전체 글 3725

[보안 이슈] Cisco 제품 보안 업데이트 권고

□ 개요 o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Cisco Small Business RV 시리즈 라우터 일부 제품군의 웹 기반 관리 인터페이스에서 발생하는 인증 우회 취약점 (CVE-2023-20025) [2] o Cisco Small Business RV 시리즈 라우터 일부 제품군의 웹 기반 관리 인터페이스에서 발생하는 원격 코드 실행취약점 (CVE-2023-20026) [2] o Cisco Small Business RV 시리즈 라우터의 웹 기반 관리 인터페이스에서 발생하는 원격 코드 실행 및 서비스 거부 취약점 (CVE-2023-20007) [3] o ..

[IT 소식] "애플워치 기능 확대" 규제샌드박스 '노크'

"애플워치 기능 확대" 규제샌드박스 '노크' 애플 '소급 배란일 추정' 탑재 여성 생리주기 헬스케어 기능 과기정통부·식약처 절차 문의 조기 서비스 제공 이례적 행보 애플이 국내시장에서 애플워치 기능 확대를 위해 정부규제 승인절차에 본격 착수했다. 연초부터 애플와치8·울트라 헬스케어 기능의 정확도를 높이기 위해 식품의약품안전처와 과학기술정보통신부의 문을 두드리기 시작했다. 애플워치에 '소급 배란일 추정' 기능 탑재가 핵심이다. 애플은 식약처에 2등급 의료기기 소프트웨어(SW) 승인을 신청하고 과기정통부에는 '정보통신기술(ICT) 규제샌드박스' 신청 절차까지 문의한 것으로 확인됐다. 한국 시장에서 서비스 제공 속도를 높이기 위한 행보로 풀이된다. 16일 업계에 따르면 애플은 지난해 10월 출시한 애플워치8·..

[IT 소식] 국내 최초 한∙영 동시 발화 'AI 토익스피킹 강사’ 이달부터 강단에 나선다!

국내 최초 한∙영 동시 발화 'AI 토익스피킹 강사’ 이달부터 강단에 나선다! 이스트소프트, YBM과 ‘바이링구얼 AI 토익스피킹 강사’ 출시…양질의 교육 서비스 제공해 학습효과 개선할 것으로 기대 사이버 보안 및 인공지능(AI) 서비스 전문 기업 이스트소프트(대표 정상원)는 외국어 교육 전문기업 YBM(대표 허문호)과 함께 한국어와 영어 동시 발화가 가능한 ‘AI 토익스피킹 강사’를 발표했다. AI 토익 강사는 이번 달 첫선을 보인다. YBM에서 새롭게 선보일 AI 휴먼 온라인 클래스 ‘버티클(VTKL)’이 무대가 될 예정이다. 과목은 토익스피킹이며, YBM 토익 수강생 수 전국 1위인 박혜원 강사가 직접 준비한 콘텐츠를 AI 토익스피킹 강사가 강의하는 형태로 진행된다. AI 토익스피킹 강사는 YBM ..

[IT 소식] 갤S23 울트라 엣지 빼고 평평해질까...색상은

갤S23 울트라 엣지 빼고 평평해질까...색상은 삼성전자가 내달 선보일 '갤럭시S23' 시리즈 최상위 모델 '갤럭시S23 울트라'에 엣지가 아닌 평면(플랫) 디스플레이를 적용할 것이란 전망이 나왔다. 폰아레나 등 주요 외신은 최근 유명 IT 팁스터(정보유출가) 아메드 콰이더를 인용해 갤럭시S23 울트라의 예상 렌더링을 공개했다. 렌더링 속 갤럭시S23 울트라는 측면이 휘어진 엣지 디스플레이가 아닌 전체적으로 더 평평한 디스플레이가 채택됐다. 엣지는 스크린 모서리에 곡률을 줘 휘게 한 일종의 플렉시블 디스플레이다. 평면 디스플레이와 달리 조금 더 많은 화면 공간을 제공한다. 전작인 '갤럭시S22 울트라'는 엣지 디스플레이를 갖췄다. 다만 일각에서는 S(스타일러스)펜을 사용할 수 있는 스마트폰에서는 "엣지 ..

[IT 소식] 구글 딥마인드, 챗GPT 맞설 AI챗봇 내놓나

구글 딥마인드, 챗GPT 맞설 AI챗봇 내놓나 데미스 하사비스 CEO "올해 AI챗봇 베타 모델 출시할 수도" 구글 딥마인드가 올해 챗GPT에 도전장을 내밀 가능성을 내비쳤다. 데미스 하사비스 딥마인드 최고경영자(CEO)는 올해 인공지능(AI) 챗봇 출시를 검토하고 있다고 미국 씨넷이 16일(현지시간) 보도했다. 딥마인드는 지난해 스패로우라는 AI챗봇을 공개한 바 있다. 강화 학습으로 신경망이 대답을 올바르게 하는 방법을 배울 때까지 반복적으로 훈련했다. 반복된 시행착오를 통해 신경망은 정확도를 올릴 수 있어서다. 결과적으로 편향되거나 유해한 답변 위험을 대폭 축소할 수 있어 '착한 AI챗봇'으로 한때 주목받았다. 딥마인드 측은 챗GPT에 없는 기능을 스패로우가 갖췄다고 주장했다. 바로 '출처 인용' 기..

[IT 소식] 인트플로우, AI 축산 관리 솔루션 사업 본격화

인트플로우, AI 축산 관리 솔루션 사업 본격화 솔루션 장비 생산라인 확충해 내수 및 수출 추진 계획 인트플로우(대표 전광명)가 인공지능(AI)을 활용해 관리 효율성을 크게 높인 축산 관리 솔루션 사업을 본격화 한다. 최근 전남대학교와 함께 전남 소재 양돈 농가에서 시범운용을 시작한데 이어 본격적인 판매사업을 추진할 계획이다. 인트플로우는 지난해 개발한 AI 축산 관리 솔루션 '엣지팜 카운트'와 '엣지팜 그로우' 시범 운용을 마치는대로 양돈 농가를 대상으로 한 보급에 적극 나설 계획이라고 13일 밝혔다. 우선은 양돈 농가에 장비를 구축해 운영해보도록 하고, 월 구독료를 받는 형태로 수익모델을 가동할 계획이다. 또 다음달부터는 엣지팜 솔루션 장비를 생산할 수 있는 라인도 구축해 가동할 예정이다. 이 곳에서..

[IT 소식] 마이크로소프트, IoT 환경서 러스트 개발 지원

마이크로소프트, IoT 환경서 러스트 개발 지원 마이크로소프트의 사물인터넷(IoT) 기기용 애플리케이션 플랫폼 '애저스피어'에서 러스트 개발을 지원한다. 최근 마이크로소프트는 애저스피어에서 애플리케이션 개발을 러스트 언어로 할 수 있는 '러스트온애저스피어' 미리보기를 공개했다. 애저스피어는 마이크로소프트에서 개발한 리눅스 기반 IoT 기기용 소프트웨어 플랫폼이다. C코드로 만들어졌다. 러스트온애저스피어 덕분에 애저스피어의 보안 ID, 업데이트, 엔드투엔드 암호화통신 등과 러스트의 안전성을 IoT 기기에서 누릴 수 있게 된다. 마이크로소프트는 "러스트는 임베디드 개발자에게 새로운 수준의 성능과 안전성을 제공한다"며 "최신 개발자 도구를 시스템 프로그래밍 및 하위 수준 제어에 도입해 높은 수준의 인간공학을 ..

[IT 소식] 메타·아마존, 올해의 기대주 등극 '반전'

메타·아마존, 올해의 기대주 등극 '반전' JP모건 투자자 대상 설문조사 결과 메타와 아마존이 올해 주가가 가장 크게 오를 기대주로 지목됐다. 지난해 주가가 각각 64%와 51% 폭락한데 따른 반등 효과가 기대되는 때문으로 보인다. 블룸버그 통신은 11일(현지시간) 투자자문회사 JP모건이 투자자들을 대상으로 실시한 설문조사에서 응답자 가운데 41%가 올해 최고의 실적을 낼 회사로 메타를, 36%는 아마존을 꼽았다고 보도했다. 이들 기업 지난해 기대에 크게 못미치는 실적을 기록하면서 주가가 반토막 이하로 떨어졌었다. 메타는 64%, 아마존은 51% 떨어졌다. 메타는 애플이 자사 기기에서 사용 이력을 추적하지 못하도록 정책을 바꾼 탓에 타겟 광고 수익이 줄어든데다 메타버스에 대한 과도한 투자로 큰 손실을 기..

[IT 소식] 눈길 끄는 AI생성 건축 디자인

눈길 끄는 AI생성 건축 디자인 AI 이미지생성 도구 '미드저니' 이용한 건축 디자인 AI 이미지 생성기인 미드저니를 이용해 만든 건축 디자인이 눈길을 끌고 있다. 디자인 전문 매체인 디자인붐은 3일 시드 드루라는 디자이너가 다른 예술가와 건축가들이 참여한 가운데 함께 진행하고 있는 '신세틱 아키텍처 드림(Synthetic Archtecture Dream)' 이라는 프로젝트를 소개했다. 디자인붐은 지난 1년간 디자인 분야에서 가장 극적인 혁신은 AI 기반 디자인 프로그램의 등장이었다면서 미드저니로 생성한 AI 디자인 개념의 건축시리즈라고 해당 프로젝트를 설명했다. 프로젝트 참여자들은 초현실적이고 공생적인 도시와 정면에서 식물이 돋아나는 건물, 역동적으로 유동적인 입면과 미래형 재료가 적용된 건축물들을 형..

[IT 소식] [스페셜리포트]CSAP 등급제, 현실적 대안 논의 본격화

[스페셜리포트]CSAP 등급제, 현실적 대안 논의 본격화 공공 데이터 유출 없도록 보안 강화 목소리 AWS·MS 등 진출…국내 기업 보호책 시급 상·중 등급, 민간 클라우드 도입 활성화 필요 정부가 클라우드 보안인증제(CSAP)에 상·중·하 등급제 도입을 추진하면서 후속 대책 논의가 본격화되고 있다. 쟁점은 글로벌 기업 진입이 예상되는 '하' 등급에 대한 인증 수준이다. 국내 클라우드 기업은 데이터 주권 확보를 위해 하 등급에 데이터유출방지에 대한 검증을 꼼꼼히 해야 한다고 주장한다. 상·중 등급을 통해 새로운 클라우드 시장을 만들어달라는 주문도 나온다. ◇등급제 도입 따른 국내 산업 보호책 마련 필요 과학기술정보통신부는 '클라우드컴퓨팅서비스 보안인증에 관한 고시' 개정안을 18일까지 행정예고하고 1월 ..

[IT 소식] '대화형 AI챗봇' 챗GPT, 유료 모델 나오나

'대화형 AI챗봇' 챗GPT, 유료 모델 나오나 오픈AI, '프로페셔널 버전' 대기자 명단 공개 오픈AI가 생성 AI 기반 대화형 챗봇 '챗GPT'의 유료화를 고민하기 시작했다. 11일(현지시간) 테크크런치 등 외신에 따르면, 오픈AI는 디스코드 서버에 '챗GPT 프로페셔널' 대기자 명단을 공개했다. 챗GPT 프로페셔널은 명칭대로 전문적 사용환경을 위한 서비스다. 일정액의 사용료를 지불하면 상시 사용, 빠른 응답, 일일 한도 2배 이상 메시지 등의 혜택을 받을 수 있다. 오픈AI는 "만약 당신이 선택되면 결제 절차와 파일런 설정을 위해 연락하겠다"며 "변경될 수 있는 초기 실험 프로그램이며 현재는 유료 액세스를 일반적으로 제공하지 않는다"고 설명했다. 챗GPT 프로페셔널의 가격은 아직 확정되지 않았다. ..

[IT 기본학습] 통신 3사의 초거대 AI 전쟁! 각 기업의 초거대 AI 알아보기

안녕하세요 이호스트ICT입니다. 디지털 기술이 점점 더 중요해지면서 디지털 전환에 대한 요구가 높아지고, 이에 따라 인공지능 관련 기술들을 고도화하기 위한 움직임도 더욱 적극적으로 변해가고 있습니다. 그중에서도 대표적 통신 3사가 치열한 초거대 AI 경쟁을 펼치고 있는데요. 오늘은 통신 3사의 초거대 AI 기술에 대해 알아보도록 하겠습니다. 초거대 AI란? 스스로 사고하고 학습하며 판단하는 인간의 뇌 구조를 모방한 AI를 말합니다. 대용량 연산이 가능한 컴퓨팅 인프라를 기반으로 대규모 데이터를 인간과 같이 스스로 학습하고 사고하며 판단할 수 있습니다. SKT SKT는 GPT-3를 기반으로 한 AI 에이전트 서비스 에이닷을 출시했습니다. 거대 언어 모델인 GPT-3는 3000억 개의 토큰과 1750억 개의..

[보안 이슈] Zoom 제품 보안 업데이트 권고

□ 개요 o Zoom社는 자사 제품의 취약점을 해결한 보안 업데이트 공개 [1] o 공격자는 해당 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 설명 [1] o Windows용 Zoom Rooms 인스톨러에서 발생하는 로컬 권한 상승 취약점 (CVE-2022-36930) o Windows용 Zoom Rooms 클라이언트에서 발생하는 로컬 권한 상승 취약점 (CVE-2022-36929) o Android용 Zoom 클라이언트에서 발생하는 파일 경로 탐색 취약점 (CVE-2022-36928) o MacOS용 Zoom Rooms 클라이언트에서 발생하는 로컬 권한 상승 취약점 (CVE-2022-36926) 등 2개 o MacOS용 Zoom Roo..

[보안 이슈] Adobe 제품 보안 업데이트 권고

□ 개요 o Adobe社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe Acrobat 및 Acrobat Reader에서 정수 오버플로우로 인해 발생하는 임의 코드 실행 취약점 (CVE-2023-21579) [2] o Adobe Acrobat 및 Acrobat Reader에서 범위를 벗어난 읽기로 인해 발생하는 메모리 누수 취약점 (CVE-2023-21581) 등 4개 [2] o Adobe Acrobat 및 Acrobat Reader에서 널 포인터 역참조로 인해 발생하는 서비스 거부 취약점 (CVE-2023-21586) [2] o Adobe Acrobat 및 Acrobat ..

[보안 이슈] MS 1월 보안 위협에 따른 정기 보안 업데이트 권고

□ 1월 보안업데이트 개요(총 16종) o 등급 : 긴급(Critical) 10종, 중요(Important) 6종 o 발표일 : 2023.1.11.(수) o 업데이트 내용 제품군 중요도 영향 Windows 11 v21H2 및 Windows 11 v22H2 긴급 권한 상승 Windows 10 22H2 긴급 권한 상승 Windows 10 21H2 긴급 권한 상승 Windows 10 20H2 긴급 권한 상승 Windows Server 2022 긴급 권한 상승 Windows Server 2019 긴급 권한 상승 Windows Server 2016 긴급 권한 상승 Windows 8.1 및 Server 2012 R2 긴급 권한 상승 Windows Server 2012 긴급 권한 상승 Microsoft Office ..