[IT뉴스][쿠팡 사태①] 내부 보안망, 누구한테·어떻게 뚫렸나

전직개발자가인증체계취약점악용…전자출입증위·변조확인(지디넷코리아=안희정박서린기자)쿠팡대규모개인정보유출사고는외부해커의무차별공격이아니라,내부시스템구조를알고있던전직개발자가이용자인증체계의취약점을악용해벌어진것으로조사됐다.민관합동조사단은정상적인로그인절차없이도이용자계정에접근할수있었던구조적문제가사고의핵심이라고판단했다.전직개발자,왜이렇게쉽게접근할수있었나최우혁과학기술정보통신부네트워크정책실장이10일서울정부청사에서쿠팡개인정보유출사고에대한브리핑을진행하고있다.(사진=지디넷코리아)10일조사단에따르면공격자는쿠팡재직당시이용자인증시스템설계·개발업무를수행했던백엔드개발자로,재직중알게된인증체계와키관리취약점을퇴사이후악용했다.공격자는쿠팡인증시스템에서사용하는서명키를탈취한뒤이를활용해‘전자출입증’을위·변조했고,정상적인로그인(ID·비밀번호)절차를거치지않고도쿠팡서비스에접근할수있었다.쿠팡인증구조는이용자가로그인하면서버가일종의전자출입증을발급하고,관문서버가이출입증의유효성을검증한뒤서비스접근을허용하는방식이다.그러나조사결과,쿠팡은해당전자출입증이정상발급절차를거쳤는지,위·변조된것은아닌지확인하는검증체계를충분히갖추지못한것으로나타났다.또다른문제는서명키관리였다.서명키는전자출입증발급에사용되는핵심정보로,담당자가퇴사할경우즉시폐기·갱신돼야한다.하지만쿠팡은퇴사이후에도해당서명키를갱신하지않은채운영을이어왔고,키발급·사용이력을체계적으로관리하는절차도미흡했던것으로조사됐다.실제로조사단은현재재직중인개발자의노트북에서명키가저장돼있었던사실도확인했다.공격자는퇴사이후탈취한서명키를활용해전자출입증위·변조테스트를진행한뒤,2025년4월부터11월까지자동화된웹크롤링도구를이용해대규모정보수집을시도했다.이과정에서공격자는2300여개의IP를사용했으며,쿠팡의시스템은비정상적인접속패턴을탐지하거나차단하지못했다.관리미흡이복합적으로작용조사단은이번사고가단일취약점이아닌인증체계검증부재,키관리부실,로그관리미흡이복합적으로작용한결과라고봤다.특히동일한서버사용자식별번호가반복적으로사용됐음에도이를이상징후로인식하지못한점,사고분석과피해규모산정에필요한접속기록이일관되게관리되지않은점도문제로지적됐다.조사단은▲정상발급절차를거치지않은전자출입증에대한탐지·차단체계도입과함께▲키관리전반에대한통제강화▲비정상접속행위모니터링강화를재발방지대책으로제시했다.개인정보보호위원회와경찰은이번사고와관련한추가조사와수사를이어갈예정이다.안희정기자([email protected])박서린기자([email protected])Copyright©지디넷코리아.무단전재및재배포금지.

26-02-10 15:07
0 29
[IT뉴스]챗GPT로 밑그림 그린 황석영, 기자는 어디까지 쓸 수 있나

[김익현의미디어읽기]'할매'작가의신선한고백(지디넷코리아=김익현미디어연구소장)“챗GPT를조수로활용했다.600년된팽나무,시대배경,구성방법등대여섯가지요소를입력해놓고인공지능(AI)과대화를나눴다.”최근신작‘할매’를출간한소설가황석영씨가챗GPT를활용해소설을썼다고밝혀화제가되고있다.황작가는이혜성아나운서가운영하는유튜브채널에출연해인물설정과이야기흐름을정리하는데AI의도움을받았다고털어놨다.황석영작가가챗GPT활용에대해언급한건이번이처음은아니다.2년전인2024년8월‘손석희의질문들’에출연해서도이렇게말했다."(챗GPT를써보니까)박사학위10명정도를두고일하는것같다.장길산을쓸때저런놈(?)이있었으면날고기었겠다.”9일황석영작가가신작장편소설'할매'출간기념기자간담회에서작품을설명하고있다.ⓒ뉴스1김정한기자황석영이던진질문,이젠저널리즘이답할차례황석영소설가의고백이흥미로운건“문학에도AI가들어왔다”는선언때문이아니다.80대노작가가AI를대하는태도가더눈길을끌었다.소설가황석영은챗GPT를작가역할을대신하는존재로쓰지않았다.아이디어를정리하고사고를확장하는도구로활용했다.굳이비유하자면,매우유능한보조원으로사용했다.문장의최종책임과정서는끝까지자신이쥐고갔다.황석영의‘챗GPT활용방식’이던진질문은자연스럽게저널리즘으로확장된다.이를테면,이런질문들이다.“기자와칼럼니스트에게챗GPT는어디까지허용되는도구일까.AI의도움을받았다면,그사실을반드시밝혀야할까.”이미많은기자들이AI를쓰고있다.기획기사나칼럼의논리구조를잡거나,복잡한이슈의배경을빠르게훑는데챗GPT는매우유용하다.인터뷰질문을다각도로뽑아내거나,반대논리를점검하는데도쓸만하다.이는황석영이말한‘밑그림’의영역과크게다르지않다.문제는그다음단계다.AI의존이아니라활용이되려면글쓰는이가주도권을갖고있어야한다.그대목이표절(혹은도용)과인용이갈리는지점이다.저널리즘영역에선더중요한덕목이있다.사실확인과검증작업이다.이영역으로들어가는순간,AI는위험해질수있기때문이다.소설가황석영씨가2024년8월'손석희의질문들'에서AI사용에대해이야기하고있다.(사진=MBC)챗GPT는그럴듯한문장으로틀린정보를말할수있다.존재하지않는출처나발언을만들어내는것도다반사다.문제는이런오류가꽤그럴듯하다는점이다.한번더확인하지않으면큰낭패를당할가능성이적지않다.여기서윤리문제가발생한다.오보의책임은언제나기자에게있다.“AI가그렇게말했다”는변명은면책사유가되지않는다.AI를썼는지여부와관계없이,기사에실린모든문장에는기자의이름이붙는다.관점과문체역시고민해볼문제다.기자의글은단순한정보나열이아니다.취재경험과문제의식이축적된결과물이다.이런부분을AI에과도하게의존하게되면기사들이서로닮아갈우려도있다.무난하고매끈하지만,날이서지않은문장의향연이될수도있다는의미다.저널리즘의가장큰자산인‘기자의시선’이희석되는순간이다.이부분에서황석영의‘챗GPT활용방식’이주는의미가적지않다.그는AI를‘대필자’가아니라‘사고촉매보조도구’로썼다.질문을던지는데활용했지만,답을그대로받아들이지는않았다.창작주체가누구인지에대한선을명확히그어둔것이다.챗GPT는취재노트가될순있어도,기자대체는안될말저널리즘도마찬가지다.챗GPT는취재노트가될수는있어도,곧바로기사쓰는기자로대접해서는안된다.AI활용을숨길필요는없지만,그자체가신뢰의대체물이될수도없다.독자가믿고기대하는것은AI의정교한알고리즘이아니다.그알고리즘을어떻게쓰고어디서멈췄는지에대한기자의판단이다.그판단과주도권을놓지않을때AI(활용)저널리즘이의미를갖는다.황석영이챗GPT로밑그림을그렸다는사실이주는메시지는분명하다.중요한것은AI를쓰느냐마느냐가아니다.어디까지활용하고,어디서멈출것인가다.그리고그선을긋는책임은여전히인간기자에게있다.김익현미디어연구소장([email protected])Copyright©지디넷코리아.무단전재및재배포금지.

26-02-10 14:57
0 32
[IT뉴스]미·중 독주 AI 시장에…‘차세대 AI 모델’로 정면 승부 나선 韓 스타트업

[헬로,프런티어]신재민트릴리온랩스대표·김영무카카오벤처스심사역공동인터뷰지난5일서울강남구의한스튜디오에서신재민트릴리온랩스대표(오른쪽)와김영무카카오벤처스심사역이포즈를취하고있다./장경식기자현재거대언어모델(LLM)등으로대표되는인공지능(AI)모델시장은미국과중국의독주체제다.오픈AI(챗GPT),구글(제미나이),앤트로픽(클로드)등미빅테크들이시장을선점한가운데,중국은오픈소스를무기로생태계를확장하고있다.이때문에많은기업은독자적인AI모델을개발하기보다고성능모델을가져와“AI로어떻게돈을벌까”하는응용서비스개발에집중하고있다.이런흐름속에서AI모델의밑바닥인아키텍처(구조)부터직접설계하며정면승부를택한한국스타트업이있다.정부의‘독자파운데이션모델’(국가대표AI)추가모집에도전장을낸트릴리온랩스다.네이버의LLM‘하이퍼클로바X’개발진으로참여한신재민대표가2024년창업했고,기술적이해도가높은투자사로꼽히는카카오벤처스가투자자로참여했다.“굳이독자적인LLM개발을택했고,리스크가큰LLM개발스타트업에투자했을까?”지난5일서울강남구에서신대표와김영무카카오벤처스심사역을만났다.◇진정한‘프롬스크래치’지난1차‘독자파운데이션모델’선발과정에서‘프롬스크래치(FromScratch·처음부터개발)’가논란이됐다.‘국가대표AI’를선발하는데어느범위까지독자성을인정할것인가하는문제다.최근많은기업은이미검증된빅테크의아키텍처를빠르게차용해고도화하는전략을취한다.비용과시간면에서효율적이기때문이다.그러나신대표는“엔진을직접설계할수없으면결국완성차를가져다파는유통업자에머물것”이라고했다.김심사역역시“특정산업영역에서깊게경쟁하는기업들은자체모델을보유하는경우가많다”고했다.신대표는“후발주자가검증된아키텍처를빠르게고도화하는것만으로는글로벌선도그룹을따라잡기어렵다”고했다.이미격차를벌린선발주자들이자체모델을계속해서고도화하고있고,일본·인도등한국보다쏟아부을자원이많은나라와경쟁하는상황에서이들을빠르게따라가는‘패스트팔로워’전략으로는‘AI3강’에도달할수없다는설명이다.대신트릴리온랩스는독자적인아키텍처설계방식을택했다.빅테크기업들이수조원을투자하며압도적인격차를내는상황에서독자적인아키텍처개발이경쟁력을가질수있을까.김심사역은“트랜스포머아키텍처(자연어처리·생성AI의핵심설계도)를처음제안한것은구글이었지만,시장주도권은오픈AI가가져갔다”며“결국기술력이중요하다.투입자원만본다면구글이한번도1등을내놓지않았어야한다”고했다.트릴리온랩스의모바일월드모델'gWorld-32B'/뉴스1◇차세대아키텍처공개트릴리온랩스의경쟁력은자원효율을극대화한독창적인설계역량에서나온다.이들은자체개발한XLDA(Cross-LingualDocumentAttention)기술을통해7B(매개변수70억개)모델을2억원대비용으로구축하며압도적인가성비를입증했다.매개변수(파라미터)가많다는것은AI모델이더복잡한패턴을기억하고,더섬세하게데이터를이해해그만큼성능이좋다는의미다.하지만메모리·연산비용이커지는단점도있다.XLDA는영어기반지식을한국어·일본어같이학습데이터가부족한언어에도효과적으로전이하는데이터학습방법론으로,학습비용을기존대비12분의1수준으로낮췄다.또개발1년도안돼매개변수70억·210억·700억개크기의모델3종을개발했다.최근에는‘확산(Diffusion)’기술기반의‘트리다-7B’를선보였다.기존LLM이단어를하나씩이어붙여문장을만드는방식이라면확산기술은문장의윤곽이한번에드러나게해추론속도를획기적으로높인다.원래이미지생성에쓰이던기술로멀티모달(텍스트·이미지·영상등여러형태의정보를함께처리하는모델)의핵심으로도꼽힌다.구글등글로벌빅테크들이차세대아키텍처로점찍은방식으로수만장의GPU를쓰는이들과달리트리다-7B는엔비디아H200GPU80장으로개발됐다.또작년글과사진을모두이해하는인공지능(VLM·시각언어모델)을선보인데이어,지난9일에는월드모델‘gWorld-32B’을공개했다.월드모델은다음장면을미리예측해보여주는모델이다.기존월드모델이미래화면을한칸한칸색칠공부(픽셀단위)하듯그렸다면,이모델은컴퓨터설계도(코드)를먼저짠뒤실제로작동하는화면을만들어낸다.◇‘독파모’도전신대표는“창업초기미국투자자들은기술이정말경쟁력이있는지를물었다면,국내에서는‘왜LLM을만드냐’는질문이많았다”고했다.이때카카오벤처스의투자가창업의결정적계기가됐다고한다.김심사역은“적은비용으로구현할수있다는분명한기술적마일스톤(이정표)이있었고,이를지속적으로증명해왔다”며“치열한내부논쟁끝에투자를결정했다”고했다.김심사역은한국과학영재학교를나와KAIST전기전자공학부를졸업했다.트릴리온랩스는‘독자파운데이션모델’1차선발당시루닛주관컨소시엄으로참여했지만,이번국가대표AI선발전추가모집에는직접주관사로재도전에나섰다.신대표는“사실상처음이라는마음으로도전했다”며“개발기간의길이보다어떤방향으로기술을축적해왔는지가더중요하다”고했다.인터뷰내내반복된“그럼에도왜LLM에도전하느냐”는질문에대한이들의답은기자의예상을크게빗나갔다.“주변의똑똑한개발자친구들이모두미국으로떠나는시대,우리자식들도한국에서다닐만한,글로벌경쟁력을갖춘회사를만들고싶다”는것이었다.Copyright©조선일보.무단전재및재배포금지.

26-02-10 14:57
0 31
[IT뉴스]"용인 반도체 클러스터 유지하되 새만금·영남권 분산 필요"

국회서'K-반도체트라이앵글연속토론회'개최박경덕"전력15GW·용수한계…수도권만으로감당어려워"유선진"영남제조·방산수요커…지역특화산단가능"정진욱"용인은계획대로,추가투자는지역으로"[아이뉴스24권서아기자]삼성전자와SK하이닉스가총960조원을투자하는용인반도체클러스터의이전론이제기되는가운데,새만금과영남권을보완거점으로육성해야한다는주장이나왔다.박경덕포스텍반도체공학과교수는10일오전서울여의도국회의원회관에서열린'K-반도체트라이앵글연속토론회'에서"반도체클러스터를한곳에모아두면전문인력을수용하기좋고생산성이높다"면서도"자연재해,지정학적긴장,에너지공급제약이동시에커지는위험이있다"고말했다.삼성전자와SK하이닉스는각각360조원,600조원을투자해용인에반도체클러스터를조성할예정이다.SK하이닉스는일반산업단지에팹(공장)4기를,삼성전자는국가산업단지에팹6기를구축할계획이다.박경덕포스텍반도체공학과교수가국회토론회에서발언하고있다.[사진=권서아기자]박교수는수도권집중전략의한계로전력과용수문제를제기했다.박교수는"필요전력이약15기가와트(GW)로원전15기를새로짓는수준"이라며"수도권에서이를모두감당하기는현실적으로어렵다"고전했다.이어"낙동강과영산강,섬진강등지방수자원은상대적으로여력이있고,재생에너지활용가능성도크다"며"용인의효율성은유지하되지방분산을병행하는중장기전략이필요하다"고강조했다.대안으로는지역별기능분담을제시했다.새만금은태양광·풍력기반재생에너지와설비생산거점으로,영남권은원전과초고압직류송전(HVDC)을활용한패키징·테스트·전력반도체등에너지집약공정을맡는방식이다.수도권은선단공정과연구개발중심지로유지하는구상이다.정진욱더불어민주당의원은"용인클러스터는기존계획대로추진하고추가투자는지역으로가야한다"고밝혔다.허성무의원역시"집중의효율성은크지만인프라수용한계를넘어서면역효과가날수있다"고전했다.지역인재유출과RE100(재생에너지100%사용)대응필요성도분산전략논의의배경으로언급됐다.유선진창원대AI융합학과교수가국회토론회에서발언하고있다.[사진=권서아기자]유선진창원대인공지능(AI)융합학과교수는"학생의3분의1이상이수도권으로이동하는데지역의양질의일자리부족영향도있다"며"영남권은방산·조선등제조기반이크고관련반도체수요도확대되는만큼,지역특성에맞춘특화형반도체거점을검토할필요가있다"고전했다.이어"수도권클러스터가범용수요중심이라면지역산단은방산과조선등특정산업과연계한특화구조로구축해상호보완적역할을할수있다"고말했다.김종민무소속의원은반도체분산전략을"균형발전이아닌산업경쟁력관점에서접근해야할문제"라고전했다.인재확보와투자속도문제를해소하려면전력·용수·인재대책에대한정부지원논의가이뤄져야한다는설명이다.안기현한국반도체산업협회전무는"반도체수요대응을위해공장투자를적기에진행하는것이무엇보다중요하다"면서도"계획된투자는추진하되전력·용수문제는공공인프라차원에서함께풀어야한다"고말했다./권서아기자([email protected])Copyright©아이뉴스24.무단전재및재배포금지.

26-02-10 14:57
0 33
[IT뉴스]“AI 누드화 도구 전면 금지” 공동성명…“설계단계서 원천 차단하라”

방송미디어통신심의위,국제인터넷핫라인협회등7개기구와글로벌공동성명[이데일리김현아기자]방송미디어통신심의위원회(방미심위)는10일‘안전한인터넷의날’을맞아국제인터넷핫라인협회(INHOPE)등주요국제기구와함께AI기반‘누드화(Nudify)도구’의전면금지를촉구하는글로벌공동성명을발표했다.이번공동성명에는INHOPE를비롯해세이프온라인(SafeOnline),위프로텍트글로벌얼라이언스(WeProtectGlobalAlliance),인터넷감시재단(IWF),미국실종학대아동방지센터(NCMEC),네덜란드오프리미츠(Offlimits)등온라인안전분야국제기구들이참여했다.성명국문본은“전세계100여개단체,기관및개인과연대”했다고밝혔다.성명은누드화도구가비동의나체이미지와학대이미지를생성하도록설계돼있으며,아동과여성을불균형적으로표적삼는다는점을문제로지적했다.또한이러한도구가성착취와갈취,피해를부채질함에도“아무런제재없이널리사용되고있다”고경고했다.공동성명의핵심은‘세이프티바이디자인(Safety-by-Design)’원칙의도입이다.기업이기술개발단계부터누드화기능을원천차단하고,관련앱과도구의개발·배포·사용을법적으로전면금지해야한다는요구를담았다.개인의나체이미지를생성하는누드화도구는정당한목적없이개인의존엄성을심각하게훼손하는만큼,이를명백한불법으로규정해야한다는메시지도각국정책입안자와기업에전달하겠다고밝혔다.방미심위는“비동의성적이미지제작·유포는어느한국가의노력만으로는해결하기어려운문제이자글로벌범죄”라며“국제기구와의유기적인연대를통해AI기술이범죄에악용되지않도록선제적으로대응할것”이라고밝혔다.‘안전한인터넷의날’기념글로벌공동성명서전문안전한인터넷의날을맞아방송미디어통신심의위원회는전세계100여개단체,기관및개인과연대하여아동과여성을표적삼아비동의나체이미지및학대이미지를생성하도록설계된기술인‘누드화(Nudify)’도구에대한긴급조치를요구합니다.누드화도구는성착취,갈취,피해를부채질함에도불구하고아무런제재없이널리사용되고있습니다.우리는차일드헬프라인인터네셔널(ChildHelplineInternational),국제인터넷핫라인협회(INHOPE),인터넷감시재단(InternetWatchFoundation,IWF),미국실종학대아동방지센터(NationalCenterforMissing&ExploitedChildren,NCMEC),오프리미츠(Offlimits),세이프온라인(SafeOnline),위프로텍트글로벌얼라이언스(WeProtectGlobalAlliance)와함께다음을촉구합니다.-누드화도구가입히는회복불가능한피해에대한전세계적인식제고-기술기업이설계단계부터‘세이프티바이디자인(Safety-by-design)‘원칙을적용하도록책임부과-누드화앱및기능의개발,배포,사용에대한법적금지[영문]Today,onSaferInternetDay,KCSCstandswithover100organizations,institutionsandindividualsgloballytodemandurgentactionagainstnudifyingtools—technologydesignedtocreatenon-consensualnudeandabusiveimagery,disproportionatelytargetingchildrenandwomen.Thesetoolsfuelsexualexploitation,extortion,andharm,yetremainwidelyaccessiblewithimpunity.TogetherwithChildHelplineInternational,INHOPE,theInternetWatchFoundation,NCMEC,Offlimits,SafeOnlineandWeProtectGlobalAlliance,wecallfor:-Globalrecognitionoftheirreparableharmthesetoolsinflict.-Accountabilityfortechcompaniestoimplementsafety-by-designprotections-Legalbansondevelopment,distribution,anduseofnudifyingappsandfunctionalities.김현아([email protected])Copyright©이데일리.무단전재및재배포금지.

26-02-10 14:47
0 25
[IT뉴스]태양계 행성 금성에 ‘용암 동굴’ 있다…30여년 전 자료 재분석해 발견

이탈리아연구진,국제학술지발표마젤란관측자료,최신기법으로재분석1991년미국항공우주국(NASA)의금성탐사선‘마젤란’이촬영한합성개구레이더(SAR)영상에다른탐사선들이촬영한자료를일부조합해만들어진금성사진.NASA제공태양계2번째행성금성에서용암때문에형성된동굴이확인됐다.지금까지용암동굴은지구와달,화성에서만발견됐다.깊은지하에서널찍한공간을확보할수있는용암동굴은금성의혹독한자연환경을피해기지를건설할후보지가될것으로보인다.이탈리아트렌토대연구진은9일(현지시간)국제학술지‘네이처커뮤니케이션스’를통해금성에용암동굴이존재한다는연구결과를발표했다.지금까지용암동굴이발견된천체는지구와달,화성뿐이다.과학계에서는금성에도용암동굴이있을가능성이크다고봤지만,그동안은가설로만제기돼왔다.연구진은관측결과를토대로금성에용암동굴이있다는점을사상처음입증했다.용암동굴의생성원리는흥미롭다.지표면을흐르는약1000도의용암은바깥쪽면이대기와접촉하면서빠르게식는다.반면안쪽면은상대적으로느리게식는다.이렇게되면열기를지닌용암안쪽은계속흐르고,바깥쪽은단단한껍데기처럼굳는다.안쪽용암이다빠지고나면천연터널,즉용암동굴이만들어지는것이다.연구진은1990~1992년미국항공우주국(NASA)의금성탐사선마젤란이촬영한‘합성개구레이더(SAR)’영상을이번연구의재료로삼았다.SAR는전파를지면으로쏴지형을알아내는장비다.전파가탐사선으로되돌아오는시간과강도를계산해땅모양과높낮이를파악한다.연구진은최신영상기술로전파자료를분석해이전에는보이지않던용암동굴의무너진천장,즉동굴입구를30여년만에찾아냈다.동굴입구속으로비스듬하게전파를쏜자료까지확인해내부깊이와지형도최대한파악했다.연구진이알아낸용암동굴지름은1㎞,지붕두께는최소150m다.동굴내부의높이는최소375m다.지구의일반적인용암동굴보다훨씬거대하다.연구진은“용암동굴길이는최소300m로측정됐다”며“지형을봤을때길이가약45㎞에이를가능성이크다”고설명했다.이용암동굴은금성에있는화산중하나인‘닉스몬스’근처에서발견됐다.이번용암동굴은향후금성기지후보지가될것으로보인다.금성지표면온도는납도녹이는460도인데,두께가150m인용암동굴은뛰어난단열효과를보일가능성이크다.바깥보다훨씬덜뜨거울것이라는얘기다.게다가이번용암동굴은내부규모도커탐사·생존장비를다수들여놓기에도좋다.연구진은“2031년발사될유럽우주국(ESA)의엔비전금성탐사선에는마젤란보다해상도가높은SAR가실리고,지표를투과할수있는‘지하레이더사운더(SRS)’라는장비도탑재된다”고했다.금성용암동굴을지금보다더많이발견하고,더자세히분석하는일이가능할것이라는뜻이다.이정호기자[email protected]©경향신문.무단전재및재배포금지.

26-02-10 14:47
0 25
[IT뉴스]PBR 1.1배 ‘저평가’ 산돌, 올해 M&A·배당 확대로 기업가치 제고

KCGI5000억펀드활용해투자형플랫폼전환...오늘이사회서배당결정[디지털데일리이안나기자]국내1위폰트플랫폼기업산돌이저평가탈피를위한공격적기업가치제고(밸류업)계획을공개했다.주가가2만원대에머물며코스닥평균기업가치의절반수준에불과하다는자체진단아래비수익자산을고수익자산으로재배치하는자본효율화전략과함께대주주KCGI투자역량을결합한다는구상이다.산돌은10일서울글래드여의도에서기자간담회를열고플랫폼기반의안정적현금흐름을토대로자본효율중심의투자와주주환원이선순환하는밸류업계획을발표했다.작년10월산돌대주주로편입된KCGI는메리츠자산운용과한양증권을보유한전문금융회사로이번밸류업전략의핵심파트너역할을맡는다.이날간담회에는윤영호산돌대표와신동근부사장(CFO)이참석해본업혁신,전략적자본투자,강화된주주환원정책을축으로한중장기성장로드맵을제시했다.신동근부사장은“현재산돌주가는2022년상장했을당시비해반토막수준이며주가수익비율(PER)8.2배,주가순자산비율(PBR)1.1배로코스닥평균기업의절반에못미치는수준”이라며“자본을효율적으로사용하지못하고있다는자본비효율성이저평가의근본원인”이라고진단했다.2024년기준산돌자기자본이익률(ROE)은9.1%로,주주들이요구하는자본비용15%를밑돈다는설명이다.산돌은이런비효율을해소하기위해대주주KCGI의투자역량을적극활용하기로했다.윤영호대표는“산돌이보유한투자가능자본은약300억원이지만KCGI가최근조성한블라인드펀드5000억원과협업하면무엇이든할수있는범위가엄청나게바뀐다”고강조했다.산돌의이런밸류업전략은안정적인현금흐름구조에기반한다.클라우드기반구독형플랫폼을운영하는산돌은95%고객유지율을보이고있다.신부사장은“폰트플랫폼을구독하면창작물을유지·보수하기위해계속구독을유지해야하고그렇지않으면폰트가모두깨지는현상이발생한다”며“보험회사가보험료를통해꾸준한현금을창출하는것과같은구조”라고설명했다.이런특성이투자재원의안정적기반이된다는것이다.구체적실행계획도속도감있게제시했다.윤대표는“오늘오후이사회가예정돼있고배당을확대할계획”이라며“폰트사업의유기적성장과함께인수합병(M&A)을통한비유기적성장도반드시필요하다”고강조했다.그러면서“올해폰트사업은두자릿수성장이예상되지만연내M&A1건을꼭성사시키고싶다”고밝혔다.산돌은지난1월자사주44억원어치를소각했고지난해무상증자를통한주주환원도실시한바있다.올해도배당과자사주소각을지속적으로추진해단발성이아닌구조적환원정책을펼친다는방침이다.자산재배치도이미진행중이다.윤대표는“비수익비유동자산인빌딩매각이벌써진행되고있다”며“자산처분으로확보한자본은고수익자산으로재배치하고자사주소각을통해자본금을줄이면서ROE를높일것”이라고설명했다.현재산돌은현금,투자자산,부동산등풍부한유동성자산을보유하고있으며이를단계적으로고효율자산으로전환할계획이다.산돌은중장기적으로ROE20%와주주환원율40%달성을목표로제시했다.신부사장은“공식목표는2030년까지ROE20%”라고밝혔다.다만윤대표는“CFO라서보수적으로잡은것”이라며“자산재배치와자본금축소를최대한빠르게진행해올해나내년안에20%에근접하도록노력하겠다”고더공격적인실행의지를드러냈다.주주환원정책은이익발생시내부투자기회가자본비용15%를넘지않으면배당이나자사주소각으로환원하되주가가저평가돼있으면자사주매입및소각을,적정수준이면배당을실시하는방식이다.거버넌스측면에서는한국형MoM(MajorityofMinorities)제도의선도적준용도검토하고있다.이는지배주주와소액주주의이해관계가상충될수있는대규모내부거래나합병·분할등의경우소액주주의견을별도로확인해의사결정의공정성과투명성을높이는거버넌스방식이다.본업혁신도병행한다.산돌은자체개발한AI폰트제작기술을3월상용화할계획이다.디자이너가소량의글자만입력하면나머지1만1172자를자동생성하는방식으로기존4개월이상걸리던제작기간을1주일이내로단축한다.윤대표는“AI기술로제작원가를낮추고수익을극대화하는한편1분기내‘폰트놀이터’서비스를공개해사용자저변을확대할것”이라고전했다.산돌은1984년설립된국내1위폰트기업으로200만명이상구독자를확보하고있으며95%의높은고객유지율을자랑한다.지난해6월국내대표폰트업체윤디자인을인수하며국내시장에서독보적지위를확립했다.Copyright©디지털데일리.Allrightsreserved.무단전재및재배포금지.

26-02-10 14:47
0 26
[IT뉴스][쿠팡 해킹] “배송지·현관 비번까지 털렸다” 쿠팡 3,300만 건 유출의 전말

이용자인증취약점악용해3367만건이름·이메일및배송지정보유출퇴사자‘서명키’미갱신,개발자노트북내하드코딩등총체적관리부실자료보전명령에도‘로그삭제’해정부,수사의뢰및과태료처분[보안뉴스조재호기자]쿠팡에서전직원의소행으로3300만건이상의이용자정보가유출됐다.퇴사자가반출한‘서명키’를막지못했고,정부의자료보전명령이후에도접속기록을삭제하는등허술한보안실태가드러났다.▲쿠팡의정보유출규모분석결과[출처:과기정통부]과학기술정보통신부와한국인터넷진흥원(KISA)은10일‘쿠팡침해사고민관합동조사단’의조사결과를발표하고,이번사고가이용자인증체계취약점과키관리부실이결합된인적사고라고밝혔다.“퇴사자가만든‘가짜출입증’에속수무책”...인증체계붕괴조사결과,공격자는쿠팡의전직소프트웨어개발자로확인됐다.그는재직당시다루던이용자인증시스템의‘서명키’를탈취한뒤,퇴사후이를악용해‘전자출입증’(인증토큰)을위·변조했다.문제는쿠팡의검증시스템이었다.정상적인절차를거치지않은위·변조출입증이었음에도,관문서버는유효성을검증하지않고통과시켰다.이를통해공격자는정상로그인없이이용자계정에접근했고,자동화된공격도구(웹크롤링)를이용해대규모정보를긁어모았다.과기정통부에따르면공격자는2025년4월14일부터11월8일까지약7개월간은밀하게정보를유출했다.이름·주소부터‘현관비번’까지...1.4억회무단조회유출된정보의규모는방대하다.조사단이웹접속기록을분석한결과,‘내정보수정페이지’에서성명과이메일이포함된정보3367만3817건이유출된것으로확인됐다.민감한생활정보도다수포함됐다.공격자는배송지목록페이지를1억4805만회이상조회했는데,본인뿐만아니라가족·지인의성명,전화번호,주소가포함됐다.게다가5만여회조회된‘배송지목록수정페이지’에서는공동현관비밀번호까지평문으로노출된것으로드러나2차피해가우려된다.최근주문상품목록이담긴페이지도10만회이상조회됐다.보다정확한개인정보유출규모는추후개인정보보호위원회가확정할예정이다.노트북에‘키’방치하고로그는삭제...보안거버넌스실종이번해킹사태는쿠팡의허술한보안관리체계가근본원인으로지목된다.쿠팡은중요보안자산인‘서명키’를개발자노트북에하드코딩해보관하는가하면,해당직원이퇴사했음에도키를갱신하지않고방치했다.모의해킹에서취약점을발견하고도근본적인조치를취하지않은사실도확인됐다.사고대응과정에서도위법사항이적발됐다.쿠팡은침해사고를인지한시점인지난해11월17일부터24시간이지난뒤에야KISA에늑장신고했다.과기정통부가원인분석을위해자료보전을명령했지만,웹및애플리케이션접속기록을삭해조사를방해한사실도드러났다.과기정통부는신고지연에대해과태료를부과하고,자료보전명령위반에대해서는경찰에수사를의뢰했다.아울러쿠팡측에재발방지이행계획을제출받아오는6월까지점검할계획이다.Copyright©보안뉴스.무단전재및재배포금지.

26-02-10 14:47
0 27
[IT뉴스][서울데이터랩]2월 10일 암호화폐 시총 상위종목 동향

글로벌가상자산시황중계사이트코인마켓캡(CoinMarketCap)에따르면,비트코인은현재1억121만원으로거래되고있으며,시가총액은2022조9142억원에달한다.24시간동안비트코인은2.41%하락했으며,1시간동안은0.82%하락하여하락세가지속되고있다.거래량은71조9656억원이다.이더리움은현재300만4012원에거래되고있으며,시가총액은362조5620억원이다.24시간동안1.61%하락했으며,1시간동안2.06%하락하여하락세가두드러지고있다.거래량은37조2695억원이다.리플은현재2089원으로거래중이며,시가총액은127조2601억원이다.24시간동안1.20%하락했으며,1시간동안0.86%하락하여하락세가이어지고있다.거래량은5조1836억원이다.비앤비는현재92만2377원으로거래되고있으며,시가총액은125조7749억원이다.24시간동안1.77%하락했으며,1시간동안0.77%하락하여하락세가지속되고있다.거래량은2조6217억원이다.한편,솔라나는12만5049원으로2.08%하락했다.시가총액은70조9684억원이다.트론은405원으로0.19%하락했다.시가총액은38조4423억원이다.도지코인은138원으로2.37%하락했다.시가총액은23조2990억원이다.같은시각비트코인캐시는76만2612원으로1.14%하락했다.시가총액은15조2466억원이다.에이다는387원으로2.62%하락했다.시가총액은13조9815억원이다.하이퍼리퀴드는4만5004원으로6.89%하락했다.시가총액은11조6860억원이다.한편,레오는1만2530원으로2.49%상승했다.시가총액은11조5457억원이다.모네로는49만6817원으로2.38%상승했다.시가총액은9조1646억원이다.캔톤네트워크는242원으로1.54%하락했다.시가총액은9조1502억원이다.같은시각체인링크는1만2647원으로2.22%하락했다.시가총액은8조9554억원이다.USD1은1457원으로0.03%하락했다.시가총액은7조8206억원이다.다이는1456원으로0.02%하락했다.시가총액은7조8161억원이다.스텔라루멘은230원으로3.30%하락했다.시가총액은7조5305억원이다.전반적인시장흐름을보면,대부분의주요가상자산이하락세를보이고있다.투자자들은이러한시장불안정성속에서신중한접근이필요하다.[서울신문과MetaVX의생성형AI가함께작성한기사입니다]정연호기자정연호기자Copyright©서울신문.무단전재,재배포,AI학습및활용금지.

26-02-10 14:37
0 21
[IT뉴스]나 아직 살아있다! 위력 과시하는 '위저드리'와 '마이트앤매직'

흔히서양3대RPG로꼽히는전설적인클래식IP'위저드리(Wizardry)'와'마이트앤매직(Might&Magic)'이수십년의세월을관통하여2020년대게임시장공략에나서고있다.두시리즈는단순한추억소환을넘어,현대적인시스템을결합하고기존시리즈와는다른새로운시도를통해존재감을과시하고있는모습이다.1981년서텍(Sir-Tech)이선보인'위저드리'는컴퓨터로즐기는RPG의기틀을마련한기념비적인작품으로평가받는다.당시텍스트위주였던게임환경에1인칭시점을도입해모험의공간감을구현해낸것은가히혁명적이었다는평가를받는다.위저드리6(출처=스팀)‘위저드리’시리즈가'드래곤퀘스트'와'파이널판타지'등일본RPG(JRPG)의탄생에도결정적인영감을주었다는것은너무나도유명한일화다.일본에서많은사랑을받고있는던전크롤러장르의뼈대이기도하다.'위저드리'시리즈는6인파티시스템과다양한직업군,그리고무엇보다자비가없는상당한난도가상징이다.특히캐릭터가사망하면부활확률이존재하고,실패시캐릭터데이터가영구적으로삭제되는시스템은이용자들에게극도의긴장감을선사했다.위저드리배리언츠대프네(출처=구글플레이)첫작품등장이후40년이넘는시간이지나드리콤(Drecom)이선보인'위저드리배리언츠대프네(WizardryVariantsDaphne)'는이러한원작의하드코어한특징과콘텐츠를현대적인모바일환경에녹여냈다.스팀에서도만날수있으며,지난해12월부터한국어도지원한다.게임은이용자가'나락'이라불리는던전을탐험하며잃어버린기억을찾아가는과정을그렸다.어두컴컴한던전속에서횃불하나에의지해전진해나가는분위기와시각적연출이상당히돋보인다.위저드리배리언츠대프네(출처=구글플레이)게임의폐쇄적분위기와갑자기조우하는기괴한몬스터디자인은원작이가졌던재미를더욱극대화한다.또한전투시스템은고전적인턴제를유지하면서도속도감있는연출을더해지루함을덜어냈으며,시간을거스르는콘텐츠와회차별난도에따른새로운요소를마련해즐길거리를강화했다.마이트앤매직6(출처=GOG)뉴월드컴퓨팅이1986년선보인'마이트앤매직'시리즈는‘위저드리’와는또다른결의재미를추구하며성장해왔다.이시리즈는1인칭시점의파티기반RPG로,겉보기에는정통판타지처럼보이지만그이면에고도의과학문명과SF적요소가결합된독특한세계관을구축한것이특징이다.특히3D기술이도입되며전세계적인인기를끌었으며,시리즈6편은지금까지도최고의작품이라는찬사가이어지고있다.게임방식역시순수턴제로시작해실시간과턴제를오가는하이브리드형태로발전해왔다.마이트앤매직페이츠(출처=구글플레이)아울러외전인'히어로즈오브마이트앤매직(HoMM)'은자원관리와영지발전,대규모군단전투를결합한턴제전략게임의정점으로군림하며시리즈전체의인지도를전세계적으로확산시키는계기가되었고,'히어로즈오브마이트앤매직'은국내에서도많은사랑을받았다.최근유비소프트가새롭게출시한'마이트앤매직페이츠(Might&MagicFatesTCG)'는TCG형태의카드대전게임이다.이작품은‘마이트앤매직’세계관을기반으로,기존의복잡한RPG시스템을카드게임으로재해석해접근성을높이는동시에깊이있는상성관계의재미를살렸다.마이트앤매직페이츠(출처=구글플레이)이용자는영웅카드를중심으로자신만의군단을구성해대결을펼칠수있다.특히영웅은전투를통해경험치를획득하고,전세를일발역전시킬수있는능력을갖추기도했다.또게임속카드는단순히공격력과체력만을가진것이아니라,전장의지형에영향을주거나아군유닛간의시너지를일으키는복합적인스킬을보유하고있어한층전략적인플레이가가능하다.아울러이작품은이뮤터블의블록체인기술을활용한웹3작품이기도하다.해외에서는TCG장르의트레이드가주는진정한재미까지만끽할수있는것이강점이다.사용자중심의게임저널-게임동아(game.donga.com)Copyright©게임동아.무단전재및재배포금지.

26-02-10 14:37
0 25
[IT뉴스][종합] 이 대통령 “법에 묶이지 말고 실질 운영하라”… AI 행동계획에 ‘실행’ 주문

99개과제·326개권고로AI3대강국청사진제시[디지털데일리이상일기자]국가인공지능전략위원회(위원장이재명대통령)는10일국무회의에‘대한민국인공지능행동계획’(이하인공지능행동계획)수립추진현황을보고했다.이날열린국무회의에선부처간이해관계를넘어서는‘원팀(One-Team)’협조와유연한조직운영이핵심과제로논의됐다.주병기공정거래위원장은“AI산업발전에는공정한거래질서와창작자협상력확보가필수”라며“‘대한민국인공지능행동계획’수립에공정위참여가중요하다”고말했다.원민경여성가족부장관은“성평등관점의정책제안이빠져있다는외부의견이많다”며“AI기반사회에성평등가치가이어지도록돕겠다”고밝혔다.이에임문영국가AI전략위원회부위원장이“AI기본법상위원수가60명으로제한돼있다”고말하자이재명대통령은“시행령으로하면된다.필요하면인원을늘리면된다.법에묶이지말고실질적운영을하라”고지시했다.이에임부위원장은“분과위와자문위원제도를통해공정위,성평등부,금융위등의견을반영하겠다”고답했다.AI핵심인프라인데이터거버넌스를두고도논의가이어졌다.배경훈과학기술정보통신부장관은“전문가들이데이터를다루는‘피지컬AI’시대가열렸다”며“국가데이터처와협력해거버넌스를정립하겠다”고밝혔다.안형준국가데이터처장은“범정부거버넌스를준비중”이라며“국민이데이터를믿고쉽게쓰도록조율하겠다”고말했다.한편위원회는민관역량을총결집해AI대응전략을마련중이다.미국이지난해7월‘AI실행계획’을통해연방정부차원의추진체계를마련하고,중국이‘AI글로벌거버넌스행동계획’을통해국제표준주도를선언한것처럼,대한민국도AI글로벌경쟁구도속주도적역할을강화한다는목표를세웠다.인공지능행동계획은‘AI3대강국도약’을비전으로AI혁신생태계조성,범국가AI기반대전환,글로벌AI기본사회기여등3대정책축과12대전략분야로구성됐다.총99개실행과제와326개정책권고가담겼으며,과기정통부(121건),교육부(32건),산업부(32건),행정안전부(25건),국방부(23건)등이주관부처로참여한다.입법과제는법률20건,시행령4건을포함한다.임문영부위원장은“출범후3개월간100여차례회의와끝장토론을거쳐지난해11월말초안을마련했고,330여개기관·단체의견수렴을통해99개실행과제와326개정책과제로구성된최종안을도출했다”고밝혔다.계획에는부처별정책권고,추진기한,구체적입법과제가포함됐다.AI혁신생태계조성정책축에서는▲GPU·NPU등AI인프라확충▲AI데이터센터생태계구축▲AI파운데이션모델확보▲AI규제혁신등이중점과제다.특히저작권법개정을통해‘창작자권리보호’와‘AI학습활용촉진’을병행하고,화이트해커제도를도입해예방중심보안체계로전환할계획이다.범국가AI기반대전환정책축은산업·공공·지역전분야에걸친AI적용을목표로한다.주요과제는▲AI통합민원플랫폼구축▲정부업무의AI전환▲복지신청주의탈피▲국방AI획득체계개편▲공공AI윤리기준수립▲지역AX(지역AI전환)모델확산등이다.특히행안부와과기정통부는독자AI파운데이션모델과국산AI반도체(NPU)를연계한범정부AI공통기반을2026년4분기까지구축한다.글로벌AI기본사회기여정책축은▲‘모두를위한AI기본사회추진계획’수립▲AI윤리체계확산▲AI기반복지·돌봄강화▲AI범죄대응▲AI교육격차해소▲글로벌AI협력체계구축등을포함한다.정부는사회적숙의를거쳐2026년4분기까지‘AI기본사회추진계획’을마련하고,국민모두가AI의혜택을고르게누릴수있도록추진한다.세부전략분야는12개로,▲AI고속도로구축▲차세대AI기술선점▲AI핵심인재확보▲AI모델확보▲AI규제혁신▲산업AX▲공공AX▲지역AX▲AI기반문화강국▲AI기반국방강국▲AI기본사회▲글로벌AI이니셔티브구현이포함된다.위원회는인공지능행동계획확정후제2차전체회의에서의결할계획이다.이후각부처의과제이행을점검하고,국민이체감할수있는성과창출에주력한다.Copyright©디지털데일리.Allrightsreserved.무단전재및재배포금지.

26-02-10 14:37
0 30
[IT뉴스]LG유플러스, 네트워크 운영 AI에 맡겼더니… 불만 지표 70% 개선

2018년부터로봇290여대투입해네트워크자동화준비장애처리AI에이전트,중복충돌률87%·장애조치시간25%↓AI네트워크자율화통해모바일불만70%·홈품질불만50%↓권준혁LG유플러스네트워크부문장(부사장)이10일서울강서구LG유플러스사옥에서열린기자간담회에서LG유플러스의'자율운영네트워크'전략에대해소개하고있다.[사진=LG유플러스]LG유플러스가인공지능(AI)을활용해네트워크운영전반의자율화를추진한다.장애대응과품질관리,현장점검까지네트워크운영의전과정을AI에이전트중심으로전환해품질을끌어올린다는구상이다.10일LG유플러스는서울강서구LG사이언스파크에서기자간담회를열고'자율운영네트워크(AutonomousNetwork)'전략과적용성과,향후로드맵등을소개했다.권준혁LG유플러스네트워크부문장은"오는2030년네트워크에연결될디바이스는400억대에이를것으로예상한다"며"자율주행,피지컬AI가보편화하면트래픽숫자는상상이상으로폭발할것"이라고진단했다.LG유플러스는통신사업자에게AI도입은필수과제라고강조했다.사물인터넷(loT)기기와초연결이확대되고네트워크를기반으로한산업변화가가속화하고있기때문이다.권부문장은"미래고객만족을위해고객불편경험은최소화해야한다"며"네트워크는어떤상황에서도100%연속성을유지해야한다"고강조했다.LG유플러스는이를위해지난2018년부터로봇290여대를투입해네트워크자동화를준비해왔다.지난2021년부터는머신러닝과딥러닝을적용한280여종의AI태스크를개발했다.지난해부터는판단과조치,수행까지담당하는AI에이전트중심체계를구축하기시작했다.LG유플러스는오는3월스페인바르셀로나에서열리는세계최대통신박람회MWC26에서15종의네트워크AI에이전트를공개할계획이다.LG유플러스는이날간담회를통해자율운영네트워크의핵심플랫폼'에이아이온(AION)'도소개했다.AION은네트워크운영전반에서AI에이전트를통합·제어하는플랫폼이다.LG유플러스는이를기반으로반복업무자동화와AI기반선제대응체계를단계적으로도입하고있다.이날LG유플러스는AI를적용한자율운영네트워크의주요사례로장애처리업무를제시했다.박성호LG유플러스네트워크AX그룹장은"장애처리에이전트는현장출동여부를스스로판단하고원격조치를사람이거치지않고직접수행하는데있다"고설명했다.[사진=나선혜기자]LG유플러스에따르면이같은자율화성과로현장중복충돌률87%감소했다.장애자동처리율62%포인트(p)증가,장애원격처리율37%p각각증가했다.장애조치시간은25%단축됐다.서비스품질관리에도AI에이전트가적용된다.박그룹장은"전국12만개안테나의빔패턴조합중최적의값을찾아무선환경변화에따라자동으로조절하고있다"고했다.대규모이벤트대응에도AI에이전트를활용한다.불꽃축제와같이트래픽이급증하는상황에서도수백개기지국설정을AI가실시간으로제어해용량부족에따른불편을사전에차단했다는설명이다.박그룹장은"이같은자율화여정을통해모바일불만은70%,홈품질불만은56%감소했다"며"복잡도가높아진네트워크환경에서기존수동방식으로는달성하기어려운성과"라고이야기했다.이어"장비나회선등수동소자이상으로발생하는불편은장비에서바로인지되지않는경우가많다"며"데이터기반으로이상징후를선제적으로포착해조치하면서고객센터로유입되는불만콜을줄일수있었다"고덧붙였다.LG유플러스는향후네트워크현장점검에도로봇을활용할방침이다.LGAI연구원의초거대AI'엑사원(EXAONE)'을탑재해판단정확도를높인다는계획이다.박그룹장은"현재운용중인'U-BOT1.0'은국사내장비상태와환경정보를수집해디지털트윈과실시간으로연동하는역할을하고있다"며"향후직접장비를조작하는2.0모델을거쳐휴머노이드로봇까지단계적으로도입해국사운영의완전자율화를추진할것"이라고말했다.

26-02-10 14:27
0 29
채팅하기