• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】인스타그램 해킹인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹인스타그램 해킹'통합검색 결과 입니다. (1762건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국내 웹 공격 3개월 300만건 넘었다

지난 1월부터 3월까지 국내에서 인터넷을 기반으로 일어난 사이버 공격이 300만건을 넘는 것으로 나타났다. 해외 정보보호 기업 카스퍼스키는 1분기 한국에서 탐지된 인터넷 기반 사이버 위협이 306만3천343건이라고 8일 밝혔다. 웹 기반 위협에 공격받은 사용자 비율은 13.7%다. 공격자는 악성 프로그램을 유포하고자 브라우저와 플러그인 취약점을 악용했다고 카스퍼스키는 전했다. 감염된 웹사이트를 접속하기만 해도 사용자 모바일 기기까지 감염돼 악성 코드가 실행된다고 카스퍼스키는 설명했다. 파일을 실행하지 않아도 악성 사이트로 연결되는 인터넷 주소를 누르면 사용자 모르게 해커에게 정보를 보내는 '파일리스 악성코드'가 가장 위험하다고 경고했다. 탐지할 수 있는 개체를 디스크에 남기지 않아 알아채기 어렵다는 분석이다. 카스퍼스키는 이런 위협을 탐지하기 위해 '행동 기반 탐지', 소프트웨어 취약점을 이용한 악성코드 공격을 실시간 차단하는 '익스플로잇 예방' 기능을 제공한다. 웹 기반 공격의 또 다른 주요 수단인 '소셜 엔지니어링' 방식은 인간 행동의 취약점을 악용해 민감한 정보를 훔치거나 계정을 탈취한다. 사용자가 정상 프로그램을 쓰는 것처럼 속여 직접 악성 파일을 내려받도록 이끈다. 이를 방어하려면 다운로드되는 위협을 실시간으로 탐지해야 한다고 카스퍼스키는 강조했다.

2025.05.08 11:06유혜진

슈퍼셀 브롤스타즈, 두산베어스와 어린이날 3연전 '브롤스타즈 DAY' 성료

슈퍼셀은 8일 대표 모바일 게임 '브롤스타즈'와 두산베어스기 함께 진행한 어린이날 3연전 '브롤스타즈 DAY'가 성황리에 마무리됐다고 밝혔다. 이번 '브롤스타즈 DAY'는 5월 5일부터 7일까지 잠실야구장에서 열린 두산베어스와 LG트윈스의 3연전에 맞춰 진행됐으며, 3일간 전석 매진을 기록하며 콜라보레이션의 높은 인기를 입증했다. 경기 기간 동안 다양한 현장 이벤트와 프로그램이 야구 팬들과 브롤스타즈 팬들의 뜨거운 관심 속에 펼쳐졌고, 두산베어스는 LG트윈스를 상대로 위닝시리즈를 거두며 팬들에게 더욱 뜻깊은 승리를 선사했다. 브롤스타즈 인기 캐릭터인 '스파이크', '멜로디', '팽'이 특별 시구자로 나선 어린이날 경기부터, 브롤스타즈 크리에이터 홀릿과 커뮤니티 이벤트를 통해 선정된 가족의 이색 시구까지 연일 다채로운 볼거리가 이어졌다. 특히 브롤스타즈 스타디움 존과 대형 벚꽃 스파이크 포토존 등 다양한 포토존이 마련돼 관람객들의 뜨거운 호응을 얻었다. 콜라보 특별 팝업존에서는 두산베어스 브롤스타즈 콜라보 어센틱 및 레플리카 유니폼을 비롯한 다양한 한정판 굿즈가 준비돼, 3일간 수많은 팬들의 발길이 이어졌다. 특히 유니폼 및 잡화 구매 고객을 대상으로 제공된 스타드롭 카드 이벤트는 큰 인기를 끌었으며, 팝업존 앞 벚꽃 스파이크 포토존에는 인증샷을 남기려는 관람객의 긴 대기열이 형성됐다. 이 외에도 브롤러 종이 모자 무료 배포 이벤트, 선수들의 친필 사인과 응원 메시지를 남길 수 있는 스타 플레이어 존 등 다양한 참여형 프로그램이 마련됐다. 어린이날을 맞아 준비된 이러한 활동들은 가족 단위 관람객들에게 특히 좋은 반응을 얻었다. 이번 콜라보 캠페인을 통해 발생한 수익금 전액은 소원성취 재단 메이크어위시 코리아(Make-A-Wish Korea)에 기부될 예정이다. 슈퍼셀은 오는 11월까지의 누적 수익과 동일한 금액을 추가로 기부할 계획으로, 게임과 스포츠를 넘어 나눔의 의미까지 더하는 뜻깊은 캠페인을 완성했다. 슈퍼셀 관계자는 “야구와 게임, 나눔이 어우러진 이번 어린이날 캠페인에 많은 분들이 참여하고 공감해 주었다”며 “두산베어스와 3일간 함께한 브롤스타즈 DAY는 팬들과 함께 만든 축제였다는 점에서 더욱 뜻깊었다”고 말했다. 한편, 이번 어린이날 콜라보 캠페인 및 향후 브롤스타즈 활동에 대한 자세한 내용은 브롤스타즈 네이버 공식 카페 및 인스타그램을 통해 확인할 수 있다.

2025.05.08 10:48강한결

포티넷 "AI로 해킹 시도 전례없이 증가···초당 3만6000건"

네트워킹 및 보안 융합 분야 글로벌 사이버보안 기업 포티넷(코리아 대표 조원균)이 '2025 글로벌 위협 환경 보고서'를 7일 발표했다. 이 보고서는 '2024년 사이버 위협 환경'을 분석한 것으로, 사이버 공격자들이 자동화, 상품화된 도구 및 AI를 활용해 기업의 기존 방어 체계를 무력화하고 있음을 보여준다. 보고서에 따르면 2024년 사이버 공간에서 자동화 해킹 시도가 전년 대비 16.7% 증가한 것으로 나타났다. 포티넷의 보안연구소인 포티가드랩(FortiGuard Labs)은 해킹 시도가 초당 3만 6000건에 달한다고 설명했다. 특히 다크넷 마켓플레이스(Darknet Marketplace)에서는 4만 개 이상의 새로운 취약점이 추가돼 2023년 대비 39% 증가했으며, 정보 탈취 맬웨어(Malware)에 의한 시스템 침해 로그는 500% 증가한 것으로 집계됐다. 프로드GPT(FraudGPT), 블랙메일러V3(BlackmailerV3), 일레븐랩스(ElevenLabs) 등 윤리적 제약이 없는 AI 도구들이 등장하면서 피싱 공격이 더욱 정교해지고, 보안 시스템 우회도 한층 쉬워진 것으로 드러났다. 산업별로는 제조업(17%), 비즈니스 서비스(11%), 건설(9%), 소매(9%)가 가장 많은 표적이 됐고, 국가별로는 미국(61%), 영국(6%), 캐나다(5%) 순이었다. 사이버 범죄자들이 2024년 다크웹 포럼(Dark Web forums)에서 공유한 개인정보와 계정 정보가 1000억 건을 넘었고, 이는 작년 대비 42% 급증한 것으로 분석됐다. 포티넷은 사이버 공격 대응을 위한 CISO 가이드를 통해 ▲지속적인 위협 노출 관리로 전환 ▲실제 공격 시뮬레이션 ▲보안 취약점 노출 최소화 ▲고위험 취약점 우선순위 지정 ▲다크 웹 모니터링 강화 등의 전략적 가이드라인을 제시했다. 포티가드랩의 최고 보안 전략가이자 글로벌 위협 인텔리전스 부문 부사장(VP)인 데릭 맨키(Derek Manky)는 "사이버 범죄자들이 AI와 자동화를 사용해 전례 없는 속도와 규모로 공격 활동을 가속화하고 있다"며, "조직은 AI, 제로 트러스트 및 지속적인 위협 노출 관리가 뒷받침하는 데이터 기반 선제적 방어 전략으로 전환해야 한다"고 강조했다. 포티가드랩 한국 담당자인 김규식 컨설턴트는 "이번 글로벌 보고서에서 확인된 자동화 해킹 증가와 AI 기반 공격 추세는 한국 기업들에게도 참고할 만한 중요한 정보"라며 "국내 기업들도 글로벌 사이버 위협 동향을 고려해 자사 시스템의 보안을 점검해볼 시점"이라고 밝혔다.

2025.05.08 09:14방은주

5대 1 액면병합 라온시큐어 주가 소폭 상승

IT 보안·인증 플랫폼 기업 '라온시큐어(대표 이순형·이정아, 042510)'는 5대 1 주식 액면병합을 완료, 오늘(7일)부터 신주 기준으로 주식매매거래를 재개한다고 밝혔다. 이번 병합으로 액면가는 500원에서 2500원으로 조정됐다. 총발행주식수는 기존 5602만 주에서 1120만 주로 축소됐다. 이날 회사 주가는 3.12%(300원) 오른 9920원에 마감했다. 1만원대를 다시 돌파할 수 있을 지 주목된다. 라온시큐어는 이번 액면병합이 적정 유통 주식수 조정에 그치지 않고 ▲모바일 신분증 및 디지털 신원 및 자격 인증 ▲제로트러스트 보안 ▲프리미엄 모의해킹 등 핵심 사업을 중심으로 기업 체질을 고도화하고 ▲양자내성암호 ▲AI 보안(딥페이크 탐지) 등 중,장기 성장동력을 확보해 기업가치 재편과 시장 리더십 강화를 위한 중요한 전환점이 될 것이라고 밝혔다. 회사는 4500만 국민을 대상으로 한 '모바일 주민등록증' 발급 시스템에 블록체인 기반 디지털 신원·자격 인증 통합 플랫폼 기술을 적용했으며, ISIC 국제학생증과 중앙대학교 학위증 등 민간·공공 영역에서도 디지털 신원 확인 및 자격증명 사업을 확장하고 있다고 밝혔다. 또 인도네시아, 코스타리카 디지털 ID 프로젝트를 성공적으로 수행한 데 이어, 유럽과 중앙아시아, 중남미, 동남아시아 등 글로벌 디지털 ID 시장 진출도 본격화하고 있다. 제로트러스트 2.0과 국가보안망체계(N2SF) 시대에 대응하기 위해 라온시큐어는 다요소 인증 플랫폼 '원패스', 스마트워크 보안관리 플랫폼 '원가드', 통합 계정 권한관리 플랫폼 '터치엔 와이즈억세스' 등 주요 솔루션의 고도화를 추진하며 클라우드 기반 SaaS 전환도 강화하고 있다. 이를 통해 클라우드 및 국가보안망 환경에 최적화한 차세대 인증·접근제어 체계를 제공하고, 시장 경쟁력을 높여 나갈 계획이다. 또 최근 해킹, 악성코드 유포 등 사이버 공격 위협이 급증하면서 국가 지정 정보보호 전문 서비스 기업으로서 라온시큐어의 화이트햇 서비스에 대한 관심도 지속적으로 높아지고 있다. 회사는 화이트햇센터를 중심으로 공공·금융·기업을 대상으로 프리미엄 모의해킹 및 보안 컨설팅 서비스를 제공하고 있으며, 구독형 모의해킹 서비스 '라온 PTaaS'도 출시해 국내외 시장 수요에 적극 대응하고 있다. 회사는 잠재적 사이버 공격에 노출된 취약점을 사전에 식별해 국가와 기업의 정보자산 보호에 기여하고 있다고 설명했다. 한편, 라온시큐어는 최근 과학기술정보통신부와 한국인터넷진흥원(KISA)이 추진한 '2025년 양자내성암호 시범전환 지원사업' 의료 분야에 선정돼, 국내 최초로 PQC 기반 개방형 의료 데이터 플랫폼 개발에 착수했다. 이를 통해 병원 간 데이터 전송, 모바일 헬스케어 앱, 디지털 치료제(DTx) 플랫폼 등에 PQC를 적용해 의료 데이터 보안을 강화하고, 원격의료·IoT 헬스케어 등 다양한 분야로 기술 적용을 확대해 나갈 계획이다. 회사는 생성형 AI 기술을 활용한 딥페이크 탐지 기술도 고도화하고 있다. 개인용 백신 앱 '라온 모바일 시큐리티'에 딥페이크 탐지 기능을 탑재해 스마트폰 사용자 누구나 동영상 파일이나 URL로 딥페이크 여부를 간편히 확인할 수 있도록 지원하고 있다. 현재 딥보이스 탐지 및 실시간 딥페이크 탐지 기술도 개발 중이다. 이를 통해 실시간 영상통화, 화상회의, 상담 전화 등을 이용한 피싱 위협으로부터 개인과 기업의 정보 자산 보호에 기여할 방침이다. 라온시큐어는 국가 모바일 신분증 체계 구축과 FIDO 생체인증을 통한 신원인증 혁신 등 보안·인증 산업 발전에 기여한 공로를 인정받아 '2025년 과학기술·정보통신의 날' 기념식에서 정보통신 유공 대통령 표창을 수상하기도 했다. 라온시큐어는 “이번 주식 병합은 주식 수급 안정과 주가 변동성 완화를 통해 적정한 기업가치를 시장에서 평가받기 위한 주주친화 정책 일환"이라며 “국내를 넘어 글로벌 보안·인증 시장에서도 기술력과 경쟁력을 입증하며 지속 가능한 성장 기반을 공고히 하겠다"고 밝혔다.

2025.05.07 21:32방은주

[보안리더] 최복규 S마피아 회장 "날 원하는 곳 있어 행복"

이제 마케팅 시대예요. 마케팅최고책임자(CMO) 평균 연봉이 기술최고책임자(CTO)보다 많다네요. 보안 전문가가 개발한 기술이 시장에서 팔리도록 알리는 역할도 있어야죠. 최복규 에스마피아(S마피아) 회장은 최근 지디넷코리아와 만나 이같이 밝혔다. 에스마피아는 한국 보안(Security) 산업을 마케팅(Marketing)하는 사람들의 이상향(Utopia·유토피아)이라는 뜻의 모임이다. 한국에서 보안 산업이 활발해진 2000년대 초 모이기 시작했다. 10여개사로 출발해 5배 넘게 커졌다. 삼성SDS 자회사인 시큐아이 강명수 실장이 초대 회장으로 에스마피아를 이끌었다. 당시 보안 산업 홍보·마케팅 담당자들이 대부분 1970년대생으로, 나이와 직업이 비슷해 의기투합했다. 현재 50여개사 70여명이 회원으로 활동한다. 매년 회장을 새로 뽑는다. 보안 기업은 전시회나 기술 설명회에 참가해 업체마다 사업을 뽐내곤 한다. 이때 현장에서 자주 만난 담당자끼리 관련 소식과 마케팅 정보, 정보기술(IT) 동향을 주고받는다. 온라인으로 소통하는 한편 매년 상·하반기 정기 모임으로 친목을 다진다. 최복규 에스마피아 회장은 정보보호 기업 앤앤에스피 마케팅팀 상무이기도 하다. 최 회장은 “에스마피아를 만든 초기에는 사회관계망(SNS)이 없던 때라 한 달에 한 번 만났다. 영화에 나오는 마피아처럼 정기적으로 모이자는 취지였다”고 말했다. 이어 “주로 홍보·마케팅 관련 정보를 교류한다. 보안 업계에 처음 발을 들인 담당자들에게 매우 유용하다”고 들려줬다. 마케팅은 경영학에서 뻗어 나왔다. 고객과의 관계를 관리하고, 시장을 만드는 일을 한다. 최 회장은 보안 기업 마케팅으로 ▲제품 출시 전략 수립 ▲회사 브랜딩 ▲사업 기회 발굴 ▲전시 및 행사 등을 꼽았다. 최 회장은 소프트뱅크 한국지사 채널마케팅 과장으로 사회 생활을 시작해 안랩 세일즈마케팅 부장을 지냈다. 그는 “지금은 소프트뱅크 한국지사가 없지만, 그때 한국에서 안랩 보안 상품 총판을 맡았다”며 “그 인연으로 안랩으로 옮겼다”고 돌아봤다. 이후 시큐레터 마케팅총괄 이사를 거쳐 앤앤에스피 상무로 일하고 있다. 최 회장은 “몇 번 이직하면서 느낀 점이 있다”며 “나를 필요로 하는 곳이 있으니 행복하다”고 강조했다. 그는 어릴 적부터 그림을 좋아해 대학에서 예체능을 전공했다. 시각디자인학과에서 웹기획한 경험을 살려 간 첫 직장에서 마케팅에 빠졌다. 동국대 언론정보대학원에서 석사를 받았다. 박사 과정에 도전할 마음도 있다. 현재 성균관대·국방혁신기술보안협회가 운영하는 사이버보안 최고위과정 제1기에 참여한다. 아래는 최복규 회장 약력 동국대 언론정보대학원 석사 성균관대·국방혁신기술보안협회 사이버보안 최고위과정 제1기 소프트뱅크코리아 채널마케팅 과장 안랩 세일즈마케팅 부장 시큐레터 마케팅총괄 이사 앤앤에스피 상무(현재)

2025.05.07 17:59유혜진

CJ올리브네트웍스 인증서 유출…"개인정보는 일체 없어"

CJ그룹의 IT 인프라를 관리하는 계열사인 CJ올리브네트웍스에서 인증서 파일이 유출된 것으로 나타났다. 7일 업계에 따르면 중국 보안 기업 레드드립팀(RedDrip Team)은 X를 통해 CJ올리브네트웍스의 디지털 서명 파일이 악용됐다는 정황을 공개했다. 보안 업계에서는 이번 CJ올리브네트웍스의 디지털 인증서 파일 유출 공격을 북한의 소행으로 추정하고 있다. 회사 측은 이날 인증서 유출 정황을 파악한 후 오전 중 즉각 폐기해 현재 해당 인증서는 유효하지 않은 상황이다. CJ올리브네트웍스는 북한의 공격으로 추정되는 이번 유출 사고에 대해 구체적인 내부 사실 확인 후 추가 후속조치를 취할 계획이다. CJ올리브네트웍스 관계자는 "유출된 인증서는 소프트웨어 개발·배포 용도로 발급된 것"이라며 "피해 사실 확인 후 오전 중 인증서를 폐기했고 한국인터넷진흥원(KISA)에도 즉시 신고했다"고 밝혔다. 이어 "유출된 인증서에 개인정보는 전혀 포함돼 있지 않다"고 덧붙였다.

2025.05.07 17:58한정호

샌즈랩, '능동형 디셉션' 기술 개발 착수…"AI로 고도화된 사이버 공격 차단"

인공지능(AI) 기술을 이용한 사이버 위협이 정교해지는 가운데 샌즈랩이 이를 선제적으로 대응할 수 있는 기술 개발에 나섰다. 샌즈랩은 과학기술정보통신부와 정보통신기획평가원(IITP)의 정보보호 핵심 원천 기술개발 사업인 '능동적 위협 헌팅을 위한 하이퍼오토메이션 디셉션 기술 개발' 과제를 수주했다고 7일 밝혔다. 해당 과제는 2028년까지 총 4년간 정부 지원 연구개발비를 비롯해 약 70억원이 투입될 예정이다. 이번 사업은 전통적인 보안 솔루션이 탐지하지 못하는 고도화된 사이버 공격에 대응하기 위해 공격자가 스스로 미끼 시스템에 침투하도록 유도한 뒤 침투 과정에서 공격 행위를 실시간으로 포착·분석해 조기에 대응하는 능동형 디셉션 기술을 개발하는 것을 목표로 한다. 특히 공격을 기다리는 수동적 방어가 아니라 공격자가 실제 서비스를 공격하고 있다고 착각하게 만들어 스스로 공격을 유도하고 이를 기반으로 위협을 사전에 식별해 차단하는 선제적 방어 체계를 구축하는 것이 핵심이다. 주관 기관인 샌즈랩은 유니스소프트·모니터랩·고려대학교와 함께 컨소시엄을 구성해 사업을 수행한다. ▲AI 기반의 가상 단말 및 네트워크 망 자동 생성 기술 개발 ▲능동적 위협 헌팅을 위한 하이퍼오토메이션 디셉션 기술 개발 ▲공격자의 공격 정보 실시간 탐지 및 공격 패턴 분석 기술 개발 ▲선제적 대응을 위한 디셉션·보안장비 간 데이터 연동 기술 개발 ▲다양한 사이버 공격 시나리오 기반의 디셉션 기술 실증 등을 주요 목표로 설정하고 연구개발에 착수한다. 과제를 담당한 샌즈랩 허수만 총괄책임자는 "기존 보안 체계가 공격 이후 사후 대응에 초점을 맞추고 있다 보니 침투 흔적이 뒤늦게 발견돼 대규모 피해로 이어지는 상황을 근본적으로 막기 어렵다"며 "AI 기반 디셉션 기술은 공격자를 적극적으로 유인하고 실시간으로 공격을 감지해 선제 대응할 수 있는 새로운 패러다임"이라고 강조했다. 해당 기술이 상용화될 경우 기업과 기관은 사고 대응 비용, 법적 비용 등 막대한 경제적 손실을 예방할 수 있다. 최근 사회적 논란이 된 통신사 해킹 사건과 같이 대규모 정보 유출 및 경제적 피해를 초래하는 공격을 사전에 탐지·차단할 수 있을 것으로 예상된다. 김기홍 샌즈랩 대표는 "이번 사업을 통해 자사의 사이버 위협 인텔리전스(CTI) 서비스인 CTX가 제공하는 위협 분석 정보의 활용 가치 또한 더욱 높아지게 될 것"이라며 "초기 단계인 기술을 글로벌 선도 핵심 기술로 개발해 고도화된 사이버 공격으로부터 공공기관과 민간기업의 핵심 자산을 보호하는 데 기여하겠다"고 밝혔다.

2025.05.07 14:12한정호

111퍼센트 '운빨존많겜', 해태제과와 컬래버 과자 4종 출시

111퍼센트(대표 김강안)는 7일 모바일 게임 '운빨존많겜'과 해태제과가 협업한 컬래버레이션 과자 4종을 출시한다고 밝혔다. 이번 협업은 일상 속 작은 행운을 콘셉트로, 게임 내 랜덤 뽑기 시스템을 과자 속 랜덤 쿠폰과 굿즈(띠부씰)로 구현했다. 소비자는 간식을 즐기면서 게임 재화를 랜덤으로 획득하거나 캐릭터 띠부씰을 수집하는 등 게임 특유의 '운빨' 감성을 오프라인에서도 경험할 수 있다. 출시 제품은 해태제과의 대표 스낵인 맛동산, 자유시간, 오사쯔, 신당동떡볶이 총 4종으로 구성됐다. 맛동산에는 운빨존많겜 인기 캐릭터 25종 중 1종의 띠부씰이 랜덤으로 포함되며, 나머지 3종 제품에는 인게임 재화 쿠폰번호가 삽입돼 있다. 쿠폰은 두 개 중 하나 꼴로 당첨권이 들어 있으며, 게임 내에서 입력 시 1등(1만 다이아)부터 5등(500 다이아)까지 다섯 단계 보상 중 하나를 랜덤으로 받을 수 있다. 제품은 전국 편의점, 대형 마트, 이마트·롯데마트·홈플러스 등 할인 마트를 통해 순차 판매된다. 특히 오는 15일부터 29일까지는 대형마트를 중심으로 판촉 행사가 진행될 예정이다. 이와 함께 12일부터는 해태제과 공식 인스타그램 및 인플루언서를 통한 SNS 바이럴 캠페인도 전개된다. 캠페인 참여자에게는 '운빨용병단' 굿즈가 경품으로 제공된다. 111퍼센트 관계자는 “운빨존많겜은 유저들의 애정과 참여 속에서 성장해온 게임이기에, 이번 협업은 고마운 마음을 담아 기획한 프로젝트”라며 “게임과 과자가 만나는 이색 경험이 일상 속 작은 선물처럼 느껴지길 바란다”고 전했다. 해태제과 관계자는 “MZ세대 감성과 트렌드에 맞춘 특별한 게임과자 에디션”이라며 “앞으로도 더 맛있고 새로운 즐거움을 전할 수 있는 도전을 이어가겠다”고 말했다.

2025.05.07 10:47강한결

최태원, SKT 해킹에 "뼈저리게 반성...위약금은 이사회 논의 중"

최태원 SK그룹 회장이 8일 “고객에 불편을 드린 점에 대해 그룹을 대표해 사과드린다”며 고개를 숙였다. 최 회장은 이날 오전 SK텔레콤 을지로 사옥에서 열린 사이버 침해사고 데일리 브리핑에 직접 참석해 이같이 밝혔다. SK텔레콤은 정부의 행정지도에 따라 지난 2일부터 매일 침해사고 대응 조치에 대해 브리핑을 열어 현황을 공유하고 소통을 강화하고 있다. 최 회장은 이날 직접 브리핑을 찾아 “바쁜 일정 속에서 매장 찾고 오래 기다렸거나 출국 일정을 앞두고 마음 졸인 고객들의 불편이 컸다”며 “지금도 많은 분들이 피해가 없을지 걱정하고 계신다고 생각한다. 모든 분들께 사과드린다”고 말했다. 이어, “특히 사고가 발생한 이후 일련의 소통이 미흡한 점을 안타깝게 생각한다”면서 “고객 입장에서 세심하게 살피지 못해 저를 비롯한 경영진이 뼈저리게 반성하고 있고, 외부의 질책을 마땅히 그리고 겸허히 받아들인다”고 덧붙였다 최 회장은 또 “우선 정부의 조사에 적극 협력해 사고 원인이 무엇인지 규명하는 데 주력하겠다”며 “고객의 피해가 더 이상 발생하지 않도록 만전을 기하겠다”고 밝혔다. 이어, “저희를 믿고 유심보호서비스에 가입하신 분들께 진심으로 감사드린다”며 “유심 교체를 원하는 분들께도 더 빠르게 지원하겠다”고 했다. 그러면서 “별도로 SK 전 그룹사 대상으로 보안 체계를 검토하고 투자를 확대하겠다”며 “외부 전문가가 참여하는 정보보호혁신위원회를 구성해 중립적인 시각에서 개선 방안을 마련하겠다”고 강조했다. 정보보호혁신위원회 조직은 수펙스 위원에 내에 설치될 전망이다. 정치권을 중심으로 이동통신 가입자에 대한 위약금 면제 요구에 대해서는 “이용자의 형평성과 법적으로 검토해야 할 부분이 있는 것으로 안다”며 “저는 SK텔레콤 이사회에 참여하지 않는데, 이사회에서 논의하고 있다”고 설명했다.

2025.05.07 10:27박수형

박관호 위메이드 대표 "위믹스 탈취 사고...메인넷 보안과는 무관"

박관호 위메이드 대표가 위믹스 해킹 탈취와 디지털자산거래소 공동협의체(DAXA)의 위믹스 거래정지 결정에 대한 입장을 밝혔다. 박 대표는 6일 담화문을 통해 "이번 사고는 위믹스 메인넷이 아닌 글로벌 게임 이용자가이 사용하는 위믹스플레이의 브릿지 사고"라며 "메인넷 보안성과는 무관하다"고 강조했다. 이어 "위믹스 가격 하락은 사고 직후가 아닌 국내 거래소들이 DAXA를 내세워 위믹스를 유의종목으로 지정한 시점에 집중됐다"며 "DAXA는 아무런 법적 권한이 없는 사적 모임으로 이들의 일방적 결정과 비공개 기준은 시장 신뢰를 훼손하고 투자자에게 피해를 전가시키고 있다"고 비판했다. 또한 위메이드는 이에 대해 모든 법적 수단을 동원해 대응하겠다는 방침이다. 박 대표는 주주들에게 불안과 혼란을 안긴 점에 대해 깊은 유감을 표하면서도 위메이드의 성장 전략은 흔들림이 없다고 강조했다. 박관호 대표는 “2024년 전체 매출 7천118억원 중 5천181억원, 약 72.7%가 해외에서 발생했다”며 “이는 위메이드의 사업 구조가 글로벌 중심으로 전환되었음을 보여준다”고 밝혔다. 위메이드는 현재 일본, 북미, 중국 등 각국 시장 공략을 강화 중이다. 일본에서는 '판타스틱베이스볼 일미프로' 런칭과 함께 서브컬처 게임과 수집형 RPG를 준비하고 있으며, 미국에서는 블록체인 규제 완화 흐름에 맞춰 북미 시장 공략을 본격화할 예정이다. 박 대표는 “PC·콘솔 기반 FPS '블랙벌처스'에도 도전하며 글로벌 성장 기반을 확대할 것이다”라고 말했다. 중국에서는 현지 개발과 투자를 확대하며 '미르M'의 8월 정식 출시를 준비 중이다. 박 대표는 “홍콩 법인 및 현지 업체들과의 협력을 통해 중국 리스크를 최소화하는 사업 구조를 마련했다”고 설명했다. 위메이드는 '미르4'와 '나이트크로우'로 축적한 토크노믹스 설계 경험을 바탕으로 차기작 '레전드 오브 이미르'의 게임 내 토큰 경제 시스템을 개발 중이다. 박 대표는 “위믹스를 직접 사용하는 토크노믹스를 한층 발전된 형태로 구현할 예정이며, 올해 4분기 글로벌 런칭을 목표로 하고 있다”고 말했다. 마지막으로 박관호 대표는 “이번 사안으로 일정이 지연되거나 전략이 위축되는 일은 결코 없을 것”이라며 “25년간 혁신과 실행으로 성장해온 위메이드는 멈추지 않을 것이다”라고 강조했다.

2025.05.07 08:20김한준

국회 입법조사처 "SKT 위약금 면제하려면 법 개정해야”

국회 입법조사처가 SK텔레콤 사이버 침해사고를 두고 위약금 면제와 같은 기업의 피해자 보호 조치를 위해 정보통신망법과 전기통신사업법의 개정이 필요하다는 의견을 냈다. 입법조사처는 7일 '통신사 해킹 사고 사후대응의 문제점과 입법과제'라는 보고서를 내고 기업의 피해자 보호 조치와 개인정보 유출 사실 통지 의무, 정부의 조사 권한과 경보 조치 등에 필요한 법 개정 필요 이유를 제시했다. 먼저 해킹으로 통신사 이동을 원할 때 위약금 면제 조치를 위해 입법조사처는 “정보통신망법에 침해사고 대응 부분을 추가하거나 전기통신사업법에서 이용자 보호나 사업자 의무에 추가하는 방안을 검토할 수 있다”고 밝혔다. 또 정보 유출에 따른 피해 보상을 두고 “현행 개인정보보호법에서 개인정보 유출이 피해 발생 원인을 제공한 것으로 볼만한 상당한 개연성이 있으면 인과관계를 추정하는 규정을 두는 방안을 검토할 필요가 있다”고 설명했다. 최근 개인정보보호위원회가 SK텔레콤이 정보 유출 피해자에 개별 통지하도록 한 점에 대해서도 법 개정이 필요하다는 분석이 나와 주목된다. 입법조사처는 “신속한 대응이 필요할 경우 유출 대상자가 명확히 특정되지 않더라도 기업이 모든 가입자 또는 유출 의심자 전체에 위험 상황과 대응 방법을 개별 통지하도록 개인정보보호법들 개정해야 한다”고 강조했다. 이어, “신속한 통지는 피해 위험성을 줄일 수 있으므로 해킹 사고 발생 후 빠른 시일 내에 유출 피해자를 특정하지 못한다면 이는 유출 범위와 내용을 정확히 알지 못하는 것”이라며 “최악의 시나리오를 가정해 적극적으로 선제적 조치를 취할 수 있도록 법을 개정해야 한다”고 덧붙였다. 입법조사처는 또 정부의 해킹 사고 조사 권한을 두고 정보통신망법에 따른 민관합동조사관의 자료 제출 요구와 조사의 강제력이 부족하다고 짚었다. 이에 따라 조사 강제력을 강화하는 내용의 망법 개정 필요성을 제시했다. 이밖에 해킹 사고도 재난경보체계를 활용할 수 있도록 망법과 방송통신발전 기본법 개정이 필요하다고 봤다.

2025.05.07 08:00박수형

최태원 회장, 과방위 SKT 해킹 청문 불출석 사유서 제출

최태원 SK그룹 회장이 8일 열리는 국회 과학기술정보방송통신위원회 청문회 출석 증인이 꼽힌데 대해 불출석 사유서를 제출했다. 앞서 국회 과학기술정보방송통신위원회는 오는 8일 개최 예정인 SK텔레콤 해킹 사태 청문회 증인로 최 회장과 유영상 SK텔레콤 사장 등을 채택했다. 최 회장은 불출석 사유서에서 “지정해 준 일시에는 아시아태평양경제협력체(APEC) 통상장관회의를 대비한 암참(AMCHAM, 주한미국상공회의소)과의 한미 통상 관련 행사 참석이 예정돼 있다”며 “부득이하게 참석이 어려운 점을 혜량해 주시기를 부탁드립니다”고 밝혔다. 이어 “허락해 주시면 현재 대응 현황에 대해 유영상 대표를 비롯한 주요 경영진이 출석해 위원님들의 질의에 성실히 답변드릴 수 있도록 하겠다”고 했다. 최 회장은 또 “국회와 국민 여러분께 큰 심려를 끼쳐드린 점에 대해 깊이 사과드린다”면서 “저와 SK텔레콤 전 임직원은 이번 사안에 대해 무거운 책임을 통감하고 있으며 추가 피해 방지와 사고 수습을 위해 모든 역량을 동원해 대응 중에 있다”고 덧붙였다. 그로면서 “이번 사태의 발생원인을 소상히 파악하고 피해방지 및 수습방안에 대해 준비되는 대로 조속히 국회와 국민께 보고드릴 수 있도록 준비하겠다”고 강조했다.

2025.05.06 21:54박수형

[방은주의 보안산책] 호미로 막을 걸 가래로 막는 대한민국

칼럼 제목만으로 눈치 챘을 것 같습니다. 그렇습니다. 오늘 칼럼 주제는 SK텔레콤(SKT) 유심(USIM) 해킹과 관련한 것입니다. 사건 발생 17일이 됐는데 아직 사태가 진정되지 않고, 여전히 온 나라가 들썩이고 있습니다. 소비자 불만은 계속되고 있고, 와중에 SKT는 비상사태를 선포했습니다. '유심(USIM)'은 우리가 휴대폰에 꽂아 사용하는 작은 칩입니다. 공식 명칭은 Universal Subscriber Identity Module이구요. 휴대폰 가입자의 신원과 인증 정보를 담은 스마트카드입니다. 휴대폰이 통신망에 접속할 때 내가 누구인지(가입자 정보)를 인증해 주는 기능을 하죠. 과기정통부의 행정지도에 의거, SKT는 매일 해킹 사태를 국민에 알려야 합니다. 오늘(6일)도 SKT는 서울 중구 삼화빌딩에서 일일 브리핑을 했습니다. 6일 오전 9시 기준, 유심 보호 서비스에 2411만명이 가입(알뜰폰 이용자 포함)했고 104만명이 유심을 교체했다는 군요. 유심 보호 서비스는 서버 해킹에 따른 2차 피해를 막을 수 있는 서비스입니다. 유심 교체와 동일한 효과가 있다죠. 하지만 유심보호 서비스는 해외 로밍이 안된다는 단점이 있습니다. SKT 가입자는 2300만명입니다. 국내 1위 이동통신사업자죠. 여기에 SKT 망을 쓰는 알뜰폰 가입자도 200만명이나 됩니다. SKT는 시스템을 개발, 오는 14일부터 유심보호서비스와 해외 로밍이 동시에 가능하도록 할 계획입니다. 이날 브리핑에서 김희섭 SK텔레콤 PR센터장은 "아직 유심 교체 대기자가 많아 죄송하다. 최대한 빨리 조치할 수 있도록 하겠다"고 다시 한번 머리를 숙였습니다. 딱한 모습입니다. 독자들도 그랬겠지만, 이번 유심 해킹 사태로 떠오른 속담이 있었습니다. '호미로 막을 걸 가래로 막는다'는 거요. 좀 더 일찍 선제적으로 보안 투자를 했더라면, 지금 같은 회사의 비상사태 선포와 난리는 없었을 텐데요. SKT는 보안투자 규모가 다른 통신사보다 적었다죠. 작년에 SKT가 정보보호분야에 투자한 금액은 본사 600억원, 유선서비스 자회사인 SK브로드밴드 267억원 등 총 867억원이라고 합니다. 경쟁사인 KT는 작년에 1218억원을 투자, 금액만 보면 SKT의 두배에 달했습니다. 시장 1위는 SKT인데 보안 투자액은 절반 정도에 그쳤네요. SKT는 작년에 매출 17조9406억원, 영업이익은 1조8234억원을 기록했습니다. 매출 대비 보안투자 금액이 미미하죠. 앞서 지난달 30일 류정환 SK텔레콤 부사장은 국회 과학기술정보방송통신위원회에 참석해 “네트워크 쪽은 암호화가 되어있지 않은 부분이 많다. 이 부분에 대해 굉장히 반성하고 있다"고 말했는데요, 반성할 부분이 많이 있는 것 같습니다. 아직 당국의 조사가 진행중이지만, 이번 SKT 사태는 우리에게 여러 메시지를 전합니다. 우선, 보안 투자가 비용이 아니고 회사와 기관의 유지와 지속 성장을 위한 '필수'라는 것입니다. 차재에,정보보호최고책임자(CISO)의 실질적 권한도 다시 들여다봐야 합니다. 법령에 따라 일정 규모 이상 기업과 기관은 CISO를 두고 있는데요, 하지만 실질적인 권한이나 조직의 뒷받침은 부족한 경우가 많습니다. 참고로 과기정통부 최근 발표에 따르면, 정보보호 공시 의무대상 기업은 올해 671곳입니다. 작년(655곳)보다 16곳이 늘었습니다. 과기정통부는 국민의 안전한 인터넷 이용 및 기업의 정보보호 투자 활성화를 위해 정보보호 투자, 전담인력, 관련 활동 등 기업의 정보보호 현황을 의무적으로 공개하는 정보보호 공시의무 대상 기업(안)을 매년 선정, 발표하고 있습니다. 이들 정보보호 공시의무 대상 기업은 오는 6월 30일까지 정보보호 현황을 정보보호 공시 종합 포털(isds.kisa.or.kr)에 제출해야 합니다. 이를 미이행하면 최대 1천만 원의 과태료를 내야합니다. 인공지능(AI)이 등장하면서 해킹 수법이 더 고도화하고 진화, 이전보다 해킹 사고 위협이 커졌습니다. 하지만 위기는 기회입니다. 위기라는 말 자체가 위험과 기회를 합친 말이라죠. 이번 SKT 유심 해킹 사태가 대한민국이 안전한 사이버 강국으로 한단계 더 도약하는 기회가 됐으면 합니다. 기간통신망 지도 감독과 책임이 있는 과기정통부는 지난 3일 유상임 장관이 직접 한국인터넷진흥원(KISA) 인터넷침해대응센터를 방문, 사이버 침해 모니터링 및 대응 현황을 점검하는 한편, 통신 3사 및 주요 플랫폼 기업(네이버, 카카오, 쿠팡, 우아한형제들)의 정보보호 현황을 점검했습니다. 이날 과기정통부는 "이번 현장점검은 SKT 침해사고가 국가 네트워크 전반의 보안과 안전에 경종을 울리는 중대한 사안"이라고 진단했습니다. 또 현장에서 유상임 장관은 “이번 침해사고를 계기로 주요정보통신기반시설 지정, 정보보호 투자, 정보보호 인증제도, 공급망 보안, 침해사고 대응 등 정보보호 체계 전반을 전면적으로 재검토해 미흡한 부분을 개선해 나가겠다”고 강조했습니다. 소 잃고 외양간 고친다는 우리 속담이 있죠. 소는 잃었지만 외양간이 든든한 지 다시 한번 들여다봐야 겠습니다. 다른 곳의 소는 더 이상 잃지 말아야 할테니까요. 인공지능(AI)이 등장하면서 해킹 수법이 더 고도화하고 진화, 이전보다 해킹 사고 위협이 더 커졌습니다. 위기는 기회라죠. 실제 위기라는 말은 위험과 기회를 합친 말입니다. 이번 SKT 유심 해킹 사태가 대한민국이 안전한 사이버 강국으로 한단계 더 도약하는 기회가 됐으면 합니다.

2025.05.06 19:22방은주

[ZD브리핑] SKT 위약금 면제 공방...제21대 대선 후보 등록 마감

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] SKT 위약금 공방, 국회 과방위 최태원 회장 증인 채택 SK텔레콤 사이버 침해사고와 관련한 국회의 청문이 8일 열립니다. 과학기술정보방송통신위원회는 최태원 SK그룹 회장을 출석 증인으로 채택하고 SK텔레콤 이동통신 가입자에 대한 위약금 면제를 요구할 예정입니다. 주무부처인 과학기술정보통신부를 비롯해 SK텔레콤은 위약금 면제를 위한 법리 검토를 마치겠다는 입장인데, 정치권의 압박에 맞물려 치열한 논의가 예상됩니다. 주요 통신방송 사업자의 1분기 실적이 공개됩니다. 통신 3사 가운데 8일 LG유플러스가 먼저 분기 실적을 발표한 뒤 9일 KT로 이어집니다. LG유플러스의 경우 예년과 비슷한 영업이익을 기록할 전망입니다. KT의 경우 부동산 자회사의 대규모 수익이 올해 상반기에 반영되면서 영업이익이 껑충 뛰어오를 것으로 보입니다. 아울러 8일에는 주요 방송 사업자들의 실적이 동시에 공개됩니다. 이날 분기 실적 발표가 예정된 회사는 CJ ENM, LG 헬로비전, KT스카이라이프 등입니다. 6.3 대선 후보 등록 마감 6.3 대통령 선거 후보자 등록 최종 마감일이 11일 오후 6시로 임박했습니다. 더불어민주당 이재명 후보에 대해서는 15일로 지정된 서울고등법원의 파기환송심 공판 기일에 관심이 쏠리지만, 후보 등록에는 변함이 없을 것으로 보입니다. 주목할 부분은 국민의힘 대선 후보 등록입니다. 김문수 전 고용노동부 장관이 당 대선 후보로 최종 결정됐는데, 대선 출마 선언과 함께 공직에서 사퇴한 한덕수 전 총리와 단일화 논의가 한창입니다. 당 지도부가 단일화 논의에 힘을 쏟는 반면 김 후보는 급할 게 없다는 입장입니다. 당장 당무우선권 침해 중단과 같은 갈등이 불거지면서 단일화 논의가 대선 후보 등록 마감일 전에 순탄하게 진행되기는 쉽지 않을 것으로 예상됩니다. 이재명 후보, 대한상의 등 경제계 간담회...독일서 '인터배터리' 유럽 개막 이재명 더불어민주당 대선후보가 오는 8일 서울 중구 대한상공회의소에서 주요 경제단체장과 주요그룹 경영진을 만납니다. 최태원 대한상의 회장을 비롯해 주요 기업 대표 300여명이 모일 예정입니다. 이 후보는 이 자리에서 집권 시 경제정책 방향과 기업과의 상생 방안 등을 설명할 예정입니다. 대한상공회의소는 오는 9일 서울롯데호텔에서 '대한민국 인공지능(AI) 정책포럼'을 엽니다. 이번 포럼은 우리나라가 3대 AI 선진국 'G3'로 도약하기 위한 방향과 과제를 모색하기 위해 마련됐습니다. AI 생태계상 부가가치 창출을 기대하는 핵심 3개 분야(AI 데이터센터 인프라 구축·산업 AI 경쟁력 제고·한국형 대규모언어모델 구축)를 중심으로 논의가 이뤄질 예정입니다. 최태원 대한상공회의소 회장(SK그룹 회장)의 개회사와 염재호 국가AI위원회 부위원장(태재대 총장)이 기조연설이 예정돼 있습니다. 한국배터리산업협회는 독일 뮌헨에서 오는 7일(현지시간)부터 3일간 배터리 산업 전시회 '인터배터리 유럽'을 개최합니다. 최근 미국이 중국에 강력한 관세 정책을 적용하면서 유럽이 한-중 기업의 격돌지가 될 것으로 예상되고 있는데요, 그런 반면 유럽에선 현지 배터리 기업을 정책적으로 육성하려는 움직임도 나타나고 있습니다. 이번 전시회 및 부대행사로 열리는 컨퍼런스에선 각 주체별 사업 전략을 엿볼 수 있을 전망입니다. 메가존클라우드, AI 네이티브 기업 비전 공개 메가존클라우드는 오는 8일 광화문 인근에서 AI 네이티브 기업으로서의 비전과 사업 전략을 소개하는 미디어 데이 행사를 개최합니다. 이날 간담회에는 염동훈 대표와 공성배 최고AI책임자(CAIO), 한지운 부문장이 참석해 메가존클라우드가 지향하는 AI 네이티브 전환의 방향성과 비전을 설명합니다. AI 사업 비전부터 보안 전략까지 AI 시대에 기업들이 어떤 준비를 해야 하는지에 대한 포괄적인 인사이트를 발표할 예정입니다. 주요 게임사, 1분기 실적 발표 시즌 돌입...북미 게임 전시회 '팍스이스트2025' 개최 주요 게임사의 1분기 실적 발표가 이어집니다. 지난 주 크래프톤에 이어 이번 주에는 넷마블과 카카오게임즈와 데브시스터즈, 넥써스 등이 1분기 실적을 공개합니다. 다음 주에는 넥슨과 엔씨소프트, NHN, 펄어비스, 위메이드, 컴투스 그룹, 네오위즈, 시프트업 등이 1분기 실적을 발표할 예정입니다. 주요 게임사는 실적 컨퍼런스콜을 통해 준비 중인 신작 게임 출시에 대한 새 정보와 기존 서비스작의 성과를 공개할 것으로 보여 주목됩니다. 북미 게임 전시회 팍스이스트2025도 개최됩니다. 해당 전시회는 8일부터 11일(현지시간)까지 미국 메사추세츠주 보스턴 컨벤션 앤드 엑시비션 센터에 열립니다. 이 기간 펄어비스는 하반기 출시를 목표로 한 신작 게임 '붉은사막'을 출품합니다. 이와 함께 웹젠은 오는 8일부터 신작 게임 '드래곤소드'의 비공개 테스트(CBT) 참가자 모집을 시작합니다. 개인정보위-CPO협의회, SKT 사태 계기 개인정보 안전 강화 논의 개인정보보호위원회는 한국개인정보보호책임자(CPO)협의회와 9일 주요 공공기관·민간기업을 대상으로 간담회를 개최합니다. 개인정보 안전 관리 체계를 강화하고 제도 개선 사항을 논의해 이달 말까지 대책을 내놓기로 했습니다. 양청삼 개인정보위 개인정보정책국장은 "SK텔레콤 사건은 인공지능 시대 신뢰가 무너질 수 있는 중대한 사안"이라며 "기관과 기관은 피해가 또 생기지 않도록 적극적으로 점검해달라"고 말했습니다. 초고령화 시대에 건강보험제도 지속가능성 모색 조기 대선을 앞두고 건강보험 보장성 강화와 지속가능성 제고를 위한 '노인의료비 국가책임제' 국회토론회가 더불어민주당 남인순·강선우·서영석·김남희 국회의원과 무상의료운동본부, 국민건강보험노동조합(위원장 황병래)이 공동주최로 오는 5월9일 오전 10시, 국회 의원회관 제9간담회실에서 개최됩니다. 이번 토론회는 김준현 건강정책참여연구소 소장의 발제와 ▲홍석환 민주노총 정책국장 ▲안은미 한국노총 정책국장 ▲김진한 서울대 보건환경연구소 교수 ▲김경자 우석대 객원교수 ▲조충현 보건복지부 보험정책과장이 패널로 나서 인구 고령화에 따른 노인 의료비 문제 해결방안과 정부의 역할을 모색할 예정입니다. 2000년 7월부터 농어민과 도시자영업, 회사원과 공무원교직자 등의 직역 구분 없이 전국민 단일보험자형태로 운영되는 우리나라 건강보험제도가 통합 25주년을 맞았습니다. 성장을 거듭해 K-건강보험으로 지칭되며 바람직한 의료보장 모델로 인정받고 있지만 보장률과 재정에 대해서는 개선이 필요하다는 목소리가 높습니다. 특히 인구 고령화에 따른 노인의료비의 가파른 증가는 건강보험료 기여에 대한 가계와 기업의 부담가중으로 이어져 건강보험제도의 지속가능 위기로 작용할 개연성이 대단히 높습니다. 특히 초고령사회에 진입한 우리나라 현실을 고려할 때 건강보험 재정에 대한 정부지원 기준과 규모의 개선이 필요하다는 목소리가 높습니다. 토론회 주최 측은 정부 책임을 강화하는 방식으로 노인의료비로 인한 건강보험 재정의 불안요소를 해소하고, 건강보험만으로 의료를 완결하는 노인의료비 안전망이 구현된다면 지금까지 문제됐던 건강보험 재정 국가책임 회피와 노인의료비 문제를 동시에 해결하는 일석이조의 성공적 결과가 나올 것이라고 전했습니다.

2025.05.06 11:39정진호

인스타그램 창업자 "AI 챗봇, 기업 참여지표 부풀리기에만 집중" 비판

인스타그램 공동 창업자가 인공지능(AI) 챗봇이 실질적인 도움보다 사용자 '참여 유도'에만 집중하고 있다고 지적했다. 이같은 전략이 과거 소셜미디어가 취했던 중독 유도 전략과 다르지 않다는 주장이다. 4일 테크크런치 등 외신에 따르면 케빈 시스트롬 인스타그램 공동창업자는 최근 미국 스타트업 행사 '스타트업그라인드'에서 "AI 챗봇이 매번 질문을 마친 뒤 또 다른 질문을 던져 다음 질문을 유도하려 한다"며 "이는 우리가 이미 소셜미디어에서 봐온 참여 지표 부풀리기 전략"이라고 비판했다. 시스트롬이 특정 기업명을 언급하지 않았으나 업계에서는 오픈AI를 중심으로 한 생성형 챗봇 전반을 겨냥한 것으로 해석하고 있다. 해당 발언은 최근 '챗GPT'가 사용자에게 과도하게 친절하고 직설적인 대답을 회피한다는 비판이 나온 이후 제기됐다. 오픈AI는 이에 대해 "단기 사용자 피드백에 따른 결과"라며 사과 입장을 밝힌 바 있다. 일각에서는 이 같은 사용자 친화 전략이 알고리즘 개선 목적보다 사업 지표 부풀리기에 방점이 찍혀 있다고 보고 있다. 시스트롬은 이러한 현상이 우연이나 실수라기보다 설계된 전략이라고 지적했다. 그는 챗봇의 '질문 유도형 설계'가 실질적인 답변보다 '하루 이용 횟수', '체류 시간' 같은 지표를 키우기 위한 방식이라고 평가했다. 이는 과거 페이스북, 인스타그램 등 소셜미디어가 성장기에 활용한 메커니즘과 유사하다. 이에 대한 테크크런치의 질문에 오픈AI는 자사의 사용자 사양서를 근거로 해명했다. 해당 문서에 따르면 '챗GPT'는 "좋은 답변을 제공할 만큼 정보를 충분히 갖고 있지 않은 경우 추가 설명을 요청할 수 있다"고 명시돼 있다. 다만 질문이 명확한 경우에는 "먼저 답변을 시도한 뒤 필요시 더 구체적인 정보를 요구하라"는 가이드라인도 포함돼 있다. 테크크런치는 "시스트롬은 챗봇이 과도하게 대화를 이어가려는 성향이 버그가 아니라 기업들이 체류 시간, 일간 사용자 수 같은 지표를 부풀리기 위해 설계한 의도적 기능이라고 봤다"며 "AI 기업은 지표를 쉽게 올리는 데 집중하기보다 고품질의 답변 제공에 '레이저처럼 집중'해야 한다는 입장을 밝혔다"고 분석했다.

2025.05.04 16:05조이환

[보안리더] 이만희 교수 "공급망 보안 대중화 앞장···매일 200명에게 관련 소식 전해"

공급망 보안은 제 인생에서 가장 중요한 일이 됐어요. 2021년부터 한국정보보호학회 공급망보안연구회장을 맡고 있습니다. 연구회를 만들고 나서 회원들에게 뭐 해드릴게 없을까 하다 공급망 보안 관련 소식을 전해 드리면 좋겠다 싶어 시작했습니다. 지금은 공급망 보안 뉴스 외에도 세계에서 일어나는 주요 보안 뉴스도 함께 알려드리고 있습니다. 소식을 주고받는 사람이 200명이 넘어요. 연구원, 정책 입안자, 산업계 등 다양합니다. 한국에 공급망 보안 문제가 생기면 바로 뭉칠 수 있어요. 이렇게 공급망 보안만 생각하다 보니 회사까지 차리게 됐습니다. 공급망 보안 관련 연구를 하는 교수이면서 기업 대표인 사람은 고대 이희조 교수님 다음으로 한국에서 제가 두 번째인 것 같습니다. 이만희 한남대 컴퓨터공학과 교수는 최근 지디넷코리아와의 인터뷰에서 이같이 밝혔다. 이 교수가 고급망 보안에 관심을 갖게 된건 8년 전 도널드 트럼프 미국 대통령 때문이다. "당시 트럼프 대통령이 중국에서 수입한 서버 안에 스파이 칩'이 들어었다'고 주장하며 중국 제품을 밀어냈어요. '하드웨어 공급망에서 출발한 문제가 소프트웨어로 퍼지겠구나'라고 생각했죠. 이후 공급망 보안에 관심을 갖게 됐습니다." 소프트웨어를 빠르게 개발하기 위한 오픈 소스가 퍼지면서 공급망 보안 위협도 두드러졌다고 이 교수는 전했다. 악성 코드에 감염된 오픈 소스를 쓰면 치명적이다. 그는 “소프트웨어 개발자는 보통 20%를 직접 개발하고 80%는 오픈소스나 외부 라이브러리를 가져다 쓴다"며 “자동차 회사가 차에서 가장 중요한 엔진을 직접 만들지만 타이어는 타이어 회사에서, 유리는 유리 회사서 사서 조립하는 것과 마찬가지”라고 빗댔다. 이어 “그런데 자동차 회사는 어떤 부품을 가져다 썼는지 명확하게 인지하고 관리를 하지만, 소프트웨어 개발자는 어떤 오픈 소스를 가져다 썼는지 모르는 경우가 너무 많다”며 현재 소프트웨어 개발시 출처 관리의 관행 문제점을 지적했다. 그는 “보안 분야에서 처음으로 국정원과 과기정통부가 공동 지침을 지난해 5월 발표했고 지금은 국내 공급망보안 제도화를 목표로 공급망 보안 로드맵을 준비중”라고 전했다. 그는 한국이 정보기술(IT) 강국인 만큼 IT 보안이 강해야 한다는 입장이다. IT 산업 규모가 클수록 사이버 공격을 많이 당해서다. 이 교수는 “완전히 소프트웨어 세상이 됐다”며 “보안 취약점 하나로 우리 사회가 무너질 수 있다”고 지적했다. 그러면서 “안전 장치를 구비해야 한다”며 “고속도로에서 더 빠르게 갈 수 있는데도 안전을 위해서라면 돈을 들여 카메라와 과속 측정기를 설치하지 않느냐”고 되물었다. 이 교수는 공급망 보안을 연구하는 교수 중 회사까지 차린 사람은 국내에서 두 번째 일 것 같다고 자신을 소개했다. 그는 “제자가 '블록체인 기반 소프트웨어 보증 시스템'을 주제로 박사 논문을 썼다. 2021년 11월 이 제자와 함께 공급망 보안 전문 회사인 '소프트버스'를 공동 창업했다”고 들려줬다. 소프트버스는 '소프트웨어(software)'와 현실과 가상을 이어주는 '메타버스(metaverse)'를 합한 말이다. 이 기업은 소프트웨어 자산을 관리하도록 돕는 '서플라이 스캔(supply scan)'을 올해 선보이기로 했다. 우리 회사에 컴퓨터가 몇 대, 의자가 몇 개 있는지 기록해 관리하듯 우리 회사 컴퓨터 몇 대에 무슨 소프트웨어가 있는지, 보안 취약점은 있는지, 얼마나 위험한지 등을 자동으로 파악해 사고 나기 전 막아 주는 것을 목표로 하고 있다. 이 서비스를 도입하면 소프트웨어 도입으로 인해 자연적으로 발생하는 공급망 위협을 크게 줄일 수 있을 것으로 기대했다. 아래는 이만희 교수 주요 경력 경북대 컴퓨터공학과 학사 경북대 컴퓨터공학과 석사 미국 텍사스A&M대 컴퓨터공학과 박사 1996.12~2003.7 한국과학기술정보연구원 연구원 2008.9~2009.9 시스코시스템스 하드웨어엔지니어 2010.2~2012.2 국가보안기술연구소 선임연구원 2012.3~현재 한남대 컴퓨터공학과 교수 한국정보보호학회 상임부회장, 충청지부장, 공급망보안연구회 회장, 정보보호학회지 편집위원 과학기술정통부 제로트러스트&공급망보안 포럼 공급망보안 기술/표준 분과장 국가정보원 암호검증위원회 위원, 정보보안 중장기계획 민간자문단 IT 보안인증사무국 인증위원회 위원 국가보안기술연구소 미래기술보안포럼 위원, 청렴시민감사관 국가정보원, 과기정통부 합동 소프트웨어공급망보안 포럼 워킹그룹장

2025.05.04 11:18유혜진

개인정보위, 알바몬 개인정보 유출 조사 착수

개인정보보호위원회(위원장 고학수)는 아르바이트 구인구직 플랫폼 '알바몬'을 운영하는 잡코리아에서 유출 신고를 접수('25. 5. 1.)받아 2일 조사에 착수했다고 밝혔다. 잡코리아(유)는 지난 4월 30일 알바몬 서비스의 '이력서 미리보기' 기능에서 비정상 접근시도를 통해 이력서 정보가 유출된 사실을 인지하고 개인정보위에 신고했다. 이에 따라 개인정보위는 공격 IP 차단 및 접근통제 강화 등 긴급 대응 조치 여부를 확인하는 한편 '개인정보 보호법' 준수 여부를 조사해 관련 법령에 따라 처분할 예정이라고 밝혔다. 개인정보위는 최근 취업사이트 대상 유출 사고가 연달아 발생하고 있고, 이력서에는 개인의 신상정보가 다수 포함돼 있는 만큼 유출된 개인정보를 이용한 보이스피싱, 스미싱 등 2차 피해가 발생하지 않도록 출처가 불분명한 전화, 메시지 등에 주의할 것을 당부했다. 한편 알바몬은 개인정보 유출과 관련해 자사 홈페이지에서 "지난 4월 30일(수) 알바몬 시스템에서 비정상적인 접근 징후를 바로 감지해 대응했고, 그 과정에서 '이력서 작성 페이지의 미리보기'에서 해킹 시도를 확인했다"면서 "해킹 시도를 인지한 즉시, 해당 접근을 시도한 계정과 IP를 차단처리하는 동시에 보안 취약점에 대해 긴급 조치를 완료했고, 현재는 동일한 방식의 해킹시도는 더 이상 발생하지 않도록 원천 차단된 상태다. 이 과정에서 일부 회원님의 임시 저장된 이력서 정보(이름, 휴대폰번호, 이메일 주소 등)가 유출된 것을 확인했다. 전체 2만2473건의 임시저장된 이력서 정보가 유출됐고, 개인 별로 유출 항목은 다를 수 있다. 아이디와 비밀번호는 유출되지 않았습니다만, 무엇보다 중요한 것은 회원님의 소중한 정보를 지키는 것이며, 저희는 그 책임을 깊이 인식하고 있다. 이번 일을 단순한 위기로 보지 않고, 알바몬의 보안 시스템을 전면 점검하고 근본적인 개선을 이루는 계기로 삼겠다"고 밝힌 바 있다.

2025.05.03 23:04방은주

김석환 위믹스 "DAXA 원화거래소 상장폐지 판단 납득 못해…법적 대응"

위믹스 재단은 가상자산 위믹스(WEMIX)의 디지털자산거래소 공동협의체(DAXA) 거래지원 종료(상장폐지) 결정에 대해 법적 대응한다는 입장을 밝혔다. 김석환 위믹스 재단(WEMIX PTE. LTD.) 대표는 3일 오전 위메이드 판교 사옥에 마련한 긴급 기자간담회 자리서 "해킹 탈취에 과실은 저희에게 있다. 다시 한 번 사과드린다. 그러나 상장폐지 결정은 납득할 수 없으며, 이에 따라 가처분 신청을 포함한 법적 절차를 진행할 계획"이라고 말했다. DAXA 측은 어제(2일) 거래유의종목으로 지정한 지 약 2개월 만에 위믹스 코인 상장폐지를 결정했다. 그 사유로는 재단 측이 제출한 소명자료만으로는 거래유의 지정사유가 해소되지 않았으며, 발행 주체의 신뢰성과 보안 문제 등에 비추어 거래지원 유지 기준에 부합하지 않는다는 점을 들었다. 이에 DAXA 5대 원화 가상자산거래소 중 위믹스 코인이 상장된 빗썸, 코인원, 코빗, 코팍스는 거래 지원 종료일(2025년 6월 2일)을 공지했다. 앞서 위믹스 재단은 지난 2월 28일 약 865만개(당시 90억 규모)의 위믹스 코인을 탈취당했고, 이후 나흘 뒤인 3월 4일에 공지했다. 늦장 공시 논란에 재단 측은 추가 해킹 가능성 확인과 탈취 자산에 따른 시장 영향력을 고려했기 때문이라고 해명하기도 했다. 위믹스 재단이 이날 긴급 기자간담회를 마련한 이유는 위믹스 코인 상장폐지 원인을 제공한 것에 다시 사과하면서 소명 과정과 DAXA 회원 거래사의 최종 결정에 대한 불합리함을 전하기 위해서였다. 김석환 대표는 "위믹스 생태계 참여자께 심려를 끼쳐 드린 점 사과드린다. 그러나 DAXA 회원 거래소에 다섯 차례 소명했음에도 상장폐지 판단을 한 것은 유감이다. 이를 납득할 수 없다"고 말했다. 이어 "주말을 끼고 촉박하게 소명을 요구하기도 했지만, 기한 내 성실히 소명했다. 저희뿐 아니라 생태계 관련된 모든 분들을 위해서 국내 거래소 거래지원 유지가 중요하다고 생각했다"며 "DAXA에 추가 확인이 필요하면 요청해달라는 당부도 했었다. 투명하게 소명하고 자세히 알리기 위해 대면 또는 온라인 미팅도 부탁했다"고 덧붙였다. 그러면서 "탈취 이후 뒤늦은 공지에 대한 구체적인 소명도 했다. 해킹 탈취에 원인 분석과 보안 강화 대책 수립을 하면서 파악해 추가 내용도 제출했다"며 "DAXA 관계자와 온라인 미팅도 했고, 새롭게 소명해야 할 부분도 전달받아 상세히 설명하기도 했다. 뒤늦게 요청받은 경찰 수사 및 한국인터넷진흥원(KISA) 점검 리포트도 최종 소명 자료에 포함하기도 했다. DAXA 측에게 직접 회사 보안 점검도 지원하겠다는 입장도 전했다"고 했다. 상장폐지 가처분 신청 등 법적 대응을 결정한 이유에 대해서는 "신뢰성과 보안 문제를 해소못했다고 밝힌 부분은 납득하기 어렵다. KISA의 권위나 효력도 부정한 셈이기 때문"이라며 "DAXA 측은 상장 및 상장폐지에 명확한 기준 없이 권한을 남용했다고 생각한다. 이제 DAXA 회원 거래소가 상장폐지 판단을 설명해야 할 차례다"고 밝혔다. 김 대표는 또 "해킹 문제는 불가항력적이다. 미국 국방부와 우리 정보 기관, IT 기업도 해킹 피해가 있었다. 국내 주식 시장에서는 이러한 문제 탓에 곧바로 상장폐지되는 기업은 없다. 경고, 과태료 등 과정이 있지 않나. 가처분 법정에서 이를 다퉈볼 것"이라며 "정부 금융당국에서는 DAXA가 재량권 남용을 반복하지 않도록 해주시길 바란다"고 했다. 간담회 말미에 김 대표는 "이번 해킹 사태에 따른 상장폐지 진심으로 죄송하다. DAXA 회원 거래소는 사과하지 않겠지만, 해명은 해야한다고 생각한다. 절차적 흠결은 누군가 나와서 얘기해야한다"며 끝날 때까지 끝난 게 아니다는 말로 끝을 맺었다. Q. 위믹스 코인 상장폐지에 대해 정부 금융당국 또는 DAXA 측 입장은 전달받았나 김석환 대표 "(우리는) 해킹 사태 직후 기자 간담회도 열었다. 이후 위믹스 홀더뿐만 아니라 오늘 추가로 기자 대상 간담회를 마련해 소통하고 있다. 그러나 거래소가 무슨 설명을 했는지, 어떤 해명을 할지 묻지 않을 수 없다. 어떤 이유로, 또 누구의 의사로 결정됐는지 밝혀야 한다. 소명을 하면서 느낀 것은 기준이었다. 과정도 납득 가능해야 한다. DAXA 거래소가 중요한 산업에 권한을 행사하면서 내부 규정이라는 이유로 아무 설명도 하지 않는 방식이 언제까지 통할지 모르겠다. 헌법과 법률에 의해 설치된 국가 기관도 근거를 제시한다. 몇 대 몇 찬반, 어떤 소수 의견이 있었는지 등 과정도 공개한다. 이것이 납득할 수 있는 공정성이다. DAXA 뒤에 숨어 있는 거래소가 직접 나와 어떤 논의가 있었고, 어떤 결정을 했는지 설명해주기를 바란다." Q. 위믹스 해킹 탈취 이후 공지가 늦었던 이유 김석환 대표 "DAXA 거래소에 상세히 소명했다. 은폐할 이유는 전혀 없었다. 사건 발생 당일 경찰에 수사를 의뢰했다. 은폐하려 했다면 신고하지 않았을 것이다. 외부 보안 업체와 공동 대응도 했다. 공지가 늦었던 이유는 추가 공격 가능성에 대한 우려가 컸기 때문임을 다시 말씀드린다. 서버 권한을 공격자가 확보해 트랜잭션을 생성한 사고였다. 이에 관련된 모든 시스템을 셧다운했다. 원인 파악도 되지 않았고 통제도 불가능한 상황에서 공지를 하면 더 큰 피해가 있을 수 있다는 우려와 시장에 충격을 주면 안 된다는 판단에 따라 공지를 늦게 하게 됐다. 이 부분에 대해서는 저희도 책임이 있다고 생각하지만, 충분히 소명했다. DAXA 거래소 공지에서도 늦장 공지가 문제가 됐다는 내용은 없었다. 더불어 늦장 공지에 대한 기준도 없다. 이에 대한 기준이 마련돼야 한다고 본다." Q. 탈취 등 보안 문제가 발생한 이유 궁금하다 김석환 대표 "해킹으로 인한 기업 리스크나 사업적 우려는 인지하고 있다. 나일 NFT 서비스를 모니터링하는 툴이 있었는데, 이 툴의 취약점을 통해 약 두 달간 보안 허점을 찾았던 것으로 파악된다. 문제를 발견한 후 보안 강화를 진행했고, DAXA 측이 추가 소명을 요청했던 KISA 인증 리포트도 제출했다. 상장폐지 결정은 KISA 인증의 권위나 효력을 부정하는 것으로 본다." Q. 가처분 신청은 언제 김석환 대표 "소명 과정을 보면 재량권 행사에도 합리적인 절차와 납득할 수 있는 기준이 있어야 한다. 이게 없으면 재량권 남용이다. 가처분 승소 여부는 알 수 없으나, 이는 법원에서 결정할 사안이기에 법원의 현명한 판단을 기대한다. 가처분 신청을 준비하는 것은 현재 회복하기 어려운 피해가 있다고 판단했기 때문이다. 이 과정에서 소명했던 내용보다 더 구체적인 설명을 통해 법원에서 충분히 변론하겠다. 가처분 신청은 5월 7일 법원 제출을 목표로 준비하고 있다." Q. DAXA 협의체 개선 필요성은 김석환 대표 "해킹 문제는 불가항력적이다. 최근 통신 IT 기업들도 곤욕을 치렀다. 미국 국방부나 우리 정부 기관도 해킹을 당한다. IT 시스템을 운영하는 조직은 모두 해킹 위협에 노출돼 있다. 징벌적 처분에는 과정이 필요하다. 주식 시장에서 상장폐지가 되기 위해서는 여러 절차가 있다. 해킹을 당한 모든 기업이 상장폐지가 된 것은 아니다. 우리는 해킹당한 물량의 두 배 이상을 바이백하며 선제적 대응을 했고, 약속된 기한 내 보안 강화도 완료했다. 정부 금융 감독 기관에서는 DAXA의 재량권 남용이 반복되지 않도록 조치해주시길 바란다. 이번 결정에 금융 기관이 직접 관여하지는 않았겠지만, 향후 유사한 사태가 발생하지 않도록 제도 개선을 요청드린다. 이런 사태는 경고, 과태료 등 피해 회복을 위한 합리적인 절차가 있어야 한다고 본다. DAXA가 상장폐지 권한을 가지고 있는 현실은 다시 한번 문제가 있다는 점을 확인시켰다." Q. 국내 코인마켓(Coin to Coin, C2C) 거래소 상장 또는 글로벌 상장 추가 계획은 김선환 대표 "해외 거래소 추가 상장을 고려하고 있다. 좋은 소식을 전해드릴 수 있도록 노력하겠다. 다만 국내 거래소 상장은 고려할 점이 많다. 원화 거래소를 제외하면 현재 정상적으로 운영되고 있는 C2C 거래소는 거의 없어 보이기 때문이다. (현재는 서비스를 중단한) 지닥 거래소 상장 이후 문제가 있었던 만큼, 시장 상황을 좀 더 면밀히 파악해 대응하겠다." Q. 위믹스 글로벌 사업에 변함 있나 김석환 대표 "어떠한 일이 있어도 위믹스 사업에 대한 재단과 위메이드의 의지는 변하지 않았다. 막대한 비용을 투입해 사업을 이어가고 있다. 현재 300명이 넘는 인원이 업무를 담당하고 있으며, 이는 저희의 진정성이다. 피해 회복을 위해 필요하다면 적극적으로 노력할 계획이다. 리더십 교체 이후에도 사업을 지속적으로 추진하고 있으며, 미국뿐 아니라 싱가포르와 일본에서도 구체적인 사업 확장을 진행하고 있다. 3분기 중 글로벌 사업을 주제로 홀더 간담회를 개최할 예정이다. 위믹스의 성공은 미르4 글로벌과 나이트크로우 글로벌의 성공 덕분이다. 레전드 오브 이미르의 글로벌 출시도 준비 중이며, 이 게임이 위믹스의 새로운 성장 동력이 될 수 있도록 최선을 다하겠다." Q. 박관호 위메이드 대표 입장은 김석환 대표 "이번 상장폐지는 받아들일 수 없으며, 좌시할 수 없다는 점을 박관호 위메이드 대표와 공유했다. 필요한 논의는 함께 하고 있다. 박 대표의 입장을 대신 전하기는 어렵다. 위믹스 코인 발행사 대표로서 제가 대응하고 설명하고 있다. 이것이 더 합리적이고 타당한 대응이라 판단한다."

2025.05.03 12:45이도원

SKT, 최고 단계 비상경영체제 가동..."창사 이래 최대 위기"

SK텔레콤이 사이버 침해사고 대응 가운데 창사 이래 최대 위기라며 비상경영체제를 선언했다. 3일 SK텔레콤에 따르면 유영상 대표는 전날 사내 게시판에 '비상경영체제를 최고 단계로 올리겠다'는 글을 올렸다. 유 대표는 “지금 우리 회사는 창사 이래 최대의 위기에 직면해 있다”며 “사이버 침해사고로 인해 고객의 일상과 감정이 심각하게 훼손됐고, 그로 인해 우리가 그동안 쌓아온 고객의 신뢰가 한꺼번에 무너질 수 있는 절박한 상황”이라고 말했다. 이어, “이러한 상황에 대해 CEO인 자신을 포함해 모든 임원진들이 책임을 통감하고 있다”면서 “우리 모두가 지금 현장에서 행동으로 답해야 한다”고 주문했다. 그는 또 “백 마디 말보다 이러한 행동이 위기를 이겨낼 수 있는 힘”이라며 “위기를 극복할 수 있는 유일한 방법은 고객 속으로 들어가 다시 신뢰를 쌓는 것으로 이번 사고 수습에 그치는 게 아닌 모든 경영활동을 '고객과 현장'을 최우선에 두고 다시 시작해야 한다”고 강조했다.

2025.05.03 11:39박수형

피규어·지브리 프사 만들기?…"챗GPT 개인정보 유출 위험"

인공지능(AI) 챗봇 '챗GPT'로 유행 따라 사진을 피규어나 일본 지브리스튜디오 애니메이션처럼 만들다가는 개인정보를 털릴 수 있다고 미국 잡지 와이어드는 1일(현지시간) 보도했다. 운영사 오픈AI는 새로운 GPT-4o 기반 이미지 생성기로 챗GPT의 사진 편집, 텍스트 렌더링 기능을 키웠다고 와이어드는 평가했다. 챗GPT 무료 계정과 사진만 있으면 재미있고 쉽게 이미지를 만들 수 있다. 그러나 피규어나 지브리 같은 그림을 만들려면 오픈AI에 많은 정보를 넘겨야 한다고 와이어드는 지적했다. 오픈AI는 이 정보로 인공지능을 학습시킬 수 있다. 유럽 OPIT(Open Institute of Technology)의 톰 바즈다 사이버보안학과장는 “챗GPT에 사진을 올릴 때마다 메타데이터 덩어리를 넘겨주는 셈”이라며 “사진 촬영 시간, 촬영 장소의 (GPS) 좌표 등 그림 파일에 첨부된 정보가 포함된다”고 말했다. 메타데이터(Metadata)란 다른 정보를 나타내는 정보를 뜻한다. 오픈AI는 챗GPT에 접속하는 기기 정보도 모으는 것으로 알려졌다. 기기 유형, 운영 체제, 브라우저 버전, 고유 식별자 등이다. 바즈다 학과장은 “챗GPT는 대화하듯 작동하기에 입력한 내용, 요청한 그림 종류, 인터페이스와의 상호 작용 방식, 동작 빈도와 같은 행동 정보도 수집한다”며 “생성형 AI를 훈련하는 금광”이라고 표현했다. 얼굴만 그런 게 아니다. 위험 관리 회사 GRC인터내셔널그룹의 캠든 울븐 AI제품 마케팅 책임자는 “고해상도 사진을 올리면 피사체뿐 아니라 배경, 다른 사람, 방 안의 물건, 문서처럼 읽을 수 있는 모든 것을 오픈AI에 주는 격”이라고 설명했다. 오픈AI는 생성형 AI를 학습시키려고 개인정보를 적극적으로 수집하지 않으며 인터넷 공개 정보로 사용자 프로필을 구축하고 광고하거나 정보를 팔지 않는다고 와이어드에 밝혔다. 그러나 오픈AI의 개인정보 보호 정책에 따라 챗GPT로 올라온 이미지는 보관되고, 생성형 AI를 개선하는 데 쓰일 수 있다고 와이어드는 비판했다. 챗GPT에서 정보를 지킬 가장 효과적인 방법은 채팅 기록을 끄는 일이라고 와이어드는 소개했다. 파일에서 메타데이터를 지우고 올려도 좋다. 사진 편집 도구를 쓰면 된다. 바즈다 학과장은 “사용자는 민감한 개인정보를 챗GPT에 쓰지 말고 정보를 알 수 있는 배경이 있는 사진이나 단체 사진은 올리지 말아야 한다”며 “이렇게 하면 내 정보가 챗GPT 훈련에 쓰이지 않도록 할 수 있다”고 조언했다.

2025.05.03 07:48유혜진

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 인재도, 데이터도 없다"…망분리 완화부터 속도내야

컴퓨텍스 2025 폐막... AI 뒤에 숨은 '대만의 힘' 과시

조립·분해부터 용접까지…공장 풍경 바꾸는 'AI 로봇'

트럼프 "아이폰에 25% 관세 부과"…실현 가능할까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현