[IT 알아보기] 2858

[IT 소식] 프로그래밍 가능한 멀티코어 CPU··· 데이터 처리 장치(DPU)가 뜬다

AI와 보안, 네트워킹 애플리케이션에 더 높은 시스템 성능이 필요해지면서 대기업 환경에서 데이터 처리 장치(Data Processing Unit, DPU)가 빠르게 확산하고 있다. 기존의 DPU 발전은 대부분 하이퍼스케일러를 대상으로 했지만 앞으로는 데이터센터와 엔터프라이즈 네트워크의 다른 부분에서 DPU 사용이 증가할 전망이다. DPU 기술과 네트워킹 스위치의 결합도 나타날 것으로 보이는데, AMD 펜산도(AMD Pensando)는 이 기술 조합을 “스마트스위치(smartswitch)”로 지칭한다. 도움이 될 것이다. 향후 5년에 걸쳐 시장 누적 매출이 1,000억 달러를 넘어설 것으로 보인다"라고 말했다. 650 그룹은 또 다른 최근 보고서 역시, AI/ML이 엄청난 네트워크의 대역폭 성능을 요구하기..

[보안 이슈] MS 9월 보안 위협에 따른 정기 보안 업데이트 권고

□ 9 월 보안업데이트 개요 (총 16 종 ) o 등급 : 긴급 (Critical) 7 종 , 중요 (Important) 9 종 o 발표일 : 2023.09.12.(화) o 업데이트 내용 제품군 중요도 영향 Windows 11 v22H2 긴급 권한 상승 Windows 11 v21H2 긴급 권한 상승 Windows 10 22H2, Windows 10 21H2 긴급 권한 상승 Windows Server 2022 긴급 권한 상승 Windows Server 2019 중요 권한 상승 Windows Server 2016 중요 권한 상승 Windows Server 2012 R2 중요 권한 상승 Windows Server 2012 중요 권한 상승 Microsoft Office 중요 정보 유출 Microsoft Shar..

[IT 소식] ‘CPU’, ‘GPU’, ‘NPU’, ‘TPU’의 차이 알아보기

‘CPU’, ‘GPU’, ‘NPU’, ‘TPU’의 차이 인공지능(AI) 개발에 필수적인 기계학습에는 GPU, NPU, TPU 등의 프로세싱 칩이 사용된다, 하지만, 일반인은 각각의 차이점을 알기 쉽지 않다. 백블레이즈(Backblaze) 자료를 참조해 간략히 정리한다. CPU CPU는 'Central Processing Unit'의 약자로, PC에서 문서 작성, 로켓의 경로 계산, 은행 거래 처리 등 다양한 용도로 사용되고 있다. 하지만 기계 학습에 필요한 대량의 계산을 실행할 때 메모리 통신 속도가 병목현상이 발생해 처리 속도가 느려진다. GPU GPU는 'Graphics Processing Unit'의 약자로, GPU와 메모리, 입출력 장치 등이 세트로 구성된 그래픽 보드가 시중에 널리 유통되고 있다..

[보안 이슈] Cisco 제품 보안 업데이트 권고

□ 개요 o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Cisco BroadWorks Application Delivery Platform 및 Xtended Services Platform에서 발생하는 인증 우회 취약점 (CVE-2023-20238) [2] o Cisco ISE의 RADIUS에서 발생하는 서비스 거부 취약점 (CVE-2023-20243) [3] ※ ISE : Identity Services Engine □ 영향받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2023-20238 Cisco BroadWorks Applicatio..

[보안 이슈] MinIO 제품 보안 업데이트 권고

□ 개요 o MinIO社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o MinIO에서 클러스터 배포 시 발생하는 정보 공개 취약점 (CVE-2023-28432) [1] o MinIO를 사용하는 Linux/MacOS 환경에서 발생하는 권한 상승 취약점 (CVE-2023-28434) [2] ※ 위의 두 가지 취약점을 익스플로잇 연계하여 원격 코드 실행(RCE) 가능 참고 [3] □ 영향받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2023-28432 MinIO RELEASE.2021-08-31T05-46-54Z RELEASE.2023-03-20T20-16-18Z C..

[IT 소식] 셀바스AI, ‘셀비 노트’ 법무법인에 확대 공급

리걸테크 확산으로 작성 분야에서 주목…AI 음성인식으로 업무 효율성 향상 [아이티데일리] 인공지능(AI) 전문기업 셀바스AI는 AI 음성기록 제품 ‘셀비 노트(Selvy Note)’가 법무법인(로펌) 등 법률 분야로 공급이 확대됐다고 11일 밝혔다. AI 기술력과 함께 사회적 관심도 역시 높아지면서 리걸테크(Legal-Tech)가 빠르게 확산되고 있다. 리걸테크는 법(legal)과 기술(technology)의 합성어로, 기존 법률 서비스에 AI 등 첨단기술이 결합된 법률 서비스다. 리걸테크는 크게 검색, 분석, 작성 분야로 구분되며, 특히 작성 분야에서는 조서, 법률 상담 기록을 자동 작성하는 AI 음성기록 제품이 주목받고 있다. 셀비 노트는 일대일 또는 다자 간 대화 내용을 자동으로 텍스트 변환해 기록..

[보안 이슈] 넷아이디 클라우독 제품 보안 업데이트 권고

□ 개요 o ㈜넷아이디社는 자사 클라우독(ClouDoc)의 취약점 제거 및 보안성을 강화한 최신버전을 발표 ※ 클라우독(CloudDoc) : 클라우드 기반 문서 중앙 관리 솔루션 o 공격자는 해당 파일 업로드 취약점을 이용하여 악성코드 실행 등의 피해를 발생시킬 수 있으므로, 최신버전 업데이트 권고 □ 주요내용 o 클라우독에서 발생하는 파일 업로드 취약점 □ 영향받는 제품 제품명 영향받는 버전 해결 버전 클라우독(ClouDoc) 0 ~ 4.0 버전 4.1 버전 □ 대응방안 o 클라우독을 사용하는 기업 및 기관은 ㈜넷아이디社를 통해 패치 관련 안내를 받아 패치 진행 - 클라우독 4.1 이상 버전으로 업데이트 o ‘\plusdrive\web’ 폴더 하위 경로에 의심스러운 파일이 있을 경우, 침해사고 신고 후..

[IT 소식] '복제인간' 음성 챗봇 등장..."AI로 사람 학습하고 음성은 합성"

미국 스타트업 델파이 "긍정적인 면 봐주길" 이미 유명인 복제 공개...요청 시 삭제 인공지능(AI)으로 특정 인물의 커뮤니케이션 기록을 학습하고 목소리를 합성한 '복제인간 음성 챗봇'이 등장했다. 자신은 물론 주변 인물, 유명인까지 복제할 수 있어 논란이 예상된다. 벤처비트는 6일(현지시간) 스타트업 델파이(Delphi)가 270만달러(약 36억원)의 펀딩 유치와 함께 AI 디지털 복제 서비스를 공개했다고 전했다. 유명 VC인 파운더스 펀드가 투자를 주도했다. 이에 따르면 델파이 서비스를 이용해 디지털 복제인간 챗봇을 만들려면 이메일과 채팅 기록, 유튜브 동영상, 음성 파일 등 커뮤니케이션 내용이 담긴 파일 4개만 업로드하면 된다. AI가 이를 학습하고 일레븐랩스의 음성 합성 기술을 활용해 성격과 글쓰..

[IT 소식] 대형언어모델 '팰컨'의 연이은 혁신!.. 세계에서 가장 강력한 LLM·생성AI 모델 ‘팰컨 180B’ 오픈소스로 공개

파라미터가 1800억 개에 달하는 이 모델은 3조5000억개의 토큰으로 학습, 메타의 LLaMA 2에 비해 컴퓨팅 리소스가 4배...AI 챗봇에서 코드 생성에 이르기까지 다양한 영역에서 생성 AI 글로벌 민주화 선봉에 아랍에미리트(UAE) 글로벌 과학연구센터첨단기술연구위원회(Advanced Technology Research Council, 이하, ATRC)의 기술혁신연구소(Tech Innovation Institute. 이하, TII)가 대형언어모델(LLM) 이자 생성 AI(Generative AI) 글로벌 민주화에 혁신을 거듭하고 있다. UAE 최초, LLM 이자 생성 AI 모델 '팰컨 40B(Falcon 40B)'을 지난 5월 말 오픈소스로 공개한지 불과 몇 개월 만에 고급 버전인 '팰컨 180B(..

[IT 소식] 구글, 'NFT 게임' 광고 허용…도박·스테이킹은 제한

구글, 'NFT 게임' 광고 허용…도박·스테이킹은 제한 15일부터 정책 변경 구글이 대체불가토큰(NFT)을 사용하는 게임에 대한 광고를 허용했다. 다만 NFT를 도박 수단으로 사용하거나, 스테이킹에 따른 보상으로 지급하는 방식의 게임은 광고를 제한했다. 블록체인 매체 디크립트는 구글이 자사 광고 정책을 이같이 변경했다고 6일(현지 시간) 보도했다. 변경된 광고 정책은 오는 15일부터 적용된다. 구글에 따르면 NFT가 이용자 경험을 향상하는 아이템으로 쓰이는 게임에 대해선 구글 광고를 게재할 수 있도록 한다. NFT를 베팅이나 스테이킹에 대한 보상으로 사용하는 게임은 구글 광고가 제한된다. 전체 이용자에게 NFT를 지급하는 소셜 카지노 게임도 금지 대상이다. 구글은 도박성이 있는 게임에 대해선 별도 라이선..

[IT소식] KISA-세종시-트웰브랩스, 똑똑한 AI 기반 지능형 CCTV로 안전한 일상과 업무 효율성 모두 잡는다!

KISA-세종시-트웰브랩스, 똑똑한 AI 기반 지능형 CCTV로 안전한 일상과 업무 효율성 모두 잡는다! 최근 불특정 다수를 대상으로 한 ‘묻지마 칼부림’ 범죄와 태풍, 침수, 화재 등 대규모 자연재해가 잇따라 발생하며 국민들의 안전 강화에 대한 관심이 높아지고 있는 가운데 지자체들이 운영하고 있는 CCTV통합관제센터의 역할이 더욱 중요해지는 만큼, 높은 수준의 실시간 탐지 및 검색 등 자동화 기술을 통한 관제업무 효율성에 대한 니즈가 더욱 커지고 있다. 이에 한국인터넷진흥원(KISA, 원장 이원태)과 과학기술정보통신부(장관 이종호)는 세종특별자치시, 트웰브랩스와 함께 국민 안전과 밀접한 관계가 있는 인공지능(AI) 보안 유망기업의 육성을 위한 ‘AI 보안 제품 및 서비스 확산 지원사업’을 본격적으로 추..

[IT 소식] 올거나이즈, 기업용 AI 애플케이션 100개 출시..."업무 맞춰 골라서 사용하세요"

법률·인사·고객지원 등 6개 카테고리...직접 앱 제작도 가능 올거나이즈가 현업에 바로 활용할 수 있는 기업용 인공지능(AI) 애플리케이션을 한꺼번에 100개나 내놓았다. 업무에 맞춰 다양하게 앱을 골라서 사용하라는 의도로, 다양한 산업 분야에 맞춰 다양한 종류의 앱을 준비했다. 더불어 앱을 노코드로 직접 제작하는 도구와 기존 대형언어모델(LLM)을 기업 맞춤형으로 선택할 수 있는 옵션까지 결합했다. 한마디로 기업용 AI 서비스의 모든 것을 제공한다는 의도다. LLM 전문 올거나이즈(대표 이창수)가 원하는 앱을 골라 현업에 바로 적용하는 '알리 LLM 앱스토어'를 출시했다고 5일 밝혔다. 알리 LLM 앱스토어는 일반, 법률, 인사, 고객지원, 생산성, 기타 등 6개 카테고리로 분류돼 있다. 기업은 앱스토..

[보안 이슈] VMware 제품 보안 업데이트 권고

□ 개요 o VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o VMware의 Aria Operations for Networks에서 발생하는 SSH 인증 우회 취약점 (CVE-2023-34039) [1] o VMware의 Aria Operations for Networks에서 발생하는 임의 파일 쓰기 취약점 (CVE-2023-20890) [1] □ 영향받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2023-34039 CVE-2023-20890 VMware Aria Operations for Networks 6.x 6.11 ※ 아래 참고사이트의 ..

[IT 소식] 국내 클라우드 IT 인프라 시장 2027년 3조 8,473억 원 규모 전망

국내 클라우드 IT 인프라 시장 2027년 3조 8,473억 원 규모 전망 한국IDC, 생성형 AI 투자 늘면서 제조·통신·공공·금융 등서 도입 증가 예상 [아이티데일리] 2023년 국내 클라우드 IT인프라 시장이 전년 대비 7% 성장한 2조 7,027억 원 규모를 형성할 전망이다. 해당 시장은 향후 5년간 연평균 8.8% 성장해 2027년에는 3조 8,473억 원의 시장 규모를 이룰 것으로 예상된다. 22일 IT 시장분석 및 컨설팅 기관인 한국IDC(대표 한은선)는 최근 발간한 ‘국내 클라우드 IT 인프라 시장 리서치 보고서’를 인용해 이 같이 밝혔다. 보고서에 따르면 국내 클라우드 IT인프라 시장은 클라우드로의 전환 흐름에 따른 국내외 하이퍼스케일러의 국내 데이터센터 확장과 더불어, 성능 및 보안성 ..

[IT 소식] 카카오엔터프라이즈, 클라우드 서비스명 ‘카카오클라우드’로 변경

CSP 정체성 강화 및 클라우드 중심의 역량 집중 목표 [아이티데일리] 카카오엔터프라이즈(대표 이경진)는 클라우드 서비스 제공사(CSP)로서의 정체성을 강화하기 위해 서비스명을 변경하고 새로운 로고를 공개했다고 1일 밝혔다. 회사는 기업용 통합 클라우드 플랫폼의 기존 서비스명 ‘카카오 i 클라우드’를 ‘카카오클라우드’로 변경했다. 카카오엔터프라이즈는 디지털전환의 기반 기술인 클라우드 고도화에 집중하고, 서비스형 인프라(IaaS)를 중심으로 서비스형 소프트웨어(SaaS), 서비스형 플랫폼(PaaS) 역량을 모을 계획이다. 또한 어려운 클라우드 기술을 손쉽고 친숙하게 활용할 수 있도록 접근성을 높인다는 방침이다. 카카오클라우드의 새로운 로고는 카카오의 데이터 구축·운영 노하우를 집약해 탄생한 기업용 통합 클..