• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (3126건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

글로벌 데이터 유출 비용 5년 만에 첫 감소…그러나 더 정교해진 위협

국내를 포함한 전 세계 평균 데이터 유출 비용이 5년 만에 처음으로 감소했다. 하지만 랜섬웨어, 인공지능(AI), 딥페이크 등 공격이 한층 정교해지면서 기업 보안 현실은 오히려 더 치열해지고 있다는 분석이다. 한국IBM은 21일 서울 여의도 국제금융센터 본사에서 열린 기자 간담회를 통해 '2025 데이터 유출 비용 보고서' 결과를 발표했다. 이번 조사는 지난해 3월부터 올해 2월까지 전 세계 600개 조직을 대상으로 진행됐다. 주요 데이터 유출 사례를 기반으로 처음 AI 보안, 거버넌스 및 접근 제어 항목이 포함됐다. 5년 만의 첫 데이터 유출 비용 감소, 여전히 급증하는 위협 한국IBM 이지은 최고기술책임자(CTO)는 보고서를 소개하며 보안을 단순한 기술 차원이 아닌 "기업 생존의 문제"라고 규정했다. 보고서에 따르면 2025년 글로벌 평균 데이터 유출 비용은 444만 달러(약 61억원)로, 전년 대비 약 9% 줄며 5년 만에 처음 감소세를 기록했다. 이는 AI·머신러닝(ML) 기반 보안 인사이트, 개발·보안·운영 통합(Devsecops), 보안 분석 등 자동화 기술이 확산되면서 탐지와 대응 속도가 빨라진 결과로 풀이된다. 실제로 보안 운영에 인공지능과 자동화를 적극 활용한 기업은 그렇지 않은 기업보다 평균 190만 달러를 절감했고 대응 기간도 평균 80일 단축됐다. 탐지와 대응에 걸리는 시간 역시 평균 241일로 전년 대비 17일 줄었다. 특히 내부에서 자체적으로 유출 사실을 탐지한 조직은 외부 제보에 의존한 경우보다 평균 90만 달러를 절감한 것으로 나타났다. 산업별로는 의료 부문의 피해가 가장 컸다. 의료 분야의 평균 유출 비용은 742만 달러로 지난해보다 감소했음에도 모든 산업군 중 최고치를 기록했으며, 탐지와 대응에도 평균 279일이 소요돼 전체 평균보다 5주 이상 길었다. 그러나 비용 감소라는 숫자와 달리 위협 환경은 결코 완화되지 않았다. 공격 방식은 더 다양하고 정교해졌고, 승인받지 않은 '섀도 인공지능' 같은 새로운 위험 요인까지 등장해 기업들의 부담을 키우고 있다. 랜섬웨어 역시 여전한 위협으로 남아 있다. 지난해 공격자와 협상하지 않은 조직의 비율은 63%로 전년(59%)보다 늘었지만, 공격자가 침해 사실을 공개한 경우 피해 비용은 평균 508만 달러에 달했다. 협상 거부에도 불구하고 갈취형 전술로 인한 비용 증가는 계속되는 셈이다. 문제는 위협이 고도화되는 상황에서도 보안 투자가 오히려 줄고 있다는 점이다. 데이터 유출 사고 이후 보안 투자를 계획한 조직 비율은 2024년 63%에서 2025년 49%로 크게 떨어졌다. 특히 AI 기반 보안 솔루션에 집중하려는 기업은 절반 이하에 그쳤다. 조사 대상 기업 대부분은 유출 사고 이후 운영 중단을 겪었고 복구에는 평균 100일 이상이 걸렸다. 전체의 절반 가까이는 사고 이후 상품이나 서비스 가격 인상을 계획했으며, 이 중 3분의 1은 15% 이상의 인상을 검토하고 있었다. 이지은 전무는 "랜섬웨어 공격은 대기업뿐 아니라 중견·중소기업, 공급망, 클라우드 환경까지 확산되고 있다"며 "이제는 생성형 인공지능을 활용한 피싱, 딥페이크, 다단계 침투, 데이터 이중 갈취 등 과거와 다른 공격 방식이 등장하고 있다"고 경고했다. 이번 보고서에는 처음으로 AI보안과 거버넌스 항목이 포함됐다. 조사 결과, 전체 조직의 13%는 인공지능 모델이나 애플리케이션에서 직접 데이터 유출을 경험했고, 8%는 인공지능 시스템이 침해당했는지조차 알지 못했다. AI침해 사고를 경험한 조직의 97%는 접근 제어가 부실했으며 그 결과 사고의 60%는 데이터 유출, 31%는 운영 중단으로 이어졌다. 또한 전체 조직의 20%는 승인이나 관리 없이 AI서비스를 사용하는 일명 섀도우 AI로 인해 데이터 유출을 겪었고 이들의 평균 비용은 다른 조직보다 67만 달러 더 높았다. 섀도우 인공지능 사고에서는 개인 식별 정보(65%)와 지적 재산(40%) 유출 비율이 일반 사고보다 높아, 민감 데이터 노출 위험이 더 크다는 점도 드러났다. 이지은 전무는 "인공지능 도입 속도가 보안 및 거버넌스 체계를 앞지르면서 공격자들이 이를 적극 활용하고 있다"며 "기술 중심 대응을 넘어 위협 인텔리전스 기반의 선제적 보안 전략과 내부 취약점 점검이 기업 생존을 좌우할 것"이라고 강조했다. AI에서 양자까지 통합 인프라 보안 제시 한국IBM 김경홍 파워 사업 총괄 상무는 보안에서 '인프라의 역할'을 중점적으로 설명했다. 그는 "침해가 발생하면 인프라는 데이터를 격리하고, 무결성을 유지하며, 복구 가능성을 확보하는 최후의 보루"라며, 인프라 설계 자체가 보안의 중요한 축이라고 말했다. IBM의 유닉스 기반 운영체제 에이아이엑스(AIX)는 운영체제와 펌웨어, 하드웨어를 IBM이 직접 설계·검증해 미션 크리티컬 환경에서 안정성과 보안을 동시에 확보하도록 만들어졌다. 김 상무는 "리눅스가 개방성과 생태계 측면에서 장점이 있는 반면 에이아이엑스는 통합 설계로 일관된 품질관리를 수행해 강력한 보안과 관리 기능을 제공한다"고 설명했다. 지난 7월 출시된 'IBM 파워11 서버'는 이러한 철학을 구현한 대표적 사례다. 파워11은 스토리지와 전문가 조직(엑스퍼트 랩)을 통합한 'IBM 파워 사이버 볼트' 솔루션을 통해 랜섬웨어 위협을 1분 이내 탐지하고, 불변 스냅샷 기반 복구로 피해를 최소화할 수 있다. 특히 양자컴퓨터의 상용화를 겨냥해 '양자내성암호'를 적용한 점이 주목된다. 김 상무는 "공격자가 데이터를 지금 탈취해 보관하다가 향후 양자컴퓨팅으로 해독하는 '하베스트 나우, 디크립트 레이터' 방식의 위협이 현실화되고 있다"며 "파워11은 신뢰 부팅과 워크로드 이동 단계까지 양자내성암호를 적용해 미래형 공격까지 대비한다"고 강조했다. 항상 검증하고 최소만 허용, 제로트러스트 강조 한국IBM 김진효 소프트웨어 사업 총괄 상무는 경계가 무너진 현대 IT 환경에서 보안 철학으로 '제로트러스트'를 제시했다. 그는 "모바일과 클라우드 확산으로 기존 경계 방어 모델은 더 이상 유효하지 않다"며 "항상 검증하고 최소만 허용하는 제로트러스트 원칙이 정교한 위협 차단의 핵심"이라고 말했다. IBM은 이를 구현하기 위한 통합 보안 아키텍처도 제안했다. 'IBM 베리파이'로 신원과 접근을 통제하고, '해시코프 볼트'로 비밀과 자격증명을 관리하, 'IBM 가디엄'으로 데이터 보호와 암호화를 강화한다. 여기에 '큐레이더 스위트'를 더해 보안정보이벤트관리(SIEM)·보안관제자동화(SOAR) 기반 위협 탐지와 자동화 대응까지 지원한다. 김 상무는 "제로트러스트는 특정 제품이 아니라 철학"이라며 "솔루션 도입만으로는 충분치 않고, 조직 문화와 절차 변화가 병행돼야 효과를 낼 수 있다"고 강조했다. 이지은 CTO는 "최근 워낙 보안 관련 사고가 연달아 발생해 부정적인 인식이 있지만 꾸준히 투자와 노력을 이어가고 있다"며 "문제는 공격 역시 더 활발해지고 있어 끝나지 않는 숙제처럼 공격과 방어가 계속 맞부딪히는 상황"이라고 설명했다. 이어 "기업들은 어쩔 수 없이 계속 보안에 투자해야 하는 현실에 놓여 있는 만큼 기술과 인프라, 거버넌스를 아우르는 통합 전략을 통해 어려움을 최소화할 수 있도록 지원할 계획"이라고 말했다.

2025.08.21 12:25남혁우

스타벅스·이마트24·올리브영, 'T 우주패스' 구독 서비스 출시

스타벅스는 SK텔레콤의 구독 서비스 'T 우주'와 제휴해 오는 27일부터 제조 음료를 20% 할인해 주는 구독 상품을 선보인다고 20일 밝혔다. 이번 상품은 스타벅스, 이마트24, 올리브영이 함께 참여해 월 9천900원의 구독료로 생활밀착형 브랜드의 혜택을 통합 제공하는 것이 특징이다. 구독 서비스 가입자는 전국 1만여 개 오프라인 매장에서 혜택을 누릴 수 있다. 특히 스타벅스에서는 사이렌 오더 주문 시 제조 음료 20% 할인 혜택을 받을 수 있으며, 월 3만 원 한도 내에서 횟수와 시간 제약 없이 적용된다. 아메리카노 톨 사이즈(4천700원 기준)를 매일 주문할 경우 한 잔당 3천760원으로 구매할 수 있다고 회사는 설명했다. 스타벅스의 기존 '원 모어 커피 서비스'와 결합하면 하루 두 잔 기준으로 아메리카노 가격이 잔당 2천원대로 내려간다. 여기에 이마트24는 1천 원당 200원 할인(월 2만 원 한도), 올리브영은 온·오프라인에서 약 1만 원 상당의 할인 혜택을 추가 제공한다. 회사 측은 이번 구독 서비스가 20~30대 고객을 중심으로 새로운 생활 소비 패턴을 제시할 것으로 기대하고 있다. 스타벅스는 T 우주패스 출시를 기념해 오는 31일까지 상품 가입 후 계정 연동을 완료한 고객에게 아메리카노 톨 사이즈 쿠폰을 증정하는 이벤트도 진행한다. 스타벅스 관계자는 “카페·편의점·뷰티 업계 대표 브랜드 간 결합을 통해 차별화된 고객 경험을 제공할 것”이라며 “T 우주패스와 스타벅스 리워드 프로그램을 함께 활용하면 더욱 풍성한 혜택을 누릴 수 있다”고 말했다.

2025.08.21 10:20류승현

아이폰, 보이스피싱 막는다…애플, iOS26 보안 강화

애플이 20일 서울 삼성동 애플코리아 본사에서 국내 보안 담당 기자들을 초청해 '개인정보 보호 및 보안 관련 브리핑'을 열고, 애플에서 제공하고 있는 정보보호 관련 기능 및 출시 예정인 서비스에 대해 소개했다. 애플 측은 이날 ▲도난당한 기기 보호 기능 ▲암호 앱 ▲앱 잠금 및 가리기 기능 등 iOS18 이상 사용자에게 이미 제공되고 있는 보안 관련 기능을 설명했다. 이와 더불어 ▲인터넷 브라우저 사파리(Safari)의 고급 지문 추적 방지 확대 적용 ▲도난당한 기기 보호 기능 내 eSIM 빠른전송 보호 기능 ▲통화 및 메시지 스크리닝 ▲스팸 메시지 자동 분류 및 차단 기능 등 올해 가을께 출시될 iOS26 운영체제에서 새롭게 적용될 보안 기능에 대해 안내했다. 우선 암호 앱은 사용자의 계정정보를 암호 앱에 저장하는 기능을 제공한다. 특히 보안이 취약한 비밀번호나 이미 유출된 이력이 있는 패스워드를 사용하고 있는 경우에는 사용자에게 경고 메시지를 띄워준다. 암호가 어떻게 유출됐는지 여부는 다크웹 등에서 거래되는 데이터까지 모니터링하는 것으로 전해졌다. 다만 보안 수칙상 애플이 다크웹에서 모니터링하는 방식에 대해서는 보안 수칙상 공개되지 않았다. 앱 잠금 및 가리기 기능은 아이폰 내 앱을 열려면 페이스 ID 등을 요구하거나, 아예 '가려짐' 폴더로 앱을 이동시켜 본인 외에는 다른 사람이 확인할 수 없게 조치하는 기능이다. 스마트폰을 도난당했을 때 보안을 강화할 수 있는 기능인 익숙한 장소를 벗어날 경우 추가적인 보안 계층을 가통한다. 휴대폰을 훔친 범인이 비밀번호를 안다고 하더라도 페이스 ID 등 본인을 인증하지 않으면 계정 암호 변경이나 기기 재설정이 불가능하다. 페이스 ID를 한 번 인증하더라도 1시간 후 다시 페이스 ID를 인증해야 하기 때문에 3중 보안 장치가 걸려있는 셈이다. 이번 시연에서 눈에 띄는 기능은 '통화 스크리닝'이었다. 통화 스크리닝은 보이스피싱이나 사기 전화로 의심되는 발신자로부터 애플이 대신 전화를 받고, 용건 등을 화면에 텍스트로 사용자에게 표시하는 기능이다. 이에 사용자는 전화를 직접 받지 않고도 수상한 번호로 걸려온 연락처의 용건을 미리 파악하고 피싱인지 아닌지 사전에 판별할 수 있도록 한다. 예컨대 보험금 환급을 노린 보이스피싱 전화가 사용자에게 걸려왔을 때, 연락을 주고받지 않은 수상한 발신자에게 애플이 대신 전화를 받고, 이름과 용건을 상대방에게 먼저 물어본다. 이후 상대방이 응답하면 추가 정보를 요구할 수도 있고, 전화를 받거나 끊는 것도 가능하다. 이 모든 과정은 화면으로 공유되며, 사용자의 통화 화면은 보류 상태로 남는다. 아울러 사파리는 지능형 추적방지 기능이 탑재돼 머신러닝 기술을 활용해 광고 추적기를 차단할 수 있게 고도화된다. 뿐만 아니라 메시지 기능은 사용자가 발신자를 차단·추가·삭제 여부를 결정할 수 있으며, 스팸은 자동 분류된다.

2025.08.21 01:11김기찬

아가님, Checkout 2.0, Kinetic Framework 등 차세대 게임 커머스 도구 공개

혁신적인 '게임 허브 빌더(Game Hub Builder)'를 이용해 250개 이상의 웹 기반 게임 허브를 구축하며 빠르게 성장 중인 핀테크 기업 아가님이 비디오 게임을 위한 차세대 소비자 직접 판매(DTC) 전략 도구를 공개한다. 로스앤젤레스, 2025년 8월 20일 /PRNewswire/ -- 모바일 게임 DTC 혁명의 주역인 핀테크 기업 아가님(Aghanim)이 낮은 성능의 웹샵을 뛰어넘는 혁신적인 LiveOps Builder 및 Game Hub Builder를 선보인다. LA에 본사를 둔 이 핀테크 기업은 1분 이내에 콘텐츠 중심의 모바일 게임 커뮤니티 웹사이트를 제작하며, 생성형 AI 기반 코파일럿인 Newton™의 도움을 받아 다음과 같은 새로운 서비스를 발표한다. jwplayer.key="3Fznr2BGJZtpwZmA+81lm048ks6+0NjLXyDdsO2YkfE=" Aghanim-powered iOS US App-to-Web Checkout | Demo jwplayer('myplayer1').setup({file: 'https://mma.prnasia.com/media2/2752591/Checkout_Links.mp4', image: 'https://mma.prnasia.com/media2/2752591/Checkout_Links.mp4?p=thumbnail', autostart:'false', stretching : 'uniform', width: '512', height: '288'}); Kinetic™ - 아가님 기반 게임 허브의 생성, 유지 관리, 지속적인 최적화 과정에서 독보적인 커스터마이징 및 제어 기능을 제공하도록 설계된 독점 개발 프레임워크 Blueprints™ - LiveOps Builder 템플릿에서 바로 사용할 수 있는 고성능 웹 기반 LiveOps 캠페인 세트로, 아가님 기반 게임 허브를 방문하는 수백만 명의 플레이어를 대상으로 실전 테스트를 거쳐 검증 완료 Aghanim Connect - 게임 스튜디오가 아가님 기반 엔티티를 PlayFab, AppsFlyer, Adjust, Singular 등 타사 도구 및 서비스와 쉽게연결하도록 지원 Aghanim Checkout 2.0 - 비디오 게임 산업의 최신 동향에 발맞춰, 게임 스튜디오의 요구사항과 전 세계의 다양한 플레이어 구매 습관에 맞춰 설계된 가장 빠르고 전환에 최적화된 최신 결제 기술 Kinetic™은 모듈식 및 확장 가능한 고유한 아키텍처를 통해 개발자와 제작사가 몰입도 높은 웹 경험을 구축, 관리 및 발전시킬 수 있도록 지원한다. Kinetic™의 핵심은 게임 중심 인터페이스에 최적화된 블록 기반 UI 시스템으로, 장치 및 해상도 전반에 걸쳐 반응형 렌더링을 보장하는 적응형 레이아웃 엔진으로 구동된다. 고성능 아키텍처는 실시간 콘텐츠 조작 및 고급 동적 논리를 지원해 프론트엔드 구조에 직접 임베딩해 고성능 및 데이터 기반 상호 작용을 제공한다. Kinetic™은 사람의 가독성과 인공지능 호환성을 모두 고려해 설계된 독점적인 '시맨틱 구성 언어'가 포함되어 있다. 이를 통해 아가님 기반 게임 허브의 자동 생성, 배포, 유지보수 및 최적화가 가능하다. 창의적 표현과 기술적 정확성을 모두 극대화하도록 설계된 Kinetic™은 모든 웹사이트 요소의 세분화된 개인화를 허용하기 때문에 실시간 데이터 통합, 변수 관리 및 사용자 정의가 가능하다. Kinetic™은 시각적 차별성, 진보된 기술, 운영적으로 민첩한 웹 기반 게임 허브를 제공하며, 이를 토대로 게임 제작자는 제약 없이 혁신을 실현할 수 있다. 아가님의 Checkout 2.0은 단순한 제품 업데이트가 아니라 끊임없는 혁신과 데이터 기반 정교화의 결실이다. 출범 이래 아가님은 모바일 게임을 위한 앱-웹 연동을 개척해 게임 허브에서 수천만 건의 플레이어 세션을 창출해 왔다. 이번에 공개된 Checkout 2.0은 애플 앱스토어(Apple AppStore)와 구글 플레이(Google Play)의 앱 배포 및 수익화 정책 변화에 대응해, 미국, 일본, 유럽연합의 최신 동향을 반영한 결과물이다. 독점적인 핀테크 스택을 기반으로 구축된 아가님의 Checkout 2.0을 통해 각 게임 스튜디오는 다음과 같은 기능을 활용할 수 있다. 게임에서 브라우저 기반 결제 창으로 플레이어를 끊김 없이 연결 자동 인증과 함께, 게임에서 선택한 상품이 이미 담겨 있는 장바구니 제공 화이트 라벨 '로열티 프로그램'과 '캐시백 포인트 보상 서비스'를 즉시 제공하는 플레이어 인센티브를 통해 플레이어의 구매를 유도하고 결제 정보를 연결 신용 카드, 애플페이(Apple Pay), 구글 페이(Google Pay), 디지털 지갑 등 지원 기존 결제 도구보다 빠른 결제 전환 속도 제공, 이후 플레이어를 게임으로 자동 복귀 처리 아가님의 Checkout 2.0은 게임 스튜디오의 순수익을 최대 220%까지 끌어올리는 동시에 마케팅 투자 수익률(ROMI) 개선에 필수적인 마케팅 인사이트를 제공한다. Checkout 2.0은 아가님의 독자적 LiveOps Builder™와 긴밀하게 통합되어 플레이어의 행동에 실시간•자동으로 대응할 수 있다. 예컨대 결제가 성공적으로 완료된 후 업셀(추가 구매) 기회를 제시하거나, 잔액 부족으로 결제가 실패했을 경우 플레이어의 예상 계정 잔액에 맞춘 한정 시간 대체 상품을 자동으로 제안하는 방식이다. 아가님 Checkout 2.0 - Payment Links는 앱 내 연동, 디스코드(Discord) 게시물, 이메일, 소셜 스토리, QR 코드 등 여러 가지 방식으로 플레이어에게 도달하며, 즉시 유료 사용자로 전환시킨다. Aghanim Connect는 아가님이 비디오게임 업계 전반의 파트너와 선도 기업들과 적극적으로 협력하며 개방형 플랫폼을 지향한다는 의지를 보여주는 기반이다. 아가님은 Aghanim Connect를 통해 30개 이상의 사전 통합된 도구를 아가님 기반 스택에 원활하게 연결할 수 있다. 이를 통해 통합 과정이 간소화되고, SKU(재고 관리 코드), 뉴스, 리더보드를 동기화할 수 있다. 또한 PlayFab, AppsFlyer, Adjust, Singular, Google Analytics, Google Tag Manager, Meta Pixel 등과 같은 플랫폼에 DTC 데이터를 연결해 글로벌 마케팅 캠페인의 데이터 일관성을 보장한다. Blueprints™는 스튜디오가 검증된 웹 기반 수익화 라이브 옵스 캠페인을 쉽게 발견하고 적용할 수 있도록 지원한다. 이는 플레이어가 아가님 기반 엔티티에 접속할 때 개인 사용자 단위로 트리거되며, 게임 허브 로그인 시 행동에 따라 자동 반응하도록 설계돼 있다. 가상 아이템 구매, 일일 보상 수령, 쿠폰 등록, 웹스토어 방문, 장바구니 이탈 등 어떤 상황에서도 아가님은 제작사와 개발자가 플레이어 여정을 완전히 통제하고, 지속적인 A/B 테스트와 실험을 통해 전환율을 극대화할 수 있도록 한다. 이 모든 과정은 별도의 코딩 기술 없이 가능하다. 아가님 소개: 아가님은 모바일 게임을 위한 통합 커머스, 라이브 옵스 자동화, 커뮤니티 참여 및 결제 플랫폼으로 Xsolla의 전직 최고 경영진 팀이 설립했다. 아가님은 앱-웹 연동 솔루션을 개척해 왔으며, 현재 시장에서 가장 원활한 앱-웹 결제 경험을 제공하고 있다. 이는 수천만 명의 이용자가 Kinetic™(아가님의 독자적 웹사이트 커스터마이징 프레임워크) 기반으로 구축된 게임 허브를 이용하며 발생한 수천만 건의 데이터 포인트를 통해 검증되고 최적화된 결과다. 미국과 일본의 판결은 업계에 중대한 전환점을 마련했지만, 개발자들은 여전히 국제 시장에서 불규칙한 규제 집행과 국가별 상이한 규제 환경이라는 장벽에 직면하고 있다. 아가님은 이러한 상황 속에서 다국적 규모에서도 완전한 규제 준수와 확장성을 보장하는 웹 기반 게임 허브 연동 솔루션을 제공하는 핵심 플랫폼으로 자리매김하고 있다. https://aghanim.com/를 방문 지금 바로 자신만의 게임 허브를 구축할 수 있다. 미디어 연락처:press@aghanim.com Aghanim - Kinetic - Compromise Elsewhere Aghanim Connect - PlayFab, AppsFlyer, Adjust, Singular, and more. 비디오 - https://mma.prnasia.com/media2/2752591/Checkout_Links.mp4사진 - https://mma.prnasia.com/media2/2752589/Compromise_Elsewhere.jpg?p=medium600사진 - https://mma.prnasia.com/media2/2752590/Aghanim_Connect.jpg?p=medium600로고 - https://mma.prnasia.com/media2/2340196/Logo_Logo.jpg?p=medium600

2025.08.20 17:10글로벌뉴스

제미니, 바이코노미 넥서스 인프라 기반 자기수탁 지갑 출시

가상자산 거래소 제미니가 바이코노미의 모듈형 스마트 계정 인프라 '넥서스'를 기반으로 한 브라우저 자가수탁 지갑 제미니 월렛을 출시했다고 20일 밝혔다. 제미니 월렛은 시드 구문을 없애고 패스키 인증 방식을 도입해 보안을 강화했다. 사용자는 제미니 월렛을 통해 탈중앙화금융(DeFi) 서비스에 직접 접근할 수 있어, 거래 편의성과 확장성이 크게 높아질 것으로 기대된다. 제미니는 자체 지갑 기술이나 기존 계정 추상화 방식 대신 넥서스를 선택했다. 제미니 관계자는 “엔터프라이즈급 보안성과 유연한 아키텍처를 동시에 확보할 수 있다”고 설명했다. 바이코노미 공동창업자 아흐메드 알 발라기는 “대형 거래소가 우리의 기술 스택을 채택한 것은 기술적 신뢰성과 구조적 안정성을 동시에 입증한 사례”라고 강조했다. 제미니 월렛은 넥서스 인프라를 기반으로 ▲이더리움 가상머신(EVM) 레이어2에서 동일한 주소를 유지하고 ▲온체인 패스키 서명 검증을 지원한다. 또한 ▲신규 사용자를 위한 가스비 지원과 거래 보안 강화 ▲이더리움 네임서비스(ENS) 도메인 등록 등 사용자 편의 기능도 제공한다. 아울러 ERC-7579 표준 기반의 모듈화 설계를 적용해 손쉽게 새로운 기능을 추가 할 수 있다. 이를 통해 다양한 복잡한 거래 실행까지 유연하게 지원할 수 있다. 제미니는 이번 지갑 출시로 웹3 진입 장벽을 낮추고 소비자 친화적인 사용 경험을 제공한다는 목표를 밝혔다.

2025.08.20 15:14김한준

30초면 연말정산 완료…'메타페이' AI 에이전트로 급여 업무 자동화

국세청 홈택스를 비롯한 정부 시스템 덕분에 연말정산은 예전보다 훨씬 간단해졌다. 클릭 몇 번으로 항목을 불러오고 공제 여부를 선택하면 자동 계산까지 지원한다. 그러나 여전히 인사·급여 담당자는 직접 공제 항목을 검토하고 각종 증빙 자료를 확인하며 오류 여부를 일일이 검증해야 한다. 4대 보험이나 원천세 신고처럼 다른 기관에 따로 접속해야 하는 업무 역시 손이 많이 간다. 메타넷사스는 이를 해결하기 위해 AI 에이전트를 급여 관리에 적용한 '메타페이'를 선보이고 있다. 직원은 홈택스 파일만 업로드하면 되고 인사·급여 담당자는 오류와 결과를 실시간으로 확인할 수 있어 업무 효율성과 정확성이 크게 높아진다. 20일 메타넷사스는 메타페이에 적용된 AI 에이전트의 주요 기능을 소개했다. 이번에 공개된 기능은 ▲홈택스 파일 업로드만으로 연말정산 자동화 ▲4대 보험 신고와 결과 검증을 통합 처리 ▲오류 실시간 감지 및 리포트 제공 ▲세법 상담 24시간 지원 챗봇 등이다. 인사·급여 담당자도 파일만 올리면 급여 관리 끝 정부 시스템을 이용할 때 직원은 여전히 여러 단계를 직접 거쳐야 한다. 홈택스에 접속해 자료를 불러오고, 어떤 공제를 받을 수 있는지 항목별로 체크해야 하며 필요한 경우 추가 자료를 업로드해야 한다. 소득공제·세액공제 항목이 수십 가지나 되다 보니 실수하거나 빠뜨릴 가능성도 많다. 메타페이는 이 직접 선택 과정을 없앴다. 직원이 해야 할 일은 홈택스에서 내려 받은 연말정산 파일을 챗봇 창에 업로드하는 것이다. 이후 AI가 파일 안에 담긴 정보를 읽고 어떤 공제를 적용해야 할지 스스로 판단한다. 복잡한 계산도 자동으로 이뤄지며 결과까지 단 몇십 초 만에 나온다. 홈텍스에서 제공하는 시스템이 직원이 직접 기입·선택해야 하는 반자동이라면 메타페이는 직원은 파일만 올리고 나머지는 전부 AI가 알아서 하는 완전자동이라고 볼 수 있다. 덕분에 세법에 익숙하지 않은 일반 직원들도 실수 걱정 없이 편리하게 연말정산을 끝낼 수 있다. 또한 메타페이는 모바일 환경까지 지원해 외부에서도 빠르게 연말정산과 급여 신고를 마칠 수 있다. 장소와 기기에 구애받지 않고 빠르게 대응할 수 있어 인사·급여 담당자와 직원 모두에게 높은 업무 편의성을 제공한다. 연말정산 넘어 4대 보험까지 통합 자동화 연말정산은 국세청 홈택스에서 진행되지만, 4대 보험 업무는 다르다. 직원이 입사하거나 퇴사하면 국민건강보험, 국민연금, 고용보험, 산재보험 등 네 개 기관에 각각 신고를 해야 한다. 기관마다 시스템이 달라 인사·급여 담당자는 아이디와 비밀번호를 따로 관리하고, 각 사이트에 번갈아 접속해야 한다. 같은 내용을 여러 번 입력해야 하는 경우도 잦다. 이 과정은 반복적이지만 놓치면 안 되는 일이라 실무자의 피로도가 높다. 잘못 신고하면 과태료가 부과되거나 추후 정산 과정에서 혼란이 생기기도 한다. 실제로 인사·급여 담당자들은 "연말정산보다 오히려 4대 보험 신고가 더 번거롭다"고 말하기도 한다. 메타페이는 이런 불편을 한 번에 해소한다. 직원의 인사 변동 정보를 AI가 자동으로 읽어 각 보험 공단 시스템에 직접 접속해 신고를 대신 처리한다. 단순히 신고만 하는 것이 아니라 결과까지 자동으로 검증한다. 예를 들어 국민연금 신고와 고용보험 신고 내역이 서로 다르거나 금액 불일치가 발생하면 AI가 즉시 감지해 담당자에게 알려준다. 메타페이는 '네 개의 시스템을 오가야 하는 번거로운 구조를 하나의 통합 프로세스로 바꿔주는 역할'을 한다. 인사·급여 담당자는 더 이상 여러 사이트를 열고 계정을 관리하며 일일이 내용을 입력할 필요가 없고, AI가 자동으로 생성한 결과 리포트를 확인하고 승인만 하면 된다. 덕분에 업무 효율은 물론 과태료 위험까지 크게 줄어든다. 금액 불일치·입력 오류·인증서 만료까지…AI로 실시간 감지 연말정산이나 4대 보험 신고를 진행하는 과정에서 금액 불일치, 자격취득일 입력 오류, 공동인증서 만료 같은 단순 실수는 흔하다. 기존 방식에서는 인사·급여 담당자가 다시 각 시스템에 접속해 자료를 하나하나 대조하고 원인을 직접 찾아야 했다. 시간이 오래 걸리고, 놓칠 경우 과태료로 이어질 위험도 있다. 메타페이는 이런 불편을 AI가 대신 맡는다. 신고 결과와 공단 고지 내역을 자동으로 비교해 불일치를 실시간으로 감지하고, 단순히 오류 여부만 알려주는 것이 아니라 '어떤 부분이 잘못됐는지'와 '왜 오류가 났는지'까지 분석한다. 국민연금 신고액에는 상여금이 반영됐지만 고용보험 신고에는 누락됐다면, 메타페이는 두 데이터를 비교해 불일치를 표시하고 원인을 '고용보험에 상여 미반영'이라고 명확히 짚어준다. 또한 자격취득일이 입사일과 하루 어긋난 경우에는 '건강보험 자격취득일을 입사일과 동일하게 정정하세요'라는 식으로 조치안을 제시한다. 인증서 만료나 파일 서식 오류 같은 전산 문제도 원인과 해결 방법을 안내해 담당자가 즉시 다시 제출할 수 있도록 돕는다. 이 과정에서 생성된 리포트는 오류 발생 내역, 원인 분석, 정정 조치 내용까지 한 장으로 정리돼 사내 결재나 사후 감사용 기록으로도 활용된다. 결과적으로 메타페이는 단순 계산 도구를 넘어, 오류를 실시간으로 감지하고 해결책까지 제시하는 '스마트 감시자' 역할을 수행한다. AI 챗봇으로 세법 상담까지 24시간 지원 정부 시스템은 연말정산과 급여 신고를 계산·제출하는 기능까지만 제공한다. 그러나 실제 현장에서는 세법이 자주 바뀌고 개인별 상황이 다양하다 보니 인사·급여 담당자에게 세법 해석이 필요한 경우가 많다. 지금까지는 국세청 상담센터나 외부 세무 전문가를 통해 확인해야 했고, 문의가 몰리는 시기에는 답변을 받기까지 시간이 오래 걸리곤 했다. 메타페이는 이런 한계를 보완하기 위해 대규모 언어모델(LLM) 기반 세법 AI를 탑재했다. 직원들은 챗봇에 '월세 계약서를 안 썼는데 공제가 되는지?', '부양가족 나이 기준은 몇 살까지인가?' 같은 질문을 하면 AI가 최신 세법 규정을 반영해 즉시 답을 준다. 이 기능은 특히 인사·급여 담당자에게 큰 도움이 된다. 매년 연말정산 시즌마다 수십 건의 질문이 쏟아지는데, 메타페이가 이를 자동으로 응대해 반복 상담에 들던 시간을 크게 줄여준다. 담당자는 복잡한 규정 해석 대신 전략적 업무에 집중할 수 있고, 직원 입장에서는 언제든 정확한 답을 받을 수 있어 만족도와 신뢰도가 함께 높아진다. 결국 메타페이는 단순히 연말정산을 '처리하는 도구'를 넘어, 직원과 인사·급여 부서를 동시에 지원하는 '세법 상담 파트너'로 확장된 셈이다. 메타넷사스는 실제 메타페이를 도입한 기업들은 반복적인 신고·검증 업무가 크게 줄어들어 과태료 리스크가 감소했으며 인사·급여 부서의 생산성이 3배 이상 높아졌다고 밝혔다. 반복 입력과 오류 검증에서 해방되면서 인력이 전략적 업무에 집중할 수 있게 된 것이다. 메타넷사스 윤철진 전무는 "메타페이는 인사·급여 담당자들이 더 전략적인 일에 집중할 수 있도록 AI가 스스로 판단하고 실행하는 자율형 페이롤 시스템으로 진화하고 있다"며 "앞으로는 페이롤뿐 아니라 HR 운영 전반에서 인공지능 기반 자동화를 확장할 계획"이라고 말했다.

2025.08.20 14:01남혁우

[기고] AI가 완성하는 비대면 실명확인, 신뢰의 조건

우리는 초고속인터넷과 비대면 서비스가 일상이 된 시대에 살고 있다. 은행 창구를 방문하지 않아도 계좌를 개설할 수 있고, 스마트폰만으로 송금과 투자가 가능하다. 그러나 편리함의 이면에는 늘 본질적인 위험이 존재한다. 바로 고객확인(KYC) 실패에서 비롯되는 리스크다. '고객 정보의 진위를 어떻게 판별할 것인가'라는 물음은 결코 새로운 문제가 아니다. 역사에 걸쳐 본인 인증은 큰 화두였다. 구약성서 속 '야곱'은 형 '에서'를 가장해 시력을 잃은 아버지 이삭을 속였고, 그 순간 본인확인 부재는 역사의 방향을 바꿨다. 인증은 고대에도, 지금에도 사회의 신뢰와 질서를 규정하는 핵심 과제다. 문제는 오늘날의 비대면 실명확인 역시 여전히 허점을 안고 있다는 점이다. 금융권에서 널리 활용된 신분증 사본 제출이나 1원 송금 방식은 간편했지만, 신분증 위·변조와 도용에 대해서는 사실상 무방비였다. 실제로 보이스피싱 조직은 위조된 신분증 사본을 활용한 도용을 빈번하게 시도해 왔다. 결과적으로 기존 방식은 편의성과 보안성 사이에서 균형을 이루지 못한 채, 범죄자에게 악용의 기회를 제공해 온 셈이다. 그러나 최근 인공지능(AI) 도입은 이 오래된 난제에 전환점을 제시하고 있다. 신분증 사진의 진위 여부를 즉시 판별하는 위·변조 탐지 기술은 '진짜와 가짜'를 가려내는 핵심 도구가 되었고, 안면인증과 '라이브니스(Liveness)' 기술은 신분증 속 사진과 사용자의 셀피(selfie)를 실시간으로 대조해 타인 도용을 차단한다. 비대면 실명확인은 이제 단순한 '제출과 확인'의 절차를 넘어, 타인 신분증 도용 자체를 원천적으로 방지하는 단계로 발전하고 있다. 정부 역시 비대면 실명확인 가이드라인을 한차례 개정하며 시중은행에 고도화된 고객확인 절차의 도입을 권고하고 있다. 그러나 금융 생태계는 상호 연결된 구조이기 때문에 일부 은행만 보안을 강화한다고 해서 보이스피싱을 근본적으로 차단할 수는 없다. 중소형 금융사, 증권사, 전자금융사업자, 핀테크 서비스까지 함께 보안 수준을 끌어올려야 전체 시스템의 신뢰가 확보된다. 문제는 바로 여기서부터다. 전자금융업자와 핀테크 사업자는 매년 증가하고 있지만, 이들이 독자적으로 인증 시스템을 구축하기에는 여전히 한계가 크다. 높은 개발 비용과 규제 대응 부담은 물론, 다수의 전자금융업자가 아직까지 신분증 진위확인 시스템에 직접 접근할 수 없는 현실에 놓여 있다. 구축 비용과 시간을 절약하기 위해 클라우드 기반 전문 eKYC 레그테크(RegTech) 솔루션을 도입하려 해도 개인정보 위·수탁에 따른 법적 책임, 금융회사의 망분리 규제를 해소하기 위한 고민이 필요하다. 필요한 기술을 인지하고 있음에도 현실은 만만치 않은 실정이다. 이런 사이 공격자들은 더 교묘해졌다. 이미 유출된 계정·비밀번호를 무작위로 대입하는 '크리덴셜 스터핑(Credential Stuffing)'과 같은 공격은 일상화되었다. 이는 개별 고객의 부주의 때문이 아니라, 인증 체계가 충분히 정교하지 못하기 때문에 발생한다. 만약 생체인증 체계와 이상거래탐지(FDS)가 긴밀하게 연동되어, 평소와 다른 기기 접속이나 비정상적 로그인 시도를 즉시 탐지하고 안면인증과 같은 생체인증을 통해 2차 인증을 요청한다면 상당수 피해는 예방 가능하다. 결국 금융사고를 줄이는 핵심은 '고도화된 AI 생체인증과 탐지의 결합'이다. 따라서 지금 필요한 과제는 분명하다. 첫째, 대형 은행뿐 아니라 중소형 금융사와 핀테크 기업도 강화된 인증 체계를 손쉽게 구축할 수 있도록 제도적·기술적 지원이 마련돼야 한다. 이를 위해 신분증 진위확인 시스템을 전자금융업자에게도 점진적으로 개방하고, 개인정보 위·수탁과 망분리 규제에 대한 현실적 대안을 제시할 필요가 있다. 둘째, 검증된 제3자(Third-party) eKYC(비대면 실명확인) 서비스를 적극 활용할 수 있는 환경을 조성해야 한다. 이는 단순한 비용 절감을 넘어, 금융 생태계 전반의 보안 수준을 끌어올리는 전략적 선택이다. 결국 '인증'은 금융 신뢰의 핵심 축이다. 고대의 본인확인 실패가 역사의 흐름을 바꿨듯, 오늘날 인증의 실패는 금융 시스템의 근간을 위협할 수 있다. 인공지능(AI)이 구현한 새로운 비대면 실명확인 기술은 이제 선택이 아니라 필수다. 거짓을 배제하고 진실을 검증하며 금융 생태계의 신뢰를 지키는 것, 그것이 지금 우리가 반드시 해결해야 할 과제다.

2025.08.20 12:48김성수

넥써쓰-플레이위드, '로한2 글로벌' 사전 예약 9월 5일 돌입

넥써쓰(대표 장현국)와 플레이위드코리아(대표 김학준)는 '로한2' 글로벌의 사전예약일을 공개했다고 20일 밝혔다. 회사 측에 따르면 '로한2' 글로벌의 사전예약은 다음 달 5일부터 브랜드 사이트에서 진행된다. '로한2'는 '로한 온라인'의 지식재산권(IP)을 기반으로 휴먼과 엘프, 하프엘프 등 다양한 종족과 필드 보스전 및 전투 시스템 등 다채로운 MMORPG 세계관을 담은 작품이다. 이번 '로한2' 글로벌은 원작의 세계관과 전투 시스템을 계승하면서, 블록체인 기술을 접목해 아이템 소유권을 계정 단위까지 확장하고 활용 범위를 넓혀, MMORPG 특성에 최적화된 이용자 중심 토크노믹스를 구현한 것이 특징이다. 특히 오픈 블록체인 게임 플랫폼 크로쓰(CROSS)의 온체인 환경에 맞춰 설계된 새로운 게임 경제 구조로 색다른 재미를 선사할 예정이라고 회사 측은 밝혔다. 앞서 '로한2' 글로벌은 티저 페이지를 오픈하고 '로한2의 세계에서 전투하라, 획득하라, 그리고 지배하라(Fight, Earn, Rule in the world of R.O.H.A.N.2)'라는 슬로건을 통해 전투 중심의 게임성과 블록체인 생태계를 함께 소개했다.

2025.08.20 09:59이도원

"아마존도 반했다"…'국대 AI' 업스테이지, 620억 투자 유치로 글로벌 공략 가속

글로벌 인공지능(AI) 시장 공략에 본격 나선 업스테이지가 아마존, AMD 등 해외 기업으로부터 대규모 자금을 끌어들이는 데 성공했다. 최근 국가대표 AI를 개발할 정예팀으로 선정된 것이 투자 유치에 큰 역할을 한 것으로 풀이된다. 업스테이지는 국내외 주요 투자자들이 참여한 620억원 규모의 시리즈 B 브릿지 투자를 유치했다고 20일 밝혔다. 이번 투자는 AI 반도체, 파운데이션 모델, 애플리케이션 등 AI 밸류체인 전반에 걸쳐 활발하게 투자 중인 한국산업은행이 리드했다. 글로벌 AI 경쟁이 심화되는 가운데 업스테이지의 세계적인 기술력과 사업 실행력을 국내 AI 생태계의 전략적 자산으로 보고 투자를 단행했다. 글로벌 기업 ▲아마존 ▲AMD가 새롭게 합류하며 글로벌 확장 동력이 한층 강화됐다. 또 ▲인터베스트 ▲KB증권 ▲프라이머사제 ▲신한벤처투자 ▲미래에셋벤처투자 ▲프리미어파트너스 등 신규 및 기존 투자자들이 대거 참여하며 업스테이지의 성장 잠재력에 힘을 보탰다. 투자사들은 업스테이지가 발행한 전환우선주(CPS)를 매입한다. 1주당 발행가는 29만3천956원으로, 이를 감안하면 업스테이지의 투자 전 기업가치는 약 6천800억원 수준이다. 이번 투자 유치를 통해 기업가치는 약 7천400억원 수준으로 올라갔다. 이번 투자는 업스테이지가 국내를 넘어 글로벌 AI 시장으로 본격 도약하는 발판을 마련했다는 점에서 의미가 크다. 향후 업스테이지는 프런티어급 자체 언어모델 '솔라'와 문서 처리 솔루션 등 핵심 AI 제품군의 기술 고도화를 이어가는 한편, 글로벌 AI 시장 공략을 더욱 가속화할 계획이다. 이의 일환으로 업스테이지는 아마존웹서비스(AWS)와 미국 및 아태지역 AI 혁신을 위한 전략적 협력을 체결하고, 아마존은 업스테이지에 소수 지분투자를 단행했다. 이에 업스테이지는 AWS를 '우선 클라우드 제공업체'로 선정하고, 아마존 세이지메이커, AWS 트레이니움, AWS 인퍼런시아 칩 등 AWS 인프라를 활용해 자사 AI 모델 고도화에 나선다. 또 아마존 베드록 마켓플레이스 등 AWS 클라우드 기반의 모델 공급도 대폭 확대한다. 이로써 업스테이지 누적 투자금은 2천억원 규모로 확대됐다. 업스테이지는 2020년 창업 후 시드 투자를 시작으로 2021년 316억원 규모의 시리즈 A, 2024년 1천억원 규모의 시리즈 B 등 대규모 투자를 유치한 바 있다. 업스테이지는 국내 AI 소프트웨어 기업 중 최대 수준의 투자 유치에 성공함으로써 유니콘 반열에 한 발짝 가까워졌다. 또 업스테이지는 최근 과학기술정보통신부가 주관하는 '독자 AI 파운데이션 모델 개발' 사업 컨소시엄의 주관사로 최종 선정되며 기술력과 실행력을 겸비한 국가대표 AI 기업으로서의 입지를 확고히 다지고 있다. 여기에 지난 달에는 일론 머스크 테슬라 최고경영자(CEO)가 자신의 소셜 미디어 X 계정을 통해 독립 AI 성능 분석 플랫폼 '아티피셜 애널리시스(Artificial Analysis)'가 업스테이지의 신형 모델 '솔라 프로 2(Solar Pro 2)'를 평가한 게시물을 리포스트 하며 "xAI의 그록(Grok)이 여전히 1등"이라고 언급하며 견제해 주목 받기도 했다. 김성훈 업스테이지 대표는 "아마존, AMD 등이 합류한 이번 글로벌 투자 유치는 우리의 글로벌 AI 무대 도약을 위한 중요한 전환점"이라며 "자체 AI 모델과 솔루션으로 글로벌 시장에서 기술을 주도해 경쟁력 있는 'K-AI'의 모범 사례를 만들어가겠다"고 말했다.

2025.08.20 09:34장유미

백악관, 틱톡 공식 계정 개설…美 매각 협상은 여전히 불투명

백악관이 틱톡 공식 계정을 개설하며 플랫폼 활용에 나섰다. 다만 중국 바이트댄스의 미국 사업부 매각 협상은 여전히 불투명하다는 얘기가 나온다. 20일 블룸버그통신에 따르면 백악관은 이날 첫 영상을 게재하고 팔로우를 독려했다. 해당 영상은 도널드 트럼프 대통령과 JD 밴슨 부통령, 피트 헤그세스 국방장관 등 주요 인사들의 모습을 담은 편집본이다. 캐롤라인 레빗 백악관 대변인은 “트럼프 행정부는 대통령의 성과를 가능한 많은 플랫폼과 청중에게 전달하는 데 집중하고 있다”고 밝혔다. 하지만 바이든 행정부 시절 제정된 법률은 집행기관·국가안보 관련 목적을 제외하고 정부 기기에서 틱톡 사용을 금지하고 있어 백악관이 이를 어떻게 준수하는지는 불분명하다는 지적이다. 해당 법은 또한 예외적 사용을 위해 위험 완화 조치를 마련하도록 규정하고 있다. 트럼프는 이번 대선 과정에서 틱톡을 젊은 층과의 소통 창구로 적극 활용했다. 1기 재임 시절 개인정보 유출 우려를 이유로 틱톡 퇴출을 시도했던 것과는 상반된 행보다. 앞서 바이든 행정부 시절 의회는 틱톡 미국 사업 매각을 강제하는 법안을 통과시켰지만, 트럼프 대통령은 기한을 여러 차례 연장하며 협상을 이어왔다. 다음 달 17일까지 바이트댄스가 미국 사업을 매각해야 한다는 행정명령을 내린 상태다. 트럼프 대통령은 지난 6월 폭스뉴스와의 인터뷰에서 “틱톡 인수자를 찾았다”며 “중국 정부와 시진핑 국가주석의 승인이 필요할 것 같다”고 말한 바 있다. 그는 “매우 부유한 사람들로 구성된 그룹”이라고도 언급했다. 올해 초에는 오라클, 블랙스톤, 안드리센 호로위츠 등 미국 투자자 컨소시엄이 매각 협상에 참여한 것으로 알려졌지만, 미·중 무역갈등과 대중 관세가 걸림돌로 작용하고 있다.

2025.08.20 09:16김민아

최재호 SK쉴더스 전무 "보안, 핵심 항목 관리 중요"

"올해 침해사고는 정말 역대급입니다." 최재호 SK쉴더스 전략사업본부장(전무)는 한국정보산업연합회 산하 한국CIO 포럼이 19일 서울 엘타워에서 개최한 '8월 CIO포럼' 조찬행사에서 기조강연자로 나서 "우리 회사 침해사고 대응팀이 한 해에 취급하는 침해사고 건수가 보통 40~50개인데 올해는 상반기에 벌써 이 숫자에 도달했다"며 이 같이 밝혔다. 최 본부장은 사이버 보안 분야에서 약 20년간 경력을 가진 전문가다. 영국 정부에서 산업(industry) 대상 위협 정보 분석 및 자문 업무를 수행하며 사이버 보안 분야에서 경험을 쌓았고, 영국IBM에서 유럽 클라우드 총괄을, 한국 IBM에서 보안서비스 총괄을 지냈다. 또 딜로이트 덴마크에서 사이버 총괄을 맡기도 했다. 그가 일하고 있는 SK쉴더스는 구 SK인포섹에서 출발했고, 2000년 6월 설립됐다. 직원 수는 약 7천명이다. 작년 연결 기준 매출이 2조가 넘는다. 주력 사업은 정보보안, 물리보안(Physical Security), 융합보안(Converged Security) 등 크게 세 분야다. 정보보안 인력은 2천명 이상이다. 지난 6월 민기식 전 푸르덴셜생명 대표이사가 신임 대표집행임원(CEO)으로 부임했다. 이날 최 본부장은 '자율시스템 시대의 사이버보안(From Reactive to Resilient: Cybersecurity in the Age of Autonomous systems)'을 주제로 강연했다. 최 본부장은 기업에 대한 침해 시도가 지속적으로 증가하고 있다며 운을 뗐다. 그에 따르면 최근 5년간 우리나라 반도체, 디스플레이, 자동차 등 3개 분야의 유출 피해액이 25조원으로 추정된다. 국가경쟁력과 직결된 첨단산업 기술에 대한 탈취 시도가 매년 두자릿수로 증가하고 있는데, 특히 글로벌산업 패권경쟁이 심한 반도체, 디스플레이, 자동차산업에 공격이 집중되고 있다. 최 본부장은 "북한 해커들의 국내 방산업체 공격 시도 역시 지속적으로 늘고 있다"고 짚었다. 이어 2024년 사이버보안 트렌드를 소개하며 "사이버보안 전반에 생성형AI 기반 새로운 위협에 대처하는 지능화된 대응이 화두가 됐으며, 제로트러스트 아키텍처와 SW공급망 보안 중요성도 커지고 있다"고 진단했다. 이외 아이덴티티&접근관리(IAM), 통합 탐지 및 대응(XDR), 보안 역량 기술 개발, 금융과 공공분야 망분리 규제 완화, 클라우드 보안도 이슈였다. 최 본부장은 사이버 복원력(Cyber Resilience)을 강조하며 "아직 진보 여지가 있다. 사이버 복원력은 적응할 수 있는 능력(Adaptive Capacity)+대응할 수 있는 능력(Coping Ability)'이라고 밝혔다. 그에 따르면, 해외는 사이버 사고 평균 비용이 495만달러, 전통IT를 백업한 곳이 87%, 통상적으로 백업 테스팅을 하는 조직은 65%에 달했다. 반면 우리나라는 백업에 대한 인지도 및 중요성이 이제 시작된 상황이다. 특히 그는 "2025년은 AI피봇의 해"라면서 "PoC(시험테스트)를 넘어 비즈니스 가치 실현을 위해 대규모 투자가 일어나고 있다"고 진단했다. 그에 따르면 올해와 내년까지 AI 수용이 일어나는 'AI피봇'시대이고, 2027년부터 그 이상은 AI가 촉진하는 비즈니스가 활성화한다. 부문별 생성형AI 투자 비중을 소개한 그는 "HR이 42%로 가장 높다. 이어 리걸(40%), 공급망(39%), 연구개발(38%), 마케팅(38%)이 차지했다"고 설명했다. 생성형AI 보안을 거론한 그는 조직이나 기업에서 AI 이니셔티브를 수행하는데 가장 방해가 되는데 기술 격차가 뭐냐?고 물은뒤 "사이버보안이 18%로 1위, 데이터스킬이 17%로 2위를 차지했다"고 들려줬다. 또 미국 대형 통신사 버라이즌이 작성한 보고서를 인용해 "기본 보안 위생(Basic Security Hygiene)이 올해 주요 대형 이슈"라고 진단했다. 보안은 크게 세 가지가 있다면서 CIA(Confidentiality, Integrity, Availability) 를 거론한 그는 "인테그레티 분야는 아직 해킹이 대규모로 이뤄지지 않았다"고 분석했다. 특히 그는 덴마크에서 일어난 대형 랜섬웨어 사고를 거론하며 "당시 얻은 교훈은 핵심 항목 50여개만 잘 관리했으면 침해된 시스템을 훨씬 빨리 복원할 수 있다는 것"이였다면서 "각 조직의 기본 DNA를 잘 정의하고 이를 안전하게 관리(secure)해야 한다"고 조언했다.

2025.08.19 23:24방은주

DXC와 부미, 전략적 파트너십 체결 - 에이전틱 AI 도입•현대화 가속화

DXC 내 부미 혁신센터(COE), 산업 전반에 걸쳐 고객을 위한 혁신 허브 역할 DXC, 부미와 함께 고객이 AI 에이전트 통합 및 대규모 에이전틱 AI 준비토록 지원 애슈번, 버지니아, 2025년 8월 19일 /PRNewswire/ -- 포춘 500대 글로벌 기술 서비스 기업인 DXC 테크놀로지(NYSE: DXC)와 AI 기반 자동화 분야의 선두 주자인 부미(Boomi™)가 오늘 새로운 전략적 파트너십을 발표했다. 양사는 기업이 AI를 활용해 운영을 자동화 및 통합하는 방식을 재정의하고, 애플리케이션 현대화를 간소화하며, 대규모 '에이전틱 시스템(agentic systems)'의 도입을 가속화할 계획이다. jwplayer.key="3Fznr2BGJZtpwZmA+81lm048ks6+0NjLXyDdsO2YkfE=" DXC and Boomi Forge Strategic Partnership to Fast-Track Modernization and Adoption of Agentic AI jwplayer('myplayer1').setup({file: 'https://mma.prnasia.com/media2/2752975/DXC_Technology_Services__LLC_DXC_and_Boomi_Forge_Strategic_Partn.mp4', image: 'https://mma.prnasia.com/media2/2752975/DXC_Technology_Services__LLC_DXC_and_Boomi_Forge_Strategic_Partn.mp4?p=thumbnail', autostart:'false', stretching : 'uniform', width: '512', height: '288'}); T.R. 뉴컴(T.R. Newcomb) DXC 테크놀로지 최고수익책임자(CRO)는 "많은 기업이 단절된 시스템과 기술 부채로 압박을 받고 있으며, 보안•연속성•컴플라이언스를 유지하면서 현대화를 추진해야 하는 막중한 과제에 직면해 있다"며 "부미와의 협력을 통해 고객의 전환 속도를 높이고, 매끄러운 통합과 AI 에이전트 관리 역량을 제공함으로써 에이전틱 AI의 성공 기반을 마련하겠다"라고 말했다. 스티브 루카스(Steve Lucas) 부미 회장 겸 최고경영자(CEO)는 "에이전틱 전환은 미래의 트렌드가 아니라 기업의 필수 과제"라며 "부미는 DXC와 함께 고객들이 노후화된 아키텍처를 지능형 에이전트 기반 인프라로 교체할 수 있도록 돕고 있다. 이는 구축 속도가 빠르고, 관리가 용이하며, 미래 변화에도 대응할 수 있다. 이번 파트너십은 기업에게 현대화•자동화•장기적 AI 준비로 가는 직행로를 제공한다"라고 밝혔다. 부미와 DXC, 기업 혁신 가속화 DXC-부미 파트너십은 고객 가치 창출을 위해 다음 세 가지 핵심 영역에 중점을 둔다. 애플리케이션 현대화 - DXC는 기업이 노후화된 미들웨어를 교체하고 전환을 가속화할 수 있도록 현대적인 클라우드 기반 통합 솔루션을 제공한다. 주요 기업 플랫폼과의 공동 시장 진출 계획을 통해 DXC와 파트너사들은 솔루션과 재사용 가능한 자산을 공동 개발하고 고객이 더 쉽고 빠르게 현대화를 달성할 수 있도록 돕는다. AI 기반 마이그레이션 및 데이터 준비 - 부미의 AI 기반 자동화 플랫폼과 DXC의 풀스택 엔지니어링 역량을 결합해 고객은 주문 관리, 재고, 물류, 재무 등 핵심 시스템을 원활하게 연결할 수 있다. 이를 통해 운영 효율성을 높이고 의사 결정을 가속화한다. Boomi Agentstudio를 통한 에이전트 혁신 - 복잡한 IT 시스템 관리 경험이 풍부한 DXC는 Boomi Agentstudio가 핵심 시스템 전반에서 안전하고 지능적으로 작동하고, 모든 AI 에이전트를 대규모로 오케스트레이션할 수 있도록 지원한다. 확장 및 우수성 제공을 위한 혁신센터(COE) 출범 양사는 고객 지원과 모범 사례 제공을 위해 DXC 내 전담 부미 혁신센터(Center of Excellence, COE)를 출범한다. 이 센터는 재사용 가능한 자산, 현장 지원, 검증된 구현 패턴을 제공하는 배송 및 혁신 허브 역할을 하게 된다. 이를 통해 고객은 지역과 산업을 아우르는 일관되고 높은 품질의 현대화 경험을 누릴 수 있다. 댄 맥앨리스터(Dan McAllister) 부미 글로벌 얼라이언스 담당 수석부사장은 "부미와 DXC의 전략적 파트너십은 단순히 시스템을 연결하는 것을 넘어, AI 우선 세상에서 기업이 운영되는 방식을 재구상하는 것"이라며 "우리는 함께 복잡성을 줄이고 기업의 핵심에 있는 디지털 전환을 가속화할 것"이라고 말했다. 추가 자료 DXC 자세히 알아보기 Boomi Enterprise Platform 자세히 알아보기 부미 SNS: X(트위터), 링크드인, 페이스북, 유튜브 DXC 테크놀로지(DXC Technology) 소개 테크놀로지(NYSE: DXC)는 선도적인 글로벌 정보 기술 서비스 제공업체로, 전 세계에서 가장 혁신적인 조직들의 신뢰할 수 있는 운영 파트너로서 산업과 기업을 발전시키는 솔루션을 개발하고 있다. DXC의 엔지니어링, 컨설팅 및 기술 전문가들은 고객이 시스템 및 프로세스 간소화•최적화•현대화를 추진하고 가장 중요한 워크로드를 관리하고 AI 기반 인텔리전스를 운영에 통합하며 보안과 신뢰를 최우선으로 다룰 수 있도록 지원한다. 자세한 내용은 dxc.com에서 확인할 수 있다. 부미(Boomi) 소개 AI 기반 자동화 선두주자인 부미는 전 세계 조직이 모든 것을 연결하고, 프로세스를 자동화하며, 성과를 가속화 가속화할 수 있도록 지원한다. Boomi Agentstudio를 포함한 Boomi Enterprise Platform은 데이터, API, AI 에이전트 관리와 함께 통합 및 자동화를 포괄적인 단일 솔루션으로 통합한다. 225,000개 이상의 고객사와 800개 이상의 파트너 네트워크의 신뢰를 바탕으로, Boomi는 '에이전틱 전환'을 주도하며 모든 규모의 기업이 대규모로 민첩성, 효율성, 혁신을 달성할 수 있도록 지원하고 있다. 더 자세한 내용은 boomi.com에서 확인할 수 있다. © 2025 Boomi, LP. Boomi, 'B' 로고 및 Boomiverse는 Boomi, LP 또는 그 자회사 또는 계열사의 상표다. 모든 권리는 소유자에 귀속된다. 다른 이름이나 마크는 해당 소유자의 상표일 수 있다. 미디어 연락처: 안젤레나 어베이트(Angelena Abate), 미디어 관계; 크리스텐 워커(Kristen Walker), 부미 글로벌 기업 커뮤니케이션, kristen.walker@boomi.com 동영상 - https://mma.prnasia.com/media2/2752975/DXC_Technology_Services__LLC_DXC_and_Boomi_Forge_Strategic_Partn.mp4

2025.08.19 22:10글로벌뉴스

국가유산청, 야간 덕수궁 관람-뮤지컬 공연 프로그램 마련

국가유산청 궁능유적본부(본부장 이재필)는 국가유산진흥원(원장 이귀영)과 함께 2025년 하반기 '덕수궁 밤의 석조전'을 개최할 예정이라고 19일 밝혔다. '덕수궁 밤의 석조전'은 평소 야간 관람 시 볼 수 없는 덕수궁 석조전의 내부를 탐방하고 뮤지컬 공연과 다과를 즐기는 프로그램이다. 참가자들은 상궁의 안내에 따라 덕수궁을 산책하며 석조전으로 이동한 후, 전문 해설사와 함께 석조전 내부를 관람한다. 또 이후 2층 테라스에서 덕수궁 야경을 감상하며 고종 황제가 즐겼던 '가배(커피)'와 다과를 맛본다. 다과는 오얏꽃 카스테라, 쁘띠 피낭시에, 흑임자 사브레가 제공되며, 음료는 총 4종(따뜻한 가배, 차가운 가배, 오디차, 온감차) 중 1종을 선택할 수 있다. 참가자는 석조전 접견실에서 대한제국 황실을 배경으로 한 창작 뮤지컬 공연을 관람한다. 이후에는 개화기 소품을 착용하고 즉석 사진 인화 기계를 이용하여 '인생궁(宮)컷'을 촬영하며, 가을밤 석조전에서의 추억을 남길 수 있다. 이번 하반기 행사는 다음 달 10일부터 10월 26일까지 매주 수요일부터 일요일까지 열린다. 참자가는 추첨제로 모집한다는 게 국가유산청 측의 설명이다. 국가유산청에 따르면 하반기 행사 참가는 회당 18명씩, 1일 54명, 총 1천890명이 참가할 수 있다. 응모와 예매는 티켓링에서 진행되며, 오는 20일 오후 2시부터 26일 23시 59분까지 계정(ID)당 1회만 응모할 수 있다. 당첨자 발표는 28일 오후 5시이며, 당첨자는 29일 오후 2시부터 9월 2일까지 최대 2인까지 예매할 수 있고, 참가비는 1인당 2만6천원이다. 다음 달 3일 오후 2시부터는 잔여석에 대한 선착순 예매가 시작되며, 만 65세 이상, 장애인, 국가유공자는 전화로도 예매할 수 있다. 국가유산청 궁능유적본부와 국가유산진흥원은 “이번 행사를 통해 참가자들이 대한제국의 황궁인 덕수궁의 역사를 이해할 수 있는 기회가 되길 바란다. 많은 국민들이 덕수궁을 비롯한 궁궐을 누리고 즐길 수 있는 다양한 활용 프로그램을 운영할 계획이다”고 밝혔다.

2025.08.19 18:33이도원

두나무, 보안 인재 양성 '업사이드 아카데미' 3기 발대식

두나무(대표 오경석)는 청년 보안 인재의 첫걸음 '업사이드 아카데미(UPSide Academy)' 3기 발대식을 개최했다고 19일 밝혔다. 업사이드 아카데미는 두나무와 티오리가 국내 최초로 선보인 웹3 보안 인재 양성 프로그램이다. 글로벌 경쟁력을 갖춘 최정예 전문가 양성을 목표로 4개월간 ▲사이버 보안 ▲단계별 웹3 보안 교육 ▲팀 프로젝트를 진행한다. 이론과 실무가 융합된 체계적인 커리큘럼을 바탕으로 현직에서 활약하며 대한민국의 보안 혁신을 선도하고 있는 두나무와 글로벌 사이버 보안 기업 티오리의 임직원들이 직접 멘토로 참여한다. 이번 업사이드 아카데미 3기는 2기보다 높은 경쟁률을 기록하며 성황리에 마감됐다. 서울뿐만 아니라 경기, 강원, 충청 등 전국 각지에서 지원자가 몰렸으며 소속 또한 학생에서부터 직장인까지 다양했다. 모집 후 약 두 달에 걸쳐 서류 심사, 실기, 면접이 이어졌으며 총 18명이 최종 선발됐다. 3기 발대식은 지난 18일 서울 강남구 업사이드 아카데미 전용 교육장에서 열렸다. 발대식은 소수정예 보안 전문가로 성장할 18명의 3기 교육생과 두나무·티오리 멘토진 23명, 1기·2기 수료생 등이 배석한 가운데 약 4시간 가량 이어졌다. 새롭게 시작되는 업사이드 아카데미 3기는 다변화와 고도화되는 보안 위협에 맞서 기존 웹3·블록체인 보안 중심의 커리큘럼에 웹2 사이버 보안 과정이 보강됐다. 또한 보안 기술이 이론 위주의 피상적 이해에서 그치지 않도록 실무와 연계된 프로젝트들을 병행, 현장에서의 각종 변수에 유연하게 대응할 수 있는 '육각형 보안 전문가'를 육성할 계획이다. 본격적인 정규 교육에 들어가기 전 교육생들은 사전 과제와 온라인 멘토링을 진행했다. 프로그래밍, 네트워크, 블록체인에 대한 기본기를 다지고 정규 과정의 몰입도를 높이기 위한 웜업 과정으로, 개인별 학습 수준을 고려한 맞춤형 프로그램이 제공됐다. 정규 교육이 진행되는 18주간 교육생들에게는 최신 맥북 프로와 1인당 월 100만원의 학습 지원금, 팀 당 월 25만원의 활동비가 제공된다. 안전하고 쾌적한 학습 환경을 위해 개인별 스터디 공간과 스낵바, 산재보험 등 다양한 혜택도 주어진다. 수료 후에도 커리어 패스를 위해 연구 지원, 업사이드 링크를 통한 기업 취업 연계가 이어진다. 3기 교육생으로 선발된 윤수일 학생은 “국내에서 웹3, 웹2 사이버 보안을 모두 다루는 교육은 업사이드 아카데미가 유일하다”며 “열심히 배우고 익혀 앞으로 세계 각국의 보안 전문가들과 어깨를 나란히 하는 인재로 성장하겠다”는 포부를 밝혔다. 정재용 두나무 최고정보보호책임자(CISO)는 “사이버 보안은 이제 개인과 기업, 국가 차원의 자산이자 핵심 기술 역량으로 자리 잡았다”며 “두나무가 가진 지식과 기술로 청년 보안 인재 양성에 힘쓰고 미래 경쟁력 확보에 기여하겠다”고 전했다. 박세준 티오리 대표는 “이번에 준비한 업사이드 아카데미 3기의 교육과정은 웹2 사이버 보안 과목을 대폭 강화했다”며 “국내뿐 아니라 글로벌 보안 침해 사례 분석과 악성 모듈, 메모리 및 모바일 해킹 등 각종 위험 요소에 대해 배우고 실습할 수 있다”고 말했다. 또한 “강화된 커리큘럼을 통해 웹2·웹3 전반의 사이버 위험 요소를 분석·진단·대응할 수 있는 인재로 성장시킬 계획이다”라고 덧붙였다.

2025.08.19 18:06이도원

한싹, '패스가드 AM' 조달청 공식 등록

한싹(대표 이주도)이 통합접근제어 솔루션 '패스가드 AM'을 조달청 디지털서비스몰에 공식 등록하면서 공공부문 제로트러스트(Zero Trust) 보안 시장 확대에 기여한다. 한싹은 접근제어·계정관리·패스워드 관리를 하나로 통합한 올인원(All-in-One) 시스템 보안 솔루션 '패스가드 AM'을 조달청 디지털서비스몰에 공식 등록했다고 19일 밝혔다. 이번 조달 등록으로 구매 절차가 간소화되면서 도입 속도와 실적 성장이 가속화될 것으로 기대된다. 패스가드 AM은 디지털 전환과 클라우드 환경에서 사용자 접근을 정밀하게 검증·통제할 수 있어 보안성과 운영 효율성을 동시에 강화함과 동시에 제로 트러스트 보안 모델 구현에 최적화된 구조를 갖춘 것으로 알려졌다. 주요 기능으로는 ▲게이트웨이 기반 정책 연동 ▲에이전트리스(Agent-less) 및 클라이언트리스(Client-less) 방식의 간편한 도입과 편의성 증대 ▲운영 서버 인가자 접근 통제 ▲다중인증(MFA) ▲접속 이력 관리 ▲패스워드 자동 변경통제 ▲이중화 구성 등이 있다. 또한 실시간 시각화 대시보드, 시나리오 기반 정책 설정, 계정 라이프사이클 관리를 통해 체계적인 보안 운영과 감사 대응을 지원한다. 향후 한싹은 통합접근제어 솔루션의 기능 고도화와 보안정보이벤트관리(SIEM) 시스템 연동을 통해 통합보안 플랫폼으로 발전시킬 계획이다. 이를 기반으로 공공은 물론 ISMS, 개인정보보호법, 정보통신망법 등 주요 보안 인증이 필요한 기업과 디지털 금융, 스마트 팩토리, 사물인터넷(IoT), 산업제어시스템 등 다양한 산업군의 수요에 선제적으로 대응할 전략이다. 이주도 한싹 대표이사는 “통합접근제어는 제로 트러스트 보안 모델 구현의 핵심”이라며 “조달청 등록을 계기로 공공 시장을 더욱 확대하고, 지속적인 기술 투자를 통해 제품 경쟁력을 한층 강화하겠다”고 말했다.

2025.08.19 15:53김기찬

AWS, '에이전틱 AI' 시장 삼킬까…개발·보안 생태계 확장 시동

아마존웹서비스(AWS)가 에이전틱 인공지능(AI) 시대 선점에 시동 걸었다. 고객이 업무에 AI 에이전트를 보다 빠르고 안전하게 도입해, 운영 단계에서 생산성과 보안을 동시에 확보할 수 있도록 핵심 인프라와 솔루션을 공개해 시장 주도권 강화에 나섰다. AWS는 19일 서울 역삼 AWS코리아 사무실에서 열린 'AWS 최신 생성형 AI 및 보안 기술 전략 기자간담회'에서 에이전틱 AI 시장 전략을 위한 새 기술과 솔루션을 공개했다. 이번 발표는 올해 미국서 열린 'AWS 뉴욕 서밋'과 'AWS 리인포스 2025'에서 소개된 AI 에이전트 개발 도구와 보안 기술 중심으로 이뤄졌다. 이날 AWS코리아 최영준 데이터·AI 스페셜리스트 솔루션아키텍트(SA) 리더는 AWS 뉴욕 서밋서 첫선을 보인 AI 에이전트 기술을 발표했다. 우선 최영준 리더는 '에이전트 코어'를 소개했다. 에이전트 코어는 AI 에이전트를 실제 서비스에 적용할 수 있도록 돕는 플랫폼이다. 런타임을 비롯한 메모리, 신원 인증, 브라우저 연동 등 총 7가지 기능을 각 모듈 형태로 제공한다. 개발자는 이 중 필요한 기능만 골라 사용할 수 있다. 에이전트 코어는 서버를 직접 운영할 필요 없는 서버리스, 장시간 사용자 세션을 안정적으로 유지하는 기능도 포함됐다. 이를 통해 에이전트가 끊기지 않고 수 시간 동안 작동할 수 있다. 최 리더는 "개발자는 에이전트 코어를 통해 실험용으로 만든 개념 검증(PoC) 수준의 AI 에이전트를 실제 서비스 환경에 빠르게 배포할 수 있다"고 강조했다. 이 서비스는 오픈AI의 오픈웨이트 모델 'gpt-oss'뿐 아니라 구글 '제미나이', 마이크로소프트 애저 기반 오픈AI 모델 등 외부 AI 모델과 연동 가능하다. 최 리더는 "기존 AWS-마이크로소프트 애저 간 클라우드 연동 구조를 그대로 적용했다"며 "고객 요구에 따라 유연하게 작동한다"고 설명했다. 이날 최 리더는 AI 개발 생산성을 높이기 위한 도구 '키로'도 소개했다. 키로는 AI 에이전트 개발에 필요한 코드를 제작하는 도구다. 인간 개발자가 복잡한 코딩 작업을 일일이 하지 않아도 되는 셈이다. 기술에 익숙하지 않은 사용자도 키로에게 아이디어를 제공하면, 복잡한 코딩 없이도 AI 기능을 빠르게 구현할 수 있다. 이 외에도 최 리더는 '아마존 S3 벡터스' 서비스도 발표했다. 해당 서비스는 벡터 데이터 저장과 검색 효율을 높일 수 있다. 기존 '아마존 S3'에 벡터 데이터 전용 기능을 더한 형태다. 최 리더는 "최대 90%까지 저장 비용을 줄이면서도 검색 응답 속도는 1초 이내"라며 "AI 기반 검색뿐 아니라 추천 시스템, 챗봇 등 다양한 애플리케이션에서 더 빠르고 저렴한 벡터 활용이 가능해진 셈"이라고 강조했다. "AI가 대답한 것 수학적으로 검사…99% 정확도" 이날 AWS코리아 신은수 수석 보안 전문 SA는 AWS 리인포스 발표에서 소개된 주요 내용을 공유했다. 신 SA는 고객이 AWS 솔루션으로 기존보다 저렴한 가격에 더 높은 보안 장벽을 구축할 수 있다고 설명했다. 그는 특히 AI의 환각을 사전 차단할 수 있는 '자동 추론 검사' 서비스를 소개했다. 이 서비스는 AI 답변이 사전 정의된 조건·규칙에 부합하는지 자동 점검할 수 있다. 디시전 트리 기반의 형식 논리 추론 방식으로 작동한다. 이를 통해 테스트 시나리오별 오류 가능성을 단계적으로 검토할 수 있다. 필요한 경우 정책 개선이나 응답 수정 권고도 제시할 수 있다. AI 답변 중 팩트가 아닌 부분을 최대 99% 정확도로 탐지할 수 있다. 현재 '아마존 베드록'에 탑재됐다. AWS는 AI 응답의 신뢰성을 높이기 위한 또 다른 보안 기능으로 '가드레일' 서비스도 제공한다. 이 안에 포함된 '컨텍스추얼 바운딩 체크' 기능은 AI가 생성한 응답이 기존 지식이나 문서 기반과 일치하는지 자동으로 점검해 부정확한 정보 제공을 방지한다. 현재 가드레일 기능은 일정 단계까지 무료다. 고객이 가드레일 첫 적용 시 2단계까지 과금을 내지 않아도 되는 구조다. 이를 통해 초기 테스트나 PoC 단계에서 부담 없이 활용 가능하다. 신 SA는 "고객은 단순 오류 감지 수준을 넘어 응답의 구조적 타당성까지 분석할 수 있다"며 "AI 도입 초기 기업의 진입 장벽을 낮춘 셈"이라고 강조했다. 신 SA는 AWS의 신원 및 접근 관리(IAM) 서비스에 추가된 '내부 접근 분석기' 기능도 공유했다. IAM이 외부 공격뿐 아니라 내부 위협까지 대응할 수 있도록 고도화된 것이 핵심 내용이다. 이를 통해 조직 구성원들은 어떤 데이터나 시스템에 접근할 수 있는지 실시간 점검할 수 있으며 이상 접근 여부까지 미리 파악할 수 있다. 또 신 SA는 AWS가 최상위 관리자 권한을 가진 루트 계정에 대해 다중 인증(MFA) 적용을 의무화했다는 점도 알렸다. 기존에는 설정 여부가 선택 사항이었지만, 앞으로 루트 계정에 반드시 MFA를 활성화해야만 콘솔 접근이 가능하다. 이를 통해 민감 자원에 대한 비인가 접근을 차단할 수 있다. 비밀번호 탈취 시 2차 인증 절차를 통해 계정 보호를 강화할 수 있다. 이 외에도 AWS는 기존 보안 솔루션 기능일 업그레이드하거나 통합해 AI 에이전틱 시대 보안 위협에 대응하고 있다. 우선 EC2 인스턴스 트래픽 제어를 위한 '블랙풋'과 위협 정보를 실시간 업데이트하는 '메드팟'을 연동해 네트워크 보안을 강화했다. 두 시스템은 실시간 네트워크 공격 감지와 대응을 지원하며 모든 고객에게 무료 제공되고 있다. 신 SA는 "고객이 에이전트 본연 기능 개발에 집중할 수 있도록 운영과 보안 기능을 강화했다"며 "우리가 AI 서비스 전환을 적극 지원할 것"이라고 밝혔다.

2025.08.19 15:17김미정

'SGI 해킹' 랜섬웨어 그룹 "13.2TB 데이터 곧 공개"

13.2테라바이트(TB) 규모의 SGI서울보증 데이터를 탈취했다고 주장했던 랜섬웨어 그룹이 인력 부족 등의 이유로 분석하지 못했던 데이터에 대한 분석을 다시 시작했다고 주장했다. (☞ 해커 "SGI서울보증 13.2TB 탈취" 주장…다크웹 들어가보니) 19일 본지 취재를 종합하면 랜섬웨어 공격 그룹 '건라'(Gunra)는 자신들의 다크웹 사이트에 SGI서울보증과 관련한 내용을 새로 업데이트하며, "SGI서울보증의 13.2TB 규모의 핵심 데이터베이스에 대한 분석을 시작했다"며 "곧 모든 데이터를 공개할 예정"이라고 경고했다. 앞서 지난 5일 '건라'(Gunra)는 자신들의 다크웹 사이트에 SGI서울보증을 피해자로 등록하며 13.2TB 규모의 오라클 데이터베이스를 탈취했다고 주장했던 바 있다. 당시 건라는 샘플 등 세부 데이터를 공개하지 않아 SGI서울보증의 데이터를 실제로 탈취한 것이 맞는지 확인이 불가능했다. 건라 측은 "방대한 (SGI서울보증의)데이터를 보유하고 있지만, 이를 분석할 인력이 충분하지 않다"며 "원한다면 이 데이터베이스를 함께 분석하자"는 글을 올려 데이터를 공개하지 않은 배경에 대해 인력 부족을 꼽았었다. 이런 가운데 곧 데이터 분석을 끝내고 모든 데이터를 공개하겠다는 예고를 해커가 남긴 것이다. 한편 지난 5일 건라 측의 주장이 공개됐을 당시 SGI서울보증 측은 "현재까지 고객정보를 포함한 대용량 내부 정보가 유출된 정황은 확인된 바가 없다"며 "SGI서울보증은 고객정보 등 민감정보 유출이 확인 될 경우 관계법령 및 정보보호 매뉴얼 등에 따라 관계 기관과 투명하게 정보를 공유하고 필요한 대응조치를 신속히 수행할 예정이며, 민감정보 유출로 정보주체의 손해가 발생할 경우 이를 전액 보상할 방침"이라고 밝혔다.

2025.08.19 14:55김기찬

휴먼컨설팅그룹, KTis HR 시스템 구축 사업 수주

휴먼컨설팅그룹(대표 박재현, 이하 HCG)은 KT그룹의 고객서비스 전문기업 KTis의 HR 시스템 구축 사업을 수주하고, e-HR 솔루션 '휴넬'을 기반으로 프로젝트를 본격 추진한다고 밝혔다. 회사에 따르면 HCG는 지난 2009년에도 KTis의 HR 시스템을 구축한 바 있으며, 이번 재구축은 높은 만족도와 기술 신뢰를 바탕으로 이뤄진 두 번째 협력이다. KTis는 고객센터를 중심으로 다양한 지역과 업무 형태에 걸쳐 운영되는 특화된 인사 체계를 갖추고 있다. 각 센터별 상담업무의 특성에 따라 근로시간 유형과 급여 체계가 다양해, 이를 보다 효율적이고 안정적으로 관리하기 위한 체계적 시스템 구축에 나섰다. 이번 HR 시스템 재구축은 ▲근로시간·급여관리의 통합 운영 ▲업무 자동화를 통한 생산성 향상 ▲최신 보안 기준 반영으로 안정성과 신뢰성 강화 등을 핵심 목표로 한다. HCG는 고객센터 중심의 다양한 근무 형태와 인사 운영 방식을 유연하게 수용할 수 있는 설계 역량을 바탕으로, KTis의 HR 운영 환경을 한층 고도화할 계획이다. 휴넬은 HCG의 HR 컨설팅 경험과 다수 대기업·그룹사 구축 사례를 바탕으로 설계된 인사관리 솔루션이다. 하나의 플랫폼에서 채용부터 평가, 보상, 조직 관리까지 인사 업무 전반을 통합적으로 지원한다. 특히 대규모 인사 데이터를 안정적으로 처리할 수 있는 자동화 기반, 고객 환경에 최적화된 맞춤형 설계, 시각화 기반의 데이터 활용 기능 등을 갖추고 있어 전략적 HR 운영에 강점이 있다. 또 휴넬은 국내외 공신력 있는 보안 인증(ISMS / ISO/IEC 27001)을 받은 제품으로, 시큐어코딩 점검과 외부 모의 해킹 등 다양한 방식으로 높은 보안성을 입증해 온 바 있다. 이번 수주는 단순한 시스템 구축을 넘어, 고객사의 운영환경을 정확히 이해하고 실질적 개선 효과를 만들어내는 HCG의 컨설팅 기반 접근 방식과, 프로젝트 이후 유지보수 및 운영 단계까지 책임지는 사후관리 체계에 대한 신뢰가 반영된 사례로 평가된다. HCG 휴넬 COO 김영만 전무는 "이번 프로젝트는 고객센터 중심의 인사운영 환경에서도 휴넬의 유연성과 안정성이 효과적으로 작동할 수 있음을 보여주는 의미 있는 사례가 될 것"이라며 "앞으로도 다양한 환경과 요구를 가진 조직들이 휴넬을 통해 최적의 HR 운영 체계를 구축할 수 있도록 지속적으로 기술 고도화를 이어가겠다"고 밝혔다.

2025.08.19 14:04백봉삼

넷마블 글로벌 소통전략 지속...게임스컴2025 삼성 부스에 '몬길: 스타다이브' 소개

지스타 등 국내외 게임 전시회에서 두각을 보인 넷마블의 '온라인 소통 전략'이 이번엔 글로벌로 무대를 확장한다. 이 회사는 올해 글로벌 게임 전시회 '게임스컴(Gamescom) 2025' 참가를 계기로, 속도·물량·재미를 모두 갖춘 양질의 콘텐츠를 국내외 팬들에게 실시간으로 제공하겠다는 방침이다. 19일 넷마블에 따르면 게임스컴은 매년 여름 독일 쾰른에서 열리는 유럽 최대 게임쇼로, 올해 행사는 현지 시간 기준 8월 20일부터 24일까지 진행된다. 넷마블은 '게임스컴 2025'의 전야제 쇼케이스인 '오프닝 나이트 라이브(ONL)'에서 신작 오픈월드 액션 RPG '일곱 개의 대죄: 오리진'의 신규 영상을 공개할 예정이다. 또 삼성전자와 협업해 B2C 전시장 내 신작 액션 RPG '몬길: 스타 다이브'의 시연 공간을 조성한다. '일곱 개의 대죄: 오리진'은 전 세계 누적 판매 5천500만 부를 돌파한 인기 애니메이션 '일곱 개의 대죄' IP를 기반으로 한 오픈월드 액션 RPG다. 액션 RPG '몬길: 스타 다이브'는 2013년 출시된 모바일 수집형 RPG '몬스터 길들이기'의 후속작이다. 이번 게임스컴 기간 동안 넷마블은 유튜브, X(구 트위터), 페이스북, 인스타그램 등 다양한 공식 소셜 채널에서 출품작 소식을 발 빠르게 전하며 글로벌 이용자들과 소통할 방침이다. 이를 통해 게임스컴에 방문하지 못한 게임 이용자들도 온라인으로 현장 분위기를 생생하게 느낄 수 있을 것으로 기대된다. 구체적으로 게임스컴 시작부터 종료까지 전체 주기를 아우르는 실시간 콘텐츠 전략을 전개한다. 출품작 관련 사전 정보 공개를 시작으로 현장감 넘치는 실시간 콘텐츠, 행사 종료 후 리뷰까지 전 과정에 대한 콘텐츠를 릴레이로 선보일 계획이라고 회사 측은 설명했다. 또한 여러 번의 지스타 참가를 통해 검증된 실시간 콘텐츠화 시스템을 게임스컴에서도 선보일 방침이다. 현장에서 촬영한 내용들을 당일 제작 및 배포해 현장감 넘치는 콘텐츠들을 전 세계 팬들에게 신속하게 제공한다. 넷마블 관계자는 “게임스컴은 글로벌 유저와의 소통에 있어 가장 중요한 무대 중 하나”라면서 “사전 티징부터 실시간 현장 콘텐츠, 사후 리뷰까지 끊김 없는 실시간 커뮤니케이션을 통해 현장에 방문하지 못하는 게이머 분들께도 온라인으로 함께할 수 있는 생동감 있는 경험을 제공해 드릴 예정”이라고 전했다.

2025.08.19 11:26이도원

웰컴금융그룹 계열사 랜섬웨어 피해…해커 "전체 데이터 무효화" 주장

웰컴금융그룹 계열사인 대부업체 웰릭스에프앤아이대부가 최근 랜섬웨어 공격을 당한 것으로 알려졌다. 19일 보안업계에 따르면 랜섬웨어 공격 집단 '킬린(Qilin)'은 지난 17일 자신들의 다크웹 블로그에 1테라바이트(TB) 규모의 데이터를 탈취했다고 주장했다. 이에 기자가 보안전문가를 통해 킬린 다크웹에 접근해 유출된 파일을 확인했다. 킬린은 탈취한 파일이 139만1천개에 달한다며, 실제 내부 문서로 보이는 10장의 샘플 파일 사진을 공개했다. 해당 사진들은 ▲투자 검토 중인 회사에 대한 기밀유지협약서 ▲대출약정 조건 변경 품의서 ▲채권내역서 등 내부 문서인 것으로 확인됐다. 이런 데이터를 샘플로 올린 킬린은 웰컴금융그룹에 대한 간단한 소개와 함께 "웰컴금융그룹은 중요한 정보를 보호하는 데 있어 매우 무책임하다"며 "그 결과 회사의 모든 내부 데이터가 대중에게 공개됐다"고 밝혔다. 이어 "웰컴금융그룹은 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 모든 고객의 전체 데이터베이스를 유출당했다"면서 "현재는 해당 데이터들이 무효화됐으며, 웰컴금융그룹에 데이터들이 불리하게 사용될 것"이라고 경고했다. 앞서 웰컴금융그룹은 8월 초 이같은 공격 사실을 알고 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 피해 신고를 했으며 금융당국에도 공격 사실을 알린 것으로 전해졌다. 랜섬웨어는 컴퓨터나 서버에 바이러스를 침투시켜 내부 파일을 감염시킨 뒤 암호화하고, 협상 기한인 '데드라인'을 걸어놓고 금전을 요구하며 협박하는 해킹 수법이다. 랜섬웨어 그룹 킬린은 지난 4월에도 SK그룹 미국 법인인 SK아메리카스 뉴욕 오피스에 대한 데이터 탈취를 주장하는 등 활발히 활동하고 있는 서비스형 랜섬웨어(RaaS) 조직이다. 이날 기준 올해에만 441건에 달하는 공격을 시도한 것으로 확인됐다. 2022년 10월 다크웹에서 활동을 시작해 중국의 자동차 부품 대기업 옌펑(Yenfeng) 등 기업에 공격을 시도한 것으로 알려져 있다. 마이크로소프트에 따르면 북한 해킹 조직 문스톤 슬릿(Moonstone Sleet)도 최근 킬린 랜섬웨어를 사용하는 것으로 전해져 국내 기업에 대한 공격 우려를 더하고 있다.

2025.08.19 10:49김기찬

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

K-배터리, 한국엔 껍데기만 남을라…"골든타임 놓치지 말아야"

"도심에서 40분"…김동선의 하이엔드 리조트 ‘안토’ 가보니

"보안은 장식이 아닙니다, 신뢰입니다"

글로벌 AI 혁신 '한 눈에'…코히어·LG CNS 등 총출동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.