• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'제로 트러스트 가이드라인 2.0'통합검색 결과 입니다. (182건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

진화하는 독버섯...피싱·스미싱과의 전쟁

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] “이렇게 하면 으찌하니?” 보이스피싱을 소재로 다룬 개그콘서트 코너에서 자주 나오는 대사다. '황해'라는 코너가 등장한 시기는 13년 전인 2013년이다. 그 당시부터 공영방송에서 웃음 소재로 다룰 만큼 국민 누구나 공감할 소재였다는 뜻이다. 보이스피싱이 문제가 된 게 어제 오늘 일이 아니었다는 뜻으로 풀이된다. 폐지됐던 이 프로그램은 지난해 '황해 2025'라는 이름으로 리메이크 됐다. 리메이크 방송에선 "요즘은 스마트폰 세상이다. 채팅으로 사기 치는 기다"며 스미싱 소재를 꺼냈다. 음성통화를 통한 사기에서 메신저 앱을 이용한 피싱 범죄로 전환됐다는 것을 보여주는 단적인 사례다. 그 사이 보이스피싱 사기 행위는 줄지 않았고 사기 수단은 늘어났다는 의미다. 방송에선 한국 상황을 다뤘지만, 보이스피싱은 우리만의 문제는 아니다. 미국 연방통신위원회(FCC)가 가장 많이 접수하게 되는 이용자 불만 사항이자 이용자 보호 정책의 최우선 과제로 꼽는 게 자동녹음전화인 '로보콜(Robocall)' 문제다. 지난해 미국에선 한 달 평균 25억여 건의 로보콜 전화가 성행했다. 건수 만큼이나 범죄 수법도 다양했다. 단순히 반복되는 스팸 수준의 텔레마케팅을 넘어 스캠 사기 전화가 극성을 부리고 로보콜 차단 소프트웨어 보급에 문자폭탄을 통한 금전 피해가 속출했다. 캄보디아를 거점으로 피싱을 시작으로 스캠 범죄가 치솟자 정부는 '초국가범죄 특별대응 TF'를 꾸려 대응했다. 이때 이재명 대통령이 올해 초 “한국인들을 건드리면 패가망신한다”는 강력한 메시지를 내놓기도 했다. 사기 수법은 간단하지만 피해는 금전적인 부분을 넘어 사회를 병들게 할 수도 있는 수준이란 인식에 따른 것이다. 빈틈을 파고드는 피싱 범죄 기록에 남아 있는 국내 최초 보이스피싱은 2006년 발생했다. 신종 범죄가 발생하고 20년이 지난 셈이다. 언뜻 돌이켜보면 사건 발생 초기에 뿌리 뽑지 못한 게 아쉬움으로 남을 수 있지만, 1인 1 스마트폰 시대로 일컫는 정보통신기술 발전과 모바일 금융의 확산이 새로운 유형의 범죄가 커질 수 있는 발판이 됐다. 아울러 더욱 고도화되고 지능화된 사기 수법이 더해지면서 더 이상 간과할 수 없는 사회적 문제로 부상했다. 민간에서 스팸 번호 차단 앱을 개발해 보급하고 통신사와 정부가 수시로 대책을 마련하며 디지털 플랫폼 회사를 비롯해 휴대폰 제조사까지 힘을 보태도 빈틈을 찾아 나서는 공격 패턴은 날로 교묘해졌다. 방송 프로그램의 개그 코너 소재에서 보듯이 음성통화와 문자메시지가 막히면 새로운 메신저 앱으로 범죄의 범위는 넓어졌고 이마저 막히면 이용자 몰래 악성 앱을 설치하는 첨단 사기의 영역으로 번졌다. 디지털 기술에 익숙하지 않은 중장년층이 입는 피해로 볼 문제도 아니다. 연령별 보이스피싱 피해 현황을 살펴보면 물론 60대 이상의 피해 비중이 높은 게 사실이다. 그런 가운데 금융감독원이 1차 계좌 기준으로 피해구제신청접수를 분석한 결과 2021년부터 2023년까지 20대 이하의 젊은 층의 보이스피싱 피해가 가장 큰 폭으로 증가한 것으로 나타났다. 즉, 디지털 기술에 익숙한 세대가 알고도 당하는 수준으로 사기 수법이 교묘해졌다는 뜻이다. 아울러 이들 세대가 피해자인 동시에 가해자가 되고 있다는 점도 문제다. 국회 입법조사처는 이를 두고 "20대 이하의 경우 보이스피싱 피해를 당하는 비율이 높아지고 있을 뿐만 아니라 보이스피싱 범죄 가담률도 높은 상황"이라며 “사회 경험이 부족한 20대 이하의 보이스피싱 피해 및 범죄 가담률이 높은 상황인 만큼 학생 시기부터 보이스피싱 예방 교육 등 금융교육을 강화해야 한다”고 했다. 진화하는 독버섯...더욱 촘촘해진 방어망 다행스러운 점은 피싱 범죄 피해가 감소세로 접어든 게 수치로 확인되고 있다는 부분이다. 사회 혼란기에 신종 사기 범죄가 극성을 부리는데 지난해 마련한 범정부 종합대책이 정책 효과를 얻어냈다는 것이다. 범정부 사기전화 대응 전담반에 따르면 지난해 9월까지 보이스피싱 피해가 증가를 기록했는데 그 이후부터 올해 1월까지 4개월 연속 발생 건수와 피해액이 모두 감소했다. 통합 대응단이 운영되면서 불법 전화번호를 긴급 차단하고, 특별 단속과 함께 해외 피싱 거점 타격 등의 효과가 종합적으로 작용했다는 게 정부의 설명이다. 동남아 일대의 범죄 증가에 정부가 칼을 빼든 결과로 풀이된다. 다각적인 정책 효과가 확인된 만큼 원천 차단에 이를 수 있는 정부 노력이 더해지는 게 중요하다는 평가가 나온다. 이를테면 전화 사기에 주로 쓰인 대포폰에 대한 감독을 강화하고 국민에는 범죄 경각심을 높이는 식이다. 여러 입법 과제를 통한 해결 방안에도 고삐를 늦출 수 없다. 국회가 사기죄 법정형을 상향한 형법이나 부패재산몰수법, 통신사기피해환급법 등을 개정했는데 그 외의 다른 법안도 빠르게 논의하고 신종 유형에 대한 분석을 병행해 법과 제도가 뒤늦게 따라가는 부분을 줄여야 한다. 보이스피싱과 함께 스팸이 줄어든 것도 눈여겨 볼 부분이다. 스팸 자체가 사기를 뜻하는 것은 아니지만 다량의 스팸 속에 피싱으로 이어지는 사례가 많다. 이에 따라 정부가 추진해온 불법스팸 부당이익 환수, 대량문자 유통시장 정상화 등의 정책에 힘을 실어야 할 필요가 있다. 방송미디어통신위원회 출범 후 첫 회의서 지난해 개정된 전기통신사업법에 따른 전송자격인증지 시행을 위한 하위 법규를 마련한 점이 대표적이다. 이처럼 제도적으로 촘촘한 방어망을 짜는 점도 중요하지만, 국민의 피싱 범죄에 대한 이해도를 높이는 게 더욱 중요하다는 의견이 제시되고 있다. 미디어 환경이 급변하면서 가짜뉴스에 대응해 정보에 대한 분별력을 높이기 위해 미디어 리터러시가 중요해지고, AI 대중화 시대에 들어 디지털 포용의 일환으로 AI 리터러시라는 용어가 등장했는데 '피싱 리터러시'에 대한 고민도 필요하다는 것이다. 권오상 디지털미래연구소 대표는 “피싱이라는 판 위에서 수요와 공급을 따져볼 때 공급(범죄자)이 줄어든 양상인데, 이에 수요(속는 사람)를 더욱 줄이는 데 무게를 둬야 한다”며 “횡단보도와 신호등처럼 국민 누구나 피싱 범죄에 대해 어떻게 대해야 하는지 알게 하는 '피싱 리터러시'의 확대를 적극적으로 고민할 때가 됐다”고 말했다. 이어, “피싱 범죄가 줄어드는 것처럼 보이는 중에도 새로운 사기 유형은 계속해서 등장하기 마련이다”며 “정부가 새로운 유형을 발견하면 적시에 이런 사례가 있다는 것도 꾸준히 알려야 한다”고 덧붙였다.

2026.04.13 16:21박수형 기자

"공공에 제로트러스트 확산"...정보협, 협회와 MOU

전국 보안 공무원과 공공기관 500여곳이 회원기관인 전국정보보호정책협의회(정보협)가 한국제로트러스트보안협회와 손잡고 공공 분야 제로트러스트 보안 도입 확산에 나선다. 두 기관은 8일 서울시 서소문청사에서 업무협약을 체결했다. 두 기관은 지방자치단체와 공공기관의 제로트러스트 보안 도입·확산을 지원하고, 구축 경험을 공유하며 국내 제로트러스트 기술의 개발과 확산에 힘을 모은다. 이를 위해 두 기관은 ▲지자체, 공공기관과 제로트러스트 보안 도입 기관 및 솔루션 기업, 컨설팅 기업 간 협력체계 구축 ▲전국 지자체 및 공공기관의 정보보호 수준 제고 ▲제로트러스트 보안 기술의 확산을 위한 공동 행사 기획 및 운영 ▲제로트러스트 교육 훈련 프로그램 개발 등 부문에서 협력한다. 김완집 정보협 회장은 "올해 회원 기관을 대상으로 교육 시스템을 구축하고 산학연관 관련 기관과 협력을 다질 예정"이라면서 "이번 한국제로트러스트보안협회와의 이번 MOU는 이의 일환으로 앞으로 더 많은 단체 및 기관과 협력해 우리나라의 사이버보안 수준이 한단계 더 높아지는데 힘을 보태겠다"고 밝혔다.

2026.04.08 18:19김기찬 기자

소프트캠프-티앤디소프트, 통합 보안 역량 강화 '맞손'

소프트캠프(대표 배환국)와 토탈 정보보안 서비스기업 티앤디소프트(대표 최성묵)가 제로트러스트 기반 보안과 정보보호 컨설팅·관제 역량 강화를 위해 힘을 합친다. 소프트캠프는 티앤디소프트와 제로트러스트 기반 통합 보안 사업 협력을 본격화하기 위한 업무협약을 7일 체결했다고 밝혔다. 이날 협약식은 경기도 과천 소프트캠프 DX타워 본사에서 진행됐다. 이번 협약은 고도화되는 사이버 위협과 AI와 클라우드 중심의 IT 환경 변화, 그리고 국가 망 보안체계(N2SF) 전환 흐름에 대응하기 위해 추진됐다. 양사는 제로 트러스트 기반 보안 기술과 정보보호 컨설팅 및 관제 역량을 결합해, 실질적인 위협 대응이 가능한 통합 보안 서비스 모델을 구축하고 시장 확대에 나설 계획이다. 구체적으로 양사는 ▲제로 트러스트 기반 보안 솔루션과 보안 관제 서비스를 연계한 통합 보안 서비스 모델 개발 ▲RBI(Remote Browser Isolation) 기반 위협 차단 기술과 실시간 관제의 결합을 통한 지능형 위협 대응 체계 고도화 ▲국가 망 보안체계(N2SF) 등 컴플라이언스 대응을 위한 공동 사업 기획 및 시장 확대 등을 추진한다. 소프트캠프는 제로 트러스트 기반의 사이버 보안 전문 기업으로, RBI 기술을 중심으로 한 차별화된 보안 역량을 바탕으로 N2SF 환경에 최적화된 보안 모델을 구현하고 있다. 티앤디소프트는 과학기술정보통신부 지정 정보보안 서비스 전문기업이자 보안 관제 전문기업으로, 자체 개발한 TnD-MIBS 기반 보안 인텔리전스 관제 플랫폼을 통해 실시간 위협 탐지 및 대응 서비스를 제공하고 있다. 배환국 소프트캠프 대표이사는 “이번 협력을 통해 제로 트러스트 기반 보안 기술과 관제 역량을 결합한 보다 실효성 있는 보안 서비스를 제공할 수 있을 것으로 기대한다”며 “양사의 지속적인 기술 협력을 통해 고객의 보안 수준을 한층 더 높여 나가겠다”고 밝혔다. 최성묵 티앤디소프트 대표이사는 “양사의 핵심 역량을 결합해 실질적인 보안 대응력을 강화하고, 고객에게 보다 안정적이고 신뢰할 수 있는 보안 서비스를 제공할 수 있도록 협력을 확대해 나가겠다”고 말했다.

2026.04.07 15:49김기찬 기자

"AI 활용 순식간에 공격코드 작성...27초면 끝"

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 침투하는 데 27초, 유출까지 단 4분. 가장 빠른 인공지능(AI) 해킹 기록이다. AI 혁명은 업무 효율을 급격하게 높였지만, 이와 동시에 공격 효율도 빠르게 상승시켰다. 공격자들은 공격 전 과정에 걸쳐 AI를 본격적으로 악용하고 있다. 이에 우리 정부와 국내 보안기업은 물론 글로벌 보안 기업들도 AI 악용 공격에 대한 경고를 잇달아 내놨다. 무엇보다 AI는 공격의 진입 장벽을 크게 낮췄다. 아예 공격 자체를 자동화시키는 경우도 어렵지 않게 발견된다. 양적·질적으로 공격을 고도화하고 있으며, 그만큼 기업들의 데이터는 더 많이 '먹잇감'으로 전락했다. 공격에 AI를 악용하는 것과 더불어 AI 모델 자체에 대한 사이버 공격도 조직을 위태롭게 만든다. 최근 부각한 피지컬AI가 사이버 공격을 받아 부적절한 명령을 수행하는 경우 큰 물리적인 피해로 이어질 수도 있다. 최근 많은 기업들이 AI 모델, AI 에이전트 등을 본격 도입하면서 해커들의 타깃이 되고 있다. AI 모델이 지켜내야 할 자산으로 분류되고 있는 것이다. 디지털 트러스트 구현을 위해서는 '보안을 위한 AI', 'AI를 위한 보안'이 필수 요소로 자리잡고 있는 모양새다. "올해 최대 위협은 AI 기반 공격" 보안업계 일성 과학기술정보통신부(과기정통부)는 올해 초 '2025년 사이버 위협 동향 및 2026년 전망' 보고서를 발표하며, 올해 사이버 위협 전망으로 'AI 기반 사이버 위협 및 인공지능 서비스에 대한 사이버 공격 증가'를 1순위로 지목했다. 과기정통부는 "사이버 공격자들의 AI 활용이 본격화하며, 올해 AI를 활용한 사이버 공격이 더욱 정교하고 다양화될 것으로 전망된다"며 "아울러 인공지능 서비스 모델 자체를 공격 대상으로 삼는 공격도 심화할 것으로 보인다"고 전망했다. 과기정통부 외에도 안랩, 이글루코퍼레이션(이글루) 등 국내 보안 기업들 역시 AI 활용 및 AI 모델 자체에 대한 공격을 우선적인 보안 위협으로 지목했다. 안랩은 올해 5대 보안 위협 중 AI를 첫 번째로 꼽았다. 아울러 프롬프트 인젝션(명령 주입), 데이터 포이즈닝(학습 데이터 조작) 등을 통한 AI 오작동을 유도하는 공격도 늘어날 것으로 전망했다. 이글루는 AI 생태계 전반에 걸친 공격에 주의하라고 당부했다. AI 모델 개발에 사용되는 오픈소스나 데이터셋의 취약점을 노린 공격이 증가하고, 에이전틱 AI를 활용한 공격이 늘어날 것으로 전망했다. 삼성SDS에 따르면 보안 전문가 10명중 8명이 꼽은 올해 가장 위협적인 요소 1위로 'AI 기반 보안 위협'으로 집계됐다. 구글 위협 인텔리전스 그룹(GTIG)도 '2026년 사이버 보안 전망' 보고서를 통해 AI를 악용한 공격이 두드러질 것으로 예상했다. 특히 보고서는 AI를 악용한 공격이 '뉴노멀'로 자리잡을 것으로 봤다. AI로 공격 65% 빨라져…AI가 맞춤형으로 취약점 공격 많은 보안업계 기관 및 기업이 전망한 것처럼 AI발 사이버 위협은 현실로 다가왔다. 글로벌 사이버 위협 인텔리전스(CTI) 기업 크라우드스트라이크가 지난달 발표한 '2026 글로벌 위협 보고서'에 따르면 AI 기반 공격 활동은 전년 대비 89% 늘어난 것으로 나타났다. 크라우드스트라이크는 공격자들이 공격 전주기에 걸쳐 AI를 활용하는 것으로 분석했다. 해킹은 공격할 타깃을 선정하고 취약점을 찾아내 침투, 권한 상승 및 네트워크 횡적 이동 등을 통해 데이터를 탈취하는 식으로 이뤄진다. 보고서에 따르면 이런 공격 과정에서 AI가 인간의 개입 없이 스스로 공격을 수행하기도 했다. 먼저 공격할 타깃을 선정하는 과정에서 AI가 타깃의 공개된 인프라를 스캔하고, 사용 중인 소프트웨어 버전을 살핀다. 취약점이 있는 소프트웨어를 사용중인데, 패치하지 않으면 이같은 기업들의 타깃이 된다. 해커는 이런 정찰 단계에서 타깃 기업을 리스트화한다. 또 취약점 공격(익스플로잇) 개발 과정에서 감지한 취약점에 맞춤화된 공격 코드를 AI가 즉석에서 작성하기도 한다. 가상 환경에서 자체 테스트까지 완료해 공격 성공 여부도 점친다. 이어 AI는 작성한 코드를 실행해 시스템에 침투한 뒤 관리자 권한을 얻기 위한 추가 공격을 자동으로 수행한다. 이후 데이터를 탈취하기 위해 침투한 서버를 기점으로 다른 네트워크 서버로 침투 범위를 확장한다. AI가 네트워크 구조를 스스로 파악하고 이동하기 때문에 인간의 개입이 필요없다. 이어 데이터를 외부 서버로 유출, 공격을 완료한다. 보고서에 따르면 이같은 공격 과정이 평균 29분밖에 소요되지 않았다. 2024년 대비 65%나 빨라진 셈이다. 가장 빠른 공격은 27초면 완료됐다. 강병탁 AI스페라 대표는 지디넷코리아와 통화에서 "정보 수집 단계에서 AI가 가장 많이 활용된다. 예를 들어 한 사이트가 취약점이 있다고 가정했을 때, 꼭 CVE 취약점이 아니더라도 소스코드상 결함이 발견되면 AI로 html이나 자바스크립트 코드를 일일이 확인하지 않아도 알아서 타깃으로 잡는다"며 "공격 코드 역시 AI가 알아서 작성한다. 과거에는 취약점이 발견되더라도 이 취약점을 악용한 공격 코드를 작성하는 것이 웬만한 실력자가 아니면 불가능했다. 그러나 최근에는 AI를 악용하기 때문에 순식간에 공격 코드를 작성할 수 있다"고 경고했다. 한 보안업계 레드팀 관계자도 "AI 악용 공격과 사람이 직접 실행한 공격을 명확히 구분할 수 없는 단계까지 왔다. 오히려 90% 이상의 공격, 모든 공격자들이 전부 AI를 쓰고 있다고 봐도 무방하다"며 "사람이 공격 코드를 일일이 작성했을 때에는 실수도 발견되고 이를 통해 역추적되는 경우도 빈번했지만, 지금은 AI가 너무나 완벽하게 코드를 작성해주기 때문에 이런 빈틈이 없어져 공격이 더욱 고도화됐다"고 진단했다. 전문가 "AI 공격, AI 보안으로 막아야…자동화 필요" 전 세계에 걸쳐 실제 피해 사례도 발견됐다. 중국 해킹그룹이 AI 기업 엔트로픽 AI 코딩 지원 모델 '클로드코드(Claude Code)'를 악용해 전 세계 금융, 화학, 정부기관 대상으로 지난해 해킹 공격을 한 사례가 대표적이다. 또 올해에는 러시아 해킹그룹 팬시 베어의 LLM(거대언어모델) 기반 악성코드 배포 정찰 및 문서 수집 등 LLM 기반 악성코드를 활용한 정황이 포착되기도 했다. 전문가들은 AI 공격은 AI로 방어해야 한다고 제언한다. 이용준 극동대 해킹보안학과 교수는 "AI 기술이 인간을 대체해 발전하는 추세에 따라 사이버 공격에 AI가 활용돼 대응하는 조직은 휴먼과 AI의 구분이 어려워지고 있다"며 "AI 모델 자체를 해킹해 고도화된 해킹에 AI를 적극 활용하는 추세다. AI 에이전트화를 통해 해커의 수동화된 공격 활동을 자동화해 공격이 대량화되고 있다"고 짚었다. 이에 이 교수는 "AI 보안의 핵심은 해커 업무의 많은 부분이 AI가 활용되고 있고, 인간 해커보다 공격량이 방대하다는 점에서 대응하는 보안 담당자의 보안 업무도 AI를 활용하지 않으면 방대한 공격을 방어하기 어렵다"며 "취약점 진단, 악성코드 탐지 등에 AI를 활용해 보안 담당자 개입을 최소화함과 더불어 딥페이크 피싱, 피싱 메일 등에 대해 AI가 제작한 특징을 탐지하는 기술, AI 모델에 대한 보안 연구가 병행돼야 한다"고 강조했다. 한국정보보호학회장을 맡고 있는 김호원 부산대 컴퓨터공학과 교수는 "AI 기반 공격의 가장 무서운 점은 보안 관리자가 무시할 수 있을 만한 보안 취약점들을 자동으로 찾아내고, 해당 보안 취약점에 대해 지속적이며 가장 효과적인 공격 기법을 활용한다는 점"이라면서 "거버넌스 강화나 기존 보안 체계를 강화하는 것에서 나아가 AI가 지속적으로 찾아내는 취약점에 미리 대응하는 것이 현실적"이라고 밝혔다. 김 교수는 또 "모든 보안 취약점이 실제 치명적인 공격으로 이어지는 것은 아니기 때문에 AI 기반 모의침투 테스트를 지속적으로 수행하는 것이 외부 공격 가능성을 줄이는 한 가지 방법이 될 것"이라며 "대부분의 기관에서 1년에 한두번 다소 형식적인 모의침투 테스트를 하는 경우가 있는데, 이를 개선하는 것이 필요하다"고 강조했다.

2026.04.07 15:12김기찬 기자

민·관·학 함께하는 '디지털 트러스트' 대국민 캠페인 열린다

인공지능(AI)이 일상과 산업의 판도를 바꾸는 'AI 대전환'의 시대가 도래했다. 하지만 기술의 화려한 발전 뒤편에는 딥페이크를 활용한 가짜뉴스, 정교한 보이스피싱, 소비자를 기만하는 다크패턴 등 디지털 신뢰를 흔드는 위협들이 그림자처럼 따라붙고 있다. 기술이 아무리 뛰어나도 사용자가 이를 믿고 사용할 수 없다면, 그 가치는 반감될 수밖에 없다. 이에 지디넷코리아는 대한민국이 진정한 AI 강국으로 거듭나기 위한 필수 조건으로 '디지털 신뢰(Digital Trust)'를 제안하며, 이달 7일부터 약 두 달간 '2026 디지털 트러스트 캠페인'을 본격 전개한다. "보안 없이는 혁신도 없다"… 심층 기획부터 대국민 참여까지 이번 캠페인은 “AI 기술이 서 말이라도 '보안'으로 꿰어야 보배”라는 슬로건 아래 진행된다. 단순한 구호에 그치지 않고, 기업의 기술 철학을 사회적 가치로 확장하며 국민이 직접 참여해 신뢰의 기준을 함께 정립하는 데 목적을 뒀다. 주요 프로그램으로는 먼저 디지털 신뢰 이슈를 정면으로 다룬 10여 편의 심층 기획 기사가 연재된다. 이를 통해 해킹, 랜섬웨어, 개인정보 유출 등 우리 사회가 직면한 디지털 위기 상황을 진단하고 실질적인 대안을 모색할 예정이다. 기획 연재와 동시에 진행되는 캠페인의 핵심 실천 과제로는 국민 누구나 쉽게 따라 할 수 있는 '7대 안전수칙'이 제시됐다. ▲모르는 링크는 클릭하지 않는 '출처 확인' ▲영상과 목소리도 의심해 보는 '의심하기' ▲개인정보에 자물쇠를 채우는 '정보보호' ▲자극적인 뉴스를 검색으로 검증하는 '팩트체크' ▲보안 소프트웨어를 최신으로 유지하는 '업데이트' ▲교묘한 상술을 경계하는 '낚시 주의(다크패턴 방지)' ▲피해 경험을 나누는 '함께 실천' 등이 그 내용이다. 국민들이 직접 목소리를 낼 수 있는 참여형 이벤트도 마련된다. 캠페인 페이지를 통해 '디지털 트러스트 7대 안전수칙'과 관련된 개인적인 경험이나 생각을 공유할 수 있으며, 국민의 창의적인 아이디어가 담긴 캠페인 표어 공모전도 함께 진행돼 안전한 디지털 환경에 대한 공감대를 넓힐 계획이다. 우수 참여자에게는 추첨을 통해 애플 맥북 네오·에어팟맥스2·에어팟프로3·에어팟4·스타벅스 쿠폰 등을 증정한다. 민·관·학 한뜻으로 뭉쳐…국내 대표 IT 기업 대거 참여 이번 캠페인에는 대한민국의 디지털 생태계를 이끄는 주요 기업들이 대거 동참해 힘을 실었다. 글로벌 메신저 플랫폼 라인을 비롯해 국민 서비스인 카카오와 카카오페이, 배달 문화의 혁신을 이끈 우아한형제들이 참여하며, 이커머스 솔루션의 중심인 카페24와 금융 혁신의 아이콘 토스도 뜻을 모았다. 또한 중고거래 플랫폼 번개장터, 여행과 라이프스타일을 책임지는 여기어때와 무신사, 종합 IT 기업 NHN이 이름을 올렸으며, 글로벌 로봇 가전 기업인 로보락과 에코백스, 이커머스 데이터 플랫폼 커넥트웨이브도 신뢰 구축 여정에 함께한다. 보안 및 인프라 분야에서는 국내 대표 보안 기업인 안랩과 지니언스, 그리고 소상공인 데이터 플랫폼 한국신용데이터가 참여해 기술적 신뢰를 뒷받침한다. 정부와 유관 기관의 전폭적인 지원도 이어진다. 과학기술정보통신부, 방송통신위원회, 개인정보보호위원회, 한국인터넷진흥원(KISA)이 후원 기관으로 나서 정책적 무게감을 더했다. 여기에 한국인터넷기업협회, 한국정보보호산업협회, 전국정보보호정책협의회, 한국정보보호학회 등 학계와 산업 협단체가 협력해 디지털 신뢰를 위한 학술적·산업적 토대를 마련한다. 김경묵 지디넷코리아 대표는 “디지털 신뢰는 기업의 투명한 운영과 국민의 깨어있는 시민의식이 만날 때 완성된다”며 “이번 캠페인이 안전하고 투명한 디지털 세상을 만드는 소중한 마중물이 되길 기대하며, 많은 참여를 부탁드린다”고 밝혔다. 이번 캠페인은 6월 초까지 이어지며, 참여 방법은 (☞해당 링크)를 클릭하거나 지디넷코리아 웹사이트 상단에 표기된 '디지털트러스트'를 클릭해 캠페인 페이지에 들어가면 된다. 또는 위 이미지에 나온 QR코드를 스캔해도 된다.

2026.04.07 10:01백봉삼 기자

AI 3강의 꿈, '보안 사상누각' 위에 세울 순 없다

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 인공지능(AI) 3대(G3) 강국. 정부가 내건 디지털 혁신의 종착지다. 정부는 지난달 AI 3강 도약을 위한 로드맵을 마련하고, 디지털 인프라 확충, 인재 양성, 디지털 격차 해소 등 핵심 과제를 내걸었다. 그러나 안전이 담보되지 않은 디지털 혁신은 사상누각에 불과하다. 지난해 우리나라 보안의 민낯이 드러났다. 기본을 지키지 않아 발생한 사고부터 휴먼 에러, 운영 부실, 취약점 방치, 공급망 공격, 내부자 유출, 국가 배후 세력의 공격 등 그 종류 또한 다양하다. 올해도 더욱 정교해진 사이버 공격 앞에 여전히 많은 기업들이 몸살을 앓고 있는 실정이다. AI 3대 강국을 위해선 '디지털 트러스트'가 담보돼야 한다. 투자 부족, 규제 중심의 보안 컴플라이언스, 미흡한 사이버 회복탄력성, 조직 구성원의 낮은 보안 인식 등 구조적 문제가 산재돼 있다. 다른 곳에서 털린 계정정보…GS리테일 침투에 악용됐다 2025년의 주요 침해사고 사례를 보면, 수십년간 쌓아온 IT강국이라는 인식에 대한 신뢰가 완전히 무너졌음을 알 수 있다. 5월을 제외하고 매달 굵직한 침해사고가 터졌다. 먼저 지난해 1월 GS리테일에서 약 158만건의 개인정보가 유출됐다. 원인은 '크리덴셜스터핑' 공격이다. 다른 사이트에서 유출된 계정정보나 다크웹 등을 통해 유통되는 계정정보를 악용해 다른 홈페이지나 웹사이트에 무차별적으로 로그인 시도를 하는 공격에 당했다. 당시 공격으로 약 9만명의 고객 정보가 유출된 것으로 GS리테일은 추정했다. 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 개인정보가 유출된 정황이 포착된 것이다. 이후 GS리테일은 운영 중인 사이트를 모두 조사했다. 그 결과 GS샵에서도 2024년 6월21일부터 지난해 2월13일 사이 약 158만건의 개인정보 유출 정황을 확인했다. 실제 불법 해킹 포럼 등 다크웹에서는 ID, 비밀번호, 이메일, 연락처 등이 담긴 개인정보를 헐값에 판매하는 것을 어렵지 않게 발견할 수 있다. 심지어 ID와 비밀번호 등을 함께 묶어 '콤보리스트(유출된 계정정보를 취합한 데이터베이스)' 형식으로 판매하기도 한다. 이렇게 유통된 계정정보는 더 정교한 피싱 공격에 악용하거나 GS리테일의 경우처럼 다른 웹사이트에 로그인 시도를 하는 등 크리덴셜 스터핑 공격으로 피해가 확산된다. 공격자의 내부 침입을 탐지하고 대응하는 역량뿐 아니라, 다단계 인증(MFA), 이상 로그인 탐지 등 계정 보안 강화의 중요성도 알 수 있는 대목이다. 인증키 방치가 부른 90억 원대 해킹…회사 존폐까지 갈랐다 지난해 2월 28일에는 위믹스에서 해킹으로 인해 가상자산이 탈취됐다. 당시 위믹스 재단은 '플레이 브릿지 볼트'에서 약 865만 개의 위믹스 코인이 탈취된 것을 확인했다. 플레이 브릿지 볼트는 가상자산을 보관하는 지갑이다. 유출된 코인은 해커에 의해 글로벌 가상자산 거래소를 통해 매도됐다. 피해액은 약 90억원이다. 내부 인증키 관리 소홀이 화근이었다. 전직 직원이 인증키를 공개된 공간에 올려놨고, 이를 악용한 해커의 비정상적인 접근을 막지 못했다. 이후 위믹스는 거래 유의 종목으로 지정된 뒤 최종 상장 폐지됐다. 2월 말 발생한 해킹 사실을 사흘 뒤 공지해 늑장 공지가 상장폐지 원인이 됐다. 사이버 보안은 공격자와 방어자 중에 공격자가 압도적으로 유리한 싸움이다. 방어자는 수십만, 수백만개에 달하는 자사 IT 자산, 인증키 하나하나 취약점을 관리하고 공격을 방어해내야 한다. 반면 공격자는 단 하나의 취약점만 가지고도 내부 시스템을 장악하거나, 내부 데이터는 물론 위믹스의 사례처럼 실제 금전적인 피해까지 입힐 수 있다. 관리 소홀이 침해사고로 직결되고, 이런 침해사고가 회사의 존폐까지 위태롭게 하는 중요한 사례다. 또 침해사고 이후에도 침해 사실을 뒤늦게 알림으로써 시장에서 신뢰를 완전히 잃어버리는 상황까지 치달을 수 있음을 확인할 수 있다. 협력사가 '해킹 통로'…GA 해킹 사태로 본 공급망 보안 중소기업이나 외부 협력사가 만든 소프트웨어(SW)를 회사가 도입해 사용하고 있는 경우, 중소기업이나 외부 SW가 해킹 '통로'가 되기도 한다. 이른바 '공급망 공격'이다. 지난해 3월에는 법인보험대리점(GA)의 전산 해킹 사고가 발생했다. 대형 GA 유퍼스트보험마케팅 고객 및 임직원 등 908명과 하나금융파인드 고객 199명의 개인(신용)정보가 유출된 것이다. 이번 공격은 보험 영업지원 IT업체인 '지넥슨'에서 비롯됐다. 지넥슨은 GA 통합관리솔루션을 공급하는 기업이다. 지넥슨이 해킹을 당했는데, 지넥슨의 솔루션을 사용하는 GA로까지 피해가 번졌다. 협력사, 외주 SW 업체 등에서 나아가 공급망 전반에 걸친 보안 역량 강화, 소프트웨어자재명세서(SBOM) 등을 통한 보안 강화 등 공급망 보안의 중요성이 강조된 사례다. 취약점 방치가 부른 SKT '유심 대란' 지난해 4월에는 해킹 대재앙이 발생했다. SK텔레콤에서 대규모 개인정보 유출 사태가 터지면서 유심 교체를 위해 통신사 대리점 앞에 길게 줄이 늘어서는 등 그야말로 대란이 빚어졌다. 과학기술정보통신부(과기정통부)에 따르면 지난해 4월18일 오후 11시20분 SK텔레콤은 침해사고 정황을 발견하고 한국인터넷진흥원(KISA) 등 관계기관에 신고했다. 사고 경위는 이렇다. SK텔레콤 28대의 서버에 총 33종의 악성코드가 삽입됐고, 전화번호, 가입자 식별번호(IMSI) 등 유심정보 25종 등 9.82GB 규모의 데이터가 빠져나갔다. IMSI 기준 약 2696만 건이다. 공격자는 외부 인터넷 연결 접점이 있는 시스템 관리망 내 서버에 접속한 후 2021년부터 공격을 준비했다. 해당 서버에 저장된 계정정보를 활용해 해커는 다른 서버로 추가적인 접근을 시도했고, 이 서버에는 코어망 내 음성통화인증(HSS) 관리서버의 계정정보가 평문으로 저장된 것을 확인했다. 이후 공격자는 이 계정정보를 활용해 HSS 관리서버에 접속 후 음성통화인증 서버에 'BPF도어'를 설치했다. BPF도어는 리눅스 시스템의 커널 내 BPF(Berkeley Packet Filter) 기술을 악용해, 방화벽을 우회하고 원격 명령을 수행하는 고도화된 스텔스 백도어 악성코드다. 이어 해커는 초기 침투 과정에서 확보한 계정정보를 활용해 여러 시스템관리망 내 서버에 2023년 11월부터 30일까지 2025년 4월21일까지 악성코드를 설치했다. 이후 다른 서버를 통해 HSS 서버에 저장된 유심 정보를 유출했다. 개인정보보호위원회(개인정보위) 등에 따르면 해커는 BPF도어 설치에 '더티카우(DirtyCow)' 취약점을 활용한 것으로 알려졌다. 더티카우 취약점은 이미 2016년에 보안 경보가 발령되고 패치가 업로드된 취약점이다. 10년 가까이 해당 취약점이 패치되지 않은 채 방치되고 있었던 것이다. SK텔레콤은 이 침해사고로 개인정보보호위원회로부터 1347억9100만원의 과징금과 과태료 960만원을 부과받았다. 취약점 관리 소홀, 유심 인증키 값을 암호화하지 않은 점 등 보안 조치를 완료하지 않은 결과다. 해커 협상·거짓 해명…예스24 '대응 실패' 지난해 6월에는 예스24가 랜섬웨어 공격을 당했다. 서비스가 아예 마비됐으며, 주요 데이터를 백업해놓지 않아 빠른 정상화도 난항을 겪었다. 결국 예스24는 해커에게 암호화폐를 지불하고 서비스를 정상화한 것으로 알려졌다. 심지어 지난해 8월 두 달 만에 다시 한 번 랜섬웨어 공격을 당했다. 랜섬웨어 공격은 공격자가 내부 데이터를 암호화하고 이를 풀어주는 조건으로 금전 등을 요구하는 일종의 '사이버 협박' 범죄다. 예스24는 다른 침해사고 사례와 달리 눈살을 찌푸리게 만드는 점이 많다. 우선 해커와 협상했다는 점, 시스템 점검으로 인한 서비스 장애라고 당초 침해 사실을 숨기려 했던 점, KISA의 기술지원도 거부했던 점 등이다. 앞서 랜섬웨어 피해 당시 예스24는 KISA에 적극 협조하고 있다고 주장했지만, KISA의 기술지원을 거부했던 사실이 뒤늦게 밝혀져 비난을 샀다.아울러 두 번째 랜섬웨어 공격을 당함으로써 첫 침해사고 이후 사후 조치에 미흡했다는 점 등이 아쉬움을 남긴다. 예스24의 정확한 유출 경위는 아직 조사 중이기 때문에 명확히 파악되지 않았다. SK텔레콤 해킹 사태와 더불어 지난해 12월 발생한 쿠팡 사태 등으로 조사가 지연된 탓이다. 다만 보안업계 전문가들은 오래된 운영체제(OS) 사용 등을 원인으로 지목하고 있다. 금융권 노린 랜섬웨어 기승…'이중 협박' 당한 SGI서울보증 예스24 이후 금융기관·기업도 연달아 랜섬웨어 공격에 속수무책으로 무너졌다. 지난해 7월 SGI서울보증은 랜섬웨어 조직 '건라(Gunra)'로부터 랜섬웨어 공격을 받았다. 사흘간 시스템이 마비됐다. 다행히 금융보안원을 통해 SGI서울보증은 랜섬웨어를 풀 수 있었다. 보안업계 관계자는 "금융보안원이 SGI서울보증을 공격한 랜섬웨어 그룹의 실수라고 볼 수 있는 악성코드 결함을 찾아내 복호화 키를 추출했고, 이를 통해 서비스를 재개한 것으로 알고 있다"고 밝혔다. 그러나 협박은 끝나지 않았다. SGI서울보증을 공격한 건라는 SGI서울보증이 서비스를 정상화한 이후 자신들의 다크웹 유출 전용 사이트(DLS)에 "SGI서울보증 사이버 공격이 자신들의 소행이고 13.2TB의 오라클 데이터베이스를 갖고 있다"는 게시글을 업로드했다. 복호화키를 찾아내 해킹을 풀었을지언정 탈취한 데이터를 다크웹에 공개해버리겠다는 또 다른 협박이다. 또 다크웹에 이런 게시글을 올림으로써 데이터를 판매하겠다는 의도도 엿보인다. 이후 건라는 다크웹에 방대한 데이터를 갖고 있으나, 이를 분석할 인적 여력이 부족하다는 게시글을 올렸다. 그러다 돌연 SGI서울보증 관련 게시글을 내림으로써 실제 건라가 데이터를 확보하고 있는지 여부는 알 수 없게 됐다. SGI서울보증 이후 8월 웰컴금융그룹도 랜섬웨어 공격을 당했다. 범인은 랜섬웨어 조직 '킬린(Qilin)'으로, 지난해부터 가장 많은 랜섬웨어 활동을 벌인 그룹이었다. 웰컴금융그룹 계열사인 웰릭스에프앤아이대부가 킬린으로부터 랜섬웨어 공격을 당했다. 당시 킬린은 "웰컴금융그룹 모든 고객의 데이터베이스를 갖고 있다. 회사는 정보보호에 소홀했다"며 "여기에는 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 수많은 정보가 포함돼 있다"고 주장했다. 그러면서 실제 내부 문서로 보이는 일부 자료도 샘플로 게시했다. 사소한 방심이 297만 명 유출…롯데카드가 치른 보안 대가 금융권에 대한 공격은 계속됐다. 특히 롯데카드에서 지난해 9월 외부 해킹으로 인해 297만명의 고객 정보가 유출됐다. 유출된 데이터 중 28만명의 경우는 카드 번호와 CVC번호, 주민등록번호 등 민감한 개인신용정보까지 유출됐다. 원인은 취약점 패치 누락이다. 오라클 웹로직 취약점을 통해 해커가 내부 시스템에 침입했는데, 해당 취약점은 이미 8년 전에 패치가 완료됐다. 오래된 취약점 하나를 패치하지 않았다가 300만 명에 달하는 개인정보가 유출되는 사태를 빚은 것이다. 이로 인해 롯데카드는 조좌진 롯데카드 대표이사가 유출사고에 대한 책임을 지고 지난해 12월을 마지막으로 공식 사임했다. 롯데카드는 해당 해킹 사태로 과징금 96억2000만 원 및 과태료 480만 원을 부과받았다. 취약점 하나라도 결코 지나쳐서는 안 된다는 점을 명확히 보여준 사례다. 사소한 취약점 하나를 패치하지 않았다가 고객 신뢰는 물론 회사 경영진까지 물러났다. 보안 기업도 '휴먼에러'에 무방비 크리덴셜 스터핑(GS리테일), 키 관리 미흡(위믹스), 공급망 공격(GA), 취약점 방치(SK텔레콤, 롯데카드), 랜섬웨어 등 다양한 경위로 기업의 보안이 뚫리면서 얼마나 보안 인식이 낮았는지 엿볼 수 있었다. 하지만 이는 모두 외부에서 공격을 받은 사례다. 지난해에는 외부 침입으로 인한 침해사고는 물론 내부에서부터 공격이 시작되거나, 직원의 실수로 내부 정보가 빠져나가는 해킹도 빈번했다. 먼저 사이버보안, 물리보안을 포함해 국내 최대 보안업체인 SK쉴더스는 직원의 실수로 내부 데이터가 유출되는 수모를 겪었다. 일부 보안 기업들은 해커들의 공격 기법 등을 파악하기 위해 가상 서버, 즉 '허니팟(Honeypot)이라는 '덫'을 깔아놓는다. SK쉴더스도 이런 허니팟을 운영했다. 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'은 지난해 10월 SK쉴더스를 공격해 데이터를 탈취했다며 DLS에 게시글을 업로드했다. 고객사 관리자 계정, 계정정보, 보안 네트워크 시스템 정보, 인물사진 등이 포함됐다. 당시 SK쉴더스는 해커가 탈취한 데이터는 모두 '허니팟'에 있는 데이터이며, 내부 데이터가 빠져나가지는 않았다는 입장이었다. 그러나 한 직원이 허니팟에 실제 이메일을 로그인했고, 해커가 이를 통해 내부 데이터를 탈취할 수 있던 것으로 알려졌다. 일부 고객사 데이터도 포함됐다. SK쉴더스는 보안 기업임에도 '휴먼 에러'로 해킹을 당했다. 조직 구성원의 보안 인식 강화가 중요한 이유다. 쿠팡, 기본 중의 기본도 안 지켰다…'내부자 위협'에 3000만 명 유출 지난해 11월에는 약 3370만 명의 고객 개인정보가 유출되는 역대급 보안 사고가 터졌다. 이용객 대부분의 개인정보가 유출되는 유례없는 해킹 사태였다. 해킹의 시발점은 내부 통제 실패. 기본 중의 기본을 지키지 않아 빚어진 '인재(人災)'였다. 직원이 퇴사하면 퇴사자에 대한 권한을 회수하고, 내부 시스템에 접근할 수 없도록 차단하는 것이 당연하다. 그러나 이용자 인증 시스템 설계·개발 업무를 수행한 소프트웨어 개발자로 근무했던 쿠팡의 중국인 전 직원에 대한 권한은 퇴사 이후에도 유지됐고, 이 직원은 퇴사 이후 대규모로 쿠팡에서 개인정보를 유출했다. 구체적으로 전직 개발자의 내부 인증키 탈취와 허술한 퇴사자 권한 관리로 인해 5개월 동안 데이터가 대규모로 빠져나갔다. 특히 주소, 위치정보, 공동현관 비밀번호 등 국민의 실생활 안전과 직결된 정보가 포함돼 국민 일상에 불안을 더하고 있다. 이같은 공격은 보안업계에서는 '내부자 위협'으로 분류한다. 내부자가 외부 해커와 결탁하거나, 악의를 스스로 품고 회사의 중요 데이터를 유출하는 공격이다. 쿠팡의 경우 퇴사자가 정상 사용자로 위장해 공격을 시도했고, 이를 사전에 탐지하거나 차단 혹은 최소화하지 못했다는 지적이 나온다. 지난해 말에도 내부자 위협으로 인한 침해사고가 또 다시 발생했다. 내부 직원의 일탈로 신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출된 것이다. 구체적으로 신한카드 일부 직원들은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출했다. 이들은 시스템 감시를 피하기 위해 모니터 화면을 촬영하거나 수기로 기록하는 등의 수법을 사용했다. 신한카드는 약3년간 유출 사실을 인지하지 못하다가 공익 제보 등을 통해 사태를 파악하고 개인정보위 등에 신고했다. 국가 기관 노리는 APT 해킹 세력 기업뿐 아니라 한국 정부도 국가 배후 지능형 지속 공격(APT) 세력의 지속적인 공격을 받아 온 것으로 나타났다. 지난해 8월경 미국의 해킹 잡지 프랙을 통해 이같은 정황이 낱낱이 드러났다. 또 한국은 지정학적으로 북한, 중국 등 APT 그룹이 많은 국가와 밀접한 관련이 있고, IT 기술이 빠르게 발전해 공격자가 노리기에 유의미한 데이터가 많은 국가라는 특징이 있다. 국내 보안 기업 엔에스에이치씨(NSHC)의 위협분석연구소(TR랩)에 따르면 지난해 전 세계 정부 기관을 겨냥한 사이버 공격 중 한국은 미국에 이어 두 번째로 공격을 많이 받은 국가로 집계됐다. 실제 프랙이 발간한 'APT Down: The North Korea Files' 보고서에 따르면 북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 공무원 업무시스템인 '온나라시스템'을 공격하기도 했으며, 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 확인됐다. 방첩사령부를 대상으로도 피싱 공격을 시도했으며, 국내 통신사, 언론사를 타깃으로도 공격을 일삼았다는 사실이 드러났다. AI 강국 도약보다 앞서야 할 '사이버 복원력' 제고 이 외에도 인하대, 아시아나항공 등 비교적 규모가 작은 침해사고도 잇따랐다. 과기정통부에 따르면 지난해 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했다. 올해 1분기에도 공격은 계속되고 있다. 1월에는 교원그룹이 랜섬웨어 공격을 당했고, 다크웹 등에서 국민 생활과 밀접한 소규모 웹사이트의 연쇄 해킹, 공공자전거 따릉이, 율곡, 성우, 아주약품 등 많은 기업과 기관, 중소기업까지 사이버 공격을 당했다. AI 혁신에는 원활한 데이터 활용이 전제돼야 한다. 데이터가 원활하게 오고가고 외부 접점이 많아지기 시작할수록 보안은 반비례하기 마련이다. 따라서 선제적인 보안 강화가 AI 혁신까지 연결될 수 있도록 침해사고를 줄여나가는 것이 절실하다. 하지만 공격자가 압도적으로 유리한 환경에서 사이버 공격은 피할 수 없는 현실이다. 그렇다면 디지털 트러스트 구축을 위해서는 침해사고를 당하더라도 빠르게 회복하고, 유출을 최소화하는 방향으로 나아가야 한다. 즉 회복탄력적인 디지털 환경 구축이 필요한 때다. 또한 최초 침투부터 정보 유출까지 모든 구간에 대한 제로트러스트(ZeroTrust) 기반의 방어 체계 구축을 통해 침해로 인한 피해를 최소화할 수 있어야 한다. 염흥열 순천향대 정보보호학과 명예교수는 "취약점 면적이 너무 넓어졌기 때문에 모든 공격을 완벽히 막을 수 없다. 이에 사이버 레질리언스(복원력)이라는 개념이 부상했다"며 "일단은 해킹이 됐다고 가정을 하고 얼만큼 빨리 원래 상태로 되돌릴 수 있는지가 관건"이라고 설명했다. 박기웅 세종대 정보보호학과 교수는 "예산은 한정돼 있는데 방어해야 할 자산이 늘어나고 복잡해지다 보니 리스크가 많아졌다"며 "이 리스크를 얼마나 효율적으로 관리하고, 시스템을 설계할지 방향성을 잡아가는 과정이 사이버 레질리언스를 제고해 나가는 방향과 일치한다"고 밝혔다. 이용준 극동대 해킹보안학과 교수는 "끊임없는 의심을 통한 침해사고 사전 예방 취지의 제로트러스트, 침해 이후에 국방, 금융 등 연속성이 중요한 부문에 대한 빠른 복구 취지의 사이버 레질리언스가 오버랩돼야 한다"고 강조했다.

2026.04.06 16:17김기찬 기자

지스케일러 손잡은 메가존, 클라우드 전환 '보안 공백' 잡는다

메가존클라우드가 클라우드 보안 선도 기업 지스케일러와 국내 기업들이 클라우드 환경에 최적화된 제로트러스트 보안 체계를 성공적으로 도입할 수 있도록 힘을 모으기로 했다. 양사는 제로트러스트 기반 클라우드 보안 강화를 위한 전략적 파트너십을 체결했다고 1일 밝혔다. 파트너십을 통해 양사는 지스케일러의 SASE(Secure Access Service Edge)와 메가존클라우드의 클라우드 아키텍처 설계 및 전환 컨설팅 역량을 결합해 고객 환경에 최적화된 제로트러스트 보안 체계를 제공할 방침이다. 제로트러스트란 모든 접근을 신뢰하지 않고 검증한다는 원칙에 기반한 보안 모델이다. 이를 구현하는 핵심 기술인 지스케일러의 ZTNA는 사용자·위치·기기에 관계없이 인터넷·서비스형 소프트웨어(SaaS)는 물론 기업 내부의 프라이빗 애플리케이션까지 업무와 관련한 모든 영역에서 인가된 애플리케이션에 대해서만 접근을 허용하는 정밀한 관리 기능을 제공한다. 승인된 접근 주체는 내부 네트워크에 접속하면 시스템 전반에 대한 접근이 가능했던 기존 방식과 달리 접근 대상을 필요한 시스템으로 제한해 관리할 수 있어 불필요한 접근 경로를 줄이고 보안 위험을 낮추는 데 효과적이다. 메가존클라우드 보안사업을 담당하는 HALO 유닛은 클라우드 환경에서 업무와 시스템 특성에 맞는 접근 범위를 설계하고, 제로트러스트 원칙에 따라 이를 단계적으로 적용·구축하도록 지원하는 'HALO 제로트러스트' 도입·전환·구축 서비스를 제공하고 있다. 이 서비스를 통해 메가존클라우드는 클라우드 전환 컨설팅 과정에서 업무·시스템 특성에 따른 접근 범위를 사전에 정의한 뒤 이를 실제 환경에 적용하기 위해 지스케일러와 같은 제로 트러스트 기술을 연계해 마이그레이션 이후에도 해당 기준이 유지되도록 정책 적용과 운영 절차 수립을 지원한다. 고객 입장에서는 클라우드 전환 과정에서 발생할 수 있는 보안 공백과 과도한 권한 부여 문제를 효과적으로 줄이는 효과를 거둘 수 있다. 위수영 메가존클라우드 HALO 유닛장은 "제로트러스트는 단일 솔루션 도입만으로 완성되는 것이 아니라 클라우드 환경에 맞춘 설계와 단계적 전환, 정의된 접근 기준이 운영 과정에서도 일관되게 적용·유지되는 구조가 함께 마련돼야 한다"며 "지스케일러와의 파트너십을 통해 HALO 제로트러스트 서비스를 강화하고 고객이 전환 과정에서 실질적으로 체감할 수 있는 보안 성과를 제공할 것"이라고 말했다. 포아드 파로크니아 지스케일러 아태지역 채널 & 얼라이언스 부사장은 "메가존클라우드는 클라우드 전환과 운영 전반에 대한 깊은 이해를 갖춘 파트너"라며 "한국 기업들이 클라우드 전환 초기부터 접속 범위를 설계에 반영하고 제로트러스트 보안을 운영까지 자연스럽게 이어갈 수 있도록 협력을 확대하겠다"고 밝혔다.

2026.04.01 14:26장유미 기자

아카마이, AI로 보안 정책 자동 생성…가디코어 세그멘테이션 기능 강화

아카마이가 인공지능(AI) 기술로 애플리케이션 동작을 분석하고 보안 정책을 자동 생성하는 기능을 선보이며 기업의 제로 트러스트 구현 방식을 혁신한다. 아카마이 테크놀로지스는 '아카마이 가디코어 세그멘테이션'의 AI 기반 신규 기능을 25일 발표했다. 이번 업데이트는 애플리케이션 동작을 식별·분석·해석하는 AI 기술을 기반으로 실제 적용 가능한 보안 정책을 자동 생성하며, 세그멘테이션 작업 속도를 높이는 동시에 AI 기반 위협에 대한 사이버 복원력을 강화한다. 이번에 추가된 핵심 기능은 다섯 가지다. 실시간 가시성을 확보하는 지속적 탐지, 세그멘테이션 정책 생성·시뮬레이션·검증을 자동화하는 애플리케이션 친화형 AI, 공격 표면을 줄이는 증거 기반 정책 시행, AI 인사이트를 보안 정책에 직접 반영해 공격 확산 범위를 줄이는 지속적 리스크 격리, 애플리케이션 소유자가 보안 승인 프로세스에 직접 참여하는 전용 포털 기반 위임 워크플로우로 구성된다. 기존 레거시 마이크로세그멘테이션 도구는 운영 중단 우려로 고객이 정책 적용을 주저하는 문제가 있었다. 아카마이는 이번 기능 강화로 수작업을 줄이고 운영 리스크를 낮춰 대규모 환경에서도 인력 증원 없이 제로 트러스트를 전사적으로 확장할 수 있다고 설명했다. 가디코어 세그멘테이션은 하이브리드 정보기술(IT), 클라우드, 쿠버네티스, AI 워크로드를 운영하는 기업을 대상으로 한다. 랜섬웨어 등 사이버 공격의 횡적 이동 리스크를 줄이는 동시에 감사·컴플라이언스·데이터 주권 요건 충족이 필요한 기업에 최적화돼 있다. 오퍼 울프 아카마이 엔터프라이즈 보안 부문 수석 부사장은 "500건이 넘는 세그멘테이션 프로젝트를 분석해 병목 현상과 성공 요소를 파악했다"며 "지속적인 탐지와 지능형 분석부터 런타임 보증, 취약점 분석, 신속한 대응까지 리스크 관리의 모든 과정에 AI를 적용한 혁신적인 기능을 선보이게 됐다"고 말했다.

2026.03.25 15:20이나연 기자

모니터랩, 'eGISEC 2026'서 N2SF 대응 솔루션 선봬

서비스형 보안(SECaaS) 전문 기업 모니터랩(대표 이광후)이 보안 전시회 'eGISEC 2026'에 참가해 국가망 보안체계(N2SF) 전환에 대응하는 제로트러스트 전략과 핵심 솔루션을 선보였다. 모니터랩은 지난 18일부터 20일까지 일산 킨텍스에서 개최된 'eGISEC 2026'에서 N2SF 및 제로트러스트 도입 시범 실증사업을 수행한 경험을 바탕으로 구축형 및 구독형 제로트러스트 솔루션을 총망라해 선보였다고 24일 밝혔다. 모니터랩은 이번 전시회를 통해 AISWG, AIRBI, AIZTNA로 구성된 구축형 제로트러스트 솔루션 전 라인업을 최초로 통합 시연했다. 특히 AISWG는 시큐어 웹 게이트웨이(SWG)와 클라우드 접근 보안 중개(CASB) 등 생성형 AI 보안을 단일 솔루션에서 제공하는 것이 특징이다. 웹, 서비스형소프트웨어(SaaS) 애플리케이션, 생성형 AI 사용 통제까지 하나의 정책 체계 안에서 제어할 수 있도록 설계돼 정책 일관성과 운영 효율성을 높였다. 이번 전시에서는 단순 제품 소개를 넘어 실제 보안 정책이 어떻게 적용되고 연동되는지를 시연 중심으로 구성했다. 이를 통해 제로트러스트가 통합된 정책 기반으로 구현되는 과정을 현장에서 직접 확인할 수 있도록 해 부스를 방문한 보안 실무자들의 관심을 모았다. 이와 함께 제로트러스트 기반의 보안 서비스 엣지(SSE) 플랫폼 에이아이온클라우드(AIONCLOUD)도 함께 선보였다. SWG, CASB, 원격 브라우저 격리(RBI), 제로트러스트 네트워크 액세스(ZTNA) 등의 기능을 선택적으로 도입할 수 있으며, 유연한 확장이 가능하다는 점을 강조했다. 이광후 모니터랩 대표는 “모니터랩은 구축형과 구독형 제로트러스트 솔루션을 모두 갖추고 있으며, 고객 환경과 요구사항에 맞는 방식으로 제로트러스트를 구현할 수 있다는 점이 차별화된 경쟁력”이라며 “이를 바탕으로 공공·금융뿐 아니라 민간 시장에서도 실제 적용 가능한 제로트러스트 보안 모델의 정착을 지원해 나가겠다”라고 말했다.

2026.03.24 17:30김기찬 기자

"보고서 꾸미지 마라"…행안부, AI 친화 행정문서 확산 박차

행정안전부가 공무원의 보고서 작성 관행을 전면 개편하고 인공지능(AI) 기반 행정 혁신에 나선다. 불필요한 문서 꾸미기를 줄이고 사람과 AI 모두 읽기 쉬운 문서 체계를 도입해 행정 효율을 높이겠다는 취지다. 행정안전부는 'AI 친화 행정문서 혁신'을 시범 실시한다고 24일 밝혔다. 이번 조치는 대통령 업무보고 후속으로, AI 시대에 맞는 행정 체계 전환을 위한 일환이다. 윤호중 행안부 장관은 지난해 말 대통령 업무보고에서 보고서 체계의 근본적인 혁신 필요성을 강조한 바 있다. 이번에 'AI 시대 행정문서 작성 가이드라인'을 통해 구체적인 실행 방안을 제시했다. 행안부는 우선 가이드라인을 전 부서에 배포하고 AI 친화적 보고서 작성 시범 운영에 들어갔다. 이번 가이드라인은 단순히 보기 좋은 문서가 아닌, 누가 무엇을 어떻게 하는지 한눈에 파악할 수 있는 실용성 중심 문서 작성에 초점을 맞췄다. 주어와 서술어를 명확히 해 모호성을 제거하고 문장 구조를 단순화했으며 복잡한 셀 병합을 금지하고 단순 구조의 표 사용을 권장했다. 공문서 표준 번호체계도 준수하도록 했다. 특히 기존 개조식 문장이나 복잡한 표로 인해 AI 학습과 활용에 제약이 있었던 문제를 개선하는 데 중점을 뒀다. 앞으로는 AI가 공문서를 정확히 이해할 수 있도록 구조를 단순화하고 문서 작성 과정에서도 AI 활용을 확대한다. 자료 요약, 회의록 자동 생성, 보고서 초안 작성, 단순 민원 응답 등은 AI가 수행하고 공무원은 보다 고차원적인 업무에 집중하는 방식으로 전환된다. 또 단편적 통계자료 활용에서 벗어나 범정부 빅데이터 분석과 시뮬레이션 기반 정책 수립이 가능해질 전망이다. 이를 통해 현장 맞춤형 정보 제공과 예측 기반 행정을 촉진하고 업무 패러다임도 노동 집약형에서 지능 집약형으로 변화시킨다는 목표다. 행안부는 직원 대상 AI 친화적 문서 작성 교육을 두 차례 실시했으며 장관 보고 문서 역시 동일한 가이드라인을 적용할 계획이다. 내부 지능형 플랫폼을 활용해 문서 변환 기능도 지원하고 한 달간 시범 운영 후 직원 의견을 반영해 제도를 보완·확대한다는 방침이다. 이번 조치는 단순한 문서 형식 개선을 넘어 행정 업무 전반의 재설계를 목표로 한다. 보고서 꾸미기에 소요되는 시간을 줄이고 AI가 데이터 분석과 최적 대안 제시까지 수행하는 환경을 구축해 공무원이 국민 맞춤형 행정서비스에 집중할 수 있도록 하겠다는 의지다. 행안부는 향후 공무원의 AI 활용 능력 강화를 위해 전 직원 대상 교육을 연중 실시하고 데이터 기반 의사결정과 국민 체감형 서비스 발굴을 위한 AI 기반 업무 혁신을 지속 추진할 계획이다. 윤호중 행정안전부 장관은 "장관에게 올라오는 보고서부터 가이드라인에 따라 형식에 얽매이지 않고 작성하도록 해달라"고 지시하며 "장관부터 먼저 보고서의 겉치레보다는 담긴 내용과 민생 현장의 목소리에 집중하겠다"고 밝혔다.

2026.03.24 15:33한정호 기자

[단독] 정부, 잇단 가상자산 유출 사고에 '공공보관 매뉴얼' 마련 착수

최근 국세청·검찰·경찰 등에서 가상자산 유출 사건이 잇따라 발생해 재정경제부와 금융위원회가 '공공 가상자산 보관 매뉴얼'을 마련해 배포할 방침이다. 23일 금융위 등 관계부처에 따르면 재정경제부와 금융위 산하 금융정보분석원(FIU)은 공공 가상자산 보관·관리 매뉴얼을 제작 중이다. 해당 매뉴얼에는 정부 부처 등이 가상자산을 안전하게 보관하기 위한 방안이 담긴다. 압류 등을 통해 취득한 가상자산을 인터넷과 분리된 환경에 보관하고, 접근 권한을 명확히 하는 내용이 포함될 것으로 보인다. 또 민간 커스터디 서비스 활용 방안도 검토 중이다. 다만 부처별로 가상자산 취득, 관리 방식이 다른 점을 고려해 재경부와 금융위는 보관등의 기본적인 가이드라인만 제시하고 세부 관리 방안은 각 부처에 맡길 계획이다. 현재 경찰청과 국세청 등은 자체 가상자산 관리 지침을 마련하고 있다. FIU가 실무 작업을 맡아 여러 부처 의견을 수렴·정리하고 있으며 현재 매뉴얼 초안은 완성된 상태다. 이르면 상반기 중 배포할 전망이다. 이번 공공 가상자산 보관·관리 매뉴얼 마련은 최근 국세청 등에서 발생한 가상자산 탈취 사건을 계기로 추진됐다. 재정경제부가 관련 작업을 주도하고 있다. 구윤철 부총리 겸 재정경제부 장관은 지난 1일 소셜미디어 X를 통해 “국세청 디지털자산 정보 유출 사건과 관련해 정부는 금융위, 금융감독원 등과 함께 공공 부문 디지털자산 보유 현황과 관리 실태를 점검할 것”이라며 “보안 관리 강화 등 재발 방지 대책을 신속히 마련하겠다”고 밝혔다. 재정경제부 관계자는 “공공부문 전반의 가상자산 관리 체계 정비를 논의 중”이라고 말했다.

2026.03.23 11:34홍하나 기자

방탈출부터 디저트까지…롯데칠성 새로중앙박물관 팝업 가보니

팝업 전시장에 들어서자 진열장 안 유물과 벽면의 소품, 그림이 먼저 눈에 들어왔다. 신라·고려·조선으로 구성된 역사 공간 곳곳에는 롯데칠성음료 '새로'의 캐릭터 새로구미가 배치돼 브랜드 세계관을 전시 형식으로 구현했다. 기자는 지난 20일 서울 성동구 성수동에 마련된 새로중앙박물관 팝업스토어를 찾았다. 이곳은 롯데칠성음료가 새로 리뉴얼을 기념해 마련됐다. 탄생부터 현재의 리뉴얼 제품까지를 한 공간에 묶어 보여주고, 관람객이 직접 체험하며 달라진 점을 익히게 하는 데 초점을 맞췄다. 회사 관계자는 “성수를 찾는 젊고 트렌디한 고객들이 와서 즐길 수 있게끔 공간을 설계했다”고 말했다. 지난 1월 말 리뉴얼한 새로의 특장점을 글이나 광고만으로 설명하는 대신 직접 만지고 움직이는 체험으로 전달하겠다는 설명이다. 팝업에 참석한 방문객들은 먼저 새로의 천년 세계관을 정리한 전시 구역을 보게 된다. 입구에서는 빈칸이 뚫린 엽서가 하나씩 주어지는데, 전시장 곳곳의 스탬프 7개를 모두 채우면 마지막에 굿즈 뽑기에 쓸 코인을 받을 수 있다. 전시 초입은 새로구미 캐릭터와 브랜드 히스토리, 과거 팝업 포스터와 지도 등을 중심으로 꾸려졌다. 대동여지도를 패러디해 서울뿐 아니라 강릉, 대전, 대구, 부산 등에서 진행된 새로 팝업 기록도 한눈에 볼 수 있게 한 것이 특징이다. 회사는 중간중간 관람객이 소품을 만지고 사진을 찍으며 둘러볼 수 있도록 만들었고, 곳곳에 사진을 찍을 수 있도록 소품도 배치했다. 안쪽으로 들어가면 새로 비법 연구실로 이어진다. 이곳에서는 잃어버린 새로 비법서를 찾는 방탈출 게임을 체험할 수 있다. 관람객은 단서를 찾고 미션을 수행하는 과정에서 새로의 특장점을 자연스럽게 확인하게 된다. 제품 정보를 일방적으로 설명하지 않고 게임 안에 녹여낸 방식이다. 일례로 방탈출 구간에서 관람객이 미션을 따라 이동하면 엘리베이터 안에서 15.7층이라는 안내 방송이 나오는데, 이는 리뉴얼된 새로의 알코올 도수 15.7도를 상징한다. 이 밖에도 방탈출 곳곳에는 리뉴얼 포인트가 배치돼 있다. 롯데칠성은 이번 리뉴얼을 통해 국산쌀 100% 증류주를 더하고 아미노산 5종을 넣는 등 제품을 강화했다. 관람객은 미션을 수행하며 이런 요소를 하나씩 접하게 되고, 자연스럽게 새로가 달라진 지점을 체감하게 된다는 설명이다. 그다음 동선은 굿즈존으로 연결된다. 처음 입장할 때 받은 엽서에 스탬프를 모두 채우면 코인을 받아 뽑기 기계에서 캡슐형 굿즈를 뽑을 수 있다. 키캡, 콜라보 굿즈, 한정판 상품 등 다양한 굿즈를 준비했다. 이와 별도로 새로 라벨과 미니어처 병을 꾸미는 체험도 마련됐다. 팝업의 마지막은 시식 공간으로 마련됐다. 카페 아우프글렛과 협업해 만든 비법서 모양의 디저트가 제공되고, 칵테일이 제공되는 새로 술상 세트가 판매된다. 술상 세트의 가격은 7900원으로, 알코올을 마시지 못하는 관람객을 고려해 새로를 무알콜 칵테일에 취향대로 섞어 마실 수 있도록 했다. 새로중앙박물관 팝업스토어는 21일부터 4월 5일까지 서울 성동구 연무장13길 11에서 운영된다. 예스24와 네이버 플레이스를 통한 사전 예약 또는 현장 대기 후 입장 가능하며, 운영 시간은 매일 오전 11시부터 오후 9시까지다. 회사 관계자는 “새로의 리뉴얼에 대해 소비자분들께서 많이 모르실 수도 있어 체험형 활동을 통해 좀 더 잘 알려드리고, 어떤 점들이 리뉴얼됐는지를 직접 체험해 보고 기억하실 수 있게 기획했다”고 말했다.

2026.03.21 15:00류승현 기자

음료 넘어 과자·소스까지…식품업계 올해도 '저당' 경쟁

식품업계의 저당 흐름이 올해도 이어질 전망이다. 과거에는 탄산음료를 중심으로 관련 제품이 출시됐다면, 최근에는 과자와 소스 등까지 제품군이 넓어지는 분위기다. 업계는 저당 제품이 더 이상 일시적 유행이 아니라 주요 소비 흐름으로 자리 잡았다고 보고 있다. 17일 관련 업계에 따르면 이미 저당 제품 출시는 선택이 아닌 기본값으로 보는 분위기가 강하다. 탄산음료나 일부 주류처럼 한정된 품목에서 저당 제품이 주목받았다면, 최근에는 스낵과 빵, 아이스크림 등 업계 전반적으로 확산하는 모습이다. 오뚜기의 경우 저당 소스 제품군을 출시했고, 빙그레는 저당 아이스크림 브랜드 딥앤로우를 지난해 내놨다. 업계 관계자는 “이제는 저당이 유행이라기보다 필수 요소에 가깝다”며 “제품을 기획할 때 저당 여부를 기본으로 두고, 여기에 추가로 내세울 요소까지 함께 고민하는 단계”라고 말했다. 이는 소비자 수요가 그만큼 넓어졌기 때문이다. 시장조사기관 칸타르에 따르면 국내 저당 식품 시장 규모는 2016년 903억원에서 2022년 3000억원으로 크게 증가한 것으로 나타났다. 저당도 기본...소비자 제품 이해도는 변수 다만 시장이 커진 만큼 소비자 눈높이도 함께 높아졌다는 특징도 있다. 과거에는 저당이라는 표시만으로도 제품 차별화가 가능했지만, 최근에는 대체 감미료의 종류나 당알코올 사용 여부, 원료 조합까지 직접 확인한 뒤 제품을 고르는 소비자가 늘면서 저당 시장도 한층 세분화되고 있다. 업계에서도 이런 변화를 체감하고 있다. 한 업계 관계자는 “과거에는 당을 줄였다는 점 자체가 주목받았다면, 지금은 그 안에 어떤 원료가 들어갔는지까지 소비자들이 알고 본다”며 “제품 개발 단계에서 고려해야 할 요소가 더 많아졌다”고 말했다. 여기에 저당 제품 특유의 이질적인 단맛이나 후미에 대한 소비자 반응도 더 민감해졌다. 저당 제품을 한두 번 경험해보는 수준을 넘어 여러 제품을 비교하는 소비자가 늘면서, 단순히 당을 줄였다는 점보다 맛과 식감, 전체적인 완성도가 더 중요해졌다는 평가가 나온다. 이 관계자는 “결국 음식은 맛이 중요한 만큼, 고려해야 할 항목이 늘어난 것”이라고 말했다. 기능성·감미료 조합까지…저당 경쟁도 고도화 이 때문에 식품업계의 저당 전략도 한층 세분화되는 모습이다. 업계에서는 이제 저당을 기본 전제로 깔고, 여기에 기능성이나 원료 차별화까지 더하는 방향으로 제품을 설계하고 있다고 본다. 감미료 선택과 조합 역시 핵심 경쟁 요소로 떠오르고 있다. 대체 감미료마다 맛과 특성이 달라 이를 어떻게 섞느냐에 따라 제품 완성도가 달라질 수 있어서다. 한 관계자는 “서로 다른 대체 감미료를 섞어 제품의 맛과 물성을 확보하는 것이 중요하다”며 “이 과정에서 축적한 연구개발 노하우가 경쟁력이 될 수 있을 것”이라고 말했다. 식품업계는 올해도 저당 제품 확대 흐름이 이어질 것으로 보고 있다. 이 관계자는 “저당은 이제 별도 유행이라기보다 기본 요소에 가까워졌다”며 “앞으로는 어떤 감미료를 쓰고, 맛과 식감을 어떻게 구현하느냐가 경쟁력을 가를 것”이라고 말했다.

2026.03.17 18:38류승현 기자

AI 브라우저 시대, '나만을 위한 신문'이 오나

"나만을 위한 신문(The Daily Me)." '디지털이다' 저자인 니콜라스 네그로폰테가 1990년대 말 제기한 개념이다. 기술이 발전하면 사람들이 각자 관심과 취향에 맞춘 자신만의 뉴스를 받아보게 될 것이라는 전망이었다. '대중매체 시대'의 종말을 선언한 과감한 전망이었다. 하지만 이 개념은 서서히 사람들의 뇌리에서 잊혀졌다. 기술과 필요성 측면에서 실현 가능성이 낮았기 때문이다. 30여 년이 지난 지금도 언론의 문법은 크게 달라지지 않았다. 한동안 잊혀졌던 네그로폰테의 질문이 다시 고개를 들고 있다. 생성형 인공지능(AI)과 AI 브라우저 때문이다. 특히 지난해 하반기부터 등장한 AI 브라우저는 네그로폰테의 오래된 비전을 다시 떠올리게 만든다. AI 브라우저는 말 그대로 AI 기능이 내장된 브라우저다. 챗GPT나 제미나이 같은 생성형 AI 서비스를 품은 브라우저라고 보면 된다. 웹 콘텐츠를 검색하고 요약하거나 정리하고, 사용자와 상호작용하는 과정에 AI가 활용된다. 현재 이 시장을 노리는 기업은 크게 두 부류로 나뉜다. 생성형 AI 전문업체와 기존 브라우저 강자 그룹이다. 생성형 AI 쪽에선 오픈AI와 퍼플렉시티가 챗GPT 아틀라스와 코멧으로 도전장을 던졌다. 기존 강자인 구글과 마이크로소프트는 크롬과 엣지에 생성형 AI 기능을 보강하면서 대응에 나서고 있다. '제로 클릭' 시대 AI 브라우저는 뉴스 소비 방식 자체를 바꿀 가능성도 있다. 이용자들이 여러 웹사이트를 돌아다니며 정보를 찾는 대신 AI에게 질문을 던지고 정리된 답을 받는 방식이다. 탐색 대상이던 웹페이지는 AI가 참고하는 데이터로 바뀐다. 이런 변화는 언론사에겐 재앙이 될 수도 있다. 사람들이 뉴스를 보는 방식 자체가 달라질 수 있기 때문이다. 그 동안 사람들은 검색을 통해 정보를 찾고 뉴스 기사에 도달했다. 그러나 AI 브라우저 시대에는 이 관문이 AI 인터페이스로 옮겨갈 가능성이 크다. 정보를 얻는 공식이 '검색 → 클릭'에서 '질문 → 답변'으로 바뀌고 있기 때문이다. 이는 언론 산업에는 반가운 일이 아니다. '제로 클릭(Zero Click)' 공포 때문이다. 제로클릭이란 검색한 사용자가 웹사이트를 링크를 클릭하지 않고도 정보를 얻고 이탈하는 행위를 말한다. AI가 요약한 정보만으로 검색한 목적을 달성하기 때문에 발생하는 현상이다. 영어권 언론사들은 구글이 2024년 5월 AI 개요(AI Overview)를 도입한 이후 제로클릭 공포를 경험했다. AI 개요는 검색 결과 상단에서 정보를 요약해 보여주는 기능이다. 분석업체 시밀러웹에 따르면 뉴스 검색에서 제로 클릭 비율은 2024년 56%에서 2025년 69%로 상승했다. 같은 기간 뉴스 사이트로 이어지는 검색 트래픽은 월 23억 방문에서 17억 방문 이하로 감소했다. 검색엔진 최적화 기업 오소리타스(Authoritas) 조사 결과는 더 충격적이다. 검색 결과 첫 페이지에 노출된 웹페이지의 트래픽이 AI 개요 도입 이후 최대 79%까지 감소한 것으로 나타났다. AI 브라우저는 'AI 개요'와는 비교하기 힘든 충격을 안겨줄 수도 있다. 모든 콘텐츠가 목적지가 아니라 참고 자료로 전락할 수 있기 때문이다. 이 구조가 자리 잡는다면 개인화된 뉴스 서비스도 현실화될 수 있다. 네그로폰테가 이야기했던 '나만을 위한 신문'이 구현되는 셈이다. 뉴스의 새로운 관문 물론 개인화된 뉴스라는 발상 자체는 새로운 것이 아니다. 플립보드 같은 뉴스 큐레이션 앱도 비슷한 시도를 했다. 사용자의 관심사를 기반으로 뉴스를 모아 보여주는 방식이었다. 그러나 기대만큼 큰 변화를 만들지는 못했다. 뉴스 소비에는 예상하지 못한 기사와 마주치는 '우연한 발견'의 기쁨도 적지 않기 때문이다. 독자는 자신이 관심을 두지 않았던 이슈를 뉴스에서 접하면서 세상을 이해하기도 한다. 그렇다면 AI 브라우저는 다를까. 지금까지 개인화 뉴스는 주로 앱이나 서비스 단계에서 구현됐다. 그러나 AI 브라우저는 인터넷 관문에서 개인화를 시도한다. 사용자의 질문과 관심사를 기반으로 정보를 수집하고 정리하는 방식이다. 관문인 브라우저 단계에서 개인화가 적용된다면 네그로폰테가 말했던 '나만을 위한 신문'이 훨씬 현실적인 개념이 될 수도 있다. 문제는 언론 산업의 구조다. 지금까지 뉴스 비즈니스 모델은 대중을 전제로 한 구조였다. 기사로 최대한 많은 독자를 모으고, 트래픽을 광고 수익으로 연결하는 방식이다. 포털과 검색 역시 이 모델 위에서 작동해 왔다. 하지만 개인화된 정보 소비가 확산되면 이 전제 자체가 흔들릴 수 있다. 뉴스는 더 이상 '많이 읽히는 콘텐츠'가 아니라 AI가 참고하는 정보로 소비될 수도 있기 때문이다. 물론 개인화가 공적 뉴스를 대체하지는 못한다. 사회가 공유해야 할 정보와 의제는 여전히 필요하다. 다만 경쟁의 기준은 달라질 가능성이 크다. 속도와 클릭이 아니라 신뢰와 해석, 그리고 브랜드가 더 중요한 가치가 될 수 있다. AI 브라우저는 뉴스 생산을 바꾸는 기술이 아니다. 뉴스가 독자에게 도달하는 방식을 바꾸는 기술이다. 그리고 그 변화의 끝에는 어쩌면 네그로폰테가 말했던 '나만을 위한 신문'이 기다리고 있을지도 모른다. 하지만 그때에도 질문은 남는다. 각자가 다른 뉴스를 읽는 시대에도 공익적 가치는 어디서 찾아야 할까. 그런 사회에서 언론은 어떤 역할을 감당해야 할까.

2026.03.16 15:35김익현 미디어연구소장

삼성전자 '가전 원격진단' 서비스, 'AI 트러스트 마크' 취득...국내 최초

삼성전자 '가전제품 원격진단' 서비스가 글로벌 인증기관 '넴코(Nemko)'가 주관하는 'AI 트러스트 마크'를 국내 최초로 취득했다. 가전제품 원격진단 서비스는 제품 상태를 원격으로 모니터링하고 인공지능(AI)으로 분석한 내용을 토대로 전문 상담사가 진단과 상담을 제공하는 서비스다. 한국 등 전세계 120여 개국에서 서비스되고 있다. 넴코는 90년 이상 역사를 가진 노르웨이 기반 글로벌 시험 인증기관이다. 150여 개국 규격 인증을 관리한다. 2024년부터 AI 시스템의 기술적 투명성과 윤리적 안정성을 보증하는 'AI 트러스트 마크'를 운영하고 있다. AI 트러스트 마크는 AI 기술을 적용된 제품과 서비스의 데이터 거버넌스, 정보 투명성·정확도, 사이버 보안 등 국제 윤리 가이드라인과 안전 표준 준수 여부를 검증하고 인증한다. 유럽 AI법과 ISO/IEC 42001 국제 표준 등 규제 요건을 기반으로 심사해 글로벌 수준 신뢰도를 보장한다. 삼성전자 가전제품 원격진단 서비스는 개인정보 보호와 서비스 신뢰성 확보를 위한 관리 체계 우수성을 인정 받았다. 가전제품 원격진단은 AI를 통해 사용자가 인지하기 어려운 가전제품 이상 징후를 사전에 포착해 관리한다. ▲냉매 누설 예측 ▲미세 문열림 진단 ▲유분 증착 예측 등이 대표적이다. 사용자는 가전제품 원격진단 서비스로 제품 고장을 미리 관리해 제품을 더 오래 사용할 수 있고, 원격으로 문제를 해결할 수 있기 때문에 시간과 비용도 절약할 수 있다. 가전제품 원격진단 서비스는 한국표준협회 'AI+ 인증'도 취득했다. AI+ 인증은 ISO·IEC 국제 표준을 기반으로 AI 제품 소프트웨어 품질과 인공지능경영시스템을 심사하고 인증하는 제도다. 가전제품 원격진단 서비스는 ▲ AI 모델 성능 ▲ 소프트웨어 제품 품질 ▲ AI 신뢰성 등 품질 전반에서 우수한 평가를 받았다. 문종승 삼성전자 DA사업부 부사장은 "이번 인증으로 삼성전자 AI 가전 기술력뿐만 아니라 윤리적 책임감과 신뢰성을 다시 한번 입증했다"며 "앞으로도 소비자들이 안심하고 혁신적인 AI 가전 경험을 누리도록 글로벌 표준에 부합하는 보안과 신뢰성을 지속 강화하겠다"고 말했다.

2026.03.16 10:25전화평 기자

롯데칠성, 복숭아향 제로 펩시 출시

롯데칠성음료가 복숭아향을 담은 제로칼로리 탄산음료 '펩시 제로슈거 피치향'을 출시한다고 밝혔다. 12일 회사 측은 '펩시 제로슈거'의 인기가 이어지고, 제로칼로리 탄산음료에 대한 수요가 꾸준히 늘고 있는 점을 반영해 신제품을 선보이게 됐다고 설명했다. 복숭아 특유의 달콤하고 상큼한 풍미를 담으면서도 칼로리 부담을 줄인 것이 특징이다. 패키지에는 피치향 로고와 함께 벚꽃나무와 꽃잎 이미지를 넣어 봄 시즌 느낌을 강조했다. 핑크색 계열 디자인으로 복숭아향과 제품 콘셉트를 시각화했다. 제품은 355mL 캔과 500mL 페트병 두 가지 형태로 출시된다. 3월 중순부터 대형마트, 편의점, 온라인 쇼핑몰 등에서 판매될 예정이다. 롯데칠성음료 관계자는 “새로운 맛을 원하는 소비자들에게 다양한 선택지를 제공하기 위해 기획했다”며 “출시와 함께 샘플링과 소비자 이벤트 등 마케팅 활동도 진행할 예정”이라고 말했다.

2026.03.12 10:22류승현 기자

KT, 제로트러스트 기반 기업인터넷 '플렉스라인 ZTNA' 선봬

KT는 보안을 강화한 'Flexline(플렉스라인) ZTNA(Zero Trust Network Access)'를 선보인다고 12일 밝혔다. 플렉스라인 ZTNA는 플렉스라인에 제로트러스트(Zero Trust) 보안 개념을 적용한 서비스다. 제로트러스트는 '신뢰하지 않고 검증한다'는 개념으로, 기존 VPN 환경에서 1회 로그인 후 지속 신뢰하는 방식과는 달리 사용자, 단말, 애플리케이션에 대해 접속 시점마다 실시간 AI 탐지로 권한을 검증한다. 안티바이러스나 보안 패치 여부 등 단말 보안 상태에 따른 세밀한 보안 정책을 기반으로 접근을 제어한다. 기존 플렉스라인은 회선, IP, 장비, 운용 관제 등을 지원하는 기업인터넷 서비스로 SD-WAN(Software-Defined Wide Area Network, 소프트웨어 기반 광역 네트워크) 기술이 적용됐다. 이를 통해 기업 가입자는 기업의 업무 환경과 네트워크 사용 현황을 분석해 최적의 대역폭을 유연하게 조정할 수 있다. 또한, 국내외 다양한 클라우드 사업자와 원하는 용량으로 직접 연결할 수 있다. 방화벽이나 VPN 등 보안 기능도 기본으로 제공받는다. 플렉스라인 ZTNA는 신규 가입자는 물론 기존 가입자도 부가서비스로 이용할 수 있다. KT는 플렉스라인 ZTNA 출시를 시작으로 단순한 기업인터넷 회선 제공을 넘어 네트워크, 보안, 클라우드를 아우르는 통합 기업인터넷 플랫폼으로 서비스를 지속 고도화한다는 방침이다. 명제훈 KT Enterprise부문 서비스Product본부장은 “플렉스라인은 SD-WAN 기반 네트워크 경쟁력에 제로트러스트와 양자암호 등 차세대 보안 기술을 결합한 KT의 대표 기업인터넷 서비스”라며 “IT, 공공, 금융, 유통 등 다양한 업종 가입자가 플렉스라인 ZTNA로 기업용 인터넷을 보다 안전하게 이용할 수 있을 것”이라고 말했다.

2026.03.12 09:43홍지후 기자

빙그레, 제로슈거·제로칼로리 '제로 아이스티' 출시

빙그레가 제로슈거·제로칼로리 콘셉트의 신제품 '빙그레 제로 아이스티' 2종을 출시한다고 11일 밝혔다. 빙그레 제로 아이스티는 기존 '빙그레 아이스티'를 제로 콘셉트로 새롭게 선보이는 제품이다. '복숭아'와 '샤인머스캣' 2종으로 구성돼 있으며, 당류와 칼로리 부담 없이 가볍게 즐길 수 있는 것이 특징이다. 세계 3대 홍차 중 하나인 스리랑카 우바 지역에서 재배된 찻잎을 사용했다. 이번 신제품은 GS25, 세븐일레븐 등 편의점 채널에서 판매된다. 빙그레 관계자는 “이번 신제품은 제로슈거·제로칼로리 스펙을 적용해 당류 함량과 칼로리에 관심도가 높은 소비자들의 선택폭을 넓히고자 출시됐다”며 “'빙그레 제로 아이스티'만의 깔끔하면서도 달콤한 맛을 가격 부담 없이 즐기시길 바란다”고 말했다.

2026.03.11 10:51김민아 기자

그라비티, PC MMORPG '라그나로크 제로: 글로벌' 사전 예약 시작

그라비티의 말레이시아 지사인 그라비티 게임 유나이트(이하 GGU)가 PC MMORPG '라그나로크 제로: 글로벌' 사전 예약을 시작했다고 5일 밝혔다. 이번 사전 예약은 한국 시간 기준 3월5일 오전 10시부터 정식 출시 전까지 동남아시아, 유럽, 오세아니아 지역을 대상으로 진행한다. 사전 예약은 라그나로크 제로: 글로벌 공식 사전 예약 페이지에서 회원가입 후 바로 신청 가능하다. 라그나로크 제로: 글로벌은 그라비티의 대표 PC MMORPG '라그나로크 온라인'의 핵심 재미를 담았으며 원작 특유의 분위기를 재현한 플레이 경험을 선사하는 동시에 현대적인 요소도 적용했다. 특히 PC 기반 라그나로크 지식재산권(IP) 타이틀 최초로 동남아시아, 유럽, 오세아니아 지역 통합 서버를 적용해 다수 지역의 이용자가 함께 즐길 수 있는 환경을 마련했다. 서비스 언어는 태국어, 바하사 인도네시아어, 영어, 독일어, 프랑스어, 중국어 간체, 터키어 7개 언어를 지원한다. 또 월정액 기반의 공정한 게임 경험을 제공하는 것을 목표로 필드 탐험, 협동 콘텐츠에 기반해 성장할 수 있도록 설계했다. 이외에도 라그나로크 IP 최초로 이용자가 직접 참여할 수 있는 이용자 생성 콘텐츠(이하 UGC)도 준비 중이다. 자세한 내용은 추후 공개할 예정이다. 그라비티 게임 유나이트는 사전 예약 진행을 기념해 다채로운 이벤트를 준비했다. 사전 예약을 완료한 모든 이용자에게 정식 론칭 후 특별 인게임 보상을 지급하며 사전 예약자 달성 수에 따른 단계별 보상도 증정한다. 친구 초대, 타이틀 공식 SNS 내 숨겨진 코드 찾기 이벤트를 통해서도 추가 보상을 획득할 수 있다. 이 밖에도 공식 사회관계망서비스(SNS) 팔로워 달성, 공식 홈페이지 누적 출석 이벤트 등도 참여 가능하다. 최성욱 그라비티 게임 유나이트 사장은 "라그나로크 제로: 글로벌의 사전 예약에 많은 신청 부탁드리며 이벤트에도 참여해 풍성한 보상도 받아 가시길 바란다"고 전했다.

2026.03.05 18:00진성우 기자

스마일게이트 카제나, '2026 봄 일러스트 콘테스트' 개최…총 상금 1500만원

스마일게이트는 다크 판타지 로그라이크 RPG '카오스 제로 나이트메어'(이하 카제나)에서 총 상금 1만달러(약 1500만원) 규모의 '2026 봄 일러스트 콘테스트'를 개최한다고 4일 밝혔다. 이번 콘테스트는 '축제에 참여한 카오스 제로 나이트메어 요원들'을 주제로 진행되며 카제나를 사랑하는 이용자라면 전세계 누구나 참여할 수 있다. 이용자는 주제에 맞는 작품을 완성한 뒤 본인의 사회관계망서비스(SNS) 계정에 지정된 해시태그(#CZNcontest)와 함께 업로드해 응모할 수 있다. 만약 보유한 SNS가 없다면 카제나 공식 커뮤니티의 팬아트 게시판을 통해서도 응모가 가능하다. 작품 응모는 다음달 9일까지 약 6주동안 진행되며 내부 심사를 거쳐 최종 수상자는 4월18일에 발표될 예정이다. 최우수상 수상자 1명에게는 상금 3500달러(약 500만원)가 수여되고 우수상 수상자 10명에게는 각각 700달러(한화 약 100만원)가 수여된다. 스마일게이트는 이번 봄 일러스트 콘테스트를 시작으로 카제나 지식재산권(IP)을 활용한 이용자들의 2차 창작 활동을 적극 지원하고 다양한 이벤트도 지속적으로 개최할 예정이다. 김주형 스마일게이트 사업실장은 "누구나 자유롭게 자신의 실력을 뽐낼 수 있는 이번 콘테스트에 많은 관심과 참여를 부탁한다"며 "이용자 여러분의 2차 창작을 적극 지원할 수 있는 다양한 이벤트를 선보일 예정"이라고 전했다.

2026.03.04 15:35진성우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

'이미 온' 자율주행 시대...모빌리티 B-학점

삼성 TV 35만대 더 팔 때, TCL은 78만대 더 팔았다

[ZD브리핑] 삼성전자 노사 잠정합의안 운명은…재계 파장 촉각

스타트업 넘어 군·학계까지…민간 주도 '국방 AX 컨트롤타워' 출격

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.