• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】‎👀카카오톡 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹‎👀카카오톡 해킹'통합검색 결과 입니다. (1783건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

샌즈랩, '2025 ACDC'서 딥페이크 탐지 AI 에이전트 선보여

AI보안 전문기업 샌즈랩(KOSDAQ 411080, 대표 김기홍)이 1일부터 2일까지 양일간 서울 코엑스에서 개최된 '2025 ACDC(AI Cyber Defense Contest, 인공지능 해킹방어 대회)'에 참가해 딥페이크 탐지 및 분석 기술을 활용한 AI 에이전트를 선보였다. 과학기술정보통신부가 주최하고 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA)가 공동 주관한 행사인 '2025 ACDC'는 '모두를 위한 인공지능, 모두를 위한 보안'을 주제로 AI 해킹방어대회 및 AI 보안인사이트 세미나 등의 다양한 프로그램이 진행됐다. 샌즈랩은 행사 기간 중 'Safe AI World' 관에서 관람객이 직접 딥페이크 이미지 생성 및 탐지를 체험할 수 있는 프로그램을 운영했다. 더불어 딥페이크 탐지 서비스 '페이크체크(Fakecheck) 3.0'에 적용될 기술과 개발 중인 AI 에이전트 모델을 현장에서 시연했다. '페이크체크 2.0'이 생성형 AI가 만들어 낸 이미지 탐지에 중점을 두었다면 샌즈랩이 이번에 고도화한 기술은 딥페이크 탐지 회피를 목적으로 정교하게 제작된 노이즈를 삽입한 적대적(Adversarial) 이미지 탐지다. 이미지 속에 분포되어 있어 육안으로 구별이 불가능함은 물론 일반적인 탐지 모델이 딥페이크 이미지로 인식하지 못하게 만든다. 이에, 현재 개발 중인 '페이크체크 3.0'은 이러한 적대적 공격을 포함한 모든 종류의 딥페이크 분석력을 목표로 하고 있으며 샌즈랩이 자체 개발한 AI 에이전트 또한 탑재될 예정이다. 단순 위변조 여부 판별에 그치지 않고 AI 에이전트가 사용자의 이미지·영상에 대한 질문을 스스로 추론하여 최적의 결과 방향을 도출하고 분석한 내용을 LLM을 통해 정리하여 답변해 준다. 첫날 현장에는 배경훈 과학기술정보통신부 장관이 Safe AI World 관을 방문해 샌즈랩의 딥페이크 탐지 AI 에이전트 모델을 직접 체험했다. 김기홍 대표가 시연을 진행하며 샌즈랩의 데이터 기반의 AI 응용 기술 및 사이버보안 분야 AI 에이전트 개발에 대해 소개했다. 행사 2일차에는 '사이버보안 AI데이터셋 우수 활용 성과 공유회'가 동시 진행되었다. 한국인터넷진흥원의 사이버보안 AI데이터셋 사업을 매 해마다 수행하고 있는 샌즈랩은 'APT 기반 위협 프로파일링 AI데이터셋 구축과 활용'을 주제로 주요 수행 성과를 발표했다. 샌즈랩 현장 관계자에 따르면 “해킹방어대회 연계 체험형 전시회다 보니 딥페이크에 쉽게 노출되어 있는 청년층의 보안 인식 강화에 보탬이 될 수 있었다”며 “샌즈랩의 탐지 기술과 AI 모델이 체험객들의 많은 관심과 주목을 받은 만큼 나날이 정교해지는 딥페이크 생성 환경에 즉각 대응할 수 있는 대국민 서비스가 되겠다”고 소감을 밝혔다. 샌즈랩 김기홍 대표는 “에이전틱(Agentic) AI 시대에는 탐지·판단·대응 전 과정에서 사이버보안 AI 에이전트의 역할이 더욱 중요해질 것”이라며, “이번 2025 ACDC를 통해 샌즈랩이 선보인 기술들은 향후 AI 에이전트 기반 보안의 핵심 요소들로써 지속적인 고도화를 이어갈 계획"이라고 말했다.

2025.12.03 19:39방은주 기자

넷마블, PC 게임 포털 사이트 해킹 관련 추가 조사 결과 발표…개인정보 8천48건 유출

넷마블이 최근 발생한 외부 해킹으로 인한 PC 게임 포털사이트 고객 정보 유출 건과 관련된 추가 조사 결과를 공식 사이트 공지를 통해 발표했다. 3일 공지 내용에 따르면 ▲고객센터를 통한 문의 고객(2003~04년, 2014~21년)의 이름, 이메일 등 상담자 확인 내용 3천185건(주민등록번호 314건 포함) ▲온라인 입사 지원자(2003~06년)의 이름, 이메일, 종교 등 입사지원서 기재 내용 2천22건(주민등록번호 990건 포함) ▲잡페어 부스 방문자(2011년)의 이름, 이메일, 휴대번호 등 부스 방문 등록 내용 966건(전체 정보 암호화) ▲B2B 사업 제안 담당자(2001~05년, 2011~21년)의 이름, 이메일, 휴대번호 등 사업 제안서 기재 내용 1천875건이 유출된 것으로 추가 확인됐다. 앞서 넷마블은 지난달 27일 1차 자체 조사 결과를 발표하고 PC 게임 포털 사이트 회원(휴면 계정 포함) 총 611만 명의 이름과 생년월일, 암호화된 비밀번호 등이 유출됐다고 밝힌 바 있다. 넷마블 측은 추가로 확인된 사항을 관계기관에 신고했으며, 관련 당사자에게 개별 안내를 순차적으로 진행했다고 설명했다. 넷마블 관계자는 “고객님들의 소중한 정보를 보다 철저하게 보호하지 못한 것에 대해 거듭 사과를 드리며, 당사는 사고 원인 규명을 위해 관계기관 조사에 성실히 임하고 있다”며 “재발 방지를 위해 전사적으로 보안 강화에 총력을 다하겠다”라고 밝혔다.

2025.12.03 18:12이도원 기자

"쿠팡 사태 남 일 아니다"…플랫폼 업계 보안 전면 재점검

쿠팡에서 3천370만개에 달하는 고객 계정 정보가 무단으로 유출된 사실이 뒤늦게 확인되면서, 플랫폼 업계 전반의 개인정보 관리 체계가 도마 위에 올랐다. 배달·커머스 등 주요 서비스들이 수천만 명의 이용자 정보를 보유한 상황에서, 단일 기업의 사고를 넘어 '플랫폼 전반의 보안 리스크'를 점검해야 한다는 목소리가 커지고 있다. 수천만 명 데이터 쌓는 구조, 한 번 뚫리면 '연쇄 유출' 위험 3일 플랫폼 업계에 따르면 쿠팡 사태 이후 기업들은 내부 보안체계를 다시 점검하는 흐름을 보이고 있다. 개인정보 접근 권한 설정, 퇴사자 계정 차단, 접근기록 관리 절차 등 기본 구조를 전면적으로 검토하는 작업이 이어지고 있다는 설명이다. 플랫폼 기업은 사용자의 주소와 구매 이력, 위치 기반 데이터 등을 처리해 사고 발생 시 피해 범위가 급격히 커질 수 있다는 점이 큰 부담으로 작용한다. 단순한 정보에 그치지 않고 반복된 주문 패턴이나 결제 수단, 배송지 기록 등 생활 동선 정보까지 축적되는 구조여서 보유한 정보의 정밀도가 높다는 점도 위험성을 키운다. 특히 고객과 판매자, 배송망 등의 정보가 한 시스템 안에 결합돼 있어 정보가 연쇄적으로 노출될 수 있는 구조를 갖고 있다. “쿠팡만의 문제 아냐”…플랫폼 전반으로 확산되는 보안 점검 이런 상황에서 일부 플랫폼 기업들은 이용자 대상 보안 조치도 강화하고 있다. 지마켓은 최근 고객들에게 비밀번호 변경, 2단계 인증 설정, 환금성 상품 구매 시 본인 확인 강화 등 보안 권고를 발송했다. 타사 보안 사고로 도용·피싱 위험이 커진 만큼 로그인 보안을 강화해 달라는 내용이다. SSG닷컴은 해외·새로운 환경 로그인 알림 대상을 '로그인 알림 미동의' 고객까지 확대하고 비밀번호 변경 캠페인을 시작했고, 주의사항 안내도 추가했다. 회사 관계자는 “정기·수시 점검과 내부 통제를 지속 강화하고 있다”고 말했다. 네이버 역시 내부 보안체계를 다시 들여다보고 있다. 네이버 관계자는 "암호화 키 생성·보관·교체 절차를 업계 기준에 맞춰 운영하고 있으며, 키 접근 권한도 최소 권한 원칙에 따라 통제하고 있다"고 설명했다. 이 관계자는 “2단계 인증 기능도 지속 안내 중이며, 강화 방안을 검토하고 있다”고 덧붙였다. 배달의민족도 개인정보 접근 체계를 다시 확인하고 있다고 밝혔다. 회사 관계자는 “퇴사자 계정 차단이나 정보 접근 통제는 기업이라면 당연히 지켜야 하는 기본 절차”라며 “내부 인력이 고객 정보를 임의로 조회할 수 있는 구조가 아니다”라고 말했다. 이 관계자는 쿠팡 사태와 관련해 최근 개인정보 유출 우려가 커지면서 회사 내부 보안 체계를 다시 점검했다고 밝혔다. 무신사도 내부자 승인 절차를 핵심 통제 장치로 두고 있다고 설명했다. 무신사 관계자는 “고객 정보에 접근하려면 담당자라도 보안 최고관리자(CISO)의 승인 절차를 거쳐야 한다”며 “접근 기록은 모두 로그로 관리되고 있고, 쿠팡 사태 이후 내부 암호화 관리 체계도 재점검했다”고 말했다. 이 관계자에 따르면 무신사가 보유하고 있는 회원의 규모는 약 1천500만명에 이른다. 업계는 쿠팡 사태를 계기로 플랫폼 전반의 접근 권한 구조와 암호화 등 고객 개인정보 점검 기준 등이 다시 검증돼야 한다는 데 대체로 공감하고 있다. 한 업계 관계자는 “보유 정보량이 많은 플랫폼일수록 기본 절차가 조금만 흔들려도 사고가 크게 번질 수 있다”며 “이번 일을 계기로 내부 보안 프로세스를 다시 확인하는 기업이 점점 늘어날 것”이라고 말했다.

2025.12.03 17:58류승현 기자

CJ CGV, '파주운정점' 열어...전관 리클라이너 도입

CJ CGV가 파주 운정신도시에 지역 주민의 커뮤니티 역할을 할 새로운 영화관을 선보인다. CJ CGV는 '스타필드 빌리지 운정(경기도 파주시 와동동)' 4층에 CGV파주운정이 오는 5일 그랜드 오픈한다고 3일 밝혔다. 5일 그랜드 오픈에 앞서 3~4일에는 프리 오픈으로 관객을 만난다. CGV파주운정은 총 5개관 464석 규모로 전 좌석 리클라이너를 도입해 관람 편의성을 높였다. CGV파주운정은 경의중앙선 운정역과 지상 2층 보행 데크로 연결돼 접근성이 좋으며, 대형 쇼핑몰을 비롯해 주거시설과도 연결돼 있어 가족 단위 고객이 편하게 방문하기 좋은 환경을 갖췄다. 또한 '걷고 싶은 골목(LANEWAY), 머물고 싶은 광장' 콘셉트를 적용해 로비에서 라운지와 상영관으로 이어지는 동선을 골목을 따라 걷는 듯한 여정으로 자연스럽게 연결되도록 구성했다. CGV파주운정은 영화를 상영하는 공간을 넘어, 한 편의 영화가 끝난 뒤에도 지역 주민이 머물고 대화를 나눌 수 있는 지역 커뮤니티형 영화관으로 자리잡길 기대하고 있다. CGV는 오픈을 기념해 다양한 이벤트도 마련했다. 프리 오픈 기간인 3~4일에는 '나우 유 씨 미 3', '윗집 사람들', '나혼자 프린스' 등 신작과 '원더', '캐롤', '라라랜드' 등 명작을 무료로 관람할 수 있는 시사회도 진행한다. 이 밖에도 CGV파주운정 카카오톡 플러스친구 추가 시 2D 영화 1만원 관람 쿠폰, 2D 영화 3천원 할인 쿠폰, 매점 콤보 50% 할인 쿠폰 등을 선착순으로 다운로드 받을 수 있다. CGV 권원경 서울·경기1영업팀장은 “CGV파주운정은 지역 주민의 일상을 가까이에서 살피고 연결하는 지역 생활문화 '큐레이터' 역할을 수행하며, 특별한 날이 아니어도 매일의 일상 속에서 자연스럽게 들를 수 있는 지역 밀착형 영화관을 목표로 한다”며 “지역 주민이 일상의 여유를 즐기고 서로 교류하는 지역 커뮤니티형 극장으로 자리잡을 것으로 기대한다”고 말했다.

2025.12.03 15:52안희정 기자

"3년 뒤면 AI가 내 동료?"…기업 82% 도입 예정 AI 직원, 당신이 알아야 할 5가지

세계경제포럼과 글로벌 컨설팅 기업 캡제미니가 발표한 보고서에 따르면, 전 세계 기업 10곳 중 8곳(82%)이 향후 3년 안에 'AI 직원'을 회사에 들일 계획이다. 하지만 대부분 기업은 아직 계획 단계에 머물러 있고, 안전하게 도입하기 위한 준비가 부족한 상황이다. 단순히 시키는 일만 하던 AI에서 스스로 판단하는 AI로 우리가 흔히 아는 기존 AI는 사람이 질문하면 답변을 해준다. 하지만 새로운 'AI 직원'은 다르다. 스스로 목표를 정하고, 계획을 짜고, 필요한 도구를 사용해서 일을 처리한다. 마치 사람처럼 상황을 파악하고 판단하는 것이다. 예를 들어 초기 챗봇이 정해진 대본만 읽었다면, 지금의 AI 직원은 고객의 의도를 파악해서 적절히 대응할 수 있다. 이런 AI 직원은 크게 세 부분으로 이루어져 있다. 첫째, 사람이나 다른 시스템과 소통하는 부분이다. 둘째, 어떤 일을 어떻게 할지 판단하고 필요한 도구를 꺼내 쓰는 부분이다. 셋째, 목표를 달성하기 위해 예측하고 판단하는 부분이다. 이 세 부분이 함께 작동하면서 AI는 복잡한 일도 혼자 처리할 수 있게 된다. 실전 투입 전 철저한 테스트가 필수 AI 직원을 회사에 투입하기 전에는 반드시 성능을 검증해야 한다. 기존 AI를 평가하는 방법과는 다른 접근이 필요하다. 왜냐하면 AI 직원은 여러 도구를 쓰고, 정보를 기억하고, 사람과 대화하는 등 복잡한 일을 하기 때문이다. 최근 AI 직원의 능력을 측정하는 새로운 테스트 방법들이 나오고 있다. 예를 들어 '에이전트벤치'는 AI가 웹을 검색하거나 게임을 하는 능력을 테스트한다. 'SWE-벤치'는 AI가 실제 프로그래밍 문제를 해결하는 능력을 측정한다. 측정해야 할 항목도 다양하다. 일을 성공적으로 끝낸 비율, 걸린 시간, 어떤 실수를 하는지, 도구를 제대로 쓰는지, 예상 밖의 상황에서도 잘 작동하는지, 사용자가 믿을 만한지 등을 확인해야 한다. 회사는 먼저 안전한 테스트 환경에서 AI를 충분히 시험해 봐야 한다. 그다음 실제 업무에 조심스럽게 투입하되, 사람이 계속 지켜보다가 문제없다고 판단되면 본격적으로 사용한다. 보고서는 코딩 도우미 AI의 평가 사례를 소개한다. 개발자를 돕는 이 AI는 실제 업무 환경에서 테스트를 받는다. 코드를 만들고, 오류를 찾고, 설명을 작성하는 등의 작업을 얼마나 잘하는지 본다. 일을 성공한 비율, 걸린 시간, 실수 빈도를 측정한다. 애매하거나 모순된 상황도 주어서 회복력을 테스트한다. 사용자에게 얼마나 유용한지 피드백도 받는다. 배포 후에도 계속 기록을 남겨서 이상한 동작은 없는지 감시한다. 5단계로 위험을 평가하고 관리한다 AI가 잘 작동하는 것만큼 중요한 것이 위험 관리다. 평가가 'AI가 일을 얼마나 잘하는가'를 확인한다면, 위험 평가는 'AI가 문제를 일으킬 가능성은 없는가'를 따진다. 위험 평가의 목표는 AI가 실패하거나 잘못 사용될 수 있는 경우를 찾아내고, 얼마나 위험한지 판단하고, 적절한 안전장치를 마련하는 것이다. 조직은 5단계 과정을 따를 수 있다. 1단계에서는 평가 범위와 기준을 정한다. 2단계에서는 발생 가능한 위험을 모두 찾아낸다. 3단계에서는 각 위험이 얼마나 일어날 가능성이 있고 얼마나 심각한지 분석한다. 4단계에서는 분석 결과를 기준에 비교해서 우선순위를 정한다. 5단계에서는 위험에 대응하고(피하거나, 줄이거나, 다른 곳으로 옮기거나, 받아들이거나) 계속 감시한다. 자율주행차의 경우를 보자. 위험 평가는 센서, 판단 시스템, 제어 장치에서 생길 수 있는 문제를 찾아낸다. 센서 고장, 해킹 공격, 다른 차와의 협력 실패 등이 주요 위험이다. 이런 문제는 결국 차가 멈추지 못하거나 방향을 잃어서 사고로 이어질 수 있다. 각 위험에 대해 얼마나 자주 일어날지(가능성)와 일어났을 때 얼마나 심각한지(영향)를 분석한다. 안전장치로는 중요한 센서를 여러 개 달기, AI의 판단 권한 줄이기, 이상 징후 감지 시스템, 실시간 사고 보고 등이 있다. 이런 장치들을 설치한 뒤에도 남은 위험이 얼마나 되는지 평가한다. AI의 능력에 맞춰 관리 수준도 달라져야 AI 직원을 관리하는 방법은 그 AI가 얼마나 많은 것을 스스로 결정하고, 얼마나 많은 일을 할 수 있는지에 따라 달라져야 한다. 단순한 일만 하는 AI는 기본적인 관리만 해도 되지만, 복잡하고 중요한 일을 하는 AI는 훨씬 철저하게 관리해야 한다. 이를 '점진적 관리'라고 부른다. 관리 수준은 기본 단계부터 강화 단계, 시스템 전체 관리 단계까지 구분된다. AI의 특성(무슨 일을 하는지, 얼마나 예측 가능한지, 자율성과 권한은 어느 정도인지, 어떤 환경에서 일하는지)에 따라 적절한 관리 수준을 정한다. 단순하고 위험이 낮은 AI는 기본 관리만 하고, 복잡하고 영향이 큰 AI는 더 많은 감독이 필요하다. 관리 방식도 단계별로 발전한다. 초기에는 문제가 생긴 뒤 대응하는 방식이지만, 고급 단계로 갈수록 문제를 미리 예측하고, 책임 소재를 명확히 하고, 시스템 전체의 위험을 평가한다. 개인 비서 AI의 사례를 보면, 이 AI는 이메일, 일정, 메시지, 회사 시스템 등 여러 곳에 접근할 수 있다. 처음에는 메시지 초안만 작성하다가 점점 직접 보내고 여행도 예약하게 되면, 관리를 더 철저히 해야 한다. 주요 위험으로는 너무 많은 정보에 접근, 개인정보 침해, 조작하기, 허락 없이 행동하기 등이 있다. 안전장치로는 꼭 필요한 것만 접근하게 하기, 동의받고 데이터 공유하기, 입력과 출력 걸러내기, 모든 행동 기록하기, 중요한 일은 사람이 승인하기 등이 있다. 이상한 행동이 감지되면 바로 권한을 줄이고, 계속 감시하며 문제 발생 시 보고하는 체계가 필요하다. 모든 AI는 능력과 위험도에 관계없이 기본적인 안전 수칙을 지켜야 한다. 꼭 필요한 것만 접근할 수 있게 제한하고, 개인정보 보호법 등 법규를 준수하며, 실제 투입 전 충분히 테스트하고, 모든 행동을 기록으로 남기며, 중요한 결정은 사람이 확인하고, 각 AI마다 고유 번호를 부여해 추적할 수 있어야 한다. 위험도가 높은 시스템일수록 감시와 점검에 더 많이 투자하되, 사람의 직접 확인과 자동 감시의 균형을 잘 맞춰야 한다. FAQ (※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q1. AI 직원이란 무엇이고 기존 AI와 어떻게 다른가요? A: 기존 AI는 사람이 질문하면 답변해 주는 방식입니다. 반면 AI 직원은 스스로 목표를 정하고, 계획을 짜고, 필요한 도구를 사용해서 일을 처리합니다. 예를 들어 기존 챗봇이 정해진 대본만 읽었다면, AI 직원은 상황을 파악해서 적절히 판단하고 행동합니다. 마치 사람 직원처럼 자율적으로 업무를 수행하는 것입니다. Q2. 회사에서 AI 직원을 도입할 때 가장 조심해야 할 점은 무엇인가요? A: AI에게 얼마나 많은 것을 스스로 결정하게 할지(자율성)와 실제로 어떤 일까지 하게 할지(권한)를 신중하게 정해야 합니다. 또한 실제 업무에 투입하기 전에 안전한 테스트 환경에서 충분히 시험해 봐야 합니다. 사람이 AI의 행동을 계속 지켜보고 필요할 때 개입할 수 있는 체계도 반드시 갖춰야 합니다. 보고서는 모든 AI에게 꼭 필요한 것만 접근하게 하고, 모든 행동을 기록으로 남기라고 권고합니다. Q3. 여러 AI가 함께 일할 때 어떤 문제가 생길 수 있나요? A: 여러 AI가 함께 일하면 새로운 위험이 생깁니다. 예를 들어 두 AI가 같은 지시를 다르게 이해해서 서로 충돌하는 일을 할 수 있습니다. 한 AI에 문제가 생기면 연결된 다른 AI들에게 연쇄적으로 문제가 퍼질 수도 있습니다. 이를 막으려면 각 AI가 무엇을 할 수 있는지 명확히 표시하고, 계속 감시하며, 이상한 행동이 보이면 즉시 개입할 수 있어야 합니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.12.03 15:51AI 에디터

"쿠팡 배송됐습니다"...사기 문자 주의하세요

방송미디어통신위원회는 3일 쿠팡 개인정보 유출 사고와 민생회복 소비쿠폰 지급 등과 관련해 미끼문자를 발송, 악성앱 설치 유도로 개인정보를 탈취하거나 결제 피해를 유발하는 등의 악성스팸 피해가 발생할 수 있다며 주의를 당부했다. '주문하신 물건이 배송되었습니다', '민생회복 소비쿠폰 과다지급 환수 안내 및 과징금 부과' 등의 내용으로 출처가 불분명한 미끼문자에 포함된 인터넷주소(URL)는 누르지 말고 전화도 받지 않아야 한다. 확인되지 않은 상대방이 보낸 문자에 포함된 인터넷주소를 눌러 정부 기관 등을 위장한 가짜 사이트에 접속하게 되면, 개인정보와 금융정보 탈취를 위한 악성프로그램이 설치돼 무단 송금 및 휴대폰 원격 제어 등의 추가 피해로 이어질 수 있다. 방미통위는 한국인터넷진흥원과 함께 통신사 및 삼성전자 등 단말기 제조사에 지능형 스팸 필터링 강화도 요청했다. 출처가 불분명하고 인터넷주소(URL)를 포함하고 있는 문자는 카카오톡 '보호나라' 채널을 실행한 후 해당 문자를 복사해 정상 여부를 확인하면 피해를 막을 수 있다. 또한 불법스팸을 받은 경우 해당 문자와 전자메일 등을 불법스팸 간편신고 앱과 휴대전화 간편신고 등을 통해 한국인터넷진흥원에 신고할 수 있다.

2025.12.03 14:32박수형 기자

정부, 양자내성암호 개발 확대...내년엔 통신·국방·금융도

'2025년도 양자내성암호 시범전환 사업 성과공유회'가 3일 서울 SETEC 컨벤션홀에서 열렸다. '양자내성암호'는 현재 활용하는 공개키 암호 알고리즘(소인수분해, 이산대수 등)에 비해 복잡한 수학적 구조(격자·해시 기반 등)를 활용해 양자컴퓨터로도 해독이 어려운 차세대 암호 기술이다. 행사는 과학기술정보통신부(부총리 겸 과기정통부 장관 배경훈, 이하 '과기정통부')와 한국인터넷진흥원(원장 이상중, 이하 'KISA')이 개최했고, IT 시스템 운영 기업‧기관과 보안제품 제조사 등 주요 이해관계자들이 참석했다. 과기정통부와 KISA가 시행하는 '양자내성암호 시범전환 지원사업'은 양자컴퓨터의 암호해독 위협에 선제적으로 대응하기 위해 올해부터 국민 생활과 밀접한 에너지·의료·행정 3개 분야를 시작으로 주요 산업분야에 양자내성암호를 적용하는 국내 최초의 시범사업이다. 양자컴퓨터 상용화 전이라도 해커가 암호화된 데이터를 지금부터 미리 수집해 향후 양자컴퓨터 상용화 시 데이터를 해독하는 공격 기법인 HNDL(Harvest Now Decrypt Later) 공격이 우려되는 데, 이에 대비한 사업이다. 에너지 분야에서는 약 2250만 호의 전력 사용 정보를 처리하는 한국전력공사의 지능형 전력 계량 시스템(AMI), 의료 분야에서는 상급종합병원 8개의 병원정보시스템, 전자의무기록(EMR) 등과 연계된 디지털 헬스케어 플랫폼, 행정 분야에서는 연간 100만 명이 이용하는 국가기술자격검정시스템 등을 대상으로 양자내성암호 전환 작업이 이뤄졌다. 이번 행사에는 올해 추진한 3개 분야별 사업 성과와 전환 과정에서 도출된 주요 이슈 및 해결 방안을 공유했다. 참석자들이 전환 대상 소프트웨어 및 보안제품을 직접 살펴볼 수 있게 전시 부스도 마련했다. 한전KDN, 라온시큐어, LGU+ 3개사가 사업을 수행했다. 사업 수행기관은 국내외 7종(국내 4종(NTRU+, SMAUG-T, AIMer, HAETAE), 국외 3종(ML-KEM, ML-DSA, SLH-DSA)의 양자내성암호 알고리즘을 활용해 수요기관의 정보시스템 환경에 적합한 암호모듈 등을 개발하고, 이를 기반으로 구간 암호화, DB 암호화, 전자서명 등 다양한 보안 기능에 적용했다. 또 적용된 시스템의 기존 시스템과의 호환성, 키 교환 시간, 서명 검증 시간 등 성능, 보안성 등을 중점적으로 시험했다. 이를 통해 암호모듈 총 16종과 양자내성암호 전환 사례 19건을 확보하는 등 양자내성암호 전환의 기술적 실현 가능성을 확인했다. 한편, 전환 과정에서 다양한 기술,환경 문제점도 확인했다. 대표 예로, 양자내성암호는 기존 공개키 암호에 비해 암호키 및 서명 크기가 커 저사양 장비에 적용하기 어려운 문제가 있었으나, 경량 환경에서도 안정적으로 동작하는 최적화된 알고리즘을 개발, 해결했다. 또 기업이 기존 사용 중인 상용 클라우드 기반 시스템에서는 보안 통신 프로토콜 변경에 제약이 존재했다. 이는 기업이 자체 개발한 양자내성암호 시스템으로 대체함으로써 해결했다. 이 외에도 사업 수행기관은 산업별 실제 전환 과정에서 발생할 수 있는 문제점을 발굴하고 이를 해결하는 경험을 축적했다. 과기정통부 최우혁 네트워크정책실장은 "이번 사업은 우리 사회의 주요 서비스가 다가오는 양자컴퓨팅 시대 고도화된 해킹 시도에 대응해 보다 안전한 보안 체계로 발전할 수 있는 토대를 마련했다는 점에서 큰 의미를 가진다”며 “민간에서도 양자내성암호 필요성과 시급성에 대한 공감대를 바탕으로 기술 전환과 확산에 적극적으로 동참해 주시기를 바란다“고 당부했다. 또 “내년에는 통신, 국방, 금융 등 핵심 분야로 지원 대상을 확대하고, 양자내성암호 전문 인력과 기업을 적극 육성하는 등 국가적 암호체계 전환에 지원을 아끼지 않겠다”고 밝혔다. 국회 과학기술정보방송통신위원회 최민희 위원장은 영상축사를 통해 “양자내성암호 시범전환 사업은 우리 산업 전반의 암호체계 전환을 앞당기고 불필요한 시행착오를 줄이는 나침판이 될 것"이라며 “국회 과방위도 적극적인 입법 활동을 수행하고, 관련 제도정비 등을 함께 하겠다”고 말했다.

2025.12.03 13:30방은주 기자

KT CEO 후보자 롱리스트 나왔다...7명 재압축

KT 차기 대표이사(CEO) 선임을 위한 두 번째 후보군 압축이 이뤄졌다. 이사회 면접 대상 후보 7명을 추려낸 것이다. 2일 KT 안팎의 이야기를 종합하면, KT 이사후보추천위원회는 이날 오후 늦게까지 차기 CEO 후보군을 7명으로 압축했다. 지난달 33명의 후보군을 16명으로 줄였는데 이를 다시 절반 수준으로 줄인 것이다. 명단은 별도로 공개하지 않았다. 서류 심사를 통과한 이들에게는 개별 통보가 이뤄졌다. 7명의 후보자는 이사회의 화상 면접을 거쳐 3~4인의 최종 면접 대상자가 가려진다. 7명의 김철수 전 KT스카이라이프 사장, 김태호 전 서울교통공사 사장, 남규택 전 KTcs 사장, 박윤영 전 KT 기업부문장, 이현석 현 KT 커스터머부문장, 주형철 전 SK컴즈 대표, 홍원표 전 SK쉴더스 대표(가나다 순) 등으로 확인됐다. 이 가운데 KT 현직 인사는 이현석 부사장이 유일하다. KT 출신 인사로는 내부의 지지를 얻고 있는 박윤영 전 사장이 눈에 띈다. 박 전 사장은 지난 CEO 공모에서도 최종 후보에 올랐다. 김철수 전 사장은 LG유플러스 출신으로 KT로 옮겨 스카이라이프 사장을 지내며 당시 현직으로 CEO에 응모했으나 면접 대상에 들지 못했다. 김태호 전 사장은 KT 출신 후보들 가운데 KT를 떠난지 가장 오래된 인물이고, 남규택 전 사장은 KT에서 주로 마케팅 분야 일을 맡아왔다. 홍원표 전 대표는 KTF와 KT를 거쳐 삼성전자, 삼성SDS, SK쉴더스 등 여러 기업을 거쳤다. 주형철 전 대표는 롱리스트 인사에서 외부 인사로 분류된다. 주 전 대표는 SK텔레콤에 이어 SK컴즈 대표를 지냈고 더불어민주당에서 K먹사니즘본부장 이력을 갖고 있다. 이들 가운데 16일로 예상되는 최종 면접에 오를 대상자 명단은 CEO 후보자 선임 과정의 투명성을 위해 이사회가 직접 공개할 것으로 전해졌다. 이사회가 정치적 입김 등의 외풍을 경계하고 있는 만큼 심사 투명성과 정당성 확보에 공을 들이고 있는 이유에서다. 업계 한 관계자는 “기업 가치와 주주 이익을 중점으로 고려했다는 평가가 나오도록 CEO 후보자 선임이 이뤄져야 이사회를 향한 의구심이 줄어들 수 있다”며 “정치권 외풍을 막을 방패막이로 전문성을 선택할 가능성이 높다”고 말했다. 다른 관계자는 “침해사고 수습을 위해 KT 조직에 대한 이해도가 높은 인물이 더욱 중용될 필요성이 커졌다”며 “쿠팡의 대규모 해킹 사태가 미치는 영향이 적지 않게 됐다”고 밝혔다. 앞서 전날(1일) KT노동조합은 “KT는 단순한 민간 기업이 아니라 국가 기간통신망의 중추를 담당하는 핵심 인프라 기업”이라며 “민영화 이후 반복된 외부 출신 CEO 체제가 KT에 깊은 상처를 남겼다”고 입장문을 냈다. 그러면서 “KT와 그룹사 5만 임직원이 바라는 것은 단 하나, KT를 다시 KT 가족에게 돌려달라는 것”이라며 “KT의 미래는 회사를 가장 잘 아는 내부 전문가에게 맡겨야 국민과 고객의 신뢰를 되찾을 수 있다”고 강조했다.

2025.12.03 13:06박수형 기자

지마켓 무단 결제 사고 발생...금감원 "현장 실사 계획"

대규모 개인정보 유출 사고가 일어난 쿠팡에 이어, 지마켓에서도 고객 정보 도용으로 인한 무단 결제 사고가 발생했다. 3일 지마켓에 따르면 지난달 29일 지마켓 고객 센터에 수십명의 회원으로부터 무단 결제 피해를 입었다는 신고가 접수됐다. 금융감독원 확인 결과, 피해를 입은 회원은 대략 60여 명이다. 무단 결제는 지마켓 간편결제 서비스인 '스마일페이'에 등록된 카드로 상품권을 구입하는 방식으로 이뤄졌다. 이들의 피해 금액은 한 사람당 3만~20만원 가량이다. 사건을 인지한 후 지마켓이 지난 주말(지난달 29~30일) 긴급 보안 점검을 시행한 결과, 정보 유출 및 해킹 시도 흔적이 발견되지 않음에 따라 명의도용에 무게를 싣고 있다. 이 과정에서 피해를 입은 회원이 추가적으로 파악된 것으로 알려졌다. 지마켓은 지난 2일 무단 결제 사고를 금감원에 신고했다. 피해 금액이 1인당 100만원 이하로 법적 신고 대상은 아니지만, 최근 연이어 발생한 개인정보 유출 사고로 인해 사안의 중대성을 인식하고 선제적으로 조치를 단행했다는 것이 회사 측 설명이다. 지마켓 관계자는 “사안 접수 후 반나절 만에 IP 차단과 함께 보안 상향 조치를 진행했다”며 “피해를 인지하지 못한 고객을 위해 조금이라도 피해가 의심되면 먼저 연락해 확인 절차도 거쳤다”고 말했다. 이어 “플랫폼 내에서 전 고객 대상으로 비밀번호 변경 캠페인을 진행하고 있고, 보안도 2차로 강화하는 방식으로 후속 조치를 실시하고 있는 중”이라고 덧붙였다. 금감원은 이날 무단 결제 사고가 발생한 지마켓에 현장 실사를 시행한다는 방침이다.

2025.12.03 10:14박서린 기자

[기자수첩] 작은 '구멍'이 기업 무너뜨린다

“막는 사람은 1부터 100까지 다 막아야 하는데, 뚫는 사람은 하나만 뚫어도 다 뚫을 수 있다” 보안 전문가가 '모든 공격을 전부 막아내는 것은 불가능하다'는 의미를 알기 쉽게 설명한 비유다. 최근 KT, 롯데카드에 이어 쿠팡의 정보 유출 사태로 인해 보안에 대한 중요성과 경각심은 최고조에 이르고 있다. 해킹에서부터 미인가 기지국을 통한 고객정보 탈취, 인증 권한을 지닌 퇴사자로 인한 개인정보 유출까지 그 방법도 가지각색이다. 이는 여전히 기업들의 보안 인식 수준이 낮고, 기존 침입 차단 장치만으로는 여러 유형의 사고를 포착하기 어렵다는 점을 보여 준다. 특히 쿠팡 사례의 경우 악성코드 형태의 일반적인 '백도어(backdoor)'와 결은 다르지만 운영·유지보수 편의를 위해 남겨 놓은 코드·계정·장치가 악용됐고, 이를 외부에서 이용해 고객정보를 은밀하게 빼냈다는 점에서 논리적 백도어의 형태로 볼 수 있다. 이처럼 외부에서의 공격은 다양해졌고 더 쉬워졌다. 특히 인공지능(AI)으로 공격을 자동화하는 지경에 이르렀다. 보안 전문가의 말을 빌리자면 시쳇말로 '딸깍'이면 공격이 된다고 한다. 반면 조직이 관리하고 지켜야 할 자산은 더 많아졌다. 1부터 100이 아니라 1부터 수천, 수만 가지에 달한다. 내로라하는 대기업들조차도 어떤 IT 자산을 보유하고 있는지 일일이 파악하기 어려울 정도다. 직원 한명한명 관리하는 인사 체계 시스템부터 각종 네트워크, 디바이스, 실물자산 등 셀 수 없다. 이런 자산이 공격 표적이 된다면, 조직 자체가 붕괴되는 결말을 맞이할 우려도 있다. 이에 사소한 취약점 하나, 직원의 작은 실수만으로 큰 피해를 부를 수 있다. 따라서 내부망과 연결이 가능한 모든 대역의 무선 채널과 발생하는 이상 징후를 즉시 탐지하는 보안 체계가 필요하다. 해커의 시스템상 내부 침입만 대비해서도 안 된다. 인가되지 않은 장비나 설비를 외부에서 들여오거나 조직 내 시스템에 비인가 통신 채널이나 백도어를 설치하면 물리적 환경에서도 IT 자산을 노릴 수 있다. 예컨대 차량 내 통신 모듈이나 부품에 백도어, 비인가 통신 채널이 실제로 존재한다면 해당 차량은 곧바로 이동식 도청·정보수집 장치로 변할 수 있다. 현재 차량은 수많은 시스템이 결집돼 있는 SDV(소프트웨어 중심 자동차)로 분류된다. 각종 센서와 제어 시스템, 통신 모듈이 결합된 이동식 정보 인프라, 즉 '바퀴 달린 컴퓨터'라고 해도 과언이 아니다. 이런 차량이 백도어 공격으로 인해 차량 위치, 주행 패턴, 탑승자 대화, 차량과 연결된 단말의 각종 로그까지 외부로 탈취될 수 있다면 이 또한 대비해야 할 공격 표면임이 분명하다. 실제 이스라엘의 경우 중국산 전기차를 사실상 도청장치로 분류했다. 이에 군 간부에게 지급된 중국산 전기차를 전량 회수하기로 하는 등 적극적인 조치에 나섰다. 영국 역시 중국산 전기차에 국방부 기기를 연결하지 말라고 당부하는 등 대응에 힘쓰고 있다. 우리나라도 대비해야 할 때다. 다방면으로 고려하지 않은 사소한 의사결정으로 인해 기업의 존폐가 위태로운 상황을 맞이하는 조직이 더 이상 생기지 않길 바란다. 내·외부로 상시 감시 체계를 마련하고, 이상행위 탐지 즉시 대응에 나설 수 있는 체계를 구축해야 한다.

2025.12.03 08:56김기찬 기자

보안 인증 받은 쿠팡, 과징금 얼마나 나올까

대한민국 국민 65%에 달하는 개인정보 유출 사고가 발생한 쿠팡의 제재 수위에 대한 관심이 모아지고 있다. 보안의 기본이라고 할 수 있는 퇴사자 권한 관리가 유출사고의 원인으로 지목되고 있는 데다, 정부에서도 엄정 제재, 징벌적 손해 배상에 대한 목소리가 높아지고 있기 때문이다. 현행 기준에 따르면 매출액 기준 최대 3%에 달하는 과징금이 부과될 수 있어 쿠팡은 최대 1조원대 과징금 철퇴를 맞을 가능성도 있다. 2일 업계에 따르면 쿠팡은 최근 3천370만개의 개인정보가 유출되는 사고를 겪고 조사에 임하고 있다. 국회 과학기술정보방송통신위원회 최민희 위원장(더불어민주당) 분석에 따르면 이번 유출사고는 퇴사자 인증키를 퇴사 즉시 수거하지 않고 방치한 데 원인이 있는 것으로 알려졌다. 직원이 퇴사를 하면 회사 내부 데이터나 서버, 네트워크에 접근하지 못하도록 권한을 수거해야 하는데 그렇지 못한 것이 화근이 된 것이다. 다만 현재 회사는 무단 접근 경로를 차단하고 내부 모니터링을 강화하는 조치를 취했다. 개인정보보호위원회(개보위) 등 조사 당국에 따르면 정부는 쿠팡의 대규모 개인정보 유출로 민·관 합동 조사단을 꾸리고 본격적인 조사에 착수한 것으로 알려졌다. 개보위는 보안 조치 의무를 위반한 사실이 확인된 경우에는 엄정한 제재를 적용하겠다고 밝혔다. 이재명 대통령도 이날 쿠팡 개인정보 유출사고와 관련해 "쿠팡 때문에 우리 국민의 걱정이 많다"며 "처음 사건이 발생하고 5개월 동안이나 회사가 유출 자체를 파악하지 못했다는 것이 참으로 놀랍다. 관계 부처는 해외 사례를 참고해 과징금을 강화하고 징벌적 손해배상제도를 현실화하는 등의 대책에 나서달라"고 지시했다. 쿠팡, 최대 1조원 이상 과징금…최대 부과 가능성 낮아 조사 당국과 정부는 쿠팡에 대한 고강도의 제재 수위를 논하는 것으로 알려졌다. 현행법상 개인정보 유출 시 관련 법을 위반한 기업에는 전체 매출액의 3% 이내에서 과징금을 부과할 수 있다. 지난해 쿠팡의 매출액이 41조원이 넘는 만큼 1조원 이상의 과징금이 부과될 수 있다는 계산이 나온다. 다만 과징금 선정 절차는 사고와 관련 없는 매출은 제외하기 때문에 최대 과징금이 부과될 가능성은 낮다. 개보위에 따르면 과징금 선정은 우선 전체 매출액에서 사고와 관련 없는 매출액을 제외한 후, 과징금 선정 기준에 따라 기준금액을 정한다. 특히 기준금액 선정 이후에는 2차례에 걸쳐 조정에 들어간다. 여러 감경 사유를 따져보고 해당 사항이 있는 경우 과징금을 깎아준다. 대표적으로 유효한 정보보호·개인정보보호 관리체계(ISMS-P) 인증을 보유하고 있는 기업의 경우 현행법상 과징금의 최대 50%까지 감경받을 수 있다. 이에 쿠팡은 유효한 정보보호·개인정보보호 관리체계(ISMS-P) 인증을 취득한 기업이기 때문에 과징금을 최대 50% 감경받을 수 있다. 앞서 쿠팡은 지난 2021년 ISMS-P 인증을 획득한 이후 지난해 갱신까지 마친 상태로, 유효한 ISMS-P 인증을 보유하고 있다. 이에 현행법에 따라 과징금 감경 혜택을 받을 수 있는 것이다. 단, 감경 비율은 특정 위반 행위의 내용, 기업의 협조 정도, 시정 노력 등 여러 요소를 종합적으로 고려해 최종 결정된다. 해당 감경 제도로 우리카드는 과거 인천영업센터 가맹점주 개인정보 유용사건으로 부과된 과징금을 50% 감경받아 130억원만 부과된 바 있다. 1차, 2차 조정(감경) 절차 이후에는 중대성 판단을 하게 되는데, 중대성은 매우 중대함, 중대함, 보통, 약함 등 4단계로 구성된다. 가장 높은 '매우 중대함'으로 중대성이 판단된다고 하더라도 기준금액 내에서 과징금이 결정된다. 실제 역대 최대 과징금이 부과된 SK텔레콤 해킹 사태 당시 개보위는 이런 과정을 거쳐 1천348억원의 과징금을 부과했다. SK텔레콤의 무선통신사업 매출 약 13조원을 기준으로 하면 최대 3천831억원의 과징금이 부과될 수 있지만, 기준금액 설정에 따라 제재 수준이 낮아졌다. 그러나 쿠팡의 ▲지난해 매출이 SK텔레콤보다 높은 점 ▲유출 규모가 방대한 점 ▲5개월간 피해 사실을 인지하지 못한 점 등을 고려하면 SK텔레콤보다 높은 역대 최대 규모를 경신할 금액의 과징금이 선정될 가능성이 크다. 개보위 관계자는 "과징금 산정 과정에서 기준금액을 정한 이후 들어가는 감경 절차에 ISMS-P 인증 등이 감경 조항에 포함돼 있다"면서도 "과징금 산정 규모와 관련해서는 예단할 수 없고, 미리 언급할 수 없다"고 일축했다. 염흥열 순천향대 정보보호학과 명예교수는 "현행 과징금 부과 체계는 관련 분야 매출의 3%를 기준으로 산정하지만, 가감하는 조정절차가 있다. 조사 과정에 성실하게 임했는지, 피해자 구제에 적극적으로 했는지 등의 사항을 따져보고 가중하거나 감경해 과징금을 산정한다"며 "다만 정부나 대통령이 얘기하는 징벌적 과징금의 경우는 현재 법 개정 등 논의할 사항이 남아있다. 이번 쿠팡의 경우는 현 절차에 따라 산정되겠지만, 향후에는 개보위 TF에서 논의됐던 과징금 선정 관련 인센티브 제공, 징벌적 과징금 등 가감 조정절차의 방향성에 대해서 인식할 필요는 있다"고 밝혔다.

2025.12.02 18:19김기찬 기자

개인정보 유출 용의자는 중국인?…쿠팡 사태 의혹 짚어보니

쿠팡 대규모 개인정보 유출 사건 유력 용의자로 지목된 전 직원이 중국인이라는 의혹이 제기된 가운데, 경찰은 "수사가 필요하다"는 입장이다. 쿠팡 IT 인력의 절반 이상이 중국인이라는 의혹에 대해 회사 측은 이를 전면 부인했다. 2일 관련업계에 따르면 쿠팡은 지난달 18일 경찰에 개인정보 유출 피해를 확인했다는 신고를 접수했다. 당시 쿠팡은 4천500개의 고객 정보가 유출된 것으로 파악했으나, 후속 조사 결과 약 3천370만개가 무단 유출된 것으로 확인됐다. 이 과정에서 쿠팡이 밝힌 유출 정보는 이름, 이메일 주소, 배송지 주소록(입력한 이름, 전화번호, 주소), 일부 주문정보다. 회사는 어떤한 결제 정보, 신용카드 번호, 로그인 정보도 유출되지 않았다며 이용고객에게 계정 관련 조치를 취할 필요가 없다고 주장했다. 쿠팡 개인정보 유출 사고를 둘러싸고 제기된 의혹과 정부·경찰·회사 측 입장을 문답으로 정리했다. Q. 쿠팡 대규모 개인정보 유출 사건에서 정보가 유출된 기간은 얼마인가? A. 류제명 과학기술정보통신부 2차관: 공격식별 기간은 지난 6월 24일부터 11월 8일까지다. Q. 개인정보 유출 시점과 인지 시점 간 5개월의 간극이 있다. 뒤늦게 파악한 것인가? 개인정보 유출을 은폐한 것인가? A. 쿠팡 : 지난달 18일 약 4천500개 계정의 개인정보 유출 사실을 인지했다. 후속 조사 결과 고객 계정 약 3천370만개가 유출됐다는 것을 확인했다. 경찰: (개인정보 유출 사태 은폐, 축소 의혹과 관련해) 필요하면 수사하겠다. Q. 유출된 것으로 추정되는 3천370만개의 계정은 모두 현재 활동 중인가? A. 박대준 쿠팡 대표: 3천370만개의 계정에는 휴면, 탈퇴 회원 정보도 포함됐다. Q. 이번 사건의 발단이 된 개인정보 유출은 내부 소행인가? A. 쿠팡: 회사 시스템과 내부 네트워크망의 외부 침입 흔적은 없는 것으로 확인했다. 현재까지 조사에 따르면 해외 서버를 통해 무단으로 개인정보에 접근한 것으로 추정하고 있다. Q. 이번 사건의 유력 용의자(공격자)는 중국인인가? A. 류 차관: 현재 언급되는 공격자의 신상에 대한 정보는 경찰 수사로 확인이 필요하다. 확인이 필요한 미상자가 쿠팡 측에 메일을 보내 이메일, 배송지 등 3천만건의 개인정보 유출을 주장했다. 경찰 : 유력 용의자의 국적 등은 아직 확인할 수 없다. Q. 쿠팡이 받은 개인정보 유출 관련 협박 메일에는 어떤 내용이 담겼나? A. 박 대표: 용의자가 '자기가 이걸 어떻게 입수했고 취약점을 빨리 보완해라. 그렇지 않으면 폭로하겠다'라는 내용으로 메일을 보냈다. 브랜 메티스 쿠팡 정보보호최고책임자(CISO): 데이터를 자기가 취득해서 가지고 있다고 이메일로 이야기했다. 또 이 정보가 악용되지 않을 거라고 했다. Q. 대규모 개인정보를 유출한 직원은 쿠팡에서 인증 업무를 담당하던 담당자인가? A. 박 대표: (개인정보 유출 용의자로 지목된 직원은)인증 업무를 맡은 것이 아니라 인증 시스템을 개발하는 개발자였다. Q. 쿠팡 IT 인력 절반 이상이 중국이라는 의혹은 사실인가? 또 매니저의 90% 이상은 중국인으로 구성돼 있는가? A. 박 대표: 사실이 아니다. 한국인 비율이 압도적으로 많다. Q. 개인정보를 유출한 것으로 추정되는 직원은 개인인가? 팀인가? A. 박 대표: 단수나 복수라고 단정할 수는 없다. 수사 중이라 말할 수 없다. Q. 개인정보 유출 용의자로 지목된 직원은 어떤 방식으로 정보를 유출했나? A. 류 차관: 공격자는 로그인 없이 고객 정보를 여러 차례 비정상으로 접속해 유출했다. 이 과정에서 쿠팡 서버 접속 시 이용되는 인증용 토큰을 전자 서명하는 암호키가 사용됐다. Q. 이번 사건 용의자로 지목된 퇴직 직원의 권한은 어떻게 했나? A. 박 대표: 용의자 퇴직 후 권한을 말소했다. Q. 개인정보 유출 범위에 결제 정보, 신용카드 번호, 로그인 정보가 포함되지 않은 것이 맞는가? A. 과기정통부: 개인정보 유출 범위는 개인정보보호위원회가 확정한다. 개보위: 아직 쿠팡에서 개인정보가 무단으로 노출됐다는 사실을 신고한 정도로 인지하고 수사 중이다. Q. 결제 정보 등이 유출되지 않았다는데, 카드 정보 등을 바꾸지 않아도 되는가? A. 김승주 고려대 정보보호대학원 교수: 피해가 확산할 수 있기 때문에 결제 카드를 삭제하고, 카드와 쿠팡 로그인 비밀번호를 변경하는 게 좋다. Q. 개인통관고유부호(통관번호)와 공동 현관 출입문 비밀번호는 유출됐나? 쿠팡 : 현재까지 확인된 바로는 통관번호는 노출되지 않았고 공동 현관 출입문 비밀번호는 일부 포함됐다.

2025.12.02 16:37박서린 기자

정부 주최 1회 AI해킹대회 종합 우승은?...'과학기술정보통신부' 팀 영예

정부가 처음 개최한 AI 해킹 방어대회(ACDC, AI Cyber Defense Contest)에서 종합 우승은 가장 높은 점수를 획득한 '과학기술정보통신부'팀(싱귤래러티, 슈퍼블록, 비바리퍼블리카, 토스증권 연합팀)이 차지했다 이 팀은 과학기술정보통신부장관상을 수상했다. 또 일반부문 우승은 'GYG'팀(토스, 티오리 연합팀)이, 학생부문 우승은 'Pwngrad'팀(KAIST, 숭실대학교 연합팀)이 각각 선정돼 한국인터넷진흥원장상과 한국정보보호산업협회장상을 수상했다. 특별상의 LG유플러스 대표이사 상은 '78RL78'팀(78ResearchLab)과 '유캔도를아시나요'팀(연세대학교)이, 한국정보보호학회장상은 'RHCP'팀(포항공과대학교)이 받았다. 이 행사는 한국인터넷진흥원(원장 이상중, KISA)과 과학기술정보통신부(장관 배경훈, 이하 과기정통부)가 주최하고, 한국정보보호산업협회(회장 조영철, KISIA)가 공동 주관했다. '2025 인공지능 해킹방어 대회(ACDC, AI Cyber Defense Contest)'라는 이름으로 본선 경연이 1일 진행됐다. 과기정통부는 이 행사가 "세계 최초 인공지능(AI) 해킹방어 대회"라고 밝혔다. 이번 인공지능 해킹방어대회(ACDC)는 인공지능 보안 관련 3대 핵심 영역인 '인공지능 활용 보안(AI for Security), 인공지능 안전성 확보(Security for AI), 인공지능 플랫폼 보안(AI Platform Security)'을 다룬 해킹 대회다. 과기정통부는 이 세 부문을 모두 다룬 AI해킹 대회는 '2025 ACDC'가 세계 처음이라고 밝혔다. '2025 ACDC' 예선은 10월 31일부터 11월 1일까지 온라인으로 진행했다. 예선을 통과한 20개 팀(4인 1조, 총 80명)이 이달 1일 서울 삼성동 코엑스 그랜드볼룸에서 개최한 본선에 참여해 치열한 경쟁을 펼쳤다. 이번 본선은 해킹방어 대회의 일반적인 깃발 찾기(CTF) 방식 뿐 아니라, 인공지능(AI) 기반 공격과 방어 시나리오(Attack&Defense)까지 포함한 것이 특징이라고 과기정통부는 설명했다. '깃발 찾기(CTF, Capture the Flag)'는 참가자가 문제 속에 숨겨진 '깃발(Flag)'이라고 불리는 특정 문자열이나 정보를 찾아내는 경쟁 및 학습형 해킹대회고, AI 기반 공격 및 방어 시나리오(Attack&Defense)는 인공지능을 활용해 상대 인공지능 시스템을 공격(모델 탈취, 데이터 중독 등)하고, 자신의 인공지능 서비스를 보호(AI 기반 탐지, 가드레일, 자동 패치 등)하는 실전형 해킹을 말한다. 인공지능(AI)을 활용한 보안, 인공지능(AI) 안전성 확보, 인공지능(AI) 플랫폼 보안 등 인공지능(AI) 보안 3개 영역을 다룬 높은 난이도의 공격과 방어 시나리오에도, 참가팀은 인공지능(AI) 기술에 대한 높은 수준 이해도와 활용 능력, 기술력을 선보이며 여러 난제를 해결했다고 KISA는 설명했다. 종합우승을 거둔 '과학기술정보통신부'팀 조규환(싱귤래러티) 팀장은 "이번 2025 인공지능 해킹방어 대회(ACDC)는 평상시 깊은 생각 없이 사용하고 있는 인공지능(AI)의 보안성에 대해 경각심을 일깨울 수 있는 좋은 대회였다”며, “예선부터 본선까지 재미있게 즐겼고 함께해 준 팀원들과 준비해 주신 관계자분들께 감사하다”고 소감을 전했다. 1~2일 양일간 진행된 시상식과 국내외 주요 인사가 참여한 세미나와 테크 콘퍼런스, 최신 인공지능(AI) 보안 기술 전시, 다양한 부대행사에는 약 1500명이 방문해 현장을 뜨겁게 달궜다고 과기정통부는 진단했다. 특히, 글로벌 연구자와 산업 전문가, 학생 팀이 한자리에 모여 인공지능(AI) 보안의 현재와 미래를 직접 체험하고 논의하는 장을 마련, 의미가 더 컸다고 덧붙였다. 한국인터넷진흥원은 내년부터 인공지능 해킹방어대회(ACDC)를 국제대회로 확장, 대회를 통해 축적한 데이터•기술•경험을 인공지능(AI) 보안 인재 양성, 산업 육성, 국제 협력 네트워크 구축까지 확장할 예정이다. 이를 통해 대한민국이 미래 인공지능(AI) 보안 패러다임을 선도하는 국가로 자리매김하도록 총력을 기울일 계획이다. 한국인터넷진흥원 오진영 정보보호산업본부장은 "우리가 상상할 수 없는 속도의 인공지능(AI) 대전환이 일어나고 있는 가운데 인공지능(AI) 보안을 위한 해킹방어대회(ACDC)의 성공적 개최는 큰 의미가 있다”며 “내년에는 ACDC를 글로벌 무대로 확장해 인공지능(AI) 보안에 대한 대한민국의 역량을 보여주고, 대회 콘텐츠가 인공지능(AI) 보안 인재 양성에도 활용될 수 있게 더 노력할 것”이라고 말했다.

2025.12.02 15:34방은주 기자

대통령·국회·정부까지 쿠팡에 쓴소리...강경 카드 꺼내나

쿠팡 가입자 3천370만명 규모의 개인정보 유출 사태로 대통령과 정부, 국회가 일제히 대응에 나섰다. 이재명 대통령이 과징금 강화와 징벌적 손해배상 제도 현실화를 직접 지시한 가운데, 개인정보보호위원회는 조 단위 과징금 가능성을 언급했고 과학기술정보통신부는 영업정지 검토 가능성까지 시사했다. 역대급 해킹 사고에 노동자 사망과 새벽배송 규제 논의가 맞물리면서 쿠팡을 향한 비판과 규제 기류가 급격히 거세지는 모양새다. 이재명 대통령은 2일 오전 서울 용산 대통령실에서 국무회의를 주재하며 쿠팡 개인정보 유출 사태와 관련 "관계 부처는 해외 사례들을 참고해 과징금을 강화하고 징벌적 손해배상 제도도 현실화하는 등 실질적이고 실효적인 대책 마련에 나서달라"고 지시했다. 이 대통령은 “국내 최대 전자상거래 업체인 쿠팡에서 개인정보 유출사고가 발생해 피해 규모가 약 3천300만건으로 방대하지만 처음 사건이 발생하고 5개월 동안 회사가 유출 자체를 파악하지 못했다는 게 참으로 놀랍다”고 지적했다. 그러면서 “사고 원인을 조속하게 규명하고 엄중하게 책임을 물어야 한다”면서 “유출 정보를 악용한 2차 피해를 막는 데도 가용수단을 총동원해주길 바란다”고 주문했다. 특히 “인공지능과 디지털 시대 핵심 자산인 개인정보 보호를 소홀하게 여기는 잘못된 관행, 인식 역시 이번 기회에 완전히 바꿔야 한다”고 강조했다. 같은날 국회 과학기술정보방송통신위원회가 연 쿠팡 관련 긴급 현안질의에서 배경훈 부총리 겸 과기정통부 장관은 "국민들에게 피해를 입히고 국민 불안감을 높이는 일에는 정부에서 징벌적 손해배상을 통해 다시는 이런 일이 일어나지 않도록 하는 게 중요하다"고 역설했다. 박정훈 국민의힘 의원이 "영업정지까지 고려되는 사안"이라고 지적하자 류제명 과기정통부 2차관은 "직접적인 소관은 아니지만, 관계 기관과 논의해보겠다"고 답했다. 이정렬 개인정보보호위원회 부위원장 또한 쿠팡에 1조원 이상의 과징금을 부과해야 한다는 지적에 "실정에 맞게 비례해서 엄중하게 책임을 물을 수 있는 방법을 적극 검토하겠다"고 말했다. 또 "위반 행위 중대성 등을 판단해서 종합적으로 과징금 처분을 결정할 예정"이라고 덧붙였다.

2025.12.02 15:32안희정 기자

박대준 쿠팡 "수사선상 오른 중국 직원은 인증 시스템 개발자"

박대준 쿠팡 대표가 가입자 개인정보 유출 사건 관련해 수사 선상에 오른 퇴사한 중국 국적 직원에 대해 "인증 시스템을 만드는 개발자였다"고 설명했다. 박 대표는 2일 국회 과학기술정보방송통신위원회 현안보고에서 신성범 국민의힘 의원의 질문에 이같이 답했다. 박 대표는 개발팀 구성 관련 질의에 “개발 조직은 한 사람이 모든 역할을 맡는 구조가 아니다”라며 “여러 개발자가 팀을 이뤄 기능을 분담하고 있다”고 말했다. 다만 “수사 중인 사안이라 구체적인 역할과 책임 범위에 대해서는 언급하기 어렵다”고 덧붙였다. 이준석 개혁신당 의원은 개인정보 유출자가 조선족인지 중국인인지 물었다. 쿠팡에서 유출된 정보가 보이스피싱에 쓰일 수 있어, 유출자가 정보를 범죄조직에 팔았는지 여부를 알기 위해서 질의한다고 하면서다. 박 대표는 “현재 수사가 진행 중”이라며 말을 아꼈다. 이어 이 의원이 “범죄 조직으로 넘어갔다고 볼만한 피해사례 등 근거가 지금 현재 있느냐”고 묻자 박 대표는 “아직까지는 없는 것으로 파악하고 있다”고 답했다. 브랜 메티스 쿠팡 정보보호최고책임자(CISO) 또한 말을 아끼며 "현재 경찰 조사가 진행 중이기 때문에 답변드릴 수 없는 점 양해해 달라”고 말했다.

2025.12.02 14:33안희정 기자

박대준 쿠팡 대표 "해킹 사태 끝까지 책임 다 하겠다"

박대준 쿠팡 대표가 개인정보 유출 사고와 관련 "사태가 수습될 수 있도록 최선의 노력을 다 하겠다"고 밝혔다. 박 대표는 2일 국회 과학기술정보방송통신위원회 긴급 현안질의에서 이훈기 더불어민주당 의원의 지적에 이같이 말했다. 이 의원은 "이런 큰 사고가 나고 가입자들에게 안내와 사과를 하려면 명확히 해야하는데 유출이 아닌 노출이라는 표현을 썼다"고 꼬집었다. 이에 박 대표는 "저희가 생각이 좀 부족했던 것 같다"고 인정했다. 또 "김범석 쿠팡 의장이 직접 사과할 의향이 없냐"는 질문에는 "한국 법인에서 벌어진 일이고 제 책임하에 있기 때문에 제가 다시 한번 사과말씀을 드리고 싶다"고 답했다. 이 의원이 "국민들은 김 의장이 직접 사과하는 것을 바라고 있다"고 하자 박 대표는 "제가 지금 현재 이 사건에 대해서 전체 책임을 지고 있고 제가 한국법인의 대표로서 끝까지 책임을 지고 사태가 수습될 수 있도록 최선의 노력을 다하겠다"고 약속했다. 이어 박정훈 국민의힘 의원은 2차 피해 가능성을 물었다. 그러자 박 대표는 "아직까지 2차 피해는 없는 것으로 안다"고 말했다.

2025.12.02 11:12안희정 기자

에버스핀, AI-MTD 기반 '에버세이프'로 대한민국 SW대상 대통령상 수상

AI 보안 기업 에버스핀(대표 하영빈)은 '제26회 소프트웨어산업인의 날' 기념식에서 보안 솔루션 에버세이프(EverSafe)로 '2025 대한민국 SW대상' 대통령상을 수상했다고 2일 밝혔다. 에버스핀의 대통령상 수상은 지난 2017년에 이어 두 번째다. 에버세이프는 웹과 모바일에 모두 적용 가능한 기술로, 위·변조, 세션 하이재킹과 같은 다양한 해킹 공격 뿐 아니라 스크래핑·매크로 등 AI 봇을 활용한 자동화된 공격도 대응 가능하다. 또 최근 금융·통신 업계에서 증가하는 통신망 기반 침투·인증 우회 등 복합형 공격에도 효과적인 것으로 평가되고 있는 솔루션이다. 에버세이프는 이러한 기술력을 바탕으로 국내에서는 우리은행·NH농협은행·삼성카드·한국투자증권·메리츠증권·KB증권·저축은행중앙회·SBI저축은행·애큐온저축은행·국세청·교보문고·헥토파이낸셜·티켓링크 등 다양한 업권에서 도입해 활용하고 있다. 해외에서는 SBI증권(일본)·자고은행·수무트은행·BNI증권(이상 인도네시아) 등 현지 대형 금융사를 중심적으로 도입 확산되고 있다. 에버스핀은 최근 국내외에서 발생하는 대형 보안 사고의 원인에 대해 단순한 탐지 실패가 아니라, 사전 예방 구조의 부재에서 비롯된 경우가 많다고 진단했다. 복합적이고 고도화한 최신 위협은 단일 취약점 중심 공격이 아니라 환경·구성·세션·트래픽·인증이 뒤섞인 구조 단위 공격으로 진화하고 있고 기존 탐지·대응 중심 방식만으로는 속도와 복잡성을 감당하기 어렵다는 설명이다. 에버스핀은 에버세이프의 핵심 기술인 AI-동적표적방어(MTD·Moving Target Defense)가 사전예방 전략을 기술적으로 구현하는 구조라고 강조했다. 에버스핀 관계자는 “AI-MTD는 보안 모듈이 지속적으로 변화하도록 설계돼, 공격자가 분석을 시도하더라도 분석이 이어지지 않고 매번 초기 단계로 되돌아가게 된다”며 “이는 단순 차단이 아니라 공격조건 자체를 지속하지 못하게 하는 선제적 보안 접근”이라고 설명했다. 글로벌 리서치 기관 가트너도 올해 발표한 2026년 10대 전략 기술 트렌드에서 '선제적 사이버보안(Preemptive Cybersecurity)'을 핵심 항목으로 선정했다. 가트너는 공격 발생 후 대응하는 방식만으로는 현대 위협을 처리하기 어렵다며, 공격 이전 단계에서 위험 요인을 제거하는 '예방 중심 보안'이 향후 표준 전략이 될 것으로 전망했다. 또 2030년에는 전 세계 기업 보안 예산의 절반이 선제적 보안에 투입될 것으로 내다봤다. 에버스핀 관계자는 “에버세이프 구조에서는 동일 유형의 공격이 성공하기 어려운 사례가 실제 프로젝트에서 반복적으로 확인되고 있다”며 “이번 대통령상 수상은 우리 기술의 방향성이 시장에서 검증된 결과”라고 말했다. 에버스핀은 이번 수상을 계기로 선제보안 중심의 구조적 보안 기술 개발에 속도를 낼 계획이다. 에버스핀 관계자는 “보안 위협은 더욱 복잡해지고 공격자는 더 많은 레이어를 활용할 것이고 방어 기술은 반드시 그보다 앞서 있어야 한다”며 “에버스핀은 선제보안 원칙에 기반한 기술 확장을 지속하겠다”고 밝혔다.

2025.12.02 10:07주문정 기자

쿠팡 대규모 개인정보유출로 ISMS-P 실효성 또 도마

롯데카드에 이어 쿠팡에서 초대형 개인정보 유출 사고가 발생하면서 정보보호·개인정보보호 관리체계(ISMS-P) 인증제 실효성 논란이 더욱 거세지고 있다. 롯데카드는 ISMS-P 인증을 획득한 지 이틀만에 침해사고를 겪었고, 쿠팡은 2021년 최초 인증 획득 후 갱신까지 마친 상태였다. 1일 업계에 따르면 쿠팡은 최초 ISMS-P 인증 획득 이후 지난해 3월 갱신을 완료한 상태였으나, 최근 3천370만개의 개인정보가 유출되는 사고를 겪고 조사 중이다. 쿠팡은 올해 6월 24일부터 개인정보에 외부 접근이 이뤄진 것으로 추정하고 있다. 그러나 개인정보 유출을 인지한 시점은 지난달 18일로, 현재 경찰청, 한국인터넷진흥원(KISA), 개인정보보호위원회 등에 신고를 마친 상태다. 침해사고의 원인은 퇴사자 인증키 방치가 지목된다. 국회 과학기술정보방송통신위원회 최민희 위원장(더불어민주당)은 1일 "쿠팡 로그인 시스템 토큰 생성에 필요한 서명 정보를 담당하던 직원이 퇴사했음에도 권한을 삭제하거나 갱신하지 않고 방치해 퇴사한 내부 직원이 이를 악용한 것"이라고 분석했다. 회사는 무단 접근 경로를 차단했으며, 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. ISMS-P는 기업이 정보보호와 개인정보 보호를 위한 관리체계를 일정 수준 이상 갖추고 있음을 정부가 인증하는 제도다. 보안 정책 수립 여부, 기술적·관리적 통제, 보안 교육, 점검 체계 등을 평가한다. 그러나 롯데카드 사태 때부터 이번 쿠팡까지 ISMS-P 인증을 받은 기업들의 잇단 침해사고가 터져 나오면서 인증 자체의 실효성에 대한 실효성 논란이 불거지고 있다. 상시적인 검증 체계도 없고 형식적인 문서적 검사에 그치는 것이 아니냐는 지적이 나오는 것이다. ISMS-P 인증을 주관하는 한국인터넷진흥원(KISA)의 원장을 지낸 이원태 국민대 특임교수 역시 이번 사태를 계기로 ISMS-P 인증 체계에 대한 지적을 자신의 SNS에 남겼다. 그는 "쿠팡은 정부가 인증하는 정보보호 관리체계(ISMS-P)를 취득하고 갱신까지 한 기업이었다"며 "인증을 받고도 기본적인 퇴사자 권한 관리조차 작동하지 않았다는 사실은, 현재의 제도가 실질적 방어력보다는 문서와 절차를 맞추는 '보안 극장(Security Theater)'에 불과함을 여실히 보여준다"고 비판했다. 이 교수는 현행 ISMS-P 등 문서 중심 인증 체계를 실시간 행위 기반 모니터링 중심으로 전환할 것을 주문했다. ISMS-P 인증이 실효성 논란을 빚자 개인정보보호위원회는 이를 개선하겠다고 밝혔다. 송경희 개인정보보호위원회 위원장은 지난달 5일 서울 종로구 정부서울청사에서 열린 '출입기자단 브리핑'에서 현재 유효기간이 3년인데, 1년마다 모의해킹 중심 현장 심사를 하고 문제가 있으면 인증을 취소하겠다고 말했다. 또 예비심사제도 새로 도입하고 공공기관도 ISMS-P 인증 의무화를 단계적으로 추진하겠다고 밝혔다. 현재 2억에 불과한 관련 예산도 내년에는 증액할 예정이다.

2025.12.01 22:35김기찬 기자

카카오, 'AI 탑 100' 경진대회 성료..."AI 대중화 본격 추진"

·“AI툴을 사용할 때 단순히 '딸깍'하면 해결법이 나온다고 생각하기 쉬워요. 하지만 이번 대회를 통해 AI 시대의 핵심은 각각의 AI툴을 활용해 어디까지 문제를 풀 수 있는지를 확인하고, 이를 미리 분배하는 것임을 다시금 느끼게 됐어요.” 카카오임팩트와 브라이언임팩트가 지난 달 22일 개최한 'AI 탑 100' 행사 본선. 대상을 받은 한 참가자는 소셜네트워크서비스(SNS)에 AI 시대의 핵심을 다시 한 번 체감할 수 있었다는 소감을 남겼다. 1일 관련업계에 따르면, 이 두 재단은 11월 AI 툴을 활용해 제한 시간 내 주어진 과제를 수행하는 'AI 탑 100' 경진대회를 개최했다. AI와 함께 문제를 명확히 정의하고 의사결정을 내릴 수 있는 '새로운 문제 해결자'를 발굴해보자는 취지로 마련된 이 행사에는 예선에만 약 3천명의 참가자가 모였다. 이번 행사는 다른 경진대회와 달리 참가 자격을 '만 14세 이상 내국인 또는 국내 거주인'으로 누구나 지원할 수 있도록 했다. 진행 방식도 AI 도구 활용에 제약을 두지 않고, 주어진 문제를 신속, 정확하게 해결하는 데 초점을 맞췄다. 그 결과 1958년생부터 2010년생까지 다양한 연령대가 참가 신청을 하며 예선 신청 하루 만에 참가자가 조기 마감되기도 했다. 본선 진출자의 절반 이상인 52%가 비 개발자로 구성되기도 했다. 이는 카카오가 올해 들어 '챗 GPT 포 카카오', '카나나 인 카카오톡' 등 다양한 AI 서비스를 적극적으로 선보임에 따라 AI 대중화에도 본격적으로 나서는 행보다. AI 탑 100과 같은 개방형 참여 프로그램을 통해 대중의 AI에 대한 기술 수용성을 확대하고 카카오 서비스 내 AI 이용률을 높이겠다는 취지다. AI 모델 고도화와 더불어 AI 기술을 '어떻게 쓸 것인가'와 같이 기술이 실생활에 결합하는 접점을 선점하겠다는 카카오의 전략이기도 하다. 카카오는 일상에서 AI를 활용하는 사람이 늘어날수록 카카오톡, 모빌리티, 페이 등 플랫폼 경쟁력 우위를 바탕으로 AI 서비스 이용률이 자연스레 증가하며 편의성 제고 및 수익성 확대를 기대할 수 있을 것으로 보고 있다. 카카오는 경연대회뿐만 아니라 특정 계층을 위한 AI 교육을 열거나 산업과 학계 전문가 토론의 장을 마련하는 등 생태계 활성화에도 힘쓰고 있다. 카카오그룹은 지난 9월 국내 4대 과학기술원(KAIST·GIST·DGIST·UNIST)과 손잡고 국가 균형 성장을 위한 지역 AI 생태계 육성을 위해 총 500억원 규모의 기금을 조성하기로 했다. 카카오는 AI 스타트업 투자 지원, AI 미래 인재 양성, 지역 특화 산업 AI 전환 연구 지원, AI 리터러시(이해력) 증진 등 4대 핵심 사업을 추진해 지역의 AI 산업 기반을 강화하고, 유망 인재가 지역 사회 안에서 성장하도록 한다. 이 외에도 AI에 대한 이해력 증진과 인재 양성을 위한 여러 활동을 지속적으로 진행 중이다. 지역 거점 국립대와 협력해 개발자를 양성하는 '카카오테크 캠퍼스', 대학생·사회혁신가·카카오 개발자가 함께 사회문제 해결을 도모하는 '테크포임팩트 캠퍼스', 시니어의 디지털 접근성 향상을 지원하는 '찾아가는 시니어 디지털 스쿨', 소상공인 AI 활용 역량 강화를 위한 '카카오 AI 사장님 클래스' 등이 대표적이다. 지난 8월에는 소상공인의 인공지능 활용 역량을 강화하기 위해 '카카오테크 AI 스쿨-사장님 클래스'를 신설했다. 지난달 11일에는 AI 사회 혁신 확산을 위해 국내 AI 분야를 대표하는 업계 및 학계 전문가 13인과 함께 '카카오 일상 AI 포럼'을 발족한 바 있다. 김병학 카카오 성과리더는 지난달 진행된 '2025 문화체육관광 AI·디지털혁신 포럼'에 참가해 “카카오는 AI 연구 성과를 서비스에 적용하는 것을 넘어, 사회적 가치와 책임을 다하는 모델 개발과 확산을 위해, 기술의 투명성과 접근성 확보에 힘쓰고 있다”며 “AI 기술의 혜택을 특정 기업이 아닌 사회 전체와 공유하고, 모두가 참여하는 혁신을 통해 국내 AI 생태계 활성화에 지속 기여하고자 한다”고 말했다.

2025.12.01 17:41박서린 기자

"해킹 감추려는 문화 개선해야...너무 많은 보안자산도 문제"

"보안 취약점이 발견되는 것을 어떠한 문제나 사고 상황으로 인식하는 경우가 많다. 이에 다들 잘못이라 생각해서 일종의 방어기제가 발동해 취약점을 감추려고 한다. 진짜 잘못은 보안 취약점을 발견해 놓고도 대응하지 않는 것이다. 보안 문화 개선이 시급하다" 박찬암 스틸리언 대표는 1일 개최된 'AI 해킹 방어 대회(ACDC 2025)'에서 연사로 나와 이같이 밝혔다. 그는 이날 '최근 보안사고들의 관찰과 고찰'을 주제로 발표했다. 박 대표는 보안 문화에 대한 근본적인 개선이 이뤄져야 국내 정보보호의 체질 개선이 이뤄질 것으로 관측했다. 우선 박 대표는 인공지능(AI) 등장으로 공격이 더욱 쉽고 많아질 수 있다고 밝혔다. 공격자 관점에서 사람을 더 쉽게 속일 수 있게 되고, 공격 시간도 현저히 단축되며 이에 따라 공격 건수도 증폭될 우려가 나온다. 이처럼 고도화된 공격에 한국 기업들은 속수무책으로 당했다. 최근 초대형 개인정보 유출 사고가 발생한 쿠팡서부터 업비트, SK텔레콤, 예스24, KT, 롯데카드 등 굵직한 사고들이 한 해에만 터져나왔다. 이에 박 대표는 "올해 사고가 너무 많이 터져 공격 표면을 확인하고 취약점을 알아내자는 얘기가 많이 나온다"면서 "그러나 취약한 시스템의 취약점만 보완하면 끝나는 것이 아니다. 일종의 대증요법에 불과하다"고 지적했다. 이어 "보안을 대하는 문화를 근본적으로 개선해야 한다"며 "예컨대 보안 취약점이 발견됐다고 가정하면 보안 전문가의 의견을 수용하고 적극적으로 조치하는 전사적인 문화가 정착돼야 할 것"이라고 강조했다. 이어 그는 보안 사고의 근본 원인으로 '다수의 자산'을 꼽았다. 기업에서나 조직에서 보유하고 있는 자산이 너무 많아 보안 관리가 어려운 데다, 지켜야 할 자산을 보유한 조직조차 어떤 자산이 있는지 파악하지 못하고 있다는 것이다. 또 중요하지 않다고 판단한 자산에 대한 보안 소홀, 다수의 레거시 시스템 등도 문제로 꼽혔다. 보안 담당자들의 권한과 예산 부족도 지적됐다. 금융권의 경우 C(최고)레벨 차원의 보안 강화 움직임이 있으나 국내 기업 전반에 걸쳐 보안을 강화하려는 움직임은 아직 미흡하다는 지적인 셈이다. 박 대표는 "어마어마하게 뛰어난 기술이 있다고 해도 전사적으로 보안에 대한 기본기가 없으면 의미가 없다. '최신 기술이 없어서, AI 기술이 없어서 뚫렸다'는 얘기는 아직까지 들어본 적이 없다"며 "문제의 본질인 문화, 예산, 권한, 역량 등 근본적인 문제를 해결하는 것이 필요하겠다"고 진단했다.

2025.12.01 17:33김기찬 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

이창용 "중동 전쟁으로 韓경제 공급 충격…전개따라 스태그 우려도"

[인터뷰] "일본은 핵심 격전지"…LG CNS, 현신균 전략 아래 현지 수주 확대 본격화

"비전공자도 손쉽게"…노코드 3D 에디터 '유니티 스튜디오' 직접 써보니

닻 올린 방미통위, 방송 3법 시행령 개정 착수..."현장 안착 추진"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.