• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (3126건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KT, 순수 국내 기술로 양자암호통신 완성

KT가 순수 국내 기술로 양자암호통신을 완성했다. 공공·의료·금융 등 다양한 분야에서 기술력을 입증했다. 향후 인터넷 서비스까지 단계적으로 양자암호통신 적용을 확대할 계획이다. KT는 24일 서울 양재동 aT센터에서 열린 '퀀텀 코리아 2025'에 참가해 양자암호통신 기술력을 선보였다. 현장에는 국내 기술력으로 구축된 양자암호통신 장비와 실제 적용 사례 등을 선보였다. 양자암호통신 기술은 기존 암호체계의 한계를 극복하고, 미래 해킹 위협에 대응할 수 있는 새로운 패러다임을 제시한다. KT는 이러한 기술을 통신 솔루션에 적용해 한층 강화된 보안 품질을 구현했다. 특히 미래 산업 경쟁력의 핵심으로 평가받는 양자 기술을 자체적으로 확보하기 위해 자체 개발한 기술을 국내 기업에 이전하는 등 전략적인 기술 육성에도 힘써왔다. 국내 기술 기반의 하이브리드 양자암호통신 정보의 무결성, 기밀성, 인증 등 철저한 검증이 필수로 요구되는 보안에서는 대부분 프로토콜이 유사한 구조를 따른다. 이는 관리와 표준화에는 유리하지만, 공통된 취약점이 여러 시스템에 확산될 수 있다는 잠재적 위험을 내포하고 있다. 이에, KT는 국내 기술로 개발한 하이브리드 양자암호통신으로 리스크를 줄였다. 양자키분배(QKD)와 양자내성암호(PQC)를 결합한 시스템에 쓰인 핵심 기술과 장비를 모두 국내에서 개발과 생산을 거쳐 보안성과 기술 대응 능력을 강화했다. 신정환 KT 퀀텀테크연구팀장은 “보안 장비의 내부 프로토콜이나 구현 방식은 공개되지 않아 해외에서 무상으로 제공한다고 나서더라도 이를 수용하기 어렵다”며 장비 수입의 한계를 지적했다. 공공기관 레퍼런스 확보...인터넷도 양자암호 적용 KT는 공공기관을 비롯해 국방, 의료, 금융, 산업 등 다양한 분야를 통해 자체 양자 보안 기술력을 입증해왔다. 주요 사례로 ▲제주도청 자율주행 자동차 시범 사업 ▲해군 3함대·전남도청 간 화상회의 양자 암호화 ▲국립암센터에서의 연합학습 기반의 임상 연구 ▲신한은행 본점과 강남별관간 양자 보안 네트워크 안정성 실증 ▲현대중공업의 산업 기밀시설 보안 강화 등이 꼽힌다. 신정환 팀장은 “양자 보안 기술 실증을 마쳤기 때문에 고객 요구가 있다면 바로 적용할 수 있다”며 “공공기관도 보안 정책만 수용하면 즉시 서비스 제공이 가능하다”고 말했다. 이어, “현재 사업보다 미래 기술까지 내다보고 있다”며 “양자 기술로 현대 통신 암호화는 물론, 양자 컴퓨터를 연결하는 미래 네트워크도 선도하겠다”고 덧붙였다. 이날 선보인 국내 기술 기반 양자암호통신은 향후 초고속인터넷 서비스에도 적용하기 위한 준비가 이뤄지고 있다는 설명이다.

2025.06.25 09:00진성우

신뢰할 수 있는 암 치료 지침, 디지털로 새단장…전미종합암네트워크, NCCN Guidelines Navigator 출시

-- 이 새로운 상호작용형 지침 도구는 업계 최고 표준으로 인정받는 NCCN 지침의 주요 형식에 중대한 변화를 의미 플리머스 미팅, 펜실베이니아주, 2025년 6월 24일/PRNewswire/ -- 선도적인암센터들의 연합체인미국종합암네트워크(National Comprehensive Cancer Network®, 이하 NCCN®)가'NCCN 종양학 임상 진료 지침(NCCN Clinical Practice Guidelines in Oncology, 이하NCCN 지침®)'을인터랙티브한 디지털배포형식으로새롭게 발표했다. 암치료분야의임상적결정과정책수립을위한표준으로인정받고있는NCCN 지침®은어떤의학 분야에서도가장포괄적이면서자주업데이트되는임상실무지침이다. 이지침은암치료와예방에관여하는의사, 간호사, 약사, 보험사, 환자와 환자보호자등의 의사 결정을 도우면서궁극적으로환자치료와결과를개선하는것을목표로한다. The new NCCN Guidelines Navigator™ presents the evidence-based, expert consensus-drivenrecommendations from the NCCN Guidelines in a virtual platform that allows users to search and navigate more easily. Learn more at NCCN.org/navigator. 새로운 NCCN Guidelines Navigator™는 NCCN 지침에 담긴 근거에 기반한 전문가 합의 중심의 권고 사항을 가상 플랫폼을 통해 제공함으로써 사용자가 보다 쉽고 편리하게 검색하고 탐색할 수 있게 설계됐다. NCCN Guidelines Navigator™는 비상업적 용도로 무료 NCCN 계정으로 이용 가능하다. NCCN Guidelines Navigator™의 주요 기능은 다음과 같다. 목차나 검색 기능을 통해 지침 전체를 매끄럽게 이동 고급 검색 및 필터 사용 관련 콘텐츠 경로에 대한 하이라이터 기능 색상별로 달리한 탐색 링크 경로에서 바로 연결되어 쉽게 확인 가능한 각주 NCCN Guidelines for Patients ® 바로가기 구독자 에 한해 관련 ' NCCN 화학요법 처방 템플릿 (NCCN Chemotherapy Order Templates , 이하 NCCN 템플릿 ®) 바로 가기 확대 기능 모바일 최적화 내장 튜토리얼 및 자주 묻는 질문 (Q&A) P DF 형식 지침 링크 NCCN CEO 인 크리스탈 S. 덴링거(Crystal S. Denlinger) 박사(MD)는 "이것은 진정암치료지침의미래"라며"국제적으로신뢰받는지침에따라진행되는암예방, 검진, 치료, 지원치료는암환자의치료결과를개선한다는사실이반복적으로입증되었다.어떤 품질 저하도 없이 NCCN 지침의콘텐츠접근성과사용성을향상시키겠다는 야심찬목표를달성한데 대해자부심을느낀다"고 말했다. NCCN Guidelines Navigator™ 는 최근 대장암과 전립선암 지침의 베타 테스트를 시작했다 . 이어 직장암 지침이 2025 년 6 월 16 일에 공개됐다 . NCCN 은 NCCN 지침 88개 모두가 새로운 형식으로 제공될 때까지 추가 암종에 대한 NCCN Guidelines Navigator™ 를 계속 공개할 예정이다 . 모든 NCCN 지침의 기존 PDF 형식도 계속 제공된다 . 두 형식 모두 암 치료와 예방에 매일 의존하는 사용자들이 신뢰할 수 있는 최신 정보가 담긴다 . NCCN Guidelines Navigator™ 을 통한 접근을 포함해서 NCCN 지침을 어떤 형식으로든 접근하는 사용자건 이번 달 초에 발표된 새로운 ' NCCN 진료 지침 (NCCN Guidelines in Practice ™ )' 를 통해 CE/MOC 학점을 취득할 수 있다 . NCCN 은 인공지능 (AI) 기능을 추가해 검색을 더욱 대화형이고 직관적으로 만들고 , NCCN 의 다른 자원 제공 서비스와 통합을 강화하는 등 이 새로운 도구의 최적화 노력을 지속해 나갈 계획이다 . 덴링거 박사는 이렇게 덧붙였다 . " NCCN 지침을 처음 출시한 지 30 년이 됐다 . 이후로 전 세계 수백만 명이 매년 이 지침을 활용해 왔다 . 미국 및 전 세계 의사 중 90% 이상이 이 지침을 사용하고 있는 것으로 조사됐다 . 암 치료 효과가 매년 개선되고 있지만 , 동시에 치료 방법은 더욱 복잡해지고 있다 . 새로운 NCCN Guidelines Navigator 도구는 최신 연구에서 나온 더 발전된 증거를 단순화하고 , 전문가의 지식을 활용해 맥락에 맞게 해석하며 , 치료 결정 지원과 교육에 필요한 시점에 제공된다는 장점이 있다 . 이 새로운 자원은 암 환자와 의료진을 지원하기 위해 우리가 하는 모든 활동을 통합한다 . 이를 통해 고품질의 효과적이고 공평하고 접근하기 쉬운 암 치료와 예방을 정의하고 발전시켜, 모든 사람이 더 나은 삶을 누릴 수 있도록 돕는다." NCCN.org/navigator 에서 자세한 정보를 확인할 수 있다 . 미국종합암네트워크 소개 미국종합암네트워크 (National Comprehensive Cancer Network®) 는 환자 치료 · 연구·교육에 전념하는 최고의 암 센터들 이 모인 비영리 연합체다 . 올해 창립 30주년을 맞은 NCCN 은 모든 환자가 더 나은 삶을 살 수 있도록 고품질의 효과적이고 공평하며 접근하기 쉬운 암 치료를 개선하고 촉진하는 데 전념하고 있다 . ' NCCN 종양학 임상 진료 지침 (NCCN Clinical Practice Guidelines in Oncology) ' 은 암 치료 · 예방·지원 서비스에 대해 투명한 근거에 기반한 전문가 합의 중심의 권고 사항을 제공한다. 이지침은 암관리의임상방향과정책에대한인정된표준이며,의학의어떤영역에서도사용할수있는가장철저하고자주업데이트되는임상진료지침이다. '환자용 NCCN 지침(NCCN Guidelines for Patients®)'은NCCN 재단(NCCN Foundation®)의지원을통해환자와간병인에게정보를제공하고지원하는전문가암치료정보를제공한다. NCCN은또한종양학분야의지속적인교육, 전 세계활동, 정책, 연구협력과출판을발전시킨다. NCCN.org를방문하면 자세한 정보를 얻을 수 있다. 미디어 문의 : 레이첼 다윈 ( Rachel Darwin ) 267-622-6624 darwin@nccn.org NCCN Logo (C)NCCN(R) 2018. All rights reserved. 사진 - https://mma.prnasia.com/media2/2712270/National_Comprehensive_Cancer_Network_GL_Navigator.jpg?p=medium600 로고 - https://mma.prnasia.com/media2/441768/NCCN_Logo_v2.jpg?p=medium600

2025.06.24 23:10글로벌뉴스

로보락, 잠실 야구장서 브랜드데이…시구자 모집

중국 로보락은 오는 7월 22일 서울 송파구 잠실야구장에서 열리는 '로보락 브랜드데이 with 두산베어스' 경기를 기념해 일반 팬을 대상으로 시구자를 모집한다고 24일 밝혔다. 이번 행사는 고객과 소통을 강화하고 특별한 경험을 제공하기 위해 기획됐다. 시구자로 선정되면 경기 당일 잠실야구장 마운드에서 직접 시구를 진행한 뒤, VIP 좌석에서 경기를 관람할 수 있다. 시구자 모집 기간은 6월 23일부터 7월 7일까지다. 야구와 로보락을 사랑하는 만 12세 이상이면 누구나 응모 가능하다. 로보락 공식 인스타그램 계정을 팔로우한 뒤 이벤트 게시물에 시구에 도전하고 싶은 이유를 필수 해시태그와 함께 댓글로 남기고, 인스타그램 프로필 상단 링크를 통해 응모 폼을 제출하면 신청이 완료된다. 최종 시구자는 7월 15일 개별 안내를 통해 발표한다. 로보락은 시구 이벤트 응모자 중 추첨을 통해 두산베어스 유니폼(상의)과 로보락 굿즈 등 경품을 증정한다. 한편 로보락은 브랜드데이 경기 당일 오후 4시 30분부터 잠실야구장 중앙 매표소 인근에서 로보락 체험 부스를 운영한다. 로봇청소기와 대표 제품을 직접 체험할 수 있으며, 미니 게임, 굿즈 증정, 포토존 등 이벤트가 진행된다. 로보락 관계자는 "로보락을 사랑해주시는 고객들에게 뜻깊은 추억을 선물하기 위해 이번 브랜드데이 경기 시구자를 모집한다"며 "야구장에서 평생 기억에 남을 특별한 순간을 만들어갈 수 있는 이번 이벤트에 많은 관심과 참여를 부탁드린다"고 말했다.

2025.06.24 22:39신영빈

"AI, 돈 된다" 증명됐다... 기업 74%가 투자 대비 수익 기대치 초과 달성

B2B 마켓플레이스 디자인러쉬(DesignRush)가 발표한 보고서에 따르면, 생성형 AI(Generative AI)는 기존의 전통적인 머신러닝과 근본적으로 다른 접근 방식을 취한다. 전통적인 머신러닝이 기존 데이터를 분석하여 예측이나 분류를 수행하는 반면, 생성형 AI는 방대한 데이터로부터 학습하여 새로운 콘텐츠를 생성하는 데 초점을 맞춘다. 트랜스포머 아키텍처가 만든 차이: 순차처리 vs 동시처리의 혁신 전통적인 머신러닝은 라벨링된 데이터를 필요로 하며 고객 세분화, 사기 탐지, 수요 예측과 같은 특정 비즈니스 프로세스 최적화에 뛰어난 성과를 보인다. 반면 생성형 AI는 콘텐츠 생성, 개인화된 마케팅, 제품 디자인 등의 영역에서 비구조화된 데이터를 처리하고 인간과 유사한 창의성을 모방한 새로운 결과물을 생성할 수 있다. 생성형 AI의 핵심 엔진은 트랜스포머(Transformer) 아키텍처에 있다. 이전 모델들이 데이터를 순차적으로 처리했던 것과 달리, 트랜스포머는 셀프 어텐션(Self-attention) 메커니즘을 활용하여 입력 데이터의 모든 부분을 동시에 평가한다. 이를 통해 대규모 데이터셋 내의 미묘한 차이와 관계를 더 효과적으로 파악할 수 있다. 도입률 65% 급증 속에서도 놓치는 세 가지 오해: "환각 현상"부터 "플러그 앤 플레이" 착각까지 2024년 기준 65%의 조직이 최소 한 개 이상의 비즈니스 기능에서 생성형 AI를 정기적으로 사용하고 있으며, 이는 전년 대비 거의 두 배 증가한 수치다. 하지만 급속한 도입 속에서도 여전히 생성형 AI에 대한 오해가 존재한다. 첫 번째 오해는 생성형 AI가 인간처럼 콘텐츠를 이해한다는 것이다. 실제로 생성형 AI는 방대한 데이터셋에서 패턴을 분석하여 통계적 확률에 기반해 결과를 예측할 뿐이다. 점프플라이(JumpFly)의 창립 파트너 브래드 갈린(Brad Garlin)은 "적절한 감독 없이 AI에 의존하면 종종 의도치 않은 결과를 초래한다"며 신중한 접근의 필요성을 강조했다. 두 번째 오해는 생성형 AI의 결과물이 항상 정확하다는 것이다. 생성형 AI는 '환각(Hallucination)' 현상을 일으킬 수 있으며, 이는 그럴듯해 보이지만 사실상 부정확한 콘텐츠를 생성하는 현상이다. 이는 모델이 검증된 정보가 아닌 패턴을 기반으로 결과를 예측하기 때문이다. 세 번째 오해는 생성형 AI 구현이 플러그 앤 플레이(Plug-and-Play) 방식이라는 것이다. 효과적인 작동을 위해서는 정리된 비즈니스 데이터에 대한 접근, 기존 플랫폼과의 통합, 그리고 비즈니스 목표에 맞는 지속적인 감독이 필요하다. 실전 성공 사례 3선: 엑스피디아 여행 추천, WPP 광고 제작, 앨버트 인벤트 뷰티 개발 "몇 주→몇 분" 엑스피디아(Expedia)는 'Trip Matching' 기능을 통해 여행자들이 소셜 미디어에서 얻은 영감을 실행 가능한 여행 계획으로 변환할 수 있도록 했다. 사용자가 여행 관련 인스타그램 릴스를 엑스피디아 공식 계정과 공유하면, AI가 영상 콘텐츠를 분석하여 맞춤형 여행 일정과 예약 옵션을 제공한다. 글로벌 광고 대행사 WPP는 엔비디아(NVIDIA)와 협력하여 'Production Studio'라는 AI 기반 플랫폼을 출시했다. 이 도구는 텍스트, 이미지, 비디오 제작을 간소화하여 신속하고 확장 가능한 콘텐츠 생성을 가능하게 한다. 브랜드들은 이를 통해 개인화된 마케팅 자료를 효율적으로 생성하고 시장 출시 시간을 단축할 수 있다. 오클랜드 소재 화학회사 앨버트 인벤트(Albert Invent)는 뷰티 업계에서 생성형 AI를 활용한 선구적인 사례를 보여준다. 1,500만 개 이상의 분자 구조로 훈련된 AI 플랫폼 '앨버트(Albert)'를 통해 효과적이고 안전한 성분 조합을 예측하고, 전통적으로 시간이 오래 걸리던 제품 개발 과정을 가속화했다. 누리온(Nouryon)과의 협력으로 개발된 '뷰티크리에이션즈(BeautyCreations)'는 자연어 쿼리를 통해 헤어 및 스킨케어 제형을 검색할 수 있게 하여 제품 개발 시간을 몇 주에서 몇 분으로 단축시켰다. ROI 74% 기대치 초과하는 8단계 도입 전략: 파일럿부터 확장까지 딜로이트(Deloitte) 보고서에 따르면 2024년 74%의 조직이 가장 진보된 생성형 AI 이니셔티브에서 ROI 기대치를 충족하거나 초과했으며, 20%는 30%를 넘는 ROI를 달성했다. 효과적인 통합을 위해서는 체계적인 접근이 필요하다. 1단계는 고영향 사용 사례를 식별하는 것이다. 콘텐츠 생성, 고객 서비스 자동화, 데이터 분석, 제품 디자인 등 반복적이고 시간이 많이 소요되는 작업을 우선적으로 평가해야 한다. 2단계는 명확한 목표와 성공 지표를 정의하는 것으로, SMART 목표를 설정하여 진행 상황을 추적하고 성공을 평가해야 한다. 3단계는 데이터 프라이버시와 보안을 보장하는 것이다. GDPR과 같은 데이터 보호 규정을 준수하고, 데이터 최소화, 정기 감사, 직원 교육을 통한 강력한 데이터 거버넌스 관행을 구현해야 한다. 4단계는 모델 한계와 편향을 해결하는 것으로, 다양한 학습 데이터 사용, 편향 탐지 도구 활용, 인간 감독을 통해 위험을 완화해야 한다. 5단계는 해석 가능성과 투명성을 향상시키는 것이다. 설명 가능한 AI(XAI) 기법을 구현하고, 모델 개발과 의사결정 과정에 대한 포괄적인 기록을 유지해야 한다. 6단계는 자원을 효과적으로 배분하는 것으로, 확장 가능한 인프라에 투자하고 비용 편익 분석을 통해 재정적 실행 가능성을 평가해야 한다. 7단계는 파일럿 프로젝트를 통한 반복적 개선이다. 통제된 환경에서 테스트하고 피드백을 수집하여 확장 전에 접근 방식을 개선해야 한다. 마지막 8단계는 성공적인 파일럿 이후 점진적 확장과 지속적인 모니터링을 통해 AI가 계속해서 비즈니스 목표를 충족하도록 하는 것이다. FAQ Q: 생성형 AI를 도입하려면 어떤 기술이 필요한가요? A: 데이터 분석, 프롬프트 엔지니어링, AI 원리에 대한 기초적 이해가 필요합니다. 기술팀과 창작팀 간의 협업을 통해 더 원활한 통합이 가능합니다. Q: 생성형 AI가 인간의 감독 없이 독립적으로 작동할 수 있나요? A: 아니요. 생성형 AI는 진정한 이해력이 부족하며 오해의 소지가 있거나 편향된 결과를 생성할 수 있습니다. 정확성과 윤리적 정렬을 위해 인간의 감독이 여전히 필요합니다. Q: 생성형 AI 도입 시 투자 수익률(ROI)을 어떻게 측정하나요? A: 효율성 향상, 비용 절감, 고객 경험 개선 등 구체적인 지표를 설정하고, 파일럿 프로젝트를 통해 단계별로 성과를 측정하는 것이 중요합니다. 현재 74%의 기업이 기대치를 충족하거나 초과하는 ROI를 달성하고 있습니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.06.24 22:13AI 에디터

"문서 작성, AI가 돕는다"…개인용 '한컴어시스턴트' 공식 출시

한글과컴퓨터(한컴)가 공공·기업 시장에서 기술력과 안정성을 입증받은 인공지능(AI) 솔루션을 개인 사용자 대상 서비스로 확대해 새로운 문서 작업 환경을 제시한다. 한컴은 AI 기반 문서 작성 도구인 '한컴어시스턴트'의 개인용 버전을 공식 출시했다고 24일 밝혔다. 한컴은 개인용 제품 출시를 기념해 무료 체험 프로모션을 진행한다. '한컴오피스 2024' 개인용 패키지 정품 사용자는 출시일인 24일부터 9월 23일까지 약 3개월간 한컴어시스턴트의 모든 기능을 무료로 이용할 수 있다. 사용자는 한컴오피스 2024 내에서 한컴 서비스 계정으로 로그인한 후 별도로 개설된 한컴어시스턴트 공식 웹페이지를 통해 서비스를 신청할 수 있다. 한컴은 이번 프로모션을 통해 더 많은 개인 사용자가 AI 기반 문서 작성의 편리함을 직접 체험하고 이로부터 얻은 피드백을 서비스 고도화에 반영할 계획이다. 한컴어시스턴트는 한컴오피스의 핵심 제품인 한글·한셀과의 긴밀한 연동을 통해 강력한 시너지를 발휘한다. 한글에서는 ▲첨부 문서 내용을 분석해 요약해 주는 기능 ▲사용자가 선택한 서식에 기반해 문서 초안을 자동 생성하는 기능 ▲작성 내용의 문맥을 파악해 자연스럽게 이어 쓰는 기능 등을 제공한다. 또 문장의 오류를 교정하고 표현을 개선하며 간단한 명령어로 이미지 생성·삽입도 가능해 문서 완성도를 높이는 데 실질적인 도움을 준다. 한셀에서는 복잡한 함수나 수식을 몰라도 자연어 명령만으로 데이터 분석과 처리가 가능하다. 예를 들어 "1분기 판매량을 기준으로 내림차순 정렬하고 상위 5개 항목을 막대그래프로 표시해 줘"와 같은 일상 언어로 명령하면 AI가 이를 해석해 시각화된 결과를 즉시 제공한다. 이를 통해 비전문가도 손쉽게 데이터 기반 인사이트를 도출할 수 있게 되며 한셀 데이터를 한글로 전송해 활용하는 등 제품 간 연동성도 한층 강화됐다. 김연수 한컴 대표는 "개인용 버전 출시는 생성형 AI가 특정 전문가나 기업에 국한되지 않고 일반 대중의 일상적인 업무와 학습에까지 확산되는 글로벌 기술 트렌드에 부응한 전략적 행보"라며 "지금까지 기관과 기업을 중심으로 검증된 한컴어시스턴트의 AI 기능을 이제는 개인 사용자도 자유롭게 활용할 수 있게 됐다"고 말했다. 이어 "앞으로도 지속적인 업데이트와 사용자 의견 수렴을 통해 다양한 요구를 반영한 고도화된 AI 문서 작성 환경을 제공하겠다"고 밝혔다.

2025.06.24 15:19한정호

창세기전 모바일 1.5주년..."코스모스 사가 시즌1 마무리"

미어캣게임즈가 개발한 모바일 SRPG '창세기전 모바일'이 1.5주년을 맞아 주요 업데이트와 향후 계획을 공개했다. 지난 19일 미디어 인터뷰에서는 남기룡 대표, 최연규 내러티브 디렉터, 이권열 크리에이티브 디렉터가 참석해 게임의 세계관 확장과 시스템 개편, 신규 콘텐츠 계획을 상세히 밝혔다. 특히 시리즈 대표 비극적 인물 하이델룬을 핵심 캐릭터로 부각해 눈길을 끌었다. 하이델룬은 이번 시즌 '코스모스 사가' 핵심 주인공으로 등장한다. 원작에서는 악역으로 비춰졌던 인물이지만 이번에는 뫼비우스 세계관의 반복 구조를 뒤흔드는 인물로 설정됐다. 남기룡 대표는 이번 이야기는 시뮬레이션 세계인 '방주' 안에서 반복되는 역사의 희생자들이 반격을 시작하는 내용이라며 하이델룬을 기존 룰을 교란하는 변칙적 존재로 세계를 재구성할 키 플레이어라고 소개했다. 하이델룬은 게임 내에서도 독특한 콘셉트를 지녔다. 추방당한 상태에서도 개입 가능한 전투 능력, 상성과 전장 규칙을 무력화시키는 해킹형 스킬 등을 갖췄다. 최연규 디렉터는 “흑태자와의 조합으로 전투에서 시너지 효과가 크며, 백도에서 룰을 뒤흔드는 역할을 맡는다”고 말했다. 하이델룬의 등장은 단순한 신규 캐릭터 출시를 넘어, 창세기전 모바일의 세계관을 더욱 확장하는 계기가 된다. '코스모스 사가' 시즌1은 올여름 종료되며, 이를 통해 시뮬레이션 공간인 '방주'를 넘어 새로운 전환점이 마련된다. 남 대표는 “이야기의 마지막은 하이델룬과 조안의 운명을 중심으로 구성된다”며 “개인의 삶과 선택을 중시하는 새로운 철학을 담고 있다”고 설명했다. 가을에는 2년 가까이 이어진 '창세기전2' 메인스토리가 마무리된다. 이어 겨울에는 '서풍의 광시곡'의 첫 리메이크가 예고됐다. 완전 3D 그래픽과 풀보이스로 개발되며, 멀티엔딩 구성은 메인스토리와 '코스모스 사과' 외전을 통해 구현할 예정이다. 이와 함께 대규모 PvP 콘텐츠 '세력전'도 공개됐다. 이권열 디렉터는 “세 개의 세력으로 나뉘어 기사단이 연합해 대륙을 정복하는 콘텐츠”라며, “같은 세력 간 영지를 연결해 혜택을 받는 '연결' 시스템을 도입해 전략과 협력의 재미를 강화했다”고 밝혔다. 세력전은 베타 테스트 이후 정식 서비스에 돌입하며 참여 이용자 활성도에 따라 리그를 분할 운영하는 등 진입장벽을 낮출 계획이다. 1.5주년을 맞아 신규 및 복귀 이용자를 위한 대규모 이벤트도 진행된다. 최대 700장의 소환권 지급, 육성 지원, 인기 캐릭터 '흑태자' 복각 픽업이 포함된다. 하이델룬과 흑태자는 각각 별도의 픽업으로 운영되며 두 캐릭터 모두 아우터 원으로 설정돼 있다. 미어캣게임즈는 아우터 원 캐릭터 출시를 6개월 주기로 운영할 방침이다.

2025.06.24 14:17김한준

장현국 넥써스 대표 "BNB체인에 글로벌 주요 통화 기반 스테이블코인 추가"

장현국 넥써쓰 대표가 BNB체인에 원화 기반 스테이블코인 'KRWx'를 등록한 데 이어, 글로벌 주요 통화 기반의 스테이블코인을 추가했다고 24일 밝혔다. 장 대표는 24일 본인 X(구 트위터) 계정에 "블록체인의 근본 속성인 탈중앙화는 거의 모든 자산을 토큰화하며 방대하고 다양한 디지털 경제를 형성한다"고 말했다. 이어 "디지털 경제 안에서도 자산이 쏠리는 경향이 존재하며 이는 토큰의 다양성이 증가함에도 불구하고 비트코인의 지배력이 상승하는 강세장에서 분명해진다"고 전했다. 아울러 이러한 상반된 흐름이 블록체인의 상호운용성에서 더욱 뚜렷하게 나타난다고 설명하며 "상호운용성은 자산 간 집중을 가속화하는 동시에, 명확한 존재 이유(raison d'être)를 가진 자산에는 생존과 성장을 가능하게 한다"고 밝혔다. 또한 스테이블코인에 대해서는 "블록체인은 법정통화로서 국경을 넘을 수 있는 전례 없는 기회를 제공함과 동시에 글로벌 기축통화의 지배력이 더욱 강화될 가능성도 열려 있다"고 말했다. 장현국 대표는 예측이 불가능한 환경에서 자원을 쏟는 것은 비효율적이며 이럴수록 중요한 것은 '준비'라고 강조하며 "BNB 체인에 KRWx를 발행해 준비한 것처럼, USDx·EURx·JPYx·HKDx도 같은 목적을 위해 발행했다"고 설명했다. 한편, 장 대표는 스테이블코인에서 가장 중요한 요구사항으로 자금세탁방지(AML)를 꼽았다. 그는 “AML은 불법적인 자금 흐름을 차단하는 것이며, 당연히 스테이블코인을 카지노, 마약, 기타 불법적인 활동에 사용하는 것을 금지한다”고 말했다.

2025.06.24 12:52김한준

KT, '퀀텀 코리아 2025' 참가…양자암호 기술 선봬

KT가 양자 생태계 활성화를 선도하기에 앞서 양자암호통신의 기술력과 적용 사례를 소개한다. KT는 6월 24일부터 26일까지 서울시 서초구 aT센터에서 열리는 '퀀텀 코리아 2025'에 참가해 양자암호통신 기술을 선보인다고 24일 밝혔다. '퀀텀 코리아'는 과학기술정보통신부 등이 주최하는 국내 대표 양자 기술 행사다. KT는 2023년부터 3년 연속 퀀텀 코리아에 참가했으며, 이번 행사에서는 '양자가 여는 새로운 시대, KT가 연결한다'를 주제로 양자암호통신의 개요와 적용 사례, 미래를 알린다. 현장에는 KT가 보유하고 있는 하이브리드 양자암호 전용회선, 양자 VPN 등 기술을 전시한다. 특히 하이브리드 양자암호통신은 양자키분배(QKD)와 양자내성암호(PQC)를 결합해 전송망과 엑세스망 등 네트워크 전 계층에 양자보안을 적용한 고신뢰 네트워크 기술이다. KT는 관람객들이 양자 통신장비의 동작을 한눈에 보면서 양자암호의 특성을 쉽게 이해하고, 해킹 등 위협이 발생했을 때 안정적으로 운영되는 양자암호통신망의 모습을 체험할 수 있도록 구성했다. 또한 국내외 14개 파트너사와 협업·개발한 다양한 양자암호통신 장비도 전시한다. KT는 양자암호통신 핵심 특허 15건을 보유하고 있다. KT는 공공·국방·산업·금융·의료 등의 양자암호통신 적용 사례도 소개한다. 대표적인 사례로는 ▲상용 5G 기반 공군 양자암호 사업 ▲서울-부산간 이기종 양자암호통신 연동 실증 ▲신한은행 하이브리드 양자 보안망 ▲국립암센터 AI 의료데이터 양자암호화 등을 확인할 수 있다. 콘퍼런스 세션에서는 자체 기술력, 국내 양자암호통신 생태계 확장 노력, 다양한 실증 결과와 함께 미래 양자 인터넷 시대 비전을 발표한다. 명제훈 KT 엔터프라이즈부문 서비스프로덕트사업본부장은 “KT는 국내 양자암호통신 기술 발전을 이끌어 온 대표적인 사업자로 다양한 산업군 적용을 위한 준비를 지속해왔다”며 “앞으로도 다양한 파트너들과 협력해 양자 생태계 활성화를 선도하겠다”고 말했다.

2025.06.24 11:14진성우

코인원 '내 가상자산 조회', 카카오뱅크 앱에서 확인

국내 대표 전문 가상자산 거래소 코인원(대표 차명훈, 이성현)은 카카오뱅크 앱에 제공 중인 '가상자산 시세조회' 서비스의 연동 범위를 확장해 '내 가상자산 조회' 서비스로 선보인다고 24일 밝혔다. 이는 양사가 적극적으로 추진해 온 서비스 간 연결성 강화의 일환이라고 회사 측은 설명했다. '내 가상자산 조회'는 코인원이 지난 4월부터 카카오뱅크와의 정보 연동을 통해 제공하고 있는 '가상자산 시세 조회'를 확대 개편한 서비스다. 기존 가상자산 시세정보에 더해 연동 범위를 고객의 코인원 보유 자산 정보까지 확장한 것이 특징이다. 카카오뱅크 앱 전체보기 메뉴에 마련된 '내 가상자산 조회' 탭에서 자산 연결하기를 선택하면 코인원 계정과 연결할 수 있다. 계정 연결 시 페이지 상단에 자신의 코인원 보유자산 총액이 노출되며, 우측 '자산 분석' 버튼을 눌러 코인원에 보유 중인 자신의 가상자산 포트폴리오, 평가 손익 등 종합적인 자산 정보까지 조회할 수 있다. 또한 주 단위부터 최근 1년까지의 기간별 투자성과도 분석해 그래프 등 다양한 지표로 제공한다. 이와 함께 코인원은 오는 8월 21일까지 카카오뱅크 '내 가상자산 조회' 서비스 론칭 기념 이벤트를 진행한다. 이벤트 기간 내 카카오뱅크 앱 '내 가상자산 조회' 페이지에서 자산을 연결한 후, 혜택 지급일까지 유지한 고객 전원에게 2천원 상당의 비트코인(BTC)을 증정한다. 이벤트 참여 혜택은 오는 8월 29일 일괄 지급될 예정이며, 기타 자세한 사항은 코인원 홈페이지 또는 앱을 통해 확인할 수 있다. 이성현 코인원 공동대표는 “최근 개인의 투자 포트폴리오 구성이 점차 다양해지고 있다. 이에 고객이 더욱 효율적인 자산 관리를 할 수 있도록 카카오뱅크 앱에서 코인원 보유 자산까지 볼 수 있는 서비스를 선보이게 됐다”며 “양사간 적극적인 협력을 통해 고객에 편리한 가상자산 투자 경험을 제공해 나갈 것”이라고 전했다.

2025.06.24 11:00이도원

SGA솔루션즈 서버 보안 솔루션 'RedCastle V6.0',CC인증 EAL4 획득

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)는 자사 서버 보안 솔루션 '레드캐슬(RedCastle) V6.0'이 CC인증 EAL4를 획득했다고 23일 밝혔다. CC인증은 보안 기능이 있는 IT 제품의 안전성을 평가하는 제도다. 국제적으로 통용되는 정보보호 제품의 평가 및 인증 체계다. 정보보호제품이 구현한 보안 기능이, 해당 보증 등급에서 요구하는 보안요구사항을 충족하는지를 평가해 인증한다. 검증이 완료된 정보보호제품은 국가정보원장이 규정한 보안 기준을 충족한 것으로 인정돼 '안전성 검증필 제품' 목록에 등재된다. 정부 및 공공기관은 보안적합성 검증 체계에 따라, 그룹별 '제품 유형별 도입 기준'을 참고해 '안전성 검증필 제품'에 등재된 제품을 선택 및 도입하고 있다. SGA솔루션즈의 '레드캐슬 V6.0 for RHEL 9 R3'는 EAL4 등급을 획득하며 높은 수준의 보안성을 인정받았다. EAL은 CC인증의 등급으로, 숫자가 높을수록 보안 요구사항이 엄격하고 제품 설계 및 테스트의 깊이도 심화된다. '레드캐슬'은 SGA솔루션즈에서 자체 개발한 서버 보안 솔루션이다. 운용체계(OS)의 커널 레벨에서 보안 정책을 기반으로 사용자 행위 통제기능을 구현, 공격행위를 효과적으로 탐지하고 차단한다. 최근 해킹사태로 이슈가 된 백도어 위협도 사전 차단할 수 있기 때문에 지속적으로 정교해지고 지능적으로 변하는 사이버 공격을 예방할 수 있는 주요 솔루션으로 주목받고 있다. SGA솔루션즈 최영철 대표는 “'레드캐슬 V6.0 for RHEL 9 R3'의 CC인증 EAL4 획득은 국가 보안요구사항 3.0으로 획득한 것으로써, 이는 높은 수준의 보안안전성을 제공함과 동시에 국가에서 요구하는 보안 요구사항을 모두 충족했음을 의미한다”며 “SGA솔루션즈는 국가기관과 공공기관의 보안을 더 강화하고, 차세대 보안 기술 개발에 앞장서는 국내 대표 통합 보안 전문기업으로서 역할을 지속해 나갈 것”이라고 밝혔다.

2025.06.24 08:20방은주

[보안리더] 김창오 PM "AI보안, 한국이 세계 리더십 가질 수 있어"

"AI보안은 세계적으로 아직 성숙하지 않았습니다. 우리나라가 충분히 세계 리더십을 가지고 갈 수 있습니다. 지금이 딱 골든타임입니다." 김창오 정보보안 프로그램매니저(PM)는 20일 지디넷코리아와 인터뷰에서 "보안 패러다임을 AI 베이스로 완전히 바꿔야 한다"며 이 같이 밝혔다. 정보보안PM은 과기정통부와 국내 ICT 연구개발 총괄 공공기관인 정보통신기획평가원(IITP, 원장 홍진배)이 위촉한 보안 전문가다. 임기는 3년이다. 김 PM은 앞서 야놀자 CISO(Chief Information Security Officer)와 CPO(Chief Privacy Officer)로 4년 넘게 일하다 정보보안PM에 낙점, 지난달 19일부터 근무하고 있다. 그는 민간 기업에서 25년 넘게 보안 전문가로 일해왔다. 국내 대표적 보안 분야 글로벌 표준 활동 전문가이기도 하다. "공공영역은 중장기적 전략과 가치, 지속가능성이 중시돼 이 점이 인상적" PM으로서 지난 한달간 소회에 대해 "주변에서 꼭 맞는 옷을 입었다고 한다"면서 "한층 더 넓은 시야에서 국가 관점에서 보안 기술 방향성과 산업 생태계를 고민할 수 있는 기회를 얻게돼 매우 뜻깊게 생각한다. 민간에서는 실용성과 시장성을 중심으로 한 빠른 실행력이 중요했다면, 공공 영역에서는 보다 중장기적인 전략과 공공의 가치, 지속가능성이 중시된다는 점이 인상적"이라고 들려줬다. 이어 ICT 분야 국가 연구개발(R&D) 총괄 기관인 IITP와 일하면서 국가R&D 기획과 성과 창출이 단순한 기술 개발을 넘어 산업육성, 인재양성, 그리고 국제경쟁력 확보와도 직결된다는 것을 실감하고 있면서 "그동안의 민간 경험을 바탕으로, 실질적인 성과로 이어질 수 있는 현장 친화적이고 산업 연계적인 R&D 전략을 수립하는 데 기여하고 싶다. 공공과 민간의 간극을 메우는 가교 역할을 하겠다는 사명감을 갖고 임하고 있다"고 밝혔다. 그에 따르면, 정보보안 PM은 단순한 과제 관리자가 아닌, 국가 정보보호 연구개발(R&D)의 전략을 설계하고 방향을 제시하는 총괄 기획자 역할을 한다. 정보보호 기술 중장기 전략 수립과 국가 연구개발 투자 방향 기획, 민간 수요 조사 및 산업 연계, 기술 확산 전략 마련 등 정보보호 R&D의 전반을 책임진다. "기술, 산업, 정책이 만나는 교차점서 정보보안 R&D 생태계 설계하고 연결하는 전략가이자 조정자" 김 PM은 "물리보안부터 AI 보안, 양자내성암호 등 첨단 기술 전반에 대한 개발 방향을 제시하고, 산업과의 연계를 고려해 실효성 있는 전략을 수립하는 역할을 맡고 있다"면서 "디지털 전환과 초연결 사회에 대응하기 위한 보안 기술 고도화, 그리고 국가 사이버보안 역량 확보를 위한 전략 수립이 핵심 과제다. 기술개발에 그치지 않고, 국가 안보 강화와 정보보안 산업 경쟁력 제고로 이어지도록 해야 한다"고 강조했다. 이어 "정보보안 PM은 R&D사업 기획–공모–선정–관리–성과 확산까지 전 주기에 직접 관여해 기술성과 정책성, 산업성과 공공성을 균형 있게 고려해 총괄 조정자로서의 역할을 한다. 기술·산업·정책이 만나는 교차점에서 정보보안 R&D 생태계를 설계하고 연결하는 전략가이자 조정자"라고 설명했다. 김 PM은 보안 분야에서 여러 '최초' 타이틀도 갖고 있다. 2009년 12월 게임회사 재직시 개인정보경영시스템(BS10012) 인증을 세계 최초로 획득한 게 대표적이다. 2014년 9월에는 전자정보경영시스템(BS10008) 인증도 아시아 최초로 획득했다. 특히 그는 보안 관련 여러 글로벌 표준 제정에 큰 역할을 했다. 약 10년간 글로벌 표준 활동을 하며 7개 부문에서 에디터 역할을 끝마쳤고 3개 부문은 현재도 에디터로 활동하고 있다. 김 PM은 "그동안 빠르게 변하는 IT 플랫폼기업에서 보안과 프라이버시 전략을 수립하고 총괄하는 역할을 했다. 보안을 단순한 관리 영역이 아니라 비즈니스 성장의 핵심 동력으로 만들기 위해 늘 노력했다. 또 국제 표준 활동을 통해 그 해답을 찾고자 했다"면서 "현재 국제전기통신연합(ITU-T) SG17의 워킹파티3(Working Party3) 의장으로 보안 관리와 사이버보안, 스팸 대응 등 글로벌 정보보호 표준화 의제를 이끌고 있다"고 밝혔다. 그는 특히 중소기업의 정보보호 활동을 지원하는 데 관심이 많다. 개인정보를 안전하게 활용하면서도 혁신을 이룰 수 있게 돕는 X.1058 '개인정보 활용 가이드라인'과 자원이 제한된 중소기업의 효과적인 정보보호 활동을 지원하는 X.1053 '중소기업 정보보호관리체계 가이드라인'의 국제표준 개발 에디터로 활동하고 있다. 이외에도 자동차 보안, 애플리케이션 보안, 블록체인(ISO TC307) 분야 등 다양한 영역에서 국제 표준 개발과 협력 네트워크를 선도하고 있다. 김 PM은 "전 세계 전문가들이 노하우를 공유하고 치열하게 논의한 결과를 일관성 있게 정리한 문서가 국제표준"이라면서 "실무 환경에서 적극 활용하면 실패를 최소화하고 최적의 보안 활동을 할 수 있는 중요한 가이드라인이 된다. 과학기술정보통신부와 IITP의 정보보안PM으로서 국가 사이버보안 R&D 전략을 기획하며, 국제 표준 기구에서 쌓은 실무 경험과 글로벌 활동을 바탕으로 국가 정보보호 역량을 국제적으로 강화하는데 기여하겠다"고 강조했다. AI가 사회경제를 크게 변화시키고 있다. 보안도 예외가 아니다. 김 PM은 "AI기술이 사이버 공격을 더욱 정교하고 자동화한 방식으로 진화시키고 있다. 동시에 방어 측면에서도 위협을 더 빠르고 정확하게 탐지하고 대응할 수 있게 도와주고 있다"면서 "하지만 AI 편리함과 혁신 이면에는 새로운 보안 위협과 프라이버시 문제가 있다. 이제 AI 보안은 선택이 아닌 필수 과제가 됐다. 앞으로 AI를 활용한 자동화된 보안 체계 개발과 AI 자체가 만들어내는 지능형 위협에 대응할 수 있는 기술 확보에 집중하는 것이 중요하다"고 역설했다. 이어 AI가 적용되지 않은 보안을 상상할 수 없듯, 보안이 고려되지 않은 AI도 상상할 수 없는 시대가 됐다면서 "신뢰할 수 있는 디지털 세상을 만들기 위해서는 AI와 보안이 함께 진화해야 한다"고 짚었다. 최근 몇 년새 정부의 디지털 안보 강화 기조에 따라 보안 R&D 예산과 관심은 꾸준히 늘었다. 올해 IITP는 총 1조 5443억 원의 연구개발 예산을 투입한다. 이중 사이버보안 분야 예산은 약 1070억 원이다. 김 PM은 "미국, 유럽, 이스라엘 등 보안 선도국들과 비교하면 우리나라 기술 수준이나 민관 협력 구조, 국제표준 연계는 아직 차이가 있는 게 사실"이라며 "우리나라의 차세대 보안 기술 수준은 미국 대비 약 89.1%, 기술 격차는 0.9년 정도로 분석되고 있다. 앞으로는 원천기술 확보, 글로벌 시장을 겨냥한 상용화 전략, 전문 인력 양성 같은 부분에 더욱 집중해야 한다"고 해석했다. 최근 민간 참여가 확대되고, 중소기업과의 실용 기술 연계, 국제표준 기반 R&D 전략 수립을 본격화하면서 국내 정보보안 기술도 이제는 도약할 수 있는 중요한 전환점을 맞이하고 있다면서 "정책과 산업, 기술이 따로 움직이지 않고 유기적으로 연결될 수 있게 전략적으로 접근하고 있다. 또 민간, 학계, 산업계가 함께 협력할 수 있는 실질적이고 실행력 있는 기반을 만들어가는 데 힘을 쏟겠다"고 말했다. 올해 주목하는 R&D 분야는 AI기반 보안과 양자 대응 기술 그가 특히 올해 주목하고 있는 R&D 분야는 AI기반 보안 기술과 양자 대응 기술이다. 사이버 공격이 점점 더 지능적이고 자동화하고 있기 때문에, 공격을 사전에 탐지하고 자율적으로 대응할 수 있는 AI 기반의 능동형 보안 시스템이 이제는 필수라는 거싱다. "사람이 일일이 대응하기엔 한계가 있다. AI가 보안의 첫 방어선 역할을 해야 할 때가 왔다"고 짚었다. 양자 내성 암호(Post-Quantum Cryptography, PQC) 연구개발도 강조했다. 양자컴퓨팅을 현실화하면 기존 암호체계를 무력화할 수 있기 때문에, 이에 대비한 차세대 암호 기술 개발이 매우 중요하다는 것이다. 글로벌 경쟁력을 갖춘 보안 원천기술 확보 역시 우리가 놓치지 말아야 할 핵심 과제다. 김 PM은 "이제 보안은 단순히 막는 개념을 넘어, 기술 혁신과 산업 경쟁력의 기반이 되고 있다. 그만큼 정보보안 R&D는 우리 사회와 산업의 지속 가능성을 좌우하는 전략 분야"라고 밝혔다. 내년 정보보안 R&D의 핵심 이슈와 어젠다는 실용 중심의 보안을 들었다. 특히 AI 보안, 공급망 보안, 제로트러스트 보안이 주요 축이 될 것으로 예상했다. AI보안과 관련해 "앞으로도 계속 중요해질 것이다. AI 기술이 빠르게 발전하면서, 동시에 이를 악용한 사이버 공격도 훨씬 정교해지고 있다. 그래서 AI 모델 자체의 안정성과 신뢰성 확보, 프라이버시 보호, 그리고 데이터 조작이나 오용을 방지하는 기술을 본격적으로 연구해야 한다"고 말했다. 공급망 보안도 강조했다. 이젠 대기업 뿐 아니라 중소기업과 공공기관도 공격 대상이 되고 있기 때문이다. 소프트웨어와 하드웨어 전 주기를 보호할 수 있는 경량화한 보안 프레임워크가 더 중요해졌다면서 "이건 단순한 기술 문제가 아니다. 국가 전체의 디지털 신뢰 기반을 지키는 핵심 영역"이라고 밝혔다. 내부자 보안을 강조하는 '제로트러스트(Zero Trust)'에 대해서는 "내부라고 무조건 믿는 시대가 아니다. '항상 검증하고, 자동으로 신뢰하지 않는다'는 제로트러스트 원칙을 기반으로, 실제 조직 환경, 특히 클라우드 기반 환경에 적용 가능한 아키텍처와 보안 기술 개발이 핵심 과제가 될 것"이라면서 "내년이야말로 기술 혁신과 실용성, 그리고 국제 경쟁력을 함께 잡아야 할 아주 중요한 시점이 될 것"이라고 힘줘 말했다. 이어 AI와 보안에 대해서는 "AI가 세상을 빠르게 바꾸고 있다. 보안 분야도 예외가 아니다. AI는 우리 생활에 편리함과 혁신을 가져다주지만, 동시에 새로운 사이버 위협과 프라이버시 문제도 함께 커지고 있다. 특히 생성형 AI를 악용한 공격, AI 모델 도용, 데이터 조작 같은 위협들이 현실화되고 있다. 이제 AI가 공격 수단이 되는 시대인 만큼, AI를 활용한 방어 체계도 반드시 갖춰야 한다"고 밝혔다. AI 기반 침해 탐지, 자율 대응 시스템, 위협 예측 기술은 기존보다 훨씬 빠르고 정확한 대응이 가능하다면서 "중요한 건 '보안을 적용한 AI'가 아니다. '보안을 전제로 설계한 AI', 즉 'Secure by Design' 관점에서 AI 기술을 개발하고 활용해야 한다. 앞으로의 AI 시대에는 우리 삶의 안전을 위해 보안 의존도가 더 커질 수밖에 없다. AI 기술 발전 속도를 따라잡으려면 자동화·자율화된 보안 기술과 AI 신뢰성 검증 및 관리 체계도 함께 발전해야 한다. 지금이 AI 보안 연구개발을 전략적으로 추진할 골든타임"이라고 진단했다. 그는 어떤 PM으로 기억되고 싶을까. "현장과 정책, 기술을 효과적으로 연결해 실질적인 변화를 이끌어낸 PM으로 기억되고 싶다. 정보보안이 규제나 부담이 아닌, 산업과 사회의 지속 가능한 성장 기반이 되게 기여하는 것이 내 목표"라며 "특히 정보보호 R&D 기획과 전략을 통해 유니콘 기업을 발굴하고, 중소기업과 스타트업의 정보보안 역량 강화를 지원해 글로벌 경쟁력을 확보하도록 돕고 싶다"고 말했다. 이어 "국제표준 활동을 통해 우리나라 정보보호 기술과 정책이 세계 무대에서 인정받도록 힘쓰겠다"면서 "이런 성과를 통해 정보보안산업 생태계 도약과 국가 경쟁력 강화에 의미 있는 기여를 한 PM으로 기억됐으면 좋겠다"는 바람을 보였다. ◆김창오 정보보안PM 프로필 -73년생. 고려대 정보보호대학원 정보보호전공 박사 -2025년 ITU-T SG17 Working Party3 의장 -2025년 국내 및 해외 주요 8개 멤버사(그룹) ISO/IEC 27001/27701 인증 동시 획득 -2024년 올해의 CISO상 수상(한국CIO포럼) -2024년 디지털 정부 발전 유공(정보보호) 정부포상 장관표창 수상 -2022년 올해의 CPO상 수상(한국 CPO 포럼) -2021년 ITU-T SG 17 Q4(사이버 보안 & 스팸 대응 기술 연구반) 부반장, X.1233 개발 및 공개 -2021년 ITU-T X.1405 / X.1406 (분산원장기술) 국제표준 개발 및 공개 -2020년 ITU-T X.1371 / X.1372 / X.1375 (자동차 보안) 국제표준 개발 및 공개 -2017년 ITU-T X.1053 (중소기업 정보보호관리체계) 국제표준 개발 및 승인 및 공개 -2014년 PIPL (개인정보보호인증) 민간기업 최초 획득 -2011년 BS10008 (전자정보경영시스템) 아시아 최초 획득 -2009년 BS10012 (개인정보경영시스템) 세계 최초 인증획득 -2009년 ARS 전화인증 (이용자 계정보호) 서비스 업계 최초 적용 -2003년 IPS (Intrusion Prevention system) 국내 최초 론칭 -2000년 벤처 창업 아이디어 공모대회 우수상 및 벤처 기업 창업

2025.06.23 22:54방은주

생성형 AI 악성댓글 "꼼짝마"...98.5% 탐지 기술 개발

생성형 인공지능(AI)을 악용한 '가짜 댓글'을 98.5%의 정확도로 찾아내는 기술이 개발됐다. 이 같은 AI 댓글을 작성한 거대언어모델(LLM)까지 파악할 수 있어 악성 댓글꾼에 경종을 울릴 전망이다. 국가보안연구소(국보연)와 KAIST 전기및전자공학부 김용대 교수 연구팀은 한국어 AI 생성 댓글을 탐지하는 플랫폼 '엑스댁(XDAC)'을 세계 최초로 개발했다고 23일 밝혔다. 그동안 생성형 AI 기술을 악용한 온라인 여론 조작 때문에 사회적으로 우려가 많았다. AI 생성글 탐지 기술이 공개되긴 했지만, 대부분 영어로 된 장문의 정형화된 글을 기반으로 만들어져 짧고(평균 51자), 구어체 표현이 많은 한국어 뉴스 댓글에 적용하기에는 한계가 있었다. 특히, 생성형 AI는 최근들어 뉴스 기사 맥락에 맞춰 감정과 논조까지 조절하는데다 몇 시간 만에 수십만 개의 댓글을 자동 생성하는 수준에 이르러, 여론 조작 등 사회적인 우려가 컸다. 오픈AI로 뉴스 플랫폼 댓글 20만개 만드는데 20만 원 실제 오픈AI GPT-4o API를 기준으로 댓글 1개 생성 비용은 약 1원이다. 국내 주요 뉴스 플랫폼 하루 평균 댓글 수인 20만 개를 생성하는 데 단 20만 원이면 가능하다. 국보연 고우영 연구원은 "공개 LLM은 자체 GPU 인프라만 갖추면 사실상 무상으로도 대량의 댓글 생성을 수행할 수 있다"고 설명했다. 연구팀은 우선 AI 생성 댓글과 사람이 작성한 댓글을 사람이 구별할 수 있는지 실험했다. 총 210개 댓글을 평가한 결과, AI 생성 댓글의 67%를 사람이 작성한 것으로 착각했다. 실제 사람 작성 댓글도 73%만 정확히 구분해냈다. 고 연구원은 "사람조차 AI 생성 댓글을 정확히 구별하기 어려운 수준에 이르렀다"며 "AI 생성 댓글은 사람 작성 댓글과 비교해 오히려 기사 맥락 관련성(95% vs 87%), 문장 유창성(71% vs 45%), 편향성 인식(33% vs 50%)에서 되레 더 좋은 평가를 받았다"고 부연 설명했다. 또한, 기존 AI 생성글 탐지 기술은 대부분 영어로 된 장문의 정형화된 글을 기반으로 개발돼 한국어의 짧은 댓글에는 적용이 어려운 단점이 있다. 짧은 댓글은 통계적 특징이 불충분하고, 이모지·비속어·반복 문자 등 비정형 구어 표현이 많아 기존 탐지 모델이 효과적으로 작동하지 않는다. 또한, 현실적인 한국어 AI 생성 댓글 데이터셋이 부족하고, 기존의 단순한 프롬프팅 방식으로는 다양하고 실제적인 댓글을 생성하는 데 한계가 있다고 연구팀은 지적했다. 한국어 AI 생성 댓글 데이터셋 구축...일부 공개도 연구팀은 이에 ▲14종의 다양한 LLM 활용 ▲자연스러움 강화 ▲세밀한 감정 제어 ▲참조자료를 통한 증강 생성의 네 가지 전략을 적용한 AI 댓글 생성 프레임워크 '엑스댁'을 개발했다. 연구팀은 이용자 스타일을 모방한 한국어 AI 생성 댓글 데이터셋을 구축하고 이 중 일부를 벤치마크 데이터셋으로 공개했다. 또 설명 가능한 AI(XAI) 기법을 적용해 언어 표현을 정밀 분석한 결과, AI 생성 댓글에는 사람과 다른 고유한 말투 패턴이 있음을 확인했다. 예를 들어, AI는 "것 같다", "에 대해" 등 형식적 표현과 높은 접속어 사용률을 보인 반면, 사람은 반복 문자(ㅋㅋㅋㅋ), 감정 표현, 줄바꿈, 특수기호 등 자유로운 구어체 표현을 즐겨 사용했다. 특수문자 사용에서도 AI는 전 세계적으로 통용되는 표준화된 이모지를 주로 사용하는 반면, 사람은 한국어 자음(ㅋ, ㅠ, ㅜ 등)이나 특수 기호(ㆍ, ♡, ★, • 등) 등 문화적 특수성이 담긴 다양한 문자를 활용했다. 특히, 서식 문자(줄바꿈, 여러 칸 띄어쓰기 등) 사용에서 사람 작성 댓글의 26%는 이런 서식 문자를 포함했지만, AI 생성 댓글은 단 1%만 사용했다. 반복 문자(예: ㅋㅋㅋㅋ, ㅎㅎㅎㅎ 등) 사용 비율도 사람 작성 댓글이 52%로, AI 생성 댓글(12%)보다 훨씬 높았다. 고우영 선임연구원은 "이번에 개발한 '엑스댁'은 이같은 차이를 정교하게 반영해 탐지 성능을 높였다"며 "줄바꿈, 공백 등 서식 문자를 변환하고, 반복 문자 패턴을 기계가 이해할 수 있도록 변환하는 방식이 적용됐다"고 말했다. LLM 고유 말투 특징 파악 댓글 단 AI모델 식별도 가능 고 선임은 또 "14개의 각 LLM 고유 말투 특징을 파악해 어떤 AI 모델이 댓글을 생성했는지도 식별 가능하게 설계됐다"고 덧붙였다. 연구팀은 이같은 설계 덕분에 AI 생성 댓글 탐지에서는 98.5% 정확도로 기존 연구 대비 68% 성능이 향상됐다. 댓글 생성 LLM 식별에서는 84.3% 성능을 기록했다. 고우영 선임연구원은 "생성형 AI가 작성한 짧은 댓글을 높은 정확도로 탐지하고, 생성 모델까지 식별할 수 있는 세계 최초 기술"이라며 "AI 기반 여론 조작 대응의 기술적 기반을 마련한 데 큰 의의가 있다"고 강조했다. 연구팀은 '엑스댁' 탐지 기술이 단순 판별을 넘어 심리적 억제 장치로도 작용할 수 있다고 부연 설명했다. 음주단속, 마약 검사, CCTV 설치 등이 범죄 억제 효과를 나타내듯, 정밀 탐지 기술의 존재 자체가 AI 악용 시도를 줄일 수 있을 것으로 기대했다. '엑스댁'은 플랫폼 사업자가 의심스러운 계정이나 조직적 여론 조작 시도를 정밀 감시·대응하는 데 활용 가능하다. 향후 실시간 감시 시스템이나 자동 대응 알고리즘으로 확장 가능성도 크다. 연구결과는 인공지능 자연어처리 분야 국제 학술대회인 'ACL 2025' 메인 콘퍼런스(7월27)에 채택돼 공개될 예정이다. 연구는 KAIST 김용대 교수(교신저자)와 국가보안연구소 고우영 선임연구원(KAIST 박사과정, 제1저자), 성균관대학교 김형식 교수(제2저자), KAIST 오혜연 교수(제3저자)가 참여했다.

2025.06.23 20:00박희범

이란, 美 전방위 사이버 공격 임박…"일반인도 표적"

최근 중동 정세가 불안정해지면서 미국을 향한 이란의 사이버 위협이 더욱 커질 수 있다는 경고가 나왔다. 23일 구글 위협 인텔리전스 그룹(GTIG) 존 헐트퀴스트 수석 애널리스트는 "이란 해킹 조직들이 미국을 상대로 파괴적인 사이버 공격을 할 가능성이 높아졌다"고 밝혔다. 그는 최근 상황 변화에 따라 이란이 미국 내 주요 기관이나 인물들을 노릴 수 있다고 주장했다. 헐트퀴스트 수석 애널리스트는 "이란은 오랫동안 이스라엘 중심으로 사이버 공격을 해 왔다"며 "특히 2023년 10월 7일 이후 공격 강도가 크게 높아졌다"고 말했다. 해당 날짜는 팔레스타인 무장단체 하마스가 이스라엘을 기습 공격한 날이다. 이후 이란은 하마스를 비롯한 반이스라엘 세력을 공개적으로 지지했고, 동시에 사이버 공격도 강화했다. 그는 "이란의 공격 사례는 이들의 기술 수준과 행동 패턴을 이해하는 데 중요한 단서를 준다"고 덧붙였다. GTIG는 이란이 실제 피해보다 공포심을 조장하는 심리전을 자주 활용해 왔다고 봤다. 헐트퀴스트 애널리스트는 "이란은 스스로 공격 결과를 과장·조작해 심리적 충격을 노리는 경향이 있다"며 "이런 점에 속아 이란의 능력을 과대평가해선 안 된다"고 주장했다. 이어 그는 "그렇다고 이란의 위협을 가볍게 여겨서는 안 된다"고 당부했다. 헐트퀴스트 애널리스트는 "이란의 사이버 공격은 실제 기업이나 기관에 큰 피해를 줄 수 있다"며 "랜섬웨어에 대비하듯 철저한 보안 준비가 필요하다"고 강조했다. GTIG는 이란이 단순한 공격을 넘어 정보 수집을 위한 첩보 활동도 활발히 하고 있다고 분석했다. 그는 "이란은 미국을 겨냥해 민감한 정보를 빼내고, 특정 인물을 감시하는 활동도 이어오고 있다"며 "이란과 관련 있는 사람이나 조직은 소셜 엔지니어링 공격에 특히 주의해야 한다"고 밝혔다. 또 "이란은 통신사와 항공사, 호텔업계처럼 고위 인사 정보를 가진 조직도 노리고 있다"며 "일반인도 간접적으로 위험에 노출될 수 있다"고 경고했다. 그는 이란의 사이버 기술이 완벽하진 않지만 무시할 수준은 아니라고 봤다. 그는 "기업과 개인 모두가 이란의 심리전에 흔들리지 않고 실질적인 방어 전략을 세우는 것이 중요하다"고 강조했다.

2025.06.23 16:47김미정

넥써쓰, 원화 스테이블코인 'KRWx' 발행 선언...국내 상표 출원 완료

넥써쓰(대표 장현국)가 1호 원화 스테이블코인 'KRWx'의 발행을 공식 선언하고 BNB 체인에 발행한 데 이어 국내 상표 출원도 완료했다고 23일 밝혔다. 23일 장현국 대표는 X(구 트위터)를 통해 "지난주 BNB체인에 KRWx를 발행했다. 선점 효과를 확보하고 이를 보호하기 위한 조치였다"라며 "한국에 KRWx 상표 출원도 완료했다"고 덧붙였다. 아울러 "스테이블코인이 성공하기 위해 무엇이 요구되든 우리는 준비돼 있을 것"이라며 향후 본격적인 확장을 시사했다. 장 대표는 글로벌 규제에 대응하는 전략으로 국가별 통화 기반 스테이블코인 계획을 밝힌 바 있으며 KRWx를 시작으로 USDx, JPYx, EURx 등으로 확장할 방침이다. 장현국 대표는 스테이블코인 경쟁이 본격화되는 시장에서 살아남기 위해서는 단순한 발행을 넘어 실질적 유틸리티와 규제 대응 능력이 필수적이라고 강조한 바 있다. 장현국 대표는 "규제의 본질은 합법과 비합법을 가르는 법적 필터링"이라며 "규제를 충족하는 프로젝트와 코인은 새로운 기회를 얻고, 그렇지 못한 이들은 더 이상 회색지대에 머물 수 없다"고 밝혔다. 이어 "스테이블코인은 어떤 상황에서도 안정성을 유지해야 하는 만큼 가장 엄격한 규제를 받게 될 것"이라고 덧붙였다.

2025.06.23 10:38김한준

LGU+, 퀀텀코리아에 양자암호 기반 업무환경 전시

LG유플러스가 24일부터 사흘간 서울 서초구 aT센터에서 열리는 '퀀텀코리아 2025'에 참가해 양자내성암호(PQC) 기반 인증 및 네트워크 보안 기술을 선보인다고 밝혔다. 퀀텀코리아는 양자기술의 최신 동향과 산업 적용 가능성을 공유하는 국내 최대 규모의 양자기술 전문 행사다. LG유플러스는 올해 초 출시한 클라우드 기반 통합 계정관리 서비스 '알파키(AlphaKey)'와 통합 보안 플랫폼 'U+SASE'를 중심으로 부스를 구성하고, 양자컴퓨팅 환경에 대응 가능한 미래형 보안 인프라를 소개한다. 전시부스는 사무실과 원격근무지를 각각 표현한 양면 구성으로 설계됐다. LG유플러스의 U+PQC VPN과 클라우드 기반 서비스를 통해 언제 어디서나 안전한 업무환경을 구축할 수 있다는 메시지를 전달한다. 전시관에는 총 12종의 전시 콘텐츠가 마련된다. 알파키 체험존에서는 사용자와 관리자 환경을 구현한 태블릿 기반 시뮬레이터를 통해 실제 인증 절차를 체험할 수 있다. 기술 설명 패널, 소개 영상, 퀴즈 이벤트 등도 함께 진행된다. 또한 PQC 기반 보안 장비인 ▲U+PQC PUF USIM ▲U+PQC ROADM ▲U+PQC 라우터 ▲U+PQC PTN ▲U+PQC IPSec VPN 등 총 5종의 실물 장비도 전시된다. 이 장비는 현재 기업 고객을 대상으로 상용 서비스에 적용되고 있으며, 전시관 중앙에 마련된 'PQC 네트워크존'에서는 장비 간의 보안 흐름을 시각적으로 확인할 수 있다. 알파키는 사용자 인증 과정에 PQC 알고리즘을 적용한 2차 인증 앱을 제공하며, 이 외에도 FIDO, 패스키, 간편인증 등 다양한 다중 인증 수단을 지원한다. 기업 환경에서는 알파키를 통해 임직원의 계정 생성부터 퇴사자 접근 차단까지 계정 관리를 자동화할 수 있다. 앞서 CRM 솔루션 기업 비즈니스캔버스의 '리캐치'에 적용돼 SaaS 기반 서비스의 보안을 고도화한 사례로도 활용된 바 있다. U+SASE는 네트워크, 클라우드, 엔드포인트, 보안관제를 통합한 클라우드 기반 보안 플랫폼으로, 제로트러스트 기반 아키텍처 위에 다양한 기능 간 유기적인 연동이 가능한 구조를 갖췄다. 네트워크 구간 암호화에는 KpqC 표준 최종 후보 알고리즘을 적용할 예정이며, 국내 PQC 전환 로드맵에도 대응하고 있다. 이번 전시에서는 CSMA 기반 확장 전략을 비롯한 기술 로드맵도 함께 소개된다. LG유플러스는 앞으로 U+SASE 플랫폼을 기반으로 산업별 맞춤형 보안 서비스를 확대하고, 양자보안 및 AI 기반 탐지 기술 접목해 DevSecOps 서비스 추가 등 지속적인 고도화를 추진할 계획이다. 아울러 PQC뿐 아니라 동형암호, 영지식증명 등 양자컴퓨팅 환경에 대응할 수 있는 차세대 암호기술의 서비스화 로드맵도 수립할 예정이다. 주엄개 LG유플러스 유선사업담당은 “양자 환경에서도 신뢰할 수 있는 보안 체계를 갖추는 것이 기업 경쟁력의 핵심”이라며 “LG유플러스가 알파키와 U+SASE 같은 실용적이고 신뢰도 높은 솔루션으로 고객 안심이라는 차별화된 고객가치를 창출하겠다”고 말했다.

2025.06.23 10:11박수형

"탈탈 털린 비번, 당장 바꿔라"…구글·애플·페북 등 데이터 유출에 전 세계 '패닉'

최근 전 세계에서 해킹으로 몸살을 앓고 있는 가운데 구글, 애플, 페이스북, 텔레그램 등 주요 플랫폼에서도 160억 건에 달하는 사용자 로그인 정보가 유출된 정황이 확인돼 이용자들의 주의가 요구된다. 대규모로 로그인 정보가 유출된 만큼 즉각 비밀번호를 변경해야 한다는 전문가들의 경고도 나왔다. 22일 사이버 보안 전문 매체 사이버뉴스에 따르면 지난 1월부터 대형 유출 데이터셋을 조사한 결과 30개에 달하는 사례가 확인됐다. 여기엔 각각 수천만 건에서 최대 35억 건 이상의 기록이 담겨 있었는데, 이를 합치면 모두 160억 건에 달했다. 이 데이터에는 구글, 애플, 페이스북을 포함한 글로벌 주요 플랫폼 사용자들의 로그인, 비밀번호 등이 포함된 것으로 파악됐다. 유출된 160억 건의 정보는 전체 지구 인구의 약 2배에 달하는 규모로, 사용자 1인당 1개 이상의 계정 정보가 유출됐을 가능성이 높다. 미국 매체 CBS는 "이용자들이 2개 이상의 계정 정보를 털렸을 가능성이 있다"고 추정했다. 사이버뉴스 측은 "유출된 정보 중 일부는 중복이 있을 수 있다"면서도 "실제로 얼마나 많은 사람이 정보 유출을 당했는지 정확히 말하기는 불가능하다"고 말했다. 이번 유출은 특정 기업 한 곳을 겨냥한 단일 해킹 사건이 아닌 수년에 걸쳐 여러 해킹 사고를 통해 누적된 정보가 집약된 것으로 분석됐다. 또 정보 탈취 악성코드 '인포스틸러'에 의해 수집된 것으로 추정됐다. 특히 이번에는 소셜미디어, 가상사설망(VPN), 개발자 포털, 주요 공급업체의 사용자 계정 등에서 이전에 유출된 적 없는 새로운 로그인 정보가 털린 것으로 알려졌다. 심지어 이들 중 상당수는 다크웹(특수 경로로만 접근 가능한 웹사이트)에서 이미 거래되고 있는 것으로 알려졌다. 전문가들은 기업과 개인 모두 비밀번호 관리 솔루션과 다크웹 모니터링 툴을 도입할 것을 권장했다. 또 최근처럼 유출 사고가 잦아지는 상황에선 비밀번호를 변경하고 여러 웹사이트에서 동일하거나 유사한 로그인 정보를 반복 사용하는 것을 피해야 한다고 조언했다. 더불어 기억하기 어려운 경우 비밀번호 관리도구나 패스키를 활용하고 전화·이메일·USB 등 복수 인증 절차를 추가하는 '멀티팩터 인증(MFA)'도 적용할 필요가 있다고 강조했다. 보안 솔루션 업체 키퍼 시큐리티를 이끌고 있는 대런 구치오네 최고경영자(CEO)는 포브스와의 인터뷰를 통해 "이번 사건은 예상치 못한 방식으로 민감한 정보가 노출될 수 있음을 상기시키는 경고"라며 "특히 설정 오류가 있는 클라우드 환경은 해커들에게 쉽게 노출될 수 있다"고 강조했다.

2025.06.22 21:34장유미

보안 축제 'AWS 리인포스' 폐막…"AI로 코드·네트워크 자동 방어"

[필라델피아(미국)=김미정 기자] 아마존웹서비스(AWS)가 인공지능(AI) 확산에 따른 사이버 위협에 대응하기 위해 솔루션 보안 기능을 전면 자동화·개선했다. 주요 보안 서비스 업데이트 내용뿐 아니라 코드 보안, 내부 접근 분석, 다자간 승인 백업, 공개 인증서 기능까지 강화했다. AWS는 18일까지 미국 필라델피아에서 연례 보안 콘퍼런스 'AWS 리인포스 2025'를 열고 AI·클라우드 보안 강화를 위한 신기능을 대거 공개했다. 에이미 허조그 신임 AWS 부사장 겸 최고정보보안책임자(CISO)는 보안을 제품 개발 이후에 붙이는 부가 요소가 아닌 설계 단계부터 기본으로 내장하는 '시큐어 바이 디자인(Secure by design)' 원칙을 보안 전략 핵심으로 제시했다. 이 접근법은 AI·클라우드 서비스가 점점 복잡해지는 상황에서 고객이 별도 설정 없이도 안전한 상태에서 서비스를 시작할 수 있도록 돕는 데 초점 맞춘다. 고객이 개발 단계부터 자동화된 보안 점검 도구를 통해 실수 가능성을 줄이고 일관된 보안 수준을 유지할 수 있도록 지원하는 것이 목표다. 이날 허조그 CISO가 솔루션 신규 기능 세 가지를 집중 조명했다. 그는 'AWS 시큐리티 허브'와 'AWS 쉴드' '가드듀티' 업데이트 내용을 소개했다. 업데이트된 AWS 시큐리티 허브는 위협 탐지와 취약점 관리가 통합됐다. 이를 통해 보안 이슈 우선순위를 지정하고, 대규모 환경에서 빠르게 대응할 수 있도록 도울 수 있다. 여러 보안 신호를 자동 연계하고 보강함으로써 위험을 한눈에 파악할 수 있는 단일 대시보드까지 제공한다. AWS 쉴드 새 버전에선 사전 분석 기능이 업데이트됐다. 이를 통해 잘못된 네트워크 설정을 자동 식별할 수 있다. 특히 SQL 인젝션과 디도스 공격 등 알려진 위협에 대비해 구성 문제를 시각화하고 단계별 대응 방안을 안내한다. 이 정보는 심각도 기준으로 정리돼 대시보드에 표시된다. 생성형 AI 기반 도우미인 '아마존 Q 디벨로퍼'가 대화형 대응을 지원할 방침이다. 가드듀티는 EKS 기반 컨테이너 환경에 대해 확장 위협 탐지 기능을 추가했다. 감사 로그, 런타임 행동, 악성코드 실행, API 활동 등 다양한 신호를 상호 연계해 다단계 공격을 식별한다. 이 기능은 수주에 걸친 공격 패턴까지 추적해 초기 분석 부담을 줄인다. 코드부터 인프라까지…보안 자동화 전방위 '확장' AWS는 이번 행사에서 '아마존 인스펙터'와 'IAM 액세스 애널라이저' 등 제품 업데이트 내용도 발표했다. 아마존 인스펙터는 깃허브, 깃랩과 연동해 개발자가 코드 변경 시점에 보안 취약점을 자동 점검할 수 있도록 지원한다. 소스코드와 의존성, 인프라 코드를 분석해 콘솔과 개발 플랫폼에 결과를 제공한다. IAM 액세스 애널라이저는 조직 내에서 누가 S3, 다이나모DB, RDS에 접근할 수 있는지 매일 분석한다. IAM 사용자, 역할, 정책 등을 기반으로 내부 접근 권한을 자동 식별하고 외부 접근과 통합된 대시보드에서 보여준다. 'AWS 네트워크 방화벽'에 능동형 위협 방어 기능도 추가됐다. AWS 글로벌 인프라에서 수집한 위협 인텔리전스를 바탕으로 악성 도메인, 명령제어(C2) 통신, 위험한 URL 등을 자동 차단할 수 있다. 'AWS 백업'은 논리적 에어갭 볼트에서 다자간 승인을 통해 계정 장애나 위협 상황에서도 안전하게 복구할 수 있도록 지원한다. IAM 아이덴티티 센터 승인 포털을 통해 승인 절차를 거치며 단일 사용자 변경 위험을 줄인다. 'AWS 인증 관리(ACM)'에 공개 전송 계층 보안(TLS) 인증서를 외부 환경에서도 사용할 수 있도록 내보내기 기능이 추가됐다. 아마존 트러스트 서비스에서 발급한 인증서는 주요 브라우저와 플랫폼 인증에 활용 가능하다. 'AWS 오거나이제이션'은 멤버 계정까지 다중 인증(MFA) 적용을 확대했다. 불필요한 루트 계정 자격을 제거한 후 MFA를 적용해 조직 전반의 보안 수준을 올린다. 저스틴 브린들리-쿤스 AWS 글로벌 전문 조직 및 시장 진출 전략(GTM) 부문 부사장은 "AWS WAF는 보안 설정 절차를 최대 80%까지 단축한다"며 "웹 애플리케이션 보호를 간소화했다"고 강조했다. 이어 "SQL 인젝션과 크로스 사이트 스크립팅(xss) 등 공격을 차단하는 사전 설정된 규칙과 단일 페이지 워크플로를 제공하기 시작했다"고 덧붙였다. '아마존 클라우드프론트'는 라우트53, 인증서 매니저 등과 연계해 도메인 이름 시스템(DNS)과 TLS 설정을 자동 구성한다. 최적 기본값까지 제공해 콘텐츠 전달과 보안을 모두 개선했다. 보안 관리 서비스 제공자(MSSP) 역량 인증은 기존 단일 항목에서 인프라 보안, 워크로드 보안, 애플리케이션 보안, 데이터 보호, 접근 제어, 사고 대응, 사이버 복구 등 7개 항목으로 세분화됐다. 이날 익스프레스JS 개발자를 위한 오픈소스 패키지도 새롭게 공개됐다. 인증 로직을 수 분 내에 적용할 수 있어 보안 구현을 단순화할 수 있다. AWS는 AWS 마켓플레이스를 통해 크라우드스트라이크의 팔콘 보안 플랫폼을 할인된 요금으로 제공한다. 사고 탐지와 대응 기능을 AWS 환경 내에 통합해 위협 대응 시간을 줄이고 보안 흐름을 자동화할 수 있도록 했다. 허조그 CISO는 "생성형 AI 확산 속 고객이 더 빠르고 안전하게 위협에 대응할 수 있도록 AWS 보안 기능 전반을 자동화하고 통합하는 데 집중했다"며 보안 전략 핵심 방향을 밝혔다.

2025.06.22 13:06김미정

[보안리더] 금보원 김현민 팀장 "보안강국?...정책·기술·사람 3박자 맞아야"

금융보안원(금보원, 원장 박상원)이 5월말 디지털자산 전담 조직을 신설했다. 팀장에는 유명 해커 출신 김현민 씨를 승진, 선임했다. 금보원의 이번 조치는 금융당국의 디지털자산(가상자산, 토큰증권 등) 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위한 것이다. 김 팀장은 다수의 해킹 방어 대회 수상 경력과 전문서적 출간 이력을 갖춘 최정예 화이트해커 출신이다. 2019년 네이버 버그바운티 명예의 전당에 오르기도 했다. 2014년부터 현재까지 국내해커그룹 NULL@ROOT에서 활동하고 있다. 금융보안원은 2015년 설립한 비영리 사단법인이다. 금융결제원 정보보호 조직과 코스콤 정보보호 조직, 금융감독원 산하 금융보안연구원 등 3곳이 합쳐져 탄생했다. 회원사는 205곳으로 주로 금융기관들이다. 금보원 설립에 앞서 2013년 KB국민카드, NH농협카드, 롯데카드 등 카드사들의 개인 회원 정보가 외부로 대량 유출되는 사고가 있었고, 이런 일에 대응하기 위해 금보원이 만들어졌다. 최근 금보원 여의도 사무소에서 지디넷코리아와 인터뷰를 한 김 팀장은 "화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느낀다. 저도 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다"고 말했다. 아래는 김 팀장과 일문일답 -실력파 해커 출신이다. 자기 소개를 해달라. 어떻게 보안과 인연을 맺게됐나? "온라인에서 해커로 활동하는 내 닉네임이 시큐홀릭(secuholic, security holic)'이다. 이 단어가 나를 가장 잘 표현하는 것 같다. 시큐홀릭, 그야말로 보안에 푹 빠진, 보안에 미친 사람이다(웃음). 전공이 산업공학이다. 대학교 3학년때 우연히 외부 초청강연인 웹 해킹 교육을 듣고 해킹 매력에 빠졌다. 당시 강연이 너무 재미있었다. 들은 내용을 며칠 밤을 새며 따라했다. 외부 해커 강사가 강연중 "관리자 메뉴에 내 연락처를 숨겨놨다. 찾아보라"고 했다. 내가 교육생 중 유일하게 그 연락처를 찾아 강사에게 메시지를 보냈다. 이 일을 계기로 그 강사와 인연을 맺고 본격적으로 해킹 공부를 했다. 이후 해킹방어대회 출전, 서적 집필, 버그바운티 등 다양한 활동을 하며 꾸준히 실력을 쌓았다. 자연스럽게 실무도 공격자 관점의 보안 업무로 이어졌다. 지난 15년 가까운 시간 동안 시스템의 취약점을 찾고, 침해 가능성을 테스트하고, 개선 방안을 제시하는 일을 매일 해왔다. 특히 금융권을 겨냥한 실제 공격자들의 전술을 연구하고, 그들과 유사한 방식으로 점검을 수행해 선제적으로 침해사고를 막는 데 집중해 왔다. 현재는 금융보안원의 디지털자산보안팀장으로서, 우리나라 금융 인프라가 디지털자산이라는 새로운 패러다임 속에 보안 신뢰를 유지하는데 도움을 주기 위해 가상자산과 블록체인 보안 분야에 집중하고 있다." -금융보안원은 어떤 곳인가? 김 팀장이 속한 디지털자산보안팀도 궁금하다 "금융보안원은 2015년 설립됐다. 이후 금융권 전반의 사이버보안 대응과 디지털 금융환경을 위한 보안 기술 지원을 수행하고 있다. 사이버 위협 대응, 취약점 분석평가, 보안교육까지 종합적인 서비스를 제공하는 금융 특화 보안 전문 기관이다. 비영리 사단법인이다. 회원사는 205곳으로 주로 금융기관이다. 가상자산거래소 5곳도 최근 회원으로 가입했다. 내가 팀장을 맡고 있는 디지털자산보안팀은 최근 제도권에 본격 들어온 블록체인 기반 금융환경에 발맞춰 신설한 전담조직이다. 가상자산, 토큰증권, CBDC(Central Bank Digital Currency, 중앙은행 발행 디지털통화), 스테이블코인 등 블록체인 기술을 기반으로 하는 새로운 환경의 보안 이슈를 먼저 발견하고, 신속하게 대응하기 위한 팀이다. 현재 팀 구성은 나를 포함해 4명이다. 신기술을 기반으로 업권 전반적인 보안 업무를 수행하는 만큼 악성코드 분석, 포렌식, 모의해킹 등 각 분야 전문가들이 모여있다. 금융당국의 디지털자산 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위해서 다방면으로 지원할 예정이다." -우리나라 가상자산거래소 보안 수준은 어떤가? "최근 바이비트(2조 원 규모), 인도 WazirX(3천억 원) 같은 대형 해킹사건들을 보면, 가상자산거래소는 한번 사고가 나면 피해 규모가 상상을 초월한다. 자산 특성상 공격자는 빠르게 자금을 세탁하고, 복구는 거의 불가능하다는 점에서 '보안은 곧 신뢰'라고 생각한다. 다행스럽게도 국내 거래소는 아직 이 정도 규모의 해킹을 당하지 않았고, 대부분 자체적으로 많은 노력을 기울이고 있다. 주요 거래소들이 보안 예산을 늘리고, 인력도 확충하는 등 꾸준히 체질 개선을 하고 있다. 다만, 업무에 사용하는 다양한 소프트웨어 또는 플랫폼을 통한 공급망 공격, 제로데이 취약점 공격, 국가배후 해커집단의 APT(Advanced Persistent Threat, 지능형 지속 공격)등 고도화한 위협은 단일 기관으로 대응하기 어렵다. 실제 많은 해외 해킹 사건들이 고도화한 위협에 의해 발생하곤 했다. 이 때문에 금융보안원은 전문적인 인텔리전스와 축적한 노하우를 지원해 안전한 디지털금융 시대를 열어가려고 한다." -거래소 외 국내 금융권의 보안 수준은 어떤가? 금융보안 강국이 되려면 어떻게 해야 하나 "우리 금융은 제도적 측면에서 매우 체계적으로 구성돼 있다. 세부적인 법령, 지침, 감독체계는 세계적으로도 손꼽힐 수준이다. 기술적인 기반도 다중 인증, 이상거래 탐지 시스템(FDS, Fraud Detection system) 등 충분히 강력하다고 생각한다. 하지만 진짜 보안 강국이 되기 위해서는 '사람'과 '기술', '정책'이 유기적으로 맞물려야 한다. 예를 들어, 비밀번호 정책을 아무리 강력하게 설정하더라도, 사용자가 'OOOOBANK1!' 같은 쉽게 유추 가능한 조합을 쓰면 아무 소용이 없다. 정책이 기술을 이끌고, 기술이 사람 실수를 보완하고, 사람은 그 모든 걸 실천하는 구조가 돼야 한다. 금융사용자 역시 보안의 최종 책임자라는 인식을 가질 수 있도록, 전 국민 보안의식 제고도 함께 가야 진정한 금융보안 강국이 될 수 있다." -가상자산이용자보호법 2단계 입법이 추진 중이다... "국회서 지난 6월10일 디지털자산기본법을 발의했다. 이 법안에는 디지털자산의 정의와 분류 스테이블코인, 디지털자산위원회 등 디지털자산과 관련한 포괄적 범위의 내용들이 포함돼 있다. 아직 추진중인 법안이기 때문에 세부적인 사항을 말하긴 힘들다. 금융보안원은 이러한 제도 변화에 맞춰 다양한 보안 이슈에 적절히 지원하기 위해 전담팀 신설과 디지털 자산 전문가 육성 등에 나서고 있다." -현재도 널루트(null@root) 소속 해커로 활동하고 있나 "그렇다. 현재도 소속돼 있고, 시간날때마다 새로운 기술 연구, 대회 참여 등 해킹과 보안에 대한 연구 활동을 하고 있다. 다양한 기술과 노하우를 서로 공유하고 열정에 자극받으며 함께 성장하려는 해커들의 커뮤니티다." -해커를 꿈꾸는 후배들과 동료들에게 한마디 한다면 "먼저 후배들에게는, 화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느끼게 된다. 저는 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다. 또 동료 해커들에게는, 지금 이 순간에도 금융앱과 전자결제, 보안 시스템 뒤에서 수많은 보안전문가들이 보이지 않는 전쟁을 치르고 있다. 저는 그런 분들께 항상 자부심을 가지시라고 말하곤 한다. 보안은 멋진 일이고, 빛나지 않아도, 누가 알아주지 않아도 그걸 묵묵히 해내는 여러분은 더 멋진 사람들이다." -대한민국이 사이버강국, 보안산업 강국이 되려면 어떻게 해야 하나? "한국 해커들은 이미 세계 무대에서 실력을 증명해왔다. 데프콘(DEFCON), CTF(Capture The Flag) 같은 국제대회에서 보여준 성과는 단순한 우연이 아니다. 꾸준한 실전과 집념의 결과다. 이제 필요한 건 그 실력을 펼칠 수 있는 토양, 즉 환경과 제도, 그리고 시장이다. AI 시대가 열리면서 보안에도 새로운 판이 열리고 있다. 공격자는 AI를 무기로 삼고 있고, 방어자는 AI로 전략을 재정의해야 하는 시대다. 보안은 변화를 뒤쫓는 게 아니라, 반박자 앞서 준비하는 영역이다. 우수한 인재가 보안을 업으로 선택할 수 있도록, 지속적인 투자와 관심, 그리고 보안을 '우선 가치'로 여기는 인식이 필요하다. 기술과 사람이 함께 자라는 생태계가 만들어질 때, 우리가 진정한 보안강국이 될 수 있다." -마지막으로 한마디 해달라 "15년간 시스템을 해킹하며 배운건, 결국 보안을 지키는 건 사람이고, 그 사람을 움직이는 건 문화라는 거다. 보안이 우선시 되는 문화를 만들어야 안전한 사회도 만들 수 있다." ◆ 김현민 팀장은 누구? -2021 고려대 금융보안학과 석사 -2011 코스콤 침해사고대응 부문 -2012~2015 금융결제원 취약점 분석평가 부문 -2015~2022 금융보안원 모의해킹 부문 -2023~2025 금융보안원 레드팀 RED IRIS 수석 -2025.06~현재 금융보안원 디지털자산보안팀장 ▲기타 이력 -2022 NATO LockedShields 한국대표팀 -2022 KISA AI빅데이터 챌린지 대상 -2021 KISA 해킹방어대회 대상 -2020 K-사이버시큐리티챌린지 AI악성코드분석트랙 최우수상 -2019 네이버 버그바운티 명예의전당 등재 -2016 보안전문서적 '윈도우시스템 해킹 가이드' 출간 -2014~ 국내해커그룹 NULL@ROOT 소속 활동 -2014 KISA SW 신규취약점 신고 2014 톱3 -2011 KISA/KISIA 악성코드분석대회 대상

2025.06.22 11:33방은주

작년 내국인 해외주식투자 422억달러…역대 5위

2024년 우리나라 국민이 해외 주식에 투자한 금액은 422억달러(약 57조8천500억원)에 이르는 것으로 집계됐다. 한국은행이 발표한 '2024년 지역별 국제수지 잠정치'에 따르면 지난해 금융계정의 주식투자(자산) 부문은 422억달러로, 이는 역대 5위 규모다. 역대 1위는 2021년으로 전체 주식투자 규모는 685억3천만달러로 조사됐다. 해외주식투자 중 미국의 비중이 88%를 차지하는 것으로 나타났다. 지난해 미국 주식투자액은 371억4천만달러(약 51조원)로 역대 3위로 확인됐다. 미국 주식투자를 가장 많이 한 해는 2021년으로 542억7천만달러(약 74조4천억원) 수준이다. 한편, 지난해 대미 경상수지는 1천182억3천만달러로 역대 1위로 나타났다. 미국 경제가 호조를 보이면서 승용차 구입이 늘었으며, 반도체와 컴퓨터 수요도 늘었기 때문으로 한은 측은 분석했다. 또 미국의 신성장 사업에 대한 투자 확대와 우리나라 기업이 미국 현지에 생산시설을 갖추면서 본원소득수지도 184억달러로 역대 1위를 기록했다. 한은 김성준 경제통계1국 국제수지팀장은 "최근 미국의 통상정책으로 미국의 흑자규모는 줄겠지만 흑자는 될 것으로 보인다"고 진단했다.

2025.06.21 10:30손희연

가상자산 업계, XRP-솔라나-도지 ETF 승인 확률 90% 이상 전망

미국 증권거래위원회(SEC)가 현재 검토 중인 대부분의 스팟(현물) 가상자산 상장지수펀드(ETF)에 대해 90% 이상의 승인 가능성이 점쳐지고 있다고 미국 가상자산 매체 코인데스크가 21일(현지시간) 보도했다. 블룸버그 인텔리전스 제임스 세이퍼트는 X(구 트위터)를 통해 "대다수 스팟 가상자산 ETF 신청에 대한 승인 확률을 90% 이상으로 상향 조정했다"고 밝히며 "SEC의 적극적인 소통은 매우 긍정적인 신호로 보인다"고 설명했다. 블룸버그의 세이퍼트와 에릭 발츄나스에 따르면, 라이트코인(LTC), 솔라나(SOL), 엑스알피(XRP), 도지코인(DOGE), 카르다노(ADA) 등의 ETF는 모두 현재 90% 이상의 승인 확률을 기록하고 있다. 이는 최근 SEC가 잇따라 19b-4 서류를 접수하고, 발행사들에 S-1 양식 수정을 요청한 점에 근거한 분석이다. 19b-4 서류는 거래소가 특정 ETF 상품을 상장하기 위해 규정 변경을 신청하는 문서로 SEC가 이를 공식적으로 검토에 착수하면 심사 절차가 본격화된다. S-1 양식은 ETF를 발행하는 운용사가 SEC에 제출하는 등록 서류로 SEC가 여기에 수정 요청을 한다는 것은 상품 출시와 관련한 세부 사항을 조율하고 있다는 뜻이다. 다만 카나리가 단독 신청한 수이 토큰 ETF 승인 확률은 60%로 평가했다. 규제된 선물상품 부재와 규제 불확실성이 낮은 확률의 이유로 꼽혔다. 가상자산 예측시장 폴리마켓에서도 이들 ETF 승인에 대한 투자자 기대감은 높다. 폴리마켓에서 XRP ETF의 올해 승인 확률은 98%, 솔라나 ETF는 91%로 평가되고 있으며 도지코인 ETF도 71%의 가능성을 기록 중이다.

2025.06.21 10:26김한준

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

K-배터리, 한국엔 껍데기만 남을라…"골든타임 놓치지 말아야"

"韓, 아태 AI 수도로"...이 대통령, 블랙록과 MOU 체결

"보안은 장식이 아닙니다, 신뢰입니다"

글로벌 AI 혁신 '한 눈에'…코히어·LG CNS 등 총출동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.