• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

' 가족관계증명서위조 ㉸톡:SOS888 라인:VOV888 수능성적표제작 ,자동차등록증 ,카톡 ID : SOS888 '통합검색 결과 입니다. (506건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

11번가, 2월 십일절서 750여 개 상품 특가 판매

11번가는 이사·혼수·신학기 등 새출발을 준비하는 고객들을 겨냥한 2월 '월간 십일절을 오는 13일까지 진행한다. 각 시간대별로 인기 상품을 한정 할인가에 선보이는 '타임딜' 등의 코너를 통해, 11번가 상품기획자(MD)가 선정한 총 750여개의 상품을 십일절 특가에 선보인다. 올 봄 이사와 혼수 준비로 구매·교체 수요가 클 '생활가전'을 십일절 특가에 마련했다. 이날 낮 12시 '시선집중' 코너로 프리미엄 올인원 로봇청소기 '모바(MOVA) S20 울트라'를 최대 혜택 적용 시 정가 대비 60% 할인한 39만9000원에 선보인다. '타임딜' 코너를 통해서도 19만원 상당 삼성 사운드바를 증정하는 '삼성 QLED 4K TV 85인치'(12일 자정)를 194만원대, '쿠쿠 마스터셰프 사일런스 밥솥 6인용'(12일 오전 11시)을 39만9000원에 할인 판매한다. 신학기 선물로 좋은 인기 브랜드별 '디지털 기기'도 '타임딜' 특가에 만나볼 수 있다. 이날 ▲오후 5시 'Apple 에어팟 4 액티브 노이즈 캔슬링'을 포함해 ▲오후 8시 '에이재즈 풀 알루미늄 유·무선 기계식 키보드' ▲오후 11시 '레노버 리전탭 Y700 3세대', 무선 블루투스 헤드폰 'JBL TOUR ONE M3', 13일 ▲오전 11시 '삼성 갤럭시 버즈3 FE' 등을 잇달아 한정 할인가에 선보인다. ▲'에스쁘아' ▲'에이지투웨니스' ▲'닥터지' 등 메이크업·스킨케어 상품부터 ▲'폴햄' ▲'빈폴' ▲'마인드브릿지' ▲'안나앤모드' ▲'코코블랑' 등 인기 브랜드 및 소호몰의 다양한 패션상품도 십일절 특가에 판매한다. 또 키즈슈즈 브랜드 ▲'빔보빔바'와 함께 ▲'지오다노주니어' ▲'베베쥬' ▲'플레이키즈' 등 선호도 높은 아동 브랜드 상품도 마련했다. 11번가는 LG전자의 대형 가전제품을 온라인 최저가 수준에 구매할 수 있는 특가 라이브 방송도 진행한다. 이날 오후 7시 '라이브11'을 통해 ▲'LG 트롬 오브제컬렉션 워시타워 24kg·21kg'를 최대 혜택 적용 시 219만원대에, ▲'LG 디오스 오브제컬렉션 매직스페이스 4도어 냉장고 870L'를 176만원대에, ▲'LG 퓨리케어 360도 공기청정기'를 65만원대 방송 한정 특가에 판매한다. 또 11번가는 '하이트진로음료'와도 협업해 차음료 블랙보리'를 라이브 방송으로 단독 특가에 판매한다. 이날 오후 7시 '하이트진로 블랙보리 520ml 20개'(오리지널·누룽지·라이트 등) 등 총 7종의 제품을 방송 중 기존가 대비 최대 42% 할인한 1만4000원에 선보인다. 방송 중 구매 인증한 고객을 추첨해 '신세계상품권 5000원권'(100명), '진로토닉워터 토마토 300ml 24개'(30명) 등 다양한 경품도 증정한다. 11번가의 빠른 배송 서비스 '슈팅배송'도 ▲가공·간편식품 ▲건강식품 ▲생활용품 등 각종 명절 필수품과 인기 브랜드별 선물세트들을 십일절 특가에 판매한다. '슈팅배송' 상품은 수도권 지역이라면 오는 설 연휴 기간에도 설 당일(17일)을 제외하고 매일 '당일배송'(낮 12시 전 주문 시)으로 받아볼 수 있으며, 수도권 외 지역은 연휴의 시작일인 14일 오후 10시 전까지 주문하면 익일배송 된다. 11번가는 행사 기간 전 고객을 대상으로 '5000원 할인 장바구니 쿠폰'(5만원 이상 구매 시)을 매일 오전 9시 선착순 발급하며, 십일절 엠블럼이 부착된 상품에 적용할 수 있는 '2000원 할인 장바구니 쿠폰'(2만원 이상 구매 시)을 매일 ID당 1장씩 발급한다. 또한 '행운의 쿠폰 뽑기' 행사를 통해 모든 참여 고객에 최대 '2만원 할인 장바구니 쿠폰'(3만원 이상 구매 시)도 제공한다. 고광일 11번가 영업그룹장은 "디지털 기기와 가전제품, 패션, 뷰티 등 봄을 앞두고 구매 수요가 특히 높은 상품군들을 다양한 브랜드 및 판매자들과 협업해 최적의 혜택으로 선보인다"며 "뉴노멀로 자리잡은 고물가 속 월간 십일절만의 차별화된 쇼핑 경험을 꾸준히 제공해갈 것"이라고 말했다.

2026.02.11 11:40박서린 기자

문서도 보안도 AI로…엠클라우드브리지, 'Ai 365' 산업 전반 확산

엠클라우드브리지가 기업들의 생성형 인공지능(AI) 도입이 본격화되는 가운데, 보안과 문서 관리를 동시에 고려한 업무용 AI 플랫폼을 앞세워 제조·식품·법무 등 산업별 한국형 업무 AI 시장 공략에 박차를 가한다. 엠클라우드브리지는 기업용 AI 플랫폼 'Ai 365 지식관리 에이전트'가 최근 제조·서비스·전문직군을 중심으로 구축 문의와 실제 도입이 빠르게 늘고 있다고 10일 밝혔다. 올해를 기점으로 기업 현장에서 생성형 AI 활용이 보편화되면서 단순한 AI 도입을 넘어 내부 문서 보안과 조직별 지식관리 체계를 함께 구축하려는 수요가 확대되고 있다. 특히 외부 생성형 AI 서비스를 활용하면서도 사내 정보 보호와 문서 거버넌스를 유지하려는 요구가 기업 전반에서 공통적으로 나타나고 있다는 설명이다. Ai 365 지식관리 에이전트는 마이크로소프트(MS) 애저 오픈AI와 MS365 환경을 기반으로 사내 문서와 데이터를 연계한 지식 검색과 생성형 AI 답변을 하나의 화면에서 제공하는 기업용 AI 오케스트레이션 플랫폼이다. 기업은 사내 규정, 업무 매뉴얼, 프로젝트 문서 등을 안전하게 연동하면서도 챗GPT·제미나이·퍼플렉시티 등 다양한 생성형 AI 엔진을 업무에 활용할 수 있다. 특히 Ai 365는 자체 오케스트레이션 플랫폼을 중심으로 지식관리 기능뿐 아니라 업무·보안·데이터 영역의 AI 에이전트를 단계적으로 확장할 수 있는 단일 업무 플랫폼 구조를 채택했다. 이를 통해 IT 조직은 추가 솔루션 도입 없이도 권한 관리, 감사 추적, 데이터 계보 관리 등을 통합적으로 운영하며 부서별·업무별 AI 서비스 확산을 지원할 수 있다. 보안 측면에서는 MS 엔트라 ID와 퍼뷰 등 MS 보안 기술과 연계해 문서 접근 권한에 따라 검색 결과와 생성형 AI 응답을 차등 제공한다. 이를 통해 민감 정보의 무단 노출을 방지하고 온프레미스와 클라우드 환경을 아우르는 안전한 문서 기반 질의응답 환경을 구현했다. 실제 도입 사례에 따르면 제조기업 A사는 기술 문서와 표준작업서의 버전 증가로 현장 문의가 반복되는 문제를 겪었으나, Ai 365 도입 이후 문서 통합 색인과 권한 기반 버전 관리를 통해 작업자의 질의에 즉시 대응할 수 있는 환경을 구축했다. 또 식품기업 B사는 매장별 문서 관리 체계를 중앙화해 위생 점검 대응과 교육 시간을 단축했으며, 법률기업 C사는 계약서와 판례 통합 검색 및 접근 통제 강화를 통해 리서치 효율성과 내부 통제 수준을 동시에 높였다. 이혁재 엠클라우드브리지 대표는 "Ai 365 지식관리 에이전트는 MS365와 외부 AI 서비스를 하나의 오케스트레이션 플랫폼으로 통합해 기업의 보안 수준과 문서 거버넌스를 유지하도록 설계됐다"며 "업무·보안·데이터 등으로 확장 가능한 단일 업무 플랫폼을 통해 한국형 AI 업무환경 전환을 적극 지원하겠다"고 말했다.

2026.02.11 10:22한정호 기자

쿠팡 Inc "사용자 데이터 저장은 3천건...2차 피해 없어"

쿠팡 미국 본사가 민관합동조사단의 개인정보 접근 사건 조사 발표 이후 공식 입장문을 내고, 2차 피해는 없었다는 사실을 분명히 했다. 그러면서 약 3300만 개 계정에 대한 접근이 있었지만 실제 저장된 정보는 약 3000건에 그쳤고, 공용현관 출입 코드가 포함된 접근 사례는 2609건이라고 했다. 10일 쿠팡 Inc 입장문에 따르면, 지난해 중국 국적의 퇴사한 직원 1명이 자체 작성한 소프트웨어 프로그램을 이용해 약 1억4천만 회의 자동화 조회를 수행했고, 이 과정에서 약 3300만 명의 사용자 데이터에 접근했다. 다만 실제로 저장된 정보는 약 3000개 계정에 한정됐으며, 해당 데이터는 모두 삭제됐다고 밝혔다. 쿠팡은 해당 데이터가 제3자에 의해 열람되거나 활용된 정황은 확인되지 않았다고 설명했다. 쿠팡은 퇴사한 직원이 공격에 사용한 모든 기기를 회수했으며, 확보된 포렌식 증거 전체가 '약 3000개 계정의 데이터를 저장한 뒤 이를 삭제했다'는 전 직원의 선서 자백 진술과 일치한다고 주장했다. 해당 기기들은 2025년 12월 23일 이후 민관합동조사단과 개인정보보호위원회가 보유하고 있으며, 회수된 기기 내에 한국 이용자의 개인정보가 저장돼 있지 않다는 포렌식 분석 결과도 확인됐다고 설명했다. 접근 정보의 범위와 관련해서는 결제 정보, 금융 정보, 사용자 ID 및 비밀번호, 정부 발급 신분증 등 고도 민감 고객 정보에는 접근하지 않았다고 강조했다. 퇴사한 직원이 접근한 정보는 이름, 이메일 주소, 전화번호, 배송지 주소, 제한적인 주문 내역, 제한적인 수의 공용현관 출입 코드였으며, 이 같은 내용은 클라우드 플랫폼 제공 업체 아카마이(Akamai)의 보안 로그를 통해 검증돼 2025년 12월 8일 규제 당국에 전달됐다고 했다. 공용현관 출입 코드와 관련해 쿠팡은 퇴사한 직원이 접근한 계정 중 해당 코드가 포함된 사례는 2609건이라고 밝혔다. 이 수치는 아카마이 보안 로그와 사용자 데이터 분석을 통해 확인됐으며, 해당 결과는 2025년 12월 23일 개인정보보호위원회와 민관합동조사단에 공유됐다고 설명했다. 쿠팡은 이날 공개된 민관합동조사단 보고서에 공용현관 출입 코드 조회가 5만 건으로 기재돼 있으나, 실제 접근이 이뤄진 계정이 2609건에 한정된다는 검증 결과는 포함되지 않았다고 억울함을 표했다. 2차 피해 여부와 관련해서는 독립 보안 전문 기업의 분석과 다수의 외부 보안 업체 모니터링 결과를 근거로, 데이터 유출과 연관된 2차 피해 정황은 확인되지 않았다고 밝혔다. 쿠팡은 다크웹, 딥웹, 텔레그램, 중국 메신저 플랫폼 등에 대한 지속적인 모니터링 결과에서도 관련 활동이 확인되지 않았다고 설명했다. 또 쿠팡은 2025년 12월 5일 경찰청 수사본부가 SMS 피싱, 보이스피싱 등 사이버 범죄 신고와 강력 범죄 전수 점검을 실시한 결과, 배송지 정보와 주문 정보 등 쿠팡에서 유출된 정보 유형이 악용된 2차 피해 사례는 확인되지 않았다고 발표한 점도 함께 언급했다. 이후 같은 달 15일 경찰이 “현 단계에서는 2차 피해 발생 여부를 단정하기 어렵다”고 밝힌 이후에도, 현재까지 경찰이 확인해 발표한 2차 피해 사례는 없다고 덧붙였다. 쿠팡은 “고객 데이터 보호와 투명한 정보 공개에 대한 약속을 변함없이 지켜나가겠다”며 “앞으로도 정부 조사에 전면 협조하고, 추가 피해를 막기 위한 모든 조치를 취하며 재발 방지를 위한 보호 체계를 지속적으로 강화해 나가겠다”고 밝혔다.

2026.02.10 19:15안희정 기자

"데이터 있는 곳에 AI 심는다" 클라우데라, 온프레미스 추론 기능 공개

클라우데라가 엔비디아 기술을 기반으로 온프레미스 환경에서 인공지능(AI) 추론과 데이터 분석을 본격적으로 운영할 수 있는 기능을 공개했다. 클라우데라는 클라우데라 AI 인퍼런스와 트리노(Trino) 기반 데이터 웨어하우스의 온프레미스 확장을 10일 발표했다. 데이터센터 환경에서도 대규모 언어 모델과 고급 분석, 시각화를 통합 운영할 수 있도록 지원 범위를 넓혔다는 설명이다. 이번에 공개된 클라우데라 AI 인퍼런스는 엔비디아 기술로 구동된다. 기업은 자체 데이터센터에서 대규모언어모델(LLM), 이상 거래 탐지, 컴퓨터 비전, 음성 AI 등 다양한 AI 모델을 직접 배포하고 확장할 수 있다. 엔비디아 네모트론 오픈 모델을 포함해 다양한 모델을 지원하며, 엔비디아 블랙웰 GPU, 다이나모-트리톤 추론 서버, NIM 마이크로서비스 기반으로 고성능 AI 추론을 제공한다. 클라우데라는 이를 통해 기업이 클라우드 비용 변동성을 피하고 지연 시간, 데이터 프라이버시, 규제 준수를 완벽하게 통제할 수 있다고 강조했다. AI가 실험 단계를 넘어 실제 운영 단계로 전환되는 상황에서 장기적인 비용 예측 가능성과 엔터프라이즈급 거버넌스를 동시에 확보할 수 있다는 설명이다. 트리노 기반 클라우데라 데이터 웨어하우스 역시 온프레미스 환경을 지원한다. 데이터센터 내 모든 데이터를 대상으로 중앙화된 보안과 거버넌스, 가시성을 확보하면서도 인사이트 접근 속도를 높였다. AI 기반 분석과 시각화 기능이 통합돼 있어, 민감한 데이터를 외부로 이동시키지 않고도 실행 가능한 분석 결과를 도출할 수 있다. 클라우데라 데이터 비주얼라이제이션도 AI와 분석 역량을 강화했다. 차트와 시각 자료에 대한 요약과 맥락 정보를 자동으로 생성하는 AI 어노테이션 기능을 제공해 데이터 해석 부담을 줄였다. AI 쿼리 로깅과 추적 기능을 통해 메시지 ID, 타임스탬프, 질의 내용을 기록하며, 운영 투명성과 문제 해결 속도도 개선했다. 관리 설정 역시 단순화돼 SSO 기반 환경에서 권한 관리와 운영 효율을 높였다. 레오 브루닉 클라우데라 최고제품책임자(CPO)는 "이번 온프레미스 확장은 기업에 전례 없는 수준의 AI 통제력과 유연성을 제공한다"며 "데이터센터에서 클라우데라 AI 인퍼런스와 데이터 웨어하우스, 데이터 비주얼라이제이션을 활용하면 데이터를 이동하지 않고도 AI와 분석을 안전하게 배포할 수 있다"고 말했다. 이어 "이는 데이터 보안과 규제 준수, 운영 효율성을 동시에 확보하는 현실적인 방법"이라고 덧붙였다. 팻 리 엔비디아 전략적 기업 파트너십 부사장은 "기업 데이터의 가치는 AI를 데이터가 존재하는 어느 곳에 안전하고 유연하게 배포할 수 있을 때 실현된다"며 "클라우데라와 협력을 통해 엔비디아 블랙웰 GPU와 다이나모-트리톤, NIM 마이크로서비스 기반 AI 인퍼런스를 확장할 수 있고, 데이터센터 효율성과 예측 가능한 경제성을 확보할 수 있다"고 밝혔다.

2026.02.10 17:30남혁우 기자

애플이 마침내 접는다…폴더블 아이폰, 소문 총정리

몇 년간 소문이 무성했던 폴더블 아이폰 '아이폰 폴드(가칭)'가 올해 하반기 출시될 것이라는 전망이 힘을 얻고 있다. 최근에는 출시 시기부터 디자인, 디스플레이 기술, 아이폰 라인업 내 위치까지 세부 정보가 잇따라 등장하며 기대감이 커지고 있다. IT매체 엔가젯은 9일(현지시간) 공급망 소식통과 분석가, IT 팁스터들의 전망을 종합해 현재까지 나온 폴더블 아이폰 관련 정보 가운데 비교적 신뢰도가 높은 내용을 정리해 보도했다. ■ 출시 시기 폴더블 아이폰에 대한 소문은 2017년부터 이어져 왔다. 하지만 최근 보도들을 종합하면 애플이 현실적인 출시 시점을 확정했을 가능성이 높다. 다수의 소식통은 올 가을 아이폰18 프로 모델과 함께 폴더블 아이폰이 공개될 가능성이 높다고 보고 있다. 다만 블룸버그통신의 마크 거먼은 출시 시기에 대해 여러 차례 전망을 바꿔왔다. 처음에는 올해 초 출시 가능성을 언급했지만, 이후 2026년 말 출시로 조정하며 2027년 판매가 본격화될 것이라고 내다봤다. 궈밍치 애널리스트는 아이폰 폴드 목표 시점을 2026년 하반기로 여러 번 언급했다. 일각에서는 생산이나 내구성 문제, 특히 힌지와 디스플레이 관련 이슈가 발생할 경우 프로젝트가 내년으로 밀릴 수 있다는 전망도 나온다. 애플이 완성도가 충분하지 않다고 판단될 경우 출시를 미뤄온 전례를 감안하면, 이 역시 배제하기 어렵다는 평가다. ■ 디자인 현재로서는 폴더블 아이폰이 삼성전자 갤럭시Z 폴드 시리즈와 유사한 '책 형태' 폴더블 디자인을 채택할 가능성이 크다. 펼쳤을 때는 아이패드 미니(8.3인치)처럼 작은 태블릿에 가까운 형태가 될 것으로 예상된다. 다만 화면 크기는 아이패드 미니보다 약간 작아 내부 디스플레이가 7.7~7.8인치 수준이 될 것이라는 관측이 많다. 접었을 때는 일반 스마트폰처럼 사용하며, 외부 디스플레이는 5.5인치 정도가 될 것으로 전망된다. 그 동안 유출된 모형에 따르면 아이폰 폴드는 접었을 때 일반 아이폰보다 다소 짧고 넓은 형태가 될 가능성이 있다. 이 경우 내부 화면은 상대적으로 정사각형에 가까운 비율을 띨 수 있다. 일부 보도에서는 '아이폰 에어'가 폴더블 아이폰의 디자인 방향성을 미리 보여주는 모델일 수 있다고 분석했다. 이는 폴더블 아이폰이 얇은 두께를 지닐 수 있다는 의미로, 펼쳤을 때 두께는 약 4.5~5.6mm, 접었을 때는 힌지 구조에 따라 9~11mm 수준이 될 수 있다는 분석이 나온다. ■ 디스플레이와 화면 주름 폴더블 디스플레이는 폴더블폰 시장의 가장 큰 과제로 꼽힌다. 애플은 이 분야에 수년간 투자해 온 것으로 알려졌으며, 여러 보도에 따르면 주요 공급사는 삼성디스플레이가 될 가능성이 높다. 삼성디스플레이는 CES 2026에서 주름 없는 폴더블 OLED 패널을 공개했는데, 외신들은 애플이 해당 기술을 채택할 가능성이 크다고 전했다. 이 패널은 플렉서블 OLED와 레이저로 가공한 금속 지지판을 결합해 접힘 부위에 발생하는 응력을 분산시키는 방식으로 알려졌다. 애플의 목표는 접히는 부분이 거의 보이지 않는 수준의 디스플레이 구현이며, 애플이 폴더블 시장에 진입하기 위한 필수 조건으로 이를 설정했을 것이라는 분석도 나온다. ■ 카메라·생체 인식 아이폰 폴드에는 총 4개의 카메라가 탑재될 가능성이 있다. 후면에는 2개(메인•초광각 모두 4800만 화소), 외부 디스플레이에는 펀치홀 카메라 1개, 내부 디스플레이에는 언더디스플레이 카메라 1개가 포함될 수 있다는 관측이다. 생체 인식 방식은 페이스ID 대신 터치ID가 적용될 가능성이 제기된다. 최근 아이패드 모델처럼 전원 버튼에 터치ID를 내장하는 방식이 유력하다는 전망이다. 언더디스플레이 카메라는 그 동안 화질 저하 문제가 지적돼 왔지만, 소문으로 언급되는 2400만 화소 센서가 적용될 경우 기존 폴더블폰 내부 카메라 대비 상당한 개선이 될 수 있다는 분석도 나온다. ■ 힌지·소재 힌지 역시 애플이 경쟁사와 차별화할 수 있는 핵심 요소로 꼽힌다. 보도에 따르면 애플은 힌지에 '리퀴드메탈' 소재를 사용할 가능성이 있다. 리퀴드메탈은 티타늄보다 강하고 변형에 강하면서도 비교적 가볍다고 알려져 있다. 해당 소재가 적용될 경우 힌지 내구성을 높이고 마모를 줄이는 데 도움이 될 수 있다는 분석이다. IT 팁스터 존 프로서는 디스플레이 아래에 힌지와 함께 작동하며 주름을 최소화하는 금속판이 들어갈 수 있다고 전했다. ■ 배터리 등 기타 부품 배터리 수명도 애플이 차별화할 수 있는 요소로 꼽힌다. 여러 보고서에 따르면 애플은 5000~5800mAh 사이의 고밀도 배터리 셀을 테스트 중이다. 실제 적용될 경우 아이폰 역사상 가장 큰 용량이 될 것으로 보이며, 현재 안드로이드 폴더블폰 수준과 비슷하거나 더 클 수 있다는 전망이다. 또, 아이폰 폴드는 차세대 A 시리즈 칩과 애플 자체 개발 모뎀을 탑재할 것으로 예상된다. ■ 가격 폴더블 아이폰의 가격이 상당히 높을 것이라는 점은 거의 확실시된다. 다수의 보고서는 아이폰 폴드가 애플 역사상 가장 비싼 아이폰이 될 것이라고 전망하고 있다. 현재 예상 가격대는 2000~2500달러 수준이다. 블룸버그는 최소 2000달러가 될 것이라고 예상했으며, 다른 분석가들은 2100~2300달러 범위로 전망치를 좁혔다. 이는 아이폰 폴드가 아이폰 프로 맥스보다 훨씬 높은 가격대에 위치하며, 애플의 고급형 맥이나 아이패드에 가까운 가격대가 될 수 있음을 의미한다. 다만 지금까지 나온 소문에도 불구하고 최종 제품명, 정확한 크기, 폴더블 전용 소프트웨어 기능, iOS가 폴더블 폼팩터에 어떻게 최적화될지 등은 아직 확인되지 않았다. 내구성과 수리 용이성 역시 주요 변수로 남아 있다.

2026.02.10 15:26이정현 기자

[쿠팡 사태①] 내부 보안망, 누구한테·어떻게 뚫렸나

쿠팡 대규모 개인정보 유출 사고는 외부 해커의 무차별 공격이 아니라, 내부 시스템 구조를 알고 있던 전직 개발자가 이용자 인증체계의 취약점을 악용해 벌어진 것으로 조사됐다. 민관합동조사단은 정상적인 로그인 절차 없이도 이용자 계정에 접근할 수 있었던 구조적 문제가 사고의 핵심이라고 판단했다. 전직 개발자, 왜 이렇게 쉽게 접근할 수 있었나 10일 조사단에 따르면 공격자는 쿠팡 재직 당시 이용자 인증 시스템 설계·개발 업무를 수행했던 백엔드 개발자로, 재직 중 알게 된 인증체계와 키 관리 취약점을 퇴사 이후 악용했다. 공격자는 쿠팡 인증 시스템에서 사용하는 서명키를 탈취한 뒤 이를 활용해 '전자 출입증'을 위·변조했고, 정상적인 로그인(ID·비밀번호) 절차를 거치지 않고도 쿠팡 서비스에 접근할 수 있었다. 쿠팡 인증 구조는 이용자가 로그인하면 서버가 일종의 전자 출입증을 발급하고, 관문 서버가 이 출입증의 유효성을 검증한 뒤 서비스 접근을 허용하는 방식이다. 그러나 조사 결과, 쿠팡은 해당 전자 출입증이 정상 발급 절차를 거쳤는지, 위·변조된 것은 아닌지 확인하는 검증 체계를 충분히 갖추지 못한 것으로 나타났다. 또 다른 문제는 서명키 관리였다. 서명키는 전자 출입증 발급에 사용되는 핵심 정보로, 담당자가 퇴사할 경우 즉시 폐기·갱신돼야 한다. 하지만 쿠팡은 퇴사 이후에도 해당 서명키를 갱신하지 않은 채 운영을 이어왔고, 키 발급·사용 이력을 체계적으로 관리하는 절차도 미흡했던 것으로 조사됐다. 실제로 조사단은 현재 재직 중인 개발자의 노트북에 서명키가 저장돼 있었던 사실도 확인했다. 공격자는 퇴사 이후 탈취한 서명키를 활용해 전자 출입증 위·변조 테스트를 진행한 뒤, 2025년 4월부터 11월까지 자동화된 웹 크롤링 도구를 이용해 대규모 정보 수집을 시도했다. 이 과정에서 공격자는 2300여 개의 IP를 사용했으며, 쿠팡의 시스템은 비정상적인 접속 패턴을 탐지하거나 차단하지 못했다. 관리 미흡이 복합적으로 작용 조사단은 이번 사고가 단일 취약점이 아닌 인증체계 검증 부재, 키 관리 부실, 로그 관리 미흡이 복합적으로 작용한 결과라고 봤다. 특히 동일한 서버 사용자 식별번호가 반복적으로 사용됐음에도 이를 이상 징후로 인식하지 못한 점, 사고 분석과 피해 규모 산정에 필요한 접속기록이 일관되게 관리되지 않은 점도 문제로 지적됐다. 조사단은 ▲정상 발급 절차를 거치지 않은 전자 출입증에 대한 탐지·차단 체계 도입과 함께 ▲키 관리 전반에 대한 통제 강화 ▲비정상 접속 행위 모니터링 강화를 재발방지 대책으로 제시했다. 개인정보보호위원회와 경찰은 이번 사고와 관련한 추가 조사와 수사를 이어갈 예정이다.

2026.02.10 15:00안희정 기자

쿠팡, 개인정보 3367만건 유출…배송지 목록 1.4억 회 조회

과학기술정보통신부가 쿠팡 침해사고를 조사한 결과, 소비자 성명·이메일 3367만여 건이 유출됐다. 또 성명, 전화번호, 주소 등 배송지 목록 페이지 1억 4000여회도 조회 된 것으로 밝혀졌다. 공격자는 이용자 인증 취약점을 악용했다. 정상적인 로그인 없이 이용자 계정에 접속, 대규모 정보를 무단 유출했다. 과기정통부는 쿠팡의 침해사고 신고 지연 등 법 위반 사실도 확인했다. 과기정통부 민관합동조사단은 10일 이 같은 조사 결과를 발표했다. 조사단은 이번 사고에 대해 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 정보통신망법) 제48조의4에 따라 정보통신망에 대한 침해사고의 원인을 분석하고, 유사 사고가 재발하지 않도록 재발방지 대책을 마련했다. 이번 조사와 별개로 개인정보보호위원회는 개인정보보호법에 따른 개인정보 유출 규모 및 법 위반 여부 등을 조사 중에 있으며, 경찰청은 이번 침해사고와 관련된 증거물 분석 등 수사를 진행 중에 있다. 여타 관련 부처들도 소관 이슈들에 대해 검토 중이라고 과기정통부는 밝혔다. ■ 쿠팡 침해사고 개요...작년 11월 17일 침해 신고 작년 11월 16일, 쿠팡은 이용자로부터 개인정보 유출 관련 의심 이메일을 받았다는 내용의 고객의 소리(VOC, Voice Of Customer)를 접수했다. 쿠팡은 자체조사를 통해 접수를 받은 하루 후인 17일 침해사고 발생을 인지하고, 이어 19일 4536개 계정의 고객명, 이메일, 주소 등 정보가 유출됐다는 내용으로 한국인터넷진흥원(원장 이상중, KISA)에 침해사고 신고를 했다. 정보통신망법에 따르면, 침해사고 인지 시점으로부터 24시간 이내 신고를 해야 하며, 이를 위반 시 3천만원 이하 과태료 부과 대상이다. 하지만 KISA가 현장조사를 통해 추가 피해 여부를 파악한 결과, 유출 규모가 최초 신고된 4500여 개가 아닌 3천만 개 이상 계정임을 확인했다. 과기정통부는 이번 사고가 국내 최대 전자상거래 플랫폼 침해사고이며 대규모 정보가 유출된 중대한 침해사고로 판단하고, 11월 30일 민관합동조사단을 구성해 법과 원칙에 따라 피해현황, 사고원인 등을 조사했다. 과기정통부는 쿠팡의 법 위반 사항도 확인했다. 침해사고 신고 지연 ■ 조사 범위...로그 기록 등 관련 자료 종합 분석 조사단은 공격자가 악용한 쿠팡의 이용자 인증체계를 정밀 분석하고, 공격 범위 및 유출 규모를 파악하기 위해 웹 및 애플리케이션 접속기록(로그) 등 관련 자료에 대한 종합적인 분석을 실시했다. 쿠팡으로부터 제출받은 공격자 PC 저장장치(HDD 2대, SSD 2대) 및 현재 재직 중인 쿠팡의 개발자 노트북에 대한 포렌식 분석도 병행했다. 또 정보통신망법에 따른 정보보호조치에 관한 지침, 정보보호 및 개인정보보호 관리체계인증(ISMS-P) 기준, 쿠팡 자체규정 등에 대한 준수 여부를 포함해 전사 차원의 정보보호 관리체계를 점검했다. ■ 정보유출 규모...가족, 친구 등 제3자 성명, 전화번호 등 다수 포함 공격자는 쿠팡에서 정보를 유출했다는 이메일을 작년 11월 16일과 25일 두 차례 쿠팡측에 보냈으며, 유출한 정보의 일부 내용을 이메일 본문에 기재했다. 조사단은 공격자가 유출했다고 주장하는 이용자 정보들에 대한 진위 여부를 검증하기 위해 쿠팡의 웹 접속기록(로그)를 분석했다. 그 결과, 조사단은 공격자가 쿠팡의 내정보 수정 페이지의 성명, 이메일, 배송지 목록 페이지의 성명, 전화번호, 주소, 공동현관 비밀번호 정보, 주문 목록 페이지의 이용자가 주문한 상품 정보를 유출한 후, 해당 정보 일부를 이메일에 기해 쿠팡측에 보낸 것을 확인했다. 개인정보 유출은 개인정보가 해당 개인정보처리자의 관리·통제권을 벗어나, 제3자가 그 내용을 알 수 있는 상태에 이르게 된 것(표준개인정보보호지침)을 말한다. 또 쿠팡 웹 및 애플리케이션 접속기록(로그) 데이터 분석을 통해 내정보 수정, 배송지 목록, 주문 목록 등 페이지에서 쿠팡의 이용자 정보가 유출되었음을 확인했다. 내정보 수정 페이지에서 성명, 이메일이 포함된 이용자 정보 3367만3817건이 유출됐음을 확인했다. 성명, 전화번호, 배송지 주소, 특수문자로 비식별화된 공동현관 비밀번호가 포함된 배송지 목록 페이지에 1억4805만6502회 조회, 정보가 유출됐음을 확인했다. 배송지 목록 페이지에는 계정 소유자 본인 외에도 가족, 친구 등 제3자의 성명, 전화번호, 배송지 주소 등 정보가 다수 포함됐다. 그리고, 성명, 전화번호, 배송지 주소 외에 공동현관 비밀번호가 포함된 배송지 목록 수정 페이지를 5만474회 조회했음을 확인했다. 또 이용자가 최근 주문한 상품 목록이 포함된 주문 목록 페이지를 10만2682회 조회했음을 확인했다. 조사단은 웹 접속기록 등을 기반으로 유출 규모를 산정했고, 향후 개인정보 유출 규모에 대해서는 개인정보보호위원회에서 확정해 발표할 예정이다. ■ 사고원인 분석...누가 어떻게 공격했나 조사단은 사고원인을 정보유출 경로 분석, 공격자 행위 분석 두 가지 측면에서 조사했다. 공격자는 재직 당시 시스템 장애 등 백업을 위한 이용자 인증 시스템 설계·개발 업무를 수행한 SW 개발자(Staff Back-end Engineer)로 확인됐다. 조사단은 정보유출 경로를 분석한 결과, 공격자가 쿠팡 서버의 인증 취약점을 악용하여 정상적인 로그인 없이 이용자 계정에 비정상 접속하여 정보를 무단 유출했음을 확인했다. 정상적으로 이용자가 접속하는 경우, 이용자는 로그인(ID/PW) 절차를 거쳐 일종의 '전자 출입증'을 발급받는다. 그리고, 쿠팡의 관문서버는 발급받은 '전자 출입증'이 유효한지 여부를 검증하고, 이상이 없을 시에 서비스 접속을 허용한다. 공격자는 재직 당시 관리하던 이용자 인증 시스템의 서명키를 탈취한 후, 이를 활용해 '전자 출입증'을 위·변조하여 쿠팡 인증체계를 통과했다. 그 결과, 정상적인 로그인 절차를 거치지 않고 쿠팡 서비스에 무단 접속할 수 있게 되었다. ■ 공격자 행위 분석...웹크롤링 공격 도구 악용 2313개 IP 사용 ▲ 취약점 발견 단계(25.1월 이전): 공격자는 재직 당시, 이용자 인증 시스템 설계·개발 업무를 수행하면서, 이용자 인증체계의 취약점과, 키 관리체계의 취약점을 인지하고 있었다. 이러한 판단 근거는, 공격자가 25.1.5~1.20 공격 테스트를 진행한 접속기록이 확인, 1월 이전에 취약점을 인지하고 있었다고 판단했다. 먼저, 쿠팡의 관문서버는 인증절차를 통해 '전자 출입증'이 정상적으로 발급된 이용자에 한해서 접속을 허용해야 하므로, '전자 출입증'이 위·변조되었는지에 대해서도 확인해야 한다. 하지만 조사결과, 관련된 확인 절차가 부재한 상황이었다. 또 쿠팡이 관리하고 있는 서명키는 '전자 출입증'을 발급하기 위해 사용하는 도구인 만큼, 체계적이고 엄격한 관리체계를 갖춰야 한다. 이에, 업무 담당자가 퇴사할 경우 해당 서명키를 더 이상 사용하지 못하도록 갱신 절차가 진행돼야 하나, 관련 체계 및 절차가 미비했다. ▲취약점을 악용한 공격 테스트(25.1월~): 퇴사 후, 공격자는 재직 당시 탈취한 서명키와 내부 정보를 활용, '전자 출입증'에 대한 위·변조를 진행했다. 그 후, 이를 이용해 정상적인 로그인 절차 없이 쿠팡 인증 체계를 통과하면서, 본격적인 공격을 위한 사전 테스트를 진행했다. ▲대규모 정보 유출(25.4.14~11.8): 공격자는 사전 테스트를 통해 이용자 계정에 접근이 가능한 사실을 확인한 이후, 자동화된 웹크롤링 공격 도구를 이용해 대규모 정보를 유출했다. 이 과정에서 공격자는 총 2313개 IP를 이용했다. ■ 문제점 및 재발방지 대책 조사단은 조사를 통해 쿠팡의 정보보호 체계에 문제점을 발견하고 재발방지 대책을 마련했다. ▲이용자 인증체계 문제점: 조사단은 공격자가 위·변조한 '전자 출입증'을 사용해 쿠팡 서비스에 무단으로 접속한 것을 확인하였고, 정상적인 발급 절차를 거친 '전자 출입증'인지 여부를 검증하는 체계가 부재한 사실을 확인하였다. 또한, 쿠팡은 모의해킹을 통해 '전자 출입증' 기반 인증 체계의 취약점 발굴·개선을 추진하였으나, 발견된 문제에 한해여 해결책을 모색하고, 쿠팡의 관문서버 이용자 인증 체계 개선 등 전반적인 문제점 검토는 이뤄지지 않았다. ⇒ (재발방지 대책) 쿠팡은 정상 발급절차를 거치지 않은 '전자 출입증'에 대한 탐지 및 차단 체계를 도입하는 한편, 모의해킹에서 발견된 취약점에 대해서는 근본적인 문제개선 방안을 마련해야 한다. ▲키 관리체계 문제점: 쿠팡은 자체 규정에 따라, 서명키를 '키 관리시스템'에서만 보관하고, 개발자 PC 등에 저장(소스코드 내 하드코딩)하지 않도록 해야 한다고 명시하고 있다. 그러나, 조사단은 현재 재직 중인 쿠팡 개발자가 노트북에 서명키를 저장하고 있어, 키 유출 및 오남용 위험이 있음을 발견했다. 또한, 쿠팡은 서명키를 체계적으로 관리할 수 있도록 발급 내역을 기록·관리하도록 규정하고 있으나, 조사단은 키 이력 관리 체계가 부재하여 목적 외 사용을 파악하는 것이 불가능함을 확인했다. 쿠팡은 내부자(퇴사자)로 인해 서명키와 같은 주요 정보가 탈취될 수 있는 위협에 대한 대응체계가 부재했다. 이와 함께, 조사단은 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)에 대해 점검한 결과, 쿠팡은 개발과 운영을 분리하지 않고 개발자에게 실제 운영 중인 '키 관리 시스템'에 접근하도록 권한을 부여하고 있었다. 그리고, 내부 규정에서 키의 수명(3년 주기)만 정의하였고, 사용자의 정보 변경에 따른 교체 등 세부적인 운영절차 수립이 미흡했다. ⇒ (재발방지 대책) 쿠팡은 키 관리(발급/사용 이력관리)·통제 체계 강화 및 운영관리 기준을 명확히 하고, 상시 점검을 실시해야 한다. ▲정보보호 관리체계 미흡: 쿠팡은 이번 침해사고가 동일한 서버사용자 식별번호를 반복적으로 사용했으며, 위·변조된 '전자 출입증'을 활용한 비정상 접속행위가 발생했음에도, 해당 공격 행위를 통한 정보유출을 탐지·차단하지 못했다. 웹 서버가 다수의 웹페이지 요청자를 구별하기 위해 각 세션에 부여하는 임의의 문자열 값 또한, 접속기록(로그)를 일관된 기준 없이, 저장·관리하여 피해 이용자 식별 및 정보유출 규모 산정에 어려움이 발생했다. 쿠팡은 접속기록(로그) 중 서버사용자 식별번호, 이용자 고유식별번호를 내정보 수정페이지에서만 저장·관리하고 있으며, 배송지 목록, 주문목록 등 페이지에서는 해당 정보를 저장·관리하고 있지 않음 ⇒ (재발방지 대책) 쿠팡은 비정상 접속행위 탐지 모니터링을 강화하고, 사고원인 분석 및 피해규모 식별 등 목적에 맞는 로그 저장관리 정책을 수립 및 정비하여야 한다. 또한, 자체 보안규정 준수 여부에 대한 정기 점검을 실시하고, 미준수 사항 발생 시 즉각 개선하는 관리체계를 구축하여야 한다. ■ 법 위반사항 ① 침해사고 신고 지연: 쿠팡은 정보통신망법 제48조의3에 따라 침해사고를 인지한 후 24시간 이내에 과기정통부 또는 KISA에 신고해야 한다. 그러나, 정보보호 최고책임자(CISO)에게 보고한 시점('25.11.17 16:00)으로부터 24시간이 지난 후 KISA에 신고('25.11.19 21:35) 했다. 침해사고 인지시점은, 침해사고 발생을 알게 된 때는 정보보호 담당자, 정보보호 담당부서의 장, 정보보호 최고책임자, 기업 대표자 등이 정보통신망법 제2조에 정의된 침해사고의 발생을 알게 된 때를 말한다.(정보통신분야 침해사고 대응 안내서, '25.8월) ⇒ (조치 사항) 정보통신망법에 따른 과태료를 부과할 예정이다. 정보통신망법 제76조에 따라 3천만원 이하 과태료 부과 대상이다. ② 자료보전 명령 위반: 과기정통부는 정보통신망법 제48조의4에 따라 쿠팡에 침해사고 원인 분석을 위해 자료보전을 명령('25.11.19 22:34)했다. 그러나, 쿠팡은 자료보전 명령에도 불구하고 자사 접속기록의 자동 로그 저장 정책을 조정하지 않아, 약 5개월('24.7~11월) 분량 웹 접속기록이 삭제되었다. 또한, 애플리케이션 접속기록(로그)도 '25.5.23~6.2일 간의 데이터가 삭제됐다. ⇒ (조치 사항) 자료보전 명령 위반과 관련하여 수사기관에 수사를 의뢰했다. 웹 로그 삭제 수사의뢰는 작년 12월31일, 애플리케이션 로그 삭제 수사의뢰는 올해 2월 9일이다. ■ 향후 계획 과기정통부는 이번 조사단의 조사결과를 토대로, 쿠팡에 재발방지 대책에 따른 이행계획을 제출(2월)토록 하고, 쿠팡의 이행(3~5월) 여부를 점검(6~7월)할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다.

2026.02.10 14:00방은주 기자

"비접촉 지문인증 국내 최초"...디젠트아이디, '마이 핑거' 국제 인증 획득

생체인증 기술기업 디젠트아이디(Digent ID, 대표 정도영)는 자사의 비접촉 지문인증 솔루션 '마이핑거(MyFinger)'가 국제 표준 ISO/IEC 30107-3 프레젠테이션 공격 탐지(Presentation Attack Detection, PAD) 시험에서 레벨 1 및 레벨 2 인증을 모두 획득했다고 9일 밝혔다. 회사는 "비접촉 지문인증 분야에서 국내 최초 성과"라고 설명했다. 이번 인증은 국제 공인 시험기관인 호주 BixeLab에서 수행한 시험을 통해 획득했다. BixeLab은 미국 국립표준기술연구소(NIST)가 운영하는 NVLAP(National Voluntary Laboratory Accreditation Program) 인증을 받은 전 세계 3개 생체인증 시험기관 중 하나다. 이번 성과로 디젠트아이디는 안드로이드 및 iOS 모바일 환경에서 비접촉 지문인증 PAD 레벨 2 인증을 확보한 국내 최초 기업이라는 타이틀을 얻었다. 'ISO/IEC 30107-3 PAD 레벨 2'는 사진, 영상, 모형 등 고도화된 위변조 공격 시나리오에 대한 대응 능력을 평가하는 국제 표준이다. 상용 환경에서 적용 가능한 최고 수준의 생체인증 보안 기준으로 평가된다. 정도영 디젠트아이디 대표는 "이번 인증은 단순한 기술 검증을 넘어, 국내 생체인증 기술이 글로벌 최고 수준의 보안 기준을 충족했음을 공식적으로 인정받은 결과"라며 "금융, 헬스케어, 출입통제, 공공 및 국경 관리 등 다양한 분야에서 비접촉 지문인증 기술의 상용화를 가속화하는 계기가 될 것"이라고 강조했다. 시험을 수행한 BixeLab의 소미아 싱(Somya Singh) 디렉터는 "비접촉 생체인증 기술이 실제 서비스 환경으로 확산되면서 PAD 시험의 중요성은 더욱 커지고 있다"며 "ISO/IEC 30107-3 레벨 1과 레벨 2 인증은 국제적으로 신뢰할 수 있는 보안 적합성을 입증하는 지표"라고 밝혔다. 한편 'MyFinger(마이핑거)'는 스마트폰 카메라를 활용한 비접촉 방식으로 별도의 전용 장비 없이 개인이 보유한 스마트폰만으로 인증이 가능, 사용자와 서비스 제공자 모두에게 추가 비용 부담이 없는 것이 특징이다. 이를 통해 서비스 제공자는 강화된 본인확인 기능을 최소 비용으로 도입할 수 있으며, 사용자 역시 편리하게 이용할 수 있다. 또 고정밀 지문 인식 알고리즘과 고도화된 라이브니스(Liveness) 기술을 결합해 사진, 영상, 모형 등을 활용한 위변조 공격에 대한 대응력을 강화했다. 디젠트아이디는 이 기능을 SDK 형태로 제공해 금융, 헬스케어, 국경 관리, 기업 출입통제 등 다양한 분야의 서비스와 애플리케이션에 손쉽게 적용할 수 있게 했다. 디젠트아이디가 사용하는 지문인식 알고리즘은 관계사인 주식회사 디젠트가 보유하고 있다. 현재 행정안전부 및 경찰청에 이 알고리즘을 공급, 운영하고 있다. 디젠트아이디는 디젠트를 통한 긴밀한 기술 협력을 기반으로, 검증된 생체인식 기술을 활용해 신뢰성과 혁신성을 갖춘 생체인증 솔루션을 제공하고 있다. 한편 디젠트아이디는 안드로이드(Android) 및 iOS 모바일 기기용 비접촉 지문인증 기술을 전문으로 하는 생체인증 솔루션 기업이다. 2018년 설립됐다. 정부 및 경찰청이 사용하고 있는 지문인식 기술을 기반으로, 온라인과 오프라인 환경 모두에서 활용 가능한 안전하고 경제적인 인증 솔루션을 개발하고 있다.

2026.02.09 20:46방은주 기자

김정호 KAIST교수+연구원 26명 "HBM서 HBF까지…AI 메모리 분석 6시간 생중계"

'HBM의 아버지'로 불리는 김정호 KAIST 교수가 차세대 AI 메모리로 주목받는 HBF(고대역폭 낸드플래시메모리) 기술 추세, 산업화 방향 등을 속속들이 밝히는 '특별한' 자리를 마련했다. KAIST 테라랩은 오는 10일 오전 9시부터 오후 4시 20분까지 장장 6시간 넘게 국내·외 산·학·연구기관 관계자를 대상으로 'HBF 기술: 워크로드 분석과 로드맵 설명회'를 온라인(줌)으로 전세계에 생중계한다고 9일 밝혔다. 김정호 교수는 지난 3일 서울 프레스센터에서 열린 HBF 기술개발 성과 발표회를 기자단을 상대로 공개했다. 또 지난해 6월에는 HBM(고대역폭메모리) 4부터 HBM 8까지 향후 15년의 HBM 아키텍처와 구조, 성능, 세대별 특성을 미리 전망하는 '차세대 HBM 로드맵 기술 발표회'를 개최, 국내 · 외 기업으로부터 큰 반향을 일으켰다. 이번 설명회는 ▲멀티모달(이미지·동영상·음성·문자) 생성 ▲실시간 검색과 학습(RAG) ▲논리 추론 능력(CoT) ▲토론형 추론 기능(CoD) ▲인공지능 개인화와 개인 데이터 평생 추적 ▲지속 학습과 디지털 트윈 구축 등 여러 요인으로 인해 갈수록 폭증하는 데이터 처리 수요에 대응하기 위해 HBM 한계를 보완할 차세대 메모리 HBF의 기술 방향과 개발 전략을 공유하기 위해 마련됐다. HBF는 휘발성 메모리인 D램을 수직으로 쌓아 대역폭을 극대화하는 HBM과 달리, 비휘발성 메모리인 낸드플래시를 수직 적층해 SSD(솔리드스테이트 스토리지)급 대용량을 유지하면서도 HBM 수준으로 대역폭을 확장하려는 새로운 솔루션이다. 인공지능(AI) 학습과 추론 성능 향상을 위해 대역폭과 용량의 획기적인 향상이 가능, AI 시대를 이끌 차세대 메모리로 주목받고 있다. 기존 HBM이 초고속 · 저용량 연산 메모리라면 HBF는 대용량 데이터 저장과 고대역폭 전송을 동시에 겨냥한 구조로, 초거대 에이전틱 AI 확산으로 늘어나는 추론 · 학습 데이터 처리에 최적화된 메모리로 평가받고 있다. 이번 설명회에서는 테라랩이 그동안 축적해 온 HBF 관련 연구를 토대로 차세대 에이전틱 AI를 위한 아키텍처, 구조, 성능과 워크로드 특성, 개발 로드맵 등이 공개된다. AI 반도체 연산 특성을 분석하고 HBF를 실제 시스템에 어떻게 활용할지, 한발 더 나아가 AI를 활용해 HBM을 포함해 HBF와 SSD 등 모든 메모리 시스템을 아우르는 설계와 함께 이를 최적화하는 방법론도 소개한다. 이와 함께 메모리 중심 컴퓨팅(MCC)을 위한 AI용 메모리 계층 구조도 발표할 예정이다. TSV(실리콘관통전극)와 실리콘 인터포저, 냉각용 TSV 등 대역폭 확장과 발열 문제 해결을 위한 핵심 패키징 기술 발전 방향과 난제 극복을 위한 전략도 함께 제시할 예정이어서, 반도체 업계의 관심을 끌 것으로 보인다. 김정호 교수가 이끄는 KAIST 테라랩은 20년 넘게 HBM 설계 기술을 세계적으로 선도해 온 연구실이다. 2010년부터는 HBM 상용화 설계에도 직접 참여해 2013년 SK하이닉스의 세계 최초 HBM 상용화에 결정적 역할을 했다. HBM 구조·설계, 실리콘관통전극(TSV), 인터포저, 신호 무결성(SI), 전력 무결성(PI), 인공지능을 활용한 HBM 설계 방법론 등에서도 그동안 독창적인 연구 성과를 인정받으며 글로벌 학계와 산업계에서 독보적 입지를 구축해 왔다. 현재 테라랩에는 박사과정 9명, 석사과정 17명 등 총 26명의 학생·연구원이 소속돼 있다. 이들은 6세대 HBM 4부터 HBM 8까지 차세대 HBM 아키텍처 및 구조, 성능과 더불어 HBF 구조 · 성능까지 폭넓게 연구하며, HBM–HBF 하이브리드 메모리 시대를 대비한 기술 로드맵을 구체화하고 있다. 김정호 교수는 "폭발적으로 늘어나는 AI 데이터를 감당하려면 D램 기반 HBM과 낸드플래시 기반 HBF가 모두 동시에 필요하다"면서 "HBF는 HBM과 함께 향후 수년 내 수백~수천조 원 규모로 성장할 AI 메모리 반도체 시장을 견인하고, 'K-메모리 중심의 AI 컴퓨팅 시대'를 여는 핵심 국가 전략 자산"이라고 강조했다. 김 교수는 또 "이번 설명회를 계기로 국내 반도체 산업 비전 공유와 함께 기술 주도권 확보 등 우리나라가 AI 생태계를 선도하는 데 힘을 보탤 것“이라며 ”HBM은 개념 설정부터 설계, 실제 상용화까지 약 10년이 걸렸지만, HBF는 그간 HBM에서 축적한 설계 · 공정 노하우 덕분에 2~3년 후면 상용화가 가능할 것"이라고 내다봤다. 김 교수는 이외에 "삼성전자, SK하이닉스, 샌디스크 등이 엔비디아, 구글, AMD, 브로드컴 등과 협력해 빠르면 2027년 말에서 2028년 초 HBF를 탑재한 제품을 선보일 것"으로 예측하며 “구글, 오픈AI, 마이크로소프트, 아마존, 메타 등 글로벌 빅테크와 함께 'K-메모리 중심의 AI 컴퓨팅 시대'를 여는 생태계 조성에도 KAIST가 적극 참여할 것"이라고 덧붙였다. 한편, 설명회는 화상회의 플랫폼 줌(ZOOM)을 통해 무료 생중계된다. 참석 희망자는 줌링크(https://us02web.zoom.us/j/2885283810?pwd=OUtNOGl0anRscURoQjRuUHkzUUFWUT09)에 접속한뒤 미팅 ID 및 PW(288 528 3810/kaist1234)로 접속하면 된다. 영상 녹화본은 향후 KAIST 테라랩 홈페이지(http://tera.kaist.ac.kr)를 통해 유튜브에 공개할 예정이다.

2026.02.09 18:45박희범 기자

현대차, 중국 외 전기차 시장서도 BYD에 밀려

9일 시장조사업체 SNE리서치에 따르면 지난해 중국을 제외한 세계 각국에 차량 등록된 전기차 총 대수는 약 766만2000대로 전년 동기 대비 26.6% 증가했다. 그룹별로 살펴보면 폭스바겐 그룹이 전년 동기 대비 60% 증가한 126.6만 대를 판매하며 테슬라를 제치고 1위에 올랐다. 유럽 시장을 중심으로 ID.4, ID.7, ENYAQ 등 MEB 플랫폼 기반 주력 모델들이 판매 확대를 견인했다. A6 이트론, Q6 이트론, 마칸 4 일렉트릭 등 PPE 플랫폼 신차 판매가 본격화되면서 성장세가 한층 가속화된 것으로 분석된다. 2위를 기록한 테슬라는 전년 동기 대비 10.7% 감소한 101만대의 전기차를 인도해 순위가 한 계단 하락했다. 주력 모델인 모델 Y와 모델 3는 각각 6.7%, 11.5% 감소하며 전반적인 수요 둔화가 확인됐고, 모델 S(-53.9%)와 모델 X(-33.1%)는 고급 세그먼트 내 경쟁 심화와 가격 경쟁력 약화가 이어지며 두 자릿수 하락폭을 기록했다. 사이버트럭은 전년 동기 대비 38.1% 감소한 2만4000대가 인도됐다. 현대자동차그룹은 전년 동기 대비 11.8% 증가한 약 60만9000대의 전기차를 판매하며 4위에 올랐다. 지난해 3위에서 한 단계 하락한 것이다. 지난해 9위였던 BYD가 3위로 약진했다. 현대차그룹은 글로벌 시장에서 비교적 안정적인 성장세를 이어갔다. BEV 부문에서는 아이오닉 5와 EV3가 실적을 견인했으며, 캐스퍼(인스터) EV, EV5, 크레타 일렉트릭 등 소형 및 전략형 모델 역시 글로벌 주요 시장에서 긍정적인 반응을 얻고 있다. EV6, EV9, 코나 일렉트릭 등 기존 주력 모델은 판매 둔화세를 보이며 과거와 같은 성장 탄력을 이어가지는 못한 것으로 나타났다. PHEV 부문에서는 총 10만4000대가 인도됐다. 스포티지, 투싼, 쏘렌토 등 SUV 중심 모델은 견조한 흐름을 유지한 반면 니로와 씨드 등 일부 차종은 하락세를 기록했다. 지역별로는 북미 시장에서 약 16만6000대를 인도하며 테슬라와 GM에 이어 판매량 기준 3위를 유지했다. 판매량은 전년 동기 대비 19.6% 감소했다. 지역별 판매량을 보면 유럽은 425만7000대로 34.9% 반등하며 글로벌의 55.6%를 차지했다. 북미는 173만6000대로 전년 대비 5% 감소했다. 중국을 제외한 아시아 지역은 123만3000대로 58.5% 고성장을 기록했다. 중동, 남미, 오세아니아 등 기타 지역도 43만6000대로 50.6% 증가했다. SNE리서치는 "2025년은 성장세를 유지했지만 시장의 동력은 정책 주도 확산에서 수익성, 공급망, 가격 경쟁력 중심으로 이동했다"며 "2026년에도 완만한 성장 기조는 이어지겠지만, 관세·규제·인센티브 변화에 따라 지역별 변동성은 더 커질 가능성이 크다"고 분석했다.

2026.02.09 14:42김윤희 기자

"샤브올데이 10% 할인"…지마켓, 연휴 앞두고 외식 상품권 판매

지마켓과 옥션은 명절 연휴를 앞두고 외식 상품권 이(e)쿠폰을 할인 판매한다고 6일 밝혔다. 설 연휴를 맞아 가족들과 함께 외식을 즐기거나 지인에게 마음을 전하려는 수요가 증가하는 것에 착안했다. 오는 12일까지 '샤브올데이 금액권 단독 10% 할인' 기획전을 진행한다. 외식 프랜차이즈 샤브올데이 매장에서 사용 가능한 모바일 금액권으로 3·5·10만원권 3종이다. 지마켓과 옥션에서 구매 시 10% 할인된 가격에 선착순으로 구매 가능하다. 한정된 수량으로 선보이는 만큼, ID당 각각 3장씩 구매할 수 있다. 금액권은 구매일로부터 90일 내에 사용 가능하며, 평일과 주말 뿐만 아니라 설 연휴기간에도 사용할 수 있다. 테이블당 금액권을 중복 사용 가능하다. '메가MGC커피 이(e)쿠폰'도 할인 판매한다. ▲아이스 아메리카노 ▲딸기 젤라또 퐁당 딥 초코라떼 ▲로꾸꺼 딸기 젤라또 콘케이크 등 8종으로, 오는 8일까지 최대 20% 할인된 가격에 선착순 구매 가능하다. 이 외에도 오는 9일부터 15일까지 '생어거스틴 6만원권'을 40% 할인가에 한정수량 판매하는 등 설 연휴까지 다양한 외식 금액권과 e쿠폰을 릴레이로 선보일 예정이다. 지마켓 관계자는 "명절을 앞두고 외식, 카페 프랜차이즈 금액권에 이어 다양한 e쿠폰 기프트 카드의 구매가 증가하는 경향이 있다"고 말했다.

2026.02.06 16:46박서린 기자

K배터리, 非중국 전기차 시장 점유율도 7.4%p 뒷걸음질

6일 시장조사업체 SNE리서치에 따르면 지난해 판매된 글로벌(중국 제외) 전기차(EV, PHEV, HEV)에 탑재된 총 배터리 총 사용량은 약 463.3GWh로 전년 동기 대비 26% 성장했다. 이 기간 LG에너지솔루션, SK온, 삼성SDI 등 국내 배터리 3사의 글로벌 전기차용 배터리 사용량 시장 점유율은 전년 동기 대비 7.4%p 하락한 36.3%를 기록했다. LG에너지솔루션은 전년 동기 대비 5.4%(95.1GWh) 성장하며 2위를 유지했다. SK온은 12%(44.4GWh)의 성장률을 기록해 3위에 올랐다. 삼성SDI는 6.7%(28.9GWh) 감소한 것으로 나타났다. 전기차 판매에 따른 국내 3사의 배터리 사용량을 살펴보면, 삼성SDI는 BMW, 아우디, 리비안, 지프 등의 순으로 공급 비중이 높았다. BMW는 i4, i5, i7, iX 등 주요 전동화 모델에 삼성SDI 배터리를 탑재하고 있으며, 특히 주력 모델인 i4와 i5의 판매량 호조가 삼성SDI의 탑재량 감소폭을 일부 상쇄하는 요인으로 작용했다. 삼성SDI 배터리를 탑재한 아우디의 PPE 플랫폼 기반 Q6 이트론 판매가 유럽을 중심으로 긍정적인 반응을 나타냈지만, 기존 Q8 이트론 판매량이 저조해 아우디의 배터리 탑재량은 소폭 감소했다. 지프의 경우 SDI의 100kWh 고용량 배터리팩을 탑재한 왜고니어S의 판매량이 두드러졌다. 리비안은 R1S, R1T에 삼성SDI 배터리를 탑재하고 있으나, 스탠다드 트림 확대와 전반적인 리비안 차량의 판매 부진으로 삼성SDI의 탑재량은 제한적인 모습을 보였다. SK온 배터리는 주로 현대차그룹, 메르세데스-벤츠, 포드, 폭스바겐 등의 주요 완성차에 탑재된 것으로 나타났다. 현대차그룹의 경우 아이오닉5와 EV6의 탑재량이 가장 많은 것으로 나타났고, 폭스바겐 ID.4, ID.7의 견조한 판매량도 배터리 탑재량에 긍정적인 영향을 미쳤다. 반면 지난해 말 생산 중단을 선언한 대용량 배터리를 탑재한 포드 F-150 라이트닝의 판매량이 급감했다. LG에너지솔루션 배터리는 주로 테슬라, 쉐보레, 기아, 폭스바겐 등의 주요 완성차에 탑재된 것으로 나타났다. LG에너지솔루션 배터리를 탑재한 테슬라 모델들의 글로벌 판매량 부진이 이어졌지만, 쉐보레 전기차 라인업 확대와 함께 기아 EV3, 현대 캐스퍼(인스터) EV, 르노 세닉 등 주요 모델의 판매량 호조에 힘입어 전년 동기 대비 5.4% 증가했다. 일본 파나소닉은 지난해 배터리 사용량 44.2GWh를 기록하며 4위에 올랐다. 파나소닉은 테슬라 의존도를 낮추기 위해 북미 생산라인의 효율 개선과 차세대 4680·2170 셀 개발에 집중하고 있다. 중국 CATL은 전년 동기 대비 39.8% 증가한 138.8GWh의 배터리 사용량을 기록하며 글로벌 1위 자리를 유지했다. 지커, 아이토, 리오토, 샤오미 등 주요 중국 OEM들이 CATL의 배터리를 채택하고 있을 뿐만 아니라, 테슬라, BMW, 메르데세스-벤츠, 폭스바겐 등 다수의 글로벌 OEM들 또한 CATL의 배터리를 채택하고 있다. BYD는 140.3% 증가한 36.6GWh의 배터리 사용량을 기록하며 글로벌 2위에 올랐다. 특히 해외 시장 확장세가 이어지는 가운데 유럽 내 BYD 배터리 사용량은 2025년 14.9GWh로 전년 동기 대비 201.4% 증가한 것으로 나타났다. BYD는 원가 경쟁력 확보 차원에서 나트륨이온 배터리 상용화 투자를 확대하고 있으며, 연간 30GWh 규모의 전용 생산능력 구축에 나선 것으로 알려졌다.

2026.02.06 11:11김윤희 기자

11번가, '마트대전' 전개…신선식품·생필품 특판

11번가는 고객들이 자주 찾는 마트 카테고리 상품을 대상으로 매월 초 신선·가공식품, 생필품 등을 특가 판매하는 신규 기획전 '마트대전'을 출시했다고 5일 밝혔다. 오는 13일까지 진행하는 첫 번째 '마트대전'에서는 설을 앞두고 명절 장보기 상품과 제철 먹거리를 준비했다. 우선, 11번가 상품기획자(MD)가 선정한 인기 마트 상품을 매일 하나씩 온라인 최저가 수준에 선보이는 '오픈런 타임특가'를 진행한다. 행사 상품은 매일 오전 11시부터 한정수량 선착순 판매한다. 이날 '한국삼 데일리 꿀 홍삼스틱 100포'를 1만9900원에, 오는 6일 '더미식 큼직한 건더기 두부 김치·된장찌개 2+2 골라담기'를 1만5000원에 선보인다. 이와 함께 '신선식품 끝장 세일' 코너를 통해 ▲남해안 활 새꼬막 ▲제주 '귤로장생' 레드향 ▲통영 생굴 등 제철·인기 농축수산물을 할인 판매하며, '알뜰 장보기' 코너에서는 ▲건강식품과 ▲실속 선물세트 ▲명절 먹거리와 생활용품 등을 다양하게 선보인다. 행사 기간 11번가는 '마트대전' 상품에 적용 가능한 '3000원 장바구니 할인쿠폰'(3만원 이상 구매 시)을 매일 ID당 1장씩 한정수량 선착순 발급하고, 카카오페이머니 결제 시 5% 할인(최대 5000원)을 제공해 고객들의 쇼핑을 돕는다. 또 11번가는 '육퇴' 후 장보기에 나선 부모, 퇴근길 직장인 등을 겨냥해 매일 오후 9시부터 자정까지 단 3시간 동안 '심야마트'를 이달부터 상시 운영하기로 했다. 빠른배송이 가능한 인기 마트 상품을 중심으로 특가 라인업을 구성해 온라인 최저가 수준에 선보인다. 이날에는 ▲'제주우유 무항생제 멸균우유 115ml 24개입'(1만1940원) ▲'스키틀즈 오리지날 750g'(1만1,900원) ▲'쫀냐미 찹쌀떡 6개입'(7940원) ▲'간당혈콜 60정'(1만5500원) ▲'비락우유 클래식 200ml 24팩'(1만2990원)을 만나볼 수 있다. 고광일 11번가 영업그룹장은 "고물가 시대에 고객들이 필요로 하는 실질적인 장보기 혜택을 강화하는 데 집중하고 있다"면서 "마트 카테고리의 상품 경쟁력을 지속 강화해 고객들이 더욱 즐겨찾는 대표 장보기 채널로 거듭나겠다"고 말했다.

2026.02.05 10:15박서린 기자

작년 K배터리 '전기차' 점유율 15.4%…전년비 3.3%p ↓

4일 시장조사업체 SNE리서치에 따르면 지난해 세계 각국에 등록된 전기차(EV, PHEV, HEV)에 탑재된 총 배터리 사용량은 약 1,187GWh로 전년 동기 대비 31.7% 성장했다. 이 기간 LG에너지솔루션, SK온, 삼성SDI 등 국내 배터리 3사의 글로벌 전기차용 배터리 사용량 시장 점유율은 전년 동기 대비 3.3%p 하락한 15.4%를 기록했다. LG에너지솔루션은 전년 동기 대비 11.3% 성장하며 3위를 유지했고 SK온은 12.3%의 성장률을 기록해 6위에 올랐다. 삼성SDI는 6.9% 감소한 것으로 나타났다. LG에너지솔루션의 배터리 사용량은 주로 테슬라, 쉐보레, 기아, 폭스바겐 등의 주요 완성차에 탑재된 것으로 나타났다. LG에너지솔루션 배터리를 탑재한 테슬라 모델들의 글로벌 판매량 부진이 이어졌지만, 쉐보레 전기차 라인업 확대와 함께 기아 EV3, 현대 캐스퍼(인스터) EV, 르노 세닉 등 주요 모델의 판매량 호조에 힘입어 전년 동기 대비 11.2% 증가했다. SK온 배터리는 주로 현대차그룹, 메르세데스-벤츠, 포드, 폭스바겐 등의 주요 완성차에 탑재된 것으로 나타났다. 현대차그룹의 경우 아이오닉5와 EV6의 탑재량이 가장 많은 것으로 나타났고, 폭스바겐 ID.4, ID.7의 견조한 판매량도 연간 배터리 탑재량에 긍정적 영향을 미쳤다. 반면 지난해 말 생산 중단을 선언한 대용량 배터리를 탑재한 포드 F-150 라이트닝의 판매량이 급감했다. 삼성SDI는 BMW, 아우디, 리비안, 지프 등의 순으로 공급 비중이 높았다. BMW는 특히 주력 모델인 i4와 i5의 판매량 호조가 삼성SDI의 탑재량 감소 폭을 일부 상쇄하는 요인으로 작용했다. 아우디 또한 SDI의 배터리를 탑재한 아우디의 PPE 플랫폼 기반 Q6 이트론 판매가 유럽을 중심으로 긍정적인 반응을 나타냈지만, 기존 Q8 이트론의 판매량이 저조해 아우디의 SDI 배터리 탑재량은 소폭 감소했다. 지프의 경우 SDI의 100kWh 고용량 배터리팩을 탑재한 왜고니어S의 판매량이 두드러졌다. 리비안은 R1S, R1T에 삼성SDI 배터리를 탑재하고 있으나, 스탠다드 트림 확대와 전반적인 리비안 차량의 판매 부진으로 삼성SDI의 탑재량은 제한적인 모습을 보였다. 일본 파나소닉은 배터리 사용량 44.2GWh를 기록하며 7위에 올랐다. 중국 CATL은 전년 동기 대비 35.7% 증가한 464.7GWh의 배터리 사용량을 기록하며 글로벌 1위 자리를 유지했다. BYD는 27.7% 증가한 194.8GWh의 배터리 사용량을 기록하며 글로벌 2위에 올랐다. SNE리서치 관계자는 "올해 국내 배터리 셀 업체들의 실적 회복은 북미 EV 수요 둔화와 유럽 내 경쟁 심화의 영향으로 지연될 가능성이 높으며, 특히 북미 시장 내 수요 변동성이 확대될 경우 출하량과 수익성 모두에 부담 요인으로 작용할 것"이라고 전망했다. 이어 "다만 ESS는 정책 및 규제 환경 변화에 따른 구조적 수요 확대가 예상되는 만큼, 국내 업체들의 제품 믹스 개선 및 가동률 방어 측면에서 실적의 하방을 일부 완충할 수 있는 변수"라며 "결국 2026년은 EV 중심의 업황 반등 여부보다도, 주요 고객사 대응 전략에 따라 업체별 실적 차별화가 확대될 것"이라고 내다봤다.

2026.02.04 09:26김윤희 기자

[2026 주목! 보안기업] 피앤피시큐어 "시장 판도 바꿀 새 제로트러스트 출시"

"올해 피앤피시큐어(PNP시큐어)는 시장 판도를 바꿀 신규 제로트러스트 라인업 출시와 더불어 전통의 강자인 암호화 솔루션의 대대적인 성능 고도화에 집중합니다." 박천오 피앤피시큐어 대표는 2일 지디넷코리아와 신년인터뷰에서 "어떤 상황에서도 결코 해킹당하고 싶지 않다는 절박한 니즈를 가진 고객들에게 올해 모든 화력을 집중할 것"이라며 이 같이 밝혔다. 피앤피시큐어는 국내 데이터베이스(DB) 접근제어 시장 개척자다. 박 대표가 2003년 12월 설립했다. 2010년부터 10년 넘게 30% 이상 순익을 기록한 기업으로도 유명하다. 아래는 박 대표와 인터뷰 일문일답 - 작년에 유독 대형 보안 사고가 많았다. 올해 보안 시장을 어떻게 전망하나. "2026년 보안 시장 화두는 단 하나다. "왜 보안 솔루션을 도입하는데도 해킹 사고는 계속 발생하는가?”에 대한 근본적인 답을 찾는 과정이 될 것이다. 지금까지의 시장이 규제 준수(Compliance)를 위한 구색 맞추기식 도입에 치중했다면, 2026년은 실질적 해킹 차단과 정보유출 방지가 가능한 실전형 구축으로 패러다임이 완전히 전환할 거다. 이런 맥락에서 나는 올해 보안시장을 6가지 실전형 보안 트렌드가 주도할 것으로 본다. 첫째, 가시성 중심의 보안 (Visibility-First)이다. 새도우IT(Shadow IT, 숨어있는 IT자산)를 실시간으로 찾아내 보안 사각지대를 완전히 제거하는 것이 모든 보안 구축의 전제조건이 될 거다. 둘째, 데이터 등급별 동적 제어 (Dynamic Data Governance)다. N2SF 등급제 도입에 맞춰, 데이터 중요도(C, S, O)에 따라 권한을 동적으로 조정하는 지능형 보안이 표준으로 자리 잡을 것이다. 셋째, 물리적 실체 검증 강화(Physical-Based Identity)다. 실제 사람이 키보드나 마우스를 조작하는지 확인하는 물리적 입력(HID) 검증 기술이 원격 해킹을 막는 최후의 보루가 될 것이다. 넷째, AI 기반 지능형 행위 분석(AI-Driven UBA)이다. AI가 명령어 패턴과 세션 흐름을 학습해 우회 터널링이나 이상 징후를 선제적으로 찾아내는 기술이 핵심이 될 것이다. 다섯째, 생성형 AI 보안(Shadow AI) 부상이다. 외부 AI 서비스로 핵심 데이터가 유출되는 경로를 통제하는 Shadow AI 대응 기술이 기업 보안의 필수 항목으로 부상할 것이다. 여섯째, 마이크로세그멘테이션 일상화(Micro-Segmentation)다. 서버와 PC 단위를 독립된 보안 경계로 격리, 해커의 '횡적 이동(Lateral Movement)'을 원천 차단하는 기술이 확산될 것이다. 결국 2026년 고객들은 "어떤 제품을 샀는가"보다 "이 기술이 실제 해킹의 연결 고리를 끊을 수 있는가"를 기준으로 보안 체계를 재편할 것으로 생각한다." - 피앤피시큐어가 올해 집중 공략할 고객층은? "어떤 상황에서도 결코 해킹당하고 싶지 않다는 절박한 니즈를 가진 고객들에게 모든 화력을 집중할 거다. 특히 내부망에 침투한 해커가 서버를 장악하거나, 랜섬웨어가 전사적으로 확산되는 공포로부터 해방되고 싶은 기업들이 우리의 핵심 타겟이다. 내부망 서버의 '원천 방어'를 원하는 고객을 대상으로 한 전략은 다음과 같다. "아이디와 패스워드가 뚫려도 서버만은 안전해야 한다"는 고객들이 있는데, 우리는 물리적 입력(HID) 검증 기술을 통해 해커가 원격으로 접속하더라도 사람이 화면 앞에 없는 모든 조작 시도를 커널 차원(레벨)에서 차단한다. 내부망 서버를 성역으로 만들고 싶은 고객에게 완벽한 해답이 될 것이다. 또 랜섬웨어 '확산 공포'에서 벗어나고 싶은 고객에게는, 랜섬웨어 무서움은 단 한 대 감염이 네트워크를 타고 전사로 퍼지는 '횡적 이동'에 있는데, 우리는 마이크로세그멘테이션 기술을 통해 서버와 PC 사이의 통로를 촘촘히 분리, 침해 사고가 발생하더라도 특정 지점에서 즉시 봉쇄한다. 랜섬웨어가 기업 비즈니스 전체를 멈추게 하는 비극을 끝내겠다. 데이터 유출과 보안 사각지대가 두려운 고객을 대상으로한 전략도 있다. 관리되지 않는 Shadow IT와 외부 AI 서비스(ChatGPT 등)를 통한 핵심 자산 유출은 경영진의 가장 큰 고민인데, 전사 자산에 대한 실시간 가시성을 확보하고 유출 경로를 자동 차단하는 통합 체계를 통해 고객이 발 뻗고 잘 수 있는 보안 환경을 구축해 줄 것이다." - 올해 나올 신제품이나 업그레이드 제품에 대해 말해달라 "먼저 '신제품'을 말하자면, 'DBSAFER ZT'의 신규 라인업 강화다. 제로트러스트 보안 체계를 완성하기 위해 새로 출시할 제품군이다. 또 'ZT Locker & ZT ICA'는 무자각 지속 인증과 물리적 입력 검증을 결합해 원격 해킹을 차단한다. 이외에 WAC는 외부 AI 서비스 유출(Shadow AI)을 감시하며, PAM은 특권 권한 계정 관리의 새로운 기준을 제시할 거다. '업그레이드' 제품도 있다. '데이터 크립토(DataCrypto)'가 대표적이다. 파일 암호화 솔루션의 자존심인 '데이터 크립토'는 2026년 환경에 맞춰 커널 레벨 성능과 보안성을 획기적으로 높인 업그레이드 버전이다. 데이터 보호의 마지막 보루로써 국산 보안 기술 위상을 공고히 하겠다." - AI를 악용한 해커 공격이 올해 많을 전망이다. 이에 대한 대응은? "2026년 해커들은 AI를 통해 인간의 행위 패턴을 정교하게 복제하고, 대규모 자동화 공격(AI Bot)을 통해 기존의 논리적 보안 체계를 무력화할 것이다. 이에, 피앤피시큐어는 해커의 공격 수법별로 최적화한 '실전형 대응 체계'를 갖추고 있다. 즉, 첫째, AI기반 자동화 봇(Bot) 공격 무력화다. AI는 초당 수천 번의 접속을 시도하는 자동화 공격에 능하다. 하지만 우리는 자원 접근 시 키보드나 마우스로부터 발생하는 '물리적 입력(HID) 신호'의 존재 여부를 커널 수준(레벨)에서 즉시 검증한다. 해커가 AI를 이용해 가상 키 입력을 생성하거나 배치성 자동화 스크립트를 실행하더라도, 실제 사람이 앞에 없는 모든 행위는 물리적 단계에서 차단한다. 둘째, 인간 행위 모방 공격 식별이다. AI 해커는 특정 사용자의 접속 시간, 데이터 전송량 등 업무 패턴을 학습해 정상 사용자로 위장한다. 우리는 이에 대응, 'AI 비지도 학습(Unsupervised Learning) 모델'을 적용했다. 관리자가 별도 규칙을 정의하지 않아도 우리 AI가 수많은 사용자의 일일 프로필을 분석해 개별 베이스라인(baseline)을 스스로 구축하며, 해커가 인간을 모방하더라도 미세하게 발생하는 이상 행동을 벡터 이상치로 탐지해 즉시 격리한다. 세째, AI 기반 지능형 데이터 탈취 차단이다. AI 해커가 권한을 탈취해 대량의 데이터를 다운로드하려 할 때, 우리 회사 AI는 이를 실시간 시나리오와 대조해 위험도 점수를 부여한다. 동시에 국정원 검증필 암호 모듈을 통해 접속 기록을 철저히 보호, 해커가 자신의 침입 흔적(로그)을 조작하거나 위·변조하려는 시도 자체를 원천 봉쇄한다." - 올해 제로트러스트 분야도 작년보다 활성화할 전망이다 "우리의 제로트러스트 전략은 '입장 통제'를 넘어 '행위의 실질 통제'에 방점을 둔다. 우리는 6대 핵심 전략을 통해 경계 보안이 놓쳤던 영역을 완벽히 방어할 것이다. 첫째, 가시성 확보 및 Shadow IT 제거다. 네트워크 내 모든 비인가 자산을 실시간 탐지해 보안 사각지대를 즉시 제거하고 통제 범위 내로 편입시킨다. 둘째, 민감 정보 실시간 분류 및 동적 제어다. 데이터 위치를 실시간 파악하고 N2FS 기준(C, S, O)에 따라 등급별로 자동 분류, 최적의 보안 정책을 동적으로 적용한다. 셋째, 물리적 실체 기반의 제로트러스트 완성이다. 계정 탈취 후 발생하는 공격을 무력화하기 위해 커널 레벨에서 실제 물리적 입력(HID) 신호만을 유효한 행위로 인정하고, AI가 자동화한 가상 입력은 원천 거부한다. 넷째, AI 기반 선제적 위협 탐지다. 자연어 기반 AI 에이전트가 방대한 로그 속에 위협 인사이트를 도출하고, 명령어의 우회 시도를 실시간 탐지한다. 다섯째, Shadow AI 리스크 제어다. 비인가 AI 서비스를 탐지하고, 이를 통해 내부 민감 데이터가 복사 및 업로드, 유출되는 경로를 완벽히 통제해 리스크를 무력화한다. 여섯째, 횡적 이동 원천 차단이다. 서버와 PC를 독립적인 보안 경계인 마이크로세그먼트로 설정, 침해 발생 시 해커가 내부망 내에서 이동하는 경로를 물리적으로 봉쇄한다." - 피앤피시큐어의 주력인 접근제어 분야 시장 공략 방안은? "접근제어 시장 패러다임은 이제 '누가 접속하느냐'를 넘어 '접속 후 어떤 행위를 하며, 그 주체가 실제 사람인가'를 검증하는 단계로 진화했다. 접근제어 시장 공략을 위한 몇 가지 전략을 꼽자면 첫째, '물리적 실체 검증' 기반의 차별화된 제로트러스트 공급이다. 물리적 입력 신호가 없는 모든 원격 제어와 자동화 공격을 커널 레벨에서 차단하는 독보적 기술로 하이엔드 시장을 공략할 것이다. 둘째, '마이크로세그멘테이션'을 통한 횡적 이동 봉쇄다. 서버와 PC를 독립된 보안 경계로 분리해 침해 사고 발생 시 해커가 내부망에서 이동하는 경로를 원천 차단, 시스템 전체의 회복 탄력성을 높이겠다. 셋째, AI 기반의 데이터 식별 및 N2SF 최적화 동적 제어다. 민감 정보를 AI가 실시간 탐지해 중요도(C, S, O)를 자동으로 분류하고, 등급에 따라 접근 권한을 동적으로 가변하는 지능형 통제 환경을 구현하겠다." - 해외 시장 진출 현황과 계획도 말해달라 "피앤피시큐어의 글로벌 전략은 대한민국 정보보안의 표준인 'K-Security'의 실전형 모델을 세계 시장으로 이식하는 것이다. 먼저, 올해를 대만 진출의 원년으로 삼아 현지 보안 규제와 금융권의 요구사항에 최적화된 솔루션을 공급할 계획이다. 이를 위해 현지 파트너십 구축과 기술지원 체계 안정화에 박차를 가하고 있다. 동남아시아 거점도 확대한다. 태국을 중심으로 금융 및 공공기관의 수요를 선점 중이며, 베트남과 인도네시아 등에서 파트너십을 공격적으로 확장하고 있다." - 2026년 경영 목표와 전략은 "올해 경영 목표는 '디지털 신뢰의 표준'을 정립하는 것이다. 우리는 올해 매출액 700억 원이라는 이정표를 세웠지만, 그보다 중요한 것은 고객이 부여한 '안보의 책임'이라 생각한다. 기술적 무결성 구현에도 힘쓴다. 비전AI와 물리적 실체 검증 기술을 고도화해 인간의 실수(Human Error)가 보안의 구멍이 되지 않는 '자율 방어 보안 아키텍처'를 완성하겠다. 고객 지원 체계 혁신에도 나선다. 단순 유지보수를 넘어 고객사의 보안 운영 효율을 극대화하는 '시큐리티 석세스 파트너십'을 강화하고, AI 어시스턴트 기반 운영 방식으로 밀착 지원하겠다." - 시장에서 피앤피시큐어의 상장 여부에 관심이 크다 "상장은 글로벌 시장에서 신인도(Global Credit)를 확보하기 위한 전략적 선택이다. 현재 확정한 사안은 아니지만, 가능성을 열어두고 신중히 검토 중이다. 브랜드 파워를 갖추고 투명한 경영 시스템을 입증하는 과정으로서 최적의 시기에 판단할 계획이다. 특히, 글로벌 진출에 실질적인 교두보 역할을 해줄 수 있는 전략적 투자자(SI) 참여도 전향적으로 검토하고 있다. 이는 피앤피시큐어의 기술력이 글로벌 생태계에 견고하게 안착할 수 있게 돕는 파트너십 중심의 경영 전략과 궤를 같이한다." - 작년 회고와 주요 성과 몇 가지를 말해준다면 "2025년은 피앤피시큐어가 '제로트러스트의 완성으로 실질적 해킹 차단을 실현하는 진정한 통합접근제어(Unified IAM) 기업'으로 완전히 탈바꿈한 기념비적인 해였다. 과거 DB나 서버접근제어라는 단일 영역의 강자를 넘어, 이제는 AI 기술과 물리입력 검증 기술을 전 제품군에 성공적으로 이식해 국가망 보안체계(N2SF) 환경에서도 완벽히 작동하는 제로트러스트의 기술적 실체를 구축했다. 특히 비전AI(Vision AI)를 통한 무자각 지속 인증과 커널 레벨의 물리적 입력(HID) 검증 기술을 상용화함으로써, 계정 탈취 이후의 원격 해킹 시도를 물리적 단계에서 원천 차단하는 성과를 거뒀다. 이는 단순한 논리적 통제를 넘어, N2SF가 요구하는 고도화된 보안 규격을 실무 현장에서 즉시 적용 가능한 '실전형 제로트러스트'로 구현해냈다는 점에서 우리 기술력이 한 단계 더 도약한 핵심 지표라고 확신한다." - 마지막으로 보안 및 사이버강국 코리아를 위한 제언이 있으면 해달라 "대한민국이 진정한 사이버 강국으로 거듭나기 위해서는 'ID와 크리덴셜(Credential) 기반의 정적 인증 체계'라는 낡은 유산을 완전히 폐기해야 한다. 미국 CISA(Cybersecurity and Infrastructure Security Agency)는 피싱 내성 다요소 인증을 골든 스탠더드로 규정했고, 가트너 또한 신원(Identity) 중심 보안의 중요성을 강조하고 있다. 이에, '비밀에서 증명으로의 전환', '인증의 연속성 반영', 그리고 '신원 중심의 회복 탄력성 구축'이라는 세 가지 정책 전환을 제언한다. 기술이 인간 실수를 보완할 때 비로소 해킹 사고의 고리를 끊을 수 있다."

2026.02.03 22:54방은주 기자

"버튼 배치·카메라 색상 등 변화"…폴더블 아이폰, 디자인 세부 사양 공개

애플이 올가을 출시할 것으로 전망되는 첫 폴더블 아이폰의 세부 디자인 사양이 공개됐다고 IT 매체 맥루머스가 2일(현지시간) 보도했다. IT 팁스터 인스턴트디지털에 따르면, 애플의 첫 번째 폴더블 아이폰은 변경된 볼륨 버튼 위치와 전체가 검은색으로 마감된 후면 카메라 플래토(plateau), 크기가 더 작아진 다이내믹 아일랜드를 특징으로 할 전망이다. 전망에 따르면 볼륨 버튼은 아이패드 미니와 유사하게 기기 상단 우측에 배치되며, 터치 ID가 내장된 전원 버튼과 카메라 제어 버튼은 최신 아이폰과 마찬가지로 기기 오른쪽 측면에 위치할 것으로 보인다. 반면 왼쪽 측면에는 버튼이 없는 매끄러운 디자인이 적용될 것으로 알려졌다. 전면 카메라에는 펀치홀 디자인이 적용돼 다이내믹 아일랜드 크기가 기존보다 더 작아질 예정이다. 기기 후면 왼쪽에는 아이폰 에어와 유사한 형태의 카메라 모듈이 탑재되며, 가로로 배열된 두 개의 카메라와 마이크, 플래시가 포함될 것으로 예상된다. 다만 아이폰 에어와 달리 카메라 모듈 색상은 본체와 일치하지 않고 검은색으로 마감될 전망이다. 현재 확정된 색상 옵션은 흰색 뿐이나 출시 시점에 한 가지 색상이 추가돼 고객에게 총 두 개 색상이 제공될 예정이다. 내부 구조는 혁신적인 적층형 설계를 적용해 내부 공간의 대부분이 디스플레이와 배터리에 할애된 것으로 전해졌다. 특히 배터리는 지금까지 아이폰에 사용된 배터리 중 가장 큰 용량을 갖출 것으로 알려졌다. 그 동안 나온 소문에 따르면, 애플의 첫 폴더블 아이폰은 주름이 거의 없는 7.8인치 내부 디스플레이와 5.5인치 커버 디스플레이를 탑재하고, 터치 ID, 후면 듀얼 카메라, A20 칩, C2 모뎀을 적용할 것으로 예상된다. 해당 제품은 올해 가을 아이폰18 프로, 아이폰18 프로 맥스와 함께 공개될 전망이다.

2026.02.03 10:16이정현 기자

홍콩반점, 배민 '배짱할인' 진행...최대 1만원 할인

더본코리아 중식 브랜드 홍콩반점0410은 배달의민족과 제휴해 2월2~8일 '배짱할인' 행사를 진행한다고 2일 밝혔다. 행사 기간 배민에서 홍콩반점 메뉴를 주문하면 요일에 따라 최대 1만원까지 할인 쿠폰을 적용할 수 있다. 쿠폰은 배민 앱 '배짱할인' 카테고리 또는 홍콩반점 이벤트 페이지에서 내려받아 결제 시 적용한다. 할인 금액은 기본 3,000원부터 최대 1만원까지이며, ID당 1일 1회 발급된다. 요일별 최대 할인액은 2월2~5일(월~목) 8,000원, 2월6~8일(금~일) 1만원이다. 회사는 할인 금액이 배달의민족 고객 활동 구분에 따라 달라질 수 있다고 안내했다. 쿠폰은 배달·포장·가게배달 주문에 사용할 수 있고, 최소 주문 금액은 1만8,000원이다. 다른 쿠폰과 중복 적용은 불가하다. 행사는 일부 매장을 제외한 전국 홍콩반점 매장에서 진행되며, 참여 매장은 배민 앱에서 확인할 수 있다. 홍콩반점은 이번 행사에서 신메뉴 '슈림프 투움바 짬뽕' 등 주요 메뉴를 할인 대상에 포함한다고 밝혔다.

2026.02.02 14:37류승현 기자

"폴더블 아이폰, 배터리 역대 최강…5,500mAh 이상"

애플이 올가을 출시할 것으로 예상되는 폴더블 아이폰에 역대 아이폰 가운데 가장 큰 용량의 배터리가 탑재될 것이라는 전망이 나왔다. IT 매체 맥루머스는 1일(현지시간) IT 팁스터 픽스드포커스디지털(Fixed Focus Digital)을 인용해, 애플의 폴더블 아이폰 배터리 용량이 5,500mAh를 넘어설 것이라고 보도했다. 해당 전망이 사실이라면, 이는 현재까지 출시된 아이폰 가운데 최대 용량이다. 지금까지 가장 큰 배터리를 탑재한 모델은 5,088mAh의 아이폰 17 프로 맥스다. 경쟁사 폴더블 스마트폰과 비교해도 배터리 용량은 큰 편이다. 구글 픽셀10프로 폴드는 5,015mAh, 삼성 갤럭시 Z 폴드 7은 4,400mAh 배터리를 탑재하고 있다. 애플이 5,500mAh 이상의 배터리를 적용할 경우, 배터리 용량 면에서 경쟁사 제품을 크게 앞서게 된다. 앞서 지난해 IT 팁스터 란즈크(@yeux1122) 역시 공급망 소식통을 인용해 애플이 5,400~5,800mAh 용량의 배터리를 폴더블 아이폰에 적용하기 위해 테스트 중이라고 밝힌 바 있다. 또한 작년 초 국내 한 매체는 애플이 폴더블 아이폰 개발 과정에서 주요 부품을 슬림화하는 동시에 전력 효율 개선에 집중하고 있으며, 배터리 수명을 최우선 과제로 삼고 있다고 보도했다. 애플 전문 분석가 밍치궈도 폴더블 아이폰에 고밀도 배터리 셀이 적용돼 뛰어난 배터리 수명을 제공할 것이라고 전망한 바 있다. 한편 애플의 첫 번째 폴더블 아이폰은 7.8인치 주름 없는 내부 디스플레이와 5.5인치 커버 디스플레이를 갖출 것으로 예상된다. 여기에 터치ID, 후면 듀얼 카메라, A20 칩, C2 모뎀이 탑재될 전망이다. 해당 제품은 올가을 아이폰 18 프로, 아이폰 18 프로 맥스와 함께 공개될 것으로 관측된다.

2026.02.02 08:14이정현 기자

알리익스프레스, 연초 선물 시즌 맞이 '초이스 데이' 기획전

알리익스프레스는 연초 주요 선물 시즌을 맞아 내달 1일부터 7일까지 '초이스데이'기획전을 진행한다고 30일 밝혔다. 이번 초이스데이는 '사랑가득 선물대전'을 주제로, 상황별 추천 상품 큐레이션을 통해 소비자가 선물 고민을 해결할 수 있도록 한다. 이번 행사에서는 다양한 브랜드와 카테고리에 걸쳐 최대 60% 할인을 선보인다. 이날부터 오는 31일까지의 사전 기획전을 진행한 뒤, 내달 1일부터 7일까지 일주일간 본행사가 이어진다. 행사 기간 동안 테마별 기획전이 운영된다. ▲내달 1일부터 3일까지 열리는 밸런타인데이 기획전에서는 초콜릿, 사탕, 액세서리 등 로맨틱 선물 ▲4일부터 5일까지의 졸업 시즌 기획전에서는 디지털 기기, 사무 용품 등 실속형 아이템 ▲6일부터 7일까지의 설 명절 기획전에서는 한우, 제철 과일, 가전 등 명절 맞춤 선물을 집중적으로 소개한다. ▲디지털 용품 ▲가구 ▲가전 등 주요 카테고리 상품을 폭넓게 구성했으며, 한국 소비자 수요를 반영해 현지 식품 카테고리를 강화한 것이 특징이다. ▲제철 과일 ▲육류 ▲음료 ▲스낵에 이어 ▲삼계탕·햄 등 간편식 ▲소고기·햄·과일 등 선물용 식품 세트 ▲밸런타인데이 초콜릿과 사탕 선물 세트도 다양하게 준비됐다. 합리적인 쇼핑을 위한 결제 혜택도 마련했다. 행사 기간 유니온페이 카드로 70달러(약 10만) 이상 결제 시 10달러(약 1만 4,000원) 할인이 제공되며, ID 1개 당 최대 2회까지 적용할 수 있다. 알리익스프레스 관계자는 "이번 초이스데이는 고객이 선물을 매개로 마음을 전할 수 있도록 기획된 행사"라며 "폭넓은 상품 구성과 실질적인 할인을 바탕으로 한국 고객의 쇼핑 경험을 한층 높이겠다"고 말했다.

2026.01.30 10:53박서린 기자

[기고] 양자보안 이후 시대의 신뢰PUF로 완성되는 퀀텀-세이프 시큐리티의 근간

양자 컴퓨팅의 진화는 기존 보안체계의 기본 가정을 근본적으로 흔들고 있다. IBM을 비롯한 양자 컴퓨팅 선도기업들은 이미 1천큐비트 이상의 프로세서를 개발했으며, 최근에는 하이브리드 클라우드 연동이 가능한 QPU(Quantum Processing Unit)까지 선보이며 양자 연산의 실용화를 앞당기고 있다. 이처럼 양자 연산이 현실로 다가오면서, RSA와 ECC 같은 전통적 공개키 암호는 더 이상 “언젠가 뚫릴 수도 있는 기술”이 아니라 “언제 무너질 것이냐”만 남은 구조로 바뀌었다. 또한, 국제 해킹 조직과 국가 정보기관은 이미 암호 데이터를 대량으로 수집해 두고 미래의 양자 컴퓨팅 능력으로 해독하려는 'Harvest Now, Decrypt Later(HNDL)' 전략을 실행하고 있다. 이러한 환경 변화는 보안이 더 이상 과거의 방어구조로는 지속될 수 없음을 분명히 보여준다. 이 상황에서 전 세계는 PQC(양자내성암호)에 주목하고 있다. 미국 NIST는 ML-KEM(FIPS 203)과 ML-DSA(FIPS 204)를 중심으로 2024년 새로운 양자내성암호 표준을 확정하고, 2035년까지 연방 정부 전체 시스템을 PQC 기반으로 전환하겠다는 로드맵을 발표했다. 그러나 여기에는 한 가지 중요한 오해가 있다. PQC는 기존 PKE(Public Key Encryption) 방식이 양자 내성을 확보하도록 대체되는 구조이지만, 기존의 PKE가 노출되었던 '키 관리 취약성'이라는 근본적 한계를 그대로 계승한다. 즉, 알고리즘의 교체만으로는 보안 구조의 본질적 위험인 '키 노출'은 해결하지 못한다는 점이다. 결국, PQC는 양자 시대의 중요한 구성요소이지만, 완전한 신뢰를 보장하는 기반(Trust Anchor)은 아니다. AI에 의해 자동화된 침투, 장기 잠복형 APT(Advanced Persistent Threat), 그리고 공급망(Supply Chain) 공격이 결합된 복합 위협 환경에서는 소프트웨어 기반 키 보호 방식의 신뢰성이 근본적으로 흔들리며 한계를 드러내고 있다. 결국 양자 시대의 보안이 던지는 질문은 “어떤 알고리즘을 쓰느냐”보다 “그 알고리즘이 어떤 신뢰 기반 위에서 작동하느냐”이다. 그 해답이 바로 물리적 복제 불가 기능인 PUF(Physically Unclonable Function)다. ICTK의 VIA PUF™은 ISO/IEC 20897 국제표준을 충족하며, 반도체 제조 공정에서 발생하는 미세한 편차를 활용해 칩마다 고유하고 예측 불가능한 물리적 ID를 생성한다. 이 ID는 AI가 학습이나 모델링으로 복제할 수 없으며, 물리적으로 동일한 값을 다시 만들 수도 없다. PUF의 고유한 비선형성은 디지털 데이터에서 관찰되는 규칙성을 제거하여, 어떤 공격자도 머신러닝 기반으로 이를 재현할 수 없게 만든다. 최근 중국은 차세대 반도체 보안 칩에 PUF를 기본 탑재하도록 표준화 작업을 추진하고 있으며, 서방권에서는 시놉시스가 PUF 전문 기업을 인수했고 램버스, 인피니언 등 주요 반도체 기업들이 이미 PUF 기반 HRoT(Hardware Root of Trust) 상용화를 확대하고 있다. 반면 국내 시장은 아직 PQC 중심의 논리적 암호 전환에 머물러 있어, 물리적 신뢰 기반을 병행하지 않는다면 양자 시대의 완전한 보안을 확보하기 어렵다. 이러한 물리적 고유성은 보안 아키텍처를 완전히 새롭게 설계할 수 있는 토대를 제공한다.PUF는 칩 내부에서 직접 키를 생성하며, 이 키는 외부 메모리에 저장되지 않은 채 필요할 때만 일시적으로 존재했다가 사라진다. 정적 키(static key)가 외부에 노출되는 구조 자체가 발생하지 않는다. 이 특성은 개인키와 내부 키를 PUF 기반으로 암호화된 보안 저장소(Secure Storage)에 보호된 형태로 유지할 수 있게 만들고, 결과적으로 하드웨어 차원의 진정한 Hardware Root of Trust(HRoT)를 형성한다. 여기에 PQC가 결합될 때 비로소 새로운 보안 구조가 완성된다. PUF가 제공하는 물리적 신뢰를 기반으로 양자내성 알고리즘(PQC)이 동작하면, 양자 시대에 필요한 두 축인 '논리적 강도(Logic Strength)'와 '물리적 신뢰(Physical Trust)'가 하나의 통합 구조로 결합된다. ICTK는 이 통합 구조를 'Quantum HRoT Architecture'라고 정의한다. 이 아키텍처는 부트로더–펌웨어–OS–네트워크–서비스까지 이어지는 전체 보안 생태계의 출발점에서 끊어지지 않는 신뢰 사슬(Chain of Trust)을 형성한다. PUF는 신뢰의 최초 엔트로피를 제공하고, PQC는 그 위에서 양자 시대의 통신·서명·인증을 수행한다. 그 결과, 시스템은 더 이상 외부 공격이나 내부 키 노출에 대해 단일 실패 지점(Single Point of Failure)을 갖지 않게 된다. 이 구조는 ICTK가 제시하는 PAZI(Post-Quantum + AI-Resilient + Zero-Trust + Identity-centric) 전략의 핵심이기도 하다. PUF 기반의 고유 ID는 AI 공격과 머신러닝 분석에도 흔들리지 않는 정체성을 제공하며, 제로-트러스트(Zero-Trust) 구조는 디바이스와 사용자, 세션의 모든 행동을 지속적으로 검증하고, PQC는 양자 시대의 암호 강도를 담당한다. 이 세 요소가 결합되면서, 보안은 단순한 암호 기술이 아니라 정체성·신뢰·검증이 하나의 구조로 통합된 시스템적 대응 구조로 진화한다. 양자 시대의 보안은 더 강한 알고리즘만으로 유지되지 않는다. 그 알고리즘이 어떤 신뢰의 근원 위에서 작동하느냐에 따라 안정성의 수준이 결정된다. PUF는 그 신뢰의 근간이며, PQC는 그 위에서 작동하는 방어의 논리다. 그리고 PAZI는 이 결합을 국가·산업·기업의 전략으로 승화시킨 미래형 '퀀텀-세이프 시큐리티(Quantum-Safe Security)' 패러다임이다. ICTK는 이 새로운 보안 패러다임의 중심에서, 양자 시대에 요구되는 하드웨어 기반의 신뢰, 그리고 그 위에서 구축되는 진정한 퀀텀-세이프 시큐리티를 실현하기 위해 지속적으로 혁신을 이어가고 있다. *본 칼럼 내용은 본지 편집방향과 다를 수 있습니다.

2026.01.28 08:50이정원 컬럼니스트

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

빗썸 "비트코인 보유·지급량 체크 시스템 작동 안해"

송재혁 삼성전자 사장 "HBM4에서 삼성 본래 모습 다시 보여줄 것"

"의대정원 확충 고작 490명...의료공백 참아온 국민은 허탈"

D램 구조적 공급 부족 직면…"생산능력 매년 5% 미만 성장"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.