전체 3725

[보안 이슈] MS 9월 보안 위협에 따른 정기 보안 업데이트 권고

□ 9 월 보안업데이트 개요 (총 16 종 ) o 등급 : 긴급 (Critical) 7 종 , 중요 (Important) 9 종 o 발표일 : 2023.09.12.(화) o 업데이트 내용 제품군 중요도 영향 Windows 11 v22H2 긴급 권한 상승 Windows 11 v21H2 긴급 권한 상승 Windows 10 22H2, Windows 10 21H2 긴급 권한 상승 Windows Server 2022 긴급 권한 상승 Windows Server 2019 중요 권한 상승 Windows Server 2016 중요 권한 상승 Windows Server 2012 R2 중요 권한 상승 Windows Server 2012 중요 권한 상승 Microsoft Office 중요 정보 유출 Microsoft Shar..

[IT 소식] ‘CPU’, ‘GPU’, ‘NPU’, ‘TPU’의 차이 알아보기

‘CPU’, ‘GPU’, ‘NPU’, ‘TPU’의 차이 인공지능(AI) 개발에 필수적인 기계학습에는 GPU, NPU, TPU 등의 프로세싱 칩이 사용된다, 하지만, 일반인은 각각의 차이점을 알기 쉽지 않다. 백블레이즈(Backblaze) 자료를 참조해 간략히 정리한다. CPU CPU는 'Central Processing Unit'의 약자로, PC에서 문서 작성, 로켓의 경로 계산, 은행 거래 처리 등 다양한 용도로 사용되고 있다. 하지만 기계 학습에 필요한 대량의 계산을 실행할 때 메모리 통신 속도가 병목현상이 발생해 처리 속도가 느려진다. GPU GPU는 'Graphics Processing Unit'의 약자로, GPU와 메모리, 입출력 장치 등이 세트로 구성된 그래픽 보드가 시중에 널리 유통되고 있다..

[IT 소식] 파킨슨병, AI로 '맞춤형 치료'한다… '자폐스펙트럼'에도 적용 가능성

최민이 KAIST 뇌인지과학과 교수 연구팀 "자폐스펙트럼에도 적용 가능" 파킨슨병 등의 만성 퇴행성 뇌 질환 환자의 세포 데이터를 토대로, 인공지능(AI)이 환자의 병리학적 상태를 분석해 개인 맞춤형 치료를 가능케할 플랫폼이 개발됐다. KAIST는 최민이 뇌인지과학과 교수 연구팀이 영국 프랜시스 크릭 연구소와의 공동 연구를 통해 파킨슨병 환자의 개인별 질병 하위 유형을 예측하는 AI 기반의 플랫폼을 개발해 국제 학술지 '네이처 머신 인텔리전스' 8월호에 게재했다고 15일 밝혔다. 연구팀에 따르면, 지금까지 파킨슨 치료는 환자의 개별적 병리 상태를 고려하지 않았다. 모든 환자에게 일률적인 치료 방법을 적용하다보니 병리적 원인과 치료 방법 간에 괴리가 생겼고, 치료 효과를 향상시키기 어려웠다. 최 교수 연구..

카테고리 없음 2023.09.13

[보안 이슈] Cisco 제품 보안 업데이트 권고

□ 개요 o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Cisco BroadWorks Application Delivery Platform 및 Xtended Services Platform에서 발생하는 인증 우회 취약점 (CVE-2023-20238) [2] o Cisco ISE의 RADIUS에서 발생하는 서비스 거부 취약점 (CVE-2023-20243) [3] ※ ISE : Identity Services Engine □ 영향받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2023-20238 Cisco BroadWorks Applicatio..

[보안 이슈] MinIO 제품 보안 업데이트 권고

□ 개요 o MinIO社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o MinIO에서 클러스터 배포 시 발생하는 정보 공개 취약점 (CVE-2023-28432) [1] o MinIO를 사용하는 Linux/MacOS 환경에서 발생하는 권한 상승 취약점 (CVE-2023-28434) [2] ※ 위의 두 가지 취약점을 익스플로잇 연계하여 원격 코드 실행(RCE) 가능 참고 [3] □ 영향받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2023-28432 MinIO RELEASE.2021-08-31T05-46-54Z RELEASE.2023-03-20T20-16-18Z C..

[IT 소식] 셀바스AI, ‘셀비 노트’ 법무법인에 확대 공급

리걸테크 확산으로 작성 분야에서 주목…AI 음성인식으로 업무 효율성 향상 [아이티데일리] 인공지능(AI) 전문기업 셀바스AI는 AI 음성기록 제품 ‘셀비 노트(Selvy Note)’가 법무법인(로펌) 등 법률 분야로 공급이 확대됐다고 11일 밝혔다. AI 기술력과 함께 사회적 관심도 역시 높아지면서 리걸테크(Legal-Tech)가 빠르게 확산되고 있다. 리걸테크는 법(legal)과 기술(technology)의 합성어로, 기존 법률 서비스에 AI 등 첨단기술이 결합된 법률 서비스다. 리걸테크는 크게 검색, 분석, 작성 분야로 구분되며, 특히 작성 분야에서는 조서, 법률 상담 기록을 자동 작성하는 AI 음성기록 제품이 주목받고 있다. 셀비 노트는 일대일 또는 다자 간 대화 내용을 자동으로 텍스트 변환해 기록..

[보안 이슈] 넷아이디 클라우독 제품 보안 업데이트 권고

□ 개요 o ㈜넷아이디社는 자사 클라우독(ClouDoc)의 취약점 제거 및 보안성을 강화한 최신버전을 발표 ※ 클라우독(CloudDoc) : 클라우드 기반 문서 중앙 관리 솔루션 o 공격자는 해당 파일 업로드 취약점을 이용하여 악성코드 실행 등의 피해를 발생시킬 수 있으므로, 최신버전 업데이트 권고 □ 주요내용 o 클라우독에서 발생하는 파일 업로드 취약점 □ 영향받는 제품 제품명 영향받는 버전 해결 버전 클라우독(ClouDoc) 0 ~ 4.0 버전 4.1 버전 □ 대응방안 o 클라우독을 사용하는 기업 및 기관은 ㈜넷아이디社를 통해 패치 관련 안내를 받아 패치 진행 - 클라우독 4.1 이상 버전으로 업데이트 o ‘\plusdrive\web’ 폴더 하위 경로에 의심스러운 파일이 있을 경우, 침해사고 신고 후..

[IT 소식] '복제인간' 음성 챗봇 등장..."AI로 사람 학습하고 음성은 합성"

미국 스타트업 델파이 "긍정적인 면 봐주길" 이미 유명인 복제 공개...요청 시 삭제 인공지능(AI)으로 특정 인물의 커뮤니케이션 기록을 학습하고 목소리를 합성한 '복제인간 음성 챗봇'이 등장했다. 자신은 물론 주변 인물, 유명인까지 복제할 수 있어 논란이 예상된다. 벤처비트는 6일(현지시간) 스타트업 델파이(Delphi)가 270만달러(약 36억원)의 펀딩 유치와 함께 AI 디지털 복제 서비스를 공개했다고 전했다. 유명 VC인 파운더스 펀드가 투자를 주도했다. 이에 따르면 델파이 서비스를 이용해 디지털 복제인간 챗봇을 만들려면 이메일과 채팅 기록, 유튜브 동영상, 음성 파일 등 커뮤니케이션 내용이 담긴 파일 4개만 업로드하면 된다. AI가 이를 학습하고 일레븐랩스의 음성 합성 기술을 활용해 성격과 글쓰..

[IT 소식] 대형언어모델 '팰컨'의 연이은 혁신!.. 세계에서 가장 강력한 LLM·생성AI 모델 ‘팰컨 180B’ 오픈소스로 공개

파라미터가 1800억 개에 달하는 이 모델은 3조5000억개의 토큰으로 학습, 메타의 LLaMA 2에 비해 컴퓨팅 리소스가 4배...AI 챗봇에서 코드 생성에 이르기까지 다양한 영역에서 생성 AI 글로벌 민주화 선봉에 아랍에미리트(UAE) 글로벌 과학연구센터첨단기술연구위원회(Advanced Technology Research Council, 이하, ATRC)의 기술혁신연구소(Tech Innovation Institute. 이하, TII)가 대형언어모델(LLM) 이자 생성 AI(Generative AI) 글로벌 민주화에 혁신을 거듭하고 있다. UAE 최초, LLM 이자 생성 AI 모델 '팰컨 40B(Falcon 40B)'을 지난 5월 말 오픈소스로 공개한지 불과 몇 개월 만에 고급 버전인 '팰컨 180B(..

[IT 소식] 구글, 'NFT 게임' 광고 허용…도박·스테이킹은 제한

구글, 'NFT 게임' 광고 허용…도박·스테이킹은 제한 15일부터 정책 변경 구글이 대체불가토큰(NFT)을 사용하는 게임에 대한 광고를 허용했다. 다만 NFT를 도박 수단으로 사용하거나, 스테이킹에 따른 보상으로 지급하는 방식의 게임은 광고를 제한했다. 블록체인 매체 디크립트는 구글이 자사 광고 정책을 이같이 변경했다고 6일(현지 시간) 보도했다. 변경된 광고 정책은 오는 15일부터 적용된다. 구글에 따르면 NFT가 이용자 경험을 향상하는 아이템으로 쓰이는 게임에 대해선 구글 광고를 게재할 수 있도록 한다. NFT를 베팅이나 스테이킹에 대한 보상으로 사용하는 게임은 구글 광고가 제한된다. 전체 이용자에게 NFT를 지급하는 소셜 카지노 게임도 금지 대상이다. 구글은 도박성이 있는 게임에 대해선 별도 라이선..

[IT소식] KISA-세종시-트웰브랩스, 똑똑한 AI 기반 지능형 CCTV로 안전한 일상과 업무 효율성 모두 잡는다!

KISA-세종시-트웰브랩스, 똑똑한 AI 기반 지능형 CCTV로 안전한 일상과 업무 효율성 모두 잡는다! 최근 불특정 다수를 대상으로 한 ‘묻지마 칼부림’ 범죄와 태풍, 침수, 화재 등 대규모 자연재해가 잇따라 발생하며 국민들의 안전 강화에 대한 관심이 높아지고 있는 가운데 지자체들이 운영하고 있는 CCTV통합관제센터의 역할이 더욱 중요해지는 만큼, 높은 수준의 실시간 탐지 및 검색 등 자동화 기술을 통한 관제업무 효율성에 대한 니즈가 더욱 커지고 있다. 이에 한국인터넷진흥원(KISA, 원장 이원태)과 과학기술정보통신부(장관 이종호)는 세종특별자치시, 트웰브랩스와 함께 국민 안전과 밀접한 관계가 있는 인공지능(AI) 보안 유망기업의 육성을 위한 ‘AI 보안 제품 및 서비스 확산 지원사업’을 본격적으로 추..

[Ehost News] 이호스트ICT, 2023 고객만족도 조사 발표

이호스트ICT, 2023 고객만족도 조사 발표 ​총 357곳 고객사에서 응답 회신 서비스 품질 만족도 93점, CS 만족도 92점 토탈 IT 솔루션 기업 이호스트ICT(대표 김철민)가 2023 상반기 고객만족도 결과를 바탕으로 각 부서별 개선 전략을 실행하는 등 고객중심 경영 강화에 나섰다. 회사의 고객 만족도 조사는 5회차로, 사용자 관점의 서비스 개선방향을 수립하고 신규 서비스나 상품을 개발하기 위해 주기적으로 추진되고 있다. 이번 조사는 실 고객사를 대상으로 지난 6월 15일부터 29일까지 2주간 온라인/이메일 설문을 통해 진행됐다. 회사는 총 357곳의 고객사로부터 응답을 회신 받았다고 밝혔다. 조사 항목은 △안정적인 서비스 품질 △합리적인 요금 △전문적인 기술 지원 △신속한 장애 대응 △담당자와..

[IT 소식] 올거나이즈, 기업용 AI 애플케이션 100개 출시..."업무 맞춰 골라서 사용하세요"

법률·인사·고객지원 등 6개 카테고리...직접 앱 제작도 가능 올거나이즈가 현업에 바로 활용할 수 있는 기업용 인공지능(AI) 애플리케이션을 한꺼번에 100개나 내놓았다. 업무에 맞춰 다양하게 앱을 골라서 사용하라는 의도로, 다양한 산업 분야에 맞춰 다양한 종류의 앱을 준비했다. 더불어 앱을 노코드로 직접 제작하는 도구와 기존 대형언어모델(LLM)을 기업 맞춤형으로 선택할 수 있는 옵션까지 결합했다. 한마디로 기업용 AI 서비스의 모든 것을 제공한다는 의도다. LLM 전문 올거나이즈(대표 이창수)가 원하는 앱을 골라 현업에 바로 적용하는 '알리 LLM 앱스토어'를 출시했다고 5일 밝혔다. 알리 LLM 앱스토어는 일반, 법률, 인사, 고객지원, 생산성, 기타 등 6개 카테고리로 분류돼 있다. 기업은 앱스토..

[보안 이슈] VMware 제품 보안 업데이트 권고

□ 개요 o VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o VMware의 Aria Operations for Networks에서 발생하는 SSH 인증 우회 취약점 (CVE-2023-34039) [1] o VMware의 Aria Operations for Networks에서 발생하는 임의 파일 쓰기 취약점 (CVE-2023-20890) [1] □ 영향받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2023-34039 CVE-2023-20890 VMware Aria Operations for Networks 6.x 6.11 ※ 아래 참고사이트의 ..