• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'스'통합검색 결과 입니다. (573건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[현장] "한국, AI 주권보다 대체불가 파트너 노려야"

미국 행정부의 앤트로픽 최상위 모델 해외 차단 사태를 계기로 미국의 인공지능(AI) 통제가 강화되는 가운데 한국은 소버린(주권) AI보다 '보장된 접근권' 확보에 집중해야 한다는 전문가 진단이 나왔다. 그레고리 앨런 디시전 트리 리서치 대표는 15일 서울대학교 인공지능정책 이니셔티브(SAPI)가 서울 중구 더 플라자 호텔에서 개최한 기자 간담회에서 "한국에 필요한 것은 AI 주권 그 자체가 아니라 보장된 접근권"이라며 "미국 기업들이 천문학적 비용을 투입하는 최고 성능 모델 분야에서 정면 승부하기보다 필수적인 존재가 되는 것이 훨씬 유리하다"고 말했다. 앨런 대표는 AI·반도체·국방기술 지정학을 분석하는 독립 연구기관 디시전 트리 리서치 창립자로, 미국 국방부 합동AI센터(JAIC) 전략정책국장을 역임한 AI 정책·기술 안보 분야 핵심 전문가다. 그는 이날 간담회를 통해 최근 미국 정부와 앤트로픽 간 충돌로 번진 최첨단 AI 모델 접근 제한 논란에 대한 견해를 밝혔다. 앤트로픽은 12일(현지시간) 성명을 통해 미국 행정부가 국가안보를 이유로 자사 신규 AI 모델 '페이블 5'와 '미토스 5'에 대한 외국인 접근 제한을 요구했다고 전했다. 다만 회사는 정부 명령을 이행하는 과정에서 외국인 사용자만 선별적으로 차단할 기술적 수단이 부족해 사실상 모든 이용자에 대한 접근을 중단했다. 페이블5와 미토스5는 내·외국인을 불문하고 전면 차단된 상태다. 앨런 대표는 이번 사태를 동맹국 배제나 AI 기술 봉쇄로 해석해서는 안 된다고 선을 그었다. 미국 측 결정이 동맹국을 겨냥한 통제라기보다 핵심 인프라 방어용 선별 접근은 유지하면서 일반 대중의 접근만 일시적으로 막는 방식이라는 이유에서다. 한국 기업과 기관이 포함된 앤트로픽의 사이버보안 협력체 '프로젝트 글래스윙'의 본래 목적도 동맹국의 사이버보안 역량을 끌어올리는 데 있다는 점도 언급했다. 그는 "이 같은 제한이 영구적이지는 않을 것"이라며 "현재의 조치는 미국 국가안보 커뮤니티가 해당 모델의 안전장치를 충분히 이해하고 검증하기 위한 과정에서 나온 것"이라고 말했다. 앨런 대표는 앞으로 필요한 경우 어떤 기업이든 같은 통제 대상이 될 수 있다고 전망했다. 구글과 오픈AI 등 다른 빅테크 모델도 사이버보안 특화 기능의 안전장치가 부족하다고 판단되면 일반 대중 대상 접근이 제한될 수 있다는 설명이다. 이는 미국 AI 정책 기조가 규제 최소화에서 국가안보 중심 규제로 이동 중인 상황을 보여준다. 사이버 보안 위협과 생물 무기 제조 가능성 등 국가 안보 리스크가 구체화되면서 최근 몇 달 사이 분위기가 반전된 셈이다. 실제 미국에서는 AI로 인한 일자리 상실 우려와 데이터센터 건설에 따른 전기요금 상승 부담, AI 기반 동반자 서비스와 관련한 청소년 자살 사건 등 사회적 문제까지 겹치며 AI 규제 입법이 탄력받고 있다. 앨런 대표는 "AI 안전 커뮤니티가 수년간 제기해 온 우려가 현실화되고 있다"며 "미국 정부는 상업용 AI의 판매를 제한하거나 규제할 강력한 논거를 확인하기 시작했다"고 부연했다. 그는 한국 같은 기술 추격국들이 독자 거대언어모델(LLM) 개발을 통해 추구하는 소버린 AI 담론에 대해서도 회의적인 시각을 보였다. 소버린 AI의 개념 자체가 모호할 뿐 아니라, 각국이 독자 AI 생태계 구축을 내세운 정책이 사실상 미국산 반도체와 인프라 의존도를 높이는 방식으로 추진되는 경우가 많다는 이유에서다. 미국 정부와 기업들은 이를 하나의 기회로 바라보고 있다고도 덧붙였다. 앨런 대표는 "소버린 AI 정의에 대해 단 한 번도 공통된 의견을 들어본 적이 없다"며 "한국 기업이 미국과 절대적인 최고 수준의 모델 성능 경쟁을 해야 할 이유가 없으며 한국이 직면한 문제는 독자 모델을 가짐으로써 해결되지 않는다"고 역설했다. 이에 대한 현실적 해법으로는 미국과의 전략적 상호의존성을 강화하는 방안을 제시했다. 모든 기술을 국산화하는 것보다 미국이 한국과의 협력을 포기하기 어려운 구조를 만드는 것이 훨씬 현실적이고 지속가능한 전략이라는 평가다. 앨런 대표는 한국이 이미 고대역폭 메모리(HBM) 분야에서 글로벌 AI 공급망의 핵심 축이 됐듯, 군사 및 정보 AI 역량 등 특정 분야에서도 세계 최고 수준의 경쟁력을 확보할 수 있다고 내다봤다. 미국의 대중국 수출 통제가 한국 경제에 미친 영향에 대해서도 긍정적으로 평가했다. 한국 반도체 산업의 호황은 미국의 수출 통제라는 방패 아래에서 보호받고 있다는 게 그의 생각이다. 미국 정책 영향으로 자국 기업들의 중국 내 공장 증설 계획이 취소되고 한국 내 일자리가 창출된 것 역시 수출 통제의 부수적 효과로 꼽았다. 앨런 대표는 "미국의 수출 통제가 없었다면 중국 양쯔메모리테크놀로지(YMTC)나 창신메모리테크놀로지스(CXMT) 같은 기업이 세계적인 수준으로 성장해 한국 시장 점유율을 잠식했을 것"이라며 "HBM 사례처럼 미국이 반드시 필요한 영역을 확보함으로써 상호 호혜적인 동맹 관계를 강화해야 한다"고 피력했다.

2026.06.15 17:09이나연 기자

엔씨 '아이온2', 오프라인 쇼케이스 진행…멤버십 가격 인하 예고

'아이온2'가 유저들과의 첫 오프라인 만남을 성공적으로 마치고, 멤버십 개편과 대규모 업데이트를 포함한 향후 로드맵을 공개했다. 엔씨(공동대표 김택진·박병무)는 모바일 MMORPG '아이온2' 오프라인 쇼케이스 '아이온2 서머 페스타'를 개최했다고 15일 밝혔다. 엔씨는 지난 14일 서울 강서구 소재 호텔에서 이용자 150명을 초청해 행사를 진행했다. 이날 행사에서는 향후 업데이트 콘텐츠 소개와 함께 아이돌 그룹 '프로미스나인'과의 협업 계획이 발표됐다. 축하 공연에 이어 개발진이 직접 무대에 올라 유저들과 소통하며 업데이트 로드맵을 설명했다. 먼저 오는 17일부터 프로미스나인 콘텐츠가 적용된다. 걸그룹 테마의 의상, 무기, 펫, 날개 등이 출시되며, 외형 세트 파츠를 모두 착용하면 캐릭터가 프로미스나인 모습으로 변신한다. 인기 음원 'LIKE YOU BETTER'에 맞춰 춤을 추는 감정표현 기능도 추가되며, 주변 이용자들이 이를 따라 출 수 있는 상호작용 기능도 지원한다. 다음달 1일에는 대규모 업데이트 'Chapter 1. 모래와 서리의 땅'을 전격 단행한다. 이번 업데이트를 통해 신규 클래스 권성을 비롯해 천족과 마족 지역에 각각 엘테넨과 모르헤임 영지가 추가된다. 새롭게 열리는 영지에는 지역별 봉인 던전 20곳과 주둔지 6곳이 배치된다. 던전 콘텐츠도 전면 확대된다. 신규 원정 던전인 타락한 데바의 성과 잠식된 데우스 연구기지가 추가된다. 이용자가 직접 난이도를 설정해 도전하는 '원정: 시련' 모드도 도입된다. 유저 피드백을 반영한 시스템 편의성도 개편된다. 엔씨는 기존 아이온2 멤버십을 1종으로 통합하고 가격을 인하하기로 결정했다. 스페셜 등급 의상과 펫은 서버 단위로 공유할 수 있도록 접근성을 높였으며, 모든 펫에 자동 줍기 기능을 기본 탑재해 플레이 환경을 개선한다. 신규 및 복귀 이용자를 위한 성장 지원 시스템도 마련된다. 주둔지, 봉인 던전, 주신의 흔적 콘텐츠를 한 번에 완료할 수 있는 '데바 익스프레스'가 신설되며, 신규·복귀 유저와 함께 던전을 클리어하면 오드 에너지를 환급받는 새싹 뱃지 시스템도 추가된다.

2026.06.15 16:47진성우 기자

AI '미토스' 리스크에 망분리 규제 완화…KB국민·농협은행 '다음 기회로'

금융위원회가 인공지능(AI) 공격에 대응할 수 있도록 망 분리 규제를 완화하기로 결정한 가운데, 망 분리 규제없이 보안사고 없이 금융시스템을 운영할 역량이 되는지를 점검하는 테스트가 진행 중이다. 15일 금융업계에 따르면 금융위·금융감독원·금융보안원은 현재 보안 목적 AI활용을 위한 망 분리 규제 완화 1차 테스트가 있었으며, 선정 절차는 어느 정도 마무리된 상태다. 1차 테스트 결과 선정된 금융사로는 ▲신한·하나·우리은행·카카오뱅크 ▲KB·NH투자·미래에셋증권 ▲삼성화재·한화생명 ▲현대카드 등 업권별로 10곳인 것으로 전해졌다. 하지만 금융감독당국은 "해당 테스트에 참여한 금융사, 선정된 금융사를 확인해줄 수 없지만 개별 금융사가 이를 알리는 것에 대해선 막지 않을 방침"이라며 "테스트가 언제 진행됐고, 선정됐다는 사실도 보안상 이유때문에 앞으로도 공개하지 않을 것이며 현재 절차가 진행 중인 것은 사실"이라고 설명했다. 다만 1차 선정된 금융사 유관부서 관계자들은 테스트 결과를 알고 있는 상태다. 1차 테스트에서 5대 은행(KB국민은행·신한은행·하나은행·우리은행·NH농협은행) 중 KB국민은행과 NH농협은행이 떨어짐에 따라, 해당 은행은 2차 테스트를 준비한다는 계획이다. 2차 테스트 일정은 확정되지 않았지만 7월 중 진행 될 계획이다. 지난 1일 금융위는 민간 기술자문단을 발족해 망 분리 대체 가능 보안 기술, AI 테스트 과정서 중점 관리해야 할 사항에 대해 논의한 바 있다.

2026.06.15 14:34손희연 기자

캐나다 총리 "앤트로픽 수출 통제, AI 모델 의존 위험 드러내"

마크 카니 캐나다 총리가 미국의 앤트로픽 인공지능(AI) 모델 수출 금지 사태를 계기로 특정 AI 모델에 대한 과도한 의존을 경계해야 한다고 경고했다. 15일(현지시간) 블룸버그통신에 따르면 카니 총리는 아일랜드 방문 중 기자들에게 "미토스·페이블 관련 상황은 특정 모델에 과도하게 의존할 때 언제든 발생할 수 있는 일"이라며 "이를 그냥 받아들이고 교훈을 얻지 못한다면 잘못된 것"이라고 밝혔다. 카니 총리는 이번 사안을 지난 2008년 글로벌 금융위기 당시 드러난 금융 시스템 리스크에 빗대어 설명했다. 금융기관 간 복잡한 연결 구조가 위기 확산의 원인이 됐던 것처럼 AI 생태계 역시 소수의 대형 모델에 의존할 경우 유사한 위험에 노출될 수 있다는 지적이다. 그는 캐나다와 미국 정부가 AI 관련 사안을 놓고 긴밀히 정보를 공유하고 있다고 설명했다. 다만 미국 측이 앤트로픽 모델과 관련해 일부 위험 요소를 식별한 만큼 AI 공급망의 중복성과 다양성을 확보하는 노력이 필요하다고 강조했다. 미국 상무부는 지난 12일(현지시간) 하워드 러트닉 장관 명의의 서한을 통해 앤트로픽의 최신 AI 모델인 '페이블5'와 '미토스5'를 수출통제 대상으로 지정했다. 구체적인 사유는 명시되지 않았지만 모델 안전장치를 우회하는 '탈옥' 가능성과 그에 따른 보안 문제가 지목된 것으로 알려졌다. 이번 조치로 미국 내에 체류하는 외국 국적자는 물론, 영국과 캐나다 등 미국 밖 이용자 모두 페이블5와 미토스5를 더 이상 사용할 수 없게 됐다. 첨단 AI 모델이 사실상 국가 안보와 수출통제 대상에 포함되면서 AI 산업을 둘러싼 규제 논의도 확대될 전망이다. 15∼17일(현지시간) 프랑스에서 열리는 주요 7개국(G7) 정상회의에서도 AI는 핵심 의제 중 하나로 다뤄질 것으로 보인다. 카니 총리는 앞서 에마뉘엘 마크롱 프랑스 대통령과 AI 관련 현안을 논의했다. 회의 기간 중 주요 AI 기업 경영진도 참석해 관련 논의를 이어갈 계획이다. 카니 총리는 "이번 사례에서 교훈을 얻고 대안을 구축해야 한다"며 "AI 생태계의 다양성과 복원력을 강화할 필요가 있다"고 말했다.

2026.06.15 12:09이나연 기자

美, 앤트로픽 최신 모델 전면 차단…'소버린 AI' 논의 다시 불붙나

미국 행정부가 앤트로픽의 최신 인공지능(AI) 모델 '페이블 5(Fable 5)'와 '미토스 5(Mythos 5)'에 대한 수출 통제에 나섰다. 해외 이용자뿐 아니라 미국 내 거주 외국 국적자와 앤트로픽 소속 외국인 직원까지 적용 대상에 포함되면서 국내 정부와 기업의 모델 접근권에도 변수가 생겼다. 14일 앤트로픽에 따르면 미국 정부는 국가안보 지침에 따라 외국 국적자 대상 페이블 5와 미토스 5 서비스를 전면 차단하는 수출 통제 조치를 시행했다. 해당 조치는 해외 접속자뿐 아니라 미국 내 거주 외국 국적자, 앤트로픽 소속 외국인 직원에게도 적용된다. 다만 앤트로픽은 외국인과 내국인 이용자를 실시간으로 구분하는 것이 기술적으로 어려운 만큼 전 세계 이용자 전반에 대해 두 모델 서비스를 임시 중단했다. 이번 조치로 프로젝트 글래스윙에 최근 합류한 한국 정부와 기업도 직접적인 영향권에 들 것이란 우려가 나오고 있다. 프로젝트 글래스윙은 앤트로픽이 사이버보안에 특화된 미토스 계열 모델을 검증된 기업과 기관에 선제 제공해 악의적 해커의 오용에 앞서 소프트웨어 취약점 대응 역량을 높이도록 지원하는 글로벌 협력체다. 앤트로픽은 지난 2일 글래스윙 참여 대상을 15개국 약 150개 기관으로 확대했다. 이 과정에서 국내에서는 삼성전자, SK하이닉스, SK텔레콤, 한국인터넷진흥원(KISA) 등이 새롭게 합류한 것으로 알려졌다. SK텔레콤은 3일 정식 참여를 공식화했고 과학기술정보통신부도 KISA의 참여와 미토스 모델 접근권 확보 사실을 확인한 바 있다. 문제는 이번 수출 통제 대상에 오른 미토스 5가 글래스윙 참여 기관들이 활용해온 미토스 프리뷰를 잇는 후속 모델이라는 점이다. 글래스윙 파트너를 포함한 모든 이용자의 미토스 5·페이블 5 접속이 막힌 만큼 로그램 참여의 실효성 역시 영향을 받을 수 있다는 뜻이다. 국내 기업들은 현재 앤트로픽과 소통하며 사태 파악에 나선 것으로 전해졌다. 과학기술정보통신부 관계자는 "앤트로픽 측과 지속적으로 소통해 온 만큼 현재 차분하게 사실관계를 파악 중"이라며 "국가안보실 중심 협의체를 통해 대응 방안을 논의하고 있다"고 말했다. 이번 조치는 글로벌 AI 협력 프로그램에 참여하더라도 해외 정부의 정책 변화에 따라 첨단 모델 활용이 제한될 수 있다는 점을 보여준 사례로 평가된다. 국내 기업과 기관이 국제 협력 프로그램을 통해 모델 접근권을 확보하더라도 실제 활용 가능 여부는 해외 기업의 운영 정책과 해당국 정부 규제에 따라 달라질 수 있다는 점에서다. 이에 국내에선 이번 사태로 해외 AI 모델 의존이 가져올 수 있는 구조적 위험이 다시 커진 분위기다. 국내 기업과 기관이 참여 중인 국제 협력 프로그램이라 하더라도, 해외 정부의 정책 변화에 따라 모델 접근 가능 여부가 달라질 수 있다는 점이 드러났기 때문이다. 이에 따라 자체 AI 역량 확보, 이른바 '소버린 AI'의 중요성을 강조하는 목소리도 한층 커질 전망이다. 첨단 AI 모델을 외부 기업 플랫폼에 의존하는 구조에서는 기술 활용과 사업 전략이 해외 기업이나 정부의 정책 변수에 크게 흔들릴 수밖에 없다는 우려가 나온다. 앤트로픽 측은 "이번 조치가 투명하고 공정한 절차에 부합하지 않는다"고 미국 정부의 조치에 납득할 수 없다는 입장을 밝혔다. 이어 "이번 지침은 오해에서 비롯된 문제로 판단된다"며 "최대한 빠른 시일 내에 접속이 복구될 수 있도록 노력하고 있다"고 덧붙였다.

2026.06.14 15:00남혁우 기자

미국 정부 "앤트로픽 제재, 타 AI 기업 확대 안 해"…원인은 '비협조적 태도'

미국 정부가 앤트로픽에 내린 수출 통제 조치가 다른 인공지능(AI) 기업으로 확대될 가능성은 낮을 전망이다. 14일 디 인포메이션에 따르면 익명을 요구한 백악관 관계자는 이번 수출 제한 조치를 다른 AI 기업으로 확대할 계획이 없다고 밝혔다. 그는 이번 지침이 다른 공개 AI 모델에서도 흔히 발견되는 탈옥 등 위험의 보편성 때문에 내려진 것이 아니라고 선을 그었다. 대신 이번 조치가 내려진 원인으로 모델 자체 위험성이 아닌 앤트로픽의 대응 방식을 지목했다. 페이블5·미토스5에서 발견된 취약점을 앤트로픽이 수정하길 거부한 것이 직접적인 발단이 됐다는 설명이다. 앤트로픽이 제기된 보안 취약점을 즉각적으로 수정하지 않았으며, 안전성이 확보될 때까지 모델 출시를 보류해 달라는 요청마저 거부한 채 출시를 강행한 점을 문제삼았다는 것이다. 즉 이번 수출 통제는 국가 안보 기관의 권고를 무시한 앤트로픽의 독단적인 행보가 초래한 특수한 사례라는 설명이다. 앞서 앤트로픽은 모델 서비스 전면 중단 사실을 알리며 "잠재적 탈옥 가능성을 이유로 서비스를 중단하는 것은 과도하며 이런 기준이라면 모든 선도적 AI 기업의 새로운 모델 배포가 중단될 것"이라고 강하게 반발했다. 하지만 미국 정부가 이번 조치를 '앤트로픽에 국한된 예외적 상황'으로 규정함에 따라 이번 사태가 오픈AI나 구글 등 다른 경쟁 AI 기업 규제로 도미노처럼 번질 가능성은 낮을 것이란 분석이다. 데이비드 색스 백악관 AI 자문역은 "앤트로픽이 이번 탈옥이 심각하지 않다고 해명한 것은 정부의 판단과 완전히 다르다"고 지적했다. 이어 "사이버 무기 작동을 가능케 하는 탈옥을 '심각하지 않다'고 표현하는 것은 앤트로픽이 그동안 표방해 온 AI 안전 선도 기업이라는 브랜드와도 전혀 부합하지 않는다"고 비판했다.

2026.06.14 14:35남혁우 기자

위험한 AI 막아야 한다더니…자사 모델부터 막힌 앤트로픽

안전한 인공지능(AI)을 위해 강한 정부 규제가 필요하다고 앞장서 주장해 온 앤트로픽의 주장이 오히려 그 규제 대상이 되는 역설적 상황에 놓였다. 위험한 AI 모델 배포를 정부가 차단할 권한을 가져야 한다고 공개 제안한 지 며칠 만에 최신 AI 모델 '페이블5(Fable 5)'와 '미토스5(Mythos 5)' 서비스가 수출통제 지침에 따라 전면 중단됐기 때문이다. 14일 관련 업계에 따르면 앤트로픽은 최근 미국 정부의 수출통제 조치에 따라 페이블5와 미토스5 제공을 중단했다. 이번 사태가 더 주목받는 이유는 앤트로픽이 불과 며칠 전까지만 해도 고위험 프론티어 AI 모델에 대해 정부가 직접 개입할 수 있어야 한다는 입장을 공개적으로 강화해 왔기 때문이다. 우리 모델은 '무기'…스스로 규제 명분 쥐여준 앤트로픽 앤트로픽은 신형AI를 출시한 지난 10일 공식 홈페이지를 통해 '고도화된 AI 프레임워크(Advanced AI FRAMEwork)'를 발표하고, 정부가 파국적 위험을 지닌 AI 모델의 배포를 차단하거나 억제할 법적 권한을 가져야 한다고 제안했다. 적용 대상은 일정 규모 이상의 컴퓨팅 자원으로 훈련되고, AI 관련 매출이나 연구개발 지출이 일정 수준을 넘는 기업의 프론티어 모델이다. 이들 기업에는 사전 테스트, 독립 평가, 보안 체계 구축, 지속적 공시 등을 의무화하고, 파국적 위험이 확인될 경우 정부가 절차적으로 배포를 막을 수 있어야 한다는 게 핵심이다. 같은 날 다리오 아모데이 앤트로픽 최고경영자(CEO)도 개인 글 'AI 발전에 대응하기 위한 정책 제언(Policy on the AI Exponential)'을 통해 "이제는 투명성을 넘어 더 엄격하고 구속력 있는 규제를 도입해야 할 때"라고 강조했다. 그는 AI가 1~2년 안에 '데이터센터 속 천재들의 나라' 수준에 이를 수 있다며, 기존의 자율 규제나 투명성 중심 접근만으로는 위험을 다루기 어렵다고 주장했다. 무엇보다 주목받는 부분은 정책 전환의 근거로 다름 아닌 내부 AI 모델 '클로드 미토스 프리뷰'를 직접 들었다는 점이다. 아모데이 CEO는 "미토스 프리뷰가 글로벌 사이버보안 환경을 실제로 교란시켰고 프론티어 모델이 금융권과 핵심 인프라, 국가안보에 실질적인 위험을 초래할 수 있음을 보여줬다"고 밝혔다. 더불어 "AI를 둘러싼 대중의 우려 역시 단순한 마케팅 문제가 아니라, 위험이 실재한다는 점을 정확히 인식한 결과"라고 강조했다. 관련 업계에서는 이를 두고, 주요 AI 기업 수장이 자사 프론티어 모델이 국가안보 차원의 위협이 될 수 있다고 공개적으로 인정한 이례적인 발언이라는 평가가 나왔다. 실제로 앤트로픽은 미토스 프리뷰를 처음 공개할 때부터 이를 일반 대중에게 풀지 않고 제한된 프로그램 안에서만 운영해 왔다. 보안 블로그에서도 미토스 프리뷰가 보안 비전문가조차 하룻밤 사이 원격 코드 실행 취약점 익스플로잇을 만들 수 있을 정도로 강력하다고 설명하며 별도 안전장치를 더한 모델에서만 기능을 제한적으로 개방하겠다고 밝힌 바 있다. 결국 AI 위험성을 가장 먼저 강하게 규정한 주체는 외부 경쟁사나 정부가 아니라 앤트로픽이 스스로였다. 실제로 이러한 발언이 나온 이후 아마존 측 연구진의 보안 취약점 보고가 미국 당국에 전달됐고, 결국 페이블5와 미토스5에 대한 차단 조치가 내려졌다. 결과적으로 앤트로픽이 먼저 제시한 "위험한 모델은 정부가 통제할 수 있어야 한다"는 논리가 가장 먼저 자사 모델에 되돌아온 셈이 됐다. "사소한 취약점일 뿐?"…'내로남불' 비판 직면 앤트로픽은 이번 조치가 요구해 온 규제 원칙과는 다르다고 반발하고 있다. 회사 측은 수억 명에게 배포된 상용 모델을 회수해야 할 정도의 사안으로 보기에는 발견된 문제가 극히 제한적인 탈옥 가능성에 불과하다고 주장했다. 또 이런 기준이 업계 전반에 광범위하게 적용될 경우 신규 프론티어 모델의 출시 자체가 사실상 마비될 수 있다고 지적했다. 이어 정부가 안전하지 않은 배치를 차단할 수 있다는 원칙 자체는 인정하면서도, 그 조치는 어디까지나 투명하고 공정하며 명확하고 기술적 사실에 근거한 법적 절차의 일부여야 한다고 강조했다. 이번 수출통제 조치는 그 같은 원칙에 부합하지 않는다는 것이 회사 측 입장이다. 이러한 대응을 두고 업계에서는 모순을 지적하는 목소리가 나왔다. 앤트로픽은 그동안 정부에 강한 AI 차단 권한을 부여해야 한다고 주장하는 한편 자사 AI 모델의 위험성을 사실상 무기급 위협처럼 부각해왔다. 정작 그 규제가 자사에 적용되자 '기초적인 수준의 취약점'이라며 반발한 것은 말과 행동이 어긋난다는 비판이다. 백악관 AI 자문역 데이비드 색스도 공개 글을 통해 앤트로픽을 강하게 비판했다. 특히 앤트로픽 스스로 미토스를 사이버무기에 준하는 위험 모델로 규정하고 정부 규제 필요성을 강조해 온 만큼 취약점의 크고 작음을 떠나 이를 즉시 보완하는 것은 회사의 책임이라고 지적했다. 그는 "앤트로픽이 블로그에서 이 탈옥이 심각하지 않다고 해명한 것은 정부의 판단과 다르다"며 "사이버무기 작동을 가능케 하는 탈옥을 "심각하지 않다"고 표현하는 것은 앤트로픽이 표방해온 AI 안전 기업 브랜드와 부합하지 않는다"고 비판했다. 피터 기르누스 사이버보안 연구자도 앤트로픽이 그동안 내부 모델이 너무 위험해서 광범위하게 공개할 수 없다는 식으로 홍보해온 전략 자체가 결국 정부가 차단 근거로 삼을 수 있는 법적 명분을 회사가 스스로 만들어준 셈이라고 평가했다. 허가제 신호탄 되나…AI 통제 중앙집중화 우려 반면 앤트로픽이 제기한 문제의식 자체는 타당하지만 이를 정부가 집행한 방식은 과도했다는 평가도 나온다. 앤트로픽이 제안한 규제는 컴퓨팅 인프라 규모, AI 관련 매출, 연구개발(R&D) 지출 등 일정 기준을 넘는 모델에 대해 사전 시험과 독립 평가, 공시 의무를 부과하고, 그 결과 파국적 위험이 확인될 경우 절차적으로 배포를 막는 구조였다. 그러나 실제로는 짧은 기한 안에 외국 국적자 접근을 전면 차단하는 형태의 수출통제 지침이 내려졌다는 점에서, 앤트로픽이 상정한 절차적 규제와는 거리가 있었다는 평가다. 일각에서는 이번 조치가 프론티어 모델에 대한 새로운 허가제가 마련될 신호탄이 될 수 있다는 전망도 내놓는다. AI기업은 유사한 제재를 피하기 위해 백악관이나 행정부가 제시하는 기준을 선제적으로 따를 수밖에 없게 될 가능성이 크기 때문이다. 애덤 티어러 미국 R스트리트연구소 기술·혁신 담당 수석연구원은 이번 사안을 두고 앤트로픽이 스스로 광범위한 AI 통제 논리를 키워 온 만큼 "'어리석은 짓을 하더니 결국 그 대가를 치렀다'는 반응이 나올 수 있다"고 지적했다. 다만 이번 결정을 단순한 논리적 모순 관점으로 봐서는 안 된다고 선을 그었다. 그는 "이번 조치는 더 큰 AI 전략과 목표에 어떤 영향을 미치는지를 기준으로 평가해야 한다"며 "그런 점에서 이번 결정은 정말로 터무니없다(outrageous)"고 비판했다. 이어 "정부가 도대체 어떤 방식으로 이 특정 모델을 사용하는 모든 사람을 검증해 규정 준수를 확인하겠다는 것인지 그 발상 자체가 이미 커다란 경고 신호"라고 지적했다. 더불어 정부가 AI 생태계 전반을 좌우하게 되는 흐름에 대해서도 깊은 우려를 표했다. 이번 차단 조치를 비롯해 국가안보국(NSA) 쪽으로 통제 권한을 넘긴 행정명령, 국가가 AI 기업 지분 확보에 관여하는 방안에 대한 논의 등이 맞물리면서 AI 통제권의 중앙집중화가 뚜렷하게 강화되는 국면이라는 것이다. AI 기업이 혁신 경쟁보다 정부 기준과 정치적 리스크를 더 의식하게 될 경우, 산업 성장 역시 지체될 수밖에 없다는 지적이다. 애덤 티어러 연구원은 "기술 가속화와 AI 패권 경쟁에서 승리를 최우선 과제로 내세워 온 트럼프 행정부가 오히려 이런 강력한 통제 강화를 주도하고 있다는 점이 가장 아이러니하다"고 비판했다.

2026.06.14 13:09남혁우 기자

미국 정부, 앤트로픽 AI 차단 조치…아마존 보안 우려가 촉발

앤트로픽이 미국 정부 지침으로 최신 인공지능(AI) 모델 '페이블5(Fable 5)'와 '미토스5(Mythos 5)' 서비스를 전면 중단했다. 이번 지침은 아마존이 제기한 보안 우려가 이번 조치의 발단이 된 것으로 전해졌다. 14일 월스트리트저널 등 외신에 따르면 앤디 재시 아마존 최고경영자(CEO)는 스콧 베센트 미 재무장관 등 정부 고위 관계자에게 내부 연구진이 확인한 앤트로픽 모델의 보안 취약 가능성을 전달했다. 아마존 연구진이 확인한 취약점은 특정 프롬프트를 통해 페이블5의 안전장치를 우회(탈옥)해 사이버 공격에 악용될 수 있다는 내용이다. 해당 보고를 받은 백악관과 보안 당국은 곧바로 대응 논의에 착수했다. 이후 정부 측 보안 연구진이 아마존의 문제 제기를 자체적으로 점검하고 앤트로픽 측에는 취약점 보완 또는 모델 서비스 중단이 필요하다는 입장을 전달한 것으로 알려졌다. 이후 미국 정부는 가장 직접적인 대응 방안으로 앤트로픽 직원을 포함한 모든 외국 국적자 접근을 차단하는 방향을 택했다. 이 지침은 도널드 트럼프 대통령이 최종 승인한 것으로 전해졌다. 아마존 측 주장을 확인한 정부는 이후 정부는 미국 내외를 막론하고 앤트로픽 직원까지 포함한 모든 외국 국적자의 페이블5 및 미토스5 접근을 전면 차단하라는 수출통제 지침을 앤트로픽에 내렸다. 이번 지침은 도널드 트럼프 대통령이 최종적으로 서명한 것으로 전해졌다. 정부지침을 확인한 앤트로픽은 일부 이용자만 제한하는 수준이 아니라 전체 고객을 대상으로 관련 모델 사용을 비활성화했다고 밝혔다. 규정 준수를 위한 불가피한 결정이었다는 설명이다. 다만 아마존 측이 지적한 문제가 과장됐다는 입장이다. 회사 측은 해당 취약성이 비교적 기초적인 수준이며, 공개된 다른 AI 모델들도 유사한 정보에 접근할 수 있다고 반박했다. 또 이번 사례가 완전한 의미 탈옥으로 보기는 어렵고, 자사는 이미 충분한 안전장치를 마련해 두고 있다고 주장했다. 보안 전문가 사이에서도 해석은 엇갈린다. 아마존 연구진이 특정 소프트웨어의 보안 버그를 찾아낸 것은 사실이지만, 그것이 곧바로 고도화된 공격 코드나 실질적 침투 수단으로 이어졌다고 보기는 어렵다는 시각도 있다. 그럼에도 정부가 선제적으로 강경 조치에 나선 것은, 첨단 AI 모델이 사이버 안보에 미칠 수 있는 파급력이 그만큼 크다고 판단했기 때문으로 풀이된다. 이번 사태는 미국 정부와 빅테크, AI 기업 간 관계가 단순한 협력을 넘어 직접적인 규제와 통제 국면으로 접어들고 있음을 보여준다는 분석도 나온다. 특히 앤트로픽의 주요 투자자이자 인프라 협력사인 아마존이 직접 보안 우려를 제기했고, 이것이 정부 규제로 이어졌다는 점은 AI 생태계 내부의 긴장 관계를 보여준다는 평가다. 이에 대해 아마존 대변인은 "대규모 클라우드 제공업체로서 잠재적 보안 위험에 대해 정부의 자문에 응하는 것은 이례적인 일이 아니다"라며 선을 그었다. 업계에서는 이번 핵심 모델 서비스 중단 사태가 올가을로 예정된 앤트로픽의 기업공개(IPO)에 치명적인 타격을 줄 것으로 전망하고 있다. 반면 자체적인 사이버 모델을 보유하고 트럼프 행정부와 우호적인 관계를 유지하고 있는 경쟁사 오픈AI 등은 반사이익을 얻을 것으로 예상된다. 일각에서는 이번 조치가 앤트로픽과 트럼프 행정부 간의 누적된 갈등이 폭발한 결과라는 분석도 내놓고 있다. 앤트로픽은 앞서 군의 AI 도구 사용 문제를 두고 정부와 마찰을 빚었으며, 미 국방부로부터 이례적으로 '보안 위험 기업'으로 지정돼 현재 두 건의 소송을 진행 중이다. 백악관 측은 이번 개입이 AI 모델 안전성을 위한 것으로 현재 진행 중인 분쟁과는 별개라고 강조했다. 데이비드 색스 백악관 AI 고문은 소셜 미디어를 통해 "정부는 이번 제한 조치를 마지못해(reluctantly) 내린 것"이라며 "정부의 현재 바람은 앤트로픽이 안전성 문제를 조속히 해결하여 수출 통제가 해제되고 페이블이 다시 일반에 공개되는 것"이라고 강조했다.

2026.06.14 10:23남혁우 기자

앤트로픽, 미국 정부 지침에 '페이블 5' 서비스 전면 중단

미국 행정부가 앤트로픽(Anthropic)의 최상위 인공지능(AI) 모델인 '페이블5(Fable 5)'와 '미토스5(Mythos 5)'에 대해 외국인의 접근을 전면 금지했다. 13일(한국시간) 앤트로픽은 공식 웹사이트를 통해 미국 정부로부터 수출통제 지침을 받았다고 밝혔다. 앤트로픽에 따르면 해당 지침은 미국 내외를 막론하고 앤트로픽 직원까지 포함한 모든 외국 국적자의 페이블5 및 미토스5 접근을 전면 차단하라는 내용이다. 클로드 소넷 등 다른 앤트로픽 서비스는 이번 조치 대상에 포함되지 않았다. 회사는 정부 명령을 이행하기 위해 일부 이용자만 제한하는 수준이 아니라 전체 고객을 대상으로 관련 모델 사용을 비활성화했다고 설명했다. 앤트로픽 측은 규정 준수를 위한 불가피한 결정이라고 강조했다. 이번 조치는 미국 당국이 해당 모델의 보안상 위험 가능성을 문제 삼으면서 이뤄졌다. 앤트로픽은 정부가 페이블5에 대한 이른바 '탈옥(jailbreaking)' 가능성을 인지한 것으로 보고 있으며, 이를 국가안보 우려와 연결한 것으로 해석된다고 밝혔다. 탈옥은 AI나 소프트웨어에 설정된 안전장치와 제한을 무력화해 원래 허용되지 않은 기능이나 정보 접근을 가능하게 만드는 행위를 뜻한다. 당국은 이 같은 방식이 악용될 경우 사이버 보안에 위협이 될 수 있다고 판단한 것으로 보인다. 이에 대해 앤트로픽은 관련 우회 기술 시연을 검토한 결과, 신규 위협이 드러난 것이 아니라 기존에 알려진 경미한 취약점을 확인하는 수준에 그쳤으며, 다른 공개 AI 모델들도 유사한 결과를 낼 수 있다고 주장했다. 페이블5는 앤트로픽이 일반 이용자용으로 공개한 '미토스급(Mythos-class)' 고성능 AI 모델이다. 미토스5는 같은 기반 모델을 사용하되 일부 영역의 안전장치를 완화해 사이버 방어·인프라 기관 등에 제한적으로 제공되는 버전이다. 이들 신규 모델은 공개 전부터 강력한 성능과 잠재적 위험성 때문에 보안 분야에서 주목받아 왔다. 앤트로픽은 클로드 페이블5 출시에 앞서 사이버 악용을 방지하기 위한 다양한 안전장치를 구현했고, 금융·기술·정부 관계자들과도 기술 논의를 진행해 왔다며, 잠재적 탈옥 가능성만을 이유로 모델 서비스를 중단하는 것은 과도한 조치라고 반발했다. 또한 이런 기준이 업계 전반에 적용될 경우 선도적인 AI 기업들의 신규 모델 배포가 위축될 수 있다고 우려했다. 이번 조치는 앤트로픽과 트럼프 행정부 간 갈등이 수개월째 이어지는 가운데 나왔다. 앞서 미국 국방부는 올해 초 자율 살상무기, 대규모 국내 감시 등에 클로드를 무제한 사용할 수 있도록 요구했으나 앤트로픽이 이를 거부하면서 양측의 관계가 급격히 틀어진 바 있다. 현재 앤트로픽은 관련 조치를 놓고 행정부를 상대로 소송을 진행 중이다 앤트로픽 측은 "정부는 투명하고 공정하며 명확하고 기술적 사실에 근거한 법적 절차의 일환으로 안전하지 않은 배치를 차단할 수 있어야 한다고 생각한다"며 "이번 조치는 이러한 원칙에 부합하지 않는다"고 밝혔다. 이어 "모든 사용자에게 불편을 드려 죄송하다"며 "이는 오해에서 비롯된 것으로 판단되며 최대한 빠른 시일 내에 접속이 복구될 수 있도록 노력하고 있다"고 덧붙였다.

2026.06.13 22:07남혁우 기자

[현장] SK하이닉스·LG전자 레퍼런스 확보...eG이노베이션스, SAP PCE·VDI 공략 본격화

eG이노베이션스가 SAP (VDI)를 앞세워 국내 시장 공략에 속도를 낸다. SK하이닉스, LG전자 등 국내 레퍼런스를 기반으로 SAP 클라우드 전환 수요와 공공·금융권 VDI 모니터링 수요를 동시에 겨냥한다는 전략이다. eG이노베이션스는 10일 서울 중구 더플라자 호텔 서울에서 기자간담회를 열고 AI 기반 옵저버빌리티 비전과 국내 사업 전략을 발표했다. 이날 김현찬 eG이노베이션스 코리아 지사장은 국내 사업의 핵심 타깃으로 SAP PCE와 VDI를 제시하며 구체적인 시장 규모와 매출 목표를 공개했다. 김 지사장은 "한국 시장에서는 SAP PCE와 VDI 수요가 빠르게 커지고 있다"며 "이 두 영역을 중심으로 사업을 확대할 계획"이라고 말했다. 국내 전략의 중심은 SAP PCE다. eG이노베이션스는 2030년 국내 SAP 전체 모니터링 시장(TAM)을 400억원 규모로 추산했다. 이 가운데 회사가 주력하는 SAP PCE 전문 운영·자동화 모니터링 시장(SAM)은 100억원 규모로 보고 있다. 김 지사장은 이 특화 시장에서 점유율 50%를 확보하고, APM 수요까지 더해 2030년 SAP PCE 관련 매출 60억원을 달성하겠다는 목표를 제시했다. 배경에는 국내 대기업들의 SAP 클라우드 전환 확대가 있다. SAP 유지보수 정책 변화와 함께 제조·유통·금융권을 중심으로 SAP PCE 전환이 본격화되면서, 애플리케이션 내부 상태뿐 아니라 인프라, 데이터베이스, 네트워크, 최종 사용자 경험까지 함께 보는 통합 모니터링 수요가 커지고 있다는 게 회사 측 설명이다. 스리하리 아바르 eG이노베이션스 글로벌 솔루션 엔지니어링 총괄은 "SAP 도구만으로는 애플리케이션 내부 문제는 볼 수 있어도, 그 이면의 인프라 상태나 실제 사용자 성능 경험까지 함께 설명하지 못하는 경우가 많다"며 "국내 기업들이 SAP를 프라이빗 클라우드로 옮길수록 여러 계층을 함께 보는 엔드투엔드 가시성이 중요해진다"고 말했다. 회사는 차별화 포인트로 SAP 공식 인증, 하이브리드 클라우드 전 구간 가시성, 실사용자 성능 측정, 국내 구축 경험을 내세웠다. 회사 측에 따르면 eG 엔터프라이즈는 RISE with SAP 및 SAP PCE 관련 공식 인증을 확보했으며, 최종 사용자 경험부터 SAP 애플리케이션 계층, HANA 데이터베이스, 미들웨어, 인프라·클라우드, 네트워크·스토리지까지 단일 콘솔에서 모니터링할 수 있다. 또 SAP Fiori 기반 최종 사용자 응답시간 측정과 LG전자, HMM 등의 SAP PCE 전환 프로젝트 경험도 강점으로 제시했다. VDI도 핵심 성장축이다. eG이노베이션스는 국내 VDI 관련 시장을 500억850억원 규모로 보고 있으며, 이 가운데 모니터링 시장은 100억150억원 수준으로 추산했다. 이를 바탕으로 올해 VDI 사업 목표는 40억원, 2027년 목표는 70억원으로 잡았다. 최근에는 금융권뿐 아니라 공공기관과 공사 부문에서도 VDI 모니터링 관련 문의와 PoC가 늘고 있다는 설명이다. 관련 사례로는 SK하이닉스 중국 우시 공장이 소개됐다. 김 지사장에 따르면 2021년 약 5000명 규모 환경에 솔루션을 공급한 이후 시스템 불만 건수가 50~60% 감소했고, 장애 대응 시간은 기존 2시간에서 20분으로 단축됐다. 국내 사업 성과도 공개됐다. eG이노베이션스는 2011년 삼성전자를 첫 고객사로 확보한 뒤 2018년 한국지사를 설립했다. 이후 연간 30% 이상의 성장세를 이어왔고, 현재 누적 고객사 40곳 이상, 누적 파트너 10곳 이상을 확보했다. 주요 고객군으로는 삼성, LG전자, HMM, NH농협은행, DB손해보험, KB캐피탈, KT&G, EBS, 등이 제시됐다. 김 지사장은 "SAP PCE와 VDI는 국내에서 관리 사각지대가 빠르게 커지는 영역"이라며 "공식 인증, 엔드투엔드 가시성, 실제 구축 경험을 바탕으로 국내 시장 입지를 더 넓혀가겠다"고 말했다.

2026.06.10 13:05남혁우 기자

앤트로픽, 페이블·미토스5 동시 공개…"AI 성능·안전장치 최상위"

앤트로픽이 일반 사용자도 사용할 수 있는 미토스급 인공지능(AI) 모델을 내놨다. 앤트로픽은 9일(현지시간) 신규 AI 모델 '클로드 페이블 5'와 제한적 접근 모델 '클로드 미토스 5'를 출시했다고 공식 홈페이지를 통해 밝혔다. 페이블 5는 일반 사용자를 대상으로 제공되며, 미토스 5는 미국 정부와 협력 중인 프로젝트 글래스윙 참여 기관 중심으로 배포된다. 페이블 5는 소프트웨어(SW) 엔지니어링과 지식 노동, 비전, 과학 연구 등 다수 AI 벤치마크에서 가장 높은 성능을 기록했다. 특히 작업이 길고 복잡해질수록 기존 모델과 성능 격차가 더욱 커지는 것으로 알려졌다. 앤트로픽은 페이블 5 활용 사례도 공유했다. 스트라이프는 페이블 5가 5000만 줄 규모 루비 코드베이스 마이그레이션 작업을 하루 만에 수행했다고 밝혔다. 이는 사람이 수행할 경우 두 달 이상 걸릴 수 있는 작업이다. 금융과 분석 업무에서도 성능 향상이 확인됐다. 헤비아 금융 벤치마크에서 최고 점수를 기록했으며 문서 추론과 차트 분석, 근본 원인 분석, 기댓값 계산 등 복합적인 지식 노동 영역에서 강점을 보였다. 비전 분야에서는 과학 도표 세부 수치를 추출하거나 화면 이미지만으로 웹 애플리케이션 코드를 재구성하는 능력을 보여줬다. 또 별도 보조 도구 없이 게임 '포켓몬 파이어레드'를 완주할 수 있는 수준의 시각적 추론 역량도 입증했다. 페이블 5는 장기 기억과 롱컨텍스트 성능도 기존보다 우수한 것으로 나타났다. 이 모델은 수백만 토큰 규모 작업에서 맥락을 유지할 수 있으며 자체 메모를 활용해 결과물을 지속적으로 개선하는 능력을 보였다. 미토스 5 공개…"신약 설계 과정 10배 빠르게" 이날 함께 공개된 미토스 5는 동일한 기반 모델을 사용하지만 일부 안전장치가 제거된 버전으로 출시됐다. 앤트로픽은 "미토스 5가 현재 세계 최고 수준 사이버보안 역량을 갖추고 있다"며 "신약 설계 과정 일부를 약 10배 가속하는 성과을 확인했다"고 밝혔다. 실제 미토스 5는 단백질 설계 도구를 자율적으로 활용해 후보 물질을 탐색했다. 14개 단백질 표적 가운데 9개에서 신약 개발 가능성이 있는 후보를 도출했으며 현재 후속 연구가 진행 중이다. 미토스 5는 과학 연구 분야에서도 의미 있는 결과를 내놨다. 분자생물학 분야에서 참신한 연구 가설을 생성했으며 일부 가설은 실제 연구실의 독립 연구를 통해 검증됐다. 138개 동물 단일세포 데이터를 활용한 유전체학 연구에서도 최근 사이언스 학술지에 발표된 모델보다 우수한 성능을 기록한 것으로 나타났다. 앤트로픽은 이 같은 고성능 AI가 악용될 수 있다는 점을 고려해 새로운 안전 체계를 도입했다. 사이버보안과 생물학, 화학, AI 모델 디스틸레이션 관련 요청이 탐지되면 응답을 페이블 5 대신 클로드 오푸스 4.8이 처리하도록 설계했다. 앤트로픽은 "현재 전체 세션 95% 이상이 이러한 폴백 없이 운영되고 있다"며 "일부 무해한 요청도 제한될 수 있어 향후 오탐 비율을 줄이는 방향으로 안전장치를 개선할 계획"이라고 설명했다. 앤트로픽은 미토스급 모델 사용 과정에서 발생하는 데이터를 최대 30일 보관하는 새로운 정책도 도입했다. 이는 새로운 탈옥 공격과 악용 시도를 탐지하고 안전장치를 개선하기 위한 목적이다. 클로드 페이블 5와 미토스 5의 가격은 모두 입력 100만 토큰당 10달러, 출력 100만 토큰당 50달러로 책정됐다. 앤트로픽은 "이번 모델 동시 출시는 첨단 AI 역량을 더 많은 사용자에게 빠르고 안전하게 제공하기 위한 과정"이라며 "향후 더 강력한 모델이 등장하는 만큼 안전장치를 지속적으로 개선하고 오탐을 줄여 나가겠다"고 밝혔다.

2026.06.10 08:43김미정 기자

태니엄 "의도만 전달해도 AI로 알아서 취약점 패치"

자율형 IT 분야 글로벌 보안 기업 태니엄(한국지사장 박영선)이 '포스트 미토스' 시대에 대응하는 태니엄의 AI 전략에 대해 공유했다. 태니엄은 9일 서울 삼성동 아셈타워에서 기자간담회를 개최하고 앤트로픽의 AI 모델 '미토스(Mythos)'로 촉발된 보안 환경의 변화에 대응할 수 있는 태니엄 AI 비전을 소개했다. 미토스가 취약점을 찾아내고 몇 시간 만에 작동 가능한 익스플로잇(취약점 공격) 코드를 생성할 수 있는 것으로 알려지면서, 미토스가 오픈소스로 전환될 경우 다가올 위협과 향후 대응 방안을 어떤 방향으로 수립해야 하는지에 초점을 맞췄다. 먼저 박영선 태니엄 한국지사장은 '포스트 미토스 시대에 대비하는 태니엄의 AI 비전'을 주제로 발표했다. 박 지사장은 "우선 '태니엄 애스크(ask)'는 첫 번째 테니엄의 에이전틱 AI로, 간단한 질문만 입력하더라도 답변 뿐 아니라 실제 액션까지 제공하는 모델"이라며 "예컨대 한 가지 취약점이 발견됐다고 했을 때 '우리 회사에 어떤 영향이 있어?' 혹은 '우리 조직 내 PC, B2C, 매출 등에 영향이 있을까?'라는 답변에 태니엄 애스크가 답을 제시하는 식"이라고 설명했다. 이어 박 지사장은 기업 내 등장하는 모든 AI 에이전트 및 섀도우 AI 에이전트까지 실시간으로 식별·분류·통제할 수 있는 솔루션인 '가디안 스포트라이트'에 대해서도 설명을 이어갔다. 그는 "최근 섀도우 IT를 넘어 조직 내에서 사용하는 AI 모델이 식별되지 않을 경우 어떻게 관리해야 하는지가 보안적 관점에서 큰 화두"라며 "올해 3월 출시한 '가디안 스포트라이트'는 가이드라인이나 컴플라이언스, 관리가 부재한 상황에서 고객들은 각자 회사에 어떤 직원들이 어떤 AI를 사용하면서 기밀 정보와 민감 정보를 외부에 업로드하고 있는지 알 수 없는 상황인데, 이를 식별해주는 솔루션"이라고 소개했다. 박 지사장은 베타 버전으로 연내 출시 예정인 '태니엄 아틀라스'에 대해서도 소개했다. 박 지사장 설명에 따르면 '태니엄 아틀라스'는 국내 기업 내 구성원, IT부서, 보안·인프라 부서의 운영 난도를 크게 낮출 수 있는 솔루션으로 알려졌다. 그는 "의도만 입력하더라도 '태니엄 아틀라스'가 모델 앙상블 위 3600만 가지 이상의 엔드포인트단 실시간 데이터를 결합해 의도부터 결과까지 단 한번의 흐름으로 최적의 목적지까지 도달해주는 솔루션"이라며 "가령 심각한 보안 취약점이 발견됐다고 했을 때, '해당 취약점에 대한 패치가 적용되지 않은 엔드포인트를 업무에서 격리하고 주말 동안 패치를 적용한 다음, 격리에서 해제해'라고 명령하며, 전체 엔드포인트를 '태니엄 아틀라스'가 조사하고 일괄 패치를 배포하는 식으로 작동한다"고 설명했다. "포스트 미토스 시대, 중요한 것은 '취약점 패치 적용 시간 단축'" "사용자가 패치를 적용하기까지 상당한 시간이 소요되고 있으며, 이는 공격자들로 하여금 소프트웨어를 악용할 수 있는 여지가 된다. 결국 인간의 개입을 최소화한 자동화된 패치 검증 및 배포 기술만이 소프트웨어를 지킬 수 있는 유일한 해결책이다." 박 지사장에 이어 김도현 태니엄 이사는 앤트로픽이 추진한 '프로젝트 글래스윙'의 결과를 요약해 발표했다. 프로젝트 글래스윙은 미토스를 공개한 앤트로픽이 추진한 프로젝트로 50여개 글로벌 기업 및 기관에만 한시적으로 미토스를 배포함으로써 미토스가 찾아낸 취약점을 선제적으로 대비할 수 있도록 하는 것이 골자다. 김 이사는 "미토스 이전에는 보안 전문가들이 수동적으로 취약점을 찾아냈으며, 발견되지 않은 취약점은 영구적으로 방치돼 왔다"며 "하지만 미토스의 등장으로 무제한적으로 취약점이 탐지되고 있으며, 보안 담당자는 취약점을 패치하는 데에만 평균 2주가 소요되고 있다. 반면 미토스로 취약점은 급격하게 증가하고 있는 현실"이라고 진단했다. 이에 그는 "포스트 미토스 시대에서는 AI를 이용해 패치 생성시간을 단축해야 한다"며 "취약점 발표와 배치 배포의 시간차를 줄이기 위한 아키텍처 대응 및 거버넌스를 수립해야 한다. 얼마나 빨리 대량의 취약점을 조직에서 검증하고 패치하느냐가 중요해졌다"고 밝혔다. 이날 강두원 태니엄 이사도 'AI가 익스플로잇을 만드는 시대, 패치 관리 패러다임의 전환'을 주제로 발표하며, 포티넷이 기하급수적으로 늘어난 취약점을 어떻게 빠르게 패치할 수 있는지 갖춰진 체계에 대해 소개했다. 강 이사는 "국내 자료를 기반으로 조사한 결과 침해사고 1건당 평균 48억3000만 원의 피해, 랜섬웨어 공격 시 서비스 마비 기간 4~5일, 정부 과징금 10% 상향 등 재무적 리스크가 부상하고 있다"며 "미토스로 인해 취약점을 악용하기 까지 걸리는 시간은 수시간, 수분 내로 이뤄지고 있어 리스크 대응의 어려움은 고조되고 있다"고 진단했다. 이에 그는 "취약점 패치 관리에 대한 패러다임 전환이 필요하다. 사람의 개입을 최소화하고, 정책에 따라 취약점을 탐지하고 즉시 배포를 실행해야 한다. 승인 없는 실시간 대응이 중요하다"며 "태니엄은 CTEM(지속적 자산 노출 관리) 기반으로 자산을 식별하고 취약점의 위험도를 지수화해 고객에 제공하고 있다. 제공되는 패치 역시 시스템 중단 여부 등을 파악해 신뢰도를 제공한다"고 설명했다.

2026.06.09 17:12김기찬 기자

AI 날개 단 '블랙 해커'…고도화된 해킹 생태계

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 2025년은 우리나라의 디지털 트러스트가 완전히 무너진 한 해였다. 기업 내부 데이터는 물론 정부, 국민의 민감한 정보까지 '블랙 해커'의 손에 넘어갔다. 올해 다시 디지털 트러스트를 재건하기 위해서는 튼튼한 방어 체계를 구축하는 것은 물론 공격자들, 즉 블랙 해커의 동향을 파악하는 것도 못지 않게 중요하다. 안전한 사이버 환경을 위협하는 공격자들은 다양한 형태로 존재한다. 데이터를 탈취·암호화하고 금전을 뜯어내는 랜섬웨어(Ransomware) 공격, 북한·중국·러시아 등 국가 배후 세력의 지능형 지속 공격(APT) 세력이 대표적이다. 이들 외에도 개별적으로 조직을 공격하고 데이터를 탈취해 암거래하는 세력까지 포함하면 호시탐탐 수많은 블랙 해커 조직들이 우리 사이버 환경을 위협하고 있다. 심지어 이들의 공격은 AI를 본격적으로 악용하기 시작하면서 양적·질적으로 고도화했다. 악성코드, 익스플로잇(취약점 공격) 등 공격에 활용되는 도구를 가져다 팔기도 하고, 아예 공격 자체를 서비스화해 돈을 버는 산업화된 생태계를 만들어내기도 했다. 블랙 해커를 전부 다 검거하면 가볍게 해결되는 문제라고 생각할 수 있지만, 여간 쉬운 일이 아니다. 추적을 피하기 위해 공격 시 흔적을 깔끔하게 지우는 것은 물론, 이들은 특수한 경로로만 접근해야 하는 다크웹 환경에서 활동하고 있어 검거에 어려움을 가중시킨다. 랜섬웨어 4배 폭증…AI 악용으로 공격 속도도 빨라져 랜섬웨어 공격자들은 기업·기관의 데이터를 사용하지 못하게 암호화·탈취하고 이를 풀어주는 대가로 피해 기업·기관에 금전을 요구한다. 심지어 다크웹 유출 전용 사이트(DLS)에 타이머를 띄워 놓고 임의로 협상 기한까지 설정해 놓는다. 이 시간 내로 돈을 보내지 않으면 탈취한 데이터를 모두 공개해버리겠다는 협박인 셈이다. 지난해 랜섬웨어 공격 조직은 공격 자체를 서비스화해 서비스형 랜섬웨어(RaaS) 형태로 수익을 챙기고 있으며, 협박을 통한 금전 확보 외에도 탈취한 데이터를 다크웹에서 판매하는 식으로 추가 수익을 올리고 있다. 지난달 글로벌 네트워크 보안 기업 포티넷이 발표한 '2026 글로벌 위협 동향 보고서'에 따르면 블록체인 기술 발달로 암호화폐를 통해 랜섬웨어 조직들이 자산을 현금화하려는 시도가 포착됐다. 최근에는 협박이 잘 통하지 않자, 랜섬웨어 공격 목표를 데이터 탈취로 방향을 틀었다. 실제로 4일 글로벌 보안 기업 카스퍼스키가 발표한 '랜섬웨어 동향 보고서'에 따르면 랜섬웨어 공격자들이 공격을 산업화하고 침투 과정을 자동화하며, 단순한 시스템 암호화보다 민감 정보 탈취 및 유출에 집중하고 있다는 분석이 나온 바 있다. 심지어 이런 공격은 AI의 발달과 맞물려 양적·질적으로 고도화됐다. 포티넷에 따르면 랜섬웨어 공격을 당한 전 세계 기업은 2024년 약 1600개 기업에서 지난해 7831개 기업으로 389%나 폭증했다. 평균 5.4일 걸리던 공격도 AI를 악용하기 시작하면서 공격이 자동화됨에 따라 공격 속도 역시 24시간 이내나 즉시 이뤄지는 수준으로 빨라졌다. 한국에서도 예스24, SGI서울보증, 여러 자산운용사 등 많은 기업들이 랜섬웨어에 홍역을 앓았다. 5일 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 랜섬웨어 공격자들이 DLS에 피해자를 등록한 것을 기준으로 집계한 지난해 국내 랜섬웨어 피해 기업 수는 47곳으로, 2024년 22곳 대비 2배 이상 늘었다. 올해에도 공격이 계속되며 올해 6월 초까지만 해도 21곳이 공격을 받았다. 특히 이같은 조사 결과를 DLS 업로드를 기준으로 하기 때문에, 공격자가 특정되지 않은 교원그룹 랜섬웨어 등을 포함하면 실제 공격 건수는 이보다 많을 가능성이 크다. 랜섬웨어닷라이브에 따르면 지난해 가장 많이 한국을 공격한 랜섬웨어 조직은 러시아계 '킬린(Qilin)'으로, 지난해 한 해 동안에만 30곳이 넘는 한국 기업들을 공격했다. 이어 SGI서울보증, 인하대, 화천기계 등 국내 기업·기관을 대상으로 랜섬웨어 피해를 입힌 '건라(Gunra)'도 두 번째로 많은 피해를 입혔다. 킬린은 올해에도 5곳의 한국 기업을 공격한 것으로 집계됐으며, 건라 역시 올해 국제약품의 데이터를 탈취해 DLS에 데이터를 업로드했다. 김기문 한국인터넷진흥원(KISA) 랜섬웨어대응팀장은 "국내 랜섬웨어 침해사고 신고 건수는 2025년 기준 전년 대비 40.5% 늘어난 것으로 나타났으며, 올해 1분기에도 전년 동기 대비 123% 늘었다"며 "최근 랜섬웨어는 단순 암호화에 그치지 않고 암호화, 데이터유출, 디도스(분산 서비스 거부·DDoS) 공격, 집적협박과 함께, 취약점이 존재하는 정상적으로 인증받은 드라이버를 강제 설치해 관리자 권한을 획득하는 공격이 이뤄지고 있다. 또한 윈도우 내부에 이미 존재하는 정상적인 도구들만을 활용해 공격을 수행하는 방식, 즉 LotL 전략 등 탐지 우회와 인프라 무력화에 초점이 맞춰져 있다"고 진단했다. 김 팀장은 이어 "최근 록빗(LockBit), 킬린, 드래곤포스(Dragonforce) 등 랜섬웨어 범죄 조직들은 연합을 구성하고 혼합된 전술을 사용해 랜섬웨어 공급망 구조로 진화하고 있다"며 "이를 통해 랜섬웨어 조직이 검거되더라도 공격을 지속할 수 있는 회복 탄력성을 갖출 것으로 예상된다. 각 범죄조직 간 우수한 기법을 상호 학습 및 공유·결합해 랜섬웨어를 더 견고하게 제작할 가능성이 높다"고 경고했다. 그는 "갈수록 진화하는 지능형 랜섬웨어에 대응하기 위해서는 시그니처 기반이 아닌 행위 기반의 탐지가 필수"라며 "반드시 물리적 오프라인 백업 체계를 갖추고, 주기적인 복구 훈련을 통해 방어 중심이 아닌 회복 중심으로 설계 변경을 고려해야 한다"고 강조했다. "북한 지능형 지속 공격 계속된다"…AI로 공격 가속화 북한, 중국 등 국가와 연계된 공격자들은 한국 정부나 기업 내부에 오랜 기간 숨어 있다가 데이터를 지속적으로 탈취한다. 이들은 AI 플랫폼을 활용해 공격을 자동화하는 데다가 탐지 솔루션을 회피하고 오랜 기간 내부 시스템에 침투할 수 있는 역량을 키워 왔다. 이에 따라 공격은 점점 더 은밀하고 장기화되는 추세다. 공격을 위해 합법적인 소프트웨어나 도구를 활용하거나 신뢰할 수 있는 플랫폼을 악용하는 방식도 서슴치 않는다. 게다가 한국은 지정학적으로 북한, 중국, 러시아 등 국가 배후 해킹 세력과 밀접해 있으며, IT 산업이 빠르게 발전해 공격자들이 탈취하기에 유의미한 데이터가 많다는 특징이 있다. 글로벌 보안 기업 트렌드AI가 발표한 '2025 APT 보고서'에 따르면 APT 세력들은 AI를 탑재해 공격을 가속화하고 대응시간을 단축하며 위험 수위를 높이고 있는 것으로 나타났다. 보고서는 "APT 공격 그룹들은 더욱 스마트하고 효율적으로 진화하고 있으며, 높은 정밀도로 활동하고 표적 시스템 내에서 가능한 한 오랫동안 탐지를 피하며 활동한다"며 "지정학적·경제적 목표를 추구하는 지속적이고 반자율적인 실체로 진화했으며, 공격자들이 AI를 지원 도구로 실험하는 단계에서 침입 수명주기 전반에 걸쳐 통합하는 단계로 진화하면서 위협 환경이 크게 변화했다"고 진단했다. 이에 따라 "공격 캠페인들은 점점 더 은밀하고 장기화되었으며, 일반 네트워크 활동에 혼합되는 한편 AI의 지원에 따라 횡적 이동, 표적 결정, 권한 상승을 가속화하고 있다"며 "동시에 많은 APT 공격자들이 합법적 도구, 클라우드 서비스, 신뢰할 수 있는 플랫폼을 악용하는 방식을 선호하는 추세가 강해지고 있으며, 이 접근법은 AI 기반 회피 기술과 자연스럽게 결합된다. 그 결과 중요 산업 및 지역 허브에 대한 공격이 급격히 증가하고, 초기 접근부터 실제 피해까지의 공격 윈도우가 더욱 좁아지고 있다"고 분석했다. 한국은 APT 공격자들의 집중 공세를 받는 국가 중 하나다. 지난해 8월 미국 해킹 잡지 '프랙(phrack)'이 발표한 'APT Down: The North Korea Files' 보고서에 따르면 북한 혹은 중국의 지원을 받는 APT 세력이 한국과 대만 정부의 내부 시스템에 대한 지속적인 공격이 이어진 것으로 나타났다. 보고서에 따르면 이 공격 세력은 통일부·해양수산부 계정으로 국내 공무원 업무시스템인 온나라시스템에 침투한 것으로 알려졌다. 행정안전부도 이같은 침해사실을 공식 시인한 바 있다. 온나라시스템 외에도 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 및 피싱 시도를 한 사실이 드러났다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 지니언스시큐리티센터(GSC) 센터장을 맡고 있는 문종현 지니언스 이사는 "보안상의 이유로 최근 두드러지는 APT 공격 세력에 대한 내용을 자세히 공개할 수는 없지만, 대표적인 북한 배후 APT 그룹인 라자루스, 김수키, APT37 등 공격 세력의 한국 대상 공격은 계속되고 있다"며 "특히 최근에는 APT 공격자들이 AI를 당연하게 사용하고 있다고 봐도 될 정도로 활용도가 뛰어나다. 악성 스크립트를 짜거나, 다크웹에 웹사이트를 만드는 것에 효과적으로 AI가 작용하기 때문에 공격자들도 AI를 모두 사용하고 있는 중"이라고 밝혔다. 문 이사는 이어 "APT 그룹들은 과거에는 방산기술, 2017년경에는 암호화폐, 러시아·우크라이나 전쟁 때에는 드론 등 사회적으로 꼭 필요하다고 보이는 기술을 탈취하는 데 주력하는 경향이 있다"며 "최근에는 AI 기술이 사회적으로 큰 파장을 불러오고 있는 만큼 AI 모델을 개발하는 기업이나 연구원을 대상으로 공격이 집중될 가능성이 크고, 실제 공격이 이뤄지고 있을 것으로 보인다. 이를 통해 AI를 무제한으로 활용하고 무기화하면서 APT 공격에 더 적극적으로 AI를 악용하려 시도할 것"이라고 경고했다. 헐값에 탈취 데이터 거래하는 불법 해킹 조직 블랙 해커로 불리는 랜섬웨어 조직, APT 세력들의 핵심 목표는 '내부 데이터 탈취'다. 민감한 데이터를 탈취해 협박·금전갈취를 하느냐, 첩보로 활용하느냐의 차이다. 결국 불법적인 도구나 기법을 활용해 내부 시스템에 침투하고, 데이터를 빼가는 것은 동일하다. 이같은 조직에 속해 있는 해커들은 사실 '회사원'으로 보는 것이 타당하다. 프랙 보고서에서 발표한 내용을 보면, 실제 APT 그룹은 공휴일에 공격을 쉬거나 정해진 시간에 공격이 멈추는 등 마치 회사원처럼 정해진 근무 시간이 있는 것으로 파악된다. 랜섬웨어 조직들 역시 누군가는 해킹 도구를 개발하고, 누군가는 기업을 협박하며 누군가는 실제 익스플로잇을 실행하는 등 철저히 분업화돼 있다. 블랙 해커들은 수익이 필요하다. 익명을 요구한 레드팀 보안 관계자는 "해커들은 불법적인 공간에서 불법으로 데이터를 사고 팔며 수익을 올린다. 이렇게 확보한 금액을 조직을 운영하거나 더 나은 해킹 도구를 개발하는 데 사용한다"며 "불법적인 공격 행위를 하기 때문에 수익 확보를 위해 어떤 불법 행위도 서슴지 않는다는 특징도 있다. 이에 불법 해킹 포럼이나 다크웹 내에 채널을 개설하고 이곳을 통해 데이터, 공격 도구, 계정 정보, 권한 등을 판매하는 것을 어렵지 않게 발견할 수 있다"고 설명했다. '브리치포럼스(Breachforums)', '다크포럼스(Darkforums)' 등 불법 해킹 포럼이 대표적이다. 김영표 포티넷코리아 정보보호최고책임자(CISO, 이사)는 지난달 28일 기자 간담회를 통해 "암호화폐를 통해 자산을 현금화하려는 시도가 이어진다. 불법 해킹 포럼 등 다크넷 마켓에서는 비트코인, 이더리움 등 가상자산 주소를 이용해 탈취한 데이터나 인포스틸러, 익스플로잇 도구, 취약점, 관리자 권한 등을 거래한다"며 "랜섬웨어, 멀웨어(악성코드) 등 서비스가 다른 공격 요소와 결합돼 단순 서비스 주기 이상의 산업화된 생태계가 형성됐다"고 밝힌 바 있다. 랜섬웨어 조직과 APT 그룹 외에도 이같은 다크웹 공간에서 활동하는 개별적인 해커들도 적지 않다. 한국 환경부 소스코드를 탈취했던 과거 브리치포럼스 운영자 '인텔브로커(IntelBroker)' 등이 대표적이다. 한국도 최근 피해를 입었다. 올해 초 다크포럼스에 '애슐리우드2022(AshleyWood2022)'라는 닉네임의 해커가 충북대를 비롯한 병원, 대학, 성형외과 웹페이지 등 소규모 웹사이트 약 20곳에서 탈취한 개인정보를 판매하는 게시글을 올린 정황을 지디넷코리아가 보도한 바 있다. 이런 공간은 익명으로 데이터를 거래할 수 있기 때문에 랜섬웨어 조직이나 APT 그룹도 탈취한 데이터를 손쉽게 판매한다. 더 나은 공격 도구나 침투에 활용할 수 있는 계정정보를 구매하는 것도 가능하다. 심지어 거래되는 가격도 헐값인 경우가 많다. 브리치포럼스의 경우 암호화폐를 통한 거래도 가능하지만 포럼 내에서 거래되는 화폐 단위인 '크레딧'을 통해 데이터를 사고 파는 것이 가능하다. 2024년 기준 30크레딧에 8유로(한화 약 1만4337원) 정도인데, 데이터를 1크레딧, 3크레딧 수준에서 판매하는 것도 발견된다. 전 세계 민감할 수 있는 데이터들이 헐값에 블랙 해커들 사이에서 판매되고 있는 것이다. 다크웹 특성상 공격 세력 '일망타진' 어렵다…"국제 공조 확대 필요" 공격자들을 모조리 찾아내 검거하는 것은 사실상 불가능하다. 철저한 익명화와 더불어 추적이 어려운 인터넷 환경인 다크웹에서 점조직 형태로 주로 활동하기 때문이다. 다크웹은 접속 허가가 필요한 네트워크나 특정 소프트웨어로만 접속할 수 있는 또 다른 인터넷 환경이다. 일반적으로 사용자가 인터넷에 접속할 때, 구글이나 네이버 등 브라우저를 통해 인터넷에 접속하게 된다. 이는 '표면 웹(Surface Web)'으로 누구나 접속 가능한 공간이다. 웬만한 웹 페이지는 브라우저를 통해 접근할 수 있다. 그러나 인터넷 환경은 더 거대하다. 보안업계에서는 표면 웹은 '빙산의 일각'에 비유해 설명한다. 말 그대로 표면 위에 떠 있는 웹 환경일 뿐, 수면 아래 더 거대한 인터넷이 있다는 것이다. 이를 '딥웹(Deep Web)'이라고 하는데, 네이버나 구글처럼 일반적인 브라우저를 통해 검색되지 않는 인터넷 공간을 말한다. 이에 특수 브라우저로 접근하거나 접속 허가가 필요한 네트워크 환경에 구현된다. 웹페이지를 찾아다니는 웹 크롤러에 의해 걸리지 않아 브라우저 검색을 통해 찾을 수 없다. 회사 내부망 등 일반적으로 접근할 수 없는 네트워크 환경이나, 개인 클라우드 공간, 이메일을 주고받는 웹 환경도 딥웹에 포함된다. 다크웹은 딥웹보다 더 깊은 공간에 구현된 웹 환경이다. 오직 특수 브라우저를 통해서만 접근이 가능하며, 철저한 익명화를 특징으로 한다. 이에 불법 해킹 포럼이나 탈취 데이터 거래 환경이 다크웹상에서 조성되고 있는 것이다. 다만 다크웹이 100% 불법은 아니다. 익명화가 필요한 사람이나 콘텐츠가 필요한 경우 다크웹을 활용할 수 있다. 하지만 마약, 불법 데이터 거래, 무기 거래, 음란물 서비스 등 익명화로 추적이 어렵다는 특징을 악용해 불법적인 행위가 벌어지고 있는 곳임은 분명하다. 이용준 극동대 해킹보안학과 교수는 "실제 사이버 범죄자를 검거하는 과정은 가상자산 지갑 추적뿐 아니라 공격자가 운영하는 서버나 패널을 압수해 내부 계정, 피해자 목록, 접속기록을 확보하는 방식, 호스팅 업체·도메인 등록기관·거래소와 협력해 운영 흔적을 추적하는 방식 등 여러 방식이 수사에 활용된다"며 "이에 사이버 위협 행위자는 익명화 도구와 다크웹을 활용하기 때문에 단순 추적만으로는 검거가 어렵다"고 설명했다. 이 교수는 이어 "랜섬웨어나 APT 조직은 피해자는 한 국가에 두고, 서버는 다른 국가에 두며, 자금은 또 다른 국가의 거래소나 믹서를 거치는 방식으로 활동하기 때문에 한 국가의 수사권만으로는 한계가 분명하다"며 "국가 간 정보 공유, 증거보전 절차, 가상자산 추적 협력, 신속한 서버 압수와 도메인 차단 등 수사 전주기 체계가 강화돼야 한다"고 강조했다.

2026.06.09 14:27김기찬 기자

아틀라스는 어떻게 라보나 킥을 배웠나…현대차, 개발 과정 공개

현대자동차가 휴머노이드 로봇 '아틀라스(Atlas)'의 축구 기술 학습 과정을 공개하며 로봇 제어 기술력을 소개했다. 사람의 움직임을 모방하는 수준을 넘어 스스로 균형과 힘 전달 방식을 학습해 고난도 축구 기술까지 구현했다는 설명이다. 현대차는 지난 4일 공식 유튜브 채널을 통해 FIFA 월드컵 2026 캠페인 '스쿨 오브 풋볼(School of Football)'의 개발 과정을 담은 메이킹 필름을 공개했다고 밝혔다. 보스턴다이나믹스도 공식 블로그를 통해 아틀라스의 축구 기술 훈련 과정을 소개했다. 스쿨 오브 풋볼은 현대차의 FIFA 월드컵 캠페인 '미래는 지금 여기서부터(Next Starts Now)'의 일환으로 제작됐다. 영상에는 아틀라스가 축구 동작을 학습하며 로보틱스 기술 영역을 확장하는 과정이 담겼다. 아틀라스는 발놀림, 패스, 슈팅 등 기본 기술뿐 아니라 다리를 교차해 공을 차는 라보나 킥의 변형 동작인 '고스트 라보나 킥(Ghost Rabona Kick)'도 수행한다. 해당 기술은 공개 이후 축구 팬과 로보틱스 업계의 관심을 모았다. 보스턴다이나믹스 연구진은 휴머노이드가 자연스럽게 움직이기 위해서는 균형(Balance), 타이밍(Timing), 협응(Coordination), 적응(Adaptation) 능력을 동시에 학습해야 한다고 설명했다 연구진은 이러한 능력을 훈련하기 위한 환경으로 축구를 선택했다. 축구는 균형과 타이밍, 정밀한 움직임이 복합적으로 요구되는 스포츠이기 때문이다. 아틀라스의 학습은 축구 선수의 동작을 모션캡처로 수집하는 것에서 시작된다. 이후 사람의 움직임을 로봇 신체 구조에 맞게 변환하는 '리타게팅(retargeting)' 과정을 거친다. 사람과 로봇은 관절 구조와 운동 범위가 달라 정교한 변환 작업이 필요하다는 것이 연구진의 설명이다. 변환된 데이터는 강화학습을 통해 아틀라스에 적용된다. 이 과정에서 아틀라스는 단순히 사람의 움직임을 모방하는 것이 아니라 자신의 신체 특성에 맞춰 균형 유지와 힘 전달 방식을 최적화한다. 또한 클라우드 GPU 환경에서 수천 개의 시뮬레이션을 동시에 수행하며 학습을 진행한다. 현대차는 이를 통해 아틀라스가 24시간 만에 사람 기준 약 1년에 해당하는 시행착오를 경험할 수 있다고 설명했다. 학습 결과는 실제 로봇에 적용되며, 테스트 과정에서 발생한 오차는 다시 학습에 반영된다. 특히 축구와 같은 동적 환경에서는 전신의 모든 관절을 하나의 시스템처럼 제어하는 '전신 제어(Whole-body Control)' 기술이 활용된다. 이를 통해 균형 유지와 움직임 수행을 동시에 구현한다. 연구진은 고스트 라보나 킥이 빠른 방향 전환과 도약, 착지 과정의 동적 균형 유지, 강한 힘 전달이 동시에 요구되는 고난도 기술이라고 설명했다. 축구 선수가 해당 동작을 수행하는 모습을 기록한 뒤 이를 아틀라스의 신체 구조에 맞게 변환하고 AI 학습을 통해 구현했다는 것이다. 현대차는 축구를 통해 학습한 역량이 향후 물류와 제조 현장에서도 활용될 수 있을 것으로 기대했다. 이동과 조작이 동시에 요구되는 환경에서 로봇이 물체를 다루고 이동하는 능력으로 확장할 수 있다는 설명이다. 아틀라스는 최근 약 23㎏ 무게의 냉장고를 들어 올려 탁자 위에 배치하는 작업을 수행한 바 있다. 현대차는 물체 조작뿐 아니라 고난도 동적 움직임까지 구현하며 세계 최고 수준의 휴머노이드 로봇 제어 기술력을 입증하고 있다고 평가했다.

2026.06.05 09:11김재성 기자

SOOP, 종합 격투게임 대회 '슈퍼토너먼트 2026' 개최…프랑스 파리 EWC진출권까지

SOOP이 국내외 격투게임 선수들과 팬들이 한자리에 모이는 국내 최대 규모의 종합 격투게임 축제를 개최한다. SOOP(각자 대표이사 최영우·이민원)은 종합 격투게임 대회 'SOOP 슈퍼 토너먼트 2026'을 개최한다고 4일 밝혔다. 대회는 오는 6일부터 7일까지 이틀간 서울 잠실 DN 콜로세움에서 열린다. 이번 대회는 '철권8', '길티기어 -스트라이브-', '그랑블루 판타지 버서스 라이징', '2XKO' 등 다양한 대전 격투게임 종목으로 구성됐다. 특히 지난해에 이어 올해도 각 게임사의 글로벌 공식 투어 등급을 부여받으며 국내를 대표하는 격투게임 대회로서의 위상을 확고히 했다.철권8 종목은 반다이남코 엔터테인먼트의 글로벌 이스포츠 리그 'TWT 2026' 마스터 등급으로 지정됐다. 입상자에게는 연말 'TWT 파이널' 진출 포인트가 주어지며, 상위 3명에게는 프랑스 파리에서 열리는 '사우디 이스포츠 월드컵(이하 EWC) 2026' 본선 출전권이 부여된다. 다른 종목들 역시 글로벌 투어의 핵심 무대로 기능한다. 길티기어 -스트라이브-는 아크시스템웍스 'AWT 2026-2027' 골드 플러스 등급을 획득했다. 그랑블루 판타지 버서스 라이징은 사이게임즈의 'GBVS 월드 투어 2026' 4 Stars 등급으로 치러진다. 라이엇 게임즈의 신작 격투게임 2XKO 또한 공식 경쟁 시리즈 챌린저 등급으로 전 세계 팬들을 만난다. 대회 일정은 6일 첫째 날 전 종목 예선으로 시작된다. 이 중 2XKO는 예선부터 결승까지 당일 모두 완료되며, 둘째 날인 7일에는 이를 제외한 주요 종목들의 TOP8 경기와 최종 결승전이 연이어 펼쳐진다. 잠실 현장에서 진행되는 SOOP 슈퍼 토너먼트 2026 모든 경기는 무료로 관람할 수 있다. 현장 방문객을 위한 다양한 이벤트도 마련된다. 현장을 찾지 못하는 팬들을 위해 SOOP 공식 채널을 통한 전 경기 한국어 생중계도 지원한다.

2026.06.04 17:25진성우 기자

금보원, 미토스·STO 법제화 등 금융권 이슈 심층 분석

금융보안원이 '금융보안 수준진단'을 추진 중인 금융회사가 고려해야 할 사항 등 관련 인사이트를 제공하는 정기간행물을 발간했다. 금융보안원은 4일 인공지능(AI), 토큰증권(STO), 금융보안 수준진단에 관한 이슈 및 시사점을 담은 '디지털 파이낸스 인사이트'를 발간했다고 밝혔다. 이번 상반기 호에는 국내뿐 아니라 전 세계 금융권에서 이슈로 부상한 앤트로픽의 AI 모델 '미토스(Mythos)'발 보안 위협과 AI가 가져올 새로운 기회를 조망했다. 또 STO 법제화 추진 상황 등 국내 금융권의 주요 관심 사항에 대한 해당 분야의 전문가의 통찰을 제공한다. 아울러 기존 보안 체계의 한계가 커지는 가운데 금융회사가 자사 비즈니스 환경에 맞게 위험을진단 및 대처하는 능동적 보안 체계로 전환할 필요성도 조명했다. 특히 금융보안원이 올해 본격 시행하는 금융보안 수준진단의 프레임워크 등 금융회사 주도의 보안 성숙도 제고 방향을 제시한다. 또 AI를 선도적으로 활용하는 국내외 금융회사의 사례와 주요국들의 AI 법·제도 추진 현황을 살펴봄으로써 금융회사가 AI 기반 가치 창출을 실현하기 위한 시사점을 도출했다. 미토스 관련으로는 보안 패러다임 변화와 금융권 영향을 진단하고, AI 공급망 보안 플랫폼 기반의 공세적 방어·취약점 실시간 검증 체계 전환 필요성을 제시했다. 박상원 금융보안원장은 "미토스 등 고성능 AI 모델의 등장과 디지털 금융 혁신은 금융권에 새로운 성장 기회를 제공하는 동시에, 금융보안원의 구조적 전환의 필요성을 요구한다"며 "금융보안원은 앞으로도 '디지털 파이낸스 인사이트'를 통해 금융권이 주요 디지털·보안 이슈를 깊이 이해하고, 안전성과 신뢰를 기반으로 한 발 앞서 대비할 수 있도록 지원해 나갈 것"이라고 밝혔다.

2026.06.04 12:29김기찬 기자

SKT, 프로젝트 글래스윙 합류...미토스 쇼크 대응체계 구축

SK텔레콤이 앤트로픽의 프로젝트 글래스윙에 합류했다고 3일 밝혔다. SK텔레콤이 프로젝트 글래스윙 참여에 따라 클로드 미토스 조기 접근 권한을 획득하게 됐다. 미토스는 소프트웨어 취약점 탐지에 탁월한 능력을 보이면서 AI로 인한 해킹 우려가 쏟아졌다. 이와 같은 우려에 앤트로펙은 프로젝트 글래스윙을 꾸려 고성능 AI 모델인 클로드 미토스를 기반으로 세계 유수 기업이 사이버 취약점 검증과 대응 체계를 공동으로 구축할 수 있는 국제 협력 체계를 갖췄다. 다만, 프로젝트 초기에 미국 기업과 기관만 참여시키며 논란이 많았다. 그런 가운데 전날 동맹국을 중심으로 15개 국가와 약 150개 신규 기관에 프로젝트 참여 문호를 열었다. SK텔레콤은 "프로젝트 글래스윙을 통해 위험 요소를 선제 방어해 핵심 인프라와 서비스 보안을 강화해 나갈 계획"이라고 설명했다. 이어, "수 천만 국민의 일상을 함께하는 통신·AI 인프라를 운영하는 기업으로서 이번 협력을 기반으로 대한민국 디지털 안보 강화에 기여하겠다"고 강조했다. 국내에서는 SK텔레콤 외에 SK하이닉스와 삼성전자가 프로젝트 글래스윙에 참여한 것으로 알려졌다. 또 한국인터넷진흥원을 통해 과학기술정보통신부도 클로드 접근 권한을 확보했다.

2026.06.04 08:55박수형 기자

한국 정부, 미토스 들여다본다...삼성·SK·KISA 참여

한국 정부가 클로드 미토스 접근 권한을 갖게 됐다. 이를 통해 기본 보안 요건을 갖추면 소프트웨어 취약점 탐지와 협력을 확대할 수 있게 됐다. 앤트로픽은 2일(현지시간) 미토스 접근 권한을 얻을 수 있는 프로젝트 글래스윙 참여 대상을 15개 국가, 약 150개 신규 기관으로 확대한다고 밝혔다. 과학기술정보통신부는 한국인터넷진흥원(KISA)를 통해 참여한다. 기업에는 삼성전자와 SK하이닉스, SK텔레콤 등이 포함된 것으로 전해졌다. 앤트로픽은 프로젝트 글래스윙 신규 참여 대상을 공개하지 않았으나 외신에서는 프랑스, 독일, 이탈리아, 네덜란드, 벨기에, 스웨덴 등 유럽연합 국가와 함께 한국이 포함된 것으로 알려졌다. 앤트로픽은 전력, 수도, 의료, 통신, 하드웨어 등 기존에 포괄하지 못한 산업을 프로젝트에 참여시켰다고 설명했다. 앞서 앤트로픽은 공식 블로그에서 미국과 동맹국 정부를 포함해 프로젝트 글래스윙 참여 대상을 확대하겠다고 공식화했다.

2026.06.03 13:23박수형 기자

'미토스'가 바꾼 트럼프 AI 정책…美정부, 사전검증 도입

도널드 트럼프 미국 대통령이 인공지능(AI) 기업이 개발한 첨단 AI 모델에 대해 출시 전 정부가 보안 검증을 실시하는 제도를 도입한다. 중국과의 AI 패권 경쟁을 이유로 규제 최소화를 강조해온 기존 기조에서 일부 선회한 것으로, AI가 국가안보와 사이버보안에 미칠 잠재적 위험에 대응하기 위한 조치로 해석된다. 2일(현지시간) 월스트리트저널(WSJ)에 따르면 트럼프 대통령은 기업들이 AI 모델을 일반에 공개하기 최소 30일 전에 정부에 제출해 검토받도록 하는 행정명령에 서명했다. 백악관은 이번 조치가 자국 AI 경쟁력을 유지하면서도 국가 핵심 인프라와 보안 체계를 보호하기 위한 것이라고 설명했다. 이번 행정명령의 핵심은 정부와 민간 기업 간 자발적 협력 체계를 기반으로 한 사전 검증 프레임워크 구축이다. 재무부와 국방부, 국토안보부 등 관계 기관은 기밀 벤치마킹 절차를 마련하고 AI 기업들은 자사 모델이 검증 대상인지 정부와 협의하게 된다. 정부는 출시 전 최대 30일 동안 모델에 접근해 보안 취약점과 잠재적 위험을 점검할 수 있다. 당초 트럼프 행정부는 최대 90일 동안 정부가 AI 모델을 검토하는 방안을 추진했으나 업계 반발로 철회한 바 있다. 이후 백악관 내부 논의를 거쳐 검증 기간을 30일로 단축하는 절충안이 마련됐다. WSJ는 트럼프 대통령이 지난 1일 스콧 베선트 재무장관과 피트 헤그세스 국방장관 등이 참석한 회의에서 검토 기간 단축을 지시했다고 전했다. 백악관 내부에선 AI 규제를 둘러싼 의견 충돌도 있었던 것으로 알려졌다. 스티브 배넌 전 백악관 수석전략가 등 일부 인사는 첨단 AI 모델에 대한 강력한 통제를 주장한 반면, 전 백악관 AI·가상자산 책임자였던 데이비드 색스는 과도한 규제가 미국 기술 경쟁력을 약화시킬 수 있다며 반대했다. 최종안은 기업들의 자발적 참여를 전제로 하되 정부 감독 기능을 강화하는 방향으로 정리됐다. 행정명령에는 'AI 사이버보안 클리어링하우스' 설립 계획도 담겼다. 해당 조직은 AI 모델이 발견한 소프트웨어 취약점과 보안 위협 정보를 수집·분석하고 정부와 민간 기업 간 공유를 지원하는 역할을 맡는다. 미국 정부는 금융권과 주요 산업 분야 전문가들을 활용해 AI가 발견한 보안 결함에 대한 대응 체계도 구축할 계획이다. 이번 정책 변화 배경에는 차세대 AI 모델의 급격한 성능 향상이 있다. 특히 앤트로픽이 개발한 차세대 모델 '미토스(Mythos)'가 대규모 보안 취약점을 찾아내거나 악용할 수 있는 수준의 능력을 갖춘 것으로 알려지면서 미국 정부와 금융권의 우려가 커졌다. 베선트 재무장관은 새로운 AI 모델이 금융 시스템에 심각한 영향을 줄 수 있다고 경고하며 은행권의 보안 대응 강화를 주문해온 바 있다. 테크 업계는 대체로 환영하는 분위기다. 샘 알트먼 오픈AI 최고경영자(CEO)는 행정명령 발표 이후 백악관 관계자들과 후속 대책을 논의할 예정이며 구글과 마이크로소프트도 이번 조치를 지지한다는 입장을 밝혔다. 데이비드 색스 전 백악관 AI 책임자는 "이번 명령은 AI 기업들이 신규 모델 출시를 지연하지 않으면서도 정부의 자발적 검증 체계에 참여할 수 있도록 하는 게임 체인저"라고 평가했다. 다만 비판의 목소리도 나온다. 일부 의원과 시민단체들은 자발적 협력만으로는 위험한 AI 모델을 충분히 통제할 수 없다며 법적 의무 규제가 필요하다고 주장했다. 딘 볼 전 백악관 고문은 "이번 행정명령은 향후 AI 모델 인허가 체계로 이어질 수 있는 기반을 구축하는 성격이 분명히 있다"며 "AI 산업에 대한 정부 감독이 점차 강화되는 출발점이 될 수 있다"고 말했다.

2026.06.03 09:07한정호 기자

넥슨 '더파이널스' APAC 리그 첫 사이클, 중국 '킹제로' 우승

글로벌 통합 이스포츠 리그 체제로 개편된 '더 파이널스'의 첫 APAC 권역 대회에서 중국의 '킹제로'가 첫 우승컵의 주인공이 됐다. 넥슨은 자회사 엠바크 스튜디오가 개발한 팀 기반 FPS 게임 '더 파이널스' 글로벌 이스포츠 대회 '그랜드 메이저 온라인 시리즈' APAC 리그 첫 번째 사이클에서 '킹제로' 팀이 우승했다고 1일 밝혔다. 그랜드 메이저 온라인 시리즈는 지난 4월 글로벌 통합 리그 체제로 개편된 총상금 20만 달러 규모의 더 파이널스 공식 이스포츠 대회다. APAC, AMERICAS, EMEA 등 3개 권역에서 운영되며, 연간 4회 진행되는 사이클에서 획득한 누적 포인트를 기준으로 연말 국제 대회 'TGM 그랜드 파이널 2026'에 진출할 팀을 가린다. 지난달 30일 글로벌 생중계로 진행된 APAC 첫 사이클 TOP 8 결승전에는 한국의 '하이부'와 '에이스 스커미셔', 중국의 '킹제로', 'DRG', '4AM', 일본의 '마메', 한국·호주 연합팀 '목화솜', 호주의 '위켄드 앳 버니' 등 총 8개 팀이 출전해 격돌했다. 우승을 차지한 킹제로는 'TGM 그랜드 파이널 2026' 진출에 필요한 100포인트와 상금 2000달러를 획득했다. 준우승팀 DRG에게는 75포인트와 1000달러가 주어졌다. 이번 대회는 치지직과 SOOP 등 한국어 공식 중계 채널을 통해 시청자 대상 드롭스 이벤트도 함께 진행됐다.

2026.06.01 17:30진성우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

전남광주 반도체 新공장 투자, 업계는 당혹스럽다

삼성전자 "3년 안에 AI 모듈러 홈 1만채 판매 목표"

AI 민원부터 AI 순찰차·재해복구까지…미래 행정기술 총출동

김용범 정책실장 "호남·충청 반도체 클러스터 조만간 발표...용인 이전 아냐"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.