• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'해커'통합검색 결과 입니다. (220건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

카카오, 삼성전자와 'AI 해커톤' 개최

카카오는 지난 13일부터 14일까지 이틀간 카카오 인공지능(AI)캠퍼스에서 삼성전자와 공동으로 '사피 X 카카오 부트 캠프 AI 해커톤'을 개최했다고 15일 밝혔다. 이번 행사는 양사가 운영해온 기술 인재 양성 프로그램인 '카카오테크 부트캠프'와 '삼성 청년 SW·AI 아카데미(SSAFY)'를 연계해 처음으로 마련한 공동 해커톤이다. 고용노동부의 K-디지털 트레이닝(KDT) 사업을 통해 개발자 교육 프로그램을 운영해온 양사는 인재 양성과 취업 지원을 넘어 개발자 생태계 구축으로 협력을 확대하기 위해 이번 행사를 함께 기획했다. 행사에는 양사 교육생 중 사전 예선을 거쳐 선발된 총 12개 팀(사별 6개 팀), 90여 명이 참가했다. 해커톤은 정부가 선정한 'AI 민생 10대 프로젝트'를 핵심 주제로 진행됐다. 참가자들은 ▲소상공인 지원 ▲보이스피싱 대응 ▲아동·청소년 보호 ▲해양 위험 분석 등 다양한 민생 과제 중 하나를 선택해 무박 2일간 AI 기술로 문제를 해결하는 방안을 설계하고, 이를 실제 서비스 프로토타입으로 구현했다. 참가자들이 실제 현장의 문제를 깊이 이해하고 실질적인 해결 방안을 고민할 수 있도록 전문가들의 실무 멘토링과 카카오 현업 개발자 특강도 마련됐다. ▲경찰청 ▲법무부 ▲성평등가족부 등 정부 선정 과제를 담당하는 주요 부처 관계자들이 멘토로 참여해 심층 질의응답을 진행했다. 최종 발표와 심사를 거쳐 ▲고용노동부 장관상 ▲카카오 대표상 ▲삼성전자 대표상 등 총 5개 수상팀이 선정됐으며, 각 팀에는 300만원씩 총 1500만원 규모의 상금이 수여됐다. 고용노동부 장관상은 '골든타임' 팀이 차지했다. 해당 팀은 해상 조난 발생 후 통신이 두절된 상황에서도 AI가 사고 현장의 여러 상황을 분석해 해양경찰의 구조를 돕는 서비스 '드리프트(DRIFT)'를 개발해 우수한 평가를 받았다. 카카오 대표상은 AI를 활용해 민원 접수 및 민원 처리를 효율적으로 할 수 있는 '민담' 서비스를 구현한 'SSAIKA' 팀이 수상했다. 이외에도 삼성전자 대표상은 '언록', 대한상공회의소 회장상은 '땅콩', 한국전파진흥협회장상은 '카벤져스' 팀이 각각 수상했다. 카카오테크 부트캠프 수료 후 현재 카카오에서 개발자로 근무 중인 김대훈씨는 "현업에서는 접하기 어려운 사회문제를 AI 기술로 해결해볼 수 있어 뜻깊었다"며 "다양한 배경의 참가자들과 함께 서비스를 기획하고 개발하는 과정에서 새로운 시각과 아이디어를 얻을 수 있었다"고 말했다. 권대열 카카오 지속가능경영 총괄리더는 "이번 해커톤은 정부와 기업의 민관협력 우수 교육 사례를 넘어 민간기업들의 협력을 통해 교육 효과를 극대화 한 사례라는 점에서 의미가 있다"며 "앞으로도 실전형 프로젝트와 협업 경험을 확대해 AI 시대에 필요한 인재 성장과 개발자 생태계 발전을 위한 지원을 강화해 나갈 계획"이라고 말했다.

2026.06.15 11:03박서린 기자

개보위, 쿠팡 사태 '총제적 관리 실패' 결론…근거는

지난해 대규모 개인정보 유출 사건을 일으킨 쿠팡 사건에 대해 개인정보보호위원회가 회사의 총체적인 보안 관리 실패로 결론지었다. 인증수단의 미흡한 관리 체계와 소홀한 접근 통제, 조사 방해, 탈퇴 회원의 자료 미파기 등을 근거로 들었다. 이와 함께 개보위는 쿠팡에 대한 고발도 병행한다. 지난해 11월 사고 관련 증거 자료 보전을 명령했지만 5개월 분량의 웹 접속 기록을 수동으로 삭제하고, 자동 삭제 시스템 역시 중단시키지 않은 사실이 확인됐기 때문이다. 개보위는 11일 서울 종로구 정부서울청사에서 쿠팡 제재안 관련 브리핑을 열고 안전조치 및 의무 위반 및 법적 근거 없는 개인정보 수집 등에 대해 과징금 6246억8100만원, 과태료 1680만원을 부과했다. 회사의 물류를 담당하는 쿠팡풀필먼트서비스(CFS)에도 과징금 2억4800만원을 내렸다. 개인정보 수집·이용 및 민간정보 처리 제한 위반 사실을 확인하면서다. 인증수단 관리 미흡·조사 방해·회원 자료 미파기가 이유 개보위는 인증수단을 안전하게 관리하지 않고, 불법적인 접근·침해사고 방지를 위한 접근 통제를 소홀히 했다는 점을 총체적 보안 관리 실패로 본 이유로 꼽았다. 쿠팡이 운영하는 토큰 기반 인증체계는 전자서명 검증만으로 인증을 허용하는 방식으로, 서명에 사용되는 키 관리 실패 시 전체 회원 계정에 대한 무단 접근을 허용할 수 있다는 점에서 엄격한 운영·관리가 필요하지만 이를 소홀히 했다는 것이다. 해커가 퇴사를 했음에도 서명키를 즉시 갱신하거나 폐기하지 않는 등 인증 서명키를 안전하게 관리하지 않은 것도 영향을 미쳤다. 해커가 공격하는 과정에서 과도한 트래픽 이상과 비정상 접속이 다수 있었음에도 회사는 해커의 협박 메일을 받은 고객 민원 접수 전까지 이상행위를 인지하지 못했다. 개인정보가 포함된 페이지에 대한 차단 임계치 설정이 미흡하고, 이상행위에 대한 별도 상세 분석을 수행하지 않아 사전에 유출사고를 차단할 수 있는 기회도 놓친 것으로 확인됐다. 여기에 올해 1월 30일 회원 약 16만명의 개인정보가 추가 유출됐고 이를 인지했음에도 법령이 정한 72시간이 경과한 2월 5일에서야 유출 사실을 통지했다. 유출된 배송지 정보에 쿠팡 회원이 아닌 정보주체의 개인정보가 존재해 이를 통지할 것을 촉구했음에도 이를 이행하지 않은 것도 하나의 요인이다. 해킹에 대한 자체적인 조사 당시 결과를 홈페이지에 공개할 때 개인정보보호책임자(CPO)를 의사결정 과정에서 배제하고 관련 정보를 공유하지 않아 직무수행 권한을 무력화한 것도 원인으로 작용했다. 자료 폐기 등을 통해 개보위의 조사도 방해를 받았다. 회원정보는 탈퇴 후 90일이 경과하면, 주소·계좌번호는 즉시 파기하도록 하는 내부 규정이 있었음에도 246만5592건은 파기 하지 않아 실제 유출로 이어졌다. 탈퇴회원의 계좌번호 31만8499건을 즉시 파기하지 않고, 탈퇴 후 90일이 경과한 71만7865명의 개인정보도 별도의 발송용 DB에서 파기하지 않은 점도 드러났다. 개보위 "쿠팡 고발 진행…자료보전명령 미이행" 개보위는 이번 사안에 대해 쿠팡에 대한 고발을 진행하기로 했다. 송경희 개보위원장은 "조사를 개시하고 자료보전명령을 내렸는데도 이후 (자료가) 삭제된 적이 있었다"며 "자동 삭제 시스템도 중단시키지 않아 다시 한 번 삭제되는 일이 있어 조사를 어렵게 했다"고 설명했다. 아울러, 개보위는 이번 결정에서 쿠팡 측 의견도 일부 반영됐으며, 국내와 국외 사업자의 차별은 없었다고 강조했다. 송 위원장은 "제안된 의견에 대해서는 사실 여부를 면밀하게 확인하고 조사 결과와도 대비해 여러번 확인하는 과정을 거쳤다"며 "물론 사실과 부합하는 부분은 감안된 것이 있다"고 말했다. 쿠팡이 피해 회복과 관련된 일부 프로그램을 진행했다는 점도 가중·감경에 반영됐다. 개보위 관계자는 "심의에 고려하기 위해서는 쿠팡에서 시행하는 프로그램이 어느 정도로 이용됐는지가 정확하게 확인되는 게 중요하다"며 "쿠팡이 답변을 하지 않아 정확히 얼마가 집행됐는지는 확인이 안되고 있는 상황이지만 종합적으로는 판단에 일부 고려가 됐다"고 덧붙였다. 앞서 쿠팡은 개인정보가 유출된 이용자를 대상으로 쿠팡 플랫폼과 쿠팡 이츠에 각각 5000원, 쿠팡 럭스와 트래블에 2만원씩 총 5만원의 쿠폰을 지급한 바 있다. 안전 강화·정보 유출 통지 등 명령…"불복 시 적극 대응" 시사 개보위는 과징금·과태료와 유사 사고 재발방지를 위한 안전조치 강화, 회원이 아닌 정보주체 대상 유출 통지 실시, CPO 실질적 역할 보장 등을 시정 명령했다. 또한 탈퇴회원 개인정보 처리 체계와 관련해 개선을 권고하며 3개월 이내 시행·조치 결과를 확인할 예정이다. 쿠팡이 부과받은 과징금과 과태료가 역대 최대치로 나오면서 회사는 사과와 함께 "지난해 데이터 유출 사태와 관련 2차 피해를 방지하기 위한 선제적 조치와 명확한 사실관계에 근거한 설명이 개인정보위원회의 결정에 충분히 반영되지 못했다"며 유감스럽다는 의사를 표현했다. 또 "쿠팡 파트너스는 다른 글로벌 기업들과 동일한 제휴 모델을 사용해 고객 데이터를 보호하고 적법하게 운영하고 있다"며 "개보위로부터 공식 의결서를 수령한 후 법적 절차를 통해 사실관계가 명확하게 규명되기를 기대한다"고 강조했다. 이같은 쿠팡의 후속 조치에 개보위는 불복할 경우 적극 대응하겠다는 입장이다. 송 위원장은 "만약 소송이 제기된다면 적극적으로 대응하겠다"며 "처분은 법과 원칙에 근거해 매우 면밀한 검토와 충분한 숙고 끝에 내려진 타당한 처분"이라고 밝혔다. 쿠팡은 파트너스 프로그램을 통한 타사 온라인 활동 기록 무단 수집을 두고 "비의도적이다. 자연적으로 적재가 됐다"고 항변했으나 인터넷 통신 규약상 자연적으로 적재할 수 있는 형태가 아니라고 봤다. 특히, 기기 식별자를 회원들 브라우저에 설치해 이를 바탕으로 타사의 웹·앱의 온라인 기록들을 쿠팡 서버에 들어왔을 때 회원 식별번호와 결합해 의도적으로 데이터베이스(DB)에 쌓아놨다는 점이 충분히 의도성이 있다는 설명이다. 개보위 관계자는 "이 DB를 나중에 쿠팡이 일정하게 조회한 사실도 확인했기에 이를 위법하다고 본 것"이라고 부연했다.

2026.06.11 13:32박서린 기자

AI 날개 단 '블랙 해커'…고도화된 해킹 생태계

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 2025년은 우리나라의 디지털 트러스트가 완전히 무너진 한 해였다. 기업 내부 데이터는 물론 정부, 국민의 민감한 정보까지 '블랙 해커'의 손에 넘어갔다. 올해 다시 디지털 트러스트를 재건하기 위해서는 튼튼한 방어 체계를 구축하는 것은 물론 공격자들, 즉 블랙 해커의 동향을 파악하는 것도 못지 않게 중요하다. 안전한 사이버 환경을 위협하는 공격자들은 다양한 형태로 존재한다. 데이터를 탈취·암호화하고 금전을 뜯어내는 랜섬웨어(Ransomware) 공격, 북한·중국·러시아 등 국가 배후 세력의 지능형 지속 공격(APT) 세력이 대표적이다. 이들 외에도 개별적으로 조직을 공격하고 데이터를 탈취해 암거래하는 세력까지 포함하면 호시탐탐 수많은 블랙 해커 조직들이 우리 사이버 환경을 위협하고 있다. 심지어 이들의 공격은 AI를 본격적으로 악용하기 시작하면서 양적·질적으로 고도화했다. 악성코드, 익스플로잇(취약점 공격) 등 공격에 활용되는 도구를 가져다 팔기도 하고, 아예 공격 자체를 서비스화해 돈을 버는 산업화된 생태계를 만들어내기도 했다. 블랙 해커를 전부 다 검거하면 가볍게 해결되는 문제라고 생각할 수 있지만, 여간 쉬운 일이 아니다. 추적을 피하기 위해 공격 시 흔적을 깔끔하게 지우는 것은 물론, 이들은 특수한 경로로만 접근해야 하는 다크웹 환경에서 활동하고 있어 검거에 어려움을 가중시킨다. 랜섬웨어 4배 폭증…AI 악용으로 공격 속도도 빨라져 랜섬웨어 공격자들은 기업·기관의 데이터를 사용하지 못하게 암호화·탈취하고 이를 풀어주는 대가로 피해 기업·기관에 금전을 요구한다. 심지어 다크웹 유출 전용 사이트(DLS)에 타이머를 띄워 놓고 임의로 협상 기한까지 설정해 놓는다. 이 시간 내로 돈을 보내지 않으면 탈취한 데이터를 모두 공개해버리겠다는 협박인 셈이다. 지난해 랜섬웨어 공격 조직은 공격 자체를 서비스화해 서비스형 랜섬웨어(RaaS) 형태로 수익을 챙기고 있으며, 협박을 통한 금전 확보 외에도 탈취한 데이터를 다크웹에서 판매하는 식으로 추가 수익을 올리고 있다. 지난달 글로벌 네트워크 보안 기업 포티넷이 발표한 '2026 글로벌 위협 동향 보고서'에 따르면 블록체인 기술 발달로 암호화폐를 통해 랜섬웨어 조직들이 자산을 현금화하려는 시도가 포착됐다. 최근에는 협박이 잘 통하지 않자, 랜섬웨어 공격 목표를 데이터 탈취로 방향을 틀었다. 실제로 4일 글로벌 보안 기업 카스퍼스키가 발표한 '랜섬웨어 동향 보고서'에 따르면 랜섬웨어 공격자들이 공격을 산업화하고 침투 과정을 자동화하며, 단순한 시스템 암호화보다 민감 정보 탈취 및 유출에 집중하고 있다는 분석이 나온 바 있다. 심지어 이런 공격은 AI의 발달과 맞물려 양적·질적으로 고도화됐다. 포티넷에 따르면 랜섬웨어 공격을 당한 전 세계 기업은 2024년 약 1600개 기업에서 지난해 7831개 기업으로 389%나 폭증했다. 평균 5.4일 걸리던 공격도 AI를 악용하기 시작하면서 공격이 자동화됨에 따라 공격 속도 역시 24시간 이내나 즉시 이뤄지는 수준으로 빨라졌다. 한국에서도 예스24, SGI서울보증, 여러 자산운용사 등 많은 기업들이 랜섬웨어에 홍역을 앓았다. 5일 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 랜섬웨어 공격자들이 DLS에 피해자를 등록한 것을 기준으로 집계한 지난해 국내 랜섬웨어 피해 기업 수는 47곳으로, 2024년 22곳 대비 2배 이상 늘었다. 올해에도 공격이 계속되며 올해 6월 초까지만 해도 21곳이 공격을 받았다. 특히 이같은 조사 결과를 DLS 업로드를 기준으로 하기 때문에, 공격자가 특정되지 않은 교원그룹 랜섬웨어 등을 포함하면 실제 공격 건수는 이보다 많을 가능성이 크다. 랜섬웨어닷라이브에 따르면 지난해 가장 많이 한국을 공격한 랜섬웨어 조직은 러시아계 '킬린(Qilin)'으로, 지난해 한 해 동안에만 30곳이 넘는 한국 기업들을 공격했다. 이어 SGI서울보증, 인하대, 화천기계 등 국내 기업·기관을 대상으로 랜섬웨어 피해를 입힌 '건라(Gunra)'도 두 번째로 많은 피해를 입혔다. 킬린은 올해에도 5곳의 한국 기업을 공격한 것으로 집계됐으며, 건라 역시 올해 국제약품의 데이터를 탈취해 DLS에 데이터를 업로드했다. 김기문 한국인터넷진흥원(KISA) 랜섬웨어대응팀장은 "국내 랜섬웨어 침해사고 신고 건수는 2025년 기준 전년 대비 40.5% 늘어난 것으로 나타났으며, 올해 1분기에도 전년 동기 대비 123% 늘었다"며 "최근 랜섬웨어는 단순 암호화에 그치지 않고 암호화, 데이터유출, 디도스(분산 서비스 거부·DDoS) 공격, 집적협박과 함께, 취약점이 존재하는 정상적으로 인증받은 드라이버를 강제 설치해 관리자 권한을 획득하는 공격이 이뤄지고 있다. 또한 윈도우 내부에 이미 존재하는 정상적인 도구들만을 활용해 공격을 수행하는 방식, 즉 LotL 전략 등 탐지 우회와 인프라 무력화에 초점이 맞춰져 있다"고 진단했다. 김 팀장은 이어 "최근 록빗(LockBit), 킬린, 드래곤포스(Dragonforce) 등 랜섬웨어 범죄 조직들은 연합을 구성하고 혼합된 전술을 사용해 랜섬웨어 공급망 구조로 진화하고 있다"며 "이를 통해 랜섬웨어 조직이 검거되더라도 공격을 지속할 수 있는 회복 탄력성을 갖출 것으로 예상된다. 각 범죄조직 간 우수한 기법을 상호 학습 및 공유·결합해 랜섬웨어를 더 견고하게 제작할 가능성이 높다"고 경고했다. 그는 "갈수록 진화하는 지능형 랜섬웨어에 대응하기 위해서는 시그니처 기반이 아닌 행위 기반의 탐지가 필수"라며 "반드시 물리적 오프라인 백업 체계를 갖추고, 주기적인 복구 훈련을 통해 방어 중심이 아닌 회복 중심으로 설계 변경을 고려해야 한다"고 강조했다. "북한 지능형 지속 공격 계속된다"…AI로 공격 가속화 북한, 중국 등 국가와 연계된 공격자들은 한국 정부나 기업 내부에 오랜 기간 숨어 있다가 데이터를 지속적으로 탈취한다. 이들은 AI 플랫폼을 활용해 공격을 자동화하는 데다가 탐지 솔루션을 회피하고 오랜 기간 내부 시스템에 침투할 수 있는 역량을 키워 왔다. 이에 따라 공격은 점점 더 은밀하고 장기화되는 추세다. 공격을 위해 합법적인 소프트웨어나 도구를 활용하거나 신뢰할 수 있는 플랫폼을 악용하는 방식도 서슴치 않는다. 게다가 한국은 지정학적으로 북한, 중국, 러시아 등 국가 배후 해킹 세력과 밀접해 있으며, IT 산업이 빠르게 발전해 공격자들이 탈취하기에 유의미한 데이터가 많다는 특징이 있다. 글로벌 보안 기업 트렌드AI가 발표한 '2025 APT 보고서'에 따르면 APT 세력들은 AI를 탑재해 공격을 가속화하고 대응시간을 단축하며 위험 수위를 높이고 있는 것으로 나타났다. 보고서는 "APT 공격 그룹들은 더욱 스마트하고 효율적으로 진화하고 있으며, 높은 정밀도로 활동하고 표적 시스템 내에서 가능한 한 오랫동안 탐지를 피하며 활동한다"며 "지정학적·경제적 목표를 추구하는 지속적이고 반자율적인 실체로 진화했으며, 공격자들이 AI를 지원 도구로 실험하는 단계에서 침입 수명주기 전반에 걸쳐 통합하는 단계로 진화하면서 위협 환경이 크게 변화했다"고 진단했다. 이에 따라 "공격 캠페인들은 점점 더 은밀하고 장기화되었으며, 일반 네트워크 활동에 혼합되는 한편 AI의 지원에 따라 횡적 이동, 표적 결정, 권한 상승을 가속화하고 있다"며 "동시에 많은 APT 공격자들이 합법적 도구, 클라우드 서비스, 신뢰할 수 있는 플랫폼을 악용하는 방식을 선호하는 추세가 강해지고 있으며, 이 접근법은 AI 기반 회피 기술과 자연스럽게 결합된다. 그 결과 중요 산업 및 지역 허브에 대한 공격이 급격히 증가하고, 초기 접근부터 실제 피해까지의 공격 윈도우가 더욱 좁아지고 있다"고 분석했다. 한국은 APT 공격자들의 집중 공세를 받는 국가 중 하나다. 지난해 8월 미국 해킹 잡지 '프랙(phrack)'이 발표한 'APT Down: The North Korea Files' 보고서에 따르면 북한 혹은 중국의 지원을 받는 APT 세력이 한국과 대만 정부의 내부 시스템에 대한 지속적인 공격이 이어진 것으로 나타났다. 보고서에 따르면 이 공격 세력은 통일부·해양수산부 계정으로 국내 공무원 업무시스템인 온나라시스템에 침투한 것으로 알려졌다. 행정안전부도 이같은 침해사실을 공식 시인한 바 있다. 온나라시스템 외에도 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 및 피싱 시도를 한 사실이 드러났다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 지니언스시큐리티센터(GSC) 센터장을 맡고 있는 문종현 지니언스 이사는 "보안상의 이유로 최근 두드러지는 APT 공격 세력에 대한 내용을 자세히 공개할 수는 없지만, 대표적인 북한 배후 APT 그룹인 라자루스, 김수키, APT37 등 공격 세력의 한국 대상 공격은 계속되고 있다"며 "특히 최근에는 APT 공격자들이 AI를 당연하게 사용하고 있다고 봐도 될 정도로 활용도가 뛰어나다. 악성 스크립트를 짜거나, 다크웹에 웹사이트를 만드는 것에 효과적으로 AI가 작용하기 때문에 공격자들도 AI를 모두 사용하고 있는 중"이라고 밝혔다. 문 이사는 이어 "APT 그룹들은 과거에는 방산기술, 2017년경에는 암호화폐, 러시아·우크라이나 전쟁 때에는 드론 등 사회적으로 꼭 필요하다고 보이는 기술을 탈취하는 데 주력하는 경향이 있다"며 "최근에는 AI 기술이 사회적으로 큰 파장을 불러오고 있는 만큼 AI 모델을 개발하는 기업이나 연구원을 대상으로 공격이 집중될 가능성이 크고, 실제 공격이 이뤄지고 있을 것으로 보인다. 이를 통해 AI를 무제한으로 활용하고 무기화하면서 APT 공격에 더 적극적으로 AI를 악용하려 시도할 것"이라고 경고했다. 헐값에 탈취 데이터 거래하는 불법 해킹 조직 블랙 해커로 불리는 랜섬웨어 조직, APT 세력들의 핵심 목표는 '내부 데이터 탈취'다. 민감한 데이터를 탈취해 협박·금전갈취를 하느냐, 첩보로 활용하느냐의 차이다. 결국 불법적인 도구나 기법을 활용해 내부 시스템에 침투하고, 데이터를 빼가는 것은 동일하다. 이같은 조직에 속해 있는 해커들은 사실 '회사원'으로 보는 것이 타당하다. 프랙 보고서에서 발표한 내용을 보면, 실제 APT 그룹은 공휴일에 공격을 쉬거나 정해진 시간에 공격이 멈추는 등 마치 회사원처럼 정해진 근무 시간이 있는 것으로 파악된다. 랜섬웨어 조직들 역시 누군가는 해킹 도구를 개발하고, 누군가는 기업을 협박하며 누군가는 실제 익스플로잇을 실행하는 등 철저히 분업화돼 있다. 블랙 해커들은 수익이 필요하다. 익명을 요구한 레드팀 보안 관계자는 "해커들은 불법적인 공간에서 불법으로 데이터를 사고 팔며 수익을 올린다. 이렇게 확보한 금액을 조직을 운영하거나 더 나은 해킹 도구를 개발하는 데 사용한다"며 "불법적인 공격 행위를 하기 때문에 수익 확보를 위해 어떤 불법 행위도 서슴지 않는다는 특징도 있다. 이에 불법 해킹 포럼이나 다크웹 내에 채널을 개설하고 이곳을 통해 데이터, 공격 도구, 계정 정보, 권한 등을 판매하는 것을 어렵지 않게 발견할 수 있다"고 설명했다. '브리치포럼스(Breachforums)', '다크포럼스(Darkforums)' 등 불법 해킹 포럼이 대표적이다. 김영표 포티넷코리아 정보보호최고책임자(CISO, 이사)는 지난달 28일 기자 간담회를 통해 "암호화폐를 통해 자산을 현금화하려는 시도가 이어진다. 불법 해킹 포럼 등 다크넷 마켓에서는 비트코인, 이더리움 등 가상자산 주소를 이용해 탈취한 데이터나 인포스틸러, 익스플로잇 도구, 취약점, 관리자 권한 등을 거래한다"며 "랜섬웨어, 멀웨어(악성코드) 등 서비스가 다른 공격 요소와 결합돼 단순 서비스 주기 이상의 산업화된 생태계가 형성됐다"고 밝힌 바 있다. 랜섬웨어 조직과 APT 그룹 외에도 이같은 다크웹 공간에서 활동하는 개별적인 해커들도 적지 않다. 한국 환경부 소스코드를 탈취했던 과거 브리치포럼스 운영자 '인텔브로커(IntelBroker)' 등이 대표적이다. 한국도 최근 피해를 입었다. 올해 초 다크포럼스에 '애슐리우드2022(AshleyWood2022)'라는 닉네임의 해커가 충북대를 비롯한 병원, 대학, 성형외과 웹페이지 등 소규모 웹사이트 약 20곳에서 탈취한 개인정보를 판매하는 게시글을 올린 정황을 지디넷코리아가 보도한 바 있다. 이런 공간은 익명으로 데이터를 거래할 수 있기 때문에 랜섬웨어 조직이나 APT 그룹도 탈취한 데이터를 손쉽게 판매한다. 더 나은 공격 도구나 침투에 활용할 수 있는 계정정보를 구매하는 것도 가능하다. 심지어 거래되는 가격도 헐값인 경우가 많다. 브리치포럼스의 경우 암호화폐를 통한 거래도 가능하지만 포럼 내에서 거래되는 화폐 단위인 '크레딧'을 통해 데이터를 사고 파는 것이 가능하다. 2024년 기준 30크레딧에 8유로(한화 약 1만4337원) 정도인데, 데이터를 1크레딧, 3크레딧 수준에서 판매하는 것도 발견된다. 전 세계 민감할 수 있는 데이터들이 헐값에 블랙 해커들 사이에서 판매되고 있는 것이다. 다크웹 특성상 공격 세력 '일망타진' 어렵다…"국제 공조 확대 필요" 공격자들을 모조리 찾아내 검거하는 것은 사실상 불가능하다. 철저한 익명화와 더불어 추적이 어려운 인터넷 환경인 다크웹에서 점조직 형태로 주로 활동하기 때문이다. 다크웹은 접속 허가가 필요한 네트워크나 특정 소프트웨어로만 접속할 수 있는 또 다른 인터넷 환경이다. 일반적으로 사용자가 인터넷에 접속할 때, 구글이나 네이버 등 브라우저를 통해 인터넷에 접속하게 된다. 이는 '표면 웹(Surface Web)'으로 누구나 접속 가능한 공간이다. 웬만한 웹 페이지는 브라우저를 통해 접근할 수 있다. 그러나 인터넷 환경은 더 거대하다. 보안업계에서는 표면 웹은 '빙산의 일각'에 비유해 설명한다. 말 그대로 표면 위에 떠 있는 웹 환경일 뿐, 수면 아래 더 거대한 인터넷이 있다는 것이다. 이를 '딥웹(Deep Web)'이라고 하는데, 네이버나 구글처럼 일반적인 브라우저를 통해 검색되지 않는 인터넷 공간을 말한다. 이에 특수 브라우저로 접근하거나 접속 허가가 필요한 네트워크 환경에 구현된다. 웹페이지를 찾아다니는 웹 크롤러에 의해 걸리지 않아 브라우저 검색을 통해 찾을 수 없다. 회사 내부망 등 일반적으로 접근할 수 없는 네트워크 환경이나, 개인 클라우드 공간, 이메일을 주고받는 웹 환경도 딥웹에 포함된다. 다크웹은 딥웹보다 더 깊은 공간에 구현된 웹 환경이다. 오직 특수 브라우저를 통해서만 접근이 가능하며, 철저한 익명화를 특징으로 한다. 이에 불법 해킹 포럼이나 탈취 데이터 거래 환경이 다크웹상에서 조성되고 있는 것이다. 다만 다크웹이 100% 불법은 아니다. 익명화가 필요한 사람이나 콘텐츠가 필요한 경우 다크웹을 활용할 수 있다. 하지만 마약, 불법 데이터 거래, 무기 거래, 음란물 서비스 등 익명화로 추적이 어렵다는 특징을 악용해 불법적인 행위가 벌어지고 있는 곳임은 분명하다. 이용준 극동대 해킹보안학과 교수는 "실제 사이버 범죄자를 검거하는 과정은 가상자산 지갑 추적뿐 아니라 공격자가 운영하는 서버나 패널을 압수해 내부 계정, 피해자 목록, 접속기록을 확보하는 방식, 호스팅 업체·도메인 등록기관·거래소와 협력해 운영 흔적을 추적하는 방식 등 여러 방식이 수사에 활용된다"며 "이에 사이버 위협 행위자는 익명화 도구와 다크웹을 활용하기 때문에 단순 추적만으로는 검거가 어렵다"고 설명했다. 이 교수는 이어 "랜섬웨어나 APT 조직은 피해자는 한 국가에 두고, 서버는 다른 국가에 두며, 자금은 또 다른 국가의 거래소나 믹서를 거치는 방식으로 활동하기 때문에 한 국가의 수사권만으로는 한계가 분명하다"며 "국가 간 정보 공유, 증거보전 절차, 가상자산 추적 협력, 신속한 서버 압수와 도메인 차단 등 수사 전주기 체계가 강화돼야 한다"고 강조했다.

2026.06.09 14:27김기찬 기자

기상청, 'AX 인재 발굴을 위한 기상·기후 AI 해커톤 경진대회' 개최

기상청은 기상·기후 데이터와 인공지능(AI)을 활용한 창의적인 교육 콘텐츠를 발굴하고, 기상·기후 분야 인공지능 전환(AX)을 이끌어갈 우수 인재 육성을 위해 '기상·기후 AI 해커톤 경진대회'를 개최한다. 대회 참가자는 AI 기술·도구를 활용해 학습자가 직접 선택·입력·조작하며 기상·기후의 과학적 원리를 탐구할 수 있는 웹 기반 양방향 교육 콘텐츠 개발 계획을 담은 계획서를 제출해야 한다. 경진대회는 만 19세 이상 내국인 1인 또는 4인 이하 팀으로 참여할 수 있다. 참가 신청은 대회 공식 누리집에서 하면 된다. 예선에서는 개발계획서 서류 심사를 통해 본선 진출 15개 팀을 선발한다. 본선 진출팀은 8월 21일부터 22일까지 열리는 1박 2일 '해커톤 경진대회'에 참가해 개발물 발표를 진행한다. 심사에서 선정된 대상 수상팀에는 기후에너지환경부장관상과 함께 상금 500만원을 수여한다. 최우수상 팀은 기상청장상과 상금 200만원, 우수상 2개팀에는 각각 100만원을, 장려상 2개팀에는 50만원씩 지급된다. 수상작은 9월 둘째 주에 기상청 누리집을 통해 발표한다. 이미선 기상청장은 “이번 경진대회는 기상·기후 데이터와 인공지능 기술을 결합해 국민이 직접 교육 콘텐츠를 발굴하는 의미 있는 자리”라며 “기상·기후 인공지능 교육 콘텐츠 개발에 인공지능 전환(AX)을 이끌어갈 우수 인재들의 많은 관심과 참여를 부탁드린다”고 말했다.

2026.06.09 00:31주문정 기자

"올해 세계 해킹 올림픽 본선서 1등할 절호 기회"

"올해 대회가 1등을 거둘 수 있는 절호의 기회입니다. 팀 구성원의 모든 역량을 결집해 1위를 목표로 노력하겠습니다. 뿐만 아니라 다양한 팀들과 좋은 경쟁 무대를 펼치고, 많은 추억을 쌓고 미국에서 돌아왔으면 합니다." '해킹 올림픽'으로 불리는 '데프콘(DEFCON) CTF' 2026년 예선전에서 1위로 진출한 엔키화이트햇 소속 김승환 팀장과 김승현 연구원은 본선 무대에서도 '금메달'을 목에 걸겠다는 포부를 밝혔다. '데프콘 CTF'는 세계 최대 해킹 대회다. 미국 라스베이거스에서 매년 열린다. 온라인으로 치뤄진 예선전에서 우수한 성적을 거둔 상위 12개 팀이 본선에 진출했다. 올해 예선전 1위는 한국인이 주축을 이룬 '슈퍼다이스코드러버스(SuperDiceCodeLovers)' 팀이다. 본선은 오는 8월 7일(미국시각)부터 9일까지 열린다. '슈퍼다이스코드러버스' 팀은 슈퍼게서, 다이스갱, 코드레드 등 3개 팀이 모인 다국적 연합팀이다. 팀명 역시 슈퍼게서의 '슈퍼', 다이스갱의 '다이스', 코드레드의 '코드'를 합쳐 '슈퍼다이스코드'로 3년 전부터 데프콘 CTF에 참가해왔다. 올해 대회부터 '스퀴드 프록시 러버스'라는 미국 해킹 팀이 다이스갱 측의 제안으로 합류하면서 '슈퍼다이스코드러버스'가 됐다. 슈퍼다이스코드러버스 팀을 이루는 4개 팀 중 하나인 '슈퍼게서'의 팀 리드가 김승현 연구원이고, 김승환 팀장은 팀원으로 활동하고 있다. '슈퍼다이스코드러버스'는 2024년, 2025년 데프콘 CTF에서도 3위를 기록한 바 있다. 김 팀장은 슈퍼다이스코드러버스 팀을 '뛰어난 실력을 가진 해커들이 모여 많은 노하우를 축적한 팀'으로 평가했다. 김승환 팀장은 "슈퍼다이스코드러버스 팀은 현재 70여명이 함께 대회에 출전하고 있다"며 "기업 단위로 함께하고 있는 멤버는 엔키화이트햇이 유일한 것으로 알고 있다. 다만 금융보안원의 실력자들도 코드레드에 소속돼 슈퍼다이스코드러버스에서 합을 맞추고 있다"고 밝혔다. "'비둘기 프로토콜' 이미지 분석에 진땀…가장 기억에 남아" 김 팀장은 이번 데프콘 CTF 온라인 예선전에서 가장 인상깊었던 순간으로 특이한 문제를 풀었던 기억을 꺼냈다. 그는 "데프콘 CTF 대회마다 특정 콘셉의 문제가 나오는 경향이 있다. 이번에는 '새'였다. 어떻게든 새 혹은 조류와 관련지어 문제가 출제됐다"며 "이 중에서도 극강의 콘셉이 있었는데, 만우절 농담으로 나왔던 '비둘기 프로토콜(RFC 1149A)'을 활용한 문제였다"고 회상했다. 김 팀장 설명에 따르면 국제 인터넷 표준화 기구(IETF)가 만우절 장난으로 지난 1990년 전서구를 이용해 인터넷 데이터를 전송하자는 내용을 공식 문서로 제안한 바 있다. 그런데 이번 데프콘 CTF 예선전에서 비둘기가 매의 공격을 받아 프로토콜이 모두 찢겼다는 콘셉의 문제가 출제됐고, 실제 문제에서는 잔디밭에 종이가 흩뿌려진 이미지가 제공됐다. 이를 합쳐 분석해야 하는 식의 문제가 나왔다는 것이다. 김 팀장은 "데프콘 CTF 특성상 이같은 특이한 콘셉의 문제가 다시 출제되지는 않겠지만, 기억에 남을 만한 문제를 풀었던 경험이 기억에 남는다"고 밝혔다. 김 연구원은 주어진 시간 안에 서버 환경을 구축하고 익스플로잇 코드를 작성하여 취약점을 공격하는 실시간 해킹 방어·공격 대회 방식인 '라이브 CTF' 문제 중 '슈팅게임' 형식으로 출제된 문제가 기억에 가장 많이 남는다고 말했다. 김 연구원은 "슈팅게임 형식의 서비스가 작동하고 있고, 더 많은 상대방을 제압하는 것이 이기는 방식이었다"며 "그런데 게임 자체에 취약점이 있어 이를 잘 활용하면 더 높은 점수를 획득할 수 있는 것이 출제 의도였다. 슈퍼다이스코드러버스 팀 연구원 중 한 명이 게임 내에서 순간이동을 할 수 있는 버그를 찾아냈고, 근처 적을 빠르게 제압하고 순간이동하는 식으로 많은 스코어를 쌓았던 기억이 있다"고 웃으며 말했다. 반면 김 연구원은 '비둘기 프로토콜' 문제를 대회 중 가장 어려웠던 순간으로 지목했다. 그는 "일일이 수작업으로 흩어진 종이 이미지들을 모아 정리해야 하고, 이를 기반으로 공격 시나리오를 짜야 하는데 순수한 육체노동과 더불어 공격 단계도 새롭게 구상해야 하는 작업이 여간 쉬운 일이 아니었다"며 "실제 풀이 시간도 이 문제가 가장 오래 걸렸다"고 회상했다. "전략·신뢰로 예선 1등…본선 우승 착실히 준비" 김 팀장과 김 연구원은 많은 준비를 해왔기 때문에 1위를 거둘 수 있었다는 소감을 남겼다. 먼저 김 팀장은 "지난해에는 노틸러스라는 미국 연구원에서 출제하다가 이번에 MMM 팀이 운영진이 됐다. 이에 어떤 문제가 출제될지 걱정이 많았는데, 지난해 대회보다 더 세련된 문제 위주로 출제됐다"며 "하지만 수년간 데프콘 CTF에 참가하면서 축적한 노하우와 실력들을 바탕으로 예선전 1위를 거둘 수 있었다. 게다가 작년에 1위를 차지한 MMM 팀이 출제 위원이 되면서 본선에서 우승할 절호의 기회로 보고 있다"고 말했다. 김 연구원은 "오랜 소원이었던 데프콘 CTF 예선전 1위를 거둬 기쁘다. 인공지능(AI) 활용이 대회에서도 본격화되며 다른 팀들 역시 수준이 크게 높아졌는데, 쌓아 온 경험이 빛을 발한 것 같다"며 "데프콘 CTF 1등은 해커들 사이에서는 상징적이다 보니 한 번쯤은 본선에서도 1위를 거둬 보고 싶다. 그만큼 많은 준비를 할 생각"이라고 밝혔다. 올해 데프콘 CTF는 적잖은 변화를 맞았다. 지난해 대회에서 본선 1위를 차지한 'MMM' 팀이 데프콘 CTF 출제위원, 운영진으로 합류하면서 출제 경향이 달라졌을 수 있기 때문이다. 실제 데프콘 CTF의 AI 관련 룰을 보면, 주최 측은 문제 풀이 과정에서 AI가 대부분 문제를 풀었을 경우 본선 리스트에서 제외하는 등 제한을 뒀다. 이와 관련 김 연구원은 "이번 데프콘 CTF 운영진이 AI 관련으로 일부만 수용하고 완전한 사용에는 제한을 두는 등 AI에 회의적인 편이라고 생각된다"며 "그럼에도 여전히 AI는 '도구'이기 때문에 사용자가 실력을 갖추지 않으면 결과물은 똑같더라도 촌각을 다투는 CTF 대회에서만큼은 중요한 요소로 작용한다"고 설명했다. AI로 데프콘 CTF 역시 큰 변화를 맞은 가운데 1위를 거둘 수 있었던 데에는 탁월한 전략과 팀원들에 대한 믿음이 뒷받침됐다. 김 팀장은 "문제 푸는 전략이 성적을 갈랐다고 생각한다. 데프콘 CTF 대회는 크게 2가지 종류로 문제 유형이 나뉘는데, 일정 시간 내로 제시된 문제를 풀어야 하는 유형과 선착순으로 문제를 푸는 유형으로 나뉜다"며 "후자의 경우는 같은 문제를 다른 팀이 풀었을 경우 배점이 줄어들지만, 전자는 줄어들지 않는다"고 말했다. 김 팀장은 이어 "데프콘 CTF가 시작되기 이전부터 일정 시간 내로 문제를 풀어야 하는 문제 유형에 집중했다"며 "이에 고득점을 유지할 수 있었고, 1위를 하는 데 효과적인 전략으로 통했다"고 강조했다. 김 연구원은 이같은 전략이 통하기 위해서는 팀원들에 대한 믿음이 뒷받침됐기 때문에 효과적으로 구사할 수 있었다고 설명했다. 김 연구원은 "선착순 문제 역시 간과했다가는 큰 점수를 잃기 때문에 전부 클리어해야 하는 것은 마찬가지"라며 "팀 구성원 서로에 대한 믿음이 있기 때문에 통할 수 있었던 전략"이라고 말했다. 김 팀장은 올해 데프콘 CTF 본선 전략과 관련해서는 "어떤 도구를 활용하고 전략을 사용할 것인지는 대회 이전이기 때문에 공개할 수는 없지만, 데프콘 CTF의 본질은 '실시간 공방전'이기 때문에 이같은 본질에 맞춘 도구들을 만들어나갈 계획"이라면서 "다만 본선 1~2달 이전에 공식 룰이 발표되기 때문에 공식 룰을 확인하고 구체적인 전략을 수립할 것"이라고 밝혔다. 김 팀장과 김 연구원 모두 3년째 슈퍼다이스코드러버스 팀 일원으로 활동하고 있다. 김 팀장은 1999년생으로, 입대 전 보안 기업 스틸리언에서 인턴십 경험을 쌓았다. 이후 엔키화이트햇의 스카웃 제의를 받아 합류했다. 입사 초기에는 악성코드 분석 업무를 담당했으나 현재는 대회 등 콘텐츠 사업을 확장하는 역할을 맡고 있다. 김 연구원은 1998년생으로, 미국 블록체인 및 사이버 보안 전문 기업 '젤릭(Zellic)'에서 재직하다 올해 초 엔키화이트햇 멤버가 됐다. AI관련 프로그램 개발 및 고객사 대상 모의해킹 침투테스팅 등 레드옵스(RedOps) 1팀 전문 연구원으로 재직 중이다. 슈퍼다이스코드러버스 내 슈퍼게서 팀의 리드를 맡고 있으며, 2019년부터 CTF 대회에 참가했다.

2026.06.04 17:44김기찬 기자

'해킹 올림픽' 휩쓸던 천재 화이트해커, '데프콘 CTF' 은퇴

'해킹 올림픽'으로 불리는 '데프콘(DEF CON) CTF'에서 역대 최다 우승을 차지했던 '천재 화이트해커' 박세준 티오리 대표가 데프콘 CTF를 은퇴한다. 박 대표는 27일 자신의 페이스북을 통해 "처음 해킹·보안을 공부하며 시작한 18년간의 CTF 선수 생활을 마무리한다"며 "은퇴 자체는 올해 초부터 오래 고민해온 일이었는데, 마침 지난 주말 DEF CON CTF 예선이 끝난 지금이 이야기를 꺼내기 가장 적절한 시점인 것 같았다"고 밝혔다. 박 대표는 데프콘 CTF에서 우승 9회, 준우승 5회라는 역대 최다 우승을 거둔 인물이다. 데프콘 외에도 코드게이트 CTF 5회 우승 등 국제 CTF 대회 통산 80회 이상 우승을 차지한 바 있다. 그는 은퇴 소감으로 "10대 때 취미처럼 시작했던 일이 어느새 인생에서 가장 길고 소중한 챕터가 됐다"며 "대학에서 PPP 팀을 만들고, 티오리에서 The Duck 팀과 함께하고, 그리고 이 네트워크가 하나로 모인 MMM 팀까지 이어지면서 세계 최고의 실력을 가진 정말 많은 사람들과 함께할 수 있었다"고 회상했다. 박 대표는 "이 시점에 은퇴를 결정한 이유는 의외로 단순하다. 이제는 예전과 같은 방식으로 CTF가 재미있지 않기 때문"이라며 "CTF는 전문성을 가진 사람조차 머리를 쥐어짜며 수많은 시도 끝에 문제를 해결하고, 마침내 스스로의 실력을 증명했을 때 느끼는 성취감이 핵심인 '게임'이었고, 대회라는 환경이 주는 경쟁심과 팀워크는 그 즐거움을 극대화하는 촉매였다. 하지만 최근 인공지능(AI) 모델의 눈부신 발전은 게임 자체를 완전히 뒤바꿔 놓았다"고 말했다. 그는 이어 "이제 프론티어 모델들은 쉬운 문제는 물론이고, 상당수의 어려운 문제까지도 풀어내고 있다"며 "클로드 코드나 지피티 코덱스 등 에이전트에 문제를 던져주는 것만으로 해결되는 경우가 많고, 간단한 하네스만 구성해도 스코어보드 상당 부분이 자동화된다. 이 과정이 제게는 이전과 같은 형태의 즐거움을 주지는 못했다"고 은퇴 이유를 밝혔다. 아울러 "기존의 툴링과 자동화는 제 지식과 경험을 바탕으로 설계한 도구였고, 여전히 문제 해결의 대부분은 사람이 담당하고 있다는 감각이 있었으나, AI 에이전트를 활용하는 순간부터는 '누가 문제를 풀고 있는가'에 대한 역할이 완전히 뒤집힌다"고 강조했다. 다만 "그렇다고 지금의 CTF가 의미 없거나 잘못되었다는 이야기는 아니다"라며 "현재의 형식은 점점 '누가 더 많은 토큰과 리소스를 태울 수 있는가'의 경쟁으로 흘러갈 가능성이 높아 보이고, 그렇다면 우리는 대회를 통해 무엇을 얻고 싶었던 건지 다시 질문해볼 시점이 온 것 같다"고 말했다. 한편 박 대표는 이번 은퇴가 보안을 완전히 그만두는 것은 아니라고 역설했다. 그는 "결국 돌아보면 상보다 더 오래 남는 건 함께했던 사람들과 그 시간 동안 쌓아온 내공인 것 같다"면서 "녹슬지 않도록 앞으로는 현업과 연구에서 더 깊이 고민해보려 한다"고 말했다.

2026.05.27 09:01김기찬 기자

'해킹 올림픽' '데프콘 2026' 예선 종료…한국 주축 팀 1위

한국 해커들이 '해킹 올림픽'에서 실력을 입증하며 예선전을 뚫고 본선에 진출했다. 본선 진출을 확정 지은 팀 중 절반이 한국 해커들이 소속된 팀으로 나타났다. 25일 보안 업계에 따르면 지난 23일 오후 6시30분부터 25일 오전 6시30분까지 '데프콘 CTF 2026(DEF CON CTF 2026)' 예선전이 치러졌다. 이번 예선전에는 총 686개 팀이 참가했으며, 참가팀들은 Jeopardy, King of the Hill, LiveCTF 형식의 문제를 두고 실력을 겨뤘다. 본선은 오는 8월 개최된다. 이번 예선전 최종 1위는 '슈퍼다이스코드러버스(SuperDiceCodeLovers)'가 차지했다. 2위는 '오렌지 팬 클럽(Orange Fan Club)' 팀이, 3위에는 '콜드 퓨전(Cold Fusion)'이 이름을 올려 상위권 경쟁을 마무리했다. 본선전에는 예선 상위 12개 팀이 진출한다. 보안업계에 따르면 슈퍼다이스코드러버스, 콜드 퓨전 등 팀은 엔키화이트햇, 라온시큐어 소속 한국 해커들이 주축을 이룬 팀이다. 또한 전체 5위를 기록한 '0x4b52' 연합팀에는 엔키화이트햇의 차현수(시스템보안연구실장), 정수환(연구2팀장) 연구원 등이 참여해 활약했다. 이들 외에도 케이알시큐리티(KR Security) 연구원 및 라온시큐어 화이트해커들이 소속된 한국 신흥 연합팀 'Jinddabi's'의 성과도 눈에 띄었다. 'Jinddabi's'는 최종 6위를 기록하며, 데프콘 본선행 티켓을 확보했다. 7위를 기록한 'The Seoul Sauna Shogunate' 팀 역시 SK쉴더스 EQST팀 등 한국 해커들이 소속돼 있으며, 12위의 '독도(D0kdo)' 팀 역시 보안 기업 엔키화이트햇 해커들과 국내 기업 관계자들이 함께 팀을 이뤄 이번 예선전에 처음 참가한 것으로 알려졌다. 12위로 본선 티켓을 확보한 독도 팀은 대회 말미 본선에 진출을 소망하며 모든 팀원이 함께 스코어보드를 주목하고 있던 후일담도 전해졌다.

2026.05.25 16:29김기찬 기자

SKT, 사내 'AX 챌린지' 진행...AI 에이전트 개발

SK텔레콤은 전사 AX 가속화를 목표로 개최한 사내 AI 해커톤 'AX 챌린지'가 성공적으로 막을 내렸다고 22일 밝혔다. AX 챌린지는 지난 19일부터 21일까지 사흘간 '일상을 바꾸는 AI'를 주제로 열렸다. 해커톤은 현장 경험이 풍부한 구성원들이 주도해 AI 에이전트를 기획, 구현하고, 가입자 경험과 업무 생산성을 향상시키는 혁신의 장이었다. AX 챌린지는 총 54개팀, 115명이 기획서를 제출하는 등 뜨거운 관심을 모았다. 특히 참가자 중 비개발 조직 구성원의 참여 비율이 50%에 달했다. 회사 측에서 누구나 손쉽게 AI 에이전트를 만들 수 있는 환경과 툴을 제공했기 때문이다. 이중 온라인 예선을 통과한 20개 팀은 19일과 20일, 이틀간 본선을 치렀다. 참가자들은 첫째 날인 '빌드 데이'엔 오전부터 자정까지 데모 페이지를 개발했으며, 둘째 날 '데모 데이'엔 완성된 서비스를 시연하고 발표했다. 지난 21일 진행된 최종 결선에선 AX K1기반 에이닷 오토 품질 관리 시스템 '오토파일럿', 앱 화면을 분석해 다음에 조작해야 할 위치를 시각적으로 안내하는 'T-Care AI 에이전트', 가입자 경험을 기반으로 페르소나를 생성해 서비스의 개선점을 도출하는 'AI 페르소나 시뮬레이션 에이전트', 인프라 장애를 감지·대응하는 'MAIA' 등 총 4개 팀이 우수작으로 선정됐다. 해커톤에서 개발된 서비스들은 향후 SK텔레콤 사내 AX 지원 플랫폼 'AXMS'와 연계해 정식 개발을 추진하고, 전사 업무 현장에 확대 적용할 예정이다. AX 챌린지 현장엔 정재헌 SK텔레콤 CEO가 직접 방문해 해커톤에 몰입한 구성원들을 격려하고, 최종 결선의 심사에도 참여했다. 정재헌 SK텔레콤 CEO는 “해커톤은 가입자 관점에서 서비스를 되돌아보고 AI로 일하는 방식을 개선하자는 취지로 마련했다”며 “AX를 향한 구성원의 뜨거운 열정이 가입자 경험을 실질적으로 변화시키는 혁신의 씨앗이 될 수 있도록 정례적으로 사내 해커톤을 개최하겠다”고 말했다.

2026.05.22 09:34홍지후 기자

기술형vs기획형…공무원 대상 'AI챔피언 해커톤' 개최

코딩을 전혀 모르는 공무원도 인공지능(AI)을 활용해 행정 현장의 문제를 해결하는 해커톤 대회가 열린다. 현장 행정 지식과 기획력만 있으면 누구나 참여해 실력을 겨룰 수 있는 자리다. 행정안전부, 한국지능정보사회진흥원은 내달 8일까지 '2026년 AI챔피언 해커톤' 참가팀을 모집한다고 21일 밝혔다. 이번 행사는 내달 23일부터 24일까지 이틀 동안 경기도 고양시 킨텍스에서 진행한다. 전국 공무원과 공공기관 직원이 참가 대상이다. 참가자는 자연어로 AI에게 코드를 작성하게 만드는 '바이브코딩' 방식을 이용해 토너먼트 형식으로 경연을 벌인다. 이번 대회는 참가자 강점에 따라 두 그룹으로 나눠 공모한다. 지원자는 본인 주특기에 맞춰 기술 역량 중심의 '기술형'이나 기획·문제정의 중심의 '기획형' 중 하나를 선택하면 된다. AI 시대 경쟁력이 코딩 실력뿐 아니라 현장 문제를 정의하고 서비스를 기획하는 능력에도 있다는 취지다. 경연 주제는 복지·혜택, 생활·안전 등 2개 분야다. 행안부는 서면 심사를 거쳐 기술형 12팀, 기획형 12팀 등 총 24팀을 본선 진출팀으로 선발한다. 본선 진출팀은 내달 23일 4시간 동안 바이브코딩으로 서비스를 구현하며, 이 중 8팀이 결선에 오른다. 결선 진출팀은 내달 24일 동일한 문제를 두고 다시 4시간 동안 경쟁을 펼친다. 최종 수상 9팀에는 총 1천140만원의 상금을 준다. 대상 1팀에는 행안부 장관상과 상금 300만원을 수여한다. 기획형 최고 성적 팀에는 기획형 특별상 100만원을 따로 지급한다. 참가를 원하는 공무원은 2인 1팀을 구성해 이메일로 신청서를 내면 된다. 대회 첫날에는 전국 AI챔피언 160여 명이 참여하는 'AI챔피언 네트워크 발대식'도 함께 열린다. 윤호중 행안부 장관은 "AI 행정혁신은 현장 문제를 가장 잘 아는 공무원이 AI로 직접 해결책을 만드는 작은 도전에서 시작한다"며 "일선 공무원이 AI로 국민이 체감하는 행정혁신을 이끌도록 적극 뒷받침하겠다"고 말했다.

2026.05.21 17:46남혁우 기자

LIG D&A, 첫 방산 AI 해커톤 개최…사이버 공방 기술 겨룬다

LIG 디펜스&에어로스페이스가 방산 분야 인공지능(AI)과 사이버 보안 기술을 주제로 한 해커톤 대회를 연다. AI 에이전트 기반 공방전 형식을 통해 관련 기술 역량을 검증하고 인재 발굴에 나서려는 취지다. LIG 디펜스&에어로스페이스(LIG D&A)는 방산 분야 '에이전틱 AI 공방 해커톤 대회(DAH)'를 개최한다고 13일 밝혔다. DAH 대회는 방위산업과 사이버 보안 분야에서 발생할 수 있는 문제를 AI 기술로 해결하는 기술 경연대회다. 참가자들은 AI 에이전트가 스스로 판단하고 실행하는 방식으로 공격과 방어 과제를 수행하게 된다. 이번 대회는 오는 6월 14일까지 공식 홈페이지를 통해 참가 신청을 받는다. 예선을 거쳐 선발된 본선 진출팀은 8월 21일 서울 잠실 롯데월드타워 SKY31 컨벤션에서 본선을 치른다. 총상금은 2000만원 규모며, 수상자는 LIG D&A 채용 지원 시 우대 혜택을 받을 수 있다. 대회는 클라우드 인프라 기반 환경에서 진행된다. 참가자들은 현장 상황을 반영한 데이터를 바탕으로 AI 모델을 설계하고, 가상의 사이버 전장 환경에서 문제 해결 능력을 평가받는다. LIG D&A는 이번 대회를 통해 확보한 기술 역량과 데이터 인프라를 향후 방산 분야 디지털 기술 개발과 지능형 유무인 복합전투체계(MUM-T) 구현 등에 활용할 수 있을 것으로 보고 있다. LIG D&A 관계자는 “이번 DAH 해커톤은 방산 AI와 사이버 보안 분야 기술 역량을 검증하는 자리”라며 “관련 분야 인재들의 참여를 기대한다”고 말했다. 대회 관련 세부 내용과 참가 신청 방법은 공식 홈페이지에서 확인할 수 있다. 한편 LIG D&A는 지난해 ADEX 전시회에서 인공지능과 빅데이터 플랫폼을 기반으로 판단을 지원하는 'AI 통합지휘통제체계'를 선보인 바 있다. 올해는 기술혁신본부를 신설하고 국방 분야 신속 기술 확보와 실증 역량을 강화하고 있다. 또 2023년 '사이버전장관리체계' 주 사업자로 선정돼 관련 개발을 진행하고 있다.

2026.05.13 09:35류은주 기자

LG헬로비전, 임직원이 동료 AI 개발...AX 조직 문화 혁신

LG헬로비전은 임직원이 동료 AI를 직접 만들어보는 '사내 AI 에이전트 해커톤'을 성공적으로 마쳤다고 13일 밝혔다. 지난달 한 달간 203명의 임직원이 AI 교육에 참여하며 높은 관심을 보였고, 이중 실제 업무에 적용 가능한 과제 83개가 최종 제출됐다. 행사는 반복적인 자료 정리와 데이터 기반 복잡한 분석 업무를 AI가 분담해, 실무자가 핵심 기획과 전략적 판단에 전념할 수 있는 기반을 마련하기 위해 기획됐다. 해커톤은 생성형 AI를 활용해 진행됐다. 직원들은 AI를 업무에 직접 적용하는 과정을 통해 영업 현장 최적 동선 도출이나 지역채널 뉴스 기사 생성, 팩스 수신 데이터 정리와 고객 문의(VoC) 분석 등 현업에서 활용 가능한 과제들을 테스트하며 AI의 효용성을 확인했다. 최종 수상작으로는 실무 현장에 즉시 적용 가능한 AI 과제 8개가 선정됐다. 대상은 헬로렌탈 직영몰의 상품별 수요 변화와 마케팅 정보를 실시간으로 포착해 요약해 주는 '인사이트 레이더'가 차지했다. 이밖에 'B2C 영업 리스크 분석'과 '로컬광고 원스톱 자동 기획 및 제작' 등이 최우수상을 받았으며, 수상팀에겐 맥북프로와 맥미니, 생성형 AI 구독권 등이 제공됐다. LG헬로비전은 임직원 스스로 AI와 협업하는 AX조직 문화 혁신을 추진한다. 실제 현업 부서에서 AI가 실질적으로 활용될 수 있도록 적극 지원할 계획이다. 임직원이 직접 만든 프로그램인 만큼 실무 적응도가 높을 것으로 기대하고 있으며, 단순 업무는 AI에게 맡기고 임직원은 본질적 업무에 더 몰입하는 환경을 조성해 미래 사업의 지속 가능성을 확보해 나갈 방침이다. 송구영 LG헬로비전 대표는 “임직원이 직접 AI 에이전트를 개발하며 혁신의 주체가 된 해커톤은 AX 문화 정착을 위한 중요한 기점”이라며 “앞으로도 자발적인 AI 혁신을 적극 지원해 기업 체질을 AX 중심으로 개선하고 미래 성장의 지속 가능성을 확보하겠다”고 말했다.

2026.05.13 08:55홍지후 기자

한진정보통신-아시아나IDT, 항공·물류 AI 아이디어 키운다

한진정보통신과 아시아나IDT가 항공·물류 산업 인공지능 전환(AX)을 위해 손을 맞잡는다. 양사 기술 역량을 결합해 현장 문제를 해결하는 AI·클라우드 기반 혁신 서비스 발굴에 나선다는 목표다. 한진정보통신과 아시아나IDT는 항공·물류 산업 디지털 전환 가속화와 미래 기술 경쟁력 확보를 위해 '2026 HIST-IDT 해커톤'을 공동 개최한다고 10일 밝혔다. 이번 해커톤은 양사가 보유한 항공·물류 분야 전문성과 최신 IT 기술력을 결합해 실질적인 비즈니스 가치를 창출하는 데 초점을 맞췄다. 특히 양사 임직원이 소속 구분 없이 하나의 팀으로 참여해 현장 중심 문제 해결형 혁신 솔루션을 개발하는 것이 특징이다. 대회는 지난달 27일 오리엔테이션을 시작으로 오는 30일까지 약 한 달간 진행된다. 참가자들은 AI와 머신러닝, 빅데이터, 클라우드 등 최신 기술을 활용해 항공·물류 프로세스 효율화와 고객 서비스 혁신, 신규 비즈니스 모델 발굴 등 다양한 과제를 수행하게 된다. 양사는 이번 행사가 단순 아이디어 경진대회를 넘어 조직 간 장벽을 허물고 협업 문화를 강화하는 계기가 될 것으로 기대하고 있다. 해커톤을 통해 검증된 우수 아이디어는 실제 사업화 단계까지 연계해 현업 적용 가능성을 높인다는 방침이다. 또 양사 직원들이 공동 프로젝트를 수행하며 항공·물류 산업 현장 이해와 기술 역량을 동시에 공유할 수 있도록 지원할 계획이다. 이를 통해 스마트 항공·물류 분야에서 차별화된 AX 경쟁력을 확보한다는 전략이다. 한진정보통신 관계자는 "이번 공동 해커톤은 양사 기술적 강점을 융합해 스마트 항공·물류를 실현하는 중요한 이정표가 될 것"이라며 "현장 직원의 아이디어가 첨단 기술과 만나 현업에 즉시 적용 가능한 수준 높은 결과물로 이어지길 기대한다"고 말했다. 아시아나IDT 관계자는 "양사 직원들이 원팀으로 소통하고 협업하는 과정에서 혁신적인 AI 비즈니스 아이디어를 발굴하고 시너지를 극대화할 수 있을 것"이라며 "이번 해커톤을 통해 검증된 아이디어들을 항공·물류 IT 시장에 적용할 수 있는 실무형 기술로 발전시켜 업계 AX를 선도하는 독보적인 성장 동력을 확보해 나가겠다"고 밝혔다.

2026.05.10 13:17한정호 기자

파일러, 엔비디아 네모트론 해커톤 도메인 특화 모델 트랙 우승

파일러(대표 오재호)가 지난 21·22일 양일간 진행된 '엔비디아 네모트론 개발자 데이 서울 2026' 행사에 마련된 네모트론 해커톤에 참가, 도메인 특화 모델(트랙 B) 부문에서 우승을 차지했다. 파일러는 이번 해커톤에서 엔비디아의 최신 경량 대형언어모델인 '네모트론-나노 12B v2 VL'을 기반으로 영상 안전 평가에 특화된 정밀 분석 시스템을 선보였다. 특히 'SFT(지도 미세 조정)'와 최신 선호도 최적화 알고리즘인 'SimPO(Simple Preference Optimization)'를 엔비디아의 학습 도구인 메가트론 브릿지에 이식함으로써 가드레일 내재화를 달성한 점이 높은 평가를 받았다. 모델이 최신 알고리즘을 학습할 수 있도록 도움으로써 AI가 영상을 설명하는 수준을 넘어 유해 콘텐츠를 더욱 빠르고 정확하게 분류하고, 그 근거까지 논리적으로 설명할 수 있는 시스템을 구축한 것이다. 파일러 팀은 8천 개 이상의 비디오, 2만5천 개 이상의 세부 구간으로 구성된 민감 영상 데이터셋을 활용하여 네모트론 모델을 파인튜닝했고, 이를 통해 유해 요소 발생 지점을 초 단위로 찾아내는 '시간적 도메인 로컬라이제이션(Temporal Domain Localization)' 성능을 극대화했다. 실험 결과 기존 오픈소스 모델 대비 정확도 및 시간적 일치도(tloU, Temporal Intersection over Union)면에서 압도적인 성능을 기록했다. 파일러 측은 이 기술이 향후 데이터 라벨링 자동화의 기반이 될 수 있을 것으로 내다보고 있다. 이번 네모트론 해커톤은 엔비디아의 최신 AI 생태계를 활용해 혁신적인 모델을 구축하는 자리로 마련됐다. ▲창의적인 에이전틱 시스템(트랙 A) ▲도메인 특화 모델(트랙 B) ▲SDG를 위한 합성 데이터 파이프라인(트랙 C) 등 세 가지 트랙으로 구성된 해당 행사는 48시간의 집중적인 기술 경연으로 펼쳐졌다. 파일러AI팀의 개발자 4인은 고도의 모델 최적화 역량이 요구되는 트랙 B에 참가해 완성도 높은 모델을 선보이며 우승의 영예를 안았다. 오재호 파일러 대표는 이번 해커톤 우승에 대해 “파인튜닝 방법론 및 학습에 집중하는 트랙에 참가함으로써 엔비디아 최신 모델의 한계점과 가능성을 모두 테스트할 수 있었다”며 “앞으로도 엔비디아의 인프라를 적극적으로 활용하며 영상이해 분야 기술을 고도화하고, 이를 기반으로 AI 시대의 T&S(신뢰와 안전) 확보에 앞장설 수 있도록 노력할 것”이라고 밝혔다.

2026.04.29 16:57백봉삼 기자

KISA, 차세대 보안 리더 BoB 15기 모집

한국인터넷진흥원(KISA)이 차세대 보안리더 양성 프로그램(BoB, Best of the Best) 15기 모집에 들어간다. 이번 15기는 운영 주체가 기존 한국정보기술연구원(KITRI)에서 KISA로 이관된 이후 처음으로 KISA가 풀타임 일정을 소화화는 기수다. 오는 30일부터 내달 28일까지 모집한다. 대상은 고교생과 대학생·대학원생, 비재직자다. 교육 기간은 올 7월부터 내년 2월까지다. BoB는 디지털포렌식·보안제품 개발·보안 컨설팅·취약점 분석 등 교육과 멘토링을 제공하는 고급 과정이다. 올해는 과정 내 '인공지능(AI) 기반 기업 보안' 교육을 신설했으며, 인공지능 전문가(멘토)를 추가 확보해 신기술 교육 역량을 강화한다. 급변하는 기술 환경에 유연하게 대응하기 위해 전문가(멘토)도 상시 모집한다. 앞서 KISA는 지난달 15기 교육에 함께할 멘토진을 모집한 바 있다. 최대한 많은 멘토를 영입하기 위해 모집 규모를 정해두기 않고 최대한 많은 멘토를 섭외 했다. KISA 사정에 정통한 관계자에 따르면 현재 멘토진은 확정됐으며, 클라우드 보안, 화이트 해킹 등 다양한 분야에서 BoB 멘토로 합류한 것으로 알려졌다. 아울러 미국, 유럽 등 국제 착한 해커 공동체(커뮤니티)와의 연계를 제고해 해외 연수, 국제 과제 수행 등 국제 교류도 확대 운영한다. 선발 절차는 모집 기간이 종료된 직후인 5월29일부터 6월3일까지다. 6월6일에는 필기전형, 6월16일에는 면접이 예정돼 있다. 최종 합격자는 6월 19일 발표한다. 선발된 교육생에게는 학업 지원금 및 최신 IT 기기를 지급한다. 스타트업 교육 및 창업 지원과 더불어 우수활동자에게는 시상 및 상금도 예정돼 있다. 특히 최고 인재(BEST 10) 및 그랑프리에 선정될 경우 과학기술정보통신부 부총리 겸 장관 인증서와 상금, 해외 연수 프로그램 참가 지원 등의 혜택을 받을 수 있다. BoB 15기 모집설명회는 내달 16일 오후 2시 온·오프라인 병행으로 개최될 예정이다. 이전 기수인 14기와 비교하면 교육 내용 및 혜택 등은 크게 달라지지 않았으나, 교육생 모집 규모가 축소됐다. 지난 BoB 14기에는 교육생 172명이 선발됐으나, 15기는 110명을 모집할 예정이다. 선발 인원 축소에 대해 김진만 KISA 정보보호인재센터장은 "산업계가 직접 육성하는 수요 기반 정보보호 인재 양성 사업에 60여명을 선발하는데, 이 사업으로 모집 인원이 일부 포함됐다"면서 "또 BoB 사업을 이관받는 과정에서 사업 방향을 논의할 때 170~180명에 달하는 인원이 너무 많다 보니 BoB 수강생 내에서 수준 차이가 갈리는 문제가 발생했다. 이에 110명 정도로 인원을 축소하면서 교육의 질을 높이고 교육생 관리를 원활히 하기 위한 것"이라고 설명했다. 한편 KISA는 BoB보다 낮은 수준의 '화이트햇 스쿨' 4기도 선발할 예정이다. 대상은 만 26세 이하 화이트 해커를 꿈꾸는 고교생 및 대학생과 대학원생이다. 모집 기간은 오는 27일부터 5월 13일까지다. 선발 과정 이후 6월부터 11월까지 교육이 계획돼 있다.

2026.04.24 17:44김기찬 기자

리앤리CC, 해킹에 휴대폰 번호 등 고객 개인정보 유출

지난해 10월 중순께 리앤리컨트리클럽이 외부 침입으로 인해 회원 개인정보가 유출됐다. 리앤리컨트리클럽은 최근 홈페이지 사과문 및 문자 안내를 통해 "2025년 10월 21일 오전 10시경 해커에 의한 홈페이지 내 악성코드가 삽입돼 고객 개인정보가 유출된 것으로 확인됐다"고 안내했다. 리앤리컨트리클럽이 게시한 사과문에 따르면 회사는 경찰청 안보사이버수사과의 악성코드 관련 수사협조 진행 중에 2026년 04월 17일 유출사실을 통보받아 인지한 것으로 확인됐다. 현재 경찰청 수사가 진행 중이다. 유출된 개인정보 항목은 ▲고객 이름 ▲생년월일 ▲성별 ▲아이디 ▲비밀번호 ▲휴대전화번호 ▲유선전화번호 ▲이메일 ▲주소 등 9개 항목이다. 다만 2023년 02월 15일 로그인 시스템 변경 이후 최초 홈페이지 가입자의 경우 아이디와 비밀번호, 유선전화번호는 유출되지 않아 사실상 6개 항목만 유출됐다는 것이 회사 측의 설명이다. 하지만 고객 이름, 성별, 휴대전화번호 등이 유출되면서 이를 피싱 등 공격에 악용할 경우 2차 피해로 이어질 우려도 남아 있다. 리앤리컨트리클럽은 해킹에 사용된 악성코드를 경찰청에서 즉시 삭제했으며, 유출 사실을 인지한 후 경찰청 권고에 따라 ▲연관 파일삭제 ▲비정상 확장자 업로드 차단 ▲업로드경로 스크립트 실행차단 등 보안 조치를 완료한 것으로 전해졌다. 아울러 관련계정 비밀번호변경 등 추가적인 홈페이지 취약점 점검과 보완조치를 했다. 리앤리컨트리클럽은 "침입방지시스템을 도입하는 등에 추가보완조치를 진행하고 있다"며 "이번 침해사고로 2차 피해를 막기 위하여 동일한 아이디와 비밀번호를 사용하는 타 사이트의 비밀번호 변경하길 바란다"고 고객에게 안내했다.

2026.04.24 17:22김기찬 기자

버스에잇, 'BuidlHack 2026' 성료…비개발자 1인 크리에이터 우승

AI 기반 게임 창작 플랫폼 버스에잇(Verse8)은 YGG Play와 공동 개최한 'BuidlHack 2026' 해커톤을 성공적으로 마무리했다고 21일 밝혔다. 'Casual Degen' 단일 트랙으로 진행된 이번 행사에는 총 120개 팀이 참가했으며, 개발 경험이 전무한 1인 솔로 크리에이터가 한 달도 안 되는 기간에 제작한 3D 멀티플레이어 보드게임 'Bank or Plank'가 1위를 차지했다. 이번 대회 주요 프로젝트들은 자연어 프롬프트를 활용해 콘셉트 기획부터 플레이 가능한 프로토타입 구현까지의 과정을 단 며칠 만에 완료하며 빠른 창작 생태계의 가능성을 증명했다. 버스에잇 측은 스텔스 출시 이후 현재까지 5000명 이상의 크리에이터가 누적 2만 5000여개의 게임을 제작했으며, 월간 활성 이용자(MAU) 350만명을 기록 중이라고 덧붙였다. 케빈 리 버스에잇 CEO는 "BuidlHack은 전통적인 병목이 제거됐을 때 얼마나 빨리 상용화 가능한 게임을 만들 수 있는지 검증하기 위해 설계됐다"며 "팀들이 여러 콘셉트를 병렬로 테스트하고 실시간으로 개선하는 모습은 게임 제작 방식을 근본적으로 바꿀 수 있음을 보여줬다"고 밝혔다. 개비 디존 YGG 공동 창업자는 "BuidlHack에서 보여준 게임들의 품질과 창의성은 이 모델이 반복 가능하다는 것을 증명하며, 장기적으로 지속 가능한 웹3 게임을 만드는 데 큰 진전"이라고 평가했다. 이번 해커톤 수상팀에게는 총 5000달러(약 735만원)의 상금이 수여되며 우수 프로젝트의 경우 향후 YGG Play의 정식 퍼블리싱 검토 대상에 포함된다. 아울러 YGG Play는 지난해 5월 출범 이후 관련 퍼블리싱 타이틀의 전체 누적 매출이 900만 달러(약 132억원)를 돌파하며 신규 게임 카테고리의 대규모 상업적 수요를 확고히 입증해 냈다.

2026.04.21 15:14정진성 기자

쿠팡 사태로 '예스24' 랜섬웨어 뒷전...조사만 9개월째

예스24 랜섬웨어 해킹 사건이 발생한지 9개월이 지났음에도, 개인정보위원회의 조사가 지연되고 있다. 기술 지원을 나갔던 한국인터넷진흥원(KISA)은 이미 결과 자료를 보냈지만, 피해 경위·규모 종합 발표와 과징금 등 제재 수위 결정이 계속 미뤄지고 있는 것이다. 정부는 지난해 쿠팡 사태 등 잇단 침해사고가 발생하면서 피해 규모나 영향이 큰 사건부터 처리하다 보니 조사 결과 발표가 늦어지고 있다는 입장이다. 29일 과학기술정보통신부와 KISA에 따르면 이들은 예스24 측에 지난해 6월 발생한 랜섬웨어 관련 해킹 사건 기술 지원 결과 자료를 같은 해 가을경 전달했다. 당시 예스24는 랜섬웨어 공격으로 인해 닷새간 홈페이지, 스마트폰 앱 접속이 마비됐다가 서비스를 순차적으로 재개했다. 이 때 예스24는 시스템 점검으로 서비스가 일시적으로 제한된다고 공지했으나, 정치권에서 자료를 통해 랜섬웨어로 인한 서비스 장애라는 사실이 밝혀지며 결국 해킹 사실을 시인한 바 있다. 지원 종료 OS 사용 등이 원인 중 하나…백업 시스템 보완 권고 KISA는 정보통신망법 제48조 3에 따라 침해사고가 발생하면 정확한 원인 분석과 대응조치 방안을 지원한다. 구체적으로 발생 원인 및 침투 경로를 분석하고, 침해사고를 당한 기업에 대응조치 방안을 안내한 후 재발방지를 위해 침해 원인을 제거하는 작업에 착수한다. 랜섬웨어 피해 당시 예스24는 KISA에 적극 협조하고 있다고 주장했지만, KISA의 기술지원을 거부했던 사실이 뒤늦게 밝혀져 비난을 샀다. 이후 결국 예스24는 KISA의 기술지원을 받았으나, 침해사고 발생 약 9개월이 흐른 현재까지 종합적인 조사 결과를 발표하지 않아 피해 규모나 경위를 파악할 수 없는 상황이다. KISA가 전달한 기술 지원 결과 자료에는 사고 신고 시점과 원인, 보완 조치 방안들이 담겼다. 예스24는 사고 발생 당일인 지난해 6월 9일 신고를 접수했으며, 원인은 알려진 바와 같이 랜섬웨어로 밝혀졌다. 기술 지원이 지난 윈도 운영체계(OS)를 사용한 것 또한 사고 발생 원인 중 하나로 꼽힌다. 예스24는 윈도 서버 2018과 윈도 서버 2012를 병행 사용하고 해왔는데, 이 중 전체 시스템의 5%를 출시 13년이 넘은 윈도 서버 2012로 운영해왔다. 윈도 서버 2012는 2023년 10월 공식 지원이 종료돼 제작사인 마이크로소프트(MS)의 보안 패치 업데이트를 받을 수 없어 사이버 공격에 취약해질 수밖에 없다. 예스24에 침투한 랜섬웨어는 업무망, 서비스망 등에 접근해 악성코드를 감염시켰다. 당시 예스24는 공격자에게 수십억원 상당의 암호화폐를 지불하는 식으로 서비스를 복구한 것으로 알려졌다. 단, 이에 대한 사실유무를 회사 측이 밝힌 적은 없다. 이후 2개월 뒤 예스24는 또 다시 랜섬웨어 공격에 당해 서비스가 마비됐다. 보안업계에 따르면 한 번 랜섬웨어 공격에 타깃이 되고 금전을 지불해 협상에 응하게 되면, 공격자들 사이에서 타깃이 되기 십상이다. 다만 두 번째 공격에서 예스24는 백업 데이터를 통해 7시간 만에 서비스를 복구했다. 현재까지 상황을 요약하면 예스24는 1차 랜섬웨어 당시 KISA의 기술지원 절차가 완료됐고, 2차 랜섬웨어 때에는 백업 데이터로 복구했다. 서비스를 지속하기 위한 조치는 한 셈이다. 그러나 침해사고 과정에서 개인정보 유출이 있었다면, 피해 경위 및 규모 파악 외에도 과징금 부과 등 제재 절차가 남아있다. 과학기술정보통신부 및 개인정보보호위원회 등 유관기관은 침해사고 이후 위법사항이 발견되면 행정조치나 과징금 부과 등 제재를 가한다. “침해사고 조사, '선입선출' 아니다…파급 큰 사건부터 해결하느라 지연” 예스24 랜섬웨어 사태에 대한 기술적인 조치는 마쳤지만, 행정적인 절차는 끝맺음을 짓지 못하고 있다. 지난해 이례적으로 대형 침해사고가 연달아 터지면서 조사 인력 부족, 대형 침해사고 선결 등의 이유로 조사 단계에만 방치된 모양새다. 개인정보위 관계자는 예스24의 조사 결과 발표 지연과 관련해 “개인정보 유출신고에 대한 조사는 '선입선출' 식이 아니다”라며 “쿠팡이나 KT처럼 사건의 중요도에 따라 먼저 진행하는 식이기 때문에 다른 사건의 경우 조사가 지연되는 경우가 있다”고 밝혔다. 과기정통부 관계자는 “지난해 통신사 해킹 사태 등과 같이 큰 사고는 대대적인 조사를 통해 조사 결과를 발표한다”면서 “(예스24 랜섬웨어 사태는) 민관합동조사단이 꾸려지지 않아 특별히 조사 결과를 발표하지 않았던 것”이라고 설명했다. 사안이 큰 침해사고를 우선적으로 조사하기 때문에 조사가 지연되고 있다는 것이 관계부처의 중론이다. 실제 전문가들도 예스24 조사 결과 발표 지연과 관련해 같은 견해를 내비치고 있다. 이용준 극동대 해킹보안학과 교수는 “개인정보위, 과기정통부 등 여러 주무부처가 침해사고 조사 과정에 투입되다 보니 부처 간 합의점을 도출하기까지 시간이 오래 걸린다”며 “지난해 이례적으로 많은 사고가 터지다 보니 개인정보위와 과기정통부에 조사가 많이 밀려 있는 상태”라고 설명했다. 이 교수는 이어 “뿐만 아니라 조사에 투입되는 인원들이 대형 로펌 등으로 이직하는 경우가 잦아 조사 자체에 투입되는 인력이 부족한 상황”이라면서 “사고 조사에 투입되는 인원들에 대한 증원이 필요한 상황”이라고 말했다. 익명을 요구한 보안업계 관계자는 “과기정통부나 개인정보위가 쿠팡 사태 조사로 예스24에 대한 관심은 뒷전”이라며 “명확히 구분하면 과기정통부는 침해 경위 등에 대해 조사 결과를 발표하고, 개인정보위는 유출 사실에 대한 위법 사항을 살펴보고 징계를 내리는 부처다. 과기정통부, 사고조사기관, KISA가 합의점을 도출해 침해 경위를 밝히고, 개인정보위 역시 조사를 끝마쳐야 하는데 이런 합의가 미뤄지고 있는 것으로 보인다”고 설명했다. 결국 정확한 침해 경위 파악과 함께 개인정보 유출 시 매겨질 과징금 산정이 남은 절차다. 이 과정에서 짚어야 할 대목은 보안 조치 의무 위반, 개인정보보호법 위반 등의 사항이다. 현행 정보통신망법은 침해사고 발생 정황 인지 시점 24시간 내에, 개인정보 유출 사실은 유출 시점 인지 72시간 이내 당국에 신고하도록 규정하고 있다. 이를 어길 시 최대 3000만원의 과태료를 부과받을 수 있다. 예스24 해킹 사건의 경우 개보위 측은 회사의 신고를 받고 조사에 착수했으며, 신고 시점은 지난해 6월 11일이다. 예스24가 사고를 인지했다고 공지한 시간은 6월 9일 새벽 4시경이다. 개보위 관계자는 “6월 9일은 예스24에서 침해 사고를 인지했다고 주장한 시점”이라며 “기록 등을 보면서 정확한 조사 결과가 나와야 인지 시점이 맞는지 추정해볼 수 있다”고 설명했다. 예스24는 “(종합)조사 결과 기다리고 있다”며 “조사 결과에 대해 하나하나 이야기하는 것은 맞지 않다. 전체적인 결과를 종합적으로 봐야한다”고 답했다.

2026.03.29 08:00박서린 기자

크래프톤, 'AI R&D 해커톤' 개최…참가자 모집

크래프톤(대표 김창한)은 인공지능 연구개발 분야의 인재 발굴을 위해 'AI R&D 해커톤'을 개최하고 참가자를 모집한다고 25일 밝혔다. 이번 해커톤은 크래프톤이 일반 참가자를 대상으로 처음 진행하는 AI R&D 해커톤이다. 전공, 나이, 경력, 학력과 관계없이 AI R&D에 관심이 있다면 누구나 지원할 수 있다. 참가자들은 글로벌 AI 연구기관 수준의 문제를 제한된 시간 내에 해결해야 하며, 문제 해결 역량과 AI 기반 연구개발 수행 능력을 종합적으로 검증받게 된다. 대회는 예선과 본선 총 2단계로 진행된다. 1차 예선은 온라인으로 진행되며, 오는 28일부터 29일까지 양일 각 4시간 동안 AI R&D 관련 문제를 해결하는 방식으로 치러진다. 1차를 통과한 참가자들은 다음달 4일부터 5일까지 크래프톤 역삼 오피스에서 열리는 2차 오프라인 본선에 참가한다. 시상 규모는 총 900만원이다. 1등에게는 500만원, 2등에게는 300만원, 3등에게는 100만원의 상금이 수여된다. 상위 10명에게는 크래프톤 채용 과정에서 서류, 직무 테스트 및 직무 면접을 면제하고 최종 면접으로 직행하는 패스트트랙 기회도 제공한다. 이강욱 크래프톤 최고인공지능책임자(CAIO)는 "크래프톤 AI는 글로벌 AI 혁신을 이끄는 연구 조직을 목표로 연구의 깊이와 범위를 지속적으로 넓혀가고 있다"며 "이번 해커톤은 배경과 경력에 관계없이 오직 실력으로 자신의 가능성을 증명할 수 있는 열린 무대가 될 것으로 기대한다"고 전했다. 이번 해커톤 참가 신청은 오는 27일 오후 12시까지 가능하며, 자세한 내용은 크래프톤 AI R&D 해커톤 홈페이지에서 확인할 수 있다.

2026.03.25 17:10진성우 기자

엔키화이트햇, '실무 화이트해커' 채용하는 첫 해킹 대회 성료

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)이 채용 연계형 해킹 대회를 열었다. 엔키화이트햇은 지난 21일부터 22일까지 24시간동안 온라인으로 채용 직결형 해킹 대회 '엔키 레드팀 CTF'를 개최했다고 24일 밝혔다. 이번 대회는 학력과 경력 등을 완전히 배제하고 오직 '실전 해킹 실력'만으로 레드팀 인재를 선발하기 위한 대회다. CTF 대회는 해킹에 성공하면 숨겨진 형식의 문자열(플래그)를 제출하면 정답으로 인정되는 방식의 대회다. 이번 대회에는 첫 대회임에도 700여명이 참가해 실력을 겨뤘다. 주로 대학생 1~2학년과, 주니어 직장인들이 대거 참여해 실전 역량을 겨뤘다. 대회는 웹(Web) 취약점 문제 8문항과 더불어, 실제 모의해킹 환경과 유사하게 서버 침투부터 자산 장악까지의 흐름을 재현한 '레드팀 시나리오(Red Team Scenario)' 3문항으로 구성됐다. 이번 대회 최종 수상자에게는 상금과 함께 입사 지원 시 1차 면접 면제 특전이 제공된다. 더불어 정규직 채용 후 수습 기간을 무사히 마치면 300만 원의 보너스가 추가로 지급된다. 엔키화이트햇 관계자에 따르면 대회 결과는 아직 종합 중인 것으로 전해졌다. 추후 채용 전형을 모두 마무리 한 후 합격자 및 우승자를 공개할 예정이다. 엔키화이트햇은 첫 자체 CTF의 성공적인 개최를 발판 삼아, 앞으로 지역별 CTF를 순차적으로 개최할 계획이다. 정보보안 인프라가 상대적으로 부족한 지역에서도 잠재력 있는 인재를 직접 발굴하고, 이들이 실무형 화이트해커로 성장할 수 있는 생태계를 적극 조성할 방침이다. 대회 직후 설문조사에서 참가자들은 “타 대회와 달리 레드팀 시나리오 기반으로 출제된 문제가 매우 흥미로웠다”, “출제 연구원들의 뛰어난 수준을 느낄 수 있었다” 등의 반응을 보였다. 이성권 엔키화이트햇 대표는 “700명이 넘는 참가 신청자가 보여준 높은 관심과 긍정적인 피드백을 통해 실무 중심의 보안 인재 발굴 방식이 시장에서 충분한 공감대를 형성했음을 확인했다”며 “앞으로도 실력으로 자신을 증명할 수 있는 공정한 기회를지속 확대하고, 국가 보안 경쟁력 강화에 이바지하는 채용 시스템을 완성해 나갈 것”이라고 말했다.

2026.03.24 17:15김기찬 기자

"비개발자도 환영"…스노우플레이크, 해커톤 참가자 모집

스노우플레이크가 개발자뿐 아니라 일반 사용자까지 참여하는 해커톤 참가자 모집을 시작했다. 스노우플레이크코리아는 내달 5일까지 '스노우플레이크 해커톤 2026'을 참가자를 모집한다고 24일 밝혔다. 이번 해커톤은 지난해 첫 행사에 이어 두 번째로 진행된다. 테크 트랙과 비즈니스 트랙으로 확대해 개발자뿐 아니라 비개발자도 참여할 수 있도록 구성했다. 테크 트랙은 실제 데이터를 활용한 애플리케이션 개발 중심이다. 비즈니스 트랙은 데이터 기반 문제 해결과 사업 아이디어 도출에 초점 맞췄다. 참가자는 스노우플레이크 AI 데이터 클라우드 플랫폼 기반으로 자유롭게 데이터 애플리케이션을 설계할 수 있다. 아정당과 SPH, 리치고, 넥스트레이드 등 파트너 데이터와 마켓플레이스 데이터셋을 활용해 솔루션을 구현하는 것이 핵심 과제다. 행사 전에는 총 3회의 밋업과 웨비나가 진행된다. 참가자는 핸즈온 프로그램을 통해 플랫폼 기능과 AI 활용 전략을 익히고 전문가 프로젝트 경험을 공유받는다. 평가는 트랙별로 창의성, 전문성, 현실성, 시장성, 실행 가능성, 발표 역량 등을 기준으로 진행된다. 스노우플레이크 기능과 데이터 활용 수준이 핵심 평가 요소로 반영된다. 최종 6개 팀은 내달 29일 결선에서 발표를 진행한다. 최종 과제 제출은 내달 12일까지다. 심사에는 스노우플레이크를 포함해 리치고, SPH, 아정당, LG유플러스, 네이버웹툰 소속 데이터 AI 전문가들이 참여한다. 최기영 스노우플레이크코리아 지사장은 "올해 두번째 개최되는 이번 해커톤은 데이터와 AI 기반 혁신을 실제로 구현하고 공유하는 자리"라며 "개발자와 데이터 전문가 AI에 관심 있는 누구나 참여해 새로운 가능성을 발견할 수 있기를 기대한다"고 말했다.

2026.03.24 10:25김미정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[단독] SK, 美 AI 데이터센터 구축 검토…하이닉스 앞세워 인프라 확장 추진

몰카·부정시험 괜찮나…메타 AI 글래스, 궁금증 풀어보니

[현장] "美 정부, 中 AI 자립 못 막아…성장 속도 늦추는 전략 내놔야"

이찬희 삼성 준감위원장 "반도체 지방투자, 정치논리 좌우 안 돼"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.