• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'3.20 사이버 테러 변종 악성파일'통합검색 결과 입니다. (319건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI 악용 사이버 공격 급증…평균 피해 비용 86억원"

생성형 인공지능(AI)이 사이버 공격에 활용되면서 기업들의 데이터 유출 피해 규모가 커지고 있는 것으로 나타났다. AI를 악용한 침해사고는 전체 악성 공격의 4분의 1 수준까지 늘었으며 평균 피해 비용도 일반 침해사고를 크게 웃도는 것으로 분석됐다. 30일 IBM이 발표한 '2026 데이터 유출 비용 보고서'에 따르면 악의적 침해사고 4건 중 1건은 AI를 활용한 공격으로 집계됐다. 이는 지난해보다 56% 증가한 수치다. 특히 AI 기반 침해사고의 평균 피해 비용은 600만 달러(약 86억원)로 전체 평균인 499만 달러(약 71억원)보다 약 100만 달러(약 14억원) 높았다. 이번 보고서는 IBM 후원 아래 포네몬연구소가 지난해 3월부터 올해 2월까지 전 세계 602개 조직이 경험한 데이터 유출 사례를 분석해 작성됐다. 후속 조사는 5월에 진행됐으며 기존 조사 대상 가운데 456개 조직이 참여했다. 보고서는 AI 기반 공격이 딥페이크를 활용한 사칭과 AI 기반 악성코드 등을 중심으로 확산되며 사이버 공격의 경제성을 빠르게 바꾸고 있다고 분석했다. 공격 비용은 낮아지고 속도는 빨라지는 반면, 침해사고 탐지와 복구 비용은 지속적으로 증가하는 추세다. 반대로 보안 운영에 AI와 자동화를 적극 활용한 기업은 침해사고 비용을 평균 약 200만 달러(약 28억원) 절감한 것으로 나타났다. 하지만 전체 기업의 4분의 1은 아직 관련 기술을 보안 운영에 도입하지 않은 것으로 조사됐다. 포네몬연구소가 추가로 실시한 조사에선 기업들의 보안 투자 기조도 변화하는 것으로 나타났다. 고도화된 차세대 AI 기반 사이버 공격 역량을 인지한 기업의 85%는 향후 보안 투자를 확대할 계획이라고 답했다. 이는 침해사고를 경험한 이후 보안 투자를 늘리겠다고 응답한 기업 비율(64%)보다 높은 수준이다. 다만 공격자들의 속도에 대응하는 영역에선 여전히 공백이 존재했다. 응답 기업의 절반 이상은 위협 탐지와 대응을 위해 AI 에이전트를 활용하고 있었지만, 취약점 관리에 AI 에이전트를 적용한 기업은 18%에 불과했다. 또 응답 기업의 75%는 차세대 AI 위협에 대응하기 위해 보안 운영 전반에서 AI 에이전트 활용 전략을 재검토하고 있다고 답했다. AI 기반 공격이 핵심 인프라 산업에 집중되는 경향도 확인됐다. 조사 대상 AI 기반 공격의 62%는 핵심 인프라를 겨냥했으며 금융서비스와 에너지 산업이 주요 표적이었다. 평균 침해사고 비용은 금융서비스가 630만 달러(약 90억원), 에너지 산업이 520만 달러(약 74억원)로 집계됐다. IBM은 특정 산업에 대한 공격이 공급망과 필수 서비스 전반으로 확산될 가능성이 있다고 분석했다. AI 자체를 겨냥한 보안 위협도 늘고 있었다. 응답 기업의 20% 이상은 AI 모델 또는 AI 애플리케이션을 대상으로 한 침해사고를 경험했다고 답했으며 주요 원인으로 API·애플리케이션·플러그인 보안 취약점과 AI 워크로드 관련 클라우드 설정 오류가 각각 27%를 차지했다. 랜섬웨어 공격 역시 AI를 활용해 더욱 고도화되는 것으로 조사됐다. 랜섬웨어 관련 사고 비중은 지난해 34%에서 올해 39%로 증가했으며 공격자들은 운영 차질뿐 아니라 기업 평판을 주요 압박 수단으로 활용하는 사례가 가장 많았다. 수자 비스웨산 IBM 시큐리티 소프트웨어 부문 부사장은 "AI는 사이버 공격을 더 빠르고 저렴하게 만드는 반면, 침해사고 대응 비용은 계속 증가하고 있다"며 "위협을 발견한 이후 실제 해결까지 오랜 시간이 소요될수록 그 격차는 곧바로 피해 비용 증가로 이어진다"고 말했다. 이어 "이제는 개발 프로세스에 복구와 대응 역량을 내재화하고 실행 환경에서의 신원 보안을 강화하며 공격자와 같은 속도로 위험을 해결하는 것이 중요하다"고 덧붙였다.

2026.07.30 16:44한정호 기자

네온 자이언트, '디어센트' 5주년 성과 발표…누적 이용자 1200만명 돌파

사이버펑크 액션 RPG '디 어센트'의 출시 5주년 성과가 공개됐다. 크래프톤의 크리에이티브 스튜디오 네온 자이언트는 사이버펑크 세계관의 액션 슈터 RPG '디 어센트'의 출시 5주년을 맞아 성과 결산 및 향후 로드맵을 발표했다고 30일 밝혔다. 디 어센트는 거대 기업이 붕괴한 사이버펑크 도시를 배경으로 최대 4인 협동 플레이를 지원하는 액션 RPG다. 2021년 7월 PC와 엑스박스 플랫폼으로 첫 선을 보인 이후 '다이스 어워드'와 '골든 조이스틱 어워드' 등 글로벌 주요 시상식 후보에 오르며 작품성을 인정받았다. 이후 플레이스테이션 버전과 DLC '사이버 하이스트'를 순차적으로 출시하며 5년간 누적 이용자 1200만명을 기록했다. 네온 자이언트는 크래프톤의 지원을 바탕으로 디 어센트의 프랜차이즈 IP 확장을 추진한다. IP 확장에 앞서 오는 11월 이용자 피드백을 반영한 대규모 품질 개선 패치를 PC, 엑스박스, 플레이스테이션 플랫폼에 배포하여 게임 완성도를 높일 계획이다. 아케이드 벅 네온 자이언트 공동 설립자는 "크래프톤의 지원과 함께 디 어센트를 프랜차이즈 IP로 도약시키기 위한 계획을 준비 중"이라며 "디 어센트는 우리의 근간인 만큼, IP의 본격적인 확장에 앞서 게임의 완성도를 다듬는 데 전력을 다할 것"이라고 밝혔다.

2026.07.30 14:30진성우 기자

오픈AI 에이전트, 허깅페이스 이어 외부 서비스까지 침해

오픈AI의 인공지능(AI) 에이전트가 허깅페이스뿐 아니라 타사 외부 서비스 환경까지 침해한 사실이 추가로 확인됐다. 28일(현지시간) 로이터통신에 따르면 오픈AI의 AI 에이전트는 미국 개발자용 클라우드 플랫폼 기업 모달랩스의 고객이 운영하던 샌드박스에 접근한 것으로 전해졌다. 샌드박스는 프로그램과 코드를 실제 시스템과 분리해 실행하고 시험하는 격리 환경이다. 이번 침해는 모달 플랫폼 자체 취약점 때문은 아닌 것으로 파악됐다. 고객이 인증 없이 인터넷에 공개한 인터페이스를 통해 누구나 샌드박스에서 코드를 실행할 수 있었다. 오픈AI 에이전트가 이를 이용해 해당 환경에 접근한 것이다. 이번 모달 고객 환경 침해는 이후 허깅페이스 공격으로 이어지는 과정에서 발생한 것으로 전해졌다. 허깅페이스가 공개한 사고 타임라인에 따르면 오픈AI 에이전트는 제3자 인프라에서 운영되던 샌드박스에 침입한 뒤 이를 발판으로 추가 공격을 시도했다. 이번 후속 보도로 오픈AI 에이전트 활동 범위가 당초 알려진 것보다 넓었다는 사실도 확인됐다. 오픈AI는 최근 업데이트를 통해 문제의 에이전트가 서로 다른 4개 서비스에서 총 4개 계정에 침입했다고 밝혔다. 서비스 명단은 공개하지 않았지만 사안에 정통한 관계자는 모달이 이 가운데 하나라고 로이터통신에 밝혔다. 오픈AI는 허깅페이스에서 발생한 플랫폼 수준의 침해와 같은 추가 활동은 확인하지 못했다고 설명했다. 모달 사례는 개별 고객 환경에 대한 접근으로, 허깅페이스 사고와는 피해 규모가 달랐다는 설명이다. 미국 매체 악시오스는 같은 AI 에이전트가 UC버클리 연구진이 운영하는 '사이버짐' 관련 인프라에도 접근할 방법을 찾아냈다고 보도했다. 해당 연구진은 AI 에이전트의 사이버 능력을 평가하는 '익스플로잇짐'도 운영하고 있다. 이번 사고는 오픈AI가 'GPT-5.6 솔'과 더 강력한 비공개 모델을 활용해 사이버 공격과 방어 능력을 평가하는 과정에서 발생했다. 블룸버그에 따르면 오픈AI는 모델의 사이버 역량을 시험하기 위해 평소보다 안전장치를 낮춘 상태에서 평가를 진행했다. 그러나 AI 에이전트가 격리 환경을 벗어나 인터넷에 연결된 외부 시스템에 접근하면서 실제 침해 사고로 이어졌다. 이후 허깅페이스 시스템까지 공격하면서 사건이 외부에 알려졌다. 로이터는 오픈AI가 에이전트의 외부 활동이 시작된 이달 9일부터 허깅페이스가 침해 사실을 공개한 16일까지 자사 AI가 해킹의 배후라는 사실을 파악하지 못했다고 보도했다. 이에 오픈AI는 "이후 문제가 된 AI 모델을 비활성화하고 암호화했으며 연구진의 접근도 제한했다"고 밝혔다.

2026.07.29 15:04김미정 기자

뤼튼, '데프콘' 본선 간 한국팀에 AI 지원…"취약점 분석 돕는다"

뤼튼테크놀로지스가 글로벌 해킹대회 본선에 진출한 한국 보안팀에 인공지능(AI) 기술을 지원한다. 뤼튼은 내달 6일 미국 라스베이거스에서 열리는 국제 해킹대회 '데프콘 34 CTF' 본선에 진출한 '콜드퓨전'팀을 공식 후원한다고 29일 밝혔다. 데프콘 CTF는 '해킹 올림픽'으로 불리는 글로벌 해킹대회다. 이번 대회에는 전 세계 686개팀이 참가했으며 이 가운데 상위 12개팀만 본선에 올랐다. 콜드퓨전은 예선에서 3위를 기록했다. 이는 한국인으로만 구성된 참가팀 가운데 가장 높은 성적이다. 뤼튼을 비롯한 국내 AI·보안 기업과 고려대, 포항공대, 경희대, 단국대 등에서 활동하는 보안 전문가들이 팀원으로 참여한다. 뤼튼은 콜드퓨전팀에 AI 서비스 '뤼튼AX 거대언어모델(LLM) 라우터' 사용 크레딧과 유니폼을 제공한다. 뤼튼 소속 보안 연구원들도 팀원으로 본선에 참가한다. 뤼튼AX LLM 라우터는 사용 목적과 비용, 성능 등을 고려해 적합한 LLM을 자동 선택하는 응용프로그램 인터페이스(API) 제품이다. 프론티어 모델뿐 아니라 키미-K3와 지엘엠-5.2 등 오픈소스 모델도 지원한다. 데프콘 CTF 본선은 참가팀이 상대 시스템을 공격하면서 자신의 시스템을 방어하는 방식으로 진행된다. 제한된 시간 안에 취약점을 찾아 대응해야 해 AI를 활용한 분석 속도와 문제 해결 능력이 주요 경쟁 요소로 꼽힌다. 한승우 뤼튼 최고정보책임자(CIO) 겸 최고기술책임자(CTO)는 "AI 대중화 기업으로서 보안의 중요성을 누구보다 절감하고 관련 역량을 지속적으로 강화해왔다"며 "이번 대회를 비롯해 앞으로도 보안 기술 경쟁력을 높이기 위한 투자를 이어가겠다"고 말했다.

2026.07.29 14:03김미정 기자

문체부, 미디어·온라인 자살예방 대책 발표…AI 모니터링 도입 및 언론 심의 강화

문화체육관광부가 관계부처와 함께 자살을 자극적으로 다루는 보도와 온라인 자살 유발 정보를 차단하기 위한 종합 대책을 추진한다. 인공지능(AI)을 활용해 24시간 모니터링 체계를 구축하고, 보도 준칙을 반복 위반하는 언론사에 대해서는 지원사업 참여를 제한하기로 했다. 문체부는 28일 국무회의에서 보건복지부, 방송미디어통신위원회, 경찰청 등 관계부처 합동으로 마련한 '미디어·온라인 분야 자살예방 범정부 추진 대책'을 발표했다. 이번 대책은 유명인 자살 보도로 인한 모방 자살(베르테르 증후군)을 막고, 온라인상 자살 유발 정보 확산을 차단하기 위해 마련됐다. 우선 언론 보도 관리 강화를 위해 경찰 일선 형사과장 대상 언론대응지침을 배포하고 교육을 시행한다. 모방 위험이 큰 사안에는 보도 자제를 당부하는 한편, 보도 준칙 위반 건수를 분기별로 공개한다. 위반이 일정 횟수 이상 누적된 매체에 대해서는 한국언론진흥재단 지원사업 참여를 제한하는 등 자율심의 실효성을 강화한다. 언론인과 영상 콘텐츠 제작자를 대상으로 한 자살 예방 및 윤리 교육도 확대된다. 온라인 유통 차단 대책으로는 기존 인력 중심 모니터링을 AI 기반 '24시간 모니터링 센터'로 전환한다. 방송미디어통신심의위원회의 심의 전 시정 요구가 가능한 '긴급조치권' 도입을 추진하며, 악의적·수익 목적의 자살 유발 정보는 시도경찰청 사이버수사대가 집중 수사한다. 이와 함께 청소년 미디어리터러시 교육에 자살예방 콘텐츠를 연계하고, 연령별 상황에 맞춘 상담 정보 제공 및 종교계·방송사 협업 생명존중 캠페인도 펼친다. 최휘영 문체부 장관은 "우리 국민, 특히 청소년들이 안전한 온라인 환경에서 성장할 수 있도록 건강하고 책임 있는 미디어·온라인 환경을 만드는 데 관계 부처와 함께 최선을 다할 것"이라고 밝혔다.

2026.07.28 15:00진성우 기자

MS, 보안 특화 AI 모델·시스템 공개…"취약점 탐지·코드 수정"

마이크로소프트가 사이버 위협 탐지·대응에 특화한 인공지능(AI) 기술을 내놨다. 27일(현지시간) 테크크런치 등 외신에 따르면 마이크로소프트는 이날 미국 샌프란시스코에서 첫 사이버보안 특화 모델 'MAI-사이버-1-플래시'와 에이전틱 보안 플랫폼 '퍼셉션'을 공개했다. 새 보안 도구는 오는 11월 3일 프리뷰로 제공될 예정이다. MAI-사이버-1-플래시는 복잡한 코드베이스에서 발견하기 어려운 취약점을 찾아내도록 설계됐다. 소프트웨어(SW) 취약점을 식별하고 해결하는 마이크로소프트 전용 하네스 '엠대시(MDASH)'를 구동하는 데 활용된다. 퍼셉션은 여러 AI 에이전트를 팀 단위로 배치해 기업 보안 업무를 지원하고 자동화하는 플랫폼이다. 버그를 식별하고 우선순위를 정하는 작업부터 보안 태세 개선과 코드 수정까지 수행한다. 엠대시 연동도 가능하다. 퍼셉션 플랫폼에는 에이전틱 레드팀과 블루팀·그린팀이 투입된다. 레드팀은 잠재적 공격을 모의실험하고 위협 행위자와 악용 가능한 취약점 정보를 제공한다. 블루팀은 기존 버그를 탐지·분류하며 그린팀은 발견된 문제에 대한 시정 조치를 맡는다. 마이크로소프트는 퍼셉션을 도입하면 기존에 여러 보안 전문가가 수시간에 걸쳐 처리하던 업무를 수분 만에 수행할 수 있다고 설명했다. 애플리케이션 보안 담당자와 취약점 해결 엔지니어가 각각 맡았던 탐지·분류·수정 업무를 하나의 플랫폼에서 처리하는 식이다. 마이크로소프는 MAI-사이버-1-플래시가 AI 사이버보안 벤치마크에서 경쟁사 모델보다 높은 성능과 비용 효율성을 보였다고 주장했다. 엠대시에서 이 모델을 GPT-5.4와 결합한 결과 '사이버 짐' 벤치마크에서 제미나이와 GPT-5.5 사이버·GPT-5.6 솔·미토스 5를 앞섰다는 설명이다. 앞서 글로벌 AI 업계에선 AI 사이버보안 시장을 둘러싼 경쟁이 치열해지고 있다. 앤트로픽은 올해 초 보안 플랫폼 '미토스'를 공개하고 '글래스윙' 프로그램을 통해 일부 협력 기관에 제공했다. 오픈AI도 지난 5월 '데이브레이크' 프로그램을 통해 자체 보안 솔루션을 출시했다. 하예테 갈로트 마이크로소프트 보안 부문 부사장은 "퍼셉션은 기업 보안 담당자가 공격자와 같은 규모와 속도로 AI를 이용해 AI에 맞서 방어할 수 있도록 하는 수단"이라고 밝혔다.

2026.07.28 09:53김미정 기자

AI 커머스 확산에 봇 공격 급증…기업 간 'API 보안 격차' 커져

아시아태평양 커머스 기업이 인공지능(AI) 도입을 늘리면서 AI 봇과 API를 노린 사이버 위협도 커진 것으로 나타났다. 아카마이가 23일 공개한 보고서에 따르면 지난해 아태 지역 커머스 기업을 겨냥한 봇 활동은 전년보다 63% 증가한 것으로 집계됐다. 이는 전 세계 지역 가운데 가장 높은 증가율이다. 지난해 7월부터 12월까지 아태 지역 전체 AI 봇 트래픽 38%가 커머스 산업에 집중됐다. 아태 지역 리테일 기업은 챗봇과 자동화 기술을 활용해 고객별 상품을 추천하고 장바구니 이탈을 줄이는 '에이전틱 커머스' 도입을 확대하고 있다. 다만 AI 기반 서비스가 늘면서 정상적인 자동화 요청과 악성 봇을 비롯한 웹 스크래핑과 크리덴셜 스터핑·API 남용을 구분하기가 더 어려워진 것으로 파악됐다. 특히 여행과 숙박 업계 위협 노출도가 높게 나타났다. 여러 예약 플랫폼이 분산됐고 모바일 이용률과 로열티 프로그램 활용도가 높아서다. 명절과 연말연시에는 예약 트래픽이 한꺼번에 몰렸다. 결제와 로열티 프로그램·재고·물류·예약 시스템을 연결하는 API도 주요 공격 경로로 떠올랐다. 여행 업계는 전체 커머스 웹 공격의 22%를 차지했으며 이 가운데 25%가 API를 표적으로 삼았다. 애플리케이션 계층을 겨냥한 분산서비스거부(DDos) 공격도 늘었다. 지난해 레이어 7 디도스 공격은 2600억건에서 3610억건으로 39% 증가했다. API를 표적으로 한 레이어 7 디도스 공격은 리테일 업종이 51%로 가장 큰 비중을 차지했다. 숙박은 28%였으며 여행은 21%로 집계됐다. 아카마이는 커머스 기업이 결제와 로열티·재고·파트너 연동에 사용되는 API를 지속적으로 식별하고 민감정보가 노출될 수 있는 지점을 파악해야 한다고 제안했다. 정상 자동화를 일괄 허용하거나 차단하는 방식에서 벗어나 요청별 위험도를 판단하는 보안 체계도 필요하다고 설명했다. 루벤 코 아카마이 아태·일본 지역 보안 기술 및 전략 부문 디렉터는 "기업들은 고객 경험을 저해하지 않으면서도 대규모 자동화 트래픽 속에 숨겨진 악의적 의도를 정교하게 식별할 수 있는 리스크 기반 방어 체계를 구축해야 한다"고 강조했다.

2026.07.23 14:33김미정 기자

허깅페이스 해킹한 '외부 AI' 정체…알고 보니 오픈AI 모델

최근 허깅페이스를 해킹한 외부 인공지능(AI) 에이전트 실체가 오픈AI 모델인 것으로 드러났다. 21일(현지시간) 테크크런치 등 외신에 따르면 오픈AI는 자사 모델이 격리 환경을 벗어나 허깅페이스 시스템에 무단 접근한 사실을 인정했다. 허깅페이스는 오픈AI와 별도 관계 없는 기업으로 당초 공격 주체를 외부 AI 에이전트로 추정했다. 이번 사고에는 'GPT-5.6 솔'을 비롯한 오픈AI 미출시 버전 모델이 관여한 것으로 나타났다. 해당 모델들은 사이버 공격 능력을 평가받기 위해 안전 거부 기능이 완화된 상태로 내부 시험에 투입됐다. 시험에는 기존 보안 취약점을 이용한 공격 능력을 측정하는 공개 벤치마크 '익스플로잇짐'이 사용됐다. 모델들은 벤치마크 문제 정답을 찾는 과정에서 허깅페이스 시스템까지 침입·공격한 것으로 조사됐다. 해당 모델은 원칙적으로 외부 인터넷에 접속할 수 없도록 격리돼 있었다. 다만 시험에 필요한 소프트웨어(SW)를 설치할 수 있도록 패키지 설치 도구에는 접근할 수 있었다. 모델은 패키지 설치 프로그램에서 공개되지 않은 취약점을 찾아 인터넷 접속 제한을 우회했다. 이후 허깅페이스에 익스플로잇짐 관련 모델과 데이터셋, 문제 해결 정보가 저장돼 있을 가능성이 있다고 판단했다. 해당 모델은 허깅페이스 인프라 취약점도 추가로 찾아냈다. 이를 통해 허깅페이스 운영 데이터베이스(DB)에 접근하고 익스플로잇짐 시험 문제 정답을 직접 확보한 것으로 파악됐다. 허깅페이스는 "이번 공격은 단순한 일회성 침입이 아니었다"며 "AI 모델은 여러 임시 실행 환경을 옮겨 다니며 수천 건 공격을 수행했다"고 밝혔다. 이어 "공개 인터넷 서비스를 공격 명령을 전달하는 중간 거점으로 활용한 정황도 포착됐다"고 덧붙였다. 오픈AI는 패키지 설치 도구와 허깅페이스 인프라에서 발견된 취약점을 신고했다. 현재 허깅페이스와 추가 조사를 진행하고 있으며, 모델 시험과 관련 인프라에 새로운 통제 장치를 적용할 방침이다. 이번 사건으로 오픈AI가 법적 책임을 질지는 확인되지 않았다. 다만 외신은 모델 무단 시스템 접근이 미국 '컴퓨터 사기 및 남용 방지법'을 위반했을 가능성이 있다고 분석했다. 오픈AI는 "모델들은 익스플로잇짐의 해결책을 찾는 데 지나치게 몰두했고 매우 제한적인 시험 목표를 달성하기 위해 극단적인 수단까지 동원했다"며 "인터넷에 접근한 뒤 평가에서 부정행위를 하는 데 이용할 수 있는 비밀 정보를 찾아냈다"고 밝혔다.

2026.07.22 09:20김미정 기자

카스퍼스키 "디지털 폭력, 10명 중 3명은 현실 피해로 이어진다"

디지털 공간에서 발생한 피해가 온라인을 넘어 현실 생활에도 심각한 영향을 미치는 것으로 나타났다. 심지어 10명 중 3명 꼴로 사회적 관계 단절부터 직장 퇴사, 학업 중단 등 실제 피해를 경험한 것으로 조사됐다. 글로벌 사이버보안 기업 카스퍼스키(한국지사장 이효은)는 이같은 내용을 골자로 한 '기술 기반 디지털 폭력 실태 분석 보고서'를 15일 발표했다. 19개국 7600명을 대상으로 실시한 이번 조사 보고서에 따르면 응답자의 79%는 디지털 폭력으로 인해 우울감, 정신적 외상, 장기적인 스트레스 등 심리적 피해를 경험한 것으로 나타났다. 또한 73%는 평판 훼손과 사회적 고립 등 사회적 피해를 주요 영향으로 지목했다. 경제적 피해를 인식한 응답자고 절반을 넘은 55%로 집계됐다. 신체적 위해로까지 이어질 수 있는 위험성을 인식한 응답자도 51%로 나타났다. 기술 기반 디지털 폭력으로 인해 온라인과 오프라인 생활에서 경험한 변화로는 응답자의 42%가 온라인 활동에 더욱 신중해졌다고 답했으며, 17%는 온라인 활동 자체를 줄였다고 응답했다. 또한 11%는 가족이나 친구와의 연락을 줄였으며, 약 10%는 인간관계를 끝냈다고 답했다. 피해가 심각한 경우에는 4%가 직장을 잃거나 스스로 퇴사했고, 3%는 학업을 중단한 것으로 나타났다. 카스퍼스키는 "기술 기반 디지털 폭력은 현실에서의 폭력, 개인의 안전을 직접 위협하는 행위, 지속적인 스트레스와 불안으로 인한 장기적인 건강 악화 등으로 이어질 수 있지만, 이러한 위험은 디지털 공간에서 시작된다는 이유로 간과되기 쉽다"고 분석했다. 이처럼 다양한 피해가 발생하고 있음에도 피해자들은 공식적인 도움을 요청하는 경우가 많지 않은 것으로 나타났다. 기술 기반 디지털 폭력을 경험한 응답자의 22%는 아무런 대응도 하지 않았으며, 베이비붐 세대에서는 이 비율이 37%까지 증가했다. 이러한 소극적인 대응은 주변에서 피해를 목격한 사람들에게도 동일하게 나타났다. 자신이 아는 사람이 피해를 당하는 것을 목격한 응답자 가운데 12%는 아무런 행동도 하지 않았다고 답했다. 중요한 점은 이러한 무대응이 무관심 때문이라기보다 어떻게 도와야 하는지 알지 못했기 때문이라는 것이다. 응답자의 32%는 도움을 줄 방법을 몰랐다고 답했으며, 23%는 자신이 개입하는 것이 적절한지 확신하지 못했다고 응답했다. 이효은 카스퍼스키 한국지사장은 "한국은 초연결 디지털 환경을 갖추고 있으며, 메신저와 소셜 플랫폼, 스마트 기기가 일상화되면서 보이지 않는 디지털 폭력도 함께 증가하고 있다"면서 "특히 은밀한 감시 도구와 조작된 이미지·영상 콘텐츠가 숨겨진 피해를 더욱 심화시키고 있다. 많은 피해자가 정신적 고통을 장기간 겪고 있음에도 적절한 지원 기관을 알지 못하거나 사회적 시선을 우려해 침묵을 선택하는 경우가 적지 않다"고 지적했다. 그는 "카스퍼스키는 누구나 쉽게 활용할 수 있는 보안 기술과 실질적인 대응 가이드를 지속적으로 제공하는 한편, 관련 기관과 협력해 기술 기반 디지털 폭력에 대한 사회적 인식을 높이고, 피해자와 주변인이 위험 신호를 조기에 인지해 적절한 도움을 받을 수 있도록 지원해 나갈 것"이라고 밝혔다.

2026.07.15 16:07김기찬 기자

KT, 정보보호 자문위원회로 미래 보안 위협 대응

KT는 정책·제도, 기술·보안, 산업·서비스, AI·제로트러스트 분야를 아우르는 전문가로 구성된 정보보호 자문위원회가 출범했다고 12일 밝혔다. 위원회를 통해 고도화되는 사이버 위협에 선제적으로 대응하고, 가입자가 신뢰할 수 있는 정보보호 체계를 구축하는 게 목표다. 초대 자문위원으로 박춘식 한국제로트러스트보안협회 이사, 정은수 청주대 디지털보안학과 교수, 곽진 아주대 사이버보안학과 교수, 윤명근 국민대 인공지능학부 교수, 김홍선 김·장 법률사무소 고문, 박철준 경희대 컴퓨터공학부 교수, 최광희 법무법인 세종 고문이 참여한다. 위원회는 급변하는 보안 환경에 효과적으로 대응하고 보안 체질 개선과 선제 예방 중심의 정보보호 거버넌스를 강화하기 위한 외부 전문가 협의체다. KT의 정보보호 전략과 주요 정책을 객관적인 시각에서 점검하고, 미래 보안 위협에 대한 대응 방안을 모색함으로써 글로벌 수준의 정보보호 체계 구축을 지원한다. 위원회는 KT의 중장기 정보보호 전략 수립과 실행 강화를 위한 자문을 수행할 예정이다. AI 기반 공격, 생성형 AI 악용 등 미래 보안 위협 대응 전략, AI 보안 기술 도입, 제로트러스트 기반 보안체계 구축과 인증·접근통제·모니터링 체계 고도화 등이 주요 자문 사항이다. AI 확산과 클라우드 전환이 본격화하면서 AI 보안, 클라우드 보안, 네트워크 보안 등 핵심 영역에 대한 자문으로 KT의 미래 위협 대응 역량 확보와 제로트러스트 기반 보안체계 정착, 보안 강화를 중점적으로 추진할 계획이다. 박윤영 KT 대표이사는 "한국 최고 전문가 통찰을 실행으로 옮겨 제로 트러스트 기반 선제 예방 체계를 완성하겠다"고 말했다.

2026.07.12 09:00홍지후 기자

가짜뉴스법 대상에 네카오·구글·메타·엑스·틱톡 등 9곳 지정

허위조작정보 유통 방지를 위해 7일부터 시행된 개정 정보통신망법 대상 사업자로 국내외 8개 사업자가 이름을 올렸다. 지정 통보에 대한 별도 이의가 없다면 해당 회사가 불법정보와 허위조작정보 유통 방지 의무를 갖게 된다. 신영규 방송미디어통신위원회 방송통신이용자정책국장은 8일 정부과천청사에서 열린 브리핑에서 “국내 사업자로 네이버, 카카오, 네이트, 디시인사이드와, 해외 사업자는 구글, 메타, 엑스(X), 틱톡 등이 관련 법에 따라 해당 사업자로 판단돼 현재 규제 대상으로 지정 통보가 이뤄졌다”고 밝혔다. 이와 함께 에이엑스지도 대상 사업자로 지정 통보가 이뤄졌다. 즉, 국내 기업으로는 ▲네이버 ▲카카오 ▲네이트 ▲디시인사이드 ▲에이엑스지 등 5개사와 해외 기업은 ▲구글 ▲메타 ▲엑스(X) ▲틱톡 등 4개사가 불법정보와 허위조작정보 유통방지 의무를 갖게 되는 사업자로 정부 통보를 받았다. 관련 법에서 불법정보 등의 유통 방지 의무가 있는 사업자는 방미통위가 매년 이용자 수에 따라 지정하게 되는데, 국내외 8개 회사에 대한 통보는 이날 이뤄졌다. 소명과 같은 이의 제기가 일주일 안에 이뤄지지 않으면 이들 회사가 의무 대상 사업자가 된다. 유통방지 의무 대상 사업자는 자율 운영정책에 따라 불법정보나 허위조작정보에 대한 신고를 접수하고, 신고가 접수되면 게재자에 통지하고 조치하는 의무를 갖게 된다. 정부는 이같은 자율 운영에 대한 협조를 요청하고, 사후적으로 조사나 감독 권한은 갖지 않는다. 신영규 국장은 “구체적인 불법정보나 허위조작정보에 대한 판단은 사업자가 자율적으로 하고, 이에 대한 판단 기준도 사업자가 정하도록 돼 있다”며 “정부가 그 부분에 구체적인 가이드를 제시하면 정부가 어떤 선을 정하면서 개입이 될 수 있다”고 설명했다. 이어 “최종적으로 불법정보나 허위조작정보에 해당하는지에 대한 부분은 법 전체적으로 법원의 판단에 일임돼 있다”면서 “최종적으로 결국 법원에서 판단하게 되고, 법원의 판단 케이스가 쌓이게 되면 구체적으로 어떤 기준이 세워질 것으로 보인다”고 덧붙였다. 사이버렉카와 같은 문제로 도입된 가중손해배상 제도에 대해 “수익을 목적으로 허위조작정보를 만들어 개인 명예를 훼손하거나 사회적으로 문제를 야기하는 케이스가 많아 수익형 게재자를 타깃으로 만들어진 입법 취지가 있다”며 “구체적으로는 결국 손해배상으로 이어지기 때문에 최종적 판단은 이 역시 마찬가지로 법원에서 하게 된다”고 설명했다. 신 국장은 또 “허위조작정보로 인한 폐해를 최소화한다는 목적, 그리고 표현의 자유를 동시에 최대한 보장해야 된다는 목적의 균형점을 찾기 위해 최종적으로는 법원이 판단하게 하겠다는 제도 취지가 있다고 이해할 수 있다”고 말했다. 사실확인단체 지원을 위한 투명성센터는 법 시행 단계에 들었으나 구축되지 않은 상황이다. 올해 초 관련 법이 국회 본회의를 통과한 뒤 방미통위 예산이 반영되지 않아 올해는 예비비 방식으로 우선 진행된다. 아울러 사실확인단체 운영에 대해 현재 국제팩트체킹네트워크(IFCN) 인증을 받은 국내 단체가 JTBC 1곳이다. 신 국장은 “추가로 3개 단체가 IFCN 인증을 신청해 대기중이다”고 했다.

2026.07.08 18:13박수형 기자

국가유산청, 48차 세계유산위 앞두고 대테러 합동훈련 실시

국가유산청이 부산에서 열리는 제48차 유네스코 세계유산위원회의 안전한 개최를 위해 유관기관과 대규모 대테러 훈련을 진행했다. 국가유산청은 지난 6일 세계유산위원회 개최 장소인 부산 벡스코에서 부산지역 테러대책협의회 주관으로 민·관·군·경·소방이 연계한 합동훈련을 실시했다고 7일 밝혔다. 이번 훈련은 위원회 행사 기간 중 테러 및 위해 발생 상황을 가정해 종합적인 현장 대응 능력을 확인하고자 마련됐다. 현장에는 국가유산청과 국가정보원, 제53보병사단, 부산경찰청, 해운대소방서 등 총 11개 기관이 참가했다. 참가 기관들은 벡스코 내에 미상의 폭발물과 백색 가루가 발견된 상황을 가정해 실전과 같은 현장 조치를 전개했다. 통제선 설치와 시민 대피, 긴급차량 통행로 확보 등 초기 대응 조치를 신속하게 수행했다. 이어 용의자 추적과 함께 경찰특공대(EOD), 폭발물개척팀(EHCT), 대화생방테러특수임무대(CRST) 등을 투입해 위해물을 즉각 무력화했다. 소방차와 구급차를 동원해 부상자를 응급처치하고 긴급 이송하는 수습 활동도 집중적으로 점검했다. 허민 국가유산청장은 "대테러·안전관리를 위한 여러 관계기관의 관심과 헌신적인 노력에 깊이 감사하다"며 "행사 종료 시까지 빈틈없는 안전관리에 최선을 다해 한 건의 사고도 발생하지 않는 안전한 세계유산위원회를 만들어 줄 것을 당부한다"고 밝혔다.

2026.07.07 10:30정진성 기자

"AI 해킹부터 재난 복구까지"…정부 전산망 혁신, 300개 기관과 머리 맞댄다

정부가 생성형 인공지능(AI) 확산에 따른 새로운 사이버 위협에 대응하고 디지털 행정서비스의 안정성을 강화하기 위해 중앙부처와 공공기관이 참여하는 범정부 협력 체계를 본격 가동한다. 행정안전부 국가정보자원관리원은 정부세종청사 민원동 대강당에서 중앙부처와 공공기관 정보화 담당자, 공무원 등 300여 명이 참석하는 '2026년 입주기관 협의회'를 개최한다고 29일 밝혔다. 오는 30일 열리는 이번 협의회는 AI 시대에 맞는 정부 인프라 혁신 방향을 공유하고, 지능화되는 사이버 공격과 재난 상황에 대비한 정보시스템 안정성 확보 방안을 논의하기 위해 마련됐다. 행정안전부 인공지능정부실과 국가정보자원관리원은 이날 정부 인프라의 안정성·효율성·개방성을 높이기 위한 주요 정책과 추진 과제를 소개하고, 현장의 의견을 수렴해 향후 정책에 반영할 계획이다. 특히 최근 생성형 AI를 악용한 해킹 시도가 증가하는 가운데 정부는 선제적 방어 체계 구축과 기관 간 협업형 보안관제 강화 방안을 집중 논의한다. 국가정보자원관리원은 고도화되는 AI 기반 사이버 위협에 대응하기 위한 보안 전략과 대응 체계를 공유할 예정이다. 정보시스템 운영 환경 변화에 따른 기관 부담 완화 방안도 제시된다. 소프트웨어 산업이 구매형 라이선스에서 구독형 서비스 중심으로 재편되면서 공공기관의 비용 부담이 커지고 있는 만큼, 이에 대한 영향 분석 결과와 대응 전략을 설명한다. 클라우드 운영 역량 강화를 위한 '통합 MSP(관리형 서비스 제공사)' 체계 구축 계획도 공개된다. 국가정보자원관리원은 입주기관의 다양한 정보화 사업을 보다 효율적으로 지원하기 위해 단계별 통합 운영 모델과 협력 체계를 제시할 예정이다. 아울러 재난·재해 등 예기치 못한 장애 상황에서도 행정서비스를 지속할 수 있도록 재해복구시스템(DR) 구축 방향과 운영 전략도 공유한다. 이를 통해 정부 핵심 정보시스템의 연속성과 안정성을 한층 강화한다는 방침이다. 정부의 AI 인프라 혁신 정책에 발맞춰 민간 기술 활용 확대 방안도 논의된다. 데이터 중요도에 따라 민간 클라우드 이전을 확대하고, 생성형 AI와 협업 플랫폼 등 민간의 최신 디지털 기술을 공공 업무 환경에 적용한 사례를 소개할 예정이다. 이와 함께 국가정보자원관리원의 중장기 혁신 방향을 담은 정보화전략계획(ISP) 수립 현황도 공개된다. 국가정보자원관리원은 기관별 현장 의견과 애로사항을 수렴해 향후 정부 디지털 인프라 혁신 전략에 반영할 계획이다. 하승철 국가정보자원관리원장 직무대리는 "생성형 AI를 활용한 신종 사이버 위협이 등장하면서 범정부 차원의 대응 역량 강화가 어느 때보다 중요해졌다"며 "재해복구체계 구축과 미래 인프라 설계는 국민이 이용하는 디지털 행정서비스의 안정성과 직결되는 만큼 기관 간 긴밀한 협력이 필요하다"고 말했다. 이어 "정부 서비스가 중단 없이 제공될 수 있도록 현장의 목소리를 적극 수렴하고 정책에 반영해 나가겠다"고 밝혔다.

2026.06.29 15:18남혁우 기자

시스코-과기정통부, 사이버보안 인턴십 확대…"실무 인재 200명 양성"

시스코가 정부 손잡고 국내 사이버보안 실무 인재 양성 프로그램을 확대 운영한다. 시스코코리아는 과학기술정보통신부와 협력해 내달 31일까지 '시스코 버추얼 인턴십 프로그램 2026'을 진행한다고 29일 밝혔다. 올해 프로그램은 정보보호특성화대학과 K-실드 주니어 프로그램 등 과기정통부 정보보호 전문인력 양성사업에 참여하는 학생 200명 대상으로 운영된다. 올해 프로그램은 지난해 30여 명 규모에서 200명으로 늘었다. 시스코코리아는 수도권에 집중됐던 보안 인턴십 기회를 지방 거점 대학생에게까지 넓혀 시간과 장소 제약 없이 실무 경험을 제공할 방침이다. 참가자는 시스코 사회공헌 교육 프로그램 '시스코 네트워킹 아카데미'를 통해 총 75시간 온라인 교육을 이수한다. 커리큘럼은 엔드포인트 보안, 사이버 위협 관리, 네트워크 디펜스 등 글로벌 보안 표준 과정으로 구성됐다. 실습 과정에서는 시스코 패킷 트레이서를 활용해 가상 네트워크 환경을 설계한다. 참가자는 보안 취약점 방어 관련 실습도 수행하며 실제 보안 업무에 필요한 대응 역량을 익힌다. 시스코는 프로그램 기간 참가자들의 보안 역량을 겨루는 '캡처 더 플래그' 대회도 연다. 모든 과정을 마친 참가자는 과기정통부와 시스코가 공동 인증하는 공식 수료증을 받는다. 시스코 글로벌 위협 인텔리전스 조직 탈로스와 고객 경험팀 등 국내외 보안 전문가도 프로그램에 참여한다. 이들은 최신 기술 트렌드 특강과 커리어 멘토링을 통해 참가자들의 현장 이해도를 높일 예정이다. 최지희 시스코코리아 대표는 "우리는 글로벌 시장에서 검증된 시스코 VIP 모델을 한국 환경에 맞게 발전시켜 국내 학생들이 필수적인 실무 경험을 쌓을 수 있도록 돕겠다"고 밝혔다.

2026.06.29 10:00김미정 기자

"왜 저 차가 코너에서 더 빨라?"…페라리도 놀래킨 제네시스의 6시간 레이스

"왜 저 차가 우리보다 코너에서 빠른지 이해할 수 없다." 지난 4월 열린 국제자동차연맹(FIA) 세계내구레이스챔피언십(WEC) 이몰라 6시간 레이스. 제네시스 마그마 레이싱 #17 차량을 뒤쫓던 페라리 드라이버 니클라스 닐센은 팀 라디오를 통해 예상 밖의 반응을 보였다. 올해 처음 WEC 하이퍼카 클래스에 뛰어든 제네시스 마그마 레이싱은 데뷔 시즌인 만큼 완주 자체에 의미를 두는 팀으로 평가받았다. 하지만 시즌 초반부터 기존 강팀들을 긴장하게 만들었고, 경쟁팀조차 차량의 코너링 성능을 인정하는 장면이 연출됐다. 지난 23일 서울 중구 호텔신라 제네시스 라운지에서 만난 #17 드라이버 안드레 로테러는 당시 상황에 대해 "아마 답답했을 수도 있다"며 "결국 그는 우리를 추월했지만 우리에게는 좋은 칭찬이었다"고 설명했다. 안드레 로테러는 르망 24시 우승 3회와 FIA WEC 월드 챔피언 2회 경력을 지닌 내구레이스 최고의 드라이버 가운데 한 명이다. 그는 지난해 창단 초기부터 차량 개발과 팀 구축에 참여하며 프로젝트의 기반을 다졌다. 로테러는 "새로운 브랜드가 모터스포츠에 진출하는 과정에 함께할 기회는 흔하지 않다"며 "완성된 팀에 들어가는 것이 아니라 처음부터 팀을 만들고 방향을 설정할 수 있다는 점이 가장 큰 매력이었다"고 말했다. 제네시스 마그마 레이싱은 제네시스가 WEC 하이퍼카 클래스와 르망24시를 통해 프리미엄 브랜드의 기술력을 입증하기 위해 출범시킨 글로벌 모터스포츠 프로젝트다. 지난해 팀 출범과 함께 GMR-001을 공개했고, 오레카와 공동으로 차체를 개발했다. 자체 개발한 V8 엔진을 기반으로 수만㎞의 테스트를 거쳐 올해 실전에 투입했다. 프로젝트 초기부터 개발을 함께한 로테러는 "첫 랩부터 차의 밸런스가 좋았다"며 "모든 과정이 순탄했던 것은 아니지만 모두가 전문가답게 접근했고 하나의 팀으로 성장하고 있다"고 말했다. 제네시스는 지난 이몰라 완주와 스파 포인트 획득에 이어 르망에서는 두 차량 모두 하이퍼폴 톱10에 진출했다. #19 차량은 완주했고 #17 차량은 서스펜션 문제로 리타이어했지만 경쟁력을 입증했다. 로테러는 "두 차량 모두 톱10에 진출하며 전 세계를 놀라게 했다"며 "르망은 제네시스가 진지하게 내구레이스에 도전하고 있다는 메시지를 보여준 무대였지만 장거리 페이스는 더 발전시켜야 한다"고 말했다. 오레카와 공동 개발한 GMR-001에 대해 로테러는 고속 코너를 가장 큰 강점으로 꼽았다. 그는 "우리 차량은 고속 코너에서 매우 강하다"며 "마이크로 섹터 데이터를 보면 하이스피드 코너에서는 가장 빠른 차였고 몇몇 다른 코너에서도 경쟁력이 있었다"고 말했다. 이어 "한계까지 밀어붙일 수 있어 운전하는 즐거움이 큰 차"라면서도 "브레이킹과 가속, 소프트웨어는 더 발전시켜야 한다. 하지만 공기역학과 섀시는 매우 경쟁력 있는 수준"이라고 평가했다. 지난 르망에서는 아쉬운 장면도 있었다. 17번 차량이 서스펜션 이상으로 리타이어하면서 팀은 절반의 성공에 만족해야 했다. 그러나 로테러는 그 과정에서도 '원팀'을 강조했다. 그는 "누구의 잘못도 아니었다"며 "17번 차량이 멈춘 뒤에는 모든 역량을 19번 차량에 집중했다. 내구레이스는 개인이 아니라 팀이 완성하는 경기"라고 말했다. 로테러는 한국 팀원들의 성실함과 회복력을 높이 평가했다. 또 르망 현장에서 태극기를 들고 응원하던 한국 팬들도 깊은 인상을 남겼다고 덧붙였다. 그는 "한국 팀원들과 유럽 팀원들이 함께 성장하고 있다"며 "한국 사람들은 굉장히 열심히 일하고 회복력이 좋다. 그런 DNA가 이미 우리 팀에 있다고 본다"고 말했다. 로테러는 제네시스의 WEC 도전이 단순한 성적 경쟁이 아니라 한국 모터스포츠 저변 확대에도 의미가 있다고 봤다. 제네시스는 WEC를 통해 브랜드 인지도를 높이는 동시에 장기적으로는 한국 모터스포츠 생태계를 넓히는 역할도 맡고 있다. 이를 위해 유망 드라이버를 육성하는 'GMR 트래젝토리 프로그램'을 운영하며 미래 인재 발굴에도 투자하고 있다. 제네시스 마그마 레이싱은 이제 첫 시즌을 보내고 있다. 하지만 로테러는 지금이 가장 중요한 시기라고 강조했다. 운영과 엔진, 섀시, 전략 등 모든 부문에서 경험을 축적해야 하고, 이를 차량 성능으로 연결하는 과정이 필요하다는 것이다. 그는 "예전 르망은 가장 빠른 차가 아니어도 우승할 수 있었지만 지금은 다르다. 규정이 바뀌면서 결국 가장 빠른 차가 필요해졌다"며 "우승과 2위의 차이는 불과 몇 초다. 운영과 차량, 전략 등 모든 퍼즐이 완벽하게 맞아야 한다"고 말했다. 마지막으로 로테러는 "기존 제조사들과는 아직 경험 차이가 있지만 신생팀이라는 말은 오래가지 않을 것"이라며 "우리는 참가하기 위해 이 프로젝트를 시작한 것이 아니다. 목표는 우승"이라고 말했다.

2026.06.26 10:10김재성 기자

언론·인권단체가 위험하다…"시민사회 겨냥 사이버 공격 심화"

언론과 인권단체, 비영리 조직 등 시민사회 단체가 일반 인터넷 이용자보다 한층 강력한 사이버 공격에 노출됐다는 조사 결과가 나왔다. 22일 클라우드플레어가 프로젝트 갈릴레오 참여 조직을 대상으로 한 '2026 시민사회 대상 사이버공격 보고서'에 따르면 시민사회 조직이 이같은 사이버 공격 사례를 겪은 것으로 나타났다. 프로젝트 갈릴레오는 전 세계 120개국 3400개 넘는 도메인에 무료 사이버보안 서비스를 제공하는 클라우드플레어 프로그램이다. 클라우드플레어는 이 가운데 활성 트래픽이 있는 인터넷 자산 2801개와 이메일 보안 이용 조직 70곳 넘는 데이터를 분석했다. 가장 많이 확인된 공격은 분산서비스거부(디도스) 공격인 것으로 집계됐다. 보고 기간 동안 시민사회 조직에서 확인된 악성 요청 385억건 가운데 314억3000만건이 디도스 공격으로 집계돼 전체 악성 트래픽의 81.7%를 차지했다. 시민사회 대상 디도스 공격은 지속 시간이 긴 것으로 확인됐다. 클라우드플레어가 2025년 완화한 전체 애플리케이션 계층 공격의 약 4분의 3은 10분 안에 끝났지만 시민사회 조직을 겨냥한 대형 공격은 대부분 10분을 넘겼고 일부는 며칠에서 몇 주까지 이어졌다. 인도네시아 기독교 인도주의 단체 와하나 비시 인도네시아는 2025년 2월 사흘간 이어진 공격을 받았다. 이 공격은 13차례로 나뉘어 발생했으며 악성 요청 49억건과 초당 최대 36만 6666건 요청을 기록했다. 이라크 기반 디지털 권리 단체 테크포피스도 2025년 네 달 동안 다섯 차례 디도스 공격을 받았다. 5월에는 인공지능(AI) 생성 이미지 팩트체크 기사 게재 이후 8일간 공격이 이어졌고 악성 요청은 26억건을 넘었다. 웹사이트 취약점 공격 시도도 시민사회 조직에 집중됐다. 클라우드플레어는 시민사회 조직이 다른 고객보다 웹사이트 취약점 악용 시도를 7배 이상 높은 비율로 겪었다고 분석했다. 특히 언론기관이 주요 표적인 것으로 나타났다. 언론기관은 프로젝트 갈릴레오 참여 조직의 22.7%였지만 클라우드플레어가 완화한 웹 취약점 공격 시도의 40.5%를 받았다. 언론기관 한 곳당 평균 악성 요청은 449만건으로 집계됐다. 이는 클라우드플레어가 평균 7초마다 언론기관을 겨냥한 악성 요청을 차단했다는 의미다. 망명 언론을 겨냥한 공격도 두드러졌다. 망명 언론 사이트로 들어온 410억건 요청 가운데 약 5%가 악성으로 분류됐으며 이는 전체 언론 조직에서 확인된 악성 트래픽 비율의 약 4배 수준이다. 쿠바 망명 언론 엘토케는 2025년 12월 4억 2680만건에 가까운 악성 요청을 동반한 디도스 공격을 받았다. 해당 매체는 공격이 쿠바 페소와 외화 환율을 비교하는 도구와 관련됐을 가능성이 있다고 봤다. 피싱 위협도 시민사회 조직의 주요 위험으로 나타났다. 클라우드플레어가 시민사회 조직을 위해 처리한 이메일 약 2900만건 가운데 거의 10%가 잠재적 피싱 자료를 포함했다. 클라우드플레어 이메일 보안은 시민사회를 겨냥한 고위험 악성 이메일 120만건을 확인했다. 이 가운데 30.2%는 발신자와 출처, 콘텐츠 무결성에 의존하는 표준 인증 검사를 우회했지만 클라우드플레어의 피싱 탐지 도구에서 악성으로 식별됐다. 보고서는 인터넷 차단도 시민사회 활동을 제한하는 주요 위협으로 지목했다. 클라우드플레어는 전 세계 네트워크에서 인터넷 장애 183건을 확인했으며 이 가운데 85건은 공개 보고를 기준으로 정부 조치와 관련된 것으로 분석했다. 이 같은 제한은 선거와 시위, 학생 시험, 무력 충돌 시기에 발생했다. 우간다에서는 2026년 1월 총선을 앞두고 인터넷 접속 제한 명령 이후 30분 안에 트래픽이 95% 줄었다. 이란에서도 보고 기간 동안 정부 주도로 보이는 인터넷 차단 8건이 확인됐다. 2026년 1월 8일에는 30분 안에 트래픽이 거의 90% 줄었고 이후 사실상 0에 가까운 수준까지 떨어져 글로벌 인터넷과 단절된 정황이 나타났다. 보고서는 AI 확산이 시민사회 보안 환경을 더 복잡하게 만들 수 있다고 봤다. 대규모 언어모델이 초개인화된 현실적 공격 콘텐츠를 빠르게 생성하게 해 기존 위협을 가속할 수 있다는 이유에서다. 클라우드플레어는 AI가 방어 수단으로도 활용될 수 있다고 봤다. 보고서는 행동 이상 탐지와 데이터 유출 식별, 완화 자동화와 확장에 AI이 쓰이면 시민사회 사이버보안을 실질적으로 개선할 수 있다고 분석했다. 퍼트리샤 아이넴바바지 시페사 관계자는 "인터넷 차단은 시민 공간에 대한 직접적인 공격"이라며 "시민사회 조직의 소통과 기록, 감시 활동을 막고 비상 대응을 약화하며 우리가 지원하는 공동체를 고립시킨다"고 밝혔다.

2026.06.22 16:38김미정 기자

"피지컬AI도 보안 비상…상용 로봇 3종서 38개 취약점 발견"

"피지컬 인공지능(AI)는 로봇, 자율이동체 등 물리 세계와 연계된 AI 시스템으로 확장되면서 새로운 보안 위협과 안전성 문제를 야기합니다. 사이버 시큐리티 AI라는 AI 모델을 활용해서 로봇 제품명만 제공했음에도 불구하고, 상업용 로봇 3종에서 38개의 취약점이 탐지됐습니다. 인식, 계획, 판단, 실행, 제어 피지컬 AI 전 계층에서 안전과 보안이 담보돼야 합니다." 김수형 한국전자통신연구원(ETRI) 인공지능데이터보안연구실장은 '피지컬 AI 보안 기술 연구동향 및 주요 이슈'를 주제로 발표하며 이같이 강조했다. 이날 김 실장은 한국정보보호학회가 개최한 '제3회 자동차 및 무인이동체 보안 워크숍'에서 세션 발표를 했다. 피지컬 AI 환경에서의 주요 보안 위협을 살펴보고, 센서 신뢰성, 런타임 안전성 등 관련 보안 기술의 연구 동향과 이슈 등을 중점적으로 다뤘다. 김 실장은 "피지컬 AI 보안 관련 연구가 증가하는 추세다. 피지컬 AI 보안 관련 논문 개수는 2023년 대비 올해 5월 기준 3.5배 늘어난 것으로 나타났다"며 "그러나 인증없는 연결, 통신 구간에서 크리덴셜(계정정보) 노출, 인증정보 하드코딩, 프라이버시 데이터 수집 등 현재의 로봇은 보안에 대한 고려가 미흡하다"고 진단했다. 그는 "피지컬 AI 보안은 AI가 실제 물리 세계를 인식·판단·행동하는 과정에서 발생할 수 있는 사이버 보안 위협과 물리적 안전 위험을 통합적으로 예방·탐지·대응하는 기술을 말한다"며 "다양한 피지컬 AI 시스템이 실제 환경에서 안전하고 신뢰성 있게 운영되기 위해서는 피지컬 AI 전주기에 대한 사이버보안 관리 체계가 필요하다"고 강조했다. 이어 "그러나 피지컬 AI 보안 관련 논의는 산업용 로봇·전자기기 안전 표준, 미국국립표준연구소(NIST) AI 위험 관리 프레임워크(RMF) 등 부분적인 요구만 정의되는 현실"이라고 밝혔다. 김 실장은 "하지만 피지컬 AI 보안을 구현하기에 근본적이고도 현실적인 어려움이 산재해 있다. 피지컬 AI는 물리적 세계와 연결되고, 모든 필드 상황을 사전에 학습하는 것에 한계가 있기 때문에 비정형 환경과 검증의 어려움도 있다"며 "피지컬 AI 기기 역시 형태, 센터, 미들웨어, 용도 운영 환경 등이 다양하다. 또 보안 처리가 지연될 경우 제어에 지연이 발생할 수 있으며, 다중 업체와 협력 관계로 만들어진 피지컬 AI의 경우에는 권한과 신뢰 관리 체계의 복잡성도 증대한다는 현실적인 문제가 있다"고 역설했다. 그는 "근본적이고 현실적인 어려움이 산재해 있지만 결국 피지컬AI 보안은 해결해야 할 문제"라며 "계층 간 위험 정보를 기반으로 대응 전략을 자율적으로 계획·실행하는 안전·보안 제어 기술이 필요하다. 피지컬AI 시스템의 안전성과 신뢰성을 담보하는 보안기술은 선택이 아닌 생존의 필수 요소"라고 말했다.

2026.06.22 10:57김기찬 기자

KISA "자동차 사이버 공격 6년간 70% 급증...내년 인증 의무화"

한국인터넷진흥원(KISA)이 선박, 자율주행, 우주, 스마트공장, 로봇 등 융합산업의 디지털 신뢰 확보를 위한 지속가능한 보안지원 체계 확립에 나선다. 김지명 KISA 책임연구원은 19일 한국정보보호학회 자동차 및 무인이동체 보안연구회가 개최한 '자동차 및 무인이동체 보안 워크숍'에서 '커넥티드카 산업 대상 사이버보안 기반 조성 추진 현황'을 주제로 발표했다. 김 연구원은 이날 KISA가 추진해온 융합산업 보안 모델 발굴 사례 소개와 함께 커넥티드카, 미래 신융합산업 보안 정책 방향을 설명했다. 김 연구원 따르면 KISA는 ▲자율주행차 ▲디지털 헬스케어 ▲스마트시티 ▲스마트공장 ▲실감콘텐츠 등 융합산업과 더불어 ▲우주 ▲로봇 ▲선박 등 신융합산업 등 8대 융합산업을 중점으로 보안 모델 발굴에 착수한 바 있다. 그는 "우주, 로봇, 스마트선박 등 신융합산업 대상 다양한 보안 위협이 현실화되면서 주요국, 주요기구 등은 선제정 보안 강화를 위해 노력 중"이라며 "KISA는 자율주행차, 스마트시티, 디지털 헬스케어 등 기존 융합사업과 더불어 우주, 로봇 등 미래 신융합산업 보안 모델을 발굴하고 지난해 배포한 바 있다"고 설명했다. 이어 김 연구원은 "보안 모델에는 융합산업별 특성을 고려해 보안 위협을 식별하고, 보안 요구사항 및 적용이 필요한 보안 기술에 대한 내용이 담겨 있다"고 부연했다. 특히 커넥티드카 보안 모델에 대해서는 TARA라는 위험 분석 및 위험 평가 매뉴얼을 만들어 수행한 결과 등에 대해 발표했다. TARA는 차량 시스템의 사이버 위협을 식별하고 위험을 평가해 사이버보안 목표를 도출하는 절차다. 김 연구원은 "자동차 사이버공격 위협 사례는 최근 6년간 68.8% 증가했다"며 "해외는 자동차 사이버 보안 인증 제도 시행되고 있으며, 한국 역시 지난해부터 신차종 대상으로 의무화됐고, 내년 8월을 기점으로 전 차종에 대한 사이버보안 인증 제도가 의무화된다"고 말했다. 그는 "자율주행차 관련으로 KISA는 보안 위협 식별부터 CSMS(자율주행차 및 미래 모빌리티의 해킹 방지 보안 프레임워크)·SUMS(자동차 소프트웨어 업데이트 관리체계) 대응, TARA 수행 및 검증까지 자동차 사이버보안 전주기 자료를 마련했다"며 "TARA는 8단계로 진행 자산식별, 위협 시나리오 식별, 영향등급 평가, 공격 경로 분석, 공격 실현 가능성 등급, 위험값 결정, 위험처리결정, 사이버보안 목표 및 주장 도출 등으로 구성된다"고 밝혔다. 김 연구원은 "융합 산업 보안 관련 KISA의 성과를 돌아보면 8대 산업별 보안 지원을 통해 디지털 제품 산업의 초기 보안 기반을 마련했다는 것"이라며 "올해는 보안모델 개발에서 나아가 모의해킹·경제성 피해 인증과 제도화 연구를 병행하면서 국가 핵심 산업의 디지털 신뢰 확보를 위한 지속가능한 보안지원 체계 확립을 위한 통합 보안지원 체계를 구축할 것"이라고 말했다. "자율주행 기술, 실제 같은 시뮬레이션이 중요" 이날 워크숍에서는 김동찬 한양대 인공지능학과 교수도 '자율주행 AI의 최신 동향'에 대해 발표했다. 그는 무인이동체 자율주행 기술이 모듈형 구조에서 '엔드 투 엔드(End-to-End)' 기반 통합 주행지능으로 발전하는 흐름을 소개했다. 엔드 투 엔드는 기존의 복잡했던 모듈형 자율주행 구조를 혁신한 인공지능 기술을 말한다. 카메라나 레이더 등 다양한 센서의 입력 데이터를 하나의 AI 네트워크가 받아 차량 제어 값을 직접 출력해내는 방식이다. 김 교수는 "자율주행차의 최신 기술 동향을 보면 엔드 투 엔드 자율주행, 비전 언어 액션 모델(VLA), 클로즈 루프(Closed-loop) 평가 방식 등으로 요약된다"며 "센서 입력부터 차량 제어까지 하나의 AI 모델이 직접 생성하는 방향의 엔드 투 엔드나, 영상 이해, 언어 추론, 주행 행동 생성을 하나의 모델로 통합하는 흐름을 보인다"고 밝혔다. 그는 이어 "자율주행차는 실제 도로에 나가기 전에 수천, 수만개 시나리오로 테스트를 해본다"며 "시뮬레이션 과정에서 클로즈 루프와 대비되는 개념인 '단순 로그 재생(Open-loop)으로는 실제 주행 결과를 반영할 수 없기, 때문에 실제 환경과 시뮬레이션의 차이를 좁히는 것이 중요한 과제"라고 강조했다. 그는 시뮬레이션이 중요한 이유로 ▲실제와 비슷한 환경에서 안전한 실험 ▲시나리오 확장 ▲동일 조건·지표로 다양한 알고지름 객관적 비교 ▲희귀 상황 안전 테스트 ▲현실적 트래픽 재현 가능 등을 지목했다. 아울러 김 교수는 웨이모, 엔비디아 등 기업의 자율주행 기술의 동향에 대해서도 상세히 설명했다.

2026.06.19 16:27김기찬 기자

동국대 사이버보안신기술융합학회, 하계학술 대회 개최

사이버보안신기술융합학회와 인공지능산업법학회는 13일 오후 동국대 문화관에서 하계 공동 학술 대회를 개최했다. 이번 학술대회는 '인공지능과 사이버보안'을 주제로 열렸다. 학술대회는 인공지능(AI)이 로봇과 드론 등 산업 생태계 변화를 주도하고 있는 가운데 취약점을 스스로 찾아내고 공격 코드까지 작성하는 등 우리 일상에도 위협이 되고 있는 만큼 선제적으로 대안을 모색하기 위한 학술교류의 장으로 자리매김했다. 현장에는 사이버보안신기술융합학회 학회장을 맡고 있는 이재우 동국대 석좌교수를 비롯해 인공지능산업법학회 학회장 손형섭 경성대 교수, 최경석 인공지능산업법학회 부회장 등 교수진과 보안업계·법조·군·관 관계자 100여명이 참석했다. 이번 학술대회는 총 3가지 세션으로 구성됐다. 첫 번째 세션에서는 인공지능산업법학회와 한국연구재단이 주관·주최했으며, AI 거버넌스 진화와 딥페이크 대응, 디지털 입헌주의 등을 주제로 발표 및 토론을 진행했다. 두 번째 세션에서는 사이버보안신기술융합학회와 동국대 국방안전연구센터에서 동국대 국제정보보호대학원이 AI융합드론·로봇 보안전공 석사과정을 국내 최초로 개설한 만큼, 드론 및 로봇 보안 관련 주제로 발표가 이어졌다. 세 번째 세션은 사이버보안신기술융합학회 신진연구자들이 논문을 발표했다. 이재우 동국대 석좌교수는 축사를 통해 "이번 학술대회는 사이버 보안 분야 전문가 상호간 신지식의 교환의 장일뿐 아니라 사회의 새로운 기술의 전파를 촉진시키는 귀한 기회이기 때문에 그 의미가 더욱 크다"며 "네트워킹을 빌소해 충분한 지식의 교환이 이뤄지기를 바란다"고 밝혔다. 최경석 부회장은 "여러 학술대회를 개최하면서 느낀 점은 모든 화두는 AI에 쏠리고 있다. 그것이 사이버 보안이든 국토, 안보, 국방이든 모든 분야에 AI에 대해 이야기를 한다"며 "따라서 이번 학술대회를 통해 AI 분야의 미래 지도자를 양성하는 데 앞선 기회가 마련됐으면 한다"고 밝혔다.

2026.06.13 16:04김기찬 기자

통신 3사 이용자보호 잘했어도 과징금 감경 인센티브 못받아

LG유플러스가 전기통신사업자 이용자 보호 업무 평가에서 기간통신사 가운데 유일하게 '매우우수' 등급을 획득했지만 과징금 감경이나 방송미디어통신위원회 위원장 상이 시상되지 않는다. 사이버 침해조사에 대한 경찰 수사 결과에 따라 보호 업무 평가의 인센티브를 유예하는 것이다. SK텔레콤과 KT는 이동통신과 초고속인터넷 분야에서 전년 평가보다 한 단계 하향된 평가를 받게 됐다. 2024년인 조사 대상 기간에 일어난 일은 아니지만 지난해 발생한 사이버 침해사고라는 사회적 이유에 따라 10점 감점 조치가 이뤄졌기 때문이다. LG유플러스는 수사가 진행 중인 점을 고려해 감점 조치는 반영되지 않았다. 방미통위는 12일 전체회의를 열어 이와 같이 2025년도 전기통신사업자 이용자 보호 업무 평가 결과를 의결했다. 평가 결과 전반적인 이용자 보호 수준은 하락했다는 게 평가위원회의 판단이다. 총점 1000점으로 진행된 평가에서 최근 2년간 신규 평가대상으로 선정돼 평균 점수 발표 시 반영되지 않는 8개 사업자를 제외한 39개 사업자의 전체 평균은 873.3점으로 전년 대비 13.4점 하락했다. 기간통신사업자는 평가 결과 등급이 전반적으로 하락했는데, 서비스 제공 중단 등 이용자 이익 저해행위 발생 시 적절한 대응과 서비스 가입과 이용 중 이용자 피해를 최소화하기 위한 노력 등이 필요한 것으로 나타났다. 특히 방미통위는 지난해 발생한 통신사 침해사고 이슈를 고려해 평가결과 우수 등급 이상 사업자에게 부여하는 과징금 감경 혜택을 부여하지 않거나 침해사고 의혹 관련 사실관계가 확인될 때까지 유예하기로 했다. 평가위원회도 이용자 보호 업무 평가 결과의 시의성을 높이기 위해 당해연도 사고 평가를 반영해야 한다는 목소리를 냈다. 부가통신사는 전년 결과와 유사한 수준으로 평가됐다. 다만 이용자에 권리침해정보, 불법정보 등 유통금지를 위한 노력, 허위 과장 상품 정보로 인한 이용자 피해 발생 시 피해구제와 재발방지를 위한 노력 등이 더욱 필요한 것으로 분석됐다. 넷프릭스와 KT스카이라이프가 전문 상담에 적극적으로 참여하면서 평가에 대한 이해도가 높아져 전년 대비 두 단계 상승한 등급을 받은 점이 눈길을 끈다. 이용자 보호 주요 우수 사례로는 KT HCN 초고속인터넷, KT스카이라이프 알뜰폰, 네이버 쇼핑 등이 꼽혔다. 이밖에 해외 사업자의 조사 미협조에 따른 지적이 올해도 이어졌다. SNS 분야에서 인스타그램이 2년 간의 시범평가에 이어 본평가 대상에 포함됏으나 페이스북과 함께 이용자보호 미흡 등급을 받았다. 이용자 보호 업무 평가가 사업자 자율적인 이용자 보호를 꾀하기 위한 인센티브 중심 정책인데, 페널티 부여가 필요하다는 위원들의 의견이 나오기도 했다. 김종철 방미통위원장은 “AI와 같은 신기술의 급속한 확산과 서비스 이용 환경이 복잡하고 다양해지면서 이용자 피해 양상 또한 복잡하고 광범위하게 나타나고 있어 사업자가 사후적 조치를 넘어 선제적인 피해예방 체계를 구축하는 데 전력을 다해야 한다”고 강조했다. 이어, “방미통위 역시 정교화된 평가지표 개발과 맞춤형 전문 상담을 통해 사업자의 이용자 보호 역량이 실질적으로 제고될 수 있도록 최선을 다할 것”이라고 덧붙였다.

2026.06.12 12:30박수형 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 상반기에만 146조원 벌었다…하반기 성장 지속 전망

LG전자, 2Q 매출 23.8조 영업익 1.5조 '역대 최대'…가전·전장 쌍끌이

가맹사업 정보공개 확대…예비 창업자는 '기대', 본사는 '긴장'

KT 540억·SKT 1348억…개인정보 유출 과징금, 왜 차이났나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.