• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (3123건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

공문까지 위조한 사기범들…조달업체 노린 사기 주의

나라장터 계약정보 등을 악용해 지자체 공무원이나 공공기관 임직원을 사칭하고 고액 물품 대납을 유도하는 사기 사례가 급증해 각별한 주의가 요구된다. 조달청은 16일 수요기관을 사칭한 구매 사기 사례가 전국적으로 확산되고 있다며 이에 대한 피해 예방 방안을 담은 공지사항을 나라장터를 통해 게시했다. 이번 안내는 실제 지자체·공공기관 이름과 공무원 실명을 도용해 물품 납품을 유도하는 사례가 반복되자 조달업체의 경각심을 높이기 위한 조치다. 조달청에 따르면 사기범들은 수요기관 계약정보나 조달실적을 바탕으로 특정 업체에 접근한 뒤 허위 명함이나 위조 공문서(구매확약서 등)를 내세워 납품 계약을 요구한다. 이들은 소액 물품 납품으로 신뢰를 쌓고 제3의 업체를 연결해 고액 장비를 '정가보다 저렴하게 공급받을 수 있다'며 구매를 유도하는 방식으로 사기를 시도한다. 실제 사기에 사용된 품목은 자동심장충격기(AED), 복합기, 심전도기, 쌀, 회의용 탁자, 블라인드, 컴퓨터, 타일, 와인, 농업용 기자재, 방열복, 소방피복 등 다양하다. 공공조달 시장에서 취급하는 일반 사무기기부터 특수장비까지 광범위하게 포함돼 있는 셈이다. 조달청 측은 "이 같은 수법은 실제 존재하는 수요기관의 공문서를 위조해 사용하는 등 외관상 구분이 어렵다"며 "특히 진위를 확인하지 않고 납품을 진행한 뒤 뒤늦게 피해 사실을 알게 되는 경우가 많다"고 설명했다. 이러한 수요기관을 사칭한 물품 납품 사기 수법은 올해 초보다 확연히 증가하는 추세인 것으로 나타났다. 지금까지 울산광역시, 세종시, 아산시, 충주시, 수원시, 화성시, 부천시, 창원시, 구미시 등 전국 지자체 및 공공기관 수십 곳이 사칭 피해 주의 공문을 배포한 바 있다. 국민건강보험공단을 포함한 중앙기관까지도 피해 발생 가능성을 경고하고 있다. 조달청은 이러한 사기 수법을 예방하기 위한 구체적인 대응요령도 함께 안내했다. 먼저, 수요기관 담당자의 연락처가 정확한지 기관 공식 홈페이지를 통해 반드시 확인할 것, 구매요청 방식이 수요기관의 정식 절차(입찰공고, 견적서 요청 등)를 따르는 지 검토할 것, 위조 문서(특히 구매확약서) 사용 여부를 점검할 것 등을 제시했다. 또한 의심 연락을 받았을 경우 즉시 전화를 끊은 후 수요기관 대표번호나 계약부서 내선번호를 통해 사실 여부를 확인하고 해당 번호를 스팸전화 식별 앱(후후, 후스콜, 더 콜 등)에 등록해 추가 피해를 방지해 줄 것을 당부했다. 피해 사실을 인지한 업체나 수요기관은 즉시 경찰(112)에 신고해야 하며 관련 법에 따라 사칭자에게는 형사처벌이 가능하다. 현행 형법 제118조에 따르면 공무원 자격을 사칭해 직권을 행사한 자는 3년 이하의 징역 또는 700만원 이하의 벌금에 처해진다. 공문서를 위조하거나 변조한 경우에는 제225조에 따라 10년 이하의 징역형이 내려질 수 있다. 더불어 이런 피싱 공격이 조직적으로 이뤄지고 있으며 일부는 해외 조직과 연계된 것이란 정황도 나타나고 있다. 조달청 관계자는 "해외 연계 가능성에 대해 직접 확인하지는 못했지만 수사 중인 경찰청으로부터도 관련 정황이 있다는 보고를 받았다"고 밝혔다. 범죄 수법 역시 다양화되고 있다. 조달청 측은 "통화 기반의 보이스피싱 외에도 보험이나 금융 상품을 직접 방문해 판매하는 방식까지 확인했다"며 "사기 수법이 하나로 정형화된 것이 아닌 범죄 조직마다 서로 다른 방식으로 활동하고 있는 것 같다"고 우려했다.

2025.06.16 16:12남혁우

"웹 격리기술 적용 '쉴드게이트' 주목"···소프트캠프 '2025 솔루션데이' 개최

소프트캠프가 일본에 이어 국내 시장 공략 강화를 위해 13일 서울 여의도 페어몬트 호텔에서 '소프트캠프 솔루션 데이 2025(SOFTCAMP SOLUTION DAY 2025)'를 개최했다. 매년 고객을 대상으로 보안 시장 트렌드와 업계 이슈를 공유하고 소프트캠프만의 차별화한 솔루션을 제안, 비즈니스 기회를 견고히 하는 행사다. AX 환경을 지키는 보안의 핵심 전략을 행사 주제로 내세웠다. AI기술과 SaaS의 빠른 확산속에서 기업 업무환경이 AX(AI Transformation)시대로 변화하는 트렌드를 조망하고, 이런 변화 속에서 조직의 경쟁력 강화를 위한 안전하고 효율적인 보안 전략을 공유했다. 소프트캠프, 학계, 고객사 등 다각도의 보안 전문가들이 참여했다. 중앙대학교 장항배 교수, 대구대학교 김창훈 교수, 소프트캠프 및 고객사가 직접 연사로 나서 주제 강연을 했다. △국가핵심기술과 클라우드서비스 △국가 망 보안 체계(N²SF)와 미래발전 방향 △ 국가 망 보안 체계(N²SF) 보안 환경 구현 방안 △AX 추진을 가능하게 하는 문서보안(소프트캠프 솔루션 도입 고객사 사례 발표) △AI∙SaaS 기반 금융혁신서비스를 위한 보안 전략 △AI 에이전트 활용한 오픈소스 취약점 관리방안 등의 주제가 다뤄졌다. 주제 강연에 이어 직접 서비스를 체험할 수 있는 데모체험 공간도 마련됐다. 서비스를 체험해보는 것에 그치지 않고 현장 컨설팅까지 제공해 고객사 비즈니스 상황에 최적화된 보안 전략을 제안했다. 구체적으로 △클라우드 환경의 통합 계정 관리 서비스 SHIELD ID △웹 격리 기술(RBI, Remote Browser Isolation)을 적용한 보안 원격 접속 서비스 SHIELDGate △클라우드 문서보안 오케스트레이션 SHIELDRM △클라우드 스토리지 보안 브로커 SHIELDrive △소프트웨어(SW) 공급망 위협 대응 서비스 XSCAN 등을 시연했다. 특히, 이번 데모체험 공간에는 '쉴드게이트(SHIELDGate)'가 주목을 받았다고 회사는 설명했다. 'SHIELDGate'는 웹 격리 기술(RBI)을 적용한 웹 기반 SSH 터미널 등 웹 인터페이스를 통한 시스템 접근을 지원한다. 격리된 클라우드 또는 중앙 서버 환경에서 모든 작업을 처리한 후 사용자에게 화면 정보만 전달한다. 기존의 VDI, VPN이 갖는 보안 취약점을 극복했다는 점에서 고객의 많은 관심을 받았다고 회사는 밝혔다. 또 시범적으로 VBI(Virtual Browser Isolation) 기술을 적용한 SHIELDGate를 체험해볼 수 있는 PC일체형 가상 브라우저 부스에도 문의가 이어졌다. 사용자가 별도 실행없이 노트북, 데스크톱과 같은 디바이스를 켜는 즉시 격리된 브라우저 환경이 자동 실행, 보다 고도화한 보안성을 구현했다. 실제 일반브라우저 사용과 동일한 사용자경험(UX)을 제공한다. 배환국 소프트캠프 대표는 “혁신금융서비스 규제샌드박스, 국가 망 보안 체계(N²SF), 국가 핵심기술 클라우드 이용보호 기준 등 시장에서는 단순히 규제를 따르기 위한 보안이 아닌, 실질적인 보호를 위한 보안을 주요한 과제로 떠오르고 있다”며 “소프트캠프는 최초 기술 보다는 최대 고객 만족을 추구하고, 이를 보안으로 가능하게 노력할 것” 이라고 말했다.

2025.06.16 15:32방은주

장현국 넥써쓰 대표 "디지털 경제 기둥 역할 할 스테이블코인 체계 만들 것"

장현국 넥써쓰 대표가 한국과 미국에서 추진 중인 스테이블코인 관련 법안을 언급하며 자체 스테이블코인 발행 계획을 공식화했다. 장현국 대표는 16일 X(구 트위터)를 통해 "2021년부터 직관적인 스테이블코인의 필요성을 느꼈고, 디지털 경제에서의 역할과 전통 금융시장에 대한 잠재력에 지속적으로 고민해왔다"며 "이제는 실행할 때"라고 말했다. 특히 미 상원에서 오는 17일 스테이블코인 규제법안인 지니어스 엑트 최종 통과 여부를 앞두고 있다는 점을 언급하며 "트럼프 대통령이 통과 즉시 법 시행을 지시할 가능성이 있다"고 강조했다. 또한 국내 사례로는 지난 10일 발의된 '디지털자산 기본법'에 주목했다. 장 대표는 "한국의 단원제 입법 체계와 정부 및 여당의 리더십이 뒷받침된다면 미국보다 빠른 입법 및 시행도 가능하다"고 덧붙였다. 이어 "넥써쓰는 크로쓰 체인과 BNB 체인 기반으로 자체 스테이블코인을 준비하고 있다”며 “KRWx를 시작으로 USDx, JPYx, EURx까지 확장해 디지털 경제의 기둥 역할을 할 스테이블코인 체계를 만들 것”이라고 밝히며, 법 제정과 동시에 순차 발행할 수 있도록 설계 중이라는 점을 언급했다. 한편, 장 대표는 마이클 세일러 스트래티지(구 마이크로스트래티지) 설립자가 '비트코인이 0으로 가지 않는다면 100만 달러까지 간다'고 언급한 발언에 대해 "전적으로 동의하지는 않지만, 그 방향으로 가는 데는 시간이 걸릴 것이며 그 과정에서 양극단을 오갈 수 있다"고 말했다. 이어 "예측 가능한 상황뿐 아니라 극단적인 변수에도 흔들리지 않는 전략이 필요하다"며 "세일러의 정신에는 공감하지만 넥써쓰는 다른 길을 가는 재무 전략을 준비 중"이라고 밝혔다.

2025.06.16 14:37김한준

삼양식품, 틱톡 팔로워 100만…"불닭 매운맛, Z세대 콘텐츠로 통했다"

삼양식품이 전개한 불닭소스 글로벌 캠페인 영상이 조회수 1억뷰를 돌파하며, 전 세계 Z세대를 중심으로 좋은 반응을 얻고 있다. 특히 틱톡 공식 계정의 팔로워 수는 100만 명을 넘었는데, 이는 전년 말 대비 약 2배 증가한 수치다. 이번 캠페인은 유튜브, 인스타그램, 틱톡 등 글로벌 공식 SNS 채널에 총 14편의 세로형 숏폼 콘텐츠로 제작돼 공개됐다. 일관된 스토리라인을 통해 강렬한 매운맛을 유쾌하게 전달한 것이 특징이다. 특히 전체 조회수의 약 80%가 광고가 아닌 자발적 시청을 통해 발생했다는 점은 콘텐츠의 자연 확산력을 방증한다. 가장 높은 조회수를 기록한 영상은 '사무실' 에피소드로, 불닭소스를 맛본 상사가 중독돼 후배의 서랍을 뒤지는 설정이다. 이 외에도 집 데이트, 지루한 수업, 캠핑 중 캥거루 등장 등 다양한 일상 속 난감한 상황을 배경으로, 불닭소스가 전환점이 되는 전개가 반복된다. 엔딩에서는 제품의 매운맛을 상징적으로 표현했다. 이번 캠페인은 단순한 제품 광고를 넘어, '매운맛'을 감각적 해방감으로 확장한 것이 특징이라고 회사는 주장했다. 이에 현재 틱톡 팔로워 수 기준으로 불닭은 삼성, 현대차에 이어 국내 브랜드 상위권에 올라 있다. 김남숙 삼양식품 불닭 브랜드 본부장은 “이번 캠페인은 매운맛을 해방감이라는 감각적 언어로 풀어낸 시도였다”며 “불닭이 단순한 음식이 아니라 Z세대가 자발적으로 참여하는 문화 아이콘으로 자리잡았다는 점에서 의미가 크다”고 말했다. 한편 불닭 공식 계정에서는 이번 영상 외에도 불닭소스 리액션, 챌린지 등 다양한 숏폼 콘텐츠가 공개되고 있다. 삼양식품은 앞으로도 세계관 기반의 브랜드 팬덤 확장에 집중할 계획이다.

2025.06.16 13:03류승현

엔진AI, 로봇 개발 가속을 위한 종합 오픈소스 리소스 공개

선전, 중국 2025년 6월 14일 /PRNewswire/ -- 휴머노이드 로봇 분야의 혁신 기업인 선전 엔진AI 로보틱스(Shenzhen EngineAI Robotics, 이하 '엔진AI')가 로봇공학의 핵심 분야인 모듈형 아키텍처 설계부터 멀티모달 제어 시스템에 이르는 다양한 분야에서 개발자에게 체계적인 가이드를 제공하는 종합 오픈소스 리소스 패키지를 공식 출시했다. 이는 로봇 산업의 협업 촉진과 기술 장벽 완화 노력에 있어 중요한 진전이다. 엔진AI를 설립한 자오 통양(Zhao Tongyang) 최고경영자(CEO)는 "엔진AI는 오픈소싱을 단순한 기술 제공을 넘어 생태계 구축을 위한 노력으로 본다"면서 "이번 출시의 목표는 고급 도구와 프레임워크를 공유함으로써 스타트업, 연구기관, 독립 개발자들을 지원하고 역량을 강화하는 것"이라고 말했다. 이어 "엔진AI의 장기적 비전은 세계 최고의 범용 휴머노이드 로봇을 개발하고 체화지능(embodied intelligence) 분야의 혁신을 지속적으로 촉진하는 것"이라고 설명했다. 이번 오픈소스 출시의 핵심은 학습 코드 리포지토리와 배포 코드 리포지토리의 이중 프레임워크 제공이다. 이 둘은 함께 알고리즘 학습부터 실세계 적용까지 로봇 개발의 전체 과정을 지원하는 엔드투엔드 솔루션을 구성한다. 학습 프레임워크인 EngineAI RL Workspace는 다리형 로봇을 위해 특별히 설계된 모듈형 강화 학습 플랫폼이다. 이 플랫폼은 환경 설정부터 알고리즘 학습 및 성능 평가까지 전체 개발 파이프라인을 통합한다. 이 시스템은 환경 모듈, 알고리즘 엔진, 공유 툴킷, 통합 레이어 등 네 가지 핵심 클러스터로 구성된다. 각 구성 요소는 개발자가 전체 시스템에 영향을 주지 않고 모듈을 수정할 수 있도록 독립적으로 캡슐화된다. 이러한 설계는 통신 오버헤드를 획기적으로 줄이고 다중 사용자 협업을 용이하게 한다. EngineAI RL Workspace는 재사용 가능한 논리 구조를 통한 개발 효율성을 강조한다. 단일 알고리즘 실행기는 통합된 실행 흐름을 통해 학습과 추론을 모두 지원해 개발자가 인프라 반복 대신 알고리즘 혁신에 집중할 수 있도록 도와준다. 또한 알고리즘과 환경의 분리로 인터페이스 정의를 변경하지 않고도 원활한 이터레이션이 가능하다. EngineAI RL Workspace는 전체 사이클 실험을 지원하기 위해 프로젝트 생애주기의 다양한 단계에 맞는 고급 도구를 갖추고 있다. 학습 및 추론 과정에서 동영상을 기록하는 동적 기록 시스템과 수동 파일 검색 필요성을 없애고 버전 불일치를 방지해 실험 간 일관성을 보장하는 지능형 버전 관리 시스템 등이 이에 해당한다. 이러한 학습 도구를 보완해 주는 것이 알고리즘 모델과 실제 사용 사례를 연결하는 ROS2 기반 배포 프레임워크인 EngineAI ROS다. 또한 엔진AI는 개발자가 빠르게 도구를 익히고 프로젝트에 통합할 수 있도록 학습 및 배포 프레임워크에 대한 상세한 사용자 가이드를 공개했다. 이번 오픈소스 출시는 엔진AI의 개방형 혁신에 대한 헌신을 명확히 보여주며, 진입 장벽을 낮추고 글로벌 참여를 장려함으로써 다국적 개발자들이 지능형 머신의 미래를 함께 이끌어 갈 수 있도록 지원한다. engineai.ai@gmail.com으로 문의하면 전체 자료를 구할 수 있다. 엔진 AI 소개 2023년 10월에 설립된 엔진AI(EngineAI)는 중국 선전에 본사를 두고 세계 최고 수준의 범용 휴머노이드 로봇 개발에 전념하면서 체화지능 분야에 대한 혁신을 지속적으로 가속하고 있다. 자세한 내용은 아래 링크에서 확인할 수 있다. YouTube: https://www.youtube.com/@EngineairobotLinkedIn: https://www.linkedin.com/company/engineai-robotInstagram: https://www.instagram.com/engineairobot/Facebook: https://www.facebook.com/profile.php?id=61562251514664X: https://x.com/engineairobot

2025.06.16 11:10글로벌뉴스

위메이드맥스 원웨이티켓스튜디오, 게임 '미드나잇워커스' 글로벌 소셜 기능 강화

위메이드맥스(각자대표 손면석, 이길형)는 원웨이티켓스튜디오(대표 송광호)가 개발 중인 신작 게임 '미드나잇워커스(The Midnight Walkers)'에 '디스코드 소셜 SDK(Discord Social SDK)' 기능을 도입할 예정이라고 16일 밝혔다. '디스코드 소셜 SDK'는 ▲친구 목록 연동 ▲인게임 텍스트 및 음성채팅 ▲크로스플랫폼 메시징 ▲게임 로비로 이어지는 파티 초대 딥링크 등 디스코드의 대표적인 소셜 기능을 게임 내에 통합할 수 있도록 하는 툴킷으로, 플레이어는 디스코드 계정 없이도 프로그램을 이동하지 않고 다른 유저와 자유롭게 소통할 수 있다. '디스코드 소셜 SDK'는 전략적 협동 플레이가 중점이 되는 '미드나잇워커스'에 끊김없는 커뮤니케이션 기반을 제공함으로써 생존을 위한 전술적 게임 방식에 새로운 가능성을 열어줄 전망이다. 원웨이티켓스튜디오는 디스코드 기반의 소셜 인프라를 바탕으로 익스트랙션 슈터 장르만의 몰입감 넘치는 게임 경험을 제공한다는 계획이다. 원웨이티켓스튜디오는 게임 개발과 툴킷 탑재를 전략적으로 병행해 오는 4분기 라인업 공개 시점에 맞춰 '디스코드 소셜 SDK' 전 기능이 적용된 완성형 버전을 선보이는 것을 목표로 하고 있다. 송광호 원웨이티켓스튜디오 대표는 “디스코드 소셜 SDK를 통해 미드나잇워커스에서 한 층 더 빠르고 직관적인 커뮤니케이션 경험을 누릴 수 있을 것”이라며 “게임의 완성도를 높이는 것은 물론 이용자들이 적극적으로 소통하며 게임의 재미에 더욱 몰입할 수 있는 환경을 만들기 위해 노력하겠다”고 전했다. 한편, 원웨이티켓스튜디오는 이달 말 '미드나잇워커스'의 3차 글로벌 공개 테스트를 진행하고, 오는 8월 독일 쾰른에서 열리는 '게임스컴 2025'에 출품해 데모 체험존을 운영할 계획이다.

2025.06.16 10:12이도원

캐논코리아, A3 컬러 레이저 프린터 'LBP811Cx' 출시

캐논코리아가 16일 분당 최대 30장 출력이 가능한 A3 컬러 레이저 프린터 'LBP811Cx'를 출시했다. LBP811Cx는 이전 제품인 LBP840 대비 출력 속도를 최대 15% 높이고 부피를 20% 줄였다. 용지 급지와 카트리지 교체 등 유지보수 작업을 전면에서 수행할 수 있는 '풀아웃 컴포넌트 시스템'을 적용해 좁은 공간 설치시 편의성을 높였다. 출력 해상도는 최대 9천600dpi이며 기본으로 350장 급지가 가능하다. 옵션 용지 카세트 4단 장착시 최대 2천550장 급지 가증하며 멀티트레이 이용시 64×182mm 크기 용지부터 길이 132cm 용지까지 급지할 수 있다. 캐논 프린트 비즈니스, 애플 에어프린트, 모프리아 등 모바일 앱과 연동을 지원한다. 유무선공유기나 액세스포인트가 없는 환경에서는 기기간 통신 기술인 와이파이 다이렉트로 인쇄 가능하다. 기기 관리상 문제가 생기면 본체 오른쪽 LCD 패널에 해결 방법을 애니메이션으로 표시한다. 토너나 카트리지 교체시는 조작 방법을 담은 QR코드도 표시한다. 문서 보안, 기기 본체 보안, 네트워크/클라우드 보안 기능을 적용해 정보 유출, 무단 접근, 해킹 등 다양한 보안 위협으로부터 안전하게 사용할 수 있다. 출고가는 199만원.

2025.06.16 10:00권봉석

"최소 연봉 135억"…저커버그, 세계 최고 AI 인재 직접 영입 나섰다

메타(Meta)가 최소 1천만 달러(약 135억원)에 달하는 연봉을 제시하며 세계 최고 수준의 인공지능(AI) 연구자 영입에 본격 나섰다. 특히 마크 저커버그 최고경영자(CEO)가 직접 스카우트에 나서면서 업계의 이목이 집중되고 있다. 16일 더 레지스터 등 외신에 따르면 한 AI 연구자가 최근 마크 저커버그 CEO로부터 직접 이메일을 받았다고 전했다. 그는 "메타의 제안 내용은 상상을 초월할 정도였다"며 "이직을 고려하지 않았던 사람들조차 흔들릴 만큼 파격적인 조건이었다"고 밝혔다. 공개된 내용에 따르면 메타는 현재 약 50명 규모의 '초지능(Superintelligence)' 팀을 비밀리에 구성해 운영 중이다. 이 팀은 메타의 오픈소스 AI 모델 '라마(Llama)'를 전면 재설계하고, 초거대 AI 경쟁에서 오픈AI, 구글 딥마인드, 앤트로픽 등과 어깨를 나란히 할 차세대 모델 개발에 집중하고 있다. 이 과정에서 가장 눈에 띄는 점은 저커버그 CEO 본인이 직접 인재 영입전에 뛰어들고 있다는 사실이다. 보도에 따르면 해당 연구자를 포함해 복수의 AI 전문가들이 최근 저커버그로부터 직접 이메일이나 와츠앱(WhatsApp) 메시지를 받았다고 증언했다. 복수의 연구자들은 "메타는 실제로 고용하고 싶은 인재 목록을 50~100명 수준으로 작성하고, 정밀 타깃팅 방식으로 직접 연락을 취하고 있다"고 전했다. 이 같은 공격적인 전략은 구체적인 성과로 이어지고 있다. 메타는 최근 스케일AI(Scale AI)의 창업자이자 CEO였던 알렉산더 왕(Alexandr Wang)을 영입하는 데 성공했다. 알렉산더 왕은 20대에 스케일AI를 창업해 유니콘 기업으로 성장시킨 인물이다. 그는 미국 국방부, 오픈AI 등과 협업하며 고품질 학습 데이터 구축을 주도한 바 있다. 메타는 그를 영입하기 위해 총 143억 달러 규모의 전략적 투자도 단행했다. 업계에서는 저커버그 CEO의 행보를 두고 메타가 AI 주도권을 되찾기 위한 전면 반격에 나선 것이라는 해석이 나온다. 실제로 그는 영입 대상 연구자들에게 "메타는 최고의 인재들과 함께 세계에서 가장 강력한 AI 뇌를 만들 것"이라고 강조하고 있는 것으로 알려졌다. 과감한 인재 확보 전략은 메타 내부의 위기감에서 비롯됐다는 분석도 뒤따른다. 벤처캐피털 시그널파이어(SignalFire)가 발표한 보고서에 따르면 메타는 2024년 한 해 동안 AI 인력의 4.3%가 타사로 이직하거나 창업으로 유출됐다. 이는 5.4%를 기록한 구글에 이어 두 번째로 높은 수치다. 반면 경쟁사인 앤트로픽과 구글 딥마인드는 각각 80%, 78%의 인재 유지율을 기록하며 안정적인 인력 구조를 유지하고 있다. 그러나 메타, 오픈AI, 코히어는 64~67% 수준의 유지율에 그쳐 인재 이탈이 뚜렷한 상황이다. 이에 따라 메타 내부에서도 핵심 인재 이탈이 지속될 경우 AI 기술 경쟁 자체가 성립되기 어렵다는 위기감이 고조되고 있다. AI 인재를 둘러싼 경쟁은 메타만의 문제가 아니다. 업계 전반에서 우수한 생성형 AI(GenAI) 전문가 확보를 위한 스카우트 전쟁이 본격화되고 있다. 조브라이트AI(Zephyr AI)의 공동 창업자 유디안 정(Yu Dian Zheng)은 과거 트위터 AI 책임자 재직 당시 메타로부터 연봉 100만 달러 규모의 영입 제안을 받았다고 밝혔다. 그는 "메타가 제안하는 연봉 1천만 달러 이상의 조건도 이제는 매우 이례적인 수준은 아니다"라고 말하며 "생성형 AI 분야의 경쟁은 극도로 치열해지고 있지만 기초 모델 구축 경험을 가진 인재는 극히 드물다"고 지적했다. 이어 "시장이 이를 인식하면서 보상 수준도 현실을 반영하는 추세"라고 덧붙였다.

2025.06.16 09:51남혁우

해킹사태로 본 IT시스템 민낯···"보안은 기능 아닌 아키텍처"

우리는 지금 AI가 촉발한 IT 생태계의 거대한 변혁기 한가운데 서 있습니다. 과거의 성공 방정식은 더 이상 유효하지 않으며, 소프트웨어(SW) 개발과 아키텍처 역시 근본적인 변화를 요구 받고 있습니다. 국제 SW 아키텍트 전문가인 나희동 크리스컴퍼니 대표(기술사, CPSA)가 격변의 시기에 SW 아키텍트가 나아가야 할 방향과 구체적인 기술 통찰을 연재합니다. 단순한 기술 소개를 넘어, 시사적인 사건과 트렌드를 아키텍처 관점에서 해석하고, 미래를 준비하는 지혜를 모색합니다.(편집자주) 대한민국은 ICT 강국이지만, 최근 SK텔레콤의 유심 정보 유출과 같은 대형 보안 사고와 2023년 국가행정망 마비 사태 등은 우리나라 IT 시스템의 근본적인 취약성에 대한 심각한 질문을 던지고 있다. 많은 경우, 보안 사고가 발생하면 특정 시스템의 버그나 운영상의 실수로 원인을 한정 짓는 경향이 있다. 그러나 소프트웨어(SW) 아키텍트 관점에서 이런 사고들의 이면을 들여다보면, 근본적인 문제는 훨씬 더 깊은 곳, 바로 시스템의 '아키텍처 설계' 자체와 오랫동안 방치된 '기술 부채'에 있음을 발견하게 된다. 이제 보안은 단순히 방화벽을 추가하거나 암호화 기능을 덧붙이는 문제가 아니다. 시스템의 뼈대를 만드는 설계 단계부터 내재화돼야 할 핵심 가치다. ■ 보안은 왜 아키텍처 문제 최근의 정교한 사이버 공격은 단 하나의 취약점을 파고드는 것을 넘어, 시스템 전체의 구조적 약점을 이용하는 경우가 많다. 예를 들어, 서비스 간 신뢰 관계가 명확하게 정의되지 않았거나, 내부 서비스들이 과도한 권한을 가지고 서로 통신하는 구조, 데이터가 시스템 내부에서 안전하지 않게 흐르는 설계 등은 해커에게 넓은 공격 통로를 열어주는 것과 같다. 특히 마이크로서비스 아키텍처(MSA)와 같이 다수의 서비스가 분산돼 상호작용하는 환경에서는, 보안에 대한 아키텍처 고려가 없다면 공격 표면(Attack Surface)이 기하급수적으로 넓어질 수 있다. 보안이 취약한 단 하나의 서비스가 전체 시스템을 위협하는 '관문'이 될 수 있기 때문이다. 이처럼 보안은 기능 추가의 문제가 아니라, 시스템의 모든 구성 요소와 그 상호작용을 어떻게 안전하게 구조화 할 것인가에 대한 근본적인 아키텍처 문제다. ■ '맹신'이 부른 복잡성과 '관찰 가능성' 위기 MSA나 AI 기반 자동화와 같은 첨단 기술을 도입하면 시스템이 저절로 안정화하고 효율적으로 운영이 될 것이라는 막연한 기대감을 가지고 있다. 그러나 이러한 기술들은 제대로 된 아키텍처적 관리와 통제가 없다면, 오히려 시스템 복잡성을 기하급수적으로 증가시키는 양날의 검이 될 수 있다. 수많은 서비스가 분산돼 서로 통신하고, AI가 자동으로 시스템을 제어하는 환경은 그 내부를 명확히 들여다보고 이해하는 것을 극도로 어렵게 만든다. 이것이 바로 '관찰 가능성(Observability)'의 위기다. 시스템 내부 상태를 외부에서 얼마나 잘 추론할 수 있는 지를 의미하는 관찰 가능성이 확보되지 않으면, 시스템은 사실상 '블랙박스' 상태가 된다. 문제가 발생해도 원인이 무엇인지, 어디서 시작되었는지 파악하는 데 엄청난 시간이 걸리거나, 심지어 문제 발생 자체를 인지하지 못할 수도 있다. SW 아키텍처 설계 단계부터 세심한 관리가 부재할 때, 복잡성은 통제 불능이 되고 시스템은 예고된 위험을 안고 운영될 수밖에 없다. 최근의 대형 IT 장애들이 신속한 원인 규명에 실패하고 빠른 기능개선 대응이 늦었던 이유가 이 관찰 가능성의 부재 때문이다. ■ 보안, 아키텍처와 관찰 가능성의 또 다른 이름 이러한 관찰 가능성의 위기는 곧바로 보안의 위기로 직결된다. 시스템 내부에서 어떤 일이 벌어지고 있는지 제대로 볼 수 없다면, 외부 침입이나 내부의 비정상적인 활동을 어떻게 탐지하고 대응할 수 있을까? SK텔레콤 유심 정보 유출 사건에서 2년이 넘는 기간 동안 침해 사실을 인지하지 못했다는 것은, 관찰 가능성이 부재한 시스템이 보안에 얼마나 취약한지를 명확히 보여주는 사례다. 최근의 정교한 사이버 공격은 단 하나의 취약점을 파고드는 것을 넘어, 시스템 전체의 구조적 약점을 이용하는 경우가 많기 때문이다. 보안은 단순 솔루션이나 기능 추가의 문제가 아니라, 시스템의 모든 구성 요소와 그 상호작용을 어떻게 안전하게 구조화할 것인가에 대한 근본적인 아키텍처 문제다. ■ SW 아키텍트 책임과 역할 재조명 세상에 100% 뚫리지 않는 방패는 없다. 중요한 것은 공격을 당하더라도 피해를 최소화하고, 신속하게 탐지하며, 빠르게 복구할 수 있는 '회복탄력성(Resilience) 을 갖추는 것이다. 그리고 이러한 회복탄력성은 바로 SW 아키텍처 설계에서 비롯된다. SW 아키텍트는 단순히 기능을 구현하는 것을 넘어, 시스템의 잠재적 위험을 예측하고, 복잡성을 제어하며, 관찰 가능성을 확보해 안전하고 신뢰할 수 있는 시스템의 청사진을 그리는 핵심적인 역할을 수행한다. 보안은 더 이상 선택이 아닌, 시스템의 품질과 가치를 결정하는 근본적인 아키텍처 문제다. ◆ 나희동 크리스컴퍼니 대표는... 30년간 소프트웨어 아키텍처 분야를 선도해 온 정보처리기술사(54회)이자 국제 SW 아키텍처 협회(iSAQB®) 공인 SW아키텍트다. CBD개발방법론인 마르미III 개발에 아키텍처 부분에 참여했고, 미국 카네기멜론대학(Carnegie Mellon University) MSE 프로그램에서 SW 아키텍처를 연구, 릭 카즈먼(Rick Kazman) 교수와 기술 부채 분석 프로젝트를 공동 수행, 최신 이론과 현장 역량을 심화했다. 글로벌 해운 및 금융권 차세대 시스템 아키텍처를 성공적으로 설계했고, 현재는 해외 SW 아키텍처 관련 자문과 AI로 인한 지능형 SW 재설계를 글로벌 고객들에게 자문하는 현장 전문가로 활동하고 있다.

2025.06.15 17:09나희동

세일포인트 "MSP 확장해 중소·중견 지원…대기업 수준 보안 관리"

"이제 중소기업도 보안 관리를 대기업 수준으로 해야 합니다. 우리는 기업이 인력·예산을 추가하지 않고도 전문적인 서비스를 받을 수 있는 프로그램을 운영하고 있습니다. 보안 운영 여력이 부족한 기업도 이 프로그램으로 '결과 중심의 보안 서비스'를 받을 수 있을 것입니다." 세일포인트 데이브 슈워츠 글로벌 파트너 부문 부사장은 최근 방한해 '매니지드 서비스 프로바이더(MSP) 프로그램' 지원 확장 소식을 알리며 이같이 밝혔다. 세일포인트는 기업 디지털 신원을 관리해 보안을 강화하는 기업이다. 직원뿐 아니라 외부 인력, 클라우드, 챗봇, 인공지능(AI) 에이전트 등 여러 신원을 통합 관리하는 보안 플랫폼을 제공한다. 슈워츠 부사장은 "기업 신원인증은 더 이상 로그인 관리 수준의 개념이 아니다"며 "AI 기술을 접목해 사용자 행동을 분석하고, 이상 징후를 조기에 감지함으로써 능동적으로 대응할 수 있는 신원인증이 필요하다"고 강조했다. 이를 실현하기 위한 전략이 바로 세일포인트의 MSP 프로그램이다. MSP는 고객이 직접 제품을 구매하고 운영하는 대신 전문 파트너가 모든 과정을 대신 관리한다. 세일포인트는 최근 해당 프로그램을 확대해 대기업뿐 아니라, 보안 인력이 부족한 중소·중견까지 지원한다. 이번 한국 방문도 MSP 프로그램 확장을 알리기 위한 목적이다. 슈워츠 부사장은 "보안 운영을 내부에서 처리할 여력이 부족한 기업은 MSP 파트너를 통해 '결과 중심의 보안 서비스'를 받을 수 있다"고 덧붙였다. 세일포인트 MSP 프로그램은 크게 두 가지 모델로 운영된다. 첫 번째는 고객이 세일포인트 제품을 직접 구입하고, 보안 운영만 외부 파트너에게 맡기는 방식이다. 파트너가 제품을 먼저 구해서 보유하고, 고객에게 보안 서비스를 완전히 대신 제공해 주는 방식입니다. 세일포인트는 현재 후자 모델에 집중하고 있다. 이에 고객은 라이선스를 구매하거나 보안 인력을 충원할 필요가 없다. MSP 파트너가 기술 도입부터 유지관리까지 전담해서다. 슈워츠 부사장은 해당 모델이 중소·중견 기업을 겨냥한 프로그램 일환이라고 설명했다. 그는 "중소기업은 보안 팀을 구성하기 어렵지만 해킹은 기업 규모를 가리지 않는다"며 "MSP 프로그램은 기업이 인력이나 예산 걱정 없이 필요한 보안 수준을 유지할 수 있는 현실적인 방법"이라고 주장했다. 세일포인트는 MSP 파트너가 고객에게 직접 보안 서비스를 제공할 수 있도록, 클라우드 기반 보안 플랫폼 '아이덴티티 시큐리티 클라우드(Identity Security Cloud)'를 정식 제품과 동일한 형태로 제공한다. 슈워츠 부사장은 "이는 기능을 축소하지 않고 그대로 활용할 수 있는 것이 특징"이라며 "고객은 기업 규모나 보안 수준에 따라 소형 패키지부터 시작해 점진적으로 확장할 수 있다"고 설명했다. "보안, 복잡할 필요 없어"…韓 파트너십 확장 '시동' 현재 세일포인트는 한국에서도 MSP 파트너십 확대에 본격 나섰다. 기존 세일포인트 솔루션을 판매·운영해 온 파트너뿐 아니라 확장된 탐지 및 대응(XDR), 엔드포인트 탐지 및 대응(EDR), 엣지 기반 보안 접속 서비스(SASE), 보안 정보 및 이벤트 관리(SIEM) 등 보안 서비스를 운영 중인 MSP들과도 협력을 모색 중이다. 세일포인트는 한국 대기업 그룹사가 운영하는 공동 보안 센터에 주목하고 있다. 슈워츠 부사장은 "대기업은 우리 기술로 여러 계열사를 한 번에 관리할 수 있는 멀티형 MSP 모델 운영이 가능해질 것"이라고 전망했다. 그러면서 "현재 일부 그룹은 내부 보안 센터를 통해 여러 계열사에 서비스를 제공하고 있다"고 덧붙였다. 슈워츠 부사장은 단순히 한국에서 파트너 수를 늘리는 것이 목표는 아니라고 말했다. 회사 철학과 전략을 공유할 수 있는 파트너 선별에 중점을 둘 방침이다. 그는 "우리는 고객이 보안을 어렵게 느끼지 않도록 돕고 싶다"며 "MSP 프로그램은 복잡한 준비 없이도 보안을 쉽고 빠르게 시작할 수 있게 해주는 가장 유연한 수단"이라고 강조했다.

2025.06.15 10:47김미정

스타벅스, 온라인 스토어에서 '레디 포 바캉스' 기획전

스타벅스 코리아(대표 손정현)가 본격적인 여름 시즌을 앞두고 스타벅스 공식 앱 온라인 스토어를 통해 새로운 컬래버레이션 상품을 비롯한 풍성한 혜택과 이벤트를 소개하는 '레디 포 바캉스' 기획전을 전개한다고 15일 밝혔다. '레디 포 바캉스' 기획전은 평년보다 일찍 찾아온 무더위로 인해 여름철 휴가를 미리 준비하길 원하는 고객을 위해 준비된 이벤트로, 스타벅스의 공식 온라인 스토어에서 대용량 텀블러를 포함해 바캉스와 어울리는 MD 상품을 7월 20일까지 할인된 가격에 만나볼 수 있다. 특히 스타벅스는 이번 기획전을 맞아 자연에서 영감을 받은 독창적인 색상의 텀블러로 잘 알려진 글로벌 프리미엄 드링크웨어 '하이드로 플라스크'와 손잡고 스타벅스의 브랜드 감성을 입힌 상품 4종을 선보인다. 해당 상품은 이중벽 진공단열 기술과 뛰어난 내구성으로 무더운 여름철에도 아이스 음료를 시원하게 오랜 시간 즐길 수 있다. '레디 포 바캉스' 기획전 기간 중 온라인 스토어에서 하이드로 플라스크 컬렉션 MD 4종을 구매하는 고객은 상품 당 추가 별 5개를 적립할 수 있다. 'SS 하이드로 플라스크 세이지 콜드컵 946ml'은 스타벅스에서 판매하는 가장 큰 사이즈 음료인 트렌타 사이즈(887ml)를 충분히 담을 수 있는 대용량 텀블러로, 여행 중 곁에 두고 오랜 시간 아이스 음료를 시원하게 즐길 수 있으며, 별도의 손잡이가 있어 편의성을 높였다. 또한 세이지, 핑크 두 가지 색상으로 취향에 맞춰 선택할 수 있는 'SS 하이드로 플라스크 텀블러 591ml'는 고리형 손잡이를 이용해 이동 간 휴대가 편리하며, 'SS 하이드로 플라스크 핑크 텀블러 473ml'는 슬라이드형 리드를 사용해 음료를 쉽게 마실 수 있도록 했다. 하이드로 플라스크 컬렉션 MD4종을 포함해 '레디 포 바캉스' 기획전으로 소개되는 모든 MD 상품을 5만 원 이상 구매 시 사용 가능한 'READY FOR VACANCE 10% 할인쿠폰'을 스타벅스 계정당 1장을 제공하며, 5만 원 이상 구매 시 블루투스 이어폰 케이스로 활용 가능한 '베어리스타 실리콘 파우치'를 주문번호 당 1개씩 선착순으로 증정한다. '레디 포 바캉스' 기획전에 포함된 상품들은 바캉스 중 원활한 수분 섭취를 위한 대용량 콜드컵과 텀블러, 워터 보틀, 가방 등 휴가철에 사용하기 좋은 상품들로 구성됐으며, 제품에 따라 20%에서 최대 50%까지 할인된 가격에 만날 수 있다. 또한 간편하게 휴대하며 즐길 수 있는 스낵류 상품을 세트로 구성해 소개한다. 해당 상품 구매 시 작고 가벼운 소지품을 보관할 수 있는 '오간자 그린 파우치'를 1천500원에 구매할 수 있다. 스타벅스 관계자는 “무더위가 예고된 본격적인 여름을 맞아 여름휴가를 미리 계획하고 원하는 상품을 구매할 수 있도록 다양한 라인업으로 이번 온라인 기획전을 준비했다”라며 “앞으로도 시즌별로 고객들의 니즈를 만족시킬 수 있도록 다양한 기획 행사를 소개할 예정”이라고 말했다.

2025.06.15 10:29안희정

개보위, 한국연구재단 조사...해킹당해 개인정보 12만건 유출

개인정보보호위원회(위원장 고학수)는 해킹에 따른 한국연구재단의 개인정보유출에 대해 조사에 착수했다고 13일 밝혔다. 앞서 한국연구재단은 학술 및 연구개발 활동 지원을 위한 '온라인논문투고시스템'(JAMS, Journal and Article Management system)에서 취약점 해킹 공격으로 약 12만 건의 개인정보 유출이 있었다며 개인정보위에 12일 오후 4시경 신고했다. 유출된 개인정보는 성명, 생년월일, 연락처, 이메일주소, 계정 ID 등이다. JAMS에 등록된 개별 학회는 약 1600여곳이다. 이에 개인정보위는 "자료제출 요구, 현장 조사 등을 통해 구체적인 유출 경위 및 피해 규모, 안전조치 의무 및 유출 통지·신고 의무 등 '개인정보 보호법' 준수 여부를 조사할 것이며 법 위반 사항이 확인되는 경우, 관련 법령에 따라 처분할 예정"이라고 밝혔다. 한국연구재단은 전 학문분야를 아우르는 국가 기초연구지원시스템의 효율화 및 선진화를 목적으로 한국연구재단법에 따라 2009년 6월 26일 설립된 연구관리 전문기관이다. 국내에서 유일하게 인문사회와 이공계를 아우르는 모든 학문 분야를 지원하고 있다. 올 2월 기준 예산은 8조 4천여억원이다. 한국연구재단은 14일 오전 9시 현재 홈페이지에 개인정보 유출 사실을 공지하지 않은 상태다. 보통 민간은 해킹을 당하면 개인정보위에 신고하고, 또 그 사실을 홈페이지에 공지한다. 이에 대해 한국연구재단은 "즉시 JAMS 홈페이지(JAMS PORTAL) 및 JAMS에 등록된 약 1600여개의 개별 학회 홈페이지를 통해 사과문을 공지했다. 이후에는 사과문 알림창을 통해 해킹 피해 조회 서비스도 추가로 제공하고 있다"면서 "JAMS를 이용하는 학회 및 회원에게 보다 신속하고 정확하게 안내하기 위해 재단 홈페이지가 아닌 해당 홈페이지를 통해 즉시 공지했다"고 설명했다. 한편 한국연구재단은 전산실 이전 작업을 오는 7월 18~20일 진행할 예정이다. 이에, 이 시기에 정보시스템 접속 불가와 일부 기능 사용이 불가하다고 홈페이지에 공지해 놓았다.

2025.06.14 09:20방은주

예스24, 일부 서비스 복구…상품상세·e북 등은 아직

랜섬웨어 해킹으로 닷새째 서비스가 먹통됐던 인터넷 서점 예스24의 홈페이지와 앱이 13일 열렸다. 예스24 홈페이지에 접속하면 오후 5시 15분경인 현재 기존과 같은 홈페이지 메인 화면을 볼 수 있다. 예스24는 서비스 재개를 알리면서 “지난 9일부터 발생한 서비스 장애로 큰 불편을 겪은 모든 분들께 다시 한 번 사과드린다”며 “일부 이용이 어려운 서비스는 순차적으로 복구작업을 진행하고 있다. 조속히 안정된 서비스로 찾아뵐 수 있도록 노력하겠다”고 안내했다. 홈페이지는 열렸지만 전체 서비스가 다 정상화된 건 아니다. 현재 이용 가능한 서비스는 도서 및 음반·DVD, 문구·기프트 구매, 주문 결제, 1:1 문의, 티켓 서비스로 한정돼 있다. 반면 이용 불가한 서비스는 사락, 채널예스 영중문몰, SCM·USCM, 미리보기·미리듣기를 포함한 제품 상세, 이(e)북·업체 배송을 포함한 카트·결제, 마이페이지, 베스트·신상품 중 일부 기능, 매장 제품 검색, 리뷰 검색, 출석체크 이벤트 등이다. 환불 규정과 해킹 사고 이전 주문 건에 대한 배송 재개 시점이 이용자들의 궁금증을 자아내고 있지만 이는 아직 확인되지 않고 있다. 배송이 재개되더라도 주말이라 도서 등 기존 주문 고객들의 불편은 더 길어질 전망이다.

2025.06.13 17:49박서린

예스24 "13일 오후 도서·티켓 등 일부 서비스 재개될 것"

홈페이지·앱 접속 불능 사태로 이용자 불편을 초래한 예스24가 오늘 오후 중 서비스를 재개한다는 계획이다. 예스24는 랜섬웨어 해킹 공격을 받아 지난 9일 새벽 4시경부터 현재까지 도서 주문부터 공연 예매, 이(e)북 열람까지 주요 서비스 전반이 모두 마비된 상태다. 예스24는 13일 안내문을 통해 “사고 발생 이후 대표이사를 중심으로 한 사고 대응반을 가동해 서비스 정상화를 위해 총력을 기울이고 있다”며 “이날 오후 중 도서, 티켓 등 일부 서비스를 재개할 예정이다. 이후 전자책을 포함한 그 외의 서비스들도 순차적으로 이용 가능할 것으로 예상된다”고 설명했다. 이어 “자세한 서비스 재개 일정은 확정되는 대로 자사 홈페이지 및 SNS(소셜 네트워크 서비스)를 통해 신속히 안내하겠다”고 부연했다. 다만, 3시 30분인 현재까지는 예스24 홈페이지와 앱에 접속할 수 없는 상태다. 또 예스24는 향후 유사한 장애가 재발하지 않도록 전체 시스템 및 데이터의 철저한 보안 점검과 최고 수준의 사이버 방어 대책을 구축하겠다고 약속했다. 아울러 예스24는 그간 KISA와 공조하지 않았으나 협력하고 있다고 언급하며 발생한 거짓 해명 논란에 대해서는 "커뮤니케이션 혼선"이었다고 해명했다. 예스24는 "서비스 재개에 집중하고 있었던 터라 KISA 방문이 지난 10일, 11일 두 차례 있었고 어느 정도 상황이 정리되면 본격 협력 하기로 논의한 상태였다"면서 " 이를 별도의 기술지원신청 없이도 (KISA와) 조사에 착수됐다고 이해한 것"이라고 설명했다. 끝으로 회사는 “랜섬웨어에 대한 조사는 지난 12일 KISA에 기술지원을 요청했으며 당일 오후에 KISA 조사단이 방문해 공동 조사에 착수했다”고 안내했다.

2025.06.13 15:53박서린

[이정규 칼럼] 인터넷 웹과 업(業): 디지털 시대의 카르마

21세기를 살아가는 우리는 아날로그의 인연과 디지털의 인연이 교차하는 경계에 서 있다. 동양철학에서 말하는 '카르마(Karma)', 즉 '업(業)'은 단지 불교적 윤회 사상의 개념을 넘어, 인간의 삶 전체를 아우르는 관계의 기록이자 작동 원리로 이해할 수 있다. 우리가 어떤 생각을 품고, 어떤 말을 하고, 어떤 행동을 하는지가 결국 나의 삶의 결을 만들어낸다는 가르침이다. 카르마는 단순히 나쁜 행위에 대한 '벌'이 아니며, 좋은 행위에 대한 '보상'만도 아니다. 그것은 보다 복잡하고 정교한, 인간 존재 간 인연과 책임의 그물망이다. 누군가는 이를 '관계 자산'이라고 부르기도 한다. 삶 속에서 쌓아온 신뢰, 호의, 반응들이 모두 관계 자산이자, 곧 나의 카르마다. 이러한 관점에서 보았을 때, 오늘날 우리가 소셜미디어라는 디지털 공간에서 남기는 흔적들, 예컨대 칭찬의 댓글 하나, 분노 섞인 조롱 한 줄 역시 모두 '업'으로 축적되는 행위라 할 수 있다. 필자는 오래전부터 '인터넷 웹'은 '인터넷 업'이기도 하다고 생각해왔다. 웹(Web)은 곧 업(Karma)의 장치다. 이름을 숨기고, 익명 뒤에 숨어 던진 말조차도 결국은 나의 업이 되어, 그 말의 진폭만큼 세상을 되돌아 나에게 영향을 주는 것이다. 그런 의미에서, 최근 트럼프 행정부가 발표한 “소셜미디어 계정을 검열하여 비자 심사에 반영하겠다”는 정책은 실로 '디지털 업'의 현실화를 보여주는 사례라 할 수 있다. 미국에 입국하고자 하는 외국인의 SNS 발언을 검토하여, 반미(反美)적인 표현이 있다면 입국을 제한하겠다는 이 정책은, 디지털 발언이 실질적 행위로 간주되고 있다는 사회의 변화된 인식을 반영한다. 물론 이 정책의 정당성과 인권적 쟁점은 별도의 논의가 필요하다. 하지만 여기서 우리가 되새겨야 할 점은, 디지털 발언이 실제 세계의 결과를 불러올 수 있다는 사실이다. 우리가 무심코 눌렀던 '좋아요', 감정적으로 쏟아낸 댓글, 혹은 분노의 리트윗 하나가, 때로는 나의 커리어, 여권, 혹은 국제적 이동성까지 영향을 줄 수 있는 시대에 살고 있다. 이제 우리는 보다 성숙하고 책임 있는 '디지털 시민'으로서의 태도를 고민해야 한다. 순간의 감정에 휩쓸리거나, “어차피 아무도 날 모르겠지”라는 얕은 자기위안에 빠지는 순간, 우리는 결국 자기 자신의 업을 어지럽히는 결과를 낳게 된다. 디지털 공간은 무대이고, 우리는 그 무대에서 연기하는 동시에 기록되는 존재다. 특히, 자신의 소신을 온라인상에서 밝히는 경우라면, 그 소신이 향후 어떤 식으로 기억되고, 어떤 관계망 속에서 해석될지를 미리 성찰하는 역사의식이 필요하다. 카르마란 단지 종교적 개념이 아니라, 인간 사이에 오가는 모든 말과 행동이 축적되어 돌아오는 삶의 원리이기 때문이다. 지금 이 순간, 내가 쓰는 글이 곧 나의 업이 된다. 웹의 흐름 속에 떠다니는 나의 말은 언젠가 나를 다시 만나러 온다. 그러니 더 조심하고, 더 책임 있게, 더 깊이 생각하자. 우리는 단지 '웹'을 쓰는 존재가 아니라, '업'을 짓는 존재이기에 때문이다.

2025.06.13 15:41이정규

구글클라우드, 서비스 장애 6시간만 복구…장애 원인은 '침묵'

구글클라우드가 전 세계에 발생한 클라우드 서비스 장애 복구를 완료했다. 다만 이번 오류 원인에 대한 구체적인 설명은 나오지 않았다. 13일 토마스 쿠리안 구글클라우드 최고경영자(CEO)는 토마스 쿠리안 구글클라우드 최고경영자(CEO)는 "최근 발생한 장애 복구를 위해 최선을 다해 노력해왔다"며 "현재 모든 지역과 제품에서 정상적인 서비스가 완전히 복구됐다"고 소셜미디어 계정을 통해 밝혔다. 구글클라우드는 이번 장애 발생부터 현재 상황까지 한 눈에 볼 수 있는 대시보드를 공개했다. 대시보드는 한국을 포함한 주요 리전에서 12일 오전 10시 51분(태평양시각 기준)부터 API 요청 실패와 5xx 오류가 동시다발적으로 발생했다고 알렸다. 이 장애는 전 세계 다수 서비스와 리전에 영향을 미쳤으며 같은 날 오후 6시 18분에 완전 복구됐다. 가장 큰 영향을 받은 서비스는 버텍스 AI 온라인 예측 기능인 것으로 나타났다. 이 기능은 장애 기간 동안 가장 높은 오류율을 보였으며 복구가 가장 늦게 이뤄졌다는 분석 결과도 나왔다. 구글클라우드는 이날 오후 1시 일부 완화 조치를 취한 것으로 확인됐다. 이후 리전별 복구 작업을 단계적으로 진행했다. 오후 2시부터는 다수 리전 기능이 회복됐고 순차적으로 정상화됐다. 미국 중부 리전(us-central1) 복구가 상대적으로 지연됐다는 수치도 기록됐다. 이에 구글클라우드는 문제가 발생한 시스템 경로를 파악한 뒤 점진적으로 대응했다고 밝혔다. 현재 구글클라우드는 전체 서비스가 복구됐다고 공지했으며 클러스터 단위로 시스템 안정화를 모니터링하고 있다. 다만 장애 원인에 대해서는 아직 공식적인 기술 분석 보고서가 나오지 않았다. 일각에선 엔터프라이즈 고객 대상 AI 기능 장애는 향후 서비스 수준 계약 설명(SLA) 보상 이슈와 직결될 가능성이 있다고 평가했다. 구글클라우드코리아 관계자는 "현재까지 직접적인 국내 피해 사례는 나오지 않았다"고 밝혔다.

2025.06.13 15:26김미정

예스24 해킹 피해 난린데 경영진들은 어디 숨었나

온라인 서점 예스24가 랜섬웨어 해킹 공격으로 인해 5일째 서비스 중단 상태다. 접속 오류로 시작된 공지는 곧 해킹 사실로 번복됐고, 정부기관과의 기술 협력 여부를 두고도 입장이 오락가락했다. 사태가 장기화되면서 예스24는 보안 기술적 취약성뿐 아니라, 조직의 위기 대응력과 정보 투명성이 얼마나 부족한지 적나라하게 확인시켜줬다. 그럼에도 회사 경영진들은 언론 홍보대행사 뒤에 숨어 사고에 대한 사과 한마디 없다. 예스24는 한세그룹 창업주 김동녕 회장의 장남인 김석환 한세예스24홀딩스 대표(부회장)와 전문경영인 최세라 대표가 이끄는 각자 대표 체제다. 지난 9일 새벽 시작된 서비스 장애는 첫날만 해도 단순한 시스템 문제로 여겨졌다. 하지만 10일 최수진 의원실을 통해 '랜섬웨어 공격' 사실이 드러나자 예스24는 뒤늦게 이를 인정했다. 해킹 사실을 축소하거나 감추려 했다는 의혹이 불거지는 대목이다. 복구 과정 역시 의문투성이다. 예스24는 “한국인터넷진흥원(KISA) 등과 협력 중”이라 밝혔지만, 정작 KISA는 "기술 지원을 받기 위한 동의를 받지 못했다"며 공개 반박하기도 했다. 두 차례나 사고 분석 인력을 보냈음에도 예스24는 간단한 설명만 제공했을 뿐, 피해 규모나 감염 범위조차 제대로 공유하지 않았다는 것이다. 기술 지원 요청은 12일에야 이뤄졌다. 개인정보 보호 문제도 심상치 않다. 예스24는 초기 “개인정보 유출은 없다”고 단정했지만, 개인정보보호위원회 조사에서는 '비정상적인 회원 정보 조회' 정황이 포착됐다. 이후에는 “유출 정황은 없지만, 유출이 확인되면 개별 연락하겠다”는 식으로 말을 교묘히 바꿨다. 백업 데이터와 암호화 저장 등 기술적 조치가 있었더라도, 해커가 최고 권한을 가진 상황에서 개인정보 유출 가능성을 완전히 배제하기는 어렵다. 더 큰 문제는 복구 작업의 더딘 속도다. 예스24는 15일까지는 시스템 정상화를 예상한다고 밝혔지만 전문가들은 백업 시스템마저 손상됐을 가능성과, 민감한 정보 일부분을 다크웹에 올리거나 거래하는 등 2차 피해를 완전히 예방하기는 어렵다는 의견이다. 예스24는 2천만 명 이상의 회원을 보유한 국내 대표 온라인 서점이다. 공연 티켓, 전자책, 중고서적 등 이용자들의 생활과 밀접한 서비스들을 다루는 플랫폼이라는 점에서 이번 사태는 단순한 일회성 사고로 끝날 문제가 아니다. 특히 예스24는 이미 2016년, 2020년 개인정보 유출로 과태료를 부과받은 전례까지 있다. 복구는 시간 문제일 수 있지만, 무너진 신뢰를 복구하는 일은 그보다 훨씬 어렵다. 위기 때 드러나는 기업의 태도야말로 브랜드 자산의 본질이다. 지금 필요한 건 빠른 복구뿐 아니라, 투명하고 책임 있는 정보 공개와 사과, 그리고 피해자 중심의 합리적인 보상이다. 예스24 경영진들이 뒤로 숨어 누구에게 위임할 일이 아니다.

2025.06.13 09:26백봉삼

내 아이가 모르는 번호로 메시지 보낸다고?…'아이폰' 쓰면 부모가 차단 가능

올 가을부터 '아이폰'으로 자녀가 새로운 전화번호로 메시지를 주고 받거나 통화를 하려고 할 때 부모의 승인을 받아야 한다. 영상 통화 시 신체 노출 등이 감지되면 앞으로 애플이 자동으로 개입하거나 콘텐츠를 블러 처리하는 기능도 신설된다. 애플은 올 가을 공개될 iOS 26과 아이패드OS 26, 맥OS 타호 26, 워치OS 26 등 차세대 운영체제(OS)에 아동·청소년 보호 기능을 강화한다고 12일 밝혔다. 이번에 선보일 새로운 기능은 기존의 '스크린 타임' 기능과 '앱스토어'에서 제공되고 있는 유해 콘텐츠 차단 도구를 바탕으로 설계됐다. 또 이전 애플 기능들처럼 사용자의 개인정보 보호 원칙에 따라 더 넓은 연령대를 포괄할 수 있도록 보완됐다. 일단 애플은 올 가을부터 '자녀 계정'을 생성하고 내장된 유해 콘텐츠 차단 설정에 접근하는 과정을 간소화한다. '자녀 계정'은 그간 13세 미만에게만 의무였으나, 이제는 18세 청소년까지도 적용할 수 있게 된다. 또 13~17세 청소년의 경우에도 자녀 계정·일반 계정에 관계 없이 웹 콘텐츠 필터, 커뮤니케이션 안전 등 연령에 적합한 보호 기능이 13세 미만 어린이들처럼 처음부터 활성화된다. 이 같은 보호 기능들은 새로운 앱스토어 연령 등급 시스템과도 연동된다. 만약 부모가 '자녀 계정' 설정을 나중에 하더라도 보호 기능은 즉시 작동해 자녀가 기기를 사용할 때 안심할 수 있다. 다만 이 기능은 이미 iOS 18.4, 아이패드 18.4, 맥OS 세콰이어 15.4에서 지원되고 있다. 또 부모가 자녀의 나이를 앱에 입력하지 않아도 연령대 정보가 앱 개발자에게 공유돼 '자녀 보호' 기능을 쉽게 적용할 수 있게 된다. 이 때 생년월일은 노출되지 않는 대신 연령에 적합한 경험을 제공할 수 있도록 도와주는 새로운 '디클레어드 에이지 랜지 API(Declared Age Range API)'를 통해 연령대를 감지할 수 있게 한다. 여기에 부모는 앱마다 연령대 정보 공유 여부를 개별 설정할 수 있으며 기본값은 '비공유'로 설정된다. 자녀는 연령대 공유 설정을 직접 변경할 수 없으며 부모가 '콘텐츠 및 개인정보 보호 제한' 설정에서 자녀가 이를 변경하는 것을 허용할 수 있다. 앱스토어의 연령 등급도 올해 말까지 5개 카테고리로 확대 개편된다. 청소년 등급은 '13+', '16+', '18+' 등 3개로 분류된다. 개발자는 이 기준에 따라 앱을 보다 세밀하게 분류할 수 있다. 부모는 자녀의 연령에 맞는 앱만 표시되도록 설정할 수 있다. '커뮤니케이션 제한' 기능도 달라진다. 이 기능은 부모가 전화, 페이스타임(영상통화), 메시지, 아이클라우드 연락처에 제한을 적용해 자녀와 다른 사람 간 커뮤니케이션을 관리할 수 있도록 해주는 기능이다. 앞으로는 부모가 자녀가 새로운 전화번호와 소통에 나설 경우 부모의 승인이 있어야 가능해진다. 애플은 "이 업데이트가 적용되면 자녀는 부모에게 승인 요청을 보내야 이용할 수 있게 된다"며 "부모는 메시지 앱에서 탭 한 번으로 간단히 요청을 승인할 수 있어 한결 편하게 자녀 안전을 관리할 수 있다"고 설명했다. 이어 "개발자가 새로운 '퍼미션키트(PermissionKit)' 프레임워크를 적용하면 자녀는 서드파티 앱에서도 다른 사용자와의 채팅·팔로우·친구 맺기 등에 대한 승인 요청을 부모에게 보낼 수 있다"고 덧붙였다. 앱스토어 상에서는 앞으로 앱에 사용자 생성 콘텐츠, 메시징 기능, 광고 포함 여부 등이 표시된다. 자녀 계정에 앱 콘텐츠 제한이 설정돼있는 경우 앱스토어 내 추천·탐색 탭에서도 자동으로 제외된다. '구입 요청' 기능이 활성화됐을 땐 부모가 특정 앱만 예외로 허용할 수 있으며 이후에도 언제든 허용을 철회할 수 있다. '커뮤니케이션 안전' 기능은 페이스타임 영상통화에도 확대 적용된다. 페이스타임에서 신체 노출 등이 감지될 경우 자동으로 개입하거나 콘텐츠를 블러 처리하는 기능도 탑재된다. 애플은 "부모들은 새로운 도구들로 점점 복잡해지는 디지털 세계의 위험 요소들을 효과적으로 파악할 수 있다"며 "다른 모든 애플 기능과 마찬가지로 이 도구들도 개인정보 보호 및 보안을 근간에 두고 개발됐다"고 말했다.

2025.06.12 17:17장유미

"LLM 길어질수록 보안 취약"…콕스웨이브 연구 논문, 세계 최고 권위 무대 선다

콕스웨이브가 해외에서 인공지능(AI) 안전성 연구의 혁신성을 인정 받았다. 콕스웨이브는 자사 거대언어모델(LLM) 관련 취약점 발견 연구 논문이 국제자연어처리학회(ACL) 2025 메인 컨퍼런스에 채택됐다고 12일 밝혔다. 이번 논문은 대화형 AI 모델의 장문 맥락(Long-context) 처리 시 발생하는 구조적 보안 취약점을 발견한 연구다. 과열되는 AI 기술 경쟁 속 새로운 관점을 제시했다는 혁신성을 인정 받아 ACL 2025의 '윤리, 편향성, 공정성(Ethics, Bias, and Fairness)' 트랙에 선정됐다. ACL은 자연어처리 및 컴퓨터 언어학 분야의 세계 최고 권위 학술대회로, 뉴립스(NeurIPS), 국제머신러닝학회(ICML)와 함께 어깨를 나란히 하는 세계적인 학회로 꼽힌다. 콕스웨이브는 얼라인 운영 과정에서 LLM의 긴 맥락(Long-context) 처리 시 발생하는 보안 취약점을 발견, 이를 체계적인 학술 연구로 발전시키기 위해 이기민 KAIST(카이스트, 한국과학기술과학원) 교수와의 협업을 추진했다. 이기민 교수는 구글 리서치 출신이자 현재 카이스트 김재철 AI 대학원에서 부교수로 재직 중인 AI 안전성 및 정렬 분야의 전문가다. ICML, NeurIPS, ICLR 등 AI 학회에서 다수 논문을 게재하며 AI 연구 혁신을 이끌었으며 지난 9월 콕스웨이브의 어드바이저로 합류해 산학협력을 본격화했다. 이번 연구는 최근 AI 업계에서 주목 받고 있는 '맥락 길이 확장'이 복잡한 문서 분석, 장편 소설 요약, 대화형 AI 서비스 등에서 혁신적 성능 향상을 가능하게 하지만, 예상치 못한 안전성 리스크를 동반한다는 점을 밝혀냈다. 연구진은 최대 12만8천 개 토큰을 활용한 광범위한 실험을 통해 기존 AI 안전 매커니즘의 근본적 한계를 발견했다. 또 '다중샷 탈옥(Many-Shot Jailbreaking)' 기법을 통해 LLM의 취약점이 입력 내용의 정교함이나 유해성과 무관하게 대화 길이 자체에 의해 결정된다는 것을 입증했다. 연구 결과 반복적인 무의미한 텍스트나 무작위 더미 텍스트만으로도 모델의 안전 장치를 우회할 수 있다는 점이 이번에 확인됐다. 이는 정교한 해킹 공격 없이도 안전 매커니즘을 무력화할 수 있음을 의미하며 잘 정렬된 모델들조차 긴 맥락에서는 안전 행동의 일관성을 잃는다는 것을 보여준다. 이러한 발견은 현재의 AI 안전 기술이 확장된 맥락 처리에서 구조적 한계를 가지고 있음을 시사한다. 콕스웨이브는 이번 연구 성과를 바탕으로 AI 제품 분석 플랫폼 '얼라인'의 기능 고도화와 후속 연구를 지속할 예정이다. 현재 AI 업계에서는 맥락 길이 확장 경쟁이 가속화되고 있어 안전성 검증의 중요성이 더욱 부각되고 있다. 맥락 확장과 안전성을 동시에 고려한 새로운 접근법 개발의 필요한 상황 속에 안전한 AI 개발을 위한 기술 연구를 확대해 나갈 계획이다. 이기민 콕스웨이브 어드바이저는 "이번 연구는 AI 시스템의 맥락 처리 능력이 향상될수록 예상치 못한 보안 취약점이 나타날 수 있음을 보여준 중요한 발견"이라며 "AI 기술의 급속한 발전 속에서도 안전성을 보장하는 AI를 위한 연구를 지속해 나가겠다"고 말했다. 김주원 콕스웨이브 대표는 "이번 ACL 논문 채택은 단순한 생성형 AI의 오류 탐지를 넘어 위험 요소의 근본 원인을 분석하고 선제적으로 대응할 수 있는 우리의 기술력을 인정 받은 결과"라며 "연구를 통해 확인된 안전성 검증 역량을 얼라인에 적극 반영해 안전하고 신뢰할 수 있는 생성형 AI 생태계 구축에 더욱 기여하겠다"고 말했다.

2025.06.12 16:40장유미

라인 넥스트 김태원 "디앱포털로 글로벌 웹3 생태계 확장 본격화"

라인의 웹3 자회사 라인 넥스트가 '디앱포털'이라는 독자 플랫폼을 앞세워 글로벌 웹3 시장 공략에 본격 나섰다. 지난 1월 말 출시된 디앱포털은 5개월 만에 누적 유저 1억 명에 근접하며 가시적인 성과를 내고 있다. 라인 넥스트 김태원 본부장은 12일 경기도 판교 경기창조경제혁신센터에서 열린 '제4회 대한민국 NFT·블록체인 게임 컨퍼런스'에서 라인의 웹3 전략을 공개했다. 김 본부장은 디앱포털을 '웹3 버전의 오픈마켓 플랫폼'이라고 설명했다. 이는 라인 메신저 안에서 실행되는 웹3 서비스 모음집으로, 별도 앱 설치 없이 링크만 클릭해 게임, NFT, 디지털 자산 서비스 등을 바로 이용할 수 있다. 또 웹3 서비스 이용을 위한 지갑 생성도 10초만에 이뤄질 정도로 편의성을 강화했다. 로그인은 라인은 물론 구글, 카카오, 페이스북 계정으로도 가능하다. 웹 브라우저 버전도 제공돼 라인을 사용하지 않는 유저도 쉽게 접근 가능한 구조다. 디앱포털은 라인 메신저의 월간 활성 사용자(MAU) 2억 명 규모를 그대로 웹3 환경으로 연결하면서 오픈 초기부터 급속한 확산세를 보이고 있다. 출시 130일 만에 누적 이용자 수 9,610만 명을 기록했으며, 파트너 게임 개발사인 '봄비(Bombie)'는 출시 2주 만에 약 10억 원의 매출을 올리는 성과를 냈다. 이용자당 결제 규모도 주목된다. 상위 3개 서비스 기준 유료 이용자당 평균 결제 금액(ARPPU)dms 약 220만 원에 달한다. 일본 49달러, 대만 36달러 등 해외 주요 국가에서도 비교적 높은 수준을 기록했다. 김 본부장은 이에 대해 "기존 사용자가 익숙한 방식으로 로그인부터 지갑 생성, 서비스 이용까지 이어지는 흐름을 설계한 것이 주효했다"며 "복잡한 블록체인 기술을 인식하지 않아도 자연스럽게 서비스를 경험할 수 있는 구조가 핵심"이라고 밝혔다. 라인 넥스트는 디앱포털의 서비스 포트폴리오 다변화도 예고했다. 현재 등록된 앱의 90%는 게임이지만, 향후에는 게임 비중을 50%로 줄이고, 디파이(DeFi)와 콘텐츠 디앱 등으로 확장할 계획이다. 또한 카이아(KAIA) 체인과 스테이블코인(USDT 등)을 결합한 웹3 결제 서비스도 준비 중이다. 김 본부장은 "다양한 결제 시나리오를 위한 준비가 진행되고 있으며 향후 더욱 안정적인 블록체인 상거래 환경을 만들 수 있을 것"이라고 말했다. 이어 그는 "라인 넥스트는 이미 글로벌 유저 기반, 온체인 트래픽, 수익성이라는 3박자를 갖췄다"며 "이제는 콘텐츠, 금융, 실생활과 연결되는 다층 생태계로 확장해 웹3 대중화의 문을 열겠다"고 포부를 밝혔다.

2025.06.12 16:38남혁우

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

K-배터리, 한국엔 껍데기만 남을라…"골든타임 놓치지 말아야"

[인터뷰] 퍼플렉시티 "AI는 기술 넘어선 '문화'…서울서 철학 증명할 것"

"과거와 미래를 잇다"…구 송도역, 세대 아우르는 문화공간으로 탈바꿈

글로벌 AI 혁신 '한 눈에'…코히어·LG CNS 등 총출동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.