전체 글 3725

[IT 소식] 파수, 생성형 AI 통한 민감정보 유출 방지하는 ‘AI-R DLP’ 출시

전송되는 데이터 내 민감정보 탐지·차단, 임직원 AI 서비스 사용 권한 관리 [아이티데일리] 주식회사 파수(대표 조규곤)는 개인정보 등 민감정보의 유출 걱정 없이 생성형 AI를 활용할 수 있도록 돕는 신규 솔루션 ‘AI-R DLP(AI Radar Data Loss Prevention)’를 출시했다고 27일 밝혔다. 파수의 AI-R DLP는 생성형 AI 서비스에 하고, 임직원들의 AI 서비스 사용 권한 등에 대한 관리 기능을 제공한다. 챗GPT로 촉발된 생성형 AI의 확산은 전 세계 모든 산업에 큰 변화를 불러오며, 다방면에서 업무 생산성을 혁신하고 있다. 하지만 AI에 질문을 입력하는 과정에서의 민감정보 유출 문제가 지적됨에 따라 실제 많은 기업들이 AI 서비스 사용을 금지하거나 제한하고 있다. 이에 파..

[IT 소식] 10년만에 대기업 공공 SW 제한 푼다…1000억 이하 사업도 검토

10년만에 대기업 공공 SW 제한 푼다…1000억 이하 사업도 검토 정부, 행정망 장애 사태 계기로 조속 추진중…법 개정 빨라질듯 "대기업 참여 제한이 근본 문제 아냐…예산 늘리고 품질 높여야" 반론도 지난 24일, 정부 모바일신분증을 안내하는 웹사이트와 앱이 모두 장애를 일으켜 7시간 가까이 먹통 사태를 빚는 등 최근 잇따른 행정 전산망 장애를 계기로 정부가 10년 만에 대기업의 공공 소프트웨어(SW) 사업 참여 제한을 풀기 위한 제도 마련에 속도를 내고 있다. 이번 사태로 대기업 참여 대상 사업을 기존 계획보다 확대하는 방안이 유력하게 검토되고 있다. 26일 과학기술정보통신부와 소프트웨어업계에 따르면, 현재 과기정통부는 일정 규모 이상의 공공 소프트웨어 사업에 대기업의 입찰을 허용하는 것을 골자로 한..

[IT 소식] 오픈AI, AGI 개발 돌파구 찾았다...인간처럼 추론하는 LLM '큐스타' 개발 중

알트먼 해임 전후 사정 맞아 떨어져 오픈AI가 인공일반지능(AGI)에 도달할 기술을 개발했으며, 샘 알트먼 CEO는 공식 석상에서 이를 언급한 것으로 알려졌다. 그리고 하루 뒤에 알트먼은 해임됐다. 디 인포메이션과 로이터는 22일(현지시간) 내부 소식통을 인용해 오픈AI가 AGI 개발의 돌파구를 발견했으며, 이런 소식이 이사회에 알려지며 알트먼 해임에 영향을 미쳤다고 보도했다. 이에 따르면 알트먼은 오픈AI 이사회로부터 해고 통보를 받기 하루 전인 16일 아시아 태평양 경제협력체(APEC) CEO 서밋에 참가, "오픈AI 사상 4번의 중요한 순간 중 하나가 몇주전 찾아왔다"라며 "무지의 베일을 걷어내고 발견의 최전선을 앞으로 당기는" 중요한 발견을 했다고 언급했다. 이는 6일 '데브데이' 이후 차세대 모..

[서버전문브랜드 AIOCP] 연구기관 K / 딥러닝 기반 영상기술 구현을 위한 서버 납품 사례

안녕하십니까. IT 토탈 서비스를 제공하는 이호스트입니다. ​이호스트ICT만의 노하우로 탄생한 서버 전문 브랜드 AIOCP의 납품 사례를 소개해드립니다. [서버전문브랜드 AIOCP] 연구기관 K / 딥러닝 기반 영상기술 구현을 위한 서버 납품 사례 1. 업종 : 연구기관 2. 설치 목적 -영상처리 관련 연구/개발 -차세대 융합.미디어 서비스를 위한 핵심 알고리즘 연구 3. 납품 시기 : 23년 11월 8일 4. 섀시 및 GPU종류 - 섀시 : SuperMicro GPU Workstation 741GE-TNRT - CPU : Intel 4th Gen Xeon Scalable Processor (12-core)** 4410Y (2GHz, 30M) - GPU : NVIDIA Quadro RTX A6000 - ..

[IT 소식] [포커스온] 하늘 위의 안전을 위한 기술, 스마트 항공 보안

[포커스온] 하늘 위의 안전을 위한 기술, 스마트 항공 보안 1783년, 프랑스 파리에서 열기구에 의한 최초의 유인 비행이 이뤄진 이후, 하늘을 날겠다는 인간의 욕망은 수많은 기계를 탄생시켰다. 무수한 실패 끝에 인간은 마침내 하늘을 날 수 있는 항공기를 개발해 냈고 하늘은 이제 인간의 주요 이동수단 중 하나로 자리 잡게 되었다. 항공기의 기계적 안전성은 수많은 실험과 운항으로 증명되었지만, 그럼에도 여전히 하늘은 인간에게 공포의 영역으로 남아있다. 땅이나 바다에서는 자동차나 선박에 문제가 생겨 탈출했을 때도 인간이 스스로의 힘으로 극복 가능한 영역이 있다. 땅은 걷거나 뛰어서 사고 현장을 벗어날 수 있고 바다에서도 안전 도구나 수영 능력을 키워 안전을 도모할 수 있다. 하지만 항공기에 문제가 생겼을 때..

[IT 소식] 샘 알트먼, 오픈AI CEO 복귀...이사회 반대파 퇴진

MS도 이사회 참가 유력..."양사 파트너십 강화할 것" 샘 알트먼이 직원 대다수의 전격 지지에 힘입어 오픈AI CEO로 복귀했다. 또 기존에 충돌을 일으켰던 이사회 멤버들도 물러났다. 실리콘 밸리와 글로벌 업계를 흔들었던 '쿠데타'는 극적인 반전으로 막을 내리게 됐다. 블룸버그는 22일(현지시간) 알트먼이 오픈AI CEO로 복귀함과 동시에 이사회를 브렛 테일러 전 세일즈포스 공동 CEO가 이끌게 됐다고 보도했다. 이에 따르면 클린턴 대통령 재임 당시 재무장관을 지냈던 래리 서머스와 기존 멤버인 애덤 디안젤로 쿼라 CEO가 이사를 맡는다. 이번 사태를 주도한 수츠케버 오픈AI 최고 과학자와 조지타운 보안 및 혁신기술 센터의 전략 이사인 헬렌 토너, 지오심 시스템즈 CEO 출신인 기술 사업가 타샤 맥컬리 ..

[IT 기본학습] ICT를 이용한 기후 위기 대응 및 ESG 현황 진단

현실로 다가온 기후 위기에 대응하기 위한 해결책을 ICT에서 찾으려는 연구가 전 세계적으로 활발하게 이루어지고 있다. 국내에서는 국가기후환경회의·오픈 데이터포럼의 국내 미세 먼지 배출량 저감을 위한 빅데이터 분석 기반 미세 먼지 대응 전략이 논의됐고, 국제 사회의 2050 탄소중립 구현을 위한 운송·제조·농업·에너지 분야의 기술 혁신도 진행 중이다. 미국과 영국의 기후 회복력 전략, 국제 지구(UNDP·UNDRR·WMO)의 ICT를 활용한 위험 사건과 재난 손실 및 피해를 기록하고 분석할 수 있는 재난 추적 시스템 이슈 등 ICT를 이용해 기후 위기에 대응하려는 각국의 움직임이 본격화되고 있다. 빅데이터 분석을 이용한 미세 먼지 대응 국내 각 부문별 미세 먼지 배출 기여율을 보면 산업 부문에서 41%, ..

[IT 소식] 샘 알트만, 해고 사흘 만에 마이크로소프트 전격 합류!...MS, 새로운 '고급 AI 연구팀' 이끈다!!

현지시간 17일 금요일 오후, 챗GPT의 오픈AI 이사회가 CEO인 샘 알트만(Sam Altman)을 전격 해고 발표했다. 생성 AI의 얼굴이나 다름 없는 샘 알트먼 CEO가 이날 거의 쿠테타 수준으로 전격 해임되면서 회사 내부의 동요는 물론, 더 부담스러운 것은 외부 투자자들의 행보와 상황이 만만치 않게 진행될 조짐이 감지되면서 예측 불허 상황으로 치닫고 있는 가운데 20일, 사티아 나델라(Satya Nadella) 마이크로소프트 CEO가 샘 알트먼의 마이크로소프트에 합류한다고 X를 통해 밝혔다. 이날 사티아 나델라는 "우리는 오픈AI와의 파트너십에 전념하고 있으며, 제품 로드맵, 마이크로소프트 이그나이트 2023(Microsoft Ignite 2023)에서 발표한 모든 것을 통해 혁신을 지속할 수 있..

[IT 소식] 오픈AI, 샘 알트먼 CEO 전격 해임

'GPT-5' 개발 자금 확보 과정서 문제 생긴 듯 오픈AI 이사회가 샘 알트먼 CEO를 전격 해임했다. GPT-5 개발을 위한 자금 마련 과정에서 의견 충돌이 생겼을 것이라는 분석이다. 로이터와 블룸버그 등은 17일(현지시간) 오픈AI 이사회가 전날 밤 늦은 시간 이런 결정을 내렸으며, 미라 무라티 CTO가 임시로 CEO를 맡을 것이라고 보도했다. 추후 정식 CEO를 공식적으로 물색할 예정이다. 이에 따르면 오픈AI는 공식 블로그를 통해 "알트먼의 사임은 이사회의 심의 검토 과정에 따른 것"이라며 "이사회는 더 이상 그가 회사를 계속 이끌 수 있는 능력이 있다고 확신하지 않는다"라고 밝혔다. 더불어 그랙 브록먼 오픈AI 회장도 이사회 의장 자리에서 물러나게 됐다. 알트먼은 X(트위터)를 통해 "오픈AI..

[보안 이슈] MS 11월 보안 위협에 따른 정기 보안 업데이트 권고

□ 11 월 보안업데이트 개요 (총 13 종 ) o 등급 : 긴급 (Critical) 6 종 , 중요 (Important) 7 종 o 발표일 : 2023.11.14.(화) o 업데이트 내용 제품군 중요도 영향 Windows 11 v23H2, Windows 11 v22H2, Windows 11 v21H2 긴급 권한 상승 Windows 10 22H2, Windows 10 21H2 긴급 권한 상승 Windows Server 2022 23H2 버전(Server Core 설치), Windows Server 2022 긴급 권한 상승 Windows Server 2019 긴급 권한 상승 Windows Server 2016 긴급 원격 코드 실행 Microsoft Office 중요 원격 코드 실행 Microsoft Sha..

[보안 이슈] 이지넷유비쿼터스 제품 취약점 주의 권고

□ 개요 o 이지넷 유비쿼터스(공유기 등) 제품에서 사용자를 대상으로 보안 위협이 될 수 있는 취약점이 발견되어 주의 요구 o 해당 제품은 시스템 명령 실행, 인증우회 취약점 등이 존재하여 침해사고에 악용될 수 있음 □ 해당 시스템 o 영향 받는 제품 및 소프트웨어 - NEXT-7004N, NEXT-RING1109AP, NEXT-RING1208AP, NEXT-5004N, NEXT-334N-AP, NEXT-504N, NEXT-607N, NEXT-608N, NEXT-609N, NEXT-610N, NEXT-611N □ 권장 방안 o 취약점에 의한 피해 최소화를 위해 해당 제품 사용자에게 다음과 같은 사항을 권고함 - 제조사에서 해당 취약점을 보완하는 프로그램 배포 및 적용까지, 사용 자제 - 부득이한 사용 시..

[보안 이슈] Cisco 제품 보안 업데이트 권고

□ 개요 o Cisco社는 자사 제품에 영향을 미치는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Cisco 제품에 영향을 미치는 curl社의 libcurl 에서 발생하는 힙 버퍼 오버플로우 취약점(CVE-2023-38545) [2] □ 영향받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2023-38545 curl社 libcurl libcurl 7.69.0 ~ 8.3.0 8.4.0 ※ 참고사이트의 내용을 참고하여 패치 적용 [3] [4] □ 기타 문의사항 o 한국인터넷진흥원 사이버민원센터: 국번없이 118 [참고사이트] [1] https://sec.cloudapps.cisco...

[보안 이슈] Veeam 제품 보안 업데이트 권고

□ 개요 o Veeam社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 적용 권고 □ 설명 o Veeam ONE의 SQL Server에서 발생하는 원격 코드 실행(RCE) 취약점 (CVE-2023-38547) [1] o Veeam ONE Reporting Service에서 사용하는 계정의 NTLM 해시 정보 탈취 취약점 (CVE-2023-38548) [1] o Veeam ONE Administrator 사용자 토큰에 접근 가능한 XSS 취약점 (CVE-2023-38549) [1] o Veeam ONE의 읽기 전용 사용자에게 Dashboard Schedule 정보 노출 취약점 (CVE-2023-41..

[보안 이슈] Atlassian 제품 보안 패치 권고

□ 개요 o Atlassian社는 자사 제품에서 발생하는 취약점을 해결한 보안 패치 발표 [1] [2] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 패치 적용 권고 □ 설명 o Confluence Data Center 및 Server에서 발생하는 부적절한 인가 취약점 (CVE-2023-22518) [2] □ 영향받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2023-22518 Confluence Data Center Confluence Server 7.19.16 이전 버전 7.19.16 8.3.4 이전 버전 8.3.4 8.4.4 이전 버전 8.4.4 8.5.3 이전 버전 8.5.3 8.6.1 이전 버전 8.6.1 ※ 참고사이트의 ‘What You..

[보안 이슈] 환경관리부 쓰레기 무단투기 단속 사칭 스미싱 주의 권고

□ 개 요 o 최근 환경관리부 쓰레기 무단투기 단속을 사칭한 스미싱 문자가 발견됨에 따라 금융정보 탈취 등으로 인한 피해로 연계되지 않도록 사용자 주의 필요 □ 주요 내용 o “[환경관리부]쓰레기 무단투기로 단속되어 과태료 부과되었습니다. 과태료확인” 사칭 문자 내부 URL 클릭 시 정부 24 사칭 사이트으로 연결되며 피해자 전화번호 및 주민번호 입력 시 악성 앱 설치를 유도 o 악성 앱은 행정안전부 운영 중인 정상 앱 “정부24”를 사칭하고 있으며, 설치 후 악성 앱 실행 시 아래와 같은 행위를 수행하여 2차 피해로 연계될 수 있으므로 절대 설치하지 않도록 사용자 주의 필요 ① 설치 후 아이콘 은닉 수행 ② 피해자 스마트폰 번호, 통신사 정보 등 단말 정보 유출 ③ 피해자 스마트폰 내 저장된 연락처 및..