• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (2432건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'가상자산 규제' 이끈 美 SEC 집행부서장 물러난다

미국 증권거래위원회(SEC)는 4일(현지시간) 그리르 그리왈 집행부서장이 사임 예정이라고 발표했다. 그리르 그리왈 집행부서장이 떠난 자리는 산제이 와다 대행 이사가 인계한다. 그리왈은 SEC에서 3년간 가상자산 기업을 상대로 한 수십 건의 집행 조치를 주도한 인물이다. 게리 겐슬러 SEC 의장은 그리르 그리왈 집행부서장 행적을 두고 "그는 매일 투자자를 보호하기 위한 최선의 방법을 고민했다"라고 긍정적으로 평가했다. 그리르 그리왈은 FTX 사태 이후 가상자산 규제를 강화했으며, 그 과정에서 미국 최대 가상자산 거래소 코인베이스와 세계 최대 거래소 바이낸스를 상대로 소송을 제기한 바 있다. SEC에 따르면 그리르 그리왈 집행부서장 재임 기간 동안 가상자산 관련 집행 조치는 100건이 넘는다. 그리르 그리왈은 가상자산 관련 사기 사건을 적극적으로 다루었으며 완전한 사기, 폰지 사기, 친화 사기 등 다양한 유형의 사기를 적발했다고 밝힌 바 있다. 한편 하원 다수당 원내총무인 공화단 톰 에머 의원은 X(구 트위터)에서 "그가 가방을 챙기는 모습을 보니 기쁘다"며 "그는 무법과 혼란을 조장했다"고 강하게 비판했다.

2024.10.03 08:57김한준

멜론 "인생 플리 공유하고 선물 받으세요"

카카오엔터테인먼트의 뮤직플랫폼 멜론은 마음에 드는 플레이리스트를 공유하면 현금 100만원과 MMA2024 티켓, 5성급 호텔 숙박권 등 다양한 선물을 참여자에게 100% 제공하는 '인생플리는 플리마켓' 캠페인을 이달 31일까지 진행한다고 2일 밝혔다. 멜론 모바일 앱 및 홈페이지에서 참여할 수 있는 '인생플리는 플리마켓' 캠페인은 내 상황과 무드, 취향에 딱 맞는 '인생 플리'를 공유하면 함께 따라오는 혜택을 통해 즐거움을 선사하는 대국민 뮤직 셰어링(sharing) 캠페인이다. 이번 캠페인에서는 '인생 플리 진열대'를 통해 멜론의 20년 역사를 대표하는 플레이리스트(이하 플리)들에 특별히 초빙된 스페셜DJ가 공개하는 플리까지 더하여 누구나 좋아하는 음악을 마음껏 골라볼 수 있다. '인생 플리 진열대'의 각 플리는 선곡 리스트는 물론 타이틀과 커버 이미지, 태그를 통해 인생 플리 선택을 돕는다. 이후 각자 고른 플리를 카카오톡이나 X(구 트위터)에 공유하면 어떤 선물을 받는지 바로 확인 가능하다. 현금 100만원(5명), MMA2024 티켓(10명), 서울 5성급 호텔 풀 스위트 숙박권(1명), 맥북 프로(1명), 간식 기프티콘 8종(랜덤 증정), 멜론캐시 10~5천 캐시(랜덤 증정) 등 푸짐한 선물이 참여자 전원에게 제공된다. 캠페인 기간 중 멜론 유료회원 1일 5회, 무료회원 1일 1회까지 참여 가능하다. 스페셜DJ로는 K팝 인기그룹 ZEROBASEONE(제로베이스원)과 NewJeans(뉴진스), NCT WISH 등이 나선다. 세 그룹 모두 멤버별 인사 영상과 선곡 이유를 담은 손글씨까지 제공하여 팬들의 만족도를 높일 예정이다. 멜론 관계자는 "이번 캠페인은 음악을 적극적으로 디깅(Digging)하는 것을 즐기는 이용자들에게 멜론 서비스 20년간 누적된 '방대한 플리'라는 놀이터를 제공한다”며 “역대급 선물과 스페셜DJ들의 콘텐츠까지 더하여 '인생 플리'를 만나는 음악적 즐거움을 극대화할 것”이라고 말했다.

2024.10.02 17:15안희정

로지올, 2024 개인정보보호 유공 포상 국무총리상 수상

배달대행 플랫폼 로지올(대표 채헌진)이 지난달 30일 '제4회 개인정보 보호의 날' 을 기념해 진행된 '2024 개인정보보호 유공 정부포상 수여식'에서 국무총리상을 수상했다고 2일 밝혔다. 로지올은 음식 배달 과정에서 소비자, 라이더 등의 개인정보를 안전하게 보호·처리하기 위해 '생각대로' 프로그램 내 ▲2차 인증 시스템을 즉시 도입했을 뿐만 아니라 ▲'주문배달 플랫폼 분야 개인정보보호 민관협력 자율규제 규약' 서명 ▲'주문배달 자율규제 참여 사업자 간담회' 참여 ▲배달대행업계 서비스 구조 분석 지원 ▲개인정보 처리 환경 현장 점검 대응 ▲보안 자료 정기 배포 등 개인정보 보호 정책을 적극 수용하고 추진한 공로로 국무총리상 수상의 영예를 안았다. 자율 규약 외 자발적 조치로 ▲보안 설루션(DLP) 도입 ▲개인정보 파일 자동 암호화 ▲USB 사용 통제 등 기술적·정책적 스탠더드를 수립한 것과 ▲연 2회 정기 취약점 진단 ▲개인정보 침해 사전 대응 ▲API 표준 연동을 통한 해킹 방지 등 다방면에서 추가적인 성과를 인정 받았다. 로지올은 이날 수여된 총 10점의 정부포상 중 유일한 기업 수상자로, 향후 정보보호 산업을 발전시키고 영향력을 행사할 만한 핵심 기업으로서의 자격을 입증했다. 이런 기술력과 성과를 토대로 지난 3월 개보위와 KISA가 공동으로 실시한 '자율규약 이행점검'에서 배달대행 플랫폼 중 유일하게 '우수' 를 획득했다. 10월 중에는 정보보호 관리체계(ISMS) 인증 획득을 위한 심사를 앞두고 있다. 채헌진 로지올 대표는 "앞으로도 정보보호 시스템 구축 및 고도화에 지속 투자하여 배달대행업계에서 가장 신뢰할 수 있는 안전한 플랫폼을 만들어갈 것"이라고 말했다.

2024.10.02 15:46백봉삼

"AI와 대화하며 앱 제작"…오픈AI, '실시간 API' 베타 공개

오픈AI가 인공지능(AI)과 대화하며 애플리케이션 제작을 할 수 있는 API를 공개했다. 지난해와 달리 GPT 스토어와 새 모델 출시 발표는 이뤄지지 않았다. 2일 오픈AI는 데브데이2024에서 '실시간 API(Realtime API)' 베타버전 공개와 기존 GPT-4o API에 비전 미세 조정(vision fine-tuning), 모델 증류(model distillation) 기능을 추가했다고 밝혔다. 발표에 따르면 개발자는 실시간 API에 탑재된 AI와 대화하며 애플리케이션을 만들 수 있다. 이 API로 음성 AI 에이전트 기능을 갖춘 앱 제작이 가능한 셈이다. 해당 앱은 다른 앱과 연동해 통화, 길 안내 등 맞춤형 기능을 수행할 수 있다. 개발자는 실시간 API를 이용할 때 6가지 음성 중 하나를 선택하기만 하면 된다. 오픈AI가 6가지 음성을 임의로 제공한다. 저작권 문제 방지를 위해 이 외에 다른 음성 사용은 불가하다. 이날 오픈AI 로맹 후엣 개발자경험책임자는 이 API로 만든 여행 앱을 시연했다. 후엣 책임자는 음성으로 앱과 영국 런던 여행에 대해 대화했다. 앱은 대화하면서 지도 앱에 접속해 적합한 레스토랑 위치도 제공했다. 그는 실시간 API로 제작된 앱이 음식 주문하는 장면도 시연했다. 해당 앱은 트윌리오(Twilio) 같은 전화용 API와 연동해 해당 작업을 수행했다. 다만 오픈AI는 전화 수신자에게 AI와 통화 중이라는 사실을 알리는 기능을 API에 추가하지 않았다. 테크크런치는 "AI 음성이 매우 현실적"이라며 "추후 AI와 통화 중이라는 사실을 명시하는 기능을 반드시 추가해야 할 것"이라고 분석했다. 오픈AI는 GPT-4o API에 비전 미세 조정(vision fine-tuning)을 추가했다. 개발자는 GPT-4o를 미세 조정할 때 이미지와 텍스트를 모두 사용할 수 있게 됐다. 다만 저작권 있는 이미지나 폭력을 묘사하는 이미지, 오픈AI 안전 정책을 위반하는 이미지 업로드는 불가하다. 오픈AI는 GPT-4o API에 모델 증류(model distillation) 기능도 새로 도입했다. 모델 증류란 큰 AI 모델이 학습한 데이터를 작은 AI 모델로 압축해 전달하는 과정을 말한다. 이를 통해 개발자는 o1 프리뷰 버전이나 GPT-4o 모델로 GPT-4o 미니 등 더 작은 모델을 만들어 미세 조정할 수 있다. 이번 행사에는 지난해 발표된 'GPT 스토어'에 대한 새 소식은 나오지 않았다. 당시 오픈AI는 GPT 제작자들과 GPT 스토어를 통해 수익 공유 프로그램을 시범 운영하겠다고 알린 바 있다. 이후 추가 발표는 없었다. 새로운 AI 모델도 공개되지 않았다. 테크크런치는 "o1 공식 버전이나 비디오 생성 모델 '소라'를 기다리는 개발자들은 인내심이 필요할 것"이라고 평가했다. 이날 오픈AI는 미라 무라티 최고기술책임자(CTO) 퇴사에 대한 의견을 밝혔다. 앞서 무라티 CTO는 지난주 자신의 소셜미디어 X 계정에 퇴사 의사를 알린 바 있다. 이에 오픈AI 케빈 웨일 제품총괄책임자는 "핵심 임원 이탈이 회사에 전혀 영향을 주지 않을 것"이라며 "이런 상황에서 제품 출시 속도를 늦추지 않을 것"이라고 강조했다.

2024.10.02 09:52김미정

구글 맨디언트, 가짜 사망신고 한 해커 잡아냈다...어떻게?

구글 맨디언트와 미국 연방수사국(FBI)이 합작해 가짜 사망신고로 공소권 소멸을 노리던 해커를 잡아내는 데 성공했다. 해커는 자신을 의료 인증자로 지정한 뒤 해킹한 의사 권한을 이용해 사망을 인증했는데 이 과정의 허점을 잡아낸 것이다. 2일 테크크런치 등 외신에 따르면 맨디언트는 지난 8월 자신의 사망을 위조한 혐의로 징역 6년 9개월을 선고받은 제시 키프의 수법을 공개했다. 맨디언트는 키프가 미국 하와이 주 사망 등록 시스템을 해킹한 사실을 밝히는 데 일조했다. 키프는 지난해 1월 다른 주에 거주하는 의사의 이름과 비밀번호를 해킹해 하와이 사망 등록 시스템에 접근한 후 자신을 사망 처리하고 의사의 전자 서명으로 이를 인증했다. 미국 켄터키 동부지구 검찰청은 이 같은 범죄로 키프는 수많은 정부 데이터베이스에 사망자로 등록됐으며 그 뒤 미국 3개 주의 컴퓨터 시스템과 대형 호텔 2개 공급업체를 해킹했다고 주장했다. 이후 해킹 피해자의 개인 정보를 알제리, 우크라이나, 러시아 사람들에게 판매한 사실도 알아냈다. 또 미국 검찰청의 추가 수사 결과 키프는 다크웹에서 네트워크에 대한 액세스를 판매하려고 시도했다. FBI는 키프가 다크웹 접속 당시 그의 집 주소 IP가 노출된 것을 바탕으로 그를 잡아냈다고 발표했다. 다크웹은 특정 소프트웨어, 구성 또는 권한이 있어야 접근할 수 있는 특수 네트워크이며 불법 상품 및 서비스 거래, 성범죄, 인신매매 등 강력 범죄와 관련이 있다. FBI와 맨디언트의 수사 결과 키프는 '초기 액세스 브로커'로 확인됐다. FBI는 키프가 감염시킨 의사의 컴퓨터에서 하와이 해킹에 사용한 자격 증명을 얻었을 가능성이 매우 높다고 추정했다. 초기 액세스 브로커는 시스템에 침입한 후 다른 사이버 범죄자에게 해당 시스템 접근 권한을 판매하는 해커다. 키프는 법정에서 자녀 부양금 의무를 피하고자 자기 죽음을 위조했다고 진술했다. 연방법에 따라 그는 형기의 최소 85%를 복역해야 한다. 켄터키 동부 지법 칼튼 쉬어 검사는 "여지없는 목표에 기반한 냉소적이고 파괴적인 시도였다"며 "법 집행 파트너들의 협업으로 이 사건은 다른 사이버 범죄자들에게 경고가 될 것이고 키프는 자신의 수치스러운 행동에 대한 결과에 직면하게 될 것"이라고 말했다.

2024.10.02 09:40양정민

"엔비디아, 블랙웰 일부 제품 개발 중단 추정"

엔비디아가 이르면 올 4분기부터 주요 고객사에 공급할 서버용 AI GPU '블랙웰' 제품 중 서버용 랙 두 개에 최대 72개 GPU를 수납하는 'GB200 NVL36×2' 출시를 잠정 중단했다는 관측이 나왔다. 궈밍치 홍콩 텐펑증권 애널리스트는 2일 자신이 운영하는 미디엄 계정에 공급망 조사 결과를 토대로 "엔비디아는 랙 두 개를 활용하는 'GB200 NVL36×2' 대신 랙 하나에 같은 수의 GPU를 수납할 수 있는 'GB200 NVL72'에 집중할 것"이라고 밝혔다. 엔비디아 블랙웰은 두 개의 블랙웰 GPU와 72코어 그레이스 CPU를 결합한 AI 가속기 'GB200'을 여러 개 늘리는 방식으로 구성된다. GPU 연결에는 엔비디아 독자 개발 기술인 NV링크(NVLink)가 동원된다. 궈밍치는 "엔비디아는 GB200 공개 당시 NVL36, NVL72, NVL36×2 등 세 가지 형태를 동시 개발하고 있었지만 기술적인 문제로 NVL36×2 대신 서버용 랙을 한 개만 쓰는 NVL72만 공급할 것"이라고 전망했다. 이어 "NVL72는 데이터센터 공간을 줄이고 추론 효율을 높이며 마이크로소프트 등 대형 고객사도 NVL36×2보다는 NVL72를 선호한다. 그러나 평균 132킬로와트(kW)에 이르는 전력 소모와 냉각 문제 등이 걸림돌"이라고 덧붙였다. 궈밍치는 공급망 관계자에게 수집한 정보를 바탕으로 "엔비디아는 GB200 NVL72 양산 시기를 내년 상반기로 예상했지만 실제로는 내년 하반기까지 연기될 수 있다"고 전망했다.

2024.10.02 08:53권봉석

소니, PS5 프로 한정판 예약 판매 시작

소니인터랙티브엔터테인먼트(SIE)가 '플레이스테이션5(PS5) 프로 30주년 기념 리미티드 에디션 스폐셜 세트'의 예약 접수를 시작했다. 이번 예약 접수는 이른바 '재판매업자 대책'으로, 응모 조건이 까다롭게 설정됐다. 30주년 기념 PS5 프로는 전 세계적으로 단 1만2천300대만 한정 생산됐으며, 지난주 영국에서 판매를 시작하자마자 몇 분 만에 매진됐다. 이 모델은 1994년 12월 3일에 발매된 초대 플레이스테이션과 동일한 색상과 동일하다. 본체에는 일련번호가 새겨져 있으며, 한정판 컨트롤러와 충전 스탠드, 디스크 드라이브용 본체 커버 등이 함께 제공된다. 가격은 16만8천980엔(약 155만원)이다. SIE는 판매페이지를 통해 PS5 프로 한정판 응모 조건을 게재했는데, 이에 따르면 '응모하는 소니 계정으로 로그인한 상태에서 2014년 2월 22일부터 2024년 9월 19일 23시59분까지의 기간에 PS5와 PS4 중 하나 또는 양쪽 모두 총 30시간 이상 실행 시간이 있을 것', '응모하는 소니 계정과 마이 소니 ID와 로그인 ID가 공통화되어 있을 것'을 모두 충족해야 한다. 고객은 다음달 14일까지 콘솔을 사전 주문할 수 있다. 그 시점까지 사전 주문 수가 판매 가능한 콘솔 수보다 많을 경우, 추첨을 통해 누가 콘솔을 구매할지 결정한다.

2024.10.02 08:06강한결

'해킹 단골' T모바일...벌금 내고 "다신 해킹되지 않겠다" 약속

T모바일이 반복적인 데이터 유출에 대해 1천575만 달러(약 207억원)의 벌금을 내고, "다시는 해킹되지 않겠다"고 미국 연방 통신 위원회(FCC)와 합의했다. 1일 더버지에 따르면 T모바일은 FCC와의 합의의 일환으로 사이버 보안 관행을 개혁하기 위해 수백만 달러를 투자하고 있다. T모바일은 미국 재무부에 1천575만 달러의 민사 벌금을 지불해야 한다. 위원회는 이번 합의가 획기적이라며, 업계의 모델이 될 것이라고 말했다. 지난 몇 년 동안 T모바일에서 발생한 데이터 유출로 인해 수백만 명의 주민등록번호, 주소, 운전면허 번호가 유출됐다. 이번 합의는 2021년, 2022년, 2023년에 발생된 사이버 보안 사건과 관련된 여러 T모바일 조사가 마무리된 것이다. FCC에 따르면 이러한 조사를 통해 수백만 명의 휴대폰 고객에게 영향을 미친 침해 사고의 성격, 악용 및 명백한 공격 방법이 다양하다는 증거가 발견됐다. 최근 T모바일은 스프린트 인수 시 체결한 국가 안보 협정을 위반한 민감한 데이터에 대한 무단 접근 사건을 보고하지 않아 6천만 달러(약 800억원)의 벌금을 지불하기도 했다.

2024.10.01 16:00최지연

美 떠나는 카스퍼스키, 사용자에 '이것' 주고 간다

미국 시장을 떠나는 러시아 보안 기업 카스퍼스키가 자사 소프트웨어(SW) 이용자들에게 '울트라AV' 제품을 제공하기 시작했다. 씨넷은 1일(현지시간) 카스퍼스키는 이런 목적으로 울트라AV와 협력한다고 보도했다. 앞으로 미국 내 카스퍼스키 안티바이러스 SW 이용자는 울트라AV사 제품을 사용해야 한다. 카스퍼스키는 "현재 미국 고객에게 이메일로 이를 통보한 상태"라며 "카스퍼스키 SW에서 울트라AV 제품으로 원활히 전환될 수 있도록 노력할 것"이라고 공식 홈페이지를 통해 밝혔다. 울트라AV는 미국 매사추세츠주에 본사를 둔 보안 SW 기업이다. 바이러스·악성코드 탐지, 시스템 보호 등 안티바이러스 솔루션을 제공한다. 울트라AV도 공식 홈페이지를 통해 전환 예정인 안티바이러스 SW에 대해 설명했다. 이용자는 한 SW를 최대 20대 기기에 적용할 수 있다. iOS 기기는 제외지만 iOS용 울트라VPN까지는 적용 가능하다. 사용자는 울트라AV로 전환 시 추가 비용을 내지 않아도 된다. 울트라AV 제품은 실시간 인증 경고, 고위험 거래 모니터링, 신원 도용 보험을 제공한다. 이는 카스퍼스키 SW에 없는 기능들이다. 다만 울트라AV는 카스퍼스키처럼 웹캠 보호와 온라인 결제 보호 기능을 지원하지 않는다. 앞서 미국 정부는 카스퍼스키가 러시아 기업이며, 제품 투명성·보안이 의심된다는 이유로 미국 내 신규 제품 판매를 금지했다. 이에 카스퍼스키는 미국 고객에게 '위협 인텔리전스'를 제외한 솔루션 판매를 진행할 수 없다. 카스퍼스키 관계자는 "제품 안전성은 누구보다 자신한다"며 "미국 정부는 보안 기능이 아닌 정치적 이유로 시장 철수를 강행한 것"이라고 강력히 반박한 바 있다.

2024.10.01 15:00김미정

이더리움 재단, 올해 1천만 달러 이더리움 매각

이더리움 재단이 올해에만 1천만 달러 상당(약 132억원)의 이더리움을 매각했다고 미국 가상자산 매체 더블록이 9월 30일(현지시간) 보도했다. 블록체인 데이터 분석 업체 룩온체인은 X(구 트위터) 게시물을 통해 이더리움 재단이 올해 총 3천766개(약 1천46만 달러)에 달하는 이더리움을 매각했다고 밝혔다. 이더리움 재단이 꾸준히 이더리움을 매각하는 운영 비용 확보 차원에서 이뤄진 것일 수 있으나 장기적으로 이더리움 시장 공급량과 시세에도 영향을 줄 수 있다. 한편 이더리움 재단은 투자자 사이에서 재단의 이더리움 매각이 논쟁의 대상이 됨에 따라 재무보고서를 조만간 발표할 계획이라고 밝힌 바 있다.

2024.10.01 12:00김한준

셀파스, IT 기기 통합 관리 서비스 '심플리 디바이스' 출시

IT스타트업 셀파스(대표 이지훈)는 기업이 보유하고 있는 IT 실물 기기를 통합 관리할 수 있는 서비스 '심플리 디바이스'를 출시했다고 30일 밝혔다. 심플리 디바이스는 기업들이 보유하고 있는 노트북, PC, 모니터, 키보드 등 모든 IT 실물 자산을 손쉽게 통합 관리하기 위해 만들어진 서비스형 소프트웨어(SaaS)다. 기존에 IT기기 관리는 총무팀이나 HR팀에서 일일이 수기로 엑셀에 기록하고 관리함에 따라 불편하고 실시간 관리가 불가능한 단점이 있었다. 또 IT 부서의 승인 없이 임의로 도입한 IT 자산, 이른바 '쉐도우IT'로 발생하는 기밀누출이나 외부해킹 문제가 대두대면서 IT자산 통합 관리가 기업의 주요 보안 과제가 됐다. 심플리 디바이스는 QR코드로 간단하게 기기를 등록하고, 해당 기기의 소유자, 도입시기, 기기의 사용 이력 등 관리에 필요한 모든 정보를 등록할 수 있어 기기 이용 현황 관리에 수월하다. 자산실사에 필요한 모든 기기 정보와 구독 사스 권한까지 모두 한곳에 모아서 분석하고 최신 정보로 업데이트 할 수 있어 쉐도우IT 같은 보안 빈틈도 미리 막을 수 있다. 또 입사부터 퇴사까지 임직원 재직 사이클에 맞춰, IT기기 지급과 반납뿐 아니라 사스 권한 통합 관리가 가능하다. 심플리는 또 기업의 IT기기 신규 구매와 교체, 매각을 지원하는 서비스 '심플리 디바이스 마켓'도 운영하고 있다. 2023년 6월 설립된 셀파스가 같은 해 10월에 출시한 심플리는 기업의 구독형 사스와 IT 기기의 통합 관리를 전문적으로 해주는 이른바 ITAM(IT Asset Management) 국내 대표 서비스다. 현재 출시 1년 만에 200개 기업들이 이용하고 있다. 중견기업부터 스타트업까지 SaaS 구독 관리와 IT 기기 관리를 심플리 서비스로 관리하고 있다. 특히, 최근에는 철저한 보안이 요구되는 공공기관과 중견기업에서 도입 문의가 늘어나고 있다. 이지훈 셀파스 대표는 "실제 한 스타트업은 개발팀에서 HR팀도 모르게 개발용 사스를 사용하면서 매월 30만원의 비용이 빠져나가고 있었다"며 "신규 입사, 퇴사가 빈번한 스타트업, 20명 이상의 인원을 보유한 모든 기업은 심플리에서 IT자산 진단을 받고, 큐알코드 등록만으로 사스 구독을 포함한 모든 IT 실물 자산을 편리하고 꼼꼼하게 관리 할 수 있다"고 밝혔다.

2024.09.30 16:43백봉삼

센드버드 AI 챗봇 출시 6개월만에 1만3천개 계정 가입

AI 커뮤케이션 플랫폼 센드버드(대표 김동신)가 노코드로 쉽고 간편하게 AI 챗봇을 이용할 수 있는 '센드버드 AI 챗봇' 솔루션 출시 6개월간의 성과를 30일 밝혔다. 센드버드 AI 챗봇은 사용자가 코딩 없이 센드버드 대시보드에서 챗봇을 디자인해 생성한 한 줄의 코드를 자사의 웹사이트 관리자 페이지에 붙여 넣으면 위젯 형태의 AI 챗봇을 단 5분 만에 연동할 수 있다. 특히 자체 코드 개발 역량이 부족했던 스타트업, 소상공인이 쉽고 간편하게 기업에 맞는 맞춤형 AI 챗봇 솔루션을 도입해 업무 생산성과 효율성에 도움받을 수 있다. 센드버드 AI 챗봇은 지난 2월에 첫 출시 후 6개월 만에 1만3천개 계정이 가입했고, 이 중 AI챗봇이 개발돼서 활성 사용하고 있는 전 세계 고객사는 520개다. 유료 사용 고객을 대륙별로 보면 미주가 47.54%고, 이 중 미국 기업이 3분의 1 이상인 35%로 가장 높은 비율을 보이고 있다. 그 다음으로는 아시아태평양(APAC) 27.83%, 유럽 및 아프리카 14.95%로 특히 독일이 60%를 차지했다. 인도와 서아시아는 9.68%를 나타냈다. 규모별로 보면 소상공인이 62.12%, 중견기업이 26.42% 비율이고, 대기업과 대형 스타트업은 11.45%를 차지하고 있다. 분야별로는 ▲리테일과 이커머스(19.31%), ▲헬스케어(18.1%), ▲여행 항공(15.33%) ▲B2B와 소프트웨어 제작사(11.84%) ▲핀테크(7.46%) ▲O2O 산업(5.19%) ▲커뮤니티 및 소셜미디어(4.5%) 순으로 사용하고 있는 것으로 조사됐다. 대표 고객사로는 글로벌에서는 레드핀, 테일러모리슨, 올마이 썬스무빙앤스토라지, 디앤에이페이먼트 등이 있다. 국내에서는 롯데월드와 롯데홈쇼핑, SK텔레콤을 비롯해 매일유업과 쏘카 등에서 사용하고 있다. 김동신 센드버드 대표는 “소상공인뿐만 아니라, 자체적으로 LLM에 투자해온 대기업들까지도 빠르게 센드버드의 AI 챗봇 솔루션을 도입한 점이 매우 고무적”이라며 “AI시대의 고객 커뮤니케이션으로 글로벌 시장에서 더욱 확장하겠다”고 말했다.

2024.09.30 16:08백봉삼

코빗, 금융인증서 추가 도입...인증과정 편의성 향상

코빗(대표 오세진)이 본인 확인 및 다중 인증이 필요한 상황에서 안전하고 간편하게 사용할 수 있는 금융인증서를 추가 도입했다고 30일 밝혔다. 이번 금융인증서 도입으로 코빗의 서비스 이용자들은 보다 편리한 인증 방식을 사용할 수 있게 되었다. 금융인증서는 금융결제원에서 개발한 클라우드 저장 기반의 새로운 인증서비스로, 본인 인증과 전자 서명 등에 사용할 수 있다. 기존 코빗의 다중 인증 방식(ARS 전화, 구글 OTP, 신한인증서,네이버 인증서)과 같이 사용 가능하여 인증 과정의 편의성을 크게 향상시킨다. 안드로이드 10.3.0 버전 이상과 웹을 사용하는 코빗 이용자라면 누구나 해당 기능을 사용할 수 있다. 코빗은 이번 금융인증서 서비스 도입을 기념해 럭키드로우 이벤트를 진행한다. 오는 9월 30일 오전 11시부터 10월 13일 까지 금융인증서를 이용하고 10만 원 이상 가상자산 거래 완료 고객 대상으로 신세계 상품권 300만 원, 애플워치10 등을 추첨 지급한다. 또한, 금융인증서 이용고객 선착순 1천500명에게 5천 원의 리워드 혜택을 제공한다. 코빗 관계자는 "고객의 편의성을 고려하여 기존 전자서명 수단인 신한, 네이버, 토스 인증서에 이어 금융인증서를 추가 도입했다"며 "여러 계정정보 변경이나 자산 관리시 제한적이던 인증 수단을 보완하여 고객 만족도를 제고하기 위해 지속적으로 노력을 기울이고 있다"고 밝혔다.

2024.09.30 11:16김한준

스캠어드바이저, 후스콜 서비스를 제공하는 고고룩의 솔루션과 전략적 통합

-- 세계 최고 수준으로 한층 강화된 사기 방지 AI 엔진 구축으로 글로벌 기업들의 사기 방지 기능 강화 기대 암스테르담, 네덜란드 2024년 9월 30일 /PRNewswire=연합뉴스/ -- 사기 방지 솔루션 제공업체 중 세계적으로 가장 대표적인 회사인 스캠어드바이저(ScamAdviser)가 25일 스팸차단 앱 후스콜 서비스를 제공하는 트러스트텍(TrustTech) 대표기업인 고고룩(Gogolook)주식회사의 솔루션과 전략적 통합을 발표했다. 이번 통합의 목적은 전화번호, SMS, 웹 사이트등을 통해 발생하는 디지털 전반의 사기위협에 대응하기 위해 양사간의 최첨단 위험 분석 및 맞춤형 사기 방지 기술을 결합하기 위함이다. 스캠어드바이저의 방대한 데이터베이스는 현재 6000만 개 이상의 도메인 정보와 26억 개의 전화번호 정보로 구성되어 있어서, 거의 모든 디지털 사기 요소를 대응할수 있으며, 세계 최고 수준으로 한층 강화된 사기 방지 인공지능(AI) 엔진을 통해 구동되고 있다. ScamAdviser to Enhance Scam Protection for Global Businesses with the World's Most Powerful Anti-scam AI Engine 전 세계 기업을 노리는 AI 사기 위험 증가 최근 GASA(Global Anti-Scam Alliance)의 연구[https://www.gasa.org/research ]에 따르면 전 세계 인구의 25.5% 이상이 사기피해를 당했으며, 이로 인한 연간 손실액이 전 세계 국내총생산(GDP)의 1%가 넘는 것으로 나타났다. 글로벌 법률정보 서비스 회사인 렉시스넥시스(LexisNexis) 보고에 따르면 고객이 사기로 인해 1달러를 잃을 때마다 기업은 소송, 관리, 보상과 관련해 그보다 최대 4배 많은 비용을 부담해야 한다고 한다 이런 가운데 미국, 유럽연합(EU), 영국, 호주, 싱가포르에서는 기업이 고객 사기와 금전적 손실에 대해서 직접 책임을 지도록 하는 규정 초안 작성에 착수했으며, 이런 모든 움직임은 사기피해가 전 세계 비즈니스에 얼마나 중요한 문제가 되고 있는지를 잘 보여주는 예라고 할 수 있다. 조리 아브라함(Jorij Abraham) 스캠어드바이저 총괄이사는 "AI를 기반으로 하는 사기가 만연해지는 시대가 공식적으로 도래했다"라고 언급하면서 "이제 기업에 요구되는 준법 (compliance), 지속가능성(sustainability), 고객 신뢰등을 보장하기 위해서는 사기 방지 역량을 강화해야 하며, 이는 최근 모든기업들에 있어서 최우선 과제가 되고 있다. 또한 AI 거대언어모델(large language model)이 더욱 정교해짐에 따라 소프트웨어의 경쟁 우위 여부는 누가 핵심 데이터에 대한 접근성과 전문화된 AI 전문 지식을 갖추고 있느냐에 달려있으며, 스캠어드바이저의 '안티스캠 인텔리전스(Anti-Scam Intelligence•ASI)' 솔루션은 이러한 관점에서 가장 이상적인 사기방지 제품이며, 이 솔루션을 통해 기업과 최종 사용자에게 실시간으로 사기 방지 기능을 제공할 수 있다. 또한 지속적으로 사기 방지 데이터와 솔루션을 세계 최고 수준으로 발전시키기 위해, 우리는 400곳 이상의 정부 기관, 비영리단체(NGO), 기업을 하나로 묶어 세계 최대의 사기 방지 생태계를 구축해 왔고, 앞으로도 지원해 나갈 예정이다"고 밝혔다. 스캠어드바이저 솔루션을 통한 사기 방지 강화 계속 증가하고 있는 강력한 사기 방지 수요에 맞춰 스캠어드바이저와 고고룩은 양사의 기술을 현재의 B2B 솔루션에 통합해 ASI 솔루션, 왓치맨 브랜드 보호(Watchmen Brand Protection) 서비스, 아이덴터티 슈트(Identity Suite) 등의 제품을 강화시키기로 했다 ASI 솔루션은 맞춤형 AI 기반 사기 방지 기술과 세계 최고 수준의 사기 데이터를 비즈니스에 통합해 고객사의 고객 보호와 안전성을 강화하고 있으며. 기업은 스캠어드바이저의 API나 SDK를 기존의 자사 제품에 적용하여 첨단 사기 방지 기능을 보강하거나 스캠어드바이저가 직접 자사내에 사기 방지 전용 서비스를 구축할 수 있도록 협력하고 있다. 또한 새로 개발된 딥페이크 음성 탐지 시스템(Deepfake Voice Detection System)은 생성형 AI와 딥페이크 사기를 실시간으로 식별해 대응할 수 있도록 도와준다. 왓치맨 브랜드 관리 서비스는 스푸핑된 전화번호(발신자가 실제 자신의 전화번호가 아닌 다른 번호를 표시하도록 속이는 기술), SMS, 웹사이트를 탐지하고, 이상이 확인될 경우 차단해 기업이 자사의 평판과 신뢰를 효율적으로 관리하는데 도움을 준다. 아이덴터티 슈트(Identity Suite)는 빅 데이터 분석을 통해 사기와 은행 대포 계정을 탐지해 고객의 위험을 줄이고, 자사 서비스 품질을 유지하도록 도와준다. 스캠어드바이저의 솔루션은 현재 전자상거래, 사이버 보안, 소셜 미디어 등 다양한 분야의 글로벌대표 기업들에서 활용되고 있다. 구글 역시 여러 글로벌 시장에서 온라인 판매자에 대한 정보를 더 자세히 쇼핑 고객들에게 제공하기 위해 스캠어드바이저에서 제공하는 트러스트스코어(TrustScore)을 사용하고 있다. 스캠어드바이저의 트러스트스코어는 웹사이트의 신뢰도를 평가하고, 사용자가 안전하게 온라인 경험을 누릴 수 있도록 지원하는 서비스다. 이 외에도 스캠어드바이저는 자사가 운영하는 웹사이트를 통해 700만명 이상의 아시아, 유럽, 미주 지역의 이용자 들을 대상으로 무료 위험 평가 서비스를 제공하고 있으며. 이 서비스는 곧 모바일 앱으로도 제공될 예정이다. 스캠어드바이저는 앞으로도 글로벌 사기 방지 생태계를 구축하기 위해 최선을 다할 예정이다. 스캠어드바이저와 고고룩은 이번 기술 통합을 통해 사기 방지 혁신을 주도하고 정부, 은행, NGO, 통신사 및 ISP와 협력해, 지속적으로 진화하는 사기 이슈를 해결할 수 있는 사기 방지 생태계를 구축할 계획이다. 스캠어드바이저 소개 네덜란드 암스테르담에 본사를 둔 회사로, 글로벌 기업 고객들에게 사기 방지 기술 및 컨설팅 서비스를 제공한다. AI기술과 포괄적인 데이터베이스를 활용해 자체적으로 개발한 웹사이트 위험도 평가 기술은 향후 고고룩의 기업용 사기 방지 솔루션 및 사기전화번호 데이터베이스와 통합되어 세계에서 가장 완성도가 높은 디지털 사기 방지 솔루션으로 재탄생할 예정이다. 스캠어드바이저는 맞춤형 사기 방지 기술을 기업 운영에 적용시키고, 고객사의 소비자를 보호하고 글로벌 컴플라이언스 추세에 맞춰, 고객사가 앞장서 문제를 해결해 나갈 수 있도록 지원하는 데 탁월한 역량을 발휘하고 있다. 스캠어드바이저는 GASA (Global Anti Scam Alliance)의 창립멤버이며 법 집행 기관, 소비자 보호 단체, 금융 기관, 통신사, 사이버 보안 서비스 제공업체, 브랜드 컨설턴트 등 유럽과 미주 및 아시아 전역에 걸쳐 다양한 파트너와 고객사들을 두고 있다. 스캠어드바이저는 세계 최대 규모의 사기 데이터베이스를 통해 400개 이상의 파트너와 인사이트를 공유하며 전 세계 10억 명 이상의 소비자를 보호하고 있다. 자세한 내용은 https://www.scamadviser.com에서 확인할 수 있다.

2024.09.30 11:10글로벌뉴스

가상자산 해킹 '급증'…스틸리언, 코인원 앱 보안 강화 나선다

최근 가상자산을 노리는 해킹 공격이 증가하고 있는 가운데 스틸리언이 코인원의 가상자산 거래 앱 보안 강화에 나선다. 스틸리언은 코인원에 '앱수트(AppSuit)' 공급계약을 체결했다고 30일 밝혔다. 앱수트는 스틸리언이 100% 독자 개발한 모바일 앱 보안 솔루션이다. 다양한 보안 기능을 제공하는 10가지 제품으로 구성돼 있으며 고객의 필요에 맞춰 선택 구매가 가능하다. 스틸리언은 이번 계약 체결로 '코인원' 앱에 앱수트 프리미엄(AppSuit Premium), 앱수트 리모트 블락(AppSuit RemoteBlock), 앱수트 매크로 블락(AppSuit MacroBlock)을 적용한다. 코인원이 이처럼 나선 것은 최근 해킹 공격이 늘어나고 있어서다. 과학기술정보통신부와 한국인터넷진흥원(KISA)에 따르면 최근 가상자산 탈취를 목적으로 한 해킹 공격이 증가하고 있다. 공격자는 거래소 담당자를 사칭한 피싱 메일을 통해 악성 앱 설치를 유도하는 수법을 사용한다. 위변조된 앱을 통해 거래소 계정을 해킹하는 사례도 빈번하게 발생하고 있다. 가상자산 거래 앱의 보안 강화 필요성이 커지는 상황이다. 스틸리언의 앱수트 프리미엄은 앱 위변조 방지, 소스코드 난독화 등 앱 보안에 핵심적인 기능을 제공한다. 리모트 블락은 악성 원격제어 앱을 식별해 미러링 및 원격제어 실행 시 알림과 차단 기능을 지원한다. 매크로 블락은 악성 매크로 앱을 감지하고 이를 차단해 안전한 앱 환경을 유지하는 솔루션이다. 코인원은 업계 유일 화이트 해커 출신 대표가 설립한 국내 주요 가상자산 거래소다. 현재 거래소 웹 서비스와 함께 안전하고 편리한 모바일 앱 '코인원'을 제공하고 있다. 보안을 최우선으로 계층화된 보안 정책과 시스템을 도입해 운영하고 있으며 지난해 '제22회 정보보호대상'에서 대상을 수상한 바 있다. 올해 초에는 스틸리언과 약 1년간의 종합 보안 컨설팅 계약을 체결하며 보안 체계를 한층 더 강화했다. 스틸리언은 글로벌 최고 수준의 화이트 해커들로 구성된 사이버 보안 전문 회사다. 주요 사업에는 ▲모바일 앱 보안 솔루션 앱수트 ▲모의해킹·보안 컨설팅 ▲해킹 및 보안 기술 R&D 등이 있다. 각 사업별로 공공기관, 금융권, 일반 기업 등 다양한 영역의 고객사를 확보해 우수한 기술력과 신뢰성을 입증해오고 있다. 코인원 관계자는 "코인원 앱을 통해 거래하는 고객 비중이 가장 높은 가운데 이번 앱수트 도입으로 앱 환경에서 더욱 안전한 거래 서비스를 제공할 수 있을 것으로 기대한다"고 말했다. 김병철 스틸리언 기술영업팀 팀장은 "이미 올해 초 코인원에 종합 보안 컨설팅 장기 프로젝트를 진행하기로 했다"며 "보안 취약점을 면밀히 점검하는 서비스에 이어 모바일 앱 보안 솔루션 공급을 통해 코인원의 보안체계 전반을 더욱 강화시킬 수 있어 기쁘다"고 밝혔다.

2024.09.30 10:47장유미

SKB '필모톡' 17번째 주인공은 배우 조진웅

SK브로드밴드는 배우와 관객의 만남 '필모톡: 조진웅'을 10월 17일 홍대 T팩토리(T Factory)에서 진행한다고 30일 밝혔다. 필모톡 17번째 주인공으로 '시그널', '아가씨', '독전', '노 웨이 아웃:더 룰렛' 등 연이은 화제작에서 카리스마 넘치는 연기를 보여주고 있는 배우 조진웅이 나선다. 조진웅은 2016년 제 1회 아시아 아티스트 어워즈 드라마 부문 대상, 2021년 제40회 황금촬영상영화제 최우수 남우주연상 외 다수의 수상경력을 통해 남다른 연기력과 인기를 인정받았다. '필모톡' 참가 신청은 10월 9일까지 B tv 홈과 모바일 B tv 이벤트 페이지, 인스타그램 이벤트 계정(@filmotalk_btv), T팩토리 홈페이지를 통해 할 수 있다. 이번 필모톡 행사 영상은 B tv 가이드채널(50번, 999번)과 VOD, SK브로드밴드 유튜브 채널 '비사이더스(B-siders)'를 통해 11월 초 독점 공개할 예정이다. SK브로드밴드는 '필모톡'에 출연하는 배우들의 주요 작품을 B tv에 '가치봄' 콘텐츠로 편성해 농아인들도 불편 없이 작품을 감상할 수 있도록 하고 있다. '가치봄' 콘텐츠는 화면에 한글자막과 화면해설을 넣어 모두가 함께 즐길 수 있는 콘텐츠로 매출의 일부는 한국농아인협회에 기부된다. 박참솔 SK브로드밴드 플랫폼 담당은 “'필모톡'에서 나누는 따뜻한 공감과 소통이 오프라인에 이어 온라인에서도 화제를 모으고 있다”며 “고객과 함께 하는 공유의 장을 지속적으로 마련해 B tv의 가치와 만족도를 함께 높일 수 있도록 노력할 것”이라고 말했다.

2024.09.30 09:43최지연

브라질 대법원 "X, 24억원 납부하면 접속 차단 해제"

브라질 대법원이 X가 추가 벌금 납부시 브라질 접속 금지 조치를 해제하겠다고 밝혔다. 29일 CNBC 등 외신에 따르면 알레샨드리 지모라이스 브라질 대법관은 27일 X가 추가 벌금 1천만 헤알(약 24억 1천만 원)을 납부하면 브라질에서의 서비스 재개를 허용하겠다고 밝혔다. 추가 벌금은 최근 스타링크 등을 통해 브라질 이용자들이 X 서비스를 일시적으로 이용 가능했던 것에 대해 부과된 것이다. 지난 4월부터 X와 브라질 대법원은 갈등을 빚어왔다. 브라질 대법원이 X에게 극우 계정, 가짜뉴스 게시글 등을 삭제하라고 명령했으나 X가 명령을 이행하지 않았기 때문이다. X 소유주인 일론 머스크 테슬라 최고경영자(CEO)는 대법원 명령을 검열 행위라고 비판하며 반발했다. 브라질 규정에 명시된 법률 대리인 지명을 미루기도 했다. 브라질 대법원은 8월 X 접속 차단 결정을 내렸다. 또 머스크 CEO가 소유한 우주기업 스페이스X의 위성 인터넷 서비스인 스타링크의 계좌를 동결하는 등 X를 압박했다. 이에 X는 27일 브라질 대법원에 브라질 내 서비스 재개를 요청했다. X는 앞서 브라질 대법원으로부터 법률 대리인 미지정 등을 이유로 부과받은 1천830만 헤알(약 44억2천만 원)을 모두 납부했다며 대법관의 명령을 이행할 의사가 있음을 강조했다. X는 26일 'Global Government Affairs' 계정으로 X 게시글을 올리며 "우리가 서비스를 운영하는 국가의 주권을 인정하고 존중한다"고 밝히기도 했다.

2024.09.29 17:00조수민

"원격 근무하던 美 개발자…알고보니 북한인"

북한 정보기술(IT) 노동자들이 원격 근무를 악용해 미국, 유럽에 위장 취업한 사례가 늘었다는 보고서 결과가 나왔다. 회사 여러 곳에 동시 취직해 금전적 이익을 취했을 뿐 아니라 사내 시스템에 접속해 정보를 유출한 것으로 드러났다. 29일 맨디언트는 북한의 'UNC5267'이 서방 국가를 겨냥해 위장 취업을 이어가고 있다고 발표했다. UNC5267은 위장 취업 조직이다. 2018년부터 현재까지 활동을 진행하고 있다. 이중 다수는 100% 원격 근무 가능한 IT 업체에 지원한 것으로 전해졌다. 맨디언트는 UNC5267이 코로나19 이후 원격 근무가 늘었던 IT 업계 분위기를 악용했다고 분석했다. 보고서에 따르면 해당 그룹 멤버들은 동시에 여러 회사에 취직해 근무해 미국서만 약 300개 회사에 금전적 피해를 끼쳤다. 이런 방식으로 2020년 10월부터 3년 동안 680만 달러(약 89억원)를 벌어들인 것으로 알려졌다. UNC5267은 이력서에 일본이나 싱가포르 등 아시아권에서 대학을 졸업했다고 허위 기재했다. 서양 기업들이 이같은 학력 위조 사실을 파악하기 어려웠던 이유다. 맨디언트는 "다수 이력서는 조작된 소프트웨어(SW) 엔지니어 프로필과 연결됐다"며 "고위 전문가 이미지가 담긴 허위 추천서도 발견됐다"고 설명했다. 이들은 주로 중국이나 러시아, 아프리카, 동남아시아에 파견된 IT 원격근무자로 근무했다. 또 화상 회의 등 카메라로 소통하는 것을 꺼려한 것으로 전해졌다. 맨디언트는 UNC5267이 불법 급여 수익을 북한 탄도 미사일 개발비에 보탰을 것으로 분석했다. 해외 기업 시스템에 들어가 임직원 신원과 회사 정보를 유출할 가능성도 높게 봤다. 앞서 전문가들은 북한이 금전적 이득과 정보 탈취를 위해 IT 분야에서 이같은 행위를 일삼는다고 재차 강조했다. 레코디드퓨처 미치 해자드 위협인텔리전스 수석연구원은 "북한 정권은 물리적 방해나 대규모 사이버 공격보다 금전적 이득이나 기밀정보 수집을 위해 IT 분야에서 불법적 행위를 일삼는다"고 지난달 기자간담회에서 발표했다. 맨디언트는 기업에 생체정보를 비롯한 엄격한 신원조회 서비스 도입이 필요하다고 주장했다. 또 인터뷰 중 카메라를 통해 실물이 온라인 프로필과 일치하는지, 지원자 답변이 이력서 속 배경과 일치하는지 등 확인 절차가 필요하다는 점도 당부했다. 맨디언트 관계자는 "북한 사이버 공격자들의 복잡하고 교묘한 속임수를 막기 어려워진 추세"라며 "네트워크 모니터링과 행동 패턴 분석 솔루션 활용, 임직원 교육, 파트너사 계약 내용 재검토 등 입체적인 보안 대책이 필요하다"고 강조했다.

2024.09.29 15:16김미정

러스트 도입 효과...구글, 안드로이드 메모리 취약점 52% 감소

구글이 러스트 도입 성과를 톡톡히 보고 있는 것으로 나타났다. 29일 해커뉴스 등 외신에 따르면 구글은 러스트 전환 이후 안드로이드에서 발견된 메모리 안전 취약점 비율이 6년간 76%에서 24%로 감소했다고 공식 블로그를 통해 밝혔다. 안드로이드팀은 2019년 급증하는 메모리 취약점을 해결하기 위해 러스트 등 메모리 안전 언어 도입을 본격화했다. 비용과 복잡성이 일시적으로 증가할 것이란 예측이 나왔지만 지속해서 늘어나는 코드와 서비스 비용을 고려해 도입에 박차를 가했다. 그 결과 메모리 안전 취약성 비율은 2019년 76%에서 2024년에는 24%로 감소하며 산업 표준인 70% 대비 절반 이하를 달성했다. 이 기간 발견된 메모리 안전 취약점의 수도 223개에서 2024년 27개 미만으로 87% 이상 줄어드는 성과를 기록했다. 구글은 메모리 안전 언어로의 전환과 안전한 코딩 전략으로 전반적인 코드베이스의 보안 위험을 줄일 뿐만 아니라 확장 가능하고 비용 효율적인 환경을 확보할 수 있었다고 설명했다. 또한 이 과정에서 기존 코드를 유지한 채 새로운 기능에만 러스트와 코틀린 등을 도입하는 것 만으로도 메모리 취약점을 상당 수 낮출 수 있다는 점을 확인했다고 밝혔다. 이는 코드가 오래될수록 개선되며 안정화될 뿐 아니라 취약점 발견이 쉬운 신규 서비스로 공격자들이 집중되는 경향이 있기 때문이다. 구글 안드로이드 보안팀의 제브 벤더 스토엡 SW엔지니어는 "관찰결과 보안 취약성은 코드의 수명에 따라 반감기를 갖는다는 것을 확인했다"며 "이런 특성을 살려 모든 코드를 러스트로 대체하는 것이 아니라 C++, 코틀린을 상호 운영할 수 있는 실용적인 접근 방안을 제시하려 한다"고 밝혔다.

2024.09.29 11:18남혁우

26년 경력 FBI 출신 보안 책임자 영입한 MS…이유는?

마이크로소프트가 약 20년 만에 초대형 사이버 보안 개편 작업에 들어간다. 지난 7월 크라우드스트라이크' 사태 등 해킹 사고 및 미국 정부의 보안 평가 보고서 발표 이후 보안 개선 노력을 보이기 위함으로 추정된다. 지난 24일 블룸버그통신 등 외신에 따르면 마이크로소프트는 최근 FBI·미국 해병대 출신 임원급 보안 담당자들을 영입하고 이들을 부최고정보보안책임자(Deputy CISO)로 임명했다. 마이크로소프트는 이들을 포함해 최근 13명의 부최고정보보안책임자들을 영입했다. 이러한 인사 영입은 마이크로소프트의 '안전한 미래의 시작(Secure Future Initiative, SFI)'의 일환으로 이루어졌다. 미국 정부를 비롯한 마이크로소프트 고객들의 보안 우려가 커지자 대책을 내놓은 것이다. 앞서 지난 5월 사타야 나델라 마이크로소프트 최고경영자(CEO)는 회사 엔지니어들에게 신제품 개발을 포함한 모든 것들보다 보안을 우선시하라고 명령한 바 있다. SFI 프로젝트의 6대 핵심 보안 원칙으로는 ▲신원 및 비밀 보호 ▲테넌트 보호 및 생산 시스템 격리 ▲네트워크 보호 ▲엔지니어링 시스템 보호 ▲표준 라이브러리 채택 ▲중요 클라우드 취약점에 대한 신속 대응 등이 꼽혔다. 마이크로소프트는 SFI 프로젝트로 클라우드 취약점 완화 시간이 약 50% 단축될 것이며 고객 조치가 필요하지 않은 경우에도 소프트웨어 보안 취약점 고유 표기(CVE)를 사전에 공개하는 등 투명성을 높이고 취약점 대응 속도를 높일 계획이다. 또 고위 경영진의 평가에 보안 성과가 직접 연계됐으며 모든 직원의 성과 평가에도 보안 항목이 포함됐다. 약 3만4천명에 달하는 엔지니어도 SFI 프로젝트에 투입됐다고 알려졌다. 마이크로소프트 찰리 벨 보안 책임자는 "투명성과 업계 협력에 대한 우리의 헌신은 변함없다"며 "지속적인 학습과 개선 문화를 육성함으로써 보안이 단순한 기능이 아니라 기반이 되는 미래를 구축하고 있다"고 말했다.

2024.09.29 10:20양정민

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

TSMC 손 잡은 SK하이닉스, HBM4 로직 다이 비용 압박↑

대형마트 두고 엇갈린 대선 공약...민주당 '규제' VS 국민의힘 '완화'

AI는 HR 영역을 어떻게 바꾸고 진화시킬까

[유미's 픽] "어차피 삼성이 주인공?"…국가AI컴퓨팅센터 신청 '디데이'에도 '미지근'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현