• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 인스타그램 해킹【까똑@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀인스타그램 해킹👀인스타그램 해킹👀해킹 인스타그램 해킹'통합검색 결과 입니다. (1970건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI 시대, 사이버 공격 이렇게 막는다… '맥아피 시큐리티' 직접 써보니

직장인 최 씨는 은행에서 온 문자 한통을 받았다. 최 군 계정에 문제가 발생했다며 즉시 링크를 클릭해 정보를 업데이트하라는 문자였다. 그는 별 의심 없이 링크를 누르고 개인 정보를 입력했다. 얼마 지나지 않아 은행 계좌에서 돈 8천만원이 인출된 것을 알았다. 최 씨는 3년 동안 저축한 전재산을 피싱으로 순식간에 잃었다. 인공지능(AI) 등 신기술 발전으로 사이버 공격이 더욱 교묘해지고 있다. 해커는 AI를 활용해 보안 시스템을 우회하거나 새로운 공격 방식을 개발하는 추세다. 이런 사이버 공격은 기업 네트워크를 넘어 개인 일상생활 속 모바일 기기와 노트북까지 깊숙이 침투했다. 최근 사이버 범죄자들은 잠재 피해자 행동 패턴을 파악해 믿을 만한 기관이나 사람을 가장해 접근하고 있다. 이를 통해 이메일을 비롯한 문자, 공용 와이파이 트래픽을 통해 피싱 공격을 시도한다. 개인이 모든 보안 위협을 막아내기 어려운 실정이다. 이에 발맞춰 맥아피는 통합 보안 서비스 '맥아피 시큐리티'를 해결책으로 제시했다. 맥아피 시큐리티는 단순 바이러스와 랜섬웨어 등을 탐지하는 안티바이러스와 방화벽 기능뿐 아니라 신원·개인 정보 보호까지 초점 맞춘 올인원 보안 서비스다. 이 서비스는 지난해 9월부터 LG유플러스 유독에 단독 출시됐다. 월 3천900원으로 계정당 스마트폰, 태블릿 PC, 노트북 등 디바이스 최대 3대까지 서비스를 이용할 수 있다. 내 이메일 털렸을까…개인정보 유출 여부 24시간 확인 맥아피 시큐리티가 일상생활 속 보안을 얼마나 지켜주는지 확인하기 위해 직접 이용해 봤다. 가장 유용했던 기능은 신원 모니터링 기능이었다. 신원 모니터링은 개인정보가 어느 경로를 통해 어떻게 유출됐는지 확인해 주는 기능이다. 사용자가 맥아피 앱에 접속하지 않아도 개인정보 유출 여부 체크는 24시간 진행된다. 이 기능은 사용자 이름과 자주 쓰는 메일 주소, 전화번호 같은 기본 정보부터 신용카드, 은행 계좌 등의 금융 정보, 여권 등 민감한 개인정보 유출 여부까지 실시간으로 파악한다. 다크웹에 해당 정보가 공유됐는지도 점검해 준다. 정보를 입력해 보니 이메일 관련 이상 활동이 감지됐다는 알림을 받았다. 자주 사용되는 이메일이 유출됐다는 것이다. 등록한 이메일로 코드를 받아 해당 건을 살폈다. 그동안 9차례 이메일 정보가 유출됐다는 내역이 나와 있었다. 상세 설명을 확인해 보니 이메일 암호가 뚫렸다고 구체적인 설명이 이어졌다. 이후 맥아피는 이메일 암호를 변경하거나 2단계 인증 설정 같은 구체적인 대처 방안을 제시해 줬다. 추가로 여권이나 신용카드 등 민감 정보 유출은 발생하지 않았다는 점도 알려줬다. 공용 와이파이·온라인 뱅킹 사용 걱정 해소 보안 VPN으로 온라인 뱅킹·쇼핑 앱과 공용 와이파이를 안심하고 이용할 수 있게 됐다. 그동안 카페에서 노트북으로 작업하거나 버스·지하철에서 온라인 뱅킹을 공공 와이파이를 통해 이용하는 경우가 잦아지면서 해킹에 대한 염려가 늘었다. 자칫하다간 금융 정보나 회사 중요 파일이 외부 유출될 수 있다는 이유에서다. 맥아피 설치 후 카페에서 급하게 은행 업무를 처리해야 하는 일이 있었다. 이때 보안 VPN이 사용자 트래픽을 암호화했다고 안내했다. 또 공용 와이파이도 걱정 없이 활용해도 된다는 알림도 떴다. 이에 공공장소에서 공용 와이파이로 은행 업무를 무사히 마칠 수 있었다. 여러 국가 IP로 전환할 수 있다는 보안 VPN 기능도 인상적이었다. 이를 통해 해외에 거주하는 가족과 지역 제한 콘텐츠를 공유할 수 있었다. 해외 호텔이나 공항 와이파이를 사용할 때도 동일한 보안 수준을 유지할 수 있어 출장 중에도 큰 도움 될 것 같다고 느꼈다. 무심코 누른 가짜 링크…당하기 전 알려준다 스마트폰으로 인터넷 서핑을 하던 중 알 수 없는 번호로 '택배 배송 확인을 요청한다'는 문자를 받았다. 문자 안에는 택배 확인을 위한 링크가 들어있었다. 평소 같았으면 무심코 눌렀을 링크다. 순간 맥아피 시큐리티가 즉시 경고 알림을 보냈다. 맥아피 시큐리티는 해당 링크가 악성 사이트로 연결된다는 것을 알려줬다. 실시간으로 메시지를 자동으로 차단해 피해를 막았다. 이런 피해를 막을 수 있었던 건 피싱 문자 탐지기 기능 덕이다. 문자에 포함된 악성 링크를 사전에 탐지할 수 있어서다. 특허받은 AI 기반 피싱 탐지 기술로 작동하는 기능이다. 실시간으로 문자 속 URL을 검사해 악성 링크 탐지 시 경고 알림과 함께 해당 문자 메시지를 차단해 피해를 막는다. 결론적으로 맥아피 시큐리티가 디지털 일상생활에 안심을 불어넣었다는 것을 확신할 수 있었다. 피싱 문자 탐지기로 스미싱 피해를 예방하고, 신원 모니터링으로 개인정보 유출을 빠르게 감지하며, 보안 VPN으로 어디서든 안전하게 인터넷을 사용할 수 있었기 때문이다. 별도 프로그램을 설치·관리할 필요 없이 간편하게 사용할 수 있었던 것도 큰 장점이었다. 일상 속 사이버 위협으로부터 자산과 정보를 보호하고자 하는 사용자들에게 추천한다.

2024.11.27 13:32김미정

[ZD SW 투데이] 코오롱베니트, '코오롱 DX 페어 2024' 참가 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆코오롱베니트, '코오롱 DX 페어 2024' 참가 코오롱베니트가 올해 처음 개최되는 '코오롱 DX 페어 2024'에 참가한다. 코오롱그룹의 다양한 디지털 전환(DX) 추진 사례를 공유하는 이번 행사에서 코오롱베니트는 올해 자체 개발한 AI 챗봇 '코아이봇'을 선보일 계획이다. 코오롱 DX 페어는 업무 효율화를 목표로 그룹 각 사업 영역의 DX(Digital Transformation, 디지털 전환) 활동을 공유하는 행사다. 데이터 분석, 인프라 구축, AI 적용 등 총 4개 테마로 구성된 22개의 부스에서 각 계열사의 DX 기술을 활용한 업무 개선 내용이 소개된다. 이 행사는 코오롱 인더스트리 구미공장과 마곡 원앤온리 타워에서 각각 27일과 다음달 5일 두 차례 열린다. ◆파수, 'FDI 서밋 2024' 성료 파수가 27일 오전 'FDI 서밋 2024(Fasoo Digital Intelligence Summit 2024)' 행사를 성료했다. 여의도 페어몬트 앰배서더 서울에서 열린 이번 행사에서 파수는 다양한 산업 분야의 기업과 기관 CIO 및 CISO 50여 명과 함께 'AI 시대를 대비한 데이터 관리 및 보안(Ready Your Data and Security for AI)' 전략을 공유했다. FDI 서밋에서 조규곤 파수 대표는 생성형 AI의 도입과 관련 글로벌 트렌드를 공유했다. 조직의 모든 것을 빠르게 변화시키고 있는 AI가 데이터 관리 및 보안의 패러다임 또한 바꾸고 있다고 설명했다. ◆엑시스, AI 기반 차세대 영상 처리 칩 '아트펙-9' 발표 엑시스커뮤니케이션즈가 보안 감시 시스템의 주요 과제를 해결하기 위해 설계된 자체 개발 시스템온칩(SoC) '아트펙(ARTPEC)-9'을 발표했다. 이번 9세대 SoC인 '아트펙-9'은 고화질 영상 처리와 분석 성능이 크게 향상됐다. AI 기반 분석과 고품질 이미징, 강화된 사이버 보안, AV1 지원을 통해 매우 낮은 비트 전송율까지 제공하는 점도 특징이다. 또 운영 비용 절감, 탐지 기능 개선, 사이버 보안 조치 강화 등 시급한 과제에 대한 실용적인 솔루션을 제공한다. ◆NSHC, '블랙 햇 MEA 2024' 참가 NSHC가 오는 28일까지 3일간 사우디아라비아에서 열리는 '블랙 햇 MEA 2024'에 참가했다. 이 행사는 매년 세계 각지에서 개최되는 글로벌 사이버 보안 컨퍼런스로, 컨퍼런스와 전시부스, 보안교육, 액티비티존 등 다양한 이벤트가 마련됐다. 이곳에선 ▲스마트홈해킹 ▲중요인프라보안 ▲의료장비해킹 ▲자물쇠피킹 ▲하드웨어해킹 ▲자동차해킹 등 11개의 액티비티존(Activity Zone)이 운영되고 있다. NSHC는 중요인프라보안 부분으로 이번 행사에 참가했다. ◆이로운앤컴퍼니, '세이프X' GS인증 1등급 획득 이로운앤컴퍼니가 자사의 대표 솔루션 '세이프X(SAIFE X)'로 한국정보통신기술협회(TTA)의 GS(Good Software) 1등급 인증을 획득했다. GS인증은 ISO 국제표준 평가모델을 기반으로 소프트웨어의 품질을 증명하는 국가인증제도다. '세이프X'는 기업들이 생성형 AI를 안전하게 업무에 도입할 수 있도록 지원하는 보안 솔루션이다. 금융권과 공공기관 등 높은 수준의 보안이 요구되는 분야에서 주목받고 있으며 고도화된 AI 스캐닝 기술을 통해 개인정보 유출과 기밀정보 노출 위험을 실시간으로 탐지하고 차단하는 것이 특징이다. 이를 통해 기업들은 생성형 AI의 혁신적 가치를 누리면서도 보안 리스크를 최소화할 수 있다. ◆엔비디아, 오디오 생성 AI 모델 '푸가토' 공개 엔비디아가 텍스트만으로 오디오 출력을 제어할 수 있는 생성형 AI 모델 '푸가토'를 개발했다. 엔비디아 생성형 AI 연구팀이 개발한 푸가토는 노래를 작곡하거나 음성을 수정할 수 있는 일부 AI 모델보다 우수한 정교함을 자랑한다. 또 텍스트와 오디오 파일의 조합을 사용해 프롬프트에 설명된 음악, 음성, 사운드의 모든 조합을 생성하거나 변형할 수 있다. ◆펜타시스템, 'MAP 데이터' 배포 펜타시스템테크놀러지가 LX 한국국토정보공사와 공동으로 수행한 '공간융합 빅데이터 플랫폼 및 센터구축사업'에서 MAP 데이터 업그레이드를 마치고 자율주행 학습데이터로 활용할 수 있도록 필요 기관과 기업에 배포했다. MAP 데이터는 자율협력주행 차량이 운행되는 도로의 정밀한 위치정보와 교차로 실시간 신호정보를 통한 진행 방향 예측, 긴급상황 시 회피 주행 유도 등 안전 운전의 핵심 데이터로 활용할 수 있다.

2024.11.27 11:33장유미

KT, AI로 위협메일 차단

KT가 '비즈메카EZ'에 메일 보안서비스 'AI위협메일 차단서비스'를 적용했다고 27일 밝혔다. 비즈메카EZ는 중소기업 업무에 최적화된 기업용 서비스형 소프트웨어(SaaS)다. KT는 비즈메카EZ에 최신 AI기술을 적용해 최첨단 AX 서비스로 도약하기 위한 혁신적인 계획을 수립하고 AI위협메일 차단서비스도 출시하게 됐다. AI위협메일 차단서비스는 KT의 빅데이터 기반 AI기술로 외부 악성 이메일 공격을 사전에 탐지하고 차단할 수 있다. KT가 자체 보유한 AI 분석–탐지 모델이 적용되어 나날이 지능화 및 고도화되고 있는 신종 변종 메일 해킹 공격을 효과적으로 방어할 수 있다. 특히 비즈메카EZ 메일서비스 이용고객은 도메인 변경, IP변경, 초기세팅, 장비설치 등의 복잡한 절차 없이 간편한 신청만으로 바로 서비스 이용이 가능하다. 이런 장점때문에 위협메일로 인한 랜섬웨어 감염이나 개인정보 유출, 오류 송금 등을 걱정하는 중소기업들에게 큰 도움이 될 수 있다. KT는 AI위협메일차단서비스 출시에 이어 경쟁력 있는 소프트웨어 기업들의 AI기술과 비즈메카EZ 기능을 연계한 상품을 지속적으로 확대할 예정이다. 오는 2025년에는 AI로 기록 및 인식, 번역 등의 기능이 포함된 신규 상품을 선보일 계획이다. KT비즈메카EZ에서 제공되는 AI상품은 ▲KT 자체 기술 외에도 중소기업에 도움이 될 수 있는 다양한 소프트웨어 기업들의 AI기술을 발굴 및 엄선 적용 ▲비즈메카EZ 42개 기능에 AI기술을 접목해 중소기업 업무에 자연스럽게 AI가 활용되는 것을 목표로 한다는 점에서 다른 회사들의 업무솔루션 AI상품과는 큰 차이가 있다. 비즈메카EZ는 업무솔루션 외 임직원 복지서비스와 기업용 컨텐츠까지 폭넓은 상품을 하나의 화면에서 제공한다. 서비스 요금도 이용자수에 관계없이 회사당 월 5만원이다. 비즈메카EZ는 특정 업무솔루션만 제공하고 이용자수에 따라 요금을 책정하는 타 그룹웨어 제품들과 차별화에 성공해, 2016년 출시 이후 현재까지 7만개 기업에서 46만명의 기업 종사자가 사용 중이다. 명제훈 KT 엔터프라이즈통신사업본부장은 “대기업에 비해 AI기술 도입 및 적용이 다소 어려울 수 있는 중소기업에 비즈메카EZ를 통해 다양한 최첨단 AI기술을 제공하게 되어 매우 보람을 느낀다”며 “비즈메카EZ에 접목된 AI기술이 국내 중소기업의 업무의 AI전환을 촉진하는 선구자 역할을 할 수 있도록 계속 고민하고 노력하겠다”고 말했다.

2024.11.27 09:39박수형

메조미디어 "내년 트렌드는 '생성형AI‧숏폼커머스‧OTT‧리테일미디어'"

메조미디어가 광고‧마케팅 시장의 현황과 전망을 담은 '2025 트렌드 리포트'를 발행하고, 2025년 눈여겨봐야 할 국내외 광고 시장의 4대 트렌드로 ▲생성형 AI ▲숏폼 커머스 ▲OTT ▲리테일미디어를 제시했다. 먼저 생성형 AI는 2025년 광고 생태계를 더욱 혁신적으로 변화시킬 것으로 전망된다. 단순 콘텐츠 제작을 넘어 광고 기획부터 인간 고유의 창작 영역까지 생성형 AI가 본격적으로 활용되면서 생산성 향상과 비용 절감이 실현될 것으로 예상된다. 나아가 내년에는 자율적으로 의사결정을 내리고 업무를 수행하는 'AI 에이전트'의 시대가 열릴 것으로 예상된다. 향후 마케팅 산업과 결합되면 개인화된 광고 운영을 자동으로 수행하는 등 광고‧마케팅 업계의 새로운 지평을 열 것으로 기대된다. 숏폼 커머스는 내년 광고 시장의 또 다른 성장 동력으로 주목받을 것이다. 짧고 강렬한 영상으로 소비자에게 제품 구매를 유도하는 숏폼 커머스는 유튜브, 틱톡, 인스타그램 등 주요 플랫폼의 성장 축으로 부상하고 있다. 숏폼 커머스는 기업들에게 선택이 아닌 필수가 되었으며, 이에 따라 경쟁도 더욱 치열해질 전망이다. OTT는 콘텐츠와 비즈니스 전략 전환을 통해 더욱 성장할 것으로 보인다. OTT 플랫폼들은 스포츠 콘텐츠 독점 중계와 이를 활용한 2차 콘텐츠 제작 등으로 구독자 이탈 방지에 집중함과 동시에 기존 구독료 기반의 사업 모델에서 벗어나 광고요금제 도입, 신규 광고 상품 출시 등 광고사업으로 수익성을 개선하는데 주력하고 있다. 마지막으로 리테일미디어는 내년 광고 시장에서 가장 빠르게 성장하는 광고 비즈니스 모델로 주목된다. 유통기업이 보유한 고객 데이터를 기반으로 정밀한 타겟팅 광고가 가능한 리테일미디어는 이제 오프사이트까지 범위를 확장하며 고객 구매 여정 전반을 아우르는 리테일미디어네트워크로 진화하고 있다. 메조미디어의 '2025 트렌드 리포트'는 메조미디어 홈페이지를 통해 확인 가능하다. 또한 홈페이지를 통해 뉴스레터를 구독하면 타겟 리포트, 업종 리포트, 미디어∙마켓 리포트 등 다양한 리포트를 무료로 받아볼 수 있다.

2024.11.26 17:29최지연

韓 금융권 노리는 北·中·러 해커, AI 기술로 '암호화폐' 노린다

최근 북한 배후 위협그룹의 암호화폐 탈취 사건이 밝혀진 가운데 우리나라 금융권을 타깃으로 한 공격이 점차 늘어나고 있어 기업들의 보안 강화를 요구하는 목소리가 높아지고 있다. 26일 S2W가 발표한 '4차 금융 보안 보고서'에 따르면 북한, 중국, 러시아 등 국가를 배후로 둔 APT(Advanced Persistent Threat) 그룹이 금융기관과 조직을 상대로 사이버 공격을 강화하고 있는 것으로 나타났다. 특히 북한 배후 APT 그룹의 암호화폐 탈취 시도를 포착해 분석한 결과, 북한 배후 APT 그룹 라자루스(Lazarus)와 안다리엘(Andariel)의 프로파일링이 포함돼 주목된다. 이들은 경찰청 국가수사본부가 지난 2019년 국내의 한 암호화폐 거래소에서 발생한 580억원 규모의 암호화폐 해킹 사건의 배후로 지목한 바 있다. 또 이미 잘 알려진 라자루스, 안다리엘 외에도 S2W가 최초 명명한 puNK-003 그룹이 탈세 제보 자료로 위장한 악성 코드를 만든 것으로 나타났다. S2W는 해당 악성코드 분석을 통해 또 다른 북한 배후의 공격 그룹인 코니(KONNI) 그룹과의 연관성을 제시했다. S2W는 "이처럼 다양해지는 공격 패턴에 대응하기 위해 AI와 지식그래프 기술을 결합했다"며 "방대한 다크웹 및 히든채널의 빅데이터를 체계적으로 분석하고 금융권이 직면한 사이버 위협에 맞는 명확한 정보를 적시에 제공하고 있다"고 설명했다. S2W는 보고서를 통해 APT 그룹의 해킹 시도를 대비하고 금융권 보안을 강화하기 위한 세 가지 주요 대응 방안을 제시했다. 먼저 북한과 러시아 등 APT 그룹의 글로벌 위협 활동을 지속적으로 모니터링하고 이들의 공격 패턴을 분석해 사전에 대비해야 한다. 또 다크웹과 숨겨진 채널에서 민감한 데이터가 유출되거나 거래되는 사례가 증가하고 있는 만큼, 이를 탐지할 수 있는 모니터링 체계를 구축해야 한다. 더불어 최근 부각되는 AI 및 거대언어모델(LLM) 기술 악용 사례에 대비해 데이터 중독 공격과 허위 정보 생성 등의 위협을 차단할 수 있는 보안 통제 체계도 마련해야 한다. S2W 금융보안 TF 김재기 센터장은 "이번 4차 보고서 분석 결과 국가 배후 해킹조직이 금융권을 타깃으로 한 사례도 확인했으며 다크웹, LLM 등을 적극 활용해 공격 방식이 더욱 빠르고 다양하게 변화하고 있는 것을 알 수 있었다"며 "이번 보고서를 통해 금융권 기업이 다각적인 접근을 통해 점차 고도화되는 사이버 위협에 효과적으로 대응할 수 있도록 인사이트를 얻을 수 있을 것"이라고 밝혔다.

2024.11.26 16:55장유미

CJ올리브네트웍스-KISA, 화이트해커 541명 포상금 6천592만원 지급

CJ올리브네트웍스(대표 유인상)가 중소·중견기업 정보보호 역량강화를 위해 지원 사업에 힘쓰고 있다. CJ올리브네트웍스는 한국인터넷진흥원(KISA) 및 파인더갭과 함께 중소·중견기업 정보보호 컨설팅 및 버그바운티를 성공적으로 마치며, '화이트햇 투게더 3기 결과공유회'를 개최했다고 26일 밝혔다. 화이트햇 투게더는 민·관·학이 함께 힘을 모아 중소 중견기업의 정보보호 역량강화를 돕고, 안전한 디지털 세상을 만들어가는 '콜렉티브 임팩트(Collective Impact)' 성격의 프로젝트다. CJ올리브네트웍스는 지난 2020년부터 5년 동안 ESG 경영 활동 일환으로 약 100여개의 중소·중견기업을 대상으로 모의해킹, 개인정보 컴플라이언스 점검, 정보보호 교육 등 맞춤형 컨설팅을 무료로 제공해왔다. KISA와 3년째 공동 운영 중인 화이트햇 투게더 시즌3은 지원 대상을 대학교까지 확대한 것이 특징이다. 올해는 대학생 참가자를 추가로 모집해 정보보안 온라인 교육 및 멘토링를 제공했으며, 보안 교육을 수강한 대학생들은 추가로 본인이 재학중인 대학교 시스템의 취약점을 직접 발굴해보는 기회를 가졌다. 지난 7월부터 9월까지 3개월간 진행된 버그바운티 대회에서는 541명의 화이트해커들이 참가하여 총 1,184건의 정보보안 취약점을 제보했다. 이는 작년 취약점 제보 건수 대비 약 1.5배 증가한 수치이며, 유효 제보 역시 매년 꾸준히 증가했다. 취약점 제보 포상금도 작년보다 약 2천500만원 증가한 6천592만원을 지급할 예정이다. 이번 버그바운티 대회는 예년에 비해 기업 및 대학교 운영에 영향을 미칠 수 있는 고위험 취약점들을 다수 발견한 것도 주목할만 하다. CJ올리브네트웍스 보안 전문가들이 취약점 원인 및 조치 가이드를 맞춤형으로 제공해 수혜 기업, 대학에서 실질적으로 보안 역량을 향상 시키는데 기여했다. 지난 22일에 성료한 화이트햇 투게더 3기 결과공유회는 서울 방송통신대학교 열린관에서 개최되었으며, 유인상 CJ올리브네트웍스 대표이사를 비롯해 이동근 KISA 디지털위협대응본부장, 참가기업 관계자, 화이트해커 등이 참석한 가운데 이뤄졌다. 화이트햇 투게더 결과공유회에는 컨설팅 결과 발표, 버그바운티 시상식, 참가기업 인증패 수여식과 참가 대학생 대상 현직자 멘토링 및 특강 등 미래 정보보안 인재 양성을 위한 이벤트도 진행했다. 유인상 CJ올리브네트웍스 대표이사는 "CJ올리브네트웍스는 정보보호 역량과 전문성을 보유한 종합IT서비스 기업으로 대∙내외 사업에 적극 나서고 있다"며 "중소·중견 기업들이 사전에 보안리스크를 예방하고 선제적으로 대응할 수 있도록 지속적으로 관심을 갖고 건강한 정보보안 생태계가 구축될 수 있도록 역할을 해나가겠다"고 말했다. KISA 이동근 본부장은 "이번 화이트햇 투게더를 통해 중소 중견기업 뿐만 아니라 대학교 시스템내에 잠재돼 있던 보안 취약점을 강화하는 계기가 되었다. 한국인터넷진흥원은 앞으로도 국내의 취약점 발굴 확대 및 보안강화를 위해 지속적으로 지원하겠다"고 밝혔다.

2024.11.26 10:59남혁우

로열 캐나디언 민트, 2024년 3분기 손익 실적 보고

오타와, 온타리오, 2024년 11월 25일 /PRNewswire/ -- 로열 캐나디언 민트(Royal Canadian Mint) ("민트")는 동사의 활동 그리고 향후 12 개월 동안 동사의 사업과 기대치에 영향을 미칠 시장에 대한 인사이트를 제공하는 2024년 3분기 재무 실적을 발표한다. 로열 캐나디언 민트 사장 겸 CEO 마리 르메이(Marie Lemay)는 "시장이 계속 변화하는 상황에서 민트는 다각화된 구조와 유연한 사업 전략 덕분에 새로운 기회를 포착할 수 있는 능력을 갖추고 있음을 입증하고 있다"고 말했다. 이 재무 결과는 www.mint.ca 에 나와 있는 민트의 연간 사업 보고서와 함께 읽어야 한다. 달리 명시되지 않는 한 모든 금액은 캐나다 달러로 표시된다. 재무 및 사업 운영 하이라이트 2024년 3분기 재무 실적은 목표치를 상회했으며 2023년 수준보다 높았다. 금 시장 가격 상승 및 해외 유통량 증가에 고정 비용 감소가 맞물린 것이 전 분기 대비 증가의 주요 동력이었다. 이러한 증가는 전 세계 금괴 시장의 지속적인 수요 둔화로 인한 예상보다 낮은 금괴 거래량으로 인해 부분적으로 상쇄되었다. 민트는 2024~2028년 기업 계획에 명시된 2024년 재무 목표를 달성할 것으로 예상하며, 민트 경영진은 이 상황을 적극적으로 계속 모니터링하고 있다. 연결 매출은 2024년에 2억 5,270만 달러로 감소했다(2023년 - 3억 6,060만 달러). 귀금속 사업 매출은 2024년 2억 1,760만 달러로 감소했다(2023년 - 3억 2,840만 달러) • 금괴 거래량은 전 분기 대비 38% 감소한 10만 6,100 온스를 기록했으며 (2023년 -17만 100 온스), 은괴 거래량은 20% 감소한 270만 온스를 기록했다(2023년 -340만 온스). • 금과 은 시장 가격은 전 분기 대비 각각 27%, 23% 상승했다. • 2023년 주로 엘리자베스 2세 여왕 재위 기간 제품에 대한 높은 수요로 인해 수집용 제품 판매는 전 분기 대비 12% 감소했다. 2024년 유통 사업 매출은 3,510만 달러로 증가했다(2023년 - 3,220만 달러). • 해외 유통 사업 매출은 전 분기 대비 77% 증가했으며, 이는 2023년에 비해 2024년에 생산 및 출하된 물량이 증가한 것을 반영한다. • 캐나다 주화 유통 제품과 서비스 매출은 재무부와의 양해각서에 따라 재고를 보충하는 데 필요한 주화가 줄어들고 프로그램 수수료가 낮아지면서 전 분기 대비 12% 감소했다. • 전체적으로 운영 비용은 주로 컨설팅 및 인건비 절감 계획으로 인해 전 분기 대비 27% 감소한 2,830만 달러를 기록했다(2023년 - 3,600만 달러). 연결 실적 및 재무 성과 (단위: 백만) 13주 종료 39 주 종료 변동 변동 2024년9월 28일 2023년 9월30일 $ % 2024년9월 28일 2023년 9월 30일 $ % 매출 $ 252.7 $ 360.6 (107.9) (30) $ 861.2 $ 1,841.8 (980.6) (53) 기간 이익(손실) $ 5.7 $ (5.8) 11.5 (198) $ 24.1 $ 15.0 9.1 61 법인세 및 기타 항목 차감 전 이익(손실) 1 $ 1.4 $ (8.7) 10.1 (116) $ 12.3 $ 23.4 (11.1) (47) 법인세 및 기타 항목 차감 전 이익(손실) 마진2 0.6 % (2.4) % 1.4 % 1.3 % (1) 법인세 및 기타 항목 차감 전 이익(손실)은 비 GAAP 재무 수치이다. 해당 기간의 이익에서 법인세 및 기타 항목 차감 전 이익으로 조정된 금액은 민트의 2024년 3분기 보고서 13페이지에 들어 있다. (2) 법인세 및 기타 항목 차감 전 이익(손실) 마진은 비 GAAP 재무 수치이며, 그 계산은 법인세 및 기타 항목 차감 전 이익을 기준으로 한다. 시점 2024년 9월 28일 2023년 12월 31일 $ 변동 % 변동 현금 $ 58.4 $ 59.8 (1.4) (2) 재고 $ 71.5 $ 68.8 2.7 4 자본 자산 $ 174.2 $ 173.0 1.2 1 총 자산 $ 376.8 $ 380.4 (3.6) (1) 운영 자본 $ 99.2 $ 97.8 1.4 1 민트는 기업 리스크 관리 프로그램의 일환으로 동사의 계속 사업을 지원하기 위해 동사의 전 세계 공급망 및 물류 네트워크를 적극적으로 계속 모니터링하고 있다. 민트는 최선의 노력에도 불구하고 전 세계 거시 경제 환경의 변화와 기타 외부 사건 등이 동사의 2024년 실적에 영향을 미칠 것으로 예상한다. 민트는 발생할 가능성이 있는 잠재적 리스크를 동사의 기업 리스크 관리 프로세스를 통해 계속 완화하고 있다. 민트의 2024년 3 분기 보고서 상세 내용을 확인하려면 www.mint.ca를 방문하기 바란다. 로열 캐나디언 민트 로열 캐나디언 민트는 캐나다에서 발행되는 동전의 주조 및 유통을 담당하는 크라운 기업이다. 동 민트는 수상 경력이 있는 수집가 용 주화를 생산하고 금은괴 제품을 마케팅하는 전세계에서 가장 크고 가장 다양한 작업을 하는 주조소 중 하나일 뿐만 아니라 캐나다의 권위 있는 군사 및 민간의 명예이다. 런던 및 COMEX 굿딜리버리 제련 자격 업체인 동 민트는 또한 모든 등급에서 최고 수준의 금은 제련 서비스를 제공한다. 동 민트는 환경을 더 잘 보호하고, 안전하고 포용적인 일터를 조성하며, 자신이 운영되는 지역 사회에 긍정적인 영향을 미치기 위해 노력하는 조직으로서 운영의 모든 측면에서 환경, 사회 및 거버넌스 관행을 적용한다. 민트, 동 제품과 서비스에 관한 상세 정보가 필요할 경우 www.mint.ca를 방문하기 바란다. 링크드인, 페이스북과 인스타그램에서 민트를 팔로우하기 바란다. 미래 예측성 언급과 비 GAAP 재무 수치 본 수익 발표 자료에는 제공된 위치에 명확하게 표시된 비 GAAP 재무 수치가 들어 있다. 비 GAAP 재무 수치는 국제 재무 보고 기준(IFRS)에 따라 표준화되지 않았으며, IFRS에 따라 보고하는 다른 기업들이 공개하는 유사한 재무 수치와 같지 않다. 본 수익 보도 자료에는 민트의 목표, 계획, 전략, 미래 성장, 사업 운영 결과, 실적 및 사업 전망과 기회에 대한 경영진의 기대를 반영하는 미래 예측성 언급이 들어 있다. 미래 예측성 언급은 전형적으로 '계획한다', '예상한다', '기대한다', '믿는다', '추정한다', '의도한다' 및 기타 유사한 표현과 같은 단어나 문구로 식별된다. 이러한 미래 예측성 언급은 사실이 아니며, 예상 성장률, 사업 운영 결과, 실적, 사업 전망 및 기회(가정)에 관한 추정일 뿐이다. 경영진은 이러한 가정들이 이용 가능한 정보에 근거한 합리적인 것이라고 간주하지만, 부정확한 것으로 판명될 수도 있다. 이러한 미래 결과에 대한 추정은 실제 결과를 민트가 예상하는 것과 크게 달라지게 할 수 있는 여러 가지 리스크, 불확실성과 기타 요인에 따라 좌우된다. 이러한 리스크, 불확실성과 기타 요인에는 민트의 2023년 연간 사업 보고서의 경영진 설명 및 분석 자료의 실적 섹션에 들어 있는 리스크 항목 외에도 2023년 12월 31일에 마감된 민트의 감사 연결 재무제표의 금융 상품 및 재무 위험 관리의 주 9에 명시된 리스크와 불확실성이 포함되지만 이에 국한되지는 않는다. 본 수익 보도 자료에 들어 있는 미래 예측성 언급은 2024년 11월 20일 현재 시점에 한해 유효한 것이며 민트는 새로운 정보, 미래 사건 또는 상황의 변화 또는 이 날짜 이후의 어떤 기타 사유를 반영하여 이러한 언급을 공개적으로 업데이트할 의무를 지지 않는다. 상세 정보 문의처: Alex Reeves, 공보 담당 시니어 매니저, 전화: (613) 884-6370, reeves@mint.ca

2024.11.26 00:10글로벌뉴스

"삼성전자가 구글 제쳐"…韓, AI 보안 특허 출원 세계 3위

삼성전자·LG전자 등 한국 기업과 공공기관이 인공지능(AI) 보안 특허 출원 순위에서 일본 기업을 제쳤다. 특허청은 2012~2021년 한국을 비롯한 미중, 중국, 일본 유럽에 출원된 AI 보안기술 특허에서 한국이 3위를 기록했다고 25일 밝혔다. 발표에 따르면 해당 5개국 특허청에 출원된 AI 보안 기술 특허는 2012년 27건에 그쳤지만 매년 51%씩 늘어 2021년 1천492건으로 증가했다. 이중 미국이 전체 45.9%로 2천987건을 차지하며 가장 높은 비중을 기록했다. 중국이 30.2%, 한국 7.6%, 일본 3.5%로 뒤를 이었다. 특히 한국은 2017년부터 일본을 추월한 후 매년 격차를 늘린 것으로 분석됐다. AI 보안기술의 10대 다출원 기업은 IBM, 스트롱포스 등 미국 기업 9개였다. 국내 기업은 삼성전자가 6위로 유일하게 10위권에 진입했다. 삼성전자는 7위 구글을 앞섰다. 특히 한국은 AI를 활용한 해킹·탐지기술 분야 중 사용자 인증 분야에서 두드러진 성과를 보였다. 삼성전자와 LG전자는 5개국 기업 중 각각 다 출원 1위와 6위를 차지했다. 특허 출원 주체를 분석한 결과 국내 AI 보안기술 출원의 68%는 기업에서 이뤄진 것으로 확인됐다. 대학·공공기관이 26%를 차지하며 뒤를 이었다. 특허청 관계자는 "앞으로 한국이 AI 보안기술 분야에서 경쟁력을 더 키우려면 산학연 협력을 늘려야 한다"고 밝혔다.

2024.11.25 17:44김미정

"사이버 공격 시각화"…카스퍼스키, 보안 분석 강화

카스퍼스키가 자사 솔루션에 기업 맞춤형 보안 분석 서비스를 지원해 해커 공격 방식과 대응 방안을 실시간으로 보여준다. 카스퍼스키는 보안정보 서비스 '위협 인텔리전스 포털'에 '위협 동향분석(Threat Landscape)' 기능을 추가했다고 25일 밝혔다. 이번에 추가된 위협 동향분석 기능은 기업 업종과 지역에 따라 발생할 수 있는 사이버 공격 위험을 지도처럼 보여준다. 예를 들어 어떤 해커 그룹이 해당 기업을 노릴 가능성이 있는지, 주로 어떤 방식으로 공격하는지, 이를 막으려면 어떻게 해야 하는지 등에 대한 실질적 정보를 준다. 이 기능은 해커 공격 방식 기반으로 특정 산업·지역과 연관된 위협 정보를 제공한다. 주요 제공 정보는 ▲지리적 위치 ▲산업 분야 ▲플랫폼 ▲공격자 프로파일 ▲소프트웨어(SW) 프로파일 ▲대응 방안 ▲탐지 규칙 ▲침해 지표(IoCs) 등이다. 사용 기업들은 이런 기능을 종합해 맞춤형 위협 환경을 구성할 수 있다. 해커 공격 방식 기반 히트맵, 위협 행위자 정보, 상세 공격 보고서, 구체적 대응 방안 등을 통해 선제적 방어가 가능할 전망이다. 이효은 카스퍼스키 코리아 지사장은 "25년 넘게 전 세계 해킹 공격을 분석해온 노하우를 바탕으로 이 서비스를 개발했다"며 "인터넷상 다양한 정보와 해킹 시도를 실시간으로 수집·분석해 기업들에게 필요한 정보를 전달하도록 지원할 것"이라고 말했다.

2024.11.25 15:42김미정

"딥페이크 영상에 내 얼굴이?"…내년 사이버 공격, AI로 더 교묘해진다

인공지능(AI) 기술이 산업 전반에 확산한 가운데 내년엔 이를 활용한 사이버 공격이 한층 더 고도화될 것이란 전망이 나왔다. 25일 안랩이 발표한 '2025년 5대 사이버 보안 위협 전망'에 따르면 사이버 공격자들은 내년에 AI를 이용해 사회공학적 해킹을 채택할 것으로 예상됐다. 사회공학적 해킹이란 시스템 취약점이 아닌 사람의 심리와 행동을 공략하는 공격 기법이다. 이를 통해 특정 사용자 집단 언어나 문화, 심리 등을 파악하거나 신뢰하는 인물로 위장한 딥페이크 영상을 공격에 활용하는 식이다. 또 안랩은 내년에 해커가 프로그램과 시스템 취약점을 AI를 통해 더 빠르고 신속하게 발견할 것으로 예측했다. 이를 통해 소프트웨어(SW) 보안 틈새를 더 빨리 발견함으로써 사이버 공격이 더 교밀하게 이뤄질 가능성이 높다고 봤다. 더불어 해커가 시스템 환경을 학습해 탐지 회피를 시도할 가능성이 클 것이란 전망도 나왔다. 이런 '적응형 멀웨어'를 제작해 사이버 공격 흔적을 기존보다 빠르게 덮을 수 있을 것이란 예측이다. 이 외에도 내년 주목해야 할 주요 보안 위협으로 ▲소프트웨어(SW) 공급망 공격 증가 ▲클라우드·사물인터넷(IoT) 확장에 따른 공격 표면 확대 ▲적대세력 간 사이버전(戰) 및 핵티비스트 활동 격화 ▲랜섬웨어 공격 고도화가 선정됐다. 안랩은 이런 보안 위협을 예방하기 위해 조직 차원에서는 ▲PC·운영체제·SW·웹사이트에 대한 수시 보안점검·패치 적용 ▲지속적인 임직원 보안교육 ▲주요 계정에 대한 인증 이력 모니터링 ▲멀티팩터인증 도입 ▲위협 인텔리전스 서비스 활용으로 최신 공격 기법 파악 ▲협력업체와 주기적인 공급망 보안 체계 점검 등 조직 환경에 최적화된 대응책을 마련해야 한다고 당부했다. 또 개인은 ▲출처가 불분명한 메일 속 첨부파일∙URL 실행 자제 ▲콘텐츠∙SW 다운로드는 공식 경로 이용 ▲SW∙운영체제∙인터넷 브라우저 등 최신 보안 패치 적용 ▲로그인 시 비밀번호 외에 이중인증 사용 ▲백신 최신버전 유지 및 실시간 감시기능 실행 등 보안 수칙을 지켜야 한다고 당부했다. 안랩 양하영 시큐리티 인텔리전스 센터(ASEC) 실장은 "2025년 사이버 보안 환경은 AI 기술의 발전, 클라우드 및 IoT 확산 등으로 한층 더 복잡하고 도전적인 양상을 보일 것"이라며 "조직·개인은 후속 대응이 아닌 예방 중심 접근법으로 보안 수칙을 실천해야 한다"고 강조했다.

2024.11.25 15:30김미정

팔로알토 "北 안다니엘, 랜섬웨어 조직과 연합 정황"

북한 지원을 받는 해커 조직 '안다니엘'이 플레이 랜섬웨어 그룹과 협력한 사실이 처음 드러났다. 팔로알토 네트웍스는 위협 연구 기관 '유닛 42' 조사를 바탕으로 이런 정황을 포착했다고 25일 밝혔다. 유닛42는 최근 발표한 랜섬웨어 공격 조사에서 북한 인민군의 정찰총국과 연관된 해커 조직 '점피 파이시스'가 기존 랜섬웨어 인프라를 사용한 것을 최초 발견했다. 이런 북한 연관 해커들의 전술과 기법, 절차 변화는 랜섬웨어를 포함한 금전 목적 사이버 범죄 활동과 연관 있음을 보여준다. 점피 파이시스는 '안다니엘(Andariel)' 또는 '오닉스슬릿(Onyx Sleet)'으로도 알려져 있다. 과거 사이버 스파이 활동, 금융 범죄 및 랜섬웨어 공격에 연루된 바 있다. 미국 법무부에 의해 자체 개발한 랜섬웨어인 '마우이(Maui)'를 배포한 혐의로 기소됐다. 유닛42는 북한 지원을 받는 해커들이 점피 파이시스 수법과 동일하게 유출된 사용자 계정으로 피해 조직의 시스템에 침투해 초기 접근 권한을 얻은 뒤 '디트랙 (DTrack)'이라는 맞춤형 악성코드로 조직 내에서 활동한 것으로 추정했다. 디트랙은 북한 해커 조직과 연관된 해킹 사건에서 사용된 정보 수집형 악성코드로 도난당한 데이터는 GIF 파일로 압축돼 숨겨진다. 유닛42는 북한 해커들과 플레이 랜섬웨어 위협 행위자 간 협력 여부를 동일하게 유출된 계정 사용, 동일한 악성코드 사용 등 여러 기술적 요소 기반으로 평가했다. 위협 행위자들은 인증 정보 수집, 권한 상승, 엔드포인트 위협 탐지 및 대응(EDR) 센서 제거 등 사전 랜섬웨어 활동을 수행해 최종적으로 플레이 랜섬웨어를 배포했다. 브라우저 기록, 자동 완성 데이터·신용카드 정보 탈취를 위해 다른 도구도 사용한 것으로 밝혀졌다. 팔로알토 네트웍스는 북한 위협 그룹이 광범위한 랜섬웨어 공격을 감행할 가능성이 커지면서 국제 사이버 보안에 심각한 위협을 초래할 수 있다고 우려했다. 또 전 세계 보안 관계자는 이번 점피 파이시스 활동을 단순 스파이 활동이 아닌 랜섬웨어 공격의 전조로 인식해야 하며, 이에 대한 경각심을 더욱 높여야 할 필요성이 있다고 설명했다. 박상규 팔로알토 네트웍스 코리아 대표는 "최근 국내서도 랜섬웨어 공격으로 인한 피해 사례가 증가하고 있으며, 이는 심각한 보안 위협으로 대두된다"며 "공격자들이 인공지능(AI)을 전술에 활용하면서 공격의 정교함과 복잡성이 높아지고 있어 이에 대한 효과적인 대응이 요구된다"고 밝혔다.

2024.11.25 14:47김미정

이상운 금결원 CISO "망분리 개선에 맞춘 新정보보호체계 만든다"

"금융보안 규제 선진화와 망분리 개선 등 정보보호 컨플라이언스가 변화하는 시점입니다. 금융보안 규제가 기존 열거형 방식에서 목표와 원칙 중심으로 바뀌면서 스스로 보안을 강화하는 노력에 집중합니다. 금융결제원은 '新정보보호체계'를 만들고 있습니다." 금융당국이 금융산업 디지털 혁신을 촉진하기 위해 10년 된 금융권 망분리 규제를 개선하고 나섰다. 망분리 개선이 시작되면서 가장 분주해진 업무가 사이버보안 영역이다. 금융과 핀테크 등의 핵심 인프라의 보안을 총괄하고 있는 금융결제원 이상운 최고정보보호책임자(CISO)는 자율보안체계 수립에 집중한다. CISO의 역할이 그 어느 때보다 강조되는 시점이다. 체크리스트에 기반한 수동적인 보안에서 능동적인 보안 시대로 넘어간다. 이상운 CISO는 "금융공동망을 운영하는 금융결제원은 디지털 금융 시대 중요한 인프라를 책임지고 있다"면서 "망분리 규제 개선으로 외부와 연결 접점이 생기면 진화한 사이버 보안 위협에 노출되는 공격 표면이 늘어난다"고 말했다. 그는 "시스템 구축과 운영에서 망분리 규제 개선에 따른 장점을 취하면서도 보안성은 확보하는 정보보호체계가 핵심 경쟁력이 될 것"이라고 말했다. 금결원은 대내외 환경변화에 대응하고 중장기 정보보호 업무 방향 설정을 위해 미래 환경 변화에 적합한 新정보보호체계를 마련한다. 이 CISO는 "핵심과제인 다층적 보호 체계를 만들기 위해 제로 트러스트 기반 보안 플랫폼 구축과 안정화에 자원을 투입한다"고 설명했다. '절대 믿지 말고(Never Trust), 항상 검증하라(Always Vertify)'란 제로 트러스트 원칙에 기반한다. 이 CISO는 “제로 트러스트는 전통적인 경계 기반 보안을 무력화하는 최신 사이버 위협에 대응할 수 있다”면서 “망분리 규제 개선의 핵심 보안 요소인 다층적 보호 체계 구현의 근간이 된다”고 말했다. 금결원은 지난 10월 과기정통부와 KISA가 주관하는 '제로트러스트 도입전환 컨설팅' 사업에서 민간분야 지원 대상기업으로 선정됐다. 이 CISO는 “금결원 내 제로 트러스트 관련 현황 분석과 성숙도 평가, 보안모델, 로드맵 수립 등을 수행할 예정”이라며 “생성형AI와 클라우드 등을 활용할 수 있는 개방형 개발 및 테스트 환경에 적합한 제로 트러스트 보안 모델 설계가 목표”라고 밝혔다. 금결원은 규제 준수를 위한 모의해킹에 머무르지 않고 선제적으로 보안 취약점을 찾는데도 집중하고 있다. 그는 “디지털 전환 가속화와 신기술 의존이 높아지면서 외부 개방과 연결이 증가할 수 밖에 없다”면서 “사이버 공격 표면 확장은 피할 수 없다”고 말했다. 이 CISO는 “오펜시브 보안 전문기업과 함께 공격자 관점에서 대외 서비스에 대한 취약점 점검을 확대하고 있다”면서 “올해는 전년 보다 2배 가량 모의해킹 기간을 늘려 점검했다”고 강조했다. 금결원 보안팀은 이를 통해 공격과 침투 시나리오 이해하고 사고 인지와 초기 대응절차를 보강하는 성과를 달성했다. 이 CISO는 “규제에 맞춰 주어진 보안을 하던 시대는 끝났다”면서 “각 기업이 자체 시스템과 데이터에 가장 적합한 보안 체계를 만들고 운영해야 한다”고 말했다. 이어 “특정 기간을 넘어 지속적인 침투 테스트를 통해 변화하는 IT환경에서 사이버 복원력을 유지할 것”이라고 덧붙였다.

2024.11.25 11:08김인순

"새로운 쇼핑 경험"...KT, '스포츠 3D 쇼룸' 오픈

KT는 클라우드 스트리밍 기술을 활용해 시공간 제약 없이 쇼핑을 즐길 수 있는 'KT 스포츠 3D 쇼룸'을 오픈했다고 25일 밝혔다. KT 스포츠 3D 쇼룸은 KT 클라우드 스트리밍 기술과 비주얼 테크 전문기업 '비빔블'의 최첨단 스캐닝 기술이 결합한 서비스다. 고객은 실제 매장을 방문한 듯한 경험을 얻을 수 있다. 고객들은 입체감 있게 돌려볼 수 있는 3D 뷰를 통해 상품을 자세히 살펴보고 실시간으로 구매까지 할 수 있다. 3D 쇼룸에서는 내년 1월 21일까지 KT 위즈, KT 소닉붐, KT 롤스터 등 스포츠 구단의 인기 굿즈와 한정 상품을 판매한다. 오픈 기념으로 KT 롤스터 굿즈 15만원 이상 구매 고객 선착순 20명에게는 프로게이머 '데프트 선수'의 한정판 '키캡 세트'를 증정하며, 구단 인스타그램 구매 인증 시 '모바일 커피 쿠폰을 제공한다. 또 KT 위즈 굿즈 15만원 이상 구매 고객 중 5명에게는 'KT 위즈 선수 유니폼'을 증정하고, 구매 후기 업로드 시 'KT 위즈 선수 친필 사인볼'을 추첨을 통해 제공할 예정이다. 김병균 KT 디바이스본부장은 “클라우드 스트리밍 기술을 기반으로 다양한 스포츠 굿즈와 콘텐츠를 선보여 KT 스포츠 팬에게 새로운 쇼핑 경험을 제공할 수 있게 됐다”며 “앞으로도 국내 실력 있는 비주얼테크 스타트업들과 협업해 가상 콘텐츠 시장을 확대하고, 새로운 성장 동력을 키우는 선례들을 많이 만들어 나가겠다”고 말했다.

2024.11.25 09:17최지연

'소버린 AI' 어떻게 봐야 할까…"담론 기반 현실적 전략 필요"

인공지능(AI)을 국가 주권과 연결짓는 '소버린 AI' 개념이 글로벌 이슈로 부상하고 있다. 캐나다, 프랑스 등을 비롯한 국가들이 데이터 주권과 독자적인 AI 기술 확보를 위해 소버린 AI를 실천하고 있는 와중에 각국 빅테크도 이에 가세한 상황이다. '소버린 AI'에 대한 정의와 접근 방식 차이가 여전히 존재한다. 일부는 소버린 AI를 국가 주권의 연장선에서 바라보면서 독립적인 AI 플랫폼과 서비스 구축 필요성을 강조하고 있다. 반면 기술의 글로벌 특성을 고려할 때 소버린 AI가 국가 전략으로 삼기엔 적절하지 못한 개념이라는 의견도 공존하고 있다. 이에 지디넷코리아는 포티투마루와 공동으로 '소버린 AI, 반드시 필요한가'를 주제로 좌담회를 최근 개최했다. 좌담회에서는 소버린 AI의 정의와 필요성, 국가와 기업의 역할, 현실적인 전략 수립 방안에 대해 심도 있는 논의가 이뤄졌다. 이번 좌담회에는 김상배 서울대 정치외교학부 교수, 김형철 소프트웨어정책연구소 소장, 오혜연 카이스트 전산학부 교수, 이성엽 고려대 기술경영전문대학원 교수, 이승현 디지털플랫폼정부위원회 국장, 하정우 네이버클라우드 AI혁신센터장이 참석했다. 사회는 김동환 포티투마루 대표가 맡았다. "소버린 AI, 단 하나의 개념 세우기 아냐…담론 중심 접근 필요" 김동환 대표(이하 사회): 소버린 AI 정의부터 짚고 넘어가면 좋겠다. 현재 소버린 AI에 대한 개념이 분야별 또는 개인별로 차이가 있는 것 같다. 소버린 AI를 어떻게 정의하고 있는지 다양한 관점에서 얘기를 나눠보고 싶다. 김상배 교수: 소버린 AI는 국제정치와 외교적 맥락에서 발생하는 복합적 담론이다. 이를 명확히 정의하거나 번역하는 것은 어렵다. '주권 AI'나 '자주적 AI'와 같은 번역 시도가 있었지만 기존 국가 주권 개념으로는 소버린 AI의 복합성을 설명하기 부족하다. 이는 글로벌화로 인해 주권의 개념이 국가를 넘어 다양한 주체로 확장돼 변형된 결과로 볼 수 있다. 소버린 AI는 개념보다는 담론으로 이해돼야 한다. 각 주체마다 이를 다르게 해석하고 활용하려는 방향이 달라서다. 예를 들어 네이버와 한국 정부의 소버린 AI 논의는 그 목적과 초점이 다르다. 이에 따라 텍스트적 논쟁보다는 이를 바탕으로 실체적 전략을 구체화하는 것이 더 중요하다. 한국은 강대국도 아니고 대규모 투자를 주도할 글로벌 선도 기업도 부족한 중견국이다. 단순히 선진국을 따라가기보다는 기술과 소프트웨어 영역에서 독자적인 방향을 모색하는 전략이 필요하다. 이런 국제정치적 변화 속에서 소버린 AI는 한국의 존재론적 입장을 담고 있으며 이를 통해 차별화된 국가 전략을 구축해야 한다. 오혜연 교수: 김상배 교수 의견에 동의한다. 그동안 소버린 AI라는 용어가 어색하게 들렸다. 한국은 강대국이 아니며 오픈AI나 구글 같은 글로벌 기업도 없다. 기술은 본질적으로 중립적이어야 하며 단순히 한국에서 개발된 AI 모델에 한국적 정체성을 강조하는 방식은 시대에 뒤떨어진 접근이다. 한국 AI 모델은 이미 글로벌 데이터를 활용하고 전 세계 사용자에게 적용되고 있다. 그런데 거기에 한국 모델이라는 스티커를 붙여서 1980년대처럼 프로모션한다는 것은 부적절한 면이 있다. 이에 따라 소버린 AI를 담론으로 우선 풀어나가는 것이 필요하다고 생각한다. 이승현 국장: 정부 입장에서는 소버린 AI를 바라볼 때 AI를 어떻게 정의할지가 중요하다. 특히 AI 개발 종사자들이 정의를 해줘야 한다. 모두 AI 이야기가 나오면 거대언어모델(LLM)만 생각하는데 그럼 안 된다. AI와 LLM은 동의어가 아니다. 정부는 LLM에만 관심 있는 게 아니다. 정부는 혁신을 통해 사회 문제 해결할 때 쓸 수 있는 모든 도구를 고려하고 있다. 과기정통부는 산업적 경쟁력과 국가 경쟁력에 초점을 맞추고 있고 다른 부처는 직접 활용 가능한 기술에 더 관심을 두고 있다. 이런 차이를 우선 이해하고 조율하는 것이 중요하다. 하정우 센터장: 소버린 AI를 포괄적 개념으로 정의하거나 특정 주체의 전략으로 제한하는 논의는 실효성이 없다. 기술별 자립과 협력을 병행하는 현실적인 접근이 우선이다. 소버린 AI는 단순히 파운데이션 모델에 국한된 개념이 아니기 때문이다. 이를 구현하려면 중앙처리장치(GPU)와 데이터, AI 데이터 센터, AI 반도체, 전력 공급 등 다양한 기술 인프라가 우선 필요하다. 이런 요소들은 글로벌 공급망과 밀접하게 연관됐다. 특히 GPU 같은 자원은 국제 정치와 경제적 역학 관계에 따라 접근성이 결정된다. 한국은 이런 환경에서 자율성과 통제력을 확보할 필요가 있다. 파운데이션 모델 개발뿐만 아니라 이를 활용한 사회 문제 해결과 성장이 중요하다. 이를 위해 각 기술적 요소마다 자립 가능성과 해외 협력 전략을 구체적으로 수립해야 한다. 점점 더 많은 기술이 전략 자산화되고 수출 제한과 종속의 가능성이 커지는 상황에서 장기적이고 세부적인 전략이 필수다. 김형철 소장: 소버린 AI는 아키텍처 레이어로 나눠서 접근해야 한다. 반도체, 데이터 센터, 클라우드, 플랫폼, 응용 서비스로 구성된 생태계의 각 단계가 중요하다. 현재 논의는 주로 LLM과 플랫폼 레벨에 집중돼 있다. 그것만으로는 충분하지 않다. 소버린 AI 필요성도 한마디로 정의할 수 없다. 목적과 상황에 따라 필요성과 범주가 달라지며 이를 단일한 범주로 묶는 것은 어렵다. 기술적으로 다양한 레이어를 고려한 세분화된 접근이 필요하다. 각각 목표와 스펙트럼에 맞게 논의를 확장하고 구체화해야 한다. 이성엽 교수: 소버린 AI는 본질적으로 AI 주권과 동일한 개념이다. 독립적인 의사결정 권력과 대외적 독립성을 강조한다. 이는 다른 국가나 글로벌 테크 기업에 종속되지 않고 독자적인 AI 플랫폼과 서비스를 보유·운영하며 이를 필요 시 수출할 수 있는 능력을 포함한다. 현재 AI 생태계는 일부분 외국 기술에 의존할 수밖에 없다. 다만 데이터 주권과 디지털 주권을 포함한 인프라와 안보적 요소들을 확보하는 것이 중요하다. 핵심은 한국이 독자적인 AI 생태계를 구축하고 실질적으로 플랫폼을 운영할 능력을 갖추는 것이다. 이승현 국장: 소버린 AI 정의는 맥락과 관점에 따라 다양하다. 초기에는 소버린 클라우드를 데이터 위치 관점에서 이해했지만 AI로 논의가 확장되면서 모델, 애플리케이션, 하드웨어 등 다양한 요소가 포함됐다. 이로 인해 정부도 소버린 AI의 해석과 전략을 서로 다르게 한다. 소버린 AI 논의는 단순히 LLM에만 초점을 맞추기보다 알파폴드와 트랜스포머 모델처럼 상호 보완적이고 독립적인 기술 개발과 응용 사례를 강조해야 한다. 특히 한국 기업은 오픈AI와 같은 빅테크와 자금력으로 경쟁하기 어려운 만큼 차별화된 애플리케이션이나 서비스를 개발하는 전략이 필요하다. 소버린 AI가 특정 기업이나 기술에 국한된 것으로 오해되면서 정부 입장에서 부담이 되고 있다. 따라서 소버린 AI의 정의를 포괄적이거나 명확히 설정해 불필요한 논란을 줄이고 구체적인 전략 수립에 집중해야 한다. 하정우 센터장: 기술 레이어를 구분하면 일부는 자국 역량으로 자립하고 일부는 글로벌 협업이 필요하다. 글로벌 빅테크는 하위 인프라를 자신들의 기술로 점유하며 상위 기술은 각국이 개발하도록 유도하는 전략을 취한다. KT는 인프라에 중점을 두고 네이버는 GPU 등 상위 레이어까지 확대해 자체 경쟁력을 키우고자 한다. 미국처럼 모든 기술을 독자적으로 할 수 있다면 이를 다 하면 되지만 경쟁력이 약한 국가는 선택과 집중 전략이 필요하다. 비교 우위가 있는 분야에 우선 투자하고 부족한 부분은 도움을 받아가며 점진적으로 역량을 강화해야 한다. 이는 기업뿐만 아니라 국가 차원에서도 적용 가능하다. 5년, 10년 단위로 계획을 세워 자립과 협력을 병행하는 것이 효과적일 것이다. 김상배 교수: 근대적 위계적 조직으로서의 '민족국가(Nation State)'는 이제 더 이상 유효하지 않으며 주권은 기업과 시민사회 등 다양한 주체로 확장됐다. 국가는 네트워크 허브로서 다양한 행위자를 연결하고 조율하는 역할을 수행하며 이는 '네트워크 스테이트(Network State)' 개념으로 설명될 수 있다. 이에 따라 소버린 AI는 단순히 기술적·경제적 주권의 문제가 아니다. 언어, 문화, 종교와 같은 고유한 다양성의 영역에서 논의된다. 이는 주권을 넘어 협업과 협력을 통해 새로운 가능성을 모색하는 담론으로 이해해야 한다. 과거 '아래아한글 살리기 운동'과 같은 민족적·언어적 자주성 확보 사례는 현재 소버린 AI와 유사한 맥락으로 볼 수 있다. 한국은 마이크로소프트 '워드'가 아닌 로컬 워드 프로세서를 일정 부분 유지한 유일한 국가로, 이런 자생적 성과가 소버린 AI 논의에서도 중요하다. 오혜연 교수: 소버린 AI는 필요하지만 이를 지나치게 강조하는 것은 적절하지 않다. AI에는 다양한 중요한 키워드가 존재하며 소버린 AI를 전면에 내세우는 방식은 부적합할 수 있다. 소버린 AI보다 '포용적 AI(Inclusive AI)'를 지향하는 게 더 적합해 보인다. 이는 한국을 포함해 다양한 사람들이 함께 사용하고 혜택을 누릴 수 있는 AI를 개발·활용하며 이를 통해 수출과 교류가 이뤄지는 개념이다. 소버린 AI라는 용어는 일반 시민들에게 배타적이고 벽을 세우는 듯한 인상을 줄 수 있어 부정적 효과를 가져올 가능성이 있다. 미국과 다른 나라들도 소버린 AI를 논의하지만 이를 전면적인 전략으로 내세우지 않는다. "소버린 AI 산업화 과제…AI 기업 육성 통해 글로벌 틈새 공략 시급" 이승현 국장: 아직은 소버린 AI라는 개념에 대한 구체성이 부족해 결론에 이르지 못한 상태다. 네이버를 AI 기업으로 봐야 할지에 대한 의견도 엇갈린다. 네이버가 AI 플랫폼 기업으로 명확히 자리 잡는다면 정부 지원이 타당하지만 현재로서는 커머스와 검색 중심 전략 사이에서 혼란스러운 상태다. 정부는 네이버를 AI 기업으로 보지 않더라도 규제 완화 등 여러 방면에서 지원해왔다고 생각한다. 이에 네이버의 정체성과 방향성에 대한 명확한 합의가 필요하다. 하정우 센터장: 프랑스를 포함한 여러 나라들이 포기하지 않고 투자해 성공 사례를 만들고 있다. 독일, 핀란드, 싱가포르 등도 적극적으로 참여하고 있는 상황이다. 포기하지 않는 이유가 분명히 있다. 이 과정에서 포용적 AI와 같은 협력적이고 포괄적인 접근이 필요하다는 점이 매우 강조됐다. 각국이 AI 기술의 다양성을 확보해야 글로벌 AI 생태계의 안정성이 강화된다. 이런 관점에서 인클루시브 AI가 적합하다. 기술력이 있는 나라가 부족한 나라와 협력해 함께 개발하는 전략도 가능하다. 이러한 협력 모델은 한국이 수주 전략으로 활용할 수 있는 경험을 보유하고 있다는 주장이다. 다만 '소버린'이라는 용어가 배타적이고 폐쇄적인 이미지를 줄 수 있어 이슈가 된다. 사실 소버린이라는 용어는 클라우드에서 시작돼 AI로 자연스럽게 확장된 개념이다. 그런데 일각에서는 "이미 늦었으니 포기하자"는 주장을 하고 있다. 이에 대한 반발로 소버린 AI가 부각된 측면이 있다. 이 용어가 오해를 불러일으킬 가능성이 있어 이를 대체할 적절한 표현을 찾는 것이 필요하다고 본다. 김상배 교수: 소버린 AI는 '포용'와 '배제' 요소가 혼합된 복합 모델이다. 이를 단순히 한쪽 관점으로만 접근하면 중요한 부분을 간과할 수 있다. AI 전략은 국가적 맥락에서 이해해야 한다. 여러 중견국들이 디지털 기술을 중심으로 국력 강화를 목표로 다양한 전략을 모색하고 있다. 프랑스와 독일 같은 유럽 국가는 기술 역량을 기반으로 독립적 전략을 펼치려 하나 영국이나 일본은 미국 중심의 틀 안에서 기술 개발과 협력을 진행한다. 사우디아라비아는 자국 기술 역량이 부족해 재정과 외교를 활용하고 미국과 중국 사이에서 자리를 찾고 있다. 한국은 자체 기술 역량과 외교적 연계를 통해 소버린 AI 전략을 수립해야 한다. 이는 연대와 협력을 전제로 성공할 수 있다. 주요 연대 대상은 사우디아라비아, 프랑스, 독일, 핀란드 같은 국가다. 정부는 명확한 전략과 순화된 용어로 기업과 국가의 협력을 이끄는 방향으로 나아가야 한다. 이를 통해 한국이 디지털 기술 분야에서 틈새를 공략하고 글로벌 경쟁 속에서 위치를 확보하는 것이 중요하다. 이성엽 교수: 케이팝처럼 한국 독자성을 유지하면서도 이를 보편화해 글로벌 시장에서 경쟁력을 확보해야 한다. 독자성만 강조하면 고립될 수 있고 보편성만 추구하면 차별화가 어려워지기 때문이다. 과거 산업 정책도 초기에는 외국 시장을 제한하며 국내 체력을 키운 후 개방했던 전략을 취했다. 현재 AI 분야에서도 국가와 기업이 협력해 독자성과 포괄성을 조화롭게 추진하며 지속적으로 발전시켜야 한다는 점을 강조한다. 이승현 국장: 정부의 AI 논의는 주로 하드웨어 중심으로 진행되며 소프트웨어에 대한 관심이 부족하다. 소버린 AI가 전면에 나오지 못한 이유 중 하나도 이러한 구조적 한계 때문일 것이다. 네이버처럼 자체 기술을 고도화하는 전략뿐만 아니라 KT와 마이크로소프트 협력처럼 국외 기술과의 협력 모델도 고려해야 한다. 이러한 협력이 데이터나 기타 방식으로 주권을 보장한다면 중요한 전략으로 채택될 수 있다. 다양한 모델을 수용하며 균형 잡힌 접근이 필요하며 소버린 AI를 지나치게 강조해 배타적으로 보이는 오해는 피해야 한다. 사회: 소버린 AI 논의는 주로 생산 관점에서 개발과 운영 주체를 중심으로 이뤄지고 있으며 이에 따라 국가와 공공 역할이 강조되고 있다. AI가 국가 대항전의 형태로 전개되면서 정부 지원이 필수적이라는 의견이 나오지만 이런 지원이 특정 대기업에 집중될 가능성에 대한 우려도 존재한다. 이런 구조에서 과연 실질적인 성과를 낼 수 있을지에 대한 의문이 소버린 AI에 대한 부정적 시각으로 이어지고 있다. 이에 대한 의견은 무엇인가. 김형철 소장: 소버린 AI를 논의할 때 우리 생태계를 원팀으로 묶는 접근과 응용 서비스 관점에서 내려다보는 접근을 함께 고려해야 한다. 기존에는 플랫폼을 중심으로 역삼각형 구조를 상정하며 플랫폼 위에 응용 서비스를 얹고 나아가자는 방식이었지만 피라미드형 구조도 필요하다. 이는 응용 서비스와 활용 중심으로 다양한 플랫폼에 걸쳐 확장성을 높이는 전략이다. 일례로 '하이퍼클로바 X' 뿐만 아니라 오픈AI 같은 다양한 플랫폼에도 서비스를 올릴 수 있는 방향으로 나아가야 한다. 클라우드 시장에서의 경험을 바탕으로 정부가 소버린 AI 전략을 수립할 때 피라미드형과 역피라미드형 접근을 함께 고려해야 한다. 공공 클라우드는 KT와 같은 국내 플랫폼에 기반을 두지만 서비스형 플랫폼(PaaS) 부족으로 서비스 개발이 제한적일 수 있다. 반면 아마존웹서비스(AWS)를 활용할 경우 더 빠르고 고급 서비스를 제공할 수 있다. 해외 진출 시에는 피라미드형 구조를 통해 응용 서비스 중심으로 확장성을 확보하고 국내에서는 역피라미드 형으로 생태계를 구성해 협력해야 한다. 이런 균형 잡힌 접근이 전략의 편향을 방지하고 성공적인 투자와 진출을 가능하게 할 것이다. 이승현 국장: 현재 국내 클라우드 시장은 외산 클라우드 서비스 제공자(CSP)가 80% 이상을 차지하고 네이버나 NHN클라우드 같은 국산 CSP는 20~30% 수준에 그친다. 서비스형 소프트웨어 (SaaS) 기업들은 해외 진출을 위해 글로벌 CSP를 기본으로 사용한다. 동시에 국내 CSP도 활용할 수 있도록 지원을 요청하고 있다. 그럼에도 국내 CSP는 아직 성장 단계에 있어 생태계 정립이 쉽지 않다. AI 생태계로 전환될 경우에도 비슷한 문제가 발생할 수 있다. 민간에서는 대부분 '챗GPT'와 같은 외산 API를 활용하는 상황에서 국내 AI 생태계를 구축하려면 더욱 체계적이고 포괄적인 접근이 필요하다. 소버린 AI를 논의하려면 생태계가 핵심인데 현재 국내 생태계는 아직 충분히 구성되지 않아 이에 대한 우려가 크다. 하정우 센터장: 네이버는 생태계를 통해 다양한 서비스를 제공하려 했지만 완결된 서비스가 아닌 생태계 중심의 전략이 충분히 구현되지 못한 상황이다. '챗GPT'와 같은 플랫폼에서도 성공적인 서드파티 애플리케이션이 많지 않은데 이는 아직 생태계가 초기 단계에 있기 때문이다. 네이버는 일정 수준 서비스를 구축한 후 플러그인을 통해 생태계를 확장했다. 다만 클라우드나 GPU와 같은 인프라 투자에서 비용 대비 수익(ROI) 부족으로 어려움을 겪고 있다. 특히 네이버클라우드 같은 플랫폼은 규모의 경제가 부족해 투자 효율성이 낮다. 이를 해결하기 위해 정부가 GPU 등 핵심 자원을 대량 구매해 마켓파워를 높이는 방식의 전략이 필요하다. 이는 특정 기업을 지원하기 위한 것이 아니라 전체 생태계 활성화를 위한 방향이다. 이승현 국장: 정부가 특정 기업을 지원하는 방식에는 세제 혜택과 투자 지원이 포함될 수 있다. 과거 효과적이었던 임시투자세액공제를 네이버에 확대 적용하는 상황을 가정해보자. 이 경우 문제가 될 수 있는 점은 네이버의 투자가 실제로 AI 분야에 집중됐는지 신뢰하고 검증할 필요가 있다는 점이다. 또 하나 더 큰 고민이 있는데 중소 및 중견 AI 기업에 대한 지원이 이뤄지지 않을 경우 형평성의 문제가 발생한다는 점이다. 김상배 교수: 기술, 안보, 외교가 긴밀히 연결된 현재의 국제정치 환경에서 소버린 AI 논의는 국가 전략적으로 중요한 주제다. 과거 국제정치가 30~40년 주기로 평화, 분쟁이 번갈아가 왔는데 지금은 강대국 간 갈등이 심화된 분쟁 국면에 있다. 미국과 중국의 대립은 우리에게 전략적 선택과 대응을 요구하며 이 과정에서 국가와 기업이 협력해야 할 시점이 온다고 본다. 역사적으로도 민족주의와 글로벌리즘의 논쟁은 반복됐다. 이러한 상황에서 우리 역시 한글 창제, 국한문 혼용 논쟁, 디지털 시대의 한글 도메인 운동 등 다양한 방향성을 보여왔듯 대응 전략이 시대적 상황에 따라 달라졌다. 현재의 글로벌 질서에서도 민족적 자산과 글로벌 협력을 조화롭게 활용해야 한다. AI와 같은 기술은 단순히 경제적 이익을 넘어 국가의 전략적 자산이 될 수 있다. 이를 활용하기 위해서는 네이버와 같은 기업이 프레임 경쟁에 갇히지 않도록 하고 국가가 적절한 방향성을 제시하며 기업과 공익적 목표를 공유해야 한다. 오혜연 교수: AI 기술은 안전하고 신뢰할 수 있는 방향으로 발전해야 한다. 외교나 안보 전략을 펼치자는 논의는 적절치 않다고 본다. 현재 AI 위원회에서 맡고 있는 신뢰 AI 분과의 목표도 기술의 안전성과 신뢰성을 확보하는 것이다. 기술 자체를 갈등의 도구로 삼는 접근은 맞지 않다. 다른 국가들이 기술을 통해 경쟁하고 싸우고 있다고 해서 우리도 같은 방식으로 대응해야 한다는 논리는 기술의 본질에 어긋난다. 정부가 소버린 AI와 같은 전략을 추진할 수 있고 기업을 지원할 수도 있지만 소버린 AI를 전면에 내세워 국가의 전략적 기조로 삼는 것은 신중해야 할 문제다. 기술은 갈등보다는 협력을 지향해야 한다. 이성엽 교수: 소버린 AI에 대한 비판은 크게 두 가지로 나뉜다. 첫째로 자국 데이터를 학습할 경우 편견이 생길 수 있다는 우려다. AI의 다양성을 고려하면 이는 선택의 문제로 해석할 수 있다. 일례로 사용자가 오픈AI나 네이버 AI 중 선택할 수 있다는 점에서 다양한 후보를 제공한다는 긍정적인 측면도 있다. 둘째로 대기업 지원 정책이라는 비판이다. 그런데 글로벌 시장에서 네이버와 같은 국내 대기업은 오히려 중소기업에 가깝다. 미국 정부가 구글을 지원하는 사례를 볼 때 국내 대기업 지원은 AI 산업 전체를 육성하는 차원에서 접근해야 한다. 이 과정에서 다양한 응용 서비스와 모델이 함께 성장할 수 있는 환경을 조성하는 것이 중요하다. 실제로 프랑스나 일본 정부는 소프트뱅크 등 자국 기업에 집중적인 투자를 하고 있다. 넷플릭스 사례처럼 글로벌 플랫폼 의존은 국내 제작자와 산업에 부정적 영향을 미칠 수 있다. 넷플릭스가 콘텐츠 제작비를 높이며 국내 제작사들을 하청화하는 것처럼 AI 분야에서도 해외 플랫폼 의존 문제가 발생할 수 있다. 따라서 자체 플랫폼을 구축하는 전략과 대기업 지원은 산업 생태계를 위해 반드시 필요한 요소다. 하정우 센터장: AI는 단순히 잘 만들 수 있느냐 없느냐의 문제가 아니라 반드시 만들어야 하는 기술이다. 예를 들어 소프트뱅크는 기술회사가 아니지만 AI를 활용해 성과를 내고 있다. 중요한 것은 AI를 전략적으로 활용할 수 있는 능력을 확보하는 것이다. 유사 시에 AI가 전략 자산으로 작동할 수 있도록 준비하는 것이 핵심이다. 이를 통해 정보 기반 대응 능력을 갖추는 것이 필요하며 이는 다른 국가들도 마찬가지다. AI 개발은 안보와 비슷한 맥락에서 반드시 있어야 할 자산으로 간주돼야 한다. 오혜연 교수: 현재 파운데이션 모델, 특히 LLM 계열에서 '챗GPT'나 '클로드' 같은 모델들이 두각을 나타내고 있지만 이들이 유일하거나 완벽한 모델이라고 보기는 어렵다. 기술적으로 평가 기준이 아직 불완전하기 때문에 이 모델들이 정말 가장 뛰어난지는 확신할 수 없다. 실제로 다양한 벤치마크를 통해 테스트해 보면 이들은 잘 작동하지만 여전히 초기 단계에 머물러 있다고 본다. 이에 따라 국내의 '엑사원', '하이퍼클로바' 같은 모델이나 소규모 모델들 역시 중요한 가능성을 가진다. 현재 AI 파운데이션 모델과 트랜스포머 기술이 중심이긴 하지만 오픈AI의 성공만으로 전부를 정의하기에는 한계가 많다. AI 기술은 여전히 많은 개선과 발전이 필요한 상황이다. 하정우 센터장: 소버린 AI는 파운데이션 모델의 중요성과 함께 등장한 개념이다. 특히 GPU와 데이터 거버넌스가 국가 주권과 연결되면서 주목받고 있다. 이 기술을 구축하려면 막대한 국가 예산이 필요하며 이는 단순한 기술 활용을 넘어 국가 역량과 데이터 주권 및 가치 재분배 문제와 직결된다. 파운데이션 모델에 대해 "그냥 가져다 쓰면 된다"는 의견도 있지만 우리는 국가 간 경쟁에서 이를 전략적 접근으로 접근해야 한다. 각국은 강점과 약점을 고려해 외국 자금을 활용하거나 특정 분야를 집중 육성해야 하는데 이는 기업이 감당할 수 없어 일정 부문 국가가 담당해야 할 영역이다. 한국은 AI 산업에서 불리한 위치에 있다. 대부분의 국가는 국가가 기반을 마련하고 기업이 경쟁에 나서는 구조를 갖췄지만 우리는 세제 혜택만으로 기업들이 홀로 경쟁해야 하는 상황이다. "왜 기업을 밀어주느냐"는 부정적 인식도 있지만 현재 AI 시장은 기업 중심으로 돌아갈 수밖에 없다는 점을 간과해서는 안 된다. 이성엽 교수: 한국은 소버린 AI와 관련해 다른 국가들과는 다른 태도를 보이고 있다. 미국과 영국을 비롯한 많은 국가가 국가 주도로 일부를 지원하고 조정하는 체계를 갖추고 있다. 한국에서는 소버린 AI 개념에 대해 다소 소극적인 태도를 보이는 듯하다. 이는 국가 차원의 AI 전략 수립에 제한을 줄 우려가 있다. 韓 AI 방향성, 산업 육성·규제 균형 필요…신뢰·안보 논의 필수 김상배 교수: 프레임이 잡혀 있는 방향성도 문제다. 현재 AI 산업 논의의 초점은 "AI 산업을 어떻게 육성할 것인가"보다는 "법을 어떻게 규제할 것인가"에 치우쳐 있다. 국회에 발의된 11개의 AI 관련 법안을 보면 대부분 규제에 초점을 맞추고 있다. 특히 EU의 AI 법안을 참고해 규범적 힘(Normative Power)을 강조하는 경향이 있다. 이와 반대로 미국이나 중국은 규제를 언급하면서도 실제로는 산업 육성에 초점을 맞추고 있다. 규제 프레임만이 아니라 AI 산업 육성도 집중해야 한다. 아직 AI 육성에 대한 논의가 부족한 상황에서 규제부터 선제적으로 도입하려는 시도는 적절하지 않다. 규제와 육성을 조화롭게 맞출 수 있는 전략적 프레임이 필요하다. 이승현 국장: AI 육성과 관련해 현재 공무원 시스템이 지닌 가장 큰 문제는 잦은 인사이동으로 인해 지속성 부재다. 외교부, 국정원, 과기정통부 등 AI 정책 유관 부처 공무원들이 1년마다 자리를 옮기기 때문이다. 다른 나라에서는 한 분야를 오랫동안 담당하며 전문성을 쌓는 공무원 시스템이 일반적이다. 국내에서는 이를 지원할 체계가 없어 AI 관련 부서에서도 동일한 문제가 발생한다. 과기정통부가 AI 정책을 추진하려 해도 1년 단위로 구성된 추진단이 제 역할을 다하기 어렵다. 또 입법부에서도 소버린 AI와 같은 중요한 주제가 논의돼도 의원들의 이해도와 필요에 따라 내용이 취사선택되는 경향이 있다. 김상배 교수: AI에 대한 이러한 근본적 이해 부족은 과거 조선의 서구 기술 복제 시도와 유사하다. 병인양요와 신미양요 당시 서구 무기와 배를 복제하려 했으나 과학적 원리와 재료 기술을 이해하지 못해 실패한 사례가 이를 보여준다. AI 분야에서 단순히 외형을 흉내 내는 접근은 한계가 있다. 국제정치학에서는 AI를 '핵무기에 버금가는 국제질서 변화의 원동력'으로 보거나 '문명사적 전환'으로 평가하지만 이를 근본적으로 이해하지 못한다면 AI가 가져올 충격에 효과적으로 대응할 수 없을 것이다. 이성엽 교수: 영국은 '친혁신적 AI 규제'를 통해 포괄적 규제 대신 기존 기관이 분야별로 AI를 규제하도록 했다. 최근에는 첨단 AI 시스템인 '프론티어 모델'을 겨냥한 규제를 발표했다. 이는 미국 빅테크 기업을 견제하려는 의도로 보이며 한국에도 시사점을 준다. 국내에서는 AI 규제를 법으로 해결하려는 경향이 강하고 특히 EU AI법의 '고위험 AI' 개념에 집중하는 경향이 있다. 그런데 전문가들은 이 개념을 모호하다고 지적한다. 규제 실효성을 떨어뜨리고 정의에만 몇 년이 소요될 수 있기 때문이다. 이에 따라 한국의 AI 기본법도 산업 육성과 국가 거버넌스를 포괄하는 방향으로 설계돼야 하며 고위험 논의에 치우치지 않고 규제와 육성을 균형 있게 다룰 필요가 있다. 김상배 교수: 국회의 법안 발의 과정은 구조적 한계가 있다. 해외 법안을 전적으로 참고해서 급속히 작성된 법안이 정치적 이슈와 얽혀 충분한 검토 없이 통과되는 경우가 있기 때문이다. 처음부터 정교하게 설계된 법안이었다면 이런 문제를 줄일 수 있었겠지만 현재 방식은 정책적으로도 큰 한계를 초래하고 있다. 하정우 센터장: 현재 AI 법안 제정과 관련해 '고위험 개념'은 시민단체 입장에서 위험성을 고려한 조치로 이해할 수 있지만 이를 판단하는 과정에는 전문가 중심의 체계적 검토가 필요하다. AI 위원회와 같은 전문가 집단이 고위험 여부를 세부적으로 검토하고 판단해야 하며 샌드박스 제도를 도입해 규제와 실험을 병행할 수 있는 환경을 조성해야 한다. 이승현 국장: AI 법안 마련 과정에서는 AI 위원회가 로펌 등에 용역을 의뢰해 중립적인 초안을 마련하고 이를 전문가와 함께 논의하며 수정하는 방식이 필요하다. 현재 시행령이나 시행규칙으로 문제를 처리하는 방식은 한계가 있으므로 보다 투명하고 책임 있는 구조를 마련해야 한다. 김상배 교수: AI 위원회가 논의를 표면적으로만 보고 '디지털 시대의 부국강병 정책'으로 단순화해서는 안될 것이다. AI를 단순히 자원으로 보고 양적인 투자만으로 문제를 해결하려는 접근은 한계가 있기 때문이다. 인프라를 구축하고 글로벌 거버넌스에 참여하려는 시도도 중요하지만 정세를 읽고 전략적 틈새를 공략하는 계획이 필요하다. 이성엽 교수: 개인정보 보호와 AI 산업이 충돌하는 사례 역시 글로벌한 문제다. 삭제권, 수정권, 최소화 원칙 등 보호 원칙들이 AI 기술과 갈등을 빚고 있으며 특히 EU의 일반데이터보호법(GDPR)은 이를 두드러지게 한다. 유럽은 규제와 산업 간 조화를 위해 변형과 조정을 시도하고 있지만 미국은 여전히 명확한 해결책을 마련하지 못하고 있다. 특히 한국은 글로벌 스탠다드와 다른 엄격한 규제와 복잡한 환경으로 인해 기업 경쟁력이 약화되고 있다. 개인정보 보호가 신성시되는 상황에서 정당한 이익 해석의 불명확성과 데이터 활용 제한이 주요 장애 요인이다. 이에 따라 AI 시대에 적합한 특례법을 통해 개인정보 보호와 AI 산업 간 균형을 맞추는 노력이 필요하다. 기존 법령은 유연성이 부족하고 샌드박스 방식은 한계가 있다. AI 위원회와 같은 기구가 장기적인 규제 조정의 중심 역할을 해야 한다. 오혜연 교수: 또 다른 문제는 AI에 대한 이해 부족이다. 국민들은 AI를 지나치게 부정적으로 인식하는 경향이 있다. 일부 극단적인 주장, 예를 들어 제프리 힌턴의 "AI로 인한 인류 멸망" 같은 발언이 이러한 인식을 부추기는 것으로 보인다. 부정적인 측면만 강조하며 차단하려는 접근은 바람직하지 않다. 오히려 AI를 신뢰할 수 있는 기술로 발전시키는 방안을 모색해야 한다. 그런데 현재 딥페이크와 같은 부정적 사례들에만 초점이 맞춰져 있어 안타깝다. 김상배 교수: AI는 전쟁에서도 거대한 함의를 가진다. 실제로 AI가 전쟁 지휘관을 보조하며 의사결정을 돕는 시스템은 현실화될 가능성이 높다. 다른 나라들이 이를 도입하는 상황에서 우리가 뒤처진다면 경쟁에서 밀릴 위험이 크다. 그런데 AI의 판단이 지휘관의 고유한 결정을 반박하거나, 판단 이유를 명확히 설명하지 못할 경우 책임 소재와 신뢰 문제가 발생할 수 있다. AI의 군사적 활용은 핵전략과 같은 중대한 논의와 연결된다. 버튼을 누르는 결정이 AI에 의해 이루어질 경우 해킹 우려, 자율적 판단, 기술 신뢰성 등 다층적인 문제가 수반된다. 미국과 중국이 핵전략 경쟁을 재점화하며 미사일 운반 수단의 스마트화를 진행 중인 상황에서 한국 역시 AI의 군사적 활용을 준비해야 한다. 북한조차도 AI 기술 도입을 모색할 가능성이 있는 만큼 AI의 군사적 활용은 피할 수 없는 흐름이다.

2024.11.25 08:00김미정

MS "北, 신종 사기로 암호화폐 1천만 달러치 벌어"

북한 해커가 지난 6개월간 1천만 달러(약 140억5천500만원)넘는 암호화폐를 탈취한 정황이 드러났다. 마이크로소프트는 24일 북한 해킹 그룹 '사파이어 슬리트'가 가짜 링크드인 프로필로 채용 담당자나 구직자로 위장해 불법 수익을 올렸다는 사실을 포착했다고 발표했다. 이들은 최소 2020년부터 활동해 왔으며, APT38과 블루노로프로 추정되는 다른 북한 해킹 그룹과도 관련 있는 것으로 전해졌다. 발표 내용에 따르면 사파이어 슬리트 구성원은 벤처 캐피털리스트로 가장해 타깃 기업에 관심 있는 척 접근해 온라인 회의를 제안하는 방식을 사용했다. 회의 연결 시 오류 메시지를 띄우며 지원팀에 연락하도록 유도했다. 피해자가 연락하면 악성코드가 포함된 애플스크립트(Applescript)나 비주얼 베이직 스크립트(Visual Basic script) 파일을 제공했다. 이 악성코드는 윈도와 맥 시스템을 감염시켜 인증 정보를 탈취하고 암호화폐 지갑에 접근할 수 있는 권한을 공격자에게 제공했다. 앞서 북한 IT 노동자들이 깃허브와 링크드인 같은 플랫폼에서 가짜 프로필과 포트폴리오를 생성하고 채용에 지원한 정황이 포착된 바 있다. 이들은 인공지능(AI) 도구로 프로필 사진이나 문서, 음성을 변조해 북미 IT 기업에 비대면 업무 공고에 지원했다. 직원으로 일하면서 IT 기업 내 기밀정보을 탈취해 스캠이나 해킹에 활용했다. 해당 방식으로 수익 약 37만 달러(약 5억2천만원)를 벌어들인 것으로 추정된다. 마이크로소프트는 "북한의 조직적 활동은 단순 암호화폐 탈취를 넘어 전반적인 IT 인프라 악용으로 확장되고 있다"며 "글로벌 IT 생태계 전반에 걸쳐 악영향을 미칠 가능성이 있다는 점에서 각국의 철저한 대비가 요구된다"고 당부했다.

2024.11.24 17:00김미정

"블루스카이 견제"...스레드, 검색·트렌드 기능 개편

메타 스레드가 더 정확한 검색 기능과 확장된 트렌드 주제를 포함한 장기적인 개선 약속을 밝혔다. 탈중앙화 텍스트 기반 플랫폼 '블루스카이(Bluesky)'가 떠오르자 이를 견제하기 위한 업데이트를 진행하기 시작한 것이다. 더버지에 따르면 스레드 출시를 주도한 아담 모세리 인스타그램 대표는 스레드 게시물을 통해 23일(현지시간)부터 테스트가 시작된다고 밝혔다. 먼저 사용자는 특정 날짜 범위 내에서 또는 X의 검색이 허용하는 것과 유사한 단일 계정에서 게시물을 검색할 수 있다. 스레드는 후속 주제와 다른 사용자가 말하는 내용에 대한 AI 생성 요약이 포함된 새로운 트렌드 페이지를 테스트하고 있다. 최근 스레드는 사람들이 몰리고 있는 탈중앙화 텍스트 기반 플랫폼 블루스카이를 의식한 업데이트를 진행하고 있다. 이번 주 초 스레드는 사용자가 홈페이지에서 여러 개의 선별된 피드를 고정할 수 있는 '사용자 지정 피드 옵션'을 출시했다. 사용자는 특정 주제나 계정에 대한 사용자 지정 피드를 만들 수 있으므로, 알고리즘 추천 피드 또는 역순 팔로우 피드 이상의 유연성을 확보할 수 있다. 이 기능은 블루스카이에서 먼저 존재했으나, 메타가 카피캣 버전을 발표하고 출시한 것이다. 스레드의 기본 홈 피드는 사용자가 팔로우하지 않는 계정, 관련성이 없는 계정 등으로 채워져 이용자들 사이에서 불만이 존재했다.(블루스카이의 기본피드는 스레드와 반대다) 이에 아담 모세리 대표는 알고리즘 방식을 바꾸고 있다고 밝혔다. 그는 "메타가 스레드 알고리즘을 조정해 팔로우하는 사람들의 게시물에 우선순위를 부여하고 있다"며 "이는 플랫폼이 콘텐츠 순위를 매기는 방식에 큰 변화를 가져올 것이다"고 말했다. 더버지는 이 변경 사항이 실제로 스레드를 더 적시에 처리할 수 있을지에 대한 의문이 남아있다고 전했다. 블루스카이보다 몇 배 더 클 수 있지만, 이틀 전의 게시물을 보고 로그인하면 스레드가 죽은 것처럼 느껴질 수 있다는 설명이다. 한편 블루스카이는 지난 몇 주 동안 폭발적인 성장세를 보였다. 매일 100만명의 신규 사용자를 추가하면서 최대 2천만명의 사용자를 확보했다.

2024.11.24 16:00최지연

"트럼프 싫어"...미국 X·스레드 이용자, '블루스카이'로 이동

미국에서 블루스카이가 빠르게 성장하고 있다. 미국 대선 과정에서 도널드 트럼프 당선인을 지지하지 않는 사용자가 X, 스레드로부터 이탈해 블루스카이를 택하고 있는 것으로 분석된다. 24일 파이낸셜타임스는 온라인 트래픽 통계 사이트 시밀러웹(Similarweb)의 데이터를 인용하며, 미국 대선 직후 미국과 영국에서 블루스카이 앱 사용량이 300% 가량 증가했다고 보도했다. 일일 사용자 수는 350만명에 달한 것으로 전해졌다. 블루스카이는 선거 과정에서 민주당 지지자에게 큰 인기를 끌었다. X 소유주인 일론 머스크 테슬라 최고경영자(CEO)가 도널드 트럼프 당선인을 강력하게 지지하고 나서며 민주당 지지자에게 X를 대체할 SNS로 블루스카이가 떠오른 것이다. 런던대학교 시티 세인트 조지 캠퍼스 저널리즘 강사 애덤 틴워스는 로이터와의 인터뷰에서 "블루스카이는 근본적으로 트위터의 파생 상품"이라며 "X에 환멸을 느낀 사람들에게 자연스러운 대체품"이라고 말했다. 더불어 마크 저커버그 메타 최고경영자(CEO)가 페이스북, 인스타그램, 스레드 등 자사 SNS에서 정치적 콘텐츠의 비중을 낮추기로 결정한 것도 블루스카이가 성장하는 계기로 작용했다. 대선일 이전, 블루스카이의 일일 활성 사용자 수는 스레드보다 5배 적었다. 그러나 Similarweb에 따르면, 현재 두 플랫폼의 사용자 수는 1.5배밖에 차이가 나지 않는다. 블루스카이가 스레드를 빠르게 따라잡고 있는 것이다. 전문가들은 블루스카이가 성장하는 가운데, 정치적 콘텐츠 관리에 대한 메타의 결정이 중요하다고 말한다. 메타에서 선거 전략을 담당했던 전 정책 책임자 케이티 하바스는 "메타는 정치적 콘텐츠를 다시 플랫폼에 도입할지 말지 결정을 내려야 한다"며 "블루스카이의 긍적적 지표가 지속된다면 더욱 그렇다"고 밝혔다.

2024.11.24 13:00조수민

로열 캐나디언 민트의 특별한 주화10 KG 99.99% 순금 더 댄스 스크린(더 스크림 투), 헤펠 경매에서 150만 달러 돌파

오타와, 온타리오, 2024년 11월 23일 /PRNewswire/ -- 로열 캐나디언 민트(Royal Canadian Mint)는 평을 받고 있는 하이다족의 마스터 카버 치프 7IDANsuu(제임스 하트(James Hart)) 예술에 대한 정교한 화폐학적 헌정품인 2024년 10kg 99.99% 순금화 - 더 댄스 스크린(The Dance Screen)(더 스크림 투(The Scream Too))이 헤펠 미술품 경매소(Heffel Fine Art Auction House) (헤펠)에서 진행된 라이브 경매에서 1,561,250.00달러(구매자 프리미엄 포함)에 낙찰된 것을 기쁘게 생각한다. 이 희귀한 순금 걸작은 2024년 11월 20일 익명의 입찰자에게 낙찰되었으며, 그 주화 역시 로열 캐나디언 민트에서 생산한 1킬로그램짜리 순백금 주화인 더 얼티밋(The Ultimate)이 보유한 캐나다 경매에 출품된 주화의 이전 낙찰 기록을 경신했다. 로열 캐나디언 민트 사장 겸 CEO 마리 르메이(Marie Lemay)는 "이 독특한 주화에 대한 그 수집가의 관심에 감격하고 있으며, 이 희귀하고 아름다운 10kg 순금 걸작의 구매자로부터 로열 캐나디언 민트의 스킬과 치프 7IDANsuu(제임스 하트)의 재능을 인정받게 되어 기쁘게 생각한다"고 말했다. 헤펠 미술품 경매소 사장 데이비드 헤펠(David Heffel)은 "더 댄스 스크린(더 스크림 투) 10kg 순금화 경매를 진행할 수 있어 대단한 영광"이었다면서 "이 주화 뒷면에 쇼케이스되어 있으며 존경받는 치프 제임스 하트의 깊은 의미가 있는 이 작품은 캐나다 미술의 영원한 아이콘으로, 하이다 족의 풍부한 전통과 문화적 내러티브를 구현하고 있다. 이 걸작품이 특별한 컬렉션에 들어가게 된 것을 영광으로 생각하며, 그 유산이 계속 영감을 줄 수 있기를 기대한다"고 말했다. 99.99% 순 캐나다산 금 10kg으로 완벽하게 제작된 더 댄스 스크린(더 스크림 투)은 치프 7IDANsuu가 주화 뒷면에 새긴 오리지널 붉은 삼나무 패널의 조각 이미지를 재현한다. 2024년 오퓰런스 컬렉션(2024 Opulence Collection)의 대표 코인의 뒷면 디자인은 하이다 족의 전통적인 피규어인 샤먼, 비버, 까마귀, 독수리, 개구리, 오르카, 새끼를 안고 있는 어미 곰 등을 하나에 모은 것이다. 이 피규어들의 삶은 연어에 깊게 의존하고 있으며 주화 가장자리를 따라 인간과 동물의 모습으로 표현되어 있다. 책임감 있게 채취한 6개의 진주빛 전복 껍질 조각이 이 주화의 가장자리를 따라 삽입되어 있는데, 이 조각들은 빛을 받아 반짝이는 수생 색조와 그 모양이 전통적인 부의 표시 역할을 하는 하이다족의 구리 방패를 연상시킨다. 이 강렬한 주화의 앞면에는 캐나다 아티스트 스티븐 로사티(Steven Rosati)가 디자인한 찰스 3세 국왕의 조상이 들어가 있으며, 그 둘레에는 원본 조각의 섬세한 스케치 선들이 새겨져 있다. 로열 캐나디언 민트 로열 캐나디언 민트는 캐나다에서 발행되는 동전의 주조 및 유통을 담당하는 크라운 기업이다. 동 민트는 수상 경력이 있는 수집가 용 주화를 생산하고 금은괴 제품을 마케팅하는 전세계에서 가장 크고 가장 다양한 작업을 하는 주조소 중 하나일 뿐만 아니라 캐나다의 권위 있는 군사 및 민간의 명예이다. 런던 및 COMEX 굿딜리버리 제련 자격 업체인 동 민트는 또한 모든 등급에서 최고 수준의 금은 제련 서비스를 제공한다. 동 민트는 환경을 더 잘 보호하고, 안전하고 포용적인 일터를 조성하며, 자신이 운영되는 지역 사회에 긍정적인 영향을 미치기 위해 노력하는 조직으로서 운영의 모든 측면에서 환경, 사회 및 거버넌스 관행을 적용한다. 동 민트, 제품과 서비스에 대한 상세 정보가 필요할 경우 www.mint.ca를 방문하기 바란다. 링크드인, 페이스북과 인스타그램에서 동 민트를 팔로우하기 바란다. . 헤펠 미술품 경매소 헤펠은 1978년 설립 이후 전 세계의 열정적인 수집가들과 뛰어난 예술 작품들을 연결하여 총 10억 달러에 가까운 매출을 올렸다. 토론토, 밴쿠버, 몬트리올, 오타와, 캘거리에 사무소를 둔 헤펠은 캐나다에서 가장 경험 많은 미술 전문가 팀을 보유하고 있으며, 전 세계 판매자와 구매자들 모두에게 최고의 고객 서비스를 제공한다. 상세 정보가 필요한 미디어 연락처: 로열 캐나디언 민트, Alex Reeves, 홍보 담당 시니어 매니저, 613-884-6370, reeves@mint.ca; 헤펠 미술품 경매소, Rebecca Rykiss, 브랜드 및 홍보 담당 내셔널 디렉터, 416-961-6505 내선, rebecca@heffel.com

2024.11.23 04:10글로벌뉴스

"체납세액 징수?...국세청 사칭 스미싱 주의하세요"

과학기술정보통신부와 한국인터넷진흥원(KISA)은 최근 '체납세액 징수' 등의 명목으로 국세청 등 정부기관을 사칭한 미끼문자와 해킹메일이 대량 유포되고 있어서 국민과 기업, 기관 관계자들의 각별한 주의를 당부했다. 스미싱 또는 해킹메일을 클릭할 경우 악성 프로그램 설치 또는 유해 사이트 접속을 통해 개인정보, 금융정보 등 민감정보 탈취와 금전피해가 발생할 수 있다. 출처가 불분명한 사이트가 포함된 문자 등 스미싱이 의심되는 경우 접속을 자제하고, 의심되는 사이트 주소는 카카오톡 '보호나라' 채널에서 제공하는 '스미싱 확인서비스'를 활용해 정상 사이트 주소와 일치하는지 여부를 확인하여 피해를 예방해야 한다. 아울러 스미싱 문자에 대한 신고는 스마트폰 내 문자수신 화면 상단에 표시된 '스팸으로 신고' 기능, 카카오톡'보호나라' 채널, 신고전화(118) 등을 통해 가능하다.

2024.11.22 17:33박수형

[기고] 상시 위기 시대, 리스크 선제 대응 시스템 갖춰야

현재 기업 경영 불확실성이 그 어느 때보다 높다. 많은 전문가들은 현대 사회가 '퍼머크라이시스(permacrisis)' 시대, 즉 위기가 일시적인 것이 아니라 지속적으로 발생하는 영구 위기 시대라고 진단한다. 퍼머크라이시스 시대에는 외부 환경에 대한 예측 가능성이 매우 낮고 상시적인 위험에 노출돼 있다. 사이버 보안·데이터 분야에서도 마찬가지다. 랜섬웨어, 해킹, 멀웨어 등 사이버 환경에서 장애를 일으킬 수 있는 공격은 점점 더 상시적이고 날로 고도화되고 있다. 인공지능(AI)과 스마트 알고리즘은 랜섬웨어 공격을 자동화하고 효율적으로 멀웨어를 확산시켜 공격 방법을 예측할 수 없게 한다. 외부 공격뿐 아니라 내부 직원이나 협력 업체 인적 실수도 있을 수 있다. 올해 전세계적으로 항공·금융·통신 등이 한꺼번에 마비돼 엄청난 피해를 가져왔던 애플리케이션 오류의 경우를 생각해 보라. 여기에 개인정보보호법 개정 등 컴플라이언스 이슈까지 더해진다. 이런 상황에서 기존의 사고 이후 복구 중심의 백업 시스템은 더 이상 충분한 해결책이 될 수 없다. 기업들은 사이버 보안에 대한 패러다임을 전환해야 한다. 과거에는 사이버 공격이 발생한 후 어떻게 빠르게 복구할 것인가에 초점을 맞췄다면, 이제는 공격이 발생하기 전 어떻게 예방하고 대응할 것인가에 대한 고민이 필요하다. 사이버 위협에 효과적으로 대응하기 위해 선제적인 위기 관리 체계를 구축하고, 리스크를 사전에 예측하고 대비하는 노력을 강화해야 한다. 이를 위해서는 우선 평상시 기업 데이터·백업 환경에 대한 진단을 통해 무엇이 부족하고, 어떤 위험으로 이어질 수 있는지 파악해야 한다. 실제 사이버 공격 발생 시 어떻게 대응해야 하는지 대응 방안과 모범 사례를 활용해 플레이북을 마련해 두고 모의 훈련을 한다면 보다 완벽하게 실제 상황에 대비할 수 있다. 사고가 나서 시스템 및 데이터 복구가 성공했다면 이에 그치지 않고 백업 데이터 오염 여부와 재발 가능성을 확인해야 한다. 사이버 공격 발생 후 이상 징후 모니터링, 악성 코드 스캔 등은 필수다. 추후 같은 사고가 일어날 가능성을 체크하고 대비하기 위해서는 백업 정책 검토와 개선이 뒤따라야 할 것이다. 암호화 및 네트워크 분할 구현, 접근 통제 강화를 위한 다중 인증(MFA) 및 다중 관계자 인증(MPA) 도입 등 더 포괄적인 차원에서 추가적인 조치를 고민하는 것이 필요하다. 불행하게도 사이버 전략을 갖추고 있는 조직이라도 사고는 발생할 수 있다. 앞서 강조한 것처럼 불확실성이 높은 환경과 돌발적 위기 요인에 관한 조직 대응력을 높이려면 유연성과 회복력을 강화해야 한다. 상시 위기 환경에 대응해 기업이 더 안전하게 자산을 보호하기 위해서는 사전·사후 관리를 포함한 사이버 레질리언스 최적화를 위한 포괄적인 전략을 고민해야 한다.

2024.11.22 13:00이상훈

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

美, 한국에 상호관세 25%부과…8월 1일부터 적용

GS25 돈키호테 팝업 1200명 운집…"기대 이하" 불만 속출

홈플러스 "실투입금 1조원 이하로 인수 가능"

삼성전자, 반도체 쇼크에 '휘청'…"재고 충당·AI칩 대중 수출 규제 탓"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.