마이크로소프트, 원격 데스크톱 애플리케이션 지원 중단 및 Windows 앱으로 강제 전환

2025-04-04
마이크로소프트, 원격 데스크톱 애플리케이션 지원 중단 및 Windows 앱으로 강제 전환

마이크로소프트는 5월 27일 기존 원격 데스크톱 애플리케이션 지원을 중단하고 새로운 Windows 앱으로의 전환을 강제합니다. 새로운 앱은 Windows 365, Azure 가상 데스크톱 등 여러 서비스에 대한 통합된 접근 방식을 제공하고 사용자 지정 가능한 홈 화면, 다중 모니터 설정 등의 기능을 제공하지만, 일부 제한 사항도 있습니다. 일부 프록시 서버 환경 및 AD FS 싱글 사인온은 지원되지 않아 사용자 불편을 초래할 수 있습니다. 이러한 변경은 일부 사용자들로부터 "역대 최악의 리브랜딩"이라는 비판을 받고 있습니다.

더 보기
기술 Windows 앱

EU, 2026년까지 암호화 백도어 설치 계획: 안전 혹은 위험?

2025-04-04
EU, 2026년까지 암호화 백도어 설치 계획: 안전 혹은 위험?

EU의 새로운 'ProtectEU' 계획은 유럽의 안보 강화를 목표로 하지만, 2026년 또는 그 이전에 암호화 백도어를 설치한다는 우려스러운 제안을 포함하고 있습니다. EU는 이것이 법 집행 기관의 데이터 접근을 지원하기 위한 것이라고 주장하지만, 비판가들은 이것이 유럽의 사이버 보안을 위태롭게 하고 다른 국가에 의해 악용될 수 있다고 우려하고 있습니다. 동시에 EU는 2030년까지 중요 인프라에 양자 암호 기술을 도입할 계획입니다.

더 보기
기술

생성형 AI 시장 대변혁: Gartner, 시장 통합 및 도태 예측

2025-04-01
생성형 AI 시장 대변혁: Gartner, 시장 통합 및 도태 예측

Gartner는 생성형 AI(GenAI) 시장에서 대규모 통합이 일어나고, 최종적으로는 소수의 주요 업체만 남을 것이라고 예측합니다. 현재 많은 대규모 언어 모델(LLM) 제공업체는 치열한 경쟁 시장에서 높은 개발 및 운영 비용으로 어려움을 겪고 있습니다. 분석가 John-David Lovelock은 AWS, Azure, Google Cloud와 같은 상황을 반영하여 시장이 소수의 거대 기업에 의해 지배될 것이라고 예측합니다. 기업들은 자체 AI 소프트웨어를 개발하는 대신 상용 솔루션을 채택하는 경향이 높아지고 있습니다. GenAI 시장은 2025년까지 6,440억 달러에 이를 것으로 예상되지만, LLM 개발자들은 수익보다 시장 점유율 확보를 우선시하고 있으며, 경쟁력이 약한 업체들이 점차 도태될 것으로 예상됩니다. 이는 닷컴 버블 붕괴와 같은 급격한 붕괴가 아니라 점진적인 통합이 될 것입니다.

더 보기

대만에서 중국의 은밀한 인재 빼내가기: 기술 전쟁이 심화되다

2025-03-31
대만에서 중국의 은밀한 인재 빼내가기: 기술 전쟁이 심화되다

대만 조사국은 여러 중국 기술 기업들이 중국과의 연관성을 숨기기 위해 대만에 유령 회사를 설립하고, 특히 반도체 설계 및 제조 분야에서 대만의 첨단 기술 인재를 은밀하게 스카우트해 왔다는 사실을 밝혀냈습니다. 이들 기업은 싱가포르 등 중개업체를 이용하여 대만 법률을 우회하고, 인텔과 마이크로소프트 등 기업에서 엔지니어들을 유치하여 중국의 '동수서산' 전략을 지원하는 프로젝트에 투입했습니다. 이는 대만 기술 산업을 위협할 뿐만 아니라, 대만 기술이 중국의 군사적 야심에 이용될 가능성에 대한 우려를 불러일으키고 있습니다.

더 보기

Nvidia GTC 발표: DGX Spark와 Station이 PC 시장을 뒤흔들까?

2025-03-31
Nvidia GTC 발표: DGX Spark와 Station이 PC 시장을 뒤흔들까?

Nvidia는 GTC 행사에서 AI 개발자를 대상으로 하는 두 가지 새로운 워크스테이션인 DGX Spark와 DGX Station을 공개했습니다. DGX Spark는 소형 데스크톱이고 DGX Station은 더욱 강력한 워크스테이션급 기기로, 둘 다 강력한 AI 컴퓨팅 성능을 제공합니다. 분석가들은 Nvidia가 엔터프라이즈 시장 진출을 시도하고 있다고 생각하지만, 높은 가격과 틈새 시장에 대한 집중은 PC 시장 전체를 진정으로 "뒤흔들" 가능성에 의문을 제기합니다. Nvidia의 전략은 일반 소비자 시장을 겨냥하기보다는 강력한 AI 도구로 개발자를 지원하는 데 중점을 두고 있는 것으로 보입니다. 동시에 Nvidia는 소프트웨어와 네트워크 인프라에 적극적으로 진출하여 완벽한 엔터프라이즈급 AI 생태계를 구축하려고 합니다.

더 보기
기술

엔비디아의 AI 파워 플레이: 무어의 법칙은 죽었고, 600kW 랙이 살았다!

2025-03-31
엔비디아의 AI 파워 플레이: 무어의 법칙은 죽었고, 600kW 랙이 살았다!

엔비디아의 GTC에서 젠슨 황 CEO는 블랙웰과 루빈 프로세서를 포함한 엔비디아의 차세대 GPU 3세대와 거대한 600kW 랙 규모 시스템을 공개했습니다. 이는 무어의 법칙 붕괴 이후 더 많은 실리콘을 적층하고, 메모리 대역폭을 높이고, 정밀도를 낮춤으로써 막대한 컴퓨팅 성능 확장을 추구하는 엔비디아의 전략을 보여줍니다. 하지만 이로 인해 막대한 전력 소비 및 냉각 문제가 발생하여 전용 "AI 팩토리" 건설이 필요하게 됩니다. 엔비디아의 이러한 움직임은 경쟁사들에게도 길을 열어주며, 데이터센터에서 초고밀도 컴퓨팅의 새로운 시대를 알리고 있습니다.

더 보기
기술 AI 컴퓨팅

영국 정부의 AI 인재 위기: 기술 부족과 채용 프로세스 문제

2025-03-28
영국 정부의 AI 인재 위기: 기술 부족과 채용 프로세스 문제

영국 총리실의 전 데이터 과학 책임자가 정부 데이터 부서의 심각한 기술 인력 부족을 밝혔습니다. 로라 길버트는 데이터 관련 업무의 많은 정부 공무원들이 필요한 기술 능력이 부족하여 민간 부문에서 유사한 일자리를 찾는 데 어려움을 겪고 있다고 증언했습니다. 정부 디지털 서비스(GDS)에는 우수한 부분도 있지만, 전반적인 기술 수준은 일관성이 없으며 채용 프로세스는 진정으로 유능한 지원자를 효과적으로 선별하지 못하고 있습니다. '현대 디지털 정부를 위한 청사진'이라는 정부의 노력은 AI 인재 육성과 기술 업그레이드에 대한 대규모 투자를 약속했지만, 길버트는 데이터 통합에는 장기적인 노력이 필요하며 과거 프로젝트의 성과가 부족했던 점을 지적했습니다. 의회 보고서도 이 문제를 더욱 강조하며, 구식 IT 시스템이 AI 도입을 방해하고 자금 배분에도 문제가 있다고 지적했습니다. 이는 영국 정부가 디지털 전환 과정에서 직면하는 큰 과제를 보여줍니다.

더 보기

IBM 감원: 미국 일자리, 인도로 이동

2025-03-28
IBM 감원: 미국 일자리, 인도로 이동

IBM의 감원 규모는 이전 보도보다 훨씬 크며, 많은 미국 직원들이 일자리를 잃었고 그 자리는 인도로 이동하고 있습니다. 데이터는 인도의 일자리 공고 증가와 미국의 지속적인 감소를 보여줍니다. IBM 직원 한 명은 인도 신입 직원 교육을 맡은 후 자신도 감원 통보를 받았다고 밝혔습니다. 감원된 직원 중 많은 수가 풍부한 클라우드 경험을 보유하고 있었지만, 경험이 부족한 인도 직원들로 대체되면서 품질과 효율성이 저하되었습니다. 이는 IBM의 해외 이전 관행과 미국 직원의 권리, 그리고 회사의 미래 방향에 대한 우려를 불러일으킵니다.

더 보기
기술

런던 경찰청, 영구적 얼굴 인식 카메라 배치

2025-03-27
런던 경찰청, 영구적 얼굴 인식 카메라 배치

런던 경찰청은 범죄와의 싸움을 위해 올여름 크로이던 시내에 영구적인 얼굴 인식 카메라 2대를 설치할 예정이다. 이 조치는 시스템의 오류 가능성과 범죄 용의자 외의 취약 계층이나 피해자를 포함한 개인에 대한 감시 가능성으로 인해 프라이버시 우려를 불러일으켰다. 경찰은 높은 정확도를 주장하지만, 그 합법성은 여전히 논란의 대상이며, 디스토피아적인 감시의 악몽이라는 비판도 제기되고 있다.

더 보기
기술

VMware, 라이선스 없는 소프트웨어 사용으로 지멘스 고소

2025-03-26
VMware, 라이선스 없는 소프트웨어 사용으로 지멘스 고소

VMware는 지멘스 미국 사업부가 라이선스된 것보다 많은 VMware 소프트웨어를 사용했다며 고소했습니다. 이 분쟁은 지멘스가 연장 지원을 요청하고 구매한 라이선스를 훨씬 초과하는 VMware 소프트웨어 목록을 제출하면서 시작되었습니다. 지멘스는 이후 목록 철회를 시도했지만, VMware는 라이선스되지 않은 소프트웨어 사용을 고의적으로 은폐했다고 생각합니다. 이 소송은 VMware가 최근 소프트웨어 다운로드 프로세스를 변경한다고 발표한 데 이어 나왔으며, 라이선스 준수 추적을 개선하는 것을 목표로 합니다.

더 보기
기술

마이크로소프트 아웃룩 버전: 사용자 경험의 악몽?

2025-03-25
마이크로소프트 아웃룩 버전: 사용자 경험의 악몽?

마이크로소프트 베테랑인 스콧 한셀만이 최근 Bluesky에서 아웃룩의 수많은 버전(아웃룩 (새 버전), 아웃룩 (새 버전), 아웃룩 (무설탕) 등)을 풍자하며 활발한 논쟁을 불러일으켰습니다. 이는 마이크로소프트 소프트웨어에서 흔히 볼 수 있는 문제인 버전의 난립을 보여줍니다. 예를 들어, Microsoft Teams와 Microsoft Teams (개인용)이 공존하는 경우가 많습니다. 최신 서비스 아키텍처 기반으로 구축된 새로운 아웃룩 버전은 이전 버전의 많은 기능(COM 애드인 지원 등)이 없어 기업 사용자에게 불편을 초래합니다. 마이크로소프트는 기존 버전을 최소 2029년까지 지원한다고 약속했지만, 강제적인 마이그레이션 전략은 사용자의 우려를 불러일으키며, 인기 있는 제품을 '새로운' 버전으로 교체하고 이전 버전을 '클래식'으로 이름을 바꾼 청량음료 회사의 사례를 반영합니다. 한셀만의 유머러스한 논평은 기능이 유사한 여러 옵션을 갖는 것의 잠재적 위험성, 즉 사용자를 혼란스럽게 할 가능성과 사용자 경험에 대한 부정적 영향을 보여줍니다.

더 보기
기술

Palantir, 영국의 코로나19 대응으로 막대한 이익 챙겨: 데이터 중심 논쟁

2025-03-25
Palantir, 영국의 코로나19 대응으로 막대한 이익 챙겨: 데이터 중심 논쟁

미국의 데이터 분석 회사 Palantir는 영국의 코로나19 대응 과정에서 막대한 이익을 얻었다. 법적 문제에도 불구하고 수백만 파운드 규모의 계약을 체결했다. 처음에는 코로나19 데이터 저장을 위한 명목상의 계약이었지만, Palantir의 계약은 급속도로 확대되었다. 현재, 정부 전체의 데이터 관리를 위한 "공통 운영 체제"를 주장하고 있으며, 조달 과정과 Palantir과 영국 정부 기관 간의 긴밀한 관계에 대한 우려가 제기되고 있다. 공중 보건 위기를 이용하여 이익을 얻었다는 점도 논쟁의 여지가 있다.

더 보기
기술 정부 계약

테크 업계의 대규모 퇴사: 유연성 아니면 아웃

2025-03-25
테크 업계의 대규모 퇴사: 유연성 아니면 아웃

26,000명 이상의 직원을 대상으로 한 설문 조사에 따르면, 기술 분야 근로자의 40%가 근무 시간, 근무 장소, 업무 강도와 관련된 유연성 부족을 이유로 퇴사했습니다. 이는 기업들이 사무실 복귀와 장시간 근무를 강제하는 추세와 대조적입니다. 아마존, 메타, 구글과 같은 기업들은 혁신, 멘토링, 생산성을 이유로 대면 근무를 추진하고 있지만, 이 설문 조사는 원격 근무가 팀 응집력을 높이고 기술 분야 근로자의 대다수가 유연한 근무 방식을 선호한다는 점을 보여줍니다. 이러한 요구를 무시하면 기술 업계의 인재 유출이 계속될 수 있습니다.

더 보기

FaunaDB, 2700만 달러 투자 유치 후 서비스 종료, 오픈소스 전환

2025-03-24
FaunaDB, 2700만 달러 투자 유치 후 서비스 종료, 오픈소스 전환

2700만 달러의 투자를 유치했던 데이터베이스 스타트업 FaunaDB가 5월 말 서비스를 종료하고 오픈소스로 전환한다고 발표했습니다. 서버리스 데이터베이스를 사용하는 2만 5천 명의 개발자를 보유하고 있으며, 관계형 데이터베이스의 강력한 기능과 문서 데이터베이스의 유연성을 결합한 FaunaDB는 글로벌 데이터베이스 서비스 확장에 필요한 막대한 자본과 현재 시장 환경을 이유로 서비스 종료를 결정했습니다. 기존 고객은 향후 몇 달에 걸쳐 서비스에서 이전됩니다. 오픈소스 버전에는 JSON 문서와 조인, 외래 키, 스키마 적용 등의 관계형 기능, 그리고 FQL 쿼리 언어를 지원하는 핵심 데이터베이스 기술이 포함됩니다. 일부 전문가들은 처음부터 오픈소스 모델을 채택했다면 더 큰 성공을 거둘 수 있었을 것이라고 지적합니다.

더 보기
개발

펜타곤, 2억 8000만 달러 AI 프로젝트 취소…'치명적인' AI 우선

2025-03-24
펜타곤, 2억 8000만 달러 AI 프로젝트 취소…'치명적인' AI 우선

미국 국방부는 8년 동안 2억 8000만 달러의 예산 초과를 기록한 문제의 민간 국방 인력 관리 시스템(DCHRMS) 프로젝트를 취소했습니다. DCHRMS 외에도 DEI, 기후 변화, 사회 프로그램에 초점을 맞춘 3억 6000만 달러 이상의 보조금도 삭감되었습니다. 피트 헤그세스 국방장관은 국방부가 '공정한' AI가 아닌 '치명적인' AI가 필요하며, 인사 시스템 현대화를 재계획할 것이라고 설명했습니다. 이는 펜타곤의 정부 효율성 부서가 낭비성 지출을 줄이기 위한 노력의 일환입니다.

더 보기
기술 국방 예산

중국, 안면 인식 규제 강화, 대만 인프라 사이버 공격 표적

2025-03-24
중국, 안면 인식 규제 강화, 대만 인프라 사이버 공격 표적

중국은 동의 없는 안면 인식 기술 사용을 금지하고 공공 장소에서의 사용을 제한하는 새로운 규정을 발표했습니다. 동시에 대만의 주요 인프라는 중국 정부의 지원을 받고 있다고 의심되는 해커 집단의 공격을 받았습니다. 그 외에도 인도 정부가 주도하는 브라우저 개발 경쟁에서 Zoho가 승리했고, X는 인도 정부를 콘텐츠 삭제 법을 둘러싸고 고소했습니다. 일본의 새로운 사이버 보안 법안은 개인 정보 보호에 대한 우려를 불러일으키고 있습니다. 호주 전략 정책 연구소는 중국발 온라인 괴롭힘을 받고 있다고 주장합니다.

더 보기
기술

IBM, 수천 명 감원… 클라우드 클래식도 타격

2025-03-20
IBM, 수천 명 감원… 클라우드 클래식도 타격

IBM 내부 관계자에 따르면 미국 전역에서 수천 명 규모의 감원이 진행 중이며, 클라우드 클래식 부서 직원의 4분의 1이 영향을 받았다고 합니다. 공식 발표는 없지만, 컨설팅, 기업의 사회적 책임, 클라우드 인프라, 영업, 내부 시스템 등 다양한 팀이 감원 대상입니다. 이번 감원은 IBM의 지속적인 '자원 조치'(감원)의 일환으로 간주되며, 회사의 사무실 복귀 압박과 관련이 있습니다. 인도로의 업무 이전도 시사되고 있으며, CEO 아빈드 크리슈나의 연봉 인상 및 AI에 대한 발언에 대한 직원들의 불만도 커지고 있습니다.

더 보기
기술

네덜란드 의회, 미국 기술 폐기 및 국가 주권 우선 결정

2025-03-20
네덜란드 의회, 미국 기술 폐기 및 국가 주권 우선 결정

네덜란드 의회는 미국 기술을 국내 대안으로 대체할 것을 정부에 촉구하는 8개의 동의안을 만장일치로 통과시켰습니다. 데이터 주권과 미국 기술 대기업의 정치적 압력 행사 가능성에 대한 우려로 인해 미국 클라우드 서비스로의 이전 중단, 네덜란드 국가 클라우드 구축, .nl 최상위 도메인의 본국 송환 등 다양한 조치가 요구되고 있습니다. Barbara Kathmann 의원은 미국 기술에 대한 과도한 의존이 네덜란드의 디지털 주권과 전문성을 약화시킨다고 주장했습니다. 구속력은 없지만, 이러한 동의안에 대한 압도적인 지지는 정부에 행동을 촉구하는 큰 압력이 될 것입니다. 이는 다른 유럽 국가들에게도 선례가 될 수 있습니다.

더 보기

아마존, Alexa 로컬 처리 중단: AI 추진으로 인한 개인 정보 보호 우려 증가

2025-03-18
아마존, Alexa 로컬 처리 중단: AI 추진으로 인한 개인 정보 보호 우려 증가

2025년 3월 28일부터 아마존은 일부 Echo 기기의 로컬 음성 처리 옵션을 제거하고 모든 음성 요청을 클라우드로 보내 분석합니다. 아마존은 이것이 새로운 생성형 AI 기능에 필요한 조치라고 주장하지만, 이러한 조치는 개인 정보 보호에 대한 우려를 불러일으켰습니다. 이전에는 사용자가 음성 녹음을 전송하지 않도록 선택할 수 있었지만, 이 옵션이 활성화된 경우에도 전사본은 Amazon 클라우드로 전송되었습니다. 이 변경으로 사용자는 개인 정보 보호와 Alexa의 완전한 기능 중 하나를 선택해야 하며, 녹음 저장을 비활성화하면 많은 개인화된 기능이 비활성화됩니다. 아마존은 이것이 개인 정보 보호를 침해하는 것이 아니라고 주장하지만, 타겟팅 광고에 음성 데이터를 사용하거나 보안 위반 등 과거 기록이 의문을 제기합니다.

더 보기
기술

8년간 지속된 스파이 활동, 패치되지 않은 Windows 바로 가기 취약점 악용

2025-03-18
8년간 지속된 스파이 활동, 패치되지 않은 Windows 바로 가기 취약점 악용

트렌드마이크로는 Windows .LNK 바로 가기 파일의 취약점을 악용한 8년간의 스파이 활동을 발견했습니다. 공격자는 명령줄 인수에 메가바이트 단위의 공백을 삽입하여 악의적인 명령을 숨겼습니다. 트렌드마이크로가 작년 9월 마이크로소프트에 보고했음에도 불구하고, 마이크로소프트는 이를 낮은 우선 순위의 UI 문제로 간주하며 보안 문제가 아니라고 판단하고 패치를 거부했습니다. 이 취약점은 정부, 민간 부문, 금융 기관을 대상으로 한 공격에 사용되었으며, 공격의 46%가 북한에서 발생했습니다. 트렌드마이크로는 로컬 코드 실행 권한만으로도 다른 취약점과 결합하여 시스템이 쉽게 손상될 수 있기 때문에 이 취약점을 공개하기로 결정했습니다. 마이크로소프트는 향후 기능 릴리스에서 해결책을 고려하겠다고 밝히며 사용자에게 알 수 없는 출처의 파일 다운로드에 주의할 것을 당부했습니다.

더 보기

SourceHut, 서버 과부하를 일으키는 AI 크롤러와 싸우다

2025-03-18
SourceHut, 서버 과부하를 일으키는 AI 크롤러와 싸우다

오픈소스 Git 호스팅 서비스 SourceHut은 서버에 과부하를 일으키는 공격적인 AI 웹 크롤러의 물결과 싸우고 있습니다. 회사는 Nepenthes라는 '타르 핏'을 포함한 대응책을 배포했으며, 과도한 봇 트래픽으로 인해 Google Cloud 및 Azure와 같은 여러 클라우드 제공업체를 차단했습니다. 이것은 새로운 문제가 아니며, SourceHut은 2022년 Google의 Go Module Mirror에서 비슷한 문제에 직면했으며, 다른 오픈소스 프로젝트도 영향을 받았습니다. 일부 AI 기업이 robots.txt를 준수할 것을 약속했음에도 불구하고, 남용은 계속되고 있으며, iFixit, Vercel, Diaspora와 같은 사이트에서 문제를 보고하고 있습니다. OpenAI의 GPTBot과 같은 정상적인 크롤러로 가장하는 정교한 스푸핑으로 인해 상황이 더욱 복잡해지고 있습니다. 이로 인해 로그 분석이 어려워지고 AI 크롤러 트래픽 관리라는 증가하는 과제가 부각되고 있습니다. 광고 지표 회사 DoubleVerify는 2024년 하반기에 무효 트래픽이 86% 증가했으며, 그 중 16%가 AI 스크레이퍼 때문이라고 보고했습니다.

더 보기

영국, 데이터 브로커의 국가 안보 위험 조사

2025-03-18
영국, 데이터 브로커의 국가 안보 위험 조사

영국 정부는 새로운 데이터 공유 법안에 대한 정보를 제공하기 위해 데이터 중개업계와 잠재적인 국가 안보 위험에 대한 전문가 의견을 구하고 있습니다. 조사는 특히 브로커를 이용하고 브로커에 데이터를 제공하는 조직과 브로커 자체의 참여를 요청하고 있습니다. 정부는 정책 수립을 위해 브로커의 운영, 보안 관행 및 고객을 이해하는 것을 목표로 하고 있습니다. 개인 데이터 수집 및 판매에 대해 점점 더 비판을 받고 있는 데이터 브로커는 마케팅 담당자와 사이버 범죄자 모두의 표적이 되고 있습니다. 이 조사는 데이터 공유의 편리성과 국가 안보 우려의 균형을 맞추고 데이터 브로커와 데이터 중개자를 구별하는 것을 목표로 하고 있습니다.

더 보기

DOGE 전 보좌관, 암호화되지 않은 데이터베이스 유출로 재무부 정책 위반

2025-03-18
DOGE 전 보좌관, 암호화되지 않은 데이터베이스 유출로 재무부 정책 위반

일론 머스크가 운영하고 트럼프 행정부와 관련된 DOGE의 전 보좌관인 마르코 엘레즈는 개인 정보가 포함된 암호화되지 않은 데이터베이스를 트럼프 행정부 관리 2명에게 이메일로 보낸 것으로 미국 재무부 정책을 위반했습니다. 뉴욕주 검찰총장과 다른 18개 주 검찰총장이 제기한 소송에서는 연간 수조 달러를 처리하는 재무부의 재정 서비스국(BFS)에 대한 무단 접근을 주장하고 있습니다. 조사 결과 엘레즈는 사전 승인 없이 개인 식별 정보가 포함된 암호화되지 않은 데이터베이스를 보낸 것으로 재무부 규정을 위반한 것으로 드러났습니다. 엘레즈는 이후 증오심 발언 트윗이 발견된 후 사임했습니다. 분석에 따르면 엘레즈는 지불 시스템을 변경하지 않았지만 암호화되지 않은 데이터베이스 전송은 여전히 BFS 정책을 위반했습니다.

더 보기
기술

Medusa 랜섬웨어: 3중 협박과 급증하는 감염

2025-03-16
Medusa 랜섬웨어: 3중 협박과 급증하는 감염

FBI, CISA, MS-ISAC의 공동 경고에 따르면, CVE-2024-1709 및 CVE-2023-48788과 같은 취약점과 피싱 공격을 이용하는 RaaS 방식의 Medusa 랜섬웨어 위협이 심각해지고 있습니다. Medusa는 이중 협박 전술을 사용하며, 초기 몸값 지불 후 추가 지불을 요구하는 '3중 협박' 사례도 확인되었습니다. 의료, 교육, 법률 등 중요 인프라 부문에서 피해가 확대되고 있으며, 2025년 첫 두 달 동안 최소 300건의 감염이 확인되었습니다. 경고에서는 다요소 인증, 신속한 패치 적용 등 위험 완화를 위한 보안 조치가 권장됩니다.

더 보기
기술

Google Chromecast 고장: 만료된 인증서로 인한 혼란

2025-03-14
Google Chromecast 고장: 만료된 인증서로 인한 혼란

수백만 대의 구형 Google Chromecast 기기가 디바이스 인증서 만료로 인해 갑자기 작동이 중지되었습니다. 단순한 소프트웨어 결함이 아니라 복잡한 디지털 서명과 인증서 체인이 관련되어 있습니다. Google은 문제를 인정하고 수정을 약속했지만, 수정에는 몇 주가 걸릴 수 있으며 앱 업데이트를 위해 여러 팀과의 조정이 필요할 수 있습니다. 전문가들은 만료된 인증서를 갱신하기 위한 새로운 Chromecast 업데이트를 구축하고 테스트하는 데 한 달 이상 걸리거나 새로운 앱 버전 출시를 위해 여러 팀을 조정해야 할 것으로 추정합니다. 이번 사건은 Google의 디바이스 보안 및 유지 관리의 결함을 드러내고 제품 수명 주기와 보안 업데이트에 대한 우려를 불러일으키고 있습니다.

더 보기

10년 된 MacBook Pro 고장, iPad Pro로 대체 가능할까?

2025-03-12
10년 된 MacBook Pro 고장, iPad Pro로 대체 가능할까?

작성자의 10년 된 MacBook Pro가 고장나면서 M2 iPad Pro로 교체하려고 시도했지만, 큰 차이를 경험했습니다. 이는 단순히 익숙함의 문제가 아니라, OS와 하드웨어 설계의 근본적인 차이 때문입니다. iPad의 터치 조작과 Mac의 키보드 및 마우스 조작은 전혀 다르며, 터미널, root 접근 권한, Python과 같은 개발 도구가 없어 iPad에서 소프트웨어 개발이 어렵습니다. 게다가 Apple과 Microsoft의 제한적인 정책도 기기의 유연성을 제한하며, 예를 들어 Microsoft는 구형 Surface Go에서 Windows 11을 실행하는 것을 허용하지 않습니다. 작성자는 결국 M4 MacBook Air를 구매하기로 결정하고, 미래 OS와 서비스의 추세에 대한 우려를 표명하며, AI가 이러한 문제를 해결할 수 있을지 질문하고 있습니다.

더 보기
기술

Allstate, 19만 명 뉴욕 주민 운전면허번호 유출로 고소당해

2025-03-12
Allstate, 19만 명 뉴욕 주민 운전면허번호 유출로 고소당해

뉴욕주는 19만 명에 달하는 뉴욕 주민들의 개인 정보를 유출한 부적절한 웹사이트 설계를 이유로 Allstate 보험을 고소했습니다. Allstate의 National General 부서의 보험 견적 생성 사이트에 존재하는 취약성으로 인해 공격자는 운전면허번호를 쉽게 얻어 불법 청구에 사용했습니다. 소송에서는 Allstate가 이익을 안전보다 우선시하여 적절한 보안 조치를 취하지 않았고 피해자에게 통보하지 않았다고 주장합니다. 주는 벌금과 향후 위반을 막기 위한 금지 명령을 요구하고 있습니다.

더 보기
기술

보다폰, 월 8일 사무실 출근 의무화…반발 거세

2025-03-11
보다폰, 월 8일 사무실 출근 의무화…반발 거세

영국 보다폰이 4월부터 모든 직원에게 월 8일 이상 사무실 출근을 의무화하고, 이를 따르지 않을 경우 징계 조치를 취하겠다고 발표했습니다. 최근 사무실 공간 축소 및 해외 아웃소싱에도 불구하고 이 결정은 직원들의 반발을 사고 있습니다. 직원들은 사무실 근무라도 화상 회의가 대부분이며 협업의 이점을 얻지 못한다고 보고하고 있습니다. 이는 기술 기업들의 사무실 복귀 압박과 같은 흐름이지만, 연구 결과에 따르면 이러한 강제 조치는 생산성을 높이지 않고 사기와 만족도를 저하시킬 수 있습니다.

더 보기
기술 보다폰

메타, AI 학습 데이터 저작권 문제로 소송에 직면

2025-03-11
메타, AI 학습 데이터 저작권 문제로 소송에 직면

메타는 AI 모델 학습에 사용된 데이터에서 저작권 관리 정보(CMI)를 불법적으로 제거했다는 혐의로 소송에 직면해 있습니다. 작가 리처드 카드레이, 사라 실버먼, 크리스토퍼 골든은 메타가 자신의 작품을 허가 없이 신경망 학습에 사용하고 CMI를 제거하여 행위를 은폐했다고 주장합니다. 판사는 메타가 디지털 밀레니엄 저작권법(DMCA) 위반 주장에 답변해야 한다고 판결하여 AI 모델 학습 데이터의 저작권 문제가 더욱 엄격하게 조사될 것임을 시사합니다. 일부 주장은 기각되었지만, 이 소송의 진행은 새로운 증거가 추가된 OpenAI에 대한 트렘블레이 소송 등 유사한 소송에 대한 선례가 될 수 있습니다.

더 보기
기술

Cloudflare의 오류 있는 브라우저 감지 기능으로 여러 사이트 접근 차단

2025-03-11
Cloudflare의 오류 있는 브라우저 감지 기능으로 여러 사이트 접근 차단

덜 알려진 웹 브라우저 사용자들이 Cloudflare의 브라우저 감지 루틴 오류로 인해 여러 웹사이트에 접근하지 못하고 있습니다. Pale Moon, Falkon, SeaMonkey, 그리고 일부 Firefox ESR 버전 사용자에게 영향을 미치는 이 반복적인 문제는 적어도 2015년부터 지속되어 왔습니다. 영향을 받은 사이트에는 science.org, steamdb.info, 그리고 아이러니하게도 community.cloudflare.com이 포함됩니다. 이 문제는 Cloudflare의 봇 감지 메커니즘에서 비롯된 것으로 보이며, 특이한 브라우저나 추천인 ID가 없는 요청을 잘못된 것으로 표시하는 것 같습니다. 사용자는 Cloudflare 포럼에서 문제를 신고할 수 있지만, 응답이 없는 것으로 보아 회사의 관심 부족을 알 수 있습니다.

더 보기
1 2 3 4 5 7 9 10