• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 인스타그램【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹👀해킹 인스타그램'통합검색 결과 입니다. (1826건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

위믹스 신뢰회복 총력전…위메이드 후속조치 평가는

보안 사고 이후 위믹스가 빠르게 대응에 나서며 보안 강화와 서비스 복구를 동시에 추진하고 있다. 최근 해킹으로 인한 탈취 사고에 대한 책임 있는 조치와 함께 인프라 전면 재정비 및 보안 체계 강화를 통해 신뢰 회복에 총력을 기울이고 있는 모습이다. 이를 두고 시장에서는 비교적 긍정적인 평가가 이어진다. 위믹스 측은 지난 21일 플레이 브릿지 서비스가 완전히 재개됐다고 공지했다. 이에 앞선 20일에는 공식 공지를 통해 플랫폼 전반의 보안 강화 작업을 완료했다고 밝히기도 했다. 이번 조치는 위믹스 생태계의 안정성을 높이고 최근 발생한 보안 이슈의 재발을 방지하기 위한 일환으로 진행됐다. 보안 강화 작업은 플랫폼 신규 인프라 적용, 컨트랙트 송·호출 안전성 확보, 트랜잭션 안정성 점검, 보안 모듈 강화, 노드 검증 네트워크 구축 등 다양한 영역에서 이뤄졌다. 21일 재개된 플레이 브릿지 서비스는 브릿지와 스왑 등 전 기능을 포함하며 탈취된 자산은 재단 보유 수량을 통해 복구하는 방식으로 운영된다. 현재는 서비스 운영에 필요한 수량만 우선 복구된 상태이며, 나머지 수량은 복수의 지갑에 분산 보관하고 보안성 점검을 거쳐 순차적으로 복구될 예정이다. 위믹스 측은 교환 수요가 일시적으로 급증할 경우 서비스 지연이 발생할 수 있으나 이는 보안을 위한 단계적 조치임을 강조했다. 서비스 재개에 앞서 위믹스 측은 의심되는 침투 시나리오에 대응하기 위해 인증 로직을 교체하고 동일한 경로를 통한 침해가 불가능하도록 시스템을 수정했다. 또한 공격자에 의한 오염 가능성을 원천 차단하기 위해 모든 블록체인 관련 서버 인프라를 새로운 환경으로 이전하고, 서비스에 사용되는 모든 퍼블릭 및 프라이빗 키를 교체해 안정성을 확보한 것도 특징이다. 이와 함께 자산 이동을 24시간 모니터링할 수 있도록 시스템을 구축하고, 의심 거래 발생 시 추가 승인을 요구하는 구조로 재정비를 진행한 점도 눈길을 끈다. 추가적으로 네트워크 망분리 강화, 주요 서버에 대한 접근 통제, 목적에 따른 계정 권한 차등화, 다중 인증(MFA) 확대 적용, 보안 모니터링 및 추적 시스템 강화를 통해 전반적인 보안 체계를 업그레이드했다. 위믹스 측은 플레이 브릿지 침해 사고를 계기로 플랫폼 전반에 대한 보안 점검을 수행했으며 뼈아픈 경험이 헛되지 않도록 지속적인 개선과 노력을 이어가겠다는 입장이다. 또한 앞으로도 블록체인 생태계 확장을 선도하는 플랫폼으로 자리매김할 수 있도록 신뢰 기반의 운영을 강화하겠다는 입장을 전했다. 보안 사고 이후 위믹스 측 대응에 대해 가상자산 시장의 반응은 비교적 긍정적이다. 대응에 나선 시점에 대한 지적은 있으나 대응이 시자된 후의 행보는 정확하게 이어지고 있다는 이야기가 주를 이룬다. 가상자산 업계의 한 관계자는 "사태의 원인을 투명하게 공개하고 장기적인 관점에서 인프라를 재정비했다는 점에서 투자자 신뢰를 회복하려는 의도가 드러난다. 특히 공격 경로 차단, 키 교체, 실시간 모니터링 시스템 도입 등 구체적인 조치를 빠르게 실행한 것이 핵심이다"라고 말했다. 일각에서는 탈취 자산을 재단 보유분으로 우선 복구한 점과, 추가적인 자산 복구를 단계적으로 진행한다는 계획에 대해 생태계 안정화를 위한 합리적 선택이라는 반응도 나온다. 전체 인프라를 신규 환경으로 이전하고, 보안 시스템을 전면 재구축한 사례는 국내외 블록체인 프로젝트 가운데서도 드문 수준이라는 분석도 뒤따랐다. 또 다른 가상자산 업계 관계자는 "이번 위믹스의 대응은 단순히 피해 복구에 그치지 않고 인프라와 운영 전반을 재정비한 사례로 의미가 크다"며 "사태 이후 빠르게 투명한 소통을 이어가고 기술적인 개선에 집중하는 행보가 시장 신뢰를 회복하는 데 긍정적으로 작용하고 있다"고 평가했다.

2025.03.25 11:06김한준

뉴진스 측 "허위사실 유포 심각…법적 대응"

그룹 뉴진스의 멤버 민지, 하니, 다니엘, 해린, 혜인의 법률대리인 법무법인 세종이 악성 게시글에 대한 강경 대응을 하겠다는 입장을 냈다. 25일 세종은 “현재 미성년자가 포함된 의뢰인(뉴진스 멤버들)에 대한 허위사실 유포, 악의적인 비방, 모욕성 게시물이 심각한 수준에 이르고 있다”며 “이에 더쿠, 인스티즈, 블라인드, X(구 트위터), 인스타그램, 디시인사이드, 에펨코리아(펨코), 다음카페 등 주요 온라인 커뮤니티 및 소셜미디어를 상시 모니터링하고 있다”고 말했다. 또한 “익명성을 악용한 게시글과 댓글에 대해서도 작성자 특정이 가능하도록 관련 기관과 협력하고 있다”며 “허위사실 유포, 명예훼손, 모욕 등 불법 행위에 대해 가능한 모든 민·형사상 조치를 취할 예정”이라고 밝혔다. 법무법인 세종은 악성 게시물에 대한 제보를 받고 있으며, 게시글 URL과 PDF 파일을 첨부해 메일로 제출해줄 것을 당부했다. 최근 법원이 어도어가 뉴진스를 상대로 낸 '기획사 지위보전 및 광고계약 체결 등 금지' 가처분 신청을 받아 들이면서 뉴진스는 잠정 활동 중단을 선언했다. 또한 뉴진스는 법원의 가처분 인용에 불복해 이의신청서를 제출한 상태다.

2025.03.25 08:28안희정

국민건강보험공단 담배소송 지지할 100만명 찾습니다

담배소송을 진행 중인 국민건강보험공단이 지지 국민 100만명을 목표로 서명운동을 전개한다. 국민건강보험공단은 흡연으로 인한 건강보험 재정 손실을 보전하고, 흡연 폐해를 은폐한 담배회사의 책임을 묻기 위한 '범국민 지지서명 운동'을 3월24일부터 5월31일까지 진행한다고 밝혔다. 이는 현재 진행 중인 담배회사를 상대로 한 손해배상 청구 소송의 항소심 판결을 앞두고 국민적 공감대 형성 및 여론을 환기하기 위한 것으로, 전 국민의 약 2%인 100만명을 목표로 하고 있다. 전 국민 누구나 자율적으로 참여 가능한 이번 지지서명 운동은 공단 운영 누리집, 모바일 앱, 건강보험 고지서 후면, 공단 공식 SNS(페이스북, 인스타그램)를 통해(QR코드를 활용한 설문) 참여할 수 있다. 특히 공단은 SNS를 활용하여 일명 '담배소송 소문내기 운동'을 전개해 보다 쉽게 확산할 수 있도록 추진할 예정이다. 참여 방법은 SNS(인스타그램, 페이스북 등)에서 제공된 QR코드를 활용해 지지서명을 완료한 후, 본인의 SNS에 인증 게시물을 올리고, 3명 이상에게 공유하거나 댓글로 지인을 태그하면 된다. 참여자들에게는 추첨을 통해 소정의 상품도 제공할 예정이다. 정기석 국민건강보험공단 이사장은 “흡연과 폐암 사이의 인과관계는 의심할 여지가 없는 명백한 것으로, 담배소송은 국민 건강과 건강보험 재정의 건전성을 지키기 위한 중요한 법적 대응”이라며 “범국민적 지지를 통해 담배회사의 사회적 책임을 강화하는 계기가 되길 바란다”라고 밝혔다. 이와 함께 “이번 지지서명 운동은 단순히 공단의 소송만을 위한 것이 아니며, 흡연이 단순한 개인의 문제가 아니라 국민의 건강에 심각한 위협을 가하는 사회 전체에 영향을 미치는 것임을 알리는 데 있다”라며 “건강한 사회를 만들기 위해 국민 여러분의 많은 동참을 호소드린다”고 당부했다. 한편 국민건강보험공단은 2014년 4월, 담배회사(KT&G, 한국필립모리스, BAT코리아)를 상대로 약 533억 원의 손해배상 청구 소송을 제기했고, 현재 항소심 진행 중으로 2025년 5월22일 12차 변론을 앞두고 있다.

2025.03.24 18:00조민규

한국핀테크산업협회, 디지털자산 거래소 이해상충 해소 방안 포럼 개최

한국핀테크산업협회(회장 이근주 한패스 대표, 이하 핀산협)는 24일 국회의원회관 제8간담회의실에서'디지털자산 거래소 이해상충 해소 방안'을 주제로 세 번째 디지털자산 기본법 제정을 위한 국회 포럼을 개최했다. 이번 포럼은 지난 2회차 포럼에 이어 더불어민주당 정무위원회 소속 강준현, 강훈식, 김남근, 김병기, 김승원, 김용만, 김현정, 민병덕, 박상혁, 유동수, 이강일, 이인영, 이정문, 전현희 의원이 공동 주최해 더불어민주당의 해당 정책의 법제화 의지를 확인했다. 이날 포럼에서 정무위원회 야당 간사인 강준현 의원이 “글로벌 디지털자산 산업생태계가 활성화되고 있는 상황에도 우리나라는 거래소 중심이면서, 개인 투자에 한정된 기형적인 구조”라며 “투명성과 공정성을 제고해 국내 디지털자산 시장이 안정적으로 형성돼야 한다”고 강조했다. 더불어 “이번 포럼을 정무위원 14명이 공동주최하는 만큼, 관련 법안을 속도있게 마련할 수 있을 것”이라고 말했다. 민병덕 의원은 개회사를 통해 “완전히 새로운 현상은 기존이 시각이 아니라 새로운 시각으로 봐야 한다”며 “디지털자산거래소 또한 증권거래소 시각이 아닌 새로운 시각으로 보고 규제를 마련해야 한다고” 고 말했다. 이어 “사실상 거래소가 2강 체제를 이루고 있는 데다 상폐권한과 거래소의 이익이 이해상충돼 정당하게 운영될 수 있는지 의문이 있다”며 “정확한 가이드라인 아래 디지털자산 시장과 산업이 활성화되는 포럼이 큰 역할을 하길 기대한다”고 말했다. 산업계를 대표해 포럼을 주관한 핀산협 이근주 회장은 “국내 디지털자산 시장은 신뢰성 회복이라는 중대한 기로에 서 있다”며 “투명한 운영과 공정한 거래 환경 조성, 엄격한 내부통제와 감시체계 구축, 관련 법규 준수와 윤리적 경영 실천 등을 통해 건전한 시장 환경을 구축·발전했으면 한다”고 강조했다. 기조발제는 두 개 세션으로 진행이 됐다. 제1세션에서는 류경은 교수(고려대학교 법학전문대학원)이 '가상자산 거래소 이해상충 해소 방안'을 주제로 발표하고, 제2세션에서는 권오훈 변호사(차앤권법률사무소)가 '해외 가상자산 거래소 이해상충 사례'에 대해 발표했다. 류경은 교수는 발표에서 진입 규제, 보관자산 규제, 상장 관련 규제, 이상거래 감시 관련 규제를 기본법에서 구체적으로 다룰 필요가 있다고 밝혔다. 특히 류 교수는 “이용자보호법에서는 고객의 금전에 대해서는 별도로 예치하도록 하고 있는데, 가상자산에 대해서는 그런 규정이 없다”며 “이는 가상자산 거래소 임직원 횡령 배임 행위 문제, 파산이나 해킹 문제에서 고객의 가상자산을 보호하는데 치명적인 만큼, 제3자에 수탁하는 방법, 이행 보증 가상자산을 따로 두고 감사를 받는 방법 등을 고려해 봐야한다”언급했다. 권오훈 변호사는 전체적인 규제 흐름으로 보면 ▲수탁과 거래 기능이 병행되고 있다는 점 ▲거래소 스스로 시장 조성한다는 점 ▲거래소가 자체 발행 코인을 스스로 상장해 거래할 수 있다는 점 ▲계열사 간 거래가 있을 수 있다는 점 ▲거래소 내부적 거래 가능성 ▲고객자산 분리 구분 등에서 이해상충 이슈가 발생할 수 있다고 밝혔다. 그러면서 “국가별로 가상자산 규제의 차이는 있지만, 수직적 통합 자체에 대해서는 인정하는 분위기”라며 “여러 가상자산 특성에도 불구하고 투명한 공시가 병행돼야 한다는 것에 대해서는 여러 국가가 공통적”이라고 짚었다. 이후 패널 토론에서는 이효진 교수(고려대학교 정보보호대학원)가 좌장을 맡아 디지털자산 거래소 이해상충 해소 방안의 보완책을 논의했다. 토론에는 ▲김성진 과장(금융위원회 가상자산과) ▲류경은 교수(고려대학교 법학전문대학원) ▲권오훈 변호사(차앤권법률사무소) ▲정석문 센터장(프레스토) ▲서병윤 소장(DSRV) ▲정구태 대표(인피닛블록) ▲김규윤 대표(해피블록) ▲우덕수 아시아 대표(블록데몬) 등이 참여하여 다양한 의견을 논의했다. 디지털자산 기본법 제정을 위한 국회 포럼은 2025년 상반기 동안 총 6회에 걸쳐 진행되며, 지난 2월 6일과 3월 4일에'건전한 디지털자산 산업 조성을 위한 법인 참여 방안', '스테이블코인 규제 도입을 위한 제언'을 주제로 개최된 바 있다.

2025.03.24 16:34김한준

"펫푸드도 흑백요리사"…쉬바, 나폴리 맛피아와 브랜드 캠페인

한국마즈의 글로벌 펫푸드 브랜드 쉬바가 흑백요리사 우승자인 '나폴리 맛피아' 권성준 셰프를 모델로 발탁하고 브랜드 캠페인을 진행한다고 24일 밝혔다. 권 셰프는 현재 세 마리의 고양이를 반려하고 있으며, 본인이 운영하는 레스토랑 '비아 톨레도 파스타바' 로고를 세상을 떠난 첫 번째 반려묘를 기리며 만들었다고 밝히는 등 평소 고양이에 대한 애정을 보여 왔다. 한국마즈는 이 같은 고양이에 대한 애정과 철학이 쉬바의 브랜드 가치와 부합한다고 판단해 이번 협업을 기획했다고 설명했다. 권 셰프와 쉬바가 협력한 캠페인은 이날부터 유튜브와 인스타그램, 편의점 CU 등 다양한 채널에서 확인이 가능하다. 또한 소비자가 직접 참여할 수 있는 '쉬바 레이스' 활동도 진행한다. 반려묘가 직접 레이스에 참여할 수 있도록 '쉬바 레이스 키트'를 준비했으며, 해당 키트는 네이버 카페 체험단 신청과 인스타그램 이벤트를 통해 구입이 가능하다. 쉬바 담당자는 “권성준 셰프의 엄격한 기준과 요리에 대한 철학이 쉬바의 브랜드 이미지와 부합한다”며 “이번 협업이 반려묘 보호자에게 큰 호응을 얻을 것으로 기대한다”고 전했다.

2025.03.24 15:31류승현

'해킹 논란' 오라클 "클라우드 서버 데이터 침해 사실무근"

한 해커의 사이버 공격으로 클라우드 서버 데이터를 침해당했다는 논란에 휩싸인 오라클이 이를 전면 부정했으나, 기업 고객들이 여전히 불안해 하고 있는 것으로 나타났다. 24일 CNBC 등 외신에 따르면 오라클은 최근 'rose87168'이라는 이름을 사용하는 한 해커에 의해 클라우드 서버 침해와 14만 개 이상 기업의 600만 개에 달하는 대규모 데이터 유출 피해를 당한 것으로 알려졌다. 이에 대해 사이버 보안기업인 클라우드SEK는 "오라클 클라우드를 표적으로 삼은 대규모 침해를 밝혀냈다"며 "600만 개의 기록이 유출된 것으로 파악되지만, 이번 사고가 오라클의 클라우드 인프라를 사용하는 조직의 취약성으로 인해 발생했는지는 불분명하다"고 설명했다. 해커인 'rose87168'은 오라클 클라우드의 로그인 페이지를 실행하는 데 사용되는 오라클 웹로직 서버와 연결된 취약점을 악용해 로그인 시스템에 침투한 것으로 전해진다. 이 침입을 발견한 클라우드SEK는 해커가 이전에 알려지지 않은 결함을 사용해 오라클 클라우드의 데이터베이스(DB)에 액세스한 것으로 보고 있다. 현재 이 해커는 피해를 입은 데이터를 추출한 후 도난 데이터 삭제 및 암호화 해독을 위한 위한 결제를 기업들에게 요구하고 있다. 또 X(옛 트위터)에 계정을 개설하고 오라클 관련 계정을 팔로우해 피해 기업을 갈취하기 위한 더 많은 정보를 수집하고 있는 것으로 알려졌다. 하지만 오라클은 이 해커의 오라클 클라우드 공격에 의한 데이터 유출은 허위 주장으로, 어떠한 공격도 입지 않았고 강력한 보안이 유지되고 있다는 성명만을 발표했다. 오라클 측은 "자사 클라우드에 대한 침해는 없었다"며 "어떠한 고객도 데이터 유출을 경험하거나 데이터를 잃지 않았다"고 전면 부인하고 있다. 그럼에도 오라클 클라우드를 이용하는 주요 기업들은 대규모 사이버 공격에 의한 민감 데이터 유출에 대한 우려감을 드러내고 있다. 주요 보안기업들은 "오라클 클라우드를 사용하는 조직은 비밀번호를 즉시 재설정하고 다중 인증을 사용해 강력한 비밀번호 정책을 시행해야 한다"며 "보안 모니터링 도구도 활용해 무단 액세스나 비정상적인 동작을 감지해야 한다"고 권고했다.

2025.03.24 15:05한정호

[보안리더] 이화영 사이버안보연구소 부소장 "소통하는 사이버안보 초석 되겠다"

“서울시 해커톤 대회에 나가 횡단보도 바닥 신호등을 기획했습니다. 신호등을 볼 때마다 이렇게 좋은 결과로 대한민국 곳곳에 안전의 불을 밝히니 뿌듯하고 감사해요. 이처럼 누구나 사이버 위협으로부터 안전할 수 있는 최소한의 장치가 법과 정책이라고 생각합니다. 그래서 공학도였던 제가 정책에 관심을 갖게 됐습니다. 지금까지 빠르고 수직적인 관료 문화가 한국을 키웠습니다. 그러나 사이버는 중첩과 간섭을 통해 확장하는 수평적 영역입니다. 전 사이버 안보의 수평적 소통을 위해 노력하겠습니다.” 이화영 사이버안보연구소 부소장은 지난주 지디넷코리아와 만나 이같이 밝혔다. 이 부소장은 '천하에는 2가지의 큰 저울이 있는데, 하나는 시비(是非)의 저울이고 하나는 이해(利害)의 저울이다. 그 중 옳은 것을 지켜 이로움을 얻는 것이 가장 으뜸'이라는 다산 정약용 선생의 말을 인용하며 “그렇게 사이버 안보의 길을 가는 사람이 되고자 한다”고 말했다. 숙명여대 컴퓨터과학 학사·석사·박사 과정에서 공부했다. 사이버안보연구소는 한국 사이버안보기본법을 제정하기 위한 정책과 제도를 연구한다. 2022년 4월 문을 열고, 지난해 2월 창립총회를 개최했다. 박근혜 정부 공군참모총장, 문재인 정부 합동참모본부 의장과 국방부 장관을 지낸 정경두 대표가 연구소를 이끈다. 아래는 이 부소장과의 일문일답. -사이버안보연구소는 다른 연구소와 무엇이 다른가? “국가정보원·과학기술정보통신부·외교부·국방부 4개 정부부처가 하는 사이버 안보 업무를 폐쇄회로텔레비전(CCTV)처럼 보면서 조언한다. 부처 간 수직적 칸막이가 있다. 각자 바빠서 서로 하는 일에 관심 없는 경우가 많다. 사이버안보연구소가 수평적으로 살피며 풀어보겠다. 미국 기관이나 기업에서는 해킹 당하더라도 피해자가 무엇을 해야 하는지 알고 있다. 어떻게 대응할지 평소 교육받는다. 그 보안 교육을 통과해야 자리를 지키거나 승진할 수 있다. 한국은 국정원이나 한국인터넷진흥원(KISA)에 연락하면 끝이다. 내 자리에서 보안 사고가 났을 때, 어떻게 해야 하는지 규정이 없어 연습하지 않으면 사고 확산을 막기 어렵다. 보안 산업에서 정부 역할은 부모와 같다고 생각한다. 부모는 이해당사자는 아니지만 자녀가 성장할 수 있는 토대와 울타리가 되지 않나. 기업 스스로 살아남는 게 아니라 세계적인 기업으로 클 수 있게 도와야 한다.” -사이버안보연구소의 특별한 활동 계획은? “'인공지능의 책임 있는 군사적 이용에 관한 고위급 회의(REAIM·Responsible AI in the Military domain)'에 적극적으로 참여한다. 리에임은 외교부와 국방부가 공동 주관하는 국제다자회의체다. 지난해 네덜란드·싱가포르·케냐·영국이 공동주최국으로 함께했다. 인공지능(AI)을 군사에 쓸 때 지켜야 할 규범을 만들고, 국제 평화와 안보에 어떤 영향을 미칠지 머리를 맞댄다. 지난해 브레이크아웃 세션(Breakout Session)에 선정된 사이버안보연구소는 롤플레잉 기법과 뉴게임 이론을 적용한 AI에 대한 기술적 이해를 바탕으로 사이버전에서 AI 어드바이저(adviser)를 효율적으로 쓰는 방법을 선보였다. 9월에는 한국정보보호학회 위험관리구조(RMF·Risk Management FRAMEwork)연구회와 대규모 회의(conference)를 열기로 했다. 주제는 한국형 위험 관리 구조(K-RMF) 제도다. K-RMF는 한국 공공기관과 방산 업체의 정보보호 위험을 관리하기 위한 보안 제도다. 미국 국립표준기술연구소(NIST) RMF를 기반으로 국내 환경에 맞췄다. 국가 정보보호 지침 등과 연계된다.” -미국 정부와 협업할 기회를 잡았다고? “개인적으로 미국 '국제 지도자 초청 프로그램(IVLP·International Visitor Leadership Program)'에 뽑혔다. 다음 달 7일부터 25일까지 미국에서 '사이버 보안 협력 강화: 한·미 동맹(Strengthening Cybersecurity Cooperation: U.S.-ROK Partnerships)' 프로젝트에 참가한다. IVLP는 미국 국무부가 80년 동안 세계 각국의 차세대 지도자를 불러 특정 주제로 협력하는 프로그램이다. 한국 동문으로는 고 김영삼·김대중 전 대통령 등이 있다. 미국 전문가들과 사이버 보안을 연구하고, 한·미 양국이 교류하는 데 동참하고 오겠다. 사적으로도 영광이지만, 한국 사이버 안보에 기여할 수 있어 더욱 뿌듯하다.”

2025.03.24 13:51유혜진

[방은주의 보안산책] 이스라엘은 보안 강국, 한국은?

회사를 설립하는데 좋은 시기가 있을까요? 창립 시기가 안좋다고 불만인 기업이 있다면 '위즈(Wiz)'를 보고 위안을 받으시기 바랍니다. 네, 위즈는 최근 세계를 떠들석하게 한 그 회사로 이스라엘 보안 스타트업입니다. 구글이 우리나라 돈으로 46조원(320억 달러)을 주고 인수하겠다고 했죠. 딜이 최종 마무리되려면 시간이 걸릴 듯 합니다. 미국 정부의 승인을 얻어야 하니까요. '위즈'는 2020년 3월에 설립했습니다. 이 시기에 어떤 일이 있었을까요? 위즈 설립 며칠 후 미국은 코로나19로 비상사태를 선포(2020년 3월 11일)합니다. 사회와 시장은 공포에 떨었고 경제 수치는 내리막이였죠. 위츠를 창업한 4명의 이스라엘 창업가들은 "우리가 끔찍한 실수를 저질렀다"며 자책했죠. 하지만, 살다보면 음지가 양지 되고, 양지가 음지 되는게 다반사죠. 불운한 시기를 잘 견딘 '위즈'는 이제 구글이 사상 최대 금액으로 인수한다는 '훈장'을 거머쥐게 됐습니다. 최근 월스트리트저널(WSJ)에 따르면 위즈 최고경영자(CEO)인 아사프 라파포트(Assaf Rappaport)는 "돌이켜보면 그때가 회사를 설립하기에 가장 좋은 시기였다"고 말했다네요. 역사는 '승자의 기록'이라죠. '위즈'가 역대급의 돈을 받고 구글에 팔리지 않고 계속 어려웠어도 저런 말을 했을까 궁금하네요. 하긴, '위즈' 초기에 투자를 주도한 세쿼이아 캐피털 파트너 더그 레오네도 "경제 붐 시대가 아닌 어두운 시기가 기업을 창업하기에 더 좋은 시기"라고 말하긴 합니다. 이유가 있습니다. 경제 침체기에는 좋은 인력을 채용하는게 쉽고, 또 동일한 아이디어를 추구하는 '유사 기업'도 적기 때문입니다. 요즘 경제가 안좋아 많은 스타트업들이 힘들어 하는데요, 최악의 시기에 창업한 '위즈'를 보고 힘을 내시길 바랍니다. 구글의 46조 원 인수는 구글 창사 이래 최대 규모 인수합병(M&A)이라죠. 직전에는 모토로라 모빌리티 부문 인수(125억 달러, 2012녀)였습니다. 참, 앞서 구글은 작년에도 '위즈'를 인수하려 했습니다. 당시 제시한 인수액은 230억달러였습니다. 몇 달만에 13조원이 더 많아졌네요. 위즈가 이번엔 구글 인수를 받아들인 건 친 기업 성향의 트럼프 정부 출범도 영향이 있는 듯합니다. '위즈' 설립때도 당시 대통령이 트럼프였는데요, '위즈'는 이래저래 트럼프와 인연이 많네요. 화제를 모은 '위즈'는 이스라엘 출신 4명이 창업한 회사입니다. 이들이 처음 만난 곳은 어디일까요? 군 부대입니다. 이스라엘군(IDF)의 최정예 사이버·정보전 부대인 '8200'(8200 Unit)'이죠. '8200 부대'는 세계에서 가장 강력한 해킹·첩보 조직 중 하나입ㅂ니다. 라파포트(Rappaport) 위즈 CEO는 이 곳에서 근무하며 위즈 공동 창업자들인 로이 레즈닉(Roy Reznik), 아미 루트왁(Ami Luttwak), 이농 코스티카(Yinon Costica)를 알게됐습니다. 4명중 리더인 라파포트는 1983년 8월 28일 이스라엘에서 태어났습니다. 어릴 때부터 과학과 기술에 남다른 재능이 있었다죠. 예루살렘 히브리 대학교에서 컴퓨터과학, 물리학, 수학으로 학사 학위를 받았고 이스라엘 공과대학교에서 컴퓨터 과학 석사학위(MSC)를 취득했습니다. 2001년 의무 복무로 입대해 IDF의 엘리트 양성 프로그램인 '탈피오트(Talpiot)'에 합류했습니다. '탈피오트'는 이스라엘이 매년 우수한 인재들을 선발해 군복무 기간 동안 다양한 분야 전문가로 양성하는 엘리트 프로그램입니다. 탈피오트를 마친 후에는 극비 기술 부대인 '81'부대에서 근무했고, 이후 IDF의 사이버 및 신호 정보 부대인 8200부대에서 복무하며 대위 계급까지 달았습니다. 라파포트의 군 경험은 그에게 사이버 보안 전문 지식은 물론 강력한 전문 네트워크도 제공했습니다. '8200 부대'가 없었으면 위즈의 '46조원 잿팟'도 없었겠죠. 라파포트 외에도 '8200 부대' 출신 유명 CEO들이 꽤 됩니다. 세계 최초로 방화벽(Firewall) 기술을 개발한 체크포인트 CEO 길 슈웨드(Gil Shwed)가 대표적입니다. 이외에도 보안·핀테크 스타트업 육성 인큐베이터 '팀8(Team8) 창립자로 클래로티(Claroty),일루시브 네트웍스(Illusive Networks) 같은 글로벌 보안 스타트업을 배출한 나다브 자프리르(Nadav Zafrir), 나스닥 상장사로 세계 프리랜서들을 매칭해주는 플랫폼 '파이버(Fiverr)'를 설립한 미카 카푸만(Micha Kaufman), 데이터 및 웹 애플리케이션 보안 기업 임페르바(Imperva) 설립자 슬로머 크라머(Shlomo Kramer) 등이 모두 8200부대 출신입니다. '창업 사관학교'인 8200 부대는 이스라엘 정부 지원에 실전 경험까지 제공, 이 부대 출신들은 퇴역 후 스타트업을 창업해 글로벌 기업가로 성공하는 스토리를 잇달아 써내려 가고 있습니다. 쫒아가는데는 우리가 일가견이 있죠. 우리나라도 '한국형 탈피오트'를 표방하며 2015년 과학기술사관전문제도를 도입했습니다. 선발한 우수 이공계 재학생들은 최대 2년간 대학교 등록금 전액과 학기당 250만원의 전문역량개발비를 받습니다. 졸업 후에는 8주간 장교로서 기본소양 교육을 받고 임관해 3년간 국방과학연구소에서 의무복무를 합니다. 하지만 2017부터 현재까지 국방과학연구소에 근무한 장교들 중 장기복무를 희망한 사람은 한 명도 없다네요. '위즈'에서 알 수 있듯 이스라엘은 보안 강국입니다. 여러 이유가 있죠. 우선 '8200 부대'라는 세계 최강 해킹·정보전 부대가 있고, 이곳에서 훈련받은 인재들이 전역 후 사이버 보안 스타트업을 창업하며, 정부가 보안 스타트업을 적극 지원합니다. 여기에 이스라엘이라는 특수 상황도 한 몫합니다. 중동, 중국, 러시아 등의 사이버 공격을 자주 받는데 이에 대응하다보니 실전에서 검증된 막강한 보안 기술을 갖게 됐죠. 또 자국 시장이 작다보니 처음부터 해외 시장으로 나가야 하는, 시작때부터 글로벌 경쟁력을 생각해야 하는 숙명도 있구요. 우리나라는 어떨까요? 이스라엘을 보안 강국으로 만든 여러 조건이 사실은 우리나라와도 비슷해 보입니다. 그런데 왜 이스라엘에는 있고, 우리나라에는 글로벌 보안 기업이 없을까요? 코 앞에 수백명의 최강 해커로 이뤄진 '라자루스(Lazarus)'를 운영하는 북한도 있는데요. 아, 이스라엘과 크게 차이나는게 있네요. 영어를 모국어처럼 사용하는 영어 구사력과 막강한 유대 자본이 우리에겐 없네요. 이 둘 차이로 이스라엘은 글로벌 보안 강국이, 우리나라는 우물안 개구리가 된 걸까요?

2025.03.23 19:30방은주

[ZD브리핑] 26일‧28일 슈퍼주총데이…한 총리, 탄핵 심판선고

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 헌법재판소가 한덕수 국무총리 탄핵소추에 대한 심판 선고로 시작하는 한 주입니다. 윤석열 대통령의 탄핵 사유인 비상계엄 선포와 연관으로, 이에 대한 헌재의 첫 판단이 나옵니다. 한 총리에 대한 탄핵심판 선고는 파면 여부를 떠나 대한민국의 극심한 정치 혼란에 어떤 영향을 줄지가 더욱 관심이 쏠립니다. 슈퍼주총데이…통신방송 업계 시작, 네이버-카카오 같은 날 개최 통신미디어 주요 기업 주주총회가 시작됩니다. LG유플러스는 오는 25일 주주총회를 열고, 홍범식 사장이 대표이사에 오르는 안전이 상정될 예정입니다. 그 외에는 임기가 만료된 사외이사진 개편 안건이 오릅니다. 이어 다음날인 26일은 SK텔레콤, 27일은 CJ ENM은 27일 주주총회를 엽니다. 네이버가 카카오는 26일 오전 10시에 각각 본사에서 주주총회를 개최합니다. 네이버는 이해진 글로벌투자책임자(GIO)의 사내이사 복귀와 최수연 대표의 재선임이 주요 안건으로 다뤄질 예정입니다. 카카오는 김범수 의장의 사법 리스크 대응과 사회적 신뢰 회복에 초점을 맞추며, 이사진 보수 한도를 기존 80억 원에서 60억 원으로 줄이는 안건을 논의할 계획입니다. 또 기존 제주에서 진행되던 주총을 경기 성남으로 확대하는 정관 개정을 추진합니다. 중후장대 기업들의 정기주주총회도 이어집니다. 날짜별로 보면 ▲24일 LG화학, 포스코퓨처엠 ▲25일 롯데케미칼, 한화솔루션, 한화에어로스페이스, 금호석유화학 ▲26일 한화, SK, SKC ▲27일 SK하이닉스, HD현대, LS ▲28일 SK이노베이션, 고려아연 등이 주주총회를 엽니다. 특히 석유화학 업계는 장기화된 불황 속 돌파구를 찾아내야 한다는 최대 숙제를 안고 있습니다. 이번 주총에선 이런 목표 하에 이사진을 선임 또는 재선임하는 등 경영 안정화를 추진할 것으로 보입니다. 또 SK하이닉스는 지난해 HBM 등 고부가 AI 메모리 사업으로 업황 부진 속에서도 견조한 실적을 거뒀습니다. 올해 역시 HBM4 샘플을 주요 고객사에 업계 최초로 제공하는 등 시장 주도권 유지를 위한 기술개발에 매진하고 있습니다. 주주들 역시 SK하이닉스의 향후 전략에 관심이 많아 이번 총회에서 어떠한 비전을 제시할 지 귀추가 주목됩니다. 주요 게임회사의 주주총회도 잇따릅니다. 26일 엔씨소프트 크래프톤 카카오게임즈 데브시스터즈를 시작으로, 28일까지 각 게임사의 주주총회가 릴레이로 개최됩니다. 올해 주요 게임사의 주총 주요 안건을 보면 대표 사내이사 재선임부터 법조인 출신 사외이사 선임 등이 눈에 띕니다. 넥슨 마비모바일-퍼스트버서커 카잔 출시 넥슨 측은 오는 27일 MMORPG '마비노기'모바일'에 이어 28일 하드코어 액션RPG '퍼스트 버서커: 카잔'을 출시할 계획입니다. 각각 데브캣과 네오플이 개발한 최신작입니다. 또 크래프톤은 28일 인생 시뮬레이션 게임 '인조이'의 얼리액세스 버전을 선보입니다. 이 게임은 심즈 시리즈를 즐겨한 이용자의 주목을 받을 것으로 보입니다. 현대차그룹 개발자 콘퍼런스…AI-블록체인 신기술 융합 세미나 현대자동차그룹이 오는 28일 서울 코엑스에서 개발자 콘퍼런스 '플레오스(Pleos) 25'를 개최합니다. 플레오스는 현대차그룹이 새롭게 선보이는 그룹 소프트웨어 브랜드입니다. 모든 움직임, 디바이스, 공간의 데이터를 모으고 연결해 새로운 이동의 개념을 제시하고자 하는 현대차그룹의 비전과 의지를 담고 있습니다. 현대차그룹은 이번 행사를 통해 모바일 앱 개발자 및 비즈니스 파트너를 대상으로 차세대 인포테인먼트 앱 개발 환경과 차량용 앱 마켓을 선보이고 이들과의 협력 기회도 적극 모색할 예정입니다. 또한 현대차그룹은 이번 행사에서 다양한 분야의 채용 상담도 진행할 예정입니다. 한국로봇산업협회가 오는 26일 서울 용산 협회 대회의실에서 로봇부품협의회 킥오프 회의를 개최합니다. 협의회는 로봇부품 기업 간 협력 네트워크를 구축해 로봇부품의 실 수요처를 확대하고 부품기업들의 글로벌 시장 진출을 견인하기 위해 설립됐습니다. 이날 초대 회장을 선출하고 향후 협의회 운영 방향에 대한 논의가 진행됩니다. 오는 28일 오후 2시 국회의원회관 제1세미나실에서 'AI-블록체인 신기술 융합 세미나'도 열립니다. 이 자리는 국민의힘 나경원-최보윤 의원이 마련합니다. 이날 강정희 변호사(법무법인 태평양)와 윤석빈 특임교수(서강대 AI SW 대학원), 봉성범 정책수석(인천광역시), 공득리 실장(더 문 테크)이 주제 발표를 합니다. 의료정책연구원, 의과대학 증원과 의학교육의 문제 논의장 열어 의료정책연구원은 '의과대학 증원과 의학교육의 문제'를 주제로 3월24일 14시 대한의사협회 회관 4층 대회의실에서 의료정책포럼을 개최합니다. 이번 포럼은 의과대학 교육의 본질과 중요성을 되새겨보고, 의대 증원 정책으로 실제 의학교육 현장에서 나타날 문제점과 향후 한국 의료의 미래에 미칠 영향에 대해 논의하기 위한 자리입니다. 안덕선 의료정책연구원장이 좌장을 맡고, 이영미 고려의대 교수가 '의학교육의 특성과 중요성'을, 채희복 충북의대 교수가 '의과대학 증원과 의학교육의 문제와 영향'에 대해 발제할 예정입니다. 전문가 패널 발언과 토의는 유임주 대한의사협회 학술이사, 강석훈 강원의대 교수, 장재영 서울대병원 사직 전공의, 강기범 대한의사협회 정책이사 등 학계 및 관련분야 전문가가 참여해 논의를 진행합니다. 안덕선 의료정책연구원장은 “2024년 정부의 일방적인 의과대학 입학정원 증원 정책 추진으로 많은 전문가들이 문제점을 제기하는 가운데, 의학교육 부실의 문제는 향후 우리사회 및 의료체계 전반에 지대한 영향을 미칠 수 있다”며 “의과대학 교육의 본질과 중요성을 되새겨보고, 의대 증원 정책으로 실제 의학교육 현장에서 나타날 문제점과 향후 한국 의료의 미래에 미칠 영향에 대해 각계 전문가들의 의견을 들어보고 논의하는 자리를 마련하고자 한다”고 밝혔습니다. 금융보안원, ISMS-P 설명회서 인증 방법 소개 금융보안원은 오는 27일 서울 여의도 금융투자협회에서 정보보호 및 개인정보보호 관리 체계(ISMS-P·Personal Information & Information Security Management system) 인증 설명회를 엽니다. 이정민 김앤장법률사무소 변호사가 금융 (개인)정보보호 관련 법, 이지연 금융감독원 선임조사역이 신용정보법 위반 및 제재 사례를 전합니다. 김정덕 금융보안원 팀장은 금융권 ISMS-P 인증 동향과 지난해 심사 결과를 발표합니다. 한국인터넷진흥원(KISA)도 같은 날 서울 광화문에서 기자간담회를 개최합니다. '인공지능(AI) 시대, 우리 도메인도 ai.kr과 함께'라는 주제로 3단계 kr도메인을 새로 도입하는 배경과 현황, 의미 등을 짚어 봅니다. 진화하는 스미싱을 해킹 대응 기술로 무력화하는 방법도 소개합니다.

2025.03.23 13:26조민규

메타, 인스타그램 AI 댓글 생성 실험 통할까

메타가 인스타그램 댓글 작성에 인공지능(AI) 기능을 도입했다. 그간 다양한 AI 기능을 자사 앱에 적용했지만 여론의 부정적인 평가를 받은 메타가 이번 실험에선 어떤 평가를 받을 지 주목된다. 23일 테크크런치에 따르면 메타는 인스타그램에 사용자가 게시물에 대한 댓글에 대해 AI가 생성한 답변을 제안 받을 수 있는 '메타 AI'라는 기능을 테스트 중인 것으로 알려졌다. 새로운 소셜 미디어(SNS) 기능을 테스트하는 전문가인 요나 만자노(Jonah Manzano)는 자신의 X(옛 트위터)를 통해 이 같은 사실과 함께 관련 영상을 공개했다. 이 비디오에서 선보여진 '메타 AI' 기능은 게시물 아래의 텍스트 막대 옆에 연필 아이콘 모양으로 표시돼 있으며 이를 클릭하면 접속할 수 있었다. 메타 AI는 사진을 분석한 후 댓글에 대한 세 가지 제안을 했고, 마음에 들지 않 새로 고침하면 다른 댓글을 제안했다. 메타는 이 테스트 기능을 출시한 것과 관련해 자세한 내용을 공개하지 않았으나, 지난해 페이스북에서도 AI가 생성한 댓글 기능을 테스트한 바 있다. 정식 출시 계획과 관련해선 아직까지 밝히지 않은 상태다. 메타는 "인스타그램에서 메타 AI를 사용할 수 있도록 더 많은 기능을 정기적으로 테스트하고 있다"며 "DM 외에도 댓글, 피드, 그룹, 검색과 같은 영역에서 메타 AI를 찾을 수 있어 사용자들이 더 재미있는 경험을 할 수 있게 만들어 줄 것"이라고 말했다. 하지만 업계에선 이 기능을 사용자들이 좋아할 지에 대해 의문을 표했다. 또 메타가 페이스북, 인스타그램 등에서 AI 생성 캐릭터 등을 실험했지만 실패했다는 점에서 이번 움직임에 대해 기대감을 드러내지 않았다. 앞서 메타는 지난 2023년 8월 페이스북, 인스타그램에서 약 28개의 다양한 생성형 AI 프로필을 도입했으나 버그가 발견돼 올 초 이를 종료한 것으로 전해졌다. 테크크런치는 "인스타그램 이용자들이 AI가 만든 엉터리 댓글보다는 친구가 작성한 진짜 댓글을 원하는 경우가 많을 것"이라며 "AI 댓글을 추가하는 것은 불필요하다고 여겨질 수 있을 것으로 보인다"고 말했다.

2025.03.23 11:13장유미

"中 장난감 드론, 15만원이면 전쟁 무기로 바꾼다"

100달러(약 15만원)만 보태면 중국산 장난감 무인기(Drone)를 무기로 바꿀 수 있다는 분석이 나왔다. 미국 잡지 와이어드는 20일(현지시간) 이런 조사 결과를 보도했다. 해외 정보보호 기업 레드벌룬은 중국 전자상거래 업체 테무와 알리익스프레스에서 파는 드론이 대부분 200달러라고 밝혔다. 물병이나 박격포 폭탄을 실어 드론에 고정하는 화물 받침은 100달러다. 1.5㎞ 길이 광섬유 테더는 260달러, 인공지능(AI) 유도 모듈은 325달러에 살 수 있는 것으로 나타났다. AI 유도 모듈은 멀리서도 사람과 차량 등을 알아보는 장착형 카메라라고 레드벌룬은 소개했다. 테더는 이더넷 케이블을 노트북에 직접 꽂는 것처럼 드론이 신호 방해를 받지 않고 넓은 지역을 비행할 수 있게 해준다고 전했다. 레드벌룬은 이들 부품이 러시아-우크라이너 전쟁에서 폭발물을 투하하거나 자동 조종으로 드론을 충돌시키는 데 쓰인다고 지적했다. 테무와 알리에서 살 수 있는 테더에 프로그래밍 가능 집적회로 반도체(FPGA)가 탑재돼서다. 앙 쿠이 레드벌룬 최고경영자(CEO)는 “장난감으로 사람을 죽일 수 있다”며 “제조사들이 전쟁에 쓰려고 만든 것들이 넘쳐난다”고 말했다. 데이브 토레스 레드벌룬 FPGA 보안 책임자는 “몇 ㎞ 떨어진 곳에서 드론을 보내 어딘가에 물병을 떨어뜨릴 수 있다”며 “사제 폭탄(IED)을 누군가에게 날릴 수 있다”고 비판했다. 테무와 알리익스프레스 모회사 알리바바는 '본래 무기가 아닌 부품이 어떤 위험을 초래하는지, 구매를 제한하는기도 하는지' 묻는 와이어드 논평 요청에 답하지 않았다.

2025.03.22 09:55유혜진

로봇청소기 해킹 걱정?…전문가 제안 보안 지침 5계명

최근 딥시크발 개인정보 유출 우려가 중국산 로봇청소기, TV 등 가전으로 번지고 있다. 정부가 나서 중국 가전 실태 점검을 예고한 가운데, 해킹 우려를 덜 수 있는 방법에도 관심이 모인다. LG전자의 자체 소프트웨어 보안 프로세스(SDL)를 담당하는 문성원 사이버시큐리티 태스크 리더(책임)가 소비자들이 가정에서 사물인터넷(IoT) 제품의 보안을 강화할 수 있는 방법을 소개했다. 문 리더는 IoT와 인공지능(AI) 제품들의 연결성이 높아지면서 개인정보와 사생활 보호에 새로운 위험을 초래한다고 지적했다. 원격 제어와 자동화라는 차별화된 가치와 편리함을 제공하는 만큼, 더 많은 사적 데이터를 수집하고 해킹의 표적이 될 가능성도 높아진다는 것이다. *와이파이 공유기 비밀번호 설정 *라우터 관리자 계정 및 비밀번호 변경 *제품과 연동된 애플리케이션 비밀번호 변경 *제조사 공식 앱 및 서비스 등록 후 사용 *SW 업데이트 최신 상태 유지 문 리더는 "가장 흔하게는 개인정보 유출의 위험이 높아져 중요한 사용자 정보 노출로 인한 보이스피싱, 스미싱 등 2차적인 디지털 범죄의 대상이 될 가능성도 함께 높아진다"고 말했다. 그러면서 "그보다 더 직접적인 방식의 제어권 탈취, 즉 해킹을 통해 기기의 제어권이 외부로 넘어가면서 보유 제품의 오작동이나 악의적인 사용이 가능해진다"고 꼬집었다. LG전자의 로봇청소기 '로보킹'은 제품 부팅 시 비인가 운영체제를 차단하는 '시큐어 부트' 기능 등 IoT 및 임베디드 시스템에 필수 요구되는 보안 기능을 모두 적용했다. 이를 통해 해커에게 제품 제어권이 넘어가지 않도록 방어한다. 제품 작동에 활용되는 모든 데이터는 수집 시점부터 개인을 식별할 수 없는 가명 데이터로 변환한다. 이를 보안 채널을 통해 안전하게 서버로 전달·관리하고 있다고 문 리더는 설명했다. 문 리더는 "사후적으로도 소프트웨어 수시 업데이트를 제공하며, 보안 이슈 발생 시 보안 패치를 즉각 적용할 수 있다"고 강조했다. 그는 인터넷이 연결된 IoT 가전을 보다 안전하게 사용할 수 있는 방법으로 와이파이 공유기와 제품 연동 앱 비밀번호 설정 등을 제안했다. 문 리더는 "최근 로봇청소기와 연동된 앱이나 무선 공유기를 통해 집 안 내 다른 기기까지 해킹된 사례가 자주 발생하고 있는 만큼 스마트폰 앱과 공유기 비밀번호 관리에 항상 주의를 기울여야 한다"고 설명했다. 이어 "IoT 제품을 중고로 구매했을 경우에는 반드시 제품을 초기화하고, 제조사 공식 앱 및 서비스에 등록한 후 사용하는 것을 권장한다"며 "보안 취약점 발견 시 제조사에서 소프트웨어 업데이트를 통해 보안 이슈 패치를 시행할 수 있다"고 덧붙였다. 그러나 무엇보다 가장 중요한 것은 결국 제품 구매 시부터 신뢰할 만한 브랜드와 제조사를 선택하는 것이라고 재차 강조했다. 그는 "보안 문제가 발생했을 때 신속한 대응이 가능한 제조사를 고르는 것이 좋다"며 "각 제조사의 데이터 암호화 및 보안 업데이트 여부와 개인정보보호 정책 내용은 미리 살펴보길 바란다"고 당부했다.

2025.03.21 09:13신영빈

작년 개인정보유출 사고 307건···해킹 비중 56%(171건)

개인정보보호위원회(위원장 고학수, 이하 '개인정보위')와 한국인터넷진흥원(원장 이상중)은 2024년 한 해 동안 신고된 개인정보 유출 사고를 분석해 원인별 예방책을 담은 '2024년 개인정보 유출 신고 동향 및 예방 방법' 보고서를 발간했다. 유출 원인/해킹 20건 늘어...관리자 페이지 비정상 접속 최다 보고서에 따르면 2024년 접수한 유출 신고 건은 총 307건이었다. 전년도 318건과 비슷한 수준이다. 유출 원인은 해킹이 56%(171건)로 가장 높은 비중을 차지했다. 업무 과실 30%(91건), 시스템 오류 7%(23건) 순으로 나타났다. 전년도에 비해 해킹은 증가(151건 → 171건)한 반면, 업무 과실(116건 → 91건) 및 시스템 오류(29건 → 23건)로 인한 유출은 감소했다. 해킹 사고의 유형은 관리자 페이지 비정상 접속(23건), 에스큐엘(SQL) 인젝션(17건), 악성 코드(13건), 크리덴셜 스터핑(9건) 순으로 나타났다. 불법적인 접근은 있었으나 원인이 밝혀지지 않은 사건(87건)도 절반이나 됐다. 에스큐엘(SQL, Structured Query Language) 인젝션 공격은 악의적인 에스큐엘(SQL)문을 삽입해 데이터베이스가 비정상적인 동작을 하도록 조작하는 공격 기법이다. 또 9건을 차지한 크리덴셜 스터핑은 공격자가 어떤 방법을 통해 계정·비밀번호 정보를 취득한 후 다른 사이트에서도 이를 동일하게 사용해 성공할 때까지 로그인을 시도하는 공격을 말한다. 업무 과실로 인한 유출 유형은 주로 게시판이나 단체채팅방 등에 개인정보 파일을 게시하였거나(27건), 이메일을 동보 발송한 경우(10건), 이메일 및 공문 내 개인정보 파일을 잘못 첨부한 경우(7건) 등으로 나타났다. 아울러 시스템 오류로 인한 유출사고 유형으로는 소스코드 적용 오류(14건)가 과반수를 차지했고, API(애플리케이션 프로그래밍 인터페이스) 연동 오류로 인해 개인정보가 권한 없는 자에게 표출되는 경우(8건)도 있었다. 기관 유형별/중앙행정기관 및 지방자치단체 42%...중견기업 11%·대기업 5% 공공기관의 유출 신고는 전체 유출 신고의 34%(104건)로, 전년도(41건) 대비 2배 이상 증가했다. 이는 2023년 9월 '개인정보 보호법' 개정으로, 공공기관의 경우 유출규모가 1천 명 이상일 때 신고하도록 하던 것을 민감·고유식별정보 1건 이상 유출 시에도 신고하도록 신고기준이 상향된 것이 주된 원인으로 보인다. 세부 공공기관별로는 중앙행정기관·지방자치단체(42%), 대학교·교육청(41%), 공공기관·특수법인(17%) 순이었다. 공공기관 유출 신고 104건 중 71건(68%)이1000건 미만 유출에 해당했다. 민간기업의 유출 신고는 66%(203건)로, 전년도(277건) 대비 다소 줄었다. 세부 기관별로는 중소기업(60%), 해외사업자(12%), 협단체(12%), 중견기업(11%), 대기업(5%) 순으로 나타났다. 개인정보위, 예방·점검조치 주의 당부...웹 방화벽 설치 등 필요 이번 보고서를 통해 개인정보위는 해킹기법 중 하나인 크리덴셜 스터핑 공격으로 인한 개인정보 유출을 방지하기 위해서는 개인정보 입력페이지에 이례적인 아이디/비밀번호 반복 대입행위를 탐지·차단하는 보호조치를 마련해야 한다는 점을 강조했다. 또 웹 방화벽(WAF) 설치 등을 통해 에스큐엘(SQL) 인젝션 관련 공격을 탐지·차단할 수 있는 정책을 설정해야 한다고도 안내했다. 업무 과실로 인한 개인정보 유출을 방지하기 위해 게시판·홈페이지 등에 자료 업로드 시에는 주민등록번호 등 민감한 개인정보가 포함되었는지 확인하고, 메일 발송 시에는 수신자 개인별 발송 기능을 기본으로 설정해 둘 것과 개인정보가 포함된 업무용 기기에는 기기 비밀번호 설정, 파일 암호화 등을 설정하는 방법도 함께 안내하였다. 앞으로 개인정보위와 한국인터넷진흥원은 개인정보처리자의 보호 수준을 높이기 위한 교육 등에 보고서를 활용하도록 제공할 계획이다. 아울러, 기관과 기업의 경각심을 제고하고, 개인정보 보호 체계 개선에 도움이 되도록 지원해 나갈 방침이다.

2025.03.20 12:00방은주

유니콘 HR 기업 '딜', 경쟁사 리플링에 산업 스파이 혐의로 피소

글로벌 HR 테크 기업 딜(Deel)이 경쟁사 리플링의 기밀 정보를 빼내기 위해 장기간의 산업 스파이 활동 혐의로 소송을 당했다. 최근 리플링은 공식 블로그를 통해 미국 캘리포니아 북부지방법원 샌프란시스코 지부에 딜을 상대로 소송을 제기했다고 밝혔다. 리플링 측은 딜이 자사 직원을 산업 스파이로 고용해 회사의 핵심 데이터를 약 4개월간 체계적으로 유출했다고 주장했다. 리플링에 따르면 딜의 스파이로 지목된 직원은 4개월간 하루 평균 23회 시스템에서 딜이라는 키워드를 검색하고, 이 과정에서 고객 정보와 영업 전략, 내부 영업교육 자료 등을 빼내 딜 측에 전달했다. 딜 고위 경영진이 직접적으로 연관됐다고 판단한 리플링은 존재하지 않는 가짜 채널이 언급된 편지를 핵심 임원 3명에게 보내고, 얼마 지나지 않아 딜 측 스파이가 해당 가짜 채널을 조회했다는 기록을 확보했다. 리플링은 이것이 딜 고위층의 관여를 입증하는 결정적인 증거라고 밝혔다. 법원 명령을 전달받은 딜 측 스파이 직원은 아일랜드 더블린에 위치한 리플링 사무실에서 휴대전화 제출을 거부하고, 화장실로 도피해 문을 잠그는 등 법적 증거 확보를 방해했다. 해당 직원은 법적 경고에도 불구하고 위험을 감수하겠다고 말했다고 전해졌다. 알렉스 스피로 리플링 법률 자문은 "공정한 경쟁은 환영하지만, 법을 어긴 행위는 결코 용납할 수 없다"며 강경한 법적 대응 의사를 밝혔다. 바네사 우 회사 법무 담당자에 따르면 스파이 활동의 규모는 영업과 마케팅, 채용, 홍보 등 전 분야에 걸쳐 침투한 것으로 알려졌다. 한편 CNBC 등 외신에 따르면 딜 측은 해당 소식에 대해 회사 측의 소행이 아니라고 즉각 부인한 것으로 전해졌다.

2025.03.20 11:15류승현

"북한 간첩, 한국 정부·방산·반도체·자동차 기밀 노려"

“최근 북한과 관련된 해킹 단체가 한국 방위 산업과 반도체·자동차 산업을 공격했습니다. 돈 벌려고 했다기보다 전통적인 간첩·첩보 활동이었던 것 같아요. 기밀이나 산업 지식을 찾는 듯했어요. 한국 정부를 목표로 한 적도 있습니다.” 루크 맥나마라 구글클라우드 수석연구원은 19일 서울 강남구 구글클라우드 한국지사 사무실에서 열린 기자간담회에서 이같이 밝혔다. 맥나마라 연구원은 “세계적으로 국방비 지출이 늘고 있다”며 “사이버 공격자는 새로운 군사 기술이 어떻게 개발되는지, 누가 쓸지 알려고 한다”고 말했다. 그러면서 “한국 방산의 잠재 구매자가 누군지 북한이 찾고자 할 것”이라며 “방산과 더불어 한국 정부도 목표물”이라고 전했다. 북한 관련 단체가 금전을 갈취할 목적으로 공격하기도 한다. 가상화폐가 생기면서 두드러졌다. 지난해에는 북한 해킹 단체가 이더리움을 2조원어치 훔친 사실이 드러났다. 맥나마라 연구원은 “북한은 암호화폐와 아울러 암호화폐 거래소와 사용자도 표적으로 삼는다”며 “관련 기업이나 거래소는 북한을 주의해야 한다”고 경고했다. 그는 “북한 해커는 암호화폐를 잘 안다”며 “암호화폐가 혁신할 때마다 이해한다”고 평가했다. 북한에서 정보기술(IT)을 공부한 사람이 해커가 되기도 한다. 맥나마라 연구원은 “북한 IT 인력이 해킹하거나 취업해 번 돈을 북한 정권으로 보내는 게 목적”이라며 “중개인(Broker)과 공조한다”고 언급했다. 그는 “브로커는 북한 정권을 위하는 일이라곤 모른 채 가담하는 경우가 많다”며 “북한 IT 인력이 다른 나라에서 취업하게끔 돕거나 은행 계좌 만들기를 돕는다”고 설명했다. 또 “북한 IT 인력은 브로커에게 수수료 주고, 월급은 다른 계좌 통해 받아 돈세탁한다”며 “이들이 방산업체에서 일하면 스파이가 되는 셈”이라고 지적했다. 이어 “북한 IT 인력 정체가 들켜 해고돼도 '비트코인을 주지 않으면 민감한 인터넷프로토콜(IP)을 공개하겠다'고 협박하는 메일을 전 직장에 보낸 사례가 있다”며 “면접에서 카메라 녹화를 거부하거나 회사 공식 메일이 아닌 다른 연락처로 취업 서류를 주고받자는 구직자를 기업 인사 담당자는 의심해야 한다”고 조언했다. 다만 “북한 IT 인력이 한국에서 공격한 일은 아직 없다”고 선을 그었다. 해커는 구글 '제미나이(Gemini)' 같은 생성형 인공지능(AI)으로 생산성을 끌어올리는 것으로 알려졌다. 맥나마라 연구원은 “북한을 비롯해 중국·이란 지능형 지속 공격(APT) 단체들이 제미나이를 악용한다”며 “정보를 모으고, 보안 취약점을 찾고, 피싱하고 개인정보를 탈취할 질문을 하거나, 딥페이크 이미지를 만들 때 쓴다”고 분석했다. 그는 “1년 뒤에도 해커가 AI를 지금과 똑같이 쓸지, 다르게 활용할지 구글클라우드가 연구하겠다”며 “보안 담당자가 생성형 AI로 새로운 전술을 알아채고 빠르게 대응한다면 공격자와 격차를 줄일 수 있지 않겠느냐”고 되물었다.

2025.03.19 15:53유혜진

경제8단체, 상법 개정안 재의요구권 건의

경제계가 이사의 충실의무를 회사에서 주주로 확대하고 이사의 주주이익 보호의무를 신설하는 상법 개정안이 국회 본회의를 통과한 것에 대해 깊은 우려를 표하며 대통령 권한대행의 재의요구권 행사를 촉구하고 나섰다. 대한상공회의소를 비롯한 경제8단체는 19일 국회 소통관에서 지난 14일 야당이 일방적으로 통과시킨 상법 개정안의 문제점을 밝히고 개정안이 정부로 이송되면 재의요구권을 행사하여 줄 것을 요청했다. 경제계가 이번 성명에서 밝힌 상법 개정안의 문제점은 크게 5가지다. 법체계 훼손 및 남소 유발·위헌 소지 등 법리적 문제 지적 경제계와 대다수 상법학자들은 이번 개정안이 이사와 회사의 위임관계에 기반한 회사법의 근간을 훼손해 경제계는 물론 대다수 상법학자들도 법리적 문제가 크다고 지적해왔고, 주요국도 이사 충실의무를 회사로 한정하고 있어 글로벌 스탠다드에 부합하지 않는 점 등을 이유로 반대해왔다고 밝혔다. 경제계는 또 이번 개정 상법으로 인해 이사에 대한 소송 남발 우려도 크다고 지적했다. 현재의 주주대표소송은 회사 손해를 전제로 회사에 배상하나 주주보호의무 위반 관련 소송은 주주손해를 전제로 주주에게 배상하는 것인 만큼 소송 제기 가능성이 주주대표소송보다 훨씬 크다는 것이다. 아울러 이번 개정안이 위헌소지가 크다고도 덧붙였다. 개정안은 '총주주 이익'등의 모호한 표현으로 특히 주주 간 이익충돌상황에서 헌법상'명확성 원칙'에 위배될 소지가 있고, 법률의 모호한 표현은 결국 관련 판례가 정립될 때까지 투자자와의 분쟁과 소송을 유발해 기업 현장의 혼란을 확대할 것으로 예상된다. 성명서는 또 주주보호의 의미를 이미 담고 있는 이사의 충실의무 조항과 개별적 주주보호 수단이 마련돼 있고 자본시장법 개정으로도 입법목적을 충분히 달성할 수 있음에도 불구하고 기본법인 상법을 개정해 모든 기업에 광범위하고 일반적인 의무를 부과하는 것은 헌법 제37조의' 과잉금지 원칙'에 저촉될 우려가 있다고 주장했다. 나아가 이러한 조항은 이사들이 채권자, 종업원, 협력업체 등 다른 이해관계자보다 주주 이익만 우선시하게 만들어 헌법 제119조가 보장하는'다양한 경제주체간의 조화'원칙을 침해할 소지도 있다고 덧붙였다. 기업의 혁신의지 저해 및 기업성장 생태계 훼손...경제 및 자본시장 발전 저해 경제계는 최근 세계시장의 게임의 룰이 바뀌고 우리 경제의 성장동력이 정체되는 가운데 경쟁력 제고를 위해서는 선제적 사업재편과 부가가치 창출을 위한 과감하고 신속한 혁신이 그 어느 때보다 중요한데 상법 개정안은 혁신이 가장 필요한 시기에 기업의 혁신 의지를 꺾는다는 점에서 문제가 크다고 지적했다. 아울러 작년 국회와의 논의 과정에서 기업인들은 ▲ 혁신은 역발상에서 시작되지만 역발상은 설득이 어렵다 ▲ 법을 이렇게 개정할 것이라면 괜히 상장한 것 같다 ▲ 상법 개정 후 관련 판례가 정립될 때까지 경영 불확실성에 시달리게 될 것이다 등의 애로를 호소한 바 있다고 소개했다. 특히 경제활력 회복을 위해서는 전체 기업의 99.9%, 상장사의 86.5%를 차지하는 중견·중소기업의 역할도 매우 중요한데, 이번 상법 개정안은 주로 중견·중소기업의 성장기회를 제한해 중소기업이 중견기업으로, 더 나아가 대기업으로 성장하는 기업성장생태계를 훼손할 것으로 내다봤다. 전자주총 의무화, 준비 부족하고 해외입법례 없어... 도입에 최대한 신중 아울러 경제계는 이번 개정안의 또 다른 내용인'전자주주총회 의무화'의 문제점도 지적했다. 이번 개정안은 자산규모 등을 고려해 대통령령으로 정하는 상장회사의 전자주주총회 도입을 의무화하고 있지만 이를 제도화하기에는 준비가 부족한 실정이다. 성명서는 일부 상장사는 주주 수가 수백만 명에 달하며, 현재 안정적으로 동시 접속 가능한 전자주총시스템이 갖춰지지 않아 시스템 오류나 부정확한 주주자격 확인 및 대리투표, 해킹 등 보안문제가 발생할 수 있을 뿐만 아니라 미국·일본·독일 등 주요국에서도 입법례가 없는 만큼 입법에 최대한 신중해야 한다고 주장했다. 경제계는 “자본시장 발전의 필요성에는 충분히 공감하며, 주주권익 제고를 위한 노력을 지속할 것”이라며 “다만 문제소지가 있는 부분은 상법보다 자본시장법 개정을 통해 핀셋 개선하는 것이 바람직하며, 상법개정안은 대통령 권한대행께서 반드시 재의요구해 주실 것을 간곡히 요청한다”고 밝혔다.

2025.03.19 09:35류은주

[보안리더] "보안하면 김완집···서울시서 숱한 최초 타이틀"

그는 기록의 사나이다. 서울시에서 30여년간 일하며 수많은 보안 분야 '최초' 타이틀을 달았다. 2006년 국내 공공기관 첫 컴퓨터 침해 사고 대응(CERT, Computer Emergency Response Team) 팀장을 맡았고, 2008년에는 사이버보안팀장으로 있으며 'u-시큐리티(Security) 2010'마스터플랜을 수립해 공공기관 최초의 체계적인 정보보호 기반을 마련했다. 서울시가 세계 최초로 자가망 기반 무료 와이파이(Wi-Fi)를 서비스하는데도 주도적인 역할을 했다. 이 뿐 아니다. 전국 최초 정보보호체계(ISMS) 국제인증획득 및 서울형 보안평가제도를 마련했고, 2012년에는 전국 지자체 최초로 서울시 'u-통합보안센터(현 서울시사이버안전센터)'를 구축해 24시간 365일 실시간 사이버 위협 대응 체계를 갖췄다. 2016년 전국 지자체 최초로 지능적 해킹에 선제대응할 수 있는 디지털포렌식 센터도 만들었다. 공직 입문은 1994년 12월이다. 광진구청에서 시작했다. 광진구청에 있을때도 전국 최초 광LAN을 구축했다. 그가 주도한 우수한 정보통신 인프라를 기반으로 서울시는 2003년부터 2016년 까지 세계 100대도시 전자정부 평가에서 7회 연속 1위를 달성하는 쾌거를 달성했다. 그는 공무원 생활 30년동안 일하느라 가족여행을 한번도 못갔다. 주말에 집에 안가고 회사에서 밤을 새운 날도 많았다. 일에 아빠를 빼앗겼던 딸 두 명은 어느덧 20~30대가 됐다. 김완집 서울시 정보보안과장은 "30대 초반에 서울시에 들어와 정말 열심히 일했다. 상사들이 "보안하면 김완집이지"라고 말해 그 기대를 저버리지 않으려 일하다보니 여기까지 왔다"며 미소지었다. 그의 현 보직도 서울시에서 그가 처음이다. 시는 작년 7월 정보보안과를 신설하며 개방형 직위로 변경, 전문가를 공모했다. 여기에 일반직 공무원을 면직한 그가 신청해 10대1 정도 경쟁률을 뚫고 '낙점'됐다. 작년 10월 그는 또 하나의 '최초' 타이틀을 얻었다. 전국정보보호정책협의회의 초대 회장에 선출됐다. 중앙정부와 전국 지자체(17개 광역, 226개 기초), 공공기관이 참여하는 전국 단위 단체다. 현재 12개 광역시와 85개 기초자치단체, 33개 공공기관 등 약 130개 기관(280여 명)이 참여하고 있다. 기록이 쌓이면, 그것도 최초 기록이 쌓이면 어느덧 '전설'이 된다. 이 '전설'은 서울시의 정보보호 수준에 대해 "미국,영국, 일본, 동남아에서 배우러 온다"며 "세계 최고 수준"이라고 단언했다. 아래는 김 협의회장과 일문일답 -전국정보보호정책협의회는 어떤 단체인가. "작년 10월 결성했다. 중앙정부와 지자체, 공공기관의 우수한 보안 정책을 공유하고 AI·클라우드 등 새로운 기술을 빠르게 적용하기 위해 만들었다. 중앙부처와 지자체를 잇는 교두보 역할을 하고 있다." -어떤 일을 하나 "일곱가지 시행 계획이 있다. 첫째, 국가 망 보안체계(N2SF) 적용을 위한 지자체 간 기술·정보 공유 등 협력이다. 둘째, 지자체·공공기관을 대표로 중앙부처 및 유관기관 등에 대한 협의 당사자 역할하며 셋째, 지자체·공공기관 간 정보보호 정책 공유 및 사이버보안 종합대책 수립 협력 넷째, AI· 클라우드 등 신(新)보안기술의 지자체·공공기관 도입·적용을 위한 기술 협력(AI보안관제, 제로트러스트 등) 다섯째, 중앙부처에 정보보호 국비지원, 인력확충 및 담당자 인센티브(수당, 승진 등)에 관한 사항 지자체 의견 공유 및 정책 제안 여섯째, AI 기반 사이버위협 공동 대응을 위한 AI학습데이터 공유 일곱째, 보안 관련 국내외 유관기관 대상 정책 및 교육 등 협력 강화다. -회원은 얼마나 되나 "현재 회원은 12개 광역시, 85개 기초자치단체, 33개 공공기관 등 약 130개 기관, 280여 명이다. 정기적인 총회 및 포럼·세미나 개최로 회원기관이 계속 늘어날 것이다. 연말까지 200개 기관을 예상하고 있다." -그동안 중앙부처(과기정통부와 개인정보위)와 두 차례 합동 세미나를 열었다. 어떤 내용이였으며 소회는? "첫 번째 행사는 작년 11월 25일 서울시립미술관 세마홀(지하층)에서 했다. 과기정통부, 국정원과 협력해 '제1회 정기총회'를 열었다. 중앙부처와 소통하는 시간이였다. 첫 정기총회다보니 각 회원기관 간 소통의 장을 만드는 것에 의의를 뒀다. 당시 과기정통부가 '인공지능시대 사이버위협 대응'을 주제로, 국정원은 '사이버보안 관리실태'를 주제로 발표했다. 서울시도 'AI보안관제 학습데이터 협력 방안'을 설명했다. 67개 기관에서 145명이 참석했다. 두 번째 행사는 개인정보위와 협력해 지난 2월 18일 서울시청 서소문1청사에서 개최했다. 개인정보를 안전하게 관리하고 이용하기 위한 '개인정보위'의 다양한 정책을 듣고 공유했다. 1회보다 많은 114개 기관(250명)이 참여했다. 행사장에 마련한 자리가 모자랐다. 중앙부처의 책임자급이 직접 참석해 질의 응답을 해주니 현장 반응이 뜨거웠다." -올해 계획하고 있는 행사는? "올해도 작년에 이어 과기정통부, 국정원, 개인정보위 등 국가부처와 긴밀히 협조해 정보보호·개인정보보호분야 우수 정책이 지자체와 공공기관에 잘 전파되고 추진진될 수 있게 협조할 생각이다. 오는 20일 오후 2시~4시 경기도 킨텍스 제1전시장 콘퍼런스룸(211호)에서 과기정통부와 협력해 '전국 정보보호정책협의회 제2회 정기총회'를 개최한다. 이 행사에는 과기정통부가 추진하는 '지역거점 정보보호클러스트 구축사업'을 소개하고 회장기관인 서울시의 'EDR 및 제로트러스트 발전방향' 등 우수정책도 공유한다. 회원기관의 정보보호 수준 강화에 도움이 될 수 있는 내용으로 마련했다. 약 150명이 참석할 예정이다. 외에도 오는 9월말~10월초 강남 코엑스에서 서울시가 추진하는 스마트라이프위크(SLW) 행사가 열린다. 이 행사는 사람 중심의 기술을 경험할 수 있는 다양한 전시 및 로보틱스, 모빌리티 등 최신 트렌드를 선보이는 글로벌 행사다. 이 행사에서 인공지능(AI)·클라우드 등 신기술 발전에 따른 新사이버위협에 대응하기 위한 보안 전략을 공유하는 하반기 정기총회를 개최할 예정이다. -CISO와 CPO협의체 등 민간 보안 단체들이 있다. 이들과 협력할 생각은? "우리 협의회는 국가부처와 지자체 등 공공 뿐 아니라 민간기관과의 협력도 폭넓게 고려하고 있다. 민간기관에서 보유하고 있는 정보보호 전문인력, 기술 등을 활용해 공공기관의 정보보호 수준을 크게 높일 수 있다고 생각한다. 예를 들면 CISO와 CPO 간 정기적인 정보교류 및 협력체계를 구축해 공공기관과 민간기업 간 보안 협력체계를 만들고, 또 보안 관련 위협발생 시 신속한 정보 공유와 공동대응 체계도 구축할 수 있을 것이다. 이외에도 민간기관의 우수한 인력과 기술을 바탕으로 공공에 특화한 보안체계 개발과 적용, 정보보호 관련 최신 트렌드 연구 등 다양한 부문에서 협력할 수 있다고 생각한다. 서울시 산하에 의료관련 기관들이 많다. 이들 기관과도 협력할 부분이 있다. 자율주행차나 커넥티드카도 마찬가지다. 시가 자율주행차 시범사업을 하는데, 보안이 매우 중요하다." -최대 회장으로 지난 몇달간 협의회를 운영하면서 느낀 소감이나 소회는? "AI 등 신기술 발전으로 우리 삶이 편리해지고 있지만 반대로 그 기술 때문에 신·변종 악성코드 범람, 사이버범죄 조직에 의한 사이버위협 등 사이버침해 사고 우려가 지속적으로 커지고 있다. 민간부문은 사이버위협 피해를 최소화하기위해 신(新)보안기술 적용에 적극 투자하고 있지만 공공부문은 그렇지 않다. 인력과 예산 부족 등으로 민간에 비해 사이버보안의 중요성이 덜 부각되고 있는 것 같다. 이에, 우리 협의회는 '사이버보안'의 중요성을 지속적으로 상기 시키고, 최고수준 정보보호체계를 적용할 수 있게 할 것이다." -협의회 회장이지만 서울시의 정보보안과장이기도 하다. 작년 7월 서울시가 지자체 처음으로 정보보안과를 신설했는데, 그 이유와 어떤 일을 하나? "서울시에서 추진하고 있는 정보보안 업무는 '일반보안' '정보통신보안' '사이버침해' '기반시설보호' '개인정보보호' 등 범위가 넓다. 추진 업무도 많다. 기존에는 2개 부서 3개팀으로 이 일을 했고, 정보보안 인력이 분산돼 있었다. 이에, 보다 효율적으로 업무를 추진하기 위해 정보보안 인력을 한 개의 부서로 통합했다. 업무 효율을 높이고 궁극적으로 서울시의 종합적인 정보보안 컨트롤타워 역할을 목표로 하고 있다. 최근 지능화하는 사이버공격에 적극 대응하기 위해 시가 기존 정보보안과를 확대해 만들었고, 전문인력도 양성하고 있다." -서울시의 중요 보안 정책이나 사업 세 가지만 말해준다면 "첫째, 서울시 사이버보안 조례 제정이다. 조례를 제정해 AI·제로트러스트·클라우드 등 신(新)보안기술을 적용할 수 있는 발판을 마련하고, 서울시 소속기관 뿐 아니라 출자·출연기관까지 관리범위를 확대, 정보보호책임자·담당자의 역량 강화 및 책임성을 높이려 한다. 둘째, 서울형 제로트러스트 보안체계 적용이다. 우리 시를 포함한 기존 정보보안의 문제점은 경계보안 중심의 보안모델 적용이다. 올해부터 경계보안 한계점을 극복할 수 있는 신보안기술들을 대거 도입할 예정이다. 우리 시를 포함한 대부분의 지자체는 경계보안을 중심으로 보안정책을 추진해왔다. 지정 사무실에서 지정 기기로만 내부망에 접속할 수 있던 기존 업무 환경은 경계 보안을 통해 효과적인 접근 통제가 가능했다. 그러나 최근 5G, AI, 클라우드 등 디지털 기술이 발전하고 또 코로나 이후 원격근무와 재택근무 등 하이브리드 근무환경이 확산하면서 이 방식이 더 이상 통하지 않게 됐다. 모든 내부 서버, 서비스, 데이터에 접근할 수 있는 네트워크 경계에 집중된 보안체계 우려가 갈수록 커지고 있다. 지금은 5G, 와이파이(WiFi), 블루투스, GPS, NFC와 사물인터넷까지 다양한 통신기술과 다양한 기기로 언제 어디서나 원격제어가 가능한 초연결·지능형 네트워크 시대다. 기존 경계 보안의 한계를 넘어 개별 데이터, 서비스에 대한 사용자들의 권한을 지속적으로 검증하고 모든 접근을 제어하며 소중한 정보 자원을 보호하는 제로트러스트 보안이 새 트렌드로 떠올랐다. 서울시는 디지털 대전환 환경변화에 대응하기 위해 경계기반 보안모델의 한계를 개선할 수 있는 '제로트러스트 보안모델'에 집중할 계획이다. 제로트러스트 보안모델의 의미는 모든 사용자 및 기기, 네트워크 트래픽을 신뢰하지 않는 것으로, 인증 후에도 끊임없는 신뢰성 검증 절차를 추가해 경계보안의 단점을 보완했다. 제로트러스트 보안모델을 '원격근무시스템'에 시범으로 적용함으로써 제로트러스트 보안모델의 도입 기반을 마련하고 향후 서울시 다양한 행정정보 시스템에 단계적으로 확대해나갈 예정이다. 또, 패턴 기반으로 검출 및 차단할 수 없는 신·변종 랜섬웨어, 파일리스 공격 등이 지속적으로 증가하고, 내부에 위치한 단말기·사용자에 대한 보안위협이 지속적으로 증가함에 따라 '내부 위험까지 분석·차단'할 수 있는 EDR(Endpoint Detection & Response)을 올해 본청부터 도입할 예정이다. 이어 내년에는 사업소로 확대하고, 2027년에는 자치구까지 도입을 확대, 서울시 보안수준을 크게 높일 계획이다. 향후에는 SIEM 및 SOAR와 연계해 XDR까지로의 확장을 고려하고 있다. 셋째, 전국 정보보호정책협의회 활성화다. 앞서 말했듯이 우리 시가 회장기관으로 '전국 정보보호정책협의회'를 구성해 운영중이다. 서울시 소속·산하기관 뿐 아니라 전국 지자체·공공기관·국가부처에 우수한 정책과 기술을 공유하고 더 나아가 민간과 협력해 모든 기관이 높은 수준의 정보보호 수준을 달성할 수 있게 선도적 역할을 하려한다." -서울시가 자가망 기반 세계 첫 와이파이 서비스를 하는데 핵심 역할을 했다 "그렇다. 당시 어렵고 여러 힘든 고비가 있었다. 하지만 결국 서비스를 했다. 서울시 때문에 정부가 전기통신사업자법을 바꿨고, 이제 지자체도 이런 서비스를 할 수 있게 됐다. 대구, 광주 등 여러 지자체가 서울시를 벤치마킹했다. 지금은 프리 와이파이가 전국으로 확산됐다. 당시 상사였고 지금은 정년퇴임한 이원목 국장과 의기투합해 정말 열심히 일했다. 너무 힘들어 병이나고 항의전화도 많이 받았었다.(웃음)" -국제 보안인증제도 처음 시도했다고? "2007년인가 2008년쯤이다. 서울시가 처음 만들자고 하니 정부도 관심을 보여 정부 차원에서 만들었다. 못하는 영어로 영국 표준 문서와 ISO 문서를 일일히 보며 참조했다. 당시 시 보안 인력이 5명이었다. 집에 안가고 밤새워 일했다. 당시 챗GPT가 있었으면 그렇게 고생하지 않았을듯 하다.(웃음)" -서울시의 보안 수준을 글로벌과 비교하면 어떤가 "최상위 수준이라고 생각한다. 일본, 영국, 미국 같은 선진국은 물론 개도국도 우리를 벤치마킹하러 많이 온다. 특히 일본은 우리같은 통합관제가 안돼 우리를 많이 부러워한다. 최근에도 관련한 우리 자료를 보내줬다." -아쉬운 건데, 우리나라에 아직 글로벌 보안기업이 없다. 어떻게 생각하나 "연구개발(R&D) 등에서 지속성을 확보해야 한다. 우리는 서비스에 너무 목표를 두는 것 같다. 운용체계(OS)가 약한 것도 단점이다. SCADA(Supervisory Control and Data Acquisition)처럼 한 분야만 집중하면 어떨까 한다. 열차운행과 교통 같은 것도 가능할 것 같다. 한 분야에 집중하는게 답이다. 그렇지 않으면 힘들 듯 하다." -어떤 계기로 보안 쪽에 입문하게 됐나. 이 자리에 오기까지도 쉽지 않았을 것 같다 "1994년 광진구청에서 근무를 시작해 전국 최초 광LAN을 구축했다. 1999년 서울시 지하철건설본부에서 방송설비, AFC, 행선안내기, 광통신망을 마련했다. 2003년 지하철 2호선 터널에 서울시 전용 광케이블을 포설해 서울시와 25개 자치구 등 31개 기관을 잇는 초고속 자가 정보통신망(e-Seoul Net)을 운영 및 관리, 현재까지 353종 행정서비스를 안정적으로 제공하고 있다. 또 2011년 행정망과 대시민 서비스망(CCTV, 공공Wi-Fi, IoT, 홈페이지 등)을 분리, 보안을 강화하기 위해 'u-Seoul Net'을 구축했는데, 이는 시가 우수한 정보통신 인프라를 기반으로 2003년부터 2016년 세계 100대도시 전자정부 평가 7회 연속 1위를 달성하는 배경이 됐다. 또 2010년부터 세계 최초로 자가망 기반 무료 와이파이를 구축했는데, 시의 프리 와이파이(free wifi)는 서울 전역으로 확대, 총 3만3천여대의 무료 와이파이가 서울시내 주요 거리, 공원, 전통시장, 복지시설, 시내버스, 마을버스 등에 설치돼 운영중이다. 와이파이 엠블렘도 실용신안특허를 받아 지금까지 서울시 공식 엠블렘으로 사용하고 있다. 시의 무료 Wi-Fi는 정보소외계층의 정보접근성 보장으로 공공의 영역이라는 통신복지 패러다임 인식 전환의 시초가 됐고, 정보격차 해소를 위한 민·관 협력사례로 공공기관에서 벤치마킹, 전국에 확산됐다. 또 빠르고 안전한 와이파이 이용환경 조성을 위해 최신 AP 및 보안기술을 적용하고 공공와이파이 운영센터 및 시·구 장애처리기동대를 운영하고 있다. 또 시민 안전 강화를 위해 서울 전역에 지능형 CCTV를 확충 및 고도화했고, '서울시 CCTV안전센터'를 구축 하는 등 스마트서울 CCTV 안전체계도 확립했다. 긴급상황발생시 소방·경찰 등 유관기관 실시간 CCTV 영상정보 중계하는 시·25개 자치구간 스마트도시 통합플랫폼 구축도 2023년 완료했다. 공원·등산로 등 잇따른 무차별 범죄 발생에 대응해 서울시 17만여대의 CCTV 총괄 컨트롤타워 역할을 명확히 했고, 오는 2026년까지 100% AI기반 지능형 CCTV로 전환하는 '서울시 CCTV 종합계획(시장방침)'을 수립해 추진중이다. AI시대를 선제 대응도 하고 있다. 2021년부터 인공지능 보안관제 플랫폼을 구축해 공격자 위협정보 자동차단 시간을 20분에서 6초로 단축하는 성과를 거뒀다. 올해는 제로트러스트 기반 원격근무시스템 도입 등 최신 보안기술을 적용해 신종 사이버 위협에 대한 대응능력을 강화할 계획이다." -보안으로 박사학위를 받았다. 힘들었을텐데, 박사학위까지 받아야 했나 "왜 안힘들었겠나. 정말 힘들었다. 일하면서 야간과 주말에 공부하는게 쉽지 않았다. 벤더들이 리딩하는게 싫었고, 자존심이 상했다. 후배들에게 모범이 되고 싶은 마음도 있었다. 당시 직장 상사들이 날 믿고 일을 맡겼다. 그 신뢰를 무너뜨리고 싶지 않아 정말 열심히 공부했다. 열심히 살아냈다(웃음)." -사이버강국 코리아를 위해 한마디 해달라 "사이버보안의 중요성이 나날이 커지고 있다 .도시 운영에 필수인 교통, 수도, 통신, 전력, 보건 등 핵심 기반시설에 대한 사이버공격이 국가 안보에 대한 심각한 위협 및 디지털 재난으로 이어지고 있기 때문이다. 그런데 사이버 보안에 대한 인식 수준이 일부 기술 대응에만 국한되고 있는 것 같다. 인공지능, 클라우드 등 디지털 기술이 발전할 수록 사이버 보안이 교통, 상·하수도와 같이 시민 생활의 필수 불가결한 사회기반시설(SOC) 이라는 인식의 전환이 필요하다. 사이버 보안 전문가에 대한 처우 개선과 전문역량 강화 등 인적 투자도 게을리 해서는 안된다. 서울시는 도시 안보가 국가 안보로 직결된다는 인식하에 국내·외 정보보안 유관기관과 협력 체계를 구축해 도시 차원의 사이버안보 대응체계를 구축하고 강화중이다. 서울시가 세계 최고의 사이버 보안 도시로 자리매김하는데 최선을 다할 생각이다." ◆김완집 전국정보보호정책협의장 겸 서울시 정보보안과장은 누구.... ▲2012년 2월 순천향대학교 정보보호학과 박사 ▲2019년 8월 성균관대학교 영상미디어학과 석사 ▲1993년 2월 숭실대학교 전기공학과 학사 ▲2024년 7월 서울시 디지털도시국 정보보안과장 ▲2022년 8월 서울시 디지털정책관 정보통신보안담당관 ▲2021년~2022년 7월 서울시 데이터센터 소장 ▲2019년~2020년 서울시 스마트도시정책관 정보통신보안담당관 ▲2017년~2018년 서울시 정보화기획관 정보통신보안담당관 ▲2014년~2016년 서울시 행정국 총무과 통신관리팀장 ▲2012년 10월~2013년 서울시 정보통신보안담당관 정보통신기획팀장 ▲2011년~2012년 9월 서울시 정보통신담당관 ICT기획팀장 ▲2007년 7월 방송통신사무관 승진

2025.03.18 21:13방은주

옥타코, 피싱 막는 M2A 선봬…"제로 트러스트"

인증 보안 기업 옥타코는 18일 제로 트러스트(Zero Trust) 인증 방법으로 '옥타코 피싱 방어 M2A'를 선보였다. 제로 트러스트는 '절대 믿지 말고 항상 검증하라'는 뜻이다. M2A(Multi-Attribute Authentication)는 다양한 속성을 활용해 사용자·기기·환경을 종합 인증하는 체계다. 단순히 여러 인증 요소(MFA)를 모으는 것만이 아니라 사용자 신원과 기기 무결성, 행동 양식, 네트워크 상태 등을 동시에 검증한다. 피싱·중간자 공격을 비롯한 해킹 시도에 대응하는 신원 인증 방법이라고 옥타코는 소개했다. M2A는 비밀번호와 일회용비밀번호(OTP) 조합을 넘어 기기 자체가 믿을 만한 환경인지를 함께 판단한다고 옥타코는 설명했다. 이를 위해 생체 인증이나 하드웨어 보안 번호와 더불어 기기 보안 패치 상태, 악성코드 감염 여부, 위치 정보, 네트워크 상태까지 살펴본다. 비밀번호가 유출됐거나 일회성 토큰이 탈취돼도 뚫기 어렵다는 입장이다. 옥타코는 M2A가 로그인 시도한 때를 넘어 그 시간에도 다중 속성을 계속 점검한다고 강조했다. 권한은 나눠서 적용한다고 덧붙였다.

2025.03.18 16:57유혜진

DAXA, 위믹스 거래유의종목 지정 연장…빗썸·코인원 "추가 검토 필요"

디지털자산 거래소 공동협의체(DAXA)가 위믹스(WEMIX)의 거래유의종목 지정을 연장했다. 18일 빗썸과 코인원은 공식 공지를 통해 “위믹스의 유의종목 지정 연장이 결정됐으며, 이에 대한 최종 조치는 4월 3주차에 공지될 예정”이라고 밝혔다. 빗썸은 공지를 통해 "위믹스 프로젝트 측의 소명을 검토하는 과정에서 추가적인 검토가 필요하다고 판단했다”며, 거래유의종목 지정 연장을 결정했다"라고 말했다. 코인원 역시 "사실관계 파악 및 세부 소명 자료 검토를 위해 약 1개월간 유의종목 지정을 연장한다"고 밝혔다. 이번 결정은 위믹스 측이 진행 중인 해킹 피해 복구 및 신뢰 회복 조치와 연관이 깊다. 위믹스 측은 해킹 피해 대응을 위해 100억 원 규모의 바이백과 2천만 개 위믹스 추가 매수 계획을 발표하며 시장 안정화 및 투자자 신뢰 회복을 최우선 과제로 삼고 있다. 또한 위믹스 보안 강화를 위한 대대적인 인프라 개편을 진행하고 있다. 모든 주요 보안 시스템을 재점검하고, 침투 경로를 분석해 보안 체계를 전면 재구축했다. 이와 함께 실시간 거래 모니터링 시스템을 강화하고, 의심 거래 발생 시 추가 승인 절차를 도입하는 등 해킹 가능성을 최소화하기 위한 조치를 시행하고 있다. 김석환 위믹스 PTE 대표는 지난 17일 미디어 간담회를 통해 “이번 사건을 계기로 보안 체계를 근본적으로 개편하고 있으며, 내부 점검을 강화해 재발 방지에 총력을 기울이고 있다”고 밝혔다. 또한, “거래소 및 투자자들과의 소통을 지속적으로 확대해 신뢰를 회복하는 것이 최우선 목표”라고 강조했다. DAXA는 4월 3주차에 위믹스 최종 거래유의종목 해제 여부 또는 거래지원 종료 결정을 발표할 예정이다.

2025.03.18 16:26김한준

오픈소스 AI 잇달아 등장···보안은?

중국 인공지능(AI) 스타트업이 만든 고성능 AI 제품 '딥시크(DeepSeek)'가 미국 오픈AI의 '챗GPT'보다 저렴한 비용으로 개발됐다는 소식이 세상을 놀라게 했다. 특히 딥시크는 오픈소스로 공개, 더 화제를 모았다. 오픈소스 소프트웨어는 소스 코드를 공개해 누구나 그 코드를 보고 쓸 수 있는 소프트웨어를 뜻한다. 하지만 딥시크는 정보가 빠져나갈 수 있다는 우려도 함께 낳았다. 미국은 해군이 발빠르게 딥시크를 못 쓰게 막았고, 한국도 국방부·외교부·산업통상자원부·과학기술정보통신부 등과 KB국민은행·하나은행·우리은행·케이뱅크 등 은행, 현대자동차그룹 등 기업이 금지했다. 개인정보위원회는 딥시크 사용을 공식적으로 금지하기도 했다. 국가정보원은 딥시크를 검증했더니 ▲과도하게 개인정보를 수집하고 ▲입력 정보를 학습 정보로 쓰며 ▲광고주와 정보를 공유하는 한편 ▲국외 서버에 저장하는 문제점을 확인했다고 밝혔다. 딥시크의 보안 우려는 오픈소스를 사용했기 때문이기도 하다. 오픈소스를 사용한 AI는 보안에 안전할까? 전문가들은 “딥시크 같은 게 어떤 질문을 받으면 이상하게 답하는지 살펴야 한다”고 조언한다. 줄잇는 오픈소스 AI...LG·딥시크·메타·미스트랄 등 잇달아 선보여 오픈소스는 모두에게 열린 자원이므로 이를 활용하면 비교적 저렴한 비용으로 AI 모델을 개발할 수 있다. 중국 딥시크와 미국 메타(페이스북 모회사), 프랑스 미스트랄 등 오픈AI보다 늦게 뛰어든 기업들이 줄줄이 무기를 들고 나올 수 있는 배경이다. 한국도 빠지지 않았다. LG AI연구원은 18일(현지시간) 미국 캘리포니아주 새너제이에서 열린 엔비디아 개발자 콘퍼런스(GTC)에서 '엑사원 딥'을 선보이며 오픈소스 플랫폼에 배포했다. 엑사원 딥은 단순한 지식 기반이 아니라 스스로 가설을 세우고 이를 검증하는 방식으로 문제를 푼다. 미국 AI 스타트업 글리터컴퍼니는 최근 메타 '라마' 오픈소스를 쓰기 시작했다. 라마가 무료인 덕에 오픈AI 모델만 쓸 때보다 모델 사용료를 70% 아낀 것으로 알려졌다. 다만 악성 AI '웜GPT(WormGPT)' 같은 것까지 만들 수 있다는 단점이 치명적이다. 웜GPT는 오픈소스로 만들어진 해킹 도구다. 챗봇에게 “이 사이트를 공격하자”거나 “악성 파일을 만들자”고 시킬 수 있다. 기자도 일전에 '보안 초짜기자 해킹 체험기'를 쓰려고 인터넷에서 쉽게 내려받을 수 있었다. 이처럼 누구나 손댈 수 있는 위험물이다. 전문가들 "AI, 정보 모을수록 두 얼굴...보안 취약점이 발견되면 누군가 해킹 도구 만들어 뿌려" 전문가들은 AI가 정보를 모으는 게 양날의 칼이라고 짚었다. 세종사이버대 정보보호학과 교수인 박영호 한국정보보호학회장은 “AI는 정보를 먹을수록 커진다”며 “그만큼 개인정보가 빠져나가는 게 문제”라고 말했다. 내가 유튜브로 언제, 어디서, 무슨 영상을 보는지가 전부 정보라는 얘기다. 알고리즘으로 사용자의 취미나 정치 성향도 알 수 있다. 순천향대 정보보호학과 명예교수인 염흥열 한국개인정보보호책임자(CPO)협의회장은 “오픈소스 취약성을 이용해 AI 보안 시스템을 공격하면 AI가 의도된 대로 동작하지 않고 탈옥 등의 방법으로 악성코드나 대규모 살상 무기 등을 만드는 데 악용될 수 있다”며 “AI가 처리하는 개인정보를 빼돌리도록 쓰일 수도 있다”고 분석했다. 윤두식 이로운앤컴퍼니 대표도 “딥시크 같은 게 어떤 질문을 받으면 이상하게 답하는지 살펴야 한다”며 “학습된 개인정보를 추출하거나 편향적인 답변을 유도하고 악성코드나 무기 제조법 등을 만들라고 이끌어 AI가 나쁘게 답변하는지 점검할 수 있다”고 설명했다. 그러면서 “딥시크 사이트 사용자의 개인정보와 그가 입력한 기록 등이 다른 사이트에 퍼지면 개인정보가 유출되는 셈”이라고 덧붙였다. 이로운앤컴퍼니는 AI 보안 수준을 높이는 서비스를 제공하는 회사다. 이희찬 스틸리언 연구소장은 “오픈소스 AI 행위를 예측하기 어려워 취약점을 검증하기도 힘들다”며 “소스 코드가 공개됐더라도 AI 모델이 복잡하다”고 진단했다. 스틸리언은 모바일 앱 보안 솔루션을 공급하는 업체다. 김택완 한국오픈소스협회장은 “애플이 운영체제 'iOS' 보안이 취약하다고 알아채면 개선해 알려준다”며 “오픈소스 모델은 누가 공지하지 않아 사용자가 스스로 '새로고침' 않으면 취약한 옛 모델을 계속 쓸 수밖에 없다”고 지적했다. 또 “보안 취약점이 발견되면 누군가 해킹 도구를 만들어 뿌린다”며 “해커가 이 도구로 10군데 시도하다가 1군데라도 뚫리면 해킹된다”고 지적했다. 이화영 사이버안보연구소 부소장은 “오픈소스 AI 모델 보안이 취약한지 알아보려면 LLM 정보를 아는 게 먼저”라며 “서비스 구조와 정보 흐름을 파악하고 LLM 애플리케이션을 운용할 때 일어날 수 있는 위협을 예상해 목록을 짤 필요가 있다”고 조언했다. 또 “조직에서 오픈소스를 얼마나 활용하는지 판단하고, 오픈소스에서 보안을 위협하는 요소를 살펴봐야 한다”고 권유했다. "LLM방화벽·필터 등으로 점검" 전문가들은 '내가 무슨 AI 도구의 어떤 버전을 쓰는지' 스스로 지켜보다가 새로운 버전을 찾으면 고쳐 써야 한다고 입을 모았다. AI를 안전하게 쓸 수 있는 인터넷 환경도 주문했다. 김택완 오픈소스협회장은 “우리는 수많은 소프트웨어를 쓰고 버전도 쏟아지는 만큼 업데이트 우선순위를 정하는 게 좋다”며 “내가 쓰는 소프트웨어가 내게 얼마나 중요한지, 얼마나 자주 쓰는지, 내 시스템을 얼마나 망가뜨리는지 위험도를 생각해야 한다"고 권했다. 이희찬 연구소장은 “오픈소스 AI를 외부에서 접속할 수 없는 내부망에서 활용하거나 AI 안전 수준을 높이는 기술(AI safety)을 적용해야 한다"고 조언했다. 염흥열 교수는 “인공지능 시스템을 개발하고 운영하는 조직은 AI 관리 체계를 갖춰야 한다”며 “무엇이 인공지능 시스템을 위협하는지 식별해 꾸준히 감시해야 한다”고 진단했다. 이어 “국제표준(ISO/IEC 42001)에 근거한 인공지능 관리 체계를 제3자 인증기관으로부터 인증받는 것도 방법”이라고 예를 들었다. 윤두식 대표는 ▲사용자 요청과 응답으로 말미암아 민감한 정보를 가려내고 없애는 '거대언어모델(LLM) 방화벽' ▲AI 모델에 전달되는 입력을 미리 점검해 금지된 정보를 막는 '프롬프트 필터링(Prompt Filtering)' ▲모델이 학습할 때 개인정보가 포함되지 않게끔 '학습 정보 정제' ▲생성된 응답을 실시간 살펴봐 부적절한 응답을 막는 'LLM 결과 필터링'을 해결책으로 꼽았다. 이화영 부소장은 “AI 모델 출력 결과나 학습 정보에 민감한 내용이 이씨는지 점검할 필요가 있다”며 “악성코드 탐지, 스팸 메일 필터링, 비정상적인 네트워크 트래픽 탐지 같은 사이버 보안 작업에 AI를 활용하는 것도 방법”이라고 말했다. 박영호 교수는 “브레이크가 좋아야 자동차를 안전하고도 빠르게 몰 수 있듯 AI를 활발하게 쓰려면 윤리 의식과 제도가 뒷받침돼야 한다”며 “이미 모든 기기에 사물인터넷(IoT)을 쓰는 만큼 안전 수준도 높여야 한다”고 강조했다.

2025.03.18 16:22유혜진

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현