마네킹이 탑승하고 있었다. 송대현 현대차그룹 남양연구소 열에너지차량시험1팀 책임연구원은 “서멀 마네킹은 실제 사람을 대신해 차량 내부의 열적 쾌적성을 측정하는 장비”라며 “에어컨 송풍구 위치나 공조 시스템 작동 방식에 따라 체감 온도가 어떻게 달라지는지 확인할 수 있다”고 설명했다. 강설 강우 환경 풍동 챔버에서는 인공적으로 조성된 눈보라 속에서 기아 PV5 성능이 시험되고 있었다. 내부 온도는 영하 30℃로 설정돼 있었고, 차량 표면에는 성에가 내려앉아 있었다. 연구원들은 이런 극한의 기후 조건 속에서 차량의 열에너지 관리 시스템 성능을 살피게 된다. 엔진과 변속기의 냉각 성능, 냉난방 공조 성능, 실내 쾌적성 등이 해당된다. 특히 전동화 차량 비중이 확대되면서 배터리, 수소전기차의 스택, 전장 부품, 자율주행제어기 등 열에 민감한 전기·전자 부품의 회로 설계와 성능 검증, 공조 전비 개선까지 담당 범위가 넓어졌다. 정호영 현대차그룹 남양연구소 열에너지시스템리서치랩 연구원은 “세계 최초로 영하 30도에서도 작동할 수 있는 히트펌프를 개발하고 있다”며 “경쟁사 대비 난방 소비 에너지를 40% 저감하는 시스템을 구축하려 한다”고 설명했다. "전기차 주행 안정성, 세밀한 시험 데이터 연구로 확보" 자동차 승차감 및 핸들링(R&H) 연구개발을 위한 R&H성능개발동에선 지면에 닿는 타이어부터 서스펜션 모듈과 실차에 대한 평가가 이뤄진다. R&H 성능은 전기차에서 더욱 중요하게 평가받는다. 전기차의 강점이 급가속인데다 차량 하중이 커 서스펜션과 타이어에 가해지는 부담도 크기 때문에 주행 안정성이 핵심 기술력으로 자리잡았다. R&H 개발은 타이어 개발로부터 시작한다. 시험실 내 고속 타이어 유니포미티 시험기에선 커다란 드럼 위에 고정된 타이어가 최대 시속 320km까지 회전한다. 타이어 진동 유발 정도를 정확히 측정하는 게 주 목적이다. 드럼 위에 부착된 작은 클릿으로 타이어가 요철을 통과할 때의 움직임과 승차감 특성도 파악한다. 타이어 특성 시험기는 타이어의 강성과 접지 특성을 분석하는 데 초점이 맞춰져 있다. 실제 도로와 유사한 평평한 벨트 위에서 타이어를 굴린다는 게 특징이다. 회전하는 타이어의 조향각이나 캠버각을 변화시켜 타이어가 만들어내는 힘과 반응 속도를 정밀하게 측정한다. 시험 과정에서 얻은 데이터는 차량 시뮬레이션용 가상 모델을 만드는 데 활용된다. 차량의 핸들링 특성을 연구개발하는 핸들링 주행시험기에는 현대차 코나 일렉트릭이 단단히 고정돼 있고, 차량 앞 120인치 디스플레이에서 가상의 주행 환경이 나타났다. 차량 내 주행 로봇이 스티어링 휠이나 페달, 수동 변속기 등을 정밀하게 조작한다. 승차감 주행시험기는 다양한 노면 조건에서 차량 반응을 정밀하게 평가하기 위해 개발된 장비다. 시험기에는 차량이 아닌, 아이오닉5의 후륜 차축 모듈만 올라가 있었다. 부드러운 아스팔트부터 요철이 많은 도로까지 여러 주행 환경 시험이 가능했다. 모듈 단위로 시험이 가능하기 때문에 정밀하게 목표한 승차감을 구현할 수 있다고 밝혔다. 정종민 현대차그룹 남양연구소 주행성능기술팀 책임연구원은 “실제 도로에서 테스트하면 날씨나 운전자 성향에 따라 결과가 달라질 수 있지만, 이 시설은 그런 변수를 통제한 상태에서 정확하게 평가할 수 있다”고 설명했다. 소음·음향에 민감한 전기차 운전자 눈높이 충족 시험 한창 전기차 주행 중 정숙성과 편안함(NVH) 성능도 만족도를 가르는 핵심 요소로 꼽힌다. 특히 전기차는 엔진 소음이 없기 때문에 작은 풍절음이나 노면 소음, 미세한 진동 등에 탑승자가 더 민감하게 반응한다. 남양기술연구소 로드노이즈 시험실은 차량이 주행 중 노면 소음을 정밀하게 분석하는 곳이다. 이곳에서는 타이어와 노면 사이에서 발생하는 불규칙적 진동을 구현해 차량 실내에서 들리는 소음을 평가한다. 로드노이즈 시험실 내부는 벽면은 두꺼운 흡음재로 빈틈없이 둘러싸여 소리의 반사가 없도록 설계됐다. 서재준 현대차그룹 남양연구소소음진동기술팀 팀장은 “실제 도로와 최대한 동일한 조건을 만들기 위해 3D 스캔과 재료 반발계수까지 반영해 패치를 제작한다”고 설명했다. 이날은 일반 국도의 거친 노면을 모사한 패치로 시험이 진행됐다. 테스트가 시작되자, 패치 위를 굴러가는 타이어에서 소음이 발생했고, 주행 속도에 따라 톤과 음량이 달라졌다. 운전석과 뒷좌석에 설치된 마이크가 주파수별 소음을 계측한다. 시험실은 타이어와 노면의 마찰로 발생한 작은 진동이 어떻게 증폭되는지 파악하고, 이를 줄이기 위해 부품의 소재와 설계를 조정한다. 몰입음향 스튜디오에선 실제 도로와 유사한 시각·청각 환경에서 연구원들이 VR 헤드셋을 착용한 채 시뮬레이션으로 사운드를 평가했다. '언리얼 엔진'으로 구현된 VR은 글로벌 연구소와도 실시간으로 합동평가가 가능하도록 설계됐다. 보다 정확한 평가에 도움이 된다는 설명이다. 전기차의 보행자 보호음의 경우, 스피커 장착 위치에 따라 보행자가 듣는 소리가 달라지는데, VR 환경에서 차량의 이동 상황과 소리의 방향, 거리감까지 실제처럼 재현된다. 이를 통해 각 국가별 기준에 부합하면서도 불쾌하지 않은 음향을 설계하는 데 중요한 역할을 한다. 몰입음향 청취실은 실제 차량에 탄 듯한 청각 경험을 제공하는 공간이었다. 청취 좌석을 중심으로 수십 개의 스피커가 정교하게 배치돼 있었고, 한쪽 벽면에는 대형 디스플레이가 적용돼 있었다. VR 헤드셋을 착용하면 가상 도로 환경 속에서 주행 상황을 그대로 체험할 수 있다. 노정욱 현대차그룹 남양연구소 제네시스소음진동해석팀 책임연구원은 “차량 주행음뿐 아니라 인포테인먼트 음향까지 모두 평가할 수 있어 운전자 관점에서 종합적인 사운드 품질을 검증할 수 있다”고 말했다.

2025.07.24 09:06김윤희

"개인정보 유출땐 즉시 알려줘"...샌즈랩, 새 보안서비스 'IDPW' 출시

코스닥 상장사인 보안 전문기업 샌즈랩(대표 김기홍)이 'IDPW'로 명명한 새로운 방식의 해킹 방지 서비스를 선보였다. 이 서비스를 이용하면 개인정보유출을 실시간으로 알 수 있다. 이에, 해커들이 자주 사용하는 공격 기법인 '크리덴셜 스터핑(Credential Stuffing)'을 막을 수 있고 크리덴션 스터핑에 이어지는 랜섬웨어도 차단할 수 있다. 끊이지 않고 있는 해킹 기법인 '크리덴셜 스터핑'은 사전에 탈취한 다수 아이디(ID)와 비밀번호(패스워드)를 웹사이트에 무차별로 대입, 접속(로그인)을 시도하는 것으로, 이는 악성코드를 심어 높은 가격을 요구하는 랜섬웨어로 이어질 수 있다. 샌즈랩은 이날 서울 여의도에서 'IDPW' 서비스를 소개하는 기자간담회를 개최했다. 샌즈랩이 'IDPW'를 출시한 배경은 최근 연이어 발생한 대형 유출 사고에서 공통적으로 지목된 '크리덴셜 스터핑' 때문이다. '크리덴셜 스터핑'은 계속해 발생함에도 대기업 조차 속수무책으로 당하고 있다. 기존 보안 체계로는 완벽한 방어가 사실상 불가능한 상태다. 크리덴셜 스터핑 등에 당해 개인정보를 유출한 기업은 개인정보보호위원회(개보위)로부터 높은 액수의 과징금을 부과받는데, 이날 발표를 한 김기홍 샌즈랩 대표는 "개보위가 출범한 이래 4년간 부여한 과징금 액수가 2300억원"이라고 밝혔다. 샌즈랩은 유출 사실을 바로 인지하지 못한 것이 대응의 골든타임을 놓친 것이 근본 원인으로 보고 이를 해결할 수 있는 방안으로 데이터 정확도와 신선도에 기반한 '실시간 알림'을 전면에 내세웠다. 데이터 정확도와 관련해 회사는 "유출 사고 대다수를 차지하는 '레드라인 인포스틸러'의 풍부한 정보량을 기반으로 했다. 여기에 사이버 위협 로그 수집 및 활용에 탁월한 로그프레소가 수집한 실제 유출 데이티를 근간으로 했다"고 설명했다. 신선도와 관련해서는 "블랙마켓에서 실시간으로 유통중인 데이터를 수집해 최신 유출 정보를 알려준다"고 말했다. 샌즈랩은 "'IDPW' 서비스는 약 4300억 건 이상의 원천 데이터를 보유하고 있다. 핵심 경쟁력은 단순 데이터량이 아닌 데이터 최신화 유지가 가능한 높은 수준의 데이터 수집정제 역량이다"고 밝혔다. 이어 "IP, URL은 물론 어플리케이션, 디바이스 정보까지 제공하는 풍부한 정보량으로 NDR(Network Detection and Response), WAF(Web application Firewall), SIEM(Security Information and Event Management), SOAR(Security Orchestration, Automation and Response)와 같은 보안장비와 연동해 크리덴셜 스터핑 공격 시도 탐지와 차단까지 가능하다"고 밝혔다. 기존 제품과의 차별점도 밝혔다. 한국인터넷진흥원(KISA)의 경우 '털린 내 정보 찾기'라는 무료 개인정보 유출 서비스를 제공하고 있고, 구글도 KISA와 비슷한 서비스(다크웹 모니터링)를 제공하고 있다. 샌즈랩은 "기존의 개인정보 유출 조회 서비스와 같은 무료 서비스들은 데이터 최신화가 되지 않거나 느리다. 이에, 과거에 유출된 사실을 확인하는 정도로 사실상 유명무실한 수준"이라면서 "하지만 IDPW는 다크웹, 텔레그램 등 개인정보 불법 유통 과정에서 수집된 최신 데이터를 빠르게 추출, 곧바로 당사자들에게 알림을 보내기 때문에 유출된 정보가 실제 범죄에 활용되기 전에 조치, 대응 시기를 놓치지 않도록 하는 게 목적"이라고 밝혔다. 샌즈랩 고객은 이메일, SMS, 사내 메신저, SNS 등 원하는 채널로 이런 알림을 받을 수 있다. 실제 개인정보 유출이 발생하면 즉각 사실을 파악할 수 있다. PC나 모바일로 언제 어디서든 접속할 수 있는 웹 기반 서비스 형태여서 보안 전문가가 아니어도 국민 누구나 쉽고 간편하게 활용할 수 있는 것도 장점이라고 회사는 짚었다. 샌즈랩은 "IDPW 서비스를 기업이 보다 적극적으로 활용해야 하는 이유는 기업 서비스 도메인별 모니터링을 지원하기 때문"이라면서 "회원 정보가 유출됐는 지를 실시간으로 알 수 있어 빠른 대처가 가능하다. 이 때문에 수천에서 수만명 이상의 고객 정보를 관리해야 하는 통신, 금융, 이커머스 기업에게 매우 유용하다"고 강조했다. 회사는 IDPW를 우선 한국 시장에 선보이고 미국 등 글로벌 시장에도 출시할 계획이다. 이미 영어 버전도 완성했다. 가격은 월 80만원이다. 글로벌 서비스인 인텔리전스X는 268만원이여서 글로벌 경쟁력을 갖췄다고 회사는 설명했다. 샌즈랩은 IDPW 서비스가 기존 B2B 비즈니스 매출 확대에 도움이 되는 것은 물론 B2C 시장에서도 새로운 매출원이 될 것으로 기대했다. B2C 시장 공략을 위해 금융 및 포털 등과 제휴, IDPW 서비스를 제공할 예정이다. 김기홍 샌즈랩 대표는 “대규모 개인정보 유출은 더 이상 특정 기업만의 문제가 아니다. 전 국민이 실시간으로 각종 범죄에 노출될 수 있는 치명적인 위협이다. 이에, 개인과 기업, 기관까지 모두 폭넓게 충족시킬 수 있는 서비스를 출시하게 됐다”면서 “'페이크체크'와 같은 딥페이크 탐지 서비스를 비롯해 샌즈랩은 언제나 사회의 주요 문제들에 대해 우리의 혁신 기술과 독창적인 철학을 담아 실질적인 해결책을 제공해 온 만큼 이번 IDPW 또한 개인정보 유출 대응에 필수적인 글로벌 서비스로 자리잡을 것임을 확신한다“고 밝혔다. 한편 이날 IDPW 개발 배경을 설명한 샌즈랩 허수만 위협분석팀장에 따르면, 개인정보를 탈취하는 악성코드인 인포스틸러는 2007년 등장한 '제우스(Zeus)'가 처음으로 2010년까지 활동했다. 이후 올해 등장한 스파크캣(SparkCat)까지 그동안 14종의 주요 인포스틸러가 알려졌다. 사이버범죄에 맞서는 국제사회 노력도 가열차게 진행, 입수된 데이터 용량이 100GB이상이고 압수된 서버 41대, 체포된 개인 32명, 조사된 IP와 도메인수 2만5917개, 폐쇄된 IP 및 도메인수 2만642개, 수사협조 국가수 26개국, 작성된 사이버활동 보고서 수 31건, 조사된 인포스틸러 변종 수는 69종에 달했다.

2025.07.22 15:38방은주

[써보고서] 애플 이용자도 이제는 지갑 안갖고 다녀도 됩니다

현대카드·티머니·애플·서울시 간 4자 협업 끝에 애플의 아이폰과 애플워치만 들고도 대중교통을 탑승할 수 있게 됐다. 애플페이에 등록된 현대카드로 티머니에 충전하는 방식의 '애플페이 티머니'가 22일 출시됐다. 애플페이에 카드는 저장했지만 잘 쓰지 않고, 새로운 서비스에 겁먹는 '디지털 소외계층'인 기자가 애플페이 티머니 등록부터 대중교통, 티머니 가맹점까지 애플페이 티머니를 써봤다. 애플페이 티머니 등록, 키오스크 주문보다 쉽다 애플페이 티머니를 쓰기 위해선 아이폰과 애플페이가 제휴한 현대카드가 필요하다. 티머니 실물 카드는 별도로 구매하지 않아도 된다. 일단 애플페이에 현대카드를 추가하면 애플페이 티머니 등록 과정은 키오스크 주문보다 쉽다. 애플 지갑에 들어가 플러스 버튼(+)을 누르면 지갑에 추가할 카드가 뜬다. 이중 '교통카드'를 누르면 가장 상단에 '대한민국 '티머니(Tmoney)'가 표시되는데 이를 터치하면 된다. 이후 화면에는 금액 선택이 뜬다. 티머니에 충전할 금액을 입력하면 된다. 최소 충전 금액은 3천원이다. 대중교통을 잘 타지 않는 터라 1만원을 충전했다. 현대카드 한 장만 있었던 지갑에는 티머니 카드가 생성됐다. 아이폰도 주머니에서 꺼내기 싫은 날이 있다. 그럴 땐 애플워치로도 애플페이 티머니를 활용해 대중교통에 탑승할 수 있다. 워치에 티머니 카드를 등록하기 위해선 아이폰 '워치' 애플리케이션(앱)에서 '지갑 및 애플페이'를 누르면 된다. 시계에서 결제할 수 있는 카드가 뜨는데 1만원을 충전해둔 티머니 카드를 확인할 수 있다. 다만, 이 카드를 워치에 등록(아이폰 내 카드 이동)하면 아이폰에서는 티머니 카드가 제거된다. 페이스ID·결제비번 없이도 대중교통 탑승·환승 OK 서울 시내서 버스를 타봤다. 혹시를 대비해 카드 한 장도 챙겨뒀으나 기우에 그쳤다. 애플워치를 갖다댔다 결제가 되지 않아 수많은 시민들에게 민폐를 끼치거나 버스 운전기사로부터 눈총을 받지 않을까 걱정했지만, 버스 단말기에 애플워치를 갖다 대자 '띡'하는 기계음과 함께 탑승 요금이 결제됐다. 마을 버스라서 요금은 1천200원이 나갔다. 하차 태그를 위해 다시 애플워치를 갖다 대니 카드와 마찬가지로 매끄럽게 하차 처리가 됐다. 근처 지하철역에도 들어갔다. 버스-지하철로 환승할 때도 별 문제가 없을까. 그렇다. 지하철 승강기에 애플워치를 태그하자 환승처리됐다. 이 과정은 모두 순식간이다. 애플페이 결제처럼 페이스 아이디(Face ID)를 인식하지 않아도 됐다. 익스프레스 모드(Express Mode) 때문이라는 것이 회사들의 설명이다. 카드를 등록하면 빠른 승차를 위해 리더기 근처에 아이폰이나 애플워치를 갖다 대면 자동으로 결제 처리되는 익스프레스 모드가 설정된다. 원하지 않는다면 끌 수도 있다. 익스프레스 모드는 전 애플 기종서 지원하진 않는다. 아이폰 XS·Xr 이후 모델 애플워치 시리즈 6, SE 2세대 이후 모델이어야만 한다. 전원 절약 모드서도 작동하지만 기기가 꺼지면 기능이 작동하지 않는다. 후불 교통 카드 등록 X…K패스·기후동행카드 이용 불가 교통카드 기능 하나만을 놓고 봤을 때 애플 이용자들에겐 굉장히 매력적인 서비스다. 하지만 아쉬운 점은 K패스나 기후동행카드와 같은 교통비 절감 정부 프로그램을 이용할 수 없다는 것이다. 후불로 요금을 지불하는 기능을 애플이 지원하지 않기 때문이라는 것이 현대카드 측 설명이다. 이 때문에 현대카드의 K패스 지원 카드도 애플페이에 등록할 수 없다. 티머니 결제 가맹점에서도 애플페이 티머니를 쓸 수 있다는 점은 청소년 고객에게 어필할 수 있는 부분이라고 관측된다. 그간 아이폰을 쓰는 청소년들은 티머니 선불카드를 편의점 등에서 선불 충전했으나 이제는 '부카(부모님 카드)'를 연결해 아이폰 하나로 선불카드 충전과 결제가 가능하니 말이다. 티머니 결제 가맹점에 가서 '티머니 결제요' 라고 말한 뒤 애플페이 티머니가 있는 기기(아이폰·애플워치)를 태그하면 된다. 하지만 이날 편의점 CU에 가서 워치를 가져다 댔으나 수 십 초가 지난 후 결제에 실패했다. 첫 날이라 어쩔 수 없었다고 생각하며 발길을 돌렸다.

2025.07.22 14:40손희연

NHN, 게임 인재 육성 앞장…전국대학생게임개발동아리연합회 사옥 초청

NHN(대표 정우진)은 미래 게임 인재 발굴과 교류를 위해 전국대학생게임개발동아리연합회(이하 UNIDEV)를 대상으로 사옥초청행사를 진행했다고 21일 밝혔다. NHN은 매년 게임사업 부문 공개 채용을 진행하고 있으며, 올해도 하반기 게임 공채를 앞두고 있다. 이에 앞서 NHN 게임사업에 대한 이해를 높이고 우수 인재를 조기에 발굴하기 위한 사전 리크루팅 활동의 일환으로, UNIDEV를 대상으로 한 사옥초청행사를 마련했다. UNIDEV는 KAIST, 서울대, 고려대, 연세대를 비롯한 전국 20여 개 대학교의 게임 개발 동아리들이 모여 결성한 연합 단체다. 게임 개발에 관심 있는 대학생 개발자들이 아이디어를 공유하고 자유롭게 창작할 수 있는 환경을 조성하는 것을 목표로 2023년 결성됐다. 이후 자체 게임 전시회 'UNICON'과 게임잼 'UNIJAM' 등 다양한 행사를 통해 개발 역량을 키우면서 대학생은 물론 게임업계에서도 주목하는 신흥 개발자 커뮤니티로 부상했다는 게 회사 측의 설명이다. 이번 사옥초청행사에는 UNIDEV 소속 대학생 30여 명이 참석해, 사옥 투어를 비롯해 NHN 게임 소개 및 질의응답, 직무별(사업·기획·개발·아트) 테이블 토크 등 다양한 프로그램에 참여했다. 특히 현업자들이 직무별로 나눠 진행한 테이블 토크 세션은 참가자들에게 가장 높은 호응을 얻었다. 개발뿐만 아니라 기획, 사업, 아트 등 직무별 실무 이야기를 가까이서 듣고 질문할 수 있는 시간이 실질적인 진로 탐색에 큰 도움이 됐다는 평가다. 행사에 참여한 서울대학교 컴퓨터공학부 학생은 “취업에 관심이 생기면서 게임 회사가 실제로 어떻게 운영되는지 궁금했다”며 “현업자분들의 설명을 들을 수 있어 유익했고, 생각보다 자유롭고 유연한 분위기와 마인드 스포츠로 유명한 한게임 외에도 다양한 프로젝트가 진행 중인 점이 더욱 흥미를 느끼게 했다”고 소감을 밝혔다. 김상호 NHN 게임사업본부장은 “미래 게임 산업을 이끌어 갈 핵심 인재들과 직접 교류할 수 있어 뜻깊은 시간이었다”며 “실무에 대한 생생한 경험을 공유하고, 우수 인재들이 NHN을 더 가까이 만날 수 있는 기회를 확대해 나갈 계획”이라고 전했다. NHN은 지난해에 이어 올해도 하반기 중 게임사업 부문 공개 채용을 진행할 예정이다. 채용 전형과 연계된 다양한 사전 리크루팅 프로그램도 함께 운영한다.

2025.07.21 09:14이도원

'2025 K-ICT 위크 인 부산' 성료...4만여명 다녀가

부산광역시(시장 박형준)와 부산정보산업진흥원(원장 김태열)은 15~17일 사흘간 부산 벡스코 제1전시장에서 개최한 '2025 K-ICT 위크 인 부산(2025 K-ICT WEEK in BUSAN)' 결산 결과 비즈니스 상담 498건, 상담액 934억원, MOU 18건 체결 등의 성과를 거둬다고 밝혔다. 관람객 수는 지난해(1만5500명) 대비 약 3배 늘어난 4만2958명에 달했다고 공개했다. 이 같은 흥행 배경에는 국토교통부의 월드스마트시티엑스포(WSCE) 행사를 공동 개최, 시너지를 냈고 또 AI 일상화를 반영한 생활 밀착형 AI 체험 콘텐츠 확대, 기존 B2B를 넘어 시민참여형 B2C 영역으로의 확장 등이 주요 유인 요인이라고 설명했다. '인공지능 기술과 혁신의 중심지 부산(AI Core BUSAN)'이라는 주제로 열린 이번 행사는 더존비즈온, 슬래시비슬래시, 모두싸인, 삼원FA, 소프트스퀘어드, 론픽 등 국내 대표 ICT 유망기업이 함께했으며, 국립부산과학관, 카이스트 오토아이디랩, 부산대, 동의대 등 지역의 거점, 교육연구기관이 참여해 산업, 교육 연계를 강화했다. 특히, 올해 K-ICT 위크인부산은 디지털 종합 문화축제로서 'AI 로봇 특별관', 'AI Play Ground', '로봇·AI 엔터존' 등 시민들에게 다양한 AI 기반 기술 체험경험을 제공했다. 미래세대의 디지털 전환을 상징하는 '부산교육청 AI 교육관'은 부산지역 26개 초·중·고·특수학교의 학생들이 직접 부스를 운영하며, 미래 AI 인재양성과 가치 확산에 앞장섰다. 또 국내외 바이어(국내 40명, 해외 45명)들이 참가해 지역기업과 1대1 맞춤형 상담을 진행하며 글로벌 시장 진출을 지원했다. 이를 통해 주식회사 스마트뱅크는 인도네이사 바이어와 21만 달러 규모의 AI 기반 모델 및 서비스 관련 수출 상담 성과를 거뒀으며, 주식회사 포스텍은 홍콩 바이어와 10만 달러 규모의 디지털 액자 서비스 관련 수출 상담 실적을 거뒀다고 진흥원은 설명했다. 특히 부산광역시와 부산정보산업진흥원은 참가기업에 신규 시장 창출 기회를 제공하기 위해 공공기관이 참여하는 '공공밋업(Meet-Up)데이'를 신설했다. 부산항만공사, 부산교통공사, 부산시설공단, 남구시설관리공단 등 주요 공공기관이 참여했으며, 참여기업들과 맞춤형 기술 상담, 민관 협력 프로젝트를 논의했다. 연계 행사로 클라우드/데이터센터/AI교육 관련 컨퍼런스와 해킹대회 '2025 핵시움(HACKSIUM) 부산', 부산시의회 AI 정책 간담회 등 총 15개의 부대행사가 열렸다. 김태열 부산정보산업진흥원장은 "K-ICT 부산 행사는 산업계와 시민 모두가 체감할 수 있는 콘텐츠로 구성, AI 일상화와 B2C 확장, B2B 내실화라는 시대적 흐름에 맞는 새로운 모델을 제시했다.“며 ”앞으로 지역기업 성장과 함께 지속가능한 디지털 생태계 조성에 앞장서겠다"고 밝혔다.

2025.07.20 12:48방은주

라온시큐어, 코스타리카서 디지털 ID 사업 확대

라온시큐어가 코스타리카에서 디지털 신원 인증 및 자격 증명 시스템을 민간 영역까지 확산한다 IT 보안·인증 플랫폼 기업 라온시큐어(대표 이순형, 이정아)는 코스타리카에서 지난 2024년 구축한 공공 디지털 지갑 시스템을 대학교, 협회, 교육기관 등 민간 영역으로 확장하는 사업을 추진한다고 16일 밝혔다. 이번 사업은 한국지능정보사회진흥원(NIA)의 '2025 한-코스타리카 디지털정부협력센터 공동협력과제'로, 라온시큐어는 지난해 코스타리카 공공 디지털 지갑 개발 사업을 통해 재무부 시스템과 연동해 납세증명서를 발급하고 디지털 지갑 앱에 저장하는 기능을 성공적으로 구축한 바 있다. 라온시큐어는 이번 사업에서 디지털 지갑 시스템을 코스타리카 '스마트 커뮤니티 센터(CECI)'의 교육 이수증, '건축엔지니어협회(CFIA)'의 자격 증명서 등과 연계해 안전하게 발급 및 저장할 수 있게 지원할 예정이다. 또 국립대학교인 코스타리카 공과대학교(TEC)에 '옴니원 오픈 DID(OmniOne Open DID)' 기술을 적용해 디지털 ID 시스템을 구축한다. '옴니원 오픈 DID'는 라온시큐어의 블록체인 기반 디지털 신원·자격 인증 통합 플랫폼인 '옴니원 디지털아이디(OmniOne Digital ID)'의 오픈소스 버전으로, 이번 구축을 통해 학생증, 성적 증명서, 과목 이수증 등 주요 학사 서비스를 모바일 앱으로 제공할 계획이다. 라온시큐어는 지난해 인도네시아에서도 '옴니원 디지털아이디'를 기반으로 인도네시아 디지털 ID 서비스 실증 프로젝트를 수행한 바 있다. 현재 인도네시아와 후속 사업 협의를 진행 중이며, 아시아, 중남미, 유럽 등 다양한 국가들과도 디지털 ID 사업을 확대하기 위한 논의를 이어가고 있다. 이와 함께 국가 모바일 신분증을 구현한 블록체인 디지털 ID 기술을 깃허브를 통해 오픈소스로 공개한 '옴니원 오픈 DID' 프로젝트를 운영하고 있으며, 이를 통해 전 세계 개발자 생태계를 구축하고 국제표준화를 추진하고 있다. 이순형 라온시큐어 대표는 “이번 사업을 계기로 코스타리카에 블록체인 기반 디지털 ID 확산이 본격화될 것으로 기대한다”며 “라온시큐어는 오픈소스 기반 오픈 DID 기술을 바탕으로 디지털 ID의 글로벌 확산을 선도하며, 세계 각국의 디지털 신원 인증 및 자격 증명 혁신을 이끌어 가겠다”고 말했다.

2025.07.16 21:10방은주

한전, 국가전력망 확충 해법…국민 아이디어로 찾는다

한국전력(대표 김동철)은 국가기간 전력망의 적기 확충을 위한 창의적 해법을 모색하기 위해 아이디어 공모전을 개최한다고 14일 밝혔다. 공모전은 단순한 기술적 해결책을 넘어, 사회적 갈등과 제도적 한계를 극복하는 창의적 대안을 국민 시각에서 모색하는 데 초점을 맞첬다. 한전은 국민 참여를 통해 전력망 확충 정책에 대한 이해도를 높이고 실효성 있는 정책 수립에 기여할 것으로 기대했다. 한전 관계자는 “인공지능(AI)과 반도체 등 첨단산업 발전으로 안정적인 전력공급이 중요해진 가운데, 탄소중립 목표 달성을 위한 재생에너지 확산은 전력망의 신속한 확충을 요구하고 있다”며 “전력망 건설은 주민 반발, 인허가 절차 지연, 다양한 이해관계자간 갈등 등 난관에 봉착해 사업이 수년씩 지연되는 경우가 발생하고 있고 장기화할 경우 전력계통 불안정과 산업 투자 차질로 이어질 위험이 커지고 있다”며 설명했다. 한전은 이같은 문제를 극복하기 위해서는 제도개선·기술혁신·사회적 소통 강화 등 다차원적인 접근이 필요하다고 보고, 국민의 창의적인 아이디어를 정책에 반영하기 위해 공모전을 기획했다. 공모는 대한민국 국민이라면 누구나 참여할 수 있다. 공모분야는 ▲제도개선 ▲기술혁신 ▲수용성 향상 등 3개 분야다. 우수 아이디어를 제안한 총 10명에게 대상 300만원(1명), 최우수상 100만원(2명), 우수상 50만원(2명), 장려상 20만원(5명) 등 총 700만원 규모 상금을 지급한다. 오는 8월 14일까지 온라인으로 응모할 수 있다. 자세한 사항은 한전 홈페이지에서 확인할 수 있다. 김동철 한전 사장은 “대국민 아이디어 공모에 많은 참여를 바란다”며 “미래 세대의 새로운 먹거리가 될 첨단산업 발전 기반인 국가기간 전력망을 국민과 함께 만들어 나가겠다”고 강조했다.

2025.07.14 16:51주문정

"너한테 웬 밤 향기가?"...아이디어스, '바밤바 향수' 출시

핸드메이드 커머스 플랫폼 '아이디어스'를 운영하는 백패커(대표 김동환)가 해태아이스 IP를 활용한 신규 핸드메이드 제품으로 '바밤바 향수'를 출시했다고 11일 밝혔다. 이번 신작은 지난 3월 선보였던 '폴라포 향수'의 후속작으로, 해태아이스의 바밤바 브랜드를 모티브로 제작된 두 번째 아이스크림 향수다. 아이디어스는 지난해 해태아이스와 IP 활용 협약을 체결하고, 폴라포·쌍쌍바·바밤바 등 다양한 아이스크림 브랜드를 활용한 창작 공모전 및 제품화를 추진해 왔다. 바밤바 향수는 작가 공모전을 통해 선정된 작품으로 바밤바 특유의 달콤한 밤 향을 현대적인 감성으로 재해석한 것이 특징이다. 앞서 출시된 폴라포 향수는 출시 직후 SNS와 온라인 커뮤니티를 중심으로 높은 화제성을 일으키며 수차례 완판을 기록했다. 아이디어스 플랫폼 내에서도 카테고리 인기 제품으로 자리 잡았다. 바밤바 향수 역시 출시 전부터 아이스크림 향수 시리즈의 후속작으로 기대를 모으고 있다. 신제품 바밤바 향수는 바밤바 특유의 밤의 고소함과 은은한 달콤함이 어우러진 향으로, 남녀노소 누구나 편안하게 즐길 수 있다. 제품은 50ml 용량으로 가격은 5만8천원이다. 출시를 기념해 아이디어스는 ▲d+ 멤버십 회원에게 최대 10% 할인 혜택 제공 ▲바밤바 향수 작가 팔로우 시 추가 쿠폰 증정 ▲리그램 참여자 바밤바 향수 추첨 증정 등 다양한 이벤트를 진행한다. 백패커 김동환 대표는 “폴라포에 이어 바밤바 향수를 통해 작가와 브랜드, 소비자가 함께 즐길 수 있는 콘텐츠를 계속 선보일 계획”이라며 “앞으로도 캐릭터, 엔터테인먼트, 게임 등 다채로운 신규 브랜드 IP 컬래버레이션을 통해 핸드메이드 시장의 저변을 넓혀가겠다”고 말했다.

2025.07.11 09:13백봉삼

개보위, 175개 IP카메라 운영자 엄중 경고

개인정보보호위원회(위원장 고학수)는 9일 제15회 전체회의를 열고, 개인정보 침해 우려가 있는 175개 아이피(IP)카메라 운영자(개인정보 보호법 상 고정형 영상정보처리기기 운영자)에 대해 경고 조치 하기로 의결했다. 공익신고된 IP카메라 운영자 조사 개인정보위는 아파트, 상가, 공원, 도로 등 다중이용시설의 관제목적으로 운영되는 네트워크 형태 IP카메라 보안이 취약해 개인정보 침해우려가 있다는 공익신고('24.5월)를 접수받아 조사에 착수했다. 네트워크 형태 IP카메라는 여러 대 IP카메라를 네트워크를 통해 연동하면서, 촬영된 영상을 네트워크 비디오 레코더(NVR, Network Video Recorder)에 저장·관제한다. 조사결과, 이들 175개 운영자는 영상정보처리기기인 네트워크 비디오 레코더(NVR)의 아이피주소를 '공개'로 설정해 외부접속을 허용했고, 관리자계정(아이디/비밀번호)을 'admin/1234', 'root/pass' 등 추측하기 쉬운 단순한 형태로 설정, 권한이 없는 자가 손쉽게 아이피카메라 네트워크에 접근해 영상정보를 관측할 수 있는 상태로 운영한 사실이 확인됐다. 개인정보위는 침해 우려를 시급히 해소하기 위해 아이피카메라 운영자들에게 해당 보안 취약점을 즉시 개선토록 요구하였고, 175개 운영자 모두 아이피주소 비공개 전환, 비밀번호 변경 등 보안 조치를 완료했다. 이에 개인정보위는 아이피카메라 운영자들이 안전조치 의무를 소홀히 한 사실은 인정되나, 운영자들의 경각심 부족으로 발생한 사안으로 위반사항이 즉시 시정되었고, 공익신고 외 추가적으로 확인된 피해 사례가 없는 점 등을 고려해 엄중 경고 조치하는 한편, 운영자들이 영상정보를 안전하게 처리할 수 있도록 지속적으로 계도해 나가기로 했다. 국내 유통 IP카메라 점검 개인정보위는 이번 조사 과정에서 시중에 유통되는 아이피카메라 기기 자체의 개인정보 보호기능 탑재 여부도 함께 점검했는데, 이는 기기 자체의 개인정보 보호기능이 미흡한 경우 개인정보 침해 사례가 재발될 수 있다고 판단했기 때문이라고 설명했다. 점검 결과, 정식 발매 제품은 비밀번호 설정·변경, 특정 아이피 접속차단 등 기본적인 보호기능을 제공하고 있으나, 해외직구로 유통되는 제품은 전반적으로 미흡한 것으로 드러났다. 국내 정식발매 제품은 최초 접속시 비밀번호를 반드시 설정해야 네트워크 접속이 가능하고, 제품별로 비밀번호 설정규칙이 존재했고, 특정 아이피에 대해 접속을 차단할 수 있는 기능이 존재했다. 반면 해외직구 제품은 비밀번호 설정이 의무화된 국내 정식 발매 제품과 달리 초기 설정값을 그대로 사용하거나 심지어는 비밀번호 없이도 네트워크 접속이 가능했다. 또 아이피 접근제한 기능을 제공하지 않거나, 수차례 로그인 실패시 일정기간 접속제한 등의 기능이 없어 보안에 취약한 것으로 확인됐다. 향후 계획 개인정보위는 이번 조사 및 점검결과를 바탕으로, 안전한 아이피카메라 설치 운영을 위해서는 보안성이 높은 기기를 사용하는 것이 중요하며, 운영자 및 사용자의 개인정보 보호 방법 등을 담은 행동 수칙을 마련·제공함으로써 지속적으로 안내·홍보하기로 했다. 특히, 주요 다중이용시설에 대한 아이피카메라 보안 관련 실태점검 등도 적극적으로 추진할 계획이다.

2025.07.10 12:00방은주

개인정보보호법 위반 비와이앤블랙야크 과징금 13억9100만원

개인정보보호위원회(위원장 고학수)는 9일 제15회 전체회의를 열고 개인정보 보호 법규를 위반한 비와이엔블랙야크와 한국토픽교육센터에 총 14억 1400만 원의 과징금과 270만 원의 과태료를 부과하고, 공표 명령을 하기로 의결했다. 비와이엔블랙야크는 의류 용품 등 제조·판매 서비스를 운영하고 있고, 한국토픽교육센터는 온라인 교육 콘텐츠 서비스를 운영하고 있다. 비와이엔블랙야크:과징금 13억 9100만 원 부과, 공표 명령 해커는 2025년 3월 1일부터 4일까지 4일간 비와이엔블랙야크가 운영하는 웹사이트에 에스큐엘(SQL) 삽입 공격을 시도해 관리자 계정 정보(아이디, 비밀번호)를 탈취했다. 이후 해커는 탈취한 계정 정보로 관리자 페이지에 로그인 후 이용자 34만2253명의 개인정보(이름, 성별, 생년월일, 휴대폰 번호, 주소 일부(동·호수 등)를 내려받아 탈취했다. 에스큐엘(SQL, Structured Query Language) 삽입 공격은 웹사이트 취약점을 이용해 악의적인 에스큐엘(SQL, 데이터베이스 명령어)문이 실행되게 함으로써 데이터베이스를 비정상적으로 조작하는 공격 기법이다. 개인정보위 조사 결과, 비와이엔블랙야크는 웹사이트를 개설한 2021년 10월부터 에스큐엘(SQL) 삽입 공격 취약점에 대한 점검·조치를 소홀히 했다. 재택근무 등의 사유로 외부에서 관리자 페이지에 접속이 가능하도록 운영하면서 아이디, 비밀번호 외 안전한 인증수단을 적용하지 않은 사실이 확인됐다. 이에 따라 개인정보위는 비와이엔블랙야크에 과징금 13억 9100만 원과 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령했다. 한국토픽교육센터:과징금 2300만 원 및 과태료 270만 원 부과, 공표 명령 해커는 2024년 3월 12일 한국토픽교육센터가 운영하는 웹사이트에 에스큐엘(SQL) 삽입 공격을 시도해 데이터베이스(DB) 내 이용자 8만4085명(중복 포함)의 개인정보(아이디, 비밀번호(암호화), 이름, 생년월일, 성별, 연락처, 휴대폰 번호, 이메일, 주소 등이며, 유출 항목별 유출 건수는 상이함) 탈취 후 텔레그램에 공개했다. 개인정보위 조사 결과, 한국토픽교육센터는 운영 중인 웹사이트에 에스큐엘(SQL) 삽입 공격을 방지하기 위한 취약점 점검 및 조치를 소홀히 했고, 개인정보처리시스템에 대한 개인정보취급자의 접속기록을 보관·관리하지 않은 사실이 확인됐다. 아울러, 개인정보 유출을 인지하고 정당한 사유 없이 72시간을 경과해 유출 통지한 사실도 확인됐다. 이에 따라 개인정보위는 한국토픽교육센터에 과징금 2300만 원 및 과태료 270만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령했다. 이번 조사·처분 의의 디지털 전환 가속화로 재택근무 등이 많아지며 외부접속을 허용하는 사례가 크게 늘고 있어, 권한 있는 사용자인지를 판별하기 위해서는 아이디/비밀번호 외 안전한 추가적 인증수단의 적용이 어느 때보다 중요해졌다. 또, 에스큐엘(SQL) 삽입 공격은 널리 알려진 기본적인 해킹 수법임에도 이를 예방하기 위한 보안조치가 소홀할 경우 대규모 개인정보 유출 사고로 이어질 수 있는 만큼 개인정보처리자는 웹 취약점 점검 등 보안대책을 강화하는 등 각별한 주의가 필요하다고 개보위는 밝혔다.

2025.07.10 12:00방은주

오늘의집, 피그마 메이크 활용 'AI 해커톤' 성료

오늘의집은 생성형 인공지능(Gen AI)을 활용한 '2025 오늘의집 AI 해커톤'을 성공적으로 마무리했다고 9일 밝혔다. 오늘의집이 AI를 활용해 처음 진행한 이번 해커톤은 글로벌 디자인 및 개발 플랫폼 피그마와 함께해 의미를 더했다. 피그마에서는 최근 출시한 AI 툴 '피그마 메이크' 환경을 오늘의집 모든 참여자들에게 제공했다. 피그마 메이크는 올해 5월 최초 공개된 최신 AI 툴로, 텍스트 프롬프트나 기존 디자인을 기반으로 실제 앱이나 프로토타입을 자동 생성하는 '프롬프트 투 코드(prompt-to-code)' 도구로 아이디어를 빠르게 시각화할 수 있다. 한국에서 피그마 메이크를 활용해 해커톤을 개최한 것은 오늘의집이 처음이다. 지난 4일 서울시 서초구에 위치한 오늘의집 오피스에서 열린 이번 행사는 AI를 활용한 오늘의집 서비스 개선 및 업무효율 극대화, 업무 생산성 향상을 주제로 진행됐다. 100여 명이 넘는 오늘의집 직원이 36개 팀을 구성해 참여했으며, 엔지니어, Product Owner, Product Designer 등 개발직군뿐만 아니라 채용, CS, 기획부서 등 비개발자를 포함한 다양한 직군의 구성원들이 참여했다. 참가자들은 사전 브레인스토밍 단계를 거쳐 행사 당일 자신의 아이디어를 AI를 활용해 구현해내며 오후까지 작업 결과물을 제출했다. 오늘의집 서비스를 이용하는 고객뿐만 아니라 서비스를 운영하는 구성원들의 업무 효율성을 높이기 위한 프로젝트들도 소개돼 큰 호응을 얻었다. 이후 36개 팀의 작업물에 대한 오늘의집 구성원들의 투표를 통해 수상작을 선정했다. 상위 득표를 받은 5개의 팀을 선발해 본선 발표를 진행했으며, 프로젝트의 임팩트와 AI 활용도, 창의성, 실현 가능성 등을 종합 심사해 최종 4개 수상팀을 선발했다. 1등은 'AI가 자동으로 연결해주는 오늘의집 제품' 아이디어가 차지했다. 이 아이디어는 콘텐츠에 상품 태그가 없어도 이미지 기반 검색을 통해 사용자가 오늘의집에서 바로 제품을 찾을 수 있는 경험을 제공할 수 있다는 점에서 높은 평가를 받았다. 수상팀에게는 150만원 상당의 상품권과 피그마 스페셜 굿즈가 상품으로 지급됐다. 또한 실현 가능성을 검토해 실제 사업에 적용할 기회를 제공할 예정이다. 오늘의집 내 리뷰를 AI로 요약 및 정리하는 '리뷰 세이버' 아이디어의 2등과 'AI 코드 리뷰 에이전트', '시공사례 검색 AI봇'을 제안한 3등은 각각 100만원과 50만 원의 상품 및 피그마 스페셜 굿즈를 받았다. 이 외에도 '오늘의집 집들이로 초대하는 '집들이 초대장' 서비스', '사주와 풍수지리에 맞춘 가구 배치와 행운 아이템 추천', '시공 품질 검증 서비스', '임직원 라이프 퀄리티 향상 아이템' 등 다양한 혁신 아이디어들이 좋은 평가를 받았다. 오늘의집은 최종 3개 수상팀 외에도 개발 직군 없이 멋진 결과물을 만든 팀에게 '문과생도 할 수 있다 상', 1인 참가자 중 좋은 아이디어를 구현해 낸 구성원에게 '나 혼자 다 해 상', 꼭 실현됐으면 하는 결과물을 만든 팀에게 '임팩트는 모르겠지만 갖고 싶다 상'을 수여했다. 이승효 오늘의집 프로덕트 총괄은 “피그마 메이크라는 훌륭한 툴을 활용, 기존 오늘의집 서비스의 특징을 유지하는 프로토타입을 만들 수 있어 실제 서비스와 동일한 기준으로 실현 가능성을 쉽고 빠르게 확인할 수 있었다”며 “오늘의집은 AI를 활용한 서비스 개발 및 서비스 경쟁력 강화에 지속적인 노력을 기울이는 만큼 해커톤을 통해 발굴된 아이디어들이 빠르게 실제 서비스로 이어질 수 있도록 할 계획”이라고 말했다.

2025.07.09 21:20안희정

KISIA, '2025 제3회 정보보호 개발자 해커톤' 다음달 개최

한국정보보호산업협회(회장 조영철, 이하 KISIA)는 오는 8월 20일(수)부터 21일(목)까지 무박 2일간 '2025 제3회 KISIA 정보보호 개발자 해커톤'을 개최한다고 밝혔다. 'AI를 활용한 보안 서비스 개발'을 주제로 한 이번 대회는, 급변하는 디지털 환경 속에서 창의적이고 실용적인 정보보호 솔루션을 발굴하고, 대학생 개발자들의 기술력을 겨루는 장으로 마련됐다. 올해 3회를 맞이한 이번 해커톤은 전국 대학(원)생 누구나 1~4인 팀을 구성해 참여할 수 있다. 개발 기획서를 기반으로 한 서류 예선을 통해 상위 20개 팀이 본선에 진출한다. 예선을 통과한 본선 진출팀에게는 개별 안내를 한다. 본선은 서울 중구에 위치한 스페이스쉐어 서울중부센터에서 개최하며, 사전에 제출한 개발 기획서를 바탕으로 서비스를 구현하고, 현장 미션 수행을 통해 최종 결과물을 도출하는 방식으로 진행한다. 이번 대회는 최우수상, 우수상, 장려상(2팀), 아이디어상을 포함한 총 5개 부문을 시상한다. 최우수 1팀에게는 과학기술정보통신부 장관상을 수여한다. 한편, 지난해 열린 '2024 제2회 KISIA 정보보호 개발자 해커톤'에는 25개 팀이 참가했다. 'AI 기반 악성 URL 검증 서비스'를 선보인 팀이 최우수상을 받았다. KISIA 조영철 회장은 “AI 기반 사이버 위협이 고도화함에 따라, 이를 대응할 수 있는 정보보호 인력 전문성 확보와 기술 혁신이 필수인 시점”이라며 “이번 해커톤을 통해 AI for Security, Security for AI 분야를 선도할 창의적이고 독창적인 아이디어가 발굴되고, 이를 토대로 미래 정보보호 산업의 핵심 기반이 조성되기를 기대한다”고 말했다. 참가 신청은 이번달 30일(수)까지다. 해커톤 공식 홈페이지에 접수하면 된다.

2025.07.08 12:30방은주

"페이스타임 도중 옷 벗지 마세요"…iOS26에 추가된 '이 기능'

애플이 최근 출시한 iOS26 두번째 베타 버전에서 페이스타임 통화 도중 노출이 감지되면 자동으로 통화를 종료하는 기능이 추가됐다고 IT매체 나인투파이브맥이 2일(현지시간) 보도했다. 엑스 사용자 아이디바이스헬프(@iDeviceHelpus)는 “iOS26에서 페이스타임 통화 중 옷을 벗을 경우 오디오나 비디오를 다시 시작할 지, 통화를 종료할 지 묻는 경고 메시지가 표시된다”고 밝혔다. 지난 달 애플이 iOS26을 공개했을 때 자녀 계정을 위한 새로운 커뮤니케이션 안전 기능이 확장될 것을 시사하며, 페이스타임 통화에서 누드가 감지되면 개입할 것이라고 언급한 적이 있다. 하지만, 현재 공개된 iOS26 베타에는 이 기능이 모든 사용자에게 제공되는 것으로 보인다. 이 기능이 향후 모든 사용자에게 출시될 지 베타 버전의 버그로 어린이 계정에 적용해야 할 기능이 모두에게 적용된 것인지는 아직 확실치 않다고 해당 매체는 전했다. 이에 일부에서는 “이 기능의 취지는 이해하나 어른들에게 이걸 강요할 권리가 애플에게 없다며, 어떤 정부나 기업도 개인의 사생활을 침해할 권리가 없다”며 비판했다.

2025.07.03 15:23이정현

해커도 기다리는 여름휴가…개인정보 유출 '주의보'

여름휴가는 사이버 범죄자들에게 '수확의 계절'로 통한다. 수많은 여행자가 방심 속에 개인정보를 무심코 흘리면서 해커들이 이를 대거 수집할 수 있기 때문이다. 여행지에서 공공 와이파이에 접속하고, SNS에 인증샷을 실시간으로 올리며, 이메일로 도착한 예약 확인서 링크를 아무 생각 없이 누르는 행동 하나하나가 해커에겐 훌륭한 침투 경로가 된다. 3일 노드시큐리티 등 보안 전문 기업들은 여름 피서 준비와 더불어 개인정보 보호를 위한 보안 대안도 마련할 것을 권고하고 있다. 여행으로 들뜬 마음, 무방비 상태가 되는 순간들 여름철은 디지털 보안이 특히 취약한 시기다. 기업의 IT 보안 담당자들이 동시에 휴가를 떠나는 경우가 많아 시스템 대응력이 떨어지고, 이 틈을 노린 해커들의 계획적인 공격이 증가한다. 일반 이용자 역시 비일상적인 환경 속에서 보안에 대한 경계심이 느슨해진다. 설레는 마음에 스마트폰 알림 하나, 메일 한 통에 무심코 반응하고, 익숙하지 않은 웹사이트나 앱에도 거리낌 없이 개인정보를 입력하게 된다. 공공 와이파이는 대표적인 보안 사각지대다. 공항, 호텔, 카페 등에서 제공하는 무료 인터넷은 대부분 암호화되지 않거나 인증 체계가 미비해, 해커가 '중간자 공격'을 시도하기에 용이하다. 사용자는 단순히 숙소를 검색하거나 지도 앱을 켠 것뿐이지만, 그 사이 아이디, 비밀번호, 카드 정보까지 유출될 수 있다. 특히 여행 중에는 카드 정보 유출 위험도 높다. 노드VPN 연구에 따르면 지난해 기준 60만 건 이상의 카드 정보가 악성코드에 의해 유출됐다. 이 중 99%는 자동 입력 정보나 계정 정보까지 포함된 상태로 다크웹에서 거래되는 것으로 확인됐다. 여행 자체도 디지털 보안 위협과 맞닿아 있다. 항공권, 숙소, 액티비티, 보험까지 대부분의 예약이 웹사이트나 앱을 통해 이뤄지며, 이 과정에서 이름, 연락처, 여권 번호, 카드 정보 등 민감한 개인정보가 입력된다. 그러나 일부 중소 여행 플랫폼이나 비공식 제휴사의 경우 HTTPS 보안 연결조차 갖추지 않아 위험성이 높다. 실제로 지난해 국내 한 여행 플랫폼에서 수백만 명의 고객 정보가 유출돼 다크웹에서 판매된 사건이 발생한 바 있다. SNS도 예외가 아니다. 여행지에서 찍은 인증샷은 지인에게는 즐거운 기록이지만, 해커에겐 유용한 정보다. 사진 속 여권, 탑승권, 호텔 영수증 등은 모두 개인정보 유출로 이어질 수 있으며 위치 태그를 통해 사용자의 이동 경로나 집 비움 여부까지 파악될 수 있다. 실제로 SNS 게시물을 단서로 삼은 빈집털이 사건도 다수 보고된 바 있다. 여행 중 예약 변경이나 알림 메시지를 받는 과정에서 수많은 이메일과 문자가 쏟아지는 것도 위험 요소다. 이 사이에 해커가 보낸 '항공편 연착 안내', '호텔 예약 확인', '렌터카 바우처 재전송' 같은 피싱 메시지가 자연스럽게 섞여 들어온다. 겉보기엔 정상적인 메시지처럼 보이지만, 내부에는 악성 앱 설치나 로그인 정보 탈취를 유도하는 링크가 숨어 있다. 판단력이 흐려지기 쉬운 휴가지에서는 클릭 한 번이 사고로 이어질 수 있다. 스마트폰이나 태블릿 분실 또한 심각한 위협이다. 대부분의 기기에는 SNS 계정, 은행 앱, 본인 인증 문자, 카드 정보 등이 저장돼 있으며, 이 하나만 탈취당해도 해커는 '사용자처럼' 수많은 서비스에 접근할 수 있다. 특히 2단계 인증이 설정돼 있지 않은 경우 그 피해는 걷잡을 수 없다. 언제나 도사리는 보안 위협, 대응 방안은? 노드시큐리티의 마리유스 브리에디스 최고기술책임자(CTO)는 "급증하는 사이버 위협에 비해 한국 내 보안 인식은 여전히 낮은 수준"이라며 "기본적인 보안 위생만 실천해도 상당 부분의 위협을 줄일 수 있다"고 강조했다. 그는 "공용 와이파이를 무분별하게 사용하고 보안 업데이트를 미루거나 동일한 비밀번호를 여러 계정에 반복 사용하는 것은 매우 위험하다"며 "이런 습관 하나가 치명적인 사고로 이어질 수 있다"고 경고했다. 보안 전문가들은 사이버 위생 수칙으로 ▲ 비밀번호 관리자 사용 및 주기적 변경 ▲ 소프트웨어 및 운영체제 최신 상태 유지 ▲ 의심스러운 링크·첨부파일은 클릭 전 확인 ▲ 2단계 인증(2FA) 활성화 ▲ 공용 와이파이 사용 시 VPN 적용 등을 강조하고 있다. 특히 해외에서 공공 와이파이를 사용할 경우 가상사설망(VPN) 사용은 사실상 필수라고 권고한다. 공항이나 호텔, 카페 등에서 제공하는 무료 와이파이는 보안 수준이 불충분한 경우가 많으며 최근에는 공공 충전기나 USB 포트에 악성코드를 심는 수법까지 등장하고 있기 때문이다. 브리에디스 CTO는 "VPN은 단순한 프라이버시 보호를 넘어, 실제 해킹 위협에서 사용자를 보호하는 효과적인 도구"라고 말했다. 대표적인 VPN 서비스인 노드VPN은 AES-256 군사급 암호화 기술을 통해 통신 내용을 보호하며, 공공 와이파이에 접속했을 때 자동으로 VPN이 실행되는 기능과 VPN 연결이 끊겼을 경우 인터넷 접속을 차단하는 '킬 스위치(Kill Switch)' 기능도 갖추고 있다. 앱 설치 후 간단한 설정만으로 사용이 가능하며 하나의 계정으로 여러 기기에서 동시에 사용할 수 있어 여행자에게 유용하다. 또한 SNS에 사진을 공유할 때는 위치 정보 태그를 제거하고 탑승권이나 여권 등 민감한 정보가 담긴 이미지는 업로드하지 않는 것이 좋다. 실시간 업로드보다는 여행 후 정리해 올리는 것이 보안상 더 안전하다. 스마트폰 분실에 대비해 기기 찾기 기능도 활성화할 필요가 있다. 아이폰 사용자는 '나의 아이폰 찾기', 안드로이드 사용자는 '구글 기기 찾기'를 통해 원격 잠금 및 데이터 삭제가 가능하다. 잠금화면은 지문·안면인식 등 생체 인증으로 설정해 물리적 보안도 강화하는 것이 바람직하다. 무엇보다도 이메일이나 문자로 온 링크는 의심하고 예약 확인서나 바우처는 반드시 해당 서비스의 공식 앱이나 웹사이트에서 직접 확인해야 한다. 특히 발신 도메인이 등 낯선 형식이라면 더욱 주의가 필요하다. 해커들은 실제 서비스 도메인을 교묘하게 흉내 낸 주소를 활용하기 때문이다. 브리에디스 CTO는 "기술이 아무리 발전하더라도, 결국 가장 취약한 요소는 사람 자신"이라며 "사이버 보안 사고를 막기 위해서는 개인의 보안 인식 제고와 실천이 가장 중요하다"고 강조했다.

2025.07.03 13:40남혁우

KT클라우드, 내부 개발자 기술 축제 '테크 톡' 개최…AI·플랫폼 전략 공유

KT클라우드가 내부 개발자 간 인사이트를 나누고 기술을 교류하는 협업의 장을 마련해 자율적인 성장 문화를 만들기에 앞장섰다. KT클라우드는 기술본부 구성원들을 대상으로 진행한 기술 공유 세미나 '테크 톡'을 성황리에 개최했다고 2일 밝혔다. KT클라우드 기술본부는 기술 중심 회사로의 도약을 목표로 설립된 조직으로, 기술 전략 수립과 핵심 기술 내재화를 주도하고 있다. 동시에 변화에 민첩하게 대응하고 유연하게 수정해나가는 애자일(Agile) 문화 정착을 위한 기술 특화 조직이다. 이번 행사는 개발자들이 업무 과정에서 얻은 인사이트를 자유롭게 공유하고 선제적 대응이 필요한 과제를 직접 제안해 도전하는 기술 교류의 장으로 기획됐다. 세미나는 지난 1일 진행됐으며 플랫폼 개발자부터 데이터센터 운영 전문가까지 기술본부 소속 약 200여 명이 참석했다. 행사는 올해 각 팀이 진행한 프로젝트의 기술적 고민과 인사이트를 공유하고 이를 바탕으로 회고하는 형식으로 진행됐다. 특히 새로운 아키텍처 기반의 클라우드 플랫폼 구축, 파트너사와의 협업을 통한 고객 맞춤형 인공지능(AI) 솔루션 제공 등 올해 기술본부의 전략 방향성과 정체성에 대해 구성원 간 공감대를 형성하는 시간을 가졌다. 또 현재 추진 중인 프로젝트와 별개로 향후 준비가 필요한 과제를 구성원들이 직접 제안하고 자발적으로 도전하는 '테크 챌린저' 코너도 마련됐다. 참가자들은 행사에 앞서 AI·클라우드 분야의 다양한 기술 아이디어 20건 내외를 제출했다. 이 중 'AI 기반 코파일럿 시스템', '오픈스택 기반 거대언어모델(LLM) 운영 자동화 플랫폼' 등 총 5개 과제가 우수 아이디어로 선정됐다. 선정된 아이디어는 내부 태스크포스를 구성해 실제 서비스 적용을 위한 기술 검증에 착수할 예정이다. KT클라우드 안재석 기술본부장은 "이번 세미나는 개발자 간 지식 공유와 소통을 강조하는 우리만의 기술 문화를 더욱 강화하는 계기가 될 것"이라며 "앞으로도 개인의 자발적인 성장을 장려하고 다양한 기술 교류 이벤트를 지속해 나가겠다"고 말했다.

2025.07.02 11:47한정호

데이터센터 안전 문화 정착 앞장 선 신세계I&C, 경기도서 특별한 상 받았다

신세계아이앤씨(신세계I&C)가 데이터센터 화재 예방 및 안전 문화 정착에 기여한 공로를 인정 받았다. 신세계I&C는 최근 경기도소방재난본부가 주관하는 '경기 창의안전 대상'을 수상했다고 26일 밝혔다. '경기 창의안전 대상'은 창의적인 아이디어로 화재 등 재난사고를 예방하고 안전문화 확산에 기여한 개인 및 단체를 포상하는 제도다. 화재 예방 아이디어의 창의성, 추진 가능성 등 항목별 심사로 구체적 성과와 기여도를 평가해 최종 수상자를 선정한다. 신세계I&C는 경기도 김포시에 위치한 데이터센터의 재난사고 예방을 위한 안전관리 체계를 강화하고, 화재 대응력을 높이기 위한 다양한 설비와 시스템을 선제적으로 구축한 성과를 높이 평가 받았다. 우선 이산화탄소 소화설비가 구축된 비상발전기실의 이산화탄소 농도를 실시간으로 모니터링하고 이상 상황을 감지하는 설비를 구축했다. 배터리 열폭주 등 화재 확산을 방지할 수 있는 배터리 모듈 주수 소화함과 배터리 화재구역을 밀폐시키는 방염포 자동 하강장치 및 급속 배기장치를 도입하고, 배터리 온도상승 과정에서 발생하는 오프가스(Off-Gas, 가연성 탄화수소 가스)를 감지해 배터리 전원을 자동 차단하는 시스템도 구축했다. 신세계아이앤씨 데이터센터는 클라우드 서비스 등에 활용되는 고집적 인프라 수용과 안정성을 최우선으로 설계해 운영 중이다. 데이터센터로 공급되는 전력원과 전력공급장치 및 선로 등을 이원화 했고, 배터리실을 전기실과 분리해 격실 구조를 갖췄다. 무정전전원장치(UPS·Uninterruptible Power Supply) 원격제어 시스템을 도입하는 등 선제적인 인프라 투자를 통해 안정성을 향상시키기 위해 노력하고 있다. 정필승 신세계아이앤씨 클라우드&인프라 담당은 "데이터센터는 365일 24시간 중단 없이 운영돼야 하는 IT서비스의 핵심 인프라로 빈틈없는 안전관리 체계는 곧 서비스 경쟁력과 직결된다"며 "앞으로도 안전을 최우선 가치로 선제적인 기술과 인프라 투자는 물론이고 안전관리 체계를 더욱 강화해 업계 최고 수준의 데이터센터 안정성을 확보할 수 있도록 최선의 노력을 다할 것"이라고 말했다.

2025.06.26 17:31장유미

명품 플랫폼 '머스트잇'도 털렸다…"고객 개인정보 유출"

명품 플랫폼 머스트잇에서 고객 개인정보 유출 사고가 발생했다. 머스트잇은 지난 25일 홈페이지에 게시한 입장문을 통해 “지난 23일 한국인터넷진흥원(KISA)을 통해 개인정보 침해 정황을 통보 받았다”며 “자체 점검 결과 5월 6~14일, 6월 9일 등 2차례의 비정상 접근 시도가 있었던 것으로 확인됐다”고 밝혔다. 머스트잇에 따르면 5월 6일부터 14일까지 특정 API에 대한 대량의 비정상 접근 시도가 발생했다. 이어 지난 9일에는 동일한 API 경로를 통한 2차 시도가 감지됐다. 머스트잇은 “해당 API는 별도 인증 없이 개인정보 일부를 조회할 수 있는 구조였으며 사고 인지 즉시 해당 취약점을 차단하고 전면적인 보안 조치를 완료했다”며 “또 즉시 개인정보보보호위원회 및 KISA에 신고했다”고 설명했다. 유출 가능성이 있는 개인정보 항목은 ▲회원정보 ▲아이디 ▲가입일 ▲이름 ▲생년월일 ▲성별 ▲휴대전화번호 ▲이메일 ▲주소 등 최대 9개 항목이다. 탈퇴 회원의 정보는 포함되지 않았다. 정보 유출 여부는 머스트잇 홈페이지에서 확인할 수 있다. 머스트잇은 현재 전체 시스템에 대한 보안 점검을 완료했고 유사한 취약점에 대해서도 일괄적인 보완 작업을 진행 중이다. 인증되지 않은 특정 경로에 대한 API 요청을 제한하고 비정상 접근에 대한 로그 감시 체계도 강화했다. 또 문제가 된 기존 API는 폐기하고 신원 확인을 거친 요청에만 개인정보 열람이 가능하도록 새로운 인증 구조의 API로 교체했다. 해당 방식을 개인정보를 반환하는 전체 API로 확대 적용하고 있다는 설명이다. 머스트잇은 “유출 항목을 확인한 경우 관련 게정의 비밀번호 변경을 권장한다”며 “이번 사고를 무겁게 받아들이고 있으며, 고객님의 개인정보를 더욱 철저히 보호하기 위한 기술적·관리적 보안 강화 조치를 지속적으로 강화해 나갈 것”이라고 강조했다.

2025.06.26 14:37김민아

박용현 넥슨게임즈 대표 "빅플레이어인 회사가 살아남기 위해선 빅게임으로 승부해야"

"선도 기업이자 빅 플레이어인 회사가 살아남기 위해서는 빅플레이어만이 할 수 있고 빅플레이어가 잘 할 수 있는 빅게임으로 승부를 해야 한다." 박용현 넥슨게임즈 대표이사(넥슨코리아 부사장)는 24일 경기도 판교 넥슨 사옥과 경기창조혁신센터 등에서 열린 '넥슨 개발자 컨퍼런스 2025(이하 NDC25)'에서 기조연설자로 나서 이같이 밝혔다. 규모와 퀄리티 양쪽 모두 경쟁력을 가질 수 있는 타이틀을 만들어야 글로벌 시장 경쟁에서 살아남을 수 있다는 제언이다. 이날 기조연설자로 나선 박 대표는 "최근 국내 시장을 봤을 때 일종의 정체에 빠진 상황"이라며 "PC 라이브 서비스, 모바일, 패키지 시장 모두 정체에 빠졌거나 위기를 맞고 있다"며 현 시장 상황을 꼬집었다. 박 대표는 국내 PC방 랭킹만 봐도 2020년 이후 출시된 게임은 거의 없고 10년도 넘은 게임들이 시장을 지배하고 있다고 지적했다. 모바일게임 시장 역시 정체됐으며 모바일 앱 시장에서의 게임의 비중도 점점 줄어들어 틱톡, 유튜브와 같은 앱이 더 큰 위협이 되고 있다는 설명이다. 박 대표는 "로컬 게임 회사들이 각자 가지고 있는 시장은 이제 포화 상태가 됐다"며 "이제 각 기업들은 서로가 서로의 시장을 넘보고 있는 상황"이라고 말했다. 이어 "싱글 패키지 게임이었던 어쌔신 크리드는 라이브 게임 요소를 도입하고, 워너 브라더스는 호그와트 레거시의 성공에도 차기작으로 라이브 서비스 게임을 만든다고 한다"며 "중국 업체들도 이제 내수형 게임에서 벗어나 글로벌을 타깃으로 한 게임을 만들고 있다"고 덧붙였다. 이에 박 대표는 국내 게임사들이 방어에 치중하기보다는 과감하게 밖으로 치고 나가는 공격적인 전략이 필요하다고 제언했다. 그는 "규모가 작은 회사들은 좋은 아이디어로 소규모의 엣지 있는 게임에 배팅해서 성공을 노릴 수 있지만 큰 회사는 그런 방식으로는 몸집을 유지하기도 힘든 상황"이라며 "선도 기업이자 빅 플레이어인 회사가 살아남기 위해서는 빅플레이어만이 할 수 있고 빅플레이어가 잘 할 수 있는 빅게임으로 승부를 해야 한다"고 밝혔다. 박 대표가 정의하는 빅게임은 규모와 퀄리티 양쪽 모두 글로벌 시장의 기존 강자들과 경쟁해서 이길 수 있는 타이틀을 의미한다. 그동안 만들어오던 게임을 '초월'하는 것이 빅게임이라는 게 박 대표의 설명이다. 박 대표는 국내 게임사들이 충분히 해볼만한 경쟁력을 가지고 있다고 자신했다. 그는 "실리콘 밸리처럼 개발비가 한없이 비싼 구조도 아니고, 서구권과 동구권에 비해 라이브 서비스 경험 노하우가 풍부하다"며 "K-컬쳐가 주변국 대비 훨씬 글로벌하게 유행하고 있으며, 빅게임을 만드는데 필요한 경험도 예전에 비해 많이 쌓여있다"고 말했다. 다만 앞으로 주어진 시간이 적다는 점도 강조했다. 박 대표는 "몇 년 후에는 우리의 이러한 장점이 점점 줄어들 것"이라며 "우리의 개발 비용도 지속적으로 상승하는 중이고, 해외 개발사들도 라이브 서비스 경험이 늘어날 것이며, 케이 컬처의 유행도 언젠간 식어갈 것이고, 이용자들이 빅게임에 대해 요구하는 허들도 지금보다 높아질 것"이라고 내다봤다. 이어 "우리에게 시장을 뚫을 기회로 주어진 시간은 앞으로 수년 뿐이며, 우리는 익숙하고 안전한 앞바다를 떠나 거친 대양으로 나가야한다"고 덧붙였다. 글로벌 시장 경쟁력을 가지기 위해서는 기존의 방식에서 벗어나야한다고도 제언했다. 그는 "개발에 집중하며 게임 본연의 퀄리티를 올리고 출시일이 잡히면 실제 게임으로 트레일러를 만드는 게 개발 입장에선 가장 효율이 좋다"며 "이게 여태까지의 우리의 방식"이라고 말했다. 그러면서 "다만 출시 전 2개월의 승부를 보는 스타일은 마케팅 효율이 참 좋은 환경인 우리나라에서만 가능하다"고 지적했다. 박 대표는 앞으로 신규 IP(지식재산권)으로 승부를 봐야하는 만큼 매력적인 트레일러를 통해 화제성을 끌어올리는 게 해법이 될 것이라고 강조했다. 그는 "중국의 원신과 검은신화 오공부터 빅플레이어인 유비소프트도 끝내주는 트레일러를 뿌리고 시작한다"며 "아직 글로벌 시장에서 빅플레이어가 아닌 우리가 이걸 안하는 것은 개발력을 아끼다가 망할래, 목숨 걸고 해내서 살아남을래라는 답이 정해진 양자택일"이라고 꼬집었다. 박 대표는 "우리가 만든 게임이 어떤 게임인지 목표로 하는 퀄리티가 어떤 수준인지 영상으로 바로 보여줄 수 있으니 비전을 통일하기가 쉽다"며 "사람 뽑을 때에도 이런 게임 만들자고 영상을 보여주면 실제로 할 줄 알거나 최소한 좋아하고 만들고 싶은 사람들이 모이니까 퀄리티를 높이기에도 유리하다"고 말했다. 실제로 검은신화 오공 또한 처음 트레일러 나올 당시엔 인력이 구해지지 않았으나, 트레일러 띄우고 나서 이력서가 수만 장씩 들어왔다는 게 박 대표의 설명이다. 결과적으로 후발주자의 이점을 살릴 수 있는 현 시점을 놓쳐서는 안 된다는 게 박 대표의 진단이다. 기회가 영원하지 않기에 지금이야말로 과감한 시도와 전략 전환이 필요한 시점이라는 이야기다. 박 대표는 "아직 우리에게 기회의 문은 열려 있지만 앞으로도 영원히 열려 있을 것이라고 장담할 수는 없다"며 "우리는 알고 있는 문제건 처음 보는 모르는 문제건 숙제들을 빠르게 풀어서 빅 게임으로 시장을 뚫어야 한다"고 강조했다. 끝으로 이번 NDC25가 그러한 노하우와 해법을 공유하는 자리가 됐으면 한다는 바람도 전했다. 그는 "안 되니까 뭔가 바뀌어야겠다는 걸 알아도 그걸 그냥 혼자서 해결하려고 할 때보다는 여럿일 때 뭘 바꿔야 할지 빨리 알고 많이 고칠 수 있다"며 "이번 행사가 서로 많이 배우고 또 알려줘서 우리가 나아가야 할 방향을 함께 고민할 수 있는 시간이 되기를 바란다"고 말했다.

2025.06.24 11:48정진성

아이디어스, 'd+ 멤버십' 1년 만에 정기 구독자 10만명 돌파

백패커(대표 김동환)가 운영하는 핸드메이드 커머스 플랫폼 '아이디어스'는 유료 구독 서비스 'd+ 멤버십' 정기 구독자가 출시 1년 만에 10만명을 돌파했다고 23일 밝혔다. 지난해 6월 출시된 디플러스(d+) 멤버십은 매월 ▲아이디어스 기획전 작품 최대 10% 추가 할인 ▲아이디어스 4천원 할인 쿠폰 ▲텐바이텐 20% 할인 쿠폰 등의 혜택을 제공, 월평균 신규 가입률 20%를 유지하며, 출시 1년 만에 누적 유료 구독자 10만명을 돌파했다. 디플러스 멤버십 회원의 월 평균 방문율은 92%, 구매 전환율은 63%로 전체 평균을 크게 웃돌며, 아이디어스 지난해 전체 매출의 30% 이상을 견인하는 성과를 냈다. 또 아이디어스는 디플러스 멤버십 수익의 절반을 무형유산 전승 활성화와 공예 산업 발전을 위해 환원하고 있다. 대표적인 프로젝트 '무형으로 무궁하게'는 정기적으로 무형유산 작가를 고객들에게 소개하고 있으며, 이달에는 60년 경력의 붓 장인 전상규 필장과 궁궐·사찰 등에 무늬와 그림을 그리는 전통 기술인 단청장 이수자 곽선혜 작가가 협업한 작품 '무형무궁'을 선보였다. 이와 함께 아이디어스는 서비스 11주년을 맞아 연중 최대 규모 행사인 '아이디어스 데이'를 7월7일까지 진행한다. ▲작가 대전, 최강 할인전, 하루 특가 등 다양한 작품 할인전 ▲디플러스 멤버십 연간 가입 시 적립금 1만 포인트 지급 및 무제한 가입자 초대 이벤트 ▲매일 럭키박스 및 주간 쿠폰 지급 ▲적립금·쿠폰 리워드 혜택 등이 운영되며 디플러스 멤버십 회원에게는 작가 대전에서 최대 20%의 추가 할인도 지원한다. 김동환 백패커 대표는 "디플러스 멤버십은 단순한 혜택을 넘어 고객과 작가가 함께 성장할 수 있는 연결 고리이자, 전통 공예의 가치를 확산시키는 중요한 역할을 하고 있다"며 "앞으로도 더 많은 고객이 새로운 작품과 문화적 가치에 손쉽게 다가갈 수 있도록 노력하겠다"고 전했다.

2025.06.23 11:40백봉삼

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

韓 총기청정국 옛말…"유튜브는 사제총 조립 무법지대"

‘역프’ 줄어드는 韓 가상자산 시장…투자 심리 회복 기대감 커져

하늘 나는 오토바이, 비밀 풀렸다…"진짜 맞죠?"

[유미's 픽] 'K-AI' 타이틀 거머쥘 주인공 누가될까…PT 평가 등락 가를 기준은?

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.