검색결과 총 8건
-
SK쉴더스 "보안 점검 넘어 실전 검증으로 전환해야"
[경제일보] SK쉴더스가 기업 보안의 기준이 단순 점검에서 실전 검증으로 이동하고 있다고 강조했다. 클라우드와 외부 서비스 연동이 보편화되면서 보안 경계가 흐려진 만큼 실제 공격 상황에서 탐지와 대응 체계가 제대로 작동하는지 확인해야 한다는 설명이다. SK쉴더스는 5월 보안 인사이트를 통해 최근 사이버 보안의 핵심 화두가 ‘점검’이 아닌 ‘검증’으로 바뀌고 있다고 밝혔다. 기존에는 보안 인증 보유 여부나 정기 점검이 주요 기준이었다면, 이제는 실제 침투 시도를 가정한 대응력 검증이 중요해졌다는 것이다. 최근 사이버 공격은 유출 계정 악용, 자동화 공격, 다중 취약점 결합 등으로 정교해지고 있다. 클라우드 도입과 외부 서비스 연동이 늘어나면서 기업이 보호해야 할 공격 표면도 넓어졌다. 이에 따라 “방어벽이 얼마나 견고한가”보다 “공격이 시작됐을 때 얼마나 빨리 탐지하고 대응할 수 있는가”가 더 중요한 기준이 되고 있다. SK쉴더스는 실전 대응력을 높이기 위해 공격 표면 관리, 모의해킹 기반 침투 검증, 탐지·대응 체계 연계를 핵심 요소로 제시했다. 외부에 노출된 서버와 계정 포트 등 공격 가능한 자산을 지속적으로 식별하고, 취약점 점검을 넘어 실제 침투 가능 경로까지 확인해야 한다는 설명이다. 또 발견된 취약점이 보안관제와 사고 대응 체계 안에서 실제로 차단 가능한지도 함께 검증해야 한다. 랜섬웨어 대응 전략도 주요 과제로 언급됐다. SK쉴더스는 랜섬웨어가 더 이상 일부 대기업만의 문제가 아니며, 예방만으로 피해를 막기 어려운 위협이 됐다고 지적했다. 최근 랜섬웨어 공격은 정상 계정 탈취, 원격 데스크톱 프로토콜(RDP) 악용, 공급망 공격 등 다양한 경로로 침투해 장시간 잠복한 뒤 피해를 확대하는 양상을 보이고 있다. 이에 따라 사고 발생 이후 감염 범위를 빠르게 확인하고 내부 확산을 우선 차단하는 대응 체계가 필요하다고 강조했다. 이상 징후가 발견되면 연관 계정과 시스템 범위를 신속하게 식별하고, 원격접속과 계정 권한, 네트워크 이동 경로를 통제해야 한다. 백업만으로는 한계가 있는 만큼 상시 모니터링과 침해사고 대응 체계를 함께 갖춰야 한다는 것이다. 실제 공격자 관점의 보안 검증 방식인 레드팀 전략도 주목할 필요가 있다고 설명했다. 레드팀은 해커의 시각에서 침투와 내부 확산 시나리오를 재현하며 조직의 실질적인 대응 역량을 확인하는 방식이다. 단순 취약점 진단과 달리 피싱, 사회공학 기법, 내부 이동, 권한 상승 등 실제 공격 절차를 반영해 방어 체계의 허점을 찾는 데 초점이 있다. SK쉴더스는 기존 탐지·차단 중심 보안 체계만으로는 고도화된 공격에 충분히 대응하기 어렵다고 봤다. 실제 해커처럼 침투 가능 경로를 사전에 검증하고, 공격 시나리오별 대응 절차가 작동하는지 확인해야 한다는 것이다. 생성형 AI 기반 보안관제 자동화도 새로운 흐름으로 제시됐다. SK쉴더스는 최근 보안관제 환경에서 경보 분류, 조사, 보고 등 반복 업무를 중심으로 AI를 활용하는 사례가 늘고 있다고 설명했다. 다만 AI 산출물은 참고자료나 초안 수준으로 활용하고 최종 판단은 보안 분석가가 검토·확정하는 운영 체계가 필요하다고 강조했다. 이번 인사이트는 기업 보안이 인증 취득이나 정기 점검만으로는 충분하지 않다는 점을 보여준다. 실제 공격자는 기업의 인증 보유 여부와 무관하게 노출된 계정과 취약한 설정, 외부 연동 지점을 노린다. 따라서 보안 조직은 자산 식별부터 침투 검증, 관제 연계, 사고 대응까지 이어지는 실전형 체계를 갖춰야 한다. 향후 기업 보안 투자는 예방 장비 중심에서 검증과 대응 중심으로 이동할 가능성이 크다. 공격 표면 관리, 레드팀, 랜섬웨어 대응 훈련, AI 기반 관제 자동화가 통합적으로 운영될 때 보안 수준을 실제 위험 감소로 연결할 수 있다. 특히 중소·중견기업은 전문 인력과 예산이 제한적인 만큼 외부 보안 전문기업과의 협업을 통해 실전 대응 체계를 보완할 필요가 있다. SK쉴더스측은 “정기 점검만으로 충분한지 다시 봐야 할 때”라며 “공격자 관점에서 침투 가능성과 대응 체계를 함께 검증하는 실전형 보안 검증이 필요한 시점”이라고 전했다.
2026-05-13 11:02:53
-
-
-
구글, 크롬에 AI 통합…웹페이지 요약·탭 비교 기능 추가
[경제일보] 구글이 인공지능(AI)을 활용한 크롬 브라우저 기능을 한국에 확대 출시하며 웹 기반 AI 활용 기능 강화에 나섰다. 웹페이지 요약부터 탭 간 정보 비교, 이메일 작성, 이미지 변환까지 다양한 기능을 브라우저 안에서 수행할 수 있도록 통합한 것이 특징이다. 20일 구글은 AI 기능을 통합한 '제미나이 인 크롬'을 포함한 크롬 최신 기능을 국내에 순차적으로 제공한다고 밝혔다. 이번 업데이트는 최신 AI 모델인 '제미나이 3.1'을 기반으로 하며 데스크톱과 iOS 환경에서 우선 제공된다. 안드로이드에서는 전원 버튼을 길게 눌러 크롬을 비롯한 다양한 앱을 사용하는 중에도 제미나이를 호출할 수 있도록 지원한다. 이번 업데이트는 브라우저 내부에 AI 기능을 직접 통합했다는 것이 특징이다. 이용자는 크롬 측면 패널에 내장된 제미나이를 활용해 현재 보고 있는 웹페이지를 요약하거나 필요한 정보를 정리할 수 있다. 긴 글을 빠르게 파악하거나 학습 자료를 정리하는 등 기존에 여러 단계를 거쳐야 했던 작업을 브라우저 안에서 바로 수행할 수 있도록 구성했다. 또한 특정 콘텐츠를 기반으로 예상 질문을 만들거나 레시피 변경과 같은 요청도 맥락에 맞게 처리할 수 있다. 여러 개의 탭에 흩어진 정보를 한 화면에서 비교·정리하는 기능도 추가돼 크롬 이용자는 여러 쇼핑 사이트의 제품 정보를 표로 정리하거나 다양한 자료를 동시에 비교하는 작업을 별도 프로그램 없이 브라우저에서 처리할 수 있다. 이전에 방문했던 페이지를 기억해 정보를 다시 찾는 과정도 간소화됐다. 구글 서비스와의 연동 기능도 강화됐다. 지메일, 지도, 캘린더, 유튜브 등 주요 서비스와 연결돼 현재 페이지를 벗어나지 않고 이메일 초안을 작성하거나 일정을 추가하고 위치 정보를 확인하는 작업을 수행할 수 있다. 유튜브 영상에 대한 질문이나 요약 기능도 브라우저 내에서 바로 활용할 수 있도록 지원한다. 이미지 변환 기능도 추가됐다. 크롬에 탑재된 '나노 바나나 2'를 통해 별도 프로그램이나 파일 업로드 없이 브라우저 안에서 이미지를 바로 변환할 수 있다. 이용자는 빈 공간 이미지에 가구를 배치해보거나 디자인을 변경하는 등 다양한 작업을 프롬프트 입력만으로 수행할 수 있다. 보안 기능도 함께 강화됐다. 프롬프트 인젝션과 같은 위협을 식별하도록 모델을 훈련했으며 이메일 전송이나 일정 추가와 같은 민감한 작업을 수행하기 전에는 이용자 확인을 거치도록 절차를 만들었다. 구글은 이번 기능을 설계 단계부터 보안을 고려해 구축했고 자동화된 보안 점검과 업데이트를 통해 보호 체계도 지속적으로 강화할 계획이라고 설명했다. 이번 기능은 데스크톱과 iOS 환경에서 먼저 제공되며 맥, 윈도우, 크롬북 플러스 이용자를 대상으로 순차적으로 확대된다. 안드로이드 환경에서도 제미나이 호출 기능을 통해 다양한 앱에서 활용할 수 있도록 지원된다. 구글은 이번 기능 출시를 시작으로 연내 추가 기능을 확대하고 지원 언어와 지역도 점진적으로 늘려 나갈 계획이다. AI 기능을 브라우저 중심으로 확장하면서 웹 기반 생산성 도구 활용 방식에도 변화가 이어질 것으로 전망된다. 구글 관계자는 "국내 모든 이용자분들이 웹을 더 편리하게 이용하고 활용할 수 있도록 지원하기 위한 크롬의 새로운 챕터를 여는 수많은 새로운 기능 중 일부"라며 "이번 업데이트를 통해 웹페이지 요약, 탭 간 정보 비교, 이메일 작성 지원, 이미지 변환 등 다양한 작업을 브라우저 안에서 보다 손쉽게 처리할 수 있게 됐다"고 말했다.
2026-04-21 08:10:48
-
구글 제미나이, 음악 생성 기능 추가…'딸깍'으로 30초 음악 만든다
[이코노믹데일리] 구글이 자사의 인공지능(AI) 비서 앱 제미나이에 맞춤형 음악 생성 기능을 추가했다. 텍스트 기반 생성형 AI를 넘어 이미지·영상·음악까지 제작하는 '멀티모달 창작 도구'로 확장하려는 전략으로 풀이된다. 18일(현지시간) 구글은 데스크톱 버전 제미나이 앱에 음성 기반 음악 생성 기능을 베타 형태로 도입했다고 밝혔다. 사용자는 텍스트, 이미지, 영상 등을 입력해 약 30초 분량의 음악을 제작할 수 있으며 가사 자동 생성 기능도 함께 제공된다. 이용자는 만들고자 하는 노래의 설명을 입력하면 AI가 이를 바탕으로 멜로디와 리듬, 보컬 라인까지 포함된 짧은 음악을 생성하는 방식이다. 사용자는 결과물을 다운로드하거나 다른 콘텐츠 제작에 활용할 수 있다. 이번 기능은 구글의 AI 이미지 생성기 나노 바나나를 통해 커버 아트 제작까지 연계할 수 있다. 음악 제작과 시각 콘텐츠 제작을 하나의 흐름으로 연결해 영상 제작이나 SNS 콘텐츠 제작 과정에서 활용할 수 있도록 설계했다. 구글은 이를 통해 제미나이를 단순한 대화형 AI가 아닌 종합 콘텐츠 제작 플랫폼으로 확장하겠다는 구상이다. 기술적 기반은 구글 딥마인드의 최신 생성형 음악 모델 리리아 3이다. 리리아 3는 영어, 독일어, 스페인어, 프랑스어, 힌디어, 일본어, 한국어, 포르투갈어 등 8개 언어를 지원하며 다양한 장르와 스타일의 음악을 생성할 수 있도록 설계됐다. 모바일 앱에도 수일 내 확대 적용될 예정이다. 구글은 리리아를 지난 2023년 처음 공개한 이후 음악 커뮤니티와 협력해 기술을 개발해 왔다고 설명했다. '뮤직 AI 샌드박스' 등 실험 프로그램을 통해 음악 제작자와 프로듀서의 의견을 반영했으며 리리아 3 학습 과정에서도 저작권과 파트너 계약을 신중히 준수했다고 강조했다. 최근 생성형 AI 기반 음악 제작 기술은 빠르게 발전하고 있다. 일부 스타트업과 플랫폼들은 이미 몇 분 길이의 완성된 곡을 생성하거나 특정 장르의 음악을 자동으로 제작하는 기능을 선보이고 있다. 구글은 제미나이에 음악 생성 기능을 통합함으로써 텍스트와 이미지 중심이던 AI 비서의 활용 범위를 콘텐츠 창작 영역으로 확장하려는 것으로 분석된다. 다만 AI 음악 생성 기술의 확산과 함께 저작권 논쟁도 이어지고 있다. AI가 기존 음악 스타일을 학습하는 과정에서 창작자의 권리를 침해할 수 있다는 우려가 지속적으로 제기되고 있다. 이에 구글은 "리리아 3를 이용한 음악 생성은 기존 아티스트를 모방하는 것이 아니라 독창적인 표현을 위해 설계됐다"며 "제미나이 앱에서 생성되는 모든 트랙에는 구글 AI 생성 콘텐츠를 식별하기 위한 눈에 띄지 않는 워터마크인 'SynthID'가 포함됐다"고 강조했다. 또한 특정 아티스트가 언급될 경우에도 이를 직접적인 재현이 아닌 폭넓은 창의적 영감으로 해석해 유사한 분위기나 스타일의 트랙을 생성하는 방식으로 작동한다고 설명했다. 기존 콘텐츠와의 유사성을 점검하는 비교 필터도 함께 적용해 저작권 침해 가능성을 최소화했다는 입장이다. 다만 이러한 장치가 완벽하지 않을 수 있다는 점도 인정했다. 구글은 권리 침해 가능성이 있는 콘텐츠를 발견할 경우 신고해 달라고 안내했으며 서비스 이용자는 타인의 지적 재산권과 개인정보 보호권을 침해하지 않도록 서비스 약관과 생성형 AI 관련 정책을 준수해야 한다고 강조했다. 구글은 "이러한 방식이 완벽하지 않을 수 있음을 인지하고 있다"며 "(이번 업데이트의 목적은) 훌륭한 음악을 만드는 것이 아니라 여러분이 재미있고 독특한 방식으로 자신을 표현할 수 있도록 돕는 것"이라고 말했다.
2026-02-19 08:41:44
-
-
-