• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'제미나이 2.0 플래시 사고 실험'통합검색 결과 입니다. (462건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

구글클라우드가 그린 '제미나이 엔터프라이즈' 시대

구글클라우드가 인공지능(AI) 에이전트를 앞세워 기업 업무 구조 재편에 나섰다. 구글클라우드 22일(현지시간) 미국 라스베이거스에서 '구글클라우드 넥스트 2026'를 개최하고 통합 AI 스택과 에이전트 플랫폼을 중심으로 구성한 새 기술을 발표했다. 이번 전략 핵심은 기업 데이터와 애플리케이션 인력과 에이전트를 하나의 흐름으로 연결하는 '제미나이 엔터프라이즈'다. 이를 통해 기업은 단순 챗봇을 넘어 스스로 인지 추론 행동까지 수행하는 자율형 에이전트를 업무 전반에 적용할 수 있게 된다. 구글클라우드는 에이전트 구축부터 운영까지 지원하는 '제미나이 엔터프라이즈 에이전트 플랫폼'를 공개했다. 해당 플랫폼은 모델 선택부터 생성, 통합, 배포, 보안까지 하나의 환경에서 처리해 기업이 에이전트를 빠르게 확장할 수 있도록 설계됐다. 모델 활용 범위도 대폭 확대됐다. 기업은 '모델 가든'을 통해 제미나이 3.1 프로, 리리아 3 등 구글 모델뿐 아니라 앤트로픽 클로드 계열 모델까지 포함해 200개 이상 모델을 선택적으로 사용할 수 있다. 국내에서 실제 적용 사례도 나타나고 있다. 카카오뱅크는 금융 규제를 준수하면서 생산성을 높였고, CJ올리브영은 비개발자까지 직접 에이전트를 구축하는 환경을 도입해 데이터 기반 업무 혁신을 이뤘다고 입을 모았다. 특히 올리브영은 상품 기획과 마케팅 분석을 자동화하고 매장에서는 재고 관리와 진열 최적화를 실시간으로 수행하는 구조를 구축했다. 또 글로벌 확장 과정에서도 AI를 활용해 국가별 고객 특성에 맞춘 운영 체계를 마련하고 있다. 인프라 측면에서도 대규모 변화가 제시됐다. 구글은 학습용 텐서처리장치(TPU) 8t와 추론용 TPU 8i를 공개해 모델 개발 기간을 단축하고 실시간 응답 성능을 강화했다. 이를 통해 달러당 성능을 80% 개선해 동일 비용으로 처리 가능한 수요를 크게 늘릴 수 있는 구조를 확보했다. 보안 영역에서는 AI 기반 사이버 보안 플랫폼을 통해 위협 탐지와 대응을 자동화했다. 제미나이 기반 분석 에이전트는 500만 건 이상의 경보를 처리하며 기존 30분 걸리던 분석을 60초 수준으로 줄였다. 또 구글 워크스페이스 전반에 '워크스페이스 인텔리전스'를 적용했다. 이메일 문서 회의 등 업무 맥락을 이해하고 다단계 작업을 자동 수행하는 환경도 구축했다. 이를 통해 사용자와 에이전트 간 정보 단절을 해소하고 업무 흐름을 하나로 통합한다. 토마스 쿠리안 구글클라우드 최고경영자(CEO)는 "이제 개별 서비스를 단순 조합해 제공하는 단계는 지났다"라며 "모든 요소가 수직적으로 최적화된 통합 스택으로 새로운 AI 상용화 시대를 선도하겠다"고 밝혔다.

2026.04.22 21:01김미정 기자

한국딥러닝, 글로벌 OCR 벤치마크 1위…"제미나이·GPT 제쳐"

한국딥러닝이 글로벌 인공지능(AI) 시장에서 문서 처리 모델 경쟁력을 입증했다. 한국딥러닝은 허깅페이스에 등재된 글로벌 멀티모달 광학문자인식(OCR) 벤치마크 'OCR벤치 v2' 2026년 3월 영어 부문 평가에서 68.1점으로 종합 1위를 기록했다고 22일 밝혔다. 아시아 기업이 구글 제미나이를 제치고 정상에 오른 것은 이번이 처음이다. 이번 평가에서 한국딥러닝은 제미나이 3 프로 프리뷰를 4.7점 차로 앞섰다. 오픈AI GPT-5, 알리바바 큐웬3-옴니-30B, 앤트로픽 클로드 오퍼스 4.6 등 주요 모델보다 더 높은 점수를 받았다. OCR벤치 v2는 레이아웃 분석을 비롯한 수식 해석, 도표 이해, 논리 추론 등 31개 시나리오를 검증하는 고난도 벤치마크다. 또 1만 건 수작업 검증 데이터와 1500장 비공개 테스트셋으로 성능을 이중 검증할 수 있다. 한국딥러닝은 모델이 문서 구조화와 맥락 이해에서 강점을 보였다고 밝혔다. 문서 파싱 40.7점과 맥락 이해 85.4점을 기록하며 세부 항목 전반에서 고른 성과를 냈다는 설명이다. 핵심 기술은 환각을 최소화한 '니어-제로 할루시네이션(Near-Zero Hallucination)'이다. 이 기술은 문서에 없는 정보를 생성하지 않고 실제 문서에 기반한 정보만 추출하도록 설계됐다. 한국딥러닝은 문서 구조 이해에 특화된 모델을 자체적으로 만든 기업으로 알려졌다. 이를 통해 레이아웃과 항목 간 관계 위치 정보를 함께 반영해 의미 오류를 줄였다는 평을 받고 있다. 실제 환경 적용성도 확인됐다. 한국어 손글씨 등 노이즈가 많은 입력에서도 안정적인 인식이 가능하며 비공개 테스트셋에서도 성능이 유지된 것으로 나타났다. 김동현 한국딥러닝 최고전략책임자(CSO)는 "글로벌 빅테크들이 주도하는 AI 시장에서 아시아 기업이 순수 국내 기술로 제미나이와 GPT를 넘어섰다는 것은 의미 있는 성과"라며 "범용 모델이 따라올 수 없는 문서 지능 영역에서 구조적 설계를 통해 기술 격차를 증명했다"고 밝혔다.

2026.04.22 14:55김미정 기자

아태 지역에서도 크롬용 제미나이 챗봇 쓴다

미국에서 처음 선보인 크롬용 '제미나이'가 아시아태평양 지역으로 확대된다. 20일(현지시간) 엔가젯에 따르면 구글은 이날부터 호주, 인도네시아, 일본, 필리핀, 싱가포르, 한국, 베트남 등 아시아 태평양 지역 사용자에게 크롬에 내장된 챗봇 제미나이 서비스를 시작했다. 이에 따라 크롬 홈페이지와 아이폰, 아이패드 앱을 통해 제미나이를 이용할 수 있다. 다만 일본은 iOS에서 아직 제미나이를 이용할 수 없다. 이 서비스는 다른 앱과 통합돼 있어 인터페이스를 벗어나지 않고 캘린더에 일정을 추가할 수 있다. 크롬 화면 오른쪽 상단 '제미나이에게 물어보기' 아이콘을 탭하면 구글이 올해 초 도입한 새로운 사이드바가 열리고, 열려 있는 모든 탭에서 제미나이와 대화할 수 있다.

2026.04.21 17:17홍지후 기자

금융권 AI 도입 막던 망분리 규제 완화…SaaS업계 '화색'

인공지능(AI) 혁신 속 금융권의 오랜 과제였던 '망분리 규제' 빗장이 풀리면서 금융회사와 IT 업계 전반에 기대감이 고조되고 있다. 금융당국이 클라우드 기반 소프트웨어(SaaS)를 금융사 내부망에서도 사용할 수 있도록 규제 예외를 허용하며, 보수적이었던 금융 IT 인프라에 AI가 도입돼 주요 업무가 획기적으로 개선될 것이란 전망이 나온다. 금융위원회와 금융감독원은 20일 '전자금융감독규정시행세칙'을 개정해 시행에 돌입했다. 일정한 보안 규율을 준수하는 것을 전제로 금융회사 및 전자금융업자가 내부 업무망에서 별도의 혁신금융서비스 심사 없이 SaaS를 이용할 수 있도록 지원하기 위한 조치다. 이에 따라 그동안 외부 인터넷망과 단절되어 메신저, 화상회의, 문서관리 등 기본적인 클라우드 협업 도구조차 쓰기 어려웠던 금융권의 업무 환경이 크게 개선될 것으로 보인다. 금융당국은 "SaaS에 이어 향후 생성형 AI 서비스 도입 등과 관련해서도 금융권과 적극적으로 소통하며 신속히 망분리 규제 예외가 적용될 수 있도록 추진할 계획"이라며 금융권의 디지털 전환(DX) 속도가 가속화될 것으로 기대했다. 관련 업계에서도 이번 규제 완화가 금융사의 운영 효율성을 극대화하는 것은 물론,국내외 B2B SaaS 및 AI 기업에게도 새로운 시장을 열어줄 것이라는 긍정적인 평가가 이어지고 있다. 업계에서는 이번 조치를 기점으로 마이크로소프트365(M365), 구글 워크스페이스 등 글로벌 서비스를 비롯해 네이버웍스, 카카오워크 등 국내 대표 협업 툴 도입이 본격화되며 금융권의 일하는 방식에 일대 혁신이 일어날 것으로 내다보고 있다. 단순한 협업 도구 도입을 넘어 생성형 AI를 접목한 업무 자동화도 핵심 화두다. 특히 마이크로소프트의 '코파일럿', 구글의 '제미나이', 엔트로픽의 '클로드' 등 국내외 AI 서비스를 적극 활용해 전방위적인 업무 혁신을 이룰 것으로 예상된다. 이에 따라 대형 IT 서비스 기업의 시장 선점 경쟁도 치열해질 전망이다. 이미 삼성SDS와 LG CNS 등은 올해 초 오픈AI 등과 리셀러 계약을 체결하는 등 기업용 AI 서비스 사업에 박차를 가하고 있다. 전통적으로 금융 IT 시스템(SI) 구축을 주도해 온 이들 대형 3사가 클라우드 기반 SaaS 및 AI 솔루션 공급까지 주도하게 되면서 금융 시장 내 영향력은 더욱 커질 전망이다. 한 IT서비스 기업 관계자는 "그간 금융권은 망분리 규제로 인해 혁신적인 IT 서비스를 도입하고 싶어도 직접 시스템과 인프라를 구축해야 하는 막대한 초기 비용과 유지보수 부담이 컸다"며, "이번 SaaS 사용 예외 허용을 통해 자체 구축 없이도 검증된 솔루션을 즉시 도입할 수 있게 돼, 운영 효율성을 극대화하고 절감된 비용을 고객 가치 제고와 금융 서비스 혁신에 집중 투자할 수 있을 것으로 기대된다"고 밝혔다. 이어 "SaaS 기업도 금융권이라는 거대한 기회의 문이 열린 것과 다름없어 비즈니스 외연을 확대해나갈 수 있을 것"이라고 덧붙였다. 다만 고객의 개인신용정보를 직접 처리하는 코어 뱅킹 등 핵심 시스템은 여전히 강력한 망분리 규제를 적용받는다. 전문가들은 당장의 전면적인 퍼블릭 클라우드 전환보다는 인건비 절감을 위한 자동화, 내부 문서 구조화, 마케팅 및 단순 콜센터 업무 위주로 SaaS와 AI 솔루션 도입이 우선적으로 활발해질 것으로 분석하고 있다. 금융 IT 업계 관계자는 "데이터 처리 속도와 대규모 트래픽 안정성이 필수적인 코어망 특성상, 핵심 데이터베이스를 당장 외부 클라우드로 옮기거나 해외 인증 서버를 거치는 것은 보안과 책임 소재 측면에서 현실적으로 어렵다"고 지적했다. 이어 "대신 챗봇을 활용한 콜센터 고도화, 타깃 마케팅 자동화, 채권 추심 보조 등 인건비를 획기적으로 줄일 수 있는 보조 업무 영역에서는 AI와 SaaS 도입이 폭발적으로 늘어날 것"이라고 전망했다.

2026.04.20 16:41남혁우 기자

[유미's 픽] 챗GPT·제미나이, HWP 읽는다…한컴, 'AI 문맹' 오명 벗고 재도약 시동

글로벌 인공지능(AI) 선두주자인 오픈AI와 구글이 잇따라 한글(HWP) 문서 포맷 지원에 나서면서 그동안 AI 활용의 최대 걸림돌로 지적받아온 HWP의 'AI 문맹' 오명이 씻길 전망이다. 특히 이번 조치가 한글과컴퓨터의 폐쇄적 이미지를 탈피하고 기업 가치를 재평가하는 계기가 되면서 그간 지지부진했던 주가 상승에 대한 시장의 기대감도 급격히 고조되는 분위기다. 오픈AI는 챗GPT가 한컴오피스 '한글'에서 사용되는 대표 문서 형식인 HWP 및 HWPX 파일을 지원한다고 17일 밝혔다. 이에 따라 국내 사용자들은 파일 변환 없이 한글 문서를 직접 업로드해 내용을 확인하고 분석할 수 있게 됐다. 이에 따라 사용자는 HWP 문서를 챗GPT에 올린 뒤 자연어 질의를 통해 핵심 내용을 요약하거나 정보를 추출할 수 있다. 이는 방대한 행정 문서를 다루는 국내 공공·기업 업무 현장에 혁신적인 변화를 예고하고 있다. 오픈AI는 "한국 사용자들이 일상적으로 사용하는 문서 환경에서도 챗GPT를 자연스럽게 활용할 수 있도록 지원 범위를 확대하고 있다"며 "앞으로도 한국 사용자들의 업무 방식과 수요를 반영한 기능 개선을 지속해 나갈 계획"이라고 말했다. 이어 "이번 기능 지원은 한국 시장에서 챗GPT의 실질적 업무 활용성을 한층 높이는 계기가 될 것"이라고 전망했다. 이번 기능 지원은 한컴 포맷을 둘러싼 기술적 비호환성 논란을 정면으로 돌파했다는 점에서 의미가 크다. 지난해 말 이재명 대통령이 공공 데이터의 AI 활용성을 언급하며 HWP의 한계를 지적했으나, 글로벌 빅테크의 이번 결정으로 포맷 자체의 폐쇄성보다는 글로벌 서비스의 지원 우선순위 문제였음이 입증됐다. 구글 제미나이 3.0에 이어 챗GPT까지 합세하며 HWP는 한국어 특화 AI 학습을 위한 양질의 데이터 자산으로 위상이 격상됐다. 업계는 이번 이슈가 한컴의 강력한 주가 반등 모멘텀이 될 것으로 내다보고 있다. 최근 3개월간 한컴 주가는 8% 이상 하락하고 외국인 매도세가 이어지는 등 고전을 면치 못했으나, 글로벌 AI 생태계 편입이라는 대형 호재를 만나면서 반등의 기회를 갖게 됐다. '갈라파고스 규격'이라는 저평가 요인이 해소됨에 따라 한컴 데이터 로더 등 AI 기반 기업간거래(B2B) 매출 확대가 가시화될 것이라는 분석도 나온다. 한컴은 이번 공식 지원을 기점으로 국내 데이터 생태계와 글로벌 AI 모델 간의 연결성을 더욱 강화할 방침이다. 특정 기업과의 제휴를 넘어 시장 전반의 기술적 확장 흐름에 맞춰 데이터 관리 역량을 고도화해 나갈 계획이다. 한컴 관계자는 "글로벌 거대언어모델(LLM)들이 HWP를 지원하기 시작한 것은 한국 문서 데이터의 시장성과 가치를 인정한 결과"라며 "사용자들이 어떤 AI 환경에서도 한글 포맷을 자유롭게 이용할 수 있게 된 만큼, 공공과 기업 시장에서 우리의 기술력이 새로운 수익 모델로 자리 잡을 수 있도록 노력하겠다"고 말했다.

2026.04.17 17:00장유미 기자

[AI는 지금] 성우 일자리 사라지나…구글, 연기하는 'AI 음성'으로 기업 시장 공략

구글이 감정 표현과 제어 기능을 강화한 차세대 음성 합성 모델을 선보이며 인공지능(AI) 음성 시장 공략에 속도를 내고 있다. 텍스트 중심이던 생성형 AI 경쟁이 음성 인터페이스로 확장되는 흐름 속에서 기업용 수요를 겨냥한 기술 고도화가 본격화되는 양상이다. 17일 업계에 따르면 구글은 지난 15일(현지시간) 공식 블로그를 통해 차세대 텍스트 음성 변환(Text-to-Speech) 모델 '제미나이 3.1 플래시 TTS(Gemini 3.1 Flash TTS)'를 공개했다. 이번 모델은 개발자용 API와 기업용 버텍스(Vertex) AI, 협업 도구 등을 통해 순차적으로 제공된다. 이번 모델의 핵심은 음성 표현력과 제어 기능 강화다. 자연어 기반 '오디오 태그'를 통해 속도, 억양, 감정 등을 세밀하게 조정할 수 있다. '디렉터 모드'를 활용하면 장면 설정과 캐릭터 역할을 지정해 보다 정교한 음성 생성이 가능하다. 기존 TTS가 단순 낭독 중심이었다면, 이번 모델은 맥락에 맞는 감정 표현까지 반영하는 수준으로 진화했다. 여러 화자가 동시에 등장하는 대화를 한 번에 생성할 수 있는 '멀티 스피커' 기능도 적용됐다. 화자별로 개별 호출이 필요했던 기존 방식과 달리 자연스러운 대화 흐름을 구현할 수 있어 팟캐스트, 오디오 콘텐츠, AI 비서 등 다양한 분야에서 활용도가 높아질 것으로 보인다. 성능과 비용의 균형도 강조됐다. 구글은 블라인드 인간 평가 기반 TTS 벤치마크에서 높은 점수를 기록하는 동시에 '플래시' 계열 구조를 통해 연산 비용을 낮췄다. 이는 기업 고객이 대규모로 도입할 수 있는 환경을 고려한 설계다. 글로벌 확장성도 확보했다. 70개 이상의 언어와 방언을 지원하며 지역별 억양과 표현을 반영할 수 있도록 했다. 이를 통해 글로벌 서비스에서 현지화된 음성 경험 구현이 가능해질 것으로 기대된다. 아울러 생성 음성에는 신스ID(SynthID) 워터마킹을 적용했다. 사람이 인지하기 어려운 방식으로 식별 정보를 삽입해 AI 생성 여부를 판별할 수 있도록 한 것으로, 허위 정보 확산 등 부작용 대응을 고려한 조치로 풀이된다. 구글의 이 같은 움직임 속에 음성 인터페이스를 둘러싼 경쟁도 본격화되는 양상이다. 이미 오픈AI, 메타 등 주요 기업들도 음성 기반 기술 고도화에 속도를 내고 있다. 오픈AI는 대화형 AI에 실시간 음성 기능을 결합해 사람과 유사한 상호작용 구현에 집중하고 있으며, 메타는 AI 캐릭터와 음성 기반 소셜 경험을 결합하는 방향으로 투자를 확대하는 모습이다. 이 같은 기술 진화는 음성 콘텐츠 제작 방식에도 변화를 가져올 것으로 보인다. 감정 표현과 다중 화자 구현이 가능해지면서 광고, 더빙, 오디오북 등 기존 성우 중심으로 운영되던 영역 일부가 AI로 대체될 가능성이 거론된다. 다만 업계에선 고도화된 연기력과 창의성이 요구되는 영역에서 인간 성우의 역할이 당분간 유지되는 한편, 반복적·대량 제작 중심의 시장부터 구조 변화가 나타날 것으로 보고 있다. 업계 관계자는 "그동안 TTS는 정확하게 읽는 기술에 초점이 맞춰졌다면, 이제는 감정과 맥락을 얼마나 자연스럽게 구현하느냐가 경쟁력으로 바뀌고 있다"며 "표현력과 제어 기능이 결합되면서 음성 기반 콘텐츠와 AI 인터페이스 시장이 동시에 확대될 것"이라고 말했다.

2026.04.17 15:03장유미 기자

자존심 꺾인 애플, AI 2년 지각에 '부트캠프' 초강수…시리 수장도 교체

애플이 오는 6월 세계개발자회의(WWDC)를 앞두고 지지부진한 성능으로 비판받아온 음성 비서 '시리(Siri)' 조직에 대한 대대적인 수술에 나섰다. 개발 인력을 코딩 부트캠프에 강제 투입하는 초강수를 두며 인공지능(AI) 경쟁력 회복에 사활을 거는 모습이다. 16일 IT 전문매체 디인포메이션에 따르면 애플은 시리 개발팀 인력 수백 명을 대상으로 수 주간의 AI 활용 코딩 교육을 위한 부트캠프를 실시한다. 이는 앤트로픽의 '클로드 코드'나 오픈AI의 '코덱스' 등 최신 AI 도구를 활용한 코딩 역량에서 시리 팀이 타 소프트웨어 조직에 비해 뒤처졌다는 내부 평가에 따른 조치다. 애플 내에서 시리 팀은 최신 기술 흐름을 타지 못하는 낙후된 조직이라는 평판을 받아왔다. 특히 기존의 복잡한 규칙 기반 시스템에 매몰돼 현대적인 생성형 AI 도입을 위한 기술적 부채를 해결하지 못했다는 지적도 나왔다. 또 애플의 약점이 모델 자체보다 iOS 전반과 결합된 시리의 레거시 구조에 있다고도 봤다. 여기에 2년 전 발표한 '애플 인텔리전스' 기반의 시리 개선판이 여전히 실제 제품에서 구현되지 못하자, 경영진도 엔지니어들의 기술 스택을 강제로 전환하는 고육지책을 선택한 것으로 풀이된다. 조직 개편과 리더십 교체도 마무리 수순에 들어간 분위기다. AI 전략을 총괄하던 존 지아난드레아 수석부사장이 이번 주 공식 퇴임을 앞둔 상태로, 현재는 크레이그 페더리기 수석부사장과 비전 프로 개발을 주도했던 마이크 록웰이 팀을 재정비 중이다. 업계에선 록웰 투입을 두고 시리를 공간 컴퓨팅의 핵심 인터페이스로 진화시키겠다는 애플의 의지를 드러낸 것으로 해석했다. 이번 교육 기간 중 현장에는 시리의 안전 표준 준수와 성능 평가를 위한 핵심 인력 120여 명만 잔류해 제미나이 연동 테스트를 이어갈 것으로 관측된다. 애플은 부족한 자체 AI 역량을 보완하기 위해 구글과의 협력 확대도 공식화할 전망이다. 오는 6월 공개될 iOS 20의 새로운 시리에는 구글의 AI 모델 '제미나이'가 탑재되며, 사용자가 직접 AI 서비스를 선택할 수 있는 '확장 프로그램' 기능도 도입될 것으로 관측된다. 특히 외부 개발자가 시리를 통해 앱 기능을 정밀하게 제어할 수 있는 새로운 개발자 도구(SDK) 공개 여부가 이번 시리 변화의 성패를 가를 핵심 지표가 될 전망이다. 업계 관계자는 "폐쇄적인 개발 문화를 고집하던 애플이 외부 AI 코딩 도구 사용을 강권하고 라이벌인 구글의 모델을 빌려 쓰는 것은 그만큼 시리의 경쟁력 낙후를 심각하게 받아들이고 있다는 증거"라며 "이번 WWDC는 시리가 단순한 음성 비서를 넘어 진정한 개인화 AI 에이전트로 거듭날 수 있을지를 결정짓는 마지막 기회가 될 것"이라고 분석했다.

2026.04.16 11:33장유미 기자

구글, 한국 매출 6830억 공시…"실제와 큰 차이"

구글이 감사보고서에 발표한 매출이 국내 사업 규모를 모두 반영하지 못했다는 지적이 이어지고 있다. 15일 공개된 감사보고서에 따르면 구글코리아를 비롯한 구글클라우드코리아, 구글페이먼트코리아 등 3개 법인 총 매출은 6830억원으로 집계됐다. 이는 전년 대비 약 8% 증가한 수치다. 영업익은 685억원으로 약 15% 늘었다. 구글코리아 매출은 4076억원으로 전년보다 5.4% 증가했고, 영업익은 412억원으로 15.7% 올랐다. 주요 수익 구조는 광고 재판매, 연구개발(R&D) 용역, 마케팅 지원 등으로 구성된 것으로 나타났다. 이중 광고 재판매가 가장 큰 비중을 차지한 것으로 집계됐다. 해당 수익은 약 1964억원으로 전년보다 11.5% 증가했으며, 전체 매출 절반에 가까운 수준이다. 이는 구글 아시아태평양 본부로부터 확보한 광고 지면을 국내 광고주에게 판매하는 방식으로 발생한다. 구글클라우드코리아도 성장세를 보였다. 지난해 매출은 2052억원으로 15.4% 증가했고, 영업익은 224억원으로 17.2% 늘었다. 클라우드 서비스 재판매와 인프라 운영 지원이 주요 수익원이다. 이 중 인프라 지원 수익은 1143억원으로 전년 대비 9.7% 증가했고, 클라우드 재판매 매출은 827억원으로 24% 성장했다. 구글페이먼트코리아는 상대적으로 완만한 증가세를 기록했다. 매출은 702억원으로 2.9% 늘었고, 영업이익은 49억원으로 3.2% 증가했다. 앱 마켓 결제 처리 과정에서 발생하는 수수료 등이 주요 수익이다. 세 법인이 납부한 법인세는 총 283억원으로 전년 대비 약 18% 증가했다. 구글코리아가 187억원, 구글클라우드코리아가 86억원, 구글페이먼트코리아가 10억원을 각각 냈다. 업계에서는 공시된 매출이 구글의 국내 사업 규모를 온전히 반영하지 못한다고 보고 있다. 광고, 클라우드, 앱마켓 등 핵심 사업이 국내 법인이 아닌 해외 법인 중심으로 운영돼서다. 업계 관계자는 "구글 한국 법인에 제한적 매출만 반영되는 구조 때문"이라며 "실제 매출과 과세 규모 간 괴리가 존재한다"고 밝혔다.

2026.04.15 16:07김미정 기자

지난해 의료분쟁 접수 2605건…최근 5년 최다

지난해 의료분쟁 조정‧중재 신청 건수가 최근 5년 기준 최다인 2605건으로 집계됐다. 한국의료분쟁조정중재원이 발간한 2025년도 의료분쟁 조정·중재 통계연보에 따르면 2021년부터 약 2,000건 이상으로 유지되던 조정·중재 신청 접수건수는 2025년에 전년보다 516건(24.7%) 증가해 최근 5개년 중 최대치인 2605건으로 나타났다. 의료분쟁 발생 시 국민들이 가장 먼저 찾는 상담 서비스의 이용 현황을 보면 2022년 이후 5만건 이상의 높은 수치를 유지하다, 2025년 총 6만2594건으로 최근 5년 내 가장 높은 상담량을 기록했다. 최근 5년간 조정·중재 절차를 진행한 의료분쟁 사건 7226건으로 나타났으며, 이중 조정합의 4515건, 조정결정 성립 458건, 중재 4건 등이었다. 2025년 조정·중재 사건 처리 건수는 총 1391건이었다. 조정·중재 합의 또는 결정 성립으로 의료분쟁이 해결된 비율 즉, 조정성공률은 2025년 70.6%를 기록했다. 의료분쟁 처리된 사건 중 조정결정을 당사자가 수용한 사건은 33건이며, 조정을 통해 합의된 사건은 945건이었다. 2025년 평균 성립금액은 약 932만원으로 2024년(약 866만원)대비 약 66만원 증가한 것으로 나타났고, 평균 처리기간은 2021년 101.3일에서 매년 감소해 2025년 약 79.4일로 단축됐다. 박은수 한국의료분쟁조정중재원 원장은 “의료분쟁 발생원인 및 경향을 파악하는 것은 의료사고의 근본적인 문제를 해결하는 첫걸음이며, 이번 통계에 수록된 자료가 향후 의료사고 예방 및 환자와 의료진 간의 근본적인 갈등을 해결하는데 중요한 역할을 할 것으로 기대한다”라고 말했다. 한편 '의료분쟁 상담, 접수, 감정 및 조정·중재 등 제도 운영 전반의 현황을 종합한 '2025년도 의료분쟁 조정․중재 통계연보'는 의료분쟁 해결을 위한 전 과정과 관련된 통계지표를 상세하게 수록해 의료분쟁에 대한 객관적인 자료를 제공하기 위해 마련됐다. 특히 올해 발간된 통계연보는 2025년 의료분쟁 현황과 최근 5개년 분쟁의 변화 추이를 한 눈에 파악할 수 있도록 구성했으며, 보건의료인이 충분한 주의의무를 다했음에도 불구하고 분만 과정에서 불가피하게 발생한 의료사고에 대해 최대 3억원까지 국가가 보상금을 지급한 현황도 수록됐다.

2026.04.10 13:54조민규 기자

SPC삼립 시화공장서 공무팀 2명 점검중에 손가락 절단 사고

지난해 근로자 사망 사고가 발생한 경기 시흥시 SPC삼립 시화공장에서 근로자 2명의 손가락이 절단되는 사고가 발생했다. 10일 경찰과 소방당국 등에 따르면 사고는 이날 오전 0시 19분경 시흥시 정왕동 소재 SPC삼립 시화공장에서 컨베이어 센서 교체 작업 중 발생했다. 이 사고로 20대 근로자 A씨는 왼손 중지와 약지가, 30대 근로자 B씨는 오른손 엄지가 절단되는 사고를 입었다. 이들은 119 구급대에 의해 병원으로 이송돼 치료를 받고 있다. 경찰은 현장 폐쇄회로(CCTV)와 안전 매뉴얼을 확보하고 안전조치 의무 위반 여부 등을 확인 중이다. 이번 사고가 발생한 공장은 지난해 근로자 사망사고가 발생한 곳이다. 작년 5월 50대 여성 근로자가 기계 안쪽에서 윤활유 작업 중 끼임 사고가 발생해 사망했다. 올해 2월에도 공장 내 대형 화재가 발생해 근로자 3명이 연기를 흡입해 다친 바 있다. 삼립 관계자는 “설비 유지보수 담당 (공무팀) 직원 2명이 설비를 수리하고 점검하던 중 부상을 당하는 사고가 발생해 즉시 병원으로 이송해 치료 중”이라며 “부상을 입은 직원과 가족분들께 위로를 전하며 치료와 조속한 회복을 위해 최선을 다해 지원하겠다”고 밝혔다.

2026.04.10 10:33김민아 기자

삼성전자, 1분기 메모리 매출 74.5조원 '역대 최대'

삼성전자가 올해 1분기 D램, 낸드플래시 등 메모리 반도체에서 역대 최대 매출을 기록했다. 8일 카운터포인트리서치 메모리 트래커에 따르면 삼성전자는 올해 1분기 메모리 매출 504억 달러(약 74조5819억원)를 기록하며 1위를 기록했다. 세부적으로 D램이 370억달러, 낸드플래시가 134억달러를 각각 기록했다. 두 분야 모두 사상 최고 매출이다. 이전 사이클과 비교하면 고점이었던 2018년 3분기 189억달러 대비 167% 상승했다. 카운터포인트는 삼성전자의 실적이 2분기에 더 높아질 것이라고 예상했다. 공급대비 메모리 수요가 높아 2분기 모바일은 80%이상, PC는 50% 이상의 가격 상승이 예상되기 때문이다. 최정구 카운터포인트 책임연구원은 “삼성의 호조는 당분간 이어질 예정이다. 전방위로 메모리 수요가 거세어 범용 D램에서 높은 가격으로 이익을 창출하고 있고, 이는 공급물량의 확대가 가시화되는 2027년까지 이어질 예정"이라며 "HBM4에서는 1c 나노 공정 기반 코어 다이와 4나노 파운드리 기반 베이스 다이를 채택하여 리더십을 공고히 했고, 다가올 HBM4e 에서도 경쟁사들보다 유리한 위치에 있다고 할 수 있다”고 말했다. 그러면서도 “메모리 산업의 패러다임이 범용 제품의 대량 양산에서 고객 밀착형 비즈니스 모델로 바뀌고 있다. 차세대 HBM부터는 맞춤형 HBM이 대세가 될 것이며, 범용D램 역시 주요 고객은 장기 공급 계약(LTA)을 통해 최적화된 물량을 안정적으로 확보하려는 경향이 강해질 것"이라며 "삼성은 현재의 실적 호조에 안주하지 않고, 초격차 유지를 위한 핵심 인재 이탈 방지와 차세대 기술 투자에 전력을 다해야 한다. 삼성은 이제 다시 한단계 도약을 할 시점”이라고 덧붙였다.

2026.04.08 10:39전화평 기자

삼성, 미국서 7월 자체 RCS 앱 서비스 종료

삼성전자가 오는 7월 미국에서 자체 문자 메시지 앱 서비스를 종료한다. 6일(현지시간) ABC 등에 따르면, 삼성은 미국 고객 지원 홈페이지에 서비스 종료 공지를 올려 오는 7월 삼성 문자 메시지 서비스를 종료할 예정이라고 밝혔다. 현재 갤럭시26 시리즈를 비롯한 삼성 최신 스마트폰 사용자는 갤럭시스토어에서 삼성 메시지 앱을 다운로드할 수 없다. 삼성은 7월에 서비스가 공식적으로 종료된 후엔 모든 기기에서 삼성 메시지 앱을 더 이상 이용할 수 없게 될 것이라고 밝혔다. 자체 메시지 앱 종료 결정은 미국 내 방침으로, 미국 외 지역에서 서비스 종료 지침을 적용할지는 확정되지 않았다. 삼성은 사용자가 구글 메시지로 전환하기 위해 플레이스토어에서 앱을 다운로드하고 기본 메시지 앱으로 설정하는 방법을 안내하고 있다. 삼성은 구글 메시지로 전환하면 구글 제미나이의 AI 기능과 RCS를 지원하는 메시지를 통해 안드로이드 기기와 애플 iOS 기기 간 고화질 사진을 공유하는 기능 등을 이용할 수 있다고 설명했다.

2026.04.08 09:16홍지후 기자

자율주행차 사고 보상 빨라진다…국토부, 책임기준 마련 본격 착수

정부가 2027년 자율주행자동차 상용화에 대비해 사고 책임 기준과 보상절차를 체계화하는 '자율주행차 사고책임 TF'를 출범하며 자율주행 환경 조성에 나선다. 사고책임 TF는 자율차 사고 발생 시 책임소재를 명확히 하고, 신속하고 공정한 피해 보상 절차를 정립해 범정부 차원 사고책임 가이드라인을 마련하는 역할을 한다. 정부는 해외 입법사례를 참고하고 금융위원회·제작사·시민단체 등의 의견수렴을 거쳐 지난 2020년 자율차 사고 정의, 책임소재 등이 담긴 '자동차손해배상보장법'을 개정, 먼저 보상하고 이후 구상하는 방식으로 자율차 사고피해 보호체계를 마련했다. 그러나, 사고원인을 조사하고 구상하는 과정에서 자동차제작사, 자율주행시스템, 운송플랫폼, 사이버보안 등 다층적 책임에 따른 사고책임 판단 기준과 절차가 미비하다는 지적이 있었다. 특히, 하반기부터 광주광역시에서 200대 규모 자율주행차 운행이 예정돼 있어 자율차 사고에 대비할 필요성도 제기됨에 따라 정부는 사고책임 분담 구조를 체계화하는 가이드라인을 마련하기 위해 '자율차 사고책임 TF'를 구성했다. 사고책임 TF는 국토부가 총괄하고 자동차손해배상진흥원(원장 하대성)이 간사를 맡아 자율주행 전반에 대한 폭넓은 논의를 위해 법조계·공학계·보험업계·산업계 등 각 분야 전문가 18인이 위원으로 참여한다. 사고책임 TF는 연말까지 사고책임 가이드라인 마련과 관련 법령개정 지원, 실증도시 보험상품 관리·감독을 추진한다. 또 발생 가능한 사고유형을 체계적으로 분류하고 책임판단 기준과 절차를 정립해 보험처리와 보상 프로세스를 표준화하는 등 '자동차손해배상보장법' '자율주행자동차법' 개정 과제를 발굴해 나갈 계획이다. 또 실증도시 내 사고 대응체계 전반을 점검하고 보험상품과 보상프로세스 운영 실태를 지속 관리함으로써, 피해자 중심의 신속하고 공정한 보상체계를 구축하고 자율주행 기술에 대한 국민 신뢰를 높여나갈 계획이다. 박준형 국토부 모빌리티자동차국장은 “자율주행 상용화 시대를 맞이하기 위해서는 그간 예측하지 못했던 다양한 사고책임 문제에 선제적으로 대비하는 것이 중요하다”면서 “이번 TF를 통해 법·기술·보험이 연계된 통합 대응체계를 구축함으로써 국민이 안심할 수 있는 일상 속 자율주행 환경을 조성해 나가겠다”고 밝혔다.

2026.04.07 17:51주문정 기자

[현장] "구글 AI, 연구도 잘하네"…클루커스, 공공기관 업무 방식 바꾼다

클루커스가 공공기관의 인공지능(AI) 도입을 앞당기는 핵심 파트너로 자리매김하고 있다. 실습 중심 교육과 구체적인 도입 로드맵, 지원 방안을 제시하며 공공 시장에서의 AI 활용 저변을 넓힌다는 목표다. 클루커스는 지난 2일 대전 대덕테크비즈센터에서 구글 클라우드와 함께 대전 지역 연구기관 대상 '구글 클라우드 핸즈온 세미나'를 개최했다. 이번 행사는 대전 대덕연구단지 내 연구기관 관계자가 대거 참석한 가운데 진행됐다. 현장에선 단순한 AI 기능 소개를 넘어 연구 업무에 바로 적용 가능한 실습 중심 프로그램이 이어졌다. 구글 클라우드는 생성형 AI의 실제 활용 방향과 함께 연구 환경에서의 적용 가능성을 중심으로 설명했다. 특히 문서·이미지 기반 데이터의 디지털화, 광학문자인식(OCR)과 AI를 결합한 업무 자동화, 반복 작업 감소 등을 통해 연구 생산성을 크게 끌어올릴 수 있다는 점이 강조됐다. 또 AI를 직접 구축하기보다 서비스형 소프트웨어(SaaS)·플랫폼(PaaS) 기반 형태로 활용하는 것이 현실적인 대안이라는 점도 언급됐다. 빠르게 진화하는 AI 기술 특성상 자체 구축 방식은 유지·운영 부담이 크고 최신 기술을 따라가기 어렵다는 설명이다. 구글 클라우드의 핵심 파트너인 클루커스는 생성형 AI 도구 활용 교육을 중심으로 세미나를 진행했다. 제미나이, 구글 AI 스튜디오, 노트북LM 등 다양한 서비스를 활용해 연구 데이터 분석, 문서 작성, 지식 정리 등 실제 업무 흐름에 적용하는 방법을 참가자들이 직접 실습했다. 클루커스는 제미나이 기반 멀티 에이전트 시스템을 활용한 연구 가설 도출, 의료 특화 AI 모델을 통한 진단 보조, AI 에이전트 기반 서비스 구현 등 다양한 실제 적용 사례도 공유했다. 이를 통해 업무 시간 단축, 접근성 향상, 역할 변화, 새로운 인사이트 도출 등 네 가지 핵심 효과가 나타났다고 설명했다. 특히 AI 활용 방식이 챗봇 중심에서 에이전트 중심으로 진화하고 있다는 점도 강조됐다. 사용자가 목표를 제시하면 AI가 스스로 계획을 세우고 도구를 선택해 업무를 수행하는 형태로 발전하고 있으며 향후에는 멀티 에이전트 기반 협업 구조로 확장될 것이라는 전망이다. 오지수 클루커스 컨설턴트는 "이제는 단순히 정보를 검색하는 단계를 넘어 AI가 결과를 요약하고 인사이트를 제시하는 방식으로 업무 환경이 바뀌고 있다"며 "연구기관에서도 AI를 활용하면 논문 분석, 코드 작성, 데이터 해석까지 전 과정에서 생산성을 크게 높일 수 있다"고 말했다. 이어 "구글이 지원하는 AI 코사이언티스트와 같은 기술을 활용하면 수년이 걸리던 연구 가설 검증 과정도 단기간으로 단축할 수 있다"며 "AI는 연구자를 대체하는 것이 아니라 연구 효율을 극대화하는 협업 도구로 활용될 것"이라고 덧붙였다. 이번 세미나는 연구 워크플로우 전반에 생성형 AI를 적용하는 실습 중심으로 진행됐다. 참가자들은 제미나이 딥 리서치 기반 정보 탐색, 생성 결과 검증 루프 설계, 노트북LM을 활용한 논문 요약 및 문서 정리, 발표 자료 생성 등을 직접 수행했다. 특히 제미나이 기반 데이터 분석 기능을 통해 반복적인 데이터 정리 작업을 줄일 수 있다는 점에서 실제 업무 적용 가능성에 높은 관심을 보였다. 클루커스는 참석자들에게 공공기관 지원 전략도 공유했다. 클루커스는 구글 클라우드 기반 AI 서비스를 과학기술정보통신부의 디지털서비스 이용지원시스템에 등록해 기관이 조달청을 통해 별도 계약 절차 없이 구매할 수 있도록 지원하고 있다. 공공기관과 연구기관은 보다 신속하게 AI 서비스를 도입할 수 있는 환경을 마련한 것이다. 오 컨설턴트는 "공공 및 연구기관은 보안과 데이터 통제가 중요한 만큼, 엔터프라이즈 AI 환경에서의 신뢰성과 통합성이 핵심"이라며 "구글 클라우드 기반 AI는 이러한 요구를 충족하면서도 실제 업무에 빠르게 적용할 수 있는 것이 강점"이라고 말했다. 이어 "단순 반복 업무부터 단계적으로 AI를 적용하는 것이 가장 현실적인 도입 전략"이라며 "작은 성공 사례를 쌓아가며 조직 전반으로 확산하는 것이 중요하다"고 덧붙였다. 클루커스는 향후 공공기관과 연구기관을 중심으로 AI 도입 지원을 확대한다는 계획이다. 기술 도입 컨설팅부터 구축, 운영까지 전 주기를 지원하며 공공 분야 AI 확산을 가속화하겠다는 전략이다. 홍성완 클루커스 대표는 "이번 세미나는 연구기관이 생성형 AI를 단순한 개념이 아닌, 실제 업무에 적용해볼 수 있도록 구성된 실습 중심 프로그램"이라며 "앞으로도 다양한 산업 및 연구 분야에서 AI 활용이 현장에서 지속적으로 확산될 수 있도록 지원을 이어갈 계획"이라고 강조했다.

2026.04.07 15:42한정호 기자

AI가 '쇼핑' 바꿀까…유통업계, 챗GPT 선점 경쟁

챗GPT 등 생성형 인공지능(AI)이 '검색'을 대체하는 흐름이 본격화되면서, 식품·유통업계가 새로운 유통 입구 선점에 나서고 있다. 소비자가 상품을 찾는 경로가 포털에서 AI 추천 중심으로 이동할 가능성이 커지자 기업들도 AI 플랫폼 입점과 서비스 연동을 서두르는 모습이다. 7일 유통업계에 따르면 업계는 최근 성장세가 큰 AI 플랫폼 입점을 검토하거나 관련 서비스 연동에 나서고 있다. 아직은 초기 단계지만, 향후 주요 유통 채널로 자리 잡을 가능성에 대비한 선제 대응 성격이 강하다는 분석이다. 실제로 AI 플랫폼의 이용자 수는 빠르게 늘고 있다. 아이지에이웍스의 데이터 분석 솔루션 모바일인덱스에 따르면 챗GPT의 지난달 월간활성이용자(MAU) 수는 1533만 5158명으로, 전년 동월(509만 965명) 대비 201% 가량 증가했다. 주요 생활 플랫폼 부상…젊은 세대 중심 활용 확대 챗GPT의 이용자 수는 주요 생활 플랫폼과 비교해도 높은 수준이다. 같은 기간 쿠팡이츠(1355만 1017명)의 MAU 대비 약 200만 명 가량 넘어서는 등 AI 플랫폼이 기존 유통·생활 서비스와 경쟁 구도에 들어섰다는 평가가 나온다. 특히 젊은 세대를 중심으로 활용도가 빠르게 높아지고 있다. 정보 검색뿐 아니라 콘텐츠 소비, 일상 질문, 상품 추천 등 다양한 용도로 사용되며 일상 속 활용 범위를 넓히고 있다는 분석이다. 업계에서는 이러한 사용 패턴이 기존 검색 플랫폼과는 다른 흐름이라는 점에 주목하고 있다. 챗GPT는 검색·콘텐츠 소비·정보 탐색 기능을 동시에 수행한다는 점에서 기존 단일 서비스와는 다른 확장성을 갖고 있기 때문이다. 단순한 '서비스 하나'가 아니라 다양한 소비 행위가 이뤄지는 플랫폼으로 진화하고 있다는 설명이다. 구글의 AI 서비스인 제미나이 역시 빠른 성장세를 보이고 있다. 지난해 3월 9783명 수준에 머물던 MAU 수는 지난달 14만 2000여명 규모로 확대되며 약 1354% 급증하는 등 가파른 증가세를 보이고 있다. 한 플랫폼 업계 관계자는 “AI 서비스는 한 번 사용 경험이 쌓이면 반복 이용률이 높아지는 구조”라며 “젊은 이용자를 중심으로 빠르게 확산되고 있어 단기간 내 주요 플랫폼과 어깨를 나란히 할 가능성이 충분하다”고 말했다. 또 다른 업계 관계자는 “한 이용자가 챗GPT와 제미나이를 동시에 사용하는 등 AI 플랫폼의 양적·질적 성장이 뚜렷하다”면서 “과거 포털에서 하던 검색을 유튜브로 옮겨왔듯이 앞으로는 AI 플랫폼이 검색의 중심이 되는 흐름이 나타날 것”이라고 전망했다. 선점 경쟁 나선 기업들…AI 커머스 성장 가능성 주목 이 같은 성장세에 맞춰 기업들도 AI 플랫폼 대응에 속도를 내고 있다. 단순 노출을 넘어 향후 AI 기반 유통 채널로의 확장 가능성을 염두에 둔 선제 대응이다. 롯데웰푸드와 롯데홈쇼핑 등은 챗GPT에 이름을 올리며 브랜드 노출을 시작했으며, 배달 플랫폼 요기요 역시 지난 2월 챗GPT에 입점해 음식 추천과 맛집 탐색 기능을 제공하고 있다. 요기요는 챗GPT 대화창에서 서비스를 호출해 메뉴 추천과 매장 정보를 확인할 수 있도록 했으며, 이후 앱이나 웹으로 연결해 주문을 이어가는 방식으로 연동을 시험 중이다. 뷰티업계에서도 움직임이 나타나고 있다. 아모레퍼시픽은 챗GPT 내 자사 온라인몰 '아모레몰' 기반 서비스를 선보이며 제품 검색과 추천 기능을 제공하고 있다. 이용자가 피부 타입이나 고민을 입력하면 관련 제품을 추천받고 성분·효능·가격 등을 비교할 수 있도록 설계된 것이 특징이다. 롯데웰푸드 관계자는 “현재는 챗GPT에서 제품 추천 요청 시 자사 제품이 노출되는 수준”이라며 “AI 플랫폼이 중요해지는 흐름에 대응하기 위한 다양한 활동 중 하나”라고 말했다. 요기요 관계자도 “입점 이후 뚜렷한 수치 변화는 아직 없지만, 지금은 선점하는 의미가 더 크다”고 설명했다. 전사 차원에서의 움직임도 본격화되고 있다. 신세계그룹은 챗GPT를 운영하는 오픈AI와 전략적 제휴를 맺고 AI 커머스 도입에 나섰다. 향후 챗GPT 기반으로 상품 검색부터 결제·배송까지 이어지는 완결형 AI 커머스 모델을 구축한다는 계획이다. 아직 시행착오 있지만…“한계 속 성장 기대” 다만 현재 AI 플랫폼을 기반으로 한 서비스는 아직 초기 단계로, 기능적 한계와 사용자 경험 측면에서 개선이 필요하다는 지적이 나온다. 대표적으로 결제 기능 부재와 서비스 호출 방식의 불편함, 추천 결과의 비직관성 등이 한계로 꼽힌다. 실제로 사용자가 특정 서비스를 직접 호출해야 하는 구조로, 일반적인 검색이나 앱 이용 방식과 비교해 접근성이 떨어진다는 평가다. 일례로 챗GPT를 통해 요기요 주문을 진행하는 경우, 주문 자체는 요기요 앱을 실행해 진행해야 하는 등 사용자 입장에서는 번거로운 면이 있다. 요기요 관계자는 “현재는 플랫폼 자체의 사용성이 완전히 정착되지 않은 단계로, 기능 개선이 필요한 상황”이라고 짚었다. 그럼에도 업계는 AI 기반 유통 전환 가능성에 주목하고 있다. 이 같은 흐름이 나아가 유통 패러다임 전환의 전초 단계가 될 수 있을 것이란 분석이다. 한 유통업계 관계자는 “과거 유튜브나 인스타그램 초창기에도 기업들이 실험적으로 진입했지만, 이후 핵심 마케팅 채널로 자리잡았다”며 “AI 플랫폼 역시 초기에는 시행착오가 있겠지만, 성장 가능성이 크다고 판단해 선제적으로 대응하는 것”이라고 말했다. 또 다른 관계자는 “지금은 추천 수준에 머물러 있지만, 향후 결제와 배송까지 연결되면 완전히 새로운 유통 채널이 될 수 있다”면서 “기업 입장에서는 지금 들어가지 않으면 뒤처질 수 있다는 위기감도 작용하고 있다”고 밝혔다.

2026.04.07 15:18류승현 기자

"AI 활용 순식간에 공격코드 작성...27초면 끝"

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 침투하는 데 27초, 유출까지 단 4분. 가장 빠른 인공지능(AI) 해킹 기록이다. AI 혁명은 업무 효율을 급격하게 높였지만, 이와 동시에 공격 효율도 빠르게 상승시켰다. 공격자들은 공격 전 과정에 걸쳐 AI를 본격적으로 악용하고 있다. 이에 우리 정부와 국내 보안기업은 물론 글로벌 보안 기업들도 AI 악용 공격에 대한 경고를 잇달아 내놨다. 무엇보다 AI는 공격의 진입 장벽을 크게 낮췄다. 아예 공격 자체를 자동화시키는 경우도 어렵지 않게 발견된다. 양적·질적으로 공격을 고도화하고 있으며, 그만큼 기업들의 데이터는 더 많이 '먹잇감'으로 전락했다. 공격에 AI를 악용하는 것과 더불어 AI 모델 자체에 대한 사이버 공격도 조직을 위태롭게 만든다. 최근 부각한 피지컬AI가 사이버 공격을 받아 부적절한 명령을 수행하는 경우 큰 물리적인 피해로 이어질 수도 있다. 최근 많은 기업들이 AI 모델, AI 에이전트 등을 본격 도입하면서 해커들의 타깃이 되고 있다. AI 모델이 지켜내야 할 자산으로 분류되고 있는 것이다. 디지털 트러스트 구현을 위해서는 '보안을 위한 AI', 'AI를 위한 보안'이 필수 요소로 자리잡고 있는 모양새다. "올해 최대 위협은 AI 기반 공격" 보안업계 일성 과학기술정보통신부(과기정통부)는 올해 초 '2025년 사이버 위협 동향 및 2026년 전망' 보고서를 발표하며, 올해 사이버 위협 전망으로 'AI 기반 사이버 위협 및 인공지능 서비스에 대한 사이버 공격 증가'를 1순위로 지목했다. 과기정통부는 "사이버 공격자들의 AI 활용이 본격화하며, 올해 AI를 활용한 사이버 공격이 더욱 정교하고 다양화될 것으로 전망된다"며 "아울러 인공지능 서비스 모델 자체를 공격 대상으로 삼는 공격도 심화할 것으로 보인다"고 전망했다. 과기정통부 외에도 안랩, 이글루코퍼레이션(이글루) 등 국내 보안 기업들 역시 AI 활용 및 AI 모델 자체에 대한 공격을 우선적인 보안 위협으로 지목했다. 안랩은 올해 5대 보안 위협 중 AI를 첫 번째로 꼽았다. 아울러 프롬프트 인젝션(명령 주입), 데이터 포이즈닝(학습 데이터 조작) 등을 통한 AI 오작동을 유도하는 공격도 늘어날 것으로 전망했다. 이글루는 AI 생태계 전반에 걸친 공격에 주의하라고 당부했다. AI 모델 개발에 사용되는 오픈소스나 데이터셋의 취약점을 노린 공격이 증가하고, 에이전틱 AI를 활용한 공격이 늘어날 것으로 전망했다. 삼성SDS에 따르면 보안 전문가 10명중 8명이 꼽은 올해 가장 위협적인 요소 1위로 'AI 기반 보안 위협'으로 집계됐다. 구글 위협 인텔리전스 그룹(GTIG)도 '2026년 사이버 보안 전망' 보고서를 통해 AI를 악용한 공격이 두드러질 것으로 예상했다. 특히 보고서는 AI를 악용한 공격이 '뉴노멀'로 자리잡을 것으로 봤다. AI로 공격 65% 빨라져…AI가 맞춤형으로 취약점 공격 많은 보안업계 기관 및 기업이 전망한 것처럼 AI발 사이버 위협은 현실로 다가왔다. 글로벌 사이버 위협 인텔리전스(CTI) 기업 크라우드스트라이크가 지난달 발표한 '2026 글로벌 위협 보고서'에 따르면 AI 기반 공격 활동은 전년 대비 89% 늘어난 것으로 나타났다. 크라우드스트라이크는 공격자들이 공격 전주기에 걸쳐 AI를 활용하는 것으로 분석했다. 해킹은 공격할 타깃을 선정하고 취약점을 찾아내 침투, 권한 상승 및 네트워크 횡적 이동 등을 통해 데이터를 탈취하는 식으로 이뤄진다. 보고서에 따르면 이런 공격 과정에서 AI가 인간의 개입 없이 스스로 공격을 수행하기도 했다. 먼저 공격할 타깃을 선정하는 과정에서 AI가 타깃의 공개된 인프라를 스캔하고, 사용 중인 소프트웨어 버전을 살핀다. 취약점이 있는 소프트웨어를 사용중인데, 패치하지 않으면 이같은 기업들의 타깃이 된다. 해커는 이런 정찰 단계에서 타깃 기업을 리스트화한다. 또 취약점 공격(익스플로잇) 개발 과정에서 감지한 취약점에 맞춤화된 공격 코드를 AI가 즉석에서 작성하기도 한다. 가상 환경에서 자체 테스트까지 완료해 공격 성공 여부도 점친다. 이어 AI는 작성한 코드를 실행해 시스템에 침투한 뒤 관리자 권한을 얻기 위한 추가 공격을 자동으로 수행한다. 이후 데이터를 탈취하기 위해 침투한 서버를 기점으로 다른 네트워크 서버로 침투 범위를 확장한다. AI가 네트워크 구조를 스스로 파악하고 이동하기 때문에 인간의 개입이 필요없다. 이어 데이터를 외부 서버로 유출, 공격을 완료한다. 보고서에 따르면 이같은 공격 과정이 평균 29분밖에 소요되지 않았다. 2024년 대비 65%나 빨라진 셈이다. 가장 빠른 공격은 27초면 완료됐다. 강병탁 AI스페라 대표는 지디넷코리아와 통화에서 "정보 수집 단계에서 AI가 가장 많이 활용된다. 예를 들어 한 사이트가 취약점이 있다고 가정했을 때, 꼭 CVE 취약점이 아니더라도 소스코드상 결함이 발견되면 AI로 html이나 자바스크립트 코드를 일일이 확인하지 않아도 알아서 타깃으로 잡는다"며 "공격 코드 역시 AI가 알아서 작성한다. 과거에는 취약점이 발견되더라도 이 취약점을 악용한 공격 코드를 작성하는 것이 웬만한 실력자가 아니면 불가능했다. 그러나 최근에는 AI를 악용하기 때문에 순식간에 공격 코드를 작성할 수 있다"고 경고했다. 한 보안업계 레드팀 관계자도 "AI 악용 공격과 사람이 직접 실행한 공격을 명확히 구분할 수 없는 단계까지 왔다. 오히려 90% 이상의 공격, 모든 공격자들이 전부 AI를 쓰고 있다고 봐도 무방하다"며 "사람이 공격 코드를 일일이 작성했을 때에는 실수도 발견되고 이를 통해 역추적되는 경우도 빈번했지만, 지금은 AI가 너무나 완벽하게 코드를 작성해주기 때문에 이런 빈틈이 없어져 공격이 더욱 고도화됐다"고 진단했다. 전문가 "AI 공격, AI 보안으로 막아야…자동화 필요" 전 세계에 걸쳐 실제 피해 사례도 발견됐다. 중국 해킹그룹이 AI 기업 엔트로픽 AI 코딩 지원 모델 '클로드코드(Claude Code)'를 악용해 전 세계 금융, 화학, 정부기관 대상으로 지난해 해킹 공격을 한 사례가 대표적이다. 또 올해에는 러시아 해킹그룹 팬시 베어의 LLM(거대언어모델) 기반 악성코드 배포 정찰 및 문서 수집 등 LLM 기반 악성코드를 활용한 정황이 포착되기도 했다. 전문가들은 AI 공격은 AI로 방어해야 한다고 제언한다. 이용준 극동대 해킹보안학과 교수는 "AI 기술이 인간을 대체해 발전하는 추세에 따라 사이버 공격에 AI가 활용돼 대응하는 조직은 휴먼과 AI의 구분이 어려워지고 있다"며 "AI 모델 자체를 해킹해 고도화된 해킹에 AI를 적극 활용하는 추세다. AI 에이전트화를 통해 해커의 수동화된 공격 활동을 자동화해 공격이 대량화되고 있다"고 짚었다. 이에 이 교수는 "AI 보안의 핵심은 해커 업무의 많은 부분이 AI가 활용되고 있고, 인간 해커보다 공격량이 방대하다는 점에서 대응하는 보안 담당자의 보안 업무도 AI를 활용하지 않으면 방대한 공격을 방어하기 어렵다"며 "취약점 진단, 악성코드 탐지 등에 AI를 활용해 보안 담당자 개입을 최소화함과 더불어 딥페이크 피싱, 피싱 메일 등에 대해 AI가 제작한 특징을 탐지하는 기술, AI 모델에 대한 보안 연구가 병행돼야 한다"고 강조했다. 한국정보보호학회장을 맡고 있는 김호원 부산대 컴퓨터공학과 교수는 "AI 기반 공격의 가장 무서운 점은 보안 관리자가 무시할 수 있을 만한 보안 취약점들을 자동으로 찾아내고, 해당 보안 취약점에 대해 지속적이며 가장 효과적인 공격 기법을 활용한다는 점"이라면서 "거버넌스 강화나 기존 보안 체계를 강화하는 것에서 나아가 AI가 지속적으로 찾아내는 취약점에 미리 대응하는 것이 현실적"이라고 밝혔다. 김 교수는 또 "모든 보안 취약점이 실제 치명적인 공격으로 이어지는 것은 아니기 때문에 AI 기반 모의침투 테스트를 지속적으로 수행하는 것이 외부 공격 가능성을 줄이는 한 가지 방법이 될 것"이라며 "대부분의 기관에서 1년에 한두번 다소 형식적인 모의침투 테스트를 하는 경우가 있는데, 이를 개선하는 것이 필요하다"고 강조했다.

2026.04.07 15:12김기찬 기자

AI 3강의 꿈, '보안 사상누각' 위에 세울 순 없다

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 인공지능(AI) 3대(G3) 강국. 정부가 내건 디지털 혁신의 종착지다. 정부는 지난달 AI 3강 도약을 위한 로드맵을 마련하고, 디지털 인프라 확충, 인재 양성, 디지털 격차 해소 등 핵심 과제를 내걸었다. 그러나 안전이 담보되지 않은 디지털 혁신은 사상누각에 불과하다. 지난해 우리나라 보안의 민낯이 드러났다. 기본을 지키지 않아 발생한 사고부터 휴먼 에러, 운영 부실, 취약점 방치, 공급망 공격, 내부자 유출, 국가 배후 세력의 공격 등 그 종류 또한 다양하다. 올해도 더욱 정교해진 사이버 공격 앞에 여전히 많은 기업들이 몸살을 앓고 있는 실정이다. AI 3대 강국을 위해선 '디지털 트러스트'가 담보돼야 한다. 투자 부족, 규제 중심의 보안 컴플라이언스, 미흡한 사이버 회복탄력성, 조직 구성원의 낮은 보안 인식 등 구조적 문제가 산재돼 있다. 다른 곳에서 털린 계정정보…GS리테일 침투에 악용됐다 2025년의 주요 침해사고 사례를 보면, 수십년간 쌓아온 IT강국이라는 인식에 대한 신뢰가 완전히 무너졌음을 알 수 있다. 5월을 제외하고 매달 굵직한 침해사고가 터졌다. 먼저 지난해 1월 GS리테일에서 약 158만건의 개인정보가 유출됐다. 원인은 '크리덴셜스터핑' 공격이다. 다른 사이트에서 유출된 계정정보나 다크웹 등을 통해 유통되는 계정정보를 악용해 다른 홈페이지나 웹사이트에 무차별적으로 로그인 시도를 하는 공격에 당했다. 당시 공격으로 약 9만명의 고객 정보가 유출된 것으로 GS리테일은 추정했다. 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 개인정보가 유출된 정황이 포착된 것이다. 이후 GS리테일은 운영 중인 사이트를 모두 조사했다. 그 결과 GS샵에서도 2024년 6월21일부터 지난해 2월13일 사이 약 158만건의 개인정보 유출 정황을 확인했다. 실제 불법 해킹 포럼 등 다크웹에서는 ID, 비밀번호, 이메일, 연락처 등이 담긴 개인정보를 헐값에 판매하는 것을 어렵지 않게 발견할 수 있다. 심지어 ID와 비밀번호 등을 함께 묶어 '콤보리스트(유출된 계정정보를 취합한 데이터베이스)' 형식으로 판매하기도 한다. 이렇게 유통된 계정정보는 더 정교한 피싱 공격에 악용하거나 GS리테일의 경우처럼 다른 웹사이트에 로그인 시도를 하는 등 크리덴셜 스터핑 공격으로 피해가 확산된다. 공격자의 내부 침입을 탐지하고 대응하는 역량뿐 아니라, 다단계 인증(MFA), 이상 로그인 탐지 등 계정 보안 강화의 중요성도 알 수 있는 대목이다. 인증키 방치가 부른 90억 원대 해킹…회사 존폐까지 갈랐다 지난해 2월 28일에는 위믹스에서 해킹으로 인해 가상자산이 탈취됐다. 당시 위믹스 재단은 '플레이 브릿지 볼트'에서 약 865만 개의 위믹스 코인이 탈취된 것을 확인했다. 플레이 브릿지 볼트는 가상자산을 보관하는 지갑이다. 유출된 코인은 해커에 의해 글로벌 가상자산 거래소를 통해 매도됐다. 피해액은 약 90억원이다. 내부 인증키 관리 소홀이 화근이었다. 전직 직원이 인증키를 공개된 공간에 올려놨고, 이를 악용한 해커의 비정상적인 접근을 막지 못했다. 이후 위믹스는 거래 유의 종목으로 지정된 뒤 최종 상장 폐지됐다. 2월 말 발생한 해킹 사실을 사흘 뒤 공지해 늑장 공지가 상장폐지 원인이 됐다. 사이버 보안은 공격자와 방어자 중에 공격자가 압도적으로 유리한 싸움이다. 방어자는 수십만, 수백만개에 달하는 자사 IT 자산, 인증키 하나하나 취약점을 관리하고 공격을 방어해내야 한다. 반면 공격자는 단 하나의 취약점만 가지고도 내부 시스템을 장악하거나, 내부 데이터는 물론 위믹스의 사례처럼 실제 금전적인 피해까지 입힐 수 있다. 관리 소홀이 침해사고로 직결되고, 이런 침해사고가 회사의 존폐까지 위태롭게 하는 중요한 사례다. 또 침해사고 이후에도 침해 사실을 뒤늦게 알림으로써 시장에서 신뢰를 완전히 잃어버리는 상황까지 치달을 수 있음을 확인할 수 있다. 협력사가 '해킹 통로'…GA 해킹 사태로 본 공급망 보안 중소기업이나 외부 협력사가 만든 소프트웨어(SW)를 회사가 도입해 사용하고 있는 경우, 중소기업이나 외부 SW가 해킹 '통로'가 되기도 한다. 이른바 '공급망 공격'이다. 지난해 3월에는 법인보험대리점(GA)의 전산 해킹 사고가 발생했다. 대형 GA 유퍼스트보험마케팅 고객 및 임직원 등 908명과 하나금융파인드 고객 199명의 개인(신용)정보가 유출된 것이다. 이번 공격은 보험 영업지원 IT업체인 '지넥슨'에서 비롯됐다. 지넥슨은 GA 통합관리솔루션을 공급하는 기업이다. 지넥슨이 해킹을 당했는데, 지넥슨의 솔루션을 사용하는 GA로까지 피해가 번졌다. 협력사, 외주 SW 업체 등에서 나아가 공급망 전반에 걸친 보안 역량 강화, 소프트웨어자재명세서(SBOM) 등을 통한 보안 강화 등 공급망 보안의 중요성이 강조된 사례다. 취약점 방치가 부른 SKT '유심 대란' 지난해 4월에는 해킹 대재앙이 발생했다. SK텔레콤에서 대규모 개인정보 유출 사태가 터지면서 유심 교체를 위해 통신사 대리점 앞에 길게 줄이 늘어서는 등 그야말로 대란이 빚어졌다. 과학기술정보통신부(과기정통부)에 따르면 지난해 4월18일 오후 11시20분 SK텔레콤은 침해사고 정황을 발견하고 한국인터넷진흥원(KISA) 등 관계기관에 신고했다. 사고 경위는 이렇다. SK텔레콤 28대의 서버에 총 33종의 악성코드가 삽입됐고, 전화번호, 가입자 식별번호(IMSI) 등 유심정보 25종 등 9.82GB 규모의 데이터가 빠져나갔다. IMSI 기준 약 2696만 건이다. 공격자는 외부 인터넷 연결 접점이 있는 시스템 관리망 내 서버에 접속한 후 2021년부터 공격을 준비했다. 해당 서버에 저장된 계정정보를 활용해 해커는 다른 서버로 추가적인 접근을 시도했고, 이 서버에는 코어망 내 음성통화인증(HSS) 관리서버의 계정정보가 평문으로 저장된 것을 확인했다. 이후 공격자는 이 계정정보를 활용해 HSS 관리서버에 접속 후 음성통화인증 서버에 'BPF도어'를 설치했다. BPF도어는 리눅스 시스템의 커널 내 BPF(Berkeley Packet Filter) 기술을 악용해, 방화벽을 우회하고 원격 명령을 수행하는 고도화된 스텔스 백도어 악성코드다. 이어 해커는 초기 침투 과정에서 확보한 계정정보를 활용해 여러 시스템관리망 내 서버에 2023년 11월부터 30일까지 2025년 4월21일까지 악성코드를 설치했다. 이후 다른 서버를 통해 HSS 서버에 저장된 유심 정보를 유출했다. 개인정보보호위원회(개인정보위) 등에 따르면 해커는 BPF도어 설치에 '더티카우(DirtyCow)' 취약점을 활용한 것으로 알려졌다. 더티카우 취약점은 이미 2016년에 보안 경보가 발령되고 패치가 업로드된 취약점이다. 10년 가까이 해당 취약점이 패치되지 않은 채 방치되고 있었던 것이다. SK텔레콤은 이 침해사고로 개인정보보호위원회로부터 1347억9100만원의 과징금과 과태료 960만원을 부과받았다. 취약점 관리 소홀, 유심 인증키 값을 암호화하지 않은 점 등 보안 조치를 완료하지 않은 결과다. 해커 협상·거짓 해명…예스24 '대응 실패' 지난해 6월에는 예스24가 랜섬웨어 공격을 당했다. 서비스가 아예 마비됐으며, 주요 데이터를 백업해놓지 않아 빠른 정상화도 난항을 겪었다. 결국 예스24는 해커에게 암호화폐를 지불하고 서비스를 정상화한 것으로 알려졌다. 심지어 지난해 8월 두 달 만에 다시 한 번 랜섬웨어 공격을 당했다. 랜섬웨어 공격은 공격자가 내부 데이터를 암호화하고 이를 풀어주는 조건으로 금전 등을 요구하는 일종의 '사이버 협박' 범죄다. 예스24는 다른 침해사고 사례와 달리 눈살을 찌푸리게 만드는 점이 많다. 우선 해커와 협상했다는 점, 시스템 점검으로 인한 서비스 장애라고 당초 침해 사실을 숨기려 했던 점, KISA의 기술지원도 거부했던 점 등이다. 앞서 랜섬웨어 피해 당시 예스24는 KISA에 적극 협조하고 있다고 주장했지만, KISA의 기술지원을 거부했던 사실이 뒤늦게 밝혀져 비난을 샀다.아울러 두 번째 랜섬웨어 공격을 당함으로써 첫 침해사고 이후 사후 조치에 미흡했다는 점 등이 아쉬움을 남긴다. 예스24의 정확한 유출 경위는 아직 조사 중이기 때문에 명확히 파악되지 않았다. SK텔레콤 해킹 사태와 더불어 지난해 12월 발생한 쿠팡 사태 등으로 조사가 지연된 탓이다. 다만 보안업계 전문가들은 오래된 운영체제(OS) 사용 등을 원인으로 지목하고 있다. 금융권 노린 랜섬웨어 기승…'이중 협박' 당한 SGI서울보증 예스24 이후 금융기관·기업도 연달아 랜섬웨어 공격에 속수무책으로 무너졌다. 지난해 7월 SGI서울보증은 랜섬웨어 조직 '건라(Gunra)'로부터 랜섬웨어 공격을 받았다. 사흘간 시스템이 마비됐다. 다행히 금융보안원을 통해 SGI서울보증은 랜섬웨어를 풀 수 있었다. 보안업계 관계자는 "금융보안원이 SGI서울보증을 공격한 랜섬웨어 그룹의 실수라고 볼 수 있는 악성코드 결함을 찾아내 복호화 키를 추출했고, 이를 통해 서비스를 재개한 것으로 알고 있다"고 밝혔다. 그러나 협박은 끝나지 않았다. SGI서울보증을 공격한 건라는 SGI서울보증이 서비스를 정상화한 이후 자신들의 다크웹 유출 전용 사이트(DLS)에 "SGI서울보증 사이버 공격이 자신들의 소행이고 13.2TB의 오라클 데이터베이스를 갖고 있다"는 게시글을 업로드했다. 복호화키를 찾아내 해킹을 풀었을지언정 탈취한 데이터를 다크웹에 공개해버리겠다는 또 다른 협박이다. 또 다크웹에 이런 게시글을 올림으로써 데이터를 판매하겠다는 의도도 엿보인다. 이후 건라는 다크웹에 방대한 데이터를 갖고 있으나, 이를 분석할 인적 여력이 부족하다는 게시글을 올렸다. 그러다 돌연 SGI서울보증 관련 게시글을 내림으로써 실제 건라가 데이터를 확보하고 있는지 여부는 알 수 없게 됐다. SGI서울보증 이후 8월 웰컴금융그룹도 랜섬웨어 공격을 당했다. 범인은 랜섬웨어 조직 '킬린(Qilin)'으로, 지난해부터 가장 많은 랜섬웨어 활동을 벌인 그룹이었다. 웰컴금융그룹 계열사인 웰릭스에프앤아이대부가 킬린으로부터 랜섬웨어 공격을 당했다. 당시 킬린은 "웰컴금융그룹 모든 고객의 데이터베이스를 갖고 있다. 회사는 정보보호에 소홀했다"며 "여기에는 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 수많은 정보가 포함돼 있다"고 주장했다. 그러면서 실제 내부 문서로 보이는 일부 자료도 샘플로 게시했다. 사소한 방심이 297만 명 유출…롯데카드가 치른 보안 대가 금융권에 대한 공격은 계속됐다. 특히 롯데카드에서 지난해 9월 외부 해킹으로 인해 297만명의 고객 정보가 유출됐다. 유출된 데이터 중 28만명의 경우는 카드 번호와 CVC번호, 주민등록번호 등 민감한 개인신용정보까지 유출됐다. 원인은 취약점 패치 누락이다. 오라클 웹로직 취약점을 통해 해커가 내부 시스템에 침입했는데, 해당 취약점은 이미 8년 전에 패치가 완료됐다. 오래된 취약점 하나를 패치하지 않았다가 300만 명에 달하는 개인정보가 유출되는 사태를 빚은 것이다. 이로 인해 롯데카드는 조좌진 롯데카드 대표이사가 유출사고에 대한 책임을 지고 지난해 12월을 마지막으로 공식 사임했다. 롯데카드는 해당 해킹 사태로 과징금 96억2000만 원 및 과태료 480만 원을 부과받았다. 취약점 하나라도 결코 지나쳐서는 안 된다는 점을 명확히 보여준 사례다. 사소한 취약점 하나를 패치하지 않았다가 고객 신뢰는 물론 회사 경영진까지 물러났다. 보안 기업도 '휴먼에러'에 무방비 크리덴셜 스터핑(GS리테일), 키 관리 미흡(위믹스), 공급망 공격(GA), 취약점 방치(SK텔레콤, 롯데카드), 랜섬웨어 등 다양한 경위로 기업의 보안이 뚫리면서 얼마나 보안 인식이 낮았는지 엿볼 수 있었다. 하지만 이는 모두 외부에서 공격을 받은 사례다. 지난해에는 외부 침입으로 인한 침해사고는 물론 내부에서부터 공격이 시작되거나, 직원의 실수로 내부 정보가 빠져나가는 해킹도 빈번했다. 먼저 사이버보안, 물리보안을 포함해 국내 최대 보안업체인 SK쉴더스는 직원의 실수로 내부 데이터가 유출되는 수모를 겪었다. 일부 보안 기업들은 해커들의 공격 기법 등을 파악하기 위해 가상 서버, 즉 '허니팟(Honeypot)이라는 '덫'을 깔아놓는다. SK쉴더스도 이런 허니팟을 운영했다. 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'은 지난해 10월 SK쉴더스를 공격해 데이터를 탈취했다며 DLS에 게시글을 업로드했다. 고객사 관리자 계정, 계정정보, 보안 네트워크 시스템 정보, 인물사진 등이 포함됐다. 당시 SK쉴더스는 해커가 탈취한 데이터는 모두 '허니팟'에 있는 데이터이며, 내부 데이터가 빠져나가지는 않았다는 입장이었다. 그러나 한 직원이 허니팟에 실제 이메일을 로그인했고, 해커가 이를 통해 내부 데이터를 탈취할 수 있던 것으로 알려졌다. 일부 고객사 데이터도 포함됐다. SK쉴더스는 보안 기업임에도 '휴먼 에러'로 해킹을 당했다. 조직 구성원의 보안 인식 강화가 중요한 이유다. 쿠팡, 기본 중의 기본도 안 지켰다…'내부자 위협'에 3000만 명 유출 지난해 11월에는 약 3370만 명의 고객 개인정보가 유출되는 역대급 보안 사고가 터졌다. 이용객 대부분의 개인정보가 유출되는 유례없는 해킹 사태였다. 해킹의 시발점은 내부 통제 실패. 기본 중의 기본을 지키지 않아 빚어진 '인재(人災)'였다. 직원이 퇴사하면 퇴사자에 대한 권한을 회수하고, 내부 시스템에 접근할 수 없도록 차단하는 것이 당연하다. 그러나 이용자 인증 시스템 설계·개발 업무를 수행한 소프트웨어 개발자로 근무했던 쿠팡의 중국인 전 직원에 대한 권한은 퇴사 이후에도 유지됐고, 이 직원은 퇴사 이후 대규모로 쿠팡에서 개인정보를 유출했다. 구체적으로 전직 개발자의 내부 인증키 탈취와 허술한 퇴사자 권한 관리로 인해 5개월 동안 데이터가 대규모로 빠져나갔다. 특히 주소, 위치정보, 공동현관 비밀번호 등 국민의 실생활 안전과 직결된 정보가 포함돼 국민 일상에 불안을 더하고 있다. 이같은 공격은 보안업계에서는 '내부자 위협'으로 분류한다. 내부자가 외부 해커와 결탁하거나, 악의를 스스로 품고 회사의 중요 데이터를 유출하는 공격이다. 쿠팡의 경우 퇴사자가 정상 사용자로 위장해 공격을 시도했고, 이를 사전에 탐지하거나 차단 혹은 최소화하지 못했다는 지적이 나온다. 지난해 말에도 내부자 위협으로 인한 침해사고가 또 다시 발생했다. 내부 직원의 일탈로 신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출된 것이다. 구체적으로 신한카드 일부 직원들은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출했다. 이들은 시스템 감시를 피하기 위해 모니터 화면을 촬영하거나 수기로 기록하는 등의 수법을 사용했다. 신한카드는 약3년간 유출 사실을 인지하지 못하다가 공익 제보 등을 통해 사태를 파악하고 개인정보위 등에 신고했다. 국가 기관 노리는 APT 해킹 세력 기업뿐 아니라 한국 정부도 국가 배후 지능형 지속 공격(APT) 세력의 지속적인 공격을 받아 온 것으로 나타났다. 지난해 8월경 미국의 해킹 잡지 프랙을 통해 이같은 정황이 낱낱이 드러났다. 또 한국은 지정학적으로 북한, 중국 등 APT 그룹이 많은 국가와 밀접한 관련이 있고, IT 기술이 빠르게 발전해 공격자가 노리기에 유의미한 데이터가 많은 국가라는 특징이 있다. 국내 보안 기업 엔에스에이치씨(NSHC)의 위협분석연구소(TR랩)에 따르면 지난해 전 세계 정부 기관을 겨냥한 사이버 공격 중 한국은 미국에 이어 두 번째로 공격을 많이 받은 국가로 집계됐다. 실제 프랙이 발간한 'APT Down: The North Korea Files' 보고서에 따르면 북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 공무원 업무시스템인 '온나라시스템'을 공격하기도 했으며, 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 확인됐다. 방첩사령부를 대상으로도 피싱 공격을 시도했으며, 국내 통신사, 언론사를 타깃으로도 공격을 일삼았다는 사실이 드러났다. AI 강국 도약보다 앞서야 할 '사이버 복원력' 제고 이 외에도 인하대, 아시아나항공 등 비교적 규모가 작은 침해사고도 잇따랐다. 과기정통부에 따르면 지난해 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했다. 올해 1분기에도 공격은 계속되고 있다. 1월에는 교원그룹이 랜섬웨어 공격을 당했고, 다크웹 등에서 국민 생활과 밀접한 소규모 웹사이트의 연쇄 해킹, 공공자전거 따릉이, 율곡, 성우, 아주약품 등 많은 기업과 기관, 중소기업까지 사이버 공격을 당했다. AI 혁신에는 원활한 데이터 활용이 전제돼야 한다. 데이터가 원활하게 오고가고 외부 접점이 많아지기 시작할수록 보안은 반비례하기 마련이다. 따라서 선제적인 보안 강화가 AI 혁신까지 연결될 수 있도록 침해사고를 줄여나가는 것이 절실하다. 하지만 공격자가 압도적으로 유리한 환경에서 사이버 공격은 피할 수 없는 현실이다. 그렇다면 디지털 트러스트 구축을 위해서는 침해사고를 당하더라도 빠르게 회복하고, 유출을 최소화하는 방향으로 나아가야 한다. 즉 회복탄력적인 디지털 환경 구축이 필요한 때다. 또한 최초 침투부터 정보 유출까지 모든 구간에 대한 제로트러스트(ZeroTrust) 기반의 방어 체계 구축을 통해 침해로 인한 피해를 최소화할 수 있어야 한다. 염흥열 순천향대 정보보호학과 명예교수는 "취약점 면적이 너무 넓어졌기 때문에 모든 공격을 완벽히 막을 수 없다. 이에 사이버 레질리언스(복원력)이라는 개념이 부상했다"며 "일단은 해킹이 됐다고 가정을 하고 얼만큼 빨리 원래 상태로 되돌릴 수 있는지가 관건"이라고 설명했다. 박기웅 세종대 정보보호학과 교수는 "예산은 한정돼 있는데 방어해야 할 자산이 늘어나고 복잡해지다 보니 리스크가 많아졌다"며 "이 리스크를 얼마나 효율적으로 관리하고, 시스템을 설계할지 방향성을 잡아가는 과정이 사이버 레질리언스를 제고해 나가는 방향과 일치한다"고 밝혔다. 이용준 극동대 해킹보안학과 교수는 "끊임없는 의심을 통한 침해사고 사전 예방 취지의 제로트러스트, 침해 이후에 국방, 금융 등 연속성이 중요한 부문에 대한 빠른 복구 취지의 사이버 레질리언스가 오버랩돼야 한다"고 강조했다.

2026.04.06 16:17김기찬 기자

통신 3사 1분기 수익성 멈칫...침해사고 여파

통신 3사가 지난 1분기 1조 3000억원대의 합산 영업이익을 기록한 것으로 예상됐다. 단기적인 수치만 보면 무난한 수익성을 유지하는 모습으로 풀이되나 연이은 침해사고에 따른 비용 증가로 지난해 대비 일부 수익이 줄어든 부분도 보인다. 3일 관련 업계에 따르면 1분기 연결기준 SK텔레콤이 5069억원, KT가 5604억원, LG유플러스가 2814억원의 영업이익 전망치가 제시됐다. 분기 종료 직후로 하드 클리닝도 이뤄지지 않은 수치 기반의 증권가 전망에 따라 상당 부분 수정이 이뤄질 수 있다. 그런 가운데 SK텔레콤과 KT의 경우 전년 대비 10% 이상 감소한 영업이익이 전망됐다. 두 회사의 영업이익 감소는 침해사고 후속으로 이어진 비용 증가로 예상된다. 먼저 KT는 지난해 말 과학기술정보통신부의 침해사고 조사 결과 발표 이후 위약금 면제를 시행한 부분이 직접적인 영향을 미쳤다. 가입자 이탈 규모에 따라 비례하게 증가하는 위약금과 함께 잔존 가입자를 위한 고객 보상 프로그램을 가동하면서 비용이 증가했다. 아울러 지난해 부동산 분양 이익이 1~3분기에 걸쳐 크게 인식됐던 터라 기저효과가 발생한 점도 간과하기 어렵다. SK텔레콤은 침해사고에 따른 직접적인 비용을 지난해 하반기에 집중했다. 다만 올해 1분기의 경우에는 KT 위약금 면제 시기에 가입자 유치에 공을 들이며 마케팅 비용이 상승한 것으로 예상된다. 이와 같은 이유로 KT는 가입자 이탈 방어를 위해 기기변경에 보조금을 집중하면서 일부 비용 감소로 이어졌을 가능성이 크다. LG유플러스도 일시적인 마케팅 비용 증가가 이뤄졌을 것으로 예상되지만 현시점의 증권가 전망치에서는 전년보다 영업이익이 늘어난 것으로 나왔다. 올해 1분기부터 통신 3사의 인건비가 감소한 측면이 실적에 반영될 것으로 예상된다. 지난해 말까지 이어진 희망퇴직과 임원 규모 축소 등으로 인건비가 감소세로 돌아섰을 것으로 보인다. 다만 유가 급등에 따른 에너지 비용 증가가 예상되면서 대규모 장치를 구성해 네트워크를 운영하는 통신사에 큰 고민거리가 될 수 있다. 통신업계 한 관계자는 “5G SA 전환 투자가 반드시 이뤄져야 하는 상황에서 AI 투자 비용을 고려한 비용 집행이 올해 경영진의 숙제가 될 것”이라고 말했다.

2026.04.03 08:32박수형 기자

AI 폭주시대, 인간은 어떻게 중심을 잡아야 할까

인공지능(AI) 기술이 빠르게 발전하고 있다. 2022년 11월 30일 챗GPT가 세상에 나올 때와 지금을 비교하면 격세지감이란 말이 식상할 정도다. 이제 AI는 일상 속에 완전히 스며 들었다. 삶과 일의 모든 영역에 없어서는 안 될 존재가 됐다. 운영체제와 파트너가 된 데 이어 이젠 휴머노이드로 탈바꿈하면서 공장과 병원, 거실로 걸어 들어오고 있다. 피지컬 AI는 올해 핵심 키워드 중 하나로 꼽힌다. 지난 3년간의 AI 기술 변화는 대하소설에 버금갈 정도로 빠르고 장대했다. 이런 상황에 맞춰 AI를 다룬 책들이 거의 매일 쏟아지고 있다. 저마다 현란한 광고문구로 독자들을 유혹하고 있다. 이런 혼란스러운 시대에 쉽고 명쾌한 설명으로 AI 현자 역할을 해 왔던 박태웅 의장이 '박태웅의 AI 강의 2026'을 들고 독자들을 찾아 왔다. '박태웅의 AI 강의' 시리즈는 2023년 첫 출간될 때부터 거대한 AI 기술의 맥을 짚어주는 쉽고도 정확한 설명으로 많은 사랑을 받았다. 저자는 국내외 주요 자료와 논문을 직접 분석해서 최신 AI 기술 흐름을 명쾌하게 설명해 왔다. 저자의 집필 방식을 감안하면 한 해만에 '박태웅의 AI 강의 2026'을 내놓은 것이 놀라울 정도다. 2023년과 2025년에 이어 세 번째로 나온 이 책은 지난 1년 사이 AI가 어떻게 달라졌는지를 생생히 보여주는 것에서 출발한다. 이를 위해 저자는 2025년 판에서 제기했던 여섯 가지 예측을 다시 짚어본다. 즉 “AI는 정말 OS의 지위를 차지했는가?” “파트너로서의 AI는 실제로 우리 곁에 왔는가?” “AI는 얼마나 빨라지고 작아졌는가?” “휴머노이드는 공장 문을 열었는가?” 같은 질문들에 하나 하나 답하면서 지금 이 순간 우리가 어디에 서 있는지를 명확하게 보여준다. 저자는 이런 질문에서 출발해 AI 트렌드가 지금 어떻게 실현되고 있는지를 실제 사례와 데이터로 추적하고, 새롭게 등장한 흐름들을 더해 현재 AI 세계의 완전한 지도를 그려낸다. 특히 저자는 이 책에서 단순히 AI가 '어떻게 작동하는가'를 설명하는 수준에 머무르지 않는다. 한 발 더 나가 'AI가 우리 사회를 어떻게 바꾸는가'를 정면으로 다룬다. 오픈AI, 딥마인드, 앤트로픽, xAI 등을 이끄는 사람들의 사상적 배경을 해부하고, 이들 소수의 슈퍼 엘리트들이 인류의 미래를 결정하는 구조를 날카롭게 짚는다. 이들의 세계관이 어떤 논리를 담고 있고, 어디서 위험해질 수 있는지를 체계적으로 톺아주고 있다. 하지만 이 책의 두드러진 강점인 글로벌 흐름뿐 아니라 한국 동향에 많은 관심을 보이고 있다는 점이다. 저자는 독파모(독자 AI 파운데이션 모델) 프로젝트의 현황과 의미, K-휴머노이드 연합의 생태계 전략, 지역 금융과 산업 AX(AI 전환)의 연결 등에 대해 특유의 통찰을 담아 설명해준다. 그런 점에서 '박태웅의 AI 강의 2026'은 한국 독자들에겐 AI 기술의 방향을 읽기 위한 지도로 손색이 없어 보인다. 특히 정부 조달 시스템과 현재 교육과정 등의 사회 시스템이 AI 시대와 어떻게 불화하는지, 다시 말해 한국의 독자가 실제로 느끼는 문제들을 날카롭게 지적하며 그 대안을 함께 제시하는 것이 다른 책에서는 쉽게 찾기 힘든 보기드문 장점이다.

2026.03.30 14:15김익현 미디어연구소장

"챗GPT 기록, 제미나이서 그대로 본다"…구글, 외부 챗봇 정보 연동

구글이 챗GPT 등 외부 인공지능(AI) 서비스에 기록된 채팅 내용을 '제미나이'에 연동하는 기능을 도입한다. 구글은 AI 서비스 전환 장벽을 낮추기 위해 이같은 업그레이드를 추진한다고 공식 홈페이지를 통해 30일 밝혔다. 현재 제미나이 서비스에 접속하면 해당 공지를 확인할 수 있다. 제미나이 사용자는 서비스 설정 메뉴에서 '가져오기 옵션'을 선택한 뒤 챗GPT 등 기존 AI 앱에서 생성한 정보를 복사해 붙여넣기만 하면 된다. 이번 기능은 이용자 선호와 관계 정보 등 개인 맥락을 제미나이가 그대로 이해하도록 하는 데 초점 맞췄다. 관심사나 가족 정보, 성장 배경 등 기존에 입력했던 주요 정보를 재설정하지 않아도 된다. 구글은 챗봇 간 채팅 기록 이전 기능도 제공한다고 밝혔다. 이용자는 다른 AI 서비스에서 내보낸 파일을 업로드해 과거 대화를 검색하고 이어서 사용할 수 있다. 제미나이는 기존 대화뿐 아니라 지메일, 포토, 검색 기록 등과 연동해 응답을 구성하는 개인화 기능도 강화했다. 이를 통해 여행 계획이나 일정 추천 등에서 보다 맥락 기반 결과를 제공하는 구조다. 구글은 "가장 유용한 AI 어시스턴트는 사용자 이해를 바탕으로 작동해야 한다"며 "새로운 전환 도구를 통해 이용자가 빠르고 안전하게 제미나이로 이동할 수 있다"고 밝혔다.

2026.03.30 08:44김미정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

정부, 삼성전자에 긴급조정권 발동 시사..."내일이 마지막 기회"

'오픈소스 리더' 레드햇은 오픈클로 시대를 어떻게 보나

中 전기차 가격 줄인상…원재료·반도체 폭등 속 출혈경쟁 한계

[ZD브리핑] 삼성전자 노사 18일 대화 재개...상생 지혜 모을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.