• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (2467건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

기업 내부 신뢰 구간 아냐…"사이버 위협 증거 모두 수집-분석하라"

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] 2022년 마이크로소프트와 엔비디아 글로벌 기업에서 소스코드와 중요 자료를 빼돌린 해킹 사건 발생했다. '랩서스(Lapsus$)'로 알려진 해킹 그룹은 마이크로소프트에서 37GB에 달하는 소스코드를 훔쳤다. 당시 랩서스는 다크웹에서 구매한 내부자 인증 정보로 마이크로소프트 기업 내부에 침입한 것으로 알려졌다. 해커는 직원의 ID와 비밀번호로 로그인해 기업 내 주요 데이터베이스와 시스템에 접근했다. 보안 담당자는 이런 활동을 정상적인 직원으로 분류하기 쉽다. 쿼드마이너는 기업 내부 네트워크를 모니터링하고 분석하는 기업이다. 외부에서 내부로 들어오는 트래픽은 물론이고 기업이나 조직 내부 네트워크를 모니터링 한다. 마치 자동차에 블랙박스를 달듯이 기업 내부 네트워크의 모든 패킷을 저장하는 '네트워크 블랙박스'를 만들었다. 신뢰 구간이라고 여겨져 충분한 모니터링과 분석이 이뤄지지 않던 곳을 들여다보는 솔루션이다. "그동안의 보안체계는 주로 외부에서 내부로 들어오는 네트워크 모니터링이었습니다. 하지만 최근 사이버 위협은 내부 네트워크에서 일어나는 일을 모두 모니터링 해야 합니다. 기업 내부 네트워크는 경로가 다양하고 구성이 복잡합니다. 여기서 발생하는 트래픽은 외부에서 내부로 들어오는 것보다 수십 배 더 많습니다." 국내외 보안시장은 '제로 트러스트' 개념 도입이 한창이다. 홍재완 쿼드마이너 최고개발책임자(CDO)는 "제로 트러스트를 완성하려면 사용자 인증과 식별은 물론이고 매 세션 단위로 네트워크의 모든 활동을 가시화하고 분석해야 한다"면서 "네트워크에서 트랜잭션된 모든 콘텐츠와 데이터, 파일까지 분석해야 실제적인 대응이 가능하다"고 설명했다. ■ 설립 7년만에 매출 100억원 홍재완 CDO는 2017년 박범중 대표와 함께 쿼드마이너를 설립했다. 2003년부터 사이버 보안을 공부하면서 만난 동료와 함께 사이버 보안 스타트업을 시작했다. 네트워크 보안은 이미 포화한 시장처럼 보였지만 홍 CDO는 내부 네트워크 보안 중요성을 놓치지 않았다. 내부 네트워크를 오가는 패킷을 모두 저장 분석하는 NDR(Network Detection & Response) '네트워크 블랙박스'를 개발했다. 기업 내부 패킷을 100% 저장하고 분석해 사이버 위협을 탐지대응하는 차세대 보안솔루션이다. 홍 CDO는 "기존에도 풀 패킷 캡처를 지원하는 제품이 있었지만 대부분 필요한 것만 뽑아내고 나머지는 버린다"면서 "이렇게 하면 단순히 조각 데이터만 데이터베이스에 테이블로 남아 의심스러운 네트워크 활동을 탐지해도 해당 트래픽의 콘텐츠 내용을 재구성해 확인할 수 없다"고 설명했다. 네트워크 블랙박스는 초고속 대규모 네트워크 환경에서 손실 없이 패킷을 저장한다. 분산 구조로 설계됐다. 네트워크 블랙박스는 단순히 패킷만 저장하는 것이 아니라 애플리케이션 계층까지 재조합해 기업 내부 네트워크에서 벌어지는 행위를 가시화한다. 단순 로그가 아닌 실체 패킷을 확인할 수 있다. 홍 CDO는 "단일 보안 취약점에 대한 이벤트만 분석하면 해킹 그룹의 공격 윤곽을 파악할 수 없다"면서 "네트워크에서 트랜잭션된 모든 콘텐츠와 데이터 분석이 가능해야 실제적인 대응이 된다"고 설명했다. 쿼드마이너는 이 기술로 매년 성장을 지속하며 2023년 매출 100억원을 올렸다. 회사 설립 7년만에 100억원 매출을 달성했다. ■엔터프라이즈에서 국방, 방산 등으로 영역 확장 쿼드마이너가 7년만에 고속 성장한 것은 패킷 분석과 인지에 시간과 비용이 많이 드는 기존 솔루션 한계를 해결했기 때문이다. 기업은 '실효성 있는' NDR 도입을 원했다. 쿼드마이너는 풀 패킷 분석으로 기업이 치명적인 사이버 위협 상황에 놓인 증거를 제시했다. 가장 단순하고 상식적인 접근이 통했다. 쿼드마이너는 엔터프라이즈에서 쌓은 노하우를 기반으로 국방과 방산 영역으로 사업 범위 확대하며 지속 성장을 꾀한다. 쿼드마이너는 2025년 기업공개(IPO)를 목표로 준비 작업에 들어갔다. 이 회사는 스타트업의 투자 혹한기인 2023년 150억원 규모 시리즈B 투자를 유치해 총 누적 투자금이 250억원에 달한다. 홍 CDO는 "한국을 넘어 일본 시장 개척에 주력하고 있다"면서 "한국 사이버 보안 스타트업이 글로벌로 성장하는 것을 보여주고 싶다"고 말했다.

2024.03.06 11:20김인순

美 바이든 행정부, IT기업에 C와 C++ 폐기 촉구

미국 바이든 행정부가 사이버 공격 위험을 줄이기 위해 IT기업들에게 메모리 액세스 취약성을 유발하는 프로그래밍 언어에서 벗어날 것을 요구했다. 최근 인포월드 등 외신에 따르면 미국 백악관 국가사이버국(ONCD)은 메모리 안전 취약점이 없는 프로그래밍 언어를 사용해 사이버 공격 위험을 줄일 것을 촉구하는 보안 보고서를 발표했다. 이 보고서를 통해 바이든 행정부는 국가 사이버 보안 전략을 기반으로 사이버위협에 대응하기 위한 방식을 재조정할 필요가 있다고 지적했다. 특히 IT기업 등을 중심으로 한 기술 커뮤니티가 이러한 전략 목표를 달성하는 데 중요한 역할을 수행할 것이라고 밝혔다. 백악관은 보고서를 통해 기술 기업들이 메모리 안전 프로그래밍 언어를 채택함으로써 모든 종류의 보안 취약점이 디지털 생태계에 진입하는 것을 방지할 수 있다고 밝혔다. 보고서는 메모리 안전성 문제를 줄이기 위해 메모리 안전 프로그래밍 언어의 채택을 강조했다. 우주 시스템과 같이 메모리 안전 프로그래밍 언어를 사용하기 어려운 경우에는 메모리 안전 하드웨어와 형식적 방법을 대안으로 제시했다. 또한, 사이버 보안 품질 메트릭을 개발하고 적용하는 것의 중요성을 강조하며, 이를 통해 소프트웨어의 보안을 더욱 향상시킬 수 있다고 주장합니다. 행정부는 메모리 안전성에 문제가 있을 수 있는 언어로 C와 C++를 지목했다. 이 언어들은 시스템 프로그래밍과 고성능 응용 프로그램 개발에 널리 사용되지만, 구조적으로 해결되지 않는 메모리 버그로 인한 보안 취약점이 문제점으로 지목되고 있다. 이러한 오류에는 버퍼 오버플로우, 메모리 누수, 야생 포인터 접근, 이중 해제 등이 포함된다. 메모리 안전 프로그래밍 언어로는 러스트, 자바, 파이썬, 고 등이 알려져 있다. 러스트는 개발단계부터 메모리 안전성, 스레드 안전성 및 성능에 초점을 맞춰 제작된 것이 특징으로 컴파일 시간에 메모리 안전성 검사를 수행하여 런타임 오류를 방지한다. 인공지능(AI) 분야에서 널리 쓰이는 파이썬은 고수준의 인터프리터 언어다. 자동 메모리 관리와 쉬운 문법이 특징으로 메모리 할당과 가비지 컬렉션을 자동으로 처리한다. 자바는 안전한 메모리 접근을 보장하기 위해 포인터 대신 참조를 사용하며, 가비지 컬렉션을 통해 자동 메모리 관리를 제공한다. 구글의 고 역시 메모리 안전성을 향상시키기 위한 다양한 기능을 지원한다. ONCD 해리 코커 국장은 “우리는 사이버 공간에서 위협을 줄이고 모든 종류의 보안 취약점이 디지털 생태계에 유입되는 것을 방지해야 할 책임이 있다”며 “하지만 이를 위해선 기술커뮤니티에서 소프트웨어와 IT시스템을 메모리 안전 프로그래밍으로 전환하는 어려운 문제를 함께 해결해야 할 필요가 있다”고 강조했다.

2024.03.06 09:15남혁우

틱톡, 세계 여성의 날 맞아 세바시 특집 강연

글로벌 숏폼 동영상 플랫폼 틱톡이 8일 '세계 여성의 날'을 맞아 4인의 여성 크리에이터와 함께 '세상을 바꾸는 시간 15분(이하 세바시)'을 통해 특집 강연을 진행한다고 6일 밝혔다. 강연 주제는 다양한 크리에이터들의 창의적 표현과 공동체의 힘을 의미하는 'The Power of We'로 진행된다. 이번 강연에는 '링링언니', '아랄라', '달씨', '오!모 oh!mo art'가 출연하며, 크리에이터들이 각자 부딪치고 있던 현실의 벽과 편견을 깨고 틱톡에서 새로운 기회를 찾아, 나만의 이야기를 펼쳐나가는 크리에이터로 성장 중인 여정을 공유한다. 쥬얼리샵을 운영하는 시니어 브이로그 크리에이터인 링링언니가 첫 번째 강연자로 나선다. 본인의 재능과 끼를 바탕으로 행복한 인생을 살아가는 방식을 전달한다. 링링언니는 틱톡 크리에이터로서의 삶이 제2의 인생이 아니라 원래 내 인생이었다고 말하며, 틱톡을 통해 재능과 끼를 발견하고 나아가 진정한 자신의 모습을 찾게 된 여정을 들려줄 예정이다. 이어지는 두 번째 강연에서는 성악을 전공한 헤어 디자이너 크리에이터인 아랄라가 틱톡에서 발견한 새로운 기회에 대해 이야기한다. 아랄라는 성악과 배우라는 미래를 꿈꿨으나 육아로 경력 단절의 위기를 겪은 후 틱톡이라는 무대를 통해 인생의 활력을 되찾고 크리에이터라는 새로운 꿈을 이루어 88만명의 팔로워를 보유한 틱톡 크리에이터로 성장한 경험담을 다룰 예정이다. 세 번째 강연자는 생활 영어 표현을 알려주는 콘텐츠로 큰 인기를 얻은 대학생 크리에이터 달씨. 달씨는 예상치 못하게 알래스카로 교환학생을 다녀온 경험이 터닝 포인트가 되어, 원치 않았던 환경에서 오히려 새로운 기회를 만들어 낸 긍정적이고 열린 태도에 이야기할 예정이다. 알래스카라는 낯선 지역에서 적응한 경험에서 얻은 내면의 힘에 대한 이야기를 강연에 담아 전한다. 마지막으로 그림 크리에이터 오!모 oh!mo art는 편견을 깨고 크리에이터로 성공하게 된 사례를 공유한다. 오!모 oh!mo art는 덕질과 그림이라는 취미에 대한 편견을 가지고 있었지만, 그 편견을 깨고 끊임없이 도전한 끝에 두 개의 취미를 동시에 직업으로 삼아 마침내 좋아하는 일을 나만의 업으로 만든 이야기를 전달할 예정이다. 틱톡 크리에이터라는 공통점으로 묶인 이들이 위기 속에서도 기회를 잡고, 이에 공감하는 공동체, 커뮤니티와 함께 성장한 이야기를 통해 여성 뿐만 아니라 꿈을 가지고 살아가는 모든 이들에게 위로와 응원의 메시지를 전달한다. 이번 틱톡의 '여성의 날' 세바시 강연은 작년에 이어 올해 두 번째로 진행되는 특집 강연으로, 8일 오후 2시부터 5시까지 틱톡 코리아와 세바시 공식 틱톡 계정 (@tiktok_kr, @sebasi15)을 통해 온라인 동시 생중계되어 누구나 무료로 시청이 가능하다.

2024.03.06 08:11안희정

세계 최대 AI 플랫폼, 악성코드 숨긴 AI모델 100개 발견

세계 최대 인공지능(AI) 개발 플랫폼 허깅페이스에서 악성 코드가 숨겨진 AI와 기계학습(ML) 모델이 100개 이상 발견됐다. 자체 AI개발을 위해 해당 AI 모델을 사용할 경우 시스템 제어권을 모두 빼앗길 수 있는 만큼 주의가 요구된다. 4일(현지시간) 해커뉴스 등 외신에 따르면 소프트웨어 공급망 보안 기업 J프로그 아티팩토리는 허깅페이스 오픈소스 저장소 모니터링 리포트를 발표했다. 이번 조사결과 악성코드가 포함된 AI 모델 즉, 악성모델이 약 100개 이상 발견됐다. 악성코드를 숨기기 위해 주로 사용된 모델은 파이토치가 95%로 대다수를 차지했으며 나머지 5%는 텐서플로였다. 악성모델의 절반은 시스템 제어권 탈취를 목표로 했으며, 20%는 외부에서 몰래 접근할 수 있는 백도어를 설치하는 것으로 나타났다. 이 밖에도 특정 파일을 설치거나 파일을 실행하고, 임의코드를 실행하는 등의 기능이 숨겨진 것으로 확인됐다. 이런 기능은 추가적인 데이터 탈취 및 시스템 장악 등을 통해 개인을 넘어 기업이나 조직을 공격하기 위한 기반 작업에 쓰인다. 최근 AI 열풍으로 개인을 비롯해 기업과 조직에서 오픈소스를 활용한 자체 AI구축 등이 활발하게 이뤄지고 있는 추세다. J프로그 아티팩토리 측은 “허깅페이스 등 유명 AI 커뮤니티에도 기업을 노리는 해커들의 위협이 도사리고 있다”며 “AI를 활용하려는 조직은 악성 모델을 사전에 차단하고 AI 생태계의 무결성을 보장하기 위한 보안환경을 구축할 필요가 있다”고 조언했다.

2024.03.05 16:02남혁우

"밀린 퇴직금 내놔"...옛 트위터 임원, 일론 머스크에 거액 소송제기

엑스(X)의 전신 트위터의 옛 임원들이 퇴직금 미지급을 이유로 일론 머스크 테슬라 최고경영자(CEO)를 제소했다. 4일(현지시간) 블룸버그통신에 따르면 파라그 아그라왈 전 CEO 등을 비롯한 트위터 임원 4명이 머스크와 회사를 상대로 캘리포니아 북부연방법원에 거액의 소송을 제기했다. 임원들은 머스크에게 1년 치 급여를 비롯해 주당 54.2달러로 계산한 주식보상금 등 총 1억2천800만 달러(1천706억원)를 요구했다. 이들은 지난 2022년 머스크가 트위터를 인수한 직후 부당하게 해고됐고 인수 계약에 명기된 주식 보상 등을 이행하지 않았다고 주장했다. 머스크는 트위터 인수 이후 과반수를 넘는 직원을 해고해 이미 수차례 소송을 당했다. 머스크는 언론의 취재 요청에 답변하지 않은 것으로 전해졌다.

2024.03.05 10:03이한얼

삼성전자 패밀리허브 냉장고, UL '다이아몬드' 획득...보안성 입증

삼성전자 2024년형 '비스포크 냉장고 패밀리허브 플러스'가 글로벌 가전업계 최초로 'UL 솔루션즈(UL Solutions)' 주관으로 실시하는 사물인터넷(IoT) 보안 평가에서 최고 등급인 '다이아몬드'를 획득했다. 상반기 글로벌 출시되는 비스포크 냉장고 패밀리허브 플러스는 'AI 비전 인사이드' 등 강화된 AI와 IoT 기술이 적용된 제품이다. 이번 UL 솔루션즈 검증을 통해 사용자의 개인정보를 강력하게 보호하는 보안 성능을 확인받았다. UL 솔루션즈의 IoT 보안 등급은 스마트 가전의 해킹 위험성과 보안 수준에 대한 엄격한 테스트를 거쳐 브론즈부터 실버, 골드, 플래티넘, 다이아몬드까지 총 5단계의 등급으로 나눠 부여된다. 최고 등급인 다이아몬드 등급은 ▲악성 소프트웨어 변조 탐지 ▲불법 접근 시도 방지 ▲사용자 데이터 익명화 등의 항목에서 까다로운 시험을 통과해야 획득할 수 있다. 특히 플래티넘 등급 대비 ▲항상 신뢰 가능한 하드웨어 기반의 보안 제공 ▲알려지지 않은 잠재적 취약점 테스트 ▲보안 취약점 조기 탐지를 위한 프로그램 운영 등의 내용이 추가로 요구된다. 비스포크 냉장고 패밀리허브 플러스는 냉장고 내부 카메라가 식재료의 입출고를 인식하는 'AI 비전 인사이드' 기능이 있어 식재료의 입출고 순간을 자동으로 촬영해 푸드 리스트를 만들어준다. 또 '삼성 푸드' 서비스를 통해 소비자가 보유한 식재료를 기반으로 개인 맞춤형 레시피를 추천해준다. 냉장고 우측 도어에 32형 풀HD 터치스크린이 장착돼 있어 요리 중에도 유튜브나 삼성 TV 플러스 등 다양한 동영상 서비스를 즐길 수 있다. 휴대전화를 스크린 옆면에 가볍게 대면 휴대전화에서 시청하던 영상을 화면에 곧바로 띄워주는 '탭뷰' 기능도 제공한다. 삼성전자는 미국 시장에 출시하는 총 4개 비스포크 냉장고 패밀리허브 플러스 모델에 대해 이번 UL 솔루션즈 검증을 받았다. 향후 AI 기술이 적용된 로봇 청소기 등 다양한 제품군으로 검증 취득을 확대해나갈 계획이다. 삼성전자는 지난 2016년 업계 최초로 IoT 기술을 접목한 패밀리허브 냉장고를 출시한 이래 매년 다양한 AI 기능으로 혁신적인 서비스를 선보여왔다. 미국 소비자기술협회(CTA)가 주관하는 CES 혁신상을 8회 연속 수상한 바 있다. 삼성전자 DA사업부 유미영 부사장은 "삼성전자는 혁신적인 AI 기술 적용은 물론, 이를 사용하는 소비자들의 보안을 최우선으로 제품을 개발하고 있다"며 "앞으로도 다양한 AI 가전을 안심하고 사용할 수 있도록 보안 안전성을 철저히 관리해 나갈 것"이라고 말했다.

2024.03.05 08:43이나리

'AI 주도' 빅테크 리더들, 성장통 만만찮네

인공지능(AI)이 전 산업에 걸쳐 폭발적인 성장을 이루면서 기술을 주도하는 글로벌 빅테크 기업을 이끄는 리더들의 고민도 깊어지고 있다. 한 차례 쫓겨났다가 다시 오픈AI의 주도권을 잡은 샘 알트먼 최고경영자(CEO)는 창립자인 일론 머스크 테슬라 CEO와 법적 분쟁을 앞두고 있다. 제미나이 이미지 생성 오류 때문에 한바탕 홍역을 겪었던 구글의 순다르 피차이 CEO는 사임 압박에 시달리고 있다. 메타는 주력사업으로 내세웠던 메타버스의 부진으로 수익성 개선작업을 몰두하고 있으며, 인공지능(AI) 경쟁에서 다소 뒤처진 애플은 추진력 확보를 위해 차세대 주력으로 준비 중이던 애플카 프로젝트를 포기했다. ■ 일론 머스크 테슬라 CEO 소송, 영리와 비영리 속 기업 정체성 혼선 오픈AI는 생성형AI 시장에서 선두를 지키고 있지만 기업 정체성과 방향성에 대한 고민이 끊이자 않고 있다. 최근 블룸버그통신, CNBC 등 외신에 따르면 일론 머스크는 지난달 29일 미국 샌프란시스코 법원에 오픈AI와 샘 알트먼을 상대로 소송을 제기했다. 이번 소송은 계약 위반, 신의성실 의무 위반, 불공정 사업 관행 등의 혐의다. 비영리법인으로 출범한 오픈AI가 마이크로소프트와 파트너십을 체결한 이후 GPT-4가 적용된 AI 서비스 코파일럿을 출시하는 등 수익사업에만 집중한다는 지적이다. 오픈AI 창립 멤버 중 한 명인 일론 머스크는 2016년부터 2020년까지 4천400만 달러(한화 약 588억 원)를 지원했다. 그는 또 챗GPT 개발 주역인 일리야 수츠케버 영입에도 일조했다. 머스크는 “오픈AI의 설립 초기 지원은 인류의 이익을 위해 AI를 개발하는 비영리 단체였기에 가능했다”며 “오프AI의 변화로 금전적인 피해를 보았으며, 손해 배상금은 자선단체에 기부하겠다”고 입장을 밝혔다. 오픈AI 측은 이에 대해 정식으로 답변을 내놓지 않았다. 외신들은 지난해 샘 알트먼 CEO는 이사회와 의견 차이를 좁히지 못해 해임된 이후 닷새 만에 CEO 자리로 복귀했던 만큼 이번 충돌이 오픈AI 내부에도 큰 영향을 미칠 것으로 전망하고 있다. 또한 대규모 투자 유치와 국내외 불공정 조사도 앞두고 있어 샘 알트먼 CEO의 연내 고민은 점점 깊어질 것으로 예상된다. ■ 제미나이 인종편견 오류, 순다르 피차이 CEO 사임 요구 늘어 구글은 지난달 생성형AI 제미나이의 이미지 생성 기능에서 오류가 발생해 순다르 피차이 CEO에 대한 사임 요구가 커지고 있다. 지난달 구글은 제미나이를 통해 이미지 생성 기능 서비스를 선보였다. 하지만 미국 건국자, 아인슈타인 등 역사적 인물을 유색인종으로 표현하는 등 오류가 발생해 비판받았다. 제미나이에 대한 비난이 지속되자 잭 크라우칙 제품 수석 이사가 X(이전 트위터)와 링크드인 등 소셜 미디어의 정보를 삭제하고 일부 계정을 비공개로 설정하기도 했다. 구글 측은 해당 오류에 대해 편견을 바로잡고 다양성을 키우기 위한 과정에서 과잉 보정이 발생한 결과라며 이를 빠른 시일 내에 해결할 것임을 알리고 서비스를 중단하며 대응에 나섰다. 이에 피차이 CEO도 “이번 오류는 완전히 받아들일 수 없는 문제”라며 “사용자들을 불쾌하게 만드는 편견이 발생한 만큼 이 문제를 해결하기 위해 24시간 노력하고 있다"고 상황을 설명했다. ■ 메타, 메타버스로 만든 손실 AI로 메워야 메타의 마크 저커버그 CEO는 최근 한국을 방문해 윤석열 대통령과 회동 후 국내 주요 기업들과 긴밀하게 사업을 논의하는 등 AI기반 사업 파트너십 확보에 집중하고 있다. 그동안 핵심사업으로 주력해 온 메타버스가 아직 이렇다 할 성과를 내지 못하고 있는 상황에서 이를 보완하기 위한 매출원이 AI가 유일하다시피 하기 때문이다. 이에 오픈소스 기반 대규모 언어모델(LLM) '라마2'를 중심으로 제한 없이 참여할 수 있는 대규모 AI 생태계 구축에 열을 올리고 있다. ■ 후발주자 애플, AI 따라잡기 올인 위해 애플카 포기 AI 경쟁에서 뒤처진 것으로 애플은 선두 기업을 따라잡기 위한 가속력 확보에 열을 올린다. 이를 위해 10년간 수조 원을 투자했던 자율주행 전기차 프로젝트 '애플카'도 중단했다. 아직 관련 서비스를 제공하고 있지 않은 애플이지만 이르면 올해 말 AI관련 서비스나 기능을 공개할 수 있을 전망이다. 팀 쿡 CEO는 연례 주주총회에서 "생성형 AI의 놀라운 혁신 잠재력을 보고 있으며, 생산성, 문제 해결 등의 측면에서 사용자에게 혁신적인 기회를 열어줄 것이라고 믿는다"며 "올해 말에 미래를 재정의할 수 있는 또 다른 기술인 생성형 AI의 새 지평을 개척하는 방법을 여러분과 공유할 수 있기를 기대한다"고 밝힌 바 있다. 관련 업계에선 애플에서 선보이는 AI서비스가 기업의 이미지에 많은 영향을 끼칠 것으로 예상하고 있기 때문이다. 이미 경쟁사들이 AI 관련 서비스를 상용화해 시장에 선보이고 있는 상황에서 만약 관련 기능을 하나도 제공하지 못한다면 기술력 등에 의문을 표시할 수 있기 때문이다. 특히 차기 주력 사업으로 집중해 온 애플카까지 중단한 만큼 애플의 AI서비스에 기대하는 시선은 더욱 커질 것이란 것이 업계의 분석이다.

2024.03.04 13:46남혁우

"中 배후 의심 해킹그룹 UNC5325, 볼트 타이푼 연관 증거 없어"

중국이 배후로 의심되는 해킹 공격그룹 UNC5325에 볼트 타이푼이 연관됐다는 증거는 없는 것으로 분석됐다. 맨디언트는 4일 이같은 내용을 담은 이반티(Ivanti) 제로데이 취약점 악용 3차 보고서를 공개했다. 맨디언트는 본 보고서에서 UNC5235가 이반티 커넥트 시큐어(Ivanti Connect Secure) 어플라이언스에 대한 자세하고 포괄적인 이해력과 상당한 지식을 가지고 있다고 설명했다. 맨디언트 이반티 제로데이 취약점 3차 보고서에 따르면 UNC5325는 중국 사이버 스파이 공작원으로 의심된다. 다만 중국 지원을 받는 해킹 그룹 볼트 타이푼과 연관됐다는 증거는 찾지 못 했다. 또 UNC5325에서 배포한 멀웨어 중 일부는 UNC3886에서 사용하는 멀웨어와 코드가 겹치는 것으로 나타났다. UNC3886는 중국 사이버 스파이 그룹이다. 다만 이 역시 추측일 뿐 확신할 만한 상황은 아니라고 맨디언트 관계자는 전했다.

2024.03.04 13:41이한얼

쿠첸, 틱톡서 '더 핏 슬림' 숏폼 콘텐츠 공개

주방가전기업 쿠첸이 틱톡 공식 계정을 열고 밥솥 신제품 '더 핏 슬림'을 주제로 제작한 숏폼 콘텐츠를 공개한다고 4일 밝혔다. 숏폼 콘텐츠는 15초~1분 내외 짧은 동영상을 뜻한다. 쿠첸은 이미지나 텍스트보다 상세한 정보 전달이 가능하고, 바쁜 일상에서 짧고 간결하게 즐길 수 있는 숏폼 콘텐츠가 떠오르는 추세에 발맞춰 이번 영상을 만들었다고 설명했다. 쿠첸이 공개한 숏폼 콘텐츠 '더 핏 슬림 러브스토리'는 '더 핏 슬림' 밥솥을 매력적인 남성으로 의인화해 여자 주인공과의 연애 과정을 담은 스토리로 호기심을 자극한다. 밥솥 탈을 쓴 미남을 주인공으로 앞세워 신제품의 특장점을 위트 있게 풀어내면서 남녀가 연인으로 발전하는 단계부터 사랑싸움, 권태기, 상견례 등 누구나 공감할 수 있는 내용을 짧지만 임팩트 있는 장면으로 구성해 몰입도를 높였다. 총 5부작으로 구성된 영상에는 남자 주인공이 여자 주인공을 위해 쿠첸 '더 핏 슬림'으로 음식을 준비하는 게임 형식의 콘텐츠도 마련됐다. 시청자가 직접 게임하는 듯한 콘셉트로 1020 젊은 고객들이 브랜드 콘텐츠를 보다 재미있게 즐길 수 있다. 이번 숏폼 콘텐츠는 쿠첸 공식 틱톡 채널과 유튜브, 인스타그램, 페이스북, 블로그 등을 통해 순차적으로 공개될 예정이다. 쿠첸 관계자는 "MZ세대는 물론 다양한 연령층에서 빠르게 핵심만 볼 수 있는 디지털 콘텐츠의 영향력이 커지는 점을 고려해 틱톡 계정을 열고 콘텐츠를 게재했다"며 "앞으로도 다양한 소비 트렌드에 맞는 다채로운 채널 마케팅에 힘쓸 것"이라고 전했다.

2024.03.04 10:49신영빈

코파일럿, 개발 넘어 재무도 생성형AI가 돕는다

마이크로소프트가 재무 업무 혁신을 위한 생성형AI 도구를 공개했다. 이제 개발을 넘어 실무에도 AI도입이 본격화되는 추세다. 3일(현지시간) 벤처비트 등 외신에 따르면 마이크로소프트는 '코파일럿 포 파이낸스(Microsoft Copilot for Finance)'를 미리보기 버전을 공개했다. 코파일럿 포 파이낸스는 반복적인 재무 작업을 간소화하고 워크플로를 자동화해 자금 흐름을 시각화해 직관적으로 분석할 수 있도록 지원한다. 이를 통해 재무분석가가 회사의 방향에 영향을 미치는 전략적 결정에 필요한 시간과 정보를 확보할 수 있도록 돕는다. 마이크로소프트 365 코파일럿에 포함된 코파일럿 포 파이낸스는 엑셀, 아욱룩, 팀즈 등 생산성 앱을 비롯해 다이나믹스 365, SAP 등 전사적자원관리(ERP) 시스템과도 연계해 활용할 수 있다. 사용자는 자연어로 프롬프터에 명령어를 입력하는 것만으로 엑셀의 데이터를 분석해 계획된 재무 결과를 충족하는지 여부를 확인하고, 해당 이유까지 확인할 수 있다. 엑셀의 입력 프로세스를 단순화해 재무 기록의 신뢰성과 정확성 확보할 수 있다. 또한 아웃룩에 저장된 잔액 명세서, 송장 등 고객 계정 세부 정보를 자동으로 요약하고 보고서로 변환해 팀즈 등으로 공유도 가능하다. 마이크로소프트의 찰리 라마나 비즈니스 애플리케이션 및 플랫폼 총괄부사장(CVP)은 "회사의 방향에 영향을 미치는 재무 부서는 더욱 전략적인 작업을 수행해야 하는 과제에 직면해 있지만, 금융 전문가 62%가 데이터 입력 및 검토 주기의 힘든 과정에 갇혀 있다"며 "코파일럿 포 파이낸스는 재무 작업을 간소화하고 통찰력을 제공함으로써 재무가 비즈니스에 조언과 통찰력을 제공해 그들이 더 많은 전략적 역할을 수행할 수 있는 시간을 확보할 수 있도록 지원할 것"이라고 설명했다.

2024.03.04 10:30남혁우

"페이크냐, 범죄냐"...AI 본격 개화 속 규제 공백에 '혼란'

"놀랍고 끔찍합니다. (딥페이크와 싸우기 위해) 우리는 빨리 움직여야 하고 행동해야 합니다." 지난 1월 말 미국 NBC 나이트 쇼에서 사티아 나델라 마이크로소프트(MS) 최고경영자(CEO)는 팝스타 테일러 스위프트의 얼굴 사진이 합성된 음란 이미지가 온라인상에서 확산된 것에 대해 분노했다. 나델라 CEO는 "기술 주변에 가드레일(안전 장치)를 설치해 안전한 (인공지능·AI) 콘텐츠가 더 많이 생산될 수 있도록 해야 한다"며 "특히 법과 법 집행 기관, 기술 플랫폼이 함께 할 때 훨씬 더 많은 것을 규제할 수 있다"고 말하며 AI 규제의 필요성을 강조했다. 최근 AI 기술이 빠른 속도로 진화하고 있지만 전 세계적으로 관련 법규가 미흡하다는 지적이 일고 있다. 생성형 AI의 등장과 함께 시장은 커지고 있지만 '적정 규제'에 대한 기준이 모호해 사회 곳곳에서 혼란을 겪는 모양새다. 4일 업계에 따르면 우리나라를 비롯해 유럽연합(EU), 미국 등에서 AI 규제 공백에 대한 우려의 목소리가 높아지고 있다. AI가 큰 변화를 불러오는 원동력이 되고 있지만, 발전 속도에 맞춘 명확한 규제가 존재하지 않아 다양한 갈등을 해결할 수 있는 대책이 마땅치 않다는 점에서다. 최근 음악, 영화, 드라마, 웹툰 등 문화산업에서 생성형 AI가 저작권을 거리낌 없이 침해하고 있는 것이 대표적인 예다. 얼굴이나 목소리를 무단으로 사용하는 등 개인정보침해도 문제로 지적되고 있다. 업계 관계자는 "AI 산업 기반을 다지기 위해선 규제보다 지원에 우선 초점을 맞춰야 한다는 판단이 많다"면서도 "점차 가짜와 진짜가 구분되지 않고, AI 저작권 침해와 디지털 무한복제에 인간 창의성과 존엄성이 유린당하고 있는 분위기가 조성되고 있다는 점에선 규제 논의가 본격적으로 이뤄져야 할 시점"이라고 지적했다. AI 규제 불 지핀 테일러 스위프트 논란…美 정치권도 '시끌' 지난 1월 테일러 스위프트를 합성한 이미지가 소셜미디어인 '엑스(옛 트위터)'를 통해 유포된 것은 규제 논의를 촉발시키는 데 큰 역할을 했다. 이 이미지는 딥페이크(deep fake)로, 익명 메신저앱 텔레그램 내 특정 그룹 사용자들이 생성형 AI로 만든 것으로 파악됐다. 이 그룹에선 마이크로소프트(MS)의 이미지 생성 도구인 디자이너(Designer)로 만든 성착취 이미지가 그간 은밀하게 공유된 것으로 전해졌다. 이후 MS는 디자이너 필터링을 강화하는 조치를 취했다. 엑스도 문제의 이미지를 전량 삭제하고 스위프트와 관련된 검색어를 잠정 차단하며 진화에 나섰다. 이같은 미국 IT 업체들의 강경 대처에도 불구하고 일각에선 '사후 약방문'이라고 지적했다. 이들이 표현의 자유를 이유로 그간 콘텐츠 검열을 자제해 왔던 탓이다. 테일러 스위프트 딥페이크가 문제가 된 엑스 계정에서 정지되기 전까지 17시간 동안 무려 4천500만 회의 조회수를 기록한 것도 이 때문이다. 미국 정치권에서도 AI 때문에 문제가 됐다. 조 바이든 대통령의 목소리를 흉내 낸 '로보콜(robocall· 녹음된 음성이 재생되는 자동전화)'이 무더기로 유포된 것이다. 민주당 뉴햄프셔주 비공식 경선 전날인 지난 1월 22일 '투표에 참여하지 말라'는 로보콜을 받았다는 유권자들의 증언이 쏟아졌고, 결국 백악관이 나서서 "해당 로보콜은 바이든 대통령의 녹음본이 아닌 AI에 의한 딥페이크"라고 해명해야 했다. 테일러 스위프트를 상대로 한 성 착취물 소식에 카린 장 피에르 미국 백악관 대변인은 지난 1월 26일 브리핑에서 "매우 우려스러운 일"이라며 의회를 향해 AI 규제와 관련한 입법에 나설 것을 주문했다. 조 모렐 민주당 하원의원(뉴욕주)은 디지털로 조작된 포르노 이미지를 동의없이 공유하는 것을 연방범죄로 규정하고 징역형과 벌금을 부과하는 법안을 통과시킬 것을 촉구했다. 공화당 소속 톰 킨 주니어 하원의원도 "AI 기술이 필요한 보호 장치가 마련되는 속도보다 더 빠르게 발전하고 있다"며 "안전장치를 마련해야 한다"고 주장했다. 저작권 침해에 대해서도 논란이 많다. 생성형 AI가 대량의 콘텐츠를 학습하고 결과물을 내놓는 과정에서 저작권을 침해한 듯한 사례가 쏟아지고 있어서다. 실제로 미국 뉴욕타임즈를 비롯해 더 인터셉트, 로 스토리, 알터넷 등 여러 언론사들은 오픈AI와 MS를 저작권 침해로 고소했다. 이 업체들의 AI 모델 학습 과정에서 저작권 정보를 삭제했다는 이유에서다. 중국에선 최근 생성형 AI가 그려낸 이미지의 저작권 침해를 세계 최초로 인정해 눈길을 끌었다. 광저우 인터넷법원은 지난달 말 AI 회사가 생성형 AI 이미지 서비스를 제공하는 과정에서 만들어낸 캐릭터 '울트라맨' 이미지가 중국 내 울트라맨 저작권 보유 회사의 저작권과 각색권을 침해했다고 보고 민사 책임을 져야 한다고 판결했다. 다만 손해배상액은 1만 위안(약 185만원)에 그쳤다. 유재규 태평양 변호사는 "AI 학습을 위해 데이터를 수집하고 가공하는 과정에서 저작물에 대한 복제 등이 일어난다"며 "저작권자로부터 허락을 받지 않을 경우 저작권 침해 책임을 지게 되는데, AI 학습에 저작물을 이용하는 것이 공정 이용에 해당하는 지에 따라 면책이 되지만 아직 국내외 법원에서 판단된 사례가 없다"고 지적했다. 그러면서 "국내에서 2020년께 저작권법 개정안이 마련됐지만, 아직 통과는 안된 상황"이라며 "생성형 AI가 활성화 되기 전에 마련됐던 것인 만큼 이를 다시 반영해 법안을 만들어야 하지 않을까 싶다"고 덧붙였다. AI 규제 논의 나선 美…EU도 '촉각' AI의 발전과 함께 곳곳에서 폐해들이 나타나자 일부 국가에서 최근 규제안 마련에 나서는 모양새다. 바이든 행정부는 지난해 10월 AI의 잠재적인 위험으로부터 국가안보, 저작권자, 소비자, 근로자, 소수 집단을 보호하는 포괄적 행정명령에 서명했다. 행정명령에는 AI 개발 기업을 상대로 신제품 출시 전 안전검사를 실시하는 한편, AI가 생성한 자료에는 워터마크를 부착하는 것을 의무화하는 방안이 포함됐다. 바이든 행정부는 같은 해 7월 오픈AI·구글·메타 등 7개 주요 AI 기업들로부터 워터마크 부착 약속도 받아냈다. 기업 자율에만 맡기지 않고 정부가 적극 개입하겠다는 의지를 드러낸 것으로 해석된다. 다만 워터마크 부착 정도로는 각종 딥페이크물 피해를 예방하기 어렵다는 것이 전문가들의 중론이다. AI 기술이 갈수록 고도화돼 탐지 소프트웨어와 워터마크 모두 사용자들에 의해 무력화될 수 있어서다. 유럽에서도 지난 2일 AI 첫 규제 법안이 나왔다. 유럽연합(EU) 27개 회원국이 승인한 'AI 규제법(The AI Act)'은 생체정보 수집 제한, 투명성 의무 강화 등을 골자로 하고 있다. 3년 전 EU 집행위원회가 발의한 이후 작년 6월 초안을 마련해 그해 12월 초 EU 입법 절차상 가장 중요한 관문인 이사회·집행위·유럽의회 간 3자 협상을 통과했다. 이후 지난 2일(현지시간) EU 27개국 대사급 상주대표회에선 최종 타협안을 승인했고, 지난 13일 유럽의회의 담당 위원회 표결에서도 통과했다. 오는 3월 혹은 4월께 의회 본회의를 최종 통과하면 세계 최초 AI 규제법이 탄생하게 된다. 이 법은 2026년부터 시행된다. EU는 AI 기술 위험에 따라 4등급으로 분류해 차등적 규제를 적용하고, 규정을 어긴 기업엔 최대 3천500만 유로(약 500억원) 또는 세계 매출 7%에 해당하는 거액의 과징금을 부과한다. 가장 강한 등급인 '용인할 수 없는 위험' 등급에서는 공공장소에서 이용되는 실시간 원격생체인식 시스템 사용, 인터넷이나 CCTV 영상에서 스크랩을 통해 안면인식 데이터베이스를 구축하는 행위를 엄격하게 금지했다. 그러나 군사, 범죄수사, 보안 목적을 위한 수집의 경우 예외를 둔다. 또 자율 주행 자동차나 의료 장비와 같은 제품 등 '고위험' 등급에 해당하는 AI는 위험관리 시스템의 구축 및 유지, 품질 기준 충족 등에는 의무가 부과된다. 오픈AI의 챗GPT, 구글의 바드 등 대규모 언어 모델(LLM)에는 EU 저작권법 준수, 학습에 사용한 콘텐츠에 대한 요약본 배포 등 투명성 의무를 부과했다. 업계 관계자는 "규제에 대한 표준 마련과 어떤 것이 AI로 인해 폐해가 되는 지에 대한 분명한 정의가 내려져야 할 시점"이라며 "자동차도 위험을 테스트하고 나오듯 안전성과 관련해선 AI도 강력한 규제를 토대로 산업이 발달돼야 한다"고 주장했다. EU·美서 규제 논의 '한창'…국회서 제 속도 못내는 韓 유럽, 미국의 움직임과 달리 우리나라의 AI 규제법안 마련 속도는 다소 더디다. 지난해 국회에 상정한 AI 기본법은 1년 넘게 논의조차 되지 못하고 있는 상태다. 오는 5월 21대 국회 임기가 종료되는 것을 고려하면 AI 기본법은 이번에도 물 건너 갔다고 보는 것이 업계의 중론이다. 국회 의안정보시스템에 따르면 이른바 'AI 기본법(AI 산업 육성 및 신뢰 기반 조성에 관한 법률안)'은 국회 과학기술정보방송통신위원회(과방위)에 1년 넘게 계류 중이다. 이 법은 AI에 대한 개념 규정과 AI 산업 육성·안전성 확보를 위한 방향성을 담고 있다. AI 기술을 발전시켜 관련 제품·서비스를 먼저 출시하고 사후 규제하자는 것으로, AI 저작물에 워터마크를 포함하는 내용도 있다. AI 기본법은 본래 여야 이견이 적을 법안으로 예상됐으나, 시민단체가 위험성을 예방하기에 부족하다고 지적하자 논의 자체가 멈춰 상임위 문턱도 못넘었다. AI 기본법 제정에 시간이 많이 걸리다 보니 '워터마크만 먼저 표기하자'는 대안도 나왔으나, 기업들이 AI 산업 발전을 저해한다며 반발하고 있다. 이에 정부에선 아쉬움을 드러냈다. 박윤규 과기정통부 2차관은 최근 진행한 AI 규범 간담회에서 "AI 법이 국회 문턱을 못 넘고 있는 것은 아쉬운 부분"이라며 "지난해 2월 이후 생성형 AI 나오면서 여러 요구사항을 반영한 대안 만들었고, 여야 공감대가 분명한 만큼 국회에서 하루 빨리 통과되길 기대한다"고 밝혔다. 업계 관계자는 "인류의 생존을 위협하는 기술이 등장하는데 국내 규제 논의를 보면 답답한 심정"이라며 "다른 기술의 표준 논의와 달리 인공지능은 인간 사회에 미치는 영향이 커 사회 기술적인 논의가 하루 빨리 이뤄져야 한다"고 지적했다. AI 윤리 마련 더 시급…"투명성·통제성·책무성·공공성 고려돼야" 일각에서 AI 규제 마련이 시급하다는 목소리가 점차 커지고 있지만, 규제에만 치중할 경우 산업 발전을 저해할 수 있는 만큼 업계에선 신중하게 접근해야 한다는 의견이 지배적이다. 생성형 AI 산업이 아직 발전 초기에 있는 점을 고려할 때 권리 보호와 산업 발전 간 균형을 맞출 필요가 있다는 판단이다. 정부에서도 AI 규제를 두고 신중론을 펼치고 있다. 류제명 과학기술정보통신부 네트워크정책실장은 지난달 26일 스페인 바르셀로나에서 열린 MWC 2024 장관 세션에 참석해 "AI에 대한 규제는 기민(agile)하되 조급(hasty)하지 않아야 한다"며 "한국 정부가 최근 입안한 AI법은 필요 최소한의 규제만을 담는 한편, 세부적인 규제보다는 민간 자율 규제에 가까운 접근방식을 채택했다"고 밝혔다. 전문가들은 우리나라가 EU, 미국의 규제안을 따라갈 필요가 없다고 조언했다. 또 AI 규제와 함께 AI 윤리에 대한 사회적 공감대도 함께 마련돼야 한다고 지적했다. 사회에서 자율 규제를 마련하는 속도보다 유해한 AI 저작물 확산 속도가 훨씬 빠르다는 점도 고려해야 한다는 주장이다. 유재규 태평양 변호사는 "EU, 미국 등 여러 나라에서 자국 상황에 맞게 규제안을 만들고 있지만, 어떤 곳이 더 AI 규제를 잘 마련했다고 비교하기는 현재로선 힘들다"며 "AI 산업이 태동하고 있는 시기에 우리나라가 특정 나라에 맞춰 규제안을 만들 필요는 없을 듯 하다"고 말했다. 이어 "산업혁명 때도 기술 발전에 따른 부작용이 있었던 것처럼 AI 역시 신기술과 부작용이 동시에 부각되는 문제가 나타나는 분위기"라며 "전 산업별로 AI가 빠르게 도입되고 있는 만큼 각 분야별로 발전 상황에 맞춰 부작용을 최소화하기 위해 노력해야 할 듯 하다"고 덧붙였다. 김봉제 서울교대 윤리교육과 교수는 "AI 규제와 관련해선 전 세계 어느 나라나 똑같은 상황"이라며 "해외에서 제시하고 있는 규제가 더 선진화됐다라고 보기엔 애매한 부분이 있다"고 밝혔다. 그러면서 "AI 규제도 필요하지만 교육 현장에서 AI에 대한 올바른 의식을 가질 수 있도록 지도를 하는 것도 병행해야 한다"며 "앞으로는 투명성, 통제성, 책무성, 공공성 등이 바탕이 된 AI 윤리가 우선 갖춰져야 할 것"이라고 강조했다. 윤석열 대통령도 최근 초거대 AI 기업에 대한 지원을 약속하며 디지털 윤리 규범과 질서의 정립이 우선 필요하다고 강조했다. 윤 대통령은 "과도한 규제는 절대 안 되지만, 제대로 더 잘 쓰기 위한 법적 규제는 필요하다"며 "인류 전체의 후생을 극대화하는 방안에 입각해야 한다"고 말했다.

2024.03.04 07:00장유미

테무·아마존 등서 파는 '스마트 인터폰' 해킹 손쉽게 된다

스마트폰으로 내방자와 대화를 나누거나, 녹화 기능을 탑재해 보안 카메라로 이용할 수 있는 '스마트 인터폰'이 보안에 취약할 수 있어 이용자들의 각별한 주의가 요구된다. 일부 스마트 인터폰의 경우 해커가 버튼만 누르면 카메라를 탈취할 염려가 있는 것으로 확인됐다. 최근 인기 쇼핑몰로 떠오른 테무를 비롯해 아마존, 월마트 등 인터넷 쇼핑몰에서 구입한 스마트 인터폰은 특히 더 구매를 신중히 할 필요가 있어 보인다. 테크크런치·아스테크니카·기가진 등 주요 외신에 따르면 컨슈머리포트가 지적한 스마트 인터폰은 중국 선전에 본사를 둔 EKEN이 만든 제품이다. 이 제품은 아마존, 월마트, 테무 등 인터넷 쇼핑몰에서 약 30달러(약 4만원)에 구매할 수 있다. 컨슈머리포트에 따르면 해당 제품 셋업 시 'Aiwit'이라는 앱을 이용하는데, 이 앱을 설치한 뒤 제품의 버튼을 8초간 길게 눌러 '페어링 모드'에 들어가면 카메라를 점령하는 것이 가능한 것으로 나타났다. 이 같은 보안상 결함을 안고 있다는 게 컨슈머리포트 설명이다. 컨슈머리포트는 “악의를 가진 사용자가 앱에서 자신의 계정을 만들고 앱 상에 표시되는 QR코드를 인터폰 카메라에 스캔하면 그 인터폰을 자신의 계정에 추가할 수 있게 돼 장치 제어가 가능해진다”고 밝혔다. 이 밖에 '암호화 하지 않고 인터넷의 경유로 퍼블릭 IP주소와 와이파이 SSID(각 기본 장치를 식별하기 위해 무선 LAN의 기본 장치에 설정된 이름)를 송신한다', '카메라의 일련번호가 파악되면 비디오 피드나 그 외 정보로부터 정지 화상에 접근된다'는 취약성도 지적했다. 또 EKEN 스마트 인터폰의 경우 미국 연방통신위원회(FCC)의 인증을 받지 않았다는 점도 문제로 언급됐다. 저스틴 브룩먼 컨슈머리포트 기술정책 디렉터는 “EKEN의 스마트 인터폰에는 심각한 보안과 사생활 침해 문제가 있음에도 아마존, 월마트 등 주요 온라인 마켓에 떠돌고 있다”면서 “스마트 인터폰을 판매하는 제조사와 플랫폼 모두에게 이들 제품이 소비자를 위험에 빠뜨리지 않도록할 책임이 있다”고 말했다. 이 같은 지적에 테무 홍보 담당자는 “테무에서는 이런 제품이 FCC 인증이나 기타 관련 규격에 준거하고 있는지 확인하기 위해 철저한 검증을 실시했다”면서 “그 결과 우리는 모든 관련 제품을 플랫폼에서 삭제했다”고 밝혔다. 또 월마트 홍보 담당자는 “월마트에서는 EKEN의 스마트 인터폰 판매를 중단했다”고 했으나 컨슈머리포트는 “비슷한 외관의 비슷한 스마트 인터폰이 여전히 월마트에서 구매가능하다”고 꼬집었다.

2024.03.03 17:49백봉삼

일론머스크, 75조원 성과급 뺏기고 8조원 수수료 물어줄 판..."범죄자들"

일론 머스크 최고경영자(CEO)가 자신에게 소송을 제기한 변호인단에게 60억 달러(8조원)에 달하는 스톡옵션 수수료를 물어줄 위기에 놓였다. 이에 머스크는 "범죄자들"이라고 변호인단을 강력히 비난했다. 2일(현지시간) 로이터통신·AP통신 등 다수 외신에 따르면, 테슬라 소액주주 리처드 토네타 측을 대표한 변호사들은 델라웨어 법원에 변호인단 수수료를 약 60억 달러 상당의 주식으로 지급해 달라고 요청했다. 이 변호인단은 일론 머스크가 테슬라에서 받은 성과급 명목의 560억 달러(75조원)의 스톡옵션이 무효라며 소송을 제기한 측이다. 이들 변호인단은 법원에 제출한 서류에서 "요청한 수수료가 전례가 없는 규모의 금액이라는 것을 알고 있다"면서도 "5년 이상 수익 없이 일했기 때문에 정당한 금액"이라고 주장했다. 변호인단은 자신들의 수임료가 시간당 28만8천888달러(3억8천595만원)라고 설명했다. 변호인단이 요청한 수수료는 델라웨이 법원이 지난 1월 불법이라고 판결한 머스크가 받은 스톡옵션(약 550억 달러)의 11% 규모다. 변호인단은 수수료 지급 후에도 테슬라의 재무상태표에는 영향이 없을 것이며 세금도 공제받을 수 있다고 설명했다. 만약 담당 판사가 이번 수수료 지급안을 승인하면 이 금액은 역사상 가장 큰 보상금이 될 것으로 보인다. AP통신에 따르면 지금까지 가장 큰 법정 수수료는 엔론 파산 당시 변호인단이 받은 6억8천800만달러(9천191억원) 규모다. 이에 일론 머스크 CEO는 자신의 X(옛 트위터)에 "테슬라에 피해만 준 변호사들이 60억 달러를 원한다"며 "범죄자"라고 비난했다. 로이터통신은 테슬라와 머스크의 변호인은 이에 대한 질문에 답변하지 않고 있다고 보도했다. 한편 미국 델라웨어주 법원 캐슬린 맥코믹 판사는 지난 1월 말 테슬라 소액주주 리처드 토네타가 테슬라 이사회와 일론 머스크를 상대로 제기한 560억 달러 규모 보상 패키지 무효 소송에서 리처드 토네타 측의 주장을 받아들여 이사회와 일론 머스크의 계약이 무효라고 판결했다. 이에 지난달 14일 일론 머스크는 해당 판결에 대한 항소 절차에 착수한 바 있다.

2024.03.03 15:37김재성

오큘러스 지우는 메타..."계정 이전하세요"

메타의 가상현실(VR) 기기 사용자들은 오큘러스 계정을 더 이상 사용할 수 없게 된다. 2일 메타는 이달 29일까지 오큘러스 계정을 메타 계정으로 이전하라고 이용자들에게 알렸다. 그렇지 않으면 구매한 게임이나 친구 목록, 기록 등 모든 오큘러스 계정 정보가 삭제된다. 오큘러스는 지난 2014년 페이스북이 VR 관련 사업을 강화하기 위해 인수한 회사다. 페이스북은 이후 사명을 메타로 바꾸며 본격적인 메타버스 플랫폼 기업으로 변모하겠다는 계획을 밝히기도 했다. 메타는 2020년부터 신규 사용자가 오큘러스 계정을 만드는 것을 중단했으며, VR기기인 퀘스트 시리즈를 이용하려면 페이스북 계정에 가입하도록 강제했다. 그러나 퀘스트와 페이스북 계정을 연동하는 것을 원하지 않는 사용자들이 늘어나자, 2022년에는 메타 계정을 생성하는 기능을 추가하며 사용자 의견을 받아들였다. 메타는 지난해 1월부터 사용자가 오큘러스 계정으로 로그인 하는 것을 중단했다. 다만 메타 로그인 페이지로 이동해 오큘러스에서 사용한 것과 동일한 이메일을 사용해 메타 계정에 가입하면, 계정을 이전할 수 있다.

2024.03.03 08:21안희정

안전 확인하려다 계정탈취…피싱 메일 주의보

사내 지원팀으로 위장해 기업 계정 정보를 탈취하려는 시도가 발견돼 주의가 요구된다. 2일 안랩(대표 강석균)은 최근 기업 계정 정보 탈취를 시도하는 피싱 메일을 발견했다며 해당 내용을 공개했다. 공개한 자료는 '긴급:지금 계정 확인'이라는 제목의 피싱 메일로 기업 내 '행정 지원(Admins Supports)팀'을 사칭해 발송한 것이다. 본문에는 '계정에서 비정상적인 사항이 감지되었으니, 계정을 계속 사용하려면 '계속' 버튼을 클릭해 계정을 확인하라'는 내용이 적혀 있다. 48시간 이내에 계정을 확인하지 않으면 계정이 종료되고 모든 정보가 완전히 삭제된다며 사용자를 불안하게 해 악성 URL 클릭을 재촉하는 내용도 포함됐다. 사용자가 해당 내용에 따라 '계속' 버튼을 누르면, '세션이 유효하지 않으니 다시 로그인하라'는 메시지로 계정정보 입력을 유도하는 로그인 페이지가 나타난다. 해당 페이지에서 입력한 계정 ID와 비밀번호는 공격자에게 전송된다. 안랩은 가짜 로그인 창 상단에 수신자가 재직 중인 기업 로고가 삽입되어 있는 점과 수신자의 이메일 주소가 ID입력 칸에 미리 입력되어 있는 점을 토대로 타깃한 조직의 이메일 등을 수집하는 등 사전에 공격을 준비한 것으로 추정했다. 또한 탈취한 계정으로 기업 관계자를 사칭한 2차 공격을 수행할 수 있는 만큼 보안 유지에 각별한 각별한 주의가 필요하다고 강조했다. 안랩은 조사한 데이터를 토대로 공격에 사용된 피싱 페이지 URL을 V3에서 진단한다. 샌드박스 기반 지능형 위협(APT) 대응 솔루션 '안랩 MDS'에서는 해당 메일을 차단하도록 지원한다. 안랩 측은 피싱 공격으로 인한 피해를 예방하기 위한 보안수칙을 강조했다. ▲보낸 사람 확인 및 의심스러운 메일의 첨부파일 및 URL 실행 금지 ▲사이트 별로 다른 계정 사용 및 비밀번호 주기적 변경 ▲V3 등 백신 프로그램 최신버전 유지 및 피싱 사이트 차단 기능 활성화 ▲사용 중인 프로그램(OS/인터넷 브라우저/오피스 SW 등)의 최신버전 유지 및 보안 패치 적용 등이다. 안랩 기술지원본부 김영진 선임은 “공격자는 탈취한 기업 계정을 활용해 사용자들의 신뢰를 얻어 2차, 3차 공격을 진행할 수 있다”며, “기업 계정 탈취를 예방하기 위해 의심스러운 메일 내 URL은 실행하지 않는 등 기본 보안수칙을 지키고, 조직에서는 백신을 비롯해 다면적인 보안 솔루션 운용에 더욱 만전을 기해야 한다”고 강조했다.

2024.03.02 09:01남혁우

페이스북, 미국·호주서 뉴스탭 없앤다

페이스북이 4월 초부터 미국과 호주에서 뉴스탭을 없앤다. 페이스북은 이미 지난해 영국과 프랑스, 독일서 뉴스 콘텐츠 전용 탭을 없앤 바 있다. 지난달 29일(현지시간) 메타는 자사 뉴스룸을 통해 이같은 소식을 전했다. 뉴스탭은 없어지지만, 사용자는 계속해서 페이스북 계정이나 페이지에 뉴스 기사 링크와 콘텐츠를 게시할 수 있다. 회사 측은 "이용자들이 중요하게 생각하는 제품과 서비스에 더 많은 투자를 하기 위한 노력의 일환"이라고 설명했다. 페이스북은 짧은 형식의 숏폼 영상을 포함해 이용자들이 플랫폼에서 더 많이 보고싶은 콘텐츠에 시간과 자원을 집중할 계획이다. 회사에 따르면 미국과 호주에서 뉴스 콘텐츠 사용자의 수가 지난해 전년 비 80% 이상 감소했다. 더이상 뉴스나 정치적인 콘텐츠를 보기 위해 페이스북을 방문하는 것이 아니라는 것을 뜻한다. 페이스북 측은 "사용자들이 서로 소통하고 새로운 기회나 열정, 관심사를 발견하기 위해 페이스북을 이용한다"며 "뉴스 콘텐츠를 피드에서 보는 것이 페이스북 이용 경험에서 작은 부분을 차지한다"고 설명했다. 이어 "언론사에서는 릴스나 광고를 활용해 더 많은 독자에게 다가가고, 독자를 웹사이트로 유도할 수 있다"며 "페이스북의 아웃바운드 링크에서 발생하는 수익을 100% 유지할 수 있다"고 덧붙였다.

2024.03.01 17:48안희정

K방산, 설계부터 사이버 보안 챙긴다

7월부터 국내서 새로 개발되는 무기체계에 사이버 보안 위험을 관리하는 RMF(Risk Management FRAMEwork)가 적용된다. 무기체계가 사이버 보안 위협에서 얼마나 안전한지 평가하는 제도다. 국방부는 3월 관련 내용을 공지하고 7월부터 본격 시행에 나설 계획이다. 지난해 173억 달러로 사상 최대 수출액을 달성한 K-방산이 RMF를 시작하면 사이버 보안을 강화해 경쟁력을 높일 수 있다. RMF는 국방 분야에 도입되는 각종 무기체계 기획 단계부터 도입, 폐기까지 전 단계에 보안 위험을 관리하는 제도다. 미국 국립표준기술연구소(NIST)는 위험식별·평가·완화·모니터링 등 위험관리에 대한 표준 및 절차인 RMF를 규정했다. 미국 군은 NIST의 RMF를 모든 무기체계에 적용하고 있다. 국방부는 RMF 적용 필요성을 절감하고 '한국형 보안제도 TF'를 구성, 우리 군 환경에 부합한 한국형 RMF를 개발했다. 방산기업 및 관계 기관 의견 수렴을 마치고 3월 RMF 제도를 발표할 예정이다. 방산 기업은 앞으로 무기체계를 개발할 때 설계 단계부터 보안 위협을 고려해 프로젝트를 진행해야 한다. 전차, 자주포, 로켓, 드론 등 무기체계에 AI 등 다양한 소프트웨어가 들어간다. 국가 지원 해킹 그룹은 비행기, 드론, 잠수함 등을 노린 사이버 공격을 늘렸다. 러시아-우크라이나, 이스라엘-팔레스타인 전쟁 등 지정학적 불확실성이 높아지면서 무기체계 사이버 보안 강화 주문이 높다. 방산 기업을 노린 사이버 공격도 증가했다. 국가정보원은 독일 헌법보호청(BfV)과 함께 북한 방산 분야 사이버공격 피해를 예방하기 위해 2월 19일 합동 사이버보안 권고문을 발표했다. 북한은 전세계를 상대로 방산 첨단기술을 탈취해 무기개발에 악용하고 있다. 무기기술 획득을 넘어 한국 방산 기업이 개발한 무기체계에 사이버 위협을 가할 수 있다. 김승주 국방혁신기술보안협회 회장(고려대 정보보호대학원 교수)은 "미국 정부는 2015년부터 RMF를 도입했고 2019년부터 정책을 강화했다"면서 "연합작전을 하는 국가에 미국에 준하는 사이버 보안 수준을 요구하기 시작했다"고 설명했다. 그는 "연합작전을 하려면 양쪽 군이 무기체계를 통해 정보를 공유해야 한다"면서 "미군의 사이버 보안 수준이 높아도 연합작전을 수행하는 국가의 보안이 낮으면 미국까지 위협을 받아 RMF를 강화하는 것"고 말했다. 글로벌 시장에서 K방산 위상이 높아지며 사이버 보안 강화 요구가 높았다. 김 회장은 "무기체계는 수천억원 규모 사업인데 검수 항목에 RMF가 필수가 될 수 있다"면서 "미리 대비하지 않으면 수출에 제동이 걸릴 수 있어 제도를 마련한 것"이라고 말했다.

2024.02.29 13:15김인순

[영상] 무시하다 '큰일' 로맨스 스캠 주의

SNS을 사용하다 보면 어눌한 한국말로 접근하는 예쁘고 잘생긴 해외 계정을 종종 볼 때가 있습니다. 십중팔구 사기라고 생각하며 누가 이런 함정에 걸릴까 의문이 들곤 하는데요. 하지만 이를 만만하게 볼 수만은 없는 듯합니다. 국가정보원에 따르면 로맨스스캠 피해 신고 건수가 2020년 37건에서 2023년 111건으로 3배 이상 늘어난 것으로 나타났습니다. 피해 추산액은 3억 2천만 원에서 48억 6천만 원으로 16배 이상 증가했습니다. 특히, 로맨스스캠은 외부의 시선이 좋지 않아 신고 자체를 꺼려하는 이들이 적지 않을 것으로 예상되는 만큼 실제 피해는 더욱 클 것으로 예상되고 있습니다. 이러한 피해가 늘어나는 요인으로는 최근 SNS 등을 통해 외국인과의 소통이 늘어난 것의 반작용이 지목되고 있습니다. 먼저 말을 걸어오는 외국인이나 교포 등의 사례가 실제로 발생하다 보니 이에 대한 경계심이 낮아진다는 분석입니다. 모바일, 온라인 중심으로 사회가 형성되면서 외로움을 느끼는 개인이 늘어난 것도 로맨스 스캠이 늘어난 원인으로 꼽힙니다. 문제는 로맨스스캠으로 인한 금전적인 피해는 대부분 해외를 경유해 발생하는 만큼 국내법으로 구제가 어렵다는 점입니다. 지난 2020년 로맨스 스캠 피해자 구제를 위한 방안을 마련하기 위해 '다중 사기 범죄 방지법'이 발의됐지만 아직 계류 중으로 피해자 보호를 위해 하루빨리 검토가 이뤄져야 할 것 같습니다.

2024.02.29 11:25남혁우

이재용·조주완 다음 김성훈?…저커버그, K-스타트업 대표 만난 이유는

마크 저커버그 메타 최고경영자(CEO)가 김성훈 업스테이지 대표와 만남을 가졌다. 오는 7월 메타가 공개할 예정인 차세대 LLM '라마-3'의 고도화를 위해서다. 29일 업계에 따르면 김 대표는 지난 28일 오후 3시부터 약 1시간 동안 저커버그 CEO와 비공개 회동을 갖고 메타의 LLM '라마'에 관한 국내 AI 기업들의 의견을 전달했다. 이 자리에는 업스테이지를 포함해 5개 국내 스타트업들이 함께 했다. 메타 측은 정부 부처나 관련 업계 단체를 통하지 않은 채 해당 스타트업들과 직접 연락한 것으로 전해졌다. 저커버그 CEO는 업스테이지 측에 메타의 차세대 LLM '라마2(Llama2)'의 한국 내 성과를 질문한 것으로 알려졌다. 연구 및 상용 목적인 라마2는 지난해 7월 오픈소스 형태로 공개됐다. 업스테이지의 LLM 솔라도 라마2를 기반으로 한국어 등 많은 데이터를 학습시켜 제작됐다. 지난해 글로벌 생성 AI 공유 플랫폼 '허깅페이스'가 운영하는 오픈LLM 리더보드 평가에서 72.3점으로 성능점수 1위를 차지하기도 했다. 이후 자체 기술로 개발한 LLM '솔라'를 토대로 국내외에서 생성 AI 사업을 전개 중이다. 김 대표도 이날 자신의 소셜 서비스(SNS) 계정을 통해 전날 저커버그와 만나 메타의 LLM '라마'에 관한 국내 AI 기업들의 의견을 전달했다고 밝혔다. 김 대표는 저커버그 CEO에게 ▲라마-1 성능이 우수해 업스테이지가 72B 모델 파인튜닝 성능 1위를 기록한 점을 알리고 ▲라마-2는 미스트랄AI 등 다른 오픈소스 LLM과 비교해 무게감이 좀 떨어지는 점이 아쉽다고 의견을 개진했다. 또 라마가 한국어 지원이 잘 되지 않아 신경 써줬으면 좋겠다는 평가도 전달했다. 김 대표는 메타에 라마가 영어 외에 현지(로컬) 언어 성능이 떨어지는 문제를 해결할 수 있는 방법도 제안했다. 그는 "메타 레지던시(가칭) 같은 협업 프로그램을 만들어서 나라별로 한 팀을 선발해 라마-3 출시에 앞서 현지 언어를 잘하도록 LLM을 같이 만들 필요성이 있다"며 "이 때 한국 측 대표로 업스테이지를 뽑아 달라"고 말했다. 김 대표는 메타가 단순히 라마-3 파운데이션(기초) 모델을 출시하는 것을 넘어 '라마-3 KR(가칭)', '라마-3 JP(가칭)' 등 각국 언어에 특화한 파운데이션 모델을 함께 출시하면 메타가 오픈AI, 구글 등을 따라잡을 수 있을 것으로 기대했다. 김 대표는 오는 7월 메타가 공개할 예정인 차세대 LLM '라마-3'에 많은 기대감도 드러냈다. 더불어 김 대표는 "어제 좋은 분위기로 만남을 주선한 메타 관계자들에게 감사한다"는 말로 저커버그 CEO와의 접견 소감을 마무리했다. 지난 27일 방한한 저커버그 CEO는 김 대표 외에도 그동안 조주완 LG전자 사장, 이재용 삼성전자 회장을 만나 차세대 XR 디바이스 협업 방향과 AI 개발을 둘러싼 미래 협업 가능성 등을 논의했다. 또 29일에는 윤석열 대통령을 예방할 예정이다. 이 자리에서는 AI를 중심으로 한 국내 기업과의 협력 방안이 논의될 것으로 전망된다. 저커버그 CEO는 2013년 방한 당시 박근혜 당시 대통령을 예방한 바 있다. 한국 방문 일정을 마친 뒤에는 인도로 출국, 아시아 최고 부호로 꼽히는 무케시 암바니 릴라이언스인더스트리 회장의 막내아들 웨딩 파티에 참석할 것으로 알려졌다.

2024.02.29 09:36장유미

삼성스토어, '갤럭시 패밀리폰' 운영...쓰던 폰 자녀에게 새폰 같이 물려준다

삼성스토어가 사용하던 갤럭시 휴대폰을 자녀에게 새 폰 같은 컨디션으로 물려줄 수 있는 '갤럭시 패밀리폰 프로그램'을 운영한다. 갤럭시 패밀리폰 프로그램은 삼성스토어 행사점에서 갤럭시 S시리즈, 갤럭시Z플립 및 갤럭시Z폴드 시리즈를 구매하고 SK텔레콤·KT·LG유플러스 등 이동통신 3사에서 개통한 고객을 대상으로 진행된다. 이 프로그램은 신규 폰을 구매하고 기존 휴대폰을 삼성 아동 계정에 가입한 만 14세 미만 자녀의 명의로 개통하고 가족 결합을 신청한 고객에게 '배터리 교체', '액정 보호필름 부착' 쿠폰을 제공한다. 부모는 사용하던 제품을 새 제품처럼 탈바꿈해 자녀에게 선물할 수 있고, 자녀는 갤럭시 플래그십 제품의 고성능·고사양 제품을 경험할 수 있어 장점이다. 물려주기 대상 모델은 최근 3년간 출시된 제품인 ▲갤럭시S21 시리즈 ▲갤럭시S22 시리즈 ▲갤럭시S23 시리즈 ▲갤럭시Z플립 3,4 ▲갤럭시Z폴드 3,4다. 갤럭시 패밀리폰 프로그램은 올해 말까지 운영되며, 이벤트 신청은 신규 폰 구입 후 90일 이내로 가능하다. 삼성닷컴에서 아동 계정 가입 후 패밀리폰 프로그램 이벤트 페이지에서 '부모폰 물려주기', '부모폰 물려받기'를 모두 등록하면 혜택 쿠폰을 발급받을 수 있다. 해당 쿠폰은 전국 삼성전자 서비스센터 173곳에서 180일 안에 사용하면 된다. 삼성스토어는 방문 고객에게 갤럭시 패밀리폰 프로그램에 대한 자세한 설명을 제공한다. 이 밖에도 삼성스토어에서는 삼성 휴대폰의 체험·상담·개통이 한 번에 가능하며 기존 이용 중인 휴대폰의 통신사별 위약금도 빠르게 조회가 가능하다.

2024.02.29 09:32이나리

  Prev 111 112 113 114 115 116 117 118 119 120 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라·팔란티어만의 기술 아니다…'버티컬 AI' 전쟁, 韓도 뛰어들었다

대통령실, AI미래기획수석실 설치...수석급 재정기획보좌관 신설

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

"엔비디아 비켜"...MS, 11개월 만에 사상 최고가로 시총 1위 탈환

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현