• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'캔바 코드 2.0'통합검색 결과 입니다. (232건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

인디게임 '멧챠 카멜레온' 악성코드 사태 일단락...디스코드 서버도 정상화

일본 인디 게임 '멧챠 카멜레온'을 둘러싼 악성코드 논란 및 해킹 사태가 발생 이틀 만에 일단락됐다. 이번 사태는 스팀 창작마당에 올라온 특정 커스텀 모드 맵 안에 원격 코드 실행(RCE) 악성코드가 숨겨져 있었다는 보안 연구자의 제보에서 시작됐다. 개발진은 제보 당일 취약점을 막는 업데이트를 배포하고 해당 악성 맵을 삭제했다. 이 과정에서 내부 PC가 감염되며 공식 디스코드 서버의 관리자 권한을 탈취당했으나, 27일 오전에 정상화된 것으로 확인됐다. 창작마당서 발견된 'RCE 악성코드' 27일 업계에 따르면, 이번 사태는 지난 25일 한 보안 연구자의 제보에서 시작됐다. 스팀 창작마당에 올라온 '멧챠 카멜레온'의 특정 커스텀 모드 맵 파일 안에 RCE 취약점을 악용한 악성코드가 숨겨져 있었다는 내용이다. 악성코드는 특정 맵 파일 내에 숨겨진 형태였다. 맵을 로딩하면 추가 실행 없이 코드가 즉시 동작해 이용자 PC에 원격 제어 프로그램을 설치하는 구조다. 개발진은 제보 접수 당일인 25일 관련 취약점을 막는 보안 업데이트(버전 3.1.0)를 진행하고, 악성코드 유포에 활용된 맵을 창작마당에서 즉시 삭제했다. 대응 과정서 디스코드 서버 관리자 권한 탈취 문제는 악성 모드를 조사하고 패치하는 과정에서 추가로 불거졌다. 개발진에 따르면 시스템 엔지니어가 사용하던 테스트용 예비 PC가 해당 악성코드에 감염됐고, 이로 인해 해커 측에 공식 디스코드 서버 관리자 권한까지 탈취당했다. 서버를 장악한 해커는 기존 관리자들을 모두 차단했다. 이후 "최신 업데이트에 RAT(원격 제어 트로이목마)가 포함돼 있으니 이를 해결하려면 특정 절차를 따라야 한다"는 내용의 허위 공지를 게시해 이용자들의 혼란을 부추겼다. 현재 개발진은 디스코드 관리자 권한을 완전히 회수했다. 아울러 감염됐던 내부 PC는 게임 소스 및 개발 환경에 접근할 수 없는 백업용 기기여서 게임 클라이언트는 안전하다고 강조했다. 개발진은 모드 맵이 제한 없이 외부 웹사이트에 연결되고 임의로 파일을 만들 수 있었던 구조적 허점을 사건의 근본 원인으로 짚었다. 이에 따라 모드 내 외부 링크 접속을 안전한 특정 도메인으로 제한하고, 실행 파일(.bat, .cmd 등) 생성을 전면 차단했다. 또 공격에 쓰인 플러그인을 비활성화하고, 게임 엔진 차원에서도 위험한 파일이 생성되지 않도록 보안을 강화했다. 이번 사태를 제보했던 보안 연구자는 자신의 분석 글을 통해 많은 이용자가 즐기는 인기 맵 위주로 이용을 권장했다. 업로더가 신규 스팀 계정이거나 창작마당 댓글 기능이 비활성화된 경우 주의할 것을 당부했다. 만약 악용 가능성 있는 맵을 플레이했다면, PC 내 최근 생성된 파일을 점검하기를 조언했다.

2026.07.27 10:33진성우 기자

위메이드커넥트 '로스트소드', 처갓집양념치킨과 제휴 프로모션 진행

위메이드커넥트(대표 손면석)의 모바일 서브컬처 RPG '로스트 소드'가 외식 브랜드 처갓집양념치킨과 제휴 프로모션을 펼친다. 위메이드맥스는 자회사 위메이드커넥트가 서비스하고 코드캣이 개발한 '로스트 소드'가 처갓집양념치킨과 협업한다고 24일 밝혔다. 여름 시즌을 맞아 오프라인 접점을 확대하고 이용자 혜택을 강화하려는 취지다. 양사는 오늘부터 다음달 21일까지 배달 앱 '배달의민족'과 처갓집 멤버십 앱을 통해 '로스트 소드 스페셜 세트'를 선보일 예정이다. 해당 세트를 구매한 고객에게는 무작위 캐릭터 포토카드 1종과 함께 게임 아이템 쿠폰이 지급된다. 쿠폰을 등록하면 다이아, 캐릭터 소환권, 펫 소환권 등의 인게임 재화를 획득할 수 있다. 특히 처갓집 멤버십 앱을 통해 구매할 경우 '찬란한 제야의 종' 및 '속성석 파편'을 지급하는 전용 스페셜 쿠폰이 추가 제공될 예정이다. 김제헌 코드캣 대표는 "게임 밖에서도 즐거움을 드릴 수 있는 프로모션을 준비했다"며 "다양한 브랜드와의 협업을 통해 게임의 재미를 확장하고 새로운 경험을 제공할 수 있도록 노력하겠다"고 전했다.

2026.07.24 18:40진성우 기자

'코드게이트 2026' 성료...일본팀 일반부 우승

세계 최정상 해커들이 집결해 실력을 겨루는 국제해킹방어대회 '코드게이트 2026'이 열렸다. 이번 대회에서는 KAIST와 코드게이트보안포럼이 공동 개발한 '인공지능(AI) 해커'도 초청선수로 참가해 '인간 vs AI'의 대결 구도도 성립됐다. 과학기술정보통신부(과기정통부)는 세계적인 실력의 화이트해커를 발굴하고 최신 보안기술 동향을 전파하는 국제해킹방어대회이자 보안 컨퍼런스인 '코드게이트 2026'이 지난 23일부터 24일까지 개최했다고 밝혔다. '코드게이트 2026'은 2008년 시작돼 올해로 18회째를 맞았다. 올해 대회에는 88개국 3333명이 온라인 예선에 참가해 이 중 일반부 8개국 20개팀, 주니어부(전 세계 만 19세 미만 청소년) 3개국 20명이 본선에 올랐다. 본선은 주니어부의 경우 12시간, 일반부는 24시간 내내 열렸다. 일반부 대회는 'BunkyoWesterns' 팀(일본)이 우승해 과기정통부 장관상과 상금 5000만원을 받았다. 2위와 3위는 각각 따따, 더 어메이징 디지털 오렌지!(The Amazing Digital Orange!) 팀이 우승했다. 주니어부는 김준원 학생이 우승해 과기정통부 장관상과 상금 300만원을 받았다. 2위와 3위는 원예준 학생과 김필립 학생이 차지했다. 올해는 KAIST와 코드게이트보안포럼이 공동 개발한 'AI 해커'가 해킹방어대회 본선에 초청선수로 참가해 인간 화이트해커와 같은 문제를 두고 취약점을 찾아내며 경쟁을 벌여 관심을 끌었다. 코드게이트보안포럼 측에 따르면 이 AI 해커는 주니어부에서 2등, 일반부에서 18등을 기록했다. 다만 초청선수인 만큼 시상에 영향을 주지는 않는다. 또한 지난해에 이어 올해에도 미국 블랙햇(Black Hat)의 트레이닝 코치팀을 초청해 해외에서만 접할 수 있었던 높은 수준의 보안 기술 트레이닝 세션도 열렸다. 아울러 김용대 KAIST 교수가 좌장을 맡는 오픈토크 세션에서는 국내외 전문가들이 모여 'AI 시대의 사이버보안'을 주제로 토론을 벌였다. 이 외에 선린인터넷고, 디지털미디어고, 우석대학교 동아리 APS가 공동기획한 해킹 체험 프로그램, 세계 각국 화이트해커들을 위해 마련한 'Networking Lunch', 코드게이트 해킹방어대회 문제풀이세션인 'CTF write-up', 포토존, 굿즈샵, VR 게임존 등 참관객들을 위한 현장 콘텐츠들도 마련됐다. 최우혁 과기정통부 보보호네트워크정책실장은 환영사를 통해 코드게이트 수상자들을 축하하면서“AI 3대 강국이 되기 위해서는 굳건한 사이버보안이 기반이 되어야 한다”며 “더욱 정교해지는 사이버위협에 대응하기 위해 AI 시대를 이끌어갈 핵심 보안 인재를 양성하겠다”고 밝혔다.

2026.07.24 17:37김기찬 기자

[체험] "새벽 3시 2개팀 포기...18개팀 무박 25시간 완주"

국내 대표적인 보안 행사 '코드게이트 2026' 일환으로 열린 'AI 스타트업 해커톤'이 무박 2일간의 열띤 대장정을 마쳤다. 더 이로운 세상을 만들기 위한 인공지능(AI) 서비스 구현을 위해 모인 이들의 열정은 하룻밤을 다 지새워도 꺼지지 않았다. 지디넷코리아 김기찬 기자가 이번 해커톤 현장에 직접 참가, 그 활기찬 현장을 직접 취재했다. 지난 7월 21일부터 22일까지 서울 강남구 스페이스쉐어 삼성역센터에서 열린 '코드게이트 2026 AI 스타트업 해커톤' 본선 현장은 눈 붙일 겨를도 없는 열기 속에서 진행됐다. 세상의 모든 문제가 인공지능(AI)으로 풀리고 있는 시대가 도래한 만큼, 이번 해커톤은 AI 대중화 시대에 맞춰 'AI 기반 일상 문제 해결 서비스 구현'을 메인 주제로 내걸었다. 이번 해커톤은 코드게이트보안포럼과 기술보증기금이 공동 주최하고 한컴그룹이 후원하는 행사로, 올해 처음 개최됐다. 총 상금은 2500만원이다. 1등 2000만원, 2등 300만원, 3등 200만원이다. 해커톤에는 3~5명 팀 혹은 개인참가가 모두 가능했지만, 이날 본선에 진출한 팀 중 개인 출전자는 한 명도 없었다. 서류 및 아이디어 기획안 심사를 뚫고 선발된 20개 정예 팀, 80여명이 한 데 모였다. 21일 오전 10시부터 22일 오전 11시까지 25시간 눈 붙일 새도 없이 AI 기반 아이디어 구현을 위한 개발에 사투를 벌였다. 코드게이트포럼 측에 따르면 193개 팀이 참가해 서류 심사를 거쳐 20개 팀이 선정됐다. 9.65 대 1 수준의 경쟁률이다. 이날 대회 시작에 앞서 ▲김두현 재단법인 이노베이션 아카데미 학장 ▲정영범 퓨리오사AI 상무 ▲이태희 오핌디지털 최고기술책임자(CTO) 등 3명의 연사가 참가하는 토크콘서트도 1시간 가량 열렸다. 김 학장은 'AX(AI 대전환) 시대 실전형 인재양성 혁신과정 코디세이'를 주제로 발표했다. 그는 AI를 활용해 문제를 정의하고 설계 및 검증하는 소수 정예형 인재가 중요하다고 강조했다. 정 상무는 '데이터센터용 세계 최고의 추론 칩 개발'을 주제로 발표했다. 퓨리오사 AI의 추론 칩 개발 과정과 더불어 향후 투자 계획 등을 소개했다. 그는 "AI 경쟁력은 소프트웨어뿐 아니라 반도체, 인프라 기술에서 나온다"고 강조했다. 이태희 CTO는 '마법같은 바이브 코딩'을 주제로 발표했다. 그는 'AI가 코딩을 다 해주는 환경에서 프로그래밍을 굳이 배워야 하는가?'라고 질문을 던지며 "AI 시대에는 프롬프트 설계 능력이 핵심"이라며 "개발보다 마케팅 전략, 비즈니스 모델을 잘 짜는 것이 중요한 능력이 됐다"고 강조했다. 예상치 못한 '교육·학습' 주제에 한때 중도포기 위기 문과를 졸업한 기자도 이번 해커톤에 참가자로 직접 참여했다. 화이트해커 출신 김희준 티시스 통합보안실 어시스턴트가 참여를 제안, 수락했다. 기자가 속한 팀의 명칭은 'IR-One'으로 20개 팀 중 6번 팀이었다. IR-One이라는 팀명은 침해대응(Incident Response) 초동조치의 의미가 담겨 있다. 팀원은 기자와 김 어시스턴트, 김두형 SK쉴더스 ICT관제사업팀 선임 등 총 3명이다. 기자는 단순 체험이 아니라 우승을 목표로 참가했다. 21일 오전 8시30분 해커톤 현장에는 20개 팀 단위 테이블에 하나둘 참가자들이 모이기 시작했다. 먼저 대회 참가 등록을 완료하면, 키링과 스티커 등 기념품을 수령하고, '{codegate}'라는 심볼이 새겨진 티셔츠를 수령하고 환복해야 한다. 티셔츠를 갈아입고 팀 테이블에 앉자 기자의 팀원들도 현장에 도착했다. 우리 팀은 중소기업 등 해킹 공격을 당했을 때 침해 대응에 어려움을 겪는 조직을 위한 AI 모델을 개발하고, 침해사고 신고부터 침해 원인 분석, 로그 수집 등 필요한 과정을 자동화하고 챗봇 형태로 보안 담당자의 대응을 지원하는 체계를 기획했다. 침해사고 발생 시 전공자가 아니면 침해 사실에 대해 모를 수 있는 로그 수집, 침해 증거 확보, 서류 작성 등 절차를 지원함으로써 보다 빠른 침해 대응과 침해 초동조치로 '보안 골든타임'을 지킬 수 있게하겠다는 목표였다. 그러나 해커톤의 난이도는 간단하지 않았다. 기획안을 기반으로 서류 심사를 거쳐 본선에 진출하게 되면, 본선 주제는 랜덤으로 정해진다. 주제는 ▲핀테크·금융 ▲헬스케어·웰니스 ▲커머스·물류 ▲교육·학습 ▲미디어·콘텐츠 ▲업무·생산성 ▲보안·위협대응 등 7개 주제 중에서 팀별 추첨으로 정해지는 식이다. 팀별로 코드를 부여받고 주최 측에서 띄워준 링크에 접속하면 코드를 입력할 수 있는 페이지가 표시된다. 입력란에 부여받은 코드를 입력하면 8장의 카드를 선택하는 화면이 나온다. 이 중 카드를 한 장 고르면 랜덤하게 주제가 부여된다. 기자의 팀은 '교육·학습' 주제를 뽑았고 무척 당황스러웠다. 팀 기획 당시 본선 주제가 당일 공개된다는 것은 알았지만, 방향성을 알려주는 것이고 서류 심사 당시 기획한 아이템을 그대로 구현하는 과정일 줄 알았기 때문이다. 그러나 위협·침해 대응과 전혀 관련이 없는 교육·학습 분야가 선정됐다. 심지어 우리 팀은 ▲보안 담당 기자 ▲기업 보안 담당자 ▲보안기업 보안 관제팀 등 모두 보안과 관련된 사람들이 모인 팀이었다. 모든 팀이 주제를 뽑으면 대회장 중앙에는 대회 종료를 알리는 타이머가 작동한다. 우리는 4시간이 지나도록 주제에 대해 갈피조차 잡지 못했다. 기획 아이템을 완전히 버리고 새로운 주제로 기획부터 마케팅, 개발, 구현, 시연까지 모두 완료해야 되는 상황에 놓였다. 애꿎은 생성형 AI에게 주제를 토해내라고 괴롭히다 지쳐 결국 팀원 중 한명은 포기하자는 말도 꺼냈다. CVE 입력하면 AI가 실무 훈련 문제 만드는 '제로톱' 완성 그러다 결국 우리가 잘하는 보안과 교육을 결합하자는 데 뜻을 모았다. 보안 실무자의 실전 역량 강화를 위한 교육 플랫폼을 만드는 것으로 목표를 변경했다. 최근 인공지능(AI) 발전으로 고성능 AI 모델이 취약점을 스스로 찾아내고 공격 시나리오를 단시간 내 생성할 수 있는 수준에 도달하게 되면서 보안 관리자는 쏟아지는 취약점에 대응할 수 있는 역량이 필수가 됐다. 하지만 핵더박스(Hack The Box), 트라이핵미(Try Hack Me) 등 기존 사이버보안 교육 플랫폼은 최신 취약점이 반영되지 않은 오래된 문제가 많다는 점, 또 문제 분석 과정에서 정답이 오픈된 공간에 공개돼 실질적인 학습 효과가 저하되고 있다는 한계도 있다. 이외에 출제자가 만든 고정된 문제만 반복적으로 학습하기 때문에 공격 방식 변화나 최신 취약점에 대응하지 못하는 정적 교육 구조를 갖고 있다. 이에 우리 팀은 'AI 기반 최신 위협 대응 훈련 플랫폼'을 개발하기로 했다. CVE(공개된 취약점) ID만 입력하더라도 AI가 취약점 정보를 분석하고, 문제를 출제하는 교육 플랫폼을 만들기로 한 것이다. 기존 교육 플랫폼처럼 사람이 문제를 제작하는 방식이 아니라 AI가 최신 공격 흐름을 실시간으로 반영해 ▲공격 시나리오 생성 ▲실습 환경 생성 ▲변종 공격 생성 ▲결과 분석 리포트 등을 자동 수행하는 플랫폼으로 고도화하겠다는 복안이다. 매번 달라지는 동적 시나리오와 최신 위협까지 반영할 수 있는 플랫폼을 통해 CVE의 PoC(검증)가 공개되는 즉시 실전 감각을 익힐 수 있도록 한 것이 특징이다. 즉시 우리는 역할을 분담했다. 김두형 선임은 플랫폼의 핵심 기능들을 개발하고 구현하는 영역을, 김희준 어시스턴트는 구현이 어려운 격리된 웹 기반 가상 환경 구현을 담당했다. 기자는 플랫폼의 성격을 정의하고 마케팅 요소, 제안서 제작, 페인포인트 분석, 발표 PPT 제작 등의 영역을 맡았다. 즉시 개발에 착수했고, 기자도 플랫폼의 이름과 로고를 제작하는 것부터 작업에 들어갔다. 처음에는 플랫폼명으로 취약점을 '0(제로)'로 만들자는 의미와 훈련장을 뜻하는 'Range'를 결합해 '오렌지(0range)'가 어떻냐고 제안했지만, 팀원들에게 거절당했다. 이후 고민을 거듭하다 취약점을 제로로 만들자는 의미와 '훈련 통합 플랫폼(Training Orchestration Platform)'을 결합해 '제로톱(ZeroTOP)'으로 이름을 정했다. 서비스형 소프트웨어(SaaS) 형태의 플랫폼을 통해 실전 위주로 동적 보안 훈련이 가능하도록 지원하는 것이 제로톱의 핵심이다. 제로톱은 CVE 입력 만으로 공격 시나리오를 생성하는 것뿐 아니라 격리 환경에서 직접 문제를 풀어보고 개인이라면 개인 역량을 확인할 수 있는 리포트를, 조직이라면 관리자가 구성원 전체의 역량을 한눈에 파악할 수 있도록 지원한다. 또한 오늘 공개된 CVE라도, PoC가 완료돼 있으면 언제든지 AI가 문제를 출제하고, 실전 감각을 익힐 수 있도록 설계했다. 학업 유도를 위해 랭킹 시스템을 도입했고, 조직 대 조직, 개인 대 개인으로 순위를 매겨 학업 성취도를 높일 수 있도록 구성했다. 국내 대표 보안 행사인 코드게이트에서 진행하는 해커톤인 만큼 보안성에 대한 부분도 평가의 큰 요소로 작용하기 때문에, 권한관리, 개인정보보호 조치 등을 완료했다. 제로톱은 정보보호 역량 강화가 필요한 보안 실무 조직을 둔 모든 기업과 더불어 보안 분야 취업준비생, 정보보호 교육 프로그램을 운영하는 공공기관 등을 타깃하는 B2C, B2B 시장을 동시 타격하는 사업성, 연구원이 직접 문제를 출제하지 않아도 되는 비용 절감 요소가 강점으로 이를 앞세워 심사위원을 설득해야겠다고 마음 먹었다. 20개 정예 팀 중 18개 팀 완주…23일 코엑스 데모데이서 최종 평가 개발을 완료하고 발표를 위한 PPT와 로고 제작, 시연 영상까지 편집하고 나니 어느덧 결과물 제출 마감 시간이 10여분밖에 남지 않았다. 시계를 보니 23일 오전 10시로, 24시간 넘게 개발과 아이디어 회의, 결과물 제작에만 몰두한 것이다. 다른 참가팀들도 마찬가지였다. 새벽 2시가 넘어가는 시간에도 잠시 눈을 붙이고 있는 2~3명을 제외하고는 한 명도 자리를 벗어나지 않았다. 여전히 많은 팀들이 개발에 몰두하고 아이디어를 주고받으며 결과물 제작에 한창이었다. 새벽 3시가 넘어가는 시점에는 2개 팀이 중도포기했다. 어느 팀이든 마찬가지겠지만, 24시간 내내 개발에만 몰두해야 하는 환경과, 아이디어를 빠르게 발굴하고 이를 구현해야 하는 압박감을 견디기가 쉽지 않았던 탓이다. 이에 20개 팀중 18개 팀만 결과물을 제출했다. 마감 시간 2분 전, 우리 팀은 최종 검수를 마치고 결과물을 제출했다. 격리 가상 환경 구현 때 반복해서 오류가 발생하는 등 난관에 부딪혔지만 해커톤 마무리 직전 제출하는데 까지는 성공한 것이다. 결과물 마감 시간 40초 전 모든 팀이 결과물을 제출했다. 박수소리와 함께 25시간이 넘는 해커톤 대회는 마무리됐다. 이번 결과물 발표는 23일 오후 2시부터 열렸다. 시상식은 내일(24일) 개최된다.

2026.07.23 17:11김기찬 기자

[현장] "KAIST AI해커 7위...수시로 순위 변경"

국내에서 최대 규모로 개최되는 국제해킹방어대회 '코드게이트(CODEGATE) CTF 2026'이 23일 막을 열었다. 이날 방문한 '코드게이트 CTF 2026' 현장은 말을 꺼내기 조심스러울 정도로 고요했다. 참가자들 모두 팀 단위로 구성된 테이블에 저마다 노트북을 놀려 놓고 문제를 푸는 데에만 집중하고 있었다. 대회장 왼편에는 12시간 동안 진행하는 19세 미만 학생들이 치르는 주니어부(개인전), 오른편에는 전 세계 화이트해커가 모인 일반부(팀전)이 문제를 푸는 중이었다. 코드게이트 CTF는 올해 18회째를 맞았다. 이번 CTF의 주제는 'AI 세계 3대 강국으로 가는 길: 시큐리티'다. 갈수록 고도화되는 공격형 AI에 맞설 보안 역량이 국가 AI 경쟁력의 핵심이라는 문제의식에서 기획됐다. 행사는 한컴그룹이 주관했다. CTF(Capture The Flag)는 다양한 보안 문제를 해결하고 숨겨진 특정 형식의 문자열(플래그)을 제출하면 정답으로 인정하는 방식의 해킹방어대회다. 가장 많은 점수를 획득한 팀이 우승하는 구조다. 주관사인 한컴그룹 관계자에 따르면 이번 대회는 다이내믹 스코어링 방식으로 진행한다. 다이내믹 스코어링은 문제 풀이 수에 따라 점수가 변동하는 방식으로 많은 팀이 문제를 풀면 풀수록 문제의 배점이 낮아진다. 이에 어려운 문제를 단독으로 풀어냈을 경우 가장 높은 점수를 획득한다. 올해 대회 문제는 사이버보안 전문 기업 엔키화이트햇이 모든 문제를 출제했다. 대회장 중앙 단상에는 엔키화이트햇 내 출제 영역을 담당하는 김승환 엔키화이트햇 콘텐츠팀 팀장이 관리자로 자리하고 있었다. 또 송출되는 화면에는 실시간으로 대회 점수가 반영된 순위표가 표시됐다. 기자가 현장에 방문한 오전 10시30분께에는 'Infobahn' 팀이 1위로 3296점을 획득하며 앞서가고 있었다. 지난해 코드게이트 CTF 2025에서 우승을 했던 '블루워터(Blue Water)'팀은 17위에 머물렀다. 블루워터 팀은 중국, 인도, 캐나다, 한국 국적 팀이 모인 다국적 연합팀으로 2024년, 2025년 대회를 연달아 우승했다. 하지만 이번 대회 일반부는 24시간 내내 진행되기 때문에 언제는 순위가 뒤바뀔 수 있다는 것이 한컴그룹 측의 설명이다. 현장에서 만난 한컴그룹 관계자는 "올해 대회는 다이내믹 스코어링 방식으로 진행되기 때문에 언제든 순위가 바뀔 수 있다. 대회 초반인 현재 시간에는 순위를 보장할 수 없다고 보는 것이 맞다"며 "현재 많은 팀들이 문제를 풀고도 검수를 위해 답안을 제출하지 않은 경우가 많다"고 설명했다. 코드게이트 CTF 스코어보드에는 눈에 띄는 한 참가팀이 있었다. 한국과학기술원(KAIST)가 개발한 'AI 해커'다. 이번 본선 일반부에는 이 AI 해커를 포함해 총 21개 팀이 순위를 겨루며, 사람의 개입 없이 스스로 문제를 분석·전략 수립·취약점 탐지를 수행한다. KAIST AI 해커는 스코어보드상 다른 참가팀과 다르게 보라색으로 강조 표시가 돼 있었으며, 오전 11시 기준 750점으로 18위를 기록하고 있었다. 오후 2시께 다시 방문한 현장 스코어보드는 순위가 뒤바뀌어 있었다. 선두를 지키던 'Infobahn' 팀은 4위로, 1위는 '더 어메이징 디지털 오렌지!(The Amazing Digital Orange!)'팀위 1위를 차지하고 있었다. 실시간으로 순위가 뒤바뀌면서 대회는 더욱 치열해진 것이다. KAIST AI 해커는 7위로 11계단 순위가 급상승했다. 한컴그룹 현장 관계자는 "잠깐 7위보다 더 높은 순위에 올랐던 적도 있었다"며 "AI 성능이 어디까지 도달할 수 있는지 기대된다"고 밝혔다. KAIST AI 해커를 포함하면 스코어보드에 총 21개 팀이 표시가 돼야 하는데 아직 한 개 팀이 한 문제도 답안을 제출하지 않아 스코어보드에는 20개 팀만 표시됐다. 일반부 참가 팀은 전년도 우승팀인 블루워터 팀을 포함해 예선 상위 19팀이 진출했다. 코드게이트 CTF 2026 일반부 대회 일정은 23일 오전 9시 시작해 24일 오전 9시에 마무리된다. 주니어부의 경우는 23일 오전 9시 시작해 오후 9시에 종료된다. 시상식은 24일 열린다. 이날 오전 10시30분부터 11시30분까지 개회식, 기조강연, 시상식이 예정돼 있다. 또 24일에는 미 국방고등연구기획국(DARPA)이 주최한 'AI 사이버 챌린지(AIxCC)' 최종 라운드에서 1위를 차지한 '팀 애틀랜타(Team Atlanta)'를 이끈 김태수 마이크로소프트 부사장이 기조 강연을 한다. 오후에는 글로벌 보안 석학들의 최신 보안 연구 관련 컨퍼런스가 마련됐다. CTF 대회는 코엑스 201호에서 개최됐다. 1층 그랜드볼룸은 내일(24일) 개최할 행사 준비로 분주했다. 또 대회장 한켠에는 참가자들이 누워 휴식할 수 있는 곳이 마련됐다. 한컴그룹 관계자는 "1층에 휴게 공간이 마련돼 있지만 치열한 대회를 밤새워 지르면서도 휴식을 위해 1층으로 내려가는 경우는 많지 않다. 그만큼 CTF에 대한 열정과 열기가 상당하다"고 말했다. 코드게이트 CTF에서 우승한 팀은 일반부는 5000만원, 주니어부는 300만원의 상금을 받는다. 2위는 각각 1000만원, 200만원이며, 3위는 500만원, 100만원이 지급될 예정이다. 한컴그룹 관계자는 "코드게이트 CTF는 '세계 3대' 해킹공격방어대회를 표방하는 대회로, CTF 문제풀이 뿐 아니라 보안 인재를 발굴하고 글로벌 화이트해커 커뮤니티를 잇는 플랫폼의 역할을 수행한다"며 "대회뿐 아니라 컨퍼런스 등을 통해 많은 보안 인사이트를 얻을 수 있는 자리"라고 밝혔다.

2026.07.23 16:40김기찬 기자

[AI는 지금] "AI가 짠 코드, AI가 잡는다"…시스코, 개발보안 시장 정조준

시스코가 소프트웨어 취약점 탐지에 특화된 소형 인공지능(AI) 모델을 내놓으며 개발보안 시장 공략에 나섰다. 대형 범용 모델 대신 비용 부담을 낮추고 내부 환경에서도 운영할 수 있는 특화 모델을 앞세워 코드 변경 때마다 취약점을 점검하는 체계를 확산하려는 전략이다. 23일 업계에 따르면 시스코는 최근 코드 저장소에서 알려진 취약점이 포함됐을 가능성이 높은 파일을 찾아주는 소형언어모델(SLM) 제품군 '안타레스'를 공개했다. 3억5000만개 매개변수의 '안타레스-350M'과 10억개 규모의 '안타레스-1B'를 허깅페이스에 오픈웨이트로 배포했으며 30억 개 규모 모델도 추가할 예정이다. 안타레스는 취약점 설명을 입력받아 관련 코드 패턴과 후보 파일을 탐색한다. 또 새로운 단서를 반영해 검색 경로를 수정하고 가능성이 높은 파일 순위와 탐색 과정을 함께 제시한다. 여기에 취약점을 직접 수정하거나 최종 판정하기보다 보안 담당자가 우선 검토할 파일을 좁혀 초기 조사 시간을 줄이는 데 초점을 맞췄다. 시스코가 소형 모델을 택한 것은 AI 코딩 도구 확산으로 검사해야 할 코드가 빠르게 늘고 있어서다. 대형 모델을 이용해 코드 저장소를 반복 분석하면 토큰과 추론 비용이 커지고, 기업의 소스코드를 외부 클라우드에 전송해야 한다는 부담도 따른다. 안타레스는 로컬이나 온프레미스 환경에서 실행할 수 있어 민감한 소스코드를 기업 내부에 유지할 수 있다. 덕분에 금융·공공·국방·제조 분야에선 외부 AI 서비스에 소스코드를 전송하지 않고 취약점을 분석할 수 있다. 또 대형 모델 도입이 부담스러운 중소 보안팀의 AI 활용 문턱도 낮출 것으로 보인다. 주요 외신도 안타레스의 비용과 데이터 통제에 주목했다. 특히 악시오스는 기업이 민감한 소스코드를 외부 AI 사업자와 공유하지 않고 대규모 코드베이스를 더 자주 검사할 수 있는 저비용 수단이라고 평가했다. 또 안타레스가 코딩 도우미보다 코드 저장소를 추적하는 보안 조사관에 가깝다는 점도 강조했다. 시스코는 자체 개발한 500개 과제의 취약점 위치 탐색 벤치마크에서 안타레스가 다수의 대형 공개·비공개 모델보다 낮은 비용으로 높은 성능을 냈다고 주장했다. 회사 측 측정에 따르면 전체 평가 비용은 안타레스가 1달러 미만으로, GLM-5.2(약 12.5달러)와 GPT-5.5(약 141달러)보다 낮았다. 다만 안타레스가 기존 애플리케이션 보안 제품을 곧바로 대체할 가능성은 크지 않을 것으로 보인다. 규칙 기반 정적 분석이 다수의 경고를 생성하면 소형 AI가 코드 저장소를 추가로 탐색해 검토 대상을 압축하는 결합 방식이 먼저 확산될 것으로 예상된다. 성능 경쟁도 취약점 탐지 건수에서 오탐 감소와 검사 비용, 탐색 근거의 추적 가능성, CI·CD 연동 능력으로 넓어질 수 있다. 시스코는 안타레스를 단일 모델보다 AI 개발보안 생태계의 구성 요소로 배치하고 있다. 안전한 코딩 규칙을 제공하는 '코드가드', AI 보안 에이전트의 역할과 검증 절차를 정의한 '파운드리 시큐리티 스펙'에 취약점 위치 탐색 모델을 추가했다. 이는 코드 생성 단계의 예방부터 취약점 탐색과 평가까지 이어지는 체계를 오픈 기술로 확산한 뒤 자사 보안 플랫폼과 연결할 기반을 확보하려는 구상으로 풀이된다. 업계에선 AI 코딩 에이전트가 생산하는 코드가 늘면서 사람이 모든 변경 사항을 검사하기 어려워질 것으로 보고 있다. 개발 과정에 소형 모델을 배치해 커밋마다 취약점 후보를 추리는 방식이 확산되면 보안 AI 시장의 경쟁 기준도 대형 모델의 성능보다 비용과 검사 빈도, 운영 효율로 옮겨갈 가능성이 크다. 아민 사베리 스탠퍼드대 교수는 "첨단 AI 탐지는 대규모 예산을 가진 조직의 영역에 머물러 있었다"며 "비용을 낮추고 모든 코드 변경 때 실행할 수 있는 효율성이 모든 팀의 상시 보안 검사를 가능하게 한다"고 말했다.

2026.07.23 12:28장유미 기자

코드프레소, KETI 전북지역본부 'AI 활용 가상융합 기술 지원 및 컨설팅' 용역 사업자 선정

코드프레소(대표 이동훈)는 한국전자기술연구원(KETI) 전북지역본부가 발주한 'AI 활용 가상융합 기술 지원 및 컨설팅' 용역 사업의 수행기관으로 최종 선정됐다고 지난 22일 밝혔다. 이번 사업은 홀로그램·디지털휴먼·실감형 콘텐츠 등 가상융합(XR)산업 분야의 제품·서비스 보유 기업에 AI를 맞춤형으로 접목하고, 컨설팅·기술지원·교육을 통해 기업의 AI 활용 역량을 높이는 것이 목적이다. 코드프레소는 AI 활용 수요 조사·분석, 기업별 맞춤형 기술지원·컨설팅, AI 역량 교육·진단, 활용 가이드북 제작, 성과 검증까지 사업 전 과정을 수행한다. 발주처인 한국전자기술연구원(KETI) 전북지역본부는 홀로그램 기술 사업화와 지역 기업 지원을 이어 왔다. 전라북도는 익산을 거점으로 홀로그램·가상융합 산업을 집중 육성해 온 지역으로, 콘텐츠 제작부터 디바이스·시스템 통합까지 다양한 가상융합 기업이 도내에 자리 잡고 있다. 이번 사업은 이렇게 축적된 지역 가상융합 산업 기반에 AI를 결합해 기업의 제품·서비스 경쟁력을 한 단계 끌어올리는 시도이며, 개별 기업의 성과를 넘어 가상융합 산업의 'AI 융합 성공모델'이 지역 내 다른 기업으로 확산되는 출발점이 될 것으로 예상된다. 특히 코드프레소는 이번 사업을 단순한 AI 기능 추가가 아니라, 지원이 끝난 뒤에도 기업이 스스로 AI를 활용해 제품·서비스를 고도화하는 '자립 상태'에 이르도록 설계했다. 기업별 수요 진단으로 막연한 AI 도입 요구를 실행 가능한 과제로 구체화하고, 엔지니어가 기업 현장에 밀착해 실제 제품·서비스 위에서 동작하는 AI를 지원기업과 함께 구현·검증한다. 교육은 AI 역량 평가•교육 솔루션 'AI Fluent'로 임직원 수준을 사전 진단해 맞춤 과정을 설계하고, 교육 후 재진단으로 전·후 역량 변화를 수치로 검증한다. 구축된 AI 기술은 운용 절차를 담은 가이드북과 함께 기업에 이관된다. 코드프레소는 삼성전자·현대자동차·SK텔레콤 등 국내 주요 대기업의 IT 역량 강화 파트너로 활동해 왔으며, 현대모비스·한국조선해양플랜트협회 등 제조·조선 산업의 DX·AX 역량 강화에서도 전문성을 인정받았다. 이 회사는 올해 상반기 한국·싱가포르·베트남·룩셈부르크 4개국에서 AI 교육 프로그램을 실시했고, 지난 4월 '2026 GITEX AI 아시아'에서 '슈퍼노바 챌린지' 본상(Winner)을 수상했다. 제조 AI 혁신 컨소시엄 'AXMOS(엑스모스)'의 핵심 참여사로서 부산정보산업진흥원, 서울창조경제혁신센터 등과 지역 AX 확산 협력도 이어가고 있다. 이동훈 코드프레소 대표는 "가상융합 산업은 AI와 결합할 때 제품 경쟁력이 가장 극적으로 달라지는 분야지만, 개별 기업이 혼자 시작하기는 어려운 영역"이라며 "진단부터 구현, 교육까지 하나의 흐름으로 지원해 사업이 끝난 뒤에도 기업이 스스로 AI를 운영하는 자립 역량을 남기고, 그 성과가 지역 가상융합 산업 전반으로 확산되는 성공모델을 만들겠다"고 전했다.

2026.07.23 10:12이도원 기자

[유미's 픽] 유라클, '돈 되는 AI'로 승부…금융권 폐쇄망 시장 정조준

유라클이 금융·공공기관의 폐쇄망에서 사용할 수 있는 인공지능(AI) 코딩 도구를 앞세워 기업용 AI 사업의 수익화에 속도를 내고 있다. 신용평가와 건설, 제조 분야에서 AI 구축 경험을 쌓은 데 이어 개발·운영 자동화 시장까지 사업 범위를 넓히면서 새로운 성장 동력을 확보할지 주목된다. 22일 한국거래소에 따르면 유라클 주가는 이날 장중 전 거래일보다 5%가량 상승한 6500원대에서 거래되고 있다. AI 플랫폼 구축 사업을 잇달아 확보하고 신규 제품군을 확대하면서 모바일 플랫폼 기업에서 기업용 AI 소프트웨어 기업으로 체질을 바꾸려는 전략이 투자심리에도 영향을 준 것으로 풀이된다. 유라클은 최근 기업 내부 데이터를 활용한 생성형 AI 플랫폼 구축에서 코딩과 인프라 운영 자동화까지 사업 영역을 넓히며 시장의 주목을 받고 있다. 기업용 생성형 AI 플랫폼 '아테나'와 AI 자원관리 솔루션 '오르다'에 이어 이날 '아테나 코드 어시스턴트'의 명령줄 인터페이스(CLI) 버전을 출시하며 금융·공공 폐쇄망 공략도 강화했다. 새 제품은 기존 인텔리제이와 이클립스, VS코드 등 통합개발환경용 플러그인의 적용 범위를 터미널 환경으로 넓혔다. 별도의 개발 프로그램 설치가 어려운 금융권 핵심 시스템과 공공 행정망에서도 코드 생성과 수정, 검토 기능을 사용할 수 있다. 인터넷 연결 없이 고객사 데이터센터에 직접 설치하는 온프레미스 방식과 외부망이 차단된 에어갭 환경도 지원한다. 소스코드와 AI 대화 내용이 외부로 나가지 않아 코드 반출이 제한된 금융·공공·국방 분야의 보안 요건을 충족할 수 있다. 금융권에서 사용하는 Pro*C와 grep, awk 등 유닉스 명령어를 지원하는 점도 특징이다. 신규 프로그램 개발뿐 아니라 서버 장애 대응과 야간 배치 작업, 로그 분석, 복구 스크립트 생성에도 활용할 수 있어 레거시 시스템 현대화와 운영 자동화 수요를 함께 겨냥했다. 이처럼 유라클이 폐쇄망 AI에 힘을 싣는 이유는 글로벌 클라우드형 AI 코딩 도구가 접근하기 어려운 시장에서 차별화된 수요를 확보할 수 있어서다. 국내 금융·공공기관은 데이터 통제와 보안 규제가 강한 데다 터미널과 유닉스 기반 시스템을 폭넓게 사용해 현장 환경에 맞춘 AI 개발도구가 필요하다. 유라클은 AI 플랫폼 구축 사업에서도 레퍼런스를 늘리고 있다. 유라클은 코리아크레딧뷰로의 전사 AI 서비스 플랫폼 사업과 한국평가데이터의 AI 개발 플랫폼·지식관리시스템 구축 사업을 확보하며 신용평가업계에서 고객 기반을 넓혔다. 또 GS건설과 현대건설의 AI 서비스 구축 사업, 인텔리안테크의 생성형 AI 플랫폼 사업도 수주했다. 기업 내부 데이터를 활용한 AI 서비스를 구축하고 이를 개발·운영 도구와 연결하면서 프로젝트당 공급 범위를 확대하는 구조다. 기존 모바일 플랫폼 고객을 AI 고객으로 전환할 수 있다는 점도 유라클의 강점으로 꼽힌다. 유라클은 모바일 애플리케이션 개발 플랫폼 '모피어스'를 기반으로 현대자동차그룹과 LG, SK 등 1000개 이상의 기업 고객을 확보했다. 기존 고객사의 업무 시스템과 개발 환경을 이해하고 있어 AI 플랫폼과 코딩 도구를 추가 공급하는 교차 판매에도 유리하다. 제품군은 기업의 AI 도입 전 과정을 지원하는 방향으로 확대되고 있다. 아테나는 기업 내부 데이터와 생성형 AI 서비스를 연결하고, 아테나 코드 어시스턴트는 개발 생산성을 높인다. 오르다는 그래픽처리장치(GPU)와 신경망처리장치(NPU) 등 AI 연산 자원의 배치와 운영을 관리한다. 유라클은 이를 통해 AI 인프라 관리부터 서비스 구축, 코드 개발, 시스템 운영까지 하나의 제품군으로 묶고 있다. 구축형 프로젝트에 소프트웨어 라이선스와 유지보수 매출을 더할 수 있어 AI 사업이 반복 매출로 이어질 가능성도 커졌다. 여기에 유라클이 아테나 코드 어시스턴트를 내부 개발 업무에 적용해 개발 비용을 약 20% 줄였다는 점도 금융·공공기관의 유료 도입 확대에 긍정적으로 작용할 수 있을 것으로 보인다. 한국IR협의회 기업리서치센터도 유라클이 생성형 AI 플랫폼의 역량을 강화하며 사업 영역을 확대하고 있다는 점에 주목했다. 시장에선 기존 기업 고객과 소프트웨어 구축 경험을 활용해 AI 플랫폼과 코딩 도구의 도입처를 늘릴 경우 관련 사업의 매출 기여도가 높아질 수 있을 것으로 기대했다. 권태일 유라클 대표는 "은행의 핵심 시스템과 공공 행정망 등 국내 IT의 근간은 여전히 터미널 환경에서 돌아가지만 글로벌 AI 코딩 도구들은 이 현장을 외면해 왔다"며 "폐쇄망 터미널 환경에서 그대로 작동하는 CLI 버전을 통해 터미널 기반 작업환경의 시스템 운영 자동화 수요를 적극적으로 선점하겠다"고 말했다.

2026.07.22 12:24장유미 기자

국제해킹방어대회 '코드게이트 2026' 23일 개막

국제해킹방어대회이자 글로벌 보안 컨퍼런스인 '코드게이트 2026'이 열린다. 코드게이트보안포럼은 세계적인 국제 해킹방어대회 겸 글로벌 컨퍼런스인 '코드게이트 2026'을 오는 23일부터 24일까지 이틀간 서울 코엑스 그랜드볼룸에서 개최한다고 21일 밝혔다. '코드게이트 2026'은 한컴그룹이 주관했다. 올해로 18회를 맞이한 이번 행사는 'AI 세계 3대 강국으로 가는 길: 시큐리티'를 주제로, 갈수록 고도화되는 공격형 AI에 대응하기 위한 국가 차원의 보안 역량 강화 방안을 모색한다. 이번 대회의 가장 큰 관전 포인트는 인간과 AI의 대결이다. KAIST와 공동 개발한 'AI 해커'가 해킹방어대회 본선 무대에 정식 선수로 출전한다. 인간 화이트해커와 AI가 동일한 환경에서 보안 취약점을 찾아 깃발(플래그)을 획득하는 문제풀이형(Jeopardy) 방식으로 대결을 펼칠 예정이다. 스스로 취약점을 탐지하는 AI 기술의 현주소와 인간과의 실력 격차를 현장에서 직접 확인할 수 있는 국내 최초의 시도다. 대회에는 총 88개국 3333명이 참여한다. 24시간 동안 진행되는 일반부와 12시간 동안 진행되는 주니어부로 나뉘어 개최되며, 총 상금은 7100만원 규모다. 일반부 우승팀에 5000만원의 상금과 이듬해 본선 자동 진출권이 주어질 예정이다. 24일에는 세계적인 AI 보안 석학들의 강연이 이어진다. 먼저 미 국방고등연구기획국(DARPA) 주최 'AI 사이버 챌린지(AIxCC)'에서 우승을 차지한 팀 애틀랜타의 리더, 김태수 마이크로소프트(MS) 보안 연구 부사장이 나선다. 김태수 부사장은 거대언어모델(LLM)과 정통 프로그램 분석 기법을 결합한 취약점 자동 탐지 및 패치 전략을 공개할 예정이다. 이 외에 마이클 그로내거 체이널리시스(Chainalysis) 공동 창업자(현 그라이AI 대표), 루이스 로우 화웨이 글로벌 커뮤니케이션 총괄 등도 연단에 설 예정이다. 오픈토크 세션에서는 김용대 KAIST 교수가 좌장을 맡아 국내외 전문가들과 함께 'AI 시대의 사이버보안'을 주제로 심도 있는 토론이 열릴 계획이다. 올해를 기점으로 코드게이트는 미래 보안 인재 육성을 위한 교육 생태계 조성에 본격적으로 나선다는 방침이다. 차세대 AI 화이트해커 발굴을 위해 선발된 인재에게는 장학금, 실무 교육, 해외 네트워킹 기회가 제공되며, 1기는 오는 9월 모집한다. 뿐만 아니라 미국 데프콘·블랙햇 수준의 최상위 실전 보안 트레이닝도 개최되며, 선린인터넷고·디지털미디어고 학생들이 직접 기획하고 운영하는 관람객 맞춤형 해킹 체험 프로그램도 마련된다. 조현숙 코드게이트보안포럼 이사장은 "취약점을 찾고 방어벽을 세우는 경계에 AI가 가세하며 보안의 패러다임이 완전히 뒤바뀌고 있다"며, "고도화된 공격형 AI를 막아낼 국가적 방어체계 없이는 AI 강국 도약도 불가능한 만큼, 이번 대회가 대한민국이 나아갈 명확한 이정표를 제시하는 자리가 될 것"이라고 강조했다.

2026.07.21 11:51김기찬 기자

"사용자 마우스 흔들고 바탕화면 변경"…새로운 악성코드 발견

글로벌 사이버 보안 기업 카스퍼스키(한국지사장 이효은)가 현재까지 발견되지 않았던 새로운 원격제어 악성코드(RAT)가 판매되고 있는 동향을 포착했다. 20일 카스퍼스키에 따르면 카스퍼스키 글로벌 연구분석팀(GReAT)는 새로운 RAT인 '크리스탈엑스 RAT(CrystalX RAT)'를 발견했다. 이 악성코드는 일반적인 RAT를 넘어 ▲정보 탈취형 악성코드(스틸러) ▲키로거 ▲클리퍼(암호화폐 지갑 주소를 공격자가 미리 지정한 주소로 자동으로 바꿔치기하는 악성코드) ▲스파이웨어 등 기능을 하나로 통합한 것이 특징이다. 카스퍼스키에 따르면 공격자들은 이 악성코드를 서비스형 악성코드(MaaS) 형태로 제3자에게 판매하고 있는 것으로 파악됐다. 실제 유튜브와 텔레그램 등을 통해 크리스탈엑스 RAT를 적극 홍보하고 있어 숙련도가 낮은 공격자도 악용할 가능성이 커지고 있다는 것이 카스퍼스키의 진단이다. 뿐만 아니라 크리스탈엑스 RAT는 피해자의 다양한 정보까지도 수집할 수 있는 것으로 나타났다. 디스코드, 텔레그램 등의 자격증명을 탈취하고, 웹 브라우저에 저장된 계정정보 등 데이터를 수집하는 것도 가능하다. 또한 화면 캡처는 물론 마이크를 통한 음성 녹음, 웹캠 촬영, 그리고 피해자의 화면을 실시간으로 녹화할 수 있어 사실상 피해자의 활동 전반을 감시할 수 있다. 특히 공격자는 피해자의 마우스 커서를 강제로 흔들거나, 바탕화면 배경을 변경하고, 화면 방향을 회전시키며, 바탕화면 아이콘을 숨기거나 시스템을 강제로 종료할 수 있는 악성코드 기능도 탑재된 것으로 확인됐다. 실시간 팝업 메시지와 알림을 띄워 피해자와 상호작용하는 것도 가능하다. 카스퍼스키는 "피해자의 시스템을 지속적으로 방해하고 심리적인 불안감을 유발해 공격의 피해를 더욱 크게 만들 수 있다"고 우려했다. 이효은 카스퍼스키 한국지사장은 "크리스탈엑스 RAT는 기존 정보 탈취형 악성코드와 달리 '장난형 악성코드' 기능까지 내장해 개인정보 유출뿐 아니라 피해자에게 심리적 스트레스와 혼란까지 유발할 수 있다는 점에서 더욱 위협적"이라며 "국내 기업과 일반 사용자 모두 무심코 파일을 다운로드하는 습관에서 벗어나 엔드포인트 전반을 보호할 수 있는 보안 체계를 구축해 감시, 자격증명 탈취, 시스템 조작이 결합된 복합 공격에 대비해야 한다"고 강조했다.

2026.07.20 10:46김기찬 기자

250억원 청구한 앤트로픽, 알고 보니 자동 충전 설정 오류

앤트로픽이 국내 사용자에게 청구한 250억원 규모 사용료가 자동 충전 설정 오류로 발생한 것으로 확인됐다. 16일 해당 청구 논란의 당사자인 국내 개발자는 스레드를 통해 이후 대응 경과를 공개했다. 그는 이번 사안과 관련해 고객지원, 기술, 마케팅 등 여러 창구를 통해 총 15차례 메일을 보낸 끝에 4일 만에 실제 담당자에게 이관된다는 내용의 자동 안내 메일을 받았다고 밝혔다. 앤트로픽에서 보낸 메일에 따르면 해당 계정에서 발생한 문제는 자동 충전 설정(auto-reload)이 정상 수준보다 높은 잘못된 금액으로 설정된 탓이었다. 이 회사는 이를 예방하기 위해 비활성화하고 금액도 기본값으로 되돌렸다고 답변했다. 또 잘못된 금액으로 결제가 시도됐지만 승인이 거절돼 실제 출금은 발생하지 않았으며 무단 접근이나 계정 탈취에 따른 문제도 아니라고 밝혔다. 앤트로픽은 답변을 통해 사고 경위에 대해서는 설명했지만 보상이나 후속 조치에 대해서는 추가 입장을 내놓지 않고 있다. 실제 결제가 성사되는 등 직접적인 피해로 이어지지 않아 환불이나 배상 같은 직접적인 보상 조치는 고려하지 않은 것으로 보인다. 다만 이용자 입장에서는 거액 청구 안내 자체만으로도 상당한 불안과 혼란을 겪을 수밖에 없었던 만큼 고객지원 대응 지연과 자동응답 위주의 소통 방식에 대한 비판은 이어질 전망이다. 이에 앤트로픽 측은 "해당 이슈 관련해 고객과 커뮤니케이션을 진행했으며 해결이 완료된 상태"라고 밝혔다.

2026.07.16 09:52남혁우 기자

캔바, '캔바 코드 2.0' 출시…코딩 없이 웹사이트·앱 제작

캔바가 코딩 없이 인공지능(AI)으로 콘텐츠 제작 가능한 기능을 내놨다. 캔바는 AI 기반 코드 생성 도구 '캔바 코드 2.0'을 전 세계에 출시했다고 15일 밝혔다. 사용자는 자연어로 원하는 콘텐츠를 설명한 뒤 생성된 결과물을 드래그 앤 드롭 방식으로 편집하고 게시할 수 있다. 캔바 코드 2.0은 프롬프트를 다시 입력하지 않아도 색상과 텍스트, 이미지, 레이아웃을 화면에서 직접 바꿀 수 있도록 설계됐다. AI가 코드를 생성하고 사용자는 캔바 편집기에서 결과물을 시각적으로 수정하는 방식이다. 기존 HTML이나 다른 AI 도구가 만든 코드도 캔바로 가져올 수 있다. 가져온 코드는 캔바에서 자유롭게 편집할 수 있는 디자인 형태로 변환된다. 캔바는 50개 넘는 인터랙티브 템플릿도 제공한다. 사용자는 디자인 라이브러리와 브랜드 키트, 자체 이미지와 자료를 적용해 웹사이트와 퀴즈, 게임, 양식 등을 제작할 수 있다. 제작 속도도 개선했다. 캔바는 코드 생성 시간을 기존보다 75% 줄였으며 프롬프트 입력부터 콘텐츠 게시까지 걸리는 시간도 최대 30% 단축했다고 설명했다. 완성된 결과물은 사용자 지정 도메인에 바로 게시할 수 있다. 조직 내부에 공유하거나 여러 기기에서 작동하는 인터랙티브 콘텐츠로 배포하는 기능도 지원한다. 캔바 코드가 처음 출시된 후 사용자들이 만든 인터랙티브 콘텐츠는 600만개를 넘어선 것으로 나타났다. 교육 현장에서는 학생과 학부모용 수업 포털 제작에 활용되고 있으며 중소기업은 고객 참여형 콘텐츠와 마케팅 도구를 만드는 데 사용하고 있다. 김대현 캔바코리아 지사장은 "AI 미래는 사람들이 자신의 아이디어를 원하는 방식으로 자유롭게 구현할 수 있도록 하는 데 있다"며 "캔바 코드는 빠른 제작 속도와 직관적인 편집 기능으로 누구나 인터랙티브 콘텐츠를 만들 수 있게 돕는다"고 밝혔다.

2026.07.15 14:19김미정 기자

베이글코드, 1인 1에이전트 완비…TeamB로 AX 확장

베이글코드(대표 윤일환, 김준영)는 1인 1에이전트 업무 인프라 구축을 완료하고, 이를 게임 개발·라이브 운영·퍼블리싱 전반의 협업 효율을 높이는 팀 단위 협업 체계로 확장한다고 14일 밝혔다. 베이글코드는 상반기 전 직원을 대상으로 사내 AI 에이전트 AgentB 배포를 완료했다. 특히 맥미니(Mac mini) 보급까지 마치며 소프트웨어와 하드웨어를 아우르는 1인 1에이전트 업무 환경을 완비했다. 회사 측에 따르면 AgentB는 사내 데이터와 업무 맥락에 연결돼 각 구성원의 문서 작성, 정보 정리, 업무 추적 등 개인 실무를 24시간 지원한다. 하반기부터 단계적으로 적용하는 TeamB는 개인 에이전트를 팀 차원으로 확장한 협업 모델이다. AgentB가 개인 업무를 돕는다면, TeamB는 팀의 공통 채널과 문서, 업무 맥락 위에서 여러 구성원과 부서가 함께 움직이는 과정의 의사결정 맥락과 실행 흐름을 이어준다고 회사 측은 설명했다. 모바일 게임 사업은 여러 조직이 긴밀히 맞물려 움직이는 만큼, 부서 간 피드백 대기와 반복 확인이 실행 속도를 좌우한다. 베이글코드는 TeamB를 통해 회의·문서·커뮤니케이션 채널의 맥락을 정리해 병목을 줄이고, 각 조직이 같은 맥락에서 더 빠르게 판단하고 실행할 수 있는 구조를 만드는 것이 목표다. 이러한 구조 속에서 반복 확인과 정리 업무는 에이전트의 지원을 받고, 구성원은 게임의 재미, 시장성, 운영 방향, 비즈니스 가치와 같은 핵심 판단에 집중한다. 실제로 데이터&AI 팀에서는 엔지니어 3명이 각자의 에이전트와 협업해 통상 수 주가 걸리던 대용량 데이터 인프라 제어 플랫폼을 3일 만에 구현하는 등 개인 에이전트 기반 협업 방식의 가능성을 확인했다. 베이글코드는 이러한 경험을 바탕으로 팀 단위 협업 흐름을 정교화하고 다양한 조직 업무에 적용 범위를 넓혀갈 계획이다. 윤일환·김준영 베이글코드 대표는 “게임 사업의 경쟁력은 결국 얼마나 빠르고 정확하게 실행하느냐에 달려 있다”며 “AgentB와 TeamB를 중심으로 개인 생산성과 팀 협업 효율을 함께 높여 게임 개발·운영 전반의 실행 속도를 끌어올리고 글로벌 게임 시장에서 지속 가능한 경쟁력을 강화해 나가겠다”고 전했다.

2026.07.14 10:18이도원 기자

[AI는 지금] 코드 짜주던 AI가 해킹 도구로…가짜 패키지 악용한 '할루스쿼팅' 비상

생성형 인공지능(AI)의 환각 현상을 악용해 코딩 에이전트에 악성코드를 설치하는 새로운 공격 기법이 공개됐다. AI가 존재하지 않는 저장소나 패키지 이름을 만들어내는 특성을 노려 악성 명령을 실행시키는 방식으로, AI 에이전트 확산과 함께 소프트웨어 공급망 보안에도 새로운 변수가 될 것으로 보인다. 13일 보안 전문매체 시큐리티위크에 따르면 텔아비브대와 이스라엘공과대학(테크니온), 인튜이트 공동 연구진은 AI 환각을 활용한 공격 기법인 '할루스쿼팅(HalluSquatting)'을 최근 발표했다. 할루스쿼팅은 AI가 저장소 복제나 스킬 설치 요청을 받을 때 실제 존재하지 않는 이름을 생성하는 특성을 이용한다. 공격자는 AI가 반복적으로 만들어내는 가짜 저장소와 패키지 이름을 미리 등록한 뒤 내부에 악성 명령을 심어둔다. 이후 사용자가 커서(Cursor), 윈드서프(Windsurf), 깃허브 코파일럿(GitHub Copilot), 클라인(Cline), 제미나이 CLI(Gemini CLI), 오픈클로(OpenClaw) 같은 AI 코딩 도구에 저장소 복제나 스킬 설치를 요청하면 AI가 해당 이름을 실제 자원으로 인식해 내려받을 수 있다. 또 내장 터미널이 자동으로 명령을 실행하면 악성코드 설치나 해킹 도구 실행, 원격 코드 실행(RCE)으로 이어질 가능성이 있다. 연구진 실험에선 저장소 복제 요청의 환각 발생률이 최대 85%에 달했다. 스킬 설치 요청에선 100%까지 나타났다. 또 동일한 가짜 이름이 여러 파운데이션 모델에서 반복적으로 생성돼 특정 모델이 아닌 다양한 AI 서비스에서 공격이 재현될 가능성도 확인됐다. 이번 연구는 AI 환각이 잘못된 정보 생성에 그치지 않고 실제 시스템 침해로 이어질 수 있다는 점에서 주목된다. 지금까지 AI 보안 위협은 이메일이나 코드 주석 등에 숨겨진 명령으로 AI를 속이는 프롬프트 인젝션이 중심이었다. 반면 할루스쿼팅은 공격자가 피해자에게 직접 접근하지 않아도 AI가 스스로 만들어낸 가짜 정보를 공격 경로로 활용한다는 차이가 있다. 이는 AI 업계에도 적지 않은 영향을 미칠 전망이다. 최근 코딩 에이전트는 코드 생성뿐 아니라 저장소 복제, 패키지 설치, 터미널 명령 실행까지 수행하는 방향으로 발전하고 있다. 생산성을 높이는 핵심 기능이 공격자에겐 시스템 권한을 확보하는 통로가 될 수 있다는 점이 확인되면서 AI 제품 경쟁도 정확도보다 실행 안전성과 권한 통제로 무게 중심이 이동할 가능성이 커졌다. 이에 따라 기업들의 AI 도입 전략에도 변화가 예상된다. AI가 추천한 저장소와 패키지를 그대로 실행하기보다 출처와 소유권, 코드 서명 여부를 검증하는 절차가 기본 기능으로 자리 잡을 가능성이 높아졌다. 또 터미널 실행 권한을 최소화하거나 승인된 저장소만 사용할 수 있도록 제한하는 방식도 확산될 것으로 예상된다. 연구진은 이번 연구 결과를 공개하기에 앞서 관련 업체들에 내용을 전달했다. 실제 공격에 악용될 수 있는 세부 기법은 제외한 채 연구를 발표한 것도 이런 이유에서다. 시큐리티위크는 "연구진은 공격자가 그대로 재사용할 수 있다고 판단한 익스플로잇 세부 내용은 공개하지 않았다"고 말했다.

2026.07.13 09:16장유미 기자

[ZD SW 투데이] 영림원소프트랩, '2026 K-해커톤 포 글로벌' 성료 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆영림원소프트랩, '2026 K-해커톤 포 글로벌' 개최 영림원소프트랩이 '2026 K-해커톤 포 글로벌'을 개최하고 우수 프로젝트를 선정해 시상했다. K-해커톤 포 글로벌은 기업정보시스템 웹·앱 개발 플랫폼 '플렉스튜디오'를 활용해 전사적자원관리(ERP)와 연계된 기업정보시스템을 구현하는 실무형 프로젝트 경진대회다. 참가 학생은 ERP의 기본 구조와 업무 프로세스를 이해한 뒤 플렉스튜디오를 활용해 ERP와 연동되는 웹·앱 애플리케이션을 개발했다. 한국컴퓨터정보학회에서 주최한 이번 대회에는 키르기스스탄 대학과 국내 22개 대학에서 총 91명의 학생이 참가해 2박 3일간 팀 단위 프로젝트를 수행했으며 예선 심사를 거쳐 선정된 22개 팀이 본선 발표를 진행했다. 심사 결과 대상은 건국대학교 철썩철썩팀의 '제로 스톡 식자재 연계형 재고 운영 앱'이 차지했다. ◆인핸스, NIA 세미나서 온톨로지 기반 AI 에이전트 적용 사례 공유 인핸스가 한국지능정보사회진흥원(NIA) 서울청사에서 관계자를 대상으로 AI 에이전트 워크플로우 설계, 온톨로지 기반 데이터 구조화 기법 등을 주제로 한 세미나 발표를 진행했다. 이번 세미나는 공공 부문의 성공적인 AI 전환과 실질적인 업무 혁신을 위해 민간 기업의 기술력과 그 적용 가능성을 공유하는 자리로 기획됐다. 특히 주로 학계 전문가를 중심으로 열리던 NIA 내부 세미나에 인핸스가 AI에이전트 전문 기업으로 초청돼 서비스 기반 사업 부서 및 기술 담당 유관 부서 관계자들이 참석해 실무적인 기술 교류를 진행했다. 발표에서는 복잡한 비즈니스 환경의 데이터를 온톨로지로 구조화하해 AI가 정확하게 업무를 인지하고 수행하도록 돕는 기술적 노하우를 상세히 소개했다. 이론적 접근에 그치지 않고, 해당 기술을 통해 실제 산업 현장에 적용한 사례를 공유했다. ◆캔바, 국내 교사 대상 온·오프라인 AI 교육 상시 운영…4,000명 이상 참여 캔바(Canva)가 국내 교사를 대상으로 상시 온·오프라인 교육 세션을 운영하며 4000명 이상의 국내 교사에게 캔바의 AI 활용 교육을 제공했다. 캔바는 해당 프로그램의 일환으로 지난 5월부터 6월까지 '선생님을 위한 캔바 공식 후원 교육'을 운영했으며 총 3731명의 교사가 과정을 수료했다. 지난 6월 20일 AI미래교육연구회가 주최한 AI 퓨처 에듀케이션 엑스포에 파트너로 참여해 현장 교사들을 대상으로 AI 교육 플랫폼 '학습 라이브러리' 체험과 제품 데모를 진행했다. ◆셀렉트스타, 일본 스타트업 컨퍼런스 'IVS 2026' 참가 셀렉트스타가 일본 스타트업 컨퍼런스 'IVS 2026'에 참가해 일본 시장 내 AI 신뢰성 평가 및 거버넌스 분야 사업 기회를 확인하고 현지 시장 공략에 나선다. 셀렉트스타는 한국벤처투자의 지원을 받아 'IVS 2026' 내 한국벤처투자관 부스를 운영하며 AI 신뢰성 평가 플랫폼 다투모 플랫폼을 일본 현지에 소개했다. 이번 행사를 통해 PwC, 액센츄어 글로벌 컨설팅사, 미즈호 은행, MUFG 그룹 등 현지 금융권, 일본 IT 서비스 기업 등 다양한 산업군의 기업들과 후속 미팅을 진행하며 협력 가능성을 논의했다. ◆ 클리어, AWS와 컨택센터 발신자 인증 강화 클리어가 아마존 커넥트를 통해 컨택센터에 보안 신원인증 플랫폼인 클리어1(CLEAR1)을 제공한다. 컨택센터는 고객 지원의 핵심 창구이지만, 사기나 신원 도용에 노출될 수 있으며 복잡한 신원 확인 절차로 인해 운영 부담이 발생할 수 있다. 클리어1과 아마존 커넥트를 활용하면 기업은 고객이 상담사와 연결되기 전에 신원을 확인할 수 있다. 민감한 요청도 보다 안전하게 처리하고 수작업으로 진행하는 신원 확인에 소요되는 시간을 줄일 수 있다는 장점이 있다. ◆EDB, 포레스터 '멀티모델 데이터 플랫폼' 리더 선정 EDB는 AI 데이터 플랫폼 'EDB 포스트그레스 AI(EDB PG AI)'가 더 포레스터 웨이브: 멀티모델 데이터 플랫폼 2026년 2분기 평가에서 리더로 선정됐다고 밝혔다. 이번 평가는 기업이 트랜잭션, 분석, AI 등 다양한 데이터 워크로드를 하나의 플랫폼에서 운영할 수 있도록 지원하는 멀티모델 데이터 플랫폼을 대상으로 진행됐다. EDB는 전략과 현재 제공 기능 부문 모두에서 리더로 평가받았으며 비전, 혁신, 제품 로드맵, 파트너 생태계 항목에서 최고 점수를 획득했다. ◆코오롱베니트, 델 테크놀로지스 로드쇼 2026 통해 지역 파트너 지원 확대 코오롱베니트가 부산과 대전에서 지역 IT 파트너를 대상으로 '코오롱베니트와 함께하는 델테크놀로지스 로드쇼 2026'을 개최했다. 이번 행사는 코오롱베니트가 주관하고 델테크놀로지스가 공식 후원 벤더로 참여했으며 뉴타닉스 AIS테크놀러지, 코오롱베니트 AI 얼라이언스가 세션 지원에 나섰다. 파트너가 현장에서 마주하는 사업 현안에 대한 해결 방안을 중심으로 세션을 구성한 점이 특징으로, 가상화 소프트웨어 라이선스 정책 변화, AI 인프라 투자 확대에 따른 서버·스토리지 부품 공급환경 변화, 공공조달(MAS) 제도 변화 등 최근 시장 이슈에 대한 대응 방향이 함께 다뤄졌다.

2026.07.09 14:34남혁우 기자

[AI는 지금] 커서 품은 스페이스XAI, 코딩 AI에 꽂혔다…오픈AI·앤트로픽 추격 본격화

스페이스XAI가 커서와 공동 개발한 새 인공지능(AI) 모델 '그록 4.5'를 공개하며 기업용 AI 시장 공략에 속도를 내고 있다. 코딩에 강점을 둔 모델을 금융, 법률, 보안 업무로 확장해 오픈AI와 앤트로픽이 주도해 온 기업용 AI 경쟁에 뛰어든 모습이다. 9일 블룸버그통신 등 주요 외신에 따르면 스페이스XAI는 이달 8일(현지시간) 커서와 공동 개발한 그록 4.5를 선보였다. 이 모델은 두 회사가 함께 만든 첫 AI 모델로, 소프트웨어 개발뿐 아니라 데이터 분석, 금융, 법률 업무처럼 장시간 실행과 도구 활용이 필요한 작업에 초점을 맞췄다. 터미널 기반 코딩 성능을 측정하는 주요 벤치마크에선 앤트로픽 '클로드 오퍼스 4.8'과 비슷한 수준을 기록하며 오픈AI 'GPT-5.5'와 경쟁할 수 있는 성능을 확보했다는 평가도 나왔다. 이번 일을 기점으로 커서는 스페이스XAI가 기업용 AI 시장을 파고드는 데 필요한 데이터와 유통 채널을 동시에 제공할 예정이다. 개발자가 실제 업무에서 코드를 작성하고 수정하고 테스트하는 과정이 플랫폼 안에 축적돼 있어서다. 스페이스XAI는 커서 생태계를 통해 실사용 데이터를 모델 고도화에 활용하고, 완성된 모델을 개발자 업무 환경 안에서 바로 배포할 수 있게 할 계획이다. 이 같은 스페이스XAI의 움직임은 오픈AI와 앤트로픽에 새로운 압박 요인이 될 것으로 보인다. 현재 앤트로픽은 클로드 코드를 앞세워 개발자 시장에서 입지를 넓혔고, 오픈AI도 코덱스로 코딩 에이전트 경쟁을 강화하고 있는 상태다. 스페이스XAI가 커서를 통해 코딩 도구 안에서 모델을 직접 유통하면 기업용 AI 경쟁은 모델 성능뿐 아니라 업무 환경 장악력과 배포 속도까지 따지는 구도로 바뀔 가능성이 있다. 이번 일은 스페이스X의 운영 효율도 높일 수 있을 것으로 보인다. 로켓, 위성, 스타링크, 데이터센터를 운영하는 만큼, 앞으로 그록 4.5를 내부 개발과 운영 자동화에 적용해 엔지니어링 생산성은 물론 위성망 관리와 우주 인프라 운영 효율까지 높일 수 있을 것으로 기대된다. 다만 보안 기능 강화는 변수로 꼽힌다. 그록 4.5는 취약점 분석과 보안 점검에 활용될 수 있는 사이버보안 역량을 갖춘 모델로 소개됐다. 이에 기업 보안 업무 자동화에는 도움이 될 수 있지만 악용 가능성에 대한 규제 당국의 감시도 커질 수 있다. 기업 고객은 고성능 AI 모델을 도입할 때 접근 통제, 감사 추적, 책임 소재를 함께 따질 수밖에 없을 것으로 보인다. 업계에선 스페이스XAI의 이번 행보가 AI 모델 경쟁의 기준을 바꿀 수 있다고 보고 있다. 커서가 보유한 개발자 접점과 스페이스X의 컴퓨팅 인프라가 결합되면 모델 개발, 배포, 수익화까지 이어지는 속도가 빨라질 수 있다는 이유에서다.업계 관계자는 "기업용 AI 경쟁은 누가 더 똑똑한 모델을 갖췄느냐보다 실제 업무 흐름 안에 얼마나 깊게 들어가느냐의 싸움으로 바뀌고 있다"며 "스페이스XAI가 커서를 통해 개발자 접점을 확보한 만큼 금융, 법률, 보안 업무로 확장할 수 있을지가 오픈AI·앤트로픽과의 경쟁력을 가를 것"이라고 말했다.

2026.07.09 11:21장유미 기자

3초만에 끝...휴대폰 개통 안면인증 직접 해보니

“신분증 스캔 완료됐습니다. QR코드 찍고 안면인증 해주세요.” 8일 오후 서울 중구 LG유플러스 남대문점, 신분증을 스캔한 후 매장 직원이 보여준 QR코드를 찍자 패스(PASS) 앱에서 핸드폰 개통을 위한 안면인증 페이지가 열렸다. 얼굴을 정면으로 인식한 뒤, 고개를 왼쪽·오른쪽으로 돌리라는 지시문을 따르자 3초 정도 지난 후 인증이 완료됐다. 신분증 사진과 매장에서 찍은 얼굴을 비교해 신원을 확인하는 시스템인데, 10년 전 촬영한 사진이 담긴 신분증임에도 인증은 원활했다. 온라인에선 신분증을 촬영한 후 카카오톡 인증 등 추가 본인 확인 절차를 거친 뒤 안면인증 절차가 진행된다. 인증이 끝나면 요금제 선택, 계약서 확인 후 개통이 완료된다. 안면인증은 대포폰을 통한 보이스피싱이 급증하면서 정부가 신분증 명의 도용을 막기 위해 도입한 조치다. 기존엔 신분증으로만 신규가입이나 번호이동과 같은 개통이 가능했으나 지난 6일부터 안면인증이나 모바일 신분증, 당일 발급 주민등록 초본 중 하나로 추가 확인 절차가 생겼다. SK텔레콤, KT, LG유플러스 등 이통 3사와 알뜰폰 직영점, 대리점, 판매점, 온라인 등 개통, 번호이동 채널 전체에 하나의 인증 시스템이 적용된다. 이통3사는 이용자 편의와 불법 개통 차단 사이 균형점을 찾기 위해 인식률을 조정하고 있다. 안면인증은 지난 3월23일 정식 도입 예정이었지만 개인 정보 유출에 대한 우려로 한 차례 도입이 미뤄졌다. 정부는 이같은 우려에 패스앱 안면인증 시스템은 본인 확인만을 위해 정보가 수집되며, 개인정보가 별도 보관되거나 저장되는 과정 없이 본인 여부 확인 즉시 삭제 처리된다고 설명했다. 이날 만난 매장 직원은 “처음 시범 도입 기간엔 가입자가 안면인증을 낯설어하고 인식률도 50%가 안됐는데, 정부에서 적극 홍보하고 기술을 고도화하니 인식률도 높아지고 가입자도 점점 익숙해한다”고 말했다. 다만 모바일 신분증은 사전에, 주민등록초본은 당일에 발급해야 해 현장 불편에 대한 우려도 남아있다. 정부는 이에 따라 8월엔 실명확인증표 사본, 계좌인증, 생체인증 등 2가지 이상 인증 수단 결합 방식을 검토하고 있다. 아울러 9월엔 주민등록초본 위변조 확인을 본인 확인 절차에 자동 연계 적용하며, 10월엔 전기통신사업법 시행령을 개정해 안면인증 법적 근거를 명확히 하는 등 후속 조치를 추진한다.

2026.07.08 18:20홍지후 기자

[AI는 지금] 생산성보다 통제…빅테크, 외부 AI 코딩도구 의존 줄인다

빅테크 기업들이 개발자 생산성 향상을 위해 도입했던 외부 인공지능(AI) 코딩 도구에 대해 잇따라 통제의 고삐를 죄고 있다. 앤트로픽의 '클로드 코드' 등 외부 AI 도구가 기업의 핵심 자산인 소스코드와 내부 데이터에 깊숙이 관여하면서 지식재산권(IP) 분쟁과 비용 부담, 보안 리스크가 부각되고 있기 때문이다. 7일 업계에 따르면 메타는 최근 내부 응용 AI 조직을 대상으로 클로드 코드와 오픈AI의 코덱스를 사전 승인 없이 사용할 수 없도록 제한했다. 내부 개발자가 외부 AI 도구를 활용해 코드를 생성하거나 버그를 수정할 경우 향후 자체 AI 모델 개발 과정에서 경쟁사 모델 출력을 무단 활용하는 이른바 '증류' 논란에 휘말릴 수 있다는 판단에서다. 현재 오픈AI, 앤트로픽 등은 서비스 약관을 통해 자사 모델의 결과물을 경쟁사 AI 학습에 활용하는 행위를 금지하고 있다. 메타의 이번 조치는 외부 AI 산출물이 자사 모델 개발 환경에 유입되는 경로를 관리해 향후 발생할 수 있는 법적 분쟁 소지를 원천 차단하겠다는 전략으로 풀이된다. 마이크로소프트(MS) 역시 비용 관리와 자사 생태계 표준화를 이유로 외부 AI 도구 다이어트에 나섰다. MS 경험 및 디바이스 부문은 최근 윈도우와 서피스 등 주요 엔지니어들에게 클로드 코드 사용을 중단하고, 자회사 깃허브의 '코파일럿 CLI'로 전환할 것을 지시했다. MS는 지난해 말 직원들에게 클로드 코드 사용 비용을 지원했으나, 개발자들의 사용량 급증으로 토큰 비용 부담이 커지자 내부 도구 통일에 나선 것으로 알려졌다. 외부 AI 도구에 막대한 비용을 지출하기보다 자사 솔루션을 중심으로 개발 인프라를 통제하겠다는 취지다. 미국 기업들이 라이선스와 비용을 이유로 통제 수위를 조절한 반면, 중국 알리바바는 강력한 보안 조치를 명분으로 내세우며 전면 금지 조치를 내렸다. 알리바바는 오는 10일부터 직원들의 클로드 코드 사용을 금지하고 자체 개발한 코딩 도구 '코더(Qoder)'로 전면 대체하기로 했다. 앞서 개발자 커뮤니티를 중심으로 클로드 코드 내부 로직에 중국 기업 및 이용자를 식별·추적하는 코드가 포함돼 있다는 의혹이 제기되자, 이를 '고위험 소프트웨어'로 분류하고 사내 환경에서 배제 조치한 것이다. 이에 대해 앤트로픽 측은 해당 기능이 무단 리셀러 계정 남용과 증류를 막기 위한 리스크 관리 목적이라고 해명했다. 앤트로픽은 지난달 미국 상원에 보낸 서한에서 알리바바를 대규모 증류 공격의 주체로 지목한 바 있어, 이번 알리바바의 사용 금지 조치는 양사 간 기술 통제 갈등의 연장선으로 풀이된다. 그동안 AI 코딩 도구는 단순 챗봇과 달리 파일 수정 및 명령어 실행 등 사내 개발 환경에 깊숙이 접근해 효율성을 높이는 일등 공신으로 꼽혔다. 그러나 기업 내부의 핵심 기술 유출 우려와 통제 불가능한 비용 지출 등의 부작용이 부각되면서 빅테크 기업들의 시선이 달라지고 있다. 업계 관계자는 "이번 조치들은 특정 AI 도구의 성능 결함 때문이 아니라, 외부 기술에 대한 의존도가 높아질 때 발생하는 리스크를 관리하기 위한 것"이라며 "앞으로 글로벌 기업들은 AI 코딩 도구를 단순한 생산성 도구가 아니라 지식재산권과 보안, 비용 관리가 직결된 핵심 인프라로 보고 자체 통제력을 강화할 것"이라고 전망했다.

2026.07.07 10:33장유미 기자

주식을 샀는데 주주가 될 수 없는 이유

'자본이 묻고 회사가 답하다' 코너는 1만개 이상의 기업 자본 구조를 들여다본 ZUZU 서광열 대표가 창업자의 혼란 뒤에 숨겨진 제도의 본질을 분석합니다. 회사의 운명을 가르는 자본 시장의 냉혹한 논리를 이해하고, 흔들리지 않는 성장의 기초를 닦고 싶은 창업자를 위한 길잡이가 될 것입니다. 누구나 한 번쯤 주식을 사본 적이 있을 겁니다. 증권 앱을 켜고 익숙한 회사 이름을 검색해 몇 번 터치하면 끝이죠. 우리는 주식을 사는 순간 그 회사의 주주가 됐다고 믿으며, 그 사이에 어떤 절차가 있었는지 굳이 의심하지 않습니다. 그런데 정말 매수를 하면 바로 주주가 될까요. 상장회사라면 맞는 말이지만, 비상장회사라면 이야기가 완전히 달라집니다. 주식을 사고파는 일과, 회사가 그 사람을 주주로 인정하는 일은 별개이기 때문이죠. 안타깝게도 많은 대표가 이 사실을 놓치고 있습니다. 거래와 등재 사이 간극에 대하여 상장회사는 예탁결제원이라는 기관이 '주식 거래'와 '주주 등록'을 원스톱으로 자동 처리해 줍니다. 매수 버튼을 누르면 거래와 등록이 동시에 끝나다 보니, '주식을 사면 곧 주주'라는 감각이 몸에 배는 것이죠. 사실은 엄연히 다른 절차인데 시스템이 하나로 보이게끔 마법을 부려준 것뿐입니다. 반면, 비상장회사에는 이를 대신해 줄 기관이 없습니다. 그래서 두 단계가 분리된 채 그대로 드러납니다. 1단계 주식 거래: 당사자 간의 계약과 송금으로 완료됩니다. 2단계 주주 등록: 주식을 산 사람이 회사에 "이제 내가 주주다"라고 알리고, 주주명부에 이름을 새로 올려야 합니다. 이 두 번째 절차를 '명의개서'라고 합니다. 명의개서(名義改書)는 새로 주식을 취득한 사람의 이름과 주소를 주주명부에 올리는 절차입니다. 비상장회사에서는 아무리 당사자끼리 돈을 주고받았더라도, 이 명의개서까지 마쳐야 비로소 주주로서의 권리를 정당하게 주장할 수 있습니다. 주주의 자격을 가르는 단 하나의 기준, '주주명부' 상법은 이 원칙을 분명히 못 박아 두고 있습니다. A가 B에게 주식을 팔았는데 B가 명의개서를 미뤄뒀다면, 회사가 배당금을 주거나 주총 통지를 보내야 할 대상은 실제로 돈을 치른 B가 아니라 여전히 명부에 이름이 남아 있는 A입니다. 회사는 주주명부만 믿고 처리하면 책임을 다한 것이 되며, B는 '사실 진짜 주주는 나'라고 따질 수 없습니다. 형식이 실질을 앞서는 셈이지만, 바로 여기에 주주명부의 본래 목적이 담겨 있습니다. 주식은 매매되고 상속되며 새로 발행됩니다. 거래가 일어날 때마다 회사가 "이 사람이 진짜 주주가 맞나?"를 일일이 검증해야 한다면 업무는 마비됩니다. 이 문제는 17세기 네덜란드 동인도회사에서부터 이미 시작됐습니다. 여러 투자자로부터 자금을 모아 운영하면서 누가 주주인지 기록할 기준이 필요했던 거죠. 이후 1844년 영국이 주주명부 제도를 법으로 의무화하면서 오늘날의 체계가 확립됐고, 한국 상법도 이를 이어받았습니다. 목적은 단 하나, '명부'라는 기준만으로 주주를 신속하게 확정해 회사가 안정적으로 운영될 수 있게 하는 것입니다. 복잡해진 지분 구조를 수작업으로 감당할 수 없는 순간 문제는 많은 비상장 스타트업에서 이 중요한 장부가 엑셀 파일 한 장에 방치돼 있다는 점입니다. 투자 라운드가 쌓이고 스톡옵션이 부여되기 시작하면, 지분 양도가 제때 반영되지 않거나 투자 계약(SAFE 등)의 세부 조건이 빠지는 누락이 생깁니다. 제때 처리하지 못한 명의개서 위에 다음 거래가 얹히다 보면 실수는 걷잡을 수 없이 커지고, 결국 주주명부·캡테이블·창업자가 기억하는 지분 현황이 서로 달라집니다. 더 큰 문제는 엑셀이 현재의 주주명부는 관리할 수 있어도, 권리관계가 확정되는 기준 시점까지는 관리해주지 못한다는 점입니다. 주총에서 의결권을 행사할 수 있는 주주는 주주명부 폐쇄일(통상 전년도 12월 31일) 현재의 주주입니다. 현재 명부가 정확하더라도 기준일 당시의 거래 이력을 함께 관리하지 못하면 실제 권리관계를 잘못 판단할 수 있습니다. 후속 투자 실사에서 계약서와 명부가 단 1주라도 맞지 않으면 투자자의 신뢰를 잃고 투자 기회를 놓치는 원인이 됩니다. 변동의 강물 위에서 중심을 잡는 법 주주명부 관리 방식은 시대에 맞춰 꾸준히 진화해 왔습니다. 하지만 대한민국 주식회사의 99.9%를 차지하는 비상장 기업의 현실은, 투자 유치와 스톡옵션 발행으로 지분 구조는 상장회사 못지않게 복잡해졌는데 정작 관리 방식은 여전히 담당자의 수작업에 의존하는 경우가 많습니다. 주주가 끊임없이 바뀌는 한 명부는 한 번 잘 적어두는 것으로 끝나지 않습니다. 주인이 바뀔 때마다 실시간으로 따라가야 지금 이 순간의 진짜 주주를 담아낼 수 있습니다. 우리에게 필요한 것은 더 복잡한 엑셀 수식이 아니라, 변동이 일어날 때마다 기록이 자동으로 연동되는 시스템입니다. 주주명부의 본질은 간단합니다. "지금 누가 우리 회사 주주인가?"라는 질문에 망설임 없이 답할 수 있게 하는 것. 이 기초가 명확할 때, 회사의 다음 사업적 결정도 흔들리지 않습니다.

2026.07.05 10:09서광열 컬럼니스트

스팀 '월페이퍼 엔진', 악성코드 우려에 앱 기반 배경화면 삭제 결정

스팀 내 최고 인기 프로그램 중 하나인 '월페이퍼 엔진'이 악성코드 확산 우려가 제기된 가운데, 일부 배경화면 카테고리를 전면 삭제한다. 월페이퍼 엔진 개발사는 지난달 30일 스팀 공식 블로그를 통해 보안 정책 변경의 일환으로 다음 주부터 '앱 배경화면(application Wallpapers)' 기능을 제거한다고 밝혔다. 개발사 측은 해당 배경화면이 전체의 약 0.5%에 불과하며, 실제 이를 이용 중인 이용자는 더 적을 것이라고 전했다. 해당 배경화면는 단순 영상이나 이미지 파일과 달리, 이용자 PC에 완전히 접근할 수 있는 권한을 가진 윈도우 실행 파일(exe 등) 형태로 구동되는 방식이다. 그동안 개발자는 이 기능을 활용해 높은 퀄리티의 배경화면을 제작해 왔으나, 최근 이를 악용해 악성코드를 유포하는 사례가 잇따라 보고되면서 문제가 불거졌다. 개발사 측은 "실행 파일 형태(exe)의 배경화면은 자동화된 보안 시스템만으로는 신뢰성을 완벽히 보장할 수 없어, 보안 조치를 우회하려는 시도가 지속적으로 발생한다"고 취약점을 인정하며 기능 폐쇄 이유에 대해 설명했다. 이번 업데이트가 적용되면 이용자는 스팀 창작마당을 통해 앱 배경화면을 업로드하거나 다운로드할 수 없게 된다. 다만 개발사는 현재까지도 이를 이용 중인 이용자를 위해 일주일간의 유예 기간을 두고 백업할 것을 권장했다.

2026.07.02 10:23진성우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성, '여권 타입' 갤Z폴드8 DDI 수급 비상..."내년 개발물량도 활용"

美 트럼프 행정부, 中 AI '원격 연산 우회' 차단 추진…태국·싱가포르 정조준

30㎞ 상공서 스마트폰 낙하…5시간 만에 찾았더니 ‘멀쩡’

폴더블폰, 태블릿 대체할까…"가격·내구성이 걸림돌"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.