• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Google지메일아이디 [. 문의텔레 Tway010 .] 인스타그램그램 계정 구매판매 페이스북연식계정,4VT'통합검색 결과 입니다. (1375건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"SaaS도 종량제 시대"…인포뱅크, AI 협업툴 '인세븐'으로 시장 혁신

인포뱅크가 인공지능(AI) 협업 플랫폼 '인세븐(IN7)'을 통해 기업용 협업 툴 시장 혁신에 본격 나선다. 인포뱅크는 '인세븐'으로 '종량제 기반 서비스형 소프트웨어(SaaS)'라는 새로운 시장 기준을 제시하며 기업용 협업 툴 시장 혁신에 나선다고 5일 밝혔다. '인세븐'은 기존의 고정 요금제 SaaS 구조에서 벗어나, 실제 사용량에 따라 비용이 책정되는 투명한 과금 모델을 도입해 기업의 비용 효율성과 생산성을 동시에 높여 합리적인 AI 협업 환경을 제공한다. 특히 구축비·도입비·추가 기능 사용료가 모두 무료로 제공돼 별도의 추가 비용 없이 서비스 전 기능을 활용할 수 있다. 실제로 50인 규모 기준으로 비교했을 때 유사 종량제 서비스 협업툴 대비 연간 약 34%의 비용 절감 효과를 기대할 수 있다. 기존 SaaS 시장은 인원수나 계정 단위로 요금이 책정돼 실제 활용도와 관계없이 과도한 비용이 발생하는 비효율성이 꾸준히 지적돼 왔다. 인세븐은 사용자 요청 건수나 처리량 등 실제 사용량을 정량화해 과금하는 'AI 종량제' 모델을 구축함으로써 이러한 구조적 문제를 근본적으로 해결했다. 기업은 이를 통해 도입 장벽을 낮추고, 필요할 때 필요한 만큼만 비용을 지출하는 유연한 협업 환경을 구현할 수 있다. 강진범 인포뱅크 아이랩 대표는 "AI 기술이 빠르게 확산되는 시대에 기업이 실제로 활용한 만큼만 지불하는 합리적인 종량제 모델이야말로 진정한 AI 대중화의 출발점"이라며 "인세븐은 사용량 기반의 종량제 모델을 통해 AI 협업의 새로운 표준을 제시하는 플랫폼으로, 기업 규모와 산업군을 막론하고 비용 부담 없이 효율적인 협업 환경을 경험할 수 있도록 지원할 것"이라고 말했다. 이어 "앞으로도 국내 기업이 체감할 수 있는 AI 협업툴 비용 혁신을 지속하며 글로벌 시장에서 기술과 서비스 경쟁력을 강화해 나가겠다"고 덧붙였다.

2025.11.05 15:20장유미 기자

넷이즈게임즈 '역수한', 사전 다운로드 및 캐릭터 사전 생성 실시

넷이즈게임즈는 신작 오픈월드 MMORPG '역수한'이 정식 출시를 앞두고 사전 다운로드 및 캐릭터 생성 서비스를 개시한다고 5일 밝혔다. '역수한'은 오는 7일 PC(스팀)와 모바일 크로스플랫폼으로 출시된다. 이용자는 공식 사이트 및 각 플랫폼 스토어(PC, iOS, Android)를 통해 클라이언트를 미리 설치하고, 정식 오픈에 앞서 캐릭터를 사전 생성할 수 있다. 사전 다운로드는 오후 2시부터, 캐릭터 사전 생성은 오후 10시 30분부터 가능하다. '역수한'은 동양 판타지 세계관과 AI 기반 시스템을 결합한 차세대 대작으로 주목받고 있다. 특히, 북송 말기의 혼란한 시대를 배경으로 펼쳐지는 서사적 스토리와 방대한 자유도, 그리고 AI NPC가 구현하는 '살아 숨 쉬는 강호'가 핵심 차별점이다. 이번 사전 다운로드를 통해 이용자는 정식 서비스 전 캐릭터 커스터마이징을 먼저 체험할 수 있으며, AI가 제안하는 얼굴형·복장·스타일 추천 기능을 통해 자신만의 협객을 손쉽게 완성할 수 있다. 캐릭터명은 서버별로 선점이 가능하며, 정식 오픈 시 동일 계정으로 PC와 모바일 플랫폼을 자유롭게 오가며 플레이할 수 있다. '역수한'은 메인 스토리 외에도 NPC 관계, 분기형 시나리오, 생활형 콘텐츠가 유기적으로 연결된 구조를 갖추고 있다. 사제 관계와 문파, 내공 수련 등 정통 무협 요소와 함께 농사·낚시·요리·서예·고고학 등 100여 종 이상의 생활 콘텐츠가 준비되어 있으며, 전투 중심 플레이뿐 아니라 생활과 탐험을 통한 성장 또한 가능하다. 또한 PC와 모바일 간의 크로스 플랫폼을 지원해, 하나의 계정으로 언제 어디서나 플레이가 가능하다. 현재 글로벌 사전예약자는 800만명을 돌파했다. 넷이즈게임즈는 글로벌 정식 출시를 앞두고 사전 다운로드를 통해 서버 안정성과 초기 진입 환경을 최적화하고, 대규모 이용자 수용을 위한 시스템 점검을 진행 중이다.

2025.11.05 10:40정진성 기자

"AI 에이전트가 쇼핑 경험 해쳐"…아마존, 퍼플렉시티에 '대리 물건 주문' 중단 요청

아마존이 인공지능(AI) 검색 스타트업 퍼플렉시티에 AI 브라우저 에이전트 '코멧'이 사용자를 대신해 온라인에서 물건을 구매하는 행동을 중단할 것을 요구하는 서한을 보냈다. 4일(현지시간) 블룸버그 등 외신에 따르면 사안에 정통한 관계자들은 아마존이 퍼플렉시티의 AI 에이전트가 사용자 대신 쇼핑할 때 이를 명확히 밝히지 않아 아마존의 서비스 약관을 위반했다고 밝혔다. 아마존은 이를 컴퓨터 사기 행위라고 주장했으며, 해당 기능이 자사 쇼핑 경험을 훼손하고 개인정보 유출 위험을 촉발한다고 지적했다. 반대로 퍼플렉시티는 자사 블로그에서 아마존이 경쟁 AI 쇼핑 에이전트를 보유한 상황에서 더 작은 경쟁사를 괴롭히고 있다고 반박했다. 퍼플렉시티는 “아마존은 사람들이 더 나은 삶을 살도록 돕는 혁신 기업을 위협하려고 한다”며 “사용자가 원하는 에이전트를 선택할 권리가 있어야 한다”고 강조했다. 아마존 약관에는 '데이터 마이닝(데이터 안에서 패턴 혹은 규칙, 관계 등을 찾아 활용할 수 있는 정보를 추출하는 기술), 로봇 및 유사 도구 사용' 금지 조항이 존재한다. 지난해 11월 아마존은 퍼플렉시티에 AI 에이전트의 상품 구매 기능을 협의 전까지 중단하라고 요청했고, 퍼플렉시티는 이에 응했다. 그러나 올해 8월 퍼플렉시티가 새 AI 에이전트 코멧으로 다시 사용자 계정에 로그인해 구매를 시도하자 아마존은 차단을 실시했다. 이후 퍼플렉시티는 이를 우회하는 업데이트를 배포한 한 것으로 알려졌다. 라라 헨드릭스 아마존 대변인은 “외부 에이전트가 고객 대신 상품을 구매한다면 투명하게 운영하고 서비스 제공자의 조건을 존중해야 한다”고 말했다. 그러면서 퍼플렉시티는 아마존의 차단 요청을 무시했으며 코멧이 아마존 이용 경험을 저하시킨다고 비판했다. 이에 퍼플렉시티는 에이전트가 사용자 대리인의 역할을 수행하는 것뿐이라며 사용자와 에이전트를 구분할 필요가 있다고 반박했다. 아라빈드 스리니바스 퍼플렉시티 최고경영자(CEO)는 “에이전트는 사용자와 동일한 권리와 책임을 가져야 한다”며 “아마존이 이를 감시할 권한은 없다”고 덧붙였다. 지난 1년 6개월 동안 퍼플렉시티는 무단 콘텐츠 사용, 불법 스크랩 데이터 활용 등 논란에 휩싸인 바 있다. 이와 관련해 퍼플렉시티는 코멧이 아마존 정보를 훈련이나 스크래핑에 사용하지 않으며 사용자의 구매 명령을 수행하는 것이라고 설명했다.

2025.11.05 09:03박서린 기자

갤럭시 S26 전면 디자인 유출…"얇은 베젤·곡선형 울트라 눈길"

삼성전자가 내년 초 출시할 예정인 갤럭시S26 시리즈의 전면 디자인을 확인할 수 있는 사진이 공개됐다고 IT매체 폰아레나가 3일(현지시간) 보도했다. 유명 IT 팁스터 아이스유니버스는 자신의 엑스 계정을 통해 ▲갤럭시S26 ▲갤럭시S26 플러스 ▲갤럭시S26 울트라용 화면 보호 필름 사진을 공개했다. 사진에서 갤S26 울트라의 필름은 전작인 갤S25 울트라보다 곡선형 모서리를 가지고 있어 눈길을 끈다. 또, 갤럭시S26 기본 모델은 전작보다 조금 더 커 보이며 베젤도 더 얇아 보인다. 이번 유출은 당초 소문이 나왔던 갤럭시S26 프로와 엣지 모델이 아닌 기존과 마찬가지로 일반 모델과 플러스 모델 중심으로 출시될 것임을 시사한다. 디자인 변화는 소폭 갤럭시S26 울트라는 전작과 동일한 6.9인치 디스플레이를 유지할 것이란 전망이 우세하다. 다만, 기기의 가로·세로 크기는 1mm 미만으로 더 커질 것으로 예상되며, 두께는 기존 8.2mm에서 7.9mm로 줄어들 전망이다. 반면, 카메라 아일랜드는 더 큰 이미지 센서들이 탑재되며 이전 모델보다 더 두꺼워질 것으로 관측된다. 한편 삼성은 갤럭시 표준 모델을 '갤럭시S26 프로'로 리브랜딩할 계획이다. 이 모델은 이전 6.2인치에서 6.3인치로 화면이 커지고 높이 2.5mm, 너비 1mm가 커지면서 두께는 2mm 가량 얇아질 것으로 예상된다. 폰아레나는 이런 변화를 고려할 때 갤S26 프로로 이름을 바꾸는 표준 모델이 시리즈 중 가장 큰 주목을 받을 가능성이 높다고 평가했다. 갤럭시S26 플러스의 경우 삼성이 최근 라인업에 포함하기로 결정했다고 알려졌다. 이에 따라 플러스 모델의 개발이 갤럭시S26 출시가 미뤄진 이유 중 하나로 지목되고 있다. 전반적으로 갤럭시S26 시리즈는 더 얇은 두께와 좁아진 베젤, 새로운 후면 디자인을 선보일 예정일 예정이다. 큰 변화는 아니지만, 갤럭시S26 엣지 모델을 제외하고 구글과 애플의 채택한 가로형 카메라 바를 없앤 것은 현명한 선택일 수도 있다고 해당 매체는 전했다.

2025.11.04 09:37이정현 미디어연구소

"에어팟 실시간 번역 한국어도 된다"

애플이 3일(현지시간) 최신 아이폰 운영체제 iOS 26.1을 정식 출시했다고 나인투파이브맥 등 외신들이 보도했다. 새롭게 출시된 iOS 26.1 기능 중 눈에 띄는 기능은 리퀴드 글래스를 설정에서 기본 설정인 '투명'과 불투명도를 높여주는 '틴트' 옵션을 선택할 수 있는 기능이다. 또, 에어팟의 실시간 번역 기능이 중국어(간체 및 번체), 일본어, 한국어, 이탈리아어로 지원이 확대되며 애플 인텔리전스의 언어 지원도 추가됐다. 그 밖에 ▲음악 사용 시 미니플레이어 스와이프 기능 ▲잠금 화면을 스와이프해서 카메라를 실행시키는 기능을 켜거나 끌 수 있음 ▲페이스타임 실시간 번역 기능의 통화중 대화 내용 자막으로 보여주는 기능 ▲ 자녀 계정(13~17세)의 경우 성인 웹 사이트를 제한하는 커뮤니케이션 안전 및 웹 콘텐츠 필터 기본 활성화 등이다. iOS 26.1은 설정→ 일반→ 소프트웨어 업데이트로 이동해 다운로드할 수 있으며, 아이폰11 시리즈 이상 2세대 아이폰SE와 호환된다.

2025.11.04 08:24이정현 미디어연구소

아이티센피엔에스, 사이버아크와 '인증서 보안 자동' 표준화 선언

아이티센피엔에스가 사이버아크와 손잡고 차세대 인증서 보안 자동화 표준 제시를 선언하며 국내 시장 주도에 나선다. 아이티센피엔에스는 사이버아크의 자동화 기반 SSL·TLS 인증서 수명주기 관리 솔루션을 국내에 공급하며 파편화된 기업 인증서 관리 환경을 통합 플랫폼 중심으로 재편한다고 3일 밝혔다. 이번 협력은 국내 기업들의 서비스 중단 리스크를 선제적으로 제거하고 머신 아이덴티티 보안 생태계를 구축하는 전략적 행보다. 최근 글로벌 인증기관 협의체 CA/B 포럼이 발표한 정책에 따라 현재 398일인 SSL·TLS 인증서 유효기간은 2029년 3월부터 단 47일로 단계적으로 단축될 예정이다. 이에 기업 내 인증서 발급·설치·갱신 주기가 짧아지고 수백~수천 개의 인증서를 수동으로 관리하던 기존 운영 방식은 심각한 만료 사고 및 설정 오류를 초래할 위험이 커졌다. 여기에 더해 인공지능(AI)·클라우드·로봇 프로세스 자동화(RPA) 환경의 확산으로 머신 아이덴티티가 폭증하며 보안 사각지대가 되고 있다. 사이버아크 보고서에 따르면 머신 아이덴티티는 사람 계정보다 평균 82배 더 많으며 이 중 40% 이상이 민감 데이터에 특권 접근 권한을 보유하고 있다. 이러한 폭증하는 인증서와 키의 배포 현황을 명확히 파악하고 관리하는 자동화된 통합 체계 구축은 더 이상 선택이 아닌 필수가 됐다. 아이티센피엔에스가 국내 공급을 본격화하는 SSL·TLS 인증서 수명주기 관리 솔루션은 사이버아크가 지난해 인수한 글로벌 머신 아이덴티티 솔루션 기업 베나파이의 기술을 기반으로 한다. 이 솔루션은 인증서 검색·발급·배포·갱신·폐기 등 전 수명주기를 자동화해 관리 복잡성을 해소한다. 특히 이 솔루션은 웹방화벽(WAF), 로드밸런서, 클라우드 환경, 데브옵스(DevOps) 파이프라인 등 국내 기업이 사용하는 다양한 보안 및 IT 인프라와의 폭넓은 연동을 지원한다. 아이티센피엔에스는 이 기능을 활용해 파편화된 국내 기업의 인증서 관리 체계를 중앙 집중형 통합 플랫폼으로 표준화하고 선도할 계획이다. 향후 로드밸런서, API 게이트웨이, 개발 환경 등 다양한 인프라와의 연동도 지속 확대하며 국내 인증서 보안 자동화 생태계를 주도해 나갈 방침이다. 아이티센피엔에스 보안사업부장 이의길 상무는 "AI·클라우드 기반 업무 환경이 보편화되는 현재 인증서는 더 이상 사람이 아닌 머신과 애플리케이션이 사용하는 주요 보안 수단이 되고 있으며 인증서 관리는 곧 비즈니스 연속성의 핵심이 됐다"고 설명했다. 이어 "사이버아크의 SSL·TLS 인증서 수명주기 관리 솔루션은 단순한 자동화 도구를 넘어 기업 보안팀과 운영팀 모두가 사용할 수 있는 통합 아이덴티티 보안 플랫폼으로 자리매김하고 있다"고 강조했다.

2025.11.03 15:55한정호 기자

에픽게임즈 포트나이트, 인기 애니 '심슨 가족'과 함께 특별 시즌 마련

에픽게임즈는 11월 한 달간 글로벌 대표작 포트나이트(Fortnite)와 글로벌 인기 애니메이션 시리즈 '심슨 가족(The Simpsons)'이 손잡고 게임 및 OTT(디즈니플러스) 등 다양한 콘텐츠를 선보인다고 3일 밝혔다. 플레이어는 오는 29일까지 포트나이트에서 심슨 가족의 작중 배경인 스프링필드 곳곳을 탐험하며 미션과 퀘스트를 수행하고, 세계의 균형을 되찾는 여정을 즐길 수 있다. 포트나이트 세계관의 근원인 '제로 포인트(Zero Point)'가 호머 심슨의 손에 들어가면서 생기는 혼란을 바로잡는 모험이 펼쳐진다. 회사 측에 따르면 2일 자정 미니 이벤트를 시작으로 미니 시즌을 정식 오픈했다. 시즌이 진행되며 맵 지형이 변화하고, 호머 심슨의 실험으로 인한 새로운 아이템과 능력도 활용할 수 있다. 상점에는 ▲바트(Bart) ▲리사(Lisa) ▲모(Moe) ▲크러스티(Krusty) 등 다양한 캐릭터 의상과 ▲사악한 호머 등 의상이 순차 출시된다. '필스(Peels)'는 포트나이트 최초의 플레이어 파트너 동물인 사이드킥(Sidekick) 캐릭터로 등장하며 8일 상점 업데이트 전까지 독점 제공된다. 심슨 미니 시즌을 위한 스프링필드 배틀패스는 ▲호머(Homer) ▲마지(Marge) ▲블링키 피쉬스틱(Blinky Fishstick) 등 심슨 가족 의상을 프리미엄 보상으로 제공한다. 플레이어는 스프링필드 섬에서 80명이 함께하는 배틀로얄을 즐길 수 있으며, 한정 모드인 델루루(Delulu)에서 심슨 가족 테마의 무기도 경험 가능하다. 델루루는 단 한 명의 플레이어가 남을 때까지 매치를 진행하며 근거리 음성 채팅으로 다른 플레이어와 동맹을 맺거나 심리전도 펼칠 수 있다. 또한 심슨 제작진이 참여한 단편 영상 시리즈가 매주 포트나이트 내 퀘스트 탭에서 공개된다. 영상은 글로벌 OTT 플랫폼인 디즈니플러스를 통해서도 감상 가능하다. 플레이어는 인게임 스토리와 연동된 시리즈를 시청하고 주차별로 새로운 전개와 맵 변화를 따라 포트나이트를 플레이할 수 있다. 플레이어가 내년 2월까지 에픽 계정과 마이디즈니(MyDisney) 계정을 연동하면 '캉과 코도스 글라이더(Kang and Kodos Glider)'를 지급한다. 에픽게임즈 관계자는 “이번 시즌은 심슨의 유머와 포트나이트의 창의성을 결합한 색다른 시도”라며 “게임과 단편 애니메이션을 함께 즐기며, 플레이어가 세계관 속에 한층 더 깊게 몰입할 수 있는 선순환 구조가 마련되길 기대한다”라고 전했다.

2025.11.03 11:05이도원 기자

[K백제유산] 흑요석 작가, 세계유산 10주년 기념 특별 협업...백제 유적을 동화로 그리다

일러스트레이터 흑요석(본명 우나영) 작가가 백제세계유산센터와 손잡고 백제역사유적지구 세계유산 등재 10주년을 기념해 특별 프로젝트를 선보였다. 이번 협업은 전 세계적으로 알려진 동화 속 장면에 백제의 유적과 미학을 결합해 전통문화의 아름다움을 현대적으로 재해석한 작업이다. 흑요석 작가는 한국 전통문화를 세계에 알리는 데 앞장서고 있다. 특히 한복을 입은 디즈니 공주들과 동화를 한국 전통문화와 결합한 작품으로 잘 알려진 인물이다. 게임과 영화 제작사인 마블과 협업도 활발히 진행하고 있으며 국가유산청 홍보대사로도 활동하고 있다. 백제세계유산센터는 백제역사유적지구를 새로운 감성으로 홍보하기 위해 흑요석 작가와 함께 공주 무령왕릉과 왕릉원을 배경으로 한 '백설공주', 부여 왕릉원을 배경으로 한 '알라딘', 익산 왕궁리유적을 배경으로 한 '개구리 왕자' 등 세 편의 일러스트 시리즈를 선보였다. 흑요석 작가는 백제의 미학을 상징하는 '검이불루 화이불치', 즉 검소하지만 누추하지 않고 화려하지만 사치스럽지 않다는 철학을 작품 전반에 담았다고 설명했다. 공주 무령왕릉과 왕릉원을 소재로 한 '백설공주'에서는 무령왕릉의 벽감과 출토 유물들을 동화 속 소품으로 자연스럽게 녹여냈다. 작가는 무덤을 지키는 석수 조각상의 친근한 표정에서 영감을 받아, 그림 속에서 석수를 주인공처럼 표현했다. 부여 왕릉원을 배경으로 한 '알라딘'에서는 부여 금동대향로를 램프로 재해석하고, 백제 사신의 복식을 입은 지니를 등장시켜 백제 문화와 아라비안나이트의 상징을 결합했다. 익산 왕궁리유적을 담은 '개구리 왕자'에서는 연못과 괴석, 미륵사지 석탑 등을 배경으로 백제 정원의 우아하면서도 절제된 미학을 표현해 눈길을 끈다. 흑요석 작가는 "이번 협업을 통해 백제의 문화유산을 단순한 과거의 유물이 아닌, 오늘날에도 상상력과 대화를 이어갈 수 있는 살아 있는 예술로 재해석했다"고 밝혔다. 또한 "백제의 미적 가치가 현대의 감성과 어우러질 수 있음을 보여주고 싶었다"고 덧붙였다. 이번 협업 일러스트는 지난 10월 25일부터 11월 2일까지 이탈리아 파에스툼 고고학박물관에서 열린 '백제와 세계를 잇다' 사진전에 전시되어 해외 관람객들의 큰 관심을 받았다. 한편 백제세계유산센터와 국가유산청은 이번 협업을 기념해 오는 11월 3일부터 5일까지 '흑요석 작가 협업 일러스트 제목짓기' SNS 이벤트를 진행한다. 참가자는 국가유산청 인스타그램과 X 계정에서 게시된 일러스트 게시물에 어울리는 제목을 남기면 되며, 재치 있고 백제의 특징을 잘 살린 제목을 선정해 10명을 시상할 예정이다. 백제세계유산센터는 이번 협업을 계기로 백제의 미학을 세계에 알리는 다양한 문화사업을 이어간다는 계획이다. 백제세계유산센터 관계자는 굿즈 제작과 국내외 전시, 홍보사업 등으로 협업 콘텐츠를 적극 활용할 예정이라며 “앞으로도 다양한 협업과 문화 프로젝트를 통해 백제역사유적지구의 가치를 널리 알릴 것”이라고 밝혔다.

2025.11.03 09:42김한준 기자

GV80 500만원, 세닉 470만원…'코리아세일페스타' 車 할인 쏟아진다

국내 자동차 업계가 지난달 29일부터 오는 16일까지 19일간 진행되는 국내 최대 쇼핑 축제 '2025 코리아 세일 페스타'를 맞아 대규모 할인 혜택을 제공한다. 현대자동차는 11월 한달간승용, RV 등 12개 차종, 총 차량 1만 2천여대를 대상으로 할인을 제공하기로 했다. 주요 차종 별로 ▲쏘나타, 투싼 최대 100만원 ▲그랜저, 싼타페 최대 200만원 ▲아이오닉 9 최대 500만원의 할인이 제공된다. 제네시스 차종은 ▲G80, GV70 최대 300만원 ▲GV80 최대 500만원을 할인한다. 현대차는 고객 참여 이벤트도 실시한다. 현대차는 카마스터를 통해 차량 견적을 확인한 고객들을 대상으로 추첨을 통해 500만원 상당의 LG전자 최신 77인치 올레드 AI TV(1명), LG전자 의류관리기 스타일러(4명), 고든밀러 고급 세차 키트(1천명) 등의 경품을 제공할 계획이다. 기아는 오는 10일까지 집중 할인 기간을 통해 특별 할인을 시행한다. ▲셀토스 ▲스포티지 ▲쏘렌토 ▲카니발 ▲K5 ▲K8 ▲타스만 ▲니로 HEV ▲봉고 LPG ▲K9 등 10개 차종에 3%, ▲EV3 ▲EV4 ▲EV9 등 3개 차종에 5% 특별 할인 혜택을 제공한다. 이번 특별 할인은 약 5천대 한정으로 선착순 혜택 제공되며, 집중 할인기간(11/1~11/10) 내 계약하고 당월까지 출고를 완료한 고객에게 적용된다. 또한, 11월 한 달 동안 생산월 판매 조건에 더해 ▲K5 ▲K8 ▲타스만 ▲니로 HEV ▲봉고 LPG ▲K9 등 6개 차종을 대상으로 'K-페스타' 구매지원금 50만원을 제공하며, K5, K8, 니로 HEV, 봉고 LPG 4개 차종은 11월 출고 고객 대상 36개월 무이자 할부 혜택도 동시에 제공할 예정이다. 고객이 K-페스타 구매지원금과 집중 할인 기간 특별 할인, 생산월 판매 조건을 종합적으로 적용 받을 경우 ▲K8, 봉고 LPG 최대 10% ▲K9 최대 9% ▲K5, 니로 HEV 최대 8% ▲타스만 최대 6% 등의 할인 혜택을 누릴 수 있다. 기아는 '기아 스토어 방문 이벤트'도 운영한다. 전국 기아 지점, 대리점, 드라이빙센터를 방문해 비치된 QR코드로 이벤트 페이지에 접속, 응모하면 추첨을 통해 코리아 세일 페스타 참가 기업 제품을 경품으로 받을 수 있다. 이벤트 경품은 ▲삼성전자 비스포크 AI 식기세척기 빌트인 14인용(1명) ▲ LG 코드제로 A5 흡입+물걸레(2명) ▲쿠첸 브레인 10인용 IH전기압력밥솥(5명) ▲기아 제뉴인 액세서리 세차 타월 패키지(10명) ▲데일리시 제주 나들이 핸드크림(30명) 등이다. 참여 고객 중 총 3천명을 추첨해 계약금 지원 쿠폰 10만원도 제공할 예정이다. 르노코리아는 2025 코리아세일페스타 기간 중 '그랑 콜레오스' 구매 고객에게는 특별지원금 30만원 혜택(단, 2025년 9월 생산분까지)과 60만원 상당의 옵션·액세서리 구매 지원이 함께 제공된다. 여기에 과거 르노코리아 차량을 한번이라도 신차로 구매한 이력이 있거나 현재 보유하고 있는 로열티 고객에게는 50만 원을 추가로 제공한다. 또한 생산월별 특별 프로모션 30만~100만원(2025년형 모델 한), 5년 이상 노후차량 보유 고객 혜택 40만원(2025년형 모델 한), 전시차 프로모션 20만 원, 침수차 피해 지원 50만원 등을 모두 더한 최대 혜택은 350만원에 달한다. 단, 테크노 트림은 일부 혜택에서 제외될 수 있다. 쿠페형 SUV '아르카나'는 코리아세일페스타 기간에 1.6 GTe 모델 구매 시 80만원 상당 옵션/액세서리 구매 혜택을 받을 수 있다. 하이브리드 E-Tech 구매 고객에게는 60만원 상당의 옵션/액세서리 구매 지원 혜택이 제공된다. 단, 테크노 트림은 일부 혜택에서 제외될 수 있다. 중형 SUV 'QM6'는 생산 월에 따라 100만~300만원의 코리아세일페스타 특별 혜택이 마련됐다. 로열티 고객 혜택, 전시차 프로모션, 침수차 피해 지원까지 모두 적용한 최대 혜택은 490만원이다. LG에너지솔루션의 87kWh NCM 배터리를 탑재한 '세닉 E-Tech 100% 일렉트릭'은 300만원의 전기차 특별 지원금 혜택을 제공한다. 부산, 대전 등 지역할인제 추가 혜택 지역 또는 지역 보조금 소진 지역에 대한 50만원과 함께, 로열티 고객 혜택, 전시차 프로모션, 침수차 피해 지원까지 모두 적용한 최대 혜택은 470만원이다. 타이어 기업 한국타이어앤테크놀로지(한국타이어)는 타이어 중심 자동차 토탈 서비스 전문점 '티스테이션'의 온라인 타이어 쇼핑몰 '티스테이션닷컴'에서 'T-블랙세일' 프로모션을 진행한다. 이번 프로모션은 타이어 교체가 필요한 고객들에게 풍성한 구매 혜택을 제공하고자 기획됐다. 행사 대상은 세계 최초 풀라인업 전기차 전용 타이어 브랜드 '아이온', 플래그십 타이어 브랜드 '벤투스', SUV 전용 '다이나프로', 컴포트 타이어 브랜드 '키너지' 등 '한국' 브랜드 제품군이다. 행사 기간 매일 오전 10시, 선착순 5명에게 타이어 50% 할인 쿠폰을 증정한다. 쿠폰은 한 계정당 1회 당첨만 가능하며, 11월 30일까지 사용할 수 있다. 또한, 행사 대상 제품 4개를 일괄 구매한 선착순 2천명에게는 휠 얼라인먼트 무상 서비스 이용권을 제공한다. 이와 함께, 행사 제품 4개 일괄 구매 고객에게는 경품 응모 기회가 부여되며 추첨을 통해 ▲아이폰 17(1명) ▲신라호텔 디럭스룸 1박 이용권(2명) ▲네스프레소 커피머신(10명) ▲푸라닭 블랙알리오 치킨 기프티콘(30명) 등 푸짐한 경품을 증정한다. 국내 최대 직영중고차 플랫폼 기업 K Car(케이카)는 연말을 앞두고 소비자들이 합리적 가격으로 차량을 구매할 수 있도록 약 2천500대의 차량을 대상으로 5가지 풍성한 혜택을 마련했다. 먼저 대상 차량 구매자에게 품질 보증 연장 서비스인 케이카 워런티(KW)를 무상 제공한다. 'KW6 무료기획전' 차량 구매자는 180일 동안 최대 1천만원 보증수리 혜택이, 'KW3 무료기획전' 차량 구매자는 90일 동안 최대 500만원의 보증수리 혜택이 주어진다. 매주 화요일 오전 10시에 열리는 '위클리 특가' 차량은 최대 400만원의 할인을 제공하며, 신규 등록 차량을 배송비 없이 구매할 수 있는 '홈서비스 타임딜'도 확대 운영된다. 차량 구매뿐 아니라 중고차 렌트를 원하는 고객을 위한 혜택도 준비했다. 'K Car 렌트 기획전' 차량을 계약하는 고객에게 '주유권 10만원'을 제공한다. 케이카 품질 보증 연장 서비스인 케이카 워런티(KW)를 제공하는 기획전도 함께 선보인다. 180일 무료 보증과 최대 1천만원의 보증 수리 혜택이 포함된 KW6 무료 기획전 대상 차량 7백여 대와 90일 무료 보증과 최대 500만원의 보증 수리 혜택이 포함된 KW3 무료 기획전 2백여 대가 대상 차량이다.

2025.11.02 16:28김재성 기자

다크웹 유출 피해액 평균 67억 원…중소기업 70%가 해커의 주요 표적

급증하는 보안 사고에 대비해 기업 핵심 데이터의 다크웹 유출 여부를 실시간으로 알려주는 감시 시스템이 등장했다. 프로톤은 2일 자사 공식 홈페이지를 통해 '데이터 유출 관측소(Data Breach Observatory)'를 공개했다고 밝혔다. 이번 서비스는 다크웹에서 거래되는 실제 유출 데이터를 기반으로 기업 정보 노출 현황을 실시간 파악할 수 있는 플랫폼이다. 전 세계적으로 기업의 데이터 유출은 매년 급증하고 있다. 해커들은 이메일, 비밀번호, 주소, 신분증 정보 등 다양한 개인정보를 탈취해 다크웹에서 거래하거나, 이를 이용해 금전적 이익을 노린다. 그러나 대부분의 유출 사건은 외부에 알려지지 않아 피해 규모를 정확히 파악하기 어렵다. 이로 인해 많은 기업이 자신들이 직면한 보안 위험을 과소평가하고 있다는 지적이 나온다. 프로톤은 이런 문제를 해결하기 위해, 해커들이 실제로 유출 데이터를 주고받는 다크웹의 정보원을 직접 분석했다. 이를 통해 자가 신고나 공공 데이터베이스에 의존하지 않고, 실제 거래되고 있는 데이터만을 수집·검증해 공개한다. 프로톤 측은 "신고 기반 통계로는 현실을 반영하기 어렵다"며 "다크웹에서 활동하는 공격자의 움직임을 직접 추적해 보안 위협을 실시간으로 시각화한 것이 핵심"이라고 설명했다. 이 관측소는 산업군, 기업 규모, 국가, 데이터 유형 등 다양한 기준으로 검색할 수 있으며, 특정 기업이 어느 시점에 어떤 종류의 데이터를 얼마나 유출했는지 확인할 수 있다. 2025년 데이터 유출 현황: 유통·기술·미디어 업계 집중 피해 프로톤이 올해 수집한 데이터를 분석한 결과, 다크웹에서 확인된 유출 건수는 총 794건으로 집계됐다. 이를 통해 3억 건이 넘는 데이터가 외부로 유출된 것으로 나타났다. 산업별로는 유통 업계가 전체의 25.3%로 가장 많은 피해를 입었고, 이어 기술(15%), 미디어·엔터테인먼트(10.7%) 업종이 뒤를 이었다. 프로톤은 "유통 기업은 결제 정보와 고객 데이터를 대량으로 보유하고 있어 금전적 가치가 높기 때문에 해커들의 주요 공격 대상이 된다"고 분석했다. 기업 규모별로는 직원 수 249명 이하의 중소기업이 전체 유출의 70.5%를 차지했다. 250~999명 규모의 중견기업은 13.5%, 1천 명 이상 대기업은 15.9%로 나타났다. 프로톤은 "대기업보다 보안 인력이 적고 예산이 한정된 중소기업은 해커 입장에서 '쉬운 목표'로 분류된다"며 "한 번의 침입만으로도 심각한 피해가 발생할 수 있다"고 경고했다. 프로톤의 데이터 유출 관측소 분석에 따르면, 가장 자주 노출되는 정보는 이름과 이메일이었다. 전체 유출의 90%에서 이름과 이메일이 함께 포함돼 있었으며, 72%에서는 전화번호나 주소 등 연락처 정보가 포함됐다. 비밀번호는 49%의 사례에서 함께 노출됐으며, 정부 발급 신분증, 건강 정보, 재무 정보 등 민감한 개인정보가 포함된 경우도 전체의 34%에 달했다. 프로톤은 "이메일과 이름만으로도 해커는 손쉽게 피싱 공격이나 스피어 피싱을 시도할 수 있다"며 "유출된 정보 대부분이 사이버 공격의 '1차 재료'로 악용된다"고 설명했다. 기업당 평균 피해액 67억 원…보안 인식이 생존 좌우 프로톤은 이번 관측소의 필요성을 강조하며, 많은 기업이 실제 유출 피해를 인식하지 못하고 있다고 지적했다. 법적 신고 의무가 없는 경우, 기업은 평판 손상을 우려해 유출 사실을 공개하지 않는 경우도 적지 않다. 이런 상황에서 '데이터 유출 관측소'는 실제 다크웹 활동을 기반으로 한 현실적 지표를 제공한다. 자발적 신고가 아닌 실제 거래 데이터를 분석함으로써, 업계·국가·규모별 피해 양상을 보다 객관적으로 보여준다. 프로톤 관계자는 "많은 기업이 '우리 회사는 해킹당하지 않았다'고 생각하지만, 실제로 다크웹에는 이미 해당 기업의 이메일 계정이나 고객 데이터가 유통되고 있을 수 있다"며 "이 서비스를 통해 기업은 스스로 노출 현황을 직접 확인하고 대응 전략을 세울 수 있다"고 말했다. 프로톤은 데이터 유출의 경제적 피해가 심각한 수준이라고 경고했다. 보고서에 따르면, 전 세계 기업이 데이터 유출로 입는 평균 피해액은 488만 달러(약 69억 원)에 달한다. 중소기업의 경우 수억 원 규모의 피해만으로도 도산 위기에 몰리는 사례가 잦다. 프로톤은 보안 강화를 위한 기본 원칙으로 ▲전사적으로 2단계 인증(2FA) 도입 ▲강력한 비밀번호 정책 수립 및 주기적 변경 ▲임직원 대상 피싱 대응 교육 강화 ▲정기적 시스템 점검 및 침투 테스트 수행 등을 제시했다. 또한 프로톤은 중소기업을 위한 무료 보안 가이드와 맞춤형 보안 도구를 함께 제공하고 있다. 이를 통해 기업 규모와 상관없이 실질적인 보안 역량을 강화할 수 있도록 지원한다는 방침이다. 프로톤은 이번 '데이터 유출 관측소'를 단순한 통계 도구가 아니라, 보안 인식을 바꾸는 새로운 기준점으로 보고 있다. 프로톤 관계자는 "지금까지 보안은 사건이 발생한 후에야 논의됐다면, 이제는 데이터를 통해 '현재'의 위험을 확인하고 대비할 수 있는 시대"라며 "관측소는 사이버 보안의 투명성을 높이는 첫 걸음이 될 것"이라고 말했다.

2025.11.02 08:50남혁우 기자

무신사 트레이딩, 잔스포츠 신세계百 센텀시티점 신규 개소

무신사 브랜드 비즈니스 전문 자회사 무신사 트레이딩은 공식 유통하는 글로벌 백팩 브랜드 잔스포츠가 신세계백화점 센텀시티몰 2층에 신규 매장을 열며 부산에 진출한다고 31일 밝혔다. 전날 문을 연 신세계백화점 센텀시티점은 잔스포츠가 수도권 외 지역에 처음으로 선보이는 매장이다. 무신사 트레이딩은 지난해 첫 번째 브랜드 매장인 '잔스포츠 스타필스 수원점'을 시작으로 ▲스타필드 하남점 ▲롯데월드몰 잠실 ▲스타필드 고양점 등 수도권에 있는 대형 복합 쇼핑몰을 중심으로 오프라인 고객 접점을 확장해 왔다. 이번에 새롭게 문을 여는 신세계백화점 센텀시티점 매장 콘셉트는 '일상과 가장 가까운 가방'이라는 잔스포츠의 브랜드 방향성을 담은 공간으로 꾸며졌다. 냉장고 진열대와 쇼핑 카트 등 마트를 연상시키는 소품을 매장 곳곳에 배치해 고객들이 일상에서 접하는 공간을 통해 브랜드의 감성을 느낄 수 있도록 했다. 신세계백화점 센텀시티점에서는 잔스포츠의 ▲'하프파인트'를 포함해 코듀로이 소재의 ▲'하프파인트 코듀로이 FX', 노트북 전용 수납공간을 더한 ▲'슈퍼브레이크 플러스 랩탑' 등 다양한 백팩을 선보인다. 무신사 트레이딩은 매장 개소를 기념해 내달 30일까지 특별 행사를 진행한다. 행사 대상 백팩 구매 후 잔스포츠 공식 인스타그램 계정을 팔로우한 고객에게 원하는 글자와 디자인 패치를 직접 가방에 부착할 기회를 제공한다. 또한 방문 고객에게는 잔스포츠 인스타그램 계정 팔로우 시 인기 상품 또는 할인 쿠폰으로 구성된 100% 당첨 럭키 스크래치 쿠폰을 선착순으로 증정한다. 무신사 트레이딩 관계자는 “올해 상반기 잔스포츠 국내 매출이 전년 동기 대비 약 60% 증가하는 등 오프라인 매장 확장으로 성장세를 이어가고 있다”며 “부산을 시작으로 전국 주요 상권으로 잔스포츠의 오프라인 유통망을 본격적으로 확대해 나갈 계획”이라고 말했다.

2025.10.31 14:45박서린 기자

11번가-SKT, 'T 멤버십 고객 감사제' 할인 행사 연다

11번가가 SK텔레콤과 함께 T 멤버십 50% 할인 혜택을 제공하는 'T 멤버십 고객 감사제' 행사를 한다. 11월1일부터 10일까지 열흘간 진행되는 이번 행사에는 신선·가공식품, 디지털, 리빙, 패션, 뷰티 등의 카테고리에서 11번가 상품기획자(MD)가 엄선한 200여개 인기상품을 최대 7천원의 T 멤버십 할인·적립 혜택과 함께 선보인다. 행사 상품은 1일 오전 10시부터 T 멤버십 앱을 통해 'T 멤버십 고객 감사제' 11번가 기획전에서 만나볼 수 있다. 11번가 계정에 T 멤버십 카드를 등록하고 상품 결제 페이지에서 'T 멤버십 할인'을 선택하면 할인 혜택을 적용할 수 있다. 단, 기간 내 ID당 1회 이용 가능하다. T 멤버십 할인 등 최대 혜택 적용 시 '에뛰드 수분가득 콜라겐 클렌징 폼' 2개를 기존 판매가에서 50% 저렴한 7천원에 구매할 수 있다. 또 인기 먹거리인 '삼육김 광천 재래 도시락김(4g) 32봉'(6천900원), '제주농협 귤로장생 하우스감귤 2.5kg'(로얄과, 당도선별, 9천990원), 농심 인기 라면 30봉으로 구성한 '신신신안너짜'(신라면 15개+안성탕면 5개+너구리 5개+짜파게티 5개, 2만1천900원), '더미식 만두 10팩(4+6)골라담기'(육즙고기/김치교자 6종, 2만6천원), '신선밥상 쟌슨빌 육즙가득 냉동 소시지 1,670g'(2종, 1만9천900원) 등을 할인 판매한다. 11번가 이영진 마케팅담당은 “11월 쇼핑 시즌을 맞아 SK텔레콤과 함께 T 멤버십 고객을 위한 특별 행사를 준비했다”며 “11번가 할인에 T 멤버십 혜택까지 더해 인기 상품을 보다 합리적인 가격에 구매할 수 있는 기회인 만큼, 많은 분들이 혜택을 누리길 바란다”고 말했다.

2025.10.31 08:52백봉삼 기자

어도비, AI 크레딧 정책 공개…"넉넉한 기본 제공, 필요시 추가 구매 가능"

[로스앤젤레스(미국)=조이환 기자] 어도비가 생성형 인공지능(AI) 기능 사용에 따른 '크레딧' 시스템의 구체적인 운영 방식과 향후 전략을 공개했다. 핵심은 대부분 사용자에게 충분한 크레딧을 기본 제공하되 사용량이 많은 전문가나 기업은 필요에 따라 추가 구매하는 유연한 모델을 지향하는 것이다. 디파 수브라마니암 어도비 크리에이티브 전문가 제품 마케팅 부사장은 지난 28일부터 사흘간 개최된 '어도비 맥스 2025' 현장 미디어 브리핑에서 이틀간의 기조연설 내용을 요약했다. 그는 기자들과의 질의응답을 통해 어도비의 AI 전략과 비즈니스 모델에 대한 구체적인 설명을 덧붙였다. 수브라마니암 부사장은 먼저 AI 기능 사용 시 차감되는 크레딧 방식에 대해 설명했다. 그는 "어떤 AI 기능을 어떤 모델로 사용하는지에 따라 차감되는 크레딧 양이 다른 '가격표(Rate Card)'가 있다"며 "이 가격표는 웹사이트에 투명하게 공개되고 계속 업데이트된다"고 답했다. 이어 "일례로 포토샵에서 파이어플라이 모델로 이미지를 채우는 작업과 구글의 비오(Veo) 모델로 영상을 만드는 작업에 소요되는 크레딧의 양은 다를 것"이라고 덧붙였다. 다만 그는 "대부분의 크리에이티브 클라우드(CC)와 파이어플라이 구독 플랜에는 매우 충분한 양의 월간 크레딧이 기본으로 포함돼 있고 이 크레딧은 매달 다시 채워진다"고 강조했다. 이에 따라 사용량 걱정 없이 다양한 AI 기능을 충분히 사용해볼 수 있으며 만약 기본 제공량보다 많이 사용하고 싶다면 월 10달러(한화 약 1만4천원)부터 시작하는 추가 크레딧 팩을 구매하면 된다는 설명이다. 더불어 어도비의 지속적인 기술 최적화로 인해 라이트룸의 '생성형 제거' 기능처럼 원래는 유료였지만 지금은 크레딧 차감 없이 무료로 제공되는 기능도 있다고 밝혔다. 어도비의 향후 구독 모델에 대한 질문도 나왔다. 이에 수브라마니암 부사장은 기존처럼 사용자 수(계정 수)를 기준으로 하는 방식과 AI 사용량에 따라 크레딧을 적용하는 방식을 함께 사용하는 전략을 유지할 것이라고 답했다. 그는 "기존 구독 플랜에는 AI 크레딧을 포함시켜 가치를 높이고 사용량이 아주 많은 고객이나 기업용 응용 프로그램 인터페이스(API) 사용 등에는 크레딧 기반의 추가 과금 모델을 적용할 것"이라고 설명했다. 기조연설에서 선보인 'AI 어시스턴트' 기능에 대해서는 "포토샵, 익스프레스뿐만 아니라 프리미어 프로, 일러스트레이터 등 우리 주요 프로그램 전체로 확대하는 것이 목표"라고 확인했다. 그는 어도비 AI 어시스턴트의 핵심 특징은 '대화'와 '직접 조작'을 함께 사용하는 하이브리드 방식이라고 강조했다. 사용자가 선호에 따라 채팅으로 AI에게 복잡하거나 반복적인 작업을 시킬 수 있는 동시에 언제든 마우스나 펜으로 세밀하게 직접 수정하며 전문가 수준의 결과물을 만들 수 있도록 지원한다는 의미다. 수브라마니암 부사장은 "AI가 항상 기대한 결과물을 한번에 내놓는 것은 아니라는 점을 우리는 인지하고 있다"며 "이 때문에 사용자가 여러 번 시도하며 원하는 결과물을 찾아갈 수 있도록 기본 크레딧을 충분히 제공하는 정책을 유지하고 있다"고 강조했다.

2025.10.31 01:19조이환 기자

피처링, 구글 크롬용 '피처링 확장 프로그램' 출시

글로벌 SNS 데이터 분석 기업 피처링(대표 장지훈)이 AI 올인원 인플루언서 마케팅 솔루션 '피처링'을 구글 크롬 웹브라우저에서 사용할 수 있는 확장 프로그램 'Featuring for Chrome' 베타 서비스를 출시했다고 30일 밝혔다. 피처링 크롬 확장 프로그램은 PC 웹 환경에서 자사 솔루션 피처링이 위젯(Widget) 형태로 작동하는 편의 기능이다. 기존에는 인스타그램·유튜브 등 SNS 채널 리서치와 피처링 솔루션 접속을 개별 브라우저에서 진행해야 했지만, 이번 기능 출시로 두 작업을 한 화면에서 수행할 수 있게 됐다. 이를 통해 기업 및 브랜드 마케팅 담당자는 인플루언서 후보군을 탐색하는 동시에 소셜데이터 분석 기반 객관적인 캠페인 협업 적합도를 수치로 확인할 수 있다. 대표적으로 ▲유효 팔로워 수 ▲평균 도달 수 ▲참여율(ER) ▲평균 댓글 수 등 인플루언서의 실제 영향력을 가늠할 수 있는 20여 종의 성과 지표가 제시된다. 특히 확장 프로그램에 탑재된 'AI 브리핑'은 피처링 솔루션 '인플루언서 관리' 메뉴에 기록된 데이터를 요약 제공해 신속한 정보 파악을 돕는다. 과거 업무 히스토리·동료가 남긴 메모·컨택 담당자 정보 등을 실시간으로 볼 수 있어 불필요한 중복 업무를 미연에 방지한다. 이 외에도 실시간 인플루언서 스크랩 기능은 팀의 업무 생산성을 높여준다. 웹 서핑 중에 발견한 인플루언서를 확장 프로그램에서 스크랩 해두면, 동일한 회사 계정(워크스페이스)에 접속한 팀원과 리스트를 공유해 캠페인 후보 선정을 위한 기초 참고 자료로 활용할 수 있다. 피처링은 베타 서비스 기간 동안 스탠다드 멤버십 이상 고객 대상으로 피처링 크롬 확장 프로그램을 무료 제공한다. 향후 서비스 고도화를 위한 고객 피드백을 적극 수렴해 심층 분석, 유사 인플루언서 추천 등 추가 편의 기능이 포함된 정식 버전을 출시할 계획이다. 피처링 솔루션 이용자들은 크롬 웹 스토어 사이트에서 피처링 확장 프로그램을 설치 및 이용할 수 있다. 장지훈 피처링 대표는 “이번 기능 출시는 현업 마케터의 실제 업무 과정을 면밀히 분석해 피처링 솔루션 활용성과 편의성을 한층 강화한 사례”라며, “앞으로도 지속적인 기능 업데이트를 통해 소모적인 단순 업무를 AI로 자동화하고, 창의적인 업무에 온전히 집중할 수 있는 환경 마련에 힘쓰겠다”고 말했다.

2025.10.30 00:19안희정 기자

"다크웹까지 살핀다"...카카오페이, '내 정보 유출 진단' 서비스 출시

카카오페이(대표 신원근)가 사용자의 정보 유출 불안감을 해소하고 선제적인 보안 관리를 지원하기 위해 '내 정보 유출 진단' 서비스를 출시했다고 29일 밝혔다. 최근 해킹과 정보 유출 사고에 대한 불안감이 커지고 있는 상황에서 카카오페이는 생활 금융 플랫폼으로서의 보안 책임을 강화하고 사용자가 안심하고 편리한 금융 생활을 누릴 수 있도록 이번 서비스를 기획했다. 이는 결제, 송금 등 금융 생활의 편의를 넘어 사전 예방 및 상시 진단이라는 실질적인 보안 경험을 제공하려는 노력의 일환이다. '내 정보 유출 진단'은 이메일 주소만 입력하면 다크웹 등에서 유출된 것으로 의심되는 정보를 선제적으로 탐지하고, 유출 여부 및 보안 진단 결과를 알림톡으로 안내하는 서비스다. 진단할 이메일을 입력하면 '진단 중' 화면이 노출되며, 서비스 안정성을 위해 이메일 수정은 하루 최대 3회로 제한된다. 특히 카카오페이 연동 이메일뿐 아니라 타 도메인의 이메일 주소까지 등록할 수 있어 사용자가 보유한 모든 디지털 계정을 포괄적으로 관리할 수 있다. 진단이 완료되면 유출이 감지되지 않았을 경우 '안전하다'는 알림톡이, 유출 의심이 감지되었을 경우 '유출 의심 감지' 알림과 함께 '진단 내역 바로가기' 버튼이 제공된다. 유출 내역 화면에서는 유출된 도메인 주소, 유출 정보(이메일, 비밀번호)를 확인할 수 있으며, 도메인 주소 확인이 어려운 경우 '다크웹에서 확인'이라는 메시지가 고지된다. 또한, 유출이 확인된 사용자는 알림톡을 통해 해당 사이트의 비밀번호 변경 등 보안 조치를 취하도록 안내받는다. 조치 후 서비스 내 '조치 완료' 버튼을 클릭하면 해당 내역에 '확인 완료' 표시가 노출돼 보안 관리 현황을 한눈에 확인할 수 있다. 조치 이후에도 동일 이메일에서 새로운 유출이 탐지되면 추가 알림을 발송해 지속적인 상시 모니터링 서비스를 제공한다. 특히, '내 정보 유출 진단'은 대부분의 유사 서비스와 달리 모든 사용자에게 무료로 제공되는 점에서 의미가 크다. 이는 최근 급증하는 보안 위협으로부터 사용자들이 비용 걱정 없이 스스로를 지킬 수 있도록 돕겠다는 카카오페이의 적극적인 의지가 반영된 결과다. 이 서비스는 카카오페이앱과 카카오톡 내 카카오페이홈에서 보안·인증 메뉴 또는 검색에서 '내 정보 유출 진단'을 입력하면 이용할 수 있다. 카카오페이는 “'내 정보 유출 진단' 서비스는 '앱 통합 보안 솔루션', '가족 보안 지킴이' 등 기존 보안 기능과 더불어 사용자의 불안감을 해소하기 위한 카카오페이의 선제적 노력의 일환”이라며 “앞으로도 카카오페이는 금융 생활의 편의를 넘어 사용자가 가장 안심하고 신뢰할 수 있는 생활 금융 플랫폼이 되기 위해 보안 기술에 대한 투자를 아끼지 않겠다”고 말했다. 카카오페이는 '앱 통합 보안 솔루션'을 통해 사용자의 잠재적인 보안 위협을 다각도로 관리하고 있다. 이 솔루션은 안전하지 않은 환경이나 악성 앱의 위변조 시도, 피싱 등의 위협을 사전에 감지하여 사용자에게 알림을 제공한다. 특히 안드로이드 사용자의 경우 악성 앱 발견 시 즉시 삭제 기능을 지원하며, '카카오페이 백신' 기능을 통해 사용자가 스스로 기기 탈옥 여부, 앱 위변조 등을 점검할 수도 있다. 실제로 카카오페이는 이 솔루션을 통해 지난 5월 한 달간 7만 건 이상의 가상자산 폰지 사기 관련 악성 앱을 탐지하여 사용자에게 안내한 바 있다. 또한, 자체적으로 개발한 이상거래탐지시스템(FDS)에 따라 의심 거래, 이상 거래를 실시간으로 분석하고 탐지하여 보이스피싱, 온라인 사기를 예방하고 있으며, 카카오페이 서비스를 악용한 불법 거래에 대해서는 즉시 이용을 제한하는 강력한 제재를 적용하고 있다. 분실 신고, 착오 송금 중개, 도용 신고, 구매 분쟁 신고를 위한 금융안심센터도 365일 24시간 운영하고 있다. 이외에도 금융 사기에 취약한 가족 구성원을 보호하는 '가족 보안 지킴이', 카카오페이 송금 서비스 이용 시 상대의 사기 의심 이력을 미리 파악해 피해를 예방할 수 있는 '사기 이력 탐지기', 자산관리에 연결된 계좌의 도용 및 사기 의심 계좌 등록 여부를 확인할 수 있는 '계좌지킴이' 서비스를 제공하는 등 다층적인 보안 체계를 구축하고 있다.

2025.10.29 23:55안희정 기자

기업 보안, 이제는 '회복력' 싸움…제로 트러스트의 다음 해법은

최근 랜섬웨어·제로데이·공급망 취약점 등 보안 위협이 고도화되면서 사이버 방어력 강화가 기업들의 핵심 과제로 부상했다. 이에 굿모닝아이텍과 주요 보안 전문기업들이 한자리에 모여 현실적인 대응 전략을 논의했다. 굿모닝아이텍은 29일 서울 여의도 63빌딩 백리향에서 '런 앤 다인 IT 트렌드 세미나'를 열고 주요 기업 보안 담당자들과 최신 보안 기술 방향을 논의했다. 행사에는 네오아이앤이·레드펜소프트·엑사비스·테너블·아카마이 등이 참여해 각사 보안 전략과 사례를 공유했다. 이날 네오아이앤이 채홍소 상무는 액티브 디렉토리(AD) 보안을 주요 화두로 제시했다. AD는 한번 장악당하면 기업의 계정과 권한, 정책 전체를 통제당할 수 있어 강력한 보안이 요구된다. 실제 글로벌 랜섬웨어 공격의 78%가 AD를 통해 확산된 것으로 알려졌다. 채 상무는 "AD 보안은 더 이상 관리 영역이 아니라 인프라 생존의 문제"라며 "제로 트러스트와 회복탄력성을 중심으로 체계를 새로 설계해야 한다"고 강조했다. 또 패스워드 기반 보안의 한계를 짚으며 다중 인증(MFA)과 패스워드리스 환경으로 전환해야 한다고 제언했다. 채 상무는 관리 계정 접근 자체를 통제하는 원천 차단 방식과 관리자 접근 시 추가 인증을 강제하는 실시간 차단 체계를 주요 대응 전략으로 제시했다. 레드펜소프트 전익찬 부사장은 소프트웨어(SW) 공급망 보안을 중심으로 발표했다. 그는 "최근 보안 사고의 상당수가 오픈소스 구성요소 취약점에서 발생하고 있다"며 정부가 공공기관을 시작으로 SW 자재명세서(SBOM) 제출을 의무화한 점을 짚었다. 이와 관련해 전 부사장은 실행 중인 SW의 구성요소를 자동 수집·추적하는 레드펜소프트의 '엑스스캔 서버 런타임' 솔루션을 소개했다. 그는 "이제는 설치 기준이 아닌 런타임 기준의 취약점 관리가 필요하다"며 "공격 표면을 실시간으로 파악하는 체계가 필수"라고 말했다. 아울러 이시영 엑사비스 대표는 보안의 새로운 방향으로 '레트로 헌팅' 개념을 제시했다. 특히 취약점이 공개되거나 패치가 나오기 전에 공격자가 이를 악용하는 제로데이 공격의 위험성을 소개했다. 제로데이 공격은 방어 체계가 탐지·대응 정보를 확보하기 전에는 발견과 차단이 어렵다. 이 대표는 "보안 사고의 80%는 제로데이 공격에서 비롯된다"며 "탐지정보가 공개되기 전에 이미 진행된 공격을 찾아내는 능력이 중요하다"고 설명했다. 이에 대응해 엑사비스는 저장된 네트워크 패킷을 재검사해 과거 공격 흔적을 추적하는 '넷아르고스' 솔루션을 공급 중이다. 기존 보안장비가 현재 탐지에 초점을 맞췄다면 넷아르고스는 과거 데이터를 통해 침투 여부를 검증한다. 테너블코리아 이준희 상무는 보안 기술의 흐름이 위협 탐지에서 위험 노출 관리로 전환되고 있다고 설명했다. 이 상무는 자산 관리, 취약점 점검, 접근 권한 통합을 기반으로 한 위험 노출 관리 체계를 새로운 보안 패러다임으로 제시했다. 특히 기업 내 보안팀이 시스템별로 분리돼 있는 상황에서는 협업과 자산 가시성 확보가 보안의 출발점이라고 지적했다. 이 상무는 "자산을 정확히 파악하고 취약점을 위험도 기반으로 관리해야 한다"며 "노출 지점을 줄여 보안 관제의 효율성을 높이는 것이 곧 방어력 강화"라고 덧붙였다. 마지막으로 아카마이코리아 조상원 상무는 사이버 회복력 확보의 중요성을 강조했다. 공격이 침투하더라도 내부 확산을 차단해 서비스 중단과 피해를 최소화하는 전략이 필요하다는 설명이다. 이를 위한 핵심 솔루션으로는 내부 네트워크를 세분화해 침투 범위를 제한하는 아카마이의 '마이크로 세그멘테이션'을 소개했다. 조 상무는 "사이버 회복력은 공격 표면을 줄이고 침입 후에는 빠르게 대응·복구함으로써 조직의 연속성을 지키는 개념"이라며 "마이크로 세그멘테이션은 내부 이동을 차단해 피해를 국소화하고 정상 서비스를 지속하도록 돕는 핵심 기술"이라고 강조했다.

2025.10.29 19:17한정호 기자

자동 로그인에 당한 SK쉴더스 "구성원 인식 높이는 방안 추진중"

SK쉴더스의 내부직원 보안자료 누출은 '자동 로그인'의 보안 취약점이 원인이 됐다. 반복적인 계정정보 입력 없이 로그인 할 수 있다는 편리함에 자동 로그인을 많이 등록하고 있는데, 인증 단계를 생략하기 때문에 여러 취약한 부분이 있다는 것이 보안업계 지적이다. 이와 관련, 29일 SK쉴더스 관계자는 "침해사고 이후 자동 로그인을 지양하라는 별도의 문서를 통한 공지는 없었지만, 보안을 강화하는 차원에서 구성원들의 인식을 높이고자 하는 방안을 추진 중"이라고 밝혔다. 앞서 SK쉴더스는 해커 유인시스템(허니팟)을 마련했으나, 랜섬웨어 조직 '블랙 슈란탁'으로부터 해킹 공격을 받았다. 내부 직원 2명의 개인 메일 계정이 자동 로그인 상태로 연결돼 있던 것이 화근이었다. 해커는 해당 메일에 저장된 고객사 정보를 탈취해 다크웹에 게시한 바 있다. 유출된 정보에는 SK텔레콤과 주요 금융기관 15곳, 민간기업 120곳, 일부 공공기관의 정보도 담겨 있는 것으로 파악됐다. 국내 최대 보안 기업으로 꼽히던 SK쉴더스가 직원의 안일한 자동 로그인 설정 탓에 외부 침입을 허용하게 된 것이다. 자동 로그인은 쇼핑몰, 포털 사이트 등 자주 방문하는 웹사이트에 로그인 정보를 저장해놓고 한 번 로그인한 이후에는 반복적인 계정정보 입력 없이 로그인할 수 있는 체계를 말한다. 로그인 정보를 디바이스 내 저장소에 저장해두는 구조이기 때문에 사용자를 인증하는 단계를 생략하고, 반복적으로 계정정보를 입력해야 하는 불편함도 줄일 수 있기 때문에 많은 사람들이 이용하는 기능이기도 하다. 하지만 SK쉴더스의 사례처럼 제3자의 침입이나 브라우저 자체의 보안 취약점으로 인해 공격을 받을 경우 계정정보가 통째로 유출될 가능성이 있어 보안이 취약한 것으로도 알려져 있다. 한국인터넷진흥원(KISA)도 지난 4월 자동 로그인에 대한 취약점에 대해 경고한 바 있다. 사용자의 PC가 사이버 공격자에 노출될 경우, 계정정보가 일시에 유출되는 대규모 피해를 불러올 수 있다는 이유에서다. 보안업계 관계자는 "브라우저 기준 자동 로그인의 원리는 미국 보안기업 라스트패스에서 운영하는 '패스워드 매니저'를 기반으로 한다. ID, 비밀번호 등을 저장해놨다가 다음 번 로그인 때 해당 정보로 로그인하는 것"이라며 "편리함 때문에 많이 사용하지만 외부 공격으로 계정정보 전체가 털릴 수 있는 우려가 있다. 예컨대 100개의 계정 정보를 등록해서 사용하고 있다면 100개 계정정보가 모두 유출되는 셈"이라고 밝혔다. 이재형 옥타코 대표는 "패스워드 매니저에 저장되는 계정정보 문제는 모든 구간에서 암호화가 적용되지 않는다는 점"이라며 "일부 구간이 평문으로 저장돼 있기 때문에 해커들이 암호화가 적용되지 않은 평문 구간을 탈취할 우려가 있고, 이렇게 탈취한 정보를 다크웹이나 불법 해킹 포럼 등을 통해 거래하기도 한다"고 설명했다. 또 이 대표는 "탈취한 계정정보로 다른 웹사이트에도 로그인 시도를 하는 '크리덴셜 스터핑' 공격을 통해 추가적인 피해를 입힐 수 있다"고 경고했다. 예컨대 자동 로그인 설정을 해놓은 웹사이트에서 계정정보가 유출됐는데, SNS, 메일 등 다른 계정도 함께 공격받을 수 있다는 것이다. 기업의 경우는 기업 내부 정보 유출로 이어져 피해는 더욱 커진다. 이 대표는 "제로트러스트 관점에서 패스워드만 확인하는 로그인 체계를 채택하는 것이 아니라, 사용자가 로그인할 때 사용자의 디바이스가 맞는지, 인증서가 맞는지 등 여러 인증 요소를 확인해야 한다"며 "이를 피싱 레지스턴트(피싱 내성) 인증이라고 하는데, 이미 미국에서는 피싱 레지스턴트 인증을 권고 사항으로 두고 있다. 자동 로그인 체계보다는 MFA(다중 인증), 일반 MFA보다는 피싱 레지스턴트 인증이 중요하다"고 강조했다.

2025.10.29 16:38김기찬 기자

"AI 비서, 내 인스타 분석해 글감 추천"…어도비, '자동화 워크플로우' 공개

[미국 로스앤젤레스=조이환 기자] 어도비가 사용자의 개인 맞춤형 인공지능(AI) 비서 '프로젝트 문라이트'와 여러 앱 기능을 레고처럼 조립해 자동화 워크플로우를 만드는 '프로젝트 그래프'를 깜짝 공개했다. 어도비는 28일 미국 로스앤젤레스에서 '어도비 맥스 2025'를 개최했다. 이날 기조연설의 대미를 장식한 데이비드 와드와니 어도비 디지털 미디어 비즈니스 부문 사장은 앞서 발표된 파이어플라이, 크리에이티브 클라우드, 젠스튜디오의 혁신을 요약하며 AI 모델과 AI 에이전트가 창의성의 모든 단계를 가속화할 것이라고 강조했다. 이어 와드와니 사장은 "아직 보여줄 것이 두 개 더 남았다"며 청중의 기대감을 높였다. 그는 이것들이 어도비가 나아갈 미래를 엿볼 수 있는 중요한 데모라고 강조하며 AI가 소셜 포스트 기획까지 돕는 개인화된 비서 '프로젝트 문라이트(Moonlight)'를 소개했다. 다음으로 그는 '창의성의 미래를 바꿀 가장 중요한 데모'로서 여러 앱 기능을 조합해 자동화 워크플로우를 구축하는 '프로젝트 그래프(Graph)'를 선보였다. AI 비서 '문라이트'…내 사진 분석해 소셜 전략까지 '척척' 첫 번째로 공개된 '프로젝트 문라이트'는 단순한 챗봇을 넘어 개인화된 'AI 소셜 전략가' 역할을 수행한다. 이날 문라이트의 데모 시연을 맡은 에반젤리스트는 문라이트가 사용자의 콘텐츠와 소셜 미디어 활동까지 분석해 맞춤형 아이디어를 제안한다고 설명했다. 시연자는 자신이 어도비 '라이트룸'에 저장해 둔 반려 시바견 '보스코' 사진 수십 장을 문라이트에 불러왔다. 문라이트는 즉시 사진들을 분석해 '시바견 보스코의 생일 파티', '햇살 속 낮잠꾸러기' 등 테마별 소셜 미디어 게시물 아이디어를 카드 형태로 즉각 그려내며 제안했다. 문라이트의 진가는 소셜 미디어 연동 기능에서도 드러났다. 시연자는 자신의 인스타그램 계정을 문라이트에 연결했다. 문라이트는 시연자의 과거 게시물 데이터를 분석해 최고 인기 포스트, 테마별 성과 등을 시각적인 차트로 보여주고 이를 바탕으로 '보스코' 관련 콘텐츠를 어떻게 게시하는 것이 효과적일지 구체적인 전략까지 조언했다. 어도비 앱과의 연동성도 핵심 기능이다. 시연자는 문라이트 채팅창에서 "내 라이트룸 프리셋 '컬러 러시'를 적용해줘"라고 명령했다. 문라이트는 별도의 앱 실행 없이 즉석에서 라이트룸 프리셋을 강아지 사진들에 일괄 적용했다. 아이디어 구상 단계에서는 '파이어플라이 보드' 역시 연동이 빛을 발했다. 문라이트에서 제안받은 아이디어를 파이어플라이 보드로 가져가자 문라이트의 AI 에이전트가 보드 화면 안으로 따라와 기존 대화의 맥락을 유지하며 아이디어 시각화를 계속 지원했다. 데이비드 와드와니 사장은 "문라이트의 핵심은 사용자 콘텐츠, 소셜 미디어, AI 에이전트를 하나로 통합해 여러 앱을 넘나드는 경험을 제공하는 것"이라며 "프로젝트 문라이트는 곧 파이어플라이 앱에 출시될 예정"이라고 말했다. 포토샵·AI 모델 '레고'처럼 조립…자동화 워크플로우 '그래프' 공개 데이비드 와드와니 사장이 '창의성의 미래를 바꿀 가장 중요한 데모'라고 소개한 두 번째 프로젝트는 '그래프(Graph)'였다. 프로젝트 그래프는 포토샵, 일러스트레이터, 파이어플라이 등 여러 앱의 기능을 '노드' 방식으로 연결해 사용자만의 자동화 워크플로우를 구축하고 공유하는 혁신 툴이다. 시연을 맡은 또다른 에반젤리스트는 "프로젝트 그래프는 이미 매일 사용하는 크리에이티브 플랫폼의 도구들을 섞어 상상하는 모든 것을 만들 수 있게 한다"고 설명했다. 실제로 그는 파이어플라이 이미지 생성 노드에 포토샵의 '픽셀레이트' 필터와 '색조 및 채도' 노드를 연결하는 간단한 워크플로우를 시연했다. 시연자는 이렇게 만들어진 노드 기반 워크플로우를 '캡슐(Capsule)'이라는 형태로 저장할 수 있다고 밝혔다. 캡슐은 복잡한 노드 구조 대신 슬라이더, 버튼 등 사용하기 쉬운 맞춤형 유저인터페이스(UI)를 제공하며 다른 사용자와 쉽게 공유할 수 있다. 프로젝트 그래프의 진가는 복잡한 워크플로우 시연에서 드러났다. 레스는 포토샵 배경을 제거하거나 3D 모델을 생성하고 포토샵을 블렌딩 하며 파트너 AI 모델 '플럭스'를 적용하는 등 여러 앱과 AI 모델을 넘나드는 고급 워크플로우를 선보였다. 이에 더해 가장 중요한 혁신은 앱 통합이었다. 시연자는 "이 캡슐들은 여러분이 매일 사용하는 크리에이티브 클라우드 앱에서 직접 사용할 수 있다"고 강조했다. 그는 포토샵 화면 내부에 '캡슐' 패널을 띄우고 조명 방향 슬라이더를 조작했다. 그러자 캡슐의 결과물이 실시간으로 포토샵 캔버스에 렌더링되고 이는 개별 레이어로 분리되어 포토샵 네이티브 기능으로 추가 편집까지 가능했다. 데이비드 와드와니 사장은 "프로젝트 그래프는 어도비의 모든 기술을 재사용 및 공유 가능한 워크플로우인 '캡슐'로 결합해 크리에이티브 툴과 프로덕션 과정에 통합하는 방식"이라며 "프로젝트 그래프 역시 향후 몇 달 내 출시될 예정"이라고 말했다.

2025.10.29 09:25조이환 기자

"유튜브·틱톡서 명품 위조상품 라방 확산…단속 인력 턱없이 부족"

유튜브와 틱톡 등 동영상 플랫폼이 신종 위조상품 유통의 주요 통로로 급부상하고 있다. 홈쇼핑식 실시간 방송을 통해 짝퉁 명품과 모조품을 판매하는 사례가 급증하고 있지만, 단속 인력은 6명에 불과해 사실상 실시간 대응이 불가능한 수준이다. 28일 국회 산업통상자원중소벤처기업위원회 소속 김동아 의원(더불어민주당·서대문갑)이 한국지식재산보호원으로부터 제출받은 자료에 따르면, 온라인 위조상품 적발 건수는 2020년 13만7천여 건에서 2024년 27만2천여 건으로 2배 이상 증가했다. 올해(2025년) 8월까지는 이미 17만4천 건이 적발돼, 연말에는 역대 최대치를 경신할 가능성이 높다. 특히 SNS를 통한 위조상품 유통은 2020년 5만2천여 건에서 2024년 16만4천여 건으로 3배 이상 폭증했다. 여기에 유튜브·틱톡 등 '동영상 플랫폼'이 새로운 유통 경로로 부상하면서 위조상품 단속의 사각지대가 넓어지고 있다. 한국지식재산보호원은 올해부터 유튜브와 틱톡을 정기 모니터링 대상으로 새로 포함했다. 그 결과 9월까지 총 993건의 판매중지 조치가 이뤄졌으며, 이 중 유튜브가 732건으로 틱톡(261건)의 3배에 달했다. 판매 중지된 대부분의 콘텐츠는 홈쇼핑 방송 형식을 모방해 소비자를 속이거나 '명품 리미티드', '병행 수입' 등의 문구로 위조상품을 판매한 것으로 나타났다. 문제는 이런 확산세에 비해 대응 인력이 턱없이 부족하다는 점이다. 한국지식재산보호원 내에서 동영상 플랫폼 단속을 전담하는 온라인 전문요원은 단 6명뿐이다. 24시간 실시간으로 방송되는 플랫폼 특성상, 인력 한계로 인해 위조상품 유통을 제때 차단하기 어렵다는 지적이 나온다. 김동아 의원은 “유튜브나 틱톡은 누구나 쉽게 채널을 개설하고 방송을 시작할 수 있어, 한 계정을 차단해도 바로 새로 만드는 '계정 폭파' 형태의 반복이 심각하다”며 “이런 구조에서는 처벌이 사실상 불가능하다”고 말했다. 그는 이어 “소비자가 신고해도 플랫폼의 내부 검토 절차 때문에 최대 한 달까지 걸리는 경우가 있고, 그 사이에 피해가 확대된다”며 “플랫폼 사업자와 협력해 즉각적인 채널 폐쇄와 실시간 단속 체계를 마련해야 한다”고 강조했다. 김 의원은 정부에 대해 “인력 확충과 함께, 플랫폼과의 실시간 연동 시스템 구축 등 디지털 위조상품 단속 체계의 혁신이 시급하다”고 촉구했다.

2025.10.28 22:37안희정 기자

박세준 티오리 대표 "최고 해커가 'AI해커' 만든 건 세계 처음"

"AI를 활용해서 모의 해킹이나 해킹을 하는 건 국내에서 우리가 최초입니다. 해커들이 만든 솔루션은 아직 없습니다. 이번에 나온 '진트(Xint)'가 유일합니다. 우리는 해킹을 했고, 세계적 대회에서 우승을 했고, 이런 실제 경험을 가진 기업이 만든 'AI 해커'는 진트'가 국내는 물론 해외서도 처음입니다." 오펜시브 사이버보안 전문 기업 티오리의 박세준 대표는 28일 서울 강남에서 열린 '진트 출시 미디어 간담회'에서 이 같이 밝혔다. 박 대표는 "진트는 세계 최고 수준의 티오리 해커를 AI로 복제한 또 다른 AI 해커다. AI가 공격자의 관점에서 보안 취약점을 선제적으로 찾아내고, 보안 담당자가 진트를 통해 빠르게 조치할 수 있도록 대안을 제시한다"고 설명했다. AI 해커 '진트'는 인간해커에 비해 해킹 실력이 어떨까. 이에 대해 박 대표는 "오락가락할 것 같다. AI 성능이 깜짝 놀랄 때도 있고 그렇지 않을 때도 있다"고 전제하며 "우리 회사의 세계최고 수준 해커와 비교하면 30~40% 수준이다. 하지만 우리 고객사에서 말해준건데, 진트가 쥬니어급 해커들의 수준은 넘어선 것으로 보고 있다. AI가 발전하는 속도가 너무 빠르고 또 우리가 계속해 튜닝을 하고 있기 때문에 그 속도는 더 빨라질 것으로 본다"고 말했다. '진트'에 대해 박 대표는 "사람과 비슷한 맥락과 이해력을 바탕으로 공격 시나리오 제안, 대규모 자산을 연속적으로 점검할 수 있다"며 "기존의 보안 체계는 제로데이 취약점 등 새로운 위협에 대해서는 유연한 대응에 한계가 있다. 하지만 진트는 취약점 목록이 아니라 화이트 해커들이 직접 취약점을 찾아낸 방법론을 바탕으로 새로운 공격 시나리오를 스스로 짜고 공격자의 관점에서 발견되지 않은 취약점을 찾아내는 것이 가능하다"고 설명했다. 그는 "특히 모의해킹 과정에서 얻어낸 티오리 화이트해커의 노하우도 진트가 학습했으며, 고객사의 서비스가 어떻게 운영되는지 비즈니스 로직도 이해해 취약점을 찾아낸다"며 "기존 보안 점검에는 평균 10~16주의 시간과 고급 전문인력의 투입, 수천만~수억원에 달하는 비용 등의 현실적 어려움이 뒤따랐지만, 진트는 12시간이면 진단을 끝낼 수 있고 구독형의 합리적 비용에 24시간 상시 방어가 가능한 솔루션"이라고 강조했다. 그는 "앞으로 정부 부처뿐 아니라 기업들도 수만개 이상의 시스템을 갖추게 될 것으로 예상되는 만큼 자동화된 보안 패러다임은 필수가 됐다"며 "이번 공식 론칭 이후에는 내년부터 북미 시장에 진출할 계획"이라고 밝혔다. 이날 기자간담회에서는 실제 '진트'가 어떻게 실행되는지도 영상을 통해 소개됐다. 간단하게 진트에 인터넷 주소(URL)을 입력하는 것 만으로 스캔이 시작됐다. 해당 URL의 세부 서브도메인도 표시가 됐으며, 사용자가 점검을 실행할 범위를 설정하면 본격적인 취약점 분석 등 진트가 스스로 공격 시나리오를 구성해 점검을 실시한다. 로그인이 필요한 웹 페이지 역시도 계정 정보를 입력해 놓으면 점검이 가능하다. 스캔이 생성되고 시작 버튼을 누르니 본격적인 점검이 시작됐다. 시작에 앞서 법적으로 진행해도 문제가 없는지 사용자가 소유 및 관리 권한을 가지고 있는 웹 페이지인지 다시 한 번 확인하는 절차도 거친다. 점검 진행 중에는 실시간으로 얼만큼 진행됐는지 진행도를 확인하는 것도 가능하다. 결과값에서는 발견된 엔드포인트 내역, 스캔 진행 로그, 위협 시나리오의 수, 시나리오의 스캔 결과 등을 조회할 수 있다. 취약점 개수와 취약점을 심각도와 카테고리별로 구분돼 있다. 취약점을 빠르게 확인하고 조치할 수 있도록 지원하기 위함이다. 탐지하기 어려운 버그나 다중 방법을 통해 찾아내야 하는 취약점도 진트는 제한된 탐색 범위와 시간 내에 찾아냈다. 이 외에도 진트는 별도의 설치 없이도 서비스형 소프트웨어(SaaS) 형태로 제공돼 솔루션 도입 시에도 편리함까지 갖췄다. 다음은 진트 관련 질의응답. - 진트가 발견한 취약점에 대해 패치를 적용하는 점에 있어서는 사람의 손길이 필요한지 "진트가 도출한 결과보고서를 보고 취약점을 패치하는 것은 사람의 영역이다. 대신 취약점 탐지 및 발견 과정에서 사람보다 효율적으로 결과를 도출할 수 있다." - 국내 첫, 전 세계 최초 AI 해커 사례로 볼 수 있는지 "AI를 활용해 모의해킹을 하는 시도 자체는 국내에선 최초다. 전 세계 기준으로는 공식적인 런칭 기준으로 하면 최초는 아니다." - 진트를 티오리 내 사람 해커와 비교하면 어느 정도 수준인지 "티오리 내부 기준으로 하면 진트는 30~40% 수준이다. 어느 AI든 사람도 놀랄 정도로 뛰어난 결과값을 도출할 때도 있고, 어떤 때는 어리석은 답변을 내놓을 때도 있다. 이 평균점을 끌어 올리는 작업을 진행 중이다. 하지만 실제 진트를 사용해본 고객사 중 한 곳은 보안컨설팅을 받아온 다른 업체와 견줘도 손색이 없을 정도라는 후기를 남겼다. 오히려 디테이한 보고서가 나오는 등 만족도도 높다는 의견도 나온다. 이미 주니어 해커의 영역을 넘어선 것으로 본다. - 북미 성공 전략은 "티오리는 처음부터 세계 무대에서 경쟁해 온 기업이다. 대회가 모든 것을 증명하지 않지만 세계 최대 보안 대회에서도 우수한 성적을 거뒀고, 이런 기술을 바탕으로 북미 시장에서도 성공할 가능성은 있다고 본다. 현지와의 차원에서 미국의 개발부터 세일즈까지 전 영역에 걸친 팀이 있다. 한국 팀과의 공통적인 성과를 도출하기 위해 노력 중이다." - 진트의 발전 로드맵은 어디까지인지 "현재 웹 환경에서 취약점을 탐지하고 찾아내는 솔루션을 선보인 것이고, 사실 진트는 소스코드에서 취약점을 찾아내는 버전도 있다. 궁극적으로는 코드 개발부터 동적 환경 테스팅, 운영 및 관리 측면에서 공격 표면 관리 쪽으로의 확장을 계획하고 있다." - 서비스형 소프트웨어(SaaS) 형태로 진트가 공급되는데, 가격 정책은 어떻게 되는지. 일회성으로도 사용할 수 있을 것 같은데 이 부분에 대한 구성은? "진트는 월 단위 구독형 모델로 제공된다. 일회성으로 사용하는 모델도 계획돼 있지만 현재는 제공 중이지 않다. 월 단위로 슬롯이 정해져 있고, 점검 슬롯 개수마다 가격대가 다르다. 추가 슬롯을 구매하길 원하면 10개까지도 자산 규모에 따라 선택해 구독할 수 있는 구조다." - 특별히 진트의 수요가 높은 산업계는? "진트가 제공하는 공격자 관점의 보안, 사전에 취약점을 탐지하고 패치하는 오펜시브 보안은 사실 산업군을 불문하고 필요한 영역이다. 특히 IT 자산이 많을 수록 중요도는 더욱 높아진다. 실제로 진트에 관심을 갖는 산업군도 다양하게 분포돼 있다."

2025.10.28 13:48김기찬 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

아르테미스 2호 국내 위성, 교신은 끝내 안돼…"추락 가능성"

"잠이 안 온다"…주주들 고성 이어진 한화솔루션 유증 설명회

[영상] "2~3년 내 AI 빅뱅 온다"…지금 우리가 대비해야 할 것은

"충전 없이 50년"…꿈의 배터리 개발, 어디까지 왔나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.