• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'크립토'통합검색 결과 입니다. (37건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

천정희 교수 "해킹해도 이득없는데 누가 해킹하나"

"소매치기가 언제 없어졌는지를 생각해 보십시오. 소매치기 범죄는 지금도 가능합니다. 그런데 요즘은 소매치기를 해도 얻는 이익이 없습니다. 주로 카드를 사용하고 있고, 카드는 추적이 쉽기 때문에 범죄가 발각될 위험이 크기 때문입니다. 해킹도 똑같습니다. 데이터를 탈취한다고 해도 탈취 데이터가 암호화돼 돈을 벌 수 없는 구조가 되면 해킹으로 얻는 이익이 줄어들고 해킹 범죄는 줄어들 것입니다. 해킹에 따른 인센티브를 줄여야 합니다." 동형암호 전문 업 크립토랩 대표를 맡고 있는 천정희 서울대 수리과학부 교수는 최근 서울 양재역 인근에서 이뤄진 보안 담당 기자들의 스터디에 강사로 초청받아 이 같이 강조했다. 그는 이날 '동형암호' 기술을 통해 데이터 처리 전주기 과정에서 암호화하고, 데이터가 탈취되더라도 피해를 줄일 수 있도록 보안 패러다임을 전환해야 한다고 밝혔다. 동형암호 기술은 연산 과정에서도 암호화 상태를 유지할 수 있는 기술로, 복호화 없이 연산을 수행할 수 있기 때문에 차세대 암호 기술로 꼽힌다. 과거 동형암호 기술은 데이터 연산 속도가 매우 느려 상용화가 어려웠다. 천 교수는 크립토랩의 혜안(HEaaN) 라이브러리 기반 솔루션이 4세대(CKKS), 4.5세대로 발전하면서 동형암호 기술이 100배 이상 빨라져 속도의 한계를 극복했다고 설명했다. 이에 데이터가 암호화된 상태에서 처리가 가능해졌고, 해커가 암호화된 데이터를 복호화할 수 없기 때문에 탈취하더라도 사실상 피해가 없다는 것이 천 교수의 주장이다. 그는 "해커가 침투해도 무슨 데이터인지 아무것도 알 수가 없는 상태다. 해킹의 어려움을 강화시키고, 해킹에 성공하더라도 얻는 이익이 없는데 어느 누가 해킹을 시도하려고 하겠는가"라며 "다만 아직 사회적 인식이 동형암호의 필요성을 뒷받침하지 못하고 있다. 이미 만들어진 시스템을 변경하는 것은 많은 비용과 시간이 투입되는데 조직이 쉽게 결단내리기 어려워하는 현실"이라고 말했다. 해킹은 일반적으로 서버나 시스템에 취약점을 타고 침투해 데이터를 빼내기 위해 권한 상승을 획득하는 절차로 이어진다. 이어 최고 관리자(root) 권한을 획득한 해커는 데이터를 복호화할 수 있는 인증키 역시 탈취할 수 있으며, 사실상 해커는 시스템을 장악할 수 있고, 데이터를 외부로 빼가는 식이다. 이와 관련 천 교수는 "동형암호가 적용된 데이터는 어떤 것이 인증키인지 인식할 수 없다. 모든 데이터가 암호화된 형식으로 저장되는데 어떤 것이 인증키인지 식별 자체가 불가능하다"며 "심지어 복호화키는 외부 하드웨어에 별도로 저장하기 때문에 복호화가 불가능하다"고 설명했다. 다만 천 교수는 동형암호가 '무적'은 아니라고 설명했다. 공격 표면 관리(ASM), 네트워크 보안, 관제 등 기존 보안 영역들과 더불어 내부 데이터까지 암호화하는 '다중보안'이 필요하다는 것이다. 천 교수는 "멀티레이어 보안은 필수"라며 "많은 조직들이 해킹 공격을 방어하기 위해 공격자 관점에서 어떻게 침투하는지를 파악하고, 이를 방어해야 한다고 생각한다. 그러나 당연한 사실이지만, 공격을 막기 위해서는 어떻게 더 튼튼한 방어 기술을 구축할지를 고민해야 한다. 이에 암호화뿐 아니라 다양한 침입 방지 기술이 적용돼야 할 것"이라고 강조했다. 앤트로픽의 인공지능(AI) 모델 '미토스(Mythos)'가 취약점을 찾아내고 이를 토대로 공격 시나리오까지 작성해주는 것으로 알려지면서 AI발 공격 위협이 고도화되고 있는 현실이다. 천 교수는 동형암호 알고리즘을 구현하면 이같은 AI발 공격에도 효과적인 대안이 될 수 있다고 제언했다. 그는 "AI 모델 자체에 대한 공격은 AI 모델의 메모리를 조작해 AI 에이전트가 악의적인 명령을 수행하도록 하는 방식으로 고도화되고 있다. AI 모델을 악용한 공격에서도 취약점을 찾아 침투해 데이터를 빼가는 방식이다"라며 "두 가지 방식 모두 연산 단계 자체를 암호화하는 동형암호 알고리즘을 적용하면 위협을 구조적으로 차단하는 것이 가능하다"고 밝혔다. 천정희 교수는 AI 특화 CKKS 원천기술 개발 및 글로벌 상용화를 선도하고 있는 인물이다. 서울대에서 후학을 양성하며 크립토랩을 이끌고 있으며, 국제 저명 학술대회 조정위원으로도 활동하고 있다.

2026.05.17 18:22김기찬 기자

동형암호 선도 크립토랩,신용보증기금 '프리아이콘' 선정

크립토랩(대표 천정희)은 신용보증기금의 스케일업 지원 프로그램 'Pre-ICON(프리아이콘)'에 선정됐다고 14일 밝혔다. 'Pre-ICON'은 신용보증기금이 성장성과 혁신성을 검증받은 유망 스타트업 및 스케일업 기업을 대상으로 운영하는 지원 프로그램이다. '퍼스트펭귄 → Pre-ICON → 혁신아이콘'으로 이어지는 성장 트랙의 중간 단계로, 기술력과 시장성, 성장 가능성을 종합적으로 평가해 선정한다. 크립토랩은 '퍼스트펭귄'에 이어 '프리아이콘'에도 선정됐다. 향후 '혁신아이콘'에 선정될 경우 최대 200억원 규모의 보증 연계 지원까지 가능해 유망 혁신기업들의 대표적인 성장 사다리로 평가받고 있다. 이번 선정으로 크립토랩은 향후 3년간 최대 70억원 규모의 자금 조달 지원을 받을 수 있게 됐다. 또 신용보증기금의 차세대 혁신기업 육성 프로그램인 '혁신아이콘' 우선 검토 대상 자격도 함께 확보했다. 크립토랩은 현존 최신의 동형암호(Homomorphic Encryption)인 'CKKS'를 개발한 글로벌 업계 선도 기업으로, 암호화된 상태에서 데이터를 복호화하지 않고 연산 및 분석이 가능한 원천 보안 기술을 보유하고 있다. 최근 AI 산업 확산과 함께 데이터 보안 및 개인정보 보호의 중요성이 높아지는 가운데, 크립토랩은 금융·의료·국방·공공 등 민감정보 기반 산업에서 안전한 AI 활용을 가능하게 하는 차세대 보안 인프라 기업으로 주목받고 있다. 특히 크립토랩은 독자 동형암호 라이브러리 '혜안(HEaaN)'을 기반으로 글로벌 수준의 기술 경쟁력을 확보했으며, 최근에는 암호화 상태에서 대규모언어모델(LLM)을 구동하는 'Encrypted LLM' 기술 등을 통해 AI 시대 데이터 보안의 새로운 기준을 제시했다. 또한 글로벌 시장 확대와 함께 국내외 기업 및 기관들과의 협력을 지속적으로 확대하며 글로벌 보고서 가트너에서도 언급되는 등 사업성과 성장 가능성 측면에서도 높은 평가를 받고 있다. 천정희 크립토랩 대표(서울대학교 수리과학부 교수)는 “이번 신용보증기금 Pre-ICON 프로그램 선정은 크립토랩의 혁신성과 성장성, 그리고 글로벌 시장에서의 기술 경쟁력을 객관적으로 인정받은 결과라 생각한다”며 “앞으로 기술 고도화와 사업 확장을 지속해 글로벌 시장에서 신뢰받는 대한민국 대표 동형암호 전문기업으로 성장해 나가겠다”고 말했다.

2026.05.14 14:50방은주 기자

메가랩스-에이치랩, 웹3 인프라 공동 개발·블록체인 생태계 확장 맞손

메가랩스가 네오위즈홀딩스의 크립토 부문인 에이치랩과 웹3 인프라 공동 개발 및 블록체인 생태계 확장을 위한 전략적 파트너십(MOU)을 체결했다. 지난 7일 서울에서 열린 '메가 아케이드 서울' 행사에서 체결된 이번 협약을 통해 양사는 ▲디파이(DeFi)를 위한 에이전틱 인공지능(AI) 프로덕트 개발 ▲실물연계자산(RWA) 및 토큰증권(STO) 시장 선점 ▲로테이셔널 시퀀서 프로그램 참여 ▲글로벌 생태계 확장 및 USDm(메가이더 네트워크의 자체 스테이블코인) 공동 도입 등 4개 핵심 영역에서 긴밀히 협력할 계획이다. 우선 양사는 기술 협력을 통해 차세대 에이전틱 금융 프로덕트 '메가스웜'을 공동 개발한다. 또 기관급 실물연계자산 토큰화 시장에서의 선도적 위치 확보를 목표로, 신흥국 자산 분야에서 메가랩스의 고성능 트랜잭션 처리 기술과 에이치랩의 실물연계자산 비즈니스 역량을 결합해 새로운 사업 기회를 공동 발굴해 나갈 예정이다. 에이치랩은 다년간 축적한 무사고 노드 운영 기술을 바탕으로 메가이더의 로테이셔널 시퀀서 프로그램에도 합류한다. 이를 통해 메가이더 네트워크의 트랜잭션 처리 효율성과 탈중앙화 보안을 강화하는 데 기여하게 된다. 아울러 글로벌 생태계 확장과 USDm(메가이더 네트워크의 자체 스테이블코인) 도입을 위한 전략적 공조도 본격화된다. 양사는 메가랩스의 서구권 네트워크와 에이치랩의 아시아·중동·아프리카 시장 네트워크를 상호 교류하고 공동 마케팅을 추진해 글로벌 영향력을 극대화할 방침이다. 메가랩스 슈야오 콩 공동설립자 겸 최고사업책임자(CBO)는 "네오위즈홀딩스의 크립토 생태계를 이끄는 에이치랩과의 이번 파트너십은 단순한 기술 제휴를 넘어 글로벌 웹3 시장의 주도권을 쥐기 위한 중요한 이정표가 될 것"이라며 "메가스웜과 USDm 생태계 확장을 통해 시장이 주목할 만한 혁신적인 결과물을 선보이겠다"고 밝혔다. 에이치랩의 이지원 CBO는 "뛰어난 기술력에 강점이 있는 양사의 협업으로 지금까지 본 적 없는 인공지능 탈중앙화 금융(AI DeFi) 에이전트의 탄생을 기대한다"고 밝혔다.

2026.05.08 16:06백봉삼 기자

'이더리움 코리아' 출범…공공·금융 참여 확대 나선다

국내 공공·금융권의 이더리움 생태계 참여를 활성화하기 위한 '이더리움 코리아' 컨소시엄이 출범했다. 이더리움 코리아는 14일 서울 강남구 하나증권 더센터필드W에서 출범 기자간담회를 열고, 금융·공공기관·기업과 개발자(빌더)를 이더리움 생태계와 연결하는 것을 목표로 하고 있다고 밝혔다. 컨소시엄은 이더리움 재단의 생태계 지원 프로그램에 참여 중인 크립토 액셀러레이터 논스클래식과, 이더리움 행사 이더콘 코리아를 이끈 '더 티커 이즈 이더'가 공동 주도한다. 여기에 크립토플래닛, 포필러스, 언디파인드랩스, 라디우스, 노드인프라, 서니사이드랩스, 디에스알브이(DSRV), 웨이브릿지 등이 참여한다. 강유빈 논스클래식 대표는 “이더리움이 단순한 투자자산을 넘어 '자산'으로 재평가되면서 글로벌 금융기관의 도입이 확대되고 있다”며 “이같은 변화를 국내에서도 촉진하기 위해 이더리움 코리아를 결성했다”고 밝혔다. 향후 국내외 금융기관과 기업, 정책 입안자를 대상으로 이더리움 기술 인프라 접근 채널을 제공하고, 별도의 교육 프로그램도 운영할 계획이다. 또한 이더서울, 이더코리아 등 컨퍼런스를 개최해 국내 기술 생태계 확산에 나선다. 이 일환으로 오는 16일 서울 강남구 DSRV 사옥에서 전통 금융기관과 이더리움 생태계를 연결하기 위한 포럼 '이더리움 코리아 원'이 열린다. 이더리움 재단 관계자를 비롯한 DSRV, 서니사이드랩스 등 컨소시엄 참여 기업과 미래에셋증권, 하나증권, KB증권 등 전통 금융사와 토스, 다날 등 핀테크사가 참여해 블록체인 관련 인사이트를 공유할 계획이다. 다만 이더리움 코리아는 공공기관과 금융사의 컨소시엄 참여 확대에 대해서는 신중한 입장을 보였다. 강 대표는 “고민 중인 부분이지만 규제 이슈가 존재한다”며 “디지털자산기본법이 제정돼야 대형 기관의 참여가 원활해질 것”이라고 설명했다. 이날 행사에서는 비탈릭 부테린 이더리움 공동창업자의 축사가 있었다. 그는 영상에서 “한국의 커뮤니티 빌더와 개인 개발자, 이더리움 네이티브 기업, 다양한 기관이 함께 만들어갈 결과물이 기대된다”며 “이더리움을 기반으로 자유롭고 개방적이며 안전한 금융 생태계를 구축할 애플리케이션이 나오길 바란다”고 말했다.

2026.04.14 14:18홍하나 기자

랜섬웨어 크립토24, AI음성 스타트업 액션파워 공격

인공지능(AI) 음성 기록 솔루션 '다글로'를 운영하는 비즈니스 워크플로우 특화 AI 기업 '액션파워'가 랜섬웨어 공격을 당했다. 공격자는 총 450GB(기가바이트)에 달하는 민감 데이터를 탈취했다고 주장했다. 대기업 위주로 공격적인 행보를 보이던 랜섬웨어 조직이 국내 스타트업까지 타깃 삼아 공격을 시도한 것이다. 액션파워은 "랜섬웨어 공격을 당한 것은 맞지만, 사용자들의 개인정보나 회사에 치명적인 데이터는 유출이 없고, 이는 KISA와 함께 확인한 결과"라고 밝혔다. 8일 본지 취재를 종합하면 랜섬웨어 조직 '크립토24(Crypto24)'는 지난달 27일 자신들의 다크웹 유출 전용 사이트(DLS)에 액션파워를 피해 기업으로 등록했다. 이후 액션파워가 협상에 응하지 않자 최근 데이터를 공개한 것으로 확인됐다. 크립토24는 "액션파워의 AI 소스코드와 전체 인프라에 접근할 수 있는 액세스 자격 증명을 포함해 450GB의 민감 데이터를 유출했다"며 "유출한 데이터에는 전략 로드맵부터 직원 및 고객의 개인정보, 음성 녹음 등에 이르기까지 모든 기밀 기업 기록이 포함돼 있다"고 주장했다. 크립토24는 탈취한 데이터 파일명을 리스트로 정리한 txt(메모장) 파일과 실제 액션파워 내부 데이터 중 일부를 샘플 데이터로 공개했다. 탈취 데이터 리스트 보면 액션파워가 추진한 프로젝트들의 소스코드부터 직원 계약서, 연봉 협상 및 면접 메모 내용, 가족관계증명서, 신분증, 이력서 등 임직원 개인정보가 담긴 파일들이 포함돼 있다. 차량등록증, 의료기록, 경영현황, AWS 키, 투자 계획, 업무협약서 등 회사의 민감 정보들도 탈취했다고 크립토24는 주장하고 있다. 또 퇴사자 신분증까지 포함됐다. 직원의 퇴사 후에는 개인정보를 파기하고, 관련 데이터 및 권한을 말소하는 것이 현행법상 의무다. 하지만, 이같은 데이터들은 크립토24가 단순히 탈취했다고 주장하는 파일명만 정리해 나열한 것이기 때문에 실제 데이터를 탈취했는지 여부는 확인할 수 없다. 하지만 해커가 공개한 샘플 파일의 경우에는 실제 확인이 가능한 상태였다. 공격자가 해킹 성공을 주장하기 위해 확인 가능한 형태로 파일을 업로드한 것이다. 이 샘플데이터 중에는 올해 2월23일 날짜의 액세스 파일과 패스워드가 함께 포함돼 있는 폴더, 연봉협상 중 메모한 것으로 보이는 txt 파일 등이 포함돼 있었다. 액션파워 설명에 따르면 접근이 가능한 샘플 파일 중 인증키 파일의 경우 내부 서버 도메인 인증·개발용으로 사용되는 키인 것으로 확인됐다. 다만 회사는 프로덕션에서 사용하는 인증키는 클라우드에서 별도 관리되며 유출되지 않았다고 밝혔다. 또 유출 여부와 관계 없이 랜섬웨어 공격 이후 모든 인증키를 최초 해킹 탐지 시점에 즉시 폐기했고, 새로운 키를 발급했다고 설명했다. 액션파워 측은 "지난달 22일 오후 12시12분 내부 모니터링 과정에서 시스템 내 보안 이상 징후를 선제적으로 감지, 즉시 전문 인력을 투입해 1시간 내로 해당 침투 계정을 즉각 차단했다"며 "이후 혹시 모를 추가 영향을 원천 봉쇄하고자 앱과 웹 서버 운영을 즉시 중단하도록 결정했으며, 전체 시스템 정밀 전수 점검을 실시해 지난달 23일 오전 7시경 주요 기능을 재개, 오전 8시에는 모든 기능을 최종 정상화했다"고 밝혔다. 이어 "첫 공격 이후 지난 주에 (공격자가) 탈취한 데이터를 공개했는데, 유출된 데이터는 과거 소스코드나 현재 사용하지 않는 폐기 자료 등이다"라며 "확인 가능한 현재 유출된 데이터는 임직원 개인 드라이브 자료로, 회사 대외비 자료 등은 별도로 관리하기 때문에 유출은 없다. 그럼에도 개인 자료이기에 발생 당일 즉시 한국인터넷진흥원(KISA) 신고와 함게 개인정보보호위원회에 신고 조치를 완료했다"고 설명했다. 회사는 "액션파워 팀은 동일한 현상이 재발하지 않도록 즉시 재발 방지 대책 전담 팀을 꾸렸다. 해당 팀을 중심으로 전사 차원의 보안과 모니터링 시스템을 강화했다"며 "일시적인 조치가 아니라, 월간·분기 단위 내부 정기 점검 시스템을 구축했으며, 외부 보안 전문가 컨설팅도 실시해 미세한 보완 사항까지 점검했다"고 강조했다. 아울러 "랜섬웨어 공격을 당한 것은 맞지만, 사용자들의 개인정보나 회사에 치명적인 데이터는 유출이 없는 상황"이라며 "혹시 모르는 상황을 대비해 서비스 이용 고객 전체 대상으로는 개인정보 보호 및 도용 방지를 위해 비밀번호 변경 등을 협조 요청드렸으며, 데이터 점검을 위한 서비스 장애가 있었던 만큼 이 부분에 대한 고객 보상안을 제공할 예정"이라고 밝혔다. 한편 크립토24는 지난 2024년 처음 식별된 랜섬웨어 조직이다. 이달 2일까지 총 45곳의 기업을 공격했으며, 한국 기업을 대상으로 공격한 사례는 액션파워의 경우가 처음이다. 클라우드 및 엔터프라이즈 사이버 보안 기업 트렌드AI(전 트렌드마이크로)가 지난해 8월 발표한 크립토24 분석 보고서에 따르면 크립토24는 고도의 조직력을 바탕으로 공격을 수행하는 것으로 알려졌다. 특히 탐지를 우회하고 피해를 극대화하기 위해 활동이 뜸한 시간대를 노려 공격하는 것으로 나타났다. 아시아, 유럽, 미국 지역의 대기업 및 엔터프라이즈급의 조직을 타깃으로 공격해 단시간에 위협을 확대하고 있다. 트렌드AI는 "크립토24는 최신 방어체계를 교묘하게 회피할 수 있는 능력을 보여줬다"며 "암호화를 시작하기 전에 공격 지속성을 유지하는 능력은 일반적인 랜섬웨어 조직에서는 보기 드문 인내심과 전략, 계획을 갖고 있는 것으로 보인다. 심지어 크립토24는 단순한 랜섬웨어 공격을 넘어 위협 행위자들이 보안 시스템을 면밀히 분석하고 체계적인 취약점을 파악해 이를 악용하기 위한 특수 설계된 도구를 개발하기도 한다"고 설명했다.

2026.04.08 18:48김기찬 기자

크립토랩, 생성형 AI 보안 '혜안 RAG' GS 인증 1등급 획득

세계 최고 수준의 동형암호(Homomorphic Encryption,HE) 기술을 보유한 크립토랩(대표 천정희)은 자사의 생성형 AI 보안 솔루션 'HEaaN Zero-Leak RAG(이하 혜안 제로릭 RAG)'이 한국정보통신기술협회(TTA)에서 소프트웨어 품질인증 최고 등급 GS(Good Software) 인증 1등급을 획득했다고 26일 밝혔다. GS 인증은 △기능 적합성 △신뢰성 △사용성 △효율성 △보안성 등 엄격한 국제 표준 기반의 종합 평가를 통과한 제품에 부여하는 국산 소프트웨어의 품질을 증명하는 국가 인증 제도다. 크립토랩은 공공기관 도입이 가능한 수준의 독보적인 품질과 안정성을 공식 인정받게 됐다. 기존 RAG 기술은 데이터 검색 및 모델 추론 과정에서 민감한 정보가 노출될 위험이 있으나, 동형암호 기반 검색 증강 생성 AI 기술인 '혜안 제로릭 RAG'는 핵심 데이터인 벡터 데이터베이스(Vector Database)를 처음부터 동형암호로 암호화해 데이터가 복호화 되지 않은 암호문 상태에서도 유사도 검색을 수행, 데이터 유출 위험을 원천 차단한다. 특히 '혜안 제로릭 RAG'는 국제 웹 보안 표준 기구인 OWASP가 정의한 'LLM 애플리케이션 상위 10대 취약점(OWASP Top 10 for LLM)' 중 하나인 임베딩 역전 공격(Embedding Inversion Attack)에 대응할 수 있는 유일한 솔루션으로 평가받는다. 또한 평문 대비 정확도가 평균 약 99%에 달하며, 고성능 컴퓨팅 환경(NVIDIA H100 기준)에서 첫 번째 토큰 생성 시간(Time to First Token)이 평균 약 1.9초로 안정적인 서비스 제공이 가능해 우수한 성능 및 상용화 적합성을 입증했다. 크립토랩 홍정대 사업개발실장은 “이번 GS 인증 1등급 획득은 크립토랩의 독보적인 기술력과 안정성을 공식 인정받은 결과”라며 “이를 토대로 공공 분야의 안전한 AI 도입을 적극 지원하고, 국가 AI 보안 수준을 한 단계 높이는 데 기여하겠다”고 밝혔다.

2026.03.26 22:07방은주 기자

크립토닷컴, KG이니시스와 외국인 관광객 가상자산 결제 서비스

글로벌 가상자산 거래소 크립토닷컴은 국내 전자결제대행(PG), 부가통신망(VAN) 사업자인 KG이니시스와 파트너십을 체결하고, 방한 외국인을 대상으로 '크립토닷컴 페이'를 통한 디지털자산 결제 지원을 시작한다고 17일 밝혔다. KG이니시스는 연간 4억건 이상의 거래를 처리하는 가맹점 네트워크에 크립토닷컴 페이 기능의 도입을 지원하고 장려할 예정이다. 이번 양사 간 결제 시스템 연동을 통해 한국을 방문하는 외국인들은 다양한 상품과 서비스를 디지털 자산으로 결제할 수 있다. 나아가 해외 이용자들은 국내 커머스플랫폼에서 디지털자산으로 결제할 수 있을 전망이다. 크립토닷컴 페이 가맹점은 결제 대금을 법정화폐나 디지털자산으로 즉시 정산받을 수 있다는 것이 회사 측 설명이다. 에릭 안지아니 크립토닷컴 사장 겸 최고운영책임자(COO)는 "디지털자산을 언제 어떻게 사용할지에 대해 더 많은 유연성과 접근성을 제공하는 것은 크립토닷컴의 핵심 미션 중 하나"라며 "이번 파트너십이 이용자와 KG이니시스 가맹점, 나아가 한국 관광 산업 모두에 도움이 될 수 있도록 확장해 나가기를 기대한다”고 말했다.

2026.03.17 17:12홍하나 기자

지크립토, 삼성SDS와 영지식증명 보안 솔루션 고도화 협업

영지식증명(ZKP) 기반 보안 기술 전문 기업 지크립토(Zkrypto)가 삼성SDS와 손잡고 디지털자산 시장 신뢰 인프라 구축을 위한 본격적인 행보에 나선다. 지크립토는 핵심 보안 솔루션인 ▲zkWallet(디지털자산 지갑) ▲zkMPC(분산 키관리) ▲zkPoL(지급의무 확인제)에 대해 삼성SDS와 기술사용 협업에 착수했다고 4일 밝혔다. 이번 합의에 따라 지크립토는 향후 1년간 자사의 원천 기술을 삼성SDS에 제공하여 솔루션의 성능, 구성, 기능 적합성을 판단하기 위한 정밀 테스트를 진행한다. 양사는 삼성SDS 클라우드 환경에 해당 솔루션들을 연동하고, 가상자산 거래소·은행·증권사·빅테크 및 핀테크 기업을 대상으로 한 맞춤형 신뢰 인프라 모델을 공동으로 검증할 계획이다. 이번 협력의 핵심 솔루션 중 하나인 zkPoL(지급의무 확인제)은 최근 빗썸 오지급 사태를 해결하는 솔루션으로 주목받은 기술로, 거래소 및 발행사의 총 자산과 총 부채의 정합성을 수학과 암호학적으로 검증하는 기술이다. 이는 자산 보유 여부만 확인하던 기존 방식을 넘어, 지급 가능 범위를 초과하는 전송 요청을 사전에 차단함으로써 내부 통제 리스크를 획기적으로 낮출 수 있는 모델로 관심받고 있다. 지크립토는 삼성SDS와의 이번 협력을 발판 삼아 국내 시장에서의 성공적인 기술 검증을 거친 후, 규제 기반 디지털자산 시장이 급성장 중인 중동, 싱가포르, 홍콩 등 글로벌 시장으로의 진출을 공격적으로 확대할 방침이다. 삼성SDS 관계자는 “지크립토의 혁신적인 ZKP 기술을 삼성SDS의 클라우드 인프라와 결합하고자 한다”며, “글로벌 고객사들이 안심하고 디지털자산 비즈니스를 수행할 수 있도록 고보안 기술을 선택할 예정이다”고 밝혔다. 김봉규 지크립토 전무는 “디지털자산 시장은 이제 신뢰를 기술적으로 구조화하여 증명해야 하는 단계에 진입했다”며, “지난해 스테이블코인 프로젝트로 입증된 지크립토의 기술력이 이번 협업을 통해 글로벌 표준 인프라로 자리 잡는 중요한 계기가 될 것”이라고 강조했다. 지크립토는 스테이블코인의 발행 및 거래를 위한 전체 생애주기(생성, 폐기 등) 프로세스를 암호학적으로 설계한 바 있다. 특히 신원 확인·수탁·자금세탁방지 등 금융권 필수 인터페이스를 개발하고 있다.

2026.03.04 08:09손희연 기자

크립토랩, 가트너 선정 동형암호 글로벌 샘플벤더 뽑혀

동형암호 원천기술 기업 크립토랩(CryptoLab, 대표 천정희)은 글로벌 IT 리서치·자문 기관 가트너(Gartner)가 발간한 '개인정보 보호 강화 기술(Privacy-Enhancing Technologies, PET) 가이드 리포트에서 동형암호(Homomorphic Encryption)분야의 샘플벤더로 선정됐다고 12일 밝혔다. 민감한 데이터를 안전하게 보호하면서 실질적인 활용을 가능하게 하는 PET기술 선택 기준과 주요 활용 사례를 제시하는 실무 가이드를 제공하는 이 리포트에는 기업과 기관이 데이터 보안, 개인정보 보호, 규제 대응을 동시에 충족하기 위해 어떤 PET 기술을 선택해야 하는지에 대한 구체적인 방향성을 제시했다. 특히, 동형암호를 '암호화된 상태 그대로 연산이 가능한 핵심 PET 기술'로 정의하며 과거에는 성능 한계로 실용화가 어려웠으나, 최근 기술 발전과 하드웨어 가속 환경의 비약적 발전으로 빠른 상용화를 기대할 수 있는 기술이라고 설명하며 대표적 샘플벤더로 '크립토랩'을 소개했다. 크립토랩의 동형암호 기술은, 4.5세대라 불리는 최신 CKKS 기반의 원천기술을 바탕으로 암호화 된 데이터 상태에서 AI 분석과 연산이 가능, 실제 업무 환경에서 적용 가능한 AI 워크플로우 구현에 집중하며 기술 고도화를 이어오고 있다. 천정희 크립토랩 대표는 “글로벌 리포트 내 샘플벤더 선정은 크립토랩이 AI보안 선도기업으로서, 실제 AI 워크플로우를 구현하는 방향으로 기술을 발전시켜 온 노력이 평가된 덕분이라 생각한다”고 밝혔다. 한편 크립토랩은 서울대학교 수리과학부 천정희 교수가 창업한 동형암호 원천기술 기업이다. 동형암호 핵심 라이브러리 'HEaaN'을 기반 기술로 보유하고 있다. 크립토랩은 HEaaN을 바탕으로 암호화된 데이터 환경에서도 AI 활용이 가능한 솔루션 계층을 구현하며, 데이터 복호화 없이도 분석·검색·추론이 가능한 프라이빗(Private) AI 기술을 발전시켜 왔다. 주요 활용 사례는 ▲보안 중심 RAG기반 AI 워크플로 ▲Agentic AI 협업 환경 ▲비즈니스 인텔리전스(BI) 및 데이터 분석 ▲공공·국방 영역의 AI 활용 ▲통신·엔터프라이즈 데이터 검색 ▲개인화 AI 서비스 ▲클라우드 환경에서의 민감 데이터 처리 등이 있다.

2026.02.12 22:54방은주 기자

"AI 모델 성능만으론 부족"…24시간 인프라 안정성·비용 효율이 기업 생존 결정

"인공지능(AI) 모델이 뛰어나도 이를 뒷받침할 인프라가 비효율적이면 사업은 지속 불가능합니다. 기술이 고도화될수록 사업은 인프라 안정성과 비용 효율성이 결정합니다. 투디지트, 크립토랩, 멋쟁이사자처럼 등 국내 주요 AI 스타트업 3사는 3일 서울 강남구 그랜드 인터콘티넨탈 서울 파르나스에서 열린 '오라클 AI 서밋 2026'에서 이와 같이 말하며 오라클 클라우드 인프라스트럭처(OCI)를 선택한 이유를 밝혔다. 이들은 ▲고난도 병렬 연산 처리 ▲실시간 에이전트 구동의 안정성 ▲네트워크 비용 절감 및 글로벌 확장성 등 각 사의 비즈니스 난제를 OCI를 통해 어떻게 해결했는지 구체적인 사례를 공유했다. 크립토랩, 수학적으로 검증된 보안, 인벡터로 AI 데이터 보호 시장 공략 크립토랩은 데이터를 암호화한 상태에서도 연산을 수행할 수 있는 차세대 동형암호 기술 전문 기업이다. 정선철 플랫폼개발팀 이사는 동형암호를 "데이터를 보지 않은 채 원하는 계산을 수행할 수 있는 수학적으로 검증된 보안"이라고 정의했다. 최근 크립토랩은 동형암호 기반 벡터 검색 서비스인 '인벡터(enVector)'를 출시했다. AI 에이전트가 데이터를 처리할 때 발생하는 보안 문제를 해결하기 위해 벡터 데이터를 암호화한 상태에서 원본 노출 없이 유사도 검색을 수행하는 서비스다. 토스의 얼굴 인증 영역에서 페이스 템플릿 정보를 복호화 없이 매칭하는 것이 대표적인 사례다. 정 이사는 OCI 선택 이유로 CPU 기반의 탁월한 연산 환경을 꼽았다. "동형암호는 병렬성이 핵심인데 OCI는 ARM 서버에서 코어 스케일링이 자유로워 GPU 없이 CPU만으로도 고성능을 낼 수 있다"며 "특히 월 10TB까지 제공되는 무료 아웃바운드 트래픽과 저렴한 네트워크 비용 덕분에 데이터가 늘어나도 비용 부담이 적다"고 강조했다. 크립토랩은 향후 AI 에이전트 생태계 확산에 맞춰 '데이터 보호 인프라' 시장을 공략할 계획이다. 멋쟁이사자처럼, AI 조교 6명이 24시간 지원… 트래픽 폭증에도 '무중단' 멋쟁이사자처럼은 연간 1천600명 이상의 개발자를 양성하며 데이터 기반 통합 학습 관리 플랫폼(AXP)을 운영하고 있는 에듀테크 기업이다. AXP는 수업, 과제, 질의응답 등 학습 과정 전반이 플랫폼 안에서 데이터로 축적되고, 이를 AI가 분석해 개인화 리포트 제공과 학습 개선으로 이어지는 구조다. 그는 K-디지털 트레이닝 같은 대규모 인재 양성 사업에서도 이런 데이터 기반 운영 방식이 경쟁력으로 작동한다고 강조했다. 권오철 CTO는 학습 친구 '레오', 멘토 '알렉스' 등 6개의 AI 에이전트가 서로 협력하며 수업 참여부터 멘토, 요약노트·아침 브리핑 까지 학습 관련 전반적인 분야를 24시간 학습을 보조한다고 설명했다. 그는 OCI를 선택한 이유로는 보안과 운영 안정성을 꼽았다. 학습 데이터에는 지원서 정보와 학습 성취 등 민감 정보가 포함되는 만큼, 네트워크 분리와 권한 통제 같은 보안 기능을 기본으로 제공하는 점이 결정적이었다는 설명이다. 또 컨테이너 기반 서비스에서 네트워크 지연을 측정해 리포트를 제공하는 등 지원 체계도 실제 운영에 도움이 됐다고 밝혔다. 더불어 대규모 사용자가 몰리는 것을 대비한 운영 안정성을 강조했다. 지난해 이벤트 당일 약 22만 명이 유입됐지만 자동 확장으로 장애 없이 운영할 수 있었다고 소개했다. 권 CTO는 "AXP와 AI 에이전트를 고도화해 개인 맞춤형 학습 경험을 강화하고, 학습 운영 전 과정에서 자동화를 확대해 나갈 것"이라고 계획을 밝혔다. 투디지트 "인터넷 없는 곳에 LLM 수요"…미국 시장 공략 위해 OCI 도입 투디지트는 허깅페이스 오픈 LLM 리더보드 세계 1위를 기록한 LLM 파인튜닝 전문 스타트업이다. 박석준 대표는 전 세계 1만 개 종목의 분석 리포트를 실시간으로 생성하는 '나인메모스(NineMemos)'의 글로벌 상용화를 앞두고 OCI를 선택했다. 박 대표는 "전 세계 2억 명의 투자자를 대상으로 하는 글로벌 서비스는 지연 시간(Latency) 해결이 관건"이라며 "오라클이 미국 현지 리전 구축에 있어 가장 파격적인 조건과 최적의 성능을 제안했다"고 밝혔다. 또한 AI 서비스 운영의 가장 큰 걸림돌인 네트워크 비용 문제도 해결했다. 박 대표는 "인프라 제공 수준은 비슷할 수 있으나, 오라클은 클라우드 내부 네트워크 비용이 타사 대비 압도적으로 저렴해 전체 운영 비용을 획기적으로 절감할 수 있었다"고 평가했다. 투디지트는 1분기 상용 서비스 런칭을 시작으로 전 세계 투자자를 대상으로 한 월정액 구독 모델을 본격화할 계획이다.

2026.02.03 18:30남혁우 기자

크립토랩, '암호화 RAG'로 국방부 장관 표창 수상

동형암호 원천기술 기업 크립토랩(대표 천정희)은 자사가 수행한 'AI 모델 암호화 기술 실증' 사업이 2025년 국방실험사업 가운데 최우수 과제(1위)로 선정, 국방부 장관 표창을 수상했다고 15일 밝혔다. 이번 수상으로 크립토랩은 기밀 유출 걱정 없이 AI를 활용할 수 있는 '암호화 AI' 기술의 국방 현장 적용 가능성을 공식 인정받았다. 이번 사업은 국방부가 추진하는 '국방혁신 4.0' 전략 일환으로, 기밀 데이터 유출 우려 없이 AI를 활용할 수 있는 보안 기술의 실전 적용 가능성을 검증하는 데 초점을 맞췄다. 크립토랩은 동형암호 기술을 적용해 데이터를 복호화(암호를 푸는 과정)하지 않은 상태에서도 AI 분석이 가능한 '암호화 AI 모델'을 개발했으며, 이를 통해 민감 정보 유출 위험을 최소화하면서도 생성형 AI를 실무에 활용할 수 있음을 입증했다. 실증은 두 가지 분야에서 진행됐다. 먼저 국방 문서를 대상으로 RAG(검색증강생성) 기반의 생성형 암호화 AI 솔루션을 구현, 보안이 요구되는 문서 환경에서도 암호화 상태로 검색과 활용이 가능한지를 검증했다. 이어 무인경비체계를 위한 객체인식 암호화 AI 모델을 개발해 감시·경계 등 실제 작전 환경에서의 활용 가능성을 확인했다. 성능 측면에서도 의미 있는 성과를 거뒀다. 암호화 기술 적용 시 연산 지연이 크다는 기존의 통념과 달리, 실제 운용 환경에서 사용자가 지연을 거의 체감하지 못하는 수준의 응답 속도를 구현했다. 보안성과 실사용성을 동시에 확보함으로써, 작전 수행을 실시간에 가깝게 지원할 수 있는 현장 적용가치와 기술적 가능성을 증명했다는 평가다. 이번 실증을 통해 군은 기밀 정보를 외부에 노출하지 않은 채 민간 클라우드와 AI 모델을 활용할 수 있는 기술적 기반을 확보하게 됐다고 회사는 짚었다. 크립토랩의 동형암호 기술은 데이터의 수집·저장·전송 단계는 물론, AI가 실제로 데이터를 처리하는 '연산 단계'까지 보호함으로써 '신뢰하지 않고 검증한다(Zero Trust)'는 제로트러스트 보안 체계를 한층 강화할 수 있음을 보여줬다고 회사는 덧붙였다. 크립토랩은 향후 이 기술을 군사 분야 LLM(거대언어모델) 환경의 데이터 보호 기술로 확장 적용할 계획이다. 또 크립토랩이 보유한 동형암호 원천기술은 현재 국제표준화기구(ISO/IEC) 표준화가 진행 중이며, 2026년 상반기 완료를 앞두고 있다. 천정희 크립토랩 대표는 “국방부 장관 표창과 이번 선정으로 우리 기술이 연구실 수준을 넘어 국가 안보 현장에서 요구되는 성능과 보안성을 모두 인정받은 것 같아 기쁘다”며 “검증된 기술력을 바탕으로 국방 분야를 넘어 금융, 의료 등 민감 데이터를 다루는 산업 전반으로 기술 적용을 확대해 나가겠다”고 말했다.

2026.01.15 23:25방은주 기자

교보라이프플래닛, 크립토닷컴과 MOU 체결

교보라이프플래닛 생명보험(교보라플)이 가상자산 플랫폼 '크립토닷컴'과 전략적 업무 협약(MOU)을 체결했다고 7일 밝혔다. 이번 협약을 통해 교보라플 고객이 정해진 활동 요건을 충족할 경우, 크립토닷컴 플랫폼 이용과 관련된 혜택을 제공한다. 교보라플의 헬스케어 플랫폼 '라플레이' 리워드 포인트를 디지털 자산으로 전환하거나 크립토닷컴의 서비스 내에서 활용할 수 있는 포인트 교환 시스템 공동 개발 등 다각도의 협력을 추진할 계획이다. 크립토닷컴 에릭 안지아니(Eric Anziani) 사장 및 최고운영책임자(COO)는 “한국 인슈어테크(InsurTech) 분야의 선두 주자인 교보라이프플래닛과의 파트너십 구축을 통해, 크립토닷컴의 역량이 더 많은 사용자에게 새롭고 원활한 금융 경험을 제공하는 데 기여할 수 있기를 기대한다”고 밝혔다. 교보라이프플래닛 김영석 대표는 “이번 협력은 디지털보험과 글로벌 가상자산을 연결한 디지털 고객경험 혁신”이라며, “교보라플은 앞으로도 변화하는 금융환경에서 차별화된 경쟁력을 바탕으로 한 혁신적인 서비스 개발과 전략적 파트너십을 지속 확대해 나갈 예정”이라고 말했다.

2026.01.07 09:34손희연 기자

[기고] 반복되는 개인정보 유출 사고...무엇이 바뀌어야 할까

최근 쿠팡에서 3천370만 명 규모의 개인정보가 유출된 사실이 알려지면서 사회적 충격을 불러일으켰다. 이름, 전화번호, 배송지, 주문 내역 등 생활의 거의 모든 흔적이 포함된 정보가 장기간 해외 서버를 통해 새나간 것으로 조사됐다. 그러나 대중의 반응은 놀라움보다 피로감에 가깝다. 이는 지난 10여 년간 한국 사회가 동일한 장면을 반복적으로 마주해왔기 때문이다. 2014년에는 KB국민·롯데·NH농협카드 등 주요 카드사에서 1억 건이 넘는 정보가 한 번에 유출되었다. 같은 해 SK텔레콤·KT·LG유플러스 등 통신 3사에서도 1천200만 명의 고객정보가 털렸다. 2023년에는 LG유플러스에서 30만 건의 정보가 새어 나갔고, 2025년에는 SK텔레콤에서 USIM 정보 일부가 해킹으로 유출된 사실이 드러났다. 사건의 주체만 바뀌었을 뿐, 사과문·정부 조사·보안 강화 약속이라는 반복적 시나리오는 거의 달라지지 않았다. 물론 제도적 변화가 없었던 것은 아니다. 카드 3사 사태 이후 '개인정보보호법' 개정을 통해 징벌적 손해배상과 법정손해배상 제도가 도입됐고, 감독당국의 조사·제재 권한도 강화됐다. 그러나 이런 변화에도 불구하고 사고는 끊임없이 반복되고 있다. 과징금은 기업의 매출 규모와 리스크에 비해 여전히 낮게 부과되는 경향이 있으며, 피해자 구제는 느리고 어렵고, 기업의 보안 투자는 여전히 후순위로 밀린다. 법의 문구는 강화됐지만 기업의 행동을 바꿀 만큼 구조적 유인은 충분하지 않았다는 뜻이다. 해외 사례는 한국이 어디로 가야 하는지 방향을 제시한다. 미국 에퀴팩스는 1억4천만 명의 민감 정보 유출 이후 13억 달러가 넘는 비용을 부담하며 기업 전체의 보안 체계를 새로 정비했다. 유럽의 GDPR은 기업 매출의 일정 비율에 해당하는 고액 과징금을 실제로 부과하며, 개인정보보호를 '규정 준수 항목'이 아니라 '경영 리스크 관리의 중심'으로 끌어올렸다. 처벌 수위만의 문제가 아니라, 기업이 스스로 구조를 바꿀 수밖에 없게 만드는 제도 설계의 결과다. 이제 한국도 “사고가 나면 조사하고, 과징금 부과하고, 재발방지 대책 발표하는” 사후 대응 패턴을 넘어서야 한다. 개인정보보호를 사전에 관리하고, 위험을 줄이는 방향으로 제도를 재설계할 필요가 있는 것이다. 그 방향은 최소한 다음 네 가지 축으로 정리할 수 있다. 첫째, 준비된 조직만이 위험에 대응할 수 있다. 취약점 관리, 인증 체계, 접근 통제 등 기본적 보안 수준이 갖춰져 있어야 하며 이를 객관적으로 평가·보고하도록 하는 사전적 규율이 필요하다. 서류상의 보안 규정이 아니라, 실제 시스템과 운영 절차가 주기적으로 검증되는 구조여야 한다. 둘째, 기업의 보안 수준을 경제적 요소와 직접 연결해야 한다. 기업의 보안 수준을 보험료·감사 비용·인증 혜택 등과 연동해, 예방적 투자가 이익이 되는 구조로 바꿔야 한다. 위험을 줄이면 비용이 내려가고, 위험을 방치하면 비용이 올라가는 방향으로 설계해야 기업이 자발적으로 보안 투자를 확대하게 된다. 셋째, 경영진 책임이 명확히 부과되는 거버넌스가 필요하다. 책임이 현장에서 분산되는 한 기업은 보안 투자를 항상 후순위로 둘 것이다. 개인정보보호를 단순히 IT 부서의 업무로 두지 않고, 이사회와 최고경영진의 책임과 평가 항목에 포함해야 한다. 그래야만 보안이 비용이 아니라 경영과제의 일부로 다뤄진다. 넷째, 사고 은폐나 늑장 신고에 대해 더 강력한 제재를 적용해야 한다. 정보공개와 초기 대응 속도가 곧 피해 규모를 결정하기 때문이다. 늑장 신고가 오히려 더 큰 규제 리스크를 초래한다는 인식이 자리 잡도록, 신고 지연과 은폐에 대해서는 별도의 가중 처벌 체계를 마련할 필요가 있다. 이번 논란이 보여주는 바는 분명하다. 개인정보유출 문제에서 징벌적 배상은 절대 무시할 수 없는 핵심 장치다. 기업이 최소한의 책임 의식을 갖도록 하는 강한 억제력으로 작동하기 때문이다. 그러나 그것만으로 사고의 반복을 막을 수는 없다. 징벌적 배상과 더불어, 사전에 위험을 낮추기 위한 보안 투자와 거버넌스 강화가 함께 이뤄져야 한다. 위험 수준에 따라 보험료·감사·인증 비용이 달라지는 구조를 설계해 기업이 예방적 조치를 경제적 이득으로 인식하게 만드는 것이 중요하다. 결국 지속 가능한 개인정보보호의 해답은 사후 처벌과 사전 예방이 균형을 이루는 구조를 구축하는 데 있다.

2025.12.17 14:57김봉규 컬럼니스트

"유럽 CRA 대응 맡기세요"...아우토크립트, LS그룹과 계약

AI 모빌리티 보안 전문기업 아우토크립트(AUTOCRYPT, 대표 이석우)가 LS그룹의 산업기계 및 첨단부품 전문 기업인 LS엠트론과 사이버복원력법(CRA, Cyber Resilience Act) 인증 대응 프로세스 구축을 위한 전 과정 프로젝트 계약을 체결했다고 15일 밝혔다. 아우토크립트는 2025년 11월부터 2027년 12월까지 총 26개월 동안 CRA 인증 준비에 필요한 전략 수립, 보안 프로세스 컨설팅, 솔루션 개발, 인프라 구축, 테스트 평가 등 모든 단계를 수행한다. 사이버복원력법(CRA)은 유럽연합(EU)이 소프트웨어 기반 제품, IoT 장비, 산업기계 및 전장 시스템에 적용하는 대표적인 사이버보안 규제로, 제품 설계부터 운영·유지보수까지 전 생애주기에 걸쳐 필수 보안 요건을 충족해야 유럽 시장 판매가 가능하다. 2027년 본격 시행을 앞두고 글로벌 제조 기업들의 대응이 빠르게 확산되고 있다. LS엠트론은 트랙터·농기계·사출기 등 핵심 산업 장비를 유럽·북미 시장에 수출하는 LS그룹의 대표 글로벌 산업기계 및 첨단부품 전문 기업으로, 전 세계 제조·산업 현장에서 사용되는 대규모 장비 포트폴리오를 보유하고 있다. 이번 프로젝트는 LS엠트론 제품군이 EU CRA 규정을 충족할 수 있도록 보안 프로세스와 기반 체계를 재정비하는 대형 과제로, 제품 특유의 높은 복잡도에 요구하는 보안 요건을 아우토크립트가 전 과정에서 구축하는 고난이도 CRA 대응 프로젝트다. CRA는 자동차 산업을 넘어 기계·디지털 부품까지 적용 범위를 확대, 보안 기준을 새로 정의하고 있고, 이는 아우토크립트 기술력이 더 넓은 산업군에 확장되는 중요한 계기가 되고있다. 이번 프로젝트는 CRA 인증 요구사항 분석, TARA(Threat Analysis & Risk Assessment) 기반의 보안 위협 식별·평가, 보안 프로세스 수립, 인프라·기술 개발, 시험·평가 체계 구축 등 글로벌 제조사(OEM)의 제품군 전체를 대상으로 한 전 주기 보안 체계 구축 사례로 평가된다. 아우토크립트가 보유한 분석–프로세스–인프라–솔루션–검증에 이르는 All-in-One 역량은 글로벌 제조 산업에서의 사이버보안 대응 체계 확보에 기여하며, 향후 다양한 산업군의 OEM과의 협업 기회 확대에도 긍정적으로 작용할 전망이다. 아우토크립트 이석우 대표는 “유럽 IoT·산업 보안 시장은 2025년 기준 약 76억 달러(한화 약 10조 원) 규모에 이를 것으로 전망되며, CRA는 이 시장에서 유럽 진출을 위한 필수 규제 관문으로 자리 잡고 있다”며 “이번 프로젝트는 아우토크립트가 차량 분야에서 축적한 보안 기술력을 산업기계·전장 영역까지 확장해 EU 규제 대응을 전 과정으로 구축하는 사례로, 글로벌 제조사 보안 시장을 선점하는 중요한 출발점이 될 것”이라고 말했다.

2025.12.16 17:50방은주 기자

비트코인 열풍, 이혼법정 골칫거리 부상…왜?

최근 비트코인을 포함한 암호화폐 투자 열기가 커지면서 이혼 과정에서 암호화폐 분할을 둘러싼 이른바 '크립토 이혼(Crypto Divorce)'이라는 새로운 법적 전쟁이 일어나고 있다고 미 경제매체 CNBC가 7일(현지시간) 보도했다. 크립토 이혼에서 가장 큰 문제는 암호화폐가 전통 자산보다 훨씬 눈에 띄지 않게 이동하거나 은닉될 수 있다는 점이다. 가장 큰 문제는 '쉽게 숨길 수 있다'는 점 미국 아델피 대학교 사이버법·디지털 윤리학과 마크 그라보스키 교수는 ″이혼 소송에서 암호화폐는 해외 계좌에서 보아온 오래된 문제를 다시 불러오고 있다”며, “자산을 즉각적으로 눈에 띄지 않게 옮길 수 있다는 점에서 차이가 있다”고 밝혔다. 또한, 암호화폐는 계좌 명의가 아닌 개인 키를 가진 사람에게 소유권이 귀속되기 때문에 한 배우자가 지갑을 관리한다면 사실상 자산을 모두 통제하는 셈이 된다는 점도 문제로 꼽힌다. 이제 이혼 변호사들은 암호화폐 거래소에 소환장을 보내고, 블록체인 거래 내역을 추적해 코인이 결혼 전 취득인지, 결혼 중 취득인지 확인해야 한다. ″암호화폐는 투명성이 부족하고 보고 기준도 미흡하기 때문에 한 배우자가 재산을 숨기거나 축소 보고하기 쉽다”며, “법원도 아직 대응이 미흡한 상태”라고 그라보프스키 교수는 설명했다. 이론적으로는 암호화폐도 다른 자산과 동일한 방식으로 분할되어야 한다. 그러나 이혼 전문 변호사 르네 바우어는 “부부가 가장 많이 다투는 문제는 누가 지갑을 가져갈 것인가 하는 점”이라며, 이는 기존 재산 분할에서는 다루지 않았던 새로운 난제라고 지적했다. 이혼전문 변호사 르네 바우어는 "퇴직 계좌에는 명세서가 있고, 집에는 주소가 있다. 암호화폐는 온라인 거래소에 있거나 한 배우자가 언급하지 않은 하드웨어 지갑에 보관되어 있을 수 있다”고 말했다. 암호화폐를 추적하는 과정은 탐정 업무와 디지털 포렌식이 결합된 형태에 가깝다. 디지털 자산의 진위가 확인되면 다음 단계는 소유권과 보관 방식을 합의하는 문제다. 바우어는 “한 배우자는 자신이 관리하던 지갑을 계속 갖고 싶어 하지만, 다른 배우자는 단순한 금전 분할을 원하기도 한다”며 “법원은 여전히 최적의 처리 방식을 찾는 중”이라고 말했다. 보안 문제도 뒤따른다. 배우자 중 한 명이 개인 키를 넘겨주는 순간 모든 통제권을 넘기는 것과 다름없기 때문이다. 만약 이를 거부한다면 법원이 접근 권한을 어떻게 부여할지 또 다른 판단을 해야 한다. ″많은 이혼 전문 변호사들이 이 분야에 익숙치 않다”며, “미국 코네티컷 주의 재정 진술서에 암호화폐 기재 항목이 없다. 이는 이를 적극적으로 찾지 않으면, 귀중한 자산을 놓치게 될 수 있다는 뜻”이라고 바우어는 설명했다. 배우자 암호화폐 찾아주는 업체도 등장 가족법·이혼소송 암호화폐 문제를 담당하는 블록스퀘어드포렌식(BlockSquared Forensics)의 설립자 겸 최고경영자(CEO) 라이언 세틀스는 2023년 회사 설립 후 해당 서비스에 대한 수요가 기하급수적으로 증가했다고 말했다. 배우자가 암호화폐를 숨기고 있다고 의심할 경우, 변호사는 이 업체에 의뢰해 기초 자산 확인부터 심층 조사까지 숨겨진 암호화폐를 추적한다. 셰틀즈 CEO는 ”배우자 중 한 명이 암호화폐를 보유하고 있는지 조사하는 일이 점점 더 흔해지고 있다”며 ”특히 순자산이 많은 사람과 이혼한 사람들의 경우 더욱 그렇다”고 밝혔다. 밀레니얼 세대가 암호화폐 보유 비중이 가장 높고, 향후 6개월 동안 이들의 이혼율이 정점에 이를 것으로 예상되기 때문에 이런 분쟁은 더욱 늘어날 전망이다. 법원은 어떻게 처리하나 미국 벤틀리 대학교 로만 베크 교수는 법원은 디지털 지갑을 분할하지 않고 지갑이 관리하는 자산을 분할하는 방식을 주로 택하고 있다고 설명했다. 결혼 중에 취득한 비트코인, 이더, 스테이블코인, NFT는 일반적으로 부부 공동 재산의 일부로 간주되며, 이를 어떻게 분할하는지는 거주하는 지역에 따라 다르다. 그는 ”진짜 법적 문제는 '누가 지갑을 가져가느냐'가 아니라 '지갑이 나타내는 경제적 가치를 어떻게 분배하고, 그 후 기술적 보관을 누구에게 맡기느냐'는 것이라고 설명했다. 이로 인해 법원과 변호사는 ▲지갑에 있는 지분 분할 ▲암호화폐를 매각 해 분할 ▲다른 자산으로 상쇄하는 세 가지 방법 중 하나를 선택할 수 있다. 암호화폐는 변동성이 크기 때문에 이혼 시점의 가치 평가가 크게 달라질 수 있고, 이 역시 분쟁의 요인이 된다. CNBC는 합리적 해법 중 하나로 지갑을 체인 기준으로 분할해 각 배우자가 자신의 지분을 계속 보유하는 방식, 또는 지갑 지분을 법적으로 명시하는 계약을 제안했다. 하지만, 일부는 지갑을 갖는 것에 익숙치 않아 해당 솔루션에 불편함을 느끼는 경우가 많다고 전했다.

2025.12.08 13:54이정현 미디어연구소

트래블월렛, 글로벌 가상자산 플랫폼 '크립토닷컴'과 업무협약 체결

트래블월렛(대표 김형우)은 글로벌 가상자산 플랫폼 크립토닷컴과 업무협약을 체결하고, 공동 브랜드 카드 출시, 가상자산 거래 서비스 통합, 원화 기반 스테이블코인 유통 등 세 가지 핵심 분야에서 전략적 협업을 추진한다고 21일 밝혔다. 이번 협약을 통해 트래블월렛은 크립토닷컴의 한국 내 우선 발급 파트너로 지정되며, 양사는 공동 브랜드 선불카드 발급을 준비 중이다. 사용자는 이를 통해 전 세계 어디서나 법정화폐와 가상자산을 함께 사용할 수 있는 하이브리드 결제 환경을 경험하게 된다. 트래블월렛은 향후 자사 앱에서 별도 거래소 가입 없이 가상자산을 직접 거래하고 보유할 수 있는 기능을 제공할 계획이다. 외화 충전, 결제, 송금에 이어 가상자산 매매까지 가능한 통합 디지털월렛 서비스로의 확장을 추진하고 있으며, 외환과 가상자산을 하나의 금융 경험으로 연결하는 글로벌 핀테크 생태계 구축을 목표로 하고 있다. 또한 트래블월렛이 개발 중인 원화 스테이블코인(KRW 기반)은 크립토닷컴 생태계와 연동되어 양사 플랫폼 내 상호 유통과 결제 기능을 지원하게 된다. 이를 통해 더 빠르고 효율적인 해외 결제 및 송금 인프라를 제공하고, 원화 기반 스테이블코인이 글로벌 디지털 경제에서 실질적으로 활용될 수 있는 기반을 마련할 것으로 기대된다. 김형우 트래블월렛 대표는 “이번 협력은 핀테크와 블록체인 금융이 만나는 새로운 결제 패러다임의 출발점”이라며 “외화, 가상자산, 스테이블코인을 아우르는 통합 결제 생태계를 통해 한국 핀테크의 글로벌 경쟁력을 강화하겠다”고 말했다. 에릭 안지아니 크립토닷컴 대표 겸 최고운영책임자는 “한국은 빠르게 성장 중인 핀테크 시장이며, 트래블월렛은 글로벌 여행자들 사이에서 높은 신뢰를 쌓은 파트너”라며 “양사의 기술력과 결제 네트워크를 결합해 이용자가 일상과 여행 어디에서든 가상자산을 안전하고 쉽게 사용할 수 있는 환경을 만들겠다”고 밝혔다.

2025.10.21 15:42김한준 기자

[기고] 스테이블코인 발행사, 은행-핀테크 논쟁을 넘어 '자격 기준'으로

최근 스테이블코인 발행사 자격을 두고 논쟁이 뜨겁다. 은행만이 발행을 맡아야 한다는 주장과 핀테크 기업에도 기회를 열어야 한다는 주장이 맞선다. 전자는 금융 안정성을, 후자는 혁신과 포용성을 강조한다. 그러나 본질은 “누가 할 것인가”가 아니라 “어떤 기준을 충족해야 하는가”에 있다. 놀이기구 안전 규정을 생각해보자. 키가 1m 20cm 이상이어야 탑승할 수 있다는 조건은 차별이 아니라 안전 때문이다. 억지로 기준을 낮추면 사고 위험이 커진다. 더 작은 키의 아이도 태우려면 규정을 바꾸는 게 아니라 기구 자체를 재설계해야 한다. 스테이블코인 발행사 논란도 이와 같다. 은행과 비은행 구분보다 중요한 것은 신뢰를 감당할 수 있는 구조적 요건을 충족하는가 여부다. 국제적으로는 이미 자격 중심 설계가 자리 잡고 있다. 미국의 GENIUS Act는 발행사에 1:1 지급준비금, 월별 공시, 독립 감사 의무를 부과했다. 유럽의 MiCA 역시 준비금 관리, 자본 적정성, 내부 통제를 규정한다. 일본도 은행뿐 아니라 일정 요건을 충족한 송금업자에게 발행을 허용한다. 결국 글로벌 기준은 업종 구분이 아니라 자격 충족 여부다. 한국은 아직 출발선에 서 있다. 국회에서 디지털자산기본법이 논의 중이고, 금융위는 전자금융거래법 내 편입을 검토 중이다. 외환거래법 개정도 거론된다. 그러나 은행 중심이냐, 핀테크 개방이냐는 구도만 반복될 뿐, 발행사 자격 기준에 대한 구체적 논의는 부족하다. 제도가 본격적으로 시행되기 전에 신뢰 중심의 기준을 명확히 세우지 못한다면, 한국은 국제 경쟁에서 뒤처질 위험이 크다. 지금 필요한 것은 업종별 선 긋기가 아니라 명확한 자격 요건이다. 첫째, 준비금 관리와 공시가 확실해야 한다. 발행량과 동일한 가치를 보장하는 자산을 안전하게 예치하고 이를 투명하게 공개해야 한다. 둘째, 보안과 내부 통제가 필요하다. 사이버 보안, 이상거래 감시, 내부 리스크 관리 체계가 필수적이다. 셋째, 거버넌스와 책임 구조가 분명해야 한다. 발행사 내부의 이해충돌을 최소화하고 사고 발생 시 책임 소재를 명확히 해야 한다. 넷째, 투명한 공시 체계가 확보되어야 한다. 이용자와 투자자가 언제든 발행 규모와 준비금 상태를 확인할 수 있어야 한다. 이 네 가지 요건은 국제적으로도 이미 핵심 기준으로 자리 잡았다. 결국 이를 충족하지 못한다면 은행이라도 발행사가 되어서는 안 된다. 반대로 핀테크 기업이라 하더라도 충족했다면 참여할 수 있어야 한다. 중요한 것은 업종이 아니라 신뢰를 감당할 수 있는 능력이다. 스테이블코인은 단순한 디지털 토큰이 아니다. 금융 신뢰를 코드로 구현하고, 국가경제의 기초 질서를 새롭게 짜는 인프라다. 따라서 발행사 자격은 느슨한 포용성도, 과도한 독점도 아닌 신뢰 중심의 기준으로 설계돼야 한다. 지금이 바로 제도 설계의 골든타임이다. 은행 중심 논의와 핀테크 개방 논쟁을 넘어, 구체적인 자격 요건을 법제화하고 제도화하는 데 속도를 내야 한다. 결국 질문은 “은행이 할 것인가, 핀테크가 할 것인가”가 아니다. “누가 신뢰를 감당할 수 있는가”다. 한국은 이제 업종 중심의 소모적 대립에서 벗어나, 자격 기준에 근거한 제도 설계로 나아가야 한다. 그것이야말로 스테이블코인 산업의 지속가능성을 보장하고, 글로벌 경쟁 속에서 금융 신뢰의 새로운 질서를 구축하는 출발점이 될 것이다.

2025.10.16 06:00김봉규 컬럼니스트

'한컴家' 씽크프리, 세계 10대 방산업체 자회사와 방산·금융 시장 공략

한글과컴퓨터의 자회사 씽크프리가 세계 10대 방산업체인 프랑스 탈레스 그룹 측과 함께 차세대 오피스 환경을 구축하기 위해 앞장선다.씽크프리는 탈레스 그룹 산하의 보안 기업 에르콤과 소프트웨어 공급 계약을 체결했다고 14일 밝혔다. 에르콤은 전 세계 공공기관과 민간 기업에 통신·데이터·기기 보안 설루션을 제공하는 곳으로, 대표 제품인 '크립토박스(Cryptobox)'는 프랑스 국가사이버보안청(ANSSI)의 승인을 받은 협업 및 파일 전송 설루션이다. 서버에서조차 내용을 확인할 수 없는 종단 간 암호화(E2EE) 기술을 적용했다. 이번 계약으로 씽크프리의 오피스 소프트웨어인 '씽크프리 오피스'는 크립토박스 환경에 탑재된다. 크립토박스 사용자들은 암호화 기술과 보안 스토리지가 결합된 환경에서 문서를 안전하게 열람·편집하고, 외부 파트너와 기밀을 유지한 채 협업할 수 있게 됐다. 이번 협력은 방위, 금융, 공공 서비스 등 높은 수준의 보안이 요구되는 산업군에 안전성과 편의성을 동시에 충족하는 문서 작업 환경을 제공한다는 점에서 의미가 있다. 양사는 지난해 8월 종단 간 암호화를 지원하는 클라이언트 기반 오피스 개발을 위한 양해각서(MOU)를 체결한 바 있다. 이번 공급 계약은 데이터 보안 강화를 위한 그간의 기술 협력이 결실을 맺은 것으로 평가된다. 김두영 씽크프리 대표는 "에르콤과의 협력은 단순한 소프트웨어 공급을 넘어 글로벌 보안 시장에서 경쟁력을 높이고, 보안성과 기능성을 모두 갖춘 차세대 오피스 환경을 구축하는 중요한 계기가 될 것"이라고 말했다.

2025.10.14 17:11장유미 기자

크립토닷컴 CEO "가상자산 대규모 청산 거래소 대상 조사 필요"

크리스 마르잘렉 크립토닷컴 CEO이 최근 발생한 약 200억 달러 규모의 가상자산 청산 사태를 계기로 주요 거래소들에 대한 규제 조사를 촉구했다고 코인텔레그래프가 11일(현지시간) 보도했다. 크리스 마르잘렉 CEO는 거래소들이 거래를 지연했거나 가상자산 가격을 잘못 책정했을 가능성, 조작 방지 및 준법 통제가 제대로 작동하지 않았을 가능성 등을 문제로 제기했다. 그는 자신의 X(구 트위터) 계정에 올린 글에서 "지난 24시간 동안 청산 규모가 가장 컸던 거래소들을 규제 부처가 들여다봐야 한다"며 "어떤 거래소는 속도를 늦췄거나 거래를 사실상 중단하지 않았는가? 모든 거래가 올바른 지수 가격대로 처리되었는가?"라고 질문을 던졌다. 가상자산 업계에 따르면 이번에 발생한 가상자산 시장 대규모 레버리지 청산은 기존 시장에서 발생한 청산 사례와는 비교할 수 없을 정도로 커다란 규모였다. 코인글래스 자료에 따르면 이번 청산 사태에서 하이퍼리퀴드에서만 약 103억 달러 규모의 포지션이 강제 청산됐다. 이는 과거 FTX 붕괴 당시 청산 규모(약 16억 달러)나 코로나19 초기 시장 충격 때의 청산 규모(약 12억 달러)를 훌쩍 넘는 규모다. 일부 분석가는 해당 관세 발표가 과도한 숏 포지션 압박을 야기했을 가능성도 지적하고 있다.

2025.10.12 10:08김한준 기자

토마토시스템, '엑스사인온 V4.0' 국제보안인증 획득

토마토시스템이 국제 보안성 평가 기준인 공통평가기준(CC) 인증을 획득하며 공공시장 통합 인증 솔루션 신뢰도 제고에 나섰다. 이번 성과로 보안성과 편의성을 동시에 충족하는 국산 싱글사인온(SSO) 솔루션으로 자리매김할 전망이다. 토마토시스템은 '엑스사인온 V4.0'이 국제 공통 평가 기준 CC 인증을 성공적으로 통과했다고 23일 밝혔다. CC 인증은 IT 보안성 평가 중 가장 공신력 있는 국제 표준으로 설계부터 구현, 테스트까지 전 과정을 검증해 부여된다. 특히 이번 제품은 국가용 통합인증 보호프로파일(PP)을 충족해 기술력과 안정성을 공식 입증했다. 엑스사인온 V4.0은 SAML 2.0 기반의 SSO 통합 인증 플랫폼이다. 하나의 계정으로 여러 시스템을 안전하게 이용할 수 있게 한다. OTP, 생체인증, 인증서 등 다양한 인증 방식을 지원하며 자체 개발한 국정원 검증필 암호모듈 '엑스크립토립(eXCryptoLib) V1.0'을 탑재해 암호키 생성과 연산 기능을 고도화했다. 이를 기반으로 보안 경보와 자체 시험 기능이 강화돼 실시간 보안 관리 역량이 한층 향상됐다. 또한 통합 보안 관리 기능을 지원해 기업 환경에 필요한 인증 정책 관리, 세션 관리, 감사 로그를 제공하며, 웹 기반 관리자 페이지로 운영 효율성을 높였다. 현재 굿소프트웨어(GS) 인증도 진행 중으로 완료되면 공공기관 조달 요건까지 충족하게 된다. 토마토시스템은 이번 인증을 계기로 공공기관뿐 아니라 금융, 교육, 의료, 클라우드 등 보안이 중요한 산업 전반으로 시장을 확대한다는 계획이다. 조길주 토마토시스템 대표는 "CC 인증 획득은 기술력뿐 아니라 제품 신뢰성과 안정성을 입증한 의미 있는 성과"라며 "앞으로도 다양한 보안 수요에 대응하는 혁신 솔루션으로 시장 확대에 나서겠다"고 말했다.

2025.09.23 15:24남혁우 기자

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

잇단 대형 해킹사고, 정부 '그립'은 강해져…보안 B+학점

현대차 배터리 구독, 니오·르노와 다른 길 간다

‘복구 불가능’ 의료정보…보안 투자 이제는 필수

삼성전자 임금협상 타결…노노·주주 갈등 불씨 여전

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.