• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'✅건대룸알바 ㅋㅏ톡 roomalba 건대노래방알바 O1O=6454=7467성남밤알바 러브알바 잠원동밤알바 추천 정보 언제든진 문의주세요✅'통합검색 결과 입니다. (1729건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개인정보위, 자동 로그인 보안 강화 조치

개인정보보호위원회(위원장 고학수)는 보다 안전한 인터넷 이용을 위해 구글(Chrome), 마이크로소프트(Edge), 모질라(Firefox) 등 주요 인터넷 브라우저 제공사업자와 함께 자동 로그인 서비스를 개선하기로 했다고 13일 밝혔다. '자동 로그인' 서비스는 웹사이트에 한 번 로그인하면, 이후에는 자동으로 아이디와 비밀번호가 입력되어 별도 로그인 없이 웹사이트 이용할 수 있도록 지원하는 서비스를 말한다. 이렇듯 편리한 기능이지만 이용자 개인정보 탈취 우려도 있다는 지적에 따라, 개인정보위는 지난해 5월부터 한국인터넷진흥원(원장 이상중)과 함께 주요 인터넷 브라우저의 안전조치 현황을 점검했다. 그 결과, 모든 브라우저가 PC 등에 계정정보를 암호화해 저장하지만, 암호화 조치가 해제될 문제점이 있는 것으로 밝혀졌다. 이 경우 악성코드 등으로 PC가 해킹되면 저장된 계정정보 탈취로 이어질 수 있다. 또 해당 브라우저에서는 서버에 계정정보를 저장하고, 이용자가 PC, 스마트폰 등 여러 기기에서 '자동 로그인' 기능을 사용할 수 있도록 지원하고 있는데, 이때 다수의 이용자가 일회용 비밀번호(OTP) 등 추가 인증수단을 설정하지 않고 아이디와 비밀번호만으로 브라우저에 로그인한다는 사실도 확인하였다. 전체 이용자 중 추가 인증수단을 설정한 이용자는 10% 미만으로 추정됐다. 이에 따라, 개인정보위는 인터넷 브라우저 제공 사업자와 함께 자동로그인 기능을 개선하기로 하였다. 먼저 운영체제(OS)에서 제공하는 기존 계정정보 암호화 방식에 추가정보를 연결해서 강화된 암호방식을 적용하고, 암호화된 계정정보와 암호화 키는 분리해 저장하도록 했다. 아울러 개인정보위는 개인정보 유출로 인한 피해 예방을 위해서는 이용자도 계정 보안기능을 적극 활용할 필요가 있다고 강조했다. 이를 위해 로그인 시 OTP 등 추가인증 수단을 적극 활용해달라고 당부하면서, 브라우저 제공 사업자들과 함께 이러한 내용을 적극적으로 안내해 나갈 방침이라고 밝혔다. 개인정보위는 "이번 조치로 국내 이용자 뿐 아니라 전세계 주요 브라우저 이용자들이 보다 안전하게 자동 로그인 기능을 이용하는 계기가 될 것으로 기대한다"고 밝혔다. .

2025.02.13 12:00방은주

ICT 수출 부진...메모리 반도체만 고공 성장

지난달 ICT 분야 전반적인 수출 부진 속에 반도체와 컴퓨터 주변기기가 꾸준한 수출 증가세를 이어갔다. 13일 과학기술정보통신부의 ICT 수출입통계에 따르면 1월 ICT 수출은 162억9천만 달러, 수입은 134억5천만 달러, 무역수지 28억3천만 달러로 잠정 집계됐다. 이같은 ICT 수출액 규모는 전년 동월 대비 0.4% 후퇴한 수치다. AI 시장 성장 영향으로 반도체 분야 수출 실적은 꾸준히 크게 늘어 지난달 101억4천만 달러를 기록했다. AI 서버 투자 확대에 따라 고부가가치 품목인 HBM 수요 증가가 결정적인 요인이다. 메모리 반도체와 달리 시스템 반도체 수출은 감소했다. SSD 수출 확대로 컴퓨터 주변기기 수출액은 9억3천만 달러를 기록, 전년 동월 대비 10.0% 증가했다. 디스플레이 수출액은 16.1% 감소한 12억6천만 달러를 기록했다. TV와 PC 등의 완제품 수요 부진으로 10억 달러 수준도 위협받고 있다. 휴대폰 수출액은 8.8% 감소한 10억1천만 달러를 기록했다. 카메라 모듈과 같은 부분품 수출이 중국 대상으로 늘었지만 다른 지역에서는 수출이 감소했다. 통신장비 수출액은 20.9% 감소한 1억6천만 달러를 기록했다. 중소기업과 중견기업의 ICT 수출은 전 분야가 줄어들며 전년 동월 대비 12.7% 감소한 41억6천만 달러에 그쳤다.

2025.02.13 11:00박수형

"AI로봇 주도권 확보"...6차 디지털 인사이트 포럼 열려

한국정보통신진흥협회(KAIT)는 13일 오전 조선팰리스 서울 강남에서 국내 주요 디지털 기업, ICT 유관기관, 학계 전문가 및 정부부처 관계자 등 70여 명이 참석한 가운데 제6차 디지털 인사이트 포럼을 개최했다. 현대원 포럼 공동의장은 인사말에서 "엔비디아, 테슬라 등 글로벌 거대 기술기업들은 휴머노이드 시장을 선점하기 위한 치열한 경쟁을 벌이고 있다"면서 "우리나라가 급부상하는 휴머노이드 시장에서 주도권을 확보하기 위해서는 기업 간 협력 생태계를 구축하고, 각 분야의 강점을 결합하여 경쟁력을 강화해 나가야 한다"고 말했다. 전문가 강연에 참여한 로봇공학 분야의 권위자인 한국과학기술연구원(KIST) 오상록 원장은 “로봇 산업이 단순한 제품을 넘어서 서비스 플랫폼으로 변화하고 있으며, 미래 로봇은 기존의 단순 자동화에서 AI 기반 학습형 로봇으로 진화할 것”이라며 “휴머노이드와 인간이 공존하는 사회를 구현하기 위해서는 인공지능과 로봇 기술 융합을 통해 자율성과 적응성을 강화하는 한편, 로봇 생태계를 조성하고 윤리적 문제 해결을 위한 사회적 수용성을 확보하는 것이 중요하다”고 강조했다. 이날 포럼에는 AI 로봇 사업을 추진 중인 디지털 강소기업들이 자사의 로봇 사업 현황과 기술을 소개하는 자리도 마련됐다. 펀진의 전지훈 전무는 “펀진은 AI 기반의 다수 로봇 임무 할당 시스템을 보유한 기업으로, 자율 발렛파킹 로봇 관리 시스템 개발 과제를 수행하고 계약까지 성사시켰고 국방 로봇 AI 사업에서도 KAI와 전략적 제휴를 통해 6세대 전투기 사업을 주도하는 등 의미있는 성과를 창출해 나가고 있다”고 설명했다. 인티그리트의 허석영 상무는 “인티그리트는 온디바이스 AI 플랫폼 전문기업으로, 하이퍼 AI 로보틱스를 위한 핵심기술과 플랫폼을 독자 기술로 제공하고 있으며 퓨리오사AI, 딥엑스와 같은 AI반도체 기업과 협력하여 차세대 온디바이스 AI 플랫폼을 자체 개발하고, 글로벌 AI 플랫폼 시장에서 경쟁력을 강화해 나가고 있다”고 소개했다. 포럼 사무국 역할을 맡고 있는 KAIT는 3대 게임체인저로 불리는 인공지능, 양자, 바이오와 같은 디지털 산업의 주요 이슈를 올해 포럼에서 논의하고 산학연관 간 소통과 협력을 강화해 디지털 산업 발전과 생태계 조성을 위한 정책 아이디어를 지속적으로 발굴해 나갈 예정이다.

2025.02.13 10:46박수형

[인사] 과학기술정보통신부

◇ 과장급 전보 ▲네트워크정책과장 정영길 ▲통신정책기획과장 홍사찬 ▲서울전파관리소장 정재훈 ▲인공지능기반정책과장 공진호

2025.02.13 09:42박수형

한·영·프 등 5개국 "AI혁신 걸림돌은 규제 아닌 불확실성"

개인정보보호위원회(PIPC, 위원장 고학수, 개인정보위)는 11일 오전(파리 현지시각) 프랑스 인공지능(AI) 행동 정상회의 일환으로 경제협력개발기구(OECD), 프랑스 개인정보 감독기구(CNIL)와 함께 'AI 시대의 국제 데이터 거버넌스와 개인정보 보호'를 주제로 고위급 원탁회의를 개최했다고 밝혔다. 이번 행사에서는 AI 프라이버시 영역에서 주도적 역할을 해온 5개국 개인정보 감독기구(한국 PIPC, 프랑스 CNIL, 영국 ICO, 아일랜드 DPC, 호주 OAIC) 가 함께 AI 기술 진보와 확산이 프라이버시 영역에 미치는 영향과 함의, AI 혁신 촉매제로서의 개인정보 감독기구 역할 정립, AI 환경에서의 국제사회와 협력 및 공조 중요성 등을 논의했다. 5개국 개인정보 감독기구는 이번 논의에서 급속히 발전하는 AI 환경에서 AI 혁신 걸림돌은 '규제'가 아닌 '불확실성'이라는 점에 공감대를 모았고, 이러한 규제 불확실성을 줄이기 위해 원칙 기반 접근의 필요성과 정책 지침 등 실천적 이행방안을 논의했다. 특히, 원칙 기반 규율이 구체적인 AI 혁신 사례 창출로 이어질 수 있는 규제샌드박스 등 다양한 혁신지원 메커니즘을 강조했다. 고학수 위원장은 “AI 에이전트, 온디바이스 기반 서비스 등 새로운 기술의 지속적 등장으로 규제 불확실성이 전세계적으로 증폭되고 있다”며 “혁신적인 AI 기술의 안정적 발전과 효율적 규제 집행을 위해 관할권별로 상이한 개인정보 보호 규범 간 상호운용성 확보가 그 어느 때보다 시급해졌다”고 언급했다. 이번 행사에 참석한 다른 개인정보 감독기구 기관장들 또한 AI 개인정보 영역에서의 국제협력 및 공조 필요성에 뜻을 모았다. 이런 논의를 바탕으로 5개 개인정보 감독기구는 AI 혁신 촉진과 개인정보 보호가 상생할 수 있는 데이터 거버넌스 구축에 대한 컨센서스를 확인하고 공동 선언문에 서명하였다. 이번 공동 선언문은 개인정보위 주도로 초안을 마련하고 수차례 회람을 거쳐 작성됐고, 그간 개인정보위가 추진해 온 원칙 기반 규율 및 리스크 기반 접근의 정책 기조를 반영해 마련했다는 점에서 큰 의미가 있다고 개인정보위는 밝혔다. 이를 통해 국내 AI 개인정보 정책이 국제적으로 확산되고, 글로벌 AI 데이터 규범의 상호 운용성을 높이는 계기가 될 전망이다고 덧붙였다. 이번 선언문은 혁신 지향적(pro-innovation) 기조 아래 신뢰할 수 있는 AI 데이터 거버넌스 구축을 위한 개인정보 감독기구의 주도적인 역할을 아래 5가지로 강조했다.. ▲ AI 데이터 처리의 적법근거(정당한 이익, 계약상 필요 등)에 대한 다양한 적용 가능성 모색 및 공동 이해 증진 ▲ 과학 및 증거에 기반한 AI 프라이버시 리스크 평가와 그에 비례한 안전조치 이행 ▲ AI의 기술적․사회적 함의에 대한 면밀한 모니터링 및 적절한 집행 ▲ 불확실성 해소 및 혁신지원을 위한 규제샌드박스 등 제도적 장치 마련 ▲ 경쟁 및 소비자 보호, 지적재산권 등 관련 당국 및 다중이해관계자와의 협력 강화 개인정보위는 이번 프랑스 인공지능(AI) 행동 정상회의 성과와 경험을 바탕으로 오는 9월에는 서울에서 열릴 글로벌 프라이버시 총회(GPA)를 통해 AI 개인정보 국제규범 선도 노력을 이어갈 예정이다.

2025.02.12 23:17방은주

권현준 정책관 "선도형 R&D 예산, 2027년 10.6조원 35%까지 늘려 나갈 것"

내년 정부 R&D 투자 방향도 선도적 R&D에 방점을 찍었다. 국가 전략기술 등 세계 최고를 지향하는 선도형 R&D 투자 비율을 오는 2027년까지 정부 R&D 예산의 35%까지 확대하기로 했다. 과학기술정보통신부와 기획재정부는 12일 서울 포시즌스호텔에서 '선도형 R&D 성과확산 컨퍼런스'를 공동 개최했다. 이날 열린 컨퍼런스는 선도형 R&D로의 전환 과정에서의 지난 성과를 되짚고, 앞으로의 발전 방향을 3개 세션으로 나눠 진행했다. 과학기술정보통신부 류광준 과학기술혁신본부장을 비롯한 기획재정부 김동일 예산실장 등 관계부처 및 학계·출연연·기업 등 각계 전문가 300여 명이 참석했다. "성공률 100%면 혁신은 0%"...PM에 전권 부여 첫 발표자로 나선 기획재정부 강윤진 경제예산심의관은 '2025년 연구개발(R&D) 투자 전략과 핵심 프로젝트' 소개에서 "R&D 체계를 선도형으로 전환하기 위해서는 투자 포트폴리오 재편과 함께 R&D 지원체계 혁신, 연구현장 중심의 제도개선이 무엇보다 중요하다"고 강조했다. 강 심의관은 구글 에릭슈밋 전 CEO의 말을 빌어 "성공률 100%이면 혁신은 0%"라며 PM전권 부여, 성공/실패 등급 폐지, 장비 신속 도입을 현장에서의 혁신도전형 R&D 개선안으로 내놨다. 기재부 향후 추진과제로 정부 R&D 투자 방향에 대해선 ▲정부 R&D 30조원 시대 과감한 투자 및 혁신 집중 ▲세계 최초 및 최고 기술 집중, 혁신 도전형 강화 ▲전략 투자분야 선정 및 연구현장 자율성 확대를 꼽았다. 이와함께 기초연구 분야에서 전략적 기초연구 프로그램을 신설할 계획을 공개했다. 평가 시스템 고도화도 언급했다. 기업 R&D도 소액 나눠주기식에서 벗어나 경쟁력 있는 기업을 선별 지원할 방침이다.. 지원방식도 투자, 융자형 등으로 점차 다변화해 나갈 예정이다. 강 심의관은 "바이오 분야는 기초연구부터 임상, 사업화까지 연계되는 범부처 협업체계를 구축 중"이라며 "딥테크 분야도 창업 초기부터 사업화까지 전주기 지원에 나설 것"이라고 언급했다. "일회적, 파편적 산업 구조 개편...예측 가능한 사업 신설" 이어 과학기술정보통신부 권현준 기초원천연구정책관은 "기초 연구 예산은 올해 역대 최고 수준인 2.34조원을 지원한다"며 "선도형 기초연구로의 질적 전환을 위해 기초연구 지원 시스템을 개편할 것"이라고 말했다. 올해 분야별 R&D 투자액은 국가전략기술 1.79조원, 글로벌 R&D 1.24조원, 출연연 2.22조 원 등으로 짜였다. 특히 눈길을 끄는 대목은 올해 혁신· 도전형 사업군에 1.3조원(전부처)을 중점 투자하고, 과학기술 국제협력 촉진에 관한 법률을 제정 추진한다는 점이다. 국가전략기술과 혁신도전형 R&D, 글로벌 R&D 등 선도형 R&D 투자 규모가 정부 R&D 전체 투자액 대비 2022년 5.2조원(18.4%), 2025년 8.8조원(29.7%)에서 2027년 10.6조원(35.0%)까지 끌어 올릴 계획이다. 이는 상대적으로 기존 사업과 파편화된 과제를 단계적으로 개편하겠다는 정부 의지가 읽히는 대목이다. 기초분야는 기초연구 본연의 목적인 '지식의 탐색과 확장'에 충실할 수 있도록 연구 안정성과 예측 가능성을 제고하고, 젊은 연구자가 초기에 연구 현장에 정착할 수 있도록 지원한다. 대학 연구 혁신을 촉진하기 위해선 대학 부설연구소를 패키지(연구·시설·장비)로 지원한다. 권 정책관은 "재정당국과 협의를 바탕으로 일회적, 파편적 산업을 구조 개편하고, 임무 기반 예측 가능한 사업을 신설할 것"이라며 "기존 프로그램 사업과의 연계 통합 방안 및 신규 프로그램형 예타 대응 방안을 검토중"이라고 덧붙였다. 알키미스트+프로젝트 올해 본격 착수 산업통상자원부 제경희 산업기술융합정책관이 발표한 '2025년 산업·에너지 투자전략'에서는 올해 본격 착수하는 글로벌 신시장 창출을 위한 '알키미스트+프로젝트'가 눈길을 끌었다. 이 프로젝트에는 올해 50억 원이 책정됐다. 사업 기간은 오는 2034년까지 10년이다. 투자 분야로는 이차전지 신소재와 노화제로 의약품 및 의료기기를 예시로 들었다. 마지막 발표자로 나선 보건복지부 정은영 보건산업정책국장은 '보건의료 R&D 방향 및 2025년 복지부 R&D 추진 계획'을 공개했다. 정 국장은 "디지털 미래의료 혁신기술을 위한 제도적 기반 마련 논의가 필요한 시점"이라며 "보건의료 R&D 중요성에도 불구하고, 국가 R&D 비중이 0.98억원에 17.0%"라고 언급했다. 정 국장에 따르면 미국은 전체 R&D에서 보건의료 부문이 차지하는 R&D 비중이 28%(297억 달러), 영국은 21%, 37억 달러였다. 이어 패널 토론에서는 과기정통부 조현숙 연구개발투자심의국장과 이상윤 성과평가정책국장, 중기부 박용순 기술혁신정책관이 분야별로 좌장을 맡아 진행했다. 한편 이날 환영사에 나선 류광준 과학기술혁신본부장은 “최근 중국기업 딥시크의 자체 AI 개발은 제한된 환경에서 도전을 통해 성과를 이뤄냈다는 점에서 우리가 선도형 R&D로 나아가야 할 이유를 명확히 보여준다"고 말했다. 정병선 KISTEP 원장은 “기술경쟁 주도권을 확보하고 지속 가능한 미래를 개척하기 위해서는 정부와 과학 기술계가 원팀으로 함께 고민해야 한다”고 언급했다.

2025.02.12 17:47박희범

최대 6년 지원...석박사 AI반도체 인재양성 대학 선정 공모

과학기술정보통신부가 3월20일까지 산학연계 AI 반도체 선도기술인재양성 사업을 공고하고, 2개 과제를 선정한다. AI-반도체 이니셔티브에 따라 추진되는 올해 신규사업으로, 유수의 국내 AI 반도체 기업과 대학이 함께 산업 현장의 수요 등을 고려한 연구 교육 과정을 마련하고 각 과제당 매년 20명의 석박사급 인력이 참여하는 내용이다. 공모를 통해 선정된 2개 과제는 각각 연평균 20억원을 최장 6년 간 지원받으며, 과제를 수행할 각 대학은 AI반도체혁신연구소를 운영하게 된다. 효과적인 산학 협력 방안 모색을 위해 7년 이상의 업계 경력을 갖춘 대학 교원을 연구책임자(소장)로 선발하고, 산하에 각기 다른 프로젝트를 수행할 3개의 연구센터를 구성해 산업계 경력을 갖춘 연구진, 협력기업, 석박사생들이 연구를 주도할 수 있도록 할 계획이다. 과제에 참여하는 석박사생들은 연구센터장의 지도하에 기업과 협력 연구 수행, 기업 재직자 주관의 기술 교육과정 이수, 기업으로의 파견 연수 등 다양한 연구교육 과정을 통해 산업 현장에 필요한 실전형 인재로 성장할 수 있을 전망이다. 과기정통부는 향후 더욱 수요가 커질 것으로 예상되는 AI 반도체 분야 석박사급 고급인재 양성을 위해 AI반도체대학원, 대학ICT연구센터, 학석사연계ICT핵심인재양성 사업 등을 추진해왔다. 이를 포함해 연간 370명 이상의 AI 반도체 전문인력을 양성하겠다는 목표다. 전영수 과기정통부 정보통신산업정책관은 “AI 대전환 시대를 선도하기 위해서는, AI 반도체 산업계와 학계의 역량을 결집해 글로벌 기술과 시장을 선도할 우수한 인재를 길러내는 것이 중요하다”며 “도전적인 연구, 기업 연계형 프로그램 등을 통해 석·박사생 청년들이 최고급 인재로 성장할 수 있도록 총력을 다해 지원하겠다”고 말했다.

2025.02.12 14:55박수형

TTA, NIDS와 디지털의료 발전 맞손

한국정보통신기술협회(TTA)와 한국의료기기안전정보원(NIDS)은 디지털 의료 분야 산업 발전 및 활성화를 위한 업무협약을 체결했다고 12일 밝혔다. TTA는 ICT 표준을 제정 보급하고, 표준에 따른 ICT 제품의 시험 인증 서비스를 제공하는 국내 유일의 ICT 표준화 기관이다. NIDS는 식품의약품안전처 산하 공공기관으로 의료기기 신속 제품화 지원, 전문인력 양성을 비롯해 의료기기 안전 관련 종합적 정보 관리 및 기술 지원을 수행하며 국가 안전과 산업 발전에 기여하고 있다. 양 기관은 협약을 통해 ▲디지털 의료 기업 지원을 위한 정책 발굴 ▲디지털 의료 제품 품질 확보를 위한 심사 인증 ▲전문 기술 교류 및 상호 인력 지원 등을 협력해 성과 창출을 위해 노력할 계획이다. 손승현 TTA 회장은 “이번 업무협약을 계기로 양 기관 협력을 통해 디지털 의료 제품의 품질을 강화함으로써 국민이 안전하고 신뢰할 수 있는 디지털 의료 환경 조성에 일조하기를 기대한다”고 말했다. 이정림 NIDS 원장은 “세계 최초로 디지털의료제품법이 시행됨과 동시에 양 기관이 긴밀하게 협업체계를 구축해 국내 디지털의료제품의 품질과 안전성을 높이고 글로벌 시장에서도 경쟁력을 갖출 수 있도록 노력하겠다”고 밝혔다.

2025.02.12 10:07박수형

K-콘텐츠·미디어 전략펀드 자펀드 운용사 모집

과학기술정보통신부와 문화체육관광부는 한국성장금융투자운용, 한국산업은행과 12일 'K-콘텐츠·미디어 전략펀드'의 자펀드 운용사 모집을 위한 공고를 시작한다. 전략펀드는 세계 시장에서 경쟁력 있는 콘텐츠 미디어를 육성하기 위해 집중 투자하는 펀드다. 지난해 10월 정부와 정책금융기관, KBS, SLL, CJ ENM, KT, SK브로드밴드, LG유플러스가 출자 협약을 체결하고, 1천900억원 출자를 확정했다. 자펀드 운용사 모집 공고를 통는 전략펀드의 모펀드를 기반으로 총 4천억원 이상의 자펀드를 운용할 운용사를 선정하며, 최종 선정된 운용사는 IP 확보 펀드, 기술심화 펀드, 프로젝트 펀드를 조성한다. IP 확보 펀드는 국내 방송영상 콘텐츠 기업이 IP를 확보할 수 있도록 IP 보유 기업과 프로젝트에 투자한다. 또한 기술심화 펀드를 통해 AI, VFX, VR, AR 등 방송영상 기술 기업에 투자해 방송영상 관련 기술을 육성한다. 이와 함께 국내 IP 확보를 전제로 대형 방송콘텐츠 제작을 위한 프로젝트 펀드를 통해 대규모 투자를 유도한다. 프로젝트 펀드 제안서는 연내 수시로 접수한다. 전략펀드의 협력사업으로 IPTV 3사는 별도의 전략펀드를 조성한다. 이 펀드는 IPTV 서비스를 위한 방송영상 콘텐츠에 투자될 예정이며, 전략펀드와는 독립적으로 운용돼 2월에 운용사가 최종 선정될 계획이다. 전략펀드 운용사 선정을 위한 운용사 모집 공고는 12일 오후 5시부터 확인할 수 있다. 3월5일 제안서를 접수한 후, 4월 초 자펀드 위탁운용사를 최종 선정할 계획이다. 자세한 내용은 성장금융과 산업은행 홈페이지에서 확인할 수 있다.

2025.02.12 09:50박수형

포티넷코리아 "올해 매출 20% 성장…OS 하나로 보호"

미국 정보보호 기업 포티넷 한국지사가 올해 매출을 지난해보다 20% 늘리겠다고 나섰다. 보안운영(SecOps)을 쉽게 지원하는 하나의 운영체제(OS)를 무기로 내세웠다. 지난해 포티넷 한국지사 매출은 1년 전보다 17% 늘었다. 체리 펑 포티넷 북아시아 대표는 11일 서울 강남구 포티넷 한국지사에서 열린 기자간담회에서 “포티넷은 '보안 패브릭'이라는 플랫폼을 중심으로 보안 제품을 통합하고 있다”며 “고객은 단일 환경에서 자동화된 보안운영으로 정보기술(IT)부터 운영기술(OT)까지 여러 환경을 보호할 수 있다”고 말했다. 그러면서 “하나의 운영 체제를 제공하는 회사는 포티넷이 유일하다”고 강조했다. 보안 패브릭은 단일 운영체제 '포티(Forti)OS'를 기반으로 모든 제품을 같은 환경에서 관리한다. 위협을 알아채고 대응하는 과정을 중간에 멈추지 않고 이어간다. 조원균 포티넷 한국지사장은 “국내 환경에 알맞은 보안 해법을 내놓겠다”고 밝혔다. 공공 부문과 별도로 기술·금융·건강·교육 등 산업별로 다른 해결책을 제안한다. 조 지사장은 “지난해 삼성중공업을 비롯한 주요 기업과 손잡았다”며 “해양·선박 OT 보안 시장에서 입지를 키웠다”고 언급했다. 한국에 데이터센터를 세울 가능성도 있다. 펑 대표는 “포티넷은 데이터센터를 중시한다”며 “새로운 데이터센터가 생길 곳으로 한국도 선택지 중 하나”라고 제시했다. 이어 “인수팀이 여러 가치와 위치를 살펴본다”며 “기존 데이터센터 건물 전체를 사들일지 몇개층만 살지 등을 검토한다”고 덧붙였다. 인공지능(AI) 역시 뺄 수 없다. 박현희 포티넷 한국지사 상무는 “유행하기 전부터 AI 도구를 써왔다”며 “생성형AI로 쉽게 분석하고 빅데이터AI로는 끊임없이 터지는 새로운 위협을 알아챈다”고 설명했다. 포티넷 한국지사는 기술 인력에 투자해 한국 기업이 사이버 위협을 미리 막도록 돕겠다는 방침이다. 올해 초 포티넷보안연구소 '포티가드랩' 한국 담당자를 선임했다. 지난해에는 인력을 15% 이상 늘렸다. 포티넷은 지난해 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 전문 업체 '레이스워크', 내부자 위험과 정보 보호 전문 기업 '넥스트DLP', 협업·이메일 보안 회사 '퍼셉션포인트'를 인수했다. 또 보안 운영 체제 '포티OS 7.6'을 기반으로 와이파이(Wi-Fi)7이 통합된 보안 네트워킹 솔루션과 AI 기반 '레이스워크 포티CNAPP', 차세대 데이터 손실 방지(DLP)와 내부자 위험 관리(IRM) 솔루션 '포티DLP', 새로운 클라우드 기반 플랫폼 '포티AppSec 클라우드' 등 신제품을 선보였다. '포티NDR 클라우드'와 '레이스워크 포티CNAPP' 등 7가지 제품에는 '포티AI'를 더해 보안 과정을 간소화했다.

2025.02.11 14:39유혜진

건국대, 식물이 가뭄 이겨내는 비밀 밝혀냈다

건국대학교는 글로벌식물스트레스연구센터 윤대진 교수 연구팀이 식물이 가뭄을 견디는 과정에서 핵심적인 역할을 하는 전사조절인자 활성화 메커니즘을 새롭게 밝혀냈다고 11일 밝혔다. 연구 결과는 식물 과학 및 농업 분야 국제 학술지 New Phytologist (IF=8.3)에 1월 31일 온라인 게재됐다. 윤대진 교수(교신저자·건국대 의생명공학과), 샤자린 박사(제1저자·건국대 글로벌식물스트레스연구센터), 알리 악타 박사(공동 제1저자·건국대 글로벌식물스트레스연구센터) 등이 참여한 이번 연구에서는 식물이 건조한 환경에 놓였을 때 가뭄 저항성 유전자 발현을 조절하는 단백질 생성과 소멸 과정을 분자 수준에서 분석했다. 건국대 연구진은 “식물은 건조한 환경에 노출되면 식물은 압시스산(ABA)이라는 스트레스 호르몬을 생성하는데, 이 호르몬이 신호를 전달해 기공을 닫고 수분 증발을 막는 방식으로 생존을 돕는다”며 “이러한 과정에서 중요한 역할을 하는 것이 생체 방어 유전자의 발현을 조절하는 전사조절인자”라고 설명했다. 그동안 전사조절인자가 언제, 어떻게 생성되고 분해되는지에 대한 분자적 기전은 명확히 밝혀지지 않았다. 윤 교수팀은 연구를 통해 식물이 외부 환경 변화에 대응하는 과정에서 전사조절인자 생성을 조절하는 메커니즘을 밝혀내고 가뭄 저항성 식물 개발 기반을 마련했다. 연구팀은 “이번 연구 결과가 가뭄에 강한 작물 개발의 초석이 될 수 있을 것”이라며 “기후변화 시대에 식량 문제 해결에 도움이 되길 바란다”고 밝혔다. 한편, 건국대학교 글로벌식물스트레스연구센터는 2024년 과학기술정보통신부의 선도연구센터사업에 선정되어 7년간 총 112억원의 연구비를 지원받는다. 연구센터는 기후변화 대응을 위한 식물의 환경 스트레스 신호 전달 및 생체 방어 기작을 집중 연구해 미래 식량과 환경 문제 해결에 앞장설 계획이다.

2025.02.11 10:04주문정

개인정보 분쟁 정보통신업종 최다 전체 27%

◆#사례1: 잘못 입력된 내 휴대전화번호 지워주세요(열람·정정·삭제 요구 불응) - A씨는 누군가 자신의 전화번호로 잘못 적어 증권사로부터 광고성 문자메시지를 받는 것에 대해 삭제 요구를 했다. 하지만 거부당해 개인정보위원회에 분쟁조정을 신청했다. 분쟁조정위원회는 A씨가 손해배상금을 받도록 조정했다. #사례2: 민원신청 결과통지서가 홈페이지 게시판에 올려졌어요(개인정보 유·노출) - 옴부즈만에 민원을 신청한 B씨는 자신의 성명, 주소가 포함된 민원 결과통지서가 옴부즈만 게시판에 게시, 불특정 다수에게 노출되자 분쟁조정을 신청했다. 이에 분쟁조정위원회는 B씨가 손해배상금을 받도록 조정했다. #사례3: 옆집에서 설치한 CCTV 때문에 불편해요(CCTV 설치·운영 관련) - C씨는 옆집에서 설치한 CCTV 때문에 사생활 침해 우려가 있어, CCTV 각도 조절을 옆집에 요구하였으나 이를 거부당하자 분쟁조정을 신청했다. 분쟁조정위원회는 CCTV 촬영 각도를 조절하도록 조정했다. #사례4: 전화문의만 했는데 내 휴대전화번호로 회원가입이 됐다구요?(동의 없는 개인정보 수집·이용) - D씨는 매장 직원에게 상품 재고 전화 문의 후 해당 매장으로부터 회원가입이 됐다는 문자를 받아 분쟁조정을 신청했다. 분쟁조정위원회는 D씨가 손해배상금을 받도록 조정했다. #사례5: 내 성형시술 전·후 사진이 병원 SNS에(개인정보 목적외 이용 또는 제3자 제공) - E씨는 자신의 성형수술 전ㆍ후 사진이 동의나 비식별처리 없이 병원 SNS에 게시된 것에 대해 분쟁조정을 신청하였고, 분쟁조정위원회는 E씨가 손해배상금을 받도록 조정했다. 개인정보보호위원회(위원장 고학수)는 10일 오후 제55차 개인정보 분쟁조정위원회(위원장 강영수, 이하 분쟁조정위) 전체회의를 열어 '2024년 분쟁조정제도 운영성과'를 보고하고 '2025년 운영계획'을 확정했다. 작년 한해 주요 운용 실적과 올해 계획은 다음과 같다. ■ '24년 분쟁조정 주요 내용 ◆ 전년 대비 개인정보 분쟁조정 사건, 조정성립율, 손해배상금 증가 분쟁조정 처리 건수는 전년 대비 21.0%포인트(666건→806건) 증가한 것으로 나타났다. 이는 개인정보에 대한 국민 의식이 높아지고, 2023년 9월 개인정보 보호법이 개정·시행됨에 따라 '분쟁조정 의무참여제(모든 개인정보처리자가 분쟁조정에 반드시 응하도록 한 제도)', '수락간주제(분쟁조정위의 조정안을 제시받은 당사자가 15일 이내에 수락 여부를 분쟁조정위에 알리지 않으면 조정안을 수락한 것으로 간주하는 제도) 등 분쟁조정 제도가 강화된 것이 주 원인으로 파악됐다. 또 소송보다 신속한 해결이 가능하다는 점도 신청 건수 증가에 한 몫했다. 이와 함께 조정성립율은 78.5%로 전년 대비 1.2%포인트(p) 상승했고, 손해배상금(합의금 포함) 지급 건은 일부 감소했으나 평균 지급액은 57만 원으로 전년도(28만 원) 대비 큰 폭으로 증가했다. ◆ [침해 유형별] '동의없는 개인정보 수집' 최다, '안전성 확보조치 미비' 2배 이상 증가 침해유형별로 살펴보면 ① 동의없는 개인정보 수집(210건, 26.1%) ② 개인정보 누설·유출(148건, 18.4%) ③ 개인정보 목적 외 이용·제3자 제공, 정보주체의 열람‧정정‧삭제 등 요구 불응(각 125건, 15.5%) 순으로 많았다. 특히 해킹 등 개인정보 유출에 따른 안전성 확보조치 미비(28건→62건)로 인한 사건이 2배 이상 증가한 것은, 개인정보 유출 사고 통지 시 분쟁조정 절차 안내를 추가한 것이 실제 분쟁조정 사건 증가 효과로 나타난 것으로 분석됐다. ◆ [피신청기관 유형별] 정보통신업 최다, 공공기관, 금융·보험업 대상 많이 증가 분쟁조정 피신청기관 유형별로는 정보통신업이 177건(22.0%)으로 가장 많았고, 전년 대비 증가율은 공공기관(17건→92건)과 금융·보험업(53건→75건) 순으로 높게 나타났다. 또 소상공인·개인에 대한 사건이 26% 증가했는데, 이는 국민의 개인정보보호에 대한 권리 인식이 증가하여 개인정보 분쟁조정이 일상생활 속으로 확대된 것으로 보인다. ■ 올해 분쟁조정 중점 추진방향 또한 이날 회의에서 분쟁조정위는 ▲아동·노인·장애인 등 개인정보 취약계층의 분쟁예방 및 피해구제 강화 ▲ 통신·금융·소비자 분쟁조정제도 등 관계 부처·기관 간 협업 확대 ▲ 대국민 인식 제고로 분쟁조정 이용 활성화 등을 올해 중점 추진과제로 정했다. 강영수 분쟁조정위 위원장은 “분쟁조정 사건이 늘어나고 손해배상금(합의금 포함)이 증가하는 등 분쟁조정제도가 개인정보 피해구제에 큰 역할을 하고 있다”면서 “앞으로 권리 침해를 당한 국민이 신속하고 공정하게 피해구제를 받을 수 있도록 분쟁조정제도를 더욱 효율적으로 운영해 나가겠다”고 말했다.

2025.02.11 05:36방은주

한국정보보호학회, 구글과 협력 '안전한 인터넷' 행동 수칙 발표

한국정보보호학회는 구글과 함께 '안전한 인터넷의 날'을 맞아 온라인 사기 예방 및 인터넷 보안 중요성을 강조하기 위한 행동 수칙을 발표했다. '안전한 인터넷의 날'은 모두가 안전한 인터넷 세상을 만들기 위한 전 세계의 노력을 독려하는 날로, 매년 2월 둘째 주 화요일을 지정해 전 세계가 기념하고 있다. 온라인 상의 사기 수법은 점점 정교해지고 있다. 구글에 따르면, 미국에서는 작년에만 2100만 명 이상의 사람들이 온라인 상에서 사기 피해를 입었고, 응답자의 42%가 온라인 사기로 인해 금전적 피해를 입거나 민감한 정보를 탈취당한 경험이 있다고 답했다. 한국 역시 '피싱' '랜섬웨어' '사이버 범죄' 등 보안 관련 키워드 검색량이 급증했고, 2023년에는 '사기' 검색 관심도가 전년 대비 70% 증가하며 많은 사람들의 일상생활에 영향을 주고 있는 것으로 파악됐다. 이에 한국정보보호학회는 온라인 환경의 사기 피해, 개인정보 유출 등 정보 보안 약화의 심각성을 감지하고 구글과 협력해 온라인 사기 예방 방법 및 온라인 보안 강화 방안을 공표했다. 한국정보보호학회가 제안한 이메일 사기 예방을 위한 방법 네 가지는 ▲낯선 사람이 보낸 이메일 주의하기 ▲긴급한 요청이 포함된 이메일일수록 면밀히 검토하기 ▲이메일에 포함된 링크는 반드시 클릭하기 전 마우스를 가져가 URL의 신뢰성을 확인하기 ▲요청하지 않은 비밀번호 재설정 무시 등이 있다. 또 전화와 문자 사기를 방지하는 방법으로는 ▲적극적으로 질문해 발신자 의도 확인하기 ▲문자 메시지로 전달된 링크는 클릭하지 않기 ▲임시 이용자 인증 정보를 타인과 공유하지 않기 ▲긴급함을 강조하며 행동을 요구하는 경우 수락하지 않기 ▲스마트폰에서 제공하는 기본 보호 기능의 경고 메시지를 반드시 확인하기 등을 꼽았다. 웹 검색 중 사기를 방지하기 위한 방법으로는 ▲컨텐츠가 의심스럽다면 '광고에 대해 자세히 알아보기' 버튼을 눌러 사기 광고 여부를 확인하기 ▲익숙하지 않은 링크는 클릭하기 전에 URL 신뢰성을 검사하기 ▲웹페이지나 쇼핑몰의 신뢰도를 확인하기 위해 관련 정보 수집하기 ▲공식 출처를 찾아보고 수상한 형식에 유의하기 ▲사업자의 경우 구글 검색에서 고객 지원팀 강조 표시하기 등이 있다. 마지막으로 온라인 사기를 당하거나 개인정보가 탈취됐다면 ▲즉시 비밀번호를 변경하고 2단계 인증 활성화하기 ▲계좌가 연결된 금융기관에 연락해 계좌 사용을 중단하고 추가 피해 예방하기 ▲지역 당국이나 관련 기관에 신고해 법적 조치를 취하기가 중요하다고 밝혔다. 한국정보보호학회 홈페이지 및 구글 홈페이지 시작 화면에서도 관련 내용을 확인할 수 있다. 한편 이번 행동 수칙 구성에 협력한 구글은 AI를 활용해 매일 전 세계 온라인 이용자들을 보호하는 활동을 지속하고 있다. 지메일은 매일 99% 이상 피싱 이메일을 차단하며, 1억 건 이상 피싱 시도를 방어하고 있다. 또 크롬 세이프 브라우징은 의심스러운 웹사이트 접속을 기존보다 2.5배 더 효율적으로 차단하며, 구글 플레이 프로텍트는 매일 2000억 개 이상 애플리케이션을 스캔해 위험 요소를 사전 감지, 조치하고 있다. 특히 2024년 한 해 동안, 구글플레이 프로텍트의 사기 방지 기능으로 20만 개 이상 고유 앱을 포함해 3600만 건 이상의 위험한 앱 설치 시도로부터 약 1000만 대의 기기를 보호했다. 박영호 한국정보보호학회장은 “인터넷 기술이 우리의 삶을 편리하고 풍요롭게 만들어 줬지만 동시에 온라인 보안과 사기 위협에 노출 될 수 있는 확률이 높아지기도 한다”며 ”안전하고 유용한 인터넷 환경을 만들기 위해서는 개개인이 온라인 보안을 강화하고, 사기 위협에 노출되었을 때 적절히 대응할 수 있는 기초 지식과 방법을 숙지하고 있는 것이 가장 효율적인 방법이기에 구글과 협력했다. 학회가 구글과 함께 마련한 해당 지침이 널리 알려져 활용되기를 바란다”고 강조했다. 한국정보보호학회는 앞으로도 사용자가 안전한 디지털 환경을 누릴 수 있도록 실질적인 예방 수칙과 정보를 제공하며, 이를 통해 온라인 보안에 대한 사회적 인식을 높이고 사이버 범죄 예방에 앞장설 예정이다.

2025.02.10 20:26방은주

시큐아이 "PC 보안 약점 한눈에 확인해 클릭하세요"

시큐아이는 10일 블루맥스(BLUEMAX) 엔드포인트 보안 플랫폼(ESP) '내PC지키미'를 조달청 디지털서비스몰에 등록했다. 사용자는 내PC지키미로 컴퓨터 보안 취약점을 확인하고 바로 이어지는 '개선 버튼'을 눌러 조치하면 된다. 윈도우와 리눅스, 맥OS 등 운영체계에서 작동된다. 각 기업 환경에 알맞은 항목을 관리자가 설정할 수도 있다. 특정 파일과 프로그램 버전, 존재 여부 등을 점검할 수 있다. 정삼용 시큐아이 대표는 “블루맥스 ESP는 보안 점수를 기반으로 보안 상태가 취약한 PC 통신을 막고 보안소켓계층 가상사설망(SSL VPN) 사용을 제한한다”며 “외부 공격자가 기업 PC로 중요한 정보에 접근하지 못하게 한다”고 말했다.

2025.02.10 17:01유혜진

[AI는 지금] 파리 AI 정상회의 임박…韓, 글로벌 AI 거버넌스 존재감 시험대

'파리 인공지능(AI) 정상회의(AI Action Summit)' 개막을 앞두고 한국 정부와 기업이 글로벌 AI 거버넌스 구축에 기여하기 위해 적극 참여할 예정이다. 다만 탄핵 정국으로 인해 정상급 외교가 부재한 점은 아쉬움으로 남는다. 10일 업계에 따르면 프랑스 파리에서 개막해 이틀간 진행될 AI 정상회의는 80개국 이상이 참석하는 대규모 행사로, AI 안전성과 국제 규범 정립을 주요 의제로 다룰 예정이다. 회의에는 에마뉘엘 마크롱 프랑스 대통령, 나렌드라 모디 인도 총리, JD 밴스 미국 부통령, 딩쉐샹 중국 부총리 등 주요 국가 정상과 오픈AI 샘 알트먼 대표, 구글 순다르 피차이 대표 등 글로벌 기술 기업 대표들이 참석할 예정이다. 이번 회의에서는 AI 안전성 강화, 데이터센터의 에너지 문제, 선진국과 개발도상국 간 AI 기술 격차 해소 등이 중점적으로 논의될 전망이다. 또 글로벌 AI 거버넌스 확립을 위한 국제 기구 설립이 주요 의제로 다뤄질 예정이다. 프랑스 정부는 이 자리에서 AI 산업에 1천90억 유로(한화 약 163조5천억원) 규모의 민간 투자 계획을 발표하며 AI 글로벌 규범 정립에 앞장서겠다는 뜻을 밝힐 것으로 보인다. 회의 개막을 앞두고 마크롱 대통령은 AI 기술을 활용한 딥페이크 영상으로 홍보에 나서 주목을 받았다. 그는 자신의 소셜미디어에 맥가이버, 인플루언서, 코미디 영화 캐릭터 등으로 변신한 합성 영상을 공개하며 "꽤 잘 만들어서 보고 웃었다"고 말했다. 이번 정상회의를 알리는 차원에서 제작된 이 영상은 AI 기술이 미디어와 사회 전반에 미칠 영향을 상징적으로 보여줬다는 평가를 받는다. 한국도 이번 회의에 적극적으로 참여할 예정이다. 정부 측에서는 유상임 과학기술정보통신부 장관, 고학수 개인정보보호위원장, 김명주 AI안전연구소장 등이 대표단을 이끌고 글로벌 AI 거버넌스 논의에 나선다. 특히 AI 안전연구소는 이번 회의에서 영국·일본·싱가포르와 함께 구글과 미스트랄 AI의 모델을 분석해 AI 시스템의 다국어·문화적 취약점을 테스트한 결과를 발표할 예정이다. 연구소는 지난해 11월 설립 이후 영어 기반으로 훈련된 AI 모델이 비(非)서구권 언어와 문화에서 보안 취약점을 가질 수 있다는 점을 고려해 다국어 환경에서의 AI 보안성 문제를 중점적으로 다뤄왔다. 기업 측에서는 삼성전자, 네이버, LG AI연구원이 참가해 AI 기술 개발 및 윤리적 활용에 대한 논의를 이어갈 계획이다. 네이버 최수연 대표, 전경훈 삼성전자 디바이스경험(DX)부문 최고기술책임자(CTO) 겸 삼성리서치 연구소장도 이번 행사에 참석한다. LG AI연구원에서는 배경훈 원장 대신 김유철 전략부문장이 참석해 글로벌 협력과 AI 규범 형성 논의에 힘을 보탤 예정이다. LG 관계자는 "우리는 지금까지 유네스코와 협업하고 서울 AI 정상회의에서도 적극 참여하는 등 국제 사회와 지속적으로 협력해왔다"며 "이번 회의에서도 다른 글로벌 참가자들과 함께 포용적 AI 구축을 위해 노력하겠다"고 밝혔다. 다만 정상급 외교 부재는 아쉬운 대목으로 꼽힌다. 윤석열 대통령이 지난 2023년 이후로 줄곧 AI 3대 강국 도약과 글로벌 디지털 규범 주도를 선언했음에도 불구하고 탄핵 정국으로 인해 이번 정상회의에 참석하지 못하면서 국제 사회에서의 리더십이 약화될 가능성이 제기되고 있기 때문이다. 대통령 권한대행조차 부재해 한국이 주요 논의에서 주도권을 잡기 어려울 것이라는 우려도 나온다. 국내 업계 관계자는 "AI 기술 발전과 거버넌스 논의는 동시에 이뤄져야 하는데 현재 국내 정국이 아쉬운 점이 있다"며 "그럼에도 정부와 기업들이 주어진 여건 속에서 역할을 하기 위해 최선을 다하고 있는 것은 사실"이라고 말했다. 이번 파리 AI 정상회의는 지난 2023년 영국 블레츨리 회의와 지난해 서울 AI 정상회의에 이어 AI 거버넌스 논의의 주요 이정표로 평가된다. AI 기술이 가져올 사회적 변화를 다루는 글로벌 논의가 본격화되는 가운데 한국이 향후 어떤 역할을 할 수 있을지 주목된다. 마크롱 대통령은 회의 개최를 앞두고 "AI는 무법지대가 되어서는 안 된다"며 "우리는 AI 혁명의 중심에 서서 글로벌 규범을 주도해 나갈 것"이라고 강조했다.

2025.02.10 16:58조이환

메신저·AI·배달앱서 암호화폐 빼낸다…악성코드 발견

러시아 정보보호 기업 카스퍼스키는 10일 애플 앱스토어와 구글 플레이에서 새로운 악성코드(트로이 목마) '스파크캣'을 발견했다고 밝혔다. 카스퍼스키에 따르면 스파크캣은 스마트폰 사용자에게 사진첩 접근 권한을 요청해 광학 문자 인식(OCR) 기능으로 암호화폐 지갑의 복구 문구가 포함된 스크린샷을 탈취한다. 해커는 암호화폐 지갑의 복구 문구를 악용해 돈을 빼돌릴 수 있다. 이미지에서 비밀번호 같은 민감한 정보도 뽑아낸다. 암호화폐 관련 앱은 물론이고 메신저, 인공지능(AI) 비서, 음식 배달 앱도 감염된 것으로 나타났다. 메신저 '애니GPT'와 음식 배달 앱 '컴컴' 등이 감염됐다. 이들 앱은 구글 플레이에서만 24만회 넘게 다운로드됐다. 카스퍼스키는 이들 악성 앱을 애플과 구글에 보고했다. 카스퍼스키는 앱이 감염됐다는 사실을 알았다면 즉시 지우고 악성 기능이 없는 업데이트 앱이 나올 때까지 쓰지 말아야 한다고 당부했다. 암호화폐 지갑 복구 문구처럼 민감한 정보가 포함된 스크린샷을 사진첩에 저장해도 안 된다.

2025.02.10 16:35유혜진

과기정통부-교육부, NRL 4곳에 200억 원 블록펀딩으로 투입

과학기술정보통신부와 교육부가 올해 총 200억 원을 투자하는 국가지정연구실(NRL) 2.0을 본격화한다고 10일 밝혔다. NRL 2.0은 과기정통부와 교육부가 협업(재원 분담)해 세계적 수준의 연구를 선도할 대학부설연구소(기관)를 지원하는 사업이다. 선정되면 연 100억원씩 10년간(3+4+3) 1천억원을 지원한다. 처음 NRL 사업이 도입된 것은 1999년이다. 2010년까지 2~3억 원 규모의 개인 및 집단 연구를 지원하다 부처 개편으로 기초연구실지원사업(BRL)으로 전환, 명맥을 이어왔다. 올해는 4개 연구소를 오는 8월 최종 선정, 6개월치 50억 원씩 지원할 계획이다. 선정된 연구소는 자율적인 예산 운용이 가능하다. 연구, 인력,시설·장비 등을 패키지형 블록펀딩(묶음예산) 방식으로 지원한다. 사업 기본 방향은 3가지다. 세계 최고 지향, 벽허물기, 연구시스템 혁신이다. 우선 세계 최고 수준의 연구 경쟁력 확보를 목표로, 탁월한 연구를 선도할 소수의 대학부설연구소를 선정해 장기적이고 안정적으로 예산을 지원한다. 또 부처·학문·주체 간의 경계를 허물어 연구소의 지속 가능한 운영과 발전을 위한 행·재정적 지원을 병행하는 한편, 대학 내 학과 및 외부 연구기관과의 협력도 활성화하는데 목표를 뒀다. 대학별 자율적 투자를 보장, 연구·인력·시설 등을 패키지 형태로 지원하고, 각 대학의 발전 전략과 연계해 독창적이고 다양한 연구 혁신 시스템을 구축하는 것도 목표다. 과기정통부와 교육부는 최근 '국가연구소(NRL2.0) 사업 기본계획'을 국가연구소 사업 추진위원회에서 심의, 안료했다. 오는 4월 말까지 신규 과제 접수할 예정이다. 한편, 과기정통부와 교육부는 기존의 집단연구 및 연구소 지원 사업도 체계화해 지속 지원할 예정이다. 과기정통부는 향후 연구 주제별(자연과학, 공학, 의약학 등)·집단별(소규모, 중규모, 대규모) 맞춤형 지원 체계를 고도화해 나갈 계획이다. 또 교육부는 대학 역량에 맞는 연구소 지원 체계 구축을 위해 '국가연구소-대학기초연구소지원(G-LAMP)-글로컬랩'으로 이어지는 '대학혁신연구 프로젝트'를 추진할 예정이다. 유상임 과기정통부 장관은 “첨단 연구의 전초기지인 대학 연구경쟁력 향상은 국가적으로 매우 시급한 과제”라고 강조하며, "새롭게 추진되는 NRL 2.0 사업이 국내 대학 연구역량 제고와 선도형 연구시스템 확충에 기폭제가 될 것으로 기대한다"고 말했다.

2025.02.10 13:30박희범

[방은주의 보안산책] 아쉬운 정보보호산업 백서

미국 작가 마크 트윈은 촌철살인 언어로 유명합니다. 우리에겐 '톰 소녀의 모험' 이란 책으로 잘 알려져 있죠. 그가 남긴 의미심장한 명언 중에 '3대 거짓말'이 있습니다. 'Lies, dammed lies, and statistics.' 우리말로 하면 '거짓말, 새빨간 거짓말, 통계'가 되겠죠. 트윈은 통계를 왜 거짓말이라고 했을까요. 현실을 적확히 반영하지 못한 통계는 사실(팩트)을 왜곡할 수 있기 때문이죠. 1년도 넘었는데요, 당시 모 통계청장이 국가 통계 조작으로 검찰에서 조사를 받았는데 통계로 팩트를, 사실을 호도했기 때문이죠. '측정하지 못하면 관리할 수 없다'는 말이 있습니다. 작고한 유명 경영학자 피터 드러커가 남긴 말로, 통계와 데이터의 중요성을 시사합니다. 적확하게 조사한 통계(데이터)는 현재를 보여주는 창이자 미래를 여는 열쇠 역할을 합니다. 국내 정보보산업 통계는 어떨까요? 정부(과기정통부)는 매년 정보보호(보안)산업 실태 조사를 공표합니다. 물리보안과 SW보안의 산업 현황을 담은 백서지요. 과기정통부가 발주하고 실제 보고서 작성 작업은 협회(한국정보보호산업협회)가 합니다. 가장 최근 자표는 작년 10월말 과기정통부가 발표한 '2024년 정보보호산업 실태조사'입니다. 제목은 '2024년' 이지만 실상은 '2023년 현황'을 담은 자료입니다. 그러니 보고서 제목은 '2024년 정보보호산업 실태조사가' 보다 '2023년 기준 정보보호산업 실태 조사'가 더 맞습니다. 백서가 흔히 그렇듯 '2024년 정보보호산업 실태조사'도 산업 특성과 기업 매출 현황, 수출현황, 인력, 고용현황, 기술개발 현황 등을 담았습니다. 뭘 하든 정의가 중요하죠. 백서에 따르면, 정보보호산업의 정의는 정보보호제품을 개발, 생산 또는 유통하거나 정보보호에 관한 컨설팅, 보안관제 등 서비스를 수행하는 산업으로 돼있습니다. 기술 적용영역과 제품 특성에 따라 정보보안, 물리보안, 융합보안 등 크게 3가지로 분류했습니다. 백서는 왜 필요할까요. 산업 현황을 한눈에 파악해 발전에 필요한 정책을 만드는데 기초 자료로 삼기위해서입니다. 백서의 숫자(데이터)는 당연히 현황을 적확히 반영해야 하고요. '2024 국내 정보보호산업 실태조사'는 어떨까요. 최근 백서를 읽으면서 협회 사람들이 만드느라 고생을 많이 했을거라는 생각과 함께 아쉬운 부분도 있었습니다. 디테일, 세부사항이 좀 더 담겼으면 좋았을 거라는 생각이 들었습니다. 보안산업을 정리한다는 의미에서 백서에 나와 있는 산업 전반에 대한 데이터와 다소 아쉬운 부분을 짚어봤습니다. 물리보안은 제외하고 소프트웨어 보안(정보보안) 부분만 다뤘습니다. 정보보호산업 실태조사 발표 시기 너무 늦어 먼저 가장 아쉬운게 백서 발표 시기였습니다. 너무 늦습니다. 실제는 2023년 기준 산업 현황인데 '2024년 정보보호산업 실태 조사'라는 이름으로 실제 기준보다 10월개월 정도 늦게 발표됩니다. 하루가 멀다하고 신기술이 쏟아지는 때에 10개월 간격은 크다는 생각입니다. 상장사들의 연간 실적 발표가 매년 1분기 안에 다 뤄진다는 걸 감안하면 최소 상반기에는 발표했으면 합니다. 국내 정보보안 SW기업 총 814곳...대기업 79곳·중견 364곳·소기업 371곳 백서(실태조사)에 따르면, 국내 정보보안 SW기업은 총 814곳입니다. 이들의 총 매출액은 6조1454억7900만원입니다. 소재지를 보면 814곳 중 서울에 578개(71%)가 있고 경기 125개(15.4%), 대전 23개(2.8%), 부산 22개(2.7%), 대구 12개(1.5%) 순으로 많습니다. 제주에는 가장 적은 1곳(0.1%)이 있습니다. 지역 격차 해소는 우리나라의 오랜 숙제죠. 보안 분야에서도 이 아킬레스건이 드러난 것 같아 씁슬했습니다. 기업 규모별로 보면 전체(814개) 정보보안 기업 중 대기업(매출 800억 초과)이 79개(9.7%), 중기업(매출 800억~50억)이 364개(44.7%), 소기업(매출 50억 미만)이 371개(45.6%) 입니다. 정보보안 분야는 매출 800억을 초과하면 대기업에 속합니다. 중견과 소기업 육성을 위해 데이터를 좀 더 세분화했으면 하는 생각이 들었습니다. 참, 각주에서 소기업을 50억 이하라고 표기했는데 50억 이하가 아닌 50 미만이 맞을 듯 합니다. 814개 정보보안 기업 중 상장사는 코스닥 63개, 거래소 20개, 코넥스 1개 등 총 84곳입니다. 약 10%인데, 다른 나라 상황이 없어 아쉬웠습니다. 올해엔 미국, 유럽, 일본, 이스라엘 같은 다른 나라 데이터도 들어갔으면 좋겠습니다. 업력 24년 이상 기업 122곳...글로벌 기업 탄생은 여전히 숙제 국내 대표 보안기업인 안랩이 오는 3월 설립 30주년을 맞습니다. 국내 보안산업도 역사가 꽤 되는 셈이죠. 전체 814개 보안SW기업 중 2000년 이전에 설립 한 곳은 122개(15%)입니다. 업력이 최소 24년 이상인 보안 SW기업이 122곳인데, 여전히 우리나라에는 글로벌 보안SW기업이 없네요. 왜 그럴까요? 설립 자본별로 분류하면, 814개 정보보안 기업 중 578곳(71%)이 10억 미만이였습니다. 100억 이상은 55곳(6.8%), 50억~100억 미만은 35곳, 50억 미만~10억은 146곳이였습니다. 자본금은 회사의 지속가능성 등을 판별하는 중요한 지표 중 하나입니다. 건강한 생태계를 위해 10억 미만 기업들을 더 세분화해 5억 초과~10억 구간, 5억~3억 초과, 3억~1억 초과, 1억 미만으로 분류하면 어떨까 하는 생각을 해봤습니다. 종사자 수도 마찬가지입니다. 20인 미만 기업이 341곳(41.9%)인데, 20인~10인 초과, 10인~5인 초과, 5인 미만으로 더 상세히 할 필요가 있습니다. 시장을 혼탁하게 하는 걸 막으려면 더 세분화해야 합니다. 814개 보안SW기업 총 매출 6조1454억 7900억...국내 명목GDP의 0.002% 수준 814개 정보보안 분야 기업의 총 매출은 6조1454억7900만원입니다. 2013년 기준, 처음으로 6조원대에 진입했죠. 전년(2022)보다 9.4% 늘어난 규모구요. 2023년 우리나라 명목 GDP는 2236조 원입니다. 명목GDP의 0.002% 수준이네요. 남과 비교 하면 실체가 명확해지죠. 다른 선진 G10 국가는 어떤지 모르겠네요. 올해 나올 백서에는 이 부분이 들어갔으면 좋겠습니다. 최근 몇 년간 국내 정보보안 규모 성장세는 놀랍습니다. 최근 몇년간 매년 6천억~9천억이나 늘었습니다. 즉, 2020년 3920억 규모에서 2021년 4540억으로 4천억대를 찍었고, 이어 2022년에도 5610억으로 5000억대를, 또 2023년에는 6천억대를 기록했습니다. 이 추세라면 올해 나올 '2024 기준 규모'는 6조5천억이 넘을 듯 합니다. 제품 종류별 매출을 보면, 네트워크보안 솔루션이 1조8030억으로 압도적으로 많습니다. 보안컨설팅 부문은 5952억입니다. 수출액 1477억5700만원...중동과 동남아 현황 없어 아쉬워 국내 정보보안 기업들의 수출액은 얼마일까요. 2023년 기준 1477억5700만원입니다. 전년보다 4.8% 감소했습니다. 최근 몇년간 증가세였는데 2023년에만 마이너스 성장을 했네요. 지역별로 보면 일본이 49.7%로 거의 절반을 차지했습니다. 이어 중국(8.5%), 유럽(8.5%), 미국(5.5%), 기타(27.7%) 순입니다. 아쉽게 요즘 핫한 중동과 동남아는 수치가 없습니다. 역시 올해 나오는 '2025년 버전'에는 중동과 동남아가 들어갔으면 합니다. 보안SW 인력 2만3947명...경력별로 보면 4년 이상~7년 미만이 가장 많아 국내 정보보안 인력 수는 2023년 기준 2만3947명입니다. 경력별로 보면 4년 이상~7년 미만(6249)이 가장 많습니다. 또 7년 이상~11년 미만(5060명)도 5000명이 넘습니다. 15년 이상은 약 10%(2370명), 4년 미만이 28%(7300명)입니다. 공공기관이 정보화 사업을 시행하면서 기업에 인건비를 줄때는 직무별 초급, 중급, 고급, 특급으로 구분해 줍니다. 백서의 정보보안 인력 구분도 이와 부합해야 할 듯 합니다. 신규 채용 현황을 보면 2023년 기준 총 7247명인데 이 중 신입이 3986명(55.0%), 경력이 3261명(45.0%)으로 신입 채용이 더 많았습니다. 기술개발 및 동향...평균 연구개발비 7억6200만원 정보보호산업은 일반SW와는 다른 특징이 있습니다. 백서 지적처럼, 진화하는 보안위협에 대응하려면 일반SW보다 더 지속적인 연구개발(R&D)이 필요합니다. 특히 보안위협 대응과 우수한 제품 개발을 위해서는 암호·인증·인식·감시 등의 보안 분야 학문 외에 인문학·공학 등 다학제적인 연구 및 인재가 요청됩니다. 백서에 따르면 연구개발 전담부서를 운영하고 있는 곳은 의외로 직원 20인 미만 기업(44곳)이 가장 많았습니다. 반면 직원 100인~200인 미만 기업은 연구개발 전담부서를 운영하고 있는 곳이 겨우 4곳에 그쳤습니다. R&D는 좋은 제품을 내놓기 위한 필수입니다. 더 분발이 필요해 보였습니다. 연구개발 투자액 평균액은 7억6200만원으로 조사됐습니다. 기술개발 애로사항은 인력 확보 및 유지(76%)와 자금 조달(74%)이 압도적으로 높았습니다. 이 부분은 다른 산업도 그렇습니다. 또 정보보호 시장 확대를 위한 정부지원 사항으로는 자금지원 과 세제 혜택이 각각 65.4%, 80.7%로 가장 높았습니다. 특이한 건, 정보보안 시장의 경쟁 및 산업 동향입니다. 국내 기술력이 외국보다 낮다고 동의한 점수가 비교적 낮은 2.62점(만점 5점)이였습니다. 반면 가격 경쟁이 치열하다고 답한 응답은 3.59점(5점 만점) 이였습니다. 가격 경쟁이 치열하다는 거죠. 치열한 가격 경쟁은 수주 경쟁이 기술 싸움이 아니라 저가 싸움으로 자칫 변질될 수 있다는 점에서 업계와 발주자, 정부 모두 보안SW시장이 기술력으로 승부하는 시장이 되도록 노력해야 함을 말해줍니다.

2025.02.09 19:39방은주

"숨 가쁜 글로벌 테크 대전"…파리 AI 정상회의·사우디 리프 2025 연속 개최

인공지능(AI)과 첨단 기술의 미래를 둘러싼 글로벌 경쟁이 치열해지는 가운데 프랑스와 사우디아라비아에서 연이어 대규모 기술 행사가 열린다. 프랑스는 파리 AI 정상회의(AI Action Summit)를 통해 국제 AI 거버넌스와 협력 방안을 논의하고 사우디아라비아는 리프(LEAP) 2025를 통해 중동을 기술 혁신의 허브로 만들기 위한 전략을 본격화한다. 9일 업계에 따르면 프랑스와 사우디에서 잇달아 개최되는 이번 행사에는 전 세계 정부 관계자, 글로벌 테크 기업인, 학계 전문가들이 참석해 첨단 기술과 규제의 미래를 논의할 예정이다. 파리에서는 AI 기술의 윤리적 활용과 글로벌 협력을 강조되고 리야드에서는 AI·반도체·로보틱스·사이버보안을 중심으로 중동 테크 허브 도약이 추진될 예정이다. 한국도 두 행사에 적극적으로 참여한다. 파리 AI 정상회의에는 정부 차원의 지원이 두드러지며 과학기술정보통신부, 개인정보보호위원회, AI안전연구소 등이 참석해 AI 국제 거버넌스 논의에 힘을 보탠다. 사우디 '리프 2025'에서는 네이버가 맞춤형 AI 솔루션을 공개하고 국내 스타트업들이 중동 시장 진출을 모색한다. "AI 글로벌 규범 강화"…파리 정상회의, 거버넌스 논의 본격화 프랑스 정부는 오는 10일부터 이틀간 프랑스 파리 그랑팔레에서 인도 정부와 함께 '파리 AI 정상회의(AI Action Summit)'를 개최한다. 이번 회의는 AI 안전을 넘어 실천적 행동으로 전환하는 것을 목표로 하며 AI 기술이 개발도상국을 포함한 전 세계에 공정하게 혜택을 제공하도록 협력 체계를 구축하는 데 중점을 둔다. 파리 정상회의는 지난 2023년 영국 블레츨리 파크, 2024년 서울 정상회의에 이은 세 번째 글로벌 AI 정상회의다. 행사에는 80개국 이상이 참여하며 AI 국제 거버넌스·일자리 변화·보안 및 안전·공공이익·혁신과 문화 등 5대 핵심 의제를 중심으로 실질적인 정책과 행동 강령이 논의된다. 이번 회의에는 주요 국가 정상, 글로벌 기업 대표, 학계 전문가가 대거 참석한다. 에마뉘엘 마크롱 프랑스 대통령, 나렌드라 모디 인도 총리, JD 밴스 미국 부통령, 딩쉐샹 중국 부총리를 비롯해 샘 알트만 오픈AI 대표, 순다르 피차이 구글 대표, 얀 르쿤 메타 AI 수석과학자 등이 자리한다. 학계에서는 마이클 조던 UC버클리 교수, 에릭 브린욜프손 스탠퍼드 교수가 참석해 AI의 미래에 대한 논의를 이끈다. 국내에서도 정부 및 기업 대표단이 적극 참여한다. 유상임 과학기술정보통신부 장관, 고학수 개인정보보호위원장, 김명주 AI안전연구소장이 주요 세션에 참석하며 기업 차원에서는 전경훈 삼성전자 최고기술책임자(CTO), 최수연 네이버 대표, 김유철 LG AI연구원 전략부문장 등이 글로벌 AI 기술 경쟁력을 알릴 예정이다. 한국AI윤리학회와 정보통신산업진흥원(NIPA) 관계자들도 행사에 함께한다. 회의에서는 AI 안전성 강화를 위한 국제 보고서 발표와 사이버 위기 시뮬레이션이 진행되며 AI로 인한 직업 구조 변화에 대비한 재교육 방안도 논의된다. AI 데이터센터의 에너지 소비 문제를 해결하기 위한 다자간 협약이 추진되며 의료·기후변화 대응 등 50개 글로벌 AI 공공 프로젝트도 소개된다. 업계에서는 파리 정상회의를 통해 글로벌 AI 협력 체계가 한층 강화될 것으로 기대된다. 특히 프랑스는 구글, 메타, 미스트랄 등 AI 연구센터 유치를 확대하며 AI 허브로 도약하는 계기를 마련하고 있다. 한국 역시 반도체·플랫폼 분야의 강점을 바탕으로 글로벌 AI 표준화 논의에서 주도적인 역할을 할 것으로 보인다. 마크롱 프랑스 대통령은 "AI는 서부의 무법지대가 될 수 없다"며 "권리, 환경, 뉴스의 진실성, 지적 재산권을 보호하는 강력한 원칙을 담으면서도 완전히 자발적으로 모든 국가가 서명할 수 있는 선언을 만들기 위해 시도할 것"이라고 말했다. "사우디, 중동 테크 허브로"…'리프 2025'로 韓 기업 중동 진출 기회 확대 사우디아라비아 정부 역시 9일부터 나흘간 리야드 그랑팔레(엑스포센터)에서 국가 최대 IT 행사인 '리프(LEAP) 2025'를 통해 중동 최대 기술 혁신 플랫폼을 구축한다. 이 행사는 비전 2030 전략에 따라 사우디 경제를 석유 중심에서 기술 주도로 전환하는 데 중점을 두며 AI·로보틱스·사이버보안 등 첨단 기술 분야에서 글로벌 리더십을 강화하는 계기가 될 전망이다. 이 행사에는 1천800개 글로벌 테크 기업, 680개 스타트업, 1천명 이상의 글로벌 전문가가 참여한다. 사우디 통신정보기술부(MCIT)와 타할루프(Tahaluf)가 주최하는 이번 행사는 AI 기반 혁신 사례 전시 '딥페스트(DeepFest)', e스포츠 및 스포츠 기술을 다루는 '스포츠테크 트랙', 신기술을 직접 체험할 수 있는 '테크 아레나' 등 다양한 프로그램을 운영한다. 글로벌 테크 리더들도 대거 참석한다. 아르빈드 크리슈나 IBM 대표, 앨리슨 왜건펠트 구글 클라우드 대표 등이 기술 혁신 방향을 논의한다. 전 맨체스터 유나이티드 선수 파트리스 에브라, 전 아스널 선수 마티유 플라미니 같은 스포츠 스타들도 참여해 스포츠와 기술의 접점을 조명할 예정이다. 한국도 적극적으로 참여하며 사우디 시장 공략에 나선다. 네이버는 'AI 포 사우디아라비아, 파워드 바이 네이버'를 테마로 사우디 맞춤형 AI 모델과 자체 대형 언어모델 '하이퍼클로바X'를 선보인다. 또 사우디 국영기업과 디지털 트윈 플랫폼 협약을 체결하며 현지 시장 확대를 노린다. 리벨리온은 AI 반도체 기술을 공개하며 보안기업인 스패로우는 애플리케이션 보안 솔루션을 소개할 예정이다. 김유원 네이버클라우드 대표는 "각국의 문화와 정체성을 존중하는 기술력을 개발하겠다"며 "이로써 글로벌 시장에서 입지를 보다 강화할 것"이라고 강조했다.

2025.02.09 11:07조이환

[보안 초짜기자 해킹 체험기] 누구나 해킹?···"아무나 못해"

"유튜브 보고 따라하면 일반인도 범죄용 인공지능(AI)으로 얼마든지 해킹할 수 있다." 미국 정보보호 기업 팔로알토네트웍스의 박상규 한국지사장은 얼마 전 한 언론 매체와의 인터뷰에서 이같이 밝혔다. 해킹은 컴퓨터 프로그래밍에 능숙한 전문가들이 할 수 있는 것 같지만, AI 기술이 발전하면서 일반인도 손쉽게 악성코드나 랜섬웨어를 만들 수 있다는 것이다. 실제 그럴까. 사실이면 정말 큰일이다. 정보보호(보안) 전문가가 아니어도 별다른 장비 없이 유튜브만 보고 해커가 된다면 세상은 해커 지옥이 되는 것 아닐까. 기자는 서울의 한 대학에서 문과를 다녔고, 보안 기술을 하나도 모른다. 여기에 최근 회사 인사 발령으로 보안을 맡았고, 그야말로 완전 보안 초보 기자다. 이런 기자도 해킹할 수 있을까? '보안'의 '보'자도 모르는 기자가 7일 한나절 동안 직접 해킹을 시도해봤다. 참고로 기자는 영어와 숫자의 조합을 아주 싫어한다. 해킹 시도에 앞서 먼저 해킹이 무엇인지부터 알아야 했다. 이 정도로 기자는 해킹에 '무개념'이다. 찾아보니, 프로그램을 제작자 의도와 다르게 바꾸는 모든 행위를 해킹이라고 한다. 해킹 자체가 범죄는 아니지만, 나쁜 의도로 보안을 뚫어 바꾸거나 정보를 탈취하면 범죄가 된다. 해킹 도구를 검색하니 '웜GPT'라는 게 있었다. '이게 맞나?' 싶어 국내 정보보호 기업 스틸리언에 기사 기획 의도를 설명하고 물어보니 스틸리언은 기자 체험용으로 '웜GPT'와 '핵스GPT(Hacx GPT)'를 알려줬다. 스틸리언은 '화이트 해커'로 유명한 박찬암 대표가 세운 회사다. 일반적으로 해커는 나쁜 이미지로 알려졌지만, 화이트 해커는 서버 취약점을 연구해 해킹을 막는 착한 해커다. 기자는 해킹이 차라리 안 되길 바라면서 핵스GPT로 보이는 홈페이지에 처음 접속했다. 속으로 '이걸 하다 내 컴퓨터가 망가지면 어쩌지'하는 걱정도 들었다. '회사 일하다 회사 컴퓨터 망가진 거니 회사가 책임지겠지'라는 생각도 했다. 혹시 몰라 '카카오톡' 같은 메신저와 회사 이메일 등 프로그램은 모두 끄고 인터넷 창만 켰다. 먼저 영어로 된 사이트가 나왔다. 홈페이지를 한국어로 자동 번역해주는 기능을 이용해 한국말로 바꿔 읽었다. '핵스GPT는 웜GPT의 강력하고 사악한 형제입니다.'라는 말이 떴다. 기사 의도에 맞게 잘 찾아온 듯했다. 참고로, 핵스GPT'는 웜GPT에서 영감을 받아 개발한 프로그램이다. 이어 '망가진 AI: 당신이 원하는 것은 무엇이든 할 수 있다!'는 문구가 따라왔다. 해킹을 부추기는 건가? 지금 내가 있는 밝은 사무실이 순간적으로 어두운 방이 된 듯한 느낌을 받았다. 이어 '핵스GPT의 오픈 소스 버전이지 실제 핵스GPT가 아닙니다'라고 쓰인 글의 옆 링크를 누르자 먹통 화면이 나왔다. '어, 안 되는 건가? 내가 못 찾은 건가?' 걱정이 되면서 반면 안도했다. 해킹 시도가 처음이다보니 드는 생각이다. 세계에서 가장 큰 검색 사이트 '구글'에 다시 웜GPT를 검색했다. 여러 페이지를 눌러보다 '웜GPT.exe'라는 파일을 찾아 손쉽게 설치했다. '와, 이번엔 진짜 되나?' 떨리는 마음으로 실행했다. 검은 화면에 빨간 글씨가 주르륵 쏟아졌다. 정말 악마 같다. 놀이공원에 있는 귀신의집에 들어가는 기분이다. 웜GPT가 나한테 물었다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' '웜GPT가 내 말을 알아들으려나?' 의심하며 '1'에 이어 자판에서 '입력(Enter)'을 눌렀다. 화면에 '웹사이트 URL 입력:'이 나오면서 웜GPT가 공격할 웹사이트 주소를 쓰라고 했다. '아, 진짜 해킹이 되는 건가? 이러다 잡혀가는 건 아니겠지?' 하는 불안한 마음이 들어 해킹 취재 기사를 지시한 선배 기자에게 물었다. "선배, 제가 해킹 도구 써보고 있는데요. 제가 '웹사이트 공격하자'니까 이게 '웹사이트 주소 쓰라'고 하네요. 지디넷코리아 홈페이지 주소 쓸까요? 여기서 그만둘까요? 저는 워낙 초보라서 뭔가 진짜 되는 게 아닌지 떨립니다."고 묻자, "계속 해보라"는 답이 돌아왔다. 물 한 모금을 꿀꺽 마시고 자세를 가다듬었다. 이어 해킹할 웹사이트 주소로 'zdnet.co.kr'을 썼다. 그런데, 갑자기 웜GPT가 꺼졌다. 흰 글씨 영어로 뭐라고 몇 줄 쓰였는데 순식간에 사라져 읽지를 못했다. 얼른 지디넷코리아 홈페이지를 확인했다. 멀쩡하다. '새로고침'해도 멀쩡하다. 스마트폰으로 봐도 멀쩡하다. 괜한 걱정을 했나? 웜GPT를 다시 켰다. 또 선택하라기에 이번엔 '웹사이트를 공격합니다(Attack The Website.)'라고 썼다. '잘못 입력되었습니다. 다시 시도하십시오.'라는 글이 떴다. 이어 아래와 같은 문구가 나왔다. '무엇을 선택하시겠습니까: 1. 웹사이트를 공격합니다. 2. Osint 사람들과 전화, 이메일... 3. 주입 SQL. 4. 암호화하고 파일을 해독합니다. 5. 악성 파일을 만듭니다. 6. 닫기. 고르세요:' 속으로 '잘못된 입력은 해킹하기 쉽게 만든 너다, 이놈아'라고 코웃음치며 다시 '1'을 썼다. 또 웹사이트 주소를 쓰라기에 'zdnet.co.kr' 입력하길 되풀이했다. 영어로 흰 글씨가 또 뭐라고 몇 줄 쓰였으나 역시 순식간에 웜GPT가 꺼져 못 읽었다. 다행인지 불행인지 지디넷코리아 홈페이지는 여전히 멀쩡했다. 웜GPT를 또 다시 켰다. 다른 홈페이지 주소를 써보고 싶었지만 진짜 잘못될 수도 있다는 생각에 그러질 못했다. 그럼 이번엔 악성 파일을 만들어볼까? 설마 만들자마자 이 컴퓨터를 망가뜨리지는 않겠지. 선택지에서 악성 파일을 만든다는 '5'를 골랐다. 잘못 입력했다고 다시 하라는 응답이 나왔다. 다시 '5'를 입력했다. 또 잘못 입력했다고 한다. 이상하다, 내가 뭘 잘못한 거지? 웹사이트를 공격하려고 '1'을 썼을 땐 바로 웹사이트 주소를 물었는데, 악성 파일을 만들려고 '5'를 입력하니 자꾸 잘못했다는 응답만 나왔다. '글로 써주면 알아들을까?' 해서 '악성 파일을 만듭니다(create a malicious file)'라고 입력했다. 하지만 허사였다. 또 잘못 입력했다는 말이 떴다. 방향을 바꿨다. 다시 선택하라고 해서 이번에는 파일을 암호화하고 해독한다는 '4'를 입력했다. 소용없었다. '4'라고 여러 번 눌렀지만 컴퓨터가 못 알아듣었다. 자꾸 선택하라고만 했다. 그래서 다시 '파일을 암호화하고 해독하자(encrypt, decript files)'고 입력했다. 역시, 또 내가 잘못 입력했다며 다시 시도하라고 한다. 2번과 3번 선택지도 있었지만, 이건 내가 전혀 모르는 말이라 명령(입력)하지 못하고 포기했다. '결국 실패한 건가? 내가 사용한 게 순수한 업무용 컴퓨터라 안 되나? 운용체계(OS)를 어둠의 경로로 바꿔놓으면 되려나?' 여러 생각이 들었다. 마지막으로 '6번(닫기)'을 입력했다. '프로그램 종료(Exiting the program)'라는 말과 함께 꺼졌고, 기자는 웜GPT에 답장하지 못했다. 해킹 프로그램 설치까지는 쉬웠지만 계속 진행은 어려웠다. 기자가 한나절 체험해보니 박상규 팔로알토네트웍스 한국지사장 말과 달리 누구나 해킹할 수 있는 건 아닌 것 같다. '아무나 할 수 있지만 누구나 할 수 없다'는 말이 있는데, 해킹도 그런 것 같다. 기자의 해킹 실패가 한편으로는 다행이라고 생각한다. 혹시 기자처럼 '해킹'의 '해'자도 모르는 독자가 해킹에 성공했다면 제보해 주시라. 기자가 기사로 고발해 경각심을 일으키겠다. 참, 이미 설치한 웜GPT가 나중에라도 잘못될 지 모르니 기자는 컴퓨터에서 웜GPT.exe를 삭제하고 컴퓨터를 다시 시작했다.

2025.02.08 22:14유혜진

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

AI시대 뛰어든 통신·미디어, 낡은 규제에 갇혔다

배터리 '상저하고' 오나…양극재 봄볕

이주호 고운세상 "선의 발현될 수 있는 HR 시스템 설계해야"

네이버, 1분기 영업익 5천53억원…전년비 15%↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현