• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】‎👀카카오톡 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹‎👀카카오톡 해킹'통합검색 결과 입니다. (1782건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SKT, 사이버범죄 대응 'T 안심' 서비스 확대

SK텔레콤은 유통망 정보보호 혁신을 본격화하면서 보안을 강화하기 위해 'T 안심' 서비스를 확대한다고 2일 밝혔다. 우선 SK텔레콤은 365일 연중무휴 24시간 운영되는 'T 안심 24시간보안센터'를 도입했다. 'T 안심 24시간보안센터'는 사이버 피해 발생 초기 대응부터 복구까지 원스톱으로 가입자를 지원한다. 기존 일반 가입자센터는 평일 오전 9시부터 오후 6시까지 운영하고, 야간과 주말에는 휴대폰 분실·습득 등 신속한 조치가 필요한 경우에 한해 상담을 제공했다. 'T 안심 24시간보안센터'는 사이버 피해 상담이 필요한 가입자가 사고 후 골든 타임을 놓치지 않도록 언제든 보안 지식을 갖춘 상담사를 통해 맞춤형 상담을 제공한다. 구체적으로는 ▲피싱·스미싱·해킹 등에 대한 즉각 차단과 긴급 조치 ▲2차 피해 방지를 위한 보안 점검·예방 서비스 안내 및 기관 신고 지원 ▲피해조사, 보상 및 사후 관리까지 피해 복구를 전반적으로 지원한다. 사이버 범죄에 노출된 가입자는 언제든 SK텔레콤 가입자센터(114)나 'T 안심 24시간보안센터'에 전화해 긴급 조치 및 추가 피해 예방 등에 대한 정보를 얻고, 불안감을 해소할 수 있을 것으로 기대된다. SK텔레콤은 향후 가입자센터 모든 상담사를 대상으로 보안 관련 교육을 단계적으로 시행, 보안 전문 상담사로 육성하고 가입자의 피해 유형에 따른 맞춤형 보안 상담을 상시 제공할 계획이다. 아울러 경찰청과 긴밀히 협의해 최신 보안 위협 동향, 대응 방안 등 교육을 시행하고 공동 대응 체계를 구축할 방침이다. 또한 SK텔레콤은 사전 예방부터 사후 지원까지 특화된 보안 상담을 제공하는 'T 안심매장'을 선보인다. 이달부터 전국 2천500여개 T월드 오프라인 매장에서 운영할 예정이다. T 안심매장은 보안 전문 교율을 이수한 T크루인 'T 안심지킴이'로부터 사이버 보안 관련 상담을 받을 수 있다. 이 교육은 경찰청·프로파일러 등 내외부 전문가와 협력해 진행했다. T 안심매장 마크가 부착된 매장에 방문하는 가입자는 누구나 ▲SK텔레콤 보안 서비스 상담·가입, 휴대폰 보안 설정 지원 등 사이버 보안 사고 예방 서비스 ▲피싱·스미싱·해킹 등 사고 발생 시 피해 사실 확인 및 추가 피해 차단, 관련 기관 신고 안내 등 조치를 지원 받을 수 있다. SK텔레콤은 온라인 가입자 접점에서도 보안을 강화한다. T월드에 접속하면 통신 생활 전반의 보안 상태를 한눈에 확인할 수 있는 'T 안심브리핑'이 제공된다. 네트워크 보안, 전화 보안, 안심상담 등 3개 축으로 보안 관련 정보를 안내한다. 네트워크 보안 영역에서는 비정상 인증 차단 시스템, 유심보호서비스, 음성스팸 및 보이스피싱번호차단, 문자 스팸 필터링 등 '가입자 안심 패키지' 적용 현황을 볼 수 있다. 더 강력한 보안을 원하는 가입자는 국제전화수신거부, 국제전화발신금지, 번호도용문자차단 등 서비스를 이용할 수 있다. 전화 보안 영역에서는 AI 기반 스팸·피싱 의심 번호의 전화를 자동 차단하는 AI 안심 비서 에이닷 전화를 보여준다. 보안 관련 전문 상담 서비스를 소개하는 안심상담 영역에서는 '내 주변 T 안심매장 찾기', '24시간 365일 상담 가능한 보안 특화 가입자센터' 등 기능 바로가기를 지원한다. 윤재웅 SK텔레콤 마케팅전략본부장은 “고객들이 일상생활 속에서 겪을 수 있는 다양한 보안 위협으로부터 안전하게 보호받고 있다고 몸소 느낄 수 있도록 다중 안전망을 마련했다”며 “고객들이 안심하고 편안한 일상을 누릴 수 있도록 노력하겠다”고 밝혔다.

2025.10.02 10:51진성우 기자

추석 연휴 영상통화 무료...통신 3사, 트래픽 대비

국내 이동통신 3사는 올해 추석 연휴 기간 중 트래픽이 폭증할 것을 대비해 품질 집중 관리에 돌입한다고 2일 밝혔다. 통신 3사는 10월3일부터 10월9일까지 영상통화를 무료로 제공한다. SK텔레콤은 추석 연휴 전날인 2일부터 마지막 날인 9일까지 특별 소통 상황실을 운영한다. SK브로드밴드·SK오앤에스·홈앤서비스 등 자회사와 SK AX 등 관계사와 긴밀히 협력해 대응 체계를 강화할 예정이다. 대응 인력도 대폭 강화해 연휴 기간 동안 총 1만2천여명을 투입해 전국 통신망을 24시간 모니터링한다. 또한 이번 추석 연휴를 대비해 전국 주요 기차역, 버스 터미널, 휴게소, 공항, 주요 관광지, 숙박시설, 번화가, 성묘지 등을 중심으로 5G·LTE 기지국 용량 증설을 완료했다. 고속도로 상습 정체 구간 등 데이터 트래픽 증가가 예상되는 일정 구역은 물론 에이닷 등 서비스 관리도 집중할 방침이다. SK텔레콤은 보안 측면에서도 통합보안관제센터를 중심으로 디도스 공격, 해킹 시도 등을 실시간 모니터링하고, 상황 발생 시 즉각 대응할 수 있도록 네트워크를 24시간 집중 분석할 예정이다. LG유플러스는 이동통신 통화량 및 데이터 트래픽 급증에 대비해 네트워크 최적화, 24시간 종합상황실 운영 등 '연휴 특별 소통 대책'을 수립했다. 또 전국 고속도로, 휴게소, KTX·SRT 역사, 버스터미널, 공항 등에 있는 5G·LTE 기지국의 사전 점검 등을 통해 품질을 측정하고, 이를 기반으로 최적화 작업도 진행한다. 아울러 명절 통화량과 데이터 사용량 추이를 분석해 주요 고속도로 요금소·휴게소 상습 정체구간 등 중요 거점지역에 현장요원을 배치한다. U+tv와 OTT 동영상 시청이 증가할 것으로 예상하고, 캐시서버 용량 증설 등을 통해 트래픽 증가에도 대비한다. KT는 추석 연휴 동안 인파 밀집 지역 통신망과 해외 로밍 트래픽 안정운용 체계를 구축했다. 또한 추석 인사 및 선물 택배로 위장한 스미싱과 대규모 디도스(DDos) 등 사이버 공격을 대비해 실시간 감시와 차단을 강화한다. 가을 태풍이 한반도에 영향을 끼칠 시 재해상황실을 개설하고 비상복구체계를 즉시 가동할 계획이다. 이와 함께 통신 3사는 10월3일부터 9일까지 추석 연휴 동안 가족과 지인에게 안부를 전할 수 있도록 무료 영상통화 서비스도 제공한다. 단, 페이스타임과 카카오톡 영상통화 등 모바일 데이터를 이용한 영상통화(mVoIP)는 무료 이용 대상에서 제외된다.

2025.10.02 10:29진성우 기자

"랜섬웨어, 협상없이도 데이터 복구 가능"...SK쉴더스, 보고서 발간

SK쉴더스(대표 민기식)의 화이트 해커 그룹 EQST(Experts, Qualified Security Team, 이큐스트)가 최근 확산 중인 신종 랜섬웨어 '아르곤와이퍼(ArgonWiper)'의 암호화 및 삭제 로직을 정밀 분석해 복호화(암호화된 데이터를 원래 상태로 되돌리는 방법) 도구를 공개하고, 해당 그룹의 공격패턴이 담긴 프로파일링 보고서를 발간했다. 이번 'ArgonWiper'의 복호화 도구와 보고서는 SK쉴더스 공식 홈페이지에서 무료로 내려받을 수 있다. 2일 회사에 따르면, 이번 성과는 기존에 사실상 복구가 불가능하다고 여겨지던 랜섬웨어에 대해, 협상 없이도 데이터를 복구할 수 있는 방법을 제시했다는 점에서 의미가 크다고 설명했다. 최근 랜섬웨어 공격 그룹들은 암호화 이후 원본을 삭제하거나 덮어써, 복구 시도를 원천 차단하는 전술을 사용하고 있다. 또한 암호화하는 중간에 악성코드를 검출하고 차단하더라도, 암/복호화 로직이 달라, 암호화에 쓰이는 키가 복호화에 사용될 수 없다. 이에 수년간 복호화 성공 사례는 드물었고, 피해 조직은 협상에 의존할 수밖에 없었다. EQST는 랜섬웨어 공격자들의 우연한 키 유출이나 단순 구현 실수에 기대지 않고, 암호화 루틴의 구조적 단서를 추적해 복호화 경로를 마련했다며, 이는 즉시삭제형 계열 랜섬웨어에 복구 가능성을 입증한 성과라고 평가했다. 또 'ArgonWiper' 랜섬웨어가 사용하는 해킹 패턴, 암호화 로직, 백업 파일 생성 규칙, 포렌식 및 복구 절차에 바로 사용할 수 있는 침해지표(IoC)등을 분석한 프로파일링 보고서도 배포한다. 이 보고서에는 복호화 취약점에 대한 상세 분석 내용도 공개, 유사구조의 랜섬웨어 복호화 연구를 활성화하는데 기여할 전망이라고 회사는 덧붙였다. SK쉴더스의 EQST는 이번 성과를 기반으로 글로벌 시장의 기술 리더십을 본격 강화할 예정이다. 지난 해 유럽 보안 컨퍼런스 핵루(Hack.lu)에서 크롬 V8 엔진 취약점을 발표했고, 올해 1월 '폰투온 오토모티브 2025(Pwn2Own Automotive 2025)'에서는 BMW 차량 내비게이션 해킹에 성공했다. 8월에는 '블랙햇(Black Hat) USA 2025'와 '데프콘(DEF CON) 33'에서 해킹 실습 교육을 진행했고, 마이크로소프트가 주최한 글로벌 보안대회에서는 2위를 차지한 바 있다. 김병무 사이버보안부문장(부사장)은 “이번 ArgonWiper 복호화 도구 공개는 복구가 불가능하다고 여겨졌던 랜섬웨어 공격에 실제 적용 가능한 대응책을 제시했다는 점에서 큰 의미가 있다”며 “앞으로도 SK쉴더스는 사이버위협 분석과 해킹 사고 대응 역량을 기반으로 기업들의 피해를 최소화하고 신속한 복구를 지원할 것”이라고 밝혔다.

2025.10.02 10:17방은주 기자

SK쉴더스, ASM·모의해킹 결합해 기업 보안 사각지대 해소한다

SK쉴더스(대표 민기식)가 최근 잇따른 해킹 사고로 사이버 위협이 고조되고 있는 만큼 기업 보안 사각지대 해소를 위한 선제 점검에 나선다. SK쉴더스는 공격 표면 관리(ASM) 서비스에 업계 최고 수준의 모의해킹 전문성을 결합해 선제 점검에 나선다고 2일 밝혔다. 최근 국내 주요 기업들을 겨냥한 사이버 침해 사고의 상당수가 인터넷과 연결된 망 접점 자산의 취약점에서 비롯되고 있다. 특히 클라우드, 서비스형 소프트웨어(SaaS), 외부 협력사 시스템 등으로 IT 환경이 복잡해지면서 기업의 공격 표면은 과거보다 훨씬 넓어진 상황이다. 그러나 많은 기업들이 전담 인력과 보안 예산 부족으로 외부 노출 자산, 비인가 자산, 외주 개발 서버, 협력사 SaaS 계정 등을 효과적으로 관리하고 있지 못하는 상황이다. SK쉴더스는 이러한 사각지대가 공격자에게 '가장 손쉬운 침투 경로'로 악용되고 있다고 진단했다. 이에 정부도 주요정보통신기반시설, ISMS 인증 기업, 상장 기업 및 기타 중소기업을 대상으로 연내 IT 자산 긴급 점검을 확대하며 보안 관리 강화를 주문하고 있다. 이런 배경에 SK쉴더스가 기업의 보안 강화를 위해 인터넷 접점 자산 관리부터 취약점 점검, 위협 평가, 백업체계 점검까지 선제적으로 통합 지원하는 사이버보안 서비스를 강화하겠다는 것이다. 해당 서비스는 최근 전략적 파트너십을 맺은 S2W의 공격 표면 관리(ASM) 운영 경험과 국내 최대 규모의 화이트해커 그룹 '이큐스트(EQST, Experts, Qualified Security Team)'의 모의해킹 전문성을 결합한 것이 핵심이다. 단순한 취약점 점검을 넘어 공격자 관점에서의 종합 리스크 평가와 기업 맞춤형 대응 전략 수립까지 지원함으로써 보안 사각지대를 효과적으로 해소하는 것으로 알려졌다. 공격 표면 관리(ASM)는 운영 중인 자산을 자동으로 식별하고 관련 취약점 및 위험을 진단한다. 또한 자산별 위험도와 연계된 정보를 함께 제공해 기업 보안팀이 침해 발생 이전에 선제적으로 대응할 수 있도록 지원한다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 “최근 잇따른 해킹 사고로 기업 보안에 대한 사회적 요구가 그 어느 때보다 높아지고 있다”며 “SK쉴더스는 국내 최다 침해 대응 실전 경험과 모의해킹 전문 역량을 결합한 선도적인 서비스로 기업이 보안 사각지대를 빠짐없이 점검하고, 어떤 상황에서도 비즈니스를 안정적으로 운영할 수 있도록 지원할 것”이라고 말했다.

2025.10.02 09:27김기찬 기자

토스뱅크, 추석 연휴에도 고객센터 24시간 운영

추석 연휴에도 토스뱅크가 고객센터를 24시간 운영한다고 2일 밝혔다. 은행 업무 등 상담이 필요한 고객은 토스 애플리케이션(앱) 내 1:1 채팅 상담이나 카카오톡·전화를 이용할 수 있다. 단 대면 상담은 10월 10일부터 가능하다. 토스뱅크 관계자는 “연휴 동안에도 고객들이 원하는 업무를 불편 없이 해결하고, 금융사기 피해도 즉시 접수할 수 있도록 24시간 고객센터를 운영한다”며, “언제 어디서나 안전하고 편리하게 금융 서비스를 이용하시길 바란다”고 말했다. 한편, 토스뱅크는 추석 연휴를 앞두고 보이스피싱을 비롯한 금융사기에 주의해야 한다고 당부했다. 특히 추석 전후로는 교통 범칙금 고지, 경조사 알림, 선물 배송 등을 사칭한 사례가 급증하는 만큼 각별한 주의가 필요하다. 등기나 택배 조회, 명절 인사, 경품 당첨, 해외 결제 승인 등을 사칭한 문자 메시지에서 출처가 확인되지 않은 링크는 절대 클릭하지 말아야 하며, 피해 발생 시 즉시 고객센터나 수사기관에 신고해야 한다.

2025.10.02 09:26손희연 기자

업비트 "추석 명절, 휴대전화 번호로 코인 선물하면 4억원 상당 비트코인 경품"

블록체인 및 핀테크 전문기업 두나무(대표 오경석)는 오는 12일까지 '한가위 맞이 디지털 자산 선물 이벤트'를 진행한다고 1일 밝혔다. 지난 9월 추가된 '휴대전화 번호 출금' 기능은 수신인의 실명과 휴대전화 번호만 입력하면 업비트 내 가상자산을 간편하게 주고받을 수 있는 기능이다. 업비트 이용자는 복잡한 지갑 주소를 입력할 필요 없이, 상대의 휴대전화 번호를 입력해 빠르고 간편하게 가상자산을 전송할 수 있다. 별도의 수수료는 없다. 수신인은 카카오톡 알림톡 또는 문자 메시지로 안내된 입금 사실을 확인하고, 72시간 내 '입금받기'를 완료하면 된다. 기존 업비트 이용자가 아니어도 가상자산 수신 대상은 될 수 있지만, 가상자산을 수령하기 위해서는 업비트 회원가입 후 고객 확인을 완료해야 한다. 두나무는 추석을 맞아 '휴대전화 번호 출금' 기능을 사용해, 가상자산을 전송한 업비트 이용자 1만 명에게 1만원 상당의 비트코인을 선착순 지급하는 이벤트를 마련했다. 이벤트 참가 희망자는 ▲업비트 웹·애플리케이션(앱) 내 '한가위 이벤트' 페이지에서 '참여하기' 버튼을 누른 후 ▲가족, 지인의 휴대전화 번호를 입력해 가상자산을 선물하면 된다. 상대 이용자가 72시간 내 '입금받기' 버튼을 눌러 가상자산을 받으면 이벤트 참여가 완료된다. 경품으로 지급되는 비트코인은 가상자산 발송 횟수와 관계없이 계정당 1회만 지급된다. 총 2비트코인을 내건 이벤트도 진행된다. 업비트는 기존·신규 이용자 중, 이벤트 기간 중 '휴대전화 번호 출금' 기능을 사용해 생애 최초 신규 가입자를 초대한 1명을 추첨해 1비트코인을 선물한다. 신규 가입자를 여러 명 초대할수록 이벤트 당첨 확률은 높아진다. 반대로 이벤트 기간 동안 '휴대전화 번호 출금' 기능으로 가상자산을 선물 받아, 업비트에 생애 최초 신규 가입한 이용자 1명에게도 추첨을 통해 1비트코인이 지급될 예정이다. 이벤트에 대한 자세한 내용은 업비트 홈페이지에서 확인할 수 있다. 업비트 관계자는 “휴대전화 번호로 출금 시 선물 카드에 간단한 메시지를 적어 상대에게 마음을 전할 수 있다”라며 “특별한 추석 선물을 고민하고 계신 이용자들의 많은 이벤트 참여를 부탁드린다”라고 말했다.

2025.10.01 15:23김한준 기자

"카톡 내 챗GPT 기다려진다"...AI 페스타 카카오 부스 체험 열기 '후끈'

“안읽고 씹은 채팅을 요약해주는 기능이 가장 마음에 들더라고요. 실제로 나오면 자주 사용할 것 같아요. 전반적으로 전시가 정말 흥미롭네요. ” 지난 30일부터 막을 올린 국내 최대 규모 인공지능(AI) 행사 'AI 페스타 2025' 첫날 마감 1시간 전까지 관람객의 발길이 끊이지 않았던 카카오 부스에 방문한 한 30대 남성은 이같은 소감을 남겼다. 카카오는 카카오톡에 적용한 챗GPT 시연과 카나나 언어모델들을 직접 체험할 수 있게 해 이목을 끌었다. 늦어도 내달 안에 완료될 업데이트 기능을 보여주면서 행사장에 꾸려진 부스 중 가장 흥미로웠다는 평가가 주를 이뤘다. 카카오는 오는 2일까지 서울 삼성동 코엑스에서 열린 과학기술정보통신부 인공지능(AI) 주간 공식 행사 'AI 페스타 2025'에서 부스를 마련한다. 카카오는 '모든 나를 위한 카카오 AI'를 주제로 행사에 참여해 '카카오 AI 스테이션'을 메인 테마로 부스를 차렸다. 카카오의 부스는 새로운 AI 서비스와 기능을 경험할 수 있는 '일상' 공간과 AI 모델·생태계 플랫폼을 살펴볼 수 있는 '가능성' 공간으로 구분됐다. 부스에 입장하면 왼쪽에 자리한 '일상' 공간에서는 카카오톡(이하 카톡)에 적용된 챗GPT, 카나나 요약하기, 카나나 인 카카오톡을 선보였다. 먼저, 카카오와 챗GPT 만남 부분에서는 채팅방 안에 챗GPT 버튼을 도입해 카톡을 하면서 챗GPT에 궁금한 점을 물어볼 수 있는 시연이 이뤄졌다. 카카오톡 안에 챗GPT를 적용하는 기능은 이달 혹은 내달 초 안에 탑재될 예정이다. 카톡에 챗GPT가 적용되는 기능 외에도 '안읽씹(안 읽고 싶은 카톡)' 채팅을 요약해주는 기능도 관람객의 가장 많은 관심을 받은 기능 중 하나로 꼽힌다. 해당 기능은 채팅방 폴더 내 안읽음 폴더에 자리한 채팅방의 대화 내용을 요약해준다. 예를 들어 읽지 않은 채팅방에서 러닝 약속이 잡혔다면, AI 대화요약이 “오늘 저녁 모임은 뚝섬 한강 공원에서 출발해 약 6~8km 코스로 진행되며 초보자도 참여 가능하다”고 안내해준다. 또 같은 부분에서 통화 녹음 기능을 업데이트할 보이스톡의 모습도 스마트폰 화면을 통해 직접 볼 수 있었다. 발신 혹은 통화 중에도 버튼 하나로 통화 녹음이 가능하며, 통화를 마친 후에는 내용을 바로 텍스트 파일로 변환해준다. 돋보기 화면을 이용하면 키워드 검색도 가능하고, 말풍선을 누르면 그 구간을 다시 들을 수 있다. 카나나 인 카카오톡에서는 AI가 채팅 맥락을 읽고 오늘의 브리핑을 제공하는 기능을 시연했다. 카나나가 먼저 카톡을 해 이용자에게 필요한 정보를 제공한다. 그 과정에서 카톡 예약하기와 멜론 등 카카오 서비스를 연동해 예약 기능을 제공한다. 가령 강남에서 20대 여성 3명이 가기 좋은 레스토랑에 대한 대화를 나눴다면, 카나나가 식당을 찾아 제안하고 예약하기 기능을 통해 예약까지 바로 이어지게 돕는다. 이 기능은 카카오의 온디바이스 AI 경량 모델을 다운로드 받으면 활용할 수 있다. 현장에서는 이달 중순부터 카톡 내 탑재될 카나나 CBT에 참여할 수 있도록 알림톡을 보내주는 QR을 등록할 수 있게 했다. 반대편인 오른쪽에서는 언어모델로서의 카나나를 직접 체험해볼 수 있었다. 카나나 모델 부문에서는 '카나나 언어모델'과 텍스트와 이미지를 함께 이해하는 멀티모달 언어모델 '카나나-v'를 실제로 이용 가능했다. 카나나 언어모델은 중형급이지만, 경량형 모델처럼 빨리 답변을 제공한다는 설명처럼 묻는 질문에 곧바로 답변을 받을 수 있었다. 멀티턴도 가능했다. 한국에서 가장 인구가 많은 광역시에 대해 질문했을 때 “서울특별시”라고 즉답했고, 바로 인구가 얼마냐고 묻자 “올해 9월 기준으로 서울특별시의 인구는 990만명”이라고 답변했다. 카나나 세이프가드 부문에서는 사람과 AI가 대화할 때 서로가 할 수 있는 유해한 질문과 응답을 걸러주는 거르망하는 역할을 하는 '카나나 세이프'의 모습을 확인할 수 있었다. 카나나 세이프가드는 현재 카카오의 AI 기반 서비스에 모두 적용돼 있으며, 앞으로 나올 모든 AI 서비스에 적용될 예정이다. 카카오 관계자는 “이 기능의 카나나가 한국어 특화 언어모델이다 보니 궤를 같이해 한국어에 특화돼 있다는 것이 장점”이라며 “민감한 독도 질문에도 올바른 답변을 내놓을 수 있다”고 설명했다. 국내 최초 모델 콘텍스트 프로토콜(MCP) 기반 개방형 플랫폼인 플레이MCP도 작동 방식을 눈으로 직접 보고, 체험해볼 수 있었다. 플레이 MCP는 개발자용 플랫폼으로, 카카오의 MCP 뿐만 아니라 개발자 개인이 가지고 있는 MCP를 올릴 수도 있다. 이 플랫폼에 AI 채팅을 열면, 플랫폼에 올라간 MCP를 활용해 답변을 주는 테스트도 해볼 수 있었다. 챗GPT는 이용자가 지난해 이날 들은 노래를 알 수 없지만, 플레이MCP에는 멜론 MCP가 들어있어 답변을 해주는 방식이다. 카카오는 향후 해당 MCP가 활용도가 좋다는 생각이 들면 MCP를 올린 개발자에게 연락을 해 카카오톡에 기능을 추가하는 것으로 목표로 한다. '가능성' 공간을 모두 둘러본 한 40대 여성은 “기존이랑 업데이트 후 서비스가 어떻게 달라졌는지를 알 수 있어서 좋았다”며 “그냥 업데이트가 아닌 변경된 부분을 눈으로 볼 수 있어서 이해가 빨랐다. 다른 부스 대비 (카카오의 부스가)흥미롭다”고 평가했다.

2025.10.01 13:43박서린 기자

"공격은 최선 방어...AI에 해킹 가르쳐야"

"공격은 최선의 방어라고 한다. 이를 재해석하면, 인공지능(AI)에 해킹을 가르쳐야 해커와의 불리한 싸움 구도에서 벗어날 수 있다는 뜻이 된다." 박세준 티오리 대표는 30일 과학기술정보통신부 공식 AI 주간 'AI페스타 2025'의 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 AI 기술들을 활용해 해킹을 선제적으로 방어한 사례를 공유하면서 이같이 말했다. 해커가 AI를 활발히 악용해 공격 건수와 속도 측면에서 이전보다 압도적인 성능을 발휘하며 우위를 점한 상황에서, 방어자도 해킹 전문 지식을 학습한 AI를 활용하지 않고선 대응이 어려워졌다는 진단이다. 해킹을 방어할 인력부터 크게 부족하다. 당장 부족한 전세계 사이버보안 인력만 480만명이라는 통계를 인용했다. 박세준 대표는 "지금부터 인력을 육성해도 턱없이 모자르다는 뜻"이라며 "해킹에 대한 대응도 수동적이고 제한적이다"고 지적했다. 이런 탓에 신규 취약점이 발견되고 이를 해커가 악용하는 시점과, 이에 대한 방어가 실시되기까지 평균 50일 가량의 시차가 발생한다고도 지적했다. 해커가 방어자에 비 50일을 앞서 움직이고 있다는 뜻이다. 티오리는 이런 사이버보안 한계를 극복하기 위해 AI가 소스코드를 이해하면서 취약점을 발견하고, 해커가 택할 최적의 공격 시나리오와 경로를 증명할 수 있으면서 문제가 된 소스코드에 대한 패치를 자동 생성할 수 있도록 하는 기술 개발에 나섰다. 이같은 취지로 개발한 AI 시스템이 '로보덕'이다. 박 대표는 "저희 목표는 LLM을 활용해 인간 전문가의 전체 업무 흐름을 그대로 재현하는 것"이라며 "이를 위한 첫 단계가 취약점을 파악해 버그 리포트를 생성하는 것"이라고 소개했다. 이어 "어려운 부분은 몇십만 줄, 몇백만 줄 가량의 소스코드 속에서 취약점을 탐색해내게 하는 것이었다"며 "에이전트를 쓰기엔 비효율적인데, 이를 '원샵 프롬프팅(예시를 바탕으로 문제를 해결하도록 하는 기법)'으로 해결하고자 했다"고 설명했다. 이런 기술들로 다수 생성된 버그 리포트 중 유효한 건수를 찾아내는 'LLM 클래시파이어'를 활용했다. 박 대표는 "1만개 정도 리포트를 처리하는 데 10분 정도, 비용은 10달러가 소요됐다"고 덧붙였다. 이를 통해 미 국방부 산하 방위고등연구계획국(DARPA)에서 주최한 AI 사이버 챌린지에 도전한 결과 90여개 참여팀 중 1위를 거두는 성과를 거뒀다. 로보덕은 총 취약점 34건을 발견해 보안 패치 20건을 제공하는 데 성공했다. 박 대표는 에이전틱 AI로 보안 전문가의 업무 흐름을 재현하는 것이 가능하다는 것이 증명됐다는 데 주목했다. 박 대표는 "AI를 이용한 공격 폭증은 피할 수 없는 현실임과 동시에 AI는 수백만줄 코드에서 제로데이 찾아내는 가장 강력한 무기"라며 "공격자들이 AI를 활용해 공격하기 전에 보안 시스템이 이를 예측하고 실시간으로 진화하게 되고, 이는 인간과 AI가 협업하는 모델이 될 것"이라고 전망했다. 박 대표는 "AI 시스템을 개발하는 데 1.5년 정도 기간이 걸렸고, 20만줄에 가까운 코드 수정을 거쳤다"며 "비용도 오픈AI, 엔트로피, 제미나이 등 거대언어모델(LLM) API 사용료와 애저 클라우드 등 인프라 비용을 종합하면 약 3억원이 투입됐다. 다만 비용은 모델을 보유한 기업들의 도움을 받았다"고 밝혔다.

2025.09.30 21:12김윤희 기자

ISMS-P 인증 개선...현장심사 추가 등 까다로워져

롯데카드가 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)을 획득한지 얼마 지나지 않아 대형 침해사고가 발생하면서 ISMS-P의 실효성에 대한 비판이 나오고 있다. 이에 개인정보보호위원회(개보위)가 ISMS-P 인증의 실효성을 높이기 위해 기존 한계를 개선해 나갈 계획이다. 윤여진 개보위 자율보호정책과장은 30일 서울 코엑스에서 개최된 과학기술정보통신부 공식 AI 주간 'AI페스타 2025' 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 '개인정보 예방체계 구축'을 주제로 발표했다. 이날 윤 과장은 현행 ISMS-P의 한계점을 지속 개선해 나간다고 밝혔다. 뿐만 아니라 개인정보 영향평가도 공공 부문에만 국한된 점을 개선해 민간에서도 자율적으로 수행할 수 있는 여건을 조성할 계획이다. 우선 윤 과장은 ISMS-P 인증이 위험이 남아있더라도 위험 수용 관리를 위한 보안 대책을 마련하고 있다면 결함으로 보지 않는 한계가 있다고 짚었다. 또 심사 자체가 서면심사를 중심으로 운영돼 해킹 공격 대응에도 한계가 있다고 강조했다. 이에 윤 과장은 ISMS-P 인증의 실효성 강화를 위해 인증 체계를 고도화하고 인증 대상을 단계적으로 의무화하겠다고 밝혔다. 구체적으로 서면 중심의 심사에서 현장심사 체계도 도입하고, 핵심 항목에 대한 심사도 엄격화할 계획이다. 현장심사에는 취약점 점검, 모의해킹 등 항목이 추가된다. 또한 사고 기업에 대한 사후심사도 강화한다. 이 때 중대결함이 발견되면 ISMS-P 인증의 취소까지도 고려된다. 의무화와 관련해서는 민감, 대규모 개인정보를 처리하는 공공기관은 ISMS-P 인증을 반드시 획득하도록 하고, 민간에서도 통신사 등 2차 피해 우려가 큰 업종을 대상으로 인증을 의무화한다. 개인정보 영향평가는 의무 대상 공공기관 범위를 확대하고, 공공기관만 의무화해 서비스 도입 전 위험식별·감경에 한계가 있었던 만큼 민간에서도 자율적·체계적으로 수행할 수 있는 여건을 조성한다. 대규모 개인정보를 처리하거나 중요도가 높은 개인정보를 처리하는 업종, 새로운 데이터 처리 기술을 사용하는 업종도 개인정보 영향평가 대상으로 권고된다. 이 외에도 개인정보 영향평가의 전문성 및 책임성 강화를 위해 ▲영향평가 품질검토 도입 ▲영향평가 전문인력 전문성 제고 ▲공공, 민간의 CPO가 평가결과의 최종 책임자로 서명하고 경영진에 보고하도록 권한 및 책임 강화 등의 방안을 도입한다.

2025.09.30 21:04김기찬 기자

김용대 교수 "보안 투자, 동기 유발해야...강요만으로 한계"

"보안 사고는 덮으면 덮을수록 더 큰 사고로 이어지기 때문에 사고가 날 경우 이를 기회로 보안 체계를 한 단계 끌어 올려야 한다." 과학기술정보통신부 공식 AI 주간 'AI페스타 2025' 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 발표에 나선 김용대 한국과학기술원(KAIST) 교수는 이같이 밝혔다. 김 교수는 이날 '왜 우리는 계속 해킹을 당하는가?'를 주제로 발표했다. 김 교수는 "SKT, KT를 비롯해 프랙 보고서를 통해 공개된 중국이나 북한 추정 해커의 지속적인 한국 정부 공격, 롯데카드 침해사고 등 올해는 기업하고 싶지 않은 해"라며 "과연 대한민국은 개인, 기업, 국가에게 보안을 하고 싶게 만들고 있는지, 공격자로 하여금 한국 기업이나 정부를 공격하는 것을 두렵게 만들고 있는지, 보안을 '동기유발' 없이 '강요'만 하고 있지 않은지 점검해야 한다"고 역설했다. 그는 개인의 경우 여러 비밀번호를 돌려 쓰고 있으며, 기업은 보안 장비를 최대한 저가에 구매하려 하고 체크리스트를 구축해도 체크만 할 뿐, 구체적인 보안 전략을 수립하는 경우는 많지 않다고 지적했다. 국가의 경우도 강한 규제와 사후 대응 위주로 보안 위협에 대처하고 있다고 진단했다. 이에 김 교수는 "과학기술정보통신부(과기정통부)에는 침해 대응반만 있고 침해를 예방하는 것이 무엇보다 중요한 데도 침해 예방반은 없다"면서 "보안 정책이 사용자에게는 편의성, 일관성, 기업에는 신뢰와 시장에 대한 기회, 연구자에게는 인정과 보상, 국가에는 실효성 있는 방어를 제공해야 한다. 공격자한테는 한국은 해킹하기 힘들거나, 수익이 낮다는 인식을 심어줄 수 있어야 한다"고 강조했다. 그는 이어 과기정통부에서 발간한 SKT 해킹 사태와 관련한 침해사고 보고서를 토대로 8가지 부족하거나 미비했던 부분을 지목했다. 구체적으로 ▲계정 관리 부실 ▲사고 대응 미흡 ▲중요 정보 암호화 미흡 ▲보안 점검 형식화 ▲공급망 보안 소홀 ▲보안 거버넌스 부족 ▲자산 관리 미비 ▲사고 투명성 부족 등이다. 우선 김 교수는 자산 관리가 미비됐던 점이 가장 큰 문제라고 지적했다. 그는 "SKT는 서버 및 시스템 운영·폐기 여부가 불명확했고 패치 종료(EOL) 장비도 방치돼 패치가 불가능한 취약점이 지속됐다"면서 "EOL장비 격리·교체 로드맵 수립, 적정 시점 패치, 소프트웨어 업그레이드 등 전사 자산 관리 체계를 구축해야 한다"고 설명했다. SKT는 계정정보가 평문으로 저장됐고 비밀번호 등을 장기간 미변경한 경우 만료시키는 정책도 부재했던 것으로 나타났다. 퇴사자나 외주 인력의 계정도 제때 삭제되지 않았고, 공용 관리자 계정이 사용되면서 책임 추적도 불가능한 상황에 놓였다. 이에 김 교수는 IAM(Identity&AccessManagement)도입, MFA(다중 인증) 전사 확대 등을 통해 계정 관리를 강화해야 한다고 밝혔다. 이 외에도 SKT는 CISO(최고정보보호책임자)의 역할도 한계가 있었던 점, 협력사 SW를 보안 검증 없이 도입한 점, IMSI(가입자 식별 번호) 등 핵심 가입자 정보가 암호화 없이 저장된 점, 침해 징후에도 신고나 대응하지 않은 점 등 보안 문제가 많았다고 지적했다. 특히 이번 사고를 기회로 SKT는 보안 수준을 끌어올려야 한다고 주문했다. 그는 "국가 보안 정책의 심각한 변화가 필요하다"면서 "보안 투자만 강요할 것이 아니라 구체적인 방향도 제시하고, 해킹 억제력을 높이는 방향으로 정책을 유도해야 한다"고 제언했다. 또 SKT 해킹 사태와 관련해서는 "복구 및 보안 개선에 시간이 많이 걸릴 수 있는 만큼 절대 한 번에 바로잡는 식이 아니라 중요도를 정해 차근 차근 개선해 나가야 한다"며 "꾸준한 보안 투자와 교육, 인식 개선 등이 필요하다"고 말했다.

2025.09.30 19:34김기찬 기자

"랜섬웨어 등 공격 진료와 환자 생명 위협"

인공지능(AI)과 빅데이터 등 신기술 활용에 따른 의료기관 보안 위협이 증대되고 있는 것으로 나타나 의료기관의 선제 대응이 필요하다는 전문가 조언이 나왔다. 황연수 대한병원정보보안협회 학술분과장(분당서울대병원 정보보호팀장)은 30일 서울 코엑스에서 개최된 인공지능페스타 2025(AI FESTA 2025)의 '대한민국 사이버보안 컨퍼런스'에서 '2025년 의료환경에서의 정보보안 키워드 10'이란 주제로 강연에 나서섰다. 그는 “디지털 기술이 의료를 변화시키고 있지만 랜섬웨어 등의 공격은 진료와 환자 생명을 위협할 수 있다”라고 설명했다. 대한병원정보보안협회가 회원을 대상으로 조사한 올해 의료환경 정보보안 키워드는 ▲AI 보안 위협 대응 ▲마이데이터 전송요구권 ▲클라우드 네이티브 보안 ▲사이버 레질리언스 ▲무경계 보안 전략 ▲모바일 보안 혁신 ▲의료 사물인터넷(IoMT) 보안 강화 ▲예방 중심 보안관제 시스템 ▲보건의료 데이터 통합보호 ▲윈도우 10 지원 종료 등 10개가 선정됐다. 국내 의료기관에 대한 해킹 위협은 우려가 아닌 현실이다. 전진숙 더불어민주당 의원이 한국사회보장정보원으로부터 제출받은 자료에 따르면, 2020년 이후 국내 의료기관에서 발생한 진료정보 침해사고는 총 100건에 달했다. 랜섬웨어 감염이 91건으로 대부분을 차지했으며, 의료시스템 DB 파일 삭제·악성코드 감염 등 기타 유형도 9건이 보고됐다. 특히 랜섬웨어는 모두 금전 요구로 이어져 병원 운영 마비와 환자 진료 차질로 직결될 수 있는 위협으로 지적된다. 기관 규모별 현황을 보면, 의원급이 45건으로 가장 많아, 보안이 취약함이 드러났다. 이어 ▲병원급 34건 ▲종합병원급 16건 ▲상급종합병원 5건 순으로 발생했다. “의료 보안 위협 요인, 선제 대응해야” 2025년 의료환경에서의 정보보안 키워드 10 가운데 핵심을 살펴보면, AI와 관련해 황 팀장은 “의료 AI에 대한 공격은 신뢰성과 정확성을 무너뜨릴 수 있어 잘못된 진단이나 치료로 이어질 수 있다”라며 “민감한 의료정보를 다루는 AI 시스템은 사이버 공격자들의 목표가 되기 때문에 이제 AI 보안을 환자 안전과 직결되는 문제로 받아들여야 한다”라고 말했다. 또 여러 병원과 기관이 마이데이터 플랫폼에 연계돼 환자의 흩어진 진료 정보를 하나의 통합된 채널에서 확인하고 원하면 환자 스스로 필요한 기관에 전송하여 활용할 수 있도록 하는 환경이 만들어지고 있다. 이에대해 황 팀장은 기술적 연결보다 전송 과정에서의 보안과 개인 정보 보호가 핵심이라고 강조했다. 그는 “고도의 민감 정보가 오가기 때문에 안전한 전송 프로토콜과 명확한 동의 확보 등 포괄적이고 정교한 보안 체계가 필요하다”라며 “의료기관은 단순 데이터를 내어주는 주체가 아닌 환자의 권리를 지켜주는 파트너로의 역할을 수행해야 한다”라고 당부했다. 최근 국내 의료기관의 디지털 전환이 가속화되면서 대다수 병‧의원들은 전자의무기록(EMR)과 개인건강기록(PHR) 등 주요 시스템을 클라우드 기반으로 운영하고 있다. 클라우드 보안을 위해 황 팀장은 “의료기관은 클라우드 환경에서 환자 데이터의 기밀성과 무결성, 가용성을 유지하면서도 안정적이고 신뢰할 수 있는 의료 서비스를 지속적으로 제공하기 위해 노력해야 한다”라고 설명했다. 이와함께 병원의 IT 시스템은 편의성을 주지만, 그 기반이 흔들릴 때 진료 및 환자 생명을 위협할 수 있다. 실제 국내외 의료기관을 겨냥한 랜섬웨어 공격이 증가하는 추세다. 지난 서울시 보라매병원에서 발생한 시스템 장애가 대표적이다. 이를 대응하려면 황 팀장은 단순한 보안 방어를 넘어서야 한다고 조언한다. 그는 “EMR 등 의료기관 핵심 시스템이 멈출 시 환자 생명과 직결되는 진료 서비스가 중단될 수 있어 의료기관은 단순한 보안 방어가 아니라 복구와 회복의 능력을 전략적으로 갖춰야 한다”라며 “앞으로의 보안은 얼마나 잘 막았는지보다 사고 이후 얼마나 빠르게 복구했는가가 병원 신뢰도를 좌우하게 될 것”이라고 설명했다. 최근 의료 현장에서 스마트폰이나 태블릿을 이용해서 환자 정보를 실시간으로 조회하고 원격 의료를 수행하면서 협업 도구를 통한 의사결정이 이뤄진다. 하지만 모바일 기기는 분실 및 도난, 악성코드 감염에 취약하고 의료정보처럼 민감한 데이터를 다룰 때 데이터 유출 사고로 이어질 가능성이 높다. 여기에 의료진의 개인 모바일 기기가 병원 네트워크에 직접 연결되는 일이 많아지면서 보안 사각지대가 발생할 가능성은 더욱 커졌다. 황 팀장은 “모바일 보안 혁신은 의료기관이 디지털 의료 서비스를 안전하게 확장하고 환자 중심의 진료 경험을 제공하는 데 있어서 핵심 기반 요소”라며 의료기관의 관련 대책 수립을 강조했다. 윈도우 10 기술 지원 종료도 의료기관 보안 이슈로 대두되고 있다. 마이크로소프트는 오는 다음 달 14일부로 기술 지원을 공식 종료할 예정이다. 이후 보안 업데이트와 패치가 더 이상 제공되지 않는다. 여전히 상당수 의료기관의 EMR 및 각종 검사 장비 연동 시스템 등이 위도우를 기반으로 운영된다는 점은 새로운 보안 위협이 될 수 있다. 황 팀장은 “기술 지원 종료 이후 랜섬웨어나 악성코드 공격의 주요 대상이 될 수 있다”라며 “환자 정보 유출과 진료 차질 등 보안 및 운영 리스크로 이어질 수 있다”라고 경고했다. 이어 “의료기관은 더 이상 대응을 미뤄선 안 되며 OS 전환을 위해 현재 운영 중인 시스템의 호환성 점검과 사전 테스트를 시급히 시행해야 한다”라고 당부했다. 다만, 황연수 팀장은 “보안을 강화한다는 명목으로 병원의 업무에 악용향을 끼치는 주객이 전도되는 상황을 만들어서는 안 된다”라며 “사용자의 편의성을 해치지 않으면서 병원의 정보 자산을 보호할 방안을 찾아야 한다”라고 강조했다. 아울러 “의료 환경 정보 보안은 사용자의 공감을 바탕으로 본래의 비즈니스를 지원할 수 있는 정보 보완이 되어야 할 것”이라며 '공감'과 '보안' 인식을 덧붙였다.

2025.09.30 19:24김양균 기자

상금 수백만 달러 시대…미국서 뜨거워진 AI 보안

“해킹 대회 상금 규모만 수백 달러를 돌파한 것은 미국에서 AI 활용한 보안에 대한 관심이 뜨겁다는 것을 알 수 있다." 윤인수 KAIST 교수는 30일 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사인 '대한민국 사이버보안 컨퍼런스'에서 실전형 AI 보안 경진대회 최신 흐름을 공유하며 이같이 말했다. 윤 교수가 속함 '팀 애틀랜타'는 최근 세계 최대 해킹 콘퍼런스 '데프콘(DEF CON) 33' 내 'AI 사이버 챌린지(AIxCC)'에서 최종 우승했다. KAIST, 삼성리서치(김태수 상무), 포항공대, 조지아공대 등 국내외 연구진 40여 명으로 구성된 이 팀은 총상금 2천950만 달러 규모 대회에서 우승 상금 400만 달러(약 55억원)를 받았다. 미국을 중심으로 실무에서 바로 쓸 수 있는 인공지능(AI) 보안 시스템에 대한 관심이 커지고 있다는 것이 그의 설명이다. 윤 교수는 "불과 1년 사이 대회 난이도와 참가 시스템 수준이 급변했다"며 “실전 코드에서 취약점을 자동으로 찾아 고치고, 빠르게 배포해 운영까지 연결하는 능력이 글로벌 보안대회의 핵심 역량으로 부상했다”고 강조했다. AIxCC 운영진도 실제 기업이 필요로 하는 과제를 의도적으로 배치해, 번들(묶음) 태스크와 델타 스캔(변경분 스캔) 등으로 코드 전역을 훑는 대규모 버그 탐색을 요구했다는 설명이다. 그는 “이번 대회는 패치 점수 비중이 버그 탐지보다 높다는 점이 특징”이라며 “팀 애틀랜타가 큰 점수 차로 우승할 수 있었던 배경”이라고 말했다. 팀은 C·자바 등 다중 언어 코드에서 취약점을 찾고 자동 패치까지 수행하는 엔드투엔드 파이프라인으로 경쟁력을 확보했다고 덧붙였다. 윤 교수는 대형언어모델(LLM) 활용을 영화 '인크레더블'의 아기 캐릭터 '잭잭'에 비유하며 “엄청난 능력이 있지만 제어가 관건”이라고 했다. 초창기에는 프롬프트 기법으로 성능을 끌어올렸다면, 최근에는 펑션 콜, 외부 도구 결합, 에이전트형 아키텍처로 복잡한 태스크를 수행하는 흐름이 자리 잡았다고 설명했다. 이어 "초창기엔 어떻게 프롬프팅을 잘 해야 되느에 대한 얘기가 많았다면, 최근엔 펑션 콜(함수추출), 외부 툴 결합, 에이전틱 아키텍처로 복잡한 태스크를 수행하는 흐름이 자리 잡았다"고 설명했다. 그는 리저닝(추론) 특화 모델의 등장이 성능 도약을 이끌었다면서도, 컨텍스트 윈도우 한계(128K를 넘어가면 후반부 문장 손실)와 표현(워딩) 변화에 따른 성능 변동은 여전히 숙제로 남아 있다고 지적했다. 따라서 추론 모델+에이전트+전통 분석 도구를 결합하고, 한 경로가 실패해도 다른 경로가 동작하도록 오케스트레이션해 패치 안정성을 높이는 설계가 필요하다고 했다.

2025.09.30 18:09류은주 기자

'AI페스타'서 확인한 한국 AI 파워…"세계 최고 향해 뛰자"

"저는 분명히 우리 독자의 파운데이션 모델을 글로벌 수준으로 만들 수 있다고 생각합니다. 글로벌 톱10이 아니라 톱2·3 수준까지 도약할 수 있고 그 역량을 모아 세계 최고에 도전하는 것을 목표로 삼았으면 합니다." 배경훈 과학기술정보통신부 장관은 30일 서울 코엑스에서 열린 'AI페스타 2025'의 국가대표 5대 인공지능(AI) 기업관을 둘러본 자리에서 이같이 강조했다. 배 장관을 비롯해 최민희 국회 과방위원장, 최형두 의원, 조준희 AI페스타조직위원회 위원장 등 VIP 사절단은 총 203개 기업이 466개 부스를 마련한 AI페스타 2025 전시장을 돌며 주요 기관·기업관을 방문하며 혁신 기술들을 체험했다. 첫 일정으로 찾은 독자 AI 파운데이션 모델관에는 네이버클라우드·LG AI연구원·NC AI·업스테이지·SK텔레콤 등 5개 기업이 참여해 자사 전략과 기술을 소개했다. 최형두 의원은 "5대 기업이 모두 다 함께 경쟁하면서 잘해 나가길 바란다"고 격려했다. 이어 사절단은 문서 AI와 사회 안전에 기여하는 재난 AI를 선보인 한컴관을 방문했다. 한컴은 비정형 문서를 정형화해 이해하는 검색증강생성(RAG) 솔루션의 차별성을 강조했으며 의사결정 지원을 위한 데이터 기반 분석 기술도 소개했다. 이후 국내 대표 ICT 기관인 정보통신산업진흥원(NIPA)이 꾸린 법률·미디어·학술 분야 전문가 보조 실증 사업 전시를 참관했다. 컨소시엄 참여 기관이 보유한 데이터를 기반으로 AI가 업무를 지원하는 방식으로, 기존 10시간 걸리던 작업을 4분의 1 수준으로 단축하는 효과를 보여줬다. 이어 사절단은 AI 챔피언관을 찾았다. 총 630개 팀, 3천410명이 참여했으며 전시장에는 29개 연구팀이 성과를 전시했다. 대표 성과 사례로 신인식 플루이즈 대표가 공개한 '비침습적 모바일 AI 에이전트'가 꼽혔다. 앱 코드 수정이나 API 연동 없이 카카오택시 호출·결제, 쿠팡·마켓컬리 최저가 검색과 주문까지 자동 실행하는 세계 최초 기술이다. 이후 메가존클라우드 부스에서는 K-클라우드와 협업해 기업용 AI 플랫폼을 공급하는 성과가 소개됐다. 메가존은 K-클라우드와 손잡고 15개 컨소시엄을 구성했으며 아마존웹서비스(AWS)·구글클라우드 등 해외 사업자와도 활발히 협력하고 있다. 현재 메가존클라우드는 8개국에서 2천700명 규모로 운영 중이며 200여 고객사에 AI 플랫폼을 제공하고 있다. 최근에는 사우디 아람코와 230만 달러(약 25억 원) 규모 계약도 체결했다. 이에 대해 조준희 위원장은 "메가존클라우드가 국내 대표 관리 서비스 제공사(MSP)로서 다양한 해외 클라우드 서비스 제공자들과 협업해 아람코 투자가 이뤄졌다"고 강조했다. 다음으로 사절단은 카카오관을 방문해 회사의 AI 브랜드 '카나나'와 온디바이스 AI '카나나 인 카카오톡'을 관람했다. 이 AI 서비스들은 카카오톡에서 직접 실행돼 메시지를 기반으로 개인화된 기능을 제공하며 모델 크기를 줄여 휴대기기에서 가볍게 활용할 수 있도록 설계됐다. 또 개발자 생태계를 겨냥한 AI 도구를 공개해 다양한 워크플로우를 지원하는 전략을 사절단에 소개했다. 투어 마지막으로 사절단은 '한국적 빛의 정원'을 콘셉트로 꾸려진 KT관을 방문했다. KT는 독자 개발 초거대 언어모델 '믿음 K 2.0'을 내세워 한국인의 가치관과 맥락을 이해해 복합 지시 수행과 창의적 답변이 가능하다고 설명했다. 또 마이크로소프트와 공동 개발한 GPT-4 기반 '소타'를 전시하며 글로벌 성능과 한국 시장 최적화 활용성을 동시에 강조했다. 기업용 올인원 AI 솔루션 'K 인텔리전스 스튜디오'도 마련돼 배 장관 등 VIP 사절단들은 세이프티 가드·인텔리 서치 등 핵심 기술을 직접 체험했다. 배 장관은 "이번 AI페스타는 단순한 기술 전시를 넘어 국민이 AI 기술의 혜택을 체험하며 함께 참여할 수 있는 열린 축제"라며 "정부는 이를 계기로 누구나 AI를 쉽게 활용할 수 있는 환경을 조성하고 국민 삶에 실질적으로 기여하는 AI 혁신 생태계를 만들어갈 것"이라고 강조했다.

2025.09.30 17:31한정호 기자

초거대 AI부터 졸업작품까지…이색 기술에 관람객 '북적'

"망막으로 우울증을 진단한다니 신기해요." "로봇 바텐더가 인상적이네요." 과학기술정보통신부가 개최하는 국내 최대 규모 인공지능(AI) 페스티벌 'AI 페스타 2025'가 30일 개막했다. 초거대 AI 기업부터 스타트업까지 크고 작은 기업들이 참여해 전시장 곳곳에서 AI 혁신 기술을 뽐냈다. 코엑스 A홀에서는 203개 기업이 꾸린 466개 전시 부스가 운영됐다. 전시는 ▲AI 코어존 ▲AI 융합존 ▲AI 트렌드존 ▲AI 거브존 등 네 가지 콘셉트로 구성됐다. 입장 대기 행렬…오픈AI 등 국내외 AI 리더 강연 '만석' 개막 전부터 행사장 앞에는 입장을 기다리는 긴 줄이 이어졌다. 매년 3만 명이 찾는 행사지만, 올해 처음으로 '대한민국 AI 위크'의 주요 행사로 열리면서 관람객이 더 몰렸다. 국내외 AI 리더가 강연하는 '초거대 AI 서밋'은 좌석이 가득 차 뒤에서 서서 듣는 관람객도 많았다. 오픈AI·퍼플렉시티·코히어 등 글로벌 빅테크 기업들의 발표가 이어졌으며, 강연이 끝난 후에는 청중에서 즉석으로 질문을 하고 강연자가 답을 주며 관람객들의 궁금증을 풀어주기도 했다. "이강인과 사진 찰칵"...체험형 서비스 '북적' 행사장에 들어서면 가장 먼저 KT 부스가 눈에 띈다. KT는 B2B부터 B2C까지 다양한 AI 서비스와 기술을 소개했다. 이강인 선수 등 유명인 아바타와 사진을 찍는 체험 공간에는 학생 관람객이 몰렸다. 토스가 야심차게 선보인 얼굴 인식 간편결제 서비스 '페이스페이'를 체험하는 발길도 이어졌다. 토스 앱으로 얼굴과 결제 수단을 등록하면, 카드나 휴대폰 없이 결제할 수 있다. 토스 관계자는 "현재 전국에 20만대가 공급됐고, 내년 100만대 공급을 목표로 한다"고 밝혔다. AI 포토부스와 AI 티셔츠 제작 등 결과물을 바로 받아갈 수 있는 부스도 인기였다. 관람객이 사진을 전송하면 엡손 프린터로 티셔츠에 이미지를 인쇄해 준다. 대학생들의 졸업작품도 관람객들의 발길을 붙잡았다. 한국기술교육대학교 학생들이 만든 '지능형 바텐더 로봇'은 개인의 취향에 맞게 칵테일을 만들어 준다. 졸업작품이다 보니 완성도는 아직 높지 않지만, 관람객들은 신기하다는 반응과 함께 격려를 보냈다. 지능형 바텐더 로봇을 선보인 한 학생은 "교수님 추천으로 참가게 됐다'며 "흥미롭다는 의견도, 기대에 못 미친다는 평가도 있어 다양한 피드백을 받고 있다”고 말했다. 바로 옆 부스에서는 생성형 AI로 반 고흐와 요하네스 베르메르의 고전 명화를 영상으로 변환하는 서비스가 소개됐다. 로봇 관제견부터 망막 우울증 진단…AI 챔피언들 솜씨에 시선 집중 'AI챔피언관'에서도 흥미로운 AI 기술들을 엿볼 수 있었다. 특히 관람객들은 망막 우울증 진단 기술에 관심을 보였다. 기술 시연을 해보기 위해 줄을 서기도 했다. AI챔피언은 과학기술정보통신부가 운영하는 AI 경진대회에 참가한 팀들이다. 한 여성 관람객은 "AI에 관심 있는 사람들이 참여하기 좋은 행사라는 생각이 들었다"며 "체험할 수 있는 부스도 많고 설문조사를 통해 경품도 나눠주니 재밌게 둘러볼 수 있는 분위기"라고 전했다. 이어 "망막 사진을 찍어 우울증 진단을 하는 것이 가장 흥미로웠다"고 덧붙였다. 딥무드 관계자는 "6개 질병뿐 아니라 우을증까지 알 수 있다는 점에 관람객들이 흥미를 많이 느끼는 것 같다"며 "이미지로만 우울증을 판단한 사례는 아직 없으며, 개발을 지속하며 진단 정확도를 높여 나가고 있다'고 설명했다. 맞은편에는 국내 주요 클라우드 기업들은 물론 알리바바와 화웨이 등 중국 기업들까지 한 데 모였다. 이들 기업의 설문조사를 참여하기 위한 관람객들의 발걸음도 이어졌다. 메가존클라우드 관계자는 "예년에는 대기업 중심 부스가 많았다면, 올해는 AI 챔피언과 지자체 등 정부 연구과제 사업을 통해 성장한 소규모 기업들이 굉장히 많아졌다"며 "정부 사업을 통해 성장한 중소기업의 기술력을 보여주는 장이 된 것 같다"고 말했다. "챗GPT 적용한 카톡 궁금해"…카카오 전시부스 발길 몰리기도 전시 부스 중에서 유독 대기줄이 길었던 곳은 '카카오'였다. 국내에서 가장 많이 쓰이는 SNS 카카오톡을 만든 곳인데다, 최근 카카오톡 업데이트 이슈로 시끄러웠던 만큼 관람객들의 관심도가 높았다. 특히 이날 오픈AI와 공동 개발한 '챗GPT 인 카카오톡' 서비스를 공개해 더욱 열기가 더해졌다. IT 업계 종사자 김한수 씨는 "올해는 일상 속 AI를 소개하는 부스가 많아졌다"며 "카카오가 AI 기업으로 포지셔닝하려는 흐름이 보였고, 다른 소규모 업체들도 AI로 전환해야 하는 입장이지 않을까 한다"고 소감을 전했다. 이어 "카카오톡에 챗GPT를 접목한 베타 서비스가 흥미로웠다"며 "안읽은 메시지를 요약해준다든지, 기존 선물하기 서비스를 고도화해 기념일에 선물을 해주는 등 '굳이 왜 AI가 필요해'하는 질문에 답을 찾아가는 과정을 보여주고자 하는 느낌을 받았다"고 덧붙였다.

2025.09.30 15:53류은주 기자

李대통령 "전 부처 전산시스템 점검, 다음 국무회의까지 보고해달라"

이재명 대통령은 30일 국가정보자원관리원 화재로 인한 국가 전산시스템 마비와 관련해 각 부처에 “점검의 필요성이 있다, 또는 중요한 시스템이다 싶은 건 전부 점검해 다음 국무회의 때까지 보고해 달라. 국무회의 때 점검하겠다”고 밝혔다. 이 대통령은 이날 오전 용산 대통령실에서 열린 국무회의에서 “우리는 시스템이 정상 작동하고 있을 거라고 보통 믿고 있는데 그렇지 않은 경우가 많다”며 “저로서도 정말 이해하기 어려운 상황”이라며 이같이 말했다. 이어, “당연히 이중 운영장치가 있어야 하는데 지금까지 안 하고 있던 것이 각 부문에 있을 가능성이 많이 있다”며 “각 부처는 소속과 산하 기관들이 담당하는 업무 중에서 각종 시설 시스템이 매뉴얼대로 되고 있는지 최대한 신속하고 철저하게 점검하길 바란다”고 주문했다. 이 대통령은 또 “특히 행정망 공백을 악용한 해킹이나 피싱 등 범죄가 우려된다”며 “예방을 위해 총력을 기울여주길 바란다”고 강조했다. 그러면서 “국정자원 화재 여파로 국민 불편이 이어지고 있다”면서 “각 부처는 조속한 시스템 정상화와 혼란 최소화에 전력해 주길 바란다”고 덧붙였다.

2025.09.30 11:54박수형 기자

카카오, 'AI 페스타 2025' 참여..."AI 기술 직접 체험하세요"

카카오는 국내 최대 규모의 인공지능(AI) 페스티벌 'AI 페스타 2025'에 참여한다고 29일 밝혔다. AI 페스타 2025는 'AI 세계 3대 강국 도약'을 위해 과학기술정보통신부에서 지정한 국가 공식 전략 주간인 'AI 주간'의 대표 행사다. 내달 2일까지 코엑스에서 개최된다. 카카오는 '모든 나를 위한 카카오 AI'를 주제로 다양한 AI 서비스와 기술을 소개한다. 전시 및 시연 공간을 통해 기능과 특징에 대해 설명하며, 부스 내에서 직접 체험해 볼 수도 있다. 카카오는 '카카오 AI 스테이션'을 이번 전시 부스의 메인 테마로 설정했으며, 새로운 AI 서비스와 기능을 경험해 볼 수 있는 '일상' 공간과 AI 모델 및 생태계 플랫폼을 살펴볼 수 있는 '가능성' 공간으로 구성했다. 우선 '일상' 공간에서는 ▲카나나 요약하기 ▲카나나 인 카카오톡 ▲카카오톡에 적용된 챗GPT를 소개한다. 카나나 대화요약은 카카오톡 '채팅방 폴더' 중 '안읽음 폴더'에 있는 채팅방 대화 내용을 요약해서 보여주는 새로운 기능으로, 바쁜 일상 속에서 일일이 대화를 읽지 않아도 한 눈에 내용을 확인할 수 있다. 카나나 통화요약은 보이스톡으로 통화한 내용을 AI가 요약해준다. 내달 중순 테스트를 시작할 카나나 인 카카오톡은 카카오가 자체 개발한 온디바이스 AI 모델을 기반으로 제공하는 AI 서비스다. 이용자의 카카오톡 대화 상황을 이해해 필요한 순간에 먼저 카톡을 보내주며 ▲일정 관리 ▲유용한 정보 정리 ▲예약·상품 구매 등 다양한 도움을 제공한다. 카카오와 오픈AI의 공동 프로덕트로 카카오톡에 적용된 챗GPT도 소개한다. 카카오톡 이용자라면 누구나 채팅탭에서 챗GPT 서비스를 사용할 수 있다. 챗GPT로 주고 받은 대화와 생성된 콘텐츠를 카카오톡 대화방에 바로 공유할 수 있으며 카카오톡 대화 중 편리하게 챗GPT로 전환해 사용 가능하다. 해당 서비스는 내달 출시 예정이다. '가능성' 공간은 ▲카카오가 자체 개발한 언어모델(LLM) 및 멀티모달 언어모델(MLLM)과 함께 ▲AI 에이전트 생태계의 출발인MCP 플랫폼 'PlayMCP' ▲AI 가드레일 모델 '카나나 세이프가드'를 전시한다. 자체 AI 모델 라인업 중 전문가 혼합(MoE) 구조의 효율적 언어모델과 텍스트와 이미지를 함께 이해하는 멀티모달 언어모델 '카나나-v'를 선보이며, 프롬프트 입력 등의 체험을 통해 모델의 성능과 특징을 확인할 수 있다. PlayMCP는 베타로 출시한 국내 최초MCP 기반 개방형 플랫폼으로, 카카오 계정만 있으면 누구나 MCP 서버를 PlayMCP에 등록하고 테스트할 수 있는 공간이다. AI 서비스의 안전성과 신뢰성을 검증할 수 있는 '카나나 세이프가드'는 카카오가 자체 개발한 언어모델을 기반 기술로 사용했다. 한국어 및 한국 문화를 반영한 자체 구축 데이터셋을 활용해 한국어에 특화된 성능을 보유한 것이 특징이다. 카카오 관계자는 “새롭고 다양한 카카오의 AI 서비스와 기능, 플랫폼, 자체 모델 등을 경험할 수 있는 공간을 마련해 이용자의 일상 속 AI를 직접 체감할 수 있을 것”이라며 “앞으로도 다양한 기술과 서비스를 통해 차별화된 사용성과 가치를 발굴하고자 노력할 계획”이라고 말했다.

2025.09.30 11:27박서린 기자

우본, 국정자원 화재 피해업체 2400여개 지원한다

과학기술정보통신부 우정사업본부는 국가정보자원관리원(국정자원) 화재로 인해 우체국쇼핑 서비스 제공이 중단된 가운데 매출 손실이 불가피한 업체들에 대한 지원방안을 마련했다고 30일 밝혔다. 추석 연휴를 앞두고 발생한 이번 서비스 중단으로 우체국쇼핑 입점 소상공인들의 매출 피해액은 최대 2천400여 개 업체, 약 126억원으로 추산되고 있다. 우정사업본부는 먼저 내달 말까지 '우체국쇼핑 입점 업체 피해 신고센터'를 운영해 각 업체의 피해 현황을 파악할 예정이다. 피해업체 애로사항과 피해규모 조사를 위해 전문인력을 배치해 전화, 이메일 등 핫 라인 기반의 신고센터 운영을 통해 피해 규모가 크고 신속한 재고 소진이 필요한 식품류 등을 선정해 업체들의 상품을 직접 구매(11억원)할 계획이다. 이와 함께 추석 연휴 이후에도 우체국 예금․보험 홍보용 물품으로 22억원을 추가 구매할 예정이다. 또한 우체국쇼핑과 연계된 외부 온라인쇼핑몰 기획전을 통해 우체국쇼핑몰 서비스 중단으로 인해 막힌 판로를 뚫고 추가 판매가 가능하도록 지원한다. 피해 입점 업체 상품으로 구성된 판매 촉진용 카탈로그도 무료로 우편 발송하고, 인스타그램, 카카오톡, 네이버 블로그, 유튜브 쇼츠 등 모든 홍보채널을 가동할 계획이다. 아울러 입점 업체의 명절 자금 지원을 위해 10월5일 지급 예정인 판매정산 금액 약 73억원을 10월2일 선지급하고, 우체국쇼핑몰이 정상가동된 이후 1개월간 약 8억원 상당의 판매수수료를 면제한다. 지난 26일 국정자원 대전 본원에서 발생한 화재로 우체국쇼핑 서비스는 현재까지 중단되고 있다. 우정사업본부는 29일 오전을 기해 국민생활과 밀접한 우편서비스는 대부분 재개했으나, 우체국쇼핑 서비스는 당분간 제공이 어려울 것으로 전망하고 있다. 곽병진 우정사업본부장 직무대행은 “갑작스런 국정자원 화재 피해로 큰 어려움을 겪은 우체국쇼핑 입점 업체들의 상심이 큰 상황”이라며 “우정사업본부의 모든 역량을 동원해 우체국쇼핑 입점 업체 피해 회복에 총력을 다할 것”이라고 말했다.

2025.09.30 10:50진성우 기자

[유미's 픽] '카톡 먹통'에 호통치던 정부, 국정자원 화재엔 '내로남불'…무슨 일?

대전 국가정보자원관리원(국정자원) 화재로 국가 전산망 마비 사태가 나흘째 이어지는 가운데 정부의 내로남불식 규정과 함께 행정안전부의 역할론이 도마 위에 올랐다. 데이터센터 산업에 대한 제대로 된 이해 없이 주먹구구식으로 관리해왔던 민낯이 이번에 제대로 드러났기 때문이다. 30일 업계에 따르면 정부는 지난 2023년 9월부터 '데이터센터 신고제'를 도입했다. 이는 지난 2022년 10월 SK C&C(현 SK AX) 데이터센터 화재 사고로 '카카오톡' 먹통 사태가 일어나자 대책 마련 차원에서 마련된 것이다. 전기통신사업법에 따르면 일정 규모(전력 1MW) 이상 민간 데이터센터는 ▲운영자 신고 ▲통신재난관리계획 제출 ▲과학기술정보통신부, 방송통신위원회를 통해 정기 점검을 받아야 하는 의무가 생겼다. 또 과기부는 지난 2023년 1월 '데이터센터 재난관리 강화 방안'을 발표하며 이중화·비상전원·소방 설비 등 필수 요건을 명문화하도록 기업들에게 요구했다. 이 법은 SK C&C 판교 데이터센터 화재로 카카오의 주요 서비스들이 마비되며 많은 국민들이 혼란을 겪자 곧바로 추진됐다. 하지만 이번 국가정보자원관리원 화재는 어떤 제재도 없을 것으로 보인다. 관리 주체가 민간 기업이 아닌 행정안전부라는 점에서다. 국가정보자원관리원은 행안부 소속 국가기관으로, 전자정부법, 행안부 훈령·지침으로 관리를 받고 있다. 이에 데이터센터를 두고 민간과 공공기관의 형평성 문제가 불거지고 있다. 민간은 엄격한 법적 테두리 안에서 관리하고 있는 반면, 공공기관은 내부 관리에만 맡겨져 있어 책임 소재가 불명확하다는 점에서다. 또 민간은 재난 발생 시 신고·점검 이력이 남아 대응 속도가 빠르지만, 공공기관은 공개 자료가 제한적이어서 제 때 대응이 이뤄지지 않을 뿐더러 후속 처리가 투명하지 않다는 지적도 나온다. 이는 데이터센터 관리·감독의 주체가 다르다는 이유도 영향을 미쳤다. 현재 민간 데이터센터는 과기부·방통위가 맡고 있지만, 공공기관은 행안부가 자체적으로 점검·감사·예산 통제를 통해 관리한다는 점에서다. 업계 관계자는 "공공과 민간 데이터센터 모두 재난 대비·서비스 안정성 강화라는 동일 목표를 달성하는 과정에서 정책이 설계돼야 하지만, 현재로선 각 부처별로 산재돼 있어 컨트롤하기가 힘들다"며 "앞으로 제도 형평성 측면에서 공공기관 데이터센터에도 민간과 유사한 법적·제도적 점검 체계를 마련해야 할 필요성이 크다"고 지적했다. 그러면서 "공공 데이터센터도 민간 IDC와 연결돼 있고 국민 서비스에 직접 영향을 준다는 점에서 현 시스템으로는 운영 효율을 높일 수 없을 것"이라며 "행안부는 행정·예산 관리 중심으로 운영돼 데이터센터 운영·재난 대응 전문성 측면에서는 상대적으로 부족한 만큼, 공공도 과기부·방통위가 관리·감독을 맡고 행안부는 정책 조율 및 지원하는 구조로 변하는 것이 효율적일 것"이라고 덧붙였다. 일각에선 이번 일을 계기로 과기부나 국무총리실 산하에 '전자정부지원청' 같은 전문 부처를 만들어 중앙 및 지방 정부 전체의 서버와 네트워크 설비를 포함해 전산자원 일체를 관리하도록 해야 한다는 주장도 내놨다. 각 부처가 업무에 필요한 전산자원들에 대한 관리 부담에서 벗어나 각기 자기 부서의 고유 업무에 집중할 수 있도록 환경을 조성해야 한다고 봐서다. 업계 관계자는 "현행 전자정부 관리 주무부처가 과기부가 아니라 행안부인데, 이들이 무슨 전문성이 있어서 전자정부 운영을 책임지고 있는지 의문"이라며 "처음 전자정부 시스템을 구축할 때는 분명히 과기부였는데 어느샌가 행안부로 관리가 이관됐다"고 지적했다. 이어 "전문성보다는 전자정부 관리로 인한 부수적 효과를 노리고 이렇게 된 듯 한데 이번 사태에 대한 책임을 행안부가 지는 한편, 운영 주체를 다른 부처가 맡는 등 반드시 바로 잡을 필요가 있다"며 "인프라 운영 관리의 재배치와 개선이 완료되고 나면 현행 정부 부처별로 천차만별인 공공데이터 관리 체계도 손을 봐야 한다"고 덧붙였다. 또 그는 "데이터의 전반적인 형상을 규격화해 관련 부처 데이터와 연계 및 활용을 쉽게 할 필요가 있다"며 "정부 안에 정보 표준화 팀을 운영해 향후 AI 활용도를 높일 기반도 잘 닦아야 한다"고 강조했다.

2025.09.30 09:31장유미 기자

아사히, 사이버 공격 피해로 일부 음료 출하 중단

아사히 그룹 홀딩스는 일본 내 일부 음료 사업 운영이 사이버 공격으로 타격을 입으면서 22일(현지시간) 일부 음료 출하를 중단했다고 밝혔다. 29일(현지시간) 블룸버그통신 보도에 따르면 아사히 맥주 등을 제조하는 아사히는 시스템 장애로 인한 피해가 현재까지는 일본 내 사업에 국한돼 있다고 설명했다. 이에 따라 회사는 일본 내 그룹 계열사의 주문 및 출하 업무와 고객센터를 일시 중단한 상태다. 아사히는 현재까지 고객이나 거래처의 개인정보 유출은 확인되지 않았다고 전했으며, 해커들이 금전적 요구를 했는지의 여부 역시 아직 확인되지 않았다. 정상 운영 복귀 시점에 대해서는 아직 구체적인 일정을 제시하지 않았다. 외신은 아사히뿐만 아니라 최근 들어 자동차 제조사와 소매업체 등 여러 산업에서 사이버 공격 사례가 발생하고 있다고 설명했다. 재규어랜드로버 오토모티브는 이날 성명에서 앞으로 며칠 내에 운영을 재개할 예정이라고 밝혔다. 이 회사는 9월 초부터 영국·슬로바키아·인도·브라질 공장이 랜섬웨어 공격으로 가동이 중단됐었다. 영국에서는 앞서 마크스앤스펜서와 슈퍼마켓 체인 코옵,백화점 해롯 등 소매업체들이 해커 공격으로 피해를 입은 바 있다.

2025.09.30 09:29류승현 기자

"데이터센터용 건물 아니었다"…국정자원, 연구용 건물 쓰다 '火' 키워

행정안전부가 데이터센터로 적합하지 않은 건물을 그간 국가정보자원관리원(국정자원) 전산시설로 활용해왔다는 사실이 드러났다. 데이터센터(DC)로는 구조적·기술적으로 부적합하다는 지적이 꾸준히 제기돼 왔음에도 행안부는 이를 무시하고 20년 장기 임대 이후 계약연장만을 반복하며 실질적인 대체 방안 마련에 소극적인 태도를 보이다 화를 키웠다는 주장이 나왔다. 29일 업계에 따르면 국정자원 대전본원은 대전 유성구 KT 제1연구소 건물 리모델링 시설로, 20년간 장기 임대 후 올해 계약 종료를 앞두고 있었던 것으로 파악됐다. 그러나 국정자원은 크게 문제가 없다고 보고 사용 기간을 연장해 오는 2030년 8월까지 사용키로 최근 계약을 갱신했다. 하지만 준공 20년이 지난 상태여서 대전본원 시설은 상당히 노후화가 진행됐던 것으로 알려졌다. 또 지난 2007년 문을 연 광주센터와 지난 해 개소한 대구센터와 달리 한 전산실에 서버와 배터리를 혼재해 운영했던 데다 중요 서버와 배터리 간 이격이 약 60㎝에 불과했던 것으로 전해졌다. 결국 국정자원 5층 전산실에서 서버들 근처의 무정전 전원장치(UPS)용 리튬이온배터리를 지하로 옮기는 작업을 하던 도중 전원이 차단된 노후된 배터리 하나에서 발생된 화재는 삽시간에 퍼졌다. 진화도 쉽지 않았다. 발화 약 10시간 만인 이달 27일 오전 6시 30분에야 초진에 성공했고, 완진은 22시간 뒤인 27일 오후 6시에 이뤄졌다. '카카오톡 먹통' 사태를 일으킨 판교 SK 데이터센터 화재(완진까지 약 8시간) 때보다 훨씬 길었다. 국정자원의 시설이 적합하지 않다는 것은 정부 스스로도 인정했다. 이재용 국정자원장은 "대전센터가 원래 데이터센터 용도로 지어진 건물이 아니다보니 제대로 분리하지 못했다"며 "해당 전산실에도 나름 공간을 나눠놨으나 결국 화재 영향을 받았다"고 설명했다. 이에 업계는 그간 노후화된 시설 때문에 국정자원에 여러 번 사전 대비를 해야 한다고 경고의 메시지를 전한 것으로 알려졌다. 그러나 정부는 올해 들어서야 '디지털 정부 인프라 전략 방안'이라는 대전 본원에 대한 후속 조치 논의를 시작했고, 결국 이번 사고의 빌미를 제공했다. 특히 재해복구(DR) 시스템이 이번에 제대로 작동하지 않았다는 점은 충격을 줬다. 앞서 행안부와 국정자원은 대전센터와 광주센터 간 상호 DR 시스템이 구축돼있어 3시간 이내 복구가 가능하다고 공언했지만, 실제와 달랐다. 이 탓에 서비스 정상화는 나흘째 제대로 이뤄지지 못하고 있다. 업계 관계자는 "DR 체계, 백업 등은 예산이 많이 드는 부분이라 단기적으로 대응이 어려웠을 수는 있다"며 "하지만 백번 양보해 이해한다 해도 올해 계약 종료가 되는 본원 건물에 대해 계약 만료가 임박해서야 대안을 논의하기 시작했다는 점은 이해하기 어렵다"고 운을 뗐다. 이어 "대안이 마땅치 않아 일단 계약을 연장하고 연초부터 디지털 인프라 혁신 전략을 논의하는 모습을 보였다는 점에서 실망감을 감출 수 없었다"며 "계약 기간을 인지했고 대비할 시간도 충분했음에도 나서지 않았다는 것은 컴퓨팅 인프라에 대한 행정안전부의 의식과 업무 우선순위가 높지 않았다는 것으로 밖에 이해되지 않는다"고 꼬집었다. 국가 전산망을 두고 행안부가 안일한 대응에 나섰던 것이 이번뿐만 아니란 점도 문제다. 지난 2023년 행정 전산망 마비 사태에서도 동일한 태도를 보였기 때문이다. 여기에 이후 행정망에 대한 이중화 조치도 지금까지 제대로 갖추지 않았다는 점에서 행안부를 질타하는 목소리는 더욱 커지고 있다. 또 행안부와 국정자원이 그간 AI 등에 집중한다고 공언했던 것과 달리 행동력이 따르지 못했던 것도 문제로 떠올랐다. 일각에선 행안부가 AI를 앞세워 막대한 예산을 쓰고 있음에도 정작 시스템 구축 및 운영은 통합전산센터 시절에 머물러 있다 이번 사고가 발생했다고 지적했다. 업계 관계자는 "세계를 선도하는 인공지능 전환(AX) 정부를 표방하는 현 정부에 있어 행안부의 지금과 같은 태도와 인식은 높은 허들로 작용할 것"이라며 "이번 사고를 반면 교사 삼고 행안부가 인식 전환에 빠르게 나서야 할 것"이라고 강조했다. 그러면서 "이젠 행안부가 정부 시스템을 전부 끌어안고 리스크를 오롯이 지니고 있는 방식은 지양해야 한다"며 "앞으로 민간 산업계와 적극적으로 정부 인프라 생태계를 마련하려는 모습을 통해 리스크 분산과 고가용성 달성을 목표로 시스템 개선에 나서야 할 것"이라고 덧붙였다.

2025.09.29 17:42장유미 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

이창용 "중동 전쟁으로 韓경제 공급 충격…전개따라 스태그 우려도"

[인터뷰] "일본은 핵심 격전지"…LG CNS, 현신균 전략 아래 현지 수주 확대 본격화

"비전공자도 손쉽게"…노코드 3D 에디터 '유니티 스튜디오' 직접 써보니

방미통위, 출범 6개월 만에 첫발...미디어 혁신·규제 개혁 ‘시동’

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.