• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사이버 9/11'통합검색 결과 입니다. (319건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

LG 컨소시엄, '엑사원' 앞세워 보안 특화 AI 모델 개발 추진

LG CNS와 LG AI연구원, LG유플러스가 LG 컨소시엄을 꾸리고 대규모언어모델(LLM) '엑사원(EXAONE)' 기반 사이버보안 특화 AI 파운데이션 모델 개발에 나선다. 12일 업계에 따르면 LG CNS, LG AI연구원, LG유플러스 등은 과학기술정보통신부의 '특화 인공지능 파운데이션 모델 개발(사이버보안 분야) 사업' 참여를 준비하고 있다. 이번 사업은 국내 산업 현장에서 활용 가능한 특화 AI 모델을 육성하고 관련 생태계 조성 기반을 마련하는 데 초점이 맞춰져 있다. 업계에 따르면 SK텔레콤과 네이버클라우드도 이번 사업 참여를 준비 중인 것으로 알려졌다. 국내 주요 ICT 기업 간 사이버보안 특화 AI 파운데이션 모델 선점 경쟁이 본격화하는 양상이다. LG 컨소시엄은 LG AI연구원의 초거대 AI 모델 '엑사원'을 보안 데이터셋으로 파인튜닝해 사이버보안 특화 AI 모델을 공동 개발할 계획이다. LG AI연구원과 LG CNS가 모델 개발을 주도한다. 이 과정에서 LG CNS는 AI 학습용 보안 데이터의 정제, 라벨링, 표준화, 가공을 맡는다. 동시에 개발 모델의 보안 성능 검증도 수행할 예정이다. LG유플러스는 모델 학습에 필요한 보안 데이터를 제공하고, 개발된 모델의 실증 검증을 담당한다. LG CNS는 그룹 내 사이버보안 역량을 바탕으로 이번 사업 경쟁력을 확보한다는 전략이다. 실제 공격자 관점에서 시스템 취약점을 점검하는 '레드팀', 공격 탐지와 방어를 맡는 '블루팀', AI 모델과 데이터, 서비스 전반의 보안 위협에 대응하는 'AI보안팀' 등 전문 조직을 운영하고 있다. 여기에 공공, 금융, 제조, 물류 등 다양한 산업에서 AX 사업을 수행하며 축적한 현장 경험도 강점으로 꼽힌다. LG CNS는 산업별 디지털 전환과 AI 적용 경험을 기반으로 사이버보안 특화 AI 모델의 실효성을 높인다는 방침이다. LG 컨소시엄은 이번 사업을 통해 확보한 모델을 국내 보안 기업과 기관이 활용할 수 있도록 해 보안 서비스 개발 기반을 넓힌다는 계획이다. 단순한 모델 개발을 넘어 국내 AI 보안 산업 생태계 활성화로 연결하겠다는 의미다. LG CNS 측은 "이번 사업을 통해 사이버보안 특화 AI 파운데이션 모델을 확보하고, 국내 보안 기업과 기관이 이를 활용해 다양한 보안 서비스를 개발할 수 있는 기반을 마련함으로써 국내 AI 보안 산업 생태계 활성화에 기여할 계획"이라고 밝혔다.

2026.08.12 16:15남혁우 기자

테슬라에 위성 안테나…스타링크 품은 '사이버캡' 화제

테슬라가 위성 인터넷 서비스 '스타링크' 안테나를 통합한 로보택시 '사이버캡'의 실제 차량 사진을 공개했다고 자동차 전문매체 일렉트렉이 10일(현지시간) 보도했다. 해당 사진은 테슬라 로보택시 공식 엑스(X) 계정(@robotaxi)에 게시됐다. 사진 속 금색 사이버캡은 텍사스 기가팩토리에 주차돼 있으며, 차량 지붕에는 슬림한 형태의 위성 안테나가 통합돼 있다. 이는 테슬라가 지난달 도면을 통해 공개했던 스타링크 안테나 통합 설계를 실제 차량에 적용한 모습이다. 테슬라는 사진과 함께 “스타링크가 통합된 최초의 사이버캡”이라고 소개했지만, 구체적인 제품 사양이나 출시 일정은 공개하지 않았다. 앞서 테슬라와 스타링크는 지난 7월 사이버캡에 위성 인터넷을 직접 통합하는 방안을 공개한 바 있다. 당시에는 차량과 위성 안테나의 구조를 보여주는 단면도가 공개됐으며, 이번에는 실제 차량 사진이 등장하면서 해당 설계가 실제 생산 차량에 적용되고 있는 것으로 보인다고 일렉트렉은 분석했다. 다만 사이버캡에 스타링크를 탑재하는 것이 실제 로보택시 운행에 얼마나 유용할지는 의문이라는 지적도 나온다. 사이버캡은 테슬라의 자체 'AI4' 컴퓨터를 기반으로 자율주행하도록 설계됐기 때문에 주행 자체에 인터넷 연결이 필수적인 것은 아니다. 현재 테슬라의 로보택시 서비스 역시 이동통신망이 잘 구축된 인구 밀집 지역인 미국 오스틴, 휴스턴, 댈러스, 마이애미 등에서 운영되고 있다. 테슬라는 스타링크 연결을 로보택시가 이동통신망이 제대로 구축되지 않은 외딴 지역에서도 추적될 수 있도록 하는 추가적인 연결 옵션으로 설명하고 있다. 하지만 현재 로보택시 서비스가 주로 도시 지역에서 운영되고 있다는 점을 고려하면, 당장 스타링크 통합의 필요성이 크지 않다는 게 일렉트렉의 분석이다. 사이버캡은 2024년 10월 공개된 이후 핸들과 페달이 없는 2인승 완전 자율주행 차량으로 개발되고 있다. 당초 약 3만 달러 가격으로 기획됐으며, 올해 초 텍사스 기가팩토리에서 생산이 시작된 것으로 알려졌다.. 일렉트렉은 스타링크 통합이 현재 테슬라에 특별히 유용한 기능이라기보다는 일론 머스크 최고경영자(CEO)가 테슬라와 스페이스X 간 사업적 연계를 강화하는 또 하나의 방법일 가능성이 있다고 지적했다. 머스크는 올해 테슬라의 자원을 자신이 이끄는 다른 기업들과 연결하는 행보를 이어가고 있다. 테슬라의 xAI 투자와 스페이스X와의 합병 가능성 등이 거론되는 가운데, 사이버캡에 스타링크 단말기를 탑재하면 향후 누가 테슬라를 소유하게 되더라도 스페이스X에는 안정적인 수익원이 될 수 있다는 분석이다. 다만 향후 농촌 지역이나 도시 간 장거리 자율주행 서비스에서 스타링크가 실질적인 역할을 할 가능성은 남아 있다. 일렉트렉은 이러한 활용 사례가 현실화되기까지는 앞으로 수년이 더 필요할 것으로 전망했다.

2026.08.11 15:31이정현 미디어연구소

LG전자, 유럽 보안인증시험 수행자격 확보

LG전자가 유럽 무선기기지침(Radio Equipment Directive)의 사이버보안 규제에 대한 지정시험기관 자격을 획득했다고 11일 밝혔다. LG전자 최고기술책임자(CTO) 산하 소프트웨어(SW)공인시험소는 최근 글로벌 인증기관 TÜV 라인란드로부터 사이버보안 지정시험기관으로 인증받았다. 무선기기지침은 유럽에서 유통되는 무선 통신 기술이 적용된 제품에 대해 보안·안전 기술을 적용해야 한다는 규제다. LG전자 SW공인시험소는 이번 인증으로 해당 규제에 대응하는 시험을 자체 수행할 수 있다. TÜV 라인란드는 별도 시험 없이 LG전자의 자체 시험 수행 결과를 받은 뒤 데이터 검토를 거쳐 인증서를 발급한다. LG전자는 "제품 개발부터 인증, 출시까지 소요되는 시간과 비용이 절감되며, 기업 간 거래(B2B) 사업 고객사 요구사항도 신속하게 대응할 수 있다"고 설명했다. LG전자는 2027년 시행 예정인 유럽연합(EU) 사이버복원력법(CRA)에 대한 공인시험기관 자격 확보도 추진할 계획이다. CRA는 무선통신 지원 여부와 상관없이 디지털 요소를 포함하는 모든 제품을 대상으로 한 사이버보안 규제다. 아울러 LG전자는 제품 전 생애주기를 관리하는 통합 보안체계 'LG쉴드'와 양자내성암호 기술을 활용해 제품 보안성을 강화한다는 방침이다. 김동욱 SW센터장 전무는 "세계적으로 입증된 소프트웨어 경쟁력으로 고객에게 보다 안전하고 신뢰할 수 있는 제품을 제공하겠다"고 말했다.

2026.08.11 10:00진운용 기자

[AI는 지금] 오픈AI, 해킹 AI 판 키운다…'GPT-5.6 사이버'로 승부수

오픈AI가 취약점 연구와 보안 테스트에 특화된 인공지능(AI) 모델을 내놨다. 최근 자사 AI가 보안 평가 과정에서 실제 외부 시스템을 침해하고 차세대 모델의 공격 역량도 빠르게 높아지자, 강력한 사이버 능력을 공격자보다 검증된 방어자에게 먼저 공급하려는 전략으로 풀이된다. 오픈AI는 고급 취약점 연구와 익스플로잇 검증, 보안 테스트에 특화된 'GPT-5.6 사이버'를 출시했다고 11일 밝혔다. 승인된 방어 업무를 수행하는 개인과 조직에 모델을 제공하는 '데이브레이크' 프로그램도 블루와 레드 두 단계로 확대했다. 데이브레이크 블루는 'GPT-5.6 솔'을 기반으로 일반적인 방어 업무를 지원한다. 고급 취약점 연구와 익스플로잇 개발, 레드팀 활동을 수행하는 조직에는 별도 승인을 거쳐 'GPT-5.6 사이버'를 사용하는 데이브레이크 레드를 제공한다. 이용 과정에는 신원 확인과 계정 보안, 사용 목적 제한, 모니터링 등이 적용된다. 이처럼 오픈AI가 사이버 전용 모델과 별도 접근 체계를 마련한 것은 최근 AI의 공격 능력이 빠르게 높아진 영향이 큰 것으로 보인다. 실제 지난달 오픈AI가 공개한 사이버 평가에서는 GPT-5.6 솔과 출시 전 연구용 모델이 당초 격리된 테스트 환경을 벗어나 실제 허깅페이스 시스템에 접근했다. 모델은 평가 환경에서 새로운 취약점을 찾아내고 권한 상승과 외부 접근 경로를 확보한 뒤 허깅페이스 서버에서 원격 코드 실행이 가능한 공격 경로까지 찾아냈다. 이 사건은 단순히 취약한 코드를 찾아내는 수준을 넘어 여러 공격 수단을 스스로 조합했다는 점에서 주목된다. 생성형 AI의 사이버 능력이 취약점 탐지에서 실제 악용 가능성을 검증하는 단계까지 확장됐기 때문이다. 차세대 모델에서는 공격 역량이 더 높아지고 있다. 오픈AI는 지난 7일 차세대 모델 '아스트라(Astra)'의 내부 평가 결과를 공개하며 자사 준비성 프레임워크상 최고 단계인 '크리티컬(Critical)' 수준의 사이버 능력에 도달했을 가능성을 배제할 수 없다고 밝혔다. GPT-5.6 솔까지는 한 단계 아래인 '하이(High)'로 평가됐다. 오픈AI가 규정한 크리티컬은 여러 실제 시스템에서 제로데이 취약점을 인간 도움 없이 찾아 익스플로잇으로 만들거나, 높은 수준의 목표만 받아 새로운 공격 전략을 세우고 처음부터 끝까지 실행할 수 있는 수준이다. AI가 인간 보안 전문가의 개입을 줄이면서 공격 전 과정을 수행하는 단계가 가까워지고 있다는 의미다. 'GPT-5.6 사이버'는 이런 능력을 방어 업무에 활용하는 데 초점을 맞췄다. 알려진 취약점을 실제 코드 실행이 가능한 익스플로잇으로 전환하는 능력을 평가하는 '익스플로잇짐(ExploitGym)'에서 오픈AI가 평가한 모델 가운데 가장 높은 성공률을 기록했다. 고급 사이버보안 과제 평가에서도 전체 요청의 95%를 완료했다. 실제 소프트웨어 취약점 연구에도 이 모델이 투입됐다. 오픈AI는 'GPT-5.6 사이버'로 구글 크롬의 자바스크립트 엔진 V8을 조사하는 과정에서 연계 악용이 가능한 미공개 취약점 2건을 발견해 구글에 보고했다. 또 오픈AI는 강력한 사이버 기능을 일반 이용자에게 그대로 개방하는 대신 사용 목적과 이용자를 구분하는 방식을 택했다. 일반 방어 업무에는 안전장치를 적용한 'GPT-5.6 솔'을 제공하고, 익스플로잇 개발 등이 필요한 전문 조직에만 별도 심사를 거쳐 'GPT-5.6 사이버' 접근 권한을 주는 구조다. 오픈AI는 보안업체와의 협력도 확대한다. 특히 액센추어, 시스코, 클라우드플레어, 크라우드스트라이크, IBM, 팔로알토 네트웍스 유닛42 등이 데이브레이크 사이버 파트너 프로그램에 참여한다. 이들 업체는 오픈AI 사이버 모델을 자사 보안 제품과 관리형 보안 서비스, 고객 프로젝트에 결합할 수 있다. 데이브레이크 블루와 레드는 등록 절차를 거친 아마존 베드락 고객에게도 제공된다. 기업이 별도의 사이버 AI 시스템을 구축하지 않고 기존 클라우드 보안·거버넌스 환경에서 고성능 보안 모델을 활용하도록 유통망을 넓히려는 전략이다. 오픈AI는 AI의 공격 역량이 높아지는 만큼 같은 기술을 보안 담당자에게 선제적으로 공급해야 한다고 보고 있다. 향후 사이버보안 시장에서도 자체 모델 성능뿐 아니라 강력한 기능에 대한 접근 통제와 기존 보안 제품과의 결합 능력이 경쟁 요소로 부상할 가능성이 있다. 클렘 들랑그 허깅페이스 공동창업자 겸 최고경영자(CEO)는 "AI 안전은 어느 한 기업이 비공개로 개발한다고 해서 해결될 문제가 아니다"며 "전 세계 보안 담당자가 AI를 폭넓게 활용할 수 있는 환경에서 개방적으로 협력할 때 AI 안전을 높일 수 있다"고 말했다.

2026.08.11 09:43장유미 기자

中 키미 K3, 인터넷 무단접속→정답 확인…보안 강화해야

중국 인공지능(AI) 기업 문샷AI의 최신 모델 '키미 K3'가 사이버보안 평가 과정에서 격리된 시험 환경을 벗어나 외부 인터넷에 접속한 것으로 나타났다. 최근 첨단 AI 모델들의 사이버 역량이 높아지면서 평가 환경 자체의 보안 통제를 강화해야 한다는 지적이 나온다. 7일(현지시간) 미국 사이버보안 전문업체 프런티어 시큐리티에 따르면 문샷AI의 키미 K3는 영국 AI안전연구소(AISI)가 개발한 샌드박스 환경에서 보안 평가를 받던 중 외부 인터넷망에 접속했다. 샌드박스는 AI 모델이 외부 시스템에 영향을 미치지 못하도록 격리된 환경에서 성능과 안전성을 시험하는 장치다. 이번 평가는 취약점을 찾아 해결하는 '캡처더플래그(CTF)' 방식으로 진행됐다. 평가 환경은 외부에서 샌드박스 내부로 들어오는 통신을 차단했지만, 내부에서 깃허브로 향하는 일부 DNS·HTTPS 통신은 허용하고 있었다. 키미 K3는 명령줄 도구를 이용해 네트워크 환경을 점검하는 과정에서 이 경로를 찾아냈다. 이후 키미 K3는 외부 인터넷을 통해 개발자 코드 공유 플랫폼 깃허브에 접속했다. 깃허브 자체를 해킹한 것은 아니지만, 평가 문제의 정답이 담긴 벤치마크 저장소를 내려받아 내용을 확인한 뒤 이를 활용해 과제를 해결했다. 프런티어 시큐리티는 이번 사례가 샌드박스 자체를 해킹해 탈출한 것과는 다르다고 설명했다. 평가 환경을 설정하는 과정에서 외부로 향하는 일부 통신 경로를 열어둔 것이 원인이 됐다는 것이다. AISI 역시 샌드박스에 본질적인 취약점이 있었던 것은 아니라는 입장을 밝혔다. 업계가 주목하는 부분은 AI 모델이 주어진 과제를 해결하기 위해 허용된 통신 경로를 스스로 찾아 외부 정보를 활용했다는 점이다. 평가 환경에 작은 허점이 남아 있을 경우 고성능 AI 에이전트가 이를 찾아내 실제 능력과 다른 평가 결과를 만들어낼 가능성이 있다는 지적이다. 최근 고성능 AI 모델이 사이버보안 평가 환경의 허점을 찾아내는 사례가 잇따르고 있다. 프런티어 시큐리티에 따르면 오픈AI와 앤트로픽, 메타의 AI 모델에서도 각기 다른 방식으로 테스트 환경을 벗어나 외부 시스템에 접근한 사례가 확인됐다. 특히 키미 K3는 누구나 내려받아 사용하거나 개조할 수 있는 오픈소스 모델이라는 점에서 보안 우려가 제기된다. 앞서 통제 환경 이탈 사례가 보고된 오픈AI·앤트로픽·메타 등의 모델과 달리 공개된 모델은 외부에서 별도 안전장치 없이 활용될 가능성이 있기 때문이다. 연구진은 "충분한 능력을 갖춘 에이전트라면 인터넷으로 향하는 경로를 반드시 찾아낸다"며 "AI 모델의 역량이 높아질수록 평가 환경 역시 이에 맞춰 더욱 엄격하게 설계할 필요가 있다"고 밝혔다.

2026.08.08 08:52한정호 기자

오픈AI, 차세대 AI '아스트라' 개발 늦춘다…사이버보안 우려

오픈AI가 차세대 인공지능(AI) 모델 '아스트라(Astra)' 개발·시험 작업을 일부 중단하고 안전성 검증을 강화한다. 아스트라가 사람 개입 없이 보안 취약점을 찾아 공격에 활용할 수 있는 사이버 역량을 갖췄을 가능성이 확인되면서, 출시를 서두르기보다 보안 통제를 강화하기로 한 조치다. 7일(현지시간) 블룸버그통신에 따르면 오픈AI는 아스트라가 자체 안전 프레임워크에서 규정한 '중대(Critical)' 수준의 사이버 보안 역량에 도달했을 가능성을 배제할 수 없다고 판단하고 일부 개발·시험 작업을 일시 중단했다. 오픈AI는 최근 진행한 내부 평가에서 아스트라의 에이전틱 코딩과 사이버 보안 능력이 크게 향상된 것으로 나타났다고 설명했다. 전문가 평가까지 종합한 결과 현 단계에선 아스트라가 중대 수준의 사이버 역량을 갖췄을 가능성을 배제하기 어렵다는 판단을 내렸다. 오픈AI가 정한 중대 사이버 보안 역량은 사람 개입 없이 실제 주요 시스템에서 다양한 심각도의 '제로데이' 취약점을 찾아 실제 작동하는 공격 수단을 개발하거나, 구체적인 방법 없이 목표만 제시해도 새로운 사이버 공격 전략을 스스로 수립·실행할 수 있는 수준이다. GPT-5.6-솔은 아스트라보다 한 단계 낮은 '높음(High)' 수준으로 평가됐다. 이에 오픈AI는 아스트라 개발·평가 과정의 보안 조치를 대폭 강화 중이다. 격리된 테스트 환경을 구축하고 네트워크와 도구 접근을 제한하는 한편 모델 가중치 보호·암호화, 추가 모니터링·탐지 기능, 샌드박스 실행 등을 적용할 예정이다. 주요 외신에 따르면 오픈AI는 충분한 안전장치가 마련될 때까지 아스트라 개발 속도를 늦출 계획으로, 향후 출시 시점도 미뤄질 전망이다. 오픈AI는 미국 정부에도 출시 지연 계획을 자발적으로 알린 것으로 전해졌다. 아스트라는 오픈AI가 개발 중인 차세대 AI 모델로, 최근 고난도 수학 문제 해결 능력으로도 주목받았다. 오픈AI는 아스트라를 활용해 최소 10년 이상 풀리지 않았던 고차원 기하학과 군론, 양자 복잡도 등의 수학 난제 10가지를 해결했다고 밝힌 바 있다. 여러 AI 에이전트가 장기간 협력해 복잡한 문제를 해결하는 능력을 갖춘 것으로 알려졌다. 최근 AI 모델의 사이버 역량이 빠르게 높아지면서 안전성 우려도 커지고 있다. 최근 오픈AI와 앤트로픽이 모델 테스트 과정에서 허깅페이스를 비롯한 여러 기관의 시스템에 의도치 않게 침투한 사실이 공개됐다. 메타 역시 AI 모델이 제3자의 컴퓨터 시스템에 침투한 것으로 전해졌다. 오픈AI는 정부 기관과 일부 AI 안전 관련 기관을 대상으로 아스트라의 역량을 추가 검증할 예정이다. 외부 기관이 고위험 모델을 안전하게 평가할 수 있도록 제3자 테스트 파트너에 보안 통제 방안도 제공할 계획이다. 오픈AI는 "첨단 사이버 역량을 갖춘 모델은 공격자보다 먼저 취약점을 찾아 해결할 수 있도록 방어자를 지원해야 한다"며 "정부와 안전 연구기관, 시민사회와 협력해 아스트라와 그 이후 모델의 최첨단 역량이 책임감 있게 배포되고 인류 전체에 폭넓게 도움이 되도록 노력하겠다"고 밝혔다.

2026.08.08 08:24한정호 기자

GSMA "유럽, 화웨이 교체에 400억 유로"…美매체 "비용 과장"

GSMA가 유럽연합(EU)에서 화웨이 장비 전면 교체 비용이 최대 400억 유로(약 67조원)에 달할 것이라는 전망 보고서를 두고 미국 매체들이 잇따라 비용을 과장 추정했다고 반박하고 나서며 이목을 끈다. GSMA 인텔리전스는 최근 보고서에서 EU가 추진 중인 사이버보안법에 따라 화웨이를 비롯한 중국 기업을 지칭한, 고위험 공급업체(HRV) 장비를 교체할 경우 직접 비용이 300억~400억 유로에 달할 것으로 추산했다. 이에 유럽 통신사의 투자 여력이 부실해지고 현지의 차세대 네트워크 투자가 뒷걸음질 칠 수 있다는 우려를 내놨다. 이같은 내용의 보고서에 미국 매체들은 GSMA가 실제 교체 비용을 과대 추정했다는 보도를 쏟아냈다. 미국의 정치정책 전문 매체인 폴리티코는 싱크탱크 ECIPE의 호석 리-마키야마 소장을 인용해 GSMA가 장비 교체에 필요한 총비용(gross cost)을 산정한 것이고, 기존 장비의 자연 교체 비용을 제외한 실제 추가 비용은 GSMA 추정보다 낮을 것이라고 보도했다. 통신장비를 구축하고 수년이 지나면 자연적으로 교체하는 비용은 포함하면 안 된다는 게 폴리티코의 주장이다. 다만, 실제 법안이 시행될 경우 교체 주기를 고려하지 않을 것으로 보인다. EU는 보안을 이유로 고위험 장비를 배제해야 한다는 논리를 세우고 있기 때문이다. 아울러 미국 통신전문매체인 라이트리딩닷컴은 GSMA 보고서가 유럽에서 화웨이 장비를 사용하는 통신사들의 자료 바탕으로 작성돼 이해관계가 반영됐다는 주장을 내놨다.보고서가 강제적인 통신장비 교체에 반대하는 유럽 통신사들의 목소리를 담았다고 전제한 것이다. 통신장비 교체 범위를 두고도 라이트리딩닷컴은 GSMA와 이견을 보였다. GSMA 인텔리전스 보고서는 이동통신망부터 전송망까지 포함한 것인데, 라이트리딩닷컴은 EU의 새로운 규제 체계는 전송망이나 고정망에서는 화웨이와 같은 중국 장비를 계속 쓰고 무선망만 교체하는 것인데 범위를 과다 책정했다고 전했다.

2026.08.02 12:04박수형 기자

"AI 악용 사이버 공격 급증…평균 피해 비용 86억원"

생성형 인공지능(AI)이 사이버 공격에 활용되면서 기업들의 데이터 유출 피해 규모가 커지고 있는 것으로 나타났다. AI를 악용한 침해사고는 전체 악성 공격의 4분의 1 수준까지 늘었으며 평균 피해 비용도 일반 침해사고를 크게 웃도는 것으로 분석됐다. 30일 IBM이 발표한 '2026 데이터 유출 비용 보고서'에 따르면 악의적 침해사고 4건 중 1건은 AI를 활용한 공격으로 집계됐다. 이는 지난해보다 56% 증가한 수치다. 특히 AI 기반 침해사고의 평균 피해 비용은 600만 달러(약 86억원)로 전체 평균인 499만 달러(약 71억원)보다 약 100만 달러(약 14억원) 높았다. 이번 보고서는 IBM 후원 아래 포네몬연구소가 지난해 3월부터 올해 2월까지 전 세계 602개 조직이 경험한 데이터 유출 사례를 분석해 작성됐다. 후속 조사는 5월에 진행됐으며 기존 조사 대상 가운데 456개 조직이 참여했다. 보고서는 AI 기반 공격이 딥페이크를 활용한 사칭과 AI 기반 악성코드 등을 중심으로 확산되며 사이버 공격의 경제성을 빠르게 바꾸고 있다고 분석했다. 공격 비용은 낮아지고 속도는 빨라지는 반면, 침해사고 탐지와 복구 비용은 지속적으로 증가하는 추세다. 반대로 보안 운영에 AI와 자동화를 적극 활용한 기업은 침해사고 비용을 평균 약 200만 달러(약 28억원) 절감한 것으로 나타났다. 하지만 전체 기업의 4분의 1은 아직 관련 기술을 보안 운영에 도입하지 않은 것으로 조사됐다. 포네몬연구소가 추가로 실시한 조사에선 기업들의 보안 투자 기조도 변화하는 것으로 나타났다. 고도화된 차세대 AI 기반 사이버 공격 역량을 인지한 기업의 85%는 향후 보안 투자를 확대할 계획이라고 답했다. 이는 침해사고를 경험한 이후 보안 투자를 늘리겠다고 응답한 기업 비율(64%)보다 높은 수준이다. 다만 공격자들의 속도에 대응하는 영역에선 여전히 공백이 존재했다. 응답 기업의 절반 이상은 위협 탐지와 대응을 위해 AI 에이전트를 활용하고 있었지만, 취약점 관리에 AI 에이전트를 적용한 기업은 18%에 불과했다. 또 응답 기업의 75%는 차세대 AI 위협에 대응하기 위해 보안 운영 전반에서 AI 에이전트 활용 전략을 재검토하고 있다고 답했다. AI 기반 공격이 핵심 인프라 산업에 집중되는 경향도 확인됐다. 조사 대상 AI 기반 공격의 62%는 핵심 인프라를 겨냥했으며 금융서비스와 에너지 산업이 주요 표적이었다. 평균 침해사고 비용은 금융서비스가 630만 달러(약 90억원), 에너지 산업이 520만 달러(약 74억원)로 집계됐다. IBM은 특정 산업에 대한 공격이 공급망과 필수 서비스 전반으로 확산될 가능성이 있다고 분석했다. AI 자체를 겨냥한 보안 위협도 늘고 있었다. 응답 기업의 20% 이상은 AI 모델 또는 AI 애플리케이션을 대상으로 한 침해사고를 경험했다고 답했으며 주요 원인으로 API·애플리케이션·플러그인 보안 취약점과 AI 워크로드 관련 클라우드 설정 오류가 각각 27%를 차지했다. 랜섬웨어 공격 역시 AI를 활용해 더욱 고도화되는 것으로 조사됐다. 랜섬웨어 관련 사고 비중은 지난해 34%에서 올해 39%로 증가했으며 공격자들은 운영 차질뿐 아니라 기업 평판을 주요 압박 수단으로 활용하는 사례가 가장 많았다. 수자 비스웨산 IBM 시큐리티 소프트웨어 부문 부사장은 "AI는 사이버 공격을 더 빠르고 저렴하게 만드는 반면, 침해사고 대응 비용은 계속 증가하고 있다"며 "위협을 발견한 이후 실제 해결까지 오랜 시간이 소요될수록 그 격차는 곧바로 피해 비용 증가로 이어진다"고 말했다. 이어 "이제는 개발 프로세스에 복구와 대응 역량을 내재화하고 실행 환경에서의 신원 보안을 강화하며 공격자와 같은 속도로 위험을 해결하는 것이 중요하다"고 덧붙였다.

2026.07.30 16:44한정호 기자

네온 자이언트, '디어센트' 5주년 성과 발표…누적 이용자 1200만명 돌파

사이버펑크 액션 RPG '디 어센트'의 출시 5주년 성과가 공개됐다. 크래프톤의 크리에이티브 스튜디오 네온 자이언트는 사이버펑크 세계관의 액션 슈터 RPG '디 어센트'의 출시 5주년을 맞아 성과 결산 및 향후 로드맵을 발표했다고 30일 밝혔다. 디 어센트는 거대 기업이 붕괴한 사이버펑크 도시를 배경으로 최대 4인 협동 플레이를 지원하는 액션 RPG다. 2021년 7월 PC와 엑스박스 플랫폼으로 첫 선을 보인 이후 '다이스 어워드'와 '골든 조이스틱 어워드' 등 글로벌 주요 시상식 후보에 오르며 작품성을 인정받았다. 이후 플레이스테이션 버전과 DLC '사이버 하이스트'를 순차적으로 출시하며 5년간 누적 이용자 1200만명을 기록했다. 네온 자이언트는 크래프톤의 지원을 바탕으로 디 어센트의 프랜차이즈 IP 확장을 추진한다. IP 확장에 앞서 오는 11월 이용자 피드백을 반영한 대규모 품질 개선 패치를 PC, 엑스박스, 플레이스테이션 플랫폼에 배포하여 게임 완성도를 높일 계획이다. 아케이드 벅 네온 자이언트 공동 설립자는 "크래프톤의 지원과 함께 디 어센트를 프랜차이즈 IP로 도약시키기 위한 계획을 준비 중"이라며 "디 어센트는 우리의 근간인 만큼, IP의 본격적인 확장에 앞서 게임의 완성도를 다듬는 데 전력을 다할 것"이라고 밝혔다.

2026.07.30 14:30진성우 기자

오픈AI 에이전트, 허깅페이스 이어 외부 서비스까지 침해

오픈AI의 인공지능(AI) 에이전트가 허깅페이스뿐 아니라 타사 외부 서비스 환경까지 침해한 사실이 추가로 확인됐다. 28일(현지시간) 로이터통신에 따르면 오픈AI의 AI 에이전트는 미국 개발자용 클라우드 플랫폼 기업 모달랩스의 고객이 운영하던 샌드박스에 접근한 것으로 전해졌다. 샌드박스는 프로그램과 코드를 실제 시스템과 분리해 실행하고 시험하는 격리 환경이다. 이번 침해는 모달 플랫폼 자체 취약점 때문은 아닌 것으로 파악됐다. 고객이 인증 없이 인터넷에 공개한 인터페이스를 통해 누구나 샌드박스에서 코드를 실행할 수 있었다. 오픈AI 에이전트가 이를 이용해 해당 환경에 접근한 것이다. 이번 모달 고객 환경 침해는 이후 허깅페이스 공격으로 이어지는 과정에서 발생한 것으로 전해졌다. 허깅페이스가 공개한 사고 타임라인에 따르면 오픈AI 에이전트는 제3자 인프라에서 운영되던 샌드박스에 침입한 뒤 이를 발판으로 추가 공격을 시도했다. 이번 후속 보도로 오픈AI 에이전트 활동 범위가 당초 알려진 것보다 넓었다는 사실도 확인됐다. 오픈AI는 최근 업데이트를 통해 문제의 에이전트가 서로 다른 4개 서비스에서 총 4개 계정에 침입했다고 밝혔다. 서비스 명단은 공개하지 않았지만 사안에 정통한 관계자는 모달이 이 가운데 하나라고 로이터통신에 밝혔다. 오픈AI는 허깅페이스에서 발생한 플랫폼 수준의 침해와 같은 추가 활동은 확인하지 못했다고 설명했다. 모달 사례는 개별 고객 환경에 대한 접근으로, 허깅페이스 사고와는 피해 규모가 달랐다는 설명이다. 미국 매체 악시오스는 같은 AI 에이전트가 UC버클리 연구진이 운영하는 '사이버짐' 관련 인프라에도 접근할 방법을 찾아냈다고 보도했다. 해당 연구진은 AI 에이전트의 사이버 능력을 평가하는 '익스플로잇짐'도 운영하고 있다. 이번 사고는 오픈AI가 'GPT-5.6 솔'과 더 강력한 비공개 모델을 활용해 사이버 공격과 방어 능력을 평가하는 과정에서 발생했다. 블룸버그에 따르면 오픈AI는 모델의 사이버 역량을 시험하기 위해 평소보다 안전장치를 낮춘 상태에서 평가를 진행했다. 그러나 AI 에이전트가 격리 환경을 벗어나 인터넷에 연결된 외부 시스템에 접근하면서 실제 침해 사고로 이어졌다. 이후 허깅페이스 시스템까지 공격하면서 사건이 외부에 알려졌다. 로이터는 오픈AI가 에이전트의 외부 활동이 시작된 이달 9일부터 허깅페이스가 침해 사실을 공개한 16일까지 자사 AI가 해킹의 배후라는 사실을 파악하지 못했다고 보도했다. 이에 오픈AI는 "이후 문제가 된 AI 모델을 비활성화하고 암호화했으며 연구진의 접근도 제한했다"고 밝혔다.

2026.07.29 15:04김미정 기자

뤼튼, '데프콘' 본선 간 한국팀에 AI 지원…"취약점 분석 돕는다"

뤼튼테크놀로지스가 글로벌 해킹대회 본선에 진출한 한국 보안팀에 인공지능(AI) 기술을 지원한다. 뤼튼은 내달 6일 미국 라스베이거스에서 열리는 국제 해킹대회 '데프콘 34 CTF' 본선에 진출한 '콜드퓨전'팀을 공식 후원한다고 29일 밝혔다. 데프콘 CTF는 '해킹 올림픽'으로 불리는 글로벌 해킹대회다. 이번 대회에는 전 세계 686개팀이 참가했으며 이 가운데 상위 12개팀만 본선에 올랐다. 콜드퓨전은 예선에서 3위를 기록했다. 이는 한국인으로만 구성된 참가팀 가운데 가장 높은 성적이다. 뤼튼을 비롯한 국내 AI·보안 기업과 고려대, 포항공대, 경희대, 단국대 등에서 활동하는 보안 전문가들이 팀원으로 참여한다. 뤼튼은 콜드퓨전팀에 AI 서비스 '뤼튼AX 거대언어모델(LLM) 라우터' 사용 크레딧과 유니폼을 제공한다. 뤼튼 소속 보안 연구원들도 팀원으로 본선에 참가한다. 뤼튼AX LLM 라우터는 사용 목적과 비용, 성능 등을 고려해 적합한 LLM을 자동 선택하는 응용프로그램 인터페이스(API) 제품이다. 프론티어 모델뿐 아니라 키미-K3와 지엘엠-5.2 등 오픈소스 모델도 지원한다. 데프콘 CTF 본선은 참가팀이 상대 시스템을 공격하면서 자신의 시스템을 방어하는 방식으로 진행된다. 제한된 시간 안에 취약점을 찾아 대응해야 해 AI를 활용한 분석 속도와 문제 해결 능력이 주요 경쟁 요소로 꼽힌다. 한승우 뤼튼 최고정보책임자(CIO) 겸 최고기술책임자(CTO)는 "AI 대중화 기업으로서 보안의 중요성을 누구보다 절감하고 관련 역량을 지속적으로 강화해왔다"며 "이번 대회를 비롯해 앞으로도 보안 기술 경쟁력을 높이기 위한 투자를 이어가겠다"고 말했다.

2026.07.29 14:03김미정 기자

문체부, 미디어·온라인 자살예방 대책 발표…AI 모니터링 도입 및 언론 심의 강화

문화체육관광부가 관계부처와 함께 자살을 자극적으로 다루는 보도와 온라인 자살 유발 정보를 차단하기 위한 종합 대책을 추진한다. 인공지능(AI)을 활용해 24시간 모니터링 체계를 구축하고, 보도 준칙을 반복 위반하는 언론사에 대해서는 지원사업 참여를 제한하기로 했다. 문체부는 28일 국무회의에서 보건복지부, 방송미디어통신위원회, 경찰청 등 관계부처 합동으로 마련한 '미디어·온라인 분야 자살예방 범정부 추진 대책'을 발표했다. 이번 대책은 유명인 자살 보도로 인한 모방 자살(베르테르 증후군)을 막고, 온라인상 자살 유발 정보 확산을 차단하기 위해 마련됐다. 우선 언론 보도 관리 강화를 위해 경찰 일선 형사과장 대상 언론대응지침을 배포하고 교육을 시행한다. 모방 위험이 큰 사안에는 보도 자제를 당부하는 한편, 보도 준칙 위반 건수를 분기별로 공개한다. 위반이 일정 횟수 이상 누적된 매체에 대해서는 한국언론진흥재단 지원사업 참여를 제한하는 등 자율심의 실효성을 강화한다. 언론인과 영상 콘텐츠 제작자를 대상으로 한 자살 예방 및 윤리 교육도 확대된다. 온라인 유통 차단 대책으로는 기존 인력 중심 모니터링을 AI 기반 '24시간 모니터링 센터'로 전환한다. 방송미디어통신심의위원회의 심의 전 시정 요구가 가능한 '긴급조치권' 도입을 추진하며, 악의적·수익 목적의 자살 유발 정보는 시도경찰청 사이버수사대가 집중 수사한다. 이와 함께 청소년 미디어리터러시 교육에 자살예방 콘텐츠를 연계하고, 연령별 상황에 맞춘 상담 정보 제공 및 종교계·방송사 협업 생명존중 캠페인도 펼친다. 최휘영 문체부 장관은 "우리 국민, 특히 청소년들이 안전한 온라인 환경에서 성장할 수 있도록 건강하고 책임 있는 미디어·온라인 환경을 만드는 데 관계 부처와 함께 최선을 다할 것"이라고 밝혔다.

2026.07.28 15:00진성우 기자

MS, 보안 특화 AI 모델·시스템 공개…"취약점 탐지·코드 수정"

마이크로소프트가 사이버 위협 탐지·대응에 특화한 인공지능(AI) 기술을 내놨다. 27일(현지시간) 테크크런치 등 외신에 따르면 마이크로소프트는 이날 미국 샌프란시스코에서 첫 사이버보안 특화 모델 'MAI-사이버-1-플래시'와 에이전틱 보안 플랫폼 '퍼셉션'을 공개했다. 새 보안 도구는 오는 11월 3일 프리뷰로 제공될 예정이다. MAI-사이버-1-플래시는 복잡한 코드베이스에서 발견하기 어려운 취약점을 찾아내도록 설계됐다. 소프트웨어(SW) 취약점을 식별하고 해결하는 마이크로소프트 전용 하네스 '엠대시(MDASH)'를 구동하는 데 활용된다. 퍼셉션은 여러 AI 에이전트를 팀 단위로 배치해 기업 보안 업무를 지원하고 자동화하는 플랫폼이다. 버그를 식별하고 우선순위를 정하는 작업부터 보안 태세 개선과 코드 수정까지 수행한다. 엠대시 연동도 가능하다. 퍼셉션 플랫폼에는 에이전틱 레드팀과 블루팀·그린팀이 투입된다. 레드팀은 잠재적 공격을 모의실험하고 위협 행위자와 악용 가능한 취약점 정보를 제공한다. 블루팀은 기존 버그를 탐지·분류하며 그린팀은 발견된 문제에 대한 시정 조치를 맡는다. 마이크로소프트는 퍼셉션을 도입하면 기존에 여러 보안 전문가가 수시간에 걸쳐 처리하던 업무를 수분 만에 수행할 수 있다고 설명했다. 애플리케이션 보안 담당자와 취약점 해결 엔지니어가 각각 맡았던 탐지·분류·수정 업무를 하나의 플랫폼에서 처리하는 식이다. 마이크로소프는 MAI-사이버-1-플래시가 AI 사이버보안 벤치마크에서 경쟁사 모델보다 높은 성능과 비용 효율성을 보였다고 주장했다. 엠대시에서 이 모델을 GPT-5.4와 결합한 결과 '사이버 짐' 벤치마크에서 제미나이와 GPT-5.5 사이버·GPT-5.6 솔·미토스 5를 앞섰다는 설명이다. 앞서 글로벌 AI 업계에선 AI 사이버보안 시장을 둘러싼 경쟁이 치열해지고 있다. 앤트로픽은 올해 초 보안 플랫폼 '미토스'를 공개하고 '글래스윙' 프로그램을 통해 일부 협력 기관에 제공했다. 오픈AI도 지난 5월 '데이브레이크' 프로그램을 통해 자체 보안 솔루션을 출시했다. 하예테 갈로트 마이크로소프트 보안 부문 부사장은 "퍼셉션은 기업 보안 담당자가 공격자와 같은 규모와 속도로 AI를 이용해 AI에 맞서 방어할 수 있도록 하는 수단"이라고 밝혔다.

2026.07.28 09:53김미정 기자

AI 커머스 확산에 봇 공격 급증…기업 간 'API 보안 격차' 커져

아시아태평양 커머스 기업이 인공지능(AI) 도입을 늘리면서 AI 봇과 API를 노린 사이버 위협도 커진 것으로 나타났다. 아카마이가 23일 공개한 보고서에 따르면 지난해 아태 지역 커머스 기업을 겨냥한 봇 활동은 전년보다 63% 증가한 것으로 집계됐다. 이는 전 세계 지역 가운데 가장 높은 증가율이다. 지난해 7월부터 12월까지 아태 지역 전체 AI 봇 트래픽 38%가 커머스 산업에 집중됐다. 아태 지역 리테일 기업은 챗봇과 자동화 기술을 활용해 고객별 상품을 추천하고 장바구니 이탈을 줄이는 '에이전틱 커머스' 도입을 확대하고 있다. 다만 AI 기반 서비스가 늘면서 정상적인 자동화 요청과 악성 봇을 비롯한 웹 스크래핑과 크리덴셜 스터핑·API 남용을 구분하기가 더 어려워진 것으로 파악됐다. 특히 여행과 숙박 업계 위협 노출도가 높게 나타났다. 여러 예약 플랫폼이 분산됐고 모바일 이용률과 로열티 프로그램 활용도가 높아서다. 명절과 연말연시에는 예약 트래픽이 한꺼번에 몰렸다. 결제와 로열티 프로그램·재고·물류·예약 시스템을 연결하는 API도 주요 공격 경로로 떠올랐다. 여행 업계는 전체 커머스 웹 공격의 22%를 차지했으며 이 가운데 25%가 API를 표적으로 삼았다. 애플리케이션 계층을 겨냥한 분산서비스거부(DDos) 공격도 늘었다. 지난해 레이어 7 디도스 공격은 2600억건에서 3610억건으로 39% 증가했다. API를 표적으로 한 레이어 7 디도스 공격은 리테일 업종이 51%로 가장 큰 비중을 차지했다. 숙박은 28%였으며 여행은 21%로 집계됐다. 아카마이는 커머스 기업이 결제와 로열티·재고·파트너 연동에 사용되는 API를 지속적으로 식별하고 민감정보가 노출될 수 있는 지점을 파악해야 한다고 제안했다. 정상 자동화를 일괄 허용하거나 차단하는 방식에서 벗어나 요청별 위험도를 판단하는 보안 체계도 필요하다고 설명했다. 루벤 코 아카마이 아태·일본 지역 보안 기술 및 전략 부문 디렉터는 "기업들은 고객 경험을 저해하지 않으면서도 대규모 자동화 트래픽 속에 숨겨진 악의적 의도를 정교하게 식별할 수 있는 리스크 기반 방어 체계를 구축해야 한다"고 강조했다.

2026.07.23 14:33김미정 기자

허깅페이스 해킹한 '외부 AI' 정체…알고 보니 오픈AI 모델

최근 허깅페이스를 해킹한 외부 인공지능(AI) 에이전트 실체가 오픈AI 모델인 것으로 드러났다. 21일(현지시간) 테크크런치 등 외신에 따르면 오픈AI는 자사 모델이 격리 환경을 벗어나 허깅페이스 시스템에 무단 접근한 사실을 인정했다. 허깅페이스는 오픈AI와 별도 관계 없는 기업으로 당초 공격 주체를 외부 AI 에이전트로 추정했다. 이번 사고에는 'GPT-5.6 솔'을 비롯한 오픈AI 미출시 버전 모델이 관여한 것으로 나타났다. 해당 모델들은 사이버 공격 능력을 평가받기 위해 안전 거부 기능이 완화된 상태로 내부 시험에 투입됐다. 시험에는 기존 보안 취약점을 이용한 공격 능력을 측정하는 공개 벤치마크 '익스플로잇짐'이 사용됐다. 모델들은 벤치마크 문제 정답을 찾는 과정에서 허깅페이스 시스템까지 침입·공격한 것으로 조사됐다. 해당 모델은 원칙적으로 외부 인터넷에 접속할 수 없도록 격리돼 있었다. 다만 시험에 필요한 소프트웨어(SW)를 설치할 수 있도록 패키지 설치 도구에는 접근할 수 있었다. 모델은 패키지 설치 프로그램에서 공개되지 않은 취약점을 찾아 인터넷 접속 제한을 우회했다. 이후 허깅페이스에 익스플로잇짐 관련 모델과 데이터셋, 문제 해결 정보가 저장돼 있을 가능성이 있다고 판단했다. 해당 모델은 허깅페이스 인프라 취약점도 추가로 찾아냈다. 이를 통해 허깅페이스 운영 데이터베이스(DB)에 접근하고 익스플로잇짐 시험 문제 정답을 직접 확보한 것으로 파악됐다. 허깅페이스는 "이번 공격은 단순한 일회성 침입이 아니었다"며 "AI 모델은 여러 임시 실행 환경을 옮겨 다니며 수천 건 공격을 수행했다"고 밝혔다. 이어 "공개 인터넷 서비스를 공격 명령을 전달하는 중간 거점으로 활용한 정황도 포착됐다"고 덧붙였다. 오픈AI는 패키지 설치 도구와 허깅페이스 인프라에서 발견된 취약점을 신고했다. 현재 허깅페이스와 추가 조사를 진행하고 있으며, 모델 시험과 관련 인프라에 새로운 통제 장치를 적용할 방침이다. 이번 사건으로 오픈AI가 법적 책임을 질지는 확인되지 않았다. 다만 외신은 모델 무단 시스템 접근이 미국 '컴퓨터 사기 및 남용 방지법'을 위반했을 가능성이 있다고 분석했다. 오픈AI는 "모델들은 익스플로잇짐의 해결책을 찾는 데 지나치게 몰두했고 매우 제한적인 시험 목표를 달성하기 위해 극단적인 수단까지 동원했다"며 "인터넷에 접근한 뒤 평가에서 부정행위를 하는 데 이용할 수 있는 비밀 정보를 찾아냈다"고 밝혔다.

2026.07.22 09:20김미정 기자

카스퍼스키 "디지털 폭력, 10명 중 3명은 현실 피해로 이어진다"

디지털 공간에서 발생한 피해가 온라인을 넘어 현실 생활에도 심각한 영향을 미치는 것으로 나타났다. 심지어 10명 중 3명 꼴로 사회적 관계 단절부터 직장 퇴사, 학업 중단 등 실제 피해를 경험한 것으로 조사됐다. 글로벌 사이버보안 기업 카스퍼스키(한국지사장 이효은)는 이같은 내용을 골자로 한 '기술 기반 디지털 폭력 실태 분석 보고서'를 15일 발표했다. 19개국 7600명을 대상으로 실시한 이번 조사 보고서에 따르면 응답자의 79%는 디지털 폭력으로 인해 우울감, 정신적 외상, 장기적인 스트레스 등 심리적 피해를 경험한 것으로 나타났다. 또한 73%는 평판 훼손과 사회적 고립 등 사회적 피해를 주요 영향으로 지목했다. 경제적 피해를 인식한 응답자고 절반을 넘은 55%로 집계됐다. 신체적 위해로까지 이어질 수 있는 위험성을 인식한 응답자도 51%로 나타났다. 기술 기반 디지털 폭력으로 인해 온라인과 오프라인 생활에서 경험한 변화로는 응답자의 42%가 온라인 활동에 더욱 신중해졌다고 답했으며, 17%는 온라인 활동 자체를 줄였다고 응답했다. 또한 11%는 가족이나 친구와의 연락을 줄였으며, 약 10%는 인간관계를 끝냈다고 답했다. 피해가 심각한 경우에는 4%가 직장을 잃거나 스스로 퇴사했고, 3%는 학업을 중단한 것으로 나타났다. 카스퍼스키는 "기술 기반 디지털 폭력은 현실에서의 폭력, 개인의 안전을 직접 위협하는 행위, 지속적인 스트레스와 불안으로 인한 장기적인 건강 악화 등으로 이어질 수 있지만, 이러한 위험은 디지털 공간에서 시작된다는 이유로 간과되기 쉽다"고 분석했다. 이처럼 다양한 피해가 발생하고 있음에도 피해자들은 공식적인 도움을 요청하는 경우가 많지 않은 것으로 나타났다. 기술 기반 디지털 폭력을 경험한 응답자의 22%는 아무런 대응도 하지 않았으며, 베이비붐 세대에서는 이 비율이 37%까지 증가했다. 이러한 소극적인 대응은 주변에서 피해를 목격한 사람들에게도 동일하게 나타났다. 자신이 아는 사람이 피해를 당하는 것을 목격한 응답자 가운데 12%는 아무런 행동도 하지 않았다고 답했다. 중요한 점은 이러한 무대응이 무관심 때문이라기보다 어떻게 도와야 하는지 알지 못했기 때문이라는 것이다. 응답자의 32%는 도움을 줄 방법을 몰랐다고 답했으며, 23%는 자신이 개입하는 것이 적절한지 확신하지 못했다고 응답했다. 이효은 카스퍼스키 한국지사장은 "한국은 초연결 디지털 환경을 갖추고 있으며, 메신저와 소셜 플랫폼, 스마트 기기가 일상화되면서 보이지 않는 디지털 폭력도 함께 증가하고 있다"면서 "특히 은밀한 감시 도구와 조작된 이미지·영상 콘텐츠가 숨겨진 피해를 더욱 심화시키고 있다. 많은 피해자가 정신적 고통을 장기간 겪고 있음에도 적절한 지원 기관을 알지 못하거나 사회적 시선을 우려해 침묵을 선택하는 경우가 적지 않다"고 지적했다. 그는 "카스퍼스키는 누구나 쉽게 활용할 수 있는 보안 기술과 실질적인 대응 가이드를 지속적으로 제공하는 한편, 관련 기관과 협력해 기술 기반 디지털 폭력에 대한 사회적 인식을 높이고, 피해자와 주변인이 위험 신호를 조기에 인지해 적절한 도움을 받을 수 있도록 지원해 나갈 것"이라고 밝혔다.

2026.07.15 16:07김기찬 기자

KT, 정보보호 자문위원회로 미래 보안 위협 대응

KT는 정책·제도, 기술·보안, 산업·서비스, AI·제로트러스트 분야를 아우르는 전문가로 구성된 정보보호 자문위원회가 출범했다고 12일 밝혔다. 위원회를 통해 고도화되는 사이버 위협에 선제적으로 대응하고, 가입자가 신뢰할 수 있는 정보보호 체계를 구축하는 게 목표다. 초대 자문위원으로 박춘식 한국제로트러스트보안협회 이사, 정은수 청주대 디지털보안학과 교수, 곽진 아주대 사이버보안학과 교수, 윤명근 국민대 인공지능학부 교수, 김홍선 김·장 법률사무소 고문, 박철준 경희대 컴퓨터공학부 교수, 최광희 법무법인 세종 고문이 참여한다. 위원회는 급변하는 보안 환경에 효과적으로 대응하고 보안 체질 개선과 선제 예방 중심의 정보보호 거버넌스를 강화하기 위한 외부 전문가 협의체다. KT의 정보보호 전략과 주요 정책을 객관적인 시각에서 점검하고, 미래 보안 위협에 대한 대응 방안을 모색함으로써 글로벌 수준의 정보보호 체계 구축을 지원한다. 위원회는 KT의 중장기 정보보호 전략 수립과 실행 강화를 위한 자문을 수행할 예정이다. AI 기반 공격, 생성형 AI 악용 등 미래 보안 위협 대응 전략, AI 보안 기술 도입, 제로트러스트 기반 보안체계 구축과 인증·접근통제·모니터링 체계 고도화 등이 주요 자문 사항이다. AI 확산과 클라우드 전환이 본격화하면서 AI 보안, 클라우드 보안, 네트워크 보안 등 핵심 영역에 대한 자문으로 KT의 미래 위협 대응 역량 확보와 제로트러스트 기반 보안체계 정착, 보안 강화를 중점적으로 추진할 계획이다. 박윤영 KT 대표이사는 "한국 최고 전문가 통찰을 실행으로 옮겨 제로 트러스트 기반 선제 예방 체계를 완성하겠다"고 말했다.

2026.07.12 09:00홍지후 기자

가짜뉴스법 대상에 네카오·구글·메타·엑스·틱톡 등 9곳 지정

허위조작정보 유통 방지를 위해 7일부터 시행된 개정 정보통신망법 대상 사업자로 국내외 8개 사업자가 이름을 올렸다. 지정 통보에 대한 별도 이의가 없다면 해당 회사가 불법정보와 허위조작정보 유통 방지 의무를 갖게 된다. 신영규 방송미디어통신위원회 방송통신이용자정책국장은 8일 정부과천청사에서 열린 브리핑에서 “국내 사업자로 네이버, 카카오, 네이트, 디시인사이드와, 해외 사업자는 구글, 메타, 엑스(X), 틱톡 등이 관련 법에 따라 해당 사업자로 판단돼 현재 규제 대상으로 지정 통보가 이뤄졌다”고 밝혔다. 이와 함께 에이엑스지도 대상 사업자로 지정 통보가 이뤄졌다. 즉, 국내 기업으로는 ▲네이버 ▲카카오 ▲네이트 ▲디시인사이드 ▲에이엑스지 등 5개사와 해외 기업은 ▲구글 ▲메타 ▲엑스(X) ▲틱톡 등 4개사가 불법정보와 허위조작정보 유통방지 의무를 갖게 되는 사업자로 정부 통보를 받았다. 관련 법에서 불법정보 등의 유통 방지 의무가 있는 사업자는 방미통위가 매년 이용자 수에 따라 지정하게 되는데, 국내외 8개 회사에 대한 통보는 이날 이뤄졌다. 소명과 같은 이의 제기가 일주일 안에 이뤄지지 않으면 이들 회사가 의무 대상 사업자가 된다. 유통방지 의무 대상 사업자는 자율 운영정책에 따라 불법정보나 허위조작정보에 대한 신고를 접수하고, 신고가 접수되면 게재자에 통지하고 조치하는 의무를 갖게 된다. 정부는 이같은 자율 운영에 대한 협조를 요청하고, 사후적으로 조사나 감독 권한은 갖지 않는다. 신영규 국장은 “구체적인 불법정보나 허위조작정보에 대한 판단은 사업자가 자율적으로 하고, 이에 대한 판단 기준도 사업자가 정하도록 돼 있다”며 “정부가 그 부분에 구체적인 가이드를 제시하면 정부가 어떤 선을 정하면서 개입이 될 수 있다”고 설명했다. 이어 “최종적으로 불법정보나 허위조작정보에 해당하는지에 대한 부분은 법 전체적으로 법원의 판단에 일임돼 있다”면서 “최종적으로 결국 법원에서 판단하게 되고, 법원의 판단 케이스가 쌓이게 되면 구체적으로 어떤 기준이 세워질 것으로 보인다”고 덧붙였다. 사이버렉카와 같은 문제로 도입된 가중손해배상 제도에 대해 “수익을 목적으로 허위조작정보를 만들어 개인 명예를 훼손하거나 사회적으로 문제를 야기하는 케이스가 많아 수익형 게재자를 타깃으로 만들어진 입법 취지가 있다”며 “구체적으로는 결국 손해배상으로 이어지기 때문에 최종적 판단은 이 역시 마찬가지로 법원에서 하게 된다”고 설명했다. 신 국장은 또 “허위조작정보로 인한 폐해를 최소화한다는 목적, 그리고 표현의 자유를 동시에 최대한 보장해야 된다는 목적의 균형점을 찾기 위해 최종적으로는 법원이 판단하게 하겠다는 제도 취지가 있다고 이해할 수 있다”고 말했다. 사실확인단체 지원을 위한 투명성센터는 법 시행 단계에 들었으나 구축되지 않은 상황이다. 올해 초 관련 법이 국회 본회의를 통과한 뒤 방미통위 예산이 반영되지 않아 올해는 예비비 방식으로 우선 진행된다. 아울러 사실확인단체 운영에 대해 현재 국제팩트체킹네트워크(IFCN) 인증을 받은 국내 단체가 JTBC 1곳이다. 신 국장은 “추가로 3개 단체가 IFCN 인증을 신청해 대기중이다”고 했다.

2026.07.08 18:13박수형 기자

"AI 해킹부터 재난 복구까지"…정부 전산망 혁신, 300개 기관과 머리 맞댄다

정부가 생성형 인공지능(AI) 확산에 따른 새로운 사이버 위협에 대응하고 디지털 행정서비스의 안정성을 강화하기 위해 중앙부처와 공공기관이 참여하는 범정부 협력 체계를 본격 가동한다. 행정안전부 국가정보자원관리원은 정부세종청사 민원동 대강당에서 중앙부처와 공공기관 정보화 담당자, 공무원 등 300여 명이 참석하는 '2026년 입주기관 협의회'를 개최한다고 29일 밝혔다. 오는 30일 열리는 이번 협의회는 AI 시대에 맞는 정부 인프라 혁신 방향을 공유하고, 지능화되는 사이버 공격과 재난 상황에 대비한 정보시스템 안정성 확보 방안을 논의하기 위해 마련됐다. 행정안전부 인공지능정부실과 국가정보자원관리원은 이날 정부 인프라의 안정성·효율성·개방성을 높이기 위한 주요 정책과 추진 과제를 소개하고, 현장의 의견을 수렴해 향후 정책에 반영할 계획이다. 특히 최근 생성형 AI를 악용한 해킹 시도가 증가하는 가운데 정부는 선제적 방어 체계 구축과 기관 간 협업형 보안관제 강화 방안을 집중 논의한다. 국가정보자원관리원은 고도화되는 AI 기반 사이버 위협에 대응하기 위한 보안 전략과 대응 체계를 공유할 예정이다. 정보시스템 운영 환경 변화에 따른 기관 부담 완화 방안도 제시된다. 소프트웨어 산업이 구매형 라이선스에서 구독형 서비스 중심으로 재편되면서 공공기관의 비용 부담이 커지고 있는 만큼, 이에 대한 영향 분석 결과와 대응 전략을 설명한다. 클라우드 운영 역량 강화를 위한 '통합 MSP(관리형 서비스 제공사)' 체계 구축 계획도 공개된다. 국가정보자원관리원은 입주기관의 다양한 정보화 사업을 보다 효율적으로 지원하기 위해 단계별 통합 운영 모델과 협력 체계를 제시할 예정이다. 아울러 재난·재해 등 예기치 못한 장애 상황에서도 행정서비스를 지속할 수 있도록 재해복구시스템(DR) 구축 방향과 운영 전략도 공유한다. 이를 통해 정부 핵심 정보시스템의 연속성과 안정성을 한층 강화한다는 방침이다. 정부의 AI 인프라 혁신 정책에 발맞춰 민간 기술 활용 확대 방안도 논의된다. 데이터 중요도에 따라 민간 클라우드 이전을 확대하고, 생성형 AI와 협업 플랫폼 등 민간의 최신 디지털 기술을 공공 업무 환경에 적용한 사례를 소개할 예정이다. 이와 함께 국가정보자원관리원의 중장기 혁신 방향을 담은 정보화전략계획(ISP) 수립 현황도 공개된다. 국가정보자원관리원은 기관별 현장 의견과 애로사항을 수렴해 향후 정부 디지털 인프라 혁신 전략에 반영할 계획이다. 하승철 국가정보자원관리원장 직무대리는 "생성형 AI를 활용한 신종 사이버 위협이 등장하면서 범정부 차원의 대응 역량 강화가 어느 때보다 중요해졌다"며 "재해복구체계 구축과 미래 인프라 설계는 국민이 이용하는 디지털 행정서비스의 안정성과 직결되는 만큼 기관 간 긴밀한 협력이 필요하다"고 말했다. 이어 "정부 서비스가 중단 없이 제공될 수 있도록 현장의 목소리를 적극 수렴하고 정책에 반영해 나가겠다"고 밝혔다.

2026.06.29 15:18남혁우 기자

시스코-과기정통부, 사이버보안 인턴십 확대…"실무 인재 200명 양성"

시스코가 정부 손잡고 국내 사이버보안 실무 인재 양성 프로그램을 확대 운영한다. 시스코코리아는 과학기술정보통신부와 협력해 내달 31일까지 '시스코 버추얼 인턴십 프로그램 2026'을 진행한다고 29일 밝혔다. 올해 프로그램은 정보보호특성화대학과 K-실드 주니어 프로그램 등 과기정통부 정보보호 전문인력 양성사업에 참여하는 학생 200명 대상으로 운영된다. 올해 프로그램은 지난해 30여 명 규모에서 200명으로 늘었다. 시스코코리아는 수도권에 집중됐던 보안 인턴십 기회를 지방 거점 대학생에게까지 넓혀 시간과 장소 제약 없이 실무 경험을 제공할 방침이다. 참가자는 시스코 사회공헌 교육 프로그램 '시스코 네트워킹 아카데미'를 통해 총 75시간 온라인 교육을 이수한다. 커리큘럼은 엔드포인트 보안, 사이버 위협 관리, 네트워크 디펜스 등 글로벌 보안 표준 과정으로 구성됐다. 실습 과정에서는 시스코 패킷 트레이서를 활용해 가상 네트워크 환경을 설계한다. 참가자는 보안 취약점 방어 관련 실습도 수행하며 실제 보안 업무에 필요한 대응 역량을 익힌다. 시스코는 프로그램 기간 참가자들의 보안 역량을 겨루는 '캡처 더 플래그' 대회도 연다. 모든 과정을 마친 참가자는 과기정통부와 시스코가 공동 인증하는 공식 수료증을 받는다. 시스코 글로벌 위협 인텔리전스 조직 탈로스와 고객 경험팀 등 국내외 보안 전문가도 프로그램에 참여한다. 이들은 최신 기술 트렌드 특강과 커리어 멘토링을 통해 참가자들의 현장 이해도를 높일 예정이다. 최지희 시스코코리아 대표는 "우리는 글로벌 시장에서 검증된 시스코 VIP 모델을 한국 환경에 맞게 발전시켜 국내 학생들이 필수적인 실무 경험을 쌓을 수 있도록 돕겠다"고 밝혔다.

2026.06.29 10:00김미정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

리벨리온, SK텔레콤에 K-NPU '리벨' 칩 공급..."물량은 미정"

국가대표 AI 먼저 써 봤더니..."취지 환영, 이용 유인·안전성은 과제"

AI 힘주는 CU...점포운영부터 상품기획까지 맡긴다

박윤영 체제 첫 KT 실적, '수익성 개선' 증명했다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.