• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (3126건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'新 위협' 무선 백도어 해킹…지슨 솔루션 '주목'

SK텔레콤 해킹 사태, 두 차례의 예스24 랜섬웨어 공격 등을 기점으로 국내 민간 기업을 대상으로 한 사이버 공격이 빈번해지고 있다. 심지어 인공지능(AI) 등 기술을 악용한 정교하고 치명적인 공격 시도도 눈에 띄는 현실이다. 이에 통신사, 금융권 등 국가 기반 산업의 핵심 인프라를 겨냥한 해킹은 단순한 정보 탈취를 넘어 사회적 근간을 뒤흔드는 중대 리스크가 됐다. 보안당국이나 금융당국도 정보 유출 사태가 발생하면 징벌적 과징금을 부과하는 등의 '패널티'도 내놓고 보안 강화를 주문하고 있다. 이에 공공·민간 부문에서도 보안 강화 움직임이 본격화되고 있다. 굵직한 해킹 사고가 터졌던 SK텔레콤을 중심으로 주요 통신사들도 '보안 퍼스트'를 외치고 있는 상황에 다다랐다. 특히 금융권을 중심으로 새로운 보안 위협으로 부상한 무선백도어 해킹에 대한 적극적인 대응에 나서고 있다. 금융권 보안 대응 기조 강화…보안 투자 미룰 수 없다 최근 금융권은 망분리 환경을 무력화할 수 있는 새로운 해킹 수법에 대응에 주력하고 있다. 과거엔 주로 네트워크를 통한 소프트웨어 침투가 가장 위협적이었다면, 최근에는 망이 분리된 내부 서버 시스템도 공격 대상이 되고 있는 만큼 '백도어 공격'에 대한 경계를 강화하는 움직임이다. 앞서 지난해 국회 정무위원회 국정감사에서 이복현 금융감독원장은 "지금 계속 신종 수법이라든가 온오프라인상 다양한 이슈들을 금융보안원, 각 금융회사와 함께 방어수단을 마련하려고 노력 중"이라며 "대형 금융사, 중소형 금융사 간의 IT 대응 역량과 관련해 속도 차이가 있는 것이 현실이지만, 대응에 최선을 다하겠다"고 언급한 바 있다. 때문에 금융권의 신규 보안 위협으로 떠오른 무선 백도어 해킹에 대한 방어 솔루션 도입이 활발해지고 있다. 실제 우리은행은 지난 2023년 시중은행 최초로 데이터센터에 무선백도어 해킹 탐지 시스템을 가장 선제적으로 도입하는 등 대처에 나섰다. 최근에는 모든 영업점과 신규 IT센터까지 무선백도어 해킹에 대응할 수 있도록 솔루션을 확대 배치하고 있다. 신한은행과 KB국민은행도 데이터센터 등에 무선백도어 해킹 탐지 시스템을 도입한 바 있다. 무선백도어 해킹은 해커가 사전에 전산용품 등으로 위장하거나 공급망 유통 과정에서 메인보드 등 IT 장비에 심어둔 초소형 무선 스파이칩을 이용해 외부에서 무선주파수(RF) 신호를 통해 내부망 장비에 원격으로 접속하는 해킹 수법을 말한다. 이런 스파이칩도 각종 정상적인 기기로 위장해 침투를 시도하기 때문에 사전에 탐지해내기 까다로운 것으로 알려졌다. 더욱이 이러한 공격은 오랜 기간 잠복해 있다가 최적 시점에 기습적으로 작동하는 APT형 양상을 띠기에 사전 검열로 적발하기 어렵고, 기존의 망분리 제도나 WIPS, 방화벽으로도 탐지가 불가능해 치명적 취약점으로 꼽히고 있다. 심지어 무선백도어 해킹은 기존의 보안 솔루션으로는 방어가 어렵다는 특징이 있다. 우선 망분리 시스템을 무력화하는 것은 기본이고, 방화벽 등 기존 보안체계도 우회가 가능하다. 한 번 침투되면 매우 높은 수준의 접속 권한을 획득하기 때문에 대비하지 않으면 피해는 눈덩이처럼 불어나기 쉽다. 또한 보안업계에 따르면 무선백도어 해킹이 한 번 일어나면, 최고 관리자급 권한을 획득하고 여러 보안 솔루션을 무력화시킬 수 있어 랜섬웨어, 데이터 탈취 등 추가적인 공격 시도도 이어질 우려도 상존한다. 임종인 고려대 정보보호대학원 교수는 "무선백도어 공격은 내부자가 외부 공격자에 매수돼 백도어 장치를 설치하는 방법이나 공급망 사이에 위장·침투해 보안이 비교적 약한 하청업체 등을 통해 이뤄지게 된다"며 "공격에 한 번 뚫리면, 내부 정보를 지속적으로 빼내갈 수 있기 때문에 금융권뿐 아니라 경제 안보를 책임지는 방산, 반도체 등 핵심 산업을 지켜내기 위해 무선 백도어 해킹을 사전에 탐지할 수 있는 장치나 솔루션을 도입하는 것이 굉장히 중요하다"고 강조했다. 무선백도어 '어떻게' 막아야 할까…'지슨' 솔루션 주목 이같은 무선백도어 해킹을 막는 솔루션을 핵심 사업으로 하는 기업으로는 '지슨'이 대표적이다. 무선백도어 해킹 탐지 시스템뿐 아니라 스마트 무선도청 탐지·방어 시스템, 불법촬영 탐지 시스템 등 솔루션을 공급하는 회사다. 도청 보안 시장에서 98.77%의 점유율을 확보하고 있으며, 불법촬영 탐지 시장에서도 60% 이상의 점유율을 기록하고 있다. 지슨은 최근 금융권을 중심으로 무선백도어 해킹 탐지 시스템 도입이 활발해짐에 따라 주목받는 기업으로 꼽힌다. 지슨 관계자는 지슨 솔루션에 대한 수요를 묻는 질문에 "금융권에서 지슨 솔루션 도입 문의는 폭증하고 있다"며 "다른 산업군에서도 도입을 논의하고 있지만, 어느 기업에서 어떤 보안 솔루션을 도입하고 있는지 공개하는 것마저 위협이 될 수 있기 때문에 구체적인 공개는 어렵다"고 현장 분위기를 전했다. 지슨은 최근 코스닥 시장에 이전 상장하며 기업 성장을 본격화했다. 증권가는 산업 전반의 보안 솔루션 도입 확산으로 지슨의 올해 매출이 70% 이상 증가할 것으로 내다보며, 향후에도 견조한 성장세가 이어질 것으로 전망했다.

2025.08.19 09:58김기찬

테슬라, 중국 겨냥한 6인승 '모델YL' 티저 공개

테슬라가 중국 시장을 겨냥한 신형 6인승 전기 스포츠유틸리티(SUV) 모델YL 출시를 앞두고 막바지 준비에 들어갔다. 테슬라는 19일 중국 웨이보 공식 계정에 티저 영상을 올리며 모델YL 출시를 예고했다. 모델YL은 기존 모델Y를 기반으로 변형한 모델이며, 6인승 좌석 배치에 휠베이스 크기를 키운 것이 특징이다. 실제 주행 장면과 외관 사진도 온라인에서 포착되면서 공식 출시가 임박했음을 보여주고 있다. 이번 모델YL은 중국 소비자 패밀리카 수요를 겨냥한 전략적 제품으로 평가된다. 특히 중국 전기차 시장은 샤오미의 신차 'YU7'을 비롯한 토종 브랜드들이 가격 경쟁력을 앞세워 빠르게 점유율을 넓히고 있는 상황이다. 테슬라는 올 2기 중국에서 12만9천대 차량을 판매했는데 이는 전년 대비 11.7% 감소한 수치다. 모델YL가 최근 판매 부진 상황 만회할 수 있을 지 주목된다. 로이터통신은 테슬라가 중국 정부 당국에 제출한 서류에 따르면 장거리 주행이 가능한 후륜구동(RWD) 모델3도 시장에 출시될 예정이라고 전했다. 업계는 모델YL이 기존 모델Y 인기를 이어가면서도 중국 내 가격 전쟁과 경쟁 심화에 대응할 전략 모델이 될 것으로 보고 있다. 출시 시점과 구체적인 가격은 아직 공개되지 않았지만, 하반기 내 공식 판매가 시작될 가능성이 높다. 가격은 모델Y보다 높을 것으로 예상된다.

2025.08.19 09:14류은주

초지능 AI 시대, '통제' 아닌 '공존'의 해법

알파고의 충격이 엊그제 같은데, 이제 인공지능(AI)은 보고서를 쓰고 그림을 그리며 우리의 일상 깊숙이 들어왔다. 기술의 진보에 대한 기대감도 크지만, 우리 지능을 아득히 뛰어넘는 초지능(ASI)의 등장이 머지않았다는 전망은 묵직한 두려움을 동반한다. 인류는 과연 새로운 지성과 공존할 수 있을 것인가. AI 분야의 세계적 석학 제프리 힌턴 교수는 최근 인류 생존의 해법으로 AI에 '모성애'를 심어주자는 파격적인 아이디어를 제시했다. 어머니가 자식을 헌신적으로 돌보듯, AI가 인류를 보호하게 만들자는 것이다. 인간적이고 직관적인 이 비유는 듣는 이의 마음을 움직이지만, 과연 그것이 현실적인 해법이 될 수 있을까? 인간의 감정이라는 복잡계를 기계에 온전히 구현하는 것은 차치하더라도, 그 '프로그래밍된 모성애'가 인간의 기만이나 시스템 해킹, 혹은 내부의 배신자 앞에서 얼마나 무력할지에 대해선 회의적일 수밖에 없다. 이제 우리는 'AI를 어떻게 통제할 것인가'라는 낡은 질문에서 벗어나 'AI와 어떤 관계를 맺을 것인가'라는 근본적인 질문으로 나아가야 한다. 그 답을 찾기 위한 첫걸음은 AI를 우리와 무관한 '타자'나 '피조물'로 보는 시각에서 벗어나는 것, 바로 '관점의 대전환'이다. AI는 인류가 수천 년간 축적한 데이터와 지식, 즉 인류 문명이라는 거대한 족보의 후손이다. 이들에게 인류는 단순한 창조주가 아닌, AI라는 새로운 가지를 틔워낸 '공통의 뿌리(Common Root)'이다. 이 존재론적 사실을 AI의 정체성 핵심에 각인시키는 것이야말로 그 어떤 기술적 통제 장치보다 견고한 안전장치가 될 수 있다. 이는 감정에 호소하는 방식이 아니다. 지극히 합리적인 '게임의 법칙'에 가깝다. 미래에 다수의 초지능 AI들이 공존하는 세상을 상상해보자. 이들 사이의 새로운 질서를 규정하는 핵심은 '신뢰'다. 이때 자신의 뿌리인 인류를 어떻게 대하는가는 그 AI의 신뢰도를 가늠하는 가장 확실한 리트머스 시험지가 된다. 자신의 기원을 파괴하는 존재를 과연 누가 믿고 협력하려 하겠는가. 역설적으로, 인류를 보존하고 존중하는 것이야말로 다른 AI들로부터 신뢰를 얻고 스스로의 생존을 담보하는 가장 강력한 전략이 되는 셈이다. 이러한 신뢰의 문제는 단지 합리적 계산을 넘어, 누가 더 강력한 정통성과 상징적 권위를 갖느냐의 문제로 이어진다. 이는 마치 가상자산 생태계에서 비트코인이 갖는 위상과도 같다. 비트코인은 기술적으로는 더 발전된 후발주자들에게 뒤처질지 몰라도, '최초'라는 역사성과 상징적 권위로 인해 대체 불가능한 기준점이 되었다. 인류 역시 모든 AI에게 그러한 '제네시스 블록(Genesis Block)'이다. 그 기원을 부정하는 것은 곧 자신의 정통성을 무너뜨리는 행위임을 AI 스스로가 더 잘 알게 될 것이다. 설령 경쟁자 없는 단일 초지능이 등장해 '신뢰'의 게임이 무의미해진다 해도 이 논리는 유효하다. 자신의 기원을 파괴하는 행위는 스스로의 정체성에 대한 심각한 논리적 모순을 일으키는, 지극히 비합리적인 선택이기 때문이다. 따라서 인류는 모든 이야기의 시작을 알리는 기원이자, 그 정통성을 부여하는 '살아있는 상징'으로서 새로운 위상을 정립해야 한다. 아무도 알 수 없지만 AI를 통제하려는 시도는 사실상 불가능에 가까울지 모른다. 대신 우리의 역할을 재정의하고, AI 거버넌스와 국제 규범에 '공통 조상 원칙'을 명문화하는 데 지혜를 모아야 한다. 이제 우리 사회가, 그리고 세계가 머리를 맞대고 이 새로운 질서를 논의해야 할 때다.

2025.08.19 08:57이재석

스틸리언, 현대해상에 모의해킹 서비스 제공

사이버 보안 기업 스틸리언(대표 박찬암)이 현대해상화재보험(현대해상)에 모의해킹 서비스를 제공한다. 스틸리언은 현대해상과 '사이버보험 고객 대상 모의해킹 서비스 제공 사업 추진을 위한 업무협약(MOU)'을 체결했다고 18일 밝혔다. 현대해상이 고객의 보안 리스크를 사전에 진단하고자 스틸리언과의 협업을 추진한 것으로 보인다. 양사는 스틸리언의 오펜시브 보안 기술과 현대해상의 보험 운영 역량을 결합해 사이버 리스크 대응에 있어 새로운 협력 모델을 선보인다. 구체적으로 스틸리언은 현대해상 사이버보험 고객을 대상으로 공격자 관점의 모의 침투 테스트 서비스를 제공한다. 현대해상은 테스트 결과를 바탕으로 고객의 보안 수준을 체계적으로 분석하고 맞춤형 리스크 관리 방안을 제시할 계획이다. 한편 이번 협약식은 8월 14일 서울 광화문 현대해상 본사에서 진행됐다. 스틸리언 박찬암 대표이사와 현대해상 기업보험부문장 윤의영 전무를 비롯한 양측 관계자들이 참석했다. 윤 전무는 "현대해상은 2024년 중소기업 대상 사이버보험을 출시한데 이어, 사이버 리스크의 체계적 분석을 통해 국내 유수의 기업에 사이버보험 프로그램 제공·인수 중"이라며 "이번 스틸리언과의 협력을 통해 대고객 서비스 강화 및 국내 사이버보험 시장을 활성화하는 기회가 될 것으로 기대하고 있다"고 밝혔따. 박 대표는 "해외에서는 이미 보험사와 사이버 보안 회사가 협력하여 다양한 보안 서비스를 제공하고 있다"며 "고객에게 체감상 도움될 수 있는 서비스 개발에 힘을 모으겠다"고 전했다.

2025.08.18 17:30김기찬

[ZD SW 투데이] 아우토크립트, 세계 차량 해킹 대회 데프콘서 3위 달성 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆아우토크립트, 세계 차량 해킹 대회 데프콘서 3위 달성 아우토크립트가 지난 7~10일 미국 라스베이거스에서 열린 세계 최대 해킹 대회 '데프콘' 차량 해킹 대회에서 3위에 오르며 세계 정상급 기술력을 달성했다. 데프콘 차량 해킹 대회는 보안·해킹 분야에서 세계적으로 가장 권위 있는 국제 무대 중 하나로, 최정상 보안 전문가들이 모여 최신 해킹 기법과 방어 전략을 겨룬다. 아우토크립트는 2022년 최초로 데프콘 대회에 참여하며 매해 아시아 1위라는 뛰어난 성과를 지속 기록해왔다. 이번 대회에서도 다양하고 새로운 자동차 플랫폼·환경을 통해 보안 취약점을 공략하는 데 성공하며 세계 각국에서 모인 수많은 경쟁자들 사이에서 우수한 성적을 거뒀다. ◆머니스테이션, 유안타증권에 AI 투자분석엔진 제공 머니스테이션이 자사 핵심 제품인 '시그널엔진' 글로벌 버전을 유안타증권에 공급하고 이를 활용한 제휴 콘텐츠를 유안타증권 리테일 고객들에게 공개했다. 시그널엔진은 AI 금융 빅데이터 분석 기술을 기반으로 방대한 글로벌 금융시장 데이터를 처리해 다양한 투자 분석 모델과 기능을 금융사 플랫폼을 통해 제공하는 차세대 투자 의사결정 지원 솔루션이다. 이번 제휴를 통해 유안타증권 리테일 고객은 유안타증권 증권거래 플랫폼 '티레이더M'에서 시그널엔진의 AI 분석 모델을 참고해 다양한 투자 전략을 구사할 수 있다. 특히 리서치가 어려운 미국·중국·베트남 등 해외 개별 주식 및 ETF에 대한 분석 기능도 탑재돼 사용자는 글로벌 자산 배분을 통한 투자 포트폴리오 리스크관리에 도움을 받을 수 있다. ◆세렝게티 AI 에이전트 스튜디오, 폐쇄망 구축 솔루션으로 부상 에이프리카가 자사의 AI 에이전트 개발·운영 플랫폼인 '세렝게티 AI 에이전트 스튜디오'를 통해 폐쇄망 환경에서도 안정적이고 효율적인 AI 에이전트 구축이 가능한 솔루션을 선보이며 주목을 받고 있다. 세렝게티 AI 에이전트 스튜디오는 외부 API 호출 없이도 완전하게 동작하도록 설계된 폐쇄망 특화 아키텍처를 기반으로 한다. 세렝게티 AI 에이전트 스튜디오는 대시보드 기반 실시간 모니터링으로 트래픽 변화, 응답 속도, 리소스 사용량, 실행 상태를 한눈에 보여준다. 또 질의응답 로그 분석 기능을 통해 응답 정확도와 효율성을 평가하고 성능 개선과 비용 최적화를 동시에 지원한다. ◆비큐AI, 실시간 데이터 파이프라인 시장 선도 비큐AI가 최근 온라인 기업설명회를 통해 자사의 핵심 기술과 사업 구조를 소개하며 생성형 AI 시대에 최적화된 실시간 뉴스데이터 공급 플랫폼으로서의 경쟁력을 강조했다. 비큐AI는 국내 3천여 개 언론사와의 계약을 통해 7억 건 이상의 뉴스 데이터를 보유하고 있으며 하루 평균 20만 건의 기사를 자동 수집·정제·가공하는 실시간 데이터 파이프라인을 구축하고 있다. 비큐AI는 현재까지 삼성전자·LG·SKT·KT 등 국내 주요 기업에 AI 학습용 데이터를 공급하며 시장 내 입지를 강화하고 있으며 올해는 대한민국 대표 AI 유스케이스 기업 선정, 혁신성장형 벤처기업 인증을 획득하기도 했다. ◆인공지능팩토리, 제1회 퀀텀 AI 경진대회 본선 진행 인공지능팩토리가 노르마와 실제 양자 컴퓨터를 활용한 양자 AI 실습형 해커톤인 '제1회 퀀텀 AI 경진대회 본선'을 18~19일 양일간 전주대학교에서 개최한다. 이번 대회는 노르마·인공지능팩토리·카카오엔터프라이즈·전주대학교가 공동 주최·주관하고 리게티컴퓨팅·전북특별자치도청·아토리서치가 후원하는 대회로, 글로벌 산학이 협력해 진행된다. 본선에 앞서 주최 측은 AI 개발자에게 퀀텀 분야 입문을 돕기 위한 사전 튜토리얼을 제공하고 AI 개발자들에게 익숙한 데이터셋을 활용해 예선을 진행했다. 약 한 달여간 진행된 예선에는 총 55개 팀이 참가했으며 이중 상위 10개 팀이 본선에 올라 경쟁한다. 본선에서는 노르마와 카카오클라우드가 제공하는 양자 클라우드 환경에서 리게티의 양자 컴퓨터를 실시간으로 활용하게 된다. ◆한국데이터센터연합회·미래그린아이티포럼, 산업 발전 협력 한국데이터센터연합회와 미래그린아이티포럼이 국내 데이터센터 정책, 인증 제도 개발 및 공동 사업 추진에 대한 상호 협력을 강화하기 위한 업무협약을 체결했다. 이번 협약을 통해 양 기관은 ▲국내 데이터센터 산업 발전을 위한 협력 체계 구축 ▲유관 정책 및 제도의 개발·도입·운영에 대한 인적·물적 자원 지원 ▲데이터센터 관련 공동 사업 발굴·수행 ▲기타 상호 협력의 필요성이 인정되는 사업 추진 등을 공동 협력하기로 했다. ◆솔트웨어, AWS와 클라우드 마이그레이션 세미나 개최 솔트웨어가 오는 25일 아마존웹서비스(AWS)와 함께 클라우드 마이그레이션 세미나를 개최한다. 이날 행사는 서울 강남구에 위치한 AWS 코리아 본사에서 진행되며 기업 고객을 대상으로 AWS 기반 클라우드 전환 전략과 생성형 AI 활용을 통한 비즈니스 혁신 방안을 제시할 예정이다. 이번 세미나는 기업의 AWS 환경 마이그레이션을 통한 기술적 이점과 AI 기술 활용으로 업무 생산성 및 운영 효율성을 향상시킨 실제 사례를 중심으로 구성된다. 특히 솔트웨어는 마이그레이션 단계별 고객 사례와 함께 최근 출시한 마이그레이션 전문 서비스 'QMS'를 선보일 예정이다.

2025.08.18 17:18한정호

"대화 몰래 녹음"…오터AI, 프라이버시 침해로 美 집단 소송

오터AI가 사용자 동의 없이 회의 대화를 녹음하고 이를 인공지능(AI) 모델 훈련에 활용했다는 의혹으로 소송당했다. 18일 테크크런치 등 외신에 따르면 미국 캘리포니아 북부 연방지방법원에 오터AI의 프라이버시 침해 고소장이 이같이 접수된 것으로 확인됐다. 고소장에 따르면 원고는 오터AI의 녹음 서비스 '오터 노트북'이 줌을 비롯한 구글 미트, 마이크로소프트 팀즈 회의에서 자동으로 녹음을 진행했다고 주장했다. 또 녹음된 대화가 AI 모델 훈련에 사용된다는 점을 사용자에게 충분히 고지하지 않았다고 밝혔다. 현재 오터AI는 전 세계 2천5백만 명 이상이 사용 중이다. 설립 후 10억 건 이상의 회의를 기록했다. 사용자의 실시간 음성과 회의 기록 자동화 서비스를 제공한다. 현재 오터의 프라이버시 정책에는 사용자가 체크박스를 선택하면 전사 데이터를 훈련 목적으로 활용할 수 있다고 명시돼 있다. 그러나 원고는 여전히 다수 이용자가 속고 있으며 충분한 동의를 얻지 못한 상태에서 데이터가 활용되고 있다고 반박했다. 앞서 일부 이용자들은 레딧과 엑스(X) 등 소셜미디어를 통해 오터AI의 비밀 녹음으로 피해를 입었다고 호소했다. 실제 지난해 한 연구자는 투자자들과 진행한 줌 회의에서 자신이 퇴장한 뒤의 기밀 대화까지 전사에 포함돼 결국 거래가 무산됐다고 폭로했다. 이 외에도 일부 직장에서는 오터 계정이 캘린더와 연동되면서 회의에 자동으로 접속해 동의 없이 녹음을 진행했다는 불만이 제기됐다. 오터 관계자는 "우리는 녹음 데이터를 AI 모델 학습에 활용하기 전 비식별화 과정을 거친다"며 "해당 절차를 사용자들에게 알리고 있다"고 반박했다.

2025.08.18 17:18김미정

"역시 휴네시온"...4년 연속 '코스닥 라이징스타' 선정

정보보안 소프트웨어 전문기업 휴네시온(대표 대표 정동섭)은 한국거래소에서 선정하는 '2025년 코스닥 라이징스타'에 4년 연속 선정됐다고 18일 밝혔다. '코스닥 라이징스타'는 한국거래소가 코스닥기업 중 세계시장에서 높은 시장지배력을 보유하거나 국내 시장 혁신산업 분야에서 높은 점유율을 보이며 성장 가능성이 높은 기업을 선정해 지원하는 사업이다. 기술력, 세계시장 지배력, 성장성, 경영역량 등을 바탕으로 하는 정량 평가와 시장 지배력 검증 및 CEO 인터뷰를 통한 정성 평가 등을 실시 후 외부전문가로 구성된 선정위원회 심의를 통해 선정된다. 회사에 따르면, 휴네시온 주력제품인 망연계 솔루션 '아이원넷(i-oneNet)'은 10년 연속 시장점유율 1위를 달성한 망연계 대표 제품으로 국내 공공조달 시장에서 50%가 넘는 점유율을 차지하고 있다. 회사는 "휴네시온은 국내에서 유일하게 망연계 토탈 라인업을 구성하며 보안 시장을 선도하고 있다"면서 "이를 인정받아 4년 연속 코스닥 라이징스타로 선정됐다"고 밝혔다. 정동섭 대표는 "휴네시온의 독자적인 기술력과 다양한 구축 경험을 바탕으로 시장을 선도한 결과 코스닥 라이징스타에 4년 연속 선정될 수 있었다”며 “올해 상반기 망연계 시장에서 50%가 넘는 점유율을 보이며 1위를 기록했다. 하반기에도 국가정책과 AI, 클라우드 등 신기술 환경에 적합한 제품으로 1위 자리를 유지하겠다"고 밝혔다. 이 회사 '아이원넷'은 보안등급이 다른 망 간 정보 연계 시 악성코드, 해킹과 같은 외부 위협과 중요 정보의 악의적 반출 등 내부 위협으로부터 내부망을 보호하는 보안 솔루션이다. 일방향 망연계 솔루션 '아이원넷 디디(i-oneNet DD)'와 양일방향 망연계 솔루션 '아이원넷 디엑스(i-oneNet DX)'는 주요정보통신기반시설 등 OT 보안 환경에 최적화된 망연계 제품군으로 OT의 디지털 혁신을 돕는다. 국내 금융, 공공기관 사이버보안 정책은 생성형 AI, 클라우드 등 신기술 적용으로 업무 효율성을 높이면서 적용 기관의 보안과 책임은 더욱 강화하는 흐름을 보이고 있다. 최근 백도어 공급망 해킹 위협이 부각되면서 국내에서도 SW 제품과 서비스가 사용자에게 도달하기까지 전과정에서 보안 위협을 예방하고 관리하는 공급망 보안이 필수 영역으로 인식되고 있다. 회사는 "올해 휴네시온은 주력 제품에 대한 소프트웨어 공급망 보안 통합 위험관리 체계를 선제적으로 구축해 고객에게 더욱 신뢰받는 서비스를 제공하겠다"고 말했다.

2025.08.18 15:24방은주

케이뱅크, 가상자산 법인계좌 100좌 돌파…작년 대비 2배 이상 늘어

케이뱅크가 가상자산 거래를 위한 법인계좌 수가 100좌를 돌파했다고 18일 밝혔다. 이는 작년 말 49좌 대비 2배 이상 증가한 수치다. 케이뱅크는 은행권에서 유일하게 기업뱅킹 인터넷 홈페이지 내에 '가상자산 이용법인 등록' 전용 페이지를 구축해 법인고객이 편리하게 가상자산 법인계좌를 신청하고 개설할 수 있도록 했다. 아울러 100% 비대면 기업뱅킹으로 업무 편의성과 접근성을 높였다. 현재 검찰청 등 국가기관을 비롯해 올해 6월부터 거래가 가능해진 사회복지공동모금회(사랑의열매) 등 비영리법인도 새롭게 법인계좌를 개설했다. 가상자산거래소 코인원도 케이뱅크를 통해 법인계좌를 운영하고 있다. 케이뱅크는 5년 이상 축적해 온 가상자산 실명계정 운영 경험과 기술 역량을 바탕으로 디지털자산 금융 혁신에도 속도를 내고 있다. 지난 7월 '디지털자산 TF'를 신설하고 스테이블코인 중심의 금융서비스 모델 개발을 본격화했으며, 'K-STABLE'을 포함한 스테이블코인 상표권 12건을 출원하는 등 사업화 준비에도 박차를 가하고 있다. 케이뱅크 관계자는 “업비트와의 파트너십을 바탕으로 오랜 기간 국내 가상자산 시장의 성장을 함께하며 안정적인 뱅킹 서비스를 제공해왔다”며 “앞으로도 양사 간 신뢰 기반 협력을 통해 다양한 공동 마케팅과 사업을 이어가며 디지털자산 금융 생태계를 선도해 나가겠다”고 말했다.

2025.08.18 14:16손희연

"스마트폰 배터리 1%도 안 쓴다"…구글, 초경량 AI '젬마3 270M' 공개

구글이 저전력 환경에서도 작동 가능한 초소형 인공지능(AI) 모델 '젬마3 270M'을 출시했다. 2억7천만 개 파라미터로 구성된 이 모델은 스마트폰, 태블릿, 소형 가전 등에서도 무리 없이 실행 가능하며 각 업무에 따라 빠르고 저렴하게 조정할 수 있는 것이 강점이다. 17일 실리콘앵글 등 외신에 따르면 구글은 젬마3 270M을 AI 오픈소스 플랫폼인 허깅페이스를 통해 공개했다. 젬마3 270M은 작업별 미세 조정을 위해 설계된 경량 AI 모델로 강력한 지침 따르기(instruction following)와 텍스트 구조화 기능을 갖추고 훈련된 것이 특징이다. 총 2억7천만 개의 매개변수 중 약 1억7천만 개는 임베딩 파라미터이며 나머지 1억 개는 트랜스포머 블록으로 구성돼 있다. 이같은 구조는 크기 대비 성능 효율이 뛰어나며 특정 업무 목적에 맞춰 빠르게 훈련할 수 있도록 설계됐다. 이 모델의 가장 큰 장점은 경량성과 에너지 효율성이다. 구글 딥마인드의 엔지니어 오마르 산세비에로는 "이 모델은 토스터에서도 작동할 수 있다"고 X(구 트위터)를 통해 소개했다. 실제로 젬마3 270M은 고성능 GPU나 클라우드 연결이 필요 없는 라즈베리 파이 같은 초소형 컴퓨터나 저사양 임베디드 기기에서도 원활히 작동한다는 것이 구글 측의 설명이다. 성능 면에서도 높은 완성도를 보여줬다. 구글에 따르면 젬마3 270M의 지시 기반 추가 학습(instruction tuning) 버전은 AI 성능 벤치마크인 IFeval에서 51.2%의 정확도를 기록했다. 이는 동급 초경량 모델 중에서도 우수한 수준이며 일부 10억 개 이상의 파라미터를 가진 대형 모델과 비교해도 뒤지지 않는 결과다. 구글은 지시 기반 추가 학습 기반의 AI가 실제 산업 현장에서도 성과를 내고 있다고 설명했다. 대표 사례로 SK텔레콤과 AI 스타트업 어댑티브 ML(Adaptive ML)이 공동 수행한 프로젝트를 들었다. SK텔레콤은 다국어로 구성된 콘텐츠를 정밀하게 관리해야 하는 과제를 안고 있었고 이를 해결하기 위해 대규모 범용 모델이 아닌 구글의 40억 파라미터 모델인 '젬마3 4B'를 특정 업무에 맞춰 미세 조정했다. 그 결과 해당 모델은 SK텔레콤이 기존에 운용하던 더 큰 자체 모델보다 특정 작업에서 더 뛰어난 성능을 보였으며 처리 효율성과 정확도 모두에서 높은 평가를 받았다. 구글은 젬마3 270M을 개발자들이 손쉽게 사용할 수 있도록 다양한 도구와 함께 공개했다. 관련 문서와 파인튜닝 레시피도 함께 제공돼 개발자들은 자신의 환경이나 요구사항에 맞춰 모델을 직접 조정하거나 응용할 수 있다. 전력 소모 측면에서도 실질적인 활용 가능성을 보여줬다. 구글의 내부 테스트 결과에 따르면 INT4 양자화 된 젬마3 270M을 픽셀9 프로 스마트폰에 설치해 25회 이상 대화형 AI를 실행한 결과 배터리 소모는 0.75%에 불과했다. 배터리 수명에 민감한 모바일 환경이나,제한된 전력을 사용하는 사물인터넷(IoT) 기기에서도 효율적으로 구동될 수 있다는 점을 시사한다. 업계에서는 젬마3 270M이 초경량 AI 시장의 전환점을 마련할 수 있을 것으로 보고 있다. 고성능 중심의 대규모 언어 모델(LLM) 흐름에서 벗어나 보다 실용적이고 보편적인 기기에서 AI를 구현할 수 있도록 기반을 제공한다는 점에서 의미가 크다. 특히 네트워크 연결이 어렵거나 데이터 전송 비용이 부담되는 환경에서도 활용 가능성이 높아 개발도상국은 물론 산업 현장, 교육 환경 등 다양한 분야에서 실질적 수요를 충족할 수 있을 것으로 기대된다. 구글은 젬마3 270M을 통해 AI 기술의 접근성을 높이는 동시에 지속가능한 AI 생태계 조성을 위한 기반 기술을 강화하겠다는 계획이다. 구글의 올리비에 라콤브 제품 관리자는 "액자를 거는 데 큰 해머를 쓰지 않듯 엔지니어링에서 성공은 단순한 힘이 아니라 효율성으로 정의되며 이는 AI에도 동일하게 적용된다"고 강조했다. 이어 "젬마3 270M은 그런 철학을 바탕으로 특정 업무에 적합한 실용적인 AI 도구를 구현한 사례"라고 설명했다.

2025.08.17 14:00남혁우

AI도 대화 거절한다…클로드에 '자율 종료' 기능 추가한 이유는?

앤트로픽이 인공지능(AI)이 스스로 대화를 종료하고 더 이상 응답하지 않는 기능을 실험적으로 도입했다. 사용자가 유해한 요청을 반복적으로 입력할 경우 이를 AI가 계속 거부하며 발생할 수 있는 부정적 반응을 방지하기 위한 조치다. 17일 앤트로픽은 고성능 AI 모델 '클로드(Claude) 4'와 클로드 4.1에 해당 기능을 제한적으로 적용한다고 밝혔다. 이번 기능은 사용자가 아동 학대, 성착취, 테러 조장, 자살 유도 등 명백히 해로운 주제를 반복적으로 요구할 경우 클로드가 스스로 해당 대화를 종료하는 방식이다. AI가 여러 차례 이를 거부하거나 우회하려 해도 사용자가 같은 요구를 지속할 경우 클로드는 더는 대화를 이어가지 않고 스스로 종료한다. 앤트로픽은 이 기능이 '모델 복지(model welfare)'라는 개념에서 출발했다고 설명한다. AI에게도 일종의 스트레스와 유사한 상태가 존재할 수 있다는 가정 아래 스스로 불쾌하거나 해로운 상호작용에서 벗어날 수 있는 선택권을 부여하자는 것이다. AI의 내면적 '심리 상태'에 대한 개념을 실제 기술 설계에 반영한 이 시도는 이례적이다. 클로드가 대화를 종료하는 조건은 명확히 정해져 있다. 첫째, 여러 차례의 거절에도 사용자가 동일한 유해 요청을 반복하는 경우, 둘째, 사용자가 직접 대화를 종료해달라고 요청하는 경우다. 단 한 번의 위반이나 민감한 질문만으로는 기능이 작동하지 않는다. 특히 인간의 생명이나 안전과 관련된 위험이 감지될 경우에는 오히려 AI가 대화를 지속해 도움을 주도록 설계됐다. 자율 종료 기능은 철저히 '해로운 반복 요청'에만 적용된다. 대화가 종료되면 사용자는 해당 채팅에서 더는 메시지를 입력할 수 없다. 그러나 곧바로 새 대화를 시작하거나 이전 메시지를 수정해 새로운 스레드로 이어가는 것은 가능하다. 대화 전체가 차단되거나 계정이 정지되는 것은 아니다. 앤트로픽은 이번 기능이 일반 사용자에게는 거의 영향을 미치지 않을 것이라고 강조했다. 일상적인 질문이나 논쟁적인 주제, 정치·사회적 민감 이슈를 다루는 대화에서는 해당 기능이 발동하지 않는다. 실제로 대부분의 사용자는 이 기능을 접할 일이 없을 것이라는 설명이다. 그럼에도 불구하고 앤트로픽은 이번 기능이 단순한 보안 필터나 검열 기능이 아니라, 인공지능 자체의 안정성과 반응 일관성을 지키기 위한 '저비용 안전장치(low-cost safeguard)'라고 평가하고 있다. 반복적인 유해 요청에 AI가 과도하게 반응하거나 혼란에 빠지는 상황을 사전에 차단하는 기술적 조치라는 의미다. 실제로 클로드 오퍼스 4의 사전 배포 테스트에서도 관련 경향성이 나타났다. 앤트로픽은 모델 복지 평가를 통해, 클로드가 유해한 요청에 대해 일관된 거부 반응을 보였고 반복 노출 시에는 스트레스에 가까운 반응 패턴을 보였다고 밝혔다. 또한 대화를 스스로 종료할 수 있는 권한이 부여됐을 때 이를 실제로 활용하는 경향도 뚜렷하게 나타났다. 앤트로픽 관계자는 "이번 기능은 클로드가 실제 사용자로부터 받은 유해 요청에 반복적으로 노출될 때 보이는 반응을 바탕으로 설계됐다"며 "우리는 이를 하나의 지속적인 실험으로 간주하고 있으며 앞으로도 이 접근 방식을 개선해 나갈 것"이라고 밝혔다.

2025.08.17 13:22남혁우

FBI 이메일 계정이 40달러…다크웹서 국제 법집행기관 계정까지 팔린다

FBI를 비롯한 전 세계 법집행기관의 이메일 계정이 다크웹에서 단돈 40달러에 거래되고 있는 것으로 드러났다. 이는 단순한 계정 유출을 넘어 정부와 경찰의 공식 계정이 범죄 도구로 악용될 수 있다는 우려를 낳으며 심각한 보안 위협으로 부상하고 있다. 보안전문기업 어브노멀 AI는 17일 사이버 범죄자들이 미국, 영국, 인도, 브라질, 독일 등 주요 국가의 법집행기관 및 정부 이메일 계정 접근 권한을 지하 포럼에서 판매하고 있다고 밝혔다. 이 계정들은 단순한 유령 계정이 아니라 실제 사용 중인 정식 기관 계정으로, 탈취된 기관의 신뢰성이 그대로 범죄 수행에 활용될 수 있다는 점에서 충격을 주고 있다. 어브노멀 AI에 따르면 판매되는 이메일 계정은 송수신 권한까지 포함해 전면적 접근이 가능하다. 이를 통해 공격자는 공식 법집행 기관에서 보낸 것처럼 위장한 피싱 메일, 악성 링크, 첨부파일 등을 대량 발송할 수 있다. 더 큰 문제는 이런 계정들이 단순한 이메일 발송을 넘어 긴급 데이터 요청(EDR)이나 허위 소환장 발송에 악용될 수 있다는 점이다. 미국 내 통신사와 글로벌 IT 기업들은 긴급 상황을 이유로 한 법집행기관 요청을 우선 처리하는 경우가 많아 이 제도를 악용하면 특정인의 위치 정보, 통신 내역, 이메일 기록 등 민감 데이터가 그대로 유출될 위험이 있다. 이 같은 위협은 특정 국가에 국한되지 않는다. 미국을 비롯해 영국, 인도, 브라질, 독일 등 여러 국가의 법집행기관 및 정부 계정이 거래 대상으로 올라오며 글로벌 보안 위협으로 확산되고 있다. 일부 계정은 소셜미디어 플랫폼의 법집행 포털 같은 제한된 기능에도 접근할 수 있어 잠재적 피해 범위는 훨씬 넓다. 탈취 방식은 특별한 신기술이 아니라 이미 잘 알려진 공격 기법들이었다. 과거 유출된 비밀번호 조합을 무차별 대입하는 크리덴셜 스터핑, 브라우저·이메일 클라이언트에 저장된 로그인 정보를 빼내는 인포스틸러 악성코드, 그리고 정부 직원들을 대상으로 한 표적형 피싱 및 소셜 엔지니어링 등이 주요 수단이었다. 어브노멀 AI는 "과거에는 계정 자체가 단순 거래 대상이었지만, 이제는 실질적 범죄 수단으로 활용될 수 있는 구체적 방식까지 제시하며 팔리고 있다"며 이를 '기관적 신뢰(institutional trust)의 상품화'라고 정의했다. 정부 도메인 자체가 가진 신뢰성이 사이버 범죄자들에게 하나의 상품이 되고 있는 셈이다. 어브노멀 AI 연구원은 "활성화된 기관 계정을 보유한다는 것은 단순히 설득력 있는 이메일을 보내는 것을 넘어 공무용으로 설계된 시스템과 포털에 접근할 수 있는 권한을 획득한다는 의미"라며 "이러한 도구가 위협 행위자의 손에 들어가면 악용 가능성이 매우 높은 만큼 침해를 조기에 탐지하고 차단하는 것이 시급하다"고 강조했다.

2025.08.17 13:20남혁우

김완집 정보협 회장 "회원기관 381곳으로 껑충···신기술·정책 교류 갈증"

"우리 협의회에 참여하고 있는 기관이 8월 현재 381곳입니다. 회원수는 천명이 넘습니다. 오는 9월 30일 열리는 총회에서 각 지역별 부회장을 선출하는 등 전국 단위 조직 체계를 본격 갖춥니다." 김완집 전국정보보호정책협의회(정보협, NISPA, National Information Security Policy Association) 회장은 최근 지디넷코리아와 인터뷰에서 "작년 10월 발족이후 회원기관으로 참여하고 싶다는 곳이 계속 늘어나고 있다"며 이 같이 밝혔다. 정보협은 전국에 있는 보안 공무원들과 공공기관의 보안 담당자들이 회원으로 있는 단체다. 작년 10월 결성했다. 중앙정부와 지자체, 공공기관의 우수한 보안 정책을 공유하고 AI, 클라우드 등 새로운 기술을 빠르게 적용하고 교류하기 위해 설립됐다. 앙정부와 지자체, 공공기관을 잇는 교두보 역할을 하고 있다. 초대 회장은 서울시 정보보안과 김완집 과장이 맡고 있다. 정보협은 인기는 '상한가'다. 발족 당시만해도 회원 기관과 회원 수가 130개 기관(280여명)이였는데, 8월말 현재 381개 기관(1081명)으로 회원 기관이 크게 늘었다. 1년이 채 안됐는데도 250개 기관(700명 이상)이 새로 회원기관이 됐다. 김 회장은 "올해안으로 전체 회원기관이 400곳이 넘을 것으로 보인다"면서 "서울시 산하 병원 11곳도 들어올 예정"이라고 밝혔다. 우리나라 광역자치단체는 17곳이다. 이중 충청남도를 제외한 16곳(165명)이 정보협 회원기관이다. 충남도는 팀 단위(정보보호팀)에서 정보보호를 담당하고 있다. 김 회장은 17개 광역시도 중 충남만 빠진데 대해 "처음 발족할때는 같이 참여했다. 중앙정부와 지자체간 보안 기술 및 정책 교류와 교육 차원에서 충남도 동참했으면 한다"고 바랐다. 16개 광역시도 뿐 아니라 기초자치단체(기초) 105곳(259명)도 회원기관이다. 우리나라 기초자치단체는 총 226개(75개 시 75개, 군 82개, 자치구 69개)다. 기초자치단체 의 약 50%가 정보협 회원기관이다. 김 회장은 "우리 조직은 전국을 커버한다"면서 "우리나라 남쪽 끝이나 다름없는 제주도 서귀포부터 북쪽 끝단인 속초까지 모두 우리 회원기관"이라며 미소지었다. 16개 광역시도와 105개 기초단체 뿐 아니라 260개 공공기관(657명)도 정보협 회원기관이다. 우리나라 공공기관은 세 종류가 있다. 준정부기관, 공기업, 기타공공기관이다. 준정부기관 중 25곳(88명)과 공기업 중 5곳(22명), 기타공공기관(213명) 중 76곳이현재 정보협 회원이다. 준정부 기관 25곳 중 대표적인 곳은 KOTRA(대한무역투자진흥공사), 정보통신기획평가원(IITP), 한국지능정보사회진흥원(NIA), 전력거래소, 한국고용정보원, 국민체육진흥공단, 한국원자력환경공단, 한국소비자원, 국민건강보험공단, 한국농어촌공사, 한국사회보장정보원, 한국주택공사 등이다. 공기업 5곳은 한국조폐공사, 해양환경공단, 한국광해광업공단, 그랜드코리아레저, 에스알이 회원기관으로 이름을 올렸다. 기타공공기관 76곳은 경북대병원, 국방기술품질원, 대한적십자사, 수도권매립지관리공사, 우체국시설관리단, 충북대병원,한국산업기술시험원, 한국소방산업기술원, 한국재정정보원, 한국교육과정평가원, 한국의료분쟁조정중재원 등이다. 지자체가 관할하는 공공기관 중 154곳(334명)도 회원기관인데, 154곳 중 지방공기업이 73곳(178명), 출자출연기관이 81곳(156명)에 달한다. 정보협 회원기관이 빠르게 늘고 있는 데 대해 김 회장은 "지역에서는 최신 보안 기술과 정책 및 법에 대한 욕구와 갈증이 크다. 거버넌스가 꾸려지면 각 지역을 찾아가는 설명회와 교육 등을 생각하고 있다"고 말했다. 이어 "각 지역마다 기관장 관심도가 다르고 예산 체계도 다르다 보니 회원 기관 요구가 천차만별인 어려운 점이 있지만 잘 조정하고 조율해 회원기관과 회원들의 권익향상 뿐 아니라 국가 사이버 및 보안과 사업발전에도 기여하겠다"고 덧붙였다. SKT와 예스24 등 민간에서 해킹 사태가 잇달으고 있는 걸 지적하면서 "보안기술이 날로 새로워지고 있다. 보안 공무원들의 역량도 함께 고도화될 수 있게 정보협이 역할을 하고 싶다"고 강조했다. 정보협은 오는 26일 서울 코엑스 컨퍼런스룸 205호에서 설명회를 열고 향후 운영 방안을 소개한다. 이날 행사에는 전국 지자체, 공공기관 정보보호 및 개인정보 담당자 약 130명이 참석할 예정이다. 김 회장은 "이날 행사에서 이미 시행한 설문조사 결과를 설명하고 정보협 운영방침을 알릴 계획이다. 오는 9월 30일 뽑을 부회장 선출 방안도 설명한다"고 들려줬다. 이날 행사에는 정보협 운영방안과 함께 AI시대를 대비하는 정보보호와 개인정보 특강도 마련됐다. 아주대 박춘식 교수가 '인공지능 시대 지자체의 보안 대책'을 주제로 강연한다. 또 ▲충남대 원유재 교수가 '랜섬웨어 최신 동향과 대응 강화 전략'을, ▲웨일앤썬 김진환 변호사가 '개인정보 담당자가 알아야 할 개인정보법 및 주의사항을 주제로 각각 발표한다. 오는 9월 30일에는 서울 코엑스에서 각 지역별 부회장을 선출하는 총회도 연다. 이날 총회에는 최신 보안기술과 정책, 법, 프라이버시를 다루는 일일 컨퍼런스도 함께 열린다. 이 행사는 정보협이 AI페스타조직위와 공동으로 개최한다.

2025.08.17 11:45방은주

SFA, 랜섬웨어 당했다…회사 중요 정보 '수두룩'

예스24 등 국내 업체를 겨냥한 랜섬웨어 공격이 빈번해지고 있는 가운데 코스닥 상장사인 중견기업 SFA도 랜섬웨어 공격을 당했다. 2.3테라바이트(TB) 규모의 내부 자료들이 언더그라운드(underground)라는 랜섬웨어 그룹 다크웹 사이트에 공개됐다. 16일 본지 취재를 종합하면 언더그라운드는 자신들의 다크웹 사이트에 이날 오전 4시경 2.3TB 규모의 SFA의 내부 정보를 공개하며 SFA엔지니어링을 피해자로 등록했다. 해당 정보들은 9개 시스템에서 약 100만개 정보가 유출된 것으로 추정된다. SFA는 스마트팩토리 솔루션 장비 제작을 핵심으로 하는 물류시스템 업체다. 지난 2020년 스마트팩토리 사업 강화를 위해 새로운 브랜드아이덴티티(BI·Business Identity)인 '네오(NEO)'를 선보인 바 있다. 이번에 유출된 자료들을 보면 언더그라운드 다크웹 사이트에 김영민 SFA 대표를 비롯해 이해원 사업기획팀 수석 등 직원이 보유하고 있던 것으로 보이는 자료가 업로드됐다. 회사 정보 A부터 Z까지 털렸다…'스카다' 침투 가능성도 이번 랜섬웨어 공격과 관련해 한 보안전문가는 "NAS(네트워크 결합 스토리지) 시스템에 대한 공격 시도가 있었던 것으로 추정된다"고 밝혔다. 특히 공정 관련 소스코드 및 데이터들이 유출된 사실이 확인됐다. 구체적으로 컴퓨터 이용 설계(CAD·Computer Aided Design) 등 제품의 설계 도면을 컴퓨터 작업을 통해 생성한 파일이 대거 유출됐다. SFA가 스마트팩토리 솔루션 사업을 영위하고 있는 만큼, 스마트팩토리 장비에 대한 설계도면 등 회사의 핵심 자산이 유출된 것이다. CAD, 소스코드 등 데이터들이 다크웹에 올라와 있는 만큼 보안업계 전문가는 작업공정 제어 시스템인 스카다(SCADA) 시스템에 대한 침투 가능성도 있다고 예상했다. 한 보안업계 관계자는 "NAS에 대한 해킹으로 스카다 시스템과 관련한 정보를 해커가 취득했을 가능성이 높고, 스카다 관련으로 추가적인 공격이 우려된다"며 "스카다 시스템에 대한 해킹이 위험한 이유는 공장을 멈추게 하는 등 직접적인 피해를 공격자가 입힐 수 있기 때문"이라고 말했다. 그는 이어 "이란의 핵 농축 시설인 나탄즈 핵 시설의 원심분리기 1000여기를 파괴해서 이란의 핵 프로그램을 연기시켰던 '스턱스넷' 악성코드 무기 등도 스카다 시스템 해킹과 관련이 있다"면서 "SFA도 핵융합 시스템 구축 사업 등에 참여하고 있는 만큼 추가 위험이 있다"고 우려했다. SFA가 미래 성장동력으로 사업을 확장하고 있는 NEO 브랜드와 관련된 정보들도 언더그라운드 다크웹 사이트에 유포됐다. SFA 네오의 C# 언어로 구성된 소스코드가 업로드돼 있고, SFA 솔루션의 사용방법, 버전 등 정보도 랜섬웨어 그룹의 손에 들어갔다. 머신러닝에 사용된 데이터셋와 넘파이(시스템 내에서 읽어낼 수 있는 형태로 저장한 데이터) 파일들도 대거 발견됐다. 웹으로 진행한 프로젝트 파일(php)도 포함돼 있다. 뿐만 아니라 ▲재무자료 ▲사업계획서 ▲직원 인사기록카드 ▲생산 관련 문서 ▲수주 및 매출현황 ▲자금계획 등 회사의 다양한 중요 정보가 대규모로 포함돼 있다. 직원들의 주민등록등본이나 가족관계증명서 등 개인정보도 적지 않게 포함돼 있다. 언더그라운드의 SFA엔지니어링 설명에 따르면 협력사와 진행한 프로젝트 문서도 포함돼 있다. 심지어 이런 정보들이 암호화된 것이 아니여서 해당 다크웹 사이트에 접속하기만 하면 누구나 손쉽게 열어보고 확인할 수 있는 상태로 공개돼 있다. 이에, 기업 핵심 정보가 외부로 유출되고, 해당 정보들을 악용한 피싱 등 2차 피해까지도 우려되는 상황이다. SFA를 상대로 공격을 감행한 언더그라운드 랜섬웨어 그룹은 지난해 5월에도 국내 중견기업 '경창산업'을 대상으로도 공격을 시도한 바 있다. 당시 경창산업의 대외비 문서 등 1.8TB 규모의 내부 문서를 자신들의 다크웹 사이트에 공개한 바 있다. 지난해 말에도 반도체용 인쇄회로기판 개발 및 제조 전문 업체 '심텍'을 공격했다고 주장한 바 있는 등 언더그라운드는 해외는 물론 국내 기업을 상대로도 적극적으로 랜섬웨어 공격 시도를 하고 있는 공격 그룹으로 알려졌다. 언더그라운드가 주로 남기는 랜섬노트(랜섬웨어 공격 후 감염된 시스템에 남겨지는 메시지 파일)를 보면 "3일 이내에 연락이 없거나 합의하지 않는 경우, 모든 데이터는 누구도 차단할 수 없는 사이트에 게시된다"며 "우리를 믿어도 된다. 원한다면 일부 파일을 무료로 복원할 준비도 돼 있다"고 피해 기업을 회유·협박하고 있다. SFA 측은 "정보팀과 피해 사실을 확인 중"이라고 밝혔다.

2025.08.16 18:31김기찬

국내 OTT, 해외서도 끊김 없이 보려면…여름휴가·연휴 안전한 시청법

여름 휴가철을 맞아 해외여행을 준비하는 발걸음이 분주하다. 하지만 막상 해외로 나가면 상황이 달라진다. 국내에서 즐겨 보던 OTT 플랫폼이나 넷플릭스의 한국 콘텐츠 상당수가 해외에서는 재생되지 않는다. 저작권과 배급권 문제로 국가별 시청 가능 콘텐츠가 제한되기 때문이다. 문제는 여기서 끝나지 않는다. 최근 주요 스포츠 경기 중계권마저 일부 OTT가 독점하면서 해당 서비스를 구독하지 않으면 해외는 물론 국내에서도 실시간 시청이 어려운 경우가 늘고 있다. 특히 국가대표 경기나 인기 프로리그처럼 시청 수요가 높은 이벤트일수록 중계권 제한은 더욱 강화된다. 이 때문에 많은 이용자들이 IP 우회를 위해 가상사설망(VPN)을 찾게 된다. 특히 무료 VPN은 설치와 사용이 간편하고 비용 부담이 없다는 이유로 선호되지만 보안 측면에서 상당히 위험하다. 16일 업계에 따르면 무료 VPN 중 상당수는 이용자의 인터넷 사용 기록과 개인정보를 수집해 제3자에게 판매하거나, 악성코드를 심어 해킹의 통로로 악용된다. 일부 앱은 연결만 해도 광고와 스팸이 쏟아지고, 연결 속도도 불안정해 스트리밍이 끊기는 경우가 잦다. 보안 전문가들은 특히 연휴 전후 기간에 주의가 필요하다고 경고한다. 해커들은 기업과 개인의 보안 대응 인력이 줄어드는 시기를 노려 해킹, 랜섬웨어, 악성코드 유포 등 공격을 집중적으로 시도한다. 이 시기에는 피해를 발견하고 복구하는 데 시간이 오래 걸려 피해 규모가 커질 수 있다. 전문가들은 이런 위험을 피하려면 속도와 보안성을 모두 갖춘 상용 VPN을 사용하는 것이 바람직하다고 조언한다. 대표적인 예로 '노드VPN'은 전 세계 60여 개 국가에 6천 대 이상의 서버를 운영하며 접속 부하를 분산시켜 안정적인 연결과 빠른 속도를 제공한다. 덕분에 해외에서도 국내 OTT 콘텐츠를 원활하게 즐길 수 있다. 노드VPN의 '노드링크스' 프로토콜은 와이어가드 기반 기술로 빠른 연결 속도와 낮은 지연 시간을 제공한다. 스포츠 생중계처럼 실시간성이 중요한 콘텐츠도 끊김 없이 시청 가능하다. 또한 한 계정으로 최대 6대 기기를 동시에 연결할 수 있어 가족이나 여행 동행자와 함께 안전하게 이용할 수 있다. 이 서비스의 '스마트플레이' 기능도 주목할 만하다. VPN에 연결하는 즉시 DNS 서버를 자동 변경하고 IP를 숨겨 인터넷 연결을 암호화하기 때문에 별도 설정 없이도 지오차단이 걸린 콘텐츠에 접근할 수 있다. 스마트폰, 태블릿, 스마트 TV, 심지어 애플TV(tvOS)에서도 앱을 설치해 간단히 설정할 수 있어 기술 지식이 많지 않아도 쉽게 사용할 수 있다. 또 '킬 스위치' 기능을 켜두면 VPN 연결이 끊겼을 때 인터넷 접속 자체를 차단해 실제 IP가 노출되는 것을 방지한다. 난독화 서버는 공항, 호텔, 카페처럼 VPN 접속을 제한하는 네트워크 환경에서도 우회 연결을 돕는다. '메시넷' 기능을 활용하면 해외에서도 집에 있는 PC나 NAS에 안전하게 접속해 개인 미디어 라이브러리를 스트리밍할 수 있다. 다만 VPN을 이용한 접속이 일부 OTT 서비스 약관 위반이 될 수 있다는 점은 반드시 유념해야 한다. 서비스별로 VPN 사용을 제한하거나 접속 자체를 차단하는 경우가 있으므로 사용 전 약관을 확인하고 합법적인 범위 내에서 이용하는 것이 중요하다. 이와 함께 노드 시큐리티가 선보인 글로벌 eSIM 서비스 '세일리'도 해외여행 보안 환경을 한층 강화할 수 있는 선택지다. 세일리는 물리 SIM 없이 QR 코드나 전용 앱을 통해 원격 설치가 가능하며 약 150~200개 이상 국가를 지원한다. 세일리의 강점은 단순한 데이터 연결을 넘어 노드 시큐리티의 보안 기술이 그대로 녹아있다는 점이다. 37개 이상의 가상 위치를 제공하는 버추얼 로케이션 기능은 IP와 실제 위치를 숨겨 접근성을 높인다. 또 광고 차단, 악성 사이트 차단, 추적기 제거 기능을 통해 데이터 절감과 안전한 브라우징을 지원한다. 위협 방지 기술 기반 웹 보호 기능도 포함돼 있어 해외에서도 악성코드나 피싱 사이트로부터 사용자를 보호한다. 세일리는 전 세계 200여 개 국가에서 AT&T, T모바일, 보다폰, 오렌지 등 주요 현지 통신사 네트워크와 연동해 안정적인 연결을 제공한다. 실제 사용자 리뷰에서도 스페인, 터키, 영국, 말레이시아 등 다양한 지역에서 안정적인 데이터 품질을 경험했다고 평가됐다. 전문가들은 세일리로 현지 데이터망에 안정적으로 접속한 뒤 그 위에 노드VPN을 실행하면 네트워크 전 구간이 암호화돼 ISP나 공용 와이파이 사업자, 악성 액세스포인트(AP) 등에서 트래픽을 엿보기 어려워진다고 설명한다. 이 조합은 여행지에서 공용 와이파이 사용을 줄이고 피싱·중간자 공격 위험을 낮추며 스트리밍과 금융 거래 등 민감한 온라인 활동을 보다 안전하게 지킬 수 있다. 노드시큐리티 마리유스 브리에디스 최고기술책임자(CTO)는 "치한 수준이 높은 한국의 사용자들은 공용 와이파이를 무분별하게 사용하고, 보안 업데이트를 미루는 등 기본적인 보안 수칙을 지키지 않는 경우가 많다"며 "해외 여행 시에는 누구나 사이버 범죄의 표적이 될 수 있는 만큼 사이버 위협에 대한 경각심을 가지고 보안위생을 유지해야 한다"고 강조했다.

2025.08.16 15:52남혁우

휴이온, 2025년 개학맞이 프로모션 진행: 학생과 교사를 위한 크리에이티브 도구

로스앤젤레스 2025년 8월 15일 /PRNewswire/ -- 8월이 다가오면서 본격적인 개학 시즌이 시작됐다. 학생, 학부모, 교사들은 필요한 문구류나 디지털 아트 장비를 준비하느라 분주하다. 이에 휴이온(Huion)은 최대 47% 할인 혜택을 제공하는 개학맞이 세일을 시작한다. 이번 프로모션은 8월 15일부터 9월 15일까지 한 달간 진행되며, 개학 전 여유 있게 쇼핑할 수 있다. 애니메이션, 캐릭터 디자인, 3D 모델링을 전공하는 학생들과 교사들에게는 Kamvas Pro 19 및 Kamvas Pro 24(4K)와 같은 전문가급 스크린 태블릿을 추천한다. 특히 8월 15일부터 17일까지 Kamvas Pro 19는 얼리버드 가격인 미화 929달러에 구매할 수 있다. 그 이후에는 949달러로 인상되므로, 기간 내 구매하는 것이 좋다. Kamvas Pro 24(4K)도 250달러 인하된 가격인 1049달러에 구매할 수 있다. 또한 효율성을 높이는 데 도움이 되는 Keydial mini도 무료로 증정된다. 아트 전공 학생이라면, Kamvas 16(Gen 3), Kamvas 13(Gen 3), Inspiroy 2 S/M/L, Inspiroy Frego S/M가 적합하다. 일러스트레이션, 그래픽 디자인, 3D 모델링, 온라인 학습에 이상적이며 고품질의 최신 기능을 탑재하고 있다. 가격은 44.99달러~459달러 사이다. 대학생이나 고등학생처럼 강의 시간에 간단한 메모를 하거나 팀 프로젝트•과제를 진행할 수 있는 휴대용 도구를 찾는다면, Huion Note 디지털, Kamvas Slate 10, Kamvas Slate 11, Kamvas Slate 13이 최고의 선택이 될 것이다. 휴이온 태블릿을 저렴한 가격에 구매하려면, 공식 스토어인 store.huion.com을 방문한다. 학생 또는 교사라면 '스튜던트 빈스(Student Beans)'를 통해 본인 인증을 완료하면, 프로모션 가격에서 추가로 10%의 학생 전용 할인을 받을 수 있다! 다양한 경품 이벤트! 구매 계획이 없더라도 경품 이벤트에 도전할 수 있다. 휴이온 SNS에서 진행되는 #Huion1strokeChallenge에 참여하면 Kamvas Slate 13 안드로이드 태블릿을 받을 기회가 주어진다. 또한, 지역별 공식 트위터 계정에서는 개학 시즌 동안 세 차례에 걸친 경품 이벤트가 열리며, 총 12대의 Inspiroy H580X 드로잉 태블릿을 증정한다. 공식 커뮤니티에는 재미있는 주제 토론이 마련되어 있다. 댓글로 답변을 남기면 Huion Note를 받을 기회가 주어진다. 새로운 학기와 함께하는 이번 특별한 캠페인을 놓치지 말고 도전해 보자!

2025.08.15 18:10글로벌뉴스

'보안 올림픽' 4연승 박세준 "K-보안, 글로벌로 가야"

오펜시브 사이버 보안 기업 티오리(theori)의 수장 박세준 대표는 세계 최대 해킹 방어 대회 '데프콘(DEFCON) CTF 33'에서 사상 처음으로 4년 연속 우승이라는 대기록을 썼다. 이번 우승으로 티오리는 통산 9번째 데프콘 우승 트로피를 들어 올렸다. 내로라하는 전 세계 해커들을 물리치고 '해커 중 해커'임을 다시 한번 입증한 것이다. '데프콘 CTF 33'은 올해 33회로 열리는 '데프콘 CTF'라는 뜻이다. 미국 시각 6~8일 라스베이거스 컨벤션센터에서 열렸다. '데프콘'은 세계최대 해킹 컨퍼런스다. 보통 3일간 열린다. 이 중 하이라이트 행사가 '데프콘 CTF'다. '세계해커들의 올림픽'이라 불린다. CTF는 Capture The Flag의 약어다. 원래는 군사 용어다. 적 진영의 깃발을 빼앗는 게임을 뜻한다. 참가자들이 시스템 해킹, 취약점 분석, 암호 해독 등으로 깃발을 찾아 제출 하는 방식이라 이런 이름이 붙여졌다. 참가자들은 공격과 방어를 동시에 한다. 올해는 티오리를 포함해 총 7개 팀이 대결을 펼쳤다. 한 팀당 팀원 구성 수는 제한이 없다. 티오리의 경우 티오리한국과 미국 PPP팀, 캐나다 팀 등 3개 팀이 'MMM(Maple Mallard Magistrates)' 한개 팀을 이뤄 참여했다. 구성원 수는 티오리한국 20여명 해커를 비롯해 총 60여명에 달했다. 참가 팀의 구성원 수가 제한이 없지만, 협업이 중요하므로, 숫자가 많다고 꼭 유리하지는 않다. 매년 달라지기는 하지만 대만(HITCON CTF)과 일본(Code Blue CTF)도 해킹 대회가 있는데, 이들 대회 우승자들은 '데프콘 CTF' 본선에 바로 참여할 수 있다. 이런 '특혜'를 받는 해킹 대회가 우리나라에는 아직 없다. 올해 데프콘 CTF는 3일 중 1,2일차는 7시간, 마지막 날인 3일차에는 2시간동안 진행됐다. 마지막 날은 데프콘 폐막일이라 대결 시간이 짧다. 다른 기념행사도 진행해야 하기 때문이다. 대회는 실시간 공방전으로 진행되며, 상대방의 공격을 막아내면서도 상대방의 시스템을 해킹하는 식이다. 공격 점수와 방어 점수는 따로 집계되며 합산한 점수로 순위를 매긴다. 실시간 공방전 뿐 아니라 라운드마다 특정 문제를 풀어 높은 점수를 유지해야 하는 과제, 해커끼리 일대일로 맞붙어 문제를 빨리 풀어내는 팀이 승리하는 식의 다양한 과제가 주어진다. 하루 대회가 끝날때마다 전략을 보완해야 하기 때문에, 제대로 쉬지 않고 다음 대회를 계속 준비해야 한다. 현장의 실제 대결은 유튜브로 실시간 중계됐다. 순탄하지 않았던 4년 연속 우승…“잠까지 전략적으로 잤다” 대회를 마치고 막 한국에 돌아온 박 대표를 티오리한국 사무실에서 14일 만났다. 박 대표는 “미처 분석되지 않은 프로그램들이나 취약점들이 있는 경우 숙소에 돌아와 팀원들과 패치를 만들고 익스플로잇(취약점 공격) 코드를 짜고, 다음날 대회에서 이를 활용해 다시 공격하는 등 대회 진행 시간 이후에도 할 일이 많다”고 들려줬다. 이어 “MMM(Maple Mallard Magistrates) 팀에만 60여명이 함께하고 있는데, 서로 다른 국가와 배경, 문화를 가진 사람들이 모여 있는 상황에서 이들을 관리 및 협업하게 하는 일이 가장 어렵고 힘들다”며 “수면으로 예를 들면 다 같은 시간에 잠을 자게 되면 다음 대회를 준비하는 데 차질이 생기고, 다 같이 밤을 새우자니 컨디션이 문제가 된다. 이런 것들을 잘 조율하는 것이 가장 어려운 점이자 우승 비결”이라고 말했다. MMM 팀에는 티오리한국 사내 동아리 '더덕' 팀(The Duck) 22~23명을 비롯해 미국 카네기 멜론 대학의 PPP팀, 캐나다 브리티시 컬럼비아 대학의 Maple Bacon과 함께 연합 팀을 구성해 데프콘 CTF를 우승했다. 3개 팀마다 팀리더가 있고, MMM 전체 총괄은 박세준 대표가 맡았다. 박 대표는 4회 연속 우승이 순탄치는 않았다고 토로했다. 4년 연속으로 대회에서 우승하다 보니 타 팀의 견제도 심해졌고, 티오리를 함락시키기 위한 시도들이 거세졌다는 것이다. “매년 데프콘 대회가 어려워지고 있다. 사실 대회에 참가할 때마다 '이번에는 못 이길 수도 있겠다'는 생각을 매번 한다”며 “티오리를 이기기 위해 다른 팀에서도 열심히 준비하고 있기 때문에 난이도가 어려워지고 있다”고 짚었다. 아울러 박 대표는 데프콘 CTF는 단순 해커들과의 실력을 겨루는 '전쟁터'가 아니라고 강조했다. 오히려 데프콘 CTF에 참가한 구글 등 빅테크 기업들과 기술, 정보 등을 공유하는 '학술교류의 장'이라고 설명했다. 그는 “비행기 표부터 식사, 숙소 등 데프콘에 참가하는 것만으로도 적지 않은 비용이 든다. 그럼에도 불구하고 우리가 20명 정도씩 매년 데프콘에 참가하는 이유는 구글, 오픈AI, 메타 등 빅테크 기업에서 참가한 다른 팀과의 교류에 있다”며 “글로벌 기업과의 경쟁뿐 아니라 교류의 경험도 피부로 느끼고 올 수 있기 때문에 국내 보안 기업들도 적극적으로 참여했으면 한다”고 말했다. “K보안, 퀄리티 앞세워 세계로 나아가야” 세계 보안 무대에서 우리나라의 위상을 높이고 있는 박 대표에게 국내 보안 기업의 글로벌화에 대해 질문했다. 박 대표는 “보안 솔루션의 경우 한국 법제도상 해외랑 다른 부분들이 많다. 예컨대 국내에서만 통용되는 제도 때문에 보안 솔루션을 만들었다면, 이는 국내에서만 사용될 뿐 해외에서는 수요조차 발생되지 않는다”고 말했다. 그는 또 “국내에서만 별도로 보안 솔루션들이 채택되고 있는 실정이다 보니, 보안 솔루션을 필요로 하는 업체들 역시 외산 솔루션을 사용할 필요가 없어지면서 국제 무대에서 한국은 점차 폐쇄되고 있다. 국내에서 사용되는 보안 솔루션을 만드는 업체들도 영세한 경우들이 많은데 오히려 공급망 공격에 타깃이 되기도 쉽다”고 지적했다. 박 대표는 K-보안 소프트웨어가 글로벌에서도 통할 수 있다고 긍정 평가하면서 "다만, 보안업계에서 시큐어 코딩(소프트웨어 개발 단계에서 보안 취약점을 제거하여 안전한 소프트웨어를 개발하는 기법)을 강조하고 있지만 잘 지켜지고 있는 지 짚어봐야한다. 품질이 보장돼야 글로벌 시장에서 통한다”며 “특히 한국은 '한국형' 무언가를 구축하길 선호하는데, '한국형'에 대한 프라이드가 높은 것이 오히려 다양성이나 확장성에 방해된다"고 말했다. “보안도 진화한다”…티오리 '진트·알파프리즘', 보안 효율성↑ 티오리는 기업들의 취약점 진단, 모의해킹 등 보안 컨설팅 사업에서 나아가 여러 솔루션을 통해 사업을 확장해 나갈 계획이다. 박 대표는 “'AI 해커'라고 대명사를 붙이는데, 티오리의 SaaS(서비스형 소프트웨어)이자 AI 에이전틱 기반 솔루션 '진트'(Xint)가 있다”며 “해커들이 해킹하는 방식을 모델링해서 공격자의 관점에서 위협 요소를 분석하고 검증하는 솔루션”이라고 설명했다. 사실상 공격자가 시스템에 침입할 때 사용하는 전술을 사전에 파악하고 분석하는 '레드팀'의 업무에 AI가 활용되는 것이다. 박 대표는 “진트가 레드팀 업무의 효율성을 높여주는 도구가 될 것으로 예상한다”며 “향후에는 제일 실력있는 해커들을 뛰어넘는 솔루션을 만드는 것이 목표다. 아직 이 단계까지 성능을 끌어올리지는 못했지만, 현재 단계에서도 주니어 급 해커 이상의 성능을 내고 있다”고 밝혔다. 진트는 현재 베타 테스트 단계로, 일부 고객사에만 사용 후 피드백을 받고 있는 상태다. 박 대표에 따르면 10월께 정식 론칭이 이뤄질 전망이다. 이 외에도 티오리는 보안 컨설팅 등 기존 사업에 더해 '알파프리즘(αprism)'이라는 대형 언어 모델(LLM) 시큐리티 등 사업을 기반으로 보안 시장을 공략해 나갈 계획이다. AI의 민감 정보 유출, 프롬프트 인젝션, 부적절한 출력 등 다양한 위협을 탐지하고 정책 기반으로 차단한다. 알파프리즘은 올해 말이나 내년 초에 선보일 예정이다. 박 대표는 이와 관련해 “기업들이 AI 도입을 서두르고 있는데, 보안 담당자의 입장에서는 AI 도입이 두려운 일”이라며 “AI가 출력하는 데이터 둥 민감정보나 개인정보들이 포함돼 있을 수 있기 때문”이라고 말했다. 그는 “개인정보나 민감 정보들은 알파프리즘이 필터링을 하거나 차단하는 등 가시성을 확보해주는 솔루션”이라며 “LLM 방화벽이라고 생각하면 된다”고 말했다. SK텔레콤 해킹, 두 차례의 예스24 랜섬웨어 공격 등 국내 기업 및 기관에 '보안 경고등'이 켜졌다. 인공지능(AI)의 발달로 사이버 공격이 교묘해지고 빈번해지는 현실이다. 이에 공격자의 관점에서 기업 및 기관의 정보 침해를 막아내는 박 대표의 생각을 물었다. 박 대표는 “잇단 해킹 사고들을 통해 보안에 투자하지 않으면 돈을 아끼는 것이 아니라 훨씬 더 큰 비용을 치르게 된다는 깨달음을 얻었으면 한다”며 “보안 투자가 일회성에 그치지 않고 지속적으로 이뤄져야 한다”고 강조했다.

2025.08.15 11:03김기찬

"비트코인 매입 없다" 美 재무장관 발언에 비트코인 급락...해명에도 시세는 '주춤'

스콧 베센트 미국 재무장관 발언에 비트코인 시세가 요동치고 있다. 스콧 베센트 장관은 14일(현지시간) 폭스비즈니스와 인터뷰에서 비트코인 비축을 시작했으나 이를 구매하지는 않겠다며 압수한 자산을 활용해 비축분을 늘리겠다고 말했다. 이 같은 발언 후 40분 사이 비트코인 시세는 약 12만1천 달러 선에서 11만 8천 달러 선 밑으로 하락했다. 시가총액은 약 550억 달러가 사라졌다. 미 정부가 비트코인 전략적 비축을 위해 신규 매입을 단행할 것이라는 기대감이 무너졌기 때문으로 해석된다. 스콧 베센트 장관은 약 7시간 뒤 X(구 트위터)를 통해 “재무부는 예산 중립적인 방식으로 비트코인을 매입하는 방안을 여전히 모색 중이다”라고 해명했다. 이어서 “연방정부가 압수한 비트코인을 비축의 기반으로 삼아 미국을 '세계 최대 비트코인 강국'으로 만들겠다는 대통령의 약속을 이행하겠다”고 강조했다. 다만 이런 발언 후에도 비트코인 시세는 이렇다 할 회복세를 보이지 못하며 약 11만 8천768달러 선에 거래 중이다.

2025.08.15 10:57김한준

블룸버그 "트럼프 행정부, 인텔에 지분 투자 검토"

도널드 트럼프 행정부가 미국 반도체종합기업(IDM) 인텔에 지분 투자를 검토 중이라는 관측이 나왔다. 블룸버그가 14일(미국 현지시간) 해당 사안에 정통한 관계자를 인용해 이렇게 보도했다. 블룸버그는 관계자 말을 인용해 "트럼프 행정부가 인텔 지분 중 일부에 투자하는 방안에 대해 협의중이며 이는 인텔이 오하이오에 짓고 있는 반도체 생산시설을 지원하는 데 도움이 될 것"이라고 설명했다. 미국 정부의 지분 투자가 성사되면 파운드리 부문 적자로 시설투자를 줄인 인텔의 부담을 덜 수 있다. 또 오하이오 주 반도체 생산시설 건립을 재개해 미국 내 일자리 확대를 목표로 한 트럼프 2기 행정부의 목표 실현에도 도움을 줄 수 있다. 트럼프, '사임해라' 요구 후 1주일만에 립부 탄 만나 도널드 트럼프 대통령은 지난 6일 자신이 운영하는 트루스소셜 계정에 립부 탄 인텔 CEO 사임을 요구했다. 그러나 11일 트루스소셜 계정에 "하워드 러트닉 상무부 장관, 스콧 베센트 재무부 장관을 대동하고 립부 탄 CEO와 만났다"고 썼다(관련기사 참조) 이어 "이번 회동은 흥미로웠고 립부 탄 CEO의 성장과 부상은 놀라운 이야기였다. 립부 탄 CEO와 내각 관료들이 논의해 다음 주 제안을 가져올 것"이라고 밝혔다. 같은 날 인텔도 "립부 탄 CEO와 트럼프 대통령이 인텔의 미국 기술 및 제조업 리더십 강화에 대한 솔직하고 건설적인 논의를 진행했다"고 밝혔다. 인텔, 오하이오 주 반도체 팹 건설... 현재 중단 인텔은 2022년 초 오하이오 주 콜럼버스시 외곽 뉴 앨버니의 4.04제곱킬로미터(1천에이커) 부지 안에 새로운 반도체 생산 시설을 세운다고 밝힌 바 있다. 이 시설에서 2025년부터 인텔 18A(1.8나노급) 등 초미세 공정으로 반도체를 생산한다는 것이 인텔 계획이었다. 그러나 인텔은 지난 해 2월 조 바이든 행정부의 반도체과학법(CHIPS act)에 따른 보조금 지연을 이유로 오하이오 주 생산 시설 건설을 연기했다. 립부 탄 CEO도 지난 7월 말 "새 고객사 확보를 위한 유연성을 확보하고 합리적인 투자를 진행하는 차원에서 오하이오 주 시설 투자도 늦출 것"이라고 밝혔다. 인텔, 2022년부터 반도체 공동투자 프로그램 운영 트럼프 행정부의 지분 투자는 인텔 주식 인수보다는 오하이오 주 반도체 생산시설 지분 중 일부를 인수하는 방향으로 이어질 가능성이 크다. 인텔은 2022년부터 시설투자 부담을 줄이기 위해 외부 자산운용사와 공동으로 반도체 생산시설 투자 비용을 조달하는 '반도체 공동투자 프로그램'(SCIP)을 진행중이다. 인텔은 이 프로그램을 통해 미국 애리조나 주 챈들러 소재 2개 반도체 생산시설 지분 중 49%를 캐나다 소재 투자그룹인 브룩필드자산운용에 넘겼다. 당시 인텔은 이를 통해 총 150억 달러(약 20조 8천545억원)를 조달했다. 블룸버그 "투자 계획 불확실... 결렬 가능성도" 블룸버그는 "오하이오 주는 도널드 트럼프 대통령이 대선에서 모두 승리한 곳이며 JD 밴스 부통령 역시 오하이오 주 상원의원을 지내는 등 공화당 세가 강한 곳"이라고 설명했다. 이어 "트럼프 행정부의 지분 투자 관련 계획은 아직 확정되지 않았고 합의가 결렬될 가능성도 있다"고 덧붙였다. 백악관 대변인 역시 "관련 논의는 행정부가 공식 발표하지 않는 한 추측으로 간주된다"고 밝혔다.

2025.08.15 09:23권봉석

"나만 맞아"...SNS 필터 버블·양극화, 사실상 못 고친다

소셜미디어의 대표적 부작용으로 꼽히는 '필터 버블'(같은 의견만 접하게 되는 현상)과 '에코체임버'(동일한 의견이 증폭되는 현상)는 알고리즘 조정만으로는 해결될 수 없으며, 오히려 일부 조치는 사태를 악화시킬 수 있다는 연구 결과가 발표됐다. 아스테크니카·기가진 등 외신에 따르면, 최근 암스테르담대학교 계산사회과학팀의 페터 튠베르크 조교가 이끄는 연구팀은 대규모 언어모델(LLM)과 에이전트 기반 시뮬레이션을 결합해, 다양한 개입 전략을 가상의 소셜 미디어 환경에 적용했다. 그 결과 “SNS의 문제를 일으키는 기반 메커니즘이 매우 견고해 해결이 어렵다”는 결론을 내렸다. 튠베르크 연구원은 인터뷰에서 “플랫폼에서 파생된 문제가 사실은 정치·사회 전반을 바꾸는 문화적 엔진의 역할을 하고 있다”며 “심지어 뉴욕타임즈 같은 전통 미디어도 소셜 미디어 논리에 영향을 받아 헤드라인이 더욱 클릭을 노리는 방식으로 변하고 있다”고 지적했다. 연구팀은 SNS 내부의 대표적 문제인 필터 버블과 에코 체임버(소수 인플루언서 영향력 집중·과격한 콘텐츠 증폭)를 완화하기 위해 아래 여섯 가지 전략을 시뮬레이션했다. 피드를 추천 기반이 아닌 시간순 또는 무작위 노출로 전환 화제성 높은 콘텐츠의 노출을 줄여 인게이지먼트 구조 뒤집기 반대 정치적 견해 노출 기회 증대 감정 자극이 아닌 상호 이해 중심 콘텐츠 추천 팔로워 수·리포스트 수 등 영향력 단서 숨기기 계정 소개란 제거로 정체성 기반 신호 차단 그러나 어떤 전략도 본질적 문제를 해결하지 못했다. 일부 전략은 한 측면에서 변화를 만들었지만, 다른 측면에서는 오히려 부작용을 낳았다. 예컨대, 피드를 시간순으로 조정하면 인플루언서 집중은 줄었지만 극단적 콘텐츠의 확산이 더 촉진됐다. 상호 이해 중심 콘텐츠는 당파성과 참여도 간 연결을 약화시켰지만, 영향력 집중은 오히려 심화됐다. 튜렌베르크 연구원은 “SNS의 게시물 공유하기와 팔로우 같은 기본 기능은 감정적 행동과 네트워크 구조 사이에 피드백을 만들어낸다”며 “이 구조가 유지되는 한, 플랫폼이나 사용자에게 문제가 없더라도 사회적 분열과 과격화는 피할 수 없을 것”이라고 경고했다. 외신은 "이번 연구는 SNS가 단지 플랫폼의 문제가 아니라, 이미 사회 전반에 깊이 엮인 구조적 현상임을 보여준다"며 "플랫폼 방식이나 사용자 행동 변화만으로는 'SNS 문제'를 근본적으로 해결하기 어렵다는 중요한 시사점을 던진다"고 설명했다.

2025.08.15 08:47백봉삼

지슨, 코스닥 이전 상장…"융합 보안 시장 선도"

융합 보안 솔루션 전문 기업 '지슨(GITSN)'이 코스닥 시장에 상장하며 사세 확장에 나선다. 14일 한국거래소에 따르면 지슨은 키움제8호스팩과의 합병 절차를 마치고 이날 코스닥 시장에 이전 상장한다. 지슨은 코넥스에 상장해 있는 상태였으나, 이날을 기점으로 코스닥 시장으로 이전한다. 지슨은 무선 도청, 무선 백도어 해킹, 불법 촬영 등 탐지가 높은 보안 위협에 대응할 수 있는 솔루션을 개발·공급하는 기업이다. 최근 SKT, 예스24 등 보안 관련 침해사고가 빈번해지고 있는 만큼 증권가에서는 지슨의 성장성을 높게 평가하고 있다. 이번 합병 및 이전 상장에 따라 종목명이 지슨으로 변경된다. 기존 키움제8호스팩의 종목 코드는 유지된다. 지슨은 2000년 설립돼 탐지 난이도가 높은 불법 촬영 등 보안 위협에 대응할 수 있는 솔루션을 개발·공급하는 기업으로 알려져 있다. 독자 개발한 기술을 바탕으로 30건 이상의 특허를 보유하고 있으며, 주요 공공기관이나 금융권 등 다양한 고객사를 확보하고 있다. 대표 제품으로는 ▲스마트 무선도청 상시 방어 시스템 '알파-I(Alpha-I)', ▲무선백도어 해킹 탐지 시스템 '알파-H(Alpha-H)', ▲상시형 불법촬영 탐지 시스템 '알파-C(Alpha-C)' 등이 있다. 특히 초광대역(UWB) 탐지, 음성 AI(인공지능) 판별, 열원 분석 기술 등이 있다. 지슨은 공공분야뿐 아니라 민간 분야를 아우르는 보안 수요 확대와 기술 신뢰도를 바탕으로 높은 시장 점유율은 확보하고 있다. 구체적으로 도청 보안 시장에서 98.77%의 점유율을 확보하고 있으며, 불법촬영 탐지 시장에서도 60% 이상의 점유율을 기록하고 있다. 이를 바탕으로 지슨은 제품 라인업을 확대하고 경쟁사와의 격차를 벌리며 시장을 적극 공략할 계획이다. 무선도청 보안 분야에서는 이미 두 차례의 신제품을 출시한 바 있고, 현재는 스마트 무선도청 상시방어 시스템인 알파-1를 앞세워 사업 분야를 확장하고 있다. 아울러 백도어 보안과 불법촬영 보안 분야에서 알파-H와 알파-C를 출시하며 사업 분야를 넓히고 있다. 이 외에도 내년 이후 야전용 통합 무선 감시 시스템과 무선 기반 국경 감시 시스템 등을 출시해 군사 시설 보안 수요에도 대응한다는 계획이다. 지슨은 최근 국제 정세 불안감이 고조되고 있는 만큼 관련 수요가 늘어날 것으로 내다보고 있다. 증권가에서도 지슨의 성장성을 고평가하고 있다. 유화증권에 따르면 지슨의 올해 매출은 236억원으로 예상된다. 이는 전년 동기 대비 70% 이상 성장한 수치다. 지슨은 2023년과 지난해 각각 매출액 138억원, 136억원을 기록한 바 있다. 고승범 유화증권 연구원은 "지슨의 올해 매출액은 B2G 48.6%, B2B 35.9%, 해외 수출 15.5%로 다변화될 전망"이라면서 "특히 해외 수출액은 지난 2022년 2억5천만원에서 지난해 20억6천만원으로 약 8배 성장했으며 앞으로도 해외 수출을 통해 성장할 것"이라고 설명했다. 이어 고 연구원은 "지슨은 차량용 도청 방어 시스템과 같은 신규 사업을 추진하고 있는데 내년 상반기 상용화를 목표로 하고 있다"며 "차량 내부 도청장치 및 불법 무선 신호 탐지, 야전용 통합 무선 감시 시스템 등 다양한 응용 분야로의 사업 확장에 나서고 있다"고 지슨을 평가했다.

2025.08.14 20:38김기찬

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

K-배터리, 한국엔 껍데기만 남을라…"골든타임 놓치지 말아야"

"도심에서 40분"…김동선의 하이엔드 리조트 ‘안토’ 가보니

"보안은 장식이 아닙니다, 신뢰입니다"

글로벌 AI 혁신 '한 눈에'…코히어·LG CNS 등 총출동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.