• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
인공지능
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'미국 사이버 9/11'통합검색 결과 입니다. (2302건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

올해 3분기까지 K-뷰티 수출액 85억불…대미 수출 최대

올해 3분기까지 우리나라 화장품 수출 규모가 85억 달러(잠정)를 기록했다. 3분기 수출액은 전년 동기보다 17.5% 증가한 30억2천만 달러로 나타나 분기별 수출액도 최대치를 경신했다. 수출액이 가장 컸던 국가는 미국이다. 우리 화장품은 미국에 16억7천만 달러의 화장품을 수출했다. 이어 상위 국가별 수출액은 ▲중국 15억8천만 달러 ▲일본 8억2천만 달러 순이다. 특히 중국은 2004년 우리 화장품 수출국 1위를 처음 기록한 후 2021년에는 우리 화장품 수출액의 50%까지 차지했지만, 올해 처음 10%대를 기록했다. 일본은 지속적인 수출 증가세를 보이고 있다. 제품 유형별 수출액은 ▲기초화장품 63억2천만 달러 ▲색조화장품 11억6천만 달러 ▲인체세정용품 4억2천만 달러 순이었다. 미국은 대부분 유형에서 수출이 증가했는데 기초화장용 제품류가 1억5천만 달러, 색조화장품 제품류 4천만 달러 수출이 증가했다. 일본도 기초화장용 제품류가 2천만 달러, 색조화장품 제품류가 6천만 달러 순으로 수출이 증가했다. 하지만 중국은 유형별로 대부분 수출이 감소했다. 기초화장용 제품류 수출 감소액은 1억6천만 달러로 감소액이 가장 컸다. 색조화장용 제품류 6천만 달러 감소했다. 정부는 K-뷰티의 해외진출을 적극 지원한다는 입장이다. 식품의약품안전처는 “9월 중국 베이징에서 국가약품감독관리국(NMPA)과의 국장급 협력회의를 열고, 한-중 화장품 분야 규제협력 실무자 워킹그룹 운영을 정례화하기로 했다”라며 “다음 달 필리핀이 국내 기능성화장품 제도를 도입할 수 있도록 식품의약청(PH-FDA)에 심사자 역량 강화 교육 등 기술적 지원을 제공할 예정”이라고 밝혔다. 아울러 “올해 '화장품 글로벌 규제조화 지원센터'를 통해 해외 규정에 대한 번역본을 마련하고, 웨비나 교육도 실시했다”라며 “올해 말까지 중국과 미국 등 주요 수출국과 할랄 신시장 진출을 위해 인허가 규제 정보를 지속 제공할 것”이라고 강조했다.

2025.10.08 16:05김양균

퀄컴, 이탈리아 '아두이노' 인수…로봇 생태계 강화

미국 반도체 기업 퀄컴이 이탈리아 하드웨어 업체 아두이노를 인수한다. 이번 거래로 퀄컴은 로봇 산업 저변의 개발자·스타트업과 직접 연결 고리를 강화하게 됐다. 7일(현지시간) CNBC 등 외신에 따르면 퀄컴은 이번 인수에 투입된 금액을 공개하지는 않았지만, 아두이노가 독립 자회사로 운영할 계획이라고 밝혔다. 아두이노는 저가형 프로그래밍 회로 보드와 소형 컴퓨터를 만드는 업체로, 하드웨어 스타트업과 로봇공학 연구소에서 시제품 제작용으로 높은 인지도를 확보했다. 아두이노의 제품은 상업적 제품을 만드는 데 바로 활용될 수는 없지만, 칩이 미리 내장돼 있어 아이디어를 실험하거나 기술검증테스트(PoC)를 하는데 강점을 가진다. 이같은 실험이 실제 제품 생산으로 이어질 경우 퀄컴은 해당 제품에 자사 칩을 상용 판매하는 것을 목표로 하고 있다. 나쿨 두갈 퀄컴 자동차·산업·임베디드 사물인터넷(IoT) 부문 총괄은 “프로토타입과 PoC 단계로 나아가고 상용화가 준비되면 퀄컴이 익숙한 방식으로 함께할 수 있다”고 말했다. 퀄컴은 이번 인수를 통해 모바일 칩과 모뎀 중심의 매출 구조를 다변화하려는 전략을 이어갈 것으로 예상된다. 또 퀄컴 칩에 대한 소규모 개발자의 접근성이 향상될 전망이다. 그간 대부분의 칩은 대기업에 대량으로 공급되는 방식을 채택해, 소규모 개발자들은 퀄컴 칩에 접근하기 어려웠다. 반면 엔비디아는 로봇 개발자용 킷을 249달러(약 35만4천원) 수준에 소매 유통망을 통해 직접 판매해왔다. 아울러, 퀄컴은 지난해 IoT 디바이스 개발 플랫폼을 공급하는 파운더리스아이오와 엣지AI 플랫폼 기업 엣지임펄스를 인수하면서 로봇 개발자 생태계를 강화해왔다. 여기에 퀄컴은 궁극적으로 휴머노이드 로봇에도 자사 칩을 공급하려는 계획을 갖고 있다. 퀄컴은 최근 발표에서 아두이노가 처음으로 퀄컴 칩이 탑재된 보드를 출시한다고 언급하기도 했다. 해당 제품은 '아두이노 우노'로, 가격은 45~55달러(약 6만4천~7만8천원)로, 퀄컴의 드래곤윙 QRB2210 프로세서가 탑재된다. 해당 칩은 리눅스와 아두이노 소프트웨어를 함께 실행할 수 있으며, 카메라가 보는 것을 해석해 소프트웨어로 변화하는 '컴퓨터 비전' 기능도 구현 가능하다.

2025.10.08 15:09박서린

美 영화협회 "오픈AI 소라2, 저작권 침해 즉각 조치해야"

미국영화협회(MPA)가 오픈AI의 비디오 생성 모델 '소라2'가 저작권이 있는 미디어를 침해하는 콘텐츠를 만들고 있다며 즉각적인 조치를 촉구했다. 7일(현지시간) CNBC에 따르면 찰스 리브킨 MPA 최고경영자(CEO)는 성명에서 “소라2의 출시 이후 회원사들의 영화, 프로그램, 캐릭터를 침해하는 영상이 오픈AI 서비스와 소셜미디어 전반에 걸쳐 급증했다”고 밝혔다. 오픈AI는 소라2를 지난달 30일 출시했다. 앞서 샘 알트먼 오픈AI CEO는 블로그에서 “(자사 플랫폼이 권리자들에게)그들의 캐릭터가 어떻게 사용되는지에 대해 더 세밀한 통제권을 부여할 것”이라고 언급했다. 그러나 리브킨 CEO는 오픈AI가 “저작권 침해를 방지할 책임은 권리자가 아니라 오픈AI 자신에게 있다”는 점을 인정해야 한다며 “잘 확립된 저작권법은 창작자의 권리를 보호하며 이 경우에도 동일하게 적용된다”고 반박했다. 소라2는 출시 직후 '제임스 본드가 올트먼 CEO와 포커를 치는 장면', '만화 캐릭터 마리오가 경찰을 피해 도망치는 바디캠 영상' 등 이용자 제작물이 확산하며 저작권 논란이 불거졌다. 오픈AI는 소라2 공개 당시 스튜디오 측이 요청할 경우에만 캐릭터 사용을 제한하는 '옵트아웃' 방식을 차용했다. 이후 블로그 글에서 저작권자 허가 없이는 소라2에서 캐릭터를 사용할 수 없도록 변경하는 '옵트인' 방식으로의 전환을 예고했다. 다만, 알트먼 CEO는 완벽한 방지가 어려울 수 있다는 점을 시사하면서 “일부 예외적인 상황에서는 걸러지지 말아야 할 생성물이 통과할 수도 있다"며 "시스템을 안정화하는 데에는 반복적인 조정이 필요하다”고 덧붙였다. 현재 생성형 인공지능(AI) 성장과 함께 저작권 문제가 크게 대두되고 있다. 지난 6월 디즈니와 유니버설은 AI 이미지 생성 회사 미드저니를 상대로 소송을 제기했다. 양 사는 미드저니가 자사 영화 캐릭터를 무단으로 사용, 배포했으며 중단 요청을 무시했다고 주장했다. 아울러, 디즈니는 지난달 AI 스타트업 캐릭터 AI에 저작권 캐릭터의 무단 사용 중단을 요청하는 경고장을 발송하기도 했다.

2025.10.08 11:19박서린

"탈모치료제가 우울증·자살 위험 높인다"

남성 탈모 치료제로 널리 사용되는 '피나스테리드'가 우울증뿐 아니라, 자살 위험을 높일 수 있다는 연구 결과가 나왔다. 사이언스얼럿·기가진 등 외신에 따르면, 피나스테리드는 미국 제약사 머크가 개발한 약물로, 세계적으로 수백만 명이 복용 중이다. 국내에서는 '프로페시아'·'프로스카' 등의 제품명으로 판매되고 있으며, 탈모뿐 아니라 전립선비대증 치료에도 쓰인다. 이스라엘 연구팀 “피나스테리드 복용자, 자살 위험 높아” 이스라엘 하다사 히브리대학교 의과대학의 마이어 브레지스 교수 연구팀은 최근 2017년부터 2023년 사이 발표된 8건의 연구 데이터를 종합 분석한 결과, 피나스테리드를 복용한 사람은 비복용자보다 기분장애나 자살 충동을 겪을 위험이 유의미하게 높았다고 밝혔다. 분석에는 미국·캐나다·스웨덴·이스라엘 등 여러 국가의 국민건강기록이 포함됐으며, 제약사나 규제기관이 아닌 독립 연구진이 주도했다. 브레지스 교수는 “이제는 일화적인 사례가 아니라, 다양한 집단에서 일관된 패턴이 확인되고 있다”며 “피나스테리드의 정신적 부작용은 무시하기 어려운 수준”이라고 지적했다. 남성호르몬 차단 과정에서 '기분 조절 물질' 억제 피나스테리드는 남성호르몬인 테스토스테론이 디하이드로테스토스테론(DHT)으로 전환되는 것을 억제해 탈모를 완화한다. 그러나 이 과정에서 기분 조절에 관여하는 신경스테로이드(알로프레그나놀론)의 생성을 함께 저해할 가능성이 지적돼 왔다. 일부 환자들은 피나스테리드 복용 중 수면 장애, 불안, 무기력감, 우울감 등을 호소했으며, 동물실험에서도 신경 염증과 해마 구조 변화 등 부작용이 관찰된 바 있다. 피나스테리드의 부작용이 복용 중단 이후에도 장기간 이어지는 사례도 보고되고 있다. 의학계에서는 이를 '포스트 피나스테리드 증후군'이라 부르며, 일부 환자들은 복용을 중단한 뒤에도 수개월에서 수년에 걸쳐 불면증, 인지기능 저하, 공황 발작, 자살 충동 등을 경험한 것으로 알려졌다. FDA도 경고 문구 추가…"실제 피해자 훨씬 많을 수 있어" 미국 식품의약국(FDA)은 2011년 피나스테리드의 부작용 항목에 '우울증'을, 2022년에는 '자살 위험'을 추가했다. 그러나 당시까지 FDA가 공식 확인한 관련 자살 사례는 18건에 불과했다. 브레지스 교수는 “세계적으로 수백만 명이 복용 중인 점을 고려하면, 실제 피해자는 훨씬 많을 수 있다”며 “이는 단순한 보고 부족이 아니라 의약품 안전성 관리의 구조적 문제”라고 비판했다. 전문가들은 피나스테리드가 일부 국가에서 의약품이 아닌 화장품으로 분류된 점도 문제로 지적한다. 이로 인해 부작용 보고와 안전성 검증 절차가 느슨해졌다는 지적이다. 브레지스 교수는 “업계와 규제 당국이 시장 압력과 법적 책임을 피하기 위해 침묵했다”며 “약물 안전성이 명확히 검증되지 않은 상태에서 판매가 승인돼서는 안 된다”고 강조했다. 피나스테리드는 현재도 전 세계적으로 널리 처방되고 있다. 그러나 전문가들은 “탈모 치료제 복용이 정신건강에 영향을 미칠 수 있다는 점을 충분히 인식해야 한다”면서 “복용 전 반드시 전문의 상담을 거쳐야 한다”고 조언했다.

2025.10.08 08:53백봉삼

사이버보안 강화가 지난해 정부업무평가 1등급

국회 과학기술정보방송통신위원회 소속 이해민 의원(조국혁신당)은 과학기술정보통신부가 발표한 2024년도 자체평가에서 '사이버보안 강화' 과제가 최고 등급(1등급)을 받은 것은 “납득할 수 없는 결과”라고 7일 비판했다. 정부업무평가는 기관장 책임에 따라 정책 성과를 평가하고 이를 조직, 예산, 인사 등에 반영하기 위해 운영되는 제도다. 과기정통부가 제출한 2024년도 자체평가 결과보고서에 따르면 ▲정부 R&D 예산의 전략적 배분 조정 ▲창의적 도전적 기초연구 활성화 ▲데이터 경제 활성화 ▲사이버보안 사전예방 강화 및 대응체계 고도화 등 4개 과제가 1등급을 받았다. 사이버보안 과제에 최고등급이 평가된 이유로는 민관 협력을 통해 산업 및 공공 부문에서 사이버보안 대응력을 높였다는 점이 꼽혔다. 이해민 의원은 “지금 과기정통부는 TF를 구성해 지난 정권에서의 R&D 예산 삭감 결정에 대한 진상조사에 착수한 상황이며 국회에서는 무너진 기초연구 예산을 어렵게 복구해가는 과정에 있다”며 “윤석열 정권의 대표적 실패 사례로 지적된 과제들이 모두 1등급으로 포장된 것은 현실 왜곡”이라고 꼬집었다. 이어, “윤석열 정부에서 방치된 사이버보안 체계로 해킹사고가 잇따르고 국민 피해가 속출하고 있는데 지난해 사이버보안 과제 전 항목을 충실, 우수, 높음으로 평가한 것은 개인정보 유출로 인해 피해를 본 국민들께서 결코 받아들일 수 없는 결과”라고 덧붙였다. 이 의원은 평가위원회의 구성 배경에도 문제를 제기했다. 2023년 평가는 문재인 정부에서 위촉된 위원들이 진행했으나 2024년 평가는 윤석열 정부에서 새롭게 위촉된 위원들이 맡으면서 정권 눈치를 살핀 '정치평가'라고 지적했다. 이 의원은 “자체평가 결과는 곧 다음 정책, 조직, 예산, 인사에 반영되기 때문에 냉정한 평가와 반성 위에서 개선이 이뤄져야 하는데 실패한 사업 과제가 1등급으로 포장해버리면 개선은커녕 국민 피해만 커진다”며 “ 올해 평가 역시 같은 전철을 밟지 않도록 과기정통부는 내부감사를 통해 평가 과정의 공정성과 타당성을 철저히 검증하고 자체평가 제도를 반드시 개선해야 한다”고 촉구했다.

2025.10.07 10:15박수형

데이터브릭스, AI 통합 보안 에이전트 출시

데이터브릭스가 사이버 공격에 대응하기 위해 인공지능(AI) 기반 통합 보안 플랫폼을 선보였다. 데이터브릭스는 새 보안 솔루션 '데이터 인텔리전스 포 사이버시큐리티'를 출시했다고 6일 밝혔다. 이 플랫폼은 기존 보안 시스템과 연동해 모든 데이터를 통합하고 개방형 파트너 생태계를 활용할 수 있게 설계됐다. 이 솔루션은 레이크하우스 아키텍처 기반으로 보안팀이 조직 전반의 데이터에서 실시간 인텔리전스를 확보하도록 지원한다. 이를 통해 숨겨진 위협까지 빠르게 포착하고, 공격 전후 맥락을 파악해 보다 정밀한 대응이 가능하다. 플랫폼 핵심인 '에이전트 브릭스'는 보안팀이 직접 실무에 적용 가능한 AI 에이전트를 구축·배포하도록 돕는다. 이를 통해 탐지와 분석 속도를 높이고, 거버넌스가 적용된 안전한 보안 워크플로를 운영할 수 있다. 이번 솔루션에는 비전문가도 활용할 수 있는 대화형 보안 인사이트 기능이 탑재됐다. 직관적 대시보드와 자연어 검색, 실시간 분석을 통해 경영진도 즉각적인 보안 정보를 확보할 수 있다. 기존 보안 정보 및 이벤트 관리(SIEM) 한계와 특정 벤더 종속 문제를 해소하며 통합 데이터 관리 역량을 강화했다. 글로벌 기업들은 이미 이 솔루션으로 보안 운영을 혁신하고 있다. 바라쿠다네트웍스는 탐지 엔지니어링을 최적화해 일일 저장 비용을 75% 절감하고 실시간 알림을 5분 이내로 구현했다. 팰로앨토네트웍스는 보안 데이터 통합 후 AI 기반 탐지 속도를 3배 높여 운영 비용을 절감했다. SAP는 규칙 배포 속도를 5배 이상 끌어올리고 위협 처리 시간을 단축했다. 데이터브릭스는 딜로이트, 아브노멀AI, 아틱울프, 옵시디언시큐리티 등과 새로운 파트너 통합을 공개했다. 이를 통해 고객은 다양한 기술과 서비스를 결합해 보다 통합적이고 측정 가능한 보안 성과를 달성할 수 있다. 오마르 카와자 데이터브릭스 보안 담당 부사장 겸 현장 정보보호 최고책임자(CISO)는 "데이터와 AI가 모든 조직의 가장 강력한 방어 전략이 될 수 있길 바란다"며 "보안팀은 보다 정확하고 거버넌스가 보장된 유연한 방식으로 AI 에이전트를 구축해 현대적 위협에 선제적으로 대응할 수 있을 것"이라고 말했다.

2025.10.06 15:16김미정

"TSMC 못 넘긴다"…대만, 美 '칩 절반 이전' 요구에 강력 반발

대만 정부가 미국의 '반도체 생산 절반 이전' 요구를 거듭 일축하며 양측 간 무역 협상에서 파장이 커지고 있다. 미국은 자국 내 칩 생산 확대를 압박하고 있지만, 대만은 자율적 투자 모델을 앞세우며 선을 긋는 양상이다. 3일 대만 중앙통신사(CNA) 등에 따르면 대만 행정원의 정리쥔 부원장은 최근 기자회견에서 "대만은 반도체 생산을 50대 50으로 나누자는 미국 측의 제안에 동의한 적이 없으며 앞으로도 동의하지 않을 것"이라고 강조했다. 또 세계 최대 파운드리 업체 TSMC가 미국과 협상에 참여했는지 묻는 질문에도 "그렇지 않다"고 말했다. 이번 논란은 하워드 러트닉 미국 상무장관이 현지 방송 인터뷰에서 "대만과 협의해 반도체를 절반씩 생산하는 방안을 제안했다"고 밝히면서 불거졌다. 미국은 자국 내 반도체 제조시설 확보를 통해 안보 리스크를 줄이겠다는 입장이다. 그러나 대만은 미국의 요구가 자국 산업 경쟁력과 '실리콘 방패' 전략을 약화시킬 수 있다는 점에서 강력히 반발하고 있다. 대신 대만 정부는 자국식 모델을 제안했다. 이는 기업의 자율적 투자 확대를 바탕으로 대만 정부가 금융 보증을 제공하고 미국은 토지·인프라·비자 지원 등을 맡아 산업 클러스터를 공동 육성하는 방식이다. 정 부원장은 최근 5차 협상에서 이 모델에 대해 "미국 측의 긍정적 반응을 얻었다"고 밝혔다. 대만 야권과 업계의 반발도 거세다. 국민당 주리룬 주석은 "TSMC를 미국으로 옮기는 것은 대만의 실리콘 방패를 무너뜨리는 것"이라며 "아무도 대만을 팔아넘길 수 없다"고 목소리를 높였다. 대만 전자기기 업체 페가트론의 퉁쯔셴 회장 역시 "대만 반도체 경쟁력은 수십 년간의 전략과 인재, 자본이 축적된 결과"라며 "정치적 계산으로 이를 흔들어선 안 된다"고 지적했다. 이번 갈등과 관련해 주요 외신들은 미국이 요구하는 '1:1 칩 생산'은 현실적으로 불가능에 가깝다고 분석했다. 미국 내 반도체 생산 비중은 현재 10%도 되지 않고 대만의 공급망은 수십 년간 촘촘히 구축된 생태계에 기반하고 있기 때문이다. 이에 일각에서는 미국의 제안이 단순한 협상 카드에 불과하다는 시각도 제기된다. 이번 사안을 두고 대만 한 인사는 "수십 년간 쌓아온 대만 반도체 생태계를 단순한 숫자로 나눌 수는 없다"며 "미국과의 협상에서 산업과 안보 모두를 지키는 균형이 필요하다"고 말했다.

2025.10.03 15:19한정호

美 싱크탱크 "韓 AI 기본법, 과도한 규제가 글로벌 경쟁력 위협"

우리나라가 내년 1월부터 시행할 인공지능(AI) 기본법에 대해 미국 기술 정책 싱크탱크가 과도한 규제가 한국의 글로벌 경쟁력을 약화시킬 수 있다고 경고했다. 3일 업계에 따르면 미국 정보기술혁신재단(ITIF)은 최근 발간한 보고서에서 한국 AI 기본법이 데이터 인프라 구축, 인재 양성, 국제화 전략 등 산업 진흥 부문에서 체계적이고 미래지향적이라는 평가를 내렸다. 하지만 ▲지나치게 포괄적인 AI 정의 ▲경직된 연구개발(R&D) 의무 ▲중소기업 우선 규칙 ▲컴퓨팅 임계값 기준 ▲의무적 라벨링 등 규제 조항은 기업에 과도한 부담을 안기고 혁신을 저해할 수 있다고 지적했다. 특히 ITIF는 대통령 직속 국가AI전략위원회에 규제 권한까지 집중된 구조를 '마스터 규제기관'이라고 비판하며 의료·금융·자율차 등 분야별 전문성을 고려해 각 부처가 규제 권한을 담당해야 한다고 권고했다. 또 AI 정의를 보다 명확히 하고 중소기업 우선 지원 규정을 삭제해 기업 규모와 관계없이 적용할 수 있는 체계를 마련해야 한다고 강조했다. 아울러 컴퓨팅 사용량을 규제 기준으로 삼는 현행 설계에 대해서도 실효성이 없다고 비판하며 실제 배포 이후 성능과 위험을 평가하는 성과 기반 감독 체계로 전환할 것을 제언했다. ITIF는 한국 법안이 주요국과 비교해 규제 강도가 지나치게 높다고도 지적했다. 미국은 가이드라인 중심의 AI 위험관리 프레임워크를 적용하고, EU는 AI법에서 고위험군만 엄격히 규제하며 일본은 '소프트 로' 방식으로 산업 육성과 규제의 균형을 맞추고 있다. 반면 한국은 초기부터 강력한 규제 틀을 고착화할 위험이 크다는 것이다. 다만 정부도 업계 우려를 의식해 일부 보완책을 내놓고 있다. 배경훈 부총리 겸 과학기술정보통신부 장관은 지난달 기자간담회에서 "내년 1월 하위 법령을 구체화해 시행하되, 과태료 조항은 최소 1년 이상 유예하고 필요하면 연장하겠다"며 "기업이 안심하고 투자와 혁신에 나설 수 있도록 지원하겠다"고 밝혔다. ITIF는 구체적 대안도 제시했다. ▲성과 기반 규제 체계로 전환 ▲C2PA 등 자율적 출처 표준 장려 ▲기업 규모 무관 지원 ▲데이터 요구의 필요·비례·기밀 원칙 확립 ▲과태료 부과 전 유예기간 설정 등이 대표적이다. 절차 중심의 규제보다 실제 성과와 위험 관리에 초점을 맞춰야 한다는 설명이다. ITIF는 삼성전자·구글·마이크로소프트·메타·아마존·인텔·엔비디아 등 글로벌 ICT 기업들이 회원사로 참여하는 미국의 대표 기술 정책 싱크탱크다. 지난 5월 카이스트와 한미 기술 동맹 강화 전략을 논의하는 포럼을 주최하는 등 한국 정책에도 꾸준히 목소리를 내온 바 있다. ITIF 측은 "한국의 AI 기본법은 전략과 산업 진흥 측면에서는 탄탄한 기반을 마련했지만 획일적 규제는 이러한 성과를 무력화할 수 있다"며 "법령을 보완하고 최종 시행령에서 위험 기반·성과 중심 규칙을 도입한다면 권리 보호와 혁신 촉진, 글로벌 경쟁력 강화라는 세 가지 목표를 동시에 달성할 수 있을 것"이라고 밝혔다.

2025.10.03 09:13한정호

SKT, 사이버범죄 대응 'T 안심' 서비스 확대

SK텔레콤은 유통망 정보보호 혁신을 본격화하면서 보안을 강화하기 위해 'T 안심' 서비스를 확대한다고 2일 밝혔다. 우선 SK텔레콤은 365일 연중무휴 24시간 운영되는 'T 안심 24시간보안센터'를 도입했다. 'T 안심 24시간보안센터'는 사이버 피해 발생 초기 대응부터 복구까지 원스톱으로 가입자를 지원한다. 기존 일반 가입자센터는 평일 오전 9시부터 오후 6시까지 운영하고, 야간과 주말에는 휴대폰 분실·습득 등 신속한 조치가 필요한 경우에 한해 상담을 제공했다. 'T 안심 24시간보안센터'는 사이버 피해 상담이 필요한 가입자가 사고 후 골든 타임을 놓치지 않도록 언제든 보안 지식을 갖춘 상담사를 통해 맞춤형 상담을 제공한다. 구체적으로는 ▲피싱·스미싱·해킹 등에 대한 즉각 차단과 긴급 조치 ▲2차 피해 방지를 위한 보안 점검·예방 서비스 안내 및 기관 신고 지원 ▲피해조사, 보상 및 사후 관리까지 피해 복구를 전반적으로 지원한다. 사이버 범죄에 노출된 가입자는 언제든 SK텔레콤 가입자센터(114)나 'T 안심 24시간보안센터'에 전화해 긴급 조치 및 추가 피해 예방 등에 대한 정보를 얻고, 불안감을 해소할 수 있을 것으로 기대된다. SK텔레콤은 향후 가입자센터 모든 상담사를 대상으로 보안 관련 교육을 단계적으로 시행, 보안 전문 상담사로 육성하고 가입자의 피해 유형에 따른 맞춤형 보안 상담을 상시 제공할 계획이다. 아울러 경찰청과 긴밀히 협의해 최신 보안 위협 동향, 대응 방안 등 교육을 시행하고 공동 대응 체계를 구축할 방침이다. 또한 SK텔레콤은 사전 예방부터 사후 지원까지 특화된 보안 상담을 제공하는 'T 안심매장'을 선보인다. 이달부터 전국 2천500여개 T월드 오프라인 매장에서 운영할 예정이다. T 안심매장은 보안 전문 교율을 이수한 T크루인 'T 안심지킴이'로부터 사이버 보안 관련 상담을 받을 수 있다. 이 교육은 경찰청·프로파일러 등 내외부 전문가와 협력해 진행했다. T 안심매장 마크가 부착된 매장에 방문하는 가입자는 누구나 ▲SK텔레콤 보안 서비스 상담·가입, 휴대폰 보안 설정 지원 등 사이버 보안 사고 예방 서비스 ▲피싱·스미싱·해킹 등 사고 발생 시 피해 사실 확인 및 추가 피해 차단, 관련 기관 신고 안내 등 조치를 지원 받을 수 있다. SK텔레콤은 온라인 가입자 접점에서도 보안을 강화한다. T월드에 접속하면 통신 생활 전반의 보안 상태를 한눈에 확인할 수 있는 'T 안심브리핑'이 제공된다. 네트워크 보안, 전화 보안, 안심상담 등 3개 축으로 보안 관련 정보를 안내한다. 네트워크 보안 영역에서는 비정상 인증 차단 시스템, 유심보호서비스, 음성스팸 및 보이스피싱번호차단, 문자 스팸 필터링 등 '가입자 안심 패키지' 적용 현황을 볼 수 있다. 더 강력한 보안을 원하는 가입자는 국제전화수신거부, 국제전화발신금지, 번호도용문자차단 등 서비스를 이용할 수 있다. 전화 보안 영역에서는 AI 기반 스팸·피싱 의심 번호의 전화를 자동 차단하는 AI 안심 비서 에이닷 전화를 보여준다. 보안 관련 전문 상담 서비스를 소개하는 안심상담 영역에서는 '내 주변 T 안심매장 찾기', '24시간 365일 상담 가능한 보안 특화 가입자센터' 등 기능 바로가기를 지원한다. 윤재웅 SK텔레콤 마케팅전략본부장은 “고객들이 일상생활 속에서 겪을 수 있는 다양한 보안 위협으로부터 안전하게 보호받고 있다고 몸소 느낄 수 있도록 다중 안전망을 마련했다”며 “고객들이 안심하고 편안한 일상을 누릴 수 있도록 노력하겠다”고 밝혔다.

2025.10.02 10:51진성우

카스퍼스키, 대학생 대상 '보안 기초 교육' 개설

글로벌 사이버 보안 기업 카스퍼스키(지사장 이효은)가 대학생을 대상으로 교육, 전공과 상관없이 정보보안의 기본 개념을 익힐 수 있도록 기초 교육 과정을 개설했다. 카스퍼스키는 지난 1일 '사이버보안: 기초(Cybersecurity: Entry Level)'라는 새로운 무료 온라인 과정을 개설했다고 밝혔다. 이 과정은 대학교 1·2학년 학생을 대상으로 한다. 전공이 기술 분야가 아니더라도 정보보안의 기본 개념을 이해할 수 있도록 기초 수준의 교육으로 알려졌다. 카스퍼스키는 "대학들이 초기 교육 단계에서 사이버 보안에 대한 이해도를 높여, 학생들이 디지털 기기를 능숙하게 다루고, 새롭게 등장하는 사이버 위협에 대비할 수 있도록 지원하기 위함"이라고 설명했다. 카스퍼스키의 IT 보안 경제 보고서에 따르년 지난해 기준 기업의 88%가 최소 1건 이상의 사이버 사고를 겪은 것으로 조사됐다. 여전히 사람의 실수가 보안 침해의 주요 요인으로 지적되기도 했다. 이에 전공자와 비전공자를 막론하고 보두 보안 의식이 강화될 필요성이 있다는 것이 보안업계의 중론이다. 카스퍼스키의 '사이버보안: 기초' 과정은 대학이 기존 교육 프로그램을 확장해 전 분야의 학생들에게 필요한 사이버보안에 대한 기초적인 정보를 제공할 수 있도록 지원한다. 강사진이 제공하는 동영상 강의 형식으로 구성됐으며, 비용은 모두 무료다. 강의 구성은 ▲사이버보안의 기본 개념 ▲공격자 도구 및 사이버 공격 유형 ▲사이버보안의 주요 영역 ▲사이버보안의 미래 등 4가지 주요 주제를 다룬다. 교육 과정은 학생들이 일상생활과 직업적 경력 모두에서 활용할 수 있는 지식을 제공하며, 데이터와 디지털 자산을 다루는 기본 원칙을 익히게 하는 것이 목표다. 또한 사이버 보안 분야로 진출하고자 하는 학생들을 위한 별도의 진로 가이드 세션도 마련됐다. 이론적 지식뿐 아니라 실제 사례와 신규 트렌드까지 접할 수 있도록 구성된 점도 특징이다. 과정은 총 26개 강의(각 5~30분)로 구성되며, 각 주제의 끝에는 자가 점검 문제가 포함돼 있다. 모든 시험을 완료하고 최종 평가에서 70% 이상의 점수를 획득한 참가자는 카스퍼스키 수료증을 수령할 수 있다. 카스퍼스키의 에브게니야 루스키흐 교육 담당 부서 책임자는 “사이버 보안은 이제 정보보안 부서의 전유물이 아니라 모든 팀이 함께 책임져야 하는 영역이다. 학생들의 학업 여정 초기에 사이버 보안 개념을 접목함으로써, 대학은 기술적으로 뛰어나면서도 보안 의식을 갖춘 인재를 배출할 수 있다. 오늘날의 위협 환경에서는 준비가 경쟁력의 출발점이며, 이번 과정은 바로 그 준비를 제공한다”고 말했다.

2025.10.02 09:57김기찬

OCI홀딩스, 美 관세·비자 리스크 고조에 태양광 셀 공장 투자 연기

OCI홀딩스가 미국 태양광 셀 공장 투자를 잠정 연기했다. OCI홀딩스는 1일 "최근 태양광 산업에 대한 미국 정부 정책 변화로 인한 사업 리스크 대응을 위해, 사업 구조 및 투자 효율성을 종합적으로 고려해 태양광 셀 생산 투자 프로젝트를 잠정 연기한다"고 공시했다. OCI홀딩스는 지난 3월 미국 내 신설 법인을 설립하고 내년 1분기 상업 생산 개시를 목표로 한다고 밝힌 바 있다. 그러나 이번 투자 재검토 결정으로 프로젝트는 일시 중단됐다. 회사 측은 "향후 시장 상황 변화가 생기거나 1년 후 투자와 관련해 재검토해 공시할 예정"이라고 밝혔다. 이번 결정 배경에는 미국 정책 불확실성 확대가 자리한다. OCI홀딩스는 트럼프 행정부의 관세 정책과 7월 4일 확정된 일명 'OBBBA'에 따른 '해외우려기관(FEOC) 조항' 등으로 미국 태양광 공급망의 재편 필요성이 커진 상황에 직면했다. 여기에 지난달 조지아 공장에서 불거진 한국인 근로자 구금 사태와 같은 이슈로 기술 인력 비자 발급의 불확실성도 확대됐다는 설명이다. OCI홀딩스 관계자는 "투자에 대한 사업구조 전반 재검토가 불가피해져 투자 시기를 잠정 연기했다"며 "향후 시장과 정책 환경 변화를 면밀히 모니터링해 금지외국기업(PFE) 조항에 부합하고 회사의 이익을 극대화할 수 있는 안정적인 구조의 사업을 모색할 예정"이라고 밝혔다. 그는 "실제로 복수의 업체로부터 관련된 요청이 있으며 다양한 방안을 신중히 검토하고 있다"고 덧붙였다. 중장기 업황에 대해서는 긍정적 시각을 유지했다. 말레이시아 자회사 OCI테라서스는 미국의 중국산 규제 기조 속 태양광 밸류체인 재편이 진행됨에 따라 지난달 폴리실리콘 공장 가동을 재개했고, 이달부터는 100% 가동에 들어갔다. OCI홀딩스에 따르면 전문가들은 중국의 자체적인 폴리실리콘 감산 움직임이 맞물리면서 미국 수출에 용이한 비중국산 폴리실리콘의 프리미엄은 더욱 견고해질 것으로 내다보고 있다. 최근 시장조사업체 PV인사이트에 따르면 비중국산 폴리실리콘은 1kg당 20달러 전후 견조한 수준인 것으로 나타난 반면 중국산은 5-6달러 수준이다.

2025.10.01 15:33류은주

LG 스탠바이미 2, 美 뉴욕 '쁘렝땅' 백화점서 특별 전시

LG전자가 'LG 스탠바이미(StanbyME) 2'를 미국 뉴욕의 명품 백화점 '쁘렝땅(Printemps)'에 특별 전시한다고 1일 밝혔다. 뉴욕 쁘렝땅 백화점은 프랑스 럭셔리 리테일 브랜드 쁘렝땅이 올해 3월 오픈한 플래그십 스토어다. 최근 뉴욕 월 스트리트(Wall Street)의 새로운 핫플레이스로 주목받고 있다. 까다로운 브랜드 큐레이션과 고급스러운 공간 디자인으로 유명하다. 이번 전시는 '예술과 순환성(Art and Circularity)'을 주제로 10월말까지 진행된다. 지속 가능성과 순환 가능한 디자인을 화두로 패션·뷰티·디자인 분야 총 16개 브랜드와 예술가들이 협업해 만든 다양한 콘텐츠를 선보인다. 업사이클링, 윤리적 생산, 재활용 소재 활용 등 환경적 가치를 예술과 창의적 디자인으로 풀어내며, 쁘렝땅이 추구하는 '예술과 라이프스타일의 조화'를 보여준다. LG 스탠바이미 2는 전시 기간 동안 매장 곳곳에 설치돼, 참여 브랜드들의 스토리를 담은 약 20분 분량의 영상 콘텐츠를 글로벌 고객들에게 선보인다. 이번 전시는 쁘렝땅 백화점이 위치한 월 스트리트의 금융계 전문직들과 전세계에서 방문하는 관광객들이 LG 스탠바이미 2를 실제로 체험할 수 있는 기회라는 점에서도 의미가 크다. LG전자는 지난 7월 스탠바이미 2를 미국 시장에 출시하고 주요 리테일 매장을 중심으로 전시를 확대하고 있다. LG 스탠바이미 2는 버튼 하나로 화면부를 스탠드와 손쉽게 분리해 다양한 공간에서 활용할 수 있는 신개념 이동식 스크린으로, 집안 어디서든 자유롭게 콘텐츠를 즐길 수 있는 차별화된 사용자 경험을 제공한다. 27형 QHD 고해상도 터치 디스플레이를 탑재했으며 고용량 배터리로 전원 연결 없이 최대 4시간까지 사용할 수 있다. 글로벌 3대 디자인 어워드로 꼽히는 'iF 디자인 어워드'와 '레드닷 디자인 어워드'를 수상했을 정도로 디자인 우수성도 인정받고 있다. 정규황 LG전자 북미지역대표(부사장)는 “뉴욕에서 가장 주목받는 프리미엄 공간인 쁘렝땅 전시에 스탠바이미가 초청된 것은 LG전자가 추구하는 혁신과 라이프스타일의 가치를 인정받은 결과”라며 “이번 전시를 계기로 프리미엄 유통업계와의 파트너십을 지속적으로 확대해 나갈 것”이라고 말했다.

2025.10.01 15:26전화평

9월 수출 659.5억 달러…사상 최대 수출액 경신

9월 수출액이 659억5천만 달러를 기록, 2022년 3월 이후 3년 6개월 만에 사상 최대치를 경신했다. 산업통상자원부는 9월 수출액이 지난해 같은 달 보다 12.7% 증가한 659억5천만 달러, 수입은 8.2% 증가한 564억 달러, 무역수지는 95억6천만 달러 흑자를 기록했다고 1일 밝혔다. 3분기 수출도 1천800억 달러(월평균 600억 달러)를 넘어선 1천850억3천만 달러(6.6% 증가)를 기록, 분기 기준 역대 최대치를 기록했다. 일평균 수출은 조업일이 지난해 920일에서 924일로 늘어나 역대 9월 중 2위인 27억5천만 달러(6.1% 감소)에 그쳤다. 1~9월 누적 수출액도 5천197억8천만 달러로 지난해 같은 기간 보다 2.2% 증가했다. 9월에는 15대 주력 수출품목 가운데 10개 품목 수출이 증가했다. 수출이 증가한 품목은 반도체(166억1천만 달러·22%), 자동차(64억 달러·16.8%), 일반기계(42억 달러·10.3%), 석유제품(41억5천만 달러·3.7%), 선박(28억9천만 달러·21.9%), 차부품(19억2천만 달러·6%), 디스플레이(17억5천만 달러·0.9%), 바이오헬스(16억8천만 달러·35.8%)), 섬유(8억7천만 달러·7.1%), 가전(6억9천만 달러·12.3%) 등이다. 반도체 수출은 인공지능(AI) 서버를 중심으로 고대역폭메모리(HBM)·DDR5 등 고부가 메모리가 강한 수요를 보이는 가운데, 메모리 고정가격도 양호한 흐름을 지속하면서 사상 최대치인 166억1천만 달러(22% 증가)를 기록, 8월에 이어 9월에도 역대 최대 실적을 경신했다. 자동차 수출은 순수전기차(EV)·하이브리드차 등 친환경차와 내연기관차가 모두 증가하고 중고차(10억4천만 달러·131% 증가)도 늘어나는 등 역대 9월 중 최대 실적인 64억 달러(16.8% 증가)를 기록했다. 자동차 부품 수출도 6% 증가한 19억2천만 달러를 기록하면서 플러스로 전환했다. 선박 수출은 21.9% 증가한 28억9천만 달러로 7개월 연속 증가했다. 일반기계 수출(42억 달러·10.3% 증가)은 아세안·중동·중남미 등 신흥시장에 힙입어 올해 첫 플러스를 기록했다. 석유제품 수출(41억5천만 달러·3.7% 증가)도 휘발유(1.4% 증가)·경유(5.6% 증가) 등 제품가격 상승 영향으로 소폭 증가했다. 바이오헬스 수출은 9월 중 최대실적인 16억8천만 달러(35.8% 증가)를 기록하면서 플러스로 전환했고 디스플레이 수출도 올해 들어 가장 높은 17억5천만 달러(0.9% 증가)로 집계됐다. 섬유와 가전은 올해 처음으로 수출이 플러스로 전환했다. 석유화학(37억1천만 달러·2.8% 감소)·철강(26억3천만 달러·4.2% 감소)은 수출 물량 증가에도 수출단가가 유가 약세와 글로벌 공급과잉 등의 영향으로 하락하면서 소폭 감소했다. 한편, 15대 주력 품목 외에도 농수산식품(11억7천만 달러·21.4% 증가), 화장품(11억7천만 달러·28.5% 증가)이 전 기간 역대 최대실적을, 전기기기(14억6천만 달러·14.5% 증가)가 9월 중 최대실적을 경신하면서 수출 증가세를 이끌었다. 9월에는 9대 주요지역 중 미국 외 8개 지역에서 수출이 증가했다. 수출 증가지역은 중국·아세안·EU·중남미·일본·중동·인도·CIS 등이다. 김정관 산업통상부 장관은 “우리 수출이 9월에 사상 최대 실적을 새롭게 경신한 것은 미국 관세 조치로 인한 대미수출이 위축되는 불리한 여건 속에서도 우리 기업이 수출시장 포트폴리오를 신속히 다변화해 이룬 값진 성과”라고 평가했다. 김 장관은 이어 “아직은 미 관세 협상 등 우리 수출을 둘러싼 불확실성이 높은 상황으로 경각심을 갖고 기민한 대응을 해나가야 할 때”라며 “정부는 우리 기업이 수출경쟁력을 유지할 수 있도록 정책적 지원을 강화해 나가겠다”고 밝혔다.

2025.10.01 11:27주문정

한미 비자 협의 진전…LG엔솔, 美 공장 정상화 총력

한·미 정부 간 비자 논의가 진척되면서 LG에너지솔루션이 미국 내 공장 건설과 운영 정상화에 속도를 낼 수 있게 됐다. 한미 양국은 1일 국내 기업들이 B-1(단기상용) 비자로 대미 투자 과정에서 수반되는 해외 구매 장비의 설치·점검·보수 활동을 할 수 있다는 점을 명확히 했다. 전자여행허가(ESTA)로도 B-1 비자 소지자와 동일한 활동이 가능하다는 것도 확인했다. 외교부는 30일(현지시간) 미 워싱턴DC에서 열린 한미 양국 정부 간 상용 방문 및 비자 워킹그룹 첫 회의 결과 이같이 합의했다고 밝혔다. 한미는 이러한 내용을 담은 자료(팩트시트)를 조만간 공지하기로 했다. 한국과 미국 양국은 미 조지아주 한국인 노동자 집단 구금 사태 재발 방지책의 하나로 대미 투자를 하는 한국 기업 비자 문제와 관련한 소통 창구인 '전담 데스크'를 주한미국 대사관에 설치하기로 했다. 내달 중 가동할 예정이다. LG에너지솔루션은 이같은 발표에 '정부의 신속한 지원에 감사하다"며 "금번 양국간 합의한 바에 따라 미국 내 공장 건설 및 운영 정상화를 위해 철저하게 준비하고 노력해나갈 것"이라고 밝혔다. 앞서 지난달 조지아주 LG에너지솔루션-현대차그룹 합작 배터리 공장에서 한국인 근로자 수백명이 체포됐으며,이들 중 상당수가 ESTA 또는 B1·B2(단기 상용·관광 복수 비자)를 보유한 것으로 알려져 논란이 됐다. 이에 기업들은 대미 투자를 이어가기 위해서는 비자 문제 개선이 필요하다고 정부에 건의해 왔다. 별도의 전문직(E-4)비자 신설 필요성도 제기됐지만, 미국 측은 현실적인 입법 제약 등을 이유로 난색을 보인 것으로 전해졌다.

2025.10.01 10:38류은주

옥타코 "제로트러스트 인증, 피싱 저항성 확보해야"

"아이디·패스워드 체계는 보안 개념이 처음부터 없었습니다." 이재형 옥타코 대표는 30일 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 계정 보안의 구조적 한계를 지적하며 이같이 밝혔다. 그는 제로트러스트 아키텍처 구현에서 가장 중요한 키워드로 '피싱 레지스턴트(Phishing-resistant)'를 강조했다. 이 대표는 "국가 망 보안체계(N2SF)는 프레임워크로 어떤 보안 통제를 해야 하는지 '무엇'을 규정하는 것이고, 제로트러스트는 아키텍처로 '어떻게 구현할 것인가'를 다룬다"고 말했다. 그러면서 "NIST 800-207은 아이덴티티 기반, 마이크로 세그멘테이션 기반, SDN·SDP 기반 세 가지 접근 방법을 제시하고 있다. 조직 상황에 맞게 선택하면 된다"고 설명했다. 그는 디지털 아이덴티티 표준인 NIST 800-63-4를 언급하며 해외는 등록·인증·연동 단계를 레벨로 구분해 최소 기준을 정하고 있지만, 국내는 관련 기준이 없어 구조적으로 취약하다고 지적했다. 사용자 계정이 뚫리는 문제에 대해서도 강조했다. 그는 "대표적인 계정 공격이 18개 정도 있는데 아이디·패스워드로는 막을 수 있는 게 하나도 없다"며 OTP 역시 피싱과 워터링홀 공격에 일부만 대응할 수 있을 뿐 강력한 방어가 되지 못한다고 말했다. 이어 "OTP 번호가 탈취되면 사용자는 접속 오류만 겪고, 해커는 이미 계정 정보를 바꿔버린다"며 한계를 설명했다. 또한 일반적인 생체 인증 역시 안전하지 않다고 지적했다. "대부분 서버에 AES256으로 템플릿을 저장하는 방식인데, 해시캣 같은 툴을 돌리면 금방 평문으로 나온다"며 GPU 성능 향상으로 공격 속도가 빨라졌다는 점도 강조했다. 비밀번호 자체의 구조적 문제도 짚었다. "비밀번호는 서비스와 공유되는 구조이고 중앙에 저장되기 때문에 서비스가 털리면 사용자 비밀번호도 같이 털린다"며 주기적 변경이나 복잡성 강화 정책이 실효성이 낮다고 지적했다. 이 대표는 이런 문제를 해결하기 위해 피싱 레지스턴트 MFA가 필요하다고 강조했다. 그는 "미국 연방기관을 비롯해 해외에서는 이미 이를 의무화하고 있다"며 "제로트러스트 아이덴티티 구현의 핵심은 피싱 레지스턴트 인증"이라고 말했다.

2025.10.01 09:37신영빈

"공격은 최선 방어...AI에 해킹 가르쳐야"

"공격은 최선의 방어라고 한다. 이를 재해석하면, 인공지능(AI)에 해킹을 가르쳐야 해커와의 불리한 싸움 구도에서 벗어날 수 있다는 뜻이 된다." 박세준 티오리 대표는 30일 과학기술정보통신부 공식 AI 주간 'AI페스타 2025'의 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 AI 기술들을 활용해 해킹을 선제적으로 방어한 사례를 공유하면서 이같이 말했다. 해커가 AI를 활발히 악용해 공격 건수와 속도 측면에서 이전보다 압도적인 성능을 발휘하며 우위를 점한 상황에서, 방어자도 해킹 전문 지식을 학습한 AI를 활용하지 않고선 대응이 어려워졌다는 진단이다. 해킹을 방어할 인력부터 크게 부족하다. 당장 부족한 전세계 사이버보안 인력만 480만명이라는 통계를 인용했다. 박세준 대표는 "지금부터 인력을 육성해도 턱없이 모자르다는 뜻"이라며 "해킹에 대한 대응도 수동적이고 제한적이다"고 지적했다. 이런 탓에 신규 취약점이 발견되고 이를 해커가 악용하는 시점과, 이에 대한 방어가 실시되기까지 평균 50일 가량의 시차가 발생한다고도 지적했다. 해커가 방어자에 비 50일을 앞서 움직이고 있다는 뜻이다. 티오리는 이런 사이버보안 한계를 극복하기 위해 AI가 소스코드를 이해하면서 취약점을 발견하고, 해커가 택할 최적의 공격 시나리오와 경로를 증명할 수 있으면서 문제가 된 소스코드에 대한 패치를 자동 생성할 수 있도록 하는 기술 개발에 나섰다. 이같은 취지로 개발한 AI 시스템이 '로보덕'이다. 박 대표는 "저희 목표는 LLM을 활용해 인간 전문가의 전체 업무 흐름을 그대로 재현하는 것"이라며 "이를 위한 첫 단계가 취약점을 파악해 버그 리포트를 생성하는 것"이라고 소개했다. 이어 "어려운 부분은 몇십만 줄, 몇백만 줄 가량의 소스코드 속에서 취약점을 탐색해내게 하는 것이었다"며 "에이전트를 쓰기엔 비효율적인데, 이를 '원샵 프롬프팅(예시를 바탕으로 문제를 해결하도록 하는 기법)'으로 해결하고자 했다"고 설명했다. 이런 기술들로 다수 생성된 버그 리포트 중 유효한 건수를 찾아내는 'LLM 클래시파이어'를 활용했다. 박 대표는 "1만개 정도 리포트를 처리하는 데 10분 정도, 비용은 10달러가 소요됐다"고 덧붙였다. 이를 통해 미 국방부 산하 방위고등연구계획국(DARPA)에서 주최한 AI 사이버 챌린지에 도전한 결과 90여개 참여팀 중 1위를 거두는 성과를 거뒀다. 로보덕은 총 취약점 34건을 발견해 보안 패치 20건을 제공하는 데 성공했다. 박 대표는 에이전틱 AI로 보안 전문가의 업무 흐름을 재현하는 것이 가능하다는 것이 증명됐다는 데 주목했다. 박 대표는 "AI를 이용한 공격 폭증은 피할 수 없는 현실임과 동시에 AI는 수백만줄 코드에서 제로데이 찾아내는 가장 강력한 무기"라며 "공격자들이 AI를 활용해 공격하기 전에 보안 시스템이 이를 예측하고 실시간으로 진화하게 되고, 이는 인간과 AI가 협업하는 모델이 될 것"이라고 전망했다. 박 대표는 "AI 시스템을 개발하는 데 1.5년 정도 기간이 걸렸고, 20만줄에 가까운 코드 수정을 거쳤다"며 "비용도 오픈AI, 엔트로피, 제미나이 등 거대언어모델(LLM) API 사용료와 애저 클라우드 등 인프라 비용을 종합하면 약 3억원이 투입됐다. 다만 비용은 모델을 보유한 기업들의 도움을 받았다"고 밝혔다.

2025.09.30 21:12김윤희

상금 수백만 달러 시대…미국서 뜨거워진 AI 보안

“해킹 대회 상금 규모만 수백 달러를 돌파한 것은 미국에서 AI 활용한 보안에 대한 관심이 뜨겁다는 것을 알 수 있다." 윤인수 KAIST 교수는 30일 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사인 '대한민국 사이버보안 컨퍼런스'에서 실전형 AI 보안 경진대회 최신 흐름을 공유하며 이같이 말했다. 윤 교수가 속함 '팀 애틀랜타'는 최근 세계 최대 해킹 콘퍼런스 '데프콘(DEF CON) 33' 내 'AI 사이버 챌린지(AIxCC)'에서 최종 우승했다. KAIST, 삼성리서치(김태수 상무), 포항공대, 조지아공대 등 국내외 연구진 40여 명으로 구성된 이 팀은 총상금 2천950만 달러 규모 대회에서 우승 상금 400만 달러(약 55억원)를 받았다. 미국을 중심으로 실무에서 바로 쓸 수 있는 인공지능(AI) 보안 시스템에 대한 관심이 커지고 있다는 것이 그의 설명이다. 윤 교수는 "불과 1년 사이 대회 난이도와 참가 시스템 수준이 급변했다"며 “실전 코드에서 취약점을 자동으로 찾아 고치고, 빠르게 배포해 운영까지 연결하는 능력이 글로벌 보안대회의 핵심 역량으로 부상했다”고 강조했다. AIxCC 운영진도 실제 기업이 필요로 하는 과제를 의도적으로 배치해, 번들(묶음) 태스크와 델타 스캔(변경분 스캔) 등으로 코드 전역을 훑는 대규모 버그 탐색을 요구했다는 설명이다. 그는 “이번 대회는 패치 점수 비중이 버그 탐지보다 높다는 점이 특징”이라며 “팀 애틀랜타가 큰 점수 차로 우승할 수 있었던 배경”이라고 말했다. 팀은 C·자바 등 다중 언어 코드에서 취약점을 찾고 자동 패치까지 수행하는 엔드투엔드 파이프라인으로 경쟁력을 확보했다고 덧붙였다. 윤 교수는 대형언어모델(LLM) 활용을 영화 '인크레더블'의 아기 캐릭터 '잭잭'에 비유하며 “엄청난 능력이 있지만 제어가 관건”이라고 했다. 초창기에는 프롬프트 기법으로 성능을 끌어올렸다면, 최근에는 펑션 콜, 외부 도구 결합, 에이전트형 아키텍처로 복잡한 태스크를 수행하는 흐름이 자리 잡았다고 설명했다. 이어 "초창기엔 어떻게 프롬프팅을 잘 해야 되느에 대한 얘기가 많았다면, 최근엔 펑션 콜(함수추출), 외부 툴 결합, 에이전틱 아키텍처로 복잡한 태스크를 수행하는 흐름이 자리 잡았다"고 설명했다. 그는 리저닝(추론) 특화 모델의 등장이 성능 도약을 이끌었다면서도, 컨텍스트 윈도우 한계(128K를 넘어가면 후반부 문장 손실)와 표현(워딩) 변화에 따른 성능 변동은 여전히 숙제로 남아 있다고 지적했다. 따라서 추론 모델+에이전트+전통 분석 도구를 결합하고, 한 경로가 실패해도 다른 경로가 동작하도록 오케스트레이션해 패치 안정성을 높이는 설계가 필요하다고 했다.

2025.09.30 18:09류은주

지니언스 "랜섬웨어 재발 위협…근본적 침투 경로 차단해야"

"랜섬웨어는 단순 파일 암호화를 넘어 정보 유출과 협박을 병행하는 이중 협박 방식으로 진화했습니다." 백은광 지니언스 수석연구원이 30일 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 "올해 들어 많은 보안 사고가 발생했으며, 그 중심에는 랜섬웨어가 있었다"고 말했다. 백 연구원은 랜섬웨어의 진화를 1.0, 2.0, 3.0 세 단계로 설명했다. 1.0은 단순한 암호화 기능에 그쳤고, 2.0에서는 다크웹을 통해 도구를 임대·유포하는 서비스형 모델(RaaS)이 확산됐다. 최근에는 인공지능을 활용하는 3.0 단계가 등장했다. 그는 "랜섬웨어 3.0은 매번 다른 형태와 패턴을 가진 악성코드를 생성하고, 피해자 특성에 맞는 협박 문구를 자동으로 만들어낸다"고 말했다. 국내 상황에 대해서는 "신고 통계만 보면 감소한 것처럼 보이지만 실제로는 신고되지 않은 사례가 많고 공격은 더욱 정교해지고 있다"며 "B2C 기업이 피해를 입어 일상에 영향을 준 사례도 있었다"고 덧붙였다. 공격 방식도 구체적으로 설명했다. 피싱 메일, 패치되지 않은 취약점, VPN·RDP 설정 미비가 주요 침투 경로이며, 일부 조직은 관계 기관과 협력하지만 조사 협조를 꺼리고 내부적으로만 처리하는 경우도 있다는 것이다. 그는 지난 4월 발견된 '건라(Genra)' 랜섬웨어 사례를 들어 "차차20(ChaCha20) 알고리즘을 사용했지만 키와 넌스 값 생성 과정의 결함을 통해 복구가 가능했다"고 말했다. 다만 "침투 경로를 명확히 밝히지 못하면 동일한 재감염이 반복된다"고 경고했다. 백 연구원은 공격자들도 AI를 적극 활용하고 있다고 밝혔다. GPT와 같은 도구로 SNS 게시물에서 개인정보를 추출해 맞춤형 피싱을 만들고, 보안 프로그램 취약점을 공격 통로로 삼은 사례도 있다고 설명했다. 그는 "공격에 대응하려면 탐지, 저항, 복구의 세 단계 전략이 필요하다"고 제시했다. 탐지는 EDR·XDR을 통한 이상 행위 차단, 저항은 제로트러스트 아키텍처와 마이크로 세그멘테이션, 복구는 정기 백업과 실제 공격 모의 훈련으로 가능하다고 강조했다. 끝으로 백 연구원은 "레질리언스란 공격에 대한 끊임없는 저항과 신속한 복구 능력"이라며 조직의 대비와 훈련 강화를 당부했다.

2025.09.30 17:52신영빈

SGA솔루션즈 "제로트러스트 기반 N2SF 시범 실증 본격화"

"국가망 보안체계(N2SF)는 경쟁형 보안 모델이 아니라 제로트러스트 방식으로 구현해야 합니다." 최영철 SGA솔루션즈 대표가 30일 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 이같이 밝혔다. 최 대표는 "한국인터넷진흥원을 통해 3개의 N2SF 국가망 보안체계 실증 사업이 나왔다"며 "SGA솔루션즈는 국가·공공기관 대상 시범 실증 사업 주관사로 선정돼 사업을 진행하고 있다"고 말했다. 그는 또 "21년 제로트러스트 연구 과제를 시작으로 가이드라인 1.0, 2.0 제작에도 참여해왔다"며 "이 경험을 토대로 N2SF 시범 실증 사업에서도 제로트러스트 아키텍처 역량을 기반으로 국가망 보안체계를 구현하겠다"고 설명했다. 최 대표는 기존 망분리 정책의 한계를 언급했다. 그는 "기존에는 개인 업무망과 인터넷망을 완전히 분리했지만, 클라우드와 AI 환경에서는 외부 인터넷 연결이 불가피하다"며 "이에 따라 기밀(C), 민감(S), 오픈(O) 등급으로 구분해 보안 통제를 적용하는 방식으로 개선해야 한다"고 강조했다. 이어 "178개 보안 통제 항목이 정의돼 있으며 오늘 발표된 가이드라인 1.0에서는 수십 개가 추가돼 200개 이상으로 늘어났다"며 "공공기관이 생성형 AI 활용이나 인터넷 접속을 하는 경우에도 필요한 통제 항목을 선택해 적용할 수 있다"고 설명했다. 최 대표는 제로트러스트 개념을 구체적으로 소개했다. 그는 "내부 사용자라고 해도 신뢰하지 않고, 접근할 때마다 기기 보안 상태를 점검하고 다중 인증을 거쳐 최소 권한으로만 접근해야 한다"며 "이것이 제로트러스트의 원칙"이라고 말했다. 또한 "정책시행시점(PEP)는 기존처럼 각각 판단하는 게 아니라 정책결정시점(PDP)에서 통합적으로 계정·인증·권한을 관리해야 한다"며 "보안 점수에 따라 시스템을 등급화하고 마이크로 세그멘테이션을 적용하는 것이 기본 원칙'이라고 밝혔다. SGA솔루션즈는 현재 ▲특허청 ▲국가과학기술연구회(NST) ▲정보통신기획평가원(IITP) ▲국가보안기술연구소(NSR) 등 4개 기관을 대상으로 N2SF 시범 실증을 진행 중이다. 최 대표는 "기관 사용자 중 일부를 대상으로 외부 인터넷이나 생성형 AI 활용 환경을 시험 적용해 통제 항목의 효과를 검증하고 있다"며 "컨설팅은 엔큐라이트, RBI 솔루션은 소프트캠프, EDR은 지니언스가 담당하고 있다"고 밝혔다. 그는 "중앙 PDP를 통해 PC 등록, 사용자 등록, 시스템 등록을 관리하고, 다른 보안업체와 연동해 실증 사업을 수행 중"이라며 "시범사업을 통해 보안 통제 항목을 고도화하고, 공공기관에 실제 적용 가능한 체계를 마련하겠다”고 말했다.

2025.09.30 17:51신영빈

최우혁 과기정통부 국장 "AI기술 확산, 보안 패러다임 전환 가속화"

"AI기술 확산이 보안 패러다임 전환을 가속화하고 있습니다." 최우혁 과기정통부 정보보호네트워크정책관(국장)은 30일 서울 코엑스에서 열린 '대한민국 사이버보안 컨퍼런스'에서 이 같이 밝혔다. 과기정통부가 주최한 '2025 AI페스타' 부대 행사로 마련된 이 행사는 급변하는 국내외 사이버보안 환경을 점검하기 위해 마련됐다. 산학연관 관계자 400여명이 참석했다. 이날 최 국장은 'AI시대 사이버보안 환경 변화 및 대응 방향'을 주제로 발표했다. 지난 20여년간 우리나라는 여러 차례 큰 보안사고가 있었고, 그 결과 오늘날의 국가사이버보안 기반이 마련됐다. 예컨대 2003년 미증유의 1.25 인터넷대란이 발발, 인터넷침해대응센터가 만들어졌고, 2009년 9월 7.7 디도스(DDoS) 공격의 여파로 국가사이버위기종합대책이 만들어졌다. 또 2013년 3월 20일 사이버테러와 같은해 6월 25일 사이버공격에 대한 후속책으로 국가사이버안보종합대책이 같은 7월 나왔다. 2021년 2월에는 비대면과 전자거래 확산 및 보안위협 증가 우려로 K-사이버방역전략을 수립했고, 같은해 8월 미국 파이프라인 랜섬웨어 공략에 영향을 받아 랜섬웨어 대응 강화 방안을 마련했다. 최 국장은 사이버보안을 12대 국가전략기술로 선정, 매년 연구개발(R&D) 투자를 확대하고 있다고 밝혔는데, 작년 정보보호 R&D 규모는 1904억으로 2022년(928억)과 2023년(1652억)에 이어 계속 확대됐다. 하지만 올들어 대규모 침해 사고가 잇달았다. 1월 GS리테일 침해사고를 시작으로 통신사, 예스24 등 국민생활 밀접 분야에서 보안 사고가 일어났다. SKT 침해사고의 경우, 유심정보가 25종(9.82GB) 유출됐다. IMSI 기준 2698만건에 달한다. 감염서버는 28대였고, 악성코드 종류는 33종에 달했다. 최근 랜섬웨어도 잇달고 있는데, 이에 대응해 과기정통부는 랜섬웨어에 대응하는 데이터 백업 8대 원칙을 제정, 배포한 바 있다. 최 국장은 침해사고 건수가 최근 3년간 증가세로 작년에 1887건으로 껑충 뛰었다면서 "AI기술 발전에 따른 보안 위협 확대가 우려돼고 있다"고 전했다. 여기에 보안위협은 AI와 결합 및 양자컴퓨터 발전으로 점점 지능화, 고도화 추세다. 최 국장은 당면한 현실을 들려주며 "사이버보안 실효성 강화가 주요 과제로 부상했다"고 강조했다. 즉, 현재는 지역과 중소기업의 보안 격차를 비롯해 기업내 보안 인식 부족, 사이버공격의 국가 단위 위협 확대, 정보보호 제도 실효성 문제 등을 안고 있다는 것이다 최 국장에 따르면, 정부는 국정과제로 'AI시대를 지탱하는 견고한 디지털 보안 체계 구축'을 선정, 추진한다. 이를 달성하기 위한 5가지 액션 플랜은 ▲AI시대 정보보호 제도 개편 ▲AI기반 보안 시스템 구축 ▲보안 사각지대 지원 강화 ▲디지털 역기능 해소 ▲정보보호 산업 전략적 육성 등이다.

2025.09.30 16:05방은주

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

"쿠팡 등 미국 상장사 건들지마"...美 트럼프 행정부, 韓 규제 발끈

이렇게 화려한 포토존 봤나요...IPX '조앤프렌즈' 팝업 가보니

장원영 렌즈 '하파크리스틴' 매장, 뭐가 다를까 들어갔더니

전동화 속도 줄고 SDV는 격차…딜레마 빠진 현대차

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.